Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline RangerRU  
#1 Оставлено : 9 февраля 2022 г. 15:57:08(UTC)
RangerRU

Статус: Участник

Группы: Участники
Зарегистрирован: 03.08.2020(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 1 раз в 1 постах
Здравствуйте!

Не могу попасть в ЛК ЮЛ (https://lkul.nalog.ru/user/) под сертификатом юридического лица, выданного УЦ ФК в феврале этого года (серты до 2022 года работают без проблем)
КриптоПро 4.0.9963

Вывод csptest.exe -tlsc -server lkul.nalog.ru -port 443 -v -nosave

Код:
8 algorithms supported:
     Aglid  Class  OID
[00] 0x661e 0x6000 1.2.643.2.2.21 (ГОСТ 28147-89)
[01] 0x801e 0x8000 1.2.643.2.2.3 (ГОСТ Р 34.11/34.10-2001)
[02] 0x8021 0x8000 1.2.643.7.1.1.2.2 (ГОСТ Р 34.11-2012 256 бит)
[03] 0x801f 0x8000
[04] 0x2e1e 0x2000
[05] 0x2e23 0x2000 1.2.643.2.2.19 (ГОСТ Р 34.10-2001)
[06] 0x2e49 0x2000 1.2.643.7.1.1.1.1 (ГОСТ Р 34.10-2012 256 бит)
[07] 0x2e3d 0x2000 1.2.643.7.1.1.1.2 (ГОСТ Р 34.10-2012 512 бит)
Cipher strengths: 256..256
Supported protocols: 0xa80:
    Transport Layer Security 1.0 client side
    Transport Layer Security 1.1 client side
    Transport Layer Security 1.2 client side
dwProtocolMask: 0x800a0aaa
Protocol version: 3.3
ClientHello: RecordLayer: TLS, Len: 92
Cipher Suites: (ff 85) (00 81)
97 bytes of handshake data sent
1452 bytes of handshake data received
Handshake extra buffer: 1362 bytes
3818 bytes of handshake data received
382 bytes of handshake data received
4761 bytes of handshake data sent
7 bytes of handshake data received
**** Error 0x80090325 returned by InitializeSecurityContext (2)
An error occurred in running the program.
WebClient.c:628:Error performing handshake.
Error number 0x80090325 (-2146893019).
Цепочка сертификатов выпущена центром сертификации, не имеющим доверия.

Total: SYS: 0,297 sec USR: 0,063 sec UTC: 14,822 sec
[ErrorCode: 0x80090325]



Я так понимаю это проблема сервера ФНС?

Все остальные порталы работают вообще без проблем
Цепочка при просмотре сертификата выстраивается корректно
Проверка на https://www.gosuslugi.ru/pgu/eds тоже говорит всё хорошо

Отредактировано пользователем 9 февраля 2022 г. 16:40:44(UTC)  | Причина: Не указана

Offline RangerRU  
#2 Оставлено : 9 февраля 2022 г. 16:10:55(UTC)
RangerRU

Статус: Участник

Группы: Участники
Зарегистрирован: 03.08.2020(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 1 раз в 1 постах
вывод csptest при использовании сертификата 2021 года:

Код:
8 algorithms supported:
     Aglid  Class  OID
[00] 0x661e 0x6000 1.2.643.2.2.21 (ГОСТ 28147-89)
[01] 0x801e 0x8000 1.2.643.2.2.3 (ГОСТ Р 34.11/34.10-2001)
[02] 0x8021 0x8000 1.2.643.7.1.1.2.2 (ГОСТ Р 34.11-2012 256 бит)
[03] 0x801f 0x8000
[04] 0x2e1e 0x2000
[05] 0x2e23 0x2000 1.2.643.2.2.19 (ГОСТ Р 34.10-2001)
[06] 0x2e49 0x2000 1.2.643.7.1.1.1.1 (ГОСТ Р 34.10-2012 256 бит)
[07] 0x2e3d 0x2000 1.2.643.7.1.1.1.2 (ГОСТ Р 34.10-2012 512 бит)
Cipher strengths: 256..256
Supported protocols: 0xa80:
    Transport Layer Security 1.0 client side
    Transport Layer Security 1.1 client side
    Transport Layer Security 1.2 client side
dwProtocolMask: 0x800a0aaa
Protocol version: 3.3
ClientHello: RecordLayer: TLS, Len: 92
Cipher Suites: (ff 85) (00 81)
97 bytes of handshake data sent
1452 bytes of handshake data received
Handshake extra buffer: 1362 bytes
2905 bytes of handshake data received
1295 bytes of handshake data received
4968 bytes of handshake data sent
31 bytes of handshake data received
Handshake was successful
SECPKG_ATTR_CIPHER_INFO: Protocol: 800, Suite: FF85 (TLS_GOSTR341112_256_WITH_28147_CNT_IMIT)
SECPKG_ATTR_CIPHER_INFO: Cipher: (GOST 28147-89), Len: 256, BlockLen: 1
SECPKG_ATTR_CIPHER_INFO: Hash: (GR 34.11-2012 256), Len: 256
SECPKG_ATTR_CIPHER_INFO: Exchange: (GOST DH 34.10-2012 256), MinLen: 512, MaxLen: 512
SECPKG_ATTR_CIPHER_INFO: Certificate: (GR 34.10-2012 256), KeyType: 0
SECPKG_ATTR_NAMES: ИНН ЮЛ=7733535730, ОГРН=1047797083861, C=RU, S=Москва, L=г. Москва, STREET="Походный проезд, домовладение 3", O=МИ ФНС России по ЦОД, CN=МИ ФНС России по ЦОД
SECPKG_ATTR_PACKAGE_INFO# fCapabilities: 0x107B3
SECPKG_ATTR_PACKAGE_INFO# wVersion: 1
SECPKG_ATTR_PACKAGE_INFO# wRPCID: 65535
SECPKG_ATTR_PACKAGE_INFO# cbMaxToken: 16379
SECPKG_ATTR_PACKAGE_INFO# Name: CryptoPro SSP
SECPKG_ATTR_PACKAGE_INFO# Comment: CryptoPro Security Package

Server certificate:
Subject: ИНН ЮЛ=7733535730, ОГРН=1047797083861, C=RU, S=Москва, L=г. Москва, STREET="Походный проезд, домовладение 3", O=МИ ФНС России по ЦОД, CN=МИ ФНС России по ЦОД
Valid  : 22.11.2021 09:17:27 - 22.11.2022 09:27:27 (UTC)
Issuer : E=uc@nalog.ru, ОГРН=1047707030513, ИНН=007707329152, C=RU, S=77 Москва, L=г. Москва, STREET="ул. Неглинная, д. 23", O=Федеральная налоговая служба, CN=Федеральная налоговая служба
PrivKey: 22.11.2021 09:17:27 - 22.11.2022 09:17:27 (UTC)
CA subject: E=uc@nalog.ru, ОГРН=1047707030513, ИНН=007707329152, C=RU, S=77 Москва, L=г. Москва, STREET="ул. Неглинная, д. 23", O=Федеральная налоговая служба, CN=Федеральная налоговая служба
CA issuer : E=dit@minsvyaz.ru, C=RU, S=77 Москва, L=г. Москва, STREET="улица Тверская, дом 7", O=Минкомсвязь России, ОГРН=1047702026701, ИНН=007710474375, CN=Минкомсвязь России

CA subject: E=dit@minsvyaz.ru, C=RU, S=77 Москва, L=г. Москва, STREET="улица Тверская, дом 7", O=Минкомсвязь России, ОГРН=1047702026701, ИНН=007710474375, CN=Минкомсвязь России
CA issuer : E=dit@minsvyaz.ru, C=RU, S=77 Москва, L=г. Москва, STREET="улица Тверская, дом 7", O=Минкомсвязь России, ОГРН=1047702026701, ИНН=007710474375, CN=Минкомсвязь России


Protocol: TLS 1.2
Cipher: 0x661e
Cipher strength: 256
Hash: 0x8021
Hash strength: 256
Key exchange: 0xaa47
Key exchange strength: 512

Header: 5, Trailer: 4, MaxMessage: 16384

HTTP request: GET / HTTP/1.1
User-Agent: Webclient
Accept:*/*
Host: lkul.nalog.ru
Connection: close

Отредактировано пользователем 9 февраля 2022 г. 16:12:03(UTC)  | Причина: Не указана

Offline RangerRU  
#3 Оставлено : 9 февраля 2022 г. 16:43:19(UTC)
RangerRU

Статус: Участник

Группы: Участники
Зарегистрирован: 03.08.2020(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 1 раз в 1 постах
Я так понимаю разрабы на 4 давно забили

Закрывайте, продолжаем в 5 версии https://www.cryptopro.ru...spx?g=posts&m=131312
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.