Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline maxim315  
#11 Оставлено : 1 июля 2014 г. 12:51:39(UTC)
maxim315

Статус: Участник

Группы: Участники
Зарегистрирован: 30.06.2014(UTC)
Сообщений: 14
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 3 раз
Автор: afev Перейти к цитате
В логе больше нет сообщений? Впечатление, что вы не подключаетесь к серверу (нет сообщений о подключении или ошибках).
Попробуйте другой порт.


Больше нет ничего.

Попробовал порты 3443, 7443, 443. Аналогично все. Брандмауер отключен.

В netstat порт есть

TCP 0.0.0.0:3443 server:0 LISTENING InHost

Отредактировано пользователем 1 июля 2014 г. 13:04:42(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#12 Оставлено : 1 июля 2014 г. 14:29:37(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Складывается впечатление, что проблема в томкате, т.к. в логе cryptopro (приведенном выше) нет ничего, кроме инициализации - ни сообщений о подключении, ни ошибок, лог catalina тоже не содержит сообщений об ошибках.
Offline maxim315  
#13 Оставлено : 1 июля 2014 г. 14:34:39(UTC)
maxim315

Статус: Участник

Группы: Участники
Зарегистрирован: 30.06.2014(UTC)
Сообщений: 14
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 3 раз
Автор: afev Перейти к цитате
Складывается впечатление, что проблема в томкате, т.к. в логе cryptopro (приведенном выше) нет ничего, кроме инициализации - ни сообщений о подключении, ни ошибок, лог catalina тоже не содержит сообщений об ошибках.


А что с ним может быть? Сам томкат работает нормально, например по порту 8080 в браузере открывается веб-страница. И почему тогда в списке доступнх алгоритмов нет ГОСТа? Попробовал поставить jdk 1.6, туда JCP и JTLS - не помогло.

Поставил версию томката 7. В логах новые сообщения, но как раз о том, что не может обнаружить ГОСТ шифрования.



в cryptopro.log тоже куча инфы (все не влезло):

Отредактировано пользователем 1 июля 2014 г. 15:20:49(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#14 Оставлено : 1 июля 2014 г. 15:54:51(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Автор: maxim315 Перейти к цитате
В логах новые сообщения, но как раз о том, что не может обнаружить ГОСТ шифрования.

Как вы это определяете? В логах это не видно (приложите полный лог cryptopro - кнопка "Прикрепить" справа), лог catalina в порядке.

Отредактировано пользователем 1 июля 2014 г. 15:56:06(UTC)  | Причина: Не указана

Offline maxim315  
#15 Оставлено : 2 июля 2014 г. 6:09:43(UTC)
maxim315

Статус: Участник

Группы: Участники
Зарегистрирован: 30.06.2014(UTC)
Сообщений: 14
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 3 раз
Автор: afev Перейти к цитате
Автор: maxim315 Перейти к цитате
В логах новые сообщения, но как раз о том, что не может обнаружить ГОСТ шифрования.

Как вы это определяете? В логах это не видно (приложите полный лог cryptopro - кнопка "Прикрепить" справа), лог catalina в порядке.


WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'keyalg' to 'GOST3410' did not find a matching property.
июл 01, 2014 6:08:00 PM org.apache.catalina.startup.SetAllPropertiesRule begin
WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'sigalg' to 'GOST3411withGOST3410EL' did not find a matching property.

Рзаве не значит о том, что томкат не может обнаружить необходимые алгоритмы шифрования?

Перепробовал версии томката 5,6,7 - не работает. Пробовал версии java 1.6 и 1.7. Не пойму уже что не так.

ДОбавлено Попробовал установить jcp и jtls версии 1.0.54 в jdk 1.6/ Сменил переменные среды, в логах томката стал ругаться на лицензию (она вообще не установена).

Отредактировано пользователем 2 июля 2014 г. 6:43:11(UTC)  | Причина: Не указана

Вложение(я):
cryptopro.2014-07-02.log (53kb) загружен 2 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline maxim315  
#16 Оставлено : 2 июля 2014 г. 7:39:20(UTC)
maxim315

Статус: Участник

Группы: Участники
Зарегистрирован: 30.06.2014(UTC)
Сообщений: 14
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 3 раз
В итоге каким-то чудом зарабаотала связка jcp + jtls 1.0.54 с JDK 1.6 и Tomcat 7.

Страника открывается, сертификат верный в браузере. Однако при проверке
csptest -tlsc -port 8443 -v -file index.jsp -nocheck все равно

Код:
  C:\Program Files (x86)\Crypto Pro\CSP>csptest -tlsc -port 8443 -v -file index.js
p -nocheck
CSP (Type:75) v3.6.5359 KC1 Release Ver:3.6.6497 OS:Windows CPU:IA32 FastCode:RE
ADY,ENABLED.
csptest -tlsc -port 8443 -v -file index.jsp -nocheck
12 algorithms supported:
[0] 0x660e
[1] 0x6610
[2] 1.2.840.113549.3.4 (rc4)
[3] 1.2.840.113549.3.7 (3des)
[4] 1.3.14.3.2.7 (des)
[5] 1.2.840.113549.2.5 (md5)
[6] 1.3.14.3.2.26 (sha1)
[7] 1.2.840.113549.1.1.1 (RSA)
[8] 1.2.840.113549.1.9.16.3.5 (ESDH)
[9] 0xae06
[10] 1.2.840.10040.4.1 (DSA)
[11] 0x2203
Cipher strengths: 256..256
Supported protocols: 0x200a0
An error occurred in running the program.
.\WebServer.c:1820:**** Bad SecPkgCred_SupportedProtocols.
Error number 0x0 (0).
Операция успешно завершена.


И в логах catalina по-прежнему ругань на GOST.


В логах cryptopro появились намеки на шифрование...Однако страничка в браузере открывается тлько на сервере - с ПК по имени сервера и порту сразу - удалось отобразить страницу.

Отредактировано пользователем 2 июля 2014 г. 7:48:02(UTC)  | Причина: Не указана

Вложение(я):
cryptopro.2014-07-02.log (16kb) загружен 3 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Евгений Афанасьев  
#17 Оставлено : 2 июля 2014 г. 9:12:32(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Автор: maxim315 Перейти к цитате

WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'maxSpareThreads' to '75' did not find a matching property.
июл 02, 2014 9:35:44 AM org.apache.catalina.startup.SetAllPropertiesRule begin
WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'keyalg' to 'GOST3410' did not find a matching property.
июл 02, 2014 9:35:44 AM org.apache.catalina.startup.SetAllPropertiesRule begin
WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'sigalg' to 'GOST3411withGOST3410EL' did not find a matching property.

Это означает, что в данной версии томката эти свойства коннектора не поддерживаются.
В первом приложенном логе cryptopro ошибок нет, подключение выполнялось, в catalina все в порядке. Второй лог (видимо, от jtls 1.0.54, т.к. не расширенный) - тоже не содержит сообщений об ошибках.

LicenseException: Incorrect license version - после установки JCP 2.0.37283 и выше требуется лицензия для 2.0, а не 1.0 (об этом есть в https://www.cryptopro.ru...&m=45984#post45984).

Отредактировано пользователем 2 июля 2014 г. 9:18:14(UTC)  | Причина: Не указана

Offline maxim315  
#18 Оставлено : 2 июля 2014 г. 9:21:03(UTC)
maxim315

Статус: Участник

Группы: Участники
Зарегистрирован: 30.06.2014(UTC)
Сообщений: 14
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 3 раз
Попробовал тест csp на публичный сайт с сервера и со своего ПК

Код:
C:\Program Files (x86)\Crypto Pro\CSP>csptest.exe -tlsc -server zakupki.gov.ru -v

CSP (Type:75) v3.6.5359 KC1 Release Ver:3.6.6497 OS:Windows CPU:IA32 FastCode:RE
ADY,ENABLED.
csptest.exe -tlsc -server zakupki.gov.ru -v
12 algorithms supported:
[0] 0x660e
[1] 0x6610
[2] 1.2.840.113549.3.4 (rc4)
[3] 1.2.840.113549.3.7 (3des)
[4] 1.3.14.3.2.7 (des)
[5] 1.2.840.113549.2.5 (md5)
[6] 1.3.14.3.2.26 (sha1)
[7] 1.2.840.113549.1.1.1 (RSA)
[8] 1.2.840.113549.1.9.16.3.5 (ESDH)
[9] 0xae06
[10] 1.2.840.10040.4.1 (DSA)
[11] 0x2203
Cipher strengths: 256..256
Supported protocols: 0x200a0
An error occurred in running the program.
.\WebServer.c:1820:**** Bad SecPkgCred_SupportedProtocols.
Error number 0x0 (0).
Операция успешно завершена.

Program is terminating.
Press Enter to exit.
[ErrorCode: 0x07777777]


Странно. Вот тут http://cert.cryptopro.ru...sts&t=4516#post25465 у человека на схожей версии KC1 Client Hello проходит...

Отредактировано пользователем 2 июля 2014 г. 9:24:39(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#19 Оставлено : 2 июля 2014 г. 9:55:32(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Попробуйте задать -proto 4 для csptest.

Отредактировано пользователем 2 июля 2014 г. 9:56:30(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
maxim315 оставлено 02.07.2014(UTC)
Offline maxim315  
#20 Оставлено : 2 июля 2014 г. 10:06:38(UTC)
maxim315

Статус: Участник

Группы: Участники
Зарегистрирован: 30.06.2014(UTC)
Сообщений: 14
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 3 раз
Автор: afev Перейти к цитате
Попробуйте задать -proto 4 для csptest.


Во! Работает!!


Страничка в браузере на сервере открывается, но вот со своего пк, допустим, ни по IP с указанием порта, ни по DNS-имени не заходит. Телнетом на порт 8443 заходит.

ВЫвод csptest с моего ПК на адрес сервера.

Отредактировано пользователем 2 июля 2014 г. 10:09:58(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.