Статус: Участник
Группы: Участники
Зарегистрирован: 10.10.2017(UTC) Сообщений: 14 Сказал(а) «Спасибо»: 1 раз
|
Добрый день. При попытке подключиться с серверу через stunnel - вылатает ошибка, при этом в барузере коннект проходит. а так же если проверяю: csptest.exe -tlsc -server reports.nbki.ru -port 443 -cert 09... вижу Reply status: HTTP/1.1 302 Found (это явно ответ сервера так что коннект проходит) stunnel 5.0.14698.0 csptest 5.0.17359.0 csptest 5.0.12000.6 - тоже работает (в линуксе) Конфиг stunnel
Код:
output=C:\stunnel\stunnel.log
socket=l:TCP_NODELAY=1
socket=r:TCP_NODELAY=1
debug=7
[nbki]
client=yes
accept=127.0.0.1:1701
connect=reports.nbki.ru:443
cert=C:\stunnel\nbki.cer
verify=0
Лог
Код:
client start
nbki started
FD 596 in non-blocking mode
TCP_NODELAY option set on local socket
nbki connected from 127.0.0.1:16451
FD 656 in non-blocking mode
nbki connecting
connect_wait: waiting 10 seconds
connect_wait: connected
Remote FD=656 initialized
TCP_NODELAY option set on remote socket
start SSPI connect
try to read the client certificate
open file C:\stunnel\nbki.cer with certificate
CertCreateCertificateContext(der) failed: 2148086027d. Trying certificate as base64
Credentials complete
122 bytes of handshake data sent
14260 bytes of handshake(in handshake loop) data received.
1452 bytes of handshake(in handshake loop) data received.
1452 bytes of handshake(in handshake loop) data received.
1452 bytes of handshake(in handshake loop) data received.
355 bytes of handshake(in handshake loop) data received.
**** Server unexpectedly disconnected
Error performing handshake
Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket
free Buffers
delete c->hContext
delete c->hClientCreds
incomp_mess = 0, extra_data = 1
nbki finished (0 left)
В чем дело? куда копать? Сертификаты сервера и клиента - доверенные. цепочка "строится".
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,495 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 464 раз в 332 постах
|
Автор: Dees7 При попытке подключиться с серверу через stunnel - вылатает ошибка, при этом в барузере коннект проходит.
Что за "вылетает ошибка"? Если сложно словами, можно и скриншотами. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 10.10.2017(UTC) Сообщений: 14 Сказал(а) «Спасибо»: 1 раз
|
Автор: pd Что за "вылетает ошибка"?
Ошибка влогах **** Server unexpectedly disconnected
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,495 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 464 раз в 332 постах
|
Автор: Dees7 Автор: pd Что за "вылетает ошибка"?
Ошибка влогах **** Server unexpectedly disconnected Это штатное состояние, когда серверу больше нечего ответить, он отключается. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 10.10.2017(UTC) Сообщений: 14 Сказал(а) «Спасибо»: 1 раз
|
Автор: pd Это штатное состояние, когда серверу больше нечего ответить, он отключается.
Смущает что если использовать csptest -tlsc то вижу Reply status: HTTP/1.1 302 Found. это явно ответ сервера. Но через stunnel используя curl я этот 302 ответ не вижу
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close