Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline PetrischevMV@ngs.ru  
#1 Оставлено : 25 октября 2013 г. 6:54:25(UTC)
PetrischevMV@ngs.ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.10.2013(UTC)
Сообщений: 8
Мужчина
Российская Федерация

Симптомы такие:
При попытке открыть сертификат ControlPanel зависает напрочь

и еще в логах ошибки
WARNING: Invalid store configuration
java.lang.ClassNotFoundException: ru.CryptoPro.JCP.KeyStore.OCF.OCFStore

юъЄ 25, 2013 10:54:00 AM ru.CryptoPro.JCP.tools.ClassConfig loadClass
WARNING: Invalid pannel configuration
java.lang.ClassNotFoundException: ru.CryptoPro.JCP.KeyStore.OCF.PageOCF

WARNING: Invalid pannel configuration

Как можно сбросить настройки?


Цитата:

D:\SOFT\work\CryptoPro\dsig client\jcp-build-2.0.37027>java -cp samples.jar ComLine.CheckConfFull
юъЄ 25, 2013 10:51:00 AM ru.CryptoPro.JCP.tools.ClassConfig loadClass
WARNING: Invalid store configuration
java.lang.ClassNotFoundException: ru.CryptoPro.JCP.KeyStore.OCF.OCFStore
at java.net.URLClassLoader$1.run(Unknown Source)
at java.net.URLClassLoader$1.run(Unknown Source)
at java.security.AccessController.doPrivileged(Native Method)
at java.net.URLClassLoader.findClass(Unknown Source)
at java.lang.ClassLoader.loadClass(Unknown Source)
at java.lang.ClassLoader.loadClass(Unknown Source)
at java.lang.Class.forName0(Native Method)
at java.lang.Class.forName(Unknown Source)
at ru.CryptoPro.JCP.tools.ClassConfig.loadClass(Unknown Source)
at ru.CryptoPro.JCP.tools.ClassConfig.a(Unknown Source)
at ru.CryptoPro.JCP.tools.ClassConfig.convert(Unknown Source)
at ru.CryptoPro.JCP.KeyStore.KeyStoreConfig.registerStoreWithoutLogger(Unknown Source)
at ru.CryptoPro.JCP.JCP.a(Unknown Source)
at ru.CryptoPro.JCP.JCP.<init>(Unknown Source)
at sun.reflect.NativeConstructorAccessorImpl.newInstance0(Native Method)
at sun.reflect.NativeConstructorAccessorImpl.newInstance(Unknown Source)
at sun.reflect.DelegatingConstructorAccessorImpl.newInstance(Unknown Source)
at java.lang.reflect.Constructor.newInstance(Unknown Source)
at java.lang.Class.newInstance(Unknown Source)
at sun.security.jca.ProviderConfig$2.run(Unknown Source)
at sun.security.jca.ProviderConfig$2.run(Unknown Source)
at java.security.AccessController.doPrivileged(Native Method)
at sun.security.jca.ProviderConfig.doLoadProvider(Unknown Source)
at sun.security.jca.ProviderConfig.getProvider(Unknown Source)
at sun.security.jca.ProviderList.loadAll(Unknown Source)
at sun.security.jca.ProviderList.removeInvalid(Unknown Source)
at sun.security.jca.Providers.getFullProviderList(Unknown Source)
at java.security.Security.getProviders(Unknown Source)
at ComLine.CheckConfFull.checkProvs(CheckConfFull.java:228)
at ComLine.CheckConfFull.main(CheckConfFull.java:118)

юъЄ 25, 2013 10:51:00 AM ru.CryptoPro.JCP.tools.ClassConfig loadClass
WARNING: Invalid store configuration
юъЄ 25, 2013 10:51:00 AM ComLine.CheckConfFull checkProvs
INFO: Provider JTLS not installed.
юъЄ 25, 2013 10:51:00 AM ComLine.CheckConfFull checkProvs
INFO: Provider JCSP not installed.
юъЄ 25, 2013 10:51:00 AM ComLine.CheckConfFull checkSignature
INFO: ### Check singing and verifying by using JCP ###
юъЄ 25, 2013 10:51:00 AM ComLine.CheckConfFull checkSignature
INFO: *** Check JCP key pair generation and writing to store
юъЄ 25, 2013 10:51:00 AM ComLine.CheckConfFull keyGen
INFO: Generate key pair using algorithm GOST3410 (JCP).
юъЄ 25, 2013 10:51:00 AM ru.CryptoPro.JCP.tools.Starter check
INFO: Loading JCP 2.0 37027
юъЄ 25, 2013 10:51:00 AM ru.CryptoPro.JCP.tools.Starter check
INFO: JCP loaded.
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull keyGen
INFO: Generation of key pair is completed (GOST3410, JCP)
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull keyGen
INFO: Generation of certificate is completed
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull keyGen
INFO: Recording of a private key named "jcptestsignkey" to HDImageStore is completed (JCP).
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull checkSignature
INFO: *** Check JCP key pair generation and writing to store - OK
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull checkSignature
INFO: *** Check JCP signature generation|verification
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull signVer
INFO: Sign data and verify signature by using key jcptestsignkey (JCP).
юъЄ 25, 2013 10:51:01 AM ru.CryptoPro.JCP.tools.AbstractLicense checkSerialHash
INFO: Backward compatibility checking license.
юъЄ 25, 2013 10:51:01 AM ru.CryptoPro.JCP.tools.AbstractLicense checkSerialHash
INFO: Check license with company name: true
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull signVer
INFO: Loading of a private key is completed
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull signVer
INFO: Loading of a text is completed
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull signVer
INFO: Generation of the signature is completed
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull signVer
INFO: Loading of a public key is completed
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull signVer
INFO: The signature is true
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull checkSignature
INFO: *** JCP signature generation|verification - OK
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull deleteContainer
INFO: Delete container jcptestsignkey (JCP).
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull deleteContainer
INFO: Deleting of jcptestsignkey is completed
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull logResult
INFO:
JCP - OK

юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull checkEncDec
INFO: ### Check encryption and decryption by using Crypto ###
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull checkEncDec
INFO: *** Check Crypto key pair generation and writing to store
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull checkEncDec
INFO: *** Prepare keys
юъЄ 25, 2013 10:51:01 AM ComLine.CheckConfFull keyGen
INFO: Generate key pair using algorithm GOST3410DH (Crypto).
юъЄ 25, 2013 10:51:02 AM ComLine.CheckConfFull keyGen
INFO: Generation of key pair is completed (GOST3410DH, Crypto)
юъЄ 25, 2013 10:51:02 AM ComLine.CheckConfFull keyGen
INFO: Generation of certificate is completed
юъЄ 25, 2013 10:51:02 AM ComLine.CheckConfFull keyGen
INFO: Recording of a private key named "jcptestalisacryptokey" to HDImageStore is completed (JCP).
юъЄ 25, 2013 10:51:02 AM ComLine.CheckConfFull keyGen
INFO: Generate key pair using algorithm GOST3410DH (Crypto).
юъЄ 25, 2013 10:51:02 AM ComLine.CheckConfFull keyGen
INFO: Generation of key pair is completed (GOST3410DH, Crypto)
юъЄ 25, 2013 10:51:02 AM ComLine.CheckConfFull keyGen
INFO: Generation of certificate is completed
юъЄ 25, 2013 10:51:02 AM ComLine.CheckConfFull keyGen
INFO: Recording of a private key named "jcptestbobcryptokey" to HDImageStore is completed (JCP).
юъЄ 25, 2013 10:51:02 AM ComLine.CheckConfFull encryptDecrypt
INFO: Encrypt and decrypt data by using of GOST28147/CNT/NoPadding (Crypto).
юъЄ 25, 2013 10:51:02 AM ru.CryptoPro.JCP.tools.AbstractLicense checkSerialHash
INFO: Backward compatibility checking license.
юъЄ 25, 2013 10:51:02 AM ru.CryptoPro.JCP.tools.AbstractLicense checkSerialHash
INFO: Check license with company name: true
юъЄ 25, 2013 10:51:02 AM ComLine.CheckConfFull encryptDecrypt
INFO: Loading of Alisa's private key and certificate is completed.
юъЄ 25, 2013 10:51:02 AM ru.CryptoPro.JCP.tools.AbstractLicense checkSerialHash
INFO: Backward compatibility checking license.
юъЄ 25, 2013 10:51:02 AM ru.CryptoPro.JCP.tools.AbstractLicense checkSerialHash
INFO: Check license with company name: true
юъЄ 25, 2013 10:51:02 AM ComLine.CheckConfFull encryptDecrypt
INFO: Loading of Bob's private key and certificate is completed.
юъЄ 25, 2013 10:51:02 AM ComLine.CheckConfFull encryptDecrypt
INFO: Random sequence is generated.
юъЄ 25, 2013 10:51:03 AM ComLine.CheckConfFull encryptDecrypt
INFO: Alisa's agreement key is completed.
java.lang.UnsupportedOperationException
at javax.crypto.CipherSpi.engineGetKeySize(CipherSpi.java:926)
at javax.crypto.Cipher.passCryptoPermCheck(Cipher.java:1052)
at javax.crypto.Cipher.checkCryptoPerm(Cipher.java:1023)
at javax.crypto.Cipher.init(Cipher.java:1345)
at ComLine.CheckConfFull.encryptDecrypt(CheckConfFull.java:879)
at ComLine.CheckConfFull.checkEncDec(CheckConfFull.java:372)
at ComLine.CheckConfFull.main(CheckConfFull.java:132)
юъЄ 25, 2013 10:51:03 AM ComLine.CheckConfFull deleteContainer
INFO: Delete container jcptestalisacryptokey (JCP).
юъЄ 25, 2013 10:51:03 AM ComLine.CheckConfFull deleteContainer
INFO: Deleting of jcptestalisacryptokey is completed
юъЄ 25, 2013 10:51:03 AM ComLine.CheckConfFull deleteContainer
INFO: Delete container jcptestbobcryptokey (JCP).
юъЄ 25, 2013 10:51:03 AM ComLine.CheckConfFull deleteContainer
INFO: Deleting of jcptestbobcryptokey is completed
юъЄ 25, 2013 10:51:03 AM ComLine.CheckConfFull logResult
WARNING:
Crypto - OK

юъЄ 25, 2013 10:51:03 AM ComLine.CheckConfFull main
INFO:
*******************************

юъЄ 25, 2013 10:51:03 AM ComLine.CheckConfFull main
INFO:
JCP - OK
Crypto - FAIL

Offline Евгений Афанасьев  
#2 Оставлено : 25 октября 2013 г. 8:25:02(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,001
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 712 раз в 673 постах
Попробуйте переустановить JCP, сняв предварительно экспортные ограничения (про это есть в документации).
Offline PetrischevMV@ngs.ru  
#3 Оставлено : 25 октября 2013 г. 10:35:51(UTC)
PetrischevMV@ngs.ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.10.2013(UTC)
Сообщений: 8
Мужчина
Российская Федерация

Автор: afev Перейти к цитате
Попробуйте переустановить JCP, сняв предварительно экспортные ограничения (про это есть в документации).


Возможна ситуация, когда установленная JRE имеет экспортные ограничения. США запрещает экспорт "сильной" криптографии и JCP с длиной ключа 256 бит попадает под это ограничение. Ограничения устанавливаются файлами local_policy.jar и US_export_policy.jar в каталоге <JRE>/jre/lib/security. Для снятия экспортных ограничений необходимо скачать файл jce_policy-6.zip с политиками со страницы http://java.sun.com/javase/downloads/index.jsp , выбирая "Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files 6". Для отладки же можно просто скопировать US_export_policy.jar в local_policy.jar (оба файла должны присутствовать).


Что то не понятно, нужно заменить те файлы файлами из архива?

Попробовал не помогло...
Offline PetrischevMV@ngs.ru  
#4 Оставлено : 25 октября 2013 г. 10:36:29(UTC)
PetrischevMV@ngs.ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.10.2013(UTC)
Сообщений: 8
Мужчина
Российская Федерация

Так же пробовал просто удалить их
Offline Евгений Афанасьев  
#5 Оставлено : 25 октября 2013 г. 10:45:41(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,001
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 712 раз в 673 постах
Проверьте, запускается ли java из нужной jre с установленным JCP и скопированными policy для снятия ограничений.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.