Перейти к содержимому


Фотография

Сбрасывается соединение при авторизации с помощью сертификата


  • Пожалуйста, авторизуйтесь для ответа.
8 ответов в данной теме

#1 Пользователь ua6lcf (WMID 807797422163 )

  • Группа: Пользователи
  • сообщений 6
  • Регистрация: 15-февраля 14
  • Webmoney BL

Отправлено 15 февраля 2014 - 17:29

Несколько дней назад возникла проблема при авторизации в Keeper Light  с помощью персонального сертификата... При попытке авторизоваться с помощью сертификата выбрасывает на страницу https://light.webmon...x?returnUrl=/v3 , где отображается -

Веб-страница недоступна
Подключение к light.webmoney.ru прервано.

Проверьте интернет-соединение.

.........................................................................

 

В тоже время с помощью логина и пароля нормально захожу в Кипер Лайт! 

 

Проблема с входом по сертификату возникает независимо от браузера! Пробовал IE11, Opera New, Chrome... Везде выбрасывает с ошибкой соединения!

Сертификат установлен во всех браузерах. Не просрочен (обновлял в ноябре прошлого года)... Очистка кэша, отключение антивируса (KIS 2014), откат системы на месяц назад (когда все работало) - ничего не помогает...

 

Буду очень признателен за помощь в решении проблемы!


    • 0
  • Наверх

#2 Пользователь ua6lcf (WMID 807797422163 )

  • Группа: Пользователи
  • сообщений 6
  • Регистрация: 15-февраля 14
  • Webmoney BL

Отправлено 15 февраля 2014 - 18:05

Кстати, только что попробовал авторизоваться на этом форуме через Кипер Лайт с помощью сертификата - получил ту же самую страницу с ошибкой соединения... Но при откате на предыдущую страницу для выбора другого способа авторизации, увидел такое сообщение:

 

4611191.jpg

 

Вобщем, жутко непонятно все это! Пробовал удалить персональный сертификат из браузера и по новой экспортировать его из сохраненной копии! Не помогло!!!

 

По какой причине сертификат мог стать "некорректным"? И что нужно делать в такой ситуации?


Сообщение отредактировал ua6lcf: 15 февраля 2014 - 18:10

    • 0
  • Наверх

#3 Обычный пользователь, не сотрудник AndrewTishkin (WMID 282697973392 )

  • Группа: Модераторы
  • сообщений 16 602
  • Регистрация: 17-ноября 08
  • МестоположениеРоссия/Глазов
  • Webmoney BL

Отправлено 15 февраля 2014 - 18:16

Может Корневой сертификат надо обновить?

экспортировать его из сохраненной копии

А где железобетонная уверенность в целостности этой копии?

 

Если манипуляции с корневым не принесут результата, то получите новый персональный сертификат для Лайта:

Восстановление контроля над WM Keeper Light

Большинству предлагается упрощённая схема, которая занимает пять минут времени (до получения нового файла сертификата)


1zpt4647mzk.png.png Реферально-партнёрские ссылки и откровенная (само)реклама на форуме допускаются только в личной подписи :excl:
    • 0
  • Наверх

#4 Пользователь ua6lcf (WMID 807797422163 )

  • Группа: Пользователи
  • сообщений 6
  • Регистрация: 15-февраля 14
  • Webmoney BL

Отправлено 15 февраля 2014 - 18:44

Может Корневой сертификат надо обновить?

 

экспортировать его из сохраненной копии

А где железобетонная уверенность в целостности этой копии?

 

Если манипуляции с корневым не принесут результата, то получите новый персональный сертификат для Лайта:

Восстановление контроля над WM Keeper Light

Большинству предлагается упрощённая схема, которая занимает пять минут времени (до получения нового файла сертификата)

Вы хотите сказать, что целостность сертификата могла нарушиться сразу и в оригинальном файле, и в двух его копиях (одна в резервном снимке системы, другая на флэшке)... ???

 

Предлагаемая вами процедура "восстановления контроля над Кипер Лайт" - применяется в случае утери или просрочки сертификата!  Корректна ли она в случае повреждения файла сертификата? И будет ли у меня по завершении процедуры тот же самый WMID? Или будет выдан новый? 


    • 0
  • Наверх

#5 Обычный пользователь, не сотрудник AndrewTishkin (WMID 282697973392 )

  • Группа: Модераторы
  • сообщений 16 602
  • Регистрация: 17-ноября 08
  • МестоположениеРоссия/Глазов
  • Webmoney BL

Отправлено 15 февраля 2014 - 18:57

Я хочу сказать, что без понятия, с целого или уже повреждённого файла Вы эти копии понаделали. :) Зуб даёте?

А также то, что из-за кривого корневого сертификата хороший персональный может оказаться и "некорректным". Хотя в данном случае это вряд ли, если проверка идёт на стороне WM, а не на Вашей, а скорее всего именно так... У WM же на серверах всё должно быть хорошо с "корнями".

 

Процедура корректна. Фактически Вы уже потеряли сертификат, если воспользоваться им не можете. Всё равно что слегка спилить бородку у дверного ключа - вроде он у нас в руках и остался, вроде и целый, а замок уже не открыть.

 

Будет тот же самый WMID. Вы же не WMID меняете, а сертификат восстанавливаете. Не замок, а ключ, иначе говоря


1zpt4647mzk.png.png Реферально-партнёрские ссылки и откровенная (само)реклама на форуме допускаются только в личной подписи :excl:
    • 0
  • Наверх

#6 Пользователь ua6lcf (WMID 807797422163 )

  • Группа: Пользователи
  • сообщений 6
  • Регистрация: 15-февраля 14
  • Webmoney BL

Отправлено 15 февраля 2014 - 19:05

Корневой только что переустановил - не помогло!

Копии персонального делал тогда - когда обновлял сертификат, и тогда все работало! После этого успешно авторизовался новым сертификатом еще не один десяток раз в течении двух месяцев! 

Но делать нечего! Нужно попробовать "восстановить контроль" Убедили!  ))


    • 0
  • Наверх

#7 Пользователь ua6lcf (WMID 807797422163 )

  • Группа: Пользователи
  • сообщений 6
  • Регистрация: 15-февраля 14
  • Webmoney BL

Отправлено 16 февраля 2014 - 17:48

Восстановил персональный  сертификат - не помогло!

Собственно, я и почти не верил что поможет... Просто стала интересна сама процедура... )) Ну и русское "авось"... )))

Увы и ах! )

 

Но нет худа-без добра! :) Исключив из поиска возможных "виновников" сервис WM, пришлось еще раз проработать свой сетевой софт! И вот он, тихоня - Adguard! )) Сидит себе тихонько в трее, фильтрует надоедливую рекламу, и оказывается - https траффик ! Причем настройка эта запрятана в "расширенных" и так сразу ее не увидишь... ) Вобщем, снял галочку - и вуаля, все заработало! :D

 

ЗЫ. Написал на форум разработчикам этой программы...  Жду реакции... )

Ну и себе на заметку - пригодится... ;)


    • 1
  • Наверх

#8 Обычный пользователь, не сотрудник AndrewTishkin (WMID 282697973392 )

  • Группа: Модераторы
  • сообщений 16 602
  • Регистрация: 17-ноября 08
  • МестоположениеРоссия/Глазов
  • Webmoney BL

Отправлено 16 февраля 2014 - 23:31

Зато теперь, насколько помню, после восстановления новый перс.сертификат выдаётся двухлетней давности, то есть получилось продление. :)

 

Вот где, оказывается, тараканы были зарыты. Действительно, антивирусные программулины свои сертификаты в систему внедряют, чтобы была возможна проверка защищённых соединений. Касперский, например:

У Adguard, как я понял, тоже свой сертификат есть. Скорее всего он у Вас в систему не внедрился и надо его ручками добавить...

Вот в их блоге инструкции, где его взять:

Поддержка фильтрации https-соединений в portable-браузерах


1zpt4647mzk.png.png Реферально-партнёрские ссылки и откровенная (само)реклама на форуме допускаются только в личной подписи :excl:
    • 0
  • Наверх

#9 Пользователь ua6lcf (WMID 807797422163 )

  • Группа: Пользователи
  • сообщений 6
  • Регистрация: 15-февраля 14
  • Webmoney BL

Отправлено 17 февраля 2014 - 08:20

Посмотрел - в хранилище доверенных корневых сертификатов установлен "Adguard CA" (годен до 2034 г.)

Так что дело видимо в другом... )

Но это тема уже совершенно другого форума!  ;)

Спасибо за участие!  :)


    • 0
  • Наверх