Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0 для Astra Linux
»
NATS TLS | cid:4 - TLS handshake error: use of closed network connection
Статус: Участник
Группы: Участники
Зарегистрирован: 19.09.2024(UTC) Сообщений: 23 Откуда: Великий Новгород Сказал «Спасибо»: 4 раз Поблагодарили: 1 раз в 1 постах
|
Автор: Захар Тихонов я должен спросить тогда еще и вывод ip a ip aastra@cpcalinux:~$ ip a 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 link/ether 00:0c:29:0d:97:ec brd ff:ff:ff:ff:ff:ff inet 10.10.10.166/24 brd 10.10.10.255 scope global noprefixroute eth0 valid_lft forever preferred_lft forever Настройка статического IP адреса производилась через NetworkMonitor (встроенная утилита в Astra Linux), IPv6 отключено. Поисковый домен test.lab, ДНС сервер - 10.10.10.111 (DC Windows 2019), машина с которой взят лог не в домене, добавлен ААА узел cpcalinux.test.lab в самом домене.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,250 Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 577 раз в 554 постах
|
Автор: deadmeat Ждемс пока модерация одобрит сообщение с выводом из хранилищ mCa и т.д. Был вынужден прикрепить текстовый файл, затребовало подтверждение модератора :( Без TLS запускается успешно по имени в конфиге, а не через Localhost? Delta CRL отключены (/opt/cpca/pkica/pkica ca crl schedule get)? Вы устанавливали вообще корень и CRL в локальное хранилище? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 19.09.2024(UTC) Сообщений: 23 Откуда: Великий Новгород Сказал «Спасибо»: 4 раз Поблагодарили: 1 раз в 1 постах
|
Автор: Захар Тихонов Автор: deadmeat Ждемс пока модерация одобрит сообщение с выводом из хранилищ mCa и т.д. Был вынужден прикрепить текстовый файл, затребовало подтверждение модератора :( Без TLS запускается успешно по имени в конфиге, а не через Localhost? Delta CRL отключены (/opt/cpca/pkica/pkica ca crl schedule get)? Вы устанавливали вообще корень и CRL в локальное хранилище? Без TLS запускается успешно по имени в конфиге, а не через Localhost?
Так точно: Delta CRL отключены (/opt/cpca/pkica/pkica ca crl schedule get)?Ага: Вы устанавливали вообще корень и CRL в локальное хранилище?Неа, не подскажите путь и команду? CRL по дефолту падает в /var/lib/cpca/cdp/CRLNAME.crl /etc/local/share/ca-certificates?
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 19.09.2024(UTC) Сообщений: 23 Откуда: Великий Новгород Сказал «Спасибо»: 4 раз Поблагодарили: 1 раз в 1 постах
|
Насколько мне известно, если бы была беда с CRL, была бы 111 ошибка, а не TLS Handshake?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,250 Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 577 раз в 554 постах
|
Автор: deadmeat Вы устанавливали вообще корень и CRL в локальное хранилище? Неа, не подскажите путь и команду? CRL по дефолту падает в /var/lib/cpca/cdp/CRLNAME.crl /etc/local/share/ca-certificates?
sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/root.cer -store mRoot sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/crl.crl -store mCa -crl |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 19.09.2024(UTC) Сообщений: 23 Откуда: Великий Новгород Сказал «Спасибо»: 4 раз Поблагодарили: 1 раз в 1 постах
|
Автор: Захар Тихонов Автор: deadmeat Вы устанавливали вообще корень и CRL в локальное хранилище? Неа, не подскажите путь и команду? CRL по дефолту падает в /var/lib/cpca/cdp/CRLNAME.crl /etc/local/share/ca-certificates?
sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/root.cer -store mRoot sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/crl.crl -store mCa -crl Делал до этого, повторил, результат тот же, TLS handshake error.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,250 Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 577 раз в 554 постах
|
Автор: deadmeat Автор: Захар Тихонов Автор: deadmeat Вы устанавливали вообще корень и CRL в локальное хранилище? Неа, не подскажите путь и команду? CRL по дефолту падает в /var/lib/cpca/cdp/CRLNAME.crl /etc/local/share/ca-certificates?
sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/root.cer -store mRoot sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/crl.crl -store mCa -crl Делал до этого, повторил, результат тот же, TLS handshake error. В личку вывод пришлите /opt/cprocsp/sbin/amd64/cpconfig -license -view |
|
1 пользователь поблагодарил Захар Тихонов за этот пост.
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,250 Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 577 раз в 554 постах
|
|
|
1 пользователь поблагодарил Захар Тихонов за этот пост.
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 19.09.2024(UTC) Сообщений: 23 Откуда: Великий Новгород Сказал «Спасибо»: 4 раз Поблагодарили: 1 раз в 1 постах
|
Автор: Захар Тихонов Спасибо, попробую, если что отпишу.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 19.09.2024(UTC) Сообщений: 23 Откуда: Великий Новгород Сказал «Спасибо»: 4 раз Поблагодарили: 1 раз в 1 постах
|
Автор: Захар Тихонов У нашей организации очень много лицензий на разные версии КриптоПро, по невнимательности вбил не тотк ключ, так что предположение абсолютно верно. Использовался клиентский ключ от версии 4.0, можно было понять по 4040 вначале ключа, тогда можно закрывать тикет. Подведем итог для других юзеров из будущего, что когда то найдут этот тред: 1. Ставьте корректный ключ от нужной версии. 2. Тип лицензии должен быть TLS server. https://i.imgur.com/tP3ikMf.pngВопрос решен, больше спасибо. /thread
|
1 пользователь поблагодарил deadmeat за этот пост.
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0 для Astra Linux
»
NATS TLS | cid:4 - TLS handshake error: use of closed network connection
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close