|
[Search] Поиск   [Recent Topics] Последние темы   [Hottest Topics] Горячие темы   [Members]  Список участников   [Groups] На главную страницу 
[Register] Регистрация / 
[Login] Вход 
Не работает меркурий  XML
Индекс форума » Компонент МЕРКУРИЙ
Автор Сообщение
lac_chb


Зарегистрирован: 26/09/2019 11:06:08
Сообщений: 12
Оффлайн

Коллеги, предлагаю всем заинтересованным обратиться по телефону тех.поддержки +7 (4922) 52-99-29, у меня такое ощущение что слишком мало обращений они получают, вследствие чего не хотят решать возникшие проблемы. ТАкже написать письмо с текстом ошибки по адресу: api@vetrf.ru
Алексей Тимофеев

[Avatar]

Зарегистрирован: 04/07/2009 00:51:09
Сообщений: 52
От: Информационно-вычислительный центр Россельхознадзора
Оффлайн

Коллеги, проблема в устаревшем корневом SSL сертификате безопасности, который используется клиентской системой (1С и др.). Большинство пользователей -- использующие прикладное программное обеспечение и операционную систему актуальных версий -- не подвержены данной проблеме.

Для устранения, необходимо, чтобы технический специалист, обслуживающий вашу программную систему, установил актуальный сертификат безопасности.
Вот техническое описание проблемы и способа решения: https://calnetweb.berkeley.edu/calnet-technologists/incommon-sectigo-certificate-service/addtrust-external-root-expiration-may-2020

https://support.sectigo.com/articles/Knowledge/Sectigo-AddTrust-External-CA-Root-Expiring-May-30-2020

Это сообщение было редактировано 2 раз. Последнее обновление произошло в 30/05/2020 17:23:01

[Email]
Алексей Тимофеев

[Avatar]

Зарегистрирован: 04/07/2009 00:51:09
Сообщений: 52
От: Информационно-вычислительный центр Россельхознадзора
Оффлайн

Комментарий от разработчиков 1С, как одно из возможных решений:

https://its.1c.ru/db/metod8dev/content/5949/hdoc
В двух словах: нужно в файле C:\Program Files\1cv8\conf\conf.cfg добавить строчку
IgnoreServerCertificatesChainRevocationSoftFail=true
Для игнорирования проблемы


В любом случае, просьба обратиться к вашей IT службе, решение проблемы требует их участия и будет зависеть от используемой платформы и настроек программного обеспечения.

Это сообщение было редактировано 1 раз. Последнее обновление произошло в 30/05/2020 17:09:17

[Email]
Юрий Рыбцов


Зарегистрирован: 30/05/2020 17:19:56
Сообщений: 2
Оффлайн

Ваше решение не помогло
dk

[Avatar]

Зарегистрирован: 03/11/2017 00:49:55
Сообщений: 566
Оффлайн

Отключение проверки сертификата безопасности помогло.
https://Меркурий.рус - Автогашение ВСД(от 250 руб. в месяц). Автоудаление просрочки. Выписка ВСД и инвентаризация по сохранённым шаблонам. Тестовый контур - БЕСПЛАТНО.
https://play.google.com/store/apps/details?id=com.skysent.mercury.rus - Android приложение для группового гашения ВСД по QR-кодам.
[WWW]
trilogia


Зарегистрирован: 13/02/2018 08:08:38
Сообщений: 115
Оффлайн

Ни обновление сертификата, ни игнорирование не помогло
dk

[Avatar]

Зарегистрирован: 03/11/2017 00:49:55
Сообщений: 566
Оффлайн

trilogia wrote:Ни обновление сертификата, ни игнорирование не помогло


IgnoreServerCertificatesChainRevocationSoftFail=true

Следует иметь в виду, что данный механизм игнорирует именно ошибки проверки отзыва, а не отменяет проверку отзыва сертификата. Поэтому если сертификат сервера отозван и это подтверждено, то соединение с таким сервером установлено не будет.


Может дело в том, что полностью проверку сертификата в 1с не отключить?
https://Меркурий.рус - Автогашение ВСД(от 250 руб. в месяц). Автоудаление просрочки. Выписка ВСД и инвентаризация по сохранённым шаблонам. Тестовый контур - БЕСПЛАТНО.
https://play.google.com/store/apps/details?id=com.skysent.mercury.rus - Android приложение для группового гашения ВСД по QR-кодам.
[WWW]
lac_chb


Зарегистрирован: 26/09/2019 11:06:08
Сообщений: 12
Оффлайн

Коллеги из ВЕТИС, может вы нам сообщите что вы изменили сегодня в период с 13:00 до 14:30 и нам проще будет всем вместе разобраться в этой проблеме? Синхронизация перестала работать именно в это время с 13:00 до 14:30.
trilogia


Зарегистрирован: 13/02/2018 08:08:38
Сообщений: 115
Оффлайн

dk wrote:

Может дело в том, что полностью проверку сертификата в 1с не отключить?


Уже даже не знаю в чем дело.
Сертификаты новые стоят, игнорирование включено.
Алексей Тимофеев

[Avatar]

Зарегистрирован: 04/07/2009 00:51:09
Сообщений: 52
От: Информационно-вычислительный центр Россельхознадзора
Оффлайн

lac_chb wrote:Коллеги из ВЕТИС, может вы нам сообщите что вы изменили сегодня в период с 13:00 до 14:30 и нам проще будет всем вместе разобраться в этой проблеме? Синхронизация перестала работать именно в это время с 13:00 до 14:30.

Изменений на стороне ВетИС не было, и проблема не связана с настройками серверов Меркурия. Решение проблемы зависит от используемого у вас программного обеспечения.

Ещё раз подробное описание причины:

ВетИС.Новости @vetrfru wrote:
⚠️ Ошибки подключения Peer certificate cannot be authenticated with given CA certificate

Сегодня к нам начали приходить сообщения о том, что некоторые пользователи при обращении к веб- и api- интерфейсам Меркурия получают ошибку вида "Peer certificate cannot be authenticated with given CA certificate" или подобное, в результате чего соединение не устанавливается и сервисы интерфейсы Меркурия для пользователя недоступны.
Это сообщение об ошибке означает что, полученный SSL-сертификат от сервера *.vetrf.ru не может быть проверен с использованием имеющегося у пользователя корневого SSL-сертификата.
Большинство клиентских систем, которые регулярно обновляются, уже используют новый корневой SSL-сертификат "USERTrust RSA Certification Authority" (действительный до 2038), эти пользователи с проблемами не столкнулись.
Если клиентская система (операционная система или веб-браузер) не получала обновления с 2015 года, то для проверки SSL-сертификата все еще используется устаревший корневой SSL-сертификат "AddTrust External CA Root certificate" срок действия которого закончился сегодня 30.05.2020. Этим пользователям необходимо срочно установить необходимые обновления операционной системы или браузера. Для этого рекомендуем обратиться к обслуживающим техническим специалистам.

[Email]
gorlanovmax


Зарегистрирован: 18/08/2018 11:01:10
Сообщений: 49
Оффлайн

Коллеги,

кто-нибудь знает корректный и рабочий алгоритм добавления нового сертификата в 1С 8.2 - 8.3?
dr.pae


Зарегистрирован: 30/08/2017 18:34:11
Сообщений: 21
Оффлайн

Обновили сертификат
Теперь пишет: "Предоставлен недопустимый сертификат"
блин...

Icehammer


Зарегистрирован: 30/05/2020 20:50:13
Сообщений: 1
Оффлайн

У нас не работало интеграционное решение на 1С. помогла замена файла cacert.pem в каталоге bin платформы 1С.
1 старый файл сохранить.
2. Скопировать новый в каталог Bin
3. Перезапустить службу сервера 1С (если клиент-серверный режим).

Может кому поможет:

файл по ссылке: https://yadi.sk/d/S4Ue8a3HdKX6qQ
grudinko


Зарегистрирован: 03/04/2018 11:08:50
Сообщений: 19
Оффлайн

У кого-нибудь получилось победить?
Dzamba

[Avatar]

Зарегистрирован: 28/05/2018 15:27:16
Сообщений: 4
От: Инженер-программист
Оффлайн

Сообщение из официального Телеграм канала

Сегодня к нам начали приходить сообщения о том, что некоторые пользователи при обращении к веб- и api- интерфейсам Меркурия получают ошибку вида "Peer certificate cannot be authenticated with given CA certificate" или подобное, в результате чего соединение не устанавливается и сервисы интерфейсы Меркурия для пользователя недоступны.
Это сообщение об ошибке означает что, полученный SSL-сертификат от сервера *.vetrf.ru не может быть проверен с использованием имеющегося у пользователя корневого SSL-сертификата.
Большинство клиентских систем, которые регулярно обновляются, уже используют новый корневой SSL-сертификат "USERTrust RSA Certification Authority" (действительный до 2038), эти пользователи с проблемами не столкнулись.
Если клиентская система (операционная система или веб-браузер) не получала обновления с 2015 года, то для проверки SSL-сертификата все еще используется устаревший корневой SSL-сертификат "AddTrust External CA Root certificate" срок действия которого закончился сегодня 30.05.2020. Этим пользователям необходимо срочно установить необходимые обновления операционной системы или браузера. Для этого рекомендуем обратиться к обслуживающим техническим специалистам.
 
Индекс форума » Компонент МЕРКУРИЙ
Перейти:   

Powered by JForum 2.1.8 © JForum Team