Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline lab  
#1 Оставлено : 23 марта 2015 г. 11:40:42(UTC)
lab

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 4 раз в 4 постах
Прошу помощи сообщества.
Перестал работать вход в личный кабинет юридического лица на сайте мосэнергосбыт-а.
Общение с техподдержкой усложнено уровнями поддержки, все ответы пока сводятся к тому, что настройте соответвующим образом серфтификат/браузер/отключите антивирус, но с этим все в порядке.
точка входа в лк https://lkkurproxy.mosenergosbyt.ru/lkk-uzdo/
сервис настроен на шифрование канала и требование клиентского сертфиката на гостированных алгоритмах.
сервер не возвращает "server hello" и разрывает соединение, не понятно почему. Может, кто сталкивался конкретно с этим кабинетом, или у кого есть желание разобраться в причине.
соответсвеенно на ПК используется Криптопро, проверялись разные версии провайдера..
как подступиться к поиску причины ошибки?

Отредактировано пользователем 23 марта 2015 г. 11:41:42(UTC)  | Причина: Не указана

Offline lab  
#2 Оставлено : 23 марта 2015 г. 17:23:02(UTC)
lab

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 4 раз в 4 постах
в общем, проблема оказалась в интернет провайдере, или в связке "локальные службы - интернет провайдер".
Не знаю, как это связано, но факт. ПОдключился через интернет сотового оператора и кабинет заработал.
Как было по логам было определить, что причина в этом - ума не приложу. (Утверждается, что в копоративной сети нет "слушателя" tls трафика.)

вот лог 1 (корпоративный интернет)

C:\Program Files\Crypto Pro\CSP\csptest.exe -tlsc -v -v -server lkkurproxy.mosenergosbyt.ru -file /lkk-uzdo/
12 algorithms supported:
[0] 0x660e
[1] 0x6610
[2] 1.2.840.113549.3.4 (rc4)
[3] 1.2.840.113549.3.7 (3des)
[4] 1.3.14.3.2.7 (des)
[5] 1.2.840.113549.2.5 (md5)
[6] 1.3.14.3.2.26 (sha1)
[7] 1.2.840.113549.1.1.1 (RSA)
[8] 1.2.840.113549.1.9.16.3.5 (ESDH)
[9] 0xae06
[10] 1.2.840.10040.4.1 (DSA)
[11] 0x2203
Cipher strengths: 256..256
Supported protocols: 0xa0
Protocol version: 3.1
ClientHello: RecordLayer: TLS, Len: 128
Cipher Suites: (00 81) (00 32) (00 2f) (00 35) (00 05) (00 0a) (c0 13) (c0 14) (c0 09) (c0 0a) (00 38) (00 13) (00 04)
133 bytes of handshake data sent
0000 16 03 01 00 80 01 00 00:7c 03 01 55 0f e8 84 41 ........|..U...A
0010 a7 09 04 6e 7a d6 fc 1a:b4 26 4a 63 57 06 c9 8c ...nz....&JcW...
0020 30 1d 39 1b 24 79 2a d8:ff 6b b8 00 00 1a 00 81 0.9.$y*..k......
0030 00 32 00 2f 00 35 00 05:00 0a c0 13 c0 14 c0 09 .2./.5..........
0040 c0 0a 00 38 00 13 00 04:01 00 00 39 ff 01 00 01 ...8.......9....
0050 00 00 00 00 20 00 1e 00:00 1b 6c 6b 6b 75 72 70 .... .....lkkurp
0060 72 6f 78 79 2e 6d 6f 73:65 6e 65 72 67 6f 73 62 roxy.mosenergosb
0070 79 74 2e 72 75 00 0a 00:06 00 04 00 17 00 18 00 yt.ru...........
0080 0b 00 02 01 00 .....

**** Server unexpectedly disconnected
An error occurred in running the program.
.\WebClient.c:528:Error performing handshake.
Error number 0x80090304 (2148074244).
Не удается установить связь с локальным администратором безопасности

Total: SYS: 0,000 sec USR: 0,016 sec UTC: 0,047 sec
[ErrorCode: 0x80090304]

вот лог 2 (сотовый оператор)

[0] 0x660e
[1] 0x6610
[2] 1.2.840.113549.3.4 (rc4)
[3] 1.2.840.113549.3.7 (3des)
[4] 1.3.14.3.2.7 (des)
[5] 1.2.840.113549.2.5 (md5)
[6] 1.3.14.3.2.26 (sha1)
[7] 1.2.840.113549.1.1.1 (RSA)
[8] 1.2.840.113549.1.9.16.3.5 (ESDH)
[9] 0xae06
[10] 1.2.840.10040.4.1 (DSA)
[11] 0x2203
Cipher strengths: 256..256
Supported protocols: 0xa0
Protocol version: 3.1
ClientHello: RecordLayer: TLS, Len: 123
Cipher Suites: (00 81) (00 2f) (00 35) (00 05) (00 0a) (c0 13) (c0 14) (c0 09) (c0 0a) (00 32) (00 38) (00 13) (00 04)
128 bytes of handshake data sent
0000 16 03 01 00 7b 01 00 00:77 03 01 55 10 15 1b d0 ....{...w..U....
0010 ee 3c 78 6b 75 04 03 66:3b 6a 5b 8c e5 26 2f ae .<xku..f;j[..&/.
0020 d8 0d 16 74 fe 65 39 ab:ab d8 a2 00 00 1a 00 81 ...t.e9.........
0030 00 2f 00 35 00 05 00 0a:c0 13 c0 14 c0 09 c0 0a ./.5............
0040 00 32 00 38 00 13 00 04:01 00 00 34 00 00 00 20 .2.8.......4...
0050 00 1e 00 00 1b 6c 6b 6b:75 72 70 72 6f 78 79 2e .....lkkurproxy.
0060 6d 6f 73 65 6e 65 72 67:6f 73 62 79 74 2e 72 75 mosenergosbyt.ru
0070 00 0a 00 06 00 04 00 17:00 18 00 0b 00 02 01 00 ................

914 bytes of handshake data received
0000 16 03 01 00 50 02 00 00:4c 03 01 55 10 15 11 11 ....P...L..U....
0010 f0 f6 03 d5 8b 34 79 2d:c3 09 31 1d 11 bc 2f 41 .....4y-..1.../A
0020 58 66 83 37 5d 64 81 45:81 de 42 00 00 81 00 00 Xf.7]d.E..B.....
0030 24 fd e8 00 20 30 1e 30:08 06 06 2a 85 03 02 02 $... 0.0...*....
0040 09 30 08 06 06 2a 85 03:02 02 16 30 08 06 06 2a .0...*.....0...*
0050 85 03 02 02 17 16 03 01:03 27 0b 00 03 23 00 03 .........'...#..
0060 20 00 03 1d 30 82 03 19:30 82 02 c6 a0 03 02 01 ...0...0.......
0070 02 02 0a 7f c3 68 e5 00:02 00 0a ca 76 30 0a 06 .....h......v0..
0080 06 2a 85 03 02 02 03 05:00 30 81 c8 31 43 30 41 .*.......0..1C0A
0090 06 09 2a 86 48 86 f7 0d:01 09 01 16 34 6b 68 72 ..*.H.......4khr
00a0 6f 6d 6f 76 40 74 61 78:63 6f 6d 2e 72 75 2c 20 omov@taxcom.ru,
00b0 61 6c 65 78 79 61 63 6b:40 74 61 78 63 6f 6d 2e alexyack@taxcom.
00c0 72 75 2c 20 70 6f 6c 40:74 61 78 63 6f 6d 2e 72 ru, pol@taxcom.r
00d0 75 31 0b 30 09 06 03 55:04 06 13 02 52 55 31 0f u1.0...U....RU1.
00e0 30 0d 06 03 55 04 08 13:06 4d 6f 73 63 6f 77 31 0...U....Moscow1
00f0 0f 30 0d 06 03 55 04 07:13 06 4d 6f 73 63 6f 77 .0...U....Moscow
0100 31 13 30 11 06 03 55 04:0a 13 0a 4f 4f 4f 20 54 1.0...U....OOO T
0110 61 78 63 6f 6d 31 23 30:21 06 03 55 04 0b 13 1a axcom1#0!..U....
0120 41 75 74 68 6f 72 69 74:79 20 43 65 6e 74 72 20 Authority Centr
0130 4f 4f 4f 20 54 61 78 63:6f 6d 31 18 30 16 06 03 OOO Taxcom1.0...
0140 55 04 03 13 0f 41 75 74:68 6f 72 69 74 79 20 43 U....Authority C
0150 65 6e 74 72 30 1e 17 0d:31 31 31 31 32 35 30 36 entr0...11112506
0160 34 35 30 30 5a 17 0d 31:36 31 31 32 35 30 36 35 4500Z..161125065
0170 34 30 30 5a 30 77 31 0b:30 09 06 03 55 04 06 13 400Z0w1.0...U...
0180 02 52 55 31 15 30 13 06:03 55 04 07 1e 0c 04 1c .RU1.0...U......
0190 04 3e 04 41 04 3a 04 32:04 30 31 2b 30 29 06 03 .>.A.:.2.01+0)..
01a0 55 04 0a 1e 22 04 1e 04:10 04 1e 00 20 04 1c 04 U..."....... ...
01b0 3e 04 41 04 4d 04 3d 04:35 04 40 04 33 04 3e 04 >.A.M.=.5.@.3.>.
01c0 41 04 31 04 4b 04 42 31:24 30 22 06 03 55 04 03 A.1.K.B1$0"..U..
01d0 13 1b 6c 6b 6b 75 72 70:72 6f 78 79 2e 6d 6f 73 ..lkkurproxy.mos
01e0 65 6e 65 72 67 6f 73 62:79 74 2e 72 75 30 63 30 energosbyt.ru0c0
01f0 1c 06 06 2a 85 03 02 02:13 30 12 06 07 2a 85 03 ...*.....0...*..
0200 02 02 24 00 06 07 2a 85:03 02 02 1e 01 03 43 00 ..$...*.......C.
0210 04 40 a7 16 ff ae 41 20:ac a7 28 25 72 cc 18 18 .@....A ..(%r...
0220 78 c5 22 49 cb be 01 41:f0 49 96 c6 cc b7 4d 38 x."I...A.I....M8
0230 f2 f0 d2 96 9d 84 c9 68:81 73 25 37 89 d9 29 70 .......h.s%7..)p
0240 b2 4c 30 b5 7f 07 01 32:ba 36 5d 0e 5f 01 2b 49 .L0....2.6]._.+I
0250 8e a6 a3 81 dd 30 81 da:30 0e 06 03 55 1d 0f 01 .....0..0...U...
0260 01 ff 04 04 03 02 04 f0:30 13 06 03 55 1d 25 04 ........0...U.%.
0270 0c 30 0a 06 08 2b 06 01:05 05 07 03 01 30 1d 06 .0...+.......0..
0280 03 55 1d 0e 04 16 04 14:eb f1 9a b5 52 fe 89 10 .U..........R...
0290 77 6c 5c ec 7c 25 e1 e7:ff 32 f2 2d 30 1f 06 03 wl\.|%...2.-0...
02a0 55 1d 23 04 18 30 16 80:14 27 40 62 d4 75 07 a9 U.#..0...'@b.u..
02b0 22 dd f0 a3 6a 70 08 47:57 e5 18 06 74 30 35 06 "...jp.GW...t05.
02c0 03 55 1d 1f 04 2e 30 2c:30 2a a0 28 a0 26 86 24 .U....0,0*.(.&.$
02d0 68 74 74 70 3a 2f 2f 63:72 6c 2e 74 61 78 63 6f http://crl.taxco
02e0 6d 2e 72 75 2f 63 72 6c:32 5f 74 61 78 63 6f 6d m.ru/crl2_taxcom
02f0 2e 63 72 6c 30 3c 06 08:2b 06 01 05 05 07 01 01 .crl0<..+.......
0300 04 30 30 2e 30 2c 06 08:2b 06 01 05 05 07 30 02 .00.0,..+.....0.
0310 86 20 68 74 74 70 3a 2f:2f 63 72 6c 2e 74 61 78 . http://crl.tax
0320 63 6f 6d 2e 72 75 2f 63:61 63 65 72 74 32 2e 63 com.ru/cacert2.c
0330 65 72 30 0a 06 06 2a 85:03 02 02 03 05 00 03 41 er0...*........A
0340 00 93 4c 99 55 cd 95 bc:23 fb 23 c7 af 80 86 0d ..L.U...#.#.....
0350 8a f1 f8 e2 b4 ca d2 e6:16 c4 d1 99 cb 19 e9 af ................
0360 e9 a5 ed d3 29 f0 8c fe:01 a6 42 b6 41 dc 8a 88 ....).....B.A...
0370 38 cf 1b d9 0f 36 57 06:e0 ba 99 7f a1 f9 80 17 8....6W.........
0380 fe 16 03 01 00 0c 0d 00:00 04 01 16 00 00 0e 00 ................
0390 00 00 ..

Server requested new credentials!

<..>

может кому пригодится..
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.