Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ntl_12rus  
#1 Оставлено : 19 января 2024 г. 12:12:44(UTC)
ntl_12rus

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.01.2024(UTC)
Сообщений: 2
Российская Федерация

Поблагодарили: 2 раз в 1 постах
Добрый день!
CryptoPro 5.0.12000 КС1 вкладка сервис - посмотреть сертификаты в контейнере нажимаешь обзор и он зависает.
Находил подобные тема. проблема была в DNS, в моем случае не помогло, с dns все в порядке.
Цепочки сертификатов в порядке, открывал каждый, ничего не зависает если смотреть через certmgr (была у кого то из-за этого проблема).
Старые сертификаты удалил.
Проблема на сервере, проблема наблюдается у 2х пользователей, у остальных, их более 15, все норм.
Подскажите что еще можно посмотреть.
Offline Русев Андрей  
#2 Оставлено : 19 января 2024 г. 16:37:48(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,272

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 446 раз в 325 постах
Здравствуйте.
Скорее всего, всё-таки дело именно в цепочках сертификатов. В certmgr можно повторить проблему, добавив ключ -chain
Код:
user@hw-e2k8c-astra:~$ time /opt/cprocsp/bin/*/certmgr -list -chain -dn cln512e
Certmgr Ver:5.0.13070 OS:Linux CPU:E2K64 (c) "КРИПТО-ПРО", 2007-2023.
Программа для работы с сертификатами, CRL и хранилищами.
=============================================================================
1-------
Издатель            : DC=ru, DC=cp, CN=test-ca
Субъект             : CN=cln512e, E=cln512e@cryptopro.ru
Серийный номер      : 0x4A249C270000005390E6
SHA1 отпечаток      : bb3848d82718d45fe66f0b5c6f714025553b80e7
Идентификатор ключа : d87c9accaff9f172dfb7792dc5f26b954d62f732
Алгоритм подписи    : ГОСТ Р 34.11/34.10-2001
Алгоритм откр. кл.  : ГОСТ Р 34.10-2001 (512 бит)
Выдан               : 19/01/2024 05:02:01 UTC
Истекает            : 19/01/2034 11:42:01 UTC
Ссылка на ключ      : Есть
Контейнер           : HDIMAGE\\cln512e.000\38EB
Имя провайдера      : Crypto-Pro GOST R 34.10-2001 KC1 CSP
Инфо о провайдере   : Тип провайдера: 75, тип ключа: 1, флаги: 0x0
URL сертификата УЦ  : http://vm-test-ca.cp.ru/CertEnroll/vm-test-ca.cp.ru_test-ca.crt
URL сертификата УЦ  : file://\\vm-test-ca.cp.ru\CertEnroll\vm-test-ca.cp.ru_test-ca.crt
URL списка отзыва   : http://vm-test-ca.cp.ru/CertEnroll/test-ca.crl
Назначение/EKU      : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
Цепочка сертификатов: Успешно проверена.
#0:
  Издатель          : test-ca
  Субъект           : test-ca
  SHA1 отпечаток    : 442739e052630c0b423685b04b7e58ab3658f7b8
#1:
  Субъект           : cln512e
  SHA1 отпечаток    : bb3848d82718d45fe66f0b5c6f714025553b80e7
=============================================================================

[ErrorCode: 0x00000000]

real    0m0,255s
user    0m0,220s
sys     0m0,030s
Официальная техподдержка. Официальная база знаний.
Offline ntl_12rus  
#3 Оставлено : 23 января 2024 г. 10:17:29(UTC)
ntl_12rus

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.01.2024(UTC)
Сообщений: 2
Российская Федерация

Поблагодарили: 2 раз в 1 постах
Помогла тех поддержка.
проблема была связана с установленным "плохим" драйвером рутокена, для решения, выполните:
1) воспользуйтесь "Утилитой удаления драйверов Рутокен" https://www.rutoken.ru/s.../get/rtDrivers-kill.html
2) после перезагрузки сервера установите актуальную версию драйверов Рутокена https://www.rutoken.ru/support/download/windows/
thanks 2 пользователей поблагодарили ntl_12rus за этот пост.
Андрей * оставлено 23.01.2024(UTC), Русев Андрей оставлено 23.01.2024(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.