Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline corsair  
#1 Оставлено : 22 мая 2010 г. 2:00:50(UTC)
corsair

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.05.2010(UTC)
Сообщений: 2
Откуда: Москва

Здравствуйте.
Имеем следющую проблему: есть клиентский сертификат на eToken, с помощью которого не удается установить SSL-соединение из Linux, но под Windows операция проходит успешно.
Если использовать рекомендованный Mozilla Firefox с сайта (firefox-3.6.1pre.ru.linux), то клиентский сертификат отображается в менеджере сертификатов.
Есть ли способ найти причину, если со стороны сервера получить логи невозможно ?

Описание системы:
ALT Linux Desktop 5
КриптоПро CSP 3.6.4
Trusted Java 1.5.3
все пакеты и модули, описанные на сайте
Offline Serge3leo  
#2 Оставлено : 26 мая 2010 г. 2:09:10(UTC)
Serge3leo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2008(UTC)
Сообщений: 40
Мужчина
Откуда: Москва

Поблагодарили: 3 раз в 2 постах
corsair написал:
Здравствуйте.
Имеем следющую проблему: есть клиентский сертификат на eToken, с помощью которого не удается установить SSL-соединение из Linux, но под Windows операция проходит успешно.
Если использовать рекомендованный Mozilla Firefox с сайта (firefox-3.6.1pre.ru.linux), то клиентский сертификат отображается в менеджере сертификатов.

Возможные проблемы:

1. У Firefox и, соответственно, у "КриптоПро Fox", имеется дополнительное по отношению к Internet Explorer ограничение - использование ключа сертификата должно быть Both или Signature. Проверьте назначение ключа в сертификате;
2. Предварительные версия "КриптоПро CSP 3.6 (ЖТЯИ.00050-02 30 01)", PKCS#11 и "КриптоПро Fox" выпущеные до апреля имели следующее ограничение: используемые контейнеры (токены) не должны были иметь PIN. Удалите PIN или поставьте PIN "11111111" (надо уточнить для eToken).

corsair написал:
Есть ли способ найти причину, если со стороны сервера получить логи невозможно ?


Например, включить протоколирование "КриптоПро CSP 3.6" и просмотреть до какой операции он доходит.

# cpconfig -loglevel cpcsp -mask 1f
# cpconfig -loglevel cppkcs11 -mask 1f

Отредактировано пользователем 26 мая 2010 г. 2:14:15(UTC)  | Причина: Не указана

Offline corsair  
#3 Оставлено : 26 мая 2010 г. 12:45:38(UTC)
corsair

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.05.2010(UTC)
Сообщений: 2
Откуда: Москва

Спасибо, будем пробовать.
Offline gvi  
#4 Оставлено : 26 мая 2010 г. 13:49:47(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

tls тестировался и работает а ssl нет
Offline Serge3leo  
#5 Оставлено : 27 мая 2010 г. 0:16:56(UTC)
Serge3leo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2008(UTC)
Сообщений: 40
Мужчина
Откуда: Москва

Поблагодарили: 3 раз в 2 постах
gvi написал:
tls тестировался и работает а ssl нет


Эк, оно как замечательно. Но SSL 2.0 и 3.0 по ГОСТ 28147-89 не бывает, бывает только TLS 1.0 и выше (он же, грубо говоря, SSL 3.1 и выше). Смотри: http://tools.ietf.org/ht...t-chudov-cryptopro-cptls и http://tools.ietf.org/html/rfc2246

И, если TLS в "КриптоПро Fox" с eToken работает, то тогда проблем нет и этот вопрос можно закрывать?

Отредактировано пользователем 27 мая 2010 г. 0:29:29(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.