Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Gashishiin  
#1 Оставлено : 17 декабря 2021 г. 10:43:31(UTC)
Gashishiin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.10.2021(UTC)
Сообщений: 30
Российская Федерация

Добрый день. Получаем ошибку при проверке подписи "Error building certification path". Корневые и промежуточные сертификаты в доверенные добавлены. Логи с режимом FINE и подпись прилагаем.

Так же заметили странность, что при проверке подписи извлекается сертификат с серийным номером 4f2eb23000000000050a, но в логах видим еще откуда-то поиск сертификата с серийным номером 43c9678b000300030482. crypto.log (195kb) загружен 4 раз(а). sig.txt (39kb) загружен 4 раз(а).
Offline Александр Лавник  
#2 Оставлено : 17 декабря 2021 г. 10:53:17(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,470
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 798 раз в 737 постах
Автор: Gashishiin Перейти к цитате
Добрый день. Получаем ошибку при проверке подписи "Error building certification path". Корневые и промежуточные сертификаты в доверенные добавлены. Логи с режимом FINE и подпись прилагаем.

Так же заметили странность, что при проверке подписи извлекается сертификат с серийным номером 4f2eb23000000000050a, но в логах видим еще откуда-то поиск сертификата с серийным номером 43c9678b000300030482. crypto.log (195kb) загружен 4 раз(а). sig.txt (39kb) загружен 4 раз(а).
Здравствуйте.

Сертификат оператора службы штампов времени выдан удостоверяющим центром с сертификатом (его также нужно добавить в доверенные):

http://itk23.ru/ca/itcom2021v3.cer

Сертификат подписанта выдан удостоверяющим центром с другим сертификатом.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#3 Оставлено : 17 декабря 2021 г. 10:55:54(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,514
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Здравствуйте.

Это сертификат службы TSP

[DEBUG] 2021-12-17 10:21:36.881 [http-nio-8105-exec-7] JCPLogger - Looking for certificate
serial number: 43c9678b000300030482
subject: CN="ООО \"АйтиКом\""


Snimok ehkrana ot 2021-12-17 11-54-57.png (74kb) загружен 4 раз(а).


p.s.
а сертификат подписанта принципиально не добавляете?
Техническую поддержку оказываем тут
Наша база знаний
Offline Gashishiin  
#4 Оставлено : 17 декабря 2021 г. 13:44:09(UTC)
Gashishiin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.10.2021(UTC)
Сообщений: 30
Российская Федерация

Вот этот сертификат http://itk23.ru/ca/itcom2021v3.cer - в доверенные добавлен.
Сертификат подписанта прилагаю podpisant.zip (3kb) загружен 2 раз(а).

Цитата:
Сертификат подписанта выдан удостоверяющим центром с другим сертификатом.

Я правильно понял, что ошибка из-за того, что не совпадают промежуточные сертификаты УЦ для подписанта и ТSP?
Offline Александр Лавник  
#5 Оставлено : 17 декабря 2021 г. 13:49:38(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,470
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 798 раз в 737 постах
Автор: Gashishiin Перейти к цитате
Вот этот сертификат http://itk23.ru/ca/itcom2021v3.cer - в доверенные добавлен.
Сертификат подписанта прилагаю podpisant.zip (3kb) загружен 2 раз(а).

Цитата:
Сертификат подписанта выдан удостоверяющим центром с другим сертификатом.

Я правильно понял, что ошибка из-за того, что не совпадают промежуточные сертификаты УЦ для подписанта и ТSP?
Предположительно, да, из-за этого.

Точнее, что нет доверия сертификату оператора TSP службы.

Отредактировано пользователем 17 декабря 2021 г. 13:50:20(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Gashishiin  
#6 Оставлено : 17 декабря 2021 г. 14:24:23(UTC)
Gashishiin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.10.2021(UTC)
Сообщений: 30
Российская Федерация

Цитата:
Точнее, что нет доверия сертификату оператора TSP службы.

Извиняюсь, что прям докапываюсь, но в чем может быть причина недоверия? Как уже писал, промежуточный сертификат УЦ для TSP был уже ранее добавлен. Логи были сняты, когда он уже был в доверенных.
Offline Александр Лавник  
#7 Оставлено : 17 декабря 2021 г. 15:05:21(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,470
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 798 раз в 737 постах
Автор: Gashishiin Перейти к цитате
Цитата:
Точнее, что нет доверия сертификату оператора TSP службы.

Извиняюсь, что прям докапываюсь, но в чем может быть причина недоверия? Как уже писал, промежуточный сертификат УЦ для TSP был уже ранее добавлен. Логи были сняты, когда он уже был в доверенных.
Возможно проблема в том, что в сертификате оператора TSP службы есть критическое расширение Политики применения.

Проблема решена в Java CSP и в JCP начиная с этого релиза.

А у Вас, судя по логу, сборка более ранняя - JCP 2.0.40035.

Отредактировано пользователем 17 декабря 2021 г. 15:07:07(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Gashishiin  
#8 Оставлено : 17 декабря 2021 г. 16:29:01(UTC)
Gashishiin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.10.2021(UTC)
Сообщений: 30
Российская Федерация

Цитата:
Проблема решена в Java CSP и в JCP начиная с этого релиза.

Премного благодарен. Проблема решилась при обновлении до jcp-2.0.41940-A.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.