Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline Виктор 75  
#21 Оставлено : 31 января 2025 г. 15:51:14(UTC)
Виктор 75

Статус: Участник

Группы: Участники
Зарегистрирован: 02.12.2024(UTC)
Сообщений: 18
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 4 раз в 4 постах
Спасибо за быстрый ответ! Подскажите, какой сертификат надо добавить?
Offline Андрей *  
#22 Оставлено : 31 января 2025 г. 15:52:25(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,606
Мужчина
Российская Федерация

Сказал «Спасибо»: 565 раз
Поблагодарили: 2280 раз в 1783 постах
Unable to load Public Key
12970367459797871704:error:06000080:public key routines:OPENSSL_internal:UNSUPPORTED_ALGORITHM:external/boringssl/src/crypto/evp/evp_asn1.c:110

12970367459797871704:error:0b00007d:X.509 certificate routines:OPENSSL_internal:PUBLIC_KEY_DECODE_ERROR:external/boringssl/src/crypto/x509/x_pubkey.c:158

sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

и сертификат УЦ обновился, так?

Техническую поддержку оказываем тут
Наша база знаний
Offline Виктор 75  
#23 Оставлено : 31 января 2025 г. 15:58:16(UTC)
Виктор 75

Статус: Участник

Группы: Участники
Зарегистрирован: 02.12.2024(UTC)
Сообщений: 18
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 4 раз в 4 постах
Привильно ли я понимаю, что нужно обновить сертификат УЦ, в нашем случае "Сертум-Про"? Если да, то где его взять?
Offline Андрей *  
#24 Оставлено : 31 января 2025 г. 16:03:32(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,606
Мужчина
Российская Федерация

Сказал «Спасибо»: 565 раз
Поблагодарили: 2280 раз в 1783 постах
Автор: Виктор 75 Перейти к цитате
Привильно ли я понимаю, что нужно обновить сертификат УЦ, в нашем случае "Сертум-Про"? Если да, то где его взять?


адреса указаны в сертификате подписанта:


X509v3 Extended Key Usage:
TLS Web Client Authentication, 1.2.643.2.2.34.6, E-mail Protection, 1.2.643.3.185.1, 1.2.643.3.7.8.1
Authority Information Access:
OCSP - URI:http://pki3.sertum-pro.ru/ocsp3/ocsp.srf
OCSP - URI:http://ocsp3.sertum-pro.ru/ocsp3/ocsp.srf
CA Issuers - URI:http://ca.sertum-pro.ru/certificates/sertum-pro-2024.crt
CA Issuers - URI:http://ca.sertum.ru/certificates/sertum-pro-2024.crt
Техническую поддержку оказываем тут
Наша база знаний
Offline Виктор 75  
#25 Оставлено : 31 января 2025 г. 16:07:15(UTC)
Виктор 75

Статус: Участник

Группы: Участники
Зарегистрирован: 02.12.2024(UTC)
Сообщений: 18
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 4 раз в 4 постах
Спасибо! Подскажите, сертификаты надо добавитьв в корневые или в какое-то другое место?

CA Issuers - URI:http://ca.sertum-pro.ru/certificates/sertum-pro-2024.crt
CA Issuers - URI:http://ca.sertum.ru/certificates/sertum-pro-2024.crt
Offline Андрей *  
#26 Оставлено : 31 января 2025 г. 16:13:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,606
Мужчина
Российская Федерация

Сказал «Спасибо»: 565 раз
Поблагодарили: 2280 раз в 1783 постах
сертификаты АУЦ - промежуточные, в ca.
Техническую поддержку оказываем тут
Наша база знаний
Offline Виктор 75  
#27 Оставлено : 31 января 2025 г. 16:32:13(UTC)
Виктор 75

Статус: Участник

Группы: Участники
Зарегистрирован: 02.12.2024(UTC)
Сообщений: 18
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 4 раз в 4 постах
А в каком из примеров ACSPClientApp можно посмотреть загрузку промежуточных сертификатов?

Отредактировано пользователем 31 января 2025 г. 16:50:00(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Виктор 75 за этот пост.
savuerka оставлено 31.01.2025(UTC)
Offline Евгений Афанасьев  
#28 Оставлено : 31 января 2025 г. 18:17:45(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,014
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 721 раз в 680 постах
Такого примера, наверно, нет.
Можно использовать
Код:

System.setProperty("com.sun.security.enableAIAcaIssuers", "true");
System.setProperty("ru.CryptoPro.reprov.enableAIAcaIssuers", "true");

Тогда промежуточные сертификаты из AIA будут загружены из сети.
Offline Виктор 75  
#29 Оставлено : 31 января 2025 г. 18:43:05(UTC)
Виктор 75

Статус: Участник

Группы: Участники
Зарегистрирован: 02.12.2024(UTC)
Сообщений: 18
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 4 раз в 4 постах
Подскажите, пожалуйста, как мы можем загрузить промежуточные сертификаты без подключения к интернету? Мы работаем в закрытом контуре без интернета
Offline Евгений Афанасьев  
#30 Оставлено : 31 января 2025 г. 19:44:22(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,014
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 721 раз в 680 постах
Вот тут https://www.cryptopro.ru...&m=151979#post151979 в составе сертификата посмотреть и скачать заранее.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.