Исправляем ошибку «Сертификат недействителен». Цепочка сертификатов была обработана, но закончилась корневым сертификатом

При запуске следующего SQL для базы данных SQL Server 2005 Express:

CREATE FULLTEXT CATALOG My_FTCatalog AS DEFAULT

Возникает следующая ошибка:

Не удалось выполнить полнотекстовую операцию. «Не удалось продолжить процесс отзыва — не удалось проверить сертификаты».

Ошибка возникает на компьютере, у которого нет доступа к Интернету, поэтому информация о сертификате может быть «устаревшей», но неясно, как приведенный выше оператор SQL вызывает ошибку сертификата и какой сертификат неисправен.

SQL выполняется с правами администратора на компьютере и в базе данных.

2 ответа

Это частичный ответ / предположение на мой вопрос, но я надеюсь, что если кто-то еще ответит на этот вопрос, он сможет извлечь выгоду из ответа.

Обходной путь — настроить полный текст, чтобы не проверять подписи. Это достигается путем выполнения следующей команды SQL:

EXEC sp_fulltext_service ‘verify_signature’, 0;
GO

Эти страницы указывают на то, что фильтры, используемые при полнотекстовом поиске, должны быть подписаны, что объясняет, почему при создании полнотекстовой базы данных может возникнуть ошибка, связанная с сертификатами.

Ошибка в вопросе относится к «процессу отзыва». На компьютере, на котором возникает ошибка, другое приложение отображало ошибку в окне свойств сертификата, в которой говорилось:

Windows не может определить действительность этого сертификата, поскольку не может найти действительный список отзыва сертификатов от одного или нескольких центров сертификации в пути сертификации.

Компьютер, вызывающий ошибку, не имеет доступа к Интернету, что не позволяет программному обеспечению для управления ОС / сертификатами проверять списки отзыва.

Таким образом, «предположение» о том, что происходит, состоит в том, что при создании полнотекстовой базы данных одним из шагов в процессе создания базы данных является проверка подписей фильтров, используемых при полнотекстовом поиске. Часть проверки подписей включает проверку списка отзыва, но это не может быть выполнено, потому что компьютер не подключен к Интернету, что приводит к возникновению ошибки.

Читать также:  Купить ssl сертификат для сайта дешево физ лицами

Я надеюсь, что это помогает кому-то.

12 Авг 2015 в 16:58

Это может помочь или не помочь будущим пользователям, но я смог исправить

«Процесс отзыва не может быть продолжен — не удалось проверить сертификат (ы)».

Проблема, внеся изменения в файл реестра STATE. Однако установщики, которые я пытался запустить, получат эту ошибку при попытке установить обновления Windows с помощью автономного установщика.

Откройте REGEDIT.exe и измените STATE с 1000 на 23c00 в:

Вы ищете папку WinTrust, которая может быть или не быть в текущей версии.

Если это вам помогло, отметьте это!

20 Апр 2017 в 16:00

Я сделал свой собственный центр сертификации и получил сертификат от этого центра сертификации.

Проблема в том, что когда я пытался зайти на сайт с этим сертификатом, он работает нормально!

Но если я попытался с curl или C # приложений, он возвращает ошибку.

Ошибка C # здесь:

2019-02-28T09:20:33: System.Net.WebException: The request was aborted: Could not create SSL/TLS secure channel
2019-02-28T09:20:33: 위치: #=zGFbxUFU_LnBci6wJmmCy1$E=.#=z0YcFrd6MZP1A()
2019-02-28T09:20:33: 위치: #=zuFHGCPNOLQmjQEcRmqQHLnQ=.#=z3NGNjJ0=()

Я использовал curl через mitm proxy для тестирования пера и получил ту же проблему.

Я наконец-то понял, что curl нужен параметр, который говорит ему не проверять отзыв сертификата, поэтому команда выглядит примерно так:

Параметр -x передает данные прокси — вам это может не понадобиться.

7 Июн 2019 в 00:31

curl —ssl c5.ppy.sh

18 Мар 2020 в 11:08

Когда при тестировании контейнера ЭЦП в программе «Инструменты КриптоПро» или при попытке подписания документа возникает ошибка «0x800B010E: Процесс отмены не может быть продолжен — проверка сертификатов недоступна», значит программа КриптоПро CSP не может подключиться к серверам удостоверяющих центов, которые присутствуют в цепочке сертификатов электронной цифровой подписи.

Читать также:  Как я могу найти список лиц, получивших запрос на сертификат?

Появление этой ошибки вовсе не означает, что рабочее место не настроено или настроено некорректно. Однако советуем пройтись по списку для 100% решения проблемы. Рекомендуем также после каждого пункта проверять наличие ошибки, запуская тестирование контейнера ЭЦП.

Как проверить и протестировать ЭЦП (контейнер закрытого ключа) в КриптоПро на ошибки?

Наша инструкция по проверке наличия ошибок в контейнере ЭЦП.

Это первое с чего следует начинать решение любой проблемы, если она связана с ЭЦП.

Как обновить КриптоПро CSP до актуальной версии?

Наша подробная инструкция по обновлению программы КриптоПро.

В первую очередь это связано с тем, что сервера удостоверяющих центов могут блокировать подключение пользователей из других стран. Даже если вы территориально находитесь в России, но используете VPN или прокси-сервер другой страны, вы будете получать ошибку 0x800B010E, и КриптоПро не сможет проверить сертификаты при использовании ЭЦП.

Имейте ввиду, что сервера удостоверяющих центров могут блокировать подключение пользователей из других стран, что может приводить к невозможности проверки сертификатов и появлению ошибки 0x800B010E.

Если все вышеприведённые пункты не помогли, не исключено, что имеется временная проблема с серверами удостоверяющих центров. Сервера могут быть недоступны по различным причинам. Может быть сбой дата-центра, сервера могут испытывать повышенную нагрузку, или находиться под DDOS-атакой. Поэтому, если все вышеперечисленные пункты пройдены, а ошибка периодически возникает, самое лучшее, что можно предложить — просто подождать и попробовать в другое время.

Помогла ли вам наша инструкция решить проблему с ошибкой 0x800B010E в КриптоПро?

Расскажите в комментариях 😉

Обратитесь за помощью к специалистам, если появились следующие ошибки:

«Crypto error: Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия.»

Читать также:  Сертификат безопасности сервера недействителен на телевизоре lg что делать smart tv

«Результат проверки: Сертификат не действителен. Дополнительная информация: Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия.»

А можете попробовать решить проблему, следуя нашей инструкции.

Причиной ошибок является то, что у используемого вами сертификата есть цепочка более высоких по рангу сертификатов: удостоверяющего центра и Минкомсвязи РФ. У одного или нескольких из этих трех сертификатов могут быть проблемы.

Исправляем ошибку «Сертификат недействителен». Цепочка сертификатов была обработана, но закончилась корневым сертификатом

Так выглядит цепочка сертификатов электронной подписи без ошибок. У каждого сертификата имеется знак действительной подписи.

Чтобы восстановить цепочку, потребуется проверить установку сертификатов Минкомсвязи России, удостоверяющего центра и вашей электронной подписи. Ниже вы найдете инструкции, которые могут помочь в решении проблемы.

Как установить сертификат удостоверяющего центра? Инструкция.

Как установить сертификат Минкомсвязи России? Инструкция.

Как установить сертификат своей ЭЦП? Инструкция.

Как проверить, установились ли сертификаты и как их найти? Инструкция.

Если проблема с цепочкой сертификатов не решилась, и не понятно, какой сертификат проблемный.

В ответ на отчет, отправленный в Пенсионный фонд, получено уведомление об ошибке «Не удалось проверить этот сертификат, поскольку не получен правильный список отзыва сертификатов от центра сертификации, выпустившего этот сертификат».

Причина

Пенсионный фонд не обновил список отзыва сертификатов.

Решение

Дождитесь, когда ПФ обновит список отзыва. Обычно это занимает не более суток. Повторно отправлять отчет не требуется.

Если прошло более суток, и не получено извещение о получении (квитанция), обратитесь в удостоверяющий центр, который выдал сертификат.

Нашли неточность? Выделите текст с ошибкой и нажмите ctrl + enter.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *