Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline rmussalimov  
#21 Оставлено : 11 декабря 2019 г. 18:16:14(UTC)
rmussalimov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2019(UTC)
Сообщений: 65

Сказал(а) «Спасибо»: 4 раз
Наконец-то разобрались https://security.stackex...e-when-accessed-via-java

Дело действительно в SNI. JCP такого, как вы сказали, не поддерживает. Не подскажите, планируется ли реализация этого extension? Если нет, то есть ли другие TLS Java клиенты, поддерживающие TLS по ГОСТ и вместе SNI?

Спасибо
Offline Евгений Афанасьев  
#22 Оставлено : 11 декабря 2019 г. 18:32:00(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Будет поддержано в JCP версии А для java 10+, но, скорее всего, не в следующем релизе, а после него. На счет других реализаций затрудняюсь ответить.

Отредактировано пользователем 11 декабря 2019 г. 18:33:10(UTC)  | Причина: Не указана

thanks 2 пользователей поблагодарили Евгений Афанасьев за этот пост.
rmussalimov оставлено 11.12.2019(UTC), Evgen23 оставлено 25.04.2022(UTC)
Offline rmussalimov  
#23 Оставлено : 11 декабря 2019 г. 18:41:09(UTC)
rmussalimov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2019(UTC)
Сообщений: 65

Сказал(а) «Спасибо»: 4 раз
Большое спасибо за помощь!
Offline Evgen23  
#24 Оставлено : 25 апреля 2022 г. 19:08:48(UTC)
Evgen23

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.04.2022(UTC)
Сообщений: 5

Сказал(а) «Спасибо»: 2 раз
Доброго времени суток!
Чтоб не создавать новый топик, попробую задать свой вопрос тут.
Столкнулся с похожей проблемой. Ситуация следующая:
Есть некий провайдер, на данный момент работаем с ним по одному API. Все хорошо работает.
Вот у него появляется новый API с новым домменым именем и новым сертом. При попытках с конектиться с ним, получал ту же самую ошибку.
У меня запрашивался старый серт, в котором в CN, новый доммен не предусмотрен. Как я понял проблема была как раз из-за SNI.
Сейчас же этот провайдер, сделал wildcard сертификат на все свои API. Проблема с ошибкой No name matching исчезла. Но теперь я получаю BadRequest 400.
Проблема на моей стороне? или все так же JCP не может с этим справиться ?
Старый и новый api находятся на одном ip
Старый API работает корректно.
Offline Евгений Афанасьев  
#25 Оставлено : 25 апреля 2022 г. 19:36:42(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Здравствуйте.
Приложите логи, включив их для SSLLogger (уровень ALL).
Offline Evgen23  
#26 Оставлено : 26 апреля 2022 г. 11:03:28(UTC)
Evgen23

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.04.2022(UTC)
Сообщений: 5

Сказал(а) «Спасибо»: 2 раз
log (1).txt (88kb) загружен 2 раз(а).
Автор: Евгений Афанасьев Перейти к цитате
Здравствуйте.
Приложите логи, включив их для SSLLogger (уровень ALL).


Вот лог

Отредактировано пользователем 26 апреля 2022 г. 15:05:38(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#27 Оставлено : 26 апреля 2022 г. 11:11:01(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Вы включили лог для JCP (JCPLogger), надо собрать с логом cpSSL - SSLLogger, а JCPLogger выключить - https://support.cryptopr...lirovnija-kriptopro-jtls
Offline Evgen23  
#28 Оставлено : 26 апреля 2022 г. 11:59:35(UTC)
Evgen23

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.04.2022(UTC)
Сообщений: 5

Сказал(а) «Спасибо»: 2 раз
log1.txt (5kb) загружен 1 раз(а).
Автор: Евгений Афанасьев Перейти к цитате
Вы включили лог для JCP (JCPLogger), надо собрать с логом cpSSL - SSLLogger, а JCPLogger выключить - https://support.cryptopr...lirovnija-kriptopro-jtls


Offline Evgen23  
#29 Оставлено : 26 апреля 2022 г. 12:43:51(UTC)
Evgen23

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.04.2022(UTC)
Сообщений: 5

Сказал(а) «Спасибо»: 2 раз
не актуально

Отредактировано пользователем 27 апреля 2022 г. 14:47:50(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#30 Оставлено : 26 апреля 2022 г. 12:55:52(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Автор: Evgen23 Перейти к цитате
log1.txt (5kb) загружен 1 раз(а).
Автор: Евгений Афанасьев Перейти к цитате
Вы включили лог для JCP (JCPLogger), надо собрать с логом cpSSL - SSLLogger, а JCPLogger выключить - https://support.cryptopr...lirovnija-kriptopro-jtls


Тут, судя по логам, уровень логирования для SSLLogger остался INFO.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.