Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

7 Страницы123>»
Опции
К последнему сообщению К первому непрочитанному
Offline dbama  
#1 Оставлено : 1 октября 2024 г. 20:02:43(UTC)
dbama

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.10.2024(UTC)
Сообщений: 30
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день.
В одном подразделении после перехода на Астра Линукс появилась проблема. Не обновляется список отзыва. В районе канал слабоват, конечно. Но до этого при использовании Windows таких проблем не было никогда.
Причем если пользователь самостоятельно скачает используя wget и далее импортит, то проблем нет.

В чем может быть проблема? И как определить в чем затык?
Offline Андрей *  
#2 Оставлено : 1 октября 2024 г. 21:42:07(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,240
Мужчина
Российская Федерация

Сказал «Спасибо»: 545 раз
Поблагодарили: 2191 раз в 1711 постах
Автор: dbama Перейти к цитате
Добрый день.
В одном подразделении после перехода на Астра Линукс появилась проблема. Не обновляется список отзыва. В районе канал слабоват, конечно. Но до этого при использовании Windows таких проблем не было никогда.
Причем если пользователь самостоятельно скачает используя wget и далее импортит, то проблем нет.

В чем может быть проблема? И как определить в чем затык?


Здравствуйте.

Проблема в вопросе раскрыта - низкая скорость, в криптографии есть ограничения по времени на сетевые запросы,
либо их увеличивать, либо скачивать\устанавливать в хранилище самостоятельно файлы.
Техническую поддержку оказываем тут
Наша база знаний
Offline dbama  
#3 Оставлено : 1 октября 2024 г. 22:01:05(UTC)
dbama

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.10.2024(UTC)
Сообщений: 30
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Тогда бы проблема существовала и при использовании Windows. Однако этого не происходило за надцать лет. Не логично.

Имхо, проблема в различии работы Крипто про версии под Линукс.
Offline Андрей *  
#4 Оставлено : 1 октября 2024 г. 22:01:28(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,240
Мужчина
Российская Федерация

Сказал «Спасибо»: 545 раз
Поблагодарили: 2191 раз в 1711 постах
/opt/cprocsp/sbin/amd64/cpconfig -ini '\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config' -add long ChainUrlRetrievalTimeoutMilliseconds 60000
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
dbama оставлено 01.10.2024(UTC)
Offline Андрей *  
#5 Оставлено : 1 октября 2024 г. 22:02:41(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,240
Мужчина
Российская Федерация

Сказал «Спасибо»: 545 раз
Поблагодарили: 2191 раз в 1711 постах
Автор: dbama Перейти к цитате
Тогда бы проблема существовала и при использовании Windows. Однако этого не происходило за надцать лет. Не логично.

Имхо, проблема в различии работы Крипто про версии под Линукс.


какой УЦ?
какой url CRL вписан в пользовательский?
есть ocsp и client?
Техническую поддержку оказываем тут
Наша база знаний
Offline dbama  
#6 Оставлено : 1 октября 2024 г. 22:03:52(UTC)
dbama

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.10.2024(UTC)
Сообщений: 30
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате

ограничения по времени на сетевые запросы,
либо их увеличивать, либо скачивать\устанавливать в хранилище самостоятельно файлы.


Как в Крипто про увеличить время ожидания при запросе сос?
Offline dbama  
#7 Оставлено : 1 октября 2024 г. 22:07:21(UTC)
dbama

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.10.2024(UTC)
Сообщений: 30
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Автор: dbama Перейти к цитате
Тогда бы проблема существовала и при использовании Windows. Однако этого не происходило за надцать лет. Не логично.

Имхо, проблема в различии работы Крипто про версии под Линукс.


какой УЦ?
какой url CRL вписан в пользовательский?
есть ocsp и client?


Сертификаты от Казначейства, стандартный урл
http казна

Под рукой нет, на память не помню
Offline dbama  
#8 Оставлено : 1 октября 2024 г. 22:09:42(UTC)
dbama

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.10.2024(UTC)
Сообщений: 30
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
/opt/cprocsp/sbin/amd64/cpconfig -ini '\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config' -add long ChainUrlRetrievalTimeoutMilliseconds 60000


Завтра пропишу - через неделю будет видно, помогает иди нет
Offline Андрей *  
#9 Оставлено : 1 октября 2024 г. 22:10:26(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,240
Мужчина
Российская Федерация

Сказал «Спасибо»: 545 раз
Поблагодарили: 2191 раз в 1711 постах
в этом и проблема, у этого УЦ только CRL, да, он большой, но не такой, как у УЦ ФНС...

пробуйте выставить как выше в примере на 60с.



http://crl.roskazna.ru/crl/ucfk_2023.crl

а от 2022 в 1.5 раза больше
http://crl.roskazna.ru/crl/ucfk_2022.crl


текущие размеры файлов:

Snimok ehkrana ot 2024-10-01 23-00-28.png (63kb) загружен 13 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline dbama  
#10 Оставлено : 1 октября 2024 г. 22:21:19(UTC)
dbama

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.10.2024(UTC)
Сообщений: 30
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
в этом и проблема, у этого УЦ только CRL, да, он большой, но не такой, как у УЦ ФНС...

пробуйте выставить как выше в примере на 60с.



http://crl.roskazna.ru/crl/ucfk_2023.crl

а от 2022 в 1.5 раза больше
http://crl.roskazna.ru/crl/ucfk_2022.crl


текущие размеры файлов:

Snimok ehkrana ot 2024-10-01 23-00-28.png (63kb) загружен 13 раз(а).


Скачивается без проблем с wget
Канал 2 мбит, пинг менее 100 мс.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
7 Страницы123>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.