Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 5.0
»
Ошибка подписи хэша при использовании плагина и кастомного алгоритма хэша
|
НаталияНаталия |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 4 раз |
Добрый день. Планировалось подписание в браузере с использованием КриптоПро плагина, однако если выставить алогоритм шифрования, отличный от CADESCOM_HASH_ALGORITHM_SHA1, возникает ошибка: Версия плагина: 2.0.14071 Версия криптопровайдера: 5.0.10874 Код:
Может кто-то подсказать как подписать хэш? Отредактировано пользователем 20 июля 2020 г. 19:04:19(UTC) |
![]() |
|
|
Андрей * |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Здравствуйте. В сертификате — открый ключ по какому алгоритму? |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
Андрей * |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Цитата: .Find(CAPICOM_CERTIFICATE_FIND_SUBJECT_NAME, certSubjectName) А если у меня 2 сертификата и попадётся первый с rsa…? |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
НаталияНаталия |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 4 раз |
Автор: Андрей * Цитата: .Find(CAPICOM_CERTIFICATE_FIND_SUBJECT_NAME, certSubjectName) А если у меня 2 сертификата и попадётся первый с rsa…? Это тестовый пример, сертификат точно один Отредактировано пользователем 20 июля 2020 г. 19:26:12(UTC) |
![]() |
|
|
Андрей * |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Автор: НаталияНаталия Автор: Андрей * Цитата: .Find(CAPICOM_CERTIFICATE_FIND_SUBJECT_NAME, certSubjectName) А если у меня 2 сертификата и попадётся первый с rsa…? Это тестовый пример, сертификат точно один. Алгоритм ключа: RSA Разве это как-то влияет на то, каким образом у меня вычислен хэш? Конечно, Подпись вычисляется с учётом хеша — его значения и алгоритма. |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
Андрей * |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Так что с сертификатомалгоритмом? Делайте правильно, пример будет работать. |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
НаталияНаталия |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 4 раз |
Автор: Андрей * Конечно, Подпись вычисляется с учётом хеша — его значения и алгоритма. Спасибо! Код:
и подписываю ключом с RSA, все равно возникает та же ошибка. |
![]() |
|
|
Андрей * |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
На тестовой странице — работает подписание этим сертификатом? |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
Андрей * |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Автор: НаталияНаталия Автор: Андрей * Конечно, Подпись вычисляется с учётом хеша — его значения и алгоритма. Спасибо! Код:
и подписываю ключом с RSA, все равно возникает та же ошибка. RSA сертификат и алгоритм хеширования MD5… ? Почему бы для начала не получить тестовый сертификат по ГОСТ 2012? |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
|
НаталияНаталия
оставлено 20.07.2020(UTC) |
|
Андрей * |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
+ sHashValue — в каком виде? Подпись файла с использованием FileAPI и чтением файла по частям |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
| Пользователи, просматривающие эту тему |
|
Guest |
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 5.0
»
Ошибка подписи хэша при использовании плагина и кастомного алгоритма хэша
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
/Носитель ключевого контейнера не поддерживается данной лицензией (0x80070057)
Носитель ключевого контейнера не поддерживается данной лицензией (0x80070057)
Текст ошибки:
Носитель ключевого контейнера не поддерживается данной лицензией (0x80070057)
Как выглядит ошибка:

Решение
В сборках, выпущенных ранее, для того чтобы КриптоАРМ мог извлечь сертификат из облачного хранилища, ему нужна была дополнительная лицензия на модуль поддержки КриптоПро DSS. Ошибка “Носитель ключевого контейнера не поддерживается данной лицензией (0x80070057)” возникает в том случае, если лицензии нет.
В КриптоАРМе сборки 5.4.4.4 отдельная лицензия на модуль КриптоПро DSS не нужна, в связи с этим она была снята с продаж. Поддержка модуля КриптоПро DSS включена в состав лицензии на версию КриптоАРМ Стандарт Плюс 5.
Добрый день, @vgoma.
Спасибо за разработанную библиотеку.
Есть проблемы с подписанием XML отделенной подписью.
Окружение:
OS Astra Linux (Smolensk) 1.6 64bit
Browser Firefox 72.0.1 (64bit)
cadesVersion 2.0.13642
cspVersion 5.0.11998
Воспроизведение:
- Получаем ArrayBuffer из XML файла
- Передаем ArrayBuffer в функцию createHash
- Полученный хеш и отпечаток ЭЦП передаем в функцию createDetachedSignature
Результат:
Подпись не создана, в консоли браузера ошибка:
«The parameter is incorrect (0x80070057)»
Ожидаемый результат:
Получаем подпись в формате PKCS7
Дополнительная информация:
Пробовали подписывать на MacOS 10.15.4 на cadesVersion 2.0.13642 (сертифицированная), получаем ошибку.
Пробовали подписывать на MacOS 10.15.4 на cadesVersion 2.0.14071, ошибки нет, подпись работает.
Версии CSP на MacOS и на Astra Linux идентичные.
Возможно Вы сталкивались с похожими проблемами, что можно предпринять в данном случае ? Не уверен что мы можем использовать версию 2.0.14071 т.к. она не сертифицирована.
Готов предоставить любую дополнительную информацию которая может потребоваться для разрешения данной проблемы.
Заранее благодарен.
С Уважением.
UPD:
Пробовали на версии CSP «5.0.11944», тоже получаем ошибку.
Здравия желаю, коллеги!
На чистой системе Windows 10 установили Vipnet Client версии 4.5.2.58444 и КРиптоПро 4.0.9963
Вначале всё было хорошо, сотрудник успешно подписывал Электронной подписью документы в своих бухгалтерских программах.
Через сутки при процедуре подписывания документов стала появляться ошибка типа «80070057: CryptMsgOpenToEncode»
Если удалить и переустановить криптоПро, то подписывание документов опять проходит успешно, но уже через несколько часов опять возникает вышеназванная ошибка. Не совсем понял, либо это ломается после перезагрузки, либо просто через несколько часов, может быть ставится какое-то обновление винды?
И вот уже пятый день подряд, переустановка КриптоПро помогает, но ненадолго. Каждый день переустанавливаем КриптоПро.
Пробовал также ставить криптоПро версии 5 — то же самое!
Вопрос в том, может ли данная проблема быть связана с тем, что по факту в системе свтоят 2 криптопровайдера (VipNet CSP и КриптоПРо CSP) и ВИнда 10-ка этого не приемлет?
Я понимаю, что, с одной стороны, это больше похоже на проблемы КриптоПро, а не Випнета, но всё же, может быть доблестные разработчики VipNet решили данную проблему в более новых версиях?
У винды есть своя ошибка 0х80070057 — не знаю, здесь совпадение или прямая связь между этими ошибками.
Кто стакивался, как лечил?




1 пользователь поблагодарил Андрей * за этот пост.