Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Васильев Денис  
#1 Оставлено : 10 апреля 2018 г. 7:03:51(UTC)
Васильев Денис

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.04.2018(UTC)
Сообщений: 1
Российская Федерация
Откуда: Омск

Настраиваю подключение (stunnel)

Код:
wget https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=8CAE88BBFD404A7A53630864F9033606E1DC45E2 -O GUC_8CAE88BBFD404A7A53630864F9033606E1DC45E2.cer
certmgr -inst -store mCA -file GUC_8CAE88BBFD404A7A53630864F9033606E1DC45E2.cer

mkdir crt
cd crt

rm *

wget -i ../intermediate

for f in ./*
do
    certmgr -inst -store mCA -file $f
done

cd ..

mkdir cert
cd cert/
rm *.crl

wget -i ../crl

for f in ./*
do
    certmgr -install -crl -store mCA -file $f
done


intermediate:
Код:
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=9E78A331020E528C046FFD57704A21B7D2241CB3
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=538AD264547716302401CDFB316B287DB12BA675
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=1AF6FCE68CE3F822C6FAD4CB32AD58FF59FBC221
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=B11108FFDCAD99D7A845023AB552CB1ABE845A1B
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=9D05A704C8C1E565ACDE5878FE0BB96EC53C2A40
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=0408435EB90E5C8796A160E69E4BFAC453435D1D
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=0932E483C4420E668F64D360006D0BEB0BFACCA7
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=9BA648660733ED7A550BCEA03A20E14B8F25C99B
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=109C2307DEB9625F12CC954C0C391EE4D1773886
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=6E2AD5B19B3912B20CC17BE6359DE6182FC8544F
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=C3D6E20382DBC37C21A895E31F94B159C8B04A48
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=2430FECEB097EF20B4C4AFA1D51690F3F2E1467C
https://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=6FD3259A37E47CC696DB0830635CDD22CF8A98D4


crl:
Код:
http://rostelecom.ru/cdp/guc.crl
http://rostelecom.ru/cdp/vguc1.crl
http://rostelecom.ru/cdp/vguc2.crl
http://rostelecom.ru/cdp/vguc1_2.crl
http://rostelecom.ru/cdp/vguc2_2.crl
http://rostelecom.ru/cdp/vguc1_3.crl
http://rostelecom.ru/cdp/vguc2_3.crl
http://rostelecom.ru/cdp/vguc1_4.crl
http://rostelecom.ru/cdp/vguc1_5.crl
http://rostelecom.ru/cdp/vguc1_6.crl

http://fc.russianpost.ru/DownLoad/For_Site/Uslugi/NormDoc/ca.crl
http://fc.russianpost.ru/DownLoad/For_Site/Uslugi/NormDoc/ca-I2GV2BUM76NS38TX.crl
http://fc.russianpost.ru/DownLoad/For_Site/Uslugi/NormDoc/ca-70601FD2833459251A432A7A8EC21EEF09C60BE0.crl
http://fc.russianpost.ru/DownLoad/For_Site/Uslugi/NormDoc/ca-F2FF81755FBDE6A38F7EFE26893BFFC3E4E0B6CF.crl



Выдергиваю сертификат с api.dom.gosuslugi.ru и пробую проверить:

Код:
/opt/cprocsp/cp-openssl/bin/amd64/openssl s_client -connect api.dom.gosuslugi.ru:443 -showcerts </dev/null 2>/dev/null | /opt/cprocsp/cp-openssl/bin/amd64/openssl x509 -outform der > api.dom.gosuslugi.ru.crt
cryptcp -copycert -f api.dom.gosuslugi.ru.crt -errchain


Результат:

Код:
CryptCP 4.0 (c) "Crypto-Pro", 2002-2017.
Command prompt Utility for file signature and encryption.

The following certificate will be used:
RDN:007724261610, 1037724007276, Илезов, Михаил Бангирович, api.dom.gosuslugi.ru, "ФГУП ""Почта России""", "Варшавское ш., 37", г. Москва, 77 г. Москва, RU
Valid from 13.04.2017 09:50:10 to 13.04.2022 23:59:00

Certificate chain is not checked for this certificate:
RDN:007724261610, 1037724007276, Илезов, Михаил Бангирович, api.dom.gosuslugi.ru, "ФГУП ""Почта России""", "Варшавское ш., 37", г. Москва, 77 г. Москва, RU
Valid from 13.04.2017 09:50:10 to 13.04.2022 23:59:00

The certificate revocation status or one of the certificates in the certificate chain is unknown.
[ErrorCode: 0x20000133]


stunnel не поднимается с такой же ошибкой.

Помогите пожалуйста.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.