Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline krylov_vrn  
#1 Оставлено : 16 апреля 2025 г. 18:43:02(UTC)
krylov_vrn

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.04.2025(UTC)
Сообщений: 3
Российская Федерация
Откуда: Воронеж

Сказал(а) «Спасибо»: 1 раз
Добрый день, коллеги. Перерыл форум, но все решения, которые были описаны не помогают, поэтому открыл новую тему. Итак, ОС АльтСП релиз 10.2
Установлено КриптоПро CSP 5.0.13000 В графическом интерфейсе установлены пользовательский сертификат, промежуточный центр сертификации, доверенный центр сертификации.
Так как доступа к интернет нет и не планируется, то дополнительно установлены списки отзыва (вроде как должно было помочь). Однако, при проверке сертификата или при попытке подписания возникает сообщение об ошибке "Процесс отмены не может быть продолжен - проверка сертификатов невозможна. (0x800b010e). Если дать рабочей станции интернет - то проблема решена, все замечательно. Но такой способ решения нам не подойдет. Требуется вводить в эксплуатацию рабочие станции локально и так же локально подписывать ЭЦП. Интернета на рабочей станции быть не должно. Так как отключить проверку цепочки сертификатов невозможно, подскажите пожалуйста как выйти из этой ситуации, ну или что я делаю не так. Заранее большое спасибо за помощь. Snimok ehkrana v 2025-04-16 18-08-18.png (233kb) загружен 11 раз(а). Snimok ehkrana v 2025-04-16 18-08-37.png (744kb) загружен 4 раз(а).

Отредактировано пользователем 16 апреля 2025 г. 18:47:26(UTC)  | Причина: Не указана

Offline nickm  
#2 Оставлено : 16 апреля 2025 г. 19:01:32(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,590

Сказал(а) «Спасибо»: 607 раз
Поблагодарили: 451 раз в 427 постах
Автор: krylov_vrn Перейти к цитате
дополнительно установлены списки отзыва (вроде как должно было помочь).
...
подскажите пожалуйста как выйти из этой ситуации, ну или что я делаю не так.

Каким образом Вы устанавливаете списки отзывов? Можете показать какие установлены сейчас?

Как вариант, вовремя возникновения ошибки загляните в системный журнал, гляньте, на какой URL списка отзывов отображается ошибка, загрузите эти списки и установите.

И да, установку списков отзывов Вам придется повторять с завидной периодичностью, которая зависит от срока публикации оного УЦ.
Offline krylov_vrn  
#3 Оставлено : 17 апреля 2025 г. 11:33:51(UTC)
krylov_vrn

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.04.2025(UTC)
Сообщений: 3
Российская Федерация
Откуда: Воронеж

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате

Каким образом Вы устанавливаете списки отзывов? Можете показать какие установлены сейчас?

Как вариант, вовремя возникновения ошибки загляните в системный журнал, гляньте, на какой URL списка отзывов отображается ошибка, загрузите эти списки и установите.

И да, установку списков отзывов Вам придется повторять с завидной периодичностью, которая зависит от срока публикации оного УЦ.


Устанавливал через в cptools через пункт меню "Списки отзыва". Если зайти в свойства этого CRL то будет:
Snimok ehkrana v 2025-04-17 11-18-37.png (53kb) загружен 9 раз(а).

Добавил один CRL. Больше одного мне добавить графический интерфейс не дает. Возможно, что все эти CRL, которые я скачал одинаковые, они и по объему одинаковые.

Отредактировано пользователем 17 апреля 2025 г. 11:37:20(UTC)  | Причина: Не указана

Offline nickm  
#4 Оставлено : 17 апреля 2025 г. 11:53:31(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,590

Сказал(а) «Спасибо»: 607 раз
Поблагодарили: 451 раз в 427 постах
Автор: krylov_vrn Перейти к цитате
Устанавливал через в cptools через пункт меню "Списки отзыва". Если зайти в свойства этого CRL то будет:

Согласно Вашего скрина, Вам нужен CRL от "Минцифры", т.к. промежуточный сертификат от "Тензор" не может пройти проверку;

Автор: krylov_vrn Перейти к цитате
Добавил один CRL. Больше одного мне добавить графический интерфейс не дает. Возможно, что все эти CRL, которые я скачал одинаковые, они и по объему одинаковые.

Как было сказано выше - изучите системный журнал, там будет/ должна быть подсказка.

thanks 1 пользователь поблагодарил nickm за этот пост.
krylov_vrn оставлено 17.04.2025(UTC)
Offline krylov_vrn  
#5 Оставлено : 17 апреля 2025 г. 12:07:17(UTC)
krylov_vrn

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.04.2025(UTC)
Сообщений: 3
Российская Федерация
Откуда: Воронеж

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате

Как было сказано выше - изучите системный журнал, там будет/ должна быть подсказка.



Все разобрался. Оказывается как вы правильно и говорили, нужен crl от минцифры. С двумя списками отзыва все заработало. То, что КриптоПро нужен был список отзыва от Минцифры было видно в системном журнале. Большое спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.