Форум КриптоПро
	 » 
	КриптоПро УЦ
	 » 
	КриптоПро УЦ 2.0 для Astra Linux
	 » 
	NATS TLS | cid:4 - TLS handshake error: use of closed network connection
	 
	
        
            
            
    | 
	Статус: Участник
 Группы: Участники
 Зарегистрирован: 19.09.2024(UTC) Сообщений: 23   Откуда: Великий НовгородСказал «Спасибо»: 4 разПоблагодарили: 2 раз в 1 постах
 
 | 
            
		      
                Автор: Захар Тихонов ip a я должен спросить тогда еще и вывод ip a
  astra@cpcalinux:~$ ip a 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00     inet 127.0.0.1/8 scope host lo        valid_lft forever preferred_lft forever     inet6 ::1/128 scope host         valid_lft forever preferred_lft forever 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000     link/ether 00:0c:29:0d:97:ec brd ff:ff:ff:ff:ff:ff     inet 10.10.10.166/24 brd 10.10.10.255 scope global noprefixroute eth0        valid_lft forever preferred_lft forever Настройка статического IP адреса производилась через NetworkMonitor (встроенная утилита в Astra Linux), IPv6 отключено. Поисковый домен test.lab, ДНС сервер - 10.10.10.111 (DC Windows 2019), машина с которой взят лог не в домене, добавлен ААА узел cpcalinux.test.lab в самом домене. | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Сотрудник
 Группы: Участники
 Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,328   Откуда: КалининградСказал «Спасибо»: 40 разПоблагодарили: 587 раз в 563 постах
 
 | 
            
		      
                Автор: deadmeat  Ждемс пока модерация одобрит сообщение с выводом из хранилищ mCa и т.д.Был вынужден прикрепить текстовый файл, затребовало подтверждение модератора :(
 Без TLS запускается успешно по имени в конфиге, а не через Localhost? Delta CRL отключены (/opt/cpca/pkica/pkica ca crl schedule get)? Вы устанавливали вообще корень и CRL в локальное хранилище?  | 
|  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Участник
 Группы: Участники
 Зарегистрирован: 19.09.2024(UTC) Сообщений: 23   Откуда: Великий НовгородСказал «Спасибо»: 4 разПоблагодарили: 2 раз в 1 постах
 
 | 
            
		      
                Автор: Захар Тихонов Без TLS запускается успешно по имени в конфиге, а не через Localhost? Автор: deadmeat  Ждемс пока модерация одобрит сообщение с выводом из хранилищ mCa и т.д.Был вынужден прикрепить текстовый файл, затребовало подтверждение модератора :(
 Без TLS запускается успешно по имени в конфиге, а не через Localhost? Delta CRL отключены (/opt/cpca/pkica/pkica ca crl schedule get)? Вы устанавливали вообще корень и CRL в локальное хранилище?  
 Так точно:  Delta CRL отключены (/opt/cpca/pkica/pkica ca crl schedule get)? Ага:  Вы устанавливали вообще корень и CRL в локальное хранилище? Неа, не подскажите путь и команду? CRL по дефолту падает в /var/lib/cpca/cdp/CRLNAME.crl /etc/local/share/ca-certificates? | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Участник
 Группы: Участники
 Зарегистрирован: 19.09.2024(UTC) Сообщений: 23   Откуда: Великий НовгородСказал «Спасибо»: 4 разПоблагодарили: 2 раз в 1 постах
 
 | 
            
		      
                Насколько мне известно, если бы была беда с CRL, была бы 111 ошибка, а не TLS Handshake? | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Сотрудник
 Группы: Участники
 Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,328   Откуда: КалининградСказал «Спасибо»: 40 разПоблагодарили: 587 раз в 563 постах
 
 | 
            
		      
                Автор: deadmeat  Вы устанавливали вообще корень и CRL в локальное хранилище?
 Неа, не подскажите путь и команду? CRL по дефолту падает в /var/lib/cpca/cdp/CRLNAME.crl
 /etc/local/share/ca-certificates?
 
 sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/root.cer -store mRoot sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/crl.crl -store mCa -crl | 
|  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Участник
 Группы: Участники
 Зарегистрирован: 19.09.2024(UTC) Сообщений: 23   Откуда: Великий НовгородСказал «Спасибо»: 4 разПоблагодарили: 2 раз в 1 постах
 
 | 
            
		      
                Автор: Захар Тихонов  Автор: deadmeat  Вы устанавливали вообще корень и CRL в локальное хранилище?
 Неа, не подскажите путь и команду? CRL по дефолту падает в /var/lib/cpca/cdp/CRLNAME.crl
 /etc/local/share/ca-certificates?
 
 sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/root.cer -store mRoot sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/crl.crl -store mCa -crl Делал до этого, повторил, результат тот же, TLS handshake error.  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Сотрудник
 Группы: Участники
 Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,328   Откуда: КалининградСказал «Спасибо»: 40 разПоблагодарили: 587 раз в 563 постах
 
 | 
            
		      
                Автор: deadmeat  Автор: Захар Тихонов  Автор: deadmeat  Вы устанавливали вообще корень и CRL в локальное хранилище?
 Неа, не подскажите путь и команду? CRL по дефолту падает в /var/lib/cpca/cdp/CRLNAME.crl
 /etc/local/share/ca-certificates?
 
 sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/root.cer -store mRoot sudo /opt/cprocsp/bin/amd64/certmgr -install -file /tmp/crl.crl -store mCa -crl Делал до этого, повторил, результат тот же, TLS handshake error.  В личку вывод пришлите /opt/cprocsp/sbin/amd64/cpconfig -license -view | 
|  | 
    | 
              1 пользователь поблагодарил Захар Тихонов за этот пост. |  | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Сотрудник
 Группы: Участники
 Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,328   Откуда: КалининградСказал «Спасибо»: 40 разПоблагодарили: 587 раз в 563 постах
 
 |  | 
|  | 
    | 
              2 пользователей поблагодарили Захар Тихонов за этот пост. |  | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Участник
 Группы: Участники
 Зарегистрирован: 19.09.2024(UTC) Сообщений: 23   Откуда: Великий НовгородСказал «Спасибо»: 4 разПоблагодарили: 2 раз в 1 постах
 
 | 
            
		      
                Автор: Захар Тихонов  Спасибо, попробую, если что отпишу. | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Участник
 Группы: Участники
 Зарегистрирован: 19.09.2024(UTC) Сообщений: 23   Откуда: Великий НовгородСказал «Спасибо»: 4 разПоблагодарили: 2 раз в 1 постах
 
 | 
            
		      
                Автор: Захар Тихонов  У нашей организации очень много лицензий на разные версии КриптоПро, по невнимательности вбил не тотк ключ, так что предположение абсолютно верно. Использовался клиентский ключ от версии 4.0, можно было понять по 4040 вначале ключа, тогда можно закрывать тикет. Подведем итог для других юзеров из будущего, что когда то найдут этот тред: 1. Ставьте корректный ключ от нужной версии. 2. Тип лицензии должен быть TLS server.https://i.imgur.com/tP3ikMf.png  Вопрос решен, больше спасибо. /thread | 
    | 
              2 пользователей поблагодарили deadmeat за этот пост. |  | 
    |  | 
        
        
        
    
	                           
	Форум КриптоПро
	 » 
	КриптоПро УЦ
	 » 
	КриптоПро УЦ 2.0 для Astra Linux
	 » 
	NATS TLS | cid:4 - TLS handshake error: use of closed network connection
	 
	
    
        Быстрый переход
         
	
    
    Вы не можете создавать новые темы в этом форуме.
	
	Вы не можете отвечать в этом форуме.
	
	Вы не можете удалять Ваши сообщения в этом форуме.
	
	Вы не можете редактировать Ваши сообщения в этом форуме.
	
	Вы не можете создавать опросы в этом форуме.
	
	Вы не можете голосовать в этом форуме.
	
	
    
    
        Important Information:
        The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
        
        
More Details
        Close