В начале октября многие пользователи Windows 7 начали сталкиваться с проблемой, которая заключается в том, что некоторые сайты не открываются по соображениям безопасности. Ошибка касается не всех браузеров, но проявляется в большинстве.
Я расскажу, с чем это связано, а также продемонстрирую 4 способа исправить данную ошибку.
Проблема
При попытке перейти на сайт появляется сообщение «Остановлен переход на недоверенный сайт» или «Предотвращен переход на опасный сайт».
Причина
Программы «Лаборатории Касперского» могут блокировать доступ к сайту в интернете: сайт может отображаться некорректно или не загружаться вообще. Блокировка может произойти по нескольким причинам:
- На сайте могут находиться фишинговые страницы, вредоносный код или иные угрозы.
- При открытии страницы может загружаться содержимое с внешнего сайта, репутация которого относится к категориям опасных в Kaspersky Security Network.
- На сайте может находиться содержимое, которое попадает в категорию Для взрослых (Adult content). При включенном Родительском контроле доступ к такому сайту в интернете будет заблокирован.
- Другие причины, не связанные с угрозами.
- Проблемы с сертификатами сайтов: владелец сайта вовремя не обновил сертификат, сайт поддельный или сертификат сайта основан на корневом сертификате Windows с истекшим сроком действия.
Например, 30 сентября 2021 года истек срок действия корневого сертификата DST Root CA X3. Чтобы посмотреть, на каком корневом сертификате Windows основан сертификат сайта, в сообщении нажмите Посмотреть сертификат и перейдите на вкладку Путь сертификации.
Если вы являетесь владелецем сайта, доступ к которому заблокирован программой «Лаборатории Касперского», смотрите инструкцию в статье.
Решение
Если в сообщении о блокировке доступа к сайту указано, что сайт заражен, мы не рекомендуем выполнять приведенные ниже инструкции и переходить на сайт.
- Если проблема связана с истечением срока действия корневого сертификата, обновите его. Инструкция в статье.
- Если вы используете Google Chrome и в тексте ошибки присутствует CERT_DATE_INVALID, проверьте системную дату и срок действия сертификата браузера. Если все даты актуальны, свяжитесь с технической поддержкой «Лаборатории Касперского», выбрав тему для своего запроса.
- Если у вас возникла проблема подключения вида Can’t reach this page или Connection has timed out, отключите в программе «Лаборатории Касперского» компоненты Анти-Баннер и Защита приватности и попробуйте открыть сайт еще раз. При любом исходе свяжитесь с технической поддержкой «Лаборатории Касперского», выбрав тему для своего запроса.
- Убедитесь, что в вашем браузере установлено и включено расширение Kaspersky Protection. Инструкция в статье.
- Если у вас установлена и включена программа Kaspersky Secure Connection, попробуйте временно отключить ее.
- Попробуйте отключить выполнение скриптов взаимодействия с веб-страницами: перейдите в Настройка → Настройки сети, снимите флажок Внедрять в трафик скрипт взаимодействия с веб-страницами и нажмите Продолжить. Затем в правом нижнем углу нажмите Сохранить → Да.
- Если вы не можете получить доступ к HTTPS-сайту, попробуйте добавить его в исключения из проверки защищенных соединений. Инструкция в статье.
- Если проблема возникла при попытке зайти на сайт интернет-банка или при оплате заказа в интернет-магазине, попробуйте отключить использование Защищенного браузера для этого сайта. Инструкция в статье.
- Если при работе с сайтом, которому вы доверяете, у вас появилось сообщение о запрете загрузки или вредоносном объекте, сделайте скриншот сообщения и свяжитесь с технической поддержкой «Лаборатории Касперского», выбрав тему для своего запроса.
Что делать, если решение не помогло
- Проверьте ссылку на сайт при помощи OpenTip. Если ссылка прошла проверку и не относится к опасным, добавьте ее в список доверенных веб-адресов. Инструкция ниже.
- Попробуйте найти ответ в Сообществе.
- Если решить проблему не удалось, свяжитесь с технической поддержкой «Лаборатории Касперского», выбрав тему для своего запроса.
admin012 Оставлено | |
Доброго времени суток! С определённого момента не получается использовать ЭП на сайтах Росимущества (https://mp.rosim.ru) и ЕИС (http://zakupki.gov.ru). В чём может быть проблема? Система Windows 7 SP1, x86
| |
Андрей Писарев Оставлено | |
Здравствуйте. На снимке – выделен сертификат действующий до 26.01.2020, | |
two_oceans Оставлено | |
Добрый день. По сертификату Федерального казначейства похоже что не установлен сертификат ФК 2018 года. Проверьте установлены ли вот эти сертификаты https://roskazna.ru/gis/…tr/kornevye-sertifikaty/ Если это первый сертификат по гост-2012 и на компьютере установлен Континент-АП 3.7, то проблемы могут быть еще от континента: нужно удалить ключ в реестре и перезагрузиться. | |
admin012 Оставлено | |
Автор: Андрей Писарев Здравствуйте. На снимке – выделен сертификат действующий до 26.01.2020, Да, чуть напутал – с разных станций копии экрана… | |
admin012 Оставлено | |
Автор: two_oceans По сертификату ФК – в ИС ФК всё работает. Я его проверял – цепочка от корня до нашего сертификата строится без проблем. Указанные Ваши сертификаты установлены в “Доверенные корневые центры сертификации” и в “Доверенные корневые сертификаты КриптоПро CSP” На одном из проблемных АРМ в “Личных” только 2 сертификата: системный (для входа в систему по смарт-карте) и изданный УЦ ФК для работы с внешними ИС. Оба сертификата действительные. | |
two_oceans Оставлено | |
Автор: admin012 Ветви “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx\1.2.643.7.1.1.1.1” в реестре нет. Если континента не используется, то так и должно быть. с двоечкой в значении должен быть путь к cpext.dll (это КриптоПро и ветка должна остаться). Автор: admin012 Вот свежие копии экрана с одного из проблемных АРМ. На последнем снимке не все ФИО замазали. Сертификаты “Федерального казначейства” не должны быть в корневых центрах сертификации, они должны быть в промежуточных центрах сертификации, так как выданы Минкомсвязью и Головным удостоверяющим центром. НА форуме уже говорили об этом баге если промежуточный лежит в корневых – ломается цепочка. Это же касается двух сертификатов контура (в промежуточные) и бюджетного планирования (по идее можно вообще удалить, достаточно сертификата МИНФИНА): в корневых останутся Минкомсвязь, Головной удостоверяющий центр, УЦ Федерального казначейства до 06.2018 (просрочен и можно удалить), МИНФИН, 127.0.0.1; в промежуточных: 2 казначейства, 2 контура. | |
| |
admin012 Оставлено | |
Автор: two_oceans Сертификаты “Федерального казначейства” не должны быть в корневых центрах сертификации, они должны быть в промежуточных центрах сертификации, так как выданы Минкомсвязью и Головным удостоверяющим центром. НА форуме уже говорили об этом баге если промежуточный лежит в корневых – ломается цепочка. Это же касается двух сертификатов контура (в промежуточные) и бюджетного планирования (по идее можно вообще удалить, достаточно сертификата МИНФИНА): в корневых останутся Минкомсвязь, Головной удостоверяющий центр, УЦ Федерального казначейства до 06.2018 (просрочен и можно удалить), МИНФИН, 127.0.0.1; в промежуточных: 2 казначейства, 2 контура. Спасибо, и за совет и за ФИО! Попробую… Отредактировано пользователем 6 сентября 2019 г. 14:39:04(UTC) | |
two_oceans Оставлено | |
Автор: admin012 Помню, что что-то настраивал – нужно было сертификат издателя именно в “промежуточные” устанавливать – вот и напихал “все и во всё”, ещё и САС подгрузил… 🙂 Пожалуйста. Цитата: А вот, что не должно быть одновременно в корневом и промежуточном – не знал, хотя наверное это логично. | |
| |
Причина появления проблем с сайтами в Windows 7
30 сентября истек срок корневого сертификата безопасности Let’s Encrypt в Windows 7, что привело к проблемам с открытием некоторых сайтов у пользователей этой ОС, а также старых версий Android и iOS. Встречается это и на компьютерах под управлением Linux, но для них пока известно только одно решение – установка приложения для подмены времени. То есть нужно поставить дату раньше 30 сентября.
Что касается мобильных операционных систем, то в этом случае ничего кроме обновления не поможет, поэтому пропустим детальное рассмотрение этого случая, а остановимся именно на Windows 7. Предлагаю начать с самых эффективных методов и закончить «Костылями».
Комьюнити теперь в Телеграм
Подпишитесь и будьте в курсе последних IT-новостей
Подписаться
Установка недостающих обновлений Windows 7
Сначала рекомендую проверить, установлены ли на компьютере обновления, связанные с этим самым сертификатом безопасности. Необходимо скачать два разных пакета, в общей сумме занимающих 500 Мб пространства. Займет это не так много времени, а осуществляется следующим образом:
Откройте каталог центра обновления Microsoft или просто введите в поисковике название обновления – KB3020369. Выберите версию для своей разрядности ОС и начните загрузку.
Если взаимодействие происходит с каталогом, появится новое окно, в котором нужно нажать по ссылке.
В некоторых браузерах содержимое отображается некорректно, поэтому предпочтительно открыть Internet Explorer и запустить загрузку оттуда.
Откройте полученный исполняемый файл и дожидайтесь завершения поиска обновлений. Если пакет KB3020369 уже установлен, вы получите соответствующее уведомление.
Точно так же найдите и загрузите KB3125574, установив версию, соответствующую вашей разрядности ОС.
Уточню, что не на всех компьютерах работает скачивание с каталога обновлений Microsoft, поэтому я не оставляю конкретных ссылок. Вы можете ввести название обновления в браузере или на сайте разработчика, чтобы открыть официальную страницу для загрузки пакета. В этом нет ничего сложного, главное – не использовать подозрительные сайты.
По завершении установки достаточно перезагрузить компьютер и проверить работоспособность ранее недоступных сайтов. На этот раз все должно открыться корректно.
Ручная установка корневого сертификата
Иногда проблема с открытием сайтов возникает и на компьютерах, где уже установлены упомянутые обновления. В таком случае понадобится вручную установить корневой сертификат. Если ранее вы не сталкивались с подобным действием, процесс может показаться сложным, но вам достаточно ознакомиться со следующей инструкцией, чтобы быстро справиться с поставленной задачей.
Выберите формат DER и нажмите по ссылке для начала загрузки.
Ожидайте окончания скачивания сертификата и переходите к следующему шагу. Не забудьте, в какую именно папку вы его загрузили.
Откройте утилиту «Выполнить», используя сочетание клавиш Win + R, введите там mmc и нажмите Enter для перехода к оснастке.
В новом окне вызовите меню «Файл» и щелкните по строке «Добавить или удалить оснастку».
Выделите строку «Сертификаты» и нажмите «Добавить» для ее переноса на панель справа.
В появившемся меню оставьте значение по умолчанию и кликните по «Готово».
Выйдите из предыдущего окна, чтобы снова оказаться в корне консоли. Разверните «Сертификаты» и выберите папку «Доверенные корневые центры сертификации».
На панели справа щелкните ПКМ по папке «Сертификаты», наведите курсор на «Все задачи» и выберите пункт «Импорт».
Отобразится окно Мастера импорта, в котором сразу переходите к следующему шагу.
Напротив поля «Имя файла» нажмите «Обзор».
Отыщите тот самый файл Let’s encrypt, выбрав фильтр «Все файлы». Дважды щелкните по нему левой кнопкой мыши.
Отметьте маркером пункт «Поместить все сертификаты в следующее хранилище» и нажмите «Обзор».
Активируйте отображение физических хранилищ, разверните папку с доверенными центрами сертификации и укажите каталог «Локальный компьютер», если хотите установить сертификат для всех пользователей. Для текущей учетной записи выберите «Реестр».
Остается только нажать «Готово», завершив процесс импорта.
Вы будете уведомлены о его успешном завершении. Перезагрузите компьютер и откройте ранее недоступные сайты.
Переход на Mozilla Firefox
Пользователи заметили, что проблема с истечением срока корневых сертификатов безопасности не относится к браузеру Mozilla Firefox, и все сайты открываются корректно. Если вы не хотите устанавливать файлы самостоятельно или два описанных выше метода не принесли должного результата, скачайте этот веб-обозреватель, перенесите свои настройки и используйте его на постоянной основе или только в некоторых случаях.
Установка фейкового времени
В начале этой статьи я уже говорил о том, что подмена времени работает в Linux. В Windows 7 вы можете провернуть ту же операцию, переведя дату на 29 сентября или еще раньше. Используйте встроенные настройки или скачайте специальный софт, чтобы осуществить задуманное. Расписывать детально этот метод я не буду, поскольку он является своего рода «костылем» и подходит далеко не всем юзерам.
Хотя бы один из перечисленных методов должен помочь вам исправить ситуацию с открытием сайтов. В идеале – как можно быстрее обновиться на более новую версию Windows, поскольку со временем похожих проблем будет больше. Если же у вас нет такой возможности, остается лишь решать проблемы по мере их появления.
Ошибка 403
У вас не настроена, либо некорректно настроена цепочка сертификатов. Обратите внимание, если с данного компьютера (учетной записи) вы отправляете отчеты с помощью ЭЦП (сертификата) в другие надзорные органы, то настройки сертификатов могут конфликтовать между собой.
Рекомендации
- Настроить другой компьютер для отправки ТОЛЬКО в РФМ.
- На данном компьютере сделать отдельную учетную запись (пользователя) и настроить для отправки ТОЛЬКО в РФМ. Как настроить новую учетную запись – https://support.microsoft.com/ru-ru/help/13951/windows-create-user-account
Предварительно рекомендуем проверить компьютер по инструкции “Настройка рабочего места” – http://fedsfm.ru/content/files/portal/Portal_Instructions.zip
Проверка сертификатов
- Пожалуйста, особенное внимание уделите настройке сертификатов – в пунктах 3.5 – 3.8 инструкции выше. Сертификаты должны быть установлены в следующих папках: Головной удостоверяющий центр – в Доверенных корневых центрах сертификации. УЦ 1 ИС ГУЦ (УЦ 2 ИС ГУЦ) и сертификат Вашего УЦ – в Промежуточных центрах сертификации. Ваш личный сертификат – в Личных. Проверьте ВО ВСЕХ ПАПКАХ наличие самоподписанных сертификатов Вашего УЦ. Самоподписанный – это сертификат Вашего Удостоверяющего центра, у которого в поле “кому выдан” и “кем выдан” совпадает. Такие сертификаты необходимо удалить.
- Перейдите на вкладку Доверенные корневые центры и убедитесь, что в списке присутствует сертификат с названием “Головной удостоверяющий центр” (если отсутствует, установите его в соответствии с инструкцией, п. 3.6) и отсутствуют корневые сертификаты Вашего удостоверяющего центра + сертификаты УЦ 1 ИС ГУЦ и УЦ 2 ИС ГУЦ (такие сертификаты необходимо удалить).
- Перейдите на вкладку Промежуточные центры сертификации и убедитесь, что в списке присутствуют кросс-сертификаты УЦ 1 ИС ГУЦ (4 штуки), УЦ 2 ИС ГУЦ (2 штуки). Если отсутствуют, то установите по п 3.7 инструкции.
- Перейдите на вкладку Промежуточные центры сертификации и убедитесь, что в списке присутствуют сертификаты Вашего Удостоверяющего центра. Если отсутствуют, то установите по п 3.8 инструкции.
Если цепочка после всех действий не выстраивается, то ВО ВСЕХ ПАПКАХ удалите сертификат Вашего удостоверяющего центра и повторно установите его в соответствии с инструкцией п. 3.8 (строго в хранилище “Промежуточные центры сертификации”).
Ошибка «Невозможно отобразить страницу»
Для того чтобы устранить проблему, Вам необходимо:
- Отключите антивирус или добавьте ссылку сайта https://portal.fedsfm.ru:8081 в исключения антивируса.
- Запустите скрипт для настройки компьютера по ссылке – https://yadi.sk/d/Utft6j-TrVX9q
- Проверьте рабочее место согласно инструкции по настройке рабочего места – http://fedsfm.ru/content/files/portal/Portal_Instructions.zip
- Откройте Пуск- Все программы- КриптоПро- Сертификаты. Открывается окно «Сертификаты». Слева нажать на «Сертификаты – текущий пользователь»- «Личное»- «Реестр»-«Сертификаты». Нажать дважды на свой сертификат. Перейдите во вкладку «Путь сертификации». Появится цепочка сертификатов, она должна состоять из 4 сертификатов.
- Если есть иные программы, которые работают с сертификатами (например VipNet), удалите их.
- “Удалите сертификат “Головной удостоверяющий центр” и установите сертификаты “Минкомсвязь России” в доверенные корневые центры из: http://e-trust.gosuslugi.ru/MainCA “
- В случае, если доступ в Интернет осуществляется через корпоративную сеть и используется прокси-сервер (межсетевой экран, файервол, брандмауэр) необходимо открыть доступ по порту 8081 (а также порты 80, 443, 8443) по TCP/IP к IP адресам: 195.16.102.197 Web-сайта www.fedsfm.ru; 195.16.102.200 Портала Росфинмониторинга для обмена информацией в электронном виде через Личный кабинет организаций.
- Обновите версию КриптоПро до последней (версия 4.0.9963 или выше).
- Используйте другие версии браузера: «Яндекс.Браузер» или «Спутник».
«Ваше соединение не защищено» (Ошибка SSL)
В целях безопасности некоторые функции Личного кабинета доступны пользователям при предъявлении сертификата электронной подписи по адресу https://portal.fedsfm.ru:8081/. В этом случае, используемый Вами браузер должен поддерживать https соединение в соответствии с ГОСТ Р 34.10-2012.
Это может быть Спутник Браузер «С поддержкой отечественной криптографии» или Яндекс Браузер, настроенный в соответствии с рекомендациями производителя. Отправка отчетности с помощью других браузеров (Google Chrome, Mozilla Firefox. Opera, Еdge и т.д.) невозможна.
При этом заполнять и сохранять отчетность на свой компьютер Вы можете с помощью любого из перечисленных браузеров последней версии: Google Chrome, Mozilla Firefox. Яндекс Браузер или Спутник Браузер, используя вход по логину и паролю в личный кабинет.
Восстановления логина\пароля
Восстановления логина\пароля в личном кабинете – производится следующими способами:
- Через форму «забыли пароль» при входе в «Личный кабинет».
- При невозможности воспользоваться сервисом «забыли пароль» (нет доступа к электронной почте) процедура восстановления пароля осуществляется следующим образом:
Пришлите, пожалуйста, скан официального письма, в котором нужно указать, что вы забыли\потеряли пароль, Ваш ИНН и адрес новой электронной почты в техническую поддержку через форму заявки (https://portal.fedsfm.ru/account/support-post).
Обязательно необходимо иметь на письме печать организации и подпись генерального директора. После этого почта будет изменена на корректную.
Параллельно Вы обязаны отправить это письмо на бумаге в адрес Росфинмониторинга по Почте России.
Некорректное (неполное или с ошибочными данными) заполнение профиля в личном кабинете
Для организаций, состоящих на учете в Росфинмониторинге, исправление ошибочных идентифицирующих данных (ИНН, КПП, ОГРН) в заполненном профиле пользователя/организации осуществляется только через карту постановки на учет, путем направления соответствующей заявки через Портал госуслуг или в письменной форме на почтовый адрес Росфинмониторинга (в данном случае, пользователь не имеет возможности внести исправления самостоятельно). Исправление остальных данных может быть выполнено пользователем самостоятельно.
Для организаций, не состоящих на учете в Росфинмониторинге, исправление ошибочных данных в заполненном профиле пользователя/организации выполняется пользователем самостоятельно.
Для изменения наименования организации в правом верхнем углу личного кабинета необходимо отправить заявку в техническую поддержку с указанием названия организации.
Отсутствие в личном кабинете функционала разделов по 110; 3084-У; 483; 4-СПД
Отсутствие данных форм в личном кабинете связано с тем, что не подключен соответствующий модуль, с нужной формой, для Вашего личного кабинета.
Вам необходимо обратиться по телефону для подключения нужной формы в личном кабинете – 8 (495)627-32-99 доб.0
Ошибка «ЭЦП не прошла проверку»
Ошибка связана с недоступностью одного из списков отзыва сертификатов Вашего удостоверяющего центра.
Вы можете сделать следующее:
- Пожалуйста, зайдите на сайт http://e-trust.gosuslugi.ru/CA. Через Фильтр “Название” найдите Ваш Удостоверяющий центр. На странице этого УЦ найдите ПАК с нужным идентификатором ключа. Под каждым ПАКом найдите “Адреса публикации списков аннулированных сертификатов”, соответствующие этому идентификатору ключа и сохраните файл по ссылке.
- Далее щелкните по файлу правой кнопкой мыши – “установить список отзыва (CRL)”. Установите его в Промежуточные центры сертификации.
- Установите данные списки отзыва в “Промежуточные центры сертификации”:
- http://rostelecom.ru/cdp/vguc1.crl,
- http://rostelecom.ru/cdp/vguc2.crl,
- http://reestr-pki.ru/cdp/vguc1_2.crl,
- http://reestr-pki.ru/cdp/vguc2_2.crl,
- http://reestr-pki.ru/cdp/vguc1_3.crl,
- http://reestr-pki.ru/cdp/vguc1_4.crl.
- Установите данный список отзыва в “Доверенные корневые центры”: http://rostelecom.ru/cdp/guc.crl
- Перезагрузите компьютер и попробуйте отправить повторно.
Ошибка «Ошибка ФЛК»
Часто распространенная ошибка ФЛК: «Неправильно указано наименование файла ФЭС. Имя файла не соответствует структуре: “FM01_1_…..0040(1)”. Для решения данной проблемы Вам необходимо: удалить значение в скобках в конце имени файла “FM_01_1_……0040(1)”.
По всем иным вопросам, которые связаны с ошибками ФЛК (ошибки заполнения форм) необходимо обращаться по телефону 8 (495)627-32-99 доб.3