Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Выпуск квалифицированного сертификата веб-сервера ЦС
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
|
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
Ошибка Во время сериализации произошла ошибка заключалась в том, что при подключении второго ЦС было неправильно указано его Имя. |
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 20.04.2010(UTC) Сообщений: 20
Сказал(а) «Спасибо»: 1 раз
|
Добрый день. Пытаюсь выпустить квалифицированные сертификаты вэб-сервера и аутентификации ЦР и столкнулся с ошибкой на шаге добавления нового сертификата аутентификации ЦР. А именно "не удалось установить соединение с ЦС, не удалось установить доверительные отношения для защищенного канала SSL/TLS. ЦС и ЦР на одном сервере. Сборка УЦ 2.0.6142. Проделанные шаги: Выпуск сертификата вэб-сервера: PS C:\> $sn = (Get-Item 'CA:\Тестовый УЦ').SubjectName PS C:\> $dn = New-Object -Type CryptoPro.CertEncode.DistinguishedName $sn PS C:\> $dn.CommonName = 'Веб-сервер' PS C:\> $dn.DnsName = $crserv PS C:\> $dn.Locality = “Тамбов” PS C:\> $dn.State = “68 Тамбовская область” PS C:\> $dn.Organization = "Организация" PS C:\> $dn["2.5.4.9"] = "Улица" PS C:\> $dn["1.2.643.100.1"] = "1234567890123" PS C:\> $dn["1.2.643.3.131.1.1"] = "006812345678"
PS C:\> New-PkiRequest -CertTemplate PkiServer –ProfileName $dn.Xdn ` | Send-PkiRequest -config 'localhost\Тестовый УЦ' ` | Receive-PkiResponse -config 'localhost\Тестовый УЦ' ` | Install-PkiResponse ` | Enable-PkiServer
Далее изготовляю сертификат аутентификации ЦР: C:\> New-PkiRequest -CertTemplate PkiClient -OutFile .\racli.req PS C:\> $pn = (Get-Item 'CA:\Тестовый УЦ\RegAuthority\Центр Регистрации').ProfileName PS C:\> $dn = New-Object -Type CryptoPro.CertEncode.DistinguishedName $pn PS C:\> $dn.Locality = “Тамбов” PS C:\> $dn.State = “68 Тамбовская область” PS C:\> $dn.Organization = "Организация" PS C:\> $dn["2.5.4.9"] = "Улица" PS C:\> $dn["1.2.643.100.1"] = "1234567890123" PS C:\> $dn["1.2.643.3.131.1.1"] = "006812345678"
Выпуск: PS C:\> $p = (Get-Item 'CA:\Тестовый УЦ\RegAuthority\Центр Регистрации').ProfileName PS C:\> Send-PkiRequest -Config 'localhost\Тестовый УЦ' -InFile .\racli.req ` -ProfileName $p ` -IncludeCrls ` | Receive-PkiResponse -OutFile .\racli.p7b -Config 'localhost\Тестовый УЦ' ` -IncludeCrls
его регистрация: PS C:\> New-Item 'CA:\Тестовый УЦ\RegAuthority\Центр Регистрации\Certificate' ` -CertFile .\racli.p7b PS C:\> $RACertPath = Install-PkiResponse -InFile .\racli.p7b PS C:\> $RACert = Get-Item $RACertPath
К слову в "ЖТЯИ.00078 01 90 03 ПАК КриптоПро УЦ 2.0. Руководство по эксплуатации" в разделе 5 не верные ссылки на пункты данных операций, поэтому не уверен в полноте моих действий. В результате мы получаем установленный новый сертификат вэб-сервера (на ЦС и ЦР) и установленный сертификат аутентификации ЦР только на ЦС, на ЦР остался старый. При попытки добавления сертификата аутентификации через графический интерфейс и выходит ошибка, описанная выше. Подскажите, что я делаю не так ?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
Пришлите веб сертификат ЦС и вывод команды Get-CAReference c сервера ЦР |
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 20.04.2010(UTC) Сообщений: 20
Сказал(а) «Спасибо»: 1 раз
|
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
у Вас в веб сертификате отсутствует DNS имя сервера ЦС, отсюда и вытекающая ошибка при подключении. |
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 20.04.2010(UTC) Сообщений: 20
Сказал(а) «Спасибо»: 1 раз
|
Действительно, но ведь соответствующая команда была введена. Как это можно исправить?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
а шаблон правильно настроен? Автор: Denmaster  Действительно, но ведь соответствующая команда была введена. Как это можно исправить? Перевыпустить сертификат, можно через GUI |
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 20.04.2010(UTC) Сообщений: 20
Сказал(а) «Спасибо»: 1 раз
|
Спасибо, через GUI получилось как надо. Шаблон был настроен правильно, формирование имени берется из учетных данных пользователя без изменений.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
|
|
|
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Выпуск квалифицированного сертификата веб-сервера ЦС
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close