Contacte

Asigurați-vă că protocoalele ssl și tls sunt activate. Ajutor la configurarea programelor criptografice pentru a funcționa cu portalul Facturii electronice Ștergeți starea SSL

Autorizarea pe Portal este posibilă cu un certificat de cheie publică valabil obținut în infrastructurile de cheie publică ale centrului de certificare RUE „Centrul de Informare și Publicare pentru Taxe și Taxe” (în continuare - RUE IIC) sau în Centrul de Certificare Republican. Sistemul de stat management chei publice verificarea electronică semnatura digitala Al Republicii Belarus (denumită în continuare - RTC GosSUOK).

Asigurați-vă că aveți la îndemână un disc cu software actualizat și un purtător de informații cheie, așa-numitul. cheie (de exemplu, AvPass, AvToken, AvBign).

Pentru a lucra cu portalul de transmitere a facturilor electronice, aveți nevoie de:

Deschideți vizualizarea proprietăților sistemului: Tasta dreapta pe comanda rapidă Computer (My Computer) - Proprietăți.

Aruncă o privire la cum arată proprietățile sistem de operare:

Anul de construire trebuie să corespundă cu anul real de lansare al sistemului de operare, de exemplu:

  • pentru Windows XP - 2002
  • pentru Windows 7 - 2009 etc.

Nu ar trebui să existe imagini străine, cu excepția Sigla Windows(sistemele preinstalate de la producători cunoscuți de computere pot avea, de asemenea, sigle ale producătorului și/sau informații de activare).

Ansambluri comune care pot cauza probleme: ZverCD, ZverDVD, PiterPen, Goletsa etc.

Componentele criptografice nu sunt garantate să funcționeze pe astfel de ansambluri.

Setul abonatului include:

  • Furnizor de criptomonede Avest CSP 6.3.0.791;
  • Furnizor de criptografii Avest CSP Bel 6.3.0.791;
  • Manager certificat personal 4.0.6;
  • Pluginul AvCMXWebP 1.1.8;
  • AvJCEProv 1.3.1;

ATENŢIE! Dacă acest software criptografic nu este instalat pe computerul utilizatorului, atunci funcționarea întregii funcționalități a portalului și serviciului web nu este garantată!

Software, care include un kit de abonat cu setări adecvate pentru infrastructura RUP IIC sau RTC GosSUOK și certificat personal organizația este distribuită pe CD. Certificatul este de obicei eliberat pentru câțiva ani, astfel încât programele transferate pe disc pot deveni învechite în timp. Pe acest moment versiunea actuală a furnizorului de criptare pentru utilizatorii cu certificate din infrastructura RUE IIC sau RTC GosSUOK:

Avest CSP(Verificați versiunea deschizând Start - Toate programele - Avest - Avest CSP - fila Versiune).

Avest CSP bel(Verificați versiunea deschizând Start - Toate programele - Avest - Avest CSP bel - fila „Versiune”).

Daca ai mai mult de versiune veche furnizorul cripto Avest CSP sau Avest CSP bel, atunci cel mai bine este să utilizați actualizarea întregului pachet de abonați. Pentru aceasta:

  1. Descărcați și salvați pe computer o arhivă cu kitul de abonat curent pentru operatorii AvToken sau AvPass.
  2. Programele sunt în arhivă. Asigurați-vă că dezarhivați arhiva înainte de a instala programele.
  3. Accesați directorul dezambalat cu fișierele .. \ AvPKISetup (4.0.6.bign) \.
  4. Dacă nu aveți un certificat în directorul personal
    Găsiți folderul .. \ data \ și copiați lanțul de certificate în format * .p7b cu certificatul dvs. actual de la RUE IIC în el. Programul de instalare nu numai că vă va actualiza programele, dar va începe și să importe acest certificat în directorul personal.
  5. Dacă aveți un certificat valabil în directorul personal, apoi instalarea poate fi pornită pur și simplu în modul de actualizare software: Găsiți fișierul AvPKISetup2.exe și rulați-l făcând dublu clic pe el. Asistentul de actualizare software va porni. Urmați instrucțiunile asistentului de instalare. Fiți atenți, poate fi necesar să reporniți computerul în timpul procesului de instalare.
  6. instrucțiuni detaliate pentru utilizarea programului de instalare automat AvPKISetup se află în aceeași arhivă în folderul .. \ AvPKISetup (4.0.6.bign) \ Docs \ Instrucțiuni pentru instalarea software-ului folosind AvPKISetup pe la locul de muncă NCES 2.0.pdf.

Asigurați-vă că certificatul dvs. este valabil. Deschideți managerul personal corespunzător certificatului, treceți prin autorizare, asigurați-vă că certificatul este valabil și SOS-ul nu a expirat.

SOS a expirat. Folosiți butonul actualizare automata Listele curente certificate revocate.

Import SOS

Import SOS

Dacă utilizați Windows Server 2008R2, Windows Server 2012R1 sau Windows Server 2012R2, atunci este posibil să aveți probleme cu autorizarea printr-o conexiune securizată. Vă recomandăm următoarea soluție:

  1. Salvați acest fișier pe computer într-un loc unde îl puteți găsi cu siguranță mai târziu (de exemplu, selectați „Computerul meu” - unitatea C: \ sau folderul „Descărcări”).
  2. Despachetați arhiva.
  3. Rulați fișierul cu un dublu clic (modificările trebuie făcute cu drepturi de administrator).
  4. Permiteți modificări în registru.
  5. Reporniți computerul după ce ați făcut toate modificările.

Alerga Internet Explorer... În bara de meniu, trebuie să selectați pictograma cu setările și elementul din ea.

Se va deschide fereastra Internet / Browser Properties. Selectați fila "Securitate".

În fila de securitate, faceți clic pe bifa verde și apoi pe butonul "Noduri / Site-uri".

Se va deschide o fereastră. În câmp „Adăugați următorul nod în zonă” introduceți adresa la care introduceți Zona personală (*.site)... Debifați caseta de lângă frază: „Toate nodurile din această zonă necesită verificarea serverului (https :)”și apăsați butonul "Adăuga".

Apoi adresa va apărea în lista de site-uri web. apasa butonul Închide.

Fila se va redeschide "Securitate"... apasa butonul "O alta".

Se va deschide o fereastră cu numele „Setări de securitate – Zona de site-uri de încredere”... Derulați în jos la titlu Controale și pluginuri ActiveX. TOATE ce se află sub acest titlu până la sfârșitul listei ar trebui să fie INCLUS... Derulați până în partea de jos a acestei liste și porniți TOATE elemente ale parametrilor de securitate, apoi faceți clic pe butonul „OK”.

După apăsarea butonului "BINE" va apărea o fereastră de avertizare: "Sunteți sigur că doriți să schimbați setarea pentru această zonă?"... apasa butonul "Da".

Dacă vă confruntați cu o problemă în care apare o eroare la accesarea unui anumit site și apare un mesaj în browser, există o explicație rezonabilă pentru aceasta. Motivele și soluțiile problemei sunt prezentate în acest articol.

SSL TLS

Utilizatorii organizațiilor bugetare, și nu numai bugetare, ale căror activități sunt direct legate de finanțe, în interacțiune cu organizațiile financiare, de exemplu, Ministerul Finanțelor, Trezoreria etc., își desfășoară toate operațiunile exclusiv folosind protocolul securizat SSL . Practic, în munca lor, ei folosesc motor de cautare Explorator. În unele cazuri, Mozilla Firefox.

Eroare SSL

Atenția principală, atunci când se efectuează aceste operațiuni, și munca în general, este acordată sistemului de securitate: certificate, semnături electronice... Folosit pentru muncă software CryptoPro Versiune curentă... Cu privire la probleme cu protocoalele SSL și TLS, dacă Eroare SSL a apărut, cel mai probabil nu există suport pentru acest protocol.

Eroare TLS

Eroare TLSîn multe cazuri poate indica, de asemenea, o lipsă de suport pentru protocol. Dar... să vedem ce se poate face în acest caz.

Suport protocol SSL și TLS

Deci, la folosind Microsoft Internet Explorer pentru a vizita site-ul web securizat SSL, se afișează bara de titlu Asigurați-vă că protocoalele ssl și tls sunt activate... Primul pas este să activați suportul TLS 1.0 în Internet Explorer.

Dacă vizitați un site web care rulează Internet Information Services 4.0 sau o versiune ulterioară, Configurare Internet Compatibilitatea Explorer pentru TLS 1.0 vă ajută să vă securizați conexiunea. Cu condiția, desigur, ca serverul web la distanță pe care încercați să îl utilizați să accepte acest protocol.

Pentru a face acest lucru, în meniu Serviciu alege echipa Optiuni de internet.

În fila În plusÎn capitolul Securitate, asigurați-vă că sunt bifate următoarele casete de selectare:

  • Utilizați SSL 2.0
  • Utilizați SSL 3.0
  • Utilizați SSL 1.0

Faceți clic pe butonul aplica , și apoi Bine . Reporniți browserul .

După activarea TLS 1.0, încercați să vizitați din nou site-ul web.

Politica de securitate a sistemului

Dacă mai apar Erori SSL și TLS dacă tot nu puteți utiliza SSL, serverul web la distanță probabil nu acceptă TLS 1.0. În acest caz, trebuie să dezactivați politica de sistem care necesită algoritmi conformi cu FIPS.

Pentru a face acest lucru, în Panouri de control alege Administrare apoi faceți dublu clic pe pictogramă Politica locală de securitate.

V parametri locali securitate, extindeți nodul Politici localeși apoi faceți clic Opțiuni de securitate.

Conform politicii din partea dreaptă a ferestrei, faceți dublu clic Criptografia sistemului: utilizați algoritmi conformi cu FIPS pentru criptare, hashing și semnareși apoi faceți clic Dezactivat.

Atenţie!

Modificarea intră în vigoare după reaplicare. politica locala Securitate. Porniți-l, reporniți browserul.

CryptoPro TLS SSL

Actualizați CryptoPro

Una dintre opțiunile pentru rezolvarea problemei este actualizarea CryptoPro, precum și configurarea resursei. În acest caz, funcționează cu plăți electronice. Accesați Centrul de certificare. Selectați Piețele electronice ca resursă.

După lansare reglaj automat loc de muncă, va exista doar așteptați până la sfârșitul procedurii, atunci reporniți browserul... Dacă trebuie să introduceți sau să selectați o adresă de resursă, selectați-o pe cea de care aveți nevoie. De asemenea, după finalizarea instalării, poate fi necesar să reporniți computerul.

Când vizitați site-ul, dacă întâmpinați o eroare în primul rând, nu este vina dumneavoastră. Acest lucru se poate întâmpla cu orice browser, inclusiv browser Chrome, Yandex, Firefox, Internet Explorer sau Edge. Este posibil să primiți un alt mesaj de eroare în timp ce încercați să vă conectați la site. și afișează următorul cod de eroare ERR_SSL_PROTOCOL_ERROR. De cele mai multe ori, această eroare apare din cauza unei probleme de server sau a unei probleme cu un certificat SSL care este respins de browser deoarece certificatul are o problemă. De asemenea, este posibil ca certificatul descărcat de pe computerul dvs. să fie corupt sau configurația TSL / SSL a computerului dvs. să fie configurată greșit. În acest ghid, vom trece peste câteva sfaturi pentru a remedia această eroare.

Mesaj de eroare: Acest site nu poate oferi conexiune sigură ... Cod de eroare: sau ERR_SSL_PROTOCOL_ERROR.

O soluție rapidă la aceste erori poate fi - nu este data corectă pe computer și antivirus. Ce sa fac?

  • Verificați și expuneți data corecta, număr și centură.
  • Dezactivați pentru un timp produs antivirus sau adăugați certificatul pentru a scana excluderile. Dezactivarea antivirusului într-o astfel de situație poate fi o decizie periculoasă dacă aveți ceva de pierdut (date card, date personale, parole). Trebuie să vă asigurați că site-ul web nu este rău intenționat.

Înainte de a continua, vă sfătuiesc să vă familiarizați cu ceea ce este SSL 3 / TLS pe wikipedia sau într-o căutare Yandex sau Google. Deoarece protocoalele SSL și TLS nu sunt sigure. Aceasta poate fi o soluție temporară.

1. Puteți accesa site-ul web folosind HTTP?

Încercați să accesați site-ul folosind doar HTTP la începutul url-ului și dacă vedeți aceeași problemă, problema este cu site-ul web. Dacă dețineți un site web, trebuie să verificați două lucruri:

  • Numele certificatului tău SSL este același? Asigurați-vă că numele și aliasul site-ului se potrivesc cu adresa URL reală a site-ului web pe care este instalat certificatul.
  • Serverul dvs. folosește RC4 Cipher? Dacă da, trebuie să o repari.

În calitate de proprietar al site-ului web, trebuie să verificați și dacă CDN-ul dvs. acceptă SSL. Majoritatea CDN-urilor acceptă acum SSL și tot ce trebuie să faceți este să îl configurați corect. În caz contrar, contactați suportul tehnic al găzduirii dvs., acesta vă va ajuta.

2. Activați SSL 3 / TLS și dezactivați protocolul QUIC

Cromși Browser Yandex:

Dezactivarea metodei protocolului QUIC în Chrome sau Yandex este una dintre metodele de remediere dovedite Erori SSL... Prin urmare, dacă doriți să dezactivați protocolul QUIC în browser, atunci copiați următoarea adresă și inserați-o în bara de adrese a browserului chrome: // steaguri / # enable-quic, apoi găsiți Protocol QUIC experimentalși dezactivează-l, Dezactivat... Reporniți browserul.


Dacă nu ajută, deschideți browserul Chrome sau Yandex și introduceți în bara de adrese crom: // steaguri... Apoi, în câmpul de căutare, scrieți TLS și activați... De asemenea, în același câmp de căutare, scriem SSL și activați si el. Activat este tradus ca activat.


Margineși Internet Explorer:

Apăsați combinația de butoane Câștigă + R si intra inetcpl.cpl,


Accesați fila „Avansat” și activați „ Utilizați TLS 1.1" și " Utilizați TLS 1.2". Există un moment, dacă nu a funcționat, atunci reveniți la acești parametri și porniți mai mult SSL 3.0.

Firefox:

introduce despre: configîn bara de adrese și apăsați Enter. Apoi, în căutare, tastați tls si gaseste securitate.versiunea.tls.min. Faceți dublu clic pe acest parametru și setați valoarea 3 pentru a face protocolul să funcționeze TLS 1.3... Faceți clic pe „OK” și reporniți browserul Firefox.



3. Eliminați starea SSL

Apăsați combinația de butoane Câștigă + R si intra inetcpl.cpl, pentru a deschide proprietăți de internet.


Erorile conexiunilor TLS în Sberbank Business Online sunt o problemă cu care utilizatorii sistemului trebuie uneori să se confrunte. Timpuri recente telecomandă operațiunile bancare au devenit foarte populare. Multe companii și întreprinderi private au apreciat comoditatea serviciului: acum nu mai este nevoie să pierdeți timpul vizitând banca, iar gestionarea contului, completarea ordinelor de plată se poate face chiar în birou, pe desktop. Ca și în cazul oricărui sistem, defecțiunile nu sunt neobișnuite aici. Acest lucru nu poate fi evitat. Este mai bine să știți în prealabil despre posibile probleme pentru a le face cu ușurință.


Munca oricărui serviciu este inevitabil asociată cu prezența unor dificultăți unice în legătură

Este imposibil să prevedeți toate erorile din lucrare, dar există cele mai comune, care în cele mai multe cazuri pot fi eliminate de unul singur.

  • Autentificare și parolă incorecte... O astfel de inscripție pe monitor indică faptul că numele de utilizator și parola au fost într-adevăr introduse incorect. Soluția problemei este simplă: reîncărcați pagina, conectați-vă din nou, dar, în același timp, specificați foarte atent ID-ul și parola.
  • Eroare 401... Apare în timpul autentificării. Aici, motivul poate fi munca computerului însuși ( versiune învechită OS sau browser, blocare prin antivirus sau eșec comun). Soluția este următoarea: actualizați browserul, instalați serviciul bancar Business Online în lista antivirus de excepții sau pur și simplu reintroduceți.
  • Eroare de control. Apare în timpul formării unui document de plată dacă sunt făcute erori de completare. Sistemul acceptă automat documentul ca fiind învechit. Pentru a elimina această problemă, merită să verificați din nou toate datele introduse în câmpurile documentului, să corectați inexactitățile și să reinstalați cecul de „plată”.
  • Internal Server Error. Nu trebuie deloc să vă faceți griji și să așteptați puțin: toate defecțiunile serverului sunt tratate de specialiștii băncii. Este suficient să informați serviciul de suport tehnic despre aceasta.


Acest articol conține cele mai frecvente probleme din serviciul bancar și modalități de a le remedia.

Numărul de emisiune 0100

Eroare de conexiune TLS 0100 Sberbank Business Online avertizează despre probleme cu certificatul. La intrarea în sistem are loc procedura de verificare și confirmare a autenticității acestuia. Serverul băncii verifică autenticitatea certificatului, data expirării, compară URL-ul cu adresa specificatăîn certificat.

Eroare de conexiune TLS 0140

Pot exista mai multe motive pentru această problemă. Desigur, aceasta ar putea fi o simplă eroare a programului. Dar cel mai adesea acest lucru se datorează utilizării unei semnături digitale electronice. Este un identificator de utilizator și este folosit la semnarea diferitelor documente. Cel mai probabil, semnătura ar fi putut expira și, prin urmare, este depășită și nu este valabilă. Pentru a face acest lucru, trebuie să îl actualizați. Dacă perioada de valabilitate nu a expirat încă, trebuie să verificați corectitudinea completării câmpurilor. Poate fi necesar să instalați Capicom pentru a atașa o semnătură digitală. În orice caz, trebuie să răspundeți rapid și să contactați serviciul de asistență tehnică al băncii pentru ajutor, după ce ați indicat în prealabil codul și acțiunile care preced apariția erorii. Pentru ca pe viitor să nu apară probleme similare, trebuie să știi când expiră semnătura.

Puteți verifica acest lucru în depozitul de certificate. Înlocuirea trebuie efectuată în avans: în timpul reînnoirii certificatului, în lucrare pot apărea situații când este necesară semnarea urgentă a oricăror documente de plată.


Atunci când lucrează cu serviciul băncii, utilizatorii întâmpină adesea dificultăți

Numărul de emisiune 0160

Dacă mesajul „Eroare de conectare TLS 0160” apare pe ecran în sistemul Sberbank, aceasta indică faptul că serviciul nu a reușit să verifice autenticitatea certificatului client. Acest lucru poate însemna un lucru că codul PIN a expirat. Soluția este simplă - contactați o instituție bancară pentru a obține un nou token și coduri PIN.

Concluzie

Multe structuri de afaceri lucrează cu programul Sberbank Business Online, iar erorile de conexiune TLS nu sunt neobișnuite. Deoarece fluxul de numerar pentru multe companii este semnificativ, ar trebui luată o decizie pentru a rezolva imediat problema. Nu se poate spera că aceasta este o defecțiune obișnuită a sistemului. Aceasta poate fi, precum și o problemă pe server. Dar cel mai adesea acest lucru se întâmplă din cauza inconsecvenței cerințelor pentru echipamentul tehnic la conectarea la program. Ar trebui să luați în serios software-ul, astfel încât probleme similare să nu apară în viitor. În orice caz, pentru a accelera soluționarea acestei probleme, ar trebui să contactați imediat serviciul suport tehnic institutie bancara.



Ți-a plăcut articolul? Împărtășește-l