Меню

Error ru centerinform transport pki key keymaster ошибка инициализации криптопровайдера rsa

Ошибка инициализации криптопровайдера. Что делать?

Проблема инициализации криптопровайдера чаще всего встречается у пользователей Crypto Pro 4.0, реже ошибка возникает при работе с версией 3.9. Основной причиной является перегенерация ключей, то есть формирование сертификатов пользователей, взаимодействующих с Крипто-про.

Ошибка возникает по причине неправильно установленного датчика случайных чисел. Последний представляет собой опцию, запускаемую на последнем этапе авторизации сертификата. Пользователю в данный момент необходимо водить мышкой и кликать по клавиатуре. Если при этом ставится неверный вариант датчика, выдается соответствующая ошибка. Чтобы исправить проблему, необходимо:

  1. Зайти в настройки датчика случайных чисел (ДСЧ). Через пуск открыть «настройки», далее «панель управление», «КриптоПро», найти вкладку «Оборудование» и выбрать пункт «настроить ДСЧ»:
  2. Удалить установленный датчик случайных чисел и установить новый.
  3. Перезагрузить компьютер и сгенерировать новый сертификат.

Если ошибка инициализации не исчезает, удалите программу CryptoPro CSP и установите заново, предварительно поставив совместимость с третьей версией (3.0).

█ 04.06.2021 22:52

Цитата:

mSnus ➤ Товарищи, подскажите, пожалуйста, видимо, я не понимаю чего-то. После прошивки я просто подключаюсь к точке по WiFi (10.0.0.1), она выдаёт мне IP (10.0.0.3), и с этого момента web интерфейс доступен по 10.0.0.1 ? Или надо ещё что-то с ней сделать?

Это прошивка не Атоловская, там нет веба Все настройки через линуксовую консоль.

█ 04.06.2021 23:27

Цитата:

newkid ➤ Это прошивка не Атоловская, там нет веба Все настройки через линуксовую консоль.

Спасибо, уже легче. То есть туда терминалом по ssh/telnet стучаться? Может, есть какой-то мануал для начинающих?) А то из форума я понял только, что туда надо под рутом заходить, а где пароль брать — не понял.

█ 08.06.2021 12:08

как и на стандартной прошивке от атола user Password_1, пользователь user добавлен в группу root, поэтому есть полная власть над устройством

█ 08.06.2021 12:12

пароль от рута сам не понял какой, в начале вроде была ссылка на телегу newkid, но как бы я не перебирал имя канала/автора подобрать не смог, пароль на root можно поменять под user

█ 09.06.2021 08:44

Коллеги, нужна помощь в понимании, что пошло не так. Работал себе спокойно хаб с ключем, тут понадобилось поменять ключ на новую организацию. Остановил, удалил, что нужно, выключил, вставил новый ключ, также Rutoken 2.0, полученный там же где и обычно, и получаю ошибку

2021-06-07 15:54:23,352 INFO ru.centerinform.transport.pki.key.KeyMaster — Найден слот смарт-карты [0:Rutoken ECP ]
2021-06-07 15:54:25,214 ERROR ru.centerinform.transport.pki.key.KeyMaster — Ошибка при инициализации RSA
java.lang.IllegalStateException: PKI хранилище не содержит подходящего сертификата

Пару недель назад, обновляли сертификат на имеющемся рутокене, все было нормально. На этом же хабе, вставляю предыдущий ключ все работает. Запустил новый ключ на windows машине, все работает. Подскажите что не так, полный лог прилагаю

https://storage.olegon.ru/supermag/u…бка УТМ.txt.7z
(0,03Мб)

█ 09.06.2021 10:32

Я не знаю как это в HUB работает, но в обычном УТМ при установке происходит привязка к номеру ФСРАР_ID, в сертификате PKI, из ключа, который вставлен при установке. Просто так, без переустановки, УТМ не работает. При этом, замена только DB эффекта не дает — видимо еще где-то в каких-то конфигах прописывается, не разбирался, на обычном компе проще переустановить с новым ключем.

PS При чем, именно к ID, сам сертификат можно переписывать, токен другой ставить, все работает.

█ 09.06.2021 11:21

Цитата:

nikollay23rus ➤ Коллеги, нужна помощь в понимании, что пошло не так. Работал себе спокойно хаб с ключем, тут понадобилось поменять ключ на новую организацию. Остановил, удалил, что нужно, выключил, вставил новый ключ, также Rutoken 2.0, полученный там же где и обычно, и получаю ошибку

2021-06-07 15:54:23,352 INFO ru.centerinform.transport.pki.key.KeyMaster — Найден слот смарт-карты [0:Rutoken ECP ]
2021-06-07 15:54:25,214 ERROR ru.centerinform.transport.pki.key.KeyMaster — Ошибка при инициализации RSA
java.lang.IllegalStateException: PKI хранилище не содержит подходящего сертификата

Пару недель назад, обновляли сертификат на имеющемся рутокене, все было нормально. На этом же хабе, вставляю предыдущий ключ все работает. Запустил новый ключ на windows машине, все работает. Подскажите что не так, полный лог прилагаю

https://storage.olegon.ru/supermag/u…бка УТМ.txt.7z
(0,03Мб)

В вашем логе есть строчка «ГОСТ хранилище не содержит подходящего сертификата» сертификаты точно не просрочены? и да некоторые УЦ не удаляют старые ГОСТ сертификаты, и в токене лежат и от 2019 и от 2020 года.

Попробуйте удалить папку transportDB и xml

Код:

sudo supervisorctl stop utm
sudo rm -rf /opt/utm/transport/transportDB
sudo rm -rf /opt/utm/transport/xml
sudo supervisorctl start utm

Если это не поможет то попробйте переустановить пакет c УТМ

sudo dpkg-reconfigure u-trans

█ 09.06.2021 11:34

Цитата:

newkid ➤ сертификаты точно не просрочены?

он новый получен вчера, сегодня были получены еще новые ключи, на этом же хабе я тестировал, полностью повторял порядок действий, и все работает. сверял версии токенов и все что там еще есть, они идентичны. позже я попаду на ту точку и попробую запустится с тем ключем, перезаписав RSA(раньше тоже пробовал). Обязательно отпишусь

Цитата:

newkid ➤ ГОСТ хранилище не содержит подходящего сертификата

что интересно, я с этим ключем заходил в егаис и успешно записывал RSA ключ

█ 09.06.2021 13:02

друзья помогите не запускается утм на одном из хабов

лог такой
Java HotSpot(TM) Client VM Oracle Corporation 1.8.0_202 x32
Linux arm v3.4.39

2021-06-09 12:56:21,987 INFO org.hibernate.validator.internal.util.Version — HV000001: Hibernate Validator 6.1.6.Final
2021-06-09 12:56:31,927 INFO ru.centerinform.transport.backbone.Transport — Starting Transport using Java 1.8.0_202 on atol-egais with PID 3890 (/opt/utm/transport/li$
2021-06-09 12:56:31,932 INFO ru.centerinform.transport.backbone.Transport — The following profiles are active: prod
2021-06-09 12:56:48,521 INFO org.springframework.data.repository.config.RepositoryConfigurationDelegate — Bootstrapping Spring Data JPA repositories in DEFAULT mode.
2021-06-09 12:56:49,848 INFO org.springframework.data.repository.config.RepositoryConfigurationDelegate — Finished Spring Data repository scanning in 1193 ms. Found 1$
2021-06-09 12:57:02,984 WARN org.springframework.boot.web.servlet.context.AnnotationConfigServletWebServerApplicationContext — Exception encountered during context in$
2021-06-09 12:57:03,169 INFO org.springframework.boot.autoconfigure.logging.ConditionEvaluationReportLoggingListener —

Error starting ApplicationContext. To display the conditions report re-run your application with ‘debug’ enabled.
2021-06-09 12:57:03,512 ERROR org.springframework.boot.diagnostics.LoggingFailureAnalysisReporter —

***************************
APPLICATION FAILED TO START
***************************

Description:

Failed to bind properties under ‘server.port’ to java.lang.Integer:

Property: server.port
Value: ${web.server.port}
Origin: class path resource [application.properties] from terminal-backbone-4.2.0.jar — 1:13
Reason: failed to convert java.lang.String to java.lang.Integer

Action:

Update your application’s configuration

█ 09.06.2021 13:22

Цитата:

василий вьюнов ➤ друзья помогите не запускается утм на одном из хабов

С таким не сталкивался.
Попробуйте созать образ на СД и перешить хаб.

Часовой пояс GMT +3, время: 22:52.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.

ключ RSA ЕГАИС

Исправление типичных ошибок при генерации RSA ключа ЕГАИС

При генерации RSA ключа в личном кабинете ЕГАИС могут возникать ошибки.

Попробуем разобрать типовые ошибки, которые возникают при генерации для ЕГАИС.

Почему возникает ошибка при генерации ключа ЕГАИС?

Ошибка при генерации транспортного ключа для ЕГАИС иногда возникает из-за неполадок на сайте ЕГАИС. Но это происходит крайне редко.

В основном неполадки связаны с некорректными настройками компьютера.

Общие рекомендации для успешной генерации транспортного RSA ключа ЕГАИС

Необходимые требования и рекомендации:

  • Для корректной работы в личном кабинете рекомендуется отключить все защитники и антивирусные программы на компьютере
  • Операционная система должна быть MS Windows и свежее чем XP (подойдет Vista/7/8/8/1/10, серверные ОС тоже поддерживаются, начиная с 2008). Крайне желательно наличие установленных актуальных обновлений.
  • Браузер Internet Explorer версии не ниже, чем 9.
  • Установлена актуальная версия крипто плагина ФСРАР Крипто (версия не ниже чем 2.00). 
  • Установлены и настроены драйвера носителя для ЕГАИС.
  • Во время работы в личном кабинете и при работе УТМ ЕГАИС должен быть вставлен только один ключ для ЕГАИС.

Ошибка при генерации RSA ключа «Выберете устройство чтения смарт карт…»

Если при генерации вместо окна запроса пин-кода Вы увидели окно «Выберете устройство чтения смарт карт» или «Обнаружена смарт-карта, но она не может использоваться для текущей операции…» или «Смарт-карта не может выполнить запрошенную операцию либо операция требует другой смарт-карты», значит нужно скорректировать настройки компьютера.

Генерация RSA ключа

Данная ошибка возникает в результате некорректных настроек на ПК, запрещающие формировать ключ.

Если Вы используете носитель Рутокен ЭЦП 0, то вам необходимо выполнить следующие операции:

Выберите пункт Панель управления Рутокен (можно запустить через ярлык на рабочем столе, меню Пуск — Программы (или Все программы) — Рутокен — Панель управления Рутокен).

Перейдите на вкладку «Настройки» и выберите пункт «Настройка…»

Генерация RSA ключа

Установите напротив строки Рутокен ЭЦП значение Microsoft Base Smart Card Crypto Provider.

Генерация RSA ключа

Если не получилось — сделайте перенастройку еще раз. Выберете другой криптопровайдер, нажмите ОК, и снова выберете Microsoft Base Smart Card Crypto Provider.

Если опять не получилось — обновите драйвер для Рутокен ЭЦП. Скачать драйвер можно с сайта разработчика. После обновления проверьте настройки криптопровайдера и пробуйте еще раз.

В крайне редких случаях, если генерация не проходит, помогаетутилита восстановления работоспособности Рутокен (позволяет правильно определить драйвера носителя в системе).
 

Ошибка в методе createCertificateRequest Error: CKR_PNI_INCORRECT

В данной ошибке указано, что неверно введен пин-код. 

Генерация RSA ключа

Проверьте правильность ввода пин-кодов, если на вашем носителе они установлены по умолчанию. Напоминаем стандартные пин коды:

  • для JaCrata пин RSA — 11111111, пин ГОСТ — 0987654321
  • для Рутокен пин RSA — 12345678, пин ГОСТ — 12345678

В случае, когда не проходит стандартный пин код, возможно они у вас были заменены на нестандартные пароли или скорее всего носитель заблокировался. В данной ситуации для разблокировки носителя обратиться в удостоверяющие центр.

Ошибка в методе createCertificateRequest Error: CKR_ATTRIBUTE_TYPE_INVALID

Данная ситуаци была нами зафиксирована при использовании ключа JaCarta SE.

Генерация RSA ключа

Для исправления необходимо инициализировать раздел PKI на носителе. Для этого откройте Единый клиент JaCarta желательно включить интерфейс Администратора (снизу слева кнопка «Переключиться в режим администрирования»).

Перейдите вверху во вкладку PKI и нажмите «Инициализировать». При запросе кода введите пин-код Администратора 00000000, пин-код Пользователя 11111111.
После успешной инициализации попробуйте снова сгенерировать транспортный ключ.


Offline

Arturus

 


#1
Оставлено
:

9 августа 2019 г. 4:31:55(UTC)

Arturus

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.08.2019(UTC)
Сообщений: 2
Российская Федерация
Откуда: Владивосток

ОС Windows 10, КриптоПро CSP 3.9.8507
Лицензия CSP до 10.11.2019
лицензия TLS до 10.11.2019
После ввода логина и пароля в браузере Firefox 52.9 через некоторое время появляется сообщение
«Ошибка инициализации криптопровайдера».


Вверх


Offline

Андрей Солдатов

 


#2
Оставлено
:

9 августа 2019 г. 8:54:06(UTC)

Андрей Солдатов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 12.03.2019(UTC)
Сообщений: 313
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 4 раз
Поблагодарили: 66 раз в 62 постах

Автор: Arturus Перейти к цитате

После ввода логина и пароля в браузере Firefox 52.9 через некоторое время появляется сообщение
«Ошибка инициализации криптопровайдера».

Добрый день.
Опишите подробно выполняемые Вами действия.
На каком сайте появляется ошибка?
Приложите скриншот ошибки.

Техническую поддержку оказываем тут.
Наша база знаний.


Вверх


Offline

Arturus

 


#3
Оставлено
:

9 августа 2019 г. 9:27:56(UTC)

Arturus

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.08.2019(UTC)
Сообщений: 2
Российская Федерация
Откуда: Владивосток

Сайт сервиса Российский паспорт.
Выполняемые действия: на главной в форму авторизации ввожу логин и пароль, нажимаю ввод, жду, через некоторое время появляется сообщение «Ошибка инициализации криптопровайдера».


Вверх


Offline

Андрей Солдатов

 


#4
Оставлено
:

9 августа 2019 г. 9:43:47(UTC)

Андрей Солдатов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 12.03.2019(UTC)
Сообщений: 313
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 4 раз
Поблагодарили: 66 раз в 62 постах

Адрес сайта напишите, пожалуйста.
Если хотите использовать браузер Firefox — обновите его до актуальной версии, установите плагин и расширение

Техническую поддержку оказываем тут.
Наша база знаний.


Вверх


Offline

Винтик

 


#5
Оставлено
:

9 сентября 2019 г. 21:09:36(UTC)

Винтик

Статус: Активный участник

Группы: Участники

Зарегистрирован: 20.11.2014(UTC)
Сообщений: 398

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 14 раз в 11 постах

Странно, я думал версии > 4 уже все «списаны» и не рассматриваются.
Или где то ещё они дорабатывают своё?


Вверх


Offline

two_oceans

 


#6
Оставлено
:

10 сентября 2019 г. 7:06:28(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Автор: Винтик Перейти к цитате

Странно, я думал версии > 4 уже все «списаны» и не рассматриваются.
Или где то ещё они дорабатывают своё?


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

При генерации подписи, в момент записи сертификата электронной подписи на защищенный носитель, происходит данная ошибка из-за установленной версии vipnet CSP 4.2.

Ошибка при инициализации криптопровайдера (0x8009001f)

Способы решения ошибки:

1. Запись сертификата электронной подписи вручную через vipnet CSP.

  • Закройте окно с ошибкой.

Запись на ключевой носитель

  • Будет осуществлен возврат на обратную страницу, обновите ее и нажмите на скачать сертификат.

Скачать сертификат

  • Сохраните сертификат на рабочий стол.
  • Откройте VipNet CSP

VipNet CSP

1 – выберите защищенной носитель.

2 – выберите подпись, на которую требуется запись сертификата.

3 – Выберите установить сертификат.

VipNet CSP Установить сертификат

  • Выберите сертификат, который ранее сохранили на рабочий стол, нажмите открыть.

Сертификат

  • В появившемся окне нажмите 2 раза «далее» и готово.

VipNet CSP мастер установки сертификатов

  • Открывшееся окно само закроется.
  • Необходимо проверить установился ли сертификат в контейнер подписи, вновь выбираем подпись, после нажимаем на «свойства».

VipNet CSP выбор контейнера

  • В открывшемся окне, если в поле «Сертификат» указана данная информация, значит сертификат подписи установлен успешно.

VipNet CSP свойства контейнера

2. Переустановить версию Vip net CSP минимум на 4.4.

Внимание:  

1. Прежде чем изменять версию Vip net CSP, уточните у технической поддержки Вашего программного обеспечения поддерживаемость версий выше 4.2.

2. Возможны случаи, что выпушенные электронные подписи на версии 4.4, не работали на версии 4.2. Если Вам критично использовать версию 4.2, то используйте 1 пункт данной инструкции.



Остались вопросы? Как мы можем помочь?

Как мы можем помочь?

Ошибка (sun.security.pkcs11.wrapper.PKCS11Exception CKR_FUNCTION_FAILED)Ошибка создания ключевой пары (0X3)

При возникновении перечисленных далее ошибок воспользуйтесь стандартными действиями для решения проблем с криптографией. Ошибки могут возникать при подписании и расшифровке (отправке отчета, обмене, отправке заявления, обновлении статуса заявления и т.д.):

  • набор ключей не определен;
  • неправильный открытый ключ поставщика;
  • не найден сертификат и открытый ключ для расшифровки;
  • не найден сертификат руководителя в системном хранилище сертификатов;
  • не удалось расшифровать файл обновлений;
  • ошибка инициализации криптопровайдера;
  • плохие данные;
  • ошибка при получении свойств сертификата. Не удалось выполнить подписание сертификатом, Федеральная налоговая служба по причине Ошибка при получении свойства сертификата (0x0000000);

  • ошибка интерфейса модуля криптографии. Отсутствует набор ключей. Не удалось выполнить подписание сертификатом по причине: Ошибка интерфейса модуля криптографии. Отсутствует набор ключей;

  • ошибка при получении контекста модуля криптографии. Не удалось выполнить подписание сертификатом , Федеральная налоговая служба по причине Ошибка при получении контекста модуля криптографии;

  • модуль криптографии не поддерживает алгоритмов подписи. Не удалось выполнить подписание сертификатом по причине: Модуль криптографии не поддерживает алгоритмов подписи. Не удалось подписать файл по причине…;

  • не удалось подписать файл по причине: Неправильный зарегистрированный набор ключей. Неправильный зарегистрированный набор ключей. Ошибка подписания документа: Обращение налогоплательщика, связанное с циклом обмена По причине: Не удалось подписать файл по причине…;

  • не удалось подписать файл по причине: Ошибка исполнения функции. Не удалось подписать файл по причине: Ошибка исполнения функции. Ошибка подписания документа: Запрос на информационное обслуживание налогоплательщика, связанное с циклом обмена.

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Error ru centerinform transport crypto suncryptographer ошибка инициализации криптобиблиотеки
  • Error reading xmlstreamreader ошибка