Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы«<345
Опции
К последнему сообщению К первому непрочитанному
Offline Aleksandr_pro  
#41 Оставлено : 21 августа 2022 г. 14:51:50(UTC)
Aleksandr_pro

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2014(UTC)
Сообщений: 42
Мужчина
Российская Федерация

Сказал «Спасибо»: 7 раз
Поблагодарили: 4 раз в 4 постах
версия плагина самая последняя 2.0.14590.0
CSP - 5.0.12000 KC1

Мы предположили что кеширования НЕ происходит из-за того что каждый раз объект
Код:
Activator.CreateInstance( Type.GetTypeFromProgID("CAdESCOM.CadesSignedData") )

создается по новой, уже поправили на единичный вызов, но пока не добрались до проверки
Offline Максим Коллегин  
#42 Оставлено : 22 августа 2022 г. 11:29:00(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Пришлите пожалуйста подписанный файл, инициирующий скачивание CRL -- попробую воспроизвести.
Знания в базе знаний, поддержка в техподдержке
Offline Aleksandr_pro  
#43 Оставлено : 22 августа 2022 г. 12:05:03(UTC)
Aleksandr_pro

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2014(UTC)
Сообщений: 42
Мужчина
Российская Федерация

Сказал «Спасибо»: 7 раз
Поблагодарили: 4 раз в 4 постах
Сегодня утром проводили тестирование того же процесса на Windows 10 и там кеширование работает, запрос действительно прошел один раз и дальше уже не повторялся ближе к ночи попробуем еще раз внимательно посмотреть на Windows 2019 Server и отпишемся еще раз тогда с результатами
Offline OlgaMakarova  
#44 Оставлено : 22 февраля 2023 г. 9:01:47(UTC)
OlgaMakarova

Статус: Участник

Группы: Участники
Зарегистрирован: 18.01.2019(UTC)
Сообщений: 10
Российская Федерация
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 5 раз
Добрый день, пожалуйста, расскажите, чем дело кончилось? Помог ли кэш на Windows сервере? И работает ли он с JCP?

Мы тоже столкнулись с тем, что после нескольких часов работы скорость подписания значительно падает.
Криптопро может ждать один crl до 20 секунд (это несмотря на коннекшн-таймаут в 10 секунд)!

Причем на старых версиях jcp такого не наблюдалось. Возможно, в новые версии вкралась какая-то ошибка?

Но переходить обратно на старые версии плохой вариант. Т.к. старая версия не проверяет нормально XLong, созданные в других приложениях
Offline Aleksandr_pro  
#45 Оставлено : 22 февраля 2023 г. 9:51:23(UTC)
Aleksandr_pro

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2014(UTC)
Сообщений: 42
Мужчина
Российская Федерация

Сказал «Спасибо»: 7 раз
Поблагодарили: 4 раз в 4 постах
Остановились на такой схеме работы: Пользователи создают на рабочих местах обычную подпись, далее передают ее на сервер и на сервер уже происходит ее усовершенствование, не какие кэши в Windows при использовании CadesCom видимо так и не работают (забили пока) при этом долго и мучительно добавилась от УЦ что бы IP адреса наших серверов внесли в белый список, у ТАКСКОМ он точно есть, с другими пока проблем не наблюдаем..

Таким образом при наличии нашего IP одного серверного в УЦ усовершенствование подписи происходит быстро проблемы решились, так же у пользователей нету проблем так как там создается простая подпись.
thanks 1 пользователь поблагодарил Aleksandr_pro за этот пост.
OlgaMakarova оставлено 22.02.2023(UTC)
Offline OlgaMakarova  
#46 Оставлено : 22 февраля 2023 г. 10:08:39(UTC)
OlgaMakarova

Статус: Участник

Группы: Участники
Зарегистрирован: 18.01.2019(UTC)
Сообщений: 10
Российская Федерация
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 5 раз
Спасибо за ответ.

Мы сталкиваемся как раз с проблемой замедления улучшения подписи на сервере. Некоторые crl отвечают страшно медленно. А когда улучшений много, то и коннекций ожидающих такой crl становится много. И jcp может улучшать отдельную подпись до 10 минут.

Наблюдаете ли вы такую проблему? Или на сервере у вас crl как-то кэшируются?
Offline Aleksandr_pro  
#47 Оставлено : 22 февраля 2023 г. 10:11:35(UTC)
Aleksandr_pro

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2014(UTC)
Сообщений: 42
Мужчина
Российская Федерация

Сказал «Спасибо»: 7 раз
Поблагодарили: 4 раз в 4 постах
нет сейчас таких проблем не наблюдаем, я так полагаю как раз потому что наши IP адреса в белом списке у УЦ
Сами не каких запросов к crl не кешируем но и не используем у нас OCSP запросы
thanks 1 пользователь поблагодарил Aleksandr_pro за этот пост.
OlgaMakarova оставлено 22.02.2023(UTC)
Offline OlgaMakarova  
#48 Оставлено : 22 февраля 2023 г. 10:29:48(UTC)
OlgaMakarova

Статус: Участник

Группы: Участники
Зарегистрирован: 18.01.2019(UTC)
Сообщений: 10
Российская Федерация
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 5 раз
Вы просто отключили enableCRLDP = false ?
Или как вы этого добились?

А что оно делает с сертификатами, в которых нет crl, а есть только ocsp ?

Заранее спасибо за ответ.
Offline Aleksandr_pro  
#49 Оставлено : 22 февраля 2023 г. 10:38:52(UTC)
Aleksandr_pro

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2014(UTC)
Сообщений: 42
Мужчина
Российская Федерация

Сказал «Спасибо»: 7 раз
Поблагодарили: 4 раз в 4 постах
конкретно подробности не расскажу, мы используем CadesCom библиотеку там на входе минимум параметров по сути только вид подписи а дальше крипто про там само разруливает но если не ошибаюсь запросы на crl при использовании усиленной усовершенствованной подписи не происходят.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
5 Страницы«<345
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.