Не проходит проверку цепочка сертификатов в 1С
У клиента в Крипто-про сертификат от ФНС проходит проверку, а в 1С нет.
Ругается на цепочку сертификатов. Проверил — проблема в сертификате ФНС. Уже на нем спотыкается.
Серийный номер сертификата: 67 a0 77 b1 00 00 00 00 06 e8
В обсуждении на контуре вижу, что нужно обратить внимание на списки отзывов.
В базе, где другой сертификат работает, проверяю:
А в базе, где проблемы, вижу ошибку:
Ошибка при получении расширенных свойств сертификата не удалось подключить внешнюю компоненту ExtraCryptoAPI
В работающей базе версия компоненты 3.0.2.29, в не работающей 3.0.2.15:
Поэтому решаю обновить компоненту:
Но все равно не работает. Перезапуск 1С не помогает, в журнале ошибок нахожу множество ошибок о ExtraCryptoAPI:
Не удалось подключить внешнюю компоненту "ExtraCryptoAPI" на сервере по причине:
Метод ПодключитьВнешнююКомпоненту вернул Ложь.
Пробую вызывать эти команды из списка сертификатов по команде Ещё, не помогает:
Тогда определяю еще одну разницу. База работающая размещена локально, а не работающая — на Scloud, видимо, что-то сломалось на сервере. Предлагаю обратиться в поддержку Scloud. На этом моя работа завершена.
А ведь где-то на середине пути я был уже готов сдаться. Если бы заглянул в журнал регистрации, это сэкономило бы мне время.
Среда: БП 3.0. Платформа: 8.3.22.2411 Объем: 1.5 час
По факту так и не решили проблему? У меня подобная проблема — что не подтягиваются списки отзыва.
Так проблема в том, что не устанавливается внешняя компонента. Я отправил в поддержку облака. Если бы база была локальная, сам бы решил.
Ну смотрите. Криптопровайдера разве можно поставить на облако и воткнуть токен в облако?-) Как я понимаю проблему что ищется криптопровайдер на сервере 1с а не локально. В моем случае криптопровайдер это Safenet. Который я вляется мостиком между 1с и аппаратным ключом jacarta.А утилита ExtraCryptoAPI общается с криптопровайдером. Мое мнение это баг 1с. В 1с есть возможность включить опции что криптопровайдер устанавливается на сервере 1с. Но это если сервер локальный. В облаке такео впринципе невозможно. Решение проблемы по моему мнению запускать ExtraCrtyptoAPI локально
а разве там компонента на сервере ставится? вроде она на клиенте ставится.
Есть возможность и на сервере ставить по крайней мере такая опция есть в 1с где находится криптопровайдер