Статус: Участник
Группы: Участники
Зарегистрирован: 29.03.2010(UTC) Сообщений: 19 Откуда: Samara
|
Подскажите в чем может быть проблема. Пытаюсь написать клиента для веб-сервиса который доступен по https. Веб-сервис развернут на томкэт+jcp Возникает такая вот ошибка: javax.net.ssl.SSLException: java.lang.ClassCastException: com.digt.trusted.jce.provider.JDKMessageDigest$GOST3411 at ru.CryptoPro.ssl.J.a(Unknown Source) at ru.CryptoPro.ssl.s.a(Unknown Source) at ru.CryptoPro.ssl.s.a(Unknown Source) at ru.CryptoPro.ssl.s.a(Unknown Source) at ru.CryptoPro.ssl.s.startHandshake(Unknown Source) at sun.net.www.protocol.https.HttpsClient.afterConnect(Unknown Source) at sun.net.www.protocol.https.AbstractDelegateHttpsURLConnection.connect(Unknown Source) at sun.net.www.protocol.https.HttpsURLConnectionImpl.connect(Unknown Source) at URLClient.main(URLClient.java:86) Caused by: java.lang.ClassCastException: com.digt.trusted.jce.provider.JDKMessageDigest$GOST3411 at ru.CryptoPro.ssl.gostTLS.e.a(Unknown Source) at ru.CryptoPro.ssl.gostTLS.a.a(Unknown Source) at ru.CryptoPro.ssl.a.a(Unknown Source) at ru.CryptoPro.ssl.a.a(Unknown Source) at ru.CryptoPro.ssl.K.k(Unknown Source) at ru.CryptoPro.ssl.K.a(Unknown Source) at ru.CryptoPro.ssl.s.a(Unknown Source) at ru.CryptoPro.ssl.s.h(Unknown Source) ... 5 more
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 09.10.2008(UTC) Сообщений: 181
|
Конфликт между JCP и Trusted TLS фирмы Digt.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.03.2010(UTC) Сообщений: 19 Откуда: Samara
|
Спасибо. убрал из класспаса библиотеку трастед явы, но теперь другая проблема. Apr 14, 2010 11:22:59 AM ru.CryptoPro.ssl.a a FINE: %% No cached client session Apr 14, 2010 11:22:59 AM ru.CryptoPro.ssl.K m FINE: %% ClientHello, TLSv1; Cipher Suites: [TLS_CIPHER_2001, TLS_CIPHER_94, SSL3_CK_GVO_KB2, SSL3_CK_GVO]; Compression Methods: 0 Apr 14, 2010 11:22:59 AM ru.CryptoPro.ssl.a a FINE: %% ServerHello, TLSv1; Cipher Suite: TLS_CIPHER_2001; Compression Method: 0 Apr 14, 2010 11:22:59 AM ru.CryptoPro.ssl.a a FINE: %% New session TLS_CIPHER_2001 Apr 14, 2010 11:22:59 AM ru.CryptoPro.ssl.a a FINE: %% Certificate message:
Subject: CN=ХХХ.ХХХХХ.ХХ, O=ХХХ ХХХ ХХХХ, C=RU Valid from Tue Mar 16 11:42:00 MSK 2010 until Wed Mar 16 11:51:00 MSK 2011
И на этом все останавливается. Отредактировано пользователем 14 апреля 2010 г. 15:32:28(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 09.10.2008(UTC) Сообщений: 181
|
По логу криминала нет, договорились о шиферсьюте. Как настроен tomcat? Аутентификация односторонняя или двусторонняя? Ключ установлен? С другим клиентом работает? Что в протоколе tomcat?
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.03.2010(UTC) Сообщений: 19 Откуда: Samara
|
аутентификация двусторонняя. ключ установлен. информации по томкету нет (он не у нас стоит)
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 09.10.2008(UTC) Сообщений: 181
|
С клиентской стороны ошибку не видно. На сервере установили Ваш сертификат в доверенные? Если есть TrustedJava, то установлен CSP. Через IE на сервер можно войти?
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.03.2010(UTC) Сообщений: 19 Откуда: Samara
|
сертификат добавлен в доверенные. CSP установлен, через IE заходит нормально.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 09.10.2008(UTC) Сообщений: 181
|
A Trusted провайдер удалили из java.security?
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 29.03.2010(UTC) Сообщений: 19 Откуда: Samara
|
да. удалил. а не подскажете как указать чтобы использовался именно SSL3 для соединения?
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close