Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Online Евгений Афанасьев  
#11 Оставлено : 26 марта 2013 г. 16:26:44(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Connector как в инструкции (приведите его), п. 5(CheckConfFull) выполнили?

Посмотрите http://cryptopro.ru/foru....aspx?g=posts&t=4511

Отредактировано пользователем 26 марта 2013 г. 16:29:02(UTC)  | Причина: Не указана

Offline yazikov  
#12 Оставлено : 26 марта 2013 г. 16:31:14(UTC)
yazikov

Статус: Участник

Группы: Участники
Зарегистрирован: 18.03.2013(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
результат CheckConfFull


C:\Users\Nikolay\Downloads\jcp_plus_jtls_1.0.54\jcp.1.0.54\samples>java -cp samp
les.jar ComLine/CheckConfFull
ьрЁ 26, 2013 5:33:21 PM ComLine.CheckConfFull checkProvs
INFO: Provider JTLS not installed.
ьрЁ 26, 2013 5:33:22 PM ComLine.CheckConfFull checkJCP
INFO: ***Check JCP key pair generation and writing to store
ьрЁ 26, 2013 5:33:22 PM ru.CryptoPro.JCP.tools.Starter check
INFO: Loading JCP 1.0.54 36707
ьрЁ 26, 2013 5:33:22 PM ru.CryptoPro.JCP.tools.Starter check
INFO: JCP loaded.
ьрЁ 26, 2013 5:33:24 PM ComLine.CheckConfFull keyGen
INFO: Generation of key pair is completed (GOST3410)
ьрЁ 26, 2013 5:33:24 PM ComLine.CheckConfFull keyGen
INFO: Generation of certificate is completed
ьрЁ 26, 2013 5:33:25 PM ComLine.CheckConfFull keyGen
INFO: Recording of a private key named "jcptestsignkey" to HDImageStore is compl
eted.
ьрЁ 26, 2013 5:33:25 PM ComLine.CheckConfFull checkJCP
INFO: ***Check JCP key pair generation and writing to store - OK
ьрЁ 26, 2013 5:33:25 PM ComLine.CheckConfFull checkJCP
INFO: ***Check JCP signature generation|verifycation
ьрЁ 26, 2013 5:33:25 PM ComLine.CheckConfFull signVer
INFO: Loading of a private key is completed
ьрЁ 26, 2013 5:33:25 PM ComLine.CheckConfFull signVer
INFO: Loading of a text is completed
ьрЁ 26, 2013 5:33:25 PM ComLine.CheckConfFull signVer
INFO: Generation of the signature is completed
ьрЁ 26, 2013 5:33:25 PM ComLine.CheckConfFull signVer
INFO: Loading of a public key is completed
ьрЁ 26, 2013 5:33:25 PM ComLine.CheckConfFull signVer
INFO: The signature is true
ьрЁ 26, 2013 5:33:25 PM ComLine.CheckConfFull checkJCP
INFO: ***JCP signature generation|verifycation - OK
ьрЁ 26, 2013 5:33:25 PM ComLine.CheckConfFull main
INFO:
JCP - OK

ьрЁ 26, 2013 5:33:25 PM ComLine.CheckConfFull checkCrypto
INFO: ***Check Crypto key pair generation and writing to store
ьрЁ 26, 2013 5:33:26 PM ComLine.CheckConfFull keyGen
INFO: Generation of key pair is completed (GOST3410DH)
ьрЁ 26, 2013 5:33:26 PM ComLine.CheckConfFull keyGen
INFO: Generation of certificate is completed
ьрЁ 26, 2013 5:33:26 PM ComLine.CheckConfFull keyGen
INFO: Recording of a private key named "jcptestcryptokey" to HDImageStore is com
pleted.
ьрЁ 26, 2013 5:33:26 PM ComLine.CheckConfFull checkCrypto
INFO: ***Check Crypto key pair generation and writing to store - OK
ьрЁ 26, 2013 5:33:26 PM ComLine.CheckConfFull main
INFO:
Crypto - OK

коннектор:

<Connector port="8443" maxHttpHeaderSize="8192"
protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
enableLookups="false" disableUploadTimeout="true"
acceptCount="100" scheme="https" secure="true"
clientAuth="false"
algorithm="GostX509"
keystoreProvider="JCP"
sslProtocol="GostTLS"
keystoreType="HDImageStore"
keyalg="GOST3410"
sigalg="GOST3411withGOST3410EL"

keystorePass="123"
keystoreFile="C:/store.store"


/>


Online Евгений Афанасьев  
#13 Оставлено : 26 марта 2013 г. 16:32:52(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
В списке CHeckConfFull последним должен идти JTLS, если он есть.

Код:

...
Crypto - OK

26.03.2013 18:37:44 ComLine.CheckConfFull checkJTLS
INFO: ***Prepare keys
26.03.2013 18:37:44 ComLine.CheckConfFull keyGen
INFO: Generation of key pair is completed (GOST3410DH)
26.03.2013 18:37:44 ComLine.CheckConfFull keyGen
INFO: Generation of certificate is completed
26.03.2013 18:37:45 ComLine.CheckConfFull keyGen
INFO: Recording of a private key named "jcptestserverkey" to HDImageStore is completed.
26.03.2013 18:37:45 ComLine.CheckConfFull keyGen
INFO: Generation of key pair is completed (GOST3410DH)
26.03.2013 18:37:45 ComLine.CheckConfFull keyGen
INFO: Generation of certificate is completed
26.03.2013 18:37:45 ComLine.CheckConfFull keyGen
INFO: Recording of a private key named "jcptestclientkey" to HDImageStore is completed.
26.03.2013 18:37:45 ComLine.CheckConfFull checkJTLS
INFO: ***Prepare files
26.03.2013 18:37:45 ComLine.CheckConfFull checkJTLS
INFO: ***Prepare TrustStore
26.03.2013 18:37:46 ComLine.CheckConfFull createTrustStore
INFO: Loading of a certificate is completed
26.03.2013 18:37:46 ComLine.CheckConfFull createTrustStore
INFO: Loading of a certificate is completed
26.03.2013 18:37:46 ComLine.CheckConfFull checkJTLS
INFO: ***Test ssl without autentification of client
26.03.2013 18:37:46 ru.CryptoPro.ssl.SSLContextImpl d
INFO: keyStore is :
26.03.2013 18:37:46 ru.CryptoPro.ssl.SSLContextImpl d
INFO: keyStore type is : HDImageStore
26.03.2013 18:37:46 ru.CryptoPro.ssl.SSLContextImpl d
INFO: keyStore provider is :
26.03.2013 18:37:46 ru.CryptoPro.ssl.SSLContextImpl d
INFO: init keystore
26.03.2013 18:37:46 ru.CryptoPro.ssl.SSLContextImpl d
INFO: defaultStoreProvider =
26.03.2013 18:37:46 ru.CryptoPro.ssl.SSLContextImpl d
INFO:
26.03.2013 18:37:46 ru.CryptoPro.ssl.SSLContextImpl d
INFO: init keymanager of type GostX509
26.03.2013 18:37:47 ru.CryptoPro.ssl.SSLContextImpl d
INFO: trustStore is: C:\Program Files\Java\jre6\bin\jcptesttrust.store
26.03.2013 18:37:47 ru.CryptoPro.ssl.SSLContextImpl d
INFO: trustStore type is : HDImageStore
26.03.2013 18:37:47 ru.CryptoPro.ssl.SSLContextImpl d
INFO: trustStore provider is :
26.03.2013 18:37:47 ru.CryptoPro.ssl.SSLContextImpl d
INFO: init truststore
26.03.2013 18:37:47 ru.CryptoPro.ssl.SSLContextImpl d
INFO: init trustmanager of type GostX509
26.03.2013 18:37:47 ru.CryptoPro.ssl.SSLContextImpl d
INFO: init context...
26.03.2013 18:37:47 ru.CryptoPro.ssl.SSLContextImpl d
INFO: Context inited.
26.03.2013 18:37:47 ComLine.CheckConfFull tls
INFO: server started
26.03.2013 18:37:47 JTLS_samples.Server proc
INFO: Server: read request
26.03.2013 18:37:47 JTLS_samples.Client proc
INFO:  Client request: GET /jcptestdoc.in HTTP/1.0


26.03.2013 18:37:47 JTLS_samples.Client proc
INFO:  Client: parse answer
26.03.2013 18:37:47 JTLS_samples.Server proc
INFO: Server: parse request
26.03.2013 18:37:47 JTLS_samples.Server proc
INFO: Server: read file
26.03.2013 18:37:47 JTLS_samples.Server proc
INFO: Server: answer
HTTP/1.0 200 OK
Content-Length: 5


26.03.2013 18:37:47 JTLS_samples.Client proc
INFO: answer was writing to: C:\Program Files\Java\jre6\bin\jcptestdoc.outjcptestdoc.in
26.03.2013 18:37:47 ComLine.CheckConfFull tls
INFO: GET complete
26.03.2013 18:37:47 JTLS_samples.Server run
SEVERE: Server error:java.net.SocketException: socket closed
26.03.2013 18:37:47 ComLine.CheckConfFull checkJTLS
INFO: ***Test ssl with autentification of client
26.03.2013 18:37:47 ComLine.CheckConfFull tls
INFO: server started
26.03.2013 18:37:47 JTLS_samples.Client proc
INFO:  Client request: GET /jcptestdoc.in HTTP/1.0


26.03.2013 18:37:47 JTLS_samples.Server proc
INFO: Server: read request
26.03.2013 18:37:47 JTLS_samples.Client proc
INFO:  Client: parse answer
26.03.2013 18:37:47 JTLS_samples.Server proc
INFO: Server: parse request
26.03.2013 18:37:47 JTLS_samples.Server proc
INFO: Server: read file
26.03.2013 18:37:47 JTLS_samples.Server proc
INFO: Server: answer
HTTP/1.0 200 OK
Content-Length: 5


26.03.2013 18:37:47 JTLS_samples.Client proc
INFO: answer was writing to: C:\Program Files\Java\jre6\bin\jcptestdoc_a.outjcptestdoc.in
26.03.2013 18:37:47 ComLine.CheckConfFull tls
INFO: GET complete
26.03.2013 18:37:47 JTLS_samples.Server run
SEVERE: Server error:java.net.SocketException: socket closed
26.03.2013 18:37:47 ComLine.CheckConfFull main
INFO:
JTLS - OK

Отредактировано пользователем 26 марта 2013 г. 16:34:51(UTC)  | Причина: Не указана

Offline yazikov  
#14 Оставлено : 26 марта 2013 г. 16:52:39(UTC)
yazikov

Статус: Участник

Группы: Участники
Зарегистрирован: 18.03.2013(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Заново все переустановил, пропали ошибки в томкаде.
Вот CHeckConfFull.

C:\Program Files\Crypto Pro\CSP>cd C:\Users\Nikolay\Downloads\jcp_plus_jtls_1.0.
54\jcp.1.0.54\samples

C:\Users\Nikolay\Downloads\jcp_plus_jtls_1.0.54\jcp.1.0.54\samples>"C:\Program F
iles\Java\jdk1.6.0_43\jre\bin\java.exe" -cp samples.jar ComLine/CheckConfFull
26.03.2013 17:54:15 ComLine.CheckConfFull checkJCP
INFO: ***Check JCP key pair generation and writing to store
26.03.2013 17:54:15 ru.CryptoPro.JCP.tools.Starter check
INFO: Loading JCP 1.0.54 36641
26.03.2013 17:54:16 ru.CryptoPro.JCP.tools.Starter check
INFO: JCP loaded.
26.03.2013 17:54:18 ComLine.CheckConfFull keyGen
INFO: Generation of key pair is completed (GOST3410)
26.03.2013 17:54:18 ComLine.CheckConfFull keyGen
INFO: Generation of certificate is completed
26.03.2013 17:54:18 ComLine.CheckConfFull keyGen
INFO: Recording of a private key named "jcptestsignkey" to HDImageStore is compl
eted.
26.03.2013 17:54:18 ComLine.CheckConfFull checkJCP
INFO: ***Check JCP key pair generation and writing to store - OK
26.03.2013 17:54:18 ComLine.CheckConfFull checkJCP
INFO: ***Check JCP signature generation|verifycation
26.03.2013 17:54:18 ComLine.CheckConfFull signVer
INFO: Loading of a private key is completed
26.03.2013 17:54:18 ComLine.CheckConfFull signVer
INFO: Loading of a text is completed
26.03.2013 17:54:18 ComLine.CheckConfFull signVer
INFO: Generation of the signature is completed
26.03.2013 17:54:18 ComLine.CheckConfFull signVer
INFO: Loading of a public key is completed
26.03.2013 17:54:18 ComLine.CheckConfFull signVer
INFO: The signature is true
26.03.2013 17:54:18 ComLine.CheckConfFull checkJCP
INFO: ***JCP signature generation|verifycation - OK
26.03.2013 17:54:18 ComLine.CheckConfFull main
INFO:
JCP - OK

26.03.2013 17:54:18 ComLine.CheckConfFull checkCrypto
INFO: ***Check Crypto key pair generation and writing to store
26.03.2013 17:54:19 ComLine.CheckConfFull keyGen
INFO: Generation of key pair is completed (GOST3410DH)
26.03.2013 17:54:19 ComLine.CheckConfFull keyGen
INFO: Generation of certificate is completed
26.03.2013 17:54:19 ComLine.CheckConfFull keyGen
INFO: Recording of a private key named "jcptestcryptokey" to HDImageStore is com
pleted.
26.03.2013 17:54:19 ComLine.CheckConfFull checkCrypto
INFO: ***Check Crypto key pair generation and writing to store - OK
26.03.2013 17:54:19 ComLine.CheckConfFull main
INFO:
Crypto - OK

26.03.2013 17:54:19 ComLine.CheckConfFull checkJTLS
INFO: ***Prepare keys
26.03.2013 17:54:19 ComLine.CheckConfFull keyGen
INFO: Generation of key pair is completed (GOST3410DH)
26.03.2013 17:54:19 ComLine.CheckConfFull keyGen
INFO: Generation of certificate is completed
26.03.2013 17:54:20 ComLine.CheckConfFull keyGen
INFO: Recording of a private key named "jcptestserverkey" to HDImageStore is com
pleted.
26.03.2013 17:54:20 ComLine.CheckConfFull keyGen
INFO: Generation of key pair is completed (GOST3410DH)
26.03.2013 17:54:20 ComLine.CheckConfFull keyGen
INFO: Generation of certificate is completed
26.03.2013 17:54:21 ComLine.CheckConfFull keyGen
INFO: Recording of a private key named "jcptestclientkey" to HDImageStore is com
pleted.
26.03.2013 17:54:21 ComLine.CheckConfFull checkJTLS
INFO: ***Prepare files
26.03.2013 17:54:21 ComLine.CheckConfFull checkJTLS
INFO: ***Prepare TrustStore
26.03.2013 17:54:21 ComLine.CheckConfFull createTrustStore
INFO: Loading of a certificate is completed
26.03.2013 17:54:21 ComLine.CheckConfFull createTrustStore
INFO: Loading of a certificate is completed
26.03.2013 17:54:21 ComLine.CheckConfFull checkJTLS
INFO: ***Test ssl without autentification of client
26.03.2013 17:54:21 ru.CryptoPro.ssl.SSLContextImpl d
INFO: keyStore is :
26.03.2013 17:54:21 ru.CryptoPro.ssl.SSLContextImpl d
INFO: keyStore type is : HDImageStore
26.03.2013 17:54:21 ru.CryptoPro.ssl.SSLContextImpl d
INFO: keyStore provider is :
26.03.2013 17:54:21 ru.CryptoPro.ssl.SSLContextImpl d
INFO: init keystore
26.03.2013 17:54:21 ru.CryptoPro.ssl.SSLContextImpl d
INFO: defaultStoreProvider =
26.03.2013 17:54:21 ru.CryptoPro.ssl.SSLContextImpl d
INFO:
26.03.2013 17:54:21 ru.CryptoPro.ssl.SSLContextImpl d
INFO: init keymanager of type GostX509
26.03.2013 17:54:22 ru.CryptoPro.ssl.SSLContextImpl d
INFO: trustStore is: C:\Users\Nikolay\Downloads\jcp_plus_jtls_1.0.54\jcp.1.0.54\
samples\jcptesttrust.store
26.03.2013 17:54:22 ru.CryptoPro.ssl.SSLContextImpl d
INFO: trustStore type is : HDImageStore
26.03.2013 17:54:22 ru.CryptoPro.ssl.SSLContextImpl d
INFO: trustStore provider is :
26.03.2013 17:54:22 ru.CryptoPro.ssl.SSLContextImpl d
INFO: init truststore
26.03.2013 17:54:22 ru.CryptoPro.ssl.SSLContextImpl d
INFO: init trustmanager of type GostX509
26.03.2013 17:54:22 ru.CryptoPro.ssl.SSLContextImpl d
INFO: init context...
26.03.2013 17:54:22 ru.CryptoPro.ssl.SSLContextImpl d
INFO: Context inited.
26.03.2013 17:54:22 ComLine.CheckConfFull tls
INFO: server started
26.03.2013 17:54:22 JTLS_samples.Server proc
INFO: Server: read request
26.03.2013 17:54:22 JTLS_samples.Client proc
INFO: Client request: GET /jcptestdoc.in HTTP/1.0


26.03.2013 17:54:22 JTLS_samples.Client proc
INFO: Client: parse answer
26.03.2013 17:54:22 JTLS_samples.Server proc
INFO: Server: parse request
26.03.2013 17:54:22 JTLS_samples.Server proc
INFO: Server: read file
26.03.2013 17:54:22 JTLS_samples.Server proc
INFO: Server: answer
HTTP/1.0 200 OK
Content-Length: 5


26.03.2013 17:54:22 JTLS_samples.Client proc
INFO: answer was writing to: C:\Users\Nikolay\Downloads\jcp_plus_jtls_1.0.54\jcp
.1.0.54\samples\jcptestdoc.outjcptestdoc.in
26.03.2013 17:54:22 ComLine.CheckConfFull tls
INFO: GET complete
26.03.2013 17:54:22 JTLS_samples.Server run
SEVERE: Server error:java.net.SocketException: socket closed
26.03.2013 17:54:22 ComLine.CheckConfFull checkJTLS
INFO: ***Test ssl with autentification of client
26.03.2013 17:54:22 ComLine.CheckConfFull tls
INFO: server started
26.03.2013 17:54:22 JTLS_samples.Client proc
INFO: Client request: GET /jcptestdoc.in HTTP/1.0


26.03.2013 17:54:22 JTLS_samples.Server proc
INFO: Server: read request
26.03.2013 17:54:23 JTLS_samples.Client proc
INFO: Client: parse answer
26.03.2013 17:54:23 JTLS_samples.Server proc
INFO: Server: parse request
26.03.2013 17:54:23 JTLS_samples.Server proc
INFO: Server: read file
26.03.2013 17:54:23 JTLS_samples.Server proc
INFO: Server: answer
HTTP/1.0 200 OK
Content-Length: 5


26.03.2013 17:54:23 JTLS_samples.Client proc
INFO: answer was writing to: C:\Users\Nikolay\Downloads\jcp_plus_jtls_1.0.54\jcp
.1.0.54\samples\jcptestdoc_a.outjcptestdoc.in
26.03.2013 17:54:23 ComLine.CheckConfFull tls
INFO: GET complete
26.03.2013 17:54:23 JTLS_samples.Server run
SEVERE: Server error:java.net.SocketException: socket closed
26.03.2013 17:54:23 ComLine.CheckConfFull main
INFO:
JTLS - OK

Но при запуске csptest все равно выдает прежнею ошибку.
Online Евгений Афанасьев  
#15 Оставлено : 26 марта 2013 г. 17:24:54(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Веб-сервер работает на C:\Program Files\Java\jdk1.6.0_43\jre под учетной записью пользователя, который хранит контейнеры (например, c:\Users\<username>\LocalSettings\Application Data\CryptoPro)?
Offline yazikov  
#16 Оставлено : 26 марта 2013 г. 17:50:21(UTC)
yazikov

Статус: Участник

Группы: Участники
Зарегистрирован: 18.03.2013(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Все перепроверил, на тот же.
Online Евгений Афанасьев  
#17 Оставлено : 26 марта 2013 г. 17:53:29(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Какая у вас версия tomcat?
Offline yazikov  
#18 Оставлено : 26 марта 2013 г. 17:56:09(UTC)
yazikov

Статус: Участник

Группы: Участники
Зарегистрирован: 18.03.2013(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
6.0
Online Евгений Афанасьев  
#19 Оставлено : 26 марта 2013 г. 19:12:32(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Воспроизвести не удалось.
ОС: Windows 7 (64-бит.)
tomcat 6.0.36 (Windows Installer)
tomcat 7.0.28 (Windows Installer)
JRE 1.6.0_33 64-Bit Server VM (build 20.8-b03, mixed mode)
JCP + JTLS 1.0.54 сборка 36641
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
yazikov оставлено 27.03.2013(UTC)
Offline yazikov  
#20 Оставлено : 27 марта 2013 г. 10:28:14(UTC)
yazikov

Статус: Участник

Группы: Участники
Зарегистрирован: 18.03.2013(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Спасибо, попробую заново все переустановить.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.