Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline itechno  
#1 Оставлено : 8 мая 2016 г. 17:30:42(UTC)
itechno

Статус: Участник

Группы: Участники
Зарегистрирован: 03.05.2016(UTC)
Сообщений: 24

Делаю запрос на тестовом стенде ГИС ЖКХ (https://54.76.42.99:60045):
================Запрос===============
<?xml version="1.0" encoding="UTF-8"?><S:Envelope xmlns:S="http://schemas.xmlsoap.org/soap/envelope/" xmlns:SOAP-ENV="http://schemas.xmlsoap.org/soap/envelope/"><SOAP-ENV:Header><ns3:RequestHeader xmlns:ns3="http://dom.gosuslugi.ru/schema/integration/8.7.0.7/"><ns3:Date>2016-05-08T16:25:38.945+03:00</ns3:Date><ns3:MessageGUID>b8da5401-735c-4d9d-ac49-2e9c811525be</ns3:MessageGUID><ns3:SenderID>5ca10cf2-e5d0-4d61-9820-d6e485b933fa</ns3:SenderID></ns3:RequestHeader></SOAP-ENV:Header><S:Body><ns2:exportHouseRequest xmlns:ns2="http://dom.gosuslugi.ru/schema/integration/8.7.0.7/house-management/" xmlns="http://www.w3.org/2000/09/xmldsig#" xmlns:ns3="http://dom.gosuslugi.ru/schema/integration/8.7.0.7/" xmlns:ns4="http://dom.gosuslugi.ru/schema/integration/8.7.0.7/organizations-registry-common/" Id="sgrc123"><ds:Signature xmlns:ds="http://www.w3.org/2000/09/xmldsig#" Id="xmldsig-66787807-6c67-4830-bda4-6787072a050f">
<ds:SignedInfo>
<ds:CanonicalizationMethod Algorithm="http://www.w3.org/TR/2001/REC-xml-c14n-20010315"/>
<ds:SignatureMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr34102001-gostr3411"/>
<ds:Reference Id="xmldsig-66787807-6c67-4830-bda4-6787072a050f-ref0" URI="#sgrc123">
<ds:Transforms>
<ds:Transform Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature"/>
<ds:Transform Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature"/>
<ds:Transform Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"/>
</ds:Transforms>
<ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/>
<ds:DigestValue>zEj5F0Rfpxy76ELwXiN7TghsaSZUL7XQmzAu0J3sb/o=</ds:DigestValue>
</ds:Reference>
<ds:Reference Type="http://uri.etsi.org/01903#SignedProperties" URI="#xmldsig-66787807-6c67-4830-bda4-6787072a050f-signedprops">
<ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/>
<ds:DigestValue>E3F6RUnk0/2fXjskK2OJPz9cFl+lbhFTVrHFKwX7glU=</ds:DigestValue>
</ds:Reference>
</ds:SignedInfo>
<ds:SignatureValue Id="xmldsig-66787807-6c67-4830-bda4-6787072a050f-sigvalue">
DEYBvJbyq2hLQk0yoAeCGoR7WkxJB8gIQnWhBVoOH90SFNZRezg/sqRot0CYyeXpkcNExASMq+43
rKnRJG5LxA==
</ds:SignatureValue>
<ds:KeyInfo>
<ds:X509Data>
<ds:X509Certificate>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</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
<ds:Object><xades:QualifyingProperties xmlns:xades="http://uri.etsi.org/01903/v1.3.2#" xmlns:xades141="http://uri.etsi.org/01903/v1.4.1#" Target="#xmldsig-66787807-6c67-4830-bda4-6787072a050f"><xades:SignedProperties Id="xmldsig-66787807-6c67-4830-bda4-6787072a050f-signedprops"><xades:SignedSignatureProperties><xades:SigningTime>2016-05-08T16:25:38.894+03:00</xades:SigningTime><xades:SigningCertificate><xades:Cert><xades:CertDigest><DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/><DigestValue>CIC3oOleI3aRSc/w2imraai5qaP37tecQk9pTPNt1Zk=</DigestValue></xades:CertDigest><xades:IssuerSerial><X509IssuerName>cn=ООО Удостоверяющий центр \"АСКОМ\",ou=удостоверяющий центр,o=ООО Удостоверяющий центр АСКОМ,l=Ставрополь,st=Ставропольский край,c=RU,1.2.840.113549.1.9.1=ozi0501@1.ackom.net,street=Ленина 293 оф 3,1.2.643.3.131.1.1=002635049852,1.2.643.100.1=1022601941625</X509IssuerName><X509SerialNumber>227603379305545545566388</X509SerialNumber></xades:IssuerSerial></xades:Cert></xades:SigningCertificate></xades:SignedSignatureProperties></xades:SignedProperties></xades:QualifyingProperties></ds:Object>
</ds:Signature><ns2:FIASHouseGuid>2ef63bd9-72d4-4d62-8fc7-518b3de497ff</ns2:FIASHouseGuid></ns2:exportHouseRequest></S:Body></S:Envelope>

Получаю ответ:
================Ответ===============
<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/" xmlns:SOAP-ENV="http://schemas.xmlsoap.org/soap/envelope/" xmlns:ns3="http://www.w3.org/2000/09/xmldsig#" xmlns:ns4="http://dom.gosuslugi.ru/schema/integration/8.7.0.7/" xmlns:ns5="http://dom.gosuslugi.ru/schema/integration/8.7.0.7/house-management/"><soap:Header><ns4:ResultHeader xmlns:ns3="http://www.w3.org/2000/09/xmldsig#" xmlns:ns4="http://dom.gosuslugi.ru/schema/integration/8.7.0.7/" xmlns:ns5="http://dom.gosuslugi.ru/schema/integration/8.7.0.7/house-management/" xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
<ns4:Date>2016-05-08T16:29:48.866+03:00</ns4:Date>
<ns4:MessageGUID>b8da5401-735c-4d9d-ac49-2e9c811525be</ns4:MessageGUID>
</ns4:ResultHeader></soap:Header><soap:Body>
<ns5:exportHouseResult Id="signed-data-container"><ds:Signature xmlns:ds="http://www.w3.org/2000/09/xmldsig#" Id="xmldsig-dc07efd9-e6ff-4a05-b1b6-ee2f66f56280"><ds:SignedInfo><ds:CanonicalizationMethod Algorithm="http://www.w3.org/TR/2001/REC-xml-c14n-20010315"/><ds:SignatureMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr34102001-gostr3411"/><ds:Reference URI="#signed-data-container"><ds:Transforms><ds:Transform Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature"/><ds:Transform Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"/></ds:Transforms><ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/><ds:DigestValue>VGqAUEYGMVVjKrbQqcDx0D2awKGnc+M0yGsSwfhofcc=</ds:DigestValue></ds:Reference><ds:Reference Type="http://uri.etsi.org/01903#SignedProperties" URI="#xmldsig-dc07efd9-e6ff-4a05-b1b6-ee2f66f56280-signedprops"><ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/><ds:DigestValue>6i22e+DSq2lF1mRKgUh5F1JWRF1hORRfcyLuzu0b03w=</ds:DigestValue></ds:Reference></ds:SignedInfo><ds:SignatureValue>jHN0BBQTq8uNMwcW0Cztf5BY37/mEbIlcCva6ENTK4LCNjYZdiNNtnpSImAbxLpTqyqBUWTgPLT8x1vX14F2WQ==</ds:SignatureValue><ds:KeyInfo><ds:X509Data><ds:X509Certificate>MIIDJjCCAtWgAwIBAgITEgAPldx4Rzy1qK2yugAAAA+V3DAIBgYqhQMCAgMwfzEjMCEGCSqGSIb3DQEJARYUc3VwcG9ydEBjcnlwdG9wcm8ucnUxCzAJBgNVBAYTAlJVMQ8wDQYDVQQHEwZNb3Njb3cxFzAVBgNVBAoTDkNSWVBUTy1QUk8gTExDMSEwHwYDVQQDExhDUllQVE8tUFJPIFRlc3QgQ2VudGVyIDIwHhcNMTYwNDA4MTUwMjM0WhcNMTYwNzA4MTUxMjM0WjA1MRYwFAYDVQQDDA1TSUdOXzIwMTYwNDA4MQ4wDAYDVQQKDAVMQU5JVDELMAkGA1UEBhMCUlUwYzAcBgYqhQMCAhMwEgYHKoUDAgIkAAYHKoUDAgIeAQNDAARALZ3Ofpw2FChFbnSMTGtyJiXWmC08mYp0uM/zCkY0qoegHEJnjM1EDpAzKxqwIG5ZBv0WIUOMxu58jwGibOZoUqOCAXAwggFsMA4GA1UdDwEB/wQEAwIE8DATBgNVHSUEDDAKBggrBgEFBQcDAjAdBgNVHQ4EFgQUkHi7x8gC+22lDM2WRQlLyObsZrAwHwYDVR0jBBgwFoAUFTF8sI0a3mbXFZxJUpcXJLkBeoMwWQYDVR0fBFIwUDBOoEygSoZIaHR0cDovL3Rlc3RjYS5jcnlwdG9wcm8ucnUvQ2VydEVucm9sbC9DUllQVE8tUFJPJTIwVGVzdCUyMENlbnRlciUyMDIuY3JsMIGpBggrBgEFBQcBAQSBnDCBmTBhBggrBgEFBQcwAoZVaHR0cDovL3Rlc3RjYS5jcnlwdG9wcm8ucnUvQ2VydEVucm9sbC90ZXN0LWNhLTIwMTRfQ1JZUFRPLVBSTyUyMFRlc3QlMjBDZW50ZXIlMjAyLmNydDA0BggrBgEFBQcwAYYoaHR0cDovL3Rlc3RjYS5jcnlwdG9wcm8ucnUvb2NzcC9vY3NwLnNyZjAIBgYqhQMCAgMDQQCWCaY+GtlxHONPpBEDlTp3/ZWfDSjDrsb2GeAR4EF7ENKquggevHcgbPxd8wYTFl2N59L3fhEWk25l8nP1O3M7</ds:X509Certificate></ds:X509Data></ds:KeyInfo><ds:Object><xades:QualifyingProperties xmlns:xades="http://uri.etsi.org/01903/v1.3.2#" Target="#xmldsig-dc07efd9-e6ff-4a05-b1b6-ee2f66f56280"><xades:SignedProperties Id="xmldsig-dc07efd9-e6ff-4a05-b1b6-ee2f66f56280-signedprops"><xades:SignedSignatureProperties><xades:SigningTime>2016-05-08T16:25:40.392+03:00</xades:SigningTime><xades:SigningCertificate><xades:Cert><xades:CertDigest><ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/><ds:DigestValue>xVlnHO/UsCPMapaQRroPok1o3cmrUyrJ6SBc6sEi78k=</ds:DigestValue></xades:CertDigest><xades:IssuerSerial><ds:X509IssuerName>cn=CRYPTO-PRO Test Center 2,o=CRYPTO-PRO LLC,l=Moscow,c=RU,1.2.840.113549.1.9.1=support@cryptopro.ru</ds:X509IssuerName><ds:X509SerialNumber>401418717008771244595411458054990910282765788</ds:X509SerialNumber></xades:IssuerSerial></xades:Cert></xades:SigningCertificate></xades:SignedSignatureProperties></xades:SignedProperties></xades:QualifyingProperties></ds:Object></ds:Signature>
<ns4:ErrorMessage>
<ns4:ErrorCode>AUT011005</ns4:ErrorCode>
<ns4:Description>Ошибка формата подписи запроса</ns4:Description>
<ns4:StackTrace>ru.lanit.hcs.integration.common.exception.OperationProcessorException: ЭП не прошла проверку: OCSP server returned status 2
at ru.lanit.hcs.integration.common.spring.service.impl.ValidationServiceImpl.validateSignatureItself(ValidationServiceImpl.java:162)
at ru.lanit.hcs.integration.common.spring.service.impl.ValidationServiceImpl.validateSignature(ValidationServiceImpl.java:112)
at ru.lanit.hcs.integration.common.spring.mdp.OperationProcessorInvokerMDP.process(OperationProcessorInvokerMDP.java:279)
at ru.lanit.hcs.integration.common.spring.mdp.OperationProcessorInvokerMDP.internalOnMessage(OperationProcessorInvokerMDP.java:173)
at ru.lanit.hcs.integration.common.spring.mdp.OperationProcessorInvokerMDP.onMessage(OperationProcessorInvokerMDP.java:85)
at org.springframework.jms.listener.AbstractMessageListenerContainer.doInvokeListener(AbstractMessageListenerContainer.java:685)
at org.springframework.jms.listener.AbstractMessageListenerContainer.invokeListener(AbstractMessageListenerContainer.java:623)
at org.springframework.jms.listener.AbstractMessageListenerContainer.doExecuteListener(AbstractMessageListenerContainer.java:591)
at org.springframework.jms.listener.AbstractPollingMessageListenerContainer.doReceiveAndExecute(AbstractPollingMessageListenerContainer.java:308)
at org.springframework.jms.listener.AbstractPollingMessageListenerContainer.receiveAndExecute(AbstractPollingMessageListenerContainer.java:246)
at org.springframework.jms.listener.DefaultMessageListenerContainer$AsyncMessageListenerInvoker.invokeListener(DefaultMessageListenerContainer.java:1142)
at org.springframework.jms.listener.DefaultMessageListenerContainer$AsyncMessageListenerInvoker.executeOngoingLoop(DefaultMessageListenerContainer.java:1134)
at org.springframework.jms.listener.DefaultMessageListenerContainer$AsyncMessageListenerInvoker.run(DefaultMessageListenerContainer.java:1031)
at java.lang.Thread.run(Thread.java:745)
Caused by: ru.lanit.security.crypto.CryptoException: ЭП не прошла проверку: OCSP server returned status 2
at ru.lanit.security.crypto.verifier.VerifierBean.verifyEnveloped(VerifierBean.java:277)
at sun.reflect.GeneratedMethodAccessor29.invoke(Unknown Source)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
at java.lang.reflect.Method.invoke(Method.java:606)
at org.jboss.as.ee.component.ManagedReferenceMethodInterceptorFactory$ManagedReferenceMethodInterceptor.processInvocation(ManagedReferenceMethodInterceptorFactory.java:72)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.invocation.WeavedInterceptor.processInvocation(WeavedInterceptor.java:53)
at org.jboss.as.ee.component.interceptors.UserInterceptorFactory$1.processInvocation(UserInterceptorFactory.java:58)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.invocation.WeavedInterceptor.processInvocation(WeavedInterceptor.java:53)
at org.jboss.as.ee.component.interceptors.UserInterceptorFactory$1.processInvocation(UserInterceptorFactory.java:58)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.as.ejb3.component.invocationmetrics.ExecutionTimeInterceptor.processInvocation(ExecutionTimeInterceptor.java:43)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.as.jpa.interceptor.SBInvocationInterceptor.processInvocation(SBInvocationInterceptor.java:47)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.invocation.InitialInterceptor.processInvocation(InitialInterceptor.java:21)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.invocation.ChainedInterceptor.processInvocation(ChainedInterceptor.java:61)
at org.jboss.as.ee.component.interceptors.ComponentDispatcherInterceptor.processInvocation(ComponentDispatcherInterceptor.java:53)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.as.ejb3.component.pool.PooledInstanceInterceptor.processInvocation(PooledInstanceInterceptor.java:51)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.as.ejb3.tx.CMTTxInterceptor.invokeInNoTx(CMTTxInterceptor.java:259)
at org.jboss.as.ejb3.tx.CMTTxInterceptor.notSupported(CMTTxInterceptor.java:323)
at org.jboss.as.ejb3.tx.CMTTxInterceptor.processInvocation(CMTTxInterceptor.java:236)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.as.ejb3.remote.EJBRemoteTransactionPropagatingInterceptor.processInvocation(EJBRemoteTransactionPropagatingInterceptor.java:79)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.as.ejb3.component.interceptors.CurrentInvocationContextInterceptor.processInvocation(CurrentInvocationContextInterceptor.java:41)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.as.ejb3.component.interceptors.ShutDownInterceptorFactory$1.processInvocation(ShutDownInterceptorFactory.java:64)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.as.ejb3.component.interceptors.LoggingInterceptor.processInvocation(LoggingInterceptor.java:59)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.as.ee.component.NamespaceContextInterceptor.processInvocation(NamespaceContextInterceptor.java:50)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.as.ejb3.component.interceptors.AdditionalSetupInterceptor.processInvocation(AdditionalSetupInterceptor.java:55)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.as.ee.component.TCCLInterceptor.processInvocation(TCCLInterceptor.java:45)
at org.jboss.invocation.InterceptorContext.proceed(InterceptorContext.java:288)
at org.jboss.invocation.ChainedInterceptor.processInvocation(ChainedInterceptor.java:61)
at org.jboss.as.ee.component.ViewService$View.invoke(ViewService.java:165)
at org.jboss.as.ejb3.remote.protocol.versionone.MethodInvocationMessageHandler.invokeMethod(MethodInvocationMessageHandler.java:329)
at org.jboss.as.ejb3.remote.protocol.versionone.MethodInvocationMessageHandler.access$100(MethodInvocationMessageHandler.java:70)
at org.jboss.as.ejb3.remote.protocol.versionone.MethodInvocationMessageHandler$1.run(MethodInvocationMessageHandler.java:203)
at java.util.concurrent.Executors$RunnableAdapter.call(Executors.java:471)
at java.util.concurrent.FutureTask.run(FutureTask.java:262)
at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1145)
at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:615)
at java.lang.Thread.run(Thread.java:745)
at org.jboss.threads.JBossThread.run(JBossThread.java:122)
at ...asynchronous invocation...(Unknown Source)
at org.jboss.ejb.client.remoting.InvocationExceptionResponseHandler$MethodInvocationExceptionResultProducer.getResult(InvocationExceptionResponseHandler.java:99)
at org.jboss.ejb.client.EJBClientInvocationContext.getResult(EJBClientInvocationContext.java:276)
at ru.lanit.hcs.integration.security.client.LogInterceptor.handleInvocationResult(LogInterceptor.java:74)
at org.jboss.ejb.client.EJBClientInvocationContext.getResult(EJBClientInvocationContext.java:290)
at ru.lanit.hcs.integration.security.client.EjbSecurityClientInterceptor.handleInvocationResult(EjbSecurityClientInterceptor.java:57)
at org.jboss.ejb.client.EJBClientInvocationContext.getResult(EJBClientInvocationContext.java:290)
at org.jboss.ejb.client.EJBObjectInterceptor.handleInvocationResult(EJBObjectInterceptor.java:64)
at org.jboss.ejb.client.EJBClientInvocationContext.getResult(EJBClientInvocationContext.java:290)
at org.jboss.ejb.client.EJBHomeInterceptor.handleInvocationResult(EJBHomeInterceptor.java:88)
at org.jboss.ejb.client.EJBClientInvocationContext.getResult(EJBClientInvocationContext.java:290)
at org.jboss.ejb.client.TransactionInterceptor.handleInvocationResult(TransactionInterceptor.java:46)
at org.jboss.ejb.client.EJBClientInvocationContext.getResult(EJBClientInvocationContext.java:290)
at org.jboss.ejb.client.ReceiverInterceptor.handleInvocationResult(ReceiverInterceptor.java:129)
at org.jboss.ejb.client.EJBClientInvocationContext.getResult(EJBClientInvocationContext.java:265)
at org.jboss.ejb.client.EJBClientInvocationContext.awaitResponse(EJBClientInvocationContext.java:453)
at org.jboss.ejb.client.EJBInvocationHandler.doInvoke(EJBInvocationHandler.java:204)
at org.jboss.ejb.client.EJBInvocationHandler.doInvoke(EJBInvocationHandler.java:183)
at org.jboss.ejb.client.EJBInvocationHandler.invoke(EJBInvocationHandler.java:146)
at com.sun.proxy.$Proxy768.verifyEnveloped(Unknown Source)
at sun.reflect.GeneratedMethodAccessor941.invoke(Unknown Source)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
at java.lang.reflect.Method.invoke(Method.java:606)
at org.springframework.remoting.rmi.RmiClientInterceptorUtils.invokeRemoteMethod(RmiClientInterceptorUtils.java:71)
at org.springframework.ejb.access.SimpleRemoteSlsbInvokerInterceptor.doInvoke(SimpleRemoteSlsbInvokerInterceptor.java:98)
at org.springframework.ejb.access.AbstractRemoteSlsbInvokerInterceptor.invokeInContext(AbstractRemoteSlsbInvokerInterceptor.java:140)
at org.springframework.ejb.access.AbstractSlsbInvokerInterceptor.invoke(AbstractSlsbInvokerInterceptor.java:189)
at org.springframework.aop.framework.ReflectiveMethodInvocation.proceed(ReflectiveMethodInvocation.java:179)
at org.springframework.aop.framework.JdkDynamicAopProxy.invoke(JdkDynamicAopProxy.java:207)
at com.sun.proxy.$Proxy772.verifyEnveloped(Unknown Source)
at ru.lanit.hcs.integration.common.spring.service.impl.ValidationServiceImpl.validateSignatureItself(ValidationServiceImpl.java:140)
... 13 more
</ns4:StackTrace>
</ns4:ErrorMessage>
</ns5:exportHouseResult>
</soap:Body></soap:Envelope>
java.lang.NullPointerException
at ru.gosuslugi.dom.schema.integration._8_7_0_7.house_management_service.clientsample.ClientSample.main(ClientSample.java:120)

===============
До этого сервер ругался, что СНИЛС работника не соответствует ЭЦП (что соответсвовало действительности).
Запрос в тех поддержку ГИС ЖКХ написал, но они ответят через неделю и в 70% - отпиской.
Offline Евгений Афанасьев  
#2 Оставлено : 10 мая 2016 г. 9:31:30(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Здравствуйте.

Почему в запросе

Автор: itechno Перейти к цитате
<xades:IssuerSerial><X509IssuerName>cn=ООО Удостоверяющий центр \"АСКОМ\",ou=удостоверяющий центр,o=ООО Удостоверяющий центр АСКОМ,l=Ставрополь,st=Ставропольский край,c=RU,1.2.840.113549.1.9.1=ozi0501@1.ackom.net,street=Ленина 293 оф 3,1.2.643.3.131.1.1=002635049852,1.2.643.100.1=1022601941625&</X509IssuerName><X509SerialNumber>227603379305545545566388</X509SerialNumber></xades:IssuerSerial>


а в ответе

Автор: itechno Перейти к цитате
<xades:IssuerSerial><ds:X509IssuerName>cn=CRYPTO-PRO Test Center 2,o=CRYPTO-PRO LLC,l=Moscow,c=RU,1.2.840.113549.1.9.1=support@cryptopro.ru</ds:X509IssuerName><ds:X509SerialNumber>401418717008771244595411458054990910282765788</ds:X509SerialNumber></xades:IssuerSerial>


?

Отредактировано пользователем 10 мая 2016 г. 9:33:05(UTC)  | Причина: Не указана

Offline itechno  
#3 Оставлено : 10 мая 2016 г. 11:23:53(UTC)
itechno

Статус: Участник

Группы: Участники
Зарегистрирован: 03.05.2016(UTC)
Сообщений: 24

Здравствуйте, с прошедшими Праздниками.

Запрос к тестовому сайту подписан нашим реальным сертификатом (выдан АСКОМ-ом), а ответ тестовый сайт ГИС ЖКХ подписывает своим "тестовым" сертификатом. Поэтому здесь скорее всего все нормально.

Наш рабочий сертификат должен был быть зарегистрирован на тестовом сайте ГИС ЖКХ. Учитывая что нет сообщения о некорректном Handshake при авторизации - это видимо выполнено.

Отредактировано пользователем 10 мая 2016 г. 11:26:58(UTC)  | Причина: Не указана

Offline vanopiv  
#4 Оставлено : 10 мая 2016 г. 11:28:56(UTC)
vanopiv

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.05.2016(UTC)
Сообщений: 2
Российская Федерация

Запрос они подписали своим сертификатом, ответ ГИС ЖКХ своим, разве нет?

У нас та же проблема на этом стенде, причем до 7-го мая все работало, а после - такая же ошибка.
Пока в разработке, мы подписываемся сертификатом, выданным "Тестовый УЦ ООО "КРИПТО-ПРО"
Offline itechno  
#5 Оставлено : 10 мая 2016 г. 11:48:16(UTC)
itechno

Статус: Участник

Группы: Участники
Зарегистрирован: 03.05.2016(UTC)
Сообщений: 24

Решил убедиться где ошибка - у меня или на тестовом стенде ГИС ЖКХ.

Восстановил версию программы на 06.05.2016 19:08. Это программа выдавала адекватную ошибку "СНИЛС работника не соответствует ЭЦП" (что было правдой - сертификат на директора, а ответственным сотрудником сделали программиста).

Сейчас со старой версией программы получаю ошибку, которая описана выше:

<ns4:Description>Ошибка формата подписи запроса</ns4:Description>
<ns4:StackTrace>ru.lanit.hcs.integration.common.exception.OperationProcessorException: ЭП не прошла проверку: OCSP server returned status 2 .....

Очень похоже, что что-то сломали на тестовом стенде ГИС ЖКХ.

Отредактировано пользователем 10 мая 2016 г. 11:49:24(UTC)  | Причина: Не указана

Offline vanopiv  
#6 Оставлено : 10 мая 2016 г. 13:46:36(UTC)
vanopiv

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.05.2016(UTC)
Сообщений: 2
Российская Федерация

Автор: itechno Перейти к цитате

Очень похоже, что что-то сломали на тестовом стенде ГИС ЖКХ.


У нас сейчас работает, мы ничего не меняли.
Проверьте, может и у вас все ок.
Offline itechno  
#7 Оставлено : 10 мая 2016 г. 14:02:42(UTC)
itechno

Статус: Участник

Группы: Участники
Зарегистрирован: 03.05.2016(UTC)
Сообщений: 24

Спасибо - Заработало!

Вернулось разумное (старое) сообщение об ошибке:

<ns4:ErrorCode>CRT000027</ns4:ErrorCode>
<ns4:Description>СНИЛС владельца сертификата не связан с зарегистрированным должностным лицом организации</ns4:Description>
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.