Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline cdex  
#1 Оставлено : 23 ноября 2015 г. 11:29:14(UTC)
cdex

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.05.2015(UTC)
Сообщений: 7
Российская Федерация
Откуда: Барнаул

Поблагодарили: 1 раз в 1 постах
После перезагрузки сервера с УЦ возникли проблемы с работоспособностью OCSP службы. Служба успешно запускается, Srf файл выгружается по ссылке, но при этом при проверке сертификата выдает ошибку "The revocation process could not continue - the certificate(s) could not be checked. (0x800B010E)".

При запросе в журнале OCSP отображается ошибка "Отправлен ответ службы актуальных статусов не содержащий информации о статусах сертификатов.
Статус ответа: 1 либо Статус ответа: 2"
Данный вопрос уже задавался на форуме несколько лет назад и остался без ответа, большая просьба подсказать в какую сторону смотреть хотя бы.

Отредактировано пользователем 23 ноября 2015 г. 12:17:31(UTC)  | Причина: Не указана

Offline Molostvov  
#2 Оставлено : 23 ноября 2015 г. 12:02:05(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Проверяете локально на сервере OCSP или на рабочей станции?
Выполнены ли требования https://www.cryptopro.ru....aspx?g=posts&t=4577
Offline cdex  
#3 Оставлено : 23 ноября 2015 г. 12:23:59(UTC)
cdex

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.05.2015(UTC)
Сообщений: 7
Российская Федерация
Откуда: Барнаул

Поблагодарили: 1 раз в 1 постах
При локальном запросе все происходит корректно, при запросе из внешней сети в журнале OCSP отображается ошибка "Отправлен ответ службы актуальных статусов не содержащий информации о статусах сертификатов.
Статус ответа: 1 либо Статус ответа: 2"

Требования выполнены, служба была настроена и успешно функционировала уже год.
Offline Xendar  
#4 Оставлено : 23 ноября 2015 г. 12:38:06(UTC)
Xendar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2014(UTC)
Сообщений: 118
Российская Федерация

Сказал(а) «Спасибо»: 23 раз
Поблагодарили: 12 раз в 12 постах
Проверьте, что в хранилище Локального компьютера установлен актуальный СОС для УЦ, выпустившего сертификат оператора службы.
Offline cdex  
#5 Оставлено : 24 ноября 2015 г. 15:00:41(UTC)
cdex

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.05.2015(UTC)
Сообщений: 7
Российская Федерация
Откуда: Барнаул

Поблагодарили: 1 раз в 1 постах
Удалось решить вопрос только путем перевода OCSP в другой режим функционирования, в чем была проблема понять так и не удалось.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.