Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Tian  
#1 Оставлено : 7 апреля 2010 г. 16:19:13(UTC)
Tian

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.04.2010(UTC)
Сообщений: 1
Откуда: Новосибирск

Здравствуйте!
Планируется использование криптопровайдера КриптоПро CSP в Java-приложении, часть функционала реализована и обнаружилась проблема в одном из казавшихся наиболее прозрачных моментов, а именно: при истечении срока действия CRL новый автоматически не подгружается из CDP.
Подскажите, пожалуйста, (или укажите место в документации или на форуме - мы, видимо, что-то упускаем) как обеспечить автоматическое поддержание актуальности CRL в связке CSP+JCP?
Offline Iva  
#2 Оставлено : 9 апреля 2010 г. 17:19:52(UTC)
Iva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.10.2008(UTC)
Сообщений: 181

JCP не умеет обновлять из CDP новый CRL.
При проверке сертификата классами CertPathBuilder и CertPathValidator можно брать CRL c CDP.
Только надо установить в true переменную com.sun.security.enableCRLDP или com.ibm.security.enableCRLDP или ru.CryptoPro.reprov.enableCRLDP в зависимости от того, что Вы используете.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.