Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро JCP, JavaTLS
»
Ошибка Caused by: java.security.cert.CertificateException: No name matching found при подключении
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.08.2019(UTC) Сообщений: 65
Сказал(а) «Спасибо»: 4 раз
|
Наконец-то разобрались https://security.stackex...e-when-accessed-via-javaДело действительно в SNI. JCP такого, как вы сказали, не поддерживает. Не подскажите, планируется ли реализация этого extension? Если нет, то есть ли другие TLS Java клиенты, поддерживающие TLS по ГОСТ и вместе SNI? Спасибо
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 3,963 Откуда: Крипто-Про Сказал(а) «Спасибо»: 20 раз Поблагодарили: 704 раз в 665 постах
|
Будет поддержано в JCP версии А для java 10+, но, скорее всего, не в следующем релизе, а после него. На счет других реализаций затрудняюсь ответить. Отредактировано пользователем 11 декабря 2019 г. 18:33:10(UTC)
| Причина: Не указана |
|
2 пользователей поблагодарили Евгений Афанасьев за этот пост.
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.08.2019(UTC) Сообщений: 65
Сказал(а) «Спасибо»: 4 раз
|
Большое спасибо за помощь!
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 21.04.2022(UTC) Сообщений: 5
Сказал(а) «Спасибо»: 2 раз
|
Доброго времени суток! Чтоб не создавать новый топик, попробую задать свой вопрос тут. Столкнулся с похожей проблемой. Ситуация следующая: Есть некий провайдер, на данный момент работаем с ним по одному API. Все хорошо работает. Вот у него появляется новый API с новым домменым именем и новым сертом. При попытках с конектиться с ним, получал ту же самую ошибку. У меня запрашивался старый серт, в котором в CN, новый доммен не предусмотрен. Как я понял проблема была как раз из-за SNI. Сейчас же этот провайдер, сделал wildcard сертификат на все свои API. Проблема с ошибкой No name matching исчезла. Но теперь я получаю BadRequest 400. Проблема на моей стороне? или все так же JCP не может с этим справиться ? Старый и новый api находятся на одном ip Старый API работает корректно.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 3,963 Откуда: Крипто-Про Сказал(а) «Спасибо»: 20 раз Поблагодарили: 704 раз в 665 постах
|
Здравствуйте. Приложите логи, включив их для SSLLogger (уровень ALL). |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 21.04.2022(UTC) Сообщений: 5
Сказал(а) «Спасибо»: 2 раз
|
log (1).txt (88kb) загружен 4 раз(а).Автор: Евгений Афанасьев Здравствуйте. Приложите логи, включив их для SSLLogger (уровень ALL). Вот лог Отредактировано пользователем 26 апреля 2022 г. 15:05:38(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 3,963 Откуда: Крипто-Про Сказал(а) «Спасибо»: 20 раз Поблагодарили: 704 раз в 665 постах
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 21.04.2022(UTC) Сообщений: 5
Сказал(а) «Спасибо»: 2 раз
|
log1.txt (5kb) загружен 1 раз(а).Автор: Евгений Афанасьев
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 21.04.2022(UTC) Сообщений: 5
Сказал(а) «Спасибо»: 2 раз
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 3,963 Откуда: Крипто-Про Сказал(а) «Спасибо»: 20 раз Поблагодарили: 704 раз в 665 постах
|
Тут, судя по логам, уровень логирования для SSLLogger остался INFO. |
|
|
|
|
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро JCP, JavaTLS
»
Ошибка Caused by: java.security.cert.CertificateException: No name matching found при подключении
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close