Ошибка 0x800b010a не удается построить цепочку сертификатов для доверенного корневого центра

В процессе работы с каким-либо программным обеспечением, которое использует ...


Windows, Windows 10, Windows 7, Windows 8, Windows Server, Windows Vista, Windows XP, Безопасность, Программное обеспечение

  • 20.03.2019
  • 81 290
  • 32
  • 25.01.2021
  • 83
  • 76
  • 7

Ошибка создания подписи: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

  • Содержание статьи
    • Причина возникновения ошибки
    • Исправление ошибки
    • Комментарии к статье ( 32 шт )
    • Добавить комментарий

В процессе работы с каким-либо программным обеспечением, которое использует средства криптозащиты и электронных подписей, возможно столкновение со следующей ошибкой:

Ошибка создания подписи: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Причина возникновения ошибки

На самом деле, вся суть проблемы более чем корректно описана в тексте ошибки — отсутствуют сертификаты доверенных корневых центров.

Убедиться в этом, можно, открыв проблемный сертификат на компьютере, при использовании которого появляется ошибка. Если в окне сертификата, на вкладке «Общие» написано «При проверке отношений доверия произошла системная ошибка» или «Этот сертификат не удалось проверить, проследив его до доверенного центра сертификации», то проблема точно в этом. О том, как устранить её — читайте ниже.

Исправление ошибки

Как писалось выше, вся проблема в отсутствующих корневых сертификатах. Для того, чтобы данная ошибка ушла, нужно поставить эти самые корневые сертификаты — взять их можно у издателя сертификата (почти наверняка, они должны быть на их сайте). Издателя сертификата можно увидеть в поле «Кем выдан» свойств сертификата (выделено оранжевым на картинке ниже).

В качестве примера разберем как исправить подобную ошибку для сертификатов выданных Федеральным Казначейством России.

Переходим на сайт федерального казначейства, в раздел «Корневые сертификаты». Скачиваем «Сертификат Минкомсвязи России (Головного удостоверяющего центра) ГОСТ Р 34.10-2012» и «Сертификат Удостоверяющего центра Федерального казначейства ГОСТ Р 34.10-2012 CER». Открываем оба скачанных файла и устанавливаем оба сертификата.

Установка сертификата состоит из следующих действий:

  1. Открываем сертификат. В левом нижнем углу нажимаем на кнопку «Установить сертификат«.
  2. Откроется «Мастер импорта сертификатов«. Нажимаем «Далее«. В следующем окошке выбираем пункт «Поместить все сертификаты в следующее хранилище», и нажимаем кнопку «Обзор».
  3. В списке выбора хранилища сертификатов выбираем «Доверенные корневые центры сертификации«. Нажимаем кнопку «ОК«, затем кнопку «Далее«.
  4. В следующем окошке нажимаем на кнопку «Готово«. Затем, в окне предупреждения системы безопасности, на вопрос о том, что вы действительно хотите установить этот сертификат, нажимаем «Да». После этого последует подтверждение установки сертификатов.

После установки всех нужных корневых сертификатов, данная ошибка должна исчезнуть.

Работая с криптографическими утилитами (КриптоПро и др.), применяющими инструменты криптозащиты и электронные подписи, пользователи нередко сталкиваются с проблемами создания реквизита электронного документа. Один из частых сбоев – ошибка с кодом 0x800b010a и описанием неисправности «Не удаётся проверить цепочку сертификатов». Возникает проблема при различных условиях, например, в процессе регистрации на сайте госзакупок или применении сгенерированной ЭЦП в подписании документов.

Исправление ошибки «Не удаётся проверить цепочку сертификатов»

Решение проблемы напрямую зависит от причины её возникновения, а потому рассмотрим способы устранения неприятности, эффективные в зависимости от провоцирующего фактора.

Причины конфликта сертификатов

Ошибка связана с некорректным использованием ключей цифровой подписи и сертификатами, поэтому может появляться независимо от веб-ресурса, с которым вы работаете. Столкнуться с уведомлением «Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800b010a)» (текст может отличаться, но сути вопроса не меняет) можно по следующим причинам:

  • нет доступа к удостоверяющему центру (УЦ), откуда можно загрузить нужный сертификат;
  • необходимого сертификата нет в хранилище;
  • сертификат отсутствует или недействителен (истёк срок действия);
  • сбой в программе, вызванный неактуальностью компонентов и указывающий на необходимость обновления ПО;
  • нестабильное подключение.

Так, в тексте уведомления об ошибке сообщается причина проблемы – цепочку сертификатов не удаётся построить, поскольку один из них или несколько недоступны (отсутствуют, некорректно установлены или неактуальны).

Ошибка «Не удаётся проверить цепочку сертификатов»

ВНИМАНИЕ. Нормальная работа осуществляется при условии установленных корневого (головного), промежуточного и личного сертификатов. 

Исправление сбоя 0x800b010a

При возникновении данной проблемы электронная подпись станет недействительной, и подписать ею файл не получится. Сбой может произойти при различных условиях, от чего будет зависеть вариант решения.

Так как ошибка с кодом 0x800b010a и пояснением «Не удаётся построить цепочку сертификатов для доверенного корневого центра» или другим описанием, например, «Ошибка вычисления подписи», возникает из-за невозможности построения элементов, то основная задача заключается в проверке всех участвующих звеньев и восстановлении цепи. Рассмотрим подробнее, как исправить проблему разными способами, актуальными в том или ином случае.

Проверка сроков

В некоторых случаях проблема спровоцирована истёкшим сроком действия сертификатов. Если вы своевременно не обновили их и не запросили свежие ключи, то решение заключается в просмотре сведений и выборе актуального на текущий момент сертификата. Для этого выбираем из списка нужный и жмём кнопку «Просмотр». Необходимые сведения доступны на вкладке «Общие». При необходимости обновляем, а в случае отсутствия доверия устанавливаем в корректную директорию. Невозможность отслеживания пути до доверенного центра говорит о нарушении общей цепи, вероятно, не установлены промежуточные сертификаты.

Срок действия в КриптоПро

Проверка наличия основного ГУЦ

Если ошибка всё ещё беспокоит, переходим к следующему варианту устранения проблемы. Кроме проверки актуальности ключей, важно также убедиться в наличии основного ключа ПАК, являющегося первым и главным звеном в последовательной цепи сертификатов.

Выполняем пошагово такие манипуляции:

ВАЖНО. Устанавливая сертификат Головного удостоверяющего центра, следует загрузить его в папку «Доверенные корневые центры сертификации», личный располагаем в каталоге «Личные», а прочие – в «Промежуточные центры сертификации».

Проверка CryptoPro

Если внутренний сбой не был устранён, можно попытаться выполнить переустановку КриптоПРО путём полного удаления софта с компьютера и установки свежей версии:

При работе в тестовом режиме рекомендуем также проверить правильность указанного адреса службы штампов времени (TSP).

В решении проблем с функционированием программы КриптоПРО и прочих продуктов может также помочь поддержка на сайте cryptopro.ru/support.

При отправке ответа на запрос банка в личном кабинете пользователи сталкиваются с ошибкой. Появляется уведомление с текстом «Ошибка создания подписи. Не удаётся построить цепочку сертификатов для доверенного корневого центра». Она также сопровождается кодом 0x800B010A. Что она означает, и как её устранить — вы узнаете из этой статьи.Ошибка создания подписи

Содержание

  1. Причины появления ошибки 0x800B010A
  2. Устанавливаем штамп времени для правильного создания подписи
  3. Проверяем построение цепочки сертификатов
  4. Как переустановить КриптоПРО, если не удаётся исправить ошибку
  5. Техническая поддержка поможет построить цепочку для доверенного корневого центра

Причины появления ошибки 0x800B010A

Когда появляется проблема с отправкой ответа в ЦБ, пользователи обращаются в поддержку самого банка. В поддержке чаще всего отправляют на сайт «КриптоПро» для решения этой проблемы. Но и здесь не всегда пользователям получается решить её. В большинстве случае причиной является отсутствие корневого сертификата удостоверяющего центра. Иногда также возникают проблемы со штампом времени (TSP).

Читайте также: при формировании запроса произошла ошибка: Error CertEnroll.

Устанавливаем штамп времени для правильного создания подписи

В первую очередь для отчетности в ЦБ необходимо активировать личный кабинет на сайте банка. Важно знать, что операционная система Windows должна быть не ниже 7. 

Затем установить на компьютер необходимый софт, который понадобится для исправления ошибки.

Специализированная программа: Браузер:
КриптоПРО (TSP) Client 2.0

КриптоПРО OCSP Client 2.o

Криптопровайдер КриптоПРО CSP 4.0

КриптоАРМ 5.4

Google Chrome (v. 55, 56)

Mozilla Firefox (v. 50, 51)

Safari (v. 8.0)

IE не ниже 11 версии

Когда у вас будет установлено всё соответствующее ПО, откройте личный кабинет банка и найдите пункт «Профиль»:

  1. Выберите пункт «Безопасность»;
  2. Если штамп не настроен должным образом, вы увидите кнопку «Настроить»;
  3. Нажмите её и введите адрес удостоверяющего центра. Если у вас нет адреса, обратитесь в УЦ или подробно изучите его регламент. Он должен быть в списке;
  4. После получения адреса введите его в соответствующее поле.

Далее внизу нажмите кнопку «Проверить». Только в том случае, если адрес будет подтверждён появится кнопка «Сохранить». Её нужно нажать, чтобы сохранить адрес. Даже после этого у вас будет возможность изменить его.

Штамп времени

Это может быть полезным: этот сертификат содержит недействительную цифровую подпись — что делать? — статья.

Проверяем построение цепочки сертификатов

Убедитесь, что вы используете подходящие ключи. Возможно в них истёк срок годности. Если этот так, найдите актуальный сертификат. Также убедитесь, что есть ключ «пак». Он является главным этой цепочке.

Выполните следующий порядок действий:

  1. Запустите КриптоПРО директории через кнопку «Пуск» и проследуйте в «Сертификаты»; Путь сертификации
    Определите ключ, с которым возникают проблемы
  2. Следующий шаг – откройте «Текущий пользователь»;Сведения о сертификации
  3. Выберите «Личное»;
  4. Найдите «Реестр» и снова укажите сертификаты;
  5. Определите здесь ключ, с которым возникают проблемы. Обычно такие помечены красным крестиком. Или другими выделяющимися элементами. Чтобы его проверить, выберите в свойствах пункт «Путь сертификации»;
  6. Если его нет — загрузите. Делать это нужно на официальном сайте;
  7. Установка происходит стандартным способом — запустите распаковку пакета. Для хранилища укажите «Доверенные сертификаты»;
  8. В такой же способ нужно протестировать ключ «пак», «УЦ, ГУЦ, ИС».Головной удостоверяющий центр

Скачивать их также нужно с доверенных сайтов. В случае, если данный метод не устранил ошибку создания подписи «Не удаётся построить цепочку сертификатов для доверенного центра», попробуйте полностью переустановить КриптоПРО. Если вам необходимы старые сертификаты, можно посмотреть тут: .

Как переустановить КриптоПРО, если не удаётся исправить ошибку

Если не помогли предыдущие советы по устранению ошибки 0x800b010a, попробуйте переустановить КриптоПРО. Программы, которые долгое время не обновлялись на ПК могут выходить из строя по разным причинам. Часто любые сбои можно решить, установив последнюю версию программы.

Для начала вам нужно удалить существующую КриптоПРО из ПК:

  1. Если вы используете Windows 8.1, 10, можно выбрать «Пуск» ПКМ и нажать на пункт «Панель управления». В 7 версии этот пункт в меню пуск. Или нажмите вместе WIN+R, после чего введите в строке «Control» и нажмите Ввод для подтверждения;
  2. Выберите строчку «Удаление программ»;Пункт удаления программ
  3. Найдите КриптоПРО среди установленного ПО и выберите его;
  4. Нажмите вверху на панели кнопку «Удалить». КриптоПРО в списке программ
    Удалите КриптоПРО

После удаления нужно перейти на сайт КриптоПРО, выбрать вкладку «Загрузка» и найти нужный продукт из списка.

Экран КриптоПро

Загрузите и установите программу. После чего попробуйте снова выполнить действия, которые приводили к ошибке.

А вы знаете, как исправить ошибку при получении данных с сервера DF-DFERH-01 в Play Market?

Техническая поддержка поможет построить цепочку для доверенного корневого центра

При возникновении проблем с работой КриптоПРО и других подобных программ, вы можете обратиться в поддержку на сайте https://www.cryptopro.ru/support.

Сайт

На данной странице https://support.cryptopro.ru/index.php?/Knowledgebase/List находится база знаний и ответы на большинство вопросов. Которые возникают у пользователей во время работы с их продуктами. Все условия оказания поддержки пользователям перечислены в регламенте (ТП). Если вы так и не смогли решить ошибку создания подписи (0x800b010a) — не удаётся настроить цепочку сертификатов для доверенного корневого центра, обратитесь за помощью на сайт.

вопросы

Из нашей статьи вы узнаете:

При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog.ru).

Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Картинка 2

При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

Ошибки

Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

Для установки корневого сертификата необходимо:

  • Кликнуть правой кнопкой мыши по файлу.
  • В контекстном меню выбрать пункт Установить сертификат.
  • После запуска Мастера установки нажать Далее.
  • Выбрать вариант Поместить все сертификаты в выбранной хранилище и нажать Обзор.
  • Выбрать в списке хранилищ Доверенные корневые центры сертификации, нажать ОК, затем Далее.
  • Нажать Готово.

Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

Создание ЭЦП с ошибкой

Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

Ошибка несоответствия версии плагина

При проверке возникает сообщение «Установлен и настроен плагин для браузера КриптоПро ЭЦП Browser plug-in версии 2.0.12438 и выше. — undefined». В этом случае необходимо установить плагин версии 2.0.12438 и выше.

Появляется сообщение «Плагин недоступен»

Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

Ошибки 0x8007064A и 0x8007065B

Ошибки 0x8007064A и 0x8007065B

Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

  • КриптоПро CSP;
  • КриптоПро OCSP Client 2.0;
  • КриптоПро TSP Client 2.0.

После приобретения лицензии потребуется её активация.

Набор ключей не существует (0x80090016)

Набор ключей не существует

Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

Отказано в доступе (0x80090010)

Отказано в доступе

Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

необходимо получить новый ключ

Ошибка: Invalid algorithm specified. (0x80090008)

Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

Пользователи, использующие программы, работающие с СУФД, в момент подписания документа, могут столкнуться с появлением сообщения: «Ошибка создания подписи: Не удается построить цепочку сертификатов (0x800B010A)».

Ошибка создания подписи - Не удается построить цепочку сертификатов 0x800B010A

Например, она может возникнуть при подаче заявки на zakupki.gov.ru или другом портале, работающим с ЭЦП.

В этой статье детально рассмотрим в чем причина данной проблемы и какие методы использовать для ее решения.

Почему возникает ошибка 0x800B010A

Причина возникновения ошибки создания подписи 0x800B010A понятна из пояснительного текста: «Не удается построить цепочку сертификатов». То есть, один или несколько необходимых сертификатов могут отсутствовать, быть некорректно установленными или попросту истек их срок действия.

Для нормальной работы обязательно должны быть установлены следующие сертификаты:

  • Головной (корневой);
  • Промежуточные;
  • Личный.

Ошибка создания подписи: Не удается построить цепочку сертификатов 0x800B010A – как исправить

Чтобы исправить ошибку создания подписи: «Не удается построить цепочку сертификатов» (0x800B010A) необходимо правильно диагностировать проблемный сертификат. Сделать это можно с помощью специализированного ПО, либо – с помощью Internet Explorer.

  1. Следует запустить браузер Internet Explorer. В операционных системах Windows он является предустановленным;
  2. Открыть меню браузера, нажав на значок шестеренки в верхнем правом углу окна;
  3. Выбрать пункт «Свойства браузера»;
    Меню - Свойства браузера
    Альтернативный вариант – зайти в свойства браузера, воспользовавшись встроенным поиском Windows;
    Свойства браузера открыть через поиск Windows
  4. Перейти во вкладку «Содержание»;
  5. Нажать кнопку «Сертификаты»;
    Сертификаты - Свойства
  6. Выбрать сертификат, которым необходимо подписать документ и нажать кнопку «Просмотр»;
  7. Перейти во вкладку «Путь сертификации»;
  8. Сертификат отмеченный красным крестиком или восклицательным знаком – и есть причина возникновения ошибки создания подписи: «Не удается построить цепочку сертификатов» (0x800B010A).
    Цепочка сертификатов (корневой, промежуточные, личный)

На скриншоте выше показано, как должна выглядеть цепочка. Если один из сертификатов отсутствует или установлен с ошибкой, то подпись документа будет невозможной.

В случае, если отсутствует сертификат головного удостоверяющего центра, то необходимо скачать и установить. Найти его можно на сайте поставщика сертификата. Узнать кто поставщик можно из свойств, посмотрев вкладку «Общие». Также нужно добавить промежуточные сертификаты.

Для установки личного сертификата необходима программа КриптоПро CSP.

Подробную инструкцию по установке корневого и личного сертификатов можно посмотреть в видео:



Важно! При установке сертификата Головного удостоверяющего центра необходимо поместить его в раздел «Доверенные корневые центры сертификации», личный – в раздел «Личные», остальные – в «Промежуточные центры сертификации».

Если все необходимые сертификаты присутствуют в цепочке, то следует проверить срок их действия и сведения о сертификате. Для этого нужно:

  1. Открыть список сертификатов;
  2. Выбрать нужный;
  3. Нажать кнопку «Просмотр»;
  4. Посмотреть сведения о сертификате в разделе «Общие», включая срок до которого он действителен.
    Сведения о сертификате
  • Если истек срок действия, то нужно обновить сертификат;
  • Если нет доверия к сертификату, то необходимо установить его в корректную директорию;
  • Если не удается проследить путь до доверенного центра, значит нарушена общая цепь. Скорее всего, отсутствуют промежуточные сертификаты.

Если проблему не удалось исправить и по прежнему появляется внутренняя ошибка с кодом 0x800B010A, то стоит переустановить КриптоПро CSP, а также обратиться в службу поддержки поставщика сертификата.

Есть удобный способ восстановить правильную цепочку сертификатов, который показан в следующем видео:

Не нашли ответ? Тогда воспользуйтесь формой поиска:

На чтение 6 мин. Просмотров 2k. Опубликовано 15.12.2019

Актуальные it обзоры

Многие пользователи сталкиваются с ошибкой 0x800B010A, возникающей при попытке регистрации на сайтах госзакупок, а также при использовании ЭЦП в подписании документов. Этот сбой не стоит путать с аналогичным кодом в Windows 7. Сегодня мы кратко расскажем как можно исправить эту проблему цепочки сертификатов.

Ошибка 0x800B010A при входе на сайт

Содержание

  1. Причины конфликта сертификатов
  2. Исправляем сбой 0x800B010A
  3. Проверяем сроки
  4. Проверяем наличие основного ГУЦ
  5. Проверка CryptoPro
  6. Заключение
  7. Причины конфликта сертификатов
  8. Исправляем сбой 0x800B010A
  9. Проверяем сроки
  10. Проверяем наличие основного ГУЦ
  11. Проверка CryptoPro
  12. Заключение

Причины конфликта сертификатов

Чаще всего подобная ошибка появляется на сайте zakupki.mos.ru, но её появление не зависит от посещаемого ресурса, на проблема связана только с неверным использованием ключей ЭЦП и сертификатами. Среди основных причин стоит выделить:

  • истечение срока действия используемого сертификата;
  • Отсутствие в цепочке иерархии всех корневых сертификатов (от ГУЦ до УЦ) — часто пользователи забывают добавить их все;
  • необходимость обновления всех узлов и программного обеспечения CryptoPro до актуальной версии.

Полностью проблемное уведомление выглядит следующим образом: «Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)». Так же встречаются другие описания — «Ошибка вычисления подписи», например.

Исправляем сбой 0x800B010A

Далее мы дадим несколько советов, которые стоит применить для устранения сбоя. Эти решения оказались наиболее актуальными на сегодняшний день. Выполните проверку по всем трем пунктам.

Проверяем сроки

Редко, но все же бывает такое, что пользователь проглядел необходимость обновления и не запросил новые ключи. Проверьте срок их действия, возможно он истек. В таком случае стоит выбрать актуальный на данный момент сертификат.

Проверьте сведения о сертификате

Проверяем наличие основного ГУЦ

Проверьте что бы в цепочке представленных корневых сертификатов был ключ ПАК «Головной удостоверяющий центр». Он является первым звеном и главным в иерархической цепочке сертификатов.

ПАК «Головной удостоверяющий центр»

Далее проверяем все по-пунктам:

    Открываем директории КРИПТО-ПРО в Пуске и идем по следующему пути: «Сертификаты», потом «Текущий пользователь», далее «Личное», после «Реестр», там выбираем «Сертификаты». Откройте проблемный ключ и проверьте в его свойствах опцию «Путь сертификации». Там должен присутствовать этот ключ.

Путь сертификации

  • Если он отсутствует, тогда следует загрузить его. Скачивать лучше из официальных ресурсов — e-trust.gosuslugi.ru/MainCA.
  • Установка самая обычная — запускаете файл и следуете мастеру инсталляции. По ходу установки, в качестве хранилища для ключа используйте папку «Доверенных сертификатов».

    Установка ПАК ГУЦ

  • Таким же образом проверьте ключ ПАК «УЦ 1 ИС ГУЦ», а также «УЦ 2 ИС ГУЦ» (второй реже, но все же необходим). Если что, скачивать их можно из вышеуказанного адреса. Важно(!): загружать их следует в хранилище «Промежуточные центры сертификации».
  • Проверка CryptoPro

    1. Если все вышеуказанное не поможет, пробуйте удалить и полностью переустановить программу КРИПТО-ПРО.
    2. Заодно обновите все привязанные сертификаты.
    3. Если вы работаете в тестовом режиме проверьте, верно ли указан адрес службы TSP.

    Заключение

    Проверьте все вышеописанные пункты, правильность их исполнения решит проблему «Использован не доверенный сертификат (0x800B010A)». Наиболее часто ошибка решается добавлением ключей «Головного удостоверяющего центра». Если у вас возникнут замечания или дополнительные советы по решени, просьба указать их в комментариях.

    Процедура подписания в СУФД может выявить массу интересных «моментов» )))))

    Одно дело войти по логину и паролю в портал, другое — подписать документ.

    Ошибка создания подписи: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

    Качаем и устанавливаем как там написано.

    Это было видно после того — как мы открыли сами сертификаты (по ссылке выше)

    Многие пользователи сталкиваются с ошибкой 0x800B010A, возникающей при попытке регистрации на сайтах госзакупок, а также при использовании ЭЦП в подписании документов. Этот сбой не стоит путать с аналогичным кодом в Windows 7. Сегодня мы кратко расскажем как можно исправить эту проблему цепочки сертификатов.

    Ошибка 0x800B010A при входе на сайт

    Причины конфликта сертификатов

    Чаще всего подобная ошибка появляется на сайте zakupki.mos.ru, но её появление не зависит от посещаемого ресурса, на проблема связана только с неверным использованием ключей ЭЦП и сертификатами. Среди основных причин стоит выделить:

    • истечение срока действия используемого сертификата;
    • Отсутствие в цепочке иерархии всех корневых сертификатов (от ГУЦ до УЦ) – часто пользователи забывают добавить их все;
    • необходимость обновления всех узлов и программного обеспечения CryptoPro до актуальной версии.

    Полностью проблемное уведомление выглядит следующим образом: “Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)”. Так же встречаются другие описания – “Ошибка вычисления подписи”, например.

    Исправляем сбой 0x800B010A

    Далее мы дадим несколько советов, которые стоит применить для устранения сбоя. Эти решения оказались наиболее актуальными на сегодняшний день. Выполните проверку по всем трем пунктам.

    Проверяем сроки

    Редко, но все же бывает такое, что пользователь проглядел необходимость обновления и не запросил новые ключи. Проверьте срок их действия, возможно он истек. В таком случае стоит выбрать актуальный на данный момент сертификат.

    Проверьте сведения о сертификате

    Проверяем наличие основного ГУЦ

    Проверьте что бы в цепочке представленных корневых сертификатов был ключ ПАК «Головной удостоверяющий центр». Он является первым звеном и главным в иерархической цепочке сертификатов.

    ПАК «Головной удостоверяющий центр»

    Далее проверяем все по-пунктам:

      Открываем директории КРИПТО-ПРО в Пуске и идем по следующему пути: “Сертификаты”, потом “Текущий пользователь”, далее “Личное”, после “Реестр”, там выбираем “Сертификаты”. Откройте проблемный ключ и проверьте в его свойствах опцию “Путь сертификации”. Там должен присутствовать этот ключ.

    Установка ПАК ГУЦ

    Проверка CryptoPro

    1. Если все вышеуказанное не поможет, пробуйте удалить и полностью переустановить программу КРИПТО-ПРО.
    2. Заодно обновите все привязанные сертификаты.
    3. Если вы работаете в тестовом режиме проверьте, верно ли указан адрес службы TSP.

    Заключение

    Проверьте все вышеописанные пункты, правильность их исполнения решит проблему “Использован не доверенный сертификат (0x800B010A)”. Наиболее часто ошибка решается добавлением ключей «Головного удостоверяющего центра». Если у вас возникнут замечания или дополнительные советы по решени, просьба указать их в комментариях.

    Многие пользователи сталкиваются с ошибкой 0x800B010A, возникающей при попытке регистрации на сайтах госзакупок, а также при использовании ЭЦП в подписании документов. Этот сбой не стоит путать с аналогичным кодом в Windows 7. Сегодня мы кратко расскажем как можно исправить эту проблему цепочки сертификатов.0x800b010a-5979544

    Ошибка 0x800B010A при входе на сайт

    Содержание

    1. Причины конфликта сертификатов
    2. Исправляем сбой 0x800B010A
    3. Проверяем сроки
    4. Проверяем наличие основного ГУЦ
    5. Проверка CryptoPro
    6. Заключение

    Причины конфликта сертификатов

    Чаще всего подобная ошибка появляется на сайте zakupki.mos.ru, но её появление не зависит от посещаемого ресурса, на проблема связана только с неверным использованием ключей ЭЦП и сертификатами. Среди основных причин стоит выделить:

    • истечение срока действия используемого сертификата;
    • Отсутствие в цепочке иерархии всех корневых сертификатов (от ГУЦ до УЦ) — часто пользователи забывают добавить их все;
    • необходимость обновления всех узлов и программного обеспечения CryptoPro до актуальной версии.

    Полностью проблемное уведомление выглядит следующим образом: «Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)». Так же встречаются другие описания — «Ошибка вычисления подписи», например.

    Далее мы дадим несколько советов, которые стоит применить для устранения сбоя. Эти решения оказались наиболее актуальными на сегодняшний день. Выполните проверку по всем трем пунктам.

    Проверяем сроки

    Редко, но все же бывает такое, что пользователь проглядел необходимость обновления и не запросил новые ключи. Проверьте срок их действия, возможно он истек. В таком случае стоит выбрать актуальный на данный момент сертификат.

    srok-deystviya-istek-9926325

    Проверьте сведения о сертификате

    Проверяем наличие основного ГУЦ

    Проверьте что бы в цепочке представленных корневых сертификатов был ключ ПАК «Головной удостоверяющий центр». Он является первым звеном и главным в иерархической цепочке сертификатов.

    certificati-crypto-pro-4839222

    ПАК «Головной удостоверяющий центр»

    Далее проверяем все по-пунктам:

    1. Открываем директории КРИПТО-ПРО в Пуске и идем по следующему пути: «Сертификаты», потом «Текущий пользователь», далее «Личное», после «Реестр», там выбираем «Сертификаты». Откройте проблемный ключ и проверьте в его свойствах опцию «Путь сертификации». Там должен присутствовать этот ключ. put-sertifikatcii-8274029 Путь сертификации
    2. Если он отсутствует, тогда следует загрузить его. Скачивать лучше из официальных ресурсов — e-trust.gosuslugi.ru/MainCA.
    3. Установка самая обычная — запускаете файл и следуете мастеру инсталляции. По ходу установки, в качестве хранилища для ключа используйте папку «Доверенных сертификатов». Установка ПАК ГУЦ
    4. Таким же образом проверьте ключ ПАК «УЦ 1 ИС ГУЦ», а также «УЦ 2 ИС ГУЦ» (второй реже, но все же необходим). Если что, скачивать их можно из вышеуказанного адреса. Важно(!): загружать их следует в хранилище «Промежуточные центры сертификации».

    Проверка CryptoPro

    1. Если все вышеуказанное не поможет, пробуйте удалить и полностью переустановить программу КРИПТО-ПРО.
    2. Заодно обновите все привязанные сертификаты.
    3. Если вы работаете в тестовом режиме проверьте, верно ли указан адрес службы TSP.

    Заключение

    Проверьте все вышеописанные пункты, правильность их исполнения решит проблему «Использован не доверенный сертификат (0x800B010A)». Наиболее часто ошибка решается добавлением ключей «Головного удостоверяющего центра». Если у вас возникнут замечания или дополнительные советы по решени, просьба указать их в комментариях.

    Форум КриптоПро
     » 
    Общие вопросы
     » 
    Общие вопросы
     » 
    Не удается построить цепочку сертификатов 0x800B010A


    Offline

    adamst

     


    #1
    Оставлено
    :

    24 августа 2020 г. 17:20:08(UTC)

    adamst

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 24.08.2020(UTC)
    Сообщений: 2
    Российская Федерация
    Откуда: Penza

    Сказал(а) «Спасибо»: 1 раз

    Доброго времени суток, прошу подсказать на сайте https://www.cryptopro.ru…/cades_xlong_sample.html пытаюсь проверить эцп, но выдает ошибку
    «Не удалось создать подпись из-за ошибки: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)»
    в чем беда не пойму и как ее решить.
    вкладка на эцп «путь сертификации» не показывает ошибки:
    скрин


    Вверх


    Offline

    Андрей *

     


    #2
    Оставлено
    :

    24 августа 2020 г. 20:14:28(UTC)

    Андрей *

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 26.07.2011(UTC)
    Сообщений: 11,757
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 451 раз
    Поблагодарили: 1840 раз в 1423 постах

    Здравствуйте.

    Потому что не выполняются требования — доверие к пути сертификации для TSP-службы.
    Вы должны установить в доверенные корневые сертификат УЦ, который выдал TSP-службе сертификат.

    В данном случае — это http://testca.cryptopro.ru/CertEnroll/test-ca-2014_CRYPTO-PRO%20Test%20Center%202(1).crt

    дополнительная информация:
    Требования к конфигурацииСоздание сообщения с усовершенствованной подписью (CAdES-X Long Type 1/XAdES-X Long Type 1)

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    WWW

    thanks 1 пользователь поблагодарил Андрей * за этот пост.

    adamst

    оставлено 25.08.2020(UTC)


    Offline

    Андрей *

     


    #3
    Оставлено
    :

    24 августа 2020 г. 20:16:21(UTC)

    Андрей *

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 26.07.2011(UTC)
    Сообщений: 11,757
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 451 раз
    Поблагодарили: 1840 раз в 1423 постах

    Автор: adamst Перейти к цитате

    пытаюсь проверить эцп

    Достаточно использовать эту для подписания строки или файла

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    WWW


    Offline

    adamst

     


    #4
    Оставлено
    :

    25 августа 2020 г. 13:59:42(UTC)

    adamst

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 24.08.2020(UTC)
    Сообщений: 2
    Российская Федерация
    Откуда: Penza

    Сказал(а) «Спасибо»: 1 раз

    Автор: Андрей * Перейти к цитате

    Здравствуйте.

    Потому что не выполняются требования — доверие к пути сертификации для TSP-службы.
    Вы должны установить в доверенные корневые сертификат УЦ, который выдал TSP-службе сертификат.

    В данном случае — это http://testca.cryptopro.ru/CertEnroll/test-ca-2014_CRYPTO-PRO%20Test%20Center%202(1).crt

    дополнительная информация:
    Требования к конфигурацииСоздание сообщения с усовершенствованной подписью (CAdES-X Long Type 1/XAdES-X Long Type 1)

    помогло, спасибо!
    а как Вы поняли, что нужен именно этот корневой сертификат?


    Вверх


    Offline

    Андрей *

     


    #5
    Оставлено
    :

    25 августа 2020 г. 14:06:11(UTC)

    Андрей *

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 26.07.2011(UTC)
    Сообщений: 11,757
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 451 раз
    Поблагодарили: 1840 раз в 1423 постах

    Автор: adamst Перейти к цитате

    Автор: Андрей * Перейти к цитате

    Здравствуйте.

    Потому что не выполняются требования — доверие к пути сертификации для TSP-службы.
    Вы должны установить в доверенные корневые сертификат УЦ, который выдал TSP-службе сертификат.

    В данном случае — это http://testca.cryptopro.ru/CertEnroll/test-ca-2014_CRYPTO-PRO%20Test%20Center%202(1).crt

    дополнительная информация:
    Требования к конфигурацииСоздание сообщения с усовершенствованной подписью (CAdES-X Long Type 1/XAdES-X Long Type 1)

    помогло, спасибо!
    а как Вы поняли, что нужен именно этот корневой сертификат?

    на странице указан TSP-адрес, через утилиту CryptExpert — можно узнать, какой издатель и посмотретьпроверить цепочку, сохранить сертификат.

    СервисыРабота с сертификатамиИзвлечь сертификат УЦ у TSP-службы
    Snimok ehkrana ot 2020-08-25 15-04-58.png (18kb) загружен 53 раз(а).

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    WWW


    Offline

    KetrinF

     


    #6
    Оставлено
    :

    23 сентября 2020 г. 11:41:05(UTC)

    KetrinF

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 15.08.2019(UTC)
    Сообщений: 3
    Российская Федерация
    Откуда: Республика Коми

    Добрый день, не удается сформировать подпись в ЕИС, ошибка: не удается построить цепочку сертификатов для доверенного корневого центра 0х800В010а
    При проверки подписи в крипто-про сервис-протестировать контейнер закрытого ключа- ошибок не выявлено 111.jpg (54kb) загружен 15 раз(а). 222.jpg (51kb) загружен 20 раз(а).


    Вверх


    Offline

    KetrinF

     


    #7
    Оставлено
    :

    23 сентября 2020 г. 12:19:34(UTC)

    KetrinF

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 15.08.2019(UTC)
    Сообщений: 3
    Российская Федерация
    Откуда: Республика Коми

    проблему разрешила, на сайте крипто-про есть сервис проверить работу плагина (проверка создания электронной подписи), при проверке вышла ошибка: ошибка при проверке цепочки сертификатов.
    Немного подумав, зашла на сайт удостоверяющего центра федерального казначейства и скачала корневой сертификат удостоверяющего центра федерального казначейства 2020, установила в папку доверенные корневые центры, снова проверила подпись — ошибка ушла, статус: действующий.


    Вверх


    Offline

    Белый Андрей

     


    #8
    Оставлено
    :

    14 августа 2021 г. 10:48:15(UTC)

    Белый Андрей

    Статус: Участник

    Группы: Участники

    Зарегистрирован: 23.03.2018(UTC)
    Сообщений: 11

    Сказал(а) «Спасибо»: 3 раз

    Добрый день.

    Аналогичная проблема, при подписании документа в СУФД выходит ошибка «Не удалось построить цепочку сертификатов для доверенного корневого центра (0х800В010А)».
    В самом сертификате на вкладке «Общие» ошибка «Целостность этого сертификата не гарантирована. Возможно, он поврежден или изменён».
    Проверка сертификата через плагин выдаёт ошибку «Ошибка при проверке цепочки сертификатов. Возможно не установлены сертификаты УЦ, выдавшего ваш сертификат». Все скрины прилагаю.

    Корневые сертификаты все установлены. Сам личный сертификат на двух других компьютерах работает без проблем. Переустановка КриптоПро с чисткой реестра утилитой и всеми перезагрузками не помогла. Переустановка сертификата тоже.
    Система Win7 Pro x64, КриптоПро 4.0.9963.

    Прошу помощи в решении проблемы.

    1.jpg (238kb) загружен 14 раз(а). 2.jpg (58kb) загружен 10 раз(а). 3.jpg (52kb) загружен 13 раз(а). 4.jpg (79kb) загружен 7 раз(а). 5.jpg (56kb) загружен 5 раз(а).


    Вверх


    Offline

    Андрей *

     


    #9
    Оставлено
    :

    14 августа 2021 г. 12:44:27(UTC)

    Андрей *

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 26.07.2011(UTC)
    Сообщений: 11,757
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 451 раз
    Поблагодарили: 1840 раз в 1423 постах

    Здравствуйте.
    УЦ ФК имеет несколько сертификатов, выданных в МКС.
    У Вас в промежуточных не установлен нужный и ОС строит путь по CommonName — Имени владельца (УЦ ФК).
    А т.к. открытый ключ другой в найденном сертификате — не проходит проверка подписи в сертификате пользователя.

    Посмотрите в своём сертификате идентификатор ключа ЦС и установите необходимый сертификат УЦ ФК в промежуточные.

    Возможно этот сертификат УЦ ФК необходимо установить в промежуточные.

    Поиск сертификатов УЦ — https://e-trust.gosuslug…try/ufo-certificate-list

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    WWW

    thanks 2 пользователей поблагодарили Андрей * за этот пост.

    Белый Андрей

    оставлено 14.08.2021(UTC),

    nickm

    оставлено 14.08.2021(UTC)


    Offline

    Белый Андрей

     


    #10
    Оставлено
    :

    14 августа 2021 г. 14:03:43(UTC)

    Белый Андрей

    Статус: Участник

    Группы: Участники

    Зарегистрирован: 23.03.2018(UTC)
    Сообщений: 11

    Сказал(а) «Спасибо»: 3 раз

    Спасибо! Помогло.


    Вверх

    Пользователи, просматривающие эту тему

    Guest

    Форум КриптоПро
     » 
    Общие вопросы
     » 
    Общие вопросы
     » 
    Не удается построить цепочку сертификатов 0x800B010A

    Быстрый переход
     

    Вы не можете создавать новые темы в этом форуме.

    Вы не можете отвечать в этом форуме.

    Вы не можете удалять Ваши сообщения в этом форуме.

    Вы не можете редактировать Ваши сообщения в этом форуме.

    Вы не можете создавать опросы в этом форуме.

    Вы не можете голосовать в этом форуме.

    Понравилась статья? Поделить с друзьями:
  • Ошибка 0x800b0109 при обновлении защитника windows 7
  • Ошибка 0x800b0109 mac os
  • Ошибка 0x800b0101 истек не наступил срок действия требуемого сертификата
  • Ошибка 0x800b0101 windows 10
  • Ошибка 0x800b0101 hyperx ngenuity