Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline L_Den94  
#1 Оставлено : 4 июля 2023 г. 10:16:06(UTC)
L_Den94

Статус: Участник

Группы: Участники
Зарегистрирован: 28.09.2021(UTC)
Сообщений: 19
Российская Федерация

Добрый день.
Перестало выполняться задание на выпуск CRL. Подскажите, пожалуйста, что можно сделать.
В планировщике заданий пишет, что результат последнего запуска (0x1) 1.jpg (102kb) загружен 4 раз(а).
В журнале следующая ошибка: 2.jpg (108kb) загружен 4 раз(а).
При попытке выпустить внеочередной CRL в диспетчере УЦ также возникает ошибка 3.jpg (62kb) загружен 4 раз(а).
При выполнении батника ошибка: Certutil2: -CRL команда НЕ ВЫПОЛНЕНА: 0x80070000 (WIN32: -2146233087) 4.jpg (68kb) загружен 3 раз(а).

Логи Certutil2 Certutil2.svclog (23kb) загружен 2 раз(а).

ОС: Windows Server 2016 Standart
КриптоПро CSP: версия продукта 4.0.9963 Версия ядра СКЗИ: 4.0.9019 КС2
КриптоПро УЦ: Версия 2.0.6904.0000
Offline Захар Тихонов  
#2 Оставлено : 4 июля 2023 г. 10:31:59(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,247
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 39 раз
Поблагодарили: 577 раз в 554 постах
Здравствуйте.
Пришлите тестирование контейнеров всех ключей ЦС которые используются для подписи CRL.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline L_Den94  
#3 Оставлено : 4 июля 2023 г. 11:19:16(UTC)
L_Den94

Статус: Участник

Группы: Участники
Зарегистрирован: 28.09.2021(UTC)
Сообщений: 19
Российская Федерация

Файлы проверки контейнеров
test2.txt (3kb) загружен 2 раз(а). test1.txt (3kb) загружен 1 раз(а).
Offline Захар Тихонов  
#4 Оставлено : 4 июля 2023 г. 13:34:52(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,247
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 39 раз
Поблагодарили: 577 раз в 554 постах
Попробуйте перезапустить службу KeySrv и загрузить снова ключи в Агенте управления ключами. При загрузке возникает ошибка?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline L_Den94  
#5 Оставлено : 4 июля 2023 г. 15:40:06(UTC)
L_Den94

Статус: Участник

Группы: Участники
Зарегистрирован: 28.09.2021(UTC)
Сообщений: 19
Российская Федерация

Забыл написать, что после нескольких попыток CRL все-таки выпускается, но это может произойти и с двадцатой попытки. Пока не выявил закономерности.
Сегодня с утра перезапускал указанную службу, ошибок при загрузке не заметил.
Сейчас на этом УЦ выпускаются сертификаты, попробую ночью проверить.
Offline L_Den94  
#6 Оставлено : 4 июля 2023 г. 22:50:35(UTC)
L_Den94

Статус: Участник

Группы: Участники
Зарегистрирован: 28.09.2021(UTC)
Сообщений: 19
Российская Федерация

Ошибки в агенте управления ключами не возникло. При попытке выпустить внеочередной CRL ошибка повторяется
Offline Захар Тихонов  
#7 Оставлено : 5 июля 2023 г. 8:14:22(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,247
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 39 раз
Поблагодарили: 577 раз в 554 постах
А БД большая, сколько примерно сертификатов?
Какова производительность сервера?
По расписанию CRL успешно выпускаются?
Расписание в "планировщике windows" меняли?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline L_Den94  
#8 Оставлено : 5 июля 2023 г. 9:06:13(UTC)
L_Den94

Статус: Участник

Группы: Участники
Зарегистрирован: 28.09.2021(UTC)
Сообщений: 19
Российская Федерация

Около 260 тысяч сертификатов
На цс:
Процессор: Intel(R) Xeon(R) CPU E5-2620 v4 @ 2.10Ghz 2.10Ghz (4 процессора)
Озу: 16 Гб, доступно более 10
На ЦП аналогично

По расписанию не выполняется, идет ошибка 0x1.В журнале по заданию выводит код возврата 2147942401.
По ощущениям, после создания нового задания шанс его выполнения повышается.

Задание, автором которого является Криптопро ЦС 2.0, менялось, но только после того, как оно перестало успешно выполняться. Пробовали менять время выполнения, учетную запись, добавляли рабочую папку.
Offline Захар Тихонов  
#9 Оставлено : 5 июля 2023 г. 10:03:37(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,247
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 39 раз
Поблагодарили: 577 раз в 554 постах
Автор: L_Den94 Перейти к цитате
Около 260 тысяч сертификатов
На цс:
Процессор: Intel(R) Xeon(R) CPU E5-2620 v4 @ 2.10Ghz 2.10Ghz (4 процессора)
Озу: 16 Гб, доступно более 10
На ЦП аналогично


А SQL Express?

Автор: L_Den94 Перейти к цитате

Задание, автором которого является Криптопро ЦС 2.0, менялось, но только после того, как оно перестало успешно выполняться. Пробовали менять время выполнения, учетную запись, добавляли рабочую папку.


Это недопустимо.
1. Удалите все созданные в "планировщике WIndows" задания по выпуску CRL
2. Выполните команду на ЦС
install-ca -Scope Tasks
У вас появятся стандартные задания по выпуску - 1 раз в неделю по пятницам.
3. Измените в Диспетчере УЦ на нужно вам расписание выпуска CRL.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline L_Den94  
#10 Оставлено : 5 июля 2023 г. 10:25:01(UTC)
L_Den94

Статус: Участник

Группы: Участники
Зарегистрирован: 28.09.2021(UTC)
Сообщений: 19
Российская Федерация

SQL 5.jpg (27kb) загружен 5 раз(а).

Сделал, как вы сказали. Запустил задание из планировщика, результат опять 0x1
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.