Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline adudarko  
#1 Оставлено : 30 июня 2016 г. 9:40:08(UTC)
adudarko

Статус: Участник

Группы: Участники
Зарегистрирован: 31.08.2015(UTC)
Сообщений: 10
Мужчина
Откуда: Nsk

Сказал «Спасибо»: 1 раз
Здравствуйте,
Пытаюсь с помощью JTLS установить соединение с боевым сервером ГИС ЖКХ
Этот же сценарий, но с тестовым стендом ГИС ЖКХ (другой адрес и тестовый сертификат) проходит успешно.

При попытке установить соединение возникает ошибка, с чем может быть связана эта ошибка?
Offline Евгений Афанасьев  
#2 Оставлено : 30 июня 2016 г. 13:13:10(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Здравствуйте.
Отключите лог JCP, включите JTLS - если у вас jcp 2.0, то https://support.cryptopr...lirovnija-kriptopro-jtls
Если jcp 1.0, если не ошибаюсь,
SSLLogger.level=ALL
SSLLogger.handlers=java.util.logging.ConsoleHandler
Какая версия JCP?
Пробовали с помощью csptest -tlsc -server <server> -port <port> -file <url> -v -v подключиться?
Offline adudarko  
#3 Оставлено : 30 июня 2016 г. 13:59:22(UTC)
adudarko

Статус: Участник

Группы: Участники
Зарегистрирован: 31.08.2015(UTC)
Сообщений: 10
Мужчина
Откуда: Nsk

Сказал «Спасибо»: 1 раз
JCP и JTLS версии 1.0.54


На тесте


На бою
Offline Евгений Афанасьев  
#4 Оставлено : 30 июня 2016 г. 14:23:32(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Автор: adudarko Перейти к цитате
FINEST|6720/0|16-06-30 17:14:44|Caused by: java.security.cert.CertificateParsingException: java.io.IOException: short read on DerValue buffer
FINEST|6720/0|16-06-30 17:14:44| at sun.security.x509.X509CertInfo.&lt;init&gt;(X509CertInfo.java:154)
FINEST|6720/0|16-06-30 17:14:44| at sun.security.x509.X509CertImpl.parse(X509CertImpl.java:1731)
FINEST|6720/0|16-06-30 17:14:44| at sun.security.x509.X509CertImpl.&lt;init&gt;(X509CertImpl.java:177)
FINEST|6720/0|16-06-30 17:14:44| at sun.security.provider.X509Factory.engineGenerateCertificate(X509Factory.java:90)
FINEST|6720/0|16-06-30 17:14:44| at java.security.cert.CertificateFactory.generateCertificate(CertificateFactory.java:305)
FINEST|6720/0|16-06-30 17:14:44| ... 50 more
FINEST|6720/0|16-06-30 17:14:44|Caused by: java.io.IOException: short read on DerValue buffer
FINEST|6720/0|16-06-30 17:14:44| at sun.security.util.DerValue.getOctetString(DerValue.java:459)
FINEST|6720/0|16-06-30 17:14:44| at sun.security.x509.Extension.&lt;init&gt;(Extension.java:73)
FINEST|6720/0|16-06-30 17:14:44| at sun.security.x509.CertificateExtensions.init(CertificateExtensions.java:68)
FINEST|6720/0|16-06-30 17:14:44| at sun.security.x509.CertificateExtensions.&lt;init&gt;(CertificateExtensions.java:59)
FINEST|6720/0|16-06-30 17:14:44| at sun.security.x509.X509CertInfo.parse(X509CertInfo.java:723)
FINEST|6720/0|16-06-30 17:14:44| at sun.security.x509.X509CertInfo.&lt;init&gt;(X509CertInfo.java:152)


Предположительно, проблема в сертификате, только сложно сказать, в каком. Нужны сообщения до исключения. Возможно, что-то с сертификатом клиента или сервера. Нужно попробовать сохранить их в файл и декодировать с помощью примера:
Certificate cert = CertificateFactory.getInstance("X.509").generateCertificate(new ByteArrayInputStream(<cert_content_from_file>)); и проверить, как отработает sun.security.x509.X509CertInfo

Offline adudarko  
#5 Оставлено : 4 июля 2016 г. 5:56:13(UTC)
adudarko

Статус: Участник

Группы: Участники
Зарегистрирован: 31.08.2015(UTC)
Сообщений: 10
Мужчина
Откуда: Nsk

Сказал «Спасибо»: 1 раз
Проблема была в каком-то неизвестном java 1.6.0u45 extensoin-е. Помогла установка java 1.7.0u21
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.