Существует "странная" особенность, которая заключается в том, что сервис прямого взаимодействия позволяет работать с ним только при наличии сертификата выданного определенными удостоверяющими центрами. Точно могу сказать что работает с сертификатами выданными УЦ "Технокад" и УЦ "Недвижимость" (поправьте кто знает больше).
При этом ошибка стандартная: "Не удалось создать защищенный канал ...". На одном и том же софте проверяли. Брали сертификат выданный УЦ "Недвижимость", подключались - все нормально. Брали сертификат выданный другим УЦ - ошибка (не удалось создать защищенный канал ...).
Второй сертификат содержит идентичные объектные идентификаторы, что и сертификат выданный УЦ "Недвижимость". УЦ выдавший его входит в список аккредитованных Росреестром (выполнивших требования приказа П/1).
Если по трейсам ошибки копнуть глубже, то установили, что сервис отказывает из за того, что корневой сертификат удостоверяющего центра выдавшего нашу ключевую пару не включен у сервиса (на сервере) в доверенные корневые центры сертификации.
Странно, почему администрация портала не позаботилась о том, чтобы добавить все УЦ в доверенные, которые выполнили требования приказа П/1. Получается какая-то "дискриминация".
В связи с этим вопрос к представителям Росреестра и сообществу (может кто владеет информацией) куда обращаться, чтобы требуемые УЦ были добавлены в доверенные для сервиса прямого взаимодействия?
P.S.: не видел еще ни одного ответа от представителей Росреестра в данной ветке форума, какая-то жизнь кипит только в XML-ах и то по земле.
При этом ошибка стандартная: "Не удалось создать защищенный канал ...". На одном и том же софте проверяли. Брали сертификат выданный УЦ "Недвижимость", подключались - все нормально. Брали сертификат выданный другим УЦ - ошибка (не удалось создать защищенный канал ...).
Второй сертификат содержит идентичные объектные идентификаторы, что и сертификат выданный УЦ "Недвижимость". УЦ выдавший его входит в список аккредитованных Росреестром (выполнивших требования приказа П/1).
Если по трейсам ошибки копнуть глубже, то установили, что сервис отказывает из за того, что корневой сертификат удостоверяющего центра выдавшего нашу ключевую пару не включен у сервиса (на сервере) в доверенные корневые центры сертификации.
Странно, почему администрация портала не позаботилась о том, чтобы добавить все УЦ в доверенные, которые выполнили требования приказа П/1. Получается какая-то "дискриминация".
В связи с этим вопрос к представителям Росреестра и сообществу (может кто владеет информацией) куда обращаться, чтобы требуемые УЦ были добавлены в доверенные для сервиса прямого взаимодействия?
P.S.: не видел еще ни одного ответа от представителей Росреестра в данной ветке форума, какая-то жизнь кипит только в XML-ах и то по земле.