Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Lodgig  
#1 Оставлено : 7 мая 2024 г. 22:57:31(UTC)
Lodgig

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.03.2024(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 1 раз
День добрый после запуска cpnginx в логи выкидывает ошибки
May 07 22:42:33 cpnginx[18718]: pt/cprocsp/sbin/amd64/cpnginx -c /etc/opt/cprocsp/cpnginx/cpnginx.conf: <capi20>CertOpenStore!failed: LastError = 0x2
May 07 22:42:33 cpnginx[18718]: pt/cprocsp/sbin/amd64/cpnginx -c /etc/opt/cprocsp/cpnginx/cpnginx.conf: <ssp>AddToMessageLog!CryptoPro TLS. Used certificate is not valid. TrustStatus: 0x20
May 07 22:42:33 cpnginx[18718]: pt/cprocsp/sbin/amd64/cpnginx -c /etc/opt/cprocsp/cpnginx/cpnginx.conf: <capi20>CertOpenStore!failed: LastError = 0x2
May 07 22:42:33 cpnginx[18718]: pt/cprocsp/sbin/amd64/cpnginx -c /etc/opt/cprocsp/cpnginx/cpnginx.conf: <capi20>CertOpenStore!failed: LastError = 0x2
May 07 22:42:33 cpnginx[18718]: pt/cprocsp/sbin/amd64/cpnginx -c /etc/opt/cprocsp/cpnginx/cpnginx.conf: <ssp>AddToMessageLog!CryptoPro TLS. Used certificate is not valid. TrustStatus: 0x20
May 07 22:42:33 cpnginx[18718]: pt/cprocsp/sbin/amd64/cpnginx -c /etc/opt/cprocsp/cpnginx/cpnginx.conf: <capi20>CertOpenStore!failed: LastError = 0x2

не особо понятно куда копать, сертификаты новые, первая попытка такой установки по инструкции https://support.cryptopr...inx-gost-binary-packages
Offline Санчир Момолдаев  
#2 Оставлено : 8 мая 2024 г. 22:52:07(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,062
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 231 раз в 218 постах
Добрый день!

https://learn.microsoft....ncrypt-cert_trust_status
CERT_TRUST_IS_UNTRUSTED_ROOT
0x00000020
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
Lodgig оставлено 10.05.2024(UTC)
Offline Lodgig  
#3 Оставлено : 10 мая 2024 г. 21:20:00(UTC)
Lodgig

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.03.2024(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 1 раз
Автор: Санчир Момолдаев Перейти к цитате
Добрый день!

https://learn.microsoft....ncrypt-cert_trust_status
CERT_TRUST_IS_UNTRUSTED_ROOT
0x00000020


Спасибо, хотя бы ошибка стала ясна, но не понятно почему отсутствует рутовый сертификат, послее установки в хранилищах было пусто, импортировал 2 pfx файла, появилось по 3 сертификата от каждого,в хранилище cpnginx, судя по названиям которых там есть рутовый от криптопро, или их надо было отдельно импортировать в uRoot хранилище?
Offline Lodgig  
#4 Оставлено : 13 мая 2024 г. 21:23:11(UTC)
Lodgig

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.03.2024(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 1 раз
Автор: Lodgig Перейти к цитате
May 07 22:42:33cpnginx[18718]: pt/cprocsp/sbin/amd64/cpnginx -c /etc/opt/cprocsp/cpnginx/cpnginx.conf: &lt;ssp&gt;AddToMessageLog!CryptoPro TLS. Used certificate is not valid. TrustStatus: 0x20


С этой ошибкой разобрался источником, оказался неправильно установленый tls сертификат, оставил его отдельно, но ошибка

Цитата:
pt/cprocsp/sbin/amd64/cpnginx -c /etc/opt/cprocsp/cpnginx/cpnginx.conf: <capi20>CertOpenStore!failed: LastError = 0x2


Продолжает появлятся и соответственно не пускает на сервер, пробовал даже сертификаты криптопро перезаливать не помогло
Offline basid  
#5 Оставлено : 14 мая 2024 г. 2:46:45(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,066

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 143 раз в 128 постах
Код:
> echo say unixerror(2)|rexx
No such file or directory
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.