Domicile / Étage / Continent AP : certificat racine introuvable. Que faire? Erreurs typiques "Certificat racine de la description du budget électronique introuvable

Continent AP : certificat racine introuvable. Que faire? Erreurs typiques "Certificat racine de la description du budget électronique introuvable

Erreurs courantes lors de la connexion au SIG

« Budget électronique»

Si vous rencontrez des problèmes de connexion au SIG "Budget électronique", vous devez vérifier les paramètres :

1. l'accès à votre compte personnel s'effectue par le lien http://lc. budget. gouvernement. fr/ udu- centre web;

2. Vérifiez les paramètres de "Continent TLSVPNClient".

Ouvrez le configurateur de paramètres (Démarrer > Tous les programmes > Code de sécurité > Client > Paramétrage du client Continent TLS), "Port" doit être défini sur 8080 , "L'adresse" -lk. La case "Utiliser un serveur proxy externe" ne doit pas être cochée, si l'organisation n'utilise pas de proxy externe, "Require RFC 5746 support" peut être décochée.

Après avoir ajouté le certificat TLS Continent, le champ "Certificat" doit indiquer "<»;

Figure 1. Configuration des services

3. Vérifiez les paramètres de votre navigateur.

En utilisant le navigateur MozillaFireFox comme exemple, lancez le navigateur, ouvrez les paramètres de connexion (Menu principal du navigateur "Outils" > "Paramètres" > onglet "Avancé" > onglet "Réseau" > bouton "Configurer") Sélectionnez "Configuration manuelle du service proxy ", dans le champ "HTTP" proxy" indiquez la valeur 127.0.0.1, "Port" - 8080. Cochez la case "Utiliser ce serveur proxy pour tous les protocoles".

Le champ "Ne pas utiliser de proxy pour" ne doit pas être défini sur 127.0.0.1.

Figure 2. Paramètres de connexion

Erreurs typiques lors de la connexion au SIG

« Budget électronique»

Solutions : 1) Désactivez l'antivirus. Si le problème est résolu, modifiez les paramètres antivirus 2) Vérifiez les paramètres TLS et du navigateur.

2. 403 Accès refusé. Le certificat du serveur diffère de celui spécifié dans les paramètres. La durée des certificats est différente.

Solution : vérifiez le certificat spécifié dans les paramètres TLS par son nom dans la chaîne. Devrait être "<».

3. N'affiche pas de fenêtre de sélection de certificat.

Solution : décochez la case "Require RFC 5746 support" si c'est le cas. Sinon, vérifiez le reste des paramètres.

4. 403 Accès refusé. Certificat racine introuvable.

Solution : Réinstallation du certificat Federal Treasury CA (s'il était déjà installé).

Pour Windows XP :

Démarrer> Exécuter> mmc> console> ajouter ou supprimer un composant logiciel enfichable> ajouter des "certificats" (Fig. 3)> mon compte> Terminé> OK> développer la liste> ouvrir la ligne "Centres racines de confiance" - "certificats"> sur un espace vide de la fenêtre avec les certificats, appuyez sur le bouton droit de la souris et sélectionnez (Fig. 4)> toutes les tâches> importer>

figure 3

Figure 4

Pour Windows 7 :

Démarrer> Exécuter> mmc> fichier> ajouter ou supprimer un composant logiciel enfichable> ajouter le composant logiciel enfichable "certificats" (Fig. 5)> ajouter> mon compte> Terminé> OK> développer le contenu et se tenir sur la ligne "racine de confiance centres" - "certificats" ( Fig. 6)> sur une place vide dans la fenêtre avec les certificats, appuyez sur le bouton droit de la souris et sélectionnez> toutes les tâches> importer> sélectionnez le certificat souhaité et installez.

Figure 5

Adresse globale : crl.roskazna.ru/crl/fk01.crl

Adresse locale (pour UFC) : crl.fsfk.local/crl/fk01.crl

Une autre solution à cette erreur

Erreur 404 Solution : tout est mauvais dans les paramètres. (Voir ci-dessus)

Erreur 434 Solution: Tout d'abord, faites attention à l'exactitude de l'adresse saisie (lk.budget.gov.ru/udu-webcenter), en particulier la lettre «c» si l'adresse est copiée de quelque part. Vérifiez le "TLS Continent" et les paramètres du navigateur. (Tous ci-dessus). Dans de rares cas, le pare-feu bloque (uniquement rencontré sur un PC avec comodo, avast) Le port lui-même ne doit pas être ouvert inutilement, il suffit de permettre au TLS Continent de fonctionner normalement. Quel malheur. Redémarrer le service "TLS Continent" aide parfois.

Erreur 500 : erreur côté serveur. Actualisation de la page dans le navigateur

Erreur 502 : problème global lié au fonctionnement du serveur

Vous devez contacter sys. administrateur. Solution : relancer le service "TLS Continent" Ou simplement rafraichir la page dans le navigateur.

Vous devez contacter le registraire de la FC. Décision:

Le certificat joint à l'application n'est pas installé (écrit ci-dessus), ou le mauvais certificat est sélectionné. Dans la fenêtre de sélection des certificats à droite, il y a des numéros de série par lesquels il est facile d'identifier le certificat requis. Pour re-sélectionner le certificat, après une erreur, il est souhaitable de redémarrer le service "TLS Continent"

- Erreur 401Solution : vérifiez les paramètres "TLS Continent". Redémarrage du service "TLS Continent"
- Erreur 403Solution : Vous pouvez installer le certificat racine dans le stockage local (ordinateur local) , vérifiez également la disponibilité de la liste des certificats révoqués fk01.crl, il est possible que le chemin soit bloqué pour une raison quelconque.
Adresse globale :crl.roskazna.ru/crl/fk01.crl
Adresse locale (pour UFK):crl.fsfk.local/crl/fk01.crl
Une autre solution à cette erreur
- Erreur 404Solution : tout est mauvais dans les paramètres. (Voir ci-dessus)
- Erreur 434Solution: Tout d'abord, faites attention à l'exactitude de l'adresse saisie (lk.budget.gov.ru/udu-webcenter), en particulier la lettre «c», si l'adresse est copiée de quelque part. Vérifiez le "TLS Continent" et les paramètres du navigateur. (Tous ci-dessus). Dans de rares cas, le pare-feu bloque (uniquement rencontré sur un PC avec comodo, avast) Le port lui-même ne doit pas être ouvert inutilement, il suffit de permettre au TLS Continent de fonctionner normalement. Quel malheur. Redémarrer le service "TLS Continent" aide parfois.
- Erreur 500: Erreur côté serveur. Actualisation de la page dans le navigateur
- Erreur 502: Problème global lié au fonctionnement du serveur
- Vous devez contacter sys. administrateur.
- Vous devez contacter le registraire de la FC. Décision:
Le certificat joint à l'application n'est pas installé (écrit ci-dessus), ou le mauvais certificat est sélectionné. Dans la fenêtre de sélection des certificats à droite, il y a des numéros de série par lesquels il est facile d'identifier le certificat requis. Pour re-sélectionner le certificat, après une erreur, il est souhaitable de redémarrer le service "TLS Continent"

Une autre hémorroïde fédérale s'est glissée comme prévu, et comme toujours... L'instruction envoyée par e-mail (avec une demande "incognito") servira de base, complétée par mes paroles et mes notes. Parce que tout fonctionne. Par analogie avec les achats en ⇒ Nuage jeté tout ce dont vous pourriez avoir besoin.

Les paroles et les ajouts sont également importants, lisez-les d'un bout à l'autre.

introduction . Nous avons tout configuré pour fonctionner via Internet Explorer version 11 et l'antivirus KES 10 est installé.Après l'épidémie de ransomware, nous avons dû désactiver le pare-feu et maintenant nous travaillons via le pare-feu Windows. Aucun réglage n'a été effectué dans le "pare-feu", EB-2012 fonctionne sans problème. Mais je montrerai les paramètres pour KES 10 plus tard. Internet Explorer 11 peut être téléchargé depuis ⇒ Yandex.

Alors allons-y...


Objet 1 . Supprimez toutes les versions de Jinn-Client et Continent TLS (si elles ont été installées auparavant). Redémarrez.

Paroles. Si vous n'avez pas besoin d'un logiciel départemental "auto-écrit", je vous recommande d'exécuter également le registre avec l'utilitaire ccleaner. Et nettoyez jusqu'à ce qu'il donne "Aucune erreur". S'il y a VirtualBox - il n'y aura des erreurs que de lui. Redémarrez.

Article #2 . Supprimez le conteneur étendu (s'il a été installé auparavant). Redémarrez.

Paroles. Je n'ai pas compris comment le supprimer, il est resté dans le système - cela n'a pas affecté le résultat final. Dans les cas extrêmes, vous pouvez simplement en mettre un nouveau sur le dessus. Ici, nous aurons peut-être besoin des bibliothèques Microsoft Visual C ++ (que j'ai placées dans un dossier séparé).

Information. Notre trésorerie était silencieuse cette fois, et j'ai recherché tous les logiciels par moi-même et je les ai installés selon les instructions des forums. Au final, Extended Container n'est pas issu de la distribution "officielle", mais de la version 1.0.2.2 (dossier "eXtendedContainer" dans le Cloud).

Article #3 . Installez le navigateur Mozilla Firefox 63.0.1 (32 bits), vous pouvez mettre à niveau l'ancienne version.

Paroles. Élément terminé, mais cela n'a pas fonctionné, mais configuré via Firefox SUFD envola. J'ai des hémorroïdes supplémentaires. Internet Explorer 11- notre tout! Il y a toujours un problème ici. Firefox et Chrome sont constamment mis à jour, mais les exigences de sécurité finales n'ont pas été formées, .. et les extensions plantent et s'éteignent ... Firefox ESR subit également une étape de changements globaux ... Bref, il vaut mieux ne pas y toucher .

Article #4 . Installez la CRL pour GOST-2012 (de l'administrateur aux racines de confiance sur l'ordinateur local). Vous pouvez en télécharger de nouveaux sur crl.roskazna.ru.

Pour information. Différents certificats E-Budget ont des chemins différents : crl.roskazna.ru et crl.roskazna.ru/crl/ . Si tout à coup la liste s'avère être en retard, vous pouvez essayer à partir d'une adresse différente. Tout à coup, ça fuit.

Paroles. Ce n'était pas nécessaire, car nous avons déjà fait toutes ces conneries avec une tentative infructueuse d'installer Continent-AP 3.7.7.651 (l'ordinateur était construit sur du matériel serveur). Je ne sais pas pour le reste, mais nous sommes revenus à Continent-AP 3.6.90.4 et continuons à travailler sans problème (Continents ⇒ ). Nous attendons la version normale de Continent-AP 4.0.

Mais avec GOST-2001 dans le "budget électronique", il y avait des problèmes. Et ce paragraphe sera utile à la fois pour le développement général et pour résoudre le problème ... Comment puis-je savoir où obtenir la CRL (alias "Certificate Revocation List") ?

Cliquez deux fois dans l'explorateur sur le certificat problématique. Allez dans l'onglet "Composition" et sélectionnez la ligne "Points de distribution de la liste de révocation (CRL)". Obtenir des adresses... Nous lançons n'importe quel navigateur Internet et entrons l'URL. Si "vide" à toutes les adresses, eh bien, mort-né... :(

Ce que nous avons téléchargé doit être forcé dans le système. Et donc à chaque fois que la liste n'est plus pertinente... Dans le même Explorateur, double-cliquez sur le fichier téléchargé et sélectionnez "Installer...":

Et la chose la plus intéressante est que les chemins de téléchargement sont enregistrés dans TLS 2.0, mais ce c[puppy's mother]a écrit qu'il n'y a rien à l'adresse spécifiée.

Et pour information: Il s'avère que les certificats et les conteneurs de clés privées sont indépendants les uns des autres en termes de durée de vie. Ceux. le certificat est peut-être à jour, mais le document ne peut plus être signé...

Article #5 . Nous installons le certificat personnel de l'utilisateur via CryptoPro.

Article #6 . Connectez-vous à CryptoPro et cochez les cases "Ne pas vérifier le certificat du serveur pour révocation" et "Ne pas vérifier l'objectif de votre propre certificat" dans l'onglet "Paramètres TLS".

Article #7 . Installez le client Continent TLS 2.0.1440. Redémarrez.

Paroles. Au cours du processus d'installation, une erreur d'accès peut se produire ... Nous avons déjà parcouru cela auparavant. Vous devez déverrouiller la branche de registre (juste pendant le processus d'installation), modifier les droits pour la modifier. Par défaut, le propriétaire de la branche est "système" et le logiciel est installé au nom de l'utilisateur. Puisque sur les ordinateurs de ce niveau, les utilisateurs doivent être en "Administrateurs" (vérifiés par la pratique), alors nous donnons l'accès en conséquence :

Si la question se posait, "Qu'est-ce qui est montré dans l'image ci-dessus?" ... Il vaut mieux ne pas entrer vous-même, mais demandez à une personne qui sait ce qu'est le "registre Windows" et comment l'utiliser.

Article #8 . Nous mettons en place le TLS Continent (voir le manuel sur le site roskazna.ru, section "GIS-Electronic budget").

  • lk2012.budget.gov.ru
  • lk.budget.gov.ru

Paramètres TLS :

Article #9 . Enregistrez TLS Continent.

  • Win+R et tapez %PUBLIC%\\ContinentTLSClient\\
  • Trouver le fichier PublicConfig.json
  • Ouvrir le bloc-notes pour l'édition
  • Dans le paramètre SerialNumber, insérez la valeur " entre guillemets essai-50000"
  • Redémarrez TLS Continent.
Paroles. Vous pouvez le faire plus facilement, il n'y a pas de sédition là-dedans - inscrivez-vous officiellement. Ils ne demanderont pas d'argent.

Article #10 . Nous désinstallons le programme Extended Container via "Programmes et fonctionnalités" dans le Panneau de configuration. Redémarrez.

Paroles. Je n'ai pas terminé cet article. Je n'ai pas compris pourquoi il fallait l'enlever, ça n'interfère pas du tout.

Article #11 . Installez Jinn Client 1.0.3050 (numéro de série requis). Redémarrez.

Paroles. Le Trésor nous a publié la version 1.0.1130.0, cela n'a aucunement affecté les performances. Nous prenons le numéro de série de l'ancienne version de la distribution précédemment publiée.

Article #12 . Installez Extended Container à partir de la distribution avec Jinn Client (nécessite un numéro de série distinct).

Paroles. Je ne sais pas de quel numéro de série tu parles. Il n'existait pas avant. Cela signifie peut-être le numéro émis dans la nouvelle distribution. Contrairement à Jinn, il n'y a aucune restriction sur le nombre d'installations. Le nouveau Extended (version 1.0.2.2) a été installé plus tôt pour tenter de résoudre le problème par lui-même.

Article #13 . Nous allons à C:\Program Files\Secure Code\CSP\ et trouver le fichier csp_uninstal.exe. Nous le lançons et supprimons le fournisseur de chiffrement du code de sécurité. Redémarrez.

Article #14 . Nous allons installer JinnSignExtensionProvider(pour l'interopérabilité avec les navigateurs Chrome et Firefox).

Paroles. J'ai également raté ce point, car nous avons Internet Explorer 11. Je ne l'ai pas essayé sur Chrome, mais Firefox n'a pas fonctionné.

Article #15 . Installez CadesPlugin (alias Plug-in de navigateur CryptoPro EDS).

Paroles. Vous pouvez télécharger ⇒. Téléchargement de la dernière version. Nous enregistrons le site "http://lk2012.budget.gov.ru" dans les paramètres du plugin :


Article #16 . Configuration des navigateurs :
  • Internet Explorer: ajouter aux sites de confiance - http://lk2012.budget.gov.ru et https://lk2012.budget.gov.ru
  • Firefox : ajoutez l'extension JinnSignExtension.xpi et désactivez l'ancien paramètre de proxy dans les paramètres réseau (réglé sur "Pas de proxy")
  • Chrome : ajoutez l'extension JinnSignExtension (faites glisser le dossier avec l'extension vers la fenêtre d'installation de l'extension)
Paroles. Même dans Internet Explorer, vous devez désactiver complètement Proxy :


PLUS LOIN quelque chose qui n'était pas dans les instructions.

Créer des raccourcis sur le bureau pour les deux options (GOST-2001 et GOST-2012) en écrivant les lignes dans les objets :

  • "C:\Program Files\Internet Explorer\iexplore.exe" http://lk.budget.gov.ru/udu-webcenter
  • "C:\Program Files\Internet Explorer\iexplore.exe" http://lk2012.budget.gov.ru/udu-webcenter
Et juste au cas où, dans les propriétés que nous fournissons pour l'exécution au nom de l'administrateur :


Cela est nécessaire pour que le navigateur ne passe pas au protocole HTTPS pendant le fonctionnement.

Configuration de l'antivirus. Le réseau recommande de désactiver complètement l'antivirus. Grande blague, surtout sur un ordinateur de gestion de l'argent. Suggérer des paramètres pour Kaspersky Endpoint Security 10. Sur d'autres antivirus, vous devez créer des règles similaires.

Tout d'abord, désactivez la vérification du trafic :


Ensuite, nous ajoutons les deux versions (x86 et x64) d'Internet Explorer aux exceptions de contrôle du programme :


Bien sûr, ce n'est pas correct, mais c'est le moindre mal possible.

Les clés devront être converties. Téléchargement Convertisseur de clé privée et il y a un fichier dans l'archive Lisezmoi.doc avec notice de montage. Pour la conversion, un lecteur flash supplémentaire n'est pas nécessaire, nous faisons tout sur le même, nous ajoutons simplement des fichiers avec un nouveau format de clé. Le transporteur deviendra universel. Les nouvelles clés et les anciennes sont converties sans problème.

Changement d'utilisateur est devenu beaucoup plus facile. Maintenant, vous n'avez plus besoin de redémarrer le service, changez simplement le certificat dans la ligne "Certificat utilisateur par défaut" dans les paramètres du continent TLS.

Bonne chance dans votre difficile combat contre les portails fédéraux !


Souvent lors de l'utilisation d'un produit logiciel pour travailler avec le Trésor fédéral Point d'accès continental les utilisateurs rencontrent l'erreur " Certificat racine introuvable". Il peut y avoir plusieurs raisons à l'apparition de cette erreur, dans cet article nous énumérerons les principales et découvrirons quoi faire dans de tels cas et comment supprimer l'erreur. Veuillez noter que les informations sont pertinentes au moment de rédaction de l'article, si les méthodes répertoriées ne vous aident pas à résoudre vous-même un problème - vous pouvez toujours contacter le service d'assistance technique du Trésor ou les développeurs du programme Continent AP.

Raisons de l'erreur "Certificat racine introuvable" dans Continent AP

1. Certificats racine non installés centre de certification (CA) du Trésor fédéral. Habituellement, les employés de l'OFC les écrivent sur une clé USB avec le certificat personnel de l'utilisateur. Ici, vous devez vérifier leur présence dans les autorités de certification racine de confiance. Pour ce faire, vous devez entrer le long du chemin: Démarrer - Panneau de configuration - Options Internet- Onglet " Teneur" - Paragraphe " Certificats" - Paragraphe " Autorités de certification racine de confiance", abaissez le curseur vers eux et voyez quels certificats racine sont installés avec la désignation russe. Si tout est fait correctement, vous devriez voir quelque chose comme ceci :

Si vous n'avez pas ces certificats dans la liste, vous devez les télécharger et les installer, la procédure est décrite ci-dessous. Vous pouvez également vérifier les certificats installés dans le système en appuyant sur les touches Win (la touche dans la rangée inférieure du clavier avec l'icône Windows) + R et dans la fenêtre qui apparaît, tapez certmgr.msc, appuyez sur Entrée.

2. Certificats racine CAétaient erronés ou intentionnels supprimé. Encore une fois - téléchargez et installez des certificats.

3. Les certificats racine ont expiré. Une erreur très rare, les CU sont émises pour une longue période - de 5 à 10 ans, mais d'autres versions sont parfois publiées. Le dépannage dans ce cas est le même - téléchargez et installez de nouveaux certificats racine.

4. Problème avec CryptoPro. Souvent, les versions mises à jour du programme Crypto Pro ne fonctionnent pas correctement avec les programmes et les certificats du Trésor. Nous avons déjà écrit à ce sujet, par exemple,. La solution consiste à réinstaller Crypto Pro sur une version plus récente ou, à l'inverse, une version plus ancienne.

5. Droits d'utilisation limités. L'erreur Continent AP "Aucun certificat racine trouvé" s'est produite dans la version 10 de Windows. La solution est de donner à l'utilisateur tous les droits.

6. Fonctionnement incorrect du programme Continent AP. La solution est la suppression et l'installation complètes de la version actuelle du programme Continent AP selon le Guide disponible sur le site officiel.

Lien de téléchargement pour les certificats racine du Trésor

Vous pouvez télécharger les certificats racine valides du centre de certification du Trésor à partir du site officiel sur le lien : roskazna.ru/gis/udostoveryayushhij-centr/kornevye-sertifikaty/
Pour un fonctionnement correct, vous devez télécharger et installer les deux fichiers de certificat proposés :

1. Certificat du centre de certification en chef du ministère des télécommunications et des communications de masse,
2. Certificat du Centre de certification du Trésor fédéral.

Leurs dates de sortie peuvent varier, en règle générale, elles sont émises pour plusieurs années.

Comment installer

Avant d'installer le certificat racine CA, vous devez vous assurer que le programme Crypto-Pro est installé et que sa licence est active. Cliquez avec le bouton droit sur le certificat téléchargé et sélectionnez Installer le certificat dans le menu. Ensuite, sélectionnez l'emplacement de stockage - Utilisateur ou Ordinateur local. Nous vous recommandons de choisir la deuxième option. Cliquez sur le bouton Suivant. Sélectionnez Placer les certificats dans le magasin suivant, cliquez sur Parcourir, cliquez sur Autorités de certification racines de confiance, cliquez sur OK, Suivant et Terminer. Un panneau d'avertissement d'installation apparaît :

Si vous avez tout fait correctement, un message apparaîtra indiquant que l'importation s'est terminée avec succès. La même procédure doit être effectuée avec l'installation du deuxième certificat racine. Vous pouvez télécharger l'archive avec les certificats racine actuels au moment de la rédaction de cet article en

Il n'y a pas si longtemps, les organismes budgétaires, à savoir les administrations des conseils de village, ont commencé à me contacter avec une demande pour les aider à mettre en place le système de budget électronique. Il s'agit d'un autre projet de notre gouvernement, give_them_all_health, dans le cadre des services du projet de gouvernement électronique de la Fédération de Russie. Grands-mères et tantes dans les villages et conseils de village avec de vieux ordinateurs et Internet très lent. Rejoignez notre groupe VK ! En réparation! Atelier intelligent !

Ils sont tenus, sur un pied d'égalité avec tout le monde, de pouvoir l'installer conformément aux instructions et de l'utiliser. Sinon, termes. Quelqu'un attend l'accomplissement, voici les travailleurs des administrations rurales et tend la main à ceux qui peuvent les aider avec cela. Bien sûr, ils n'ont pas de programmeur à plein temps. Bon, d'accord, tout cela est de la poésie. Nous allons passer aux choses sérieuses. Les gens ont un disque entre les mains, apparemment avec des distributions, et souhaitent que ce type de budget électronique fonctionne pour eux.

Sur le disque, en principe, tout est bien agencé et ce n'était pas un problème d'installer le tout selon les instructions. Soit dit en passant, il existe également une instruction sur le site Web de Roskazny lui-même. Il n'y a eu aucun problème particulier en suivant les instructions pour installer un ensemble de programmes, de certificats, etc. En conséquence, après le dernier redémarrage et la prescription d'un proxy au navigateur (le mozilla a été choisi). Tenter d'entrer sur le site http://lk.budget.gov.ru/ n'a pas réussi. Après avoir sélectionné le certificat utilisateur, le site s'est mis à jurer : Le certificat racine n'a pas été trouvé. Bien que je l'ai personnellement installé, en l'ajoutant aux certificats racine de confiance conformément aux instructions. Après m'être assis pendant un moment et avoir regardé à nouveau les instructions, j'ai découvert un moment si intéressant que je pense que d'autres personnes pourraient rencontrer.

Et j'ai obstinément affiché sous la forme:

Comme vous pouvez le voir, le stockage de l'ordinateur local n'est pas ici. C'est là que le chien a fouillé. Eh bien, apparemment, ils savent mieux là-bas, et nous ferons le tour, en ajoutant si nécessaire. Pour ce faire, appuyez sur Démarrer et en ligne Trouver des programmes et des services on tape : certmgr.msc.

La console de gestion des certificats système s'ouvre. Allons à Autorités de certification racine de confiance -> ordinateur local-> Clic droit sur Certificats -> Toutes les tâches -> Importer.

L'assistant d'importation de certificat s'ouvre. Cliquez sur Suivant -> Parcourir -> et spécifiez le chemin d'accès au fichier de certificat racine. Soit dit en passant, si vous ne l'avez soudainement pas téléchargé conformément aux instructions, vous pouvez le télécharger à partir du site Web de Roskazny en sélectionnant celui qui est qualifié.

Si vous avez ouvert certmgr.mscet vous n'avez pas non plus de succursale là-bas ordinateur local. Ne vous fâchez pas, il y a encore un moyen, nous appuyons Démarrer et en ligne Trouver des programmes et des services on tape : mmc. Si vous êtes un utilisateur de win 7 et supérieur, je vous conseille de lancer mmc en tant qu'administrateur. Comment faire cela, j'ai écrit. Dans la console qui s'ouvre, allez dans le menu Dossier -> Ajouter supprimer snap. Dans la liste des composants logiciels enfichables disponibles, recherchez Certificats. Nous ajoutons séquentiellement le composant logiciel enfichable pour l'utilisateur actuel et l'ordinateur local.


Et voila, va http://lk.budget.gov.ru/ s'assurer que tout fonctionne. L'erreur avec le certificat racine devrait au moins disparaître. Mais le fait est que tout fonctionnera… Je ne peux pas promettre. En général, je vous conseille de passer à chaque fois par http://budget.gov.ru/ Puis Entrée dans le coin supérieur droit, et sur le gros bouton Saisie du compte personnel du système Budget électronique. Eh bien, n'ayez pas peur des erreurs, etc. Le système fonctionne actuellement en mode test et il n'y entre pas la première fois. Nous poussons et souffrons 🙂

Rejoignez notre groupe VK !