Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Adeptus  
#1 Оставлено : 29 ноября 2022 г. 9:04:30(UTC)
Adeptus

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.10.2022(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Добрый день!
Наблюдаются проблемы с производительностью при использовании тестовых TSA-серверов. Если указать http://testca2012.cryptopro.ru/tsp/tsp.srf, то подписание или верификация CAdES-X Long Type 1 проходит за 37 сек. Если использовать http://testca.cryptopro.ru/tsp/tsp.srf - то подписание или верификация проходят за 200-300 мс.
Из-за чего могут быть такие ощутимые различия?

Использую КриптоПро CSP 5.0.12000. Воспроизводится как в Windows, так и в Linux через CAPILite.
Offline Андрей *  
#2 Оставлено : 29 ноября 2022 г. 9:21:27(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,079
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2374 раз в 1867 постах
Время на серверах разное. У Вас какое?
Tue, 29 Nov 2022 06:19:34 GMT testca2012.cryptopro.ru
Tue, 29 Nov 2022 06:18:57 GMT testca.cryptopro.ru


Но проверил - у меня быстро создалась XLong1
Техническую поддержку оказываем тут
Наша база знаний
Offline Adeptus  
#3 Оставлено : 29 ноября 2022 г. 9:32:03(UTC)
Adeptus

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.10.2022(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
У меня Екатеринбургское - 11:30 сейчас. На нашем тестовом сервере Самарское время, т.е. 10:30.
Offline Adeptus  
#4 Оставлено : 29 ноября 2022 г. 9:36:27(UTC)
Adeptus

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.10.2022(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Я бы использовал testca.cryptopro.ru и на Linux сервере, но не хватает каких-то корневых сертификатов. Можно сказать, проблема только в этом. В винде они видимо есть, но я не могу понять какие именно нужны. Подскажите, где я могу взять корневые сертификаты этого TSA-сервера? Нигде не могу найти.
Offline Андрей *  
#5 Оставлено : 29 ноября 2022 г. 9:38:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,079
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2374 раз в 1867 постах
Автор: Adeptus Перейти к цитате
У меня Екатеринбургское - 11:30 сейчас. На нашем тестовом сервере Самарское время, т.е. 10:30.


Я имел ввиду - открыть страницу, F12, сетевые запросы, F5 и сравнить время в заголовках от сервера и локальным (открыть часы)) там и будет видна ... разница (в секундах)
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#6 Оставлено : 29 ноября 2022 г. 9:40:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,079
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2374 раз в 1867 постах
Автор: Adeptus Перейти к цитате
Я бы использовал testca.cryptopro.ru и на Linux сервере, но не хватает каких-то корневых сертификатов. Можно сказать, проблема только в этом. В винде они видимо есть, но я не могу понять какие именно нужны. Подскажите, где я могу взять корневые сертификаты этого TSA-сервера? Нигде не могу найти.



для http://testca2012.cryptopro.ru/tsp/tsp.srf
корневой:
http://testca2012.crypto...6b3aab3c40ccae08e8ec.crt



для http://testca.cryptopro.ru/tsp/tsp.srf
корневой:
http://testca.cryptopro....Test%20Center%202(1).crt

p.s. ГОСТ-2001, не нужно его использовать...
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Adeptus оставлено 29.11.2022(UTC)
Offline Андрей *  
#7 Оставлено : 29 ноября 2022 г. 9:49:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,079
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2374 раз в 1867 постах
Автор: Adeptus Перейти к цитате
У меня Екатеринбургское - 11:30 сейчас. На нашем тестовом сервере Самарское время, т.е. 10:30.


на testca2012 время опережает на ~ 34с
Техническую поддержку оказываем тут
Наша база знаний
Offline Adeptus  
#8 Оставлено : 29 ноября 2022 г. 10:10:52(UTC)
Adeptus

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.10.2022(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Разница получилась такая:
7:04:26 +00:00 - http://testca2012.cryptopro.ru
7:03:50 +00:00 - http://testca.cryptopro.ru
12:03:51 +05:00 - локальное время

Иногда разница между локальным временем и временем testca 2 сек.

Код получения заголовков:
Offline Adeptus  
#9 Оставлено : 29 ноября 2022 г. 10:21:01(UTC)
Adeptus

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.10.2022(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Автор: Андрей * Перейти к цитате
Автор: Adeptus Перейти к цитате
Я бы использовал testca.cryptopro.ru и на Linux сервере, но не хватает каких-то корневых сертификатов. Можно сказать, проблема только в этом. В винде они видимо есть, но я не могу понять какие именно нужны. Подскажите, где я могу взять корневые сертификаты этого TSA-сервера? Нигде не могу найти.



для http://testca2012.cryptopro.ru/tsp/tsp.srf
корневой:
http://testca2012.crypto...6b3aab3c40ccae08e8ec.crt



для http://testca.cryptopro.ru/tsp/tsp.srf
корневой:
http://testca.cryptopro....Test%20Center%202(1).crt

p.s. ГОСТ-2001, не нужно его использовать...


То, что нужно. Спасибо!
Попробую еще синхронизировать время с testca2012, если всё будет ок, может и оставлю.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.