Меню

Ошибка криптографии неизвестный криптографический алгоритм vipnet отчет

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро .NET
 » 
Ошибка при добавлении подписи «Неизвестный криптографический алгоритм». Продолжение


Offline

alexpav@inbox.ru

 


#1
Оставлено
:

9 сентября 2016 г. 14:48:00(UTC)

alexpav@inbox.ru

Статус: Новичок

Группы: Участники

Зарегистрирован: 07.09.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: Ростов-на-Дону

Поблагодарили: 1 раз в 1 постах

В продолжение темы с таким же названием.
Здравствуйте.
Коротко расскажу об этой теме, уже рассматриваемой на форуме, и объясню, почему сам ее снова поднял.
Суть вот в чем. Уже был поднят вопрос, что при подписании сообщения сертификатами с разными алгоритмами подписи (при добавлении еще одной подписи), вываливается ошибка «Неизвестный криптографический алгоритм». И там было выяснено, что нельзя использовать сертификаты с разными алгоритмами подписи при добавлении подписи в сообщение (я имею ввиду сообщение PKCS7/CMS).
Так вот у меня возникли кое какие вопросы!!! В ту тему не могу их добавить, т.к. она по видимому уже закрыта…
Вот что я обнаружил, делая аналогичную работу! У меня два сертификата. Первый простой (с алгоритмом sha1rsa/sha1) и второй гостовский, получил его в тестовом УЦ КриптоПро. Подписание осуществляется с использованием КриптоПРО CSP и стандартных классов .NET (SignedCms, CintentInfo, CmsSigner), т.е. по сути никакого КриптоПРО.NET тут не используется вообще! Так вот, что я заметил: если в начале подписать файл сертификатом с алгоритмом sha1rsa, а затем сертификатом с алгоритмом ГОСТ Р 34.10-2001, то вылетает !!!ОШИБКА!!! «Операция успешно завершена». Согласитесь, какая то странная ошибочка… Если же все сделать наоборот: в начале подписать ГОСТ Р 34.10-2001, затем sha1rsa, то выходит уже ошибочка «Неверный криптографический алгоритм». Это все в случае, если подпись не будет присоединенной!!!
Если же делать подпись присоединенной, то вообще никаких проблем, любым сертификатом все подпишется!!! Почему так? Почему в случае присоединенной подписи ошибок нет, бери сертификат с любым алгоритмом, а при отсоединенной ошибка есть??? Более того, те же программы КриптоАрм либо VipNET CryptoFile будут добавлять любую подпись (хоть присоединенную, хоть отсоединенную) к уже существующему набору подписей в структуре PKCS7/CMS.
Значит как то все таки можно подписывать и добавлять подписи невзирая ни на алгоритм в сертификате, да и вообще ни на что???


Вверх


Offline

nnspu

 


#2
Оставлено
:

10 июня 2019 г. 16:58:34(UTC)

nnspu

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.06.2019(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

Здравствуйте
Столкнулся с этим поведением. Получилось найти решение проблемы?


Вверх


Offline

Максим Коллегин

 


#3
Оставлено
:

10 июня 2019 г. 19:41:29(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Присоединенная подпись создаётся без проблем с разными алгоритмами хэширования, для отсоединённой нужна некоторая доля магии. Сейчас она известна только для Windows.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

nnspu

 


#4
Оставлено
:

11 июня 2019 г. 8:38:50(UTC)

nnspu

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.06.2019(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

Автор: Максим Коллегин Перейти к цитате

Присоединенная подпись создаётся без проблем с разными алгоритмами хэширования, для отсоединённой нужна некоторая доля магии. Сейчас она известна только для Windows.

Имею дело как раз с отсоединенной подписью, ибо наша система документооборота другую не предусматривает. Есть какой-либо пример реализации? Или подскажите, в каком направлении двигаться?


Вверх


Online

Русев Андрей

 


#5
Оставлено
:

14 июня 2019 г. 12:58:06(UTC)

Андрей Русев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,060

Сказал(а) «Спасибо»: 10 раз
Поблагодарили: 319 раз в 241 постах

Здесь описана схема, которая пока только на Windows позволяет добавить подписанта с другим алгоритмом: https://www.cryptopro.ru…aspx?g=posts&t=16053

Официальная техподдержка. Официальная база знаний.


Вверх

thanks 1 пользователь поблагодарил Андрей Русев за этот пост.

nnspu

оставлено 21.06.2019(UTC)


Offline

nnspu

 


#6
Оставлено
:

21 июня 2019 г. 8:15:29(UTC)

nnspu

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.06.2019(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

Вопрос решил следующим образом:
С помощью стандартных классов .Net сформировал две отсоединенных подписи с разными алгоритмами, после чего объединил их с помощью BouncyCastle. Проверка полученной подписи на валидность с помощью классов .Net проходит без проблем.


Вверх

thanks 1 пользователь поблагодарил nnspu за этот пост.

two_oceans

оставлено 21.06.2019(UTC)

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро .NET
 » 
Ошибка при добавлении подписи «Неизвестный криптографический алгоритм». Продолжение

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

При возникновении любых ошибок при подписании и расшифровке, воспользуйтесь следующими инструкциями (рекомендуется выполнять по порядку):

1. Проверьте срок действия сертификата;

2. Проверьте систему на наличие двух СКЗИ;

3. Проверьте совместимость СКЗИ:

  • Совместимость СКЗИ VipNet CSP и Windows
  • Совместимость СКЗИ КриптоПро CSP и Windows

4. Проверьте зарегистрирован ли СКЗИ. Если нет — произведите регистрацию:

  • Регистрация СКЗИ VipNet CSP
  • Регистрация СКЗИ КриптоПро CSP

5. Повторно установите сертификат из контейнера:

  • Добавление контейнера и установка сертификата ViPNet CSP;
  • Установка сертификата КриптоПро CSP.

6. Очистите кэш учетной записи документооборота;

7. Выдайте права на папки с 1С, СКЗИ и контейнером;

8. Отключите контроль учетных записей (UAC);

9. Выдайте права пользователю 1С через конфигуратор;

10. Переустановите СКЗИ с чисткой реестра и обязательной перезагрузкой ПК:

  • Удаление и Установка СКЗИ ViPNet CSP;
  • Удаление и Установка СКЗИ КриптоПро CSP.

11. Проверьте разрядность платформы 1С. Рекомендуется использовать платформу разрядности x32. Проверить можно так: платформы разрядности x64 обычно установлены в каталог Program Files, а не в Program Files (x86), а также отображаются на вкладке Процессы Диспетчера задач без пометки *32

Неизвестный криптографический алгоритм (80091002)

  На компьютере не установлено приложение от криптопровайдера, указанного в сертификате, которым осуществляется попытка наложения ЭЦП либо которым подписан документ (при проверке ЭЦП) — см. свойство сертификата «Алгоритм подписи». Например, ПО от Крипто Про, если ключевая пара (открытый и закрытый) созданы по ГОСТ .

 Не удается найти указанный файл  (00000002)

  Возможные причины:

сертификат установлен без закрытого ключа.
рутокен (носитель с сертификатом) поврежден/неисправен .
применяется (вставлен в компьютер) не тот рутокен (носитель) — не от выбираемого сертификата. Например, в период смены сертифкатов, используется прежний еще действующий сертификат, а носитель вставляют от нового сертификата.

 Неизвестная ошибка. (C000000D)

Проблема в совместимости ПО «Крипто Про» и «Континент АП», способы решения см на форумах соответствующих ПО. См так же обсуждение  на форуме «Бюджет-СМАРТ» https://keysystems.ru/forum/index.php?showtopic=19187&p=157205 .

 Статус аннулирования сертификатов не выяснен. Не удалось загрузить действующий список отозванных сертификатов — состояние (статус) ЭЦП.

 Не удается построить цепочку сертификатов для доверенного корневого центра — сообщение при наложении ЭЦП.

  Возможные причины:

корневой сертификат УЦ не соответствует сертифкатам пользователей;
корневой сертификат УЦ отсутствует на сервисе ОД/сервере ключей;
корневой сертификат УЦ установлен неверно (местоположение не «локальный компьютер»/реестр, см. описание «Сервис проверки ЭЦП»).

  Корневой сертификат УЦ обычно обновляется ежегодно. На сервисе ОД должен быть установлен корневой сертификат УЦ, под которым выдавались ключи пользователям.

  Примеры ситуаций, приводящие к вышеприведенной ошибке: часть пользователей имеют ключи 2011г, часть 2012г, установлен корневой сертификат 2012г — пользователи с сертификатами 2011г не смогут подписать (либо их подпись станет неверна).

 Один из сертификатов в цепочке не является доверенным — причина в том, что корневой сертификат УЦ не установлен в список «Доверенные корневые центры сертификации» на компьютере, где проверяется ЭЦП.

 nastr_ecp_error_dover

 Документ не удовлетворяет условиям схем работы с ЭП  

 Нет подходящего варианта в автомате ЭЦП для данного документа. Если автомат не настраивался, то не следует включать настройку «Использовать Автомат ЭЦП».

Невозможно создать файл, так как он уже существует.

B7: CryptMsgUpdate

При установке сертификата на компьютер пользователя средствами Крипто ПРО был выбран неверный криптопровайдер в поле «Выберите CSP для поиска ключевых контейнеров».

Возникла ошибка при соединении с сервисом проверки ЭЦП: …

  Настройка «Меню Настройки: НАСТРОЙКИ Электронная подпись Сервис проверки ЭЦП» указана неверно (несуществующий адрес), либо SQL сервер не может подключиться к сервису ОД из указанной настройки (ограничения сетевых экранов, антивирусы и т.п.).

Отказано в доступе. 80090010: CryptMsgOpenToEncode HResult: -2146233296

  Истёк срок действия закрытого ключа. Для получения подробных сведений о сроках и причинах, следует протестировать контейнер закрытого ключа в ПО «Крипто Про» — обратить внимание на информацию вида:

Срок действия закрытого ключа       20 января 2019 г. 11:27:15

Использование ключа обмена          запрещено. Срок действия закрытого ключа истек…..

Сannot connect или Cannot resolve IP address или Error get version

  При применении Сервера ключей (устарело): данные сообщения означают, что не удалось обратиться к серверу ключей: неверно указана настройка сервера ключей, либо на сервере ключей не запущена программа проверки ЭЦП (CertServer.exe), либо не удалось соединиться с сервером ключей (антивирус, брандмауер и т.д.) и т.п. причины.

ИСТОЧНИК

Я
   Fuas4

03.10.19 — 15:05

Отцы, помогите решить проблему:

Продлил нам франч 1С-ЭДО. Поставил новый сертификат и после этого ЭДО перестал работать. Судя по скорости ответов франча — делать они с этим ничего не собираются, поэтому ковыряю сам

Ошибка: «Не установлена на компьютере. Выбран неизвестный алгоритм подписи «GOST 34.10-2012 256″.» Скрин: http://prntscr.com/pebkxn

VipNet нужной версии стоит. Сертификат виден: http://prntscr.com/pebm04

Настройки вот такие в 1с: http://prntscr.com/pebma9

Соответствуют тому, что написано вот тут: http://v8.1c.ru/doc8/news/gost2012.htm

Почему 1С не хочет видеть этот сертификат? Как пофиксить?

Буха самая свежая. Типовая, базовая

   Fuas4

1 — 03.10.19 — 15:06

Алгоритм у ключа вроде другой. Я пробовал писать в настройках буква в букву. Не помогает

   Garykom

2 — 03.10.19 — 17:38

(0) VipNet слишком древняя судя по скрину еще аж 2018 года

   Fuas4

3 — 03.10.19 — 17:50

(2) вроде требуется версия не ниже 4.2 У меня как раз 4.2

   Fuas4

4 — 03.10.19 — 17:52

Собственно, это последняя версия, судя по всему: http://prntscr.com/peeoq6

   Garykom

5 — 03.10.19 — 18:00

попробуй бету

ViPNet CSP 4.4 Windows RUS

Версия для Windows: 7/8.1/10/Server 2008 R2/2012/ 2012 R2/2016

* Внимание! Для корректного совместного функционирования криптопровайдера ViPNet CSP 4.4 и электронного ключа JaCarta LT необходимо ПО “Единый Клиент JaCarta» версии не ниже 2.12.2.2225.

4.4.0.58302 от 01.07.2019

   Garykom

6 — 03.10.19 — 18:01

Или

ViPNet CSP 4.2.11 windows RUS

Версия для Windows: 7/8.1/10/Server 2008 R2/2012/ 2012 R2/2016

4.2.11.58753 от 20.08.2019

   Fuas4

7 — 03.10.19 — 18:06

(6) Вы думаете, 1с сделана под бету? Сам ViPNet корректно работает же. Только 1С почему то с ним не хочет дружить

   Garykom

8 — 03.10.19 — 18:07

(7) Обратись в техподержку по БП

   Fuas4

9 — 03.10.19 — 18:09

(8) я пытался звонить в техподдержку ЭДО. У них как всегда «Мы вам перезвоним» (и не перезвонят)

Попробую в техподдержку БП позвонить

   Fuas4

10 — 03.10.19 — 18:11

Ога, там нельзя позвонить) напишу из 1с. Даже не знал про такую функцию

   Fuas4

11 — 04.10.19 — 14:31

Решили проблему.

Для тех, кто нагуглит ошибку: Надо зайти в «Отчеты»-«Регламентированные отчеты» http://prntscr.com/pesk5i

Затем перейти в «Настройки» — «Прочие настройки обмена»: http://prntscr.com/peskh6  

И в поле «Криптопровайдер» поставить «Авто»: http://prntscr.com/peskvi

Т.е. даже если вы используете ViPNet, выбирать там ViPNet нельзя, только «Авто». Такие дела 🙂

  

snoten

12 — 24.10.19 — 00:42

Тоже долго мучился, пока не перевыбрал алгоритм подписи на единственный доступный вариант «GR 34.10-2012 256» и он встал!

TurboConf — расширение возможностей Конфигуратора 1С

ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку «Обновить» в браузере.

Тема не обновлялась длительное время, и была помечена как архивная. Добавление сообщений невозможно.
Но вы можете создать новую ветку и вам обязательно ответят!
Каждый час на Волшебном форуме бывает более 2000 человек.

Да, Вы правильно предположили.

Работаем через IE (Windows 8, версия браузера 10.0.9200.16599), версия о неправильно настроенном браузере отпадает — до этого работали с большим количеством ЭЦП работающих через КриптоПРО. К сожалению удостоверяющий центр «перешел» на VipNet CSP.

Пробовали на другом компьютере, на нем получилось аккредитоваться только на площадке RTS-tender. Ошибка не было.

Vipnet csp скачивал на прошлой неделе в пятницу, я думаю это свежий.

ну вот к примеру с регламента сбербанка.

Средства применения электронной цифровой подписи должны соответствовать настоящему регламенту, а также:

— обеспечить реализацию функций создания электронной цифровой подписи в электронном документе с использованием закрытого ключа электронной цифровой подписи, подтверждения с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе, создания закрытых и открытых ключей электронных цифровых подписей, используется средство криптографической защиты информации, сертифицированное в системе сертификации РОСС RU.0001.030001.

— использоваться совместно со средствами вычислительной техники, общесистемным программным обеспечением и его компонентами, а также иным программно-аппаратным и информационным обеспечением, необходимым для осуществления электронного документооборота при проведении открытых аукционов в электронной форме и для обеспечения информационного обмена между Авторизованными удостоверяющими центрами, Операторами электронных площадок, участниками размещения заказа и Контролирующими органами.

— применяться в соответствии с требованиями эксплуатационной документации на данное средство электронной цифровой подписи (средство криптографической защиты информации).

— обеспечивать формирование электронной цифровой подписи в формате, определяемом рекомендациями RFC 3852 «Cryptographic Message Syntax (CMS)», с учетом использования криптографических алгоритмов ГОСТ 28147-89, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-94 в соответствии с RFC 4490 «Using the GOST 28147-89, GOST R 34.11-94, GOST R 34.10-94, and GOST R 34.10-2001 Algorithms with Cryptographic Message Syntax (CMS)».

Алгоритм подписи ГОСТ Р 34.11/34.10-2001

з.ы. Есть предположение, что причина кроется в удаленном ранее КриптоПРО (удалялось через установку/удаление программ). Пробовали ставить VipNet CSP и с установленным КриптоПро и без — результат одинаков. Есть ли вероятность какого то конфликта?

Ни для кого не секрет, что при формировании ЭЦП на портале fzs.roskazna.ru периодически валятся ошибки. Одна из популярных — это ошибка: Error: CertEnroll::CX509Enrollment::_CreateRequest: Неизвестный криптографический алгоритм. 0x80091002 (-2146889726)

Росказна ошибка

Решение данной проблемы кроется в Крипто-Про и есть на официальном сайте росказны, но не все почему-то его находят не сразу. 

Поэтому мы расскажем вам как сделать правильно:

1. Заходим в реестр — для этого жмем значек виндовс (WIN) +R и вводим regedit

Редактор реестра

2. В редакторе реестра вам необходимо удалить одну или две ветки реестра в зависимости от того какая у вас ОС:  Windows x32 или Windows x64

Если  ОС Windows x32 то удаляем одну ветку:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1]

Если  ОС Windows x64 то удаляем две ветки:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1]

[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1]

0
0
Голосов

Рейтинг записи

О себе:

Системное администрирование, подключение и настройка оборудования, планирование и монтаж локальных сетей, внедрение и настройка 1С Розница.

Обновлено 12.06.2019

Содержание

  • 1 Ошибка при формировании запроса
  • 2 Как исправить? Кратко
  • 3 Как исправить? Подробная инструкция

Ошибка при формировании запроса

При формировании запроса на издание сертификата (на портале заявителя ФЗС Росказна) произошла такая ошибка: «При формировании запроса произошла ошибка: error: сertenroll::cx509enrollment::_createrequest: неизвестный криптографический алгоритм. 0x80091002 (-2146889726)».

Как исправить? Кратко

Для устранения этой ошибки необходимо:

  1. Если у Вас Windows x64 — удалить 2 ветки реестра[HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1][HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1]
  2. Если у Вас Windows x32 — удалить 1 ветку реестра[HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1]

Как исправить? Подробная инструкция

Сначала узнаем сколько разрядная система.

Идем в меню «Пуск — Компьютер (нажимаем правой кнопкой мыши) — Свойства».

Сколько разрядная система

В открывшемся окне видим информацию об операционной системе. В нашем случае это 32-разрядная операционная система Windows 7.

Как узнать сколько разрядная операционная система

Следовательно надо удалить 1 ветку из реестра.

Идем в «Пуск», в строке поиска набираем «regedit», кликаем на найденную программу.

Редактор реестра regedit

В реестре проходим всю цепочку [HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1] и удаляем последний элемент «1.2.643.2.1.3.2.1!1».

Реестр удалить параметр

Если у вас 64-разрядная операционная система, то еще дополнительно удаляем [HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1].

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка конфигурации мультиплексной сети sae j1939 нарушение калибровки
  • Ошибка копирования контейнера указаны неправильные флаги криптопро