Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.01.2008(UTC) Сообщений: 87  Откуда: г. Рыбинск Яр. обл. Сказал «Спасибо»: 2 раз
|
Здравствуйте! Подскажите пожалуйста. При принятии запроса в АРМ администратора возникает ошибка "Модуль политики отверг запрос". Используем Server 2003 x86 КриптоПро УЦ 1.5.1114 В логе ЦС ошибка соправождается данными сообщениями:
Ошибка модуля политики ЦС КриптоПро УЦ: Метод: Policy.VerifyRequest Источник: CA_CryptoProDefault Номер: 0xFFFFFFFF80131500 (-2146233088) Описание: -2147195291, [CA_CryptoProDefault]Policy.Step_CheckSubjectValidity, Ошибка: субъект не прошел проверку. Ожидалось: MIICQDEWMBQGBSqFA2QDEgswNDM3MDUzODQ0MzEYMBYGBSqFA2QBEg0xMDU1NDA2MDAxODE1MRowGAYIKoUDA4EDAQESDDAwNTQwNjMwMDg2MTEkMCIGCSqGSIb3DQEJARYVbWFyZ2FyaXRhLWRvaEBtYWlsLnJ1MQswCQYDVQQGEwJSVTE1MDMGA1UECAwsNTQg0J3QvtCy0L7RgdC40LHQuNGA0YHQutCw0Y8g0L7QsdC70LDRgdGC0YwxHzAdBgNVBAcMFtCd0L7QstC+0YHQuNCx0LjRgNGB0LoxdzB1BgNVBAoMbtCQ0LTQvNC40L3QuNGB0YLRgNCw0YbQuNGPINCd0L7QstC+0YHQuNCx0LjRgNGB0LrQvtCz0L4g0YDQsNC50L7QvdCwINCd0L7QstC+0YHQuNCx0LjRgNGB0LrQvtC5INC+0LHQu9Cw0YHRgtC4MR8wHQYDVQQLDBbQkdGD0YXQs9Cw0LvRgtC10YDQuNGPMTswOQYDVQQDDDLQodGL0LfQtNGL0LrQvtCy0LAg0JDQvdC90LAg0JDQvdCw0YLQvtC70YzQtdCy0L3QsDE5MDcGA1UECQww0YPQuy4g0JrQvtC80LzRg9C90LjRgdGC0LjRh9C10YHQutCw0Y8g0LQuIDMzINCwMSUwIwYJKoZIhvcNAQkCDBYwMDU0MDYzMDA4NjEtNTQwNjAxMDAxMSwwKgYDVQQMDCPQk9C70LDQstC90YvQuSDRgdC/0LXRhtC40LDQu9C40YHRgg== Или: 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 В запросе: MIICUzEWMBQGBSqFA2QDEwswNDM3MDUzODQ0MzEYMBYGBSqFA2QBEw0xMDU1NDA2MDAxODE1MRowGAYIKoUDA4EDAQETDDAwNTQwNjMwMDg2MTEkMCIGCSqGSIb3DQEJARYVbWFyZ2FyaXRhLWRvaEBtYWlsLnJ1MQswCQYDVQQGEwJSVTE5MDcGA1UECB4wADUANAAgBB0EPgQyBD4EQQQ4BDEEOARABEEEOgQwBE8AIAQ+BDEEOwQwBEEEQgRMMR8wHQYDVQQHHhYEHQQ+BDIEPgRBBDgEMQQ4BEAEQQQ6MXsweQYDVQQKHnIEEAQ0BDwEOAQ9BDgEQQRCBEAEMARGBDgETwAgBB0EPgQyBD4EQQQ4BDEEOARABEEEOgQ+BDMEPgAgBEAEMAQ5BD4EPQQwACAEHQQ+BDIEPgRBBDgEMQQ4BEAEQQQ6BD4EOQAgBD4EMQQ7BDAEQQRCBDgxHzAdBgNVBAseFgQRBEMERQQzBDAEOwRCBDUEQAQ4BE8xPTA7BgNVBAMeNAQhBEsENwQ0BEsEOgQ+BDIEMAAgBBAEPQQ9BDAAIAQQBD0EMARCBD4EOwRMBDUEMgQ9BDAxQTA/BgNVBAkeOARDBDsALgAgBBoEPgQ8BDwEQwQ9BDgEQQRCBDgERwQ1BEEEOgQwBE8AIAQ0AC4AIAAzADMAIAQwMSUwIwYJKoZIhvcNAQkCExYwMDU0MDYzMDA4NjEtNTQwNjAxMDAxMS0wKwYDVQQMHiQEEwQ7BDAEMgQ9BEsEOQAgBEEEPwQ1BEYEOAQwBDsEOARBBEI=
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Службы сертификации отклонили запрос 6687 по причине При обработке сертификата произошла неизвестная ошибка. 0x80090327 (-2146893017). Запрос был на "данные пользователя". Дополнительная информация: Модуль политики отверг запрос.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Ошибка при получении информации о запросе и сертификате Источник: CertificateAuthority.ServerExit Описание: CCertServerExit::GetCertificateProperty(RawCertificate) Затребованное значение свойства пусто. 0x80094004 (-2146877436)
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 14.03.2013(UTC) Сообщений: 448  Откуда: Москва Сказал(а) «Спасибо»: 2 раз Поблагодарили: 95 раз в 85 постах
|
Добрый день! Скорее всего у вас неправильно зарегистрированы OID, можно посмотреть с помощью http://www.cryptopro.ru/downloads dumpasn1, смотрите что ожидалось и сравниваете с запросом.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.01.2008(UTC) Сообщений: 87  Откуда: г. Рыбинск Яр. обл. Сказал «Спасибо»: 2 раз
|
Никак не получается расшифровать запросы. Получается что они в другой кодировке по сравнению с запросом в АРМ Центра Регистрации. Ожидалось или то или другое, а получил следующее. Где нибудь можно получить эти файлы или информация только из логов?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.01.2008(UTC) Сообщений: 87  Откуда: г. Рыбинск Яр. обл. Сказал «Спасибо»: 2 раз
|
Выяснил следующее, запрос с одного компьютера принимается, а с другого нет: 1. делаем запросы на одного и того же пользователя с маркером временного доступа (следовательно поля идентичны) 2. используется одна и та же версия и сборка КриптоПро CSP 3. используются одни и те же OID в поле Улучшенный ключ 4. одна и та же версия IE Разница только в ОС, на том на котором принимается win7, а на другом win xp. Экспортировал запросы в АРМ администратора. В том котором принимается в отличие от которого не принимается: 1. отсутствует SMIME 2. версия ОС и название компьютера Все что относится к расширению сведения о клиенте всё другое.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.01.2008(UTC) Сообщений: 87  Откуда: г. Рыбинск Яр. обл. Сказал «Спасибо»: 2 раз
|
Никак не могу найти связь. Смотрю запросы certutil -dump оба запроса идентичны, оба сделаны на одного и того же пользователя, с одинаковых ОС и CSP, но с разных компьютеров, один принимается, а другой нет. Автономные формы: 1. создаю для пользователя на одной машине запускается, формируется запрос, но при попытке одобрить выше указанная ошибка. 2. создаю для пользователя на машине которая успешно запрашивает сертификат через web форма вообще не запускается.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.01.2008(UTC) Сообщений: 87  Откуда: г. Рыбинск Яр. обл. Сказал «Спасибо»: 2 раз
|
Вроде решилась проблема возвращением на сборку 1072, но все таки интересно почему возникали такие ошибки и что я делал не так? Осуществлял переход с 1.5.1072 на 1.5.1114, все действия выполнял по инструкции.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,733  Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
Цитата:Смотрю запросы certutil -dump Цитата:что я делал не так? Вот именно это. Особое внимание при сравнении обратите на поле субъект запроса. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.01.2008(UTC) Сообщений: 87  Откуда: г. Рыбинск Яр. обл. Сказал «Спасибо»: 2 раз
|
Кто нибудь использовал эту программу? Если использовали подскажите как правильно с ней работать.
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380  Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380  Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
Нарисовалась точно такая же проблема! Обновил 1.5.1072 до 1.5.1116 УЦ на win2003s 32бита, sp2 АРМ Админа 2 рабочих места: windows 7 x64 + windows xp sp3 также пробовали через web морду на windows 8.1 + windows xp sp3 так вот на windows xp все работает, а на windows 7 и windows 8 не хочет анализ ошибки и ее содержимого показал, что проблема при проверке сабжа и отличается типом полей в двух местах (см скрин) вопрос в том почему так происходит? Отредактировано пользователем 3 июля 2014 г. 16:26:23(UTC)
| Причина: Не указана Вложение(я):  03-07-2014 15-57-30.jpg (636kb) загружен 39 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close