Меню

Эцп подписание sign error 0xc2100100 при попытке отправки запроса возникла ошибка http


Offline

НатальяЧH

 


#1
Оставлено
:

27 сентября 2018 г. 14:42:21(UTC)

НатальяЧH

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.09.2018(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Добрый день!

При подписании документа в Adobe Reader DC, с добавлением штампа времени возникает ошибка.

Невозможно вычислить подпись.


[0xC2100100]
При попытке отправки запроса возникла ошибка HTTP

Лицензию проверили, обычная подпись без штампа времени проставляется нормально.
Указывается адрес:
http://tsp.taxcom.ru/tsp/tsp.srf

Пробовали указывать:
http://cryptopro.ru/tsp/tsp.srf

Ошибка сохраняется.
Так как ранее была тема с подобной ошибкой (https://www.cryptopro.ru/forum2/default.aspx?g=posts&t=5442), хотелось бы проверить теорию насчет прокси, но тот тестовый документ уже не существует.
Вы могли бы снова опубликовать тестовый документ?

Спасибо.


Вверх


Offline

Грибанов Антон

 


#2
Оставлено
:

28 сентября 2018 г. 12:37:46(UTC)

Грибанов Антон

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 25.06.2014(UTC)
Сообщений: 409

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 48 постах

Добрый день.
Вы прокси пробовали отключать?

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

НатальяЧH

 


#3
Оставлено
:

28 сентября 2018 г. 12:45:23(UTC)

НатальяЧH

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.09.2018(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Не могу я отключить прокси, мне необходимо доказать, что в нём дело.

Если не можете дать тестовую страницу, дайте полные рекомендации, как настроить прокси.


Вверх


Offline

Андрей Писарев

 


#4
Оставлено
:

28 сентября 2018 г. 12:54:28(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,741
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Здравствуйте.

ПускВыполнитьgpedit.msc

Далее редактируете параметры:
Конфигурация (пользователя)Административные шаблоны
Классические административные шаблоны (ADM)Крипто-Про
КриптоПро TSP Client

Snimok ehkrana ot 2018-09-28 13-51-11.png (151kb) загружен 102 раз(а).

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

YAYAM

 


#5
Оставлено
:

26 февраля 2019 г. 11:15:24(UTC)

YAYAM

Статус: Участник

Группы: Участники

Зарегистрирован: 24.05.2018(UTC)
Сообщений: 28

Здравствуйте!
У нас такая же ошибка 0хC2100100. Но у нас нет прокси сервера. У нас маршрутизатор. Как нам исправить данную ошибку?


Вверх


Offline

Михаил Селезнёв

 


#6
Оставлено
:

26 февраля 2019 г. 14:01:02(UTC)

Михаил Селезнёв

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 05.04.2017(UTC)
Сообщений: 354
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 49 раз в 49 постах

Добрый день!
Укажите пожалуйста какой адрес штампов службы времени вводите (скопируйте, это важно).


Вверх


Offline

YAYAM

 


#7
Оставлено
:

26 февраля 2019 г. 14:06:56(UTC)

YAYAM

Статус: Участник

Группы: Участники

Зарегистрирован: 24.05.2018(UTC)
Сообщений: 28

http://tsp.taxnet.ru/tsp/tsp.srf


Вверх


Offline

Михаил Селезнёв

 


#8
Отправлено:
:

26 февраля 2019 г. 14:24:33(UTC)

Михаил Селезнёв

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 05.04.2017(UTC)
Сообщений: 354
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 49 раз в 49 постах

Прошу протестировать работу нашего ПО на тестовой странице с указанием Вашей службы времени: https://www.cryptopro.ru…page/cades_t_sample.html
Результат тестирования приложите скриншотом. Дополнительно просьба приложить скрин оснастки Управление лицензиями КриптоПро PKI.


Вверх


Offline

YAYAM

 


#9
Оставлено
:

27 февраля 2019 г. 9:55:56(UTC)

YAYAM

Статус: Участник

Группы: Участники

Зарегистрирован: 24.05.2018(UTC)
Сообщений: 28

Skrinshot 2019-02-27 10.41.27.png (153kb) загружен 52 раз(а). Skrinshot 2019-02-27 10.50.28.png (30kb) загружен 42 раз(а).


Вверх


Offline

Михаил Селезнёв

 


#10
Оставлено
:

27 февраля 2019 г. 10:42:59(UTC)

Михаил Селезнёв

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 05.04.2017(UTC)
Сообщений: 354
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 49 раз в 49 постах

Ошибка на тестовой странице та же, что и с pdf. Прошу создать обращение на портале технической поддержки: support.cryptopro.ru


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

byre_vestnik

 


#1
Оставлено
:

11 октября 2021 г. 10:09:31(UTC)

byre_vestnik

Статус: Участник

Группы: Участники

Зарегистрирован: 08.11.2018(UTC)
Сообщений: 18
Российская Федерация

При попытке усовершенствовать или создать cades-подпись в Linux Ubuntu 18.04 возникает ошибка 0xC2100100 «При попытке отправки запроса возникла ошибка HTTP».
Аналогичный код с тем же сертификатом работает под Windows без ошибок.
Ошибка возникает при вызове метода CadesSignMessage из библиотеки libcades.

Информация из системного лога:

Цитата:

Oct 11 09:48:58 dev-m dotnet: <capi20>CryptMsgGetParam!() Exception :’Error 0xea.’ at file:’../../../CSPbuild/CSP/capilite/CMSMessage.h’ line:242
Oct 11 09:48:58 dev-m dotnet: <capi20>CryptMsgGetParam!() Exception :’Error 0xea.’ at file:’../../../CSPbuild/CSP/capilite/CMSMessage.h’ line:250
Oct 11 09:48:58 dev-m dotnet: <cades>CadesMsgGetType (hCryptMsg=0x0x7fe5a002a7f0, dwSignatureIndex=0, pdwCadesType=0x0x7fe2b77f9a24)
Oct 11 09:48:58 dev-m dotnet: <capi20>CryptMsgGetParam!() Exception :’Error 0xea.’ at file:’../../../CSPbuild/CSP/capilite/CMSMessage.h’ line:250
Oct 11 09:48:58 dev-m dotnet: <cades>CadesMsgGetType (res=1, GetLastError=0x000000ea
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyStampAccuracy» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyStampAccuracy» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultCertReq» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyDefaultCertReq» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyNonceLength» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyNonceLength» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthTypeDefault» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthTypeDefault» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLTypeDefault» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLTypeDefault» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthTypeDefault» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthTypeDefault» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLTypeDefault» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLTypeDefault» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyRequireNonce» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyRequireNonce» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDisableNonce» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyDisableNonce» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyUseNonceByDefault» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyUseNonceByDefault» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDisablePolicyID» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyDisablePolicyID» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLDenyAnonym» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLDenyAnonym» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLDenyBasic» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLDenyBasic» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLDenyDigest» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLDenyDigest» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLDenyNTLM» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLDenyNTLM» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLDenyNegotiate» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLDenyNegotiate» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthDenyAnonym» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthDenyAnonym» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthDenyBasic» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthDenyBasic» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthDenyDigest» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthDenyDigest» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthDenyNTLM» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthDenyNTLM» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthDenyNegotiate» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthDenyNegotiate» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLDenyAnonym» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLDenyAnonym» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLDenyBasic» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLDenyBasic» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLDenyDigest» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLDenyDigest» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLDenyNTLM» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLDenyNTLM» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLDenyNegotiate» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLDenyNegotiate» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthDenyAnonym» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthDenyAnonym» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthDenyBasic» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthDenyBasic» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthDenyDigest» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthDenyDigest» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthDenyNTLM» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthDenyNTLM» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthDenyNegotiate» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthDenyNegotiate» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultHashAlg» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultHashAlg» … param not found
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultTSPURL» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultTSPURL» … param not found
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultProxy» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultProxy» … param not found
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultPolicyID» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultPolicyID» … param not found
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyHashAlgsAllowed» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading multistring policy «configcadestsppolicyHashAlgsAllowed» … param not found
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyHashAlgsDenied» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading multistring policy «configcadestsppolicyHashAlgsDenied» … param not found
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAllowedTSPs» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading multistring policy «configcadestsppolicyAllowedTSPs» … param not found
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAllowedProxies» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading multistring policy «configcadestsppolicyAllowedProxies» … param not found
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAllowedPolicyID» …
Oct 11 09:48:58 dev-m dotnet: <tsp>Load Loading multistring policy «configcadestsppolicyAllowedPolicyID» … param not found
Oct 11 09:48:58 dev-m dotnet: <tsp>CheckPolicies Checking policies…
Oct 11 09:48:58 dev-m dotnet: <tsp>CheckPolicies Checking policies… OK.
Oct 11 09:48:58 dev-m dotnet: <tsp>MakeRequest Making request…
Oct 11 09:48:58 dev-m dotnet: <tsp>MakeRequest Initializing request…
Oct 11 09:48:58 dev-m dotnet: <tsp>MakeRequest Encoding request…
Oct 11 09:48:58 dev-m dotnet: <tsp>MakeRequest Making request… OK.
Oct 11 09:48:58 dev-m dotnet: <tsp>Send HTTP STATUS: 456

Почему может возникать эта ошибка?


Вверх


Offline

Александр Лавник

 


#2
Оставлено
:

12 октября 2021 г. 11:33:55(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,193
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Здравствуйте.

Какой адрес TSP службы используется?

Компьютер подключен к Интернету через прокси-сервер или напрямую?

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

byre_vestnik

 


#3
Оставлено
:

12 октября 2021 г. 11:41:28(UTC)

byre_vestnik

Статус: Участник

Группы: Участники

Зарегистрирован: 08.11.2018(UTC)
Сообщений: 18
Российская Федерация

Используется тестовый TSP КриптоПро: «http://testca2012.cryptopro.ru/tsp/tsp.srf»
Пробовал использовать другие TSP-службы — результат тот же.

Опять же, под Windows никаких проблем при работе с этой службой не возникает.

Машина подключена к интернету напрямую.

Отредактировано пользователем 12 октября 2021 г. 11:47:16(UTC)
 | Причина: Не указана


Вверх


Offline

Александр Лавник

 


#4
Оставлено
:

12 октября 2021 г. 11:56:04(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,193
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: byre_vestnik Перейти к цитате

Используется тестовый TSP КриптоПро: «http://testca2012.cryptopro.ru/tsp/tsp.srf»
Пробовал использовать другие TSP-службы — результат тот же.

Опять же, под Windows никаких проблем при работе с этой службой не возникает.

Машина подключена к интернету напрямую.

Попробуйте собрать лог с настройками, как описано в теме, и приложите его.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

byre_vestnik

 


#5
Оставлено
:

12 октября 2021 г. 12:02:23(UTC)

byre_vestnik

Статус: Участник

Группы: Участники

Зарегистрирован: 08.11.2018(UTC)
Сообщений: 18
Российская Федерация

Я его привел в первом сообщении.


Вверх


Offline

byre_vestnik

 


#6
Оставлено
:

12 октября 2021 г. 12:09:27(UTC)

byre_vestnik

Статус: Участник

Группы: Участники

Зарегистрирован: 08.11.2018(UTC)
Сообщений: 18
Российская Федерация

При попытке усовершенствовать подпись также возникает ошибка HTTP 456:

Цитата:

Oct 11 11:49:01 dev-m dotnet: <cades>Enhance Expression FAILED: ::CadesMsgEnhanceSignatureAll( msg.GetHandle(), pEnhancePara->pCadesSignPara)
Oct 11 11:49:01 dev-m dotnet: <cades>Enhance Last win32 error thrown as exception
Oct 11 11:49:01 dev-m dotnet: <cades>CadesEnhanceMessageAll CAtlException, m_hr=0xc2100100
Oct 11 11:49:01 dev-m dotnet: <cades>CadesEnhanceMessageAll (res=0, GetLastError=0xc2100100
Oct 11 11:49:01 dev-m dotnet: <cades>CadesEnhanceMessageAll (pEnhancePara=0x0x7fe2b77fa640, pbSignedBlob=0x0x7fe3e1a73720, cbSignedBlob=3989, ppEnhancedBlob=0x0x7fe2b77fa638)
Oct 11 11:49:01 dev-m dotnet: <capi20>CryptMsgGetParam!() Exception :’Error 0xea.’ at file:’../../../CSPbuild/CSP/capilite/CMSMessage.h’ line:250
Oct 11 11:49:01 dev-m dotnet: <cades>CadesMsgGetType (hCryptMsg=0x0x7fe2c804ca40, dwSignatureIndex=0, pdwCadesType=0x0x7fe2b77f9d44)
Oct 11 11:49:01 dev-m dotnet: <capi20>CryptMsgGetParam!() Exception :’Error 0xea.’ at file:’../../../CSPbuild/CSP/capilite/CMSMessage.h’ line:250
Oct 11 11:49:01 dev-m dotnet: <cades>CadesMsgGetType (res=1, GetLastError=0x000000ea
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyStampAccuracy» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyStampAccuracy» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultCertReq» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyDefaultCertReq» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyNonceLength» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyNonceLength» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthTypeDefault» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthTypeDefault» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLTypeDefault» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLTypeDefault» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthTypeDefault» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthTypeDefault» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLTypeDefault» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLTypeDefault» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyRequireNonce» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyRequireNonce» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDisableNonce» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyDisableNonce» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyUseNonceByDefault» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyUseNonceByDefault» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDisablePolicyID» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyDisablePolicyID» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLDenyAnonym» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLDenyAnonym» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLDenyBasic» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLDenyBasic» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLDenyDigest» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLDenyDigest» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLDenyNTLM» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLDenyNTLM» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthSSLDenyNegotiate» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthSSLDenyNegotiate» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthDenyAnonym» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthDenyAnonym» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthDenyBasic» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthDenyBasic» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthDenyDigest» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthDenyDigest» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthDenyNTLM» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthDenyNTLM» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAuthDenyNegotiate» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyAuthDenyNegotiate» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLDenyAnonym» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLDenyAnonym» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLDenyBasic» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLDenyBasic» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLDenyDigest» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLDenyDigest» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLDenyNTLM» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLDenyNTLM» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthSSLDenyNegotiate» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthSSLDenyNegotiate» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthDenyAnonym» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthDenyAnonym» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthDenyBasic» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthDenyBasic» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthDenyDigest» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthDenyDigest» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthDenyNTLM» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthDenyNTLM» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyProxyAuthDenyNegotiate» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading default value of policy «configcadestsppolicyProxyAuthDenyNegotiate» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultHashAlg» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultHashAlg» … param not found
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultTSPURL» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultTSPURL» … param not found
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultProxy» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultProxy» … param not found
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultPolicyID» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyDefaultPolicyID» … param not found
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyHashAlgsAllowed» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading multistring policy «configcadestsppolicyHashAlgsAllowed» … param not found
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyHashAlgsDenied» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading multistring policy «configcadestsppolicyHashAlgsDenied» … param not found
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAllowedTSPs» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading multistring policy «configcadestsppolicyAllowedTSPs» … param not found
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAllowedProxies» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading multistring policy «configcadestsppolicyAllowedProxies» … param not found
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading policy «configcadestsppolicyAllowedPolicyID» …
Oct 11 11:49:01 dev-m dotnet: <tsp>Load Loading multistring policy «configcadestsppolicyAllowedPolicyID» … param not found
Oct 11 11:49:01 dev-m dotnet: <tsp>CheckPolicies Checking policies…
Oct 11 11:49:01 dev-m dotnet: <tsp>CheckPolicies Checking policies… OK.
Oct 11 11:49:01 dev-m dotnet: <tsp>MakeRequest Making request…
Oct 11 11:49:01 dev-m dotnet: <tsp>MakeRequest Initializing request…
Oct 11 11:49:01 dev-m dotnet: <tsp>MakeRequest Encoding request…
Oct 11 11:49:01 dev-m dotnet: <tsp>MakeRequest Making request… OK.
Oct 11 11:49:01 dev-m dotnet: <tsp>Send HTTP STATUS: 456


Вверх


Offline

Александр Лавник

 


#7
Оставлено
:

12 октября 2021 г. 12:32:55(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,193
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Получите на этом компьютере с Ubuntu штамп времени с указанием того же адреса TSP службы с помощью утилиты tsputil:

Код:

/opt/cprocsp/bin/amd64/tsputil ms -u http://testca2012.cryptopro.ru/tsp/tsp.srf --cert-req -a 1.2.643.7.1.1.2.2 /tmp/file /tmp/file.tsr

(где /tmp/file — произвольный файл) и приложите полученный лог.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

byre_vestnik

 


#8
Оставлено
:

12 октября 2021 г. 12:53:22(UTC)

byre_vestnik

Статус: Участник

Группы: Участники

Зарегистрирован: 08.11.2018(UTC)
Сообщений: 18
Российская Федерация

Ответ в терминале:

Код:


/opt/cprocsp/bin/amd64/tsputil ms -u http://testca2012.cryptopro.ru/tsp/tsp.srf --cert-req -a 1.2.643.7.1.1.2.2 ./buffer.txt ./tsr-response.tsr
Creating request...	Success
Sending request...	Success
Receiving response...	Success
Saving response...	Success
Verifying response...	Success
[ReturnCode: 0x00000000]

Логи во вложении.

logs.txt (47kb) загружен 6 раз(а).

Отредактировано пользователем 12 октября 2021 г. 12:59:24(UTC)
 | Причина: Не указана


Вверх


Offline

byre_vestnik

 


#9
Оставлено
:

18 октября 2021 г. 11:32:05(UTC)

byre_vestnik

Статус: Участник

Группы: Участники

Зарегистрирован: 08.11.2018(UTC)
Сообщений: 18
Российская Федерация

Добрый день.
Нужно ли еще какую-нибудь информацию предоставить?


Вверх


Offline

Александр Лавник

 


#10
Оставлено
:

21 октября 2021 г. 15:10:21(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,193
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: byre_vestnik Перейти к цитате

Добрый день.
Нужно ли еще какую-нибудь информацию предоставить?

Здравствуйте.

Попробуйте усовершенствовать/создать подпись с использованием другой службы штампов времени.

Если ошибка повторится, то приложите часть кода, при исполнении которого воспроизводится ошибка.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Коды ошибок

Коды ошибок библиотеки tspcli

Код ошибки Описаниие
0xC2100100 При попытке отправки запроса возникла ошибка HTTP
0xC2100101 Указанный тип аутентификации запрещен групповой политикой
0xC2100102 Указанный тип аутентификации прокси-сервера запрещен групповой политикой
0xC2100103 Указанная служба штампов запрещена групповой политикой
0xC2100104 Использование поля Nonce запрещено групповой политикой
0xC2100110 Указанный алгоритм хэширования запрещен групповой политикой
0xC2100111 Указанный «PolicyID» запрещен групповой политикой
0xC2100120 Значение полей «Nonce» запроса и штампа не совпадают
0xC2100121 Не задан адрес службы штампов времени
0xC2100122 Штамп времени просрочен (выдан слишком давно)
0xC2100123 В запросе отсутствует хэш-значение
0xC2100124 Получен ответ службы штампов времени с ошибкой
0xC2100140 Лицензия на КриптоПро TSP Client истекла или не была введена

Коды ошибок библиотеки ocspcli

Код ошибки Описаниие
0xC2110100 При попытке отправки запроса возникла ошибка HTTP
0xC2110101 Указанный тип аутентификации запрещен групповой политикой
0xC2110102 Указанный тип аутентификации прокси-сервера запрещен групповой политикой
0xC2110103 Указанная служба OCSP запрещена групповой политикой
0xC2110104 Встречено расширение (AcceptableTypes или Nonce), запрещенное групповой политикой
0xC2110110 Подписанные OCSP-запросы запрещены политикой
0xC2110111 Неподписанные OCSP-запросы запрещены политикой
0xC2110120 Поля «Nonce» OCSP-запроса и ответа не совпадают
0xC2110121 Не задан адрес службы OCSP
0xC2110122 OCSP-ответ просрочен по значению поля «ProducedAt» или «NextUpdate»
0xC2110123 Значение поля «ThisUpdate» OCSP-ответа просрочено
0xC2110124 Значение поля «NextUpdate» OCSP-ответа меньше значения «ThisUpdate»
0xC2110125 В OCSP-ответе не найден запрашиваемый статус сертификата
0xC2110126 Сертификат отозван
0xC2110127 Статус сертификата не известен
0xC2110128 Получен OCSP-ответ с ошибкой
0xC2110129 Полученный OCSP-ответ содержит неизвестное критическое расширение
0xC2110130 Время Службы OCSP рассинхронизировано со Службой штампов времени
0xC2110140 Лицензия на КриптоПро OCSP Client (Revocation Provider) истекла или не была введена

Использование ЭЦП открывает для владельца подписи дополнительные возможности. Но вместе с этим, иногда сопровождается небольшими техническими проблемами, связанными с необходимостью чёткого выполнения действий, связанных с загрузкой сертификатов, авторизацией, установкой необходимого программного обеспечения, а также системных требований к компьютеру.

Как выглядит ЭЦП
Важно отметить, что большинство ошибок при работе с ЭЦП можно устранить в домашних условиях, без необходимости привлечения специалистов со стороны.

Содержание

  • Какие виды ошибок ЭЦП бывают
  • Проблема с подписанием ЭПЦ
  • Как проявляется данная ошибка и что сделать, чтобы исправить
  • Проблема с сертификатом
  • Что делать если не найден сертификат или не верен
  • Проблемы при авторизации

Какие виды ошибок ЭЦП бывают

Среди наиболее часто встречающихся ошибок в процессе подписания электронных документов электронной подписью выделяют три ключевых блока:

Проблема с подписанием ЭПЦ. Возникает в момент, когда владелец подписи желает использовать ее при подписании электронного документа.

Проблема с сертификатом. Здесь система информирует пользователя об отсутствии (не действительности), либо использовании незарегистрированного сертификата удостоверяющего центра, необходимого для внешней проверки ЭП.

Проблемы при авторизации. Появляется при проверке пользователя, когда владелец электронной подписи впервые пытается зайти на электронную площадку с подтверждением личности через ЭЦП.

Проблема с подписанием ЭПЦ

Причины, вызывающие подобную ошибку весьма разнообразны. Тут можно выделить такие основные направления:

  • Закрытый ключ со съемного носителя (диска, флешки, Токена), не соответствует имеющемуся ключу открытого сертификата. Банальный человеческий фактор выбора не того носителя информации с ЭЦП. Если же «правильный» ключ утерян, придется обращаться в Удостоверяющий центр для перевыпуска.
  • Недействительный сертификат. Чтобы устранить подобную ошибку потребуется переустановить открытый сертификат. Важно учитывать требования криптопровайдера (инструкции по необходимым действиям) для установки открытых сертификатов.
  • Сертификат подписи определяется как не проверенный. Потребуется выполнить переустановку корневого сертификата, сформировавшего ЭП Удостоверяющего центра.
  • Закончился срок действия криптопровайдера. Необходимо получить новый лицензионный ключ, позволяющий работать с программным обеспечением криптопровайдера. Информация запрашивается через УЦ, либо владельца ПО.
  • Не виден сертификат на носителе. Помогает простая перезагрузка компьютера для устранения ошибка генерации.
  • Алгоритм сертификата ЭЦП не поддерживается. Подобная ошибка может возникать при подписании электронной отчетности в налоговую. Потребуется переустановить КриптоПро CSP и проверить его на совместительство с имеющейся у вас на компьютере операционной системой.

Как проявляется данная ошибка и что сделать, чтобы исправить

Ошибка исполнения функции с информированием о невозможности подписать документ ЭЦП обычно появляется в момент подписания документа.

Система сразу выводит на экран уведомление о непредвиденной ошибке с кратким указанием причины ее возникновения.

Обычно для ее исправления требуются такие действия:

  • проверка наличия, срока действия, подлинности сертификатов и выполнение их замены;
  • выполнение проверки корректной работы операционной системы компьютера, ее обновление до минимальных допустимых параметров;
  • проверка состояния съемного носителя закрытого ключа;
  • выявление и устранение ошибок работы криптопровайдера.

Важно. Причина, из-за которой владелец ЭЦП не может нею воспользоваться, может быть комплексной. Поэтому, если не сработал один из предложенных вариантов, проверьте по другим направлениям.

Проблема с сертификатом

Распространенным явлением во время подписания электронных документов ЭЦП является получение уведомления, что системе не удалось получить доступ к сертификатам, пригодным для формирования подписи.

Здесь причины возникновения неисправности могут быть такими:

  1. Пользователь не установил на свой ПК корневые сертификаты УЦ, осуществлявшего формирование и выдачу ЭЦП. Для устранения – скачать и установить на компьютер такой сертификат, либо прописать доступ к нему.
  2. Система не видит личных сертификатов владельца ЭЦП. Выдаются одновременно с оформлением ЭП. Их необходимо загрузить на ваш ПК, и подтянуть в криптопровайдер. В дальнейшем можно загрузить через сайт УЦ. Устанавливаются и прописываются на рабочем месте, предназначенном для работы с ЭЦП. С незарегистрированным сертификатом вы не сможете осуществлять подписание электронных документов.
  3. Информирование о невалидности сертификатов. Обычно такое возможно в случае, когда заканчивается срок действия сертификата, либо их отзывают. Потребуется обращаться в УЦ, выдавший ЭЦП, для уточнения статуса сертификатов подписи. В некоторых случаях помогает обновление сертификатов на компьютере пользователя. Сделать это можно вручную.

Мнение эксперта

Владимир Аникеев

Специалист отдела технической поддержки УЦ

Внимательно читайте природу ошибки, что выдает система. Обычно это ключ к дальнейшему направлению поиска источника проблемы и ее устранению.

Что делать если не найден сертификат или не верен

Когда сертификат отсутствует в списке «Ваши Сертификаты», проблема может оказаться в отсутствии коренного сертификата УЦ.

Для устранения этой проблемы необходимо:

  • проверить наличие такого сертификата на вашем ПК по пути: «Пуск» — дальше «Все программы» — после этого плагин «КриптоПро» — а уже там «Сертификаты»;
  • дальше находим вкладку «Личное», выбираем «Сертификаты»;

Раздел сертификаты

  • потребуется открыть не отображенный во вкладке сертификат и просмотреть его «Путь сертификации»;
  • тут отображаются все цепочки сертификатов в порядке ранжирования. Важно чтобы напротив какого-то из них не стоял желтый, либо красный значок предупреждения. Если подобное присутствует – нажмите на сам сертификат и ознакомьтесь с ошибкой, что выдаст система;
  • в зависимости от причины (обычно это окончание действия сертификата, либо не верифицирован) выполните ее устранение.

Чтобы устранить ошибку и перезагрузить отозванный сертификат потребуется выполнить несколько не сложных действий:

  • в окне «Свойства браузера» откройте личный сертификат. Попасть туда можно через «Поиск» меню «Пуск». В открытом окошке ищите вкладку «Содержание», дальше вкладку «Сертификаты»;
  • после этого во вкладке «Состав» потребуется выбрать позицию «Точки распространения списков отзывов»;
  • в следующем блоке под названием «Имя точки распространения» необходимо выполнить копирование ссылки загрузки файла списка отзывов;
  • переходя по указанной ссылке необходимо скачать и установить файл списка отзывов (CRL);
  • дальше переходим по подсказкам «Мастера импорта сертификатов».

Следующей распространенной проблемой, когда компьютер не видит сертификат на носителе, является сбой в работе программных продуктов компьютера либо Токена (флешки). Обычно помогает простая перезагрузка ПК. Среди прочих популярных проблем этого направления можно выделить такие:

  1. На носителе отсутствует драйвер, либо он установлен не корректно. Необходимо скачать последнюю версию драйвера с официального источника и установите его. Можно проверить работоспособность съемного носителя на другом ПК. В этом случае, если другой ПК нормально работает с носителем ЭЦП, переустановите драйверы на первом компьютере.
  2. Система долго распознает носитель ЭЦП. Тут проблема в операционной системе. Ее потребуется обновить до минимального уровня, требуемого для работы с ЭЦП.
  3. USB-порт работает не корректно. Попробуйте подсоединить Токен (флешку) через другой порт, либо на другом ПК, чтобы убедиться, что проблема не в носителе. Выполните перезагрузку компьютера.
  4. Если Токин (флешка) не открывается ни на одном компьютере, значит проблема в носителе. Когда ключ был записан в единственном экземпляре на этот носитель – потребуется обращаться в УЦ для перевыпуска ЭЦП.

Важно. Перед вынесением «окончательного вердикта» касательно работоспособности носителя и сертификата, не поленитесь выполнить их проверку через несколько различных источников.

Проблемы при авторизации

Часто с подобными неприятностями сталкиваются владельцы ЭЦП, пытающиеся пройти регистрацию, либо авторизацию на различных электронных торговых площадках. Пользователю появляется уведомление, что его подпись не авторизирована.

Обычно проблема кроется:

  1. Отсутствие регистрации. Потребуется попросту зарегистрироваться на избранном вами ресурсе.
  2. Не зарегистрирован сертификат. Возникает после обновления ключа ЭЦП. Устраняется путем регистрации нового сертификата ключа ЭЦП.

Мнение эксперта

Владимир Аникеев

Специалист отдела технической поддержки УЦ

На различных ресурсах процесс регистрации (авторизации) может существенно отличаться, иметь определенные ограничения, а также блокироваться защитным ПО. Поэтому перед началом процедуры не поленитесь ознакомиться с соответствующей инструкцией и правилами.

В дальнейшем, при работе на самой электронной площадке и попытке подписать электронные документы, могут возникать дополнительные трудности, связанные с такими моментами:

  1. Необходимости присоединиться к регламенту. Система не даст возможность полноценно работать, если вы не согласитесь с ее условиями.
  2. Невозможность загрузить файл (файлы). Обычно это ошибка превышения размера информации, что допустима для загрузки. Просто смените формат разрешения файла, чтобы уменьшить его размер.
  3. Требование использовать определенный браузер (определенную версию браузера). Это системные требования владельца площадки, которые необходимо соблюдать.
  4. Проблемы со считыванием сертификатов. Потребуется проверить не просрочены ли ваши сертификаты, а также все ли они установлены на ПК.

Что значит er 10002 неопределенная ошибка при проверке ЭЦП, что делать?

Возможно не прошла расшифровка файла ключа. Перезагрузите компьютер. Проверьте, отображается ли съемный носитель ключа ЭЦП, наличие и корректность отображения сертификатов, а также соответствие их (должен быть одинаковый владелец).

Ошибка 52 цифровая подпись

Связана с повреждением, либо отсутствием необходимых драйверов на носителе, либо ПК. Потребуется скачать с официального источника недостающий драйвер и переустановить его.

Почему компьютер не видит ЭЦП?

Несоответствие программного продукта операционной системы и съемного носителя (флешки), либо повреждение флешки. Устраняется путем обновления операционной системы до минимально необходимой версии. В случае обнаружения повреждения флешки – может потребоваться перевыпуск ЭЦП удостоверяющим центром.

Почему КриптоПро не отображает ЭЦП?

Потребуется выполнить определенные настройки вашего браузера и добавить программу в меню веб-обозревателя, а также загрузить недостающие сертификаты ЭЦП.

Где на компьютере искать сертификаты ЭЦП?

Хранение сертификатов в Windows (от 7 версии) осуществляется по адресу: C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates

где вместо «ПОЛЬЗОВАТЕЛЬ» должно стоять наименование вашего ПК

Область применения электронной подписи (ЭП или ЭЦП) довольно широка. Например, многие специальные сервисы требуют верификации пользователя с её помощью: Госуслуги, онлайн-сервисы для управления средствами в банке, электронные площадки и другие. Поэтому любые технические неполадки, возникающие при использовании ЭЦП, могут вызвать различные серьёзные: от упущенной выгоды до материальных убытков.

Какие бывают ошибки

Проблемы при использовании ЭП, с которыми пользователи встречаются чаще всего, можно условно разделить на три группы:

  • Проблемы с сертификатом. Они появляются, когда сертификат не выбран, не найден или не верен.
  • Проблемы с подписанием документа. Ошибки возникают при попытке подписать документ.
  • Проблема при авторизации на торговых площадках.

Рассмотрим неполадки подробнее и разберёмся, как их решать.

Сертификат не найден

Иногда при попытке подписать электронный документ с помощью ЭП пользователь может столкнуться с ошибкой «Не удалось найти ни одного сертификата, пригодного для создания подписи».

У подобных ошибок могут быть следующие причины:

  1. На компьютере не установлены корневые сертификаты Удостоверяющего Центра (УЦ), в котором была получена ЭП. Необходимо установить либо обновить корневой сертификат. Установка корневых сертификатов удостоверяющего центра подробно описана в нашей инструкции.
  2. На ПК не установлено ни одного личного сертификата ЭП. Для применения ЭП необходимы и личные сертификаты. Об их установке мы писали в другой статье.
  3. Установленные на компьютере необходимые сертификаты не валидны. Сертификаты отозваны или просрочены. Уточните статус сертификата в УЦ. Ошибка с текстом «Ваш сертификат ключа подписи включён в список отозванных» возникает, если у сертификата закончился срок действия или на ПК нужно обновить список сертификатов. В последней ситуации следует вручную загрузить перечень отозванных сертификатов.

Для установки списка отозванных сертификатов:

  • Откройте личный сертификат пользователя в окне Свойства браузера. Чтобы открыть его, наберите «Свойства браузера» в поисковой строке меню Пуск. Перейдите во вкладку Содержание и нажмите кнопку «Сертификаты».
  • 
личный сертификат1

  • Во вкладке Состав выберите из списка пункт «Точки распространения списков отзыва».
  • В блоке Имя точки распространения скопируйте ссылку на загрузку файла со списком отзыва.
  • 
Имя точки2

  • Скачайте по указанной ссылке файл. Нажмите по нему правой кнопкой мыши и выберите в контекстном меню «Установить список отзыва (CRL)».
  • Следуйте указаниям «Мастера импорта сертификатов».

Не виден сертификат на носителе

Как правило, причина такой проблемы — сбой в работе программных компонентов. Для её решения достаточно перезагрузить компьютер. Однако иногда этого бывает недостаточно, поэтому требуется переустановка драйверов или обращение в службу техподдержки.

К наиболее распространённым причинам такой проблемы относятся следующие случаи:

  1. Драйвер носителя не установлен или установлен некорректно. Для решения проблемы необходимо извлечь носитель электронной подписи из ПК и скачать последнюю версию драйвера носителя с официальных ресурсов. Если переустановка драйвера не помогла, подключите носитель к другому ПК, чтобы убедиться в исправности токена. Если токен определится другой системой, попробуйте удалить на неисправном компьютере драйвер носителя и установить его заново.
  2. Долгое опознание носителя. Для решения проблемы необходимо дождаться завершения процесса или обновить версию операционной системы.
  3. Некорректная работа USB-порта. Подключите токен к другому USB-порту, чтобы убедиться, что проблема не в носителе ЭП. Если система определила токен, перезагрузите компьютер. Если это не поможет, следует обратиться службу технической поддержки.
  4. Неисправность носителя. Если при подключении токена к другому компьютеру или USB-порту система не определяет его, значит, проблема в самом носителе. Устранение неисправности возможно в данном случае лишь одним путём — нужно обратиться в сервисный центр для выпуска нового носителя.

ЭП не подписывает документ

Причин у подобной проблемы множество. Каждый случай требует отдельной проверки. Среди самых распространённых можно выделить следующие неполадки:

  1. Закрытый ключ на используемом контейнере не соответствует открытому ключу сертификата. Возможно, был выбран не тот контейнер, поэтому следует проверить все закрытые контейнеры на компьютере. Если необходимый контейнер по тем или иным причинам отсутствует, владельцу придётся обращаться в удостоверяющий центр для перевыпуска ЭП.
  2. Ошибка «Сертификат недействителен» (certificate is not valid). Следует повторно установить сертификат ЭП по инструкциям УЦ в зависимости от используемого криптопровайдера — КриптоПро CSP, ViPNet CSP или другого.
  3. Сертификат ЭП определяется как непроверенный. В этом случае необходимо переустановить корневой сертификат удостоверяющего центра.
  4. Истёк срок действия криптопровайдера. Для решения этой проблемы необходим новый лицензионный ключ к программе-криптопровайдеру. Для его получения необходимо обращаться к специалистам УЦ или к ответственным сотрудникам своей организации.
  5. Подключён носитель с другим сертификатом. Убедитесь, что подключён правильный токен. Проверьте также, не подключены ли носители других сертификатов. Отключите другие носители в случае их обнаружения.

В момент подписания электронных документов или формирования запроса в различных может возникнуть ошибка «Невозможно создание объекта сервером программирования объектов».


подписания3

В этой ситуации помогает установка и регистрация библиотеки Capicom:

  1. Скачайте файл архива.
  2. Распакуйте и переместите файлы capicom.dll и capicom.inf в каталог syswow64, находящийся в корневой папке ОС.
  3. Откройте командную строку от имени администратора — для этого в меню Пуск наберите «Командная строка», нажмите по найденному приложению правой кнопкой мыши и выберите Запуск от имени администратора.
  4. 
«Командная строка»4

  5. Введите «c:windowssyswow64regsvr32.exe capicom.dll» (без кавычек) и нажмите ENTER. Должно появиться уведомление о том, что команда выполнена успешно.
  6. 
нажмите ENTER5

Выбранная подпись не авторизована

Подобная ошибка возникает при попытке авторизации в личном кабинете на электронных торговых площадках. Например, при входе на площадку ZakazRF отображается сообщение «Выбранная ЭЦП не авторизована».


площадку ZakazRF6

Эта ошибка возникает из-за того, что пользователь не зарегистрирован на площадке, либо не зарегистрирован новый сертификат ключа ЭП. Решением проблемы будет регистрация нового сертификата.

Процесс запроса на авторизацию ЭП на разных торговых площадках может отличаться: часто нужно отправлять запрос оператору системы на авторизацию, иногда рабочее место настраивается автоматически.
Если ошибка сохраняется, возможно, следует отключить защитное ПО или добавить сайт электронной площадки в исключения.

Часто задаваемые вопросы

Почему компьютер не видит ЭЦП?

Причина кроется в несовместимости программного обеспечения и физического носителя ЭЦП. Необходимо проверить версию операционной системы и переустановить её до нужной версии. Если токен повреждён, возможно, понадобится обратиться в удостоверяющий центр для перевыпуска электронной подписи.

О том, что делать, если компьютер не видит ЭЦП и о способах проверки настроек, мы подробно писали в нашей статье.

Почему КриптоПро не отображает ЭЦП?

Если КриптоПро не отображает ЭЦП, следует проверить настройки браузера. Также исправляет ошибку добавление программы в веб-обозреватель и загрузка недостающих сертификатов электронной подписи.

Подробнее ознакомиться, как устранить данную неисправность можно в нашей статье.

Где на компьютере искать сертификаты ЭЦП?

Сертификат ЭЦП позволяет проверить подлинность подписи, содержит в себе срок её действия и информацию о владельце. Он автоматически загружается в папку с системными файлами. В операционной системе Windows от 7 версии и выше ЭЦП хранится по адресу:

C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates. Вместо ПОЛЬЗОВАТЕЛЬ требуется указать наименование используемого компьютера.

Что такое сертификат ЭЦП и зачем он нужен мы рассказали в нашей статье.

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Эцп ошибка сохранения сообщения 0x80004005
  • Юный паренек совершил такой смелый подвиг ошибка