Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline aleksey1912  
#1 Оставлено : 3 июля 2015 г. 15:33:59(UTC)
aleksey1912

Статус: Участник

Группы: Участники
Зарегистрирован: 16.10.2014(UTC)
Сообщений: 19
Российская Федерация
Откуда: Нижний Новгоро

Сказал(а) «Спасибо»: 9 раз
Заметил следующее странное поведение КриптоПро CSP.
Имеется сертификат, сертификат просрочен в 2012 году.
Сертификат прикрепил TensorCAold.rar (2kb) загружен 2 раз(а).
Далее я хочу зашифровать сообщение этим сертификатом с помощью cryptcp, libcurl отключен:
Цитата:
#"libcurl.so" = "/usr/lib/x86_64-linux-gnu/libcurl.so.4"
date; /opt/cprocsp/bin/amd64/cryptcp -encr -errchain -f cert.cer test.txt test2.txt; date
Command prompt Utility for file signature and encryption.
....
....
Certificate chain is not checked for this certificate (error code 10000):
....
[ErrorCode: 0x20000133]


Завершается ошибкой, что логично, потому что корневого нет в хранилище Root.

Пытаюсь сделать аналогичную операцию с включенным curl-ом:
Цитата:
cat /etc/opt/cprocsp/config64.ini | grep curl
"libcurl.so" = "/usr/lib/x86_64-linux-gnu/libcurl.so.4"

Операция не выполняется, окончания не дождался.
Цитата:
strace /opt/cprocsp/bin/amd64/cryptcp -encr -errchain -f cert.cer test.txt test2.txt
connect(18, {sa_family=AF_INET, sin_port=htons(80), sin_addr=inet_addr("91.213.144.134")}, 16) = -1 EINPROGRESS (Operation now in progress)
clock_gettime(CLOCK_MONOTONIC, {18171, 336411949}) = 0
......
......
clock_gettime(CLOCK_MONOTONIC, {18177, 344194386}) = 0
poll([{fd=18, events=POLLOUT|POLLWRNORM}], 1, 1000) = 0 (Timeout)
......


То есть CSP лезет curl-ом как я понимаю за корневым куда-то, причем попытка за попыткой, и не завершается операция, так и висит, ждал до 10 минут.
Может где - то предусмотрены таймауты настраиваемые?
Версия криптоПро csp 3.6

Отредактировано пользователем 3 июля 2015 г. 15:38:09(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.