1. Установите сертификаты удостоверяющего центра в доверенные корневого центра локального компьютера:

2. Добавьте запись DisableClientExtendedMasterSecret (dword) в реестре HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL со значением 1.

Изменение параметра DWORD

4. Для взаимодействия с МДЛП должны быть открыты порты (Информация от СТП «Честного знака»):
 21301, 21401, 443, 8080, 48484, 80. 

5. Должны быть открыты порты сервиса подписи.