Ошибка при проверке сертификата штампа времени


Offline

st_pavel

 


#1
Оставлено
:

30 июня 2016 г. 21:57:12(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Добрый день!

При подписании файлов в КриптоАРМ получаю такую ошибку:

«Невозможно получить штамп времени.
Ошибка отправки запроса на штамп времени.
В URL (сетевом адресе) указан неподдерживаемый протокол (0x00002ee6) (0x80004005)»

Перепробовал разные службы TSP, результат такой же.

За день до этого все работало.
Устанавливал только КриптоПро Office Signature.
Не могу понять — где может быть источник проблемы.

Windows 10 x64,
КриптоПро CSP 4.0.9708 (Nechaev) от 01.03.2016.
КриптоАРМ 5.4.0.9131


Вверх


Offline

Андрей Емельянов

 


#2
Оставлено
:

12 июля 2016 г. 17:45:40(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.
Проверьте не истекла ли лицензия на tsp/ocsp клиенты в оснастке Управление лицензиями КриптоПро PKI
Создайте ключ на тестовом УЦ https://www.cryptopro.ru/certsrv/
Далее проверьте подпись, используя адрес нашего тестового сервиса штампов http://testca.cryptopro.ru/tsp/tsp.srf

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#3
Оставлено
:

12 июля 2016 г. 17:56:29(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Лицензии все проверил, там все нормально.
Проблему устранил случайно.
В настройках IE (Свойства браузера — Подключения — Настройка сети) снял флажки с параметров «Автоматическое определение параметров», «Использовать прокси-сервер для локальных подключений», несмотря на то, что там было пусто.
Сейчас работает нормально.


Вверх

Offline

Андрей Емельянов

 


#4
Оставлено
:

12 июля 2016 г. 18:23:47(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Вы правы. Неверные настройки сетевых параметров в IE могут негативно сказаться на получении URL.

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#5
Оставлено
:

1 сентября 2016 г. 20:58:03(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Получил новую ошибку с TSP-клиентом
Скриншот прилагаю.
[img=https://1drv.ms/i/s!ArF9wgWy91JjpP59foGXjozJq42oNQ]Скриншот ошибки TSP-клиента[/img]
Просьба подсказать, как можно исправить.


Вверх

Offline

Андрей Емельянов

 


#6
Оставлено
:

5 сентября 2016 г. 10:38:44(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.

Цитата:

Получил новую ошибку с TSP-клиентом

Опишите, пожалуйста, подробнее после каких действий появилась данная ошибка. Ошибка может проявиться в результате обновления ОС (речь о «новом» большем обновлении Win 10). Переустановка проблему не решает?

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

Offline

st_pavel

 


#7
Оставлено
:

5 сентября 2016 г. 10:51:35(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Автор: eav Перейти к цитате

Переустановка проблему не решает?

Пришлось полностью переустановить Windows 10, после этого проблема исчезла.


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

Mike2022

 


#1
Оставлено
:

28 сентября 2022 г. 13:24:23(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Добрый день!
Нами получен сертификат в УЦ Центрального банка, который должен использоваться на портале ЦБР.
Однако, при попытке проверить работу службы штампа времени получаем ошибку (0x80072EE2).
на странице проверки работы плагина https://www.cryptopro.ru…/cades_xlong_sample.html при указании в качестве сервера штампа времени http://tsp2012.taxcom.ru/tsp/tsp.srf или https://tsp1.ca.cbr.ru/tsp подпись формируется только с сертификатом, выданным ФНС. С сертификатом, выданным ЦБР, получаем ошибку «Не удалось создать подпись из-за ошибки: Время ожидания операции истекло (0x80072EE2)»
Лицензии на TSP Client 2.0 есть.
Версия плагина: 2.0.14590
Версия криптопровайдера: 5.0.12000
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Платформа: Windows10 х64


Вверх

Offline

Андрей *

 


#2
Оставлено
:

28 сентября 2022 г. 14:02:54(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,757
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1840 раз в 1423 постах

Здравствуйте.
А просто Bes создаётся успешно?

В сертификате указан адрес ocsp, может сервис не доступен?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#3
Оставлено
:

28 сентября 2022 г. 14:32:35(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?


Вверх

Offline

Mike2022

 


#4
Оставлено
:

28 сентября 2022 г. 14:43:04(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

что ещё заметил: в сертификате прописано http://, там никто не отвечает, и ошибка 0x80072EE2. Но если указать https://, то ошибка другая: «Не удалось создать подпись из-за ошибки: При попытке отправки запроса возникла ошибка HTTP (0xC2100100)»


Вверх

Offline

Андрей *

 


#5
Оставлено
:

28 сентября 2022 г. 16:02:15(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,757
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1840 раз в 1423 постах

Автор: Mike2022 Перейти к цитате

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?

нет…

TSP — это штамп времени…
OCSP — это онлайн проверка статуса сертификата- доказательство,что он не был отозван

Есть варианты(и демо страницы к ним):
BES — без штампа времени
T — TSP
XLong 1 — OCSP + TSP

Поэтому — можно проверить, BES, T- если всё работает, значит проблема в OCSP…

Пробовали писать в ТП?

Цитата:

там никто не отвечает

Как проверяли, POST запрос?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#6
Оставлено
:

29 сентября 2022 г. 11:48:25(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Автор: Андрей * Перейти к цитате

Пробовали писать в ТП?

у меня осталось не оч впечатление о работе ТП с прошлых разов, но похоже вариантов решить без них нет (

Цитата:

Как проверяли, POST запрос?

да

попробовал разные тестовые страницы, BES работает, TSP работает, OCSP+TSP не работает.
спасибо за разъяснения.


Вверх

Offline

Mike2022

 


#7
Оставлено
:

29 сентября 2022 г. 16:30:29(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

Андрей *

оставлено 29.09.2022(UTC)


Offline

abssupport

 


#8
Оставлено
:

6 октября 2022 г. 17:29:49(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp

Добрый день!
А можно более подробную инструкцию пожалуйста, как все это сделать?
Столкнулись с такой же проблемой (0х80072EE2) и если есть возможность напишите пожалуйста адрес службы штампа времени сертификата выданного ЦБ РФ, им писали. ответа не получили


Вверх

Offline

Mike2022

 


#9
Оставлено
:

7 октября 2022 г. 15:16:18(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 34 раз(а).


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

YuriSn

оставлено 25.10.2022(UTC)


Offline

abssupport

 


#10
Оставлено
:

10 октября 2022 г. 16:27:24(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 34 раз(а).

Спасибо, по поводу их поддержки согласен.
Настроил все как по инструкции но все равно возникает ошибка Соединение с сервером было неожиданно прервано (0x80072EFE) , в КРИПТОАРМГост тоже не подписывает со штампом времени от ЦБ, а ЛК ЦБ при проверке сертификата со службой штампа времени так же не проходит проверку


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Использование штампов времени обеспечивает доказательство существования данных на определенный момент времени. В системах электронного документооборота штамп времени является аналогом даты на бумажном документе, а служба штампов времени выступает в роли нотариуса/доверенной стороны, подтверждающей факт существования документа на определенный момент времени.

Сервер функционирует по протоколу TSP поверх HTTP. Штамп времени связывает произвольные данные с меткой времени и заверяется электронной подписью (ЭП) сервера Службы штампов времени. Тестовый TSP-сервер развернут по следующему адресу:

http://soft.lissi.ru:8888/tsa

Тестовый сервер службы штампов времени предназначен только для ознакомительных целей. Сертификат подписи штампов времени выдан Тестовым удостоверяющим центром «ЛИССИ-Софт».

Для обращения к тестовому серверу штампов времени можно воспользоваться утилитой TSP-клиент. Скачать её можно на нашем сайте.

TSP-клиент является утилитой командной строки и имеет следующий синтаксис:

При работе с электронной подписью появилось сообщение «Не удалось отправить запрос на штамп времени».

Причина №1. Работу блокирует антивирусная программа

Причина №2. Не настроено (или настроено некорректно) подключение к прокси-серверу

Настройте прокси-сервер для работы со СБИС3 Плагином.

Причина №3. Работа https запрещена политиками безопасности

  1. В Internet Explorer откройте любую https-страницу в интернете, например, https://google.com.
  2. Если она не открылась, в браузере нажмите , выберите «Свойства браузера» и на вкладке «Дополнительно» кликните «Восстановить дополнительные параметры».

Причина №4. Не установлены обновления для ОС

Перейдите в «Панель управления/Система и безопасность/Центр обновления Windows» и установите все доступные обновления.

Причина №5. Установлены два криптопровайдера

На одном компьютере нельзя работать с несколькими СКЗИ. Удалите оба и заново установите основной криптопровайдер.

Решение №6. Повреждена СКЗИ

Переустановите СКЗИ, например, КриптоПро. При этом все поврежденные библиотеки, используемые для безопасности ОС, будут заменены. Прибегать к переустановке СКЗИ следует только в «крайнем» случае, когда вы испробовали все описанные способы ее устранения.

Рис.1.
Настройка ПО “КриптоАРМ 5″ для работы со службой штампов времени.

Рис.2.
Настройка личного кабинета участника информационного обмена с ЦБ РФ для работы со службой штампов времени.

* В настоящее время служба TSP ООО “НТСсофт” предоставляется на безвозмездной основе и работает с сертификатами электронной подписи, выданными любым аккредитованным удостоверяющим центром. Однако в дальнейшем, для её работы может потребоваться предварительная авторизация с сертификатом, выданным УЦ ООО “НТСсофт”. По всем возникающим вопросам обращайтесь на ca@ntssoft.ru

Аккредитованный удостоверяющий центр «НТСсофт».
Большой выбор электронных подписей и сопутствующих услуг.

вопросы

Из нашей статьи вы узнаете:

Электронная подпись содержит в себе сведения о владельце сертификата. В ней также может указываться информация о том, когда и во сколько был подписан документ.

Дата и время ставятся те же, что и на устройстве, с которого произведено подписание. Сведения о моменте подписи, полученные данным способом, не являются достоверными и не вызывают доверия. Чтобы придать юридическую силу документу и доказать момент создания подписи, пользователь обращается к службе штампов времени.

Рассказываем о том, для чего нужен штамп времени и как он работает.

Как формируется штамп времени

Дата и время появляются на документе при подписании электронной подписью в момент, когда ПО ЭЦП обращается к службе штампов времени. Данный сервис работает независимо от пользователя и имеет доступ к точным данным о дате/времени. При этом сохраняется конфиденциальность, так как служба не видит содержимого документа.

Служба штампов времени работает по протоколу TSP (time stamp protocol). Принцип работы данного протокола заключается в обмене сообщениями типа «запрос-ответ». Таким образом, когда подписывается электронный документ, на сервер TSP идёт запрос, затем формируется штамп, который отправляется сервером в ответ на запрос. Ставятся точные значения времени и календарной даты. Ответ подписывается квалифицированной электронной подписью сервера.

Чтобы штамп времени можно было устанавливать к ЭЦП и к подписываемому документу, необходимо использовать ПО, поддерживающее протокол службы штампов времени. Например, программы КриптоАРМ ГОСТ и КриптоПро TSP Client.

Выбрать подходящую лицензию КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста.

Для чего нужны штампы времени

Штамп времени фиксирует время подписания электронного документа. Это необходимо для доказательства юридической значимости. Данная информация принимается в качестве свидетельства в судопроизводстве. Протокол штампа времени доказывает, что тот или иной документ существовал в отдельно выбранный момент.

Преимущества и область применения

При наличии штампа времени на электронной подписи фиксируется время:

  1. состояния документа в определённое время. Штамп времени, полученный после запроса на сервер TSP, служит доказательством существования документа. Эта специфика также используется в области авторского права;
  2. формирования ЭЦП. Является основанием для формирования доказательной базы в случае судебных разбирательств. Широко применяется при организации юридически значимого документооборота на электронных торговых площадках и в других сферах деятельности;
  3. выполнения операции по обработке электронного документа.

Также существуют сервисы, которые позволяют организовать долгосрочное хранение архивных документов в электронной форме. Так, срок хранения бухгалтерской документации составляет пять лет, за это время сертификат может потерять свою силу. Чтобы сохранить срок действия файлов, пользователь обращается в службу OSCP вместе с запросом штампа времени. OCSP-ответ сохраняет сертификат пользователя и доказывает, что подпись была действительна на момент подписания.
С использованием КриптоПро OSCP Сlient совместно с ПО для ЭЦП владелец подписи может сохранить OSCP-ответ при подписании документов и формировании штампа времени. Тем самым он обеспечит сохранность юридической силы документа в течение долгого времени.

Также штамп времени необходим при сдаче отчётных документов для Центрального Банка РФ. Пользователь загружает отчётность, подписывает её с помощью квалифицированной ЭЦП и указывает адрес службы штампов времени на портале Центробанка. Данная мера необходима для проверки подлинности ЭЦП и достоверности времени подписания документов.

Какие законы регламентируют штамп времени в 2023 году

Штамп времени был регламентирован Российским законодательством в 2021 году, впервые было дано определение службы «меток доверенного времени» или «цифрового штампа времени». Это стало результатом совместного проекта Минцифры и ФСБ.

В Федеральном законе от 27.12.2019 № 476-ФЗ дано определение метки доверенного времени. Порядок создания и проверки был утверждён приказом Минцифры РФ от 06.11.2020 № 580. Приказом ФСБ России от 4.12.2020 № 555 были введены изменения в приказ ФСБ №796. В документе были уточнены требования, предъявляемых к средствам ЭЦП и оборудованию удостоверяющих центров.

Удостоверяющий центр «Калуга Астрал» является независимой третьей стороной и имеет сервер службы TSP. Квалифицированные и неквалифицированные электронные подписи, выпущенные через API-сервисы Астрал.Платформы имеют штамп времени и доказывают момент подписания документа.

Для массового выпуска неквалифицированных электронных подписей сотрудников рекомендуем сервис «API УНЭП». Решение автоматизирует внутренние процессы кадрового документооборота и наделяет данные документы юридической силой.


Offline

Mike2022

 


#1
Оставлено
:

28 сентября 2022 г. 13:24:23(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Добрый день!
Нами получен сертификат в УЦ Центрального банка, который должен использоваться на портале ЦБР.
Однако, при попытке проверить работу службы штампа времени получаем ошибку (0x80072EE2).
на странице проверки работы плагина https://www.cryptopro.ru…/cades_xlong_sample.html при указании в качестве сервера штампа времени http://tsp2012.taxcom.ru/tsp/tsp.srf или https://tsp1.ca.cbr.ru/tsp подпись формируется только с сертификатом, выданным ФНС. С сертификатом, выданным ЦБР, получаем ошибку «Не удалось создать подпись из-за ошибки: Время ожидания операции истекло (0x80072EE2)»
Лицензии на TSP Client 2.0 есть.
Версия плагина: 2.0.14590
Версия криптопровайдера: 5.0.12000
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Платформа: Windows10 х64


Вверх


Offline

Андрей *

 


#2
Оставлено
:

28 сентября 2022 г. 14:02:54(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Здравствуйте.
А просто Bes создаётся успешно?

В сертификате указан адрес ocsp, может сервис не доступен?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#3
Оставлено
:

28 сентября 2022 г. 14:32:35(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?


Вверх


Offline

Mike2022

 


#4
Оставлено
:

28 сентября 2022 г. 14:43:04(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

что ещё заметил: в сертификате прописано http://, там никто не отвечает, и ошибка 0x80072EE2. Но если указать https://, то ошибка другая: «Не удалось создать подпись из-за ошибки: При попытке отправки запроса возникла ошибка HTTP (0xC2100100)»


Вверх


Offline

Андрей *

 


#5
Оставлено
:

28 сентября 2022 г. 16:02:15(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: Mike2022 Перейти к цитате

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?

нет…

TSP — это штамп времени…
OCSP — это онлайн проверка статуса сертификата- доказательство,что он не был отозван

Есть варианты(и демо страницы к ним):
BES — без штампа времени
T — TSP
XLong 1 — OCSP + TSP

Поэтому — можно проверить, BES, T- если всё работает, значит проблема в OCSP…

Пробовали писать в ТП?

Цитата:

там никто не отвечает

Как проверяли, POST запрос?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#6
Оставлено
:

29 сентября 2022 г. 11:48:25(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Автор: Андрей * Перейти к цитате

Пробовали писать в ТП?

у меня осталось не оч впечатление о работе ТП с прошлых разов, но похоже вариантов решить без них нет (

Цитата:

Как проверяли, POST запрос?

да

попробовал разные тестовые страницы, BES работает, TSP работает, OCSP+TSP не работает.
спасибо за разъяснения.


Вверх


Offline

Mike2022

 


#7
Оставлено
:

29 сентября 2022 г. 16:30:29(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

Андрей *

оставлено 29.09.2022(UTC)


Offline

abssupport

 


#8
Оставлено
:

6 октября 2022 г. 17:29:49(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp

Добрый день!
А можно более подробную инструкцию пожалуйста, как все это сделать?
Столкнулись с такой же проблемой (0х80072EE2) и если есть возможность напишите пожалуйста адрес службы штампа времени сертификата выданного ЦБ РФ, им писали. ответа не получили


Вверх


Offline

Mike2022

 


#9
Оставлено
:

7 октября 2022 г. 15:16:18(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 48 раз(а).


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

YuriSn

оставлено 25.10.2022(UTC)


Offline

abssupport

 


#10
Оставлено
:

10 октября 2022 г. 16:27:24(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 48 раз(а).

Спасибо, по поводу их поддержки согласен.
Настроил все как по инструкции но все равно возникает ошибка Соединение с сервером было неожиданно прервано (0x80072EFE) , в КРИПТОАРМГост тоже не подписывает со штампом времени от ЦБ, а ЛК ЦБ при проверке сертификата со службой штампа времени так же не проходит проверку


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Windows поставляется с актуальными версиями .NET Framework, если же для работы приложений нужны более старые версиями этого компонента, последний можно скачать и установить вручную как обычную программу. Обычно установка проходит без каких-либо проблем, но в некоторых случаях вы можете получить ошибку «Подпись отметки времени и/или сертификат не могут быть проверены или имеют неправильный формат».

Microsoft.NET Framework

Также с этой ошибкой вы можете столкнуться при установке некоторых драйверов и сторонних приложений.

В большинстве случаев основной причиной ошибки становится невозможность Windows проверить интегрированный в установщик компонента, драйвера или приложения сертификат.

Что в таком случае можно предпринять?

Проверить действительность сертификата

Первое, с чего следует начать, это проверка действительности сертификата.

Откройте свойства исполняемого файла, переключитесь на вкладку «Цифровые подписи», выделите подпись в поле «Список подписей» и нажмите «Сведения». В открывшемся окошке «Состав цифровой подписи» нажмите «Просмотр сертификата».

Цифровые подписи

И посмотрите с какой и по какую дату сертификат действителен.

Просмотр сертификата

Если его срок истек, это может стать причиной указанной ошибки.

Попробуйте установить сертификат вручную, нажав одноименную кнопку и, если установка будет выполнена без ошибок, попытайтесь установить программу повторно.

Отключите проверку цифровой подписи драйвера

В Windows имеется политика, позволяющая устанавливать драйвера без проверки цифровой подписи.

Соответствующая настройка этой политики позволит игнорировать проверку подписи не только драйверов, но и .NET Framework.

Откройте редактор локальных групповых политик командой gpedit.msc и перейдите в раздел Конфигурация пользователя -> Административные шаблоны -> Система -> Установка драйвера.

Двойным кликом откройте настройки политики «Цифровая подпись драйверов устройств».

Редактор локальных групповых политик

Включив политику, выберите в выпадающем списке параметров опцию «Пропустить» и сохраните настройки.

Цифровая подпись драйверов устройств

Отключите обязательную проверку подписи драйверов

Наконец, вы можете отключить проверку цифровой подписи драйверов глобально.

Для этого перезагружаем Windows с зажатой Shift и выбираем в дополнительных параметрах среды восстановления опцию «Параметры загрузки».

Параметры загрузки

Перезагружаем компьютер нажатием кнопки «Перезагрузить», а когда на экране появится список действий, жмем клавишу 7, отключая таким образом обязательную проверку подписи драйверов.

Проверка подписи драйверов

Те же самые результаты вы получите, если выполните в запущенной от имени администратора командной строке команду:

bcdedit.exe /set nointegritychecks on

Bcdedit

Загрузка…

вопросы

Из нашей статьи вы узнаете:

В работе электронной подписи периодически возникают различные ошибки. Иногда они являются результатом неправильных действий пользователя, а иногда — это последствие технических неполадок.

Основные проблемы в работе ЭЦП

Мы выделили самые часто встречающиеся ошибки в работе КЭП. Ниже мы будем описывать причину проблемы и путь её решения.

Выбранная подпись не авторизована

Такая проблема появляется, когда используется новая КЭП на ЭТП (электронной торговой площадке), если пользователь не был зарегистрирован. То же самое происходит, когда не был зарегистрирован сам сертификат.

Решением данной проблемы является авторизация:

  1. Перейдите на главную страницу торговой площадки, а затем → ‎«Вход по ЭЦП».
  2. Выберите ‎«Авторизация ЭЦП‎» и нажмите кнопку «Пользователь организации‎».
  3. Подтвердите выбор нового ключа ЭЦП.
  4. В появившемся окне ‎«Идентификационные данные»‎ заполните все обязательные поля и нажмите «Отправить на рассмотрение‎».

В течение часа подпись будет зарегистрирована и ошибка исчезнет. Если же она всё-таки повторятся, то отключите антивирус или поставьте электронную торговую площадку в исключения.

ЭЦП проставлено сертификатом, на который нет заключённого соглашения

Такая проблема появляется при обращении в ПФР без заключённого с ними соглашения.

Чтобы решить проблему, нужно заключить договор с ПФР в письменном виде. Если же он уже был заключён, нужно проверить соответствие данных в документе с данными в сертификате электронной подписи.

‎Алгоритм ключа сертификата не поддерживается

Название ошибки говорит само за себя — тут либо программное обеспечение несовместимо, либо неправильно установлена КриптоПро CSP.

В первую очередь нужно проверить компьютер на совместимость с программными средствами. Если здесь всё нормально, то попробуйте переустановить КриптоПро CSP. Также проверьте хранилище сертификатов на наличие там закрытого ключа. В крайнем случае понадобится переустановка операционной системы.

Электронная подпись документа невалидна

Такая ошибка появляется при работе в системах «1С» как следствие того, что на устройстве не установлен корневой сертификат УЦ. Он нужен для подтверждения того, что удостоверяющий центр сертифицирован Минцифры.

Исправить ошибку можно путём установки соответствующего сертификата в правильное хранилище → ‎«‎Доверенные корневые центры сертификации»‎. Найти его можно на сайте удостоверяющего центра.

Невозможно создание объекта сервером программирования объектов ЭЦП

Подобная проблема может проявиться при подписании электронных документов и при создании запросов в информационных системах.

Чтобы исправить ошибку, достаточно переустановить КриптоПро CSP и КриптоПро ЭЦП Browser plug-in. Если ошибка сохраняется, то скачайте и установите capicom.dll. В крайнем случае отключите защитник Windows и центр обеспечения безопасности.

Ваш сертификат ключа подписи включён в список отозванных

Такая ошибка появляется, когда истекает срок действия сертификата. Решением является продление срока действия.

Если же ошибка возникает, а срок сертификата ещё не подошёл к концу, то нужно установить СОС (список отозванных сертификатов) и перезагрузить компьютер. Если это не помогло, свяжитесь с удостоверяющим центром.

Техническая поддержка продуктов «Астрал-ЭТ» и «1С-ЭТП» работает круглосуточно и поможет решить любую возникшую проблему.

У применения ЭЦП довольно много нюансов, которые в некоторых случаях требуют внимания к себе. Чтобы разобраться в них, мы подготовили материал, в котором вы найдёте ответы на основные вопросы, касающиеся использования ЭЦП.

Получение выписки ЕГРН с помощью электронной подписи

Вопрос получения такого свидетельства актуален при совершении любой сделки с недвижимостью. Заказать выписку можно на бумаге, либо в электронном формате.
Рассказываем, как получить электронную выписку с помощью ЭЦП и сколько это будет стоить.

Как получить выписку из ЕГРЮЛ с ЭЦП ФНС

Выписка из Единого государственного реестра юридических лиц содержит все основные сведения о юрлице. Она необходима для того, чтобы удостовериться или подтвердить данные государственной регистрации, уточнить сведения об адресе местонахождения юрлица и др. Выписку в электронном виде можно получить с помощью электронной подписи. Как это сделать? Отвечаем на этот вопрос в нашей статье.

Как оформить заявление на получение ЭЦП

Согласно правилам оформления ЭП, для получения электронной подписи необходимо подготовить пакет документов и подать заявление в удостоверяющий центр или МФЦ (в зависимости от вида подписи). В статье мы подробно рассмотрим все вопросы оформления электронной подписи: какие документы нужны, в каком порядке происходит получение сертификата и куда нужно обращаться.

Как выглядит электронная подпись

Увидеть ЭЦП в электронном документе своими глазами в буквальном смысле, конечно, нельзя, потому что это не просто какой-то графический символ. Однако можно, например, проверить документ, чтобы наглядно убедиться, что он подписан с помощью электронной подписи. В статье мы раскроем все основные вопросы, касающиеся подписания документов электронной подписью, а также выясним, какие средства и реквизиты для этого применяются.

Как зарегистрироваться в ЕИС

Единая информационная система в сфере закупок (ЕИС) создана для формирования, обработки и хранения данных о закупках. Это позволяет в значительной мере упростить доступ к сведениям о торгах. Рассказываем, что нужно для регистрации в ЕИС и в каком порядке проходит регистрация.

Как работает ЭП

Применение ЭЦП обеспечивает сохранность данных и неизменность подписанного документа, а также позволяет идентифицировать подписанта. Как же работает электронная подпись? Чтобы ответить на этот вопрос, нужно сначала разобраться как устроена подпись и какие средства шифрования используются для её применения. Об этом и пойдёт речь далее.

Как сделать КЭП для торгов

Для участия в торгах необходима квалифицированная электронная подпись. Она потребуется на всех этапах — от регистрации на электронной торговой площадке до подписания договора с контрагентом. Чтобы оформить квалифицированную ЭЦП для торгов, необходимо подать заявление в аккредитованный удостоверяющий центр. Детальное описание процедуры выпуска КЭП — в нашей статье.

Что такое корневой сертификат ЭЦП

В корневом сертификате содержатся сведения об удостоверяющем центре. Без него работа с электронной подписью невозможна. Где достать корневой сертификат? Как установить? Ответы на эти вопросы — в нашей статье.

Продление сертификата ЭП

Сертификаты электронной подписи имеют срок годности, по истечении которого нужно обращаться в удостоверяющий центр для продления. Рассказываем, как узнать срок действия сертификата и в каком порядке подаётся заявление на его продление.

Что такое сертификат ключа электронной подписи

В сертификате ключа ЭЦП содержатся сведения о владельце электронной подписи. В ЭДО сертификат ключа служит подтверждением того, что подтверждением того, что электронная подпись действительно принадлежит её владельцу. Информация о составе сертификата ключа и о том, какие учреждения занимаются выпуском сертификатов — в нашей статье.

Создание заявления на получение ЭП

Чтобы оформить на себя электронную подпись электронную подпись, необходимо подать специальное заявление в аккредитованный удостоверяющий центр. Мы подготовили пошаговые инструкции для юридических лиц, индивидуальных предпринимателей, а также физических лиц. С их помощью вы сможете без труда оформить заявку на получение ЭЦП в личном кабинете пользователя сервиса «Астрал-ЭТ».

Срок действия ключа электронной подписи

Максимальный срок, на который выдаётся сертификат ключа ЭП, составляет 12 месяцев. Чтобы продлить действие сертификата, владелец электронной подписи должен за 14 дней до истечения срока подать заявку на продление действия сертификата. В противном случае работа сертификата будет приостановлена, как только срок его действия истечёт. Подробнее в нашей статье.

Структура ЭЦП: из чего состоит электронная подпись

В состав электронной подписи входят ключевая пара (она состоит из ключей: открытого и закрытого), а также сертификат проверки ключей. Подробности — в нашей статье.

Что делать, если ЭЦП украли

Кража ЭП — это, безусловно, вопрос, требующий немедленного решения. Как узнать, что электронную подпись украли? Что делать в этом случае? Как предупредить возможную кражу или утерю электронной подписи? Рассказываем в нашей специальной статье.

Что такое сертификат ЭП

Для чего нужен сертификат электронной подписи? Что он представляет из себя и какие данные содержит? Рассказываем в нашей статье.

Что такое ЭЦП

Электронная подпись — это атрибут документа, составленного в электронном виде. В зависимости от своего вида ЭЦП может быть равноценной рукописной подписи, а также обеспечивать документы юридической значимостью. Подробнее в нашей статье.

Что такое штамп времени в ЭП

В момент подписания электронного документа с помощью ЭЦП формируется атрибут, который называется штамп времени. Он содержит информацию о дате и времени подписании документа. При подписании документа программа для работы с ЭЦП обращается к службе TSA (time stamping authority), которая сообщает точные дату и время, после чего формируется штамп. Рассказываем об этом здесь.

Как продлить ЭП для ЕГАИС

Для работы с ЕГАИС нужна КЭП. Поскольку срок действия любой электронной подписи ограничен, возникает закономерный вопрос: как продлить её действие? Рассказываем.

Токены ЭЦП. Обзор основных разновидностей токенов в России

Токенами называют USB-носители, предназначенные для хранения и применения ключа электронной подписи. В России сертифицировано несколько разновидностей токенов. В статье мы рассмотрим наиболее распространённые варианты ключевых носителей и расскажем, по какому принципу их выбирать.

При получении штампа времени через tsputil возвращается ошибка:
[0x8009100E] Cannot find the original signer

Для проверки подписи штампа времени нужен сертификат службы штампов времени, которым этот штамп подписан.
Этот сертификат может находиться:
1.В штампе (для этого нужно настроить службу или добавлять —cert-req при использовании tsputil).
2.В хранилище «Другие пользователи»

  • Страница для печатиСтраница для печати

Понравилась статья? Поделить с друзьями:
  • Ошибка при проверке сертификата сертификат был отозван
  • Ошибка при проверке сертификата росприроднадзор
  • Ошибка при проверке сертификата проверьте
  • Ошибка при проверке сертификата причины
  • Ошибка при проверке сертификата при подключении к серверу юникредит