Re: CRL verification problem
David Hook <dgh-rTAZ0PM/[email protected]> Thu, 5 Dec 2019 10:06:24 +1100
| Newsgroups | gmane.comp.encryption.bouncy-castle.devel |
|---|---|
| Message-ID | <[email protected]> |
I can't actually decoded the CRL data, it appears to be truncated. Usually this would mean the signature on the CRL is invalid - given that it passes with 1.46 it's probably because the signature has not been created on properly encoded DER data. Regards, David On 4/12/19 5:27 am, Luiz Henrique wrote: > Hi, i am getting this error "java.security.SignatureException: CRL > does not verify with supplied public key." > when i try to verify if CRL is issued by the CA. But, if i use SUN > provider or even BouncyCastle provider version 1.46 the verification > return sucess. > > Can someone tell me if the error is related with BC? I am using latest > version 1.64 > > > ------------------------------------------------- > CRL: > MIISODCCECACAQEwDQYJKoZIhvcNAQENBQAwVDELMAkGA1UEBhMCQlIxEzARBgNVBAoTCkl= DUC1CcmFzaWwxFzAVBgNVBAsTDkFDIFByb2RlbWdlIEJSMRcwFQYDVQQDEw5BQyBQcm9kZW1n= ZSBNRxcNMTkxMjAzMTAyODA5WhcNMTkxMjAzMTYyODA5WjCCDuAwEgIBARcNMTgxMDA0MTM1M= zM4WjASAgENFw0xODEwMTgxODI0MzJaMBICARUXDTE4MTAyNDE4NDcyNFowEgIBSRcNMTgxMT= A3MTMyNTMxWjATAgIAshcNMTgxMTIxMTEwNTE1WjATAgIAxRcNMTgxMTIxMTIyNDA1WjATAgI= A1hcNMTgxMTIyMTcyNzEwWjATAgIAphcNMTgxMTI3MTg1NTUxWjATAgIBJRcNMTgxMjAzMTIy= NjU3WjATAgIBMhcNMTgxMjA0MjIwOTMyWjATAgIBmBcNMTgxMjE3MTU1OTE1WjATAgIBlxcNM= TgxMjE3MTg0NjQ2WjATAgIBnhcNMTgxMjE4MTIwNzIzWjATAgIBkxcNMTgxMjE4MTUzODE0Wj= ATAgIBnxcNMTgxMjE4MTU0OTMyWjATAgIBohcNMTgxMjE4MTY0MzM1WjATAgIBuhcNMTgxMjI= wMTg0ODM1WjATAgIBuRcNMTgxMjIwMTg1NDA3WjATAgIByhcNMTgxMjI3MTEyNzAxWjATAgIB= qRcNMTkwMTAyMTczNjA1WjATAgIB4xcNMTkwMTAzMTIzOTUxWjATAgIB6BcNMTkwMTAzMTcyM= zE5WjATAgICLRcNMTkwMTE4MTcwNzEwWjATAgICMRcNMTkwMTIxMTA1OTA1WjATAgICORcNMT= kwMTIxMTMyMjQxWjATAgICUBcNMTkwMTIyMTYzMjQyWjATAgICkBcNMTkwMTMwMTMwODE2WjA= TAgIClBcNMTkwMTMwMTMxMDQ4WjATAgICohcNMTkwMTMwMjE1MzAwWjATAgICoxcNMTkwMTMw= MjIzNTIwWjATAgICpRcNMTkwMTMxMTEyMDA4WjATAgICvRcNMTkwMjAxMTEzMTMyWjATAgIC1= xcNMTkwMjAxMjExMDA2WjATAgIC2BcNMTkwMjAxMjIyODMwWjATAgIC2RcNMTkwMjA0MTA0MT= I3WjATAgIC7hcNMTkwMjA0MTQ1OTU5WjATAgIDMBcNMTkwMjA3MDk1MjI5WjATAgIDFxcNMTk= wMjA3MTIzMzU1WjATAgIDNxcNMTkwMjA3MTY1NzU4WjATAgIDPxcNMTkwMjA4MTAyNDAzWjAT= AgIDVhcNMTkwMjA4MTcwOTAyWjATAgIDZBcNMTkwMjExMTExMjU4WjATAgIDaBcNMTkwMjExM= TIxNjM4WjATAgIDchcNMTkwMjExMTcwMjE2WjATAgIBsRcNMTkwMjExMTczNjM5WjATAgIDdx= cNMTkwMjEyMTAyODM3WjATAgICuhcNMTkwMjEyMTc0MTA5WjATAgIDkxcNMTkwMjEzMTAyMjE= zWjATAgICrRcNMTkwMjEzMTIxMTE3WjATAgIDvRcNMTkwMjEzMjA0MTQ5WjATAgIDuxcNMTkw= MjEzMjA0MjU5WjATAgIDvxcNMTkwMjE0MTA0MzI5WjATAgIDwBcNMTkwMjE0MTA0OTI4WjATA= gIBOhcNMTkwMjE0MTMwNzQxWjASAgEvFw0xOTAyMTQxMzA5MDNaMBMCAgPFFw0xOTAyMTUxMz= Q3MjhaMBMCAgO > > > CA certificate: > MIIGkjCCBHqgAwIBAgIBATANBgkqhkiG9w0BAQ0FADBxMQswCQYDVQQGEwJCUjETMBEGA1U= ECgwKSUNQLUJyYXNpbDE0MDIGA1UECwwrQXV0b3JpZGFkZSBDZXJ0aWZpY2Fkb3JhIFJhaXog= QnJhc2lsZWlyYSB2NTEXMBUGA1UEAwwOQUMgUHJvZGVtZ2UgQlIwHhcNMTgwODMxMTUyMDMzW= hcNMjkwMzAxMTUyMDMzWjBUMQswCQYDVQQGEwJCUjETMBEGA1UEChMKSUNQLUJyYXNpbDEXMB= UGA1UECxMOQUMgUHJvZGVtZ2UgQlIxFzAVBgNVBAMTDkFDIFByb2RlbWdlIE1HMIICIjANBgk= qhkiG9w0BAQEFAAOCAg8AMIICCgKCAgEApWGLOCwpZr3PpyxVMR6x+os6/i3v2FOgEh8/8/bf= Ukv7qrIAfuy0Bqre/F+ZVVAnySqXObEMpQAtovqgLBEzzv1dcPyd6FLjHCqyuPNzRQLACAtEZ= J/UA7pyKDiDspGwS0FyEYfMbxC7U0nuQnliJmANPJuc6SrAnnWBT7aimDI1ztxoJfCclLVPZI= /gft5uKK06p3wnsJvTZDYivvr45Vmf9715e0lvaad70qdE9YJZjQS0QWESI5iMwlTc+nx/Tpn= 7JmEwkNxS1K2n8EA6NxahnYQAjmNMrlnKkCd8nWi9WxE66ZSsspVyf+lNJlSnLX9hgRpiA5Vs= RafHSP3/vWNQaDpyaax88PIBfHilBMfSErFIEywREcZnrv5egdGD8AO+EDLjW0m8pBrK2Qxak= 6NAM6ezMdpAwY2Uwp4z9fpuS3iIlFJSOCgS2MMBD8J2kplc71kM8EH8Mz4N2ji1SCLoG3NcqP= D+GMIxE4F70pnHeOmW24qcsFVJCwDPaSZsoAA4fFH3m8PBpzLigvz9U0xURyr8n3jvI38KxS5= Q+cH+SjGa5fQ66xn7BAhClheWeugbv/ljjciHzH5Qu4MbFdcGygBdiqRiMJOIWId8c/h5YZ0l= mnANvBmkcI3/+NlvsXiubE8z6yiDo3PwR95SfqNQzkgrcykicL9OfVNqUgsCAwEAAaOCAVAwg= gFMMB0GA1UdDgQWBBTt3CdtYXrn45x/fqKxU59wk3wCtjAPBgNVHRMBAf8EBTADAQH/MA4GA1= UdDwEB/wQEAwIBBjB8BgNVHSAEdTBzMHEGBWBMAQF+MGgwZgYIKwYBBQUHAgEWWmh0dHA6Ly9= pY3AtYnJhc2lsLmFjLnByb2RlbWdlLmdvdi5ici9yZXBvc2l0b3Jpby9kcGMvYWNfcHJvZGVt= Z2VfbWcvZHBjX2FjX3Byb2RlbWdlX21nLnBkZjBrBgNVHR8EZDBiMGCgXqBchlpodHRwOi8va= WNwLWJyYXNpbC5hYy5wcm9kZW1nZS5nb3YuYnIvcmVwb3NpdG9yaW8vbGNyL2FjX3Byb2RlbW= dlX2JyL2xjcl9hY19wcm9kZW1nZV9ici5jcmwwHwYDVR0jBBgwFoAUyMgWTsRchBF6HLmDfFM= dz27AI8kwDQYJKoZIhvcNAQENBQADggIBAI7GDU0ySaT9DG+ovEd7xp4Qxw9RgypvP9qW0dLn= 2KPXtrSYJLFIOB+dIVp6wcAdotMXFqmdcVc0i4zkQu3S0MzkFCMdXmGTGjf4TbeUdUB9HGRZf= yOP3FgfcX3foP3MFkI+acNAEqE7ntlngT6lowWA9B9CbGim1FtgKwo8AmcI7089mFUOaYAxhq= yfuWHZtLHqYW+R0vuhkObSMHjQU2EIBCC69QlmGHgLQa3PmNuQJWDvm8h+5XD3qqjnyg8h7Pl= BxPtOrpVip8a2zdz3fsBMV/cq8ssbwRvwcEcfu6vpyp8kpSHhUgVLCk7f5xfD35qlFeN9YAP8= /n0vS85sqYKxUPKmm/HQQ8ALJRc32A5emksUw2snpJLeGvY/A8fC61YLq6KonLhVBt+nqHPPy= kD4BRa0qJw6Dq9tHLefim22LQzRzbOFnRpFDYYJfkwNQen5f3xwUzzx4UJsruQLR53BE8ocpe= iB9+iYgmn4e+DcQKYM/HI0ha0zseX6xnDJeANg1JYbO4Jprb4cw26XkM+NDGkIC3FM4yJ/Etu= fNwOykEiG9ELCpou+ay8nnNXM0MKzMLiKmPjllY8rN84k309jHACy0RAbrCMfRXW3FZlBCKEf= qpwOloJzBtDA10S6tplStVYjApy785Dr1B463CC1f+aow15/FirHhUh4GtCy