Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline TiGRaKiLL  
#1 Оставлено : 14 июля 2016 г. 7:01:16(UTC)
TiGRaKiLL

Статус: Участник

Группы: Участники
Зарегистрирован: 11.07.2016(UTC)
Сообщений: 23
Российская Федерация

Сказал(а) «Спасибо»: 10 раз
Добрый день!
При попытке добавить роль сервера ЦР на моменте подключения к Центру сертификации и выборе клиентского сертификата Центра Регистрации возникает ошибка (скриншот). Oshibka.jpg (219kb) загружен 42 раз(а).
ЦС и ЦР располагаются на разных серверах. Имя ЦС = CA, имя ЦР = RA. В адресе подключения к центру сертификации прописываю адрес https://CA/CA. На серверах стоит Windows 2012 R2. В чем может быть проблема?

Также интересно при установке сервера ЦС, пункт 4.2.15 "Страница мастера Учетная запись Центра регистрации" Руководства по установке. После выполнения данного пункта на сервере центра сертификации создается учетная запись Центра регистрации. Для каких целей она используется? Либо в данном пункте необходимо указывать учетную запись с сервера ЦР (например: RA\Центр Регистрации)?
Offline Станислав Королёв  
#2 Оставлено : 14 июля 2016 г. 16:05:29(UTC)
Станислав Королёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.11.2014(UTC)
Сообщений: 219
Российская Федерация

Поблагодарили: 27 раз в 27 постах
Автор: TiGRaKiLL Перейти к цитате
Добрый день!
При попытке добавить роль сервера ЦР на моменте подключения к Центру сертификации и выборе клиентского сертификата Центра Регистрации возникает ошибка (скриншот). Oshibka.jpg (219kb) загружен 42 раз(а).
ЦС и ЦР располагаются на разных серверах. Имя ЦС = CA, имя ЦР = RA. В адресе подключения к центру сертификации прописываю адрес https://CA/CA. На серверах стоит Windows 2012 R2. В чем может быть проблема?

Также интересно при установке сервера ЦС, пункт 4.2.15 "Страница мастера Учетная запись Центра регистрации" Руководства по установке. После выполнения данного пункта на сервере центра сертификации создается учетная запись Центра регистрации. Для каких целей она используется? Либо в данном пункте необходимо указывать учетную запись с сервера ЦР (например: RA\Центр Регистрации)?


1) Судя по ошибке - возможно сертификат уже был установлен, попробуйте выбрать "использовать сертификат из хранилища"
2) Данная уч. запись создается только на ЦС с правом на создание запросов на сертификаты. Уч. запись привязывается к клиентскому сертификату ЦР. Т.е при подключении ЦР к ЦС и предъявлении клиентского сертификата ЦР необходимые операции выполняется от имени этой учетной записи.

Отредактировано пользователем 14 июля 2016 г. 16:06:09(UTC)  | Причина: Не указана

Offline TiGRaKiLL  
#3 Оставлено : 20 июля 2016 г. 9:23:55(UTC)
TiGRaKiLL

Статус: Участник

Группы: Участники
Зарегистрирован: 11.07.2016(UTC)
Сообщений: 23
Российская Федерация

Сказал(а) «Спасибо»: 10 раз
Спасибо. Много чего перепробовал в итоге все сломал. Проблему решил полным удалением всех ролей, сертификатов и накатыванием по новой, единственное что изменил, не стал ставить пины на контейнеры. В итоге все получилось.
Offline Захар Тихонов  
#4 Оставлено : 20 июля 2016 г. 9:31:43(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Пин-коды на служебные сертификаты не устанавливаются (веб серты и клиентский ЦР).
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.