Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline eumus  
#1 Оставлено : 9 ноября 2009 г. 14:51:35(UTC)
eumus

Статус: Участник

Группы: Участники
Зарегистрирован: 29.02.2008(UTC)
Сообщений: 23

При включении clientAuth="true" в коннекторе томкэта, браузер перестает подключаться к серверу. При этом список сертификатов для выбора в браузере показывается правильно, сертификаты CA этих сертификатов, в хранилище сервера лежат.

И что еще интересно, если clientAuth="false", то IE подключается нормально, а csptest выдает ошибку:


C:\Program Files\Crypto Pro\CSP>csptest -tlsc -port 8443 -v -nocheck -server 192
.168.200.209
CSP (Type:75) v3.6.5355 KC1 Release Ver:3.6.5402 OS:Windows CPU:AMD64 FastCode:N
oHardwareSupport.
csptest -tlsc -port 8443 -v -nocheck -server 192.168.200.209
ClientHello: RecordLayer: TLS, Len: 89
Cipher Suites: (00 35) (00 05) (c0 0a) (c0 13) (c0 14) (c0 09) (00 0a) (00 32) (
00 38) (00 13) (00 04) (00 80) (01 81) (00 00)
94 bytes of handshake data sent
7 bytes of handshake data received
**** Error 0x80090326 returned by InitializeSecurityContext (2)
An error occurred in running the program.
.\WebClient.c:414:Error performing handshake.
Error number 0x80090326 (2148074278).
The message received was unexpected or badly formatted.

Total: SYS: 0.063 sec USR: 0.016 sec UTC: 0.153 sec
[ErrorCode: 0x80090326]


Помогите разобраться плз
Offline gvi  
#2 Оставлено : 9 ноября 2009 г. 16:39:43(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

Убедитесь что рабочий порт: telnet Ip port
Offline gvi  
#3 Оставлено : 9 ноября 2009 г. 16:43:06(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

Есть ли у ВАс проху? в ИЕ он как раз таки указан а csptest нужно дополнительно вводить в командную строку
Offline eumus  
#4 Оставлено : 9 ноября 2009 г. 16:45:20(UTC)
eumus

Статус: Участник

Группы: Участники
Зарегистрирован: 29.02.2008(UTC)
Сообщений: 23

Порт рабочий разумеется, иначе IE бы на него не заходил
Прокси есть, но .209 - мой локальный адрес, прописан в исключениях IE

Отредактировано пользователем 9 ноября 2009 г. 16:46:13(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.