Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Алексей Вдовин  
#1 Оставлено : 5 декабря 2024 г. 13:25:40(UTC)
Алексей Вдовин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 253
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 77 раз
Поблагодарили: 1 раз в 1 постах
при подписании реальным сертификатом с РуТокена такая ошибка прилетает

Цитата:

Caused by: Root certificate: serial 951fa3477c61043aadfa858627823442, subject CN=Минцифры России, OID.1.2.643.100.4=#120a37373130343734333735, OID.1.2.643.100.1=#120d31303437373032303236373031, O=Минцифры России, STREET="Пресненская набережная, дом 10, строение 2", L=г. Москва, ST=77 Москва, C=RU, EMAILADDRESS=dit@digital.gov.ru, issuer CN=Минцифры России, OID.1.2.643.100.4=#120a37373130343734333735, OID.1.2.643.100.1=#120d31303437373032303236373031, O=Минцифры России, STREET="Пресненская набережная, дом 10, строение 2", L=г. Москва, ST=77 Москва, C=RU, EMAILADDRESS=dit@digital.gov.ru, not before Sat Jan 08 20:32:39 GMT+07:00 2022, not after Sun Jan 08 20:32:39 GMT+07:00 2040 is untrusted; error codes: [32] 'Root certificate is in the certificate chain but not in cacerts',


Сертификат выдан ИФНС в 2023 году - срок действия до 2025 года, всё норм.

В cacerts вот так импортировал корневые и промежуточные
Цитата:

keytool -import -trustcacerts -keystore /home/alex/.jdks/openjdk-23.0.1/lib/security/cacerts -alias rootca -file russian_trusted_root_ca_pem.crt
keytool -import -trustcacerts -keystore /home/alex/.jdks/openjdk-23.0.1/lib/security/cacerts -alias subca -file russian_trusted_sub_ca_pem.crt


не пойму - что не так?!

Отредактировано пользователем 5 декабря 2024 г. 14:35:43(UTC)  | Причина: Не указана

Offline Алексей Вдовин  
#2 Оставлено : 5 декабря 2024 г. 14:37:45(UTC)
Алексей Вдовин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 253
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 77 раз
Поблагодарили: 1 раз в 1 постах
"Root certificate is in the certificate chain but not in cacerts"

"Корневой сертификат находится в цепочке сертификатов, но не в cacerts"

Как его в cacerts поместить? уже всё что можно туда напихал вроде, может пихаю не так или не туда?

хотя сертификатом созданным тестовым УЦ подписание заработало, значит пихаю туда

но вот с корневым что-то явно не то, видимо не то импортирую или не так ...


не могу найти информацию как правильно сделать :( и как вообще диагностировать, что в хранилище cacerts расположено?

Отредактировано пользователем 5 декабря 2024 г. 16:13:53(UTC)  | Причина: Не указана

Offline Алексей Вдовин  
#3 Оставлено : 5 декабря 2024 г. 16:20:49(UTC)
Алексей Вдовин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 253
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 77 раз
Поблагодарили: 1 раз в 1 постах
Цепочка сертификатов: Успешно проверена.
#0:
Издатель : Минцифры России
Субъект : Минцифры России
Выдан : 08/01/2022 13:32:39 UTC
Истекает : 08/01/2040 13:32:39 UTC
SHA1 отпечаток : 2f0cb09be3550ef17ec4f29c90abd18bfcaad63a
#1:
Субъект : Федеральная налоговая служба
Выдан : 21/07/2023 13:12:44 UTC
Истекает : 21/07/2038 13:12:44 UTC
SHA1 отпечаток : 24a2cd23cc4e75ec695031b18054f7683fdf1e86
#2:
Субъект : Вдовин Алексей Александрович
Выдан : 14/11/2023 04:08:39 UTC
Истекает : 14/02/2025 04:18:39 UTC
SHA1 отпечаток : 64c2ffcb3adfeee5facfa86612df80e009b87c17
Offline Алексей Вдовин  
#4 Оставлено : 5 декабря 2024 г. 16:57:57(UTC)
Алексей Вдовин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 253
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 77 раз
Поблагодарили: 1 раз в 1 постах
решение такое:

вот тут https://e-trust.gosuslugi.ru/#/portal/mainca
по серийнику нашел сертификат, его импортировал в cacerts, перезапустил приложение(!) и всё поехало!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.