Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline NikolasT  
#1 Оставлено : 24 ноября 2015 г. 19:48:51(UTC)
NikolasT

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.03.2014(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Проверяю расширенную ЭЦП сделанную через cades browser plugin с помощью JCP 1.0.52 CAdESSignature.verify.
Получаю ошибку: ru.CryptoPro.CAdES.exception.CAdESException: CAdES exception occured: Certificate CN=Тестовая служба OCSP на testca.cryptopro.ru,O=ООО \"КРИПТО-ПРО\",L=Москва,ST=Москва,C=RU not found.
Сертификат выпущен вашим тестовым сервером, TSA: http://testca.cryptopro.ru/tsp/tsp.srf.
Сертификаты тестового сервера загружены в cacerts.
Протокол:
Цитата:

24.11.2015 19:25:38 ru.CryptoPro.CAdES.CAdESSigner a
INFO: Current signature cryptographic provider: JCP
24.11.2015 19:25:38 ru.CryptoPro.CAdES.tools.a d
INFO: Attribute with OID 1.2.840.113549.1.9.16.2.12 is lost.
24.11.2015 19:25:38 ru.CryptoPro.CAdES.tools.a d
INFO: Attribute with OID 1.2.840.113549.1.9.16.2.19 is lost.
24.11.2015 19:25:38 ru.CryptoPro.CAdES.tools.a d
INFO: Attribute with OID 1.2.840.113549.1.9.16.2.12 is lost.
24.11.2015 19:25:38 ru.CryptoPro.CAdES.tools.a d
INFO: Attribute with OID 1.2.840.113549.1.9.16.2.19 is lost.
24.11.2015 19:25:39 ru.CryptoPro.CAdES.b.d.a a
INFO: CA certificates found: 80
24.11.2015 19:25:39 ru.CryptoPro.CAdES.b.d.a a
INFO: Certificate path length: 1
24.11.2015 19:25:39 ru.CryptoPro.CAdES.b.d.a a
INFO: Trusted anchor deepth: 1
24.11.2015 19:25:40 ru.CryptoPro.JCP.tools.z a
INFO: Loading JCP 1.0.52
24.11.2015 19:25:40 ru.CryptoPro.JCP.tools.z a
INFO: JCP loaded.
24.11.2015 19:25:40 ru.CryptoPro.CAdES.b.d.a a
INFO: Certificate chain is built correctly (true).
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSigner a
INFO: Current signature cryptographic provider: JCP
24.11.2015 19:25:40 ru.CryptoPro.CAdES.tools.a d
INFO: Attribute with OID 1.2.840.113549.1.9.16.2.19 is lost.
24.11.2015 19:25:40 ru.CryptoPro.CAdES.b.d.a a
INFO: Certificate path length: 1
24.11.2015 19:25:40 ru.CryptoPro.CAdES.b.d.a a
INFO: Trusted anchor deepth: 1
24.11.2015 19:25:40 ru.CryptoPro.CAdES.b.d.a a
INFO: Certificate chain is built correctly (true).
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSigner a
INFO: The signature is verified by the certificate: CN=Тестовая служба TSP на testca.cryptopro.ru,O=ООО \"КРИПТО-ПРО\",L=Москва,ST=Москва,C=RU
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSigner a
INFO: Begin countersigner verification...
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSigner a
INFO: Countersigner verification finished.
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSignature a
INFO: Signer verification finished.
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSignature a
INFO: Result: verified signatures: 1 from 1
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSigner a
INFO: Current signature cryptographic provider: JCP
24.11.2015 19:25:40 ru.CryptoPro.CAdES.tools.a d
INFO: Attribute with OID 1.2.840.113549.1.9.16.2.19 is lost.
24.11.2015 19:25:40 ru.CryptoPro.CAdES.tools.a d
INFO: Attribute with OID 1.2.840.113549.1.9.16.2.19 is lost.
24.11.2015 19:25:40 ru.CryptoPro.CAdES.b.d.a a
INFO: Certificate path length: 1
24.11.2015 19:25:40 ru.CryptoPro.CAdES.b.d.a a
INFO: Trusted anchor deepth: 1
24.11.2015 19:25:40 ru.CryptoPro.CAdES.b.d.a a
INFO: Certificate chain is built correctly (true).
24.11.2015 19:25:40 ru.CryptoPro.CAdES.b.d.a a
INFO: [Skip C=RU, ST=Москва, L=Москва, O="ООО \"КРИПТО-ПРО\"", CN=Тестовая служба TSP на testca.cryptopro.ru : pkix-ocsp-nocheck, id-kp-timeStamping or root]
24.11.2015 19:25:40 ru.CryptoPro.CAdES.b.d.a a
INFO: [Skip CN=CRYPTO-PRO Test Center 2, O=CRYPTO-PRO LLC, L=Moscow, C=RU, EMAILADDRESS=support@cryptopro.ru : pkix-ocsp-nocheck, id-kp-timeStamping or root]
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSigner a
INFO: The signature is verified by the certificate: C=RU, ST=Москва, L=Москва, O="ООО \"КРИПТО-ПРО\"", CN=Тестовая служба TSP на testca.cryptopro.ru
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSigner a
INFO: Begin countersigner verification...
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSigner a
INFO: Countersigner verification finished.
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSignature a
INFO: Signer verification finished.
24.11.2015 19:25:40 ru.CryptoPro.CAdES.CAdESSignature a
INFO: Result: verified signatures: 1 from 1
24.11.2015 19:25:40 ru.CryptoPro.CAdES.b.a.a a
INFO: Certificate O=zirvan, CN=test, EMAILADDRESS=e.chereshneva@zirvan.ru status is GOOD (by OCSP).
24.11.2015 19:25:40 ru.CryptoPro.CAdES.b.d.a a
INFO: [Skip CN=CRYPTO-PRO Test Center 2, O=CRYPTO-PRO LLC, L=Moscow, C=RU, EMAILADDRESS=support@cryptopro.ru : pkix-ocsp-nocheck, id-kp-timeStamping or root]
24.11.2015 19:25:40 ru.CryptoPro.CAdES.exception.CAdESException <init>
WARNING: Certificate CN=Тестовая служба OCSP на testca.cryptopro.ru,O=ООО \"КРИПТО-ПРО\",L=Москва,ST=Москва,C=RU not found.


Вопрос: что делать с такой ошибкой? Где взять нужный сертификат и куда его положить?
Offline Евгений Афанасьев  
#2 Оставлено : 24 ноября 2015 г. 20:40:48(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,965
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 705 раз в 666 постах
Здравствуйте.
1) Вообще, CAdES добавлен только в 1.0.54 и выше.
2) Выполните действие с уровнем логирования FINE, например.

Не понял "Сертификат выпущен вашим тестовым сервером, TSA: http://testca.cryptopro.ru/tsp/tsp.srf" - сертификат должен быть выпущен в УЦ.

Отредактировано пользователем 24 ноября 2015 г. 20:42:28(UTC)  | Причина: Не указана

Offline NikolasT  
#3 Оставлено : 25 ноября 2015 г. 13:01:29(UTC)
NikolasT

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.03.2014(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Здравствуйте!
Спасибо за "подсказку": поскольку cades.jar брал из jcp cades api, попробовал использовать другую версию, и с 1.0.2 все заработало.
Кстати, что странно, но с более новой версией api (1.0.3) снова не работает, но это пока не важно.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.