Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline oleg_1  
#1 Оставлено : 20 апреля 2022 г. 15:01:31(UTC)
oleg_1

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.02.2018(UTC)
Сообщений: 1

Коллеги, просьба помочь, не понятно что происходит.

После переезда на новый сервер (c Windows server 20012r2 на 2016) начались проблемы в работе stunnel с 2 разными сервисами.
С точки зрения приложения, происходит ошибка timeout, т.е. не получает ответ на запрос.
Стоит КриптоПро 5.0.1200, stunnel 5.0.14413 (на 2012R2 стоял КриптоПро 4.0 и соответствующий ему stunnel.

Ошибки в логе:
1. Сервис http1 - приходится несколько раз повторять обмен для передачи сообщения
2022.04.20 00:10:03 LOG7[7864:7684]: !!!!!Call s_poll_wait with timeout = -1 ((sock_rd && ssl_rd)=1) c->ssl_ptr = 0 c->sock_ptr=0
2022.04.20 00:10:03 LOG7[7864:7684]: SSPI_read start
2022.04.20 00:10:03 LOG7[7864:7684]: recv ok on SSPI_read err= -1
2022.04.20 00:10:03 LOG3[7864:7684]: Reading failed. recv returned: -1 errno =0
2022.04.20 00:10:03 LOG3[7864:7684]: error on SSPI_read
2022.04.20 00:10:03 LOG5[7864:7684]: Connection reset: 2999 bytes sent to SSL, 895 bytes sent to socket
2022.04.20 00:10:03 LOG7[7864:7684]: free Buffers
2022.04.20 00:10:03 LOG7[7864:7684]: delete c->hContext
2022.04.20 00:10:03 LOG7[7864:7684]: delete c->hClientCreds
2022.04.20 00:10:03 LOG5[7864:7684]: incomp_mess = 3, extra_data = 0
2022.04.20 00:10:03 LOG7[7864:7684]: http1 finished (2 left)

2. Сервис http2 - аналогично http1
2022.04.20 03:57:51 LOG7[7864:6952]: SSPI_read start
2022.04.20 03:57:51 LOG7[7864:6952]: recv ok on SSPI_read err= 0
2022.04.20 03:57:51 LOG3[7864:6952]: recv return 0 and ask more but there is not complete data for decrypt. Peer disconnected?
2022.04.20 03:57:51 LOG5[7864:6952]: SSPI_read: read socket closed
2022.04.20 03:57:51 LOG7[7864:6952]: Socket write shutdown
2022.04.20 03:57:51 LOG7[7864:6952]: c->ssl_ptr = 0
2022.04.20 03:57:51 LOG7[7864:6952]: Enter pool section on transfer
2022.04.20 03:57:51 LOG7[7864:6952]: !!!!!Call s_poll_wait with timeout = 60 ((sock_rd && ssl_rd)=0) c->ssl_ptr = 0 c->sock_ptr=0
2022.04.20 03:57:51 LOG7[7864:6952]: Socket closed on read
2022.04.20 03:57:51 LOG7[7864:6952]: SSL write shutdown
2022.04.20 03:57:51 LOG7[7864:6952]: Enter pool section on transfer
2022.04.20 03:57:51 LOG7[7864:6952]: !!!!!Call s_poll_wait with timeout = 60 ((sock_rd && ssl_rd)=0) c->ssl_ptr = 0 c->sock_ptr=0
2022.04.20 03:57:51 LOG5[7864:6952]: 11 bytes of close_notify data sent
2022.04.20 03:57:51 LOG6[7864:6952]: SSL_shutdown successfully sent close_notify
2022.04.20 03:57:51 LOG5[7864:6952]: Connection closed: 8856 bytes sent to SSL, 4340 bytes sent to socket
2022.04.20 03:57:51 LOG7[7864:6952]: free Buffers
2022.04.20 03:57:51 LOG7[7864:6952]: delete c->hContext
2022.04.20 03:57:51 LOG7[7864:6952]: delete c->hClientCreds
2022.04.20 03:57:51 LOG5[7864:6952]: incomp_mess = 9, extra_data = 0
2022.04.20 03:57:51 LOG7[7864:6952]: http2 finished (1 left)

Отредактировано пользователем 20 апреля 2022 г. 15:05:55(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.