Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Lurk30  
#1 Оставлено : 5 апреля 2017 г. 8:40:07(UTC)
Lurk30

Статус: Участник

Группы: Участники
Зарегистрирован: 17.03.2016(UTC)
Сообщений: 22

Сказал(а) «Спасибо»: 2 раз
Добрый день!
При попытки создания/проверки электронной подписи выпадается ошибка:
Цитата:
Не удалось создать подпись из-за ошибки: The revocation process could not continue - the certificate(s) could not be checked. (0x800B010E)

С чем может быть связана ошибка?
log.LOG (185kb) загружен 4 раз(а).
Offline Андрей Емельянов  
#2 Оставлено : 5 апреля 2017 г. 11:40:10(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
А по какому адресу OCSP идет обращение? Судя по данным из лога, проблема с сертификатом службы OCSP, в нем отсутствует требуемое расширение Признак доверия службе OCSP (id-pkix-ocsp-nocheck - OID 1.3.6.1.5.5.7.48.1.5)
http://cpdn.cryptopro.ru.../cades/requirements.html

Цитата:
00001584 4.33135700 [4080] cadescom.dll: {1728} /COcspPolicyVerification::verifyExtraStatus/ ChainValidation.h(942) : NoCheck is required but missing from OCSP certificate
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline Lurk30  
#3 Оставлено : 5 апреля 2017 г. 11:46:55(UTC)
Lurk30

Статус: Участник

Группы: Участники
Зарегистрирован: 17.03.2016(UTC)
Сообщений: 22

Сказал(а) «Спасибо»: 2 раз
Цитата:
А по какому адресу OCSP идет обращение?

OCSP: http://ca.esphere.ru/ocsp2/ocsp.srf
Цитата:
Судя по данным из лога, проблема с сертификатом службы OCSP, в нем отсутствует требуемое расширение Признак доверия службе OCSP (id-pkix-ocsp-nocheck - OID 1.3.6.1.5.5.7.48.1.5)

Я так понял проблема с сертификатом который установлен на OCSP службе?
Offline Андрей Емельянов  
#4 Оставлено : 5 апреля 2017 г. 12:18:09(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Цитата:
Я так понял проблема с сертификатом который установлен на OCSP службе?

Да.
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.
Lurk30 оставлено 05.04.2017(UTC)
Offline Lurk30  
#5 Оставлено : 5 апреля 2017 г. 12:29:28(UTC)
Lurk30

Статус: Участник

Группы: Участники
Зарегистрирован: 17.03.2016(UTC)
Сообщений: 22

Сказал(а) «Спасибо»: 2 раз
Спасибо за ответ.

Не подскажите как можно получить сертификат OCSP-службы с помощью ocsputil.exe, что бы УЦ задать вопрос по поводу этой проблемы?
Offline Андрей Емельянов  
#6 Оставлено : 5 апреля 2017 г. 14:21:28(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Можно такой командой, например
ocsputil mp -u http://ca.esphere.ru/ocsp2/ocsp.srf C:\User.cer -o C:\Ocspresponse.ors
Ответ службы Ocspresponse.ors будет содержать сертификат оператора OCSP
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.
Lurk30 оставлено 06.04.2017(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.