Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро .NET
»
Ошибка при добавлении подписи «Неизвестный криптографический алгоритм». Продолжение
|
alexpav@inbox.ru |
|
|
Статус: Новичок Группы: Участники Поблагодарили: 1 раз в 1 постах |
В продолжение темы с таким же названием. |
![]() |
|
|
nnspu |
|
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Здравствуйте |
![]() |
|
|
Максим Коллегин |
|
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Присоединенная подпись создаётся без проблем с разными алгоритмами хэширования, для отсоединённой нужна некоторая доля магии. Сейчас она известна только для Windows. |
|
Знания в базе знаний, поддержка в техподдержке |
|
![]() |
WWW |
|
nnspu |
|
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Автор: Максим Коллегин Присоединенная подпись создаётся без проблем с разными алгоритмами хэширования, для отсоединённой нужна некоторая доля магии. Сейчас она известна только для Windows. Имею дело как раз с отсоединенной подписью, ибо наша система документооборота другую не предусматривает. Есть какой-либо пример реализации? Или подскажите, в каком направлении двигаться? |
![]() |
|
|
Русев Андрей |
|
|
Статус: Сотрудник Группы: Администраторы, Участники Сказал(а) «Спасибо»: 10 раз |
Здесь описана схема, которая пока только на Windows позволяет добавить подписанта с другим алгоритмом: https://www.cryptopro.ru…aspx?g=posts&t=16053 |
|
Официальная техподдержка. Официальная база знаний. |
|
![]() |
|
|
|
nnspu
оставлено 21.06.2019(UTC) |
|
nnspu |
|
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Вопрос решил следующим образом: |
![]() |
|
|
|
two_oceans
оставлено 21.06.2019(UTC) |
| Пользователи, просматривающие эту тему |
|
Guest |
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро .NET
»
Ошибка при добавлении подписи «Неизвестный криптографический алгоритм». Продолжение
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
При возникновении любых ошибок при подписании и расшифровке, воспользуйтесь следующими инструкциями (рекомендуется выполнять по порядку):
1. Проверьте срок действия сертификата;
2. Проверьте систему на наличие двух СКЗИ;
3. Проверьте совместимость СКЗИ:
- Совместимость СКЗИ VipNet CSP и Windows
- Совместимость СКЗИ КриптоПро CSP и Windows
4. Проверьте зарегистрирован ли СКЗИ. Если нет — произведите регистрацию:
- Регистрация СКЗИ VipNet CSP
- Регистрация СКЗИ КриптоПро CSP
5. Повторно установите сертификат из контейнера:
- Добавление контейнера и установка сертификата ViPNet CSP;
- Установка сертификата КриптоПро CSP.
6. Очистите кэш учетной записи документооборота;
7. Выдайте права на папки с 1С, СКЗИ и контейнером;
8. Отключите контроль учетных записей (UAC);
9. Выдайте права пользователю 1С через конфигуратор;
10. Переустановите СКЗИ с чисткой реестра и обязательной перезагрузкой ПК:
- Удаление и Установка СКЗИ ViPNet CSP;
- Удаление и Установка СКЗИ КриптоПро CSP.
11. Проверьте разрядность платформы 1С. Рекомендуется использовать платформу разрядности x32. Проверить можно так: платформы разрядности x64 обычно установлены в каталог Program Files, а не в Program Files (x86), а также отображаются на вкладке Процессы Диспетчера задач без пометки *32
Неизвестный криптографический алгоритм (80091002)
На компьютере не установлено приложение от криптопровайдера, указанного в сертификате, которым осуществляется попытка наложения ЭЦП либо которым подписан документ (при проверке ЭЦП) — см. свойство сертификата «Алгоритм подписи». Например, ПО от Крипто Про, если ключевая пара (открытый и закрытый) созданы по ГОСТ .
Не удается найти указанный файл (00000002)
Возможные причины:
| • | сертификат установлен без закрытого ключа. |
| • | рутокен (носитель с сертификатом) поврежден/неисправен . |
| • | применяется (вставлен в компьютер) не тот рутокен (носитель) — не от выбираемого сертификата. Например, в период смены сертифкатов, используется прежний еще действующий сертификат, а носитель вставляют от нового сертификата. |
Неизвестная ошибка. (C000000D)
Проблема в совместимости ПО «Крипто Про» и «Континент АП», способы решения см на форумах соответствующих ПО. См так же обсуждение на форуме «Бюджет-СМАРТ» https://keysystems.ru/forum/index.php?showtopic=19187&p=157205 .
Статус аннулирования сертификатов не выяснен. Не удалось загрузить действующий список отозванных сертификатов — состояние (статус) ЭЦП.
Не удается построить цепочку сертификатов для доверенного корневого центра — сообщение при наложении ЭЦП.
Возможные причины:
| • | корневой сертификат УЦ не соответствует сертифкатам пользователей; |
| • | корневой сертификат УЦ отсутствует на сервисе ОД/сервере ключей; |
| • | корневой сертификат УЦ установлен неверно (местоположение не «локальный компьютер»/реестр, см. описание «Сервис проверки ЭЦП»). |
Корневой сертификат УЦ обычно обновляется ежегодно. На сервисе ОД должен быть установлен корневой сертификат УЦ, под которым выдавались ключи пользователям.
Примеры ситуаций, приводящие к вышеприведенной ошибке: часть пользователей имеют ключи 2011г, часть 2012г, установлен корневой сертификат 2012г — пользователи с сертификатами 2011г не смогут подписать (либо их подпись станет неверна).
Один из сертификатов в цепочке не является доверенным — причина в том, что корневой сертификат УЦ не установлен в список «Доверенные корневые центры сертификации» на компьютере, где проверяется ЭЦП.

Документ не удовлетворяет условиям схем работы с ЭП
Нет подходящего варианта в автомате ЭЦП для данного документа. Если автомат не настраивался, то не следует включать настройку «Использовать Автомат ЭЦП».
Невозможно создать файл, так как он уже существует.
B7: CryptMsgUpdate
При установке сертификата на компьютер пользователя средствами Крипто ПРО был выбран неверный криптопровайдер в поле «Выберите CSP для поиска ключевых контейнеров».
Возникла ошибка при соединении с сервисом проверки ЭЦП: …
Настройка «Меню Настройки: НАСТРОЙКИ Электронная подпись Сервис проверки ЭЦП» указана неверно (несуществующий адрес), либо SQL сервер не может подключиться к сервису ОД из указанной настройки (ограничения сетевых экранов, антивирусы и т.п.).
Отказано в доступе. 80090010: CryptMsgOpenToEncode HResult: -2146233296
Истёк срок действия закрытого ключа. Для получения подробных сведений о сроках и причинах, следует протестировать контейнер закрытого ключа в ПО «Крипто Про» — обратить внимание на информацию вида:
Срок действия закрытого ключа 20 января 2019 г. 11:27:15
Использование ключа обмена запрещено. Срок действия закрытого ключа истек…..
Сannot connect или Cannot resolve IP address или Error get version
При применении Сервера ключей (устарело): данные сообщения означают, что не удалось обратиться к серверу ключей: неверно указана настройка сервера ключей, либо на сервере ключей не запущена программа проверки ЭЦП (CertServer.exe), либо не удалось соединиться с сервером ключей (антивирус, брандмауер и т.д.) и т.п. причины.
ИСТОЧНИК
|
|||
| Fuas4
03.10.19 — 15:05 |
Отцы, помогите решить проблему: |
||
| Fuas4
1 — 03.10.19 — 15:06 |
Алгоритм у ключа вроде другой. Я пробовал писать в настройках буква в букву. Не помогает |
||
| Garykom
2 — 03.10.19 — 17:38 |
(0) VipNet слишком древняя судя по скрину еще аж 2018 года |
||
| Fuas4
3 — 03.10.19 — 17:50 |
(2) вроде требуется версия не ниже 4.2 У меня как раз 4.2 |
||
| Fuas4
4 — 03.10.19 — 17:52 |
Собственно, это последняя версия, судя по всему: http://prntscr.com/peeoq6 |
||
| Garykom
5 — 03.10.19 — 18:00 |
попробуй бету
ViPNet CSP 4.4 Windows RUS |
||
| Garykom
6 — 03.10.19 — 18:01 |
Или |
||
| Fuas4
7 — 03.10.19 — 18:06 |
(6) Вы думаете, 1с сделана под бету? Сам ViPNet корректно работает же. Только 1С почему то с ним не хочет дружить |
||
| Garykom
8 — 03.10.19 — 18:07 |
(7) Обратись в техподержку по БП |
||
| Fuas4
9 — 03.10.19 — 18:09 |
(8) я пытался звонить в техподдержку ЭДО. У них как всегда «Мы вам перезвоним» (и не перезвонят) |
||
| Fuas4
10 — 03.10.19 — 18:11 |
Ога, там нельзя позвонить) напишу из 1с. Даже не знал про такую функцию |
||
| Fuas4
11 — 04.10.19 — 14:31 |
Решили проблему. |
||
|
snoten 12 — 24.10.19 — 00:42 |
Тоже долго мучился, пока не перевыбрал алгоритм подписи на единственный доступный вариант «GR 34.10-2012 256» и он встал! |
![]() |
|
TurboConf — расширение возможностей Конфигуратора 1С |
ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку «Обновить» в браузере.
Тема не обновлялась длительное время, и была помечена как архивная. Добавление сообщений невозможно.
Но вы можете создать новую ветку и вам обязательно ответят!
Каждый час на Волшебном форуме бывает более 2000 человек.
Да, Вы правильно предположили.
Работаем через IE (Windows 8, версия браузера 10.0.9200.16599), версия о неправильно настроенном браузере отпадает — до этого работали с большим количеством ЭЦП работающих через КриптоПРО. К сожалению удостоверяющий центр «перешел» на VipNet CSP.
Пробовали на другом компьютере, на нем получилось аккредитоваться только на площадке RTS-tender. Ошибка не было.
Vipnet csp скачивал на прошлой неделе в пятницу, я думаю это свежий.
ну вот к примеру с регламента сбербанка.
Средства применения электронной цифровой подписи должны соответствовать настоящему регламенту, а также:
— обеспечить реализацию функций создания электронной цифровой подписи в электронном документе с использованием закрытого ключа электронной цифровой подписи, подтверждения с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе, создания закрытых и открытых ключей электронных цифровых подписей, используется средство криптографической защиты информации, сертифицированное в системе сертификации РОСС RU.0001.030001.
— использоваться совместно со средствами вычислительной техники, общесистемным программным обеспечением и его компонентами, а также иным программно-аппаратным и информационным обеспечением, необходимым для осуществления электронного документооборота при проведении открытых аукционов в электронной форме и для обеспечения информационного обмена между Авторизованными удостоверяющими центрами, Операторами электронных площадок, участниками размещения заказа и Контролирующими органами.
— применяться в соответствии с требованиями эксплуатационной документации на данное средство электронной цифровой подписи (средство криптографической защиты информации).
— обеспечивать формирование электронной цифровой подписи в формате, определяемом рекомендациями RFC 3852 «Cryptographic Message Syntax (CMS)», с учетом использования криптографических алгоритмов ГОСТ 28147-89, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-94 в соответствии с RFC 4490 «Using the GOST 28147-89, GOST R 34.11-94, GOST R 34.10-94, and GOST R 34.10-2001 Algorithms with Cryptographic Message Syntax (CMS)».
Алгоритм подписи ГОСТ Р 34.11/34.10-2001
з.ы. Есть предположение, что причина кроется в удаленном ранее КриптоПРО (удалялось через установку/удаление программ). Пробовали ставить VipNet CSP и с установленным КриптоПро и без — результат одинаков. Есть ли вероятность какого то конфликта?
Ни для кого не секрет, что при формировании ЭЦП на портале fzs.roskazna.ru периодически валятся ошибки. Одна из популярных — это ошибка: Error: CertEnroll::CX509Enrollment::_CreateRequest: Неизвестный криптографический алгоритм. 0x80091002 (-2146889726)

Решение данной проблемы кроется в Крипто-Про и есть на официальном сайте росказны, но не все почему-то его находят не сразу.
Поэтому мы расскажем вам как сделать правильно:
1. Заходим в реестр — для этого жмем значек виндовс (WIN) +R и вводим regedit

2. В редакторе реестра вам необходимо удалить одну или две ветки реестра в зависимости от того какая у вас ОС: Windows x32 или Windows x64
Если ОС Windows x32 то удаляем одну ветку:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1]
Если ОС Windows x64 то удаляем две ветки:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1]
[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1]
0
0
Голосов
Рейтинг записи
О себе:
Системное администрирование, подключение и настройка оборудования, планирование и монтаж локальных сетей, внедрение и настройка 1С Розница.
Обновлено 12.06.2019
Содержание
- 1 Ошибка при формировании запроса
- 2 Как исправить? Кратко
- 3 Как исправить? Подробная инструкция
Ошибка при формировании запроса
При формировании запроса на издание сертификата (на портале заявителя ФЗС Росказна) произошла такая ошибка: «При формировании запроса произошла ошибка: error: сertenroll::cx509enrollment::_createrequest: неизвестный криптографический алгоритм. 0x80091002 (-2146889726)».
Как исправить? Кратко
Для устранения этой ошибки необходимо:
- Если у Вас Windows x64 — удалить 2 ветки реестра[HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1][HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1]
- Если у Вас Windows x32 — удалить 1 ветку реестра[HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1]
Как исправить? Подробная инструкция
Сначала узнаем сколько разрядная система.
Идем в меню «Пуск — Компьютер (нажимаем правой кнопкой мыши) — Свойства».

В открывшемся окне видим информацию об операционной системе. В нашем случае это 32-разрядная операционная система Windows 7.

Следовательно надо удалить 1 ветку из реестра.
Идем в «Пуск», в строке поиска набираем «regedit», кликаем на найденную программу.

В реестре проходим всю цепочку [HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1] и удаляем последний элемент «1.2.643.2.1.3.2.1!1».

Если у вас 64-разрядная операционная система, то еще дополнительно удаляем [HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCryptographyOIDEncodingType 0CryptDllFindOIDInfo1.2.643.2.1.3.2.1!1].





1 пользователь поблагодарил Андрей Русев за этот пост.