Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline Алексей Вдовин  
#21 Оставлено : 5 декабря 2024 г. 12:13:03(UTC)
Алексей Вдовин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 253
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 77 раз
Поблагодарили: 1 раз в 1 постах
Цитата:
no such provider: RevCheck


похоже хочет провайдер RevCheck

добавил
Код:

Security.addProvider(new RevCheck());


теперь ошибка другая

Цитата:

Error occurred during building the certification path for the target:
serial: 1200663a2eb824b81054d40fa5000200663a2e
subject: CN=Вдовина Ирина Анатольевна, SURNAME=Вдовина, GIVENNAME=Ирина Анатольевна, OID.1.2.643.100.3=#120b3036383735383633323237, OID.1.2.643.3.131.1.1=#120c353430333031393430323437, EMAILADDRESS=sorenna@gmail.com
issuer: CN=CRYPTO-PRO Test Center 2, O=CRYPTO-PRO LLC, L=Moscow, C=RU, EMAILADDRESS=support@cryptopro.ru
not before: Fri Nov 01 12:50:17 GMT+07:00 2024
not after: Wed Jan 01 13:00:17 GMT+07:00 2025
signature provider: JCP
validation date: null
native implementation: true
: unable to find valid certification path to requested target; error codes: [33] 'PKIX failure: invalid parameters of certificate',
at ru.CryptoPro.CAdES.cl_1.addSigner(Unknown Source)
....
Offline Алексей Вдовин  
#22 Оставлено : 5 декабря 2024 г. 12:28:57(UTC)
Алексей Вдовин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 253
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 77 раз
Поблагодарили: 1 раз в 1 постах
попробовал подписать своим реальным сертификатом ИП


другая ошибка
Цитата:

Root certificate: serial 951fa3477c61043aadfa858627823442, subject CN=Минцифры России, OID.1.2.643.100.4=#120a37373130343734333735, OID.1.2.643.100.1=#120d31303437373032303236373031, O=Минцифры России, STREET="Пресненская набережная, дом 10, строение 2", L=г. Москва, ST=77 Москва, C=RU, EMAILADDRESS=dit@digital.gov.ru, issuer CN=Минцифры России, OID.1.2.643.100.4=#120a37373130343734333735, OID.1.2.643.100.1=#120d31303437373032303236373031, O=Минцифры России, STREET="Пресненская набережная, дом 10, строение 2", L=г. Москва, ST=77 Москва, C=RU, EMAILADDRESS=dit@digital.gov.ru, not before Sat Jan 08 20:32:39 GMT+07:00 2022, not after Sun Jan 08 20:32:39 GMT+07:00 2040 is untrusted; error codes: [32] 'Root certificate is in the certificate chain but not in cacerts',


на сколько я понял ему корневой сертификат МинЦифры не понравился ...
есть где нить на сайте КриптоПро корневые сертификаты которые нужно в cacerts запихать? и как это правильно сделать? (хз может я не так их импортировал)

Отредактировано пользователем 5 декабря 2024 г. 12:30:11(UTC)  | Причина: Не указана

Offline Алексей Вдовин  
#23 Оставлено : 5 декабря 2024 г. 12:46:44(UTC)
Алексей Вдовин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 253
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 77 раз
Поблагодарили: 1 раз в 1 постах
Ураа! тестовым подписалось

тут качнул сертификат и цепочку
https://www.cryptopro.ru/certsrv/certcarc.asp

и вот так поставил

Код:

keytool -import -trustcacerts -keystore /home/alex/.jdks/openjdk-23.0.1/lib/security/cacerts -alias certnew -file certnew.crt
keytool -import -trustcacerts -keystore /home/alex/.jdks/openjdk-23.0.1/lib/security/cacerts -alias certnewchain -file certnew.p7b


корневой поставился, на цепочку ругнулся
Цитата:

keytool error: java.lang.Exception: Input not an X.509 certificate


тем не менее после всего этого тестовым сертификатом подписалось!
Offline Алексей Вдовин  
#24 Оставлено : 5 декабря 2024 г. 13:16:59(UTC)
Алексей Вдовин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 253
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 77 раз
Поблагодарили: 1 раз в 1 постах
с этим не знаю что делать
Цитата:
Root certificate: serial 951fa3477c61043aadfa858627823442... not before Sat Jan 08 20:32:39 GMT+07:00 2022, not after Sun Jan 08 20:32:39 GMT+07:00 2040 is untrusted; error codes: [32] 'Root certificate is in the certificate chain but not in cacerts',


уже всё подряд с интернета пытаюсь импортировать - толку нет

поставил все из документа Установка корневых сертификатов Минцифры, ФНС, Росказны и личного - не помогло

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.