Статус: Участник
Группы: Участники
Зарегистрирован: 28.07.2020(UTC) Сообщений: 15
|
Request processing failed; nested exception is Error building certification path for the target, ru.CryptoPro.reprov.certpath.JCPCertPathBuilderException: unable to find valid certification path to requested target; error codes: [33] 'PKIX failure: invalid parameters of certificate', ]
I am trying to generate token, but getting above issue. I am not sure about the exact error. Can you please help me to resolve this?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006 data:image/s3,"s3://crabby-images/d03c6/d03c6ccd6630922995b806f0680f8b6b99667054" alt="Российская Федерация Российская Федерация" Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Hello. Exceptions like "ru.CryptoPro.reprov.certpath.JCPCertPathBuilderException" usually mean an error during building the certificate chain. Some certificate is expired, invalid or absent. Show us an example please. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 28.07.2020(UTC) Сообщений: 15
|
Автор: Евгений Афанасьев data:image/s3,"s3://crabby-images/fa3ff/fa3ff0dfd0bb5d2ae47c5c1807c0432983a5e94f" alt="Перейти к цитате Перейти к цитате" Hello. Exceptions like "ru.CryptoPro.reprov.certpath.JCPCertPathBuilderException" usually mean an error during building the certificate chain. Some certificate is expired, invalid or absent. Show us an example please. Can you please explain me what details/example need to furnish for this?
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 28.07.2020(UTC) Сообщений: 15
|
Hello,
I checked certificate validity. All certificates are in valid till date.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006 data:image/s3,"s3://crabby-images/d03c6/d03c6ccd6630922995b806f0680f8b6b99667054" alt="Российская Федерация Российская Федерация" Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Tell us versions of JCP and JDK and add the code which throws the exception. What is your task? Signing, verifying, type of signature (CMS, CAdES etc.). |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 28.07.2020(UTC) Сообщений: 15
|
Hi,
Thanks for your time.
JCP version - JCP 2.0.40714 JDK version - JDK 1.8.0_191
I am trying to obtaining a token when authorizing using attached signature / signing documents using detached signature in Java. and getting error in below line,
signature.addSigner(JCP.PROVIDER_NAME, JCP.GOST_DIGEST_OID, JCP.GOST_EL_DH_OID, pk, certificates, CAdESType.CAdES_T, "http://tsp.taxcom.ru/tsp/tsp.srf", false, attrTable, null);
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006 data:image/s3,"s3://crabby-images/d03c6/d03c6ccd6630922995b806f0680f8b6b99667054" alt="Российская Федерация Российская Федерация" Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
It would be better to use: Код:
signature.addSigner(JCP.PROVIDER_NAME, null,
null, pk, certificates, CAdESType.CAdES_T, "http://tsp.taxcom.ru/tsp/tsp.srf", false,
attrTable, null);
with null instead of digest and encryption algorithms. You have to add root certificates to the cacerts (JRE/lib/security/cacerts): root certificates of the signer's certificate chain and TSP service of tsp.taxcom.ru. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 28.07.2020(UTC) Сообщений: 15
|
Hi,
Thanks for the answer.
And may I know how to get root certificates of the TSP service.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006 data:image/s3,"s3://crabby-images/d03c6/d03c6ccd6630922995b806f0680f8b6b99667054" alt="Российская Федерация Российская Федерация" Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
You can do a double click on your signing certificate. If you use Windows it will try to build a certificate chain if it can. Then you will find the top root certificate for the signing certificate. I found only https://taxcom.ru/tekhpo...dpis/sertifikaty-otzyva/ but there are a lot of certificates. You have to ask their tech support about certificates of their services. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 28.07.2020(UTC) Сообщений: 15
|
Hello,
Still I am getting the same issue.
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close