Ошибка инициализации криптопровайдера. Что делать?
Проблема инициализации криптопровайдера чаще всего встречается у пользователей Crypto Pro 4.0, реже ошибка возникает при работе с версией 3.9. Основной причиной является перегенерация ключей, то есть формирование сертификатов пользователей, взаимодействующих с Крипто-про.
Ошибка возникает по причине неправильно установленного датчика случайных чисел. Последний представляет собой опцию, запускаемую на последнем этапе авторизации сертификата. Пользователю в данный момент необходимо водить мышкой и кликать по клавиатуре. Если при этом ставится неверный вариант датчика, выдается соответствующая ошибка. Чтобы исправить проблему, необходимо:
- Зайти в настройки датчика случайных чисел (ДСЧ). Через пуск открыть «настройки», далее «панель управление», «КриптоПро», найти вкладку «Оборудование» и выбрать пункт «настроить ДСЧ»:
- Удалить установленный датчик случайных чисел и установить новый.
- Перезагрузить компьютер и сгенерировать новый сертификат.
Если ошибка инициализации не исчезает, удалите программу CryptoPro CSP и установите заново, предварительно поставив совместимость с третьей версией (3.0).
█ 04.06.2021 22:52
Цитата:
mSnus ➤ Товарищи, подскажите, пожалуйста, видимо, я не понимаю чего-то. После прошивки я просто подключаюсь к точке по WiFi (10.0.0.1), она выдаёт мне IP (10.0.0.3), и с этого момента web интерфейс доступен по 10.0.0.1 ? Или надо ещё что-то с ней сделать?
Это прошивка не Атоловская, там нет веба Все настройки через линуксовую консоль.
█ 04.06.2021 23:27
Цитата:
newkid ➤ Это прошивка не Атоловская, там нет веба Все настройки через линуксовую консоль.
Спасибо, уже легче. То есть туда терминалом по ssh/telnet стучаться? Может, есть какой-то мануал для начинающих?) А то из форума я понял только, что туда надо под рутом заходить, а где пароль брать — не понял.
█ 08.06.2021 12:08
как и на стандартной прошивке от атола user Password_1, пользователь user добавлен в группу root, поэтому есть полная власть над устройством
█ 08.06.2021 12:12
пароль от рута сам не понял какой, в начале вроде была ссылка на телегу newkid, но как бы я не перебирал имя канала/автора подобрать не смог, пароль на root можно поменять под user
█ 09.06.2021 08:44
Коллеги, нужна помощь в понимании, что пошло не так. Работал себе спокойно хаб с ключем, тут понадобилось поменять ключ на новую организацию. Остановил, удалил, что нужно, выключил, вставил новый ключ, также Rutoken 2.0, полученный там же где и обычно, и получаю ошибку
2021-06-07 15:54:23,352 INFO ru.centerinform.transport.pki.key.KeyMaster — Найден слот смарт-карты [0:Rutoken ECP ]
2021-06-07 15:54:25,214 ERROR ru.centerinform.transport.pki.key.KeyMaster — Ошибка при инициализации RSA
java.lang.IllegalStateException: PKI хранилище не содержит подходящего сертификата
Пару недель назад, обновляли сертификат на имеющемся рутокене, все было нормально. На этом же хабе, вставляю предыдущий ключ все работает. Запустил новый ключ на windows машине, все работает. Подскажите что не так, полный лог прилагаю
https://storage.olegon.ru/supermag/u…бка УТМ.txt.7z
(0,03Мб)
█ 09.06.2021 10:32
Я не знаю как это в HUB работает, но в обычном УТМ при установке происходит привязка к номеру ФСРАР_ID, в сертификате PKI, из ключа, который вставлен при установке. Просто так, без переустановки, УТМ не работает. При этом, замена только DB эффекта не дает — видимо еще где-то в каких-то конфигах прописывается, не разбирался, на обычном компе проще переустановить с новым ключем.
PS При чем, именно к ID, сам сертификат можно переписывать, токен другой ставить, все работает.
█ 09.06.2021 11:21
Цитата:
nikollay23rus ➤ Коллеги, нужна помощь в понимании, что пошло не так. Работал себе спокойно хаб с ключем, тут понадобилось поменять ключ на новую организацию. Остановил, удалил, что нужно, выключил, вставил новый ключ, также Rutoken 2.0, полученный там же где и обычно, и получаю ошибку
2021-06-07 15:54:23,352 INFO ru.centerinform.transport.pki.key.KeyMaster — Найден слот смарт-карты [0:Rutoken ECP ]
2021-06-07 15:54:25,214 ERROR ru.centerinform.transport.pki.key.KeyMaster — Ошибка при инициализации RSA
java.lang.IllegalStateException: PKI хранилище не содержит подходящего сертификата
Пару недель назад, обновляли сертификат на имеющемся рутокене, все было нормально. На этом же хабе, вставляю предыдущий ключ все работает. Запустил новый ключ на windows машине, все работает. Подскажите что не так, полный лог прилагаю
https://storage.olegon.ru/supermag/u…бка УТМ.txt.7z
(0,03Мб)
В вашем логе есть строчка «ГОСТ хранилище не содержит подходящего сертификата» сертификаты точно не просрочены? и да некоторые УЦ не удаляют старые ГОСТ сертификаты, и в токене лежат и от 2019 и от 2020 года.
Попробуйте удалить папку transportDB и xml
Код:
sudo supervisorctl stop utm sudo rm -rf /opt/utm/transport/transportDB sudo rm -rf /opt/utm/transport/xml sudo supervisorctl start utm
Если это не поможет то попробйте переустановить пакет c УТМ
sudo dpkg-reconfigure u-trans
█ 09.06.2021 11:34
Цитата:
newkid ➤ сертификаты точно не просрочены?
он новый получен вчера, сегодня были получены еще новые ключи, на этом же хабе я тестировал, полностью повторял порядок действий, и все работает. сверял версии токенов и все что там еще есть, они идентичны. позже я попаду на ту точку и попробую запустится с тем ключем, перезаписав RSA(раньше тоже пробовал). Обязательно отпишусь
Цитата:
newkid ➤ ГОСТ хранилище не содержит подходящего сертификата
что интересно, я с этим ключем заходил в егаис и успешно записывал RSA ключ
█ 09.06.2021 13:02
друзья помогите не запускается утм на одном из хабов
лог такой
Java HotSpot(TM) Client VM Oracle Corporation 1.8.0_202 x32
Linux arm v3.4.39
2021-06-09 12:56:21,987 INFO org.hibernate.validator.internal.util.Version — HV000001: Hibernate Validator 6.1.6.Final
2021-06-09 12:56:31,927 INFO ru.centerinform.transport.backbone.Transport — Starting Transport using Java 1.8.0_202 on atol-egais with PID 3890 (/opt/utm/transport/li$
2021-06-09 12:56:31,932 INFO ru.centerinform.transport.backbone.Transport — The following profiles are active: prod
2021-06-09 12:56:48,521 INFO org.springframework.data.repository.config.RepositoryConfigurationDelegate — Bootstrapping Spring Data JPA repositories in DEFAULT mode.
2021-06-09 12:56:49,848 INFO org.springframework.data.repository.config.RepositoryConfigurationDelegate — Finished Spring Data repository scanning in 1193 ms. Found 1$
2021-06-09 12:57:02,984 WARN org.springframework.boot.web.servlet.context.AnnotationConfigServletWebServerApplicationContext — Exception encountered during context in$
2021-06-09 12:57:03,169 INFO org.springframework.boot.autoconfigure.logging.ConditionEvaluationReportLoggingListener —
Error starting ApplicationContext. To display the conditions report re-run your application with ‘debug’ enabled.
2021-06-09 12:57:03,512 ERROR org.springframework.boot.diagnostics.LoggingFailureAnalysisReporter —
***************************
APPLICATION FAILED TO START
***************************
Description:
Failed to bind properties under ‘server.port’ to java.lang.Integer:
Property: server.port
Value: ${web.server.port}
Origin: class path resource [application.properties] from terminal-backbone-4.2.0.jar — 1:13
Reason: failed to convert java.lang.String to java.lang.Integer
Action:
Update your application’s configuration
█ 09.06.2021 13:22
Цитата:
василий вьюнов ➤ друзья помогите не запускается утм на одном из хабов
С таким не сталкивался.
Попробуйте созать образ на СД и перешить хаб.
Часовой пояс GMT +3, время: 22:52.
Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.

Исправление типичных ошибок при генерации RSA ключа ЕГАИС
При генерации RSA ключа в личном кабинете ЕГАИС могут возникать ошибки.
Попробуем разобрать типовые ошибки, которые возникают при генерации для ЕГАИС.
Почему возникает ошибка при генерации ключа ЕГАИС?
Ошибка при генерации транспортного ключа для ЕГАИС иногда возникает из-за неполадок на сайте ЕГАИС. Но это происходит крайне редко.
В основном неполадки связаны с некорректными настройками компьютера.
Общие рекомендации для успешной генерации транспортного RSA ключа ЕГАИС
Необходимые требования и рекомендации:
- Для корректной работы в личном кабинете рекомендуется отключить все защитники и антивирусные программы на компьютере
- Операционная система должна быть MS Windows и свежее чем XP (подойдет Vista/7/8/8/1/10, серверные ОС тоже поддерживаются, начиная с 2008). Крайне желательно наличие установленных актуальных обновлений.
- Браузер Internet Explorer версии не ниже, чем 9.
- Установлена актуальная версия крипто плагина ФСРАР Крипто (версия не ниже чем 2.00).
- Установлены и настроены драйвера носителя для ЕГАИС.
- Во время работы в личном кабинете и при работе УТМ ЕГАИС должен быть вставлен только один ключ для ЕГАИС.
Ошибка при генерации RSA ключа «Выберете устройство чтения смарт карт…»
Если при генерации вместо окна запроса пин-кода Вы увидели окно «Выберете устройство чтения смарт карт» или «Обнаружена смарт-карта, но она не может использоваться для текущей операции…» или «Смарт-карта не может выполнить запрошенную операцию либо операция требует другой смарт-карты», значит нужно скорректировать настройки компьютера.

Данная ошибка возникает в результате некорректных настроек на ПК, запрещающие формировать ключ.
Если Вы используете носитель Рутокен ЭЦП 0, то вам необходимо выполнить следующие операции:
Выберите пункт Панель управления Рутокен (можно запустить через ярлык на рабочем столе, меню Пуск — Программы (или Все программы) — Рутокен — Панель управления Рутокен).
Перейдите на вкладку «Настройки» и выберите пункт «Настройка…»

Установите напротив строки Рутокен ЭЦП значение Microsoft Base Smart Card Crypto Provider.

Если не получилось — сделайте перенастройку еще раз. Выберете другой криптопровайдер, нажмите ОК, и снова выберете Microsoft Base Smart Card Crypto Provider.
Если опять не получилось — обновите драйвер для Рутокен ЭЦП. Скачать драйвер можно с сайта разработчика. После обновления проверьте настройки криптопровайдера и пробуйте еще раз.
В крайне редких случаях, если генерация не проходит, помогаетутилита восстановления работоспособности Рутокен (позволяет правильно определить драйвера носителя в системе).
Ошибка в методе createCertificateRequest Error: CKR_PNI_INCORRECT
В данной ошибке указано, что неверно введен пин-код.

Проверьте правильность ввода пин-кодов, если на вашем носителе они установлены по умолчанию. Напоминаем стандартные пин коды:
- для JaCrata пин RSA — 11111111, пин ГОСТ — 0987654321
- для Рутокен пин RSA — 12345678, пин ГОСТ — 12345678
В случае, когда не проходит стандартный пин код, возможно они у вас были заменены на нестандартные пароли или скорее всего носитель заблокировался. В данной ситуации для разблокировки носителя обратиться в удостоверяющие центр.
Ошибка в методе createCertificateRequest Error: CKR_ATTRIBUTE_TYPE_INVALID
Данная ситуаци была нами зафиксирована при использовании ключа JaCarta SE.

Для исправления необходимо инициализировать раздел PKI на носителе. Для этого откройте Единый клиент JaCarta желательно включить интерфейс Администратора (снизу слева кнопка «Переключиться в режим администрирования»).
Перейдите вверху во вкладку PKI и нажмите «Инициализировать». При запросе кода введите пин-код Администратора 00000000, пин-код Пользователя 11111111.
После успешной инициализации попробуйте снова сгенерировать транспортный ключ.
|
Arturus |
|
|
Статус: Новичок Группы: Участники
|
ОС Windows 10, КриптоПро CSP 3.9.8507 |
![]() |
|
|
Андрей Солдатов |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 4 раз |
Автор: Arturus После ввода логина и пароля в браузере Firefox 52.9 через некоторое время появляется сообщение Добрый день. |
|
Техническую поддержку оказываем тут. |
|
![]() |
|
|
Arturus |
|
|
Статус: Новичок Группы: Участники
|
Сайт сервиса Российский паспорт. |
![]() |
|
|
Андрей Солдатов |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 4 раз |
Адрес сайта напишите, пожалуйста. |
|
Техническую поддержку оказываем тут. |
|
![]() |
|
|
Винтик |
|
|
Статус: Активный участник Группы: Участники Сказал(а) «Спасибо»: 6 раз |
Странно, я думал версии > 4 уже все «списаны» и не рассматриваются. |
![]() |
|
|
two_oceans |
|
|
Статус: Эксперт Группы: Участники Сказал(а) «Спасибо»: 110 раз |
Автор: Винтик Странно, я думал версии > 4 уже все «списаны» и не рассматриваются. |
![]() |
|
| Пользователи, просматривающие эту тему |
|
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
При генерации подписи, в момент записи сертификата электронной подписи на защищенный носитель, происходит данная ошибка из-за установленной версии vipnet CSP 4.2.

Способы решения ошибки:
1. Запись сертификата электронной подписи вручную через vipnet CSP.
- Закройте окно с ошибкой.

- Будет осуществлен возврат на обратную страницу, обновите ее и нажмите на скачать сертификат.

- Сохраните сертификат на рабочий стол.
- Откройте VipNet CSP

1 – выберите защищенной носитель.
2 – выберите подпись, на которую требуется запись сертификата.
3 – Выберите установить сертификат.

- Выберите сертификат, который ранее сохранили на рабочий стол, нажмите открыть.

- В появившемся окне нажмите 2 раза «далее» и готово.

- Открывшееся окно само закроется.
- Необходимо проверить установился ли сертификат в контейнер подписи, вновь выбираем подпись, после нажимаем на «свойства».

- В открывшемся окне, если в поле «Сертификат» указана данная информация, значит сертификат подписи установлен успешно.

2. Переустановить версию Vip net CSP минимум на 4.4.
Внимание:
1. Прежде чем изменять версию Vip net CSP, уточните у технической поддержки Вашего программного обеспечения поддерживаемость версий выше 4.2.
2. Возможны случаи, что выпушенные электронные подписи на версии 4.4, не работали на версии 4.2. Если Вам критично использовать версию 4.2, то используйте 1 пункт данной инструкции.
Остались вопросы? Как мы можем помочь?
Как мы можем помочь?
Ошибка (sun.security.pkcs11.wrapper.PKCS11Exception CKR_FUNCTION_FAILED)Ошибка создания ключевой пары (0X3)
При возникновении перечисленных далее ошибок воспользуйтесь стандартными действиями для решения проблем с криптографией. Ошибки могут возникать при подписании и расшифровке (отправке отчета, обмене, отправке заявления, обновлении статуса заявления и т.д.):
- набор ключей не определен;
- неправильный открытый ключ поставщика;
- не найден сертификат и открытый ключ для расшифровки;
- не найден сертификат руководителя в системном хранилище сертификатов;
- не удалось расшифровать файл обновлений;
- ошибка инициализации криптопровайдера;
- плохие данные;
-
ошибка при получении свойств сертификата. Не удалось выполнить подписание сертификатом, Федеральная налоговая служба по причине Ошибка при получении свойства сертификата (0x0000000);
-
ошибка интерфейса модуля криптографии. Отсутствует набор ключей. Не удалось выполнить подписание сертификатом по причине: Ошибка интерфейса модуля криптографии. Отсутствует набор ключей;
-
ошибка при получении контекста модуля криптографии. Не удалось выполнить подписание сертификатом , Федеральная налоговая служба по причине Ошибка при получении контекста модуля криптографии;
-
модуль криптографии не поддерживает алгоритмов подписи. Не удалось выполнить подписание сертификатом по причине: Модуль криптографии не поддерживает алгоритмов подписи. Не удалось подписать файл по причине…;
-
не удалось подписать файл по причине: Неправильный зарегистрированный набор ключей. Неправильный зарегистрированный набор ключей. Ошибка подписания документа: Обращение налогоплательщика, связанное с циклом обмена По причине: Не удалось подписать файл по причине…;
-
не удалось подписать файл по причине: Ошибка исполнения функции. Не удалось подписать файл по причине: Ошибка исполнения функции. Ошибка подписания документа: Запрос на информационное обслуживание налогоплательщика, связанное с циклом обмена.



