Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline boch413  
#1 Оставлено : 28 апреля 2016 г. 11:48:23(UTC)
boch413

Статус: Участник

Группы: Участники
Зарегистрирован: 28.04.2016(UTC)
Сообщений: 23
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Для создания пары ключей используется алгоритм GOST3410DH.

В версии провайдера Crypto 1.0 данный алгоритм поддерживается, java-код: KeyPairGenerator.getInstance("GOST3410DH");
выполняется корректно.

Сейчас на одной из систем у нас поднялась версия java до 1.8, соответственно установили версию 2 провайдера Crypto.

Приведённый выше код выбрасывает исключение:
java.security.NoSuchAlgorithmException: GOST3410DH KeyPairGenerator not available

Подскажите, есть ли совместимый алгоритм с GOST3410DH в версии jcp 2?
Данный алгоритм используется несколькими системами, изменить алгоритм для уже задействованых систем не представляется возможным.
Offline Евгений Афанасьев  
#2 Оставлено : 28 апреля 2016 г. 12:03:12(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Здравствуйте.
Алгоритм GOST3410DH относился к ГОСТ Р 34.10-94 и был удален при переходе к ГОСТ Р 34.10-2012 (JCP 2.0), алгоритм GOST3410DHEL соответствует ГОСТ 34.10-2001.

2014-08-21 КриптоПро JCP 2.0.37748
* jcp: ликвидирован ГОСТ Р 34.10-94 (проверка подписи, параметры, старые названия алгоритмов), перегенерирован ASN1P (JCP-314)

К сожалению, алгоритма с именем GOST3410DH в JCP 2.0 теперь нет.

Отредактировано пользователем 28 апреля 2016 г. 12:03:42(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
boch413 оставлено 28.04.2016(UTC)
Offline boch413  
#3 Оставлено : 28 апреля 2016 г. 12:46:28(UTC)
boch413

Статус: Участник

Группы: Участники
Зарегистрирован: 28.04.2016(UTC)
Сообщений: 23
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Подскажите, есть ли такая версия JCP, чтобы и на java 8 установилась и был доступен алгоритм GOST3410DH?

P.S. Вы пишите
Цитата:
К сожалению, алгоритма с именем GOST3410DH в JCP 2.0 теперь нет.
А с другим именем совместимый или тот же имеется?
Offline Евгений Афанасьев  
#4 Оставлено : 28 апреля 2016 г. 13:27:39(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Максимум, удастся поставить jcp 1.0.54, в котором есть GOST3410DH, в jre 7. Названия GOST3410DH в JCP 2.0 уже нет.

Отредактировано пользователем 28 апреля 2016 г. 16:42:33(UTC)  | Причина: Не указана

Offline boch413  
#5 Оставлено : 28 апреля 2016 г. 16:28:08(UTC)
boch413

Статус: Участник

Группы: Участники
Зарегистрирован: 28.04.2016(UTC)
Сообщений: 23
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Выходит обратной совместимости по данному алгоритму нет?

Подскажите, на jre 1.6 корректно ли поставить jcp 2.0?
Offline Евгений Афанасьев  
#6 Оставлено : 28 апреля 2016 г. 16:43:52(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
Автор: boch413 Перейти к цитате
Выходит обратной совместимости по данному алгоритму нет?
Подскажите, на jre 1.6 корректно ли поставить jcp 2.0?

Да, в будущем, после полного перехода на ГОСТ 2012, возможно, этот алгоритм тоже будет ликвидирован.
Да, JCP 2.0 можно ставить в jre 6 и выше.

Offline boch413  
#7 Оставлено : 28 апреля 2016 г. 17:14:59(UTC)
boch413

Статус: Участник

Группы: Участники
Зарегистрирован: 28.04.2016(UTC)
Сообщений: 23
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
ок. Скажите по какой причине убираете "старые" протоколы?
неужели они "утяжеляют" продукт?
Offline Евгений Афанасьев  
#8 Оставлено : 28 апреля 2016 г. 17:49:01(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,003
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 714 раз в 674 постах
ГОСТ 34.10-94 был признан устаревшим и заменен на ГОСТ Р 34.10-2001, который в свою очередь заменен на ГОСТ Р 34.10-2012 (если не ошибаюсь, создание ключей и подпись на алгоритме ГОСТ Р 34.10-2001 еще будет действовать до 31 дек. 2018) (http://www.internet-law.ru/gosts/gost/46926/).

Отредактировано пользователем 28 апреля 2016 г. 17:50:08(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
boch413 оставлено 29.04.2016(UTC)
Offline boch413  
#9 Оставлено : 29 апреля 2016 г. 9:29:30(UTC)
boch413

Статус: Участник

Группы: Участники
Зарегистрирован: 28.04.2016(UTC)
Сообщений: 23
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Спасибо за компетентную и оперативную помощь!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.