Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Юлия Июгина  
#1 Оставлено : 26 октября 2011 г. 23:33:48(UTC)
Юлия Июгина

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2011(UTC)
Сообщений: 4
Откуда: Владимир

Здравствуйте.

Подскажите, пожалуйста, где получить сертификат издателя и как его установить? при проверке сертификата (см. ниже) выдается ошибка "java.security.cert.CertPathBuilderException: no issuer certificate for certificate in certification path found".
Issuer: CN=Test Center CRYPTO-PRO, O=CRYPTO-PRO, C=RU, EMAILADDRESS=info@cryptopro.ru
NotBefore: Thu Aug 11 11:13:13 MSD 2011
NotAfter: Sat Oct 04 11:09:41 MSD 2014
Subject: CN=Demo TSA Operator, C=RU
PublicKeyInfo:
Algorithm: ECGOST3410

Проверка осуществляется из java-класса :

//проверка сертификата TSACertificate
verifyCertificate(token.getTSACertificate(), trust, certStores, null, false);


private PKIXCertPathBuilderResult verifyCertificate(
X509Certificate cert,
Set<TrustAnchor> trust,
List<CertStore> certStores,
Date date,
boolean revocationEnabled) throws Exception
{
...
X509CertSelector csel = new X509CertSelector();
csel.setCertificate(cert);

PKIXBuilderParameters params = new PKIXBuilderParameters(trust, csel);
params.setDate(date);
params.setRevocationEnabled(revocationEnabled);
params.setCertStores(certStores);

CertPathBuilder builder = CertPathBuilder.getInstance("PKIX", "SC");
PKIXCertPathBuilderResult result = (PKIXCertPathBuilderResult) builder.build(params);
}

Заранее благодарю.
Offline Юлия Июгина  
#2 Оставлено : 27 октября 2011 г. 17:14:00(UTC)
Юлия Июгина

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2011(UTC)
Сообщений: 4
Откуда: Владимир

Вопрос снимается. Проблема решена.

Еще есть один вопрос. При проверке все того же сертификата TSA получаю сообщение об ошибке "Certificate must have an ExtendedKeyUsage extension marked as critical." Подскажите, пожалуйста, как решить эту проблему?
Offline Femi  
#3 Оставлено : 27 октября 2011 г. 19:10:07(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Нужно, чтобы расширение "Установка штампа времени (1.3.6.1.5.5.7.3.8)" было помечено как критическое.

На нашем тестовом ЦС это расширение не помечено как критическое.

Техническую поддержку оказываем тут.
Наша база знаний.
Offline Юлия Июгина  
#4 Оставлено : 27 октября 2011 г. 19:21:53(UTC)
Юлия Июгина

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2011(UTC)
Сообщений: 4
Откуда: Владимир

Спасибо за ответ.

Подскажите, пожалуйста, могу ли я самостоятельно исправить ошибку или это настройки сервера?
Offline Femi  
#5 Оставлено : 27 октября 2011 г. 19:43:56(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Настройки сервера
Можно попробовать самому запрос сделать и сделать его критическим. И этот запрос обработать
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Юлия Июгина  
#6 Оставлено : 27 октября 2011 г. 20:31:21(UTC)
Юлия Июгина

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2011(UTC)
Сообщений: 4
Откуда: Владимир

Спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.