Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline TNR  
#1 Оставлено : 18 апреля 2017 г. 7:10:16(UTC)
TNR

Статус: Участник

Группы: Участники
Зарегистрирован: 18.04.2017(UTC)
Сообщений: 17
Российская Федерация
Откуда: UI

Сказал(а) «Спасибо»: 1 раз
Имеется CentOS и КриптоПро JCP 2.0.39014 только с консолью на неё необходимо установить сертификат с контейнера HDImageStore в хранилище и использованием только консоли. Где можно найти документацию или хоть что то как это сделать ?


Нормально документации найти вообще не могу, всё что находил приводит к ошибке java.io.IOException: Неверный формат хранилища.
Offline Евгений Афанасьев  
#2 Оставлено : 18 апреля 2017 г. 9:25:32(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Использовать стандартную утилиту keytool, см. Руководство разработчика, п. 11.
Offline TNR  
#3 Оставлено : 18 апреля 2017 г. 9:35:12(UTC)
TNR

Статус: Участник

Группы: Участники
Зарегистрирован: 18.04.2017(UTC)
Сообщений: 17
Российская Федерация
Откуда: UI

Сказал(а) «Спасибо»: 1 раз
получаю ошибку java.io.IOException: Неверный формат хранилища


Возможно я что то делаю не так...

1.Установить корневые сертификаты
2.Необходимо добавить HDImageStore и поместить в него папку с ключами
3.Установить сертификат пользователя с отсылкой на ключевой контейнер HDImageStore

Дальше первого пункта ошибки

Отредактировано пользователем 18 апреля 2017 г. 9:38:46(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#4 Оставлено : 18 апреля 2017 г. 9:47:29(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Смотрели в руководстве команды? "Добавить HDImageStore" - это создать? Корневые сертификаты также устанавливаются с помощью keytool.
Offline TNR  
#5 Оставлено : 18 апреля 2017 г. 9:49:27(UTC)
TNR

Статус: Участник

Группы: Участники
Зарегистрирован: 18.04.2017(UTC)
Сообщений: 17
Российская Федерация
Откуда: UI

Сказал(а) «Спасибо»: 1 раз
в руководствах ЖТЯИ.00091-01-JCP описывается как добавить при наличии GUI, как это сделать из командной строки в Linux ничего не вижу
Offline Евгений Афанасьев  
#6 Оставлено : 18 апреля 2017 г. 10:38:15(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Использование утилиты keytool, страница 79, ЖТЯИ.00091-01 33 01. Руководство программиста.pdf, дистрибутив jcp-2.0.39014


Offline TNR  
#7 Оставлено : 18 апреля 2017 г. 10:43:48(UTC)
TNR

Статус: Участник

Группы: Участники
Зарегистрирован: 18.04.2017(UTC)
Сообщений: 17
Российская Федерация
Откуда: UI

Сказал(а) «Спасибо»: 1 раз
при попытке просмотреть содержание контейнера

keytool -list -provider ru.CryptoPro.JCP.JCP -storetype HDImageStore -keystore /etc/pki/ca-trust/extracted/java/cacerts -v -storepass changeit
апр 18, 2017 3:41:50 PM ru.CryptoPro.JCSP.JCSP <init>
INFO: Loading JCSP 4.0 38830
апр 18, 2017 3:41:50 PM ru.CryptoPro.JCSP.JCSP <init>
INFO: JCSP loaded.
апр 18, 2017 3:41:52 PM ru.CryptoPro.JCP.tools.Starter check
INFO: Loading JCP 2.0 38830
апр 18, 2017 3:41:52 PM ru.CryptoPro.JCP.tools.Starter check
INFO: JCP loaded.
keytool error: java.io.IOException: Неверный формат хранилища.
java.io.IOException: Неверный формат хранилища.
at ru.CryptoPro.JCP.KeyStore.TrustStore.engineLoad(Unknown Source)
at ru.CryptoPro.JCP.KeyStore.JCPKeyStore.engineLoad(Unknown Source)
at java.security.KeyStore.load(KeyStore.java:1445)
at sun.security.tools.keytool.Main.doCommands(Main.java:799)
at sun.security.tools.keytool.Main.run(Main.java:345)
at sun.security.tools.keytool.Main.main(Main.java:338)
Offline Евгений Афанасьев  
#8 Оставлено : 18 апреля 2017 г. 12:48:04(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Может быть, cacerts формата JKS и к JCP не имеет отношения? В его создали в JCP или это стандартное хранилище?
Offline TNR  
#9 Оставлено : 18 апреля 2017 г. 13:18:14(UTC)
TNR

Статус: Участник

Группы: Участники
Зарегистрирован: 18.04.2017(UTC)
Сообщений: 17
Российская Федерация
Откуда: UI

Сказал(а) «Спасибо»: 1 раз
Контейнер создан был через КриптоПро CSP... При установке этого контейнера в HDImageStore на Windows он прекрасно видится и в него можно установить сертификат от него... но в CentOS при любом запросе к HDImageStore ошибка Неверный формат хранилища
Offline Евгений Афанасьев  
#10 Оставлено : 18 апреля 2017 г. 14:51:07(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Автор: TNR Перейти к цитате
/etc/pki/ca-trust/extracted/java/cacerts

Мне кажется, это все же не контейнер, а файл с корневыми сертификатами.
Автор: afev Перейти к цитате
Может быть, cacerts формата JKS и к JCP не имеет отношения? В его создали в JCP или это стандартное хранилище?


RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.