Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Evgeny S  
#1 Оставлено : 29 июня 2024 г. 13:33:40(UTC)
Evgeny S

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.06.2024(UTC)
Сообщений: 2

Java 1.8
JCP 2.0.40502

Добрый день. После запуска приложения Java и после инициализации RutokenStore, не получается получить alises из токена.
Создана ссылка (link) ln -s /usr/lib/x86_64-linux-gnu/libpcsclite.so.1 /usr/lib64/libpcsclite.so
При запуске приложения (Java SpringBoot) добавлен ключ -Dsun.security.smartcardio.library=/usr/lib64/libpcsclite.so

keyStore = KeyStore.getInstance("RutokenStore", JCP.PROVIDER_NAME);
keyStore.load(null, null);
keyStore.aliases(); // Список пустой.

приложение контейнеризировано в docker.
В контейнере установлены билиотеки
apt update && apt install -y libccid pcscd libpcsclite1 pcsc-tools opensc usbutils
В docker-compose выполнены пробросы из хоста в контейнер
- /opt/cprocsp/:/opt/cprocsp/
- /var/opt/cprocsp/:/var/opt/cprocsp/
- /etc/timezone:/etc/timezone:ro
- /etc/localtime:/etc/localtime:ro
- /dev/bus/usb:/dev/bus/usb:ro
- /run/udev:/run/udev:ro
- /usr/lib/librtpkcs11ecp.so:/usr/lib64/librtpkcs11ecp.so
- /run/pcscd/pcscd.comm:/run/pcscd/pcscd.comm

В контейнере:
1.команда pcsc_scan выводит информацию об устройстве.

2.выводит информацию о ключе pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so -O

3.выводит информацию о сертификате. pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so -r -y cert --id "identity_ID" | openssl x509 -inform der -text

А вот из Java не получается.


Подскажите, в какую сторону копать?

Отредактировано пользователем 30 июня 2024 г. 13:12:05(UTC)  | Причина: Уточнение по контейнеризации

Offline Санчир Момолдаев  
#2 Оставлено : 30 июня 2024 г. 19:25:43(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,234
Российская Федерация

Сказал(а) «Спасибо»: 106 раз
Поблагодарили: 296 раз в 276 постах
Добрый день.
JCP не умеет работать с pkcs11 апплетами.
вам нужен CSP + JavaCSP
Техническую поддержку оказываем тут
Наша база знаний
Offline Evgeny S  
#3 Оставлено : 1 июля 2024 г. 9:19:45(UTC)
Evgeny S

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.06.2024(UTC)
Сообщений: 2

Автор: Санчир Момолдаев Перейти к цитате
Добрый день.
JCP не умеет работать с pkcs11 апплетами.
вам нужен CSP + JavaCSP


Понял, сейчас попробую.

Отредактировано пользователем 1 июля 2024 г. 9:20:40(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.