Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Elevyr  
#11 Оставлено : 3 месяца назад
Elevyr

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2017(UTC)
Сообщений: 18
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: Elevyr Перейти к цитате
Автор: nickm Перейти к цитате
Попробуйте поступить так - удалить ранее загруженные списки отзывов и проверьте автоматическую загрузку оных.


Где можно посмотреть, что они загрузились?

Например:
Код:
>certutil -URLcache CRL | find "roskazna"


Эта команда ничего не выводит



Offline nickm  
#12 Оставлено : 3 месяца назад
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,386

Сказал(а) «Спасибо»: 577 раз
Поблагодарили: 403 раз в 382 постах
Автор: Elevyr Перейти к цитате
Например:
Код:
>certutil -URLcache CRL | find "roskazna"


Эта команда ничего не выводит


Что вернёт команда curl, например:
Код:
>curl http://crl.roskazna.ru/crl/ucfk_2023.crl -o %temp%\ucfk_2023.crl

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100 6196k  100 6196k    0     0   553k      0  0:00:11  0:00:11 --:--:--  614k



Offline Elevyr  
#13 Оставлено : 3 месяца назад
Elevyr

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2017(UTC)
Сообщений: 18
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: Elevyr Перейти к цитате
Например:
Код:
>certutil -URLcache CRL | find "roskazna"


Эта команда ничего не выводит


Что вернёт команда curl, например:
Код:
>curl http://crl.roskazna.ru/crl/ucfk_2023.crl -o %temp%\ucfk_2023.crl

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100 6196k  100 6196k    0     0   553k      0  0:00:11  0:00:11 --:--:--  614k




curl http://crl.roskazna.ru/crl/ucfk_2023.crl -o %temp%\ucfk_2023.crl
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 6196k 100 6196k 0 0 179k 0 0:00:34 0:00:34 --:--:-- 313k

А КриптоПро какой командой скачивает СОС?
Offline nickm  
#14 Оставлено : 3 месяца назад
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,386

Сказал(а) «Спасибо»: 577 раз
Поблагодарили: 403 раз в 382 постах
Автор: Elevyr Перейти к цитате
curl http://crl.roskazna.ru/crl/ucfk_2023.crl -o %temp%\ucfk_2023.crl

% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 6196k 100 6196k 0 0 179k 0 0:00:34 0:00:34 --:--:-- 313k

У Вас большие задержки в сети, разбирайтесь с этим.

Offline nickm  
#15 Оставлено : 3 месяца назад
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,386

Сказал(а) «Спасибо»: 577 раз
Поблагодарили: 403 раз в 382 постах
Да, возможно, что сайт отдаёт медленно, поэтому проверил:

Код:
>curl http://crl.roskazna.ru/crl/ucfk_2022.crl -o %temp%\ucfk_2022.crl

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100 8849k  100 8849k    0     0   798k      0  0:00:11  0:00:11 --:--:--  626k

>curl http://crl.roskazna.ru/crl/ucfk_2023.crl -o %temp%\ucfk_2023.crl

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100 6196k  100 6196k    0     0   806k      0  0:00:07  0:00:07 --:--:--  945k

>curl http://crl.roskazna.ru/crl/ucfk_2024.crl -o %temp%\ucfk_2024.crl

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  334k  100  334k    0     0   490k      0 --:--:-- --:--:-- --:--:--  494k
Offline Elevyr  
#16 Оставлено : 3 месяца назад
Elevyr

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2017(UTC)
Сообщений: 18
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: Elevyr Перейти к цитате
curl http://crl.roskazna.ru/crl/ucfk_2023.crl -o %temp%\ucfk_2023.crl

% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 6196k 100 6196k 0 0 179k 0 0:00:34 0:00:34 --:--:-- 313k

У Вас большие задержки в сети, разбирайтесь с этим.



Но запросов curl в нашей сети ближайшую неделю не зарегистрировано, хотя пользователи пользуются КриптоПро ежедневно. Возможно, КриптоПро скачивает СОС другим способом. Вот каким?
Offline nickm  
#17 Оставлено : 3 месяца назад
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,386

Сказал(а) «Спасибо»: 577 раз
Поблагодарили: 403 раз в 382 постах
Автор: Elevyr Перейти к цитате
Но запросов curl в нашей сети ближайшую неделю не зарегистрировано, хотя пользователи пользуются КриптоПро ежедневно. Возможно, КриптоПро скачивает СОС другим способом. Вот каким?

curl был предложен только для проверки доступности к спискам отзывов, для, например, узнать ту же скорость загрузки, т.к. таймауты/ задержки имеют значение.

ОС "Microsoft Windows" самостоятельно загружает эти самые списки отзывов, а не приложения СКЗИ "КриптоПро CSP".

Отредактировано пользователем 3 месяца назад  | Причина: Не указана

Offline Elevyr  
#18 Оставлено : 3 месяца назад
Elevyr

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2017(UTC)
Сообщений: 18
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: Elevyr Перейти к цитате
curl http://crl.roskazna.ru/crl/ucfk_2023.crl -o %temp%\ucfk_2023.crl

% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 6196k 100 6196k 0 0 179k 0 0:00:34 0:00:34 --:--:-- 313k

У Вас большие задержки в сети, разбирайтесь с этим.



У нас в интернет-канале около 5000 пользователей
Offline nickm  
#19 Оставлено : 3 месяца назад
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,386

Сказал(а) «Спасибо»: 577 раз
Поблагодарили: 403 раз в 382 постах
В таком случае пробуйте логгировать, например как сказано здесь.

Выглядеть может так (обратите внимание на таймаут):
Код:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
  <Provider Name="Microsoft-Windows-CAPI2" Guid="{5bbca4a8-b209-48dc-a8c7-b23d3e5216fb}" /> 
  <EventID>53</EventID> 
  <Version>0</Version> 
  <Level>4</Level> 
  <Task>53</Task> 
  <Opcode>2</Opcode> 
  <Keywords>0x4000000000000036</Keywords> 
  <TimeCreated SystemTime="2024-09-13T10:54:45.1895716Z" /> 
  <EventRecordID>480</EventRecordID> 
  <Correlation /> 
  <Execution ProcessID="5096" ThreadID="20212" /> 
  <Channel>Microsoft-Windows-CAPI2/Operational</Channel> 
  <Computer>nickm</Computer> 
  <Security UserID="S-1-5-21-*" /> 
  </System>
- <UserData>
- <CryptRetrieveObjectByUrlWire>
  <URL scheme="http">http://crl.roskazna.ru/crl/ucfk_2023.crl</URL> 
  <Object type="CONTEXT_OID_CRL" constant="2" /> 
  <Timeout>PT15S</Timeout> 
  <Flags value="202005" CRYPT_RETRIEVE_MULTIPLE_OBJECTS="true" CRYPT_WIRE_ONLY_RETRIEVAL="true" CRYPT_LDAP_SCOPE_BASE_ONLY_RETRIEVAL="true" CRYPT_PROXY_CACHE_RETRIEVAL="true" /> 
  <AuxInfo maxUrlRetrievalByteCount="104857600" fProxyCacheRetrieval="true" /> 
- <AdditionalInfo>
  <NetworkConnectivityStatus value="1" _SENSAPI_NETWORK_ALIVE_LAN="true" /> 
- <HTTPRequestHeadersInfo>
  <Header>GET /crl/ucfk_2023.crl HTTP/1.1</Header> 
  <Header>Accept: */*</Header> 
  <Header>User-Agent: Microsoft-CryptoAPI/10.0</Header> 
  <Header>Connection: Keep-Alive</Header> 
  </HTTPRequestHeadersInfo>
- <HTTPResponseHeadersInfo>
  <Header>HTTP/1.1 200 OK</Header> 
  <Header>Connection: Keep-Alive</Header> 
  <Header>Date: Fri, 13 Sep 2024 10:54:33 GMT</Header> 
  <Header>Keep-Alive: timeout=5, max=100</Header> 
  <Header>Content-Length: 6361803</Header> 
  <Header>Content-Type: application/pkix-crl</Header> 
  <Header>Last-Modified: Fri, 13 Sep 2024 10:54:03 GMT</Header> 
  <Header>Accept-Ranges: bytes</Header> 
  <Header>ETag: "6112cb-621fe0a921a49"</Header> 
  <Header>Server: Apache/2.4.6 (CentOS)</Header> 
  </HTTPResponseHeadersInfo>
  </AdditionalInfo>
- <CacheInfo lastSyncTime="2024-09-13T10:54:44.677Z">
  <URLCacheResponseInfo responseType="CRYPTNET_URL_CACHE_RESPONSE_HTTP" lastModifiedTime="2024-09-13T10:54:03Z" eTag=""6112cb-621fe0a921a49"" /> 
  </CacheInfo>
- <RetrievedObjects>
  <CertificateRevocationList fileRef="FB6D9AA212E20292854DACA510867A3DD19FAC9F.crl" issuerName="Казначейство России" /> 
  </RetrievedObjects>
  <EventAuxInfo ProcessName="nmcades.exe" /> 
  <CorrelationAuxInfo TaskId="{9249A9C4-2E99-4515-A542-EB13183FEB15}" SeqNumber="8" /> 
  <Result value="0" /> 
  </CryptRetrieveObjectByUrlWire>
  </UserData>
  </Event>

Отредактировано пользователем 3 месяца назад  | Причина: Не указана

Offline Андрей *  
#20 Оставлено : 3 месяца назад
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,362
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2218 раз в 1732 постах
Автор: Elevyr Перейти к цитате
Автор: nickm Перейти к цитате
Автор: Elevyr Перейти к цитате
curl http://crl.roskazna.ru/crl/ucfk_2023.crl -o %temp%\ucfk_2023.crl

% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 6196k 100 6196k 0 0 179k 0 0:00:34 0:00:34 --:--:-- 313k

У Вас большие задержки в сети, разбирайтесь с этим.



У нас в интернет-канале около 5000 пользователей


а если у себя хранение crl сделать, отдавать со своего сервера копию?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.