Ошибка сертификат был отозван егаис

Ошибка. Нет полного доверия к сертификату подписи

Данная ошибка возникает в случае, если необходимо установить списки отозванных сертификатов.

Для установки отозванных сертификатов Удостоверяющего Центра выполните следующие действия:

Сохранение списков отозванных сертификатов

  1. Загрузите список отозванных сертификатов Головного Удостоверяющего Центра с данного сайта
  2. Загрузите список отозванных сертификатов Подчиненного Удостоверяющего Центра, для этого:
  3. Откройте Ваш сертификат
  4. Списки отзыва сертификатов успешно сохранены

Установка списков отозванных сертификатов

  1. Запустите пограмму КриптоАРМ
  2. Нажмите Вид и выберите Эксперт
  3. Затем нажмите правой кнопкой мыши на Список отзыва сертификатов и нажмите Импорт
  4. Откроется Мастер установки сертификатов, нажмите Далее
  5. В открывшемся окне нажмите Выбрать
  6. Выберите список отозванных сертификатов с расширением crl. Затем нажмите Открыть
  7. Нажмите Далее
  8. Выберите хранилище Промежуточные центры сертификации, нажмите Далее
  9. Нажмите Готово
  10. Повторите все вышеперечисленные действия со вторым списком отозванных сертификатов

Сертификаты были успешно установлены.

Вы определились с выбором?

Перейти к оформлению заказа

С 13.02. стали поступать сообщения об отзыве сертификата RSA, необходимого для работы в ЕГАИС. 
ФНС внесла запись в сведения в ЕГРЮЛ о недостоверных сведениях при государственной регистрации юридического лица. 
На основании данной записи Росалкогольрегулирование автоматически отозвал RSA-ключи, сославшись на нарушение п. 5.4 Условий их выдачи.

Мы рекомендуем нашим клиентам следующий порядок действий:

  1. Проверить на официальном сайте ФНС России egrul.nalog свои сведения
  2. Заполните поисковой запрос и нажмите «найти».
  3. На странице в результатах поиска появится информация о вашей организации. 
  4. Нажмите «получить выписку». Она выгрузится в «pdf»-формате.

Если в выписке появилась такая запись под пунктами 11 и 12, то необходимо обращаться в налоговую, где вы зарегистрированы.
Если этих сведений нет, то у вас все в порядке. 

Что делать, если запись о недостоверных сведениях есть?

Подготовьте официальное письмо на бланке организации в свободной форме с просьбой внести изменения в сведения о юридическом лице, содержащиеся в ЕГРЮЛ. 

Укажите в письме, что находитесь по указанному в ЕГРЮЛ адресу, график работы и приложите подтверждающие документы:

  • документы об аренде или собственности помещений
  • фото с вывеской организации  

Адрес в прикладываемых документах должен соответствовать адресу ЕГРЮЛ до номеров помещений.

ФНС внесет изменения не сразу. По регламенту у них есть на это 5 рабочих дней.

Проверяйте свои сведения в ЕГРЮЛ. ФНС не уведомляет о внесении дополнительных сведений. А если вы не обратитесь к ним в течение 6 месяцев, то вашу организацию исключат из реестра юридических лиц. 

С Уважением, 
Команда DocsInBox

Ошибка при соединении с сервером: «Истек либо не наступил срок действия сертификата» /«Сертификат был отозван»

Ошибка авторизации: «Истек либо не наступил срок действия сертификата»

Возможны следующие ситуации:

  • Срок действия последнего полученного сертификата истек. В этом случае необходимо обратиться в сервисный центр по месту подключения для получения нового сертификата. 
  • Новый сертификат уже получен — следует обновить сертификат и в учетной записи. 
  • Установить актуальную дату на компьютере.
  • Открыть меню «Действия» — пункт «Показать диалог доставки». Перейти на вкладку «Задачи». Поочередно выделить каждую из задач в списке и нажать кнопку «Отменить задачу». После этого проверить, появляется ли ошибка.

Ошибка авторизации: «Сертификат был отозван»

  • Сертификат, указанный в настройках учетной записи, был отозван. Необходимо отредактировать учетную запись и указать в ней новый действующий сертификат. Сертификат отзывается, если носитель с данным сертификатом был утерян или поврежден, произошла смена одного или нескольких реквизитов организации, указанных в сертификате, или смена ответственного лица.

Если ошибка сохранилась, обратитесь в службу технической поддержки по адресу help@kontur.ru, указав всю необходимую информацию.

Была ли полезна информация?

Автор Сообщение

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 9:27 am 

Не в сети

Зарегистрирован: Ср июн 23, 2010 12:42 pm
Сообщения: 207
Откуда (Город): Саратов

Автоматизатор

Здравствуйте.
У клиента 3 накладные в статусе «не принята» Сделал как рекомендовали, удалил с темпа, поставил ЕГАИС 15_А, перезапустил УТМ, переотправил с личного кабинета, принял все 3. Вместо подтверждения пришло «Сертификат был отозван». На домашней странице УТМ оба сертификата действительны. Что делать? Я пока у клиента.

Вернуться к началу

Профиль  

kusv

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 9:30 am 

Не в сети

Зарегистрирован: Ср июн 23, 2010 12:42 pm
Сообщения: 207
Откуда (Город): Саратов

Автоматизатор

в логе
Date&Time: 17.05.2016 10:01:52
Version: 3.07.015 (29.03.2016 0:00:00)
Method: UploadData
Source: UTMService
Message: Проблемы с регистрацией ТТН NoРНк-012720 в УТМ!
Сертификат был отозван

Вернуться к началу

Профиль  

Дмитрий Акбаров

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 9:35 am 

Не в сети

Зарегистрирован: Вт дек 14, 2010 10:03 am
Сообщения: 7646
Откуда (Город): Болгария, Варна

Автоматизатор

Здравствуйте.

Цитата:

поставил ЕГАИС 15_А

Очень давно у нас есть данная тема для партнеров, рекомендую поставить тестовую версию.

Цитата:

Message: Проблемы с регистрацией ТТН NoРНк-012720 в УТМ!
Сертификат был отозван

Это ошибка не Microinvest ЕГАИС Менеджер, а УТМ, точнее та ошибка, которую он получает от него. Скорее всего у Вас отозван RSA сертификат, перевыпустите через личный кабинет ЕГАИС и перезапустите службы УТМ.

Дополнительно изучите лог самого УТМ.

Вернуться к началу

Профиль  

kusv

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 9:56 am 

Не в сети

Зарегистрирован: Ср июн 23, 2010 12:42 pm
Сообщения: 207
Откуда (Город): Саратов

Автоматизатор

перевыпустил:Инициализировал на вкладке PKI, записал через л.к., перезапустил УТМ, удалил не принятые с темп, переотправил накладные не помогло. В чём ещё может быть проблема?

Вернуться к началу

Профиль  

kusv

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 10:10 am 

Не в сети

Зарегистрирован: Ср июн 23, 2010 12:42 pm
Сообщения: 207
Откуда (Город): Саратов

Автоматизатор

Вернуться к началу

Профиль  

Дмитрий Акбаров

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 10:14 am 

Не в сети

Зарегистрирован: Вт дек 14, 2010 10:03 am
Сообщения: 7646
Откуда (Город): Болгария, Варна

Автоматизатор

kusv писал(а):

перевыпустил:Инициализировал на вкладке PKI, записал через л.к., перезапустил УТМ, удалил не принятые с темп, переотправил накладные не помогло. В чём ещё может быть проблема?

Ключ переткнуть пробовали? Анализируйте лог УТМ.

kusv писал(а):

Где лог УТМ?

В папке с установленным УТМ, в каталоге transport.

Вернуться к началу

Профиль  

kusv

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 10:23 am 

Не в сети

Зарегистрирован: Ср июн 23, 2010 12:42 pm
Сообщения: 207
Откуда (Город): Саратов

Автоматизатор

Не вижу. Какой файл открывать, что искать?

Вернуться к началу

Профиль  

Дмитрий Акбаров

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 10:27 am 

Не в сети

Зарегистрирован: Вт дек 14, 2010 10:03 am
Сообщения: 7646
Откуда (Город): Болгария, Варна

Автоматизатор

Я б все пощелкал, просто ради интереса.
UTMtransportl смотрите за текущую дату.

Вернуться к началу

Профиль  

kusv

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 10:45 am 

Не в сети

Зарегистрирован: Ср июн 23, 2010 12:42 pm
Сообщения: 207
Откуда (Город): Саратов

Автоматизатор

Вот логи во время получения ответа с ЕГАИС

Вернуться к началу

Профиль  

Дмитрий Акбаров

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 10:48 am 

Не в сети

Зарегистрирован: Вт дек 14, 2010 10:03 am
Сообщения: 7646
Откуда (Город): Болгария, Варна

Автоматизатор

Хотите выложить лог, прикрепляйте файлом.
Смотрите лог на момент отправки, так как бракует его УТМ.

Вернуться к началу

Профиль  

Дмитрий Акбаров

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 12:03 pm 

Не в сети

Зарегистрирован: Вт дек 14, 2010 10:03 am
Сообщения: 7646
Откуда (Город): Болгария, Варна

Автоматизатор

У ГОСТ сертификата срок годности не закончился, может сертификат тестовый?
Дайте доступ вместе посмотрим.
Пишите в скайп.

Вернуться к началу

Профиль  

kusv

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 1:40 pm 

Не в сети

Зарегистрирован: Ср июн 23, 2010 12:42 pm
Сообщения: 207
Откуда (Город): Саратов

Автоматизатор

Срок годности на домашней странице смотрел, окончание в конце этого года. Клиент сам генерировал ГОСТ. Ещё думаю, у некоторых ранних клиентов была замена JaCarta, может они не поменяли. Клиент звонил продавцу JaCarta, они высказали существенную степень уверенности в понимании проблемы, договорились завтра посмотреть JaCarta.
Как что-то ещё узнаю, напишу.

Вернуться к началу

Профиль  

Дмитрий Акбаров

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Вт май 17, 2016 1:48 pm 

Не в сети

Зарегистрирован: Вт дек 14, 2010 10:03 am
Сообщения: 7646
Откуда (Город): Болгария, Варна

Автоматизатор

Как клиент генерировал ГОСТ, если это делается в удостоверяющем центре.
Посмотрите на самой JaCarta сертификат проверьте заполнены ли данные и не является ли сертификат все таки тестовым.

Вернуться к началу

Профиль  

kusv

Заголовок сообщения: Re: Вопросы по ЕГАИС

СообщениеДобавлено: Чт май 19, 2016 1:05 pm 

Не в сети

Зарегистрирован: Ср июн 23, 2010 12:42 pm
Сообщения: 207
Откуда (Город): Саратов

Автоматизатор

С этим ключом подтверждались реальные накладные от нескольких поставщиков.
Да, клиент не генерировал ГОСТ, в удостоверяющем центре предположили, что это возможно их косяк. Со слов клиента, проблема была из-за вложенных папок сертификата ГОСТ. После манипуляций УЦ срок лицензии уменьшился на 3 дня (в декабре закончится).
Спасибо за содействие.

Вернуться к началу

Профиль  


Offline

Ildar

 


#1
Оставлено
:

22 января 2009 г. 13:21:06(UTC)

Ildar

Статус: Новичок

Группы: Участники

Зарегистрирован: 26.12.2008(UTC)
Сообщений: 6
Откуда: Тюмень

Здравствуйте. Возникла следующая проблема.
Установлены личный сертификат и сертификат удостоверяющего центра. Оба сертификата действующие и и личный не отозван 100% Проверяли.
Все было хорошо, но сейчас при просмотре сертификата наблюдаем : «Этот сертификат был отозван выдавшим его центром сертификации» (см. приложение).
Соотв. не можем работать в программе. Пробовали переустанавливать и личный сертификат и сертификат УЦ. Никаких результатов. Переустанавлилвали КриптоПро. Тоже не помогло. На компьютер был установлен антивирус Nod32, пробовали его отключать. Все равно никакого результата.
Устанавливали сертификат на другой компьютер — работает.

ОС Win xp
IE 6.0
КриптоПро 3.
Антивирус Nod32
Помогите пожалуйста решить проблему.

Пользователь Ildar прикрепил следующие файлы:

555.jpg (56kb) загружен 350 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.


Вверх

Offline

zhenya

 


#2
Оставлено
:

22 января 2009 г. 13:49:52(UTC)

zhenya

Статус: Активный участник

Группы: Участники

Зарегистрирован: 25.12.2007(UTC)
Сообщений: 151
Откуда: Крипто-Про

Поблагодарили: 1 раз в 1 постах

Запустите mmc-консоль (пуск -> выполнить -> mmc), добавьте в ней оснастку «сертификаты текущего пользователя» (консоль -> добавить или удалить оснастку -> добавить -> сертификаты -> добавить -> моей учетной записи пользователя -> готово -> закрыть -> ок).
Там есть хранилище «сертификаты, к которым нет доверия». Проверьте, нет ли там Вашего сертификата. Если есть, удалите его оттуда.


Вверх

thanks 1 пользователь поблагодарил zhenya за этот пост.

VinglVas

оставлено 19.07.2018(UTC)


Offline

Kirill Sobolev

 


#3
Оставлено
:

22 января 2009 г. 13:50:26(UTC)

Кирилл Соболев

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах

Если это не поможет, выложите, пожалуйста, сам личный сертификат и сертификат ЦС.

Отредактировано пользователем 22 января 2009 г. 13:52:46(UTC)
 | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Ildar

 


#4
Оставлено
:

22 января 2009 г. 15:38:22(UTC)

Ildar

Статус: Новичок

Группы: Участники

Зарегистрирован: 26.12.2008(UTC)
Сообщений: 6
Откуда: Тюмень

Спасибо. Это действительно помогло.
А каким образом он мог туда попасть?


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Содержание:

1.       Возможные причины возникновения ошибки УТМ ЕГАИС и их решение

2.       Прочие причины ошибки контекста сертификата

Такая ошибка при создании контекста сертификата может встречаться при попытке настроить подключение 1С к УТМ ЕГАИС или другим Web-сервисам. Прежде всего она означает, что «Нет связи» с сайтом.   

1.      Возможные причины возникновения ошибки УТМ ЕГАИС и их решение

1. Контур УТМ в тестовый, а на электронном носителе (рутокене УТМ) записан сертификат для рабочего контура, или наоборот.

Решение:

Подключите/выберите для необходимого контура УТМ рутокен с соответствующим сертификатом.

2. На рутокене может быть записан сертификат УТМ, но не записана лицензия Крипто Pro.

Рутокен — это аппаратное устройство для хранения ключа/сертификата УТМ, а для обращения к ключу нужен криптопровайдер (программа), поддерживающий соответствующий ГОСТ. Удостоверяющие центры, которые выпускают сертификаты квалифицированной подписи, при выдаче сертификата его владельцу по согласованию с заказчиком встраивают на электронный носитель лицензию криптопро csp сроком на 1 год или бессрочно.

1s oshibka sozdanija konteksta.png

Сертификаты УТМ

Решение:

Уточните, есть ли на электронном носителе с сертификатом рабочая лицензия криптопро csp.

Если лицензия приобретена, то уточните сроки действия лицензии криптопро csp на вашем носителе. При необходимости продлите срок лицензии.

Проверьте настройки считывателей на вашем компьютере в криптопро csp.

Если рабочая лицензия криптопро csp на электронный носитель не встроена, скачайте криптопро версию не ниже 4.0 и установите на тот компьютер, с которого вы будете подключаться к ЕГАИС, согласно инструкции по установке. В течение 3-х месяцев она работает без лицензии, в тестовом режиме.

3. На компьютере нет самоподчиненного и головного сертификатов удостоверяющего центра, выпустившего сертификат.

Решение:

Скачайте с сайта удостоверяющего центра Головной и Самоподчиненный сертификаты. Установите самоподчиненный и головной сертификаты удостоверяющего центра на компьютере согласно инструкции, которая размещена на сайте того же удостоверяющего центра.

4. Сертификаты пользователя не соответствуют ГОСТу сертификатов Удостоверяющего центра. Установленные на компьютере необходимые сертификаты отозваны или просрочены.

Решение:

Сертификаты пользователей УЦ выпускают по ГОСТам. Допустим, что у сертификата пользователя выпущенного по алгоритму ГОСТ 2012 — 512 bit закончился срок действия. Вы выпустили новый сертификат по новому по алгоритму ГОСТ 2012 — 256 bit. Для того, чтобы установить новый сертификат, вам нужны «свежие» сертификаты Удостоверяющего центра по новому ГОСТу, которые требуется скачать и установить на своем компьютере взамен прежних. Проверьте статус сертификата в УЦ. В противном случае будет нарушена цепочка подчиненности сертификатов пользователя УЦ, и так же будет отказано в установлении защищенного соединения с сайтом.

Установите список отозванных сертификатов, удалите их и установите вновь действующие.

5. УТМ не может работать, если сертификат выписан по алгоритму ГОСТ 2012 — 512 bit

Решение:

Требуется перевыпуск нового сертификата в УЦ по алгоритму ГОСТ 2012 — 256 bit. Обновите драйвер Рутокена.

6. Возможно на носитель RuToken записано несколько сертификатов. Часто владельцы сертификатов записывают новый ключ на имеющийся ключевой носитель RuToken, на котором есть старый. При создании соединения с сайтом старый ключ может мешать.

Решение:

Перед записью нового сертификата электронный носитель RuToken отформатируйте, а затем запишите новый.

7. Версия УТМ ЕГАИС 4.0.2. во встроенном брандмауэре может по умолчанию блокировать соединение 127.0.0.1.

Решение:

Скачайте с сайта ЕГАИС и установите 3 версию УТМ ЕГАИС.

oshibka sozdanija konteksta.png

Скачивание 3 версии УТМ ЕГАИС

Сроки перехода на утм версии 4 уточняются.

8.После установки УТМ 3.0.8 службы transport, updataer и. т.д. не отображаются в службах.

Решение:

Попробуйте установить УТМ заново через удаление программы и установки заново, при этом отключите все антивирусные программы.

oshibka sozdanija konteksta v 1s.jpg

Переустановка версии УТМ ЕГАИС

Откройте Службы и проверьте. На Win32 может быть папка SysWOW64, в которой УТМ ищет dll библиотеки рутокена и, не находя их, попросту не устанавливается.

Если установка УТМ не помогает, то, как вариант, у вас в момент установки УТМ не те криптобиблиотеки ставятся. В этом случае вопрос можно попытаться решить переизданием сертификата, так как возможно проблема состоит в некорректном создании сертификата на стороне УЦ.  

2.      Прочие причины ошибки контекста сертификата

Ошибка контекста сертификата может быть спровоцирована вполне банальными причинами, такими как:

— не виден сертификат на носителе,

— драйвер носителя не установлен или установлен некорректно,

— долгое опознание носителя,

— некорректная работа USB-порта,

— неисправность носителя,

— сертификат был установлен без привязки к закрытому ключу — сбой в работе программных компонентов.

Решение:

— Перезагрузите компьютер. Переустановите драйвер.

— Обновите версию операционной системы.

— Обратитесь в Удостоверяющий центр для выпуска нового носителя.

— Переустановите сертификат через КриптоПро CSP.

Специалист компании «Кодерлайн»

Анна Дунаева

Ошибка. Нет полного доверия к сертификату подписи

Данная ошибка возникает в случае, если необходимо установить списки отозванных сертификатов.

Для установки отозванных сертификатов Удостоверяющего Центра выполните следующие действия:

Сохранение списков отозванных сертификатов

  1. Загрузите список отозванных сертификатов Головного Удостоверяющего Центра с данного сайта
  2. Загрузите список отозванных сертификатов Подчиненного Удостоверяющего Центра, для этого:
  3. Откройте Ваш сертификат
    • Нажмите на вкладку Состав, Выберите Точки распространения списков отзыва.
      В окне появится ссылка на список отозванных сертификатов. Необходимо скопировать эту ссылку полностью. Если в сертификате указаны две ссылки, необходимо перейти по каждой
    • После того, как вы скопировали ссылку, вставьте ее в браузер и перейдите по данной ссылке.
      Откроется файл отзыва сертификатов, нажмите Сохранить
  4. Списки отзыва сертификатов успешно сохранены

Установка списков отозванных сертификатов

  1. Запустите пограмму КриптоАРМ
  2. Нажмите Вид и выберите Эксперт
  3. Затем нажмите правой кнопкой мыши на Список отзыва сертификатов и нажмите Импорт
  4. Откроется Мастер установки сертификатов, нажмите Далее
  5. В открывшемся окне нажмите Выбрать
  6. Выберите список отозванных сертификатов с расширением crl. Затем нажмите Открыть
  7. Нажмите Далее
  8. Выберите хранилище Промежуточные центры сертификации, нажмите Далее
  9. Нажмите Готово
  10. Повторите все вышеперечисленные действия со вторым списком отозванных сертификатов

Сертификаты были успешно установлены.

Вы определились с выбором?

Перейти к оформлению заказа

При работе с online сервисами 1С и других разработчиков, где необходимо обращение к электронной подписи, пользователи часто сталкиваются с ошибками ее проверки. Что делать, если не удалось выполнить проверку отзыва сертификата 1С и какие еще возникают ошибки работы с ЭДО, разбираем подробно с вариантами решений.

Компании, у кого жестко настроена политика безопасности, чаще всего наблюдают сбои в работе с ЭП. Это из-за того, что постоянно очищается список имеющихся CRL на ПК или, наоборот, к ним не может достучаться криптография для проверки

Что вообще такое списки отзывов сертификатов

Certificate Revocation List или список отозванных сертификатов – это информация, предоставляемая удостоверяющими центрами о недействительных сертификатах, о тех, чей срок действия уже либо закончился, либо был прерван по различным обстоятельствам.

Ключи могут отзываться по различным причинам. Самые распространенные:

  • компрометация ключа или истечение срока годности ЭП;
  • неверно заполненные реквизиты в составе ключа;
  • поменялся владелец компании или ресурса;
  • если речь идет про ключи сайтов, сайт более недоступен, перестал работать.

Список отозванных сертификатов ключей электронных подписей имеет расширение CRL. Сокращенное наименование СОС. В некоторых кругах можно услышать также понятие — Список аннулированных сертификатов (САС).

В настоящий момент (процесс был запущен еще в далеком 2017 г.) все чаще прибегают к отказу от СОС в сторону Online Certificate Status Protocol (OCSP, Онлайн Протокол Состояния Сертификата).

Принципы работы списков отозванных сертификатов

Актуализирует и публикует списки отозванных сертификатов САС Certificate Authority (CA — центр сертификации), который данный сертификат и выпустил.

Предпосылки для отзыва сертификата

Причины, по которым требуется аннулировать сертификат:

Рис.1 Почему аннулирован сертификат ключа проверки ЭП
Рис.1 Почему аннулирован сертификат ключа проверки ЭП

Отправляет запрос на аннулирование/отзыв сертификат:

  1. Владелец.
  2. Директор компании.
  3. ФНС может послать запрос, если обнаружит компрометацию ключа.

Ошибка работы с ЭДО в 1С. Сертификат не прошел проверку или отозван

Пользователи онлайн-сервисов 1С нередко спрашивают: почему только недавно все работало, а теперь программа пишет, что сертификат недействительный или не удалось проверить сертификат в списке отозванных. Почему же этот сертификат не удалось проверить? Ответ прост: потому что на ПК нет установленных актуальных СRL-сертификатов от удостоверяющих центров, которые бы «сказали», что сертификат все еще действителен.

Для того, чтобы установить списки отозванных необходимо выполнить следующие шаги:

  1. Из своей 1С выгрузить открытую часть ключа сертификата. Для этого необходимо идти по цепочке таких действий:
    Администрирование → Обмен электронными документами → Настройка электронной подписи и шифрования → Найти необходимый сертификат и двойным щелчком его открыть → Сохранить в файл → Выбрать удобную папку и нажать ОК.
    Если сертификатов и организаций много, можно открыть Учетную запись ЭДО и выгрузить сертификат оттуда.

    Рис.2 Выгрузка открытой части ключа из программы 1С
    Рис.2 Выгрузка открытой части ключа из программы 1С

    Рис.3 Выгрузка открытой части ключа из программы 1С
    Рис.3 Выгрузка открытой части ключа из программы 1С

    Рис.4 Выгрузка открытой части ключа из программы 1С
    Рис.4 Выгрузка открытой части ключа из программы 1С
  2. Перейдите в папку, куда скопировали открытую часть ключа из ПО 1С и откройте файл (он должен быть с расширением .cer).
  3. После того, как файл откроется, на вкладке Состав необходимо найти пункт Точки распространения списков отзывов (раздел Показать → Только расширения).
    Рис.5 Как найти Точки распространения списков отозванных в открытой части ключа электронной подписи в 1С
    Рис.5 Как найти Точки распространения списков отозванных в открытой части ключа электронной подписи в 1С
  4. После того, как нашли строку со списками, необходимо скопировать самую крайнюю ссылку, на конце которой стоит расширение .сrl.
    Будьте внимательны, ссылки могут быть на конце с разными расширениями.
    Копировать необходимо при помощи комбинации клавиш клавиатуры сtrl+с.

    Подключение 1С-ЭДО от официального партнера 1С. Комплект документов от 250 руб./мес.

    • Если по крайней не скачивается, проверьте весь ли путь скопировали.
    • Если после установки сертификата ничего не изменилось, попробуйте следующую ссылку (снизу вверх).
    • Ошибка воспроизвелась опять? Установите СОС по всей цепочке сертификации.
    • Если и после этих действий ошибка остается, скачайте списки отозванных сертификатов с официального сайта вашего удостоверяющего центра (там данные публикуются и обновляются ориентировочно раз в сутки).
    • Все еще сертификат недействителен? Проверьте валидность ключа на сайте госуслуг или иным способом. Обратитесь в УЦ за проверкой ключа.
    Рис.6 Как выглядит ссылка на списки отозванных (аннулированных) в открытой части электронной подписи
    Рис.6 Как выглядит ссылка на списки отозванных (аннулированных) в открытой части электронной подписи
  5. Вставляем скопированную ссылку в браузер, скачиваем СОС и нажимаем Ввод (Enter).
    Рис.7 Скачиваем списки отозванных по ссылке через браузер
    Рис.7 Скачиваем списки отозванных по ссылке через браузер

    При прохождении по ссылке может выйти ошибка:

    Рис.8 Ошибка перехода по ссылке из сертификата для скачивания СОС
    Рис.8 Ошибка перехода по ссылке из сертификата для скачивания СОС

    В таком случае, как было указано ранее, можно попробовать скачать сертификат по другой ссылке из открытой части ключа ЭП.

    Рис.9 Как выглядят скачанные списки отозванных сертификатов
    Рис.9 Как выглядят скачанные списки отозванных сертификатов

    Рис.10 Как выглядят скачанные списки отозванных сертификатов
    Рис.10 Как выглядят скачанные списки отозванных сертификатов

    На сайте ФНС находятся также различные сертификаты, которые можно скачать и установить (от доверенных корневых до отозванных списков).

    Рис.11 Сертификаты, которые можно скачать с сайта ФНС России
    Рис.11 Сертификаты, которые можно скачать с сайта ФНС России

    Рис.12 Сертификаты, которые можно скачать с сайта ФНС России
    Рис.12 Сертификаты, которые можно скачать с сайта ФНС России

    Рис.13 Сертификаты, которые можно скачать с сайта ФНС России
    Рис.13 Сертификаты, которые можно скачать с сайта ФНС России

    Гарантия 6 мес. на услуги подключения и настройки ЭДО в 1С. Решаем любые задачи!

  6. Находим наш скачанный файл и правой кнопкой мыши выбираем команду Установить списки отозванных.

    Рис.14 Устанавливаем СОС
    Рис.14 Устанавливаем СОС

    Откроется мастер импорта сертификатов, так называемый, помощник в установке сертификатов на компьютер.

    Нажимаем Далее → Автоматически выбирать хранилище на основе типа сертификата → Готово.

    Рис.15 Автоматическая установка списков отозванных сертификатов на персональный компьютер
    Рис.15 Автоматическая установка списков отозванных сертификатов на персональный компьютер

    Рис.16 Автоматическая установка списков отозванных сертификатов на персональный компьютер
    Рис.16 Автоматическая установка списков отозванных сертификатов на персональный компьютер

    Рис.17 Автоматическая установка списков отозванных сертификатов на персональный компьютер
    Рис.17 Автоматическая установка списков отозванных сертификатов на персональный компьютер

    Если выбирать пункт Поместить все сертификаты в следующие хранилища важно выбрать правильное хранилище, а именно: Промежуточные центры сертификации. И если активирована функция Показать физические хранилища указать Реестр (в зависимости от политики безопасности компании).

    Рис.18 Установка отозванных списков в Промежуточные центры сертификации
    Рис.18 Установка отозванных списков в Промежуточные центры сертификации

    Рис.19 Установка отозванных списков в Промежуточные центры сертификации
    Рис.19 Установка отозванных списков в Промежуточные центры сертификации

Если установка списков отозванных для личного сертификата не помогла, установите списки отзывов от других сертификатов из цепочки сертификации.

Рис.20 Цепочка сертификатов в открытой части электронной подписи
Рис.20 Цепочка сертификатов в открытой части электронной подписи

Удаленный узел не прошел проверку

Сообщение, которое также связано с корректной проверкой сертификатов.

Рис.21 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии
Рис.21 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии
Рис.22 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии
Рис.22 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

С помощью операционной системы Windows платформа 1С:Предприятие проводит проверку сертификата средствами защищенного соединения TLS/SSL.

SSL (Secure Sockets Layer) — это протокол безопасности в Интернете, основанный на шифровании. Впервые он был разработан компанией Netscape в 1995 году с целью обеспечения конфиденциальности, аутентификации и целостности данных при общении через Интернет. SSL является предшественником современного шифрования TLS, используемого сегодня.

Веб-сайт, реализующий SSL/TLS, имеет в своем URL-адресе «HTTPS» вместо «HTTP». Протокол TLS (Transport Layer Security) основан на протоколе SSL. Безопасность транспортного уровня, или TLS, — это широко распространенный протокол безопасности, предназначенный для обеспечения конфиденциальности и безопасности данных при обмене данными через Интернет.

1С-ЭДО - встроенный сервис в 1С

Поддержка работы ЭДО в 1С

Поддержка работы ЭДО в 1С

Консультации и поддержка работы ЭДО в любых программах 1С. Приступим к вашему вопросу в течение 15 минут

Основным вариантом использования TLS является шифрование связи между веб-приложениями и серверами. Например, когда веб-браузеры загружают сайт. TLS также можно использовать для шифрования других сообщений, таких как электронная почта, обмен сообщениями и передача голоса по IP (VoIP). В этой статье мы сосредоточимся на роли TLS в безопасности веб-приложений.

TLS был предложен IETF, международной организацией по стандартизации. Первая версия протокола была опубликована в 1999 году. Самая последняя версия TLS 1.3 — в 2018.

Итак, проблема, связанная с сообщением в конфигурации о том, что удаленный узел не прошел проверку связано с тем, что доступ в Интернет ограничен в общем или в частности только у пользователя, под которым запускается конфигурация и работает служба агент сервера 1С.

Наиболее распространенные причины:

Рис.23 Причины возникновения ошибки
Рис.23 Причины возникновения ошибки

Пути решения

Для начала необходимо разобраться с работой антивирусной программы и брандмауэром Windows. Далее перейти к настройкам прокси и хостов.

Прокси-сервер

Откройте панель управления от имени пользователя, под которым запущен и работает rphost → Свойства обозревателя (Свойства браузера) → Подключения → Настройка сети → снимите активированную галочку использования прокси-сервера, если оно не предусмотрено политикой безопасности. Если использование все-таки предусмотрено, укажите ресурс в качестве исключения.

Рис.24 Настройки прокси
Рис.24 Настройки прокси

Хост файл (host)

Расположен обычно по такому пути:

Рис.25 Путь расположения файла host
Рис.25 Путь расположения файла host

Доступ к сайтам может также быть ограничен параметрами, прописанными в данном файле. Пример блокировки выглядит так:

Рис.26 Пример заблокированного сайта в файле host
Рис.26 Пример заблокированного сайта в файле host

Постарались максимально доступно рассказать о наиболее частых ошибках, с которыми пользователи 1С могут столкнуться при работе в ЭДО, в т.ч. с применением сертификатов ключа проверки электронной подписи.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

#1 2022-03-03 08:44:43

  • vasiliy.2007
  • Посетитель
  • Неактивен

Сертификат отозван.

Добрый день.
Получили сертификат в ФНС.
Записан на Рутокен S.
Когда возникла необходимость снова им воспользоваться выскочило сообщение в Контуре,»Сертификат отозван».
И действительно, если зайти в панель управления рутокен видно, что он считается отозванным.
Версия драйверов рутокен 4.9.1.0
https://forum.rutoken.ru/uploads/images/2022/03/444743bca653c0f54a83a8274685d670.jpg

Но если посмотреть свойства этого сертификата в КриптоПро, то видно, что он действующий.
https://forum.rutoken.ru/uploads/images/2022/03/de0e35e7d985e62b1e048e6aba46797e.jpg

И по этому сертификату я нормально захожу в личный кабинет организации на сайте ФНС.
В чем может быть проблема?

#2 Ответ от Николай Киблицкий 2022-03-03 12:09:31

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен

Re: Сертификат отозван.

Здравствуйте, vasiliy.2007.
Предлагаем установить актуальные корневые сертификаты, списки отозванных сертификатов вашего УЦ.
Они находятся по ссылке https://www.nalog.gov.ru/rn77/related_a … enter_res/.

Если это не поможет, попробуйте обратиться к представителю вашего удостоверяющего центра, чтобы уточнить причину отзыва сертификата.

#3 Ответ от vasiliy.2007 2022-03-03 12:31:37

  • vasiliy.2007
  • Посетитель
  • Неактивен

Re: Сертификат отозван.

Николай Киблицкий пишет:

Предлагаем установить актуальные корневые сертификаты, списки отозванных сертификатов вашего УЦ.

Благодарю, это я уже пытался сделать. не помогло.
Просто не очень понятно, почему если сертификат отозван, то по нему можно зайти на сайт налоговой.
И при просмотре через КриптоПро в нем нет информации об отзыве.

#4 Ответ от Николай Киблицкий 2022-03-03 12:50:21

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен

Re: Сертификат отозван.

Попробуйте все таки уточнить актуальный статус вашего сертификата в вашем удостоверяющем центре.
Возможно сертификат был отозван и в ближайшее время совсем прекратит работу.

#5 Ответ от vasiliy.2007 2022-03-03 13:05:24

  • vasiliy.2007
  • Посетитель
  • Неактивен

Re: Сертификат отозван.

Николай Киблицкий пишет:

Попробуйте все таки уточнить актуальный статус вашего сертификата в вашем удостоверяющем центре.

Попробую написать в налоговую, но боюсь ответа не дождусь)
Если верить информации из сертификата, то отозван он бы

Состояние отзыва: отозвано <30 января 2022 г. 13:28:30>

#6 Ответ от vasiliy.2007 2022-03-15 15:06:02

  • vasiliy.2007
  • Посетитель
  • Неактивен

Re: Сертификат отозван.

Сертификат был отозван налоговой, так как после него получали сертификат для ЕГАИС.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

С 13.02. стали поступать сообщения об отзыве сертификата RSA, необходимого для работы в ЕГАИС. 
ФНС внесла запись в сведения в ЕГРЮЛ о недостоверных сведениях при государственной регистрации юридического лица. 
На основании данной записи Росалкогольрегулирование автоматически отозвал RSA-ключи, сославшись на нарушение п. 5.4 Условий их выдачи.

Мы рекомендуем нашим клиентам следующий порядок действий:

  1. Проверить на официальном сайте ФНС России egrul.nalog свои сведения
  2. Заполните поисковой запрос и нажмите «найти».
  3. На странице в результатах поиска появится информация о вашей организации. 
  4. Нажмите «получить выписку». Она выгрузится в «pdf»-формате.

Если в выписке появилась такая запись под пунктами 11 и 12, то необходимо обращаться в налоговую, где вы зарегистрированы.
Если этих сведений нет, то у вас все в порядке. 

Что делать, если запись о недостоверных сведениях есть?

Подготовьте официальное письмо на бланке организации в свободной форме с просьбой внести изменения в сведения о юридическом лице, содержащиеся в ЕГРЮЛ. 

Укажите в письме, что находитесь по указанному в ЕГРЮЛ адресу, график работы и приложите подтверждающие документы:

  • документы об аренде или собственности помещений
  • фото с вывеской организации  

Адрес в прикладываемых документах должен соответствовать адресу ЕГРЮЛ до номеров помещений.

ФНС внесет изменения не сразу. По регламенту у них есть на это 5 рабочих дней.

Проверяйте свои сведения в ЕГРЮЛ. ФНС не уведомляет о внесении дополнительных сведений. А если вы не обратитесь к ним в течение 6 месяцев, то вашу организацию исключат из реестра юридических лиц. 

С Уважением, 
Команда DocsInBox

Понравилась статья? Поделить с друзьями:
  • Ошибка сертификата на планшете
  • Ошибка сертификат безопасности виндовс 7
  • Ошибка сетевой кабель подключен неправильно или поврежден
  • Ошибка сертификата крипто про
  • Ошибка серии 500