Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline udaffka  
#1 Оставлено : 22 сентября 2014 г. 18:31:38(UTC)
udaffka

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.09.2014(UTC)
Сообщений: 8
Российская Федерация
Откуда: Москва

Пытаюсь использовать JTLS для связи с сервисом заказчика.
Но указанный ими адрес ( https://93.153.188.227:8444 ) предоставляет просроченные сертификаты:

Subject: C=Ru, CN=PRGPC Server
Valid from Mon Aug 29 16:16:59 MSK 2011 until Sun Dec 04 16:16:59 MSK 2011

Subject: C=Ru, CN=PRGPC Center
Valid from Sat Aug 06 15:55:14 MSK 2011 until Thu Aug 30 15:55:14 MSK 2012

Для тестирования нам это неважно. Возмонжо ли обойти данное органичение?
Сейчас для инициализации SSL используется следующий код: http://pastebin.com/TwZpH1MD
Online Евгений Афанасьев  
#2 Оставлено : 23 сентября 2014 г. 11:38:29(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Если ломается построение/проверка цепочки, то это в результате проверки срока действия сертификатов при построении цепочки. Убрать проверку нельзя, лучше обновить сертификаты (или попробовать изменить настройки даты/времени).
Offline udaffka  
#3 Оставлено : 23 сентября 2014 г. 14:12:53(UTC)
udaffka

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.09.2014(UTC)
Сообщений: 8
Российская Федерация
Откуда: Москва

Лог подключения http://pastebin.com/zU1J35SZ
Дату изменили в биосе.

Сертификаты приходят такие:

Subject: C=Ru, CN=PRGPC Server
Valid from Mon Aug 29 16:16:59 MSK 2011 until Sun Dec 04 16:16:59 MSK 2011

Subject: C=Ru, CN=PRGPC Center
Valid from Sat Aug 06 15:55:14 MSK 2011 until Thu Aug 30 15:55:14 MSK 2012


Дата идет 15.09.2011 13:42:20

Из за чего может ломаться еще?

Смущает FINE: main, RECV TLSv1 ALERT: fatal, description = BAD_CERTIFICATE
Может ему на нравится формат сертификата (разобрать не может) ?
Online Евгений Афанасьев  
#4 Оставлено : 23 сентября 2014 г. 14:36:42(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Странно, что пустое ответное
Certificate message:
Если это клиент и на сервере клиентская аутентификация включена, то должен отправляться сертификат клиента.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.