Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline promcalc  
#1 Оставлено : 5 мая 2020 г. 10:09:01(UTC)
promcalc

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.04.2020(UTC)
Сообщений: 32
Российская Федерация
Откуда: Moscow

Добрый день.

У меня есть вот такой сертификат:




Я пытаюсь с его помощью сделать вот такой запрос:



Получаю ошибку:

Цитата:

* About to connect() to ch-test.bki-okb.com port 443 (#0)
* Trying 141.101.233.2... % Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0connected
* Connected to ch-test.bki-okb.com (141.101.233.2) port 443 (#0)
* Closing connection #0
* Problem with the local SSL certificate

curl: (58) Problem with the local SSL certificate


В чем может быть проблема?
Offline Александр Лавник  
#2 Оставлено : 6 мая 2020 г. 0:45:14(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Здравствуйте.

Возможно, проблема аналогична этой.
Техническую поддержку оказываем тут
Наша база знаний
Offline promcalc  
#3 Оставлено : 6 мая 2020 г. 10:35:33(UTC)
promcalc

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.04.2020(UTC)
Сообщений: 32
Российская Федерация
Откуда: Moscow

Добрый день,

От моего пользователя (не root) делаю следующее.

Пробую получить сертификаты:

/opt/cprocsp/bin/amd64/csptest -tlsc -server ch-test.bki-okb.com -file /tmp/okb_request_body.txt -nosave -savecert /tmp/test_okb.p7b



Смотрю, что лежит в полученном файле:

/opt/cprocsp/bin/amd64/certmgr -list -file /tmp/test_okb.p7b



Скачиваю сертификат CA:

/opt/cprocsp/bin/amd64/curl http://cpca20.cryptopro....835df02636b8119486dd.crt -o /tmp/ca_sert_20200506.crt





Смотрим, что скачали:

/opt/cprocsp/bin/amd64/certmgr -list -file /tmp/ca_sert_20200506.crt




Пробую посмотреть, есть ли он у меня:

/opt/cprocsp/bin/amd64/certmgr -list -store mroot -thumbprint ec338e87c8a34be5ec53df164ddee40934176fb3




А если посмотреть так (то целых 2 раза, как я понимаю - один раз от рутового хранилища)

/opt/cprocsp/bin/amd64/certmgr -list -store uroot -thumbprint ec338e87c8a34be5ec53df164ddee40934176fb3




Опять пробую сделать запрос из первого сообщения и опять такая же ошибка:

Offline Александр Лавник  
#4 Оставлено : 6 мая 2020 г. 12:13:48(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Здравствуйте.

Попробуйте переустановить используемый сертификат с привязкой к ключевому контейнеру для нужного пользователя.
Техническую поддержку оказываем тут
Наша база знаний
Offline promcalc  
#5 Оставлено : 6 мая 2020 г. 15:52:18(UTC)
promcalc

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.04.2020(UTC)
Сообщений: 32
Российская Федерация
Откуда: Moscow

Спасибо.

Оказалось, что файлы контейнера были скопированы не в свою папку /var/opt/cprocsp/keys/__user__/ba1506bc.000, а просто в папку /var/opt/cprocsp/keys/__user__

Удалил все сертификаты, потом удалил файлы контейнера, скопировал контейнер в его папку, добавил туда сертификат и все заработало.

Спасибо за наводку.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.