Меню

Ошибка обращения к контейнеру закрытого ключа registry

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.0
 » 
ошибка обращения к контейнеру закрытого ключа


Offline

Екатерина36

 


#1
Оставлено
:

27 января 2011 г. 21:14:22(UTC)

Екатерина36

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.01.2011(UTC)
Сообщений: 3

Здравствуйте, уважаемые форумчане, подскажите, пожалуйста, начали регистрировать в крипто про 3 (до этого на компьютере стояла 2 версия, ее удалили) сертификаты, первый сертификат успешно зарегистрирован, а со вторым начались проблемы, вылезает следующая ошибка :» ошибка обращения к контейнеру закрытого ключа, набор ключей не определен» Дискета в исправном состоянии, подписывает в СЭДе, думаем, что это проблема взаимодействия сертификата и крипто про, не знаем как решить ситуация!


Вверх


Offline

Василий Дементьев

 


#2
Оставлено
:

27 января 2011 г. 23:08:17(UTC)

Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 348
Откуда: ООО "КРИПТО-ПРО"

Поблагодарили: 5 раз в 4 постах

Могу посоветовать в панели КриптоПро CSP — Сервис — нажать «Удалить запомненные пароли»
(если, конечно, вы их все знаете).


Вверх

WWW


Offline

Екатерина36

 


#3
Оставлено
:

28 января 2011 г. 11:11:30(UTC)

Екатерина36

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.01.2011(UTC)
Сообщений: 3

спасибо за совет, а удалять пароли, как пользователя, так и компьютера?


Вверх


Offline

myagotin

 


#4
Оставлено
:

8 июня 2012 г. 15:39:41(UTC)

myagotin

Статус: Новичок

Группы: Участники

Зарегистрирован: 08.06.2012(UTC)
Сообщений: 1

Спасибо за совет.
Та же история, только при переходе с 3.0 на 3.6
Удалил пароли пользователя. все Ok.


Вверх


Offline

velgames

 


#5
Оставлено
:

3 декабря 2015 г. 16:31:54(UTC)

velgames

Статус: Участник

Группы: Участники

Зарегистрирован: 30.07.2015(UTC)
Сообщений: 16
Мужчина
Российская Федерация

Сказал «Спасибо»: 1 раз

Доброго времени суток. Столкнулся с подобной проблемой при копировании контейнера. Указываю имена, нажимаю «Готово». Зависает на 10 минут и говорит что «ошибка при обращении к контейнеру закрытого ключа действие было отменено пользователем». Пароль перед этим спрашивал, а окно с выбором носителя не отображает.
На другом компьютере все скопировалось нормально.
Разница только в том, что это виртуалка на Windows 7. А на обычном ПК все нормально скопировалось. Есть ли какая нибудь разница в этом?

Отредактировано пользователем 3 декабря 2015 г. 16:44:56(UTC)
 | Причина: Не указана


Вверх


Offline

schastlivay009

 


#6
Оставлено
:

27 января 2016 г. 0:57:54(UTC)

schastlivay009

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.09.2015(UTC)
Сообщений: 3
Российская Федерация
Откуда: Ольгинская

Помогите пожалуйста, не могу опубликовать сведенья на сайтах бас гов и закупках при публикации вылетает такое окно cannot sign data. error description не удается построить цепочку сертификатов что делать???


Вверх

WWW


Offline

schastlivay009

 


#7
Оставлено
:

27 января 2016 г. 0:59:00(UTC)

schastlivay009

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.09.2015(UTC)
Сообщений: 3
Российская Федерация
Откуда: Ольгинская

Помогите пожалуйста, не могу опубликовать сведенья на сайтах бас гов и закупках при публикации вылетает такое окно cannot sign data. error description не удается построить цепочку сертификатов что делать???


Вверх

WWW


Offline

Андрей Писарев

 


#8
Оставлено
:

27 января 2016 г. 8:21:27(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: schastlivay009 Перейти к цитате

Помогите пожалуйста, не могу опубликовать сведенья на сайтах бас гов и закупках при публикации вылетает такое окно cannot sign data. error description не удается построить цепочку сертификатов что делать???

Не нужно дублировать вопросы.
Ответ здесь.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest (2)

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.0
 » 
ошибка обращения к контейнеру закрытого ключа

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Keycloak

Keycloak + PostgreSQL Keycloak — продукт с открытым кодом для реализации single sign-on с возможностью управления

sos

перевод статьи: https://cloudinfrastructureservices.co.uk/install-keycloak-sso-on-ubuntu-20-04/ Keycloak – это бесплатное решение для управления идентификацией и доступом с открытым исходным кодом

Nginx

Вне зависимости от того, как долго и тщательно программное обеспечение проверяется перед запуском, часть проблем проявляется

daloradius

Что такое сервер freeRADIUS? RADIUS — это протокол AAA (аутентификация, авторизация и учет), который помогает контролировать

haproxy

Данная инструкция применима для Linux CentOS и Ubuntu. Мы рассмотрим как процесс установки, так и примеры настройки. УстановкаПринцип настройки 

Иногда во время установки сертификатов электронной цифровой подписи через КриптоПро после выбора ключевого контейнера возникает ошибка: «В контейнере закрытого ключа отсутствует открытый ключ шифрования». Ее устранение в большинстве случаев не требует обращения в службу поддержки пользователей: достаточно лишь следовать пошаговой инструкции установки в контейнер закрытого ключа подписи.

Причины возникновения ошибки

Ошибка «В контейнере закрытого ключа отсутствует сертификат открытого ключа» может возникать во время установки нового личного сертификата, а также при попытке просмотра закрытых ключей через контейнеры или при экспорте данных с компьютера на флешку или с электронного носителя на ПК.

Свойства КриптоПро

Обычно причина неисправности кроется в отсутствии на носителе открытого ключа. Исправить ситуацию можно простой установкой.

Пошаговая инструкция установки личного сертификата

Чтобы установить личный сертификат, не записанный на ключевой носитель, нужно:

  • Запустить программу КриптоПро: «Пуск»/«Настройка»/«Панель управления»/«КриптоПро CSP».
  • Перейти через раздел «Сервис» во вкладку «Установить личный сертификат».

Установка Сертификата ЭЦП

  • Нажать «Далее».
  • Указать путь к закрытому ключу электронной цифровой подписи через кнопку «Обзор». Пользователь в открывшейся папке выбирает файл, заканчивающийся расширением .cer.
  • После этого пользователю предстоит нажать «Открыть».

Выбор Сертификата ЭЦП

  • В поле «Имя файла» должен появиться путь доступа к ключу ЭЦП, после чего для продолжения установки нажимают кнопку «Далее».
  • В новом окне появляется сервисное сообщение КриптоПро CSP с данными владельца подписи и нового сертификата. Информацию нужно проверить и нажать «Далее».

Следующий шаг — это выбор ключевого контейнера. Пользователь должен:

  • В рабочем окне «Контейнер закрытого ключа» нажать «Обзор» и выбрать контейнер, соответствующий названию ЭЦП.

Обзор контейнеров ЭЦП

  • Нажать «Далее» после того, как в графе «Имя ключевого контейнера» появится название контейнера.
  • При необходимости ввести пин-код ключевого носителя.

Затем нужно выбрать хранилище. Делает это так:

  • Пользователь нажимает «Обзор» и выбирает «Личное хранилище».

Выбор личного контейнера

  • После того как название хранилища отразится в соответствующей графе пользователь нажимает «Далее».

Выбор мастера импорта

  • После выбора контейнера для подтверждения установки нужно нажать «Готово».

Если выйдет сообщение о том, что сертификат уже есть в хранилище, нужно нажать «Да».

Серт. в хранилище

Остается лишь перезагрузить компьютер и попробовать подписать документ. Если ошибка будет повторяться, то необходимо обратиться в сервисный центр для незапланированной замены носителя электронной подписи и закрытого ключа ЭЦП. Проблема может крыться в неисправности токена.

Установка в КриптоПРО версии 3.62 R2

Установка личного сертификата в КриптоПро версии 3.62 R2 и выше происходит иначе. В окне программы следует выбрать пункт «Установить» и подтвердить замену (если требуется). Если запроса на замену не вышло, нужно открыть вкладку «Сертификат для просмотра» и выбрать «Свойства».

Установка Крипто Про новой версии

В новом окне выбрать пункт «Установить».

Установка Сертификата в контейнер

После этого запустится «Мастер установки», в котором нужно нажать кнопку «Далее». После этого следует выбрать пункт «Поместить все сертификаты в хранилище». Для выбора хранилища нужно нажать «Обзор».

Обзор хранилищ

Для дальнейшей установки нужно выбрать «Личное хранилище».

Обзор хранилищ

В новом окне пользователю предстоит последовательно нажать «Далее» и «Готово». Через несколько секунд появится сообщение об успешной замене (установке) сертификата.

Импорт завершен

Ошибка отсутствия ключа электронной цифровой подписи в контейнера возникает обычно из-за отсутствия соответствующего сертификата. Решить проблему просто: установить личный сертификат и перезагрузить ПК. Способ установки зависит от версии используемого программного обеспечения КриптоПро и занимает всего несколько минут. Если после замены или установки открытого ключа проблема не исчезла, лучше обратиться в сервисный центр для перевыпуска электронной подписи.



Я
   live in sky dreams

01.11.16 — 08:58

OC: Windows 10

Ранее на ПК стоял VipNet.

Сертификат установлен в реестре

VipNet с Win10 не особо хорошо дружит(пенсионка не может расшифровать), посему поставили криптопро.

Установить установил, но вот просмотреть контейнер не могу. http://prntscr.com/d1jl99

Что не так?

   Aleksey

1 — 01.11.16 — 09:24

И кто решил что хранить ключи на рабочем столе в папку с русскими буквами — это отличная идея?

Для начало я бы перенс бы ключи поближе к корню и убрал бы длинные названия и русские буквы. В идеале вообще бы на флешку положил бы и заново зарегистрировал бы сертификат

   Aleksey

2 — 01.11.16 — 09:25

Кстати ходят слухи что VipNet и  Крипто-ПРО несовместимы, т.е. есть прецеденты когда ключи сгенерированные специально под VipNet отказывались работать под Крипто-ПРО, и кроме как создания новых ключей ничем тут не поможешь

   Aleksey

3 — 01.11.16 — 09:27

По крайне мере раньше так было

«Разные криптопровайдеры — разные форматы хранения. Нет утилит для переноса закрытого ключа сформированного в КриптоПРО в контейнер VipNet.

Для VipNet — необходимо получить новый сертификат.» (с) http://www.cryptopro.ru/forum2/default.aspx?g=posts&t=3787

   live in sky dreams

4 — 01.11.16 — 09:35

(1) Популярный франч

Как их перенести? Как зарегистрировать заново?

Есть свежеустановленный крипто про, в него ничего не устанавливается, сабж..

Есть какая то инструкция как перенести ключи?

   polosov

5 — 01.11.16 — 09:37

(4) Контейнеры не совместимы. Тебе ж в (3) написали.

   Aleksey

6 — 01.11.16 — 09:37

(4) Подозреваю что никак. Контейнер закрытого ключа для VipNet несовместим с контейнером для Крипто-ПРО. Утилит по переносу нет (ну или я о таких не слышал)

   Aleksey

7 — 01.11.16 — 09:39

По идеи в рамках 1С-ЭДО один раз точно должны перевыпустить сертификат. Так что оформляйте заявления на выпуск нового сертификата

   live in sky dreams

8 — 01.11.16 — 09:53

(5) проморгал… ))

(7) а в какие сроки обычно сертификат выпускают, есть опыт?

   live in sky dreams

9 — 01.11.16 — 09:54

И если я терминально под другим пользователем(Windows) инициирую перевыпуск сертификата и в дльнейшем установлю его — он будет доступен остальным пользователям?

   polosov

10 — 01.11.16 — 09:55

(9) Сохраняй в файл. Не используй реестр.

   live in sky dreams

11 — 01.11.16 — 10:01

Контейнер в файл?

   live in sky dreams

12 — 01.11.16 — 10:07

Инициирую процесс переиздания сертификата.

На втором шаге сводно показывает вот это http://prntscr.com/d1k27y

как поменять криптопровайдера в заявлении?

  

live in sky dreams

13 — 01.11.16 — 10:32

все, разобрался, всем спасибо

TurboConf — расширение возможностей Конфигуратора 1С

ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку «Обновить» в браузере.

Тема не обновлялась длительное время, и была помечена как архивная. Добавление сообщений невозможно.
Но вы можете создать новую ветку и вам обязательно ответят!
Каждый час на Волшебном форуме бывает более 2000 человек.

Закрытый ключ на указанном контейнере не соответствует открытому ключу в сертификате — что делать?

При попытке записи личного сертификата в контейнер с помощью функционала системы «КриптоПро» специалист может столкнуться с сообщением «Закрытый ключ на указанном контейнере не соответствует открытому ключу в сертификате» и не знать, что же делать. Причиной проблемы может выступать разнообразие условий, от выбора неверного контейнера до несоответствия версий системы «КриптоПро». Ниже разберём основные причины проблемы и способы её решения.

Свойства КриптоПро

Содержание

  1. Причины ошибки: «Закрытый ключ не соответствует открытому ключу в контейнере»
  2. Что делать, если неправильно указан контейнер
  3. Убедитесь в корректной работе носителя
  4. Редактирование системного реестра при закрытом ключе
  5. Удаление запомненных системой пароли от КриптоПРО
  6. Активация опции автоматического выбора контейнера
  7. Переустановка системы КриптоПро, если закрытый ключ не соответствует открытому
  8. Заключение

Причины ошибки: «Закрытый ключ не соответствует открытому ключу в контейнере»

Данная проблема имеет длительную историю, и продолжает с регулярной частотой фиксироваться у многих пользователей.

Её причины сводятся к следующему:

Давайте рассмотрим перечень способов, позволяющих исправить проблему закрытого ключа, не соответствующего открытому ключу в контейнере. И что же делать пользователю в данном случае.

Лого КриптоПро

Читайте также: Что делать при появлении ошибки 0x80090010 в Континент АП.

Что делать, если неправильно указан контейнер

Первым делом убедитесь, что вы правильно указали нужный контейнер при установке сертификата.

Сама процедура установки сводится к следующему:

  1. Запустите вашу программу «КриптоПро CSP»;
  2. Кликните на вкладку «Сервис»;
  3. В данной вкладке кликните на кнопку «Просмотреть сертификаты в контейнере»;Опция просмотра сертификатов
  4. Далее нажмите на кнопку «Обзор», позволяющую выбрать для просмотра контейнер;
  5. Укажите корректный параметр, а затем кликните внизу на «Ок»;Окно выбора контейнера
  6. Затем выберите «Далее»;
  7. При возникновении окна с сообщением «Введите пин-код для контейнера» введите соответствующий пин для носителя;
  8. Далее нажмите на «Установить»;Опция установки контейнера
  9. Появится уведомление о замене сертификата. Нажмите на «Да»;
  10. Сертификат будет установлен.

Убедитесь в корректной работе носителя

В некоторых случаях носитель (обычно это флеш-накопитель) может работать некорректно. Что делать в таком случае? Замените ваш флеш-накопитель.

Также рекомендуем проверить через «Проводник» (Мой компьютер) содержимое носителя на предмет наличия контейнера. Обычно контейнер – это папка с шестью файлами. Файл сертификата расположен отдельно.

Редактирование системного реестра при закрытом ключе

Хорошие результаты в решении проблемы с несоответствием закрытого ключа в контейнере открытому ключу даёт редактирование системного реестра.

Выполните следующее:

  1. Нажмите на сочетание клавиш Win+R;
  2. В появившемся окне будет необходимо ввести regedit и нажать на ввод;
  3. В открывшемся окне реестра будет необходимо перейти по следующему пути:Путь в реестре
  4. Там найдите следующую ветку:Данные пользователя
  5. Перейдите в KeyDevices, и выполните удаление там passwords;
  6. Также перейдите по пути:Путь к папке Keys

И удалите содержимое указанной папки (Keys). Заново выполните установку сертификата.

Удаление запомненных системой пароли от КриптоПРО

Хорошие результаты даёт удаление сохранённых системой паролей. Для удаления имеющихся паролей запустите вашу «КриптоПро», выберите там вкладку «Сервис». В данной вкладке кликните на опцию «Удалить запомненные пароли», установите галочку рядом с «Пользователем», и нажмите далее на «Ок».

Вкладка сервиса КриптоПро CSP

Удалите запомненные пароли

Активация опции автоматического выбора контейнера

В системе «КриптоПро» при установке сертификата и выборе контейнера установите галочку рядом с опцией «Найти контейнер автоматически». Это может помочь избежать появления сообщения, когда ключ на указанном контейнере не соответствует.

Опция автоматического нахождения контейнера

Переустановка системы КриптоПро, если закрытый ключ не соответствует открытому

Если ничего из перечисленного не помогло, рекомендуем полностью переустановить систему «КриптоПро», выбрав наиболее актуальную версию продукта.

Контроль учётных записей

Это пригодится: при проверке отношений доверия произошла системная ошибка – что делать.

Заключение

Выше мы рассмотрели, почему появляется уведомление «Закрытый ключ на указанном контейнере не соответствует открытому ключу в сертификате», и что необходимо делать для решения возникшей проблемы. Используйте перечисленные нами советы для устранения описанной дисфункции и обеспечения стабильной работы системы «КриптоПро».

Опубликовано 04 марта 2020 Обновлено 12 октября 2020

При установке личного сертификата через КриптоПро CSP появляется сообщение «Набор ключей не определен» или «Набор ключей не существует».

Для решения данной проблемы следует выполнить следующие шаги:

     1. В меню Пуск выберите пункт «КРИПТО-ПРО», запустите приложение «КриптоПро CSP».

     2. Перейдите на вкладку «Сервис» и нажмите на кнопку «Удалить запомненные пароли». Отметьте пункт «Пользователя» и нажмите на кнопку ОК. 

     3. Нажмите «Просмотреть сертификаты в контейнере» – Обзор, в окне «Выбор ключевого контейнера» отметьте «Уникальные имена» и повторите установку сертификата. Если ключевой носитель – флэш-карта, необходимо просмотреть его содержимое. В корне носителя должна быть папка с шестью файлами с расширением .key.

1

     4. Если ключевой носитель — ruToken или ruToken Lite, то следует переустановить драйвера и модуль поддержки. Для этого необходимо:

  • Отсоединить токен от компьютера (в момент отключения светодиод на токене не должен мигать).
  • Открыть меню «Пуск» > «Панель управления» > «Программы и компоненты».
  • В списке найти элемент «Rutoken Support Modules», «Rutoken Drivers» (либо «Драйверы Рутокен»)  и выбрать «Удалить».
  • Перезагрузить компьютер.

    5. Сделать копию ключевого контейнера и выполнить установку сертификата с дубликата (см. Как скопировать контейнер/закрытую часть ключа?).

Остались вопросы? 

Отдел технической поддержки

 
тел.: 8 (800) 333-91-03, доб. 2400
email: otp@itcomgk.ru

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка одна или несколько служб звука не запущены
  • Ошибка обращения к контейнеру закрытого ключа 0x8010006c