Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline U3962  
#1 Оставлено : 27 апреля 2024 г. 7:02:32(UTC)
U3962

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2016(UTC)
Сообщений: 52
Российская Федерация
Откуда: Сургут

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 3 раз в 2 постах
Добрый день.
Для формирования подписи CADES_T используем сервер штампов времени http://qs.cryptopro.ru/tsp/
Сегодня начала возвращаться ошибка:
Код:
Java Exception: Error building certification path for 
CN=Дементьев Василий Александрович, SURNAME=Дементьев, GIVENNAME=Василий Александрович, 
C=RU, OID.1.2.643.100.3=#120B3132373430393037363533, OID.1.2.643.3.131.1.1=#120C353034373033363431373436, 
EMAILADDRESS=vas@cryptopro.ru: ru.CryptoPro.reprov.certpath.JCPCertPathBuilderException: 
unable to find valid certification path to requested target


Подскажите где взять актуальный сертификат (всю цепочку) ?

Спасибо.
Offline Андрей *  
#2 Оставлено : 27 апреля 2024 г. 10:17:25(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,084
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
Здравствуйте.

А до этого, как Вы получали сертификат, используемый в службе штампов времени?
Сертификаты УЦ (Такском и Минцифры не изменились - те же).

Snimok ehkrana ot 2024-04-27 11-09-37.png (30kb) загружен 7 раз(а).

Snimok ehkrana ot 2024-04-27 11-11-11.png (15kb) загружен 4 раз(а).

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
U3962 оставлено 27.04.2024(UTC)
Offline U3962  
#3 Оставлено : 27 апреля 2024 г. 10:46:06(UTC)
U3962

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2016(UTC)
Сообщений: 52
Российская Федерация
Откуда: Сургут

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 3 раз в 2 постах
Автор: Андрей * Перейти к цитате
Здравствуйте.

А до этого, как Вы получали сертификат, используемый в службе штампов времени?
Сертификаты УЦ (Такском и Минцифры не изменились - те же).

Snimok ehkrana ot 2024-04-27 11-09-37.png (30kb) загружен 7 раз(а).

Snimok ehkrana ot 2024-04-27 11-11-11.png (15kb) загружен 4 раз(а).




Дело оказалось не в сертификатах.
Добавили при формировании подписи вот это:

Код:
System.setProperty("ru.CryptoPro.reprov.enableCRLDP", "true");	    
System.setProperty("com.sun.security.enableAIAcaIssuers", "true");
System.setProperty("ru.CryptoPro.reprov.enableAIAcaIssuers", "true");


и все заработало....Странно что это сегодня выстрелило...

>>А до этого, как Вы получали сертификат, используемый в службе штампов времени?
обычно пишем сюда, и нам дают архив с сертификатами TSP.
Но хотелось бы иметь способ самостоятельно получать сертификаты TSP. Может есть какая то ссылка на них?

Спастбо.
Offline U3962  
#4 Оставлено : 18 сентября 2024 г. 8:41:11(UTC)
U3962

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2016(UTC)
Сообщений: 52
Российская Федерация
Откуда: Сургут

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 3 раз в 2 постах
Добрый день.

Для формирования подписи CADES_T используем сервер штампов времени http://qs.cryptopro.ru/tsp/
Сегодня начала возвращаться ошибка:

Код:
Error building certification path for CN=Дементьев Василий Александрович, 
SURNAME=Дементьев, GIVENNAME=Василий Александрович, 
C=RU, OID.1.2.643.100.3=#120B3132373430393037363533, OID.1.2.643.3.131.1.1=#120C353034373033363431373436, 
EMAILADDRESS=vas@cryptopro.ru: ru.CryptoPro.reprov.certpath.JCPCertPathBuilderException: u
nable to find valid certification path to requested target


Подскажите где взять сертификаты сервера штампов времени http://qs.cryptopro.ru/tsp/ ?

Спасибо.
Offline Василий Дементьев  
#5 Оставлено : 18 сентября 2024 г. 10:21:47(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО "КРИПТО-ПРО"

Поблагодарили: 6 раз в 5 постах
В актуальном сейчас сертификате службы TSP есть ссылка на сертификат аккредитованного УЦ, который его выдал:
http://crl.taxcom.ru/aba...29d2e6ed2fabfd5c90c3.crt

в свою очередь, в сертификате этого АУЦ есть ссылка на сертификат УЦ Минцифры
http://reestr-pki.ru/cdp/guc2022.crt
Offline U3962  
#6 Оставлено : 18 сентября 2024 г. 13:25:57(UTC)
U3962

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2016(UTC)
Сообщений: 52
Российская Федерация
Откуда: Сургут

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 3 раз в 2 постах
Подскажите, а сам актуальный сертификат где можно взять?
Offline Андрей *  
#7 Оставлено : 18 сентября 2024 г. 13:48:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,084
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
Автор: U3962 Перейти к цитате
Подскажите, а сам актуальный сертификат где можно взять?


tsa.zip (2kb) загружен 15 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline Павел Богатырёв  
#8 Оставлено : 15 января 2026 г. 14:29:10(UTC)
Павел Богатырёв

Статус: Участник

Группы: Участники
Зарегистрирован: 10.06.2021(UTC)
Сообщений: 17
Российская Федерация
Откуда: Орел

Сказал(а) «Спасибо»: 1 раз
Добрый день, наблюдаем такую ошибку при использовании http://qs.cryptopro.ru/tsp/
Сертификаты архива выше tsa.zip все добавили в корневые доверенные, но в тексте ошибки указан другой серийный номер:

Код:
Error occurred during building the certification path for the target: 
        serial: 57ca6c7001cb397b749245cfc45ed54ed
        subject: CN=????????? ??????? ?????????????, SURNAME=?????????, GIVENNAME=??????? ?????????????, C=RU, OID.1.2.643.100.3=#120b3132373430393037363533, OID.1.2.643.3.131.1.1=#120c353034373033363431373436, EMAILADDRESS=vas@cryptopro.ru
        issuer: CN="??? \"???????\"", O="??? \"???????\"", OU=?????????????? ?????, STREET="??????????? ???., ?. 4, ???. 2", L=??????, ST=77 ??????, C=RU, OID.1.2.643.100.4=#120a37373034323131323031, OID.1.2.643.100.1=#120d31303237373030303731353330
        not before: Wed Jul 16 11:56:54 UTC 2025
        not after: Sun Sep 11 07:51:46 UTC 2039
        signature provider: JCP
        validation date: null
        native implementation: true
: unable to find valid certification path to requested target; error codes: [33] 'PKIX failure: invalid parameters of certificate', 
        at ru.CryptoPro.CAdES.CAdESSignerBESImpl.enhance(Unknown Source)
        at ru.CryptoPro.CAdES.CAdESSignerBESImpl.enhance(Unknown Source)
        at ru.CryptoPro.CAdES.CAdESSignerBESImpl.enhance(Unknown Source)
        at com.docsvision.cryptoservice.impl.methods.EnhanceMethods.enhanceSignatureInternal(EnhanceMethods.java:138)


Подскажите, где взять сертификат с серийным номером 57ca6c7001cb397b749245cfc45ed54ed?

Отредактировано пользователем 15 января 2026 г. 14:29:46(UTC)  | Причина: Не указана

Offline U3962  
#9 Оставлено : 15 января 2026 г. 15:28:19(UTC)
U3962

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2016(UTC)
Сообщений: 52
Российская Федерация
Откуда: Сургут

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 3 раз в 2 постах
Добрый день.

>>выше tsa.zip
Они уже наверное просрочены.
Нужны актуальные.
А где их брать - неизвестно...

Попробуйте этот TSP (нам помогает):
http://tax4.tensor.ru/tsp/

Мы скачали актуальные сертификаты вот отсюда -
https://saby.ru/download...tes&innerTab=default
Мы установили следующие сертификаты:
Корневые сертификаты ООО «УЦ Тензор»
https://update.saby.ru/e...c/ca-tensor-uct_2025.crt
Сертификат службы штампов времени
https://update.saby.ru/e...CSP_TSP-certificates.zip
из этого архива установили вот эти сертификаты:
TSP.cer
OCSP-UN-TENSORCA-2023_gost2012.cer

Отредактировано пользователем 15 января 2026 г. 15:33:08(UTC)  | Причина: Не указана

Offline Андрей *  
#10 Оставлено : 15 января 2026 г. 18:08:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,084
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
Автор: Павел Богатырёв Перейти к цитате
Добрый день, наблюдаем такую ошибку при использовании http://qs.cryptopro.ru/tsp/
Сертификаты архива выше tsa.zip все добавили в корневые доверенные, но в тексте ошибки указан другой серийный номер:

Код:
Error occurred during building the certification path for the target: 
        serial: 57ca6c7001cb397b749245cfc45ed54ed
        subject: CN=????????? ??????? ?????????????, SURNAME=?????????, GIVENNAME=??????? ?????????????, C=RU, OID.1.2.643.100.3=#120b3132373430393037363533, OID.1.2.643.3.131.1.1=#120c353034373033363431373436, EMAILADDRESS=vas@cryptopro.ru
        issuer: CN="??? \"???????\"", O="??? \"???????\"", OU=?????????????? ?????, STREET="??????????? ???., ?. 4, ???. 2", L=??????, ST=77 ??????, C=RU, OID.1.2.643.100.4=#120a37373034323131323031, OID.1.2.643.100.1=#120d31303237373030303731353330
        not before: Wed Jul 16 11:56:54 UTC 2025
        not after: Sun Sep 11 07:51:46 UTC 2039
        signature provider: JCP
        validation date: null
        native implementation: true
: unable to find valid certification path to requested target; error codes: [33] 'PKIX failure: invalid parameters of certificate', 
        at ru.CryptoPro.CAdES.CAdESSignerBESImpl.enhance(Unknown Source)
        at ru.CryptoPro.CAdES.CAdESSignerBESImpl.enhance(Unknown Source)
        at ru.CryptoPro.CAdES.CAdESSignerBESImpl.enhance(Unknown Source)
        at com.docsvision.cryptoservice.impl.methods.EnhanceMethods.enhanceSignatureInternal(EnhanceMethods.java:138)


Подскажите, где взять сертификат с серийным номером 57ca6c7001cb397b749245cfc45ed54ed?

tsa 2025.zip (2kb) загружен 1 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Павел Богатырёв оставлено 16.01.2026(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.