Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Радик Даутов  
#1 Оставлено : 8 августа 2022 г. 10:04:36(UTC)
Радик Даутов

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.08.2022(UTC)
Сообщений: 1

Здравствуйте.
Не получается настроить stunnel под ГИИС ДМДК. Настройки выполненены по инструкции с сайта ДМДК, служба поднимается, но не дает обратиться к ресурсу через программу 1С. КриптоПро версия 5.0, электронная подпись записана на носитель Рутокен Лайт, получена в ФНС, сертификат в хранилище сертификатов добавлен.
В чем может быть проблема? Настройки и лог прикладываю ниже.

Цитата:
stunnel.conf
output=c:\stunnel\stunnel.log
socket=l:TCP_NODELAY=1
socket=r:TCP_NODELAY=1
debug=7
[https]
client=yes
accept=127.0.0.1:1500
connect=195.209.130.9:443
cert=C:\stunnel\clicer.cer
verify=0


Цитата:
stunnel.log
2022.08.08 12:00:57 LOG5[5184:10180]: stunnel 4.18 on x86-pc-unknown
2022.08.08 12:00:57 LOG5[5184:10180]: Threading:WIN32 Sockets:SELECT,IPv6
2022.08.08 12:00:57 LOG5[5184:10180]: No limit detected for the number of clients
2022.08.08 12:00:57 LOG7[5184:10180]: FD 204 in non-blocking mode
2022.08.08 12:00:57 LOG7[5184:10180]: SO_REUSEADDR option set on accept socket
2022.08.08 12:00:57 LOG7[5184:10180]: https bound to 127.0.0.1:1500
2022.08.08 12:02:45 LOG7[5184:10180]: https accepted FD=108 from 127.0.0.1:52640
2022.08.08 12:02:45 LOG7[5184:10180]: Creating a new thread
2022.08.08 12:02:45 LOG7[5184:10180]: New thread created
2022.08.08 12:02:45 LOG7[5184:916]: client start
2022.08.08 12:02:45 LOG7[5184:916]: https started
2022.08.08 12:02:45 LOG7[5184:916]: FD 108 in non-blocking mode
2022.08.08 12:02:45 LOG7[5184:916]: TCP_NODELAY option set on local socket
2022.08.08 12:02:45 LOG5[5184:916]: https connected from 127.0.0.1:52640
2022.08.08 12:02:45 LOG7[5184:916]: FD 284 in non-blocking mode
2022.08.08 12:02:45 LOG7[5184:916]: https connecting
2022.08.08 12:02:45 LOG7[5184:916]: connect_wait: waiting 10 seconds
2022.08.08 12:02:45 LOG7[5184:916]: connect_wait: connected
2022.08.08 12:02:45 LOG7[5184:916]: Remote FD=284 initialized
2022.08.08 12:02:45 LOG7[5184:916]: TCP_NODELAY option set on remote socket
2022.08.08 12:02:45 LOG7[5184:916]: start SSPI connect
2022.08.08 12:02:45 LOG5[5184:916]: try to read the client certificate
2022.08.08 12:02:45 LOG7[5184:916]: open file C:\stunnel\clicer.cer with certificate
2022.08.08 12:02:45 LOG3[5184:916]: **** Error 0x8009030e returned by AcquireCredentialsHandle
2022.08.08 12:02:45 LOG3[5184:916]: Credentials complete
2022.08.08 12:02:45 LOG3[5184:916]: Error creating credentials
2022.08.08 12:02:45 LOG5[5184:916]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket
2022.08.08 12:02:45 LOG7[5184:916]: free Buffers
2022.08.08 12:02:45 LOG5[5184:916]: incomp_mess = 0, extra_data = 0
2022.08.08 12:02:45 LOG7[5184:916]: https finished (0 left)

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.