Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Bam449  
#1 Оставлено : 12 ноября 2014 г. 10:23:08(UTC)
Bam449

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.12.2012(UTC)
Сообщений: 89
Откуда: Владимир

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 4 постах
Добрый день. При проверке сертификата на госуслугах выскакивает ошибка "Соединение было сброшено". Проверка не происходит. (другие сертификаты проверяются нормально)
При проверке утилитой от Минкомсвязи на квалифицированность сертификата также ошибка "значение не может быть неопределенным. имя параметра certificate". "Сертификат не прошел проверку".
Есть более старый сертификат. На сайте госуслуг также не проверяется. При проверке утилитой выскакивает та же ошибка, но "Сертификат прошел проверку".

Что не так с сертификатами?

Вложение(я):
cert.zip (11kb) загружен 29 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Андрей Писарев  
#2 Оставлено : 12 ноября 2014 г. 10:39:32(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,175
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2394 раз в 1883 постах
А с чего вдруг сертификаты не в требуемом формате отправляются на проверку?

x509-15496:
Госуслуги:
Поле "Subject" описывает юридическое лицо и содержит атрибут ОГРН записанный в неправильном формате.

Достаточно информации?
Пользователь Андрей * прикрепил следующие файлы:
1.png (24kb) загружен 29 раз(а).
0.png (8kb) загружен 35 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Bam449 оставлено 12.11.2014(UTC)
Offline Андрей Писарев  
#3 Оставлено : 12 ноября 2014 г. 10:41:31(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,175
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2394 раз в 1883 постах
x509-6576
Цитата:
Статус сертификата, использованного для подтверждения подлинности ЭП: ДЕЙСТВИТЕЛЕН, сертификат выдан аккредитованным удостоверяющим центром


Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#4 Оставлено : 12 ноября 2014 г. 10:46:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,175
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2394 раз в 1883 постах
Открыл x509-15496.crt
Состав\Копировать в файл...
Der-формат, загрузил на сайт.
Техническую поддержку оказываем тут
Наша база знаний
Offline Bam449  
#5 Оставлено : 12 ноября 2014 г. 10:48:21(UTC)
Bam449

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.12.2012(UTC)
Сообщений: 89
Откуда: Владимир

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 4 постах
Спасибо. Меня данный УЦ уверяет, что у них все сертификаты квал, но в результате проверку не проходят. Пытался с ними бодаться, говорят криптопро не правильно настроено-установлено.
Offline Андрей Писарев  
#6 Оставлено : 12 ноября 2014 г. 10:52:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,175
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2394 раз в 1883 постах
Автор: Bam449 Перейти к цитате
Спасибо. Меня данный УЦ уверяет, что у них все сертификаты квал, но в результате проверку не проходят. Пытался с ними бодаться, говорят криптопро не правильно настроено-установлено.


d'oh!
Техническую поддержку оказываем тут
Наша база знаний
Offline Bam449  
#7 Оставлено : 12 ноября 2014 г. 10:54:12(UTC)
Bam449

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.12.2012(UTC)
Сообщений: 89
Откуда: Владимир

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 4 постах
Да видимо данный УЦ подстраховывается и выпускает Неквал сертификаты под 44 ФЗ. Правда странно однако, было же письмо от минкомсвязи, что нельзя выпускать неквал. сертификаты на квалифицированном паке. В общем творят, что хотят :)
Offline Kirill Sobolev  
#8 Оставлено : 12 ноября 2014 г. 12:14:09(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
Да видимо данный УЦ подстраховывается и выпускает Неквал сертификаты под 44 ФЗ.

Или недостаточно контролирует запросы при обработке.
Судя по всему, у них не включена галка проверки субъекта на правильность кодировки, поэтому в сертификаты и попадают ИНН и ОГРН в UTF8.
Техническую поддержку оказываем тут
Наша база знаний
Offline Laroux  
#9 Оставлено : 12 ноября 2014 г. 13:29:54(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
а где эта "галка" находится?
Offline Kirill Sobolev  
#10 Оставлено : 12 ноября 2014 г. 13:58:36(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
оснастка ЦС - Настройки модуля политики - Прочие настройки - Проверять кодировку имени владельца при выпуске сертификата.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.