Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Макс_04  
#1 Оставлено : 16 октября 2024 г. 15:11:50(UTC)
Макс_04

Статус: Участник

Группы: Участники
Зарегистрирован: 16.10.2024(UTC)
Сообщений: 15
Российская Федерация

Добрый день, я столкнулся с небольшой проблемой с использование браузера Chromium + ГОСТ шифрования для сайтов.

Есть две одинаковые виртуальные машины на CentOS 8, на каждой установлен Chromium+ криптопро CSP + плагин в браузер. Проблема заключается в следующем, при попытке зайти на сайт поддерживающий ГОСТ шифрование мне кидает ошибку по ERR_TIMED_OUT на первой машине, а на второй нет. Отмечу что используется прокси для выхода в интернет.
Единственная разница между двумя этими машина в том, что второй я позволил выйти в интернет напрямую один раз и зайти на сайт с ГОСТ шифрование, убедился, что сертификат от Минцифры и переключил назад на прокси. Теперь я могу заходить на второй машине через прокси на сайты с ГОСТ шифрование.

Вот нашёл всё же логи log.txt (36kb) загружен 1 раз(а).


[user1@localhost ~]$ curl -i http://crl.gosuslugi.ru/cdp/guc2022.crt
HTTP/1.1 200 OK
Connection: Keep-alive
Date: Wed, 16 Oct 2024 11:12:24 GMT
Last-Modified: Mon, 03 Apr 2023 13:19:13 GMT
ETag: "555-5f86e67ac7640"
Content-Type: application/x-x509-ca-cert
Content-Length: 1365
Server: HandyCache/Version 1.00 RC4 (1.0.0.885)

[user1@localhost ~]$ curl -i http://crl2.gosuslugi.ru/cdp/guc2022.crl
HTTP/1.1 200 OK
Connection: Keep-alive
Date: Wed, 16 Oct 2024 11:25:35 GMT
Last-Modified: Thu, 10 Oct 2024 10:17:18 GMT
ETag: "687-6241cacdb4780"
Content-Type: application/pkix-crl
Content-Length: 1671
Server: HandyCache/Version 1.00 RC4 (1.0.0.885)
Offline nickm  
#2 Оставлено : 16 октября 2024 г. 15:15:37(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
Вы можете показать результаты именно этих 2 команд, а не чтения заголовков?
Код:
$ /opt/cprocsp/bin/amd64/curl http://crl.gosuslugi.ru/cdp/guc2022.crt -o /dev/null

Код:
$ /opt/cprocsp/bin/amd64/curl http://crl2.gosuslugi.ru/cdp/guc2022.crl -o /dev/null


Т.к. код:
Код:
CURLcode: 12002

, это код таймаута.
Offline Макс_04  
#3 Оставлено : 16 октября 2024 г. 15:21:03(UTC)
Макс_04

Статус: Участник

Группы: Участники
Зарегистрирован: 16.10.2024(UTC)
Сообщений: 15
Российская Федерация

Автор: nickm Перейти к цитате
Вы можете показать результаты именно этих 2 команд, а не чтения заголовков?
Код:
$ /opt/cprocsp/bin/amd64/curl http://crl.gosuslugi.ru/cdp/guc2022.crt -o /dev/null

Код:
$ /opt/cprocsp/bin/amd64/curl http://crl2.gosuslugi.ru/cdp/guc2022.crl -o /dev/null


Т.к. код:
Код:
CURLcode: 12002

, это код таймаута.


/opt/cprocsp/bin/amd64/curl http://crl.gosuslugi.ru/cdp/guc2022.crt -o /dev/null
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- 0:00:21 --:--:-- 0
curl: (7) Failed to connect to crl.gosuslugi.ru port 80: В соединении отказано


/opt/cprocsp/bin/amd64/curl http://crl2.gosuslugi.ru/cdp/guc2022.crl -o /dev/null
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- 0:00:21 --:--:-- 0
curl: (7) Failed to connect to crl2.gosuslugi.ru port 80: В соединении отказано
Offline nickm  
#4 Оставлено : 16 октября 2024 г. 15:23:42(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
Автор: Макс_04 Перейти к цитате
Код:
curl: (7) Failed to connect to crl.gosuslugi.ru port 80: В соединении отказано

Вот с этим отказом и разбирайтесь.

Скорее всего, Вам потребуется разбираться с настройками прокси.

+

Прокси в переменных окружения указан?

Что вернёт команда:
Код:
$ env | grep -i proxy

Отредактировано пользователем 16 октября 2024 г. 15:26:11(UTC)  | Причина: Не указана

Offline Макс_04  
#5 Оставлено : 16 октября 2024 г. 15:29:38(UTC)
Макс_04

Статус: Участник

Группы: Участники
Зарегистрирован: 16.10.2024(UTC)
Сообщений: 15
Российская Федерация

Автор: nickm Перейти к цитате
Автор: Макс_04 Перейти к цитате
Код:


Прокси в переменных окружения указан?

Что вернёт команда:
[code=markup]$ env | grep -i proxy



Блин,забыл указать...секунду



[user1@localhost ~]$ /opt/cprocsp/bin/amd64/curl http://crl.gosuslugi.ru/cdp/guc2022.crt -o /dev/null
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 1365 100 1365 0 0 7378 0 --:--:-- --:--:-- --:--:-- 7378
[user1@localhost ~]$ /opt/cprocsp/bin/amd64/curl http://crl2.gosuslugi.ru/cdp/guc2022.crl -o /dev/null
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 1671 100 1671 0 0 7845 0 --:--:-- --:--:-- --:--:-- 7845
Offline nickm  
#6 Оставлено : 16 октября 2024 г. 15:33:35(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
Автор: Макс_04 Перейти к цитате
Блин, забыл указать...секунду

Автор: nickm Перейти к цитате
Скорее всего, Вам потребуется прописать прокси, для CURL, в системных переменных.


Автор: Макс_04 Перейти к цитате
Код:
$ /opt/cprocsp/bin/amd64/curl http://crl.gosuslugi.ru/cdp/guc2022.crt -o /dev/null
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  1365  100  1365    0     0   7378      0 --:--:-- --:--:-- --:--:--  7378


И? Вопрос решился?
Offline Макс_04  
#7 Оставлено : 16 октября 2024 г. 15:38:39(UTC)
Макс_04

Статус: Участник

Группы: Участники
Зарегистрирован: 16.10.2024(UTC)
Сообщений: 15
Российская Федерация

Нет, также ERR_TIMED_OUT при попытке зайти на сайт госуслуг
Offline nickm  
#8 Оставлено : 16 октября 2024 г. 15:40:41(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
Автор: Макс_04 Перейти к цитате
Нет, также ERR_TIMED_OUT при попытке зайти на сайт госуслуг

Попробуйте один раз перезапустить/ перезагрузить операционную систему.

Если ошибка не уйдёт, то снова смотрим системный журнал.
Offline Макс_04  
#9 Оставлено : 16 октября 2024 г. 15:43:05(UTC)
Макс_04

Статус: Участник

Группы: Участники
Зарегистрирован: 16.10.2024(UTC)
Сообщений: 15
Российская Федерация

Автор: nickm Перейти к цитате
Автор: Макс_04 Перейти к цитате
Нет, также ERR_TIMED_OUT при попытке зайти на сайт госуслуг

Попробуйте один раз перезапустить/ перезагрузить операционную систему.

Если ошибка не уйдёт, то снова смотрим системный журнал.



Перезагрузил,ошибка такая же.
Offline nickm  
#10 Оставлено : 16 октября 2024 г. 15:45:44(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
Автор: Макс_04 Перейти к цитате
Перезагрузил, ошибка такая же.

Что в журнале?

Вы точно правильно задали настройки прокси в системных переменных?


RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.