Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Сергей Мышляев  
#1 Оставлено : 9 октября 2022 г. 2:14:15(UTC)
Сергей Мышляев

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 6

Здравствуйте.

В ФНС получил ЭЦП как ИП.
Установил сертификат первый раз через КриптоПро, он работал. При втором использовании токена перестал.
Пробовал переустанавливать сертификат, переустанавливать КриптоПро через аварийное удаление программы, чистил реестр, восстанавливал программу Криптопро CSP через Панель управления. Не помогло.

Информация из панели управления Рутокен:
Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Сертификат ненадежен
Сертификат с неэкспортируемой ключевой парой

Галка Зарегистрирован стоит, истекает в следующем году.

В свойствах вкладка "Путь спецификации" все сертификаты в дереве действительны, кроме последнего, названного моим именем, состояние: "Этот сертификат содержит недействительную цифровую подпись."

Во вкладке "Состав" строчка "Использование ключа" помечена восклицательным знаком в желтом треугольнике
Во вкладке "Общие" написано: "Целостность этого сертификата не гарантирована. Возможно, он был поврежден или изменен".

Подскажите, пожалуйста, как решить проблему.

1.png (161kb) загружен 17 раз(а). 2.png (210kb) загружен 13 раз(а). 3.png (70kb) загружен 7 раз(а).
Online nickm  
#2 Оставлено : 9 октября 2022 г. 10:08:59(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: Сергей Мышляев Перейти к цитате
Подскажите, пожалуйста, как решить проблему.

Для начала попробуйте скачать и установить CRL с тех адресов (или по ссылке), которые указаны в личном сертификате, например:
UserPostedImage

Если не поможет, то покажите пжлст. содержимое поля "Доступ к информации о центрах сертификации" личного сертификата, например:
UserPostedImage

А также сведения сертификата "Федеральная налоговая служба", который должен находиться в хранилище "Промежуточные центры сертификации".

+

Можете попробовать проверить работу подписи на странице проверки плагина, скорее всего у Вас выйдет сообщение о неверной цепочке, либо об отсутствующих CRL.

Отредактировано пользователем 9 октября 2022 г. 10:25:40(UTC)  | Причина: Не указана

Offline Сергей Мышляев  
#3 Оставлено : 9 октября 2022 г. 20:55:14(UTC)
Сергей Мышляев

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 6

Установка CRL не помогла, там три ссылки, но все они на один и тот же файл.
Проверку делал, но не стал о ней упоминать, потому что советуют чинить цепочку установкой корневого или промежуточно сертификата, насколько я понимаю, они у меня установлены, что-то не так с личным. Ошибка:
Цитата:
Не удалось создать подпись из-за ошибки: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Прикладываю, то, что вы запросили(CRL бонус:)):
CRL.txt (1kb) загружен 3 раз(а). Dostup k informacii o centrakh specifikacii(Lichnyjj).txt (2kb) загружен 3 раз(а). Dostup k informacii o centrakh specifikacii(FNS).txt (1kb) загружен 1 раз(а).
Online nickm  
#4 Оставлено : 9 октября 2022 г. 21:09:25(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: Сергей Мышляев Перейти к цитате
насколько я понимаю, они у меня установлены

На чём у Вас основано такое предположение?

Убедитесь, что этот установлен в промежуточные, а этот в корневые;

Автор: Сергей Мышляев Перейти к цитате
Установка CRL не помогла, там три ссылки, но все они на один и тот же файл.

Всё верно, значит не в списках дело и ссылки на список отзывов всегда дублируются.





Offline Сергей Мышляев  
#5 Оставлено : 9 октября 2022 г. 21:14:17(UTC)
Сергей Мышляев

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 6

Цитата:
На чём у Вас основано такое предположение?

На том, что во вкладке путь сертификации, только личный помечен красным крестом
Offline Андрей *  
#6 Оставлено : 9 октября 2022 г. 23:12:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: Сергей Мышляев Перейти к цитате
Цитата:
На чём у Вас основано такое предположение?

На том, что во вкладке путь сертификации, только личный помечен красным крестом


Потому что не установлен сертификат УЦ ФНС, который выдал личный сертификат,
а есть другой, старый и именно по нему проверяется подпись (по наименованию ищется),
в личном, т.к. ключи разные - подпись не проходит проверку.

Выше написано - скачать и установить в промежуточные сертификат УЦ ФНС + для него корневой (в корневые) и всё заработает.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
nickm оставлено 10.10.2022(UTC)
Offline Сергей Мышляев  
#7 Оставлено : 10 октября 2022 г. 20:28:45(UTC)
Сергей Мышляев

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 6

После установки корневого и промежуточного заработало частично. Подпись формируется успешно, но статус остается
Цитата:
Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат


У вас на портале написано, что не хватает списков отзыва, поставил эти:
http://pki.tax.gov.ru/cd...b03cee94381d4f975cd5.crl
http://uc.nalog.ru/cdp/a...75d705c58b01b5abbe94.crl
http://uc.nalog.ru/cdp/c...a847870a51e399cb07d0.crl

но статус остается с ошибкой
Online nickm  
#8 Оставлено : 10 октября 2022 г. 21:40:32(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: Сергей Мышляев Перейти к цитате
Подпись формируется успешно, но статус остается

Где формируется и где остаётся?
Покажите пжлст. скринами, а то не совсем понятно, что у Вас там происходит.

Offline Сергей Мышляев  
#9 Оставлено : 10 октября 2022 г. 22:08:12(UTC)
Сергей Мышляев

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 6

В проверке работы плагина
123.png (125kb) загружен 15 раз(а).
Offline Сергей Мышляев  
#10 Оставлено : 11 октября 2022 г. 23:27:23(UTC)
Сергей Мышляев

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 6

Несмотря на вышеупомянутую ошибку проверки плагина, то, что мне нужно работает. Вопрос закрыт, спасибо вам за помощь и быстрые ответы!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.