Меню

Ошибка получения криптографического контекста код ошибки 8009000d

Ошибка получения криптографического контекста в Континент АП

После переустановки системы «Континент АП» мы можем попытаться установить в неё сгенерированный ранее сертификат, во время чего и сталкиваемся с сообщением «Ошибка получения криптографического контекста». Проблема может иметь случайный характер, и возникает лишь на данном конкретном ПК, в то же время на других компьютерах всё может устанавливаться без каких-либо проблем. Почему возникает данная ошибка и как её исправить? Расскажем в нашем материале.

Ошибка получения криптографического контекста

Содержание

  1. Причины появления ошибки криптографического контекста
  2. Перезагрузите ваш компьютер
  3. Выберите корректный файл сертификата программы Континент АП
  4. Используйте подходящий ключевой контейнер
  5. Проверьте целостность системных файлов
  6.  Заключение

Причины появления ошибки криптографического контекста

Лого Континент АП

Рассматриваемая нами ошибка обычно возникает при попытке установки сертификата в систему «Континент АП». Такой сертификат может быть или самостоятельно сгенерирован пользователем, или получен от ответственного специалиста государственного казначейства. В процессе выбора нужного сертификата возникает сообщение об ошибке получения контекста. При этом удаление старой версии КАП и установка новой обычно никак не помогает в решении проблемы.

Причины рассматриваемой дисфункции могут быть следующими:

  • Случайный сбой в работе системы Континент АП;
  • Пользователь выбран неверный файл сертификата;
  • Пользователь выбрал неверный ключевой контейнер;
  • Системные файлы на диске повреждены. Проблема может иметь общий характер, и вызвана наличием плохих (битых) секторов на жёстком диске (или флешки).

Давайте разберёмся, как исправить ошибку получения криптографического контекста на вашем PC.

Читайте также: сертификат содержит недействительную цифровую подпись — как поступить? — https://rusadmin.biz/oshibki/etot-sertifikat-soderzhit-nedejstvitelnuyu-tsifrovuyu-podpis-chto-delat/

Перезагрузите ваш компьютер

В данном случае этот тривиальный совет может оказаться весьма эффективным, и поможет избавиться от ошибки получения криптографического контекста на вашем ПК. Поскольку причиной дисфункции может выступать банальный сбой системы, рекомендуем перезагрузить ваш ПК, запустить Континент АП, и установить нужный сертификат.

Выберите корректный файл сертификата программы Континент АП

Помните, что установка сертификатов выполняется на ПК под учётной записью того пользователя, кто в дальнейшем будет выполнять авторизацию на СД Управления.

Для установки пользовательского сертификата аутентификации выполните следующее:

  1. Наведите курсор на значок в виде щита с правой буквой К справа внизу;
  2. Щёлкните правой клавишей мыши;
  3. В появившемся меню выберите «Сертификаты», и далее «Установить сертификат пользователя»; Опция установки сертификата
    Выберите опцию «Установить сертификат пользователя»
  4. Откроется окно Проводника, с помощью которого перейдите в папку со скопированными ранее сертификатами;
  5. Выберите корректный файл сертификата под названием user.cer и нажмите на «Открыть»;Файл user
  6. Если ошибка не возникнет вновь, выполните последующие операции.

Используйте подходящий ключевой контейнер

Также устранить ошибку получения криптографического контекста в Континент АП позволит выбор корректного ключевого контейнера. При выборе файла сертификата user.cer появится окно выбора корректного ключевого контейнера. Вставьте носитель (обычно это флеш-накопитель) в ПК, после чего нажмите на кнопку «Обновить». В окне выбора отобразятся доступные ключевые контейнеры. Останется выбрать нужный контейнер, после чего нажать на кнопку «Ок».

Окно VPN клиента

Проверьте целостность системных файлов

В некоторых случаях системные файлы на винчестере (флешке) могут быть повреждены вследствие различных факторов программного и аппаратного характера. Рекомендуем проверить целостность файлов, для чего можно воспользоваться системной утилитой SFC. Выполните следующее.

Система выполнит проверку целостности файлов, на что уйдёт некоторое время. Возможно, в процессе проверки ваш PC будет необходимо перезагрузить. После окончания процесса вновь попробуйте выполнить выбор нужного сертификата.

Это интересно: при проверке отношений доверия произошла системная ошибка – что делать.

 Заключение

Выше мы разобрали, когда возникает ошибка получения криптографического контекста в аппаратно-программном комплексе Континент АП, и как её можно исправить. Обычно появление данной ошибки вызвано стандартным сбоем в работе системы, а также неверным выбором файла сертификата и ключевого контейнера. Выполните перечисленные выше шаги, это позволить устранить рассмотренную нами проблему на вашем PC.

Опубликовано 28 июля 2019 Обновлено 09 октября 2020

Здравствуйте!
Я знаю, что эта тема обсуждалась, но у меня уникальный случай.
Начну с того, что версия континент АП 3.7.7.625 (более новые версии не работают на Win10_Pro_64), версия КриптоПро 4.0.9969.
Изначально, при первой настройке и установке, сертификат установился без проблем, но не подключался по причине отсутствия корневого сертификата.
По рекомендации на сайте росказна, были удалены и установлены все сертификаты, теперь при установке личного сертификата всегда вылезает ошибка «Ошибка получения криптографического контекста».
Было использовано 100500 вариантов решения проблемы, но ничего не помогает, даже винду сносил, ставил и семерку и десятку, на голый виндовс ставил только континент и КриптоПро и все равно эта ошибка.
Оф поддержка спустя 2 недели раздумий предложила установить на другом компе, но естественно это ник чему не привело.
Пробовал также поставить КриптоПро 5, но континент ругается на повреждение файлов, переустановка не помогает, видимо несовместимость.

В итоге:
Имеем ошибку Ошибка получения криптографического контекста, все способы известные перепробованы!
Помогите пожалуйста!!!

PS. последняя версия континент АП 3.7.7.651???


Offline

Дмитрий Г

 


#1
Оставлено
:

5 августа 2022 г. 13:17:26(UTC)

Дмитрий Г

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2022(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

При разворачивании приложения с помощью докера не работает подписание с помощью JCSP.

При сборке докера устанавливаю в контейнер КриптоПро CSP с помощью ./install.sh
KeyStore инициализируется без проблем и ключ берется, однако при попытке подписать выдается ошибку

java.lang.IllegalArgumentException: ru.CryptoPro.JCSP.MSCAPI.MSHashNSignException: Hash or Sign ERROR: 0x8009000d
at ru.CryptoPro.JCSP.MSCAPI.cl_3.b(Unknown Source)
at ru.CryptoPro.JCSP.MSCAPI.cl_2.a(Unknown Source)
at ru.CryptoPro.JCSP.Key.AbstractKeySpec.signature(Unknown Source)
at ru.CryptoPro.JCSP.Sign.CryptoProSign.engineSign(Unknown Source)
at ru.CryptoPro.JCSP.Sign.JCSPGostElSign.engineSign(Unknown Source)
at java.base/java.security.Signature.sign(Unknown Source)
at ru.CryptoPro.JCPxml.xmldsig.SignatureGostR3410.engineSign(Unknown Source)
at org.apache.xml.security.algorithms.SignatureAlgorithm.sign(SignatureAlgorithm.java:167)
at org.apache.xml.security.signature.XMLSignature.sign(XMLSignature.java:648)
at ru.codemark.integration.services.SignService.signXml(SignService.java:135)

При этом если запускаю проект локально, то никаких проблем нет. Подскажите как решить проблему


Вверх


Offline

Евгений Афанасьев

 


#2
Оставлено
:

5 августа 2022 г. 13:57:58(UTC)

Евгений Афанасьев

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,740
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 647 раз в 610 постах

Здравствуйте.
А подпись с помощью csptest тем же ключом работает?

Тех. поддержка
База знаний
Логирование JCP
Логирование JTLS
Тест JCP и сбор диаг. информации
Скачать JCP, JCSP и JTLS
Скачать Android CSP + SDK


Вверх


Offline

Дмитрий Г

 


#3
Оставлено
:

5 августа 2022 г. 15:00:43(UTC)

Дмитрий Г

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2022(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

Автор: Евгений Афанасьев Перейти к цитате

Здравствуйте.
А подпись с помощью csptest тем же ключом работает?

Да, через csptest всё подписывается

Чтобы подписать использовал команду:

/opt/cprocsp/bin/amd64/csptest -keyset -sign GOST12_256 -keytype exchange -in /tmp/test -out /tmp/test.sig


Вверх


Offline

Дмитрий Г

 


#4
Оставлено
:

9 августа 2022 г. 11:06:02(UTC)

Дмитрий Г

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2022(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

Неужели никто не сталкивался с такой проблемой?


Вверх


Offline

Евгений Афанасьев

 


#5
Оставлено
:

9 августа 2022 г. 17:53:48(UTC)

Евгений Афанасьев

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,740
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 647 раз в 610 постах

Здравствуйте.
Приведите код: как читаете ключ из ключевого контейнера, как подписываете.

Тех. поддержка
База знаний
Логирование JCP
Логирование JTLS
Тест JCP и сбор диаг. информации
Скачать JCP, JCSP и JTLS
Скачать Android CSP + SDK


Вверх


Offline

Дмитрий Г

 


#6
Оставлено
:

10 августа 2022 г. 12:31:52(UTC)

Дмитрий Г

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2022(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

Автор: Евгений Афанасьев Перейти к цитате

Здравствуйте.
Приведите код: как читаете ключ из ключевого контейнера, как подписываете.

Инициализация класса, который реализует подписание

Код:

ru.CryptoPro.JCPxml.xmldsig.JCPXMLDSigInit.init();
            Security.addProvider(new JCSP());
            keyStore = KeyStore.getInstance("HDIMAGE", "JCSP");
            keyStore.load(null, null);
            x509Certificate = (X509Certificate) keyStore.getCertificate(CONTAINER_ALIAS);
            privateKey = (PrivateKey) keyStore.getKey(CONTAINER_ALIAS, CONTAINER_PASSWORD.toCharArray());
            Transform.register(SmevTransformSpi.ALGORITHM_URN, SmevTransformSpi.class.getName());
            santuarioIgnoreLineBreaks(true);

Функция подписания

Код:

 public Document signXml(Document xmlDoc, String nodeToPlace) {
        try {
            XMLSignature sig = new XMLSignature(xmlDoc, "", XMLDSIG_MORE_GOSTR34102012_GOSTR3411, CANONICALIZATION_METHOD);

            Transforms transforms = new Transforms(xmlDoc);

            transforms.addTransform(Transforms.TRANSFORM_C14N_EXCL_OMIT_COMMENTS);
            transforms.addTransform(SmevTransformSpi.ALGORITHM_URN);

            sig.addDocument(GRID + SIGNATURE_ID_CALLER, transforms, XMLDSIG_MORE_GOSTR3411);

            sig.addKeyInfo(x509Certificate);

            sig.sign(privateKey);

            final Node elementToPlaceSignature = xmlDoc.getElementsByTagNameNS(MESSAGE_EXCHANGE_TYPES_1_3,
                    nodeToPlace).item(0);
            elementToPlaceSignature.appendChild(sig.getElement());


            return xmlDoc;

        } catch (XMLSecurityException e) {
            throw new RuntimeException(e);
        }
    }

Используемые константы

Код:

   private static final String SIGNATURE_ID_CALLER = "SIGNED_BY_CALLER";

    private static final QName QNAME_SIGNATURE = new QName("http://www.w3.org/2000/09/xmldsig#", "Signature", "ds");

    private static final String XMLDSIG_MORE_GOSTR34102012_GOSTR3411 = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34102012-gostr34112012-256";
    private static final String XMLDSIG_MORE_GOSTR3411 = "http://www.w3.org/2001/04/xmldsig-more#gostr3411";
    private static final String CANONICALIZATION_METHOD = "http://www.w3.org/2001/10/xml-exc-c14n#";
    private static final String GRID = "#";
    private static final String ID = "Id";

Класс Document из org.w3c.dom.Document;


Вверх


Offline

Евгений Афанасьев

 


#7
Оставлено
:

10 августа 2022 г. 18:16:30(UTC)

Евгений Афанасьев

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,740
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 647 раз в 610 постах

Автор: Дмитрий Г Перейти к цитате

Автор: Евгений Афанасьев Перейти к цитате

Здравствуйте.
А подпись с помощью csptest тем же ключом работает?

Да, через csptest всё подписывается

Чтобы подписать использовал команду:

/opt/cprocsp/bin/amd64/csptest -keyset -sign GOST12_256 -keytype exchange -in /tmp/test -out /tmp/test.sig

Тут проверяете с проблемным контейнером? Не увидел параметра — container с указанием ключевого контейнера.

Тут есть проверки на случай такой ошибки:
https://www.cryptopro.ru…aspx?g=posts&t=20078

Тех. поддержка
База знаний
Логирование JCP
Логирование JTLS
Тест JCP и сбор диаг. информации
Скачать JCP, JCSP и JTLS
Скачать Android CSP + SDK


Вверх


Offline

Дмитрий Г

 


#8
Оставлено
:

11 августа 2022 г. 9:38:17(UTC)

Дмитрий Г

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2022(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

Автор: Евгений Афанасьев Перейти к цитате

Тут проверяете с проблемным контейнером? Не увидел параметра — container с указанием ключевого контейнера.

Тут есть проверки на случай такой ошибки:
https://www.cryptopro.ru…aspx?g=posts&t=20078

Это логи при подписании, по умолчанию использует нужный мне контейнер pfx-7078232a-7ec6-26e8-27d7-5ae023ac2fc2

Код:

root@1b26104cd5cb:/# /opt/cprocsp/bin/amd64/csptest -keyset -sign GOST12_256 -keytype exchange -in /tmp/test -out /tmp/test.sig
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.12000 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 16370147
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: "pfx-7078232a-7ec6-26e8-27d7-5ae023ac2fc2"
Exchange key is available. HCRYPTKEY: 0xfb5ee3
Hash object created with alg: GOST12_256 0x8021
The data buffer has been hashed.
Signature length 64 found.
Crypto-Pro GOST R 34.10-2012 KC1 CSP requests container password
Type password:
Signature was done.
Output file (/tmp/test.sig) has been saved
Signature saved into file /tmp/test.sig

Логи если явно указываю контейнер

Код:

/opt/cprocsp/bin/amd64/csptest -keyset -sign GOST12_256 -keytype exchange -in /tmp/test -out /tmp/test.sig -container pfx-7078232a-7ec6-26e8-27d7-5ae023ac2fc2
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.12000 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 11829635
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: "pfx-7078232a-7ec6-26e8-27d7-5ae023ac2fc2"
Exchange key is available. HCRYPTKEY: 0xb5ef13
Hash object created with alg: GOST12_256 0x8021
The data buffer has been hashed.
Signature length 64 found.
Crypto-Pro GOST R 34.10-2012 KC1 CSP requests container password
Type password:
Wrong password. Tries left: 4.
Type password:
Signature was done.
Output file (/tmp/test.sig) has been saved
Signature saved into file /tmp/test.sig

Keys in container:
  exchange key
Extensions:
  OID: 1.2.643.2.2.37.3.10
  PrivKey: Not specified - 16.08.2023 19:05:15 (UTC)
Total: SYS: 0.000 sec USR: 0.060 sec UTC: 8.600 sec
[ErrorCode: 0x00000000]

Keys in container:
  exchange key
Extensions:
  OID: 1.2.643.2.2.37.3.10
  PrivKey: Not specified - 16.08.2023 19:05:15 (UTC)
Total: SYS: 0.010 sec USR: 0.020 sec UTC: 5.800 sec


Вверх


Offline

Дмитрий Г

 


#9
Оставлено
:

11 августа 2022 г. 10:55:03(UTC)

Дмитрий Г

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2022(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

Заметил в ходе дебага в логах. Просит пароль при подписании

Код:


Crypto-Pro GOST R 34.10-2001 KC1 CSP requests container password
You've got 60 seconds to enter the password
2022-08-11T06:57:34.483773400Z Type password:

Вверх


Offline

Дмитрий Г

 


#10
Оставлено
:

11 августа 2022 г. 12:25:09(UTC)

Дмитрий Г

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2022(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

Заставил работать все, но решение не очень красивое. Из KeyStore получаю Entry, который потом кастую в JCPPrivateKeyEntry и оттуда достаю приватный ключ.
Есть ли более элегантное решение? Дело в том, что JCPPrivateKeyEntry из библиотеки JCP, а хотелось бы без него обойтись.

Код получения ключа:

Код:


KeyStore.ProtectionParameter entryPassword
                    = new KeyStore.PasswordProtection(CONTAINER_PASSWORD.toCharArray());
            Object entry = keyStore.getEntry(CONTAINER_ALIAS, entryPassword);
            if (entry instanceof JCPPrivateKeyEntry) {
                JCPPrivateKeyEntry jcpPrivateKeyEntry = (JCPPrivateKeyEntry) entry;
                privateKey = jcpPrivateKeyEntry.getPrivateKey();
            }

Вверх

thanks 1 пользователь поблагодарил Дмитрий Г за этот пост.

ВадимPilotnikov

оставлено 12.12.2022(UTC)

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

Aleksei Neverov

 


#1
Оставлено
:

7 апреля 2021 г. 8:26:16(UTC)

Aleksei Neverov

Статус: Активный участник

Группы: Участники

Зарегистрирован: 14.11.2019(UTC)
Сообщений: 47

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 1 раз в 1 постах

Коллеги, день добрый

Для подписания док-тов используем КриптоПро CSP 5.0.11455 KC1, CAdES plugin, сертификаты на Рутокентах. OC Windows 10

Буквально на прошлой неделе все работало, как надо.
Недавно сформировали на токене новую ключевую пару, после чего в момент подписания

Код:

var sSignature = yield oSignedData.SignCades(oSigner, cadesplugin.CADESCOM_CADES_BES, false);

Возникает ошибка

Ключ не существует. (0x8009000D)

Проверка ключевого носителя средствами КриптоПро тоже сообщает об ошибке (подпись — Ключ не существует), хотя ниже говорится, что сертификат в контейнере соответствует закрытому ключу (как так?)

Цитата:

Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
имя 30303030303030312e6b6579
уникальное имя SCARDrutoken_pkcs_399b634830303030303030312e6b6579
FQCN \.Aktiv Rutoken ECP 030303030303030312e6b6579
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись Ошибка 0x8009000D: Ключ не существует.
создание ключа обмена успешно
экспорт ключа запрещен
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10 256 бит, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
сертификат в контейнере соответствует закрытому ключу
сертификат в хранилище не установлен

Проверка другими средствами (Admin PKI, File PRO от Сигнал-КОМ, запрос на сертификат формировался в них) говорит, что с токеном все в порядке.

Скажите, пожалуйста, в чем может быть причина такой работы КриптоПро с токеном?

Заранее большое спасибо


Вверх


Offline

Андрей *

 


#2
Оставлено
:

7 апреля 2021 г. 9:46:53(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Здравствуйте.

А новая ключевая пара тестируется?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Aleksei Neverov

 


#3
Оставлено
:

7 апреля 2021 г. 10:03:05(UTC)

Aleksei Neverov

Статус: Активный участник

Группы: Участники

Зарегистрирован: 14.11.2019(UTC)
Сообщений: 47

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 1 раз в 1 постах

Автор: Андрей * Перейти к цитате

Здравствуйте.

А новая ключевая пара тестируется?

День добрый!

Для новой ключевой пары пока не пришел сертификат.
Может ли быть проблема в том, что одна из ключевых пар записана без сертификата?


Вверх


Offline

two_oceans

 


#4
Оставлено
:

9 апреля 2021 г. 6:01:34(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Автор: Aleksei Neverov Перейти к цитате

Для новой ключевой пары пока не пришел сертификат.
Может ли быть проблема в том, что одна из ключевых пар записана без сертификата?

Добрый день.
В норме после генерации нового ключа на тот же токен Вы должны видеть на токене 2 (или больше) отдельных контейнера. В случае пока у Вас нет сертификата для нового ключа, очевидно Вы не сможете выбрать второй контейнер для тестирования по сертификату, но можно выбирать новый контейнер через обзор.

Других неудобств от отсутствия сертификата по идее быть не должно. С сертификатом возможны накладки при использовании разных криптопровайдеров, кодирующих гост-2012 в разные оиды, но пока нет сертификата это не должно быть проблемой.

Тыкнув пальцем в небо, мне кажется подозрительным имя контейнера 30303030303030312e6b6579, как будто это шестнадцатиричное представление некого текста. Выходит текст 00000001.key


Вверх

thanks 1 пользователь поблагодарил two_oceans за этот пост.

Aleksei Neverov

оставлено 09.04.2021(UTC)


Offline

Агафьин Сергей

 


#5
Оставлено
:

9 апреля 2021 г. 11:48:10(UTC)

Grey

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 12.08.2013(UTC)
Сообщений: 803
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 196 раз в 161 постах

Добрый день.
Судя по тому, что речь о контейнере на «rutoken_pkcs», он был сгенерирован сторонними средствами (Рутокен Плагин / VipNet CSP / СигналКом и т.д.) через интерфейс PKCS#11. Его поддержка в 11455 была довольно условной и ненадежной. Возможно, состояние контейнера изменилось на какое-то нами неучтенное.
Если вам нужно использовать этот контейнер именно через КриптоПро CSP, рекомендую обновиться до CSP 5.0 R2 RC6 (5.0.11998). Там добавлена «нативная» поддержка PKCS#11 — возможно, починится.

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.


Вверх

thanks 2 пользователей поблагодарили Grey за этот пост.

two_oceans

оставлено 09.04.2021(UTC),

Aleksei Neverov

оставлено 09.04.2021(UTC)


Offline

Aleksei Neverov

 


#6
Оставлено
:

9 апреля 2021 г. 15:48:38(UTC)

Aleksei Neverov

Статус: Активный участник

Группы: Участники

Зарегистрирован: 14.11.2019(UTC)
Сообщений: 47

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 1 раз в 1 постах

Автор: Агафьин Сергей Перейти к цитате

Добрый день.
Судя по тому, что речь о контейнере на «rutoken_pkcs», он был сгенерирован сторонними средствами (Рутокен Плагин / VipNet CSP / СигналКом и т.д.) через интерфейс PKCS#11. Его поддержка в 11455 была довольно условной и ненадежной. Возможно, состояние контейнера изменилось на какое-то нами неучтенное.
Если вам нужно использовать этот контейнер именно через КриптоПро CSP, рекомендую обновиться до CSP 5.0 R2 RC6 (5.0.11998). Там добавлена «нативная» поддержка PKCS#11 — возможно, починится.

Коллеги, день добрый

Спасибо всем за помощь!
Токен починили, проблема была, действительно, в том, как были сформированы контейнеры (они формировались сторонними средствами)
Реакция КриптоПро на это была абсолютно адекватной.


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

CryptSignMessage: Ключ не существует. (0x8009000d)

Итак, новенькая ошибка. Встречается как «гавно» мамонта ))))))) редко редко.

При подписи выдает ошибку.

com.otr.cryptonew.CryptoDataException: Ошибка подписи. CryptSignMessage: Ключ не существует. (0x8009000d)

Сертификаты были на флешке. Попробовал открыть сертификат которым подписывают и вот — что из этого вышло.

На сколько я помню давно давно у клиента была подобная проблема — вирус «поел» сертификаты. Вот они и перестали открываться.

Первым делом проверяйте — открываются ли сертификаты. И надеюсь у Вас есть резервная копия . Желательно на компьютере.

В моем случае у клиента резервная копия была на флешке, на которой так же не открывались сертификаты.

При копировании сертификата возникает ошибка:

«Ошибка копирования контейнера 123456789@28-07-2011 Иванов Иван Иванович: У вас нет разрешений на экспорт ключа, потому что при создании ключа не был установлен соответствующий флаг. Ошибка 0x8009000B (-2146893813) Ключ не может быть использован в указанном состоянии»

Для решения данной проблемы необходимо:

  1. Проверить наличие лицензии на КриптоПроCSP. Ошибка может возникать на КриптоПРО CSP с истекшими сертификатами со встроенной лицензией. Для автоматического ввода лицензии нужно перейти ссылке и установить лицензию по инструкции.
  2. Повторить копирование сертификата.
  3. Если в имени контейнера есть строка типа: _копия_a0b63dd8 (например 06208439@2016-12-29-ЗАО ПФ СКБ Контур_копия_a0b63dd8), то контейнер имеет признак неэкспортируемый. Следуйте инструкции в зависимости от носителя:

сертификат в реестре, на USB-флеш-накопителе, локальном компьютере или дискете
сертификат на рутокене

При копировании, в окне выбора контейнера, нужно поставить переключатель Уникальные имена, продолжить копирование.

  • Проверить, что КриптоПро запущена с правами администратора. На вкладке «Общие» не должно быть ссылки «Запустить с правами администратора». Если ссылка есть — нажать на ее.
  • Сертификат в реестре, на USB-флеш-накопителе, локальном компьютере или дискете.

    Чтобы сделать копию такого сертификата, необходимо:

    Это значит, что истек срок действия «КриптоПро». Кстати, при этом должно появиться еще и сообщение: «Срок действия “КриптоПро” истёк». Оно появляется, если закончился:

    • пробный период использования программы;
    • срок действия годовой лицензии на использование.

    Что делать в такой ситуации?

    Необходимо ввести серийный номер вновь приобретенной лицензии на использование программы или оплатить ее в интернет-магазине. Кроме того, помехой для извлечения сертификата может послужить некорректная работа «КриптоПро». В этом случае следует установить программу заново.

    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии

    А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка получения ответа офд 113 неизвестно штрих
  • Ошибка положения дроссельной заслонки субару