1067 ошибка при запуске службы stunnel


Offline

Eugene_Moiseev1

 


#1
Оставлено
:

1 сентября 2017 г. 12:33:10(UTC)

Eugene_Moiseev1

Статус: Участник

Группы: Участники

Зарегистрирован: 31.08.2017(UTC)
Сообщений: 21
Российская Федерация
Откуда: Moscow

Установил крипто про 3.9
Поставил тестовые сертификаты,
Capture.PNG (35kb) загружен 35 раз(а).

И экспортировал в DER формате

В папке windows/system32 создал файл stunnel.conf

Код:

; Certificate/key is needed in server mode and optional in client mode
cert = c:UsersEugene_MoiseevDevappstunnelclient.cer

; Some debugging stuff useful for troubleshooting
debug = 7
output = c:UsersEugene_MoiseevDevappstunnelclient.log

[server]
client = yes
accept = 8084
connect = 127.0.0.1:8085
pincode = msv

При запуске службы stunnel
получаю error
Capture1.PNG (14kb) загружен 47 раз(а).

Подскажите пожалуйста что я сделал не так?

файл с логами не появляется

Дата изменения: модератором 1 сентября 2017 г. 16:04:16(UTC)
 | Причина: Не указана


Вверх


Offline

Eugene_Moiseev1

 


#2
Оставлено
:

1 сентября 2017 г. 15:41:44(UTC)

Eugene_Moiseev1

Статус: Участник

Группы: Участники

Зарегистрирован: 31.08.2017(UTC)
Сообщений: 21
Российская Федерация
Откуда: Moscow

Решено тем, что поместил stunnel.conf в windowsSysWOW64


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

Dmitry-G

 


#11
Оставлено
:

8 декабря 2022 г. 21:08:04(UTC)

Dmitry-G

Статус: Участник

Группы: Участники

Зарегистрирован: 08.12.2022(UTC)
Сообщений: 17
Российская Федерация
Откуда: Москва

Чтобы заработала служба Stunnel Service, конфигурационный файл stunnel.conf следует положить в System32 (использую Win10 64bit), после этого указанная служба этот файл увидит. О чем, правда, ни слова не сказано в инструкции от УЦ ЦБ РФ от 08.11.2022, но зато говорится в мануале на Stunnel, входящем в состав КриптоПро CSP.

Однако, ни успешный запуск данной службы, ни рекомендации выше в данной ветке, не избавляют нас от проблемы подключения к обозначенному серверу штампов времени. Все сертификаты должным образом установлены — как в хранилище текущего пользователя (права — админ), так и в хранилище локального компьютера. Установленный в эти хранилища средствами CSP личный сертификат, выданный аккредитованным УЦ БР, расширение «Проверка подлинности клиента (1.3.6.1.5.5.7.3.2)» имеет. Все тесты контейнеров средствами CSP (по каждому из хранилищ) проходят успешно, в свойства промежуточных сертификатов ЦБ РФ соответствующие адреса OCSP добавлены, строка «127.0.0.1 localhost tsp1.ca.cbr.ru» в файл без расширения «C:WindowsSystem32driversetchosts» записана, лицензии на CSP, TSP и OCSP активны…

Пробовали и в связке с Крипто АРМ ГОСТ, и в связке с КриптоПро ЭЦП Browser plug-in со страницы https://www.cryptopro.ru…/cades_xlong_sample.html — результат один и тот же. А в результате возникает окно выбора сертификата, а затем окно ввода пароля, но после соответствующих выбора и ввода, подключения все равно не происходит. Предлагаемая выше замена адресов службы времени УЦ ЦБ с «http://tsp1.ca.cbr.ru:10001/tsp/tsp.srf» и «http://tsp2.ca.cbr.ru:10002/tsp/tsp.srf» на «https://tsp1.ca.cbr.ru/tsp/tsp.srf» и «https://tsp2.ca.cbr.ru/tsp/tsp.srf», а также точек распространения списков отзыва на «https://tsp1.ca.cbr.ru/ocsp» и «https://tsp1.ca.cbr.ru/ocsp» ни к чему хорошему не приводит, кроме того, что по понятной причине, вместо того, чтобы использовать канал Stunnel, указанные приложения пытаются подключиться к серверу установки меток времени напрямую.

А конкретика следующая:

При запуске Stunnel Service от имени текущего пользователя видим следующий лог Stunnel:

2022.12.08 19:00:12 LOG5[3672:17856]: stunnel 4.18 on x86-pc-unknown
2022.12.08 19:00:12 LOG5[3672:17856]: Threading:WIN32 Sockets:SELECT,IPv6
2022.12.08 19:00:12 LOG5[3672:17856]: No limit detected for the number of clients
2022.12.08 19:00:12 LOG7[3672:17856]: FD 300 in non-blocking mode
2022.12.08 19:00:12 LOG7[3672:17856]: SO_REUSEADDR option set on accept socket
2022.12.08 19:00:12 LOG7[3672:17856]: tls1-client-https-1 bound to 127.0.0.1:10001
2022.12.08 19:00:12 LOG7[3672:17856]: FD 304 in non-blocking mode
2022.12.08 19:00:12 LOG7[3672:17856]: SO_REUSEADDR option set on accept socket
2022.12.08 19:00:12 LOG7[3672:17856]: tls1-client-https-2 bound to 127.0.0.1:10002
2022.12.08 19:10:16 LOG7[3672:17856]: tls1-client-https-1 accepted FD=308 from 127.0.0.1:60985
2022.12.08 19:10:16 LOG7[3672:17856]: Creating a new thread
2022.12.08 19:10:16 LOG7[3672:17856]: New thread created
2022.12.08 19:10:16 LOG7[3672:18488]: client start
2022.12.08 19:10:16 LOG7[3672:18488]: tls1-client-https-1 started
2022.12.08 19:10:16 LOG7[3672:18488]: FD 308 in non-blocking mode
2022.12.08 19:10:16 LOG7[3672:18488]: TCP_NODELAY option set on local socket
2022.12.08 19:10:16 LOG5[3672:18488]: tls1-client-https-1 connected from 127.0.0.1:60985
2022.12.08 19:10:16 LOG7[3672:18488]: FD 384 in non-blocking mode
2022.12.08 19:10:16 LOG7[3672:18488]: tls1-client-https-1 connecting
2022.12.08 19:10:16 LOG7[3672:18488]: connect_wait: waiting 10 seconds
2022.12.08 19:10:16 LOG7[3672:18488]: connect_wait: connected
2022.12.08 19:10:16 LOG7[3672:18488]: Remote FD=384 initialized
2022.12.08 19:10:16 LOG7[3672:18488]: TCP_NODELAY option set on remote socket
2022.12.08 19:10:16 LOG7[3672:18488]: start SSPI connect
2022.12.08 19:10:16 LOG3[3672:18488]: Credentials complete
2022.12.08 19:10:16 LOG7[3672:18488]: 166 bytes of handshake data sent
2022.12.08 19:10:16 LOG5[3672:18488]: 1318 bytes of handshake(in handshake loop) data received.
2022.12.08 19:10:16 LOG5[3672:18488]: 1627 bytes of handshake(in handshake loop) data received.
2022.12.08 19:10:16 LOG5[3672:18488]: certificate chain found
2022.12.08 19:10:16 LOG5[3672:18488]: new schannel credential created
2022.12.08 19:10:16 LOG3[3672:18488]: **** Error 0x8009030d returned by InitializeSecurityContext (2)
2022.12.08 19:10:16 LOG3[3672:18488]: Error performing handshake
2022.12.08 19:10:16 LOG5[3672:18488]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket
2022.12.08 19:10:16 LOG7[3672:18488]: free Buffers
2022.12.08 19:10:16 LOG7[3672:18488]: delete c->hContext
2022.12.08 19:10:16 LOG7[3672:18488]: delete c->hClientCreds
2022.12.08 19:10:16 LOG5[3672:18488]: incomp_mess = 0, extra_data = 1
2022.12.08 19:10:16 LOG7[3672:18488]: tls1-client-https-1 finished (0 left)

А при запуске Stunnel Service от имени локальной системы — следующий:

2022.12.08 20:43:02 LOG5[16664:1744]: stunnel 4.18 on x86-pc-unknown
2022.12.08 20:43:02 LOG5[16664:1744]: Threading:WIN32 Sockets:SELECT,IPv6
2022.12.08 20:43:02 LOG5[16664:1744]: No limit detected for the number of clients
2022.12.08 20:43:02 LOG7[16664:1744]: FD 296 in non-blocking mode
2022.12.08 20:43:02 LOG7[16664:1744]: SO_REUSEADDR option set on accept socket
2022.12.08 20:43:02 LOG7[16664:1744]: tls1-client-https-1 bound to 127.0.0.1:10001
2022.12.08 20:43:02 LOG7[16664:1744]: FD 300 in non-blocking mode
2022.12.08 20:43:02 LOG7[16664:1744]: SO_REUSEADDR option set on accept socket
2022.12.08 20:43:02 LOG7[16664:1744]: tls1-client-https-2 bound to 127.0.0.1:10002
2022.12.08 20:44:38 LOG7[16664:1744]: tls1-client-https-1 accepted FD=304 from 127.0.0.1:61710
2022.12.08 20:44:38 LOG7[16664:1744]: Creating a new thread
2022.12.08 20:44:38 LOG7[16664:1744]: New thread created
2022.12.08 20:44:38 LOG7[16664:22504]: client start
2022.12.08 20:44:38 LOG7[16664:22504]: tls1-client-https-1 started
2022.12.08 20:44:38 LOG7[16664:22504]: FD 304 in non-blocking mode
2022.12.08 20:44:38 LOG7[16664:22504]: TCP_NODELAY option set on local socket
2022.12.08 20:44:38 LOG5[16664:22504]: tls1-client-https-1 connected from 127.0.0.1:61710
2022.12.08 20:44:38 LOG7[16664:22504]: FD 380 in non-blocking mode
2022.12.08 20:44:38 LOG7[16664:22504]: tls1-client-https-1 connecting
2022.12.08 20:44:38 LOG7[16664:22504]: connect_wait: waiting 10 seconds
2022.12.08 20:44:38 LOG7[16664:22504]: connect_wait: connected
2022.12.08 20:44:38 LOG7[16664:22504]: Remote FD=380 initialized
2022.12.08 20:44:38 LOG7[16664:22504]: TCP_NODELAY option set on remote socket
2022.12.08 20:44:38 LOG7[16664:22504]: start SSPI connect
2022.12.08 20:44:38 LOG3[16664:22504]: Credentials complete
2022.12.08 20:44:38 LOG7[16664:22504]: 166 bytes of handshake data sent
2022.12.08 20:44:38 LOG5[16664:22504]: 1318 bytes of handshake(in handshake loop) data received.
2022.12.08 20:44:38 LOG5[16664:22504]: 1627 bytes of handshake(in handshake loop) data received.
2022.12.08 20:44:38 LOG5[16664:22504]: CertFindChainInStore not find certificate in store. Looking at LOCAL_MACHINE
2022.12.08 20:44:38 LOG5[16664:22504]: certificate chain found
2022.12.08 20:44:38 LOG5[16664:22504]: new schannel credential created
2022.12.08 20:44:38 LOG3[16664:22504]: **** Error 0x8009035d returned by InitializeSecurityContext (2)
2022.12.08 20:44:38 LOG3[16664:22504]: Error performing handshake
2022.12.08 20:44:38 LOG5[16664:22504]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket
2022.12.08 20:44:38 LOG7[16664:22504]: free Buffers
2022.12.08 20:44:38 LOG7[16664:22504]: delete c->hContext
2022.12.08 20:44:38 LOG7[16664:22504]: delete c->hClientCreds
2022.12.08 20:44:38 LOG5[16664:22504]: incomp_mess = 0, extra_data = 1
2022.12.08 20:44:38 LOG7[16664:22504]: tls1-client-https-1 finished (0 left)

Как я уже говорил, все сертификаты (включая личный) установлены средствами CSP, должным образом и корректно.


Вверх


Offline

dysha

 


#12
Оставлено
:

9 декабря 2022 г. 12:12:32(UTC)

dysha

Статус: Новичок

Группы: Участники

Зарегистрирован: 22.03.2011(UTC)
Сообщений: 2
Откуда: Kirov

В инструкции УЦ Банка России по настройке stunnel есть требование:

Цитата:

В свойствах сертификата перейдите на вкладку «Протокол OCSP» и добавьте следующие URL как показано на картинке ниже:
http://127.0.0.1:10001/ocsp http://127.0.0.1:10002/ocsp

Каким образом можно эту настройку сделать на Linux?


Вверх

WWW


Offline

ew-mc

 


#13
Оставлено
:

12 декабря 2022 г. 18:31:23(UTC)

ew-mc

Статус: Участник

Группы: Участники

Зарегистрирован: 12.12.2022(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

Автор: Dmitry-G Перейти к цитате

Чтобы заработала служба Stunnel Service, конфигурационный файл stunnel.conf следует положить в System32 (использую Win10 64bit), после этого указанная служба этот файл увидит. О чем, правда, ни слова не сказано в инструкции от УЦ ЦБ РФ от 08.11.2022, но зато говорится в мануале на Stunnel, входящем в состав КриптоПро CSP.

Однако, ни успешный запуск данной службы, ни рекомендации выше в данной ветке, не избавляют нас от проблемы подключения к обозначенному серверу штампов времени. Все сертификаты должным образом установлены — как в хранилище текущего пользователя (права — админ), так и в хранилище локального компьютера. Установленный в эти хранилища средствами CSP личный сертификат, выданный аккредитованным УЦ БР, расширение «Проверка подлинности клиента (1.3.6.1.5.5.7.3.2)» имеет. Все тесты контейнеров средствами CSP (по каждому из хранилищ) проходят успешно, в свойства промежуточных сертификатов ЦБ РФ соответствующие адреса OCSP добавлены, строка «127.0.0.1 localhost tsp1.ca.cbr.ru» в файл без расширения «C:WindowsSystem32driversetchosts» записана, лицензии на CSP, TSP и OCSP активны…

Пробовали и в связке с Крипто АРМ ГОСТ, и в связке с КриптоПро ЭЦП Browser plug-in со страницы https://www.cryptopro.ru…/cades_xlong_sample.html — результат один и тот же. А в результате возникает окно выбора сертификата, а затем окно ввода пароля, но после соответствующих выбора и ввода, подключения все равно не происходит. Предлагаемая выше замена адресов службы времени УЦ ЦБ с «http://tsp1.ca.cbr.ru:10001/tsp/tsp.srf» и «http://tsp2.ca.cbr.ru:10002/tsp/tsp.srf» на «https://tsp1.ca.cbr.ru/tsp/tsp.srf» и «https://tsp2.ca.cbr.ru/tsp/tsp.srf», а также точек распространения списков отзыва на «https://tsp1.ca.cbr.ru/ocsp» и «https://tsp1.ca.cbr.ru/ocsp» ни к чему хорошему не приводит, кроме того, что по понятной причине, вместо того, чтобы использовать канал Stunnel, указанные приложения пытаются подключиться к серверу установки меток времени напрямую.

А конкретика следующая:

Как я уже говорил, все сертификаты (включая личный) установлены средствами CSP, должным образом и корректно.

Добрый день, коллеги!
Dmitry-G, у нас ошибка практически один-в-один как у Вас. Все сертификаты — корневой, промежуточный, личный также установлены должным образом и корректно.

Но, в файле лога Stunnel говорит, что не видит сертификат локального пользователя:

………

2022.12.12 15:25:12 LOG3[6960:9356]: Credentials complete
2022.12.12 15:25:12 LOG7[6960:9356]: 166 bytes of handshake data sent
2022.12.12 15:25:13 LOG5[6960:9356]: 2760 bytes of handshake(in handshake loop) data received.
2022.12.12 15:25:13 LOG5[6960:9356]: 641 bytes of handshake(in handshake loop) data received.
2022.12.12 15:25:13 LOG5[6960:9356]: CertFindChainInStore not find certificate in store. Looking at LOCAL_MACHINE
2022.12.12 15:25:13 LOG5[6960:9356]: certificate chain found
2022.12.12 15:25:13 LOG5[6960:9356]: new schannel credential created
2022.12.12 15:25:13 LOG3[6960:9356]: **** Error 0x8009030d returned by InitializeSecurityContext (2)
2022.12.12 15:25:13 LOG3[6960:9356]: Error performing handshake
………

Вам удалось найти причину проблемы?


Вверх


Offline

ew-mc

 


#14
Оставлено
:

12 декабря 2022 г. 19:33:28(UTC)

ew-mc

Статус: Участник

Группы: Участники

Зарегистрирован: 12.12.2022(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

Автор: Orgia Перейти к цитате

коллеги, а если туннель вообще не запускается служба?

c:Stunnel>sc config stunnel start= auto & net start stunnel
[SC] ChangeServiceConfig SUCCESS
The Stunnel Service service is starting.
The Stunnel Service service could not be started.

A system error has occurred.

System error 1067 has occurred.

The process terminated unexpectedly.

сталкивался кто?

Версия криптопровайдера: 5.0.12000
OS WIN Server 2008 R2

сталкивался кто?

Мы сталкивались с такой же ошибкой 1067 при попытке запустить службу Stunnel Service.

Метод лечения:
1. Удалить службу Stunnel Service. Для этого в командной строке под админом написать C:Stunnelstunnel -remove
2. Скачать stunnel.conf из http://www.cbr.ru/Conten…tions_accessing_ttss.pdf в C:Stunnel
3. Только после шага №2 из командной строки установить Stunnel согласно инструкции ЦБ.
4. Скачать stunnel.conf от ЦБ в еще две папки: C:WindowsSystem32 и в C:WindowsSysWOW64
5. Пытаемся запустить службу из командной строки или через «Службы»


Вверх


Offline

Dmitry-G

 


#15
Оставлено
:

13 декабря 2022 г. 14:42:21(UTC)

Dmitry-G

Статус: Участник

Группы: Участники

Зарегистрирован: 08.12.2022(UTC)
Сообщений: 17
Российская Федерация
Откуда: Москва

Добрый день, коллеги!
Если ничего не путаю, ошибка «CertFindChainInStore not find certificate in store. Looking at LOCAL_MACHINE» для цепочки сертификатов, установленной в хранилище локального компьютера, исчезла у нас после замены (по рекомендации сотрудников техподдержки КриптоПро) в конфиге Stunnel (повторюсь — который в 64-битных ОС должен лежать в папке System32, иначе сервис не запустится и будет ошибка 1067)
строк:
connect = 212.40.208.62:443
connect = 212.40.193.62:443
на соответствующие строки:
connect = tsp1.ca.cbr.ru:443
connect = tsp2.ca.cbr.ru:443

Однако, как выяснилось, основная причина происходящего была скрыта в настройках нашего firewall. Пару часов назад нам удалось получить корректный ответ с метками времени от сервера АУЦ БР на компе, который смотрел в инет напрямую, причем, без особых заморочек с настройками и с применением стандартного stunnel.conf в варианте от АУЦ БР.

Отредактировано пользователем 13 декабря 2022 г. 14:48:11(UTC)
 | Причина: Не указана


Вверх


Offline

ИгорьК

 


#16
Оставлено
:

13 декабря 2022 г. 17:13:06(UTC)

ИгорьК

Статус: Участник

Группы: Участники

Зарегистрирован: 11.01.2017(UTC)
Сообщений: 21
Российская Федерация
Откуда: Москва

у нас все запускается
но не работает…

странная ошибка в логе
SSPI_read return SEC_I_CONTEXT_EXPIRED

Есть мысли (с ЦБ уже несколько дней переписываемся — ничего не помогает, и антивирус отключали и firewall тоже…)?

2022.12.13 16:39:27 LOG7[5204:1296]: !!!!!Call s_poll_wait with timeout = -1 ((sock_rd && ssl_rd)=1) c->ssl_ptr = f1d c->sock_ptr=0
2022.12.13 16:39:27 LOG7[5204:1296]: data send to socket = 3869
2022.12.13 16:39:27 LOG7[5204:1296]: SSPI_read start
2022.12.13 16:39:27 LOG7[5204:1296]: add data from last call = 31
2022.12.13 16:39:27 LOG5[5204:1296]: SEC_I_CONTEXT_EXPIRED,
2022.12.13 16:39:27 LOG5[5204:1296]: SSPI_read return SEC_I_CONTEXT_EXPIRED
2022.12.13 16:39:27 LOG7[5204:1296]: Socket write shutdown
2022.12.13 16:39:27 LOG7[5204:1296]: c->ssl_ptr = 0
2022.12.13 16:39:27 LOG7[5204:1296]: Enter pool section on transfer
2022.12.13 16:39:27 LOG7[5204:1296]: !!!!!Call s_poll_wait with timeout = 60 ((sock_rd && ssl_rd)=0) c->ssl_ptr = 0 c->sock_ptr=0
2022.12.13 16:39:27 LOG5[5204:1296]: 31 bytes of close_notify data sent
2022.12.13 16:39:27 LOG6[5204:1296]: SSL_shutdown successfully sent close_notify
2022.12.13 16:39:27 LOG5[5204:1296]: Connection closed: 306 bytes sent to SSL, 8057 bytes sent to socket
2022.12.13 16:39:27 LOG7[5204:1296]: free Buffers
2022.12.13 16:39:27 LOG7[5204:1296]: delete c->hContext
2022.12.13 16:39:27 LOG7[5204:1296]: delete c->hClientCreds
2022.12.13 16:39:27 LOG5[5204:1296]: incomp_mess = 1, extra_data = 2
2022.12.13 16:39:27 LOG7[5204:1296]: tls1-client-https-2 finished (0 left)


Вверх


Offline

Dmitry-G

 


#17
Оставлено
:

14 декабря 2022 г. 10:51:03(UTC)

Dmitry-G

Статус: Участник

Группы: Участники

Зарегистрирован: 08.12.2022(UTC)
Сообщений: 17
Российская Федерация
Откуда: Москва

Да, признаю, как выяснилось, на машине с прямым инетом у нас все заработало лишь потому, что машина была новая и в личных у нее был всего лишь один сертификат — как раз тот сертификат, который требовался Stunnel для установки соединения. Когда же в справочнике имеются прочие личные сертификаты, в конфигурации Stunnel обязательно нужно указывать конкретно к какому сертификату из установленных обращаться. Как это сделать, подробно с примерами написано в мануале на Stunnel, входящем в состав КриптоПро CSP. Так что ИгорьК прав — антивирус и firewall тут оказались ни при чём. К сказанному также добавлю следующее:

A. Где-то в ветках данного форума кем-то было озвучено, что указанный сертификат следует выгружать в файловую систему из справочника КриптоПро CSP, а не класть его туда методом копирования. В этом случае якобы в него (или в Stunnel) каким то образом добавляется ссылка на закрытый ключ, которую понимает Stunnel. В общем, сложно сказать, что это за ссылка, куда и как она добавляется, но в нашем случае оказалось, что это работает. Так что автору идеи, большое спасибо. Эксперименты с подключением рекомендуем вначале проводить без пароля на контейнер с ключом.

B. Также выяснилось, что в процессе своей работы, служба Stunnel Service (при запуске от имени локальной системы) обращается к обозначенному личному сертификату в хранилище локального компьютера, а КриптоПро ЭЦП Browser plug-in — к такому же сертификату, лежащему в хранилище текущего пользователя. Так что по крайней мере на этапе тестирования, лучше добавлять соответствующую цепочку (с требуемыми настройками адресов OCSP в свойствах сертификатов БР) в оба эти хранилища.

C. Ну и еще, пожалуй, добавлю официальный ответ техподдержки БР по данному вопросу. Нам он, правда, в итоге не помог, но может кому будет полезно:

Просим проверить выполнение следующих шагов:
1. Установка цепочек сертификатов (сертификат владельца в хранилище личное текущего пользователя с привязкой к закрытому ключу, промежуточный сертификат УЦ Банка России в хранилище промежуточные центры сертификации локального компьютера, сертификат Минкомсвязи России в хранилище доверенные корневые центры сертификации локального компьютера);
2. Изменение файла C:WindowsSystem32driversetchosts — добавление строки 127.0.0.1 localhost tsp1.ca.cbr.ru tsp2.ca.cbr.ru (задвоение строк не допускается)
3. Указание в свойствах промежуточного сертификата УЦ Банка России ссылок http://127.0.0.1:10001/ocsp и http://127.0.0.1:10002/ocsp
4. Создание каталога C:Stunnel, скачать и поместить в него stunnel.conf, также скопировать stunnel.conf в каталог C:WindowsSystem32 — проверьте — данный файл не должен содержать задвоения информации
5. Скачать и поместить stunnel в каталог C:Stunnel. Программу stunnel (х64 или х32 в зависимости от разрядности ОС) предлагается скачать с официального сайтоа ООО «КРИПТО-ПРО». Инсталляция stunnel от имени администратора. Запуск службы Stunnel Service (от имени системной учетной записи) и проверка успешности его запуска (Пуск — Службы — Stunnel Service — запустить).
6. В каталоге C:Stunnel Вы должны иметь три файла: stunnel, stunnel.conf, stunnel_cli (файл лога — формируется после первого успешного запроса к службе штампов времени)
7. Проверка подписания тестовых электронных документов электронной подписью в КриптоАРМ ГОСТ без установки штампов времени и с установкой штампов времени по адресам http://tsp1.ca.cbr.ru:10001/tsp или http://tsp2.ca.cbr.ru:10002/tsp
8. Установка плагина «КриптоПро ЭЦП Browser Plug-in»
9. Тестирование ЭП в браузере на сервисе https://www.cryptopro.ru…/cades_xlong_sample.html
с указанием адресов http://tsp1.ca.cbr.ru:10001/tsp/tsp.srf или http://tsp2.ca.cbr.ru:10002/tsp/tsp.srf
При тестировании у Вас должно быть обращение к ключу с запросом пин-кода.
10. По итогам вышеуказанного можно сделать вывод об успешной работе с сервисами службы штампов времени.

Отредактировано пользователем 14 декабря 2022 г. 13:23:48(UTC)
 | Причина: Не указана


Вверх


Offline

ИгорьК

 


#18
Оставлено
:

14 декабря 2022 г. 13:06:57(UTC)

ИгорьК

Статус: Участник

Группы: Участники

Зарегистрирован: 11.01.2017(UTC)
Сообщений: 21
Российская Федерация
Откуда: Москва

Попробовал через браузер
набрал
http://tsp1.ca.cbr.ru:10001/tsp

в логе те же самые
2022.12.14 12:57:34 LOG5[892:16136]: SEC_I_CONTEXT_EXPIRED,
2022.12.14 12:57:34 LOG5[892:16136]: SSPI_read return SEC_I_CONTEXT_EXPIRED
2022.12.14 12:57:34 LOG7[892:16136]: Socket write shutdown

Вот браузер выдал:

Запрошенный URL не может быть получен
При получении URL https://212.40.208.62/* произошла следующая ошибка: Не удалось установить безопасное соединение с [unknown]

The system returned:

[No Error] (TLS code: SQUID_TLS_ERR_CONNECT+TLS_LIB_ERR=1421C0F8+TLS_IO_ERR=1)
Failed to establish a secure connection: error:1421C0F8:SSL routines:set_client_ciphersuite:unknown cipher returned

Для выполнения Вашего запроса этот кэш и удаленный узел не смогли согласовать взаимоприемлемые параметры безопасности.
Возможно, удаленный узел не поддерживает безопасные соединения или кэш не удовлетворён удостоверением безопасности узла.


Вверх


Offline

ew-mc

 


#19
Оставлено
:

14 декабря 2022 г. 15:59:28(UTC)

ew-mc

Статус: Участник

Группы: Участники

Зарегистрирован: 12.12.2022(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

Добрый вечер, коллеги!
Идея Dmitry-G о том, что Stunnel не переваривает наличие более одного личного сертификата в папке «Личное» раздела Текущего пользователя и в папке «Личное» раздела Сертификаты (локальный компьютер) подтвердилась!!!
Мне удалось подписать данные с помощью КриптоПро ЭЦП Browser plug-in и документы с помощью КриптоАРМ только когда в папках «Личное» этих разделов было по одному личному сертификату.

Параметры при которых было успешное подписание
Запуск Stunnel: С системной учетной записью;
Конфиг-файл Stunnel: стоковый от Банка России лежит в c:Stunnel а также в C:WindowsSystem32
Подписание происходило в сеансе Текущего пользователя без админских прав.

Dmitry-G, я не нашел в мануале по Stunnel от КриптоПРО подробное описание с примерами указания пути к конкретному сертификату…
http://www.cryptopro.ru/…guidestunnel_windows.pdf

P.S. Да, антивирус и firewall не при чем. И права админа не влияют на успех подписания.

Отредактировано пользователем 14 декабря 2022 г. 16:19:59(UTC)
 | Причина: Не указана


Вверх


Offline

ИгорьК

 


#20
Оставлено
:

14 декабря 2022 г. 17:10:42(UTC)

ИгорьК

Статус: Участник

Группы: Участники

Зарегистрирован: 11.01.2017(UTC)
Сообщений: 21
Российская Федерация
Откуда: Москва

Да, у нас на новой чистой машине тоже заработало, когда в Личном только один сертификат
Но как с этим работать?

пробовал явно указать в конфиге сертификат (cert = c:stunnelmyCert.cer)
так ругается, что не находит его…


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Содержание

  1. Ошибка 1067: Процесс был неожиданно завершен
  2. Исправить ошибку 1067, когда процесс был неожиданно завершен
  3. 1. Удалить поврежденную службу из реестра
  4. 2. Запуск службы вручную
  5. 3. Проверка системных файлов
  6. 4. Безопасный режим
  7. Как исправить: Ошибка 1067: Процесс был неожиданно завершен в Windows 10.
  8. Исправление: Ошибка 1067: Процесс был неожиданно завершен В операционной системе Windows 10 / 8,1 / 8/7
  9. Ошибка 1067 «Не удалось запустить службу» – как исправить?
  10. Предоставление учетной записи управлять службой
  11. Переустановка службы
  12. Перезапуск MySQL
  13. Как убрать Ошибку 1067: Процесс был неожиданно завершен
  14. Создаем резервную копию реестра
  15. Правим реестр
  16. Запускаем командную строку
  17. Как исправить ошибку 1067: процесс неожиданно завершился —
  18. Решение 1: Взять под контроль Сервис
  19. Решение 2. Переустановите проблемную службу
  20. Решение 3. Удалите некоторые файлы
  21. Решение 4: настройка файлов конфигурации MySQL
  22. Решение 5. Переустановите SQL Server
  23. Решение 6. Метод для службы Windows EAServer

Ошибка 1067: Процесс был неожиданно завершен

Когда вы установили программу или игру, которая устанавливает в систему Windows свою службу, то вы можете при запуске этой службы столкнуться с ошибкой «Ошибка 1067: Процесс был неожиданно завершен«. Эта ошибка возникает в основном из-за неисправных служб или поврежденных настроек этой конкретной службы. Ошибка 1067 может возникнуть с любой из фоновых служб на вашем компьютере с Windows 10, но в основном она встречается в SQL, MySQL и audio. Я буду показывать пример на службе EasyAntiCheat, которая при запуске выдавала мне ошибку 1067.

Исправить ошибку 1067, когда процесс был неожиданно завершен

Прежде чем приступить, перезагрузите ПК и проверьте ошибку. Отключите сторонние антивирусные программы и переустановите программу или игру, если ошибка в этих службах. И прежде чем приступить к исправлениям, рекомендую создать точку восстановления системы для безопасности.

1. Удалить поврежденную службу из реестра

Нажмите сочетание кнопок Win + R и введите regedit, чтобы открыть редактор реестра. В редакторе реестра перейдите по пути:

Если не помогло, то вы можете объединить параметры этой службы. У нас есть резервная копия, которую мы создали. Нажмите по ней два раза и установите параметры реестра для этой службы.

%D1%8D%D0%BA%D1%81%D0%BF%D0%BE%D1%80%D1%82 %D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2 %D1%81%D0%BB%D1%83%D0%B6%D0%B1%D1%8B %D0%B2 %D1%80%D0%B5%D0%B5%D1%81%D1%82%D1%80%D0%B5

2. Запуск службы вручную

Нажмите комбинацию кнопок Win + R и введите services.msc, чтобы открыть службы. Найдите службу, которая выдает вам ошибку 1067, в моем случае эта EasyAntiCheat, и нажмите по ней правой кнопкой мыши, и выберите «Запустить«. Тип запуска не должен быть «отключено». Проверьте, устранена ли ошибка.

%D0%B7%D0%B0%D0%BF%D1%83%D1%81%D0%BA %D1%81%D0%BB%D1%83%D0%B6%D0%B1%D1%8B %D0%B2%D1%80%D1%83%D1%87%D0%BD%D1%83%D1%8E

3. Проверка системных файлов

Поврежденные системные файлы могут выдавать ошибку 1067 при запуске службы. Попробуем восстановить системные поврежденные файлы, если они имеются. Откройте командную строку от имени администратора и введите две команду по очереди, дожидаясь окончания процесса после каждой:

CMD sfc scannow.

4. Безопасный режим

Этот метод поможет вам, если вы у вас ошибка в системной службе, а не той, которая устанавливает сторонняя программа или драйвер. Загрузитесь в безопасном режиме и посмотрите, запускается ли та системная служба, которая выдает ошибку 1067. Иногда сторонние драйвера и службы могут мешать нормальному функционированию системы.

Источник

Как исправить: Ошибка 1067: Процесс был неожиданно завершен в Windows 10.

Публикация: 19 Февраль 2017 Обновлено: 2 Октябрь 2018

Исправление ошибки 1067, в данной статье, для примера приведено для службы Факса, однако метод применим ко всем службам ОС Windows 10 8.

Ошибка 1067 может произойти с любой фоновой службой на любой ПК с ОС Windows. Если вы получаете эту ошибку, вы можете следовать предложенному ниже способу:

Исправление: Ошибка 1067: Процесс был неожиданно завершен В операционной системе Windows 10 / 8,1 / 8/7

Отказ от ответственности: Дальнейшие шаги будут включать в себя редактирование реестра. Ошибки при изменении параметров реестра могут повлиять на вашу систему отрицательно. Так что будьте осторожны при редактировании записей реестра и в первую очередь создайте Точку Восстановления системы.

2. Перейдите к следующему разделу реестра:

Здесь, вам необходимо заменить на ту службу, с которой вы получаете сообщение об ошибке 1067. В нашем случае, это служба факса, поэтому мы перейдем:

КомпьютерHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesFax

3. Кликните правой кнопкой мыши на раздел реестра нужной службы и выберите «Экспортировать», в контекстном меню. Сохраните настройки реестра файл в любом удобном месте, например, на рабочий стол.

1487516202351

1487516355839

4. Теперь снова кликните правой кнопкой мыши на тот же раздел реестра службы и на этот раз выберите «Удалить». Закройте редактор реестра.

1487516239585

1487517004782

5. Откройте командную строку или PowerShell от имени администратора и запустите команду :

Дождитесь завершения и перезагрузите компьютер.

1487517124613

6. После перезапуска системы, кликните правой кнопкой мыши на экспортируемом ранее файле реестра, полученным в шаге 3 и выберите «Слияние».

1487517059672

7. Нажмите кнопку «Да» при появлении запроса, это должно установить службу обратно.

1487516116187

Источник

Ошибка 1067 «Не удалось запустить службу» – как исправить?

Сообщение об ошибке 1067 «Процесс был неожиданно завершен» возникает при попытке выполнить действие, которое вызывает запуск службы. Чаще происходит при запуске службы SQL и ей подобных. Узнаем подробнее, как ее исправить.

Предоставление учетной записи управлять службой

Проблема часто связана с различными разрешениями и для ее решения предоставьте текущей учетной записи пользователя доступ к элементам управления службой. Это решение примените в первую очередь. Поскольку оно универсально и может быть использовано независимо от того, какая служба отображает сообщение об ошибке 1067.

Найдите службу, которая выдает ошибку, щелкните на нее правой кнопкой мыши и перейдите в Свойства. На вкладке Общие посмотрите состояние. Если она запущена, остановите ее нажатием на соответствующую кнопку.

Затем на вкладке Вход в систему кликните на «Обзор».

В поле ввода имен выбираемых объектов наберите имя текущей учетной записи, кликните на «Проверить имена», чтобы проверить ее правильность, и нажмите на «ОК». Либо выберите имя с помощью кнопок Дополнительно – Поиск.

Затем введите пароль, и примените изменения на «ОК». Закройте окно, и перезагрузите компьютер. В большинстве случаев, этим способом удается исправить ошибку с кодом 1607.

Переустановка службы

В этом решении используем более продвинутый способ перезапуска службы, которая была повреждена и ее не удается исправить в свойствах.

Откройте редактор реестра выполнением команды regedit из окна Win + R.

На левой панели перейдите к разделу:

В разделе Services найдите проблемную службу, кликните на нее правой кнопкой мыши и удалите. Подтвердите все запросы, которые могут возникнуть в процессе удаления, и перезагрузите компьютер

Если не удается удалить проблемный раздел, попробуйте добавить дополнительные разрешения.

Правым щелчком мыши на службе в левой панели вызовите контекстное меню и выберите «Разрешения».

В разделе группы или имена пользователей найдите текущую учетную запись. Если не отображается, нажмите Добавить – Дополнительно – Найти. Выберите ее из результатов поиска.

Установите курсор на текущую учетную запись в разделе группы и имена пользователей, отметьте флажком поле полный доступ в разделе Разрешения и примените изменения.

После этого попробуйте снова удалить раздел и перезагрузите компьютер.

После перезагрузки запустите командную строку от имени администратора с помощью системного поиска.

Запустите следующую команду, которая позволит восстановить удаленный раздел из реестра:

Дождитесь завершения сканирования и перезапустите ПК. Проверьте, решена ли проблема.

Перезапуск MySQL

Если ошибка 1607 связана со MySQL, сначала ее остановим, затем удалим несколько файлов в каталоге установки.

Откройте Панель управления командой control из окна Win + R.

В правом верхнем углу экрана установите просмотр на крупные значки и перейдите в раздел Администрирование. В правой части окна выберите Службы.

Найдите MySQL и дважды кликните на нее, чтобы открыть свойства. Остановите ее нажатием на соответствующую кнопку.

Затем перейдите в проводнике в каталог установки MySQL, который находится на системном диске в папке Program Files (x86). Откройте его и перейдите в папку Data. Найдите два файла ib_logfile0 и ib_logfile1, кликните на них правой кнопкой мыши и удалите.

Вернитесь в окно служб и запустите MySQL. Проверьте, удалось ли устранить ошибку 1067.

Источник

Как убрать Ошибку 1067: Процесс был неожиданно завершен

Самым главным правилом корректной работы любой операционной системы является отсутствие каких-либо серьезных ошибок в процессе пользования компьютером. Ошибка, о которой пойдет речь далее, связана с правильным функционированием всех необходимых служб.

Прежде всего, нужно добраться до корня проблемы и выяснить причину отказа работы той или иной службы. Не стоит упускать из вида неполадки в работе служб, так как при игнорировании такая, казалось бы, безобидная оплошность может привести к серьезным проблемам в будущем.

Создаем резервную копию реестра

Немало важную роль здесь играет и состояние реестра, исправлять ошибки которого нужно, во-первых, очень аккуратно, а во-вторых, не удаляя лишнее. Если же сделать все с точностью наоборот, корректной работы операционной системы ждать не будет смысла, напротив, все может дойти даже до переустановки Windows и повторной загрузки всех необходимых приложений и программ.

При работе с реестром обязательным шагом является создание точки восстановления системы, что позволит сохранить все необходимые данные в целости.

После того, как точка восстановления системы создана успешно, можно перейти непосредственно к процессу ликвидации ошибки.

Правим реестр

Для этого необходимо произвести ряд действий

%D0%B8%D0%B7%D0%BE%D0%B1%D1%80%D0%B0%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5 1 %D0%B4%D0%BB%D1%8F %D1%81%D1%82%D0%B0%D1%82%D1%8C%D0%B8 %D0%BF%D1%80%D0%BE %D1%80%D0%B5%D0%B5%D1%81%D1%82%D1%80 1

Все настройки реестра обязательно нужно сохранить где угодно, к примеру, на свободном месте рабочего стола.

%D0%B8%D0%B7%D0%BE%D0%B1%D1%80%D0%B0%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5 2 %D0%B4%D0%BB%D1%8F %D1%81%D1%82%D0%B0%D1%82%D1%8C%D0%B8 %D0%BF%D1%80%D0%BE %D1%80%D0%B5%D0%B5%D1%81%D1%82%D1%80

%D0%B8%D0%B7%D0%BE%D0%B1%D1%80%D0%B0%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5 3 %D0%B4%D0%BB%D1%8F %D1%81%D1%82%D0%B0%D1%82%D1%8C%D0%B8 %D0%BF%D1%80%D0%BE %D1%80%D0%B5%D0%B5%D1%81%D1%82%D1%80

Запускаем командную строку

Затем необходимо открыть командную строку либо PowerShell под собственной учетной записью с правами администратора и провести запуск команды «sfcscannow».

Вот и почти подошел к концу процесс устранения ошибки, теперь лишь остается перезагрузить компьютер и как только система загрузится полностью, необходимо нажать на экспортируемый файл, выбрав пункт, отвечающий за слияние и названный одноименно.

%D0%BF%D0%BE%D1%81%D0%BB%D0%B5%D0%B4%D0%BD%D0%B5%D0%B5 %D0%B8%D0%B7%D0%BE%D0%B1%D1%80%D0%B0%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5 %D0%B4%D0%BB%D1%8F %D1%81%D1%82%D0%B0%D1%82%D1%8C%D0%B8 %D0%BF%D1%80%D0%BE %D1%80%D0%B5%D0%B5%D1%81%D1%82%D1%80

Как только на экране появится команда подтверждения, необходимо нажатием кнопки «ок» завершить действие.

Остается всего лишь запустить службу, которая теперь должна работать без неполадок.

Источник

Как исправить ошибку 1067: процесс неожиданно завершился —

Ошибка 1067 может возникать с различными службами Windows, и сообщение обычно появляется, когда вы пытаетесь выполнить действие, которое обычно приводит к запуску службы. Наиболее распространенным случаем для этого сообщения об ошибке будет служба SQL и служба, подобная ей.

kak ispravit oshibku 1067 process neozhidanno 1

Существует множество методов, которые можно использовать для решения этой проблемы, и мы выбрали несколько методов, которые оказались успешными для других пользователей, столкнувшихся с такой же проблемой. Следуйте приведенным ниже методам и удачи!

Решение 1: Взять под контроль Сервис

Эта проблема обычно связана с различными разрешениями и может быть решена путем предоставления вашему личному профилю пользователя доступа к элементам управления службой. Этот метод должен быть вашим приоритетом номер один по нескольким причинам.

Прежде всего, он универсален и может применяться независимо от того, какая служба отображает сообщение об ошибке 1067. Во-вторых, это легко сделать, и изменения могут быть отменены в кратчайшие сроки.

kak ispravit oshibku 1067 process neozhidanno 1 1

kak ispravit oshibku 1067 process neozhidanno 2 1

kak ispravit oshibku 1067 process neozhidanno 3 1

Решение 2. Переустановите проблемную службу

Этот метод также можно использовать для устранения ошибки 1067 с любым проблемным сервисом, если его можно удалить с помощью редактора реестра. Это более продвинутый способ перезапуска службы, которая была повреждена и которую нельзя исправить, просто сбросив ее в Службах.

HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services

kak ispravit oshibku 1067 process neozhidanno 4 1

Заметка: Если вы не можете удалить этот ключ, вам может потребоваться добавить дополнительный доступ к вашей учетной записи пользователя. Это можно сделать, находясь в редакторе реестра.

kak ispravit oshibku 1067 process neozhidanno 5 1

Решение 3. Удалите некоторые файлы

Если ошибка 1067 связана с MySQL Service на вашем компьютере, существует несколько методов, которые можно использовать для решения проблемы. Первый может быть самым простым, и он требует, чтобы вы остановили службу MySQL и удалили пару файлов журнала в каталоге установки.

kak ispravit oshibku 1067 process neozhidanno 2 1

kak ispravit oshibku 1067 process neozhidanno 6 1

Решение 4: настройка файлов конфигурации MySQL

Этот файл конфигурации MySQL называется «my.ini», и в нем есть опция, которая, как известно, вызывает эту проблему. Вы можете либо удалить его, либо отключить, но в любом случае вам обязательно следует рассмотреть этот метод, если в MySQL возникает ошибка 1067.

kak ispravit oshibku 1067 process neozhidanno 7 1

Второй файл конфигурации, который следует редактировать, если описанный выше процесс не помог решить вашу проблему, — это файл «my-default.ini». Этот метод полезен, если папки каталога были испорчены после обновления.

kak ispravit oshibku 1067 process neozhidanno 8 1

Решение 5. Переустановите SQL Server

Этот метод предназначен для пользователей SQL Server, который является еще одним инструментом для работы с базами данных. Пора выполнить чистую установку программы, поскольку это должно немедленно решить проблему. Чистая установка абсолютно необходима, если вы определенно хотите избавиться от всех файлов, поскольку иногда даже временные файлы могут вызвать эту проблему.

kak ispravit oshibku 1067 process neozhidanno 9 1

После этого вам нужно будет удалить данные реестра Spotify, оставленные на вашем компьютере, выполнив следующие действия:

HKEY_LOCAL_MACHINE ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ Microsoft Microsoft SQL Server
HKEY_LOCAL_MACHINE SOFTWARE Microsoft MSSQLServer

kak ispravit oshibku 1067 process neozhidanno 10 1

HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Uninstall
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services

Решение 6. Метод для службы Windows EAServer

Если ошибка 1067 появляется при запуске службы EAServer, вы можете исправить ее с помощью этого метода без особых проблем. Это включало только редактирование раздела реестра, представляющего имя службы, которая могла быть повреждена в последний период, возможно, после обновления вашей операционной системы или программы, которую вы используете.

Мы надеемся, что у вас все еще есть резервная копия реестра, и вы вернулись в первом решении!

HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services

kak ispravit oshibku 1067 process neozhidanno 4 1

Источник


Offline

serduke

 


#1
Оставлено
:

6 сентября 2012 г. 21:30:28(UTC)

serduke

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.09.2012(UTC)
Сообщений: 8

Всем доброго времени суток.
помогите пожалуйста решить проблемку.

на виртуалке пытаемся запустить stunnel в конфигурации сервер
делали все по инструкции «Правила использования программы Stunnel на ОС Windows»

после запуска в логе:

2012.09.06 22:04:08 LOG5[2896:1996]: stunnel 4.18 on x86-pc-unknown
2012.09.06 22:04:08 LOG5[2896:1996]: Threading:WIN32 Sockets:SELECT,IPv6
2012.09.06 22:04:08 LOG5[2896:1996]: No limit detected for the number of clients
2012.09.06 22:04:08 LOG7[2896:1996]: FD 184 in non-blocking mode
2012.09.06 22:04:08 LOG7[2896:1996]: SO_REUSEADDR option set on accept socket
2012.09.06 22:04:08 LOG7[2896:1996]: https bound to 10.1.1.76:7001
2012.09.06 22:04:08 LOG7[2896:1996]: open file C:111.cer with certificate
2012.09.06 22:04:09 LOG3[2896:1996]: **** Error 0x8009030d returned by AcquireCredentialsHandle

2012.09.06 22:04:09 LOG3[2896:1996]: Error creating credentials

ОС MS Windows Server 2003 R2
CryptoPro CSP 3.6.5414
сертификат выпущен тестовым УЦ КриптоПро (прикрепил к посту)

конфиг stunnel:
output=C:stun.log
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
debug = 7
[https]
accept=10.1.1.76:7001
connect = 10.1.4.73:7001
mutual_auth = no
cert=C:111.cer

Вложение(я):

test.cer (1kb) загружен 19 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.


Вверх


Offline

Мясников Роман

 


#2
Оставлено
:

7 сентября 2012 г. 14:45:17(UTC)

Мясников Роман

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах

Добры день.
При запуске службы, конфиг. файл stunnel.conf положили в system32?
При заупске службы конкретно что пишет?
Попробуйте сертификат положить в папку на диске C: , и добавить в кофиг файле.
И mutual_auth = no в конфиг файле будет самая последняя строка


Вверх


Offline

serduke

 


#3
Оставлено
:

7 сентября 2012 г. 18:37:09(UTC)

serduke

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.09.2012(UTC)
Сообщений: 8

Добрый день, Роман.
при запуске службы возникает ошибка:
Could not start the Stunnel Service on Local Computer.
error 1067: process terminated unexpectedly

stunnel.conf лежит в system32
переложил сертификат из корня диска C в папку C:cert, внес изменения в конфиг.
ошибка та же.


Вверх


Offline

Мясников Роман

 


#4
Оставлено
:

7 сентября 2012 г. 21:04:09(UTC)

Мясников Роман

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах

В вашем сертификате «Проверки подлинности сервера» CN (Comman Name) содержит VM-HASP-VR1 который не допустим на котором stunnel принимаем трафик
у вас стоит accept=10.1.1.76:7001 где должен быть accept=VM-HASP-VR1:7001 , примерно так.


Вверх


Offline

serduke

 


#5
Оставлено
:

11 сентября 2012 г. 12:51:59(UTC)

serduke

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.09.2012(UTC)
Сообщений: 8

к сожалению не помогло.
Указал в конфиге accept=VM-HASP-VR1:7001, в логе все равно пишется https bound to 10.1.1.76:7001.
Выпустил сертификат с CN = 10.1.1.76, ошибка осталась той же.


Вверх


Offline

Мясников Роман

 


#6
Оставлено
:

11 сентября 2012 г. 14:52:19(UTC)

Мясников Роман

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах

Установлен сертификат сервера в хранилище «Личные» локального компьютера с привязкой к контейнеру закрытого ключа?


Вверх


Offline

serduke

 


#7
Оставлено
:

11 сентября 2012 г. 20:09:02(UTC)

serduke

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.09.2012(UTC)
Сообщений: 8

да, сертификат установлен в хранилище «Личные» и привязан к контейнеру закрытого ключа, скрины приложил

Пользователь serduke прикрепил следующие файлы:

screen1.jpg (47kb) загружен 216 раз(а).

screen2.jpg (80kb) загружен 224 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.


Вверх


Offline

Мясников Роман

 


#8
Оставлено
:

12 сентября 2012 г. 14:41:14(UTC)

Мясников Роман

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах

В какой кодировке сохранили файл сертификата на диске?


Вверх


Offline

serduke

 


#9
Оставлено
:

12 сентября 2012 г. 16:37:19(UTC)

serduke

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.09.2012(UTC)
Сообщений: 8

в кодировке DER


Вверх


Offline

Мясников Роман

 


#10
Оставлено
:

12 сентября 2012 г. 20:13:32(UTC)

Мясников Роман

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах

Пришлите файл сертификата.
Цепочка сертификата актуальная?
Корневой сертификат установлен в хранилище «доверенные корневые центры сертификации» (локального компьютера)?


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Сообщение об ошибке 1067 «Процесс был неожиданно завершен» возникает при попытке выполнить действие, которое вызывает запуск службы. Чаще происходит при запуске службы SQL и ей подобных. Узнаем подробнее, как ее исправить.

Предоставление учетной записи управлять службой

Проблема часто связана с различными разрешениями и для ее решения предоставьте текущей учетной записи пользователя доступ к элементам управления службой. Это решение примените в первую очередь. Поскольку оно универсально и может быть использовано независимо от того, какая служба отображает сообщение об ошибке 1067.

Нажмите Win + R и выполните команду services.msc.

Найдите службу, которая выдает ошибку, щелкните на нее правой кнопкой мыши и перейдите в Свойства. На вкладке Общие посмотрите состояние. Если она запущена, остановите ее нажатием на соответствующую кнопку.

Затем на вкладке Вход в систему кликните на «Обзор».

В поле ввода имен выбираемых объектов наберите имя текущей учетной записи, кликните на «Проверить имена», чтобы проверить ее правильность, и нажмите на «ОК». Либо выберите имя с помощью кнопок Дополнительно – Поиск.

Затем введите пароль, и примените изменения на «ОК». Закройте окно, и перезагрузите компьютер. В большинстве случаев, этим способом удается исправить ошибку с кодом 1607.

Переустановка службы

В этом решении используем более продвинутый способ перезапуска службы, которая была повреждена и ее не удается исправить в свойствах.

Откройте редактор реестра выполнением команды regedit из окна Win + R.

На левой панели перейдите к разделу:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices

В разделе Services найдите проблемную службу, кликните на нее правой кнопкой мыши и удалите. Подтвердите все запросы, которые могут возникнуть в процессе удаления, и перезагрузите компьютер

Если не удается удалить проблемный раздел, попробуйте добавить дополнительные разрешения.

Правым щелчком мыши на службе в левой панели вызовите контекстное меню и выберите «Разрешения».

В разделе группы или имена пользователей найдите текущую учетную запись. Если не отображается, нажмите Добавить – Дополнительно – Найти. Выберите ее из результатов поиска.

Установите курсор на текущую учетную запись в разделе группы и имена пользователей, отметьте флажком поле полный доступ в разделе Разрешения и примените изменения.

После этого попробуйте снова удалить раздел и перезагрузите компьютер.

После перезагрузки запустите командную строку от имени администратора с помощью системного поиска.

Запустите следующую команду, которая позволит восстановить удаленный раздел из реестра:

sfc /scannow

Дождитесь завершения сканирования и перезапустите ПК. Проверьте, решена ли проблема.

Перезапуск MySQL

Если ошибка 1607 связана со MySQL, сначала ее остановим, затем удалим несколько файлов в каталоге установки.

Откройте Панель управления командой control из окна Win + R.

В правом верхнем углу экрана установите просмотр на крупные значки и перейдите в раздел Администрирование. В правой части окна выберите Службы.

Найдите MySQL и дважды кликните на нее, чтобы открыть свойства. Остановите ее нажатием на соответствующую кнопку.

Затем перейдите в проводнике в каталог установки MySQL, который находится на системном диске в папке Program Files (x86). Откройте его и перейдите в папку Data. Найдите два файла ib_logfile0 и ib_logfile1, кликните на них правой кнопкой мыши и удалите.

Вернитесь в окно служб и запустите MySQL. Проверьте, удалось ли устранить ошибку 1067.

Понравилась статья? Поделить с друзьями:

Не пропустите эти материалы по теме:

  • Яндекс еда ошибка привязки карты
  • 1066 ошибка ман
  • 1065 ошибка фольксваген
  • 106408 ошибка bmw f10
  • 1064 ошибка ман

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии