Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Ольга  
#11 Оставлено : 19 ноября 2008 г. 13:16:17(UTC)
Ольга

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 207

Поблагодарили: 3 раз в 3 постах
судя по логам, на контейнере нет пароля
Offline Ольга  
#12 Оставлено : 27 ноября 2008 г. 18:37:02(UTC)
Ольга

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 207

Поблагодарили: 3 раз в 3 постах
запустите еще раз тест CheckConfFull, установив уровень FINE для логов. Будем смотреть подробный лог.
Offline Zverik  
#13 Оставлено : 30 октября 2009 г. 22:06:54(UTC)
Zverik

Статус: Участник

Группы: Участники
Зарегистрирован: 07.05.2009(UTC)
Сообщений: 16
Откуда: Санкт-Петербург

Здравствуйте.
Мне дали ту же задачу: сделать так, чтобы один томкат раздавал два SSL, TLS и GostTLS.
И напоролся ровно на ту же проблему.
Вывод CheckConfFull (в начале main() написано log.setLevel(Level.ALL), но это ничего не поменяло):

Код:
INFO: ***Test sll without autentification of client
java.lang.Exception: server not running at the test
        at ComLine.CheckConfFull.tls(CheckConfFull.java:262)
        at ComLine.CheckConfFull.checkJTLS(CheckConfFull.java:191)
        at ComLine.CheckConfFull.main(CheckConfFull.java:106)
java.lang.RuntimeException: Default SSL context init failed:
        at ru.CryptoPro.ssl.SSLContextImpl.d(Unknown Source)
        ...
Caused by: java.security.UnrecoverableKeyException: Password is not valid.
        at ru.CryptoPro.JCP.KeyStore.j.f(Unknown Source)
        ...
30.10.2009 18:51:57 ComLine.CheckConfFull main
WARNING:
JTLS - FAIL


Но!
Если раскомментировать в java.security единственный ключ ssl.KeyManagerFactory.algorithm=GostX509, то всё выправляется:

Код:
INFO: ***Test sll without autentification of client
30.10.2009 18:53:52 ComLine.CheckConfFull tls
INFO: server started
30.10.2009 18:53:52 JTLS_samples.Client proc
INFO:  Client request: GET /jcptestdoc.in HTTP/1.0


30.10.2009 18:53:52 JTLS_samples.Server proc
INFO: Server: read request
30.10.2009 18:53:53 JTLS_samples.Client proc
INFO:  Client: parse answer
30.10.2009 18:53:53 JTLS_samples.Server proc
INFO: Server: parse request
30.10.2009 18:53:53 JTLS_samples.Server proc
INFO: Server: read file
30.10.2009 18:53:53 JTLS_samples.Server proc
INFO: Server: answer
30.10.2009 18:53:53 JTLS_samples.Client proc
INFO: answer was writing to: D:\distr\jcp\samples\1\jcptestdoc.outjcptestdoc.in
30.10.2009 18:53:53 ComLine.CheckConfFull tls
INFO: GET complete
30.10.2009 18:53:53 JTLS_samples.Server run
SEVERE: Server error:java.net.SocketException: socket closed
30.10.2009 18:53:53 ComLine.CheckConfFull checkJTLS
INFO: ***Test sll with autentification of client
30.10.2009 18:53:53 ComLine.CheckConfFull tls
INFO: server started
30.10.2009 18:53:53 JTLS_samples.Client proc
INFO:  Client request: GET /jcptestdoc.in HTTP/1.0


30.10.2009 18:53:53 JTLS_samples.Server proc
INFO: Server: read request
30.10.2009 18:53:53 JTLS_samples.Client proc
INFO:  Client: parse answer
30.10.2009 18:53:53 JTLS_samples.Server proc
INFO: Server: parse request
30.10.2009 18:53:53 JTLS_samples.Server proc
INFO: Server: read file
30.10.2009 18:53:53 JTLS_samples.Server proc
INFO: Server: answer
30.10.2009 18:53:53 JTLS_samples.Client proc
INFO: answer was writing to: D:\distr\jcp\samples\1\jcptestdoc_a.outjcptestdoc.in
30.10.2009 18:53:53 ComLine.CheckConfFull tls
INFO: GET complete
30.10.2009 18:53:53 JTLS_samples.Server run
SEVERE: Server error:java.net.SocketException: socket closed
30.10.2009 18:53:53 ComLine.CheckConfFull main
INFO:
JTLS - OK


Но если я правильно понимаю, тогда TLS в томкате работать будет только с гостовыми ключами.
Что делать?
Offline Zverik  
#14 Оставлено : 10 декабря 2009 г. 14:50:58(UTC)
Zverik

Статус: Участник

Группы: Участники
Зарегистрирован: 07.05.2009(UTC)
Сообщений: 16
Откуда: Санкт-Петербург

Здравствуйте. Заметил, что на форуме появилось несколько человек, использующих JTLS. Не подскажете ли решение для вышеописанного вопроса? Спасибо.
Offline Zverik  
#15 Оставлено : 6 августа 2010 г. 17:04:16(UTC)
Zverik

Статус: Участник

Группы: Участники
Зарегистрирован: 07.05.2009(UTC)
Сообщений: 16
Откуда: Санкт-Петербург

Здравствуйте снова. Не удалось ли кому настроить томкат под оба SSL одновременно?
Offline andrei_marchanka  
#16 Оставлено : 23 июня 2011 г. 17:42:47(UTC)
andrei_marchanka

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.06.2011(UTC)
Сообщений: 3
Откуда: Minsk

oalexeev написал:
Возможна ли работа с обычными SSL-соединениями после установки JCP на JVM?

Если да, то будет ли работать обычный SSL-коннектор для Tomcat с анонимными SSL-клиентами как и ранее?

То есть существует ли возможность лишь средствами конфигурирования описать в Tomcat два коннектора - один для работы с обычным SSL, а второй - для работы в инфраструктуре КриптоПРО?


Всем привет!
Разрабатываем интеграционный проект под Oracle weblogic server 10. Большинство соединений идет по SSL не используя Крипто Про. Понадобилось подключиться к Близко которая использует Крипто Про.
На девелоперской машине под Вымя ХР все работало без проблем, на продакшене под Red Hat вырубался обычный SSL .
Для одновременной работы использовался воркарраунд. Смотрите вложение.

JTLS не инсталировался, а просто копировался cpSSL.jar в jre/lib/ext/
и добавлялся в jre/lib/security/java.security
security.provider.12=ru.CryptoPro.ssl.Provider

Либо после инсталляции надо вернуть все ssl свойтсва на родину.

Отредактировано пользователем 23 июня 2011 г. 17:46:25(UTC)  | Причина: Не указана

Вложение(я):
sample.java (2kb) загружен 69 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Zverik  
#17 Оставлено : 9 июля 2011 г. 0:42:17(UTC)
Zverik

Статус: Участник

Группы: Участники
Зарегистрирован: 07.05.2009(UTC)
Сообщений: 16
Откуда: Санкт-Петербург

Спасибо, но это, всё-таки, решает обратную задачу, с исходящими соединениями. Вопрос в том, можно ли так сделать, чтобы сервер принимал оба типа соединений по разным портам.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.