Ошибка получения штампа времени


Offline

st_pavel

 


#1
Оставлено
:

30 июня 2016 г. 21:57:12(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Добрый день!

При подписании файлов в КриптоАРМ получаю такую ошибку:

«Невозможно получить штамп времени.
Ошибка отправки запроса на штамп времени.
В URL (сетевом адресе) указан неподдерживаемый протокол (0x00002ee6) (0x80004005)»

Перепробовал разные службы TSP, результат такой же.

За день до этого все работало.
Устанавливал только КриптоПро Office Signature.
Не могу понять — где может быть источник проблемы.

Windows 10 x64,
КриптоПро CSP 4.0.9708 (Nechaev) от 01.03.2016.
КриптоАРМ 5.4.0.9131


Вверх


Offline

Андрей Емельянов

 


#2
Оставлено
:

12 июля 2016 г. 17:45:40(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.
Проверьте не истекла ли лицензия на tsp/ocsp клиенты в оснастке Управление лицензиями КриптоПро PKI
Создайте ключ на тестовом УЦ https://www.cryptopro.ru/certsrv/
Далее проверьте подпись, используя адрес нашего тестового сервиса штампов http://testca.cryptopro.ru/tsp/tsp.srf

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#3
Оставлено
:

12 июля 2016 г. 17:56:29(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Лицензии все проверил, там все нормально.
Проблему устранил случайно.
В настройках IE (Свойства браузера — Подключения — Настройка сети) снял флажки с параметров «Автоматическое определение параметров», «Использовать прокси-сервер для локальных подключений», несмотря на то, что там было пусто.
Сейчас работает нормально.


Вверх


Offline

Андрей Емельянов

 


#4
Оставлено
:

12 июля 2016 г. 18:23:47(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Вы правы. Неверные настройки сетевых параметров в IE могут негативно сказаться на получении URL.

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#5
Оставлено
:

1 сентября 2016 г. 20:58:03(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Получил новую ошибку с TSP-клиентом
Скриншот прилагаю.
[img=https://1drv.ms/i/s!ArF9wgWy91JjpP59foGXjozJq42oNQ]Скриншот ошибки TSP-клиента[/img]
Просьба подсказать, как можно исправить.


Вверх


Offline

Андрей Емельянов

 


#6
Оставлено
:

5 сентября 2016 г. 10:38:44(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.

Цитата:

Получил новую ошибку с TSP-клиентом

Опишите, пожалуйста, подробнее после каких действий появилась данная ошибка. Ошибка может проявиться в результате обновления ОС (речь о «новом» большем обновлении Win 10). Переустановка проблему не решает?

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх


Offline

st_pavel

 


#7
Оставлено
:

5 сентября 2016 г. 10:51:35(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Автор: eav Перейти к цитате

Переустановка проблему не решает?

Пришлось полностью переустановить Windows 10, после этого проблема исчезла.


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

st_pavel

 


#1
Оставлено
:

30 июня 2016 г. 21:57:12(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Добрый день!

При подписании файлов в КриптоАРМ получаю такую ошибку:

«Невозможно получить штамп времени.
Ошибка отправки запроса на штамп времени.
В URL (сетевом адресе) указан неподдерживаемый протокол (0x00002ee6) (0x80004005)»

Перепробовал разные службы TSP, результат такой же.

За день до этого все работало.
Устанавливал только КриптоПро Office Signature.
Не могу понять — где может быть источник проблемы.

Windows 10 x64,
КриптоПро CSP 4.0.9708 (Nechaev) от 01.03.2016.
КриптоАРМ 5.4.0.9131


Вверх


Offline

Андрей Емельянов

 


#2
Оставлено
:

12 июля 2016 г. 17:45:40(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.
Проверьте не истекла ли лицензия на tsp/ocsp клиенты в оснастке Управление лицензиями КриптоПро PKI
Создайте ключ на тестовом УЦ https://www.cryptopro.ru/certsrv/
Далее проверьте подпись, используя адрес нашего тестового сервиса штампов http://testca.cryptopro.ru/tsp/tsp.srf

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#3
Оставлено
:

12 июля 2016 г. 17:56:29(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Лицензии все проверил, там все нормально.
Проблему устранил случайно.
В настройках IE (Свойства браузера — Подключения — Настройка сети) снял флажки с параметров «Автоматическое определение параметров», «Использовать прокси-сервер для локальных подключений», несмотря на то, что там было пусто.
Сейчас работает нормально.


Вверх

Offline

Андрей Емельянов

 


#4
Оставлено
:

12 июля 2016 г. 18:23:47(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Вы правы. Неверные настройки сетевых параметров в IE могут негативно сказаться на получении URL.

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#5
Оставлено
:

1 сентября 2016 г. 20:58:03(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Получил новую ошибку с TSP-клиентом
Скриншот прилагаю.
[img=https://1drv.ms/i/s!ArF9wgWy91JjpP59foGXjozJq42oNQ]Скриншот ошибки TSP-клиента[/img]
Просьба подсказать, как можно исправить.


Вверх

Offline

Андрей Емельянов

 


#6
Оставлено
:

5 сентября 2016 г. 10:38:44(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.

Цитата:

Получил новую ошибку с TSP-клиентом

Опишите, пожалуйста, подробнее после каких действий появилась данная ошибка. Ошибка может проявиться в результате обновления ОС (речь о «новом» большем обновлении Win 10). Переустановка проблему не решает?

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

Offline

st_pavel

 


#7
Оставлено
:

5 сентября 2016 г. 10:51:35(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Автор: eav Перейти к цитате

Переустановка проблему не решает?

Пришлось полностью переустановить Windows 10, после этого проблема исчезла.


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

Mike2022

 


#1
Оставлено
:

28 сентября 2022 г. 13:24:23(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Добрый день!
Нами получен сертификат в УЦ Центрального банка, который должен использоваться на портале ЦБР.
Однако, при попытке проверить работу службы штампа времени получаем ошибку (0x80072EE2).
на странице проверки работы плагина https://www.cryptopro.ru…/cades_xlong_sample.html при указании в качестве сервера штампа времени http://tsp2012.taxcom.ru/tsp/tsp.srf или https://tsp1.ca.cbr.ru/tsp подпись формируется только с сертификатом, выданным ФНС. С сертификатом, выданным ЦБР, получаем ошибку «Не удалось создать подпись из-за ошибки: Время ожидания операции истекло (0x80072EE2)»
Лицензии на TSP Client 2.0 есть.
Версия плагина: 2.0.14590
Версия криптопровайдера: 5.0.12000
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Платформа: Windows10 х64


Вверх

Offline

Андрей *

 


#2
Оставлено
:

28 сентября 2022 г. 14:02:54(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,757
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1840 раз в 1423 постах

Здравствуйте.
А просто Bes создаётся успешно?

В сертификате указан адрес ocsp, может сервис не доступен?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#3
Оставлено
:

28 сентября 2022 г. 14:32:35(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?


Вверх

Offline

Mike2022

 


#4
Оставлено
:

28 сентября 2022 г. 14:43:04(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

что ещё заметил: в сертификате прописано http://, там никто не отвечает, и ошибка 0x80072EE2. Но если указать https://, то ошибка другая: «Не удалось создать подпись из-за ошибки: При попытке отправки запроса возникла ошибка HTTP (0xC2100100)»


Вверх

Offline

Андрей *

 


#5
Оставлено
:

28 сентября 2022 г. 16:02:15(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,757
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1840 раз в 1423 постах

Автор: Mike2022 Перейти к цитате

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?

нет…

TSP — это штамп времени…
OCSP — это онлайн проверка статуса сертификата- доказательство,что он не был отозван

Есть варианты(и демо страницы к ним):
BES — без штампа времени
T — TSP
XLong 1 — OCSP + TSP

Поэтому — можно проверить, BES, T- если всё работает, значит проблема в OCSP…

Пробовали писать в ТП?

Цитата:

там никто не отвечает

Как проверяли, POST запрос?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#6
Оставлено
:

29 сентября 2022 г. 11:48:25(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Автор: Андрей * Перейти к цитате

Пробовали писать в ТП?

у меня осталось не оч впечатление о работе ТП с прошлых разов, но похоже вариантов решить без них нет (

Цитата:

Как проверяли, POST запрос?

да

попробовал разные тестовые страницы, BES работает, TSP работает, OCSP+TSP не работает.
спасибо за разъяснения.


Вверх

Offline

Mike2022

 


#7
Оставлено
:

29 сентября 2022 г. 16:30:29(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

Андрей *

оставлено 29.09.2022(UTC)


Offline

abssupport

 


#8
Оставлено
:

6 октября 2022 г. 17:29:49(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp

Добрый день!
А можно более подробную инструкцию пожалуйста, как все это сделать?
Столкнулись с такой же проблемой (0х80072EE2) и если есть возможность напишите пожалуйста адрес службы штампа времени сертификата выданного ЦБ РФ, им писали. ответа не получили


Вверх

Offline

Mike2022

 


#9
Оставлено
:

7 октября 2022 г. 15:16:18(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 34 раз(а).


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

YuriSn

оставлено 25.10.2022(UTC)


Offline

abssupport

 


#10
Оставлено
:

10 октября 2022 г. 16:27:24(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 34 раз(а).

Спасибо, по поводу их поддержки согласен.
Настроил все как по инструкции но все равно возникает ошибка Соединение с сервером было неожиданно прервано (0x80072EFE) , в КРИПТОАРМГост тоже не подписывает со штампом времени от ЦБ, а ЛК ЦБ при проверке сертификата со службой штампа времени так же не проходит проверку


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Использование штампов времени обеспечивает доказательство существования данных на определенный момент времени. В системах электронного документооборота штамп времени является аналогом даты на бумажном документе, а служба штампов времени выступает в роли нотариуса/доверенной стороны, подтверждающей факт существования документа на определенный момент времени.

Сервер функционирует по протоколу TSP поверх HTTP. Штамп времени связывает произвольные данные с меткой времени и заверяется электронной подписью (ЭП) сервера Службы штампов времени. Тестовый TSP-сервер развернут по следующему адресу:

http://soft.lissi.ru:8888/tsa

Тестовый сервер службы штампов времени предназначен только для ознакомительных целей. Сертификат подписи штампов времени выдан Тестовым удостоверяющим центром «ЛИССИ-Софт».

Для обращения к тестовому серверу штампов времени можно воспользоваться утилитой TSP-клиент. Скачать её можно на нашем сайте.

TSP-клиент является утилитой командной строки и имеет следующий синтаксис:

При работе с электронной подписью появилось сообщение «Не удалось отправить запрос на штамп времени».

Причина №1. Работу блокирует антивирусная программа

Причина №2. Не настроено (или настроено некорректно) подключение к прокси-серверу

Настройте прокси-сервер для работы со СБИС3 Плагином.

Причина №3. Работа https запрещена политиками безопасности

  1. В Internet Explorer откройте любую https-страницу в интернете, например, https://google.com.
  2. Если она не открылась, в браузере нажмите , выберите «Свойства браузера» и на вкладке «Дополнительно» кликните «Восстановить дополнительные параметры».

Причина №4. Не установлены обновления для ОС

Перейдите в «Панель управления/Система и безопасность/Центр обновления Windows» и установите все доступные обновления.

Причина №5. Установлены два криптопровайдера

На одном компьютере нельзя работать с несколькими СКЗИ. Удалите оба и заново установите основной криптопровайдер.

Решение №6. Повреждена СКЗИ

Переустановите СКЗИ, например, КриптоПро. При этом все поврежденные библиотеки, используемые для безопасности ОС, будут заменены. Прибегать к переустановке СКЗИ следует только в «крайнем» случае, когда вы испробовали все описанные способы ее устранения.

Рис.1.
Настройка ПО “КриптоАРМ 5″ для работы со службой штампов времени.

Рис.2.
Настройка личного кабинета участника информационного обмена с ЦБ РФ для работы со службой штампов времени.

* В настоящее время служба TSP ООО “НТСсофт” предоставляется на безвозмездной основе и работает с сертификатами электронной подписи, выданными любым аккредитованным удостоверяющим центром. Однако в дальнейшем, для её работы может потребоваться предварительная авторизация с сертификатом, выданным УЦ ООО “НТСсофт”. По всем возникающим вопросам обращайтесь на ca@ntssoft.ru

Аккредитованный удостоверяющий центр «НТСсофт».
Большой выбор электронных подписей и сопутствующих услуг.

вопросы

Из нашей статьи вы узнаете:

Электронная подпись содержит в себе сведения о владельце сертификата. В ней также может указываться информация о том, когда и во сколько был подписан документ.

Дата и время ставятся те же, что и на устройстве, с которого произведено подписание. Сведения о моменте подписи, полученные данным способом, не являются достоверными и не вызывают доверия. Чтобы придать юридическую силу документу и доказать момент создания подписи, пользователь обращается к службе штампов времени.

Рассказываем о том, для чего нужен штамп времени и как он работает.

Как формируется штамп времени

Дата и время появляются на документе при подписании электронной подписью в момент, когда ПО ЭЦП обращается к службе штампов времени. Данный сервис работает независимо от пользователя и имеет доступ к точным данным о дате/времени. При этом сохраняется конфиденциальность, так как служба не видит содержимого документа.

Служба штампов времени работает по протоколу TSP (time stamp protocol). Принцип работы данного протокола заключается в обмене сообщениями типа «запрос-ответ». Таким образом, когда подписывается электронный документ, на сервер TSP идёт запрос, затем формируется штамп, который отправляется сервером в ответ на запрос. Ставятся точные значения времени и календарной даты. Ответ подписывается квалифицированной электронной подписью сервера.

Чтобы штамп времени можно было устанавливать к ЭЦП и к подписываемому документу, необходимо использовать ПО, поддерживающее протокол службы штампов времени. Например, программы КриптоАРМ ГОСТ и КриптоПро TSP Client.

Выбрать подходящую лицензию КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста.

Для чего нужны штампы времени

Штамп времени фиксирует время подписания электронного документа. Это необходимо для доказательства юридической значимости. Данная информация принимается в качестве свидетельства в судопроизводстве. Протокол штампа времени доказывает, что тот или иной документ существовал в отдельно выбранный момент.

Преимущества и область применения

При наличии штампа времени на электронной подписи фиксируется время:

  1. состояния документа в определённое время. Штамп времени, полученный после запроса на сервер TSP, служит доказательством существования документа. Эта специфика также используется в области авторского права;
  2. формирования ЭЦП. Является основанием для формирования доказательной базы в случае судебных разбирательств. Широко применяется при организации юридически значимого документооборота на электронных торговых площадках и в других сферах деятельности;
  3. выполнения операции по обработке электронного документа.

Также существуют сервисы, которые позволяют организовать долгосрочное хранение архивных документов в электронной форме. Так, срок хранения бухгалтерской документации составляет пять лет, за это время сертификат может потерять свою силу. Чтобы сохранить срок действия файлов, пользователь обращается в службу OSCP вместе с запросом штампа времени. OCSP-ответ сохраняет сертификат пользователя и доказывает, что подпись была действительна на момент подписания.
С использованием КриптоПро OSCP Сlient совместно с ПО для ЭЦП владелец подписи может сохранить OSCP-ответ при подписании документов и формировании штампа времени. Тем самым он обеспечит сохранность юридической силы документа в течение долгого времени.

Также штамп времени необходим при сдаче отчётных документов для Центрального Банка РФ. Пользователь загружает отчётность, подписывает её с помощью квалифицированной ЭЦП и указывает адрес службы штампов времени на портале Центробанка. Данная мера необходима для проверки подлинности ЭЦП и достоверности времени подписания документов.

Какие законы регламентируют штамп времени в 2023 году

Штамп времени был регламентирован Российским законодательством в 2021 году, впервые было дано определение службы «меток доверенного времени» или «цифрового штампа времени». Это стало результатом совместного проекта Минцифры и ФСБ.

В Федеральном законе от 27.12.2019 № 476-ФЗ дано определение метки доверенного времени. Порядок создания и проверки был утверждён приказом Минцифры РФ от 06.11.2020 № 580. Приказом ФСБ России от 4.12.2020 № 555 были введены изменения в приказ ФСБ №796. В документе были уточнены требования, предъявляемых к средствам ЭЦП и оборудованию удостоверяющих центров.

Удостоверяющий центр «Калуга Астрал» является независимой третьей стороной и имеет сервер службы TSP. Квалифицированные и неквалифицированные электронные подписи, выпущенные через API-сервисы Астрал.Платформы имеют штамп времени и доказывают момент подписания документа.

Для массового выпуска неквалифицированных электронных подписей сотрудников рекомендуем сервис «API УНЭП». Решение автоматизирует внутренние процессы кадрового документооборота и наделяет данные документы юридической силой.

Появилась ошибка «Не удалось отправить запрос на штамп времени»

При работе с электронной подписью появилось сообщение «Не удалось отправить запрос на штамп времени».

Причина №1. На компьютере установлено неправильное время

Проверьте, верно ли указано время и часовой пояс на ПК. Если нет, исправьте.

Причина №2. Не настроено рабочее место

На любой странице online.sbis.ru нажмите и выберите «Диагностика меcта». Следуйте рекомендациям мастера.

Причина №3. Установлены два криптопровайдера

На одном компьютере нельзя работать с несколькими СКЗИ. Удалите оба и заново установите основной криптопровайдер.

Причина №4. Для доступа в интернет используется прокси или vpn-сервис

Попросите вашего системного администратора открыть доступ к ресурсам, указанным в технических требованиях. Настройте подключение в СБИС Плагине.

Причина №5. Доступ к ресурсу заблокирован антивирусом

Попросите вашего системного администратора проверить настройки антивируса. Он не должен блокировать доступ к ресурсам, указанным в технических требованиях.

Причина №6. Работа https запрещена политиками безопасности

  1. В Internet Explorer откройте любую https-страницу в интернете, например https://google.com.
    Если она не открылась, в браузере нажмите , выберите «Свойства браузера» и на вкладке «Дополнительно» кликните «Восстановить дополнительные параметры».

  2. Перейдите на вкладку «Содержание» нажмите «Очистить SSL».

  3. Проверьте дату и время на компьютере. Настройте для них автоматическую синхронизацию (доступно для всех ОС, кроме Windows 7).

Причина №7. Повреждено СКЗИ

Удалите СКЗИ и установите заново. Это крайняя мера — используйте данное решение, только если не помогло ни одно из предыдущих.

Нашли неточность? Выделите текст с ошибкой и нажмите ctrl + enter.


Offline

st_pavel

 


#1
Оставлено
:

30 июня 2016 г. 21:57:12(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Добрый день!

При подписании файлов в КриптоАРМ получаю такую ошибку:

«Невозможно получить штамп времени.
Ошибка отправки запроса на штамп времени.
В URL (сетевом адресе) указан неподдерживаемый протокол (0x00002ee6) (0x80004005)»

Перепробовал разные службы TSP, результат такой же.

За день до этого все работало.
Устанавливал только КриптоПро Office Signature.
Не могу понять — где может быть источник проблемы.

Windows 10 x64,
КриптоПро CSP 4.0.9708 (Nechaev) от 01.03.2016.
КриптоАРМ 5.4.0.9131


Вверх

Offline

Андрей Емельянов

 


#2
Оставлено
:

12 июля 2016 г. 17:45:40(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.
Проверьте не истекла ли лицензия на tsp/ocsp клиенты в оснастке Управление лицензиями КриптоПро PKI
Создайте ключ на тестовом УЦ https://www.cryptopro.ru/certsrv/
Далее проверьте подпись, используя адрес нашего тестового сервиса штампов http://testca.cryptopro.ru/tsp/tsp.srf

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#3
Оставлено
:

12 июля 2016 г. 17:56:29(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Лицензии все проверил, там все нормально.
Проблему устранил случайно.
В настройках IE (Свойства браузера — Подключения — Настройка сети) снял флажки с параметров «Автоматическое определение параметров», «Использовать прокси-сервер для локальных подключений», несмотря на то, что там было пусто.
Сейчас работает нормально.


Вверх

Offline

Андрей Емельянов

 


#4
Оставлено
:

12 июля 2016 г. 18:23:47(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Вы правы. Неверные настройки сетевых параметров в IE могут негативно сказаться на получении URL.

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.

st_pavel

оставлено 12.07.2016(UTC)


Offline

st_pavel

 


#5
Оставлено
:

1 сентября 2016 г. 20:58:03(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Получил новую ошибку с TSP-клиентом
Скриншот прилагаю.
[img=https://1drv.ms/i/s!ArF9wgWy91JjpP59foGXjozJq42oNQ]Скриншот ошибки TSP-клиента[/img]
Просьба подсказать, как можно исправить.


Вверх

Offline

Андрей Емельянов

 


#6
Оставлено
:

5 сентября 2016 г. 10:38:44(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.

Цитата:

Получил новую ошибку с TSP-клиентом

Опишите, пожалуйста, подробнее после каких действий появилась данная ошибка. Ошибка может проявиться в результате обновления ОС (речь о «новом» большем обновлении Win 10). Переустановка проблему не решает?

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

Offline

st_pavel

 


#7
Оставлено
:

5 сентября 2016 г. 10:51:35(UTC)

st_pavel

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз

Автор: eav Перейти к цитате

Переустановка проблему не решает?

Пришлось полностью переустановить Windows 10, после этого проблема исчезла.


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Как получить штамп в службе штампов времени?

Кроме заверения документов электронной подписью, вы можете удостоверять точное время их создания. Это позволяет предотвращать возможные конфликты при обмене документами между партнерами, коллегами и т.п.

Использование штампов времени в электронном документообороте позволяет создавать официальное доказательство факта существования документа на определённый момент времени.

Модуль поддержки Службы Штампов времени (TSA). «КриптоАРМ Стандарт Модуль TSP» поддерживает работу с сервисом Служба штампов времени российского разработчика средств криптографической защиты информации — компании «КриптоПро».

В случае работы со сторонним сервисом штампов времени дополнительно устанавливать ничего не требуется.

Если вы хотите использовать собственный сервис штампов времени, то необходима покупка сервера службы Штампов Времени, например, от компании «КриптоПро» — КриптоПро TSP Server.
Если планируется использовать ГОСТ алгоритмы, то необходима покупка ГОСТового криптопровайдера «КриптоПро CSP»(КриптоПро CSP 4 или КриптоПро CSP 5.)

Схема получения штампа времени:

1. Настройте параметры для работы со Службой штампа времени.

2. Получить штамп времени на документ вы можете во время операции электронной подписи документа.

3. В финальном окне операции электронной подписи документа или операции проверки электронной подписи документа вы можете просмотреть информацию штампа времени, сформированную на подписанном документе.

Использование штампов времени обеспечивает доказательство существования данных на определенный момент времени. В системах электронного документооборота штамп времени является аналогом даты на бумажном документе, а служба штампов времени выступает в роли нотариуса/доверенной стороны, подтверждающей факт существования документа на определенный момент времени.

Сервер функционирует по протоколу TSP поверх HTTP. Штамп времени связывает произвольные данные с меткой времени и заверяется электронной подписью (ЭП) сервера Службы штампов времени. Тестовый TSP-сервер развернут по следующему адресу:

http://soft.lissi.ru:8888/tsa

Тестовый сервер службы штампов времени предназначен только для ознакомительных целей. Сертификат подписи штампов времени выдан Тестовым удостоверяющим центром «ЛИССИ-Софт».

Для обращения к тестовому серверу штампов времени можно воспользоваться утилитой TSP-клиент. Скачать её можно на нашем сайте.

TSP-клиент является утилитой командной строки и имеет следующий синтаксис:

При работе с электронной подписью появилось сообщение «Не удалось отправить запрос на штамп времени».

Причина №1. Работу блокирует антивирусная программа

Причина №2. Не настроено (или настроено некорректно) подключение к прокси-серверу

Настройте прокси-сервер для работы со СБИС3 Плагином.

Причина №3. Работа https запрещена политиками безопасности

  1. В Internet Explorer откройте любую https-страницу в интернете, например, https://google.com.
  2. Если она не открылась, в браузере нажмите , выберите «Свойства браузера» и на вкладке «Дополнительно» кликните «Восстановить дополнительные параметры».

Причина №4. Не установлены обновления для ОС

Перейдите в «Панель управления/Система и безопасность/Центр обновления Windows» и установите все доступные обновления.

Причина №5. Установлены два криптопровайдера

На одном компьютере нельзя работать с несколькими СКЗИ. Удалите оба и заново установите основной криптопровайдер.

Решение №6. Повреждена СКЗИ

Переустановите СКЗИ, например, КриптоПро. При этом все поврежденные библиотеки, используемые для безопасности ОС, будут заменены. Прибегать к переустановке СКЗИ следует только в «крайнем» случае, когда вы испробовали все описанные способы ее устранения.

Рис.1.
Настройка ПО “КриптоАРМ 5″ для работы со службой штампов времени.

Рис.2.
Настройка личного кабинета участника информационного обмена с ЦБ РФ для работы со службой штампов времени.

* В настоящее время служба TSP ООО “НТСсофт” предоставляется на безвозмездной основе и работает с сертификатами электронной подписи, выданными любым аккредитованным удостоверяющим центром. Однако в дальнейшем, для её работы может потребоваться предварительная авторизация с сертификатом, выданным УЦ ООО “НТСсофт”. По всем возникающим вопросам обращайтесь на ca@ntssoft.ru

Аккредитованный удостоверяющий центр «НТСсофт».
Большой выбор электронных подписей и сопутствующих услуг.

вопросы

Из нашей статьи вы узнаете:

Электронная подпись содержит в себе сведения о владельце сертификата. В ней также может указываться информация о том, когда и во сколько был подписан документ.

Дата и время ставятся те же, что и на устройстве, с которого произведено подписание. Сведения о моменте подписи, полученные данным способом, не являются достоверными и не вызывают доверия. Чтобы придать юридическую силу документу и доказать момент создания подписи, пользователь обращается к службе штампов времени.

Рассказываем о том, для чего нужен штамп времени и как он работает.

Как формируется штамп времени

Дата и время появляются на документе при подписании электронной подписью в момент, когда ПО ЭЦП обращается к службе штампов времени. Данный сервис работает независимо от пользователя и имеет доступ к точным данным о дате/времени. При этом сохраняется конфиденциальность, так как служба не видит содержимого документа.

Служба штампов времени работает по протоколу TSP (time stamp protocol). Принцип работы данного протокола заключается в обмене сообщениями типа «запрос-ответ». Таким образом, когда подписывается электронный документ, на сервер TSP идёт запрос, затем формируется штамп, который отправляется сервером в ответ на запрос. Ставятся точные значения времени и календарной даты. Ответ подписывается квалифицированной электронной подписью сервера.

Чтобы штамп времени можно было устанавливать к ЭЦП и к подписываемому документу, необходимо использовать ПО, поддерживающее протокол службы штампов времени. Например, программы КриптоАРМ ГОСТ и КриптоПро TSP Client.

Выбрать подходящую лицензию КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста.

Для чего нужны штампы времени

Штамп времени фиксирует время подписания электронного документа. Это необходимо для доказательства юридической значимости. Данная информация принимается в качестве свидетельства в судопроизводстве. Протокол штампа времени доказывает, что тот или иной документ существовал в отдельно выбранный момент.

Преимущества и область применения

При наличии штампа времени на электронной подписи фиксируется время:

  1. состояния документа в определённое время. Штамп времени, полученный после запроса на сервер TSP, служит доказательством существования документа. Эта специфика также используется в области авторского права;
  2. формирования ЭЦП. Является основанием для формирования доказательной базы в случае судебных разбирательств. Широко применяется при организации юридически значимого документооборота на электронных торговых площадках и в других сферах деятельности;
  3. выполнения операции по обработке электронного документа.

Также существуют сервисы, которые позволяют организовать долгосрочное хранение архивных документов в электронной форме. Так, срок хранения бухгалтерской документации составляет пять лет, за это время сертификат может потерять свою силу. Чтобы сохранить срок действия файлов, пользователь обращается в службу OSCP вместе с запросом штампа времени. OCSP-ответ сохраняет сертификат пользователя и доказывает, что подпись была действительна на момент подписания.
С использованием КриптоПро OSCP Сlient совместно с ПО для ЭЦП владелец подписи может сохранить OSCP-ответ при подписании документов и формировании штампа времени. Тем самым он обеспечит сохранность юридической силы документа в течение долгого времени.

Также штамп времени необходим при сдаче отчётных документов для Центрального Банка РФ. Пользователь загружает отчётность, подписывает её с помощью квалифицированной ЭЦП и указывает адрес службы штампов времени на портале Центробанка. Данная мера необходима для проверки подлинности ЭЦП и достоверности времени подписания документов.

Какие законы регламентируют штамп времени в 2023 году

Штамп времени был регламентирован Российским законодательством в 2021 году, впервые было дано определение службы «меток доверенного времени» или «цифрового штампа времени». Это стало результатом совместного проекта Минцифры и ФСБ.

В Федеральном законе от 27.12.2019 № 476-ФЗ дано определение метки доверенного времени. Порядок создания и проверки был утверждён приказом Минцифры РФ от 06.11.2020 № 580. Приказом ФСБ России от 4.12.2020 № 555 были введены изменения в приказ ФСБ №796. В документе были уточнены требования, предъявляемых к средствам ЭЦП и оборудованию удостоверяющих центров.

Удостоверяющий центр «Калуга Астрал» является независимой третьей стороной и имеет сервер службы TSP. Квалифицированные и неквалифицированные электронные подписи, выпущенные через API-сервисы Астрал.Платформы имеют штамп времени и доказывают момент подписания документа.

Для массового выпуска неквалифицированных электронных подписей сотрудников рекомендуем сервис «API УНЭП». Решение автоматизирует внутренние процессы кадрового документооборота и наделяет данные документы юридической силой.

При получении штампа времени через tsputil возвращается ошибка:
[0x8009100E] Cannot find the original signer

Для проверки подписи штампа времени нужен сертификат службы штампов времени, которым этот штамп подписан.
Этот сертификат может находиться:
1.В штампе (для этого нужно настроить службу или добавлять —cert-req при использовании tsputil).
2.В хранилище «Другие пользователи»

  • Страница для печатиСтраница для печати

Offline

Mike2022

 


#1
Оставлено
:

28 сентября 2022 г. 13:24:23(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Добрый день!
Нами получен сертификат в УЦ Центрального банка, который должен использоваться на портале ЦБР.
Однако, при попытке проверить работу службы штампа времени получаем ошибку (0x80072EE2).
на странице проверки работы плагина https://www.cryptopro.ru…/cades_xlong_sample.html при указании в качестве сервера штампа времени http://tsp2012.taxcom.ru/tsp/tsp.srf или https://tsp1.ca.cbr.ru/tsp подпись формируется только с сертификатом, выданным ФНС. С сертификатом, выданным ЦБР, получаем ошибку «Не удалось создать подпись из-за ошибки: Время ожидания операции истекло (0x80072EE2)»
Лицензии на TSP Client 2.0 есть.
Версия плагина: 2.0.14590
Версия криптопровайдера: 5.0.12000
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Платформа: Windows10 х64


Вверх


Offline

Андрей *

 


#2
Оставлено
:

28 сентября 2022 г. 14:02:54(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,010
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Здравствуйте.
А просто Bes создаётся успешно?

В сертификате указан адрес ocsp, может сервис не доступен?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#3
Оставлено
:

28 сентября 2022 г. 14:32:35(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?


Вверх


Offline

Mike2022

 


#4
Оставлено
:

28 сентября 2022 г. 14:43:04(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

что ещё заметил: в сертификате прописано http://, там никто не отвечает, и ошибка 0x80072EE2. Но если указать https://, то ошибка другая: «Не удалось создать подпись из-за ошибки: При попытке отправки запроса возникла ошибка HTTP (0xC2100100)»


Вверх


Offline

Андрей *

 


#5
Оставлено
:

28 сентября 2022 г. 16:02:15(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,010
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: Mike2022 Перейти к цитате

да, https://cryptopro.ru/sit…ge/cades_bes_sample.html тут работает.
т.е как я понимаю нессответствие того, что в сертификате указан строго http://tsp1.ca.cbr.ru/ocsp, а по факту у них работет только https://tsp1.ca.cbr.ru/tsp ?

нет…

TSP — это штамп времени…
OCSP — это онлайн проверка статуса сертификата- доказательство,что он не был отозван

Есть варианты(и демо страницы к ним):
BES — без штампа времени
T — TSP
XLong 1 — OCSP + TSP

Поэтому — можно проверить, BES, T- если всё работает, значит проблема в OCSP…

Пробовали писать в ТП?

Цитата:

там никто не отвечает

Как проверяли, POST запрос?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Mike2022

 


#6
Оставлено
:

29 сентября 2022 г. 11:48:25(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Автор: Андрей * Перейти к цитате

Пробовали писать в ТП?

у меня осталось не оч впечатление о работе ТП с прошлых разов, но похоже вариантов решить без них нет (

Цитата:

Как проверяли, POST запрос?

да

попробовал разные тестовые страницы, BES работает, TSP работает, OCSP+TSP не работает.
спасибо за разъяснения.


Вверх


Offline

Mike2022

 


#7
Оставлено
:

29 сентября 2022 г. 16:30:29(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

Андрей *

оставлено 29.09.2022(UTC)


Offline

abssupport

 


#8
Оставлено
:

6 октября 2022 г. 17:29:49(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

для будущих поколений )
надо настраивать stunnel, ЦБРный TSP и OCSP заворачивать через него, и в свойствах сертификата ЦБР в оснастке сертификаты также указать в качестве OCSP на stunnel

Цитата:

2.2.4. Установка URL-адресов запросов OCSP:
Для перенаправления OCSP-запросов на TSP-серверы удостоверяющего центра Банка России необходимо запустить оснастку «Сертификаты» локального компьютера, убедиться в наличии сертификата удостоверяющего центра Банка России, установленного ранее (п. 2.2.3.2.) в хранилище «Промежуточные центры сертификации». Правой кнопкой открыть свойства сертификата удостоверяющего центра Банка России.
В свойствах сертификата удостоверяющего центра Банка России на вкладке «Протокол OCSP» необходимо добавить URL-адреса скачивания протокола OCSP (в целях обеспечения проверки действительности пользовательских сертификатов, используемых для подписания электронных документов с установкой штампов времени), в виде:
http://127.0.0.1:10001/ocsp
http://127.0.0.1:10002/ocsp

Добрый день!
А можно более подробную инструкцию пожалуйста, как все это сделать?
Столкнулись с такой же проблемой (0х80072EE2) и если есть возможность напишите пожалуйста адрес службы штампа времени сертификата выданного ЦБ РФ, им писали. ответа не получили


Вверх


Offline

Mike2022

 


#9
Оставлено
:

7 октября 2022 г. 15:16:18(UTC)

Mike2022

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.09.2022(UTC)
Сообщений: 8

Поблагодарили: 2 раз в 2 постах

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 52 раз(а).


Вверх

thanks 1 пользователь поблагодарил Mike2022 за этот пост.

YuriSn

оставлено 25.10.2022(UTC)


Offline

abssupport

 


#10
Оставлено
:

10 октября 2022 г. 16:27:24(UTC)

abssupport

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.10.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Mike2022 Перейти к цитате

Вообще, мне файл с инструкцией прислала техподдержка espp@cbr.ru. Не, я канеш понимаю, что поддержка там оч специфическая, и на любой вопрос у них ответ «читайте инструкцию» и «всё есть на сайте», и этих инструкций у меня минимум 3 версии, и на сайте всё ещё лежит неактуальная. И наверное было бы неплохо чтоб профики в т.ч. через административный ресурс попросили бы разобраться с бардаком ихним, но я не оч верю в такой сценарий развития. Вот файлик. Instrukcija po dostupu k servisom sluzhby metok doverennogo vremeni_200920.._ (002).docx (785kb) загружен 52 раз(а).

Спасибо, по поводу их поддержки согласен.
Настроил все как по инструкции но все равно возникает ошибка Соединение с сервером было неожиданно прервано (0x80072EFE) , в КРИПТОАРМГост тоже не подписывает со штампом времени от ЦБ, а ЛК ЦБ при проверке сертификата со службой штампа времени так же не проходит проверку


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

  • Ошибка получения файлов gta 5 rp
  • Ошибка получения файла ошибка 10 направленный файл
  • Ошибка получения файла описания базы mobile smarts
  • Ошибка получения файла описания web сервиса 1с
  • Ошибка получения файла для загрузки битрикс 24