Статус: Участник
Группы: Участники
Зарегистрирован: 09.02.2024(UTC) Сообщений: 17
|
Автор: pd Автор: bigsmog88 все сертификаты установлены на сервере Bezymjannyjj.jpg (274kb) загружен 5 раз(а). То есть, сертификат клиента и на сервере и на ПК? Зачем он на сервере? 1) можно запустить на сервере "CP_PRINT_CHAIN_DETAIL=1 /opt/cprocsp/bin/amd64/certmgr -list -chain", чтобы убедиться, что все цепочки строятся для всех сертификатов без ошибок (раз сертификат клиента там уже установлен). 2) если команда выше не вносит понимания, можно запустить stunnel в консольном режиме " foreground = yes" и просто запустить в консоли: "CP_PRINT_CHAIN_DETAIL=1 stunnel_msspi", тогда мы увидим более подробный лог в консоли почему проверка цепочки сертификатов возвращает ошибку. Выполнил пункт 1 - есть какая-то ошибка с проверкой сертификатов сервера и пользователя, но рутовый проверяется успешно. Сертификат пользователя и сервера были подписаны рутовым сертификатом при создании. лог команды во вложении. выполнил пункт 2 - получил вот такой лог Код:
2024.03.01 11:53:56 LOG7[ui]: Found 1 ready file descriptor(s)
2024.03.01 11:53:56 LOG7[ui]: FD=4 events=0x2001 revents=0x0
2024.03.01 11:53:56 LOG7[ui]: FD=9 events=0x2001 revents=0x1
2024.03.01 11:53:56 LOG7[ui]: Service [server] accepted (FD=3) from 192.168.1.2:61236
2024.03.01 11:53:56 LOG7[9]: Service [server] started
2024.03.01 11:53:56 LOG7[9]: Setting local socket options (FD=3)
2024.03.01 11:53:56 LOG7[9]: Option TCP_NODELAY set on local socket
2024.03.01 11:53:56 LOG5[9]: Service [server] accepted connection from 192.168.1.2:61236
2024.03.01 11:53:56 LOG6[9]: msspi: try open cert = "/opt/stunnel/ssl/msspi/servercrt.cer" as file
2024.03.01 11:53:56 LOG6[9]: Peer certificate required
2024.03.01 11:53:56 LOG6[9]: msspi: TLSv1.2 accepted (C100)
1.Find path for:
Subject:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user test, SN=famili root, G=name root'
Issuer:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Found at store 0x772e34064d30:
Subject:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Issuer:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
2.Find path for:
Subject:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Issuer:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Verifing chain....
initial oid = 2.5.29.32.0
1. Verifing chain item:
Subject:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Issuer:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
No extension. Create new leaf depth1
level = 1 Node size = 1
level = 1 num_child = 0
level = 1 parent_i = 0
level = 1 parent_j = 0
2. Verifing chain item:
Subject:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user test, SN=famili root, G=name root'
Issuer:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Searching certificate in crl.
Found at attached list:
Subject:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Issuer:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Found at store 0x772e34064d30:
Subject:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Issuer:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Certificate crl status undetermined.
Certificate crl status undetermined.
Build chain is not valid.
There is no valid issuer.
----------- Error chain -----------
Chain status:REVOCATION_STATUS_UNKNOWN
Revocation reason:unspecified
1.
Subject:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Issuer:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Cert status:CERT_TRUST_NO_ERROR
2.
Subject:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user test, SN=famili root, G=name root'
Issuer:'C=RU, S=>A:>2A:0O >1;0ABL, CN=user root, SN=famili root, G=name root'
Cert status:REVOCATION_STATUS_UNKNOWN
2024.03.01 11:53:56 LOG3[9]: msspi: verify failed (MSSPI_VERIFY_ERROR)
2024.03.01 11:53:56 LOG5[9]: Connection reset: 0 byte(s) sent to TLS, 0 byte(s) sent to socket
2024.03.01 11:53:56 LOG7[9]: Local descriptor (FD=3) closed
2024.03.01 11:53:56 LOG7[9]: Service [server] finished (0 left)
log_cert.txt (11kb) загружен 3 раз(а).Отредактировано пользователем 1 марта 2024 г. 12:09:07(UTC)
| Причина: Не указана
|