Ошибка работы с интернет unsupported protocol

Обновлено: 02.07.2024

Прочие рекомендации

1. Условия доступа

Еще раз ознакомьтесь с требованиями на странице выполнения условий доступа. Во время проверки сервис дает подсказки, на каком этапе есть ошибки. Позовите на помощь знакомого ИТ-специалиста.

2. Яндекс.Браузер

  • обновите версию браузера до актуальной (Меню « Дополнительно — О браузере » или скачайте инсталлятор с официального сайта );
  • в настройках активируйте опцию «Подключаться к сайтам, использующим шифрование по ГОСТ» (меню « Настройки — Системные — Сеть »);
Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP. Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP.
  • на вкладке «Настройки TLS» для КриптоПро CSP снимите галку « Не использовать устаревшие cipher suite-ы ».

3. Версии протоколов

Для теста включите в настройках браузера поддержку старых версий протоколов SSL/TLS.

Например, для IE — TLS 1.0, TLS 1.1 и TLS 1.2, а также SSL 2.0 и 3.0.
Пуск — Выполнить — inetcpl.cpl — вкладка «Дополнительно»

4. Очистка кэша SSL

Если вы работаете с несколькими учетными записями (сертификатами), при каждой смене пользователя необходимо очистить SSL ( Настройки — Свойства браузера — вкладка «Содержание» — Очистить SSL ).

Пуск — Выполнить — inetcpl.cpl — вкладка «Содержание»

5. Прямая ссылка на ЛК

6. Запуск браузера без расширений/другие браузеры

Отключите в настройках браузера дополнительные расширения, чтобы исключить их влияние на работу с порталом ФНС.

Протестируйте работу в другом браузере из списка поддерживаемых:

  • Яндекс.Браузер версии 19.3 или выше;
  • Спутник версии 4.1.2583.0 (Официальная сборка) или выше, gostssl (32 бит);
  • Internet Explorer версии 11.0.9600.xxxxx или выше;
  • Chromium-GOST.

7. Настройка антивируса/брандмауэра

Задача — отключение опции SSL-сканирования («SSL scan»). Либо настройте исключения для площадок ФНС.

8. Проверка времени и даты

Проверьте установку времени, даты и часового пояса на вашем ПК. При необходимости измените их значения на корректные или включите автоматическую синхронизацию по расписанию.

9. Другие средства защиты

Одновременная и корректная работа с разными криптопровайдерами (VipNet CSP, Континент-АП, Агава и др.) на одном ПК не гарантируется. Если установлены прочие СКЗИ — удалите их или перейдите на другое рабочее место.

✅ В настройке подключения есть свои тонкости и набор средств. Поэтому, каждый случай надо рассматривать отдельно. Универсального решения нет, проверьте рекомендации — что-то должно помочь. Успехов вам!

⚡ Подписывайтесь на канал или задавайте вопрос на сайте — постараемся помочь всеми техническими силами. Безопасной и производительной работы в Windows и 1С.

TLS error: Unsupported protocol. This typically indicates that client and server have no common TLS version enabled.

Need help configuring your VPN? Just post here and you'll get that help.

Forum rules
Please use the [oconf] BB tag for openvpn Configurations. See viewtopic.php?f=30&t=21589 for an example.

4 posts • Page 1 of 1

gusto OpenVpn Newbie Posts: 2 Joined: Wed Jan 27, 2021 8:56 am

TLS error: Unsupported protocol. This typically indicates that client and server have no common TLS version enabled.

Post by gusto » Wed Jan 27, 2021 9:24 am

I have been using Openvpn for some time. I currently have it installed

on Debian 9 KVM.
Clients connect to the server with openwrt, openpli, etc. (mips). Everything works without problems. I started testing Debian 10 KVM and installed OpenVPN from the repository (ver. 2.4.7). From debian 9, I moved the /etc /openvpn directory to debian 10
Some clients connect to the OpenVPN server without any problems, but some cannot connect at all.

Some clients that cannot connect to the OpenVPN server use

I found some information about my issue.I would like to know if it is enough to add this directive to client.conf

Ideally, I would update with OpenVPN clients, but it's not that simple.
Thank You

- если не в курсе, то даю наводку для размышления - освежи для себя аргументацию : для решения каких проблем вообще веб-публикацию баз 1С в локальной сети делают и как при этом должна располагаться каталог файловой базы и какой к этому каталогу можно открывать доступ.

(10) Если указан путь="\\Сервер\папка1с\база\" -да так работает
(11) Я сетью в этом месте не заведую, использую то что есть. WEB через Апач раньше всегда ставил там же где и база лежала-все нормально работало. А здесь вариант немного экзотический для меня -понять хочу чего не хватает для работы,я такой ошибки еще не встречал никогда. Ощущение что все таки это больше проблемы настройки взаимодействия Winows/Lunix по сети, чем настройки Апача(он вообще простой и беспроблемный как топор) или 1с(ну тут возможны. варианты) (12) А 1с запускается точно от имени пользователя апача? (13) Да,эти грабли я прошел уже. Пришлось пароль заводить у пользователя -иначе служба Апач стартовала, но базу не видела (14) Ну и не занимайся ерундой. Базу публикуют именно чтобы отказаться от файл-серверного доступа к ней. Переноси базу на винду, и публикуй локально. (15) я не распоряжаюсь местонахождением базы -этим занимается админ с руководством клиента. Тут уже кроме прикладного интереса в этом месте возникает и теоретический -что это за "ошибка Unsupported protocol 1c" ? Может еще где то выстрелит - нужно знать в какую сторону копать для поиска решения (17) Тоже ошибка выходит, но другая -сейчас не могу смоделировать, комп занят пользователем до вечера. Там много букв и что слово "- help" участвует. Точнее только вечером могу сказать

(18) ну как вечером соберешься дальше смотреть, то просто для инфы - файл-серверный вариант доступа к папке с базой в рамках расшаренной папке по сети вызывает капитальные такие тормоза. Просто для нормальной работы без тормозов вообще нельзя допускать доступ к базе "по сети". Если пользователь вовсе 1 и сеть совсем мизерная, то можно. А если пользователей хотя 2 постоянно подключенных к базе - будет тормозить. Проблема в протоколе для доступа в расшаренным папкам, которым пользуется винда.

Если у тебя апач стоит на винде и база файловая, то сама папка базы должна стоять на том же компе, на котором апач стартует. Это чтоб не было тормозов.

Т.е. будешь долго долго устранять ошибки, а после наплюешь на это все и сделаешь уже по другому, чтоб тормозов не было. Не трать силы зря.

Ребят, добрый день. (Стек: Apache 2.4, платформа 8.3.15.1778, УТ 11.4.12.91, моб. платформа 8.3.17.67, имулятор NoxPlayer 6.6.1.2 c android 7)
Изучаю работу мобильного приложения и столкнулся с трудностью.

Мой порядок действий.
1. Есть конфигурация Mobile с простым функционалом, опубликована (скрин 1)
2. На имуляторе установлен apk c мобильной платформой, добавлена база http://192.168.0.101/Mobile , запускается и работает.
3. В УТ 11 добавил Web-сервис "MobileCentral" который просто возвращает строку, публикую (скрин 2). Ссылка "http://192.168.0.101/UT/ws/MobileCentral.1cws?wsdl" открывается в браузере.
4. В конфигурации Mobile добавляю "WSСсылка" + Общую команду с кодом:

Соединение = WSСсылки.WSСсылка.СоздатьWSПрокси("MobileCentral", "MobileCentral", "MobileCentralSoap");
Операция = Соединение.ТочкаПодключения.Интерфейс.Операции.Получить("SendMassage");
Ответ = Соединение.SendMassage();
Сообщить(Ответ);

5. Запускаю приложение. Ошибка:

PS Эта ошибка пропадает, если снять с публикации УТ-11. Странно! Кто-то может объяснить?

С такой ошибкой к нам обратился клиент. Подключение идет с ПК Windows 7, на борту КриптоПро и Яндекс.Браузер. Последний — в списке рекомендуемых . Но что-то мешает.

Описание ошибки

Как правило, в таких случаях следует проверить стандартный, не всеми любимый Internet Explorer. Открыли, но также быстро закрыли — версия устарела (требуется 11.0.9600.xxxxx или выше). Вариант отпадает.

Конечно же, сделали попытку обновления IE, но получили еще больше предупреждений — мол, не хватает нескольких обязательных обновлений WIndows. Получается процесс затяжного и неустойчивого характера — отложили идею, поставив на полку до лучших времен.

Проверили ключ, сертификат и формирование подписи на тестовой странице — ошибок нет.

Chromium-GOST

Для тех, кто любит быстрые решения. Нас выручил специализированный Chromium-GOST , в который встроены алгоритмы шифрования ГОСТ.

На нем все запустилось, и мы сразу попали в личный кабинет ЮЛ.

Читайте также: