Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline dmitryp  
#1 Оставлено : 24 июля 2018 г. 10:36:10(UTC)
dmitryp

Статус: Участник

Группы: Участники
Зарегистрирован: 11.07.2017(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Добрый день.

При обновлении Tomcat/JRE/JCP у одного из наших клиентов возникла проблема. При попытке подключения к серверу на нём вылетает SSLHandshakeException и соединение завершается. Лог сервера:


Выхлоп csptest:


Используются Tomcat 8.0.36, Oracle JRE 1.8.0_181-b13, JCP/JTLS 2.0.39738. Настройка проводилась в соответствии с гайдом. Коннектор из server.xml:


Странно отсутствие сообщение о ClientHello в логе. Видимо, при его разборе встречается неподдерживаемая версия протокола, и дальше дело не идёт.
Offline Евгений Афанасьев  
#2 Оставлено : 24 июля 2018 г. 11:46:40(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,924
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 690 раз в 651 постах
Здравствуйте.
Включите, пожалуйста, логирование (для томката) согласно https://support.cryptopr...lirovnija-kriptopro-jtls уровня ALL для SSLLogger, соберите лог и приложите.
И в команде csptest задайте -v -v
Offline dmitryp  
#3 Оставлено : 24 июля 2018 г. 12:41:33(UTC)
dmitryp

Статус: Участник

Группы: Участники
Зарегистрирован: 11.07.2017(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Вот что вышло у клиента: tomcat8_zportal-stderr.2018-07-24.log (229kb) загружен 3 раз(а).

Ни одного сообщения на уровне ALL я здесь не вижу, что ещё более странно.

UPD: забыл вывод csptest: csptest.txt (3kb) загружен 3 раз(а).

Отредактировано пользователем 24 июля 2018 г. 12:51:30(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#4 Оставлено : 24 июля 2018 г. 13:05:16(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,924
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 690 раз в 651 постах
Клиент, вместо jtls, настроил лог jcp, хотя я скинул настройку лога для jtls. Надо для jtls (SSLogger). Настройку для jcp надо убрать, для jtls задать.
Offline dmitryp  
#5 Оставлено : 24 июля 2018 г. 13:21:06(UTC)
dmitryp

Статус: Участник

Группы: Участники
Зарегистрирован: 11.07.2017(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Клиент использовал те настройки что я ему написал. Там стоит ALL для SSL и FINEST для JCP. У меня на тестовом Tomcat в лог с этими же настройки благополучно пишутся всяческие "[Raw read]" и т. д.. Я могу, конечно, выключить логирование JCP и проделать всё снова, но сомневаюсь что вам это поможет. Делать?

Те самые настройки: logging.properties.txt (4kb) загружен 3 раз(а).
Offline dmitryp  
#6 Оставлено : 24 июля 2018 г. 14:17:13(UTC)
dmitryp

Статус: Участник

Группы: Участники
Зарегистрирован: 11.07.2017(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
У клиента всё решилось переустановкой JCP. Что там происходило и что изменилось - неясно, но теперь всё работает. Спасибо за помощь.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.