Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline alivver  
#1 Оставлено : 7 ноября 2014 г. 12:08:23(UTC)
alivver

Статус: Участник

Группы: Участники
Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день!
с недавних пор возникла следующая проблема - после создания запроса на сертификат Оператором Адимнистратор не может его принять по причине возникновения ошибки (параметр задан неверно)
есть предположение, что проблема возникла после очередного выпуска обновленного CRL (совпало по времени - обновили СОС и через полчаса появились нижеописанные ошибки TLS). Хотя, может просто совпадение
при этом на ЦР и на ЦС в журнале приложения появляются ошибки
на ЦР:
The VB Application identified by the event source logged this Application Registration: Thread ID: 2356 ,Logged:
Ошибка модуля удаленного доступа к ЦР КриптоПро УЦ:
Метод: CertRequest.AcceptFirstRequest
Источник: CA
Номер: 0x80004005 (-2147467259)
Описание: Параметр задан неверно.
на ЦС:
The VB Application identified by the event source logged this Application CA: Thread ID: 1096 ,Logged:
Ошибка модуля удаленного доступа к ЦС КриптоПро УЦ:
Метод: Request.GetCertificateEx
Источник: CA
Номер: 0x80070057 (-2147024809)
Описание: Параметр задан неверно.

Но при этом еще периодически (ровно раз в 61 минуту) возникают следующие ошибки на ЦС (возможно, не связано с проблемой, но появились как раз вместе с ней):
1.Ошибка COM вызова (HRESULT=-2147467261 [80004003], Database.RegisterCertificate).
2.КриптоПро TLS. Ошибка 0x80092012 при проверке сертификата сервера: Функция отзыва не смогла произвести проверку отзыва для сертификата.
Подзреваю, что они связаны с выполнением каких то плановых операций.

Что было сделано (но без успеха):
1. перепроверено, что актуальный CRL есть во всех хранилищах ЦС и ЦР
2. перепроверены bindings на IIS

подскажите, пожалуйста, в чем может быть причина. где еще что можно посмотреть, чтобы диагностировать проблему?
Заранее спасибо!

p.s версия сборки УЦ - 1.05.1072
p.p.s. обнаружилась еще одна, возможно связанная с текущей, проблема - ошибка на вкладке Лицензия настроек ЦС. Выглядит в точности как тут. Рекомендации данного faq выполнены, но ошибка не ушла (потому я и считаю эту ошибку связанной, потому как также упоминается CRL)

Отредактировано пользователем 7 ноября 2014 г. 14:10:10(UTC)  | Причина: Не указана

Offline Kirill Sobolev  
#2 Оставлено : 7 ноября 2014 г. 16:59:12(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
ЦС корневой?
Какие сертификаты в "Личных" локального компьютера?
Техническую поддержку оказываем тут
Наша база знаний
Offline alivver  
#3 Оставлено : 7 ноября 2014 г. 17:07:26(UTC)
alivver

Статус: Участник

Группы: Участники
Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
да, корневой
в личных локального компа 2 сертификата - корневой + как я понимаю, web ca
Offline Executer  
#4 Оставлено : 10 ноября 2014 г. 9:34:27(UTC)
Executer

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.03.2011(UTC)
Сообщений: 213
Мужчина
Откуда: Вологда

Сказал «Спасибо»: 32 раз
Поблагодарили: 17 раз в 13 постах
Автор: alivver Перейти к цитате
да, корневой
в личных локального компа 2 сертификата - корневой + как я понимаю, web ca

Отредактировано пользователем 10 ноября 2014 г. 9:36:51(UTC)  | Причина: Не указана

Offline Kirill Sobolev  
#5 Оставлено : 10 ноября 2014 г. 9:51:49(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
В HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CertDllVerifyRevocation\DEFAULT что прописано?
Техническую поддержку оказываем тут
Наша база знаний
Offline alivver  
#6 Оставлено : 10 ноября 2014 г. 10:20:04(UTC)
alivver

Статус: Участник

Группы: Участники
Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Executer Перейти к цитате
Автор: alivver Перейти к цитате
да, корневой
в личных локального компа 2 сертификата - корневой + как я понимаю, web ca


да, корневой...это же сервер СА
или его там не должно быть?
во всех инсталляциях УЦ, которые я делал, он там был

Отредактировано пользователем 10 ноября 2014 г. 10:33:24(UTC)  | Причина: Не указана

Offline alivver  
#7 Оставлено : 10 ноября 2014 г. 10:22:30(UTC)
alivver

Статус: Участник

Группы: Участники
Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Kirill Sobolev Перейти к цитате
В HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CertDllVerifyRevocation\DEFAULT что прописано?


dll = cryptnet.dll
Offline Kirill Sobolev  
#8 Оставлено : 10 ноября 2014 г. 11:36:53(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
ЦС пробовали перезагружать?
Техническую поддержку оказываем тут
Наша база знаний
Offline alivver  
#9 Оставлено : 10 ноября 2014 г. 11:38:30(UTC)
alivver

Статус: Участник

Группы: Участники
Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Kirill Sobolev Перейти к цитате
ЦС пробовали перезагружать?


несколько раз
Offline Molostvov  
#10 Оставлено : 10 ноября 2014 г. 14:12:51(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Возможно ли подключиться к БД ЦС и ЦР с помощью SQL Management Studio?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.