Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

6 Страницы«<3456>
Опции
К последнему сообщению К первому непрочитанному
Offline Татьяна  
#41 Оставлено : 16 июня 2010 г. 16:43:27(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
По поводу вывода утилиты -- если подождать, больше ничего не происходит?

Можете проверить, открывается ли сайт https://cpca.cryptopro.ru/ ? Если не работает, добавьте в исключения для прокси и проверьте ещё раз.

Это поможет понять, работает ли у Вас вообще TLS.

Приложите пожалуйста сертификат сервера, к котором пытаетесь подключиться и корневые сертификаты УЦ, выдавшего сертификат сервера, которые у Вас установлены.

При подключении сразу получаете ошибку "невозможно отобразить страницу" или перед этим происходит ещё что-то(предупреждения IE, запрос клиентского сертификата)?
Татьяна
ООО Крипто-Про
Offline Allkill  
#42 Оставлено : 16 июня 2010 г. 17:19:54(UTC)
Allkill

Статус: Участник

Группы: Участники
Зарегистрирован: 11.06.2010(UTC)
Сообщений: 11

Татьяна написал:
По поводу вывода утилиты -- если подождать, больше ничего не происходит?

Можете проверить, открывается ли сайт https://cpca.cryptopro.ru/ ? Если не работает, добавьте в исключения для прокси и проверьте ещё раз.

Это поможет понять, работает ли у Вас вообще TLS.

Приложите пожалуйста сертификат сервера, к котором пытаетесь подключиться и корневые сертификаты УЦ, выдавшего сертификат сервера, которые у Вас установлены.

При подключении сразу получаете ошибку "невозможно отобразить страницу" или перед этим происходит ещё что-то(предупреждения IE, запрос клиентского сертификата)?


Если подождать - то окно исчезает.
сайт https://cpca.cryptopro.ru/ открывается.
А как прикрепить файл кнопки не вижу? Напишите лучше свой E-mail я туда скину файл с настройками и сертификатами.
Вложение(я):
Instruction_mail_LPU_web.doc (848kb) загружен 111 раз(а).
Настройка.doc (69kb) загружен 124 раз(а).
PKFOMS_CA.cer (2kb) загружен 77 раз(а).
FOMS_CA.p7b (3kb) загружен 70 раз(а).
ClearDNS.zip (4kb) загружен 63 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Татьяна  
#43 Оставлено : 16 июня 2010 г. 17:56:46(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Allkill написал:

Если подождать - то окно исчезает.


попробуйте запустить cmd (пуск - выполнить - cmd), а оттуда запустить команду.
В этом случае окно не исчезнет.
Татьяна
ООО Крипто-Про
Offline Татьяна  
#44 Оставлено : 16 июня 2010 г. 18:02:50(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Если я правильно поняла инструкцию, то проблема проблема с настройкой mail LPU web.
Судя по инструкции и приложенному сертификату PKFOMS_CA.cer, он вообще не использует продукты КриптоПро. При подключении к сайту используется алгоритм шифрования RSA.
Татьяна
ООО Крипто-Про
Offline Allkill  
#45 Оставлено : 17 июня 2010 г. 10:19:26(UTC)
Allkill

Статус: Участник

Группы: Участники
Зарегистрирован: 11.06.2010(UTC)
Сообщений: 11

Татьяна написал:
Allkill написал:

Если подождать - то окно исчезает.


попробуйте запустить cmd (пуск - выполнить - cmd), а оттуда запустить команду.
В этом случае окно не исчезнет.


Вот, что выдает утилита:

C:\Documents and Settings\Sacha>"C:\Program Files\Crypto Pro\CSP"\csptest -tlsc
-server https://lpu.perm.ru -v
CSP (Type:71) v3.0.3293 KC2 Release OS:Windows CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.0.3293 KC2 Release OS:Windows CPU:IA32 FastCode:READY,ENABLED.
C:\Program Files\Crypto Pro\CSP\csptest -tlsc -server https://lpu.perm.ru -v
**** Error 11004 returned by gethostbyname
An error occurred in running the program.
.\WebClient.c:402:Error connecting to server.
Error number 2afc (11004).
Затребованное имя допустимо и оно найдено в базе данных,
но для имени отсутствуют связанные с ним данные, которые были разрешены для него.
Total: SYS: 0.031 sec USR: 0.016 sec UTC: 0.078 sec
[ErrorCode: 0x00000001]
Offline Максим Коллегин  
#46 Оставлено : 17 июня 2010 г. 14:32:24(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
https://lpu.perm.ru/ - не отвечает.
telnet lpu.perm.ru 443 - тишина. Обратитесь к владельцу сайта.
Знания в базе знаний, поддержка в центре поддержки
Offline Allkill  
#47 Оставлено : 18 июня 2010 г. 10:39:07(UTC)
Allkill

Статус: Участник

Группы: Участники
Зарегистрирован: 11.06.2010(UTC)
Сообщений: 11

И тоже самое не загружается сайт https://orph.gasurf.ru пишет IE не может отобразить эту веб-страницу. Это сайт для того чтобы вносить диспансеризацию детей-сирот. Файл который скачивал у них с сайта устанавливает КриптоПро, драйвер и ключ к Рутокену. Рутокен выдала их организация, чтобы работать на этом сайте. Созванивался с их ними программистами проверяли сертификаты которые устанавливаются и почему то оба сертификата встают в промежуточные центры сертификации. А должно быть один в промежуточном, другой в доверенные корневые центры сертификации. В ручную тоже устанавливали по папкам все равно не помогает.
Offline semenovec  
#48 Оставлено : 18 июня 2010 г. 16:39:43(UTC)
semenovec

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.06.2010(UTC)
Сообщений: 2
Откуда: Томск

Доброго времени суток
собственно такая же проблема "Невозможно загрузить страницу"

ОС XP SP3
IE 8.0

1.КриптоПро 3.0 SP3
2.RTE_3.66
3.eToken для CryptoPro

Перепробовал все что написано в ветке...

сайт пингуется, телнетом (telnet br.so-cdu.ru 443) заходит

в интернет ходим через прокси, но пробовал и на прямую ...

сайт https://cpca.cryptopro.ru/ открывается

csptest выдает следующее

Цитата:

CSP (Type:71) v3.0.3293 KC1 Release OS:Windows CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.0.3293 KC1 Release OS:Windows CPU:IA32 FastCode:READY,ENABLED.
csptest -tlsc -server br.so-cdu.ru -v
87 bytes of handshake data sent
1065 bytes of handshake data received
210 bytes of handshake data sent
31 bytes of handshake data received
HHandshake was successful

Server subject: E=oll@so-ups.ru, C=RU, L=Москва, O="ОАО ""СО ЕЭС""", OU=исполнительный аппарат, CN=br.so-cdu.ru, OID.1.2.840.113549.1.9.2=SISTOPER
Server issuer: E=atsca@atsenergo.ru, T=Уполномоченное лицо, C=RU, L=Москва, O=ОАО АТС, OU=УЦ, CN=УЦ ОАО АТС

Error 0x80096004 ((unknown)) returned by CertVerifyCertificateChainPolicy!
**** Error authenticating server credentials!

Protocol: TLS1
Cipher: 0x661e
Cipher strength: 256
Hash: 0x801e
Hash strength: 256
Key exchange: 0xaa25
Key exchange strength: 1024

Header: 5, Trailer: 4, MaxMessage: 16379

HTTP request: GET /default.htm HTTP/1.0

User-Agent: Webclient

Accept:*/*

Sending plaintext: 64 bytes
73 bytes of application data sent
13 bytes of (encrypted) application data received
Decrypted data: 0 bytes
Server requested renegotiate!
98 bytes of handshake data sent
1269 bytes of handshake data received

certificate chain found

new schannel credential created
1333 bytes of handshake data sent
35 bytes of handshake data received
HHandshake was successful
1823 bytes of (encrypted) application data received
Decrypted data: 1814 bytes
Sending Close Notify
11 bytes of handshake data sent
1 connections, 1814 bytes in 2.047 seconds;
Total: SYS: 0.172 sec USR: 0.234 sec UTC: 2.421 sec
[ErrorCode: 0x00000000]

уже и на чистую винду пробовал ставить неоднократно

возможно что то можно еще протестировать... в уме уже не укладывается

Отредактировано пользователем 18 июня 2010 г. 16:44:41(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#49 Оставлено : 18 июня 2010 г. 16:59:27(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
Попробуйте Google Chrome. Сообщает о недействительном сертификате сервера.
Судя по всему, нужно обновить корневой.
Вот они

Отредактировано пользователем 18 июня 2010 г. 17:04:56(UTC)  | Причина: Не указана

Знания в базе знаний, поддержка в центре поддержки
Offline semenovec  
#50 Оставлено : 18 июня 2010 г. 18:02:36(UTC)
semenovec

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.06.2010(UTC)
Сообщений: 2
Откуда: Томск

Большое спасибо maxdm :d/ , обновление корневого сертификата помогло... только ведь вроде тот что у нас был до 2015 г., причем в другом подразделении почему то все работает...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
6 Страницы«<3456>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.