8.2. Устранение неисправностей eCA-RA
| Ид. | Проблема | Возможная причина | Способы решения |
|---|---|---|---|
| П001 | Ошибка при запуске скрипта установки install.sh "error obtaining MAC configuration for user "имя пользователя СУБД"" в ОС Astra Linux Special Edition 1.8 | Не выполнена дополнительная настройка пользователя СУБД для поддержки работы с активным механизмом МРД | Выполнить настройку пользователя СУБД для поддержки работы с активным механизмом МРД в соответствии с инструкциями Создание и настройка базы данных (в зависимости от использованного способа создания пользователя СУБД) и перезапустить скрипт установки install.sh. |
| П002 | Ошибка запуска сервисов после запуска скрипта install.sh для установки eCA-RA | Нехватка аппаратных ресурсов | Проверьте показатель загруженности оперативной памяти. Для корректной работы программы требуется не менее 8 Гб свободной оперативной памяти |
| П003 | Ошибка запуска сервисов после запуска скрипта install.sh для установки eCA-RA: "[ERROR] Не удалось запустить сервис aeca-ra-ca-adapter…" |
Отсутствуют права на директории, которые указаны в файле `krb5.conf` в командах includedir. Пример: В файле krb5.conf используется команда includedir /etc/krb5.conf.d/, внутри этой директории есть файл enable_ssd.conf_dir, внутри которого есть команда includedir /var/lib/sss/pubconf/krb5.include.d, Соответственно должны быть права на:
|
Выдать права на все файлы и директории, используемые в krb5.conf при помощи команды с правами суперпользователя: chmod 666 путь_к_файлу Где "путь_к_файлу" - путь к файлу или директории. |
| П004 | Вход в интерфейс Центра регистрации невозможен в браузере Firefox. Ошибка SEC_ERROR_BAD_SIGNATURE |
Проблема возникает при наличии в хранилище сертификатов ОС сертификата ЦС с аналогичным SDN издателю сертификата веб-сервера. Она связана с алгоритмом проверки сертификата веб-сервера браузером Firefox для решения уязвимости, связанной с подлогом серверного сертификата: 1. Firefox получает сертификат веб-сервера от сервера 2. После этого выполняет поиск в хранилище сертификатов ОС сертификата ЦС по SDN издателя сертификата 3. И далее выполняет проверку цепочки по открытым ключам |
1. Проверьте состав сертификатов доверенных ЦС в хранилище ОС 2. В случае несоответствия установите сертификат издателя сертификата веб-сервера |
| П005 | Вход в интерфейс ЦС невозможен. Ошибка 400. The SSL certificate error |
Вход в интерфейс выполнялся в момент синхронизации разрешенных издателей. В параметре "issuers_sync" конфигурационного файла установлено слишком маленькое значение. Синхронизация выполняется слишком часто. | 1. Увеличьте интервал синхронизации разрешенных издателей (по умолчанию - каждые 30 минут). 2. Обновите страницу веб-браузера. |

