|
Нет соединения с веб-сервером по HTTPS
|
|||
---|---|---|---|
#18+
Не проходит соединение с веб-сервером https://stat.gov.kz, игнорируя SSL. Код: powershell 1. 2. 3. 4. 5.
curl останавливается на "Initializing NSS with certpath" до бесконечности и дальше ничего не происходит. Код: powershell 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13.
wget также замирает на хэндшейке. CentOS Linux release 7.7.1908 (3.10.0-957.21.3.el7.x86_64) (Core) с последними обновлениями. Код: powershell 1. 2. 3. 4. 5. 6. 7. 8.
Подозреваю, что на ресурсе stat.gov.kz установлен нетрастовый сертификат, но почему тогда не проходит curl с параметром -k. На любой другой сервер коннект благополучно проходит. В чем засада? ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2019, 08:55 |
|
Нет соединения с веб-сервером по HTTPS
|
|||
---|---|---|---|
#18+
Забыл добавить, что со второго аналогичного сервера с этой же ОСью и обновлениями проблема такая же. С хоста с CentOS release 6.10 (Final) 2.6.32-754.17.1.el6.x86_64 коннект проходит без проблем. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2019, 09:04 |
|
Нет соединения с веб-сервером по HTTPS
|
|||
---|---|---|---|
#18+
csptest -tlsc -verbose -save server stat.gov.kz Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51.
Если сервер не возвращает всю цепочку, то требуется ручками внести корневой, промежуточные и их списки отзыва в хранилище компьютера или конкретного пользователя. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2019, 09:13 |
|
Нет соединения с веб-сервером по HTTPS
|
|||
---|---|---|---|
#18+
Basil A. Sidorov Цепочка должна строиться до корневого сертификата. Если сервер не возвращает всю цепочку, то требуется ручками внести корневой, промежуточные и их списки отзыва в хранилище компьютера или конкретного пользователя. Что пытался сделать: 1) Скачать сертификат с stat.gov.kz и выполнить с ним curl: Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9.
Опять зависание... Кстати, сохранить сертификат первой командой тоже не получилось, пришлось это сделать с другого сервера с CentOS 6. 2) Пытался скачать сертификат Национального удостоверяющего центра, который выпустил этот сертификат для stat.gov.kz и подключить его в курл ( http://pki.gov.kz/cert/nca_rsa.crt ), предварительно преобразовав в pem формат: Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9.
Результат тот же. И все таки не дает покоя вопрос, почему не проходит curl --insecure без проверки сертификата? ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2019, 10:47 |
|
Нет соединения с веб-сервером по HTTPS
|
|||
---|---|---|---|
#18+
Попробовал вручную выгрузить из Firefox три сертификата в pem формате с ресурса stat.gov.kz: 1) НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2) ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 3) STAT.GOV.KZ Скопировал в /etc/pki/ca-trust/source/anchors и выполнил команду update-ca-trust. Безрезультатно. Код: sql 1. 2. 3. 4. 5. 6. 7.
Дальше не продвигается... :( ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2019, 11:16 |
|
Нет соединения с веб-сервером по HTTPS
|
|||
---|---|---|---|
#18+
AziAd, попробуйте Код: plaintext
, используя приложенный к сообщению pem-файл. Это конкатенация сертификатов "НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA)" и "ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA)" в pem-формате. У меня всё работает. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2019, 23:56 |
|
Нет соединения с веб-сервером по HTTPS
|
|||
---|---|---|---|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48.
... |
|||
:
Нравится:
Не нравится:
|
|||
20.12.2019, 00:04 |
|
Нет соединения с веб-сервером по HTTPS
|
|||
---|---|---|---|
#18+
Scott Tiger, результат: Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11.
Поднял на своем компе виртуалку с идентичной системой, там все работает. Пришел к выводу, что stat.gov.kz заблочили мою подсеть. Но, что интересно, коннект то проходит, а когда идет проверка сертификатов происходит затык. Даже по telnet stat.gov.kz 443 проваливается успешно. Блокируют на каком-то прикладном уровне? безысходность какая-то.. Как можно точно в этом убедиться? Пробовал curl, wget, openssl --connect. ... |
|||
:
Нравится:
Не нравится:
|
|||
20.12.2019, 06:11 |
|
Нет соединения с веб-сервером по HTTPS
|
|||
---|---|---|---|
#18+
>curl -X GET -v -k -i 'https://stat.gov.kz' ... HTTP/1.1 200 OK ... УМВР. Use vpn. ... |
|||
:
Нравится:
Не нравится:
|
|||
20.12.2019, 06:24 |
|
|
start [/forum/topic.php?fid=25&tid=1481078]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
40ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
42ms |
get tp. blocked users: |
2ms |
others: | 12ms |
total: | 135ms |
0 / 0 |