Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / переход с Java 1.6_u21 до java 1.7_u5 / 12 сообщений из 12, страница 1 из 1
18.03.2013, 16:05:42
    #38188213
EDUARD_2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
После перехода на Java 7 - сломались шлюзы, в логе такая ошибка.
Меняю обратно на 1.6 - все работает прекрасно, причем с разных машин.

Подскажите, пожалуйста, возможно нужно сменить какой-нибудь параметр?

Код: java
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
58.
59.
60.
61.
62.
63.
64.
65.
66.
67.
68.
69.
70.
71.
72.
73.
74.
75.
76.
77.
[javax.net.ssl.SSLHandshakeException: Received fatal alert: bad_certificate]
	at com.sun.xml.bind.v2.runtime.MarshallerImpl.write(MarshallerImpl.java:328)
	at com.sun.xml.bind.v2.runtime.MarshallerImpl.marshal(MarshallerImpl.java:251)
	at javax.xml.bind.helpers.AbstractMarshallerImpl.marshal(AbstractMarshallerImpl.java:110)
	at CityGateV.CityGateV.ReqServiceList(CityGateV.java:380)
	at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
	at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:57)
	at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
	at java.lang.reflect.Method.invoke(Method.java:601)
	at org.glassfish.webservices.InstanceResolverImpl$1.invoke(InstanceResolverImpl.java:143)
	at com.sun.xml.ws.server.InvokerTube$2.invoke(InvokerTube.java:149)
	at com.sun.xml.ws.server.sei.SEIInvokerTube.processRequest(SEIInvokerTube.java:94)
	at com.sun.xml.ws.api.pipe.Fiber.__doRun(Fiber.java:961)
	at com.sun.xml.ws.api.pipe.Fiber._doRun(Fiber.java:910)
	at com.sun.xml.ws.api.pipe.Fiber.doRun(Fiber.java:873)
	at com.sun.xml.ws.api.pipe.Fiber.runSync(Fiber.java:775)
	at com.sun.xml.ws.api.pipe.helper.AbstractTubeImpl.process(AbstractTubeImpl.java:116)
	at org.glassfish.webservices.MonitoringPipe.process(MonitoringPipe.java:142)
	at com.sun.xml.ws.api.pipe.helper.PipeAdapter.processRequest(PipeAdapter.java:119)
	at com.sun.xml.ws.api.pipe.Fiber.__doRun(Fiber.java:961)
	at com.sun.xml.ws.api.pipe.Fiber._doRun(Fiber.java:910)
	at com.sun.xml.ws.api.pipe.Fiber.doRun(Fiber.java:873)
	at com.sun.xml.ws.api.pipe.Fiber.runSync(Fiber.java:775)
	at com.sun.xml.ws.api.pipe.helper.AbstractTubeImpl.process(AbstractTubeImpl.java:116)
	at com.sun.enterprise.security.webservices.CommonServerSecurityPipe.processRequest(CommonServerSecurityPipe.java:212)
	at com.sun.enterprise.security.webservices.CommonServerSecurityPipe.process(CommonServerSecurityPipe.java:144)
	at com.sun.xml.ws.api.pipe.helper.PipeAdapter.processRequest(PipeAdapter.java:119)
	at com.sun.xml.ws.api.pipe.Fiber.__doRun(Fiber.java:961)
	at com.sun.xml.ws.api.pipe.Fiber._doRun(Fiber.java:910)
	at com.sun.xml.ws.api.pipe.Fiber.doRun(Fiber.java:873)
	at com.sun.xml.ws.api.pipe.Fiber.runSync(Fiber.java:775)
	at com.sun.xml.ws.server.WSEndpointImpl$2.process(WSEndpointImpl.java:386)
	at com.sun.xml.ws.transport.http.HttpAdapter$HttpToolkit.handle(HttpAdapter.java:640)
	at com.sun.xml.ws.transport.http.HttpAdapter.handle(HttpAdapter.java:263)
	at com.sun.xml.ws.transport.http.servlet.ServletAdapter.handle(ServletAdapter.java:163)
	at org.glassfish.webservices.JAXWSServlet.doPost(JAXWSServlet.java:145)
	at javax.servlet.http.HttpServlet.service(HttpServlet.java:688)
	at javax.servlet.http.HttpServlet.service(HttpServlet.java:770)
	at org.apache.catalina.core.StandardWrapper.service(StandardWrapper.java:1550)
	at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:281)
	at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:175)
	at org.apache.catalina.core.StandardPipeline.doInvoke(StandardPipeline.java:655)
	at org.apache.catalina.core.StandardPipeline.invoke(StandardPipeline.java:595)
	at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:161)
	at org.apache.catalina.connector.CoyoteAdapter.doService(CoyoteAdapter.java:331)
	at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:231)
	at com.sun.enterprise.v3.services.impl.ContainerMapper$AdapterCallable.call(ContainerMapper.java:317)
	at com.sun.enterprise.v3.services.impl.ContainerMapper.service(ContainerMapper.java:195)
	at com.sun.grizzly.http.ProcessorTask.invokeAdapter(ProcessorTask.java:860)
	at com.sun.grizzly.http.ProcessorTask.doProcess(ProcessorTask.java:757)
	at com.sun.grizzly.http.ProcessorTask.process(ProcessorTask.java:1056)
	at com.sun.grizzly.http.DefaultProtocolFilter.execute(DefaultProtocolFilter.java:229)
	at com.sun.grizzly.DefaultProtocolChain.executeProtocolFilter(DefaultProtocolChain.java:137)
	at com.sun.grizzly.DefaultProtocolChain.execute(DefaultProtocolChain.java:104)
	at com.sun.grizzly.DefaultProtocolChain.execute(DefaultProtocolChain.java:90)
	at com.sun.grizzly.http.HttpProtocolChain.execute(HttpProtocolChain.java:79)
	at com.sun.grizzly.ProtocolChainContextTask.doCall(ProtocolChainContextTask.java:54)
	at com.sun.grizzly.SelectionKeyContextTask.call(SelectionKeyContextTask.java:59)
	at com.sun.grizzly.ContextTask.run(ContextTask.java:71)
	at com.sun.grizzly.util.AbstractThreadPool$Worker.doWork(AbstractThreadPool.java:532)
	at com.sun.grizzly.util.AbstractThreadPool$Worker.run(AbstractThreadPool.java:513)
	at java.lang.Thread.run(Thread.java:722)
Caused by: javax.net.ssl.SSLHandshakeException: Received fatal alert: bad_certificate
	at sun.security.ssl.Alerts.getSSLException(Alerts.java:192)
	at sun.security.ssl.Alerts.getSSLException(Alerts.java:154)
	at sun.security.ssl.SSLSocketImpl.recvAlert(SSLSocketImpl.java:1977)
	at sun.security.ssl.SSLSocketImpl.readRecord(SSLSocketImpl.java:1093)
	at sun.security.ssl.SSLSocketImpl.performInitialHandshake(SSLSocketImpl.java:1328)
	at sun.security.ssl.SSLSocketImpl.writeRecord(SSLSocketImpl.java:702)
	at sun.security.ssl.AppOutputStream.write(AppOutputStream.java:122)
	at com.sun.xml.bind.v2.runtime.output.UTF8XmlOutput.flushBuffer(UTF8XmlOutput.java:418)
	at com.sun.xml.bind.v2.runtime.output.UTF8XmlOutput.endDocument(UTF8XmlOutput.java:142)
	at com.sun.xml.bind.v2.runtime.output.IndentingUTF8XmlOutput.endDocument(IndentingUTF8XmlOutput.java:169)
	at com.sun.xml.bind.v2.runtime.XMLSerializer.endDocument(XMLSerializer.java:852)
	at com.sun.xml.bind.v2.runtime.MarshallerImpl.postwrite(MarshallerImpl.java:377)
	at com.sun.xml.bind.v2.runtime.MarshallerImpl.write(MarshallerImpl.java:324)
	... 60 more
...
Рейтинг: 0 / 0
18.03.2013, 16:17:07
    #38188241
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
Сертификаты установлены в keystore JDK? А в Java 7 вы их не устанавливали.
...
Рейтинг: 0 / 0
19.03.2013, 08:13:31
    #38188965
EDUARD_2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
BlazkowiczСертификаты установлены в keystore JDK? А в Java 7 вы их не устанавливали.

нет. путь до сертификата задан явно, открывается с помощью FileInputStream

Код: java
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
KeyManagerFactory mgrFact = KeyManagerFactory.getInstance("SunX509");
                KeyStore clientStore = KeyStore.getInstance("JKS");
                clientStore.load(
                        new FileInputStream(pathToCert + "private.jks"), CLIENT_PASSWORD);
                mgrFact.init(clientStore, CLIENT_PASSWORD);
                TrustManagerFactory trustFact = TrustManagerFactory.getInstance("SunX509");
                KeyStore trustStore = KeyStore.getInstance("JKS");
                trustStore.load(
                        new FileInputStream(pathToCert + "trust.jks"), TRUST_STORE_PASSWORD);
                trustFact.init(trustStore);
                SSLContext sslContext = SSLContext.getInstance("TLS");
                sslContext.init(
                        mgrFact.getKeyManagers(), trustFact.getTrustManagers(), null);
                SSLSocketFactory fact = sslContext.getSocketFactory();



все тестю на одной машине, сертификат правда не для моей машины выпущен (может на яве 6 это игнорируется?)
...
Рейтинг: 0 / 0
19.03.2013, 17:15:00
    #38190201
Troglodit
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
Поставьте последнюю версию Java .Текущая-u17.
Keytool видит сертификаты в данном файле?
...
Рейтинг: 0 / 0
20.03.2013, 07:20:33
    #38190808
EDUARD_2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
TrogloditПоставьте последнюю версию Java .Текущая-u17.
Keytool видит сертификаты в данном файле?

да, видит. Сертификаты не менялись.
на 1ой машине, в нетбинсе тупо меняю платформу - рекомпилю - на 1.6 - работает, на 1.7 - экзепшин.

попробую обновить яву.
...
Рейтинг: 0 / 0
20.03.2013, 09:33:53
    #38190914
EDUARD_2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
TrogloditПоставьте последнюю версию Java .Текущая-u17.
обновил - не помогло.
...
Рейтинг: 0 / 0
20.03.2013, 09:47:24
    #38190934
GKS_Samara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
Добрый день, EDUARD_2!

> обновил - не помогло.

Попробуй ключ в 1.7 создать. Мало ли чего.


--
Алексей
JID: alxt@ya.ru
Posted
via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
20.03.2013, 10:31:26
    #38190998
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
А покажите код как вы вашу SSLSocketFactory связываете с JAXWS. Может там что-то поменялось для Java 7?
...
Рейтинг: 0 / 0
20.03.2013, 15:23:20
    #38191550
EDUARD_2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
BlazkowiczА покажите код как вы вашу SSLSocketFactory связываете с JAXWS. Может там что-то поменялось для Java 7?

до моего кода дело не доходит.
именно после получения сокета SSLSocket я тупо делаю

Код: java
1.
2.
3.
4.
// код фабрики выше
socket = (SSLSocket) fact.createSocket(host, port);
InputStream is = socket.getInputStream();
is.read();



сразу получаю в консоли

Код: java
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
Exception in thread "main" javax.net.ssl.SSLHandshakeException: Received fatal alert: bad_certificate
	at sun.security.ssl.Alerts.getSSLException(Alerts.java:192)
	at sun.security.ssl.Alerts.getSSLException(Alerts.java:154)
	at sun.security.ssl.SSLSocketImpl.recvAlert(SSLSocketImpl.java:1961)
	at sun.security.ssl.SSLSocketImpl.readRecord(SSLSocketImpl.java:1077)
	at sun.security.ssl.SSLSocketImpl.performInitialHandshake(SSLSocketImpl.java:1312)
	at sun.security.ssl.SSLSocketImpl.readDataRecord(SSLSocketImpl.java:882)
	at sun.security.ssl.AppInputStream.read(AppInputStream.java:102)
	at sun.security.ssl.AppInputStream.read(AppInputStream.java:69)
	at MyGate.SSLtest.main(SSLtest.java:166)



Сертификат перегенерировать - проблема =(
...
Рейтинг: 0 / 0
07.06.2013, 18:56:59
    #38290917
Yaroslav Remez
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
EDUARD_2,
Попробуйте
Код: java
1.
System.setProperty("sun.security.ssl.allowUnsafeRenegotiation", "true");
...
Рейтинг: 0 / 0
07.06.2013, 19:28:05
    #38290956
WGA
WGA
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
Yaroslav RemezEDUARD_2,
Попробуйте
Код: java
1.
System.setProperty("sun.security.ssl.allowUnsafeRenegotiation", "true");

А в глаз? (С)
...
Рейтинг: 0 / 0
05.07.2013, 10:45:23
    #38321528
Visan
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
переход с Java 1.6_u21 до java 1.7_u5
EDUARD_2,
тоже была похожая ошибка, и мне удалось разобраться.
На сколько понимаю ты соединяешься в шлюз Системы Город?
Так вот ошибка связана с тем что в java 7 для клиенского сокета отключили по умолчанию поддержку SSLv2Hello протокола для ssl сокета. (На сколько я понял, это было сделано с целью улучшения безопастности. Типа SSLv2Hello не считается уже безопастным)
Я сделал так как рекомендуют здесь и уменя все заработало:
Код: java
1.
2.
3.
4.
      
      SSLSocket socket =  (SSLSocket)factory.createSocket(config.host, config.port);
      String[] protocols = {"SSLv2Hello", "SSLv3"};
      socket.setEnabledProtocols(protocols);



Здесь еще статья, возможно она тебе больше поможет, так как я не использовал томкат, а работал с сокетами напрямую.
Также смотри здесь и здесь , и здесь

Кстати, установить System.setProperty("sun.security.ssl.allowUnsafeRenegotiation", "true"); мне не помогло, хотя здесь тоже это рекомендуют.

Вопрос, если не секрет, ты пользуешь jaxws на сколько видно из стэка. Это самодельная разработка?
или это дали поставщики?

Мне тоже хочется получить готового клиента на java для работы с Системой Город, чтобы самому не "изобретать велосипед" - парсить xml.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / переход с Java 1.6_u21 до java 1.7_u5 / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]