Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро JCP, JavaTLS
»
Использование данного ключа шифрования более не разрешается при загрузке трастстора
Статус: Участник
Группы: Участники
Зарегистрирован: 06.07.2016(UTC) Сообщений: 11 
|
Используем JCP 2.0.40502. Получаем такое исключение. Дальше не ясно что можно сделать, где и какой ключ более не разрешается? Как получить более информативное сообщение?
Certificate validation : truststore error. Cannot load truststore java.security.InvalidKeyException: Использование данного ключа шифрования более не разрешается at ru.CryptoPro.JCP.Key.cl_4.a(Unknown Source) at ru.CryptoPro.JCP.Key.cl_3.a(Unknown Source) at ru.CryptoPro.JCP.Key.SecretKeySpec.imita(Unknown Source) at ru.CryptoPro.JCP.Cipher.InGostMac.a(Unknown Source) at ru.CryptoPro.JCP.Cipher.InGostMac.update(Unknown Source) at ru.CryptoPro.JCP.Cipher.InGostMac.update(Unknown Source) ... 147 common frames omitted Wrapped by: java.security.ProviderException: Использование данного ключа шифрования более не разрешается at ru.CryptoPro.JCP.KeyStore.TrustStore.a(Unknown Source) at ru.CryptoPro.JCP.KeyStore.TrustStore.a(Unknown Source) at ru.CryptoPro.JCP.KeyStore.TrustStore.engineLoad(Unknown Source) at java.security.KeyStore.load(KeyStore.java:1445)
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006  Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Здравствуйте. Загружается trust store формата CertStore? Какой размер trust store? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 06.07.2016(UTC) Сообщений: 11 
|
Автор: Евгений Афанасьев  Здравствуйте. Загружается trust store формата CertStore? Какой размер trust store? JKS 4,25 МБ (4 457 719 байт)
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006  Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Наверно, все-таки CertStore, JCP не поддерживает формат JKS. Проверим ошибку. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 06.07.2016(UTC) Сообщений: 11 
|
Автор: Евгений Афанасьев  Наверно, все-таки CertStore, JCP не поддерживает формат JKS. Проверим ошибку. мы (возможно) сформировали файл jks и добавили в него сертификат в формате командой keytool -importcert -keystore truststore-prod.jks -alias xyzz.fns.gp3.mainCertificate -storepass 0dfgsdf3b20b7c70d4 -provider ru.CryptoPro.JCP.JCP -file certs/petrova.cer -storetype CertStore спустя год мы проделали то же самое с новым сертификатом и получили ту ошибку Спасибо
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006  Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Воспроизвели, занимаемся устранением ошибки. Проблема в размере trust store и ограничении на объем данных, который можно обработать ключом (~4Mb), полученным из пароля к хранилищу. Спасибо за информацию. Отредактировано пользователем 10 января 2020 г. 16:31:07(UTC)
| Причина: Не указана |
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006  Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Вопрос: как было получено хранилище такого размера? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 06.07.2016(UTC) Сообщений: 11 
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006  Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Ошибка будет исправлена в следующей сборке. |
|
|
|
|
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро JCP, JavaTLS
»
Использование данного ключа шифрования более не разрешается при загрузке трастстора
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close