31

Ошибка 403 в Электронном бюджете: корневой сертификат и CRL

Привет. Ошибка 403 в Электронном бюджете не всегда означает, что пользователю не выдали права. На старой точке доступа я получил её из-за проверки сертификатов: рабочему месту не хватало доверенного сертификата, а список отозванных сертификатов не обновлялся.

Как отличить этот случай

Портал не доходит до обычного интерфейса, а рядом с кодом 403 появляется сообщение о корневом сертификате или проверке доверия. Если 403 возникает уже внутри кабинета при открытии конкретного раздела, причина может быть в полномочиях — эта инструкция тогда не подходит.

Что я проверил

  1. Открыл пользовательский сертификат и вкладку «Путь сертификации».
  2. Проверил корневой и промежуточный сертификаты в хранилище локального компьютера.
  3. Посмотрел адрес CRL в свойствах сертификата.
  4. Проверил доступ к адресу CRL без подмены и блокировки прокси.

Решение

Я установил актуальный официальный комплект сертификатов в правильные хранилища и обеспечил доступ к списку отозванных сертификатов. Затем перезапустил службу Континент TLS и браузер. После обновления CRL проверка цепочки прошла, портал открылся.

Почему перезапуск иногда помогает только временно

Служба заново читает хранилище и кэш проверки сертификатов. Если CRL по-прежнему заблокирован, после истечения кэша ошибка вернётся. Поэтому ограничиваться перезапуском службы я не стал.

Точный текст рядом с 403 обязательно сохраняю: один код используется для разных отказов.

Получилось или остались вопросы?

Поделитесь результатом, дополните инструкцию своим опытом или задайте вопрос. Я читаю комментарии и обновляю статьи по реальным случаям.

Напишите комментарий

Опишите проблему и укажите, какое решение вы уже проверили. Адрес электронной почты на сайте не публикуется.