Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline YR_V33  
#1 Оставлено : 20 мая 2023 г. 3:19:57(UTC)
YR_V33

Статус: Участник

Группы: Участники
Зарегистрирован: 19.05.2023(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Всем добрый день! Ошибка входа на ресурс https://lk.dmdk.ru/ Достаточно долгое время разбираюсь с этой проблемой. До этого была ошибка при проверке цепочки сертификатов. Сейчас все корректно, теперь следующая ошибка: "Этот сайт не может обеспечить безопасное соединение. Ваш сертификат отклонен сайтом lk.dmdk.ru или не был выдан." Переписка с ТП результатов не принесла, а на этом форуме многим помогли, может и мне поможете. Спасибо!
Offline YR_V33  
#2 Оставлено : 20 мая 2023 г. 4:04:46(UTC)
YR_V33

Статус: Участник

Группы: Участники
Зарегистрирован: 19.05.2023(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Интересная особенность. Если ставить версию крипто про 5,0,12000, то: "Ошибка при проверке цепочки сертификатов", если ставить версию крипто про 5.0.12800, то: ошибка "Этот сайт не может обеспечить безопасное соединение". А если опять поверх накатить крипто про 5.0.12800 то вход в личный кабинет чудесным образом начинает работать, НО до первой перезагрузки, потом такая же история: "Этот сайт не может обеспечить безопасное соединение"
Offline nickm  
#3 Оставлено : 20 мая 2023 г. 8:57:07(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,742

Сказал(а) «Спасибо»: 626 раз
Поблагодарили: 469 раз в 442 постах
Автор: YR_V33 Перейти к цитате
До этого была ошибка при проверке цепочки сертификатов.

Возможно по той причине, что Вы не отработали инструкцию и не установили промежуточный сертификат:
Цитата:
Скачать промежуточный сертификат АО "Аналитический Центр" http://iecp.ru/UC_AC/AC2020.crt и установить в хранилище «Промежуточные центры сертификации»;


Автор: YR_V33 Перейти к цитате
теперь следующая ошибка: "Этот сайт не может обеспечить безопасное соединение."

А из-под какой системы Вы пытаетесь подключиться?

Можно предположить, что со стороны сайта используются устаревшие/ не поддерживаемые протоколы, и/ или какое-то защитное ПО блокирует подключение (из-под рабочей системы "W10" доступ получить так же не могу, а вот со стенда "Calculate Linux" указанный ЛК открывается, по крайней мере запрашивается сертификат).

Например, некоторое защитное ПО может ограничивать использование устаревших протоколов, а так же могут присутствовать обновления/ политики ограничивающие использование оных.
Offline YR_V33  
#4 Оставлено : 20 мая 2023 г. 9:18:42(UTC)
YR_V33

Статус: Участник

Группы: Участники
Зарегистрирован: 19.05.2023(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: YR_V33 Перейти к цитате
До этого была ошибка при проверке цепочки сертификатов.

Возможно по той причине, что Вы не отработали инструкцию и не установили промежуточный сертификат:
Цитата:
Скачать промежуточный сертификат АО "Аналитический Центр" http://iecp.ru/UC_AC/AC2020.crt и установить в хранилище «Промежуточные центры сертификации»;


Автор: YR_V33 Перейти к цитате
теперь следующая ошибка: "Этот сайт не может обеспечить безопасное соединение."

А из-под какой системы Вы пытаетесь подключиться?

Можно предположить, что со стороны сайта используются устаревшие/ не поддерживаемые протоколы, и/ или какое-то защитное ПО блокирует подключение (из-под рабочей системы "W10" доступ получить так же не могу, а вот со стенда "Calculate Linux" указанный ЛК открывается, по крайней мере запрашивается сертификат).

Например, некоторое защитное ПО может ограничивать использование устаревших протоколов, а так же могут присутствовать обновления/ политики ограничивающие использование оных.


1) Инструкция отработана.
2) Win10
3) Защитное ПО выгружено
4) ПО шагам. Были установлены: Яндекс, Спутник, Хромиум; установлен КриптоПро 5.0.12800; установлен плагин; Установлены сертификаты в верные центры сертификации; установлен пользовательский сертификат. Из всех перечисленных браузеров в личный кабинет удается войти только через яндекс браузер. Перезагружаемся... получаем ошибку, которая указана в теме. Ставим поверх эту же версию КриптоПро - вход в личный кабинет работает. Перезагружаемся, пробуем войти в ЛК ДМДК - ошибка ... Открываем Яндекс, проверяем плагином - все отлично (без ошибок) Пытаемся зайти в ЛК ДМДК появляется окно выбора сертификата ---> ОК - ошибка, если опять сверху накатить КриптоПро - зайдет в ЛК, но опять же, до первой перезагрузки.
Offline nickm  
#5 Оставлено : 20 мая 2023 г. 9:58:57(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,742

Сказал(а) «Спасибо»: 626 раз
Поблагодарили: 469 раз в 442 постах
Автор: nickm Перейти к цитате
(из-под рабочей системы "W10" доступ получить так же не могу, а вот со стенда "Calculate Linux" указанный ЛК открывается, по крайней мере запрашивается сертификат).


Заинтересовал вопрос, решил проверить открытие из-под разных систем...

Из-под рабочей "W10" так и не могу попасть, но тут и политики безопасности выкручены и защитное ПО - пойди разберись.

"ROSA":
UserPostedImage

"Calculate":
UserPostedImage

Offline YR_V33  
#6 Оставлено : 20 мая 2023 г. 10:01:46(UTC)
YR_V33

Статус: Участник

Группы: Участники
Зарегистрирован: 19.05.2023(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
ТП сообщила что моя заявка перенаправлена на 2-ую линию поддержки
Offline YR_V33  
#7 Оставлено : 20 мая 2023 г. 10:02:55(UTC)
YR_V33

Статус: Участник

Группы: Участники
Зарегистрирован: 19.05.2023(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: nickm Перейти к цитате
(из-под рабочей системы "W10" доступ получить так же не могу, а вот со стенда "Calculate Linux" указанный ЛК открывается, по крайней мере запрашивается сертификат).


Заинтересовал вопрос, решил проверить открытие из-под разных систем...

Из-под рабочей "W10" так и не могу попасть, но тут и политики безопасности выкручены и защитное ПО - пойди разберись.

"ROSA":
UserPostedImage

"Calculate":
UserPostedImage



Вот и хочется понять что же все-таки мешает входу в ЛК с win10
Offline nickm  
#8 Оставлено : 20 мая 2023 г. 11:02:31(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,742

Сказал(а) «Спасибо»: 626 раз
Поблагодарили: 469 раз в 442 постах
Автор: nickm Перейти к цитате
и защитное ПО - пойди разберись.

Не поленился, настроил исключения в "KES" и получил:

UserPostedImage

А без исключений получаю это:

UserPostedImage

Offline YR_V33  
#9 Оставлено : 20 мая 2023 г. 11:28:20(UTC)
YR_V33

Статус: Участник

Группы: Участники
Зарегистрирован: 19.05.2023(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: nickm Перейти к цитате
и защитное ПО - пойди разберись.

Не поленился, настроил исключения в "KES" и получил:

UserPostedImage

А без исключений получаю это:

UserPostedImage



Я тоже не ленился, добавлены в исключения в Kaspersky маски личного кабинета. Сейчас ПК под рукой нет, чтобы показать что именно там включено. Если поделитесь как именно буду премного благодарен!
Offline nickm  
#10 Оставлено : 20 мая 2023 г. 11:36:29(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,742

Сказал(а) «Спасибо»: 626 раз
Поблагодарили: 469 раз в 442 постах
Автор: YR_V33 Перейти к цитате
чтобы показать что именно там включено

1.
Политика "KES"--> "Базовая защита"--> "Защита от веб-угроз"--> кнопка "Настройка"--> вкладка "Доверенные веб-адреса"--> добавляем, например, так: *.dmdk.ru/*

Сохраняем, убеждаемся, что "замочки" в параметре политики закрыты.

2.
Политика "KES"--> "Общие настройки"--> "Настройки сети"--> кнопка "Доверенные адреса"--> добавляем, например, так: *.dmdk.ru

Сохраняем, убеждаемся, что "замочки" в параметре политики закрыты.

Ждём применение политики на клиенте, проверяем работу сайта.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.