Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline fotokornilov  
#1 Оставлено : 9 февраля 2016 г. 16:43:58(UTC)
fotokornilov

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.12.2015(UTC)
Сообщений: 1
Австралия

Добрый день!
У нас был установлен CSP с ключами в реестре. В общем ключи и сертификаты мы перенесли в контейнер JCP и на версии 1.0.54 все отлично работает и подписывает. Но как только мы поставили JCP 2.0 сразу появилась ошибка "Период использования закрытого ключа истек или еще не наступил". Мб кто сталкивался с подобным?


09.02.2016 16:55:38 ru.CryptoPro.JCP.Sign.c engineSign
WARNING: Период использования закрытого ключа истек или еще не наступил
java.security.SignatureException: Период использования закрытого ключа истек или еще не наступил
at ru.CryptoPro.JCP.Sign.c.engineSign(Unknown Source)
at java.security.Signature.sign(Signature.java:522)
at ru.CryptoPro.JCPxml.dsig.internal.dom.DOMSignatureMethod.sign(DOMSignatureMethod.java:246)
at ru.CryptoPro.JCPxml.dsig.internal.dom.DOMXMLSignature.sign(DOMXMLSignature.java:378)
at crypto.SmevSign.signEnvelope(SmevSign.java:130)
at crypto.SmevSign.main(SmevSign.java:51)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:39)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:25)
at java.lang.reflect.Method.invoke(Method.java:597)
at com.intellij.rt.execution.application.AppMain.main(AppMain.java:144)
Caused by: java.security.InvalidKeyException: Период использования закрытого ключа истек или еще не наступил
at ru.CryptoPro.JCP.Key.PrivateKeySpec.signature(Unknown Source)
... 11 more
Exception in thread "main" javax.xml.crypto.dsig.XMLSignatureException: java.security.SignatureException: Период использования закрытого ключа истек или еще не наступил
at ru.CryptoPro.JCPxml.dsig.internal.dom.DOMSignatureMethod.sign(DOMSignatureMethod.java:249)
at ru.CryptoPro.JCPxml.dsig.internal.dom.DOMXMLSignature.sign(DOMXMLSignature.java:378)
at crypto.SmevSign.signEnvelope(SmevSign.java:130)
at crypto.SmevSign.main(SmevSign.java:51)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:39)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:25)
at java.lang.reflect.Method.invoke(Method.java:597)
at com.intellij.rt.execution.application.AppMain.main(AppMain.java:144)
Caused by: java.security.SignatureException: Период использования закрытого ключа истек или еще не наступил
at ru.CryptoPro.JCP.Sign.c.engineSign(Unknown Source)
at java.security.Signature.sign(Signature.java:522)
at ru.CryptoPro.JCPxml.dsig.internal.dom.DOMSignatureMethod.sign(DOMSignatureMethod.java:246)
... 8 more
Caused by: java.security.InvalidKeyException: Период использования закрытого ключа истек или еще не наступил
at ru.CryptoPro.JCP.Key.PrivateKeySpec.signature(Unknown Source)
... 11 more
java.security.SignatureException: Период использования закрытого ключа истек или еще не наступил
at ru.CryptoPro.JCP.Sign.c.engineSign(Unknown Source)
at java.security.Signature.sign(Signature.java:522)
at ru.CryptoPro.JCPxml.dsig.internal.dom.DOMSignatureMethod.sign(DOMSignatureMethod.java:246)
at ru.CryptoPro.JCPxml.dsig.internal.dom.DOMXMLSignature.sign(DOMXMLSignature.java:378)
at crypto.SmevSign.signEnvelope(SmevSign.java:130)
at crypto.SmevSign.main(SmevSign.java:51)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:39)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:25)
at java.lang.reflect.Method.invoke(Method.java:597)
at com.intellij.rt.execution.application.AppMain.main(AppMain.java:144)
Caused by: java.security.InvalidKeyException: Период использования закрытого ключа истек или еще не наступил
at ru.CryptoPro.JCP.Key.PrivateKeySpec.signature(Unknown Source)
... 11 more

Отредактировано пользователем 9 февраля 2016 г. 17:01:25(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#2 Оставлено : 9 февраля 2016 г. 20:17:25(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Здравствуйте.
Какая версия csp у вас установлена?
Если протестировать контейнер, будет ли в списке свойств контейнера срок действия ключа?
Есть ли в сертификате срок действия закрытого ключа?
В jcp 2.0 добавлен контроль срока действия ключа.

Отредактировано пользователем 9 февраля 2016 г. 21:07:36(UTC)  | Причина: Не указана

Offline fotokornilov2  
#3 Оставлено : 9 февраля 2016 г. 21:16:09(UTC)
fotokornilov2

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.02.2016(UTC)
Сообщений: 2
Эфиопия
Откуда: re

Сказал(а) «Спасибо»: 1 раз
У нас CSP 3.6. Срока действия ключа нет. Нужно делать новые ключи?
Offline Евгений Афанасьев  
#4 Оставлено : 9 февраля 2016 г. 23:21:08(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Автор: afev Перейти к цитате

Есть ли в сертификате срок действия закрытого ключа?

См. "Состав" сертификата.

P.S. В jcp на одной из закладок (кажется, "Дополнительно") есть галка "Отключить проверку срока действия ключа".
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
fotokornilov2 оставлено 09.02.2016(UTC)
Offline fotokornilov2  
#5 Оставлено : 9 февраля 2016 г. 23:26:07(UTC)
fotokornilov2

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.02.2016(UTC)
Сообщений: 2
Эфиопия
Откуда: re

Сказал(а) «Спасибо»: 1 раз
Спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.