» Казахстанский Бухгалтерский форум www.balans.kz

Обновление сертификата криптоключа посредством СГДС

 
Показать сообщения:
Начиная со старых .::. Начиная с новых


Автор: Люси
Добавлено: #21  Пт Авг 06, 2010 09:23:27
Заголовок сообщения: Обновление сертификата криптоключа посредством СГДС

База знаний http://balans.kz/viewtopic.php?p=367716#367716

20 августа заканчивается срок действия ключа СГДС. Кто-нибудь пользовался кнопочкой в криптосистеме "сформировать запрос на смену собственного сертификата" и каковы результаты?



Автор: Moslem
Добавлено: #22  Пт Авг 06, 2010 09:52:50
Заголовок сообщения:

Да, пробовал.
Работает нормально.
Если вы захотите тоже так сделать, не забудьте перед этим сделать копию ключа (мало ли что)



Автор: VVB
Добавлено: #23  Пт Авг 06, 2010 12:56:23
Заголовок сообщения:

Moslem. скажите, пожалуйста. Как давно Вы проводили эту процедуру? Я успешно делала в прошлом году, т.е. до появления СОНО. Потом ведь ключи были изменены под СОНО. Сейчас как?


Автор: Люси
Добавлено: #24  Пт Авг 06, 2010 13:21:38
Заголовок сообщения:

Попробовала сформировать запрос. Криптосистема стала Not ready. Текущий сертификат действителен до 30.12.1899. СГДС не работает. Соединение обрывается. Придется идти в НУ.


Автор: Moslem
Добавлено: #25  Пт Авг 06, 2010 16:28:36
Заголовок сообщения:

VVB говорит:
Как давно Вы проводили эту процедуру?

Примерно месяца 2-3 назад. Все прекрасно работало.

Добавлено спустя 1 минуту 16 секунд:

Люси
Скиньте мне в личку свой ключ. Попробую проделать ту же процедуру, что и тогда. Может снова получится.



Автор: Lora
Добавлено: #26  Пн Авг 09, 2010 08:59:31
Заголовок сообщения:

Moslem говорит:


Люси
Скиньте мне в личку свой ключ. Попробую проделать ту же процедуру, что и тогда. Может снова получится.


Moslem, пожалуйста, поделитесь итогами вашей пробы. У нас тоже срок действия ключей СГДС заканчивается 30 августа.



Автор: Люси
Добавлено: #27  Пн Авг 09, 2010 09:17:39
Заголовок сообщения:

Ключ пока рабочий. Захожу в СГДС под копией ключа, все работает.Если же использую тот же ключ, но установленный на компьютере, и с которого подавала заявку на смену собственного сертификата, то криптосистема Not ready. сертификат действителен до 1899 г., соединение не устанавливается, пишет "ошибка инициализации криптосистемы". Может ждать 20 числа?


Автор: weterr
Добавлено: #28  Пн Авг 09, 2010 09:59:52
Заголовок сообщения:

А такой вопрос: при формировании запроса на сертификат указывать CN=CENTRALNODE или CN=РНН ?. И формировать запрос надо после истечения срока действия сертификата или можно раньше?


Автор: Alexxandra
Добавлено: #29  Вт Авг 10, 2010 21:03:11
Заголовок сообщения:

Здравствуйте. Текущий сертификат был действителен до 10.08.2010 19.44. Я сегодня подключалась с этим ключом, он работал. Подкачала заново все сертификаты. А после 20.00 текущее состояние криптосистемы :Фатал еррор. И соединение не держит, подключается и сразу отключается. Кто-нибудь сталкивался с такой проблемой?


Автор: Alexxandra
Добавлено: #30  Ср Авг 11, 2010 13:12:08
Заголовок сообщения:

Здравствуйте. Текущий сертификат был действителен до 10.08.2010 19.44. Я сегодня подключалась с этим ключом, он работал. Подкачала заново все сертификаты. А после 20.00 текущее состояние криптосистемы :Фатал еррор. И соединение не держит, подключается и сразу отключается. Кто-нибудь сталкивался с такой проблемой?


Автор: Moslem
Добавлено: #31  Ср Авг 11, 2010 22:19:54
Заголовок сообщения:

Alexxandra
Попробуйте на другом копьютере проверить ключ.



Автор: ГОКЧА
Добавлено: #32  Пт Авг 13, 2010 22:31:51
Заголовок сообщения: срок криптоключа заканчивается в сентябре Что надо сделать

Ключ криптоключа вот вот закончится Что надо следать для обновления криптоключа ?


Автор: MaximulusA
Добавлено: #33  Пт Авг 13, 2010 22:38:57
Заголовок сообщения: Re: срок криптоключа заканчивается в сентябре Что надо сделать

ГОКЧА говорит:
Ключ криптоключа вот вот закончится Что надо следать для обновления криптоключа ?

Отправить запрос на замену ключа. Делается это в "Мониторе"(СГДС)

Добавлено спустя 1 минуту 52 секунды:

сформировать запрос на смену собственного сертификата
тема-http://balans.kz/viewtopic.php?t=29666



Автор: Moslem
Добавлено: #34  Пт Авг 13, 2010 23:22:57
Заголовок сообщения:

Alexxandra
Ну что, у вас получилось? Какие результаты?

ps: Что за народ... помогаешь... заглядываешь иногда в ветку, смотришь, а не прислали ли результат твоей помоши. А тебе ни привета, ни ответа. Из-за токого отношения, даже помогать неохота.



Автор: Люси
Добавлено: #35  Сб Авг 14, 2010 08:38:57
Заголовок сообщения:

Запрос сформировала, теперь система стала Not ready, сертификат действителен до 30.12.1899, соединение не устанавливается, обрывается и подкачать сертификат не удается...


Автор: Moslem
Добавлено: #36  Сб Авг 14, 2010 23:03:49
Заголовок сообщения:

Люси
Я сегдня тоже сформировал запрос на одном из ключей. И тоже
Люси говорит:
система стала Not ready, сертификат действителен до 30.12.1899, соединение не устанавливается, обрывается и подкачать сертификат не удается...


Хотя раньше работало. Може у налоговиков отключен какой нибудь сервер сертификации. Ну или что то в этом роде.



Автор: Alexxandra
Добавлено: #37  Вс Авг 15, 2010 09:50:02
Заголовок сообщения:

[quote="Moslem"]ps: Что за народ... помогаешь... заглядываешь иногда в ветку, смотришь, а не прислали ли результат твоей помоши. А тебе ни привета, ни ответа. Из-за токого отношения, даже помогать неохота.[/quote

Извините, в течение дня проверяла ответы, никто не откликнулся. А потом уже отвлеклась на другие отчеты и оставила решение этой проблемы на потом.
Я проверила ключ на другом компьютере, результат отрицательный.

Добавлено спустя 1 минуту 46 секунд:

Вот что пишет в журнале криптосистемы

О09:45:47:959 | ERR | 3996 | Ошибка: (303) Не найден собственный сертификат. Возможно неправильные настройки и/или ключи не актуальны.
09:45:47:959 | INF | 3996 | Установление срока действия текущего СОС
09:45:47:959 | ERR | 3996 | Ошибка: (344) Неудачный поиск Списка Отозванных Сертификатов.
09:45:47:959 | INF | 3996 | Ошибка при поиске Списка Отозванных Сертификатов. Код ошибки 344
09:45:47:959 | INF | 3996 | Установление срока действия сертификата ЦС
09:45:55:756 | INF | 4052 | Добавление сертификат в локальное хранилище
09:45:55:974 | INF | 4052 | Сертификат уже существует. Описание
09:45:55:974 | INF | 4052 | Добавление сертификат в локальное хранилище
09:45:56:193 | INF | 4052 | Сертификат уже существует. Описание
09:45:56:193 | INF | 4052 | Добавление СОС в локальное хранилище
09:45:56:428 | INF | 4052 | Добавление СОС в локальное хранилище
09:45:56:881 | INF | 4052 | Проверка хранилища сертификатов
09:45:57:115 | ERR | 4052 | Ошибка: (303) Не найден собственный сертификат. Возможно неправильные настройки и/или ключи не актуальны.
09:45:57:115 | INF | 4052 | Установление срока действия текущего СОС
09:45:57:115 | ERR | 4052 | Ошибка: (344) Неудачный поиск Списка Отозванных Сертификатов.
09:45:57:115 | INF | 4052 | Ошибка при поиске Списка Отозванных Сертификатов. Код ошибки 344
09:45:57:115 | INF | 4052 | Установление срока действия сертификата ЦС



Автор: MaximulusA
Добавлено: #38  Вс Авг 15, 2010 09:56:09
Заголовок сообщения:

Я тоже попробовал. МГД два-один бин, второй олд, жду 20 августа, вдруг бин сам поймет что его время пришло)
А сейчас ругается, предлагает в НК обратиться



Автор: Moslem
Добавлено: #39  Вс Авг 15, 2010 10:22:20
Заголовок сообщения:

Alexxandra
Надеюсь вы сделали копию ключа ;)
Если да,то восстновите ключ из копии и пока работайте с ним.
А лучше созвониться с программистми НК и у их узнать как быть в такой ситуации.
Никто (очень мало кто) еще с этим сталкивался.
А вариантов может быть несколько:
1. Ключ испортится, нужно в НК создавать его заного.
2. После окончаня срока ключ сам подкчает свежие сертификаты.
3. НК пидумала/придумат иное решение.

Добавлено спустя 2 минуты 3 секунды:

ой
Moslem говорит:
еще с этим сталкивался.

еще с этим НЕ сталкивался



Автор: Alexxandra
Добавлено: #40  Вс Авг 15, 2010 12:07:54
Заголовок сообщения:

К сожалению, копию ключа я не сделала, почему-то не сомневалась, что удастся нормально подкачать сертификаты, Я ведь не пропустила срок. В Нк мне сказали, что надо делать новый ключ. А срок закончился 10 августа. Я где-то за пару часов до окончания начала заказывать новые сертификаты. В журналах Монитора отражалась доставка новых сертификатов, но дата действия текущего сертификата не менялась.
Я думала, что после окончания срока действия вступят в действие новые сертификаты, но система стала Not ready. Пугает то, что у меня около 10 фирм и у всех рано или поздно заканчиваются сертификаты. А в НК ободряюще сказали, что, видимо, придется каждый раз заказывать новые ключи.



Автор: Мара
Добавлено: #41  Вс Авг 15, 2010 21:54:10
Заголовок сообщения:

что-то не так у них работает, раньше после запроса на смену появлялся файл MGD00001.new, который потом после срока сертификата становился MGD00001.bin а тот старый становится MGD00001.old
А теперь - текущий становится MGD00001.old, и появляется MGD00001 который bin, и ошибку даёт криптосистемы.....противновато как-то



Автор: weterr
Добавлено: #42  Пн Авг 16, 2010 10:20:34
Заголовок сообщения:

Да уж, может исправится в НК. У меня тоже несколько сертификатов скоро закончатся. Ехать в НК за ключами не охото.

Добавлено спустя 18 минут 27 секунд:

Ещё вопрос: Сформировать запрос на сертификат и Сформировать запрос на смену собственного сертификата это соответственно: Сертификат Центра и Сертификат (ключ) мой, который bin?
И ещё вопрос мой выше: указывать в запросах CN=CENTRALNODE или СN=РНН?



Автор: YuriJJ
Добавлено: #43  Пн Авг 16, 2010 10:55:25
Заголовок сообщения:

Тоже заканчиваются сроки у нескольких сертификатов!
Начал эксперименты над одним из них.
Жму "Сформировать запрос на сертификат" - СN=РНН Пишет "Криптозапрос успешно отправлен...", потом "Процедура запроса криптосистемы закончена", но ничего не меняется! :(
В логах:
[10:51] Системный администратор:
10:49:53:984 | INF | 5824 | Формирование запроса на сертификат участника системы: (C=KZ;O=NALOG;CN=ХХХХХХХХХХХХ)
10:50:21:578 | INF | 5628 | Обработка авторизационной последовательности
10:50:21:828 | INF | 5628 | Формирование авторизационной последовательности
10:50:23:109 | INF | 5628 | Проверка авторизационной последовательности
10:50:39:765 | INF | 5824 | Передача ответа в крипто-систему
10:50:39:828 | INF | 5824 | Сертификат уже существует. Описание: userCertificate CN=ХХХХХХХХХХХХ;O=NALOG;C=KZ;

Добавлено спустя 1 минуту 56 секунд:

...то же самое и с CN=CENTRALNODE

10:53:44:156 | INF | 5824 | Формирование запроса на сертификат участника системы: (C=KZ;O=NALOG3;CN=CENTRALNODE)
10:54:16:015 | INF | 5824 | Передача ответа в крипто-систему
10:54:16:078 | INF | 5824 | Сертификат уже существует. Описание: userCertificate CN=CENTRALNODE;O=NALOG3;C=KZ;



Автор: Мара
Добавлено: #44  Пн Авг 16, 2010 11:42:35
Заголовок сообщения:

YuriJJ
вообще-то надо отправлять запрос на смену сертификата, в результате появляется новый файл с расширением бин, а прежний становится с расширением олд, что то думается, что этот новый с расширением бин либо заработает, после истечения срока предыдущего ключа, либо с этим новым тогда уже надо формировать запрос на сертификат, но пока не получается у меня...



Автор: YuriJJ
Добавлено: #45  Пн Авг 16, 2010 12:16:56
Заголовок сообщения:

Мара говорит:
YuriJJ
вообще-то надо отправлять запрос на смену сертификата...


К этому и стремлюсь! :)
Кроме как окошка с кнопкой "Сформировать запрос на сертификат" на это тему более ничего не вижу!
Новых файлов не появляется!
Научите, как делаете Вы???



Автор: Мара
Добавлено: #46  Пн Авг 16, 2010 12:25:16
Заголовок сообщения:

Вот елки, наверное отстала я.
На другом компе ө более старая версия СГДСа, у нее есть кнопочка про смену сертификата, которая странновато работает
А на свеженьком компе свеженькая версия СГДС, действительно такой кнопочки нет, видимо и сервиса такого нет, видимо и работать все будет как-то иначе, нигде не найду описания этой ситуации :(



Автор: YuriJJ
Добавлено: #47  Пн Авг 16, 2010 12:29:06
Заголовок сообщения:

Действительно! Надо для начала версии "к общему знаменателю" привести! :)
Я говорю о 3.0.1.202 !



Автор: YuriJJ
Добавлено: #48  Вт Авг 17, 2010 19:58:44
Заголовок сообщения:

В НК заявили, что только ножками к ним топать и новый ключ получать!
Зашибись, высокие технологии! :evil:



Автор: weterr
Добавлено: #49  Ср Авг 18, 2010 08:32:28
Заголовок сообщения:

Юрий, так в вашем случае как надо было правильно с самого начала поступать?


Автор: YuriJJ
Добавлено: #50  Ср Авг 18, 2010 20:42:23
Заголовок сообщения:

Ключи еще не кончились! Все работает, но для их продления нужно идти в НК.
Перевыпуск через СГДС не работает. :(



Автор: Мара
Добавлено: #51  Вт Авг 24, 2010 13:36:27
Заголовок сообщения:

Итак, продление сертификата через СГДС не работает, убедились. Что тогда этот самый РСА, который для КН, одновременно с БИН умирает? Хотя по сроку действия он вроде как до 12 года пишет. Не знаете ли случайно?


Автор: alenalev14
Добавлено: #52  Ср Авг 25, 2010 01:25:53
Заголовок сообщения:

Доброй ночи всем! Подскажите ,пожалуйста ,Спецы- чтобы это значило.
При попытки получить лицевой счет с кабинета , выбирая подпись вышла
следующая информация:

"Срок действия Вашего сертификата подписи закончен.
Необходимо выпустить новый сертификат подписи. "

После неоднократных попыток решила проверить ключСГДС ,включила "монитор",
а там "not readi" -Собственный сертификат и список отозванный сертификатов в дате окончания стоит 1899г. Неужели получать новый ключ и все сначала?



Автор: Люси
Добавлено: #53  Ср Авг 25, 2010 09:34:02
Заголовок сообщения:

К сожалению, да, нужно в НУ получать новый ключ и все начинать сначала.


Автор: ГОКЧА
Добавлено: #54  Сб Авг 28, 2010 19:16:55
Заголовок сообщения:

Значит вариантов нет и все опять ногами.


Автор: Мара
Добавлено: #55  Сб Авг 28, 2010 20:02:56
Заголовок сообщения:

Вопчем таким образом... СОНО работает, с КН справится не могу, СГДС само собой - не работает. Подала заявление, не самое страшное. 3-4 дня и готово будет.


Автор: MaximulusA
Добавлено: #56  Сб Авг 28, 2010 20:28:26
Заголовок сообщения:

Мара говорит:
Вопчем таким образом... СОНО работает, с КН справится не могу, СГДС само собой - не работает. Подала заявление, не самое страшное. 3-4 дня и готово будет.

Мара-если хотите, давайте глазами поглядим на Вашу проблему с КН, интересно самому что ж там такое



Автор: Nemo
Добавлено: #57  Ср Сен 01, 2010 16:13:51
Заголовок сообщения:

Moslem говорит:
Люси
Я сегдня тоже сформировал запрос на одном из ключей. И тоже
Люси говорит:
система стала Not ready, сертификат действителен до 30.12.1899, соединение не устанавливается, обрывается и подкачать сертификат не удается...
Хотя раньше работало. Може у налоговиков отключен какой нибудь сервер сертификации. Ну или что то в этом роде.


у меня такая же проблема сегодня. Как у вас разрешилось? подскажите плиз



Автор: Senator_I
Добавлено: #58  Ср Сен 01, 2010 17:10:00
Заголовок сообщения:

Было такое с новыми ключами, в общем разработчики рекомендуют несколько раз поподключать службу СГДС, несмотря на статус not ready, то есть вы щелкаете "подключить", СГДС снова становиться оранжевым, но опять и опять щелкаете подключить и через несколько циклов должно сработать.


Автор: Алекс Мневис
Добавлено: #59  Вт Сен 14, 2010 19:08:38
Заголовок сообщения:

По данной теме рекомендуется просмотреть дополнительно следующие темы:

"ИНИС: Что делать, если истек срок действия текущего сертификата криптоключа для работы с СГДС?"
http://balans.kz/viewtopic.php?t=30068

Ошибка "Возникли проблемы при проверке сертификата".
http://balans.kz/viewtopic.php?t=29679



Автор: @mount
Добавлено: #60  Сб Сен 25, 2010 21:30:26
Заголовок сообщения: Срок действия сертификата истекает в октябре. Каков порядок запроса нового сертификата?

По некоторым электронным ключам в системе СГДС, в списке выбора пути к ключевому контейнеру вижу графу:
-Срок действия сертификата, а также графу:
-Срок действия СОС;

Даты по некоторым ключам истекают уже числа 10-11 октября.
каковы должны быть мои действия? Следует запросить новый сертификат, можно ли это делать самостоятельно, или только через налоговое управление?



  

Служба поддержки WWW.BALANS.KZ