Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

4 Страницы123>»
Опции
К последнему сообщению К первому непрочитанному
Offline NEW DME  
#1 Оставлено : 28 ноября 2022 г. 15:52:42(UTC)
NEW DME

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2018(UTC)
Сообщений: 141

Сказал(а) «Спасибо»: 109 раз
Поблагодарили: 1 раз в 1 постах
Здравствуйте,

не удаётся подключиться к консоли управления ЦР, при попытке подключения возникает следующая ошибка:

System.ServiceModel.Security.MessageSecurityException: The HTTP request was forbidden with client authentication scheme 'Anonymous'. ---> System.Net.WebException: The remote server returned an error: (403) Forbidden.
at System.Net.HttpWebRequest.GetResponse()
at System.ServiceModel.Channels.HttpChannelFactory`1.HttpRequestChannel.HttpChannelRequest.WaitForReply(TimeSpan timeout)
--- End of inner exception stack trace ---

Server stack trace:
at System.ServiceModel.Channels.HttpChannelUtilities.ValidateAuthentication(HttpWebRequest request, HttpWebResponse response, WebException responseException, HttpChannelFactory`1 factory)
at System.ServiceModel.Channels.HttpChannelUtilities.ValidateRequestReplyResponse(HttpWebRequest request, HttpWebResponse response, HttpChannelFactory`1 factory, WebException responseException, ChannelBinding channelBinding)
at System.ServiceModel.Channels.HttpChannelFactory`1.HttpRequestChannel.HttpChannelRequest.WaitForReply(TimeSpan timeout)
at System.ServiceModel.Channels.RequestChannel.Request(Message message, TimeSpan timeout)
at System.ServiceModel.Dispatcher.RequestChannelBinder.Request(Message message, TimeSpan timeout)
at System.ServiceModel.Channels.ServiceChannel.Call(String action, Boolean oneway, ProxyOperationRuntime operation, Object[] ins, Object[] outs, TimeSpan timeout)
at System.ServiceModel.Channels.ServiceChannelProxy.InvokeService(IMethodCallMessage methodCall, ProxyOperationRuntime operation)
at System.ServiceModel.Channels.ServiceChannelProxy.Invoke(IMessage message)

Exception rethrown at [0]:
at System.Runtime.Remoting.Proxies.RealProxy.HandleReturnMessage(IMessage reqMsg, IMessage retMsg)
at System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke(MessageData& msgData, Int32 type)
at PkiService.ServiceContracts.ITableServiceContract.EnumPredefinedView(String authority)
at PkiService.Client.TableServiceContractAdapter.EnumPredefinedView(String authority)
at RegistrationService.Client.ServiceContractFactory.SwitchConnection(String endpointUri, String clientCertThumbprint)
at RegistrationService.RemoteConsole.ConnectionListPresenter.TestConnection(RegAuthConnection connection, IServiceContractFactory serviceContractFactory)
at RegistrationService.RemoteConsole.ConnectionViewHelper.TestConnection(RegAuthConnection connection)
at RegistrationService.RemoteConsole.ConnectionViewPresenter.TestConnectionRecieved()
at RegistrationService.RemoteConsole.ConnectionForm.ButtonTestConnection_ItemClick(Object sender, ItemClickEventArgs e)
at DevExpress.XtraBars.BarItem.OnClick(BarItemLink link)
at DevExpress.XtraBars.BarBaseButtonItem.OnClick(BarItemLink link)
at DevExpress.XtraBars.BarButtonItem.OnClick(BarItemLink link)
at DevExpress.XtraBars.BarItemLink.OnLinkClick()
at DevExpress.XtraBars.BarButtonItemLink.OnLinkClick()
at DevExpress.XtraBars.BarItemLink.OnLinkAction(BarLinkAction action, Object actionArgs)
at DevExpress.XtraBars.BarButtonItemLink.OnLinkAction(BarLinkAction action, Object actionArgs)
at DevExpress.XtraBars.BarItemLink.OnLinkActionCore(BarLinkAction action, Object actionArgs)
at DevExpress.XtraBars.ViewInfo.BarSelectionInfo.ClickLink(BarItemLink link)
at DevExpress.XtraBars.ViewInfo.BarSelectionInfo.UnPressLink(BarItemLink link)
at DevExpress.XtraBars.Ribbon.Handler.BaseRibbonHandler.OnUnPressItem(DXMouseEventArgs e, RibbonHitInfo hitInfo)
at DevExpress.XtraBars.Ribbon.Handler.BaseRibbonHandler.OnUnPress(DXMouseEventArgs e, RibbonHitInfo hitInfo)
at DevExpress.XtraBars.Ribbon.Handler.BaseRibbonHandler.OnMouseUp(DXMouseEventArgs e)
at DevExpress.XtraBars.Ribbon.Handler.RibbonHandler.OnMouseUp(DXMouseEventArgs e)
at DevExpress.XtraBars.Ribbon.RibbonControl.OnMouseUp(MouseEventArgs e)
at System.Windows.Forms.Control.WmMouseUp(Message& m, MouseButtons button, Int32 clicks)
at System.Windows.Forms.Control.WndProc(Message& m)
at DevExpress.Utils.Controls.ControlBase.WndProc(Message& m)
at DevExpress.XtraBars.Ribbon.RibbonControl.WndProc(Message& m)
at System.Windows.Forms.Control.ControlNativeWindow.OnMessage(Message& m)
at System.Windows.Forms.Control.ControlNativeWindow.WndProc(Message& m)
at System.Windows.Forms.NativeWindow.Callback(IntPtr hWnd, Int32 msg, IntPtr wparam, IntPtr lparam)
HResult = -2146233087 (0x80131501)
=== InnerException #2 ===
System.Net.WebException: The remote server returned an error: (403) Forbidden.
at System.Net.HttpWebRequest.GetResponse()
at System.ServiceModel.Channels.HttpChannelFactory`1.HttpRequestChannel.HttpChannelRequest.WaitForReply(TimeSpan timeout)
HResult = -2146233079 (0x80131509)


Версия КриптоПро УЦ 2.0.6904.0000,
компонеты УЦ развёрнуты на трёх серверах: сервер ЦС, сервер ЦР, сервер БД (ЦС и ЦР),
при этом соединение ЦР с ЦР устанавливается (команда ping-ca, выполненная на ЦР, завершается успешно)

C чем может быть связана возникшая проблема?
Offline Захар Тихонов  
#2 Оставлено : 28 ноября 2022 г. 16:04:43(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Здравствуйте.

Раньше этим сертификатом подключались в Консоли ЦР на этот ЦР успешно?
Пришлите серитфикат.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
NEW DME оставлено 28.11.2022(UTC)
Offline NEW DME  
#3 Оставлено : 28 ноября 2022 г. 16:13:06(UTC)
NEW DME

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2018(UTC)
Сообщений: 141

Сказал(а) «Спасибо»: 109 раз
Поблагодарили: 1 раз в 1 постах
Автор: Захар Тихонов Перейти к цитате
Здравствуйте.

Раньше этим сертификатом подключались в Консоли ЦР на этот ЦР успешно?
Пришлите серитфикат.


да, ранее подключение было успешно,

подключение не работает ни с каким из сертификатов:(
Offline Захар Тихонов  
#4 Оставлено : 28 ноября 2022 г. 17:31:06(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Пришлите сертификат и тестирование ключа его.
А также веб сертификат ЦР.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline NEW DME  
#5 Оставлено : 28 ноября 2022 г. 17:35:53(UTC)
NEW DME

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2018(UTC)
Сообщений: 141

Сказал(а) «Спасибо»: 109 раз
Поблагодарили: 1 раз в 1 постах
Автор: Захар Тихонов Перейти к цитате
Пришлите сертификат и тестирование ключа его.
А также веб сертификат ЦР.


а какой сертификат с тестированием нужен?
Offline NEW DME  
#6 Оставлено : 28 ноября 2022 г. 17:44:16(UTC)
NEW DME

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2018(UTC)
Сообщений: 141

Сказал(а) «Спасибо»: 109 раз
Поблагодарили: 1 раз в 1 постах
тут, видимо, проблема в каких-то настройках на ЦР, только непонятно в каких:(

через другой идентичный инстанс ЦР (с такими же ключами и сертификатами) подключение к Консоли управления ЦР происходит успешно

Отредактировано пользователем 28 ноября 2022 г. 17:48:13(UTC)  | Причина: Не указана

Offline Захар Тихонов  
#7 Оставлено : 29 ноября 2022 г. 9:32:15(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Автор: NEW DME Перейти к цитате

а какой сертификат с тестированием нужен?


Сертификат с которым подключаетесь в Консоли ЦР.

Автор: NEW DME Перейти к цитате
тут, видимо, проблема в каких-то настройках на ЦР, только непонятно в каких:(

через другой идентичный инстанс ЦР (с такими же ключами и сертификатами) подключение к Консоли управления ЦР происходит успешно


Может проблема в сети или установленном антивирусе, а не на ЦР.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
NEW DME оставлено 29.11.2022(UTC)
Offline NEW DME  
#8 Оставлено : 29 ноября 2022 г. 12:26:10(UTC)
NEW DME

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2018(UTC)
Сообщений: 141

Сказал(а) «Спасибо»: 109 раз
Поблагодарили: 1 раз в 1 постах
Автор: Захар Тихонов Перейти к цитате
Автор: NEW DME Перейти к цитате

а какой сертификат с тестированием нужен?


Сертификат с которым подключаетесь в Консоли ЦР.

Автор: NEW DME Перейти к цитате
тут, видимо, проблема в каких-то настройках на ЦР, только непонятно в каких:(

через другой идентичный инстанс ЦР (с такими же ключами и сертификатами) подключение к Консоли управления ЦР происходит успешно


Может проблема в сети или установленном антивирусе, а не на ЦР.


наврядли проблема в пользовательском сертификате или устройстве, т.к. множество пользователей подключается с различными ключами и сертификатами с различных устройств и сразу же получают ошибку с кодом 403:(
но если сменить инстанс сервера ЦР на аналогичный, то подключение сразу начнёт успешно устанавливаться
Offline Захар Тихонов  
#9 Оставлено : 29 ноября 2022 г. 12:42:08(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Протестируйте ключ веб сертификата ЦР, в таком случае. Может он истек на данном сервере.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
NEW DME оставлено 29.11.2022(UTC)
Offline NEW DME  
#10 Оставлено : 29 ноября 2022 г. 12:55:25(UTC)
NEW DME

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2018(UTC)
Сообщений: 141

Сказал(а) «Спасибо»: 109 раз
Поблагодарили: 1 раз в 1 постах
Автор: Захар Тихонов Перейти к цитате
Протестируйте ключ веб сертификата ЦР, в таком случае. Может он истек на данном сервере.


не истёк,
даже ключи с работающего инстанса ЦР переносились и переустанавливались:(
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы123>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.