Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline denis12345  
#11 Оставлено : 7 октября 2010 г. 17:34:39(UTC)
denis12345

Статус: Участник

Группы: Участники
Зарегистрирован: 06.10.2010(UTC)
Сообщений: 11
Откуда: 1

в параметрах ничего не менял

код с эфемерной парой беру из
http://xexex.ru/%D1%88%D...%BC%D0%B5%D1%82/#respond

подставляю сертификат,который мне дали из компании получателя... несоответствие параметров...

Сертификат может быть ,например ,сгенерен если не средствами крипто про а например signalcom ,то из-за этого и идет несоответствие??
Offline Iva  
#12 Оставлено : 7 октября 2010 г. 17:44:06(UTC)
Iva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.10.2008(UTC)
Сообщений: 181

Совместимость с signalcom не проверяли, может и не работать.
Разбираться в коде под вывеской "just another govnoblog" желания нет.
Пришлите сертификаты, и Ваш и получателя, на support@cryptopro.ru, посмотрю.
Offline denis12345  
#13 Оставлено : 7 октября 2010 г. 17:58:06(UTC)
denis12345

Статус: Участник

Группы: Участники
Зарегистрирован: 06.10.2010(UTC)
Сообщений: 11
Откуда: 1

отправил....
Offline Iva  
#14 Оставлено : 7 октября 2010 г. 18:30:27(UTC)
Iva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.10.2008(UTC)
Сообщений: 181

Вам выдали сертификат от ключа подписи, для шифрования он не предназначен.
Offline denis12345  
#15 Оставлено : 7 октября 2010 г. 19:15:18(UTC)
denis12345

Статус: Участник

Группы: Участники
Зарегистрирован: 06.10.2010(UTC)
Сообщений: 11
Откуда: 1

обойти это как-то можно,не проверять oid . В криптоАрме на этот сертификат шифрует прекрасно,там как-то по другому происходит этот процесс??
Offline denis12345  
#16 Оставлено : 7 октября 2010 г. 19:26:32(UTC)
denis12345

Статус: Участник

Группы: Участники
Зарегистрирован: 06.10.2010(UTC)
Сообщений: 11
Откуда: 1

точнее,можно ли теоритичесски хотя бы шифровать на данный сертификат по средствам jcp???
Offline rendol  
#17 Оставлено : 27 мая 2013 г. 11:14:20(UTC)
rendol

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.02.2013(UTC)
Сообщений: 3
Российская Федерация
Откуда: Новосибирск

Здравствуйте!

Столкнулись с проблемой шифрования на чужом сертификате.

KeyAgreement.getInstance(Constants.EXCH_KEY_PAIR_ALG);
alisaKeyAgree.init(alisaPair.getPrivate(), ivspec, null); ---------------- сюда подставляю свой закрытый
alisaKeyAgree.doPhase(bobCert.getPublicKey(), true); -------------- сюда подставляю открытый компании на которую шифрую

Удалось ли Вам решить проблему с ошибкой?
Exception in thread "main" java.security.InvalidKeyException: Несоответствие параметров
at ru.CryptoPro.JCP.Key.i.doDHPhase(Unknown Source)
at ru.CryptoPro.Crypto.Key.KeyAgreement.engineDoPhase(Unknown Source)
at javax.crypto.KeyAgreement.doPhase(KeyAgreement.java:542)
Offline rendol  
#18 Оставлено : 29 мая 2013 г. 13:28:17(UTC)
rendol

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.02.2013(UTC)
Сообщений: 3
Российская Федерация
Откуда: Новосибирск

Я правильно понимаю, что помощи здесь ждать нет смысла?
Offline Евгений Афанасьев  
#19 Оставлено : 29 мая 2013 г. 15:36:26(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Автор: rendol Перейти к цитате

Exception in thread "main" java.security.InvalidKeyException: Несоответствие параметров
at ru.CryptoPro.JCP.Key.i.doDHPhase(Unknown Source)
at ru.CryptoPro.Crypto.Key.KeyAgreement.engineDoPhase(Unknown Source)
at javax.crypto.KeyAgreement.doPhase(KeyAgreement.java:542)


Здравствуйте.
Оба сертификата поддерживают шифрование и согласование ключей?

Offline rendol  
#20 Оставлено : 29 мая 2013 г. 16:12:36(UTC)
rendol

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.02.2013(UTC)
Сообщений: 3
Российская Федерация
Откуда: Новосибирск

Сертификат, который нам прислала сторона принимающая зашифрованый файл, поддерживает:
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных, Согласование ключей (f8) - С ним шифрование не проходит.

Не совсем понял вопрос, о каком втором сертификате идет речь?
Приватный ключ мы генерировали с помощью КриптоПро, далее на основе ключа был создал наш сертификат, он поддерживает:
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (f0)

Если для примера подставить в код наш сертификат (alisaCert), то всё успешно зашифруется:
alisaKeyAgree.init(alisaPair.getPrivate(), ivspec, null); ---------------- сюда подставляю свой закрытый
alisaKeyAgree.doPhase(alisaCert.getPublicKey(), true); -------------- сюда подставляю открытый компании на которую шифрую
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.