Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Andmos  
#1 Оставлено : 5 февраля 2016 г. 15:09:09(UTC)
Andmos

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.06.2011(UTC)
Сообщений: 42
Мужчина
Откуда: Москва

Сказал «Спасибо»: 11 раз
В процессе выполнения мастера добавления роли ЦР, на шаге "Выбор клиентского сертификата Центра Регистрации" возникает ошибка. В зависимости от способа установки клиентского сертификата, выпущенного ранее согласно Руководству по установке, меняется ошибка:
1)
Установка из файла.
Ошибка: "Не удалось установить соединение с ЦС, используя адрес https://frsdpublicca.frsd.ru/CA и сертификат ...\Сертификат аутентификации ЦР.p7b. Дополнительная информация об ошибке: В хранилищах не найден сертификат по открытому ключу. Возможно ответ не предназначался для данной системы или сертификат уже был успешно установлен."

2)
Установка сертификата с носителя.
Ошибка: "Не удалось установить соединение с ЦС, ... Дополнительная информация об ошибке: The HTTP request was forbidden with client authentication scheme 'Anonymous'. The remote server returned error: (403)Forbiddeb."

3)Использовать сертификат из хранилища.
Ошибка: "Не удалось установить соединение с ЦС, используя адрес https://frsdpublicca.frsd.ru/CA и сертификат cert://LocalMachine/My/‎5e002540f8437e7799348453aef69940cb293cf. Дополнительная информация об ошибке: Could not establish secure chanel for SSL/TLS with authority 'frsdpublicca.frsd.ru'. This request was aborted: Could not create SSL/TLS secure chanel."

ЦС и ЦР должны быть установлены на одну физическую машину.
В чем может крыться причина ошибки?
Offline Molostvov  
#2 Оставлено : 8 февраля 2016 г. 16:05:16(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Добрый день. Актуально?
Offline Andmos  
#3 Оставлено : 8 февраля 2016 г. 16:59:55(UTC)
Andmos

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.06.2011(UTC)
Сообщений: 42
Мужчина
Откуда: Москва

Сказал «Спасибо»: 11 раз
К сожалению, да.
Offline Molostvov  
#4 Оставлено : 8 февраля 2016 г. 17:04:24(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
1) В IE страница https://frsdpublicca.frsd.ru открывается (без ошибок и предупреждений) ?
2) Есть ошибки в журнале приложений?

P.S. В мастере добавления роли ЦР, на шаге "Выбор клиентского сертификата Центра Регистрации" выбирайте пункт "Использовать сертификат из хранилища", так как пункт "Установка из файла" можно использовать один раз (далее стирается болванка запроса)
Offline Andmos  
#5 Оставлено : 9 февраля 2016 г. 8:19:56(UTC)
Andmos

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.06.2011(UTC)
Сообщений: 42
Мужчина
Откуда: Москва

Сказал «Спасибо»: 11 раз
Автор: Molostvov Перейти к цитате
1) В IE страница https://frsdpublicca.frsd.ru открывается (без ошибок и предупреждений) ?
2) Есть ошибки в журнале приложений?

P.S. В мастере добавления роли ЦР, на шаге "Выбор клиентского сертификата Центра Регистрации" выбирайте пункт "Использовать сертификат из хранилища", так как пункт "Установка из файла" можно использовать один раз (далее стирается болванка запроса)


Страница https://frsdpublicca.frsd.ru открывается без ошибок, приветственным окном IIS.
В журнале приложений ошибок не возникает.
Добавление роли ЦР удалось добиться с помощью командлетов из командной строки (в соответствии с инструкцией), однако при попытке настройки соединения ЦР и ЦС - выбора клиентского сертификата Центра Регистрации, возникает та же ошибка, что и ранее ( при "Использовать сертификат из хранилища").
Offline Molostvov  
#6 Оставлено : 9 февраля 2016 г. 10:20:04(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Какой будет результат проверки соединения ?
ЖТЯИ.00078 01 90 02 ПАК КриптоПро УЦ 2.0. Руководство по установке 5.4.6 Проверка связи с ЦС по сертификату ЦР (до установки ЦР)

Не установлен ли пароль на зк клиентского сертификата ЦР ?
Offline Andmos  
#7 Оставлено : 12 февраля 2016 г. 14:20:04(UTC)
Andmos

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.06.2011(UTC)
Сообщений: 42
Мужчина
Откуда: Москва

Сказал «Спасибо»: 11 раз
Автор: Molostvov Перейти к цитате
Какой будет результат проверки соединения ?
ЖТЯИ.00078 01 90 02 ПАК КриптоПро УЦ 2.0. Руководство по установке 5.4.6 Проверка связи с ЦС по сертификату ЦР (до установки ЦР)

Не установлен ли пароль на зк клиентского сертификата ЦР ?


Здравствуйте. Пароль на закрытый ключ клиентского сертификата ЦР не устанавливался.
Проверка связи с ЦС по сертификату ЦР (до установки) также выдаёт ошибку.
При попытке выпуска веб-сертификата ЦР для зарегистриврованного ЦР система рапортует о не нахождении пути:
PS C:\> $p = (Get-Item 'CA:\УЦ ЗАО ПРСД\ReqAuthority\ЦР ПРСД').ProfileName
Get-Item : Cannot find path 'CA:\УЦ ЗАО ПРСД\ReqAuthority\ЦР ПРСД' because it d
oes not exist.
At line:1 char:7
+ $p = (Get-Item 'CA:\УЦ ЗАО ПРСД\ReqAuthority\ЦР ПРСД').ProfileName
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (CA:\УЦ ЗАО ПРСД\ReqAuthority\ЦР
ПРСД:String) [Get-Item], ItemNotFoundException
+ FullyQualifiedErrorId : PathNotFound,Microsoft.PowerShell.Commands.GetIt
emCommand

PS C:\>
Offline Molostvov  
#8 Оставлено : 12 февраля 2016 г. 14:36:54(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Есть возможность позвонить (тел./факс: +7 (495) 780-48-20 вн. 135) или предоставить удаленный доступ?
Offline Andmos  
#9 Оставлено : 12 февраля 2016 г. 16:36:16(UTC)
Andmos

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.06.2011(UTC)
Сообщений: 42
Мужчина
Откуда: Москва

Сказал «Спасибо»: 11 раз
Автор: Molostvov Перейти к цитате
Есть возможность позвонить (тел./факс: +7 (495) 780-48-20 вн. 135) или предоставить удаленный доступ?


Да. Ответ на оба вопроса. По телефону: занято. Удаленный доступ : TeamViewer. ID 306 701 161. Пароль голосом, либо персональной почтой: tikhonov@frsd.ru .

Отредактировано пользователем 12 февраля 2016 г. 16:51:09(UTC)  | Причина: Корректировка ответа

Offline Andmos  
#10 Оставлено : 17 февраля 2016 г. 14:44:15(UTC)
Andmos

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.06.2011(UTC)
Сообщений: 42
Мужчина
Откуда: Москва

Сказал «Спасибо»: 11 раз
Возникает ошибка на финальном шаге выполнения мастера "Добавление роли ЦР" :
"
ПОДРОБНО: Выполнена операция "Разворачивание базы данных поставщиков ASP.NET" для объекта "RegistrationService.AspNet"
ПОДРОБНО: Выполнена операция "Регистрация администратора базы данных поставщиков ASP.NET" для объекта "RegistrationService.AspNet"
ПОДРОБНО: Выполнена операция "Инициализация центра регистрации" для объекта "Центр Регистрации"

ОШИБКА: The running command stopped because the preference variable "ErrorActionPreference" or common parameter is set to Stop: Microsoft (R) .NET Framework Installation utility Version 4.0.30319.18408
Copyright (C) Microsoft Corporation. All rights reserved.


Running a transacted installation.

Beginning the Install phase of the installation.
See the contents of the log file for the C:\Program Files\Crypto Pro\CC2\RegSrv\RegSrv.exe assembly's progress.
The file is located at C:\Program Files\Crypto Pro\CC2\RegSrv\RegSrv.InstallLog.
Installing assembly 'C:\Program Files\Crypto Pro\CC2\RegSrv\RegSrv.exe'.
Affected parameters are:
logtoconsole =
assemblypath = C:\Program Files\Crypto Pro\CC2\RegSrv\RegSrv.exe
logfile = C:\Program Files\Crypto Pro\CC2\RegSrv\RegSrv.InstallLog
Installing service RegSrv...
Creating EventLog source RegSrv in log Application...

An exception occurred during the Install phase.
System.ComponentModel.Win32Exception: The specified service has been marked for deletion

The Rollback phase of the installation is beginning.
See the contents of the log file for the C:\Program Files\Crypto Pro\CC2\RegSrv\RegSrv.exe assembly's progress.
The file is located at C:\Program Files\Crypto Pro\CC2\RegSrv\RegSrv.InstallLog.
Rolling back assembly 'C:\Program Files\Crypto Pro\CC2\RegSrv\RegSrv.exe'.
Affected parameters are:
logtoconsole =
assemblypath = C:\Program Files\Crypto Pro\CC2\RegSrv\RegSrv.exe
logfile = C:\Program Files\Crypto Pro\CC2\RegSrv\RegSrv.InstallLog
Restoring event log to previous state for source RegSrv.

The Rollback phase completed successfully.

The transacted install has completed.
The installation failed, and the rollback has been performed.
"
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.