- Сообщений: 146
- Спасибо получено: 23
Проблема с корневым УЦ ФК. Т.е. все сертификаты выданные УЦ с использованием старого корневого сертификата(который нежданно аннулировали 22.07.2017) по факту являются не действительными. Этот вопрос, насколько я знаю,в данный момент решается.SibUrsus пишет: Добрый день!
Сегодня утром мы и еще многие пользователи столкнулись с проблемой авторизации в ЕСИА ака Госуслуги с помощью СКП федерального казначейства. "Электронная подпись недействительна. Попробуйте еще раз. Если ошибка сохранилась, пожалуйста, обратитесь в организацию, где было получено ваше средство электронной подписи. "
Заходим на www.gosuslugi.ru/pgu/eds загружаем файл .cer и наблюдаем картину маслом:
Ок, берем корректные сертификаты отсюда e-trust.gosuslugi.ru/MainCA и заменяем ручками. Ноль эффекта.
Местные казначеи сами в растерянности, в область не дозвониться.
Как думаете, уважаемые знатоки, это факап федерального масштаба, регионального или есть костыли и подорожник?
Как говорит современная молодежь. "проорал"MotoArhangel пишет: который нежданно аннулировали 22.07.2017
О каком именно корневом серте УЦ ФК речь? На картинке, приведенной SibUrsus, не вижу ссылок на корневой серт старого УЦ ФК с датами действия с 28.06.2013 по 28.06.2018, под которым и создавались все казначейские серты пользователей, в т.ч. и для госуслуг. Вероятно для ЕСИА и ГУ дополнительно используются еще и другие корневые УЦ ФК. Тогда кому и главное ЗАЧЕМ взбрело в голову досрочно прихлопывать? (проблемы с ЭП возникли и в ЭБ судя по форуму).MotoArhangel пишет: Проблема с корневым УЦ ФК. Т.е. все сертификаты выданные УЦ с использованием старого корневого сертификата (который нежданно аннулировали 22.07.2017) по факту являются не действительными.
Этот сертификат и аннулирован 22.07.2017.Alex_04 пишет:
О каком именно корневом серте УЦ ФК речь? На картинке, приведенной SibUrsus, не вижу ссылок на корневой серт старого УЦ ФК с датами действия с 28.06.2013 по 28.06.2018, под которым и создавались все казначейские серты пользователей, в т.ч. и для госуслуг. Вероятно для ЕСИА и ГУ дополнительно используются еще и другие корневые УЦ ФК. Тогда кому и главное ЗАЧЕМ взбрело в голову досрочно прихлопывать? (проблемы с ЭП возникли и в ЭБ судя по форуму).MotoArhangel пишет: Проблема с корневым УЦ ФК. Т.е. все сертификаты выданные УЦ с использованием старого корневого сертификата (который нежданно аннулировали 22.07.2017) по факту являются не действительными.
Насчет нижнего серта в скрине действительно вопрос, но не думаю, что он как-то влияет, пока забыть (и забить). А вот на счет корневого серта УЦ ФК, который велено ставить в промежуточные ЦС: я все же решил на всякий случай (а случай бывает всякий...) и его тоже ставить в доверенные ЦС - хуже не будет. Попробуйте - а что, а вдруг?SibUrsus пишет: Вторая часть марлезонского балета.
Вот хранилище корневых:
(да вот тот меня смущает, пока не трогаю)
Это, похоже, корневой для Континента. Если не ошибаюсь, он ставится автоматически при первом подключении.Alex_04 пишет:
Насчет нижнего серта в скрине действительно вопрос, но не думаю, что он как-то влияет, пока забыть (и забить). А вот на счет корневого серта УЦ ФК, который велено ставить в промежуточные ЦС: я все же решил на всякий случай (а случай бывает всякий...) и его тоже ставить в доверенные ЦС - хуже не будет. Попробуйте - а что, а вдруг?SibUrsus пишет: Вторая часть марлезонского балета.
Вот хранилище корневых:
(да вот тот меня смущает, пока не трогаю)
+1, имхо - даже нужно, не должен он мешать, по трезвой логике если.Helen пишет: А если снова поставить этот "отозванный"?
Не выходит каменный цветокПопробуйте - а что, а вдруг?
Простите, не понял, а какой из них? Я тут шашкой размахался и посносил всё, до чего дотянулся.А если снова поставить этот "отозванный"?
Корневой серт старого УЦ ФК: crl.roskazna.ru/crl/ - файл root-2013.crt (crl.roskazna.ru/crl/root-2013.crt)SibUrsus пишет:
Простите, не понял, а какой из них? Я тут шашкой размахался и посносил всё, до чего дотянулся.А если снова поставить этот "отозванный"?
Подробнее...