Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline krow7  
#1 Оставлено : 19 октября 2016 г. 19:05:26(UTC)
krow7

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.10.2016(UTC)
Сообщений: 2
Российская Федерация

N0119.LOG (18kb) загружен 4 раз(а).Добрый день!

Наше ПО использует плагин Крипто-Про для браузеров для подписания сертификатом.

Выполняется вызов к API посредством создания ActiveX объекта:
Код:

var CADESCOM_CADES_BES = 1;
var oSignedData = CreateObject("CAdESCOM.CadesSignedData");
oSignedData.VerifyHash(oHashedData, sSignedMessage, CADESCOM_CADES_BES);


После чего возвращается ошибка: Процесс отмены не может быть продолжен - проверка сертификатов недоступна.(-2146762482)

Причем ошибка возникает только на Windows 10. На Windows 7 проблемы нет.

Подскажите, пожалуйста, с чем может быть связана эта проблема и как ее можно решить?

Используемая версия КриптоПро - 4.0.9708.

Если потребуется еще какая-либо информация, укажу при необходимости.

Прикрепил результаты из DebugView. По всей видимости что-то не так с OSCP и CRL? Какие действия нужно предпринять для устранения ошибки?

Отредактировано пользователем 19 октября 2016 г. 19:20:33(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#2 Оставлено : 20 октября 2016 г. 11:41:55(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Для win 10 используйте более новую сборку CSP 4.0R2
https://www.cryptopro.ru...p/downloads#latest_csp40

По логу, сертификат не проверяется, потому что:
ссылка на протокол OCSP в сертификате отсутствует
Цитата:
00000103 10.80518913 [3048] cadescom.dll: {7380} /COcspCheck::checkRevocation/ RevocationCheck.h(389) : #failure# HRESULT: (0xc2110121)

http://cpdn.cryptopro.ru...ent/cades/dllerrors.html

Ссылка CDP отсутствует или недоступна, а локально актуальный список отзыва сертификатов не установлен. Поэтому при создании подписи Ваш сертификат проверить не удается.

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline krow7  
#3 Оставлено : 20 октября 2016 г. 11:47:05(UTC)
krow7

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.10.2016(UTC)
Сообщений: 2
Российская Федерация

Автор: eav Перейти к цитате
Добрый день.
Для win 10 используйте более новую сборку CSP 4.0R2
https://www.cryptopro.ru...p/downloads#latest_csp40

По логу, сертификат не проверяется, потому что:
ссылка на протокол OCSP в сертификате отсутствует
Цитата:
00000103 10.80518913 [3048] cadescom.dll: {7380} /COcspCheck::checkRevocation/ RevocationCheck.h(389) : #failure# HRESULT: (0xc2110121)

http://cpdn.cryptopro.ru...ent/cades/dllerrors.html

Ссылка CDP отсутствует или недоступна, а локально актуальный список отзыва сертификатов не установлен. Поэтому при создании подписи Ваш сертификат проверить не удается.



Спасибо за оперативный ответ!

Попробую выяснить эти вопросы у организации, выдавшей сертификат.

Не подскажете, почему проверка выполнялась на машинах с Win7 с тем же сертификатом и тем же алгоритмом JavaScript?
Offline Андрей Емельянов  
#4 Оставлено : 20 октября 2016 г. 13:34:17(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Цитата:
Не подскажете, почему проверка выполнялась на машинах с Win7 с тем же сертификатом и тем же алгоритмом JavaScript?

Пока сложно сказать. Сеть у этих машин одна и та же? Для начала - просто обновите CSP 4.0 (ссылку давал выше) и проверьте сохраняется ли ошибка.
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.