СФЕРА EDI, перестал работать самодельный адаптер

1. roman77 333 08.09.21 17:58 Сейчас в теме
Со вчерашнего дня перестал работать самодельный EDI адаптер для УПП 1.3 из-за того, что перестала работать строка:

WSОпределение = Новый WSОпределения("https://edi-ws.esphere.ru/edi.wsdl");

При вызове веб-сервиса произошла ошибка. При создании описания сервиса произошла ошибка. URL сервиса: https://edi-ws.esphere.ru/edi.wsdl
по причине:
Ошибка работы с Интернет: Удаленный узел не прошел проверку


Однако работает в режиме совместимости начиная с 8.3.8, но у УПП режим совместимости 8.2.13 максимум.
Я так понимаю, поставщик услуги на своей стороне применил какой-то протокол, который не поддерживаются в старых платформах.
Что это может быть?
Найденные решения
18. roman77 333 09.09.21 13:03 Сейчас в теме
(15) да, так и есть. Понял в чем проблема. Новые платформы 1С проверяют сертификаты через интернет, а старые ищут их в файле cacert.pem. Добавил туда корневые сертификаты и заработало.
Остальные ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. user1461477 08.09.21 18:04 Сейчас в теме
может, они логин&pass теперь хотят
вы бы у них поспрашивали
3. roman77 333 08.09.21 18:15 Сейчас в теме
(2) Они говорят, что не меняли ничего. Но веры нет. Логин/пас не хотят, поскольку подключается же начиная с 8.3.8. И по ссылке можно без проблем зайти из браузера.
4. user1461477 08.09.21 18:17 Сейчас в теме
(3) ну, по крайней мере, ваш трабл воспроизводится
Прикрепленные файлы:
5. roman77 333 08.09.21 18:18 Сейчас в теме
(4) конечно воспроизводится. Я на разных базах с разных компов из разных сетей пробовал.
11. DJ_Codebase 08.09.21 22:05 Сейчас в теме
(4) Да ладно!..
Прикрепленные файлы:
19. roman77 333 09.09.21 13:15 Сейчас в теме
(11) вы режим совместимости не поставили 8.2.13 Я же не просто так про него писал.
22. DJ_Codebase 09.09.21 14:25 Сейчас в теме
(19)
8.2.13
Да, действительно, не дочитал). Получается что платформа может свежей, а режим совместимости старый. Причем новый функционал свежих платформ работает независимо от режима совместимости.
6. user1461477 08.09.21 18:20 Сейчас в теме
а не кончился ли у вас какой-нибудь сертификат?
8. roman77 333 08.09.21 21:34 Сейчас в теме
7. shurikvz 08.09.21 19:38 Сейчас в теме
У сферы на днях сертификат ssl менялся. От них была рассылка с новым сертификатом.
Прикрепленные файлы:
espru20220909.zip
9. roman77 333 08.09.21 21:34 Сейчас в теме
(7) спс. это тот, который на нашей стороне надо ставить?
10. shurikvz 08.09.21 21:58 Сейчас в теме
(9) да. Это то, что они во вложении прислали.
12. DJ_Codebase 08.09.21 22:09 Сейчас в теме
(10) интересно, я этот сертификат не устанавливал, но у меня работает. может через цепочку корневых нашелся?
13. shurikvz 08.09.21 22:14 Сейчас в теме
(12) У меня тоже работает без установки. Но я не использую wsdl ссылку.
14. DJ_Codebase 08.09.21 22:17 Сейчас в теме
(13)
Но я не использую wsdl ссылку.

Да там в любом случае при работе ssl соединение то устанавливается. Наталкивает на мысль, что сертификат проверяется через корневые центры. Они же рулят доверенными/отозванными
15. shurikvz 08.09.21 22:39 Сейчас в теме
(14) Я в этом не очень разбираюсь. Возможно тогда @roman77 следует просто обновить сертификаты корневых центров и списки отзыва на клиенте/сервере (в зависимости от тоо где код исполняется).
18. roman77 333 09.09.21 13:03 Сейчас в теме
(15) да, так и есть. Понял в чем проблема. Новые платформы 1С проверяют сертификаты через интернет, а старые ищут их в файле cacert.pem. Добавил туда корневые сертификаты и заработало.
20. shurikvz 09.09.21 13:36 Сейчас в теме
Для истории.
Если кому понадобиться во вложении - cacert.pem с добавленным корневым центром "DigiCert Global Root G2".
Прикрепленные файлы:
cacert.pem
21. roman77 333 09.09.21 14:03 Сейчас в теме
(20) А вдруг у конечного пользователя свои какие-то сертификаты в этот файл добавлены? Он перезапишет его вашим файлом и другие сервисы перестанут работать. Лучше руками добавить. 1) прямо из браузера открыть сертификат сайта, 2) экспортировать сертификаты из цепочки сертификации в base64 в текстовые файлы , 3) добавить эти тексты в cacert.pem
16. shurikvz 08.09.21 22:42 Сейчас в теме
(14) И еще я так понимаю от версии платформы, у ТС 8.3.8, а в 8.3.10 1С перерабатывала логику валидации доверенных сертификатов.
17. DJ_Codebase 08.09.21 22:47 Сейчас в теме
(16) Тоже есть такое предположение. у меня 8.3.13.1926. помню было точно такое же в контур.edi, а у меня на этой платформе прекрасно работало.
23. user1839612 07.09.22 09:42 Сейчас в теме
Столкнулся точно с такой же проблемой в прошлую пятницу (02.09.22). Подскажите - не обновлялись ли сертификаты в последнее время?
Прикрепленные файлы:
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот