Root certificates

NCA (RSA_OLD) pki_rsa
NCA (GOST_OLD) pki_gost
RCA (RSA) root_rsa
RCA (GOST) root_gost
NCA (RSA) nca_rsa
NCA (GOST) nca_gost

 

 

certificate revocation list

NCA (RSA_OLD) CRL Delta CRL
NCA (GOST_OLD) CRL Delta CRL
NCA (RSA) CRL Delta CRL
NCA (GOST) CRL Delta CRL

You want to reissue the EDS? Jump to Site >>

Welcome, Guest
Username Password: Remember me

Не видит сертификаты НУЦ (ASP.NET, IIS)
(1 viewing) (1) Guest
  • Page:
  • 1
  • 2

TOPIC: Не видит сертификаты НУЦ (ASP.NET, IIS)

Не видит сертификаты НУЦ (ASP.NET, IIS) 2 years, 1 month ago #3755

  • kastio
  • OFFLINE
  • Новый участник
  • Posts: 7
  • Karma: 0
Здравствуйте!

После публикации asp.net проекта, при попытке авторизоваться выдает ошибку (метод VerifyXml): Error: Load certificate from system store - not found root or intermediate certificate in system store.


До публикации (локально) все работает нормально.

Пробовали:
1. Установить сертификаты для Текущего пользователя
2. Установить сертификаты для Локального пользователя
3. Установить 32-битный Kalkancryptcom
4. Установить 64-битный Kalkancryptcom
5. Установить старые версии Kalkancryptcom
6. Переустановить windows server 2012 (x64)
7. Развернуть новый сервер с windows server 2016 (x64)

Ничто из вышеперечисленного не помогло решить проблему

Идентификатор ключа субъекта НУЦ RSA: 55 b5 b4 e2
Идентификатор ключа субъекта НУЦ GOST: 55 b5 b4 ae
Last Edit: 2 years, 1 month ago by kastio.

Не видит сертификаты НУЦ (ASP.NET, IIS) 2 years, 1 month ago #3756

  • kastio
  • OFFLINE
  • Новый участник
  • Posts: 7
  • Karma: 0
Подписанный XML
<?xml version="1.0" encoding="UTF-8" standalone="no"?><root>
  <token>fb031c68-8714-495b-a430-c3a1e65f34bf</token>
<ds:Signature xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
<ds:SignedInfo>
<ds:CanonicalizationMethod Algorithm="http://www.w3.org/TR/2001/REC-xml-c14n-20010315"/>
<ds:SignatureMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#rsa-sha256"/>
<ds:Reference URI="">
<ds:Transforms>
<ds:Transform Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature"/>
<ds:Transform Algorithm="http://www.w3.org/TR/2001/REC-xml-c14n-20010315#WithComments"/>
</ds:Transforms>
<ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmlenc#sha256"/>
<ds:DigestValue>avjD8VhRsU7XKIAnntFIAXr95TgVjzOAaz1K0xXErRk=</ds:DigestValue>
</ds:Reference>
</ds:SignedInfo>
<ds:SignatureValue>
WI1R2Aqw21fI+JPubmwMAbZvnimDPO6TUjL+Cs4NsRb1SLhJpvHYyxTeRbwdGDWcJURuHA3uQv+j
qZ9uTMVN/kots65ENPqxwB4Q6A6lvP1Ej2UZZGMD4GpBH8K9IAKYLow+YVRbZk/XKCJk/ULu6EcA
JPDUkj/aG3FhjBjMrAiRZG4Z11mOhpjhDV8rJlCCI31r6/zKqNCm154V+zglu5itZ+TS/AGoyuix
FZ0x+qh1w9aAUObyq3TJe4+QAgqlCqci5FL+qd+mTsO5RiBaDb1LXXbvxWSDkRPD3y0VCbtzQfUd
YKBJvEss4fCb6hVgVb6KGLSfg72o/E2vhSsvCw==
</ds:SignatureValue>
<ds:KeyInfo>
<ds:X509Data>
<ds:X509Certificate>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</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
</ds:Signature></root>

Не видит сертификаты НУЦ (ASP.NET, IIS) 2 years, 1 month ago #3757

  • kastio
  • OFFLINE
  • Новый участник
  • Posts: 7
  • Karma: 0
Скрин, где видны ваши корневые сертификаты
Last Edit: 2 years, 1 month ago by kastio.

Не видит сертификаты НУЦ (ASP.NET, IIS) 2 years, 1 month ago #3758

  • kastio
  • OFFLINE
  • Новый участник
  • Posts: 7
  • Karma: 0
Сама ошибка:

Не видит сертификаты НУЦ (ASP.NET, IIS) 2 years, 1 month ago #3759

Добрый день!

Есть два варианта решения.
1. Вышлите нам небольшое тестовое ASP.NET приложение, которое мы опубликуем и попробуем воспроизвести ошибку.
2. Использовать методы для загрузки корневого и промежуточного сертификатов в KalkanCryptCOM. (X509LoadCertificateFromFile или X509LoadCertificateFromBuffer)
Модератор

Не видит сертификаты НУЦ (ASP.NET, IIS) 2 years, 1 month ago #3760

  • kastio
  • OFFLINE
  • Новый участник
  • Posts: 7
  • Karma: 0
Murat Seisenov wrote:
Добрый день!

Есть два варианта решения.
1. Вышлите нам небольшое тестовое ASP.NET приложение, которое мы опубликуем и попробуем воспроизвести ошибку.
2. Использовать методы для загрузки корневого и промежуточного сертификатов в KalkanCryptCOM. (X509LoadCertificateFromFile или X509LoadCertificateFromBuffer)

Спасибо за оперативный ответ!
Начнем с первого варианта. Отправил вам на почту knca[a]pki.gov.kz тестовое приложение.
  • Page:
  • 1
  • 2
Time to create page: 0.21 seconds
FaLang translation system by Faboba