» | Казахстанский Бухгалтерский форум www.balans.kz | Обновление сертификата криптоключа посредством СГДС |
|
Показать сообщения: Начиная со старых .::. Начиная с новых |
Автор: | Люси |
Добавлено: | #21  Пт Авг 06, 2010 09:23:27 |
Заголовок сообщения: | Обновление сертификата криптоключа посредством СГДС |
База знаний http://balans.kz/viewtopic.php?p=367716#367716 20 августа заканчивается срок действия ключа СГДС. Кто-нибудь пользовался кнопочкой в криптосистеме "сформировать запрос на смену собственного сертификата" и каковы результаты? |
Автор: | Moslem |
Добавлено: | #22  Пт Авг 06, 2010 09:52:50 |
Заголовок сообщения: | |
Да, пробовал. Работает нормально. Если вы захотите тоже так сделать, не забудьте перед этим сделать копию ключа (мало ли что) |
Автор: | VVB |
Добавлено: | #23  Пт Авг 06, 2010 12:56:23 |
Заголовок сообщения: | |
Moslem. скажите, пожалуйста. Как давно Вы проводили эту процедуру? Я успешно делала в прошлом году, т.е. до появления СОНО. Потом ведь ключи были изменены под СОНО. Сейчас как? |
Автор: | Люси |
Добавлено: | #24  Пт Авг 06, 2010 13:21:38 |
Заголовок сообщения: | |
Попробовала сформировать запрос. Криптосистема стала Not ready. Текущий сертификат действителен до 30.12.1899. СГДС не работает. Соединение обрывается. Придется идти в НУ. |
Автор: | Moslem | ||
Добавлено: | #25  Пт Авг 06, 2010 16:28:36 | ||
Заголовок сообщения: | |||
Примерно месяца 2-3 назад. Все прекрасно работало. Добавлено спустя 1 минуту 16 секунд: Люси Скиньте мне в личку свой ключ. Попробую проделать ту же процедуру, что и тогда. Может снова получится. |
Автор: | Lora | ||
Добавлено: | #26  Пн Авг 09, 2010 08:59:31 | ||
Заголовок сообщения: | |||
Moslem, пожалуйста, поделитесь итогами вашей пробы. У нас тоже срок действия ключей СГДС заканчивается 30 августа. |
Автор: | Люси |
Добавлено: | #27  Пн Авг 09, 2010 09:17:39 |
Заголовок сообщения: | |
Ключ пока рабочий. Захожу в СГДС под копией ключа, все работает.Если же использую тот же ключ, но установленный на компьютере, и с которого подавала заявку на смену собственного сертификата, то криптосистема Not ready. сертификат действителен до 1899 г., соединение не устанавливается, пишет "ошибка инициализации криптосистемы". Может ждать 20 числа? |
Автор: | weterr |
Добавлено: | #28  Пн Авг 09, 2010 09:59:52 |
Заголовок сообщения: | |
А такой вопрос: при формировании запроса на сертификат указывать CN=CENTRALNODE или CN=РНН ?. И формировать запрос надо после истечения срока действия сертификата или можно раньше? |
Автор: | Alexxandra |
Добавлено: | #29  Вт Авг 10, 2010 21:03:11 |
Заголовок сообщения: | |
Здравствуйте. Текущий сертификат был действителен до 10.08.2010 19.44. Я сегодня подключалась с этим ключом, он работал. Подкачала заново все сертификаты. А после 20.00 текущее состояние криптосистемы :Фатал еррор. И соединение не держит, подключается и сразу отключается. Кто-нибудь сталкивался с такой проблемой? |
Автор: | Alexxandra |
Добавлено: | #30  Ср Авг 11, 2010 13:12:08 |
Заголовок сообщения: | |
Здравствуйте. Текущий сертификат был действителен до 10.08.2010 19.44. Я сегодня подключалась с этим ключом, он работал. Подкачала заново все сертификаты. А после 20.00 текущее состояние криптосистемы :Фатал еррор. И соединение не держит, подключается и сразу отключается. Кто-нибудь сталкивался с такой проблемой? |
Автор: | Moslem |
Добавлено: | #31  Ср Авг 11, 2010 22:19:54 |
Заголовок сообщения: | |
Alexxandra Попробуйте на другом копьютере проверить ключ. |
Автор: | ГОКЧА |
Добавлено: | #32  Пт Авг 13, 2010 22:31:51 |
Заголовок сообщения: | срок криптоключа заканчивается в сентябре Что надо сделать |
Ключ криптоключа вот вот закончится Что надо следать для обновления криптоключа ? |
Автор: | MaximulusA | ||
Добавлено: | #33  Пт Авг 13, 2010 22:38:57 | ||
Заголовок сообщения: | Re: срок криптоключа заканчивается в сентябре Что надо сделать | ||
Отправить запрос на замену ключа. Делается это в "Мониторе"(СГДС) Добавлено спустя 1 минуту 52 секунды: сформировать запрос на смену собственного сертификата тема-http://balans.kz/viewtopic.php?t=29666 |
Автор: | Moslem |
Добавлено: | #34  Пт Авг 13, 2010 23:22:57 |
Заголовок сообщения: | |
Alexxandra Ну что, у вас получилось? Какие результаты? ps: Что за народ... помогаешь... заглядываешь иногда в ветку, смотришь, а не прислали ли результат твоей помоши. А тебе ни привета, ни ответа. Из-за токого отношения, даже помогать неохота. |
Автор: | Люси |
Добавлено: | #35  Сб Авг 14, 2010 08:38:57 |
Заголовок сообщения: | |
Запрос сформировала, теперь система стала Not ready, сертификат действителен до 30.12.1899, соединение не устанавливается, обрывается и подкачать сертификат не удается... |
Автор: | Moslem | ||
Добавлено: | #36  Сб Авг 14, 2010 23:03:49 | ||
Заголовок сообщения: | |||
Люси Я сегдня тоже сформировал запрос на одном из ключей. И тоже
Хотя раньше работало. Може у налоговиков отключен какой нибудь сервер сертификации. Ну или что то в этом роде. |
Автор: | Alexxandra |
Добавлено: | #37  Вс Авг 15, 2010 09:50:02 |
Заголовок сообщения: | |
[quote="Moslem"]ps: Что за народ... помогаешь... заглядываешь иногда в ветку, смотришь, а не прислали ли результат твоей помоши. А тебе ни привета, ни ответа. Из-за токого отношения, даже помогать неохота.[/quote Извините, в течение дня проверяла ответы, никто не откликнулся. А потом уже отвлеклась на другие отчеты и оставила решение этой проблемы на потом. Я проверила ключ на другом компьютере, результат отрицательный. Добавлено спустя 1 минуту 46 секунд: Вот что пишет в журнале криптосистемы О09:45:47:959 | ERR | 3996 | Ошибка: (303) Не найден собственный сертификат. Возможно неправильные настройки и/или ключи не актуальны. 09:45:47:959 | INF | 3996 | Установление срока действия текущего СОС 09:45:47:959 | ERR | 3996 | Ошибка: (344) Неудачный поиск Списка Отозванных Сертификатов. 09:45:47:959 | INF | 3996 | Ошибка при поиске Списка Отозванных Сертификатов. Код ошибки 344 09:45:47:959 | INF | 3996 | Установление срока действия сертификата ЦС 09:45:55:756 | INF | 4052 | Добавление сертификат в локальное хранилище 09:45:55:974 | INF | 4052 | Сертификат уже существует. Описание 09:45:55:974 | INF | 4052 | Добавление сертификат в локальное хранилище 09:45:56:193 | INF | 4052 | Сертификат уже существует. Описание 09:45:56:193 | INF | 4052 | Добавление СОС в локальное хранилище 09:45:56:428 | INF | 4052 | Добавление СОС в локальное хранилище 09:45:56:881 | INF | 4052 | Проверка хранилища сертификатов 09:45:57:115 | ERR | 4052 | Ошибка: (303) Не найден собственный сертификат. Возможно неправильные настройки и/или ключи не актуальны. 09:45:57:115 | INF | 4052 | Установление срока действия текущего СОС 09:45:57:115 | ERR | 4052 | Ошибка: (344) Неудачный поиск Списка Отозванных Сертификатов. 09:45:57:115 | INF | 4052 | Ошибка при поиске Списка Отозванных Сертификатов. Код ошибки 344 09:45:57:115 | INF | 4052 | Установление срока действия сертификата ЦС |
Автор: | MaximulusA |
Добавлено: | #38  Вс Авг 15, 2010 09:56:09 |
Заголовок сообщения: | |
Я тоже попробовал. МГД два-один бин, второй олд, жду 20 августа, вдруг бин сам поймет что его время пришло) А сейчас ругается, предлагает в НК обратиться |
Автор: | Moslem | ||
Добавлено: | #39  Вс Авг 15, 2010 10:22:20 | ||
Заголовок сообщения: | |||
Alexxandra Надеюсь вы сделали копию ключа ;) Если да,то восстновите ключ из копии и пока работайте с ним. А лучше созвониться с программистми НК и у их узнать как быть в такой ситуации. Никто (очень мало кто) еще с этим сталкивался. А вариантов может быть несколько: 1. Ключ испортится, нужно в НК создавать его заного. 2. После окончаня срока ключ сам подкчает свежие сертификаты. 3. НК пидумала/придумат иное решение. Добавлено спустя 2 минуты 3 секунды: ой
еще с этим НЕ сталкивался |
Автор: | Alexxandra |
Добавлено: | #40  Вс Авг 15, 2010 12:07:54 |
Заголовок сообщения: | |
К сожалению, копию ключа я не сделала, почему-то не сомневалась, что удастся нормально подкачать сертификаты, Я ведь не пропустила срок. В Нк мне сказали, что надо делать новый ключ. А срок закончился 10 августа. Я где-то за пару часов до окончания начала заказывать новые сертификаты. В журналах Монитора отражалась доставка новых сертификатов, но дата действия текущего сертификата не менялась. Я думала, что после окончания срока действия вступят в действие новые сертификаты, но система стала Not ready. Пугает то, что у меня около 10 фирм и у всех рано или поздно заканчиваются сертификаты. А в НК ободряюще сказали, что, видимо, придется каждый раз заказывать новые ключи. |
Автор: | Мара |
Добавлено: | #41  Вс Авг 15, 2010 21:54:10 |
Заголовок сообщения: | |
что-то не так у них работает, раньше после запроса на смену появлялся файл MGD00001.new, который потом после срока сертификата становился MGD00001.bin а тот старый становится MGD00001.old А теперь - текущий становится MGD00001.old, и появляется MGD00001 который bin, и ошибку даёт криптосистемы.....противновато как-то |
Автор: | weterr |
Добавлено: | #42  Пн Авг 16, 2010 10:20:34 |
Заголовок сообщения: | |
Да уж, может исправится в НК. У меня тоже несколько сертификатов скоро закончатся. Ехать в НК за ключами не охото. Добавлено спустя 18 минут 27 секунд: Ещё вопрос: Сформировать запрос на сертификат и Сформировать запрос на смену собственного сертификата это соответственно: Сертификат Центра и Сертификат (ключ) мой, который bin? И ещё вопрос мой выше: указывать в запросах CN=CENTRALNODE или СN=РНН? |
Автор: | YuriJJ |
Добавлено: | #43  Пн Авг 16, 2010 10:55:25 |
Заголовок сообщения: | |
Тоже заканчиваются сроки у нескольких сертификатов! Начал эксперименты над одним из них. Жму "Сформировать запрос на сертификат" - СN=РНН Пишет "Криптозапрос успешно отправлен...", потом "Процедура запроса криптосистемы закончена", но ничего не меняется! :( В логах: [10:51] Системный администратор: 10:49:53:984 | INF | 5824 | Формирование запроса на сертификат участника системы: (C=KZ;O=NALOG;CN=ХХХХХХХХХХХХ) 10:50:21:578 | INF | 5628 | Обработка авторизационной последовательности 10:50:21:828 | INF | 5628 | Формирование авторизационной последовательности 10:50:23:109 | INF | 5628 | Проверка авторизационной последовательности 10:50:39:765 | INF | 5824 | Передача ответа в крипто-систему 10:50:39:828 | INF | 5824 | Сертификат уже существует. Описание: userCertificate CN=ХХХХХХХХХХХХ;O=NALOG;C=KZ; Добавлено спустя 1 минуту 56 секунд: ...то же самое и с CN=CENTRALNODE 10:53:44:156 | INF | 5824 | Формирование запроса на сертификат участника системы: (C=KZ;O=NALOG3;CN=CENTRALNODE) 10:54:16:015 | INF | 5824 | Передача ответа в крипто-систему 10:54:16:078 | INF | 5824 | Сертификат уже существует. Описание: userCertificate CN=CENTRALNODE;O=NALOG3;C=KZ; |
Автор: | Мара |
Добавлено: | #44  Пн Авг 16, 2010 11:42:35 |
Заголовок сообщения: | |
YuriJJ вообще-то надо отправлять запрос на смену сертификата, в результате появляется новый файл с расширением бин, а прежний становится с расширением олд, что то думается, что этот новый с расширением бин либо заработает, после истечения срока предыдущего ключа, либо с этим новым тогда уже надо формировать запрос на сертификат, но пока не получается у меня... |
Автор: | YuriJJ | ||
Добавлено: | #45  Пн Авг 16, 2010 12:16:56 | ||
Заголовок сообщения: | |||
К этому и стремлюсь! :) Кроме как окошка с кнопкой "Сформировать запрос на сертификат" на это тему более ничего не вижу! Новых файлов не появляется! Научите, как делаете Вы??? |
Автор: | Мара |
Добавлено: | #46  Пн Авг 16, 2010 12:25:16 |
Заголовок сообщения: | |
Вот елки, наверное отстала я. На другом компе ө более старая версия СГДСа, у нее есть кнопочка про смену сертификата, которая странновато работает А на свеженьком компе свеженькая версия СГДС, действительно такой кнопочки нет, видимо и сервиса такого нет, видимо и работать все будет как-то иначе, нигде не найду описания этой ситуации :( |
Автор: | YuriJJ |
Добавлено: | #47  Пн Авг 16, 2010 12:29:06 |
Заголовок сообщения: | |
Действительно! Надо для начала версии "к общему знаменателю" привести! :) Я говорю о 3.0.1.202 ! |
Автор: | YuriJJ |
Добавлено: | #48  Вт Авг 17, 2010 19:58:44 |
Заголовок сообщения: | |
В НК заявили, что только ножками к ним топать и новый ключ получать! Зашибись, высокие технологии! :evil: |
Автор: | weterr |
Добавлено: | #49  Ср Авг 18, 2010 08:32:28 |
Заголовок сообщения: | |
Юрий, так в вашем случае как надо было правильно с самого начала поступать? |
Автор: | YuriJJ |
Добавлено: | #50  Ср Авг 18, 2010 20:42:23 |
Заголовок сообщения: | |
Ключи еще не кончились! Все работает, но для их продления нужно идти в НК. Перевыпуск через СГДС не работает. :( |
Автор: | Мара |
Добавлено: | #51  Вт Авг 24, 2010 13:36:27 |
Заголовок сообщения: | |
Итак, продление сертификата через СГДС не работает, убедились. Что тогда этот самый РСА, который для КН, одновременно с БИН умирает? Хотя по сроку действия он вроде как до 12 года пишет. Не знаете ли случайно? |
Автор: | alenalev14 |
Добавлено: | #52  Ср Авг 25, 2010 01:25:53 |
Заголовок сообщения: | |
Доброй ночи всем! Подскажите ,пожалуйста ,Спецы- чтобы это значило. При попытки получить лицевой счет с кабинета , выбирая подпись вышла следующая информация: "Срок действия Вашего сертификата подписи закончен. Необходимо выпустить новый сертификат подписи. " После неоднократных попыток решила проверить ключСГДС ,включила "монитор", а там "not readi" -Собственный сертификат и список отозванный сертификатов в дате окончания стоит 1899г. Неужели получать новый ключ и все сначала? |
Автор: | Люси |
Добавлено: | #53  Ср Авг 25, 2010 09:34:02 |
Заголовок сообщения: | |
К сожалению, да, нужно в НУ получать новый ключ и все начинать сначала. |
Автор: | ГОКЧА |
Добавлено: | #54  Сб Авг 28, 2010 19:16:55 |
Заголовок сообщения: | |
Значит вариантов нет и все опять ногами. |
Автор: | Мара |
Добавлено: | #55  Сб Авг 28, 2010 20:02:56 |
Заголовок сообщения: | |
Вопчем таким образом... СОНО работает, с КН справится не могу, СГДС само собой - не работает. Подала заявление, не самое страшное. 3-4 дня и готово будет. |
Автор: | MaximulusA | ||
Добавлено: | #56  Сб Авг 28, 2010 20:28:26 | ||
Заголовок сообщения: | |||
Мара-если хотите, давайте глазами поглядим на Вашу проблему с КН, интересно самому что ж там такое |
Автор: | Nemo | ||
Добавлено: | #57  Ср Сен 01, 2010 16:13:51 | ||
Заголовок сообщения: | |||
у меня такая же проблема сегодня. Как у вас разрешилось? подскажите плиз |
Автор: | Senator_I |
Добавлено: | #58  Ср Сен 01, 2010 17:10:00 |
Заголовок сообщения: | |
Было такое с новыми ключами, в общем разработчики рекомендуют несколько раз поподключать службу СГДС, несмотря на статус not ready, то есть вы щелкаете "подключить", СГДС снова становиться оранжевым, но опять и опять щелкаете подключить и через несколько циклов должно сработать. |
Автор: | Алекс Мневис |
Добавлено: | #59  Вт Сен 14, 2010 19:08:38 |
Заголовок сообщения: | |
По данной теме рекомендуется просмотреть дополнительно следующие темы: "ИНИС: Что делать, если истек срок действия текущего сертификата криптоключа для работы с СГДС?" http://balans.kz/viewtopic.php?t=30068 Ошибка "Возникли проблемы при проверке сертификата". http://balans.kz/viewtopic.php?t=29679 |
Автор: | @mount |
Добавлено: | #60  Сб Сен 25, 2010 21:30:26 |
Заголовок сообщения: | Срок действия сертификата истекает в октябре. Каков порядок запроса нового сертификата? |
По некоторым электронным ключам в системе СГДС, в списке выбора пути к ключевому контейнеру вижу графу: -Срок действия сертификата, а также графу: -Срок действия СОС; Даты по некоторым ключам истекают уже числа 10-11 октября. каковы должны быть мои действия? Следует запросить новый сертификат, можно ли это делать самостоятельно, или только через налоговое управление? |