Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Taomach  
#11 Оставлено : 9 января 2023 г. 17:05:04(UTC)
Taomach

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.01.2023(UTC)
Сообщений: 9
Российская Федерация

Автор: nickm Перейти к цитате
Автор: Taomach Перейти к цитате
Firefox 91.13.0esr, если это имеет значение.

Имеет кончено - там ведь ожидается TLS ГОСТ, а как же иначе?!


В браузере стоит плагин КриптоПро, в инструкции по настройке доступа в ЛК написано, что Firefox тоже подходит. И потом, я же тестирую соединение через CLI, и всё равно получаю ошибку, так что дело явно не в браузере, так ведь?

Отредактировано пользователем 9 января 2023 г. 17:05:47(UTC)  | Причина: Не указана

Offline Андрей *  
#12 Оставлено : 9 января 2023 г. 17:17:23(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,079
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2374 раз в 1867 постах
Автор: Taomach Перейти к цитате
Автор: nickm Перейти к цитате
Автор: Taomach Перейти к цитате
...оставил только тот, что в uCA, ничего не изменилось.

Его наоборот положить в uroot/ mroot - куда удобней, ведь это же корневой, самоподписанный сертификат.

Пальцем в небо - проверяете соединение и приводите списки хранилищ от одного и того же пользователя?


Переложил в uRoot, не помогло. Да, добавлял от рута, а тестировал от обычного пользователя, но тест от рута выдаёт то же самое.


в uroot - пользователя или рута (не будет доступа от пользователя)?

mroot - хранилище компьютера, доступно всем пользователям
uroot - user хранилище.
Техническую поддержку оказываем тут
Наша база знаний
Offline Taomach  
#13 Оставлено : 9 января 2023 г. 17:17:29(UTC)
Taomach

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.01.2023(UTC)
Сообщений: 9
Российская Федерация

Автор: Андрей * Перейти к цитате
Автор: Taomach Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Taomach Перейти к цитате
Пытаюсь зарегистрироваться на портале ростуризма. При заходе на страницу https://lk-efrta.tourism.gov.ru:5335/lk/login получаю ошибку SSL_ERROR_NO_CYPHER_OVERLAP.


в каком браузере?


Firefox 91.13.0esr, если это имеет значение.



Там же ГОСТ TLS.

Использовать, например, Chromium GOST, всё открывается, без установки корневого (проигнорировать предупреждение)

В Chromium GOST тоже ERR_SSL_PROTOCOL_ERROR.
Offline Taomach  
#14 Оставлено : 9 января 2023 г. 17:19:13(UTC)
Taomach

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.01.2023(UTC)
Сообщений: 9
Российская Федерация

Автор: Андрей * Перейти к цитате
Автор: Taomach Перейти к цитате
Автор: nickm Перейти к цитате
Автор: Taomach Перейти к цитате
...оставил только тот, что в uCA, ничего не изменилось.

Его наоборот положить в uroot/ mroot - куда удобней, ведь это же корневой, самоподписанный сертификат.

Пальцем в небо - проверяете соединение и приводите списки хранилищ от одного и того же пользователя?


Переложил в uRoot, не помогло. Да, добавлял от рута, а тестировал от обычного пользователя, но тест от рута выдаёт то же самое.


в uroot - пользователя или рута (не будет доступа от пользователя)?

mroot - хранилище компьютера, доступно всем пользователям
uroot - user хранилище.


И пользователя, и рута.
Offline Андрей *  
#15 Оставлено : 9 января 2023 г. 17:23:45(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,079
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2374 раз в 1867 постах
Приложите корневой сертификат в архиве.

Какая ОС, версия КриптоПРО CSP (полностью)?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#16 Оставлено : 9 января 2023 г. 17:24:41(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,079
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2374 раз в 1867 постах
софт для мониторинга web(ssl\tls)-трафика есть (антивирус)?
Техническую поддержку оказываем тут
Наша база знаний
Offline Taomach  
#17 Оставлено : 9 января 2023 г. 17:29:39(UTC)
Taomach

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.01.2023(UTC)
Сообщений: 9
Российская Федерация

Автор: Андрей * Перейти к цитате
Приложите корневой сертификат в архиве.

Взял отсюда.

Автор: Андрей * Перейти к цитате

Какая ОС, версия КриптоПРО CSP (полностью)?


ОС Debian 11, КриптоПро 5.0.12000-6.
Offline Taomach  
#18 Оставлено : 9 января 2023 г. 17:32:40(UTC)
Taomach

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.01.2023(UTC)
Сообщений: 9
Российская Федерация

Автор: Андрей * Перейти к цитате
софт для мониторинга web(ssl\tls)-трафика есть (антивирус)?


Нет.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.