Меню

Ошибка при подписании эцп 0х80004005


Offline

demon101

 


#1
Оставлено
:

16 декабря 2011 г. 21:20:58(UTC)

demon101

Статус: Участник

Группы: Участники

Зарегистрирован: 17.11.2011(UTC)
Сообщений: 14

Улучшаю подпись c помощью cades.dll
При проверке крипто арм выдает сообщение «Подпись не содержит штампа времени на доказательства подлинности либо он недействителен»
Используется функции библиотеки cades.dll, указанную в мануале: http://www.cryptopro.ru/…dapienhancecadesbes.html

Исходная подпись нормально проходит проверку в крипто арм

в аттаче – артефакты процесса создания улучшенной подписи:
· приватный ключ
· csr
· сертификат
· данные
· подпись
· улучшенная подпись

По-идее штам времени — это обязательная часть усовершенствованной подписи. Библиотека его всегда должна добавлять. Или это не так?

Вложение(я):

enchanced-signature.zip (17kb) загружен 27 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.


Вверх


Offline

Новожилова Елена

 


#2
Оставлено
:

19 декабря 2011 г. 17:09:44(UTC)

Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах

Штамп времени на доказательства подлинности в вашей улучшенной подписи присутствует. Нужно разбираться, почему КриптоАРМ не считает его действительным. Может быть не установлен сертификат корневого УЦ? Смотрите требования для проверки УЭЦП здесь.


Вверх


Offline

Laroux

 


#3
Оставлено
:

19 декабря 2011 г. 17:53:58(UTC)

Laroux

Статус: Активный участник

Группы: Участники

Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах

1. По моему опыту: 0x80004005 свидетельствует об отсутствии какого-то из сертификатов цепочки доверия в соответствующих хранилищах (в простейшем случае — корневого сертификата в хранилище «Доверенные корневые центры сертификации») иили об отсутствии действительного на момент проверки списка отозванных сертификатов в хранилище «Промежуточные центры сертификации».
2. Не знаю, как работает «КриптоАРМ», но если он использует настройки IE (что вполне вероятно), то в панели управления в «Свойства обозревателя» на вкладке «Дополнительно» отключите галочку «Проверять, не отозван ли сертификат сервера»


Вверх

WWW


Offline

Андрей Писарев

 


#4
Оставлено
:

19 декабря 2011 г. 18:11:29(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,739
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

если кому интересно в asn1… http://rghost.ru/35488167

сертификат не ГОСТ-овский и т.д.
RSASignatureWithSHA1 и т.п.

Отредактировано пользователем 19 декабря 2011 г. 18:15:28(UTC)
 | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#5
Оставлено
:

19 декабря 2011 г. 18:19:25(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,739
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах


КриптоАРМ


Произошла ошибка при получении подписей из сообщения

Ошибка сохранения сообщения (0x80004005)

Произошла ошибка при загрузке сообщения.
Вероятно, сообщение имеет некорректный формат. (0x80004005)

Произошла ошибка при загрузке подписанных данных

Произошла ошибка при добавлении данных в сообщение

Указан неправильный алгоритм

. (0x80090008) (0x80004005)


ОК


Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

haremyak

 


#6
Оставлено
:

21 декабря 2011 г. 16:06:14(UTC)

haremyak

Статус: Новичок

Группы: Участники

Зарегистрирован: 08.12.2011(UTC)
Сообщений: 2

нашли проблему и решение: подписывали данные алгоритмом, отличным от указанного в сертификате.

Код:


public byte[] sign(byte[] data) throws Exception {
    /* initialize data to sign with CMS structure */
    CMSTypedData msg = new CMSProcessableByteArray(data);

    /* create CMS signature data builder */
    CMSSignedDataGenerator gen = new CMSSignedDataGenerator();

    /* provide required certificates */
    gen.addCertificates(new JcaCertStore(Arrays.asList(certificate)));

    /* initialize content signer (message digest) */
//    ContentSigner contentSigner = new JcaContentSignerBuilder("SHA256withRSA") // это была бага
//            .setProvider("BC").build(privateKey);
    AlgorithmIdentifier sigAlgId = certificate.getSignatureAlgorithm();
    AlgorithmIdentifier digAlgId = new DefaultDigestAlgorithmIdentifierFinder().find(sigAlgId);
    ContentSigner contentSigner = new BcRSAContentSignerBuilder(sigAlgId, digAlgId)
            .build(PrivateKeyFactory.createKey(privateKey.getEncoded()));

    /* initialize digest provider (where to get digest from) */
    DigestCalculatorProvider calculatorProvider = new JcaDigestCalculatorProviderBuilder()
            .setProvider("BC").build();

    /* Cades-bes signed attributes generator */
    CMSAttributeTableGenerator signedGen
            = new CadesBesSignedAttributeTableGenerator(certificate);

    /* force to add cades-bes attributes into CMS structure */
    SignerInfoGenerator signerInfoGenerator = new JcaSignerInfoGeneratorBuilder(calculatorProvider)
            .setSignedAttributeGenerator(signedGen)
            .build(contentSigner, certificate);
    gen.addSignerInfoGenerator(signerInfoGenerator);

    /* sign data */
    CMSSignedData signedData = gen.generate(msg, true);

    /* return signed CMS structure */
    return signedData.getEncoded();
}


При этом используем самописный генератор аттрибутов для Cades-Bes подписи:

Код:


/**
 * Cades-Bes attributes generator
 */
public class CadesBesSignedAttributeTableGenerator extends DefaultSignedAttributeTableGenerator {
    private static final Logger LOG = LoggerFactory.getLogger(CadesBesSignedAttributeTableGenerator.class);

    /**
     * Signer certificate to add into the attributes table
     */
    private final X509CertificateHolder signer;

    /**
     * Signing certificate version
     */
    private final int version;

    /**
     * Creates cades-bes attributes table generator
     *
     * @param signer signer certificate to add into the attributes table
     */
    public CadesBesSignedAttributeTableGenerator(X509CertificateHolder signer) {
        this(signer, 2);
    }

    /**
     * Creates cades-bes attributes table generator
     *
     * @param signer  signer certificate to add into the attributes table
     * @param version (1) to use default signing certificate or (2) to use signing certificate v2
     */
    public CadesBesSignedAttributeTableGenerator(X509CertificateHolder signer, int version) {
        this.signer = signer;
        this.version = version;
    }

    @Override
    protected Hashtable createStandardAttributeTable(Map parameters) {
        @SuppressWarnings({"unchecked"})
        Hashtable<ASN1ObjectIdentifier, Attribute> table = super.createStandardAttributeTable(parameters);

        switch (version) {
            case 1:
                // generate and add signing certificate (v1) into the attributes table
                addSigningCertificate(table);
                break;
            case 2:
                // generate and add signing certificate (v2) into the attributes table
                addSigningCertificateV2(table);
                break;
            default:
                throw new IllegalStateException("unsupported signing certificate version: " + version);
        }

        return table;
    }


    /**
     * Add signing certificate (v1) into the attributes table
     *
     * @param table attributes table to add signing certificate (v1) to
     */
    // IT WORKS!!!
    private void addSigningCertificate(Hashtable<ASN1ObjectIdentifier, Attribute> table) {
        LOG.trace("generate signing certificate v1");

        final IssuerSerial signerSerial = new IssuerSerial(
                new GeneralNames(new GeneralName(signer.getIssuer())),
                new DERInteger(signer.getSerialNumber()));

        ESSCertID essCertid = new ESSCertID(
                getSignerHash("SHA-1"), // sha-1 - required by specification
                signerSerial);

        table.put(PKCSObjectIdentifiers.id_aa_signingCertificate, new Attribute(
                PKCSObjectIdentifiers.id_aa_signingCertificate,
                new DERSet(new SigningCertificate(essCertid))
        ));
    }

    /**
     * Add signing certificate (v2) into the attributes table
     *
     * @param table attributes table to add signing certificate (v2) to
     */
    // IT WORKS TOO!!!
    private void addSigningCertificateV2(Hashtable<ASN1ObjectIdentifier, Attribute> table) {
        LOG.trace("generate signing certificate v2");

        final IssuerSerial signerSerial = new IssuerSerial(
                new GeneralNames(new GeneralName(signer.getIssuer())),
                new DERInteger(signer.getSerialNumber()));

        ESSCertIDv2 essCertid = new ESSCertIDv2(
                // sha-1 - is the only algorithm understanded by cspwrap.exe utility
                new AlgorithmIdentifier(X509ObjectIdentifiers.id_SHA1),
//                new AlgorithmIdentifier(NISTObjectIdentifiers.id_sha512),
                getSignerHash("SHA-1"),
                signerSerial);

        table.put(PKCSObjectIdentifiers.id_aa_signingCertificateV2, new Attribute(
                PKCSObjectIdentifiers.id_aa_signingCertificateV2,
                new DERSet(new SigningCertificateV2(new ESSCertIDv2[]{essCertid}))
        ));
    }

    /**
     * Get hash of signer certificate
     *
     * @param algorithm algorithm to generate hash from the signer certificate
     * @return hash of signer certificate
     */
    private byte[] getSignerHash(String algorithm) {
        try {
            return MessageDigest.getInstance(algorithm).digest(signer.getEncoded());
        } catch (NoSuchAlgorithmException e) {
            throw new RuntimeException(e);
        } catch (IOException e) {
            throw new RuntimeException(e);
        }
    }
}

тему можно закрывать.

Отредактировано пользователем 21 декабря 2011 г. 16:07:50(UTC)
 | Причина: Не указана


Вверх

Пользователи, просматривающие эту тему

Guest (2)

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Не поддерживается безопасное удаление файлов с атрибутом «сжатый»

Текст ошибки:

Ошибка сохранения сообщения (0x80004005)

Ошибка сохранения сообщения (0x80004005)

Произошла ошибка при создании подписи

Не поддерживается безопасное удаление файлов с атрибутом «сжатый»

Как выглядит ошибка:

Без названия (1).jpg

Решение

При открытии документа для просмотра он сохраняется во временный файл. Информация о подписи так же при этом сохраняется во временный файл. Эти временные файлы впоследствии удаляются, и если в профиле включено безопасное удаление, то они перед этим перезаписываются случайными данными. Но со сжатыми файлами безопасное удаление не работает, поэтому и возникает предупреждение.

Безопасное удаление можно отключить в меню Профили — Управление профилями — профиль с галочкой открыть двойным кликом мыши.

Там на вкладке Каталоги. Нужно в выпадающем списке Уровень безопасного удаления выбрать Выключено. Проверьте все профили. Если безопасное удаление отключено, а ошибка возникает, то стоит снять атрибут «сжатый» с папки временных файлов:

C:Users<Имя пользователя>AppDataLocalTemp


Offline

9892301

 


#1
Оставлено
:

25 мая 2020 г. 10:54:20(UTC)

9892301

Статус: Участник

Группы: Участники

Зарегистрирован: 15.10.2010(UTC)
Сообщений: 10
Откуда: Барнаул

Добрый день!
КриптоПро CSP Версия 4.0.9953 (есть лицензия)
Windows 10 сборка 1909 Корпоративная x64
После установки данной версии КриптоПро, на компьютере перестал работать RDP , выдает — Ошибка при проверке подлинности (код: 0x80004005), а также нет выхода в Интернет через Internet Explorer/Microsoft Edge
Решение?


Вверх


Offline

Михаил Селезнёв

 


#2
Оставлено
:

27 мая 2020 г. 18:24:37(UTC)

Михаил Селезнёв

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 05.04.2017(UTC)
Сообщений: 354
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 49 раз в 49 постах

Добрый день!
Ответ будет дан в рамках заявки №30318 на портале ТП, а затем здесь будет опубликовано готовое решение.

Отредактировано пользователем 27 мая 2020 г. 18:25:47(UTC)
 | Причина: Не указана


Вверх


Offline

dmitrmax

 


#3
Оставлено
:

19 декабря 2021 г. 16:53:54(UTC)

dmitrmax

Статус: Участник

Группы: Участники

Зарегистрирован: 29.11.2021(UTC)
Сообщений: 11
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Здравствуйте!

Вопрос не КриптоПро 4.0 и не про винду. Но ваш очень умный форум не даёт создать тему, потому что название похоже. А именно номер ошибки.

Итак, есть Linux Debian «bullseye» 11.1, с установленным КриптоПро 5.0.12266, ЭЦП-Плагин 2.0.14368. На сайте РосПриродНадзора пробую подписать заяву в ЛК Природопользователя.

Уже после выбора сертификата и нажатии кнопки «Подписать», получаю такую вот ошибку:

Цитата:

Код ошибки
Internal error. (0x80004005)
Текст ошибки
Не удалось подписать данные. Сертификат невалидный.

В этот же самый момент в syslog ловлю следующее:

Цитата:

Dec 19 16:01:40 graphene nmcades: <capi20>CryptRetrieveObjectByUrlA!Object not found, error code : 80092004
Dec 19 16:01:41 graphene nmcades: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12045 URL: http://uc.kadastr.ru/root/index/root6.cer).
Dec 19 16:01:41 graphene nmcades: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
Dec 19 16:01:41 graphene nmcades: <capi20>CryptRetrieveObjectByUrlA!Object not found, error code : 80092004
Dec 19 16:01:41 graphene nmcades: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12045 URL: http://uc.kadastr.ru/root/index/root6.cer).
Dec 19 16:01:41 graphene nmcades: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
Dec 19 16:01:41 graphene nmcades: <capi20>CryptRetrieveObjectByUrlA!Object not found, error code : 80092004
Dec 19 16:01:41 graphene nmcades: <capi20>DownloadFromNetwork!() UrlRetriever failed (CURLcode: 12045 URL: http://uc.kadastr.ru/root/index/root7.cer).
Dec 19 16:01:41 graphene nmcades: <capi20>CryptRetrieveObjectByUrlA!DownloadFromNetwork failed, error code : 80092004
Dec 19 16:01:49 graphene nmcades: <capi20>CertVerifyCertificateChainPolicy!(failed: LastError = 0x57)
Dec 19 16:01:49 graphene nmcades: <capi20>CertVerifyCertificateChainPolicy!(failed: LastError = 0x57)
Dec 19 16:01:49 graphene nmcades: <capi20>CertVerifyCertificateChainPolicy!(failed: LastError = 0x57)

libcurl установлен версии 7.74.0.

Что это за ошибка и как её побороть?

ЗЫ: Ошибка случается ДО вывода окна с запросом пароля от токена. Собственно самого запроса пароля так и не случается в итоге. Проверка работы плагина происходит успешно. На других сайтах тоже всё норм было до сегодня.

Отредактировано пользователем 19 декабря 2021 г. 16:59:31(UTC)
 | Причина: Не указана


Вверх


Offline

Андрей *

 


#4
Оставлено
:

19 декабря 2021 г. 17:25:03(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,739
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Здравствуйте.

1)Там настроили переадресацию с http на https
Сервер при запросе по http выдаёт 307 Internal Redirect

2) Если смотреть на код CURL: 12045

Цитата:

Indicates that a certificate chain was processed, but terminated in a root certificate that is not trusted by the trust provider (equivalent to CERT_E_UNTRUSTEDROOT).

ERROR_WINHTTP_SECURE_INVALID_CERT

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей *

 


#5
Оставлено
:

19 декабря 2021 г. 17:28:44(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,739
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

если вручную:

curl http://uc.kadastr.ru/root/index/root6.cer

Цитата:

<html>
<head><title>301 Moved Permanently</title></head>
<body bgcolor=»white»>
<center><h1>301 Moved Permanently</h1></center>
<hr><center>nginx</center>
</body>
</html>

curl https://uc.kadastr.ru/root/index/root6.cer

Цитата:

curl: (60) SSL certificate problem: unable to get local issuer certificate
More details here: https://curl.haxx.se/docs/sslcerts.html

curl failed to verify the legitimacy of the server and therefore could not
establish a secure connection to it. To learn more about this situation and
how to fix it, please visit the web page mentioned above.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

dmitrmax

 


#6
Оставлено
:

19 декабря 2021 г. 20:04:47(UTC)

dmitrmax

Статус: Участник

Группы: Участники

Зарегистрирован: 29.11.2021(UTC)
Сообщений: 11
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Автор: Андрей * Перейти к цитате

если вручную:

curl http://uc.kadastr.ru/root/index/root6.cer

Цитата:

<html>
<head><title>301 Moved Permanently</title></head>
<body bgcolor=»white»>
<center><h1>301 Moved Permanently</h1></center>
<hr><center>nginx</center>
</body>
</html>

curl https://uc.kadastr.ru/root/index/root6.cer

Цитата:

curl: (60) SSL certificate problem: unable to get local issuer certificate
More details here: https://curl.haxx.se/docs/sslcerts.html

curl failed to verify the legitimacy of the server and therefore could not
establish a secure connection to it. To learn more about this situation and
how to fix it, please visit the web page mentioned above.

Хм…. сертификат DigiCert в системе есть. В браузере эти файлы скачиваются нормально. Я правильно понимаю, что проблема в том, что OpenSSL считает ошибкой, что у сертификата Росреестра алгоритм подписи SHA-256 with RSA Encryption, а у корневого сертификата DigiCert — SHA-1 with RSA Encryption ?

Отредактировано пользователем 19 декабря 2021 г. 20:18:05(UTC)
 | Причина: Не указана


Вверх


Offline

dmitrmax

 


#7
Оставлено
:

19 декабря 2021 г. 20:17:32(UTC)

dmitrmax

Статус: Участник

Группы: Участники

Зарегистрирован: 29.11.2021(UTC)
Сообщений: 11
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Так, немного покопался, и выяснил, что эта петрушка с Curl скорее всего не имеет отношения к данной проблеме. Она выводится в лог в тот момент, когда сайт запрашивает список сертификатов. Там у меня есть один свеженький сертификат, у которого загорается, что «Ошибка при проверке цепочки сертификатов».

А подписываю я другим сертификатом, у которого в листинге никаких проблем нет. В этот момент в syslog выводяться только эти три строчки:

Цитата:

Dec 19 20:13:43 graphene nmcades: <capi20>CertVerifyCertificateChainPolicy!(failed: LastError = 0x57)
Dec 19 20:13:44 graphene nmcades: <capi20>CertVerifyCertificateChainPolicy!(failed: LastError = 0x57)
Dec 19 20:13:44 graphene nmcades: <capi20>CertVerifyCertificateChainPolicy!(failed: LastError = 0x57)


Вверх


Offline

dmitrmax

 


#8
Оставлено
:

19 декабря 2021 г. 21:34:57(UTC)

dmitrmax

Статус: Участник

Группы: Участники

Зарегистрирован: 29.11.2021(UTC)
Сообщений: 11
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

И, кстати, я подправил libcurl.so в config64.ini, чтобы он смотрел на libcurl-gnutls.so. Проверил (через certtool), что gnutls нормальной верифицирует сертификат УК ФКП Росрееестра. Но плагин по-прежнему пишет в лог CURLcode: 12045. Это так задумано? Или у nmcades своя идея о том, где ему добывать libcurl.so?

Отредактировано пользователем 19 декабря 2021 г. 21:36:00(UTC)
 | Причина: Не указана


Вверх


Offline

dmitrmax

 


#9
Оставлено
:

20 декабря 2021 г. 17:55:06(UTC)

dmitrmax

Статус: Участник

Группы: Участники

Зарегистрирован: 29.11.2021(UTC)
Сообщений: 11
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Здравствуйте!

Скажите, пожалуйста, стоит ли ожидать какого-то фидбэка по этой проблеме со стороны КриптоПро?


Вверх


Offline

dmitrmax

 


#10
Оставлено
:

22 декабря 2021 г. 20:18:36(UTC)

dmitrmax

Статус: Участник

Группы: Участники

Зарегистрирован: 29.11.2021(UTC)
Сообщений: 11
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Есть кто живой?


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

#1 2018-12-07 08:18:40

  • alrunn
  • Посетитель
  • Неактивен

Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Доброго дня! ситуация такая — при подключении по rdp с debian на win7 пробрасывается рутокен ЭЦП 2.0( библиотека на debian librtpkcs11ecp_1.8.2.0-1  на win 7  рутокен панель 4.5.2.0) возникает проблема обращения к  ключевой информации, выпущенной по ГОСТ 2012 на рутокен ЭЦП 2.0 (с ГОСТ 2001 все нормально) Скриншот — во вложении.https://forum.rutoken.ru/uploads/images/2018/12/bb1f16dfe19841045eae5c283d62fc72.png

#2 Ответ от Анатолий Убушаев 2018-12-07 13:23:18

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Здравствуйте, alrunn!

Подскажите пожалуйста, какой RDP клиент используете?

#3 Ответ от Анатолий Убушаев 2018-12-07 14:13:16

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

alrunn пишет:

возникает проблема обращения к  ключевой информации, выпущенной по ГОСТ 2012 на рутокен ЭЦП 2.0 (с ГОСТ 2001 все нормально) Скриншот — во вложении.https://forum.rutoken.ru/uploads/images/2018/12/bb1f16dfe19841045eae5c283d62fc72.png

Также предоставьте пожалуйста следующую информацию:
— При каком действии и в какой программе или в сервисе это происходит?
— Какой криптопровайдер используется?
— Если данные действия производить локально на ПК с Windows, такая проблема возникает?

#4 Ответ от alrunn 2018-12-07 15:10:45

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Анатолий Убушаев пишет:

Здравствуйте, alrunn!

Подскажите пожалуйста, какой RDP клиент используете?

использовали два клиента (проблема остается при обоих вариантах)
freerdp2-x11 — 2.0
rdesktop 1.8.3-2+b1

Анатолий Убушаев пишет:

Также предоставьте пожалуйста следующую информацию:
— При каком действии и в какой программе или в сервисе это происходит?
— Какой криптопровайдер используется?
— Если данные действия производить локально на ПК с Windows, такая проблема возникает?

данная ошибка происходит при подписании и зашифровании с помощью ПО КриптоАРМ (версия 5.4.2.258) с помощью ключа выпущенного на ГОСТ 2012 , по итогу возникает ошибка :
«Ошибка сохранения сообщения (0x80004005)
Произошла ошибка при создании подписи
Произошла ошибка при определении размера закодированного сообщения
Искомый ключ отсутствует. (0x8009000d)»

Кроме того, при операции копирования контейнера этого ключа (ГОСТ 2012) с помощью КриптоПро CSP 4.0 (4.0.9842) возникает ошибка https://forum.rutoken.ru/uploads/images/2018/12/21cc112e2e48f4844f62aa60fc47dcf4.png (ВАЖНО! : с другими ключевыми носителями такого не наблюдается, с другими контейнерами (ГОСТ 2001) также такой ошибки не возникает)
Локально на ПК с windows  такой проблемы не возникает.

#5 Ответ от Анатолий Убушаев 2018-12-07 16:55:30

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Кроме того, при операции копирования контейнера этого ключа (ГОСТ 2012) с помощью КриптоПро CSP 4.0 (4.0.9842) возникает ошибка https://forum.rutoken.ru/uploads/images/2018/12/21cc112e2e48f4844f62aa60fc47dcf4.png

Судя по всему, закрытый ключ контейнера является «не экспортируемым».
Проверить можно с помощью «Панели управления Рутокен» во вкладке сертификаты.

alrunn пишет:

данная ошибка происходит при подписании и зашифровании с помощью ПО КриптоАРМ (версия 5.4.2.258) с помощью ключа выпущенного на ГОСТ 2012 , по итогу возникает ошибка :
«Ошибка сохранения сообщения (0x80004005)
Произошла ошибка при создании подписи
Произошла ошибка при определении размера закодированного сообщения
Искомый ключ отсутствует. (0x8009000d)»

Локально на ПК с Windows, «КриптоАРМ» шифрует файлы с помощью ключа на ГОСТ 2012?
Также удостоверьтесь:
— не истекла ли лицензия на КриптоПро CSP?
— корректно ли указан алгоритм шифрования?

#6 Ответ от alrunn 2018-12-10 08:35:17

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Анатолий Убушаев пишет:

Судя по всему, закрытый ключ контейнера является «не экспортируемым».
Проверить можно с помощью «Панели управления Рутокен» во вкладке сертификаты.

Действительно ключ является не экпортируемым ( при подключении по RDP) , но тогда вопрос: почему при локальном подключении с ключом все хорошо, все работает

Анатолий Убушаев пишет:

Локально на ПК с Windows, «КриптоАРМ» шифрует файлы с помощью ключа на ГОСТ 2012?

Локально все хорошо, шифрует без ошибок.

Анатолий Убушаев пишет:

— не истекла ли лицензия на КриптоПро CSP?
— корректно ли указан алгоритм шифрования?

с лицензией и настройками алгоритма тоже все хорошо

#7 Ответ от Анатолий Убушаев 2018-12-10 15:29:40

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

alrunn пишет:

Действительно ключ является не экпортируемым ( при подключении по RDP) , но тогда вопрос: почему при локальном подключении с ключом все хорошо, все работает

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

#8 Ответ от alrunn 2018-12-11 07:58:35

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Анатолий Убушаев пишет:

alrunn пишет:

Действительно ключ является не экпортируемым ( при подключении по RDP) , но тогда вопрос: почему при локальном подключении с ключом все хорошо, все работает

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

Да, данная схема работает

#9 Ответ от Анатолий Убушаев 2018-12-11 11:33:19 (2018-12-11 11:35:01 отредактировано Анатолий Убушаев)

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

alrunn пишет:

Анатолий Убушаев пишет:

alrunn пишет:

Действительно ключ является не экпортируемым ( при подключении по RDP) , но тогда вопрос: почему при локальном подключении с ключом все хорошо, все работает

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

Да, данная схема работает

В таком случае вероятнее всего проблема с клиентом RDP в Linux. В чём конкретно проблема, пока сложно сказать, т.к. мы не являемся разработчиками данного ПО, да к тому же данные RDP клиенты не являются официальными от Майкрософт.
Можем Вам посоветовать попробовать ещё один RDP клиент — «Remmina».

#10 Ответ от alrunn 2018-12-11 13:48:33

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Анатолий Убушаев пишет:

alrunn пишет:

Анатолий Убушаев пишет:

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

Да, данная схема работает

В таком случае вероятнее всего проблема с клиентом RDP в Linux. В чём конкретно проблема, пока сложно сказать, т.к. мы не являемся разработчиками данного ПО, да к тому же данные RDP клиенты не являются официальными от Майкрософт.
Можем Вам посоветовать попробовать ещё один RDP клиент — «Remmina».

Интересно, кл.носители eToken работают нормально.

#11 Ответ от Анатолий Убушаев 2018-12-11 16:01:07

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

alrunn, странно.
Протестировали у себя на стенде, с такой проблемой не столкнулись.
Конфигурация:
Сервер — Windows 8 c установленными КриптоПро 4.0.9944, КриптоАРМ 5.4.2.258,
Клиент — Ubuntu 16.04 c установленным клиентом Remmina, с включенной поддержкой проброса смарт-карт.

Тестировали «подпись и шифрование» файлов с алгоритмами GOST R 34.10-2012 256 бит и 512 бит.

Теперь хотелось бы узнать более подробно про параметры которые Вы указываете при «подписании и шифровании» файлов.
Либо мы можем подключиться к Вам удаленно для ускорения процесса. Для этого установите и запустите наш клиент TeamViewer QS, сообщите нам в ответ на этот пост и ожидайте подключение.

#12 Ответ от alrunn 2018-12-13 15:54:07

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Анатолий Убушаев пишет:

alrunn, странно.
Протестировали у себя на стенде, с такой проблемой не столкнулись.
Конфигурация:
Сервер — Windows 8 c установленными КриптоПро 4.0.9944, КриптоАРМ 5.4.2.258,
Клиент — Ubuntu 16.04 c установленным клиентом Remmina, с включенной поддержкой проброса смарт-карт.

Тестировали «подпись и шифрование» файлов с алгоритмами GOST R 34.10-2012 256 бит и 512 бит.

Теперь хотелось бы узнать более подробно про параметры которые Вы указываете при «подписании и шифровании» файлов.
Либо мы можем подключиться к Вам удаленно для ускорения процесса. Для этого установите и запустите наш клиент TeamViewer QS, сообщите нам в ответ на этот пост и ожидайте подключение.

Тесты проводились на следущих ОС:
Linux G-3-240 3.16.0-4-amd64 #1 SMP Debian 3.16.43-2 (2017-04-30) x86_64 GNU/Linux
Distributor ID: Debian
Description:    Debian GNU/Linux 9.0 (stretch)
Release:        9.0
Codename:       stretch
Linux G-4-195 3.16.0-7-686-pae #1 SMP Debian 3.16.59-1 (2018-10-03) i686 GNU/Linux
Description:    Debian GNU/Linux 8.11 (jessie)
Release:        8.11
Codename:       jessie
Linux G-3-195 4.9.0-8-amd64 #1 SMP Debian 4.9.130-2 (2018-10-27) x86_64 GNU/Linux
Description:    Debian GNU/Linux 9.6 (stretch)
Release:        9.6
Codename:       stretch

RDP-клиенты:
rdesktop                                          1.8.3-2+b1            amd64
remmina                               1.2.32.1+dfsg-1~bpo9+1            amd64

Удаленная машина:
Windows 7 SP1 Pro 32x
Дравера Rutoken:
Rutoken Driver    4.5.2
Rutoken    Driver    4.6.0

В любой комбинации ОС/RDP-клиент/Rutoken Driver выходила ошибка.
Шаблон для КриптоАРМ:
Кодировка и расширение DER/base64
Свойства подписи Включить время создания подписи.
Сертификат ГОСТ 2012/512
Кодировка и расширение DER/base64
Режим шифрования для отправителя сообщения  Тотже сиртификат ГОСТ 2012/512https://forum.rutoken.ru/uploads/images/2018/12/8fb036d9dbbc9b086363fbe3405527cf.png https://forum.rutoken.ru/uploads/images/2018/12/2eda84c8022a1e3491a3246c81868909.png https://forum.rutoken.ru/uploads/images/2018/12/4e09699a71c0a467435ac94b0e229164.png https://forum.rutoken.ru/uploads/images/2018/12/727e2bcea423d904f6c1ea8d423bbb13.png https://forum.rutoken.ru/uploads/images/2018/12/797689d1a644554c3cc8fb40e6bbf918.png https://forum.rutoken.ru/uploads/images/2018/12/c6a56b2235590c4a7ed10a37322afce8.png

#13 Ответ от Анатолий Убушаев 2019-01-09 16:30:22

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Здравствуйте, alrunn!
Извиняемся за столь долгий отклик.

Актуальна ли ещё проблема?
Если да, мы можем подключиться к Вам удаленно. Для этого установите и запустите наш клиент TeamViewer QS, сообщите нам в ответ на этот пост и ожидайте подключение.

Спасибо за понимание.

#14 Ответ от alrunn 2019-02-11 09:33:05

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Добрый день, проблема все еще актуальна, прошу дать контакты для того, чтобы сориентироваться по времени удаленного подключения.

Сообщений 14

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

Содержание

  1. Криптоарм ошибка сохранения сообщения 0x80004005 произошла ошибка при создании подписи
  2. Криптоарм ошибка сохранения сообщения 0x80004005 произошла ошибка при создании подписи
  3. Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  4. Сообщений 14
  5. #1 Тема от alrunn 2018-12-07 08:18:40
  6. Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  7. #2 Ответ от Анатолий Убушаев 2018-12-07 13:23:18
  8. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  9. #3 Ответ от Анатолий Убушаев 2018-12-07 14:13:16
  10. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  11. #4 Ответ от alrunn 2018-12-07 15:10:45
  12. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  13. #5 Ответ от Анатолий Убушаев 2018-12-07 16:55:30
  14. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  15. #6 Ответ от alrunn 2018-12-10 08:35:17
  16. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  17. #7 Ответ от Анатолий Убушаев 2018-12-10 15:29:40
  18. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  19. #8 Ответ от alrunn 2018-12-11 07:58:35
  20. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  21. #9 Ответ от Анатолий Убушаев 2018-12-11 11:33:19 (2018-12-11 11:35:01 отредактировано Анатолий Убушаев)
  22. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  23. #10 Ответ от alrunn 2018-12-11 13:48:33
  24. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  25. #11 Ответ от Анатолий Убушаев 2018-12-11 16:01:07
  26. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  27. #12 Ответ от alrunn 2018-12-13 15:54:07
  28. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  29. #13 Ответ от Анатолий Убушаев 2019-01-09 16:30:22
  30. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7
  31. #14 Ответ от alrunn 2019-02-11 09:33:05
  32. Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Криптоарм ошибка сохранения сообщения 0x80004005 произошла ошибка при создании подписи

Ошибка сохранения сообщения (0x80004005)

Ошибка сохранения сообщения (0x80004005)

Произошла ошибка при создании подписи

Произошла ошибка при определении размера закодированного сообщения

Отказано в доступе. (0x80090010)

Как выглядит ошибка:

Переустановите ваш сертификат через КриптоПро CSP так: Перейдите на вкладку Сервис, далее Просмотреть сертификаты в контейнере, затем Обзор, выберите контейнер и нажмите Установить.

Если переустановка не поможет, то проверьте контейнер ключа при помощи кнопки Протестировать на той же вкладке. Если в результате тестирования возникнет ошибка “Использование ключа обмена запрещено. Срок действия закрытого ключа истек. Срок действия закрытого ключа не может превышать 3 года для неизвлекаемых ключей, хранящихся на ФКН и на HSM, и 1 год 3 месяца для прочих ключей”, то подписать этим сертификатом вам не удастся, нужно получить новый сертификат.

Также вероятная причина ошибки это ограничение прав доступа к ресурсу, на котором находится ключевой контейнер. Например в следующей статье описана похожая ошибка на серверной Windows, где причиной было ограничение прав пользователя к флешке на которой находился ключевой контейнер.

Также возможно ограничение прав на ветку реестра с контейнером, так как понадобятся не только права чтения, но и права записи.

Ключи носителя «реестр» КриптоПро CSP хранит в следующей ветке реестра:

HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProSettingsUsers Keys

Пользователю в разрешениях (доступно из контекстного меню для ветки реестра) должен быть предоставлен полный доступ (начиная с раздела ).

Если не получается исправить эту ошибку добавлением прав пользователя для носителя контейнера, то с этим вопросом стоит обратиться в техподдержку компании КриптоПРО.

Источник

Криптоарм ошибка сохранения сообщения 0x80004005 произошла ошибка при создании подписи

При попытке подписать файл:
Не найден используемый криптопровайдер !!
Криптопро 3.9 стоит и настроен.
Подскажите как решить.

Криптопровайдеры разрешенные пусто так и должно быть?

Добрый день.
При попытке подписания на сетевом файловом ресурсе выдает следующую ошибку:
Статус завершения операции: Неудача.
Длительность выполнения операции: 0:00:01.83
Входной файл: Z:Documents8 Отдел информационных технологийДокумент Microsoft Word.docx
Выходной файл: Z:Documents8 Отдел информационных технологийДокумент Microsoft Word.docx.sig
Описание ошибки:
Ошибка сохранения сообщения (0x80004005)
Ошибка сохранения сообщения (0x80004005)
Произошла ошибка при сохранении данных
Ошибка загрузки данных
Произошла ошибка при добавлении данных в сообщение
(0xc0000001)

Подписание документов локально на рабочей станции проходит успешно.

КриптоАРМ, Здравствуйте, у меня тоже возникла подобная ошибка:

«
Недавно одна из наших организаций стала приносить нам шифрованные файлы, которые невозможно расшифровать: При попытке подписать выскакивает ошибка:
================================================================
Описание ошибки:
Ошибка сохранения сообщения (0x80004005)
Произошла ошибка при расшифровании сообщения. (0x80004005)
Произошла ошибка при расшифровке сообщения
Неправильное значение индекса. (0x80091008)
================================================================
Что только я не пробовала. и сертификаты переустанавливала (личные, уц, др. пользователей) и версию КриптоАрм поменял на последнюю. сертификаты все установлены корректно (КриптоАрм всю цепочку метит зелёным), с кодировкой тоже проблем быть не должно (сам у клиента ставил DER на шифрование и подпись).
При этом на проблемном компе шифрованные файлы из других организация расшифровываются без ошибок.
Вообщем подскажите, пожалуйста, в какую сторону копать, из за чего может возникать данная ошибка?

»
Проверила видит ли он ЭЦП. видит.

Статус завершения операции: Неудача.
Длительность выполнения операции: 0:00:00.32
Входной файл: C:UsersuserDesktopШаблон импорта сведений о ценах.xlsx
Выходной файл: C:UsersuserDesktopШаблон импорта сведений о ценах.xlsx.sig
Описание ошибки:
Ошибка сохранения сообщения (0x80004005)

Ошибка сохранения сообщения (0x80004005)

Произошла ошибка при создании подписи

Произошла ошибка при определении размера закодированного сообщения

Виталий, Добрый день! Попробуйте переустановить Ваш сертификат используя КриптоПро CSP.
Откройте КриптоПро CSP / вкладка Сервис / Просмотреть сертификаты в контейнере / выберите там ваш сертификат и нажмите кнопку Установить.

А также можно попробовать удалить запомненные пароли на контейнеры сертификатов, для этого воспользуйтесь соответствующей кнопкой в окне КриптоПро CSP на вкладке «Сервис» (в самом низу вкладки). После сброса ПИН-код понадобится ввести и запомнить повторно.

Если ошибка повторится, воспользуйтесь утилитой CSPTest, входящей в состав КриптоПро CSP.
Для этого создайте в блокноте текстовый файл, скопируйте в него командную строку:
«c:Program FilesCrypto ProCSPcsptest.exe» -sfsign -sign -in sign.bat -out sign.bat.sig -my «»
pause

и сохраните его с именем «sign.bat». После этого запустите этот командный файл. Он попытается подписать сам себя. В процессе создания подписи он предложит выбрать сертификат подписи. Для этого нужно будет ввести номер сертификата из списка предложенных (например «1») и нажать Enter.

Если попробуете воспользоваться этой утилитой, сообщите пожалуйста, создастся ли подпись и если нет, то какой будет код ошибки.

Источник

Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Форум Рутокен → Техническая поддержка разработчиков → Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Сообщений 14

#1 Тема от alrunn 2018-12-07 08:18:40

  • alrunn
  • Посетитель
  • Неактивен

Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Доброго дня! ситуация такая — при подключении по rdp с debian на win7 пробрасывается рутокен ЭЦП 2.0( библиотека на debian librtpkcs11ecp_1.8.2.0-1 на win 7 рутокен панель 4.5.2.0) возникает проблема обращения к ключевой информации, выпущенной по ГОСТ 2012 на рутокен ЭЦП 2.0 (с ГОСТ 2001 все нормально) Скриншот — во вложении.

#2 Ответ от Анатолий Убушаев 2018-12-07 13:23:18

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Здравствуйте, alrunn!

Подскажите пожалуйста, какой RDP клиент используете?

#3 Ответ от Анатолий Убушаев 2018-12-07 14:13:16

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

возникает проблема обращения к ключевой информации, выпущенной по ГОСТ 2012 на рутокен ЭЦП 2.0 (с ГОСТ 2001 все нормально) Скриншот — во вложении.

Также предоставьте пожалуйста следующую информацию:
— При каком действии и в какой программе или в сервисе это происходит?
— Какой криптопровайдер используется?
— Если данные действия производить локально на ПК с Windows, такая проблема возникает?

#4 Ответ от alrunn 2018-12-07 15:10:45

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Подскажите пожалуйста, какой RDP клиент используете?

использовали два клиента (проблема остается при обоих вариантах)
freerdp2-x11 — 2.0
rdesktop 1.8.3-2+b1

Также предоставьте пожалуйста следующую информацию:
— При каком действии и в какой программе или в сервисе это происходит?
— Какой криптопровайдер используется?
— Если данные действия производить локально на ПК с Windows, такая проблема возникает?

данная ошибка происходит при подписании и зашифровании с помощью ПО КриптоАРМ (версия 5.4.2.258) с помощью ключа выпущенного на ГОСТ 2012 , по итогу возникает ошибка :
«Ошибка сохранения сообщения (0x80004005)
Произошла ошибка при создании подписи
Произошла ошибка при определении размера закодированного сообщения
Искомый ключ отсутствует. (0x8009000d)»

Кроме того, при операции копирования контейнера этого ключа (ГОСТ 2012) с помощью КриптоПро CSP 4.0 (4.0.9842) возникает ошибка (ВАЖНО! : с другими ключевыми носителями такого не наблюдается, с другими контейнерами (ГОСТ 2001) также такой ошибки не возникает)
Локально на ПК с windows такой проблемы не возникает.

#5 Ответ от Анатолий Убушаев 2018-12-07 16:55:30

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Кроме того, при операции копирования контейнера этого ключа (ГОСТ 2012) с помощью КриптоПро CSP 4.0 (4.0.9842) возникает ошибка

Судя по всему, закрытый ключ контейнера является «не экспортируемым».
Проверить можно с помощью «Панели управления Рутокен» во вкладке сертификаты.

данная ошибка происходит при подписании и зашифровании с помощью ПО КриптоАРМ (версия 5.4.2.258) с помощью ключа выпущенного на ГОСТ 2012 , по итогу возникает ошибка :
«Ошибка сохранения сообщения (0x80004005)
Произошла ошибка при создании подписи
Произошла ошибка при определении размера закодированного сообщения
Искомый ключ отсутствует. (0x8009000d)»

Локально на ПК с Windows, «КриптоАРМ» шифрует файлы с помощью ключа на ГОСТ 2012?
Также удостоверьтесь:
— не истекла ли лицензия на КриптоПро CSP?
— корректно ли указан алгоритм шифрования?

#6 Ответ от alrunn 2018-12-10 08:35:17

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Судя по всему, закрытый ключ контейнера является «не экспортируемым».
Проверить можно с помощью «Панели управления Рутокен» во вкладке сертификаты.

Действительно ключ является не экпортируемым ( при подключении по RDP) , но тогда вопрос: почему при локальном подключении с ключом все хорошо, все работает

Локально на ПК с Windows, «КриптоАРМ» шифрует файлы с помощью ключа на ГОСТ 2012?

Локально все хорошо, шифрует без ошибок.

— не истекла ли лицензия на КриптоПро CSP?
— корректно ли указан алгоритм шифрования?

с лицензией и настройками алгоритма тоже все хорошо

#7 Ответ от Анатолий Убушаев 2018-12-10 15:29:40

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Действительно ключ является не экпортируемым ( при подключении по RDP) , но тогда вопрос: почему при локальном подключении с ключом все хорошо, все работает

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

#8 Ответ от alrunn 2018-12-11 07:58:35

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Действительно ключ является не экпортируемым ( при подключении по RDP) , но тогда вопрос: почему при локальном подключении с ключом все хорошо, все работает

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

Да, данная схема работает

#9 Ответ от Анатолий Убушаев 2018-12-11 11:33:19 (2018-12-11 11:35:01 отредактировано Анатолий Убушаев)

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Действительно ключ является не экпортируемым ( при подключении по RDP) , но тогда вопрос: почему при локальном подключении с ключом все хорошо, все работает

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

Да, данная схема работает

В таком случае вероятнее всего проблема с клиентом RDP в Linux. В чём конкретно проблема, пока сложно сказать, т.к. мы не являемся разработчиками данного ПО, да к тому же данные RDP клиенты не являются официальными от Майкрософт.
Можем Вам посоветовать попробовать ещё один RDP клиент — «Remmina».

#10 Ответ от alrunn 2018-12-11 13:48:33

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

Да, данная схема работает

В таком случае вероятнее всего проблема с клиентом RDP в Linux. В чём конкретно проблема, пока сложно сказать, т.к. мы не являемся разработчиками данного ПО, да к тому же данные RDP клиенты не являются официальными от Майкрософт.
Можем Вам посоветовать попробовать ещё один RDP клиент — «Remmina».

Интересно, кл.носители eToken работают нормально.

#11 Ответ от Анатолий Убушаев 2018-12-11 16:01:07

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

alrunn, странно.
Протестировали у себя на стенде, с такой проблемой не столкнулись.
Конфигурация:
Сервер — Windows 8 c установленными КриптоПро 4.0.9944, КриптоАРМ 5.4.2.258,
Клиент — Ubuntu 16.04 c установленным клиентом Remmina, с включенной поддержкой проброса смарт-карт.

Тестировали «подпись и шифрование» файлов с алгоритмами GOST R 34.10-2012 256 бит и 512 бит.

Теперь хотелось бы узнать более подробно про параметры которые Вы указываете при «подписании и шифровании» файлов.
Либо мы можем подключиться к Вам удаленно для ускорения процесса. Для этого установите и запустите наш клиент TeamViewer QS, сообщите нам в ответ на этот пост и ожидайте подключение.

#12 Ответ от alrunn 2018-12-13 15:54:07

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

alrunn, странно.
Протестировали у себя на стенде, с такой проблемой не столкнулись.
Конфигурация:
Сервер — Windows 8 c установленными КриптоПро 4.0.9944, КриптоАРМ 5.4.2.258,
Клиент — Ubuntu 16.04 c установленным клиентом Remmina, с включенной поддержкой проброса смарт-карт.

Тестировали «подпись и шифрование» файлов с алгоритмами GOST R 34.10-2012 256 бит и 512 бит.

Теперь хотелось бы узнать более подробно про параметры которые Вы указываете при «подписании и шифровании» файлов.
Либо мы можем подключиться к Вам удаленно для ускорения процесса. Для этого установите и запустите наш клиент TeamViewer QS, сообщите нам в ответ на этот пост и ожидайте подключение.

Тесты проводились на следущих ОС:
Linux G-3-240 3.16.0-4-amd64 #1 SMP Debian 3.16.43-2 (2017-04-30) x86_64 GNU/Linux
Distributor ID: Debian
Description: Debian GNU/Linux 9.0 (stretch)
Release: 9.0
Codename: stretch
Linux G-4-195 3.16.0-7-686-pae #1 SMP Debian 3.16.59-1 (2018-10-03) i686 GNU/Linux
Description: Debian GNU/Linux 8.11 (jessie)
Release: 8.11
Codename: jessie
Linux G-3-195 4.9.0-8-amd64 #1 SMP Debian 4.9.130-2 (2018-10-27) x86_64 GNU/Linux
Description: Debian GNU/Linux 9.6 (stretch)
Release: 9.6
Codename: stretch

RDP-клиенты:
rdesktop 1.8.3-2+b1 amd64
remmina 1.2.32.1+dfsg-1

Удаленная машина:
Windows 7 SP1 Pro 32x
Дравера Rutoken:
Rutoken Driver 4.5.2
Rutoken Driver 4.6.0

В любой комбинации ОС/RDP-клиент/Rutoken Driver выходила ошибка.
Шаблон для КриптоАРМ:
Кодировка и расширение DER/base64
Свойства подписи Включить время создания подписи.
Сертификат ГОСТ 2012/512
Кодировка и расширение DER/base64
Режим шифрования для отправителя сообщения Тотже сиртификат ГОСТ 2012/512

#13 Ответ от Анатолий Убушаев 2019-01-09 16:30:22

  • Анатолий Убушаев
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Здравствуйте, alrunn!
Извиняемся за столь долгий отклик.

Актуальна ли ещё проблема?
Если да, мы можем подключиться к Вам удаленно. Для этого установите и запустите наш клиент TeamViewer QS, сообщите нам в ответ на этот пост и ожидайте подключение.

Спасибо за понимание.

#14 Ответ от alrunn 2019-02-11 09:33:05

  • alrunn
  • Посетитель
  • Неактивен

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Добрый день, проблема все еще актуальна, прошу дать контакты для того, чтобы сориентироваться по времени удаленного подключения.

Источник

Область применения электронной подписи (ЭП или ЭЦП) довольно широка. Например, многие специальные сервисы требуют верификации пользователя с её помощью: Госуслуги, онлайн-сервисы для управления средствами в банке, электронные площадки и другие. Поэтому любые технические неполадки, возникающие при использовании ЭЦП, могут вызвать различные серьёзные: от упущенной выгоды до материальных убытков.

Какие бывают ошибки

Проблемы при использовании ЭП, с которыми пользователи встречаются чаще всего, можно условно разделить на три группы:

  • Проблемы с сертификатом. Они появляются, когда сертификат не выбран, не найден или не верен.
  • Проблемы с подписанием документа. Ошибки возникают при попытке подписать документ.
  • Проблема при авторизации на торговых площадках.

Рассмотрим неполадки подробнее и разберёмся, как их решать.

Сертификат не найден

Иногда при попытке подписать электронный документ с помощью ЭП пользователь может столкнуться с ошибкой «Не удалось найти ни одного сертификата, пригодного для создания подписи».

У подобных ошибок могут быть следующие причины:

  1. На компьютере не установлены корневые сертификаты Удостоверяющего Центра (УЦ), в котором была получена ЭП. Необходимо установить либо обновить корневой сертификат. Установка корневых сертификатов удостоверяющего центра подробно описана в нашей инструкции.
  2. На ПК не установлено ни одного личного сертификата ЭП. Для применения ЭП необходимы и личные сертификаты. Об их установке мы писали в другой статье.
  3. Установленные на компьютере необходимые сертификаты не валидны. Сертификаты отозваны или просрочены. Уточните статус сертификата в УЦ. Ошибка с текстом «Ваш сертификат ключа подписи включён в список отозванных» возникает, если у сертификата закончился срок действия или на ПК нужно обновить список сертификатов. В последней ситуации следует вручную загрузить перечень отозванных сертификатов.

Для установки списка отозванных сертификатов:

  • Откройте личный сертификат пользователя в окне Свойства браузера. Чтобы открыть его, наберите «Свойства браузера» в поисковой строке меню Пуск. Перейдите во вкладку Содержание и нажмите кнопку «Сертификаты».
  • 
личный сертификат1

  • Во вкладке Состав выберите из списка пункт «Точки распространения списков отзыва».
  • В блоке Имя точки распространения скопируйте ссылку на загрузку файла со списком отзыва.
  • 
Имя точки2

  • Скачайте по указанной ссылке файл. Нажмите по нему правой кнопкой мыши и выберите в контекстном меню «Установить список отзыва (CRL)».
  • Следуйте указаниям «Мастера импорта сертификатов».

Не виден сертификат на носителе

Как правило, причина такой проблемы — сбой в работе программных компонентов. Для её решения достаточно перезагрузить компьютер. Однако иногда этого бывает недостаточно, поэтому требуется переустановка драйверов или обращение в службу техподдержки.

К наиболее распространённым причинам такой проблемы относятся следующие случаи:

  1. Драйвер носителя не установлен или установлен некорректно. Для решения проблемы необходимо извлечь носитель электронной подписи из ПК и скачать последнюю версию драйвера носителя с официальных ресурсов. Если переустановка драйвера не помогла, подключите носитель к другому ПК, чтобы убедиться в исправности токена. Если токен определится другой системой, попробуйте удалить на неисправном компьютере драйвер носителя и установить его заново.
  2. Долгое опознание носителя. Для решения проблемы необходимо дождаться завершения процесса или обновить версию операционной системы.
  3. Некорректная работа USB-порта. Подключите токен к другому USB-порту, чтобы убедиться, что проблема не в носителе ЭП. Если система определила токен, перезагрузите компьютер. Если это не поможет, следует обратиться службу технической поддержки.
  4. Неисправность носителя. Если при подключении токена к другому компьютеру или USB-порту система не определяет его, значит, проблема в самом носителе. Устранение неисправности возможно в данном случае лишь одним путём — нужно обратиться в сервисный центр для выпуска нового носителя.

ЭП не подписывает документ

Причин у подобной проблемы множество. Каждый случай требует отдельной проверки. Среди самых распространённых можно выделить следующие неполадки:

  1. Закрытый ключ на используемом контейнере не соответствует открытому ключу сертификата. Возможно, был выбран не тот контейнер, поэтому следует проверить все закрытые контейнеры на компьютере. Если необходимый контейнер по тем или иным причинам отсутствует, владельцу придётся обращаться в удостоверяющий центр для перевыпуска ЭП.
  2. Ошибка «Сертификат недействителен» (certificate is not valid). Следует повторно установить сертификат ЭП по инструкциям УЦ в зависимости от используемого криптопровайдера — КриптоПро CSP, ViPNet CSP или другого.
  3. Сертификат ЭП определяется как непроверенный. В этом случае необходимо переустановить корневой сертификат удостоверяющего центра.
  4. Истёк срок действия криптопровайдера. Для решения этой проблемы необходим новый лицензионный ключ к программе-криптопровайдеру. Для его получения необходимо обращаться к специалистам УЦ или к ответственным сотрудникам своей организации.
  5. Подключён носитель с другим сертификатом. Убедитесь, что подключён правильный токен. Проверьте также, не подключены ли носители других сертификатов. Отключите другие носители в случае их обнаружения.

В момент подписания электронных документов или формирования запроса в различных может возникнуть ошибка «Невозможно создание объекта сервером программирования объектов».


подписания3

В этой ситуации помогает установка и регистрация библиотеки Capicom:

  1. Скачайте файл архива.
  2. Распакуйте и переместите файлы capicom.dll и capicom.inf в каталог syswow64, находящийся в корневой папке ОС.
  3. Откройте командную строку от имени администратора — для этого в меню Пуск наберите «Командная строка», нажмите по найденному приложению правой кнопкой мыши и выберите Запуск от имени администратора.
  4. 
«Командная строка»4

  5. Введите «c:windowssyswow64regsvr32.exe capicom.dll» (без кавычек) и нажмите ENTER. Должно появиться уведомление о том, что команда выполнена успешно.
  6. 
нажмите ENTER5

Выбранная подпись не авторизована

Подобная ошибка возникает при попытке авторизации в личном кабинете на электронных торговых площадках. Например, при входе на площадку ZakazRF отображается сообщение «Выбранная ЭЦП не авторизована».


площадку ZakazRF6

Эта ошибка возникает из-за того, что пользователь не зарегистрирован на площадке, либо не зарегистрирован новый сертификат ключа ЭП. Решением проблемы будет регистрация нового сертификата.

Процесс запроса на авторизацию ЭП на разных торговых площадках может отличаться: часто нужно отправлять запрос оператору системы на авторизацию, иногда рабочее место настраивается автоматически.
Если ошибка сохраняется, возможно, следует отключить защитное ПО или добавить сайт электронной площадки в исключения.

Часто задаваемые вопросы

Почему компьютер не видит ЭЦП?

Причина кроется в несовместимости программного обеспечения и физического носителя ЭЦП. Необходимо проверить версию операционной системы и переустановить её до нужной версии. Если токен повреждён, возможно, понадобится обратиться в удостоверяющий центр для перевыпуска электронной подписи.

О том, что делать, если компьютер не видит ЭЦП и о способах проверки настроек, мы подробно писали в нашей статье.

Почему КриптоПро не отображает ЭЦП?

Если КриптоПро не отображает ЭЦП, следует проверить настройки браузера. Также исправляет ошибку добавление программы в веб-обозреватель и загрузка недостающих сертификатов электронной подписи.

Подробнее ознакомиться, как устранить данную неисправность можно в нашей статье.

Где на компьютере искать сертификаты ЭЦП?

Сертификат ЭЦП позволяет проверить подлинность подписи, содержит в себе срок её действия и информацию о владельце. Он автоматически загружается в папку с системными файлами. В операционной системе Windows от 7 версии и выше ЭЦП хранится по адресу:

C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates. Вместо ПОЛЬЗОВАТЕЛЬ требуется указать наименование используемого компьютера.

Что такое сертификат ЭЦП и зачем он нужен мы рассказали в нашей статье.

На чтение 6 мин Просмотров 1.9к. Опубликовано 13.07.2022

Ошибка 0x80004005 переводится как неуточненная ошибка и обычно возникает, когда пользователь не может получить доступ к общей папке, дискам и виртуальным машинам, а также когда обновления Windows не могут быть установлены. Решение зависит от происхождения и происхождения сообщения об ошибке. Поскольку ошибка не указывает, в чем заключается проблема, даже в книгах Microsoft она определяется как «номер ошибки»

С помощью этого руководства вы сможете решить проблему. Я собрал рабочие решения для различных сценариев и включил их в этот пост. Прочитайте следующие разделы, а затем используйте то решение, которое применимо к вашей ситуации.

Содержание

  1. Восстановление поврежденных системных файлов
  2. Ошибка 0x80004005 в VirtualBox
  3. Ошибка 0x80004005 при доступе к общему диску
  4. Ошибка 0x80004005 при установке Windows 7 или Windows Server 2008 R2 SP1
  5. YouTube video: (решено) как исправить ошибку 0x80004005.
  6. E_FAIL (0x80004005) при настройке VirtualBox в Ubuntu
  7. Не удается войти в виртуальную машину
  8. Удалите Microsoft 6to4
  9. Ошибка 0x80004005 при извлечении файлов
  10. Способ 1: попробуйте другую утилиту извлечения
  11. Способ 2: отключите защиту в реальном времени вашего AV
  12. Метод 3: перерегистрировать jscript.dll и vbscript.dll

Восстановление поврежденных системных файлов

Инструмент проверки системных файлов (SFC) используется для проверки поврежденных или отсутствующих системных файлов Windows и восстановления их прежнего состояния.

  • SFC — это инструмент, основанный на командах, поэтому для его запуска вам понадобится командная строка.
  • Откройте командную строку, найдя cmd в меню «Пуск», щелкните ее правой кнопкой мыши и выберите «Запуск от имени администратора».
  • Теперь в командной строке введите следующую команду: SFC /scannow
  • Нажмите enter и начнется сканирование поврежденных файлов windows.

(решено) как исправить ошибку 0x80004005.

  • Он автоматически исправит поврежденные файлы, если таковые будут найдены. Если вы не нашли поврежденных файлов, перейдите к следующему методу.

Читать — Как ускорить работу компьютера с Windows 10 (мастер-руководство)

Ошибка 0x80004005 в VirtualBox

Обычно причиной проблем является ключ реестра.

  • Зажмите клавишу Windows и нажмите R. В окне запуска введите Regedit и нажмите OK.
  • Перейдите к следующему пути журнала:
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersion AppCompatFlagsLayers
  • «C: Program FilesOracleVirtualBoxVirtualBox.exe» =»DISABLEUSERCALLBACKEXCEPTION»
  • В случае, если вышеуказанный ключ присутствует, удалите его и попробуйте снова. Если удаление ключа не помогло, отключите антивирус.

Ошибка 0x80004005 при доступе к общему диску

(решено) как исправить ошибку 0x80004005.

Мы будем использовать regedit для создания значения LocalAccountTokenFilterPolicy.

  • Нажмите клавишу Windows и нажмите R.
  • Введите regedit и нажмите OK
  • Перейдите по следующему пути в regedit
  • HKLM SOFTWARE Microsoft Windows CurrentVersion Policies System
  • Для 32-битной системы создайте новое значение DWORD под названием LocalAccountTokenFilterPolicy.
  • Для 64-битной системы создайте QWORD (64-битный) под названием LocalAccountTokenFilterPolicy.
  • В обоих случаях установите числовое значение 1 (то есть, включено) и не забудьте нажать OK.
  • Обычно значение LocalAccountTokenFilterPolicy создается до того, как вы сможете установить количество данных. Нет проблем, просто дважды щелкните и измените значение с 0 на 1.
  • Затем перезагрузите компьютер и посмотрите, можете ли вы теперь получить доступ к общим дискам или папкам.
  • Если проблема не исчезла после выполнения всех предыдущих шагов, то
  • Нажмите клавишу Windows и затем нажмите R. Затем введите hdwwiz.cpl, чтобы открыть диспетчер устройств.
  • Выберите Сетевые адаптеры, нажмите Показать в меню, а затем нажмите Показать скрытые устройства.
  • Расширьте сетевые адаптеры. Если вы видите адаптеры Microsoft 6to4, удалите все адаптеры, щелкнув правой кнопкой мыши и выбрав Удалить устройство.
  • Затем перезагрузите компьютер и проверьте его.

Ошибка 0x80004005 при установке Windows 7 или Windows Server 2008 R2 SP1

Скачайте CheckSUR здесь и запустите его. Запустите SFC Scan после того, как System Update Preparation Tool завершит проверку компонентов системы.

YouTube video: (решено) как исправить ошибку 0x80004005.


E_FAIL (0x80004005) при настройке VirtualBox в Ubuntu

Если вы пытаетесь выделить виртуальной машине более 3 ГБ оперативной памяти, убедитесь, что хост является 64-битной системой и что разрешена реальная аппаратная передача (VT-x).

Не удается войти в виртуальную машину

Следующая ошибка может появиться в некоторых сеансах на виртуальной машине (VirtualBox). Откройте Network Center и выберите Изменить параметры адаптера, чтобы устранить эту проблему. Щелкните правой кнопкой мыши на адаптере виртуального хоста Virtualbox и выберите Свойства. Включите «Virtualbox NDIS6 Bridget Networking Driver», если он отключен, и повторите попытку. Теперь VirtualBox должен запуститься правильно. Если нет, разрешите сетевой драйвер Virtualbox NDIS6 Bridget для всех существующих сетевых адаптеров (Ethernet, WiFi и т.д.) и всегда отключайте NDIS6 и пробуйте.

Удалите Microsoft 6to4

Чтобы решить эту проблему, вы должны удалить устройства Microsoft 6to4 из диспетчера задач. Обратите внимание, что вы можете не увидеть эти устройства, поскольку по умолчанию они скрыты. Поэтому вы увидите их только после активации опции Показать скрытые устройства.

Вот шаги для удаления этих устройств.

  • Нажмите клавишу Windows и затем нажмите R.
  • Введите devmgmt.msc и нажмите Enter
  • Нажмите Показать и выберите Показать скрытые устройства.
  • Дважды щелкните Сетевые адаптеры
  • Щелкните правой кнопкой мыши на устройстве Microsoft 6to4 и выберите Удалить. Повторите этот шаг для всех перечисленных устройств Microsoft 6to4

После этого перезагрузите компьютер. Проблема должна быть решена, как только вы снова войдете в Windows.

Ошибка 0x80004005 при извлечении файлов

Если эта ошибка возникает при извлечении или открытии файлов ZIP или RAR, есть несколько возможных решений.

Способ 1: попробуйте другую утилиту извлечения

Сначала убедитесь, что файл не защищен паролем, а ваша утилита извлечения не предназначена для обработки защищенных паролем данных. Для этого можно загрузить другой сервис, например 7Zip, и проверить, требуется ли пароль при попытке открыть или извлечь тот же файл ZIP или RAR.

Способ 2: отключите защиту в реальном времени вашего AV

Еще одна возможная причина — осторожность стороннего пакета безопасности. При определенных обстоятельствах несколько наборов сторонних антивирусов блокируют извлечение сжатых файлов.

Если вы используете внешний сторонний антивирус вместо стандартного пакета безопасности (Windows Defender), вы можете попробовать временно отключить защиту или защиту в реальном времени вашего стороннего антивируса и посмотреть, решится ли проблема.

Если ошибка 0x80004005 больше не возникает, вам следует удалить ваш текущий сторонний пакет и выбрать другой пакет безопасности.

Если вы хотите избежать других проблем, подобных этой, вам следует выбрать интегрированное решение безопасности.

Метод 3: перерегистрировать jscript.dll и vbscript.dll

Если два вышеуказанных возможных решения не помогли, мы попробуем другой подход. Некоторые пользователи успешно устранили проблему, перерегистрировав некоторые библиотеки динамических связей (DLL) в поднятой командной строке. Если быть более точным, этот метод пытается решить проблему путем перерегистрации jscript.dll (библиотека, используемая при запуске JScript) и vbscript.dll (модуль, содержащий функции API для VBScript). Вот краткая справка о том, как это сделать:

Нажмите Windows Key + R, чтобы открыть окно запуска. Затем введите «cmd» и Ctrl + Shift + Enter и нажмите Yes в приглашении User Account Control (UAC), чтобы немедленно открыть повышенную командную строку.

В повышенной командной строке введите следующую команду и нажмите Enter:
regsvr32 jscript.dll
В той же повышенной командной строке введите следующую команду и нажмите Enter:
regsvr32 vbscript.dll
Перезагрузите компьютер и проверьте, можете ли вы получить доступ или извлечь.ZIP или.RAR файлы без получения ошибки 0x80004005

.

Это ошибка, которая может появляться как самостоятельно, так и вместе с другими ошибками. Выглядит обычно таким образом: «Error Code 080004005. Unspecified error». Но все они легко решаются.

Почему появляется данное сообщение?

Ошибка 0x80004005

Код ошибок 0x80004005 обычно происходит при доступе к общим папкам или дискам, при использовании определенных программ или при установке обновлений. Вот наиболее распространенные причины кода ошибок 0x80004005:

  • Проблемы с обновлением.
  • Перемещение или переименование файлов и папок. Ошибка центра обновления

Компания Microsoft по-прежнему не решила многочисленные проблемы с глобальными обновлениями «Виндовс». Пользователи компьютеров часто встречают ошибку:

  • «Feature update to Windows 10, version XXXX – Error 0x80004005»

Это может быть связано с рядом причин, наиболее распространенными из них являются следующие:

  • Проблемы с активацией (ваша копия Windows 10 не является законной или не активирована должным образом).
  • Поврежденные системные файлы или файлы обновления.

К счастью, есть способы решения для каждого из этих сценариев.

Способ исправления проблем с активацией

Первое, что мы должны сделать – это убедиться в активации операционной системы. Для исправления ошибки 0x80004005 необходимо открыть меню «Пуск», а затем выбрать «Парраметры». В открывшемся окне выбираем пункт «Обновление и безопасность» и в появившемся списке слева нажимаем на «Устранение неполадок». Таким образом мы открыли еще одну вкладку, в которой необходимо запустить диагностику и устранить неполадку «Центра обновления». В большинстве случаев все проблемы будут решены в автоматическом режиме.

Способ исправления проблем с поврежденными файлами

Достаточно часто случается, что поврежден системный файл opencl.dll, из-за которого возникает сообщение «Error Code 0x80004005. Unspecified error«. Для проверки целостности и устранения проблемы вы можете воспользоваться одним из встроенных в Windows 10 инструментов: SFC (система проверки файлов) или DISM (обслуживание и управление образами обновления).

Также можно попробовать полностью очистить директорию загрузки файлов обновления. Для этого запустите файловый менеджер и перейдите в папку «C:WindowsSoftwareDistributionDownload». После чего удалите все файлы и другие папки, которые увидите. Это заставит Windows 10 загрузить все файлы обновления заново.

Удалить файлы

Ошибка при попытке доступа к общим папкам и дискам

Если код 0x80004005 появляется при попытке доступа к общим папкам и дискам, то проблема может быть в реестре или в наличии скрытых виртуальных сетевых адаптеров.

Способ исправления ошибки 0x 80004005 в реестре

  1. Нажмите кнопки «Windows» + R. В появившемся окне введите regedit для открытия редактора реестра. Перейдите к следующему пути реестра:
  2. HKEY_LOCAL_MACHINESOFTWARE- MicrosoftWindowsCurrentVersion-PoliciesSystem
  3. Для 32-битной системы создайте новое значение DWORD под названием LocalAccountTokenFilterPolicy.
  4. Для 64-битной системы, сделайте QWORD (64-bit) (64-разрядный) под названием LocalAccountTokenFilterPolicy.

Создать DWORD/QWORD

В обоих случаях ставим значение «1», и не забудьте нажать «ОК». Возможно, потребуется перезагрузка компьютера.

Внимание! Не удаляйте и не меняйте ничего в реестре, если вы не знаете, что делаете.

Способ исправления лишних виртуальных сетевых устройств

Нажмите кнопки «Windows» + R и введите hdwwiz.cpl. Так вы быстро попадете в диспетчер устройств. Нажмите «Вид» в меню и выберите «Показать скрытые устройства». Просмотрите список сетевых адаптеров. Если вы увидели устройство под названием Microsoft 6to4, то они, вероятнее всего, и стали причиной ошибки 80004005. Их надо удалить.

После этого перезагрузите компьютер и проверьте результат.

«E-FAIL 0x80004005» в VirtualBox

Появление 0x80004005 на VirtualBox обычно связана с ключом реестра.

Способ исправления

Нажмите кнопки «Windows» + R. В появившемся окне введите regedit для открытия редактора реестра. Перейдите к следующему пути реестра:

Скриншот regedit

  • HKEY_LOCAL_MACHINESOFTWARE- MicrosoftWindows NTCurrentVersionAppCompatFlagsLayers
  • «C:Program FilesOracleVirtualBoxVirtualBox.exe» «DISABLEUSERCALLBACKEXCEPTION»

Если сообщение с надписью 80004005 по-прежнему появляется, то:

  • Удалите свой антивирус, проверьте на ошибку, а затем переустановите его.
  • Замените свой антивирус на другой, например, AVG или Eset Nod32.

Вывод

Любая неисправность в работе Windows 10 поддается лечению. Но самый верный, а для многих единственный, способ исправить ошибку 0x 80004005 – это чистая установка «Виндовс 10». При этом удалятся все сохраненные данные, установленные приложения и ошибки.

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка при подписании электронной подписи
  • Ошибка при подписании через криптопро