Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline jestergrid  
#21 Оставлено : 6 марта 2024 г. 4:24:03(UTC)
jestergrid

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.03.2024(UTC)
Сообщений: 7

Нашел решение похожей проблемы на macos https://support.cryptopr...dgebase/Article/View/443
суть в том что увеличивают время на обработку запросов этих списков, подскажите как это сделать в astra?
ps некоторые списки отзывов скачиваются порядка 30 -50 секунд с сайта уфк
Offline nickm  
#22 Оставлено : 6 марта 2024 г. 6:33:20(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,890

Сказал(а) «Спасибо»: 661 раз
Поблагодарили: 518 раз в 489 постах
Автор: jestergrid Перейти к цитате
очистил все списки отзывов, запустил cptools и проверил один из контейнеров появилась ошибка
цепочка сертификата Ошибка 0x800B010E: Процесс отмены не может быть продолжен - проверка сертификатов недоступна.

Откройте системный журнал, например, выполните в отдельной консоли:
Код:
journalctl -f

, запустите и воспроизведите ошибку в cptools, после переключитесь на консоль с журналом и приведите вывод ошибок;

Автор: jestergrid Перейти к цитате
Нашел решение похожей проблемы на macos https://support.cryptopr...dgebase/Article/View/443
суть в том что увеличивают время на обработку запросов этих списков, подскажите как это сделать в astra?
ps некоторые списки отзывов скачиваются порядка 30 -50 секунд с сайта уфк


Ровно точно так же, только путь до cpconfig указываете Свой/ правильный.

Вот тут, в теме с большими задержками при загрузке списков отзывов (кстати, почитайте её), "Русев Андрей" отвечал:

Автор: Русев Андрей Перейти к цитате
Если у вас просто тормозная сеть, то можно попросить КриптоПро CSP давать не 15 секунд на скачивание, а побольше:
Код:
~# /opt/cprocsp/sbin/amd64/cpconfig -ini '\cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config' -add long ChainUrlRetrievalTimeoutMilliseconds 30000
Offline jestergrid  
#23 Оставлено : 6 марта 2024 г. 7:21:10(UTC)
jestergrid

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.03.2024(UTC)
Сообщений: 7

Автор: nickm Перейти к цитате
Автор: jestergrid Перейти к цитате
очистил все списки отзывов, запустил cptools и проверил один из контейнеров появилась ошибка
цепочка сертификата Ошибка 0x800B010E: Процесс отмены не может быть продолжен - проверка сертификатов недоступна.

Откройте системный журнал, например, выполните в отдельной консоли:
Код:
journalctl -f

, запустите и воспроизведите ошибку в cptools, после переключитесь на консоль с журналом и приведите вывод ошибок;

Автор: jestergrid Перейти к цитате
Нашел решение похожей проблемы на macos https://support.cryptopr...dgebase/Article/View/443
суть в том что увеличивают время на обработку запросов этих списков, подскажите как это сделать в astra?
ps некоторые списки отзывов скачиваются порядка 30 -50 секунд с сайта уфк


Ровно точно так же, только путь до cpconfig указываете Свой/ правильный.

Вот тут, в теме с большими задержками при загрузке списков отзывов (кстати, почитайте её), "Русев Андрей" отвечал:

Автор: Русев Андрей Перейти к цитате
Если у вас просто тормозная сеть, то можно попросить КриптоПро CSP давать не 15 секунд на скачивание, а побольше:
Код:
~# /opt/cprocsp/sbin/amd64/cpconfig -ini '\cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config' -add long ChainUrlRetrievalTimeoutMilliseconds 30000



Выполнил команду из темы которую вы посоветовали, для увеличения времени на запрос
протестировал контейнер, ошибка пропала
в логи при этом появилось это
Код:

...
мар 06 11:13:45 CB10405322.culture.local cptools[7349]: <capi20>CertComparePublicKeyInfo!(failed: LastError = 0x80092004)
мар 06 11:13:45 CB10405322.culture.local cptools[7349]: <capi20>CertComparePublicKeyInfo!(failed: LastError = 0x490)
...
мар 06 11:13:45 CB10405322.culture.local cptools[7349]: <capi20>CertComparePublicKeyInfo!(failed: LastError = 0x490)
мар 06 11:13:45 CB10405322.culture.local cptools[7349]: <capi10>CryptFindOIDInfo!failed: LastError = 0x80091003
Offline nickm  
#24 Оставлено : 6 марта 2024 г. 7:23:32(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,890

Сказал(а) «Спасибо»: 661 раз
Поблагодарили: 518 раз в 489 постах
Автор: jestergrid Перейти к цитате
протестировал контейнер, ошибка пропала
в логи при этом появилось это
Код:

...
мар 06 11:13:45 CB10405322.culture.local cptools[7349]: <capi20>CertComparePublicKeyInfo!(failed: LastError = 0x80092004)
мар 06 11:13:45 CB10405322.culture.local cptools[7349]: <capi20>CertComparePublicKeyInfo!(failed: LastError = 0x490)
...
мар 06 11:13:45 CB10405322.culture.local cptools[7349]: <capi20>CertComparePublicKeyInfo!(failed: LastError = 0x490)
мар 06 11:13:45 CB10405322.culture.local cptools[7349]: <capi10>CryptFindOIDInfo!failed: LastError = 0x80091003

Некоторые ошибки можно игнорировать.

Сейчас подпись работает, например, проверку на странице плагина КриптоПро проходит?
Offline jestergrid  
#25 Оставлено : 6 марта 2024 г. 7:37:14(UTC)
jestergrid

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.03.2024(UTC)
Сообщений: 7

Автор: nickm Перейти к цитате

Сейчас подпись работает, например, проверку на странице плагина КриптоПро проходит?


вроде работает, на странице плагина проверка проходит, но сайты УФК перестали нормально загружаться...
Screenshot_20240306_112304.png (45kb) загружен 5 раз(а).

изначально ручной установкой crl списков я пытался решить именно эту проблему... и она решалась
Offline nickm  
#26 Оставлено : 6 марта 2024 г. 8:05:21(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,890

Сказал(а) «Спасибо»: 661 раз
Поблагодарили: 518 раз в 489 постах
Автор: jestergrid Перейти к цитате
но сайты УФК перестали нормально загружаться
...
изначально ручной установкой crl списков я пытался решить именно эту проблему... и она решалась

А, вот это уже засада.

Только и остаётся советовать выбирать меньшее из зол...

  • разбираться со скоростью доступа к сети Интернет;
  • заполучать списки отзывов и вручную распределять их в хранилище;
  • настраивать политики браузера.
Offline jestergrid  
#27 Оставлено : 6 марта 2024 г. 8:09:44(UTC)
jestergrid

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.03.2024(UTC)
Сообщений: 7

Автор: nickm Перейти к цитате
Автор: jestergrid Перейти к цитате
но сайты УФК перестали нормально загружаться
...
изначально ручной установкой crl списков я пытался решить именно эту проблему... и она решалась

А, вот это уже засада.

Только и остаётся советовать выбирать меньшее из зол...

  • разбираться со скоростью доступа к сети Интернет;
  • заполучать списки отзывов и вручную распределять их в хранилище;
  • настраивать политики браузера.


при этом в лог падает следующее
мар 06 11:59:45 CB10405322.culture.local chrome[10655]: <capi20>CryptRetrieveObjectByUrlAInternal!DownloadFromNetwork failed, error code : 80092004
мар 06 11:59:50 CB10405322.culture.local chrome[10655]: <capi20>LogUrlRetrieverError!() UrlRetriever failed (CURLcode: 12002 URL: http://crl.roskazna.ru/crl/ucfk_2022.crl).
Offline nickm  
#28 Оставлено : 6 марта 2024 г. 8:34:04(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,890

Сказал(а) «Спасибо»: 661 раз
Поблагодарили: 518 раз в 489 постах
Автор: jestergrid Перейти к цитате
при этом в лог падает следующее
мар 06 11:59:45 CB10405322.culture.local chrome[10655]: <capi20>CryptRetrieveObjectByUrlAInternal!DownloadFromNetwork failed, error code : 80092004
мар 06 11:59:50 CB10405322.culture.local chrome[10655]: <capi20>LogUrlRetrieverError!() UrlRetriever failed (CURLcode: 12002 URL: http://crl.roskazna.ru/crl/ucfk_2022.crl).

Это и есть - "Операция прервана по таймауту".

Поэтому рекомендации прежние:

Автор: nickm Перейти к цитате
Только и остаётся советовать выбирать меньшее из зол...

  • разбираться со скоростью доступа к сети Интернет;
  • заполучать списки отзывов и вручную распределять их в хранилище;
  • настраивать политики браузера.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.