Получение сертификата из Центра сертификации

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 155
Зарегистрирован: 02 июн 2004, 13:14
Откуда: Moscow

Сообщение Pahan! » 11 окт 2004, 18:43

Цитата (Harry33 @ 11.10.2004 - 16:04)
Pahan!
Выдача каких сертификатов разрешена в политиках? Как вообще настраивались групповые политики в этой части?
[/quote]

biruk Да в логах то ниче криминального!

Harry33 Опа, а вот в политиках то я ниче и не настраивал ниче такова! :huh: Ща гляну!
Активный пользователь
Сообщения: 155
Зарегистрирован: 02 июн 2004, 13:14
Откуда: Moscow

Сообщение Pahan! » 11 окт 2004, 18:45

Harry33
Слушай, а че там в политиках то надо крутить?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 11 окт 2004, 19:20

Pahan!
В разделе Public Key Policies/Trusted Root CA должен стоять твой корневой CA и Autoenrollment Setting посмотри.
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 155
Зарегистрирован: 02 июн 2004, 13:14
Откуда: Moscow

Сообщение Pahan! » 11 окт 2004, 19:34

Цитата (Harry33 @ 11.10.2004 - 18:20)
Pahan!
В разделе Public Key Policies/Trusted Root CA должен стоять твой корневой CA и Autoenrollment Setting посмотри.
[/quote]

Не, у меня там вообще пусто... :unsure:
А че надо сделать, чтобы там чета "появилось"?
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 12 окт 2004, 09:29

Pahan!
Добавить сертификат
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 155
Зарегистрирован: 02 июн 2004, 13:14
Откуда: Moscow

Сообщение Pahan! » 12 окт 2004, 10:35

Цитата (Harry33 @ 12.10.2004 - 08:29)
Pahan!
Добавить сертификат
[/quote]

А у меня нет Autoenrollment Setting!
Есть значит:
Encrypting File System
Automatic Certificate Request Settings
Trusted Root CA
Enterprise Trust

и все! В Trusted Root CA я добавил сертификат, а во куда еще? :huh:
Активный пользователь
Сообщения: 155
Зарегистрирован: 02 июн 2004, 13:14
Откуда: Moscow

Сообщение Pahan! » 12 окт 2004, 12:05

Цитата (Harry33 @ 11.10.2004 - 18:20)
Pahan!
В разделе Public Key Policies/Trusted Root CA должен стоять твой корневой CA и Autoenrollment Setting посмотри.
[/quote]

Нашел Autoenrollment Setting! :rolleyes:
У меня там выбрано тока Enroll certificates automatically.
Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 12 окт 2004, 12:30

Цитата (Pahan! @ 11.10.2004 - 18:34)
Цитата (Harry33 @ 11.10.2004 - 18:20)
Pahan!
В разделе Public Key Policies/Trusted Root CA должен стоять твой корневой CA и Autoenrollment Setting посмотри.
[/quote]

Не, у меня там вообще пусто... :unsure:
А че надо сделать, чтобы там чета "появилось"?
[/quote]

Это делать не нужно. В политиках это указывается только в том случае если ты хочешь установить доверие к ЦС не для всего домена, а например для конкретного ОП.

У тебя все должно быть в АД Сайты и службы (там нужно в меню вид поставить галку показывать службы)
C уважением, Валерий

Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 12 окт 2004, 12:40

Цитата (Pahan! @ 11.10.2004 - 09:32)
Все с началом разобрался!
Но вот еще косячек вылез...
Мне выдали следующее:

Your request failed. An error occurred while the server was processing your request.

Contact your administrator for further assistance.

Failed to create 'CertificateAuthority.Request' object.

[/quote]

Если ты поднял ЦС предприятия на русской системе - то ошибка может быть в АСП файле.
Я по крайне мере с этим сталкивался, только вот не помню для шаблона администратора или пользователя.
В АСП с кавычками напутали. После исправления АСП все стало ОК
C уважением, Валерий

Активный пользователь
Сообщения: 155
Зарегистрирован: 02 июн 2004, 13:14
Откуда: Moscow

Сообщение Pahan! » 13 окт 2004, 10:47

Valeriy
Не совсем, ЦС у меня стоит на английской, а вот ИСА (с которой я и пытаюсь получить сертификат) у меня стоит на русской оси!
Так что можно сделать в этом случае?

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3