Статус: Активный участник
Группы: Участники
Зарегистрирован: 29.03.2011(UTC) Сообщений: 171  Откуда: Москва Сказал «Спасибо»: 8 раз Поблагодарили: 3 раз в 3 постах
|
Добрый день
Использую JavaCSP+Cryptopro CSP.
При подписи с использованием CAdESSignature ругается на отсутствие провайдера RevCheck. Если же его установить, то начинает ругаться на построение цепочки сертификатов. Применение signature.setOptions((new Options()).disableCertificateValidation()); а также signature.setCertificateStore(new CollectionStore<>(holderList)); не помогает. Получаю ошибку unable to find valid certification path to requested target
Подозреваю, что RevCheck работает ТОЛЬКО с хранилищем java, пополняемым через keytool. Но у меня в системном хранилище установлены и сертификаты и CRL, цепочка строится через MSCAPI. Как заставить JavaCSP использовать CryptoPro CSP для построения цепочки? Ведь на Windows это работает, на linux есть capilite?
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 29.03.2011(UTC) Сообщений: 171  Откуда: Москва Сказал «Спасибо»: 8 раз Поблагодарили: 3 раз в 3 постах
|
Можно закрывать Помог вызов метода инициализации CAdESConfig.setDefaultProvider(JCSP.PROVIDER_NAME);
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 29.03.2011(UTC) Сообщений: 171  Откуда: Москва Сказал «Спасибо»: 8 раз Поблагодарили: 3 раз в 3 постах
|
Все оказалось не так. Да, работает и signature.setOptions((new Options()).disableCertificateValidation()) и онлайн проверка сертификата по System.setProperty("com.sun.security.enableCRLDP", "true"). Но проверка по хранилищу MSCAPI не работает. Так что вопрос остается открытым.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 29.03.2011(UTC) Сообщений: 171  Откуда: Москва Сказал «Спасибо»: 8 раз Поблагодарили: 3 раз в 3 постах
|
Если кому-то будет вдруг интересно, дополняю описанием, как это все работает.
JavaCSP умеет грузить при старте (при создании KetStore) из системных хранилищ только корневые сертификаты. Если требуется загружать еще промежуточные, их надо загружать или в хранилище Java, или при проверке вручную подавать на вход механизмам проверки цепочек. Они также могут быть в самих сообщениях. CRL не грузятся ниоткуда - они могут быть получены из самих сообщений, их можно передавать на вход функциям проверки цепочек, а также при включении настроек они могут быть получены автоматически из сети (com.sun.security.enableCRLDP).
Тему можно закрывать.
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close