Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline sktnknix  
#1 Оставлено : 2 августа 2013 г. 11:06:10(UTC)
sktnknix

Статус: Участник

Группы: Участники
Зарегистрирован: 05.06.2013(UTC)
Сообщений: 28
Мужчина
Сейшелы
Откуда: Stavropol

Сказал «Спасибо»: 3 раз
Подскажите, stunnel новая версия планируется с поддержкой клиентского серта под win.
Если да, то когда примерно ?
С тех пор как вымерли динозавры, все как-то под откос пошло ...
Offline Максим Коллегин  
#2 Оставлено : 2 августа 2013 г. 11:36:00(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Постараемся выложить сегодня.
Знания в базе знаний, поддержка в техподдержке
Offline sktnknix  
#3 Оставлено : 2 августа 2013 г. 11:37:29(UTC)
sktnknix

Статус: Участник

Группы: Участники
Зарегистрирован: 05.06.2013(UTC)
Сообщений: 28
Мужчина
Сейшелы
Откуда: Stavropol

Сказал «Спасибо»: 3 раз
оу! оперативненько! Спасибо !
С тех пор как вымерли динозавры, все как-то под откос пошло ...
Offline Максим Коллегин  
#4 Оставлено : 2 августа 2013 г. 13:49:29(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
А апрельская версия разве не поддерживает требуемой функциональности?
Знания в базе знаний, поддержка в техподдержке
Offline sktnknix  
#5 Оставлено : 2 августа 2013 г. 13:52:36(UTC)
sktnknix

Статус: Участник

Группы: Участники
Зарегистрирован: 05.06.2013(UTC)
Сообщений: 28
Мужчина
Сейшелы
Откуда: Stavropol

Сказал «Спасибо»: 3 раз
После длительного общения с тех. поддержкой выяснилось, что stunnel работает
только с использованием сертификата сервера. Еще еще включать
в конфиг сертификат клиента, то не работает.
Но это только под вендой.
Под никсами, как заверили, все работает.
С тех пор как вымерли динозавры, все как-то под откос пошло ...
Offline Максим Коллегин  
#6 Оставлено : 2 августа 2013 г. 14:14:09(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Странная информация, разберемся.
Знания в базе знаний, поддержка в техподдержке
Offline Максим Коллегин  
#7 Оставлено : 5 августа 2013 г. 17:48:52(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
А какая ошибка возникает?
Знания в базе знаний, поддержка в техподдержке
Offline sktnknix  
#8 Оставлено : 12 августа 2013 г. 14:59:53(UTC)
sktnknix

Статус: Участник

Группы: Участники
Зарегистрирован: 05.06.2013(UTC)
Сообщений: 28
Мужчина
Сейшелы
Откуда: Stavropol

Сказал «Спасибо»: 3 раз
на память не помню сейчас сгенерирую
С тех пор как вымерли динозавры, все как-то под откос пошло ...
Offline sktnknix  
#9 Оставлено : 12 августа 2013 г. 16:26:56(UTC)
sktnknix

Статус: Участник

Группы: Участники
Зарегистрирован: 05.06.2013(UTC)
Сообщений: 28
Мужчина
Сейшелы
Откуда: Stavropol

Сказал «Спасибо»: 3 раз
Выдается вот такой лог (на клиенте)
"""try to read the client certificate
open file c:\stunnel\client.cer with certificate
Error 0x80092004 returned by CertFindCertificateInStore"""

cert куда только не ставили, корневые, сосы установлены, крипта r3, контейнер без пароля, носитель без пина.
Даже если стоит verify=0.
Если убрать строку cert=\path\to\cert из клиентского конфига, то все работает.

Так вот после общения с тех.поддержкой, мне сказали, что под вендой
поддержка двусторонней аутентификации не работает.
С тех пор как вымерли динозавры, все как-то под откос пошло ...
Offline sktnknix  
#10 Оставлено : 26 августа 2013 г. 9:10:00(UTC)
sktnknix

Статус: Участник

Группы: Участники
Зарегистрирован: 05.06.2013(UTC)
Сообщений: 28
Мужчина
Сейшелы
Откуда: Stavropol

Сказал «Спасибо»: 3 раз
Кстати проверил работу на UbuntuServer.
На клиенте при использовании клиентского сертификата та же ошибка
возникает: "try to read the client certificate
open file c:\stunnel\test.cer with certificate
Error 0x80092004 returned by CertFindCertificateInStore"
Без клиентского серта - работает.
С тех пор как вымерли динозавры, все как-то под откос пошло ...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.