Перейти к содержимому


Фото
- - - - -

Ошибка при обработке защищенного соединия SpIDer Gate на Astra Linux Smolensk

Dr.Web Astra Linux Smolensk SpIDer Gate SpIDer Gate Trusted Root Cert

  • Please log in to reply
15 ответов в этой теме

#1 vokin

vokin

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 16 Январь 2022 - 18:12

Добрый день! Кто может помочь? Не могу решить проблему, ни с помощью поддержки Доктора Веб и Астра Линукс. Проблема заключается в следующем. В организации установлен сервер администрирования Доктора Веб  , который управляет рабочими станциями на платформе Windows и AstraLinux. Управлением доступа к внешней сети управляю через сервер администрирования Доктора Веб. На рабочих станциях на платформе Windows - правила доступа отрабатываются правильно - но на AstraLinux Smolensk -  при открытии каждого сайта вылазит ошибка -  вероятно, является безопасным сайтом, но защищённое соединение не может быть установлено. Эта проблема вызвана SpIDer Gate Untrusted Root Certificate, программным обеспечением на вашем компьютере или в вашей сети.

Как вы можете это исправить?

    Если ваша антивирусная программа содержит функциональность, которая сканирует защищённые соединения (часто называемую «веб-сканирование» или «https-сканирование», то вы можете отключить её. Если это не поможет, то вы можете удалить и переустановить антивирусное программное обеспечение.
    Если вы находитесь в корпоративной сети, то вы можете связаться со своим IT-отделом.
    Если вы не знакомы с SpIDer Gate Untrusted Root Certificate, то, вероятно, это может быть атакой и вам не следует продолжать работу с сайтом.

 

есть переписка с поддержками - могу выслать, кто сможет помочь



#2 vokin

vokin

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 16 Январь 2022 - 18:16

На AstraLinux Orel - все работает без ошибки, так же проблем нет на трех компьютерах на AstraLinux Smolensk - как это объяснить тоже не могу



#3 NickM

NickM

    Member

  • Posters
  • 191 Сообщений:

Отправлено 16 Январь 2022 - 18:21

Полагаю всё сводится к "Installing a root CA certificate in the trust store".



#4 vokin

vokin

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 16 Январь 2022 - 18:28

А более подробно?



#5 vokin

vokin

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 16 Январь 2022 - 18:33

при добавлении сайта в ручную в доверительные - выходит не понятно что - принскрины прилагаю на примере сайта mail.ru

Прикрепленные файлы:



#6 NickM

NickM

    Member

  • Posters
  • 191 Сообщений:

Отправлено 16 Январь 2022 - 18:36

Что-то типа такого, прочитать, понять и возможно выполнить для своего/ сложившегося случая, "Прекращение использования нежелательного сертификата - Справочный центр - Справочный центр Astra Linux".



#7 vokin

vokin

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 16 Январь 2022 - 19:29

На рабочих станциях - где отрабатывают правила  - сертификаты имеют ту структуру нахождения как указанно в статье, ссылку на которую Вы прислали - там где на рабочих станциях проблемы с правилами - вообще отсуствуют сертификаты - как так может быть - потому я и ужалить их не могу - так как их нет



#8 NickM

NickM

    Member

  • Posters
  • 191 Сообщений:

Отправлено 16 Январь 2022 - 20:13

потому я и ужалить их не могу - так как их нет

Мм, похоже, что Вы не поняли, для чего Мною приводилась ссылка.

Это было "удилище", а не "рыба"!

В Вашем случае ничего удалять не следует/ и не требуется, а как раз таки наоборот - добавить корневой сертификат "Dr.Web".


Сообщение было изменено NickM: 16 Январь 2022 - 20:17


#9 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 17 Январь 2022 - 01:35

Это читали? Делали?

Сообщение было изменено Dmitry Mikhirev: 17 Январь 2022 - 01:36


#10 vokin

vokin

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 18 Январь 2022 - 12:07

Это читали? Делали?

Разумеется -  как через графический интерфейс, так и через командную строку



#11 vokin

vokin

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 18 Январь 2022 - 12:23

слева рабочая станция - где вылазит ошибка ( там нету папки) ca-certificates = справа все правильно отрабатывает

 

Прикрепленные файлы:



#12 vokin

vokin

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 18 Январь 2022 - 12:27

так же менял браузер - ситуация такая же



#13 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 18 Январь 2022 - 14:10

Что-то у меня закралось подозрение, что инструкция для debian с его клонами неправильная. Попробуйте так: создайте каталог /usr/local/share/ca-certificates и скопируйте туда сертификат, только переименуйте его, чтобы было расширение ".crt". После этого запустите update-ca-certificates (от root).



#14 vokin

vokin

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 18 Январь 2022 - 14:23

student@soc-esrn:~$ sudo -i
root@soc-esrn:~# mkdir /usr/local/share/ca-certificates
root@soc-esrn:~# mc
 
root@soc-esrn:~# cd /usr/local/share/ca-certificates
root@soc-esrn:/usr/local/share/ca-certificates# update-ca-certificates
-bash: update-ca-certificates: команда не найдена
root@soc-esrn:/usr/local/share/ca-certificates# ls -l
итого 4
-rw-r--r-- 1 student student 1545 янв  4 10:00 SpIDer Gate Trusted Root Certificate.crt

может не правильно, что то выполнил?



#15 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 18 Январь 2022 - 16:03

У Вас пакет ca-certificates установлен? Если нет, установите, update-ca-certificates находится там.
И, вероятно, после установки сразу всё заработает. Очень похоже, что причина ошибки как раз в отсутствии корневых сертификатов из этого пакета.

Сообщение было изменено Dmitry Mikhirev: 18 Январь 2022 - 16:06


#16 vokin

vokin

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 18 Январь 2022 - 20:01

Дмитрий и NickM огромное спасибо! Все работает как часы! Пару сообщений этого чата дали больше пользы, чем 4 месяца переписки с поддержками.





Also tagged with one or more of these keywords: Dr.Web, Astra Linux Smolensk, SpIDer Gate, SpIDer Gate Trusted Root Cert

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых