Ошибка при проверке цепочки сертификатов криптопро росреестр

Форум КриптоПро
 » 
Общие вопросы
 » 
Общие вопросы
 » 
Статус — Ошибка при проверке цепочки сертификатов


Offline

Игорь2022

 


#1
Оставлено
:

6 февраля 2022 г. 11:14:32(UTC)

Игорь2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.02.2022(UTC)
Сообщений: 5

Сказал(а) «Спасибо»: 6 раз

Всем доброго времени суток.

Не силен в сертификатах совсем, погуглил уже все мануалы какие были в интернете, не осилил победить проблему (((

Как исправить ситуацию?

На сайте lk.rosreestr.ru получил сертификат цифровой подписи физического лица, пытаюсь ей подписать документ, выбираю подпись, но в окошке пишет «Статус — Ошибка при проверке цепочки сертификатов»
http://skrinshoter.ru/s/060222/1oZnyO39

Что не сделал, что не так сделал, куда копать, с чего начать диагностику проблемы?

Подскажите пожалуйста.


Вверх


Offline

Андрей *

 


#2
Оставлено
:

6 февраля 2022 г. 12:31:02(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,987
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1905 раз в 1474 постах

Здравствуйте.

Скачать сертификат УЦ и установить в промежуточные ЦС.

Вероятно — этот:

Цитата:

ФГБУ «ФКП Росреестра»
Серийный номер:
00BC49505700000000060F
Выдан:
Минцифры России
Статус:
Действителен
Действие:
c: 24.01.2022 по: 24.01.2037

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 1 пользователь поблагодарил Андрей * за этот пост.

Игорь2022

оставлено 06.02.2022(UTC)


Offline

Андрей *

 


#3
Оставлено
:

6 февраля 2022 г. 12:32:21(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,987
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1905 раз в 1474 постах

а также установить в доверенные корневые — сертификат Минцифры России

Цитата:

Действует:
с 08.01.2022 по 08.01.2040

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 1 пользователь поблагодарил Андрей * за этот пост.

Игорь2022

оставлено 06.02.2022(UTC)


Offline

Игорь2022

 


#4
Оставлено
:

6 февраля 2022 г. 17:12:49(UTC)

Игорь2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.02.2022(UTC)
Сообщений: 5

Сказал(а) «Спасибо»: 6 раз

Автор: Андрей * Перейти к цитате

а также установить в доверенные корневые — сертификат Минцифры России

Цитата:

Действует:
с 08.01.2022 по 08.01.2040

приветствую, спасибо за отклик.

Установил оба сертификата, на всякий случай напишу как делал:
нажимаю правой кнопкой на сертификате — установить сертификат — локальный компьютер и далее — http://skrinshoter.ru/s/060222/kYr6rczz

В итоге та же ошибка в ЛКросреестре: «Ошибка при проверке цепочки сертификатов»…

Что не так сделал, с чего начать диагностику моих кривых рук?


Вверх


Offline

Андрей *

 


#5
Оставлено
:

6 февраля 2022 г. 19:26:33(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,987
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1905 раз в 1474 постах

Пуск..КРИПТО-ПРОСертификаты

В хранилище Личные — цепочка строится без ошибок?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 1 пользователь поблагодарил Андрей * за этот пост.

Игорь2022

оставлено 06.02.2022(UTC)


Offline

Андрей *

 


#6
Оставлено
:

6 февраля 2022 г. 19:27:30(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,987
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1905 раз в 1474 постах

Автор: Игорь2022 Перейти к цитате

Установил оба сертификата, на всякий случай напишу как делал:
нажимаю правой кнопкой на сертификате — установить сертификат — локальный компьютер и далее

Корневой Минцифры — должен быть в корневых, а не промежуточных.
Удаляйте его оттуда.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 1 пользователь поблагодарил Андрей * за этот пост.

Игорь2022

оставлено 06.02.2022(UTC)


Offline

Игорь2022

 


#7
Оставлено
:

6 февраля 2022 г. 19:37:43(UTC)

Игорь2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.02.2022(UTC)
Сообщений: 5

Сказал(а) «Спасибо»: 6 раз

Автор: Андрей * Перейти к цитате

Корневой Минцифры — должен быть в корневых, а не промежуточных.
Удаляйте его оттуда.

Там удалил, переустановил в корневые.

Ситуация с ошибкой пока не поменялась, всё так же ругается.

«Пуск..КРИПТО-ПРОСертификаты»
как посмотреть цепочку, куда дальше нажимать?:
http://skrinshoter.ru/s/060222/V7dPXvbr

Если правильно понял, то у меня это выглядит как-то так:
http://skrinshoter.ru/s/060222/2CfGbeIY

Отредактировано пользователем 6 февраля 2022 г. 19:41:19(UTC)
 | Причина: Не указана


Вверх


Offline

Андрей *

 


#8
Оставлено
:

6 февраля 2022 г. 19:40:00(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,987
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1905 раз в 1474 постах

Автор: Игорь2022 Перейти к цитате

Автор: Андрей * Перейти к цитате

Корневой Минцифры — должен быть в корневых, а не промежуточных.
Удаляйте его оттуда.

Там удалил, переустановил в корневые.

Ситуация с ошибкой пока не поменялась, всё так же ругается.

«Пуск..КРИПТО-ПРОСертификаты»
как посмотреть цепочку, куда дальше нажимать?:
http://skrinshoter.ru/s/060222/V7dPXvbr

Snimok ehkrana ot 2022-02-06 20-39-23.png (9kb) загружен 27 раз(а).

Из того меню — Сертификаты нужно запускать (консоль управления), а не КриптоПРО CSP .

Snimok ehkrana ot 2022-02-06 20-38-59.png (71kb) загружен 40 раз(а).

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 1 пользователь поблагодарил Андрей * за этот пост.

Игорь2022

оставлено 06.02.2022(UTC)


Offline

Игорь2022

 


#9
Оставлено
:

6 февраля 2022 г. 19:42:28(UTC)

Игорь2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.02.2022(UTC)
Сообщений: 5

Сказал(а) «Спасибо»: 6 раз

Автор: Андрей * Перейти к цитате

Из того меню — Сертификаты нужно запускать (консоль управления), а не КриптоПРО CSP .

выглядит так:
http://skrinshoter.ru/s/060222/2CfGbeIY

устанавливал по инструкции.


Вверх


Offline

Андрей *

 


#10
Оставлено
:

6 февраля 2022 г. 19:55:28(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,987
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1905 раз в 1474 постах

Значит не те сертификаты…

Открыть личный сертификат, вкладка Состав, там есть URL с сертификатом УЦ.

Поле: Доступ к информации о центах сертификации, пример:

Snimok ehkrana ot 2022-02-06 20-52-36.png (28kb) загружен 103 раз(а).

Этот сертификат установить в промежуточные.

Далее — открыть повторно личный сертификат.
Если будет ошибка, значит корневого для УЦ нет в доверенных корневых.
Выполнить аналогично — из сертификата УЦ посмотреть URL
или скачать и установить все сертификаты Минкомсвязи и Минцифры с портала: https://e-trust.gosuslugi.ru/#/portal/mainca

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 3 пользователей поблагодарили Андрей * за этот пост.

Игорь2022

оставлено 06.02.2022(UTC),

ctrleng

оставлено 16.05.2022(UTC),

Previ0us

оставлено 02.06.2022(UTC)

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Общие вопросы
 » 
Общие вопросы
 » 
Статус — Ошибка при проверке цепочки сертификатов

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Ошибка при проверке цепочки сертификатов. Возможно на ваш компьютер не установлены сертификаты УЦ, выдавшего ваш сертификат




  • Опубликовано
    7 февраля 2022



  • Обновлено 12 сентября 2022




  • настройка, ошибка




  • Комментариев: 35

Немного теории о цепочке сертификатов

Чтобы сертификат пользователя имел юридическую значимость он удостоверяется сертификатом удостоверяющего центра, а тот в свою очередь заверяется сертификатом Минкомсвязи России, который является корневым сертификатом. Это называется цепочкой сертификатов.

Чтобы программы «понимали» что сертификату пользователя можно доверять необходимо чтобы корневой сертификат был установлен в хранилище «Доверенные корневые центры сертификации».

Если всё установлено правильно, то вкладка «Путь сертификации» сертификата пользователя выглядит так:

Ошибка проверки цепочки сертификатов

Если в цепочке не хватает корневых сертификатов для проверки доверия к пользовательскому сертификату, то тестовая страница выдаёт ошибку:

Ошибка при проверке цепочки сертификатов. Возможно на ваш компьютер не установлены сертификаты УЦ, выдавшего ваш сертификат

Решение проблемы проверки цепочки сертификатов

Самый простой способ решения проблемы — запустить установщик корневых сертификатов. Он установит сертификаты в соответствующие хранилища в автоматическом режиме.

Этот установщик подходит для всех аккредитованных удостоверяющих центров (АУЦ), так как содержит главный сертификат Минкомсвязи России, которым в свою очередь заверяются сертификаты АУЦ.

А опытные пользователи, которые хотят установить сертификаты вручную, смогут без труда найти инструкции по установке корневых сертификатов.

Ошибка при проверке цепочки сертификатов. Возможно на ваш компьютер не установлены сертификаты УЦ, выдавшего ваш сертификат обновлено: 12 сентября, 2022 автором: ЭЦП SHOP

Previous slide

Next slide

35 ответов

  1. Огромнейшее Вам спасибо ! Для таких слоупоков как я ваша помощь бесценна ))

    1. Спасибо. Погуглил и теперь знаю кто такие слоупоки 😁

  2. все заработало! а я замучилась с этой подписью,спасибо большое,добрый человек!

  3. Добрый день, есть такая утилита на astra linux x64?

    1. Добрый день!
      Нет, но корневые сертификаты основных УЦ включены в последние дистрибутивы КриптоПро CSP. Обновите КриптоПро из последней сборки, должно помочь. Либо установка сертификатов вручную.

      1. Благодарю за информацию. Но увы ЕГАИС Федеральное Агентство Лесного Хозяйства использует плагин, который не работает с КриптоПро CSP 5 версии, поэтому пришлось поставить 4 версию, а она без графического интерфейса, а вот далее уже как раз проблема с цепочками остаётся…

  4. господи иисусе спасибо добрый человек я думала никогда уже не решу этот вопрос 😢😢😢

  5. Огромная благодарность! Все заработало!

    1. Спасибо за благодарность! 🙂

  6. Сколько я всего перелопатил в инете, этож надо каждые 3 месяца придумывают новые сложности, долбаный честный знак.
    Спасибо вам огромное, помогли

    1. Корневые сертификаты периодически обновляются так же как и сертификаты пользователей.
      Поэтому желательно обновлять ПО после каждого получения сертификата

  7. Спасибо, помогло. Сначала думал, что вирус.

    1. Спасибо за отзыв )

  8. Спасибо, что окончили мои мучения!!!!! Помогло

    1. 😁 Пожалуйста

  9. Помогло, спасибо вам большое!

  10. Спасибо! Помог установщик сертификатов!

  11. Огромное спасибо! Без вас подпись из ФНС не работала

    1. Да, без корневых сертификатов вообще никакие не будут работать 🙂

  12. Большое спасибо, помогло установить

  13. Спасибо большое , установщик сертификатов помог

    1. Рады за Вас )

  14. Просто лучшие, программа помогла !!!!

    1. Спасибо )

  15. Спасибо. Помогли решить проблему

  16. Спасибо огромное. Проблема устранена при помощи установщика сертификатов УЦ

    1. Спасибо за отзыв 👍

  17. Спасибо большое, заработало.

  18. Спасибо, помогло быстро решить эту проблему

  19. Добрый день!
    Нету у меня ЦЗИ«КРИПТОБИТ»

    1. Что Вы имеете в виду?

    2. Я долго думал и понял! Вы про скриншот «Путь сертификации»!
      ООО ЦЗИ«КРИПТОБИТ» — это наша организация. На этом месте будет наименование вашей организации или ФИО физлица. А выше наименование вашего УЦ!
      Главное чтобы в состоянии сертификата было указано, что он действителен!

  20. Не помогло

    1. Значит нужно копать глубже!
      Обратитесь в техническую поддержку УЦ, выдавшего сертификат

    2. Дай Бог тебе здоровья,счастья и любви Добрый Человек,помог на все 100%СПАСИБО👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍

Добавить комментарий

Для корректной работы с электронной подписью (ЭП, ранее — ЭЦП) достаточно соблюсти четыре условия. Во-первых, приобрести средства ЭП в удостоверяющем центре (УЦ). Во-вторых, установить лицензионное средство криптозащиты (СКЗИ, криптопровайдер). В-третьих, загрузить на рабочее место личный, промежуточный и корневой сертификаты. И, в-четвертых, настроить браузер для подписания электронных файлов на веб-порталах. Если хотя бы одно из условий не соблюдено, в процессе использования ЭП возникают различные ошибки: КриптоПро не видит ключ, недействительный сертификат, отсутствие ключа в хранилище и другие. Самые распространенные сбои и способы их устранения рассмотрим в статье.

Поможем получить электронную подпись. Установим и настроим за 1 час.

Оставьте заявку и получите консультацию.

Почему КриптоПро не видит ключ ЭЦП

КриптоПро CSP — самый популярный криптографический софт на российском рынке. Большинство торговых площадок и автоматизированных госсистем работают только с этим криптопровайдером. Программное обеспечение распространяется на безвозмездной основе разработчиком и через дистрибьюторскую сеть, а за лицензию придется платить. При покупке квалифицированной ЭП (КЭП) клиенты получают набор средств:

  • закрытый и открытый ключи;
  • сертификат ключа проверки электронной подписи (СКПЭП, СЭП) — привязан к открытому ключу;
  • физический носитель, на который записываются все перечисленные средства.

Каждый раз, когда владельцу СЭП нужно подписать цифровой файл, он подключает USB-носитель к ПК и вводит пароль (двухфакторная идентификация). Возможен и другой путь — записать все компоненты в реестр ПК и пользоваться ими без физического криптоключа. Второй способ не рекомендован, так как считается небезопасным.

В работе с ЭП возникают такие ситуации, когда пользователь пытается заверить документ в интернете или в специальном приложении, открывает список ключей и не видит СЭП. Проблема может быть спровоцирована следующими факторами:

Ошибка Решение
Не подключен носитель Подсоединить токен к ПК через USB-порт (об успешном подключении свидетельствует зеленый индикатор на флешке)
Не установлено СКЗИ Установить криптопровайдер, следуя инструкции
Не установлен драйвер носителя Чтобы компьютер «увидел» устройство, нужно установить специальную утилиту. Как правило, она предоставляется удостоверяющим центром при выдаче подписи. Руководство по инсталляции можно найти на портале разработчика
На ПК не загружены сертификаты Установить корневой, промежуточный и личный сертификаты (как это сделать, рассмотрим далее)
Не установлен плагин для браузера Скачать ПО на сайте www.cryptopro.ru

Ошибка КриптоПро «0x80090008»: указан неправильный алгоритм

Если версия CryptoPro не соответствует новым условиям сдачи отчетности, пользователь увидит на экране уведомление с кодом ошибки «0x80090008». Это значит, что на ПК установлен устаревший релиз программы, и его необходимо обновить. Для начала проверьте сертификат:

  1. В меню «Пуск» выберите пункт «Все программы» → «КриптоПро».
  2. Откройте «КриптоПро CSP сервис» и выберите команду «Протестировать».
  3. Нажмите кнопку «По сертификату» и укажите нужный файл.

При наличии ошибки в СЭП система на нее укажет.

Удаление программы

Если никаких проблем не обнаружено, ошибку неправильного алгоритма поможет устранить переустановка СКЗИ:

  1. Найти криптопровайдер через «Пуск».
  2. Выбрать команду «Удалить».
  3. Перезагрузить ПК.

Чтобы новая программа работала корректно, перед установкой требуется удалить все следы старой версии с помощью фирменной утилиты cspclean от CryptoPro:

  1. Запустить файл cspclean.exe на рабочем столе.
  2. Подтвердить удаление продукта клавишей «ДА».
  3. Перезагрузить компьютер.

Контейнеры, сохраненные в реестре, удалятся автоматически.

Установка актуального релиза

Дистрибутивы для скачивания СКЗИ размещены в разделе «Продукты» и доступны для скачивания всем авторизованным пользователям. Создание ЛК занимает не более 5 минут:

  1. Нажмите кнопку «Регистрация».
  2. Введите личные данные и подтвердите согласие на доступ к персональной информации.

В каталоге продуктов выберите версию криптопровайдера с учетом ОС, загрузите установщик на ПК, запустите его и следуйте подсказкам. При установке ПО требуется указать серийный номер лицензии (если срок действия еще не истек). Эту информацию можно уточнить в приложении к договору.

По отзывам пользователей, переустановка ПК почти всегда помогает в устранении ошибки «0x80090008». Если проблема не решена, рекомендуется написать в техподдержку разработчика или обратиться к официальному дистрибьютору, у которого вы купили лицензию.

КриптоПро вставлен другой носитель: как исправить

Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки). Токен должен соответствовать сертификату. Если носитель подсоединен к ПК, но сообщение об ошибке все равно появляется, следует переустановить сертификат через CryptoPro:

  1. Открыть меню «Пуск» → «Панель управления» → «КриптоПро CSP».
  2. Зайти во вкладку «Сервис» → «Посмотреть сертификаты в контейнере» → «Обзор».
  3. Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
  4. Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.
  5. Дождаться загрузки сертификата в хранилище «Личное» и нажать ОК.

После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.

Мы готовы помочь!

Задайте свой вопрос специалисту в конце статьи. Отвечаем быстро и по существу. К комментариям

Недостаточно прав для выполнения операции в КриптоПро

Ошибка сопровождается уведомлением «У компонента недостаточно прав для доступа к сертификатам». Чаще всего возникает в двух ситуациях:

  1. При попытке авторизоваться в ЛК, например, на портале контролирующего органа, куда нужно отправить отчет (при нажатии на пиктограмму «Вход по сертификату»).
  2. При проверке КЭП (при нажатии кнопки «Проверить» в разделе «Помощь»).

Если система уведомила пользователя, что у него недостаточно прав для выполнения операции в КриптоПро, проблема может иметь следующие причины:

  • не установлен КриптоПро ЭЦП Browser plug-in 2.0 (или стоит его старая сборка);
  • сайт, куда пытается войти клиент, не добавлен в каталог доверенных (надежных) ресурсов.

Browser plug-in — обязательный компонент для применения ЭП на веб-страницах. Он расширяет возможности криптопровайдера, позволяет формировать и проверять электронную подпись на интернет-ресурсах. Без этой программы, КриптоПро не сможет связаться с веб-страницей и реализовать на ней функции КЭП. Пользователи ничего не платят за этот модуль, он размещен в свободном доступе на сайте и совместим с любыми операционными системами. Как установить:

  1. Сохранить дистрибутив cadesplugin.exe.
  2. Запустить инсталляцию, кликнув по значку установщика.
  3. Разрешить программе внесение изменений клавишей «Да».

Появится уведомление об успешном результате. Нажмите ОК и перезагрузите браузер, чтобы коррективы вступили в силу.

Для работы с сертификатом ЭП рекомендуется использовать браузер Microsoft Internet Explorer (MIE) — для него не требуются дополнительные настройки. На завершающем этапе необходимо добавить сайт в список доверенных:

  1. Через меню «Пуск» (CTRL+ESC) найти продукт КриптоПро CSP.
  2. Зайти в настройки плагина ЭЦП Browser.
  3. В разделе «Список доверенных узлов» ввести адреса всех ресурсов, принимающих ваш сертификат.

Если после перезагрузки ПК проблема не решена, рекомендуется удалить плагин и выполнить повторную инсталляцию.

Подберем подходящий вид электронной подписи для вашего бизнеса за 5 минут!

Оставьте заявку и получите консультацию.

Ошибка исполнения функции при подписании ЭЦП

Ошибка свидетельствует об отсутствии лицензии на продукт КриптоПро CSP. Зачастую она возникает при попытке подписать документ на торговых площадках или в информационных системах (ЕГАИС, ЖКХ, Росреестр, Госуслуги и др.).

Лицензия на криптопровайдер может быть привязана к АРМ или встроена в сертификат ЭП. В первом случае необходимо убедиться, что лицензия введена на рабочем ПК и актуальна. Срок действия можно уточнить на вкладке «Общее» в меню запущенного криптопровайдера. Если он истек, необходимо обратиться к разработчику или официальному дистрибьютору для продления или покупки новой лицензии. Во втором случае ошибка исполнения функции при подписании ЭЦП возникает при отсутствии установленного на ПК сертификата.

Ошибка при проверке цепочки сертификатов в КриптоПро

Юридически значимую документацию можно заверить электронной подписью только в том случае, если СКЗИ подтвердит надежность (доверенность) сертификата. Для этого программа проверяет цепочку сертификации (ЦС), состоящую из таких элементов:

  • корневой сертификат от Минкомсвязи (начальное звено цепи), выданный УЦ;
  • промежуточный сертификат УЦ (ПС);
  • СКПЭП.

Правильно построенная ЦС подтверждает, что СКПЭП (конечное звено) имеет доверенный путь (от Минкомсвязи к УЦ, от УЦ к пользователю). Ошибка при проверке цепочки сертификатов в КриптоПро свидетельствует о том, что минимум один элемент в этой системе искажен. ЭП при этом считается недействительной и не принимается для подписания файлов.

Причина Решение
Один из сертификатов поврежден или некорректно установлен Переустановить сертификат
Неправильно установлено СКЗИ (или стоит устаревшая версия) Удалить и заново установить программу
Устаревшая версия веб-браузера Обновить браузер
На ПК не актуализированы дата и время Указать в настройках компьютера правильные значения

На первой причине остановимся подробнее. Чтобы проверить состояние ЦС, откройте папку криптопровайдера, выберите раздел «Сертификаты» → «Личное». Если цепочка нарушена, во вкладке «Общее» будет сообщение о том, что СКПЭП не удалось проверить на надежность.

Устранение сбоя следует начинать с верхнего звена (КС). Файл предоставляется клиенту в удостоверяющем центре вместе с остальными средствами: ключи, СКПЭП, промежуточный сертификат и физический носитель. Кроме того, его можно скачать бесплатно на сайте Казначейства (КС для всех одинаковый). Как загрузить КС:

  1. Открыть документ от Минкомсвязи на компьютере.
  2. В разделе «Общее» выбрать команду установки.
  3. Установить галочку напротив пункта «Поместить в хранилище».
  4. Из списка выбрать папку «Доверенные корневые центры».
  5. Нажать «Далее» — появится уведомление об успешном импорте.

По завершении процедуры рекомендуется перезагрузить ПК. Если сбой не устранен, переходим к промежуточному компоненту. При утере ПС его можно загрузить с официального сайта УЦ. Процесс установки такой же, как и для КС, но в качестве хранилища должно быть указано «Промежуточные центры».

После перезагрузки ПК снова зайдите в папку «Личное» и откройте СКПЭП. Если во вкладке «Путь сертификации» будет статус «Сертификат действителен» — ошибка устранена.

Электронная подпись описи содержания пакета недействительна

Одной КЭП можно сразу заверить несколько файлов. В одном письме адресат может отправлять комплект документации и отдельно к нему опись, где перечислены все файлы. Перечень документов тоже нужно визировать ЭП.

Если при попытке заверить ведомость пользователь увидит сообщение о недействительности сертификата, значит подписать основной комплект тоже не удастся. Эта ошибка распространяется на все типы файлов, а не на какой-то конкретный документ.

Причина сбоя — нарушение доверенной цепочки, о которой было сказано ранее. В первую очередь следует проверить наличие и корректность КС и ПС. Если они установлены, удалите эти файлы и загрузите снова.

Проблемы с браузером

Для заверки электронных файлов в интернете разработчик СКЗИ рекомендует использовать встроенный веб-обозреватель MIE. Но даже с ним бывают сбои. Если это произошло, зайдите в браузер под ролью администратора:

  1. Кликните по значку браузера на рабочем столе.
  2. В контекстном меню выберите соответствующую роль.

Чтобы всякий раз не предпринимать лишние действия, в настройках можно задать автоматический доступ под нужными правами. Неактуальную версию браузера необходимо обновить до последнего релиза. Также следует отключить антивирусные программы, так как многие из них блокируют работу СКЗИ, воспринимая как вредоносное ПО.

Не работает служба инициализации

Если работа сервиса инициализации Crypto Pro приостановлена, СКПЭП тоже не будет работать. Запустите командную строку клавишами Win+R:

  1. Введите команду services.msc.
  2. В разделе «Службы» выберите «Службу инициализации» и проверьте в свойствах ее активность.

Если сервис отключен, запустите его и нажмите ОК. После перезапуска ПК электронная подпись должна снова работать корректно.

Сертификаты не отвечают критериям КриптоПро

Ошибка всплывает при попытке авторизоваться в информационной госсистеме (например, «Электронный Бюджет» и др.). Пользователь видит сообщение следующего содержания:

Первый способ устранения сбоя — «снести» СКЗИ и поставить заново, как описано выше. Если это вариант не сработал, значит проблема кроется в неправильном формировании ЦС. Рассмотрим на примере. Отправитель зашел в СКПЭП и в подразделе «Общее» увидел статус «Недостаточно информации для проверки этого сертификата». В первую очередь рекомендуется проверить наличие корневого сертификата в цепочке и при его отсутствии выполнить установку (алгоритм описан ранее). Если этот метод не помог, на форуме разработчика приводится еще один способ: от имени администратора вызвать «Пуск» → «Выполнить» → «regedit». Далее необходимо удалить ветки:

Не все бывают в наличии, поэтому удаляйте те, что есть. Процедура не вредит системе и сохраненным файлам, но помогает не в каждом случае (обычно ошибку удается устранить при установке корневого сертификата).

«1С-ЭДО» не видит КриптоПро CSP

«1С-ЭДО» — программа для обмена электронными документами, интегрированная в учетную базу «1С». Сервис позволяет удаленно взаимодействовать с контрагентами и отправлять отчетность в надзорные органы (ФНС, ПФР, ФСС, Росстат и др.). Чтобы документы приобрели юридическую силу, их необходимо заверить квалифицированной ЭП. Если сервис «1С-ЭДО» «не видит» ключ в КриптоПро CSP, рекомендованы следующие действия:

  • проверить, установлена ли на компьютере актуальная версия криптопровайдера;
  • при наличии СКЗИ уточнить, соответствует ли оно той программе, которая была указана в настройках обмена с «1С».

Как проверить настройки криптопровайдера:

  1. Запустить сервис «1С-ЭДО».
  2. Перейти в раздел «Отчеты» → «Регламентированные отчеты».
  3. Нажать кнопку «Настройки».
  4. В подразделе «Документооборот с контролирующими органами» нажать кнопку «Здесь».

Если в поле «Криптопровайдер» указана не та программа, которая установлена на ПК (например, VipNet), поменяйте ее в настройках и сохраните клавишей ОК. Для правильной работы сервиса ЭДО рекомендуется использовать на одном АРМ только один из сертифицированных провайдеров.

Оформим электронную подпись для вашего бизнеса. Установим и настроим в день подачи заявки!

Оставьте заявку и получите консультацию в течение 5 минут.

Оцените, насколько полезна была информация в статье?

Наш каталог продукции

У нас Вы найдете широкий ассортимент товаров в сегментах
кассового, торгового, весового, банковского и офисного оборудования.

Посмотреть весь каталог

вопросы

Из нашей статьи вы узнаете:

При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog.ru).

Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Картинка 2

При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

Ошибки

Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

Для установки корневого сертификата необходимо:

  • Кликнуть правой кнопкой мыши по файлу.
  • В контекстном меню выбрать пункт Установить сертификат.
  • После запуска Мастера установки нажать Далее.
  • Выбрать вариант Поместить все сертификаты в выбранной хранилище и нажать Обзор.
  • Выбрать в списке хранилищ Доверенные корневые центры сертификации, нажать ОК, затем Далее.
  • Нажать Готово.

Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

Создание ЭЦП с ошибкой

Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

Ошибка несоответствия версии плагина

При проверке возникает сообщение «Установлен и настроен плагин для браузера КриптоПро ЭЦП Browser plug-in версии 2.0.12438 и выше. — undefined». В этом случае необходимо установить плагин версии 2.0.12438 и выше.

Появляется сообщение «Плагин недоступен»

Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

Ошибки 0x8007064A и 0x8007065B

Ошибки 0x8007064A и 0x8007065B

Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

  • КриптоПро CSP;
  • КриптоПро OCSP Client 2.0;
  • КриптоПро TSP Client 2.0.

После приобретения лицензии потребуется её активация.

Набор ключей не существует (0x80090016)

Набор ключей не существует

Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

Отказано в доступе (0x80090010)

Отказано в доступе

Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

необходимо получить новый ключ

Ошибка: Invalid algorithm specified. (0x80090008)

Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,135

Сказал(а) «Спасибо»: 12 раз
Поблагодарили: 352 раз в 265 постах

Веб-сервер УЦ Кадастровой палаты настроен неверно: CRL-и и промежуточные сертификаты должны распространяться по http (в выдаче certmgr это соответственно адреса CDP и CA cert URL). В самом сертификате всё верно, но если сделать по этим адресам запрос, то видно, что CRL отдают нормально:

Код:

MacBook-Pro-mac:~ user$ /opt/cprocsp/bin/curl -i http://uc.kadastr.ru/revoke/index/revoked6.crl -o /tmp/t.crl
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  123k  100  123k    0     0   933k      0 --:--:-- --:--:-- --:--:--  933k
MacBook-Pro-mac:~ user$ /opt/cprocsp/bin/curl http://uc.kadastr.ru/revoke/index/revoked6.crl | /opt/cprocsp/bin/certmgr -list -crl -stdin
Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2020.
Программа для работы с сертификатами, CRL и хранилищами.
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  123k  100  123k    0     0  1297k      0 --:--:-- --:--:-- --:--:-- 1310k
=============================================================================
1-------
Издатель   : OGRN=1027700485757, INN=007705401340, C=RU, S=77 Москва, L=Москва, STREET="переулок Орликов, дом 10, строение 1", OU=Удостоверяющий центр, O="ФГБУ ""ФКП Росреестра""", CN="ФГБУ ""ФКП Росреестра"""
Выпущен    : 24/04/2020  06:50:00 UTC
Истекает   : 27/04/2020  19:10:00 UTC
ID ключа УЦ: 7e4180acd6bff640d7e5b0f8193c2966fa53e55e
=============================================================================

[ErrorCode: 0x00000000]

а промежуточный сертификат перенаправляют на https (это логическая ошибка в любом случае):

Код:

MacBook-Pro-mac:~ user$ /opt/cprocsp/bin/curl -i http://uc.kadastr.ru/root/index/root6.cer
HTTP/1.1 301 Moved Permanently
Content-Type: text/html
Connection: keep-alive
Content-Length: 185
Date: Fri, 24 Apr 2020 18:31:55 GMT
Location: https://uc.kadastr.ru/root/index/root6.cer
Server: nginx/1.10.2

<html>
<head><title>301 Moved Permanently</title></head>
<body bgcolor="white">
<center><h1>301 Moved Permanently</h1></center>
<hr><center>nginx/1.10.2</center>
</body>
</html>

Сами перенаправления мы поддерживаем, в том числе на https. Разберёмся, в чём причина проблемы: пойдём на тот же адрес с помощью csptest, сохраняя цепочку сертификатов веб-сервера:

Код:

MacBook-Pro-mac:~ user$ /opt/cprocsp/bin/csptest -tlsc -server uc.kadastr.ru -nosave -v -file /root/index/root6.cer -savecert /tmp/web.p7b
11 algorithms supported:
     Aglid  Class  OID
[00] 0x661e 0x6000 1.2.643.2.2.21 (ГОСТ 28147-89)
[01] 0x6631 0x6000 1.2.643.7.1.1.5.2.1 (ГОСТ Р 34.12-2015 Кузнечик CTR-ACPKM)
[02] 0x6630 0x6000 1.2.643.7.1.1.5.1.1 (ГОСТ Р 34.12-2015 Магма CTR-ACPKM)
[03] 0x801e 0x8000 1.2.643.2.2.3 (ГОСТ Р 34.11/34.10-2001)
[04] 0x8021 0x8000 1.2.643.7.1.1.2.2 (ГОСТ Р 34.11-2012 256 бит)
[05] 0x801f 0x8000
[06] 0x803d 0x8000
[07] 0x803c 0x8000
[08] 0x2e23 0x2000 1.2.643.2.2.19 (ГОСТ Р 34.10-2001)
[09] 0x2e49 0x2000 1.2.643.7.1.1.1.1 (ГОСТ Р 34.10-2012)
[10] 0x2e3d 0x2000 1.2.643.7.1.1.1.2 (ГОСТ Р 34.10-2012)
Cipher strengths: 256..256
Supported protocols: 0xa80:
    Transport Layer Security 1.0 client side
    Transport Layer Security 1.1 client side
    Transport Layer Security 1.2 client side
dwProtocolMask: 0x800e2aaa
Protocol version: 3.3
ClientHello: RecordLayer: TLS, Len: 128
SessionId: (empty)
Cipher Suites: (c1 00) (c1 01) (c1 02) (ff 85) (00 81) (00 9d) (00 9c) (00 3d) (00 3c) (00 35) (00 2f) (00 0a) 
133 bytes of handshake data sent
1675 bytes of handshake data received
318 bytes of handshake data sent
258 bytes of handshake data received
Handshake was successful
SECPKG_ATTR_SESSION_INFO: Reuse: 0, SessionId: f4db5da9db1b0f1a326fe48bb721a0ca8ea37264328142965cf8f16367195c26
SECPKG_ATTR_CONNECTION_INFO: Protocol: 800
SECPKG_ATTR_CIPHER_INFO: Protocol: 800, Suite: 9D (TLS_RSA_WITH_AES_256_GCM_SHA384)
SECPKG_ATTR_CIPHER_INFO: Cipher: (AES), Len: 256, BlockLen: 1
SECPKG_ATTR_CIPHER_INFO: Hash: (), Len: 0
SECPKG_ATTR_CIPHER_INFO: Exchange: (RSA), MinLen: 512, MaxLen: 16384
SECPKG_ATTR_CIPHER_INFO: Certificate: (RSA), KeyType: 0
SECPKG_ATTR_NAMES: 2.5.4.15="#0C11476F7665726E6D656E7420456E74697479", 1.3.6.1.4.1.311.60.2.1.3="#13025255", SERIALNUMBER=1027700485757, C=RU, L=Moscow, O=FGBU FKP Rosreestra, CN=uc.kadastr.ru
SECPKG_ATTR_PACKAGE_INFO# fCapabilities: 0x107B3
SECPKG_ATTR_PACKAGE_INFO# wVersion: 1
SECPKG_ATTR_PACKAGE_INFO# wRPCID: 65535
SECPKG_ATTR_PACKAGE_INFO# cbMaxToken: 16379
SECPKG_ATTR_PACKAGE_INFO# Name: CryptoPro SSP
SECPKG_ATTR_PACKAGE_INFO# Comment: CryptoPro Security Package

Server certificate:
Subject: 2.5.4.15="#0C11476F7665726E6D656E7420456E74697479", 1.3.6.1.4.1.311.60.2.1.3="#13025255", SERIALNUMBER=1027700485757, C=RU, L=Moscow, O=FGBU FKP Rosreestra, CN=uc.kadastr.ru
Valid  : 13.09.2019 00:00:00 - 12.10.2020 12:00:00 (UTC)
Issuer : C=US, O=DigiCert Inc, OU=www.digicert.com, CN=GeoTrust EV RSA CA 2018
Error 0x800b010a (CERT_E_CHAINING) returned by CertVerifyCertificateChainPolicy!
/dailybuildsbranches/CSP_5_0r2h/CSPbuild/CSP/samples/csptest/WebClient.c:1048:Error authenticating server credentials!
Error 0x800b010a: Произошла внутренняя ошибка в цепочке сертификатов. 
Total: SYS: 0,020 sec USR: 0,130 sec UTC: 0,180 sec
[ErrorCode: 0x800b010a]

Видим, что TLS-соединение на RSA-AES и нет доверия к цепочке сертификатов. Действительно, на unix-системах для нашей реализации TLS (и в нашем curl в частности), цепочки доверия строятся до корневых сертификатов в нашем (а не системном — в данном случае keychain) хранилище корневых. На данный момент в составе дистрибутива нет ни одного корневого сертификата на иностранных алгоритмах. Но мы его уже скачали и можно его добавить вручную. Смотрим, что скачали:

Код:

MacBook-Pro-mac:~ user$ /opt/cprocsp/bin/certmgr -list -file /tmp/web.p7b 
Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2020.
Программа для работы с сертификатами, CRL и хранилищами.
=============================================================================
1-------
Издатель            : C=US, O=DigiCert Inc, OU=www.digicert.com, CN=GeoTrust EV RSA CA 2018
Субъект             : 2.5.4.15="#0C11476F7665726E6D656E7420456E74697479", 1.3.6.1.4.1.311.60.2.1.3="#13025255", SERIALNUMBER=1027700485757, C=RU, L=Moscow, O=FGBU FKP Rosreestra, CN=uc.kadastr.ru
Серийный номер      : 0x0DFEBC18449B8C55943147E73D45649C
Хэш SHA1            : ee75af62d1153e6e711b3a265625ac508098e39c
Идентификатор ключа : 261f2ebce3cfa49694a1051989c01057372815db
Алгоритм подписи    : sha256RSA
Алгоритм откр. кл.  : RSA (2048 бит)
Выдан               : 13/09/2019  00:00:00 UTC
Истекает            : 12/10/2020  12:00:00 UTC
Ссылка на ключ      : Нет                 
OCSP URL            : http://status.geotrust.com
URL сертификата УЦ  : http://cacerts.geotrust.com/GeoTrustEVRSACA2018.crt
URL списка отзыва   : http://cdp.geotrust.com/GeoTrustEVRSACA2018.crl
Назначение/EKU      : 1.3.6.1.5.5.7.3.1 Проверка подлинности сервера
                      1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
=============================================================================

[ErrorCode: 0x00000000]

По «URL сертификата УЦ» получаем издателя и сразу же выводим

Код:

MacBook-Pro-mac:~ user$ /opt/cprocsp/bin/curl http://cacerts.geotrust.com/GeoTrustEVRSACA2018.crt|/opt/cprocsp/bin/certmgr -list -stdin
Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2020.
Программа для работы с сертификатами, CRL и хранилищами.
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  1190  100  1190    0     0   5288      0 --:--:-- --:--:-- --:--:--  5288
=============================================================================
1-------
Издатель            : C=US, O=DigiCert Inc, OU=www.digicert.com, CN=DigiCert High Assurance EV Root CA
Субъект             : C=US, O=DigiCert Inc, OU=www.digicert.com, CN=GeoTrust EV RSA CA 2018
Серийный номер      : 0x03FEEF1BB5B648349A20950F8BC69753
Хэш SHA1            : a399046417b67e320d3efa69d7dce6b8bfe8a9f2
Идентификатор ключа : ca92675261deaefcba222b7f1c874c25fb6f9958
Алгоритм подписи    : sha256RSA
Алгоритм откр. кл.  : RSA (2048 бит)
Выдан               : 06/11/2017  12:22:46 UTC
Истекает            : 06/11/2027  12:22:46 UTC
Ссылка на ключ      : Нет                 
OCSP URL            : http://ocsp.digicert.com
URL списка отзыва   : http://crl3.digicert.com/DigiCertHighAssuranceEVRootCA.crl
Назначение/EKU      : 1.3.6.1.5.5.7.3.1 Проверка подлинности сервера
                      1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
=============================================================================

[ErrorCode: 0x00000000]

AIA для получения «DigiCert High Assurance EV Root CA» нет, облом. Придётся доставать его из какого-то другого места. Например, он есть в «Связке ключей» (KeyChain) в macOS. Его надо экспортировать в файл .cer и установить в наше корневое хранилище:

Код:

MacBook-Pro-mac:~ user$ /opt/cprocsp/bin/certmgr -inst -store uroot -file ~/Documents/DigiCert High Assurance EV Root CA.cer 
Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2020.
Программа для работы с сертификатами, CRL и хранилищами.
Идёт установка: 
=============================================================================
1-------
Издатель            : C=US, O=DigiCert Inc, OU=www.digicert.com, CN=DigiCert High Assurance EV Root CA
Субъект             : C=US, O=DigiCert Inc, OU=www.digicert.com, CN=DigiCert High Assurance EV Root CA
Серийный номер      : 0x02AC5C266A0B409B8F0B79F2AE462577
Хэш SHA1            : 5fb7ee0633e259dbad0c4c9ae6d38f1a61c7dc25
Идентификатор ключа : b13ec36903f8bf4701d498261a0802ef63642bc3
Алгоритм подписи    : sha1RSA
Алгоритм откр. кл.  : RSA (2048 бит)
Выдан               : 10/11/2006  00:00:00 UTC
Истекает            : 10/11/2031  00:00:00 UTC
Ссылка на ключ      : Нет                 
=============================================================================

[ErrorCode: 0x00000000]

После этого можно убедиться, что соединение по первому AIA (CA cert URL) будет устанавливаться успешно (что позволит в дальнейшем построителю цепочки скачать сертификат УЦ Кадастровой палаты, который выпущен ГУЦ-ом, сертификат которого у вас установлен, если вы ставили наш пакет ca-certs):

Код:

MacBook-Pro-mac:~ user$ /opt/cprocsp/bin/csptest -tlsc -server uc.kadastr.ru -nosave -v -file /root/index/root6.cer -savecert /tmp/web.p7b
11 algorithms supported:
     Aglid  Class  OID
[00] 0x661e 0x6000 1.2.643.2.2.21 (ГОСТ 28147-89)
[01] 0x6631 0x6000 1.2.643.7.1.1.5.2.1 (ГОСТ Р 34.12-2015 Кузнечик CTR-ACPKM)
[02] 0x6630 0x6000 1.2.643.7.1.1.5.1.1 (ГОСТ Р 34.12-2015 Магма CTR-ACPKM)
[03] 0x801e 0x8000 1.2.643.2.2.3 (ГОСТ Р 34.11/34.10-2001)
[04] 0x8021 0x8000 1.2.643.7.1.1.2.2 (ГОСТ Р 34.11-2012 256 бит)
[05] 0x801f 0x8000
[06] 0x803d 0x8000
[07] 0x803c 0x8000
[08] 0x2e23 0x2000 1.2.643.2.2.19 (ГОСТ Р 34.10-2001)
[09] 0x2e49 0x2000 1.2.643.7.1.1.1.1 (ГОСТ Р 34.10-2012)
[10] 0x2e3d 0x2000 1.2.643.7.1.1.1.2 (ГОСТ Р 34.10-2012)
Cipher strengths: 256..256
Supported protocols: 0xa80:
    Transport Layer Security 1.0 client side
    Transport Layer Security 1.1 client side
    Transport Layer Security 1.2 client side
dwProtocolMask: 0x800e2aaa
Protocol version: 3.3
ClientHello: RecordLayer: TLS, Len: 128
SessionId: (empty)
Cipher Suites: (c1 00) (c1 01) (c1 02) (ff 85) (00 81) (00 9d) (00 9c) (00 3d) (00 3c) (00 35) (00 2f) (00 0a) 
133 bytes of handshake data sent
1675 bytes of handshake data received
318 bytes of handshake data sent
258 bytes of handshake data received
Handshake was successful
SECPKG_ATTR_SESSION_INFO: Reuse: 0, SessionId: f6aea44e6eb29234e84d0658f755051c75cc4eb74dfc42b77711ff37d68da9fe
SECPKG_ATTR_CONNECTION_INFO: Protocol: 800
SECPKG_ATTR_CIPHER_INFO: Protocol: 800, Suite: 9D (TLS_RSA_WITH_AES_256_GCM_SHA384)
SECPKG_ATTR_CIPHER_INFO: Cipher: (AES), Len: 256, BlockLen: 1
SECPKG_ATTR_CIPHER_INFO: Hash: (), Len: 0
SECPKG_ATTR_CIPHER_INFO: Exchange: (RSA), MinLen: 512, MaxLen: 16384
SECPKG_ATTR_CIPHER_INFO: Certificate: (RSA), KeyType: 0
SECPKG_ATTR_NAMES: 2.5.4.15="#0C11476F7665726E6D656E7420456E74697479", 1.3.6.1.4.1.311.60.2.1.3="#13025255", SERIALNUMBER=1027700485757, C=RU, L=Moscow, O=FGBU FKP Rosreestra, CN=uc.kadastr.ru
SECPKG_ATTR_PACKAGE_INFO# fCapabilities: 0x107B3
SECPKG_ATTR_PACKAGE_INFO# wVersion: 1
SECPKG_ATTR_PACKAGE_INFO# wRPCID: 65535
SECPKG_ATTR_PACKAGE_INFO# cbMaxToken: 16379
SECPKG_ATTR_PACKAGE_INFO# Name: CryptoPro SSP
SECPKG_ATTR_PACKAGE_INFO# Comment: CryptoPro Security Package

Server certificate:
Subject: 2.5.4.15="#0C11476F7665726E6D656E7420456E74697479", 1.3.6.1.4.1.311.60.2.1.3="#13025255", SERIALNUMBER=1027700485757, C=RU, L=Moscow, O=FGBU FKP Rosreestra, CN=uc.kadastr.ru
Valid  : 13.09.2019 00:00:00 - 12.10.2020 12:00:00 (UTC)
Issuer : C=US, O=DigiCert Inc, OU=www.digicert.com, CN=GeoTrust EV RSA CA 2018

Protocol: TLS 1.2
Cipher: 0x6610
Cipher strength: 256
Hash: 0x0
Hash strength: 0
Key exchange: RSA
Key exchange strength: 2048
Supported signatures: (01 02) (01 04) (01 05) (01 06)

Header: 13, Trailer: 16, MaxMessage: 16384

HTTP request: GET /root/index/root6.cer HTTP/1.1
User-Agent: Webclient
Accept:*/*
Host: uc.kadastr.ru
Connection: close


Sending plaintext: 113 bytes
171 bytes of application data sent
1448 bytes of (encrypted) application data received
849 bytes of (encrypted) application data received
Decrypted data: 2268 bytes
31 bytes of (encrypted) application data received
Context expired: OK if file is completely downloaded
Reply status: HTTP/1.1 200 OK
Sending Close Notify
31 bytes of handshake data sent
/dailybuildsbranches/CSP_5_0r2h/CSPbuild/CSP/samples/csptest/WebClient.c:3381:Socket shutdown()
Error 0x39: 
/dailybuildsbranches/CSP_5_0r2h/CSPbuild/CSP/samples/csptest/WebClient.c:1079:Error disconnecting from server.
Error 0x39: 
1 connections, 2268 bytes in 0.094 seconds;
Total: SYS: 0,020 sec USR: 0,130 sec UTC: 0,230 sec
[ErrorCode: 0x00000000]

Итого первопричина в неверной настройке веб-сервера УЦ Кадастровой палаты, но если бы мы «видели» корневые сертификаты из KeyChain, то вы бы про эту проблему не узнали. Сейчас задача «видеть» системные корневые находится на стадии исследования, возможно, мы поддержим эту функцию для вашего удобства.


Offline

vtig

 


#1
Оставлено
:

15 августа 2022 г. 19:34:29(UTC)

vtig

Статус: Новичок

Группы: Участники

Зарегистрирован: 15.08.2022(UTC)
Сообщений: 1
Российская Федерация
Откуда: Москва

Добрый день!
Подскажите пожалуйста как решить проблему при попытке подписать заявление на сайте Росреестра выдает ошибку Ошибка при проверке цепочки сертификатов.
Установил КриптоПро ЭЦП Browser Plug-in. Купил лицензию на КриптоПро CSP версия: 5.0.12500 КС1.

Список доверенных узлов прописал:
https://rosreestr.gov.ru
https://rosreestr.ru

Отредактировано пользователем 15 августа 2022 г. 19:35:21(UTC)
 | Причина: Не указана


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Понравилась статья? Поделить с друзьями:
  • Ошибка при проверке цепочки сертификатов криптопро плагин
  • Ошибка при проверке цепочки сертификатов криптопро 0x800b0109
  • Ошибка при проверке цепочки сертификатов закупки гов ру
  • Ошибка при проверке цепочки сертификатов госзакупки
  • Ошибка при проверке цепочки сертификатов возможно на компьютере