Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.0
»
Арм Адм. не подключается к ЦР, ошибка 0x800A13BC
Статус: Участник
Группы: Участники
Зарегистрирован: 11.03.2013(UTC) Сообщений: 24 Откуда: СПб
|
Добрый день. Пользуемся в организации системой КриптоПро(центр сертификации, центр регистрации) Версия ЦС 1.05.0950 На ЦС установлен КриптоПро CSP КС2 3.0.3300.3 тип лицензии CSP+TLS Версия ЦР 1.05.0950 На ЦР установлен КриптоПро CSP КС2 3.0.3300.3 тип лицензии CSP+TLS Версия БД 1.122.2.5 Клиент т.е. АРМ Администратора На АРМ Администратора установлен КриптоПро CSP КС2 3.0.3300.3 тип лицензии CSP ЦС и ЦР win2003 r2 – разные комьпьютеры. Арм администратора winXP Для хронологии приведу ссылку на пост с другой проблемой. http://www.cryptopro.ru/....aspx?g=posts&t=5948Проблема следующего характера. Произвел переустановку службы сертификации, т.к. была проблема с запуском службы сертификации. Удалил через панель управления и установил заново. Соответственно заново выпустил сертификаты веб сервера ЦС и клиента и веб сервера ЦР. Прописал новый сертификат ЦР на ЦС. Установил сертификат ЦС в корневых центрах на всех компьютерах. Также перенес сос на все компьютеры. Проверил с ЦР проходит ли подключение к ЦС средствами «Параметры центра регистрации», протестировать соединение – ответ «соединение с центром сертификации установлено» На Арм администратора пришлось делать запрос на сертификат привилегированного пользователя и обрабатывать его на ЦР. После создания сертификата создал новое подключение к ЦР на Арм`е. При открытии подключения выдается ошибка Номер: 5052 Источник: Client Описание: Произошла ошибка при подключении к Центру регистрации. URL: https://crpt-2/ra/ra.wsdl. Описание ошибки: Client:An unanticipated error occurred during the processing of this request. HRESULT=0x800A13BC - Client:Sending the Soap message failed or no recognizable response was received HRESULT=0x800A13BC - Client:Unspecified client error. HRESULT=0x800A13BC Также зашел в свойства подключения и нажал «протестировать соединение» - запрос ключевого носителя идет, но после этого выдается так же ошибка. https://crpt-2/ra/ra.wsdl - с комьюетра администратора через браузер открывается. Подскажите, что значит данная ошибка и как решить проблему. Спасибо.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 27.01.2012(UTC) Сообщений: 338
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 41 раз в 41 постах
|
Что пишет в журналах приложений на сервере ЦР?
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 11.03.2013(UTC) Сообщений: 24 Откуда: СПб
|
Ошибок в журнале приложений на ЦР в моменты попыток подключения АРМ - нет. Отредактировано пользователем 25 июня 2013 г. 11:36:24(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 27.01.2012(UTC) Сообщений: 338
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 41 раз в 41 постах
|
На машине АРМ администратора Актуальный СОС установлен в "Промежуточные центры сертификации"?
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 11.03.2013(UTC) Сообщений: 24 Откуда: СПб
|
Актуальный сос установлен в "Сертификаты - текущий пользователь->Промежуточные центры сертификации->список отзыва сертификатов"
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 27.01.2012(UTC) Сообщений: 338
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 41 раз в 41 постах
|
У вас один корневой сертификат? Если нет, то нужно выпустить СОС с нового корневого и сделать перенос. Так же хочу напомнить, что ПАК КриптоПро УЦ 1.5 не сертифицирован с версией КриптоПро CSP 3.0.
На ЦР есть действующий СОС? Посмотрите в хранилище "Промежуточные Центры Сертификации" локального компьютера. Если ЦС - подчинённый, то нужны СОС всех вышестоящих ЦС
Проверьте, загружаются ли через IE страницы: 1) https://имя_сервера_ЦР/ra/ra.wsdl 2) https://имя_сервера_ЦР/ra/ra.asp во втором случае должен требоваться сертификат админа.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 11.03.2013(UTC) Сообщений: 24 Откуда: СПб
|
Автор: Мясников Роман У вас один корневой сертификат? Если нет, то нужно выпустить СОС с нового корневого и сделать перенос. Корневой сертификат один. Сос выпущен и перенесен с корневого(и единственного) центра. Автор: Мясников Роман Так же хочу напомнить, что ПАК КриптоПро УЦ 1.5 не сертифицирован с версией КриптоПро CSP 3.0.
С какой стороны здесь применим вопрос сертификации? Работоспособность ПАК КриптоПро УЦ 1.5 с КрипроПро CSP 3.0 проверена, время работы свыше 2 лет. Автор: Мясников Роман На ЦР есть действующий СОС? Посмотрите в хранилище "Промежуточные Центры Сертификации" локального компьютера. Если ЦС - подчинённый, то нужны СОС всех вышестоящих ЦС На ЦР есть действующий сос, находится в хранилище "Промежуточные Центры Сертификации" . Автор: Мясников Роман Проверьте, загружаются ли через IE страницы: 1) https://имя_сервера_ЦР/ra/ra.wsdl 2) https://имя_сервера_ЦР/ra/ra.asp во втором случае должен требоваться сертификат админа. 1) с арм адм. открывается 2) с арм адм. требует сертификат
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 27.01.2012(UTC) Сообщений: 338
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 41 раз в 41 постах
|
Попробуйте в свойствах обозревателя(Internet Explorer) -Дополнительно- снять галку "Проверять, не отозван ли сертификат сервера" . IE перезапустите. Повторите подключение.
Если ошибка повторится, попробуйте ради диагностики АРМ администратора ЦР поставить на машину где стоит Центр Регистрации. После протестировать соединение.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 11.03.2013(UTC) Сообщений: 24 Откуда: СПб
|
Автор: Мясников Роман Попробуйте в свойствах обозревателя(Internet Explorer) -Дополнительно- снять галку "Проверять, не отозван ли сертификат сервера" . IE перезапустите. Повторите подключение.
Если ошибка повторится, попробуйте ради диагностики АРМ администратора ЦР поставить на машину где стоит Центр Регистрации. После протестировать соединение.
И ставил и снимал галку в IE - результат один. Установил Администратора ЦР на машину ЦР. Зарегистрировал подключение. При попытке зайти пишет идентичную ошибку 5052 как на машине Администратора ЦР. Проверил IE, с файлами https://имя_сервера_ЦР/ra/ra.wsdl https://имя_сервера_ЦР/ra/ra.asp ведет себя аналогично. Получается свели проблему к ЦР...
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 27.01.2012(UTC) Сообщений: 338
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 41 раз в 41 постах
|
Когда открываете страницы https://имя_сервера_ЦР/ra/ra.wsdl https://имя_сервера_ЦР/ra/ra.asp, когда появляется XML страница - ошибки есть?
|
|
|
|
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.0
»
Арм Адм. не подключается к ЦР, ошибка 0x800A13BC
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close