Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

6 Страницы«<23456>
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#31 Оставлено : 9 апреля 2014 г. 19:14:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,532
Мужчина
Российская Федерация

Сказал «Спасибо»: 556 раз
Поблагодарили: 2254 раз в 1759 постах
Автор: Golodnyi Перейти к цитате
По логам не очень понятно, надо создать записи в реестре, а где потом искать лог файл?


Прочитайте еще раз информацию по ссылке...
Цитата:

Под Windows лог можно получить при помощи программы dbgView

Техническую поддержку оказываем тут
Наша база знаний
Offline Golodnyi  
#32 Оставлено : 9 апреля 2014 г. 21:22:28(UTC)
Golodnyi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Автор: Golodnyi Перейти к цитате
По логам не очень понятно, надо создать записи в реестре, а где потом искать лог файл?


Прочитайте еще раз информацию по ссылке...
Цитата:

Под Windows лог можно получить при помощи программы dbgView



это стандартное windows приложение?
Offline Андрей Писарев  
#33 Оставлено : 9 апреля 2014 г. 21:58:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,532
Мужчина
Российская Федерация

Сказал «Спасибо»: 556 раз
Поблагодарили: 2254 раз в 1759 постах
Автор: Golodnyi Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Golodnyi Перейти к цитате
По логам не очень понятно, надо создать записи в реестре, а где потом искать лог файл?


Прочитайте еще раз информацию по ссылке...
Цитата:

Под Windows лог можно получить при помощи программы dbgView



это стандартное windows приложение?


DebugView
Техническую поддержку оказываем тут
Наша база знаний
Offline Golodnyi  
#34 Оставлено : 12 апреля 2014 г. 11:49:29(UTC)
Golodnyi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз
Лог
Offline Андрей Писарев  
#35 Оставлено : 12 апреля 2014 г. 12:16:42(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,532
Мужчина
Российская Федерация

Сказал «Спасибо»: 556 раз
Поблагодарили: 2254 раз в 1759 постах
Автор: Новожилова Елена Перейти к цитате
Нет, скорее всего не удается построить цепочку для сертификата службы штампов. Чтобы узнать наверняка - соберите лог http://www.cryptopro.ru/...sts&t=4577#post25846

Адрес службы OCSP можно задать в настройках групповой политики КриптоПро OCSP Client: Пуск - Выполнить - gpedit.msc - Административные шаблоны -Классические административные шаблоны - КриптоПро - КриптоПро OCSP Client - Службы OCSP: адрес службы OCSP по умолчанию. Через ActiveDirectory такую групповую политику можно задать для всех пользователей домена.

Или адрес службы можно задать в свойствах корневого сертификата в хранилище: правая кнопка мышки на корневом сертификате - Свойства - Протокол OCSP - Добавить URL.


По логу от пользователя:

0x800b010a - A certificate chain could not be built to a trusted root authority.


Техническую поддержку оказываем тут
Наша база знаний
Offline Golodnyi  
#36 Оставлено : 12 апреля 2014 г. 14:40:01(UTC)
Golodnyi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Автор: Новожилова Елена Перейти к цитате
Нет, скорее всего не удается построить цепочку для сертификата службы штампов. Чтобы узнать наверняка - соберите лог http://www.cryptopro.ru/...sts&t=4577#post25846

Адрес службы OCSP можно задать в настройках групповой политики КриптоПро OCSP Client: Пуск - Выполнить - gpedit.msc - Административные шаблоны -Классические административные шаблоны - КриптоПро - КриптоПро OCSP Client - Службы OCSP: адрес службы OCSP по умолчанию. Через ActiveDirectory такую групповую политику можно задать для всех пользователей домена.

Или адрес службы можно задать в свойствах корневого сертификата в хранилище: правая кнопка мышки на корневом сертификате - Свойства - Протокол OCSP - Добавить URL.


По логу от пользователя:

0x800b010a - A certificate chain could not be built to a trusted root authority.




я это знал, эту ошибку я получал алертом, вопрос в том, почему она происходит? В сертификате есть адрес проверки статуса, цепочка сертификатов установлена корректно.
Offline Новожилова Елена  
#37 Оставлено : 14 апреля 2014 г. 12:36:29(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
Судя по логу, цепочку не удается построить не для пользовательского сертификата, а для сертификата службы штампов времени.
Вы используете службу http://cryptopro.ru/tsp/, проверьте, что у вас установлен корневой сертификат тестового Центра сертификации в хранилище "Доверенные корневые центры сертификации".
http://www.cryptopro.ru/products/pki/tsp/test
Offline Golodnyi  
#38 Оставлено : 15 апреля 2014 г. 11:40:41(UTC)
Golodnyi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз
Автор: Новожилова Елена Перейти к цитате
Судя по логу, цепочку не удается построить не для пользовательского сертификата, а для сертификата службы штампов времени.
Вы используете службу http://cryptopro.ru/tsp/, проверьте, что у вас установлен корневой сертификат тестового Центра сертификации в хранилище "Доверенные корневые центры сертификации".
http://www.cryptopro.ru/products/pki/tsp/test


Установил ваш сертификат в доверенные корневые, проблема не пропала, сегодня-завтра попробую еще на другой ЭЦП првоернуть.
Offline Новожилова Елена  
#39 Оставлено : 15 апреля 2014 г. 13:02:18(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
А "наш" это какой? Вам нужно установить сертификат тестового центра сертификации. https://www.cryptopro.ru/certsrv/certcarc.asp
Offline Golodnyi  
#40 Оставлено : 15 апреля 2014 г. 13:48:35(UTC)
Golodnyi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз
Автор: Новожилова Елена Перейти к цитате
А "наш" это какой? Вам нужно установить сертификат тестового центра сертификации. https://www.cryptopro.ru/certsrv/certcarc.asp


http://www.cryptopro.ru/...les/products/tsp/tsa.cer вот этот ставил, не то?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
6 Страницы«<23456>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.