Hola Magdalena, Si estais intentado probar el ejemplo de la web con un certificado de la FNMT no os va a funcionar. La FNMT no ofrece un servicio de verificación de certificados por OCSP de forma abierta y gratuita, por lo que no se va a poder generar un formato de firma XAdES-X-L.
Si tienes la posibilidad, haz las pruebas con el DNI-e. Si cuentas con cualquier otro certificado y conoces la dirección para la verificación OCSP del mismo, tendrás que descargar CryptoApplet y modificar su archivo de configuración para establecer los nuevos valores, haciendo ya las pruebas en local. -- Salut, ==================================== Ricardo Borillo Domenech http://xml-utils.com On Fri, May 9, 2008 at 10:44 AM, Magdalena Baumela Molina <[EMAIL PROTECTED]> wrote: > Hola a todos, > > estamos intentando firmar un texto en formato Xades_XL, desde el ejemplo de > vuestra web > (http://proyectostic.uji.es/cryptoapplet/samples/v2/signxades.php) y nos da > el siguiente error. Hemos probado la firma en bruto y si funciona. ¿Podríais > indicarnos que está pasando? > > > START: 1SIGNATURECOUNT: 1 > Certificate Alias: OU=FNMT Clase 2 CA, O=FNMT, C=ES Serial=1016028085 > network: Conectando http://tss.accv.es:8318/tsa con proxy=DIRECT > network: Se ha encontrado entrada de caché [URL: > http://proyectostic.uji.es/cryptoapplet/samples/v2/aps/ujiConfig-2.0.3.jar, > versión: null] > network: No hay información de certificado para el archivo JAR sin firma: > http://proyectostic.uji.es/cryptoapplet/samples/v2/aps/ujiConfig-2.0.3.jar > ERROR: 65 - ERROR: 65java.lang.NullPointerException; nested exception is: > java.lang.NullPointerException > java.lang.NullPointerException > at org.bouncycastle.jce.PrincipalUtil.getSubjectX509Principal(Unknown > Source) > at > es.uji.dsign.crypto.digidoc.factory.BouncyCastleNotaryFactory.creatCertReq(BouncyCastleNotaryFactory.java:878) > at > es.uji.dsign.crypto.digidoc.factory.BouncyCastleNotaryFactory.createOCSPRequest(BouncyCastleNotaryFactory.java:920) > at > es.uji.dsign.crypto.digidoc.factory.BouncyCastleNotaryFactory.getConfirmation(BouncyCastleNotaryFactory.java:256) > at > es.uji.dsign.crypto.digidoc.factory.BouncyCastleNotaryFactory.getConfirmation(BouncyCastleNotaryFactory.java:333) > at > es.uji.dsign.crypto.digidoc.Signature.getConfirmation(Signature.java:609) > at > es.uji.dsign.crypto.XAdESSignatureFactory.signDoc(XAdESSignatureFactory.java:233) > at > es.uji.dsign.crypto.XAdESSignatureFactory.formatSignature(XAdESSignatureFactory.java:79) > at es.uji.dsign.applet2.SignatureThread.run(SignatureThread.java:190) > 4 > es.uji.dsign.applet2.Exceptions.SignatureAppletException: <html><font > color='red'>No s'ha pogut calcular la signatura > at es.uji.dsign.applet2.SignatureThread.run(SignatureThread.java:202) > > Por otro lado, la consola del applet nos dice > > > [2]: ObjectId: 2.5.29.35 Criticality=false AuthorityKeyIdentifier [ > KeyIdentifier [ 0000: 40 9A 76 44 97 74 07 C4 AC 14 CB 1E 8D 4F 3A 45 > @.vD.t.......O:E 0010: 7C 30 D7 61 > .0.a > > ] ] [3]: ObjectId: 2.5.29.14 Criticality=false SubjectKeyIdentifier [ > KeyIdentifier [ 0000: FB 44 73 E5 1A F4 3E 18 C4 F1 8B B3 39 ED 7A 74 > .Ds...>.....9.zt 0010: C1 D6 44 47 > ..DG > > ] ] [4]: ObjectId: 1.3.6.1.5.5.7.1.3 Criticality=false Extension unknown: > DER encoded OCTET string = 0000: 04 23 30 21 30 08 06 06 04 00 8E 46 01 01 > 30 15 .#0!0......F..0. 0010: 06 06 04 00 8E 46 01 02 30 0B 13 03 45 55 52 > 02 .....F..0...EUR. > > 0020: 01 64 02 01 00 .d... > > [5]: ObjectId: 1.3.6.1.4.1.5734.1.33 Criticality=false Extension unknown: > DER encoded OCTET string = 0000: 04 10 16 0E 50 45 52 53 4F 4E 41 20 46 49 > 53 49 ....PERSONA FISI 0010: 43 > 41 CA > > [6]: ObjectId: 2.5.29.16 Criticality=false PrivateKeyUsage: [ From: Mon > Mar 26 13:01:25 CEST 2007, To: Fri Mar 26 13:01:25 CET 2010] [7]: ObjectId: > 2.5.29.32 Criticality=false CertificatePolicies [ [CertificatePolicyId: > [1.3.6.1.4.1.5734.3.5] [PolicyQualifierInfo: [ qualifierID: > 1.3.6.1.5.5.7.2.1 qualifier: 0000: 16 28 68 74 74 70 3A 2F 2F 77 77 77 > 2E 63 65 72 .(http://www.cer > > 0010: 74 2E 66 6E 6D 74 2E 65 73 2F 63 6F 6E 76 65 6E t.fnmt.es/conven > > 0020: 69 6F 2F 64 70 63 2E 70 64 66 io/dpc.pdf > > ], PolicyQualifierInfo: [ qualifierID: 1.3.6.1.5.5.7.2.2 qualifier: > 0000: 30 81 CB 1A 81 C8 43 65 72 74 69 66 69 63 61 64 0.....Certificad > > 0010: 6F 20 52 65 63 6F 6E 6F 63 69 64 6F 20 65 78 70 o Reconocido exp > > 0020: 65 64 69 64 6F 20 73 65 67 FA 6E 20 6C 65 67 69 edido seg.n legi > > 0030: 73 6C 61 63 69 F3 6E 20 76 69 67 65 6E 74 65 2E slaci.n vigente. > > 0040: 55 73 6F 20 6C 69 6D 69 74 61 64 6F 20 61 20 6C Uso limitado a l > > 0050: 61 20 43 6F 6D 75 6E 69 64 61 64 20 45 6C 65 63 a Comunidad Elec > > 0060: 74 72 F3 6E 69 63 61 20 70 6F 72 20 76 61 6C 6F tr.nica por valo > > 0070: 72 20 6D E1 78 69 6D 6F 20 64 65 20 31 30 30 20 r m.ximo de 100 > > 0080: 65 20 73 61 6C 76 6F 20 65 78 63 65 70 63 69 6F e salvo excepcio > > 0090: 6E 65 73 20 65 6E 20 44 50 43 2E 43 6F 6E 74 61 nes en DPC.Conta > > 00A0: 63 74 6F 20 46 4E 4D 54 3ª 43 2F 4ª 6F 72 67 65 cto FNMT:C/Jorge > > 00B0: 20 4ª 75 61 6E 20 31 30 36 2D 32 38 30 30 39 2D Juan 106-28009- > > 00C0: 4D 61 64 72 69 64 2D 45 73 70 61 F1 61 2E Madrid-Espa.a. > > ]] ] ] [8]: ObjectId: 2.16.840.1.113730.1.1 Criticality=false > NetscapeCertType [ SSL client S/MIME ] [9]: ObjectId: 2.5.29.19 > Criticality=false BasicConstraints:[ CA:false PathLen: undefined ] [10]: > ObjectId: 2.5.29.31 Criticality=false CRLDistributionPoints [ > [DistributionPoint: [CN=CRL3146, OU=FNMT Clase 2 CA, O=FNMT, C=ES] ]] > [11]: ObjectId: 2.5.29.15 Criticality=false KeyUsage [ DigitalSignature > Key_Encipherment ] ] Algorithm: [SHA1withRSA] Signature: 0000: 85 8E 11 > 68 43 DF 5B 3B 7C 91 87 A5 D2 E6 3E B1 ...hC.[;......>. > > 0010: 56 93 26 A7 F5 62 9B 64 B9 9E C7 3B CE 9E 13 CF V.&..b.d...;.... > > 0020: 91 FA 8D F0 16 79 9C 51 F6 9C 9D 85 E9 D5 64 BA .....y.Q......d. > > 0030: 37 6E BD 82 A0 FE 29 EC E1 45 F2 C7 53 D1 D7 04 7n....)..E..S... > > 0040: 73 B3 67 BF 4F C1 2E B2 C2 1C 19 43 59 F1 C3 74 s.g.O......CY..t > > 0050: 3F 6D 81 08 04 B4 EC B6 6B 2D 9F 4D 70 36 9C 45 ?m......k-.Mp6.E > > 0060: CC 63 36 17 6E 09 BA 2B A0 00 71 BC 63 38 E5 C5 .c6.n..+..q.c8.. > > 0070: 18 00 D7 2E 28 77 CA 7ª 4E 51 3ª 33 31 81 1E 31 ....(w.zNQ:31..1 > > ] > > > Saludos > > > _______________________________________________ > CryptoApplet mailing list > [email protected] > http://llistes.uji.es/mailman/listinfo/cryptoapplet > > _______________________________________________ CryptoApplet mailing list [email protected] http://llistes.uji.es/mailman/listinfo/cryptoapplet
