Добрый день!
Делаем систему, работаем с различными организациями, подписываем и шифруем документы, устанавливаем SSL.
С подписанием проблем нет. С SSL поначалу были, потом мы их благополучно решили. Потестировали демо-версию, все работало, купили лицензию. Ставим систему на рабочий компьютер, на нем крутится Linux CentOS. Крипто-про версии 2.0 37538. Подписание работает. А вот с SSL какая-то проблема. Сервера организаций стали дружно выдавать нам ошибку 403, доступ запрещен, хотя со своих машин разработчиков мы соединяемся без проблем. Права доступа на каталог с закрытыми ключами есть. Крипто-про настроено правильно, запускали CheckConfFull.
Мы хотели посмотреть расширенные логи, записали в logging.properties
java.util.logging.ConsoleHandler.level=ALL
ru.CryptoPro.ssl.SSLLogger.level=FINE
ru.CryptoPro.ssl.SSLLogger.handlers=java.util.logging.ConsoleHandler
но почему-то SSLLogger практически ничего не пишет, кроме как
17:36:41,373 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) keyStore is :
17:36:41,374 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) keyStore type is :
17:36:41,374 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) keyStore provider is :
17:36:41,375 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) init key store
17:36:41,376 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) defaultStoreProvider =
17:36:41,377 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6)
17:36:41,378 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) init key manager of type GostX509
17:36:41,636 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) trustStore is:
17:36:41,637 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) trustStore type is :
17:36:41,638 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) trustStore provider is :
17:36:41,638 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) init trust store
17:36:41,640 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) init trust manager of type GostX509
17:36:41,642 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) init context...
17:36:41,651 INFO [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) Context initiated.
при создании контекста
и
17:36:41,819 WARNING [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) %% No alias is match
17:36:41,821 WARNING [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) %% No alias is match
17:36:41,823 WARNING [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) %% No alias is match
17:36:41,825 WARNING [ru.CryptoPro.ssl.SSLLogger] (http-/0.0.0.0:8080-6) %% No alias is match
при попытке получить доступ.
Соответственно, вопросы:
1. Возможно, есть какие-то предположения, почему при попытке установить SSL-соединение нам может возвращаться ошибка 403. Будем благодарны за все предложенные варианты.
2. Есть ли возможность настроить включение SSLLogger, чтобы он логгировал все, что происходит в плане SSL? У нас при разработке из 5 компьютеров удалось его включить только на одном, на всех остальных логгируются только вышеприведенные события.