Модераторы: LSD, AntonSaburov
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> handshake_failure, не получается пройти по сертификату 
:(
    Опции темы
yourik
Дата 2.8.2008, 00:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 16.12.2006

Репутация: нет
Всего: нет



Я получаю ошибку, когда пробую пройти по клиентскому сертификату в Konqueror 4.05, но не получаю ошибки на том же сертификате на Konqueror 3.5
использую JDK 1.6.06, tomcat 6.016
для большего дебага в JAVA_OPTS добавил -Djavax.net.debug=ssl,handshake
в чем может быть проблема?

---------  for Konqueror 4 -------------
Код

http-8443-3, WRITE: SSLv3 Application Data, length = 432
http-8443-5, READ: SSLv3 Application Data, length = 640
%% Invalidated:  [Session-25, SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA]
http-8443-5, setSoTimeout(1000) called
*** HelloRequest (empty)
http-8443-5, WRITE: TLSv1 Handshake, length = 32
http-8443-5, READ: TLSv1 Alert, length = 24
http-8443-5, RECV SSLv3 ALERT:  fatal, handshake_failure
%% Invalidated:  [Session-25, SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA]
http-8443-5, called closeSocket()
http-8443-5, handling exception: javax.net.ssl.SSLHandshakeException: Received fatal alert: handshake_failure
http-8443-5, called close()
http-8443-5, called closeInternal(true)
Jul 29, 2008 4:42:27 PM org.apache.tomcat.util.net.jsse.JSSESupport handShake
INFO: SSL Error getting client Certs
javax.net.ssl.SSLHandshakeException: Received fatal alert: handshake_failure
      at com.sun.net.ssl.internal.ssl.Alerts.getSSLException(Alerts.java:174)
      at com.sun.net.ssl.internal.ssl.Alerts.getSSLException(Alerts.java:136)
      at com.sun.net.ssl.internal.ssl.SSLSocketImpl.recvAlert(SSLSocketImpl.java:1657)
      at com.sun.net.ssl.internal.ssl.SSLSocketImpl.readRecord(SSLSocketImpl.java:932)
      at com.sun.net.ssl.internal.ssl.SSLSocketImpl.readDataRecord(SSLSocketImpl.java:746)
      at com.sun.net.ssl.internal.ssl.AppInputStream.read(AppInputStream.java:75)
      at java.io.InputStream.read(InputStream.java:85)
      at org.apache.tomcat.util.net.jsse.JSSESupport.handShake(JSSESupport.java:168)
      at org.apache.tomcat.util.net.jsse.JSSESupport.getPeerCertificateChain(JSSESupport.java:138)
      at org.apache.coyote.http11.Http11Processor.action(Http11Processor.java:1098)
      at org.apache.coyote.Request.action(Request.java:350)
      at org.apache.catalina.authenticator.SSLAuthenticator.authenticate(SSLAuthenticator.java:135)
      at org.apache.catalina.authenticator.AuthenticatorBase.invoke(AuthenticatorBase.java:491)
      at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:128)
      at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:102)
      at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:109)
      at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:286)
      at org.apache.coyote.http11.Http11Processor.process(Http11Processor.java:844)
      at org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.process(Http11Protocol.java:583)
      at org.apache.tomcat.util.net.JIoEndpoint$Worker.run(JIoEndpoint.java:447)
      at java.lang.Thread.run(Thread.java:619) 
--------- 



-------- for Konqueror 3.5.9 -----------
Код

http-8443-1, WRITE: TLSv1 Application Data, length = 432
http-8443-3, READ: TLSv1 Application Data, length = 624
%% Invalidated:  [Session-21, TLS_DHE_RSA_WITH_AES_128_CBC_SHA]
http-8443-3, setSoTimeout(1000) called
*** HelloRequest (empty)
http-8443-3, WRITE: TLSv1 Handshake, length = 32
http-8443-3, READ: TLSv1 Handshake, length = 112
*** ClientHello, TLSv1
RandomCookie:  GMT: 1200570533 bytes = { 67, 240, 146, 222, 44, 68, 61, 29, 230, 121, 100, 94, 248, 255, 45, 201, 204, 58, 26, 104, 82, 235, 9, 105, 16, 157, 29, 234 }
Session ID:  {}
Cipher Suites: [TLS_DHE_RSA_WITH_AES_256_CBC_SHA, TLS_DHE_DSS_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA, TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_DSS_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA, SSL_DHE_DSS_WITH_RC4_128_SHA, SSL_RSA_WITH_RC4_128_SHA, SSL_RSA_WITH_RC4_128_MD5, SSL_DHE_DSS_EXPORT1024_WITH_DES_CBC_SHA, SSL_RSA_EXPORT1024_WITH_DES_CBC_SHA, SSL_DHE_RSA_WITH_DES_CBC_SHA, SSL_DHE_DSS_WITH_DES_CBC_SHA, SSL_RSA_WITH_DES_CBC_SHA, SSL_DHE_DSS_EXPORT1024_WITH_RC4_56_SHA, SSL_RSA_EXPORT1024_WITH_RC4_56_SHA]
Compression Methods:  { 1, 0 }
***
%% Created:  [Session-24, TLS_DHE_RSA_WITH_AES_128_CBC_SHA]
*** ServerHello, TLSv1
RandomCookie:  GMT: 1200570533 bytes = { 68, 167, 92, 71, 218, 177, 243, 81, 64, 156, 74, 171, 123, 186, 203, 177, 2, 162, 102, 247, 160, 247, 13, 40, 106, 147, 181, 90 }
Session ID:  {72, 143, 65, 165, 3, 221, 184, 130, 60, 135, 92, 24, 31, 65, 236, 237, 183, 216, 116, 142, 209, 231, 126, 188, 90, 217, 32, 114, 77, 250, 30, 196}
Cipher Suite: TLS_DHE_RSA_WITH_AES_128_CBC_SHA
Compression Method: 0
***
Cipher suite:  TLS_DHE_RSA_WITH_AES_128_CBC_SHA
*** Certificate chain
.....
дальше всё ок

PM MAIL WWW   Вверх
Alexandr87
Дата 2.8.2008, 08:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 9
Всего: 39



похоже, на то, что не соответствует версии поддерживаемых протоколов. Клиент шлет, что максимальная версия протокола, которую он поддерживает  SSLv3, а Tomcat похоже не хочет работать со старой версией. Скорее всего, в клиенте нужно включить настройку, чтоб он работал с более новой версией - TLSv1 или 1.1, 1.2.


Это сообщение отредактировал(а) Alexandr87 - 2.8.2008, 08:37
PM Jabber   Вверх
yourik
Дата 4.8.2008, 22:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 16.12.2006

Репутация: нет
Всего: нет



нет там в списке поддерживаемых шифров ничего про TLS :(  будем надеяться, что в версии браузера 4.1 они это исправят
спасибо за ответ
PM MAIL WWW   Вверх
Alexandr87
Дата 5.8.2008, 05:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 9
Всего: 39



хм, а что за дистр?
Можно еще попробовать настроить Tomcat работать с более старой версией протокола.

Для этого в конфигурации Tomcat 6, необходимо изменить атрибут sslProtocol Connector`а для SSL c "TLS" на "SSL"


Это сообщение отредактировал(а) Alexandr87 - 5.8.2008, 05:01
PM Jabber   Вверх
yourik
Дата 7.8.2008, 20:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 16.12.2006

Репутация: нет
Всего: нет



мысль хороша, попробовал, не получилось, но лог изменился - буду подумать
дистрибутив - Fedora 9

PS. надеюсь, они в KDE 4.1 вернут всё на место
PM MAIL WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
javastic
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux, javastic.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0478 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.