Статус: Новичок
Группы: Участники
Зарегистрирован: 07.12.2020(UTC) Сообщений: 2
|
Добрый день! Столкнулись с аналогичной проблемой. Нюанс только в том, что мы осуществляем двухсторонюю аутентификацию на базе "самоподписанных" сертификатов Сервер присылает нам такой запрос Код:
[2021-12-10 14:03:04] [FINE ] Received authorities list's size: 3 element(s)
[2021-12-10 14:03:04] [FINE ] *** CertificateRequest Cert Types: Type-22, Type-238, Type-239 Supported Signature Algorithms: GOST3411_2012_256withGOST3410_2012_256, GOST3411_2012_512withGOST3410_2012_512, GOST3411withGOST3410EL Cert Authorities:
<CN=Головной удостоверяющий центр, OID.1.2.643.3.131.1.1=#120C303037373130343734333735, OID.1.2.643.100.1=#120D31303437373032303236373031, O=Минкомсвязь России, STREET="125375 г. Москва, ул. Тверская, д. 7", L=Москва, ST=77 г. Москва, C=RU, EMAILADDRESS=dit@minsvyaz.ru>
<CN=Минкомсвязь России, OID.1.2.643.3.131.1.1=#120C303037373130343734333735, OID.1.2.643.100.1=#120D31303437373032303236373031, O=Минкомсвязь России, STREET="улица Тверская, дом 7", L=г. Москва, ST=77 Москва, C=RU, EMAILADDRESS=dit@minsvyaz.ru>
<CN=CryptoPro GOST Root CA, O="LLC \"Crypto-Pro\"", L=Moscow, ST=Moscow, C=RU, OID.1.2.643.3.131.1.1=#120C303037373137313037393931, OID.1.2.643.100.1=#120D31303337373030303835343434>
[2021-12-10 14:03:04] [ALL ] [read] MD5 and SHA1 hashes: len = 818
Далее по логам Код:
[2021-12-10 14:03:04] [FINE ] Certificate request received...
[2021-12-10 14:03:04] [FINE ] Search for client containers with GOST algorithms...
[2021-12-10 14:03:04] [FINE ] Search for client containers with any GOST algorithm...
[2021-12-10 14:03:04] [FINE ] %% getting aliases for Client
[2021-12-10 14:03:04] [FINE ] %% checking alias: te-77c99eb4-9c50-46d3-82e2-0d963967bbeb...
[2021-12-10 14:03:04] [FINE ] %% check public key algorithm ignored.
[2021-12-10 14:03:04] [FINE ] %% signature algorithm not found.
[2021-12-10 14:03:04] [FINE ] %% check extended key usage of Client, size: 3...
[2021-12-10 14:03:04] [FINE ] %% Extended key usage found and verified.
[2021-12-10 14:03:04] [FINE ] %% check credential issuers...
[2021-12-10 14:03:04] [WARNING] %% No alias is match
[2021-12-10 14:03:04] [FINE ] Appropriate client aliases not found.
[2021-12-10 14:03:04] [FINE ] Containers not found.
[2021-12-10 14:03:04] [FINE ] No appropriate cert was found.
[2021-12-10 14:03:04] [FINE ] *** Certificate message
***
[2021-12-10 14:03:04] [FINE ] Generate ephemeral key pair.
[2021-12-10 14:03:04] [FINER ] Ephemeral algorithm: GOST3410DHEPH_2012_256 with public key parameters: GOST3410_2012_256
[2021-12-10 14:03:04] [FINER ] Ephemeral key generator: GOST3410DHEPH_2012_256, provider: JCSP
Получается мы отбраковываем ключ и сертификат из нашего хранилища, и создаем временную эфемерную пару? А зачем? Разве эфемерный сертификат будет подписан авторизованными центрами? Есть ли способ заставить JTLS принудительно использовать ключ и сертификат из хранилища, даже если они выпущены не авторизованным для сервера центром?
|