Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline codegen  
#1 Оставлено : 22 сентября 2015 г. 13:35:52(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Здравствуйте. Столкнулись с неприятной проблемой.
Есть пользовательский сертификат, в котором присутствуют 4 CRL Distribution Point

При верификации подписи Java выдает ошибку:
Код:

ru.CryptoPro.reprov.certpath.n engineGetCRLs
WARNING: Exception fetching CRL:
java.net.UnknownHostException: MyTESTCA
        at java.net.AbstractPlainSocketImpl.connect(AbstractPlainSocketImpl.java:178)
        at java.net.Socket.connect(Socket.java:579)
        at sun.net.ftp.impl.FtpClient.doConnect(FtpClient.java:953)
        at sun.net.ftp.impl.FtpClient.tryConnect(FtpClient.java:918)
        at sun.net.ftp.impl.FtpClient.connect(FtpClient.java:1013)
        at sun.net.ftp.impl.FtpClient.connect(FtpClient.java:999)
        at sun.net.www.protocol.ftp.FtpURLConnection.connect(FtpURLConnection.java:294)
        at sun.net.www.protocol.ftp.FtpURLConnection.getInputStream(FtpURLConnection.java:393)
        at ru.CryptoPro.reprov.certpath.n.engineGetCRLs(Unknown Source)
        at java.security.cert.CertStore.getCRLs(CertStore.java:181)
...


Смотрим сертификат и видим что действительно в первом из указанных в сертификате CDP стоит "Неправильная ссылка".

Как можно заставить JCP проигнорировать эту ошибку и идти проверять следующие CDP?
Offline Евгений Афанасьев  
#2 Оставлено : 22 сентября 2015 г. 14:09:35(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,005
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 715 раз в 675 постах
Здравствуйте. По идее, она игнорируется - WARNING. Можете привести логи, включив JCPLogger уровня FINE (см. ссылку).
Offline codegen  
#3 Оставлено : 22 сентября 2015 г. 14:51:24(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Извиняюсь. Проблема была дальше. Вопрос закрыт.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.