Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline mprytkov  
#1 Оставлено : 18 апреля 2025 г. 12:35:46(UTC)
mprytkov

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.04.2025(UTC)
Сообщений: 2
Российская Федерация

при чтении ключа возникает ошибка

Цитата:

INFO: Loading JCP 2.0.41940-A
..
java.lang.ArrayIndexOutOfBoundsException: Index 0 out of bounds for length 0
at com.objsys.asn1j.runtime.Asn1BitString.isSet(Asn1BitString.java:657)
at ru.CryptoPro.JCP.Key.PrivateKeySpec.a(Unknown Source)
at ru.CryptoPro.JCP.Key.PrivateKeySpec.<init>(Unknown Source)
at ru.CryptoPro.JCP.Key.PrivateKeySpec.a(Unknown Source)
at ru.CryptoPro.JCP.Key.PrivateKeySpec.read(Unknown Source)
at ru.CryptoPro.JCP.KeyStore.cl_6.run(Unknown Source)
at java.base/java.security.AccessController.doPrivileged(AccessController.java:571)
at ru.CryptoPro.JCP.KeyStore.CPKeyContainer.a(Unknown Source)
at ru.CryptoPro.JCP.KeyStore.CPKeyContainer.getExchange(Unknown Source)
at ru.CryptoPro.JCP.KeyStore.ContainerStore.a(Unknown Source)
at ru.CryptoPro.JCP.KeyStore.ContainerStore.engineGetKey(Unknown Source)
at ru.CryptoPro.JCP.KeyStore.JCPKeyStore.engineGetKey(Unknown Source)
at java.base/java.security.KeyStore.getKey(KeyStore.java:1075)


проблема возникает когда установлено расширение PrivateKeyTimeValidityControlMode (https://cpdn.cryptopro.ru/default.php?url=/content/csp50r3/html/timevalidity.html)

подскажите как можно получить ключ с установленным расширением PrivateKeyTimeValidityControlMode ?

Offline Евгений Афанасьев  
#2 Оставлено : 18 апреля 2025 г. 15:16:02(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,024
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 724 раз в 683 постах
Здравствуйте.
Можете подсказать, какое значение задано с помощью PrivateKeyTimeValidityControlMode? Вы сами его устанавливали?
Просмотреть можно с помощью панели CSP, пришлите, пожалуйста, результаты тестирования контейнера в панели CSP.
Offline mprytkov  
#3 Оставлено : 18 апреля 2025 г. 16:08:06(UTC)
mprytkov

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.04.2025(UTC)
Сообщений: 2
Российская Федерация

устанавливали не сами - такой получен из УЦ

Цитата:

Расширения контейнера
Расширение контейнера КриптоПро CSP. Режим контроля срока действия закрытых ключей
критическое нет
Контроль PKUP по данным сертификата выключен
Контроль PKUP по данным контейнера выключен
Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
критическое нет
действителен по 11/06/2026 15:52:33 UTC
Информация о провайдере
версия 5.0.13000 KC1 Windows IA32
тип и имя 80, Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
режим работы библиотека
контроль срока закрытого ключа 1 (включён)



при удалении с помощью команды

Цитата:

csptest -oid -del_param ct:1.2.643.2.2.37.3.11 -container "\\.\HDIMAGE\test" -provtype 81 -provider "Crypto-Pro GOST R 34.10-2012 Strong Cryptographic Service Provider"


ключ успешно считывается

Отредактировано пользователем 18 апреля 2025 г. 16:10:36(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#4 Оставлено : 18 апреля 2025 г. 21:20:34(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,024
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 724 раз в 683 постах
Проверим, спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.