Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline vrudkovsky  
#1 Оставлено : 10 января 2020 г. 12:30:03(UTC)
vrudkovsky

Статус: Участник

Группы: Участники
Зарегистрирован: 06.07.2016(UTC)
Сообщений: 11
Российская Федерация

Используем JCP 2.0.40502. Получаем такое исключение. Дальше не ясно что можно сделать, где и какой ключ более не разрешается? Как получить более информативное сообщение?

Certificate validation : truststore error. Cannot load truststore java.security.InvalidKeyException: Использование данного ключа шифрования более не разрешается
at ru.CryptoPro.JCP.Key.cl_4.a(Unknown Source)
at ru.CryptoPro.JCP.Key.cl_3.a(Unknown Source)
at ru.CryptoPro.JCP.Key.SecretKeySpec.imita(Unknown Source)
at ru.CryptoPro.JCP.Cipher.InGostMac.a(Unknown Source)
at ru.CryptoPro.JCP.Cipher.InGostMac.update(Unknown Source)
at ru.CryptoPro.JCP.Cipher.InGostMac.update(Unknown Source)
... 147 common frames omitted
Wrapped by: java.security.ProviderException: Использование данного ключа шифрования более не разрешается
at ru.CryptoPro.JCP.KeyStore.TrustStore.a(Unknown Source)
at ru.CryptoPro.JCP.KeyStore.TrustStore.a(Unknown Source)
at ru.CryptoPro.JCP.KeyStore.TrustStore.engineLoad(Unknown Source)
at java.security.KeyStore.load(KeyStore.java:1445)
Offline Евгений Афанасьев  
#2 Оставлено : 10 января 2020 г. 16:06:57(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,922
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 689 раз в 650 постах
Здравствуйте.
Загружается trust store формата CertStore? Какой размер trust store?
Offline vrudkovsky  
#3 Оставлено : 10 января 2020 г. 16:11:24(UTC)
vrudkovsky

Статус: Участник

Группы: Участники
Зарегистрирован: 06.07.2016(UTC)
Сообщений: 11
Российская Федерация

Автор: Евгений Афанасьев Перейти к цитате
Здравствуйте.
Загружается trust store формата CertStore? Какой размер trust store?


JKS 4,25 МБ (4 457 719 байт)
Offline Евгений Афанасьев  
#4 Оставлено : 10 января 2020 г. 16:19:21(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,922
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 689 раз в 650 постах
Наверно, все-таки CertStore, JCP не поддерживает формат JKS. Проверим ошибку.
Offline vrudkovsky  
#5 Оставлено : 10 января 2020 г. 16:29:43(UTC)
vrudkovsky

Статус: Участник

Группы: Участники
Зарегистрирован: 06.07.2016(UTC)
Сообщений: 11
Российская Федерация

Автор: Евгений Афанасьев Перейти к цитате
Наверно, все-таки CertStore, JCP не поддерживает формат JKS. Проверим ошибку.


мы (возможно) сформировали файл jks и добавили в него сертификат в формате командой

keytool -importcert -keystore truststore-prod.jks -alias xyzz.fns.gp3.mainCertificate -storepass 0dfgsdf3b20b7c70d4 -provider ru.CryptoPro.JCP.JCP -file certs/petrova.cer -storetype CertStore

спустя год мы проделали то же самое с новым сертификатом и получили ту ошибку

Спасибо
Offline Евгений Афанасьев  
#6 Оставлено : 10 января 2020 г. 16:30:35(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,922
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 689 раз в 650 постах
Воспроизвели, занимаемся устранением ошибки.
Проблема в размере trust store и ограничении на объем данных, который можно обработать ключом (~4Mb), полученным из пароля к хранилищу.
Спасибо за информацию.

Отредактировано пользователем 10 января 2020 г. 16:31:07(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#7 Оставлено : 10 января 2020 г. 17:19:23(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,922
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 689 раз в 650 постах
Вопрос: как было получено хранилище такого размера?
Offline vrudkovsky  
#8 Оставлено : 10 января 2020 г. 17:25:42(UTC)
vrudkovsky

Статус: Участник

Группы: Участники
Зарегистрирован: 06.07.2016(UTC)
Сообщений: 11
Российская Федерация

Автор: Евгений Афанасьев Перейти к цитате
Вопрос: как было получено хранилище такого размера?



http://e-trust.gosuslugi.ru/CA перечень аккредитованных удостоверяющих центров РФ

http://e-trust.gosuslugi...nloadTSL?schemaVersion=0 это же в формате TSL XML
Offline Евгений Афанасьев  
#9 Оставлено : 14 января 2020 г. 18:41:46(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,922
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 689 раз в 650 постах
Ошибка будет исправлена в следующей сборке.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.