Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline MARK_M  
#1 Оставлено : 10 апреля 2025 г. 11:12:47(UTC)
MARK_M

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.10.2016(UTC)
Сообщений: 5

Добрый день.
Пробую настроить следующую связку софта для настройки TLS соединения:
apache-tomcat-9.0.97
jcp-2.0.41940-A
java-11-openjdk-11.0.26.0.4-1.el7.x86_64

Настраивал по инструкции из состава JCP webServerIntegration, более свежей инструкции в интернете не нашел.

настройки коннектора

<Connector
port="8443"
protocol="org.apache.coyote.http11.Http11NioProtocol"
sslImplementationName="ru.CryptoPro.ssl.tomcat.jsse.JCPJSSEImplementation"
maxThreads="150"
secure="true"
scheme="https"
SSLEnabled="true" >
<SSLHostConfig
protocols="TLSv1"
sslProtocol="GostTLS"
truststoreFile="/home/user/myca.store"
truststorePassword="1234567890"
truststoreProvider="JCP"
truststoreType="CertStore"
certificateVerification="false" >
<Certificate
certificateKeystoreFile="/home/user/myca.store"
certificateKeystorePassword="1234567890"
certificateKeystoreProvider="JCP"
certificateKeystoreType="HDImageStore" />
</SSLHostConfig>
</Connector>

В логировании криптопро ошибка:
10-Apr-2025 09:51:14.518 SEVERE [https-jsse-nio-8443-exec-1] ru.CryptoPro.ssl.SSLEngineImpl.a https-jsse-nio-8443-exec-1, fatal error: 40: no cipher suites in common

Прикладываю лог c ошибкой jcpLog.txt (29kb) загружен 1 раз(а).

Прошу помочь разобраться как исправить.

Offline Евгений Афанасьев  
#2 Оставлено : 12 апреля 2025 г. 20:04:03(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,016
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 721 раз в 680 постах
Здравствуйте.
Не похоже, что клиент использует ГОСТ алгоритмы. Проверьте работу с помощью csptest -tlsc.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.