Меню

Ошибка при шифровании или расшифровании код ошибки 0x80092002


Offline

sample_game

 


#1
Оставлено
:

7 февраля 2018 г. 16:00:30(UTC)

sample_game

Статус: Участник

Группы: Участники

Зарегистрирован: 26.05.2017(UTC)
Сообщений: 14

Сказал(а) «Спасибо»: 2 раз

Добрый день!

Использую модуль libphpcades для проверки подписей.
В большинстве случаев все работает корректно, но для некоторых подписей проверка не проходит и отдается ошибка Internal error. (0x80092002)
Подпись проходит проверку как в КриптоАРМ, так в с помощью cryptcp, используя команду cryptcp -vsignf file.pdf -f file.pdf.sig
Лог на момент проверки подписи:

Код:


Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: cades: CadesVerifyHash (pVerifyPara=0x0x7ffdfa50fc60, dwSignerIndex=0, pbDetachedSignBlob=0x0x2464540, cbDetachedSignBlob=3728, pbHash=0x0x1aaac30, cbHash=32, pHashAlgorithm=0x0x1ab0c78, ppVerificationInfo=0x0x7ffdfa50fc30)
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: cades: CadesMsgVerifySignatureImpl Input parameters checked
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: capi20: CryptMsgGetParam () Exception :'ϸ颪xea: More data is available.' at file:'/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/capilite/CMSMessage.h' line:163
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: capi20: CryptMsgGetParam () Exception :'ϸ颪xea: More data is available.' at file:'/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/capilite/CMSMessage.h' line:163
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: capi20: CryptMsgGetParam () Exception :'ϸ颪xea: More data is available.' at file:'/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/capilite/CMSMessage.h' line:163
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: capi20: CryptMsgGetParam () Exception :'ϸ颪xea: More data is available.' at file:'/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/capilite/CMSMessage.h' line:163
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: cades: VerifySignatureByHash Signature verification started
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: capi20: CryptMsgGetParam () Exception :'ϸ颪xea: More data is available.' at file:'/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/capilite/CMSMessage.h' line:163
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: cades: VerifySignatureByHash MessageDigest attribute found
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: cades: CadesVerifyHash CAtlException, m_hr=0x80092002
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: cades: CadesVerifyHash (res=0, GetLastError=0x80092002
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: cades: CadesFreeVerificationInfo (pVerificationInfo=0x0x1aae9a0)
Feb  7 15:32:28 kvmde50-11461 cpcsp[12884]: cades: CadesFreeVerificationInfo (res=1, GetLastError=0x80092002

Код, который используется для проверки:

Код:


function validateByHash($signature, $hash)
	{
		try {
			$sd = new CPSignedData();
			$hd = new CPHashedData();

			$hd->SetHashValue($hash);

			//CADES_X_LONG_TYPE_1 | CADES_BES
			$sd->VerifyHash($hd, $signature, CADES_BES);

			return true;
		} catch (Exception $ex) {
			echo "CryptoApi error: " . $ex->getMessage();
			return false;
		}
	}

В качестве значения $hash передается строка: bc8d8c4fa1bf38b7894aad0c14f4c388c886454063f7715a17377decfaf04052

Подпись и подписанный файл прикладываю.
1408471d-9ccf-4009-893e-1943eb0d803f.sig.txt (6kb) загружен 6 раз(а). 1408471d-9ccf-4009-893e-1943eb0d803f.pdf (132kb) загружен 3 раз(а).

З.Ы. при проверке других подписей, данный код работает корректно, ошибка возникает именно в одном случае.


Вверх


Offline

cross

 


#2
Оставлено
:

8 февраля 2018 г. 13:47:29(UTC)

Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 173 раз в 152 постах

Судя по логу не смогли раскодировать подписанный атрибут MessageDigest. У вас какая версия криптопровайдера и КриптоПро ЭЦП SDK?
У меня на ubuntu приложенная подпись проверилась без проблем.

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.


Вверх


Offline

sample_game

 


#3
Оставлено
:

8 февраля 2018 г. 13:54:24(UTC)

sample_game

Статус: Участник

Группы: Участники

Зарегистрирован: 26.05.2017(UTC)
Сообщений: 14

Сказал(а) «Спасибо»: 2 раз

Автор: cross Перейти к цитате

Судя по логу не смогли раскодировать подписанный атрибут MessageDigest. У вас какая версия криптопровайдера и КриптоПро ЭЦП SDK?
У меня на ubuntu приложенная подпись проверилась без проблем.

Вот такие пакеты установлены:

Код:

ii  cprocsp-cpopenssl-64      4.0.9929-5   amd64        OpenSSL. Build 9929.
ii  cprocsp-cpopenssl-base    4.0.9929-5   all          Openssl common Build 9929.
ii  cprocsp-cpopenssl-devel   4.0.9929-5   all          Openssl devel Build 9929.
ii  cprocsp-cpopenssl-gost-64 4.0.9929-5   amd64        OpenSSL capi_gost engine. Build 9929.
ii  cprocsp-pki-cades         2.0.0-1      amd64        CryptoPro PKI
ii  cprocsp-pki-plugin        2.0.0-1      amd64        CryptoPro PKI
ii  lsb-cprocsp-devel         4.0.9921-5   all          CryptoPro CSP static libraries and headers. Build 9921.

Вверх


Offline

cross

 


#4
Оставлено
:

8 февраля 2018 г. 14:28:10(UTC)

Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 173 раз в 152 постах

/opt/cprocsp/bin/amd64/csptest -enum -info
можете привести?

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.


Вверх


Offline

sample_game

 


#5
Оставлено
:

8 февраля 2018 г. 14:51:25(UTC)

sample_game

Статус: Участник

Группы: Участники

Зарегистрирован: 26.05.2017(UTC)
Сообщений: 14

Сказал(а) «Спасибо»: 2 раз

Код:

[root@kvmde50-11461 ~]# /opt/cprocsp/bin/amd64/csptest -enum -info 
CSP (Type:80) v4.0.9016 KC1 Release Ver:4.0.9929 OS:Linux CPU:AMD64 FastCode:READY:SSE2.
CryptAcquireContext succeeded.HCRYPTPROV: 14829427
GetProvParam(...PP_ENUMALGS...) until it returns false
   Algid    Bits     Type     NameLen    AlgName
__________________________________________________
 0000661eh  256    Encrypt       14    GOST 28147-89 
 00008021h  256    Hash          18    GR 34.11-2012 256 
 00002e49h  512    Signature     18    GR 34.10-2012 256 
 0000aa46h  512    Exchange      18    DH 34.10-2012 256 
 0000aa47h  512    Exchange      18    DH 34.10-2012 256 
 0000801fh  32     Hash          19    HMAC GOST 28147-89 
Cycle exit when getting data. 6 items found. Level completed without problems.
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,010 sec
[ErrorCode: 0x00000000]

Вверх


Offline

IvanDEVELOP_|_|

 


#6
Оставлено
:

22 февраля 2018 г. 15:05:54(UTC)

IvanDEVELOP_|_|

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.02.2018(UTC)
Сообщений: 1

Такая же проблема под ubuntu

/opt/cprocsp/bin/amd64/csptest -enum -info — результат операции такой же как выше


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

  • Remove From My Forums
  • Question

  • In troubleshooting the distribution of a package, I found this on a DP that’s been working.  It’s embarrassing that these messages are almost 8 months old.  I almost changed the dates before posting.  What could have happened on 12/29/2017
    that would cause all of these «Failed to create certificate store from encoded certificate» and «Failed to initialize DP usage object» messages?  Like I mentioned, the DP has been working.

    HTTP is selected for Client. The current state is 0. SMS_Distribution_Point_Monitoring 12/27/2017 12:00:00 AM 4488 (0x1188)
     Gathering statistics from C:inetpublogsLogFilesW3SVC1ex171226.log SMS_Distribution_Point_Monitoring 12/27/2017 12:00:01 AM 4488 (0x1188)
    Report state message 0x00000000 to MP SMS_Distribution_Point_Monitoring 12/27/2017 12:00:01 AM 4488 (0x1188)
    Report Body: <ReportBody><StateMessage MessageTime=»20171226060001.000000+000″ SerialNumber=»0″><Topic ID=»0″ Type=»903″ IDType=»0″/><State ID=»0″ Criticality=»0″/><UserParameters
    Flags=»0″ Count=»4″><Param>473</Param><Param>5718</Param><Param>935108590</Param><Param>0</Param></UserParameters></StateMessage></ReportBody>
     SMS_Distribution_Point_Monitoring 12/27/2017 12:00:01 AM 4488 (0x1188)
    HTTP is selected for Client. The current state is 0. SMS_Distribution_Point_Monitoring 12/28/2017 12:00:00 AM 936 (0x03A8)
     Gathering statistics from C:inetpublogsLogFilesW3SVC1ex171227.log SMS_Distribution_Point_Monitoring 12/28/2017 12:00:01 AM 936 (0x03A8)
    Report state message 0x00000000 to MP SMS_Distribution_Point_Monitoring 12/28/2017 12:00:01 AM 936 (0x03A8)
    Report Body: <ReportBody><StateMessage MessageTime=»20171227060001.000000+000″ SerialNumber=»0″><Topic ID=»0″ Type=»903″ IDType=»0″/><State ID=»0″ Criticality=»0″/><UserParameters
    Flags=»0″ Count=»4″><Param>555</Param><Param>92762</Param><Param>284244507457</Param><Param>0</Param></UserParameters></StateMessage></ReportBody>
     SMS_Distribution_Point_Monitoring 12/28/2017 12:00:01 AM 936 (0x03A8)
    HTTP is selected for Client. The current state is 0. SMS_Distribution_Point_Monitoring 12/29/2017 12:00:01 AM 7084 (0x1BAC)
     Gathering statistics from C:inetpublogsLogFilesW3SVC1ex171228.log SMS_Distribution_Point_Monitoring 12/29/2017 12:00:02 AM 7084 (0x1BAC)
    Report state message 0x00000000 to MP SMS_Distribution_Point_Monitoring 12/29/2017 12:00:02 AM 7084 (0x1BAC)
    Report Body: <ReportBody><StateMessage MessageTime=»20171228060002.000000+000″ SerialNumber=»0″><Topic ID=»0″ Type=»903″ IDType=»0″/><State ID=»0″ Criticality=»0″/><UserParameters
    Flags=»0″ Count=»4″><Param>550</Param><Param>195603</Param><Param>112005514915</Param><Param>0</Param></UserParameters></StateMessage></ReportBody>
     SMS_Distribution_Point_Monitoring 12/29/2017 12:00:02 AM 7084 (0x1BAC)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 12/30/2017 12:00:01 AM 7444 (0x1D14)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 12/30/2017 12:00:01 AM 7444 (0x1D14)
    Failed to initialize DP usage object. Error code: 0x80092002 SMS_Distribution_Point_Monitoring 12/30/2017 12:00:01 AM 7444 (0x1D14)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 12/31/2017 12:00:00 AM 1356 (0x054C)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 12/31/2017 12:00:00 AM 1356 (0x054C)
    Failed to initialize DP usage object. Error code: 0x80092002 SMS_Distribution_Point_Monitoring 12/31/2017 12:00:00 AM 1356 (0x054C)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/1/2018 12:00:01 AM 3192 (0x0C78)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/1/2018 12:00:01 AM 3192 (0x0C78)
    Failed to initialize DP usage object. Error code: 0x80092002 SMS_Distribution_Point_Monitoring 1/1/2018 12:00:01 AM 3192 (0x0C78)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/2/2018 12:00:00 AM 4224 (0x1080)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/2/2018 12:00:00 AM 4224 (0x1080)
    Failed to initialize DP usage object. Error code: 0x80092002 SMS_Distribution_Point_Monitoring 1/2/2018 12:00:00 AM 4224 (0x1080)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/3/2018 12:00:01 AM 1800 (0x0708)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/3/2018 12:00:01 AM 1800 (0x0708)
    Failed to initialize DP usage object. Error code: 0x80092002 SMS_Distribution_Point_Monitoring 1/3/2018 12:00:01 AM 1800 (0x0708)

Answers

    • Marked as answer by

      Monday, July 30, 2018 7:58 PM

  • Remove From My Forums
  • Question

  • In troubleshooting the distribution of a package, I found this on a DP that’s been working.  It’s embarrassing that these messages are almost 8 months old.  I almost changed the dates before posting.  What could have happened on 12/29/2017
    that would cause all of these «Failed to create certificate store from encoded certificate» and «Failed to initialize DP usage object» messages?  Like I mentioned, the DP has been working.

    HTTP is selected for Client. The current state is 0. SMS_Distribution_Point_Monitoring 12/27/2017 12:00:00 AM 4488 (0x1188)
     Gathering statistics from C:inetpublogsLogFilesW3SVC1ex171226.log SMS_Distribution_Point_Monitoring 12/27/2017 12:00:01 AM 4488 (0x1188)
    Report state message 0x00000000 to MP SMS_Distribution_Point_Monitoring 12/27/2017 12:00:01 AM 4488 (0x1188)
    Report Body: <ReportBody><StateMessage MessageTime=»20171226060001.000000+000″ SerialNumber=»0″><Topic ID=»0″ Type=»903″ IDType=»0″/><State ID=»0″ Criticality=»0″/><UserParameters
    Flags=»0″ Count=»4″><Param>473</Param><Param>5718</Param><Param>935108590</Param><Param>0</Param></UserParameters></StateMessage></ReportBody>
     SMS_Distribution_Point_Monitoring 12/27/2017 12:00:01 AM 4488 (0x1188)
    HTTP is selected for Client. The current state is 0. SMS_Distribution_Point_Monitoring 12/28/2017 12:00:00 AM 936 (0x03A8)
     Gathering statistics from C:inetpublogsLogFilesW3SVC1ex171227.log SMS_Distribution_Point_Monitoring 12/28/2017 12:00:01 AM 936 (0x03A8)
    Report state message 0x00000000 to MP SMS_Distribution_Point_Monitoring 12/28/2017 12:00:01 AM 936 (0x03A8)
    Report Body: <ReportBody><StateMessage MessageTime=»20171227060001.000000+000″ SerialNumber=»0″><Topic ID=»0″ Type=»903″ IDType=»0″/><State ID=»0″ Criticality=»0″/><UserParameters
    Flags=»0″ Count=»4″><Param>555</Param><Param>92762</Param><Param>284244507457</Param><Param>0</Param></UserParameters></StateMessage></ReportBody>
     SMS_Distribution_Point_Monitoring 12/28/2017 12:00:01 AM 936 (0x03A8)
    HTTP is selected for Client. The current state is 0. SMS_Distribution_Point_Monitoring 12/29/2017 12:00:01 AM 7084 (0x1BAC)
     Gathering statistics from C:inetpublogsLogFilesW3SVC1ex171228.log SMS_Distribution_Point_Monitoring 12/29/2017 12:00:02 AM 7084 (0x1BAC)
    Report state message 0x00000000 to MP SMS_Distribution_Point_Monitoring 12/29/2017 12:00:02 AM 7084 (0x1BAC)
    Report Body: <ReportBody><StateMessage MessageTime=»20171228060002.000000+000″ SerialNumber=»0″><Topic ID=»0″ Type=»903″ IDType=»0″/><State ID=»0″ Criticality=»0″/><UserParameters
    Flags=»0″ Count=»4″><Param>550</Param><Param>195603</Param><Param>112005514915</Param><Param>0</Param></UserParameters></StateMessage></ReportBody>
     SMS_Distribution_Point_Monitoring 12/29/2017 12:00:02 AM 7084 (0x1BAC)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 12/30/2017 12:00:01 AM 7444 (0x1D14)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 12/30/2017 12:00:01 AM 7444 (0x1D14)
    Failed to initialize DP usage object. Error code: 0x80092002 SMS_Distribution_Point_Monitoring 12/30/2017 12:00:01 AM 7444 (0x1D14)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 12/31/2017 12:00:00 AM 1356 (0x054C)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 12/31/2017 12:00:00 AM 1356 (0x054C)
    Failed to initialize DP usage object. Error code: 0x80092002 SMS_Distribution_Point_Monitoring 12/31/2017 12:00:00 AM 1356 (0x054C)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/1/2018 12:00:01 AM 3192 (0x0C78)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/1/2018 12:00:01 AM 3192 (0x0C78)
    Failed to initialize DP usage object. Error code: 0x80092002 SMS_Distribution_Point_Monitoring 1/1/2018 12:00:01 AM 3192 (0x0C78)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/2/2018 12:00:00 AM 4224 (0x1080)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/2/2018 12:00:00 AM 4224 (0x1080)
    Failed to initialize DP usage object. Error code: 0x80092002 SMS_Distribution_Point_Monitoring 1/2/2018 12:00:00 AM 4224 (0x1080)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/3/2018 12:00:01 AM 1800 (0x0708)
    Failed to create certificate store from encoded certificate..
    An error occurred during encode or decode operation. (Error: 80092002; Source: Windows) SMS_Distribution_Point_Monitoring 1/3/2018 12:00:01 AM 1800 (0x0708)
    Failed to initialize DP usage object. Error code: 0x80092002 SMS_Distribution_Point_Monitoring 1/3/2018 12:00:01 AM 1800 (0x0708)

Answers

    • Marked as answer by

      Monday, July 30, 2018 7:58 PM

Hello,

I’m having this weird problem with signing dll’s using signtool.exe. The weird thing is that sometimes it works and sometimes it doesn’t.

I originally had it in VS 2017 when we sign using the postbuild event, but when I use VS Command prompt I can reproduce it….. sometimes.

When I add 5 (or more) lines like this (with different dll’s to sign) in a bat-file it works sometimes and sometimes not:

«C:Program Files (x86)Microsoft SDKsClickOnceSignToolsigntool.exe» sign /f [Path for the pfx] /p [Password pfx] «[dll to sign]»

Originally there was a timestamp as well (/t), but for troubleshooting I omitted it.

When I launch this bat-file in «Developer Command prompt for VS 2017» I usually get:
Done Adding Additional Store

Successfully signed: [dll to sign]

But sometimes I get the error 

SignTool Error: An unexpected internal error has occurred.
Error information: «Error: Store::ImportCertObject() failed.» (-2146893792/0x80090020)

With 5 dll’s sometimes they get all signed, but we need to sign over 100 dll’s. This never works.
I couldn’t find much on the problem (closest link is this ).

I just don’t understand why it works one time and when I retry it doesn’t work anymore, and after another retry it works again.

All files concerning the signing (the signtool.exe, the pfx and the dll to sign) are on my local system.

I checked the version of my SDK and it’s the latest (10.0.17763.132).
The problem originated after using a new pfx-file with a new password.

Any help would be greatly appreciated 🙂

Kind regards,

Bart

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
Не удается найти сертификат и закрытый ключ для расшифровки


Offline

Милана

 


#1
Оставлено
:

10 июля 2018 г. 11:21:18(UTC)

Милана

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.07.2018(UTC)
Сообщений: 4
Российская Федерация
Откуда: нижняяя тура

Успешно создана электронная подпись с использованием КСКПЭП индивидуального предпринимателя.
Failed to sign hash: Не удается найти сертификат и закрытый ключ для расшифровки. (0x8009200B)

подскажите что делать?


Вверх


Offline

Андрей Писарев

 


#2
Оставлено
:

10 июля 2018 г. 13:05:42(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,739
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Здравствуйте.

Уточните, где возникает такая ошибка и тот ли сертификат используется программой?

Тестирование сертификата выполняется без проблем?
СервисПротестироватьПо сертификату

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Милана

 


#3
Оставлено
:

10 июля 2018 г. 13:17:04(UTC)

Милана

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.07.2018(UTC)
Сообщений: 4
Российская Федерация
Откуда: нижняяя тура

на сайте налоговая.
а в сервис-протестировать-обзор-выбор ключевого контейнера в окошечке не чего не появляется!


Вверх


Offline

Андрей Писарев

 


#4
Оставлено
:

10 июля 2018 г. 14:02:45(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,739
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: Милана Перейти к цитате

на сайте налоговая.
а в сервис-протестировать-обзор-выбор ключевого контейнера в окошечке не чего не появляется!

и по сертификату — пусто?

Тогда начнём сначала…

Цитата:

>Успешно создана электронная подпись с использованием КСКПЭП индивидуального предпринимателя.

Это надпись и под ней ошибка: Failed to sign hash?

Вы в УЦ обращались за получением сертификата ИП или на чистом ПК с КриптоПРО CSP пробуете что-то делать на сайте налоговой?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Милана

 


#5
Оставлено
:

10 июля 2018 г. 14:06:07(UTC)

Милана

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.07.2018(UTC)
Сообщений: 4
Российская Федерация
Откуда: нижняяя тура

в уц обращалась и получила сертификат подписи.


Вверх


Offline

Андрей Писарев

 


#6
Оставлено
:

10 июля 2018 г. 14:27:11(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,739
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: Милана Перейти к цитате

в уц обращалась и получила сертификат подписи.

Как устанавливали?

По инструкции установите.

Раздел 2.5.2 или 2.5.3

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Милана

 


#7
Оставлено
:

11 июля 2018 г. 8:00:54(UTC)

Милана

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.07.2018(UTC)
Сообщений: 4
Российская Федерация
Откуда: нижняяя тура

да по инструкции


Вверх

Пользователи, просматривающие эту тему

Guest (2)

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
Не удается найти сертификат и закрытый ключ для расшифровки

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Неизвестный криптографический алгоритм (80091002)

  На компьютере не установлено приложение от криптопровайдера, указанного в сертификате, которым осуществляется попытка наложения ЭЦП либо которым подписан документ (при проверке ЭЦП) — см. свойство сертификата «Алгоритм подписи». Например, ПО от Крипто Про, если ключевая пара (открытый и закрытый) созданы по ГОСТ .

 Не удается найти указанный файл  (00000002)

  Возможные причины:

сертификат установлен без закрытого ключа.
рутокен (носитель с сертификатом) поврежден/неисправен .
применяется (вставлен в компьютер) не тот рутокен (носитель) — не от выбираемого сертификата. Например, в период смены сертифкатов, используется прежний еще действующий сертификат, а носитель вставляют от нового сертификата.

 Неизвестная ошибка. (C000000D)

Проблема в совместимости ПО «Крипто Про» и «Континент АП», способы решения см на форумах соответствующих ПО. См так же обсуждение  на форуме «Бюджет-СМАРТ» https://keysystems.ru/forum/index.php?showtopic=19187&p=157205 .

 Статус аннулирования сертификатов не выяснен. Не удалось загрузить действующий список отозванных сертификатов — состояние (статус) ЭЦП.

 Не удается построить цепочку сертификатов для доверенного корневого центра — сообщение при наложении ЭЦП.

  Возможные причины:

корневой сертификат УЦ не соответствует сертифкатам пользователей;
корневой сертификат УЦ отсутствует на сервисе ОД/сервере ключей;
корневой сертификат УЦ установлен неверно (местоположение не «локальный компьютер»/реестр, см. описание «Сервис проверки ЭЦП»).

  Корневой сертификат УЦ обычно обновляется ежегодно. На сервисе ОД должен быть установлен корневой сертификат УЦ, под которым выдавались ключи пользователям.

  Примеры ситуаций, приводящие к вышеприведенной ошибке: часть пользователей имеют ключи 2011г, часть 2012г, установлен корневой сертификат 2012г — пользователи с сертификатами 2011г не смогут подписать (либо их подпись станет неверна).

 Один из сертификатов в цепочке не является доверенным — причина в том, что корневой сертификат УЦ не установлен в список «Доверенные корневые центры сертификации» на компьютере, где проверяется ЭЦП.

 nastr_ecp_error_dover

 Документ не удовлетворяет условиям схем работы с ЭП  

 Нет подходящего варианта в автомате ЭЦП для данного документа. Если автомат не настраивался, то не следует включать настройку «Использовать Автомат ЭЦП».

Невозможно создать файл, так как он уже существует.

B7: CryptMsgUpdate

При установке сертификата на компьютер пользователя средствами Крипто ПРО был выбран неверный криптопровайдер в поле «Выберите CSP для поиска ключевых контейнеров».

Возникла ошибка при соединении с сервисом проверки ЭЦП: …

  Настройка «Меню Настройки: НАСТРОЙКИ Электронная подпись Сервис проверки ЭЦП» указана неверно (несуществующий адрес), либо SQL сервер не может подключиться к сервису ОД из указанной настройки (ограничения сетевых экранов, антивирусы и т.п.).

Отказано в доступе. 80090010: CryptMsgOpenToEncode HResult: -2146233296

  Истёк срок действия закрытого ключа. Для получения подробных сведений о сроках и причинах, следует протестировать контейнер закрытого ключа в ПО «Крипто Про» — обратить внимание на информацию вида:

Срок действия закрытого ключа       20 января 2019 г. 11:27:15

Использование ключа обмена          запрещено. Срок действия закрытого ключа истек…..

Сannot connect или Cannot resolve IP address или Error get version

  При применении Сервера ключей (устарело): данные сообщения означают, что не удалось обратиться к серверу ключей: неверно указана настройка сервера ключей, либо на сервере ключей не запущена программа проверки ЭЦП (CertServer.exe), либо не удалось соединиться с сервером ключей (антивирус, брандмауер и т.д.) и т.п. причины.

ИСТОЧНИК


Windows, Программное обеспечение

  • 09.03.2016
  • 24 292
  • 16
  • 07.04.2019
  • 22
  • 19
  • 3

Исправление ошибки: 0x80090020 - NTE_FAIL

  • Содержание статьи
    • Описание ошибки
    • Исправление ошибки
    • Комментарии к статье ( 16 шт )
    • Добавить комментарий

Описание ошибки

При попытке создания сертификата пользователя на одном из сайтов, с которым работает обслуживаемая организация, выскочила следующая ошибка:

Ошибка при создании запроса сертификата. Проверьте, что ваш CSP поддерживает выбранные вами параметры и что вы ввели правильные данные.
Предполагаемая причина:
Выбранный CSP не смог обработать запрос. Попробуйте использовать другого CSP.
Ошибка: 0x80090020 — NTE_FAIL

А вот так выглядит скриншот с этой ошибкой:

Исправление ошибки

Причина оказалась следующая — в крипто-провайдере КриптоПро отсутствовал биологический датчик случайных чисел. Добавить его можно следующим образом:

  1. Открыть Панель управления, и там открыть КриптоПро CSP.

    0x80090020-00

  2. В открывшихся свойствах КриптоПро выбрать вкладку «Оборудование», и там нажать на кнопку «Настроить ДСЧ».
  3. В открывшемся окошке нажать кнопку «Добавить».

    0x80090020-01

  4. Пропускаем приветствие мастера установки ДСЧ нажатием кнопки «Далее». В следующем окошке, в списке под названием «Доступные ДСЧ» выбираем «Биологический ДСЧ». Нажимаем «Далее», и завершаем процедуру добавления ДСЧ.
    0x80090020-02

После этих манипуляций с КриптоПро сертификат успешно сгенерировался.

На чтение 15 мин. Просмотров 138 Опубликовано 09.11.2022

07 июнь 2018 12:23 – 07 июнь 2018 12:28 #7546
от Alex_04

two_oceans пишет: ничего не мешает убрать “веселые картинки” самим

Если за компом – толковый сисадмин, а не рядовые pressanykey-щики, коих подавляющее большинство. Не знаю как в других регионах, но в сельсоветах нашего фактически 1 главбух = “узкий специалист широкого профиля” (с): и жнец, и спец, и вообще …дец. :( Сисадминов там вообще не было никогда, нет и не будет наверняка. Так что этот вариант – совсем не вариант, к сожалению.



Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Причина:

Данная ошибка (0х80090020) возникает, если приложение ITCOM запущено не от имени администратора.

Решение:

  • Требуется открыть диспетчер задач, для этого нажмите правой кнопкой мыши на панель задач

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

  • Найти процесс отвечающий за приложение ITCOM (Рисунок 1), выбрать его и нажать «снять задачу»

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

Рис 1.
  • Открыть Мой компьютер/Этот компьютер, выбрать диск «С»

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

  • Зайти на диск «С», папку «ITCOM» и запустить приложение crmagent.exe от имени администратора (Рисунок 2)

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

рис. 2

  • После проделанных действий провести генерацию повторно.

Остались вопросы? Как мы можем помочь?

/Внутренняя ошибка (CSP). (0x80090020)

Внутренняя ошибка (CSP). (0x80090020)

Текст ошибки:

Произошла ошибка при шифровании сообщения 

Произошла ошибка при открытии сообщения для кодирования

Внутренняя ошибка (CSP). (0x80090020)

Как выглядит ошибка:

внутренняя ошибка.png

Решение

Чаще всего проблема возникает из-за конфликта криптопровайдеров КриптоПро CSP и VipNet CSP. При наличии двух этих криптопровайдеров на одном рабочем месте необходимо в настройках VipNet CSP во вкладке “Дополнительно” отключить настройку “Поддержка работы ViPNet CSP через Microsoft CryptoAPI”. После изменения компьютер перезагрузится. Ошибка будет исправлена. 

Если конфликтующего криптопровайдера не установлено и используется только КриптоПро CSP, то выполните восстановление настроек реестра утилитой.

Если предложенные действия не помогли, напишите нам на support@trusted.ru.

Ошибка 0х8007065B или «Ошибка исполнения функции» может возникать при работе с сертификатом на торговых площадках или информационных системах из-за отсутствия лицензии на программу Крипто Про CSP.

Ошибка 0x8007065B

  1. Если Ваш сертификат без встроенной лицензии:

Убедитесь, что лицензия на КриптоПро CSP введена и действует.

Для этого найдите «КриптоПро CSP» в программах в меню «Пуск». Во вкладке «Общие» будет указан «Срок действия».

КриптоПро истекла лицензия

Если лицензия «Истекла» и у Вас есть бланк с актуальной лицензией, введите серийный номер из бланка нажав на кнопку «Ввод лицензии». Подробнее — Как ввести лицензию КриптоПро CSP.

Если лицензии на КриптоПро CSP у Вас нет, Вы можете приобрести её у нас. Для этого позвоните по бесплатному номеру 8 (800) 550-87-19 доб. 2500.

2. Если ваш сертификат со встроенной лицензией:

Убедитесь, что используется КриптоПро не ниже версии 4.0 и сертификат электронной подписи установлен.

В сертификате есть встроенная лицензия, если в открытом ключе сертификата на вкладке «Состав» присутствует поле «Ограниченная лицензия Крипто-Про».

КриптоПро встроенная лицензия

Остались вопросы? Как мы можем помочь?

  1. Если ваш криптопровайдер КриптоПро CSP и выходит данная ошибка, вам требуется: перезапустить приложение Айтиком и Настройте ДСЧ в КриптоПро CSP

Решение:

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.1

    • Затем заходите в программу КриптоПро CSP. (Рисунок 2)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.2

    • После открытия приложения нажимаем «Запустить с правами администратора» (Рисунок 3)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.3

    • Затем входим во вкладку оборудование и выбираем пункт «Настроить ДСЧ…» (Рисунок 4)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис. 4

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 5

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 6

      • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent (Рис.7)

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 7

      2. Если ваш криптопровайдер VipNet CSP и выходит данная ошибка, вам требуется: открыть панель управления -&gt;Программы и компоненты -&gt; Удаление программ -&gt; выбрать программу «VipNet CSP» и нажать «Изменить» в новом окне выбрать «Восстановить»

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      после восстановления перезагрузите приложение Айтиком:

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        После выполненных действий повторяем действия генерации по ссылке из письма

        Остались вопросы? Как мы можем помочь?

        Отказано в доступе. (0x80090010)

        Текст ошибки:

        Ошибка сохранения сообщения (0x80004005)

        Ошибка сохранения сообщения (0x80004005)

        Произошла ошибка при создании подписи

        Произошла ошибка при определении размера закодированного сообщения

        Отказано в доступе. (0x80090010)

        Как выглядит ошибка:

        Screenshot_2.jpg

        Решение

        Переустановите ваш сертификат через КриптоПро CSP так: Перейдите на  вкладку Сервис, далее Просмотреть сертификаты в контейнере, затем Обзор, выберите контейнер и нажмите Установить.

        Если переустановка не поможет, то проверьте контейнер ключа при помощи кнопки Протестировать на той же вкладке. Если в результате тестирования возникнет ошибка “Использование ключа обмена запрещено. Срок действия закрытого ключа истек. Срок действия закрытого ключа не может превышать 3 года для неизвлекаемых ключей, хранящихся на ФКН и на HSM, и 1 год 3 месяца для прочих ключей”, то подписать этим сертификатом вам не удастся, нужно получить новый сертификат.

        Также вероятная причина ошибки это ограничение прав доступа к ресурсу, на котором находится ключевой контейнер. Например в следующей статье описана похожая ошибка на серверной Windows, где причиной было ограничение прав пользователя к флешке на которой находился ключевой контейнер.

        Также возможно ограничение прав на ветку реестра с контейнером, так как понадобятся не только права чтения, но и права записи.

        Ключи носителя “реестр” КриптоПро CSP хранит в следующей ветке реестра:

        HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProSettingsUsers<SID пользователя>Keys

        Пользователю в разрешениях (доступно из контекстного меню для ветки реестра) должен быть предоставлен полный доступ (начиная с раздела ).

        Если не получается исправить эту ошибку добавлением прав пользователя для носителя контейнера, то с этим вопросом стоит обратиться в техподдержку компании КриптоПРО.

        Указан неправильный алгоритм (0x80090008)

        Текст ошибки

        Ошибка сохранения сообщения (0x80004005)

        Ошибка сохранения сообщения (0x80004005)

        Произошла ошибка при сохранении данных

        Ошибка загрузки данных

        Произошла ошибка при добавлении данных в сообщение

        Указан неправильный алгоритм. (0x80090008)

        Как выглядит ошибка:

        2022-05-06_12-58-50.png

        Решение

        В большинстве случаев ошибка Указан неправильный алгоритм (0x80090008) решается переустановкой сертификата подписи. Переустановить сертификат можно несколькими способами:

        1. В программе КриптоАРМ так, как показано в видео инструкции.

        2. В личном хранилище сертификатов КриптоАРМа найдите ваш сертификат, выделите нажав на него курсором мыши. Нажмите на кнопку Экспорт, в открывшемся окне мастера нажмите Далее, в следующем окне обязательно укажите НЕТ НЕ ЭКСПОРТИРОВАТЬ ЗАКРЫТЫЙ КЛЮЧ, в мастере экспорта выберите кодировку DER, нажав кнопку Обзор поместите его на рабочий стол под любым именем. Удалять сертификат из личного хранилища при этом не нужно. Затем снова импортируйте его в личное хранилище, используя кнопку Импорт на панели инструментов, в мастере импорта сертификатов установите чекбоксы Установить личный сертификат и Поместить сертификат в контейнер. Далее понадобится выбрать криптопровайдер и контейнер вручную. После успешного импорта сертификата повторите подписание.

        3.Также переустановку сертификата можно выполнить через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку Сервис. Затем нажмите на кнопки Просмотреть сертификаты в контейнере и Обзор. Выберите нужный контейнер и нажмите кнопку Ok, а после Установить. Снова повторите подписание.

        После выполненных переустановок сертификата, если ошибка возникнет снова, войдите в КриптоАРМ в меню Профили, далее Управление профилями, откройте профиль по умолчанию (он помечен зеленой галочкой в списке), перейдите на вкладку Общие. Здесь в поле Владелец сертификата добавьте этот сертификат, нажмите Применить и ОК. После этого повторите подписание.

        08 июль 2019 07:38 #12819
        от AGVolk

        При попытке подисать в ЭБ сильно тупит Jinn
        В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
        Крипта при тестировании выдает картинку:


        Проверка завершилась с ошибкой
        Контейнер закрытого ключа пользователя
        имя Кожевникова Елена Максимовна 327065047
        уникальное имя SCARDETOKEN_PRO_54A44A052F27CC0032AC
        FQCN \.AKS ifdh 0Кожевникова Елена Максимовна 327065047
        проверка целостности контейнера успешно
        Ключ обмена доступен
        длина ключа 512 бит
        экспорт открытого ключа успешно
        вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера
        некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
        действителен по 27 июня 2020 г. 6:51:49


        Подлежит ли ключ восстановлению?

        PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        08 июль 2019 09:03 #12820
        от Gvinpin

        AGVolk пишет: Крипта при тестировании выдает картинку:


        Проверка завершилась с ошибкой …


        Подлежит ли ключ восстановлению?

        Не написано, что экспорт ключа запрещен, вероятно, ключ экспортируемый. Попробуйте скопировать контейнер на флешку и проверить подписание с флешки.


        ______________________________
        Как получилось, так и хотели (c)

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        08 июль 2019 09:51 – 08 июль 2019 10:05 #12822
        от Wmffre

        1. Удалите КриптоПро CSP
        2. Очистите от следов установки Криптопро утилитой
          cspclean.exe
        3. Перезагрузитесь
        4. Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
        5. После этого тестируйте контейнер через Криптопро CSP.

        Это другая проблема другого компьютера. Посмотрите
        это сообщение
        .

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 01:54 #12824
        от AGVolk

        При копировании: Ошибка 0x80090003: Плохой ключ

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 02:12 #12825
        от AGVolk

        1) по поводу крипты и не только:
        У меня с десяток машин с криптой, которые стабильно работают со своими подписями с сбис, крипто арм и просто сайтами через плагины. При проверке контейнера на них итогом тоже самое сообщение о плохом ключе. И вобще все эти чрезвычайно доставляющие ситуации возникают только на машинах для ЭБ и СУФД с джином и континентом тлс, за что так и хочется сказать спасибо тем кто напридумывал такие схемы для работы ЭБ.
        Сертификат на токене читается нормально и нормально устанавливается. Целостность контейнера тоже вроде как в норме. Какая в итоге проблема с ключом не понятно. Я грешу на порты, так как машина старая и была взята со склада меньше месяца назад, и данная проблема только на ней.
        2) Насчет другой машины: етокены она видит, не видит сертификаты. Причем началось это недели 2 назад до этого все работало.
        Я собираюсь снести на ней крипту, тлс и джин и установить по новой. Что из этого выйдет напишу.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 02:56 – 09 июль 2019 03:00 #12826
        от Wmffre

        AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

        Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.

        После этого необходимо создать контейнер без установленного сертификата пользователя внутри – смотрите
        инструкцию
        (только дату переводить не надо).
        Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно

        убирайте галочку

        “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 06:29 #12827
        от AGVolk

        Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.

        На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
        Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.

        Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 07:06 – 09 июль 2019 11:09 #12828
        от Wmffre

        AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

        Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.

        Проблема у Вас с контейнером – проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку “Протестировать”. Если ошибка есть, то проблема в контейнере закрытого ключа.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 12:57 #12893
        от Alex_04

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 13:19 #12894
        от Wmffre

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

        На основании личного опыта
        , которое написал в этом сообщении
        :

        Wmffre пишет: Единственное, что могу сказать почти наверняка – во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

        А также на основе следующего соображения: так как контейнер закрытого ключа с сертификатом пользователя внутри – это более сложная структура по сравнению с контейнером без сертификата, то потенциально может быть больше проблем в первом случае.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 15:55 – 12 июль 2019 16:03 #12895
        от Alex_04

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

        На основании личного опыта…

        А как же быть с этим в том самом сообщении:

        Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.

        Приведенная далее ситуация

        Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов.

        – это исключение из правила, ибо, как Вы правильно заметили, “все эти случаи очень редки.” Поэтому с дальнейшим вполне соглашусь, что

        эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

        Но всё с той же оговоркой: в редких случаях, а не у всех поголовно.

        Да с переходм на серты по ГОСТ-2012 вся работа в ЭБ и само ПО СКЗИ под него стали потенциально опасными для здоровья, особенно психического!



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 июль 2019 12:51 #12930
        от gurazor

        AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

        При установке сертификата еще ругается на неправильный тип?

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 авг 2019 07:35 – 16 авг 2019 07:37 #13257
        от ЭфДиЭй

        Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
        Ошибка копирования контейнера \.Aladdin Token JC 0 СУФД 30.04.20:
        Ошибка 0x80090003: Плохой ключ.

        Результат тестирования:
        Проверка завершилась с ошибкой:
        Контейнер закрытого ключа пользователя
        имя СУФД 30.04.20
        уникальное имя SCARDETOKEN_JAVA_00a0a625CC00F8B3
        FQCN \.Aladdin Token JC 030.04.20
        проверка целостности контейнера успешно
        Ключ обмена доступен
        длина ключа 512 бит
        экспорт открытого ключа успешно
        вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера
        некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
        действителен по 18 апреля 2020 г. 22:30:22

        Экспортировать pfx файл не получается:
        Мастер экспорта сертификатов
        Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.

        Что-то можно ещё сделать или только перевыпуск?

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 авг 2019 15:20 – 16 авг 2019 15:24 #13267
        от Wmffre

        ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?

        Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав “Запуск от имени администратора”. В командной строке запустите
        cspclean.exe

        . Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом
        в файл pfx

        . Теперь экспорт должен пройти без ошибок.

        При установке сертификата пользователя через Криптопро всегда убирайте галочку “Установить сертификат в контейнер”, также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер – нажимайте кнопку “Cancel” на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из “Сертификаты”.

        Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав “Просмотреть сертификаты в контейнере”.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        19 авг 2019 11:56 – 19 авг 2019 11:56 #13277
        от Alex_04



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        Инструменты бухгалтера

        Получайте новости от наших экспертов дважды в месяц

        Как выдать работнику справку о доходах и суммах налога

        Какие требования профстандарт предъявляет к главбуху и зачем все это нужно

        Постановка объектов НВОС на учет в Росприроднадзор

        Что такое налоговый вычет 620 в 6‑НДФЛ

        4 способа отпустить сотрудника 1 сентября для проводов ребенка в школу

        Какие коды вычетов используются для 2‑НДФЛ: где проставить и как расшифровать

        Как оформить досрочный выход из отпуска по уходу за ребенком

        Как выполнить контрольные соотношения в декларации по НДС

        0 0 голоса
        Рейтинг статьи
        Подписаться
        Уведомить о
        guest

        0 комментариев
        Старые
        Новые Популярные
        Межтекстовые Отзывы
        Посмотреть все комментарии

        А вот еще интересные материалы:

      • Яшка сломя голову остановился исправьте ошибки
      • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
      • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
      • Ошибка при формировании подписи mets
      • Ошибка при формировании подписи 0х0000065b