Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline MasterShi  
#1 Оставлено : 6 февраля 2017 г. 12:24:41(UTC)
MasterShi

Статус: Участник

Группы: Участники
Зарегистрирован: 19.10.2016(UTC)
Сообщений: 12
Российская Федерация

Собственно, вопрос уже поднимался, но теперь получен ответ от службы поддержки ГИС ЖКХ.
Дано:
  1. SoapUI в качестве инструмента отладки взаимодействия с web-сервисами ГИС ЖКХ.
  2. Инструкция в FAQ КриптоПРо по настройке криптотоннеля с ГИС ЖКХ
  3. Тестовый сервер для отладки взаимодействия с web-сервисами: 217.107.108.156:10081
  4. Альтернативное ПО, предложенное в официальных документах ГИС ЖКХ установку криптотоннеля обеспечивает. Проверка на демо-версии проходит на "ура", так что разговоры о неправильных сертификатах, ненастроенной авторизации в SoapUI и т.п. не рассматриваются в качестве аргументов.
  5. При настройке криптотоннеля по рецепту (см п.2), криптотоннель не устанавливается ввиду того, что сертификат удалённого ПК не проходит проверку КриптоПро.
  6. Само собой, был задан вопрос в службу поддержки

Вот ответ службы поддержки:
Цитата:
Ошибка возникает из-за того, что КриптоПро не может проверить сертификат по списку отзыва CRL. Проблему можно решить тремя вариантами (но с разной эффективностью):
1. периодически вручную импортировать актуальный CRL;
2. отключить проверку сертификатов в TLS в файле настроек CSP;
3. в файле настроек CSP указать корректный путь к библиотеке curl.

Понятно, что п.2 не подходит. В прочем, тогда возникает ошибка в самом SoapUI: падает протокол SSL, хотя не с чего ему падать, но падает...
Прошу прокомментировать остальные пункты ответа.
Кстати, если под файлом настройки CSP подразумевается конфигурацию stunnel, то в ней нет таких опций, о которых упоминается в п.3.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.