Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Иккинг  
#1 Оставлено : 17 сентября 2024 г. 15:20:12(UTC)
Иккинг

Статус: Участник

Группы: Участники
Зарегистрирован: 06.08.2014(UTC)
Сообщений: 26
Российская Федерация
Откуда: Рязань

Сказал(а) «Спасибо»: 2 раз
Установлена КриптоПро 5.0.13 бессрочная. До этого стояла версия 5.0.12.
Так же есть лицензии на службы TSP и OCSP (бессрочные).
Адрес на TSP получен от УЦ, адрес на OCSP есть в сертификате подписи.
Подписываю документы в КриптоАРМ ГОСТ.
До обновления проблем с подписью не было. После обновления криптоПро до версии 5.0.13 перестала создаваться усовершенствованная подпись CAdES-X Long Type 1.
Программа выдаёт ошибку:
Цитата:
Не удалось подписать файл обследование здания.xlsm

signAsync: Error: SignedData::sign Error sign C:\GitLab-Runner\builds\ThufAUxd\0\trusted.ru\crypto\deps\wrapper\src\cms\signed_data.cpp:1420 SignedData::enhanceSignature CadesMsgEnhanceSignature. Error: 0xc2110100 C:\GitLab-Runner\builds\ThufAUxd\0\trusted.ru\crypto\deps\wrapper\src\cms\signed_data.cpp:1461

В службе поддержки КриптоАрм ГОСТ кивают на КриптоПро, мол проблема там. Это КриптоПро чего-то не видит.
Помогите разобраться.
Offline Андрей *  
#2 Оставлено : 17 сентября 2024 г. 15:29:47(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,322
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2208 раз в 1723 постах
Здравствуйте.

А ocsp адрес доступен на момент запроса? Пришлите url.
Какой УЦ?

Коды ошибок библиотеки ocspcli
0xC2110100 При попытке отправки запроса возникла ошибка HTTP

cades dllerrors


можно включить логирование в реестре
+ через dbgview получить информацию traceall_x64.zip (1kb) загружен 2 раз(а).

+ приложить в zip.



пример логирования:
Snimok ehkrana ot 2024-09-17 16-21-46.png (90kb) загружен 5 раз(а).

Техническую поддержку оказываем тут
Наша база знаний
Offline Иккинг  
#3 Оставлено : 17 сентября 2024 г. 16:21:18(UTC)
Иккинг

Статус: Участник

Группы: Участники
Зарегистрирован: 06.08.2014(UTC)
Сообщений: 26
Российская Федерация
Откуда: Рязань

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате

можно включить логирование в реестре
+ через dbgview получить информацию traceall_x64.zip (1kb) загружен 2 раз(а).


Чуть подробнее, как записать лог. Я простой пользователь, а не гений техподдержки.
У меня ничего не записывается. запустил файл с реестровыми записями, потом dbgwiew64, потом криптоарм гост, попробовал подписать файл, получил ошибку, а в проге ничего. Может я что-то не так делаю?

URL=http://ocsp.iecp.ru/ocsp - скопировано из сертификата.

Snimok ehkrana 2024-09-17 160850.jpg (76kb) загружен 5 раз(а).
Offline Андрей *  
#4 Оставлено : 17 сентября 2024 г. 16:37:59(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,322
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2208 раз в 1723 постах
Автор: Иккинг Перейти к цитате
Автор: Андрей * Перейти к цитате

можно включить логирование в реестре
+ через dbgview получить информацию traceall_x64.zip (1kb) загружен 2 раз(а).


Чуть подробнее, как записать лог. Я простой пользователь, а не гений техподдержки.
У меня ничего не записывается. запустил файл с реестровыми записями, потом dbgwiew64, потом криптоарм гост, попробовал подписать файл, получил ошибку, а в проге ничего. Может я что-то не так делаю?

URL=http://ocsp.iecp.ru/ocsp - скопировано из сертификата.

Snimok ehkrana 2024-09-17 160850.jpg (76kb) загружен 5 раз(а).



Так этот АУЦ сейчас не предоставляет OCSP сервис,
почти неделю...

https://t.me/ep_uc/2800




Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#5 Оставлено : 17 сентября 2024 г. 16:39:57(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,322
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2208 раз в 1723 постах
Автор: Иккинг Перейти к цитате
Автор: Андрей * Перейти к цитате

можно включить логирование в реестре
+ через dbgview получить информацию traceall_x64.zip (1kb) загружен 2 раз(а).


Чуть подробнее, как записать лог. Я простой пользователь, а не гений техподдержки.
У меня ничего не записывается. запустил файл с реестровыми записями, потом dbgwiew64, потом криптоарм гост, попробовал подписать файл, получил ошибку, а в проге ничего. Может я что-то не так делаю?

URL=http://ocsp.iecp.ru/ocsp - скопировано из сертификата.

Snimok ehkrana 2024-09-17 160850.jpg (76kb) загружен 5 раз(а).


лог не нужен уже, а так - есть меню у приложения\иконки, для записи лога в файл.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Иккинг оставлено 17.09.2024(UTC)
Offline Иккинг  
#6 Оставлено : 17 сентября 2024 г. 16:43:08(UTC)
Иккинг

Статус: Участник

Группы: Участники
Зарегистрирован: 06.08.2014(UTC)
Сообщений: 26
Российская Федерация
Откуда: Рязань

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате


Так этот АУЦ сейчас не предоставляет OCSP сервис,
почти неделю...

https://t.me/ep_uc/2800



О как! Ну тогда понятно откуда ошибка. Спасибо. Пойду втащу УЦ за такое. Я им писал и они предоставили тот же адрес OCSP. Накой, если вы знаете, что он не рабочий!!!
Offline Иккинг  
#7 Оставлено : 20 сентября 2024 г. 14:28:21(UTC)
Иккинг

Статус: Участник

Группы: Участники
Зарегистрирован: 06.08.2014(UTC)
Сообщений: 26
Российская Федерация
Откуда: Рязань

Сказал(а) «Спасибо»: 2 раз
Наконец получил ответ от УЦ.
Адрес службы OCSP АО Аналитический центр http://ocsp.iecp.ru/ocsp рабочий.
При этом если перейти по этому адресу, то там ошибка запроса "400 Bad Request".
При этом, сейчас попробовал подписать файл, подписалось без ошибок. Наверное, исправили наконец.
Андрей, спасибо за помощь и разъяснения.
Offline Андрей *  
#8 Оставлено : 20 сентября 2024 г. 14:35:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,322
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2208 раз в 1723 постах
Автор: Иккинг Перейти к цитате
Наконец получил ответ от УЦ.
Адрес службы OCSP АО Аналитический центр http://ocsp.iecp.ru/ocsp рабочий.
При этом если перейти по этому адресу, то там ошибка запроса "400 Bad Request".
При этом, сейчас попробовал подписать файл, подписалось без ошибок. Наверное, исправили наконец.
Андрей, спасибо за помощь и разъяснения.



на него нельзя переходить)
Нужно отправлять post запрос, а не get,
хотя, возможно он и get примет, но нужно указывать необходимые параметры (что проверяем,сертификат)
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#9 Оставлено : 20 сентября 2024 г. 14:38:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,322
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2208 раз в 1723 постах
да, успешно проверяется сертификат по ocsp
Snimok ehkrana ot 2024-09-20 15-29-02.png (16kb) загружен 6 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline Иккинг  
#10 Оставлено : 20 сентября 2024 г. 15:52:54(UTC)
Иккинг

Статус: Участник

Группы: Участники
Зарегистрирован: 06.08.2014(UTC)
Сообщений: 26
Российская Федерация
Откуда: Рязань

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате

на него нельзя переходить)
Нужно отправлять post запрос, а не get,
хотя, возможно он и get примет, но нужно указывать необходимые параметры (что проверяем,сертификат)


Понятно. В общих чертах разницу между post и get понимаю. Но что-то вообще не подумал об этом применительно к OCSP.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.