Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Anton  
#1 Оставлено : 2 декабря 2013 г. 9:52:13(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
Здравствуйте!
Подскажите пожалуйста. При принятии запроса в АРМ администратора возникает ошибка "Модуль политики отверг запрос".
Используем Server 2003 x86
КриптоПро УЦ 1.5.1114
В логе ЦС ошибка соправождается данными сообщениями:

Ошибка модуля политики ЦС КриптоПро УЦ:
Метод: Policy.VerifyRequest
Источник: CA_CryptoProDefault
Номер: 0xFFFFFFFF80131500 (-2146233088)
Описание: -2147195291, [CA_CryptoProDefault]Policy.Step_CheckSubjectValidity, Ошибка: субъект не прошел проверку. Ожидалось: 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 Или: MIICUzEWMBQGBSqFA2QDEgswNDM3MDUzODQ0MzEYMBYGBSqFA2QBEg0xMDU1NDA2MDAxODE1MRowGAYIKoUDA4EDAQESDDAwNTQwNjMwMDg2MTEkMCIGCSqGSIb3DQEJARYVbWFyZ2FyaXRhLWRvaEBtYWlsLnJ1MQswCQYDVQQGEwJSVTE5MDcGA1UECB4wADUANAAgBB0EPgQyBD4EQQQ4BDEEOARABEEEOgQwBE8AIAQ+BDEEOwQwBEEEQgRMMR8wHQYDVQQHHhYEHQQ+BDIEPgRBBDgEMQQ4BEAEQQQ6MXsweQYDVQQKHnIEEAQ0BDwEOAQ9BDgEQQRCBEAEMARGBDgETwAgBB0EPgQyBD4EQQQ4BDEEOARABEEEOgQ+BDMEPgAgBEAEMAQ5BD4EPQQwACAEHQQ+BDIEPgRBBDgEMQQ4BEAEQQQ6BD4EOQAgBD4EMQQ7BDAEQQRCBDgxHzAdBgNVBAseFgQRBEMERQQzBDAEOwRCBDUEQAQ4BE8xPTA7BgNVBAMeNAQhBEsENwQ0BEsEOgQ+BDIEMAAgBBAEPQQ9BDAAIAQQBD0EMARCBD4EOwRMBDUEMgQ9BDAxQTA/BgNVBAkeOARDBDsALgAgBBoEPgQ8BDwEQwQ9BDgEQQRCBDgERwQ1BEEEOgQwBE8AIAQ0AC4AIAAzADMAIAQwMSUwIwYJKoZIhvcNAQkCExYwMDU0MDYzMDA4NjEtNTQwNjAxMDAxMS0wKwYDVQQMHiQEEwQ7BDAEMgQ9BEsEOQAgBEEEPwQ1BEYEOAQwBDsEOARBBEI= В запросе: MIICUzEWMBQGBSqFA2QDEwswNDM3MDUzODQ0MzEYMBYGBSqFA2QBEw0xMDU1NDA2MDAxODE1MRowGAYIKoUDA4EDAQETDDAwNTQwNjMwMDg2MTEkMCIGCSqGSIb3DQEJARYVbWFyZ2FyaXRhLWRvaEBtYWlsLnJ1MQswCQYDVQQGEwJSVTE5MDcGA1UECB4wADUANAAgBB0EPgQyBD4EQQQ4BDEEOARABEEEOgQwBE8AIAQ+BDEEOwQwBEEEQgRMMR8wHQYDVQQHHhYEHQQ+BDIEPgRBBDgEMQQ4BEAEQQQ6MXsweQYDVQQKHnIEEAQ0BDwEOAQ9BDgEQQRCBEAEMARGBDgETwAgBB0EPgQyBD4EQQQ4BDEEOARABEEEOgQ+BDMEPgAgBEAEMAQ5BD4EPQQwACAEHQQ+BDIEPgRBBDgEMQQ4BEAEQQQ6BD4EOQAgBD4EMQQ7BDAEQQRCBDgxHzAdBgNVBAseFgQRBEMERQQzBDAEOwRCBDUEQAQ4BE8xPTA7BgNVBAMeNAQhBEsENwQ0BEsEOgQ+BDIEMAAgBBAEPQQ9BDAAIAQQBD0EMARCBD4EOwRMBDUEMgQ9BDAxQTA/BgNVBAkeOARDBDsALgAgBBoEPgQ8BDwEQwQ9BDgEQQRCBDgERwQ1BEEEOgQwBE8AIAQ0AC4AIAAzADMAIAQwMSUwIwYJKoZIhvcNAQkCExYwMDU0MDYzMDA4NjEtNTQwNjAxMDAxMS0wKwYDVQQMHiQEEwQ7BDAEMgQ9BEsEOQAgBEEEPwQ1BEYEOAQwBDsEOARBBEI=


Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


Службы сертификации отклонили запрос 6687 по причине При обработке сертификата произошла неизвестная ошибка. 0x80090327 (-2146893017). Запрос был на "данные пользователя". Дополнительная информация: Модуль политики отверг запрос.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Ошибка при получении информации о запросе и сертификате
Источник: CertificateAuthority.ServerExit
Описание: CCertServerExit::GetCertificateProperty(RawCertificate) Затребованное значение свойства пусто. 0x80094004 (-2146877436)
Offline Molostvov  
#2 Оставлено : 2 декабря 2013 г. 10:50:27(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Добрый день!

Скорее всего у вас неправильно зарегистрированы OID, можно посмотреть с помощью http://www.cryptopro.ru/downloads dumpasn1, смотрите что ожидалось и сравниваете с запросом.
Offline Anton  
#3 Оставлено : 2 декабря 2013 г. 12:03:06(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
Никак не получается расшифровать запросы. Получается что они в другой кодировке по сравнению с запросом в АРМ Центра Регистрации.
Ожидалось или то или другое, а получил следующее. Где нибудь можно получить эти файлы или информация только из логов?
Offline Anton  
#4 Оставлено : 2 декабря 2013 г. 13:25:54(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
Выяснил следующее, запрос с одного компьютера принимается, а с другого нет:
1. делаем запросы на одного и того же пользователя с маркером временного доступа (следовательно поля идентичны)
2. используется одна и та же версия и сборка КриптоПро CSP
3. используются одни и те же OID в поле Улучшенный ключ
4. одна и та же версия IE
Разница только в ОС, на том на котором принимается win7, а на другом win xp.
Экспортировал запросы в АРМ администратора.
В том котором принимается в отличие от которого не принимается:
1. отсутствует SMIME
2. версия ОС и название компьютера
Все что относится к расширению сведения о клиенте всё другое.
Offline Anton  
#5 Оставлено : 2 декабря 2013 г. 15:33:00(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
Никак не могу найти связь.
Смотрю запросы certutil -dump
оба запроса идентичны, оба сделаны на одного и того же пользователя, с одинаковых ОС и CSP, но с разных компьютеров, один принимается, а другой нет.
Автономные формы:
1. создаю для пользователя на одной машине запускается, формируется запрос, но при попытке одобрить выше указанная ошибка.
2. создаю для пользователя на машине которая успешно запрашивает сертификат через web форма вообще не запускается.
Offline Anton  
#6 Оставлено : 2 декабря 2013 г. 20:42:52(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
Вроде решилась проблема возвращением на сборку 1072, но все таки интересно почему возникали такие ошибки и что я делал не так?
Осуществлял переход с 1.5.1072 на 1.5.1114, все действия выполнял по инструкции.
Offline Kirill Sobolev  
#7 Оставлено : 3 декабря 2013 г. 8:11:39(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
можно посмотреть с помощью http://www.cryptopro.ru/downloads dumpasn1, смотрите что ожидалось и сравниваете с запросом

Цитата:
Смотрю запросы certutil -dump

Цитата:
что я делал не так?

Вот именно это.
Особое внимание при сравнении обратите на поле субъект запроса.
Техническую поддержку оказываем тут
Наша база знаний
Offline Anton  
#8 Оставлено : 9 декабря 2013 г. 22:20:19(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
Кто нибудь использовал эту программу? Если использовали подскажите как правильно с ней работать.
Offline dedov  
#9 Оставлено : 10 декабря 2013 г. 8:20:49(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
Offline dedov  
#10 Оставлено : 3 июля 2014 г. 16:23:34(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
Нарисовалась точно такая же проблема!
Обновил 1.5.1072 до 1.5.1116
УЦ на win2003s 32бита, sp2
АРМ Админа 2 рабочих места: windows 7 x64 + windows xp sp3
также пробовали через web морду на windows 8.1 + windows xp sp3

так вот
на windows xp все работает, а на windows 7 и windows 8 не хочет

анализ ошибки и ее содержимого показал, что проблема при проверке сабжа и отличается типом полей в двух местах (см скрин)

вопрос в том почему так происходит?

Отредактировано пользователем 3 июля 2014 г. 16:26:23(UTC)  | Причина: Не указана

Вложение(я):
03-07-2014 15-57-30.jpg (636kb) загружен 39 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.