Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline xsfera  
#1 Оставлено : 15 августа 2014 г. 10:01:32(UTC)
xsfera

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.07.2014(UTC)
Сообщений: 84
Российская Федерация
Откуда: Тольятти

Сказал(а) «Спасибо»: 1 раз
В примере SignFile в процедурах указанных ниже течет память, при запуске шифрования пакета файлов.
Что можно с этим сделать?

Видео прилагаю: https://yadi.sk/i/NLPZXKcpZiQiE

// Update the message with the data.

if(CryptMsgUpdate(
hMsg, // Handle to the message
mem_tbs, // Pointer to the content
mem_len, // Size of the content
TRUE)) // Last call

// Get the resulting message.


if(CryptMsgGetParam(
hMsg, // Handle to the message
CMSG_CONTENT_PARAM, // Parameter type
0, // Index
mem_output, // Pointer to the blob
&cbEncodedBlob)) // Size of the blob
Offline xsfera  
#2 Оставлено : 20 августа 2014 г. 12:52:56(UTC)
xsfera

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.07.2014(UTC)
Сообщений: 84
Российская Федерация
Откуда: Тольятти

Сказал(а) «Спасибо»: 1 раз
Добрый день.

Татьяна, мой вопрос как-то решаем?
Ребят никто множество файлов не шифровал чтоли? Кто как решает эту проблему?

Побочный вопрос. На 200-м документе, когда память достигает 100мб, выпадает тунель stunnel. Использовал Ваш пример. Как его перезапустить хотя бы?
Offline Максим Коллегин  
#3 Оставлено : 20 августа 2014 г. 13:37:53(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
hMsg закрываете после шифрования?
Знания в базе знаний, поддержка в центре поддержки
Offline xsfera  
#4 Оставлено : 20 августа 2014 г. 14:09:44(UTC)
xsfera

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.07.2014(UTC)
Сообщений: 84
Российская Федерация
Откуда: Тольятти

Сказал(а) «Спасибо»: 1 раз
Максим Вы были правы. В какой-то момент я просто про них забыл. Как всегда все так банально. Большое Вам спасибо.
Но в какой-то момент все равно валиться stunnel. Не знаете как его перезапустить?
Повторный запуск ведет к падению всего приложения.
Offline Dmitry_Bokovikov  
#5 Оставлено : 20 августа 2014 г. 17:21:11(UTC)
Dmitry_Bokovikov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 29.01.2014(UTC)
Сообщений: 172
Откуда: Москва

Поблагодарили: 18 раз в 17 постах
Автор: xsfera Перейти к цитате
Но в какой-то момент все равно валиться stunnel. Не знаете как его перезапустить?
Повторный запуск ведет к падению всего приложения.

К сожалению, без смерти приложения stunnel перезапустить нельзя.
Offline xsfera  
#6 Оставлено : 20 августа 2014 г. 18:31:48(UTC)
xsfera

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.07.2014(UTC)
Сообщений: 84
Российская Федерация
Откуда: Тольятти

Сказал(а) «Спасибо»: 1 раз
Может есть какие-то опции автоматического перезапуска у stunnel?
Offline xsfera  
#7 Оставлено : 20 августа 2014 г. 21:19:30(UTC)
xsfera

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.07.2014(UTC)
Сообщений: 84
Российская Федерация
Откуда: Тольятти

Сказал(а) «Спасибо»: 1 раз
Причем перестает отвечать stunnel когда через него прокачать именно 100 мб.
Возникает ошибка: Couldn't decrypt и далее повторяется Error 0x80090304 returned by AcquireCredentialsHandle

В логах:
SSPI_read start
2014.08.20 19:40:12 LOG7[1507:115023872]: add data from last call = 14828
2014.08.20 19:40:12 LOG7[1507:115023872]: recv ok on SSPI_read err= 1560
2014.08.20 19:40:12 LOG5[1507:115023872]: Received 1560 bytes from ssl socket
2014.08.20 19:40:12 LOG3[1507:115023872]: Couldn't decrypt, error 8009030f
2014.08.20 19:40:12 LOG3[1507:115023872]: error on SSPI_read
2014.08.20 19:40:12 LOG5[1507:115023872]: Connection reset: 79821 bytes sent to SSL, 81740785 bytes sent to socket

2014.08.20 19:40:12 LOG7[1507:115023872]: free Buffers
2014.08.20 19:40:12 LOG7[1507:115023872]: delete c->hContext
2014.08.20 19:40:12 LOG7[1507:115023872]: delete c->hClientCreds
2014.08.20 19:40:12 LOG5[1507:115023872]: incomp_mess = 92420, extra_data = 542
2014.08.20 19:40:12 LOG7[1507:115023872]: test finished (0 left)
2014.08.20 19:40:25 LOG7[1507:102572032]: test accepted FD=44 from 127.0.0.1:61858
2014.08.20 19:40:25 LOG7[1507:115023872]: client start
2014.08.20 19:40:25 LOG7[1507:115023872]: test started
2014.08.20 19:40:25 LOG7[1507:115023872]: FD 44 in non-blocking mode
2014.08.20 19:40:25 LOG5[1507:115023872]: test connected from 127.0.0.1:61858
2014.08.20 19:40:25 LOG7[1507:115023872]: FD 49 in non-blocking mode
2014.08.20 19:40:25 LOG7[1507:115023872]: test connecting
2014.08.20 19:40:25 LOG7[1507:115023872]: connect_wait: waiting 10 seconds
2014.08.20 19:40:25 LOG7[1507:115023872]: connect_wait: connected
2014.08.20 19:40:25 LOG7[1507:115023872]: Remote FD=49 initialized
2014.08.20 19:40:25 LOG7[1507:115023872]: start SSPI connect
2014.08.20 19:40:25 LOG3[1507:115023872]: **** Error 0x80090304 returned by AcquireCredentialsHandle

Отредактировано пользователем 20 августа 2014 г. 21:20:51(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#8 Оставлено : 20 августа 2014 г. 22:11:25(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
Очень интересно, спасибо, разберемся!
Знания в базе знаний, поддержка в центре поддержки
Offline xsfera  
#9 Оставлено : 22 августа 2014 г. 10:53:27(UTC)
xsfera

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.07.2014(UTC)
Сообщений: 84
Российская Федерация
Откуда: Тольятти

Сказал(а) «Спасибо»: 1 раз
Может есть возможность запустить две копии stunnel?
Offline xsfera  
#10 Оставлено : 22 августа 2014 г. 20:39:45(UTC)
xsfera

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.07.2014(UTC)
Сообщений: 84
Российская Федерация
Откуда: Тольятти

Сказал(а) «Спасибо»: 1 раз
Если это поможет, то на стороне сервера в момент падения такие логи:
2014.08.22 20:29:58 LOG7[4060:4064]: tunnel2 accepted FD=1348 from 192.168.1.156:50253
2014.08.22 20:29:58 LOG7[4060:4064]: Creating a new thread
2014.08.22 20:29:58 LOG7[4060:4064]: New thread created
2014.08.22 20:29:58 LOG7[4060:508]: client start
2014.08.22 20:29:58 LOG7[4060:508]: tunnel2 started
2014.08.22 20:29:58 LOG7[4060:508]: FD 1348 in non-blocking mode
2014.08.22 20:29:58 LOG5[4060:508]: tunnel2 connected from 192.168.1.156:50253
2014.08.22 20:29:58 LOG7[4060:508]: accept_handshake start
2014.08.22 20:29:58 LOG7[4060:508]: SSPINegotiate start
2014.08.22 20:29:58 LOG7[4060:508]: reading in SSPINeg err = -1
2014.08.22 20:29:58 LOG3[4060:508]: recv failed: ffffffff err = 10054x
2014.08.22 20:29:58 LOG3[4060:508]: Couldn't connect
2014.08.22 20:29:58 LOG5[4060:508]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket
2014.08.22 20:29:58 LOG7[4060:508]: free Buffers
2014.08.22 20:29:58 LOG7[4060:508]: delete c->hContext
2014.08.22 20:29:58 LOG5[4060:508]: incomp_mess = 0, extra_data = 0
2014.08.22 20:29:58 LOG7[4060:508]: tunnel2 finished (0 left)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.