Автор: Dmitry-G Автор: private Граждане, пожалуйста, подскажите кратенько хотя бы как сейчас схема работает от и до, бьюсь по вашим наставлениям все равно выдается та же ошибка что и в начале темы
дал внешний интернет, выдается 0x80072EFD
вся проверка идет через портал5, в настройках штампа времени когда проверку проводишь по
https://tsp1.ca.cbr.ru/tsp/tsp.srf используя сертификат выданный ЦБ.
при этом если через любой интернет проверять ссылку выше то этот файл tsp.srf не скачивается.
пс: какой-то дикий квест от ЦБ если честно. думал подпись сделаю и все, про штампы времени напрочь забыл, а когда вспомнил... и сложно представить что каждому кто работает с порталом нужно таким образом настраивать ПК
Забыл сказать, еще кажется буквально этим летом мы на обозначенном портале5 ("Биврёсте") безрезультатно пытались настроить работу с МЧД и метками времени при использовании предлагаемого там плагина. Официальный ответ БР на тот момент приблизительно был такой: Плагин пока что не работает, соответствующие проблемы решают разработчики КриптоПро и Валидаты, сроки устранения проблемы - неопределенные. Так что я бы на Вашем месте для начала настроил бы адекватное прохождение теста "CAdES-X Long Type 1" с использованием TSP и OCSP ответов серверов БР на странице
https://www.cryptopro.ru.../cades_xlong_sample.html (по описаниям в данной ветке), затем бы настроил подписание в ручном режиме по стандарту "CAdES-X Long Type 1" с помощью КриптоАРМ ГОСТ, а уже потом бы думал о том, как все это "прикрутить" к Биврёсту.
В конце концов, Биврёст прекрасно принимает файлы, подписанные с помощью стороннего ПО.Плюс скачайте необходимые инструкции:
1. Инструкция от АУЦ БР по подключению к серверам TSP и OCSP:
http://cbr.ru/certificat...ostoveryayuschego_centra2. Инструкция по Stunnel с сайта КриптоПро.
по адресу
https://www.cryptopro.ru.../cades_xlong_sample.html так и не удалось в итоге, под прокси бьет одну ошибку, как в этой новости 0x80072EE2, под внешним инетом другую 0x80072EFD (1 в 1 как в портале5)
по логам непонятно ничего
2022.12.20 12:40:42 LOG5[23164:23136]: stunnel 4.18 on x86-pc-unknown
2022.12.20 12:40:42 LOG5[23164:23136]: Threading:WIN32 Sockets:SELECT,IPv6
2022.12.20 12:40:42 LOG5[23164:23136]: No limit detected for the number of clients
2022.12.20 12:40:42 LOG7[23164:23136]: FD 312 in non-blocking mode
2022.12.20 12:40:42 LOG7[23164:23136]: SO_REUSEADDR option set on accept socket
2022.12.20 12:40:42 LOG7[23164:23136]: tls1-client-https-1 bound to 127.0.0.1:10001
2022.12.20 12:40:42 LOG7[23164:23136]: FD 316 in non-blocking mode
2022.12.20 12:40:42 LOG7[23164:23136]: SO_REUSEADDR option set on accept socket
2022.12.20 12:40:42 LOG7[23164:23136]: tls1-client-https-2 bound to 127.0.0.1:10002
2022.12.20 12:50:10 LOG5[23592:28668]: stunnel 4.18 on x86-pc-unknown
2022.12.20 12:50:10 LOG5[23592:28668]: Threading:WIN32 Sockets:SELECT,IPv6
2022.12.20 12:50:10 LOG5[23592:28668]: No limit detected for the number of clients
2022.12.20 12:50:10 LOG7[23592:28668]: FD 304 in non-blocking mode
2022.12.20 12:50:10 LOG7[23592:28668]: SO_REUSEADDR option set on accept socket
2022.12.20 12:50:10 LOG7[23592:28668]: tls1-client-https-1 bound to 127.0.0.1:10001
2022.12.20 12:50:10 LOG7[23592:28668]: FD 308 in non-blocking mode
2022.12.20 12:50:10 LOG7[23592:28668]: SO_REUSEADDR option set on accept socket
2022.12.20 12:50:10 LOG7[23592:28668]: tls1-client-https-2 bound to 127.0.0.1:10002
причем все советы учитывал. 17 пост ваш вообще хорошо расписан.
пробовал в CMD "C:\Program Files\Crypto Pro\CSP\csptest.exe" -tlsc -server 212.40.208.62 -v
вроде пролетает только с 1 ошибкой
e:\branches\csp_5_0r2k\branches\csp_5_0r2k_0\csp\samples\csptest\webclient.c:1049:Error authenticating server credentials!
Error 0x800b010f: CN-имя сертификата не совпадает с полученным значением.
насколько понял не у меня одного, видимо особенность сертификата от ЦБ (кстати у всех сертификат показывает до 2036 года ?) как намекнули в УЦ так вот криво сделано, а реальные сроки ключа только в расписке))
есть мысль с нуля какой-то комп сделать и на нем протестировать.
кстати насчет Биврёста, обязательно подписывать КриптоАРМ ГОСТ и почему везде в примерах только он? у нас народ все шифрует только КриптоАРМ 4 и 5, я так полагаю они смогут это делать дальше или всем вдруг надо покупать КриптоАРМ ГОСТ?