Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

Если при отправке отчета ФСС возникает одна из ошибок:

  • Ошибка -44 Не найден или просрочен СОС издателя сертификата
  • Ошибка -18 Отчет зашифрован на ключе отличном от открытого ключа ФСС
  • Ошибка -10 Не удалось расшифровать — декларация зашифрована на личный сертификат, отличный от сертификата, выданного ФСС
  • Ошибка -46 Сертификат просрочен — декларация зашифрована на сертификат для ФСС, который уже истек

это значит, вам нужно обновить сертификат уполномоченного лица ФСС. Для этого выполните следующие действия:

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3. 6
 » 
Неизвестный статус сертификата. Локальный СОС не найден.

sw04
Оставлено
:
14 июня 2011 г. 12:02:22(UTC)

Здравствуйте. Столкнулся с проблемой в КриптоПро CSP 3. Личный сертификат выделенный Вашим УЦ показывает статус:Цитата:Статус сертификата: Статус неизвестенПодробности статуса: Локальный СОС не найденТип проверки: По локальному СОСПробуй проверить по СОС, полученному с УЦ, получаю:Цитата:Статус сертификата: Статус неизвестенПодробности статуса: Ошибка обновления СОСТип проверки: По СОС, полученному из УЦХотя при проверке через Revocation Provider:Цитата:Статус сертификата: Сертификат действителенПодробности статуса: Сертификат действителенТип проверки: С использованием Revocation ProviderНо стоит обновить список личных сертификатов, как сертификат заново неизвестный. cacer. p7b установил согласно инструкции в доверенные корневые центры сертификатов. подскажите решение проблемы или какие дополнительные данные Вам необходимы?

rozhkov
Оставлено
:
14 июня 2011 г. 20:40:05(UTC)

Вы проверяете через КриптоАРМ?

sw04
Оставлено
:
15 июня 2011 г. 11:23:44(UTC)

rozhkov, да, проверяю через КриптоАРМ. При проверке подписанного файла выходит следующее предупреждение:Цитата:Статус завершения операции: Подписи математически корректны, но нет полного доверия к одному или нескольким сертификатам подписи. Длительность выполнения операции: 0:00:00. 25Входной файл: D:********_20110610_142443. sigОписание ошибки:Подписи математически корректны, но нет полного доверия к одному или нескольким сертификатам подписи

rozhkov
Оставлено
:
15 июня 2011 г. 16:49:58(UTC)

Установите коневые сетификаты

sw04
Оставлено
:
15 июня 2011 г. 17:27:11(UTC)

rozhkov написал:Установите коневые сетификатыrozhkov, корневые сертификаты в количестве 5 штук установлены в «Доверенные корневые центры сертификации». Переустановил на всякий случай. Проблема сохраняется. Ничего не изменилось. Корневые сертификаты ставил как с cpca. cryptopro. Пробовал также ставить корневые сертификаты, присланные менеджером НБКИ — аналогично. Все 5 корневых сертификатов в статусе «действительны».

rozhkov
Оставлено
:
15 июня 2011 г. 17:50:41(UTC)

Вам пишет что нет доверия. По поводу СОС, создайте надстройку и во вкладке «Верификация сертификатов» выберите либо Ваш сертификат, либо сертификаты УЦ и поставьте галочку что необходимо проверять по СОС полученному из УЦ.

Alexkurd
Оставлено
:
16 июня 2011 г. 0:10:11(UTC)

Или можете взять с сайта свежий список отзыва и поставить в систему, тогда на период его действия таких ошибок выдавать не будет. icq 318383Инженер, Кордон

rozhkov
Оставлено
:
16 июня 2011 г. 15:00:45(UTC)

sw04 написал:Корневые сертификаты ставил как с cpca. cryptopro. Обновление СОС примерно каждые 1,5 часа, поэтому ставить их постоянно крайне неудобно.

Читать также:  ЕИС добавляет новую электронную подпись

sw04
Оставлено
:
16 июня 2011 г. 15:57:22(UTC)

Добавил в «Верификация сертификатов» свой сертификат(пробовал в том числе добавить корневые). Также статус личного сертификата неизвестный. При попытке подписать файл _теперь_ выходит предупреждение. Детали:Цитата:Описание ошибки:Нет полного доверия к сертификату подписи

rozhkov
Оставлено
:
16 июня 2011 г. 16:11:56(UTC)

sw04
Оставлено
:
20 июня 2011 г. 12:40:46(UTC)

rozhkov
Оставлено
:
20 июня 2011 г. 14:33:26(UTC)

Ozzy
Оставлено
:
26 декабря 2011 г. 20:31:26(UTC)

Ну так чем всё закончилось-то? Не у вас одного такие проблемы возникли! )))

Laroux
Оставлено
:
26 декабря 2011 г. 21:07:02(UTC)

rozhkov написал:sw04 написал:Корневые сертификаты ставил как с cpca. cryptopro. Обновление СОС примерно каждые 1,5 часа, поэтому ставить их постоянно крайне неудобно. по этому поводу хотел прокомментировать: вариант же использовать «Регламентные задания» из комплекта ПАК «КриптоПро УЦ»? Ну, конечно, если есть постоянный доступ в Интернет.

rozhkov
Оставлено
:
26 декабря 2011 г. 21:50:55(UTC)

В ПМ было сообщение что бы посмотреть проблему удаленно, но это увы не помню было или нет, если у Вас тоже самое, то в оснастке сертификаты проверьте что бы не было просроченных СОС в хранилище «Промежуточные центры сертификации» для начала.

#
8 мая 2007 21:14

Редактировалось belgazprombank, 79 раз(а).

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

это всё потому что регуляторы забивают болт на рынок и не вставляют люлей за подписки и прочией допю сервисы, которые ты по сути не просишь.

А что случилось с курсом Злотого? Чего так резко курс покупки упал?

Напомните мне, пожалуйста, если я снимаю в России рос. рубли с карты в рос. рублях БГПБ в сбербанковском банкомате — сколько я плачу комиссию?

#
12 апреля 2018 14:16Detroit, 2 перевода по 100 BYN каждый

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

#
12 апреля 2018 18:15

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

Белкафорекс. В Белгазе вечером и ночью валютных операций проводить вообще нельзя, в том числе и оплат в иностранных сервисах и магазинах с конвертацией.

#
13 апреля 2018 09:10

Редактировалось shevkuno, 1 раз.

Пн-Чт: 8:30 — 16:15Пт:8:30 — 17:30

Уверены, что время правильно указано?

110

+375 17 287 11 10

Информационная поддержка Министерства по налогам и сборам Республики БеларусьМетодология заполнения, порядок выставления, движение, учет и работа с ЭСЧФ, исчисление НДС, вопросы по справочникам и нормативной базе, а также предложения и пожелания.

+375 17 229-79-27+375 17 229-79-28+375 17 220-23-47

или налоговый инспекторпо месту регистрации

Проверка сертификата уполномоченного лица ФСС

  • В окне выбора сертификата поставьте галочки в левом нижнем углу, нажмите правой кнопкой на сертификат, затем нажмите «Показать сертификат»
  • В открывшемся окне вы увидите срок действия сертификата.Сертификат должен быть выдан на имя Хасянова Рената Алиевича и действителен с 22.02.2011 по 22.02.2012
  • Если сертификат действителен — выберите его для подписания отчетности. Если срок действия сертификата истек, выберите действующий сертификат
  • В случае, если других сертификатов уполномоченного лица ФСС в списке нет, возможно, он не установлен
Читать также:  Сертификат о вакцинации на госуслугах когда появится после первой прививки от ковида

После того, как вы запустите файл CertInstaller. exe, необходимый сертификат установится на ваш компьютер.

Помощь по настройке криптографических программ для работы с Порталом электронных счётов-фактур

Авторизация на Портале возможна с действующим сертификатом открытого ключа, полученным в Республиканском удостоверяющем центре Государственной системы управления открытыми ключами проверки электронной цифровой подписи Республики Беларусь (далее — РУЦ ГосСУОК).

Убедитесь, что у вас на руках имеется диск c актуальным программным обеспечением и носитель ключевой информации, т. ключ (например, AvPass, AvToken, AvBign).

На Портале отсутствует возможность использования мобильной электронной цифровой подписи (мобильная ЭЦП).

Для работы с порталом подачи электронных счетов-фактур Вам необходимо:

Убедитесь, что ваша операционная система не является любительской «сборкой».

Откройте просмотр свойств системы: Правой клавишей по ярлыку Компьютер (Мой компьютер) — Свойства.

Посмотрите на то, как выглядят свойства операционной системы:

Год сборки должен соответствовать реальному году выхода операционной системы, например:

Не должно быть никаких посторонних картинок, кроме логотипа Windows (на предустановленных системах от известных производителей компьютеров также могут присутствовать логотипы производителей и/или информация об активации).

Распространённые сборки, с которыми могут возникать проблемы: ZverCD, ZverDVD, PiterPen, Goletsa и.

Работа криптографических компонентов на таких рода сборках не гарантируется.

Установить актуальные программные средства криптографической защиты информации «Авест» (программный комплекс «Комплект Абонента АВЕСТ»).

В комплект абонента входит:

  • Криптопровайдер Avest CSP Bel 6.3.0.813;
  • Персональный менеджер сертификатов 5.0.3;

ВНИМАНИЕ! Если данное криптографическое ПО не установлено на ПК пользователя, то работа всего функционала портала и веб-сервиса не гарантируется!

Убедитесь, что вы используете версию браузера Internet Explorer 8, 10 или 11.

Запустите Internet Explorer, выберите значок с изображением шестерёнки (в разных версиях может быть знак «?» или меню «Справка») — «О программе».

Версия браузера Internet Explorer должна быть 8, 10 или 11.

Инструкции по настройке браузера «Internet Explorer».

Как установить сертификат для РУЦ ГосСУОК и/или обновить для него ПО?

Программное обеспечение, в которое входит комплект абонента с соответствующими настройками для инфраструктуры РУЦ ГосСУОК и личный сертификат организации распространяется на компакт-диске. Сертификат обычно выдаётся на несколько лет, поэтому программы, передаваемые на диске, могут со временем устаревать. На данный момент актуальная версия криптопровайдера для пользователей с сертификатами из инфраструктуры РУЦ ГосСУОК:

Avest CSP bel (Проверьте версию, открыв Пуск — Все программы — Авест — Avest CSP bel — вкладка «Версия»).

Если у вас на компьютере установлена более старая версия криптопровайдера Avest CSP bel, то лучше всего воспользоваться обновлением всего комплекта абонента. Для этого:

  • Программы находятся в архиве. Обязательно распакуйте архив перед установкой программ.
  • Зайдите в распакованный каталог с файлами ..AvPKISetup(bel).
  • Если у вас нет сертификта в личном справочникеНайдите папку ..data и скопируйте в неё цепочку сертификатов в формате *.p7b с вашим актуальным сертификатом. Инсталлятор не только обновит вам программы, но и запустит импорт этого сертификата в личный справочник.
  • Если у вас есть актуальный сертификат в личном справочнике, то установку можно запустить просто в режиме обновления ПО: Найдите файл AvPKISetup2.exe и запустите его двойным щелчком мыши. Запустится мастер обновления ПО. Следуйте указаниям мастера установки. Будьте внимательны, возможно в процессе установки потребуется перезагрузка компьютера.
  • Подробная инструкция по использованию автоматического инсталлятора AvPKISetup находится в этом же ахиве в папке ..AvPKISetup(bel)DocsИнструкция по обновлению комплекат абонента.pdf.
Читать также:  Если есть сертификат о вакцинации от ковид нужен ли пцр тест

Убедитесь, что ваш сертификат действителен. Откройте соответствующий сертификату персональный менеджер, пройдите авторизацию, убедитесь, что сертификат действующий и СОС не истекли.

Истёк СОС. Воспользуйтесь кнопкой автоматического обновления актуальных Списков отозванных сертификатов.

Убедитесь, что антивирусное ПО не блокирует доступ к порталу.

Для этого необходимо отключать антивирусное ПО на время работы с порталом. В некоторых антивирусах (например, ESET NOD 32) необходимо дополнительно отключение фильтрации протоколов TLS и SSL.

Дополнительная настройка проверки подписи библиотек на Windows Server 2008 R2 и Windows Server 2012 R1/R2?

Если вы используете Windows Server 2008R2, Windows Server 2012R1 или Windows Server 2012R2, то у вас могут возникнуть проблемы с авторизацией по защищённому соединению. Рекомендуем вам следующее решение:

  • Сохраните этот файл на компьютер в такое место, где вы точно сможете его потом найти (например, выберите «Мой компьютер» — диск С: или папку «Загрузки»).
  • Распакуйте архив.
  • Запустите файл двойным щелчком мыши (изменения нужно вносить с правами администратора).
  • Разрешите внесение изменений в реестр.
  • Выполните перезагрузку компьютера после внесения всех изменений.

Настройка браузера Internet Explorer

Запустите Internet Explorer. В строке меню необходимо выбрать иконку с настройками и в ней пункт «Свойства обозревателя/браузера».

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

Откроется окно свойств обозревателя/браузера. Выбрать вкладку «Безопасность».

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

На вкладке безопасность нажать на зеленую галочку «Надежные узлы/сайты», а затем на кнопку «Узлы/сайты».

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

После чего адрес появится в списке Веб-узлов. Нажать кнопку «Закрыть».

Вновь откроется вкладка «Безопасность». Нажать кнопку «Другой».

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

Откроется окно с названием «Параметры безопасности – зона надежных узлов». Пролистать список вниз до заголовка «Элементы ActiveX и модули подключения». ВСЁ, что находится ниже этого заголовка до конца списка, должно быть ВКЛЮЧЕНО. Пролистать этот список до конца вниз и включить ВСЕ элементы параметров безопасности, после чего нажать кнопку «ОК».

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

Неизвестный статус сертификата. Что делать, если локальный CRL не может быть найден и возникает ошибка mns rb root certificate authority?

После нажатия кнопки «ОК» появится окно с предупреждением: «Вы действительно хотите изменить настройку для этой зоны?». Нажать кнопку «Да».

Техподдержка

Номера телефонов для обращения плательщиков по различным вопросам работы с АИС «Учет счетов-фактур»:

Техническая поддержкаНастройка и установка, регистрация на Портале, вопросы по входу, функции и возможности личного кабинета.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *