Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline DenisPro  
#1 Оставлено : 14 апреля 2010 г. 14:55:02(UTC)
DenisPro

Статус: Участник

Группы: Участники
Зарегистрирован: 29.03.2010(UTC)
Сообщений: 19
Откуда: Samara

Подскажите в чем может быть проблема. Пытаюсь написать клиента для веб-сервиса который доступен по https. Веб-сервис развернут на томкэт+jcp
Возникает такая вот ошибка: javax.net.ssl.SSLException: java.lang.ClassCastException: com.digt.trusted.jce.provider.JDKMessageDigest$GOST3411
at ru.CryptoPro.ssl.J.a(Unknown Source)
at ru.CryptoPro.ssl.s.a(Unknown Source)
at ru.CryptoPro.ssl.s.a(Unknown Source)
at ru.CryptoPro.ssl.s.a(Unknown Source)
at ru.CryptoPro.ssl.s.startHandshake(Unknown Source)
at sun.net.www.protocol.https.HttpsClient.afterConnect(Unknown Source)
at sun.net.www.protocol.https.AbstractDelegateHttpsURLConnection.connect(Unknown Source)
at sun.net.www.protocol.https.HttpsURLConnectionImpl.connect(Unknown Source)
at URLClient.main(URLClient.java:86)
Caused by: java.lang.ClassCastException: com.digt.trusted.jce.provider.JDKMessageDigest$GOST3411
at ru.CryptoPro.ssl.gostTLS.e.a(Unknown Source)
at ru.CryptoPro.ssl.gostTLS.a.a(Unknown Source)
at ru.CryptoPro.ssl.a.a(Unknown Source)
at ru.CryptoPro.ssl.a.a(Unknown Source)
at ru.CryptoPro.ssl.K.k(Unknown Source)
at ru.CryptoPro.ssl.K.a(Unknown Source)
at ru.CryptoPro.ssl.s.a(Unknown Source)
at ru.CryptoPro.ssl.s.h(Unknown Source)
... 5 more
Offline Iva  
#2 Оставлено : 14 апреля 2010 г. 15:13:52(UTC)
Iva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.10.2008(UTC)
Сообщений: 181

Конфликт между JCP и Trusted TLS фирмы Digt.
Offline DenisPro  
#3 Оставлено : 14 апреля 2010 г. 15:31:36(UTC)
DenisPro

Статус: Участник

Группы: Участники
Зарегистрирован: 29.03.2010(UTC)
Сообщений: 19
Откуда: Samara

Спасибо. убрал из класспаса библиотеку трастед явы, но теперь другая проблема.

Apr 14, 2010 11:22:59 AM ru.CryptoPro.ssl.a a
FINE: %% No cached client session
Apr 14, 2010 11:22:59 AM ru.CryptoPro.ssl.K m
FINE: %% ClientHello, TLSv1; Cipher Suites: [TLS_CIPHER_2001, TLS_CIPHER_94, SSL3_CK_GVO_KB2, SSL3_CK_GVO]; Compression Methods: 0
Apr 14, 2010 11:22:59 AM ru.CryptoPro.ssl.a a
FINE: %% ServerHello, TLSv1; Cipher Suite: TLS_CIPHER_2001; Compression Method: 0
Apr 14, 2010 11:22:59 AM ru.CryptoPro.ssl.a a
FINE: %% New session TLS_CIPHER_2001
Apr 14, 2010 11:22:59 AM ru.CryptoPro.ssl.a a
FINE: %% Certificate message:

Subject: CN=ХХХ.ХХХХХ.ХХ, O=ХХХ ХХХ ХХХХ, C=RU
Valid from Tue Mar 16 11:42:00 MSK 2010 until Wed Mar 16 11:51:00 MSK 2011

И на этом все останавливается.

Отредактировано пользователем 14 апреля 2010 г. 15:32:28(UTC)  | Причина: Не указана

Offline Iva  
#4 Оставлено : 14 апреля 2010 г. 15:45:57(UTC)
Iva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.10.2008(UTC)
Сообщений: 181

По логу криминала нет, договорились о шиферсьюте.
Как настроен tomcat? Аутентификация односторонняя или двусторонняя?
Ключ установлен? С другим клиентом работает?
Что в протоколе tomcat?
Offline DenisPro  
#5 Оставлено : 14 апреля 2010 г. 15:53:50(UTC)
DenisPro

Статус: Участник

Группы: Участники
Зарегистрирован: 29.03.2010(UTC)
Сообщений: 19
Откуда: Samara

аутентификация двусторонняя. ключ установлен. информации по томкету нет (он не у нас стоит)
Offline Iva  
#6 Оставлено : 15 апреля 2010 г. 12:50:31(UTC)
Iva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.10.2008(UTC)
Сообщений: 181

С клиентской стороны ошибку не видно.
На сервере установили Ваш сертификат в доверенные?
Если есть TrustedJava, то установлен CSP. Через IE на сервер можно войти?
Offline DenisPro  
#7 Оставлено : 15 апреля 2010 г. 18:19:05(UTC)
DenisPro

Статус: Участник

Группы: Участники
Зарегистрирован: 29.03.2010(UTC)
Сообщений: 19
Откуда: Samara

сертификат добавлен в доверенные. CSP установлен, через IE заходит нормально.
Offline Iva  
#8 Оставлено : 15 апреля 2010 г. 20:02:31(UTC)
Iva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.10.2008(UTC)
Сообщений: 181

A Trusted провайдер удалили из java.security?
Offline DenisPro  
#9 Оставлено : 16 апреля 2010 г. 13:29:16(UTC)
DenisPro

Статус: Участник

Группы: Участники
Зарегистрирован: 29.03.2010(UTC)
Сообщений: 19
Откуда: Samara

да. удалил. а не подскажете как указать чтобы использовался именно SSL3 для соединения?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.