Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Павел Блинов  
#1 Оставлено : 11 мая 2022 г. 10:17:37(UTC)
Павел Блинов

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.05.2022(UTC)
Сообщений: 5
Российская Федерация
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Господа, помогите разобраться с настройкой Ngate, пожалуйста.
Готовим стенд NGate перед покупкой (планируем использовать его в качестве VPN) и столкнулись с проблемой – не можем подключиться к управляющему веб-интерфейсу при первоначальной настройке.
Работаем по инструкции:
https://cpdn.cryptopro.r...play-stand-creation.html
1. Создаем в виртуальной среде VMware ВМ NGate.
Настраиваем сетевые интерфейсы, создаём инфраструктуру ключей (корневой, для сервера, для администратора, сервисный ключ).
2. Пытаемся подключиться к веб-интерфейсу ВМ NGate для первичной настройки:
a. через Хромиум-Гост или ЯндексБраузер
b. по FQDN-имени к 8000 порту
c. с ПК с установленным Криптопро CSP версии 5.0.12417 КС1 (самый свежий дистрибутив)
3. Получаем ошибку ERR_SOCKET_NOT_CONNECTED (ЯндексБраузер) или ERR_EMPTY_RESPONSE (Хромиум)

При этом ЯндексБраузер показывает, что у сервера есть сертификат, а также запрашивает сертификат администратора (с учётом паролей).
В чём может быть ошибка и как её устранить?


Offline Андрей Куликов  
#2 Оставлено : 11 мая 2022 г. 10:40:34(UTC)
Андрей Куликов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.10.2010(UTC)
Сообщений: 128
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 2 раз
Поблагодарили: 9 раз в 8 постах
Добрый день!

По указанным данным сложно продиагностировать причины происходящего.
Пришлите архив, формируемый командой ng-info со VM, к которой вы подключаетесь - посмотрим.
Offline Павел Блинов  
#3 Оставлено : 11 мая 2022 г. 10:55:37(UTC)
Павел Блинов

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.05.2022(UTC)
Сообщений: 5
Российская Федерация
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Андрей, добрый день!
Спасибо!
Прикрепляю архив.
ng-info-20220511-125126-ngate.hclinic.ru.tar.gz (279kb) загружен 2 раз(а).
Offline Андрей Куликов  
#4 Оставлено : 11 мая 2022 г. 13:15:12(UTC)
Андрей Куликов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.10.2010(UTC)
Сообщений: 128
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 2 раз
Поблагодарили: 9 раз в 8 постах
Пришлите пожалуйста вывод команды
Код:
sudo -u nginx /opt/cprocsp/bin/amd64/certmgr -list -store uMC_CA_ROOT


Там должен быть один сертификат.
Если там их больше одного - удалите "лишние" (самые старые), оставьте только один - новый.
После чего перезагрузите VM.

P.S. Так же у вас версия уже устарела - возьмите новую с сайта.
thanks 1 пользователь поблагодарил Андрей Куликов за этот пост.
Павел Блинов оставлено 11.05.2022(UTC)
Offline Павел Блинов  
#5 Оставлено : 11 мая 2022 г. 15:26:21(UTC)
Павел Блинов

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.05.2022(UTC)
Сообщений: 5
Российская Федерация
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Андрей, спасибо! Всё заработало.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.