Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline DVL  
#1 Оставлено : 24 января 2017 г. 13:59:16(UTC)
DVL

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2014(UTC)
Сообщений: 24
Российская Федерация

Добрый день!
Подскажите, пожалуйста, может кто сталкивался.
До предыдущего понедельника всё работало корректно.
Сейчас же нет соединения между ЦР-ЦС, ЦР-Консоль управления.
Пытались создать новый ЦР на ЦС, но при установке возникает ошибка "Ошибка добавления сертификата проверки подлинности клиента TLS в таблицу сопоставления сертификатов учетным записям для веб-узла с идентификатором 1. Ошибка проверки цепочки сертификатов. RevocationStatusUnknown - функция отзыва не смогла произвести проверку отзыва для сертификата".
При проверке сертификата ЦР с помощью команды certutil -verify, возникла ошибка "проверка состояния отзыва сертификата вернула Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен. 0х80092013 (-2146885613)." Под "Сервером отзыва сертификатов" что в данном случае имеется ввиду? Ссылки на точки распространения СОС, которые прописаны в сертификат?
После установки Revocation Provider ошибка ушла, но список отзыва всё равно не проверяется.
Также в диспетчере IIS возле значка Default Web Site стоит знак вопроса.
Кто-нибудь сталкивался с подобным?
Offline infocentre  
#2 Оставлено : 25 января 2017 г. 11:35:45(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Автор: DVL Перейти к цитате
Добрый день!
Подскажите, пожалуйста, может кто сталкивался.
До предыдущего понедельника всё работало корректно.
Сейчас же нет соединения между ЦР-ЦС, ЦР-Консоль управления.
Пытались создать новый ЦР на ЦС, но при установке возникает ошибка "Ошибка добавления сертификата проверки подлинности клиента TLS в таблицу сопоставления сертификатов учетным записям для веб-узла с идентификатором 1. Ошибка проверки цепочки сертификатов. RevocationStatusUnknown - функция отзыва не смогла произвести проверку отзыва для сертификата".
При проверке сертификата ЦР с помощью команды certutil -verify, возникла ошибка "проверка состояния отзыва сертификата вернула Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен. 0х80092013 (-2146885613)." Под "Сервером отзыва сертификатов" что в данном случае имеется ввиду? Ссылки на точки распространения СОС, которые прописаны в сертификат?
После установки Revocation Provider ошибка ушла, но список отзыва всё равно не проверяется.
Также в диспетчере IIS возле значка Default Web Site стоит знак вопроса.
Кто-нибудь сталкивался с подобным?


Может быть, у Вас недоступны или не обновлены СОСы от Головного УЦ?
Offline DVL  
#3 Оставлено : 25 января 2017 г. 11:40:19(UTC)
DVL

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2014(UTC)
Сообщений: 24
Российская Федерация

Добрый день!
СОСы Головного актуальны и установлены в локальный компьютер.
С помощью certutil -verify сертификат "УЦ 1 ИС ГУЦ" проверяется нормально, т.е. ссылки на СОСы Головного работают.
Offline DVL  
#4 Оставлено : 25 января 2017 г. 12:07:10(UTC)
DVL

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2014(UTC)
Сообщений: 24
Российская Федерация

С Default Web Site, кстати, разобрались - удалили все лишние привязки, остались только на 80 и 443 порты.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.