Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Афанасьев  
#11 Оставлено : 14 августа 2014 г. 16:51:30(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,002
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
В логе все вроде бы в порядке, ошибок нет, данные передаются, ключ найден и используется, видимо:
FINE:
found key: estp
...
FINE: Find client container with type: GOST3410
авг 14, 2014 3:15:50 PM ru.CryptoPro.ssl.r a
FINE: %% getting aliases for Client
авг 14, 2014 3:15:50 PM ru.CryptoPro.ssl.r a
FINE: %% matching alias: estp
...
авг 14, 2014 3:15:50 PM ru.CryptoPro.ssl.ao a
FINE: Certificate 'estp' matches.
...
авг 14, 2014 3:15:50 PM ru.CryptoPro.ssl.a.a a
FINER: estp : private key checked (JCP).
авг 14, 2014 3:15:50 PM ru.CryptoPro.ssl.ao a
FINE: Private key 'estp' is available.
...
авг 14, 2014 3:15:50 PM ru.CryptoPro.ssl.ao a
FINE: %% Certificate message:

Subject: CN=А... Н... С..., SURNAME=А..., GIVENNAME=Н... С..., C=RU, ST=77 Москва, L=Москва, O=ООО «...», T=Г..., OID.1.2.643.100.1=#12..., OID.1.2.643.100.3=#12..., OID.1.2.643.3.131.1.1=#12..., EMAILADDRESS=...@....ru
Valid from ... until ...
...
авг 14, 2014 3:15:51 PM ru.CryptoPro.ssl.an a
FINER: --handshake finished--

Есть только HTTP/1.1 500 Internal Server в конце - ответ сервера на какой-то запрос.

Отредактировано пользователем 14 августа 2014 г. 16:52:39(UTC)  | Причина: Не указана

Offline runex  
#12 Оставлено : 14 августа 2014 г. 17:14:48(UTC)
runex

Статус: Участник

Группы: Участники
Зарегистрирован: 12.08.2014(UTC)
Сообщений: 21

Хм, тогда рождается такой вопрос - почему выводиться no alias is match если брать логирование, которое я поставил? Не уже ли по причине ответа с 500 кодом?
Offline Евгений Афанасьев  
#13 Оставлено : 14 августа 2014 г. 17:31:23(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,002
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
no alias is match выводится при подборе ключа по паролю всегда (перебираются контейнеры с подходящим паролем и алгоритмом ключа в зависимости от сайфер-сюиты). В вашем случае в итоге выбирается ключ estp, его сертификат отправляется на сервер (certificate message). Нужно смотреть логи на сервере (проблема, скорее всего, в самом url запросе).

Отредактировано пользователем 14 августа 2014 г. 17:33:47(UTC)  | Причина: Не указана

Offline runex  
#14 Оставлено : 14 августа 2014 г. 17:35:26(UTC)
runex

Статус: Участник

Группы: Участники
Зарегистрирован: 12.08.2014(UTC)
Сообщений: 21

Т.е. давайте уточним - со стороны кода по установлению двустороннего TLS соединения проблем не найдено, так? Сопоставление сертификатов происходит верно, соединение устанавливается, но запрос не проходит, уже на уровне обмена данными не относящимися к проверке сертифкатов/ключей?

Спасибо за помощь, буду разговаривать с тех. поддержкой сервера.

Отредактировано пользователем 14 августа 2014 г. 17:36:48(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#15 Оставлено : 14 августа 2014 г. 17:52:01(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,002
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Ошибок в процедуре обмена (handshake) нет, контейнер клиента определяется и выбирается, сертификат отправляется. После передачи запроса (в зашифрованном виде) приходит HTTP 500.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.