Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

9 Страницы«<34567>»
Опции
К последнему сообщению К первому непрочитанному
Offline nickm  
#41 Оставлено : 12 октября 2022 г. 8:58:54(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,348

Сказал(а) «Спасибо»: 569 раз
Поблагодарили: 397 раз в 376 постах
Автор: Margaritka73252 Перейти к цитате
Но у меня проблема, что портал https://uslugi.mosreg.ru/ не видит валидный сертификат эцп (причем несколько дней назад было всё ок).
У меня эцп получена в налоговой в апреле 2022, соответственно в свойствах сертификатах нашла все ссылки, скачала промежуточный и корневой сертификаты, поставила

На странице тестирования плагина КриптоПро по Вашему сертификату имеются ли какие-нибудь замечания?
Так может и не в цепочке дело, а в самом сертификате и указанном портале?

Offline Margaritka73252  
#42 Оставлено : 12 октября 2022 г. 11:14:34(UTC)
Margaritka73252

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.10.2022(UTC)
Сообщений: 2
Российская Федерация

Автор: nickm Перейти к цитате

На странице тестирования плагина КриптоПро по Вашему сертификату имеются ли какие-нибудь замечания?
Так может и не в цепочке дело, а в самом сертификате и указанном портале?



имеются замечания, я указала:
Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат
это выделено красным шрифтом на странице тестирования плагина
Offline Алекс777  
#43 Оставлено : 18 октября 2022 г. 12:19:00(UTC)
Алекс777

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.10.2022(UTC)
Сообщений: 1

Автор: Андрей * Перейти к цитате
Установите цепочку.
Как получили такой сертификат?

В Путь сертификации - есть корневой сертификат?
Его открыть, Состав\Копировать в файл,
открыть файл УЦ - установить в доверенные, если владец и издатель совпадают.



Добрый день. У меня такая же проблема. Я уже всё делал. И вижу сертификаты из цепочки, что они есть. И добавил с этого сайта корневые и промежуточные центры и списки отозванных Но всеравно пишет, что ошибка при проверке цепочки сертификатов.
Offline Karimjon  
#44 Оставлено : 18 октября 2022 г. 15:15:57(UTC)
Karimjon

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.10.2022(UTC)
Сообщений: 2
Таджикистан
Откуда: Душанбе

Сказал(а) «Спасибо»: 1 раз
Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат


Уже 3 часа сижу и не соображаю как решить эту проблему, даже прочитав все сообщения. У меня мак поэтому не понимаю, как это исправить на маке, помогите пожалуйста решить эту проблему.
Offline nickm  
#45 Оставлено : 18 октября 2022 г. 15:44:45(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,348

Сказал(а) «Спасибо»: 569 раз
Поблагодарили: 397 раз в 376 постах
Автор: Karimjon Перейти к цитате
Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат
Уже 3 часа сижу и не соображаю как решить эту проблему, даже прочитав все сообщения. У меня мак поэтому не понимаю, как это исправить на маке, помогите пожалуйста решить эту проблему.

А как Вы её решали?
Сертификат УЦ в промежуточные устанавливали?
А корневой в доверенные?

Вы можете отписать свойства сертификата из утилиты cptools?
Интересуют данные поля, например:
Код:
Issuer            : E=uc_fk@roskazna.ru, S=г. Москва, ИНН=007710568760, ОГРН=1047797019830, STREET="Большой Златоустинский переулок, д. 6, строение 1", L=Москва, C=RU, O=Федеральное казначейство, CN=Федеральное казначейство
...
CA cert URL         : http://crl.roskazna.ru/crl/ucfk_2021.crt
CDP                 : http://crl.roskazna.ru/crl/ucfk_2021.crl
CDP                 : http://crl.fsfk.local/crl/ucfk_2021.crl


+

Если Вы не из России, то возможно у Вас блокируется доступ к российским УЦ, в том числе к точкам распространения *.crl

Отредактировано пользователем 18 октября 2022 г. 15:46:01(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
Karimjon оставлено 18.10.2022(UTC)
Offline Karimjon  
#46 Оставлено : 18 октября 2022 г. 22:21:56(UTC)
Karimjon

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.10.2022(UTC)
Сообщений: 2
Таджикистан
Откуда: Душанбе

Сказал(а) «Спасибо»: 1 раз
В том и проблема, что я не могу понять как редактировать и внести изменения в сертификаты. Корректировка свойств мне недостпуна.
И если он блокирует УЦ с России, есть ли варианты это как-то решить ?


Issuer : INNLE=7707329152, E=uc@tax.gov.ru, OGRN=1047707030513, C=RU, S=77 Москва, L=г. Москва, STREET="ул. Неглинная, д. 23", O=Федеральная налоговая служба, CN=Федеральная налоговая служба
OCSP URL : http://pki.tax.gov.ru/ocsp01/ocsp.srf
CA cert URL : http://pki.tax.gov.ru/cr...a_fns_russia_2022_01.crt
CA cert URL : http://c0000-app005/crt/ca_fns_russia_2022_01.crt
CA cert URL : http://uc.nalog.ru/crt/ca_fns_russia_2022_01.crt
CDP : http://pki.tax.gov.ru/cd...b03cee94381d4f975cd5.crl
CDP : http://c0000-app005/cdp/fcb21945f2bb7670b371b03cee94381d4f975cd5.crl
CDP : http://uc.nalog.ru/cdp/f...b03cee94381d4f975cd5.crl
Offline Net_  
#47 Отправлено: : 6 декабря 2022 г. 17:52:03(UTC)
Net_

Статус: Участник

Группы: Участники
Зарегистрирован: 04.10.2017(UTC)
Сообщений: 10
Российская Федерация
Откуда: СПб

Сказал(а) «Спасибо»: 1 раз
Итак, столкнулся с проблемой, "ошибка при проверке цепочки сертификатов. возможно на компьютере не установлены сертификаты уц, выдавшего ваш сертификат", компьютер в домене, из под учетки юзера А не работает, попробовали под другим юзером все работает, из под рабочего пользователя импортировали сертификаты, поставили, построили цепочку, опять не работает, если честно то не понимаю в какую сторону копать...
Offline nickm  
#48 Оставлено : 6 декабря 2022 г. 18:51:57(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,348

Сказал(а) «Спасибо»: 569 раз
Поблагодарили: 397 раз в 376 постах
Автор: Net_ Перейти к цитате
если честно то не понимаю в какую сторону копать...

Корневые и промежуточные устанавливать от имени администратора.

Например, можно поступить следующим образом - открыть командую строку от имени администратора, вызвать mmc, добавить оснастку сертификатов компьютера, и выполнить импорт в требуемые хранилища.
Offline Net_  
#49 Оставлено : 6 декабря 2022 г. 20:07:44(UTC)
Net_

Статус: Участник

Группы: Участники
Зарегистрирован: 04.10.2017(UTC)
Сообщений: 10
Российская Федерация
Откуда: СПб

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: Net_ Перейти к цитате
если честно то не понимаю в какую сторону копать...

Корневые и промежуточные устанавливать от имени администратора.

Например, можно поступить следующим образом - открыть командую строку от имени администратора, вызвать mmc, добавить оснастку сертификатов компьютера, и выполнить импорт в требуемые хранилища.


Да все бы хорошо, если бы ни одно "но", доменный юзвер на данном компе у которого и наблюдается проблема является лкальным админом и включен в группу админов на ПК...еще ауты из этой ситуевины есть?
Переустановка сертификатов производилась через него, то есть мало того что я направляю все данные серты через GPO, так я всю ту же данную процедуру проделал еще и локально ручками.

Отредактировано пользователем 6 декабря 2022 г. 20:08:51(UTC)  | Причина: Не указана

Offline nickm  
#50 Оставлено : 6 декабря 2022 г. 20:14:07(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,348

Сказал(а) «Спасибо»: 569 раз
Поблагодарили: 397 раз в 376 постах
Как вариант, следует выверить хранилища - возможно Вы где либо перестарались, и поместили корневые в промежуточные и пр. варианты.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
9 Страницы«<34567>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.