Отличается длина сертификатов ошибка 403. База знаний по установке и настройке программного обеспечения автоматизированного рабочего места пользователя системы «Электронный бюджет

Технический аспект подключения к компонентам
государственной интегрированной информационной
системы управления общественными финансами
«Электронный бюджет»
Гаврик Константин Юрьевич
Отдел режима секретности
и безопасности информации

ДОКУМЕНТЫ
1. Руководство по установке и настройке программного
обеспечения
автоматизированного
рабочего
места
пользователя системы «Электронный бюджет».
Руководство по установке доступно по адресу в Интернет:
http://www.roskazna.ru, раздел «Электронный бюджет» «Подключение к системе».

Для обеспечения работы в ГИИС «Электронный бюджет» нужно выполнить следующие шаги:

1. Скачать и установить корневой сертификат УЦ Федерального
казначейства.
2. Скачать сертификат сервера TLS. Этот сертификат устанавливается на
шаге 3.
3. Установить Средство создания защищенного TLS-соединения
«КонтинентTLS Клиент».
4. Установить Средство электронной подписи «Jinn-Client».
5. Установить Модуль для работы с электронной подписью «Cubesign».
6. Установить личный сертификат пользователя в хранилище «Личное» (при
необходимости).
7. Произвести вход в личный кабинет системы «Электронный бюджет».

Шаг 1.1. Установка корневого сертификата УЦ Федерального казначейства.

1.В веб-обозревателе перейти по
адресу в сети Интернет*.
2.На предложение сохранить
файл сертификата «Корневой
сертификат
(квалифицированный).cer»
выбрать локальную директорию
на АРМ пользователя, в которую
будет сохранен файл. Сохранить
файл сертификата.
3.Через контекстное меню файла
(нажать правой кнопкой мыши по
файлу) корневого сертификата
УЦ Федерального казначейства
выбрать пункт меню
«Установить».
4.На экране отобразится мастер
импорта сертификатов: Нажать
кнопку «Далее>».

* www.roskazna.ru Войти в раздел «Удостоверяющий центр > Корневые
сертификаты». Активировать ссылку «Корневой сертификат
(квалифицированный)».

Шаг 1.2. Установка корневого сертификата УЦ Федерального казначейства.

4. В окне «Хранилище
сертификата» выбрать
размещение сертификата

сертификаты в следующее
хранилище».
5. Нажать кнопку «Обзор…».

Шаг 1.3. Установка корневого сертификата УЦ Федерального казначейства.

6. Отметить поле «Показывать
физические хранилища».
7. В окне выбора хранилища
сертификатов раскрыть
контейнер «Доверенные
корневые центры
сертификации».
8. В контейнере «Доверенные
корневые центры сертификации»
выбрать вложенный контейнер
«Локальный компьютер».
9. Нажать кнопку «Ок».
Рисунок. Выбор хранилища сертификата. Локальный
компьютер.

Шаг 1.4. Установка корневого сертификата УЦ Федерального казначейства.

10. Нажать кнопку «Далее>».

Шаг 1.5. Установка корневого сертификата УЦ Федерального казначейства.

11. Нажать кнопку «Готово».
12. В случае успешного импорта

«Импорт успешно выполнен».
13. Нажать кнопку «ОК».

Рисунок. Успешный импорт сертификата.

Шаг 2. Загрузка сертификата сервера TLS.

1. Открыть в веб-обозревателе официальный сайт Федерального казначейства, перейдя по
адресу в сети Интернет: www.roskazna.ru
2. Перейти в раздел «Электронный бюджет > Подключение к системе».
3. Активировать ссылку «Ссылка для скачивания сертификата сервера
Континент TLS VPN”».
4. На предложение сохранить файл сертификата «Федеральное казначейство__.cer» выбрать
локальную директорию в АРМ пользователя, в которую необходимо сохранить файл.
5. Сохранить файл сертификата сервера TLS.

10. Шаг 3.1. Установка средства создания защищенного TLS-соединения «Континент TLS клиент».

1.Активируйте ссылку «Континент
TLS Клиент» в едином меню
установщика ПО «Континент TLS
Клиент» На экране отобразится
стартовое окно мастера
установки компонента.
2.Нажать кнопку «Далее». На
экране появится окно
лицензионного соглашения.
Рисунок. Стартовое окно мастера установки ПО
«Континент TLS Клиент».

11. Шаг 3.2. Установка средства создания защищенного TLS-соединения «Континент TLS клиент».

3. Поставьте отметку в поле «Я
принимаю условия
лицензионного соглашения» и
нажмите кнопку «Далее». На
экране появится окно ввода
лицензионного ключа.
Рисунок. Окно лицензионного соглашения ПО «Континент
TLS Клиент».

12. Шаг 3.3. Установка средства создания защищенного TLS-соединения «Континент TLS клиент».

4. Введите лицензионный ключ и
нажмите кнопку «Далее». На
экране появится диалог выбора
пути установки ПО «Континент
TLS Клиент».
Рисунок. Окно ввода лицензионного ключа ПО
«Континент TLS Клиент».

13. Шаг 3.4. Установка средства создания защищенного TLS-соединения «Континент TLS клиент».

5. Оставьте путь установки по
умолчанию. Нажмите кнопку
«Далее». На экране появится
диалог «Запуск конфигуратора».
Рисунок. Окно выбора пути установки ПО «Континент TLS
Клиент».

14. Шаг 3.5. Установка средства создания защищенного TLS-соединения «Континент TLS клиент».

6. Установите отметку в поле
«Запустить конфигуратор после
завершения установки».
7. Нажмите кнопку «Далее». На
экране появится окно с
сообщением о готовности к
установке.
Рисунок. Окно запуска конфигуратора ПО «Континент TLS
Клиент».

15. Шаг 3.6. Установка средства создания защищенного TLS-соединения «Континент TLS клиент».

8. Нажмите кнопку «Установить».
Начнется установка компонента.
Рисунок. Окно готовности к установке ПО «Континент TLS
Клиент».

16. Шаг 3.7. Установка средства создания защищенного TLS-соединения «Континент TLS клиент».

9. На экране отобразится диалог
настройки ПО «Континент TLS
Клиент».
10. В разделе «Настройки Континент
TLS Клиента» значение «Порт»
оставить по умолчанию, равное
8080.
11. В разделе «Настройки
защищаемого сервера» в поле
«Адрес» задать имя сервера TLS:
lk.budget.gov.ru.
12. В разделе «Настройки
защищаемого сервера» в поле
«Сертификат» указать файл
сертификата сервера TLS,
скопированный в локальную
директорию на шаге 2.
13. Если в АРМ пользователя не
используется внешний проксисервер, нажать кнопку «ОК».
14. В противном случае, указать
адрес и порт используемого
внешнего прокси-сервера
организации.
Рисунок. Настройка ПО «Континент TLS Клиент».

17. Шаг 3.9. Установка средства создания защищенного TLS-соединения «Континент TLS клиент».

11. Нажать кнопку «Готово».
12. На экране отобразится диалог о

пользователя.
13. Нажать кнопку «Нет».
Рисунок. Диалог завершения установки ПО
«Континент TLS Клиент».

18. Шаг 4.1. Установка средства электронной подписи «Jinn-Client».

1. В меню единого установщика ПО
«Jinn-Client» активировать ссылку
«Jinn-Client». На экране отобразится
диалог приветствия установщика ПО
«Jinn-Client».
Рисунок. Меню единого установщика ПО «Jinn-Client»

19. Шаг 4.2. Установка средства электронной подписи «Jinn-Client».

2. Для продолжения установки
нажмите кнопку «Далее».
3. В появившемся диалоге
лицензионного соглашения отметить
пункт «Я принимаю условия
лицензионного соглашения» и
нажать кнопку «Далее».
4. На экране отобразится диалог
ввода лицензионного ключа.
5. Введите лицензионный ключ и
нажмите кнопку «Далее».
Рисунок. Окно приветствия установщика Jinn-Client

20. Шаг 4.3. Установка средства электронной подписи «Jinn-Client».

6. Оставьте путь установки по
умолчанию либо измените на
требуемый. Нажмите кнопку
«Далее».
Рисунок. Окно выбора пути установки Jinn-Client

21. Шаг 4.4. Установка средства электронной подписи «Jinn-Client».

7. В диалоге настройки параметров
Jinn-Client ничего не изменяя
нажмите кнопку «Далее».
Рисунок. Окно настройки параметров Jinn-Client

22. Шаг 4.5. Установка средства электронной подписи «Jinn-Client».

8. Нажмите кнопку «Установить». По
завершению установки на экран
будет выведен диалог об успешном
завершении.
9. Нажмите кнопку «Готово».
10. На экране отобразится диалог о
необходимости перезагрузки АРМ
пользователя. Нажать кнопку «Нет».
Рисунок. Сообщение о готовности к установке JinnClient

23. Шаг 5.1. Установка модуля для работы с электронной подписью «Cubesign».

1. В составе дистрибутива ПО «JinnClient» осуществить запуск
исполняемого файла «Cubesign».
2. На экране отобразится диалог
приветствия установщика модуля.
Нажать кнопку «Далее».
3. На экране отобразится окно
лицензионного соглашения.
4. Принять условия лицензионного
соглашения поставив галочку в
соответствующем поле и нажмите
«Далее».
5. На экране отобразится диалог
расположения файлов установки
модуля. Установить компонент
средства подписи в папку
предложенную по умолчанию и
нажмите «Далее».
7. Подтвердить начало установки,
нажав кнопку «Установить».
8. Дождитесь окончания процесса
установки, нажмите «Готово».
Перезагрузите АРМ.
Рисунок. Диалог приветствия установщика модуля

24. Шаг 5.2. Установка модуля для работы с электронной подписью «Cubesign» (при необходимости).

9. В случае появления диалога о
блокировке активного
содержимого личного кабинета,
в правом верхнем углу нажать
кнопку «Разрешить…».
10. Во всплывающем диалоге
нажать кнопку «Разрешить и
запомнить».
11. В верхней части окна в
предупреждающем сообщении о
незагруженном элементе
управления активировать
предлагаемую ссылку.
12. В диалоге сохранения файла
нажать кнопку «Сохранить
файл».
13. Выполнить запуск
сохраненного файла
«cubesign.msi».
14. Выполнить перезапуск вебобозревателя
Рисунок. Действия для установки «Cubesign» в webобозревателях

25. Шаг 6.1. Установка личного сертификата пользователя в хранилище «Личное» (при необходимости).

1. Через контекстное меню файла
сертификата пользователя выбрать
пункт меню «Установить
сертификат».
2. На экране отобразится мастер
импорта сертификатов.
3. Нажать кнопку «Далее>».
Рисунок. Мастер импорта сертификатов.

26. Шаг 6.2. Установка личного сертификата пользователя в хранилище «Личное» (при необходимости).

4. В окне «Хранилище сертификата»
выбрать размещение сертификата
вручную, указав поле «Поместить
сертификаты в следующее
хранилище».
5. Нажать кнопку «Обзор…».
Рисунок. Выбор хранилища сертификата.

27. Шаг 6.3. Установка личного сертификата пользователя в хранилище «Личное» (при необходимости).

6. В окне выбора хранилища
сертификатов выбрать контейнер
«Личное».
7. Нажать кнопку «ОК».
Рисунок. Выбор хранилища сертификата. Личное.

28. Шаг 6.4. Установка личного сертификата пользователя в хранилище «Личное» (при необходимости).

8. Нажать кнопку «Далее>».
Рисунок. Выбор хранилища сертификата. Установка.

29. Шаг 6.5. Установка личного сертификата пользователя в хранилище «Личное» (при необходимости).

9. Нажать кнопку «Готово».
10. В случае успешного импорта
сертификата отобразится диалог
«Импорт успешно выполнен».
11. Нажать кнопку «ОК».
Рисунок. Завершение установки.

30. Шаг 7.1. Произвести вход в личный кабинет системы «Электронный бюджет».

1. Вставить ключевой
носитель в USB разъем.
2. В веб-обозревателе
перейти по адресу:
http://lk.budget.gov.ru/uduwebcenter
3. На экране отобразится
диалог выбора сертификата.
4. Выбрать хранилище
сертификата (Сертификаты
Windows) и в нем сертификат,
который необходимо
использовать для входа в
личный кабинет.
5. Указать пароль доступа к
ключевому носителю и нажать
кнопку «ОК».
6. В случае успешного входа,
на экране отобразится
главная страница личного
кабинета пользователя
системы «Электронный
бюджет».
Рисунок. Выбор сертификата пользователя

Не так давно, ко мне стали обращаться бюджетные организации, а именно администрации сельских советов с просьбой помочь им настроить систему Электронный бюджет. Это очередной проект нашего, дай_им_всем_здоровья, правительства, в составе услуг проекта Электронного правительства РФ. Бабушки и тетеньки в деревнях и сельских советах обладая старенькими компами, и очень медленным интернетом.

Они обязаны наравне со всеми, уметь устанавливать сие по инструкции и пользоваться. Иначе сроки. Кто-то ждет исполнения, вот работники сельских администраций и тянуться, к тем, кто может им в этом помочь. Штатного программиста, естественно у них нет. Ну да ладно все это лирика. Перейдем к делу. У людей на руках диск, видимо с дистрибутивами, и желание, чтобы у них заработал этот некий Электронный бюджет.

На диске в принципе все аккуратно разложено и не составило проблемы все это дело установить по инструкции. Инструкция кстати есть еще на самом сайте Росказны . Никаких проблем особых не составило следуя инструкции устанавливать набор программ, сертификатов и т.д. В итоге после последней перезагрузки и прописывании прокси в браузер (был выбран мозила). Попытка зайти на сайт http://lk.budget.gov.ru/ не увенчалась успехом. После выбора сертификата пользователя сайт стал ругаться: Не найден корневой сертификат. Хотя я лично его устанавливал, добавляя по инструкции в доверенные корневые сертификаты. Немного посидев и полистав инструкцию еще раз, обнаружил вот такой интересный момент, с которым я думаю могут столкнуться и другие люди.

А у меня упорно отображается в виде:

Как видим хранилища Локальный компьютер тут нет. Вот тут то и порылась собака. Ну ладно, видимо им там виднее, а мы пойдем в обход, добавив куда нужно. Для этого нажимаем Пуск и в строке Найти программы и службы набираем: certmgr.msc .

Открывается консоль управления Сертификатов системы. Идем в Доверенные корневые центры сертификации -> Локальный компьютер -> Правой кнопкой мышки по Сертификаты -> Все задачи -> Импорт .

Откроется Мастер импорта сертификатов. Жмем Далее -> Обзор -> и указываем путь к файлу корневого сертификата. Скачать его кстати, если вы вдруг не скачали по инструкции можно с сайта Росказны , выбрав квалифицированный.

Если же вы открыли certmgr.msc а у вас и там нет под ветки Локальный компьютер . Не расстраиваемся остался еще способ, нажимаем Пуск и в строке Найти программы и службы набираем: mmc. Если вы пользователь win 7 и выше, советую запустить mmc от имени администратора. Как это сделать я писал . В открывшейся консоли идем в меню Файл -> Добавить удалить оснастку . В списке доступные оснастки ищем Сертификаты . Последовательно добавляем оснастку для текущего пользователя и локального компьютера.



И вуаля, заходя на http://lk.budget.gov.ru/ удостоверяемся, что все работает. Ошибка с корневым сертификатом по крайней мере должна исчезнуть. Но вот то, что все заработает… я не могу обещать. Вообще советую заходить каждый раз через http://budget.gov.ru/ Потом Вход в верхнем правом углу, и на большую кнопку Вход в личный кабинет системы «Электронный бюджет». Ну и не пугаться на ошибки, и т.д. система в данный момент в тестовом режиме работает, и заходит в нее не с первого раза. Тыкаем мучаемся 🙂

Со смарта сейчас зашел. UC браузер.


Там просто еще спрашивает при заходе сертификат, я указываю тот, что мне дали в администрации.
А он ругается - типа старый или нерабочий сертификат, но по идее другово нет.

Погоди - ты заходишь с телефона в личный кабинет без всяких доп программ?
Нафиг тогда все это настраивать?\
Просто там же есть TLS клиент, и вроде как только после того как он поднимет сессию, можно подключиться.





В последних версиях хрома запретили SSL3, насколько я помню. В нем дырку нашли серьезную.
Этот запрет заставляет браузер использовать TLS, а на сайте, куда вы пытаетесь зайти, или вообще TLS не поддерживается, или его старая версия, на которую хром тоже будет ругаться. Временное решение
1. Набриать "Chrome://flags" в адресной строке
2. Найти опцию "Minimum SSL/TLS" version support"
3. Поставить чекрыжку на " SSLv3" опцию.

Этот костыль заставит хром не ругаться на SSL3 и он должен начать работать с вашим сайтом. Следует только помнить, что все нормальные пацаны SSL3 отключают от греха подальше ввиду его недавно найденной дырявости.

Вообще, с этими последними "отменами" SSL протоколов и ранней версии TLS чувствую нахлебаемся мы еще.
У нас дык вообще страсти по FIPS. Перевели тестовые сервера в режим FIPS compliant only, и _такое_ началось..я даже не знаю как это описать:) Уже вторую неделю выковыриваю всякие гадости из совершенно казалось бы несвязанных мест.

У меня сегодня получилось в ЛК попасть. Пришлось скачать Firefox последнюю версию (до этого пробовал через IE, не получалось), у него в настройках прописать по инструкции прокси сервер 127.0.0.1 порт 8080 и поставить галку "Использовать для всех сервисов". После этого вставить Токен с ЭП в комп, зайти на сайт budget.gov.ru, справа вверху "Вход", потом "Вход в личный кабинет системы Электронный бюджет". Появляется системное окно Мозилы с просьбой указать сертификат, выбираю тот который выдан федеральным казначейством, тут же указывается пароль на контейнер сертификата. Ждём ОК и попадаем в личный кабинет.

из требований к арм:
2. Для входа в личный кабинет пользователя системы «Электронный
бюджет» должна использоваться одна из следующих версий веб-
обозревателя:
 Internet Explorer версии 10.0 или выше;
 Mozilla Firefox версии 32.0 или выше;
 Google Chrome версии 38.0 или выше;
 Opera версии 25.0 или выше.

Никто не сталкивался с настройкой?


Непонятно с каких браузеров заходить, с Хрома ругается что неподдерживаемый протокол безопасности, с Фаерфокса просто не грузит, с Оперы новой зависает загрузка.


Выше ответ уже дали.

И зачем настройка прокси через loopback, если ты все равно заходишь на сайт lk.budget.gov.ru ?


Просто адрес lk.budget.gov.ru

Сталкивались. Ознакомтесь с документом Руководство по настройке АРМ пользователя.doc (должны были выдать в УФК, или скачайте )

Выше ответ уже дали.

Затем что устанавливается безопастное VPN соедниние через Континент TLS клиент. Вы, похоже, инструкцию вообще не читали.

И самое главное: личный кабинет находится по адресу http://lk.budget.gov.ru/udu-webcenter , просто адрес lk.budget.gov.ru не работает! Тупые разрабы не сделали редирект.

я читал эту инструкцию, все установил как есть, ввожу прокси 127.0.0.1 ,интернет исчезает,убираю,появляется

Сталкивались. Ознакомтесь с документом Руководство по настройке АРМ пользователя.doc (должны были выдать в УФК, или скачайте )

Выше ответ уже дали.

Затем что устанавливается безопастное VPN соедниние через Континент TLS клиент. Вы, похоже, инструкцию вообще не читали.

И самое главное: личный кабинет находится по адресу http://lk.budget.gov.ru/udu-webcenter , просто адрес lk.budget.gov.ru не работает! Тупые разрабы не сделали редирект.

если так разбираешься,помоги по удаленному доступу,напиши мне на почту [email protected]

У меня сегодня получилось в ЛК попасть. Пришлось скачать Firefox последнюю версию (до этого пробовал через IE, не получалось), у него в настройках прописать по инструкции прокси сервер 127.0.0.1 порт 8080 и поставить галку "Использовать для всех сервисов". После этого вставить Токен с ЭП в комп, зайти на сайт budget.gov.ru, справа вверху "Вход", потом "Вход в личный кабинет системы Электронный бюджет". Появляется системное окно Мозилы с просьбой указать сертификат, выбираю тот который выдан федеральным казначейством, тут же указывается пароль на контейнер сертификата. Ждём ОК и попадаем в личный кабинет.

все версии хрома скачивал, мозилы скачивал,обновлял,пробовал через яндекс и оперу,одна и та же ошибка

Всем привет, подскажите следующее, сюда lk.budget.gov.ru можно только при помощи токена попасть? Континент TLS клиент ни одной ЭЦП не показывает хотя эти ЭЦП установлены в реестре и на дискете через КриптоПро.


Континент TLS может использовать только eToken , Rutoken или USB флешка. Реестр это не по правилам (IMG:style_emoticons/default/smile.gif) , а дискеты уже мертвы.

Если установлены Jinn-client(как раз таки необходимый для работы с сертификатами) и Континент TLS(отвечает за выделенный канал).
Если подобающим образом настроен Континент TLS:
1. Установлен корневой сертификат (этот) в корневые центры сертификации(в Win7 и выше необходимо убедится что сертификат ставится именно в локальную область, если это возможно. Есть галка снизу для расширения списка, при выборе места установки) Если у вас windows 8 и выше
2. В настройках Континент TLS указан адрес: lk.budget.gov.ru порт:8080 и выбран сертификат указанный выше. Использовать внешний прокси в том случае, если вы действительно его используете. Настройки можно найти: пуск —> все программы —> код безопасности —> Континент TLS —> Настройки
3. Сертификат, который был предоставлен вместе с заявкой регистратору ФК, переустановлен через Crypto Pro с пометкой «поместить в контейнер»

Тогда:
4. Заходим в мозилу. Начиная с 7 версии все работает отлично за исключением некоторых нюансов по большей части зависящих от установленных надстроек типа яндекс баров, java и т.п.
5. Настройки —>Дополнительные —>вкладка Сеть —>Настроить…
6. Выбираем ручная настройка сервиса прокси : в строке HTTP прокси вводим 127.0.0.1 порт: 8080 (Остальное оставляем по умолчанию.Пустые строки)
Можно дополнительно прописать в строке «Не использовать прокси для» К примеру: .roskazna.ru, .gov.ru, mail.ru (для данных доменов и сайта браузер будет работать нормально.Как и должен, а не выдавать ошибку). По хорошему все отлично настраивается через hosts, но если у Вас возникли проблемы при настройке, этого Вам точно не нужно
7. Нажимаем «ОК»
8. Перезапускаем браузер и переходим по адресу: lk.budget.gov.ru/udu-webcenter

В некоторых случаях, при первом запуске или первом подписании, может запросить разрешение на использование Jinn-client’а во всплывающем окне под панелью инструментов. Разрешаем и запоминаем. В этом случае если не появляется окно выбора сертификатов перезапускаем браузер. Та же песня и с IE.

9. Пробуем зайти снова.
10. Выбираем сертификат. На заметку: Jinn-client без отчужденного носителя не работает (в простонародье USB носитель)
11. Работаем

взято с http://sedkazna.ru/forum/elektronnyj-byudzhet/

Ошибка 401 Решение: проверить настройки «Континент TLS». Перезагрузка службы «Континент TLS»
Ошибка 403 Решение: Установить корневой сертификат в локальное хранилище(локальный компьютер) взять можно , дополнительно проверить доступность списка отозванных сертификатов fk01.crl, возможно по каким то причинам блокируется пути.
Глобальный адрес: crl.roskazna.ru/crl/fk01.crl
Локальный адрес(для УФК): crl.fsfk.local/crl/fk01.crl
Еще один вариант решения данной ошибки
Ошибка 404 Решение: все худо с настройками.(смотрим выше)
Ошибка 434 Решение: В первую очередь обратить внимание на правильность вводимого адреса(lk.budget.gov.ru/udu-webcenter), особенно на букву «c», если адрес откуда то скопирован. Проверить настройки «Континент TLS» и браузера. (Все выше). В редких случаях фаирвол блочит(встречал только на ПК с comodo, avast) Сам порт открывать без необходимости не стоит, нужно лишь разрешить нормально работать Континент TLS. Как это не прискорбно. Перезагрузка службы «Континент TLS» иногда помогает.
Ошибка 500 : Ошибка на стороне сервера. Обновляем страницу в браузере
Ошибка 502 : Глобальная проблема связанная с работой сервера
Необходимо обратиться к сис. админу. Решение: перезагрузка службы «Континент TLS» Либо элементарно обновить страницу в браузере.
Необходимо обратиться к регистратору ФК. Решение:
Не установлен сертификат прилагаемый с заявкой(писал выше), либо выбран не верный сертификат. В окне выбора сертификатов справа есть серийные номера по которым легко опознавать необходимый сертификат. Для повторного выбора сертификата,после ошибки, желательна перезагрузка службы «Континент TLS»


управления общественными финансами «Электронный бюджет»

База знаний

по установке и настройке программного обеспечения автоматизированного рабочего места пользователя системы «Электронный бюджет»


аннотация.. 3

1.... Список терминов и сокращений.. 4

2.... Перечень возможных проблем с подключением... 5

3.... Варианты решения.. 6

3.1. Ошибка «403 Доступ запрещен «Не найден актуальный список отозванных сертификатов». 6

3.2. Ошибка «403 Доступ запрещен «Не найден корневой сертификат». 7

3.3. «Ошибка аутентификации: Учётная запись пользователя не найдена в системе. Обратитесь к Регистратору органа Федерального казначейства». 8

3.4. Ошибка «403 Доступ запрещен «Не выбран корректный сертификат клиента. Формат выбранного ключевого контейнера не поддерживается». 8

3.5. Ошибка «503 Сервер назначения недоступен». 8

Лист регистрации изменений.. 10

аннотация

Настоящий документ содержит перечень возможных проблем и способов их устранения при установке и настройке программного обеспечения автоматизированного рабочего места пользователя системы «Электронный бюджет».

2. Список терминов и сокращений

В документе используются следующие термины и сокращения:

АРМ – автоматизированное рабочее место пользователя системы «Электронный бюджет»;

ПО – программное обеспечение;

Система «Электронный бюджет» – государственная интегрированная информационная система управления общественными финансами «Электронный бюджет».

3. Перечень возможных проблем с подключением

Перечень возможных проблем при установке и настройке ПО приведен в таблице (Таблица 1).

Таблица 1. Перечень возможных проблем при установке и настройке ПО.

№ п /п

Описание ошибки

Раздел

Ошибка «403 Доступ запрещен «Не найден актуальный список отозванных сертификатов»

Ошибка «403 Доступ запрещен «Не найден корневой сертификат»

«Ошибка аутентификации: Учётная запись пользователя не найдена в системе. Обратитесь к Регистратору органа Федерального казначейства»

Ошибка «403 Доступ запрещен «Не выбран корректный сертификат клиента. Формат выбранного ключевого контейнера не поддерживается»

Ошибка «503 Сервер назначения недоступен»

В окне выбора сертификата пользователя отсутствует требуемый сертификат

4. Варианты решения

4.1. Ошибка «403 Доступ запрещен «Не найден актуальный список отозванных сертификатов»

4.2. Ошибка «403 Доступ запрещен «Не найден корневой сертификат»


4.3. «Ошибка аутентификации: Учётная запись пользователя не найдена в системе. Обратитесь к Регистратору органа Федерального казначейства»


4.4. Ошибка «403 Доступ запрещен «Не выбран корректный сертификат клиента. Формат выбранного ключевого контейнера не поддерживается»


4.5. Ошибка «503 Сервер назначения недоступен»


4.6. В окне выбора сертификата пользователя отсутствует требуемый сертификат


Лист регистрации изменений

Номер версии документа

Дата изменения (дд. мм. гггг)