Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline soulriwer  
#1 Оставлено : 2 апреля 2025 г. 11:34:12(UTC)
soulriwer

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2025(UTC)
Сообщений: 5

Добрый день!

Подскажите, пожалуйста, с чем может быть связана данная ошибка
Цитата:
2025.04.02 11:17:30 LOG5[79688:40508]: stunnel 4.18 on x86-pc-unknown
2025.04.02 11:17:30 LOG5[79688:40508]: Threading:WIN32 Sockets:SELECT,IPv6
2025.04.02 11:17:30 LOG5[79688:40508]: No limit detected for the number of clients
2025.04.02 11:17:30 LOG7[79688:40508]: FD 344 in non-blocking mode
2025.04.02 11:17:30 LOG7[79688:40508]: SO_REUSEADDR option set on accept socket
2025.04.02 11:17:30 LOG7[79688:40508]: https bound to 127.0.0.1:1555
2025.04.02 11:17:30 LOG7[79688:40508]: open file C:\stunnel\stunnel_client.cer with certificate
2025.04.02 11:17:30 LOG5[79688:40508]: CertFindCertificateInStore not find certificate in LOCAL_MACHINE store. Looking at CURRENT_USER
2025.04.02 11:17:32 LOG7[79688:40508]: CreateServCredentials finish
2025.04.02 11:17:37 LOG7[79688:40508]: https accepted FD=836 from 127.0.0.1:61487
2025.04.02 11:17:37 LOG7[79688:40508]: Creating a new thread
2025.04.02 11:17:37 LOG7[79688:40508]: New thread created
2025.04.02 11:17:37 LOG7[79688:60092]: client start
2025.04.02 11:17:37 LOG7[79688:60092]: https started
2025.04.02 11:17:37 LOG7[79688:60092]: FD 836 in non-blocking mode
2025.04.02 11:17:37 LOG7[79688:60092]: TCP_NODELAY option set on local socket
2025.04.02 11:17:37 LOG5[79688:60092]: https connected from 127.0.0.1:61487
2025.04.02 11:17:37 LOG7[79688:60092]: accept_handshake start
2025.04.02 11:17:37 LOG7[79688:60092]: SSPINegotiate start
2025.04.02 11:17:37 LOG7[79688:60092]: reading in SSPINeg recv return = 756, errno=0
2025.04.02 11:17:37 LOG7[79688:60092]: Recieve 756 bytes from client on SSPINegotiateLoop
2025.04.02 11:17:37 LOG7[79688:60092]: AcceptSecurityContext finish, scRet = -2146893048
2025.04.02 11:17:37 LOG3[79688:60092]: Accept Security Context Failed with error code 0x80090308
2025.04.02 11:17:37 LOG3[79688:60092]: Couldn't accept client( 127.0.0.1:61487 ). Handshake failed
2025.04.02 11:17:37 LOG5[79688:60092]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket
2025.04.02 11:17:37 LOG7[79688:60092]: free Buffers
2025.04.02 11:17:37 LOG5[79688:60092]: incomp_mess = 0, extra_data = 0
2025.04.02 11:17:37 LOG7[79688:60092]: https finished (0 left)

Служба успешно стартует, но подключиться через браузер к нужному ресурсу не могу
Offline Андрей *  
#2 Оставлено : 2 апреля 2025 г. 12:16:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,626
Мужчина
Российская Федерация

Сказал «Спасибо»: 567 раз
Поблагодарили: 2283 раз в 1784 постах
Здравствуйте.

Версия СКЗИ (полностью), ОС?
В браузере ( например, Chromium ГОСТ) - ГОСТ TLS работает?
Техническую поддержку оказываем тут
Наша база знаний
Offline soulriwer  
#3 Оставлено : 2 апреля 2025 г. 13:02:09(UTC)
soulriwer

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2025(UTC)
Сообщений: 5

Автор: Андрей * Перейти к цитате
Здравствуйте.

Версия СКЗИ (полностью), ОС?
В браузере ( например, Chromium ГОСТ) - ГОСТ TLS работает?

КриптоПро CSP 5.0.12000 КС1, ОС win 10 home
Хотя в инструкции по подключению
Цитата:
криптопровайдер «КриптоПро CSP» класса КС3 и выше, версии 4.0 и выше (или аналог)
- это может быть причиной?
Для проверки использую Яндекс Браузер (если возможно, подскажите, как проверить в данном случае корректность работы с ГОСТ TLS)
Offline soulriwer  
#4 Оставлено : 4 апреля 2025 г. 9:03:56(UTC)
soulriwer

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2025(UTC)
Сообщений: 5

Автор: Андрей * Перейти к цитате
Здравствуйте.

Версия СКЗИ (полностью), ОС?
В браузере ( например, Chromium ГОСТ) - ГОСТ TLS работает?
Здравствуйте! Установка КС3 не помогла...
Также, в логах ОС вижу
Цитата:
Произошла неустранимая ошибка при создании учетных данных TLS client. Внутреннее состояние ошибки: 10011.

Отредактировано пользователем 4 апреля 2025 г. 10:01:05(UTC)  | Причина: Не указана

Offline soulriwer  
#5 Оставлено : 4 апреля 2025 г. 10:36:40(UTC)
soulriwer

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2025(UTC)
Сообщений: 5

Кажется начинает проясняться, был невнимателен
Цитата:
C:\Program Files (x86)\Crypto Pro\CSP>csptest -tlsc -server 127.0.0.1 -port 1555 -v
Error 0x800b0110: Данный сертификат не подходит для такого использования.

Отредактировано пользователем 4 апреля 2025 г. 10:37:15(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.