Статус: Новичок
Группы: Участники
Зарегистрирован: 20.04.2018(UTC) Сообщений: 4
|
Помогите кто знает пожалуйста. Не получается зайти на сайт nalog.ru через ключьё электронной подписи. Все поставил по инструкции, но при проверке все время пишет "Не удалось найти сертификат "УЦ АО ГНИВЦ" в хранилище сертификатов «Доверенные корневые центры». Но сертификат головного центра установлен в папку Доверенные. " Лицензия уже давно закончилась. В чем может быть проблема? Windows XP sp3 на виртуальной машине. До этого пару месяцев назад все работало. Дело в лицензии или в чем то другом?
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 21.11.2010(UTC) Сообщений: 1,153
Сказал(а) «Спасибо»: 7 раз Поблагодарили: 163 раз в 148 постах
|
"Да как же тебя понять, если ты ничего не говоришь" - Юрий Яковлев в роли Ивана Васильевича. Скажите, хотя бы, на каком шаге " проверки технических условий" возникает ошибка.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,081   Сказал «Спасибо»: 612 раз Поблагодарили: 2375 раз в 1868 постах
|
Автор: ivanonethree  Помогите кто знает пожалуйста. Не получается зайти на сайт nalog.ru через ключьё электронной подписи. Все поставил по инструкции, но при проверке все время пишет "Не удалось найти сертификат "УЦ АО ГНИВЦ" в хранилище сертификатов «Доверенные корневые центры». Но сертификат головного центра установлен в папку Доверенные. " Лицензия уже давно закончилась. В чем может быть проблема? Windows XP sp3 на виртуальной машине. До этого пару месяцев назад все работало. Дело в лицензии или в чем то другом? Здравствуйте. 1. Сертификат ГНИВЦ - требуется устанавливать в промежуточные ЦС, а не в корневые. Удалите его из корневых, установите в промежуточные. Должна строиться цепочка при просмотре, как на приложенном снимке.  Snimok ehkrana ot 2018-04-20 13-16-00.png (14kb) загружен 32 раз(а).2. > Лицензия уже давно закончилась. При работе с личным сертификатом - требуется действующая лицензия на КриптоПРО CSP или встроенная лицензия в сертификат. |
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 20.04.2018(UTC) Сообщений: 4
|
 Screen Shot 2018-04-20 at 17.10.57.png (152kb) загружен 24 раз(а). Screen Shot 2018-04-20 at 17.10.07.png (197kb) загружен 21 раз(а). Screen Shot 2018-04-20 at 17.10.33.png (179kb) загружен 17 раз(а).Все сделал как написали, но ситуация та же ((
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,081   Сказал «Спасибо»: 612 раз Поблагодарили: 2375 раз в 1868 постах
|
По указанной ссылке - какой выдается сертификат? Корневой или как у меня (при входе как - ЮЛ)?
Пришли ссылку.
Сейчас сайт ФНС не дает подключиться, технические работы опять. |
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 20.04.2018(UTC) Сообщений: 4
|
Вот ссылка из скрина 1 - https://e-trust.gosuslug...53630864F9033606E1DC45E2Я ставлю из этой ссылки сертификат в доверенные и он отображается как на скриншоте 3 То что вы мне скинули это сертификат 16 года и ставлю я его в промежуточные цс Еще нюанс в том, что сертификат говного центра прохидит если входить через юридическое лицо. Ошибок в таком случае нет. А через ип пишет что не может найти сертификат.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,081   Сказал «Спасибо»: 612 раз Поблагодарили: 2375 раз в 1868 постах
|
По ссылке - корневой сертификат (ГУЦ) - он уже есть в доверенных корневых. Цитата: CN = Головной удостоверяющий центр O = Минкомсвязь России
А по описанию "ошибки" - не найден сертификат УЦ АО ГНИВЦ... |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 21.11.2010(UTC) Сообщений: 1,153
Сказал(а) «Спасибо»: 7 раз Поблагодарили: 163 раз в 148 постах
|
Во-первых, по ссылке ФНС лежит другой сертификат (2017 год); Во-вторых, в промежуточных должны находится и промежуточные сертификаты самого ГУЦ:  FNS-2017.png (6kb) загружен 41 раз(а).В-третьих, неплохо бы установить в промежуточные и соответствующие списки отзыва. P.S. Исходя из принципа "дольше запрягать, но быстрее ехать" я сделал так: 1. Создал "в своих" загрузка общий каталог с подкаталогами ROOT и CA; 2. В ROOT скачал корневые сертификаты ГУЦ и корневые одного из УЦ КРИПТОПРО; 3. В CA скачаны промежуточные сертификаты ГУЦ, ФНС и необходимая часть сертификатов УЦ, в котором я получил КЭП. Дальше всё просто (в комстроке, с подъёмом привилегий): Код:for /d %A in (ROOT CA) do for %B in (%A\*.cer %A\*.crt %A\*.p7b %A\.crl) do certutil -addstore %A %B
Дополнительно, сохранён файл со ссылками на CRL, чтобы можно было "в один присест" загрузить их wget-ом.
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 20.04.2018(UTC) Сообщений: 4
|
Можно пожалуйста по пунктам Какой именно сертификат качать? Который 16 года? Создать в загрузках папку и как ее назвать? И где найти все сертификаты? Спасибо
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 21.11.2010(UTC) Сообщений: 1,153
Сказал(а) «Спасибо»: 7 раз Поблагодарили: 163 раз в 148 постах
|
Сертификаты ГУЦСертификат УЦ ФНС берётся по ссылке с информационной страницы любого ЛК ФНС. Если в комстроке сложно/непонятно, последовательно делаем ручками: - Скачали, например на рабочий стол, файл корневого сертификата ГУЦ и установили его в доверенные корневые.
Удалили файл после установки, чтобы не путаться; - Последовательно скачиваем файлы промежуточных сертификатов ГУЦ и устанавливаем каждый в хранилище промежуточных.
Удаляем файлы установленных сертификатов, чтобы, опять-таки, не путаться; - Скачиваем и устанавливаем в промежуточные сертификат УЦ ФНС.
После установки открываем файл сертификата УЦ ФНС для просмотра, идём на закладку "Путь сертификации" и удостоверяемся, что вся цепочка ГУЦ -> ГУЦ1 -> УЦ ФНС отображается и отображается без ошибок. P.S. "Прямщас" можно установить не всю пачку промежуточных сертификатов ГУЦ, только "УЦ 1 ИС ГУЦ" - этого будет достаточно. Отредактировано пользователем 21 апреля 2018 г. 3:42:33(UTC)
| Причина: Не указана
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close