не запускается утм с новым гост 2012

Модератор: Operator 5

muttabor
Сообщений: 1
Зарегистрирован: 15 янв 2019, 05:37

не запускается утм с новым гост 2012

Сообщение muttabor » 15 янв 2019, 05:47

не запускается утм с новым гост сертификатом вот лог ошибки
2019-01-15 07:57:56,321 INFO es.programador.transport.q - Проверьте запущен ли Transport Updater.
2019-01-15 07:57:56,321 INFO es.programador.transport.q - Проверьте не занят ли порт [8193] другим приложением
2019-01-15 07:57:56,322 INFO es.programador.transport.Transport - Повторная проверка начнется через [60] сек.
2019-01-15 07:58:56,333 INFO es.programador.transport.q - Проверка состояния Transport Updater
2019-01-15 07:58:56,423 INFO es.programador.transport.q - Версия Transport-Updater: [3.0.8b000436]
2019-01-15 07:58:56,543 INFO es.programador.transport.Transport - Чтение конфигурации успешно завершено
2019-01-15 07:58:56,573 INFO es.programador.transport.Transport - TRANSPORT_VERSION: [3.0.8b001249 changeset:8e580a4b2c8e]
2019-01-15 07:58:56,575 INFO es.programador.transport.Transport - JAVA_VERSION: [1.8.0_181]
2019-01-15 07:58:56,576 INFO es.programador.transport.Transport - JAVA_VENDOR: [Oracle Corporation]
2019-01-15 07:58:56,576 INFO es.programador.transport.Transport - JAVA_VM_NAME: [Java HotSpot(TM) Client VM]
2019-01-15 07:58:56,577 INFO es.programador.transport.Transport - JAVA 32 or 64: [32]
2019-01-15 07:58:56,577 INFO es.programador.transport.Transport - OS_NAME: [Windows 7]
2019-01-15 07:58:56,577 INFO es.programador.transport.Transport - OS_ARCH: [x86]
2019-01-15 07:58:56,577 INFO es.programador.transport.Transport - OS_VERSION: [6.1]
2019-01-15 07:58:56,798 INFO es.programador.transport.Transport - Конфигурация контекста для установки защищенного подключения к серверу
2019-01-15 07:58:57,179 INFO es.programador.transport.e.b - Найден слот смарт-карты [0:Rutoken ECP ]
2019-01-15 07:58:58,373 INFO es.programador.transport.e.b - Используется сертификат SerialNumber: 439baf4e00000007cf80
2019-01-15 07:58:58,383 INFO es.programador.transport.e.b - RSA сертификат: [
[
Version: V3
Subject: EMAILADDRESS=E, CN=020000982487, OU=OU, O=O, L=L, ST=S, C=RU
Signature Algorithm: SHA256withRSA, OID = 1.2.840.113549.1.1.11

Key: Sun RSA public key, 2048 bits
modulus: 24743914961985231370218606308028116768172634774234381022477508815161254163879454496209172488244979251196070063142448471082094561141808561067914321219248456373127874729573897083929013846852183071500850970513034664181216182311624229840826382851318428866452292884296877632389254781911953662425755165878398791721947828980533883833509219221807076518684499660872406008384809806465915135298019309020860249843435644040168421461463360345398938100013713214806715242891206901480951592687680688421476901598079428981731030988503472430803334405450250549117035132924789892005913150242606150263287649946784479269475234697297556174463
public exponent: 65537
Validity: [From: Fri Jan 11 13:49:04 MSK 2019,
To: Sat Jan 11 13:59:04 MSK 2020]
Issuer: CN=pki.fsrar.ru
SerialNumber: [ 439baf4e 00000007 cf80]

Certificate Extensions: 6
[1]: ObjectId: 1.3.6.1.5.5.7.1.1 Criticality=false
AuthorityInfoAccess [
[
accessMethod: caIssuers
accessLocation: URIName: http://pki.fsrar.ru/CertEnroll/pki.fsrar.ru.crt
]
]

[2]: ObjectId: 2.5.29.35 Criticality=false
AuthorityKeyIdentifier [
KeyIdentifier [
0000: 83 31 47 F3 82 C7 41 4C 19 88 AE 3E 2A F1 16 77 .1G...AL...>*..w
0010: 36 E1 44 BC 6.D.
]
]

[3]: ObjectId: 2.5.29.31 Criticality=false
CRLDistributionPoints [
[DistributionPoint:
[URIName: http://pki.fsrar.ru/CertEnroll/pki.fsrar.ru.crl]
]]

[4]: ObjectId: 2.5.29.37 Criticality=false
ExtendedKeyUsages [
clientAuth
1.2.643.3.6.78.4.49
]

[5]: ObjectId: 2.5.29.15 Criticality=true
KeyUsage [
DigitalSignature
Key_Encipherment
]

[6]: ObjectId: 2.5.29.14 Criticality=false
SubjectKeyIdentifier [
KeyIdentifier [
0000: 71 50 EF 4D 11 59 F4 4B 4A CA 1A 39 B8 4A AC 17 qP.M.Y.KJ..9.J..
0010: 2F F0 AE 4C /..L
]
]

]
Algorithm: [SHA256withRSA]
Signature:
0000: 61 E2 8A 69 6D 2A F3 34 68 5D 32 84 B3 34 00 3A a..im*.4h]2..4.:
0010: 4D 78 FA 2E 7F BC F3 0C BA 99 43 1F B0 80 99 9B Mx........C.....
0020: 27 84 D9 D8 16 1E FE 64 09 1C A4 4B 9D E6 67 A2 '......d...K..g.
0030: 18 9B 1B 31 DA A6 42 70 74 D5 17 44 04 BC 03 11 ...1..Bpt..D....
0040: BB 0D 6E F6 07 69 CB 38 62 82 68 3A 73 C6 74 65 ..n..i.8b.h:s.te
0050: F9 06 D0 76 04 94 5E BC FF 66 8B A8 F0 58 AC 43 ...v..^..f...X.C
0060: D1 1E 64 C4 54 1A 8F EA 72 C2 43 81 06 92 0B 23 ..d.T...r.C....#
0070: 6E AF 9C 44 99 1A EE 5D 72 1D 8A 72 B9 96 20 EF n..D...]r..r.. .
0080: 0C 6F 6D 4B CC 12 C1 08 8D A4 E0 31 BB 5C B8 AB .omK.......1.\..
0090: 48 4B 6D C9 4E DF 95 F8 A8 27 85 40 CB 3E 12 D5 HKm.N....'.@.>..
00A0: 54 C1 7F 95 D1 DE D7 4A B3 D2 DF 87 13 E3 24 BD T......J......$.
00B0: F9 53 E6 93 32 4C D9 1B F6 CF 39 22 56 59 14 E7 .S..2L....9"VY..
00C0: 6C 26 1C BF ED DA 10 E7 31 86 FB 9F 5C F6 E1 5B l&......1...\..[
00D0: 6F 4A 42 7F B1 B2 90 FB 8C 3E A4 E7 71 89 81 EE oJB......>..q...
00E0: 61 69 70 E8 DE 2B DD 0A 3A E5 0A 33 21 44 BC F4 aip..+..:..3!D..
00F0: 43 78 D7 28 35 6B 30 B9 26 BE 8B 37 20 1D 98 4A Cx.(5k0.&..7 ..J

]
2019-01-15 07:58:58,413 INFO es.programador.transport.Transport - Проверка CRL
2019-01-15 07:59:05,924 INFO ru.centerinform.crypto.c - Инициализации криптобиблиотеки
2019-01-15 07:59:07,220 WARN ru.centerinform.crypto.c - Не удалось получить сертификат [P�,Q�5���
m�4�4]
java.lang.ArrayIndexOutOfBoundsException: 0
at ru.centerinform.crypto.j.a(Unknown Source)
at ru.centerinform.crypto.c.b(Unknown Source)
at ru.centerinform.crypto.c.k(Unknown Source)
at ru.centerinform.crypto.c.i(Unknown Source)
at ru.centerinform.crypto.c.<init>(Unknown Source)
at ru.centerinform.crypto.c.<init>(Unknown Source)
at ru.centerinform.crypto.c$a.<clinit>(Unknown Source)
at java.lang.Class.forName0(Native Method)
at java.lang.Class.forName(Class.java:264)
at ru.centerinform.crypto.c.Zw(Unknown Source)
at java.lang.invoke.CallSite.makeSite(CallSite.java:294)
at java.lang.invoke.MethodHandleNatives.linkCallSiteImpl(MethodHandleNatives.java:307)
at java.lang.invoke.MethodHandleNatives.linkCallSite(MethodHandleNatives.java:297)
at ru.centerinform.crypto.c.a(Unknown Source)
at es.programador.transport.Transport.main(Unknown Source)
2019-01-15 07:59:07,525 WARN es.programador.transport.util.a - ГОСТ сертификаты не найдены
2019-01-15 07:59:07,525 ERROR es.programador.transport.Transport - Ошибка инициализации и запуска транспорта
java.lang.BootstrapMethodError: call site initialization exception
at java.lang.invoke.CallSite.makeSite(CallSite.java:341)
at java.lang.invoke.MethodHandleNatives.linkCallSiteImpl(MethodHandleNatives.java:307)
at java.lang.invoke.MethodHandleNatives.linkCallSite(MethodHandleNatives.java:297)
at ru.centerinform.crypto.c.a(Unknown Source)
at es.programador.transport.Transport.main(Unknown Source)
Caused by: java.lang.ExceptionInInitializerError
at java.lang.Class.forName0(Native Method)
at java.lang.Class.forName(Class.java:264)
at ru.centerinform.crypto.c.Zw(Unknown Source)
at java.lang.invoke.CallSite.makeSite(CallSite.java:294)
... 4 more
Caused by: java.lang.IllegalStateException: Список сертификатов пуст
at es.programador.transport.util.a.a(Unknown Source)
at ru.centerinform.crypto.c.b(Unknown Source)
at ru.centerinform.crypto.c.k(Unknown Source)
at ru.centerinform.crypto.c.i(Unknown Source)
at ru.centerinform.crypto.c.<init>(Unknown Source)
at ru.centerinform.crypto.c.<init>(Unknown Source)
at ru.centerinform.crypto.c$a.<clinit>(Unknown Source)
... 8 more
2019-01-15 07:59:07,772 INFO es.programador.transport.Transport - Завершение работы (ShutdownHook)
2019-01-15 07:59:07,773 INFO es.programador.transport.Transport - Остановка служб
2019-01-15 07:59:07,773 INFO es.programador.transport.Transport - Остановка служб завершена
2019-01-15 07:59:07,774 INFO es.programador.transport.Transport - Остановка таймера сохранения фильтра
2019-01-15 07:59:08,371 INFO es.programador.transport.e.b - Начало вызова методов финализации
2019-01-15 07:59:08,371 INFO es.programador.transport.e.b - Используется Oracle/Sun API
2019-01-15 07:59:08,403 INFO es.programador.transport.e.b - Завершение вызова методов финализации

вся проблема как я понимаю из за гост сертификата 2012 ставлю ключь со старым гостом все работает что делать не пойму
хотя с новым гостом вхожу в кабинет генерирую ключь все работает а утм не видит новый сертификат ключевой носитель ру токен 2.0
fermanoid
Сообщений: 33
Зарегистрирован: 29 дек 2017, 08:07

Re: не запускается утм с новым гост 2012

Сообщение fermanoid » 16 янв 2019, 03:58

у нас очень похожая ситуация, через УЦ СБИС вчера записали новый гост сертификат на чистый рутокен, точно также УТМ не запустилась, техподдержка СБИС по удаленке подключились, часа два промучались, ничего не получилось
вы давно ГОСТ записали?
sergiks0
Сообщений: 32
Зарегистрирован: 31 янв 2018, 06:08

Re: не запускается утм с новым гост 2012

Сообщение sergiks0 » 17 янв 2019, 09:21

тут https://forum.infostart.ru/forum71/topic207438/ пишут:
Ошибка возникает, если сертификат выписан по алгоритму ГОСТ 2012 - 512 bit
УТМ не может работать с такими ключами (хоть в ЛК ЕГАИС и пускает)
Для решения проблемы требуется перевыпуск нового сертификата в УЦ по алгоритму ГОСТ 2012 - 256 bit.

Вернуться в «Сервис "Мониторинг" УТМ"»

Кто сейчас на форуме

Количество пользователей, которые сейчас просматривают этот форум: Alexa [Bot] и 0 гостей