Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы123>»
Опции
К последнему сообщению К первому непрочитанному
Offline bazooka  
#1 Оставлено : 4 марта 2015 г. 10:47:01(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Добрый день! у нас новая засада... Ситуация следующая. Мы хотим подписывать документы на серверной части сайта ASP.NET использую Cadescom.
При тестировании и запуске сайта под локальным пользователем из Visual studio проблем не возникает.
При хостинге сайта на IIS 7.5 в win 2008 server R2 возникает проблема - метод CAdESCOM.CadesSignedData.SignCades падал сначала с ошибкой
Код:
System.Runtime.InteropServices.COMException (0x80090016): Набор ключей не существует

Погуглив и найдя на Вашем сайте https://www.cryptopro.ru...p-na-terminalnom-servere и вот это http://www.dotnetnoob.co...ess-to-private-keys.html разрешили доступ как в последней ссылке для пользователя "iis apppool/poolname" к закрытому ключу на запись и чтение в MMC (при правах только на чтение ничего не менялось почему-то). После этого ошибка изменилась
Код:
System.Runtime.InteropServices.COMException (0x8007064A): Данные настройки для этого продукта повреждены. Обратитесь в службу поддержки.

С ней не знаю уже что делать.
Лицензии на tsp, ocsp установлены http://take.ms/aNE08
Возможно нужно как-то лицензии разрешить для этого пользователя? Или что-то еще не так? Помогите, пожалуйста!
Offline Павел Смирнов  
#2 Оставлено : 4 марта 2015 г. 11:03:04(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Соберите, пожалуйста, лог реестровых операций ProcMon'ом в момент этого вызова и пришлите посмотреть.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bazooka  
#3 Оставлено : 4 марта 2015 г. 13:08:49(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Настроил фильтры вроде для того, чтобы в лог попало только то, что происходит в SignCades. Выгрузку из лога можно взять тут https://yadi.sk/d/pn60IQ_3f2hDz
Но по ходу проблема в конце видна, но не знаю что это http://take.ms/Rc35g
Жду вашего ответа.
Offline Павел Смирнов  
#4 Оставлено : 4 марта 2015 г. 13:45:57(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Добавьте права на чтение на эту ветку нужной учётной записи.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Павел Смирнов за этот пост.
bazooka оставлено 04.03.2015(UTC)
Offline Павел Смирнов  
#5 Оставлено : 4 марта 2015 г. 13:51:50(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
А под какой учётной записью ваше приложение крутится? Просто у нас в IIS никогда подобных проблем не было.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bazooka  
#6 Оставлено : 4 марта 2015 г. 13:58:26(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
а какой у вас ИИС? у нас 7.5, а он при старте создает нового "виртуального" пользователя "iis apppool\PoolName", под которым выполняется как раз приложение, точнее пул приложений, а в нем уже приложение.
я ставил на ветку HKCU права для этого пользователя аналогично как для ключа, но ничего не поменялось.
Offline Павел Смирнов  
#7 Оставлено : 4 марта 2015 г. 14:03:53(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
У нас разные ИИСы и разный софт. Никогда проблем с доступом в этом месте не было. Попробуйте ещё анонимному пользователю IIS права дать.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bazooka  
#8 Оставлено : 4 марта 2015 г. 14:06:35(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Да, по ходу помогло, там не наследовались права доступа на дочерние ветки, добавил их туда - заработало вроде. сейчас еще буду тестировать. Спасибо большое за наводку, спасаете нас в очередной раз!!)))
Offline Павел Смирнов  
#9 Оставлено : 4 марта 2015 г. 14:08:08(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
И всё-таки нам было бы очень интересно понять источник проблемы, т.к. мы ходили этими путями, и подобных граблей ни разу не видели.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bazooka  
#10 Оставлено : 4 марта 2015 г. 14:13:51(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
ну почему не верные права у пользователя, я не могу сказать. вот скриншот что сделал. http://take.ms/BUrpc
Почему так было изначально и кто это сделал сейчас уже вряд ли выяснишь... Но тут никто до этого не ковырялся, это точно...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
4 Страницы123>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.