Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline stufford  
#1 Оставлено : 25 апреля 2023 г. 11:08:52(UTC)
stufford

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.01.2017(UTC)
Сообщений: 30
Российская Федерация
Откуда: moscow

Сказал(а) «Спасибо»: 2 раз
Здравствуйте!

Ubuntu 22.04.1 LTS
CryptoPro CSP ver. 5.0.0.0.12000.

Обнаружил, что в /var/log/messages регулярно сыпятся ошибки такого вида:
Цитата:
Apr 25 10:55:43 test cryptcp: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12029 URL: http://reestr-pki.ru/cdp/guc_gost12.crl).
Apr 25 10:55:43 test cryptcp: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
Apr 25 10:55:49 test cryptcp: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12029 URL: http://reestr-pki.ru/cdp/guc_gost12.crl).
Apr 25 10:55:49 test cryptcp: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
Apr 25 10:55:51 test cryptcp: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12029 URL: http://company.rt.ru/cdp/guc_gost12.crl).
Apr 25 10:55:51 test cryptcp: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
Apr 25 10:55:59 test cryptcp: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12029 URL: http://reestr-pki.ru/cdp/guc_gost12.crl).
Apr 25 10:55:59 test cryptcp: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
Apr 25 10:56:32 test cryptcp: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12029 URL: http://uc1.iitrust.ru/uc/CA-IIT-(K3)-2021.cer).
Apr 25 10:56:32 test cryptcp: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
Apr 25 10:56:34 test cryptcp: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12029 URL: http://company.rt.ru/cdp/guc_gost12.crl).
Apr 25 10:56:34 test cryptcp: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
Apr 25 10:57:19 test cryptcp: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12029 URL: http://rostelecom.ru/cdp/guc_gost12.crl).
Apr 25 10:57:19 test cryptcp: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
Apr 25 10:57:19 test cryptcp: <capi20>CryptRetrieveObjectByUrlA!Object not found, error code : 80092004


Если взять любой "проблемный" адрес и обратиться к нему через curl (как системный, так и из дистрибутива КриптоПРО), то никаких ошибок не будет. Файл досутпен, загружается.
в /etc/enviroment заданы http_proxy, https_proxy

В чем может быть причина ошибки?
Спасибо!

Отредактировано пользователем 25 апреля 2023 г. 11:09:34(UTC)  | Причина: Не указана

Online nickm  
#2 Оставлено : 25 апреля 2023 г. 11:29:53(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,614

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: stufford Перейти к цитате
В чем может быть причина ошибки?

В использовании прокси.

Кроме как в /etc/enviroment, в других местах системы прокси указан?

Offline stufford  
#3 Оставлено : 25 апреля 2023 г. 11:56:22(UTC)
stufford

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.01.2017(UTC)
Сообщений: 30
Российская Федерация
Откуда: moscow

Сказал(а) «Спасибо»: 2 раз
Автор: nickm Перейти к цитате
Автор: stufford Перейти к цитате
В чем может быть причина ошибки?

В использовании прокси.

Кроме как в /etc/enviroment, в других местах системы прокси указан?



Нет, только в этом месте.
Online nickm  
#4 Оставлено : 25 апреля 2023 г. 12:06:26(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,614

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: stufford Перейти к цитате
Автор: nickm Перейти к цитате
Автор: stufford Перейти к цитате
В чем может быть причина ошибки?

В использовании прокси.

Кроме как в /etc/enviroment, в других местах системы прокси указан?



Нет, только в этом месте.

Как вариант, попробуйте указать прокси в тех местах (через GUI если таковой имеется), которые известны системе, а не только терминалу;

Как другой вариант, попробуйте использовать ~/.curlrc с указанием прокси, что-то типа "proxy = http://10.0.1.1:3128" (не проверял, но возможно сработает, Сам использую прозрачный прокси, поэтому проблем с доступом по http://, под "Linux", и не замечал);

Как другой вариант, вручную выкачивайте и устанавливайте необходимые списки отзывов

Отредактировано пользователем 25 апреля 2023 г. 12:14:53(UTC)  | Причина: Не указана

Online nickm  
#5 Оставлено : 25 апреля 2023 г. 12:08:52(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,614

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
-

Отредактировано пользователем 25 апреля 2023 г. 12:10:42(UTC)  | Причина: Не указана

Offline stufford  
#6 Оставлено : 25 апреля 2023 г. 12:24:55(UTC)
stufford

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.01.2017(UTC)
Сообщений: 30
Российская Федерация
Откуда: moscow

Сказал(а) «Спасибо»: 2 раз
Автор: nickm Перейти к цитате

Как другой вариант, попробуйте использовать ~/.curlrc с указанием прокси, что-то типа "proxy = http://10.0.1.1:3128" (не проверял, но возможно сработает, Сам использую прозрачный прокси, поэтому проблем с доступом по http://, под "Linux", и не замечал);


в curl используется ключ -x
указал прокси с помощью .curlrc - не помогло.

при вызове curl из терминала отрабатывает корректно, берутся настройки прокси как из .curlrc, так и из /etc/enviroment. все службы и приложения на сервере работают корректно, выходят в Сеть через прокси

GUI отсутствует. На сколько я знаю - /etc/enviroment единственное место для указания proxy для всей системы.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.