Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline what_is_it@inbox.ru  
#11 Оставлено : 11 марта 2019 г. 18:58:24(UTC)
what_is_it@inbox.ru

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.02.2013(UTC)
Сообщений: 38
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 14 раз
Поблагодарили: 11 раз в 9 постах
Добрый день!
Наши коллеги из protected.atsenergo.ru рекомендовали нам обратить внимание на следующую тему:
https://www.cryptopro.ru...aspx?g=posts&t=15577
и
- изменить GostTLS на GostTLSv1.1
- или обновить версию JCP

Результаты наших экспериментов: TLSv1.1.log (33kb) загружен 2 раз(а). TLS.log (33kb) загружен 2 раз(а). TLSv1.2.log (33kb) загружен 2 раз(а).
То есть, теперь сервер ищет только алгоритм GOST3410EL?

Какова вероятность, что обновление версии JCP нам поможет (и какая версия в этом случае нужна)?
Подскажите, что мы можем еще со своей стороны попробовать и или о чем нам договариваться с коллегами из protected.atsenergo.ru?
thanks 1 пользователь поблагодарил what_is_it@inbox.ru за этот пост.
what_the оставлено 06.02.2020(UTC)
Offline Евгений Афанасьев  
#12 Оставлено : 12 марта 2019 г. 9:12:19(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,914
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 686 раз в 647 постах
Если сервер выбирает TLS_CIPHER_2001 (0081), то шлет список алгоритмов, состоящий из ГОСТ 2001, на который опирается cpSSL при выборе сертификата. Если ваш ключ на алгоритме ГОСТ 2012, то он выбран не будет. Отличие от CSP тут в том, что в CSP список алгоритмов игнорируется и 0081 в нем поддерживает в том числе ГОСТ 2012. Недавно это сделано также для клиента в cpSSL, изменение будет в следующей сборке jcp.
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
what_the оставлено 06.02.2020(UTC)
Offline what_is_it@inbox.ru  
#13 Оставлено : 14 марта 2019 г. 14:46:33(UTC)
what_is_it@inbox.ru

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.02.2013(UTC)
Сообщений: 38
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 14 раз
Поблагодарили: 11 раз в 9 постах
Подскажите, пожалуйста, когда планируется выпуск следующей сборки JCP с этим фиксом?

Отредактировано пользователем 14 марта 2019 г. 14:47:14(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил what_is_it@inbox.ru за этот пост.
what_the оставлено 06.02.2020(UTC)
Offline Евгений Афанасьев  
#14 Оставлено : 19 марта 2019 г. 12:52:29(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,914
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 686 раз в 647 постах
Будет опубликована ориентировочно в апреле.
thanks 2 пользователей поблагодарили Евгений Афанасьев за этот пост.
what_is_it@inbox.ru оставлено 19.03.2019(UTC), what_the оставлено 06.02.2020(UTC)
Offline what_is_it@inbox.ru  
#15 Оставлено : 24 мая 2019 г. 16:51:35(UTC)
what_is_it@inbox.ru

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.02.2013(UTC)
Сообщений: 38
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 14 раз
Поблагодарили: 11 раз в 9 постах
Добрый день! Не могли бы Вы актуализировать сроки выпуска новой версии JCP?
thanks 1 пользователь поблагодарил what_is_it@inbox.ru за этот пост.
what_the оставлено 06.02.2020(UTC)
Offline Евгений Афанасьев  
#16 Оставлено : 27 мая 2019 г. 12:03:14(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,914
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 686 раз в 647 постах
Здравствуйте.
В Java CSP 2.0.40277 есть:
* tls: удалена фильтрация сертификатов по алгоритму ключа из CertificateRequest для клиента (JCP-1211, JCP-1215)

Отредактировано пользователем 27 мая 2019 г. 12:03:47(UTC)  | Причина: Не указана

thanks 2 пользователей поблагодарили Евгений Афанасьев за этот пост.
what_is_it@inbox.ru оставлено 30.05.2019(UTC), what_the оставлено 06.02.2020(UTC)
Offline what_is_it@inbox.ru  
#17 Оставлено : 30 мая 2019 г. 12:48:17(UTC)
what_is_it@inbox.ru

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.02.2013(UTC)
Сообщений: 38
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 14 раз
Поблагодарили: 11 раз в 9 постах
Большое спасибо! С новой версией соединение работает!
Offline what_is_it@inbox.ru  
#18 Оставлено : 5 июля 2019 г. 12:50:39(UTC)
what_is_it@inbox.ru

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.02.2013(UTC)
Сообщений: 38
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 14 раз
Поблагодарили: 11 раз в 9 постах
Добрый день!
Подскажите, пожалуйста
У нас есть лицензия на JCP и мы очень ожидали фикс
* tls: удалена фильтрация сертификатов по алгоритму ключа из CertificateRequest для клиента (JCP-1211, JCP-1215)
и нам посоветовали испльзовать Java CSP 5.0.4х, в котором он есть
Мы попробовали переустановить свой jcp-2.0.39893 на рекомендованную jcsp (см.выше) и проблема с одним сайтом частично решилась при использовании рутокенов, но совсем перестали работать etoken-ы, а мы авторизуемся на разных сайтах с разными ключами..
Коллеги, установив jcsp на продакшн сказали, что jcsp отказалась работать с лицензией jcp
Нам придется вернуться обратно к jcp-2.0.39893
Подскажите, jcsp может работать с лицензией jcp или требует отдельной лицензии? Если отдельной, то когда выйдет версия продукта JCP с фиксом
* tls: удалена фильтрация сертификатов по алгоритму ключа из CertificateRequest для клиента (JCP-1211, JCP-1215)?
thanks 1 пользователь поблагодарил what_is_it@inbox.ru за этот пост.
what_the оставлено 06.02.2020(UTC)
Offline Евгений Афанасьев  
#19 Оставлено : 5 июля 2019 г. 12:58:46(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,914
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 686 раз в 647 постах
Здравствуйте.
Автор: what_is_it@inbox.ru Перейти к цитате

Подскажите, пожалуйста
У нас есть лицензия на JCP и мы очень ожидали фикс
* tls: удалена фильтрация сертификатов по алгоритму ключа из CertificateRequest для клиента (JCP-1211, JCP-1215)
и нам посоветовали испльзовать Java CSP 5.0.4х, в котором он есть
Мы попробовали переустановить свой jcp-2.0.39893 на рекомендованную jcsp (см.выше) и проблема с одним сайтом частично решилась при использовании рутокенов, но совсем перестали работать etoken-ы, а мы авторизуемся на разных сайтах с разными ключами..
Коллеги, установив jcsp на продакшн сказали, что jcsp отказалась работать с лицензией jcp
Нам придется вернуться обратно к jcp-2.0.39893
Подскажите, jcsp может работать с лицензией jcp или требует отдельной лицензии? Если отдельной, то когда выйдет версия продукта JCP с фиксом
* tls: удалена фильтрация сертификатов по алгоритму ключа из CertificateRequest для клиента (JCP-1211, JCP-1215)?

Фактически, нужен cpSSL из сборки. Java CSP 5.0.4 - это дистрибутив, в нем есть и jcp, и java csp и т.д. При установке ставьте только jcp + модуль TLS (и что еще нужно), а jcsp не выбирайте/не ставьте. Сами дистрибутивы jcsp и jcsp отличаются только тем, что в дистрибутиве jcsp есть JCSP.jar, больше ничем (еще документация, версия может отличаться, исправления). А лицензии, конечно, разные. В ближайшее время будет выложен также и jcp дистрибутив.

thanks 2 пользователей поблагодарили Евгений Афанасьев за этот пост.
what_is_it@inbox.ru оставлено 05.07.2019(UTC), what_the оставлено 06.02.2020(UTC)
Offline what_the  
#20 Оставлено : 28 января 2020 г. 18:59:34(UTC)
what_the

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.01.2020(UTC)
Сообщений: 5
Российская Федерация

Сказал(а) «Спасибо»: 19 раз
Здравствуйте.
В продолжение предыдущего разговора.
Проблема с доступом на тот же сайт появилась вновь. Обновились до версии jcp-2.0.40502, java та же 1.8.0_161. Но в какой-то момент опять перестало работать соединение с сервером.
Лог прикрепляю atsprotected.log (44kb) загружен 6 раз(а).. В данном случае использовался eToken. Но и при использовании рутокена проблема так же возникает.
Перестало работать игнорирование списка алгоритмов шифрования? Или же проблема в контейнере? Не работает на всех серверах.

Client Authentication (1.3.6.1.5.5.7.3.2)
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z

Отредактировано пользователем 28 января 2020 г. 19:07:06(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.