Меню

Ошибка инициализации криптопровайдера rsa java security providerexception initialization failed

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

#1 2022-02-08 11:34:51

  • Андрей В.
  • Посетитель
  • Неактивен

После получения ЭЦП в ИФНС не попасть на домашнюю страницу УТМ

Здравствуйте! После того, как получили новую ЭЦП в ИФНС перестал запускаться УТМ. Вроде всё что можно переустановил: сам УТМ, драйверы для Рутокена, RSA переписали, но ничего не помогает. Пишет «Ошибка инициализации криптопровайдера RSA»:

2022-02-08 11:26:06,765 ERROR ru.centerinform.transport.pki.key.KeyMaster — Ошибка инициализации криптопровайдера RSA
java.security.ProviderException: Initialization failed
    at sun.security.pkcs11.SunPKCS11.<init>(SunPKCS11.java:376)
    at sun.security.pkcs11.SunPKCS11.<init>(SunPKCS11.java:107)
    at ru.centerinform.transport.pki.key.KeyMaster.o(KeyMaster.java:239)
    at ru.centerinform.transport.pki.key.KeyMaster.n(KeyMaster.java:139)
    at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
    at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:62)
    at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
    at java.lang.reflect.Method.invoke(Method.java:498)

#2 Ответ от Фатеева Светлана 2022-02-08 11:42:40

  • Фатеева Светлана
  • Техническая поддержка
  • На форуме

Re: После получения ЭЦП в ИФНС не попасть на домашнюю страницу УТМ

Здравствуйте, Андрей В.,
Есть ли возможность удаленно подключиться к Вашему компьютеру через AnyDesk?
После запуска утилиты сообщите письмом на hotline@rutoken.ru о готовности к подключению.

#3 Ответ от Андрей В. 2022-02-08 11:46:53

  • Андрей В.
  • Посетитель
  • Неактивен

Re: После получения ЭЦП в ИФНС не попасть на домашнюю страницу УТМ

Ага, сейчас попробую!

#4 Ответ от Андрей В. 2022-02-08 12:54:30

  • Андрей В.
  • Посетитель
  • Неактивен

Re: После получения ЭЦП в ИФНС не попасть на домашнюю страницу УТМ

Я компьютер перезагрузил, но на домашнюю страницу УТМ всё равно зайти не получается.

#5 Ответ от Фатеева Светлана 2022-02-08 14:04:23

  • Фатеева Светлана
  • Техническая поддержка
  • На форуме

Re: После получения ЭЦП в ИФНС не попасть на домашнюю страницу УТМ

Была проблема со службой Transport, которая была решена переустановкой УТМ.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

Страницы Назад 1 11 12 13 14 15 16 Далее

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

RSS: текущая тема

Сообщений с 181 по 195 из 229

#181 2022-06-14 12:17:32

  • Фатеева Светлана
  • Техническая поддержка
  • На форуме

Re: Проблемы с RSA PKCS11

Здравствуйте, Fedor,
Пришлите пожалуйста файл лога УТМ (по умолчанию находится в директории «C:UTMtransporterltransport_info.log») на почту hotline@rutoken.ru.

#182 Ответ от asterix4232 2022-06-15 01:42:44 (2022-06-15 01:44:03 отредактировано asterix4232)

  • asterix4232
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Добрый день!

Получил новый рутокен 2 с гостовым ключом (который сделал ФНС), при попытке зайти в лк егаис для генерации rsa, видится только ИНН директора, а не ИНН организации, соответственно егаис говорит, что нет лицензии и в списке КПП нет торговых точек.

Со старым токеном заходит корректно.

Как сделать, чтоб был виден в лк егаис ИНН организации?

#183 Ответ от Фатеева Светлана 2022-06-15 11:35:22

  • Фатеева Светлана
  • Техническая поддержка
  • На форуме

Re: Проблемы с RSA PKCS11

Здравствуйте, asterix4232,
Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты.

#184 Ответ от asterix4232 2022-06-15 11:39:48

  • asterix4232
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Фатеева Светлана пишет:

Здравствуйте, asterix4232,
Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты.

https://forum.rutoken.ru/uploads/images/2022/06/9e3ec284522a96a7b80d162162c01f04.jpg

#185 Ответ от asterix4232 2022-06-15 11:42:47

  • asterix4232
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

подскажите, может по телефону куда позвонить? вопрос срочный, удостов.центр, который выпускал этот ключ, мне ничего ответить не может, а старый ключ закончится завтра, спасибо

#186 Ответ от Фатеева Светлана 2022-06-15 11:47:29

  • Фатеева Светлана
  • Техническая поддержка
  • На форуме

Re: Проблемы с RSA PKCS11

asterix4232,
При входе на портал ЕГАИС считывается и указывается информация из сертификата электронной подписи, а так как у вас только одна электронная подпись на Рутокене ЭЦП 2.0, то исключаем причину ошибки при считывании нескольких сертификатов.
Если в сертификате указана неверная информация, тогда необходимо обратиться в Удостоверяющий центр для изменения и генерации новой подписи. Посмотреть информацию в сертификате можно согласно инструкции.
Если в сертификате указана верная информация, но на портале указана другая информация, тогда необходимо еще раз обратиться в техническую поддержку портала ЕГАИС.

#187 Ответ от asterix4232 2022-06-15 12:02:30

  • asterix4232
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Фатеева Светлана пишет:

asterix4232,
При входе на портал ЕГАИС считывается и указывается информация из сертификата электронной подписи, а так как у вас только одна электронная подпись на Рутокене ЭЦП 2.0, то исключаем причину ошибки при считывании нескольких сертификатов.
Если в сертификате указана неверная информация, тогда необходимо обратиться в Удостоверяющий центр для изменения и генерации новой подписи. Посмотреть информацию в сертификате можно согласно инструкции.
Если в сертификате указана верная информация, но на портале указана другая информация, тогда необходимо еще раз обратиться в техническую поддержку портала ЕГАИС.

я сам не могу оценить, верная она или неверная, егаис считывает инн директора, а инн юр.лица не считывает, хотя оба инн в ключе присутствуют

можно ли как-то скрыть (стереть, удалить) инн директора?

#188 Ответ от asterix4232 2022-06-15 13:13:10

  • asterix4232
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

asterix4232 пишет:

Добрый день!

Получил новый рутокен 2 с гостовым ключом (который сделал ФНС), при попытке зайти в лк егаис для генерации rsa, видится только ИНН директора, а не ИНН организации, соответственно егаис говорит, что нет лицензии и в списке КПП нет торговых точек.

Со старым токеном заходит корректно.

Как сделать, чтоб был виден в лк егаис ИНН организации?

сам сделал…

если у кого будет подобное — генерите rsa ключ из самого утм, в 4ке появилась такая фича, в этом случае видится инн юр.лица, генерация проходит успешно

#189 Ответ от Frozywow 2022-06-28 16:30:17

  • Frozywow
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте, столкнулся с проблемами при замене сертификата в УТМ, ошибки схожие с теми, что писали в теме люди до этого, никакие решения не подошли, из тех что тут имелись, написал на почту hotline@rutoken.ru подробно с приложением скриншотов и лога, возможность У.Д. через anydesk имеется, заранее спасибо за помощь жду скорейшего ответа.

#190 Ответ от Aleksey_Muhin 2022-07-27 23:12:17

  • Aleksey_Muhin
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Добрый день!
Подскажите пожалуйста, уже все испробовал. все инструкции. проблема с хранилищем RSA ключей, pkcs 11 не уходит.

#191 Ответ от Фатеева Светлана 2022-07-28 10:33:37

  • Фатеева Светлана
  • Техническая поддержка
  • На форуме

Re: Проблемы с RSA PKCS11

Здравствуйте, Aleksey_Muhin,
Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты и файл лога УТМ (по умолчанию находится в директории «C:UTMtransporterltransport_info.log») на почту hotline@rutoken.ru.

#192 Ответ от muffik 2022-08-03 13:05:16

  • muffik
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Добрый день, проблема вот такаяhttps://forum.rutoken.ru/uploads/images/2022/08/3e4d681f2626794bab39981e1077d9c7.jpg
все что здесь написано (на форуме) я перепробовал
Прошу помочь в разобраться с данной проблемой
Также написал вам на почту , приложил все логи и скриншоты

#193 Ответ от superlega5 2022-08-30 16:57:44

  • superlega5
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Добрый день.
Версия драйверов Rutoken 4.9.1.1
Версия UTM 4.2.0-b2497
Получили новую подпись в ФНС. Записали на Рутокен 2.0. На service.egais.ru сгенерировали сертификат RSA. УТМ не запускается. До получения новой подписи все работало.

2022-08-30 16:28:42,068 ERROR ru.centerinform.transport.pki.key.KeyMaster — Ошибка инициализации криптопровайдера RSA
java.security.ProviderException: Initialization failed
2022-08-30 16:28:42,070 WARN  ru.centerinform.transport.pki.key.KeyMaster — Сертификат RSA не найден.
2022-08-30 16:28:42,099 INFO  ru.centerinform.transport.backbone.config.DatabaseConfig — FSRAR_ID: [000000000000]
2022-08-30 16:28:47,186 ERROR ru.centerinform.transport.crypto.SunCryptographer — Ошибка инициализации криптобиблиотеки
java.lang.IllegalStateException: Ошибка поиска модели

Помогите разобраться, пожалуйста!

#194 Ответ от Фатеева Светлана 2022-08-31 10:15:01

  • Фатеева Светлана
  • Техническая поддержка
  • На форуме

Re: Проблемы с RSA PKCS11

Здравствуйте, superlega5,
Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты и файл лога УТМ (по умолчанию находится в директории «C:UTMtransporterltransport_info.log») на почту hotline@rutoken.ru.

#195 Ответ от DionX 2022-09-05 10:50:18

  • DionX
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте.
Внезапно, а вернее после изменение ПИН кода на токене, перестала запускаться УТМ.
Вернее она запускается, но выдаёт ошибку «Проблемы с RSA PKCS11. УТМ не может установить соединение с сервером ЕГАИС из-за проблем с хранилищем RSA ключей«.

Не помогает ни переустановка транспортного модуля, ни переустановка УТМ, ни перевыпуск ключей в личном кабинете ЕГАИС.

Помогите плиз!)))))

Страницы Назад 1 11 12 13 14 15 16 Далее

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

Проблемы с RSA PKCS11 (Страница 3 из 16)

Страницы Назад 1 2 3 4 5 … 16 Далее

Сообщений с 31 по 45 из 227

#31 Ответ от Фатеева Светлана 2021-04-19 10:05:53

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте, Анна56,
Есть ли возможность удаленно подключиться к Вашему компьютеру?
Подключиться можем через TeamViewer Quick Support или AnyDesk или AmmyyAdmin.
Если есть другая запущенная версия TeamViewer — перед запуском нашей утилиты их необходимо закрыть. Иначе, мы не сможем подключиться.
После запуска утилиты сообщите в этой ветке форума или письмом на hotline@rutoken.ru о готовности к подключению.

#32 Ответ от Golanov Mark 2021-05-19 11:18:08 (2021-05-19 11:20:03 отредактировано Golanov Mark)

  • Golanov Mark
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Приветствую. Аналогичная ситуация при работе с ПО от ФСРАР — УТМ 4.2.0 build 2400.
Периодически в логах УТМ присутствуют ошибки:

ERROR ru.centerinform.transport.pki.key.KeyMaster — Проблемы с RSA ключом
java.security.KeyStoreException: Uninitialized keystore

INFO ru.centerinform.transport.pki.key.KeyMaster — Найден слот смарт-карты [0:Rutoken ECP ]
ERROR ru.centerinform.transport.pki.key.KeyMaster — Ошибка получения PKCS11
java.io.IOException: load failed

Со слов специалистов ЦентрИнформ — проблема в токене.
Хотя в панели управления Рутокен — и токен и сертификаты отображаются корректно (скриншоты свойств токена прикрепил). Все настройки по умолчанию.


Решается только перезапуском ПО УТМ или службы Смарт-карты.
ОС: Windows Embedded 8.1 Industry Pro x64
Версия панели управления Рутокен:4.2.5.0
Но при этом, перед ошибкой в логах ОС появилось сообщение о сбросе подключения токена (прикрепил).

Насколько возможно данное событие повлияло на работу УТМ и какова причина появления данного сообщения?

Удаленно подключить к ПК — нет возможности по соображениям ИБ. Если Вам нужны дополнительные данные или логи — прошу указать их местоположение, я добавлю в сообщение в форуме.

#33 Ответ от Фатеева Светлана 2021-05-19 11:31:32

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте, Golanov Mark,
Работа с новой версией УТМ полностью поддерживается в драйверах Рутокен начиная с версии 4.8.8.
Ознакомьтесь с инструкцией по переходу на УТМ версии 4.2 по указанной инструкции.

#34 Ответ от Golanov Mark 2021-05-19 11:54:32

  • Golanov Mark
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте, Golanov Mark,
Работа с новой версией УТМ полностью поддерживается в драйверах Рутокен начиная с версии 4.8.8.
Ознакомьтесь с инструкцией по переходу на УТМ версии 4.2 по указанной инструкции.

на версию УТМ 4 мы уже перешли. Подскажите пожалуйста как корректно обновить версию Панели управления Рутокен (до 4.8.8)?

#35 Ответ от Фатеева Светлана 2021-05-19 12:08:49

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

Рекомендуем выполнить следующие действия:
1. Выйдите из Агента УТМ и удалите саму программу УТМ штатными средствами операционной системы
2. Удалите драйверы рутокен Утилитой удаления драйверов Рутокен
3. Перезагрузите компьютер
4. Установите актуальную версию Драйверов Рутокен
5. Установите актуальную версию УТМ и проверьте его работу

#36 Ответ от Golanov Mark 2021-05-19 12:18:25

  • Golanov Mark
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Рекомендуем выполнить следующие действия:
1. Выйдите из Агента УТМ и удалите саму программу УТМ штатными средствами операционной системы
2. Удалите драйверы рутокен Утилитой удаления драйверов Рутокен
3. Перезагрузите компьютер
4. Установите актуальную версию Драйверов Рутокен
5. Установите актуальную версию УТМ и проверьте его работу

уточните пожалуйста версия 4.8.8 уже успешно протестирована с build 2403 версии ПО УТМ 4.2.0?
есть возможность штатной работы с ПО УТМ 4.2.0 build 2400?
Или обязательно надо обновить ПО УТМ до build 2403?

#37 Ответ от Фатеева Светлана 2021-05-19 12:45:24

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

Да, версия 4.8.8 драйверов протестирована с указанной версией билда УТМ.
Так же подтверждена корректность работы устройств Рутокен ЭЦП 2.0 и Рутокен ЭЦП 2100 с УТМ 4.2.0

#38 Ответ от Golanov Mark 2021-05-19 13:25:53

  • Golanov Mark
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Да, версия 4.8.8 драйверов протестирована с указанной версией билда УТМ.
Так же подтверждена корректность работы устройств Рутокен ЭЦП 2.0 и Рутокен ЭЦП 2100 с УТМ 4.2.0

с ПО УТМ 4.2.0 build 2400 нормально работать будет?

#39 Ответ от Фатеева Светлана 2021-05-19 13:32:06

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

На текущий момент проблем с указанной версией билда УТМ не выявлено и Рутокен с УТМ работает корректно.

#40 Ответ от Golanov Mark 2021-05-19 13:50:29

  • Golanov Mark
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Я правильно понял, текущий актуальный дистрибутив драйверов Рутокен для ЕГАИС — 4.8.8.1?
https://www.rutoken.ru/support/download/egais/

#41 Ответ от Фатеева Светлана 2021-05-19 13:54:07

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

Да, верно, актуальная версия драйверов Рутокен для ЕГАИС — 4.8.8.1

#42 Ответ от Art1 2021-05-28 14:47:03

  • Art1
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Добрый день! Такая же ошибка проблемы c RSA PKCS11, уже всё перепробовали. Где нужно редактировать файл конфигурации?

#43 Ответ от Фатеева Светлана 2021-05-28 14:58:28

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте, Art1,
Уточните пожалуйста какая именно у вас возникает ошибка?
На Рутокене ЭЦП 2.0 установлен нестандартный PIN-код Пользователя?

#44 Ответ от Art1 2021-05-28 15:11:27

  • Art1
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Ошибка «Проблемы с RSA PKCS11 УТМ не может установить соединение с сервером ЕГАИС из-за проблем с хранилищем RSA ключей»
Изначально были установлены не стандартные пароли на админа и пользователя, сейчас вернул на стандартные у пользователя не помогло

#45 Ответ от Фатеева Светлана 2021-05-28 15:34:16

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

Есть ли возможность удаленно подключиться к Вашему компьютеру?
Подключиться можем через TeamViewer Quick Support или AnyDesk или AmmyyAdmin.
Если есть другая запущенная версия TeamViewer — перед запуском нашей утилиты их необходимо закрыть. Иначе, мы не сможем подключиться.
После запуска утилиты сообщите в этой ветке форума или письмом на hotline@rutoken.ru о готовности к подключению.

Сообщений с 31 по 45 из 227

Страницы Назад 1 2 3 4 5 … 16 Далее

Источник

Проблемы с RSA PKCS11 (Страница 13 из 16)

Страницы Назад 1 … 11 12 13 14 15 16 Далее

Сообщений с 181 по 195 из 227

#181 Ответ от Фатеева Светлана 2022-06-14 12:17:32

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте, Fedor,
Пришлите пожалуйста файл лога УТМ (по умолчанию находится в директории «C:UTMtransporterltransport_info.log») на почту hotline@rutoken.ru.

#182 Ответ от asterix4232 2022-06-15 01:42:44 (2022-06-15 01:44:03 отредактировано asterix4232)

  • asterix4232
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Получил новый рутокен 2 с гостовым ключом (который сделал ФНС), при попытке зайти в лк егаис для генерации rsa, видится только ИНН директора, а не ИНН организации, соответственно егаис говорит, что нет лицензии и в списке КПП нет торговых точек.

Со старым токеном заходит корректно.

Как сделать, чтоб был виден в лк егаис ИНН организации?

#183 Ответ от Фатеева Светлана 2022-06-15 11:35:22

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте, asterix4232,
Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты.

#184 Ответ от asterix4232 2022-06-15 11:39:48

  • asterix4232
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте, asterix4232,
Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты.

#185 Ответ от asterix4232 2022-06-15 11:42:47

  • asterix4232
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

подскажите, может по телефону куда позвонить? вопрос срочный, удостов.центр, который выпускал этот ключ, мне ничего ответить не может, а старый ключ закончится завтра, спасибо

#186 Ответ от Фатеева Светлана 2022-06-15 11:47:29

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

asterix4232,
При входе на портал ЕГАИС считывается и указывается информация из сертификата электронной подписи, а так как у вас только одна электронная подпись на Рутокене ЭЦП 2.0, то исключаем причину ошибки при считывании нескольких сертификатов.
Если в сертификате указана неверная информация, тогда необходимо обратиться в Удостоверяющий центр для изменения и генерации новой подписи. Посмотреть информацию в сертификате можно согласно инструкции.
Если в сертификате указана верная информация, но на портале указана другая информация, тогда необходимо еще раз обратиться в техническую поддержку портала ЕГАИС.

#187 Ответ от asterix4232 2022-06-15 12:02:30

  • asterix4232
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

asterix4232,
При входе на портал ЕГАИС считывается и указывается информация из сертификата электронной подписи, а так как у вас только одна электронная подпись на Рутокене ЭЦП 2.0, то исключаем причину ошибки при считывании нескольких сертификатов.
Если в сертификате указана неверная информация, тогда необходимо обратиться в Удостоверяющий центр для изменения и генерации новой подписи. Посмотреть информацию в сертификате можно согласно инструкции.
Если в сертификате указана верная информация, но на портале указана другая информация, тогда необходимо еще раз обратиться в техническую поддержку портала ЕГАИС.

я сам не могу оценить, верная она или неверная, егаис считывает инн директора, а инн юр.лица не считывает, хотя оба инн в ключе присутствуют

можно ли как-то скрыть (стереть, удалить) инн директора?

#188 Ответ от asterix4232 2022-06-15 13:13:10

  • asterix4232
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Получил новый рутокен 2 с гостовым ключом (который сделал ФНС), при попытке зайти в лк егаис для генерации rsa, видится только ИНН директора, а не ИНН организации, соответственно егаис говорит, что нет лицензии и в списке КПП нет торговых точек.

Со старым токеном заходит корректно.

Как сделать, чтоб был виден в лк егаис ИНН организации?

если у кого будет подобное — генерите rsa ключ из самого утм, в 4ке появилась такая фича, в этом случае видится инн юр.лица, генерация проходит успешно

#189 Ответ от Frozywow 2022-06-28 16:30:17

  • Frozywow
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте, столкнулся с проблемами при замене сертификата в УТМ, ошибки схожие с теми, что писали в теме люди до этого, никакие решения не подошли, из тех что тут имелись, написал на почту hotline@rutoken.ru подробно с приложением скриншотов и лога, возможность У.Д. через anydesk имеется, заранее спасибо за помощь жду скорейшего ответа.

#190 Ответ от Aleksey_Muhin 2022-07-27 23:12:17

  • Aleksey_Muhin
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Добрый день!
Подскажите пожалуйста, уже все испробовал. все инструкции. проблема с хранилищем RSA ключей, pkcs 11 не уходит.

#191 Ответ от Фатеева Светлана 2022-07-28 10:33:37

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте, Aleksey_Muhin,
Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты и файл лога УТМ (по умолчанию находится в директории «C:UTMtransporterltransport_info.log») на почту hotline@rutoken.ru.

#192 Ответ от muffik 2022-08-03 13:05:16

  • muffik
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Добрый день, проблема вот такая
все что здесь написано (на форуме) я перепробовал
Прошу помочь в разобраться с данной проблемой
Также написал вам на почту , приложил все логи и скриншоты

#193 Ответ от superlega5 2022-08-30 16:57:44

  • superlega5
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Добрый день.
Версия драйверов Rutoken 4.9.1.1
Версия UTM 4.2.0-b2497
Получили новую подпись в ФНС. Записали на Рутокен 2.0. На service.egais.ru сгенерировали сертификат RSA. УТМ не запускается. До получения новой подписи все работало.

2022-08-30 16:28:42,068 ERROR ru.centerinform.transport.pki.key.KeyMaster — Ошибка инициализации криптопровайдера RSA
java.security.ProviderException: Initialization failed
2022-08-30 16:28:42,070 WARN ru.centerinform.transport.pki.key.KeyMaster — Сертификат RSA не найден.
2022-08-30 16:28:42,099 INFO ru.centerinform.transport.backbone.config.DatabaseConfig — FSRAR_ID: [000000000000]
2022-08-30 16:28:47,186 ERROR ru.centerinform.transport.crypto.SunCryptographer — Ошибка инициализации криптобиблиотеки
java.lang.IllegalStateException: Ошибка поиска модели

Помогите разобраться, пожалуйста!

#194 Ответ от Фатеева Светлана 2022-08-31 10:15:01

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте, superlega5,
Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты и файл лога УТМ (по умолчанию находится в директории «C:UTMtransporterltransport_info.log») на почту hotline@rutoken.ru.

#195 Ответ от DionX 2022-09-05 10:50:18

  • DionX
  • Посетитель
  • Неактивен

Re: Проблемы с RSA PKCS11

Здравствуйте.
Внезапно, а вернее после изменение ПИН кода на токене, перестала запускаться УТМ.
Вернее она запускается, но выдаёт ошибку «Проблемы с RSA PKCS11. УТМ не может установить соединение с сервером ЕГАИС из-за проблем с хранилищем RSA ключей«.

Не помогает ни переустановка транспортного модуля, ни переустановка УТМ, ни перевыпуск ключей в личном кабинете ЕГАИС.

Источник

I am trying to sign a pdf file using the smart card and PKCS#11. I link the right .dll and I am making a configuration file dynamically, but I am running into configuration trouble.

String config = "name=zzn" +
                "library=" + DLL + "n" +
                "slotListIndex = " + getSlotsWithTokens(DLL)[0];
ByteArrayInputStream pot = new ByteArrayInputStream(config.getBytes());
Provider providerPKCS11 = new SunPKCS11(pot);

and I get the following error:

Exception in thread "main" java.security.ProviderException: Initialization failed
    at sun.security.pkcs11.SunPKCS11.<init>(SunPKCS11.java:376)
    at sun.security.pkcs11.SunPKCS11.<init>(SunPKCS11.java:107)
    at smartCardPKCS11.scPKCS11.main(scPKCS11.java:56)
Caused by: java.security.ProviderException: slotListIndex is 52481 but token only has 10 slots
    at sun.security.pkcs11.SunPKCS11.<init>(SunPKCS11.java:357)
    ... 2 more

bit confused on the whole slots thing. Can someone help me out?

This how my getSlotsWithTokens looks:

public static long[] getSlotsWithTokens(String libraryPath) throws IOException{
        CK_C_INITIALIZE_ARGS initArgs = new CK_C_INITIALIZE_ARGS();
        String functionList = "C_GetFunctionList";

        initArgs.flags = 0;
        PKCS11 tmpPKCS11 = null;
        long[] slotList = null;
        try {
            try {
                tmpPKCS11 = PKCS11.getInstance(libraryPath, functionList, initArgs, false);
            } catch (IOException ex) {
                ex.printStackTrace();
                throw ex;
            }
        } catch (PKCS11Exception e) {
            try {
                initArgs = null;
                tmpPKCS11 = PKCS11.getInstance(libraryPath, functionList, initArgs, true);
            } catch (IOException ex) {
               ex.printStackTrace();
            } catch (PKCS11Exception ex) {
               ex.printStackTrace();
            }
        }

        try {
            slotList = tmpPKCS11.C_GetSlotList(true);

            for (long slot : slotList){
                CK_TOKEN_INFO tokenInfo = tmpPKCS11.C_GetTokenInfo(slot);
                System.out.println("slot: "+slot+"nmanufacturerID: "
                        + String.valueOf(tokenInfo.manufacturerID) + "nmodel: "
                        + String.valueOf(tokenInfo.model));
            }
        } catch (PKCS11Exception ex) {
                ex.printStackTrace();
        } catch (Throwable t) {
            t.printStackTrace();
        }

        return slotList;

    }

UPDATED version:

So I made the changes as @albciff suggested: here is the complete code:

import java.io.ByteArrayInputStream;
import java.io.FileOutputStream;
import java.io.IOException;
import java.security.GeneralSecurityException;
import java.security.KeyStore;
import java.security.PrivateKey;
import java.security.Provider;
import java.security.Security;
import java.security.cert.Certificate;
import java.util.ArrayList;
import java.util.Collection;
import java.util.Enumeration;
import java.util.List;

import org.bouncycastle.jce.provider.BouncyCastleProvider;

import sun.security.pkcs11.SunPKCS11;
import sun.security.pkcs11.wrapper.CK_C_INITIALIZE_ARGS;
import sun.security.pkcs11.wrapper.CK_TOKEN_INFO;
import sun.security.pkcs11.wrapper.PKCS11;
import sun.security.pkcs11.wrapper.PKCS11Exception;

import com.itextpdf.text.DocumentException;
import com.itextpdf.text.Rectangle;
import com.itextpdf.text.log.LoggerFactory;
import com.itextpdf.text.log.SysoLogger;
import com.itextpdf.text.pdf.PdfReader;
import com.itextpdf.text.pdf.PdfSignatureAppearance;
import com.itextpdf.text.pdf.PdfStamper;
import com.itextpdf.text.pdf.security.BouncyCastleDigest;
import com.itextpdf.text.pdf.security.CrlClient;
import com.itextpdf.text.pdf.security.CrlClientOnline;
import com.itextpdf.text.pdf.security.DigestAlgorithms;
import com.itextpdf.text.pdf.security.ExternalDigest;
import com.itextpdf.text.pdf.security.ExternalSignature;
import com.itextpdf.text.pdf.security.MakeSignature;
import com.itextpdf.text.pdf.security.PrivateKeySignature;
import com.itextpdf.text.pdf.security.TSAClient;
import com.itextpdf.text.pdf.security.MakeSignature.CryptoStandard;
import com.itextpdf.text.pdf.security.OcspClient;
import com.itextpdf.text.pdf.security.OcspClientBouncyCastle;

public class sPKCS11  {
    public static final String SRC = "src/Test.pdf";
    public static final String DEST = "src/scTest.pdf";
    public static final String DLL = "c:/windows/system32/aetpkss1.dll";

    public static void main(String[] args) throws IOException, GeneralSecurityException, DocumentException {
        LoggerFactory.getInstance().setLogger(new SysoLogger());
        String pkcs11ConfigSettings = "name=aetn"+"library="+DLL;
        byte[] pkcs11ConfigBytes = pkcs11ConfigSettings.getBytes();
        ByteArrayInputStream confStream = new ByteArrayInputStream(pkcs11ConfigBytes);

        SunPKCS11 pkcs11 = new SunPKCS11(confStream);
        Security.addProvider(pkcs11);

        BouncyCastleProvider providerBC = new BouncyCastleProvider();
        Security.addProvider(providerBC);

        KeyStore ks = KeyStore.getInstance("PKCS11");
        ks.load(null, null);
        Enumeration<String> aliases = ks.aliases();
        while (aliases.hasMoreElements()) {
            System.out.println(aliases.nextElement());
        }
        // alias is here just for the sake of keeping things private
        smartcardsign(pkcs11.getName(), ks, "alias");
    }

    public static void smartcardsign(String provider, KeyStore ks, String alias) throws GeneralSecurityException, IOException, DocumentException {
        PrivateKey pk = (PrivateKey)ks.getKey(alias, null);
        Certificate[] chain = ks.getCertificateChain(alias);
        OcspClient ocspClient = new OcspClientBouncyCastle();
        List<CrlClient> crlList = new ArrayList<CrlClient>();
        crlList.add(new CrlClientOnline(chain));
        scPKCS11 app = new scPKCS11();
        app.sign(SRC, String.format(DEST, alias), chain, pk, DigestAlgorithms.SHA256, provider, CryptoStandard.CMS,
                "Test", "B", crlList, ocspClient, null, 0);
    }

    public void sign(String src, String dest,
            Certificate[] chain, PrivateKey pk,
            String digestAlgorithm, String provider, CryptoStandard subfilter,
            String reason, String location,
            Collection<CrlClient> crlList,
            OcspClient ocspClient,
            TSAClient tsaClient,
            int estimatedSize)
                    throws GeneralSecurityException, IOException, DocumentException {
        // Creating the reader and the stamper
        PdfReader reader = new PdfReader(src);
        FileOutputStream os = new FileOutputStream(dest);
        PdfStamper stamper = PdfStamper.createSignature(reader, os, '', null, true);
        // Creating the appearance
        PdfSignatureAppearance appearance = stamper.getSignatureAppearance();
        appearance.setReason(reason);
        appearance.setLocation(location);
        appearance.setVisibleSignature(new Rectangle(36, 748, 144, 780), 1, "sig");
        appearance.setCertificationLevel(PdfSignatureAppearance.CERTIFIED_NO_CHANGES_ALLOWED);
        // Creating the signature
        ExternalSignature pks = new PrivateKeySignature(pk, digestAlgorithm, provider);
        ExternalDigest digest = new BouncyCastleDigest();
        MakeSignature.signDetached(appearance, digest, pks, chain, crlList, ocspClient, tsaClient, estimatedSize, subfilter);
    }
}

And this is the new error msg:

Exception in thread "main" java.security.KeyStoreException: PKCS11 not found
    at java.security.KeyStore.getInstance(Unknown Source)
    at smartCardPKCS11.sPKCS11.main(sPKCS11.java:65)
Caused by: java.security.NoSuchAlgorithmException: PKCS11 KeyStore not available
    at sun.security.jca.GetInstance.getInstance(Unknown Source)
    at java.security.Security.getImpl(Unknown Source)
    ... 2 more

I am aware that it is something really stupid, help is welcomed.

New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and
privacy statement. We’ll occasionally send you account related emails.

Already on GitHub?
Sign in
to your account


Closed

wtmann opened this issue

Aug 13, 2015

· 14 comments


· Fixed by #532


Closed

CKR_SLOT_ID_INVALID Exception with java pkcs11

#523

wtmann opened this issue

Aug 13, 2015

· 14 comments


· Fixed by #532

Comments

@wtmann

I have an application that accesses the data on an Italian ID card which I wrote using version 0.13.0 of OpenSC. Since version 0.14.0 the application no longer works giving the following when trying to access the card:

Exception in thread «main» java.security.ProviderException: Initialization failed
at sun.security.pkcs11.SunPKCS11.(SunPKCS11.java:376)
at sun.security.pkcs11.SunPKCS11.(SunPKCS11.java:103)
at smartcardtest.SmartCardCIE.setProvider(SmartCardCIE.java:104)
at smartcardtest.SmartCardTestCIE.main(SmartCardTestCIE.java:32)
Caused by: sun.security.pkcs11.wrapper.PKCS11Exception: CKR_SLOT_ID_INVALID
at sun.security.pkcs11.wrapper.PKCS11.C_GetSlotInfo(Native Method)
at sun.security.pkcs11.SunPKCS11.(SunPKCS11.java:365)
… 3 more

This is happening in my code where I’m setting the security provider:

    Provider p = new sun.security.pkcs11.SunPKCS11(configName);

where my config file contains:

name = myConfig
library = /usr/lib/opensc-pkcs11.so
slot = 1

Has something changed between version 0.13.0 and 0.14.0 that would be causing this. I also get the same error with version 0.15.0. Anyone have any ideas?

@frankmorgner

Yes it has changed. A lot.

Please provide an opensc debug log of 0.15 and maybe 0.13

Am 13. August 2015 16:31:21 MESZ, schrieb wtmann notifications@github.com:

I have an application that accesses the data on an Italian ID card
which I wrote using version 0.13.0 of OpenSC. Since version 0.14.0 the
application no longer works giving the following when trying to access
the card:

Exception in thread «main» java.security.ProviderException:
Initialization failed
at sun.security.pkcs11.SunPKCS11.(SunPKCS11.java:376)
at sun.security.pkcs11.SunPKCS11.(SunPKCS11.java:103)
at smartcardtest.SmartCardCIE.setProvider(SmartCardCIE.java:104)
at smartcardtest.SmartCardTestCIE.main(SmartCardTestCIE.java:32)
Caused by: sun.security.pkcs11.wrapper.PKCS11Exception:
CKR_SLOT_ID_INVALID
at sun.security.pkcs11.wrapper.PKCS11.C_GetSlotInfo(Native Method)
at sun.security.pkcs11.SunPKCS11.(SunPKCS11.java:365)
… 3 more

This is happening in my code where I’m setting the security provider:

   Provider p = new sun.security.pkcs11.SunPKCS11(configName);

where my config file contains:

name = myConfig
library = /usr/lib/opensc-pkcs11.so
slot = 1

Has something changed between version 0.13.0 and 0.14.0 that would be
causing this. I also get the same error with version 0.15.0. Anyone
have any ideas?


Reply to this email directly or view it on GitHub:
#523

@wtmann

@dengert

You have two issues #521 and #523

Did you every get Java or some tool to sign anything with your card?
Do you have a debug trace of a signature that worked?

The opensc-0.13.0 log you sent in the zip file only looks for some objects, then ends. No sign operation. It is also looking for CKO_SECRET_KEY which is strange as these are symmetric key, not RSA. II would expect the caller be looking for CKO_PUBLIC_KEY and /or CKO_PRIVATE_KEY

Java makes calls to PKCS#11, which used to work, but don’t with newer versions.
Using pkcs11-spy with the old version and new version might show some attributes are being returned differently. See:
https://github.com/OpenSC/OpenSC/wiki/Using-OpenSC

Output of pkcs11-tool with the -O -l —pin xxxxxxx options would also help using.

Can you try a simpler test where the parameters are under your control, something like:

openssl sha1 -binary -out /tmp/test.hash < $SOME_FILE
pkcs11-tool -module $OPENSC_PATH/opensc-pkcs11.so -v -sign -m $MECH —id $KEYID -i /tmp/test.hash -o /tmp/test.signature

Where:
$SOME_FILE some file you want to sign
$OPENSC_PATH/opensc-pkcs11.so path to the opensc-pkcs11.so you want to test
$MECH = RSA-PKCS i.e. takes the hash, and has the lib and card pad and sign with RSA.
$KEYID is the ID for the private key to use from the output of plcs11-tool -O -l

@dengert

You may need to export LD_LIBRARY_PATH environment variable before starting Java, or other test programs when doing development because opensc-pkcs11.so will dynamicly load libopensc.so.

@dengert

And the output from OpenSC spy would be helpful to trace pkcs11 calls.

@wtmann

I’m attaching the pkcs11-spy output for versions 0.13.0 and 0.15.0. In the 0.13.0 version there’s also the signing of a document. The 0.15 version doesn’t do much of a log as it hits this error right away. The links are:

0.13.0 — https://drive.google.com/file/d/0B_lWKDdIYuQTUWhlN0RmMHphYTA/view?usp=sharing
0.15.0 — https://drive.google.com/file/d/0B_lWKDdIYuQTU2J4cDRGWEJWV1E/view?usp=sharing

I was able to successfully sign a file from the command line as you specified. Furthermore the output from the pkcs11-tool -O command is:

Using slot 1 with a present token (0x1)
Logging in to «WILLIAM THOMAS MANN (PIN CNS0)».
Please enter User PIN:
Private Key Object; RSA
label: CNS0
ID: 31
Usage: sign, non-repudiation, unwrap
Public Key Object; RSA 1024 bits
label: CNS0
ID: 31
Usage: verify, wrap
Certificate Object, type = X.509 cert
label: CNS0
ID: 31
Data object 13819152
label: ‘EF_DatiProcessore’
application: ‘EF_DatiProcessore’
app_id:
flags:

Data object 13819248
label: ‘EF_IDCarta’
application: ‘EF_IDCarta’
app_id:
flags:

Data object 13819344
label: ‘EF_DatiPersonali’
application: ‘EF_DatiPersonali’
app_id:
flags:

Data object 13817184
label: ‘EF_DatiPersonaliAggiuntivi’
application: ‘EF_DatiPersonaliAggiuntivi’
app_id:
flags:

Data object 13817280
label: ‘EF_MemoriaResidua’
application: ‘EF_MemoriaResidua’
app_id:
flags:

Data object 13817376
label: ‘EF_ServiziInstallati’
application: ‘EF_ServiziInstallati’
app_id:
flags:

Data object 13817472
label: ‘EF_INST_FILE’
application: ‘EF_INST_FILE’
app_id:
flags:

Data object 13817568
label: ‘EF_CardStatus’
application: ‘EF_CardStatus’
app_id:
flags:

Data object 13817664
label: ‘EF_GDO’
application: ‘EF_GDO’
app_id:
flags:

Data object 13817760
label: ‘EF_RootInstFile’
application: ‘EF_RootInstFile’
app_id:
flags:

Hopefully this’ll give you some idea of what’s happening.

@dengert

Here is what might be happening with the GetSlotInfo:
Normally a caller will call C_GetSlotList to get the list of slots, requesting a list of all slots or only thoese that have tokens.

The netbeans does not do this, but justs calls C_getSlotInfo with a configured slot.
It looks like in this situation, the OpenSC implentation returns CKR_SLOT_ID_INVALID

It is not clear if the PKCS#11 specs require C_getSlotList to be called before C_getSlotInfo.

@martinpaljak
virtual_slots where added in commit 0244baa
There could be some other change between 0.13.0 and 0.15.0 that caused the virtual_slots to not be set. If not set when C_getSlotInfo is called, maybe the virtual_slots could be initialized.

An opensc-debug output from Java would show if this is the case. (None of the debug output files you sent appear to be from java. In the future, sending the command line, output of the command, spy and opensc-debug would help.)

One way to find out, is to use the Java slotListIndex = 1
This would cause C_GetSlotList to be called by Java. OpenSC usually defined at least 2 slots,
one for hot-plug, and then one for the first reader. So also try slotListIndex = 0 if =1 does not work.

http://docs.oracle.com/javase/7/docs/technotes/guides/security/p11guide.html#Config

The above leaves something to be desired in selecting a slot…

@wtmann

Ok, using slotListIndex does indeed work! Thanks for the help! I do agree that maybe the slot list should be initialized if it isn’t when a slot is asked for. This is an easy workaround though. Thanks again!

@dengert

This is still an issue and should remain open or at least let other developers comment if OpenSC should be changed.

Early versions of PKCS#11 V.11 said:
«Furthermore, the set of slots accessible through a Cryptoki library is fixed at the time that C_Initialize is called.»
V2.20 says:
«Furthermore, the set of slots accessible through a Cryptoki library is checked at the time that C_GetSlotList,
for list length prediction (NULL pSlotList argument) is called.»
«Even if C_GetSlotList is successfully called this way, it may or may not be the case that the changed slot list will be
successfully recognized depending on the library implementation.»

All versions says:
«All slots which C_GetSlotList reports MUST be able to be queried as valid slots by C_GetSlotInfo.»

It does not explicity say that the only slots that can be queried (or used) must be in the slots which C_GetSlotList reports,
but in my option strongly implies it.

In the Java config file, if slot = X is used, no call to C_GetSlotList is ever made.
If slotListIndex = X is used. C_GetSlotList is called.

Note PKCS#11 says: «A priori, any value of CK_SLOT_ID can be a valid slot identifier.»
This means that an implementation is not required to start numbering slots with 0 or 1, and need not be in sequence.

Java when used with slot = X is making a bad assumption, but there is a circumvention to use slotListIndex = X
which causes C_GetSlotList to be called so the index can be used to find the slot_id.

On 8/18/2015 4:20 PM, wtmann wrote:

Closed #523 #523.


Reply to this email directly or view it on GitHub #523 (comment).

Douglas E. Engert DEEngert@gmail.com

@dengert

Looking for comments from developers. Should OpenSC be changed to handle the case when
the caller never calls C_GetSlotList, but assumes it knows the value of CK_SLOT_ID in
other calls?

@martinpaljak

IMHO: Java makes a known bad assumption (about slot index or ID or their sequence) thus I would not try too hard to fix it. But it is always nice to make things work, so it might make sense to have a «sloppy mode» bye default (with a way to turn on «strict mode») where the slot list is initialized implicitly when getting slot info, even if not populated by an external call beforehand.

frankmorgner

pushed a commit
to frankmorgner/OpenSC
that referenced
this issue

Aug 23, 2015

frankmorgner

pushed a commit
to frankmorgner/OpenSC
that referenced
this issue

Aug 23, 2015

@frapontillo

Just for reference @wtmann, what is the Italian ID provider whose card you’re having issues with?

@wtmann

It’s an earlier version of the CIE (Electronic Identity Card)… Actually
though, this happens with all the cards I’ve tried using version 0.15.0;
this didn’t happen with version 0.13.0 (I also tried 0.14.0 and it has the
same problem). So, as someone said, it could just be a Java thing…

On Tue, Aug 25, 2015 at 2:22 PM, Francesco Pontillo <
notifications@github.com> wrote:

Just for reference @wtmann https://github.com/wtmann, what is the
Italian ID provider whose card you’re having issues with?


Reply to this email directly or view it on GitHub
#523 (comment).

William Mann

frankmorgner

pushed a commit
to frankmorgner/OpenSC
that referenced
this issue

Sep 16, 2015

frankmorgner

pushed a commit
to frankmorgner/OpenSC
that referenced
this issue

Oct 1, 2015

@FrankieA1960

Use PDF Studio,

I love the product. I had an issue with my CAC reader config.cfg file but after I deleted the «slot = 1» line it worked like a champ. My file now looks like this:

name = SunPKCS11
library = /usr/lib64/libcackey.so

Great Product!!!

Can be found at: PDF Studio page: https://www.qoppa.com/pdfstudio/

FrankieA

На чтение 8 мин. Просмотров 27 Опубликовано 15.12.2019

Если во время работы УТМ ЕГАИС вы обнаружили в логах транспортной службы УТМ ЕГАИС (в файле C:UTM ransporterltransport_info.log) следующие события:

2018-09-24 10:16:28,057 INFO ru.centerinform.crypto.c — Инициализации криптобиблиотеки
2018-09-24 10:16:28,171 ERROR ru.centerinform.crypto.c — Ошибка инициализации криптобиблиотеки
sun.security.pkcs11.wrapper.PKCS11Exception: CKR_USER_ALREADY_LOGGED_IN
at sun.security.pkcs11.wrapper.PKCS11.C_Login(Native Method)
at sun.security.pkcs11.wrapper.PKCS11$SynchronizedPKCS11.C_Login(PKCS11.java:1599)
.
или

2018-09-24 10:16:28,175 ERROR es.programador.transport.Transport — Ошибка инициализации и запуска транспорта
java.lang.BootstrapMethodError: call site initialization exception
at java.lang.invoke.CallSite.makeSite(Unknown Source)
at java.lang.invoke.MethodHandleNatives.linkCallSiteImpl(Unknown Source)
at java.lang.invoke.MethodHandleNatives.linkCallSite(Unknown Source)
at ru.centerinform.crypto.c.a(Unknown Source)
at es.programador.transport.Transport.main(Unknown Source)
Caused by: java.lang.ExceptionInInitializerError
at java.lang.Class.forName0(Native Method)
at java.lang.Class.forName(Unknown Source)
at ru.centerinform.crypto.c.Cv(Unknown Source)
. 5 more
Caused by: java.lang.IllegalStateException: sun.security.pkcs11.wrapper.PKCS11Exception: CKR_USER_ALREADY_LOGGED_IN
at ru.centerinform.crypto.c.i(Unknown Source)
at ru.centerinform.crypto.c. (Unknown Source)
at ru.centerinform.crypto.c. (Unknown Source)
at ru.centerinform.crypto.c$a. (Unknown Source)
. 8 more
Caused by: sun.security.pkcs11.wrapper.PKCS11Exception: CKR_USER_ALREADY_LOGGED_IN
at sun.security.pkcs11.wrapper.PKCS11.C_Login(Native Method)
at sun.security.pkcs11.wrapper.PKCS11$SynchronizedPKCS11.C_Login(PKCS11.java:1599)
at ru.centerinform.crypto.j.a(Unknown Source)
at ru.centerinform.crypto.c.k(Unknown Source)
. 12 more

Скорее всего проблема в настройках библиотек вашего носителя для ЕГАИС.

Обычно эта ошибка возникает после обновления УТМ ЕГАИС и связана она с библиотеками носителя, используемыми в конфигурации служб (при обновлении они некорректно прописываются).

Исправить ошибку можно двумя способами:

Переустановить УТМ ЕГАИС Вы можете по нашей инструкции.

Содержание

  1. Исправление конфигурации УТМ ЕГАИС
  2. Исправляется ошибка УТМ 3.0.8 так
  3. Не запускается УТМ ЕГАИС. Блокировка антивирусом

Исправление конфигурации УТМ ЕГАИС

Для 32-разрадных операционных систем список библиотек должен быть такой:
rsa.library.path=C:WindowsSystem32rtPKCS11ECP-replica.dll
gost.library.path=C:WindowsSystem32libtranscrypt.dll
gost.pkcs11.library.path = C:WindowsSystem32rtPKCS11ECP.dll

Для 64-разрадных операционных систем список библиотек должен быть такой:
rsa.library.path=C:WindowsSysWOW64rtPKCS11ECP-replica.dll
gost.library.path=C:WindowsSysWOW64libtranscrypt.dll
gost.pkcs11.library.path = C:WindowsSysWOW64rtPKCS11ECP.dll

После внесения изменений перезапустите службы УТМ, все должно заработать.

Если Вам сложно произвести эти настройки, то можете обратиться к нашим специалистам за помощью . Обычно у нас на исправление этой ошибки уходит от 5 до 15 минут (в зависимости от скорости вашего Интернет соединения).

Если помогла статья — можете сказать Спасибо автору:

referring to the forum http://forum.java.sun.com/thread.jspa?thread >
i tried to run
keytool -keystore NONE -storetype PKCS11 -list

but the error
keytool error: java.security.ProviderException: Initialization failed

comes out instead.. this is what I’ve done.
1) installed the JCE unrestricted policy files
2) created PKCS11.cfg files which contains
name = rainbow_token
library = c:WINNTsystem32DKCK232.dll
slot=3
i put the file under drive c, which is c:pkcs11.cfg
3)edited java.security files by adding the line security.prov >
then i tried running the keytool program above but the error comes out. If I omit the line ‘slot=3’ from the PKCS11.cfg file, the error
keytool error: java.security.KeyStoreException: PKCS11 not found
would come out instead.

anyone knows where did i messed up?
any helps are greatly appreciated. thanks in advance

УТМ ЕГАИС не запускается

После обновления УТМ для ЕГАИС до версии 3.0.8, у многих появляется данная ошибка:

Исправляется ошибка УТМ 3.0.8 так

Для Рутокен 2.0 в конфигурационных файлах в УТМ заменить следующие строки :

gost.pkcs11.library.path=C:WindowsSystem32rtPKCS11ECP.dll
gost.library.path=C:WindowsSystem32rttranscrypt.dll
rsa.library.path=C:WindowsSystem32rtPKCS11ECP.dll

rsa.library.path=C:WindowsSystem32rtPKCS11ECP-replica.dll
gost.library.path=C:WindowsSystem32libtranscrypt.dll
gost.pkcs11.library.path = C:WindowsSystem32rtPKCS11ECP.dll

Соответственно для win 64 изменить название папки System32

Если ничего не помогло, то попробуйте переустановить УТМ — инструкция

Не запускается УТМ ЕГАИС. Блокировка антивирусом

rtpkcs11ecp-replica.dll отказано в доступе

С недавнего времени было замечено, что антивирусные программы стали блокировать файлы УТМ, принимая их за вирусы.

Данная ситуация происходит на компьютерах, на которых установлен Windows Defender (защитник Windows), в ОС Windows 10 он установлен по умолчанию.

Также проблемы с УТМ возникает на ПК с установленным антивирусом MS Security Essentials.

Для запуска УТМ достаточно восстановить файлы из карантина и добавить в исключение антивируса.

  • Добавление УТМ в исключение защитника Windows
  • Исключение из карантина защитника Windows 10
  • Открытие порта в брандмауэре для УТМ

Как узнать почему не работает УТМ ЕГАИС?

Где искать причину неисправности?

Если ваш УТМ перестал работать или работает нестабильно (постоянно отключается, теряется связь с ЕГАИС), то требуется определить причину неисправности.

Все ошибки о неисправности УТМ пишет в лог-файлах своих служб. Как правило достаточно посмотреть лог файлы службы обновления и транспорта для диагностики неисправности.

Лог-файлы этих служб находятся тут:

  • C:UTMupdaterlupdate.log — лог службы обновления
  • C:UTM ransporterltransport_info.log — лог службы транспорта

Указанные файлы открываются программой Блокнот, которая является штатной программой MS Windows. Файлы, как правило, содержат очень много текстовой информации, поэтому файл может быть большого размера.

В лог-файлах содержится очень много информации, которая помогает выявить неисправности УТМ ЕГАИС. В них записывается каждый шаг работы УТМ, а в случае возникновения ошибки выводится подробная информация об ошибке.

Самые свежие события УТМ ЕГАИС находятся в конце файла, поэтому если у вас случился сбой, то для выявления ошибки:

  • — откройте и промотайте файл до самого конца;
  • — ищите строку с надписью ERROR и расшифровкой ошибки, как в примере ниже.

Имея текст ошибки на руках, исправить неисправности УТМ можно достаточно быстро и даже без привлечения специалистов.

Не имеет значения, какой ключ (Рутокен, JaCarta или иной) Вы используете, какая операционная система у вас на компьютере, оптовик или розница. Обо всех неполадках вам сообщит УТМ прямо в лог файлы, даже если не смог запуститься.

Примеры того, как найти ошибку в УТМ и исправить ее самостоятельно

Пример выявления ошибки №1.

Например, в вашем файле C:UTM ransporterltransport_info.log в самом конце файла есть информация об ошибке:

2018-09-24 10:16:28,057 INFO ru.centerinform.crypto.c — Инициализации криптобиблиотеки

2018-09-24 10:16:28,171 ERROR ru.centerinform.crypto.c — Ошибка инициализации криптобиблиотеки

at sun.security.pkcs11.wrapper.PKCS11.C_Login(Native Method)

at ru.centerinform.crypto.j.a(Unknown Source)

Согласно данной ошибке у УТМ есть проблемы в работе, которые произошли 24 сентября 2018 года в 10 часов 16 минут, в частности УТМ останавливается с ошибкой CKR_USER_ALREADY_LOGGED_IN.

Пример выявления ошибки №2. Решаем проблему самостоятельно.

Например, в файле C:UTM ransporterl ransport_info.log в самом конце файла есть информация об ошибке:

2018-09-26 15:36:59,766 ERROR es.programador.transport.h.e — Ошибка при получении и чтении документов с сервера ЕГАИС

com.sun.xml.internal.ws.client.ClientTransportException: HTTP transport error: javax.net.ssl.SSLException: java.security.ProviderException: Token has been removed

at com.sun.xml.internal.ws.transport.http.client.HttpClientTransport.getOutput(Unknown Source)

at com.sun.xml.internal.ws.transport.http.client.HttpTransportPipe.process(Unknown Source)

at com.sun.xml.internal.ws.transport.http.client.HttpTransportPipe.processRequest(Unknown Source)

at com.sun.xml.internal.ws.transport.DeferredTransportPipe.processRequest(Unknown Source)

Согласно данной ошибке у УТМ есть проблемы в работе, которые произошли 26 сентября 2018 года в 15 часов 36 минут, в частности в логах УТМ отображается ошибка Token has been removed.

Даже неглубокие знания иностранного языка могут подсказать, что, скорее всего, УТМ по какой-то причине не видит ключ для ЕГАИС.

Вам стоит убедиться в том, что ключ действительно подключен к компьютеру и горит (или моргает) его лампочка. Если ключ действительно подключен и лампочка горит, то отключите ключ от компьютера и снова его подключите — через несколько минут ошибка, как правило, исчезает.

Ошибка «Token has been removed» очень распространенная. Наша техническая поддержка сталкивается с ней постоянно, диагностировать и исправить ее может любой пользователь самостоятельно.

Если у Вас вышла ошибка » unknown function подробности undefined апплет false» и не пускает в ЕГАИС, то оставтье заявку с вашими контактными данными в тех. поддержку —>>

Ошибка инициализации криптопровайдера. Что делать?

Проблема инициализации криптопровайдера чаще всего встречается у пользователей Crypto Pro 4.0, реже ошибка возникает при работе с версией 3.9. Основной причиной является перегенерация ключей, то есть формирование сертификатов пользователей, взаимодействующих с Крипто-про.

Ошибка возникает по причине неправильно установленного датчика случайных чисел. Последний представляет собой опцию, запускаемую на последнем этапе авторизации сертификата. Пользователю в данный момент необходимо водить мышкой и кликать по клавиатуре. Если при этом ставится неверный вариант датчика, выдается соответствующая ошибка. Чтобы исправить проблему, необходимо:

  1. Зайти в настройки датчика случайных чисел (ДСЧ). Через пуск открыть «настройки», далее «панель управление», «КриптоПро», найти вкладку «Оборудование» и выбрать пункт «настроить ДСЧ»:
  2. Удалить установленный датчик случайных чисел и установить новый.
  3. Перезагрузить компьютер и сгенерировать новый сертификат.

Если ошибка инициализации не исчезает, удалите программу CryptoPro CSP и установите заново, предварительно поставив совместимость с третьей версией (3.0).

hi

referring to the forum http://forum.java.sun.com/thread.jspa?threadID=506442&tstart=120

i tried to run
keytool -keystore NONE -storetype PKCS11 -list

but the error
keytool error: java.security.ProviderException: Initialization failed

comes out instead.. this is what I’ve done.
1) installed the JCE unrestricted policy files
2) created PKCS11.cfg files which contains
name = rainbow_token
library = c:WINNTsystem32DKCK232.dll
slot=3
i put the file under drive c, which is c:pkcs11.cfg
3)edited java.security files by adding the line security.provider.7=sun.security.pkcs11.SunPKCS11 C:/pkcs11.cfg which resides in the folder C:Program FilesJavajdk1.5.0_04jrelibsecurity and C:Program FilesJavajre1.5.0_04libsecurity

then i tried running the keytool program above but the error comes out. If I omit the line ‘slot=3’ from the PKCS11.cfg file, the error
keytool error: java.security.KeyStoreException: PKCS11 not found
would come out instead.

anyone knows where did i messed up?
any helps are greatly appreciated. thanks in advance

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка инициализации криптобиблиотеки утм
  • Ошибка инициализации криптобиблиотеки java lang illegalstateexception список сертификатов пуст