Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Roman6245  
#11 Оставлено : 11 декабря 2024 г. 17:59:07(UTC)
Roman6245

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.11.2024(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: Roman6245 Перейти к цитате
Если через него можно зайти по определенной ссылке, то и Альта там будет работать.

Давайте из этой строчки попробуем выудить дополнительную информацию.

Когда у Вас перестаёт работать программа, то какая картина будет отображаться в IE при переходе по определенной ссылке?


Ох, очень неловко, но не вспоминаю.
Точно там было большими буквами This page can't be dislayed
А вот ниже шло то-ли проверьте IP адрес, то-ли информация про включение TLS протоколов. К слову протоколы включены. То есть вполне себе стандартные часто встречающиеся ошибки ИЕ ни о чем. То есть там не было внизу говорящего кода ошибки типа "ERR SSL VERSION OR CIPHER MISMATCH".

При повторении я конечно запомню и сюда напишу, но это будет уже через несколько дней.
Offline basid  
#12 Оставлено : 12 декабря 2024 г. 3:01:56(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,128

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 154 раз в 139 постах
Автор: Roman6245 Перейти к цитате
На сервере стоит антивирус ESET NOD32
Вот это вот (как и многие другие) позволяет инспектировать трафик. Умеет, наверное, и "легальный MiTM", но стопудово не умеет ГОСТ-шифрование трафика.

Offline nickm  
#13 Оставлено : 12 декабря 2024 г. 7:55:54(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Автор: Roman6245 Перейти к цитате
так как при проверке работоспособности поддержка альты просит зайти на определенный сайт

Автор: Roman6245 Перейти к цитате
но не вспоминаю.

Сама ссылка секретная, её публиковать нельзя?

Вот тут они заявляют следующее:
Цитата:
Наш сайт, согласно Российскому законодательству, использует для шифрования ГОСТ алгоритм от "Крипто-ПРО", за океаном мало распространенный.

О каком сайте идёт речь?

Перечисленный там же svd.alta.ru вообще на 3-х месячном сертификате от "Let's Encrypt" работает:



Очень не серьёзные ребята, пишут бред на страницах официальных ресурсов сайта, так ещё и дезинформируют пользователей.
Offline Roman6245  
#14 Оставлено : 19 декабря 2024 г. 13:32:26(UTC)
Roman6245

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.11.2024(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Извиняюсь что все пропустил.
Нет конечно, ссылка не секретная, я ее сам не помнил сейчас нашел:
https://svd.alta.ru/login/auth
именно из эксплорера надо запускать, остальные браузеры спокойно открывают сайт в любом случае. возможно там с юзерагентом какое-то условие выполняется, я не знаю.
Ошибка которая выскакивает в эксплорере:
"Не удается безопасно подключиться к этой странице
Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS. Если это будет повторяться, обратитесь к владельцу веб-сайта."
Ошибка

nickm написал:
Очень не серьёзные ребята, пишут бред на страницах официальных ресурсов сайта, так ещё и дезинформируют пользователей.

да, но у них единственных видимо ПО для работы с таможней. как обычно. Задумка неплохая а реализация через Ж. Правда они с возмущением говорили что
что их программа вообще тут не при чем. что они просто обращаются к КриптоПРО по API, и если есть какие-то проблемы так это с криптоПРО

basid написал:
Вот это вот (как и многие другие) позволяет инспектировать трафик. Умеет, наверное, и "легальный MiTM", но стопудово не умеет ГОСТ-шифрование трафика.


Вроде в отключил все параметры в НОД может он конечно еще где-то лазит. Причем ошибка вылезает не сразу, видите, 7 дней работало все нормально с момента последней переустановки, сегодня внезапно перестало
eset
Offline nickm  
#15 Оставлено : 19 декабря 2024 г. 13:44:49(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Автор: Roman6245 Перейти к цитате
https://svd.alta.ru/login/auth
именно из эксплорера надо запускать, остальные браузеры спокойно открывают сайт в любом случае. возможно там с юзерагентом какое-то условие выполняется, я не знаю.
Ошибка которая выскакивает в эксплорере:
"Не удается безопасно подключиться к этой странице
Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS. Если это будет повторяться, обратитесь к владельцу веб-сайта."

Попробуйте открыть этот URL в любом другом браузере поддерживающем работу по ГОСТ TLS, например, "Chromium-Gost", что покажет?

Вообще, данный сайт работает на различных сертификатах, и при различных условиях отдаёт различный сертификат;

Автор: Roman6245 Перейти к цитате
Вроде в отключил все параметры в НОД может он конечно еще где-то лазит.

Защитное ПО лучше настраивать а не отключать;

Автор: Roman6245 Перейти к цитате
Причем ошибка вылезает не сразу, видите, 7 дней работало все нормально с момента последней переустановки, сегодня внезапно перестало

Да, проблемка интересная.
Если отваливается по истечению какого-то срока, то имеется предположение, что это связано с какой-то периодикой, например, списками отзыва?
Offline Roman6245  
#16 Оставлено : 19 декабря 2024 г. 14:00:09(UTC)
Roman6245

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.11.2024(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Попробуйте открыть этот URL в любом другом браузере поддерживающем работу по ГОСТ TLS, например, "Chromium-Gost", что покажет?

А ничего не кажет. ну то есть открывается корректно. Видимо из-за того что он на движке хромиума то не происходит переключение на нужный сертификат. Сайт открывается с сертификатом летсенкрипта.

Автор: nickm Перейти к цитате
Защитное ПО лучше настраивать а не отключать;

Не спорю, но тут уж хотелось полностью исключить влияние антивируса. Впрочем это от незнания тонких настроек продукта. Я в начале настраивал, в исключения там сайт добавлял. Когда не помогло, подумал что может я еще чего не знаю и проще было вырубить все и проверить. Впрочем тоже не помогло.

Автор: nickm Перейти к цитате
Да, проблемка интересная.
Если отваливается по истечению какого-то срока, то имеется предположение, что это связано с какой-то периодикой, например, списками отзыва?

Интересно. А как оно так может быть. То есть некие локальные списки отзыва? Ведь после переустановки все снова работает.

Сейчас убрал галку "Не использовать устаревшие cipher suite". Не думаю что с этим связано. оно же должно было изначально тогда не работать.


Offline nickm  
#17 Оставлено : 19 декабря 2024 г. 14:23:40(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Автор: nickm Перейти к цитате
Попробуйте открыть этот URL в любом другом браузере поддерживающем работу по ГОСТ TLS, например, "Chromium-Gost", что покажет?

Вот такая картинка должна быть:

UserPostedImage

Автор: Roman6245 Перейти к цитате
Сайт открывается с сертификатом летсенкрипта.

Угу, что-то сломало ГОСТ TLS;

Автор: Roman6245 Перейти к цитате
Автор: nickm Перейти к цитате
Да, проблемка интересная.
Если отваливается по истечению какого-то срока, то имеется предположение, что это связано с какой-то периодикой, например, списками отзыва?

Интересно. А как оно так может быть. То есть некие локальные списки отзыва? Ведь после переустановки все снова работает.

Это всего лишь предположение. Вам понадобится более глубокий анализ. Попробуйте обратиться в тех.поддержку "КриптоПро", возможно, что подскажут как анализировать в сложившейся ситуации. Для начала можно захватить трафик обращения с сайтом и попробовать разобраться, что к чему и как.
thanks 1 пользователь поблагодарил nickm за этот пост.
Roman6245 оставлено 19.12.2024(UTC)
Offline Roman6245  
#18 Оставлено : 19 декабря 2024 г. 14:59:02(UTC)
Roman6245

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.11.2024(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Спасибо за помощь. пойду им писать.

Если решим вопрос -- вернусь сюда озвучу решение.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.