Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

5 Страницы«<2345>
Опции
К последнему сообщению К первому непрочитанному
Offline Максим Коллегин  
#31 Оставлено : 3 декабря 2010 г. 22:10:25(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,453
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 748 раз в 643 постах
Проблема с JTLS подтверждена. Ожидайте новую сборку JTLS.
Знания в базе знаний, поддержка в центре поддержки
Offline Khet  
#32 Оставлено : 16 января 2011 г. 0:56:20(UTC)
Khet

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.01.2011(UTC)
Сообщений: 1
Откуда: Краснодарский край, Геленджик

Нашел решение проблемы неработы micex
на форумах:
Цитата:
Для тех у кого проблемы с Windows 7 или Vista SP2!

Необходимо включить параметр безопасности: Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хеширования и подписывания

Откройте меню пуск, в строке поиска напишите политик, в открывшемся меню выберите локальные политики безопасности

Потом выберите политика безопасности

Там в списке найдите пункт: Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хеширования и подписывания. Нажмите свойства, выберите пункт включить.

Перезапустите ваш браузер. Откройте https://www.etp-micex.ru/.


Это сто раз говорилось и писалось, но нельзя же такие сырые решения запускать на федеральном уровне.

Отредактировано пользователем 16 января 2011 г. 0:57:51(UTC)  | Причина: Не указана

Offline Miron  
#33 Оставлено : 23 декабря 2011 г. 15:55:17(UTC)
Miron

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.04.2010(UTC)
Сообщений: 36

Сказал(а) «Спасибо»: 2 раз
W7Prof IE8 IE9 v3.6.5359
Вывод теста:
C:\Program Files\Crypto Pro\CSP>csptest.exe -tlsc -server https://omsk.gazprombank.ru
CSP (Type:75) v3.6.5359 KC1 Release Ver:3.6.6497 OS:Windows CPU:IA32 FastCode:RE
ADY,ENABLED.
csptest.exe -tlsc -server https://omsk.gazprombank.ru
**** Error ¦¦0¦?¦@¦>¦H¦5¦=¦=¦>¦5¦ returned by getaddrinfo
An error occurred in running the program.
.\WebClient.c:399:Error connecting to server.
Error number 0x2afc (11004).
Запрошенное имя верно, но данные запрошенного типа не найдены.
Total: SYS: 0,047 sec USR: 0,000 sec UTC: 0,078 sec
[ErrorCode: 0x00002afc]

Проблема актуальна. FIPS не помогло.
3.6R3 попытался установить и получил кучу считывателей. Выбрал нужный (Aladdin Token JS) и получил ошибку: "Файл не найден."
При XP SP3 и IE7 все работает великолепно.

Отредактировано пользователем 23 декабря 2011 г. 15:56:27(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#34 Оставлено : 23 декабря 2011 г. 16:11:00(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,453
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 748 раз в 643 постах
нужно указывать адрес без https в -server.
Тестирование контейнера в R3 на еtoken также не проходит?
Знания в базе знаний, поддержка в центре поддержки
Offline Laroux  
#35 Оставлено : 23 декабря 2011 г. 16:16:24(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Alexkurd написал:
У меня после настройки по http://www.etp-micex.ru/...ransport-layer-security/ вот такое состояние
UserPostedImage

Проверка ЭЦП не проходит, что вполне объяснимо, тк сертификат у меня не от их УЦ.
на моем личном ПК с Win7Home Premium ЭТП ММВБ etp-micex.ru ведет себя именно так.

Решение проблемы тут. С огромным трудом выдрано у техподдержки упомянутой торговой площадки.

Фишка в том, что после "включения" параметра перестают работать консоли торговых площадок РТС-Тендер и Татарстан (zakazrf.ru), а также https у ЕЭТП.
Вот так и мучаюсь: надо ММВБ - включаем параметр. Надо что-нить другое - выключаем.
Offline Максим Коллегин  
#36 Оставлено : 23 декабря 2011 г. 16:32:59(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,453
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 748 раз в 643 постах
Laroux
А установка последней сборки CSP 3.6 R3 не помогает?
Знания в базе знаний, поддержка в центре поддержки
Offline Laroux  
#37 Оставлено : 23 декабря 2011 г. 19:13:19(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
maxdm написал:
Laroux
А установка последней сборки CSP 3.6 R3 не помогает?
не пробовал. Отпишусь по результатам.

P.S. я сторонник обновлений любого ПО. Это гуд. Однако, если ПО сертифицировано, то и ставлю только сертифицированные версии. Поэтому у меня на ПК установлена не последняя сборка, а последняя сертифицированная.
Соответственно, клиентам своим я не могу продать дистрибутив с несертифицированной версией. Или есть "лазейка"?

Отредактировано пользователем 23 декабря 2011 г. 19:14:15(UTC)  | Причина: Не указана

Offline Laroux  
#38 Оставлено : 23 декабря 2011 г. 19:28:42(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Laroux написал:
Отпишусь по результатам
скачал только что последний релиз R3 - изменений нет. все так же
Offline Максим Коллегин  
#39 Оставлено : 24 декабря 2011 г. 20:41:48(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,453
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 748 раз в 643 постах
Очень странно. Вот так это выглядит у меня:
Но и в журнале
Цитата:
КриптоПро TLS. Такое расширение в конце сообщения SERVER_HELLO не посылалось: 0xff01

С последней 3.6 R3 - все хорошо.

По поводу лазейки - сейчас согласовываем в ФСБ обновление дистрибутива 3.6 R2 с целью поддержки указанного расширения.

Отредактировано пользователем 24 декабря 2011 г. 20:45:44(UTC)  | Причина: Не указана

Пользователь Максим Коллегин прикрепил следующие файлы:
Безымянный.png (53kb) загружен 687 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Знания в базе знаний, поддержка в центре поддержки
Offline Laroux  
#40 Оставлено : 26 декабря 2011 г. 13:29:47(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
maxdm написал:
Очень странно. Вот так это выглядит у меня:
Но и в журнале
Цитата:
КриптоПро TLS. Такое расширение в конце сообщения SERVER_HELLO не посылалось: 0xff01
В каком журнале?

У меня, при после открытия тестовой страницы и этой ошибки в журнале чисто
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
5 Страницы«<2345>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.