Меню

Admin pki ошибка при генерации ключевой пары


Offline

Asss22

 


#1
Оставлено
:

31 августа 2019 г. 2:06:44(UTC)

Asss22

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.08.2019(UTC)
Сообщений: 2

Добрый день!

Выполняю установку, ошибка: Ошибка создания ключевой пары (0x80090023)
Скрин — http://prntscr.com/ozu7vv
Ключ (флеш) — Рутокен лайт

Что сделано:

Добавьте биологический датчик случайных чисел через
панель КриптоПро CSP (запустить с правами администратора)
вкладка «Оборудование»
кнопка «Настроить ДСЧ..»
кнопка «Добавить…»
Биологический ДСЧ
Остальные ДСЧ (аппаратные, которые у Вас не установлены) Вы можете удалить.

Не помогло. Прошу помочь в данном вопросе, спасибо!


Вверх


Offline

Александр Лавник

 


#2
Оставлено
:

31 августа 2019 г. 10:47:56(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: Asss22 Перейти к цитате

Добрый день!

Выполняю установку, ошибка: Ошибка создания ключевой пары (0x80090023)
Скрин — http://prntscr.com/ozu7vv
Ключ (флеш) — Рутокен лайт

Что сделано:

Добавьте биологический датчик случайных чисел через
панель КриптоПро CSP (запустить с правами администратора)
вкладка «Оборудование»
кнопка «Настроить ДСЧ..»
кнопка «Добавить…»
Биологический ДСЧ
Остальные ДСЧ (аппаратные, которые у Вас не установлены) Вы можете удалить.

Не помогло. Прошу помочь в данном вопросе, спасибо!

Здравствуйте.

Судя по ошибке, на Вашем Рутокене закончилось свободное место.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Asss22

 


#3
Оставлено
:

31 августа 2019 г. 11:37:22(UTC)

Asss22

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.08.2019(UTC)
Сообщений: 2

Исключено, я ее вчера только получил.
Но даже, если это и так, то как ее можно очистить, освободить место?


Вверх


Offline

Александр Лавник

 


#4
Оставлено
:

31 августа 2019 г. 12:27:27(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: Asss22 Перейти к цитате

Исключено, я ее вчера только получил.
Но даже, если это и так, то как ее можно очистить, освободить место?

Через панель управления Рутокен можете посмотреть/удалить содержимое.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Андрей Писарев

 


#5
Оставлено
:

31 августа 2019 г. 12:47:56(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: Asss22 Перейти к цитате

Исключено, я ее вчера только получил.
Но даже, если это и так, то как ее можно очистить, освободить место?

Может не отформатировали заранее перед генерацией?

Цитата:

или Рутокен лайт, с пробегом по РФ.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

Aleksei Neverov

 


#1
Оставлено
:

7 апреля 2021 г. 8:26:16(UTC)

Aleksei Neverov

Статус: Активный участник

Группы: Участники

Зарегистрирован: 14.11.2019(UTC)
Сообщений: 47

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 1 раз в 1 постах

Коллеги, день добрый

Для подписания док-тов используем КриптоПро CSP 5.0.11455 KC1, CAdES plugin, сертификаты на Рутокентах. OC Windows 10

Буквально на прошлой неделе все работало, как надо.
Недавно сформировали на токене новую ключевую пару, после чего в момент подписания

Код:

var sSignature = yield oSignedData.SignCades(oSigner, cadesplugin.CADESCOM_CADES_BES, false);

Возникает ошибка

Ключ не существует. (0x8009000D)

Проверка ключевого носителя средствами КриптоПро тоже сообщает об ошибке (подпись — Ключ не существует), хотя ниже говорится, что сертификат в контейнере соответствует закрытому ключу (как так?)

Цитата:

Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
имя 30303030303030312e6b6579
уникальное имя SCARDrutoken_pkcs_399b634830303030303030312e6b6579
FQCN \.Aktiv Rutoken ECP 030303030303030312e6b6579
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись Ошибка 0x8009000D: Ключ не существует.
создание ключа обмена успешно
экспорт ключа запрещен
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10 256 бит, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
сертификат в контейнере соответствует закрытому ключу
сертификат в хранилище не установлен

Проверка другими средствами (Admin PKI, File PRO от Сигнал-КОМ, запрос на сертификат формировался в них) говорит, что с токеном все в порядке.

Скажите, пожалуйста, в чем может быть причина такой работы КриптоПро с токеном?

Заранее большое спасибо


Вверх


Offline

Андрей *

 


#2
Оставлено
:

7 апреля 2021 г. 9:46:53(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Здравствуйте.

А новая ключевая пара тестируется?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Aleksei Neverov

 


#3
Оставлено
:

7 апреля 2021 г. 10:03:05(UTC)

Aleksei Neverov

Статус: Активный участник

Группы: Участники

Зарегистрирован: 14.11.2019(UTC)
Сообщений: 47

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 1 раз в 1 постах

Автор: Андрей * Перейти к цитате

Здравствуйте.

А новая ключевая пара тестируется?

День добрый!

Для новой ключевой пары пока не пришел сертификат.
Может ли быть проблема в том, что одна из ключевых пар записана без сертификата?


Вверх


Offline

two_oceans

 


#4
Оставлено
:

9 апреля 2021 г. 6:01:34(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Автор: Aleksei Neverov Перейти к цитате

Для новой ключевой пары пока не пришел сертификат.
Может ли быть проблема в том, что одна из ключевых пар записана без сертификата?

Добрый день.
В норме после генерации нового ключа на тот же токен Вы должны видеть на токене 2 (или больше) отдельных контейнера. В случае пока у Вас нет сертификата для нового ключа, очевидно Вы не сможете выбрать второй контейнер для тестирования по сертификату, но можно выбирать новый контейнер через обзор.

Других неудобств от отсутствия сертификата по идее быть не должно. С сертификатом возможны накладки при использовании разных криптопровайдеров, кодирующих гост-2012 в разные оиды, но пока нет сертификата это не должно быть проблемой.

Тыкнув пальцем в небо, мне кажется подозрительным имя контейнера 30303030303030312e6b6579, как будто это шестнадцатиричное представление некого текста. Выходит текст 00000001.key


Вверх

thanks 1 пользователь поблагодарил two_oceans за этот пост.

Aleksei Neverov

оставлено 09.04.2021(UTC)


Offline

Агафьин Сергей

 


#5
Оставлено
:

9 апреля 2021 г. 11:48:10(UTC)

Grey

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 12.08.2013(UTC)
Сообщений: 803
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 196 раз в 161 постах

Добрый день.
Судя по тому, что речь о контейнере на «rutoken_pkcs», он был сгенерирован сторонними средствами (Рутокен Плагин / VipNet CSP / СигналКом и т.д.) через интерфейс PKCS#11. Его поддержка в 11455 была довольно условной и ненадежной. Возможно, состояние контейнера изменилось на какое-то нами неучтенное.
Если вам нужно использовать этот контейнер именно через КриптоПро CSP, рекомендую обновиться до CSP 5.0 R2 RC6 (5.0.11998). Там добавлена «нативная» поддержка PKCS#11 — возможно, починится.

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.


Вверх

thanks 2 пользователей поблагодарили Grey за этот пост.

two_oceans

оставлено 09.04.2021(UTC),

Aleksei Neverov

оставлено 09.04.2021(UTC)


Offline

Aleksei Neverov

 


#6
Оставлено
:

9 апреля 2021 г. 15:48:38(UTC)

Aleksei Neverov

Статус: Активный участник

Группы: Участники

Зарегистрирован: 14.11.2019(UTC)
Сообщений: 47

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 1 раз в 1 постах

Автор: Агафьин Сергей Перейти к цитате

Добрый день.
Судя по тому, что речь о контейнере на «rutoken_pkcs», он был сгенерирован сторонними средствами (Рутокен Плагин / VipNet CSP / СигналКом и т.д.) через интерфейс PKCS#11. Его поддержка в 11455 была довольно условной и ненадежной. Возможно, состояние контейнера изменилось на какое-то нами неучтенное.
Если вам нужно использовать этот контейнер именно через КриптоПро CSP, рекомендую обновиться до CSP 5.0 R2 RC6 (5.0.11998). Там добавлена «нативная» поддержка PKCS#11 — возможно, починится.

Коллеги, день добрый

Спасибо всем за помощь!
Токен починили, проблема была, действительно, в том, как были сформированы контейнеры (они формировались сторонними средствами)
Реакция КриптоПро на это была абсолютно адекватной.


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Здравствуйте. Хотела продлить ЭЦП, но выходит следующее сообщение «Ошибка во время генерации ключей и запроса». Подскажите пожалуйста что мне делать? По новой переустановила Java, почистила кэш. И в опере, и в хроме и мозилле не работает. Действие ключа уже заканчивается.

Nurgs написал:

Здравствуйте. Хотела продлить ЭЦП, но выходит следующее сообщение «Ошибка во время генерации ключей и запроса». Подскажите пожалуйста что мне делать? По новой переустановила Java, почистила кэш. И в опере, и в хроме и мозилле не работает. Действие ключа уже заканчивается.

Добрый день!

Вам необходимо выполнить следующее:

-очистить кэш браузера

-очистить кэш Java.

Чтобы очистить кэш Java, выполните следующие действия:

Откройте меню Start (Пуск) >Control Panel (Панель управления).

Дважды щелкните значок Java в панели управления.

На экране появится Панель управления Java.

Нажмите кнопку Settings (Параметры), расположенную в разделе Temporary Internet Files (Временные файлы Интернета).

В результате откроется диалоговое окно Temporary Files Settings (Настройки временных файлов).

Нажмите кнопку Delete Files (Удалить файлы).

На экране появится диалоговое окно Delete Temporary Files Settings (Удалить временные файлы).

Нажмите кнопку OK в окне Delete Temporary Files (Удалить временные файлы).

При подаче заявки на продление регистрационных свидетельств НУЦ РК, в разделе «ХРАНИЛИЩЕ ДЛЯ ГЕНЕРАЦИИ НОВЫХ КЛЮЧЕЙ» Вам необходимо указать папку где сформируются Ваши новые регистрационные свидетельства НУЦ РК, а в разделе «ХРАНИЛИЩЕ КЛЮЧА ДЛЯ ПОДПИСИ ЗАЯВКИ» Вам необходимо указать путь к регистрационному свидетельству предназначенному для подписи (у физических лиц RSA, у юридических GOST).

В случае если ошибка повторится, рекомендуем убедится в работоспособности регистрационных свидетельств НУЦ РК. Для этого Вам необходимо воспользоваться сервисом проверки регистрационных свидетельств по ссылке:
web.pki.kz/service/keycheck.xhtml

В случае если при проверке через «сервис проверки» возникла ошибка, просьба приложить скриншоты ошибок возникших при выполнении данных действий и выслать на адрес

Этот адрес электронной почты защищен от спам-ботов. У вас должен быть включен JavaScript для просмотра.
.

Спасибо сказали:
Nurgs

Спасибо большое! Все получилось!

Alexsandr Hohlov написал:

Nurgs написал:

Здравствуйте. Хотела продлить ЭЦП, но выходит следующее сообщение «Ошибка во время генерации ключей и запроса». Подскажите пожалуйста что мне делать? По новой переустановила Java, почистила кэш. И в опере, и в хроме и мозилле не работает. Действие ключа уже заканчивается.

Добрый день!

Вам необходимо выполнить следующее:

-очистить кэш браузера

-очистить кэш Java.

Чтобы очистить кэш Java, выполните следующие действия:

Откройте меню Start (Пуск) >Control Panel (Панель управления).

Дважды щелкните значок Java в панели управления.

На экране появится Панель управления Java.

Нажмите кнопку Settings (Параметры), расположенную в разделе Temporary Internet Files (Временные файлы Интернета).

В результате откроется диалоговое окно Temporary Files Settings (Настройки временных файлов).

Нажмите кнопку Delete Files (Удалить файлы).

На экране появится диалоговое окно Delete Temporary Files Settings (Удалить временные файлы).

Нажмите кнопку OK в окне Delete Temporary Files (Удалить временные файлы).

При подаче заявки на продление регистрационных свидетельств НУЦ РК, в разделе «ХРАНИЛИЩЕ ДЛЯ ГЕНЕРАЦИИ НОВЫХ КЛЮЧЕЙ» Вам необходимо указать папку где сформируются Ваши новые регистрационные свидетельства НУЦ РК, а в разделе «ХРАНИЛИЩЕ КЛЮЧА ДЛЯ ПОДПИСИ ЗАЯВКИ» Вам необходимо указать путь к регистрационному свидетельству предназначенному для подписи (у физических лиц RSA, у юридических GOST).

В случае если ошибка повторится, рекомендуем убедится в работоспособности регистрационных свидетельств НУЦ РК. Для этого Вам необходимо воспользоваться сервисом проверки регистрационных свидетельств по ссылке:
web.pki.kz/service/keycheck.xhtml

В случае если при проверке через «сервис проверки» возникла ошибка, просьба приложить скриншоты ошибок возникших при выполнении данных действий и выслать на адрес

Этот адрес электронной почты защищен от спам-ботов. У вас должен быть включен JavaScript для просмотра.
.

Добрый день! У меня такая же ошибка: incorrect values within dn c =

Rad написал:

Alexsandr Hohlov написал:

Nurgs написал:

Здравствуйте. Хотела продлить ЭЦП, но выходит следующее сообщение «Ошибка во время генерации ключей и запроса». Подскажите пожалуйста что мне делать? По новой переустановила Java, почистила кэш. И в опере, и в хроме и мозилле не работает. Действие ключа уже заканчивается.

Добрый день!

Вам необходимо выполнить следующее:

-очистить кэш браузера

-очистить кэш Java.

Чтобы очистить кэш Java, выполните следующие действия:

Откройте меню Start (Пуск) >Control Panel (Панель управления).

Дважды щелкните значок Java в панели управления.

На экране появится Панель управления Java.

Нажмите кнопку Settings (Параметры), расположенную в разделе Temporary Internet Files (Временные файлы Интернета).

В результате откроется диалоговое окно Temporary Files Settings (Настройки временных файлов).

Нажмите кнопку Delete Files (Удалить файлы).

На экране появится диалоговое окно Delete Temporary Files Settings (Удалить временные файлы).

Нажмите кнопку OK в окне Delete Temporary Files (Удалить временные файлы).

При подаче заявки на продление регистрационных свидетельств НУЦ РК, в разделе «ХРАНИЛИЩЕ ДЛЯ ГЕНЕРАЦИИ НОВЫХ КЛЮЧЕЙ» Вам необходимо указать папку где сформируются Ваши новые регистрационные свидетельства НУЦ РК, а в разделе «ХРАНИЛИЩЕ КЛЮЧА ДЛЯ ПОДПИСИ ЗАЯВКИ» Вам необходимо указать путь к регистрационному свидетельству предназначенному для подписи (у физических лиц RSA, у юридических GOST).

В случае если ошибка повторится, рекомендуем убедится в работоспособности регистрационных свидетельств НУЦ РК. Для этого Вам необходимо воспользоваться сервисом проверки регистрационных свидетельств по ссылке:
web.pki.kz/service/keycheck.xhtml

В случае если при проверке через «сервис проверки» возникла ошибка, просьба приложить скриншоты ошибок возникших при выполнении данных действий и выслать на адрес

Этот адрес электронной почты защищен от спам-ботов. У вас должен быть включен JavaScript для просмотра.
.

Добрый день! У меня такая же ошибка: incorrect values within dn c =

Добрый день!

Рекомендуем Вам выполнить следующее:

-очистить кэш браузера

-очистить кэш Java.

Чтобы очистить кэш Java, выполните следующие действия:

Откройте меню Start (Пуск) >Control Panel (Панель управления).

Дважды щелкните значок Java в панели управления.

На экране появится Панель управления Java.

Нажмите кнопку Settings (Параметры), расположенную в разделе Temporary Internet Files (Временные файлы Интернета).

В результате откроется диалоговое окно Temporary Files Settings (Настройки временных файлов).

Нажмите кнопку Delete Files (Удалить файлы).

На экране появится диалоговое окно Delete Temporary Files Settings (Удалить временные файлы).

Нажмите кнопку OK в окне Delete Temporary Files (Удалить временные файлы).

После выполнения вышеуказанных действий, подайте заявку заново. В случае повторного возникновения ошибки, просим Вас написать Ваш БИН.

На чтение 15 мин. Просмотров 130 Опубликовано 09.11.2022

07 июнь 2018 12:23 – 07 июнь 2018 12:28 #7546
от Alex_04

two_oceans пишет: ничего не мешает убрать “веселые картинки” самим

Если за компом – толковый сисадмин, а не рядовые pressanykey-щики, коих подавляющее большинство. Не знаю как в других регионах, но в сельсоветах нашего фактически 1 главбух = “узкий специалист широкого профиля” (с): и жнец, и спец, и вообще …дец. :( Сисадминов там вообще не было никогда, нет и не будет наверняка. Так что этот вариант – совсем не вариант, к сожалению.



Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Причина:

Данная ошибка (0х80090020) возникает, если приложение ITCOM запущено не от имени администратора.

Решение:

  • Требуется открыть диспетчер задач, для этого нажмите правой кнопкой мыши на панель задач

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

  • Найти процесс отвечающий за приложение ITCOM (Рисунок 1), выбрать его и нажать «снять задачу»

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

Рис 1.
  • Открыть Мой компьютер/Этот компьютер, выбрать диск «С»

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

  • Зайти на диск «С», папку «ITCOM» и запустить приложение crmagent.exe от имени администратора (Рисунок 2)

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

рис. 2

  • После проделанных действий провести генерацию повторно.

Остались вопросы? Как мы можем помочь?

/Внутренняя ошибка (CSP). (0x80090020)

Внутренняя ошибка (CSP). (0x80090020)

Текст ошибки:

Произошла ошибка при шифровании сообщения 

Произошла ошибка при открытии сообщения для кодирования

Внутренняя ошибка (CSP). (0x80090020)

Как выглядит ошибка:

внутренняя ошибка.png

Решение

Чаще всего проблема возникает из-за конфликта криптопровайдеров КриптоПро CSP и VipNet CSP. При наличии двух этих криптопровайдеров на одном рабочем месте необходимо в настройках VipNet CSP во вкладке “Дополнительно” отключить настройку “Поддержка работы ViPNet CSP через Microsoft CryptoAPI”. После изменения компьютер перезагрузится. Ошибка будет исправлена. 

Если конфликтующего криптопровайдера не установлено и используется только КриптоПро CSP, то выполните восстановление настроек реестра утилитой.

Если предложенные действия не помогли, напишите нам на support@trusted.ru.

Ошибка 0х8007065B или «Ошибка исполнения функции» может возникать при работе с сертификатом на торговых площадках или информационных системах из-за отсутствия лицензии на программу Крипто Про CSP.

Ошибка 0x8007065B

  1. Если Ваш сертификат без встроенной лицензии:

Убедитесь, что лицензия на КриптоПро CSP введена и действует.

Для этого найдите «КриптоПро CSP» в программах в меню «Пуск». Во вкладке «Общие» будет указан «Срок действия».

КриптоПро истекла лицензия

Если лицензия «Истекла» и у Вас есть бланк с актуальной лицензией, введите серийный номер из бланка нажав на кнопку «Ввод лицензии». Подробнее — Как ввести лицензию КриптоПро CSP.

Если лицензии на КриптоПро CSP у Вас нет, Вы можете приобрести её у нас. Для этого позвоните по бесплатному номеру 8 (800) 550-87-19 доб. 2500.

2. Если ваш сертификат со встроенной лицензией:

Убедитесь, что используется КриптоПро не ниже версии 4.0 и сертификат электронной подписи установлен.

В сертификате есть встроенная лицензия, если в открытом ключе сертификата на вкладке «Состав» присутствует поле «Ограниченная лицензия Крипто-Про».

КриптоПро встроенная лицензия

Остались вопросы? Как мы можем помочь?

  1. Если ваш криптопровайдер КриптоПро CSP и выходит данная ошибка, вам требуется: перезапустить приложение Айтиком и Настройте ДСЧ в КриптоПро CSP

Решение:

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.1

    • Затем заходите в программу КриптоПро CSP. (Рисунок 2)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.2

    • После открытия приложения нажимаем «Запустить с правами администратора» (Рисунок 3)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.3

    • Затем входим во вкладку оборудование и выбираем пункт «Настроить ДСЧ…» (Рисунок 4)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис. 4

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 5

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 6

      • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent (Рис.7)

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 7

      2. Если ваш криптопровайдер VipNet CSP и выходит данная ошибка, вам требуется: открыть панель управления ->Программы и компоненты -> Удаление программ -> выбрать программу «VipNet CSP» и нажать «Изменить» в новом окне выбрать «Восстановить»

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      после восстановления перезагрузите приложение Айтиком:

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        После выполненных действий повторяем действия генерации по ссылке из письма

        Остались вопросы? Как мы можем помочь?

        Отказано в доступе. (0x80090010)

        Текст ошибки:

        Ошибка сохранения сообщения (0x80004005)

        Ошибка сохранения сообщения (0x80004005)

        Произошла ошибка при создании подписи

        Произошла ошибка при определении размера закодированного сообщения

        Отказано в доступе. (0x80090010)

        Как выглядит ошибка:

        Screenshot_2.jpg

        Решение

        Переустановите ваш сертификат через КриптоПро CSP так: Перейдите на  вкладку Сервис, далее Просмотреть сертификаты в контейнере, затем Обзор, выберите контейнер и нажмите Установить.

        Если переустановка не поможет, то проверьте контейнер ключа при помощи кнопки Протестировать на той же вкладке. Если в результате тестирования возникнет ошибка “Использование ключа обмена запрещено. Срок действия закрытого ключа истек. Срок действия закрытого ключа не может превышать 3 года для неизвлекаемых ключей, хранящихся на ФКН и на HSM, и 1 год 3 месяца для прочих ключей”, то подписать этим сертификатом вам не удастся, нужно получить новый сертификат.

        Также вероятная причина ошибки это ограничение прав доступа к ресурсу, на котором находится ключевой контейнер. Например в следующей статье описана похожая ошибка на серверной Windows, где причиной было ограничение прав пользователя к флешке на которой находился ключевой контейнер.

        Также возможно ограничение прав на ветку реестра с контейнером, так как понадобятся не только права чтения, но и права записи.

        Ключи носителя “реестр” КриптоПро CSP хранит в следующей ветке реестра:

        HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProSettingsUsers<SID пользователя>Keys

        Пользователю в разрешениях (доступно из контекстного меню для ветки реестра) должен быть предоставлен полный доступ (начиная с раздела ).

        Если не получается исправить эту ошибку добавлением прав пользователя для носителя контейнера, то с этим вопросом стоит обратиться в техподдержку компании КриптоПРО.

        Указан неправильный алгоритм (0x80090008)

        Текст ошибки

        Ошибка сохранения сообщения (0x80004005)

        Ошибка сохранения сообщения (0x80004005)

        Произошла ошибка при сохранении данных

        Ошибка загрузки данных

        Произошла ошибка при добавлении данных в сообщение

        Указан неправильный алгоритм. (0x80090008)

        Как выглядит ошибка:

        2022-05-06_12-58-50.png

        Решение

        В большинстве случаев ошибка Указан неправильный алгоритм (0x80090008) решается переустановкой сертификата подписи. Переустановить сертификат можно несколькими способами:

        1. В программе КриптоАРМ так, как показано в видео инструкции.

        2. В личном хранилище сертификатов КриптоАРМа найдите ваш сертификат, выделите нажав на него курсором мыши. Нажмите на кнопку Экспорт, в открывшемся окне мастера нажмите Далее, в следующем окне обязательно укажите НЕТ НЕ ЭКСПОРТИРОВАТЬ ЗАКРЫТЫЙ КЛЮЧ, в мастере экспорта выберите кодировку DER, нажав кнопку Обзор поместите его на рабочий стол под любым именем. Удалять сертификат из личного хранилища при этом не нужно. Затем снова импортируйте его в личное хранилище, используя кнопку Импорт на панели инструментов, в мастере импорта сертификатов установите чекбоксы Установить личный сертификат и Поместить сертификат в контейнер. Далее понадобится выбрать криптопровайдер и контейнер вручную. После успешного импорта сертификата повторите подписание.

        3.Также переустановку сертификата можно выполнить через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку Сервис. Затем нажмите на кнопки Просмотреть сертификаты в контейнере и Обзор. Выберите нужный контейнер и нажмите кнопку Ok, а после Установить. Снова повторите подписание.

        После выполненных переустановок сертификата, если ошибка возникнет снова, войдите в КриптоАРМ в меню Профили, далее Управление профилями, откройте профиль по умолчанию (он помечен зеленой галочкой в списке), перейдите на вкладку Общие. Здесь в поле Владелец сертификата добавьте этот сертификат, нажмите Применить и ОК. После этого повторите подписание.

        08 июль 2019 07:38 #12819
        от AGVolk

        При попытке подисать в ЭБ сильно тупит Jinn
        В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
        Крипта при тестировании выдает картинку:


        Проверка завершилась с ошибкой
        Контейнер закрытого ключа пользователя
        имя Кожевникова Елена Максимовна 327065047
        уникальное имя SCARDETOKEN_PRO_54A44A052F27CC0032AC
        FQCN \.AKS ifdh 0Кожевникова Елена Максимовна 327065047
        проверка целостности контейнера успешно
        Ключ обмена доступен
        длина ключа 512 бит
        экспорт открытого ключа успешно
        вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера
        некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
        действителен по 27 июня 2020 г. 6:51:49


        Подлежит ли ключ восстановлению?

        PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        08 июль 2019 09:03 #12820
        от Gvinpin

        AGVolk пишет: Крипта при тестировании выдает картинку:


        Проверка завершилась с ошибкой …


        Подлежит ли ключ восстановлению?

        Не написано, что экспорт ключа запрещен, вероятно, ключ экспортируемый. Попробуйте скопировать контейнер на флешку и проверить подписание с флешки.


        ______________________________
        Как получилось, так и хотели (c)

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        08 июль 2019 09:51 – 08 июль 2019 10:05 #12822
        от Wmffre

        1. Удалите КриптоПро CSP
        2. Очистите от следов установки Криптопро утилитой
          cspclean.exe
        3. Перезагрузитесь
        4. Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
        5. После этого тестируйте контейнер через Криптопро CSP.

        Это другая проблема другого компьютера. Посмотрите
        это сообщение
        .

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 01:54 #12824
        от AGVolk

        При копировании: Ошибка 0x80090003: Плохой ключ

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 02:12 #12825
        от AGVolk

        1) по поводу крипты и не только:
        У меня с десяток машин с криптой, которые стабильно работают со своими подписями с сбис, крипто арм и просто сайтами через плагины. При проверке контейнера на них итогом тоже самое сообщение о плохом ключе. И вобще все эти чрезвычайно доставляющие ситуации возникают только на машинах для ЭБ и СУФД с джином и континентом тлс, за что так и хочется сказать спасибо тем кто напридумывал такие схемы для работы ЭБ.
        Сертификат на токене читается нормально и нормально устанавливается. Целостность контейнера тоже вроде как в норме. Какая в итоге проблема с ключом не понятно. Я грешу на порты, так как машина старая и была взята со склада меньше месяца назад, и данная проблема только на ней.
        2) Насчет другой машины: етокены она видит, не видит сертификаты. Причем началось это недели 2 назад до этого все работало.
        Я собираюсь снести на ней крипту, тлс и джин и установить по новой. Что из этого выйдет напишу.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 02:56 – 09 июль 2019 03:00 #12826
        от Wmffre

        AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

        Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.

        После этого необходимо создать контейнер без установленного сертификата пользователя внутри – смотрите
        инструкцию
        (только дату переводить не надо).
        Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно

        убирайте галочку

        “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 06:29 #12827
        от AGVolk

        Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.

        На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
        Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.

        Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 07:06 – 09 июль 2019 11:09 #12828
        от Wmffre

        AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

        Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.

        Проблема у Вас с контейнером – проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку “Протестировать”. Если ошибка есть, то проблема в контейнере закрытого ключа.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 12:57 #12893
        от Alex_04

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 13:19 #12894
        от Wmffre

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

        На основании личного опыта
        , которое написал в этом сообщении
        :

        Wmffre пишет: Единственное, что могу сказать почти наверняка – во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

        А также на основе следующего соображения: так как контейнер закрытого ключа с сертификатом пользователя внутри – это более сложная структура по сравнению с контейнером без сертификата, то потенциально может быть больше проблем в первом случае.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 15:55 – 12 июль 2019 16:03 #12895
        от Alex_04

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

        На основании личного опыта…

        А как же быть с этим в том самом сообщении:

        Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.

        Приведенная далее ситуация

        Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов.

        – это исключение из правила, ибо, как Вы правильно заметили, “все эти случаи очень редки.” Поэтому с дальнейшим вполне соглашусь, что

        эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

        Но всё с той же оговоркой: в редких случаях, а не у всех поголовно.

        Да с переходм на серты по ГОСТ-2012 вся работа в ЭБ и само ПО СКЗИ под него стали потенциально опасными для здоровья, особенно психического!



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 июль 2019 12:51 #12930
        от gurazor

        AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

        При установке сертификата еще ругается на неправильный тип?

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 авг 2019 07:35 – 16 авг 2019 07:37 #13257
        от ЭфДиЭй

        Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
        Ошибка копирования контейнера \.Aladdin Token JC 0 СУФД 30.04.20:
        Ошибка 0x80090003: Плохой ключ.

        Результат тестирования:
        Проверка завершилась с ошибкой:
        Контейнер закрытого ключа пользователя
        имя СУФД 30.04.20
        уникальное имя SCARDETOKEN_JAVA_00a0a625CC00F8B3
        FQCN \.Aladdin Token JC 030.04.20
        проверка целостности контейнера успешно
        Ключ обмена доступен
        длина ключа 512 бит
        экспорт открытого ключа успешно
        вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера
        некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
        действителен по 18 апреля 2020 г. 22:30:22

        Экспортировать pfx файл не получается:
        Мастер экспорта сертификатов
        Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.

        Что-то можно ещё сделать или только перевыпуск?

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 авг 2019 15:20 – 16 авг 2019 15:24 #13267
        от Wmffre

        ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?

        Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав “Запуск от имени администратора”. В командной строке запустите
        cspclean.exe

        . Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом
        в файл pfx

        . Теперь экспорт должен пройти без ошибок.

        При установке сертификата пользователя через Криптопро всегда убирайте галочку “Установить сертификат в контейнер”, также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер – нажимайте кнопку “Cancel” на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из “Сертификаты”.

        Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав “Просмотреть сертификаты в контейнере”.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        19 авг 2019 11:56 – 19 авг 2019 11:56 #13277
        от Alex_04



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        Инструменты бухгалтера

        Получайте новости от наших экспертов дважды в месяц

        Как выдать работнику справку о доходах и суммах налога

        Какие требования профстандарт предъявляет к главбуху и зачем все это нужно

        Постановка объектов НВОС на учет в Росприроднадзор

        Что такое налоговый вычет 620 в 6‑НДФЛ

        4 способа отпустить сотрудника 1 сентября для проводов ребенка в школу

        Какие коды вычетов используются для 2‑НДФЛ: где проставить и как расшифровать

        Как оформить досрочный выход из отпуска по уходу за ребенком

        Как выполнить контрольные соотношения в декларации по НДС

        Ошибка 179 при создании ключевого носителя скзи Уралсиб

        Добрый день друзья, сегодня расскажу о том как решается ошибка 2913. Доступные для использования настройки профилей ЭЦП не найдены. Выскакивает она при доступе в клиент банку rosevrobank.ru.

        Самое странное, что до этого все работало и ключи ЭЦП были видны, давайте разбираться в чем дело и восстановим работу вашего финансиста или бухгалтера, уверяю вас, что вы не потратите на это много времени.

        Давайте более детально посмотрим на данную ошибку. Хочу отметить, что у меня при попытке посмотреть содержимое рутокена в Крипто про, он просто тупо постоянно мигал и никакой информации не показывал.

        • Первое, что нужно проверить горит ли у вас рутокен. Если он не горит, то попробуйте его вытащить и вставить снова, или в другие порты USB.
        • Если не горит, значит либо он сломался физически, либо у него глючат драйвера, заходите в диспетчер устройств Windows в раздел Устройства чтения смарт-карт, и убедитесь, что у вас тут нет неизвестных устройств, или с восклицательными знаками.
        • Посмотрите внимательно, есть ли на странице сообщения с требованием запустить или установить надстройку. Запускайте/устанавливайте надстройки до тех пор, пока сообщение не пропадет (при этом система, возможно, потребует ввод логина-пароля несколько раз)
        • Проверьте, что у вас запущена не 64x битная версия Internet Explore, путь вот такой должен быть

        Если ругнется, то снимите галку для всех сайтов этой зоны требуется проверка сертификата.

        Затем жмем кнопку другой, включаем все, что идет с упоминанием ActiveX и делаем уровень Низкий. После чего перезапускаем Internet Explore.

        • Если все остальное вам не помогло, то у вас возможно, истек срок действия ключа. Проверьте файл «Сертификата безопасности»(с названием из цифр и букв,с расширением. CER) в папке с ключами и вам нужно обратиться к менеджеру. в моем случае так и было сертификат почему, то был на два месяца.

        По всем вопросам Вы можете обратиться непосредственно
        к Сафину Руслану Рафитовичу
        тел.264-72-57 или Андрееву Константину Владимировичу
        тел.228-17-37

        Программа интерпро выдает такую ошибку Ошибка в SSL контексте ‘Контекст 1’. Ошибка при чтении ключевого носителя СКЗИ, при ее запуске, не понимаю вообще что делать.

        А какой банк Вы считаете надежным?

        СберУралсиб

        Если у Вас Windows Vista или Windows 7, то запустите Интер-ПРО от имени администратора (правой кнопкой мыши по ярлыку программы).
        Если ошибка не исчезнет, проверьте наличие или отсутствие всех нужных файлов в папке Telebank на диске C. Структура должна соответствовать указанной в инструкции.

        дошел до «Первый запуск системы телебанк»
        после чего вхожу в tb.ubrr.ru, после чего ввожу любые четыре цифры и выдает окошечко с сообщением Пользователь блокирован

        Денис, а Вы подписали сертификат в отделении банка? Только после этого активируют Телебанк.

        как этот листок должен выглядеть? просто я восстанавливал карточку тут полно бумаг

        Он должен быть озаглавлен как «Сертификат открытого ключа», а на нем кроме ваших данных написана всякая абракадабра в виде шестнадцатеричных значений.

        Ошибка 179 при создании ключевого носителя скзи Уралсиб | переть?

        Проверьте выделен ли eToken в списке устройств справа: Зайдите в «Диспетчер устройств и отключите устройства, в соответствии с рисунком ниже. Для отключения устройства выделите его в списке, нажмите правой кнопкой мыши и выберите пункт «Отключить«. Данная ошибка связана с тем, что система не может получить доступ к выбранному месту хранения ключей.

        Как правило, одним системным недочетом дело не заканчивается. Имеется небольшой список неточностей, с которыми может столкнуться клиент ВТБ в любой момент. Несмотря на постоянное развитие технологий, интернет-системы не могут полностью застраховаться от каких-либо накладок.

        В любой момент при работе могут возникнуть ошибки.

        В данной статье находятся ответы на частые вопросы по ошибкам, решение которых трудно найти. 3.2.1. Выработка ключа
        • 2.2. В меню открывшейся формы выбрать «Формирование — «Генерация ключей».
        • 2.3. Откроется форма: «Режим генерации секретного ключа». Выбрать:Запустить программу «Admin-PKI».

        При первом, после установки, запуске программы появится системное окно с сообщением: «Конфигурация загружена из файла C:Program FilesSignal-ComAdmin-PKI.INI Нажмите «ОК на форме.

        Ошибка 179 при создании ключевого носителя скзи Уралсиб

        • по электронной почте: [email protected];
        • или можете воспользоваться видеоинструкцией по настройке системы «ВТБ Бизнес Онлайн».

        Для повторного входа в систему ВТБ БО необходимо указать новый путь в строке «Каталог ключевого носителя СКЗИ на новый носитель или новую папку, которую вы получили при копировании файлов ключей и сертификата.

        • Зайдите в Личный кабинет по ссылке bo.vtb24.ru/logon, выберите тип авторизации «Организация», введите ИНН и секретное слово (указано в п. 3 Соглашения о комплексном обслуживании Клиента с использованием системы «ВТБ Бизнес Онлайн»). Важно!

        Для входа в систему «ВТБ Бизнес Онлайн необходимо использовать логин, полученный в SMS-сообщении или по e-mail при регистрации в системе, и пароль, измененный пользователем самостоятельно в Личном кабинете пользователя.

        Инструкция по обновлению системы «Интернет Клиент»

        После выполнения этих действий, необходимо перейти по адресу dbo. ***** и установить программное обеспечение

        Параметры ключевых носителей настроены не верно. Проверьте правильность настроек ключей шифрования (полное описание настроек см. стр.8 (настройка параметров СКЗИ) настоящей инструкции)

        Заходите в систему. Пункт «Сервис» — Импорт документов из БС. Нажимаете кнопку «Обзор».

        На Вашем компьютере ищете файл 1C_TO_KL. txt.

        Нажимаете кнопку «Импортировать». Платежки «садятся в пункт «Документы — «Платежные — «Импортированные». Выделяете документы.

        Нажимаете «Принять импортированный документ » Добавить узел dbo. ***** в список надежных узлов.

        В конце нажимаем «Применить», затем «ОК».

        🛑Чтобы получить консультацию бесплатно, пройдите опрос

        Несмотря на постоянное развитие технологий, интернет-системы не могут полностью застраховаться от каких-либо накладок. В любой момент при работе могут возникнуть ошибки. В данной статье находятся ответы на частые вопросы по ошибкам, решение которых трудно найти.

        • 1 Ошибки
          • 1.1 Файл секретного ключа не задан или неверный пароль
          • 1.2 Ошибка при инициализации СКЗИ
          • 1.3 Ошибка при создании ключевого носителя СКЗИ
          • 1.4 Внутренняя ошибка, попробуйте выполнить операцию позднее
          • 1.5 Ошибка при декодировании секретного ключа
          • 1.6 Пользователь не подключен ни к одному клиенту
          • 1.7 Ошибка аутентификации
          • 1.8 Учетная запись заблокирована
          • 1.9 Ошибка чтения ключевого контейнера
        • 2 Что такое каталог ключевого носителя СКЗИ?
          • 2.1 Инструкция по созданию криптографических ключей
          • 2.2 Генерация ключей ВТБ
        • 3 Если клиент ВТБ забыл пароль секретного ключа?

        Ошибки

        Ошибка входа в интернет банк

        Как правило, одним системным недочетом дело не заканчивается. Имеется небольшой список неточностей, с которыми может столкнуться клиент ВТБ в любой момент.

        Как решить? Что случилось? Что для этого нужно?
        Самостоятельно Файл секретного ключа не задан (неверный пароль); Соединение с интернетом
        Ошибки инициализации СКЗИ;
        Ошибка при создании ключевого носителя СКЗИ;
        Ошибки при декодировании секретного ключа;
        Ошибка чтения ключевого контейнера.
        С помощью специалистов ВТБ Внутренняя ошибка, попробуйте выполнить операцию позже; Обращение в офис ВТБ с паспортом РФ.
        Пользователь не подключен ни к одному клиенту;
        Ошибка аутентификации;
        Учетная запись заблокирована.

        По каждому вышерасположенному пункту существует решение, которым могут воспользоваться все клиенты ВТБ, столкнувшиеся с определенной проблемой. Итак, как исправить различные виды ошибок?

        Файл секретного ключа не задан или неверный пароль

        Такая проблема возникает:

        • При вводе пароля на странице входа. Возникновение проблемы на данном этапе говорит о том, что может быть действительно введен неверный пароль. Его можно будет сменить, после этой процедуры необходимо ввести логин и новый пароль.

        Для решения рекомендуется проверить правильность введенного пароля на входе: язык (RU/ENG), регистр букв. Следует помнить о том, что код для дешифрования ключа не восстанавливается. Сменить или изменить можно пароль для обращения к системе ВТБ-Онлайн.

        • После нажатия на клавишу «Вход». Ошибка, возникшая на данном этапе, указывает на повреждение файлов секретного ключа.

        Если имеется в наличии сохраненная копия ключа, то с её помощью можно будет войти в систему. Дополнительно рекомендуется произвести выход в личный кабинет, используя браузер Internet Explorer версии от 10.0, который следует запустить в режиме «Администратор».

        • Если резервная копия отсутствует или не работает, то клиент может запросить новый сертификат и сохранить его дополнительно на другой носитель информации: флешку, съемный диск.

        Для его действия в Личном кабинете сертификат нужно активировать в отделении ВТБ, предоставив акт ввода Сертификата ключа по месту открытия счетов. В итоге, ошибка «Файл секретного ключа не задан» ВТБ сервиса исчезает.

        Ошибка при инициализации СКЗИ

        Такая проблема возникает, если в поле каталога ключевого носителя СКЗИ введен путь до каталога, не содержащего папку «keys» и связку файлов: kek.opq, mk.db3, masks.db3, rand.opq, request.pem. При этом, ошибка обращения к внешней системе тоже имеет место быть.

        Как можно справиться с этой проблемой? Главное, составить другое направление в общий каталог, где будет находиться папка «keys» и все вышеперечисленные файлы. Если все файлы хранятся на съемном носителе, то клиент должен прописать направление к нему.

        Ошибка при создании ключевого носителя СКЗИ

        Данная неисправность может возникать по двум причинам:

        Причина 1: несуществующий путь. Возникновение этой ошибки информирует о том, что путь ведет к каталогу, который не существует в системе или носителю, изъятому из устройства. Для решения этой неисправности нужно глянуть направление на строчке«Каталог ключевого носителя СКЗИ», который должен вести к пустому каталогу.

        Причина 2: путь, защищенный от записи. Сначала проверяются атрибуты, установленные в свойствах каталога, для этого следуйте указаниям:

        1. Нажмите по нужной папке и щелкните выбрать «Сервис», вкладку «Свойства».
        2. Пройдите на вкладку «Общие» и выберите раздел «Атрибуты».
        3. Посмотрите на строчку атрибута «Только чтение» и убедитесь в отсутствии маркера рядом со строкой. Он может быть в виде галочки или квадрата зеленого цвета. Если маркер присутствует то его необходимо убрать, оставив квадрат пустым.
        4. Дайте согласие на все всплывающие системные сообщения и подтвердите изменения, нажав на кнопку «Ок».
        5. Обновите личный кабинет, нажав на клавиатуре «Ctrl+F5» и укажите направление в «Каталог ключевого носителя СКЗИ» повторно.

        При невозможности снятия «Атрибута», то есть фактического отсутствия доступа к функциям администратора, следует сделать запрос сертификата на флэшку или запросить права руководителя системой.

        Внутренняя ошибка, попробуйте выполнить операцию позднее

        Вариант, когда совершаемая операция временно недоступна, тоже имеет место быть. Такая проблема возникает при задвоении учетных записей. Единственным решением этого является обращение в отделение ВТБ к специалистам.

        Ошибка при декодировании секретного ключа

        Проблема обычно возникает, когда сертификат сохраняется на носитель с ключами. Вполне возможно, что при этом неправильно вводится пароль для дешифровки ключа. Для решения необходимо проверить язык клавиатуры, регистр, правильность ввода. Как вариант, можно написать пароль в русской раскладке. Если все-таки его забыли, то можно запросить новый сертификат и пересохранить на чистый носитель информации.

        Ошибки могут появляться при нажатии на значок дискеты. В этом случае необходимо проверить всю структуру файлов в каталоге, куда сохраняется сертификат. Там должны содержаться следующие названия: «masks.db3», «rand.opg», «kek.opg», «mk.db3», «request.pem» и папка «keys» с файлом «00000001.key». Если наименование документов в папке записано по-другому, то следует его переименовать в правильное и проверить, исчезла ли проблема.

        Ключи не прошли проверку

        Пользователь не подключен ни к одному клиенту

        Пишется при входе в Личный кабинет, если аккаунт клиента блокируется в банк-клиенте ВТБ. Для решения необходимо подойти в удобный офис ВТБ с паспортом.

        Ошибка аутентификации

        Эта информация появляется на экране при попытке авторизации в Личном кабинете клиента ВТБ. Если такая проблема присутствует, то с паспортом необходимо обратиться к банковским специалистам в офисе ВТБ.

        Учетная запись заблокирована

        Пользователь может действовать разными способами, в зависимости от информации на экране. Если указано время разблокировки, то следует дождаться именно этого времени. Если советуют обратиться в техподдержку ВТБ, то стоит поступить именно так.

        Если заблокировали банк-клиент и ничего дополнительного не указано, то в данном случае клиенту необходимо обратиться лично в отделение ВТБ с документом, который подтвердит личность человека, где менеджеры дадут рекомендации или разблокируют закрытые учетные записи.

        Ошибка чтения ключевого контейнера

        Возникает при отсутствии сертификата на носителе. Для исправления необходимо проверить всю структуру каталога, в общей папке должны находиться следующие документы: «masks.db3», «rand.opg», «kek.opg», «mk.db3», «request.pem» и папки «keys», «cert», «CA». Если каких-то папок не хватает, то заходим в ЛК ВТБ и пересохраняем сертификат. Как это сделать? В поле «Каталог ключевого носителя СКЗИ» указываем правильный путь к корневому каталогу с нужными документами и нажимаем на кнопку «Сохранить». После чего можно попробовать выполнить вход заново.

        Проверка электронной подписи

        Что такое каталог ключевого носителя СКЗИ?

        СКЗИ – это сервис, обеспечивающий электронное шифрование документов. Обычно это используется для получения подписи важной информации или, наоборот, отправки документов. Где можно каталог ключевого носителя СКЗИ взять? На самом деле – это место для сохранения электронных ключей, в данной ситуации сохраняются ключи банк-клиента ВТБ. Хранить его, желательно, на отдельном носителе: флешкарте, диске или на внутреннем накопителе.

        Инструкция по созданию криптографических ключей

        Как создать секретный ключ в банк-клиенте ВТБ? Для начала производится вход в банк-клиент по ссылке , при начальном входе система может предложить установку для защиты информации элемент управления ActiveX. После установки компонента необходимо настроить свой личный кабинет для регистрации организации в банковской системе ВТБ.

        Для создания секретных ключей надо получить сертификат:

        1. Выполнить вход в онлайн-офис;
        2. Ридер (генератор паролей) может создать код для входа в систему, если он используется клиентом. В случае, если он есть, то необходимо нажать на устройстве кнопку «Б» и автоматический генератор сгенерирует код.
        3. Приходят смс с одноразовым кодом на номер телефона, привязанный к ЛК ВТБ.
        4. Пароль при первом входе необходимо изменить в настройках с временного на постоянный и более защищенный.

        В ЛК ВТБ можно создать сертификат. Место для хранения необходимо найти заранее на флешке или компьютере.

        Следует обратить внимание, что в одной папке должен храниться только один сертификат, без остаточных других файлов. В ином случае получится ошибка, связанная с банк-клиентом ВТБ.Для этого на вкладке «Запрос нового сертификата» надо прописать путь к папке, в которой хранятся ключи.

        При появлении сообщения с компьютера «Инициализация генератора» нужно передвигать мышь в случайном порядке.

        После завершения появится новое окно ввода для дешифрования с требованием ввести новый пароль к секретному ключу. Его необходимо запомнить, так же обращается внимание на регистр букв и язык клавиатуры.
        Далее создание сертификата завершено. Он будет доступен в разделе «Запросы», куда перекинет клиента ВТБ автоматически. После получения сертификата появляется сообщение об отправке данных в банк.

        Генерация ключей ВТБ

        Чтобы создать уникальный ключ, необходимо заняться установкой программы Quik ВТБ (издатель Step Up inc), которая нужна для создания секретных ключей.

        1. Запускаем приложение на ПК и при начальном этапе приложение предлагает нам показать путь к месту хранения кодов, имя клиента и пароль, с которыми мы будем открывать сервис. При утере клиентского пароля, указываемого на этом этапе, криптоключ создается снова и с самого начала, поскольку этот пароль не восстанавливается.
        2. На втором шаге необходимо подтвердить пароль.
        3. В следующем окне проверяются параметры создаваемого ключа. Если все верно – нажимаем кнопку «Далее».
        4. Дальше появляется сообщение о вводе случайных чисел. Введенные в строку данные запоминать не нужно. Завершаем работу кнопкой “Установить”.

        После создания можно нажать кнопку «Готово» и завершить работу с криптоключами. Теперь мы скидываем документ е-ключа для регистрации на электронный адрес: quik@vtb24.ru, но для безопасности файл с названием sekring.txk не присылается. В письме прописываются полные данные владельца, номер соглашения, указанный в извещении, п.2, и файл pubring.txk.

        Ждем ответа банка, распечатываем с ответного письма заявления и ставим подписи в любом офисе ВТБ в присутствии банковского специалиста.

        Установка ИТС Quik

        Создание ключа

        Создание ключа сводка параметров

        Ввод случайных битов

        Если клиент ВТБ забыл пароль секретного ключа?

        К сожалению, перевыпуск или смена пароля к сертификату в онлайн-клиенте ВТБ невозможна. Для работы необходимо пересохранить сам документ, тогда и обновятся электронные ключи.

        При появлении проблем в банк-клиенте ВТБ не все пользователи могут справиться с решением самостоятельно. И с такими случаями можно обратиться за консультацией по номеру горячей линии в техническую поддержку к операторам, назвать свои данные для авторизации и спокойно воспользоваться решениями специалистов.

        Загрузка…

        ключ RSA ЕГАИС

        Исправление типичных ошибок при генерации RSA ключа ЕГАИС

        При генерации RSA ключа в личном кабинете ЕГАИС могут возникать ошибки.

        Попробуем разобрать типовые ошибки, которые возникают при генерации для ЕГАИС.

        Почему возникает ошибка при генерации ключа ЕГАИС?

        Ошибка при генерации транспортного ключа для ЕГАИС иногда возникает из-за неполадок на сайте ЕГАИС. Но это происходит крайне редко.

        В основном неполадки связаны с некорректными настройками компьютера.

        Общие рекомендации для успешной генерации транспортного RSA ключа ЕГАИС

        Необходимые требования и рекомендации:

        • Для корректной работы в личном кабинете рекомендуется отключить все защитники и антивирусные программы на компьютере
        • Операционная система должна быть MS Windows и свежее чем XP (подойдет Vista/7/8/8/1/10, серверные ОС тоже поддерживаются, начиная с 2008). Крайне желательно наличие установленных актуальных обновлений.
        • Браузер Internet Explorer версии не ниже, чем 9.
        • Установлена актуальная версия крипто плагина ФСРАР Крипто (версия не ниже чем 2.00). 
        • Установлены и настроены драйвера носителя для ЕГАИС.
        • Во время работы в личном кабинете и при работе УТМ ЕГАИС должен быть вставлен только один ключ для ЕГАИС.

        Ошибка при генерации RSA ключа «Выберете устройство чтения смарт карт…»

        Если при генерации вместо окна запроса пин-кода Вы увидели окно «Выберете устройство чтения смарт карт» или «Обнаружена смарт-карта, но она не может использоваться для текущей операции…» или «Смарт-карта не может выполнить запрошенную операцию либо операция требует другой смарт-карты», значит нужно скорректировать настройки компьютера.

        Генерация RSA ключа

        Данная ошибка возникает в результате некорректных настроек на ПК, запрещающие формировать ключ.

        Если Вы используете носитель Рутокен ЭЦП 0, то вам необходимо выполнить следующие операции:

        Выберите пункт Панель управления Рутокен (можно запустить через ярлык на рабочем столе, меню Пуск — Программы (или Все программы) — Рутокен — Панель управления Рутокен).

        Перейдите на вкладку «Настройки» и выберите пункт «Настройка…»

        Генерация RSA ключа

        Установите напротив строки Рутокен ЭЦП значение Microsoft Base Smart Card Crypto Provider.

        Генерация RSA ключа

        Если не получилось — сделайте перенастройку еще раз. Выберете другой криптопровайдер, нажмите ОК, и снова выберете Microsoft Base Smart Card Crypto Provider.

        Если опять не получилось — обновите драйвер для Рутокен ЭЦП. Скачать драйвер можно с сайта разработчика. После обновления проверьте настройки криптопровайдера и пробуйте еще раз.

        В крайне редких случаях, если генерация не проходит, помогаетутилита восстановления работоспособности Рутокен (позволяет правильно определить драйвера носителя в системе).
         

        Ошибка в методе createCertificateRequest Error: CKR_PNI_INCORRECT

        В данной ошибке указано, что неверно введен пин-код. 

        Генерация RSA ключа

        Проверьте правильность ввода пин-кодов, если на вашем носителе они установлены по умолчанию. Напоминаем стандартные пин коды:

        • для JaCrata пин RSA — 11111111, пин ГОСТ — 0987654321
        • для Рутокен пин RSA — 12345678, пин ГОСТ — 12345678

        В случае, когда не проходит стандартный пин код, возможно они у вас были заменены на нестандартные пароли или скорее всего носитель заблокировался. В данной ситуации для разблокировки носителя обратиться в удостоверяющие центр.

        Ошибка в методе createCertificateRequest Error: CKR_ATTRIBUTE_TYPE_INVALID

        Данная ситуаци была нами зафиксирована при использовании ключа JaCarta SE.

        Генерация RSA ключа

        Для исправления необходимо инициализировать раздел PKI на носителе. Для этого откройте Единый клиент JaCarta желательно включить интерфейс Администратора (снизу слева кнопка «Переключиться в режим администрирования»).

        Перейдите вверху во вкладку PKI и нажмите «Инициализировать». При запросе кода введите пин-код Администратора 00000000, пин-код Пользователя 11111111.
        После успешной инициализации попробуйте снова сгенерировать транспортный ключ.

        0 0 голоса
        Рейтинг статьи
        Подписаться
        Уведомить о
        guest

        0 комментариев
        Старые
        Новые Популярные
        Межтекстовые Отзывы
        Посмотреть все комментарии

        А вот еще интересные материалы:

      • Яшка сломя голову остановился исправьте ошибки
      • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
      • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
      • Adjustment program epson l805 ошибка 1
      • Aditec mra 500 коды ошибок