Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline kuliev  
#1 Оставлено : 13 марта 2025 г. 7:40:55(UTC)
kuliev

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.03.2025(UTC)
Сообщений: 5

Доброго времени суток!
Проблема на Mac OS, до этого все работало и проблем не было.
Не проходит проверка личного сертификата...
Подскажите куда копать для решения данной проблемы.

P/S КриптоПро обновил до последней актуальной версии

Цитата:
Серийный номер : 0x025BE06D007AB2BD9E48ED84906361F38C
SHA1 отпечаток : ebd4585e1be7878ce567d02cff6a4d69f3ac216e
Идентификатор ключа : d5b31ae8e310a8f04393c6aad59386e35d714f47
ID ключа УЦ : d156fb382c4c55ad7eb3ae0ac66749577f87e116
Алгоритм подписи : ГОСТ Р 34.11-2012/34.10-2012 256 бит
Алгоритм откр. кл. : ГОСТ Р 34.10-2012 256 бит (512 бит)
Открытый ключ : 04 40 9e 19 55 6b 3d 8b c4 9a cf ae 00 f4 16 be
ff 17 44 b5 c2 9d 0c 75 24 20 61 17 69 0a ef 4c
c3 15 23 b4 19 a1 af 7d f3 9b 43 e0 19 73 db ce
d0 50 2c 7e cb cd c7 7a ec 7d a8 2b eb 4d c9 66
05 65
Выдан : 04/02/2025 06:30:03 UTC
Истекает : 04/05/2026 06:40:03 UTC
Встроенная лицензия : КриптоПро CSP
Ссылка на ключ : Есть
Контейнер : SCARD\JACARTA_8166045573947040\cc01\D183
Имя провайдера : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Инфо о провайдере : Тип провайдера: 80, тип ключа: 1, флаги: 0x0
Ключ выдан : 04/02/2025 06:30:02 UTC
Ключ истекает : 04/05/2026 06:30:02 UTC
Тип идентификации : При личном присутствии
OCSP URL : http://pki.tax.gov.ru/ocsp03/ocsp.srf
URL сертификата УЦ : http://pki.tax.gov.ru/cr...a_fns_russia_2023_01.crt
URL сертификата УЦ : http://c0000-app005/crt/ca_fns_russia_2023_01.crt
URL сертификата УЦ : http://uc.nalog.ru/crt/ca_fns_russia_2023_01.crt
URL списка отзыва : http://pki.tax.gov.ru/cd...ae0ac66749577f87e116.crl
URL списка отзыва : http://c0000-app005/cdp/d156fb382c4c55ad7eb3ae0ac66749577f87e116.crl
URL списка отзыва : http://uc.nalog.ru/cdp/d...ae0ac66749577f87e116.crl
Назначение ключа : Цифровая подпись
Неотрекаемость
Шифрование ключей
Шифрование данных
Назначение/EKU : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
1.3.6.1.5.5.7.3.4 Защищенная электронная почта
1.2.643.2.4.1.1.1.1.9.1.1
1.2.643.2.2.34.34.1.23.2311
Цепочка сертификатов: Процесс отмены не может быть продолжен - проверка сертификатов недоступна. (0x800b010e)
#0:
Издатель : Минцифры России
Субъект : Минцифры России
Выдан : 08/01/2022 13:32:39 UTC
Истекает : 08/01/2040 13:32:39 UTC
SHA1 отпечаток : 2f0cb09be3550ef17ec4f29c90abd18bfcaad63a
Статус : Успех
#1:
Субъект : Федеральная налоговая служба
Выдан : 21/07/2023 13:12:44 UTC
Истекает : 21/07/2038 13:12:44 UTC
SHA1 отпечаток : 24a2cd23cc4e75ec695031b18054f7683fdf1e86
Статус : Успех
#2:
Субъект : ******* ****** ВЛАДИМИРОВИЧ
Выдан : 04/02/2025 06:30:03 UTC
Истекает : 04/05/2026 06:40:03 UTC
SHA1 отпечаток : ebd4585e1be7878ce567d02cff6a4d69f3ac216e
Статус : Ошибка 0x00000040 = REVOCATION_STATUS_UNKNOWN
Offline kuliev  
#2 Оставлено : 17 марта 2025 г. 10:17:06(UTC)
kuliev

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.03.2025(UTC)
Сообщений: 5

Коллеги доброго времени суток!
Ни у кого нет мыслей, в какую сторону копать с данной проблемой?
Offline Александр Лавник  
#3 Оставлено : 17 марта 2025 г. 10:22:23(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,486
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 802 раз в 741 постах
Автор: kuliev Перейти к цитате
Коллеги доброго времени суток!
Ни у кого нет мыслей, в какую сторону копать с данной проблемой?
Здравствуйте.

Попробуйте воспользоваться рекомендацией по ссылке:

https://support.cryptopr...dgebase/Article/View/443

или временным решением по ссылке:

https://support.cryptopr...dgebase/Article/View/430
Техническую поддержку оказываем тут
Наша база знаний
Offline kuliev  
#4 Оставлено : 17 марта 2025 г. 10:26:10(UTC)
kuliev

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.03.2025(UTC)
Сообщений: 5

Автор: Александр Лавник Перейти к цитате
Автор: kuliev Перейти к цитате
Коллеги доброго времени суток!
Ни у кого нет мыслей, в какую сторону копать с данной проблемой?
Здравствуйте.

Попробуйте воспользоваться рекомендацией по ссылке:

https://support.cryptopr...dgebase/Article/View/443

или временным решением по ссылке:

https://support.cryptopr...dgebase/Article/View/430


Первый вариант я пробовал, он положительного результата не принес.
Второй вариант с ручным добавлением списка отозванных сертификатов не пробовал.

Попробую сделать второй варианта, спасибо!
Offline nickm  
#5 Оставлено : 17 марта 2025 г. 10:28:24(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Автор: kuliev Перейти к цитате

Код:
URL списка отзыва   : http://pki.tax.gov.ru/cdp/d156fb382c4c55ad7eb3ae0ac66749577f87e116.crl
URL списка отзыва   : http://uc.nalog.ru/cdp/d156fb382c4c55ad7eb3ae0ac66749577f87e116.crl

По прямым ссылкам эти списки отзывов загружаются? VPN используете? Скорость сети стабильна?

Код:
$ /opt/cprocsp/bin/amd64/curl http://pki.tax.gov.ru/cdp/d156fb382c4c55ad7eb3ae0ac66749577f87e116.crl -o /dev/null
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100 31.5M  100 31.5M    0     0  11.9M      0  0:00:02  0:00:02 --:--:-- 11.9M

Список отзывов размером 32Мб, нда, дела.

Возможно, что в отведённый таймаут не укладываетесь, тогда, можно попробовать выкрутить его. На форуме есть темы, где этот вариант предлагают сделать.

UPD:
Автор: nickm Перейти к цитате
На форуме есть темы, где этот вариант предлагают сделать.

Даже искать ничего не надо, всё есть в базе знаний.

Отредактировано пользователем 17 марта 2025 г. 10:32:05(UTC)  | Причина: Не указана

Offline kuliev  
#6 Оставлено : 17 марта 2025 г. 10:31:01(UTC)
kuliev

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.03.2025(UTC)
Сообщений: 5

Проверю отпишусь.
Проблем с интернетом не замечал. Попробую загрузить по прямым ссылкам, посмотрю за какое время скачается.
Offline kuliev  
#7 Оставлено : 18 марта 2025 г. 12:44:34(UTC)
kuliev

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.03.2025(UTC)
Сообщений: 5

Доброго времени суток.
Проблема решилась сама собой.

Возможно действительно в то время был какой-то сбой по связи.

Всем спасибо!!!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.