Автор |
Сообщение |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 16:14:52
|
lac_chb
Зарегистрирован: 26/09/2019 11:06:08
Сообщений: 12
Оффлайн
|
Коллеги, предлагаю всем заинтересованным обратиться по телефону тех.поддержки +7 (4922) 52-99-29, у меня такое ощущение что слишком мало обращений они получают, вследствие чего не хотят решать возникшие проблемы. ТАкже написать письмо с текстом ошибки по адресу: api@vetrf.ru
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 16:45:19
|
Алексей Тимофеев
![[Avatar]](/vetrf-forum/images/avatar/642e92efb79421734881b53e1e1b18b6.png)
Зарегистрирован: 04/07/2009 00:51:09
Сообщений: 52
От: Информационно-вычислительный центр Россельхознадзора
Оффлайн
|
Коллеги, проблема в устаревшем корневом SSL сертификате безопасности, который используется клиентской системой (1С и др.). Большинство пользователей -- использующие прикладное программное обеспечение и операционную систему актуальных версий -- не подвержены данной проблеме.
Для устранения, необходимо, чтобы технический специалист, обслуживающий вашу программную систему, установил актуальный сертификат безопасности.
Вот техническое описание проблемы и способа решения: https://calnetweb.berkeley.edu/calnet-technologists/incommon-sectigo-certificate-service/addtrust-external-root-expiration-may-2020
https://support.sectigo.com/articles/Knowledge/Sectigo-AddTrust-External-CA-Root-Expiring-May-30-2020
Это сообщение было редактировано 2 раз. Последнее обновление произошло в 30/05/2020 17:23:01
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 17:05:56
|
Алексей Тимофеев
![[Avatar]](/vetrf-forum/images/avatar/642e92efb79421734881b53e1e1b18b6.png)
Зарегистрирован: 04/07/2009 00:51:09
Сообщений: 52
От: Информационно-вычислительный центр Россельхознадзора
Оффлайн
|
Комментарий от разработчиков 1С, как одно из возможных решений:
В любом случае, просьба обратиться к вашей IT службе, решение проблемы требует их участия и будет зависеть от используемой платформы и настроек программного обеспечения.
Это сообщение было редактировано 1 раз. Последнее обновление произошло в 30/05/2020 17:09:17
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 17:22:29
|
Юрий Рыбцов
Зарегистрирован: 30/05/2020 17:19:56
Сообщений: 2
Оффлайн
|
Ваше решение не помогло
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 17:32:47
|
dk
![[Avatar]](/vetrf-forum/images/avatar/b1c14790bce31f481f50e49de3542a85.png)
Зарегистрирован: 03/11/2017 00:49:55
Сообщений: 566
Оффлайн
|
Отключение проверки сертификата безопасности помогло.
|
https://Меркурий.рус - Автогашение ВСД(от 250 руб. в месяц). Автоудаление просрочки. Выписка ВСД и инвентаризация по сохранённым шаблонам. Тестовый контур - БЕСПЛАТНО.
https://play.google.com/store/apps/details?id=com.skysent.mercury.rus - Android приложение для группового гашения ВСД по QR-кодам. |
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 18:18:06
|
trilogia
Зарегистрирован: 13/02/2018 08:08:38
Сообщений: 115
Оффлайн
|
Ни обновление сертификата, ни игнорирование не помогло
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 18:22:13
|
dk
![[Avatar]](/vetrf-forum/images/avatar/b1c14790bce31f481f50e49de3542a85.png)
Зарегистрирован: 03/11/2017 00:49:55
Сообщений: 566
Оффлайн
|
trilogia wrote:Ни обновление сертификата, ни игнорирование не помогло 
IgnoreServerCertificatesChainRevocationSoftFail=true
Следует иметь в виду, что данный механизм игнорирует именно ошибки проверки отзыва, а не отменяет проверку отзыва сертификата. Поэтому если сертификат сервера отозван и это подтверждено, то соединение с таким сервером установлено не будет.
Может дело в том, что полностью проверку сертификата в 1с не отключить?
|
https://Меркурий.рус - Автогашение ВСД(от 250 руб. в месяц). Автоудаление просрочки. Выписка ВСД и инвентаризация по сохранённым шаблонам. Тестовый контур - БЕСПЛАТНО.
https://play.google.com/store/apps/details?id=com.skysent.mercury.rus - Android приложение для группового гашения ВСД по QR-кодам. |
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 18:24:29
|
lac_chb
Зарегистрирован: 26/09/2019 11:06:08
Сообщений: 12
Оффлайн
|
Коллеги из ВЕТИС, может вы нам сообщите что вы изменили сегодня в период с 13:00 до 14:30 и нам проще будет всем вместе разобраться в этой проблеме? Синхронизация перестала работать именно в это время с 13:00 до 14:30.
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 18:25:43
|
trilogia
Зарегистрирован: 13/02/2018 08:08:38
Сообщений: 115
Оффлайн
|
dk wrote:
Может дело в том, что полностью проверку сертификата в 1с не отключить?
Уже даже не знаю в чем дело.
Сертификаты новые стоят, игнорирование включено.
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 19:11:28
|
Алексей Тимофеев
![[Avatar]](/vetrf-forum/images/avatar/642e92efb79421734881b53e1e1b18b6.png)
Зарегистрирован: 04/07/2009 00:51:09
Сообщений: 52
От: Информационно-вычислительный центр Россельхознадзора
Оффлайн
|
lac_chb wrote:Коллеги из ВЕТИС, может вы нам сообщите что вы изменили сегодня в период с 13:00 до 14:30 и нам проще будет всем вместе разобраться в этой проблеме? Синхронизация перестала работать именно в это время с 13:00 до 14:30.
Изменений на стороне ВетИС не было, и проблема не связана с настройками серверов Меркурия. Решение проблемы зависит от используемого у вас программного обеспечения.
Ещё раз подробное описание причины:
ВетИС.Новости @vetrfru wrote:
⚠️ Ошибки подключения Peer certificate cannot be authenticated with given CA certificate
Сегодня к нам начали приходить сообщения о том, что некоторые пользователи при обращении к веб- и api- интерфейсам Меркурия получают ошибку вида "Peer certificate cannot be authenticated with given CA certificate" или подобное, в результате чего соединение не устанавливается и сервисы интерфейсы Меркурия для пользователя недоступны.
Это сообщение об ошибке означает что, полученный SSL-сертификат от сервера *.vetrf.ru не может быть проверен с использованием имеющегося у пользователя корневого SSL-сертификата.
Большинство клиентских систем, которые регулярно обновляются, уже используют новый корневой SSL-сертификат "USERTrust RSA Certification Authority" (действительный до 2038), эти пользователи с проблемами не столкнулись.
Если клиентская система (операционная система или веб-браузер) не получала обновления с 2015 года, то для проверки SSL-сертификата все еще используется устаревший корневой SSL-сертификат "AddTrust External CA Root certificate" срок действия которого закончился сегодня 30.05.2020. Этим пользователям необходимо срочно установить необходимые обновления операционной системы или браузера. Для этого рекомендуем обратиться к обслуживающим техническим специалистам.
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 19:54:40
|
gorlanovmax
Зарегистрирован: 18/08/2018 11:01:10
Сообщений: 49
Оффлайн
|
Коллеги,
кто-нибудь знает корректный и рабочий алгоритм добавления нового сертификата в 1С 8.2 - 8.3?
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 20:48:58
|
dr.pae
Зарегистрирован: 30/08/2017 18:34:11
Сообщений: 24
Оффлайн
|
Обновили сертификат
Теперь пишет: "Предоставлен недопустимый сертификат"
блин...
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 21:01:02
|
Icehammer
Зарегистрирован: 30/05/2020 20:50:13
Сообщений: 1
Оффлайн
|
У нас не работало интеграционное решение на 1С. помогла замена файла cacert.pem в каталоге bin платформы 1С.
1 старый файл сохранить.
2. Скопировать новый в каталог Bin
3. Перезапустить службу сервера 1С (если клиент-серверный режим).
Может кому поможет:
файл по ссылке: https://yadi.sk/d/S4Ue8a3HdKX6qQ
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 22:12:29
|
grudinko
Зарегистрирован: 03/04/2018 11:08:50
Сообщений: 19
Оффлайн
|
У кого-нибудь получилось победить?
|
|
 |
![[Post New]](/vetrf-forum/templates/default/images/icon_minipost_new.gif) 30/05/2020 22:29:06
|
Dzamba
![[Avatar]](/vetrf-forum/images/avatar/caa0bd048dd3104968cbe5082662af42.png)
Зарегистрирован: 28/05/2018 15:27:16
Сообщений: 4
От: Инженер-программист
Оффлайн
|
Сообщение из официального Телеграм канала
Сегодня к нам начали приходить сообщения о том, что некоторые пользователи при обращении к веб- и api- интерфейсам Меркурия получают ошибку вида "Peer certificate cannot be authenticated with given CA certificate" или подобное, в результате чего соединение не устанавливается и сервисы интерфейсы Меркурия для пользователя недоступны.
Это сообщение об ошибке означает что, полученный SSL-сертификат от сервера *.vetrf.ru не может быть проверен с использованием имеющегося у пользователя корневого SSL-сертификата.
Большинство клиентских систем, которые регулярно обновляются, уже используют новый корневой SSL-сертификат "USERTrust RSA Certification Authority" (действительный до 2038), эти пользователи с проблемами не столкнулись.
Если клиентская система (операционная система или веб-браузер) не получала обновления с 2015 года, то для проверки SSL-сертификата все еще используется устаревший корневой SSL-сертификат "AddTrust External CA Root certificate" срок действия которого закончился сегодня 30.05.2020. Этим пользователям необходимо срочно установить необходимые обновления операционной системы или браузера. Для этого рекомендуем обратиться к обслуживающим техническим специалистам.
|
|
 |
|