Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline Новожилова Елена  
#21 Оставлено : 2 мая 2012 г. 13:14:11(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
Соберите лог, как написано здесь.
Offline kaluchij  
#22 Оставлено : 3 мая 2012 г. 16:06:14(UTC)
kaluchij

Статус: Участник

Группы: Участники
Зарегистрирован: 03.04.2012(UTC)
Сообщений: 17

Новожилова Елена написал:
Соберите лог, как написано здесь.


По поводу лога понял, соберу.
А что значит ошибка " 0xC2100122 Штамп времени просрочен (выдан слишком давно)" ? Обращаюсь к тестовому серверу Крипто Про. Ошибка на методе Send.

Отредактировано пользователем 3 мая 2012 г. 16:23:06(UTC)  | Причина: Не указана

Offline Новожилова Елена  
#23 Оставлено : 3 мая 2012 г. 18:18:41(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
Это означает, что расхождение времени на вашем компьютере и в штампе превышает заданное в групповой политике "Штамп: максимальное расхождение времени получения штампа и времени штампа"

Цитата:
Данная политика определяет максимально возможное расхождение времени получения штампа от службы штампов и времени, когда служба выдала штамп. Эта политика используется в случае, если ни в запросе, ни в штампе не присутствует поле 'nonce', для подтверждения соответствия выданного штампа времени запросу на него.
Значение задается в миллисекуднах.

Если расхождение больше, чем указано в политике, то штамп признается некорректным.

Если политика не задана, то используется значение 3 минуты.
Offline kaluchij  
#24 Оставлено : 4 мая 2012 г. 0:34:45(UTC)
kaluchij

Статус: Участник

Группы: Участники
Зарегистрирован: 03.04.2012(UTC)
Сообщений: 17

Спасибо за объяснение.
Выкладываю лог.
Цитата:

00000056 0.04749307 [2324] cpui: Thread: file:line function text xcode(dcode) level: 0
00000057 1.45253992 [2324] tspcli.dll: {1412} /CryptoPro::PKI::TSP::Client::CRequest::Impl::CheckPolicies/ TSPRequest_Impl.cpp(191) : Checking policies...
00000058 1.45258582 [2324] tspcli.dll: {1412} /CryptoPro::PKI::TSP::Client::CRequest::Impl::CheckPolicies/ TSPRequest_Impl.cpp(277) : Checking policies... OK.
00000059 1.45259488 [2324] tspcli.dll: {1412} /CryptoPro::PKI::TSP::Client::CRequest::Impl::MakeRequest/ TSPRequest_Impl.cpp(147) : Making request...
00000060 1.45265234 [2324] tspcli.dll: {1412} /CryptoPro::PKI::TSP::Client::CRequest::Impl::MakeRequest/ TSPRequest_Impl.cpp(167) : Initializing request...
00000061 1.48819149 [2324] tspcli.dll: {1412} /CryptoPro::PKI::TSP::Client::CRequest::Impl::MakeRequest/ TSPRequest_Impl.cpp(181) : Encoding request...
00000062 1.49183416 [2324] tspcli.dll: {1412} /CryptoPro::PKI::TSP::Client::CRequest::Impl::MakeRequest/ TSPRequest_Impl.cpp(185) : Making request... OK.
00000063 1.49261081 [2324] 17:34:31.968 ::*Session* :: WinHttpCrackUrl("http://10.16.3.2/tsp/tsp.srf", 0x0, 0x0, 0x22c9d4)
00000064 1.49263322 [2324] 17:34:31.968 ::*Session* :: WinHttpCrackUrlA("http://10.16.3.2/tsp/tsp.srf", 0x1c, 0x0, 0x22c798)
00000065 1.49265671 [2324] 17:34:31.968 ::*Session* :: WinHttpCrackUrlA() returning TRUE
00000066 1.49267447 [2324] 17:34:31.968 ::*Session* :: WinHttpCrackUrl() returning TRUE
00000067 1.49269581 [2324] 17:34:31.968 ::*Session* :: WinHttpOpen("Crypto-Pro tspcli.dll", (1), "", "", 0x0)
00000068 1.49323320 [2324] 17:34:31.968 ::*Session* :: WinHttpOpen() returning handle 0x2956000
00000069 1.49326336 [2324] 17:34:31.968 ::*Session* :: DoConnectoidsExist()
00000070 1.49327946 [2324] 17:34:31.968 ::*Session* :: IsRasInstalled()
00000071 1.49329603 [2324] 17:34:31.968 ::*Session* :: IsRasInstalled() returning TRUE
00000072 1.49331236 [2324] 17:34:31.968 ::*Session* :: DoConnectoidsExist() returning TRUE
00000073 1.49694610 [2324] 17:34:31.968 ::*Session* :: WinHttpConnect(0x2956000, "10.16.3.2", 80, 0x0)
00000074 1.49790442 [2324] 17:34:31.984 ::*Session* :: WinHttpConnect() returning handle 0x2956100
00000075 1.49792933 [2324] 17:34:31.984 ::*Session* :: WinHttpOpenRequest(0x2956100, "POST", "tsp/tsp.srf", "", "", 0x0, 0x00000000)
00000076 1.49798620 [2324] 17:34:31.984 ::*Session* :: WinHttpCreateUrlA(0x22c678, 0x0, 0x2990000, 0x22c6b4)
00000077 1.49800670 [2324] 17:34:31.984 ::*Session* :: WinHttpCreateUrlA() returning TRUE
00000078 1.49803650 [2324] 17:34:31.984 ::*0000001* :: WinHttpOpenRequest() returning handle 0x2972000
00000079 1.49805701 [2324] 17:34:31.984 ::*0000001* :: WinHttpSetOption(0x2972000, (77), 0x22ca50 [0x2], 4)
00000080 1.49807465 [2324] 17:34:31.984 ::*0000001* :: WinHttpSetOption() returning TRUE
00000081 1.49809229 [2324] 17:34:31.984 ::*0000001* :: WinHttpSetOption(0x2972000, (47), 0x2c49b0 [0x1], 20)
00000082 1.49810922 [2324] 17:34:31.984 ::*0000001* :: WinHttpSetOption() returning FALSE
Offline Новожилова Елена  
#25 Оставлено : 4 мая 2012 г. 16:25:55(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
Цитата:
Выкладываю лог.


А дальше? Где ошибка происходит?
Offline kaluchij  
#26 Оставлено : 5 мая 2012 г. 13:53:24(UTC)
kaluchij

Статус: Участник

Группы: Участники
Зарегистрирован: 03.04.2012(UTC)
Сообщений: 17

Новожилова Елена написал:
Цитата:
Выкладываю лог.


А дальше? Где ошибка происходит?


Это все что выводится в лог, ошибка на методе send. Как возникает ошибка лог заканчивается.

Во всех случаях это последняя строчка:
Код:

00000082	1.49810922	[2324] 17:34:31.984 ::*0000001* :: WinHttpSetOption() returning FALSE
Offline Новожилова Елена  
#27 Оставлено : 15 мая 2012 г. 19:46:14(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
Значит проблема возникает при попытке установить соединение.

Какие-то особые настройки на TSP-сервере делали?
В логах TSP-сервера есть сообщения об ошибках?

При помощи tsputil удается получить штамп времени от вашего сервера?
Offline kaluchij  
#28 Оставлено : 15 мая 2012 г. 21:03:18(UTC)
kaluchij

Статус: Участник

Группы: Участники
Зарегистрирован: 03.04.2012(UTC)
Сообщений: 17

Новожилова Елена написал:
Значит проблема возникает при попытке установить соединение.

Какие-то особые настройки на TSP-сервере делали?
В логах TSP-сервера есть сообщения об ошибках?

При помощи tsputil удается получить штамп времени от вашего сервера?


К серверу у меня доступа нет, и какие там настройки я не знаю. Соответственно и логи сервера посмотреть не могу.
При помощи tsputil штамп получить не удается, т.к. на сервере аутентификация по пользовательскому сертификату.
Offline Новожилова Елена  
#29 Оставлено : 15 мая 2012 г. 21:33:02(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
В этом случае вам нужно обращаться к организации, которой принадлежит TSP-сервер.

У нас получение штампа времени с аутентификацией по сертификату работает.
Offline kaluchij  
#30 Оставлено : 17 мая 2012 г. 20:39:20(UTC)
kaluchij

Статус: Участник

Группы: Участники
Зарегистрирован: 03.04.2012(UTC)
Сообщений: 17

Новожилова Елена написал:
В этом случае вам нужно обращаться к организации, которой принадлежит TSP-сервер.

У нас получение штампа времени с аутентификацией по сертификату работает.


Понял, а вообще при помощи tsputil возможно получить штамп времени с аутентификацией по сертификату? если да, то как?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.