Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

67 Страницы«<2728293031>»
Опции
К последнему сообщению К первому непрочитанному
Offline vanushah  
#281 Оставлено : 23 августа 2017 г. 13:52:57(UTC)
vanushah

Статус: Участник

Группы: Участники
Зарегистрирован: 23.08.2017(UTC)
Сообщений: 16
Российская Федерация

Автор: pd Перейти к цитате

Пришлите версию CSP и "ps -aux | grep nginx" в момент работы сервера.

Есть ли вас какие-то особенности Ubuntu 17.04 или это обычная установка по умолчанию?


Нет, это обычная установка.

Код:
io@ubuntu2:~$ ps -aux | grep nginx
root     10712  0.0  0.8 167652  8188 ?        Ss   17:47   0:00 nginx: master process /usr/sbin/nginx -g daemon on; master_process on;
www-data 10714  0.0  1.3 168112 13276 ?        S    17:47   0:00 nginx: worker process


Версия КриптоПро CSP 4.0 R2
Offline vanushah  
#282 Оставлено : 23 августа 2017 г. 14:09:18(UTC)
vanushah

Статус: Участник

Группы: Участники
Зарегистрирован: 23.08.2017(UTC)
Сообщений: 16
Российская Федерация

Разобрался. Мастер-процесс nginx'а был запущен не от того пользователя.
Offline Дмитрий Пичулин  
#283 Оставлено : 23 августа 2017 г. 14:11:47(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,496
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 35 раз
Поблагодарили: 466 раз в 333 постах
Автор: vanushah Перейти к цитате
Разобрался. Мастер-процесс nginx'а был запущен не от того пользователя.

Так точно.
Знания в базе знаний, поддержка в техподдержке
Offline vanushah  
#284 Оставлено : 23 августа 2017 г. 14:32:18(UTC)
vanushah

Статус: Участник

Группы: Участники
Зарегистрирован: 23.08.2017(UTC)
Сообщений: 16
Российская Федерация

Автор: pd Перейти к цитате
Так точно.


И последний вопрос: скажите, а реально ли установить в Хроме с cipher'ом

Код:
ssl_ciphers  HIGH:MEDIUM:+GOST2001-GOST89;


защищенное соединение?

Столкнулся с проблемой что Хром не открывает страницу данного сервера с ошибкой ERR_SSL_VERSION_OR_CIPHER_MISMATCH (В IE все ок).
Offline Дмитрий Пичулин  
#285 Оставлено : 23 августа 2017 г. 14:37:00(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,496
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 35 раз
Поблагодарили: 466 раз в 333 постах
Автор: vanushah Перейти к цитате
Столкнулся с проблемой что Хром не открывает страницу данного сервера с ошибкой ERR_SSL_VERSION_OR_CIPHER_MISMATCH (В IE все ок).

Хром не поддерживает ГОСТ.

Поэтому, либо использовать наш chromium-gost: https://github.com/deemr...ium-gost/releases/latest

Либо настраивать одновременную работу ГОСТ и RSA (доступно начиная с nginx 1.12), тогда для Хрома будет открываться страничка по RSA.

Знания в базе знаний, поддержка в техподдержке
Offline cryptofan  
#286 Оставлено : 23 августа 2017 г. 14:48:08(UTC)
cryptofan

Статус: Участник

Группы: Участники
Зарегистрирован: 31.07.2017(UTC)
Сообщений: 10
Российская Федерация

Автор: pd Перейти к цитате
Хром не поддерживает ГОСТ.


похоже и фф тоже?
Offline Дмитрий Пичулин  
#287 Оставлено : 23 августа 2017 г. 14:56:29(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,496
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 35 раз
Поблагодарили: 466 раз в 333 постах
Автор: cryptofan Перейти к цитате
Автор: pd Перейти к цитате
Хром не поддерживает ГОСТ.


похоже и фф тоже?

Да, если браузер поддерживает ГОСТ, то это, как правило, специально оговорено, а в настоящий момент подавляющее большинство браузеров ГОСТ не поддерживает.

Знания в базе знаний, поддержка в техподдержке
Offline cryptofan  
#288 Оставлено : 23 августа 2017 г. 15:33:00(UTC)
cryptofan

Статус: Участник

Группы: Участники
Зарегистрирован: 31.07.2017(UTC)
Сообщений: 10
Российская Федерация

Автор: pd Перейти к цитате
Автор: cryptofan Перейти к цитате
Автор: pd Перейти к цитате
Хром не поддерживает ГОСТ.


похоже и фф тоже?

Да, если браузер поддерживает ГОСТ, то это, как правило, специально оговорено, а в настоящий момент подавляющее большинство браузеров ГОСТ не поддерживает.



можно можно сертификат какой добавить или ещё что?
что собственно делать, когда сайт с первоклассной защитой ГОСТ надо посмотреть в фф?
Offline basid  
#289 Оставлено : 23 августа 2017 г. 17:33:53(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,098

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 151 раз в 136 постах
Автор: cryptofan Перейти к цитате
что собственно делать, когда сайт с первоклассной защитой ГОСТ надо посмотреть в фф?
КриптоПро Fox. Не самые свежие версии и обновляться не будут, но пока - всё работает.

Offline cryptofan  
#290 Оставлено : 23 августа 2017 г. 17:36:43(UTC)
cryptofan

Статус: Участник

Группы: Участники
Зарегистрирован: 31.07.2017(UTC)
Сообщений: 10
Российская Федерация

Автор: basid Перейти к цитате
Автор: cryptofan Перейти к цитате
что собственно делать, когда сайт с первоклассной защитой ГОСТ надо посмотреть в фф?
КриптоПро Fox. Не самые свежие версии и обновляться не будут, но пока - всё работает.



там 45 версия
а фф уже 55
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
67 Страницы«<2728293031>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.