Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline Demonix  
#1 Оставлено : 19 января 2010 г. 14:13:34(UTC)
Demonix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 152
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Вроде я уже сталкивался с такой проблемой, но не смог вспомнить.
Суть в том, что при входе на защищенный узел (XP SP2, IE7, CSP 3.6) предлагается выбрать клиентский сертифкат.
Если его выбрать - получим "Невозможно отобразить страницу", если отказаться от выбора - страница открывается.
Корневые сертификаты стоят. Личный сертификат пробовали перепривязывать к контейнеру (сам контейнер тоже пробовали копировать в реестр, изначально был на токене). Клиент утверждает, что "Запомненные пароли" удалял.

Я попросил его на всякий случай попробовать соединиться с сервером с помощью csptest - он тоже не смог этого сделать:


Client certificate:
Subject: ???=482510151154, E=vika-buh@lipetsk.ru, C=RU, S=48 ???????? ???????, L=??????, O=?? ??????? ???????? ?????????, OU=0, CN=??????? ???????? ?????????, UnstructuredName=482510151154-482500000-004205312106, T=?????????????? ???????????????, SN=??????? ???????? ?????????
Valid : 14.01.2010 - 14.01.2011
Issuer : E=ca@skbkontur.ru, C=RU, L=????????????, O=??? ½?? ½??? ??????╗, CN=UC SKB Kontur (K9)
**** Error 0x80090304 returned by AcquireCredentialsHandle
An error occurred in running the program.
.\WebClient.c:2140:Error finding cert chain
Error number 0x80092004 (2148081668).

Полный лог во вложении.
В качестве клиентского выбрался тот сертификат, который нужен.
Что показывает данная ошибка? И что можно еще подкрутить?
Вложение(я):
cp.log (57kb) загружен 46 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Максим Коллегин  
#2 Оставлено : 19 января 2010 г. 16:26:44(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
А в eventlog что?
Знания в базе знаний, поддержка в техподдержке
Offline Demonix  
#3 Оставлено : 19 января 2010 г. 16:36:52(UTC)
Demonix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 152
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Не знаю :(
Запросили у клиента информацию, ждем..
Offline Demonix  
#4 Оставлено : 19 января 2010 г. 17:08:59(UTC)
Demonix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 152
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Журналы "Система" и "Приложение" пустые (перед попыткой войти через IE и перед запуском csptest они были почищены)
Offline Максим Коллегин  
#5 Оставлено : 19 января 2010 г. 17:59:24(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Корневые у сервера и клиента разные - они все установлены в доверенное хранилище?
Попробуйте обновить CSP.
Знания в базе знаний, поддержка в техподдержке
Offline Demonix  
#6 Оставлено : 19 января 2010 г. 18:27:42(UTC)
Demonix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 152
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Корневые одинаковые. Промежуточные разные.
Наш консультант вместе с абонентом первым делом проверил наличие всех сертификатов. Кроме того, сообщений о недоверии сертификату сервера не возникает, клиентский сертификат тоже отображается как валидный.
В принципе, можно и еще раз проверить, но сомневаюсь, что это что-то даст.

Судя по логу - у них уже стоит финальная версия 3.6. Поставить 3.6.1?
Offline Максим Коллегин  
#7 Оставлено : 19 января 2010 г. 18:36:38(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Да. Перед перезагрузкой можно влючить расширенную диагностику schannel (в eventlog) - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\EventLogging=7
Знания в базе знаний, поддержка в техподдержке
Offline Demonix  
#8 Оставлено : 20 января 2010 г. 0:45:17(UTC)
Demonix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 152
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Установка 3.6.1 не помогла. Логи пытаемся достать. Как получим - отпишусь.

А не встречались с таким?
Код:
CSP (Type:75) v3.6.5355 KC1 Release Ver:3.6.5402 OS:Windows CPU:IA32 FastCode:READY,ENABLED.
G:\Program Files\Crypto Pro\CSP\csptest.exe -tlsc -server reg.kontur-extern.ru -file login.aspx -v -v 
**** Error 0x80090305 returned by AcquireCredentialsHandle
An error occurred in running the program.
.\WebClient.c:392:Error creating credentials.
Error number 0x80090305 (2148074245).
Затребованный пакет безопасности не существует


Total: SYS: 0.047 sec USR: 0.016 sec UTC: 0.110 sec
[ErrorCode: 0x80090305]

Из личного опыта - такое бывало, когда КриптоПро криво встает (показатель - "Стойкость шифрования" в свойствах IE =0). Тоже пока выясняем ... Может что-нибудь еще заодно проверить?

Отредактировано пользователем 20 января 2010 г. 0:49:27(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#9 Оставлено : 20 января 2010 г. 0:49:51(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
два варианта: не перезагрузились после установки или http://www.cryptopro.ru/....aspx?g=posts&t=2007
Знания в базе знаний, поддержка в техподдержке
Offline Demonix  
#10 Оставлено : 20 января 2010 г. 13:26:55(UTC)
Demonix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 152
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Цитата:
Установка 3.6.1 не помогла. Логи пытаемся достать. Как получим - отпишусь.

Получили логи. Интересные события оттуда:
Перед в процессе удаления 3.6 много (штук 80, и почти все в одну секунду) таких записей:
Source: CProCtrl
Date: 19.01.2010 18:14:46
Event ID: 275
Task Category: None
Level: Information
Keywords: Classic
User: N/A
Computer: COMPUTER
Description:
File integrity configuration reload

После установки 3.6.1 и перезагрузки есть такие события:
Source: cpsspap
Date: 19.01.2010 18:25:06
Event ID: 500
Task Category: None
Level: Information
Keywords: Classic
User: N/A
Computer: COMPUTER
Description:
CryptoPro TLS. Authentication completed. Certificate: none

и 3 события от schannel:
Тип события: Уведомление
Источник события: Schannel
Категория события: Отсутствует
Код события: 36867
Дата: 19.01.2010
Время: 18:25:06
Пользователь: Н/Д
Компьютер: COMPUTER
Описание:
Создание учетных данных SSL client.
Данные:
0000: 04 00 00 00 00 00 00 00 ........
0008: 00 00 00 00 00 00 00 00 ........
0010: 00 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 28 00 00 80 00 00 00 00 (..€....
0028: 00 00 00 00 00 00 00 00 ........
0030: 18 00 00 00 00 00 00 00 ........
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.