Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline dimonka  
#1 Оставлено : 5 октября 2012 г. 14:00:14(UTC)
dimonka

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.10.2012(UTC)
Сообщений: 2
Откуда: Riga

Добрый день!

Столкнулся с такой проблемой: на сервере нужно генерировать подписи к документам. Для этого использую метод CMSSign из примеров к JCP (он в файле CMS.java).
На локальной машине (Windows 7) в хранилище ключей HDImageStore сгенерировал тестовые приватный ключ и сертификат с помощью Control Pane, на тестовом сервере (Linux) пришлось написать консольную программку, чтобы в консольном режиме сгенерировать ключ и сертификат (тоже самоподписанные), и положить в хранилище.

Все описанное выше работало прекрасно. Поставили на производственный сервер (тоже Linux) - всё работает не менее прекрасно, никаких ошибок в логах, вот только подписи генерируются некорректные. Проверяем их тут: notary.cryptopro.ru/Detached.aspx - получаем "ЭЦП НЕВЕРНА", и полученные подписи не хочет открывать P7S Viewer, выдает страшное ругательство с большим отрицательным числом и ничего не показывает.

В чём может быть проблема? Единственное отличие всего процесса на тестовом линуксе от продакшена - к последнему было прикручено GUI, чтобы можно было запустить Control Pane и сгенерировать самоподписанные ключ и сертификат, не мучаясь с консольными программами... Но ведь этот подход прекрасно сработал на локальной Windows-машине...

Спасибо за любую помощь!
Offline Андрей Писарев  
#2 Оставлено : 5 октября 2012 г. 14:06:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,739
Мужчина
Российская Федерация

Сказал «Спасибо»: 502 раз
Поблагодарили: 2060 раз в 1599 постах
Добрый день,
приложить файл с ЭЦП можете?
(кнопка Attach справа от сообщения)

Отредактировано пользователем 5 октября 2012 г. 14:06:58(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline dimonka  
#3 Оставлено : 5 октября 2012 г. 14:18:56(UTC)
dimonka

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.10.2012(UTC)
Сообщений: 2
Откуда: Riga

Прошу прощения, но я только что разобрался с проблемой - она была в разных дефолтных кодировках JAVA, и на подписание отдавался некорректный документ. В заблуждение меня ввёл P7S View, который ругался на подпись, из-за чего я подумал, что виноват во всем именно JCP.

Тему можно убивать.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.