Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.08.2008(UTC) Сообщений: 204 Сказал «Спасибо»: 9 раз Поблагодарили: 1 раз в 1 постах
|
Добрый день. Выпустили сертификат по запросу на неправильный срок. Отозвали данный сертификат и попытались выпустить на правильный и естественно получили ошибку "Открытый ключ в запросе уже присутствует в БД ЦС" Как можно удалить из БД ЦС этот сертификат? Можно ли использовать команду: Код:certutil -deleterow [Код (ID) запроса]
Отредактировано пользователем 22 марта 2011 г. 17:55:54(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,733 Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
Можно. Таким образом Вы удалите сертификат из БД службы сертификации MS. После этого нужно будет очистить SQL базу КриптоПро ЦС - служба синхронизации заполнит ее снова, уже без неправильного сертификата. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.08.2008(UTC) Сообщений: 204 Сказал «Спасибо»: 9 раз Поблагодарили: 1 раз в 1 постах
|
Kirill Sobolev написал:Можно. Таким образом Вы удалите сертификат из БД службы сертификации MS. После этого нужно будет очистить SQL базу КриптоПро ЦС - служба синхронизации заполнит ее снова, уже без неправильного сертификата. 1. А как очистить SQL базу?? 2. Если сертификат выпускался минуя Центр Регистрации?? Или о какой синхронизации идет речь?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.08.2008(UTC) Сообщений: 204 Сказал «Спасибо»: 9 раз Поблагодарили: 1 раз в 1 постах
|
Kirill Sobolev написал:Можно. Таким образом Вы удалите сертификат из БД службы сертификации MS. После этого нужно будет очистить SQL базу КриптоПро ЦС - служба синхронизации заполнит ее снова, уже без неправильного сертификата. 1. А как очистить SQL базу?? 2. Если сертификат выпускался минуя Центр Регистрации?? Или о какой синхронизации идет речь?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,733 Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
Цитата:1. А как очистить SQL базу?? При помощи SQL Enterpise Manager, например. SQL команда - DELETE FROM [dbo].[CAPublicKey] Цитата:2. Если сертификат выпускался минуя Центр Регистрации?? Или о какой синхронизации идет речь? О синхронизации базы службы сертификации Windows с базой контроля уникальности открытых ключей КриптоПро ЦС. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.08.2008(UTC) Сообщений: 204 Сказал «Спасибо»: 9 раз Поблагодарили: 1 раз в 1 постах
|
На этой же машине с логах постоянно выскакивает сообщение Код:Тип события: Ошибка
Источник события: cpCADBSync
Категория события: Отсутствует
Код события: 313
Дата: 22.03.2011
Время: 16:19:49
Пользователь: Н/Д
Компьютер: DIKEYSUBCA
Описание:
Ошибка COM вызова (HRESULT=-2147467259 [80004005], Database.RegisterCertificate).
Насколько я понял, ошибка связана с синхронизацией какого то сертификата между базами. Как можно узнать какого именно? И не повлияет ли эта ошибка на выполнение удаления ошибочного сертификата? Отредактировано пользователем 23 марта 2011 г. 13:32:05(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.08.2008(UTC) Сообщений: 204 Сказал «Спасибо»: 9 раз Поблагодарили: 1 раз в 1 постах
|
Скачал SQl Server 2005 Management Studio Express
Зашел в базу crypto_pro_ca_db Выполнил там команду DELETE FROM [dbo].[CAPublicKey]. Данные успешно почистились. А через какое время произойдет синхронизация?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,733 Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
Думаю уже произошла если Вы настройки службы не меняли :) О результатах должно быть написано в журнале приложений. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.08.2008(UTC) Сообщений: 204 Сказал «Спасибо»: 9 раз Поблагодарили: 1 раз в 1 постах
|
Kirill Sobolev написал:Думаю уже произошла если Вы настройки службы не меняли :) О результатах должно быть написано в журнале приложений. Ага. Все синхронизовалось. Только я это в тестовой среде делал все. А там SQL Server 2005 На боевом УЦ оказалось что стоит SQL Server Desktop Engine. Как нибудь можно обновиться на боевом УЦ до SQL Server 2005?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,733 Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
А у боевого УЦ какая версия? |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close