Добрый день, так как в итоге настроить то ? Чтобы в ЛК ЦБ добавился наконец адрес службы штампов времени?
Можете рабочий вариант написать пожалуйста.
1. В ЛК ЦБ какой адрес штампа времени указывать?
Они пишут в инструкции
http://tsp1.ca.cbr.ru:10001/tsp/tsp.srf
или
http://tsp2.ca.cbr.ru:10002/tsp/tsp.srf
2. В Stunnel конфиге, что прописать ?
3. В свойствах промежуточного сертификата локального компьютера что прописать?
Сейчас прописано это:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp
ПО:
КриптоАРМ Гост
КриптоПро 5 R2
Stunnel
hosts прописан как в инструкции
conf в папке stunnel и в windows system32
Сертификаты установлены все
Ошибки в Stunnel:
2022.10.26 16:47:18 LOG7[14544:13648]: tls1-client-https-1 accepted FD=304 from 127.0.0.1:52580
2022.10.26 16:47:18 LOG7[14544:13648]: Creating a new thread
2022.10.26 16:47:18 LOG7[14544:13648]: New thread created
2022.10.26 16:47:18 LOG7[14544:2844]: client start
2022.10.26 16:47:18 LOG7[14544:2844]: tls1-client-https-1 started
2022.10.26 16:47:18 LOG7[14544:2844]: FD 304 in non-blocking mode
2022.10.26 16:47:18 LOG7[14544:2844]: TCP_NODELAY option set on local socket
2022.10.26 16:47:18 LOG5[14544:2844]: tls1-client-https-1 connected from 127.0.0.1:52580
2022.10.26 16:47:18 LOG7[14544:2844]: FD 372 in non-blocking mode
2022.10.26 16:47:18 LOG7[14544:2844]: tls1-client-https-1 connecting
2022.10.26 16:47:18 LOG7[14544:2844]: connect_wait: waiting 10 seconds
2022.10.26 16:47:18 LOG7[14544:2844]: connect_wait: connected
2022.10.26 16:47:18 LOG7[14544:2844]: Remote FD=372 initialized
2022.10.26 16:47:18 LOG7[14544:2844]: TCP_NODELAY option set on remote socket
2022.10.26 16:47:18 LOG7[14544:2844]: start SSPI connect
2022.10.26 16:47:18 LOG3[14544:2844]: Credentials complete
2022.10.26 16:47:18 LOG7[14544:2844]: 172 bytes of handshake data sent
2022.10.26 16:47:19 LOG5[14544:2844]: 1380 bytes of handshake(in handshake loop) data received.
2022.10.26 16:47:19 LOG5[14544:2844]: 1565 bytes of handshake(in handshake loop) data received.
2022.10.26 16:47:19 LOG5[14544:2844]: CertFindChainInStore not find certificate in store. Looking at LOCAL_MACHINE
2022.10.26 16:47:19 LOG5[14544:2844]: certificate chain found
2022.10.26 16:47:19 LOG5[14544:2844]: new schannel credential created
2022.10.26 16:47:19 LOG3[14544:2844]: **** Error 0x80090320 returned by InitializeSecurityContext (2)
2022.10.26 16:47:19 LOG3[14544:2844]: Error performing handshake
2022.10.26 16:47:19 LOG5[14544:2844]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket
2022.10.26 16:47:19 LOG7[14544:2844]: free Buffers
2022.10.26 16:47:19 LOG7[14544:2844]: delete c->hContext
2022.10.26 16:47:19 LOG7[14544:2844]: delete c->hClientCreds
2022.10.26 16:47:19 LOG5[14544:2844]: incomp_mess = 0, extra_data = 1
2022.10.26 16:47:19 LOG7[14544:2844]: tls1-client-https-1 finished (0 left)
И еще вопрос.
Где-то читал, что еще может быть проблема с тем что нет прав на сертификат Локальный компьютер - личное.
Там не ставятся галочки, когда даешь права системе. Ставишь, сохраняешь - они пропадают. Такая была проблема у кого-нибудь?
Отредактировано пользователем 26 октября 2022 г. 14:49:55(UTC)
| Причина: Не указана