|
Проверка цепочки сертификатов/почему медленно?
|
|||
---|---|---|---|
#18+
Средствами WinCrypt (за ним стоит Crypto-Pro) проверяется отсоединенная подпись и следующий фрагмент кода на рабочей машине выполняется примерно секунду. На тестовой быстро. SDK старый, все поля структуры CERT_CHAIN_ENGINE_CONFIG заполнены. dwFlags = CERT_CHAIN_CACHE_ONLY_URL_RETRIEVAL не помогает. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21.
Что я делаю не так? Спасибо. ... |
|||
:
Нравится:
Не нравится:
|
|||
25.02.2021, 18:24 |
|
Проверка цепочки сертификатов/почему медленно?
|
|||
---|---|---|---|
#18+
Измеряй точнее, сколько миллисекунд на рабочей и тестовой проходит проверка подписи. И дай нам версии CryptoPro и всего остального. И модели процессоров. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.02.2021, 10:30 |
|
Проверка цепочки сертификатов/почему медленно?
|
|||
---|---|---|---|
#18+
avhohlov Что я делаю не так? ... |
|||
:
Нравится:
Не нравится:
|
|||
28.02.2021, 14:33 |
|
Проверка цепочки сертификатов/почему медленно?
|
|||
---|---|---|---|
#18+
Рабочая система Xeon Platinum 8280/VmWare/WindowsServer2012R2/доменая структура. Крипто-Про CSP 4.0.9842/core 4.0.9014 Серверная. Доступа в интернет нет. Программа 32-bit. Время выполнения CertCreateCertificateChainEngine 765 - 1187 мс. Все прочие действия, в том числе и построение цепочки по крайней мере на порядок быстрее. Так было не всегда, на похожей системе (WindowsServer2008R2, остальное такое же) сохранился лог начала декабря 2020, время выполнения CertCreateCertificateChainEngine неизвестно, но вся проверка подписи занимала 0 - 15 мс, сейчас и на ней тоже медленно. Тестовая система VmWarePlayer/Win7x64/Core i5-7600/доступ с интернет есть, время прямо сейчас сказать не могу, но оно мало. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.03.2021, 17:09 |
|
Проверка цепочки сертификатов/почему медленно?
|
|||
---|---|---|---|
#18+
avhohlov Доступа в интернет нет. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.03.2021, 17:35 |
|
Проверка цепочки сертификатов/почему медленно?
|
|||
---|---|---|---|
#18+
Basil A. Sidorov, Скачал и установил (неважно, в хранилище текущего пользователя или компьютера) два CRL - корневого УЦ и УЦ, выдавшего сертификат ключа подписи. Ничего не изменилось.. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.03.2021, 18:38 |
|
Проверка цепочки сертификатов/почему медленно?
|
|||
---|---|---|---|
#18+
Во-первых - важно, а во-вторых: в какое именно из нескольких хранилищ устанавливали? OCSP/TSP используются? А сертификаты и списки отзыва их УЦ установлены? А в правильные хранилища? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.03.2021, 09:50 |
|
Проверка цепочки сертификатов/почему медленно?
|
|||
---|---|---|---|
#18+
Basil A. Sidorov, Под "неважно, в хранилище текущего пользователя или компьютера" следует понимать, что оба варианта были проверены: 1. Сертификаты - текущий пользователь/Сертификаты, к которым нет доверия/Реестр/Список отзыва сертификатов 2. Сертификаты (локальный компьютер)/Сертификаты, к которым нет доверия/Реестр/Список отзыва сертификатов Думаю, что OCSP/TSP не используются На собственной виртуалке все быстро и при отключенной сети. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.03.2021, 17:30 |
|
Проверка цепочки сертификатов/почему медленно?
|
|||
---|---|---|---|
#18+
И еще, сертификат УЦ есть в Сертификаты - текущий пользователь/Промежуточные центры сертификации/Реестр/Сертификаты Для просмотра он открывается меленно - до нескольких секунд... ... |
|||
:
Нравится:
Не нравится:
|
|||
02.03.2021, 17:41 |
|
Проверка цепочки сертификатов/почему медленно?
|
|||
---|---|---|---|
#18+
Корневые сертификаты (корневой сертификат ГУЦ) ставятся в доверенные корневые. Все подчинённые, начиная с подчинённых УЦ самого ГУЦ и акредитованных УЦ - устанавливаются в промежуточные. Списки отзыва, внезапно, тоже устанавливаются в промежуточные. В "которым нет доверия" - устанавливаются скомпрометированные сертификаты корневых УЦ. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.03.2021, 18:10 |
|
|
start [/forum/topic.php?fid=16&fpage=3&tid=1339683]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
60ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
others: | 256ms |
total: | 410ms |
0 / 0 |