Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline Dmitry-support  
#21 Оставлено : 30 августа 2012 г. 17:14:54(UTC)
Dmitry-support

Статус: Участник

Группы: Участники
Зарегистрирован: 06.02.2012(UTC)
Сообщений: 21

Поблагодарили: 1 раз в 1 постах
Melnichenko написал:
Та же ошибка вылетела, все варианты описанные здесь перебрал. Может кто по другому решал эту проблему?

Проблема решена.
Суть в том что SQL пытался есть сертификат веб сервера и не мог сходить по неправильно указанному адресу cdp.
Offline a.markevich  
#22 Оставлено : 5 февраля 2013 г. 15:05:20(UTC)
a.markevich

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.02.2013(UTC)
Сообщений: 1
Молдова
Откуда: Тирасполь

Решил такую же проблему, которая возникает при попытке установить ЦР, но уже по другой причине.
Утилита certutil -verify -urlfetch сертификат.cer показала, что не может проверить список отзыва, который идет как разностный кажись, - с "+" на конце (test-ca+.crl). При запуске такого URL на ЦС (win2008, IIS7) - IIS выдал ошибку HTTP 404.11, связанную с модулем фильтрации запросов к IIS, содержащих последовательности двойного преобразования символов. Дефолтная настройка этого модуля не разрешала http запросы, при проверке отзыва сертификата, содержащего "+". Для включения разрешения таких запрсов, добавил в applicationHost.config (тот который надо править вручную при установке ЦС) в секцию <requestFiltering> параметр => <requestFiltering allowDoubleEscaping="true">. Теперь проверка CDP для разностных CRL проходит нормально.

Ранее этой же утилитой было обнаружено что в сертификаты по умолчанию вставляется вторая CDP начинающаяся на file:// - которая тоже не могла быть проверена. Кажись этот метод (file://)вообще в вин2008 не работает, точнее работает если вы эту CDP оформите как общедоступную папку и по NetBIOS она будет доступна, если этого не делать(если только http), то эту точку распространения лучше не активировать. Хотя в настройках ЦС по умолчанию она активирована. Приходилось убирать его в модуле выхода для CDP и AIA. А если ЦС не входит в домен то и ldap:// тоже.

Offline funt1k  
#23 Оставлено : 12 февраля 2013 г. 13:39:58(UTC)
funt1k

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.12.2012(UTC)
Сообщений: 90

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
подскажите точно такая же ошибка возникает при установке касперский administration kit, при установке он так же как и крипто УЦ про ставит sql сервер, и возникает ошибка описанная в самом первом посте. Можно ли создать новую базу на этом же сервере где крутится база криптопроУЦ, не будет ли конфликтов ?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.