Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline legioner052019  
#1 Оставлено : 28 августа 2019 г. 16:50:26(UTC)
legioner052019

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.05.2019(UTC)
Сообщений: 33

Добрый день.
В windos легко убрать параметры
  • Проверять сертификаты уепочки на отзыв
  • Загружать CRL по CRLDP сертификата

как управлять данными параметрами через консоль *nix
Offline Александр Лавник  
#2 Оставлено : 28 августа 2019 г. 16:54:37(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,470
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 798 раз в 737 постах
Автор: legioner052019 Перейти к цитате
Добрый день.
В windos легко убрать параметры
  • Проверять сертификаты уепочки на отзыв
  • Загружать CRL по CRLDP сертификата

как управлять данными параметрами через консоль *nix

Здравствуйте.

См. п.3 документа ЖТЯИ.00091-03 91 02-01. КриптоПро JTLS. Инструкция по использованию из комплекта документации КриптоПро JCP 2.0 R3.
Техническую поддержку оказываем тут
Наша база знаний
Offline Евгений Афанасьев  
#3 Оставлено : 28 августа 2019 г. 16:57:33(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,006
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Здравствуйте.
Пример https://www.cryptopro.ru...&m=106355#post106355
Параметры есть в рук-ве разработчика JTLS выше.
Offline legioner052019  
#4 Оставлено : 28 августа 2019 г. 17:08:42(UTC)
legioner052019

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.05.2019(UTC)
Сообщений: 33

Спасибо за ответы

Выполняю команду

java ru.CryptoPro.JCP.Util.SetPrefs -system -node ru/CryptoPro/ssl -key Enable_CRL_revocation_ofline_default -value false

Не работает
Цитата:
javax.net.ssl.SSLHandshakeException: ru.CryptoPro.ssl.pc_4.cl_5: PKIX path validation failed: java.security.GeneralSecurityException: Online certificate verification enabled but com.sun.security.enableCRLDP = false (Sun), com.ibm.security.enableCRLDP = false (Ibm)',
Offline Евгений Афанасьев  
#5 Оставлено : 28 августа 2019 г. 17:21:38(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,006
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Enable_revocation_default - вот этот параметр попробуйте также применить.
Offline legioner052019  
#6 Оставлено : 28 августа 2019 г. 17:36:50(UTC)
legioner052019

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.05.2019(UTC)
Сообщений: 33

все ок. Спасибо за ответы
Запустил 2 команды
java ru.CryptoPro.JCP.Util.SetPrefs -system -node ru/CryptoPro/ssl -key Enable_CRL_revocation_ofline_default -value false
java ru.CryptoPro.JCP.Util.SetPrefs -system -node ru/CryptoPro/ssl -key Enable_revocation_default -value false
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.