Статус: Участник
Группы: Участники
Зарегистрирован: 12.05.2017(UTC) Сообщений: 11
|
Я с телефона, не могу пока прислать. Но да, делал именно по этой инструкции, и конфиг openssl так и делал - брал указанный кусок и включал в openssl.cnf под oid_section. Точнее, в ваш openssl даже включать не надо, он там уже есть. А в стандартный, который в /etc/pki/tls, руками добавлял, да.
И gost_capi работает, даже гост-tls соединение работает.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
Автор: vitalif делал именно по этой инструкции Вы только что утверждали что gost_capi у вас из дистрибутивов 3.9 и 4.0, и вы установили пакеты cpopenssl. А в инструкции: Автор: ElenaS Установка и настройка gost_capi Попробуйте не устанавливать лишнего, а действовать по инструкции. Есть подозрение, что у вас присутствует конфликт версий библиотек openssl. Поэтому крайне желательно, чтобы на машине была только одна версия openssl, та с которой вы будете работать. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 12.05.2017(UTC) Сообщений: 11
|
Т.е вы имеете ввиду, что надо НЕ ставить тот пакет cpopenssl-gost, что идет в комплекте поставки, и скачать именно с форума? Конфликта точно нет... хотите, я вам образ выложу, в котором не работает :-) Отредактировано пользователем 18 мая 2017 г. 13:14:05(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
Автор: vitalif Т.е вы имеете ввиду, что надо НЕ ставить тот пакет cpopenssl-gost, что идет в комплекте поставки, и скачать именно с форума? Предлагается воспользоваться инструкцией. Если строго следуя инструкции у вас не получится, то возможно нам потребуется написать отдельную инструкцию для Centos, учитывая нюансы этой операционной системы. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 12.05.2017(UTC) Сообщений: 11
|
Просто вопрос - у вас в комплекте поставки КриптоПро под RHEL/CentOS gost_capi уже есть. Он нерабочий? Если он рабочий, то я все корректно сделал, точно по инструкции. Отредактировано пользователем 18 мая 2017 г. 13:19:35(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
Автор: vitalif Просто вопрос - у вас в комплекте поставки КриптоПро под RHEL/CentOS gost_capi уже есть. Он нерабочий? С большой вероятностью, рабочий. Цель использовать gost_capi с форума — минимизировать ошибки и проверять с той версией, которую мы сами проверили составляя инструкцию. Так как ваши ошибки не типичны и встречаются впервые, поэтому лучше вариант — исключить все вероятности. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 12.05.2017(UTC) Сообщений: 11
|
Ок, попробую еще с версией с форума. Если будет тот же результат, вам выложить образ для проверки? Там будет просто голый centos 7 + криптопро и самоподписанный сертификат rsa
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 12.05.2017(UTC) Сообщений: 11
|
Хм. Настроил стенд заново, только на этот раз установил CentOS с официального сайта из Minimal ISO - делал всё абсолютно то же самое, но ГОСТ+RSA заработал. До этого качал готовый образ откуда-то. Интересно...
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 21.11.2010(UTC) Сообщений: 1,098
Сказал(а) «Спасибо»: 7 раз Поблагодарили: 151 раз в 136 постах
|
"Хочешь, чтобы это было сделано хорошо - сделай это сам". Штамп, но не стирается временем.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 17.07.2015(UTC) Сообщений: 24 Поблагодарили: 3 раз в 3 постах
|
Автор: vitalif Хм. Настроил стенд заново, только на этот раз установил CentOS с официального сайта из Minimal ISO - делал всё абсолютно то же самое, но ГОСТ+RSA заработал. До этого качал готовый образ откуда-то. Интересно... Добрый день. Очень поможете, если пришлёте: 1. cat /etc/redhat-release 2. rpm -qa| grep openssl 3. ./csptest -oid -general 4. rpm -qa | grep csp 5. nginx -V
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close