Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline palar  
#1 Оставлено : 17 февраля 2009 г. 14:38:29(UTC)
palar

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.02.2009(UTC)
Сообщений: 6
Откуда: Барнаул

Доброго времени суток!
Извиняюсь за возможный оффтоп, про ТЛС не нашел ветки.
Суть проблемы такая:
после переезда на новый домен перестали открываться крипторазделы сайтов.
При переходе на https:\ Браузер выдает ошибку "Невозможно отобразить страницу".
Причем CSP работает, почта открывается нормально.
В логах ОС периодически появляется сообщение об ошибке:
Ошибка при выполнении функции get_certificate_info (10): Сертификат ХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХ не найден.
ОС WinXP SP2.
TLS пробовал переустанавливать, не помогает.
Профиль пользователя был перенесен полностью. Кроме реестра.
Посоветуйте пожалуйста что сделать...
Заранее благодарю.
Offline Татьяна  
#2 Оставлено : 17 февраля 2009 г. 14:53:59(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Здравствуйте.
Уточните номер сборки(build) CSP и TLS(можно посмотреть в "панель управления - крипто про CSP").
Также расскажите какой тип аутентификации используется(односторонняя или двухсторонняя), как происходит процесс перехода на защищенное соединениме(появляются ли какие-нибудь окна или сразу возникает ошибка).


Устанавливали ли Вы корневые сертификаты (сертификаты УЦ, который выдал сертификат серверу)? Если нет, то установите.

Используете ли Вы прокси-сервер? Если да, то в "сервис - свойства обозревателя - подключения - настройка сети - дополнительно" добавьте сайт в исключения для прокси.

Кроме того, добавьте сайт в надежные узлы(серсис - свойства обозревателя - безопасность - надежные узлы - узлы - добавить).
Татьяна
ООО Крипто-Про
Offline palar  
#3 Оставлено : 17 февраля 2009 г. 15:07:51(UTC)
palar

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.02.2009(UTC)
Сообщений: 6
Откуда: Барнаул

Татьяна, уточняю, как Вы просили:

Билд 2089

Про тип аутентификации затрудняюсь ответить. У меня установлен ключ EToken и личный сертификат.

Открывается окно с предупрежением что начинается соединение с узлом добавленным в безопасные.

Корневой сертификат устанавливал.

Прокси использую, поговорил с администраторами, говорят что https трафик через прокси дожен идти нормально.

В надежные узлы адрес добавлен.
Offline IvanZzz  
#4 Оставлено : 17 февраля 2009 г. 21:33:33(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Чтобы не решать уже решенные проблемы рекомендуем использовать последние сборки программ. Для CSP 2.0 - это сборка 2104, TLS должен быть этой же сборки.

Попробуйте зайти на страницу https://cpca.cryptopro.ru/ . Для провеки двусторонней аутентификации можно попробовать зайти на страницу http://cryptopro.ru/cryp...cts/csp/test/tls-cli.asp потребуется сертификат с нашего тестового УЦ: http://www.cryptopro.ru/certsrv/

Отредактировано пользователем 17 февраля 2009 г. 21:34:23(UTC)  | Причина: Не указана

Offline palar  
#5 Оставлено : 18 февраля 2009 г. 13:14:41(UTC)
palar

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.02.2009(UTC)
Сообщений: 6
Откуда: Барнаул

После скачивания и установки нового релиза TLS, все заработало.
Всем спасибо.
Offline palar  
#6 Оставлено : 3 сентября 2009 г. 18:01:56(UTC)
palar

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.02.2009(UTC)
Сообщений: 6
Откуда: Барнаул

Здравствуйте!
Ситуация снова повторяется.
При входе на зайт https://trade.arena-trade.ru/ IE выдет ошибку: "Internet Explorer не может отобразить эту веб-страницу".
Скачал и переустановил новый билд (2104) CSP и TLS. Win XP SP3.
Подскажите, в чем еще может быть пролема?
Заранее благодарю.
Offline Татьяна  
#7 Оставлено : 3 сентября 2009 г. 19:25:59(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Установлен ли корневой сертификат того УЦ, которым выдан сертификат сервера?
Используется ли прокси-сервер?
открывается ли страница https://cpca.cryptopro.ru/ping.txt ?
Татьяна
ООО Крипто-Про
Offline palar  
#8 Оставлено : 4 сентября 2009 г. 9:56:47(UTC)
palar

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.02.2009(UTC)
Сообщений: 6
Откуда: Барнаул

Дело было в том, что был обновлен корневой сертификат УЦ, после его установки все заработало.
Спасибо.
Offline dima  
#9 Оставлено : 11 февраля 2010 г. 20:16:52(UTC)
dima

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.06.2008(UTC)
Сообщений: 49

Здравствуйте.

Такая же проблема: КриптоПро CSP и TLS версии 2.0 (2104). IE версии 7.0. При входе на электронную торговую площадку (ЭТП) по https IE выдет ошибку: "Internet Explorer не может отобразить эту веб-страницу". С другими сайтами, которые используют гостовый https со взаимной аутентификацией, IE работает - выдает окно для выбора сертификата.
Все сертификаты УЦ установлены, цепочка строится.
На ЭТП используется КриптоПро CSP версии 3.6 64-х разрядная версия.
В этом не может быть проблемы? КриптоПро TLS 2.0 работает с КриптоПро CSP 3.6?

Проблема была у 2-х клиентов, у одного решилось переустановкой КриптоПро CSP на версию 3.0, у другого такой возможности нет.
Offline IvanZzz  
#10 Оставлено : 12 февраля 2010 г. 16:28:17(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Цитата:
КриптоПро TLS 2.0 работает с КриптоПро CSP 3.6?
Работает. Вероятно проблемы с КриптоПро TLS на клиенте. Нужно проверить, что в IE - Справка - О программе - Стойкость шифра = 256
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.