Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline rBDimitry  
#1 Оставлено : 28 февраля 2023 г. 12:31:14(UTC)
rBDimitry

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.02.2023(UTC)
Сообщений: 1
Российская Федерация

Добрый день!
Выполняю телнет по на входящий порт stunnel из Windows. Получаю ошибки:
2023.02.28 12:04:55 LOG6[60]: Peer certificate required
2023.02.28 12:04:55 LOG6[60]: msspi: TLSv1.2 connected (FF85)
2023.02.28 12:05:25 LOG3[60]: msspi: verify failed (MSSPI_VERIFY_ERROR)
Stunnel установлен как служба Windows
конфиг:
Код:
output = C:\Distr\CryptoProCSP\test.log
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
debug = 7
CApath = Personal
;CApath = C:\Distr\CryptoProCSP\certs
debug = debug

[https]
client = yes
accept = 127.0.0.1:7543
connect = IP_address:9443
cert = f32b5575d8836e1b6640b648743870822b661a5f
;cert = C:\Distr\CryptoProCSP\certs\export_test_GOST_TLS.cer
verify = 3


Делаю: telnet localhost 7543

Лог:
Код:
2023.02.28 12:04:55 LOG7[service]: Found 1 ready file descriptor(s)
2023.02.28 12:04:55 LOG7[service]: FD=632 ifds=r-x ofds=---
2023.02.28 12:04:55 LOG7[service]: FD=648 ifds=r-x ofds=r--
2023.02.28 12:04:55 LOG7[service]: Service [https] accepted (FD=996) from 127.0.0.1:56539
2023.02.28 12:04:55 LOG7[service]: Creating a new thread
2023.02.28 12:04:55 LOG7[service]: New thread created
2023.02.28 12:04:55 LOG7[60]: Service [https] started
2023.02.28 12:04:55 LOG7[60]: Setting local socket options (FD=996)
2023.02.28 12:04:55 LOG7[60]: Option TCP_NODELAY set on local socket
2023.02.28 12:04:55 LOG5[60]: Service [https] accepted connection from 127.0.0.1:56539
2023.02.28 12:04:55 LOG6[60]: s_connect: connecting IP_address:9443
2023.02.28 12:04:55 LOG7[60]: s_connect: s_poll_wait IP_address:9443: waiting 10 seconds
2023.02.28 12:04:55 LOG7[60]: FD=2696 ifds=rwx ofds=---
2023.02.28 12:04:55 LOG5[60]: s_connect: connected IP_address:9443
2023.02.28 12:04:55 LOG5[60]: Service [https] connected remote server from 10.20.80.80:56540
2023.02.28 12:04:55 LOG7[60]: Setting remote socket options (FD=2696)
2023.02.28 12:04:55 LOG7[60]: Option TCP_NODELAY set on remote socket
2023.02.28 12:04:55 LOG7[60]: Remote descriptor (FD=2696) initialized
2023.02.28 12:04:55 LOG6[60]: Peer certificate required
2023.02.28 12:04:55 LOG6[60]: msspi: TLSv1.2 connected (FF85)
2023.02.28 12:05:25 LOG3[60]: msspi: verify failed (MSSPI_VERIFY_ERROR)
2023.02.28 12:05:25 LOG5[60]: Connection reset: 0 byte(s) sent to TLS, 0 byte(s) sent to socket
2023.02.28 12:05:25 LOG7[60]: Remote descriptor (FD=2696) closed
2023.02.28 12:05:25 LOG7[60]: Local descriptor (FD=996) closed
2023.02.28 12:05:25 LOG7[60]: Service [https] finished (0 left)


Запрос через браузер https://localhost:7543/ping также не возвращает pong
Где может быть проблема?
Offline derkderk  
#2 Оставлено : 26 мая 2023 г. 17:30:54(UTC)
derkderk

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.05.2023(UTC)
Сообщений: 3

Имеем такую же проблему. Удалось ли ее решить?
Offline ddrsdram  
#3 Оставлено : 8 августа 2023 г. 15:36:21(UTC)
ddrsdram

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.04.2022(UTC)
Сообщений: 1
Российская Федерация
Откуда: БЕЛОВО

У меня была та же ошибка
установил значение ноль, ошибка пока ушла. Я строил туннель с ГИС ЖКХ
verify = 0
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.