Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Devalant  
#1 Оставлено : 5 сентября 2018 г. 18:09:24(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Добрый день.
Подскажите пожалуйста из-за чего может возникать такая ошибка в логах винды:

При синхронизации количества пользователей с ЦС УЦ ... получено исключение.
System.ServiceModel.FaultException`1[System.ServiceModel.ExceptionDetail]: Закрытый ключ сертификата, которым подписан запрос, недействителен. (Fault Detail is equal to An ExceptionDetail, likely created by IncludeExceptionDetailInFaults=true, whose value is:
System.ArgumentException: Закрытый ключ сертификата, которым подписан запрос, недействителен.

На какой закрытый ключ ругается?
Offline voiz  
#2 Оставлено : 6 сентября 2018 г. 4:01:00(UTC)
voiz

Статус: Участник

Группы: Участники
Зарегистрирован: 06.12.2016(UTC)
Сообщений: 20
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Devalant Перейти к цитате
Добрый день.
Подскажите пожалуйста из-за чего может возникать такая ошибка в логах винды:

При синхронизации количества пользователей с ЦС УЦ ... получено исключение.
System.ServiceModel.FaultException`1[System.ServiceModel.ExceptionDetail]: Закрытый ключ сертификата, которым подписан запрос, недействителен. (Fault Detail is equal to An ExceptionDetail, likely created by IncludeExceptionDetailInFaults=true, whose value is:
System.ArgumentException: Закрытый ключ сертификата, которым подписан запрос, недействителен.

На какой закрытый ключ ругается?


Не так уж много там сертификатов. Либо сертификат ЦР, либо один из сертификатов веб ЦС или ЦР. Скорее всего сертификата администратора ЦР
Offline Devalant  
#3 Оставлено : 6 сентября 2018 г. 9:52:45(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Да в том то и дело, что всё свежее, обновил все технологические серты месяц назад: клиентский сертификат ЦР, сертификат Администратора ЦР, веб сервера.
Главное, в прошлом году делал все тоже самое и все было норм.
Единственный момент - у меня по сравнению с пред. годом появился второй экземпляр ЦС, это может играть какую-то роль? Хотя на например клиентские серты ЦР выпускал два.
Offline roflanVikared  
#4 Оставлено : 6 сентября 2018 г. 10:08:33(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 211 раз в 51 постах
Автор: Devalant Перейти к цитате

с ЦС УЦ ... получено исключение.


Протестируйте контейнер клиентского ключа ЦР, который используется для подключения к ЦС УЦ ... (на тот который жалуется) и проверьте срок ЗЧ.
D2/CB-4+BF2/A-DASH-4+BF2
Offline Захар Тихонов  
#5 Оставлено : 6 сентября 2018 г. 10:11:15(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,375
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 599 раз в 575 постах
Автор: Devalant Перейти к цитате
Да в том то и дело, что всё свежее, обновил все технологические серты месяц назад: клиентский сертификат ЦР, сертификат Администратора ЦР, веб сервера.
Главное, в прошлом году делал все тоже самое и все было норм.
Единственный момент - у меня по сравнению с пред. годом появился второй экземпляр ЦС, это может играть какую-то роль? Хотя на например клиентские серты ЦР выпускал два.


А в подключениях на ЦР обновили второй сертификат?
посмотреть можно командой: Get-CAReference
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Devalant  
#6 Оставлено : 6 сентября 2018 г. 10:40:46(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Автор: Захар Тихонов Перейти к цитате
Автор: Devalant Перейти к цитате
Да в том то и дело, что всё свежее, обновил все технологические серты месяц назад: клиентский сертификат ЦР, сертификат Администратора ЦР, веб сервера.
Главное, в прошлом году делал все тоже самое и все было норм.
Единственный момент - у меня по сравнению с пред. годом появился второй экземпляр ЦС, это может играть какую-то роль? Хотя на например клиентские серты ЦР выпускал два.


А в подключениях на ЦР обновили второй сертификат?
посмотреть можно командой: Get-CAReference


Get-CAReference выдает по 1-му экземпляру старый серт., подскажите пожалуйста где нужно указывать эту привязку?
В диспетчере УЦ он висит вместе с остальными.
Offline Devalant  
#7 Оставлено : 6 сентября 2018 г. 10:50:01(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Вот как у меня это выглядит.
1.jpg (95kb) загружен 16 раз(а). 2.jpg (136kb) загружен 10 раз(а).
Offline Захар Тихонов  
#8 Оставлено : 6 сентября 2018 г. 10:53:56(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,375
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 599 раз в 575 постах
Предположу что ключ сертификата с отпечатком 6358... истек.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Захар Тихонов  
#9 Оставлено : 6 сентября 2018 г. 10:55:43(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,375
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 599 раз в 575 постах
Обновиться сертификат можно командой Update-CAReference, синтаксис такой же как и у Add-CAReference.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Devalant  
#10 Оставлено : 6 сентября 2018 г. 11:00:50(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Автор: Захар Тихонов Перейти к цитате
Предположу что ключ сертификата с отпечатком 6358... истек.


Скорее всего, но я выпустил новый ключ и серт к нему, сам серт виден в диспетчере УЦ.
3.jpg (109kb) загружен 7 раз(а).

понял, попробую обновиться...

Отредактировано пользователем 6 сентября 2018 г. 11:01:21(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.