Меню

Ошибка утм список сертификатов пуст

Если ваша электронная подпись, полученная в ФНС России не работает в системе ЕГАИС-алко, то в этой статье Вы узнаете как это можно исправить.

С 1 января 2022 года
электронную подпись для руководителей организаций и индивидуальным предпринимателям выдает исключительно ФНС России.

Некоторые организации и предприниматели столкнулись с ситуацией, что электронная подпись, полученная в ФНС России, не работает в системе
ЕГАИС-алкоголь.

Сейчас расскажем вам, почему такое может произойти и как это можно исправить.

Требования к электронной подписи для ЕГАИС-алкоголь

Для работы в системе ЕГАИС-алкоголь (Росалкогольрегулирование) предъявляются особые требования к носителю ключевой информации (аппаратному крипто-ключу) и электронной подписи. Такие требования установлены 
Постановлением Правительства РФ от 31 декабря 2020 г. №2466 О ВЕДЕНИИ И ФУНКЦИОНИРОВАНИИ ЕДИНОЙ ГОСУДАРСТВЕННОЙ АВТОМАТИЗИРОВАННОЙ ИНФОРМАЦИОННОЙ СИСТЕМЫ УЧЕТА ОБЪЕМА ПРОИЗВОДСТВА И ОБОРОТА ЭТИЛОВОГО СПИРТА, АЛКОГОЛЬНОЙ И СПИРТОСОДЕРЖАЩЕЙ ПРОДУКЦИИ (Приложение №2).

В частности (цитата):

7. Программно-аппаратные средства должны передавать данные по зашифрованному каналу связи, организованному с использованием устройства идентификации и авторизации организации, сельскохозяйственного товаропроизводителя и индивидуального предпринимателя (внешнего криптографического USB-устройства) (далее — аппаратный крипто-ключ) и электронного файла, содержащего данные для активации программных средств единой информационной системы.


8.
Электронная подпись, применяемая для подтверждения подлинности информации, передаваемой в единую информационную систему, должна формироваться с использованием неизвлекаемого ключа электронной подписи средствами аппаратного крипто-ключа.

В настоящий момент в системе ЕГАИС-алкоголь поддерживаются следующие аппаратные крипто-ключи:

  • Рутокен ЭЦП 2.0 (самый распространенный!)
  • JaCarta-2 SE (JaCarta2 ГОСТ)
  • MS_KEY ESMART АНГАРА

Таким образом, для работы в системе ЕГАИС-алкоголь у вас должен быть аппаратный крипто-ключ (один из перечисленных выше) и на него должна быть записана усиленная квалифицированная электронная подпись, изготовленная средствами аппаратного крипто-ключа (без использования сторонних криптопровайдеров).

Почему ваша электронная подпись, полученная в ФНС России, не работает с ЕГАИС-алкоголь?

С того момента, как электронную подпись для руководителей организаций и предпринимателям стала выдавать ФНС России, в нашу
платную техническую поддержку обратилось огромное количество участников рынка за помощью в настройке электронной подписи для ЕГАИС.

Было выявлено 3 основные причины, почему электронная подпись, полученная в ФНС России, не работает с ЕГАИС-алкоголь:

Причина 1. Электронная подпись записана на носитель, который не удовлетворяет требованиям Постановления Правительства РФ от 31 декабря 2020 года №2466.

Часто для получения электронной подписи в ФНС России используют носитель ключевой информации, который не поддерживается системой ЕГАИС-алкоголь (например, Рутокен Lite или JaCarta LT).

Для исправления ситуации необходимо повторно обратиться в ФНС России для получения усиленной квалифицированной электронной подписи и предоставить для записи аппаратный крипто-ключ (рекомендуем Рутокен ЭЦП 2.0). При получении электронной подписи сообщите специалисту ФНС, что подпись нужно записать для ЕГАИС (средствами аппаратного крипто-ключа).

Причина 2. Электронная подпись записана на «правильный» аппаратный крипто-ключ, но изготовлена НЕ средствами аппаратного крипто-ключа.

Часто при получении электронной подписи в ФНС России на «правильный» аппаратный крипто-ключ изготавливают средствами программного криптопровайдера КриптоПро CSP. Такая электронная подпись не будет работать в системе ЕГАИС-алкоголь, поскольку она не удовлетворяет требованиям Постановления Правительства РФ от 31 декабря 2020 года №2466.

Для исправления ситуации необходимо повторно обратиться в ФНС России для получения усиленной квалифицированной электронной подписи, предоставить для записи аппаратный крипто-ключ. При получении электронной подписи сообщите специалисту ФНС, что подпись нужно записать для ЕГАИС (средствами аппаратного крипто-ключа).

Причина 3. Электронная подпись записана на «правильный» аппаратный крипто-ключ, изготовлена средствами аппаратного крипто-ключа, в то же время УТМ ЕГАИС не работает.

Такая ситуация поправима. Для того, чтобы ваша электронная подпись заработала должным образом необходимо обновить драйвера для вашего аппаратного крипто-ключа и установить актуальную версию УТМ ЕГАИС (на момент написания статьи это версия 2470).

Если по какой то причине Вы не можете справится с обновлением дайвера или с переустановкой УТМ ЕГАИС —
обратитесь в нашу платную техническую поддержку.

Как узнать, правильно ли записана ваша электронная подпись для ЕГАИС?

К сожалению, обычному пользователю проверить правильность изготовленной электронной подписи очень проблематично. Это связано с некоторыми техническими особенностями работы аппаратных крипто-ключей и используемого программного обеспечения на ваших компьютерах.

Мы можем дать несколько рекомендаций, которыми можно воспользоваться для самостоятельной диагностики. Если Вы не уверены в своих силах — лучше
обратиться к специалистам за помощью.

Самый простой способ диагностики «будет ли работать ваша электронная подпись в ЕГАИС-алкоголь» это зайти по этой электронной подписи в личный кабинет на сайте ЕГАИС 
https://service.egais.ru/checksystem . Если Вы успешно зашли в личный кабинет, значит ваша электронная подпись соответствует требованиям Постановления Правительства РФ от 31 декабря 2020 года №2466 и будет работать в системе.

Простой но не 100% рабочий способ это проверить вашу электронную подпись через программу драйвер для аппаратного крипто-ключа.

Например, если Вы используете Рутокен ЭЦП 2.0, то можете открыть Панель управления Рутокен (через ярлык на вашем Рабочем столе или через меню «Пуск» — «Программы» (или «Все программы») — «Рутокен» — «Панель управления Рутокен») и на вкладке «Сертификаты», выбрав ваш сертификат, посмотреть информацию о средствах электронной подписи.

электронная подпись фнс на защищенном носителе рутокен эцп 2.0

При выборе сертификата, полученного в ФНС России, в списке ваших сертификатов средство электронной подписи должно быть «Рутокен Плагин» или «PKCS#11». 

Сертификаты, которые ранее выдавались коммерческими удостоверяющими центрами, были изготовлены средствами аппаратного ключа (PKCS#11) и отображались в Панели управления как «PKCS#11».

Такой способ подойдет не всем, поскольку отображение информации о сертификате зависит от программного обеспечения, установленного на вашем компьютере. Если Вы не увидели надписей «Рутокен Плагин» или «PKCS#11» — для Вас такой способ не подходит.

Третий способ самый надежный, в то же время самый опасный для неопытных пользователей. У нас есть специальная утилита для рабаты с контейнерами ключей на Рутокен ЭЦП 2.0, она разрабатывалась для удаления «лишних» ключей на носителе. Но ее функционал помогает однозначно понять, что ключи электронной подписи записаны средствами аппаратного крипто-ключа

Скачать программу можно по ссылке. Запустите программу, введите пин-код пользователя (по умолчанию 12345678) и нажмите кнопку «Обновить».

просмотре контейнеров сертификатов на рутокен эцп 2.0

В появившемся списке отобразятся только контейнеры электронной подписи, записанные средствами аппаратного крипто-ключа. Просмотреть сертификат в контейнере можно нажав на пиктограмму сертификата. Если ваш сертификат отобразился в этом списке, то он записан должным образом и будет работать в ЕГАИС, только потребуется обновить программы на вашем рабочем месте.

Внимание! Нажатие кнопок («Удалить сертификат» и «Удалить контейнер») в нижней части экрана приведет к удалению записанных ключей! 

Если Вы самостоятельно не можете справиться с проверкой вашей электронной подписи и настройкой аппаратного крипто-ключа —
обратитесь к специалистам.

Что делать, если электронная подпись, полученная в ФНС России, так и не работает в ЕГАИС?

В настоящее время существует несколько способов разрешения проблемы:

Способ 1. Удостовериться, что электронная подпись изготовлена правильно и на вашем компьютере все настройки выполнены корректно. Если Вы сами не можете с этим справиться —
обратитесь к специалистам.

Следующие способы подойдут тем, у кого электронная подпись, выданная ФНС России, не соответствует требованиям Постановления Правительства РФ от 31 декабря 2020 года №2466.

Способ 2. Обратиться еще раз в ФНС за получением электронной подписи, но обратиться в другое отделение. Согласно действующим правилам получения электронной подписи в ФНС Вы можете обратиться в любое ближайшее к вам отделение. При обращении не забудьте, что необходимо предъявить аппаратный крипто-ключ и попросить записать подпись для ЕГАИС (средствами аппаратного крипто-ключа).

Способ 3. Подходит только для юридических лиц! Вы можете
обратиться в коммерческий удостоверяющий центр и приобрести электронную подпись, изготовленную не на руководителя, а на сотрудника организации. Технически он будет работать «как нужно» согласно требованиям Постановления Правительства РФ от 31 декабря 2020 года №2466.

Способ 4. Есть способ, который подойдет только для индивидуальных предпринимателей! Он технически работает, но конфликтует с текущими требованиями законодательства в сфере электронной подписи, поэтому информацию о нем мы опубликовать не можем.

Способ 5. Подойдет всем —
обратиться к специалистам за помощью. 

© Александр Варанкин

УТМ ЕГАИС не запускается

После обновления УТМ для ЕГАИС до версии 3.0.8, у многих появляется данная ошибка:

<?xml version=»1.0″ encoding=»UTF-8″?>

<A>


<error> sun.security.pkcs11.wrapper.PKCS11Exception: CKR_USER_ALREADY_LOGGED_IN


</error>


<ver>2</ver>


</A
>

Исправляется ошибка УТМ 3.0.8 так

Для Рутокен 2.0 в конфигурационных файлах в УТМ заменить следующие строки :

gost.pkcs11.library.path=C:\Windows\System32\rtPKCS11ECP.dll gost.library.path=C:\Windows\System32\rttranscrypt.dll rsa.library.path=C:\Windows\System32\rtPKCS11ECP.dll

на эти:

rsa.library.path=C:\Windows\System32\rtPKCS11ECP-replica.dll

gost.library.path=C:\Windows\System32\libtranscrypt.dll


gost.pkcs11.library.path = C:\Windows\System32\rtPKCS11ECP.dll

Соответственно для win 64 изменить название папки System32.

Если ничего не помогло, то попробуйте переустановить УТМ — инструкция

Не удалось подписать документ ЕГАИС

Ошибка подписания документа ЕГАИС:

Описание:

При отправке документа в ЕГАИС высвечивается сообщение: «Не удалось подписать документ. Проверьте, вставлен ли ключ, и повторите отправку».

Статус сменился на: «Ошибка отправки в ЕГАИС».

Причина:

В момент отправки документа в ЕГАИС носитель с электронной подписью не был вставлен в компьютер, либо ключ не синхронизировался с системой.

Решение:

  1. Вставьте в компьютер носитель ЭЦП для ЕГАИС. Если ключ был установлен в ПК, извлеките его и вставьте заново.
  2. Повторите отправку документа. Дождитесь его регистрации в ЕГАИС.

Если предложенное решение не помогло, обратитесь в службу технической поддержки.

УТМ недоступен

Ошибки недоступности УТМ ЕГАИC. Проверить транспортный модуль на ошибки можно с помощью proverka_utm.zip.

  1. Выйдите из всех программ;
  2. Запустите файл от имени администратора;
  3. После проверки, программа автоматически запустит УТМ в новом окне браузера;

Можете приступать к работе с ЕГАИС.

Не запускается УТМ ЕГАИС. Блокировка антивирусом.

rtpkcs11ecp-replica.dll отказано в доступ С недавнего времени было замечено, что антивирусные программы стали блокировать файлы УТМ, принимая их за вирусы.

Данная ситуация происходит на компьютерах, на которых установлен Windows Defender (защитник Windows), в ОС Windows 10 он установлен по умолчанию.
Также проблемы с УТМ возникает на ПК с установленным антивирусом MS Security Essentials.
Для запуска УТМ достаточно восстановить файлы из карантина и добавить в исключение антивируса.

Инструкции:

  1. Добавление УТМ в исключение защитника Windows
  2. Исключение из карантина защитника Windows 10
  3. Открытие порта в брандмауэре для УТМ

Как узнать почему не работает УТМ ЕГАИС?

Где искать причину неисправности?

Если ваш УТМ перестал работать или работает нестабильно (постоянно отключается, теряется связь с ЕГАИС), то требуется определить причину неисправности.

Все ошибки о неисправности УТМ пишет в лог-файлах своих служб. Как правило достаточно посмотреть лог файлы службы обновления и транспорта для диагностики неисправности.

Лог-файлы этих служб находятся тут:

C:UTMupdaterlupdate.log — лог службы обновления
C:UTMtransporterltransport_info.log — лог службы транспорта

Указанные файлы открываются программой Блокнот, которая является штатной программой MS Windows. Файлы, как правило, содержат очень много текстовой информации, поэтому файл может быть большого размера.

В лог-файлах содержится очень много информации, которая помогает выявить неисправности УТМ ЕГАИС. В них записывается каждый шаг работы УТМ, а в случае возникновения ошибки выводится подробная информация об ошибке.

Что делать, если случился сбой?

Самые свежие события УТМ ЕГАИС находятся в конце файла, поэтому если у вас случился сбой, то для выявления ошибки:

— откройте и промотайте файл до самого конца;
— ищите строку с надписью ERROR и расшифровкой ошибки, как в примере ниже.

Имея текст ошибки на руках, исправить неисправности УТМ можно достаточно быстро и даже без привлечения специалистов.

Не имеет значения, какой ключ (Рутокен, JaCarta или иной) Вы используете, какая операционная система у вас на компьютере, оптовик или розница… Обо всех неполадках вам сообщит УТМ прямо в лог файлы, даже если не смог запуститься.

Примеры того, как найти ошибку в УТМ и исправить ее самостоятельно

Пример выявления ошибки №1.

Например, в вашем файле C:UTMtransporterltransport_info.log в самом конце файла есть информация об ошибке:

2018-09-24 10:16:28,057 INFO ru.centerinform.crypto.c — Инициализации криптобиблиотеки

2018-09-24 10:16:28,171 ERROR ru.centerinform.crypto.c — Ошибка инициализации криптобиблиотеки

sun.security.pkcs11.wrapper.PKCS11Exception: CKR_USER_ALREADY_LOGGED_INb>


at sun.security.pkcs11.wrapper.PKCS11.C_Login(Native Method)


at sun.security.pkcs11.wrapper.PKCS11$SynchronizedPKCS11.C_Login(PKCS11.java:1599)


at ru.centerinform.crypto.j.a(Unknown Source)

Согласно данной ошибке у УТМ есть проблемы в работе, которые произошли 24 сентября 2018 года в 10 часов 16 минут, в частности УТМ останавливается с ошибкой CKR_USER_ALREADY_LOGGED_IN.

Исправление ошибки (вверх)

Пример выявления ошибки №2. 

Решаем проблему самостоятельно.

Например, в файле C:UTMtransporterltransport_info.log в самом конце файла есть информация об ошибке:

2018-09-26 15:36:59,766 ERROR es.programador.transport.h.e — Ошибка при получении и чтении документов с сервера ЕГАИС com.sun.xml.internal.ws.client.ClientTransportException: HTTP transport error: javax.net.ssl.SSLException: java.security.ProviderException: Token has been removed at com.sun.xml.internal.ws.transport.http.client.HttpClientTransport.getOutput(Unknown Source) at com.sun.xml.internal.ws.transport.http.client.HttpTransportPipe.process(Unknown Source) at com.sun.xml.internal.ws.transport.http.client.HttpTransportPipe.processRequest(Unknown Source) at com.sun.xml.internal.ws.transport.DeferredTransportPipe.processRequest(Unknown Source)

Согласно данной ошибке у УТМ есть проблемы в работе, которые произошли 26 сентября 2018 года в 15 часов 36 минут, в частности в логах УТМ отображается ошибка Token has been removed.

Даже неглубокие знания иностранного языка могут подсказать, что, скорее всего, УТМ по какой-то причине не видит ключ для ЕГАИС.

Вам стоит убедиться в том, что ключ действительно подключен к компьютеру и горит (или моргает) его лампочка. Если ключ действительно подключен и лампочка горит, то отключите ключ от компьютера и снова его подключите — через несколько минут ошибка, как правило, исчезает.

Ошибка «Token has been removed» очень распространенная. Наша техническая поддержка сталкивается с ней постоянно, диагностировать и исправить ее может любой пользователь самостоятельно.

Если у Вас вышла ошибка » unknown function подробности undefined апплет false» и не пускает в ЕГАИС, то оставьте заявку с вашими контактными данными в тех. поддержку.


Offline

param

 


#1
Оставлено
:

8 ноября 2015 г. 13:47:51(UTC)

param

Статус: Новичок

Группы: Участники

Зарегистрирован: 08.11.2015(UTC)
Сообщений: 6
Откуда: Россия

Firefox, Ubuntu14.04

Не отрабатывает тестовая страничка.
Плагин установлен, но список сертификатов пуст
pic1.jpg (50kb) загружен 24 раз(а).

Сертификат устанавливал через тестовый УЦ

В логах:

Код:

cpcsp[3509]: capi20: CryptRetrieveObjectByUrlA () UrlRetriever failed (CURLcode: -2147312566 URL: http://testca.cryptopro.ru/CertEnroll/CRYPTO-PRO%20Test%20Center%202.crl).
cpcsp[3509]: capi20: CryptRetrieveObjectByUrlA () UrlRetriever failed (CURLcode: -2147312566 URL: http://testca.cryptopro.ru/CertEnroll/test-ca-2014_CRYPTO-PRO%20Test%20Center%202.crt).

Отредактировано пользователем 8 ноября 2015 г. 13:54:39(UTC)
 | Причина: Не указана


Вверх


Offline

param

 


#2
Оставлено
:

12 ноября 2015 г. 9:55:06(UTC)

param

Статус: Новичок

Группы: Участники

Зарегистрирован: 08.11.2015(UTC)
Сообщений: 6
Откуда: Россия

И тишина…
Продолжаю искать причину, начал дебажить:
Установленные сертификаты найдены, но почему-то не валидны

Код:


if(dateObj<cert.ValidToDate && cert.HasPrivateKey() && cert.IsValid().Result)

Здесь cert.IsValid().Result возвращает 0.
Как понять причину невалидности сертификата и можно ли проверить его с помощью каких-то утилит csp?


Вверх


Offline

Павел Смирнов

 


#3
Оставлено
:

12 ноября 2015 г. 10:32:54(UTC)

Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы

Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах

Установлен ли корневой сертификат УЦ в соответствующее хранилище? Доступен ли CRL с адреса http://testca.cryptopro….%20Test%20Center%202.crl ?

Техническую поддержку оказываем тут.
Наша база знаний.


Вверх

WWW


Offline

param

 


#4
Оставлено
:

14 ноября 2015 г. 11:02:18(UTC)

param

Статус: Новичок

Группы: Участники

Зарегистрирован: 08.11.2015(UTC)
Сообщений: 6
Откуда: Россия

Автор: Смирнов Перейти к цитате

Установлен ли корневой сертификат УЦ в соответствующее хранилище?

Установлен корневой сертификат скаченный по ссылке: «Загрузка цепочки сертификатов ЦС» (При нажатии на ссылку «Загрузка сертификата ЦС» выскакивает сообщение: This certificate is already installed as a certificate authority)
Установлен так:

Код:

certmgr -inst -store uRoot -file ~/Downloads/certnew.p7b 
Certmgr 1.0 (c) "CryptoPro",  2007-2010.
program for managing certificates, CRLs and stores

Install:
=============================================================================
1-------
Issuer              : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject             : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Serial              : 0x2B6E3351FD6EB2AD48200203CB5BA141
SHA1 Hash           : 0x046255290b0eb1cdd1797d9ab8c81f699e3687f3
SubjKeyID           : 15317cb08d1ade66d7159c4952971724b9017a83
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before    : 05/08/2014  13:44:24 UTC
Not valid after     : 05/08/2019  13:54:03 UTC
PrivateKey Link     : No                  
=============================================================================

[ErrorCode: 0x00000000]

Автор: Смирнов Перейти к цитате

Доступен ли CRL с адреса http://testca.cryptopro….%20Test%20Center%202.crl ?

Что означает доступен? Ссылка открывается, могу скачать. Нужно установить? Как?


Вверх


Offline

param

 


#5
Оставлено
:

14 ноября 2015 г. 11:47:24(UTC)

param

Статус: Новичок

Группы: Участники

Зарегистрирован: 08.11.2015(UTC)
Сообщений: 6
Откуда: Россия

Вся последовательность действий при установке сертификатов, поправьте если что-то делаю не так.
1)Установка корневого сертификата скаченного от сюда https://www.cryptopro.ru/certsrv/certcarc.asp по ссылке: Загрузка цепочки сертификатов ЦС

Код:

certmgr -inst -store uRoot -file ~/Downloads/certnew.p7b 
Certmgr 1.0 (c) "CryptoPro",  2007-2010.
program for managing certificates, CRLs and stores

Install:
=============================================================================
1-------
Issuer              : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject             : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Serial              : 0x2B6E3351FD6EB2AD48200203CB5BA141
SHA1 Hash           : 0x046255290b0eb1cdd1797d9ab8c81f699e3687f3
SubjKeyID           : 15317cb08d1ade66d7159c4952971724b9017a83
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before    : 05/08/2014  13:44:24 UTC
Not valid after     : 05/08/2019  13:54:03 UTC
PrivateKey Link     : No                  
=============================================================================

[ErrorCode: 0x00000000]

2)Создаем контейнер
csptest -keyset -newkeyset -cont ‘\.HDIMAGEtest’

Код:

CSP (Type:80) v4.0.9004 KC1 Release Ver:4.0.9644 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 26807491
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: "test"
Signature key is not available.
Attempting to create a signature key...

(fgtk_rndm_app:3127): GLib-GObject-WARNING **: invalid unclassed pointer in cast to 'GtkLabel'

(fgtk_rndm_app:3127): Gtk-CRITICAL **: IA__gtk_label_set_text: assertion 'GTK_IS_LABEL (label)' failed
a signature key created.
Exchange key is not available.
Attempting to create an exchange key...

(fgtk_rndm_app:3137): GLib-GObject-WARNING **: invalid unclassed pointer in cast to 'GtkLabel'

(fgtk_rndm_app:3137): Gtk-CRITICAL **: IA__gtk_label_set_text: assertion 'GTK_IS_LABEL (label)' failed
an exchange key created.
Keys in container:
  signature key
  exchange key
Extensions:
  OID: 1.2.643.2.2.37.3.9

  OID: 1.2.643.2.2.37.3.10
Total: SYS: 0,010 sec USR: 0,130 sec UTC: 12,920 sec
[ErrorCode: 0x00000000]

3)Получаю личный сертификат на сайте https://www.cryptopro.ru/certsrv/certrqma.asp
Выбираю пункт «использовать существющий набор ключей» и указываю имя созданного контейнера — test
После этого вылетает ошибка: Произошла ошибка при создании запроса на сертификат. Проверьте, что выбранный поставщик служб шифрования поддерживает заданные вами параметры и введены правильные данные.
Меняю в пункте CSP c 34.10-2001 на 34.10-2012 и сертификат выдается
После чего нажимаю кнопку Установить сертификат и проверяю, что сертификат установлен:

Код:

certmgr --list -store uMy
Certmgr 1.0 (c) "CryptoPro",  2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
1-------
Issuer              : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject             : E=i@mail.ru, CN=Ivan, OU=iva, O=ivancomp, L=moscow
Serial              : 0x12000A6E551444113F78314AB00000000A6E55
SHA1 Hash           : 0x3046ffc769854305db5739934951b4444f92faa5
SubjKeyID           : 92a0c9ee8284d4d69892a7591589d0132dc7f967
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before    : 14/11/2015  08:02:35 UTC
Not valid after     : 14/02/2016  08:12:35 UTC
PrivateKey Link     : Yes                 
Container           : HDIMAGE\test.0002EF8
Provider Name       : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Provider Info       : ProvType: 80, KeySpec: 1, Flags: 0x0
Extended Key Usage  : 1.3.6.1.5.5.7.3.2
=============================================================================

[ErrorCode: 0x00000000]

4) Захожу на демо страницу и список сертификатов пуст.
При дебаге находится личный сертификат, но метод cert.isValid возвращает 0

Отсюда вопрос что не так?
Мои предполжоения:
1) Отличается алгоритм у корневого сертификата и личного

Код:

Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)

против

Код:

Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)

2)На что влияет тип сертификата? При получении я выбираю, то что там стояло по умолчанию(Сертификат проверки подленности клиента)
Может нужно выбрать что-то другое?

На что еще смотреть?


Вверх


Offline

cross

 


#6
Оставлено
:

16 ноября 2015 г. 11:22:24(UTC)

Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 173 раз в 152 постах

Т.к. CRL вы не ставите руками. Для его получения у вас в системе должен стоять curl и путь к его библиотеке должен быть прописан в /etc/opt/cprocsp/config64.ini.
Сравните что выводят вам команды
cat /etc/opt/cprocsp/config64.ini | grep curl
и
ldd `which curl` | grep libcurl

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.


Вверх


Offline

param

 


#7
Оставлено
:

16 ноября 2015 г. 13:49:27(UTC)

param

Статус: Новичок

Группы: Участники

Зарегистрирован: 08.11.2015(UTC)
Сообщений: 6
Откуда: Россия

Автор: cross Перейти к цитате

Т.к. CRL вы не ставите руками. Для его получения у вас в системе должен стоять curl и путь к его библиотеке должен быть прописан в /etc/opt/cprocsp/config64.ini.
Сравните что выводят вам команды
cat /etc/opt/cprocsp/config64.ini | grep curl
и
ldd `which curl` | grep libcurl

Помогло, спасибо огромное, две недели потратил на это.
Что-то нигде в документации и на форуме не находил, ничего про это. И конечно по диагоностике не возможно понять в чем проблема.


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Содержание:

1.       Возможные причины возникновения ошибки УТМ ЕГАИС и их решение

2.       Прочие причины ошибки контекста сертификата

Такая ошибка при создании контекста сертификата может встречаться при попытке настроить подключение 1С к УТМ ЕГАИС или другим Web-сервисам. Прежде всего она означает, что «Нет связи» с сайтом.   

1.      Возможные причины возникновения ошибки УТМ ЕГАИС и их решение

1. Контур УТМ в тестовый, а на электронном носителе (рутокене УТМ) записан сертификат для рабочего контура, или наоборот.

Решение:

Подключите/выберите для необходимого контура УТМ рутокен с соответствующим сертификатом.

2. На рутокене может быть записан сертификат УТМ, но не записана лицензия Крипто Pro.

Рутокен — это аппаратное устройство для хранения ключа/сертификата УТМ, а для обращения к ключу нужен криптопровайдер (программа), поддерживающий соответствующий ГОСТ. Удостоверяющие центры, которые выпускают сертификаты квалифицированной подписи, при выдаче сертификата его владельцу по согласованию с заказчиком встраивают на электронный носитель лицензию криптопро csp сроком на 1 год или бессрочно.

1s oshibka sozdanija konteksta.png

Сертификаты УТМ

Решение:

Уточните, есть ли на электронном носителе с сертификатом рабочая лицензия криптопро csp.

Если лицензия приобретена, то уточните сроки действия лицензии криптопро csp на вашем носителе. При необходимости продлите срок лицензии.

Проверьте настройки считывателей на вашем компьютере в криптопро csp.

Если рабочая лицензия криптопро csp на электронный носитель не встроена, скачайте криптопро версию не ниже 4.0 и установите на тот компьютер, с которого вы будете подключаться к ЕГАИС, согласно инструкции по установке. В течение 3-х месяцев она работает без лицензии, в тестовом режиме.

3. На компьютере нет самоподчиненного и головного сертификатов удостоверяющего центра, выпустившего сертификат.

Решение:

Скачайте с сайта удостоверяющего центра Головной и Самоподчиненный сертификаты. Установите самоподчиненный и головной сертификаты удостоверяющего центра на компьютере согласно инструкции, которая размещена на сайте того же удостоверяющего центра.

4. Сертификаты пользователя не соответствуют ГОСТу сертификатов Удостоверяющего центра. Установленные на компьютере необходимые сертификаты отозваны или просрочены.

Решение:

Сертификаты пользователей УЦ выпускают по ГОСТам. Допустим, что у сертификата пользователя выпущенного по алгоритму ГОСТ 2012 — 512 bit закончился срок действия. Вы выпустили новый сертификат по новому по алгоритму ГОСТ 2012 — 256 bit. Для того, чтобы установить новый сертификат, вам нужны «свежие» сертификаты Удостоверяющего центра по новому ГОСТу, которые требуется скачать и установить на своем компьютере взамен прежних. Проверьте статус сертификата в УЦ. В противном случае будет нарушена цепочка подчиненности сертификатов пользователя УЦ, и так же будет отказано в установлении защищенного соединения с сайтом.

Установите список отозванных сертификатов, удалите их и установите вновь действующие.

5. УТМ не может работать, если сертификат выписан по алгоритму ГОСТ 2012 — 512 bit

Решение:

Требуется перевыпуск нового сертификата в УЦ по алгоритму ГОСТ 2012 — 256 bit. Обновите драйвер Рутокена.

6. Возможно на носитель RuToken записано несколько сертификатов. Часто владельцы сертификатов записывают новый ключ на имеющийся ключевой носитель RuToken, на котором есть старый. При создании соединения с сайтом старый ключ может мешать.

Решение:

Перед записью нового сертификата электронный носитель RuToken отформатируйте, а затем запишите новый.

7. Версия УТМ ЕГАИС 4.0.2. во встроенном брандмауэре может по умолчанию блокировать соединение 127.0.0.1.

Решение:

Скачайте с сайта ЕГАИС и установите 3 версию УТМ ЕГАИС.

oshibka sozdanija konteksta.png

Скачивание 3 версии УТМ ЕГАИС

Сроки перехода на утм версии 4 уточняются.

8.После установки УТМ 3.0.8 службы transport, updataer и. т.д. не отображаются в службах.

Решение:

Попробуйте установить УТМ заново через удаление программы и установки заново, при этом отключите все антивирусные программы.

oshibka sozdanija konteksta v 1s.jpg

Переустановка версии УТМ ЕГАИС

Откройте Службы и проверьте. На Win32 может быть папка SysWOW64, в которой УТМ ищет dll библиотеки рутокена и, не находя их, попросту не устанавливается.

Если установка УТМ не помогает, то, как вариант, у вас в момент установки УТМ не те криптобиблиотеки ставятся. В этом случае вопрос можно попытаться решить переизданием сертификата, так как возможно проблема состоит в некорректном создании сертификата на стороне УЦ.  

2.      Прочие причины ошибки контекста сертификата

Ошибка контекста сертификата может быть спровоцирована вполне банальными причинами, такими как:

— не виден сертификат на носителе,

— драйвер носителя не установлен или установлен некорректно,

— долгое опознание носителя,

— некорректная работа USB-порта,

— неисправность носителя,

— сертификат был установлен без привязки к закрытому ключу — сбой в работе программных компонентов.

Решение:

— Перезагрузите компьютер. Переустановите драйвер.

— Обновите версию операционной системы.

— Обратитесь в Удостоверяющий центр для выпуска нового носителя.

— Переустановите сертификат через КриптоПро CSP.

Специалист компании «Кодерлайн»

Анна Дунаева

УТМ ЕГАИС это сложный программный комплекс. Знаний рядового Пользователя персонального компьютера недостаточно для диагностики и восстановления работы УТМ ЕГАИС.

В данной статье мы расскажем как диагностировать ошибки, из-за которых УТМ ЕГАИС можете не запускаться, а так же предложим простые решения для устранения этих ошибок.

Решения самых популярных проблем с ЕГАИС Вы можете найти в нашем Telegram канале «ЕГАИС простыми словами».

Из чего состоит УТМ ЕГАИС?

Для того, чтобы понимать как диагностировать ошибки в работе УТМ ЕГАИС, желательно знать «анатомию» УТМ — из чего состоит УТМ ЕГАИС.

Для функционирования УТМ необходимо:

  • Защищенный носитель для ЕГАИС (например, Рутокен ЭЦП или JaCarta);
  • На защищенном носителе должны быть  записаны минимум 2 электронной подписи: усиленная квалифицированная электронная подпись (которую Вы получаете в аккредитованном удостоверяющем центре) и «транспортный» ключ RSA, который Вы формируете бесплатно в личном кабинете ЕГАИС (обе электронных подписи имеют сроки действия — не являются бессрочными).
  • На компьютере должны быть установлены драйвера для защищенного носителя, и, в некоторых случаях, настроены на работу с ЕГАИС.
  • Установленный УТМ ЕГАИС, который можно бесплатно скачать с официального сайта ЕГАИС. 

УТМ ЕГАИС всегда устанавливается в папку UTM в корень системного диска (обычно это C:UTM). Сам УТМ ЕГАИС состоит из трех служб:

  • служба обновления (Transport-Updater)
  • служба мониторинга (Tranport-Monitoring)
  • служба транспорта (Transport).

Все три службы в обязательном порядке устанавливаются и регистрируются в системе вместе с установкой УТМ.

Где искать причину неисправности УТМ ЕГАИС?

Если ваш УТМ перестал работать или работает нестабильно (постоянно отключается, теряется связь с ЕГАИС) то требуется определить причину неисправности. 

Все ошибки о неисправности УТМ пишет в лог-файлах своих служб. Как правило достаточно посмотреть лог файлы службы обновления и транспорта для диагностики неисправности.

Лог-файлы этих служб находятся тут:

  • C:UTMupdaterlupdate.log — лог службы обновления
  • C:UTMtransporterltransport_info.log — лог службы транспорта

Указанные файлы открываются программой Блокнот, которая является штатной программой MS Windows. Файлы, как правило, содержат очень много текстовой информации, поэтому файл может быть большого размера.

В лог-файлах содержится очень много информации, которая помогает выявить «болячки» УТМ ЕГАИС. В них записывается каждый шаг работы УТМ, а в случае возникновения ошибки — выводится подробная информация об ошибке.

Самые свежие события УТМ ЕГАИС находятся в конце файла, поэтому если у вас случился сбой, то для выявления ошибки:

  • откройте и промотайте файл до самого конца;
  • ищите строку с надписью ERROR и расшифровкой ошибки, как в примере ниже.

Имея текст ошибки на руках — вылечить УТМ можно достаточно быстро и даже без привлечения специалистов.

Не имеет значения, какой ключ (Рутокен, JaCarta или иной) Вы используете, какая операционная система у вас на компьютере, оптовик или розница… — обо всех неполадках вам сообщит УТМ прямо в лог файлы, даже если не не смог запуститься.

Если Вы не можете сами разобраться с логами УТМ и поиском ошибки —
обратитесь к нашим специалистам.

Примеры. Как найти ошибку в УТМ и исправить ее самостоятельно?

Пример выявления ошибки №1. Поисковик в помощь.

Например в вашем файле C:UTMtransporterltransport_info.log в самом конце файла есть информация об ошибке:

2018-09-24 10:16:28,057 INFO  ru.centerinform.crypto.c — Инициализации криптобиблиотеки

2018-09-24 10:16:28,171 ERROR ru.centerinform.crypto.c — Ошибка инициализации криптобиблиотеки


sun.security.pkcs11.wrapper.PKCS11Exception: CKR_USER_ALREADY_LOGGED_IN


at sun.security.pkcs11.wrapper.PKCS11.C_Login(Native Method)


at sun.security.pkcs11.wrapper.PKCS11$SynchronizedPKCS11.C_Login(PKCS11.java:1599)


at ru.centerinform.crypto.j.a(Unknown Source)

Согласно этой ошибке у УТМ есть проблемы в работе, которая произошла 24го сентября 2018 года в 10 часов 16 минут, в частности УТМ останавливается с ошибкой CKR_USER_ALREADY_LOGGED_IN.

Для того чтобы самостоятельно «вылечить проблему» нам надо поискать «лекарство» именно от этой ошибки. Если
правильно спросить Яндекс об ошибке, то можно найти
решение.

Пример выявления ошибки №2. Решаем проблему самостоятельно.

Например в вашем файле C:UTMtransporterltransport_info.log в самом конце файла есть информация об ошибке:

2018-09-26 15:36:59,766 ERROR es.programador.transport.h.e — Ошибка при получении и чтении документов с сервера ЕГАИС

com.sun.xml.internal.ws.client.ClientTransportException: HTTP transport error: javax.net.ssl.SSLException: java.security.ProviderException: Token has been removed


at com.sun.xml.internal.ws.transport.http.client.HttpClientTransport.getOutput(Unknown Source)


at com.sun.xml.internal.ws.transport.http.client.HttpTransportPipe.process(Unknown Source)


at com.sun.xml.internal.ws.transport.http.client.HttpTransportPipe.processRequest(Unknown Source)


at com.sun.xml.internal.ws.transport.DeferredTransportPipe.processRequest(Unknown Source)

Согласно этой ошибке у УТМ есть проблемы в работе, которая произошла 26го сентября 2018 года в 15 часов 36 минут, в частности в логах УТМ отображается ошибка Token has been removed.

Даже неглубокие знания заграничного языка могут подсказать, что скорее всего УТМ по какой то причине не видит ключ для ЕГАИС. Вам стоит убедиться в том, что ключик действительно подключен к компьютеру и горит (или моргает) его лампочка. Если ключик действительно подключен и лампочка горит, то отключите ключ от компьютера и снова его подключите — через несколько минут ошибка, как правило, исчезает. 

Ошибка «Token has been removed» очень распространенная,
наша техническая поддержка сталкивается с ней постоянно, диагностировать и исправить ее может любой пользователь самостоятельно.

Если Вам сложно диагностировать ошибки УТМ и тем более их исправить, то можете 
обратиться к нашим специалистам за помощью. Обычно у нас на исправление этих ошибок уходит от 5 минут до 1 часа (в зависимости от скорости вашего Интернет соединения и сложности ошибки).

А если проблема не в УТМ а в ключе для ЕГАИС?

Даже если проблема в ключе для ЕГАИС — по логам УТМ можно будет понять в чем именно состоит проблема — закончился сертификат, или пин-код заблокирован, или «сломался» ключ.

А еще примеры будут?

Будут, обязательно будут. Как появится время — напишем и дополним, пока больше времени уделяем Клиентам, чем статьям.

Решения самых популярных проблем с ЕГАИС Вы можете найти в нашем Telegram канале «ЕГАИС простыми словами».

Если помогла статья — можете сказать Спасибо автору:

kir-24 пишет:

Добрый день. Нет связи с УТМ. Служба Transport останавливается. В логах такой текст:
1.

ERROR es.programador.transport.d.b — Отсутствует путь к PKCS11 библиотеке

Это о чем?
2.

Ошибка инициализации и запуска транспорта
java.lang.IllegalStateException: rsa.library.path in transport.properties is empty

Действительно в файле TTtransporterconftransport.properties внизу строки

rsa.library.path=
gost.library.path=

пути не указаны. Что здесь должно быть?

Добрый день.
Как понимаю, у вас такая проблема при установке УТМ или обновлении УТМ с версии 2.0.1 до версии 2.0.2 вручную.

Эта ошибка связана с настройками УТМ. В версии 2.0.1 в настройках файла УТМ, эти пути не указаны. В версии 2.0.2 при чистой установке (когда устанавливаете УТМ на компьютер где его не было) — эти пути к файлам, создаются в файле настроек УТМ автоматически.
При обновлении вручную, может возникнуть такая проблема.

Как лечить:

1. Найдите файл настроек УТМ.
Он обычно находится в папке УТМ — TT или UTM, в каждой папке transporter, monitoring, updater и еще agent. В каждой из них есть папка conf. В этой папке один файл transport.properties.
В вашем случае нужен этот файл в папке transporter
2. Откройте его в любом текстовом редакторе.
Правая кнопка мыши, открыть или открыть с помощью.
Можете выбрать например «Блокнот» или «WordPad».
3. Добавьте в строчки пути к файлам для нормальной установки УТМ из скриншота:

rsa.library.path=
gost.library.path=

Скриншот прилагаю.
(данный скриншот взят из установленного и рабочего УТМ со стандартными настройками версии 2.0.2, файла transport.properties который находится в C:UTMtransporterconf)

Если вам помог данный способ, отпишите пожалуйста в данную тему.

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка утм на кассе
  • Ошибка учит людей уму разуму смысл пословицы