Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline NCV_M_i_K  
#1 Оставлено : 7 сентября 2026 г. 18:24:51(UTC)
NCV_M_i_K

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.12.2022(UTC)
Сообщений: 6
Откуда: Люберцы

Добрый день!
У нас стоит Крипто Про УЦ 2.0 на серверах Windows Sevrer 2016, ЦС и ЦР на двух разных серверах. Через неделю заканчивались сертификаты на веб на ЦС и ЦР, и сертификат Центр Регистрации. Я зашел на ЦС и штатным образом в диспетчере ЦС обновил сертификат веб, все прошло без ошибок. Далее попытался обновить сертификат на ЦР и получил ошибку
ОШИБКА: An error occurred while making the HTTP request to https://nhc-gost-cs.nhc....CertRequestService.svc/. This could be due to the fact that the server certificate is not configured properly with HTTP.SYS in the HTTPS case. This could also be caused by a mismatch of the security binding between the client and the server.
The underlying connection was closed: An unexpected error occurred on a send.
Unable to read data from the transport connection: An established connection was aborted by the software in your host machine.
An established connection was aborted by the software in your host machine

Не важно какой сертификат пытаешься обновить - ошибка одинаковая.
Я сделал запрос на сертификат Центр Регистрации на ЦР и выпустил новый сертификат на ЦС, через powershell поставил методом Update-Carefernce, но это не помогло все равно возникает ошибка.
В процессе также был удален имевшийся сертификат на веб для ЦР, я его временно заменил на самоподписанный сертификат.
На данный момент какой сертификат не пытаешься перевыпустить на ЦР, возникает описанная выше ошибка. Соответственно подключиться к ЦР консоль управления не возможно.
При этом если открывать с ЦР сайт ЦС, то все ОК, сертификат правильный, crl перевыпустил.
Сервера уже несколько раз перезагружались. Ping-CA показывает что ЦС готов.
Get-CAreference показывает новый выданный на ЦР сертификат.
Есть мысли, что можно сделать?
Offline Захар Тихонов  
#2 Оставлено : 9 сентября 2026 г. 11:01:18(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,383
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 41 раз
Поблагодарили: 599 раз в 575 постах
Автор: NCV_M_i_K Перейти к цитате
Добрый день!
У нас стоит Крипто Про УЦ 2.0 на серверах Windows Sevrer 2016, ЦС и ЦР на двух разных серверах. Через неделю заканчивались сертификаты на веб на ЦС и ЦР, и сертификат Центр Регистрации. Я зашел на ЦС и штатным образом в диспетчере ЦС обновил сертификат веб, все прошло без ошибок. Далее попытался обновить сертификат на ЦР и получил ошибку
ОШИБКА: An error occurred while making the HTTP request to https://nhc-gost-cs.nhc....CertRequestService.svc/. This could be due to the fact that the server certificate is not configured properly with HTTP.SYS in the HTTPS case. This could also be caused by a mismatch of the security binding between the client and the server.
The underlying connection was closed: An unexpected error occurred on a send.
Unable to read data from the transport connection: An established connection was aborted by the software in your host machine.
An established connection was aborted by the software in your host machine

Не важно какой сертификат пытаешься обновить - ошибка одинаковая.
Я сделал запрос на сертификат Центр Регистрации на ЦР и выпустил новый сертификат на ЦС, через powershell поставил методом Update-Carefernce, но это не помогло все равно возникает ошибка.
В процессе также был удален имевшийся сертификат на веб для ЦР, я его временно заменил на самоподписанный сертификат.
На данный момент какой сертификат не пытаешься перевыпустить на ЦР, возникает описанная выше ошибка. Соответственно подключиться к ЦР консоль управления не возможно.
При этом если открывать с ЦР сайт ЦС, то все ОК, сертификат правильный, crl перевыпустил.
Сервера уже несколько раз перезагружались. Ping-CA показывает что ЦС готов.
Get-CAreference показывает новый выданный на ЦР сертификат.
Есть мысли, что можно сделать?


Здравствуйте.
Пришлите вывод с ЦР
Цитата:
Get-CAReference
Ping-Ca

С ЦС
Цитата:
$mappings = Get-WebConfigurationProperty -Filter "system.webServer/security/authentication/iisClientCertificateMappingAuthentication/oneToOneMappings" -Name "." -PSPath "IIS:\Sites\Default Web Site" | Select-Object -ExpandProperty Collection
$(foreach ($mapping in $mappings) {
if ([string]::IsNullOrWhiteSpace($mapping.certificate)) { continue }
$certBytes = [System.Convert]::FromBase64String($mapping.certificate)
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2(,$certBytes)
[PSCustomObject]@{
IIS_UserName = $mapping.userName
IIS_Enabled = $mapping.enabled
Subject = $cert.Subject
Issuer = $cert.Issuer
SerialNumber = $cert.SerialNumber
NotAfter = $cert.NotAfter
}
}) | Format-List
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.