Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline maccer  
#1 Оставлено : 29 мая 2014 г. 14:57:49(UTC)
maccer

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.05.2014(UTC)
Сообщений: 2
Мужчина
Российская Федерация
Откуда: Мск

Сказал «Спасибо»: 1 раз
Ребята, помогите разобраться с проблемой и ошибками.

При подписании и отправки отчетности в браузере через Личный Кабинет в одну гос.службу возникает ошибка
"Электронная подпись не прошла проверку: Процесс отмены не может быть продолжен - проверка сертификатов недоступна",
иногда подписывается ошибка (0х800В10Е)

Путь сертификации выстраивается через Головной удостоверяющий центр -> УЦ 1(2) ИС ГУЦ -> УЦ который выдавал личный сертификат (взят с портала e-trust.gosuslugi.ru/CA подписанный УЦ1 или УЦ 2) -> Личный сертификат.

Выполняя команду certutil -urlfetch -verify C:\***.cer > C:\out.txt
по запросу ТП

Иногда выявляются ошибки

Ошибка "AIA" Время: 0
Ошибка при получении URL: Требуемый объект не найден. 0x80092009 (-2146885623)
http://***.*****.ru/***/***.srf

или

---------------- Сертификат AIA ----------------
Отсутствуют URL "Нет" Время: 0

или

Bad Authority Key Id "Base CRL (381)" Time: 0 [0.0]
с адресом на списки отзывов сертификатов.

и в итоге порой возникает такое, хотя путь верный:

Неполная цепочка сертификатов
Не удалось найти сертификат:
*сертификат УЦ выданный самому себе, который должен находится в доверенных корневых центрах сертификации*
(но его не должно там быть, так как путь не выполняется, ведущая через головной как указано выше)

Сертификат является сертификатом конечного субъекта
Проверка отзыва сертификата выполнена
CertUtil: -verify — команда успешно выполнена.


Ошибки появляются с различными УЦ, ТП УЦ говорит что все ок, ТП фед.службы что загруженность серверов вашего УЦ, пробуйте повторить. И бывает проходит при повторной отправке практически сразу, бывает 3-4 дня такая ерунда творится, а бухгалтера пилят.
Чаще всего ошибки появляются на WinXP (85%) на 7-8 в остальных случаях.
Прокси отсутствуют, на некоторых есть антивирусы (60%).
Обязательное ПО по требованиям: КриптоПроCSP 3.6, ЭЦП browser Plug-in, IE8-10, net.Framework 4.0
Может это будет полезным.
В данной теме не разбираюсь, гуглил по ошибкам, ничего конкретного не нашел,Brick wall помогите найти откуда растут ноги, куда обращаться, что делать, что почитать.
Сорри если сознал не в той ветке, перечитал почти весь форум, не нашел похожей темы.
Пользователь maccer прикрепил следующие файлы:
ошибка (2).JPG (22kb) загружен 24 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Новожилова Елена  
#2 Оставлено : 29 мая 2014 г. 18:15:24(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
Попробуйте собрать лог при возникновении ошибок. Как собрать лог описано здесь http://www.cryptopro.ru/...sts&t=4577#post25846
Offline maccer  
#3 Оставлено : 2 июня 2014 г. 11:59:02(UTC)
maccer

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.05.2014(UTC)
Сообщений: 2
Мужчина
Российская Федерация
Откуда: Мск

Сказал «Спасибо»: 1 раз
Добрый день.
Попробовал разобраться с вашей инструкцией.
Уперся в требования к конфигурации.

Должна быть доступна запущенная служба штампов времени (TSP-сервер).
Должна быть доступна запущенная служба актуальных статусов (OCSP-сервер).

Я так понимаю эти службы должны быть запущены со стороны УЦ. И если я получаю лог (из письма выше)

Ошибка "AIA" Время: 0
Ошибка при получении URL: Требуемый объект не найден. 0x80092009 (-2146885623)
http://***.*****.ru/***/***.srf

Следовательно доступ по этой этому адресу либо блокируется файерволом с нашей стороны(что маловероятно), либо есть проблема в УЦ с их TSP и OSCP серверами.
То есть не происходит "синхронизация по времени" или "проверка по спискам отзывов"?
Offline Новожилова Елена  
#4 Оставлено : 2 июня 2014 г. 13:23:06(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
Здравствуйте!

К сожалению из теста вашего сообщения непонятно, в каком приложении и в какой момент возникают описанные ошибки.
Ошибки, возвращаемые нашими библиотеками, выглядят иначе. Поэтому без лога мне сложно прокомментировать причину их возникновения.

В целом ваши рассуждения выглядят логично.
thanks 1 пользователь поблагодарил Новожилова Елена за этот пост.
maccer оставлено 02.06.2014(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.