Неизвестный клиент ошибка континент ап

Информационные системы

Федеральное казначейство

официальный сайт Казначейства России
www.roskazna.ru

Часто задаваемые вопросы

Типичные ошибки Континент-АП при установке связи с сервером доступа

1. Ошибка «Client cert not found»

Для решения данной проблемы необходимо:

· Проверить, запущен ли процесс eapsigner161.exe;

· Если процесс не запущен, зайти в папку с установленной программой и запустить процесс вручную.

2. Ошибка «Неизвестная ошибка импорта сертификатов»

Для решения данной проблемы необходимо:

· удалить все сертификаты с истекшим сроком действия из хранилища «Личные» локального хранилища сертификатов системы (для этого можно воспользоваться оснасткой «mmc» (выбрав в меню Файл -> Добавить или удалить оснастку -> Сертификаты -> Добавить -> Готово -> Ок) или воспользоваться функционалом браузера Internet Explorer (выбрать в меню Сервис -> Свойства браузера -> Содержание -> Сертификаты));

· удалить из хранилища «Личные» локального хранилища сертификатов системы все сертификаты, которые в своем составе, в поле «Субъект», содержат следующие символы: , + ; “ ” « ».

3. Ошибка «Не совпадает подпись открытого эфемерного ключа»

Для решения данной ошибки необходимо при установке личного сертификата выбирать правильный контейнер закрытых ключей. Для этого можете воспользоваться функционалом оснастки КриптоПРО CSP, используя функцию «установить личный сертификат» во вкладке «сервис», которая в своем составе имеет возможность, путем проставления галочки, автоматического поиска соответствия между контейнером закрытых ключей (значением закрытого ключа) и значением открытого ключа, содержащегося в сертификате пользователя.

4. Ошибка «Сервер отказал в доступе пользователю не найден корневой сертификат»

Для решения данной ошибки необходимо:

· проверить издателя сертификата, который используется для установления соединения (сертификат для Континент-АП имеет в качестве издателя Корневой сертификат сервера доступа «ЦС СД Интернет», «4800-sd-01.roskazna.ru» или «4800-sd-02roskazna.ru»);

· проверить наличие в хранилище «Доверенные корневые центры сертификации» локального хранилища сертификатов системы сертификата Корневой сертификат сервера доступа «ЦС СД Интернет», «4800-sd-01.roskazna.ru» или «4800-sd-02roskazna.ru», в случае его отсутствия необходимо заново произвести установку сертификата пользователя.

5. Ошибка «Сервер доступа отказал пользователю в подключении. Причина отказа: Неизвестный клиент»

Для решения данной ошибки необходимо проверить правильность, указанных в Континент-АП, адресов серверов доступа. В УФК по Московской области используются следующие адреса серверов доступа:

4800-sd-01.roskazna.ru или 4800-sd-02.roskazna.ru.

Если в процессе подключения к одному из серверов доступа возникает подобная ошибка, необходимо произвести подключение на другой сервер доступа. В случае, если описанное выше не помогает решить проблему, необходимо позвонить в Управление Федерального казначейства по Московской области (по месту получения сертификата, необходимые контактные данные опубликованы на сайте mo.roskazna.ru в разделе ГИС > Удостоверяющий центр > Континент АП > Контакты).

6. Если после установки Континент-АП произошла потеря интернет соединения необходимо в настройках сетевого адаптера, который используется для выхода в интернет, снять галочку в пункте «Continent 3 MSE Filter».

7. Ошибка «Сервер отказал в доступе пользователю. Причина отказа: многократный вход пользователя запрещен»

Для решения данной ошибки необходимо обратится в УФК по Московской области по месту получения сертификата, необходимые контактные данные опубликованы на сайте mo.roskazna.ru в разделе ГИС > Удостоверяющий центр > Континент АП > Контакты).

8. Ошибка 721 либо 628

· Проверить, работает ли подключение к интернету на АРМ.

· Отключить МСЭ, брандмауэр либо другое ПО которое может блокировать служебные порты/протоколы Континент-АП.

· Исключить проблему в канале провайдера, попробовать использовать другого, к примеру, через 3-g модем. Если с другим провайдером работает — нужно обратиться к своему с запросом на открытие служебных портовпротоколов.

Континент-АП

  • danmadman
  • danmadman аватар
  • Не в сети


24 янв 2019 12:23 #9990
от danmadman

garicmamontov пишет: Добрый день!

Windows 7×32, КриптоПро 4.0.9842, Континент-АП 3.7.5.474.
При создании запроса на пользовательский сертификат в Континент-АП появляется окно с инициализацией биологического ДСЧ — нужно мышью попадать в мишень. Попадаешь в мишень — но накопление энтропии не происходит. Все время показывает — 0%. Что только не нажимаешь, куда не попадаешь.

был такой баг на сборке Win, можно его отменить в принципе , если не поможет — переустановите КАП

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • andreyfoxter
  • andreyfoxter аватар
  • Не в сети


25 янв 2019 06:4925 янв 2019 07:48 #9992
от andreyfoxter

пришло письмо от УФК

В АП нужно переключить криптопровайдера на «Код Безопасности CSP», если нет Соболя
«При отсутствии ПАК Соболь использование «КриптоПро CSP» в качестве криптопровайдера запрещается»

и для корректного формирования запросов по ГОСТ 2012:

С Целью корректного отображения сведений по ГОСТ 34.10-2012 в
печатной форме запроса на получение сертификата аутентификации и
щифрования непосредственно перед созданием запроса необходимо в
обязательном порядке произвести следующие подготовительные
мероприятия:
1. Зайти на сайт Управления samara.rоskazna.ru во вкладку
ГИС/Удостоверяющий центр/СКЗИ «Континент-АП» и скачать
файл архива СОЅТ-2О12.rar;
2. Распаковать архив выгрузив файл rеquеst.xsl;
3. Заменить скаченный файл установленным ранее в операционной
системе Windows в папке Рrogram FilеsSесurity СodеTеrminal
Stationvpn.

Спасибо сказали: creat1ve.brsk

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • ufk2h3ll
  • ufk2h3ll аватар
  • Не в сети


28 янв 2019 08:56 #10011
от ufk2h3ll

Здравствуйте, коллеги. Получил из казначейства сертификат ключа аутентификации и шифрования, пробую его установить т.е. Сертификаты->Установить сертификат пользователя, выбираю сертификат, а в окне «Выберите ключевой контейнер сертификата пользователя» пусто. :( Что делать, в какую сторону копать?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • Gvinpin аватар
  • Не в сети


28 янв 2019 09:27 #10012
от Gvinpin

ufk2h3ll пишет: Здравствуйте, коллеги. Получил из казначейства сертификат ключа аутентификации и шифрования, пробую его установить т.е. Сертификаты->Установить сертификат пользователя, выбираю сертификат, а в окне «Выберите ключевой контейнер сертификата пользователя» пусто. :( Что делать, в какую сторону копать?

Ключевой контейнер был сформирован на том носителе, который был выбран при создании запроса.
Копать в сторону: на каком рабочем месте был создан запрос и какие магнитные носители в тот момент были доступны?

Глубже

Дальше — не мог ли ключевой контейнер быть перемещен или удален?


______________________________
Лучше уже было (c)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • ufk2h3ll
  • ufk2h3ll аватар
  • Не в сети


28 янв 2019 10:0728 янв 2019 10:22 #10013
от ufk2h3ll

Gvinpin пишет: Копать в сторону: на каком рабочем месте был создан запрос и какие магнитные носители в тот момент были доступны? Дальше — не мог ли ключевой контейнер быть перемещен или удален?

Генерацию ключа делал удалённо, с той стороны девушка утверждает что носитель тот самый. Похоже концов не найти.:(
Спасибо.
EDIT: После расспросов с пристрастием девушка нашла ещё один носитель, оказался как раз тот, который и стоял при создании запроса.:)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • igor1806
  • igor1806 аватар
  • Не в сети


28 янв 2019 10:20 #10014
от igor1806

igor1806 пишет: Добрый день. В первые столкнулся с проблемой: получили сертификат Континент Ап — на компьютере при подключении — ошибка Неизвестный клиент, на компьютере в отделе — все ОК. Континент 3.7.5.474 Крипто 4.0

Дополню — ошибка исчезает и континент подключается — если из личных убрать все сертификаты выпущенные по ГОСт 2001 через ФЗС

Спасибо сказали: Wmffre

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • Gvinpin аватар
  • Не в сети


28 янв 2019 10:4928 янв 2019 10:51 #10015
от Gvinpin

igor1806 пишет:

igor1806 пишет: Добрый день. В первые столкнулся с проблемой: получили сертификат Континент Ап — на компьютере при подключении — ошибка Неизвестный клиент, на компьютере в отделе — все ОК. Континент 3.7.5.474 Крипто 4.0

Дополню — ошибка исчезает и континент подключается — если из личных убрать все сертификаты выпущенные по ГОСт 2001 через ФЗС

Уточните, пожалуйста, каким образом после этого вы подписываете в СУФД?


______________________________
Лучше уже было (c)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • igor1806
  • igor1806 аватар
  • Не в сети


28 янв 2019 13:04 #10020
от igor1806

Gvinpin пишет:

igor1806 пишет:

igor1806 пишет: Добрый день. В первые столкнулся с проблемой: получили сертификат Континент Ап — на компьютере при подключении — ошибка Неизвестный клиент, на компьютере в отделе — все ОК. Континент 3.7.5.474 Крипто 4.0

Дополню — ошибка исчезает и континент подключается — если из личных убрать все сертификаты выпущенные по ГОСт 2001 через ФЗС

Уточните, пожалуйста, каким образом после этого вы подписываете в СУФД?

Классическим — после подключения установили сертификат СУФД, при этом подписание в СУФД — работает, при выходе снова ошибка — снова удалили, потом установили

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • Gvinpin аватар
  • Не в сети


28 янв 2019 14:0128 янв 2019 14:05 #10024
от Gvinpin

igor1806 пишет:

Gvinpin пишет:

igor1806 пишет:

igor1806 пишет: Добрый день. В первые столкнулся с проблемой: получили сертификат Континент Ап — на компьютере при подключении — ошибка Неизвестный клиент, на компьютере в отделе — все ОК. Континент 3.7.5.474 Крипто 4.0

Дополню — ошибка исчезает и континент подключается — если из личных убрать все сертификаты выпущенные по ГОСт 2001 через ФЗС

Уточните, пожалуйста, каким образом после этого вы подписываете в СУФД?

Классическим — после подключения установили сертификат СУФД, при этом подписание в СУФД — работает, при выходе снова ошибка — снова удалили, потом установили

Такая вот «нескучная классика»(с) :(


______________________________
Лучше уже было (c)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Serj
  • Serj аватар
  • Не в сети


31 янв 2019 12:25 #10111
от Serj

Всем привет. Никто не сталкивался с данной ошибкой (см. вложение) при генерации запроса на сертификат в 3.7.7 на криптопровайдере Кода Безопасности? Она возникает если поставить галку на «бумажную форму». Если не ставить, то проблем нет.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Alex67
  • Alex67 аватар
  • Не в сети


31 янв 2019 13:30 #10112
от Alex67

Serj пишет: Всем привет. Никто не сталкивался с данной ошибкой (см. вложение) при генерации запроса на сертификат в 3.7.7 на криптопровайдере Кода Безопасности? Она возникает если поставить галку на «бумажную форму». Если не ставить, то проблем нет.

Шаблон c:Program FilesSecurity CodeTerminal Stationvpnrequest.xsl на месте? не менялся?



«Кто людям помогает — лишь тратит время зря. Хорошими делами прославиться нельзя» (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Serj
  • Serj аватар
  • Не в сети


05 фев 2019 10:05 #10182
от Serj

Alex67 пишет: Шаблон c:Program FilesSecurity CodeTerminal Stationvpnrequest.xsl на месте? не менялся?

На месте. И манипуляций я никаких с ним не проводил :huh:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Alexer81
  • Alexer81 аватар
  • Не в сети


05 фев 2019 10:46 #10183
от Alexer81

Serj пишет: Всем привет. Никто не сталкивался с данной ошибкой (см. вложение) при генерации запроса на сертификат в 3.7.7 на криптопровайдере Кода Безопасности? Она возникает если поставить галку на «бумажную форму». Если не ставить, то проблем нет.

вроде на версии 3.7.7.651 такой проблемы нет.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Alexer81
  • Alexer81 аватар
  • Не в сети


05 фев 2019 11:2606 фев 2019 12:35 #10184
от Alexer81

ошибку помогает убрать удаление
для 32 бита
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.1.2.1!3]
для 64 соответственно в WOW6432NODE

Спасибо сказали: Serj

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Alexer81
  • Alexer81 аватар
  • Не в сети


05 фев 2019 11:2905 фев 2019 13:46 #10185
от Alexer81

Alexer81 пишет: вроде на версии 3.7.7.651 такой проблемы нет.

но появилась другая после установки Криптопро 4 R4

Безымянный.png

при формирование запроса после выбора ключевого носителя

upd. раскатал эталонный образ системы. установил Криптопро 4 R4 и континент 3.7.7.651 всё работает без ошибок

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подключение корректно выполняется при выборе режима аутентификации Расширенный .

Какие-либо программы блокируют порты. И как я понимаю HW100 это соединение не разрешает установить. Связи (сетевой адрес присваивается всегда разный, с разными шлюзами при каждом новом подключении, допустим в текущий раз 9. Добавлена возможность использования в физического ДСЧ ПАК Соболь. Самый простой способ – созвонится с провайдером. Периодически происходит на windows 7, 8. Вызовите контекстное меню пиктограммы Абонентского пункта, расположенной на панели задач. Теория: Чаще всего такое случается из-за глюков в программе CryptoPro или Континент. Ошибка Сервер отказал в доступе пользователю. Организация: мку цфх и мо моу го спасск-дальний .

Как сделать чтобы интернет не отключался? Проверьте, вставлен ли ключевой носитель, содержащий закрытые ключи. Результаты проверки заносятся в журнал приложений ОС Windows. Продукт предназначен для защиты АРМ от сетевых угроз и обеспечивает безопасное подключение к сетям общего пользования (в том числе сети Интернет) Во вкладке Сеть, выделить строку Протокол Интернета TCP/IP и нажать кнопку Свойства. Данная аббревиатура расшифруется как Virtual private network (VPN) Эта технология называется виртуальная частная сеть (VPN) На компьютере установлен крипто-про версии 2 (билд 2104) Нравится Показать список оценивших. Причина отказа Client-Cert not found. Также ошибка может возникать в случае некорректного отключения соединения (разрыв связи, отключение света и т.

Необходимо зайти в настройки подключения Континент-АП.

Удалить запомненные пароли Крипто-Про. ToolsКод безопасностиPortCheckChannelChecker. Проверить наличие Интернет-подключения. На другой компьютер поставил(на котором континент работал, но срок действия вышел) Если на том конце всё кроме серверов казначейства дропается то интернет и не будет работать. Установка и настройка утилиты подписания ЭЦП Перед. WEB! Криптопро поместить сертификат в реестр .

Не пингуются адреса в VPN сети при подключении.

Дистрибутив не составит труда найти в свободном доступе (даже несмотря на его отсутствие на сайте разработчика — компании Код Безопасности ) ПО обращаться в отдел режима секретности и безопасности информации) К чужому всегда ведь относятся как к казенному? Казначейство меняет из-за этого провайдера и получает новые IP адреса, не уведомив вас, бывает что у казначеев вылетают сервера или у Вас истек ср Проект 1 Про встроенный консольный ftp клиент. Доброго времени суток, перейду сразу к сути вопроса, имеется установленное ПО Континет-ап версии 3. Искал на этом форуме, нашёл тему, но там решение оказалось в настройке считывателей Ц8847 23 ноя 2015, 10:30. Номер телефона отображается только 83.

Сегодня у всех более-менее известных есть бесплатная телефонная связь.

Проект 1 Компилируем ядро с собственным конфигом. Возможно, у Вас отсутствует подключение к Интернету. СОДЕРЖАНИЕ. Ошибка Сервер отказал в доступе пользователю. Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе. Ничего сложного, ничего не нужно настраивать. Если проблема осталась, то выполните следующие действия. В открывших окнах проверяем адреса подключений.

Континент-АП для работы с федеральным казначейством через двухсторонний спутниковый интернет.

Очень нечасто встречались сообщения, что могут работать стандартные сертификаты, используемые в таких ИС, как СУФД, ЕИС, ГМУ и т. При отрицательном результате проверки соединение абонентского пункта с сервером доступа установлено не будет. На локальном сервере установлен MS ISA Server 2006 Standard Edition. Операторы при этом имеют хорошие инструменты для сканирования линий связи. Вам обязательно нужно узнать где находится причина – в вашем компьютере или на стороне провайдера. Надо понять, что происходит со служебным трафиком, по которому СД судит об активности АП. В открывшемся окне необходимо в поле Номер телефона: вписать IP адрес сервера доступа: 188. Компьютер с Windows 7SP1 x86, Антивирус AvastFree, Континент 3. V. Настройка считывателей в СКЗИ КриптоПро CSP 10. До замены Вами оборудования Континент соединялся с Фед. Заполните поля диалога: • в поле Сертификат пользователя в раскрывающемся списке выберите ваш сертификат; 4.

При установлении соединения Континент–АП, появляется ошибка об отсутствии ключевого контейнера?

Добавлена возможность создания сетевых соединений через 7. Снифером надо дампы смотреть на компьютере с АП. А также необходимо проверить свойства контейнера (папки) Прежде чем перейти к ручному устранению, посмотрите, что вам подскажет автоматическая проверка. Профессиональное и качественное обслуживание Клиентов является. Само название удаленный компьютер не отвечает говорит, что ваш ПК пытается сделать подключение используя протокол vpn, но соединится с провайдером не может. Запустив программу, необходимо ввести в поле IP-адрес сервера адрес сервера доступа. Если это так, то необходимо проверить компьютер антивирусной программой, загрузившись при этом, с CD–диска, т. Все вопросы к казначейству или к настройщикам СУФД. Руководство администратора, стр. Но при этом не пингуются никакие адреса внутри этой сети.

Континент АП и NAT: никто не сталкивался?

Категория: pfSense, Программное обеспечение. Все маршруты прописались автоматом правильно, брэндмауэр выключен, антивирус выключен, на соседнем компьютере все заработ Связи (сетевой адрес присваивается всегда разный, с разными шлюзами при каждом новом подключении, допустим в текущий раз 9. Проект 1 Настраиваем связку OpenSSH + Putty. Если у вас Internet Explorer, то сменить на Mozilla Firefoх, если продолжается и на Mozilla Firefoх, то в командной строке (как вызвать смотреть п. Континент-АП для работы с федеральным казначейством. Часто ошибка 721 возникает при работе с суфд, но в любом случае выполняйте все рекомендации ниже, пока не решите вопрос – универсального варианта нет. Соединение не устанавливается с ошибкой о том, что удалённый компьютер не отвечает.

https://www.justsign.me/verifyqca/Verify/

Проверка подписи на сайте «КриптоПРО»

Переустановка программы КриптоПРО

Некоторым пользователям, которые сталкивались с ошибкой создания запроса с кодом 0x80090008 помогла переустановка КриптоПРО . Сразу же после переустановки программа заработала стабильно. Вам необходимо удалить текущую КриптоПРО с ПК , после чего перейти на сайт https://www.cryptopro.ru/ и загрузить новую версию. Если вы используете КриптоПРО CSP — его также необходимо переустановить. Он часто является причиной проблемы.

Процесс переустановки КриптоПРО CSP отличается тем, что после её удаления, вам необходимо почистить компьютер от предыдущей версии.

Далее следует процесс очистки ПК. Компания «Контур» разработала специальную утилиту, которая позволит очистить автоматически ваш компьютер от остатков ПО CSP. Загрузить её можно по адресу https://www.kontur-extern.ru/support/utilities . Перед её загрузкой нам рекомендуют перезагрузить ПК. После чего зайдите на сайт и скачайте её.

Загрузка расширения для очистки ПК

Она устанавливается как расширение для браузера. После выбора кнопки загрузки, необходимо разрешить её установку в ваш браузер. По указанному адресу есть и другие полезные утилиты. Например, автоматическая настройка IE для работы с КриптоПРО.

В пункте « Что ещё можно сделать » есть ссылки на другие браузеры.

Дополнительные инструменты на странице загрузки утилиты

А также автоматический мастер установки. Единственный недостаток данной утилиты — она не удаляет данных из реестра Windows . Поэтому нам придётся чистить его вручную.

Чистка реестра Windows после удаления КриптоПРО CSP при ошибке 0x80090008

Когда процесс очистки утилиты CSPClean завершится:

Реестр отобразит все файлы, которые находятся в нём с указанным именем. Вам нужно удалить те, в которых есть имена КриптоПРО CSP. Если так названа целая папка конфигурационных файлов — смело удаляйте её.

После этого для решения ошибки с кодом 0x80090008:

  1. Закройте реестр и снова перезагрузите компьютер;
  2. Далее вам нужно перейти на сайте и загрузить новую версию КриптоПРО CSP. Сделать это можно на странице https://www.cryptopro.ru/downloads ;
  3. Выберите в списке и скачайте ПО, но перед этим вы должны авторизоваться в системе.

Другие способы устранить проблему, если указан неверный алгоритм

Подобная ошибка часто появляется при работе с ФНС.

Пользователям помогает в этом случае:

  1. Сохранить все электронные документы и перезапустить ПО ФНС;
  2. Затем выбрать необходимые сертификаты и снова попытаться совершить подпись;
  3. Если было замечено, что какой-то сертификат не подписан во время работы и запущенной ФНС, не пытайтесь установить его сразу же. Снова сохранитесь, перезагрузите сервис, а уже после чего продолжайте работу.

В такой последовательности у вас не возникнет проблем с вышеописанной программой. И вы сможете легко решить ошибку при создании запроса 0x80090008, когда указан неправильный алгоритм.

Раздел I. Установка Континент-АП

Перед установкой Континент-АП необходимо убедиться, что на рабочей станции установлено СКЗИ КриптоПро CSP имеющее сертификат соответствия ФСБ (например, СКЗИ КриптоПро CSP 4.0.9842).

Для установки Континент-АП версии 3.7.5.474 (КС1/КС2) необходимо в полученном дистрибутиве найти и запустить исполняемый файл – ts_setup.exe(Setup/ts_setup.exe). В открывшемся окне необходимо нажать кнопку Далее» (Рисунок 1).

Рисунок 1 – окно установки Континент-АП

Установите отметку о принятии лицензионного соглашения и нажмите кнопку «Далее» (Рисунок 2).

Рисунок 2 – Лицензионное соглашение

В следующем окне «Компоненты устанавливаемой программы» необходимо снять отметку «Брэндмауэр» и нажать кнопку «Далее» (Рисунок 3).

Внимание: При наличии отметки «Брэндмауэр» невозможно подключится к серверу доступа.

Рисунок 3 – Компоненты устанавливаемой программы

На следующем шаге «Выбор папки установки» выберите папку установки программы. По умолчанию программа установки копирует файлы в каталог C:Program FilesSecurity CodeTerminal Station. Необходимо нажать кнопку «Далее» не меняя место расположения предложенного каталога установки (Рисунок 4).

Рисунок 4 – Выбор папки установки

На следующем шаге в разделе «Конфигурация АП» задайте (Рисунок 5):

  • Имя RAS соединения – 2400-SD-01.roskazna.ru
  • IP адрес сервера доступа – 2400-SD-01.roskazna.ru

ПРИМЕЧАНИЕ: После завершения установки необходимо добавить другие адреса для подключения, см. стр 17 (V раздел инструкции)

В разделе «Уровень безопасности» необходимо:

  • выбрать «Низкий» (для защиты по классу КС1)
  • выбрать «Средний» (для защиты по классу КС2, при наличии ПО ПАК ‘Соболь’)

Рисунок 5 – Конфигурация АП

После заполнения полей и выбора уровня безопасности нажмите «Установить» (Рисунок 5).

Рисунок 6 – Установка завершена

Для использования Континента-АП необходимо перезагрузить компьютер. Для этого выберите пункт «Да, перезагрузить ПК сейчас». Либо перезагрузите компьютер позже выбрав пункт «Нет, я перезагружу ПК позже».

Установка Континент-АП завершена.

Раздел II. Создание запроса на транспортный сертификат.

Для создания запроса на получение сертификата необходимо вызвать контекстное меню пиктограммы Абонентского пункта. Для этого необходимо нажать правой клавишей мыши на пиктограмме и в меню «Сертификаты» выбрать «Создать запрос на пользовательский сертификат». На экране появится диалоговое окно для создания запроса (Рисунок 7).

Рисунок 7 – Создание запроса на сертификат

Следующие поля обязательны для заполнения (Рисунок 8):

  • В поле «Имя сотрудника» необходимо указать значение в формате «КодТОФК_КодУБП» (например 2400_55555), где «КодТОФК» — код территориального органа Федерального казначейства, а «КодУБП» — код участника (с 6 по 10 символ лицевого счета открытого в ТОФК») в соответствии с территориальной принадлежностью Клиента к органу Федерального казначейства. Если лицевой счет получателя средств, в том числе администратору поступлений, открыт в Управлении, то код будет 2400.
  • В поле «Организация» указывается полное или краткое наименование организации без кавычек, тире и подчеркиваний.
  • В поле «Подразделение» указывается подразделение организации.

Рисунок 8 – Параметры сертификата

Остальные поля необязательны для заполнения. После заполнения полей необходимо выбрать место сохранения файла запроса в формате *.req путем заполнения поля «Электронная форма» и нажать «ОК».

В появившемся окне выберете носитель на который будет сформирован закрытый ключ и нажать «ОК» (Рисунок 9).

Рисунок 9 – КриптоПро CSP

С следующем окне необходимо нажимать клавиши или перемещать указатель мыши над окном, до тех пор, пока ключ не будет создан. После заполнения полосы прогресса переход к следующему окну будет выполнен автоматически (Рисунок 10).

Рисунок 10 – Биологический датчик случайных чисел

При необходимости можно задать пароль на создаваемый ключевой контейнер. При пустом пароле – пароль запрашиваться не будет. Установленный пароль на контейнер не восстанавливается. Нажмите «ОК» (Рисунок 11).

Рисунок 11 — установка пароля на контейнер

Программа создаст ключевой контейнер, разместит файл запроса с расширением *.req по указанному Вами пути, с указанным Вами именем.

Необходимо предоставить сформированный файл запроса в РЦР Управления или УРЦР территориального отдела ТОФК по месту открытия лицевого счета.

Переименовывать файл запроса и предоставлять в РЦР и УРЦР заявление в бумажном виде не нужно.

Раздел III. Установка транспортного сертификата.

Полученный в ТОФК транспортный сертификат необходимо скопировать на носитель куда был сформирован закрытый ключ.

Для установки сертификата в Континент-АП необходимо вызвать контекстное меню пиктограммы Абонентского пункта. Для этого необходимо нажать правой клавишей мыши на пиктограмме и в меню «Сертификаты» выбрать «Установить сертификат пользователя» (Рисунок 12).

Рисунок 12 – Установка сертификата пользователя

Рисунок 13 – выбор сертификата пользователя

В появившемся окне необходимо выбрать контейнер закрытого ключа, находящийся на соответствующем ключевом носителе и нажать «ОК» (Рисунок 14).

Рисунок 14 – выбор контейнера

В том случае, если в хранилище сертификатов на компьютере отсутствует корневой сертификат, подтверждающий зарегистрированный сертификат пользователя, на экране появится запрос на его установку (Рисунок 15).

Рисунок 15 – подтверждение автоматической установки сертификата

Для регистрации корневого сертификата необходимо выбрать «Да, автоматически». На экране появится сообщение Windows о том, что будет выполнена регистрация корневого сертификата (Рисунок 16).

Рисунок 16 – предупреждение о безопасности

На предупреждение необходимо ответить «ДА». Корневой сертификат будет зарегистрирован. На экране появится сообщение о том, что регистрация сертификата пользователя завершена (Рисунок 17). Установка сертификатов завершена.

Рисунок 17 – сообщение об успешном завершении

Раздел IV. Установка соединения с сервером доступа.

Перед установкой соединения с сервером доступа необходимо удостоверится что для подключения используется крипто провайдер «Крипто Про CSP» (Рисунок 18). Крипто провайдер «Код Безопасности CSP» нельзя использовать для подключения.

Рисунок 18 – Выбор крипто провайдера

Для установки соединения с сервером доступа, необходимо вызвать контекстное меню пиктограммы Абонентского пункта. Для этого необходимо нажать правой клавишей мыши на пиктограмме и выбрать «Подключить ‘2400-SD-01.roskazna.ru’. Откроется следующее окно, в котором необходимо выбрать сертификат в формате «КодТОФК_КодУБП и нажать «ОК» (Рисунок 19).

Рисунок 19 – выбор сертификата для подключения

При первом подключении к серверу доступа будет предложено установить корневой сертификат сервера доступа в список разрешенных. Необходимо ответить «Да» (Рисунок 20).

Рисунок 20 – сообщение о добавлении сервера доступа.

При удачном подключении к серверу доступа, пиктограмма Континент-АП смениться с бесцветной на цветную .

Для разрыва соединения с сервером доступа, необходимо вызвать контекстное меню пиктограммы Абонентского пункта и выбрать «Отключить Континент АП» Соединение с сервером доступа будет разорвано. Цвет пиктограммы изменится с цветного на бесцветный.

Раздел V. Добавление альтернативных серверов доступа.

Для добавления альтернативных серверов доступа необходимо вызвать контекстное меню пиктограммы Абонентского пункта. Для этого необходимо нажать правой клавишей мыши на пиктограмме и в меню «Создать соединение» выбрать «Ручная настройка» (Рисунок 21).

Рисунок 21 – Создание нового соединения.

В появившемся окне необходимо указать имя нового соединения и указать адрес сервера доступа и нажать «Создать»

Адреса серверов доступа:

Рисунок 22 – Создание нового соединения.

Таким образом можно добавить все доступные адреса серверов доступа.

Для подключения к альтернативным серверам доступа необходимо открыть контекстное меню пиктограммы Абонентского пункта. Для этого необходимо нажать правой клавишей мыши на пиктограмме и в меню «Установить/разорвать соединение» выбрать соединение через которое необходимо осуществить подключение (Рисунок 24).

Рисунок 24 – Выбор соединения для подключения.

Раздел VI. Часто задаваемые вопросы.

Вопрос: Какой срок действия сертификата?

Ответ: Срок действия транспортного сертификата составляет 1 год и 3 месяца с даты его издания. Срок действия сертификата необходимо отслеживать самостоятельно с момента его получения в ТОФК.

Вопрос: Есть ли дополнительные адреса серверов доступа?

Ответ: Всего существует 3 сервера доступа:

  • 2400-SD-01.roskazna.ru
  • 2400-SD-02.roskazna.ru
  • 2400-SD-03.roskazna.ru

В один момент времени на один сервер можно подключится одним транспортным сертификатом.

Вопрос: При попытке создать новое подключение выходит ошибка «Необходимо запустить программу с правами Администратора».

Ответ: Необходимо закрыть «Континент-АП» нажав на него правой кнопкой мыши и выбрав пункт «Выход». Далее необходимо в меню Пуск найти «Все программы» — «Код Безопасности» – «Континент-АП 3.7» – «VPN Сlient» и нажать по значку правой кнопкой мыши, выбрать пункт «Запуск от имени администратора».

Вопрос: Что делать если в организации предусмотрено больше рабочих мест?

Ответ: Необходимо получить новый сертификат. Для этого необходимо создать запрос на новый сертификат в формате «КодТОФК_КодУБП_#» где # — порядковый номер вашего дополнительного сертификата. (например, 2400_55555_1).

Вопрос: При подключении возникает ошибка «Многократный вход пользователя запрещен». Что делать?

Ответ: Ошибка возникает если вы пытаетесь подключится к серверу, к которому уже совершено подключение вашим сертификатом. За редким исключением ваше предыдущее подключение может быть не сброшено сервером, в таком случае подключитесь на другой сервер или обратитесь в Управления с просьбой сбросить повисшее подключение.

Вопрос: При подключении возникает ошибка «Превышено максимальное количество подключений» Что делать?

Ответ: Ошибка возникает если сервер на который вы подключаетесь перегружен. Воспользуетесь разделом V настоящей инструкции для подключения на другой сервер.

Вопрос: При подключении возникает ошибка «Client-cert not found» Что делать?

Ответ: Ошибка возникает при некорректной работе взаимодействующих приложений КриптоПро CSP и Континент-АП. Рекомендуем последовательно:

  1. Переустановить транспортный сертификат и попробовать вновь. Если ошибка осталась перейти к пункту 2.
  2. Переустановить Континент-АП согласно этой инструкции и вновь установить транспортный сертификат. Если ошибка осталась перейти к пункту 3.
  3. Переустановить КриптоПро CSP согласно инструкции размещенной на сайте Управления в разделе «ГИС» — «Удостоверяющий центр» — «Инструкции».

Вопрос: После получения нового сертификата, он был установлен, но Континент-АП не подключается с ошибкой «Вставьте ключевой носитель». Окно выбора сертификата не появляется после нажатия «Установить подключение» Что делать?

Ответ: Открыть меню континента-АП – Настройка аутентификации – Континент-АП как показано на рисунке. В разделе «Сертификаты по умолчанию» выбрать пункт «Запрашивать сертификат при подключении». Нажать «ОК» и попробовать подключиться вновь.

Вопрос: При подключении возникает ошибка «Неизвестный клиент» Что делать?

Ответ: Обратиться в Управление по телефону 46-26-16 или написать нам на ящик отдела ufk24_ и сообщить информацию о том какой сертификат вы используете и на какой конкретно сервер вы подключаетесь.

Вопрос: При попытке установить сертификат в Континент-АП возникает ошибка «Неизвестная ошибка импорта сертификатов» Как решить?

Ответ: Ошибка возникает при наличии на рабочей станции в хранилище личных сертификатов, сертификатов в составе полей, которых имеются кавычки «”» или знак «+». Для решения проблемы необходимо удалить такие сертификаты из личного хранилища. Для просмотра хранилища личных сертификатов выберите в меню «Пуск» — «Все программы» — «Крипто-Про» — «Сертификаты пользователя». Чаще всего проблема возникает из-за истекших сертификатов иных удостоверяющих центров (например, «Тензор» (TENSOR CA) или «Эксперт-Центр»).

Вопрос: После установки Континента-АП версии 3.7.5.474 пропадает соединение с сетью организации/интернет.

Ответ: Необходимо открыть свойства локального подключения к вашей сети и снять галочку с «Continent 3 MSE Filter», после чего нажать кнопку ОК.

Сообщения об ошибках возникающих при установке связи абонентского пункта Континент-АП.

Абонентский пункт позволяет устанавливать удаленные защищенные соединения посредством эмулятора модема Continent 3 PPP Adapter. При подключении абонентского пункта Континент-АП могут появляться сообщения об ошибках их решениях, перечисленные ниже.

Ошибка 721 Удаленный компьютер не отвечает.

1) Возможно, у Вас отсутствует подключение к Интернету.

2) Какие-либо программы блокируют порты. Отключите антивирус, брандмауэр.

3) Удалить, если установлен, межсетевой экран, идущий с программой Континент-АП.

4) Если вы используете проводной Интернет, возможно, провайдер заблокировал порты, необходимые для работы программы Континент-АП. Для проверки установите соединение с Интернетом через usb-модем.

Ошибка 628 Подключение было закрыто.

Ошибка 629 Подключение было закрыто удаленным компьютером.

Данная ошибка возникает, когда в свойствах протокола TCP/IP пользователь прописывает вручную IP-адрес, в то время когда сервер должен выдавать их автоматически. Чтобы исправить данную ошибку, необходимо зайти в настройки подключения Континент-АП.

Во вкладке «Сеть», выделить строку «Протокол Интернета TCP/IP» и нажать кнопку «Свойства».

В открывшемся окне поставить следующие переключатели:

  • «Получить IP-адрес автоматически»;
  • «Получить адрес DNS-сервера автоматически».

Ошибка 703: Подключению требуются некоторые данные от пользователя, но приложение не допускает взаимодействия с пользователем».

Зайти в настройки Континента АП — на закладке «безопасность» кнопку «параметры», кнопка — «свойства», «сбросить запомненный сертификат».

Ошибка 734 Протокол управления PPP-связью был прерван.

1. Ориентироваться на ошибку, которая появляется до этой.

2. Проверить системную дату.

Ошибка. Сервер отказал в доступе пользователю. Причина отказа многократный вход пользователя запрещен .

Подождать несколько минут и заново установить соединение.

Сервер отказал в доступе пользователю. Причина отказа: Client-Cert not found.

Ошибка подписи ключа 0x8009001D(Библиотека поставщика проинициализирована неправильно).

Истек срок действия лицензии программы КриптоПро

Ошибка подписи ключа 0x80090019(Набор ключей не определен).

  1. Удалить запомненные пароли (КриптоПро => Сервис => Удалить запомненные пароли).
  2. Возможно истек срок действия сертификата. Проверьте, открыв файл user.cer, срок действия.

Ошибка подписи ключа 0x8009001 F(Неправильный параметр набора ключей).

Ошибка подписи ключа 0x00000002 (Не удается найти указанный файл).

Удалить данную версию программы Континент-АП и установить Континент версии 3.5.68.

Сервер отказал в доступе пользователю. Причина отказа: вход пользователя заблокирован.

Вас заблокировали на сервере УФК. Позвоните и узнайте причину блокировки.

Нарушена целостность файлов. Обратитесь к системному администратору.

Необходимо “исправить” программу Континент-АП через установку и удаление программ

Ошибка 850: На компьютере не установлен тип протокола EAP, необходимый для проверки подлинности подключения удаленного доступа.

Необходимо “исправить” программу Континент-АП через установку и удаление программ

Вставьте ключевой носитель. Набор ключей не существует.

  1. Континент вставлена.
  2. При установке соединения на этапе выбора сертификата убедитесь, что выбран правильный сертификат.
  1. Убедитесь, что КриптоПро видит данный ключ

Вставьте ключевой носитель (Поле «устройства» пустое).

  1. Убедитесь, что флешка с ключом Континент вставлена.
  2. Откройте КриптоПро и, на вкладке «Оборудование» , выберите «Настроить считыватели…» .
  1. В поле «Установлены следующие считыватели:» удалите все считыватели, выбирая их по очереди и нажимая кнопку «Удалить» .
  1. Нажмите «Добавить»
  2. Появится окно мастера установки считывателя. Нажмите «Далее»
  1. На следующем шаге мастера установки считывателя в поле «Производители» выберите «Все производители» . А в списке «Доступные считыватели» выберите «Все съемные диски» . Нажмите кнопку «Далее».
  1. В следующем окне нажмите кнопку «Далее»
  1. В появившемся окне нажмите «Готово».
  1. Попытайтесь заново установить соединение.

Пропала пиктограмма, расположенная в трее.

  1. Зайдите «Пуск» => «Все программы» => «Код безопасности» => «Абонентский пункт Континент» и выберите «Программа управления».
  2. Если пиктограмма не появилась, нажмите правую кнопку мыши на панель задач Windows (либо нажмите alt + ctrl + delete) и выберите «Диспетчер задач».

Adblock
detector

Понравилась статья? Поделить с друзьями:
  • Неизвестный издатель как исправить
  • Неизвестный диск как исправить
  • Неизвестный абонент звонит как исправить айфон
  • Неизвестные ошибки при форматировании флешки rufus
  • Неизвестное имя код ошибки 410 keenetic