Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline Oleg_tgl  
#11 Оставлено : 25 ноября 2012 г. 22:04:59(UTC)
Oleg_tgl

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.11.2012(UTC)
Сообщений: 77
Откуда: Тольятти

командная строка утверждает что все введено успешно, но программа выдает
Код:
sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
Offline Евгений Афанасьев  
#12 Оставлено : 25 ноября 2012 г. 22:08:37(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,977
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 708 раз в 669 постах
1) корневой был в DER-кодировке, когда импортировали его?
2) включите логирование FINE (в ридми есть про это), присоедините лог (Attach справа)
Offline Oleg_tgl  
#13 Оставлено : 25 ноября 2012 г. 22:32:09(UTC)
Oleg_tgl

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.11.2012(UTC)
Сообщений: 77
Откуда: Тольятти

1 - да там был выбор, выбрал в DER
UCSertum-Pro.der
Вложение(я):
log.txt (6kb) загружен 5 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Евгений Афанасьев  
#14 Оставлено : 25 ноября 2012 г. 22:41:26(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,977
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 708 раз в 669 постах
Написал в pm.
Offline Евгений Афанасьев  
#15 Оставлено : 26 ноября 2012 г. 0:02:44(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,977
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 708 раз в 669 постах
Oleg_tgl написал:

keytool -importcert -file "F:/J_crypto_home/cades/UCSertum-Pro_Sert/" -alias cryptopro_ca -keystore "C:/Java/JDK/jre/lib/security/cacerts"

Вы действительно импортировали сертификат?
"F:/J_crypto_home/cades/UCSertum-Pro_Sert/" - это действительно путь и имя файла с сертификатом?

Отредактировано пользователем 26 ноября 2012 г. 0:03:20(UTC)  | Причина: Не указана

Offline Oleg_tgl  
#16 Оставлено : 26 ноября 2012 г. 0:11:49(UTC)
Oleg_tgl

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.11.2012(UTC)
Сообщений: 77
Откуда: Тольятти

я уже по всякому пробовал и алиасы другие ставил


keytool -importcert -file "F:/J_crypto_home/cades/UCSertum-Pro_Sert/UCSertum-Pro.crt" -alias RutokenStore -keystore "C:/Java/JDK/jre/lib/security/cacerts"
keytool -importcert -file "F:/J_crypto_home/cades/UCSertum-Pro_Sert/УЦООО«Сертум-Про»(Qualified).der" -alias cryptopro_ca2 -keystore "C:/Java/JDK/jre/lib/security/cacerts"

говорила что с таким именем уже загружены
...
по javaws -viewer сертификаты не показывает
Offline Евгений Афанасьев  
#17 Оставлено : 26 ноября 2012 г. 0:21:22(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,977
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 708 раз в 669 постах
Посмотрите в <JRE>/bin/javacpl.exe - в сертификатах на вкл. Security (Signer CA), есть там ваш корневой.
И пришлите мне цепочку - клиентский и корневой, я в pm написал.
Offline Oleg_tgl  
#18 Оставлено : 26 ноября 2012 г. 0:35:57(UTC)
Oleg_tgl

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.11.2012(UTC)
Сообщений: 77
Откуда: Тольятти

в Synger CA в закладке System есть

CN=УЦ ООО «Сертум-Про» (Qualified),
OU=Служба ИТ,
O=ООО «Сертум-Про»,
L=Екатеринбург,
ST=66 Свердловская область,
C=RU,
EMAILADDRESS=ca@sertum-pro.ru,
STREET=ул. Ульяновская д. 13А,
OID.1.2.643.3.131.1.1=#120C303036363733323430333238,
OID.1.2.643.100.1=#120D31313136363733303038353339

Цитата:
И пришлите мне цепочку - клиентский и корневой, я в pm написал.


я послал два письма по указанному в pm адресу
возможно я выслал не то,
тогда не пойму как мне получить цепочку - клиентский и корневой
подскажите плиз :-)
Offline Евгений Афанасьев  
#19 Оставлено : 26 ноября 2012 г. 0:45:18(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,977
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 708 раз в 669 постах
В логе у вас издатель сертификата стоит
CN=UC Sertum-Pro, O=ООО Сертум-Про, L=Екатеринбург, C=RU, EMAILADDRESS=ca@sertum-pro.ru

А в предыдущем сообщении -

CN=УЦ ООО «Сертум-Про» (Qualified),
OU=Служба ИТ,
O=ООО «Сертум-Про»,
L=Екатеринбург,
ST=66 Свердловская область,
C=RU,
EMAILADDRESS=ca@sertum-pro.ru,
STREET=ул. Ульяновская д. 13А,
OID.1.2.643.3.131.1.1=#120C303036363733323430333238,
OID.1.2.643.100.1=#120D31313136363733303038353339

У самоподписанного корневого сертификата издатель (issuer) соответствует субъекту (subject), а у вас это не так, значит, это не тот корневой.
Вам нужен корневой сертификат с issuer: CN=UC Sertum-Pro, O=ООО Сертум-Про, L=Екатеринбург, C=RU, EMAILADDRESS=ca@sertum-pro.ru.
В pm написал новый адрес для отправки (можете получить элементы переменной chain и сохранить их в файлы, а также положить корневой, он у вас уже есть), но проблема, видимо, в том, что у вас не тот корневой.

P.S. Получив сертификат подписи (клиентский), посмотрите в его составе, там может быть ссылка на корневой сертификат (Доступ к сведениям центра сертификации).

Отредактировано пользователем 26 ноября 2012 г. 0:48:24(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#20 Оставлено : 26 ноября 2012 г. 0:50:38(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,977
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 708 раз в 669 постах
http://ca.skbkontur.ru/about/certificates
Центр сертификации UC Sertum-Pro (2012) .crt .crl
Может, это он.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.