Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline A_D  
#1 Оставлено : 20 февраля 2015 г. 14:17:04(UTC)
A_D

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 6
Откуда: Magadan

Сказал(а) «Спасибо»: 1 раз
При плановом обновлении клиентского сертификата ЦР и web-сертификата ЦР пришлось перезагрузить машину.
После перевыпуска сертификатов сталкнулся с проблемой что нет связи с базой данных.
В SQL Server manager остановлен SQL Server(CPCC).

В логах:
SQL Server is starting at normal priority base (=7). This is an informational message only. No user action is required.
Detected 8 CPUs. This is an informational message; no user action is required.
Using dynamic lock allocation. Initial allocation of 2500 Lock blocks and 5000 Lock Owner blocks per node. This is an informational message only. No user action is required.
Database mirroring has been enabled on this instance of SQL Server.
Starting up database 'master'.
SQL Trace ID 1 was started by login "sa".
Starting up database 'mssqlsystemresource'.
The resource database build version is 9.00.5000. This is an informational message only. No user action is required.
Starting up database 'model'.
Server name is 'M-CR\CPCC'. This is an informational message only. No user action is required.
Starting up database 'msdb'.
Error: 26014, Severity: 16, State: 1.
Unable to load user-specified certificate. The server will not accept a connection. You should verify that the certificate is correctly installed. See "Configuring Certificate for Use by SSL" in Books Online.
Error: 17182, Severity: 16, State: 1.
TDSSNIClient initialization failed with error 0x80092004, status code 0x80.
Error: 17182, Severity: 16, State: 1.
TDSSNIClient initialization failed with error 0x80092004, status code 0x1.
Error: 17826, Severity: 18, State: 3.
Could not start the network library because of an internal error in the network library. To determine the cause, review the errors immediately preceding this one in the error log.
Error: 17120, Severity: 16, State: 1.
SQL Server could not spawn FRunCM thread. Check the SQL Server error log and the Windows event logs for information about possible related problems.

Т.е. не удалось загрузить указанный сертификат.
Но что за сертификат?
Почему он перестал работать(3 года было все ок)?
PS:MsSQL на той же машине, что и ЦР. СОС перевыпущен и установлен.
Offline Molostvov  
#2 Оставлено : 20 февраля 2015 г. 14:18:49(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
https://msdn.microsoft.c...s/library/ms131691.aspx.
А так,удалите все протухшие сертификаты из хранилища и перезапустите SQL.

Отредактировано пользователем 20 февраля 2015 г. 14:20:50(UTC)  | Причина: Не указана

Offline A_D  
#3 Оставлено : 20 февраля 2015 г. 14:35:47(UTC)
A_D

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 6
Откуда: Magadan

Сказал(а) «Спасибо»: 1 раз
Удалил. Не стартует. Та же ошибка.
Offline Molostvov  
#4 Оставлено : 20 февраля 2015 г. 14:36:29(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Что в журнале приложений?
Offline A_D  
#5 Оставлено : 20 февраля 2015 г. 14:48:39(UTC)
A_D

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 6
Откуда: Magadan

Сказал(а) «Спасибо»: 1 раз
MSSQL$CPCC
Описание:
Unable to load user-specified certificate. The server will not accept a connection. You should verify that the certificate is correctly installed. See "Configuring Certificate for Use by SSL" in Books Online.

Описание:
TDSSNIClient initialization failed with error 0x80092004, status code 0x80.

Описание:
TDSSNIClient initialization failed with error 0x80092004, status code 0x1.

Описание:
Could not start the network library because of an internal error in the network library. To determine the cause, review the errors immediately preceding this one in the error log.

Описание:
SQL Server could not spawn FRunCM thread. Check the SQL Server error log and the Windows event logs for information about possible related problems.
Offline Molostvov  
#6 Оставлено : 20 февраля 2015 г. 15:07:10(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Цитата:
При плановом обновлении клиентского сертификата ЦР и web-сертификата ЦР пришлось перезагрузить машину.

Пароли на зк от этих сертификатов устанавливали? Если да, то измените их на пустой, либо запомните пароли срдествами CSP
Offline A_D  
#7 Оставлено : 20 февраля 2015 г. 15:28:17(UTC)
A_D

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 6
Откуда: Magadan

Сказал(а) «Спасибо»: 1 раз
Пустой пароль поставить не получается - минимум 4 символа.
С запомненым ошибки те же.
Могу ли я поставить другую версию CSP. У меня сейчас стоитна ЦР КС2 версия 3.6.6497?
Offline Molostvov  
#8 Оставлено : 20 февраля 2015 г. 15:35:11(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Цитата:
Пустой пароль поставить не получается - минимум 4 символа.

У вас зк от служебных сертификатов на токенах? Запомните пароль средствами КриптоПро CSP
Рекомендуется использовать для хранения реестр.

Цитата:
Могу ли я поставить другую версию CSP. У меня сейчас стоитна ЦР КС2 версия 3.6.6497?

Нет, сборка 3.6.6497 сертифицирована в составе УЦ 1.5

P.S. В свойствах SQL можно явно указать сертификат для шифрования.


Пользователь Molostvov прикрепил следующие файлы:
SQL.png (9kb) загружен 62 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline A_D  
#9 Оставлено : 20 февраля 2015 г. 16:51:58(UTC)
A_D

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.10.2013(UTC)
Сообщений: 6
Откуда: Magadan

Сказал(а) «Спасибо»: 1 раз
Перевыпустил сертификаты в реестр, без паролей. Переустановил CSP(были сомнения по работе). Таже ошибка.
В SQL configuration Manager 2005 у меня нет настроек для указания сертификата.
Что еще можно попробовать?
Offline Molostvov  
#10 Оставлено : 20 февраля 2015 г. 17:06:54(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
В выделенных областях на скриншоте, что указано у вас?
Пользователь Molostvov прикрепил следующие файлы:
Новый точечный рисунок.png (199kb) загружен 87 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
thanks 1 пользователь поблагодарил Molostvov за этот пост.
A_D оставлено 20.02.2015(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.