Добрый день.
Была ошибка при вызове addSigner: unable to find valid certification path to requested target; error codes: [33] 'PKIX failure: invalid parameters of certificate'
Установил на телефон
http://uc1.iitrust.ru/uc/CA-IIT-(K3)-2022.cer и
http://reestr-pki.ru/cdp/guc2022.crt,После этого метод стал падать с ошибкой:
Validation failed for the target:
serial: 1d97420514fcca0000b815600060002
subject: CN=Коржов Сергей Александрович, OID.1.2.643.3.131.1.1=#120C333132373732303336353037, OID.1.2.643.100.3=#120B3036393530313534353732, SURNAME=Коржов, GIVENNAME=Сергей Александрович, L=Сергиевка, ST=31 Белгородская область, C=RU, EMAILADDRESS=zerg@softrust.ru
issuer: CN="АО \"ИИТ\"", OID.1.2.643.100.4=#120A37373433303230353630, OID.1.2.643.100.1=#120D31303237373339313133303439, O="Акционерное Общество \"ИнфоТеКС Интернет Траст\"", L=Москва, ST=77 г. Москва, C=RU, STREET="ул. Мишина, д. 56, стр. 2, эт. 2, пом. IX, ком. 11", EMAILADDRESS=SupportIIT@infotecs.ru
not before: Fri Apr 21 10:10:11 GMT+03:00 2023
not after: Sun Apr 21 10:10:11 GMT+03:00 2024
signature provider: JCSP
validation date: null
revocation algorithm: CPPKIX
revocation validator: RevCheck
online (crl list is empty): true
For online validation (by CRL DP) 'com.sun.security.enableCRLDP' (for Oracle), or 'com.ibm.security.enableCRLDP' (for IBM) must be set to 'true', or 'ocsp.enable' must be set to 'true' (OCSP) with other options (responder etc.), or CRL list must be set for offline validation; error codes: [44] 'Certificate status is unknown or revoked',
Сам метод:
Код:
cAdESSignature.addSigner(
JCSP.PROVIDER_NAME,
null,
null,
keys,
certc,
CAdESType.CAdES_BES,
"http://www.cryptopro.ru/tsp/",
false,
null,
null,
null,
)
'com.sun.security.enableCRLDP' и 'com.ibm.security.enableCRLDP' стоит true.
Использую Rutoken NFC
Из за чего может быть эта проблема?