Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Online Андрей Писарев  
#11 Оставлено : 15 октября 2013 г. 18:29:33(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: pharaon Перейти к цитате
а подскажите по двум вариантам ошибки конкретно по portal.fedsfm.ru:8081
403 это значит что он не узнаёт клиентский сертификат?(не знает кросс выдавшего УЦ или через портал клиент не зарегистрировался?)
а 404(ссылается на ssl и tls) что может быть?


Список кодов состояния HTTP
Техническую поддержку оказываем тут
Наша база знаний
Offline pharaon  
#12 Оставлено : 16 октября 2013 г. 11:16:04(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Автор: Андрей * Перейти к цитате
Автор: pharaon Перейти к цитате
а подскажите по двум вариантам ошибки конкретно по portal.fedsfm.ru:8081
403 это значит что он не узнаёт клиентский сертификат?(не знает кросс выдавшего УЦ или через портал клиент не зарегистрировался?)
а 404(ссылается на ssl и tls) что может быть?


Список кодов состояния HTTP


а в разрезе cryptopro?
Online Андрей Писарев  
#13 Оставлено : 16 октября 2013 г. 11:39:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: pharaon Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: pharaon Перейти к цитате
а подскажите по двум вариантам ошибки конкретно по portal.fedsfm.ru:8081
403 это значит что он не узнаёт клиентский сертификат?(не знает кросс выдавшего УЦ или через портал клиент не зарегистрировался?)
а 404(ссылается на ssl и tls) что может быть?


Список кодов состояния HTTP


а в разрезе cryptopro?


а причем здесь он?
HTTP - он и в африке http ...

Например, IIS выдает при отсутствии необходимого клиентского сертификата (к которому есть доверие):
Цитата:

403 - запрещено. Доступ запрещен.
Предоставленные учетные данные не дают права на просмотр этого каталога или страницы.


Никаких окон с выбором сертификата нет и не ясно, нужен ли сертификат клиента или доступ идет, например, к системному файлу web.config :)

Конечно, не рассматривается случай программной установки другого кода ответа из web-сервиса и вывода детального сообщения о проблеме.
Техническую поддержку оказываем тут
Наша база знаний
Offline pharaon  
#14 Оставлено : 16 октября 2013 г. 15:56:20(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Автор: Андрей * Перейти к цитате
Автор: pharaon Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: pharaon Перейти к цитате
а подскажите по двум вариантам ошибки конкретно по portal.fedsfm.ru:8081
403 это значит что он не узнаёт клиентский сертификат?(не знает кросс выдавшего УЦ или через портал клиент не зарегистрировался?)
а 404(ссылается на ssl и tls) что может быть?


Список кодов состояния HTTP


а в разрезе cryptopro?


а причем здесь он?
HTTP - он и в африке http ...

Например, IIS выдает при отсутствии необходимого клиентского сертификата (к которому есть доверие):
Цитата:

403 - запрещено. Доступ запрещен.
Предоставленные учетные данные не дают права на просмотр этого каталога или страницы.


Никаких окон с выбором сертификата нет и не ясно, нужен ли сертификат клиента или доступ идет, например, к системному файлу web.config :)

Конечно, не рассматривается случай программной установки другого кода ответа из web-сервиса и вывода детального сообщения о проблеме.


а вот конкретно на портале финмониторинга
там должен быть клиентский сертификат или любой работает через построенную цепочку?
Online Андрей Писарев  
#15 Оставлено : 16 октября 2013 г. 16:15:39(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: pharaon Перейти к цитате
а вот конкретно на портале финмониторинга
там должен быть клиентский сертификат или любой работает через построенную цепочку?


А.. т.е. мне нужно найти ссылку и описание?
Не проблема, вот:
https://portal.fedsfm.ru/Account/Choice.aspx

Смотрим, куда ведут ссылки:

Вход в личный кабинет
443 порт (сертификат RSA)

Вход с использованием сертификата.
443 + переход на внутренний сервер (сертификат ГОСТ), где выполняется проверка клиентского сертификата...

Ответ сервера:
Цитата:

403 - запрещено. Доступ запрещен.

Предоставленные учетные данные не дают права на просмотр этого каталога или страницы.



И это значит:
Автор: pharaon Перейти к цитате
а вот конкретно на портале финмониторинга
там должен быть клиентский сертификат или любой работает через построенную цепочку?


Что и было написано на странице выбора входа.

Техническую поддержку оказываем тут
Наша база знаний
Online Андрей Писарев  
#16 Оставлено : 16 октября 2013 г. 16:23:07(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: pharaon Перейти к цитате


а вот конкретно на портале финмониторинга
там должен быть клиентский сертификат или любой работает через построенную цепочку?


Проверял на 2х машинах с выданными сертификатами от аккредитованного УЦ - не пускает и выбора нет :)
Техническую поддержку оказываем тут
Наша база знаний
Online Андрей Писарев  
#17 Оставлено : 16 октября 2013 г. 16:33:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: Андрей * Перейти к цитате
Автор: pharaon Перейти к цитате


а вот конкретно на портале финмониторинга
там должен быть клиентский сертификат или любой работает через построенную цепочку?


Проверял на 2х машинах с выданными сертификатами от аккредитованного УЦ - не пускает и выбора нет :)


Удалил свой корневой из доверенных,
теперь цепочка строится от ГУЦ\УЦ 1ИС\Мой УЦ\мой сертификат и выбор есть... Dancing
Техническую поддержку оказываем тут
Наша база знаний
Offline pharaon  
#18 Оставлено : 16 октября 2013 г. 16:34:04(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Автор: Андрей * Перейти к цитате
Автор: pharaon Перейти к цитате


а вот конкретно на портале финмониторинга
там должен быть клиентский сертификат или любой работает через построенную цепочку?


Проверял на 2х машинах с выданными сертификатами от аккредитованного УЦ - не пускает и выбора нет :)


вот и я с ними воюю...говорят что у меня сертификаты какие то не правильные...
цепочка то строится и выбор есть...а вот дальше 403...
правда у меня МКС\ГУЦ2\мой\клиент

Отредактировано пользователем 16 октября 2013 г. 16:37:03(UTC)  | Причина: Не указана

Online Андрей Писарев  
#19 Оставлено : 16 октября 2013 г. 16:36:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: pharaon Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: pharaon Перейти к цитате


а вот конкретно на портале финмониторинга
там должен быть клиентский сертификат или любой работает через построенную цепочку?


Проверял на 2х машинах с выданными сертификатами от аккредитованного УЦ - не пускает и выбора нет :)


вот и я с ними воюю...говорят что у меня сертификаты какие то не правильные...
цепочка то строится и выбор есть...а вот дальше 403...


Меня пустил по сертификату и открылась страница входа по логину\паролю... и канал уже к внутреннему серверу по ГОСТ-у
Техническую поддержку оказываем тут
Наша база знаний
Offline pharaon  
#20 Оставлено : 16 октября 2013 г. 16:44:53(UTC)
pharaon

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.11.2010(UTC)
Сообщений: 162
Откуда: НН

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 16 раз в 13 постах
Автор: Андрей * Перейти к цитате
Автор: pharaon Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: pharaon Перейти к цитате


а вот конкретно на портале финмониторинга
там должен быть клиентский сертификат или любой работает через построенную цепочку?


Проверял на 2х машинах с выданными сертификатами от аккредитованного УЦ - не пускает и выбора нет :)


вот и я с ними воюю...говорят что у меня сертификаты какие то не правильные...
цепочка то строится и выбор есть...а вот дальше 403...


Меня пустил по сертификату и открылась страница входа по логину\паролю... и канал уже к внутреннему серверу по ГОСТ-у


может всё-таки проблему из-за ГУЦ2?
у вас такой цепочки построения нет?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.