Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы<12345>
Опции
К последнему сообщению К первому непрочитанному
Offline gagarin  
#21 Оставлено : 17 сентября 2012 г. 14:24:17(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
указываю так..
Код:
trustStore.load(new FileInputStream("path_to_store"), "password".toCharArray());


afev написал:
Попробуйте включить логирование (задать уровень в logging.properties), посмотрите, какие сертификаты используются.

попробуем
Offline gagarin  
#22 Оставлено : 17 сентября 2012 г. 15:10:37(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
Код:
Попробуйте включить логирование (задать уровень в logging.properties)


Извиняюсь за безграмотность, я не нашел как включить..
точнее менял даже на ALL, все равно не видно, что грузит..

Отредактировано пользователем 17 сентября 2012 г. 15:13:08(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#23 Оставлено : 17 сентября 2012 г. 15:43:44(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,977
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 708 раз в 669 постах
Попробуйте
ru.CryptoPro.ssl.SSLLogger.level = FINE
ru.CryptoPro.ssl.SSLLogger.handlers = java.util.logging.FileHandler, java.util.logging.ConsoleHandler
Offline gagarin  
#24 Оставлено : 17 сентября 2012 г. 15:53:08(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
Установил, запустил. Где смотреть какие сертификаты используются?
Offline Евгений Афанасьев  
#25 Оставлено : 17 сентября 2012 г. 16:39:37(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,977
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 708 раз в 669 постах
В начале лога должны быть строки, сообщающие об используемом хранилище сертификатов, инициализации, полученном из serverhello сертификате (-ах), отправленном клиентском сертификате и т.д. Если возможно, приложите лог.
Offline gagarin  
#26 Оставлено : 17 сентября 2012 г. 17:16:59(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
afev написал:
В начале лога должны быть строки, сообщающие об используемом хранилище сертификатов, инициализации, полученном из serverhello сертификате (-ах), отправленном клиентском сертификате и т.д. Если возможно, приложите лог.


Какого именно лога? Во всех что нашел, ничего подобного нет..
Offline Евгений Афанасьев  
#27 Оставлено : 18 сентября 2012 г. 17:55:32(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,977
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 708 раз в 669 постах
Задайте сначала уровень логирования для jcp - "Управление протоколами" в admin.html.
Offline gagarin  
#28 Оставлено : 18 сентября 2012 г. 19:13:24(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
afev написал:
Задайте сначала уровень логирования для jcp - "Управление протоколами" в admin.html.


Я это все понял с прошлого сообщения... задал уровень как вы писали

Код:
ru.CryptoPro.ssl.SSLLogger.level = FINE
ru.CryptoPro.ssl.SSLLogger.handlers = java.util.logging.FileHandler, java.util.logging.ConsoleHandler


Задавал и в <jre> и в Томкате, но никаких дополнительных строк в логах не появлялось, поэтому я и задал вопрос, в каком логе искать/смотреть...
Offline Евгений Афанасьев  
#29 Оставлено : 18 сентября 2012 г. 19:20:23(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,977
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 708 раз в 669 постах
Полагаю, лог либо в папке logs томката, либо в папке пользователя.
Offline gagarin  
#30 Оставлено : 18 сентября 2012 г. 19:43:25(UTC)
gagarin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 02.07.2012(UTC)
Сообщений: 58
Откуда: russia

Сказал(а) «Спасибо»: 1 раз
В папке пользователя нет логов, а в логах я ничего не вижу...
Лог запуска томката, выполнение сервлета с ошибкой и завершение томката.

Код:

сен 18, 2012 4:37:57 PM org.apache.catalina.core.AprLifecycleListener init
SEVERE: An incompatible version 1.1.22 of the APR based Apache Tomcat Native library is installed, while Tomcat requires version 1.1.24
сен 18, 2012 4:37:58 PM org.apache.catalina.core.AprLifecycleListener init
SEVERE: An incompatible version 1.1.22 of the APR based Apache Tomcat Native library is installed, while Tomcat requires version 1.1.24
сен 18, 2012 4:37:58 PM org.apache.catalina.core.AprLifecycleListener init
SEVERE: An incompatible version 1.1.22 of the APR based Apache Tomcat Native library is installed, while Tomcat requires version 1.1.24
сен 18, 2012 4:37:58 PM org.apache.catalina.core.AprLifecycleListener init
SEVERE: An incompatible version 1.1.22 of the APR based Apache Tomcat Native library is installed, while Tomcat requires version 1.1.24
сен 18, 2012 4:37:58 PM org.apache.catalina.core.AprLifecycleListener init
SEVERE: An incompatible version 1.1.22 of the APR based Apache Tomcat Native library is installed, while Tomcat requires version 1.1.24
сен 18, 2012 4:37:58 PM org.apache.coyote.AbstractProtocol init
INFO: Initializing ProtocolHandler ["http-bio-8080"]
сен 18, 2012 4:37:58 PM org.apache.coyote.AbstractProtocol init
INFO: Initializing ProtocolHandler ["ajp-bio-8009"]
сен 18, 2012 4:37:58 PM org.apache.catalina.startup.Catalina load
INFO: Initialization processed in 871 ms
сен 18, 2012 4:37:58 PM org.apache.catalina.core.StandardService startInternal
INFO: Starting service Catalina
сен 18, 2012 4:37:58 PM org.apache.catalina.core.StandardEngine startInternal
INFO: Starting Servlet Engine: Apache Tomcat/7.0.28
сен 18, 2012 4:37:58 PM org.apache.catalina.startup.HostConfig deployDescriptor
INFO: Deploying configuration descriptor C:\tomcat\conf\Catalina\localhost\xxxxx.xml
сен 18, 2012 4:37:59 PM org.apache.catalina.startup.HostConfig deployDirectory
INFO: Deploying web application directory C:\tomcat\webapps\docs
сен 18, 2012 4:37:59 PM org.apache.catalina.startup.HostConfig deployDirectory
INFO: Deploying web application directory C:\tomcat\webapps\examples
сен 18, 2012 4:38:00 PM org.apache.catalina.startup.HostConfig deployDirectory
INFO: Deploying web application directory C:\tomcat\webapps\host-manager
сен 18, 2012 4:38:00 PM org.apache.catalina.startup.HostConfig deployDirectory
INFO: Deploying web application directory C:\tomcat\webapps\manager
сен 18, 2012 4:38:00 PM org.apache.catalina.startup.HostConfig deployDirectory
INFO: Deploying web application directory C:\tomcat\webapps\midp
сен 18, 2012 4:38:00 PM org.apache.catalina.startup.HostConfig deployDirectory
INFO: Deploying web application directory C:\tomcat\webapps\ROOT
сен 18, 2012 4:38:01 PM org.apache.coyote.AbstractProtocol start
INFO: Starting ProtocolHandler ["http-bio-8080"]
сен 18, 2012 4:38:01 PM org.apache.coyote.AbstractProtocol start
INFO: Starting ProtocolHandler ["ajp-bio-8009"]
сен 18, 2012 4:38:01 PM org.apache.catalina.startup.Catalina start
INFO: Server startup in 2584 ms
сен 18, 2012 4:38:07 PM ru.CryptoPro.JCP.tools.Starter check
INFO: Loading JCP 1.0.53
сен 18, 2012 4:38:07 PM ru.CryptoPro.JCP.tools.Starter check
INFO: JCP loaded.
сен 18, 2012 4:38:08 PM ru.CryptoPro.JCP.tools.AbstractLicense checkSerialHash
INFO: Check license without company name: true
javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: Certificate chain is untrusted (server: true).
	at ru.CryptoPro.ssl.Y.a(Unknown Source)
	at ru.CryptoPro.ssl.M.a(Unknown Source)
	at ru.CryptoPro.ssl.i.a(Unknown Source)
	at ru.CryptoPro.ssl.i.a(Unknown Source)
	at ru.CryptoPro.ssl.Q.a(Unknown Source)
	at ru.CryptoPro.ssl.i.a(Unknown Source)
	at ru.CryptoPro.ssl.M.a(Unknown Source)
	at ru.CryptoPro.ssl.M.i(Unknown Source)
	at ru.CryptoPro.ssl.M.a(Unknown Source)
	at ru.CryptoPro.ssl.o.write(Unknown Source)
	at sun.nio.cs.StreamEncoder.writeBytes(StreamEncoder.java:221)
	at sun.nio.cs.StreamEncoder.implFlushBuffer(StreamEncoder.java:291)
	at sun.nio.cs.StreamEncoder.implFlush(StreamEncoder.java:295)
	at sun.nio.cs.StreamEncoder.flush(StreamEncoder.java:141)
	at java.io.OutputStreamWriter.flush(OutputStreamWriter.java:229)
	at mainServlet.processRequest(mainServlet.java:158)
	at mainServlet.doGet(mainServlet.java:216)
	at javax.servlet.http.HttpServlet.service(HttpServlet.java:621)
	at javax.servlet.http.HttpServlet.service(HttpServlet.java:722)
	at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:305)
	at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:210)
	at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:225)
	at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:123)
	at org.apache.catalina.authenticator.AuthenticatorBase.invoke(AuthenticatorBase.java:472)
	at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:168)
	at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:98)
	at org.apache.catalina.valves.AccessLogValve.invoke(AccessLogValve.java:927)
	at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:118)
	at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:407)
	at org.apache.coyote.http11.AbstractHttp11Processor.process(AbstractHttp11Processor.java:1001)
	at org.apache.coyote.AbstractProtocol$AbstractConnectionHandler.process(AbstractProtocol.java:579)
	at org.apache.tomcat.util.net.JIoEndpoint$SocketProcessor.run(JIoEndpoint.java:310)
	at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1110)
	at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:603)
	at java.lang.Thread.run(Thread.java:722)
Caused by: java.security.cert.CertificateException: Certificate chain is untrusted (server: true).
	at ru.CryptoPro.ssl.R.a(Unknown Source)
	at ru.CryptoPro.ssl.k.checkServerTrusted(Unknown Source)
	at ru.CryptoPro.ssl.S.checkServerTrusted(Unknown Source)
	... 31 more
сен 18, 2012 4:38:19 PM org.apache.catalina.core.StandardServer await
INFO: A valid shutdown command was received via the shutdown port. Stopping the Server instance.
сен 18, 2012 4:38:19 PM org.apache.coyote.AbstractProtocol pause
INFO: Pausing ProtocolHandler ["http-bio-8080"]
сен 18, 2012 4:38:19 PM org.apache.coyote.AbstractProtocol pause
INFO: Pausing ProtocolHandler ["ajp-bio-8009"]
сен 18, 2012 4:38:19 PM org.apache.catalina.core.StandardService stopInternal
INFO: Stopping service Catalina
сен 18, 2012 4:38:19 PM org.apache.catalina.loader.WebappClassLoader clearReferencesThreads
SEVERE: The web application [/xxxxx] appears to have started a thread named [SelfTester] but has failed to stop it. This is very likely to create a memory leak.
сен 18, 2012 4:38:19 PM org.apache.coyote.AbstractProtocol stop
INFO: Stopping ProtocolHandler ["http-bio-8080"]
сен 18, 2012 4:38:19 PM org.apache.coyote.AbstractProtocol stop
INFO: Stopping ProtocolHandler ["ajp-bio-8009"]
сен 18, 2012 4:38:19 PM org.apache.coyote.AbstractProtocol destroy
INFO: Destroying ProtocolHandler ["http-bio-8080"]
сен 18, 2012 4:38:19 PM org.apache.coyote.AbstractProtocol destroy
INFO: Destroying ProtocolHandler ["ajp-bio-8009"]
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
5 Страницы<12345>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.