Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline abukhvostov  
#1 Оставлено : 29 июля 2013 г. 23:00:51(UTC)
abukhvostov

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.07.2013(UTC)
Сообщений: 7

Добрый вечер,

Вот возникла такая проблема:
Caused by: java.lang.IllegalArgumentException: SSLv2Hello
at ru.CryptoPro.ssl.k.a(Unknown Source)
at ru.CryptoPro.ssl.l.<init>(Unknown Source)
at ru.CryptoPro.ssl.ab.setEnabledProtocols(Unknown Source)
at org.apache.tomcat.util.net.jsse.JSSESocketFactory.initServerSocket(JSSESocketFactory.java:747)
at org.apache.tomcat.util.net.jsse.JSSESocketFactory.checkConfig(JSSESocketFactory.java:762)
at org.apache.tomcat.util.net.jsse.JSSESocketFactory.init(JSSESocketFactory.java:454)
... 19 more

Это при старт Томката версии 7. Порыскал по форуму, погуглил, результата не дало, может кто подсказать в чем причина? Вернее причина понятна, какой может быть воркэраунд?

Вот настройки томката:
<Connector port="8443" maxHttpHeaderSize="8192"
protocol="org.apache.coyote.http11.Http11Protocol"
SSLEnabled="true"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" disableUploadTimeout="true"
acceptCount="100" scheme="https" secure="true"
clientAuth="false"
ciphers="TLS_CIPHER_2001, TLS_CIPHER_94, SSL3_CK_GVO_KB2, SSL3_CK_GVO"
sslProtocol="GostTLS"
algorithm="GostX509"
keystoreProvider="JCP"
keystoreFile="c:/crypto.store"
keystorePass="123"
keystoreType="HDImageStore"
keyalg="GOST3410"
sigalg="GOST3411withGOST3410EL"
/>

Все сделано по мануалу и перепроверено не один раз.

PS: и еще почему не читаются атрибуты:
WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'maxSpareThreads' to '75' did not find a matching property.
29.07.2013 15:08:25 org.apache.catalina.startup.SetAllPropertiesRule begin
WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'keyalg' to 'GOST3410' did not find a matching property.
29.07.2013 15:08:25 org.apache.catalina.startup.SetAllPropertiesRule begin
WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'sigalg' to 'GOST3411withGOST3410EL' did not find a matching property.
Offline abukhvostov  
#2 Оставлено : 30 июля 2013 г. 0:05:58(UTC)
abukhvostov

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.07.2013(UTC)
Сообщений: 7

Проблема разрешилась - атрибуты case sensetive....
Offline abukhvostov  
#3 Оставлено : 30 июля 2013 г. 8:24:38(UTC)
abukhvostov

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.07.2013(UTC)
Сообщений: 7

В итоге новая проблемка:

WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'maxSpareThreads' to '75' did not find a matching property.
29.07.2013 16:52:40 org.apache.catalina.startup.SetAllPropertiesRule begin
WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'SSLProtocol' to 'GostTLS' did not find a matching property.
29.07.2013 16:52:40 org.apache.catalina.startup.SetAllPropertiesRule begin
WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'keyalg' to 'GOST3410' did not find a matching property.
29.07.2013 16:52:40 org.apache.catalina.startup.SetAllPropertiesRule begin
WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'sigalg' to 'GOST3411withGOST3410EL' did not find a matching property.


Идеи?

HTTPS connector не стартует...
Offline Евгений Афанасьев  
#4 Оставлено : 30 июля 2013 г. 9:16:48(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,001
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 712 раз в 673 постах
Эти предупреждения могут присутствовать; есть ли другие сообщения в логе?
Какая версия tomcat (7 ....), jre?
Offline abukhvostov  
#5 Оставлено : 30 июля 2013 г. 10:15:03(UTC)
abukhvostov

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.07.2013(UTC)
Сообщений: 7

Автор: afev Перейти к цитате
Эти предупреждения могут присутствовать; есть ли другие сообщения в логе?
Какая версия tomcat (7 ....), jre?


jre 1.6 u45

да, еще раз перепроверил, по вашей документации, SSLv2Hello валится все таки:
30.07.2013 2:21:19 org.apache.tomcat.util.net.NioEndpoint setSocketOptions
SEVERE:
java.lang.IllegalArgumentException: SSLv2Hello
at ru.CryptoPro.ssl.k.a(Unknown Source)
at ru.CryptoPro.ssl.l.<init>(Unknown Source)
at ru.CryptoPro.ssl.java6.SSLEngineImpl.setEnabledProtocols(Unknown Source)
at org.apache.tomcat.util.net.NioEndpoint.createSSLEngine(NioEndpoint.java:710)
at org.apache.tomcat.util.net.NioEndpoint.setSocketOptions(NioEndpoint.java:661)
at org.apache.tomcat.util.net.NioEndpoint$Acceptor.run(NioEndpoint.java:808)

Пытался указывать параметр sslEnabledProtocols, но:
30.07.2013 2:03:07 org.apache.tomcat.util.net.jsse.JSSESocketFactory getEnableableProtocols
WARNING: None of the SSL protocols specified are supported by the SSL engine : [GostTLS]

Включал вашу JSSE имплементацию:
sslImplementationName="ru.CryptoPro.TomCatSSL.JSSEImplementation"

Caused by: java.lang.AbstractMethodError: org.apache.tomcat.util.net.SSLImplementation.getSSLUtil(Lorg/apache/tomcat/util/net/AbstractEndpoint;)Lorg/apache/tomcat/util/net/SSLUtil;
at org.apache.tomcat.util.net.NioEndpoint.bind(NioEndpoint.java:490)
at org.apache.tomcat.util.net.AbstractEndpoint.init(AbstractEndpoint.java:610)
at org.apache.coyote.AbstractProtocol.init(AbstractProtocol.java:429)
at org.apache.coyote.http11.AbstractHttp11JsseProtocol.init(AbstractHttp11JsseProtocol.java:119)
at org.apache.catalina.connector.Connector.initInternal(Connector.java:981)
at org.apache.catalina.util.LifecycleBase.init(LifecycleBase.java:102)
... 12 more

Так что возвращаюсь к вопросу из поста один, какой воркэраунд может быть?
Offline abukhvostov  
#6 Оставлено : 30 июля 2013 г. 11:50:51(UTC)
abukhvostov

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.07.2013(UTC)
Сообщений: 7

Неужто никто не сталкивался с такой проблемой?
господа сотрудники помогите плиз...



Да, вот это отрабатывает на ура:
"%JAVA_HOME%\bin\java" -cp %CLASSPATH%;samples.jar ComLine/CheckConfFull
.....
JCP - OK
.....
Crypto - OK
.....
JTLS - OK
Offline Евгений Афанасьев  
#7 Оставлено : 30 июля 2013 г. 13:33:19(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,001
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 712 раз в 673 постах
Какая у вас версия tomcat?
Offline abukhvostov  
#8 Оставлено : 30 июля 2013 г. 13:45:19(UTC)
abukhvostov

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.07.2013(UTC)
Сообщений: 7

Автор: afev Перейти к цитате
Какая у вас версия tomcat?


7.0.42
Offline Евгений Афанасьев  
#9 Оставлено : 30 июля 2013 г. 13:47:37(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,001
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 712 раз в 673 постах
Попробуйте настроить 7.0.1x -7.0.28.
Offline abukhvostov  
#10 Оставлено : 30 июля 2013 г. 15:04:33(UTC)
abukhvostov

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.07.2013(UTC)
Сообщений: 7

Автор: afev Перейти к цитате
Попробуйте настроить 7.0.1x -7.0.28.


Спасибо работает....
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.