Ошибка проверка сертификата недоступна


Offline

bazooka

 


#1
Оставлено
:

15 февраля 2016 г. 8:48:38(UTC)

bazooka

Статус: Активный участник

Группы: Участники

Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах

Добрый день!

Подскажите, в последнее время, при проверке загружаемых на сервер подписанных файлов, через Крипто SDK стала случайным образом падать эта ошибка

(0x800B010E): Процесс отмены не может быть продолжен — проверка сертификатов недоступна.

Поймать ее для исследования не получается, она происходит совсем случайно и часто ночью.
Подскажите, в каком направлении копать, я грешу, что какие-то сетевые запросы на OCSP проверку не проходят или что-то подобное,
но точно не знаю…

Помогите, что с этим делать. Ранее тот же код и сервер (ничего значимое не менялось) работало отлично.


Вверх

Offline

Павел Смирнов

 


#2
Оставлено
:

15 февраля 2016 г. 8:51:37(UTC)

Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы

Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах

Скорее всего, беда именно с сетью. Надо копать именно в эту сторону.

Техническую поддержку оказываем тут.
Наша база знаний.


Вверх

WWW


Offline

bazooka

 


#3
Оставлено
:

15 февраля 2016 г. 9:47:08(UTC)

bazooka

Статус: Активный участник

Группы: Участники

Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах

Но не совсем понятно, что именно проверять с сетью — на другом компьютере, с «другим» интернетом, все работает.
Вот получилось найти файл, с которым воспроизводится постоянно.
Собрал кусок лога, где падает несколько таких ошибок подряд.
Плюс приложу еще сертификат, на который грешу, что подпись им по какой-то причине там не проверяется.
С ним неувязка, что у него указаны два адреса ocsp, первый из которых находится во внутренней сети РЖД, естественно недоступен из вне.
Но по второму все ок.

Может еще что подскажете… CertAndLog.zip (8kb) загружен 5 раз(а).


Вверх

Offline

Павел Смирнов

 


#4
Оставлено
:

15 февраля 2016 г. 10:10:15(UTC)

Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы

Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах

Такой трассы для анализа недостаточно. Надо ещё собрать сообщения от winhttp.

Техническую поддержку оказываем тут.
Наша база знаний.


Вверх

WWW


Offline

bazooka

 


#5
Оставлено
:

24 февраля 2016 г. 16:27:56(UTC)

bazooka

Статус: Активный участник

Группы: Участники

Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах

Разобрались сами. Проблема была в том, что почему-то подписи сделанные определенными ключами ломились в сеть РЖД для проверки, к которой в этом месте доступа нет. Мы решили, что некоторые ключи АУЦ РЖД могут работать только с проверкой через их лок. сеть (хотя оба адреса через лок. сеть и через интернет в сертификате указаны и запросы идут на оба адреса).
Благодарю за направление «копания».

Но возникли 2 других случая.
1)Так же самая ошибка
Процесс отмены не может быть продолжен — проверка сертификатов недоступна.

Возникает при проверке отделенной подписи через крипто-SDK, сертификат которой отозван УЦ (выяснилось при проверке через крипто арм)
а)Подскажите, как можно получить понятный текст ошибки, который говорит не о «недоступности проверки», а том что проверка прошла, но серт. невалидный?
б)Также, скажите, является ли подпись верной, если сертификат отозван, но подпись, допустим сделана до его отзыва. И если да, то как отследить этот случай?

2) получаем ошибку «Не удается построить цепочку сертификатов для доверенного корневого центра.» в случае, если у сертификата закончился срок действия на текущий момент, но подпись сделана до его окончания. Разве в этом случае подпись считается невалидной?


Вверх

Offline

cross

 


#6
Оставлено
:

1 марта 2016 г. 12:47:43(UTC)

Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 173 раз в 152 постах

1)Можно ли получить немного больше деталей о том когда появляется такая ошибка? В сертификате подписанта есть ссылка на OCSP, если есть то доступен ли адрес в момент проверки и кем выдан сертификат службы OCSP. Какая версия SDK и платформа.

2) Если речь идет о подписи формата CADES_X_LONG_TYPE_1 то подпись будет считаться валидной если сертификат был отозван уже после момента создания подписи. Если про CADES_BES то нет, т.к. подпись не содержит «доверенного времени создания подписи» и сохраненных доказательств что сертификат в этот момент был действителен.

Отредактировано пользователем 1 марта 2016 г. 12:48:15(UTC)
 | Причина: Не указана

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.


Вверх

Offline

bazooka

 


#7
Оставлено
:

1 марта 2016 г. 19:04:09(UTC)

bazooka

Статус: Активный участник

Группы: Участники

Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах

1)
В сертификате есть адреса OCSP

[1]Доступ к сведениям центра сертификации
Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ca.rzd/ocsp/ocsp.srf
[2]Доступ к сведениям центра сертификации
Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ca.rzd.ru/ocsp/ocsp.srf
[3]Доступ к сведениям центра сертификации
Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://ca.rzd/aca/root.p7b
[4]Доступ к сведениям центра сертификации
Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://ca.rzd.ru/aca/root.p7b

Причем адреса ca.rzd — недоступны с машины, где идет проверка. А ca.rzd.ru — доступны.
А каком сертификате службы OCSP идет речь?
SDK 1.5, вызывается через .net-assembly на сайте, хост в IIS, win 2008.

2) Да, ясно, спасибо! И, как я понимаю, в случае окончания срока сертификата, проверка через SDK в случае BES должна падать с ошибкой, а CADES_X_LONG_TYPE_1 — нет, верно?


Вверх

Offline

cross

 


#8
Оставлено
:

2 марта 2016 г. 9:40:20(UTC)

Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 173 раз в 152 постах

1) Да, очень похожую ошибку мы правили в версии 2.0. При наличии нескольких OCSP адресов, мы опрашиваем о статусе все. И результирующей ошибкой становилась ошибка от поcледнего OCSP. Т.к. один из адресов не доступен => ошибка «проверка сертификатов недоступна»

2) Да. вы правы. Подпись CADES_BES, по сути, проверяется на текущий момент. Если с сертификатом сейчас что то не так (отозван. просрочен ….) то подпись считается плохой. Для X_LONG_TYPE_1 такой проблемы нет.

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.


Вверх

Offline

bazooka

 


#9
Оставлено
:

2 марта 2016 г. 9:46:36(UTC)

bazooka

Статус: Активный участник

Группы: Участники

Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах

Т.е. это ошибка 1.5 версии?
Что бы я получил во 2й версии при вашем исправлении? стоит на нее попробовать перейти на сервере?


Вверх

Offline

cross

 


#10
Оставлено
:

2 марта 2016 г. 12:39:19(UTC)

Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 173 раз в 152 постах

Просто так на нее не перейти — нужно будет лицензии новые.
В следующей версии 1.5 исправим.

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

DenisVo

 


#1
Оставлено
:

17 сентября 2022 г. 10:35:36(UTC)

DenisVo

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.09.2022(UTC)
Сообщений: 2

Поблагодарили: 1 раз в 1 постах

Добрый день!

Возникли проблемы с пользованием подписи.

Вводные данные такие:

Операциока: Mac OS Monterey 12.5.1
Считыватель: JaCarta LT
Провайдер: КриптоПро 5.0.12500 (бессрочная лицензия)

Проблема начала вылезать при попытках подписать документы на lkip2.nalog.ru

1

В свойствах сертификата вот такая ошибка:

2

При диагностике через плагин все ОК, только при тестовой подписи вылезает ошибка

3

Корневые сертификаты устанавливал, личный сертификат пробовал переустанавливать внутри КриптоПРО, сеть менял, браузеры менял. Ничего не помогло. В чем может быть проблема, куда копать?


Вверх

thanks 1 пользователь поблагодарил DenisVo за этот пост.

AntonGol

оставлено 19.09.2022(UTC)


Offline

DenisVo

 


#2
Оставлено
:

17 сентября 2022 г. 10:54:21(UTC)

DenisVo

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.09.2022(UTC)
Сообщений: 2

Поблагодарили: 1 раз в 1 постах

Так же, при тестировании контейнера через КриптоПРО в строке цепочка сертификата – Ошибка 0x800B010E: Процесс отмены не может быть продолжен — проверка сертификатов недоступна.


Вверх

Offline

nickm

 


#3
Оставлено
:

17 сентября 2022 г. 20:37:04(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 766

Сказал(а) «Спасибо»: 232 раз
Поблагодарили: 126 раз в 116 постах

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?


Вверх

Offline

AntonGol

 


#4
Оставлено
:

19 сентября 2022 г. 12:05:08(UTC)

AntonGol

Статус: Новичок

Группы: Участники

Зарегистрирован: 19.09.2022(UTC)
Сообщений: 2
Рождества Остров

Сказал(а) «Спасибо»: 2 раз

Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 0 раз(а).

Автор: nickm Перейти к цитате

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?

Аналогичная топикстартеру проблема с двумя отличиями в конфигурации:
macOS Monterey 12.6
Рутокен ЭЦП 2.0

ЭЦП ФНС выдана через Сбербанк РФ

Стоят и сертификаты, и списки отзывов, и даже корневые сертификаты Минцфиры поставил на Мак.
Без прогресса.
Имею:
— В КриптоПро при проверке свойств личного сертификата «Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)».
— При проверке через браузер «Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат».
— В ЛКИП ФНС «Невозможно использовать данный сертификат.»
— В ЛКФЛ ФНС видит сертификат, при регистрации сертификата ЭП «Вы не можете воспользоваться сертификатом, т.к. УЦ, выдавший сертификат, не аккредитован Минцифры России, или не найдены сертификаты корневого УЦ. Проверьте корректность установки сертификата.»

Brick wall

Screenshot 2022-09-19 at 11.55.02.png (399kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.51.38.png (181kb) загружен 10 раз(а). Screenshot 2022-09-19 at 11.51.01.png (183kb) загружен 7 раз(а). Screenshot 2022-09-19 at 11.54.53.png (310kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 12.06.53.png (120kb) загружен 6 раз(а).

Отредактировано пользователем 19 сентября 2022 г. 12:09:22(UTC)
 | Причина: Не указана


Вверх

Offline

Александр Лавник

 


#5
Оставлено
:

19 сентября 2022 г. 12:11:21(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: AntonGol Перейти к цитате

Автор: nickm Перейти к цитате

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?

Аналогичная топикстартеру проблема с двумя отличиями в конфигурации:
macOS Monterey 12.6
Рутокен ЭЦП 2.0

ЭЦП ФНС выдана через Сбербанк РФ

Стоят и сертификаты, и списки отзывов, и даже корневые сертификаты Минцфиры поставил на Мак.
Без прогресса.
Имею:
— В КриптоПро при проверке свойств личного сертификата «Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)».
— При проверке через браузер «Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат».
— В ЛКИП ФНС «Невозможно использовать данный сертификат.»
— В ЛКФЛ ФНС видит сертификат, при регистрации сертификата ЭП «Вы не можете воспользоваться сертификатом, т.к. УЦ, выдавший сертификат, не аккредитован Минцифры России, или не найдены сертификаты корневого УЦ. Проверьте корректность установки сертификата.»

Brick wall

Screenshot 2022-09-19 at 11.55.02.png (399kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.51.38.png (181kb) загружен 10 раз(а). Screenshot 2022-09-19 at 11.51.01.png (183kb) загружен 7 раз(а). Screenshot 2022-09-19 at 11.54.53.png (310kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 12.06.53.png (120kb) загружен 6 раз(а).

Эта ошибка:

Цитата:

Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)

возникает, когда сертификат не может быть проверен на отзыв по спискам отзыва сертификатов.

Попробуйте установить локально соответствующий актуальный список отзыва отсюда (в зависимости от даты выпуска вашего сертификата).

Техническую поддержку оказываем тут
Наша база знаний


Вверх

thanks 1 пользователь поблагодарил Александр Лавник за этот пост.

AntonGol

оставлено 19.09.2022(UTC)


Offline

AntonGol

 


#6
Оставлено
:

19 сентября 2022 г. 14:00:25(UTC)

AntonGol

Статус: Новичок

Группы: Участники

Зарегистрирован: 19.09.2022(UTC)
Сообщений: 2
Рождества Остров

Сказал(а) «Спасибо»: 2 раз

Автор: Александр Лавник Перейти к цитате

Автор: AntonGol Перейти к цитате

Автор: nickm Перейти к цитате

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?

Аналогичная топикстартеру проблема с двумя отличиями в конфигурации:
macOS Monterey 12.6
Рутокен ЭЦП 2.0

ЭЦП ФНС выдана через Сбербанк РФ

Стоят и сертификаты, и списки отзывов, и даже корневые сертификаты Минцфиры поставил на Мак.
Без прогресса.
Имею:
— В КриптоПро при проверке свойств личного сертификата «Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)».
— При проверке через браузер «Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат».
— В ЛКИП ФНС «Невозможно использовать данный сертификат.»
— В ЛКФЛ ФНС видит сертификат, при регистрации сертификата ЭП «Вы не можете воспользоваться сертификатом, т.к. УЦ, выдавший сертификат, не аккредитован Минцифры России, или не найдены сертификаты корневого УЦ. Проверьте корректность установки сертификата.»

Brick wall

Screenshot 2022-09-19 at 11.55.02.png (399kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.51.38.png (181kb) загружен 10 раз(а). Screenshot 2022-09-19 at 11.51.01.png (183kb) загружен 7 раз(а). Screenshot 2022-09-19 at 11.54.53.png (310kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 12.06.53.png (120kb) загружен 6 раз(а).

Эта ошибка:

Цитата:

Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)

возникает, когда сертификат не может быть проверен на отзыв по спискам отзыва сертификатов.

Попробуйте установить локально соответствующий актуальный список отзыва отсюда (в зависимости от даты выпуска вашего сертификата).

Благодарю! Со второй попытки (дважды пришлось скормить файл списка отзывов программе) появились подвижки:

В КриптоПро «Цепочка сертификатов: Успешно проверена.»
На сайте КриптоПро при проверке сертификата «Статус: Действителен»

ЛКИП ФНС — «Успешно создана электронная подпись с использованием КСКПЭП индивидуального предпринимателя.»

успех!


Вверх

Offline

MariaGilmanova

 


#7
Оставлено
:

23 сентября 2022 г. 16:39:45(UTC)

MariaGilmanova

Статус: Участник

Группы: Участники

Зарегистрирован: 12.05.2020(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

Подскажите, как и куда установить списки отзывов? У меня нет такого раздела в CryptoPro, даже при нажатии на «Показать расширенные»

Автор: Александр Лавник Перейти к цитате

Автор: AntonGol Перейти к цитате

Автор: nickm Перейти к цитате

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?

Аналогичная топикстартеру проблема с двумя отличиями в конфигурации:
macOS Monterey 12.6
Рутокен ЭЦП 2.0

ЭЦП ФНС выдана через Сбербанк РФ

Стоят и сертификаты, и списки отзывов, и даже корневые сертификаты Минцфиры поставил на Мак.
Без прогресса.
Имею:
— В КриптоПро при проверке свойств личного сертификата «Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)».
— При проверке через браузер «Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат».
— В ЛКИП ФНС «Невозможно использовать данный сертификат.»
— В ЛКФЛ ФНС видит сертификат, при регистрации сертификата ЭП «Вы не можете воспользоваться сертификатом, т.к. УЦ, выдавший сертификат, не аккредитован Минцифры России, или не найдены сертификаты корневого УЦ. Проверьте корректность установки сертификата.»

Brick wall

Screenshot 2022-09-19 at 11.55.02.png (399kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.51.38.png (181kb) загружен 10 раз(а). Screenshot 2022-09-19 at 11.51.01.png (183kb) загружен 7 раз(а). Screenshot 2022-09-19 at 11.54.53.png (310kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 12.06.53.png (120kb) загружен 6 раз(а).

Эта ошибка:

Цитата:

Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)

возникает, когда сертификат не может быть проверен на отзыв по спискам отзыва сертификатов.

Попробуйте установить локально соответствующий актуальный список отзыва отсюда (в зависимости от даты выпуска вашего сертификата).


Вверх

Offline

Александр Лавник

 


#8
Оставлено
:

23 сентября 2022 г. 16:43:53(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: MariaGilmanova Перейти к цитате

Подскажите, как и куда установить списки отзывов? У меня нет такого раздела в CryptoPro, даже при нажатии на «Показать расширенные»

Автор: Александр Лавник Перейти к цитате

Автор: AntonGol Перейти к цитате

Автор: nickm Перейти к цитате

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?

Аналогичная топикстартеру проблема с двумя отличиями в конфигурации:
macOS Monterey 12.6
Рутокен ЭЦП 2.0

ЭЦП ФНС выдана через Сбербанк РФ

Стоят и сертификаты, и списки отзывов, и даже корневые сертификаты Минцфиры поставил на Мак.
Без прогресса.
Имею:
— В КриптоПро при проверке свойств личного сертификата «Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)».
— При проверке через браузер «Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат».
— В ЛКИП ФНС «Невозможно использовать данный сертификат.»
— В ЛКФЛ ФНС видит сертификат, при регистрации сертификата ЭП «Вы не можете воспользоваться сертификатом, т.к. УЦ, выдавший сертификат, не аккредитован Минцифры России, или не найдены сертификаты корневого УЦ. Проверьте корректность установки сертификата.»

Brick wall

Screenshot 2022-09-19 at 11.55.02.png (399kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.51.38.png (181kb) загружен 10 раз(а). Screenshot 2022-09-19 at 11.51.01.png (183kb) загружен 7 раз(а). Screenshot 2022-09-19 at 11.54.53.png (310kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 12.06.53.png (120kb) загружен 6 раз(а).

Эта ошибка:

Цитата:

Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)

возникает, когда сертификат не может быть проверен на отзыв по спискам отзыва сертификатов.

Попробуйте установить локально соответствующий актуальный список отзыва отсюда (в зависимости от даты выпуска вашего сертификата).

Обновите КриптоПро CSP до версии 5.0 R3 и будет такой раздел.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Offline

tivlad

 


#9
Оставлено
:

6 октября 2022 г. 11:14:00(UTC)

tivlad

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.04.2022(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Ну хорошо, ручками сертификат скачали, установили и оно работает.
Но есть вопросы:
— почему такая ситуация возникает? С свойствах сертификата ведь проблема не отображается. Так задумано, что надо CRL файлы постоянно скачивать в «ручном режиме»? А если компьютеров с такой проблемой много?
— почему в самой программе не написать, на основании возникающей ошибки, что надо обновить именно CRL? Тогда и вам было бы облегчение — не отвечать постоянно на одни и те же вопросы.


Вверх

Offline

Александр Лавник

 


#10
Оставлено
:

6 октября 2022 г. 14:12:09(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: tivlad Перейти к цитате

Ну хорошо, ручками сертификат скачали, установили и оно работает.
Но есть вопросы:
— почему такая ситуация возникает? С свойствах сертификата ведь проблема не отображается. Так задумано, что надо CRL файлы постоянно скачивать в «ручном режиме»? А если компьютеров с такой проблемой много?
— почему в самой программе не написать, на основании возникающей ошибки, что надо обновить именно CRL? Тогда и вам было бы облегчение — не отвечать постоянно на одни и те же вопросы.

Эта проблема возникает только с один списком отзыва сертификатов (УЦ ФНС налоговой), видимо, из-за его размера (на данный момент порядка 7 Мб) и/или ограничения на загрузку (может быть и из-за ddos атаки).

Техническую поддержку оказываем тут
Наша база знаний


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Ошибки в ЕИС: самые распространённые проблемы и их решение

Рекомендации

Перед тем, как работать в ЕИС, необходимо убедиться, что системные требования вашего устройства соответствуют следующим техническим характеристикам:

  • браузер Microsoft Internet Explorer версии 8 или выше, Mozilla Firefox (версии 10—39), Google Chrome (версии 17.0.963—44.0.2403), Opera (версии 12—29), Яндекс-браузер (версии 13.10—15.7);
  • версия операционной системы Windows XP Service Pack 3 (SP3) и выше;
  • наличие свободного места на диске более 500 МБ;
  • наличие оперативной памяти более 1 ГБ;
  • открытое сетевое разрешение для IP-адреса 85.143.127.170;
  • на ПК доступны порты 9820,9822,9823;
  • доступен флеш-накопитель с сертификатом, выданным аккредитованным удостоверяющим центром;
  • установлен корневой сертификат удостоверяющего центра, которым выдана электронная цифровая подпись;
  • установлен пользовательский сертификат;
  • открыто разрешение в антивирусах, фаерволах и прочих системах защиты на использование дополнительных надстроек.

Проблема: ЕИС не работает

При работе в Единой информационной системе проблемы могут возникнуть на любом этапе: начиная с регистрации на портале, заканчивая нерабочим поиском госзакупок.

Самые частые причины нарушения в этой сфере:

  • проводится (или недавно проводилась) профилактика или обновление системы;
  • чрезмерная нагрузка на реестр;
  • выходной или праздничный день (исправить проблему просто некому, сотрудники техподдержки не работают);
  • проблема вызвана внутренними неполадками с ПК пользователя.

Самая первая ошибка, с которой может столкнуться пользователь — вход в Единую информационную систему.

Когда через единую систему Госуслуги нельзя войти, возникает «Внутренняя ошибка». Это происходит, т.к. доменные имена не добавлены в безопасные узлы.

Чтобы исправить лаг:

  1. Войдите в меню «Свойства браузера – «Безопасность» — «Надежные узлы»- «Сайты».
  2. В выделенное поле введите два домена: *.gosuslugi.ru *.zakupki.gov.ru – «Добавить» – «Закрыть».
  3. Подтвердите действие кнопкой «ОК».

Далее будут рассмотрены проблемы, причинами которых являются проблемы с ПК пользователей.

Проблема: хранилище сертификатов недоступно в ЕИС

После того, как возникает ошибка, нужно проверить работу браузера, а именно — очистить кэш и куки (cookie).

  1. Зайдите в параметры «Свойства», далее – «Удалить».
  2. Выберите «Временные файлы Интернета и веб-сайтов», «Файлы cookie и данные веб-сайта» и «Журнал».
  3. Нажимите «Удалить» — «Применить», «ОК» и дожидитесь, когда данные будут удалены.

Проблема: плагин фиксации действий пользователя ЕИС не устанавливается

Плагин ИС НР — модуль веб-браузера, осуществляющий сбор видео-записей и телеметрической информации о действиях участников торгов в личных кабинетах электронных площадок, а также о действиях организаторов торгов в личных кабинетах

Если плагин ИС НР не работает, это может быть связано с использованием антивирусного программного обсечения.

При Касперском нужно:

  1. Зайти в настройки.
  2. «Сеть» – «Проверка незащищенных соединений» – «Отключить».

При любом другом антивирусе – можно отключить его на время. Затем можно снова переходить на сайт.

Если проблема оказалась не связана с антивирусом, необходимо работать с браузером.

  1. Перед тем как начать установку программного модуля, нужно закрыть браузер, если он используется.
  2. Для того, чтобы установить программное обеспечение, необходимо запустить файл setup.exe и следовать инструкциям на экране.
  3. После того, как программное обеспечение было успешно установлено, запустите браузер.
  4. Программный модуль установлен корректно, если в диалоговом окне появилась дополнительная панель инструментов. Кроме того, поставьте плагин для Windows в 64 бит или 86 бит.

Проблема: не работает поиск в ЕИС

Часто пользователь сталкивается с проблемой: недоступен поиск, либо уточняющие категории не отмечаются галочками. В большинстве случаев это происходит на региональном уровне.

Чтобы решить проблему, связанную с некорректной работой поисковика в Единой информационной системе нужно:

  1. Очистить историю Интернет-сайтов.
  2. Зайти на портал.
  3. Открыть раздел Закупок.
  4. Удалить сохраненные ранее фильтры поиска.
  5. Зайти в раздел «Все параметры поиска».
  6. Выбрать «Этап закупки» (например, «Подача заявок»).
  7. Далее нужно пролистать страницу вниз и выбрать «Местоположение заказчика» — «Выбрать» — «Сохранить и применить» (ниже на странице).

Ошибка: «возможно на сайте используются устаревшие или ненадежные параметры безопасности протокола tls»

В случае такой надписи, можно решить проблему использованием веб-браузера Chromium GOST.

Также поможет решению проблемы установление службы хранения ключей:

  1. «Программы и компоненты» — «КриптоПро CSP» — «Изменить» — «Служба хранения ключей».
  2. Включить в панели КриптоПро CSP использование службы хранение ключей — запустите панель КриптоПро с правами администратора: «Безопасность» — «Использовать службу хранения ключей» — «Применить».
  3. После этого перезагрузить компьютер и начать процедуру с ЕИС заново.

Проблема: ЕИС не удается безопасно подключиться к этой странице

Невозможность обеспечения безопасного соединения – еще одна популярная проблема. Не все браузеры предназначены для работы с системой. Internet Explorer и Спутник подойдут.

Если у вас на компьютере установлен КриптоПро старше, чем версия 4.0, то сайт не будет загружаться. КриптоПро не должен быть ниже 4.0 версии.

Его можно скачать на сайте ЕИС: «Дополнительная информация» — «Материалы для работы ЕИС» — «Файлы для настройки рабочего места».
Можно также скачать с официального сайта КриптоПро, но для этого нужна регистрация.

После установки браузера «Спутник», как правило, удается решить проблемы. На сайте Спутника перейдите в меню: «Другие варианты загрузки» (листайте ниже) – «Поддержка отечественной криптографии (здесь нужно ввести ваши ФИО, адрес, компанию и капчу) – «Скачивание».

Установка займет какое-то время. Если КриптоПро у вас подходящей версии, то автоматически должен произойти вход в Единую информационную систему при помощи электронной цифровой подписи.

Техподдержка ЕИС

Есть ошибки, которые не получится исправить самостоятельно.

Когда обращаться в техподдержку:

  1. Некорректный ответ ЕСИА (необходимо обратиться к администратору ЕРУЗ).
  2. Не подгружается выписка из ЕГРЮЛ / ЕГРИП при условии, что организация или пользователь добавлены в ЕСИА.
  3. Нет возможности поставить галочку в окне «Субъект СМП», а вы им являетесь.
  4. После успешной регистрации в личном кабинете ЕИС отсутствует информация об организации – подача запроса в службу техподдержки.

Контакты техподдержки можно найти на сайте Единой информационной системы: «Техническая поддержка».

Как исправить ошибки сертификатов Internet Explorer

Многие пользователи Internet Explorer нередко сталкиваются с ситуацией, при которой браузер, подключаясь к тому или иному интернет-ресурсу, демонстрирует вместо запрашиваемой страницы предупреждение, связанное с ошибкой сертификата безопасности. Это предупреждение является следствием предпринятых разработчиками мер против повсеместно распространённого интернет-мошенничества. В подобных случаях браузер сравнивает отправленный веб-сайтом ключ безопасности с эталонным, и при их несоответствии блокирует пользователю доступ к странице.

Однако далеко не всегда ошибка сертификата может быть вызвана действиями мошенников — чаще всего она возникает по вполне «мирным» причинам. Этими причинами могут быть:

  • вмешательство антивирусного программного обеспечения или брандмауэра, принимающего доверенный ключ за некорректный;
  • ошибочно установленная системная дата и время, причём не обязательно на компьютере пользователя, но и на сервере, где расположен требуемый сайт. Поскольку каждый ключ безопасности действителен строго определённое время, такое временное несоответствие закономерно может вызывать ошибку безопасности;
  • * открываемый сайт обладает доверенным, но уже неактуальным сертификатом.

В зависимости от причины возникновения ошибки пользователь может предпринять следующие действия.

Отказ от посещения веб-сайта

Рекомендуется в тех случаях, когда выданное браузером предупреждение полностью или частично оправдано: неизвестный сайт (переход на подобные сайты чаще всего осуществляется через выданные поисковой системой ссылки), веб-страница социальной сети (скорее всего, поддельная) или ресурс, предполагающий финансовое взаимодействие через платежные системы и банковские карты. Иными словами, любой сайт, предполагающий ввод в специальные формы данных учётной записи, реквизитов карты и т.д.

В подобных ситуациях целесообразно проверить адресную строку браузера на предмет шифрования по протоколу https: принадлежащие мошенникам сайты-клоны обычно используют защищённые протокол http, что неприемлемо для официальных веб-страниц.

Игнорирование ошибки сертификата

Допустимо использовать этот способ, если открывается веб-ресурс общеизвестен и является при этом доверенным (к примеру, Youtube, Google и т.д.). Последовательность действий довольно проста:

  • во всплывающим уведомлении под адресной строкой нажать «Продолжить открытие этого веб-узла (не рекомендуется)»;
  • обозреватель перейдёт на запрашиваемый сайт, но уведомление о сертификате безопасности в верхней части окна никуда не денется;
  • проверка установленной системной даты.

Если ошибка возникает из-за некорректно настроенной системной даты, устранить её просто, выставив точную дату и время. Для этого нужно:

  • В правом нижнем углу экрана кликнуть правой кнопкой мыши по часам (либо в Панели управления выбрать раздел «Дата и время»).
  • В открывшемся окне перейти по ссылке «Изменение настроек даты и времени», затем при наличии несоответствий установить верные значения вручную.

Следует иметь в виду, что несоответствие даты и времени может быть вызвано и весьма банальной причиной: разряженной батарейкой системной платы. В этом случае батарейку необходимо заменить, однако у многих пользователей эта процедура по тем или иным причинам может вызвать затруднения, и в качестве решения можно воспользоваться автоматической синхронизацией.

Однако не стоит исключать и тот факт, что установка времени по серверам Windows не всегда срабатывает корректно, что связано с отменённым в России переходом на летнее время, поэтому более целесообразным способом решения проблемы будет именно замена элементы питания микросхемы BIOS.

Отключение информирования об ошибке

Способ, предполагающий полное доверие со стороны пользователя к посещаемым ресурсам. При наличии уверенности, что на веб-страницах отсутствует всё то, чем любят пользоваться интернет-злоумышленники (фиктивные страницы, редиректы, вирусы, спам-баннеры и т.д.), можно изменить настройки браузерных уведомлений.

Делается это так:

  • В правой верхней части окна Internet Explorer нажмите на пиктограмму в виде шестерни, вызвав основное меню обозревателя.
  • Перейдите в пункт «Свойства обозревателя».
  • В разделе «Дополнительно» отыщите подраздел «Параметры», где надо активировать отметку напротив пункта «Предупреждать о несоответствии адреса сертификата».
  • Сохраните внесённые изменения нажатием кнопки «Применить», а следом «ОК».

Если речь идёт об организациях, в которых интернет-соединение управляется и контролируется серверными решениями Майкрософт, то процедура несколько сложнее.

  • В «Панели управления» нужно открыть ссылку «Администрирование», а следом выбрать «Средство управления групповой политикой».
  • Отметить имеющуюся или создать новую политику.
  • В «Редакторе управления групповыми политиками» нужно отыскать раздел «Конфигурация пользователя», затем «Настройка» — «Параметры панели управления» — «Параметры обозревателя». Вызвав ПКМ контекстное меню, выбрать пункт «Создать», а следом браузер нужной версии.
  • С правой стороны выбрать свойства элемента, а во вкладке «Дополнительные параметры связи» снять отметку со строки «Предупреждать о несоответствии адреса сертификата».
  • Сохранить сделанные изменения и закрыть окно настроек.
  • Далее следует воспользоваться консолью (команда «cmd»), чтобы сервер принял внесённые ранее поправки и обновил новые правила политики: в консоли набрать «gpupdate /force».
  • Проделать операцию из предыдущего пункта на каждой из требуемых рабочих станций, после чего проверить работоспособность.

Загрузка файла сертификата в IE

В Internet Explorer специалистами Майкрософт была предусмотрена возможность добавления сертификатов вручную. Речь идёт, разумеется, о вполне безопасных ресурсах, возникновение ошибки на которых не связано с угрозами безопасности.

Для добавления ключа такого сертификата в браузер нужно, проигнорировав ошибку безопасности, перейти на соответствующий сайт и отыскать при наличии ссылку на загрузку ключа. (файлы типа *.cer, *pkcs, *.crt и др.). Загрузив сертификат, можно добавить его в браузер. Для этого требуется:

  • В правом верхнем углу окна Internet Explorer нужно нажать на значок шестерёнки, вызывая таким способом основное меню обозревателя.
  • Перейти в пункт «Свойства обозревателя».
  • Во вкладке «Содержание» выбрать «Сертификаты», затем «Импорт».
  • Откроется «Мастер импорта сертификатов», где нужно нажать «Далее».
  • Кликнуть «Обзор», после чего перейти в папку, куда файлы сертификатов были загружены, и выбрать нужный.
  • Определить место хранения ключей: автоматически (по выбору системы) или вручную, выбрав место хранения и название хранилища, после чего нажать кнопку «Далее».
  • Когда процесс создания хранилища будет завершён, «Мастер импорта сертификатов»» отобразит финальное диалоговое окно, в котором будут отображены заданные пользователем параметры.
  • После нажатия кнопки «Готово» сертификаты будут загружены в браузер, а также проверена их актуальность. Если не возникло никаких проблем, интеграция и настройка сертификатов будет завершена, что Мастер подтвердит сообщением «Импорт успешно выполнен».

Как исправить ошибки сертификатов Internet Explorer

Иногда при подключении в браузере Internet Explorer к защищённому веб-ресурсу отображается предупреждение об ошибке сертификата безопасности. Возникать эта неполадка может по разным причинам:

  • некорректно установлены дата и время в системе (более позднее время, чем срок действительности ключа);
  • антивирусная программа, фаервол принимает за ошибочный сертификат доверенный;
  • в браузере Интернет Эксплорер открыт мошеннический сайт с фейковым ключом безопасности либо безопасный сайт, но с просроченным сертификатом.

Эта статья поможет вам устранить ошибки сертификатов Internet Explorer. В ней рассматриваются различные способы решения данной проблемы.

Игнорирование предупреждения

Если убрать ошибки защищённого протокола не представляется возможным, а сайт, который вы хотите открыть, относится к доверенным (например, YouTube, Yandex, Google), просто проигнорируйте уведомление:

1. На вкладке, которую заблокировал IE, клацните «Продолжить открытие этого веб-сайта… ».

2. Как только вы пройдёте по ссылке, веб-навигатор откроет содержимое страницы, но при этом предупреждение о неполадке всё равно будет отображаться в верхней панели.

Проверка даты и времени

Проверьте, правильно ли выполнена установка календаря и часов в системе:

1. Щёлкните по часам в трее (в правой части панели задач).

2. Если увидите ошибку, кликните «Изменение настроек… » и задайте правильные значения.

Отключение уведомления

Чтобы полностью отключить функцию уведомления об ошибках сертификатов, в меню браузера сделайте следующее:

1. Кликните кнопку «шестерёнка», перейдите в раздел «Свойства браузера».

2. Клацните по вкладке «Дополнительно».

3. В поле «Параметры» кликом мышки уберите «галочку» возле надстройки «Предупреждать о несоответствии адреса сертификата».

4. Нажмите «Применить» и затем кнопку «OK».

Добавление сертификата

Если у вас есть возможность скачать файл-сертификат веб-ресурса или группы веб-ресурсов, которые вы не можете открыть в виду появления ошибки верификации ключа, проигнорируйте уведомления и загрузите его на компьютер (ссылка на скачивание, как правило, размещена в специальных разделах), а затем добавьте в IE. Файл с данными SSL сертификата может иметь расширение .pem, .cer, .crt,.pfx, .der, .pkcs.

Пошагово эта процедура выполняется следующим образом:
1. В меню выберите пункт «Свойства браузера».

2. Кликните вкладку «Содержание».

3. Нажмите кнопку «Сертификаты».

4. Чтобы добавить ключ-файл, в новом окне кликните «Импорт… »

5. В панели «Мастер… » щёлкните «Далее».

6. Щёлкните кнопку «Обзор». Чтобы установить сертификат, в системном окне кликом мышки выделите его (файл) и нажмите «Открыть».

7. Далее задайте настройки размещения ключа:

  • клацните кнопку рядом со строкой «Поместить все сертификаты… »;
  • в строке «Хранилище… » задайте значение «Доверенные корневые центры… ».

А потом нажмите «Далее».

8. По завершении процедуры отобразятся параметры импорта. Кликните в этом окне «Готово».

9. Если сделали всё правильно и добавленный ключ действительный, появится сообщение «Импорт успешно выполнен».

Каждый из рассмотренных способов целесообразно применять в зависимости от конкретной ситуации — причины возникновения ошибки верификации протокола. Но помните, что незнакомые сайты с подобными неполадками, в особенности те которые предлагают выполнять всевозможные платёжные операции, лучше обходить стороной.

Сервер отзыва сертификатов недоступен ошибка 0x80092013 (-2146885613)

Сервер отзыва сертификатов недоступен ошибка 0x80092013 (-2146885613)

Добрый день уважаемые читатели, сегодня хочу рассказать как решается вот такая ошибка Службы сертификации Active Directory не запущены: Не удается загрузить или проверить текущий сертификат ЦС. IssueCrmCA «Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен. 0x80092013 (-2146885613)». Из-за этой ошибки не открывался сам центр выдачи сертификатов, и как следствие не работал Web выпуск, давайте рассмотрим, как это устраняется и исправим это дело.

Сервер отзыва сертификатов недоступен

И так давайте опишу ситуацию, есть у нас в компании для своих внутренних нужд Цент сертификации, развертывал я его на Windows Server 2008 r2 и мы с вами его уже даже лечили от ошибки Не найдены шаблоны сертификатов. Вы не имеете прав запрашивать сертификат на этом ЦС. В один из дней пишет мой коллега и говорит, что у него не стартует служба, так как он был загружен, он попросил посмотреть, что там. И так заходим на сервер с Windows Server 2008 r2 и в пункте администрирование открываем оснастку Центр Сертификации. Он во первых долго открывался, так как пытался рестартовать службу, после чего появилась оснастка с квадратиком на значке, означающем, что он выключен. Вы области описания было вот такое сообщение.

Попытавшись из оснастки запустить его, выскочила ошибка уже с кодом, что уже хорошо так как можно понять причину и как следствие найти решение.

Если зайти в просмотр событий в журнал Приложения, то сможете найти сообщение с кодом события 48, который вам выдаст туже ошибку.

Как видите все они ругаются на недоступность сертификата в цепочке сертификатов, CRL, или как его еще называют списка отозванных. Открываем пуст и вводим mmc, для открытия оснастки. (Я уже рассказывал как создать мега мощную и удобную консоль mmc, почитайте будет очень полезно)

Нажимаем CTRL+M для добавления оснастки.

Вам нужно добавить две оснастки

  • PKI предприятия
  • Учетной записи компьютера

Выбираем локальный компьютер, так как мы сейчас на центре сертификации.

Как видите в PKI предприятии мы видим, красный предупреждающий значок. Но в начале давайте откроем сам сертификат издающего, центра сертификации. Для этого открываем пункт Личное и сам серт. Во вкладке Состав находим строку Точки распространения списка отзыва и смотрим адрес, в моем случае это http://crl.aetp.ru/crl/RootCrmCA.crl. Пробуем открыть этот адрес. У меня он не открывался, так как с этой виртуальной машины убрали внешний ip адрес, который и отвечал за этот адрес. http://crl.aetp.ru/crl/ располагался как сайт IIS, а сама папка crl лежала у меня в корне диска C данного центра сертификации.

В итоге у вас два варианта

  • Восстановить внешний ip адрес или развернуть данный адрес на другом сервере
  • Либо локально в файле Hosts прописать, что crl.aetp.ru это локальный ip данного сервера, что я и сделал.

Пробуем пропинговать внешнее имя, щас все ок, запускаем CA. Видим, что ошибка опять выскочила ошибка Не удается загрузить или проверить текущий сертификат ЦС. IssueCrmCA Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен. 0x80092013 (-2146885613) пропала, но появилась уже другая, что у вас просрочен CDP crl, и действительно его срок кончился.

Идем на root CA открываем оснастку Центра сертификации и в пункте Отозванные сертификаты щелкаем правым кликом > Все задачи > Публикация. Чтобы у вас сформировался новый список отозванных, появится он в папке C:WindowsSystem32certsrvCertEnroll. Его от туда нужно скопировать в папку где у вас лежат на издающем Центре сертификации crl файлы. После этого

Все видим в консоли подхватился новый crl список отозванных.

Все видим и PKI предприятие показывает, что вся цепочка жива.

Вот так вот просто решить ошибку Службы сертификации Active Directory не запущены: Не удается загрузить или проверить текущий сертификат ЦС. IssueCrmCA Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен. 0x80092013 (-2146885613). А вообще я подумываю написать цикл статей, о том как работает и устанавливается Центр сертификации в Windows Server 2008 r2 и 2012 r2, но все зависит от свободного времени.

Служба проверки сертификатов недоступна ошибка 0x000000ff

ANTON OSIPOV 1990

Зарегистрирован: 21/02/2017 14:23:52
Сообщений: 4196
Оффлайн

Пожалуйста, убедитесь в том, что настройки рабочего места для работы с сайтом были выполнены корректно.
Инструкцию по настройке рабочего места можно скачать по ссылке:
http://www.zakupki.gov.ru/epz/main/public/download/downloadDocument.html?id=18674

На корректность входа в личный кабинет может влиять наличие несколько криптографических приложений установленных на ПК, в этом случае данное ПО будет конфликтовать. (Например: одновременно установлены Крипто-ПРО CSP и Vipnet CSP).

Рекомендуем приостановить работу антивирусного ПО на время входа в личный кабинет, либо добавить в исключения из проверки следующие узлы: http://zakupki.gov.ru и https://zakupki.gov.ru. В случае если антивирусное ПО предусматривает фильтрацию https-соединений, то данную функцию необходимо отключить.
В случае если у Вас 64-разрядная операционная система, рекомендуем запустить 32-разрядную версию Internet Explorer (C:Program Files (x86)Internet Exploreriexplore.exe).

В доверенные корневые центры сертификации необходимо добавить сертификат:
— Корневой сертификат Уполномоченного удостоверяющего центра федерального казначейства (2013 г.)
http://www.zakupki.gov.ru/epz/main/public/download/downloadDocument.html?id=10784

Инструкция по установке сертификата:
1. На главной странице открытой части перейти в раздел «Документы — Обучающие материалы — Файлы для настройки рабочего места»;
2. Открыть нужный сертификат и нажать кнопку «Установить сертификат»;
3. На появившемся окне мастера импорта сертификатов нажать кнопку «Далее»;
4. В следующем окне необходимо выбрать пункт «Поместить все сертификаты в следующее хранилище» и нажать кнопку «Обзор» для выбора хранилища;
5. Выбрать хранилище «Доверенные корневые центры сертификации» и нажать кнопку «OK»;
6. Завершить установку сертификата, нажав кнопку «Готово»;

В браузере IE произведите следующие настройки:
Сервис — Свойства обозревателя — Безопасность — Другой — Разрешить установку NETframework — »Включить»
Сервис — Свойства обозревателя — Безопасность — Другой — «Включить фильтр XSS» установить значение «Отключить».
Сервис — Свойства обозревателя — Безопасность — Другой — «Выполнять сценарии приложений Java» установить значение «Включить»
Сервис — Свойства обозревателя — Безопасность — Другой — «Блокировать всплывающие окна» установить значение «Отключить»
Сервис — Свойства обозревателя — Безопасность — Другой — «Элементы ActiveX и модули подключения» установить значение «Включить»
8.Сервис — Свойства обозревателя — Безопасность — Другой — «Разрешить сценарии» установить значение «Включить»
Сервис — Свойства обозревателя — Конфиденциальность — Дополнительно — «Переопределить автоматическую обработку файлов» — Основные и Сторонние куки файлы «Принимать»
Сервис — Свойства обозревателя — Конфиденциальность — «Включать блокирование всплывающих окон» установить значение «Отключить» (снять галочку)
Сервис — Свойства обозревателя — Дополнительно — Включить SSL 3.0 и TLS 1.0
Сервис — Свойства обозревателя — Общие — История просмотра — Удалить — Отмечаем временные файлы интернета и куки файлы — «Удалить» и перезапускаем браузер.

После обновления операционной системы Windows от 15 октября 2015 года у части пользователей могут возникать проблемы при попытке входа в «Личный кабинет» Официального сайта. Для корректного входа в «Личный кабинет» Официального сайта пользователям необходимо переустановить пакет программных средств «Крипто-ПРО».

Рекомендуем Вам установить версию Крипто-ПРО до 3.6.7777 или выше. (Для Windows 7)
Рекомендуем Вам установить версию Крипто-ПРО до 3.9 или выше. (Для Windows
Рекомендуем Вам установить версию Крипто-ПРО до 3.9 R2 или выше. (Для Windows 10)

После переустановки программных средств «Крипто-ПРО» необходимо выполнить следующее:

1. Настройка считывателей:
— Запустите программу /Program Files/Crypto Pro/CSP/cpconfig.cpl;
— Перейдите на вкладку «Оборудование» и нажмите на кнопку «Настроить считыватели»;
— Вставить физический Flash-накопитель в USB-порт;
— Нажмите на кнопку «Добавить»;
— В открывшемся окне нажмите на кнопку «Далее»;
— В блоке «Производители» выберите пункт «Компания Крипто-Про», в блоке «Доступные считыватели» выберите пункт Дисковод G (где G – буква вашего Flash-накопителя);
— Нажмите на кнопку «Далее».Укажите имя считывателя и нажмите на кнопку «Далее»;
— Нажмите кнопку «Готово».

2. Проверка настроек TLS:
— Перейти на вкладку «Настройки TLS», в данном окне должны стоять галочки на следующих окошках: «Не использовать устаревшие cipher suite-ы», «Поддерживать RFC 5746 (Renegotiation Indication)», все остальные галочки должны быть сняты;
— После чего необходимо нажать применить и ОК;
— Перезагрузите компьютер.

Служба проверки сертификатов недоступна (ошибка: 0x000000ff)

#1 OFF Roman M

  • Новички
  • Cообщений: 9
  • Здравствуйте! На 2-х компах установлен KIS 18.0.0.405(d), ОС Windows 10 x64, базы обновлены, включены “Безопасные платежи”. С каждого из компов захожу через “Безопасные платежи” в интернет-банк Банка Москвы https://online.bm.ru/. На одном из компов (настольный) вход проходит без ошибок. На другом компе (ноутбук) при открытии указанной страницы появляется сообщение от Kaspersky Internet Security:

    Помогите, пожалуйста, разобраться в причинах ошибки и устранить её.

    #2 OFF kmscom

    Консультант по продуктам ЛК

  • Модераторы
  • Старожилы
  • Cообщений: 7 785
  • Награды

    На другом компе (ноутбук) при открытии указанной страницы появляется сообщение

    #3 OFF Friend

  • Старожилы
  • Cообщений: 5 043
  • #4 OFF andrew75

  • Старожилы
  • Cообщений: 4 710
  • Награды

    Насколько я помню, эта ошибка была на 17-й версии. И на 18-й ее должны были исправить.

    А до выхода исправления она решалась переустановкой антивируса.

    #5 OFF ska79

  • Старожилы
  • Cообщений: 5 029
  • Проблема возникает после гибернации? У меня на вин7 + кис2018ктс2018 так было после обновления до какого то патча – если сразу после выхода пк из гибернации запустить сайт в безопасных платежах то возникает ошибка проверки сертификатов

    #6 OFF Roman M

  • Новички
  • Cообщений: 9
  • На другом компе (ноутбук) при открытии указанной страницы появляется сообщение

    KIS 18 переустановил, сохранял только сведения о лицензии. Не помогло.

    Нет, не после гибернации. Я использую не гибернацию, а обычный сон. И ошибка проявляется не только сразу после выхода из сна, а всегда.

    #7 OFF Friend

  • Старожилы
  • Cообщений: 5 043
  • Roman M , как давно и после чего возникла проблема?

    Перезагрузите ПК и проверьте проблему.

    P.S. Можете обновиться до Windows 10 Fall Creators Update (1709) : https://www.comss.ru/page.php? >

    Сообщение отредактировал Friend: 15 Ноябрь 2017 – 10:58

    Ошибка “Сертификат безопасности сайта не является доверенным”. Как ее исправить?

    Доброго дня!

    Я думаю, что почти каждый пользователь (особенно в последнее время) сталкивался с ошибкой в браузере о том, что сертификат такого-то сайта не является доверенным, и рекомендацией не посещать его.

    С одной стороны это хорошо (все-таки и браузер, и вообще популяризация подобных сертификатов – обеспечивает нашу безопасность), но с другой – подобная ошибка иногда всплывает даже на очень известных сайтах (на том же Google).

    Суть происходящего, и что это значит?

    Дело в том, что когда вы подключаетесь к сайту, на котором установлен протокол SSL, то сервер передает браузеру цифровой документ ( сертификат ) о том, что сайт является подлинным (а не фейк или клон чего-то там. ). Кстати, если с таким сайтом все хорошо, то браузеры их помечают “зеленым” замочком: на скрине ниже показано, как это выглядит в Chrome.

    Однако, сертификаты могут выпускать, как всем известные организации (Symantec, Rapidssl, Comodo и др.) , так и вообще кто-угодно. Разумеется, если браузер и ваша система “не знает” того, кто выпустил сертификат (или возникает подозрение в его правильности) – то появляется подобная ошибка.

    Т.е. я веду к тому, что под раздачу могут попасть как совсем белые сайты, так и те, которые реально опасно посещать. Поэтому, появление подобной ошибки это повод внимательно взглянуть на адрес сайта.

    Ну а в этой статье я хочу указать на несколько способов устранения подобной ошибки, если она стала появляться даже на белых и известных сайтах (например, на Google, Яндекс, VK и многих других. Их же вы не откажетесь посещать?).

    Как устранить ошибку

    1) Обратите внимание на адрес сайта

    Первое, что сделайте – просто обратите внимание на адрес сайта (возможно, что вы по ошибке набрали не тот URL). Также иногда такое происходит по вине сервера, на котором расположен сайт (возможно, вообще, сам сертификат просто устарел, ведь его выдают на определенное время). Попробуйте посетить другие сайты, если с ними все OK – то вероятнее всего, что проблема не в вашей системе, а у того конкретного сайта.

    Пример ошибки “Сертификат безопасности сайта не является доверенным”

    Однако, отмечу, что если ошибка появляется на очень известном сайте, которому вы (и многие другие пользователи) всецело доверяете – то высока вероятность проблемы в вашей системе.

    2) Проверьте дату и время, установленные в Windows

    Второй момент – подобная ошибка может выскакивать, если у вас в системе неверно задано время или дата. Для их корректировки и уточнения достаточно щелкнуть мышкой по “времени” в панели задач Windows (в правом нижнем углу экрана). См. скрин ниже.

    Настройка даты и времени

    После установки правильного времени, перезагрузите компьютер и попробуйте заново открыть браузер и сайты в нем. Ошибка должна исчезнуть.

    Также обращаю внимание на то, что, если у вас постоянно сбивается время – вероятно у вас села батарейка на материнской плате. Представляет она из себя небольшую “таблетку”, благодаря которой компьютер помнит введенные вами настройки, даже если вы его отключаете от сети (например, те же дата и время как-то высчитываются?).

    Батарейка на материнской плате ПК

    3) Попробуйте провести обновление корневых сертификатов

    Еще один вариант, как можно попробовать решить эту проблему – установить обновление корневых сертификатов. Обновления можно скачать на сайте Microsoft для разных ОС. Для клиентских ОС (т.е. для обычных домашних пользователей) подойдут вот эти обновления: https://support.microsoft.com/

    4) Установка “доверенных” сертификатов в систему

    Этот способ хоть и рабочий, но хотелось бы предупредить, что он “может” стать источником проблем в безопасности вашей системы. По крайней мере, прибегать к этому советую только для таких крупных сайтов как Google, Яндекс и т.д.

    Для избавления от ошибки, связанной с недостоверностью сертификата, должен подойти спец. пакет GeoTrust Primary Certification Authority .

    Кстати, на этой страничке расположено еще несколько сертификатов, их также можно до-установить в систему.

    Кстати, чтобы скачать GeoTrust Primary Certification Authority:

      нажмите правой кнопкой мышки по ссылке download и выберите вариант “сохранить ссылку как. “;

    Сохранить ссылку как.

    далее укажите папку на диске, куда будет скачан сертификат. Это будет файл формата PEM.

    Файл с расширением PEM

    Теперь необходимо скачанный сертификат установить в систему. Как это делается, по шагам расскажу чуть ниже:

    1. сначала нажимаем сочетание кнопок Win+R, и вводим команду certmgr.msc, жмем OK;
    2. должен открыться центр сертификатов в Windows. Необходимо раскрыть вкладку “Доверенные корневые центры сертификации/сертификаты”, щелкнуть по ней правой кнопкой мышки и выбрать “Все задачи – импорт”.

    далее запустится мастер импорта сертификатов. Просто жмем “Далее”.

    Мастер импорта сертификатов

    после нажмите кнопку “Обзор” и укажите ранее загруженный нами сертификат. Нажмите “Далее” (пример показан ниже);

    Указываем сертификат, который загрузили

    в следующем шаге укажите, что сертификаты нужно поместить в доверенные центры сертификации и нажмите “Далее”.

    Поместить сертификаты в доверенные. Далее

  • в следующем шаге вы должны увидеть, что импорт успешно завершен. Собственно, можно идти проверять, как будет отображаться сайт в браузере (может потребоваться перезагрузка ПК).
  • 5) Обратите внимание на антивирусные утилиты

    В некоторых случаях эта ошибка может возникать из-за того, что какая-нибудь программа (например, антивирус) проверяет https трафик. Это видит браузер, что пришедший сертификат не соответствует адресу, с которого он получен, и в результате появляется предупреждение/ошибка.

    Поэтому, если у вас установлен антивирус/брандмауэр, проверьте и на время отключите настройку сканирования https трафика (см. пример настроек AVAST на скрине ниже).

    Avast – основные настройки (отключение сканирование https трафика)

    На этом у меня всё.

    За дополнения по теме – отдельное мерси!

    Как исправить ошибки сертификатов Internet Explorer

    Иногда при подключении в браузере Internet Explorer к защищённому веб-ресурсу отображается предупреждение об ошибке сертификата безопасности. Возникать эта неполадка может по разным причинам:

    • некорректно установлены дата и время в системе (более позднее время, чем срок действительности ключа);
    • антивирусная программа, фаервол принимает за ошибочный сертификат доверенный;
    • в браузере Интернет Эксплорер открыт мошеннический сайт с фейковым ключом безопасности либо безопасный сайт, но с просроченным сертификатом.

    Эта статья поможет вам устранить ошибки сертификатов Internet Explorer. В ней рассматриваются различные способы решения данной проблемы.

    Игнорирование предупреждения

    Если убрать ошибки защищённого протокола не представляется возможным, а сайт, который вы хотите открыть, относится к доверенным (например, YouTube, Yandex, Google), просто проигнорируйте уведомление:

    1. На вкладке, которую заблокировал IE, клацните «Продолжить открытие этого веб-сайта… ».

    2. Как только вы пройдёте по ссылке, веб-навигатор откроет содержимое страницы, но при этом предупреждение о неполадке всё равно будет отображаться в верхней панели.

    Проверка даты и времени

    Проверьте, правильно ли выполнена установка календаря и часов в системе:

    1. Щёлкните по часам в трее (в правой части панели задач).

    2. Если увидите ошибку, кликните «Изменение настроек… » и задайте правильные значения.

    Отключение уведомления

    Чтобы полностью отключить функцию уведомления об ошибках сертификатов, в меню браузера сделайте следующее:

    1. Кликните кнопку «шестерёнка», перейдите в раздел «Свойства браузера».

    2. Клацните по вкладке «Дополнительно».

    3. В поле «Параметры» кликом мышки уберите «галочку» возле надстройки «Предупреждать о несоответствии адреса сертификата».

    4. Нажмите «Применить» и затем кнопку «OK».

    Добавление сертификата

    Если у вас есть возможность скачать файл-сертификат веб-ресурса или группы веб-ресурсов, которые вы не можете открыть в виду появления ошибки верификации ключа, проигнорируйте уведомления и загрузите его на компьютер (ссылка на скачивание, как правило, размещена в специальных разделах), а затем добавьте в IE. Файл с данными SSL сертификата может иметь расширение .pem, .cer, .crt,.pfx, .der, .pkcs.

    Пошагово эта процедура выполняется следующим образом:
    1. В меню выберите пункт «Свойства браузера».

    2. Кликните вкладку «Содержание».

    3. Нажмите кнопку «Сертификаты».

    4. Чтобы добавить ключ-файл, в новом окне кликните «Импорт… »

    5. В панели «Мастер… » щёлкните «Далее».

    6. Щёлкните кнопку «Обзор». Чтобы установить сертификат, в системном окне кликом мышки выделите его (файл) и нажмите «Открыть».

    7. Далее задайте настройки размещения ключа:

    • клацните кнопку рядом со строкой «Поместить все сертификаты… »;
    • в строке «Хранилище… » задайте значение «Доверенные корневые центры… ».

    А потом нажмите «Далее».

    8. По завершении процедуры отобразятся параметры импорта. Кликните в этом окне «Готово».

    9. Если сделали всё правильно и добавленный ключ действительный, появится сообщение «Импорт успешно выполнен».

    Каждый из рассмотренных способов целесообразно применять в зависимости от конкретной ситуации — причины возникновения ошибки верификации протокола. Но помните, что незнакомые сайты с подобными неполадками, в особенности те которые предлагают выполнять всевозможные платёжные операции, лучше обходить стороной.

    Служба проверки сертификатов недоступна ошибка 0x000000ff

    c09135c9-30b4-4a79-8083-0f3459332ca1

    Зарегистрирован: 13/12/2017 14:06:08
    Сообщений: 1
    ОффлайнДобрый день! ошибка входа в ЛК по 44фз
    получен новый сертификат
    скриншот прилагаем

    Имя файла 11.jpg Загрузить
    Описание Описание не предоставлено
    Размер файла 205 Kbytes
    Скачано: 36 раз

    ANTON OSIPOV 1990

    Зарегистрирован: 21/02/2017 14:23:52
    Сообщений: 4196
    Оффлайн

    Рекомендуем приостановить работу антивирусного ПО на время входа в личный кабинет, либо добавить в исключения из проверки следующие узлы: http://zakupki.gov.ru и https://zakupki.gov.ru. В случае если антивирусное ПО предусматривает фильтрацию https-соединений, то данную функцию необходимо отключить.
    В случае если у Вас 64-разрядная операционная система, рекомендуем запустить 32-разрядную версию Internet Explorer (C:Program Files (x86)Internet Exploreriexplore.exe).

    В браузере IE произведите следующие настройки:
    Сервис – Свойства обозревателя — Безопасность — Другой – Разрешить установку NETframework – ”Включить”
    Сервис – Свойства обозревателя – Безопасность – Другой – «Включить фильтр XSS» установить значение «Отключить».
    Сервис – Свойства обозревателя – Безопасность – Другой – «Выполнять сценарии приложений Java» установить значение «Включить»
    Сервис – Свойства обозревателя – Безопасность – Другой – «Блокировать всплывающие окна» установить значение «Отключить»
    Сервис – Свойства обозревателя – Безопасность – Другой – «Элементы ActiveX и модули подключения» установить значение «Включить»
    8.Сервис – Свойства обозревателя – Безопасность – Другой – «Разрешить сценарии» установить значение «Включить»
    Сервис – Свойства обозревателя – Конфиденциальность – Дополнительно – «Переопределить автоматическую обработку файлов» – Основные и Сторонние куки файлы «Принимать»
    Сервис – Свойства обозревателя – Конфиденциальность – «Включать блокирование всплывающих окон» установить значение «Отключить» (снять галочку)
    Сервис – Свойства обозревателя – Дополнительно – Включить SSL 3.0 и TLS 1.0
    Сервис – Свойства обозревателя – Общие – История просмотра – Удалить – Отмечаем временные файлы интернета и куки файлы – “Удалить” и перезапускаем браузер.

    После обновления операционной системы Windows от 15 октября 2015 года у части пользователей могут возникать проблемы при попытке входа в “Личный кабинет” Официального сайта. Для корректного входа в “Личный кабинет” Официального сайта пользователям необходимо переустановить пакет программных средств “Крипто-ПРО”.

    Рекомендуем Вам установить версию Крипто-ПРО до 3.6.7777 или выше. (Для Windows 7)
    Рекомендуем Вам установить версию Крипто-ПРО до 3.9 или выше. (Для Windows
    Рекомендуем Вам установить версию Крипто-ПРО до 3.9 R2 или выше. (Для Windows 10)

    После переустановки программных средств “Крипто-ПРО” необходимо выполнить следующее:

    1. Настройка считывателей:
    – Запустите программу /Program Files/Crypto Pro/CSP/cpconfig.cpl;
    – Перейдите на вкладку «Оборудование» и нажмите на кнопку «Настроить считыватели»;
    – Вставить физический Flash-накопитель в USB-порт;
    – Нажмите на кнопку «Добавить»;
    – В открывшемся окне нажмите на кнопку «Далее»;
    – В блоке «Производители» выберите пункт «Компания Крипто-Про», в блоке «Доступные считыватели» выберите пункт Дисковод G (где G – буква вашего Flash-накопителя);
    – Нажмите на кнопку «Далее».Укажите имя считывателя и нажмите на кнопку «Далее»;
    – Нажмите кнопку «Готово».

    2. Проверка настроек TLS:
    – Перейти на вкладку “Настройки TLS”, в данном окне должны стоять галочки на следующих окошках: “Не использовать устаревшие cipher suite-ы”, “Поддерживать RFC 5746 (Renegotiation Indication)”, все остальные галочки должны быть сняты;
    – После чего необходимо нажать применить и ОК;
    – Перезагрузите компьютер.

    Почему возникают ошибки SSL-соединения и как их исправить?

    Зачастую после установки SSL-сертификатов многие пользователи сталкиваются с ошибками, которые препятствуют корректной работе защищенного протокола HTTPS.

    Предлагаем разобраться со способами устранения подобных ошибок.

    Что такое SSL?

    SSL (Secure Socket Layer) — это интернет-протокол для создания зашифрованного соединения между пользователем и сервером, который гарантирует безопасную передачу данных.

    Когда пользователь заходит на сайт, браузер запрашивает у сервера информацию о наличии сертификата. Если сертификат установлен, сервер отвечает положительно и отправляет копию SSL-сертификата браузеру. Затем браузер проверяет сертификат, название которого должно совпадать с именем сайта, срок действия сертификата и наличие корневого сертификата, выданного центром сертификации.

    Причины возникновения ошибок SSL-соединения

    Когда сертификат работает корректно, адресная строка браузера выглядит примерно так:

    Но при наличии ошибок она выглядит несколько иначе:

    Существует множество причин возникновения таких ошибок. К числу основных можно отнести:

    • Некорректную дату и время на устройстве (компьютер, смартфон, планшет и т.д.);
    • Ненадежный SSL-сертификат;
    • Брандмауэр или антивирус, блокирующие сайт;
    • Включенный экспериментальный интернет-протокол QUIC;
    • Отсутствие обновлений операционной системы;
    • Использование SSL-сертификата устаревшей версии 3.0;
    • Появление ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера.

    Давайте рассмотрим каждую из них подробнее.

    Проблемы с датой и временем

    Если на устройстве установлены некорректные дата и время, ошибка SSL-соединения неизбежна, ведь при проверке сертификата происходит проверка срока его действия. Современные браузеры умеют определять такую ошибку самостоятельно и выводят сообщение о неправильно установленной дате или времени.

    Для исправления этой ошибки достаточно установить на устройстве актуальное время. После этого необходимо перезагрузить страницу или браузер.

    Ненадежный SSL-сертификат

    Иногда при переходе на сайт, защищенный протоколом HTTPS, появляется ошибка «SSL-сертификат сайта не заслуживает доверия».

    Одной из причин появления такой ошибки, как и в предыдущем случае, может стать неправильное время. Однако есть и вторая причина — браузеру не удается проверить цепочку доверия сертификата, потому что не хватает корневого сертификата. Для избавления от такой ошибки необходимо скачать специальный пакет GeoTrust Primary Certification Authority, содержащий корневые сертификаты. После скачивания переходим к установке. Для этого:

    • Нажимаем сочетание клавиш Win+R и вводим команду certmgr.msc, жмем «Ок». В Windows откроется центр сертификатов.
    • Раскрываем список «Доверенные корневые центры сертификации» слева, выбираем папку «Сертификаты», кликаем по ней правой кнопкой мышки и выбираем «Все задачи — импорт».

    • Запустится мастер импорта сертификатов. Жмем «Далее».

    • Нажимаем кнопку «Обзор» и указываем загруженный ранее сертификат. Нажимаем «Далее»:

    • В следующем диалоговом окне указываем, что сертификаты необходимо поместить в доверенные корневые центры сертификации, и нажимаем «Далее». Импорт должен успешно завершиться.

    После вышеперечисленных действий можно перезагрузить устройство и проверить отображение сайта в браузере.

    Брандмауэр или антивирус, блокирующие сайт

    Некоторые сайты блокируются брандмауэром Windows. Для проверки можно отключить брандмауэр и попробовать зайти на нужный сайт. Если SSL-сертификат начал работать корректно, значит дело в брандмауэре. В браузере Internet Explorer вы можете внести некорректно работающий сайт в список надежных и проблема исчезнет. Однако таким образом вы снизите безопасность своего устройства, так как содержимое сайта может быть небезопасным, а контроль сайта теперь отключен.

    Также SSL может блокировать антивирусная программа. Попробуйте отключить в антивирусе проверку протоколов SSL и HTTPS и зайти на сайт. При необходимости добавьте сайт в список исключений антивируса.

    Включенный экспериментальный протокол QUIC

    QUIC — это новый экспериментальный протокол, который нужен для быстрого подключения к интернету. Основная задача протокола QUIC состоит в поддержке нескольких соединений. Вы можете отключить этот протокол в конфигурации вашего браузера.

    Показываем как отключить QUIC на примере браузера Google Chrome:

    • Откройте браузер и введите команду chrome://flags/#enable-quic;
    • В появившемся окне будет выделен параметр: Experimental QUIC protocol (Экспериментальный протокол QUIC). Под названием этого параметра вы увидите выпадающее меню, в котором нужно выбрать опцию: Disable.

    • После этого просто перезапустите браузер.

    Этот способ работает и в Windows и в Mac OS.

    Отсутствие обновлений операционной системы

    Проблемы с SSL-сертификатами могут возникать и из-за того, что на вашей операционной системе давно не устанавливались обновлений. Особенно это касается устаревших версий Windows (7, Vista, XP и более ранние). Установите последние обновления и проверьте работу SSL.

    Использование SSL-сертификата версии 3.0

    Некоторые сайты используют устаревший SSL-протокол версии 3.0, который не поддерживают браузеры. По крайней мере, по умолчанию. Чтобы браузер поддерживал устаревший SSL необходимо сделать следующее (на примере браузера Google Chrome):

    • Откройте браузер и перейдите в раздел «Настройки».
    • Прокрутите страницу настроек вниз и нажмите «Дополнительные».
    • В разделе «Система» найдите параметр «Настройки прокси-сервера» и кликните на него.

    • Откроется окно. Перейдите на вкладку «Дополнительно».
    • В этой вкладке вы увидите чекбокс «SSL 3.0».

    • Поставьте галочку в чекбоксе, нажмите кнопку «Ок» и перезагрузите браузер.

    Ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера

    В процессе активации сертификата можно столкнуться с ошибкой «Invalid CSR». Такая ошибка возникает по следующим причинам:

    Ошибка: Процесс отмены не может быть продолжен — проверка сертификатов не доступна

    Problem

    При попытке проверить или сохранить параметры ЭЦП в системе NavigatorWeb возникает ошибка.

    1. Процесс отмены не может быть продолжен-проверка сертификатов недоступна

    Solution

    Выполните действия описанные ниже:

    1. Данная ошибка «Электронная подпись не прошла проверку: Процесс отмены не может быть продолжен — проверка сертификатов не доступна» связана с недоступностью одного из списка отзывов Вашего удостоверяющего центра
    2. Определить, какой из адресов недоступен, можно выполнив в консоли Windows (Пуск- Все программы- Выполнить — cmd) следующую команду: 
    3. certutil -urlfetch -verify C:111.cer > C:out.txt
    4. В случае, если у Вас Windows XP, и команда certutil выполнятся не будет, установите Windows Server 2003 Administration Tools Pack (http://www.microsoft.com/en-US/Download/details.aspx?id=16770), и повторите команду.
    5. Здесь вместо C:111.cer следует подставить полный путь к файлу Вашего сертификата.
    6. Полученный out.txt будет содержать информацию о проверке сертификата.
    7. Перед ссылкой на объект, (в тексте файла out.txt), который недоступен с Вашего локального компьютера, будет следующий текст «Error retrieving URL: Требуемый объект не найден».
    8. Или ошибка на русском языке, с указанием, какая именно ссылка недоступна.
    9. Для устранения этой ошибки, пожалуйста, обратитесь в техническую поддержку Вашего Удостоверяющего центра или к Вашему системному администратору, для проверки доступности ссылок с вашего компьютера.

    Ошибка: Ошибка исполнения функции

    Problem

    Solution

    Выполните действия описанные ниже:

    1. Проверьте лицензию CSP на машине пользователя, который пытается добавить сертификат.

    Related articles

    Содержимое по меткам

    Содержимое с указанными метками не найдено.

    Работа с КЭП

    Что такое КЭП (ЭЦП)?

    Реквизит электронного документа, полученный в результате криптографического преобразования информации с использованием закрытого ключа подписи и позволяющий проверить отсутствие искажения информации в электронном документе с момента формирования подписи (целостность), принадлежность подписи владельцу сертификата ключа подписи (авторство), а в случае успешной проверки подтвердить факт подписания электронного документа (неотказуемость).

    Установка программного обеспечения

    Для регистрации на сайте «Платформа ОФД» с КЭП используется специализированное программное обеспечение — КриптоПро CSP и КриптоПро ЭЦП Browser plug-in.

    Официальный сайт — https://www.cryptopro.ru/

    Для скачивания файлов произведите регистрацию или авторизацию на сайте https://www.cryptopro.ru/

    После скачивания программ выполните их установку на ваш ПК следуя подсказкам на экране.

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Рис. 1 установка КриптоПро CSP

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Рис. 2 установка КриптоПро ЭЦП Browser plug-in

    Установка личного сертификата в КриптоПро

    При первом использовании КЭП установите драйвер для сертифицированного защищенного носителя с сайта производителя, т. к. Смарт карта, Рутокен, eToken, JaCarta автоматически определены на ПК не будут.

    Рутокен — https://www.rutoken.ru/support/download/drivers-for-windows/

    eToken, JaCarta — https://www.aladdin-rd.ru/support

    Далее запускаем КриптоПро CSP и переходим во вкладку «Сервис», пункт «Установить личный сертификат»

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    В следующем окне необходимо указать путь к расположению сертификата.

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Установка сертификата в хранилище сертификатов

    Запускаем КриптоПро CSP и переходим во вкладку «Сервис», далее нажимаем на «Просмотреть сертификаты в контейнере».

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Личный сертификат подписи должен быть установлен для пользователя, а не для локального компьютера

    Загрузка показана на изображении ниже:

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    После нажатия на кнопку «Обзор», появится окно с выбором ключевого носителя для вашего пользователя.

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Отсутствие ключевого контейнера в списке может быть вызвано:

    • В USB-разъем не подключен ключевой носитель с подписью.
    • В USB-разъем подключен ключевой носитель с подписью, но сам носитель неактивен по причине того, что для него не установлен необходимый драйвер.

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    В случае отсутствия закрытого ключевого контейнера для открытого ключа квалифицированной электронной подписи, необходимо обратиться в Удостоверяющий центр для устранения ошибки.

    После выбора подписи проверьте информацию о сертификате вашей подписи в следующем окне:

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Проверяя информацию о сертификате, обратите внимание на срок действия сертификата.

    Корневые и промежуточные сертификаты удостоверяющего центра

    Корневой сертификат Удостоверяющего центра (далее УЦ) возможно загрузить двумя способами:

    • Обратиться в службу технической поддержки УЦ
    • Самостоятельно загрузить сертификат с сайта УЦ

    После загрузки корневого сертификата УЦ на ПК произведите его установку при помощи «Мастера установки сертификатов», как указано на изображениях ниже. В некоторых случаях для запуска мастера установки сертификатов требуется нажать на сам сертификат правой кнопкой мыши и выбрать пункт «Установить сертификат»).

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Нажимаем кнопку «Далее» и выбираем «Поместить все сертификаты в следующее хранилище» и нажимаем кнопку «Обзор» (рисунок ниже).

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Помещаем сертификат в «Доверенные корневые центры сертификации» и нажимаем «ОК» (рисунок ниже)

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Затем нажимаем кнопку «Далее» и «Готово». В случае успешной установки появится окно (рисунок ниже). На этом установка корневого сертификата завершена.

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Промежуточные сертификаты устанавливаются аналогичным образом, но в окне выбора хранилищ сертификатов выбираем «Промежуточные центры корневой сертификации».

    В случае отсутствия установленных корневых и промежуточных сертификатов, личный сертификат подписи может работать некорректно, чаще всего это проявляется в виде ошибки «Не удалось построить цепочку сертификатов для доверенного корневого центра» или «A certificate chain could not be built to a trusted root authority (0x800B010A)».

    Запустите исполняемый файл cadesplugin.exe.

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Подтвердите установку КриптоПро ЭЦП Browser plug-in.

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Если потребуется, разрешите КриптоПро ЭЦП Browser plug-in внести изменения на ПК путем нажатия кнопки «Да».

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Дождитесь окончания установки КриптоПро ЭЦП Browser plug-in.

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    После окончания установки КриптоПро ЭЦП Browser plug-in нажмите ОК.

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Дальнейшие настройки различаются в зависимости от используемого браузера.

    Браузер Chrome: запустите Chrome и дождитесь оповещения об установленном расширении «CryptoPro Extension for CAdES Browser Plug-in». Включите это расширение. Если на Вашем компьютере ранее уже выполнялась установка КриптоПро ЭЦП Browser plug-in, а потом он был удален, потребуется отдельно установить расширение.

    Для этого перейдите по ссылке и установите расширение из интернет-магазина Chrome.

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Браузер Opera или Яндекс.Браузер: расширение доступно по ссылке.

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Браузер Microsoft Internet Explorer: не требуется дополнительных настроек.

    Проверьте корректность установки на странице проверки плагина. Для этого в открывшемся окне подтвердите доступ путем нажатия кнопки «Да».

    Процесс отмены не может быть продолжен проверка сертификатов недоступна 0x800b010e росфинмониторинг

    Если установка КриптоПро ЭЦП Browser plug-in прошла успешно, появится окно с надписью: «Плагин загружен», указанием его версии и используемой вами версии КриптоПро CSP.

    Распространенные ошибки

    1.«A certificate chain could not be built to a trusted root authority (0x800B010A)» или «Не удалось построить цепочку сертификатов для доверенного корневого центра».

    Установить необходимые корневые и промежуточные сертификаты.

    2. «The revocation process could not continue — the certificate(s) could not be checked (0x800B010E)» или «Процесс отмены не может быть продолжен — проверка сертификатов недоступна (0x800B010E)».

    • Отключить на время работы брандмауэр и антивирус.
    • Отключить в настройках сети прокси – сервер.

    3. Crypto Pro Cades Plugin не найден.

    • Проверить статус плагина в настройках браузера
    • Отключить программное обеспечение стороннего крипто провайдера
    • Переустановить плагин для вашего браузера.

    Ссылка — https://www.cryptopro.ru/products/cades/plugin/get_2_0

    4. При выборе персонального ключа электронной подписи нет ни одного контейнера с сертификатом.

    5. При нажатии на кнопку загрузить, ничего не происходит.

    Удалить файлы кэш и cookies в браузере, который используется для регистрации на сайте «Платформа ОФД» и повторить процедуру заново.

    В случае если ошибка повторится, сменить браузер на другой и повторить регистрацию.

    6. КЭП не содержит ОГРН (ИНН).

    • Проверить не принадлежит ли подпись физическому лицу.
    • Проверить состав личного сертификата на наличие данных реквизитов. Если они отсутствуют, то рекомендуем обратиться в УЦ для корректировки подписи.
    • Если данные реквизиты есть, но в них допущена ошибка или данные реквизиты расположены не в поле «Субъект», а в других полях, необходимо обращаться к УЦ для формирования состава КЭП в соответствии с методическими рекомендациями.

    7. При выборе персонального ключа и нажатии на кнопку «Загрузить» требуется ввести Pin-код для защищенного сертифицированного аппаратного ключа.

    По умолчанию установлены следующие PIN-коды:

    • Рутокен — 12345678
    • eToken — 1234567890
    • JaCarta PKI — 11111111

    При использовании JaCarta PKI с опцией «Обратная совместимость» 1234567890

    В случае если эти Pin-коды являются некорректными необходимо обратиться к производителю КЭП.

    8. Ошибка при выборе персонального ключа

    В письме указать номер мобильного телефона, на который была осуществлена регистрация личного кабинета.

    Когда при тестировании контейнера ЭЦП в программе «Инструменты КриптоПро» или при попытке подписания документа возникает ошибка «0x800B010E: Процесс отмены не может быть продолжен — проверка сертификатов недоступна», значит программа КриптоПро CSP не может подключиться к серверам удостоверяющих центов, которые присутствуют в цепочке сертификатов электронной цифровой подписи.

    Появление этой ошибки вовсе не означает, что рабочее место не настроено или настроено некорректно. Однако советуем пройтись по списку для 100% решения проблемы. Рекомендуем также после каждого пункта проверять наличие ошибки, запуская тестирование контейнера ЭЦП.

    Как проверить и протестировать ЭЦП (контейнер закрытого ключа) в КриптоПро на ошибки?

    Наша инструкция по проверке наличия ошибок в контейнере ЭЦП.

    1. Обновите КриптоПро CSP.

    Это первое с чего следует начинать решение любой проблемы, если она связана с ЭЦП.

    Как обновить КриптоПро CSP до актуальной версии?

    Наша подробная инструкция по обновлению программы КриптоПро.

    1. Проверьте подключение к сети Интернет. Отключите VPN, если оно используется. Не используйте подключение к сети через прокси-сервер.

    В первую очередь это связано с тем, что сервера удостоверяющих центов могут блокировать подключение пользователей из других стран. Даже если вы территориально находитесь в России, но используете VPN или прокси-сервер другой страны, вы будете получать ошибку 0x800B010E, и КриптоПро не сможет проверить сертификаты при использовании ЭЦП.

    1. Подключите VPN с сервером из России, если вы находитесь за пределами Российской Федерации.

    Имейте ввиду, что сервера удостоверяющих центров могут блокировать подключение пользователей из других стран, что может приводить к невозможности проверки сертификатов и появлению ошибки 0x800B010E.

    1. Попробуйте использовать ЭЦП через некоторое время.

    Если все вышеприведённые пункты не помогли, не исключено, что имеется временная проблема с серверами удостоверяющих центров. Сервера могут быть недоступны по различным причинам. Может быть сбой дата-центра, сервера могут испытывать повышенную нагрузку, или находиться под DDOS-атакой. Поэтому, если все вышеперечисленные пункты пройдены, а ошибка периодически возникает, самое лучшее, что можно предложить — просто подождать и попробовать в другое время.

    Помогла ли вам наша инструкция решить проблему с ошибкой 0x800B010E в КриптоПро?

    Расскажите в комментариях 😉

    При подписании документов на сайте с помощью КриптоПро и плагина КриптоПро возникает ошибка проверки сертификатов: «Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800B010E)».

    Первое, что стоит попробовать сделать, это обновить плагин КриптоПро до актуальной версии.

    Если обновление не помогло, то устанавливаем список отозванных сертификатов. Для этого в КриптоПро открываем нужный сертификат и заходим в его свойства.

    1234

    На вкладке Состав ищем поле «Точки распространения списков отозванных сертификатов (CRL)«, и копируем ссылку на список.

    Вставляем в браузере и скачиваем файл.

    Далее правой кнопкой мыши и выбираем «Установить список отзыва».

    12345

    Следуем шагам мастера, и помещаем сертификаты с список доверенных корневых центров сертификации.

    123456

    Остается только перезагрузить браузер и проверить, что подписание проходит успешно.

    Нажмите на звезду, чтобы оценить!

    Прочитали: 175

    Понравилась статья? Поделить с друзьями:
  • Ошибка проверки диапазона turbo pascal как исправить
  • Ошибка проверка подлинности вай фай роутер
  • Ошибка проверки гугл капча
  • Ошибка проверки версии спро1 ппдгр
  • Ошибка проверки версии спро1 базовое соединение закрыто