Ошибка 0x80092010 сертификат был отозван


Offline

Isachenko032

 


#1
Оставлено
:

16 марта 2023 г. 10:14:02(UTC)

Isachenko032

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.03.2023(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

У многих пользователей не получатся подписать документ. У них возникает ошибка о том, что сертификат был отозван (сертификат был отозван 0x80092010). При проверке на официальном сайте КРИПТОПРО «Проверка создания электронной подписи CAdES-BES» у них получается проверить работу подписи и ошибок не возникает. Также пользователь утверждает, что подлинность сертификата подтверждена и он не отозван, а так же он может подписывать документы этим сертификатом на разных сайтах. Данная ошибка возникает во время подписания хэша (signature = yield oSignedData.SignHash(hashObject, oSigner, CADESCOM_CADES_BES)).

SignProvider.prototype.SignHash = function (hash, cert, successCallback, failCallback) {
var thisObject = this;
cadesplugin.async_spawn(function* () {
var CADESCOM_CADES_BES = 1;
var CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_256 = 101;

var oSigner = yield cadesplugin.CreateObjectAsync(«CAdESCOM.CPSigner»);
yield oSigner.propset_Certificate(cert);
yield oSigner.propset_CheckCertificate(true);
oSigner.propset_TSAAddress(«https://www.cryptopro.ru/tsp/»);

let certPublicKey = yield cert.PublicKey();
let certAlgorithm = yield certPublicKey.Algorithm;
let algorithmValue = yield certAlgorithm.Value;

let hashObject = yield cadesplugin.CreateObjectAsync(«CAdESCOM.HashedData»)

if (algorithmValue === «1.2.643.7.1.1.1.1») {
yield hashObject.propset_Algorithm(CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_256);
}
else {
thisObject.ShowError(«Невозможно подписать документ этим сертификатом.»);
if (typeof failCallback === ‘function’) failCallback();
return;
}

yield hashObject.SetHashValue(hash);

var oSignedData = yield cadesplugin.CreateObjectAsync(«CAdESCOM.CadesSignedData»);

var signature = «»;
try {
signature = yield oSignedData.SignHash(hashObject, oSigner, CADESCOM_CADES_BES);
} catch (err) {
thisObject.ShowError(«Не удалось создать подпись. Ошибка: » + cadesplugin.getLastError(err));
if (typeof failCallback === ‘function’) failCallback();
return;
}

successCallback(signature);
});
}

1.png (49kb) загружен 3 раз(а). 2.png (120kb) загружен 2 раз(а).

Отредактировано пользователем 16 марта 2023 г. 10:20:33(UTC)
 | Причина: Не указана


Вверх


Offline

Андрей *

 


#2
Оставлено
:

16 марта 2023 г. 11:07:56(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,124
Мужчина
Российская Федерация

Сказал «Спасибо»: 460 раз
Поблагодарили: 1947 раз в 1505 постах

Здравствуйте.

напишите серийный номер сертификата и url CRL УЦ

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей *

 


#3
Оставлено
:

16 марта 2023 г. 11:10:04(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,124
Мужчина
Российская Федерация

Сказал «Спасибо»: 460 раз
Поблагодарили: 1947 раз в 1505 постах

Цитата:

oSigner.propset_TSAAddress(«https://www.cryptopro.ru/tsp/»);

Зачем используется именно этот сервис?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Isachenko032

 


#4
Оставлено
:

16 марта 2023 г. 11:17:06(UTC)

Isachenko032

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.03.2023(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Серийный номер — 01ca6abc00ddaeb5ab46200522dd9c1c9b

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://pki.tax.gov.ru/cdp/fcb21945f2bb7670b371b03cee94381d4f975cd5.crl
[2]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://c0000-app005/cdp/fcb21945f2bb7670b371b03cee94381d4f975cd5.crl
[3]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://uc.nalog.ru/cdp/fcb21945f2bb7670b371b03cee94381d4f975cd5.crl


Вверх


Offline

Isachenko032

 


#5
Оставлено
:

16 марта 2023 г. 11:17:59(UTC)

Isachenko032

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.03.2023(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Автор: Андрей * Перейти к цитате

Цитата:

oSigner.propset_TSAAddress(«https://www.cryptopro.ru/tsp/»);

Зачем используется именно этот сервис?

В примерах я видел используется именно этот. Подскажите на какой лучше поменять и почему не этот?


Вверх


Offline

Андрей *

 


#6
Оставлено
:

16 марта 2023 г. 11:32:01(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,124
Мужчина
Российская Федерация

Сказал «Спасибо»: 460 раз
Поблагодарили: 1947 раз в 1505 постах

Автор: Isachenko032 Перейти к цитате

Автор: Андрей * Перейти к цитате

Цитата:

oSigner.propset_TSAAddress(«https://www.cryptopro.ru/tsp/»);

Зачем используется именно этот сервис?

В примерах я видел используется именно этот. Подскажите на какой лучше поменять и почему не этот?

в примерах указан тестовый сервис с тестовым сертификатом и там ГОСТ-2001.

Использовать:
http://pki.tax.gov.ru/tsp/tsp.srf
http://qs.cryptopro.ru/tsp/tsp.srf

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Isachenko032

 


#7
Оставлено
:

16 марта 2023 г. 11:33:19(UTC)

Isachenko032

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.03.2023(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Автор: Андрей * Перейти к цитате

Автор: Isachenko032 Перейти к цитате

Автор: Андрей * Перейти к цитате

Цитата:

oSigner.propset_TSAAddress(«https://www.cryptopro.ru/tsp/»);

Зачем используется именно этот сервис?

В примерах я видел используется именно этот. Подскажите на какой лучше поменять и почему не этот?

в примерах указан тестовый сервис с тестовым сертификатом и там ГОСТ-2001.

Использовать:
http://pki.tax.gov.ru/tsp/tsp.srf
http://qs.cryptopro.ru/tsp/tsp.srf

Это должно помочь решить проблему?
И использовать какой-то из них выборочно?


Вверх


Offline

Андрей *

 


#8
Оставлено
:

16 марта 2023 г. 11:36:26(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,124
Мужчина
Российская Федерация

Сказал «Спасибо»: 460 раз
Поблагодарили: 1947 раз в 1505 постах

Автор: Isachenko032 Перейти к цитате

Серийный номер — 01ca6abc00ddaeb5ab46200522dd9c1c9b

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://pki.tax.gov.ru/cdp/fcb21945f2bb7670b371b03cee94381d4f975cd5.crl
[2]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://c0000-app005/cdp/fcb21945f2bb7670b371b03cee94381d4f975cd5.crl
[3]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://uc.nalog.ru/cdp/fcb21945f2bb7670b371b03cee94381d4f975cd5.crl

в текущем CRL — не отозван.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей *

 


#9
Оставлено
:

16 марта 2023 г. 11:37:02(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,124
Мужчина
Российская Федерация

Сказал «Спасибо»: 460 раз
Поблагодарили: 1947 раз в 1505 постах

Автор: Isachenko032 Перейти к цитате

Автор: Андрей * Перейти к цитате

Автор: Isachenko032 Перейти к цитате

Автор: Андрей * Перейти к цитате

Цитата:

oSigner.propset_TSAAddress(«https://www.cryptopro.ru/tsp/»);

Зачем используется именно этот сервис?

В примерах я видел используется именно этот. Подскажите на какой лучше поменять и почему не этот?

в примерах указан тестовый сервис с тестовым сертификатом и там ГОСТ-2001.

Использовать:
http://pki.tax.gov.ru/tsp/tsp.srf
http://qs.cryptopro.ru/tsp/tsp.srf

Это должно помочь решить проблему?
И использовать какой-то из них выборочно?

раз УЦ ФНС — можно и сервис ФНС, а так — любой.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 1 пользователь поблагодарил Андрей * за этот пост.

Isachenko032

оставлено 17.03.2023(UTC)

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

#1 2022-03-03 08:44:43

  • vasiliy.2007
  • Посетитель
  • Неактивен

Сертификат отозван.

Добрый день.
Получили сертификат в ФНС.
Записан на Рутокен S.
Когда возникла необходимость снова им воспользоваться выскочило сообщение в Контуре,»Сертификат отозван».
И действительно, если зайти в панель управления рутокен видно, что он считается отозванным.
Версия драйверов рутокен 4.9.1.0
https://forum.rutoken.ru/uploads/images/2022/03/444743bca653c0f54a83a8274685d670.jpg

Но если посмотреть свойства этого сертификата в КриптоПро, то видно, что он действующий.
https://forum.rutoken.ru/uploads/images/2022/03/de0e35e7d985e62b1e048e6aba46797e.jpg

И по этому сертификату я нормально захожу в личный кабинет организации на сайте ФНС.
В чем может быть проблема?

#2 Ответ от Николай Киблицкий 2022-03-03 12:09:31

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен

Re: Сертификат отозван.

Здравствуйте, vasiliy.2007.
Предлагаем установить актуальные корневые сертификаты, списки отозванных сертификатов вашего УЦ.
Они находятся по ссылке https://www.nalog.gov.ru/rn77/related_a … enter_res/.

Если это не поможет, попробуйте обратиться к представителю вашего удостоверяющего центра, чтобы уточнить причину отзыва сертификата.

#3 Ответ от vasiliy.2007 2022-03-03 12:31:37

  • vasiliy.2007
  • Посетитель
  • Неактивен

Re: Сертификат отозван.

Николай Киблицкий пишет:

Предлагаем установить актуальные корневые сертификаты, списки отозванных сертификатов вашего УЦ.

Благодарю, это я уже пытался сделать. не помогло.
Просто не очень понятно, почему если сертификат отозван, то по нему можно зайти на сайт налоговой.
И при просмотре через КриптоПро в нем нет информации об отзыве.

#4 Ответ от Николай Киблицкий 2022-03-03 12:50:21

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен

Re: Сертификат отозван.

Попробуйте все таки уточнить актуальный статус вашего сертификата в вашем удостоверяющем центре.
Возможно сертификат был отозван и в ближайшее время совсем прекратит работу.

#5 Ответ от vasiliy.2007 2022-03-03 13:05:24

  • vasiliy.2007
  • Посетитель
  • Неактивен

Re: Сертификат отозван.

Николай Киблицкий пишет:

Попробуйте все таки уточнить актуальный статус вашего сертификата в вашем удостоверяющем центре.

Попробую написать в налоговую, но боюсь ответа не дождусь)
Если верить информации из сертификата, то отозван он бы

Состояние отзыва: отозвано <30 января 2022 г. 13:28:30>

#6 Ответ от vasiliy.2007 2022-03-15 15:06:02

  • vasiliy.2007
  • Посетитель
  • Неактивен

Re: Сертификат отозван.

Сертификат был отозван налоговой, так как после него получали сертификат для ЕГАИС.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться


Offline

DenisVo

 


#1
Оставлено
:

17 сентября 2022 г. 10:35:36(UTC)

DenisVo

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.09.2022(UTC)
Сообщений: 2

Поблагодарили: 1 раз в 1 постах

Добрый день!

Возникли проблемы с пользованием подписи.

Вводные данные такие:

Операциока: Mac OS Monterey 12.5.1
Считыватель: JaCarta LT
Провайдер: КриптоПро 5.0.12500 (бессрочная лицензия)

Проблема начала вылезать при попытках подписать документы на lkip2.nalog.ru

1

В свойствах сертификата вот такая ошибка:

2

При диагностике через плагин все ОК, только при тестовой подписи вылезает ошибка

3

Корневые сертификаты устанавливал, личный сертификат пробовал переустанавливать внутри КриптоПРО, сеть менял, браузеры менял. Ничего не помогло. В чем может быть проблема, куда копать?


Вверх

thanks 1 пользователь поблагодарил DenisVo за этот пост.

AntonGol

оставлено 19.09.2022(UTC)


Offline

DenisVo

 


#2
Оставлено
:

17 сентября 2022 г. 10:54:21(UTC)

DenisVo

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.09.2022(UTC)
Сообщений: 2

Поблагодарили: 1 раз в 1 постах

Так же, при тестировании контейнера через КриптоПРО в строке цепочка сертификата – Ошибка 0x800B010E: Процесс отмены не может быть продолжен — проверка сертификатов недоступна.


Вверх

Offline

nickm

 


#3
Оставлено
:

17 сентября 2022 г. 20:37:04(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 764

Сказал(а) «Спасибо»: 232 раз
Поблагодарили: 126 раз в 116 постах

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?


Вверх


Offline

AntonGol

 


#4
Оставлено
:

19 сентября 2022 г. 12:05:08(UTC)

AntonGol

Статус: Новичок

Группы: Участники

Зарегистрирован: 19.09.2022(UTC)
Сообщений: 2
Рождества Остров

Сказал(а) «Спасибо»: 2 раз

Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 0 раз(а).

Автор: nickm Перейти к цитате

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?

Аналогичная топикстартеру проблема с двумя отличиями в конфигурации:
macOS Monterey 12.6
Рутокен ЭЦП 2.0

ЭЦП ФНС выдана через Сбербанк РФ

Стоят и сертификаты, и списки отзывов, и даже корневые сертификаты Минцфиры поставил на Мак.
Без прогресса.
Имею:
— В КриптоПро при проверке свойств личного сертификата «Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)».
— При проверке через браузер «Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат».
— В ЛКИП ФНС «Невозможно использовать данный сертификат.»
— В ЛКФЛ ФНС видит сертификат, при регистрации сертификата ЭП «Вы не можете воспользоваться сертификатом, т.к. УЦ, выдавший сертификат, не аккредитован Минцифры России, или не найдены сертификаты корневого УЦ. Проверьте корректность установки сертификата.»

Brick wall

Screenshot 2022-09-19 at 11.55.02.png (399kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.51.38.png (181kb) загружен 10 раз(а). Screenshot 2022-09-19 at 11.51.01.png (183kb) загружен 7 раз(а). Screenshot 2022-09-19 at 11.54.53.png (310kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 12.06.53.png (120kb) загружен 6 раз(а).

Отредактировано пользователем 19 сентября 2022 г. 12:09:22(UTC)
 | Причина: Не указана


Вверх

Offline

Александр Лавник

 


#5
Оставлено
:

19 сентября 2022 г. 12:11:21(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: AntonGol Перейти к цитате

Автор: nickm Перейти к цитате

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?

Аналогичная топикстартеру проблема с двумя отличиями в конфигурации:
macOS Monterey 12.6
Рутокен ЭЦП 2.0

ЭЦП ФНС выдана через Сбербанк РФ

Стоят и сертификаты, и списки отзывов, и даже корневые сертификаты Минцфиры поставил на Мак.
Без прогресса.
Имею:
— В КриптоПро при проверке свойств личного сертификата «Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)».
— При проверке через браузер «Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат».
— В ЛКИП ФНС «Невозможно использовать данный сертификат.»
— В ЛКФЛ ФНС видит сертификат, при регистрации сертификата ЭП «Вы не можете воспользоваться сертификатом, т.к. УЦ, выдавший сертификат, не аккредитован Минцифры России, или не найдены сертификаты корневого УЦ. Проверьте корректность установки сертификата.»

Brick wall

Screenshot 2022-09-19 at 11.55.02.png (399kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.51.38.png (181kb) загружен 10 раз(а). Screenshot 2022-09-19 at 11.51.01.png (183kb) загружен 7 раз(а). Screenshot 2022-09-19 at 11.54.53.png (310kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 12.06.53.png (120kb) загружен 6 раз(а).

Эта ошибка:

Цитата:

Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)

возникает, когда сертификат не может быть проверен на отзыв по спискам отзыва сертификатов.

Попробуйте установить локально соответствующий актуальный список отзыва отсюда (в зависимости от даты выпуска вашего сертификата).

Техническую поддержку оказываем тут
Наша база знаний


Вверх

thanks 1 пользователь поблагодарил Александр Лавник за этот пост.

AntonGol

оставлено 19.09.2022(UTC)


Offline

AntonGol

 


#6
Оставлено
:

19 сентября 2022 г. 14:00:25(UTC)

AntonGol

Статус: Новичок

Группы: Участники

Зарегистрирован: 19.09.2022(UTC)
Сообщений: 2
Рождества Остров

Сказал(а) «Спасибо»: 2 раз

Автор: Александр Лавник Перейти к цитате

Автор: AntonGol Перейти к цитате

Автор: nickm Перейти к цитате

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?

Аналогичная топикстартеру проблема с двумя отличиями в конфигурации:
macOS Monterey 12.6
Рутокен ЭЦП 2.0

ЭЦП ФНС выдана через Сбербанк РФ

Стоят и сертификаты, и списки отзывов, и даже корневые сертификаты Минцфиры поставил на Мак.
Без прогресса.
Имею:
— В КриптоПро при проверке свойств личного сертификата «Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)».
— При проверке через браузер «Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат».
— В ЛКИП ФНС «Невозможно использовать данный сертификат.»
— В ЛКФЛ ФНС видит сертификат, при регистрации сертификата ЭП «Вы не можете воспользоваться сертификатом, т.к. УЦ, выдавший сертификат, не аккредитован Минцифры России, или не найдены сертификаты корневого УЦ. Проверьте корректность установки сертификата.»

Brick wall

Screenshot 2022-09-19 at 11.55.02.png (399kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.51.38.png (181kb) загружен 10 раз(а). Screenshot 2022-09-19 at 11.51.01.png (183kb) загружен 7 раз(а). Screenshot 2022-09-19 at 11.54.53.png (310kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 12.06.53.png (120kb) загружен 6 раз(а).

Эта ошибка:

Цитата:

Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)

возникает, когда сертификат не может быть проверен на отзыв по спискам отзыва сертификатов.

Попробуйте установить локально соответствующий актуальный список отзыва отсюда (в зависимости от даты выпуска вашего сертификата).

Благодарю! Со второй попытки (дважды пришлось скормить файл списка отзывов программе) появились подвижки:

В КриптоПро «Цепочка сертификатов: Успешно проверена.»
На сайте КриптоПро при проверке сертификата «Статус: Действителен»

ЛКИП ФНС — «Успешно создана электронная подпись с использованием КСКПЭП индивидуального предпринимателя.»

успех!


Вверх

Offline

MariaGilmanova

 


#7
Оставлено
:

23 сентября 2022 г. 16:39:45(UTC)

MariaGilmanova

Статус: Участник

Группы: Участники

Зарегистрирован: 12.05.2020(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

Подскажите, как и куда установить списки отзывов? У меня нет такого раздела в CryptoPro, даже при нажатии на «Показать расширенные»

Автор: Александр Лавник Перейти к цитате

Автор: AntonGol Перейти к цитате

Автор: nickm Перейти к цитате

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?

Аналогичная топикстартеру проблема с двумя отличиями в конфигурации:
macOS Monterey 12.6
Рутокен ЭЦП 2.0

ЭЦП ФНС выдана через Сбербанк РФ

Стоят и сертификаты, и списки отзывов, и даже корневые сертификаты Минцфиры поставил на Мак.
Без прогресса.
Имею:
— В КриптоПро при проверке свойств личного сертификата «Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)».
— При проверке через браузер «Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат».
— В ЛКИП ФНС «Невозможно использовать данный сертификат.»
— В ЛКФЛ ФНС видит сертификат, при регистрации сертификата ЭП «Вы не можете воспользоваться сертификатом, т.к. УЦ, выдавший сертификат, не аккредитован Минцифры России, или не найдены сертификаты корневого УЦ. Проверьте корректность установки сертификата.»

Brick wall

Screenshot 2022-09-19 at 11.55.02.png (399kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.51.38.png (181kb) загружен 10 раз(а). Screenshot 2022-09-19 at 11.51.01.png (183kb) загружен 7 раз(а). Screenshot 2022-09-19 at 11.54.53.png (310kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 12.06.53.png (120kb) загружен 6 раз(а).

Эта ошибка:

Цитата:

Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)

возникает, когда сертификат не может быть проверен на отзыв по спискам отзыва сертификатов.

Попробуйте установить локально соответствующий актуальный список отзыва отсюда (в зависимости от даты выпуска вашего сертификата).


Вверх


Offline

Александр Лавник

 


#8
Оставлено
:

23 сентября 2022 г. 16:43:53(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: MariaGilmanova Перейти к цитате

Подскажите, как и куда установить списки отзывов? У меня нет такого раздела в CryptoPro, даже при нажатии на «Показать расширенные»

Автор: Александр Лавник Перейти к цитате

Автор: AntonGol Перейти к цитате

Автор: nickm Перейти к цитате

Автор: DenisVo Перейти к цитате

Корневые сертификаты устанавливал

Этот в промежуточные (может списков отзывов не хватает), а этот в корневые?

Аналогичная топикстартеру проблема с двумя отличиями в конфигурации:
macOS Monterey 12.6
Рутокен ЭЦП 2.0

ЭЦП ФНС выдана через Сбербанк РФ

Стоят и сертификаты, и списки отзывов, и даже корневые сертификаты Минцфиры поставил на Мак.
Без прогресса.
Имею:
— В КриптоПро при проверке свойств личного сертификата «Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)».
— При проверке через браузер «Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат».
— В ЛКИП ФНС «Невозможно использовать данный сертификат.»
— В ЛКФЛ ФНС видит сертификат, при регистрации сертификата ЭП «Вы не можете воспользоваться сертификатом, т.к. УЦ, выдавший сертификат, не аккредитован Минцифры России, или не найдены сертификаты корневого УЦ. Проверьте корректность установки сертификата.»

Brick wall

Screenshot 2022-09-19 at 11.55.02.png (399kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.51.38.png (181kb) загружен 10 раз(а). Screenshot 2022-09-19 at 11.51.01.png (183kb) загружен 7 раз(а). Screenshot 2022-09-19 at 11.54.53.png (310kb) загружен 1 раз(а). Screenshot 2022-09-19 at 11.52.01.png (358kb) загружен 1 раз(а). Screenshot 2022-09-19 at 12.06.53.png (120kb) загружен 6 раз(а).

Эта ошибка:

Цитата:

Цепочка сертификатов: Процесс отмены не может быть продолжен — проверка сертификатов недоступна. (0x800b010e)

возникает, когда сертификат не может быть проверен на отзыв по спискам отзыва сертификатов.

Попробуйте установить локально соответствующий актуальный список отзыва отсюда (в зависимости от даты выпуска вашего сертификата).

Обновите КриптоПро CSP до версии 5.0 R3 и будет такой раздел.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Offline

tivlad

 


#9
Оставлено
:

6 октября 2022 г. 11:14:00(UTC)

tivlad

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.04.2022(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Ну хорошо, ручками сертификат скачали, установили и оно работает.
Но есть вопросы:
— почему такая ситуация возникает? С свойствах сертификата ведь проблема не отображается. Так задумано, что надо CRL файлы постоянно скачивать в «ручном режиме»? А если компьютеров с такой проблемой много?
— почему в самой программе не написать, на основании возникающей ошибки, что надо обновить именно CRL? Тогда и вам было бы облегчение — не отвечать постоянно на одни и те же вопросы.


Вверх

Offline

Александр Лавник

 


#10
Оставлено
:

6 октября 2022 г. 14:12:09(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: tivlad Перейти к цитате

Ну хорошо, ручками сертификат скачали, установили и оно работает.
Но есть вопросы:
— почему такая ситуация возникает? С свойствах сертификата ведь проблема не отображается. Так задумано, что надо CRL файлы постоянно скачивать в «ручном режиме»? А если компьютеров с такой проблемой много?
— почему в самой программе не написать, на основании возникающей ошибки, что надо обновить именно CRL? Тогда и вам было бы облегчение — не отвечать постоянно на одни и те же вопросы.

Эта проблема возникает только с один списком отзыва сертификатов (УЦ ФНС налоговой), видимо, из-за его размера (на данный момент порядка 7 Мб) и/или ограничения на загрузку (может быть и из-за ddos атаки).

Техническую поддержку оказываем тут
Наша база знаний


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

  • Remove From My Forums
  • Question

  • I am attempting to use Forefront TMG 2010 to securely publish a website.

    I am using Keberos constrained delegation.  My Listener is is configured
    with SSL Client Certificate Authentication with Windows (Active Directory)
    validation method.

    I am getting the following error whenever I attempt to access MYAPP from
    an external computer.  Has anybody seen this error before?  Does anybody
    have any idea what I should be checking to correct this error?

    Failed Connection Attempt
    Log type:
    Web Proxy (Reverse)
    Status:
    0x80092010
    Rule: MYAPP
    Source:
    X.X.X.X:XXXX
    Destination: Y.Y.Y.Y:YYYY
    Request:
    GET http://myapp.mycompany.com/
    Filter information:
    Req ID: 12143299; Compression: client=Yes, server=No, compress rate=0% decompress rate=0%
    Protocol: https
    User: anonymous

Answers

  • Hi,

    the error is «the remote certificate has been revoked»:

    CRYPT_E_REVOKED
    0x80092010

    The certificate is revoked.

    Verify the certificate on the published server. Note that TMG will verify the certificate on the published server as follows:

    — the CN or SAN must match the name in the request

    — the certificate must be valid (within range of valid from and valid to)

    — the cert is not on the CRL


    Hth, Anders Janson Enfo Zipper

    • Marked as answer by

      Thursday, August 18, 2011 5:03 AM

  • Remove From My Forums
  • Question

  • I am attempting to use Forefront TMG 2010 to securely publish a website.

    I am using Keberos constrained delegation.  My Listener is is configured
    with SSL Client Certificate Authentication with Windows (Active Directory)
    validation method.

    I am getting the following error whenever I attempt to access MYAPP from
    an external computer.  Has anybody seen this error before?  Does anybody
    have any idea what I should be checking to correct this error?

    Failed Connection Attempt
    Log type:
    Web Proxy (Reverse)
    Status:
    0x80092010
    Rule: MYAPP
    Source:
    X.X.X.X:XXXX
    Destination: Y.Y.Y.Y:YYYY
    Request:
    GET http://myapp.mycompany.com/
    Filter information:
    Req ID: 12143299; Compression: client=Yes, server=No, compress rate=0% decompress rate=0%
    Protocol: https
    User: anonymous

Answers

  • Hi,

    the error is «the remote certificate has been revoked»:

    CRYPT_E_REVOKED
    0x80092010

    The certificate is revoked.

    Verify the certificate on the published server. Note that TMG will verify the certificate on the published server as follows:

    — the CN or SAN must match the name in the request

    — the certificate must be valid (within range of valid from and valid to)

    — the cert is not on the CRL


    Hth, Anders Janson Enfo Zipper

    • Marked as answer by

      Thursday, August 18, 2011 5:03 AM

  • #1

Добрый день! Подскажите по проблеме. Windows Server 2019. Нужно в личном кабинете подписать эцп документ в личном кабинете в одной из систем. Появляется ошибка:

В процессе подписания произошла ошибка -> Возникла ошибка: Не удалось создать подпись из-за ошибки: Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия. (0x800B0109)

666666.png

Есть идеи что это может быть ?

Последнее редактирование: 06.06.2022

  1. Автоматическая установка.

Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Свойства обозревателя» («Свойства браузера»). Перейти на вкладку «Содержание» и нажать на кнопку «Сертификаты».

1

Выбираем сертификат.

2

Если видим ошибку не удалось проверить этот сертификат, значит цепочка сертификата была потеряна.

3

Для восстановления цепочки сертификатов, скачиваем наше приложение по ссылки,

Далее запускаем наше приложение certs.exe.

В открывшемся окне нажимаете кнопку установить.

4

После это перезагрузите компьютер. 

Далее переходим в сертификаты, при открывании вашего сертификата должно уйти сообщение об ошибке.

2. Ручная установка корневого сертификата.

Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Свойства обозревателя» («Свойства браузера»). Перейти на вкладку «Содержание» и нажать на кнопку «Сертификаты».

1

Выбираем сертификат.

2

Если видим ошибку не удалось проверить этот сертификат, значит цепочка сертификата была потеряна.

3

Выбираем вкладку «Путь сертификации» и откройте тот сертификат, который выделен красным крестом.

В открывшемся окне необходимо выбрать «Установить сертификат».

Выбираем куда установить сертификат в текущего пользователя системы или же в локальный компьютер (на каждого пользователя системы).

Выбираем обязательно «Поместить все сертификаты в следующее хранилище» и наживаем «Обзор».

В появившемся окне необходимо выбрать куда установить сертификат, есть критерии установки, если:

  • Ошибка на 1 сертификате цепочки, выбираем для установки «Доверенные корневые центры сертификации»

  • Ошибка на 2 сертификате цепочки, выбираем для установки «Промежуточные центры сертификации»

После выбора куда устанавливать сертификат нажимаем «ОК», нажимаем «Далее», затем «Готово».
Соглашаемся со всеми «Предупреждениями системы безопасности».

Завершающим этапом появится сообщение «Импорт успешно выполнен», вернитесь к вкладке «Путь сертификации», обновите ее и проверьте, что ошибка прошла.

3. Если установка корневых сертификатов не решило проблему

Необходимо выполнить следующее:

Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Программы» («Удаление программы»).

Выбираем КриптоПро CSP и нажать на кнопку «Изменить»> выбираем «Исправить» и нажать на кнопку «Далее»> «Установить»>Готово.

Выбираем «Исправить» и нажать на кнопку «Далее»> «Установить»>Готово.

После окончания установки перезагрузите компьютер.



Остались вопросы? Как мы можем помочь?

Как мы можем помочь?

При входе на Сбербанк-АСТ ошибка: «Клиентский сертификат не сопоставлен с пользователем»

вопросы

Из нашей статьи вы узнаете:

При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog.ru).

Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Картинка 2

При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

Ошибки

Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

Для установки корневого сертификата необходимо:

  • Кликнуть правой кнопкой мыши по файлу.
  • В контекстном меню выбрать пункт Установить сертификат.
  • После запуска Мастера установки нажать Далее.
  • Выбрать вариант Поместить все сертификаты в выбранной хранилище и нажать Обзор.
  • Выбрать в списке хранилищ Доверенные корневые центры сертификации, нажать ОК, затем Далее.
  • Нажать Готово.

Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

Создание ЭЦП с ошибкой

Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

Ошибка несоответствия версии плагина

При проверке возникает сообщение «Установлен и настроен плагин для браузера КриптоПро ЭЦП Browser plug-in версии 2.0.12438 и выше. — undefined». В этом случае необходимо установить плагин версии 2.0.12438 и выше.

Появляется сообщение «Плагин недоступен»

Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

Ошибки 0x8007064A и 0x8007065B

Ошибки 0x8007064A и 0x8007065B

Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

  • КриптоПро CSP;
  • КриптоПро OCSP Client 2.0;
  • КриптоПро TSP Client 2.0.

После приобретения лицензии потребуется её активация.

Набор ключей не существует (0x80090016)

Набор ключей не существует

Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

Отказано в доступе (0x80090010)

Отказано в доступе

Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

необходимо получить новый ключ

Ошибка: Invalid algorithm specified. (0x80090008)

Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

  1. Автоматическая установка.

Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Свойства обозревателя» («Свойства браузера»). Перейти на вкладку «Содержание» и нажать на кнопку «Сертификаты».

1

Выбираем сертификат.

2

Если видим ошибку не удалось проверить этот сертификат, значит цепочка сертификата была потеряна.

3

Для восстановления цепочки сертификатов, скачиваем наше приложение по ссылки,

Далее запускаем наше приложение certs.exe.

В открывшемся окне нажимаете кнопку установить.

4

После это перезагрузите компьютер. 

Далее переходим в сертификаты, при открывании вашего сертификата должно уйти сообщение об ошибке.

2. Ручная установка корневого сертификата.

Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Свойства обозревателя» («Свойства браузера»). Перейти на вкладку «Содержание» и нажать на кнопку «Сертификаты».

1

Выбираем сертификат.

2

Если видим ошибку не удалось проверить этот сертификат, значит цепочка сертификата была потеряна.

3

Выбираем вкладку «Путь сертификации» и откройте тот сертификат, который выделен красным крестом.

В открывшемся окне необходимо выбрать «Установить сертификат».

Выбираем куда установить сертификат в текущего пользователя системы или же в локальный компьютер (на каждого пользователя системы).

Выбираем обязательно «Поместить все сертификаты в следующее хранилище» и наживаем «Обзор».

В появившемся окне необходимо выбрать куда установить сертификат, есть критерии установки, если:

  • Ошибка на 1 сертификате цепочки, выбираем для установки «Доверенные корневые центры сертификации»

  • Ошибка на 2 сертификате цепочки, выбираем для установки «Промежуточные центры сертификации»

После выбора куда устанавливать сертификат нажимаем «ОК», нажимаем «Далее», затем «Готово».
Соглашаемся со всеми «Предупреждениями системы безопасности».

Завершающим этапом появится сообщение «Импорт успешно выполнен», вернитесь к вкладке «Путь сертификации», обновите ее и проверьте, что ошибка прошла.

3. Если установка корневых сертификатов не решило проблему

Необходимо выполнить следующее:

Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Программы» («Удаление программы»).

Выбираем КриптоПро CSP и нажать на кнопку «Изменить»> выбираем «Исправить» и нажать на кнопку «Далее»> «Установить»>Готово.

Выбираем «Исправить» и нажать на кнопку «Далее»> «Установить»>Готово.

После окончания установки перезагрузите компьютер.

При входе на Сбербанк-АСТ ошибка: «Клиентский сертификат не сопоставлен с пользователем»

  • #1

Добрый день! Подскажите по проблеме. Windows Server 2019. Нужно в личном кабинете подписать эцп документ в личном кабинете в одной из систем. Появляется ошибка:

В процессе подписания произошла ошибка -> Возникла ошибка: Не удалось создать подпись из-за ошибки: Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия. (0x800B0109)

666666.png

Есть идеи что это может быть ?

Последнее редактирование:

Понравилась статья? Поделить с друзьями:
  • Ошибка 0x8009000d 2148073485 ключ не существует
  • Ошибка 0x80092004 криптопро
  • Ошибка 0x80090020 внутренняя ошибка криптопро
  • Ошибка 0x8009000b контейнер является неэкспортируемым его копирование невозможно
  • Ошибка 0x80090326 sstp