Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Радистка_Кэт  
#1 Оставлено : 17 февраля 2015 г. 10:57:58(UTC)
Радистка_Кэт

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.02.2013(UTC)
Сообщений: 54
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 6 раз в 3 постах
при создании запроса на сертификат через АРМ Админа, выходит ошибка :
Ошибка номер: -2147220989
Источник: CertRequest.AcceptFirstRequest
Описание: Ошибка проверки цепочки сертификатов (0x1000048)

что делать?
capicom установлен и зарегистрирован.
CRL и корневые стоят на своих местах.
Offline Molostvov  
#2 Оставлено : 17 февраля 2015 г. 11:14:51(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Проверьте сертификат оператора, с помощью которого вы подключаетесь к ЦР, с помощью команды certutil -verify "путь к файлу сертификата" и приложите вывод.
Offline NHawk  
#3 Оставлено : 17 февраля 2015 г. 11:15:34(UTC)
NHawk

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.07.2011(UTC)
Сообщений: 50

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 5 раз в 4 постах
Проверьте, чтобы актуальные СОС были установленны и на серверах ЦР И ЦС. Смотрите хранилище Промежуточные центры сертификации консоли MMC Сертификаты
Offline Радистка_Кэт  
#4 Оставлено : 17 февраля 2015 г. 12:51:48(UTC)
Радистка_Кэт

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.02.2013(UTC)
Сообщений: 54
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 6 раз в 3 постах
Поставщик:
CN=CA NIIAS ACCREDITED
OU=НТК ТИО
O=ОАО ''НИИАС''
L=Москва
S=77 г.Москва
C=RU
E=cainfo@vniias.ru
STREET=ул. Нижегородская 27 стр. 1
ИНН=007709752846
ОГРН=1077758841555
Субъект:
СНИЛС=15611424334
ОГРН=0000000000000
ИНН=000000000000
T=начальник отдела
CN=Терещенко Екатерина Михайловна

OU=НТК ТИО
O=ОАО НИИАС
L=Москва
S=77 г.Москва

C=RU
E=e.tereshenko@vniias.ru
Серийный номер сертификата: 6f423a2d000300000044

dwFlags = CA_VERIFY_FLAGS_CONSOLE_TRACE (0x20000000)
dwFlags = CA_VERIFY_FLAGS_DUMP_CHAIN (0x40000000)
ChainFlags = CERT_CHAIN_REVOCATION_CHECK_CHAIN_EXCLUDE_ROOT (0x40000000)
HCCE_LOCAL_MACHINE
CERT_CHAIN_POLICY_BASE
-------- CERT_CHAIN_CONTEXT --------
ChainContext.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
ChainContext.dwRevocationFreshnessTime: 2 Hours, 35 Minutes, 7 Seconds

SimpleChain.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
SimpleChain.dwRevocationFreshnessTime: 2 Hours, 35 Minutes, 7 Seconds

CertContext[0][0]: dwInfoStatus=101 dwErrorStatus=0
Issuer: CN=CA NIIAS ACCREDITED, OU=НТК ТИО, O=ОАО ''НИИАС'', L=Москва, S=77 г.Москва, C=RU, E=cainfo@vniias.ru, STREET=ул. Нижегородская 27 стр. 1, ИНН=007709752846, ОГРН=1077758841555
NotBefore: 20.01.2015 17:15
NotAfter: 20.04.2016 17:25
Subject: СНИЛС=15611424334, ОГРН=0000000000000, ИНН=000000000000, T=начальник отдела, CN="Терещенко Екатерина Михайловна

", OU=НТК ТИО, O=ОАО НИИАС, L=Москва, S="77 г.Москва

", C=RU, E=e.tereshenko@vniias.ru
Serial: 6f423a2d000300000044
ae ca 8e 2a fc 64 68 ae b7 7b 12 52 85 a1 79 98 43 93 3f 75
Element.dwInfoStatus = CERT_TRUST_HAS_EXACT_MATCH_ISSUER (0x1)
Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
CRL 67:
Issuer: CN=CA NIIAS ACCREDITED, OU=НТК ТИО, O=ОАО ''НИИАС'', L=Москва, S=77 г.Москва, C=RU, E=cainfo@vniias.ru, STREET=ул. Нижегородская 27 стр. 1, ИНН=007709752846, ОГРН=1077758841555
62 3b fa 35 b9 b9 a0 a9 24 71 cd a1 fc d1 f4 89 82 a7 92 51
Issuance[0] = 1.2.643.100.113.1 Класс средства ЭП КС1
Application[0] = 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
Application[1] = 1.2.643.2.2.34.4 Администратор Центра Регистрации

CertContext[0][1]: dwInfoStatus=10c dwErrorStatus=0
Issuer: CN=CA NIIAS ACCREDITED, OU=НТК ТИО, O=ОАО ''НИИАС'', L=Москва, S=77 г.Москва, C=RU, E=cainfo@vniias.ru, STREET=ул. Нижегородская 27 стр. 1, ИНН=007709752846, ОГРН=1077758841555
NotBefore: 16.10.2014 13:18
NotAfter: 16.10.2019 13:27
Subject: CN=CA NIIAS ACCREDITED, OU=НТК ТИО, O=ОАО ''НИИАС'', L=Москва, S=77 г.Москва, C=RU, E=cainfo@vniias.ru, STREET=ул. Нижегородская 27 стр. 1, ИНН=007709752846, ОГРН=1077758841555
Serial: 15b9ffd4eaaae79841505b6bcd33d1b5
2b ff 0f d7 17 bb f0 d1 b8 2d c0 bb bc 53 7a 91 f0 f3 0d 54
Element.dwInfoStatus = CERT_TRUST_HAS_NAME_MATCH_ISSUER (0x4)
Element.dwInfoStatus = CERT_TRUST_IS_SELF_SIGNED (0x8)
Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)

Exclude leaf cert:
b4 fc 44 b8 e4 fe 62 65 2f fb 98 bc 14 f1 8d ed b4 0e 24 2d
Full chain:
8b 3c 8c 95 c6 a3 d6 6c d2 db c8 c9 74 f8 d3 db 8a 51 76 75

Проверенные политики выдачи:
1.2.643.100.113.1 Класс средства ЭП КС1
Проверенные политики применения:
1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
1.2.643.2.2.34.4 Администратор Центра Регистрации
Проверка отзыва сертификата выполнена
CertUtil: -verify - команда успешно выполнена.
Offline Радистка_Кэт  
#5 Оставлено : 17 февраля 2015 г. 12:52:30(UTC)
Радистка_Кэт

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.02.2013(UTC)
Сообщений: 54
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 6 раз в 3 постах
корневые сежат в Доверенных, CRL в промежуточных (локальный комп). никак не пойму в чем может быть дело...!
кросс сертификаты в промужуточных. на ЦР и на ЦС и на АРМ. CRL от кросс-сертификатов тоже в промежуточных.

Отредактировано пользователем 17 февраля 2015 г. 12:53:56(UTC)  | Причина: Не указана

Offline Радистка_Кэт  
#6 Оставлено : 17 февраля 2015 г. 13:35:57(UTC)
Радистка_Кэт

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.02.2013(UTC)
Сообщений: 54
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 6 раз в 3 постах
проблему решили удалением всех сертификатов кросс и их CRL, что имели то же поле Sabject ""CA NIIAS ACCREDITED"и оставили только корневые сертификаты УЦ CA NIIAS ACCREDITED и их CRL.
Offline AlexMike  
#7 Оставлено : 6 мая 2016 г. 18:13:53(UTC)
AlexMike

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.10.2014(UTC)
Сообщений: 90

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 8 раз в 8 постах
Добрый день!

Коллеги, теперь такая же ошибка возникает после того как наш УЦ стал подчинённый.

Цитата:
Ошибка номер: -2147220989
Источник: CertRequest.AcceptFirstRequest
Описание: Ошибка проверки цепочки сертификатов (0x1000040)


Я так понимаю что проблема на ЦР.

Все ссылки на CDP из всех сертификатов доступны, все CRL поставил ещё и локально в Промежуточные Локального компьютера.
CRL-и неистёкшие, живые.

Вопрос: вот наш сертификат УЦ, который теперь не корневой, а подчинённый - он должен быть теперь в Промежуточных или в Доверенных корневых?

Я пробовал и так, и так - не работает всё равно!

Кстати, как только удаляю из Доверенных корневых - тут же идут "ошибки переноса СОС" - "невозможно проверить СОС"!

Поясните пожалуйста, чего же ему не хватает?!

Offline AlexMike  
#8 Оставлено : 6 мая 2016 г. 18:27:54(UTC)
AlexMike

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.10.2014(UTC)
Сообщений: 90

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 8 раз в 8 постах
Соединение ЦР-ЦС тестируется успешно.
И даже из АРМ Админа соединение с ЦС тесируется успешно!

Offline Константин Маслов  
#9 Оставлено : 7 мая 2016 г. 7:42:35(UTC)
Константин Маслов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.08.2014(UTC)
Сообщений: 271
Мужчина
Российская Федерация
Откуда: Москва

Поблагодарили: 34 раз в 33 постах
Автор: AlexMike Перейти к цитате
Добрый день!

Коллеги, теперь такая же ошибка возникает после того как наш УЦ стал подчинённый.
...
...
Поясните пожалуйста, чего же ему не хватает?!

Добрый день!
Проверьте клиентский и web-сервера сертификаты на ЦР. Если не разберетесь, создавайте обращение на портале технической поддержки - в меню с первой страницы сайта www.cryptopro.ru - Поддержка - Портал технической поддержки https://support.cryptopro.ru/ Приложите скриншоты.
Техническую поддержку оказываем на Портале технической поддержки.
Наша база знаний
thanks 1 пользователь поблагодарил Константин Маслов за этот пост.
AlexMike оставлено 10.05.2016(UTC)
Offline AlexMike  
#10 Оставлено : 10 мая 2016 г. 13:23:47(UTC)
AlexMike

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.10.2014(UTC)
Сообщений: 90

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 8 раз в 8 постах
Всё-таки, для определённости, чтобы сузить пространство поиска:

наш сертификат УЦ, который теперь не корневой, а подчинённый - он должен быть теперь в Промежуточных или в Доверенных корневых?

Или там и там?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.