Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline Volv  
#1 Оставлено : 13 мая 2013 г. 13:06:26(UTC)
Volv

Статус: Участник

Группы: Участники
Зарегистрирован: 13.05.2013(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
csptest выдает такую диагностику

C:\Program Files\Crypto Pro\CSP\csptest.exe -tlsc -server cpca.cryptopro.ru -port 443 -v
8 algorithms supported:
[0] 1.2.840.113549.3.4 (rc4)
[1] 1.2.840.113549.3.7 (3des)
[2] 1.2.840.113549.3.2 (rc2)
[3] 1.3.14.3.2.7 (des)
[4] 1.2.840.113549.2.5 (md5)
[5] 1.3.14.3.2.26 (sha1)
[6] 1.2.840.113549.1.1.1 (RSA)
[7] 1.2.840.113549.1.9.16.3.5 (ESDH)
Cipher strengths: 256..256
Supported protocols: 0x800000a8
Protocol version: 3.1
ClientHello: RecordLayer: SSL, Len: 85
Cipher Suites: (00 00 81) (00 00 80) (00 00 04) (00 00 05) (00 00 0a) (01 00 80) (07 00 c0) (03 00 80) (00 00 09) (06 00 40) (00 00 64) (00 00 62) (00 00 03) (00 00 06) (02 00 80) (04 00 80) (00 00 13) (00 00 12) (00 00 63) (00 00 ff)
87 bytes of handshake data sent
1435 bytes of handshake data received
210 bytes of handshake data sent
31 bytes of handshake data received
Handshake was successful
SECPKG_ATTR_CIPHER_INFO: Proto: 80, Suite: 81 (TLS_GOST_R_3410_01_WITH_28147_CNT_IMIT)
SECPKG_ATTR_NAMES: E=cpca@cryptopro.ru, C=RU, L=Москва, O="ООО ""КРИПТО-ПРО""", OU=Удостоверяющий Центр, CN=Веб-сервер Центра Регистрации УЦ КРИПТО-ПРО
SECPKG_ATTR_PACKAGE_INFO# fCapabilities: 0x107B3
SECPKG_ATTR_PACKAGE_INFO# wVersion: 1
SECPKG_ATTR_PACKAGE_INFO# wRPCID: 65535
SECPKG_ATTR_PACKAGE_INFO# cbMaxToken: 16379
SECPKG_ATTR_PACKAGE_INFO# Name: CryptoPro SSP
SECPKG_ATTR_PACKAGE_INFO# Comment: CryptoPro Security Package

Server certificate:
Subject: E=cpca@cryptopro.ru, C=RU, L=Москва, O="ООО ""КРИПТО-ПРО""", OU=Удостоверяющий Центр, CN=Веб-сервер Центра Регистрации УЦ КРИПТО-ПРО
Valid : 18.04.2013 06:17:00 - 18.04.2014 06:27:00 (UTC)
Issuer : E=cpca@cryptopro.ru, C=RU, L=Москва, O=ООО КРИПТО-ПРО, CN=УЦ KPИПTO-ПPO
Error 0x80096004 ((unknown)) returned by CertVerifyCertificateChainPolicy!
An error occurred in running the program.
.\WebClient.c:610:Error authenticating server credentials!
Error number 0x80096004 (2148098052).
The signature of the certificate can not be verified.


Total: SYS: 0,078 sec USR: 0,094 sec UTC: 0,218 sec
[ErrorCode: 0x80096004]



любая помощь приветствуется, заранее спасибо
Offline Максим Коллегин  
#2 Оставлено : 13 мая 2013 г. 14:26:38(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Необходимо установить корневые сертификаты из http://cpca.cryptopro.ru/cacer.p7b
Знания в базе знаний, поддержка в техподдержке
Offline Volv  
#3 Оставлено : 13 мая 2013 г. 14:32:12(UTC)
Volv

Статус: Участник

Группы: Участники
Зарегистрирован: 13.05.2013(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: maxdm Перейти к цитате
Необходимо установить корневые сертификаты из http://cpca.cryptopro.ru/cacer.p7b

спасибо, но данные сертификаты и так стоят в trusted root ca хранилища машины, ошибка все равно имеет место
Offline Максим Коллегин  
#4 Оставлено : 13 мая 2013 г. 14:59:49(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
А сертификат из вложения проверяется - если открыть средствами Windows?
Вложение(я):
ssl.zip (1kb) загружен 10 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Знания в базе знаний, поддержка в техподдержке
Offline Volv  
#5 Оставлено : 13 мая 2013 г. 15:07:39(UTC)
Volv

Статус: Участник

Группы: Участники
Зарегистрирован: 13.05.2013(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: maxdm Перейти к цитате
А сертификат из вложения проверяется - если открыть средствами Windows?


стандартная утилита просмотра сертификатов говорит: This certificate has an nonvalid digital signature. Цепочка сертфикатов при этом рисуется нормально.
Offline Boris@Serezhkin.com  
#6 Оставлено : 13 мая 2013 г. 15:14:55(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Автор: Volv Перейти к цитате
спасибо, но данные сертификаты и так стоят в trusted root ca хранилища машины, ошибка все равно имеет место

А "trusted root ca" это что? А просто в хранилисче "ROOT", кое зовется "доверенные корневые...". Там они есть?


Offline Volv  
#7 Оставлено : 13 мая 2013 г. 15:18:11(UTC)
Volv

Статус: Участник

Группы: Участники
Зарегистрирован: 13.05.2013(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Boris@Serezhkin.com Перейти к цитате
Автор: Volv Перейти к цитате
спасибо, но данные сертификаты и так стоят в trusted root ca хранилища машины, ошибка все равно имеет место

А "trusted root ca" это что? А просто в хранилисче "ROOT", кое зовется "доверенные корневые...". Там они есть?




да, это оно и есть. И там лежат эти сертфикаты. К слову, некоторое время назад (n месяцев назад) проблем со входом не было.
Offline Максим Коллегин  
#8 Оставлено : 13 мая 2013 г. 15:45:23(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Импортируйте весь p7b в доверенные.
Знания в базе знаний, поддержка в техподдержке
Offline Volv  
#9 Оставлено : 13 мая 2013 г. 15:49:30(UTC)
Volv

Статус: Участник

Группы: Участники
Зарегистрирован: 13.05.2013(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: maxdm Перейти к цитате
Импортируйте весь p7b в доверенные.


не помогает
Offline Boris@Serezhkin.com  
#10 Оставлено : 13 мая 2013 г. 15:56:09(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Автор: maxdm Перейти к цитате
Импортируйте весь p7b в доверенные.

Не, здесь что-то другое.
Если нет корня, то у меня, говорит № "Нет доверия...."

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.