Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline cross  
#11 Оставлено : 19 декабря 2013 г. 17:25:27(UTC)
Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 174 раз в 152 постах
Если есть CDP может сходить за CRL автоматом.
Есть ли возможность на сервере поставить клиентский сертификат и выполнить например
/opt/cprocsp/bin/amd64/cryptcp -copycert -dn "..." -df file
Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
Offline abstract  
#12 Оставлено : 19 декабря 2013 г. 18:20:32(UTC)
abstract

Статус: Участник

Группы: Участники
Зарегистрирован: 10.03.2013(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
сейчас отозван сертификат сервера
/opt/cprocsp/bin/amd64/cryptcp -copycert -dn "..." -df file
говорит, что отозван

Будет использован следующий сертификат:
Субъект:serv1
Действителен с 26.11.2013 08:41:00 по 26.02.2015 08:51:00

Цепочка сертификатов не проверена для следующего сертификата:
Субъект:serv1
Действителен с 26.11.2013 08:41:00 по 26.02.2015 08:51:00

Один из сертификатов в цепочке отозван.
Вы хотите использовать этот сертификат (Да[Y], Нет[N], Отмена[C])?


с клиентским пробовал такое же раньше
Offline abstract  
#13 Оставлено : 19 декабря 2013 г. 19:00:28(UTC)
abstract

Статус: Участник

Группы: Участники
Зарегистрирован: 10.03.2013(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
перенес отозванный серверный сертификат на клиента
то же самое

The following certificate will be used:
RDN:serv1
Valid from 26.11.2013 08:41:00 to 26.02.2015 08:51:00

Certificate chain is not checked for this certificate:
RDN:serv1
Valid from 26.11.2013 08:41:00 to 26.02.2015 08:51:00

Trust for this certificate or one of the certificates in the certificate chain has been revoked.
Do you want to use this certificate ([Y]es, [N]o, [C]ancel)?



- CDP сейчас недоступен
- на сервере stunnel - версия от 27 августа 2013 г
- на клиенте из пакета csp r3
- клиентскую машину перезагружал, на серверной перезапускал stunnel

Отредактировано пользователем 19 декабря 2013 г. 19:05:37(UTC)  | Причина: Не указана

Offline cross  
#14 Оставлено : 19 декабря 2013 г. 19:27:16(UTC)
Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 174 раз в 152 постах
Ок, тогда покажите сейчас лог от stunnel клиента когда вы ходите через него. И лог csptest -tlsc -v -v с той же машины.
Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
Offline abstract  
#15 Оставлено : 19 декабря 2013 г. 20:19:16(UTC)
abstract

Статус: Участник

Группы: Участники
Зарегистрирован: 10.03.2013(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
вот лог станнела



и sudo ./csptestf -tlsc -server serv1 -port 31339

Отредактировано пользователем 19 декабря 2013 г. 20:53:59(UTC)  | Причина: Не указана

Offline cross  
#16 Оставлено : 20 декабря 2013 г. 8:24:51(UTC)
Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 174 раз в 152 постах
И при этом в конфиге стоит verify=2? Не вижу в логе вызовов CertGetCertificateChain или CertVerifyCertificateChainPolicy
Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
Offline abstract  
#17 Оставлено : 20 декабря 2013 г. 9:00:50(UTC)
abstract

Статус: Участник

Группы: Участники
Зарегистрирован: 10.03.2013(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
конфиг клиентского stunnel


при удалении корневого сертификата или истечении срока действия серверного появляется

Отредактировано пользователем 20 декабря 2013 г. 9:02:37(UTC)  | Причина: Не указана

Offline cross  
#18 Оставлено : 20 декабря 2013 г. 13:15:44(UTC)
Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 174 раз в 152 постах
Вроде все правильно. Вернул ошибку если что то не так с серверным сертификатом.

Отредактировано пользователем 20 декабря 2013 г. 13:16:18(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
Offline abstract  
#19 Оставлено : 20 декабря 2013 г. 13:58:14(UTC)
abstract

Статус: Участник

Группы: Участники
Зарегистрирован: 10.03.2013(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
я к тому, что CertVerifyCertificateChainPolicy все же отрабатывает. непонятно, почему отозванный проходит
Offline cross  
#20 Оставлено : 21 декабря 2013 г. 13:52:36(UTC)
Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 174 раз в 152 постах
Как то я совсем запутался в ваших ответах. Вы привели лог где функция вернула ошибку при проверке сертификата. И при этом соединение установилось(можете лог чуть больше привести, где видно что происходило дальше)? Или вы про другой какой то случай?
Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.