Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline Dorian_Sam  
#1 Оставлено : 9 декабря 2014 г. 15:12:57(UTC)
Dorian_Sam

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.10.2014(UTC)
Сообщений: 9
Мужчина
Российская Федерация
Откуда: Нижний Новгород

Здравствуйте. Почему может очень долго проходить проверка на список отозванных? Cреднее время по 1,5-2сек через (certGetCertificateChain), aктуальные CRL установлены, всего установлено около 180.
Цитата:

/opt/cprocsp/bin/amd64/certmgr -list -store CA -crl | grep -A 3 TENSORCA3
Issuer : OGRN=1027600787994, INN=007605016030, STREET=Московский проспект д.12, E=root@nalog.tensor.ru, C=RU, S=76 Ярославская область, L=Ярославль, O=ООО Компания Тензор, OU=Удостоверяющий центр, CN=TENSORCA3
ThisUpdate: 09/12/2014 10:50:03 UTC
NextUpdate: 09/01/2015 23:10:03 UTC
96-------
--
Issuer : OGRN=1027600787994, INN=007605016030, STREET=Московский проспект д.12, E=root@nalog.tensor.ru, C=RU, S=76 Ярославская область, L=Ярославль, O=ООО Компания Тензор, OU=Удостоверяющий центр, CN=TENSORCA3
ThisUpdate: 09/12/2014 07:50:00 UTC
NextUpdate: 09/01/2015 20:10:00 UTC
113-------


Замер на прямую через крипто про, в учетом вывода заняло 3сек.
Цитата:

date; /opt/cprocsp/bin/amd64/cryptcp -vsignf -errchain message.txt -f signature.txt; date;
Втр Дек 9 13:40:52 MSK 2014
CryptCP 3.41 (c) "Crypto-Pro", 2002-2013.
Command prompt Utility for file signature and encryption.

The following certificate will be used:
RDN:Генеральный директор, avk-energoservice@mail.ru, Чебоксары, 0, 21 Чувашская Республика - Чувашия, "Академика Крылова д.5, корп.1, пом.1", 10355814229, 1142130003850, Васильев, Владимир Станиславович, Васильев Владимир Станиславович, ООО 'АВК-ЭНЕРГОСЕРВИС', 002130134697, "#0C2F494E4E3D323133303133343639372F4B50503D3231333030313030312F4F47524E3D31313432313330303033383530", RU
Valid from 03.04.2014 08:39:34 to 03.04.2015 08:39:34

Certificate chains are checked.
Folder '/tmp/':
/tmp/message.txt... Signature verifying...

Signer: Генеральный директор, avk-energoservice@mail.ru, Чебоксары, 0, 21 Чувашская Республика - Чувашия, "Академика Крылова д.5, корп.1, пом.1", 10355814229, 1142130003850, Васильев, Владимир Станиславович, Васильев Владимир Станиславович, ООО 'АВК-ЭНЕРГОСЕРВИС', 002130134697, "#0C2F494E4E3D323133303133343639372F4B50503D3231333030313030312F4F47524E3D31313432313330303033383530", RU
Signature's verified.
[ReturnCode: 0]
Втр Дек 9 13:40:57 MSK 2014

Отредактировано пользователем 12 декабря 2014 г. 14:28:19(UTC)  | Причина: Не указана

Offline Dorian_Sam  
#2 Оставлено : 12 декабря 2014 г. 11:23:01(UTC)
Dorian_Sam

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.10.2014(UTC)
Сообщений: 9
Мужчина
Российская Федерация
Откуда: Нижний Новгород

Возможно что сам список СОСов большой и по нему поиск долго осуществляется?
В кэше они есть вроде как, проверял так:
Цитата:

certmgr -list cache -store CA -crl
Offline Максим Коллегин  
#3 Оставлено : 12 декабря 2014 г. 12:56:28(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,408
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 722 раз в 626 постах
А можете приложить список СОС и сертификат для проверки, мы постараемся воспроизвести и исправить?
Знания в базе знаний, поддержка в центре поддержки
Offline Dorian_Sam  
#4 Оставлено : 12 декабря 2014 г. 14:28:55(UTC)
Dorian_Sam

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.10.2014(UTC)
Сообщений: 9
Мужчина
Российская Федерация
Откуда: Нижний Новгород

Могу прикрепить message и signature с тестовых данных + COC. спасибо

Отредактировано пользователем 12 декабря 2014 г. 14:33:57(UTC)  | Причина: Не указана

Вложение(я):
tensor.zip (697kb) загружен 8 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Максим Коллегин  
#5 Оставлено : 12 декабря 2014 г. 14:42:32(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,408
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 722 раз в 626 постах
А указанные 160 COC?
Знания в базе знаний, поддержка в центре поддержки
Offline Dorian_Sam  
#6 Оставлено : 12 декабря 2014 г. 17:48:08(UTC)
Dorian_Sam

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.10.2014(UTC)
Сообщений: 9
Мужчина
Российская Федерация
Откуда: Нижний Новгород

Вот весь набор СОСов который сейчас установлен + корневые для проверки

Отредактировано пользователем 12 декабря 2014 г. 18:43:43(UTC)  | Причина: Не указана

Вложение(я):
part-1.zip (1,031kb) загружен 4 раз(а).
part-2.zip (1,054kb) загружен 3 раз(а).
part-3.zip (1,093kb) загружен 3 раз(а).
Tensor12.cer.txt (2kb) загружен 4 раз(а).
Tensor14.cer.txt (2kb) загружен 2 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Андрей Писарев  
#7 Оставлено : 12 декабря 2014 г. 17:55:29(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,830
Мужчина
Российская Федерация

Сказал «Спасибо»: 582 раз
Поблагодарили: 2314 раз в 1812 постах
Автор: maxdm Перейти к цитате
А указанные 160 COC?


Если нужно - могу прислать все СОС, всех аккредитованных УЦ.
Техническую поддержку оказываем тут
Наша база знаний
Offline Максим Коллегин  
#8 Оставлено : 12 декабря 2014 г. 18:06:09(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,408
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 722 раз в 626 постах
Андрей, пришли пожалуйста.
Знания в базе знаний, поддержка в центре поддержки
Offline Андрей Писарев  
#9 Оставлено : 12 декабря 2014 г. 18:18:00(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,830
Мужчина
Российская Федерация

Сказал «Спасибо»: 582 раз
Поблагодарили: 2314 раз в 1812 постах
Автор: maxdm Перейти к цитате
Андрей, пришли пожалуйста.


Отправил в ЛС, 679 файла, надеюсь поможет.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#10 Оставлено : 12 декабря 2014 г. 18:23:25(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,830
Мужчина
Российская Федерация

Сказал «Спасибо»: 582 раз
Поблагодарили: 2314 раз в 1812 постах
Автор: Dorian_Sam Перейти к цитате
Возможно что сам список СОСов большой и по нему поиск долго осуществляется?
В кэше они есть вроде как, проверял так:
Цитата:

certmgr -list cache -store CA -crl


Тот, что есть у меня размером 2,2 мб:
Идентификатор ключа=fa 31 16 e8 8c 30 38 4e b9 de a7 55 1d 9e 83 49 83 9e 0d 0a
Поставщик сертификата: CN=TENSORCA3
в нем действительно много ... 53465 отозванных сертификатов.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.