Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Avstry  
#1 Оставлено : 1 марта 2021 г. 13:44:45(UTC)
Avstry

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.07.2017(UTC)
Сообщений: 4
Российская Федерация
Откуда: г. Астрахань

Сказал(а) «Спасибо»: 1 раз
Добрый день, имеется самописное ПО, функция подписи документов в стадии разработки в ходе тестов нашли проблему, на ПК без доступа в интернет подписывание происходит долго, подвисание более 1 минуты, после подписания 2х-3х документов подписывание документов начинает отрабатывать хорошо, пару секунд и документ подписан, через несколько документов снова могут быть подвисания на более чем минуту, если пк подключен к интернету проблем нет, подписание всех документов происходит очень быстро.

Технические/ПО средства: ПК с wind 10, крипто-про 4. Доступ в интрнет на машинах где будет происходить подписывание эл. документов будет отключен.

ПО пишется на C# ниже представлен метод которые используют программисты:
var cms = new SignedCms(new ContentInfo(data), true);
var signer = new CmsSigner(cert);
cms.ComputeSignature(signer);
По словам программистов, запрос идет в windows дальше винда сама ищет нужный драйвер для подписания.

В межсетевой экран белым списком были добавлены адреса точек распространения списков отзыва, адреса доступов к сведениям центра сертификации, которые прописаны в сертификатах.

Куда еще можно посмотреть и найти причину длительных подвисаний при подписи, как работает полный алгоритм подписи на пк, вдруг это поможет найти проблему?
Offline Avstry  
#2 Оставлено : 1 марта 2021 г. 14:39:21(UTC)
Avstry

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.07.2017(UTC)
Сообщений: 4
Российская Федерация
Откуда: г. Астрахань

Сказал(а) «Спасибо»: 1 раз
Не в ту тему поместил, есть ли возможность модераторам перенести из "КриптоПро CSP 4.0" в "Другие продукты"?
Offline Андрей *  
#3 Оставлено : 1 марта 2021 г. 17:14:54(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Здравствуйте.

Все CRL из цепочки установлены и актуальны?
Техническую поддержку оказываем тут
Наша база знаний
Offline Avstry  
#4 Оставлено : 2 марта 2021 г. 6:33:36(UTC)
Avstry

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.07.2017(UTC)
Сообщений: 4
Российская Федерация
Откуда: г. Астрахань

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Здравствуйте.

Все CRL из цепочки установлены и актуальны?


Да, конечно, без них бы думаю и не подписал, а тут подписывает но ооочень долго. К тому же у всех сертификатов в цепочке все возможные адреса на списки отзывов и все что имело ссылку в составе сертификата добавлено на межсетевой экран и доступно даже из сети где нет интернета.
Offline Санчир Момолдаев  
#5 Оставлено : 2 марта 2021 г. 6:37:02(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
Добрый день
Включите журнал CAPI2
Воспроизведите подписание
Отключите журнал
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
Avstry оставлено 04.03.2021(UTC)
Offline Avstry  
#6 Оставлено : 4 марта 2021 г. 13:38:57(UTC)
Avstry

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.07.2017(UTC)
Сообщений: 4
Российская Федерация
Откуда: г. Астрахань

Сказал(а) «Спасибо»: 1 раз
Автор: Санчир Момолдаев Перейти к цитате
Добрый день
Включите журнал CAPI2
Воспроизведите подписание
Отключите журнал


Спасибо за совет, не пользовался раньше этим журналом, теперь будет одним из любимых инструментов. Выяснилось, что при проверке один из сертификатов в цепочке не мог провериться, долго искал источник, не внесли один из адресов проверки в межсетевой экран в белый список, он отличался на один символ в середине, по этому не заметили. Тестируем, пока еще проверяем, но вроде бы это и есть решение. Еще раз спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.