Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

39 Страницы«<1213141516>»
Опции
К последнему сообщению К первому непрочитанному
Offline Riddick-84  
#131 Оставлено : 22 декабря 2018 г. 13:10:10(UTC)
Riddick-84

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.11.2018(UTC)
Сообщений: 44
Российская Федерация
Откуда: Рязань

Сказал(а) «Спасибо»: 4 раз
Автор: Дмитрий Пичулин Перейти к цитате
Автор: Riddick-84 Перейти к цитате
Здравствуйте.
Столкнулся с ошибкой
[emerg] 69766#69766: ENGINE_load_private_key("mtravel") failed (SSL: error:80015033:lib(128):gng_support_getuserkey:GNG_ERR_LICENSE error:26096080:engine routines:ENGINE_load_private_key:failed loading private key)

Подскажите в чем проблема

Ошибка же говорит сама за себя, у вас нет серверной лицензии КриптоПро CSP.


мне нужно для тестирования развернуть сервер. как получить серверную лицензию?
будет ли она работать при использовании в докер контейнерах ваших криптопровайдеров?
Есть ли тестовая лицензия? на какой срок она дается? Помню что все работало месяц назад при настройке нгинкс при тестировании а сейчас уже нет

Отредактировано пользователем 22 декабря 2018 г. 13:17:37(UTC)  | Причина: Не указана

Offline Дмитрий Пичулин  
#132 Оставлено : 23 декабря 2018 г. 4:19:22(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,449
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 416 раз в 308 постах
Автор: Riddick-84 Перейти к цитате
мне нужно для тестирования развернуть сервер. как получить серверную лицензию?
будет ли она работать при использовании в докер контейнерах ваших криптопровайдеров?
Есть ли тестовая лицензия? на какой срок она дается? Помню что все работало месяц назад при настройке нгинкс при тестировании а сейчас уже нет

Тестовая лицензия действительна 3 месяца с первой установки КриптоПро CSP, тестируйте на здоровье.

Знания в базе знаний, поддержка в техподдержке
Offline Riddick-84  
#133 Оставлено : 8 февраля 2019 г. 13:33:48(UTC)
Riddick-84

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.11.2018(UTC)
Сообщений: 44
Российская Федерация
Откуда: Рязань

Сказал(а) «Спасибо»: 4 раз
Столкнулся с такой ошибкой при ипользовании скрипта
./install-nginx.sh --install=nginx --install=openssl --install=csp --csp=linux-amd64_deb.tar.gz

Находил что то подобное на форуме . поправил конфиг /etc/ssl/openssl.cnf но это не помогло
openssl engine
(rdrand) Intel RDRAND engine
(dynamic) Dynamic engine loading support
140432207709952:error:260B606D:engine routines:dynamic_load:init failed:crypto/engine/eng_dyn.c:485:
140432207709952:error:260BC066:engine routines:int_engine_configure:engine configuration error:crypto/engine/eng_cnf.c:141:section=gost_section, name=dynamic_path, value=/opt/cprocsp/cp-openssl-1.1.0/lib/amd64/engines/libgostengy.so
140432207709952:error:0E07606D:configuration file routines:module_run:module initialization error:crypto/conf/conf_mod.c:173:module=engines, value=engine_section, retcode=-1

Подскажите как решить.
Использую в докер контейнере с ubuntu 16.04

Отредактировано модератором 8 февраля 2019 г. 13:41:33(UTC)  | Причина: Не указана

Offline Дмитрий Пичулин  
#134 Оставлено : 8 февраля 2019 г. 13:40:19(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,449
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 416 раз в 308 постах
Автор: Riddick-84 Перейти к цитате
openssl engine
(rdrand) Intel RDRAND engine
(dynamic) Dynamic engine loading support
140432207709952:error:260B606D:engine routines:dynamic_load:init failed:crypto/engine/eng_dyn.c:485:
140432207709952:error:260BC066:engine routines:int_engine_configure:engine configuration error:crypto/engine/eng_cnf.c:141:section=gost_section, name=dynamic_path, value=/opt/cprocsp/cp-openssl-1.1.0/lib/amd64/engines/libgostengy.so
140432207709952:error:0E07606D:configuration file routines:module_run:module initialization error:crypto/conf/conf_mod.c:173:module=engines, value=engine_section, retcode=-1

Первый пост в теме внимательно изучайте:

Код:
/opt/cprocsp/cp-openssl-1.1.0/bin/amd64/openssl engine



Знания в базе знаний, поддержка в техподдержке
Offline Riddick-84  
#135 Оставлено : 8 февраля 2019 г. 13:51:18(UTC)
Riddick-84

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.11.2018(UTC)
Сообщений: 44
Российская Федерация
Откуда: Рязань

Сказал(а) «Спасибо»: 4 раз
Автор: Дмитрий Пичулин Перейти к цитате
Автор: Riddick-84 Перейти к цитате
openssl engine
(rdrand) Intel RDRAND engine
(dynamic) Dynamic engine loading support
140432207709952:error:260B606D:engine routines:dynamic_load:init failed:crypto/engine/eng_dyn.c:485:
140432207709952:error:260BC066:engine routines:int_engine_configure:engine configuration error:crypto/engine/eng_cnf.c:141:section=gost_section, name=dynamic_path, value=/opt/cprocsp/cp-openssl-1.1.0/lib/amd64/engines/libgostengy.so
140432207709952:error:0E07606D:configuration file routines:module_run:module initialization error:crypto/conf/conf_mod.c:173:module=engines, value=engine_section, retcode=-1

Первый пост в теме внимательно изучайте:

Код:
/opt/cprocsp/cp-openssl-1.1.0/bin/amd64/openssl engine





Действовал по инcтрукции вот конфиг который на форуме рекомендуют менять. Но это все равно не помогает.
Также приведен вывод результата команд из первого поста



Код:
/opt/cprocsp/cp-openssl-1.1.0/bin/amd64/openssl engine
(rdrand) Intel RDRAND engine
(dynamic) Dynamic engine loading support
140072255284992:error:260B606D:engine routines:dynamic_load:init failed:crypto/engine/eng_dyn.c:485:
140072255284992:error:260BC066:engine routines:int_engine_configure:engine configuration error:crypto/engine/eng_cnf.c:141:section=gost_section, name=dynamic_path, value=/opt/cprocsp/cp-openssl-1.1.0/lib/amd64/engines/libgostengy.so
140072255284992:error:0E07606D:configuration file routines:module_run:module initialization error:crypto/conf/conf_mod.c:173:module=engines, value=engine_section, retcode=-1      
root@a2d972eb2c3d:/usr/app# dpkg-query --list | grep csp
ii  cprocsp-cpopenssl-110-64         5.0.11216-5                           amd64        OpenSSL-110. Build 11216.
ii  cprocsp-cpopenssl-110-base       5.0.11216-5                           all          Openssl-110 common Build 11216.
ii  cprocsp-cpopenssl-110-devel      5.0.11216-5                           all          Openssl-110 devel Build 11216.
ii  cprocsp-cpopenssl-110-gost-64    5.0.11216-5                           amd64        OpenSSL-110 gostengy engine. Build 11216.
ii  cprocsp-curl-64                  4.0.9944-5                            amd64        CryptoPro Curl shared library and binaris. Build 9944.
ii  lsb-cprocsp-base                 4.0.9944-5                            all          CryptoPro CSP directories and scripts. Build 9944.
ii  lsb-cprocsp-ca-certs             4.0.9944-5                            all          CA certificates.  Build 9944.
ii  lsb-cprocsp-capilite-64          4.0.9944-5                            amd64        CryptoAPI lite. Build 9944.
ii  lsb-cprocsp-kc1-64               4.0.9944-5                            amd64        CryptoPro CSP KC1. Build 9944.
ii  lsb-cprocsp-kc2-64               4.0.9944-5                            amd64        CryptoPro CSP KC2. Build 9944.
ii  lsb-cprocsp-rdr-64               4.0.9944-5                            amd64        CryptoPro CSP readers. Build 9944.


Хотя есть одна машина на которой криптопро работает корректно. В чем разница с докер контейнером не понятно. Там где не работает такой набор библиотек

Код:

find /usr -name "libcrypt*"
/usr/share/doc/libcryptsetup4
/usr/lib/x86_64-linux-gnu/libcrypt.a
/usr/lib/x86_64-linux-gnu/libcrypt.so
/usr/app/openssl/util/libcrypto.num



Там где работает
Код:
 usr # find . -name "libcrypt*"
./local/ssl/lib/pkgconfig/libcrypto.pc
./local/ssl/lib/libcrypto.a
./local/lib/libcrypto.so
./local/lib/pkgconfig/libcrypto.pc
./local/lib/libcrypto.a
./local/lib/libcrypto.so.1.1
./share/doc/libcryptsetup12
./share/doc/libcryptsetup4
./lib/x86_64-linux-gnu/libcrypto.so
./lib/x86_64-linux-gnu/pkgconfig/libcrypto.pc
./lib/x86_64-linux-gnu/libcrypt.a
./lib/x86_64-linux-gnu/libcrypto.a
./lib/x86_64-linux-gnu/libcrypto.so.1.0.0
./lib/x86_64-linux-gnu/libcrypto.so.1.1
./lib/x86_64-linux-gnu/libcrypt.so
./lib/debug/lib/x86_64-linux-gnu/libcrypt-2.27.so

Отредактировано пользователем 8 февраля 2019 г. 21:34:29(UTC)  | Причина: Не указана

Offline Riddick-84  
#136 Оставлено : 8 февраля 2019 г. 21:07:55(UTC)
Riddick-84

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.11.2018(UTC)
Сообщений: 44
Российская Федерация
Откуда: Рязань

Сказал(а) «Спасибо»: 4 раз
Вот более детальный вывод команд
Конфиг - /var/opt/cprocsp/cp-openssl-1.1.0/openssl.cnf
Он верный согласно инструкции из первого поста.
Править конфиг в /etc/ssl/openssl.cnf не нужно т к он не используется
Но как решить ошибку с загрузкой engines пока не понятно

Отредактировано модератором 9 февраля 2019 г. 0:30:32(UTC)  | Причина: Не указана

Offline Дмитрий Пичулин  
#137 Оставлено : 9 февраля 2019 г. 0:37:55(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,449
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 416 раз в 308 постах
Автор: Riddick-84 Перейти к цитате
Хотя есть одна машина на которой криптопро работает корректно. В чем разница с докер контейнером не понятно.

Если на чистой системе всё работает, то далее придётся копать самостоятельно.

Знания в базе знаний, поддержка в техподдержке
Offline Riddick-84  
#138 Оставлено : 9 февраля 2019 г. 0:41:56(UTC)
Riddick-84

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.11.2018(UTC)
Сообщений: 44
Российская Федерация
Откуда: Рязань

Сказал(а) «Спасибо»: 4 раз
Автор: Дмитрий Пичулин Перейти к цитате
Автор: Riddick-84 Перейти к цитате
Хотя есть одна машина на которой криптопро работает корректно. В чем разница с докер контейнером не понятно.

Если на чистой системе всё работает, то далее придётся копать самостоятельно.



Так докер контейнер и есть чистая система.
Какие есть методы диагностики этих багов на форуме это часто встречается. четкой инструкции как понять где проблема нет. А работает только на локальном компе где уже ставлен и переставлен криптопро по 10 раз
Offline Дмитрий Пичулин  
#139 Оставлено : 9 февраля 2019 г. 0:44:02(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,449
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 416 раз в 308 постах
Автор: Riddick-84 Перейти к цитате
Так докер контейнер и есть чистая система.

Проверим по возможности.

Знания в базе знаний, поддержка в техподдержке
Offline Riddick-84  
#140 Оставлено : 9 февраля 2019 г. 13:02:12(UTC)
Riddick-84

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.11.2018(UTC)
Сообщений: 44
Российская Федерация
Откуда: Рязань

Сказал(а) «Спасибо»: 4 раз
Автор: Дмитрий Пичулин Перейти к цитате
Автор: Riddick-84 Перейти к цитате
Так докер контейнер и есть чистая система.

Проверим по возможности.



Вот код для докер контейнера

Код:

FROM ubuntu:16.04
WORKDIR /usr/app
#ENV DEBIAN_FRONTEND noninteractive
ENV SHELL=/bin/bash
#ENV DEBIAN_FRONTEND interactive

RUN apt-get update
RUN apt-get install -y software-properties-common apt-utils
RUN add-apt-repository -y ppa:saiarcot895/myppa && apt-get update
RUN apt-get -yq install apt-fast
RUN echo '_MAXNUM=5'>>/etc/apt-fast.conf

RUN apt-fast install -y locales
RUN locale-gen ru_RU.UTF-8 en_US.UTF-8

RUN apt-fast install -y vim mc mlocate redis-tools lsb-core wget iputils-ping

COPY ./lib ./install-nginx.sh ./

RUN cd luajit2 && make -j8 && make install
RUN ldconfig

#TODO Check this commands
RUN mv /lib64/ld-lsb-x86-64.so.3 /lib64/ld-lsb-x86-64.so.3.bak
RUN ln -s /lib64/ld-lsb-x86-64.so.2 /lib64/ld-lsb-x86-64.so.3

#Install nginx with openssl
RUN ./install-nginx.sh --install=nginx --install=openssl --install=csp --csp=linux-amd64_deb.tgz

# I try Openssl from github deemru result is the same
#RUN cd openssl && ls -l && ./config && make -j8 && make test && make install

RUN echo "!!!!!!!!Установка лицензии"
#/opt/cprocsp/sbin/amd64/cpconfig -license -set XXXXX-XXXXX-XXXXX-XXXXX-XXXXX

#Make symlinks to change system openssl to CryptoPro
RUN mv /usr/bin/openssl /usr/bin/openssl.rsa
RUN ln -s /opt/cprocsp/cp-openssl-1.1.0/bin/amd64/openssl /usr/bin/openssl
RUN ls -l /usr/lib/
RUN ln -s /usr/lib/libcrypto.so.10 /usr/lib/libcrypto.so.1.0.0
RUN ldconfig /usr/lib64
RUN ldconfig
RUN openssl version -v
RUN openssl engine

RUN mkdir -p /tmp/cores && chown root:root /tmp/cores && chmod 1777 /tmp/cores

EXPOSE 80 443

CMD ["nginx",  "-g", "daemon off;"]



RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
39 Страницы«<1213141516>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.