| 
	Статус: Активный участник
 Группы: Участники
 Зарегистрирован: 23.04.2008(UTC) Сообщений: 519  Откуда: Крипто-Про |  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Активный участник
 Группы: Участники
 Зарегистрирован: 28.08.2008(UTC) Сообщений: 204  Сказал «Спасибо»: 9 разПоблагодарили: 1 раз в 1 постах
 
 | 
            
		      
                При попытке  запуска службы | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Активный участник
 Группы: Участники
 Зарегистрирован: 23.04.2008(UTC) Сообщений: 519  Откуда: Крипто-Про | 
            
		      
                Посмотрите в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CertDllVerifyRevocation\DEFAULT параметр Dll какое значение имеет? | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Активный участник
 Группы: Участники
 Зарегистрирован: 28.08.2008(UTC) Сообщений: 204  Сказал «Спасибо»: 9 разПоблагодарили: 1 раз в 1 постах
 
 |  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Активный участник
 Группы: Участники
 Зарегистрирован: 23.04.2008(UTC) Сообщений: 519  Откуда: Крипто-Про | 
            
		      
                Установите CRL в промежуточные центры сертификации локального компьютера (при установке включить галочку "Показать физические хранилища"). | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Активный участник
 Группы: Участники
Зарегистрирован: 28.01.2008(UTC)
 Сообщений: 80
 Откуда: MSK
 
 Сказал(а) «Спасибо»: 1 раз
 | 
            
		      
                Апну темку.Та же проблема.
 Служба OCSP нормально запускается в режиме работы по СОС.
 
 ЦС и ЦР на одной машине, там сделал следующее:
 
 --> C:\VBS>cscript GetRADBConnectionString.vbs
 
 На что получил:
 
 --> Найден модуль доступа к ЦР:
 --> Идентификатор веб-узла:
 --> 1
 --> Строка подключения к базе данных:
 --> Provider=SQLOLEDB.1;Integrated Security=SSPI;Persist Security Info=False;Initial
 --> Catalog=crypto_pro_ra_db;Data Source=VM-CPCA\CPCC
 
 После чего сделал как написано выше:
 
 --> cscript GrantRADBAccess_OCSP.vbs "PProvider=SQLOLEDB.1;Integrated Security=SSPI;Persist Security Info=False;Initial
 --> Catalog=crypto_pro_ra_db;Data Source=VM-CPCA\CPCC" VM-CPCA\IWAM_VM-CPCA
 
 Скрипт подумал секунд 10-15 и благополучно завершился.
 
 На сервере OCSP вставил строку подключения (работать хочется по базе ЦР) - мастер успешно завершился.
 Однако, служба перестала запускаться, выдавая разнообразные коды ошибок. Последний, к примеру: 0x80040E21.
 
 Подскажите, пожалуйста, в чем может быть дело.
 
 
 
 | 
| [ PKI enthusiast ] | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Активный участник
 Группы: Участники
Зарегистрирован: 28.01.2008(UTC)
 Сообщений: 80
 Откуда: MSK
 
 Сказал(а) «Спасибо»: 1 раз
 |  | 
| [ PKI enthusiast ] | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Активный участник
 Группы: Участники
Зарегистрирован: 28.01.2008(UTC)
 Сообщений: 80
 Откуда: MSK
 
 Сказал(а) «Спасибо»: 1 раз
 | 
            
		      
                Это вроде решилось. Однако, теперь--> Код ошибки: 0х80092012 (Функция отзыва не смогла произвести проверку отзыва для сертификата)
 CRL установлен в Промежуточные центры сертификации локального компьютера.
 
 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CertDllVerifyRevocation\DEFAULT
 Dll = cryptnet.dll
 
 Подскажите пожалуйста, в чем может быть дело?
 | 
| [ PKI enthusiast ] | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Активный участник
 Группы: Участники
 Зарегистрирован: 23.04.2008(UTC) Сообщений: 519  Откуда: Крипто-Про | 
            
		      
                Откройте свойстав Службы ОСSP -> вкладка Центры Регистрации -> Изменить -> Подключение -> попробуйте Проверить подключение?  Кроме кода ошибки 0x80040E21 появляется еще описание? ============= Цитата:Функция отзыва не смогла произвести проверку отзыва для сертификата
 
 Откройте свойстав Службы ОСSP -> вкладка Дополнительно -> Установленна ли галка "Не проверять цепочку сертификатов службы на отзыв"? Отредактировано пользователем 16 января 2009 г. 19:30:25(UTC)
 | Причина: Не указана | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Активный участник
 Группы: Участники
Зарегистрирован: 28.01.2008(UTC)
 Сообщений: 80
 Откуда: MSK
 
 Сказал(а) «Спасибо»: 1 раз
 | 
            
		      
                Test connection succeeded.
 Очевидно проблема теперь именно с Revocation.
 Ошибка появляется только по поводу неовзможности проверить (сертификат оператора службы OCSP?) сертификат на отзыв.
 | 
| [ PKI enthusiast ] | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
	                           
	
    
        Быстрый переход
         
	
    
    Вы не можете создавать новые темы в этом форуме.
	
	Вы не можете отвечать в этом форуме.
	
	Вы не можете удалять Ваши сообщения в этом форуме.
	
	Вы не можете редактировать Ваши сообщения в этом форуме.
	
	Вы не можете создавать опросы в этом форуме.
	
	Вы не можете голосовать в этом форуме.
	
	
    
    
        Important Information:
        The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
        
        
More Details
        Close