Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline vladislav starostin  
#1 Оставлено : 18 марта 2024 г. 15:31:11(UTC)
vladislav starostin

Статус: Участник

Группы: Участники
Зарегистрирован: 30.10.2023(UTC)
Сообщений: 10

Сказал(а) «Спасибо»: 1 раз
Здравствуйте!
Вопрос следующего характера: в 2023 году я развернул модуль подписания документа с ЭЦП и браузерным плагином. Веб-приложение, в котором работает этот модуль, находится в локальной сети без доступа к интернету. В том году все работало. С наступлением 2024 года и очередной заменой ЭЦП в казначействе, плагин начал выдавать ошибку: "Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном документе" - 0x800B0101. Ошибка появляется независимо от наличия токена с контейнером в компьютере. Со временем в системе проблем также нет.
Подскажите, пожалуйста, в какую сторону нужно копать, все ресурсы в интернете сводят к проверке времени на компьютере и больше никакой информации на эту тему нет.
Offline nickm  
#2 Оставлено : 18 марта 2024 г. 15:33:25(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: vladislav starostin Перейти к цитате
Веб-приложение, в котором работает этот модуль, находится в локальной сети без доступа к интернету.
...
в какую сторону нужно копать

Списки отзывов?
Offline Андрей *  
#3 Оставлено : 18 марта 2024 г. 15:43:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: vladislav starostin Перейти к цитате
Здравствуйте!
Вопрос следующего характера: в 2023 году я развернул модуль подписания документа с ЭЦП и браузерным плагином. Веб-приложение, в котором работает этот модуль, находится в локальной сети без доступа к интернету. В том году все работало. С наступлением 2024 года и очередной заменой ЭЦП в казначействе, плагин начал выдавать ошибку: "Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном документе" - 0x800B0101. Ошибка появляется независимо от наличия токена с контейнером в компьютере. Со временем в системе проблем также нет.
Подскажите, пожалуйста, в какую сторону нужно копать, все ресурсы в интернете сводят к проверке времени на компьютере и больше никакой информации на эту тему нет.


по описанию - попытка что-то подписать просроченным сертификатом?

На странице тестирования смотреть.
Техническую поддержку оказываем тут
Наша база знаний
Offline vladislav starostin  
#4 Оставлено : 18 марта 2024 г. 15:58:43(UTC)
vladislav starostin

Статус: Участник

Группы: Участники
Зарегистрирован: 30.10.2023(UTC)
Сообщений: 10

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Автор: vladislav starostin Перейти к цитате
Здравствуйте!
Вопрос следующего характера: в 2023 году я развернул модуль подписания документа с ЭЦП и браузерным плагином. Веб-приложение, в котором работает этот модуль, находится в локальной сети без доступа к интернету. В том году все работало. С наступлением 2024 года и очередной заменой ЭЦП в казначействе, плагин начал выдавать ошибку: "Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном документе" - 0x800B0101. Ошибка появляется независимо от наличия токена с контейнером в компьютере. Со временем в системе проблем также нет.
Подскажите, пожалуйста, в какую сторону нужно копать, все ресурсы в интернете сводят к проверке времени на компьютере и больше никакой информации на эту тему нет.


по описанию - попытка что-то подписать просроченным сертификатом?

На странице тестирования смотреть.


Так суть в том, что плагин даже без вставленного токена не запускает процесс подписания, а сразу ругается на недействительный сертификат. Методом тыка я сузил круг поиска до цепочки из федерального казначейства, минцифры и казначейства. Загрузил всю актуальную цепочку с их сайта, переимпортировал в систему, но результат тот же
Offline vladislav starostin  
#5 Оставлено : 18 марта 2024 г. 15:59:48(UTC)
vladislav starostin

Статус: Участник

Группы: Участники
Зарегистрирован: 30.10.2023(UTC)
Сообщений: 10

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: vladislav starostin Перейти к цитате
Веб-приложение, в котором работает этот модуль, находится в локальной сети без доступа к интернету.
...
в какую сторону нужно копать

Списки отзывов?


Я тоже на них думал, но вычистил все СОС и по новой каждый установил
Offline Андрей *  
#6 Оставлено : 18 марта 2024 г. 16:07:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: vladislav starostin Перейти к цитате


Так суть в том, что плагин даже без вставленного токена не запускает процесс подписания, а сразу ругается на недействительный сертификат. Методом тыка я сузил круг поиска до цепочки из федерального казначейства, минцифры и казначейства. Загрузил всю актуальную цепочку с их сайта, переимпортировал в систему, но результат тот же



Плагин проверяет период перед подписанием, до обращения к контейнеру.

Сложности есть просмотреть, какие есть сертификаты и их срок действия?
Есть страница тестирования, есть оснастка управления сертификатами (Пуск\КРИПТО-ПРО\Сертификаты...) - в Личном хранилище посмотреть.
Техническую поддержку оказываем тут
Наша база знаний
Offline vladislav starostin  
#7 Оставлено : 18 марта 2024 г. 16:16:29(UTC)
vladislav starostin

Статус: Участник

Группы: Участники
Зарегистрирован: 30.10.2023(UTC)
Сообщений: 10

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Автор: vladislav starostin Перейти к цитате


Так суть в том, что плагин даже без вставленного токена не запускает процесс подписания, а сразу ругается на недействительный сертификат. Методом тыка я сузил круг поиска до цепочки из федерального казначейства, минцифры и казначейства. Загрузил всю актуальную цепочку с их сайта, переимпортировал в систему, но результат тот же



Плагин проверяет период перед подписанием, до обращения к контейнеру.

Сложности есть просмотреть, какие есть сертификаты и их срок действия?
Есть страница тестирования, есть оснастка управления сертификатами (Пуск\КРИПТО-ПРО\Сертификаты...) - в Личном хранилище посмотреть.


Я все сертификаты и СОС, касаемо криптопро, установил по новой. Взяты были с ресурса: сертификаты. Пробовал из архива казначейства брать напрямую - та же история
Offline Андрей *  
#8 Оставлено : 18 марта 2024 г. 16:21:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Я про Личный.Он есть?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#9 Оставлено : 18 марта 2024 г. 16:24:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: vladislav starostin Перейти к цитате
в 2023 году я развернул модуль подписания документа с ЭЦП и браузерным плагином.


Смотреть настройки - там есть выбор сертификата и его запоминание? Сайт запомнил истёкший сертификат?

Страница тестирования в помощь, повторяю третий раз.




Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#10 Оставлено : 18 марта 2024 г. 16:26:15(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: vladislav starostin Перейти к цитате
Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном документе"




не дочитывал ключевое...
При проверке документа - выдаётся сообщение, сертификат просрочен... так?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.