Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline AndreyES  
#1 Оставлено : 19 апреля 2023 г. 18:08:41(UTC)
AndreyES

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.06.2022(UTC)
Сообщений: 59
Российская Федерация

Сказал(а) «Спасибо»: 12 раз
Поблагодарили: 2 раз в 2 постах
Здравствуйте, на компьютере заблокирован доступ к спискам отзывов, загрузил его вручную, однако при импорте на Linux выдает ошибку: "Внутренняя ошибка. Код ошибки: 1359"
Online nickm  
#2 Оставлено : 19 апреля 2023 г. 19:35:28(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,704

Сказал(а) «Спасибо»: 623 раз
Поблагодарили: 464 раз в 438 постах
А какой командой Вы импортируете этот список отзывов?
Offline AndreyES  
#3 Оставлено : 19 апреля 2023 г. 19:36:09(UTC)
AndreyES

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.06.2022(UTC)
Сообщений: 59
Российская Федерация

Сказал(а) «Спасибо»: 12 раз
Поблагодарили: 2 раз в 2 постах
Через интерфейс CSP на Linux
Online nickm  
#4 Оставлено : 19 апреля 2023 г. 19:53:50(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,704

Сказал(а) «Спасибо»: 623 раз
Поблагодарили: 464 раз в 438 постах
Через cptools?

С помощью командной строки пробовали?

Может в системных журналах больше увидите подробностей по ошибке?
Offline AndreyES  
#5 Оставлено : 19 апреля 2023 г. 20:02:30(UTC)
AndreyES

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.06.2022(UTC)
Сообщений: 59
Российская Федерация

Сказал(а) «Спасибо»: 12 раз
Поблагодарили: 2 раз в 2 постах
К сожалению, я новичок в Linux, не подскажете, какую команду нужно выполнить в Astra Linux (debian)? Импорт осуществлял через cptools.
Online nickm  
#6 Оставлено : 19 апреля 2023 г. 20:29:19(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,704

Сказал(а) «Спасибо»: 623 раз
Поблагодарили: 464 раз в 438 постах
Например, так:
Код:
/opt/cprocsp/bin/amd64/certmgr -install -crl -store uCA -file ~/Downloads/file.crl

, где файл списка отзыва под наименованием "file.crl" расположен в директории "Downloads" домашней директории пользователя.

Установка произойдет в хранилище uCA пользователя.
thanks 1 пользователь поблагодарил nickm за этот пост.
AndreyES оставлено 19.04.2023(UTC)
Offline AndreyES  
#7 Оставлено : 19 апреля 2023 г. 20:38:07(UTC)
AndreyES

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.06.2022(UTC)
Сообщений: 59
Российская Федерация

Сказал(а) «Спасибо»: 12 раз
Поблагодарили: 2 раз в 2 постах
Спасибо, так заработало! А может Вы еще подскажете с решением проблемы со списками отозванных сертификатов? Выход на ПК осуществляется через прокси, в браузере список отозванных сертификатов загружается, но не загружается автоматически. Видимо, где-то еще надо прописать прокси в системе?
Online nickm  
#8 Оставлено : 19 апреля 2023 г. 21:09:44(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,704

Сказал(а) «Спасибо»: 623 раз
Поблагодарили: 464 раз в 438 постах
Автор: AndreyES Перейти к цитате
Выход на ПК осуществляется через прокси, в браузере список отозванных сертификатов загружается, но не загружается автоматически. Видимо, где-то еще надо прописать прокси в системе?

Спиcки отзывов скачиваются с помощью curl, попробуйте задать переменные HTTP_PROXY.

"КриптоПро CSP" использует "свой" curl, который находится в директории приложения по пути:
Код:
/opt/cprocsp/bin/amd64/


После, да даже до, можете проверить загрузку с помощью curl - т.е. до задания переменных прокси убедитесь, что *.crl не загружается, а после указания, что *.crl загружается.

Т.е. этим самым Вы поймёте, что вопрос разрешился и каким именно способом.

Загрузку можно проверить следующим способом, например, выполнить от имени пользователя:
Код:
/opt/cprocsp/bin/amd64/curl -o ~/Downloads/fns.crl http://pki.tax.gov.ru/cdp/e91f07442c45b2cf599ee949e5d83e8382b94a50.crl

, должен будет сохраниться список отзывов в файл под наименованием "fns.crl" в директории "Downloads" домашней директории пользователя.
thanks 1 пользователь поблагодарил nickm за этот пост.
AndreyES оставлено 19.04.2023(UTC)
Offline AndreyES  
#9 Оставлено : 19 апреля 2023 г. 21:37:20(UTC)
AndreyES

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.06.2022(UTC)
Сообщений: 59
Российская Федерация

Сказал(а) «Спасибо»: 12 раз
Поблагодарили: 2 раз в 2 постах
Спасибо большое за помощь, получилось! А почему все же через cptools не установился список отозванных сертификатов, это все же баг?
Online nickm  
#10 Оставлено : 19 апреля 2023 г. 21:47:08(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,704

Сказал(а) «Спасибо»: 623 раз
Поблагодарили: 464 раз в 438 постах
Автор: AndreyES Перейти к цитате
Спасибо большое за помощь, получилось!

Получилось что?

Вы протестировали автоматическую загрузку списков отзывов, например, удалив ранее вручную установленный?

Загрузку списков можно отслеживать по системному логу - в "Астре, с помощью того же journalctl;

Автор: AndreyES Перейти к цитате
А почему все же через cptools не установился список отозванных сертификатов, это все же баг?

Утверждать не берусь.

Вообще, для подтверждения бага следует добиться его стабильного воспроизведения, а также суметь подтвердить его - т.е. произвести исследование его возникновения, отлоггировать и пр.

Единичный случай - это и не случай вовсе.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.