Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 4.0
»
Ошибка: Не удается построить цепочку сертификатов для доверенного корневого центра
QFR |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 2 раз |
Всем привет! https://b.radikal.ru/b20/1902/6e/1e80fe68ebc6.png Отредактировано пользователем 21 февраля 2019 г. 11:46:03(UTC) |
|
|
Александр Лавник |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 53 раз |
Автор: QFR Всем привет! https://b.radikal.ru/b20/1902/6e/1e80fe68ebc6.png Здравствуйте. Этот сертификат установите в хранилище Доверенные корневые центры сертификации. Этот и этот сертификаты установите в хранилище Промежуточные центры сертификации.. |
Техническую поддержку оказываем тут |
|
|
|
two_oceans |
|
Статус: Эксперт Группы: Участники Сказал(а) «Спасибо»: 110 раз |
Доброго дня. 1) Зачем же Вы все туда в кучу свалили. сертификаты «Федеральное казначейство» должны быть в промежуточных, а не в корневых. «ФИт» в личные. 2) в корневых должен быть сертификат «Минкомсвязь России» до 01.07.2036 с алгоритмом гост-2012, который якорь доверия для новых сертификатов гост-2012. Без него сертификаты гост-2012 не будут проходить проверку. Отредактировано пользователем 21 февраля 2019 г. 12:48:38(UTC) |
|
|
QFR |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 2 раз |
Александр Лавник, two_oceans — спасибо, а лишние сертификаты из каталогов нужно удалять? сейчас добавил куда надо — не помогло |
|
|
Александр Лавник |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 53 раз |
Автор: QFR Александр Лавник, two_oceans — спасибо, а лишние сертификаты из каталогов нужно удалять? сейчас добавил куда надо — не помогло Лишние сертификаты лучше удалить. |
Техническую поддержку оказываем тут |
|
|
|
two_oceans |
|
Статус: Эксперт Группы: Участники Сказал(а) «Спасибо»: 110 раз |
Автор: QFR лишние сертификаты из каталогов нужно удалять? сейчас добавил куда надо — не помогло Вообще если не помогает, желательно «лишние» (которые сейчас в нескольких местах) удалить вообще изо всех мест (это принудительно разрывает неправильные цепочки доверия) и потом заново поставить только куда нужно (при этом цепочки снова строятся) или перезагрузиться на всякий случай чтобы цепочки точно перестроились. «Изо все мест» — это значит, что и из хранилищ пользователя и из хранилищ компьютера. Сертификаты УЦ из хранилищ компьютера отображаются потом в хранилищах пользователя и могут испортить построение цепочки. К слову, мне немного странно, что на снимке в хранилищах у Вас нет кучи сертификатов стандартных для Windows из хранилищ компьютера, но к работе закупок вроде не должно относиться потому оставим вне обсуждения. И еще — вышеприведенная процедура это для сертификатов выданных Казначейством и самого сайта госзакупки. Если проверяете работу входом по сертификату ООО «ФИТ», то он выдан ООО Сберключ, поэтому в промежуточные еще нужен сертификат от ООО Сберключ. Какой именно из сертификатов ООО сберключ по снимку недостаточно информации, нужно смотреть сам сертификат ООО ФИТ, точнее поля «издатель» (там указан огрн ООО Сберключ) и «идентификатор ключа центра сертификации». Далее поиск по огрн в e-trust.gosuslugi.ru, в найденном на значок перед названием УЦ и по списку сертификатов найти нужный идентификатор ключа с действительным сроком действия, скачать, установить в промежуточные. Если вдруг он выдан каким-то из УЦ ИС ГУЦ, то повторить эти же шаги для поиска сертификата УЦ ИС ГУЦ. У меня на всякий случай установлены все промежуточные сертификаты из головного УЦ (которые УЦ ИС ГУЦ) и ежедневно их списки отзыва обновляются. Это уже по желанию. Отредактировано пользователем 22 февраля 2019 г. 7:53:28(UTC) |
|
|
|
QFR
оставлено 26.02.2019(UTC) |
QFR |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 2 раз |
two_oceans |
|
|
QFR |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 2 раз |
Всем привет! https://c.radikal.ru/c25/1902/95/85e10a946890.png https://b.radikal.ru/b37/1902/18/b3f6511dd557.png https://d.radikal.ru/d14/1902/36/cc0f34693b23.png та же ошибка. |
|
|
Александр Лавник |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 53 раз |
Автор: QFR Всем привет! https://c.radikal.ru/c25/1902/95/85e10a946890.png https://b.radikal.ru/b37/1902/18/b3f6511dd557.png https://d.radikal.ru/d14/1902/36/cc0f34693b23.png та же ошибка. Здравствуйте. А какая сейчас ошибка? Приложите, пожалуйста, скриншоты. |
Техническую поддержку оказываем тут |
|
|
|
QFR |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 2 раз |
та же ошибка. Здравствуйте. А какая сейчас ошибка? Приложите, пожалуйста, скриншоты. Здравствуйте, ошибка все та же. Все удалил, все заново скачивал, настраивал по «инструкции»:
Отредактировано пользователем 25 февраля 2019 г. 23:40:58(UTC) |
|
|
Пользователи, просматривающие эту тему |
Guest |
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 4.0
»
Ошибка: Не удается построить цепочку сертификатов для доверенного корневого центра
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Модераторы: Xep_CoH, HeakkyPaTHbIu
-
Xep_CoH
- Сообщения: 689
- Зарегистрирован: Пн окт 21, 2019 6:49 pm
- Репутация: 14
- Благодарил (а): 15 раз
- Поблагодарили: 39 раз
Не удается построить цепочку сертификатов для доверенного корневого центра (Ошибка 0x800B010A)
При оформлении (подписании) документов или регистрации организации в ЕИС, пользователи сталкиваются с ошибкой — «Не удается построить цепочку сертификатов для доверенного корневого центра (Ошибка 0x800B010A)». Данная ошибка может возникать по разным причинам — проблемы с Интернетом на стороне клиента, блокировка программного обеспечения Защитником Windows или другими антивирусами. Распространенная версия это, отсутствие корневого сертификата Удостоверяющего Центра (либо окончание срока действия корневого сертификата), возможны и проблемы в процессе криптографической подписи.
14 мая 2019 13:04 #12191
от nutalux
nutalux создал тему: Проблема с подписанием документов в ЕИС (ошибка)
На компьютере установлено два ключа один 2001, второй 2012,
2001 подписывает
2012 выдает ошибку «Не удается построить цепочку сертификатов для доверенного корневого центра (0х800В010А)
Объясните пожалуйста как исправить или дайте ссылочку, где есть объяснения.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Работая с криптографическими утилитами (КриптоПро и др.), применяющими инструменты криптозащиты и электронные подписи, пользователи нередко сталкиваются с проблемами создания реквизита электронного документа. Один из частых сбоев – ошибка с кодом 0x800b010a и описанием неисправности «Не удаётся проверить цепочку сертификатов». Возникает проблема при различных условиях, например, в процессе регистрации на сайте госзакупок или применении сгенерированной ЭЦП в подписании документов.
Решение проблемы напрямую зависит от причины её возникновения, а потому рассмотрим способы устранения неприятности, эффективные в зависимости от провоцирующего фактора.
Причины конфликта сертификатов
Ошибка связана с некорректным использованием ключей цифровой подписи и сертификатами, поэтому может появляться независимо от веб-ресурса, с которым вы работаете. Столкнуться с уведомлением «Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800b010a)» (текст может отличаться, но сути вопроса не меняет) можно по следующим причинам:
- нет доступа к удостоверяющему центру (УЦ), откуда можно загрузить нужный сертификат;
- необходимого сертификата нет в хранилище;
- сертификат отсутствует или недействителен (истёк срок действия);
- сбой в программе, вызванный неактуальностью компонентов и указывающий на необходимость обновления ПО;
- нестабильное подключение.
Так, в тексте уведомления об ошибке сообщается причина проблемы – цепочку сертификатов не удаётся построить, поскольку один из них или несколько недоступны (отсутствуют, некорректно установлены или неактуальны).
ВНИМАНИЕ. Нормальная работа осуществляется при условии установленных корневого (головного), промежуточного и личного сертификатов.
Исправление сбоя 0x800b010a
При возникновении данной проблемы электронная подпись станет недействительной, и подписать ею файл не получится. Сбой может произойти при различных условиях, от чего будет зависеть вариант решения.
Так как ошибка с кодом 0x800b010a и пояснением «Не удаётся построить цепочку сертификатов для доверенного корневого центра» или другим описанием, например, «Ошибка вычисления подписи», возникает из-за невозможности построения элементов, то основная задача заключается в проверке всех участвующих звеньев и восстановлении цепи. Рассмотрим подробнее, как исправить проблему разными способами, актуальными в том или ином случае.
Проверка сроков
В некоторых случаях проблема спровоцирована истёкшим сроком действия сертификатов. Если вы своевременно не обновили их и не запросили свежие ключи, то решение заключается в просмотре сведений и выборе актуального на текущий момент сертификата. Для этого выбираем из списка нужный и жмём кнопку «Просмотр». Необходимые сведения доступны на вкладке «Общие». При необходимости обновляем, а в случае отсутствия доверия устанавливаем в корректную директорию. Невозможность отслеживания пути до доверенного центра говорит о нарушении общей цепи, вероятно, не установлены промежуточные сертификаты.
Проверка наличия основного ГУЦ
Если ошибка всё ещё беспокоит, переходим к следующему варианту устранения проблемы. Кроме проверки актуальности ключей, важно также убедиться в наличии основного ключа ПАК, являющегося первым и главным звеном в последовательной цепи сертификатов.
Выполняем пошагово такие манипуляции:
ВАЖНО. Устанавливая сертификат Головного удостоверяющего центра, следует загрузить его в папку «Доверенные корневые центры сертификации», личный располагаем в каталоге «Личные», а прочие – в «Промежуточные центры сертификации».
Проверка CryptoPro
Если внутренний сбой не был устранён, можно попытаться выполнить переустановку КриптоПРО путём полного удаления софта с компьютера и установки свежей версии:
При работе в тестовом режиме рекомендуем также проверить правильность указанного адреса службы штампов времени (TSP).
В решении проблем с функционированием программы КриптоПРО и прочих продуктов может также помочь поддержка на сайте cryptopro.ru/support.
А куда делся format72? Дошла наконец-то у меня очередь до коллеги с фантазиями и постановления от 30 декабря 2018 г. N 1752. Читаем:
Часть 5. Для регистрации юридического лица, иностранного юридического лица, аккредитованного филиала или представительства иностранного юридического лица уполномоченное лицо формирует следующие информацию и документы:
Пункт п) паспортные данные лица, имеющего право без доверенности действовать от имени юридического лица или иностранного юридического лица, или данные иных документов, удостоверяющих личность в соответствии с законодательством Российской Федерации, а для аккредитованного филиала или представительства иностранного юридического лица — паспортные данные или данные иных документов, удостоверяющих личность в соответствии с законодательством Российской Федерации, руководителя аккредитованного филиала или представительства иностранного юридического лица;
НО!
часть 6. Для регистрации физического лица, в том числе зарегистрированного в качестве индивидуального предпринимателя, уполномоченное лицо формирует следующие информацию и документы:
пункт м) копия документа, удостоверяющего личность участника закупки в соответствии с законодательством Российской Федерации, — для физического лица, не являющегося индивидуальным предпринимателем;
Уважаемый format72! АУ! Где Вы! Настоятельно прошу рассказать, куда цеплять скан паспорта при регистрации в ЕРУЗ, если участник закупки ИП или ЮЛ?