02.02.22 — 15:21
Добрый.
Конфигурация Бухгалтерия предприятия, редакция 2.0
Ранее было шифтрование SSL, но сейчас изменено на TLS.
В БП 3.0 при настройки почты можно указать STARTTLS или SSL.
А в БП 2.0 такого не вижу.
В итоге выдается сообщение
Ошибка при вызове метода контекста (Подключиться)
Почта.Подключиться(ПрофильПочты);
по причине:
Произошла ошибка при работе с SMTP. Код ошибки: 27 (Ошибка установки защищенного SSL/TLS соединения.)
Подскажите пож, как настроить почты через TLS в БП 2.0?
1 — 02.02.22 — 15:43
Проксю ставь.
2 — 02.02.22 — 15:45
в самой 1с я ничего не сделаю?
3 — 02.02.22 — 15:54
(2) Ну, бп2 в каком режиме совместимости? 8.2? Тогда ничего.
4 — 02.02.22 — 16:15
(3) это свойство конфы?
тут стоит Версия 8.2.16
5 — 02.02.22 — 16:18
(4) В 8.2 новые системы шифрования не работают.
6 — 02.02.22 — 16:24
(4) Попробуй, поставь 8.3.17. и подковыряешь в коде посмотришь. У меня в БП 2.0 HTTP сервисы работают, а режим совместимости, таккже 8.2
7 — 02.02.22 — 16:27
(6) сравнишь, конечно, HTTP и ИнтернетПочта.
8 — 02.02.22 — 16:30
ставишь stunnel, его настраиваешь и шлёшь через него. у меня работало.
9 — 02.02.22 — 16:36
(6) так платформа 1С:Предприятие 8.3 (8.3.18.1289)
а конфа Бухгалтерия предприятия, редакция 2.0 (2.0.67.20)
10 — 02.02.22 — 16:37
(7) это где?
11 — 02.02.22 — 18:35
Нужна помощь.. Как отправить все таки почту?
Конфа снята с поддержки, можно что то вносить самому.
12 — 02.02.22 — 18:55
(11) Поднимать совместимость или (8)
13 — 02.02.22 — 21:06
(9) у нас давно БП 2.0 в режиме совместимости 8.3.8. Никаких сложностей не возникало.
14 — 02.02.22 — 21:07
Поднимать совместимость — это именно в конфигураторе?
Там есть свойство совместимость..
15 — 02.02.22 — 21:11
16 — 02.02.22 — 21:43
да
17 — 02.02.22 — 21:44
(16) ставлю
«поставь 8.3.17. и подковыряешь в коде посмотришь»
??
18 — 02.02.22 — 22:55
вот скрин как работает в бп 3,0
https://disk.yandex.ru/i/RHS9VwQo5GaYfw
используется только для отправки.
Как тоже самое прописать в бп 2.0?
19 — 03.02.22 — 11:09
Какую совместимость надо выбрать?
20 — 03.02.22 — 11:11
я надеюсь вы догадались что совместимость поднимать надо с начало на копии?
21 — 03.02.22 — 11:15
(20) конечно..
мне не понятно, достаточно этого или нет..
писали что надо код править еще..
22 — 03.02.22 — 11:19
«Как оказалось, далеко не все знают, что причина этих ошибок кроется в обновлении протокола шифрования на стороне сайта. Сейчас повсеместно начинает использоваться протокол TLS версии 1.2, поддержка которого в 1С полноценно начата с релиза 8.3.9» (с) https://infostart.ru/1c/articles/1024217/
23 — 03.02.22 — 11:20
(22) Там правда про сайты, но смысл понятен
24 — 03.02.22 — 11:48
Да блин… С 8.2 на 8.3.9 поднимать — гемор тот ещё. Для таких случаёв stunnel самое то…. Настраивается просто, используется тоже элементарно
first_may
25 — 03.02.22 — 13:14
Понятно.. Надо дождаться апреля, перейти на тройку БП и проблема решиться :(..
Оглавление
- Проблема
- Windows 7 и Windows 2008 R2
- Windows RT 8.1, Windows 8.1, Windows Server 2012 R2
- Windows 2008 (не путать с R2)
- Другая ОС
- Проблема с корневыми сертификатами в ОС
Проблема
Ошибка ‘Запрос был прерван: Не удалось создать защищенный канал SSL/TLS’ или что то же самое ‘The request was aborted: Could not create SSL/TLS secure channel’ может возникнуть в обновляторе при операциях скачивания, например, исправлений (патчей) к конфигурациям с сайта 1С.
Если эта ошибка возникает изредка и не влияет на общий ход операции (так как обновлятор делает 3 попытки с паузой при неудачном скачивании), то делать с этим ничего не нужно. Тут причина скорее во временных сбоях при работе сети или самого сервиса 1С.
Но если обновлятор вообще не может ничего скачивать и постоянно при попытках выдаёт эту ошибку, то дело в том, что у вас в операционной системе не установлены необходимые обновления для того, чтобы мог корректно функционировать протокол TLS.
Он требуется обновлятору при подключении, например, к сервисам 1С. А так как обновлятор написан на .Net Framework, то он опирается во многих своих возможностях на библиотеки операционной системы (в случае c TLS речь идёт о библиотеке schannel.dll).
Windows 7 и Windows 2008 R2
1. Для этих ОС, прежде всего, вам нужно установить Service Pack 1, если он у вас ещё не установлен.
2. Далее нужно установить KB3140245.
3. После этого KB3020369.
4. И, наконец, KB3172605.
5. После этого перезагрузите сервер, чтобы изменения вступили в силу.
1. Для этих ОС нужно установить KB2919355
2. После этого перезагрузите сервер, чтобы изменения вступили в силу.
Windows 2008 (не путать с R2)
1. Service Pack 2
2. KB955430, KB2999226, KB956250, KB4074621, KB4019276, KB4493730, KB4474419, KB4537830
Другая ОС
Если вы столкнулись с этой ошибкой на ОС, отличной от описанных выше, пожалуйста напишите мне на helpme1c.box@gmail.com и я постараюсь совместно с вами подготовить такую же подробную инструкцию по точечной установке только необходимых обновлений для вашей ОС.
Проблема с корневыми сертификатами в ОС
Ошибка с созданием защищенного канала может быть также связана с тем, что в ОС не обновлены корневые сертификаты.
Подробнее об этом здесь: ссылка.
Как помочь сайту: расскажите (кнопки поделиться ниже) о нём своим друзьям и коллегам. Сделайте это один раз и вы внесете существенный вклад в развитие сайта. На сайте нет рекламы, но чем больше людей им пользуются, тем больше сил у меня для его поддержки.
Пробовал через мобильное приложение, через тонкий/толстый клиентов. Нифига Уже и порты разные вбивал и даже через IMAP от безнадеги. Всегда вылетает ошибка, что адрес POP3 сервера не указан. Даже когда пробовал через IMAP. Ест-но, с изменением профиля. Код вот такой счас &НаСервере Исключение Сообщить(«Ошибка подключения к почте»,СтатусСообщения.Важное); КонецПопытки;
А без попытки чего говорит?
Произошла ошибка при работе с POP3. Код ошибки 14 (Ошибка установки защищенного SSL/TLS соединения)
Добавлю. Платформа 8.3.10.2561 Мобильная 8.3.10.51
Порт верни 995, и в СП вот это не вижу Профиль.АутентификацияSMTP = СпособSMTPАутентификации.ПоУмолчанию. Вот какие свойства у данного объекта есть: POP3ПередSMTP (POP3BeforeSMTP)
Порт вернул, далее хоть убираю, хоть оставляю АутентификацияSMTP = СпособSMTPАутентификации все равно пишет «Произошла ошибка при аутентификации. Не найден подходящий безопасный метод»
Смотри вот сюда POP3ПередSMTP (POP3BeforeSMTP) По умолчанию ложь, у мэйла в мане написано, что нужна такая опция. Проверь.
всё верно вроде, если админские права есть на сервере 1С stunnel поставьте, должно заработать
Не помогло, все та же ошибка. Не вариант, т.к. отправка должна будет работать в т.ч. и со смартфонов на Андроиде.
Методом научного тыка Вот так заработало.
Тэги: 1С 8
Комментарии доступны только авторизированным пользователям
При работе с online сервисами 1С и других разработчиков, где необходимо обращение к электронной подписи, пользователи часто сталкиваются с ошибками ее проверки. Что делать, если не удалось выполнить проверку отзыва сертификата 1С и какие еще возникают ошибки работы с ЭДО, разбираем подробно с вариантами решений.
Компании, у кого жестко настроена политика безопасности, чаще всего наблюдают сбои в работе с ЭП. Это из-за того, что постоянно очищается список имеющихся CRL на ПК или, наоборот, к ним не может достучаться криптография для проверки
Что вообще такое списки отзывов сертификатов
Certificate Revocation List или список отозванных сертификатов – это информация, предоставляемая удостоверяющими центрами о недействительных сертификатах, о тех, чей срок действия уже либо закончился, либо был прерван по различным обстоятельствам.
Ключи могут отзываться по различным причинам. Самые распространенные:
- компрометация ключа или истечение срока годности ЭП;
- неверно заполненные реквизиты в составе ключа;
- поменялся владелец компании или ресурса;
- если речь идет про ключи сайтов, сайт более недоступен, перестал работать.
Список отозванных сертификатов ключей электронных подписей имеет расширение CRL. Сокращенное наименование СОС. В некоторых кругах можно услышать также понятие — Список аннулированных сертификатов (САС).
В настоящий момент (процесс был запущен еще в далеком 2017 г.) все чаще прибегают к отказу от СОС в сторону Online Certificate Status Protocol (OCSP, Онлайн Протокол Состояния Сертификата).
Принципы работы списков отозванных сертификатов
Актуализирует и публикует списки отозванных сертификатов САС Certificate Authority (CA — центр сертификации), который данный сертификат и выпустил.
Предпосылки для отзыва сертификата
Причины, по которым требуется аннулировать сертификат:
Отправляет запрос на аннулирование/отзыв сертификат:
- Владелец.
- Директор компании.
- ФНС может послать запрос, если обнаружит компрометацию ключа.
Ошибка работы с ЭДО в 1С. Сертификат не прошел проверку или отозван
Пользователи онлайн-сервисов 1С нередко спрашивают: почему только недавно все работало, а теперь программа пишет, что сертификат недействительный или не удалось проверить сертификат в списке отозванных. Почему же этот сертификат не удалось проверить? Ответ прост: потому что на ПК нет установленных актуальных СRL-сертификатов от удостоверяющих центров, которые бы «сказали», что сертификат все еще действителен.
Для того, чтобы установить списки отозванных необходимо выполнить следующие шаги:
- Из своей 1С выгрузить открытую часть ключа сертификата. Для этого необходимо идти по цепочке таких действий:
Администрирование → Обмен электронными документами → Настройка электронной подписи и шифрования → Найти необходимый сертификат и двойным щелчком его открыть → Сохранить в файл → Выбрать удобную папку и нажать ОК.
Если сертификатов и организаций много, можно открыть Учетную запись ЭДО и выгрузить сертификат оттуда.Рис.2 Выгрузка открытой части ключа из программы 1С Рис.3 Выгрузка открытой части ключа из программы 1С Рис.4 Выгрузка открытой части ключа из программы 1С - Перейдите в папку, куда скопировали открытую часть ключа из ПО 1С и откройте файл (он должен быть с расширением .cer).
- После того, как файл откроется, на вкладке Состав необходимо найти пункт Точки распространения списков отзывов (раздел Показать → Только расширения).
Рис.5 Как найти Точки распространения списков отозванных в открытой части ключа электронной подписи в 1С - После того, как нашли строку со списками, необходимо скопировать самую крайнюю ссылку, на конце которой стоит расширение .сrl.
Будьте внимательны, ссылки могут быть на конце с разными расширениями.
Копировать необходимо при помощи комбинации клавиш клавиатуры сtrl+с.Подключение 1С-ЭДО от официального партнера 1С. Комплект документов от 250 руб./мес.
- Если по крайней не скачивается, проверьте весь ли путь скопировали.
- Если после установки сертификата ничего не изменилось, попробуйте следующую ссылку (снизу вверх).
- Ошибка воспроизвелась опять? Установите СОС по всей цепочке сертификации.
- Если и после этих действий ошибка остается, скачайте списки отозванных сертификатов с официального сайта вашего удостоверяющего центра (там данные публикуются и обновляются ориентировочно раз в сутки).
- Все еще сертификат недействителен? Проверьте валидность ключа на сайте госуслуг или иным способом. Обратитесь в УЦ за проверкой ключа.
Рис.6 Как выглядит ссылка на списки отозванных (аннулированных) в открытой части электронной подписи - Вставляем скопированную ссылку в браузер, скачиваем СОС и нажимаем Ввод (Enter).
Рис.7 Скачиваем списки отозванных по ссылке через браузер При прохождении по ссылке может выйти ошибка:
Рис.8 Ошибка перехода по ссылке из сертификата для скачивания СОС В таком случае, как было указано ранее, можно попробовать скачать сертификат по другой ссылке из открытой части ключа ЭП.
Рис.9 Как выглядят скачанные списки отозванных сертификатов Рис.10 Как выглядят скачанные списки отозванных сертификатов На сайте ФНС находятся также различные сертификаты, которые можно скачать и установить (от доверенных корневых до отозванных списков).
Рис.11 Сертификаты, которые можно скачать с сайта ФНС России Рис.12 Сертификаты, которые можно скачать с сайта ФНС России Рис.13 Сертификаты, которые можно скачать с сайта ФНС России Гарантия 6 мес. на услуги подключения и настройки ЭДО в 1С. Решаем любые задачи!
-
Находим наш скачанный файл и правой кнопкой мыши выбираем команду Установить списки отозванных.
Рис.14 Устанавливаем СОС Откроется мастер импорта сертификатов, так называемый, помощник в установке сертификатов на компьютер.
Нажимаем Далее → Автоматически выбирать хранилище на основе типа сертификата → Готово.
Рис.15 Автоматическая установка списков отозванных сертификатов на персональный компьютер Рис.16 Автоматическая установка списков отозванных сертификатов на персональный компьютер Рис.17 Автоматическая установка списков отозванных сертификатов на персональный компьютер Если выбирать пункт Поместить все сертификаты в следующие хранилища важно выбрать правильное хранилище, а именно: Промежуточные центры сертификации. И если активирована функция Показать физические хранилища указать Реестр (в зависимости от политики безопасности компании).
Рис.18 Установка отозванных списков в Промежуточные центры сертификации Рис.19 Установка отозванных списков в Промежуточные центры сертификации
Если установка списков отозванных для личного сертификата не помогла, установите списки отзывов от других сертификатов из цепочки сертификации.
Удаленный узел не прошел проверку
Сообщение, которое также связано с корректной проверкой сертификатов.
С помощью операционной системы Windows платформа 1С:Предприятие проводит проверку сертификата средствами защищенного соединения TLS/SSL.
SSL (Secure Sockets Layer) — это протокол безопасности в Интернете, основанный на шифровании. Впервые он был разработан компанией Netscape в 1995 году с целью обеспечения конфиденциальности, аутентификации и целостности данных при общении через Интернет. SSL является предшественником современного шифрования TLS, используемого сегодня.
Веб-сайт, реализующий SSL/TLS, имеет в своем URL-адресе «HTTPS» вместо «HTTP». Протокол TLS (Transport Layer Security) основан на протоколе SSL. Безопасность транспортного уровня, или TLS, — это широко распространенный протокол безопасности, предназначенный для обеспечения конфиденциальности и безопасности данных при обмене данными через Интернет.
Поддержка работы ЭДО в 1С
Консультации и поддержка работы ЭДО в любых программах 1С. Приступим к вашему вопросу в течение 15 минут
Основным вариантом использования TLS является шифрование связи между веб-приложениями и серверами. Например, когда веб-браузеры загружают сайт. TLS также можно использовать для шифрования других сообщений, таких как электронная почта, обмен сообщениями и передача голоса по IP (VoIP). В этой статье мы сосредоточимся на роли TLS в безопасности веб-приложений.
TLS был предложен IETF, международной организацией по стандартизации. Первая версия протокола была опубликована в 1999 году. Самая последняя версия TLS 1.3 — в 2018.
Итак, проблема, связанная с сообщением в конфигурации о том, что удаленный узел не прошел проверку связано с тем, что доступ в Интернет ограничен в общем или в частности только у пользователя, под которым запускается конфигурация и работает служба агент сервера 1С.
Наиболее распространенные причины:
Пути решения
Для начала необходимо разобраться с работой антивирусной программы и брандмауэром Windows. Далее перейти к настройкам прокси и хостов.
Прокси-сервер
Откройте панель управления от имени пользователя, под которым запущен и работает rphost → Свойства обозревателя (Свойства браузера) → Подключения → Настройка сети → снимите активированную галочку использования прокси-сервера, если оно не предусмотрено политикой безопасности. Если использование все-таки предусмотрено, укажите ресурс в качестве исключения.
Хост файл (host)
Расположен обычно по такому пути:
Доступ к сайтам может также быть ограничен параметрами, прописанными в данном файле. Пример блокировки выглядит так:
Постарались максимально доступно рассказать о наиболее частых ошибках, с которыми пользователи 1С могут столкнуться при работе в ЭДО, в т.ч. с применением сертификатов ключа проверки электронной подписи.
Описание ошибки:С сентября 2014 Яндекс.Почта, Mail.ru перешли на протокол SSL, что сделало их ещё более безопасными. Чтобы и дальше работать с письмами через 1С, Вам нужно изменить их настройки и внести доработки в код конфигураций.
Найденные решения:
Ошибка наблюдается, в частности, в случае, когда меняются настройки почты. Например мне довелось столкнуться в случае, когда ввели для почты SSL-шифрование. Если это Ваш случай, то из быстрых и простых остается только обновление до версии платформы 8.3, где поддержка этого шифрования для «ИнтернетПочтовыйПрофиль» реализована. И доработка кода типовых конфигураций для учета настроек SSL-шифрования и включения у почтового профиля.
Код 1C v 8.х
ИнтернетПочтовыйПрофиль.ИспользоватьSSLPOP3 = Истина;ИнтернетПочтовыйПрофиль.ИспользоватьSSLSMTP = Истина;
Сопровождающие проблему ошибки:
Яндекс.Почта
адрес_почты@yandex.ru. {ОбщийМодуль.УправлениеЭлектроннойПочтой.Модуль(1065)}: Ошибка при вызове метода контекста (Подключиться): Почтовый ящик пользователя «адрес_почты@yandex.ru» на сервере «pop.yandex.ru» не найден. Ответ сервера: «[AUTH] Working without SSL/TLS encryption is not allowed. Please visit https://help.yandex.ru/mail/mail-clients/ssl.xml. sc=NXhLmqHbM4YK»
Если установлены не правильные порты, то получим ошибку:Ошибка при вызове метода контекста (Подключиться): TLS/SSL failure for smtp.mail.ru: Invalid token, probably not an SSL serverУстановите порты 465 для smtp, 995 для pop3.
При соединении с Яндексом: в логинах оставить только содержимое логина до @yandex.ru, т.е. из примера «адрес_почты» (без кавычек). Устанавливаем для pop3 и smtp SSL-шифрование. Если почта корпоративная на Яндексе, и в наименовании не используется @yandex.ru, то оставляем логин, равный наименованию почты, как есть.
Mail.ru
Не включено SSL-шифрование для учетной записи электронной почты. Ошибка при вызове метода контекста (Подключиться): Can not authenticate to POP3 server: POP3 is available only with SSL or TLS connection enabled
Если установлены не правильные порты, то получим ошибку:Ошибка при вызове метода контекста (Подключиться): TLS/SSL failure for smtp.mail.ru: Invalid token, probably not an SSL serverУстанавливаем порты 465 для smtp, 995 для pop3.
Если возникает ошибка:Ошибка при вызове метода контекста (Подключиться): Can’t connect to smtp.mail.ru,495: Timed out — значит неправильно указан порт.
Если возникает ошибка:Ошибка при вызове метода контекста (Подключиться): SMTP greeting failure: 421 SMTP connection broken (reply)Порты настроены правильно, не установлено SSL-шифрование для smtp.
В паролях для почты не использовать спецсимволы, пример из опыта: в пароле к почте был символ «+», пока из пароля не убрали, соединение не происходило! Система выдавала ошибку: Ошибка при вызове метода контекста (Подключиться): Can not authenticate to SMTP server: 535 5.7.8 Error: authentication failed: Invalid user or password!
Разработчики 1С вносят фунционал в рабочие конфигурации, например: УТ 10.3.30.1 от 26.09.2014, описание обновления: В справочник «Учетные записи электронной почты» добавлены реквизиты «Использовать защищенную версию протокола SMTP» и «Использовать защищенную версию протокола POP3». При установке этих реквизитов предоставляется возможность подключаться к почтовым серверам через безопасное соединение (SSL). Реквизиты доступны при использовании версии платформы не ниже 8.3.1.
P.S.: Возможно еще использование дополнительной программы stunnel. Но мне этот вариант меньше понравился. Т.к. клиенту не хотелось зависеть от программиста каждый раз, когда появляется новая почта или рабочее место, а чтобы сразу можно было из 1С настроить, как и раньше.
Журавлев А.С. (Сайт www.azhur-c.ru)