Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Афанасьев  
#11 Оставлено : 8 февраля 2017 г. 19:24:20(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Автор: mnsold Перейти к цитате
Подскажите, закомментировав эти 4 строчки чего лишаемся? Они раньше были в jdk1.7.0_21, но не мешали работе. Или ничего не лишаемся, просто убираем некоторые проверки?
Например, если в последующем понадобится поднять слушатель в Glassfish с ГОСТ https, без этих строчек это можно будет сделать?
Поясните пожалуйста.

Могу только предположить, что glassfish использует KeyManager и TrustManager, реализованные в JTLS, т.к. их алгоритмы прописаны по умолчанию в java.security при установке JTLS. В 2.0 была добавлена проверка, о которой я писал - проверка на соответствие провайдера, прописанного в "Алгоритмах" панели JCP, и провайдера, реализующего хранилище ключей, передаваемое в KeyManager. В своем коде glassfish создает подключение с использование KeyStore провайдера SUN и, видимо, KeyManager из JTLS. В 1.0 проверки не было, и glassfish как-то использовал эти *manager'ы. Вероятно, из-за того, что доступ консоли администратора не требовал клиентской аутентификации, проблем не было (и проверки в 1.0 не было).
Указанные параметры, чтобы были закомментированы, можно задать с помощью Security.setProperty() программно в коде, например, https-клиента с ГОСТ TLS, который работает на той же java, что и glassfish.
Offline mnsold  
#12 Оставлено : 9 февраля 2017 г. 10:09:43(UTC)
mnsold

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.02.2017(UTC)
Сообщений: 9
Российская Федерация

Развернул веб приложение с этими закомментированными 4мя строчками, отправляемые данные подписывает, запросы на сторонний сервис ГОСТ https проходят, ответы возвращаются. Будем дальше смотреть.
Спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.