Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Санчир Момолдаев  
#11 Оставлено : 27 сентября 2019 г. 16:51:35(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
на страничке https://www.cryptopro.ru.../cades_xlong_sample.html
подпись создается?
Техническую поддержку оказываем тут
Наша база знаний
Offline CryptoPro_FanBoy  
#12 Оставлено : 27 сентября 2019 г. 16:56:43(UTC)
CryptoPro_FanBoy

Статус: Участник

Группы: Участники
Зарегистрирован: 18.09.2019(UTC)
Сообщений: 14

Сказал(а) «Спасибо»: 3 раз
Автор: Санчир Момолдаев Перейти к цитате
на страничке https://www.cryptopro.ru.../cades_xlong_sample.html
подпись создается?


Нет. Пошел связываться с УЦ
Snimok6.PNG (119kb) загружен 20 раз(а).

Отредактировано пользователем 27 сентября 2019 г. 16:59:32(UTC)  | Причина: Не указана

Offline Санчир Момолдаев  
#13 Оставлено : 27 сентября 2019 г. 17:07:26(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
ошибка на страничке из-за того что не установлен корневой цепочки tsp
Или укажите другой tsp адрес

Отредактировано пользователем 27 сентября 2019 г. 17:50:11(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline CryptoPro_FanBoy  
#14 Оставлено : 27 сентября 2019 г. 17:57:15(UTC)
CryptoPro_FanBoy

Статус: Участник

Группы: Участники
Зарегистрирован: 18.09.2019(UTC)
Сообщений: 14

Сказал(а) «Спасибо»: 3 раз
Автор: Санчир Момолдаев Перейти к цитате
ошибка на страничке из-за того что не установлен корневой цепочки tsp
Или укажите другой tsp адрес


Поменял на стандартный
Snimok6.PNG (119kb) загружен 19 раз(а).

На странице стоит криптопровайдер ГОСТ 2001, в сертификате - ГОСТ 2012. Может быть, в этом проблема?

Отредактировано пользователем 27 сентября 2019 г. 17:57:48(UTC)  | Причина: Не указана

Offline Санчир Момолдаев  
#15 Оставлено : 27 сентября 2019 г. 22:07:20(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
установите этот корневой в доверенные центры сертификации
http://testca2012.crypto...195bcb49c1992e31ba84.crt

это корневой для tsp службы http://testca2012.cryptopro.ru/tsp/tsp.srf

попробуйте снова.

прикрепите исходный файл и файл подписи. и результат с тестовой странички подписания
Техническую поддержку оказываем тут
Наша база знаний
Offline CryptoPro_FanBoy  
#16 Оставлено : 30 сентября 2019 г. 11:41:15(UTC)
CryptoPro_FanBoy

Статус: Участник

Группы: Участники
Зарегистрирован: 18.09.2019(UTC)
Сообщений: 14

Сказал(а) «Спасибо»: 3 раз
Автор: Санчир Момолдаев Перейти к цитате
установите этот корневой в доверенные центры сертификации
http://testca2012.crypto...195bcb49c1992e31ba84.crt

это корневой для tsp службы http://testca2012.cryptopro.ru/tsp/tsp.srf

попробуйте снова.

прикрепите исходный файл и файл подписи. и результат с тестовой странички подписания


Здравствуйте!

Указанный сертификат у меня уже был установлен и в cacerts и в доверенные центры сертификации. При попытке создать подпись на странице возникает ошибка "Не удалось создать подпись из-за ошибки: Процесс отмены не может быть продолжен - проверка сертификатов недоступна. (0x800B010E)".

УЦ дал ссылку(http://ucfoms.ffoms.ru/tsp/tsp.srf) для tsp, с помощью которой удалось подписать сертификат на странице, но в jsp всё еще возникают ошибки. Попробовал с помощью утилиты получить корневой сертификат для данной ссылки и поставить его в доверенные и в cacerts. Ошибка не исчезла.
sad.PNG (58kb) загружен 14 раз(а). zs.PNG (119kb) загружен 11 раз(а).

По поводу версии OCSP обещали дать ответ в течение дня

Прилагаю лог с ошибками после установки сертификата tsp службы в cacerts и доверенные сертификаты.
log.txt (96kb) загружен 5 раз(а).
Offline CryptoPro_FanBoy  
#17 Оставлено : 30 сентября 2019 г. 19:08:29(UTC)
CryptoPro_FanBoy

Статус: Участник

Группы: Участники
Зарегистрирован: 18.09.2019(UTC)
Сообщений: 14

Сказал(а) «Спасибо»: 3 раз
Получил также сертификат ocsp службы с помощью ocsputil. И у TSP, и у OCSP ГОСТ 2001
s.PNG (162kb) загружен 10 раз(а). ss.PNG (172kb) загружен 8 раз(а).

Offline Санчир Момолдаев  
#18 Оставлено : 30 сентября 2019 г. 20:39:07(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
java.security.cert.CertificateException: Unrecognized critical extension(s)

Код:
    1.3.6.1.4.1.311.21.10: Флаги = 1(Критический), Длина = e
    Политики применения
        [1]Политика сертификата приложения:
            Идентификатор политики=Установка метки времени

если использовать tsp службу без этого расширения в сертификате, то сработает.

Отредактировано пользователем 30 сентября 2019 г. 20:57:17(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline CryptoPro_FanBoy  
#19 Оставлено : 30 сентября 2019 г. 21:10:12(UTC)
CryptoPro_FanBoy

Статус: Участник

Группы: Участники
Зарегистрирован: 18.09.2019(UTC)
Сообщений: 14

Сказал(а) «Спасибо»: 3 раз
Автор: Санчир Момолдаев Перейти к цитате
java.security.cert.CertificateException: Unrecognized critical extension(s)

Код:
    1.3.6.1.4.1.311.21.10: Флаги = 1(Критический), Длина = e
    Политики применения
        [1]Политика сертификата приложения:
            Идентификатор политики=Установка метки времени

если использовать tsp службу без этого расширения в сертификате, то сработает.


Попробовал использовать http://testca2012.cryptopro.ru/tsp/tsp.srf вместо вышеуказанной службы. Результат:
sm.PNG (6kb) загружен 6 раз(а).

Однако,

asdasd.PNG (46kb) загружен 11 раз(а).

всевозможные сертификаты лежат и в cacerts, и в хранилище.

Лог:
log.txt (948kb) загружен 1 раз(а).
Offline Санчир Момолдаев  
#20 Оставлено : 30 сентября 2019 г. 21:24:34(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
проверяете на justsign.me?
проверьте на тестовом сервисе https://dss.cryptopro.ru/verify
тут стоят корневые тестовых УЦ
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.