Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ab.tester  
#1 Оставлено : 12 марта 2020 г. 12:52:35(UTC)
ab.tester

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.03.2020(UTC)
Сообщений: 3
Российская Федерация

Здравствуйте,

Проверяю работу JCP 2.0.40450-A в докере.
JCP 2.0 нужен только для шифрования файлов с использованием сертификата получателя.

Java приложение использует Spring boot и в "fat-jar" попадают и jar файлы JCP, т.е. требуемые jar файлы есть в classpath.
На локальной машине все работает нормально, но когда приложение запускается в докере, то при шифровании возникает сначала ошибка

ERROR ru.CryptoPro.JCP.tools.JCPLogger - test 31 crashed twice
ERROR ru.CryptoPro.JCP.tools.JCPLogger - Corrupted: ru.CryptoPro.JCP.KeyStore.JCPKeyStore ru.CryptoPro.JCP.tools.SelfTesterException: null
at ru.CryptoPro.JCP.tools.TestVerifyClassJar.run(Unknown Source)
at ru.CryptoPro.JCP.tools.SelfTester.b(Unknown Source)
at ru.CryptoPro.JCP.tools.SelfTester.a(Unknown Source)
at ru.CryptoPro.JCP.tools.SelfTester.checkClass(Unknown Source)
at ru.CryptoPro.JCP.tools.Starter.check(Unknown Source)
at ru.CryptoPro.JCP.KeyStore.JCPKeyStore.engineLoad(Unknown Source)
at java.base/java.security.KeyStore.load(Unknown Source)
.....
.....
Caused by: java.lang.NullPointerException: null
at java.base/java.io.File.<init>(Unknown Source)
at ru.CryptoPro.JCP.tools.JarChecker.checkURLSign(Unknown Source)
at ru.CryptoPro.JCP.tools.cl_36.run(Unknown Source)
at java.base/java.security.AccessController.doPrivileged(Native Method)

а далее вот такая ошибка.

ru.CryptoPro.JCP.tools.SelfTesterException: SelfTester Error: some test crashed twice in a row, usage of JCP is no longer available
at ru.CryptoPro.JCP.tools.SelfTester.check(Unknown Source)
at ru.CryptoPro.JCP.tools.SelfTester.checkClass(Unknown Source)
at ru.CryptoPro.JCP.tools.Starter.check(Unknown Source)
at ru.CryptoPro.JCP.KeyStore.JCPKeyStore.engineLoad(Unknown Source)
at java.base/java.security.KeyStore.load(Unknown Source)

uname -a
Linux d55ecd7f5ee9 4.15.0-88-generic #88~16.04.1-Ubuntu SMP Wed Feb 12 04:19:15 UTC 2020 x86_64 GNU/Linux

java -version
openjdk version "11.0.6" 2020-01-14
OpenJDK Runtime Environment 18.9 (build 11.0.6+10)
OpenJDK 64-Bit Server VM 18.9 (build 11.0.6+10, mixed mode)

Подскажите пожалуйста что не так.

Offline Евгений Афанасьев  
#2 Оставлено : 12 марта 2020 г. 13:12:10(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,925
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Здравствуйте.
Попробуйте сборку https://www.cryptopro.ru...java-csp-5.0.40621-A.zip
Были исправления.
Offline ab.tester  
#3 Оставлено : 12 марта 2020 г. 15:14:36(UTC)
ab.tester

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.03.2020(UTC)
Сообщений: 3
Российская Федерация

Евгений, спасибо огромное.
Пробовал сборку java-csp-5.0.40621-A.zip, ошибок нет.Все норм.
Проконсультируйте еще пожалуйста какую теперь лицензию купить.
https://cryptopro.ru/sit...ult/files/docs/price.pdf
Изначально думали купить пункт №42 - СКЗИ "КриптоПро JCP" версии 2.0 на одном сервере с двумя ядрами.
Напоминаю, приложение в докере и используем только для шифрования файлов с использованием сертификата получателя.
Понимаю что JCP входит в CSP но как это с точки зрения покупки лицензии не понято.
Можно купить "исправленную" версию JCP?

Offline ab.tester  
#4 Оставлено : 13 марта 2020 г. 10:51:47(UTC)
ab.tester

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.03.2020(UTC)
Сообщений: 3
Российская Федерация

Евгений, возникла проблема при дешифрования файлов.
В коде для шифровании нечего не меняли, просто изменили библиотеку JCP 2.0.40450-A на java-csp-5.0.40621-A.
но теперь получатель не может дешифровать файлы. Подскажите пожалуйста в чем может быть причина.
Что за incorrect parameter?

Ошибка у получателя при дешифровании:

WARNING: decrypt[87]: CryptCP 4.0 (c) "Crypto-Pro", 2002-2018.
Command prompt Utility for file signature and encryption.
The following certificate will be used:
RDN:TestReceiver
Valid from ....
Decrypting the data...
Error: The parameter is incorrect.

Отредактировано пользователем 13 марта 2020 г. 13:08:53(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#5 Оставлено : 19 марта 2020 г. 14:54:31(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,925
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Добрый день.
Ошибку нашли, большое спасибо, исправление будет в следующей сборке.
Offline ks123  
#6 Оставлено : 5 июня 2020 г. 1:15:43(UTC)
ks123

Статус: Участник

Группы: Участники
Зарегистрирован: 06.04.2020(UTC)
Сообщений: 15
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Евгений Афанасьев Перейти к цитате
Добрый день.
Ошибку нашли, большое спасибо, исправление будет в следующей сборке.


добрый день, не подскажете когда будет следующая сборка?
Offline Евгений Афанасьев  
#7 Оставлено : 5 июня 2020 г. 9:26:49(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,925
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Здравствуйте.
https://www.cryptopro.ru.../jcp/jcp-2.0.41664-A.zip (java 10+) выкладывали недавно.
Java CSP пока не выкладывали.

Отредактировано пользователем 5 июня 2020 г. 9:28:19(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.