Не найден файл конфигурации точек распределения сос crldpext txt
С 01.10.2020 ОАО «БПС-Сбербанк» проводит перевод корпоративных клиентов банка на новую версию Интернет-клиента «Сбербанк Бизнес Онлайн» (СББОЛ).
Во избежание проблем с бесперебойностью подготовки и отправки документов при помощи дистанционных каналов обслуживания, заранее проверьте доступность новой подсистемы Сбербанк Бинес Онлайн (СББОЛ), а также ознакомьтесь с ее возможностями.
ВХОД В НОВУЮ СИСТЕМУ (СББОЛ):
Ознакомиться с возможностями новой подсистемы вы можете при помощи инструкции и демо-версии подсистемы.
Для того что бы подписывать документы в новой подсистеме - настройте ЭЦП, для чего воспользуйтесь инструкцией.
ЕСЛИ ВЫ НЕ МОЖЕТЕ ВОЙТИ В НОВУЮ СИСТЕМУ :
С более детальной информацией по вопросам в рамках перехода на новую платформу вы можете ознакомиться ниже:
Сбербанк Бизнес Онлайн (СББОЛ) – это новая версия Интернет-клиента, которую будет развивать ОАО «Сбер Банк» . Основные преимущества для вас:
- Более эффективно для вашего бизнеса! Новые удобные заявки и новые продукты, что позволит Вам не только меньше ездить в Банк, но и получить новые финансовые инструменты.
- Заполнение документов в СББОЛ экономит Ваше время, мы автоматически заполняем поля за Вас информацией, которая у нас имеется, а Вам остается только перепроверить.
- Вы больше не привязаны к ПК с ЭЦП. В новой версии подписание документов не только ЭЦП, но и СМС-кодами. Т.е. вы можете срочно сделать платежку даже со своего смартфона или с ПК. Как настроить СМС подпись смотрите ниже.
- Среда для мобильного бизнеса. Возможность работы, как на обычном компьютере, так и на мобильном телефоне. Документы между мобильной версией и обычным компьютером будут синхронизированы.
Старая система морально устарела и добавление некоторых функций или продуктов, например СМС-коды, становится невозможным. Также старая система не может работать с мобильных устройств, таких как планшеты или смартфоны. В новой версии уже доступен весь ключевой функционал для дистанционной работы с Банком. Мы провели исследования с фокусной группой клиентов и выяснили, что новая система намного удобнее для работы. Поработав несколько дней в новой системе, Вы, скорее всего, не захотите возвращаться к старой.
К сожалению, это невозможно, т.к. старая система не позволяет развивать новый функционал. ОАО «Сбер Банк» с Января 2021г полностью откажется от старой версии. Сейчас происходит поэтапное отключение клиентов и возврат на старую версию невозможен. Во избежание проблем с отключением рекомендуем заранее зайти в новую систему и ознакомиться с функционалом.
- Если Вы заходили уже в СББОЛ, вводите действующие логин/пароль от СББОЛ.
- Если Вы ни разу не заходили в СББОЛ, то используйте действующие логин/пароль от системы Интернет-клиент.
- Если Вы попробовали ввести логин/пароль от системы Интернет-клиент, но вход в СББОЛ не осуществился, направьте произвольный документ в Банк с темой «Организация обслуживания», с просьбой о направлении логина/пароля от СББОЛ и актуальный номер телефона, на который мы отправим СМС с новыми данными для входа.Данный произвольный документ должен быть подписан ЭЦП должностного лица, уполномоченного заключать договоры с Банком.
Все форматы экспорта/импорта в СББОЛ полностью совпадают с форматами системы «Интернет-клиент».
В скором будущем, ОАО «Сбер Банк» предоставит OpenAPI, что позволит провести интеграцию бухгалтерских систем, как 1С, так и других, что позволит не только получать выписки, но и делать платежи даже не заходя в СББОЛ.
Для возможности использования СМС-подписи Вам необходимо подключиться к сервису «Подписание (подтверждение) сеансовыми паролями документов в электронном виде».
Подключение указанного сервиса осуществляется Банком на основании представленного Заявления о подключении/отключении сервиса подписания (подтверждения) сеансовыми паролями документов в электронном виде.
В заявлении необходимо указать перечень уполномоченных лиц, их должности (согласно карточке с образцами подписей) и номера телефонов. При этом период действия сервиса не может превышать срок действия полномочий указанного в заявлении уполномоченного лица.
Неужели никто не имеет опыта? Сделал, значит, я там карточку в одном из отделений. Хотел сразу же написать заявление на перевод с/на счёт изипей. Попросил дать бланк заявления. В ответ - удивлённые глаза и вопрос: "На счёт кого. "
VtCasper, так, а чем думал когда карту заводил? и какая карта маестро или мастер?
rezident, маестро. Когда заводил мне сказали (примерно дословно): "Все эти ваши заявления потом напишите, когда карту получите".
VtCasper:Неужели никто не имеет опыта? Сделал, значит, я там карточку в одном из отделений. Хотел сразу же написать заявление на перевод с/на счёт изипей. Попросил дать бланк заявления. В ответ - удивлённые глаза и вопрос: "На счёт кого. "
Топай в отдел электронных денег, они в гостинице сидят рядом со зданием банка на Притыцкого. Там и попросишь их подвязать карту к счету изипей (счет должен быть заведен).
liven_, спасибо.
В этом банке относительно приятное и не совковое отношение к клиентам, но условия там менее выгодные, чем в других банках и по картам и по депозитам, да и VISA они не выпускают, поэтому и отзывов, наверное, не сильно много
Все прочитал нифига не понял КАКИЕ ПРОЦЕНТЫ? и в каких магазинах можно взять такой кредит за 20 минут.
ddv, "5-й элемент", а вообще на почте видел какие-то брошурки про изи пэй, там наверное есть и магазины.
А что EasyPay и Delay это одно и тоже?
На мой взгляд плюс - у банка удобная система электронных платежей, можно на почте через электронный терминал (аналог инфокиоска Беларусьбанка) расплатиться за квартиру, свет, сотовый и т.д. - активно пользуюсь, даже не замечаю "застывшие" очереди с пенсионерами за спиной. Можно обналичиться безпроцентно на почте. Картой через сайт Белпочты можно осуществить коммунальные платежи.
Минус - по городу, кажется, всего два или три банкомата. Да и то, один из них (что на Гикало, около ЦУМа), просто снимают и куда-то переносят, на какой-то рынок (я так и не понял, неужели банк не может себе позволить еще один банкомат, вместо того, чтобы перемещать их, раритетные, туда-сюда. ) Центры обслуживания работают с обедом (кажется, с 13 до 14), можно нарваться (решил в свой обед прогуляться, снять денежки - а нет, не получится). Еще смешное - раз банкомат не работает, решил снять деньги тут же, в центре обслуживания, но - слова сотрудницы "вы понимаете, у нас два терминала, один, который хорошо работает, сейчас на обеде (??)(хотя время было не обеденное), а другой. " - я не дослушал, и без того хватило, пошел на почту, постоял в очереди, снял деньги. Спасибо, что хотя бы на почте можно обналичиться без процентов (да и все терминалы "хорошо работают"), но я бы предпочел все же "банкоматный" способ обслуживания.
Вы можете добавить тему в список избранных и подписаться на уведомления по почте.
на вопросы в личке безвозмездно не отвечаю. исключение - вопросы с ответом типа Да/Нет, остальные ИГНОРИРУЮ.
Лишь время нам дает понять: кто друг. кто враг. кто просто так.
Валерия Андреевна, такое бывает не только, когда флэшку забываешь вставить. Эти ключи имеют обыкновение еще и портится. Так что ирония тут неуместна.
Зайдите через ПУСК - Все программы - ФСЗН - Менеджер серт-в - Войти в систему без авторизации !
Теперь находите - Сетевой справочник .
— Нас никто не спрашивает, согласны мы или нет. Мы даже не помним, как мы сюда попали. Мы просто едем, и все. Ничего не остается.
— Остается самое сложное в жизни. Ехать в поезде и не быть его пассажиром
Валерия Андреевна, такое бывает не только, когда флэшку забываешь вставить. Эти ключи имеют обыкновение еще и портится. Так что ирония тут неуместна.
на вопросы в личке безвозмездно не отвечаю. исключение - вопросы с ответом типа Да/Нет, остальные ИГНОРИРУЮ.
на вопросы в личке безвозмездно не отвечаю. исключение - вопросы с ответом типа Да/Нет, остальные ИГНОРИРУЮ.
на вопросы в личке безвозмездно не отвечаю. исключение - вопросы с ответом типа Да/Нет, остальные ИГНОРИРУЮ.
на вопросы в личке безвозмездно не отвечаю. исключение - вопросы с ответом типа Да/Нет, остальные ИГНОРИРУЮ.
— Нас никто не спрашивает, согласны мы или нет. Мы даже не помним, как мы сюда попали. Мы просто едем, и все. Ничего не остается.
— Остается самое сложное в жизни. Ехать в поезде и не быть его пассажиром
Для того чтобы ответить в этой теме, Вам необходимо войти в систему или зарегистрироваться.
ПРАКТИКА 1С 8, 1С 7.7 → перейти в меню [СТАТЬИ И ИНСТРУКЦИИ]
Антивирусная система блокирует доступ. Отключите антивирус. Или удалите антивирус и установите другую версию.
Не открыты порты на стороне интернет провайдера или выбран неподходящий тип интернет подключения. Обратиться в тех.поддержку.
Ошибка vat.gov.by. Портал перегружен. Попробуйте выгрузить ЭСЧФ еще раз. Рекомендуется установить в коде выгрузки таймаут более 200. TimeOut=EVatService.SetServiceProperty(connection.readTimeout,"250",0)
Программа не видит AvToken. USB порт перестал работать. AvToken перестал работать. AvToken не вставлен в порт.
1 вариант) Скорее всего vat.gov.by "не видит личный сертификат" - проверьте действительно ли он присутствует в Персональном менеджере сертификатов. Ещё может быть: для пакетной выгрузки не доступен портал vat.gov.by. Попробуйте позже.
Ошибка подключения: Срок действия СОС "Корневой удостоверяющий центр" истек, СОС действителен по . __ . дата проверки . __ .
Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS. Если это будет повторяться, обратитесь к владельцу веб-сайта.
Для параметров безопасности протокола TLS не установлены значения по умолчанию, что также могло стать причиной ошибки.
2) Скачиваем и устанавливаем последнюю версию Авеста ( РУЦ ГосСУОК) ( см.актуальную внизу страницы ). Перезагружаем ПК. Проверяем вход на портал.
4) Если у Вас официальная, лицензионная Windows 10, то поможет отключение протокола безопасной загрузки Secure Boot - отключается в UEFI (BIOS). Для каждой конкрентой модели компьютера см. инструкцию в интернете.
Запустить Edeclaration, выбрать ФАЙЛ-ПОЛУЧЕНИЕ СОС, после этого повторить действия с обновлением СОС на портале или по ярлыку с вашего рабочего стола "Обновить СОС"
Обновите СОС (Запустить Edeclaration, выбрать ФАЙЛ-ПОЛУЧЕНИЕ СОС, после этого повторить действия с обновлением СОС на портале или по ярлыку с вашего рабочего стола "Обновить СОС" или Войдите в Персональный менеджер сертификатов (можно без авторизации): Меню - Сервис - Обновление СОС и сертификатов УЦ (далее. закрыть) ).
При импорте СОС на списке "Республиканский удостоверяющий центр ГосСУОК: Ошибка импорта: внутренняя ошибка"
При замене сертификата на портале http://vat.gov.by при регистрации пользователя, получаем ошибку " По УНП и личному номеру пользователя найдено ноль или больше одной записи"
Нужно снять галку "Замена сертификата". После этого нажать "Заменить сертификат" и обратиться в службу поддержки портала.
Скорее всего в поле "Выберите основной сертификат: Из личного справочника" выбран не действительный сертификат или сертификат банка или сертификат другого юр.лица.
Обновите СОС (Запустить Edeclaration, выбрать ФАЙЛ-ПОЛУЧЕНИЕ СОС, после этого повторить действия с обновлением СОС на портале или по ярлыку с вашего рабочего стола "Обновить СОС" или Войдите в Персональный менеджер сертификатов (можно без авторизации): Меню - Сервис - Обновление СОС и сертификатов УЦ (далее. закрыть) ).
В браузере Internet Explorer 8: Возникла проблема с сертификатом безопасности этого веб-сайта. Сертификат безопасности этого веб-сайта не был выпущен доверенным центром сертификации.
Сертификат КУЦ не внесен в список доверия, делается это в менеджере сертификатов. Заходите с авторизацией, далее в сетевой справочник, далее правой кнопкой по корневому и выбрать "установить доверие". Если работаете в серверной Windows - потребуется запуск с правами Администратор.
Значит СОСы МНС РБ обновлять не нужно. Можно на всякий случай для др.порталов обновить все СОСы в Персональном Менеджере Авест (входить нужно без авторизации) Пуск -> Все программы -> Авест -> Персональный менеджер сертификатов -> Файл -> Получение СОС.
Обновите СОС (Запустить Edeclaration, выбрать ФАЙЛ-ПОЛУЧЕНИЕ СОС, после этого повторить действия с обновлением СОС на портале или по ярлыку с вашего рабочего стола "Обновить СОС" или Войдите в Персональный менеджер сертификатов (можно без авторизации): Меню - Сервис - Обновление СОС и сертификатов УЦ (далее. закрыть) ).
Эта настройка позволяет управлять разрешением загрузки файлов из выбранной вами зоны. Этот параметр определяется зоной, в которой находится страница со ссылкой, вызывающей загрузку, а не той, из которой доставляется загружаемый файл. Если текущая настройка включена, то загрузка файлов из этой зоны разрешена. Параметр, отвечающий за данную опцию следующий:
Республиканский удостоверяющий центр ГосСУОК: Сертификат издателя не найден. [Для проверки <Республиканский удостоверяющий центр ГосСУОК>не найден сертификат <Республиканский удостоверяющий центр ГосСУОК>(KeyID=A555B2516310E253DFC62A975BCB9BE678782DD5)]Республиканский>
Обновите СОС (Запустить Edeclaration, выбрать ФАЙЛ-ПОЛУЧЕНИЕ СОС, после этого повторить действия с обновлением СОС на портале или по ярлыку с вашего рабочего стола "Обновить СОС" или Войдите в Персональный менеджер сертификатов (можно без авторизации): Меню - Сервис - Обновление СОС и сертификатов УЦ (далее. закрыть) ).
1) Обновите СОС (Запустить Edeclaration, выбрать ФАЙЛ-ПОЛУЧЕНИЕ СОС, после этого повторить действия с обновлением СОС на портале или по ярлыку с вашего рабочего стола "Обновить СОС" или Войдите в Персональный менеджер сертификатов (можно без авторизации): Меню - Сервис - Обновление СОС и сертификатов УЦ (далее. закрыть)).
2) Если ошибку получили на серверной ОС: временно дать доступ админинстратора/локального администратора
Ошибка на Windows Server: " Не надежный сертификат. "
Наличие ошибок в сертификате безопасности может указывать на попытку обмана или перехвата данных, которые вы отправляете на сервер.
Ошибка подключения: Сертификат издателя не найден. [Для проверки
Документ не принят: Не удалось проверить ЭЦП квитанции: Сертификат издателя не найден. [Для проверки <Автоматизированный сервис портала АИС УСФ>не найден сертификат (KeyID=395E80D5E4D91C593D865774A79CD5BD417D3B80)]"Автоматизированный>
Пункт 2. Установите актуальные программные средства криптографической защиты информации «Авест» (программный комплекс «Комплект абонента АВЕСТ»).
скачайте и сохраните на компьютер архив с актуальным комплектом абонента для носителей AvToken или AvPass:
Извлеките данные из архива и зайдите в получившуюся папку, запустите от имени администратора(правой кнопкой по значку - Запуск от имени администратора ) файл AvPKISetup2 и проведите установку. При необходимости перезапустите компьютер.
Также напоминаем, что на момент работы с порталом и веб-сервисом необходимо отключать антивирусное ПО. Для ESET NOD необходимо:
В открывшемся окне выбрать Расширенные настройки или нажать F5 на клавиатуре. Далее открыть раздел Интернет и электронная почта”. Отключить параметр Фильтрация содержимого, передаваемого по протоколам приложений "
При проверке сертификата в свойствах браузера Internet Explorer (содержание - сертификаты): При проверке отношений доверия произошла системная ошибка.
1 вариант) Исправление ошибок реестра или п роверка целостности системных файлов или переустановка операционной системы.
2 вариант) Еще может быть у Вас очень старый носитель AvPass/AvBign и требует замены (нормат.срок службы 10 лет). Как ни странно, в одном случае пришлось менять USB ключ и перевыпускать сертификат. Попробуйте позвонить в тех.поддержку Авест - там по серийному номеру Вам подскажут рабочий ли он у Вас.
Статус портала ЭСЧФ: Online
При установке любой криптографии (полученной из доверенных источников) обязательно отключайте антивирус! Работоспособность не гарантируется, при использовании бесплатного программного обеспечения (Avast Free Antivirus, 360TOTAL и т.д)
✔ На заметку: Бесплатно скачать различную документацию по ЭСЧФ, справочники и инструкции ЭСЧФ, коды для ЭСЧФ и получить более подробную информацию по автоматизации ЭСЧФ и учетных систем (в том числе 1С) можно на странице: " Информация по электронным счет-фактурам по НДС".
Если Вы хотите заказать настройку обмена 1С с порталом ЭСЧФ . Пожалуйста, оформите заявку на странице заказа услуги или через контактную форму .
1) Если у Вас официальная, лицензионная Windows 10, то поможет отключение протокола безопасной загрузки Secure Boot - отключается в UEFI (BIOS). Для каждой конкретной модели компьютера см. инструкцию в интернете.
2) Проблемы с реестром Windows: см. ошибку 37
Свежая винда 10, все обновления, свежие авест и прочее гов-ПО . Стандартный набор сайтов (порталов) для бухгалтера, (портал МНС, скно и скта, бгс, вторресурсы - все работает, но не работает только vat.gov - после Начать работу - просто белая страница без каких либо ошибок. А еще и не работает lkfi.portal.nalog.by - на зеленой полосе нет Войти - общий портал МНС работает. Что не так? (до техподдеркжи не дозвонился - "вы очень нам нужны,но все заняты . " и тишина.
А! Еще писали сегодня:
"⚡️ Внимание! МНС информирует о проведении технических работ на сайте
В связи с проведением, 2 февраля 2022 года с 16:00 до 18:00, плановых технический работ на официальном сайте МНС, возможны сбои в его работе.
Приносим извинения за доставленные неудобства"
Может просто надо подождать.
Попробуйте скачать СОС и импортировать в Перс.менеджер вручную. Предварительно удалите старые. Возможно проблемы с реестром ОС.
Пытаемся подписать ЭСЧФ через 1С через elnvat.
При отправке документа вот так:
res = EVatService.SendEDoc(InvVatXml);
if res 0 then
Сообщить(Нстр("ru='Ошибка отправки документа '") + Параметры.НомерЭСЧФ + " " + EVatService.LastError);
Возврат;
endif;
if InvVatTicket.Accepted 0 then
Сообщить(Нстр("ru='Не принят порталом ЭСЧФ' ") + Параметры.НомерЭСЧФ + " " + InvVatTicket.Message);
Возврат;
endIf;
В момент SendEDoc вылазит LastError "Не удалось проверить ЭЦП квитанции: Срок действия сертификата "Автоматизированный сервис портала АИС УСФ" истек. Сертификат дейсвителен по 20.12.2021 23:59:59, дата проверки 21.01.2022 12:10:52"
Уже установил последнюю версию криптопровайдера. Обновил все СОСы несколько раз.
Подскажите, в какую сторону посмотреть?
При входе в менеджер сертификатов и далее при выборе сертификата,
после ввода пароля выскакивает ошибка Avest CSP Bel: Ошибка - Неверная функция.
1. Avest последний переустановлен
2. OS Windows 10Pro x86
3. Работал почти 1,5 года без проблем до нового года. (отчетного периода)
Доброго дня!
Есть сервер, который из-за политики безопасности ограничен в доступе к интернету(точкам публикации СОС).
Пытаюсь автоматизирировать обновление СОС с помощью этой команды
zpki1tst.exe -manage -import %%f -crl
и (2-й вариант с помощью COM)
вот так
vcert.Initialize("MY", Init_Flag_t.Flag_Init_Nocrlupdate);
var importParams = new ImportParam();
importParams.flag = ImportParamFlag_t.Flag_Import_Crl;
vcert.ImportFile(importParams, crlFile);
Если при импорте справочник находится в актуальном состоянии, то все отрабатывает,
но если вовремя импрот не сделан, то получаю ошибку
Результат: Certificate verification error (E0700034).
Если же зайти в справочник вручную, то он сразу предлагает сделать импорт СОС и после этого все ОК.
Программно этого можно добиться?
Попробуйте использовать флаг
Flag_Init_UseAiaCdp "Разрешить доступ к точкам AIA и CDP для загрузки сертификатов промежуточных ЦС и СОС при построении цепочек;"
Тогда в случае наличие СОС в точке распространения он будет использован для построения цепочки при проверке.
Местоположение списков отзывов (Certificate Revocation List (CRL)) и сертификатов УЦ задается параметрами CRL Distribution Points (CDP) и Authority Information Access (AIA) соответственно.
Это и есть проблема: на целевой машине отсутствует доступ к AIA и CDP.
А файлы *.crl помещаются на ПК путем копирования из локальной сети и импортируются вручную.
Так вот тестовая утилита не может импортировать СОС, если сертификат не прошел проверку по причине
просроченных СОС. Однако, т.к. Справочник все же позволяет при старте импортировать в этом случае обновленные
СОС, то видимо это может быть возможно и без использования UI.
Тогда можно попробовать перенаправление точек распространения.
Чтобы замена URI в Справочнике сертификатов работала, в настройках Справочника сертификатов должен быть отмечен чекбокс «Использовать точки распространения СОС (CDP) и информацию о доступе к центру (AIA) при построении цепочек».
При замене нескольких точек распространения номерация точек распространения должна начинаться с 0 и быть непрерывной (0, 1, 2, 3 …).
В Вашем случае Flag_Init_UseAiaCdp
Плюс запись в реестре
PkiUriCDPExternal0 внешняя ссылка меняется на PkiUriCDPInternal0 (внутренний сервер)
Валидата → Инфраструктура Открытых Ключей → Автоматизация обновления СОС при отсутствии прямого доступа к ним
Читайте также: