Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline rai_n  
#1 Оставлено : 11 августа 2016 г. 9:21:29(UTC)
rai_n

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.08.2016(UTC)
Сообщений: 7

Добрый день.

Используем КриптоАРМ для подписи файлов. С определенного момента, подпись и шифрование файлов стало проходить по 5 минут 16 секунд. + - 2 секунды. Именно такое почти фиксированное время :) До этого подпись занимала 1-2 секунды. Откатить систему и проверить нет возможности.

Причем время не зависит от размера файла и каких-любо других параметров, как нам удалось заметить. "Создание подписи" занимает 5 минут 16 секунд. Если попробоват прервать процесс подписи, то это занимает ровно столько же времени.

Размер файлов не превышает 300кб. Ошибок при подписи или шифровании не возникает. Ключи на съемном носителе, флешке. Крипто про 3.6 КС1

Подскажите, куда копать? Смотреть логи крипто про или криптоарм? Как это сделать?

Отредактировано пользователем 11 августа 2016 г. 9:23:47(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#2 Оставлено : 11 августа 2016 г. 9:23:43(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
Здравствуйте.

Попробуйте отключить сеть и замерить время подписания.

Техническую поддержку оказываем тут
Наша база знаний
Offline rai_n  
#3 Оставлено : 11 августа 2016 г. 9:36:15(UTC)
rai_n

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.08.2016(UTC)
Сообщений: 7

Автор: Андрей * Перейти к цитате
Здравствуйте.

Попробуйте отключить сеть и замерить время подписания.



С отключенной сетью подпись происходит мгновенно, спасибо.

Наш выход - запретить криптоарм сетевые соединения?
Offline Андрей Писарев  
#4 Оставлено : 11 августа 2016 г. 11:21:27(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
Автор: rai_n Перейти к цитате
Автор: Андрей * Перейти к цитате
Здравствуйте.

Попробуйте отключить сеть и замерить время подписания.



С отключенной сетью подпись происходит мгновенно, спасибо.

Наш выход - запретить криптоарм сетевые соединения?


Проверка сертификата занимает много времени.

Попробуйте вручную скачать список отозванных сертификатов - CRL-файл указанный в сертификате (на вкладке Состав).
Техническую поддержку оказываем тут
Наша база знаний
Offline rai_n  
#5 Оставлено : 11 августа 2016 г. 11:31:34(UTC)
rai_n

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.08.2016(UTC)
Сообщений: 7

Автор: Андрей * Перейти к цитате
Попробуйте вручную скачать список отозванных сертификатов - CRL-файл указанный в сертификате (на вкладке Состав).


Там указано 3 crl файла. Все 3 скачал. Что с ними делать? :)
Offline Андрей Писарев  
#6 Оставлено : 11 августа 2016 г. 12:35:16(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
Автор: rai_n Перейти к цитате
Автор: Андрей * Перейти к цитате
Попробуйте вручную скачать список отозванных сертификатов - CRL-файл указанный в сертификате (на вкладке Состав).


Там указано 3 crl файла. Все 3 скачал. Что с ними делать? :)


Какой размер\срок действия - одинаковые?

Попробуйте один установить в систему (правой кнопкой, хранилище: промежуточные ЦС), после этого выполнить подписание.
Техническую поддержку оказываем тут
Наша база знаний
Offline rai_n  
#7 Оставлено : 11 августа 2016 г. 13:16:15(UTC)
rai_n

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.08.2016(UTC)
Сообщений: 7

Автор: Андрей * Перейти к цитате
Какой размер\срок действия - одинаковые?


Да, это один и тот же файл.

Автор: Андрей * Перейти к цитате
Попробуйте один установить в систему (правой кнопкой, хранилище: промежуточные ЦС), после этого выполнить подписание.


Установил - время подписания изменилось, стало 1-2 секунды, как и раньше.

Отредактировано пользователем 11 августа 2016 г. 13:22:19(UTC)  | Причина: Не указана

Offline rai_n  
#8 Оставлено : 11 августа 2016 г. 16:44:18(UTC)
rai_n

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.08.2016(UTC)
Сообщений: 7

Я правильно понимаю, что подвисание происходит из-за того, что крипто арм пытается получить данные, содержащиеся в crl файлах через инет?

Возможно что-то не так с сетевыми настройками криптоарм? Как их мохпо посмотреть/исправить?
Offline Андрей Писарев  
#9 Оставлено : 12 августа 2016 г. 13:01:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
Автор: rai_n Перейти к цитате
Я правильно понимаю, что подвисание происходит из-за того, что крипто арм пытается получить данные, содержащиеся в crl файлах через инет?

Возможно что-то не так с сетевыми настройками криптоарм? Как их мохпо посмотреть/исправить?


Да, правильно.
Какой URL и размер CRL?


Техническую поддержку оказываем тут
Наша база знаний
Offline rai_n  
#10 Оставлено : 12 августа 2016 г. 13:05:48(UTC)
rai_n

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.08.2016(UTC)
Сообщений: 7

Автор: Андрей * Перейти к цитате
Да, правильно.
Какой URL и размер CRL?


Написал вам в личку.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.