Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline nom@d  
#1 Оставлено : 6 февраля 2025 г. 18:40:17(UTC)
nom@d

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.02.2025(UTC)
Сообщений: 4

Добрый день!
Возникла проблема с подписанием документов в 1С. У пользователей, которые используют 1С: ДО на Ред ОС 7.3, выходит ошибка при попытке подписать документы: Процесс отзыва не может продолжаться, сертификат не может быть проверен. 1С предлагает установить списки отзывов. Загрузка списка отзывов в КриптоПро не дает положительного результата. Сертификаты выпускаем своим ЦС, используемый алгоритм - ГОСТ Р 34.10-2012 с ключом 256 бит. Версия КриптоПро CSP 5.0.13000. Версия 1С - 8.3 (8.3.25.1374). Ранее этими сертификатами пользователи подписывали документы, проблемы обнаружились после обновления релиза 1С (возможно это не связано с проблемой). На ОС Windows 10 не наблюдается подобной ошибки, сертификаты проходят проверку успешно. Прошу знающих коллег подсказать, что можно предпринять для исправления? Возможно кто-то сталкивался с подобным вопросом?

Offline nickm  
#2 Оставлено : 6 февраля 2025 г. 19:47:00(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
В Вашем сценарии подпись используется в локальном сеансе пользователя или в сеансе сервера? Т.е. где настроено и используется СКЗИ?

Во втором случае, списки отзыва следует устанавливать тому пользователю и в u-хранилище, от имени которого выполняется служба сервера 1с8, или в m-хранилище системы сервера 1с8.

Хотя, наверное, лучше разобраться с тем, по какой причине не происходит автоматическая подгрузка списков отзывов, которая, как бы, быть должна.

Отредактировано пользователем 6 февраля 2025 г. 19:48:19(UTC)  | Причина: Не указана

Offline nom@d  
#3 Оставлено : 7 февраля 2025 г. 9:28:14(UTC)
nom@d

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.02.2025(UTC)
Сообщений: 4

Автор: nickm Перейти к цитате
В Вашем сценарии подпись используется в локальном сеансе пользователя или в сеансе сервера? Т.е. где настроено и используется СКЗИ?

Подпись используется в локальном сеансе пользователя. Сертификат после генерации копируется в хранилище uMy пользователя, цепочка сертификатов копируется в предварительно созданный у пользователя контейнер \\.\HDIMAGE\.

Offline nom@d  
#4 Оставлено : 7 февраля 2025 г. 9:42:20(UTC)
nom@d

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.02.2025(UTC)
Сообщений: 4

Автор: nickm Перейти к цитате
Хотя, наверное, лучше разобраться с тем, по какой причине не происходит автоматическая подгрузка списков отзывов, которая, как бы, быть должна.


Не могу понять причину, столкнулся впервые.

Вообще, посмотрел я адрес со списком отзывов, выглядит следующим образом:
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=ldap:///CN=GWS-CA-GOST(2),CN=mpserver,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=gws,DC=gws,DC=ru?certificateRevocationList?base?objectClass=cRLDistributionPoint
Offline nickm  
#5 Оставлено : 7 февраля 2025 г. 11:55:12(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
В сертификате от какого УЦ Вы увидели такой путь в URL с CRL?
Offline nom@d  
#6 Оставлено : 11 февраля 2025 г. 17:42:12(UTC)
nom@d

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.02.2025(UTC)
Сообщений: 4

Сертификат выпускался нашим ЦС
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.