Перейти к содержимому

8.2. Устранение неисправностей eCA-RA

Aladdin Enterprise CAУстранение неисправностейAladdin Enterprise CA
Ид. Проблема Возможная причина Способы решения
П001 Ошибка при запуске скрипта установки install.sh "error obtaining MAC configuration for user "имя пользователя СУБД"" в ОС Astra Linux Special Edition 1.8 Не выполнена дополнительная настройка пользователя СУБД для поддержки работы с активным механизмом МРД Выполнить настройку пользователя СУБД для поддержки работы с активным механизмом МРД в соответствии с инструкциями Создание и настройка базы данных (в зависимости от использованного способа создания пользователя СУБД) и перезапустить скрипт установки install.sh.
П002 Ошибка запуска сервисов после запуска скрипта install.sh для установки eCA-RA Нехватка аппаратных ресурсов Проверьте показатель загруженности оперативной памяти. Для корректной работы программы требуется не менее 8 Гб свободной оперативной памяти
П003

Ошибка запуска сервисов после запуска скрипта install.sh для установки eCA-RA:

"[ERROR] Не удалось запустить сервис aeca-ra-ca-adapter…"

Отсутствуют права на директории, которые указаны в файле `krb5.conf` в командах includedir.

Пример:

В файле krb5.conf используется команда includedir /etc/krb5.conf.d/, внутри этой директории есть файл enable_ssd.conf_dir, внутри которого есть команда includedir /var/lib/sss/pubconf/krb5.include.d,

Соответственно должны быть права на:

  • krb5.conf;

  • /etc/krb5.conf.d/, а также все файлы и директории внутри, включая файл enable_ssd.conf_dir;

  • /var/lib/sss/pubconf/krb5.include.d/, а также все файлы и директории внутри.

Выдать права на все файлы и директории, используемые в krb5.conf при помощи команды с правами суперпользователя:

chmod 666 путь_к_файлу

Где "путь_к_файлу" - путь к файлу или директории.

П004

Вход в интерфейс Центра регистрации невозможен в браузере Firefox.

Ошибка SEC_ERROR_BAD_SIGNATURE

Проблема возникает при наличии в хранилище сертификатов ОС сертификата ЦС с аналогичным SDN издателю сертификата веб-сервера.

Она связана с алгоритмом проверки сертификата веб-сервера браузером Firefox для решения уязвимости, связанной с подлогом серверного сертификата:

1. Firefox получает сертификат веб-сервера от сервера

2. После этого выполняет поиск в хранилище сертификатов ОС сертификата ЦС по SDN издателя сертификата

3. И далее выполняет проверку цепочки по открытым ключам

1. Проверьте состав сертификатов доверенных ЦС в хранилище ОС

2. В случае несоответствия установите сертификат издателя сертификата веб-сервера

П005

Вход в интерфейс ЦС невозможен.

Ошибка 400. The SSL certificate error

Вход в интерфейс выполнялся в момент синхронизации разрешенных издателей. В параметре "issuers_sync" конфигурационного файла установлено слишком маленькое значение. Синхронизация выполняется слишком часто.

1. Увеличьте интервал синхронизации разрешенных издателей (по умолчанию - каждые 30 минут).

2. Обновите страницу веб-браузера.