Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Афанасьев  
#11 Оставлено : 12 сентября 2012 г. 19:06:08(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,982
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 709 раз в 670 постах
Можете прикрепить весь стек трейс?
Offline gagarin  
#12 Оставлено : 12 сентября 2012 г. 19:25:56(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
Да, конечно..

До обращения к сервлету в логах ошибок нет...

при коннекте..
Код:

Sep 12, 2012 4:21:08 PM ru.CryptoPro.JCP.tools.Starter check
INFO: Loading JCP 1.0.53
Sep 12, 2012 4:21:09 PM ru.CryptoPro.JCP.tools.Starter check
INFO: JCP loaded.
Sep 12, 2012 4:21:09 PM ru.CryptoPro.JCP.tools.AbstractLicense checkSerialHash
INFO: Check license without company name: true
Sep 12, 2012 4:21:10 PM ru.CryptoPro.JCP.tools.AbstractLicense checkSerialHash
INFO: Check license without company name: true
Sep 12, 2012 4:21:11 PM ru.CryptoPro.JCP.tools.AbstractLicense checkSerialHash
INFO: Check license without company name: true

javax.net.ssl.SSLException: java.lang.UnsupportedOperationException 
at ru.CryptoPro.ssl.Y.a(Unknown Source) 
at ru.CryptoPro.ssl.M.a(Unknown Source) 
at ru.CryptoPro.ssl.M.a(Unknown Source) 
at ru.CryptoPro.ssl.M.a(Unknown Source) 
at ru.CryptoPro.ssl.o.write(Unknown Source) 
at sun.nio.cs.StreamEncoder.writeBytes(StreamEncoder.java:221) 
at sun.nio.cs.StreamEncoder.implFlushBuffer(StreamEncoder.java:291) 
at sun.nio.cs.StreamEncoder.implFlush(StreamEncoder.java:295) 
at sun.nio.cs.StreamEncoder.flush(StreamEncoder.java:141) 
at java.io.OutputStreamWriter.flush(OutputStreamWriter.java:229) 
at mainServlet.processRequest(mainServlet.java:155) 
at mainServlet.doGet(mainServlet.java:213) 
at javax.servlet.http.HttpServlet.service(HttpServlet.java:621) 
at javax.servlet.http.HttpServlet.service(HttpServlet.java:722) 
at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:305) 
at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:210) 
at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:225) 
at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:123) 
at org.apache.catalina.authenticator.AuthenticatorBase.invoke(AuthenticatorBase.java:472) 
at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:168) 
at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:98) 
at org.apache.catalina.valves.AccessLogValve.invoke(AccessLogValve.java:927) 
at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:118) 
at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:407) 
at org.apache.coyote.http11.AbstractHttp11Processor.process(AbstractHttp11Processor.java:1001) 
at org.apache.coyote.AbstractProtocol$AbstractConnectionHandler.process(AbstractProtocol.java:585) 
at org.apache.tomcat.util.net.JIoEndpoint$SocketProcessor.run(JIoEndpoint.java:310) 
at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1110) 
at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:603) 
at java.lang.Thread.run(Thread.java:722) Caused by: java.lang.UnsupportedOperationException 
at javax.crypto.CipherSpi.engineGetKeySize(CipherSpi.java:926) 
at javax.crypto.Cipher.passCryptoPermCheck(Cipher.java:1051) 
at javax.crypto.Cipher.checkCryptoPerm(Cipher.java:1009) 
at javax.crypto.Cipher.implInit(Cipher.java:785) 
at javax.crypto.Cipher.chooseProvider(Cipher.java:848) 
at javax.crypto.Cipher.init(Cipher.java:1212) 
at javax.crypto.Cipher.init(Cipher.java:1152) 
at ru.CryptoPro.ssl.a.c.a(Unknown Source) 
at ru.CryptoPro.ssl.a.e.a(Unknown Source) 
at ru.CryptoPro.ssl.Q.a(Unknown Source) 
at ru.CryptoPro.ssl.Q.a(Unknown Source) 
at ru.CryptoPro.ssl.i.a(Unknown Source) 
at ru.CryptoPro.ssl.M.a(Unknown Source) 
at ru.CryptoPro.ssl.M.i(Unknown Source) 
... 27 more 
Offline Евгений Афанасьев  
#13 Оставлено : 12 сентября 2012 г. 19:39:11(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,982
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 709 раз в 670 постах
Цитата:

at java.lang.Thread.run(Thread.java:722) Caused by: java.lang.UnsupportedOperationException
at javax.crypto.CipherSpi.engineGetKeySize(CipherSpi.java:926)

похоже на
http://cryptopro.ru/foru...posts&t=4800&p=2 (последнее сообщение)
http://cryptopro.ru/foru....aspx?g=posts&t=2268

Про экспортные ограничения есть в документации к jcp/jtls.

Отредактировано пользователем 12 сентября 2012 г. 19:40:07(UTC)  | Причина: Не указана

Offline gagarin  
#14 Оставлено : 12 сентября 2012 г. 20:04:14(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
Цитата:
http://cryptopro.ru/forum2/Default.aspx?g=posts&t=4800&p=2

Я читал эту тему, пробовал, единственное, что я не нашел на сайте оракла где скачать эти файлы..
Offline gagarin  
#15 Оставлено : 12 сентября 2012 г. 20:10:59(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
Спасибо, Вы натолкнули на идею :), скопировал local_policy с тестового сервера и все заработало!
Теперь выходят другие ошибки, но думаю из-за некорректного сертификата.

Если что то ещё непонятное выйдет, напишу.

Отредактировано пользователем 12 сентября 2012 г. 20:11:49(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#16 Оставлено : 12 сентября 2012 г. 20:14:13(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,982
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 709 раз в 670 постах
gagarin написал:
не нашел на сайте оракла где скачать эти файлы..

http://www.oracle.com/te...e-7-download-432124.html
Offline gagarin  
#17 Оставлено : 17 сентября 2012 г. 13:11:55(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
Добрый день, после проверок сертификатов с порталом стала вываливаться ошибка...

Код:
javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: Certificate chain is untrusted (server: true).
	at ru.CryptoPro.ssl.Y.a(Unknown Source)
	at ru.CryptoPro.ssl.M.a(Unknown Source)
	at ru.CryptoPro.ssl.i.a(Unknown Source)
	at ru.CryptoPro.ssl.i.a(Unknown Source)
	at ru.CryptoPro.ssl.Q.a(Unknown Source)
	at ru.CryptoPro.ssl.i.a(Unknown Source)
	at ru.CryptoPro.ssl.M.a(Unknown Source)
	at ru.CryptoPro.ssl.M.i(Unknown Source)
	at ru.CryptoPro.ssl.M.a(Unknown Source)
	at ru.CryptoPro.ssl.o.write(Unknown Source)
	at sun.nio.cs.StreamEncoder.writeBytes(StreamEncoder.java:221)
	at sun.nio.cs.StreamEncoder.implFlushBuffer(StreamEncoder.java:291)
	at sun.nio.cs.StreamEncoder.implFlush(StreamEncoder.java:295)
	at sun.nio.cs.StreamEncoder.flush(StreamEncoder.java:141)
	at java.io.OutputStreamWriter.flush(OutputStreamWriter.java:229)
	at mainServlet.processRequest(mainServlet.java:155)
	at mainServlet.doGet(mainServlet.java:213)
	at javax.servlet.http.HttpServlet.service(HttpServlet.java:621)
	at javax.servlet.http.HttpServlet.service(HttpServlet.java:722)
	at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:305)
	at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:210)
	at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:225)
	at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:123)
	at org.apache.catalina.authenticator.AuthenticatorBase.invoke(AuthenticatorBase.java:472)
	at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:168)
	at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:98)
	at org.apache.catalina.valves.AccessLogValve.invoke(AccessLogValve.java:927)
	at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:118)
	at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:407)
	at org.apache.coyote.http11.AbstractHttp11Processor.process(AbstractHttp11Processor.java:1001)
	at org.apache.coyote.AbstractProtocol$AbstractConnectionHandler.process(AbstractProtocol.java:579)
	at org.apache.tomcat.util.net.JIoEndpoint$SocketProcessor.run(JIoEndpoint.java:310)
	at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1110)
	at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:603)
	at java.lang.Thread.run(Thread.java:722)


Как я понимаю, чтото с цепочкой сертификатов.. Подскажите, в какую сторону смотреть?
Offline Евгений Афанасьев  
#18 Оставлено : 17 сентября 2012 г. 13:38:27(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,982
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 709 раз в 670 постах
В s.store есть корневой сертификат для проверки серверного сертификата?
Offline gagarin  
#19 Оставлено : 17 сентября 2012 г. 13:51:35(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
afev написал:
В s.store есть корневой сертификат для проверки серверного сертификата?

Да, попробовал переустановить сертификаты (выслали по новой), проблема не исчезла..
Кроме как в store гдето надо ещё данный сертификат устанавливать?
Offline Евгений Афанасьев  
#20 Оставлено : 17 сентября 2012 г. 14:14:53(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,982
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 709 раз в 670 постах
Достаточно указать в System.setProperty("javax.net.ssl.trustStore", "<store>") или так, как вы сделали. Попробуйте включить логирование (задать уровень в logging.properties), посмотрите, какие сертификаты используются.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
5 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.