Меню

Https i vtb ru ошибка сертификата

Сегодня попробовал открыть сайт https://vtb.ru с 2 разных устройств через Firefox последней версии. В обоих случаях ошибка SEC_ERROR_REVOKED_CERTIFICATE. При стандартных ошибках SSL обычно есть кнопка открыть сайт на свой страх и риск, но при отзыве сертификата такое сделать не получится. Сертификат был выдан DigiCert Inc на срок до 3 сентября 2022 года.

Сайты других банков под санкциями в данный момент через Firefox работают. Так же через другие браузеры сайт vtb.ru открывается.

UPD: Заработал сайт. Поменяли сертификат, поставили от другого провайдера.

Что делать с ошибкой сертификата ВТБ?

Ошибка чтения сертификата – частый сбой в системе ВТБ, но исправить его можно самостоятельно. Если нет желания возиться с неполадкой, можно сообщить о ней в клиентскую службу поддержки и ждать помощи. В противном случае потребуется проверить структуру ключевого носителя и сохраненные в корневом каталоге ключи.

В чем причина ошибки?

Возможно, сертификат пользователя установлен неправильно либо вовсе отсутствует. В общей папке следует смотреть наличие следующих ключей (папки «keys»): rand.opg, request.pem, kek.opq, masks.db3, mk.db3, сert и папка СА.

Сертификат ВТБ

Если какого-то ключа или папки не хватает, придется все загрузить заново из личного кабинета ВТБ. Данные сохраняются на любом переносном носителе, затем переносятся в необходимую корневую папку. В поле «Каталог ключевого носителя СКЗИ» под логином и паролем указывается путь до общей папки. После проделанных действий клиент может без проблем заходить в систему ВТБ.

Еще одна причина невозможности сохранить ключи правильно – нет доступа к ПК на правах администратора. При использовании компьютера или ноутбука несколькими людьми менять настройки вправе исключительно администратор, то есть владелец «железа».

Что делать, если ошибка не исчезла?

Если все делать правильно, сбой должен исчезнуть. Этого не произошло? Скорее всего, проблема кроется в носителе. Причиной может быть вредоносное ПО на ПК или сбой в общей системе (проблема Windows).

При создании ключей могут возникать и другие ошибки. К примеру, когда ключевой носитель не создается, либо не сохраняются отдельные папки. Причиной служит неправильное указание пути до корневой папки или данный путь защищен от записи. В первом варианте следует проверить правильность перехода, во втором – придется проследить атрибуты по свойствам конечного каталога. Если указано «Только чтение», отметку стоит снять и проделать шаги сохранения ключей заново.

На чтение 5 мин. Просмотров 96 Опубликовано 15.12.2019

Добро пожаловать в Удостоверяющий центр

Аккредитованный в соответствии с Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи» Удостоверяющий центр ЗАО ВТБ Специализированный депозитарий осуществляет функции по созданию и выдаче квалифицированных сертификатов ключей проверки электронной подписи, а также иные функции, предусмотренные законодательством Российской Федерации.
Удостоверяющий центр ЗАО ВТБ Специализированный депозитарий (Удостоверяющий центр, УЦ) предоставляет возможность получать услуги УЦ в соответствии с Порядком реализации функций аккредитованного удостоверяющего центра и исполнения его обязанностей.
Удостоверяющий центр предоставляет услуги юридическим лицам, заключившим с ЗАО ВТБ Специализированный депозитарий договоры на оказание услуг депозитария и (или) специализированного депозитария.

Для доступа к функциям Удостоверяющего центра на компьютере Пользователя необходимо:

Содержание

  1. Содержание
  2. Устранение возникшей ошибки
  3. Проверить на наличие сертификат пользователя
  4. Что делать, если ошибка появляется снова?
  5. Техподдержка в помощь
  6. Выводы
  7. Ошибка при чтении сертификата ВТБ 24 — выявление причины
  8. Если файлы на месте, но ошибка все равно не устранена
  9. Обращение в техподдержку
  10. Заключение

Содержание

Индивидуальному предпринимателю ВТБ 24 предлагает уникальную возможность — управление собственным счетом и денежными средствами на нем без посещения отделения банка. Сделать это можно, лишь зайдя в систему Банк-Клиент. Она устанавливается в индивидуальном порядке на компьютере клиента. Но бывает так, что при чтении сертификата система ВТБ 24 выдает ошибку. Как поступать в этом случае.

Устранение возникшей ошибки

Проверить на наличие сертификат пользователя

В-первую очередь при возникновении ошибки проверяют целостность файловой структуры на ключевом носителе. Для этого открывают папки на накопителе и сверяют их наличие:

  • папка keys (она содержит ключи);
  • папка cert (содержит необходимые сведения о сертификате);
  • папка CA.

В корневом каталоге должны содержаться файлы:

[note]Проверку осуществляют как на наличие самой папки, так и ее расширения. Ошибка в расширении будет приводить к нарушению работы сертификата. [/note]

Действия для восстановления структуры:

  1. Зайти в онлайн-кабинет при помощи логина и пароля.
  2. При возникновении ошибки и невозможности входа переустанавливают элемент ActiveX. Также можно попробовать загрузить новый Java-апплет.
  3. Произвести авторизацию.
  4. Выполнить скачивание нового сертификата.
  5. В главную папку загрузить скачанные файлы, сохранить.
  6. Зайти в систему банк-клиент по новому логину и паролю.

Если вы всё сделаете правильно, то система снова заработает правильно, и никакой ошибки больше не будет появляться.

Что делать, если ошибка появляется снова?

[note]Бывает так, что файловая структура находится в порядке вместе со всеми расширениями, переустановка не дала результат. В этом случае есть смысл думать, что проблема заключается в повреждении самого носителя. Для устранения проблемы берут исправный флеш-накопитель и копируют на него все имеющиеся сведения. [/note]

Техподдержка в помощь

Если все вышеперечисленные действия не дали результата, тогда следует обратиться за помощью в службу технической поддержки банка одним из следующих способов:

  • По номеру 8(800) 707-24-24 для всех регионов России.
  • По номеру 8(495) 775-53-99 для Москвы.
  • Написать письмо на электронную почту bco@vtb24.ru .

Сотрудники колл-центр банка работают круглосуточно и оказывают техническую поддержку своим клиент совершенно бесплатно. Звонить можно из любого региона России.

Выводы

При возникновении ошибки с чтением сертификата можно попробовать решить проблему самостоятельно, проверив наличие папок в корневом каталоге, правильности их расширения. Также положительный эффект приносит копирование всего содержимого на новый носитель. Бывает так, что флеш-накопитель оказывается поврежденным. Если ни один из способов не помог, имеет смысл обратиться за помощью в службу технической поддержки ВТБ 24. Для регионов и Москвы действуют разные номера телефонов горячей линии. Также техпомощь доступна по электронному адресу, достаточно лишь написать письмо с полным описанием проблемы. При звонке в службу поддержки действуйте согласно инструкции специалиста. Если этот способ не помог восстановить сертификат, то можно вызвать сотрудника техподдержки домой для устранения проблемы или же обратиться лично в ближайшее отделение банка.

Ошибка при чтении сертификата ВТБ 24 — выявление причины

Вначале следует выяснить, в каком состоянии находится структура файлов ключевого носителя. Для этого потребуется открыть накопитель и уточнить присутствие в нем определенных папок.

  • CA;
  • cert, имеющий сведения о сертификате;
  • keys, включающий ключи.

Корневой каталог должен содержать такие файлы:

  • mk и masks — расширение db3;
  • kek — расширение opq;
  • request — расширение pem;
  • rand — расширение opg.

В ходе проверки следует обращать внимание как на имена файлов, так и на расширение. При отсутствии какого-либо символа будет появляться ошибка в момент прочтения сертификата ВТБ 24. В подобной ситуации потребуется восстановление структуры.

  • посетить онлайн-кабинет пользователя. Если нет такой возможности, следует установить новый Java-апплет или сделать переустановку ActiveX;
  • произвести авторизацию при использовании существующих данных;
  • скачать другой сертификат;
  • установить данные файлы в основную папку, указав путь в строчке «Каталог ключевого носителя» и затем нажать на картинку дискеты — это поможет сохранить выполненные изменения.

Затем следует произвести новый вход в БКО с помощью имеющегося логина.

Если файлы на месте, но ошибка все равно не устранена

Обращение в техподдержку

Способы связи с представителями техподдержки:

  • для жителей столицы – по телефону: 8(495) 775-53-99;
  • с помощью эл. почты: bco@vtb24.ru;
  • для жителей разных регионов страны – по линии 8(800) 707-24-24.

к содержанию ↑

Заключение

На чтение 5 мин. Опубликовано 15.12.2019

Добро пожаловать в Удостоверяющий центр

Аккредитованный в соответствии с Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи» Удостоверяющий центр ЗАО ВТБ Специализированный депозитарий осуществляет функции по созданию и выдаче квалифицированных сертификатов ключей проверки электронной подписи, а также иные функции, предусмотренные законодательством Российской Федерации.
Удостоверяющий центр ЗАО ВТБ Специализированный депозитарий (Удостоверяющий центр, УЦ) предоставляет возможность получать услуги УЦ в соответствии с Порядком реализации функций аккредитованного удостоверяющего центра и исполнения его обязанностей.
Удостоверяющий центр предоставляет услуги юридическим лицам, заключившим с ЗАО ВТБ Специализированный депозитарий договоры на оказание услуг депозитария и (или) специализированного депозитария.

Для доступа к функциям Удостоверяющего центра на компьютере Пользователя необходимо:

Содержание

  1. Содержание
  2. Устранение возникшей ошибки
  3. Проверить на наличие сертификат пользователя
  4. Что делать, если ошибка появляется снова?
  5. Техподдержка в помощь
  6. Выводы
  7. Ошибка при чтении сертификата ВТБ 24 — выявление причины
  8. Если файлы на месте, но ошибка все равно не устранена
  9. Обращение в техподдержку
  10. Заключение

Содержание

Индивидуальному предпринимателю ВТБ 24 предлагает уникальную возможность — управление собственным счетом и денежными средствами на нем без посещения отделения банка. Сделать это можно, лишь зайдя в систему Банк-Клиент. Она устанавливается в индивидуальном порядке на компьютере клиента. Но бывает так, что при чтении сертификата система ВТБ 24 выдает ошибку. Как поступать в этом случае.

Устранение возникшей ошибки

Проверить на наличие сертификат пользователя

В-первую очередь при возникновении ошибки проверяют целостность файловой структуры на ключевом носителе. Для этого открывают папки на накопителе и сверяют их наличие:

  • папка keys (она содержит ключи);
  • папка cert (содержит необходимые сведения о сертификате);
  • папка CA.

В корневом каталоге должны содержаться файлы:

[note]Проверку осуществляют как на наличие самой папки, так и ее расширения. Ошибка в расширении будет приводить к нарушению работы сертификата. [/note]

Действия для восстановления структуры:

  1. Зайти в онлайн-кабинет при помощи логина и пароля.
  2. При возникновении ошибки и невозможности входа переустанавливают элемент ActiveX. Также можно попробовать загрузить новый Java-апплет.
  3. Произвести авторизацию.
  4. Выполнить скачивание нового сертификата.
  5. В главную папку загрузить скачанные файлы, сохранить.
  6. Зайти в систему банк-клиент по новому логину и паролю.

Если вы всё сделаете правильно, то система снова заработает правильно, и никакой ошибки больше не будет появляться.

Что делать, если ошибка появляется снова?

[note]Бывает так, что файловая структура находится в порядке вместе со всеми расширениями, переустановка не дала результат. В этом случае есть смысл думать, что проблема заключается в повреждении самого носителя. Для устранения проблемы берут исправный флеш-накопитель и копируют на него все имеющиеся сведения. [/note]

Техподдержка в помощь

Если все вышеперечисленные действия не дали результата, тогда следует обратиться за помощью в службу технической поддержки банка одним из следующих способов:

  • По номеру 8(800) 707-24-24 для всех регионов России.
  • По номеру 8(495) 775-53-99 для Москвы.
  • Написать письмо на электронную почту bco@vtb24.ru .

Сотрудники колл-центр банка работают круглосуточно и оказывают техническую поддержку своим клиент совершенно бесплатно. Звонить можно из любого региона России.

Выводы

При возникновении ошибки с чтением сертификата можно попробовать решить проблему самостоятельно, проверив наличие папок в корневом каталоге, правильности их расширения. Также положительный эффект приносит копирование всего содержимого на новый носитель. Бывает так, что флеш-накопитель оказывается поврежденным. Если ни один из способов не помог, имеет смысл обратиться за помощью в службу технической поддержки ВТБ 24. Для регионов и Москвы действуют разные номера телефонов горячей линии. Также техпомощь доступна по электронному адресу, достаточно лишь написать письмо с полным описанием проблемы. При звонке в службу поддержки действуйте согласно инструкции специалиста. Если этот способ не помог восстановить сертификат, то можно вызвать сотрудника техподдержки домой для устранения проблемы или же обратиться лично в ближайшее отделение банка.

Ошибка при чтении сертификата ВТБ 24 — выявление причины

Вначале следует выяснить, в каком состоянии находится структура файлов ключевого носителя. Для этого потребуется открыть накопитель и уточнить присутствие в нем определенных папок.

  • CA;
  • cert, имеющий сведения о сертификате;
  • keys, включающий ключи.

Корневой каталог должен содержать такие файлы:

  • mk и masks — расширение db3;
  • kek — расширение opq;
  • request — расширение pem;
  • rand — расширение opg.

В ходе проверки следует обращать внимание как на имена файлов, так и на расширение. При отсутствии какого-либо символа будет появляться ошибка в момент прочтения сертификата ВТБ 24. В подобной ситуации потребуется восстановление структуры.

  • посетить онлайн-кабинет пользователя. Если нет такой возможности, следует установить новый Java-апплет или сделать переустановку ActiveX;
  • произвести авторизацию при использовании существующих данных;
  • скачать другой сертификат;
  • установить данные файлы в основную папку, указав путь в строчке «Каталог ключевого носителя» и затем нажать на картинку дискеты — это поможет сохранить выполненные изменения.

Затем следует произвести новый вход в БКО с помощью имеющегося логина.

Если файлы на месте, но ошибка все равно не устранена

Обращение в техподдержку

Способы связи с представителями техподдержки:

  • для жителей столицы – по телефону: 8(495) 775-53-99;
  • с помощью эл. почты: bco@vtb24.ru;
  • для жителей разных регионов страны – по линии 8(800) 707-24-24.

к содержанию ↑

Заключение


Offline

Белый Орёл

 


#1
Оставлено
:

16 июня 2015 г. 14:16:36(UTC)

Белый Орёл

Статус: Участник

Группы: Участники

Зарегистрирован: 16.06.2015(UTC)
Сообщений: 10
Российская Федерация
Откуда: Калуга

Сказал(а) «Спасибо»: 2 раз

Доменная сеть из 70 компьютеров, шлюз на выходе Traffic Inspectr, установленная Windows 7 x86 и x64 лицензия.
Первый раз проблема проявилась в том что из 3-ёх машин на которых был установлен доступ к клиент-банку по адресу http://i.vtb.ru только одна смогла войти (на второй отображается:

Не удается отобразить эту страницу

•Убедитесь, что веб-адрес https://i.vtb.ru правильный.
•Найдите страницу с помощью поисковой системы.
•Обновите страницу через несколько минут.

причём на https://idemo.vtb.ru выходим нормально

Настройки не менялись — только компьютер на котором это произошло 10 дней был выключен.
Переустановка полная CRyptopro c 3.6R2 на 3.9, возврат на 3.6R4 не помогает. Все мыслимые настройки IE проверены.

Дальше хуже — после выходных полностью по все конторе пропал доступ на https://private.technokad.ru/.

Проверка устновок с темиже результатами. Использование вычищения тоже не помогает, но есть доступ с третьей машины на которой давно не работали я установил туда сертификаты и Технокада и банк-клиента — там их не было давно, но доступ есть.

Пробовал отключать шлюз — нет результата.

Причём с тех машин где есть проблемы нет доступа и к сайту: https://cpca.cryptopro.ru/ и http://notary.cryptopro.ru/Detached.aspx

Отредактировано модератором 18 июня 2015 г. 11:45:40(UTC)
 | Причина: Не указана


Вверх


Offline

Максим Коллегин

 


#2
Оставлено
:

16 июня 2015 г. 15:32:46(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Приложите скриншот с цепочки сертификатов с сайта https://idemo.vtb.ru

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Белый Орёл

 


#3
Оставлено
:

17 июня 2015 г. 11:44:40(UTC)

Белый Орёл

Статус: Участник

Группы: Участники

Зарегистрирован: 16.06.2015(UTC)
Сообщений: 10
Российская Федерация
Откуда: Калуга

Сказал(а) «Спасибо»: 2 раз

Что-то IE просто пропускает на этот сайт хотя моргает что Сертификат недействителен, а Mozilla даёт вот это:
Это соединение является недоверенным

Вы попросили Firefox установить защищённое соединение с idemo.vtb.ru, но мы не можем гарантировать, что это соединение является защищённым.

Обычно, когда вы пытаетесь установить защищённое соединение, сайты предъявляют проверенный идентификатор, служащий доказательством того, что вы направляетесь в нужное место. Однако идентификатор этого сайта не может быть проверен.
Что мне делать?

Если вы обычно без проблем соединяетесь с данным сайтом, эта ошибка может означать, что кто-то пытается подменить этот сайт другим. В этом случае вам не следует продолжать соединение.

idemo.vtb.ru использует недействительный сертификат безопасности.

Сертификат действителен только для mc.vtb.ru
Сертификат истёк 29.05.2014 2:59. Текущее время — 17.06.2015 11:24.

(Код ошибки: ssl_error_bad_cert_domain)
Bufer obmena-1.jpg (63kb) загружен 28 раз(а).

Отредактировано пользователем 17 июня 2015 г. 11:50:32(UTC)
 | Причина: Добавить информацию


Вверх


Offline

Максим Коллегин

 


#4
Оставлено
:

17 июня 2015 г. 12:12:04(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Тогда сертификат с https://www.cryptopro.ru

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Максим Коллегин

 


#5
Оставлено
:

17 июня 2015 г. 12:14:20(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Выложите вывод команды

Код:

"C:Program FilesCrypto ProCSPcsptest" -tlsc -server cpca.cryptopro.ru -v -v

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Белый Орёл

 


#6
Оставлено
:

18 июня 2015 г. 7:43:48(UTC)

Белый Орёл

Статус: Участник

Группы: Участники

Зарегистрирован: 16.06.2015(UTC)
Сообщений: 10
Российская Федерация
Откуда: Калуга

Сказал(а) «Спасибо»: 2 раз

При открытии https://www.cryptopro.ru на секунду появляется значок замка и пропадает. Если всё таки успеть на него нажать можно получить вот это: Bufer obmena.jpg (46kb) загружен 40 раз(а).
Но дальше открыть не могу.

Логи команды «C:Program FilesCrypto ProCSPcsptest» -tlsc -server cpca.cryptopro.ru -v -v вот здесь: List.log (43kb) загружен 33 раз(а).

Отредактировано пользователем 18 июня 2015 г. 7:44:33(UTC)
 | Причина: Дополнение


Вверх


Offline

Андрей Писарев

 


#7
Оставлено
:

18 июня 2015 г. 8:33:24(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: Белый Орёл Перейти к цитате

При открытии https://www.cryptopro.ru на секунду появляется значок замка и пропадает. Если всё таки успеть на него нажать можно получить вот это: Bufer obmena.jpg (46kb) загружен 40 раз(а).
Но дальше открыть не могу.

Логи команды «C:Program FilesCrypto ProCSPcsptest» -tlsc -server cpca.cryptopro.ru -v -v вот здесь: List.log (43kb) загружен 33 раз(а).

generic root ca…
а должно быть Thawte…
у Вас что-то «на лету» генерирует сертификаты, антивируссофт какой-то используется?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Максим Коллегин

 


#8
Оставлено
:

18 июня 2015 г. 8:40:35(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

И причем только в IE. csptest работает нормально.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Белый Орёл

 


#9
Оставлено
:

18 июня 2015 г. 9:39:00(UTC)

Белый Орёл

Статус: Участник

Группы: Участники

Зарегистрирован: 16.06.2015(UTC)
Сообщений: 10
Российская Федерация
Откуда: Калуга

Сказал(а) «Спасибо»: 2 раз

Причём надстройки у всех разные — точнее никаких нет. Причём ничего не меняли за 3 дня ни в сети ни в компах. Причём 2 машины, которые заходят нормально то же в той же сетки и с такими же настройками.
001.jpg (84kb) загружен 18 раз(а).

И, что самое оригинальное вот этот банк-клиент работает везде: https://dbo.bankelita.ru

Антивирусник DrWeb, на шлюзе Traffic Inspector (пробовал его отключать — ноль эмоций).

Пробовал полностью переставлять всё ПО и банк-клиента и КриптоПРО, сменять пользователя, изменять пользователя. Никакого эффекта.

Примерный вариант подключения.

1) Новый пользователь
2) В IE сайт http://i.vtb.ru в разряд доверенных
3) Вход, получаем (хотя всё включено):

Не удается отобразить эту страницу
Включите протоколы TLS 1.0, TLS 1.1 и TLS 1.2 в разделе «Дополнительные параметры» и снова попробуйте подключиться к веб-странице https://i.vtb.ru . Если не удается устранить ошибку, обратитесь к администратору веб-сайта.

4) Включаем (как в рекомендации) SSL 2.0
5) Перегружаем страницу, получаем:

Не удается отобразить эту страницу
•Убедитесь, что веб-адрес https://i.vtb.ru правильный.
•Найдите страницу с помощью поисковой системы.
•Обновите страницу через несколько минут.

Отредактировано пользователем 18 июня 2015 г. 9:48:38(UTC)
 | Причина: Дополнение информации


Вверх


Offline

Белый Орёл

 


#10
Оставлено
:

18 июня 2015 г. 11:24:05(UTC)

Белый Орёл

Статус: Участник

Группы: Участники

Зарегистрирован: 16.06.2015(UTC)
Сообщений: 10
Российская Федерация
Откуда: Калуга

Сказал(а) «Спасибо»: 2 раз

Для примера вот лог команды с компа на котором всё в порядке: Logs.txt (43kb) загружен 11 раз(а).


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

🔥В данной статье вы узнаете, как исправить ошибку когда антивирус ESET начинает блокировать сайты и выдавать ошибку: ✅ Сертификат веб-сайта отозван я постараюсь объяснить причину появления этой ошибки, но главное я покажу как ее исправить и восстановить доступ к сайтам.

Как сейчас (05.03.2022) выяснил 1 марта у банка ВТБ был отозван сертификат SLL и при входе на сайт у всех в России начинала вылетать ошибка Сертификат веб сайта отозван. Но как читаю форумы, такая же проблема сейчас и при входе на сайт банка России, Сбербанк и Центробанк.  Значит я первый кто решил ту ошибку) 

Пока санкции ужесточаются каждый день и блокировки приходят откуда их не ждешь, я тут столкнулся с очень интересной ошибкой один из моих читателей обратился со следующей проблемой. (я очень надеюсь, что это никак не связанно с санкциями западных компаний иначе это сильно бросит тень на этот продукт)

Банк ВТБ — Сертификат веб сайта отозван

Главный бухгалтер одной из московских фирм пыталась зайти в личный кабинет банка ВТБ, но вместо окна с вводом логина и пароля у нее загрузилось след окно с ошибкой:

есет заблокировал сайты подключение защищено

Сертификат веб-сайта отозван

certificate используемый этим сервером, помечен как ненадежный. Соединение не является безопасным.

Попробуйте подключиться позже или воспользуйтесь другим подключением к Интернету.

Доступ к нему заблокирован 

Я попробовал отключить в настройках антивируса ESET фильтрацию SSL/TLS  и HTTPS но это не особо помогло результату и у меня вылетела след ошибка:

ошибка подключение не защищено

Подключение не защищено

Злоумышленники могут пытаться похитить ваши данные с сайта online.vtb.ru (например, пароли, сообщения или номера банковских карт) Подробнее

NET::ERR_CERT_REVOKED

удалять антивирус ESET было бы не кошерно т.к. это не решает проблему в целом, а разобраться надо было т.к. думаю эта информация была бы полезна.

Не буду больше утомлять вариантами перебора методов какие мне пришлось сделать, чтобы найти решение, вы получите сразу готовые ответ.

Как зайти на сайт ВТБ или других банков с отозванными сертификатами?

Первое что приходит в голову когда система ругается на сертификаты это произвести работу с этими самыми сертификатами на компе, а именно.

По умолчанию Windows кэширует:

  1. CRL сертификаты (списки отозванных сертификатов)
  2. и CA сертификаты

Недостатком такого поведения является то, что клиент не запрашивает более новый CRL пока срок локального кэша CRL не истечет.

НО в системе есть еще и OCSP сертификаты.

OCSP — сокращенно от Online Certificate Status Protocol, — это протокол проверки статуса SSL-сертификата через Интернет, который является более быстрым и надежным, чем списки центров сертификации (или CRL), ранее использовавшиеся для аннулированных SSL-сертификатов.

Отсюда можно было предположить что сертификаты могли просто устареть на данном windows и тут есть два варианта:

  1. Почистить сертификаты вручную
  2. Удалить CRL и OCSP кеш

Я воспользовался вторым вариантом и просто удалил кеш

certutil -urlcache * delete

Все! Вот таким способом мы решили ошибку с отозванным сертификатом для веб сайта.

Видео инструкция

Вот таким способом мы решили проблему с нерабочим сайтом ВТБ из-за отозванного сертификата SLL.

  • не возможно зайти на сайт ВТБ
  • не могу зайти на сайт Банка России
  • сайт центробанка не работает
  • подключение не защищено при входе в сбербанк онлайн
  • Ошибка при установлении защищенного соединения в втб и сбербанка

nibbl

nibbl

Я отец двух сыновей, ITишник, предприниматель и просто человек который любит делиться полезной информацией с другими людьми на такие темы как: Windows, Unix, Linux, Web, SEO и многое другое!

Не удается безопасно подключиться к этой странице — Решение

Посещая сайты, мы обычно ищем полезный либо интересный контент. Но иногда при открытии некоторых ресурсов, которые до этого корректно работали, видим сообщение «Не удается безопасно подключиться к этой странице». Решение возникшей проблемы, а также причины её появления в ряде ситуаций рассмотрим в сегодняшней статье.

Не удается безопасно подключиться к этой странице, так как сайт заблокирован Роскомнадзором

Что можно сделать, чтобы все-таки попасть на нужный сайт? Инженеры техподдержки интернет-ресурсов советуют применить все возможные методы, которые не запрещены законодательством, чтобы обойти блокировку.

Невозможность отображения https

Не включено использование протоколов TLS и/ или SSL

В браузере I nternet Explorer 11 протоколы TLS и/ или SSL включаются в дополнительных свойствах обозревателя в блоке “ Безопасность ”. Чтобы туда попасть, нужно в IE нажать “ Сервис ” –> “ Свойства браузера ”.

Проставляем галочки в нужных окошках и кликаем “ Применить ” –> “ ОК ”.

Также можно добавить сайт в перечень надежных. Для этого заходим в свойства IE11 (“ Сервис ” –> “ Свойства браузера ” –> “ Безопасность ” –> “ Надежные сайты ” –> “ Сайты ”) и вводим, к примеру bus. gov. ru в зону надежных веб-сайтов, перед этим сняв флажок в окошке “Для всех сайтов этой зоны требуется проверка серверов (https)”.

Решение проблемы с прокси-сервером

Нет доступа к TCP-порту 443

Отсутствие доступа к TCP-порту 443 также может быть причиной появления ошибки “Не удается безопасно подключиться к этой странице”.

В этом случае нужно сделать следующее.

Если не получилось подключиться к узлу через данный порт, отобразится информация о сбое. В случае корректной работы системы все ранее введенные данные очищаются и здесь уже необходимо обратиться к сисадмину для получения информации о корректных данных для настройки TCP-порта 443.

Проблема с корневыми сертификатами

Бывает так, что после какого-нибудь сбоя или обновления необходимо Переустановить корневые сертификаты. Для этого скачиваем сертификат с сайта удостоверяющего центра, ранее выдавшего его.

Затем делаем следующее:

Сбои в работе КриптоПро CSP

Источников сбоя может быть несколько. Рассмотрим наиболее встречаемые.

Проблема: Решение:
Программу КриптоПро CSP блокирует антивирус, другой криптопровайдер или вредоносный код Если что-то подобное замечено, Переустанавливаем софт при отключенных антивирусе и брандмауэре
Истек период пробного использования Вводим лицензионный ключ

Обязательно пробуем каждый из предложенных способов, пока проблема не решится, и ошибка “Не удается безопасно подключиться к этой странице” не перестанет нас преследовать.

Возможные пути решения ошибки «Сертификат безопасности сайта не является доверенным»

Итак, это прекрасная ошибка чаще всего появляется в Google Chrome и является следствием неправильной работы корневых сертификатов. Самое неприятное видеть данную ошибку когда открываешь проверенный временем и миллионами человек Яндекс или Google. А вот причин может быть несколько, постараюсь как можно проще описать их варианты и способы решения проблемы.

1. Сбилось системное время или дата

Да, такая мелочь, может оказаться единственной причиной данной проблемы. И так как мало кто догадается связать данные, да и вообще всё внимание идёт на экран и поиск решения данной проблемы, мало кто замечает что время или дата сбилась. Поэтому жмём правой клавишей мыши по трею и выбираем «Настройка даты и времени».

В Windows 10 рекомендую установить автоматическое обновление времени и даты, это решит очень много проблем)

На Windows 8.1 и более старших переходим на вкладку «Время по Интернету» > «Изменить параметры» > ставим галочку «Синхронизировать с сервером времени В Интернете«, выбираем какой-нибудь из серверов и жмём «Обновить сейчас«. Если выдаст ошибку меняем сервер и снова жмём, пока всё не будет хорошо, потом жмём ОК.

«Изменить параметры» > ставим галочку «Синхронизировать с сервером времени В Интернете», выбираем какой-нибудь из серверов и жмём «Обновить сейчас». Если выдаст ошибку меняем сервер и снова жмём, пока всё не будет хорошо, потом жмём ОК.» width=»500″ height=»368″ class=»»/>

Если время сбивается после каждого запуска компьютера, значит у вас разрядилась батарейка на материнское плате и её стоит поменять (Смело выдергиваете и идёте с ней покупать новую, компьютер может работать и без неё). Именно из-за батарейки я и написал о курсе рубля, теперь не каждый может позволить обновить рабочую машинку и батарейки будут сажаться.

2. Ошибка в настройках групповых политик (на предприятии)

Здесь сложнее, по-хорошему это системному администратору нужно ковырять настройки групповых политик, но это трудоемко и большинство просто забивают на это дело.

Отличный вариант для решения этой проблемы — это установки обновлений корневых сертификатов. Они доступны как и для серверных, так и для клиентских ОС.

К примеру для клиентских ОС можно выбрать отсюда: обновление kb3004394

Но вообще поиск по https://support. microsoft. com по запросу корневые сертификаты здесь очень сильно помогает.

3. Когда больше ничего не помогает

Не могу рекомендовать данный способ, как он вполне способен организовать дыру в безопасности вашего компьютера, но раз любимый сайт дороже, то переходим по ссылке (к примеру GeoTrust Primary Certification Authority должен помочь вылечить сайты Google) и качаем корневые сертификаты, которые сейчас мы будем устанавливать (Cпециально разместил их на Яндекс. Диске, чтобы ссылки не могли подменить злоумышленики, владелец каталога должен быть Skesov). Там есть файл Original links, где указаны ссылки на источники файлов. При желании можно скачать оттуда.

Скачали? Теперь жмём Win+R и вводим команду Certmgr. msc

Кликаем правой клавишей мыши по каталогу «Доверенные корневые центры сертификации»

Откроется «Мастер импорта сертификатов». Жмём далее.

Жмём кнопку «Обзор», откроется окно поиска файлов, выбираем справа внизу «Все файлы», идём в папку со скаченным файлом и открываем файл.

Проверяем чтобы было выбрано «Доверенные корневые центры сертификации» и жмём далее.

Жмём «Готово» и сертификат добавится в систему.

По идеи уже всё должно работать, но можно повторить всё тоже самое, добавляя этот же сертификат в «Сторонние корневые центре сертификации«. После добавления страницы должны открываться, максимум что потребуется — это перезапуск системы.

Вроде всё. Надеюсь эта статья оказалась вам полезной, обязательно нажмите одну из кнопок ниже, чтобы рассказать о ней друзьям. Также подпишитесь на обновления сайта, введя свой e-mail в поле справа или подписавшись на группу во Вконтакте и канал YouTube.
Спасибо за внимание

Еще по теме:

Комментарии

Спасибо, добрый человек!
Вчера буквально случилось это бедствие…. Всё открывается, а яндекс и mail. ru (почта) — выкобениваются. То время смени, то сертификат устарел… Первым делом пошла искать вирусы и через регедит смотреть, кто у меня лишний поселился. Ну, для моей ничем не защищенной оськи 13 троянов за не знаю какое время (видимо за самое ближайшее), это нечто… Удалила. Но ничего не изменилось…
Помогло принудительное установление сертификатов по Вашей ссылке.
Еще раз низкий Вам поклон за Ваши труды.

Спасибо Вам огромное.
Мне повезло: все решилось на этапе установки времени и даты ))
Хотя, если бы не Ваша статья, мне в голову бы не пришло это проверить.

У меня та же беда на андроиде. Мэйлру, алиэкспресс и мн. др. не запускались — проблема с сертиыикатом безопасности, мол не является он, вдруг, доверенным. Весь день депрессняк, в настройки на мобиле в разделе безопасность и мобильные сети сто раз лазил, менял, но всё напрасно. Прочёл Вашу статью, установил автонастройку времени и даты и, о, чудо! — ларчик открылся! Всё гениальное просто!
Спасибо огромное!

А вот у меня не получилось. У сестры mail. yandex. ru ругается. Я взял Вашу идею, экспортировал сертификаты со своего компа, где всё работает нормально, импортировал на ее комп — не помогло.

Спасибо Вам! После установки времени на автоматическое проблема исчезла!

О гуру, огромное спасибо! а то я затупил и при установке винды время не исправил.

Спасибо большое, помогло )

Спасибо огромное! Я колдовала через 3 путь. По аналогии установила корневой сертификат для входа на сайт, где расположен Клиент-Банк одного из наших крупных банков. IE посылал далеко — и все. Без выбора. Работать невозможно. Вот уж не думала, что у наших банков разработчики сертификатов странные, неопознаваемые.

После обновления сегодня перестали некоторые сайты открываться. А опенсервер или Денвер ни один не работает, все перепробовал, и антивирусы снес, не помогает. Что посоветуете?

Спасибо. Не открывались страницы типа yandex, mail, так же не подключался Skype, время и дана на компьютере установлены правильно. После установки сертификатов всё заработало! Спасибо!

Спасибо, добрый человек, за информацию! Сбилось время, а исправить его руки не доходили и как-то думалось, что неважно.

Ребята помогите аналогичная проблема при входе на бас гов пишет что сертификат безопасности не надежен при чем нет строки все равно продолжить

Прочитайте статью выше, прежде чем писать такие комментарии

Ребята помогите проблема с бас гов при входе пишет что сертификат не надежен при чем не выдает строчку все равно перейти

Источники:

Https://lifehacki. ru/ne-udaetsya-bezopasno-podklyuchitsya-k-etoj-stranice-reshenie/

Https://geekteam. pro/vozmozhnyie-puti-resheniya-oshibki-sertifikat-bezopasnosti-sayta-ne-yavlyaetsya-doverennyim/

Перейти к содержимому раздела

forum.itstack.ru

Компьютерный портал.

Страницы 1

Чтобы отправить ответ, вы должны войти или зарегистрироваться

1 05-03-2021 10:33:46 (изменено: Denis, 05-03-2021 10:35:53)

  • Denis
  • Moderator
  • Неактивен
  • Зарегистрирован: 11-03-2019
  • Сообщений: 209
  • Спасибо: 5

Тема: Онлайн банк ВТБ i.vtb.ru

При смене сервера перестал пускать на страницу i.vtb.ru.
Выдавал ошибку

403.7 forbidden: ssl client certificate is required. i.vtb.ru

Добавлял узлы в безопасные, настраивал ActiveX в свойствах браузера, но ничего не помогало.

Пришлось звонить в поддержку.
Оказалось все просто, оказывается нужно было просто добавить сертификат в Личные.
Через CryptoPro найти нужный контейнер и нажать Установить.
Открытую часть ключа нужно добавить в хранилище Личные.
После этого открылось окно с вводом пароля.

Просмотров: 7,244

Тему читают: 1 гость

Страницы 1

Чтобы отправить ответ, вы должны войти или зарегистрироваться

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Http стандартные коды ошибок
  • Http протокол структура методы ошибки