Статус: Новичок
Группы: Участники
Зарегистрирован: 30.07.2020(UTC) Сообщений: 8
Сказал(а) «Спасибо»: 4 раз
|
Автор: Евгений Афанасьев  Здравствуйте. Ошибка говорит о том, что не может быть построена цепочка сертификатов для заданного сертификата. В log.log сертификат, для которого строится цепочка: Код:
serial: 2a5dd8300c7abda884f5244533d1dd36e
subject: CN=ИП XXX, SURNAME=XXX, GIVENNAME=XXX, C=RU, L=XXX, STREET="г XXX, ул XXX, д XXX, кв XXX", OID.1.2.643.100.1=#120D33313736363538303032323532, OID.1.2.643.3.131.1.1=#120C363636323033313836333536, EMAILADDRESS=starikovandrey1@yahoo.com
issuer: CN="Тестовый подчиненный УЦ ООО \"КРИПТО-ПРО\" ГОСТ 2012 (УЦ 2.0)", O="ООО \"КРИПТО-ПРО\"", STREET=ул. Сущёвский вал д. 18, L=Москва, ST=77 Москва, C=RU, OID.1.2.643.3.131.1.1=#120C303037373137313037393931, OID.1.2.643.100.1=#120D31303337373030303835343434, EMAILADDRESS=info@cryptopro.ru
not before: Tue May 26 10:50:07 MSK 2020
not after: Wed Aug 26 11:00:07 MSK 2020
В list.txt есть он же и еще один со словом "КРИПТО-ПРО", как в issuer: Код:
Owner: CN="Тестовый УЦ ООО \"КРИПТО-ПРО\" (УЦ 2.0)", O="ООО \"КРИПТО-ПРО\"", C=RU, L=Москва, EMAILADDRESS=info@cryptopro.ru, OID.1.2.643.3.131.1.1=#120C303037373137313037393931, OID.1.2.643.100.1=#120D31303337373030303835343434
Issuer: CN="Тестовый УЦ ООО \"КРИПТО-ПРО\" (УЦ 2.0)", O="ООО \"КРИПТО-ПРО\"", C=RU, L=Москва, EMAILADDRESS=info@cryptopro.ru, OID.1.2.643.3.131.1.1=#120C303037373137313037393931, OID.1.2.643.100.1=#120D31303337373030303835343434
Serial number: 124d455d1500ba80e4114dd112cfb4dd
Valid from: Mon Mar 23 14:15:11 MSK 2015 until: Wed Mar 23 14:15:11 MSK 2022
При условии, что А) промежуточный сертификат вы не передаете в коде (это не видно по тому коду, что приложен); Б) промежуточный сертификат не добавлен в cacerts; В) промежуточный сертификат будет скачан по ссылке из сертификата (в сертификате подписи есть ссылка на промежуточный + есть доступ в сеть); возможно, корневым является не CN="Тестовый УЦ ООО \"КРИПТО-ПРО\" (УЦ 2.0)", а другой сертификат. Если вы использовали http://testca2012.cryptopro.ru/ui/ то * промежуточный - http://testca2012.cryptopro.ru/cert/subca.cer* корневой - http://testca2012.cryptopro.ru/cert/rootca.cer т.е. [CN = Тестовый головной УЦ ООО "КРИПТО-ПРО" ГОСТ 2012 (УЦ 2.0)], а не [CN="Тестовый УЦ ООО \"КРИПТО-ПРО\" (УЦ 2.0)"]. в итоге не хватало корневого сертификата. установил, работает. спасибо за помощь!
|