Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Kaggio  
#1 Оставлено : 2 мая 2024 г. 9:46:32(UTC)
Kaggio

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.05.2024(UTC)
Сообщений: 4

Добрый день!

Astra Linux Smolensk 1.6
КриптоПро 5.0

Добавил две подписи в систему, обе на одном носителе, одна на юридическое лицо, другая на физическое.
Подписи выданы Казначейством России. Подпись на юридическое лицо отрабатывает без ошибок.

При добавлении подписи на физическое лицо появляется ошибка:
"Процесс отмены не может быть продолжен - проверка сертификатов недоступна.(0x800b010e)"
Error

Попытался установить списки отзыва, но не помогло.

Подскажите, пожалуйста, какое может быть решение?
Offline nickm  
#2 Оставлено : 2 мая 2024 г. 10:15:54(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,275

Сказал(а) «Спасибо»: 558 раз
Поблагодарили: 388 раз в 367 постах
Автор: Kaggio Перейти к цитате
Попытался установить списки отзыва, но не помогло.

Почему пытался? Не получилось или результата не достигли?

Автор: Kaggio Перейти к цитате
Подскажите, пожалуйста, какое может быть решение?

У Вас доступ к сети Интернет ограниченный (VPN, прокси, защитное ОП с фильтрацией) или, возможно, медленный?

Вообще, устанавливать списки отзывов вручную, может оказаться не самым лучшим решением;

Автор: Kaggio Перейти к цитате
КриптоПро 5.0

А, какой релиз/ версия?

Offline Kaggio  
#3 Оставлено : 2 мая 2024 г. 10:24:59(UTC)
Kaggio

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.05.2024(UTC)
Сообщений: 4

Списки отзыва установил, но результата не достиг. Вроде бы они должны устанавливаться автоматически, но почему то этого не происходит.
Вспомнил, что подпись работала несколько дней после установки, потом появилась ошибка.


Ограничений по Интернету нет, по скорости тоже все в порядке.

Версия КриптоПро CSP 5.0.12000

Отредактировано пользователем 2 мая 2024 г. 10:29:18(UTC)  | Причина: Не указана

Offline nickm  
#4 Оставлено : 2 мая 2024 г. 10:42:26(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,275

Сказал(а) «Спасибо»: 558 раз
Поблагодарили: 388 раз в 367 постах
Автор: Kaggio Перейти к цитате
Вроде бы они должны устанавливаться автоматически, но почему то этого не происходит.

Попробуйте заглянуть в системный лог в момент просмотра свойства сертификата, какие ошибки там появятся?

С помощью curl, в консоли, проверьте доступность одного из списков отзывов, например такой командой:

Offline nickm  
#5 Оставлено : 2 мая 2024 г. 10:47:18(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,275

Сказал(а) «Спасибо»: 558 раз
Поблагодарили: 388 раз в 367 постах
Автор: Kaggio Перейти к цитате
Вроде бы они должны устанавливаться автоматически, но почему то этого не происходит.

Во время просмотра свойств сертификата, попробуйте заглянуть в системный лог, какие ошибки отобразятся?

Как вариант, с помощью curl, в консоли, попробуйте загрузить список отзыва по одному из URL, например, такой командой:
Код:
$ /opt/cprocsp/bin/amd64/curl http://crl.roskazna.ru/crl/ucfk_2022.crl -o /dev/null

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100 8731k  100 8731k    0     0  9105k      0 --:--:-- --:--:-- --:--:-- 9105k



Offline Kaggio  
#6 Оставлено : 2 мая 2024 г. 11:57:09(UTC)
Kaggio

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.05.2024(UTC)
Сообщений: 4

Попробовал загрузить список отзыва по URL через curl , не помогло.

Системный лог дает следующую информацию:

SysLog 1
SysLog 2
Offline nickm  
#7 Оставлено : 2 мая 2024 г. 12:19:31(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,275

Сказал(а) «Спасибо»: 558 раз
Поблагодарили: 388 раз в 367 постах
Автор: Kaggio Перейти к цитате
Попробовал загрузить список отзыва по URL через curl , не помогло.

Помочь и не должно было, нужно было ознакомить с результатом;

Автор: Kaggio Перейти к цитате
Системный лог дает следующую информацию:

Код:
12002       ERROR_INTERNET_TIMEOUT


Всё же у Вас с доступом к сети Интернет не всё хорошо.

Вспоминайте, как он организован и что может препятствовать прямому соединению.


Offline Kaggio  
#8 Оставлено : 3 мая 2024 г. 9:43:12(UTC)
Kaggio

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.05.2024(UTC)
Сообщений: 4

Интернет подключен к ПК напрямую без каких-либо ограничений, препятствовать прямому соединению ничего не должно.
Все остальное скачивается без проблем, даже установка списка отзывов вручную через браузер

Может ли это быть проблемой с самим КриптоПро?

Увидел на форуме крайне похожую проблему, тот же Astra и КриптоПро и та же ошибка.
Решение было связано с кэшем, но я, честно говоря, не понимаю, что автор имеет ввиду.


Ссылка:
Ошибка 0x800B010E на Astra Linux 1.6
Offline nickm  
#9 Оставлено : 3 мая 2024 г. 11:30:51(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,275

Сказал(а) «Спасибо»: 558 раз
Поблагодарили: 388 раз в 367 постах
Автор: Kaggio Перейти к цитате
Увидел на форуме крайне похожую проблему, тот же Astra и КриптоПро и та же ошибка.

Нет, это не Ваш случай в указанной теме речь идёт о доставке списков отзывов в закрытую сеть и их установку "вручную";

Автор: Kaggio Перейти к цитате
Решение было связано с кэшем, но я, честно говоря, не понимаю, что автор имеет ввиду.

Речь о том, что список отзыва отдавался из локального кэша, допустим того же прокси, а не с сайта УЦ;

Автор: Kaggio Перейти к цитате
Интернет подключен к ПК напрямую без каких-либо ограничений, препятствовать прямому соединению ничего не должно.

Зачем гадать, приведите результат вышеуказанной команды, посмотрим, может у Вас большие задержки в сети или напрочь отсутствует доступ из консоли?

Автор: Kaggio Перейти к цитате
Может ли это быть проблемой с самим КриптоПро?

Навряд ли, но Вам надо предоставлять хоть какие-нибудь данные, а не просто размышлять.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (5)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.