Atom Лента - Форум КриптоПро - Тема:Ошибка при установке защищенного соединения stunnel - 10Форум КриптоПро - Atom Лентаurn:https:--www-cryptopro-ru:AtomLenta:ForumKriptoPro:Tema:Oshibkapriustanovkezashchishchennogosoedinenijastunnel-10:1Copyright 2024 Форум КриптоПро2024-03-29T08:49:39Zhttps://www.cryptopro.ru/forum2/Images/YAFLogo.pngForum Adminhttps://www.cryptopro.ruforum@cryptopro.ruСанчир Момолдаевhttps://www.cryptopro.ru/forum2/default.aspx?g=profile&u=50915&name=Санчир МомолдаевСанчир Момолдаевhttps://www.cryptopro.ru/forum2/default.aspx?g=profile&u=50915&name=Санчир Момолдаевandreykochegurahttps://www.cryptopro.ru/forum2/default.aspx?g=profile&u=53939&name=andreykocheguraМаксим Коллегинhttps://www.cryptopro.ru/forum2/default.aspx?g=profile&u=3&name=Максим Коллегинandreykochegurahttps://www.cryptopro.ru/forum2/default.aspx?g=profile&u=53939&name=andreykochegurapdhttps://www.cryptopro.ru/forum2/default.aspx?g=profile&u=6841&name=pdandreykochegurahttps://www.cryptopro.ru/forum2/default.aspx?g=profile&u=53939&name=andreykochegurapdhttps://www.cryptopro.ru/forum2/default.aspx?g=profile&u=6841&name=pdandreykochegurahttps://www.cryptopro.ru/forum2/default.aspx?g=profile&u=53939&name=andreykocheguraYetAnotherForum.NETurn:https:--www-cryptopro-ru:ftPosts:st1:meid106768:1Ошибка при установке защищенного соединения stunnel<table class="content postContainer_Alt" width="100%"><tr><td>1. проверьте что у вас не истекла лицензия КриптоПро CSP (либо должна быть встроенная лицензия в сертификат)<br />2. используемый сертификат должен быть установлен в хранилище личное копьютера (соответственно сам контейнер должен быть в хранилище компьютера)<br />если у вас возникают проблемы, то создайте обращение на <a rel="nofollow" href="https://support.cryptopro.ru/" title="https://support.cryptopro.ru/">портале</a></td></tr></table>2019-09-06T21:36:34+03:002019-09-06T21:36:34+03:00Санчир Момолдаев<table class="content postContainer_Alt" width="100%"><tr><td>1. проверьте что у вас не истекла лицензия КриптоПро CSP (либо должна быть встроенная лицензия в сертификат)<br />2. используемый сертификат должен быть установлен в хранилище личное копьютера (соответственно сам контейнер должен быть в хранилище компьютера)<br />если у вас возникают проблемы, то создайте обращение на <a rel="nofollow" href="https://support.cryptopro.ru/" title="https://support.cryptopro.ru/">портале</a></td></tr></table>urn:https:--www-cryptopro-ru:ftPosts:st1:meid106767:1Ошибка при установке защищенного соединения stunnel<table class="content postContainer" width="100%"><tr><td>Перезапустил службу, открыл системный журнал - служба stunnel останавливается и запускается без ошибок</td></tr></table>2019-09-06T19:39:21+03:002019-09-06T19:39:21+03:00andreykochegura<table class="content postContainer" width="100%"><tr><td>Перезапустил службу, открыл системный журнал - служба stunnel останавливается и запускается без ошибок</td></tr></table>urn:https:--www-cryptopro-ru:ftPosts:st1:meid106765:1Ошибка при установке защищенного соединения stunnel<table class="content postContainer_Alt" width="100%"><tr><td>Загляните в системный журнал.</td></tr></table>2019-09-06T17:49:34+03:002019-09-06T17:49:34+03:00Максим Коллегин<table class="content postContainer_Alt" width="100%"><tr><td>Загляните в системный журнал.</td></tr></table>urn:https:--www-cryptopro-ru:ftPosts:st1:meid106764:1Ошибка при установке защищенного соединения stunnel<table class="content postContainer" width="100%"><tr><td>stunnel работает как служба, для службы настроен вход в систему под учетной записью пользователя, под которым устанавливал ключи</td></tr></table>2019-09-06T17:27:21+03:002019-09-06T17:27:21+03:00andreykochegura<table class="content postContainer" width="100%"><tr><td>stunnel работает как служба, для службы настроен вход в систему под учетной записью пользователя, под которым устанавливал ключи</td></tr></table>urn:https:--www-cryptopro-ru:ftPosts:st1:meid106763:1Ошибка при установке защищенного соединения stunnel<table class="content postContainer_Alt" width="100%"><tr><td><div class="quote"><span class="quotetitle">Автор: andreykochegura <a href="/forum2/default.aspx?g=posts&m=106762#post106762"><img src="/forum2/Themes/soclean/icon_latest_reply.gif" title="Перейти к цитате" alt="Перейти к цитате" /></a></span><blockquote>Сделал путь до сертификата на латинице, <br />другая ошибка<br /><br /><span class="highlight">**** Error 0x80090304 returned by AcquireCredentialsHandle</span></div></div><br />А вы stunnel как запускаете? У stunnel должен быть доступ к ключу пользователя.<br /><br />Например если stunnel работает в режиме сервиса, то данному сервису необходимо обеспечить доступ к пользовательскому ключу.<br /><br /></td></tr></table>2019-09-06T16:17:30+03:002019-09-06T16:17:30+03:00pd<table class="content postContainer_Alt" width="100%"><tr><td><div class="quote"><span class="quotetitle">Автор: andreykochegura <a href="/forum2/default.aspx?g=posts&m=106762#post106762"><img src="/forum2/Themes/soclean/icon_latest_reply.gif" title="Перейти к цитате" alt="Перейти к цитате" /></a></span><blockquote>Сделал путь до сертификата на латинице, <br />другая ошибка<br /><br /><span class="highlight">**** Error 0x80090304 returned by AcquireCredentialsHandle</span></div></div><br />А вы stunnel как запускаете? У stunnel должен быть доступ к ключу пользователя.<br /><br />Например если stunnel работает в режиме сервиса, то данному сервису необходимо обеспечить доступ к пользовательскому ключу.<br /><br /></td></tr></table>urn:https:--www-cryptopro-ru:ftPosts:st1:meid106762:1Ошибка при установке защищенного соединения stunnel<table class="content postContainer" width="100%"><tr><td>Сделал путь до сертификата на латинице, <br />другая ошибка<br /><br /><span class="highlight">**** Error 0x80090304 returned by AcquireCredentialsHandle</span><br /><br />лог<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>2019.09.06 18:02:55 LOG7[6652:6504]: gis10081 accepted FD=356 from ::1:58237<br />2019.09.06 18:02:55 LOG7[6652:6504]: Creating a new thread<br />2019.09.06 18:02:55 LOG7[6652:6504]: New thread created<br />2019.09.06 18:02:55 LOG7[6652:3776]: client start<br />2019.09.06 18:02:55 LOG7[6652:3776]: gis10081 started<br />2019.09.06 18:02:55 LOG7[6652:3776]: FD 356 in non-blocking mode<br />2019.09.06 18:02:55 LOG7[6652:3776]: TCP_NODELAY option set on local socket<br />2019.09.06 18:02:55 LOG5[6652:3776]: gis10081 connected from ::1:58237<br />2019.09.06 18:02:55 LOG7[6652:3776]: FD 464 in non-blocking mode<br />2019.09.06 18:02:55 LOG7[6652:3776]: gis10081 connecting <br />2019.09.06 18:02:55 LOG7[6652:3776]: connect_wait: waiting 10 seconds<br />2019.09.06 18:02:55 LOG7[6652:3776]: connect_wait: connected<br />2019.09.06 18:02:55 LOG7[6652:3776]: Remote FD=464 initialized<br />2019.09.06 18:02:55 LOG7[6652:3776]: TCP_NODELAY option set on remote socket<br />2019.09.06 18:02:55 LOG7[6652:3776]: start SSPI connect<br />2019.09.06 18:02:55 LOG5[6652:3776]: try to read the client certificate<br />2019.09.06 18:02:55 LOG7[6652:3776]: open file C:\stunnel\LarioshkinKC2_24102018.cer with certificate<br /><span class="highlight">2019.09.06 18:02:55 LOG3[6652:3776]: **** Error 0x80090304 returned by AcquireCredentialsHandle</span><br />2019.09.06 18:02:55 LOG3[6652:3776]: Credentials complete<br />2019.09.06 18:02:55 LOG3[6652:3776]: Error creating credentials<br />2019.09.06 18:02:55 LOG5[6652:3776]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket<br />2019.09.06 18:02:55 LOG7[6652:3776]: free Buffers<br />2019.09.06 18:02:55 LOG7[6652:3776]: delete c->hContext<br />2019.09.06 18:02:55 LOG7[6652:3776]: delete c->hClientCreds<br />2019.09.06 18:02:55 LOG5[6652:3776]: incomp_mess = 0, extra_data = 0<br />2019.09.06 18:02:55 LOG7[6652:3776]: gis10081 finished (0 left)<br />2019.09.06 18:02:55 LOG7[6652:6504]: gis10081 accepted FD=532 from ::1:58239<br />2019.09.06 18:02:55 LOG7[6652:6504]: Creating a new thread<br />2019.09.06 18:02:55 LOG7[6652:6504]: New thread created<br />2019.09.06 18:02:55 LOG7[6652:2592]: client start<br />2019.09.06 18:02:55 LOG7[6652:2592]: gis10081 started<br />2019.09.06 18:02:55 LOG7[6652:2592]: FD 532 in non-blocking mode<br />2019.09.06 18:02:55 LOG7[6652:2592]: TCP_NODELAY option set on local socket<br />2019.09.06 18:02:55 LOG5[6652:2592]: gis10081 connected from ::1:58239<br />2019.09.06 18:02:55 LOG7[6652:2592]: FD 360 in non-blocking mode<br />2019.09.06 18:02:55 LOG7[6652:2592]: gis10081 connecting <br />2019.09.06 18:02:55 LOG7[6652:2592]: connect_wait: waiting 10 seconds<br />2019.09.06 18:02:55 LOG7[6652:2592]: connect_wait: connected<br />2019.09.06 18:02:55 LOG7[6652:2592]: Remote FD=360 initialized<br />2019.09.06 18:02:55 LOG7[6652:2592]: TCP_NODELAY option set on remote socket<br />2019.09.06 18:02:55 LOG7[6652:2592]: start SSPI connect<br />2019.09.06 18:02:55 LOG5[6652:2592]: try to read the client certificate<br />2019.09.06 18:02:55 LOG7[6652:2592]: open file C:\stunnel\LarioshkinKC2_24102018.cer with certificate<br /><span class="highlight">2019.09.06 18:02:55 LOG3[6652:2592]: **** Error 0x80090304 returned by AcquireCredentialsHandle</span><br />2019.09.06 18:02:55 LOG3[6652:2592]: Credentials complete<br />2019.09.06 18:02:55 LOG3[6652:2592]: Error creating credentials<br />2019.09.06 18:02:55 LOG5[6652:2592]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket<br />2019.09.06 18:02:55 LOG7[6652:2592]: free Buffers<br />2019.09.06 18:02:55 LOG7[6652:2592]: delete c->hContext<br />2019.09.06 18:02:55 LOG7[6652:2592]: delete c->hClientCreds<br />2019.09.06 18:02:55 LOG5[6652:2592]: incomp_mess = 0, extra_data = 0<br />2019.09.06 18:02:55 LOG7[6652:2592]: gis10081 finished (0 left)</div></div><br /><br />конфиг<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>output=C:\stunnel\stunnel.log<br />socket = l:TCP_NODELAY=1<br />socket = r:TCP_NODELAY=1<br />debug = 7<br />client = yes<br />[gis10081]<br />accept=localhost:10081<br />connect = api.dom.gosuslugi.ru:443<br />cert=C:\stunnel\********.cer<br />verify=2<br /></div></div></td></tr></table>2019-09-06T16:06:52+03:002019-09-06T16:06:52+03:00andreykochegura<table class="content postContainer" width="100%"><tr><td>Сделал путь до сертификата на латинице, <br />другая ошибка<br /><br /><span class="highlight">**** Error 0x80090304 returned by AcquireCredentialsHandle</span><br /><br />лог<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>2019.09.06 18:02:55 LOG7[6652:6504]: gis10081 accepted FD=356 from ::1:58237<br />2019.09.06 18:02:55 LOG7[6652:6504]: Creating a new thread<br />2019.09.06 18:02:55 LOG7[6652:6504]: New thread created<br />2019.09.06 18:02:55 LOG7[6652:3776]: client start<br />2019.09.06 18:02:55 LOG7[6652:3776]: gis10081 started<br />2019.09.06 18:02:55 LOG7[6652:3776]: FD 356 in non-blocking mode<br />2019.09.06 18:02:55 LOG7[6652:3776]: TCP_NODELAY option set on local socket<br />2019.09.06 18:02:55 LOG5[6652:3776]: gis10081 connected from ::1:58237<br />2019.09.06 18:02:55 LOG7[6652:3776]: FD 464 in non-blocking mode<br />2019.09.06 18:02:55 LOG7[6652:3776]: gis10081 connecting <br />2019.09.06 18:02:55 LOG7[6652:3776]: connect_wait: waiting 10 seconds<br />2019.09.06 18:02:55 LOG7[6652:3776]: connect_wait: connected<br />2019.09.06 18:02:55 LOG7[6652:3776]: Remote FD=464 initialized<br />2019.09.06 18:02:55 LOG7[6652:3776]: TCP_NODELAY option set on remote socket<br />2019.09.06 18:02:55 LOG7[6652:3776]: start SSPI connect<br />2019.09.06 18:02:55 LOG5[6652:3776]: try to read the client certificate<br />2019.09.06 18:02:55 LOG7[6652:3776]: open file C:\stunnel\LarioshkinKC2_24102018.cer with certificate<br /><span class="highlight">2019.09.06 18:02:55 LOG3[6652:3776]: **** Error 0x80090304 returned by AcquireCredentialsHandle</span><br />2019.09.06 18:02:55 LOG3[6652:3776]: Credentials complete<br />2019.09.06 18:02:55 LOG3[6652:3776]: Error creating credentials<br />2019.09.06 18:02:55 LOG5[6652:3776]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket<br />2019.09.06 18:02:55 LOG7[6652:3776]: free Buffers<br />2019.09.06 18:02:55 LOG7[6652:3776]: delete c->hContext<br />2019.09.06 18:02:55 LOG7[6652:3776]: delete c->hClientCreds<br />2019.09.06 18:02:55 LOG5[6652:3776]: incomp_mess = 0, extra_data = 0<br />2019.09.06 18:02:55 LOG7[6652:3776]: gis10081 finished (0 left)<br />2019.09.06 18:02:55 LOG7[6652:6504]: gis10081 accepted FD=532 from ::1:58239<br />2019.09.06 18:02:55 LOG7[6652:6504]: Creating a new thread<br />2019.09.06 18:02:55 LOG7[6652:6504]: New thread created<br />2019.09.06 18:02:55 LOG7[6652:2592]: client start<br />2019.09.06 18:02:55 LOG7[6652:2592]: gis10081 started<br />2019.09.06 18:02:55 LOG7[6652:2592]: FD 532 in non-blocking mode<br />2019.09.06 18:02:55 LOG7[6652:2592]: TCP_NODELAY option set on local socket<br />2019.09.06 18:02:55 LOG5[6652:2592]: gis10081 connected from ::1:58239<br />2019.09.06 18:02:55 LOG7[6652:2592]: FD 360 in non-blocking mode<br />2019.09.06 18:02:55 LOG7[6652:2592]: gis10081 connecting <br />2019.09.06 18:02:55 LOG7[6652:2592]: connect_wait: waiting 10 seconds<br />2019.09.06 18:02:55 LOG7[6652:2592]: connect_wait: connected<br />2019.09.06 18:02:55 LOG7[6652:2592]: Remote FD=360 initialized<br />2019.09.06 18:02:55 LOG7[6652:2592]: TCP_NODELAY option set on remote socket<br />2019.09.06 18:02:55 LOG7[6652:2592]: start SSPI connect<br />2019.09.06 18:02:55 LOG5[6652:2592]: try to read the client certificate<br />2019.09.06 18:02:55 LOG7[6652:2592]: open file C:\stunnel\LarioshkinKC2_24102018.cer with certificate<br /><span class="highlight">2019.09.06 18:02:55 LOG3[6652:2592]: **** Error 0x80090304 returned by AcquireCredentialsHandle</span><br />2019.09.06 18:02:55 LOG3[6652:2592]: Credentials complete<br />2019.09.06 18:02:55 LOG3[6652:2592]: Error creating credentials<br />2019.09.06 18:02:55 LOG5[6652:2592]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket<br />2019.09.06 18:02:55 LOG7[6652:2592]: free Buffers<br />2019.09.06 18:02:55 LOG7[6652:2592]: delete c->hContext<br />2019.09.06 18:02:55 LOG7[6652:2592]: delete c->hClientCreds<br />2019.09.06 18:02:55 LOG5[6652:2592]: incomp_mess = 0, extra_data = 0<br />2019.09.06 18:02:55 LOG7[6652:2592]: gis10081 finished (0 left)</div></div><br /><br />конфиг<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote>output=C:\stunnel\stunnel.log<br />socket = l:TCP_NODELAY=1<br />socket = r:TCP_NODELAY=1<br />debug = 7<br />client = yes<br />[gis10081]<br />accept=localhost:10081<br />connect = api.dom.gosuslugi.ru:443<br />cert=C:\stunnel\********.cer<br />verify=2<br /></div></div></td></tr></table>urn:https:--www-cryptopro-ru:ftPosts:st1:meid106757:1Ошибка при установке защищенного соединения stunnel<table class="content postContainer_Alt" width="100%"><tr><td><div class="quote"><span class="quotetitle">Автор: andreykochegura <a href="/forum2/default.aspx?g=posts&m=106756#post106756"><img src="/forum2/Themes/soclean/icon_latest_reply.gif" title="Перейти к цитате" alt="Перейти к цитате" /></a></span><blockquote>При установке защищенного соединения ошибка:<br />2019.09.06 13:10:27 LOG3[3188:7108]: GetFileInformationByHandle failed: 6<br />2019.09.06 13:10:27 LOG3[3188:7108]: CertCreateCertificateContext failed: 6d<br /></div></div><br />У вас в конфигурации используется кириллица в пути до сертификата, постарайтесь этого избежать или использовать корректную с точки зрения windows кодировку файла cyrillic (windows-1251).</td></tr></table>2019-09-06T14:17:26+03:002019-09-06T14:17:26+03:00pd<table class="content postContainer_Alt" width="100%"><tr><td><div class="quote"><span class="quotetitle">Автор: andreykochegura <a href="/forum2/default.aspx?g=posts&m=106756#post106756"><img src="/forum2/Themes/soclean/icon_latest_reply.gif" title="Перейти к цитате" alt="Перейти к цитате" /></a></span><blockquote>При установке защищенного соединения ошибка:<br />2019.09.06 13:10:27 LOG3[3188:7108]: GetFileInformationByHandle failed: 6<br />2019.09.06 13:10:27 LOG3[3188:7108]: CertCreateCertificateContext failed: 6d<br /></div></div><br />У вас в конфигурации используется кириллица в пути до сертификата, постарайтесь этого избежать или использовать корректную с точки зрения windows кодировку файла cyrillic (windows-1251).</td></tr></table>urn:https:--www-cryptopro-ru:ftPosts:st1:meid106756:1Ошибка при установке защищенного соединения stunnel<table class="content postContainer" width="100%"><tr><td>При установке защищенного соединения ошибка:<br />2019.09.06 13:10:27 LOG3[3188:7108]: GetFileInformationByHandle failed: 6<br />2019.09.06 13:10:27 LOG3[3188:7108]: CertCreateCertificateContext failed: 6d<br /><br />Лог<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote><br />2019.09.06 13:10:27 LOG7[3188:7456]: gis10081 accepted FD=312 from ::1:53494<br />2019.09.06 13:10:27 LOG7[3188:7456]: Creating a new thread<br />2019.09.06 13:10:27 LOG7[3188:7456]: New thread created<br />2019.09.06 13:10:27 LOG7[3188:7288]: client start<br />2019.09.06 13:10:27 LOG7[3188:7288]: gis10081 started<br />2019.09.06 13:10:27 LOG7[3188:7288]: FD 312 in non-blocking mode<br />2019.09.06 13:10:27 LOG7[3188:7288]: TCP_NODELAY option set on local socket<br />2019.09.06 13:10:27 LOG5[3188:7288]: gis10081 connected from ::1:53494<br />2019.09.06 13:10:27 LOG7[3188:7288]: FD 368 in non-blocking mode<br />2019.09.06 13:10:27 LOG7[3188:7288]: gis10081 connecting <br />2019.09.06 13:10:27 LOG7[3188:7288]: connect_wait: waiting 10 seconds<br />2019.09.06 13:10:27 LOG7[3188:7288]: connect_wait: connected<br />2019.09.06 13:10:27 LOG7[3188:7288]: Remote FD=368 initialized<br />2019.09.06 13:10:27 LOG7[3188:7288]: TCP_NODELAY option set on remote socket<br />2019.09.06 13:10:27 LOG7[3188:7288]: start SSPI connect<br />2019.09.06 13:10:27 LOG5[3188:7288]: try to read the client certificate<br />2019.09.06 13:10:27 LOG7[3188:7288]: open file C:\Users\ProchankinaEA\Desktop\Сертификат\LarioshkinKC2_24102018.cer with certificate<br /><span class="highlight">2019.09.06 13:10:27 LOG3[3188:7288]: GetFileInformationByHandle failed: 6<br /><br />2019.09.06 13:10:27 LOG3[3188:7288]: CertCreateCertificateContext failed: 6d</span><br /><br />2019.09.06 13:10:27 LOG3[3188:7288]: Error creating credentials<br />2019.09.06 13:10:27 LOG5[3188:7288]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket<br />2019.09.06 13:10:27 LOG7[3188:7288]: free Buffers<br />2019.09.06 13:10:27 LOG7[3188:7288]: delete c->hContext<br />2019.09.06 13:10:27 LOG7[3188:7288]: delete c->hClientCreds<br />2019.09.06 13:10:27 LOG5[3188:7288]: incomp_mess = 0, extra_data = 0<br />2019.09.06 13:10:27 LOG7[3188:7288]: gis10081 finished (0 left)<br />2019.09.06 13:10:27 LOG7[3188:7456]: gis10081 accepted FD=360 from ::1:53496<br />2019.09.06 13:10:27 LOG7[3188:7456]: Creating a new thread<br />2019.09.06 13:10:27 LOG7[3188:7456]: New thread created<br />2019.09.06 13:10:27 LOG7[3188:7108]: client start<br />2019.09.06 13:10:27 LOG7[3188:7108]: gis10081 started<br />2019.09.06 13:10:27 LOG7[3188:7108]: FD 360 in non-blocking mode<br />2019.09.06 13:10:27 LOG7[3188:7108]: TCP_NODELAY option set on local socket<br />2019.09.06 13:10:27 LOG5[3188:7108]: gis10081 connected from ::1:53496<br />2019.09.06 13:10:27 LOG7[3188:7108]: FD 368 in non-blocking mode<br />2019.09.06 13:10:27 LOG7[3188:7108]: gis10081 connecting <br />2019.09.06 13:10:27 LOG7[3188:7108]: connect_wait: waiting 10 seconds<br />2019.09.06 13:10:27 LOG7[3188:7108]: connect_wait: connected<br />2019.09.06 13:10:27 LOG7[3188:7108]: Remote FD=368 initialized<br />2019.09.06 13:10:27 LOG7[3188:7108]: TCP_NODELAY option set on remote socket<br />2019.09.06 13:10:27 LOG7[3188:7108]: start SSPI connect<br />2019.09.06 13:10:27 LOG5[3188:7108]: try to read the client certificate<br />2019.09.06 13:10:27 LOG7[3188:7108]: open file C:\Users\ProchankinaEA\Desktop\Сертификат\LarioshkinKC2_24102018.cer with certificate<br /><span class="highlight">2019.09.06 13:10:27 LOG3[3188:7108]: GetFileInformationByHandle failed: 6<br /><br />2019.09.06 13:10:27 LOG3[3188:7108]: CertCreateCertificateContext failed: 6d</span><br /><br />2019.09.06 13:10:27 LOG3[3188:7108]: Error creating credentials<br />2019.09.06 13:10:27 LOG5[3188:7108]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket<br />2019.09.06 13:10:27 LOG7[3188:7108]: free Buffers<br />2019.09.06 13:10:27 LOG7[3188:7108]: delete c->hContext<br />2019.09.06 13:10:27 LOG7[3188:7108]: delete c->hClientCreds<br />2019.09.06 13:10:27 LOG5[3188:7108]: incomp_mess = 0, extra_data = 0<br />2019.09.06 13:10:27 LOG7[3188:7108]: gis10081 finished (0 left)<br /></div></div><br /><br />конфиг<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote><br />output=C:\stunnel\stunnel.log<br />socket = l:TCP_NODELAY=1<br />socket = r:TCP_NODELAY=1<br />debug = 7<br />client = yes<br />[gis10081]<br />accept=localhost:10081<br />connect = api.dom.gosuslugi.ru:443<br />cert=C:\Users\************\Desktop\Сертификат\**************.cer<br />verify=2<br /></div></div></td></tr></table>2019-09-06T13:42:38+03:002019-09-06T13:42:38+03:00andreykochegura<table class="content postContainer" width="100%"><tr><td>При установке защищенного соединения ошибка:<br />2019.09.06 13:10:27 LOG3[3188:7108]: GetFileInformationByHandle failed: 6<br />2019.09.06 13:10:27 LOG3[3188:7108]: CertCreateCertificateContext failed: 6d<br /><br />Лог<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote><br />2019.09.06 13:10:27 LOG7[3188:7456]: gis10081 accepted FD=312 from ::1:53494<br />2019.09.06 13:10:27 LOG7[3188:7456]: Creating a new thread<br />2019.09.06 13:10:27 LOG7[3188:7456]: New thread created<br />2019.09.06 13:10:27 LOG7[3188:7288]: client start<br />2019.09.06 13:10:27 LOG7[3188:7288]: gis10081 started<br />2019.09.06 13:10:27 LOG7[3188:7288]: FD 312 in non-blocking mode<br />2019.09.06 13:10:27 LOG7[3188:7288]: TCP_NODELAY option set on local socket<br />2019.09.06 13:10:27 LOG5[3188:7288]: gis10081 connected from ::1:53494<br />2019.09.06 13:10:27 LOG7[3188:7288]: FD 368 in non-blocking mode<br />2019.09.06 13:10:27 LOG7[3188:7288]: gis10081 connecting <br />2019.09.06 13:10:27 LOG7[3188:7288]: connect_wait: waiting 10 seconds<br />2019.09.06 13:10:27 LOG7[3188:7288]: connect_wait: connected<br />2019.09.06 13:10:27 LOG7[3188:7288]: Remote FD=368 initialized<br />2019.09.06 13:10:27 LOG7[3188:7288]: TCP_NODELAY option set on remote socket<br />2019.09.06 13:10:27 LOG7[3188:7288]: start SSPI connect<br />2019.09.06 13:10:27 LOG5[3188:7288]: try to read the client certificate<br />2019.09.06 13:10:27 LOG7[3188:7288]: open file C:\Users\ProchankinaEA\Desktop\Сертификат\LarioshkinKC2_24102018.cer with certificate<br /><span class="highlight">2019.09.06 13:10:27 LOG3[3188:7288]: GetFileInformationByHandle failed: 6<br /><br />2019.09.06 13:10:27 LOG3[3188:7288]: CertCreateCertificateContext failed: 6d</span><br /><br />2019.09.06 13:10:27 LOG3[3188:7288]: Error creating credentials<br />2019.09.06 13:10:27 LOG5[3188:7288]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket<br />2019.09.06 13:10:27 LOG7[3188:7288]: free Buffers<br />2019.09.06 13:10:27 LOG7[3188:7288]: delete c->hContext<br />2019.09.06 13:10:27 LOG7[3188:7288]: delete c->hClientCreds<br />2019.09.06 13:10:27 LOG5[3188:7288]: incomp_mess = 0, extra_data = 0<br />2019.09.06 13:10:27 LOG7[3188:7288]: gis10081 finished (0 left)<br />2019.09.06 13:10:27 LOG7[3188:7456]: gis10081 accepted FD=360 from ::1:53496<br />2019.09.06 13:10:27 LOG7[3188:7456]: Creating a new thread<br />2019.09.06 13:10:27 LOG7[3188:7456]: New thread created<br />2019.09.06 13:10:27 LOG7[3188:7108]: client start<br />2019.09.06 13:10:27 LOG7[3188:7108]: gis10081 started<br />2019.09.06 13:10:27 LOG7[3188:7108]: FD 360 in non-blocking mode<br />2019.09.06 13:10:27 LOG7[3188:7108]: TCP_NODELAY option set on local socket<br />2019.09.06 13:10:27 LOG5[3188:7108]: gis10081 connected from ::1:53496<br />2019.09.06 13:10:27 LOG7[3188:7108]: FD 368 in non-blocking mode<br />2019.09.06 13:10:27 LOG7[3188:7108]: gis10081 connecting <br />2019.09.06 13:10:27 LOG7[3188:7108]: connect_wait: waiting 10 seconds<br />2019.09.06 13:10:27 LOG7[3188:7108]: connect_wait: connected<br />2019.09.06 13:10:27 LOG7[3188:7108]: Remote FD=368 initialized<br />2019.09.06 13:10:27 LOG7[3188:7108]: TCP_NODELAY option set on remote socket<br />2019.09.06 13:10:27 LOG7[3188:7108]: start SSPI connect<br />2019.09.06 13:10:27 LOG5[3188:7108]: try to read the client certificate<br />2019.09.06 13:10:27 LOG7[3188:7108]: open file C:\Users\ProchankinaEA\Desktop\Сертификат\LarioshkinKC2_24102018.cer with certificate<br /><span class="highlight">2019.09.06 13:10:27 LOG3[3188:7108]: GetFileInformationByHandle failed: 6<br /><br />2019.09.06 13:10:27 LOG3[3188:7108]: CertCreateCertificateContext failed: 6d</span><br /><br />2019.09.06 13:10:27 LOG3[3188:7108]: Error creating credentials<br />2019.09.06 13:10:27 LOG5[3188:7108]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket<br />2019.09.06 13:10:27 LOG7[3188:7108]: free Buffers<br />2019.09.06 13:10:27 LOG7[3188:7108]: delete c->hContext<br />2019.09.06 13:10:27 LOG7[3188:7108]: delete c->hClientCreds<br />2019.09.06 13:10:27 LOG5[3188:7108]: incomp_mess = 0, extra_data = 0<br />2019.09.06 13:10:27 LOG7[3188:7108]: gis10081 finished (0 left)<br /></div></div><br /><br />конфиг<br /><div class="quote"><span class="quotetitle">Цитата:</span><blockquote><br />output=C:\stunnel\stunnel.log<br />socket = l:TCP_NODELAY=1<br />socket = r:TCP_NODELAY=1<br />debug = 7<br />client = yes<br />[gis10081]<br />accept=localhost:10081<br />connect = api.dom.gosuslugi.ru:443<br />cert=C:\Users\************\Desktop\Сертификат\**************.cer<br />verify=2<br /></div></div></td></tr></table>