Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
Ошибка на нижнем уровне системы безопасности. Встречено неверное значение тега ASN1
|
Mr.Hyde |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Ситуация следующая: |
![]() |
|
|
Mr.Hyde |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Неужели ни кто с таким не сталкивался…Проблема до сих пор актуальна… |
![]() |
|
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
как вариант: |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
Mr.Hyde |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Вы внимательно читали первое сообщение? |
![]() |
|
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Автор: Mr.Hyde Вы внимательно читали первое сообщение? Нет |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Проверьте проблемные сертификаты в утилите типа dumpASN1. |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
Laroux |
|
|
Статус: Активный участник Группы: Участники Сказал «Спасибо»: 81 раз |
а я бы предположил, что недоступны какие-нить пути к СОС или к информации о ЦС.. или к КриптоПро-шным или к RSA-шным. Чисто интуитивно… проверьте — может в этом дело |
![]() |
WWW |
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
+ проверить отправку: только с ЭЦП или только с шифрованием |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
Laroux |
|
|
Статус: Активный участник Группы: Участники Сказал «Спасибо»: 81 раз |
кстати.. http://social.technet.mi…-4a6b-a11c-f0e2fe1fb0ed/ |
![]() |
WWW |
|
|
Андрей *
оставлено 14.05.2013(UTC) |
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Автор: Laroux кстати.. http://social.technet.mi…-4a6b-a11c-f0e2fe1fb0ed/ Да Роман, да! ответил «выше» … «без объяснений» Цитата: При шифровании сообщений в Outlook мы используем сертификаты с алгоритмом шифрования ГОСТ 28147-89. К учетной записи пользователя мы дополнительно прикрепляли сертификат с алгоритмом ГОСТ. Результат был тот же — ошибка ASN1. Затем мы удалили у учетной записи пользователя в AD сертификат с алгоритмом RSA и оставили только ГОСТовский. После этого отправка шифрованных сообщений происходит без проблем, даже не нужно создавать локальный контакт, достаточно выбрать адрес получателя из GAL. Отправка шифрованных сообщений новому пользователю, которому не выпускался сертификат для входа в домен также происходит без проблем. Думаю этим и объясняется проблема отправки сообщений сотрудникам внутри организации — у всех есть сертификат RSA для входа в домен. Такое чувство, что эти два типа сертификатов как-то конфликтуют или Outlook для шифрования берет не подходящий сертификат, несмотря на то, что в созданном локальном контакте явно указан сертификат, который нужно использовать. |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
| Пользователи, просматривающие эту тему |
|
Guest |
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
Ошибка на нижнем уровне системы безопасности. Встречено неверное значение тега ASN1
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
- Remove From My Forums
-
Общие обсуждения
-
Здравствуйте!
В нашей организации мы столкнулись с проблемой не позволяющей отправлять зашифрованные сообщения в MS Outlook 2007.
Есть группа организаций, в каждой из которой осуществляется выпуск сертификатов средствами собственных удостоверяющих центров, входящих в сеть удостоверяющих центров. При отправке зашифрованных писем внутри нашей организации появляется следующее сообщение
об ошибке: «Ошибка на нижнем уровне системы безопасности. Встречено неверное значение тега ASN1«. Как правило ошибка появляется при отправке сообщений получателям имеющим сертификат выданный нашим удостоверяющим центром
и внутри организации. При отправке сообщения в другую организацию, соответственно с сертификатом выданным её удостоверяющим центром, сообщение уходит без каких- либо проблем. Если отправлять сообщение внутри организации, но использовать при шифровании сертификат
выданный удостоверяющим центром другой организации, письмо уходит нормально. Было предположение, что возможно проблема в сертификатах выпускаемым нашим удостоверяющим центром. Проводили тестовые отправки писем с семи рабочих станций, используя учетные записи
семи человек. В тестировании было 5 пользовательских рабочих станций и две тестовые с операционной системой Windows XP Pro и операционной системой Windows 7. Тестовые машины крайне редко использовались для работы пользователей и никогда для шифрованного
документооборота средствами MS Outlook. В ходе тестов выяснили следующее:
1. Почти у всех пользователей с тестовой рабочей станции с операционной системой Windows XP Pro сообщения оправились без проблем. Ошибка возникла только у одного пользователя, она также возникает и на его рабочей станции.
2. При смене пользователями рабочих станций на одних местах ошибка возникала, а на других нет. И выявить какую-либо определенную закономерность не удалось. Ошибка возникала у разных пользователей на разных рабочих станциях.
3. При отправке сообщений с тестовой машины с операционной системой Windows 7 снова появлялась данная ошибка, хотя на некоторых других машинах и в том числе тестовой с Windows XP Pro, ошибки не было.4. На тестовой рабочей станции под управлеинем Windows 7 осуществлялась отправка сообщений от двух пользователей с одинаковыми сертификатами, выдаными одним удостоверяющим центром. От первого пользователя сообщения уходили нормально всем сотрудникам
участвовашим в тестировании. От второго пользователя сообщение удалось отправить только первому, во всех других случаях снова возникала ошибка тега ASN1.Так как на одних рабочих станциях все работало нормально, а на других нет, причем у одних и тех же пользователей, мне кажется дело не в сертификатах. Скорее всего проблема в самих рабочих станциях, их настройках или в конфликте с программным обеспечением
установленным на машины. В чем конкретно проблема мы своими силами, к сожалению, выяснить не смогли.
Так на большинстве рабочих мест в нашей организации установлена операционная система Windows 7 и осуществляется плановый переход на эту систему с Windows XP Pro, где она ещё используется, то хотелось бы решить данную проблему применительно к Windows 7, если
нет какого-то общего решения.Outlook настроен на шифрование вполне корректно, т.к. ошибка возникает не постоянно при отправке каждого сообщения. Да и обмен зашифрованной почты с сотрудниками других организаций проходит нормально.
Скажите, пожалуйста, типична ли данная ошибка или нет и корни проблемы стоит искать в конфликте программного обеспечения.
Какие вообще есть идеи и что можно попробовать или почитать, чтобы решить эту проблему.
Спасибо!-
Изменен тип
16 мая 2013 г. 12:05
-
Изменен тип
Автор FAQ
![]()
1800 / 612 / 37
Регистрация: 22.12.2009
Сообщений: 1,544
1
14.08.2012, 09:48. Показов 17720. Ответов 2
Всем привет!
Пишу код —
| C# | ||
|
В строчке
| C# | ||
|
Вылетает ошибка —
Встречено неверное значение тега ASN1
Полное описание
System.Security.Cryptography.CryptographicExceptio n was unhandled
Message=Встречено неверное значение тега ASN1.
Source=System.Security
StackTrace:
at System.Security.Cryptography.Pkcs.EnvelopedCms.Enc ryptContent(CmsRecipientCollection recipients)
at System.Security.Cryptography.Pkcs.EnvelopedCms.Enc rypt(CmsRecipientCollection recipients)
at System.Security.Cryptography.Pkcs.EnvelopedCms.Enc rypt(CmsRecipient recipient)
at PackageManager.CryptoSystem.EncryptMsg(Byte[] msg, X509Certificate2 recipientCert) in C:MyProjectsDataExchangePFDCPackageManagerWin dowsFormsApplication2CryptoSystem.cs:line 89
at PackageManager.CryptoSystem.Encypt(String file, String certificate) in C:MyProjectsDataExchangePFDCPackageManagerWin dowsFormsApplication2CryptoSystem.cs:line 32
at PackageManager.Main.ExtractPackageToFolder(FileInf o fi, Int32 packageId) in C:MyProjectsDataExchangePFDCPackageManagerWin dowsFormsApplication2Main.cs:line 247
at PackageManager.Main.GetFileToSend(String packageName, Int32 packageId, String pfrCode, String Year) in C:MyProjectsDataExchangePFDCPackageManagerWin dowsFormsApplication2Main.cs:line 165
at PackageManager.Main.btnPackages_Click(Object sender, EventArgs e) in C:MyProjectsDataExchangePFDCPackageManagerWin dowsFormsApplication2Main.cs:line 140
at System.Windows.Forms.Control.OnClick(EventArgs e)
at System.Windows.Forms.Button.OnClick(EventArgs e)
at System.Windows.Forms.Button.OnMouseUp(MouseEventAr gs mevent)
at System.Windows.Forms.Control.WmMouseUp(Message& m, MouseButtons button, Int32 clicks)
at System.Windows.Forms.Control.WndProc(Message& m)
at System.Windows.Forms.ButtonBase.WndProc(Message& m)
at System.Windows.Forms.Button.WndProc(Message& m)
at System.Windows.Forms.Control.ControlNativeWindow.O nMessage(Message& m)
at System.Windows.Forms.Control.ControlNativeWindow.W ndProc(Message& m)
at System.Windows.Forms.NativeWindow.DebuggableCallba ck(IntPtr hWnd, Int32 msg, IntPtr wparam, IntPtr lparam)
at System.Windows.Forms.UnsafeNativeMethods.DispatchM essageW(MSG& msg)
at System.Windows.Forms.Application.ComponentManager. System.Windows.Forms.UnsafeNativeMethods.IMsoCompo nentManager.FPushMessageLoop(IntPtr dwComponentID, Int32 reason, Int32 pvLoopData)
at System.Windows.Forms.Application.ThreadContext.Run MessageLoopInner(Int32 reason, ApplicationContext context)
at System.Windows.Forms.Application.ThreadContext.Run MessageLoop(Int32 reason, ApplicationContext context)
at System.Windows.Forms.Application.Run(Form mainForm)
at PackageManager.Program.OpenMainForm() in C:MyProjectsDataExchangePFDCPackageManagerWin dowsFormsApplication2Program.cs:line 40
at PackageManager.Program.Main() in C:MyProjectsDataExchangePFDCPackageManagerWin dowsFormsApplication2Program.cs:line 34
at System.AppDomain._nExecuteAssembly(RuntimeAssembly assembly, String[] args)
at System.AppDomain.nExecuteAssembly(RuntimeAssembly assembly, String[] args)
at System.Runtime.Hosting.ManifestRunner.Run(Boolean checkAptModel)
at System.Runtime.Hosting.ManifestRunner.ExecuteAsAss embly()
at System.Runtime.Hosting.ApplicationActivator.Create Instance(ActivationContext activationContext, String[] activationCustomData)
at System.Runtime.Hosting.ApplicationActivator.Create Instance(ActivationContext activationContext)
at System.Activator.CreateInstance(ActivationContext activationContext)
at Microsoft.VisualStudio.HostingProcess.HostProc.Run UsersAssemblyDebugInZone()
at System.Threading.ThreadHelper.ThreadStart_Context( Object state)
at System.Threading.ExecutionContext.Run(ExecutionCon text executionContext, ContextCallback callback, Object state, Boolean ignoreSyncCtx)
at System.Threading.ExecutionContext.Run(ExecutionCon text executionContext, ContextCallback callback, Object state)
at System.Threading.ThreadHelper.ThreadStart()
InnerException:
Кто может подсказать, в чем дело?
Заранее всем спасибо!
0
Страницы 1
Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться
#1 2018-09-27 07:39:07 (2018-09-27 17:46:48 отредактировано Vintik)
- Vintik
- Посетитель
- Неактивен
Встречено неверное значение тега ASN1
Здравствуйте.
Проявилась ошибка «Встречено неверное значение тега ASN1»
Фото пропало
Видно что на ключе явно «лишний» контейнер, но не понятно откуда он т.к. не удаляется.
Это можно попробовать утилитой зависших исправить?
#2 Ответ от Vintik 2018-09-27 07:53:28 (2018-09-27 07:54:30 отредактировано Vintik)
- Vintik
- Посетитель
- Неактивен
Re: Встречено неверное значение тега ASN1
Попробовал утилиту удалить зависший PKI, она отработала прекрасно,
но удалила только все PKI
Не понятный контейнер остался на месте.
Панель Рутокена новая 4.5.1.0
#3 Ответ от Vintik 2018-09-27 09:50:51
- Vintik
- Посетитель
- Неактивен
Re: Встречено неверное значение тега ASN1
Спасибо.
Пар-но отписал на тех.п. hotline @ rutoken . ru
Быстро подключились, как то смогли удалить тот
непонятный контейнер и проблема решена.
Думаю форматирование бы помогло, но в данном случае надо
было чтоб сертификат «ГОСТ» не удалился.
#4 Ответ от Ксения Шаврова 2018-09-27 11:16:44
- Ксения Шаврова
- Администратор
- Неактивен
Re: Встречено неверное значение тега ASN1
Сейчас специалисты исследуют этот случай и чуть позже напишу что именно произошло с сертификатом.
Форматирование советуем применять в самом крайнем случае.
По нашим оценкам, примерно в 95% случаев мы можем помочь, подключившись удаленно.
Контакты нашей техподдержки: 8 (495) 925-77-90 hotline@rutoken.ru
#5 Ответ от Ксения Шаврова 2018-09-28 12:58:07
- Ксения Шаврова
- Администратор
- Неактивен
Re: Встречено неверное значение тега ASN1
Мы исследовали проблему — на Рутокене содержался битый сертификат.
Он был удален и работоспособность восстановлена.
В случае возникновения подобных проблем — сразу обращайтесь в нашу техническую поддержку.
Сообщений 5
Страницы 1
Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться
Форум КриптоПро
»
Средства криптографической защиты информации
»
Другие продукты
»
Встречено неверное значение тега ASN1 при формировании запроса с помощью cryptcp
|
jobstos |
|
|
Статус: Новичок Группы: Участники
|
Формирую запрос на сертификат с расширениями с помощью команды cryptcp -creatrqst -ext <расширение>. Аргументом -ext является путь к файлу с расширением. В документации сказано, что файл может быть как в DER, так и в BASE64. С DER все работает как положено, но с файлом в BASE64 получаю ошибку: Код:
Файлы с расширениями приложил. Файл BASE64 получаю обычной конертацией в данную кодировку |
![]() |
|
|
Андрей Русев |
|
|
Статус: Сотрудник Группы: Администраторы, Участники Сказал(а) «Спасибо»: 10 раз |
BASE64 на самом деле никогда не поддерживался, в документации ошибка. А вам нужна поддержка именно BASE64 для файлов с расширениями? |
|
Официальная техподдержка. Официальная база знаний. |
|
![]() |
|
|
jobstos |
|
|
Статус: Новичок Группы: Участники
|
Да, хотелось использовать base64, необходимо, чтобы пользователь с помощью утилиты cryptcp генерировал запрос. Хотел предварительно дать команду на запись BASE64 в файл, чтобы пользователь мог не хранить и следовательно не ошибаться при прописывании путей до расширений |
![]() |
|
|
Андрей Русев |
|
|
Статус: Сотрудник Группы: Администраторы, Участники Сказал(а) «Спасибо»: 10 раз |
Так ведь в BASE64 тоже файл, так что задача «не ошибаться при прописывании путей до расширений» не будет решена. |
|
Официальная техподдержка. Официальная база знаний. |
|
![]() |
|
|
jobstos |
|
|
Статус: Новичок Группы: Участники
|
Да, файл. Только base64 можно предварительно записать в файл, который затем будет использоваться в следующей команде |
![]() |
|
| Пользователи, просматривающие эту тему |
|
Guest |
Форум КриптоПро
»
Средства криптографической защиты информации
»
Другие продукты
»
Встречено неверное значение тега ASN1 при формировании запроса с помощью cryptcp
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Обновлено 2023 января: перестаньте получать сообщения об ошибках и замедлите работу вашей системы с помощью нашего инструмента оптимизации. Получить сейчас в эту ссылку
- Скачайте и установите инструмент для ремонта здесь.
- Пусть он просканирует ваш компьютер.
- Затем инструмент почини свой компьютер.
Ошибка Windows 0x8009310B вызвана неподходящим закрытым ключом. Если закрытый ключ все еще находится на сервере, возможно установить сертификат и восстановить закрытый ключ. Следующее решение может исправить ошибку; если это не работает, сертификат должен быть заменен.

Восстановление поврежденного сертификата
Откройте командную строку DOS (cmd.exe).
Введите: certutil -repairstore мое «ЗНАЧЕНИЕ ПЕЧАТИ ИЛИ СЕРИЙНЫЙ НОМЕР».
Примечание. Если вы не уверены, что можете найти THUMBPRINT или СЕРИЮ, следуйте этим инструкциям. Кроме того, сертификат иногда недоступен и должен быть импортирован, чтобы эта команда работала. Если вы получили сообщение об ошибке, убедитесь, что используемая вами СЕРИЯ и / или ТЕМАТИЧЕСКАЯ ПЕЧАТЬ являются ТОЧНЫМИ, указанными в вашем сертификате, поскольку Windows иногда вставляет один или несколько вопросительных знаков, что приводит к ошибке.
Вернитесь в диспетчер IIS и снова измените ярлыки для этого сайта. (Где вы можете выбрать сертификат)
Примечание. Иногда вы получаете сообщение об ошибке, поэтому просто проигнорируйте ошибку и попробуйте снова. При повторной попытке может оказаться, что сертификат уже выбран, и больше ничего не нужно делать. Если вы не видите сертификат в списке, вам может потребоваться дать ему понятное имя в MMC, изменив его свойства.
Обновление за январь 2023 года:
Теперь вы можете предотвратить проблемы с ПК с помощью этого инструмента, например, защитить вас от потери файлов и вредоносных программ. Кроме того, это отличный способ оптимизировать ваш компьютер для достижения максимальной производительности. Программа с легкостью исправляет типичные ошибки, которые могут возникнуть в системах Windows — нет необходимости часами искать и устранять неполадки, если у вас под рукой есть идеальное решение:
- Шаг 1: Скачать PC Repair & Optimizer Tool (Windows 10, 8, 7, XP, Vista — Microsoft Gold Certified).
- Шаг 2: Нажмите «Начать сканирование”, Чтобы найти проблемы реестра Windows, которые могут вызывать проблемы с ПК.
- Шаг 3: Нажмите «Починить все», Чтобы исправить все проблемы.

Сканирование папки
1. нажмите на Пуск. выберите Run.
2. введите SIGVERIF в открытое поле.
3. нажмите на ОК
4. Нажмите кнопку «Дополнительно» и выберите «Искать другие файлы без цифровой подписи».
5. Нажмите кнопку «Обзор» в поле «Искать в этой папке» и укажите папку C: WINDOWS SYSTEM32 CATROOT.
6. Установите флажок «Включить подпапки».
7. нажмите ОК, затем на Пуск.
8. После завершения сканирования появится окно со списком неподписанных файлов.
Импорт сертификата в хранилище сертификатов компьютера
- Создание оснастки сертификата в консоли MMC от KB Solution SO1849
- На левой панели разверните папку «Сертификаты», разверните ее и выберите личную папку.
- Щелкните правой кнопкой мыши папку «Сертификаты» в личной папке, выберите «Все задачи», выберите «Импорт».
- Откроется Мастер импорта сертификатов. Нажмите на Далее
- Щелкните Обзор, затем перейдите к файлу, содержащему сертификат SSL. Нажмите «Открыть»> «Далее».
- Убедитесь, что выбрано «Поместить все сертификаты в следующий список», убедитесь, что в списке сертификатов указано «Личные», нажмите «Далее»> «Готово».
https://stackoverflow.com/questions/26011760/cryptdecodeobjectex-bad-tag-error-0x8009310b
Совет экспертов: Этот инструмент восстановления сканирует репозитории и заменяет поврежденные или отсутствующие файлы, если ни один из этих методов не сработал. Это хорошо работает в большинстве случаев, когда проблема связана с повреждением системы. Этот инструмент также оптимизирует вашу систему, чтобы максимизировать производительность. Его можно скачать по Щелчок Здесь

CCNA, веб-разработчик, ПК для устранения неполадок
Я компьютерный энтузиаст и практикующий ИТ-специалист. У меня за плечами многолетний опыт работы в области компьютерного программирования, устранения неисправностей и ремонта оборудования. Я специализируюсь на веб-разработке и дизайне баз данных. У меня также есть сертификат CCNA для проектирования сетей и устранения неполадок.
Сообщение Просмотров: 108
Пройдите диагностику и выполните рекомендуемые действия, а затем попробуйте подписать документ или отчёт ещё раз.
Если ошибка повторяется, переустановите КриптоПро CSP с утилитой очистки следов CSPClean.
-
Откройте «Панель управления» → «Программы и компоненты» и удалите КриптоПро CSP.

-
Скачайте утилиту CSPClean и запустите её. Появится окно с предупреждением, что все продукты компании Крипто-Про будут уничтожены. Нажмите «Да».

Если вы самостоятельно сохранили сspclean сайта Крипто-Про, то при запуске может появиться запрос на удаление контейнеров из реестра — отклоните его.
- Перезагрузите компьютер. Затем установите КриптоПро CSP с помощью веб-диска и перезагрузите компьютер ещё раз.
Если ошибка сохранится, обратитесь в поддержку прямо из окна с ошибкой. Если уже закрыли его, вернитесь в Эльбу и нажмите на знак вопроса внизу справа.




1 пользователь поблагодарил Laroux за этот пост.
