Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 3,963 Откуда: Крипто-Про Сказал(а) «Спасибо»: 20 раз Поблагодарили: 704 раз в 665 постах
|
Здравствуйте. 1. Ошибку 403 вы получаете, т.к. ваш клиент не отправляет сертификат на сервер, это есть в логах: Цитата: Jun 07, 2022 12:37:18 PM ru.CryptoPro.ssl.cl_16 a FINE: No appropriate cert was found. Jun 07, 2022 12:37:18 PM ru.CryptoPro.ssl.cl_43 f FINE: *** Certificate message *** пусто
Выше в логах есть записи, что найден некий ключевой контейнер 62769612@2022-05-16-AO SPORTBET_copy: Цитата: Jun 07, 2022 12:37:18 PM ru.CryptoPro.ssl.cl_39 a FINE: %% getting aliases for Client Jun 07, 2022 12:37:18 PM ru.CryptoPro.ssl.cl_39 a FINE: %% checking alias: 62769612@2022-05-16-AO SPORTBET_copy... Jun 07, 2022 12:37:18 PM ru.CryptoPro.ssl.cl_39 a FINE: %% check public key algorithm ignored. Jun 07, 2022 12:37:18 PM ru.CryptoPro.ssl.cl_39 a FINE: %% signature algorithm not found. Jun 07, 2022 12:37:18 PM ru.CryptoPro.ssl.cl_39 a FINE: %% check extended key usage of Client, size: 6... Jun 07, 2022 12:37:18 PM ru.CryptoPro.ssl.cl_39 a FINE: %% Extended key usage found and verified. Jun 07, 2022 12:37:18 PM ru.CryptoPro.ssl.cl_39 a FINE: %% check credential issuers... Jun 07, 2022 12:37:18 PM ru.CryptoPro.ssl.cl_39 a WARNING: %% No alias is match
После "check credential issuers" сертификат из 62769612@2022-05-16-AO SPORTBET_copy был отвергнут ("No alias is match"), видимо, издатель сертификата не подходит согласно ответу сервера, содержащему список разрешенных имен. Еще выше логе есть список имен, которые прислал сервер: Цитата: FINE: *** CertificateRequest Cert Types: Type-22, Type-238, Type-239 Supported Signature Algorithms: GOST3411_2012_256withGOST3410_2012_256, GOST3411_2012_512withGOST3410_2012_512, GOST3411withGOST3410EL Cert Authorities: <CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com> <CN=Минкомсвязь России, OID.1.2.643.3.131.1.1=#120C303037373130343734333735, OID.1.2.643.100.1=#120D31303437373032303236373031, O=Минкомсвязь России, STREET="улица Тверская, дом 7", L=г. Москва, ST=77 Москва, C=RU, EMAILADDRESS=dit@minsvyaz.ru> <CN=Microsoft Root Authority, OU=Microsoft Corporation, OU=Copyright (c) 1997 Microsoft Corp.> <CN=Microsoft Root Certificate Authority 2011, O=Microsoft Corporation, L=Redmond, ST=Washington, C=US> <CN=Головной удостоверяющий центр, OID.1.2.643.3.131.1.1=#120C303037373130343734333735, OID.1.2.643.100.1=#120D31303437373032303236373031, O=Минкомсвязь России, STREET="125375 г. Москва, ул. Тверская, д. 7", L=Москва, ST=77 г. Москва, C=RU, EMAILADDRESS=dit@minsvyaz.ru> <CN=VeriSign Class 3 Public Primary Certification Authority - G5, OU="(c) 2006 VeriSign, Inc. - For authorized use only", OU=VeriSign Trust Network, O="VeriSign, Inc.", C=US> <CN=Microsoft Root Certificate Authority 2010, O=Microsoft Corporation, L=Redmond, ST=Washington, C=US> <CN=CryptoPro GOST Root CA, O="LLC \"Crypto-Pro\"", L=Moscow, ST=Moscow, C=RU, OID.1.2.643.3.131.1.1=#120C303037373137313037393931, OID.1.2.643.100.1=#120D31303337373030303835343434> <CN=localhost> <CN=Microsoft ECC TS Root Certificate Authority 2018, O=Microsoft Corporation, L=Redmond, ST=Washington, C=US> <CN=Минцифры России, OID.1.2.643.100.4=#120A37373130343734333735, OID.1.2.643.100.1=#120D31303437373032303236373031, O=Минцифры России, STREET="Пресненская набережная, дом 10, строение 2", L=г. Москва, ST=77 Москва, C=RU, EMAILADDRESS=dit@digital.gov.ru> <CN=Microsoft ECC Product Root Certificate Authority 2018, O=Microsoft Corporation, L=Redmond, ST=Washington, C=US> <CN=thawte Primary Root CA - G3, OU="(c) 2008 thawte, Inc. - For authorized use only", OU=Certification Services Division, O="thawte, Inc.", C=US> <CN=DigiCert Global Root G2, OU=www.digicert.com, O=DigiCert Inc, C=US> <CN=GeoTrust Global CA, O=GeoTrust Inc., C=US> <CN=DigiCert Trusted Root G4, OU=www.digicert.com, O=DigiCert Inc, C=US> <CN=DST Root CA X3, O=Digital Signature Trust Co.> <CN=GlobalSign, O=GlobalSign, OU=GlobalSign Root CA - R3> <CN=Baltimore CyberTrust Root, OU=CyberTrust, O=Baltimore, C=IE> <CN=AAA Certificate Services, O=Comodo CA Limited, L=Salford, ST=Greater Manchester, C=GB> <CN=ISRG Root X1, O=Internet Security Research Group, C=US> <CN=Starfield Root Certificate Authority - G2, O="Starfield Technologies, Inc.", L=Scottsdale, ST=Arizona, C=US> <CN=GlobalSign Root CA, OU=Root CA, O=GlobalSign nv-sa, C=BE> <CN=COMODO RSA Certification Authority, O=COMODO CA Limited, L=Salford, ST=Greater Manchester, C=GB> <OU=Starfield Class 2 Certification Authority, O="Starfield Technologies, Inc.", C=US> <CN=DigiCert Global Root CA, OU=www.digicert.com, O=DigiCert Inc, C=US> <CN=GTE CyberTrust Global Root, OU="GTE CyberTrust Solutions, Inc.", O=GTE Corporation, C=US> <CN=thawte Primary Root CA, OU="(c) 2006 thawte, Inc. - For authorized use only", OU=Certification Services Division, O="thawte, Inc.", C=US> <CN=SecureTrust CA, O=SecureTrust Corporation, C=US> <CN=GlobalSign, O=GlobalSign, OU=GlobalSign Root CA - R2> <OU=Class 3 Public Primary Certification Authority, O="VeriSign, Inc.", C=US> <CN=Certum CA, O=Unizeto Sp. z o.o., C=PL> <CN=DigiCert High Assurance EV Root CA, OU=www.digicert.com, O=DigiCert Inc, C=US> <CN=Entrust.net Certification Authority (2048), OU=(c) 1999 Entrust.net Limited, OU=www.entrust.net/CPS_2048 incorp. by ref. (limits liab.), O=Entrust.net> <CN=Go Daddy Root Certificate Authority - G2, O="GoDaddy.com, Inc.", L=Scottsdale, ST=Arizona, C=US> <CN=StartCom Certification Authority, OU=Secure Digital Certificate Signing, O=StartCom Ltd., C=IL> <CN=USERTrust RSA Certification Authority, O=The USERTRUST Network, L=Jersey City, ST=New Jersey, C=US> <OU=Go Daddy Class 2 Certification Authority, O="The Go Daddy Group, Inc.", C=US> <CN=GlobalSign, O=GlobalSign, OU=GlobalSign ECC Root CA - R5> <CN=Certum Trusted Network CA, OU=Certum Certification Authority, O=Unizeto Technologies S.A., C=PL> <CN=DigiCert Assured ID Root CA, OU=www.digicert.com, O=DigiCert Inc, C=US> <CN=GeoTrust Primary Certification Authority - G3, OU=(c) 2008 GeoTrust Inc. - For authorized use only, O=GeoTrust Inc., C=US> <CN=AddTrust External CA Root, OU=AddTrust External TTP Network, O=AddTrust AB, C=SE>
Поскольку речь о "CN=Минкомсвязь России", то, скорее всего, цепочка сертификатов длиной более 2 сертификатов, а в вашем ключевом контейнере 62769612@2022-05-16-AO SPORTBET_copy есть только один сертификат - сертификат подписи, и его издатель (промежуточный центр) не подходит в качестве довереннего, т.к. его нет в списке (в списке только корневые). То есть в ключевом контейнере 62769612@2022-05-16-AO SPORTBET_copy должна быть вся цепочка сертификатов клиента: вам необходимо установить полную цепочку (p7b) сертификатов клиента в 62769612@2022-05-16-AO SPORTBET_copy. 2. Нужно определиться, работаете ли вы с JCP или JCSP (+ CSP). Из дистрибутива jcp-2.0.41789 нельзя установить JCSP - его там нет. Для JCSP нужен дистрибутив java-csp-x.y.zzzzz из раздела CSP сайта. CSP должен быть 5.0, после установки в панели управления на вкладке "Алгоритмы" JCSP должен быть задан в качестве провайдера по умолчанию. Отредактировано пользователем 7 июня 2022 г. 20:37:18(UTC)
| Причина: Не указана |