Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Mr. Sam  
#1 Оставлено : 12 октября 2023 г. 14:15:54(UTC)
Mr. Sam

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.02.2022(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Здравствуйте. Делаем проверку подписи. Проверка оффлайн, список crl передаем вручную. Необходимые сертификаты есть в хранилище. Получаем ошибку:
Caused by: java.security.cert.CertPathValidatorException: Could not determine revocation status: unable to find valid certification path to requested target



Прикладываю логи failedSignCheck.csv (800kb) загружен 1 раз(а). и архив с подписью и содержимым, в base64 contentWithSign.zip (4kb) загружен 6 раз(а)..
Пожалуйста, помогите разобраться чего не хватает и как можно исправить

Отредактировано пользователем 12 октября 2023 г. 14:32:29(UTC)  | Причина: Не указана

Offline Mr. Sam  
#2 Оставлено : 17 октября 2023 г. 12:18:56(UTC)
Mr. Sam

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.02.2022(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Добрый день. При онлайн проверке проблем не наблюдается. С передачей списка CRL пока еще разобраться не удалось. Кто-нибудь может помочь?
Offline Mr. Sam  
#3 Оставлено : 7 ноября 2023 г. 13:35:59(UTC)
Mr. Sam

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.02.2022(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

up
Offline Евгений Афанасьев  
#4 Оставлено : 8 ноября 2023 г. 20:44:58(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Здравствуйте.
Автор: Mr. Sam Перейти к цитате
список crl передаем вручную

Передаете все необходимые CRL в verify? Их может быть больше одного, если цепочка сертификатов - длинная.
Сроки CRL актуальные?
Offline Mr. Sam  
#5 Оставлено : 9 ноября 2023 г. 9:17:45(UTC)
Mr. Sam

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.02.2022(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Автор: Евгений Афанасьев Перейти к цитате
Здравствуйте.
Автор: Mr. Sam Перейти к цитате
список crl передаем вручную

Передаете все необходимые CRL в verify? Их может быть больше одного, если цепочка сертификатов - длинная.
Сроки CRL актуальные?


Здравствуйте. Да передаем все. Получаем из цепочки сертификатов все URL, по которым скачиваем CRL и передаем в verify. Есть лог с CRL, которые удалось скачать:

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.