Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Афанасьев  
#11 Оставлено : 2 июля 2012 г. 20:14:38(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Для аутентификации клиенту требуются:
1) доверенный сертификат - он должен быть задан в параметрах trusted... (тип хранилища, пароль, путь)
2) клиентский, выпущенный тем же УЦ, что и серверный - задаются пароль для доступа к нему и тип хранилища
На сервере сертификат, выпущенный в Тестовом УЦ?

Отредактировано пользователем 2 июля 2012 г. 20:20:26(UTC)  | Причина: Не указана

Offline gagarin  
#12 Оставлено : 2 июля 2012 г. 20:18:33(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
afev написал:
На сервере сертификат, выпущенный в Тестовом УЦ?

Нет, в рм отправил поставщика

Отредактировано пользователем 2 июля 2012 г. 20:35:32(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#13 Оставлено : 2 июля 2012 г. 20:34:07(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
С включенным supportGVO ошибка та же?
Offline gagarin  
#14 Оставлено : 2 июля 2012 г. 20:35:21(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
afev написал:
С включенным supportGVO ошибка та же?

Да

afev написал:
Для аутентификации клиенту требуются:
1) доверенный сертификат - он должен быть задан в параметрах trusted... (тип хранилища, пароль, путь)
2) клиентский, выпущенный тем же УЦ, что и серверный - задаются пароль для доступа к нему и тип хранилища

Все так и сделано, получаю: "Server selected disabled ciphersuite SSL3_CK_GVO".
Offline gagarin  
#15 Оставлено : 2 июля 2012 г. 20:40:41(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
Прошу прощения, после второго рестарта томката стал получать другое сообщение: "java.security.cert.CertificateException: Certificate chain is untrusted (server: true)",
я так понимаю что-то с цепочкой сертификатов?

P.S.
Может глупый вопрос, в коннекторе томката что нибудь надо править?
Если я указываю тестовые данные хранилища(http://www.cryptopro.ru/forum2/Default.aspx?g=posts&t=877), то снова получаю "Server selected disabled ciphersuite SSL3_CK_GVO"
Если рабочие то "java.security.cert.CertificateException: Certificate chain is untrusted (server: true)"...

P.S.S.
Неверно указал хранилище в коннекторе, теперь в любом случае получаю: "Server selected disabled ciphersuite SSL3_CK_GVO".

Отредактировано пользователем 2 июля 2012 г. 20:59:18(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#16 Оставлено : 2 июля 2012 г. 20:59:32(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
gagarin написал:
Поместил в хранилище сертификат, задал пароль = контейнер.

Хранилище создали в панели JCP на вкладке Keys and Certificate Stores / Certificate Stores и в него положили доверенный корневой сертификат УЦ?

Отредактировано пользователем 2 июля 2012 г. 21:06:31(UTC)  | Причина: Не указана

Offline gagarin  
#17 Оставлено : 2 июля 2012 г. 21:02:32(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
afev написал:
gagarin написал:
Поместил в хранилище сертификат, задал пароль = контейнер.

Хранилище создали в панели JCP на вкладке Keys and Certificate Stores / Certificate Stores и в него положили сертификат УЦ?


Да все так, но пока получаю - "Server selected disabled ciphersuite SSL3_CK_GVO" с включенным supportGVO и без него

Отредактировано пользователем 2 июля 2012 г. 21:03:21(UTC)  | Причина: Не указана

Offline gagarin  
#18 Оставлено : 3 июля 2012 г. 14:10:54(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
Добрый день, кто нибудь подскажет как вылечить - "Server selected disabled ciphersuite SSL3_CK_GVO" ?
Пробовал указать "System.setProperty("javax.net.ssl.supportGVO", "true")" не помогает, пробовал указать на старте JVM
как предложено тут, тоже не помогает..
Offline Евгений Афанасьев  
#19 Оставлено : 3 июля 2012 г. 15:21:26(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
На томкате у вас веб-клиент, который подключается к ресурсу, где лежит ваш документ?
Offline gagarin  
#20 Оставлено : 3 июля 2012 г. 15:22:08(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
afev написал:
На томкате у вас веб-клиент, который подключается к ресурсу, где лежит ваш документ?

Да
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.