Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Key  
#1 Оставлено : 21 октября 2013 г. 14:24:54(UTC)
Key

Статус: Участник

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 11
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Добрый день!

Поднял ЦС и ЦР.

На ЦС указал точки СОС вида, скажем, http://test.ru/CertEnroll/имя_СОС.crl
При установке ЦР указал внешнее имя test.ru
Папка CertEnroll на ЦРе подключена, как сетевой диск и соответственно, доступна.

К ЦР АРМ администратор конектится, https://test.ru/ra/ra.wsdl работает, т.е. по внешнему адресу ЦР доступен

Если заходить с ЦР по локальному адресу вида http://CA/CertEnroll/имя_СОС.crl, то СОС скачивается, а если заходить по адресу http://test.ru/CertEnroll/имя_СОС.crl, IE говорит
Цитата:

Попробуйте выполнить следующее.

Обратитесь к администратору веб-узла и сообщите ему о возникновении ошибки для данного URL-адреса.
HTTP Error 500 - Internal server error.
Internet Information Services (IIS)


Аналогично с корневым сертом.

Все настройки производились согласно инструкциям. Подскажите, в чем может быть проблема, уже какой день не могу понять, как добить точки доступа СОС

Отредактировано пользователем 21 октября 2013 г. 14:36:25(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#2 Оставлено : 21 октября 2013 г. 14:36:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: Key Перейти к цитате
Добрый день!

Поднял ЦС и ЦР.

На ЦС указал точки СОС вида, скажем, http://test.ru/CertEnroll/имя_СОС.crl
При установке ЦР указал внешнее имя test.ru
Папка CertEnroll на ЦРе подключена, как сетевой диск и соответственно, доступна.

К ЦР АРМ администратор конектится, https://test.ru/ra/ra.wsdl работает, т.е. по внешнему адресу ЦР доступен

Если заходить с ЦР по локальному адресу вида http://CA/CertEnroll/имя_СОС.crl, то СОС скачивается, а если заходить по адресу http://test.ru/CertEnroll/имя_СОС.crl, IE говорит, что страница недоступна. Аналогично с корневым сертом.

Все настройки производились согласно инструкциям. Подскажите, в чем может быть проблема, уже какой день не могу понять, как добить точки доступа СОС


Сетевой администратор должен настроить
маршрутизацию на 80 порт вашего сервера c CA
при доступе по внешнему адресу http://test.ru

или сами в hosts пропишите соответствие: test.ru локальный IP CA
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Key оставлено 29.10.2013(UTC)
Offline Андрей Писарев  
#3 Оставлено : 21 октября 2013 г. 14:42:27(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: Key Перейти к цитате
Добрый день!

Поднял ЦС и ЦР.

На ЦС указал точки СОС вида, скажем, http://test.ru/CertEnroll/имя_СОС.crl
При установке ЦР указал внешнее имя test.ru
Папка CertEnroll на ЦРе подключена, как сетевой диск и соответственно, доступна.

К ЦР АРМ администратор конектится, https://test.ru/ra/ra.wsdl работает, т.е. по внешнему адресу ЦР доступен

Если заходить с ЦР по локальному адресу вида http://CA/CertEnroll/имя_СОС.crl, то СОС скачивается, а если заходить по адресу http://test.ru/CertEnroll/имя_СОС.crl, IE говорит
Цитата:

Попробуйте выполнить следующее.

Обратитесь к администратору веб-узла и сообщите ему о возникновении ошибки для данного URL-адреса.
HTTP Error 500 - Internal server error.
Internet Information Services (IIS)


Аналогично с корневым сертом.

Все настройки производились согласно инструкциям. Подскажите, в чем может быть проблема, уже какой день не могу понять, как добить точки доступа СОС



Так значит доступ к серверу по внешнему адресу есть.
Смотрите в системных логах web-узла причину сбоя (HTTP Error 500 - Internal server error.)

Техническую поддержку оказываем тут
Наша база знаний
Offline Key  
#4 Оставлено : 21 октября 2013 г. 14:50:58(UTC)
Key

Статус: Участник

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 11
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Автор: Андрей * Перейти к цитате

Так значит доступ к серверу по внешнему адресу есть.
Смотрите в системных логах web-узла причину сбоя (HTTP Error 500 - Internal server error.)



Внешний доступ есть, иначе АРМ-администратор не цеплялся бы и не могли бы выпустить серты.
В логи посмотрю еще раз, но вроде там были только уведомления
Offline Key  
#5 Оставлено : 22 октября 2013 г. 7:22:48(UTC)
Key

Статус: Участник

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 11
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Автор: Андрей * Перейти к цитате


Так значит доступ к серверу по внешнему адресу есть.
Смотрите в системных логах web-узла причину сбоя (HTTP Error 500 - Internal server error.)



В system log нет ошибки связанной с IIS...
Offline Андрей Писарев  
#6 Оставлено : 22 октября 2013 г. 8:06:36(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: Key Перейти к цитате
Автор: Андрей * Перейти к цитате


Так значит доступ к серверу по внешнему адресу есть.
Смотрите в системных логах web-узла причину сбоя (HTTP Error 500 - Internal server error.)



В system log нет ошибки связанной с IIS...


А в журнале Windows "Приложения" тоже пусто на момент ошибки?
Техническую поддержку оказываем тут
Наша база знаний
Offline Key  
#7 Оставлено : 22 октября 2013 г. 8:30:12(UTC)
Key

Статус: Участник

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 11
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Автор: Андрей * Перейти к цитате
Автор: Key Перейти к цитате
Автор: Андрей * Перейти к цитате


Так значит доступ к серверу по внешнему адресу есть.
Смотрите в системных логах web-узла причину сбоя (HTTP Error 500 - Internal server error.)



В system log нет ошибки связанной с IIS...


А в журнале Windows "Приложения" тоже пусто на момент ошибки?


"Система" и "Приложение" без ошибок. Там в первую очередь проверял
Offline Key  
#8 Оставлено : 22 октября 2013 г. 8:35:00(UTC)
Key

Статус: Участник

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 11
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
https://test.ru/ui доступен
https://test.ru/ra/ra.asp и wsdl тоже...
Offline Key  
#9 Оставлено : 22 октября 2013 г. 8:59:59(UTC)
Key

Статус: Участник

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 11
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
сменил права на ресурс теперь ошибка другая...
HTTP Error 401.3 - Unauthorized: Access is denied due to an ACL set on the requested resource.
Internet Information Services (IIS)

Отредактировано пользователем 22 октября 2013 г. 9:01:00(UTC)  | Причина: Не указана

Offline Key  
#10 Оставлено : 29 октября 2013 г. 11:05:26(UTC)
Key

Статус: Участник

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 11
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Создал новую папку, перекинул туда корень и сос, указал новую папку и все заработало. Папку создавал в той же директории, что и первая, права ес-но не менялись... Проблема, конечно, разрешилась, вот только почему она разрешилась, так и не понятно...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.