Ошибка при запросе штампа времени


Offline

st_pavel

 


#1
Оставлено
:

30 июня 2016 г. 21:57:12(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Добрый день!

При подписании файлов в КриптоАРМ получаю такую ошибку:

«Невозможно получить штамп времени.
Ошибка отправки запроса на штамп времени.
В URL (сетевом адресе) указан неподдерживаемый протокол (0x00002ee6) (0x80004005)»

Перепробовал разные службы TSP, результат такой же.

За день до этого все работало.
Устанавливал только КриптоПро Office Signature.
Не могу понять — где может быть источник проблемы.

Windows 10 x64,
КриптоПро CSP 4.0.9708 (Nechaev) от 01.03.2016.
КриптоАРМ 5.4.0.9131


Вверх


Offline

Андрей Емельянов

 


#2
Оставлено
:

12 июля 2016 г. 17:45:40(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.
Проверьте не истекла ли лицензия на tsp/ocsp клиенты в оснастке Управление лицензиями КриптоПро PKI
Создайте ключ на тестовом УЦ https://www.cryptopro.ru/certsrv/
Далее проверьте подпись, используя адрес нашего тестового сервиса штампов http://testca.cryptopro.ru/tsp/tsp.srf

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#3
Оставлено
:

12 июля 2016 г. 17:56:29(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Лицензии все проверил, там все нормально.
Проблему устранил случайно.
В настройках IE (Свойства браузера — Подключения — Настройка сети) снял флажки с параметров «Автоматическое определение параметров», «Использовать прокси-сервер для локальных подключений», несмотря на то, что там было пусто.
Сейчас работает нормально.


Вверх


Offline

Андрей Емельянов

 


#4
Оставлено
:

12 июля 2016 г. 18:23:47(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Вы правы. Неверные настройки сетевых параметров в IE могут негативно сказаться на получении URL.

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#5
Оставлено
:

1 сентября 2016 г. 20:58:03(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Получил новую ошибку с TSP-клиентом
Скриншот прилагаю.
[img=https://1drv.ms/i/s!ArF9wgWy91JjpP59foGXjozJq42oNQ]Скриншот ошибки TSP-клиента[/img]
Просьба подсказать, как можно исправить.


Вверх


Offline

Андрей Емельянов

 


#6
Оставлено
:

5 сентября 2016 г. 10:38:44(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.

Цитата:

Получил новую ошибку с TSP-клиентом

Опишите, пожалуйста, подробнее после каких действий появилась данная ошибка. Ошибка может проявиться в результате обновления ОС (речь о «новом» большем обновлении Win 10). Переустановка проблему не решает?

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх


Offline

st_pavel

 


#7
Оставлено
:

5 сентября 2016 г. 10:51:35(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Автор: eav Перейти к цитате

Переустановка проблему не решает?

Пришлось полностью переустановить Windows 10, после этого проблема исчезла.


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

st_pavel

 


#1
Оставлено
:

30 июня 2016 г. 21:57:12(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Добрый день!

При подписании файлов в КриптоАРМ получаю такую ошибку:

«Невозможно получить штамп времени.
Ошибка отправки запроса на штамп времени.
В URL (сетевом адресе) указан неподдерживаемый протокол (0x00002ee6) (0x80004005)»

Перепробовал разные службы TSP, результат такой же.

За день до этого все работало.
Устанавливал только КриптоПро Office Signature.
Не могу понять — где может быть источник проблемы.

Windows 10 x64,
КриптоПро CSP 4.0.9708 (Nechaev) от 01.03.2016.
КриптоАРМ 5.4.0.9131


Вверх


Offline

Андрей Емельянов

 


#2
Оставлено
:

12 июля 2016 г. 17:45:40(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.
Проверьте не истекла ли лицензия на tsp/ocsp клиенты в оснастке Управление лицензиями КриптоПро PKI
Создайте ключ на тестовом УЦ https://www.cryptopro.ru/certsrv/
Далее проверьте подпись, используя адрес нашего тестового сервиса штампов http://testca.cryptopro.ru/tsp/tsp.srf

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#3
Оставлено
:

12 июля 2016 г. 17:56:29(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Лицензии все проверил, там все нормально.
Проблему устранил случайно.
В настройках IE (Свойства браузера — Подключения — Настройка сети) снял флажки с параметров «Автоматическое определение параметров», «Использовать прокси-сервер для локальных подключений», несмотря на то, что там было пусто.
Сейчас работает нормально.


Вверх

Offline

Андрей Емельянов

 


#4
Оставлено
:

12 июля 2016 г. 18:23:47(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Вы правы. Неверные настройки сетевых параметров в IE могут негативно сказаться на получении URL.

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#5
Оставлено
:

1 сентября 2016 г. 20:58:03(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Получил новую ошибку с TSP-клиентом
Скриншот прилагаю.
[img=https://1drv.ms/i/s!ArF9wgWy91JjpP59foGXjozJq42oNQ]Скриншот ошибки TSP-клиента[/img]
Просьба подсказать, как можно исправить.


Вверх

Offline

Андрей Емельянов

 


#6
Оставлено
:

5 сентября 2016 г. 10:38:44(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.

Цитата:

Получил новую ошибку с TSP-клиентом

Опишите, пожалуйста, подробнее после каких действий появилась данная ошибка. Ошибка может проявиться в результате обновления ОС (речь о «новом» большем обновлении Win 10). Переустановка проблему не решает?

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

Offline

st_pavel

 


#7
Оставлено
:

5 сентября 2016 г. 10:51:35(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Автор: eav Перейти к цитате

Переустановка проблему не решает?

Пришлось полностью переустановить Windows 10, после этого проблема исчезла.


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

Mike2022

 


#1
Оставлено
:

28 сентября 2022 г. 13:24:23(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Добрый день!
Нами получен сертификат в УЦ Центрального банка, который должен использоваться на портале ЦБР.
Однако, при попытке проверить работу службы штампа времени получаем ошибку (0x80072EE2).
на странице проверки работы плагина https://www.cryptopro.ru…/cades_xlong_sample.html при указании в качестве сервера штампа времени http://tsp2012.taxcom.ru/tsp/tsp.srf или https://tsp1.ca.cbr.ru/tsp подпись формируется только с сертификатом, выданным ФНС. С сертификатом, выданным ЦБР, получаем ошибку «Не удалось создать подпись из-за ошибки: Время ожидания операции истекло (0x80072EE2)»
Лицензии на TSP Client 2.0 есть.
Версия плагина: 2.0.14590
Версия криптопровайдера: 5.0.12000
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Платформа: Windows10 х64


Вверх

Offline

Андрей *

 


#2
Оставлено
:

28 сентября 2022 г. 14:02:54(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,757
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1840 раз в 1423 постах

Здравствуйте.
А просто Bes создаётся успешно?

В сертификате указан адрес ocsp, может сервис не доступен?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#3
Оставлено
:

28 сентября 2022 г. 14:32:35(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?


Вверх

Offline

Mike2022

 


#4
Оставлено
:

28 сентября 2022 г. 14:43:04(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

что ещё заметил: в сертификате прописано http://, там никто не отвечает, и ошибка 0x80072EE2. Но если указать https://, то ошибка другая: «Не удалось создать подпись из-за ошибки: При попытке отправки запроса возникла ошибка HTTP (0xC2100100)»


Вверх

Offline

Андрей *

 


#5
Оставлено
:

28 сентября 2022 г. 16:02:15(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,757
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1840 раз в 1423 постах

Автор: Mike2022 Перейти к цитате

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?

нет…

TSP — это штамп времени…
OCSP — это онлайн проверка статуса сертификата- доказательство,что он не был отозван

Есть варианты(и демо страницы к ним):
BES — без штампа времени
T — TSP
XLong 1 — OCSP + TSP

Поэтому — можно проверить, BES, T- если всё работает, значит проблема в OCSP…

Пробовали писать в ТП?

Цитата:

там никто не отвечает

Как проверяли, POST запрос?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#6
Оставлено
:

29 сентября 2022 г. 11:48:25(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Автор: Андрей * Перейти к цитате

Пробовали писать в ТП?

у меня осталось не оч впечатление о работе ТП с прошлых разов, но похоже вариантов решить без них нет (

Цитата:

Как проверяли, POST запрос?

да

попробовал разные тестовые страницы, BES работает, TSP работает, OCSP+TSP не работает.
спасибо за разъяснения.


Вверх

Offline

Mike2022

 


#7
Оставлено
:

29 сентября 2022 г. 16:30:29(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

Андрей *

оставлено 29.09.2022(UTC)


Offline

abssupport

 


#8
Оставлено
:

6 октября 2022 г. 17:29:49(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp

Добрый день!
А можно более подробную инструкцию пожалуйста, как все это сделать?
Столкнулись с такой же проблемой (0х80072EE2) и если есть возможность напишите пожалуйста адрес службы штампа времени сертификата выданного ЦБ РФ, им писали. ответа не получили


Вверх

Offline

Mike2022

 


#9
Оставлено
:

7 октября 2022 г. 15:16:18(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 34 раз(а).


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

YuriSn

оставлено 25.10.2022(UTC)


Offline

abssupport

 


#10
Оставлено
:

10 октября 2022 г. 16:27:24(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 34 раз(а).

Спасибо, по поводу их поддержки согласен.
Настроил все как по инструкции но все равно возникает ошибка Соединение с сервером было неожиданно прервано (0x80072EFE) , в КРИПТОАРМГост тоже не подписывает со штампом времени от ЦБ, а ЛК ЦБ при проверке сертификата со службой штампа времени так же не проходит проверку


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Использование штампов времени обеспечивает доказательство существования данных на определенный момент времени. В системах электронного документооборота штамп времени является аналогом даты на бумажном документе, а служба штампов времени выступает в роли нотариуса/доверенной стороны, подтверждающей факт существования документа на определенный момент времени.

Сервер функционирует по протоколу TSP поверх HTTP. Штамп времени связывает произвольные данные с меткой времени и заверяется электронной подписью (ЭП) сервера Службы штампов времени. Тестовый TSP-сервер развернут по следующему адресу:

http://soft.lissi.ru:8888/tsa

Тестовый сервер службы штампов времени предназначен только для ознакомительных целей. Сертификат подписи штампов времени выдан Тестовым удостоверяющим центром «ЛИССИ-Софт».

Для обращения к тестовому серверу штампов времени можно воспользоваться утилитой TSP-клиент. Скачать её можно на нашем сайте.

TSP-клиент является утилитой командной строки и имеет следующий синтаксис:

При работе с электронной подписью появилось сообщение «Не удалось отправить запрос на штамп времени».

Причина №1. Работу блокирует антивирусная программа

Причина №2. Не настроено (или настроено некорректно) подключение к прокси-серверу

Настройте прокси-сервер для работы со СБИС3 Плагином.

Причина №3. Работа https запрещена политиками безопасности

  1. В Internet Explorer откройте любую https-страницу в интернете, например, https://google.com.
  2. Если она не открылась, в браузере нажмите , выберите «Свойства браузера» и на вкладке «Дополнительно» кликните «Восстановить дополнительные параметры».

Причина №4. Не установлены обновления для ОС

Перейдите в «Панель управления/Система и безопасность/Центр обновления Windows» и установите все доступные обновления.

Причина №5. Установлены два криптопровайдера

На одном компьютере нельзя работать с несколькими СКЗИ. Удалите оба и заново установите основной криптопровайдер.

Решение №6. Повреждена СКЗИ

Переустановите СКЗИ, например, КриптоПро. При этом все поврежденные библиотеки, используемые для безопасности ОС, будут заменены. Прибегать к переустановке СКЗИ следует только в «крайнем» случае, когда вы испробовали все описанные способы ее устранения.

Рис.1.
Настройка ПО “КриптоАРМ 5″ для работы со службой штампов времени.

Рис.2.
Настройка личного кабинета участника информационного обмена с ЦБ РФ для работы со службой штампов времени.

* В настоящее время служба TSP ООО “НТСсофт” предоставляется на безвозмездной основе и работает с сертификатами электронной подписи, выданными любым аккредитованным удостоверяющим центром. Однако в дальнейшем, для её работы может потребоваться предварительная авторизация с сертификатом, выданным УЦ ООО “НТСсофт”. По всем возникающим вопросам обращайтесь на ca@ntssoft.ru

Аккредитованный удостоверяющий центр «НТСсофт».
Большой выбор электронных подписей и сопутствующих услуг.

вопросы

Из нашей статьи вы узнаете:

Электронная подпись содержит в себе сведения о владельце сертификата. В ней также может указываться информация о том, когда и во сколько был подписан документ.

Дата и время ставятся те же, что и на устройстве, с которого произведено подписание. Сведения о моменте подписи, полученные данным способом, не являются достоверными и не вызывают доверия. Чтобы придать юридическую силу документу и доказать момент создания подписи, пользователь обращается к службе штампов времени.

Рассказываем о том, для чего нужен штамп времени и как он работает.

Как формируется штамп времени

Дата и время появляются на документе при подписании электронной подписью в момент, когда ПО ЭЦП обращается к службе штампов времени. Данный сервис работает независимо от пользователя и имеет доступ к точным данным о дате/времени. При этом сохраняется конфиденциальность, так как служба не видит содержимого документа.

Служба штампов времени работает по протоколу TSP (time stamp protocol). Принцип работы данного протокола заключается в обмене сообщениями типа «запрос-ответ». Таким образом, когда подписывается электронный документ, на сервер TSP идёт запрос, затем формируется штамп, который отправляется сервером в ответ на запрос. Ставятся точные значения времени и календарной даты. Ответ подписывается квалифицированной электронной подписью сервера.

Чтобы штамп времени можно было устанавливать к ЭЦП и к подписываемому документу, необходимо использовать ПО, поддерживающее протокол службы штампов времени. Например, программы КриптоАРМ ГОСТ и КриптоПро TSP Client.

Выбрать подходящую лицензию КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста.

Для чего нужны штампы времени

Штамп времени фиксирует время подписания электронного документа. Это необходимо для доказательства юридической значимости. Данная информация принимается в качестве свидетельства в судопроизводстве. Протокол штампа времени доказывает, что тот или иной документ существовал в отдельно выбранный момент.

Преимущества и область применения

При наличии штампа времени на электронной подписи фиксируется время:

  1. состояния документа в определённое время. Штамп времени, полученный после запроса на сервер TSP, служит доказательством существования документа. Эта специфика также используется в области авторского права;
  2. формирования ЭЦП. Является основанием для формирования доказательной базы в случае судебных разбирательств. Широко применяется при организации юридически значимого документооборота на электронных торговых площадках и в других сферах деятельности;
  3. выполнения операции по обработке электронного документа.

Также существуют сервисы, которые позволяют организовать долгосрочное хранение архивных документов в электронной форме. Так, срок хранения бухгалтерской документации составляет пять лет, за это время сертификат может потерять свою силу. Чтобы сохранить срок действия файлов, пользователь обращается в службу OSCP вместе с запросом штампа времени. OCSP-ответ сохраняет сертификат пользователя и доказывает, что подпись была действительна на момент подписания.
С использованием КриптоПро OSCP Сlient совместно с ПО для ЭЦП владелец подписи может сохранить OSCP-ответ при подписании документов и формировании штампа времени. Тем самым он обеспечит сохранность юридической силы документа в течение долгого времени.

Также штамп времени необходим при сдаче отчётных документов для Центрального Банка РФ. Пользователь загружает отчётность, подписывает её с помощью квалифицированной ЭЦП и указывает адрес службы штампов времени на портале Центробанка. Данная мера необходима для проверки подлинности ЭЦП и достоверности времени подписания документов.

Какие законы регламентируют штамп времени в 2023 году

Штамп времени был регламентирован Российским законодательством в 2021 году, впервые было дано определение службы «меток доверенного времени» или «цифрового штампа времени». Это стало результатом совместного проекта Минцифры и ФСБ.

В Федеральном законе от 27.12.2019 № 476-ФЗ дано определение метки доверенного времени. Порядок создания и проверки был утверждён приказом Минцифры РФ от 06.11.2020 № 580. Приказом ФСБ России от 4.12.2020 № 555 были введены изменения в приказ ФСБ №796. В документе были уточнены требования, предъявляемых к средствам ЭЦП и оборудованию удостоверяющих центров.

Удостоверяющий центр «Калуга Астрал» является независимой третьей стороной и имеет сервер службы TSP. Квалифицированные и неквалифицированные электронные подписи, выпущенные через API-сервисы Астрал.Платформы имеют штамп времени и доказывают момент подписания документа.

Для массового выпуска неквалифицированных электронных подписей сотрудников рекомендуем сервис «API УНЭП». Решение автоматизирует внутренние процессы кадрового документооборота и наделяет данные документы юридической силой.

Обновлено: 28.01.2023

Всем привет.
Вторые сутки ломаю мозг по использованию библиотеки CAPICOM.
Необходимо реализовать выбор сертификата из списка , и возможность подписать ЭЦП этого сертификата.

Пытаюсь сделать следующее:
OSertificats = СоздатьОбъект(«CAPICOM.Certificates»);
OSertificats.Select(,,1); //true

bMultiSelect [in, optional]

Boolean value that indicates whether the user can select more than one certificate. True indicates multiple certificates can be selected by using the CTRL or SHIFT key. The default value is false.

При true выпадает пустой список.
При false — выдает : Сертификаты недоступны, сертификаты не отвечают критериям.

CURRENT_USER_STORE = 2;
MY_STORE = «My»;
STORE_OPEN_READ_ONLY = 0;

Store = СоздатьОбъект(«CAPICOM.Store»);
Store.Open(CURRENT_USER_STORE, MY_STORE, STORE_OPEN_READ_ONLY);

Вообще ничего не происходит.
Подскажите у кого есть опыт по реализации таких задач.
Спасибо

(0)Ну, все правильно. А дальше:

Далее используйте: ТекСерт.Свойство,КотороеВамНужно.

Вот уже IE (замена на Edge) с Microsoft Edge (на движок Chromium переходит где COM нету) того и дальше будет только хуже.
Так что забывайте уже о COM/OLE/ActiveX и используете другие методы, да старый древний запуск консольной утилиты/проги с параметрами по прежнему в строю.
И будущее за веб-сервисами.
Ну, консольное приложение из (1), платное. Лецензируется отдельно от КриптоПро, и работает с ним в паре. Интересно, сколько стоит?
(5) бесплатно, там устаревшая инфа в новых криптопро оно из коробки
(6)+ Точнее не бесплатно а в комплекте с платным КриптоПро оно.
Никакой лицензии отдельной не запрашивает, может конечно я и ошибаюсь но фактически так.
(0) советую сразу перейти на CADESCOM из комплекта КриптоПро. Разницы по вызовам с CAPICOM практически нет, соместимость процентов 95. Но при этом CADESCOM поддерживается, в том числе и для новых виндов, а CAPICOM давно с поддержки снят и не понятно, с какого очередного релиза Win10 он крякнет. Может с любого свежего.
(9) CADESCOM отдельно покупать надо или в коробке со штатным крипто про идет?
Где то видел CADESCOM — 90 дней триал, а дальше лицензию надо.

CADESCOM идет в составе браузерного плагина для CryptoPro. Скачивается все это дело с сайта CryptoPro бесплатно, само подцепляется к уже установленному CryptoPro автоматически и живет.

эта функа ищет сертификат по его SHA1-хэшу и возвращает. Функа на VBS. Другого нет — скрипт писал именно на нем
для капиком, собственно, все то же самое и тоже работает — изначально было на нем. Но я в конце концов с него ушел.

Кстати прикол хотите?

(10) нет такого. Если у вас крипто-про куплен, то браузер плагин ставится без каких-либо дополнительных вопросов и в нем этот кадеском есть и работает. Уже он у меня работает не один год так, а не 90 дней. Там единственное что — для некоторых более сложных подписей чем CADES_BES, нужна служба штампов времени. Вот она да, приобретается отдельно. Но это еще вопрос, нужна она вам или нет.
(16) Вообще вся эта тема для работы с системой маркировки. Там вроде служба времени не нужна
(4) браузеры браузерами, а на десктопе ком никуда не денется, пока жив сам по себе десктоп. Его и в х64 MS притащили, а значит, пока девать никуда не собираются.
Это все хорошо. Вариантов несколько, кто как хочет, тот так и заморочится. Но, вот как-бы из v7 научиться с аппаратными криптопровайдерами работать. Типа, ЕГАИСовского Рутокен-ЭЦП 2.0. Пока, не нашел способов :-(
(20) читаю и не могу понять. А чем он принципиально отличается от любой другой смарт-карты, етокена того же?
Принципиально — тем, что с ним не работает тот-же КриптоПро. У него на борту свой, встроенный криптопровайдер. Все операции по подписанию и шифрованию происходят «внутри», с неизвлекаемыми ключами.
У обычных токенов, контейнер с ключами и сертификатами доступен «извне», их видит КриптоПро или VipNet, и с ними работает программно. Здесь свой «типаКриптоПро», внутри.
Кроме того, сертификат вместе с ключами с обычного токена, можно скопировать например на другой токен, в папку на диске, в реестр наконец. С Рутокен ЭЦП 2.0 или устаревшей JaCarta, такой фокус не проходит, сертификат вытащить можно, но без закрытых ключей.
(24) При перегенерации все прекрасно вытаскивается наружу ))

CAPICOM снята с поддержки лет уже как 10. Зачем Вам то, что так сильно устарело?

полно опен проектов, тот-же гнус например очень даже хорошо работает с сертификатами (как эцп так и шифрование).

Хм. Интересно. Просто заменой объекта:
Дальше, пока не пробовал, надо будет на досуге заняться.
К рутокену идет свой доайвер,который прекрасно с ним работает.
плюс в том,что криптопро покупать не надо.
(32) у человека вопрос, через какое апи можно дергать механизм подписи этим ключом, например, из 1с 7.7. Желательно понятно и с примерами. Криптопро в данном случае хорош тем, что там есть сеть разработчиков, примеры и как работать с cadescom/capicom, многие худо-бедно знают.
+(33)Да, именно так. Там, где он должен работать через свой драйвер — он работает, вообще без проблем, есть необходимый софт, плагины.
А вот как к нему из 7.7 достучаться, для меня пока загадка. Готовых примеров не нашел, а самому с предоставленным на сайте SDK разбираться — сложно, долго, и и самое главное, опыта не хватает. Да,
и по большому счету — и если только ради интереса, экономически не выгодно, кому надо — могут себе позволить плюсом к ЕГАИСовской ЭЦП еще и КриптоПрошную, вместе с самим КриптоПро, не космических денег они стоят.
Просто, было-бы удобно, один токен-одна ЭЦП на все, что связано с торговыми «извратами».

(34) Если я правильно понял, то с КриптоПро идет бесплатная консольная утилита для подписи — csptest.exe и ею вполне таки можно пользоваться. Сам правда ещё не пробовал, просто читал мануал.

Или использование консольных утилит не подходит?

(34) -> (30), криптопро уже умеет через свое апи работать с такими подписями. Правда, нужна версия 5, которая пока еще не у всех куплена, чаще всего у людей четверка.

Всем привет. До сих пор воюю с этими подписями .
. a. a?. x

Пробовал юзать CadesCOM — выдает что не введена лицензия.
Что еще можно сделать?
(6) на сайте пишут что 5 версия требует лицензию.

(37) + при подписании не открепленной подписью, подписывает корректно
и вот это имхо тоже зря, потому что опять же непонятно что с этим из-под 7.7 делать. Ну не умеет она юникоду ни в каком виде.
Поставьте US-ASCII.
(41)ну,если двоичный поток,то 7.7 прекрасно умеет utf-8,так как строки однобайтовые
а вот для Com-сервера строку можно передать только как bstr,а это unicode строка.
лицензию требует не com-сервер,а само CryptoPro.

(42) > лицензию требует не com-сервер,а само CryptoPro.

(42) Описание ошибки: CAdESCOM.CadesSignedData.1: Лицензия на КриптоПро TSP Client истекла или не была введена

(44) У тебя ситуация (43) ты при подписи выбрал такие параметры что она пытается службу штампов времени заюзать

И там обрати внимание:
«с усиленной квалифицированной электронной подписью <> усовершенствованная ЭЦП

(45) (43) Спасибо. Открепленная подпись заработала с CAPICOM ом.
Данные подписываются запрос отправляется, но с сигнатурой по прежнему что то не то.
Документ на сайте ЧЗ не создается, хотя id документа возвращается.
Что не так не понятно. Файл после подписания точно имеет открепленную подпись и не содержит данных,
я проверил декодировав base64 полученный после подписания. С не открепленной — содержатся данные в моем случае xml,
без открепленной данных нет. Далее это открепленную подпись преобразую в base64 и что то не так.
Документ точно заполняется как надо.
Если строкой передаю сигнатуру руками скопированную из запроса браузера, документы создаются.
Что еще можно проверить.
(47) Не нужна открепленная )) Обычная подпись там. Точнее в МДЛП была обычная а не «открепленная» а какая у тебя маркировка хз.
(48) судя по тому что через браузер длинее — похоже на то что должна быть не открепленная.
ТС, а неоткрепленную не пробовал? Метод тыка — дело иногда полезное.

Я построю свой собственный сервис для подписания документов - FOX ©

Я построю свой собственный сервис для подписания документов — FOX ©

Важное вступление

В гайде описывается формирование отсоединенной подписи в формате PKCS7 (рядом с файлом появится файл в формате .sig). Такую подпись может запросить нотариус, ЦБ и любой кому нужно долгосрочное хранения подписанного документа. Удобство такой подписи в том, что при улучшении ее до УКЭП CAdES-X Long Type 1 (CMS Advanced Electronic Signatures [1]) в нее добавляется штамп времени, который генерирует TSA (Time-Stamp Protocol [2]) и статус сертификата на момент подписания (OCSP [3]) — подлинность такой подписи можно подтвердить по прошествии длительного периода (Усовершенствованная квалифицированная подпись [4]).

Что имеем на входе?

КриптоПро CSP версии 5.0 — для поддержки Российских криптографических алгоритмов (подписи, которые выпустили в аккредитованном УЦ в РФ)

КриптоПро TSP Client 2.0 — нужен для штампа времени

КриптоПро OCSP Client 2.0 — проверит не отозван ли сертификат на момент подписания

Любой сервис по проверке ЭП — я использовал Контур.Крипто как основной сервис для проверки ЭП и КриптоАРМ как локальный. А еще можно проверить ЭП на сайте Госуслуг

КЭП по ГОСТ Р 34.11-2012/34.10-2012 256 bit, которую выпустил любой удостоверяющий центр

КриптоПро CSP версии 5.0 — у меня установлена версия 5.0.11944 КС1, лицензия встроена в ЭП.

КриптоПро TSP Client 2.0 и КриптоПро OCSP Client 2.0 — лицензии покупается отдельно, а для гайда мне хватило демонстрационного срока.

Контур.Крипто бесплатен, но требует регистрации. В нем также можно подписать документы КЭП, УКЭП и проверить созданную подпись загрузив ее файлы.

Так, а что надо на выходе?

А на выходе надо получить готовое решение, которое сделает отсоединенную ЭП в формате .sig со штампом времени на подпись и доказательством подлинности. Для этого зададим следующие критерии:

КриптоАРМ после проверки подписи

Заполнит поле «Время создания ЭП» — в конце проверки появится окно, где можно выбрать ЭП и кратко посмотреть ее свойства

В информации о подписи и сертификате (двойной клик по записе в таблице) на вкладке «Штампы времени» в выпадающем списке есть оба значения и по ним заполнена информация:

В протоколе проверки подписи есть блоки «Доказательства подлинности», «Штамп времени на подпись» и «Время подписания». Для сравнения: если документ подписан просто КЭП, то отчет по проверке будет достаточно коротким в сравнении с УКЭП.

Соберем проект с поддержкой ГОСТ Р 34.11-2012 256 bit

Гайд разделен на несколько этапов. Основная инструкция по сборке опубликована вместе с репозиторием DotnetCoreSampleProject — периодически я буду на нее ссылаться.

Первым делом создадим новую папку

. и положим туда все необходимое.

Инструкция делится на 2 этапа — мне пришлось выполнить оба, чтобы решение заработало. В папку добавьте подпапки .runtime и .packages

I — Сборка проекта без сборки corefx для Windows

Установите КриптоПро 5.0 и убедитесь, что у вас есть действующая лицензия. — для меня подошла втроенная в ЭП;

Установите core 3.1 sdk и runtime и распространяемый пакет Visual C++ для Visual Studio 2015 обычно ставится вместе со студией; прим.: на II этапе мне пришлось через установщик студии поставить дополнительное ПО для разработки на C++ — сборщик требует предустановленный DIA SDK.

Задайте переменной среды DOTNET_MULTILEVEL_LOOKUP значение 0 — не могу сказать для чего это нужно, но в оригинальной инструкции это есть;

Скачайте 2 файла из релиза corefx (package_windows_debug.zip и runtime-debug-windows.zip) — они нужны для корректной сборки проекта. В гайде рассматривается версия v3.1.1-cprocsp-preview4.325 от 04.02.2021:

package_windows_debug.zip распакуйте в .packages

runtime-debug-windows.zip распакуйте в .runtime

Добавьте источник пакетов NuGet в файле %appdata%NuGetNuGet.Config — источник должен ссылаться на путь .packages в созданной вами папке. Пример по добавлению источника есть в основной инструкеии. Для меня это не сработало, поэтому я добавил источник через VS Community;

Склонируйте NetStandard.Library в . и выполните PowerShell скрипт (взят из основной инструкции), чтобы заменить пакеты в $env:userprofile.nugetpackages

Измените файл .DotnetSampleProjectDotnetSampleProject.csproj — для сборок System.Security.Cryptography.Pkcs.dll и System.Security.Cryptography.Xml.dll укажите полные пути к .runtime;

Перейдите в папку проекта и попробуйте собрать решение. Я собирал через Visual Studio после открытия проекта.

II — Сборка проекта со сборкой corefx для Windows

Выполните 1-3 и 6-й шаги из I этапа;

Склонируйте репозиторий corefx в .

Выполните сборку запустив .corefxbuild.cmd — на этом этапе потребуется предустановленный DIA SDK

Выполните шаги 5, 7-9 из I этапа. Вместо условного пути .packages укажите .corefxartifactspackagesDebugNonShipping, а вместо .runtime укажите .corefxartifactsbinruntimenetcoreapp-Windows_NT-Debug-x64

На этом месте у вас должно получиться решение, которое поддерживает ГОСТ Р 34.11-2012 256 bit.

Немного покодим

Потребуется 2 COM библиотеки: «CAPICOM v2.1 Type Library» и «Crypto-Pro CAdES 1.0 Type Library». Они содержат необходимые объекты для создания УКЭП.

В этом примере будет подписываться BASE64 строка, содержащая в себе PDF-файл. Немного доработав код можно будет подписать hash-значение этого фала.

Условно процесс можно поделить на 4 этапа:

Поиск сертификата в хранилище — я использовал поиск по отпечатку в хранилище пользователя;

Чтение байтов подписанного файла;

Сохранение файла подписи рядом с файлом.

Пробный запуск

Для подписания возьмем PDF-документ, который содержит надпись «Тестовое заявление.»:

Больше для теста нам ничего не надо

Далее запустим программу и дождемся подписания файла:

Готово. Теперь можно приступать к проверкам.

Проверка в КриптоАРМ

Время создания ЭП заполнено:

Штамп времени на подпись есть:

Доказательства подлинности также заполнены:

В протоколе проверки есть блоки «Доказательства подлинности», «Штамп времени на подпись» и «Время подписания»:



Проверка на Госуслугах

Проверка в Контур.Крипто

Безусловно это решение не стоит брать в работу «как есть» и нужны некоторые доработки, но в целом оно работает и подписывает документы подписью УКЭП.

Это вообще законно?

С удовольствием узнаю ваше мнение в комментариях.

Ссылки на публичные источники

UPD1: Поменял в коде переменную, куда записываются байты файла подписи.

Также я забыл написать немного про подпись штампа времени — он подписывается сертификатом владельца TSP-сервиса. По гайду это ООО «КРИПТО-ПРО»:

UPD2: Про библиотеки CAdESCOM и CAPICOM

Но при использовании пропатченных библиотек это исключение не выпадает и с приватным ключем можно взаимодействовать:

Да, ключ ЦБ для портал4 обновили.
Как и ожидалось, он такой же, как (новый) ключ ЦБ для ЦИК.

Комментарий

Да, ключ ЦБ для портал4 обновили.
Как и ожидалось, он такой же, как (новый) ключ ЦБ для ЦИК.

это один ключ БАНКА РОССИИ

для ЦИК есть свой отдельный ключ на который происходит шифрование при отправке данных)

Комментарий

Привет народ, может кто сталкивался с проблемой, не можем ответить на запрос предписание, постоянно выскакивает одна и та же ошибка что сертификат не найден. Есть у кого ни буть идеи по этому поводу?

Комментарий

Привет народ, может кто сталкивался с проблемой, не можем ответить на запрос предписание, постоянно выскакивает одна и та же ошибка что сертификат не найден. Есть у кого ни буть идеи по этому поводу?
В настройках профиля на портале, во вкладке безопасность вы добавляете свой сертификат.
По тексту ошибки получается, что направляете данные, подписанны сертификатом, отличающимся от того что указан в настройках вашего профиля.
Сверьте отпечатки сертификата

Комментарий

Техподдержка ЦБ, конечно же, несколько дней подряд молчит.

Бодрого всем дня!

Коллеги, ну хоть у кого-нибудь была ошибка 0x8007064A на этапе подписания/шифрования? Очень сильно хочется её побороть, а то больно повальная ошибка.

Комментарий

МихаилС
Добрый день! Удалось устранить ошибку с установкой штампа времени? Уже вторую неделю мучаюсь, никак не получается настроить.

Комментарий

Бодрого всем дня!

Коллеги, ну хоть у кого-нибудь была ошибка 0x8007064A на этапе подписания/шифрования? Очень сильно хочется её побороть, а то больно повальная ошибка.

Комментарий

Комментарий

Комментарий

Спасибо Вам за идею, добрый человек! На одной из машин эта идея подтвердилась — лицензия OSCP там истекшая.
Но вот теперь возникает другой вопрос. ЦБ совершенно официально заявлял о том, что для работы со штампом времени потребуется приобретение лицензий TSP. Об OSCP ведь ни слова не было.

Есть у кого-нибудь информация о необходимости использования OSCP-лицензий?

Комментарий

Просто в ЦБ об этом не подумали.
Они же и про необходимость лицензии на КриптоАРМ тоже в руководстве не написали, там всё просто «скачайте с сайта. «.

Комментарий

+1
ФинЦЕРТ свои письма им же подписывает. (Кстати, надо обновить.)

Комментарий

df1 меня отправил в нужном направлении. В нашем случае проблема оказалась в истекших лицензиях OSCP (что логично, ибо об этом никто не предупреждал).

Вот с такой конфигурацией у вас с вероятностью 90% не будет проблем с подписанием/шифрованием с использованием штампа времени и Вы избежите большинства ошибок:

  • Личный (привязанный к кабинету) — в личных
  • Корневые сертификаты для построения цепочки сертификации личного сертифика — в корневых сертификатах (желательно до самого верхнего уровня — до головного удостоверяющего центра)
  • Сертификат шифрования ЦБ — в других пользователях
  • Корневые сертификаты для построения цепочки сертификации сертификата шифрования — в корневых сертификатах (желательно до самого верхнего уровня — до головного удостоверяющего центра)

* Если у кого-то параллельно с версиями 2.0 TSP Client-а и OCSP Client-а присутствуют версии 1.0, то сносите установленные модули в Крипто АРМ. Заметил что при наличии версий 1.0 и 2.0 иногда возникают проблемы.
* Настройки Крипто АРМ не пишу — их можно глянуть в руководстве пользователя.

Средство криптографической защиты КриптоПро представляет собой целый комплекс приложений модулей, призванных обеспечивать надежную защиту информации, обеспечивать верификацию электронного документооборота, защищенное соединение по протоколу TLS. КриптоПро CSP — криптопровайдер, который нужно устанавливать на ПК, имея права администратора.

Чтобы установить ПО на компьютер, нужно купить КриптоПро ключ лицензии в SoftMagazin. Для того, чтобы программа работала корректно стоит заранее позаботиться о своевременном продлении лицензии.

Как обновить лицензию КриптоПро

Как продлить лицензию КриптоПро CSP

Для того чтобы продлить лицензию, следует связаться с менеджерами магазина в котором приобреталась лицензия либо выбрать компанию, где вы хотите приобрести обновление. После покупки лицензии (продления) понадобится зайти в пункт «Управление лицензиями КриптоПро PKI».

Как обновить КриптоПро до версии 4.0

Для обновления СКЗИ до последней версии переустановить КриптоПро CSP через «Установка и удаление программ». Затем нужно удалить предыдущую версию программы и перезагрузить компьютер. При возникновении вопроса, как обновить КриптоПро 3.6 лицензию, ознакомьтесь с руководством по установке данной версии, размещенным на официальном сайте компании.

После удаления и перезагрузки можно устанавливать следующую версию программу, опираясь на рекомендации по установке, данные в обзоре «Установка КриптоПро». Если возникает вопрос, КриптоПро, какая версия нужна в зависимости от ОС, необходимо ознакомиться с совместимостью версий при установке на различные ОС.

Как обновить КриптоПро CSP

В официальном руководстве по эксплуатации СКЗИ написано, как обновить лицензию КриптоПро самостоятельно. Для того, чтобы далее пользоваться программным обеспечением, необходимо приобрести лицензию (продление) и ввести при запуске программы серийный номер.

Через панель «Пуск» необходимо зайти в программы и выбрать КриптоПро. Откроется список из модулей ПО в том числе и пункт «Управление лицензиями КриптоПро PKI». Выбрав его, в появившемся окне нужно выбрать продукт, для которого требуется обновление. Вводя ключ лицензии, нужно в меню нажать на кнопку «Все задачи — Ввести серийный номер». Необходимо будет добавить сведения о пользователе и непосредственно серийный номер. После того, как вы нажали ОК, лицензии будут обновлены.

Как обновить КриптоПро CSP

Срок действия КриптоПро CSP истек что делать

У программы есть ознакомительная демо-версия, которая предоставляется на короткий срок. После чего пользователю необходимо приобрести лицензию для использования программного обеспечения в полном объеме.

Срок действия КриптоПро CSP истек что делать

Как узнать версию КриптоПро на компьютере

Чтобы узнать версию ПО на компьютере необходимо зайти в Панель Управления СКЗИ на компьютере. Для этого потребуется зайти через меню «Пуск» в пункт «Программы». Здесь нужно выбрать пункт «КриптоПро CSP». В открывшемся окне будет показано несколько вкладок. Необходимо выбрать вкладку «Общие». Именно здесь предоставлена информации о лицензии, о версии используемой программы.

Как получить КриптоПро

Чтобы получить программу КриптоПро необходимо приобрести лицензию и установить ее на компьютер либо сервер. Для установки понадобятся права администратора. В зависимости от бизнес-задач может потребоваться приобрести дополнительные модули, например, для работы с электронной цифровой подписью в браузере либо с архитектурой JAVA.

Как узнать версию КриптоПро на компьютере

Как перенести лицензию КриптоПро на другой компьютер

Лицензию КриптоПро нет возможности перенести на другой компьютер, так как одна лицензия распространяется на одно рабочее место. Если вам необходимо приобрести программное обеспечение на несколько компьютеров, потребуется приобрести определенное количество лицензий.

Как узнать серийный номер КриптоПро

Чтобы узнать серийный номер КриптоПро необходимо зайти через меню «Пуск» в «Программы» и выбрать «КриптоПро CSP». Откроется окно, в котором нужно будет выбрать вкладку «Общие». Среди информации о типе лицензии, сроке ее действия и дате первой установки находится также серийный номер ПО.

Как перенести лицензию КриптоПро на другой компьютер

Как посмотреть лицензию КриптоПро

Как восстановить КриптоПро

Для восстановления программы возможно понадобится ее переустановка от имени администратора. Желательно, чтобы сертификаты находились на отдельном носителе, чтобы иметь возможность загрузить их в реестр, если до этого их там не было.

Как обновить ЭЦП КриптоПро

Чтобы обновить сертификаты для электронной цифровой подписи необходимо для начала удалить старые, чтобы избежать ошибок в работе новых документов. Потребуется запуск консоли сертификатов. Выбрав сертификаты с истекшим сроком действия нажмите «Удалить».

Новый сертификат вставьте с ключом в компьютер в USB-вход. Запустив через «Программы» панель управления КриптоПро CSP, нужно выбрать вкладку «Сервис», выбрать новый сертификат и установить его.

Читайте также:

  • 256 или 512 гб ноутбук что выбрать
  • Замена матрицы ноутбука в барнауле
  • Как считать числа из файла c
  • Как сделать видеозвонок с компьютера на телефон
  • Яндекс музыка как создать плейлист со своими файлами

Offline

Mike2022

 


#1
Оставлено
:

28 сентября 2022 г. 13:24:23(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Добрый день!
Нами получен сертификат в УЦ Центрального банка, который должен использоваться на портале ЦБР.
Однако, при попытке проверить работу службы штампа времени получаем ошибку (0x80072EE2).
на странице проверки работы плагина https://www.cryptopro.ru…/cades_xlong_sample.html при указании в качестве сервера штампа времени http://tsp2012.taxcom.ru/tsp/tsp.srf или https://tsp1.ca.cbr.ru/tsp подпись формируется только с сертификатом, выданным ФНС. С сертификатом, выданным ЦБР, получаем ошибку «Не удалось создать подпись из-за ошибки: Время ожидания операции истекло (0x80072EE2)»
Лицензии на TSP Client 2.0 есть.
Версия плагина: 2.0.14590
Версия криптопровайдера: 5.0.12000
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Платформа: Windows10 х64


Вверх


Offline

Андрей *

 


#2
Оставлено
:

28 сентября 2022 г. 14:02:54(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Здравствуйте.
А просто Bes создаётся успешно?

В сертификате указан адрес ocsp, может сервис не доступен?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#3
Оставлено
:

28 сентября 2022 г. 14:32:35(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?


Вверх


Offline

Mike2022

 


#4
Оставлено
:

28 сентября 2022 г. 14:43:04(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

что ещё заметил: в сертификате прописано http://, там никто не отвечает, и ошибка 0x80072EE2. Но если указать https://, то ошибка другая: «Не удалось создать подпись из-за ошибки: При попытке отправки запроса возникла ошибка HTTP (0xC2100100)»


Вверх


Offline

Андрей *

 


#5
Оставлено
:

28 сентября 2022 г. 16:02:15(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: Mike2022 Перейти к цитате

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?

нет…

TSP — это штамп времени…
OCSP — это онлайн проверка статуса сертификата- доказательство,что он не был отозван

Есть варианты(и демо страницы к ним):
BES — без штампа времени
T — TSP
XLong 1 — OCSP + TSP

Поэтому — можно проверить, BES, T- если всё работает, значит проблема в OCSP…

Пробовали писать в ТП?

Цитата:

там никто не отвечает

Как проверяли, POST запрос?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#6
Оставлено
:

29 сентября 2022 г. 11:48:25(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Автор: Андрей * Перейти к цитате

Пробовали писать в ТП?

у меня осталось не оч впечатление о работе ТП с прошлых разов, но похоже вариантов решить без них нет (

Цитата:

Как проверяли, POST запрос?

да

попробовал разные тестовые страницы, BES работает, TSP работает, OCSP+TSP не работает.
спасибо за разъяснения.


Вверх


Offline

Mike2022

 


#7
Оставлено
:

29 сентября 2022 г. 16:30:29(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

Андрей *

оставлено 29.09.2022(UTC)


Offline

abssupport

 


#8
Оставлено
:

6 октября 2022 г. 17:29:49(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp

Добрый день!
А можно более подробную инструкцию пожалуйста, как все это сделать?
Столкнулись с такой же проблемой (0х80072EE2) и если есть возможность напишите пожалуйста адрес службы штампа времени сертификата выданного ЦБ РФ, им писали. ответа не получили


Вверх


Offline

Mike2022

 


#9
Оставлено
:

7 октября 2022 г. 15:16:18(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 48 раз(а).


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

YuriSn

оставлено 25.10.2022(UTC)


Offline

abssupport

 


#10
Оставлено
:

10 октября 2022 г. 16:27:24(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 48 раз(а).

Спасибо, по поводу их поддержки согласен.
Настроил все как по инструкции но все равно возникает ошибка Соединение с сервером было неожиданно прервано (0x80072EFE) , в КРИПТОАРМГост тоже не подписывает со штампом времени от ЦБ, а ЛК ЦБ при проверке сертификата со службой штампа времени так же не проходит проверку


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

TYMRFIK

 


#1
Оставлено
:

2 ноября 2022 г. 6:32:28(UTC)

TYMRFIK

Статус: Участник

Группы: Участники

Зарегистрирован: 02.11.2022(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 2 раз

Добрый день.
Пробуем настроить работу со сервисом штампа времени Банка России.
И столкнулись с ошибкой: «Не удалось создать подпись из-за ошибки: Время ожидания операции истекло (0x80072EE2)»

Конфиг содержит:

Цитата:

verify = 0
output = C:Stunnelstunnel_cli.log
service = Stunnel
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
debug = 7
[tls1-client-https-1]
client = yes
accept = 127.0.0.1:10001
connect = 212.40.___.___:443
[tls1-client-https-2]
client = yes
accept = 127.0.0.1:10002
connect = 212.40.___.___:443

ОС — Windows 10 разрядность 64. Служба stuunel запускается без проблем. КриптоПро версии 5. Установлены все компоненты КриптоПро TLS и OCSP
Но лог содержит:

Цитата:

2022.11.02 09:47:49 LOG5[9020:7704]: stunnel 4.18 on x86-pc-unknown
2022.11.02 09:47:49 LOG5[9020:7704]: Threading:WIN32 Sockets:SELECT,IPv6
2022.11.02 09:47:49 LOG5[9020:7704]: No limit detected for the number of clients
2022.11.02 09:47:49 LOG7[9020:7704]: FD 300 in non-blocking mode
2022.11.02 09:47:49 LOG7[9020:7704]: SO_REUSEADDR option set on accept socket
2022.11.02 09:47:49 LOG7[9020:7704]: tls1-client-https-1 bound to 127.0.0.1:10001
2022.11.02 09:47:49 LOG7[9020:7704]: FD 304 in non-blocking mode
2022.11.02 09:47:49 LOG7[9020:7704]: SO_REUSEADDR option set on accept socket
2022.11.02 09:47:49 LOG7[9020:7704]: tls1-client-https-2 bound to 127.0.0.1:10002
2022.11.02 09:52:47 LOG5[13256:12108]: stunnel 4.18 on x86-pc-unknown
2022.11.02 09:52:47 LOG5[13256:12108]: Threading:WIN32 Sockets:SELECT,IPv6
2022.11.02 09:52:47 LOG5[13256:12108]: No limit detected for the number of clients
2022.11.02 09:52:47 LOG7[13256:12108]: FD 300 in non-blocking mode
2022.11.02 09:52:47 LOG7[13256:12108]: SO_REUSEADDR option set on accept socket
2022.11.02 09:52:47 LOG7[13256:12108]: tls1-client-https-1 bound to 127.0.0.1:10001
2022.11.02 09:52:47 LOG7[13256:12108]: FD 304 in non-blocking mode
2022.11.02 09:52:47 LOG7[13256:12108]: SO_REUSEADDR option set on accept socket
2022.11.02 09:52:47 LOG7[13256:12108]: tls1-client-https-2 bound to 127.0.0.1:10002

Имеется прокси-сервер: но доступ ко всем адресам cbr.ru открыт!
Как можно исправить проблему?


Вверх


Offline

Андрей *

 


#2
Оставлено
:

2 ноября 2022 г. 8:52:02(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Начните с ручной проверки, на ПК, где stunnel — открывается сайт через IE Https://212.40.193.62:443 ?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 1 пользователь поблагодарил Андрей * за этот пост.

TYMRFIK

оставлено 02.11.2022(UTC)


Offline

TYMRFIK

 


#3
Оставлено
:

2 ноября 2022 г. 11:15:46(UTC)

TYMRFIK

Статус: Участник

Группы: Участники

Зарегистрирован: 02.11.2022(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 2 раз

Запускаются:
https://212.40.208.62:443 и= https://tsp1.ca.cbr.ru/
Https://212.40.193.62:443 и= https://tsp2.ca.cbr.ru

— интересно, что в Инструкции Банка России у них порт http

Автор: Андрей * Перейти к цитате

Начните с ручной проверки, на ПК, где stunnel — открывается сайт через IE Https://212.40.193.62:443 ?

Может теперь можно отгадать правильную ссылку для «штампа времени»?

Что использовать вместо них:
http://tsp1.ca.cbr.ru:10001/tsp/tsp.srf
http://tsp2.ca.cbr.ru:10002/tsp/tsp.srf


Вверх


Offline

TYMRFIK

 


#4
Оставлено
:

8 ноября 2022 г. 5:07:13(UTC)

TYMRFIK

Статус: Участник

Группы: Участники

Зарегистрирован: 02.11.2022(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 2 раз

Решение есть.

Если у Вас используются:
Win 10 x64
У нас стоит stunnel 4.18 (для 64-х Win)
Версия криптопровайдера: 5.0.12000
Версия плагина (Крипто): 2.0.14590
+ в наличии прокси

То поправьте параметры в «Свойствах» промежуточного сертификата ЦБ (текущий пользователь и локальный компьютер) на следующие данные: вложен скрин.

1_OCSP.jpg (52kb) загружен 155 раз(а).

И обращайтесь к «Адресам службы штампов времени» следующим образом:
— https://tsp1.ca.cbr.ru/tsp/tsp.srf
— https://tsp2.ca.cbr.ru/tsp/tsp.srf


Вверх


Offline

Orgia

 


#5
Оставлено
:

23 ноября 2022 г. 6:53:43(UTC)

Orgia

Статус: Участник

Группы: Участники

Зарегистрирован: 28.06.2018(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 1 раз

коллеги, а если туннель вообще не запускается служба?

c:Stunnel>sc config stunnel start= auto & net start stunnel
[SC] ChangeServiceConfig SUCCESS
The Stunnel Service service is starting.
The Stunnel Service service could not be started.

A system error has occurred.

System error 1067 has occurred.

The process terminated unexpectedly.

сталкивался кто?

Версия криптопровайдера: 5.0.12000
OS WIN Server 2008 R2

сталкивался кто?


Вверх


Offline

TYMRFIK

 


#6
Оставлено
:

23 ноября 2022 г. 7:54:46(UTC)

TYMRFIK

Статус: Участник

Группы: Участники

Зарегистрирован: 02.11.2022(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 2 раз

Проблем с запуском туннеля не было.

А на сайте УЦ Банка России появились новые файлы — для «автоматической настройки доступа к сервисам службы меток…»: http://www.cbr.ru/certif…stoveryayuschego_centra/
Попробуйте воспользоваться новыми рекомендациями Банка России от 08 ноября 2022.


Вверх


Offline

Orgia

 


#7
Оставлено
:

23 ноября 2022 г. 9:42:02(UTC)

Orgia

Статус: Участник

Группы: Участники

Зарегистрирован: 28.06.2018(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 1 раз

Автор: TYMRFIK Перейти к цитате

Проблем с запуском туннеля не было.

А на сайте УЦ Банка России появились новые файлы — для «автоматической настройки доступа к сервисам службы меток…»: http://www.cbr.ru/certif…stoveryayuschego_centra/
Попробуйте воспользоваться новыми рекомендациями Банка России от 08 ноября 2022.

все варианты испробовал, вообще неясно что не так. и рукам пробовал и через типа батник от ЦБ. служба создавться создается, не запускается. Проверил сейчас на win10 еще, не запускается…


Вверх


Offline

Orgia

 


#8
Оставлено
:

23 ноября 2022 г. 11:59:26(UTC)

Orgia

Статус: Участник

Группы: Участники

Зарегистрирован: 28.06.2018(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 1 раз

Автор: Orgia Перейти к цитате

Автор: TYMRFIK Перейти к цитате

Проблем с запуском туннеля не было.

А на сайте УЦ Банка России появились новые файлы — для «автоматической настройки доступа к сервисам службы меток…»: http://www.cbr.ru/certif…stoveryayuschego_centra/
Попробуйте воспользоваться новыми рекомендациями Банка России от 08 ноября 2022.

все варианты испробовал, вообще неясно что не так. и рукам пробовал и через типа батник от ЦБ. служба создавться создается, не запускается. Проверил сейчас на win10 еще, не запускается…

в общем исправив ЦБ шный конфиг и поместив его c:WindowsSystem32 сервис поднялся.


Вверх


Offline

Orgia

 


#9
Оставлено
:

23 ноября 2022 г. 12:11:51(UTC)

Orgia

Статус: Участник

Группы: Участники

Зарегистрирован: 28.06.2018(UTC)
Сообщений: 14
Российская Федерация

Сказал(а) «Спасибо»: 1 раз

Автор: Orgia Перейти к цитате

Автор: Orgia Перейти к цитате

Автор: TYMRFIK Перейти к цитате

Проблем с запуском туннеля не было.

А на сайте УЦ Банка России появились новые файлы — для «автоматической настройки доступа к сервисам службы меток…»: http://www.cbr.ru/certif…stoveryayuschego_centra/
Попробуйте воспользоваться новыми рекомендациями Банка России от 08 ноября 2022.

все варианты испробовал, вообще неясно что не так. и рукам пробовал и через типа батник от ЦБ. служба создавться создается, не запускается. Проверил сейчас на win10 еще, не запускается…

в общем исправив ЦБ шный конфиг и поместив его c:WindowsSystem32 сервис поднялся.

единственное сертификаты нужно видимо еще нужно добавить

2022.11.23 11:59:44 LOG5[3052:3428]: CertFindChainInStore not find certificate in store. Looking at LOCAL_MACHINE
2022.11.23 11:59:44 LOG5[3052:3812]: 1380 bytes of handshake(in handshake loop) data received.
2022.11.23 11:59:44 LOG5[3052:3812]: 1380 bytes of handshake(in handshake loop) data received.
2022.11.23 11:59:44 LOG5[3052:3812]: 171 bytes of handshake(in handshake loop) data received.
2022.11.23 11:59:44 LOG5[3052:3812]: CertFindChainInStore not find certificate in store. Looking at LOCAL_MACHINE
2022.11.23 11:59:44 LOG5[3052:3428]: certificate chain found
2022.11.23 11:59:44 LOG5[3052:3812]: certificate chain found
2022.11.23 11:59:44 LOG5[3052:3812]: new schannel credential created
2022.11.23 11:59:44 LOG5[3052:3428]: new schannel credential created
2022.11.23 11:59:44 LOG3[3052:3428]: **** Error 0x80090320 returned by InitializeSecurityContext (2)
2022.11.23 11:59:44 LOG3[3052:3428]: Error performing handshake


Вверх


Offline

pashagreen

 


#10
Оставлено
:

7 декабря 2022 г. 13:18:43(UTC)

pashagreen

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.04.2020(UTC)
Сообщений: 4
Российская Федерация

Автор: Orgia Перейти к цитате

Автор: Orgia Перейти к цитате

Автор: TYMRFIK Перейти к цитате

Проблем с запуском туннеля не было.

А на сайте УЦ Банка России появились новые файлы — для «автоматической настройки доступа к сервисам службы меток…»: http://www.cbr.ru/certif…stoveryayuschego_centra/
Попробуйте воспользоваться новыми рекомендациями Банка России от 08 ноября 2022.

все варианты испробовал, вообще неясно что не так. и рукам пробовал и через типа батник от ЦБ. служба создавться создается, не запускается. Проверил сейчас на win10 еще, не запускается…

в общем исправив ЦБ шный конфиг и поместив его c:WindowsSystem32 сервис поднялся.

Добрый день.
Подскажите, что подразумевается под исправил ЦБ шный конфиг? Что конкретно правили?
Такая же проблема, не запускается служба.


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Понравилась статья? Поделить с друзьями:
  • Ошибка при запросе тарифного модуля тинькофф
  • Ошибка при запускается call of duty modern warfare 3
  • Ошибка при запросе сертификата rsa
  • Ошибка при запуска установки виндовс
  • Ошибка при запросе попробуйте повторить позже