Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline PanVP  
#1 Оставлено : 18 октября 2024 г. 11:09:13(UTC)
PanVP

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.10.2024(UTC)
Сообщений: 6
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 3 раз
Добрый день.

Есть несколько машин под управлением РедОС 7.3.3 с установленным КриптоПРО CSP 5.0.11455
На большей части этих машин имеется проблема, при открытии доверенных корневых сертификатов КриптоПро CSP закрывается. Через терминал выдает "Ошибка сегментирования (образ памяти сброшен на диск)"

2024-10-18_15-56.png (99kb) загружен 10 раз(а).

IMG_20241018_125731.resized.jpg (666kb) загружен 2 раз(а).

Не могу найти закономерность и причину происходящего.
Offline nickm  
#2 Оставлено : 18 октября 2024 г. 12:08:43(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,656

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 459 раз в 433 постах
Автор: PanVP Перейти к цитате
при открытии доверенных корневых сертификатов КриптоПро CSP закрывается

Т.е. Вы запускаете утилиту cptools, переходите в раздел работы с сертификатами, выбираете раздел корневых и приложение падает?
Автор: PanVP Перейти к цитате
Не могу найти закономерность и причину происходящего.

Смотреть в сторону прав доступа к хранилищам сертификатов "КриптоПро CSP", возможно кто-то/ что-то их побило.


Online Русев Андрей  
#3 Оставлено : 18 октября 2024 г. 12:28:48(UTC)
olin

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,503

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 609 раз в 421 постах
Автор: PanVP Перейти к цитате
Есть несколько машин под управлением РедОС 7.3.3 с установленным КриптоПРО CSP 5.0.11455
На большей части этих машин имеется проблема, при открытии доверенных корневых сертификатов КриптоПро CSP закрывается.
Здравствуйте. Есть подозрение, что это вариант ошибки CPCSP-10643, она исправлена в 2020-04-19 КриптоПро CSP 5.0.11732 Heimdallr Update 1. Поэтому рекомендую убедиться, что она не воспроизводится на последней сертифицированной версии - 2024-04-02 КриптоПро CSP 5.0.13000 Titan. Если так оно и есть, то переходите на неё. Если в последней версии воспроизводится, пришлите проблемный сертификат.
Официальная техподдержка. Официальная база знаний.
thanks 2 пользователей поблагодарили olin за этот пост.
nickm оставлено 18.10.2024(UTC), PanVP оставлено 21.10.2024(UTC)
Offline nickm  
#4 Оставлено : 18 октября 2024 г. 12:39:09(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,656

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 459 раз в 433 постах
Автор: PanVP Перейти к цитате
Через терминал выдает "Ошибка сегментирования (образ памяти сброшен на диск)"

Можно попробовать трассировать cptools с помощью strace, возможно, что сможете увидеть, на каком сертификате спотыкается.
Offline PanVP  
#5 Оставлено : 21 октября 2024 г. 4:09:42(UTC)
PanVP

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.10.2024(UTC)
Сообщений: 6
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 3 раз
Автор: Русев Андрей Перейти к цитате
Здравствуйте. Есть подозрение, что это вариант ошибки CPCSP-10643, она исправлена в 2020-04-19 КриптоПро CSP 5.0.11732 Heimdallr Update 1. Поэтому рекомендую убедиться, что она не воспроизводится на последней сертифицированной версии - 2024-04-02 КриптоПро CSP 5.0.13000 Titan. Если так оно и есть, то переходите на неё. Если в последней версии воспроизводится, пришлите проблемный сертификат.

Спасибо, действительно на версиях с 5.0.11732 данная проблема исчезает.
А если нет возможности сейчас перейти на более свежую версию КриптоПРО CSP. Есть варианты хотя бы временного исправления данной ошибки на версии 5.0.11455? Почему на некоторых машинах работает, а на остальных нет?

Автор: nickm Перейти к цитате

Т.е. Вы запускаете утилиту cptools, переходите в раздел работы с сертификатами, выбираете раздел корневых и приложение падает?

Да именно так
Offline nickm  
#6 Оставлено : 21 октября 2024 г. 6:38:56(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,656

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 459 раз в 433 постах
Автор: PanVP Перейти к цитате
Почему на некоторых машинах работает, а на остальных нет?

Можно предположить, что при установке отмечалась галка - "Импортировать системные сертификаты", и в хранилище "КриптоПро CSP" помещался такой сертификат, который нарушает работу cptools.

Поэтому рекомендация прежняя:
Автор: nickm Перейти к цитате
Можно попробовать трассировать cptools с помощью strace, возможно, что сможете увидеть, на каком сертификате спотыкается.

После удалить этот сертификат из хранилища "КриптоПро CSP" с помощью утилиты certmgr.

Как дополнительный/ обходной вариант: можно подкинуть файлы хранилища сертификатов "КриптоПро CSP" с тех систем, где проблема не наблюдается.

Отредактировано пользователем 21 октября 2024 г. 6:43:58(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
PanVP оставлено 23.10.2024(UTC)
Offline PanVP  
#7 Оставлено : 23 октября 2024 г. 6:39:42(UTC)
PanVP

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.10.2024(UTC)
Сообщений: 6
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 3 раз
В общем, пытался найти в каком сертификате проблема, не получилось.
В итоге удалил полностью КриптоПРО CSP, удалил папки хранилища по пути /var/opt/cprocsp/users/. Заново установил КриптоПро CSP ну и установка Cades плагина и необходимых сертификатов. Как результат всё заработало.
Перестала закрываться графика CSP при открытии доверенных сертификатов, и параллельно решилась проблема с авторизацией на RTS-tender, порталы Казначейства заработали быстрее и без ошибок на корневой сертификат.
Давно надо было так сделать. Спасибо всем кто указал направление куда копать :)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.