Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,003 ![Российская Федерация Российская Федерация](/forum2/Content/images/flags/RU.png) Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 714 раз в 674 постах
|
Автор: mnsold ![Перейти к цитате Перейти к цитате](/forum2/Themes/soclean/icon_latest_reply.gif) Подскажите, закомментировав эти 4 строчки чего лишаемся? Они раньше были в jdk1.7.0_21, но не мешали работе. Или ничего не лишаемся, просто убираем некоторые проверки? Например, если в последующем понадобится поднять слушатель в Glassfish с ГОСТ https, без этих строчек это можно будет сделать? Поясните пожалуйста.
Могу только предположить, что glassfish использует KeyManager и TrustManager, реализованные в JTLS, т.к. их алгоритмы прописаны по умолчанию в java.security при установке JTLS. В 2.0 была добавлена проверка, о которой я писал - проверка на соответствие провайдера, прописанного в "Алгоритмах" панели JCP, и провайдера, реализующего хранилище ключей, передаваемое в KeyManager. В своем коде glassfish создает подключение с использование KeyStore провайдера SUN и, видимо, KeyManager из JTLS. В 1.0 проверки не было, и glassfish как-то использовал эти *manager'ы. Вероятно, из-за того, что доступ консоли администратора не требовал клиентской аутентификации, проблем не было (и проверки в 1.0 не было). Указанные параметры, чтобы были закомментированы, можно задать с помощью Security.setProperty() программно в коде, например, https-клиента с ГОСТ TLS, который работает на той же java, что и glassfish. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 08.02.2017(UTC) Сообщений: 9 ![Российская Федерация Российская Федерация](/forum2/Content/images/flags/RU.png)
|
Развернул веб приложение с этими закомментированными 4мя строчками, отправляемые данные подписывает, запросы на сторонний сервис ГОСТ https проходят, ответы возвращаются. Будем дальше смотреть. Спасибо.
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close