Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline khades  
#1 Оставлено : 18 декабря 2014 г. 13:46:04(UTC)
khades

Статус: Участник

Группы: Участники
Зарегистрирован: 07.10.2014(UTC)
Сообщений: 12
Российская Федерация
Откуда: Барнаул

SEVERE: Error building certification path for *Информация о сертификате* : sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

Все корневые и промежуточные сертификаты выгруженны в файл cacerts, цепочка приложена полностью ( oSigner.Options = 1; )

Отредактировано пользователем 23 декабря 2014 г. 13:11:23(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#2 Оставлено : 18 декабря 2014 г. 13:47:17(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Какой модуль выкидывает ошибку, при каких обстоятельствах, какой полный стектрейс?
Offline khades  
#3 Оставлено : 18 декабря 2014 г. 13:57:25(UTC)
khades

Статус: Участник

Группы: Участники
Зарегистрирован: 07.10.2014(UTC)
Сообщений: 12
Российская Федерация
Откуда: Барнаул

дек 18, 2014 5:38:43 AM ru.CryptoPro.CAdES.tools.Utility initJCPAlgorithms
INFO: Replacement of BouncyCastle GOST algorithms.
дек 18, 2014 5:38:43 AM ru.CryptoPro.CAdES.CAdESSigner a
INFO: *** The signer's signature type: CAdES-BES ***
дек 18, 2014 5:38:43 AM ru.CryptoPro.CAdES.b.d.a <clinit>
INFO: %%% Loading /usr/lib/jvm/jdk-8-oracle-x64/jre/lib/security/cacerts %%%
дек 18, 2014 5:38:46 AM ru.CryptoPro.CAdES.b.d.a <clinit>
INFO: %%% Trusted store loaded %%%
дек 18, 2014 5:38:46 AM ru.CryptoPro.JCP.tools.Starter check
INFO: Loading JCP 2.0 37283
дек 18, 2014 5:38:46 AM ru.CryptoPro.JCP.tools.Starter check
INFO: JCP loaded.
дек 18, 2014 5:38:46 AM ru.CryptoPro.CAdES.exception.CAdESException <init>
SEVERE: Error building certification path for *Информация о сертификате*: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
Offline Евгений Афанасьев  
#4 Оставлено : 18 декабря 2014 г. 14:12:47(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
CAdES-BES - проверка цепочки онлайн включена?
Код:

System.setProperty("com.sun.security.enableCRLDP", "true");
System.setProperty("com.ibm.security.enableCRLDP", "true");

Или по заранее скаченным CRL (передаются в verify).
Offline khades  
#5 Оставлено : 18 декабря 2014 г. 17:02:43(UTC)
khades

Статус: Участник

Группы: Участники
Зарегистрирован: 07.10.2014(UTC)
Сообщений: 12
Российская Федерация
Откуда: Барнаул

да, скачивание crl цепочек включено
Offline Евгений Афанасьев  
#6 Оставлено : 18 декабря 2014 г. 17:21:27(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Тогда нужно настроить подробное логирование - https://support.cryptopr...nlirovnija-kriptopro-jcp - уровня FINE, например, и приложить лог.
Offline khades  
#7 Оставлено : 19 декабря 2014 г. 6:02:41(UTC)
khades

Статус: Участник

Группы: Участники
Зарегистрирован: 07.10.2014(UTC)
Сообщений: 12
Российская Федерация
Откуда: Барнаул

Количество логов от криптопро изменилось, у меня используется logback в качестве вывода логов, стоит уровень debug
Offline khades  
#8 Оставлено : 23 декабря 2014 г. 12:49:38(UTC)
khades

Статус: Участник

Группы: Участники
Зарегистрирован: 07.10.2014(UTC)
Сообщений: 12
Российская Федерация
Откуда: Барнаул

при автоматическом импорте сертификатов была ошибка и один из промежуточных сертификатов не загрузился, ошибка исправлена
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.