Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline KBek  
#1 Оставлено : 11 ноября 2013 г. 17:56:42(UTC)
KBek

Статус: Участник

Группы: Участники
Зарегистрирован: 11.11.2013(UTC)
Сообщений: 20

Сказал(а) «Спасибо»: 2 раз
У меня есть сертификат КриптоПро

файлы
masks.key
masks2.key
primary.key
primary2.key
header.key
name.key

как мне использовать его для подписывания HTTPS соединения при настройки Tomcat?

Можно ли это сделать без доплнительного ПО?

К примеру конвертировать его в .crt + .key файлы и применить их или что-то типа того?
Offline chris_kgauitc  
#2 Оставлено : 20 марта 2014 г. 1:39:48(UTC)
chris_kgauitc

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.11.2013(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 6 раз
Вам нужна java-версия КриптоПро: JCP + JTLS + JCE_policy-6 (фикс для явы). После их установки необходимо: указать физическое хранилище секретный ключей - каталог с вашими файлами *.key, создать файл-контейнер по хранению сертификатов (скажем mycerts.store). В контейнер записать свой сертификат (.cer) + всю цепочку корневых (.cer | .p7b). Делается это просто, через тулзу управления JCP/JTLS, идущую в составе КриптоПро.

Самое главное в Томкате прописать коннектор:
Код:
<Connector port="8443" maxHttpHeaderSize="8192"
            protocol="HTTP/1.1" SSLEnabled="true"
            useBodyEncodingForURI="true"
            maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
            enableLookups="false" disableUploadTimeout="true"
            acceptCount="100" scheme="https" secure="true" URIEncoding="UTF-8"
            clientAuth="true"
            algorithm="GostX509"
            keystoreProvider="JCP"
            sslProtocol="GostTLS"
            keystoreType="HDImageStore"
            keyalg="GOST3410"
            sigalg="GOST3411withGOST3410EL"
            keystoreFile="путь_к_файлу mycerts.store"
            keystorePass="пароль"
            truststoreFile="путь_к_файлу mycerts.store"
            truststorePass="пароль"  />

Выставить настройки логгирования jtls. При запуске томката наблюдать что-то типа такого:
Код:
17.03.2014 18:21:35 org.apache.catalina.core.AprLifecycleListener init
INFO: The APR based Apache Tomcat Native library which allows optimal performance in production environments was not found on the java.library.path: /usr/java/jdk1.6.0_30/jre/lib/i386/server:/usr/java/jdk1.6.0_30/jre/lib/i386:/usr/java/jdk1.6.0_30/jre/../lib/i386:/usr/java/packages/lib/i386:/lib:/usr/lib
17.03.2014 18:21:35 org.apache.tomcat.util.digester.SetPropertiesRule begin
WARNING: [SetPropertiesRule]{Server/Service/Engine/Host/Context} Setting property 'debug' to '10' did not find a matching property.
17.03.2014 18:21:35 org.apache.coyote.http11.Http11Protocol init
INFO: Initializing Coyote HTTP/1.1 on http-8080
17.03.2014 18:21:37 ru.CryptoPro.JCP.tools.z a
INFO: Loading JCP 1.0.52
17.03.2014 18:21:38 ru.CryptoPro.JCP.tools.z a
INFO: JCP loaded.
17.03.2014 18:21:45 org.apache.coyote.http11.Http11Protocol init
INFO: Initializing Coyote HTTP/1.1 on http-8443
17.03.2014 18:21:45 org.apache.catalina.startup.Catalina load


В принципе, все что я здесь описал хорошо и подробно описано в инструкции к JCP/JTLS, за что разработчикам КриптоПро большое спасибо.

Отредактировано пользователем 20 марта 2014 г. 1:41:07(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.