1 (2017-04-20 19:43:02 отредактировано sec_spec)

Тема: Подключение к Континент TLS VPN

Добрый день!
В качестве клиента для подключения к Континент TLS VPN Сервер хочу использовать Валидата CSP. Сертификат УЦ и СОС установлены. Биологический ДСЧ проинициализирован. Используется IE v.8.0 с включенной поддержкой TLS 1.0,1.1,1.2. Но зайти на защищаемый ресурс не могу. Снял трафик WireShark'ом - оттуда видно, что после получения клиентом "Server Hello Done", TCP-сессия закрывается со стороны клиента. В чем загвоздка? Заранее благодарю!

2

Re: Подключение к Континент TLS VPN

Добрый день.

Проблема скорее всего в том, что ваш TLS сервер не поддерживает безопасное переподключение по RFC 5746. В СКЗИ "Валидата CSP" версия 5.0 использование RFC 5746 является обязательным.

3

Re: Подключение к Континент TLS VPN

Уточнил - безопасное переподключение по RFC 5746 поддерживается TLS сервером. Смущает момент в логах ОС - "Ошибка при создании контекста активации для "C:\Program Files\Validata\VDCSP\vdcsp_cfg.exe". Не найдена зависимая сборка "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762"". Используйте sxstrace.exe для подробной диагностики." Может проблема в этом? Как ее можно устранить?

4

Re: Подключение к Континент TLS VPN

Попробуйте установить Microsoft Visual C++ Redistributable Package
https://www.microsoft.com/en-eg/downloa … x?id=18471