Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,067  Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 740 раз в 698 постах
|
Автор: mnsold  Подскажите, закомментировав эти 4 строчки чего лишаемся? Они раньше были в jdk1.7.0_21, но не мешали работе. Или ничего не лишаемся, просто убираем некоторые проверки? Например, если в последующем понадобится поднять слушатель в Glassfish с ГОСТ https, без этих строчек это можно будет сделать? Поясните пожалуйста.
Могу только предположить, что glassfish использует KeyManager и TrustManager, реализованные в JTLS, т.к. их алгоритмы прописаны по умолчанию в java.security при установке JTLS. В 2.0 была добавлена проверка, о которой я писал - проверка на соответствие провайдера, прописанного в "Алгоритмах" панели JCP, и провайдера, реализующего хранилище ключей, передаваемое в KeyManager. В своем коде glassfish создает подключение с использование KeyStore провайдера SUN и, видимо, KeyManager из JTLS. В 1.0 проверки не было, и glassfish как-то использовал эти *manager'ы. Вероятно, из-за того, что доступ консоли администратора не требовал клиентской аутентификации, проблем не было (и проверки в 1.0 не было). Указанные параметры, чтобы были закомментированы, можно задать с помощью Security.setProperty() программно в коде, например, https-клиента с ГОСТ TLS, который работает на той же java, что и glassfish. |
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 08.02.2017(UTC) Сообщений: 9 
|
Развернул веб приложение с этими закомментированными 4мя строчками, отправляемые данные подписывает, запросы на сторонний сервис ГОСТ https проходят, ответы возвращаются. Будем дальше смотреть. Спасибо.
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close