Проверка защищенного соединения с сервером личного кабинета индивидуального предпринимателя

Проверка защищенного соединения с сервером личного кабинета индивидуального предпринимателя

02.07.2019

Телефоны отдела работы с налогоплательщиками:

Инструкция по регистрации Личного кабинета Юридического лица на сайте www.nalog.ru

1. Заходим на сайте www.nalog.ru , нажимаем на кнопку «Войти в Личный кабинет»

2.

На загрузившейся странице нажимаем на кнопку «Ознакомится с условиями и проверить их выполнение»

3. Вы попали на страницу с перечнем технических требований необходимых для использования данного интернет-сервиса.

3.1 Операционная система - Microsoft Windows XP или выше, либо Mac OS X 10.9 или выше;

3.2 Обновленный Браузер Internet Explorer до максимально возможной версии (проверить есть ли обновления браузера можно в «Настройки-> О программе »;

3.3 Установка КриптоПро ЭЦП browser plug-in для Windows. Скачать Вы его можете по данной ссылке: http://www.cryptopro.ru/products/cades/plugin/get_2_0

3.3.1 Запустите приложение:

3.3.2. Выполняется установка:

3.3.3. Нажмите «Выполнить» в окне завершения установки ЭЦП browser plug-in для Windows.

3.3.4. Завершите установку ЭЦП browser plug-in:

3.4 Скачать и установить сертификат "УЦ ФГУП ГНИВЦ ФНС России" (скачать с сайта ФГУП ГНИВЦ ФНС России) - в хранилище сертификатов "Доверенные корневые центры" , нажмите «Открыть» .

3.4.2. В открывшемся окне мастера импорта сертификатов нажмите «Далее».

3.4.3. Выберите «Поместить все сертификаты в следующее хранилище», после чего нажмите «Обзор…»:

3.4.4. Укажите «Доверенные корневые центры сертификации», нажмите «ОК»:

3.4.6. Для завершения работы мастера импорта сертификатов нажмите «Готово»:

3.4.7. Подтвердите установку сертификата, нажав кнопку «Да» :

3.5 Добавление сайтов http://lkul.nalog.ru и https://lkul.nalog.ru в зону надежных сайтов;

3.5.1. Зайдите в меню «Сервис» и выберите пункт «Свойства обозревателя» . В появившемся окне перейдите на вкладку «Безопасность» , выберите «Надежные сайты» и нажмите кнопку «Сайты»:

3.5.2. По очереди добавьте сайты https://lkul.nalog.ru и http://lkul.nalog.ru в список:

3.6 Установка и настройка КриптоПро CSP

3.6.1. Если на рабочее место пользователя установлен другой криптопровайдер (отличный от КриптоПро), то рекомендуется его удалить.

3.6.2. Загрузите дистрибутив КриптоПро CSP с официального сайта по ссылке http://www.cryptopro.ru/products/csp/downloads . Необходима регистрация на сайте, так как система не даёт загрузить дистрибутив неизвестному пользователю.

При установке КриптоПро CSP следуйте инструкциям мастера установки:


3.6.3. В блоке «Требуемые библиотеки поддержки» необходимо выбрать все опции:


3.6.4. После завершения установки обязательно перезагрузите компьютер.

3.7 Установка КСКПЭП, выданного юридическому лицу удостоверяющим центром, в хранилище сертификатов «Личные »;

3.7.1. Подключите носитель КСКПЭП (e-token с сертификатом) к компьютеру.

В меню «Пуск» выберите Программы -> Крипто-Про -> КриптоПро CSP:

3.7.2. На вкладке «Сервис» нажмите «Посмотреть сертификаты в контейнере…»:


3.7.3. Нажмите «Обзор …» рядом с полем «Имя ключевого контейнера »:

3.7.4. Выберите ключевой контейнер, соответствующий подключенному носителю электронной подписи:

3.7.5. Нажмите «ОК ».

3.7.6. После того, как имя контейнера отобразится в поле «Имя ключевого контейнера », нажмите «Далее ».

3.7.7. Нажмите «Установить »:

3.7.8. Нажмите «ОК »:

3.8. После проведенных подготовительных этапов нажимаем на кнопку «Начать проверку »

3.9. Если не удается установить защищённое соединения с сервером Личного кабинета юридического лица сделайте следующее:

3.9.1 В меню «Пуск» выберите Программы -> Крипто-Про -> КриптоПро CSP:

3.9.1. На вкладке «Настройка TLS» уберите галочку «Не использовать устаревшие cipher suite-ы»:

4. При успешной проверке, нажимаем на кнопку «Перейти в Личный кабинет налогоплательщика юридического лица»

5. В Личном кабинете налогоплательщика юридического лица проверяем реквизиты организации, подписываем соглашение, проверяем указанную электронную почту, и вводим проверочный код с картинки.

6. После регистрации Вам на указанную почту будет направлено электронное сообщение со ссылкой активации. Для активации доступа к "Личному кабинету юридического лица" Вам необходимо перейти по ссылке, указанной в данном электронном сообщении.

Не удалось обратиться к серверу с использованием защищенного соединения.
Возможно, не установлено доверие между клиентом и сервером или Ваш браузер не настроен на работу (не поддерживает работу) по протоколу TLS v1.0 с использованием алгоритмов шифрования ГОСТ 34.10-2001, 28147-89.
При невозможности перейти в Личный кабинет налогоплательщика юридического лица, пожалуйста, обратитесь в службу поддержки, указав точную версию браузера, криптопровайдера и операционной системы, а также приложив к сообщению Ваш сертификат.

К сожалению, проверка возможности защищённого соединения с сервером Личного кабинета юридического лица окончилась неудачно. Вероятные причины:
- Ваш КСКПЭП не соответствует требованиям Федерального закона от 06.04.2011 N 63-ФЗ .
- Иные причины. Просьба для диагностики проблемы обратиться в службу технической поддержки

©2015-2019 сайт
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2017-10-25

Вопрос: Сообщение о недоступности страницы при попытке зайти с помощью IE в личный кабинет на определённых сайтах


Здравствуйте! Не работает ie. Ну сам-то он,конечно, работает и странички отображает, но при попытке зайти в личный кабинет bus.gov.ru zakupki.gov.ru пишет что страница не доступна... И если бы это был бы разовый случай бы на него забил но это повторяется на разных компах с завидной регулярностью.

Ответ: Ну так как оказалось три пути решения данной проблемы, первый переустановка крипто про, второй в реестре нужно кое-что почистить и третий коем я и воспользовался. В командной строке от имени администратора, вводим команду regsvr32 cpcng. И как оказалось данная проблема вылезает у многих и как раз на win 7 x 64

P.S. Вот по этому пути я пошел и нашёл решение на "Форуме КриптоПро":

Сообщение от tikhonov

Сообщение от katbert

Сегодня столкнулся с такой же проблемой - после установки октябрьской порции патчей на Windows 7 + КриптоПРО 3.6.7491 (R3).
При попытке зайти в Личный кабинет по 44-ФЗ

Сразу вылетает на ошибку "Internet Explorer не может отобразить эту веб-страницу"
Проблема воспроизвелась на тестовой виртуалке. Дело не доходит даже до списка имеющихся сертификатов

Откатил часть патчей - не помогло. Восстановил КриптоПРО через панель управления
После этого вход в личный кабинет заработал

Но снова сломался после установки KB3042058:
Update to Default Cipher Suite Priority Order

Если это массовая проблема - есть ли решение, кроме переустановки КриптоПРО вручную на каждой машине?


Причина в том, что модифицируется набор cipher suit в:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Cryptography\Configuration\Local\SSL\00010002\Functions
Исправить можно, если в appwiz.cpl нажать "Восстановить" на CSP.

В принципе, можно вручную исправить путём добавления в начало списка строчки:
TLS_GOST_R_3410_01_WITH_28147_CNT_IMIT

Вопрос: Личный кабинет юр.лица nalog.ru


Здравствуйте всем.
В связи с применением 54-ФЗ (будь он не ладен), появилось такое понятие как онлайн кассы.
Получили Квалифицированную Электронную Подпись, на юридическое лицо. Установили на рабочую машину, под управлением Windows 10 pro x64, КриптоПРО, сертификаты, корневые, гостевые и т.д., все по инструкции.
Windows только установлена, брэндмауер выключен, антивируса нет.
Настраивал специалист тех поддержки СБИС.
Зарегистрировались и зашли в личный кабинет 1-ОФД, сертификаты и ключ все корректно отработали.
Далее, для регистрации кассы в налоговой, необходимо зайти в личный кабинет юридического лица.
Переходим по ссылке, начинаем проверку и получаем ошибку на последнем пункте.
Проверка защищённого соединения с сервером Личного кабинета юридического лица

Возможно, не установлено доверие между клиентом и сервером.

Нашел решение данной проблемы (это в криптопро вкладка "Настройки TLS" и снять галочку с пункта "Не использовать устаревшие cipher suite-ы" , перезагрузить комп), не помогает.
Перепроверяли все настройки, все настроено верно. Заходил специалист из тех поддержки сбис, перепроверяли совместно все пункты, ничего не помогает, по рекомендовал обращаться в техподдержку налоговой.
Обратились, сделали все скрины, экспорт сертификата, описание. Молчат вторые сутки.
В справочных материалах на сайте nalog.ru, есть пункт попробовать зайти по ссылкам
и
Дак вот, httpS адрес не открывается.
При открытии в chrome получаем ошибку ERR_SSL_PROTOCOL_ERROR.

Два вопроса, это проблема у нас или же спецы налоговой, что-то не так сделали?
И второй вопрос, кому ни будь удалось зайти в личный кабинет юридического лица?

Прошу помощи.

P.S. Извиняюсь, за много букв, но постарался описать проблему подробнее.
P.P.S. Сейчас сайт nalog.ru вообще не открывается.
P.P.P.S. Если разделом ошибся, приношу извинения, и прошу перенести в правильный.

Ответ: А ведь как прикольно сделали... все сейчас поставят корневой сертификат... а потом можно спокойно на уровне провайдеров подменять https сайты)

Вопрос: Вход юр лица на nalog.ru (регистрация кассы)


Всем доброе время суток! На новой работе возникла следующая ситуация - хотят зарегистрировать кассу, отдали ее в аутсорсинговую фирму. Звонит аутсорс в четверг и заявляет - мы не можем зарегистрировать вашу кассу, т.к мы не можем войти в ваш личный кабинет. Вяло плавно текуче все это было скинуто на меня, а я не в зуб ногой как в этой организации устроено все с ЭЦПшками, соответственно у меня возникает куча вопросов на которые ответить мне никто толком не может. Аутсорс предложил - вы войдите в свой кабинет, мы к вам подключимся и зарегистрируем.
Начали вводить - в организации на 2 компах есть доступ к ЭЦП. На одном из компов (бух) не проходит при проверке настроек последний шаг - не установлено доверие между клиентом и сервером. Сайт падает ошибкой, без S открывается.

На другом компьютере повисает на предпоследнем шаге крутится колесико до бесконечности после выбора ЭЦП для использования.
Решил попробовать дома на вируатльной машине, потому что доверия особого к их компам у меня нет. Все сделал по инструкции - тоже висит на предпоследнем шаге - крутится колесико до бесконечности. Теперь вопрос то возникает. Ключ должен вообще быть на токене или его могут прислать по электронке ты его засовываешь как сертификат (устанавливаешь) без криптопро и о чудо должно произойти?
ЭЦП выдано казначейством. Позвонил в казначейство - говорят обращайтесь в налоговую В налоговую позвонил - говорят пишите в техподдержку. Техподдержка написала выполните регламентные дейсвтия - результат не изменился.

Похожая тема -

Может ли мне кто помочь?

Ответ: () Разве казначейство раздаёт квалифицированные сертификаты? У них просто усиленные, не квалифицированные, поэтому и не работает

Вопрос: Регистрация в http://lkul.nalog.ru/ ЮЛ используя VipNet. Возможно ли?


Добрый день, коллеги.
Вопрос такой. Есть Vipnet CSP с электронной подписью. Сейчас необходимо зарегистрировать кассу по 54-ФЗ в налоговой, через личный кабинет налоговой.
Засада в том, что при регистрации с помощью электронной подписи доходит до последнего шага и ругается:
"Не удалось проверить возможность соединения с сервером.
Возможно, не установлено доверие между клиентом и сервером."

Начал читать в инете и выяснил, что с помощью Vipnet нельзя зайти в личный кабинет, можно только через Крипто ПРО, но блин, все сертификаты и контейнеры с закрытыми ключами уже сделаны в vipnet и использовать их в Крипто ПРО не вариант, нужно перерегистрировать.

У кого-нибудь получалось через VipNet в личный кабинет ЮЛ зарегистрироваться/войти?

Ответ: () <<специально не припоминаю чтобы ставил какие-то модули ГОСТ... CADES плагин от крипто-про и все >>

из "Список методов и свойств обьекта cadesplugin":
(более полную документацию можешь посмотреть на криптопро.ру)

CADESCOM_ENCRYPTION_ALGORITHM_GOST_28147_89 = 25 - Алгоритм ГОСТ 28147-89.
- CADESCOM_HASH_ALGORITHM_CP_GOST_3411 = 100 - Алгоритм ГОСТ Р 34.11-94.
- CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_256 = 101 - Алгоритм ГОСТ Р 34.10-2012.
- CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_512 = 102 - Алгоритм ГОСТ Р 34.10-2012.

так что да, ты ничего специально для ГОСТ не ставил:)))
всего лишь только поставил cadesplugin:)))

Вопрос: Родительский контроль (ограничить число лиц, которые могут пользоваться интернетом)


Всем доброго времени суток! Допустим, я хочу ограничить число лиц в квартире, которые могут пользоваться интернетом. То есть, грубо говоря, нужно, чтобы работало 2 ноутбука и больше ничего. Возможно ли это сделать и если да, то как?

Ответ: Кари , купить роутер и сделать защиту по MAC-адресам, в исключения прописать вручную MAC-адреса сетевых карт только этих 2-х ноутбуков

Добавлено через 2 минуты

Сообщение от Кари

я хочу ограничить число лиц в квартире

Повыгонять с квартиры ненужных лиц на улицу и поставить кодовый замок на входную дверь квартиры))

Вопрос: nalog.ru с server 2012 r2


Доброго времени суток!
ситуация такая..
при входе nalog.ru возникает следующая проблема: на server 2012 r2 - vipNet 4.2 - захожу через explorer 11 - nalog.ru - юр. лицо кабинет - *кнопка* "Ознакомиться с условиями и проверить их выполнение" - *кнопка* "начать проверку" - выбираем сертификат который потягивается из VipNet -
и тут начинается

***Проверка защищённого соединения с сервером Личного кабинета юридического лица.
Не удалось проверить возможность соединения с сервером.
Возможно, не установлено доверие между клиентом и сервером.***

при входе через

Не удается отобразить эту страницу

Включите TLS 1.0, TLS 1.1 и TLS 1.2 в дополнительных параметрах и повторите попытку подключения к. Если ошибка повторяется, возможно, этот сайт использует неподдерживаемый протокол или комплект шифров, например RC4 (ссылка на статью со сведениями), который не считается безопасным. Обратитесь к администратору сайта.

(Сайт добавлен в безопасные, tlsы включены, антивир отключён, брендмауер тоже, кеш чищен.......
и всё о чём пишут на сайте nolog.ru сделано...

Ответ:

Ну разве не вылитый Интернет Эскплорер?

Вопрос: Печать только на "соседний" принтер для пользователей, "перемещающихся" по кабинетам


Здравствуйте.

Прошу совета/рекомендации
Дано: Терминальная ферма из трёх серверов (балансировка нагрузки); контроллер домена в том числе с ролью сервера печати; в каждом кабинете организации от 1 до 3 тонких клиента; в каждом кабинете 1 сетевой принтер; настроены перемещаемые профили пользователей; пользователи каждый день работают в разных кабинетах.
Надо: пользователь всегда должен печатать на принтер того кабинета, в котором он находиться. Остальные принтера желательно вообще ему не видеть.
Предполагаемое решение: для каждого сетевого принтере создать групповую политику; в ней через GPP назначать этот принтер пользователю, если он залогинился с любого из терминалов из того же кабинета; установить «Удалить этот элемент, когда он больше не применяется», что бы принтер удалялся, если пользователь перешёл в другой кабинет. Но ведь это очень много политик? Разве это нормально?

Помогите советом)))

Ответ: я понял про "несколько пользователей"
просто мы с вами говорили о скрипте который запускается при входе ОДНОГО пользователя. откуда тут второй?
то есть их может зайти хоть 1000, но скрипт будет отрабатывать для каждого

Ltp, usb это для локальных принтеров. вы же будете подключать пользователей к серверу печати (я надеюсь)

Сообщение от gurlov

неужели пользоваться групповыми политиками невозможно без полного знания синтаксиса команды net use

Понимаете, это как ездить на машине, но не уметь сдать назад.
админ должен уметь писать скрипты и знать команды ОС (лучше нескольких).

В общем вы почитайте про логон скрипты, особенно в свое время мне нравился kix.
но вы идите дальше и используйте powershell - и скилл прокачаете и задачу решите

Вопрос: Покупка ключей Windows7 для юридического лица


Здравствуйте! Мне необходимо купить операционные системы для малого бизнеса, предполагается использовать, пока что, 3 компьютера. В качестве операционной системы планируется использовать windows 7. Закупка планируется для юридического лица, оплата возможно в любой форме. Главное, чтоб в дальнейшем не было проблем с лицензиями. Так вот вопрос, посоветуйте где можно купить ключи (поскольку это наиболее выгодный вариант). И посоветуйте, стоит брать версию enterprise или можно взять home premium, ну или вовсе proffesional.
Я нашёл не мало вариантов для физ. лиц (например:), но мне надо именно для юр. лиц..

Если у вас уже есть квалифицированная электронная подпись (в дальнейшем КЭП), полученная у нас, то с ней можно работать на портале ФНС без сдачи бухгалтерской и налоговой отчетности. На nalog.ru есть Личные кабинеты для физических лиц, ИП и ЮЛ.

Для работы в Личном кабинете физического лица КЭП должен быть выдан на физическое лицо, в Личном кабинете ИП и ЮЛ — на ИП и ЮЛ, соответственно. Для юридических лиц в сервисе «Личный кабинет налогоплательщика» первичную регистрацию можно выполнить только с КЭПом, выданным на руководителя, указанного в ЕГРЮЛ, как лицо, имеющее право действовать без доверенности.

Для сдачи бухгалтерской и налоговой отчётности через nalog.ru вам понадобится идентификатор, который входит в состав тарифного плана «Налог.ру». Информация о тарифном плане на сайте УЦ размещена в полном прайсе .

Примечание: на портале nalog.ru нельзя отчитываться по НДС. Мы рекомендуем Вам сервис для сдачи отчетности Контур.Экстерн .

Для обеспечения работы сервисов ФНС достаточно пройти диагностику и выполнить рекомендуемые действия.

При ошибке на последнем этапе проверки «Не удалось обратиться к серверу с использованием защищенного соединения. Возможно, не установлено доверие между клиентом и сервером...» выполните следующие действия:

1. Запустите программу КриптоПро CSP с правами администратора. Перейдите на вкладку «Настройки TLS» и снимите галочку «Не использовать устаревшие cipher suite-ы». После изменения данной настройки нужно обязательно перезагрузить компьютер.

2. После перезагрузки компьютера поставьте галочку «Не использовать устаревшие cipher suite-ы» в настройках КриптоПро CSP на вкладке «Настройки TLS» , не соглашайтесь с предложением о перезагрузке.

3. Проверьте, что в антивирусе не включено https-сканирование (часто встречается в антивирусах Avast и ESET).

4. Перейдите напрямую в нужный ЛК, минуя проверки, заменив в адресной строке протокол http на https. Для Личного кабинета ЮЛ вместо http://lkul.nalog.ru/ нужно перейти на https://lkul.nalog.ru/, для Личного кабинета ИП - https://lkipgost.nalog.ru/lk .

5. Установите два корневых сертификата 2017 и 2018 годов с сайта https://www.gnivc.ru/certification_center/kssos/ в хранилище «Промежуточные центры сертификации».

6. Если на компьютере установлены другие СКЗИ (VipNet CSP, Континент-АП, Агава и др.), удалите их или перейдите на другое рабочее место.

7. Выполните вход в Личный кабинет через Яндекс.Браузер (перед входом проверьте, что включена настройка «Подключаться к сайтам, использующим шифрование по ГОСТ. Потребуется КриптоПро CSP» (Меню/Настройки/Системные/Сеть)).

8. Если предыдущий пункт не помог, используйте браузер CryptoFox . Вход в личный кабинет в этом случае выполняется по прямой ссылке (https://lkul.nalog.ru для юридических лиц, https://lkipgost.nalog.ru/lk для ИП), минуя проверку условий доступа. На открывшейся странице нужно нажать Advanced -> Add Exception -> Confirm Security Exception.

Будет произведена проверка выполнения нижеперечисленных условий использования сервиса. На последнем шаге проверки Вам будет предложено указать (выбрать) сертификат ключа проверки электронной подписи (далее - СКПЭП), выданный удостоверяющим центром, аккредитованным Минкомсвязи России, и ввести пароль к хранилищу ключей.

  • Операционная система - Microsoft Windows
  • Интернет обозреватель - Microsoft Internet Explorer
  • Возможно защищенное соединение с сервером с использованием алгоритмов ГОСТ 28147-89 и ГОСТ Р 34.10-2001
  • Установлен сертификат ключа подписи, выданный удостоверяющим центром, аккредитованным Минкомсвязи России

Проверка операционной системы

Вы используете операционную систему, отличную от Microsoft Windows. Рекомендуется использовать ОС Windows XP SP3 или выше.

Проверка интернет обозревателя

Вы используете интернет обозреватель, отличный от Microsoft Internet Explorer. Рекомендуется использовать Microsoft Internet Explorer версии 8.0 или выше.

К сожалению, Вы не сможете воспользоваться сервисом.

Проверка защищенного соединения с сервером с использованием алгоритмов ГОСТ 28147-89 и ГОСТ Р 34.10-2001

К сожалению, проверка возможности защищенного соединения к серверу окончилась неудачно. Это могло случиться по одной из следующих причин:

  • Антивирус блокирует защищенное соединение, выполните проверки с отключенным антивирусом (чаще всего относится к бесплатным антивирусным ПО).
  • На Вашем компьютере не установлены криптосредства, совместимые с КриптоПро (КриптоПро CSP не ниже версии 3.6 R4).
  • На Вашем компьютере нет корневого сертификата УЦ ФНС РФ. Вы можете установить его с сайта УЦ ФНС РФ (сертификат УЦ ФНС России должен быть установлен в папку «Доверенных корневых центров сертификации»).
  • В браузере не разрешено TLS соединение. Зайдите в меню «Сервис» - «Свойства обозревателя». Перейдите на закладку «Дополнительно» и установите галочку «TLS 1.0»
  • Недоступен порт 443. Доступ может быть запрещён системным администратором организации. Доступность порта уточните у системного администратора.

Проверка авторизации с использованием сертификата ключа подписи, выданного удостоверяющим центром, аккредитованным в сети доверенных УЦ ФНС России

  • На Вашем компьютере не установлен сертификат ключа подписи, совместимый с КриптоПро (соответствующий ГОСТ 28147-89 и ГОСТ Р 34.10-2001).
  • Срок действия Вашего сертификата ключа подписи истек.
  • Используемый Вами сертификат ключа подписи выдан удостоверяющим центром, не аккредитованным Минкомсвязи России.
  • Ваш сертификат ключа подписи включен в список отозванных.

Все проверки завершились успешно. Вы можете начать работу с сервисом.

Назад Выполнить проверки Начать работу с сервисом



© 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows