× Функционирование и эксплуатация Государственной интегрированной информационной системы управления общественными финансами "Электронный бюджет" (ГИИС ЭБ).

В Континенте требует обновить CRL

04 фев 2020 07:01 #15094 от finsem
Запускаем Континент.
lk.budget.gov.ru - статус сертфиката - сертификат просрочен.
lk2012.budget.gov.ru - статус сертификата - требуется обновить CRL.
CRL- требуется обновление.
Вчера вечером все работало.
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

04 фев 2020 12:00 - 04 фев 2020 12:01 #15105 от Alex_04

finsem пишет: lk.budget.gov.ru - статус сертфиката - сертификат просрочен.

Можете удалить его из настроек Континент ТЛС -- он по старому Гост-2001, запрещенному с 01.01.2020.

lk2012.budget.gov.ru - статус сертификата - требуется обновить CRL.
CRL- требуется обновление.

Возможно не срабатывает автоматическое обновление CRL-файлов списка аннулированных сертификатов (САС) с сайта ФК -- ГИС -- УЦ -- САС: crl.roskazna.ru/crl/
Попробуйте скачать вручную ucfk_gost12.crl и установить его ч/з ПКМ в хранилище "Доверенные корневые..." (ЛОКАЛЬНЫЙ КОМПЬЮТЕР). Через несколько дней увидите обновится он автоматом или нет. Если нет -- думать дальше что делать.


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

04 фев 2020 12:25 #15106 от finsem
В настройках континента полазили (но ничего не меняя), заработало...Странно...Но такое было и раньше, потом обновлялось само как-то. Возьму совет на заметку для следующего раза, спасибо.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

04 фев 2020 12:50 - 04 фев 2020 12:52 #15108 от Alex_04

finsem пишет: Возьму совет на заметку для следующего раза.

Есть еще по сабжу от "FarWinter" в этом посте (сам не пробовал -- всё в ваших руках) и следующем за ним.


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

04 фев 2020 13:38 - 04 фев 2020 14:20 #15111 от Gvinpin

finsem пишет: В настройках континента полазили (но ничего не меняя), заработало...

Когда Континент TLS запущен, crl обновляется незаметно для пользователя. Видимо, в момент включения Континента crl был уже недействителен, и можно было просто подождать и обновить вкладку или на вкладке CDP нажать "Скачать crl".

______________________________
лучше уже было
Спасибо сказали: ranger

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 фев 2020 12:50 - 25 фев 2020 13:20 #15415 от finsem
Прошлый (очередной) раз помогло на вкладке CDP нажать "Скачать crl". Сегодня не помогло. Опять требует обновить CRL. Файл ucfk_gost12.crl скачала и установила в хранилище "Доверенные корневые..." Что еще поделать?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 фев 2020 13:33 - 25 фев 2020 13:40 #15417 от Gvinpin

finsem пишет: Прошлый (очередной) раз помогло на вкладке CDP нажать "Скачать crl". Сегодня не помогло. Опять требует обновить CRL. Файл ucfk_gost12.crl скачала и установила в хранилище "Доверенные корневые..." Что еще поделать?

Он устанавливается в Промежуточные центры сертификации - Локальный компьютер. И guc_gost12.crl тоже.
Если в хранилище есть просроченные crl, удалите их.

______________________________
лучше уже было

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 фев 2020 13:46 - 25 фев 2020 13:49 #15418 от finsem
Установила в промежуточные guc_gost12.crl , вот это помогло. Как же сделать, чтобы автоматически это все обновлялось? Ведь через неделю опять это все будет. Опять скачивать и вручную? А перед этим и в промежуточные тоже ucfk_gost12.crl устанавливала.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 фев 2020 14:02 #15420 от Gvinpin

finsem пишет: Ведь через неделю опять это все будет. Опять скачивать и вручную?

Просроченных crl нет в хранилище?

______________________________
лучше уже было

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 фев 2020 14:30 - 25 фев 2020 14:31 #15422 от Alex_04

Gvinpin пишет:

finsem пишет: Файл ucfk_gost12.crl скачала и установила в хранилище "Доверенные корневые..." Что еще поделать?

Он устанавливается в Промежуточные центры сертификации - Локальный компьютер. И guc_gost12.crl тоже.

Недавно поставил на проблемном АРМе оба этих САС в "Локальный компьютер" и в "Доверенные корневые" и в "Промежуточные" -- помогло (просроченные удалял при этом).

Не знаю прав или нет, но на всякий случай туда же установил и ucfk_2020.crl -- не будет лишним для сертов после 17.02.2020 года выпуска.


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

26 фев 2020 05:59 #15428 от finsem

Gvinpin пишет: Просроченных crl нет в хранилище?


Где конкретно это посмотреть?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

26 фев 2020 06:02 #15429 от Mischanja
Можно тут:
Win+R (Пуск -> Выполнить, если по старинке) -> certmgr.msc

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

26 фев 2020 06:41 #15432 от finsem
Теперь в Континенте в закладке CDP статус CRL у некоторых стал Не найден. Это нормально? У остальных - действителен.
У сертификата ucfk_gost12 окончание 3 марта, у guc_gost12 12 марта. После этих дат опять надо будет скачивать их и устанавливать? Опять ведь будет статус Требует обновляения... Как автоматом сделать, чтобы обновлялось?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

26 фев 2020 06:56 - 26 фев 2020 06:56 #15435 от Gvinpin

finsem пишет: У сертификата ucfk_gost12 окончание 3 марта, у guc_gost12 12 марта. После этих дат опять надо будет скачивать их и устанавливать? Опять ведь будет статус Требует обновления... Как автоматом сделать, чтобы обновлялось?

Возможно, изменены настройки Континент TLS. Проверьте, стоит ли галочка "скачивать crl автоматически" и каков период скачивания. Если автоматическое скачивание настроено, проверьте, не блокируется ли доступ к crl.roskazna.ru/crl/.

______________________________
лучше уже было

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

23 апр 2021 04:45 #18547 от Rubick777
Столкнулся с подобной проблемой при попытке подключения к СУФД под Убунту 20.04, Континент-АП 4.0.0.104 (КС1). После импорта сертификатов для корневого требуется загрузить crl. В областном казначействе сказали, что таковых нет в природе. КодБезопастности CSP их не формирует. Как быть?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.