Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline twisska  
#1 Оставлено : 7 марта 2014 г. 10:45:51(UTC)
twisska

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.03.2014(UTC)
Сообщений: 4

Разрабатываем "АвтоЭЦП" и в некоторых случаях возникает ошибка при одобрении сертификата.
Порядок работы:
(0)Запрос на регистрацию пользователя уже размещен на ЦС
(1) Принятие запроса (AcceptRequest(ИД_запроса))
(2) Получение информации о запросе GetRequestInfo(ИД_запроса), отсюда берется Subject
(3) Генерация сертификата
XENROLLLib.CEnroll2 objEnroll = new CEnroll2();
objEnroll.ProviderType = 75;
objEnroll.ProviderName = "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider";
objEnroll.KeySpec = 1;
result = objEnroll.createPKCS10(DN, EKU);
ContName = objEnroll.ContainerName;
(4) Размещение запроса на сертификат (SubmitFirstCertRequest())
(5) Одобрение запроса (AcceptFirstRequest())
CAPICOM.SignedData signedData = new SignedData();
signedData.Content = result;
CAPICOM.Signer signer = new Signer();
CAPICOM.Store Certstore = new Store();
signer.Certificate = Сертификат оператора;
sign = signedData.Sign(signer, false, 0);

И затем: AcceptFirstRequest()
На этом моменте в некоторых случаях возникает ошибка: System.ServiceModel.FaultException: Приложение использует для текущей операции значение неверного типа.
Если попытаться одобрить запрос из АРМа ЦР, то будет возникнет следующая ошибка: номер: -2147195294 источник: Request.GetCertificate описание: Denied by policy module
Если смотреть по отладке, то в уходящих на сервис данных ошибок нет. При этом если выпускать сертификат через АРМ, то все хорошо.
В чем может быть проблема?
Offline Kirill Sobolev  
#2 Оставлено : 7 марта 2014 г. 12:02:20(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
то будет возникнет следующая ошибка: номер: -2147195294 источник: Request.GetCertificate описание: Denied by policy module

Какой УЦ? Что в журнале ЦС?
Техническую поддержку оказываем тут
Наша база знаний
Offline twisska  
#3 Оставлено : 11 марта 2014 г. 9:15:10(UTC)
twisska

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.03.2014(UTC)
Сообщений: 4

УЦ Крипто-Про 1.5. В журнале ЦС ошибок по данному пользователю не видно. В системном журнале есть предупреждение: Источник: CertSvc, ID: 53/
Описание: Certtificate Services denied request <номер> because an unknown error occured while processing the certificate. 0x80090372 (-2146893017).
The request was for T=..., CN=..., OU=..., O=..., L=..., C=..., E=... . Additional information: Denied by Policy Module
Offline Kirill Sobolev  
#4 Оставлено : 11 марта 2014 г. 10:06:24(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
Additional information: Denied by Policy Module

Ошибка должна быть. Можете прислать журнал?
Техническую поддержку оказываем тут
Наша база знаний
Offline twisska  
#5 Оставлено : 11 марта 2014 г. 12:29:17(UTC)
twisska

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.03.2014(UTC)
Сообщений: 4

Если я правильно понимаю, Вас интересует файл CA.log?
Offline Kirill Sobolev  
#6 Оставлено : 11 марта 2014 г. 16:31:41(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Нет, журнал приложений компьютера, на котором установлен ЦС.
Техническую поддержку оказываем тут
Наша база знаний
Offline twisska  
#7 Оставлено : 12 марта 2014 г. 8:59:02(UTC)
twisska

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.03.2014(UTC)
Сообщений: 4

Отправил логи в ЛС
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.