Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Получение сертификатов от standalone CA на Win Server 2003

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
vvt



Зарегистрирован: 20.05.2004
Сообщения: 686

СообщениеДобавлено: Чт Ноя 09 2006 19:15    Заголовок сообщения: Получение сертификатов от standalone CA на Win Server 2003 Ответить с цитатой

Все выглядит так: на вин 2к3 се стоит СА, т.к. он standalone, сертификат от него можно получить только через веб доступ. Запрос сабмитится нормально, мне сообщают номер реквеста и говорят, зайдите за сертификатом попозже. Как всегда.
Дальше начинается какая-то гадость: при попытке посмотреть состояние запроса, мне веб-сервер на голубом глазу заявляет, что никаких запросов от меня не пендится, вне зависимости, захожу ли посмотреть очередь до того как подтвержу выдачу сертификата на СА, или после, хотя на СА все запросы нормально видно, после издания они попадают в раздел изданных.

Вообще, я всё грешил на браузер: пробовал получить сертификат 6м ИЕ с нескольких машин - ХР сп1, двух сервер 2003, один из которых и был СА -- один фиг. Пробовал вносить сайт в интранет зону, в доверенные сайты, снимал требование хттпс для них -- не помогает.
Там вообще, как запоминается, что я запрос делал? Плюшка должна писаться? (в директории с кукисами ничего похожего найти не удалось, так что, похоже, не пишется, может, в этом проблемы, но не знаю чего поковырять чтоб проверить, делаются попытки выдать мне плюшку, или нет. Пробовал прогой IETrace, но она вообще никак не реагировала на активность ИЕ почему-то, хотя и .НЕТ фреймворк 1.1 ей ставил и браузер запускал после нее, как они и просят. Не понятно).

Поисками на microsoft.com тоже ничего не удалось выявить.
В журналах событий тоже ничего на тему нет.
Посоветуйте, куда копать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Пт Ноя 10 2006 08:48    Заголовок сообщения: Ответить с цитатой

Можете копнуть в Security шаблона сертификата.
Без активации правила Enroll то, что у вас есть,
и будет наблюдаться.
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vvt



Зарегистрирован: 20.05.2004
Сообщения: 686

СообщениеДобавлено: Пт Ноя 10 2006 11:24    Заголовок сообщения: Ответить с цитатой

При проблемах с шаблонами не издавались бы сертификаты. А они издаются.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Пт Ноя 10 2006 11:38    Заголовок сообщения: Ответить с цитатой

Менять контейнер не пробовали?
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vvt



Зарегистрирован: 20.05.2004
Сообщения: 686

СообщениеДобавлено: Пт Ноя 10 2006 12:24    Заголовок сообщения: Ответить с цитатой

Какой контейнер? Хранилище сертификатов? Я запрашиваю сертификат для server authentication, и, кончечно же, указываю computer certificate store.
А вот кто нибудь знает, какие server extensions должны быть включены в IIS? При установке СА включилась _только_ поддержка ASP, все остальные расширения, присутствовавшие там по умолчанию, осталисть prohibited.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...