Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Ошибка при проверке цепочки сертификатов в ЭЦП от ФНС для ЮЛ
t-alliance
#1
Оставлено
:
7 февраля 2022 г. 23:15:10(UTC)
Статус: Новичок
Группы: Участники
Зарегистрирован: 07.02.2022(UTC)
Сообщений: 3
В четверг директор лично ездил по записи в ФНС и на купленный (т.е. чистый) Rutoken ECP 2.0 в СБИС, была записана подпись, директор приехал в офис и началось:
изначально подпись была от УЦ Тензор на их же Рутокене лайт, ее видел Крипто-ПРО 4, видел СБИС, видел ЛК налогоплательщика ЮЛ, а вот вставленный токен с новой ЭЦП Крипто-Про 4 не видел, СБИС видел ЭЦП, но не мог его обработать.
Была скачана версия Криптом-про 5 RC2, при установке поставлена галочка на «Установить корневые сертификаты», после перезагрузки Крипто-про увидел ЭЦП, удалось установить, но не цепочка не формировалась, был скачан и установлен в Промежуточные центры сертификации указанный в ЭЦП в Поле: Доступ к информации о центах сертификации, сертификат, в Крипто-про цепочка сформировалась, удалось войти в ЛК налогоплательщика, однако в СБИС ситуация осталась странной добавить добавили ЭЦП туда, но подписать ею что-то нереально было, пришлось удалить оттуда подпись, добавить заново, выйти из ЛК СБИС и войти по ЭЦП, после чего удалось отправить отчетность, на этом вроде бы все, но в пятницу директор при работе с банк-клиентом что-то обновил «как обычно», типа нажал кнопку и все.
А сегодня при попытке отправить отчетность, СБИС сообщил, что данная ЭЦП не подходит, проверка в Крипто-ПРо показала что снова цепочка сертификатов показывает ошибку «Этот сертификат содержит недействительную цифровую подпись.» на сертификате директора, что делалось далее:
— вручную удалены и установлены заново сертификаты Корневые УЦ (https://e-trust.gosuslugi.ru/#/portal/mainca) и Промежуточный по данным из Поле: Доступ к информации о центах сертификации личного сертификата директора. Действия не возымело.
— удалены вручную сертификаты корневые и промежуточный, после чего запущена утили СБИС для настройки рабочего места (с ЭЦП от Тензор это помогало обычно). Ничего не дало.
— удалены вручную сертификаты корневые и промежуточный, после чего обновлен cadesplagin и установлена версия Крпито-ПРО 5 RC3, с установкой корневых сертификатов, после этого перезагрузка и добавление вручную промежуточного и недостающих корневых (https://e-trust.gosuslugi.ru/#/portal/mainca), подпись увиделась и смогли ею подписать документы в сервисе Вестника госрегистрации, но ни в Федресурсе, ни в СБИС, ни в ЛК налогоплательщика использовать ЭЦП не получается.
— Обращение в поддержку СБИС ничего не дало, все что они могли сказать это обратиться к издателю, все остальные их советы были применены до обращения к ним.
t-alliance
#2
Оставлено
:
7 февраля 2022 г. 23:42:25(UTC)
Статус: Новичок
Группы: Участники
Зарегистрирован: 07.02.2022(UTC)
Сообщений: 3
забыл добавить, что при просмотре информации о сертификатах в Крипто-ПРО там на первой вкладке написано: «Целостность этого сертификата не гарантирована. Возможно он поврежден или изменен.»
Там же указаны даты:
Действителен с 28 января 2022 10:04:04
Действителен по 28 января 2023 10:14:04
Период использования закрытого ключа
Действителен с 28 января 2022 г. 10:04:03
Действителен по 28 апреля 2023 г. 10:04:03
НО, если в Крипто-ПРО протестировать сертификат, то вот в «Расширения контейнера» указано:
действителен по 28 января 2025 г. 10:12:55
Может быть в этом проблема?
Отредактировано пользователем 9 февраля 2022 г. 18:54:09(UTC)
| Причина: Не указана
t-alliance
#3
Оставлено
:
9 февраля 2022 г. 19:14:35(UTC)
Статус: Новичок
Группы: Участники
Зарегистрирован: 07.02.2022(UTC)
Сообщений: 3
в панели управления Рутокен на вкладке «Сертификаты» после прочтения, если нажать свойства, в самом низу показывает поле «Расширенные сведения об ошибке» и там данные указаны «Состояние отзыва: Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен .»
Guest
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Ошибка при проверке цепочки сертификатов в ЭЦП от ФНС для ЮЛ
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Ошибка при проверке цепочки сертификатов. Возможно на ваш компьютер не установлены сертификаты УЦ, выдавшего ваш сертификат
-
Опубликовано
7 февраля 2022 -
Обновлено 12 сентября 2022 -
настройка, ошибка
-
Комментариев: 35
Немного теории о цепочке сертификатов
Чтобы сертификат пользователя имел юридическую значимость он удостоверяется сертификатом удостоверяющего центра, а тот в свою очередь заверяется сертификатом Минкомсвязи России, который является корневым сертификатом. Это называется цепочкой сертификатов.
Чтобы программы «понимали» что сертификату пользователя можно доверять необходимо чтобы корневой сертификат был установлен в хранилище «Доверенные корневые центры сертификации».
Если всё установлено правильно, то вкладка «Путь сертификации» сертификата пользователя выглядит так:
Ошибка проверки цепочки сертификатов
Если в цепочке не хватает корневых сертификатов для проверки доверия к пользовательскому сертификату, то тестовая страница выдаёт ошибку:
Ошибка при проверке цепочки сертификатов. Возможно на ваш компьютер не установлены сертификаты УЦ, выдавшего ваш сертификат
Решение проблемы проверки цепочки сертификатов
Самый простой способ решения проблемы — запустить установщик корневых сертификатов. Он установит сертификаты в соответствующие хранилища в автоматическом режиме.
Этот установщик подходит для всех аккредитованных удостоверяющих центров (АУЦ), так как содержит главный сертификат Минкомсвязи России, которым в свою очередь заверяются сертификаты АУЦ.
А опытные пользователи, которые хотят установить сертификаты вручную, смогут без труда найти инструкции по установке корневых сертификатов.
Ошибка при проверке цепочки сертификатов. Возможно на ваш компьютер не установлены сертификаты УЦ, выдавшего ваш сертификат обновлено: 12 сентября, 2022 автором: ЭЦП SHOP
Previous slide
Next slide
35 ответов
-
Огромнейшее Вам спасибо ! Для таких слоупоков как я ваша помощь бесценна ))
-
Спасибо. Погуглил и теперь знаю кто такие слоупоки 😁
-
-
все заработало! а я замучилась с этой подписью,спасибо большое,добрый человек!
-
Добрый день, есть такая утилита на astra linux x64?
-
Добрый день!
Нет, но корневые сертификаты основных УЦ включены в последние дистрибутивы КриптоПро CSP. Обновите КриптоПро из последней сборки, должно помочь. Либо установка сертификатов вручную.-
Благодарю за информацию. Но увы ЕГАИС Федеральное Агентство Лесного Хозяйства использует плагин, который не работает с КриптоПро CSP 5 версии, поэтому пришлось поставить 4 версию, а она без графического интерфейса, а вот далее уже как раз проблема с цепочками остаётся…
-
-
-
господи иисусе спасибо добрый человек я думала никогда уже не решу этот вопрос 😢😢😢
-
Огромная благодарность! Все заработало!
-
Спасибо за благодарность! 🙂
-
-
Сколько я всего перелопатил в инете, этож надо каждые 3 месяца придумывают новые сложности, долбаный честный знак.
Спасибо вам огромное, помогли-
Корневые сертификаты периодически обновляются так же как и сертификаты пользователей.
Поэтому желательно обновлять ПО после каждого получения сертификата
-
-
Спасибо, помогло. Сначала думал, что вирус.
-
Спасибо за отзыв )
-
-
Спасибо, что окончили мои мучения!!!!! Помогло
-
😁 Пожалуйста
-
-
Помогло, спасибо вам большое!
-
Спасибо! Помог установщик сертификатов!
-
Огромное спасибо! Без вас подпись из ФНС не работала
-
Да, без корневых сертификатов вообще никакие не будут работать 🙂
-
-
Большое спасибо, помогло установить
-
Спасибо большое , установщик сертификатов помог
-
Рады за Вас )
-
-
Просто лучшие, программа помогла !!!!
-
Спасибо )
-
-
Спасибо. Помогли решить проблему
-
Спасибо огромное. Проблема устранена при помощи установщика сертификатов УЦ
-
Спасибо за отзыв 👍
-
-
Спасибо большое, заработало.
-
Спасибо, помогло быстро решить эту проблему
-
Добрый день!
Нету у меня ЦЗИ«КРИПТОБИТ»-
Что Вы имеете в виду?
-
Я долго думал и понял! Вы про скриншот «Путь сертификации»!
ООО ЦЗИ«КРИПТОБИТ» — это наша организация. На этом месте будет наименование вашей организации или ФИО физлица. А выше наименование вашего УЦ!
Главное чтобы в состоянии сертификата было указано, что он действителен!
-
-
Не помогло
-
Значит нужно копать глубже!
Обратитесь в техническую поддержку УЦ, выдавшего сертификат -
Дай Бог тебе здоровья,счастья и любви Добрый Человек,помог на все 100%СПАСИБО👍👍👍👍👍👍👍👍👍👍👍👍👍👍👍
-
Добавить комментарий
- Автоматическая установка.
Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Свойства обозревателя» («Свойства браузера»). Перейти на вкладку «Содержание» и нажать на кнопку «Сертификаты».
Выбираем сертификат.
Если видим ошибку не удалось проверить этот сертификат, значит цепочка сертификата была потеряна.
Для восстановления цепочки сертификатов, скачиваем наше приложение по ссылки,
Далее запускаем наше приложение certs.exe.
В открывшемся окне нажимаете кнопку установить.
После это перезагрузите компьютер.
Далее переходим в сертификаты, при открывании вашего сертификата должно уйти сообщение об ошибке.
2. Ручная установка корневого сертификата.
Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Свойства обозревателя» («Свойства браузера»). Перейти на вкладку «Содержание» и нажать на кнопку «Сертификаты».
Выбираем сертификат.
Если видим ошибку не удалось проверить этот сертификат, значит цепочка сертификата была потеряна.
Выбираем вкладку «Путь сертификации» и откройте тот сертификат, который выделен красным крестом.
В открывшемся окне необходимо выбрать «Установить сертификат».
Выбираем куда установить сертификат в текущего пользователя системы или же в локальный компьютер (на каждого пользователя системы).
Выбираем обязательно «Поместить все сертификаты в следующее хранилище» и наживаем «Обзор».
В появившемся окне необходимо выбрать куда установить сертификат, есть критерии установки, если:
- Ошибка на 1 сертификате цепочки, выбираем для установки «Доверенные корневые центры сертификации»
- Ошибка на 2 сертификате цепочки, выбираем для установки «Промежуточные центры сертификации»
После выбора куда устанавливать сертификат нажимаем «ОК», нажимаем «Далее», затем «Готово».
Соглашаемся со всеми «Предупреждениями системы безопасности».
Завершающим этапом появится сообщение «Импорт успешно выполнен», вернитесь к вкладке «Путь сертификации», обновите ее и проверьте, что ошибка прошла.
3. Если установка корневых сертификатов не решило проблему
Необходимо выполнить следующее:
Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Программы» («Удаление программы»).
Выбираем КриптоПро CSP и нажать на кнопку «Изменить»> выбираем «Исправить» и нажать на кнопку «Далее»> «Установить»>Готово.
Выбираем «Исправить» и нажать на кнопку «Далее»> «Установить»>Готово.
После окончания установки перезагрузите компьютер.
Остались вопросы? Как мы можем помочь?
Как мы можем помочь?
При входе на Сбербанк-АСТ ошибка: «Клиентский сертификат не сопоставлен с пользователем»
Работая с криптографическими утилитами (КриптоПро и др.), применяющими инструменты криптозащиты и электронные подписи, пользователи нередко сталкиваются с проблемами создания реквизита электронного документа. Один из частых сбоев – ошибка с кодом 0x800b010a и описанием неисправности «Не удаётся проверить цепочку сертификатов». Возникает проблема при различных условиях, например, в процессе регистрации на сайте госзакупок или применении сгенерированной ЭЦП в подписании документов.
Решение проблемы напрямую зависит от причины её возникновения, а потому рассмотрим способы устранения неприятности, эффективные в зависимости от провоцирующего фактора.
Причины конфликта сертификатов
Ошибка связана с некорректным использованием ключей цифровой подписи и сертификатами, поэтому может появляться независимо от веб-ресурса, с которым вы работаете. Столкнуться с уведомлением «Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800b010a)» (текст может отличаться, но сути вопроса не меняет) можно по следующим причинам:
- нет доступа к удостоверяющему центру (УЦ), откуда можно загрузить нужный сертификат;
- необходимого сертификата нет в хранилище;
- сертификат отсутствует или недействителен (истёк срок действия);
- сбой в программе, вызванный неактуальностью компонентов и указывающий на необходимость обновления ПО;
- нестабильное подключение.
Так, в тексте уведомления об ошибке сообщается причина проблемы – цепочку сертификатов не удаётся построить, поскольку один из них или несколько недоступны (отсутствуют, некорректно установлены или неактуальны).
ВНИМАНИЕ. Нормальная работа осуществляется при условии установленных корневого (головного), промежуточного и личного сертификатов.
Исправление сбоя 0x800b010a
При возникновении данной проблемы электронная подпись станет недействительной, и подписать ею файл не получится. Сбой может произойти при различных условиях, от чего будет зависеть вариант решения.
Так как ошибка с кодом 0x800b010a и пояснением «Не удаётся построить цепочку сертификатов для доверенного корневого центра» или другим описанием, например, «Ошибка вычисления подписи», возникает из-за невозможности построения элементов, то основная задача заключается в проверке всех участвующих звеньев и восстановлении цепи. Рассмотрим подробнее, как исправить проблему разными способами, актуальными в том или ином случае.
Проверка сроков
В некоторых случаях проблема спровоцирована истёкшим сроком действия сертификатов. Если вы своевременно не обновили их и не запросили свежие ключи, то решение заключается в просмотре сведений и выборе актуального на текущий момент сертификата. Для этого выбираем из списка нужный и жмём кнопку «Просмотр». Необходимые сведения доступны на вкладке «Общие». При необходимости обновляем, а в случае отсутствия доверия устанавливаем в корректную директорию. Невозможность отслеживания пути до доверенного центра говорит о нарушении общей цепи, вероятно, не установлены промежуточные сертификаты.
Проверка наличия основного ГУЦ
Если ошибка всё ещё беспокоит, переходим к следующему варианту устранения проблемы. Кроме проверки актуальности ключей, важно также убедиться в наличии основного ключа ПАК, являющегося первым и главным звеном в последовательной цепи сертификатов.
Выполняем пошагово такие манипуляции:
ВАЖНО. Устанавливая сертификат Головного удостоверяющего центра, следует загрузить его в папку «Доверенные корневые центры сертификации», личный располагаем в каталоге «Личные», а прочие – в «Промежуточные центры сертификации».
Проверка CryptoPro
Если внутренний сбой не был устранён, можно попытаться выполнить переустановку КриптоПРО путём полного удаления софта с компьютера и установки свежей версии:
При работе в тестовом режиме рекомендуем также проверить правильность указанного адреса службы штампов времени (TSP).
В решении проблем с функционированием программы КриптоПРО и прочих продуктов может также помочь поддержка на сайте cryptopro.ru/support.
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Не удается построить цепочку сертификатов 0x800B010A
adamst |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Доброго времени суток, прошу подсказать на сайте https://www.cryptopro.ru…/cades_xlong_sample.html пытаюсь проверить эцп, но выдает ошибку |
|
|
Андрей * |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 457 раз |
Здравствуйте. Потому что не выполняются требования — доверие к пути сертификации для TSP-службы. В данном случае — это http://testca.cryptopro.ru/CertEnroll/test-ca-2014_CRYPTO-PRO%20Test%20Center%202(1).crt дополнительная информация: |
Техническую поддержку оказываем тут |
|
|
WWW |
|
adamst
оставлено 25.08.2020(UTC) |
Андрей * |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 457 раз |
Автор: adamst пытаюсь проверить эцп Достаточно использовать эту для подписания строки или файла |
Техническую поддержку оказываем тут |
|
|
WWW |
adamst |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Автор: Андрей * Здравствуйте. Потому что не выполняются требования — доверие к пути сертификации для TSP-службы. В данном случае — это http://testca.cryptopro.ru/CertEnroll/test-ca-2014_CRYPTO-PRO%20Test%20Center%202(1).crt дополнительная информация: помогло, спасибо! |
|
|
Андрей * |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 457 раз |
Автор: adamst Автор: Андрей * Здравствуйте. Потому что не выполняются требования — доверие к пути сертификации для TSP-службы. В данном случае — это http://testca.cryptopro.ru/CertEnroll/test-ca-2014_CRYPTO-PRO%20Test%20Center%202(1).crt дополнительная информация: помогло, спасибо! на странице указан TSP-адрес, через утилиту CryptExpert — можно узнать, какой издатель и посмотретьпроверить цепочку, сохранить сертификат. СервисыРабота с сертификатамиИзвлечь сертификат УЦ у TSP-службы |
Техническую поддержку оказываем тут |
|
|
WWW |
KetrinF |
|
Статус: Новичок Группы: Участники
|
Добрый день, не удается сформировать подпись в ЕИС, ошибка: не удается построить цепочку сертификатов для доверенного корневого центра 0х800В010а |
|
|
KetrinF |
|
Статус: Новичок Группы: Участники
|
проблему разрешила, на сайте крипто-про есть сервис проверить работу плагина (проверка создания электронной подписи), при проверке вышла ошибка: ошибка при проверке цепочки сертификатов. |
|
|
Белый Андрей |
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 3 раз |
Добрый день. Аналогичная проблема, при подписании документа в СУФД выходит ошибка «Не удалось построить цепочку сертификатов для доверенного корневого центра (0х800В010А)». Корневые сертификаты все установлены. Сам личный сертификат на двух других компьютерах работает без проблем. Переустановка КриптоПро с чисткой реестра утилитой и всеми перезагрузками не помогла. Переустановка сертификата тоже. Прошу помощи в решении проблемы.
|
|
|
Андрей * |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 457 раз |
Здравствуйте. Посмотрите в своём сертификате идентификатор ключа ЦС и установите необходимый сертификат УЦ ФК в промежуточные. Возможно этот сертификат УЦ ФК необходимо установить в промежуточные. Поиск сертификатов УЦ — https://e-trust.gosuslug…try/ufo-certificate-list |
Техническую поддержку оказываем тут |
|
|
WWW |
|
Белый Андрей
оставлено 14.08.2021(UTC), nickm оставлено 14.08.2021(UTC) |
Белый Андрей |
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 3 раз |
Спасибо! Помогло. |
|
|
Пользователи, просматривающие эту тему |
Guest |
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Не удается построить цепочку сертификатов 0x800B010A
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.