Привет. Ошибка 403 в Электронном бюджете не всегда означает, что пользователю не выдали права. На старой точке доступа я получил её из-за проверки сертификатов: рабочему месту не хватало доверенного сертификата, а список отозванных сертификатов не обновлялся.
Как отличить этот случай
Портал не доходит до обычного интерфейса, а рядом с кодом 403 появляется сообщение о корневом сертификате или проверке доверия. Если 403 возникает уже внутри кабинета при открытии конкретного раздела, причина может быть в полномочиях — эта инструкция тогда не подходит.
Что я проверил
- Открыл пользовательский сертификат и вкладку «Путь сертификации».
- Проверил корневой и промежуточный сертификаты в хранилище локального компьютера.
- Посмотрел адрес CRL в свойствах сертификата.
- Проверил доступ к адресу CRL без подмены и блокировки прокси.
Решение
Я установил актуальный официальный комплект сертификатов в правильные хранилища и обеспечил доступ к списку отозванных сертификатов. Затем перезапустил службу Континент TLS и браузер. После обновления CRL проверка цепочки прошла, портал открылся.
Почему перезапуск иногда помогает только временно
Служба заново читает хранилище и кэш проверки сертификатов. Если CRL по-прежнему заблокирован, после истечения кэша ошибка вернётся. Поэтому ограничиваться перезапуском службы я не стал.
Точный текст рядом с 403 обязательно сохраняю: один код используется для разных отказов.
Получилось или остались вопросы?
Поделитесь результатом, дополните инструкцию своим опытом или задайте вопрос. Я читаю комментарии и обновляю статьи по реальным случаям.