Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline excalibur83  
#1 Оставлено : 6 апреля 2022 г. 9:38:11(UTC)
excalibur83

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.04.2022(UTC)
Сообщений: 1
Российская Федерация
Откуда: Омск

Добрый день, уважаемые разработчики!
Столкнулся со следующей проблемой на Astra Linux (1.7) и настроенной сквозной авторизацией через прокси (ОС в домене).
Что было сделано:
1. Установлен Chromium-gost
2. Установлен плагин для браузера
3. Установлены пакеты Cryptopro скриптом install_gui.sh
Все остальные необходимые пакеты были установлены при проверке на сайте Контур (раздел диагностика для Площадок ЭТП - проверку полностью проходит и сообщает, что система готова к работе)
Интернет работает нормально.
При попытке зайти на ваш сайт - cryptopro.ru, браузер зависает и до перезапуска браузера не открывает никакие сайты (находится постоянно в режиме "создания безопасного подключения).
В логах /var/log/user.log есть следующее сообщения в этот момент:

Цитата:
chromium: <capi20>CertOpenStore!failed: LastError = 0x2
chromium: <capi20>CryptRetrieveObjectByUrlA!Object not found, error code : 80092004
chromium: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12002 URL: http://cdp.cryptopro.ru/...5b67579b2ac9439cd5.crl).
chromium: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
chromium: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12002 URL: http://tlsca2012.cryptop...05b67579b2ac9439cd5.crl)
chromium: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12029 URL: http://cdp.cryptopro.ru/ra/aia/roottlsca.p7b).
chromium: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12029 URL: http://cdp.cryptopro.ru/ra/aia/tlsca.p7b).


При этом скачивание с консоли любого из этих файлов по указанным ссылкам при помощи curl происходит без проблем.
Подскажите как разрешить эту проблему?

Отредактировано пользователем 6 апреля 2022 г. 9:39:37(UTC)  | Причина: Не указана

Offline АлександрП  
#2 Оставлено : 8 ноября 2022 г. 14:19:22(UTC)
АлександрП

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.11.2022(UTC)
Сообщений: 1
Российская Федерация
Откуда: Санкт-Петербург

Автор: excalibur83 Перейти к цитате
Добрый день, уважаемые разработчики!
Столкнулся со следующей проблемой на Astra Linux (1.7) и настроенной сквозной авторизацией через прокси (ОС в домене).
Что было сделано:
1. Установлен Chromium-gost
2. Установлен плагин для браузера
3. Установлены пакеты Cryptopro скриптом install_gui.sh
Все остальные необходимые пакеты были установлены при проверке на сайте Контур (раздел диагностика для Площадок ЭТП - проверку полностью проходит и сообщает, что система готова к работе)
Интернет работает нормально.
При попытке зайти на ваш сайт - cryptopro.ru, браузер зависает и до перезапуска браузера не открывает никакие сайты (находится постоянно в режиме "создания безопасного подключения).
В логах /var/log/user.log есть следующее сообщения в этот момент:

Цитата:
chromium: <capi20>CertOpenStore!failed: LastError = 0x2
chromium: <capi20>CryptRetrieveObjectByUrlA!Object not found, error code : 80092004
chromium: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12002 URL: http://cdp.cryptopro.ru/...5b67579b2ac9439cd5.crl).
chromium: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
chromium: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12002 URL: http://tlsca2012.cryptop...05b67579b2ac9439cd5.crl)
chromium: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12029 URL: http://cdp.cryptopro.ru/ra/aia/roottlsca.p7b).
chromium: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12029 URL: http://cdp.cryptopro.ru/ra/aia/tlsca.p7b).


При этом скачивание с консоли любого из этих файлов по указанным ссылкам при помощи curl происходит без проблем.
Подскажите как разрешить эту проблему?



Добрый день. Абсолютно такая же ошибка. Не решили её?
Offline Andrey Zhdanov  
#3 Оставлено : 23 ноября 2022 г. 3:02:10(UTC)
Andrey Zhdanov

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.11.2022(UTC)
Сообщений: 1
Российская Федерация
Откуда: Moscow

Абсолютно идентичная проблема, на mac

Nov 23 02:48:05 MacBook-Air-Andrey cptools[6022]: <capi20>CryptRetrieveObjectByUrlA!Object not found, error code : 80092004
Nov 23 02:48:10 MacBook-Air-Andrey cptools[6022]: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12002 URL: http://uc.nalog.ru/cdp/4...04f2cacad7967078e4.crl).
Nov 23 02:48:10 MacBook-Air-Andrey cptools[6022]: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004

При этом по переходу по ссылке всё прекрасно скачивается

Отредактировано пользователем 23 ноября 2022 г. 3:02:55(UTC)  | Причина: Не указана

Offline AndreyES  
#4 Оставлено : 26 апреля 2023 г. 16:00:37(UTC)
AndreyES

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.06.2022(UTC)
Сообщений: 59
Российская Федерация

Сказал(а) «Спасибо»: 12 раз
Поблагодарили: 2 раз в 2 постах
Все тоже самое, только прокси без аутентификации, удалось ли кому-то решить проблему? Astra Linux SE 1.7.3, CryptoPro CSP 5.0.12600
Offline AndreyES  
#5 Оставлено : 27 апреля 2023 г. 9:53:12(UTC)
AndreyES

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.06.2022(UTC)
Сообщений: 59
Российская Федерация

Сказал(а) «Спасибо»: 12 раз
Поблагодарили: 2 раз в 2 постах
Перезагрузка сервера решила проблему.
thanks 1 пользователь поблагодарил AndreyES за этот пост.
Русев Андрей оставлено 27.04.2023(UTC)
Offline Афанасьев Роман  
#6 Оставлено : 27 апреля 2023 г. 10:02:20(UTC)
Афанасьев Роман

Статус: Участник

Группы: Участники
Зарегистрирован: 27.11.2020(UTC)
Сообщений: 11
Российская Федерация
Откуда: Россия

Поблагодарили: 3 раз в 2 постах
Добрый день!

Необходимо добавить системную переменную https_proxy=ip:порт в /etc/environment
Для применения нужен перелогин или ребут.
thanks 1 пользователь поблагодарил Афанасьев Роман за этот пост.
AndreyES оставлено 27.04.2023(UTC)
Online nickm  
#7 Оставлено : 27 апреля 2023 г. 10:26:10(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,712

Сказал(а) «Спасибо»: 624 раз
Поблагодарили: 464 раз в 438 постах
Автор: Афанасьев Роман Перейти к цитате
Необходимо добавить системную переменную https_proxy=ip:порт в /etc/environment

Скорее http, вроде как по RFC CRL отдаются именно по этому протоколу?

Offline sizarek  
#8 Оставлено : 27 июля 2023 г. 17:18:03(UTC)
sizarek

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.07.2023(UTC)
Сообщений: 1
Российская Федерация
Откуда: Москва

Без прокси отрабатывают эти команды:
/opt/cprocsp/bin/amd64/curl -O http://gisca.ru/repository/qgisca2022.crl
/opt/cprocsp/bin/amd64/curl -O http://repository.gisca.ru/cdp/qgisca2022.crl
/opt/cprocsp/bin/amd64/curl -O http://reestr-pki.ru/cdp/guc2022.crl

С прокси нет.

Ответ от ТП support.cryptopro.ru:
Зависит от типа вашего проси, на вскидку попробуйте в файл .curlrc в $HOME/pegas/pupkin/.curlrc записать следующее:
proxy="http://proxy.pegas.net:1234"

Жду изменений в настройках прокси от сетевиков.

Отредактировано пользователем 27 июля 2023 г. 17:18:47(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.