Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Доступ к БД ЦР посредством SQL Server Management Studio Express
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
Похоже, определил источник проблемы, но исправить ситуацию не удаётся: на той виртуалке, где всё работает, СОС лежит "Сертификаты - текущий пользователь/Промежуточные центры сертификации/Локальный компьютер/Списки отозванных сертификатов/", а на проблемных виртуалках это "Сертификаты - текущий пользователь/Промежуточные центры сертификации/Реестр/Списки отозванных сертификатов/". При "ручной" установке СОС, даже установив чек-бокс "Показать физические хранилища" отсутствует возможность выбрать "Локальный компьютер"... Верно ли я определил причину проблем и есть ли возможность размещения СОС в ветку "Локальный компьютер"?
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 18.09.2008(UTC) Сообщений: 4 Откуда: Kemerovo
|
если все дело в сертификатах и СОС, то действуем по схеме: для всего что запускается в режиме службы : - СОС устанавливаются в хранилище "Локальный компьютер\Промежуточные центры сертификации" - Сертификаты служб устанавливаются в хранилище "Локальный компьютер\Личные" - Корневые сертификаты устанавливаются в хранилище "Локальный компьютер\Доверенные корневые центры сертификации" - Сертификаты УЦ второго и далее уровней (при многоуровневом подчинении) устанавливаются в хранилище "Локальный компьютер\Промежуточные центры сертификации" для пользовательских приложений - схема та же, что и для служб, но хранилище "Текущий пользователь\..." если на компьютере используется многопользовательский режим лучше всего Корневые, СОС и Сертификаты УЦ второго и далее уровней устанавливать в хранилище "Локальный компьютер". в этом случае они будут доступны всем пользователям данного компьютера. как то так...))) PS: для установки всего этого добра порекомендую использовать mmc, предварительно добавив оснастки "Сертификаты - Локальный компьютер" и "Сертификаты - Текущий пользователь" Отредактировано пользователем 25 октября 2012 г. 12:02:52(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
primkulov написал:если все дело в сертификатах и СОС, то действуем по схеме: ....
Спасибо, да сопутствует к Вашей радости успех хоккейному "Кузбассу" и ФК "Кузбасс"! Однако вот какое дело - на ЦС СОС уже "сидит" в промежуточных центрах локального компьютера, а вот на ЦР - только у текущего пользователя, причём дважды - в Доверенных корневых и в Промежуточных. Для Локального компьютера в Промежуточных только список отзыва Верисигна, а как туда свой добавить -  ... Если устанавливаю СОС вручную, то даже если ставлю галку на "Показать физические хранилища" Локальный компьютер всё равно не появляется в возможности выбора... Так, с этим, похоже разобрался - банальное Copy/Paste в ММС... СОС в Промежуточные Локального компьютера, похоже, вставил, но исходной проблемы - невозможности доступа SQL Management Studio к БД ЦР это не решило...
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 18.09.2008(UTC) Сообщений: 4 Откуда: Kemerovo
|
еще раз озвучьте версию SQL сервера, под какой учеткой запускается, какая операционка на компьютере, под каким пользователем пытаетесь подключиться к серверу и какой метод авторизации используете.
пысы: уже писал - для установки всего этого добра порекомендую использовать mmc, предварительно добавив оснастки "Сертификаты - Локальный компьютер" и "Сертификаты - Текущий пользователь". выбираем на ветку "Промежуточные центры сертификации", жмем правую кнопку, выбираем "Все задачи\Импорт", выбираем файл crl, во всех остальных окнах мастера жмем кнопку "далее". профит.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
Краткое изложение "предыдущих серий" - на нескольких виртуальных стендах на 2008 сервере (х86 и х64, R2 и "просто 2008") под VMware на ЦР MS SQL Management Studio Express не может получить доступ к БД ЦР. Вместе с тем, на одном стенде под Hyper-V всё заработало после установке на ЦР СОС с ЦС. На "ВМВарных" стендах СОС стоят, но доступа нет. В пятницу, по дороге домой такая мысль посетила - на хайперном стенде, кажется, CSP устанавливал с серверными лицензиями, тогда как на ВМваре - без лицензий. Может ли это послужить причиной вышеописанной проблемы? Во всём остальном на стенде различий быть не должно. У нас ремонт в офисе, пока не могу добраться до стенда с Хайпером, проверить, но возможно ли в принципе влияние наличия и типа лицензии на CSP на работу SQL Management Studio, если на сервере установлен "криптопрошный" сертификат аутентификации сервера?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.03.2009(UTC) Сообщений: 105  Откуда: Пермь Сказал «Спасибо»: 6 раз Поблагодарили: 1 раз в 1 постах
|
уже общаюсь по данному вопросу через личку с Femi, но может тут кто подскажет....... Обновил SQL 2000 на SQL 2005. В результате в свойствах ЦР не отображается новый сервер SQL. Как его туда добавить???  
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.07.2008(UTC) Сообщений: 1,287   Откуда: Краснодар Сказал «Спасибо»: 81 раз Поблагодарили: 72 раз в 60 постах
|
Что-то как-то все так сложно, что просто ппц.. Я когда переходил с 1.4 на 1.5 R2 - действовал тупо по инструкции "КриптоПро УЦ Руководство по переходу на версию 1.5.pdf" из состава дистрибутива ПАК КриптоПро УЦ 1.5 R2.
Вообще 0 проблем было. Я даже был ПРИЯТНО удивлен...
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.03.2009(UTC) Сообщений: 105  Откуда: Пермь Сказал «Спасибо»: 6 раз Поблагодарили: 1 раз в 1 постах
|
наконец то перешел на SQL 2005. ЦР вроде даже увидел базу переведенную, но появилась новая ошибка: 
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.03.2009(UTC) Сообщений: 105  Откуда: Пермь Сказал «Спасибо»: 6 раз Поблагодарили: 1 раз в 1 постах
|
Кажется доперло. Сборки ЦР разные стоят на тестовой и основной машинах.
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Доступ к БД ЦР посредством SQL Server Management Studio Express
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close