Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Konstantanter  
#1 Оставлено : 1 октября 2020 г. 20:06:35(UTC)
Konstantanter

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.09.2020(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 4 раз
При привязке сертификата КриптоПро для настройки SSL-соединения в IIS появляется сообщение:

"Внутренняя ошибка. (Исключение из HRESULT: 0x8007054F)"

Мужики, пожалуйста помогите, страдаю от этой ошибки уже недели три перепробовал буквально всё

лицензию на CSP поставил, а программа не становится (в конце предлагает сохранить сертификат для веб сервера, вместо сертификата службы регистрации)
ошибка происходит на этапе установки ЦС в самом конце, трижды ввожу пароль, начинают идти строки (в журнале)

Начало разворачивание PKI
ответ PKI
начало изготовления сертификата по отпечатку

"Внутренняя ошибка. (Исключение из HRESULT: 0x8007054F)"

Предполагаю что что то не так с первичными настройками, а так и правда уже исчерпал все идеи подскажите пожалуйста!!!

Отредактировано пользователем 1 октября 2020 г. 20:09:22(UTC)  | Причина: Не указана

Offline Захар Тихонов  
#2 Оставлено : 2 октября 2020 г. 13:19:17(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Здравствуйте.

А какой УЦ вы пытаетесь развернуть? Какая ОС? Какая версия CSP?
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
Konstantanter оставлено 07.10.2020(UTC)
Offline Konstantanter  
#3 Оставлено : 2 октября 2020 г. 21:28:02(UTC)
Konstantanter

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.09.2020(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 4 раз
Автор: Захар Тихонов Перейти к цитате
Здравствуйте.

А какой УЦ вы пытаетесь развернуть? Какая ОС? Какая версия CSP?




(делаю всё согласно руководства по установке, на моменте добавления роли ЦС на самом конечном этапе выдаёт эту ошибку) могу скинуть лог

версия ОС windows server 2012 x64

Версия крипто про УЦ 2.0 версия CSP - 4.0.9842
Offline Захар Тихонов  
#4 Оставлено : 5 октября 2020 г. 10:01:35(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Какая сборка УЦ 2.0?
Какое используете ДСЧ?
Присылайте лог.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
Konstantanter оставлено 07.10.2020(UTC)
Offline Konstantanter  
#5 Оставлено : 5 октября 2020 г. 22:43:28(UTC)
Konstantanter

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.09.2020(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 4 раз
Расскажу всё посследовательно. может я что то и упустил

первым делом мне нужно два dns имени

(так как я решил не настраивать dns)
редактирую файл hosts

так как делаю все действия на одной машине прописываю следующее:

192.168.24.198 ca.dns.name
192.168.24.198 ra.dns.name

сохраняю

2) далее беру имя SQL сервера

достаю его из SQL_Managere

3) захожу в диспетчер уц нажимаю добавить роль ЦР
генерирую запрос на клиетский сертификат
сохраняю закрываю

4) открываю добавить роль ЦС

вставляю все данные, использую учётную запись по умолчанию

трижды генерирую пароль (и ввожу его)

5) входе выполнения выдаёт ошибку ОТВЕТ PKI

наверное я что то пропустил в настройке либо сама последовательность неправильная


ОТВЕТЫ на ваши вопросы:

1)
2) ДСЧ биологический
3) лог в процессе выгрузки

ПРИЛАГАЮ СКРИНЫ


Zhurnal vypolnenija mastera.log (24kb) загружен 4 раз(а). Nastrojjka shagi.rar (371kb) загружен 2 раз(а).

Дело не в версии файлов а в последовательности дейсвтий, так как этими же фалами у другого товарища всё получилось
Offline Захар Тихонов  
#6 Оставлено : 6 октября 2020 г. 11:20:36(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Вы разрешили использовать ГОСТ 2001?
Судя по описанию нет. Попробуйте использовать ГОСТ 2012.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
Konstantanter оставлено 07.10.2020(UTC)
Offline Konstantanter  
#7 Оставлено : 6 октября 2020 г. 20:26:58(UTC)
Konstantanter

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.09.2020(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 4 раз
Автор: Захар Тихонов Перейти к цитате
Вы разрешили использовать ГОСТ 2001?
Судя по описанию нет. Попробуйте использовать ГОСТ 2012.


Я полетел пробовать, это же ведь так очевидно. Но сразу в голову не пришло...
Offline Konstantanter  
#8 Оставлено : 6 октября 2020 г. 22:03:57(UTC)
Konstantanter

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.09.2020(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 4 раз
Автор: Захар Тихонов Перейти к цитате
Вы разрешили использовать ГОСТ 2001?
Судя по описанию нет. Попробуйте использовать ГОСТ 2012.


Всё равно ошибка точно такая же Brick wall

Выбрал: 2012 с длинной ключа 512
интересно теперь узнать решится ли проблема при выборе второго пункта 3 с длинной ключа 256

Но всё также таже ошибка
Offline Захар Тихонов  
#9 Оставлено : 7 октября 2020 г. 8:10:47(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Судя по логу у вас выпускается сертификат ЦС и веб сертификат. Потом ошибка.
Вопрос:
Куда сохраняете ЗК и вводите ли на них пин коды?
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
Konstantanter оставлено 07.10.2020(UTC)
Offline Konstantanter  
#10 Оставлено : 7 октября 2020 г. 20:46:31(UTC)
Konstantanter

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.09.2020(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 4 раз
Автор: Захар Тихонов Перейти к цитате
Судя по логу у вас выпускается сертификат ЦС и веб сертификат. Потом ошибка.
Вопрос:
Куда сохраняете ЗК и вводите ли на них пин коды?


Я наконец решил проблему, как же я рад.

Вот мои советы кто столкнулся с такой же проблемой!


1) удалите КриптоПРО CSP (потребуется перезагрузка)
Поставьте КриптоПРо обратно(потребуется перезагрузка)
Но не спешите нажимать клавишу далее

Выберите выборочная установка:
Далее (вскоре появится два пункта Язык и три кнопки КС1 КС2 и КС 3)
Выбирайте КС 2 (так написано согласно методики установки я просто это упустил)
Далее поставьте галочки напротив Зарегестрировать носитель реестр
и зарегестрировать биологический датчик случайный чисел (и надпись ещё не рекомендуется)

2) Совет номер два
Когда создаёте ЦС и ЦР
там будет предложено создать админа либо выбрать сущ
учтите это должно быть две разные записи
лучше создайте новых
CAadmin и RaAdmin

Проблема возникала в связи с тем что контейнеры я записывал в реестр
а из за настроек безопасности программа просто не могла это сделать...

БУДЬТЕ ВНИМАТЕЛЬНЫ НЕ ПОВТОРЯЙТЕ МОИХ ОШИБОК

(обнаружил решение проблемы случайно, методом тыка:) надеюсь кому приогдится

Отредактировано пользователем 7 октября 2020 г. 20:48:39(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.