Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.05.2016(UTC) Сообщений: 2,893
Сказал(а) «Спасибо»: 661 раз Поблагодарили: 518 раз в 489 постах
|
Автор: fanpriest  раз в неделю после того как отваливаются казначейские сервисы я пытаюсь установить списки отозванных в хранилище uca. Естественно сталкиваюсь с данной ошибкой, после чего иду в учетку администратора, ставлю в хранилище mca, после чего все работает. Угу, поэтому Вам и говорят, что как только Вы поместили список отзыва в mCA установить этот же список отзыва в uCA уже не представляется возможным, т.к. у обычного пользователя не хватит прав его перезаписать! Давайте на пальцах, поехали!
1. Убеждаемся, что все хранилища CA пусты и не содержат списков отзывов: От пользователя: Код:$ /opt/cprocsp/bin/amd64/certmgr -list -crl -store uCA
Certmgr 1.1 (c) "Crypto-Pro", 2007-2019.
program for managing certificates, CRLs and stores
=============================================================================
Empty CRL list
The requested certificate does not exist.
[ErrorCode: 0x8010002c]
От администратора: Код:# /opt/cprocsp/bin/amd64/certmgr -list -crl -store mCA
Certmgr 1.1 (c) "Crypto-Pro", 2007-2019.
program for managing certificates, CRLs and stores
=============================================================================
Empty CRL list
The requested certificate does not exist.
[ErrorCode: 0x8010002c]
2. Устанавливаем список отзыва от администратора в mCA: Код:# /opt/cprocsp/bin/amd64/certmgr -inst -store mCA -crl -file /tmp/tmp.crl
Certmgr 1.1 (c) "Crypto-Pro", 2007-2019.
program for managing certificates, CRLs and stores
Installing:
=============================================================================
1-------
Issuer : E=uc_fk@roskazna.ru, S=77 ??????, 1.2.643.100.4="#120A37373130353638373630", OGRN=1047797019830, STREET="??????? ?????????????? ????????, ?. 6, ???????? 1", L=?. ??????, C=RU, O=???????????? ??????, CN=???????????? ??????
ThisUpdate: 23/10/2023 21:00:00 UTC
NextUpdate: 30/10/2023 21:00:00 UTC
AuthKeyID : a70b95286f9fe44b8a5180b2851f894afce7f09c
=============================================================================
[ErrorCode: 0x00000000]
3. Проверяем от пользователя хранилище uCA и видим, что установленный список отзыва в п.2 смаппился: Код:$ /opt/cprocsp/bin/amd64/certmgr -list -crl -store uCA
Certmgr 1.1 (c) "Crypto-Pro", 2007-2019.
program for managing certificates, CRLs and stores
=============================================================================
1-------
Issuer : E=uc_fk@roskazna.ru, S=77 ??????, 1.2.643.100.4="#120A37373130353638373630", OGRN=1047797019830, STREET="??????? ?????????????? ????????, ?. 6, ???????? 1", L=?. ??????, C=RU, O=???????????? ??????, CN=???????????? ??????
ThisUpdate: 23/10/2023 21:00:00 UTC
NextUpdate: 30/10/2023 21:00:00 UTC
AuthKeyID : a70b95286f9fe44b8a5180b2851f894afce7f09c
=============================================================================
[ErrorCode: 0x00000000]
4. Вот этот пункт, о котором и говорилось выше - ввиду того, что в хранилище uCA смаппилось хранилище mCA, то попытка установки этого же списка отзыва вернёт "Access Denied", проверяем: Код:$ /opt/cprocsp/bin/amd64/certmgr -inst -store uCA -crl -file /tmp/tmp.crl
Certmgr 1.1 (c) "Crypto-Pro", 2007-2019.
program for managing certificates, CRLs and stores
Installing:
=============================================================================
1-------
Issuer : E=uc_fk@roskazna.ru, S=77 ??????, 1.2.643.100.4="#120A37373130353638373630", OGRN=1047797019830, STREET="??????? ?????????????? ????????, ?. 6, ???????? 1", L=?. ??????, C=RU, O=???????????? ??????, CN=???????????? ??????
ThisUpdate: 23/10/2023 21:00:00 UTC
NextUpdate: 30/10/2023 21:00:00 UTC
AuthKeyID : a70b95286f9fe44b8a5180b2851f894afce7f09c
=============================================================================
Failed to add CRL 1
???????? ? ???????.
[ErrorCode: 0x80070005]
5. Очищаем хранилище mCA: Код:# /opt/cprocsp/bin/amd64/certmgr -del -crl -store mCA
Certmgr 1.1 (c) "Crypto-Pro", 2007-2019.
program for managing certificates, CRLs and stores
Deleting:
=============================================================================
1-------
Issuer : E=uc_fk@roskazna.ru, S=77 ??????, 1.2.643.100.4="#120A37373130353638373630", OGRN=1047797019830, STREET="??????? ?????????????? ????????, ?. 6, ???????? 1", L=?. ??????, C=RU, O=???????????? ??????, CN=???????????? ??????
ThisUpdate: 23/10/2023 21:00:00 UTC
NextUpdate: 30/10/2023 21:00:00 UTC
AuthKeyID : a70b95286f9fe44b8a5180b2851f894afce7f09c
=============================================================================
Deleting complete
[ErrorCode: 0x00000000]
6. И повторяем попытку установки от пользователя: Код:$ /opt/cprocsp/bin/amd64/certmgr -inst -store uCA -crl -file /tmp/tmp.crl
Certmgr 1.1 (c) "Crypto-Pro", 2007-2019.
program for managing certificates, CRLs and stores
Installing:
=============================================================================
1-------
Issuer : E=uc_fk@roskazna.ru, S=77 ??????, 1.2.643.100.4="#120A37373130353638373630", OGRN=1047797019830, STREET="??????? ?????????????? ????????, ?. 6, ???????? 1", L=?. ??????, C=RU, O=???????????? ??????, CN=???????????? ??????
ThisUpdate: 23/10/2023 21:00:00 UTC
NextUpdate: 30/10/2023 21:00:00 UTC
AuthKeyID : a70b95286f9fe44b8a5180b2851f894afce7f09c
=============================================================================
[ErrorCode: 0x00000000]
7.
Получилось ответить на Ваш вопрос? Отредактировано пользователем 24 октября 2023 г. 19:24:20(UTC)
| Причина: Не указана
|