Статус: Новичок
Группы: Участники
Зарегистрирован: 05.09.2012(UTC) Сообщений: 8
|
файл сертификата во вложении, цепочка актуальна, корневой сертификат установлен в доверенные корневые центры сертификации Вложение(я): test1.cer (1kb) загружен 11 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,391 Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 715 раз в 620 постах
|
Серверная лицензия CSP? Попробуйте поднять IIS на этом сертификате. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 05.09.2012(UTC) Сообщений: 8
|
крипто Про CSP тип лицензии Клиентская, TLS-сервер и драйвер временная лицензия, т.е. при установке Крипто Про никакая лицензия не вводилась Пользователь serduke прикрепил следующие файлы: lic.jpg (82kb) загружен 145 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 27.01.2012(UTC) Сообщений: 338
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 41 раз в 41 постах
|
Попробуйте на веб-сервере (IIS) поднять ваш сертификат.
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 05.09.2012(UTC) Сообщений: 8
|
не поднимается, пишет, что не найден сертификат и закрытый ключ CryptoPro TLS. Error 0x8009200b calling CSP: Cannot find the certificate and private key for decryption.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 27.01.2012(UTC) Сообщений: 338
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 41 раз в 41 постах
|
Установите сертификат сервера в хранилище «Личные» локального компьютера с привязкой к контейнеру закрытого ключа. КриптоПро CSP - сервис - установить личный сертификат.
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 18.09.2017(UTC) Сообщений: 5 Откуда: Russia Поблагодарили: 2 раз в 2 постах
|
Доброго времени! У меня была такая же проблема. Решил проблему "**** Error 0x8009030d returned by AcquireCredentialsHandle" следующим способом: 1) Проверил, что служба STunnel запускается от имени системы. 2) Прошел в сертификаты локального компьютера, из каталога "Личное" -> "Реестр" -> "Сертификаты" удалил сертификаты 3) В панели КриптоПРО поместил сертификат с ключа через "сервис" -> "Просмотр. серт в конт." в хранилище локального компьютера. 4) Из программы "Сертификаты" (под админом) сделал экспорт сертификата (открытого ключа) в файл, который прописан в конфиге STunnel. Тут важен шаг 2 и 3, т.к. как я понял при экспорте сертификата в нем указывается ссылка на конт. закр. ключа. Запустил службу - установил соединение Если поймаете ошибку Error 0x800b0109 (CERT_E_UNTRUSTEDROOT) returned by CertVerifyCertificateChainPolicy! решается она двумя способами: 1) Установить сертификаты тестовой среды ГИС (берете их из браузера) в личные локальной машины и в "connect=" указываете имя сервера 2) Установить verify=0 З.Ы. При установке параметра mutual_auth = no сервис подниматься отказался, логи не смотрел. Успехов! Дополнение: Если возникает ошибка **** Error 0x80090304 returned by AcquireCredentialsHandle, то скорее всего не введен ПИН для криптоконтейнера. Чтобы вылечить необходимо в свойствах службы установить "Разрешить взаимодействие с рабочим столом", тогда при обращении к странице система вывалит окно с вводом пина или запомнить пин контейнера другим способом. Отредактировано пользователем 29 ноября 2017 г. 19:28:53(UTC)
| Причина: Не указана
|
1 пользователь поблагодарил v.azarov за этот пост.
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 27.01.2022(UTC) Сообщений: 6
Сказал(а) «Спасибо»: 2 раз
|
Помогло! Спасибо! Автор: v.azarov Доброго времени! У меня была такая же проблема. Решил проблему "**** Error 0x8009030d returned by AcquireCredentialsHandle" следующим способом:
1) Проверил, что служба STunnel запускается от имени системы. 2) Прошел в сертификаты локального компьютера, из каталога "Личное" -> "Реестр" -> "Сертификаты" удалил сертификаты 3) В панели КриптоПРО поместил сертификат с ключа через "сервис" -> "Просмотр. серт в конт." в хранилище локального компьютера. 4) Из программы "Сертификаты" (под админом) сделал экспорт сертификата (открытого ключа) в файл, который прописан в конфиге STunnel.
Тут важен шаг 2 и 3, т.к. как я понял при экспорте сертификата в нем указывается ссылка на конт. закр. ключа. Запустил службу - установил соединение
Если поймаете ошибку Error 0x800b0109 (CERT_E_UNTRUSTEDROOT) returned by CertVerifyCertificateChainPolicy! решается она двумя способами: 1) Установить сертификаты тестовой среды ГИС (берете их из браузера) в личные локальной машины и в "connect=" указываете имя сервера 2) Установить verify=0
З.Ы. При установке параметра mutual_auth = no сервис подниматься отказался, логи не смотрел.
Успехов!
Дополнение: Если возникает ошибка **** Error 0x80090304 returned by AcquireCredentialsHandle, то скорее всего не введен ПИН для криптоконтейнера. Чтобы вылечить необходимо в свойствах службы установить "Разрешить взаимодействие с рабочим столом", тогда при обращении к странице система вывалит окно с вводом пина или запомнить пин контейнера другим способом.
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 27.06.2023(UTC) Сообщений: 1 Откуда: Москва
|
Мне помогло добавление файлика "C:\Windows\System32\smss.exe" в исключения в антивирусе, после проблема 0x8009030d ушла
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close