Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline WhiteHunter  
#11 Оставлено : 25 августа 2010 г. 17:40:06(UTC)
WhiteHunter

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.04.2010(UTC)
Сообщений: 7

При попытке подключения к узлу используюя функцию FsokeOpen возникает следующая ощибка:

Warning: fsockopen(): SSL operation failed with code 1. OpenSSL Error messages:
error:0609E09C:digital envelope routines:PKEY_SET_TYPE:unsupported algorithm
error:0B07706F:x509 certificate routines:X509_PUBKEY_get:unsupported algorithm
error:140900EF:SSL routines:SSL3_GET_SERVER_CERTIFICATE:unable to find public key parameters in /var/www/html/test.php on line 6

Warning: fsockopen(): Failed to enable crypto in /var/www/html/test.php on line 6

Warning: fsockopen(): unable to connect to ssl://ra.uriit.ru:443 (Unknown error) in /var/www/html/test.php on line 6

Из данной ошибке видно, что проблема в алгоритмах. Версия OpenSSL 1.0.0-fips 29 Mar 2010.

Что можно попробовать. Нужна любая помошь!
Offline WhiteHunter  
#12 Оставлено : 3 сентября 2010 г. 20:00:30(UTC)
WhiteHunter

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.04.2010(UTC)
Сообщений: 7

Проблема всё еще не решена
Offline cybermerlin  
#13 Оставлено : 6 сентября 2010 г. 22:54:22(UTC)
cybermerlin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.10.2009(UTC)
Сообщений: 121

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 3 раз в 3 постах
если вы средствами php организуете soap, то OpenSSL 1 на сервере решит вашу проблему (если проверка сертификата клиента будет производиться только по DN)
если понадобится проверка по OID в EKU - пользуйте TrustedTLS - там лучше в сторону проксирующего сервера смотрите (меньше проблем)
клиента и сервер SOAP на php - не сложно написать и в нете есть примеры
при обращении к wsdl не потребуется сертификат - если на сервере настроили построение безоп.канала только по конкретному пути.. если при обращении на директорию у вас настроено построение канала, то все, что лежит в данной директории - будет с предварительной постройкой канала.
как то так Whistle
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.