Hitilafu ya itifaki ya Sberbank 0010 ya ndani tls. Hakikisha itifaki za ssl na tls zimewashwa


Mfumo wa Biashara ya Sberbank Online ni rahisi kwa wajasiriamali; hurahisisha kuhamisha fedha, kusimamia akaunti na kuunda maagizo, lakini wakati mwingine makosa hutokea wakati wa kuitumia. Makala hii inahusu matatizo ya kawaida na jinsi ya kuyatatua.

Ingia au nenosiri lisilo sahihi

Ikiwa mfumo unasema kuwa kuingia kwako au nenosiri sio sahihi, inaweza kuwa hivyo. Kwanza, angalia ikiwa umesajiliwa katika mfumo. Ikiwa ndivyo ilivyo, basi ingiza kwa uangalifu jina lako la mtumiaji na nenosiri tena.

Hitilafu 401

Mara nyingi, wakati wa kuingia, watumiaji hupokea kosa 401, na hii pia ni ya kawaida kwa toleo la kawaida la Sberbank Online. Usikimbilie kulalamika kwa kampuni - mara nyingi shida hii iko kwenye kompyuta ya mtumiaji, kwa hivyo mteja atalazimika kulitatua.

Sababu za kutokea kwake zinaweza kuwa tofauti - kushinikiza vifungo visivyohitajika wakati wa kuingia kwenye mfumo, toleo la zamani la Windows na kivinjari, kushindwa kwa programu, kuzuia virusi.

Hitilafu ya kudhibiti

Wakati wa kuunda maagizo tofauti ya malipo, hitilafu ya udhibiti wakati mwingine inaonekana. Ukweli ni kwamba mfumo huangalia nyaraka zote hizo, kila shamba. Ikiwa inapata kutofautiana, kujazwa vibaya katika mashamba ambayo hufanya utaratibu usiwe na maana, inamfahamisha mtumiaji kuhusu hili.

Angalia hati kwa makosa na uhariri maadili ya uga yasiyo sahihi. Ikiwa hata baada ya hati hii haipiti udhibiti, wasiliana na usaidizi wa Sberbank.

Hitilafu ya Ndani ya Seva

Hitilafu ya ndani kwenye seva ya Sberbank inaonekana kutokana na kosa la benki, na kwa hiyo inahitaji mtumiaji kusubiri kidogo - wakati mwingine masaa kadhaa, wakati mwingine siku. Lakini hakikisha kuiripoti kwa usaidizi.

Mfumo wa Biashara wa Sberbank Business Online hutumia kitambulisho cha ziada cha mteja kwa kutumia saini ya digital. Hii inakuwezesha kulinda wajasiriamali ambao wameibiwa tu kuingia na nenosiri lao, lakini sio faili yao ya saini.

Hitilafu ya muunganisho wa TLS na msimbo 0070

Ukipokea hitilafu ya muunganisho wa TLS na msimbo 0070, huenda ukahitaji kusasisha cheti chako au programu dhibiti. Utapata maelezo ya kina kwenye tovuti ya kampuni katika sehemu ya Biashara Ndogo.

Hitilafu ya muunganisho wa TLS na msimbo 0140

Ikiwa tatizo la muunganisho wa TLS linaonekana na msimbo 0140, angalia muda wa uhalali wa sahihi ya dijiti. Huenda imepitwa na wakati na unahitaji sasisho.

Hitilafu ya kawaida ya uthibitishaji wa saini hutokea kwa sababu mbalimbali. Labda hii ni kushindwa kwa mfumo, au kweli una sahihi sahihi, au unahitaji kupakua na kusakinisha Capicom, au mashamba yamejazwa vibaya, wakati mwingine unahitaji kusasisha programu au saini.

Wasiliana na Huduma ya Usaidizi haraka iwezekanavyo ili kuharakisha utatuzi wa suala hilo. Wakati wa kuomba, hakikisha unaonyesha msimbo wa hitilafu katika mfumo wa Sberbank Business Online na vitendo baada ya kuonekana.

Unapotumia bidhaa mpya kutoka Sberbank, unaweza kuboresha na kurahisisha maisha yako mwenyewe kwa kasi zaidi. Pamoja na ujio wa mtandao, maswali mengi yalianza kutokea: mtu anawezaje kufanya kazi kupitia mtandao? Ikiwa watu wanahitaji kuwasilisha karatasi au ripoti, je, ni lazima wawe barabarani mara nyingi? Hapana, haitatokea hivyo. Kwa hiyo wataalamu wa Sberbank walipendekeza kutumia teknolojia mpya zinazokuwezesha kufanya kazi kwenye kompyuta na kufanya mahesabu yote ya malipo na uhamisho wa data mtandaoni.

Wakati wa kutumia mfumo wa mtandao wa Biashara ya Sberbank, matatizo yasiyotarajiwa yanaweza kutokea. Mara nyingi, hii ni uwezekano kwamba watumiaji hawawezi kuunganishwa na ufikiaji wa kibinafsi. Kwa nini haiwezekani kuunganishwa? Swali hili lina jibu rahisi - kusoma vibaya maagizo. Ikiwa mfumo haukufanya kazi kwa watumiaji wote kabisa, basi mtu anaweza kusema kuwa hii ni mfano mbaya au, mbaya zaidi, dosari ya wataalam. Ili kupata maoni sahihi, inafaa kujijulisha na vifaa vingi. Tatizo ni kwamba watu hawaelewi jinsi ya kufunga kwa usahihi mfumo wa Biashara ya Mtandao kutoka Sberbank.

Hitilafu za muunganisho wa TLS mtandaoni

Miundo mingi hufanya kazi nayo, na mauzo yao ya fedha kwa siku moja ni sawa na rubles zaidi ya elfu moja. Ndiyo maana matatizo yanayotokea yanapaswa kutatuliwa mara moja. Lazima uelewe kwamba mfumo wa uendeshaji na maunzi ya kompyuta yako lazima yatimize mahitaji. Ni katika chaguo hili kwamba kila kitu kitafanya kazi kwa asilimia mia moja. Ikiwa matatizo ya uunganisho yanatokea, ujumbe wa makosa ya uunganisho wa TLS na tofauti mbalimbali zinaweza kuonekana: Hitilafu ya uunganisho wa TLS 0140, 0070 (kosa 401 kwa watumiaji wa toleo la kawaida la Sberbank online) na wengine.

Ili kufanya kila kitu kwa usahihi, ni bora kutumia huduma za mtaalamu, kwa sababu unaelewa kidogo kuhusu mfumo. Ndio, hii inaweza kuonekana kuwa ya kushangaza. Lakini watumiaji wengi waliacha mfumo kwa sababu tu hawakuweza kuusakinisha. Lakini makini na mfumo wa uendeshaji, haipaswi kuwa na kosa moja ndani yake, na kisha tu kila kitu kitakuwa kwa utaratibu. Bila shaka, ikiwa daima unataka kuingia SMS na msimbo, basi huna kufunga chochote kwenye kompyuta yako.

Unapoangalia duka la cheti mwenyewe, angalia tarehe ya kumalizika kwa saini ya elektroniki. Ikiwa saini ya kielektroniki imeisha muda, angalia cheti cha msingi cha muunganisho. Ikiwa saini ya kielektroniki imekwisha muda na cheti cha msingi cha muunganisho kimeisha muda, utahitaji kubadilisha tokeni. Hitilafu ya muunganisho wa TLS na msimbo 0070 - uwezekano mkubwa mtumiaji atasasisha programu dhibiti au cheti chake. Ikiwa tatizo la muunganisho wa TLS linaonekana na msimbo 0140, angalia muda wa uhalali wa sahihi ya dijiti. Huenda imepitwa na wakati na unahitaji sasisho.

Maagizo ya kuanzisha ishara.

1. Ingiza tokeni kwenye mlango wa USB wa kompyuta yako.

2. Disk mpya inayoondolewa itaonekana kwenye mfumo wa uendeshaji (Mchoro 1)

3. Endesha tlsapp. exe kutoka kwa diski hii.

4. Dirisha la kivinjari litafunguliwa na fomu ya idhini ya mtumiaji wa ishara (Mchoro 2)

Makini!

Ikiwa disk ya uingizwaji haionekani, fungua upya kompyuta na ufuate hatua

maelekezo tena.

P.S. ikiwa autorun imezimwa kwenye kompyuta ya Mteja kwa sababu za usalama, lazima uendeshe TLSAPP kwa mfuatano. EXE kisha SSLGATE

https://pandia.ru/text/78/055/images/image002_178.jpg" width="623" height="196">

Ikiwa, baada ya ishara kuunganishwa kwenye kompyuta, dirisha la uzinduzi wa programu haionekani (angalia Mchoro 2). Mipangilio ifuatayo inahitaji kuangaliwa:

1. Ikiwa autorun imezimwa kwenye kompyuta yako, lazima uzindua programu ya ishara. Ili kufanya hivyo, unahitaji kwenda "Kompyuta yangu", na kisha uchague "vifaa vilivyo na vyombo vya habari vinavyoweza kuondolewa". Ifuatayo, bonyeza mara mbili na uendesha faili "TLSAPP. EXE".

2. Ikiwa haukuweza kuzindua programu kwa kutumia teknolojia iliyoelezwa hapo juu, unahitaji kuangalia kwamba dereva imewekwa kwa usahihi. Ili kufanya hivyo unahitaji kwenda WindowsXP: "Jopo la Kudhibiti" -> "Mfumo" -> kichupo cha "Kifaa" -> "Kidhibiti cha Kifaa"

3. Ikiwa ishara haijatambuliwa kama kadi ya smart, kama inavyoonyeshwa kwenye takwimu, basi unahitaji kupata ishara katika orodha ya vifaa na usasishe dereva wake. Ili kusasisha dereva, bonyeza-click kwenye kifaa, chagua "Mali", nenda kwenye kichupo cha dereva na ubofye "Mwisho". Wakati wa kusasisha, chagua "Hapana, sio wakati huu," kisha uchague "Sakinisha kutoka eneo maalum" na uonyeshe gari ambalo ishara iko kwenye kompyuta yako.

Maagizo mafupi ya kuomba cheti unapotumia "VPNUfunguo-TLS" (Ishara)

"VPNKey-TLS" (Tokeni) ni kifaa cha USB kilichoundwa kwa ufikiaji salama kupitia mtandao wazi wa data (kwa mfano, Mtandao) kwa rasilimali za Huduma ya Wavuti (Ubenki Mtandaoni).

Inahitajika utaratibu wa mteja baada ya kupokea Ishara.

Kwanza unahitaji kuendesha VPNKey-TLS

Unahitaji kuunganisha kifaa cha "VPNKey-TLS" kwenye mlango wa USB wa kompyuta yako

Ikiwa uanzishaji wa kiotomatiki haufanyiki, lazima uanze kwa mikono.

Ingia: Chagua akaunti na uweke PIN

KUMBUKA: Ikiwa kuna wafanyikazi kadhaa ambao wana haki ya kusaini, basi kila mmoja anahitaji kuingia na kuomba cheti kwa kutumia PIN tofauti.

Muhimu Nenda kwenye ukurasa wa benki

Ingia kwenye mfumo wa SBBOL, ingiza kuingia na nenosiri kutoka kwa "karatasi ya habari". Fuata viungo: Huduma → Kubadilishana habari kwa Crypto→Maombi ya cheti kipya na uunde ombi kwa kubofya zana.

Fomu ya ombi la cheti kipya itafunguliwa. Ndani yake unahitaji kuchagua wasifu wa crypto (bofya kitufe cha "Barua pepe" href="/text/category/yelektronnaya_pochta/" rel="bookmark">barua pepe lazima ijazwe kwa mikono. Baada ya hapo, unahitaji kubofya kwenye kitufe cha "Tengeneza ombi la cheti".

P.S. nafasi katika firmware ya tokeni 391 inapaswa kubadilishwa kutoka kwa wasifu wa crypto kiotomatiki..jpg" width="43" height="35"> Ni muhimu kuchapisha vyeti na kuvitoa kwa benki kwa kwenye karatasi!!!

Ili kuchapisha, unahitaji kubofya kwenye chombo, yaani mshale. Baada ya kubofya, chombo kitatoa hati 2, kila cheti cha saini ya dijiti na ufunguo wa usimbuaji lazima uchapishwe katika nakala 3 na uwasilishwe kwa Benki mahali ambapo makubaliano yalihitimishwa.

Baada ya mamlaka ya uthibitishaji kutoa cheti, ombi litabadilika kwa hali ya "iliyotolewa na benki", ambayo ina maana kwamba mteja anaweza kuingia kwenye mfumo na ataulizwa kukubali cheti cha ishara moja kwa moja.

KUMBUKA: Ikiwa kuna wafanyikazi kadhaa ambao wana haki ya kusaini, basi kila mmoja anahitaji kuingia na kuomba cheti kivyake na chini ya PIN tofauti. Wakati wa kutoa ishara, mteja hupewa bahasha 5 za PIN

Idara ya uhasibu ilibadilisha kutoka SPED hadi Sberbank biashara mtandaoni. Kila kitu kilikuwa kikienda vizuri, lakini mabenki walianza kutaka utendaji wa ziada ambao SBBOL (biashara ya Sberbank mtandaoni) hutoa, hasa EDI (usimamizi wa hati za kielektroniki) au kama inavyoitwa katika ankara ya kielektroniki ya SBBOL.

Lakini haikuwepo.

Unapoingia kwenye kichupo, unapokea hitilafu ya TLS 0210

Wakaanza kuwapiga teke wale. msaada. Walipendekeza kusasisha firmware ya VNPKey.
Hakuna mapema kusema kuliko kufanya. Haikusaidia. Sawa, wanasema, hebu tuangalie mipangilio ya Internet Explorer.
Tunaenda hatua kwa hatua. Tunafikia hatua ya nodi za kuaminika na kisha anasema kwamba tunahitaji kuongeza kwa nodi za kuaminika http://einv.esphere.ru. Na kwa kawaida, kwa swali kama mtumiaji anahitaji kufikia anwani hii, jibu ni ndiyo. Lakini hawakuweza kusema mara moja kwamba ankara za kielektroniki zinahitaji ufikiaji wa rasilimali za watu wengine. Sawa, ninafungua ufikiaji wa wakala kwenye tovuti, lakini haifanyi kazi na ndivyo. Ninahitaji nini tangaza na unazima ufikiaji kupitia proksi, ambayo ninawajibu kuwa haitafanya kazi bila proksi kwa sababu... mtumiaji hana moja kwa moja ufikiaji, na kisha muunganisho ukaingiliwa.

Lakini baada ya kuongeza mbili pamoja na mbili, alichora safu majaribio, Nimefikia uamuzi huu hadi sasa

Suluhisho

Kwa sababu ya maelezo mahususi ya ufunguo wa VPN, ngisi haikuruhusu muunganisho wa ziada. Ilinibidi kufungua ufikiaji wa moja kwa moja (kupitia proksi) kwa kompyuta ambayo mtumiaji hufanya kazi rasilimali zifuatazo.

Itifaki ya SSL TLS

Watumiaji wa mashirika ya bajeti, na sio tu yale ya bajeti, ambayo shughuli zao zinahusiana moja kwa moja na fedha, katika mwingiliano na mashirika ya kifedha, kwa mfano, Wizara ya Fedha, Hazina, nk, hufanya shughuli zao zote kwa kutumia itifaki salama ya SSL. Kimsingi, katika kazi zao hutumia kivinjari cha Internet Explorer. Katika hali nyingine, Firefox ya Mozilla.

Habari za kompyuta, hakiki, masuluhisho ya matatizo ya kompyuta, michezo ya kompyuta, viendeshaji na vifaa na programu nyinginezo za kompyuta." title="programs, drivers, matatizo ya kompyuta, michezo" target="_blank">!}

Hitilafu ya SSL

Tahadhari kuu wakati wa kufanya shughuli hizi, na kazi kwa ujumla, hulipwa kwa mfumo wa usalama: cheti, saini za elektroniki. Toleo la sasa la programu ya CryptoPro hutumiwa kufanya kazi. Kuhusu matatizo na itifaki za SSL na TLS, Kama Hitilafu ya SSL ilionekana, uwezekano mkubwa hakuna msaada kwa itifaki hii.

Hitilafu ya TLS

Hitilafu ya TLS katika hali nyingi inaweza pia kuonyesha ukosefu wa usaidizi wa itifaki. Lakini ... hebu tuone nini kinaweza kufanywa katika kesi hii.

Usaidizi wa itifaki ya SSL na TLS

Kwa hivyo, unapotumia Microsoft Internet Explorer kutembelea tovuti iliyolindwa na SSL, upau wa kichwa huonyeshwa Hakikisha itifaki za ssl na tls zimewashwa. Kwanza kabisa, ni muhimu wezesha usaidizi wa itifaki wa TLS 1.0 katika Internet Explorer.

Habari za kompyuta, hakiki, masuluhisho ya matatizo ya kompyuta, michezo ya kompyuta, viendeshaji na vifaa na programu nyinginezo za kompyuta." title="programs, drivers, matatizo ya kompyuta, michezo" target="_blank">Компьютерная помощь, драйверы, программы, игры!}

Ikiwa unatembelea tovuti inayoendesha Huduma za Taarifa za Internet 4.0 au toleo jipya zaidi, kusanidi Internet Explorer ili kutumia TLS 1.0 husaidia kulinda muunganisho wako. Bila shaka, mradi seva ya mtandao ya mbali unayojaribu kutumia inaauni itifaki hii.

Ili kufanya hivyo kwenye menyu Huduma chagua timu Chaguzi za Mtandao.

Kwenye kichupo Zaidi ya hayo Katika sura Usalama, hakikisha visanduku vya kuteua vifuatavyo vimechaguliwa:

Tumia SSL 2.0
Tumia SSL 3.0
Tumia TLS 1.0

Bofya kitufe Omba , na kisha sawa . Anzisha upya kivinjari chako .

Baada ya kuwezesha TLS 1.0, jaribu kutembelea tovuti tena.

Sera ya Usalama ya Mfumo

Ikiwa bado zinatokea makosa na SSL na TLS Ikiwa bado huwezi kutumia SSL, seva ya wavuti ya mbali labda haiauni TLS 1.0. Katika kesi hii, inahitajika zima sera ya mfumo, ambayo inahitaji kanuni zinazotii FIPS.

Habari za kompyuta, hakiki, masuluhisho ya matatizo ya kompyuta, michezo ya kompyuta, viendeshaji na vifaa na programu nyinginezo za kompyuta." title="programs, drivers, matatizo ya kompyuta, michezo" target="_blank">Компьютерная помощь, драйверы, программы, игры!}

Ili kufanya hivyo, in Paneli za kudhibiti chagua Utawala, na kisha ubofye mara mbili Sera ya Usalama ya Ndani.

Katika Mipangilio ya Usalama ya Ndani, panua Sera za mitaa na kisha bonyeza kitufe Mipangilio ya Usalama.

Kulingana na sera iliyo upande wa kulia wa dirisha, bonyeza mara mbili Mfumo fiche: tumia algoriti zinazotii FIPS kwa usimbaji fiche, hashing na kutia sahihi na kisha bonyeza kitufe Imezimwa .

Makini! Mabadiliko hayo yataanza kutumika baada ya sera ya usalama ya ndani kutumiwa tena. Hiyo ni iwashe Na anzisha upya kivinjari chako .

CryptoPro TLS SSL

Sasisha CryptoPro

Ifuatayo, moja ya chaguzi za kutatua tatizo ni uppdatering CryptoPro, pamoja na kuanzisha rasilimali. Katika kesi hii, hii inafanya kazi na malipo ya elektroniki. Kwa hiyo, tunaenda kwenye Kituo cha Udhibitishaji ili kusanidi kiotomatiki rasilimali. Tunachagua majukwaa ya biashara ya kielektroniki kama rasilimali.

Baada ya kuanza usanidi wa mahali pa kazi kiotomatiki, kilichobaki ni subiri utaratibu ukamilike, basi pakia upya kivinjari. Ikiwa unahitaji kuingia au kuchagua anwani ya rasilimali, chagua unayohitaji. Huenda pia ukahitaji kuanzisha upya kompyuta yako wakati usanidi umekamilika.

Habari za kompyuta, hakiki, masuluhisho ya matatizo ya kompyuta, michezo ya kompyuta, viendeshaji na vifaa na programu nyinginezo za kompyuta." title="programs, drivers, matatizo ya kompyuta, michezo" target="_blank">Компьютерная помощь, драйверы, программы, игры!}

Kuanzisha SSL TLS

Usanidi wa mtandao

Chaguo jingine linaweza kuwa inalemaza NetBIOS kupitia TCP/IP- iko katika mali ya uunganisho.

Usajili wa DLL

Zindua Amri Prompt kama Msimamizi na ingiza amri regsvr32 cpcng. Kwa OS ya 64-bit, lazima utumie regsvr32 sawa ambayo iko kwenye syswow64.