Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Казак  
#1 Оставлено : 14 ноября 2021 г. 20:29:40(UTC)
AKazak

Статус: Участник

Группы: Участники
Зарегистрирован: 14.11.2021(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Здравствуйте!

28.10.2021получил сертификат ЭЦП в отделении ФНС РФ.
При попытке подписи через СКЗИ КриптоПро CSP и КриптоПро ЭЦП Browser plug-in на https://online.fasie.ru/Pages/Personal/TestCertificate.aspx получаю ошибку:
Цитата:
Ошибка: The URL of OCSP service is not specified (0xC2110121)


Эта ошибка говорит о том, в сертификате отсутствуют ссылки на OCSP серверы для службы актуальных статусов сертификатов.
Проблему можно решить в СКЗИ КриптоПро CSP (https://support.cryptopro.ru/index.php?/Knowledgebase/Article/View/97/0/sozdnie-usovershenstvovnnojj-podpisi-s-ispolzovniem-sertifikt-ne-soderzhshhego--ssylku-n-ocsp-sluzhbu), но для этого нужно знать адреса OCSP-серверов или сервера.

Подскажите, пожалуйста, акутальные адреса OCSP-серверов УЦ ФНС, с помощью которых можно проверить действительность моего сертификата.

Спасибо за оперативный ответ.

Отредактировано пользователем 14 ноября 2021 г. 20:32:10(UTC)  | Причина: добавлены гиперссылки

Offline Санчир Момолдаев  
#2 Оставлено : 14 ноября 2021 г. 20:47:59(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 839
Российская Федерация

Сказал(а) «Спасибо»: 71 раз
Поблагодарили: 176 раз в 171 постах
Добрый день!
попробуйте эти
ocsp: http://uc.nalog.ru/ocsp/ocsp.srf
tsp: http://uc.nalog.ru/tsp/tsp.srf

оставьте пожалуйста обратную связь
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
AKazak оставлено 14.11.2021(UTC)
Offline Андрей Казак  
#3 Оставлено : 14 ноября 2021 г. 21:07:47(UTC)
AKazak

Статус: Участник

Группы: Участники
Зарегистрирован: 14.11.2021(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Автор: Санчир Момолдаев Перейти к цитате
Добрый день!
попробуйте эти
ocsp: http://uc.nalog.ru/ocsp/ocsp.srf
tsp: http://uc.nalog.ru/tsp/tsp.srf

оставьте пожалуйста обратную связь


Судя по всему, что адрес сервера OCSP сработал!

Теперь получаю вот такую ошибку:
Цитата:
Ошибка: OCSP Responder time is out of sync with Time Stamping Authority (0xC2110130)

Похоже, теперь нужно указать адрес TSP-сервера.

В какую политику заносить адрес TSP-сервера?
Offline Санчир Момолдаев  
#4 Оставлено : 14 ноября 2021 г. 21:45:44(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 839
Российская Федерация

Сказал(а) «Спасибо»: 71 раз
Поблагодарили: 176 раз в 171 постах
коды ошибок смотрите тут

тсп адрес указывается в самом коде
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
AKazak оставлено 14.11.2021(UTC)
Offline Андрей Казак  
#5 Оставлено : 14 ноября 2021 г. 21:59:56(UTC)
AKazak

Статус: Участник

Группы: Участники
Зарегистрирован: 14.11.2021(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Автор: Санчир Момолдаев Перейти к цитате
коды ошибок смотрите тут


0xC2110130 Время Службы OCSP рассинхронизировано со Службой штампов времени
Как быстрее всего решить эту проблему?

Автор: Санчир Момолдаев Перейти к цитате
тсп адрес указывается в самом коде

Не понял.
Поясните, пожалуйста, в каком коде нужно указывать адрес TSP-сервера.

Спасибо.
Offline Санчир Момолдаев  
#6 Оставлено : 14 ноября 2021 г. 22:19:20(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 839
Российская Федерация

Сказал(а) «Спасибо»: 71 раз
Поблагодарили: 176 раз в 171 постах
Автор: Андрей Казак Перейти к цитате

0xC2110130 Время Службы OCSP рассинхронизировано со Службой штампов времени
Как быстрее всего решить эту проблему?

связаться с администраторами ФНС и fasie.ru (наверное они указывают адрес тсп) чтобы они синхронизировали время на серверах


Автор: Андрей Казак Перейти к цитате

Не понял.
Поясните, пожалуйста, в каком коде нужно указывать адрес TSP-сервера.
Спасибо.


адрес скорее всего указывается в коде сайта. либо "приколочен" намертво, либо в где-то в лк можно его указать
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Казак  
#7 Оставлено : 15 ноября 2021 г. 7:22:49(UTC)
AKazak

Статус: Участник

Группы: Участники
Зарегистрирован: 14.11.2021(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Автор: Санчир Момолдаев Перейти к цитате
Автор: Андрей Казак Перейти к цитате

0xC2110130 Время Службы OCSP рассинхронизировано со Службой штампов времени
Как быстрее всего решить эту проблему?

связаться с администраторами ФНС и fasie.ru (наверное они указывают адрес тсп) чтобы они синхронизировали время на серверах


Автор: Андрей Казак Перейти к цитате

Не понял.
Поясните, пожалуйста, в каком коде нужно указывать адрес TSP-сервера.
Спасибо.


адрес скорее всего указывается в коде сайта. либо "приколочен" намертво, либо в где-то в лк можно его указать


Понятно.
Буду связываться сегодня.

Эту проверку времени можно отключить программно?
Offline Санчир Момолдаев  
#8 Оставлено : 15 ноября 2021 г. 7:31:18(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 839
Российская Федерация

Сказал(а) «Спасибо»: 71 раз
Поблагодарили: 176 раз в 171 постах
нельзя отключить
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Казак  
#9 Оставлено : 15 ноября 2021 г. 8:02:03(UTC)
AKazak

Статус: Участник

Группы: Участники
Зарегистрирован: 14.11.2021(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Добавил http://uc.nalog.ru/tsp/tsp.srf в политику Службы штампов: адрес службы штампов времени по умолчанию, но не помогло --- ошибка осталась такой же.

Я правильно понял, что по закону использование OCSP и TSP не обязательно и выполняется по желанию УЦ?
Offline Санчир Момолдаев  
#10 Оставлено : 15 ноября 2021 г. 8:03:10(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 839
Российская Федерация

Сказал(а) «Спасибо»: 71 раз
Поблагодарили: 176 раз в 171 постах
по желанию сайта / портала / принимающей стороны
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Казак  
#11 Оставлено : 15 ноября 2021 г. 8:21:59(UTC)
AKazak

Статус: Участник

Группы: Участники
Зарегистрирован: 14.11.2021(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Автор: Санчир Момолдаев Перейти к цитате
по желанию сайта / портала / принимающей стороны


Хм...
А что делать, если принимающая сторона требует, а УЦ не предоставляет или не прописывает в сертификате?
Возможно ли после выпуска сертификатат попросить УЦ дописать в него необходимые поля? Или потребуется перевыпуск сертификата?
Offline Санчир Момолдаев  
#12 Оставлено : 15 ноября 2021 г. 8:28:54(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 839
Российская Федерация

Сказал(а) «Спасибо»: 71 раз
Поблагодарили: 176 раз в 171 постах
Ocsp либо перевыпуск, либо указание у клиента, а тсп указывает тот кто создает подпись. Точнее указывается в коде.
Для xlt1 подписи должны быть доступны обе службы
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Казак  
#13 Оставлено : 15 ноября 2021 г. 8:44:36(UTC)
AKazak

Статус: Участник

Группы: Участники
Зарегистрирован: 14.11.2021(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Автор: Санчир Момолдаев Перейти к цитате
а тсп указывает тот кто создает подпись. Точнее указывается в коде


То есть адрес TSP-сервера указывается в коде страницы OCSP-сервера, то есть http://uc.nalog.ru/ocsp/ocsp.srf?
Offline Санчир Момолдаев  
#14 Оставлено : 15 ноября 2021 г. 9:11:43(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 839
Российская Федерация

Сказал(а) «Спасибо»: 71 раз
Поблагодарили: 176 раз в 171 постах
Нет, в коде на сайте где подписываете. Как я понимаю на fasie.ru

На нашей демостранице можно указать адрес тсп сервера: https://www.cryptopro.ru.../cades_xlong_sample.html

Можно ли указать у них, надо уточнять у администраторов целевого портала

Отредактировано пользователем 15 ноября 2021 г. 9:12:43(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Казак  
#15 Оставлено : 15 ноября 2021 г. 14:46:16(UTC)
AKazak

Статус: Участник

Группы: Участники
Зарегистрирован: 14.11.2021(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
В УЦ предположили, что скорее всего при выпуске сертификата произошёл сбой в системе и предложили подойти и перевыпустить сертификат.
Такое может быть?
Offline Санчир Момолдаев  
#16 Оставлено : 15 ноября 2021 г. 15:40:57(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 839
Российская Федерация

Сказал(а) «Спасибо»: 71 раз
Поблагодарили: 176 раз в 171 постах
На нашей демостранице xlt1 подпись создается?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Казак  
#17 Оставлено : 15 ноября 2021 г. 16:40:44(UTC)
AKazak

Статус: Участник

Группы: Участники
Зарегистрирован: 14.11.2021(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Автор: Санчир Момолдаев Перейти к цитате
На нашей демостранице xlt1 подпись создается?


Пришлите, пожалуйста, ссылку на демо-страницу.
Offline Санчир Момолдаев  
#18 Оставлено : 15 ноября 2021 г. 16:46:06(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 839
Российская Федерация

Сказал(а) «Спасибо»: 71 раз
Поблагодарили: 176 раз в 171 постах
она была выше.
дублирую тут
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Казак  
#19 Оставлено : 15 ноября 2021 г. 16:50:32(UTC)
AKazak

Статус: Участник

Группы: Участники
Зарегистрирован: 14.11.2021(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Автор: Андрей Казак Перейти к цитате
Автор: Санчир Момолдаев Перейти к цитате
На нашей демостранице xlt1 подпись создается?


Пришлите, пожалуйста, ссылку на демо-страницу.


Проверил здесь https://www.cryptopro.ru/sites/default/files/products/cades/demopage/cades_xlong_sample.html --- проверка прошла успешно:


UserPostedImage

Отредактировано пользователем 15 ноября 2021 г. 16:51:51(UTC)  | Причина: Не указана

Offline Санчир Момолдаев  
#20 Оставлено : 15 ноября 2021 г. 16:59:52(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 839
Российская Федерация

Сказал(а) «Спасибо»: 71 раз
Поблагодарили: 176 раз в 171 постах
после выбора сертифката нажимали "подписать"? указывали tsp службу?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.