код ошибки 101 сертификат не найден в хранилище сертификатов на компьютере
Сертификат не найден на компьютере
При возникновении ошибки «Сертификат не имеет связи с закрытым ключом» необходимо выполнить проверку сертификата электронной подписи.
Алгоритм проверки электронной подписи:
В программном продукте 1С необходимо
1. перейти в раздел «Администрирование»
2. «Обмен электронными документами»
3. «Настройка электронной подписи и шифрования»
4. На вкладке «Сертификаты» открыть используемый сертификат
5. Нажать на кнопку «Проверить»
6. Ввести пароль закрытой части ключа и нажать «Проверить»
Если в ходе проверки напротив пункта «Наличие сертификата в личном списке» возникнет сигнализирующий желтый символ, на него необходимо нажать для открытия технической информации.
В открывшемся окне перейти на вкладку «Содержание» и нажать «Сертификаты»
В сертификатах перейти на вкладку «Личные».
Как видно на примере в личных действительно отсутствует сертификат электронной подписи.
Решение: Установить сертификат в личный список.
Корректная установка сертификата в личный список происходит из программы криптографии.
1. Для пользователей, использующих VIPNet CSP
В открывшемся окне свойств контейнера необходимо нажать «Открыть» для открытия сертификата электронной подписи.
В сертификате необходимо нажать «Установить сертификат»
В открывшемся мастере импорта сертификатов необходимо выбрать в расположении хранилища «Текущий пользователь» и нажать «Далее»
Затем выбрать «Поместить все сертификаты в следующее хранилище» и нажать «Обзор«. В открывшемся окне выбрать хранилище «Личное» и нажать «ОК«. Завершить установку сертификата.
2. Для пользователей, использующих КриптоПро CSP
В открывшемся окне криптопровайдера перейти на вкладку «Сервис» и нажать «Просмотреть сертификат в контейнере. «.
Затем нажать «Обзор» и выбрать необходимый контейнер закрытого ключа.
В открывшемся окне необходимо выбрать необходимый контейнер закрытого ключа и нажать «ОК«
В следующем окне можно сверить данные о выбранного сертификата и нажать «Установить«.
После чего появиться окно, свидетельствующее о том, что сертификат установлен в хранилище «Личные» текущего пользователя.
После установки сертификат появится в хранилище «Личные» в свойствах браузера.
После установки сертификата в хранилище «Личные» ошибка не воспроизводится.
Вложения:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Rixar пишет: Нет. Через крипто-про на рабочем месте. Фишка в том что до этого все подписывалось. Я пока не знаю где копать
Что- меняли, переустанавливали? Попробуйте удалить сертификат и установить заново. Если ошибка останется, позвоните в УФК:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Rixar пишет: Нет. Через крипто-про на рабочем месте. Фишка в том что до этого все подписывалось. Я пока не знаю где копать
Что- меняли, переустанавливали? Попробуйте удалить сертификат и установить заново. Если ошибка останется, позвоните в УФК:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Rixar пишет: Да ничего не меняли вообще.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Rixar пишет: Да ничего не меняли вообще.
Все равно для начала переустановите сертификат.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Rixar пишет: С утра все подписывало.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Rixar пишет: Я так и думал что грамотного ответа по этой ошибке не дождусь.
Ну и зачем тогда Вы здесь? Ищите грамотных специалистов.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
автор, с таким отношением заниматься решениями проблем не следует, найдите другую работу
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Надо удалить ветки реестра:
Это должно было помочь.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Устранение ошибки ERR CERT DATE INVALID неверный сертификат
Доброго времени суток. На работе у нас стоит пару стареньких ПК на Windows 7 с утра 1 октября 2021 года резко стали появляться ошибки на большинстве сайтов, что устарел сертификат.
Браузер ругается на некорректную дату. Посмотрел. на ПК стоит 1.10.2021 года. Действие сертификатов сайтов до 12.12.2021 года. В общем везде куда мне нужно было зайти сертификаты действительны.
Перевел дату на 30.09.2021 все заработало.
В общем я перебрал кучу вариантов как избавиться от этой ошибки.
Что не работает, если у вас старый XP, Vista или WiN7 дабы вы не теряли время:
1. Настройка DNS сервера принудительно, через настройку адаптера.
2. Отключение функции проверки HTTPS в антивируснике.
3. Попытки отключение Прокси
4. Чистка куки и кэша.
5. Переустановка браузера и антивирусника ( так как вылетает данная ошибка на всех браузерах)
6. Повышение уровня безопасности доступа для сети.
7. Очистка состояния SSL вашего компьютера.
8. Перезагрузка роутера и связь с провайдером для принудительной перезагрузки порта.
Меня очень смутило что работает с предыдущей датой и со всем диапазоном дат которые входят в срок действия сертификатов сайтов, но с текущей 1.10.2021 нет.
Решил погуглить, что же произошло 1.10.2021 года. наткнулся на пару статей. Краткое содержание почему так:
30 Сентября 2021 произошло катастрофическое событие. У крупнейшего поставщика сертификатов Let’s Encrypt истек корневой сертификат IdentTrust DST Root CA X3, который использовался на миллионах устройств, выпущенных или обновленных до 2015 года.
Были задеты не только ОС Windows, но и множество других девайсов — смартфоны, «маки», консоли старых поколений (PlayStation, Xbox).
Что нужно сделать, чтобы убрать эту ошибку:
1. Скачайте обновленный корневой сертификат, а так же еще один наиболее популярный для сайтов сертификат
2. Запустите принудительную установку сертификата.
3. Это очень важный пункт. У вас откроется окно импорта. Выберите «Поместить все сертификаты в следующее хранилище» (ниже на скриншоте под цифрой 1).Нажмите «Обзор. ». Выберите пункт «Доверенные корневые центры сертификации» (отмечено цифрой 2). Важно выбрать именно этот пункт. Нажмите «Ок»
4. Подтвердите установку корневого сертификата.
5. после сообщения об успешном импорте сертификата вы вновь сможете заходить на сайты со всех браузеров без ошибок.
Дубликаты не найдены
Спасибо автору, сегодня с друг позвонил, попросили помочь. Статья помогла, сам вряд ли догадался. Огромно спасибо!
Господи, спасибо большое. Надеюсь у тебя всё будет хорошо. Чего я только из интернетов не пробовал, даже браузер сносил. Помог ты, спасибо
Может кому то будет полезно. У броузера Фаерфокс нет проблем с данным сертификатом, и все сайты грузятся корректно.
После того как я проделал все описанные в посте рекомендации проблема исчезла но не полностью некоторые сайты, которые не грузились ранее, всё равно имеют проблему с сертификатом в Виндоуз 7, например макетплейс Яндекса, варианты решения этого либо использование Фаерфокс, либо установка сервис пака 1 для Виндоуз 7.
У Фаерфокса просто своё хранилище сертификатов.
Спасибо, помогло. Комп со старенькой 7-кой отказывался заходить на многие сайты через Оперу и Хром, ссылаясь на недействительные сертификаты. Сейчас всё работает.
Спасибо! проблема ушла)
Тут расписал как решил проблему для мака
1. Скачайте обновленный корневой сертификат, а так же еще один наиболее популярный для сайтов сертификат
2. Запустите принудительную установку сертификата.
Если установить данный корневой сертификат, то Windows автоматически будет доверять любому сертификату выданному ЦС
Ну ты так ссылки на сайт глянь, там как бы https://letsencrypt.org/
Так летсэнкрипт тоже с ошибкой открывается, так что это может быть совсем другой сайт. Так что либо качаем это сертификат в надежном месте, либо рискуем нарваться на подмену.
С этой целью может помочь хеш сертификата: CA BD 2A 79 A1 07 6A 31 F2 1D 25 36 35 CB 03 9D 43 29 A5 E8 (такой же как на скриншоте пункта 4 в статье), и он пробивается по базе https://crt.sh/ от Sectigo.
Как с луны свалились, обновление сертификатов для винды было выпущено еще в 2015. Скачать естественно можно отсюда https://www.microsoft.com/ru-RU/download/details.aspx?id=455.
что крайне не безопасно, помимо вас прочитали багеры и задумались, это наш шанс. Вы готовы после этой инструкции принять всю ответственность?
Я тоже приверженец обновления ПО, но в силу обстоятельств бывают такие случаи, когда ПО и железо обновить не получается, а этот пост поможет людям которые столкнулись с проблемой.
Мне в принципе все равно считаете, что это говно, минусите. Все равно этот пост нагуглится в итоге.
Поддерживаю, я являюсь модератором крупного сайта по моддингу игр и некоторые пользователи начали нам жаловаться на эту проблему с сертификатами.
И собственно ваша статья нам помогла разобраться в чем же была причина.
Спасибо вам за статью.
С уважением команда GameModding.
Ну вы поняли.
Пикабушники: «Мы — пикабушники! Интересные люди с собственным мнением, пилящие крутые посты с увлекательными историями! МЫ — СИЛА!»
Епифанцев: «Да вы же секта и стадо»
Пикабушники: «Ну так-то да, правильно всё сказал, в принципе, мы секта и стадо»
У бэдкомедиана задергался глаз
Прекрасные незнакомые друзья
Надо было для одной тусовки закупиться большим количеством питьевой продукции.
Нашёл один оптовый склад в инете звоню:
Я: Добрый день, мне нужно купить у вас 10 ящиков того, 15 ящиков этого и т.д.
Человек: Добрый только я сейчас дома, позвоните по другому номеру *диктует номер*.
*звоню*
Я: Добрый день, мне ваш номер дала Татьяна надо.
Человек2: Ой братишка мне сейчас хуйово, позвони по этому номеру *диктует номер* скажи от Сергея Павловича
*звоню*
Я: Добрый день я от Сергея Павловича и Татьяны и т.д. по тексту.
Человек3: На когда надо?
Я: Послезавтра
Ч3: Завтра сможете забрать?
Я: Врядли, а можно послезавтра утром или сделать доставку?
Ч3: Ну мы вообще-то послезавтра не работаем и доставку не делаем, но я могу приехать для отгрузки.
Я: Спасибо, какая сумма?
Ч3: 36тысяч грн, но у нас цены опт от 50
Я: Да но Сергей Павлович.
Ч3: Ладно ок приезжайте отгрузим
*приезжаю*
**загружаемся и считаемся**
Ч3: С вас 29тысяч грн
Я: Так вы же говорили 36!?
Ч3: Ну вы же от Сергея Павловича
Я: А ну ок, спасибо.
***получаю накладную, товар и уезжаю***
P.S. Пока ехал перепроверил на всякий все прайсы, получилось дешевле даже чем по самому большому опту. Спасибо Сергей Павлович, хоть я с вами был знаком всего секунд 20, но вы самый выгодный друг :)))
Факт от @Keyten
Как сделать бесцветный огонь
Какой разврат!! Обязательно надо поехать ещё раз
Не так просто
Здесь играем, здесь не играем
Массовый зритель не оценил очередной антисоветский фильм снятый на бюджетные деньги
Время открыть тайны
Ковидные истории
Кроме риелторов
Профдеформация
Уходит на пенсию дальнобойщик и друзья ему дарят кабину от Камаза…
Через год приезжают в гости, он счастлив, жена сияет.
— Спасибо за подарок — жизнь прожила, а такого удовольствия, как в кабине, никогда не получала! Только одно плохо — каждое утро открывается дверь со словами: «Пошла на х*й отсюда! «
Сгорело
Кибер-спорт
РИА Новости: «Победа российской команды в чемпионате мира по компьютерной игре Dota 2 вызвала смешанные чувства и эмоции. С одной стороны, радость, с другой — некую озабоченность, что спортом называется занятие, которое заставляет людей просто сидеть и играть в компьютер.»
Тем временем «Шахматы»:
Вокзальные таксисты
Приехал из Москвы в Белгород на вокзал. Вокруг только и слышно:
Достаю смартфон чтобы вызвать убер.
— Блеать, и у этого телефон. Как же они затрахали.
Оглянулся. Иду дальше к магазину ибо время полночь, а дома ничего поесть нет.
— Друг, поедем? Куда надо?
Достаю из кармана телефон и показываю адрес и сумму поездки:
— За эту цену поедешь?
— Ну хотя бы сотку накинь. Войди в положение, а?
— А ты войдешь в моё и довезешь бесплатно?
Я думал, что с появлением агрегаторов данная категория уже уйдет в прошлое, а нет.
Тонировка
Заботливый сын
Сыну скоро 8 лет исполняется. Беседуем о том, кого звать, какие угощения для гостей, что из развлечений, что в подарок хочет.
— Хотел бы ноутбук, но понимаю, что это очень дорого. Но вы не волнуйтесь. Я Деду Морозу письмо написал, так что вам тратить деньги не придется.
Ответ на пост «Мнение Владимира Епифанцева о нашем сайте»
Но как в анекдоте про Петьку и Василия Ивановича, тут есть нюанс.
Я тут уже семь с половиной лет, так что имею право на малиновые штаны и бордовую мантию, и счас разъясню по фактам, которые были озвучены в видео:
1. Секта, где поддерживают большинство
2. Диваны не разворачиваются
3. Несвободная площадка, где нельзя говорить то, что считаешь нужным
4. Что делать делать на таком сайте?
2. Диваны не разворачиваются.
3. Несвободная площадка, где можно потерять возможность говорить.
4. Что делать на таком сайте?
Что делать на фестивале, где тысяча палаток и тем разного характера? Да что угодно, найти себе интересные темы от мемов про говно до научпопа и интервью с учёными. Вступить в лигу натуралов осуждать геев или в лигу лгбт и одобрять. Вот похеру вообще большинству на твоё мнение, приходи и делай то, что тебе нравится.
Сертификат не действителен. Не удалось проверить сертификат в списке отозванных т.к. соответствующий сервер в состоянии offline (код ошибки 103,104).
Ошибка связана с тем, что на компьютере не установлен актуальный список отозванных сертификатов Удостоверяющего Центра.
2. Открыть файл сертификата и перейти на закладку «Состав». Найти поле «Точки распространения списков отзыва (CRL)» и скопировать ссылку на список отзыва Удостоверяющего Центра (ссылка должна заканчиваться на .crl):
3. Скачать по данной ссылке через браузер список отзыва.
4. Навести курсор на скаченный файл, нажать правую клавишу мыши и выбрать пункт «Установить список отзыва (CRL)». В «Мастере импорта сертификатов» на этапе определения хранилища необходимо выбрать пункт «Автоматически выбрать хранилище на основе типа сертификата».
Если после этой процедуры ошибка не исчезнет, рекомендуем дополнительно скачать и установить список отзыва Головного Удостоверяющего Центра. Для этого нужно зайти в файл скаченного сертификата (см. пункт 1 данной инструкции), перейти на закладку «Путь сертификации» и открыть сертификат Удостоверяющего Центра (как правило, он располагается посередине цепочки сертификации). Ссылку на список отзыва ищем по аналогии с пунктом 2 данной инструкции:
Установка этого списка отзыва проводится тем же способом, что описан выше.
Доступ к хранилищу сертификатов ЭП из сеанса под IIS
win2008r2 + 1С 8.3 + IIS
Имею http-сервис опубликованный на IIS, необходимо работать с ЭП (проверять подпись запроса и формировать подпись для ответа).
Пул приложений 1С в ISS стартует под собственным пользователем IIS APPPOOL 1C.
Свой сертификат RSA с закрытым ключом установил в хранилище компьютера\личные, дал полные права доступа к нему пользователю IIS APPPOOL 1C (пробовал как через mmc, так и через утилиту winhttpcertcfg). Также пробовал ставить сертификат в хранилище пользователя\личные.
Следующий код не видит сертификата:
МК = Новый МенеджерКриптографии(«Microsoft Enhanced Cryptographic Provider v1.0″,»»,1);
//здесь пробовал хранилище и компьютера и пользователя
ХранилищеСертификатов = МК.ПолучитьХранилищеСертификатов();
//Не видит как в лоб
Сертификат = ХранилищеСертификатов.НайтиПоОтпечатку(Base64Значение(«a624b6ae158e677113d2fce3e66e332a342e0a87»));
//так и в общем
Сертификат = ХранилищеСертификатов2.ПолучитьВсе();
Если запустить толстый клиент на этой машине, то сертификат видится без проблем.
(2) если имеется в виду
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates
и
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates
То доступ с наследованием на обе ветки проставил, сертификат все равно не видит.
(2) Если смотреть через толстый клиент, то текущему пользователю доступно только хранилище пользователя и сертификат виден, а на хранилище компа выдается ошибка, но если на его ветку в реестре добавить права текущему пользователю и поместить туда сертификат, то ошибки не появляется, но ни одного сертификата в этом хранилище не видно.
Поставил сертификат в хранилище пользователя, сделал запуск пула приложений от имени текущего пользователя, сертификаты хранилища пользователя все-равно не видны.