Re: Запись сертификатов в память токена в AD CA Windows Server 2008
В общем все таки некоторые проблемы с токенами на SBS 2011 сохраняются. Все действия выполняются в точности с инструкциями из высланного мануала, но на самом последнем этапе, выписывание сертификатов пользователям (шаг 50-51) происходит ошибка вида:
В журнале появляется предупреждение:
Имя журнала: Application
Источник: Microsoft-Windows-CertificationAuthority
Дата: 08.11.2012 22:55:34
Код события: 53
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: система
Компьютер: *************.local
Описание:
Службы сертификации Active Directory отклонили запрос 9 по причине Нельзя проверить подпись сертификата. 0x80096004 (-2146869244). Запрос был на CN=User1, OU=SBSUsers, OU=Users, OU=MyBusiness, DC=******, DC=local. Дополнительная информация: Ошибка создания и публикации сертификата
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-CertificationAuthority" Guid="{6A71D062-9AFE-4F35-AD08-52134F85DFB9}" EventSourceName="CertSvc" />
<EventID Qualifiers="33370">53</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-08T18:55:34.000000000Z" />
<EventRecordID>603789</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>**************.local</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="MSG_DN_CERT_DENIED_WITH_INFO">
<Data Name="RequestId">9</Data>
<Data Name="Reason">Нельзя проверить подпись сертификата. 0x80096004 (-2146869244)</Data>
<Data Name="SubjectName">CN=User1, OU=SBSUsers, OU=Users, OU=MyBusiness, DC=******, DC=local</Data>
<Data Name="AdditionalInformation">Ошибка создания и публикации сертификата</Data>
</EventData>
</Event>
Запрашивается ПИН на токен. ТОкен периодически моргает. ТОкен форматировал. Безрезультатно. насколько правильно понимаю, нет ответа от сервера сертификации. Служба работает. Что можно попробовать сделать?