Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

12 Страницы«<101112
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей *  
#111 Оставлено : 2 ноября 2024 г. 23:54:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,446
Мужчина
Российская Федерация

Сказал «Спасибо»: 552 раз
Поблагодарили: 2235 раз в 1743 постах
Автор: vsl_mike Перейти к цитате
Snimok ehkrana 2024-11-02 v 21.42.11.png (34kb) загружен 12 раз(а).

Да, вы правы. Средства ОС тоже показывают, что что-то не так.



вкладка Состав (у личного) - поле Идентификатор ключа ЦС ... = А
далее вкладка Путь сертификации - щелкнуть и открыть сертификат УЦ, перейти на Состав - поле Идентификатор ключа субъекта ... = Б

Вопрос: А и Б - совпадают?
Техническую поддержку оказываем тут
Наша база знаний
Offline vsl_mike  
#112 Оставлено : 3 ноября 2024 г. 2:04:05(UTC)
vsl_mike

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.11.2024(UTC)
Сообщений: 8
Беларусь
Откуда: Беларусь

Да, совпадают
Offline RegEdit  
#113 Оставлено : 9 января 2025 г. 20:40:40(UTC)
RegEdit

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.01.2025(UTC)
Сообщений: 3
Бангладеш

Всем доброго времени суток!

После праздничных выходных дней, каким-то магическим образом перестал работать SSL/TLS на сайты ФСС, да и вообще любые.

При этом вход по ЭЦП в Сбис Госуслуги, тестовая подпись CryptoPro через браузер работают.

Суть проблемы:

Настроено взаимодействие с ФСС в 1С с помощью личного сертификата директора организации и пары сертификатов по этой инструкции:
https://its.1c.ru/db/elr...ontent:15:hdoc:issogl1_1
Сертификаты периодически обновляю, когда больничный лист перестаёт загружать, примерно раз в полгода по моему они их обновляют.

Теперь, по непонятным причинам, 1С отказывается подключаться к эндпоинту совсем, даже через wget возвращает эту ошибку SSL/TLS подобную этой:

Не удалось установить HTTP-соединение с сервером eln.sfr.gov.ru:443
https://eln.sfr.gov.ru/w...OperationsLnService?wsdl


https://its.1c.ru/db/elreps/content/83/hdoc

через PowerShell
wget https://eln.sfr.gov.ru/w...OperationsLnService?wsdl
```
получаю ошибку:
wget : Базовое соединение закрыто: Не удалось установить доверительные отношения для защищенного канала SSL/TLS.
строка:1 знак:1
+ wget https://eln.sfr.gov.ru/w.../FileOperationsLnService ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidOperation: (System.Net.HttpWebRequest:HttpWebRequest) [Invoke-WebRequest], WebExc
eption
+ FullyQualifiedErrorId : WebCmdletWebResponseException,Microsoft.PowerShell.Commands.InvokeWebRequestCommand
```

Что было предпринято:
1. Обновление сертификатов
2. Чистая установка CryptoPro (5.0.12000, 13000, 4.x) на 4 разных машинах WIndows 10 / 11
3. Установка/переустановка всех возможных сертификатов УЦ, Минцифры и т.д.

До установки CSP wget возвращает 200 OK на запрос из командной строки, как только я устанавливаю CryptoPro перестаёт работать wget и 1С соответственно.

Возможно что-то необходимо обновить какие-то сертификаты, проблема вроде банальна, но я что-то не вникаю. Вроде не первый раз с CSP работаю.
Offline Максим Коллегин  
#114 Оставлено : 9 января 2025 г. 21:28:15(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,396
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 718 раз в 622 постах
Добрый день, ваш запрос не совсем относится к топику.
На https://eln.sfr.gov.ru/w...OperationsLnService?wsdl настроен не только RSA-сертифиат, но и ГОСТ. Сертификат ГОСТ выдан УЦ СФР 2024. Чтобы работал ваш сценарий -- нужно установить в trusted root сертификат УЦ: http://ca.pfrf.ru/ucpfr/ucsfr2024.cer
Знания в базе знаний, поддержка в техподдержке
Offline RegEdit  
#115 Оставлено : 10 января 2025 г. 6:06:55(UTC)
RegEdit

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.01.2025(UTC)
Сообщений: 3
Бангладеш

Автор: Максим Коллегин Перейти к цитате
Добрый день, ваш запрос не совсем относится к топику.
На https://eln.sfr.gov.ru/w...OperationsLnService?wsdl настроен не только RSA-сертифиат, но и ГОСТ. Сертификат ГОСТ выдан УЦ СФР 2024. Чтобы работал ваш сценарий -- нужно установить в trusted root сертификат УЦ: http://ca.pfrf.ru/ucpfr/ucsfr2024.cer


Установил сертификат УЦ: http://ca.pfrf.ru/ucpfr/ucsfr2024.cer в Доверенные корневые центры сертификации для пользователя и локального компьютера.
Теперь wget-запрос стал выполняться успешно, но 1С по прежнему возвращает ошибку: (Пробовал через Тонкий клиент и через Web-клиент, ошибка аналогична скрину)
1S.png (104kb) загружен 6 раз(а).
WGET.png (132kb) загружен 5 раз(а).
2024.png (217kb) загружен 5 раз(а).
Brick wall

Если wget проходит, то по логике ошибки на стороне системы не должно быть. При этом ФСС говорит, что у них всё приходит и уходит (от других организаций)
Уже не понимаю куда копать. 1С используем Frash, значит SSL-соединение c эндпоинтом происходит на их стороне верно ?

КриптоПро 5.0.13300 | 4.x
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
12 Страницы«<101112
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.