Меню

Результат сбой код ошибки 0x80090005

Host Integration Server 2013 BizTalk Server 2013 R2 Branch BizTalk Server 2013 R2 Developer BizTalk Server 2013 R2 Enterprise BizTalk Server 2013 R2 Standard Еще…Меньше

Обновленные рекомендации

После применить исправление, описанное в разделе «Решение», службы корпоративного единого входа (ENTSSO) происходит утечка памяти. Поэтому рекомендуется вместо установки более поздней версии исправления .

Симптомы

Рассмотрим следующий сценарий:

  • Был установлен компонент версии 5 корпоративного единого входа (SSO), включенный в Microsoft BizTalk Server 2013 R2 или узла Integration Server 2013.

  • В одном из следующих сценариев восстановления главного ключа из файла резервной копии:

    • При установке кластера SSO в сети предприятия

    • Во время корпоративного единого входа аварийного восстановления

    • Когда повышение роли сервер корпоративного единого входа для сервера главный секрет (MSS)

    • Во время миграции с более ранней версии SSO в сети предприятия

    • Во время обновления на месте с более ранней версии SSO в сети предприятия

    • При выполнении нескольких V5 единого входа предприятия восстановления и резервного копирования последовательности

После восстановления главного ключа в любой из этих сценариев, SSO в сети предприятия не удается расшифровать данные, содержащиеся в базе данных SSO в сети предприятия. В этой ситуации SSO в сети предприятия регистрирует следующие события в журнале приложений:

Код события: 10536
Источник: ENTSSO
Уровень: предупреждение
АУДИТА функция единого входа: Идентификатор трассировки GetConfigInfo ({11111111-6055-4cda-89CD-389E8A2B1640}): b084f15b-43fd-474e-a075-398943753c91 клиентский компьютер: имя компьютера (имя: PID исполняемый) пользователь клиента: имя пользователя имя приложения: имя приложения код ошибки: 0x80090005, неверные данные.

Кроме того может быть зарегистрировано следующее всплывающее сообщение об ошибке, при открытии оснастки MMC администрирования BizTalk Server:

Администрирования BizTalk Server
Неверные данные.
(WinMgmt)
Кнопки:
Хорошо

Причина

V5 единого входа предприятия добавляет метку времени главный секретный ключ для ограничения продолжительности использования ключа. Кроме того проверка была добавлена для определения, содержит ли главный секретный ключ штамп времени. Служба единого входа предприятия неправильно определяет, что отсутствует отметка времени при восстановлении главного ключа возникает проблема, описанная в разделе «Проблема». Так как восстановленный главный секретный ключ был добавлен штамп времени, восстановленный ключ не соответствует ключ, используемый для шифрования данных в базе данных единого входа предприятия. Поэтому не удается расшифровать данные, и это вызывает сообщения об ошибках, описанные выше.

Решение

Сведения об исправлении

Существует исправление от корпорации Майкрософт. Однако данное исправление предназначено для устранения только проблемы, описанной в этой статье. Это исправление ко всем системам V5 единого входа предприятия для предотвращения этой проблемы, а также для всех систем, которые уже испытывают проблемы. Для установки исправления требуется не дополнительных действий для предотвращения и устранения проблемы.

Если исправление доступно для скачивания, имеется раздел «Пакет исправлений доступен для скачивания» в верхней части этой статьи базы знаний. Если этого раздела нет, отправьте запрос в службу технической поддержки для получения исправления.

Примечание. Если наблюдаются другие проблемы или необходимо устранить неполадки, вам может понадобиться создать отдельный запрос на обслуживание. Стандартная оплата за поддержку будет взиматься только за дополнительные вопросы и проблемы, которые не соответствуют требованиям конкретного исправления. Для получения полного списка телефонов поддержки и обслуживания клиентов корпорации Майкрософт, или для создания отдельного запроса на обслуживание, посетите следующий веб-сайт Майкрософт:

http://support.microsoft.com/contactus/?ws=support

Примечание. В форме «Пакет исправлений доступен для скачивания» отображаются языки, для которых доступно исправление. Если нужный язык не отображается, значит исправление для данного языка отсутствует.

Предварительные условия

Для установки этого исправления необходимо иметь корпоративного единого входа V5 (9.0.2096) установлен.

Сведения о перезагрузке компьютера

Может потребоваться перезагрузить компьютер после установки данного исправления.

Сведения о файлах

Английская версия данного исправления содержит атрибуты файла (или более поздние атрибуты файлов), приведенные в следующей таблице. Дата и время для этих файлов указаны в формате общего скоординированного времени (UTC). При просмотре сведений о файле, он преобразуется в локальное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку часовой пояс элемента Дата и время панели управления.

32-разрядный (x 86) версии

Имя файла

Версия файла

Размер файла

Дата

Время

Платформа

Infocache.dll

9.0.2187.0

130,536

01-Oct-2014

22:00

x86

Microsoft.enterprisesinglesignon.systemmmc.dll

9.0.2187.0

198,632

01-Oct-2014

22:00

x86

Ssoss.dll

9.0.2187.0

113,128

01-Oct-2014

22:00

x86

64-разрядный (x 64) версии

Имя файла

Версия файла

Размер файла

Дата

Время

Платформа

Infocache.dll

9.0.2187.0

130,536

01-Oct-2014

22:00

x86

Microsoft.enterprisesinglesignon.systemmmc.dll

9.0.2187.0

198,632

01-Oct-2014

22:00

x86

Ssoss.dll

9.0.2187.0

113,128

01-Oct-2014

22:00

x86

Infocache.dll

9.0.2187.0

151,528

01-Oct-2014

22:00

x64

Microsoft.enterprisesinglesignon.systemmmc.dll

9.0.2187.0

198,632

01-Oct-2014

22:00

x86

Ssoss.dll

9.0.2187.0

124,392

01-Oct-2014

22:00

x64


Примечание из-за зависимостей между файлами, последние исправления, содержит эти файлы также могут содержать дополнительные файлы.

Статус

Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе «Относится к».

Дополнительные сведения

Это обновление можно применить для любого сервера предприятия единого входа, не требуя дополнительных изменений возникли неполадки. Кроме того это обновление следует применять ко всем системам корпоративного единого входа V5 для предотвращения проблемы при выполнении операции восстановления главной секретного ключа.

Нужна дополнительная помощь?


Offline

DVAckom

 


#1
Оставлено
:

28 апреля 2014 г. 12:33:59(UTC)

DVAckom

Статус: Активный участник

Группы: Участники

Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах

В последнее время все чаще и чаще сталкиваемся с проблемой расшифровки сообщений в КриптоПро CSP 3.6. Раньше данная проблема возникала и лечилась переустановкой CSP. Но это были единичные случаи, и мы списывали их на естественные проблемы конкретных пользователей. В последние 3-4 месяца количество подобных обращений выросло значительно.
Симптомы: CSP работает корректно при подписи, проверке подписи, шифровании. Только при расшифровке сообщений появляется ошибка «Плохие данные. (0x80090005)». Расшифровку проводили несколькими программными продуктами, включая КриптоАРМ. На всех продуктах одинаковая ошибка. Ошибка появляется на различных ОС и при различных антивирусах.
В настоящий момент имеется один пользователь, у которого переустановка CSP проблему не решила (версия CSP 3.6.7777, Windows7, NOD32) и еще один у которого специально не переустанавливали CSP в надежде найти решение проблемы.


Вверх


Offline

Molostvov

 


#2
Оставлено
:

28 апреля 2014 г. 12:57:35(UTC)

Molostvov

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах

В Outlook может быть такое:
У Пользователя1 по умолчанию выставлен RSA сертификат. Он пытается зашифровать и отправить письмо Пользователю2 с ГОСТ сертификатом по умолчанию. Пользователь1 получит ошибку «Ошибка на нижнем уровне системы безопасности. Плохие данные»


Вверх


Offline

DVAckom

 


#3
Оставлено
:

28 апреля 2014 г. 13:01:29(UTC)

DVAckom

Статус: Активный участник

Группы: Участники

Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах

К сожалению, Outlook тут ни при чем. В других продуктах ошибка воспроизводится, ключи исключительно ГОСТовые.


Вверх


Offline

Андрей Писарев

 


#4
Оставлено
:

28 апреля 2014 г. 13:24:31(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,741
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Такое поведение, также возможно, если установлен другой CSP, с поддержкой ГОСТ…
Ветка реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyDefaultsProvider

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#5
Оставлено
:

28 апреля 2014 г. 13:28:48(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,741
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Дополнительно, еще можно посмотреть сертификаты (asn1dump) и сравнить информацию в OID «1.2.643.2.2.19»
Например:

Цитата:

OBJECT IDENTIFIER ‘1 2 643 2 2 19’
SEQUENCE
{
OBJECT IDENTIFIER ‘1 2 643 2 2 36 0’
OBJECT IDENTIFIER ‘1 2 643 2 2 30 1’
}
}

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

infocentre

 


#6
Оставлено
:

29 апреля 2014 г. 10:05:47(UTC)

infocentre

Статус: Активный участник

Группы: Участники

Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах

Автор: Андрей * Перейти к цитате

Такое поведение, также возможно, если установлен другой CSP, с поддержкой ГОСТ…

Тот же Випнет, к примеру.


Вверх


Offline

Андрей Писарев

 


#7
Оставлено
:

29 апреля 2014 г. 10:06:54(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,741
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: infocentre Перейти к цитате

Автор: Андрей * Перейти к цитате

Такое поведение, также возможно, если установлен другой CSP, с поддержкой ГОСТ…

Тот же Випнет, к примеру.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Дина

 


#8
Оставлено
:

6 марта 2015 г. 14:07:49(UTC)

Дина

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.03.2015(UTC)
Сообщений: 1
Российская Федерация
Откуда: Казань

Автор: DVAckom Перейти к цитате

В последнее время все чаще и чаще сталкиваемся с проблемой расшифровки сообщений в КриптоПро CSP 3.6. Раньше данная проблема возникала и лечилась переустановкой CSP. Но это были единичные случаи, и мы списывали их на естественные проблемы конкретных пользователей. В последние 3-4 месяца количество подобных обращений выросло значительно.
Симптомы: CSP работает корректно при подписи, проверке подписи, шифровании. Только при расшифровке сообщений появляется ошибка «Плохие данные. (0x80090005)». Расшифровку проводили несколькими программными продуктами, включая КриптоАРМ. На всех продуктах одинаковая ошибка. Ошибка появляется на различных ОС и при различных антивирусах.
В настоящий момент имеется один пользователь, у которого переустановка CSP проблему не решила (версия CSP 3.6.7777, Windows7, NOD32) и еще один у которого специально не переустанавливали CSP в надежде найти решение проблемы.

Столкулись с аналогичной проблемой, переустановка криптопро CSP версия 3.6.7777 решает проблему на один раз, после того как проблема решена у одного пользователя, она возникает у другого пользователя, либо при следующем приеме/расшифровке сообщений. Другой CSP, с поддержкой ГОСТ, не установлен.


Вверх


Offline

DVAckom

 


#9
Оставлено
:

12 августа 2015 г. 12:44:54(UTC)

DVAckom

Статус: Активный участник

Группы: Участники

Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах

Известна проблема плохой совместимости КриптоПро CSP и VipNet CSP и даже предложены варианты решения. Проблема стоит, похоже, шире: КриптоПро CSP перестает расшифровывать файлы при установленном VipNet-клиенте, VipNet-мониторе. При этом VipNet CSP не устанавливалась, но в ветке HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyDefaultsProvider появляются сведения о VipNet CSP. В настоящий момент имеем два компьютера, у которых в реестре есть упоминание о VipNet CSP. На одном все работает корректно, на другом, сообщение не расшифровывается. Может не туда копаем?


Вверх


Offline

Максим Коллегин

 


#10
Оставлено
:

12 августа 2015 г. 12:58:04(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Попробуйте CSP 3.9R2

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

  • Remove From My Forums
  • Question

  • I am running Windows Server 2012 Standard and my client with the issue is on Windows 10 Pro Version 1703.

    I have created a new GPO to schedule a task. I have confirmed the GPO is working and the task has been created on a client with Windows 10 Pro Version 1607. I checked another computer running Version 1703 and it is also having the same problem.

    The GPO I have created in under Computer Configuration -> Preferences -> Control Panel Settings -> Scheduled Tasks, and my new task is set to update.

    The policy is being applied on both V1703 PC’s but returns error:

    The computer ‘Cleanup_Script’ preference item in the ‘Cleanup_Script {5ADA0CC5-0969-4FF4-B203-85F160979FE8}’ Group Policy Object did not apply because it failed with error code ‘0x80090005 Bad Data.’ This error was suppressed.

    Is this a bug with the new creators update or has the Group Policies for Scheduled Tasks been changed?

  • Remove From My Forums
  • Question

  • I am running Windows Server 2012 Standard and my client with the issue is on Windows 10 Pro Version 1703.

    I have created a new GPO to schedule a task. I have confirmed the GPO is working and the task has been created on a client with Windows 10 Pro Version 1607. I checked another computer running Version 1703 and it is also having the same problem.

    The GPO I have created in under Computer Configuration -> Preferences -> Control Panel Settings -> Scheduled Tasks, and my new task is set to update.

    The policy is being applied on both V1703 PC’s but returns error:

    The computer ‘Cleanup_Script’ preference item in the ‘Cleanup_Script {5ADA0CC5-0969-4FF4-B203-85F160979FE8}’ Group Policy Object did not apply because it failed with error code ‘0x80090005 Bad Data.’ This error was suppressed.

    Is this a bug with the new creators update or has the Group Policies for Scheduled Tasks been changed?

  • Remove From My Forums
  • Вопрос

  • I am running Windows Server 2012 Standard and my client with the issue is on Windows 10 Pro Version 1703.

    I have created a new GPO to schedule a task. I have confirmed the GPO is working and the task has been created on a client with Windows 10 Pro Version 1607. I checked another computer running Version 1703 and it is also having the same problem.

    The GPO I have created in under Computer Configuration -> Preferences -> Control Panel Settings -> Scheduled Tasks, and my new task is set to update.

    The policy is being applied on both V1703 PC’s but returns error:

    The computer ‘Cleanup_Script’ preference item in the ‘Cleanup_Script {5ADA0CC5-0969-4FF4-B203-85F160979FE8}’ Group Policy Object did not apply because it failed with error code ‘0x80090005 Bad Data.’ This error was suppressed.

    Is this a bug with the new creators update or has the Group Policies for Scheduled Tasks been changed?

когда я попытался установить учетные данные физического пути в расширенных настройках, у меня появилось сообщение об ошибке следующим образом:

Internet Information Services (IIS) Manager

Неверные Данные. (Исключение из HRESULT: 0x80090005)

и это мешает мне установить конкретного пользователя на доступ к общей сетевой папке.

странно, у меня есть другой сервер с той же конфигурацией, он работает нормально, но этот вызвал ошибку. Есть идеи?

4 ответов


Если вы скопировали файл applicationhost.config, вам нужно экспортировать и импортировать также учетные записи, зашифрованные через WAS.

что я сделал (взято из здесь):

экспортировать:

aspnet_regiis -px "iisConfigurationKey" "D:iisConfigurationKey.xml" -pri 
aspnet_regiis -px "iisWasKey" "D:iisWasKey.xml" -pri 

импорт:

aspnet_regiis -pi "iisConfigurationKey" "D:iisConfigurationKey.xml" 
aspnet_regiis -pi "iisWasKey" "D:iisWasKey.xml"

затем скопируйте снова applicationhost.конфиг
снова работает!


Я видел эту проблему, когда ключи шифрования были неправильно настроены, обычно из-за ApplicationHost.config был скопирован с другого компьютера (без импорта ключей шифрования) или ключи шифрования были неправильно переопределить.

причина, по которой вы получаете эту ошибку, заключается в том, что всякий раз, когда пароль хранится (например, пользователь виртуального каталога/pwd), он хранится с помощью шифрования, и это приведет к сбою.

5

автор: Carlos Aguilar Mares


благодаря хорошему ответу Матье Шато, я обнаружил, что applicationHost.файл конфигурации можно редактировать вручную, чтобы избежать необходимости экспортировать и импортировать машинный ключ, используемый для кодирования. Я просто вручную установил все идентификаторы пула приложений на идентификатор пула приложений по умолчанию следующим образом:

<add name="local.com">
    <processModel identityType="ApplicationPoolIdentity" loadUserProfile="true" setProfileEnvironment="false" />
</add>

я обновил список пулов приложений в интерфейсе диспетчера IIS, и все, казалось, работали нормально, включая возможность редактирования параметров пула приложений для другого идентификатора. Я бы ожидайте, что любое другое изменение свойств также будет работать нормально.


простое исправление для меня:
Если вы используете общую конфигурацию для IIS, повторно добавьте учетные данные пользователя для сетевого расположения, где файл applicationHost является общим. Это позволит удалить ранее зашифрованные учетные данные из файла конфигурации и заменить его обновленным.

вы также можете удалить зашифрованное поле из файла applicationHost вручную, e.g:

        <add name="site.com" autoStart="true" enable32BitAppOnWin64="true" managedRuntimeVersion="v4.0" startMode="AlwaysRunning">
            <processModel identityType="SpecificUser" userName=".username" password="[enc:IISWASOnlyAesProvider:IIasdfasd225223xxx:enc]" />
        </add>

I came up with a work-around, but it’s really not pretty: The Old is New again.

Background: We moved from using a simple CMD login script to GPO mapped drives when we moved from Windows XP to Windows 8, and User Account control stopped mapped drives working, due to standard and admin tokens conflicting (See TechNet note here)

As Creators update removed the ability to save credentials in group policy, and I couldn’t get group policy to add the details to the local Credential Manager (Tried using this script, but looks like it won’t work with User Account Control and allowing unsigned scripts), I turned on the EnableLinkedConnections registry key, and mapped this one drive using the old skool net use command.

Full Details:

Step 1
Create a new WMI Filter specifically to detect Creators update (This reduces the lower security footprint to only the machines that need it):

select * from Win32_OperatingSystem WHERE Version like "10.0.15063%" AND ProductType="1"

Step 2
Add the WMI Filter to a new GPO, which:

  • Sets the DWORD regkey SOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystemEnableLinkedConnections to 1
  • Add a cmd Login script in the Sysvol folder

GPO Setup

Step 3

In the login script, add the following code:

net use m: /delete /y
net use m: \[Server][Share] /user:[Server FQDN][Username] [Password] /PERSISTENT:YES

As a sidenote, this only fully affects users that are Local Administrators on Creator Update systems: If you have the option to take their administrator rights away, you can take out the EnableLinkedConnections step in the GPO, which improves the security for the other GPO mapped drives (The drive in question will still have a plaintext password script, though), but I’m working with a Legacy Program which needed the cross domain mapping AND Admin rights to work.

Know this is less than ideal as it goes back to the XP days of having a plaintext password in a not too hard to locate file, but it’s the only workaround I’ve found so far to this Creators Update issue: I have a feeling programming Credential Manager via GPO or a PowerShell login script is the correct answer, but I just can’t get it to work: If anyone can improve on this answer by getting that way to work, then that’s what I’ll go for.


Offline

plg

 


#1
Оставлено
:

11 сентября 2018 г. 16:07:34(UTC)

plg

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.09.2018(UTC)
Сообщений: 2

Добрый день!

После замены сертификатов, выданных по ГОСТ от 2001 года на новые сертификаты (ГОСТ от 2012) не удается настроить взаимодействие между WCF клиентами и WCF службой.
Возникает ошибка следующего содержания:

Цитата:

Токен подписывания DerivedKeySecurityToken:
Generation: -1
Offset: 0
Length: 32
Label:
Nonce: /4OJuZGnunI7MpmDrMZbzA==
TokenToDeriveFrom:
<o:SecurityTokenReference xmlns:o=»http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd>
<o:Reference URI=»#uuid-9db8ffb3-48ea-4f0f-9e3b-cc57a3c79d05-1″ />
</o:SecurityTokenReference> не имеет ключа, поддерживающего набор алгоритмов CryptoPro.Sharpei.ServiceModel.Gost2012_256AlgorithmSuite.

Stack Trace:

Цитата:

в System.ServiceModel.Security.SecurityAlgorithmSuite.GetSignatureAlgorithmAndKey(SecurityToken token, String&amp; signatureAlgorithm, SecurityKey&amp; key, XmlDictionaryString&amp; signatureAlgorithmDictionaryString)
в System.ServiceModel.Security.WSSecurityOneDotZeroSendSecurityHeader.StartPrimarySignatureCore(SecurityToken token, SecurityKeyIdentifier keyIdentifier, MessagePartSpecification signatureParts, Boolean generateTargettableSignature)
в System.ServiceModel.Security.SendSecurityHeader.StartSignature()
в CryptoPro.Sharpei.ServiceModel.CPSendSecurityHeader.StartSignature()
в System.ServiceModel.Security.SendSecurityHeader.StartSecurityApplication()
в System.ServiceModel.Security.SecurityAppliedMessage.OnWriteMessage(XmlDictionaryWriter writer)
в System.ServiceModel.Channels.BufferedMessageWriter.WriteMessage(Message message, BufferManager bufferManager, Int32 initialOffset, Int32 maxSizeQuota)
в System.ServiceModel.Channels.TextMessageEncoderFactory.TextMessageEncoder.WriteMessage(Message message, Int32 maxMessageSize, BufferManager bufferManager, Int32 messageOffset)
в System.ServiceModel.Channels.HttpOutput.SerializeBufferedMessage(Message message)
в System.ServiceModel.Channels.HttpOutput.Send(TimeSpan timeout)
в System.ServiceModel.Channels.HttpChannelFactory.HttpRequestChannel.HttpChannelRequest.SendRequest(Message message, TimeSpan timeout)
в System.ServiceModel.Channels.RequestChannel.Request(Message message, TimeSpan timeout)
в System.ServiceModel.Channels.SecurityChannelFactory`1.SecurityRequestChannel.Request(Message message, TimeSpan timeout)
в System.ServiceModel.Security.SecuritySessionSecurityTokenProvider.DoOperation(SecuritySessionOperation operation, EndpointAddress target, Uri via, SecurityToken currentToken, TimeSpan timeout)
в System.ServiceModel.Security.SecuritySessionSecurityTokenProvider.GetTokenCore(TimeSpan timeout)
в CryptoPro.Sharpei.ServiceModel.CPSecuritySessionSecurityTokenProvider.GetTokenCore(TimeSpan timeout)
в System.IdentityModel.Selectors.SecurityTokenProvider.GetToken(TimeSpan timeout)
в System.ServiceModel.Security.SecuritySessionClientSettings`1.ClientSecuritySessionChannel.OnOpen(TimeSpan timeout)
в System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout)
в System.ServiceModel.Channels.ReliableChannelBinder`1.ChannelSynchronizer.SyncWaiter.TryGetChannel()
в System.ServiceModel.Channels.ReliableChannelBinder`1.ChannelSynchronizer.SyncWaiter.TryWait(TChannel&amp; channel)
в System.ServiceModel.Channels.ReliableChannelBinder`1.ChannelSynchronizer.TryGetChannel(Boolean canGetChannel, Boolean canCauseFault, TimeSpan timeout, MaskingMode maskingMode, TChannel&amp; channel)
в System.ServiceModel.Channels.ReliableChannelBinder`1.ChannelSynchronizer.TryGetChannelForOutput(TimeSpan timeout, MaskingMode maskingMode, TChannel&amp; channel)
в System.ServiceModel.Channels.ClientReliableChannelBinder`1.Request(Message message, TimeSpan timeout, MaskingMode maskingMode)
в System.ServiceModel.Channels.RequestReliableRequestor.OnRequest(Message request, TimeSpan timeout, Boolean last)
в System.ServiceModel.Channels.ReliableRequestor.Request(TimeSpan timeout)
в System.ServiceModel.Channels.ClientReliableSession.Open(TimeSpan timeout)
в System.ServiceModel.Channels.ReliableRequestSessionChannel.OnOpen(TimeSpan timeout)
в System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout)
в System.ServiceModel.Channels.ServiceChannel.OnOpen(TimeSpan timeout)
в System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout)
в System.ServiceModel.Channels.ServiceChannel.CallOnceManager.CallOnce(TimeSpan timeout, CallOnceManager cascade)
в System.ServiceModel.Channels.ServiceChannel.EnsureOpened(TimeSpan timeout)
в System.ServiceModel.Channels.ServiceChannel.Call(String action, Boolean oneway, ProxyOperationRuntime operation, Object[] ins, Object[] outs, TimeSpan timeout)
в System.ServiceModel.Channels.ServiceChannelProxy.InvokeService(IMethodCallMessage methodCall, ProxyOperationRuntime operation)
в System.ServiceModel.Channels.ServiceChannelProxy.Invoke(IMessage message)
в System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke(MessageData&amp; msgData, Int32 type)

КриптоПро CSP 4.0.9944
КриптоПро .NET 1.0.6397.0

Файлы конфигураций сервера и клиента: Client.exe.config (3kb) загружен 6 раз(а). Server.exe.config (2kb) загружен 3 раз(а).


Вверх


Offline

Артём Макаров

 


#2
Оставлено
:

13 сентября 2018 г. 13:12:36(UTC)

Артём Макаров

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 20.02.2017(UTC)
Сообщений: 184

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 48 раз в 48 постах

Добрый день.

Попробуйте текущую сборку отсюда.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

plg

 


#3
Оставлено
:

13 сентября 2018 г. 16:31:59(UTC)

plg

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.09.2018(UTC)
Сообщений: 2

Генерируется новое исключение:

Цитата:

<Exception>
<ExceptionType>System.ServiceModel.Security.SecurityNegotiationException, System.ServiceModel, Version=3.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089</ExceptionType>
<Message>Сбой согласования режима безопасности SOAP с «http://localhost:8800/CalculatorService.svc» для целевого объекта «http://localhost:8800/CalculatorService.svc». Подробнее см. внутреннее исключение.</Message>
<StackTrace>
в System.ServiceModel.Security.IssuanceTokenProviderBase`1.DoNegotiation(TimeSpan timeout)
в System.ServiceModel.Security.SspiNegotiationTokenProvider.OnOpen(TimeSpan timeout)
в System.ServiceModel.Security.TlsnegoTokenProvider.OnOpen(TimeSpan timeout)
в System.ServiceModel.Security.WrapperSecurityCommunicationObject.OnOpen(TimeSpan timeout)
в System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout)
в System.ServiceModel.Security.SecurityUtils.OpenCommunicationObject(ICommunicationObject obj, TimeSpan timeout)
в System.ServiceModel.Security.SymmetricSecurityProtocol.OnOpen(TimeSpan timeout)
в System.ServiceModel.Security.WrapperSecurityCommunicationObject.OnOpen(TimeSpan timeout)
в System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout)
в System.ServiceModel.Channels.SecurityChannelFactory`1.ClientSecurityChannel`1.OnOpen(TimeSpan timeout)
в System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout)
в System.ServiceModel.Security.SecuritySessionSecurityTokenProvider.DoOperation(SecuritySessionOperation operation, EndpointAddress target, Uri via, SecurityToken currentToken, TimeSpan timeout)
в System.ServiceModel.Security.SecuritySessionSecurityTokenProvider.GetTokenCore(TimeSpan timeout)
в CryptoPro.Sharpei.ServiceModel.CPSecuritySessionSecurityTokenProvider.GetTokenCore(TimeSpan timeout)
в System.IdentityModel.Selectors.SecurityTokenProvider.GetToken(TimeSpan timeout)
в System.ServiceModel.Security.SecuritySessionClientSettings`1.ClientSecuritySessionChannel.OnOpen(TimeSpan timeout)
в System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout)
в System.ServiceModel.Channels.ReliableChannelBinder`1.ChannelSynchronizer.SyncWaiter.TryGetChannel()
в System.ServiceModel.Channels.ReliableChannelBinder`1.ChannelSynchronizer.SyncWaiter.TryWait(TChannel&amp; channel)
в System.ServiceModel.Channels.ReliableChannelBinder`1.ChannelSynchronizer.TryGetChannel(Boolean canGetChannel, Boolean canCauseFault, TimeSpan timeout, MaskingMode maskingMode, TChannel&amp; channel)
в System.ServiceModel.Channels.ReliableChannelBinder`1.ChannelSynchronizer.TryGetChannelForOutput(TimeSpan timeout, MaskingMode maskingMode, TChannel&amp; channel)
в System.ServiceModel.Channels.ClientReliableChannelBinder`1.Request(Message message, TimeSpan timeout, MaskingMode maskingMode)
в System.ServiceModel.Channels.RequestReliableRequestor.OnRequest(Message request, TimeSpan timeout, Boolean last)
в System.ServiceModel.Channels.ReliableRequestor.Request(TimeSpan timeout)
в System.ServiceModel.Channels.ClientReliableSession.Open(TimeSpan timeout)
в System.ServiceModel.Channels.ReliableRequestSessionChannel.OnOpen(TimeSpan timeout)
в System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout)
в System.ServiceModel.Channels.ServiceChannel.OnOpen(TimeSpan timeout)
в System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout)
в System.ServiceModel.Channels.ServiceChannel.CallOnceManager.CallOnce(TimeSpan timeout, CallOnceManager cascade)
в System.ServiceModel.Channels.ServiceChannel.EnsureOpened(TimeSpan timeout)
в System.ServiceModel.Channels.ServiceChannel.Call(String action, Boolean oneway, ProxyOperationRuntime operation, Object[] ins, Object[] outs, TimeSpan timeout)
в System.ServiceModel.Channels.ServiceChannelProxy.InvokeService(IMethodCallMessage methodCall, ProxyOperationRuntime operation)
в System.ServiceModel.Channels.ServiceChannelProxy.Invoke(IMessage message)
в System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke(MessageData&amp; msgData, Int32 type)
в ICalculator.Add(Double n1, Double n2)
в CalculatorClient.Add(Double n1, Double n2)
в Sample.Gost.Client.Main()
</StackTrace>
<InnerException>
<ExceptionType>System.ComponentModel.Win32Exception, System, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089</ExceptionType>
<Message>Не удается установить связь с локальной системой безопасности</Message>
<StackTrace>
в CryptoPro.Sharpei.ServiceModel.CPTlsSspiNegotiation.DecryptWSTrustKey(Byte[] wrappedKey)
в CryptoPro.Sharpei.ServiceModel.CPWrappedKeyTokenEntry.CreateWrappedKeyToken(String id, String encryptionMethod, String carriedKeyName, SecurityKeyIdentifier unwrappingTokenIdentifier, Byte[] wrappedKey, SecurityTokenResolver tokenResolver)
в System.ServiceModel.Security.WSSecurityJan2004.WrappedKeyTokenEntry.ReadTokenCore(XmlDictionaryReader reader, SecurityTokenResolver tokenResolver)
в System.ServiceModel.Security.WSSecurityTokenSerializer.ReadTokenCore(XmlReader reader, SecurityTokenResolver tokenResolver)
в System.ServiceModel.Security.WSTrust.Driver.GetIssuedToken(RequestSecurityTokenResponse rstr, SecurityTokenResolver resolver, IList`1 allowedAuthenticators, SecurityKeyEntropyMode keyEntropyMode, Byte[] requestorEntropy, String expectedTokenType, ReadOnlyCollection`1 authorizationPolicies, Int32 defaultKeySize, Boolean isBearerKeyType)
в CryptoPro.Sharpei.ServiceModel.CPWSTrustDriver.GetIssuedToken(Object rstr, SecurityTokenResolver resolver, IList`1 allowedAuthenticators, SecurityKeyEntropyMode keyEntropyMode, Byte[] requestorEntropy, String expectedTokenType, ReadOnlyCollection`1 authorizationPolicies, Int32 defaultKeySize, Boolean isBearerKeyType)
в System.ServiceModel.Security.RequestSecurityTokenResponse.GetIssuedToken(SecurityTokenResolver resolver, IList`1 allowedAuthenticators, SecurityKeyEntropyMode keyEntropyMode, Byte[] requestorEntropy, String expectedTokenType, ReadOnlyCollection`1 authorizationPolicies, Int32 defaultKeySize, Boolean isBearerKeyType)
в System.ServiceModel.Security.SspiNegotiationTokenProvider.OnNegotiationComplete(SspiNegotiationTokenProviderState sspiState, RequestSecurityTokenResponse negotiationRstr, RequestSecurityTokenResponse authenticatorRstr)
в CryptoPro.Sharpei.ServiceModel.CPSspiNegotiationTokenProvider.OnNegotiationComplete(Object sspiState, Object negotiationRstr, Object authenticatorRstr)
в System.ServiceModel.Security.SspiNegotiationTokenProvider.GetNextOutgoingMessageBody(Message incomingMessage, SspiNegotiationTokenProviderState sspiState)
в System.ServiceModel.Security.IssuanceTokenProviderBase`1.GetNextOutgoingMessage(Message incomingMessage, T negotiationState)
в System.ServiceModel.Security.IssuanceTokenProviderBase`1.DoNegotiation(TimeSpan timeout)
</StackTrace>
<NativeErrorCode>80090304</NativeErrorCode>
</InnerException>
</Exception>

В системном журнале следующая ошибка: КриптоПро TLS. Ошибка 0x80090005 при обращении к CSP: Плохие данные.


Вверх


Offline

Артём Макаров

 


#4
Оставлено
:

17 сентября 2018 г. 9:17:15(UTC)

Артём Макаров

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 20.02.2017(UTC)
Сообщений: 184

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 48 раз в 48 постах

Теперь ошибка связана с TLS.

Проверьте работоспособность TLS с использованием 2012 ГОСТа через браузер и csptest.

Если есть возможность переведите проект на более свежий фреймворк (4.0+).

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Skylimited

 


#5
Оставлено
:

25 октября 2018 г. 15:22:50(UTC)

Skylimited

Статус: Новичок

Группы: Участники

Зарегистрирован: 25.10.2018(UTC)
Сообщений: 2

Сказал(а) «Спасибо»: 1 раз

Здравствуйте.

Также проблема с распознаванием ответа подписанного по гост 2012
Установили патч из этой темы и вылезает такое сообщение:

Цитата:

Message: The algorithm ‘urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34102012-gostr34112012-256’ is not accepted for operation ‘AsymmetricSignature’ by algorithm suite CryptoPro.Sharpei.ServiceModel.GostAlgorithmSuite.
Stack: Server stack trace: at System.ServiceModel.Security.SecurityAlgorithmSuite.EnsureAcceptableAsymmetricSignatureAlgorithm(String algorithm) at System.ServiceModel.Security.SecurityAlgorithmSuite.EnsureAcceptableSignatureAlgorithm(SecurityKey verificationKey, String algorithm) at System.ServiceModel.Security.WSSecurityOneDotZeroReceiveSecurityHeader.VerifySignature(SignedXml signedXml, Boolean isPrimarySignature, SecurityHeaderTokenResolver resolver, Object signatureTarget, String id) at System.ServiceModel.Security.ReceiveSecurityHeader.ProcessPrimarySignature(SignedXml signedXml, Boolean isFromDecryptedSource) at System.ServiceModel.Security.ReceiveSecurityHeader.ExecuteSignatureEncryptionProcessingPass() at System.ServiceModel.Security.LaxModeSecurityHeaderElementInferenceEngine.ExecuteProcessingPasses(ReceiveSecurityHeader securityHeader, XmlDictionaryReader reader) at System.ServiceModel.Security.ReceiveSecurityHeader.Process(TimeSpan timeout, ChannelBinding channelBinding, ExtendedProtectionPolicy extendedProtectionPolicy) at System.ServiceModel.Security.MessageSecurityProtocol.ProcessSecurityHeader(ReceiveSecurityHeader securityHeader, Message& message, SecurityToken requiredSigningToken, TimeSpan timeout, SecurityProtocolCorrelationState[] correlationStates) at System.ServiceModel.Security.AsymmetricSecurityProtocol.VerifyIncomingMessageCore(Message& message, String actor, TimeSpan timeout, SecurityProtocolCorrelationState[] correlationStates) at System.ServiceModel.Security.MessageSecurityProtocol.VerifyIncomingMessage(Message& message, TimeSpan timeout, SecurityProtocolCorrelationState[] correlationStates) at System.ServiceModel.Channels.SecurityChannelFactory`1.SecurityRequestChannel.ProcessReply(Message reply, SecurityProtocolCorrelationState correlationState, TimeSpan timeout) at System.ServiceModel.Channels.SecurityChannelFactory`1.SecurityRequestChannel.Request(Message message, TimeSpan timeout) at System.ServiceModel.Dispatcher.RequestChannelBinder.Request(Message message, TimeSpan timeout) at System.ServiceModel.Channels.ServiceChannel.Call(String action, Boolean oneway, ProxyOperationRuntime operation, Object[] ins, Object[] outs, TimeSpan timeout) at System.ServiceModel.Channels.ServiceChannelProxy.InvokeService(IMethodCallMessage methodCall, ProxyOperationRuntime operation) at System.ServiceModel.Channels.ServiceChannelProxy.Invoke(IMessage message) Exception rethrown at [0]: at System.Runtime.Remoting.Proxies.RealProxy.HandleReturnMessage(IMessage reqMsg, IMessage retMsg) at System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke(MessageData& msgData, Int32 type) at EsskWrapper.EsskServiceReference.EsskService.GetQueue(GetQueue1 request) at EsskWrapper.EsskServiceReference.EsskServiceClient.EsskWrapper.EsskServiceReference.EsskService.GetQueue(GetQueue1 request) at EsskWrapper.EsskServiceReference.EsskServiceClient.GetQueue(HeaderType& Header, GetQueueType GetQueue1) at GosServiceWrapper.ESSKWrapper.GetQueye(Boolean TakeJobsOnly, Boolean TakeOnlyDownloaded) at ATRGatewayRuntime.Program.Main(String[] args)


Вверх


Offline

Артём Макаров

 


#6
Оставлено
:

25 октября 2018 г. 15:30:56(UTC)

Артём Макаров

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 20.02.2017(UTC)
Сообщений: 184

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 48 раз в 48 постах

Добрый день.

Устанавливаете ли вы явно в коде или в конфигурации GostAlgorithmSuite?

В случае 2012 ГОСТов нужно использовать Gost2012_256AlgorithmSuite и Gost2012_512AlgorithmSuite

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Skylimited

 


#7
Оставлено
:

25 октября 2018 г. 15:48:03(UTC)

Skylimited

Статус: Новичок

Группы: Участники

Зарегистрирован: 25.10.2018(UTC)
Сообщений: 2

Сказал(а) «Спасибо»: 1 раз

Здравствуйте, нет.
У нас ситуация, что наши запросы в СМЭВ подписываются сертификатом ГОСТ 2001, а ответ СМЭВ стали подписывать ГОСТ 2012 (256 бит).

Цитата:

<basicHttpBinding>
<binding name=»EsskService» messageEncoding=»Text» textEncoding=»utf-8″ closeTimeout=»00:10:00″ receiveTimeout=»00:10:00″ openTimeout=»00:01:00″ sendTimeout=»00:10:00″ maxReceivedMessageSize=»2147483647″>
<security mode=»Message»>
<transport clientCredentialType=»None» proxyCredentialType=»None» />
<message clientCredentialType=»Certificate» algorithmSuite=»BasicGostObsolete» />
</security>
</binding>
</basicHttpBinding>
</bindings>

Если в message менять на Gost2012_256AlgorithmSuite, то падает с ошибкой уже отправки

Цитата:

Message: Параметр должен поддерживать алгоритм GOST R 34.10-2012 256.
Stack: Server stack trace: at CryptoPro.Sharpei.Gost2012_256SignatureFormatter.SetKey(AsymmetricAlgorithm key) at System.Security.Cryptography.SignatureDescription.CreateFormatter(AsymmetricAlgorithm key) at System.IdentityModel.Tokens.X509AsymmetricSecurityKey.GetSignatureFormatter(String algorithm) at CryptoPro.Sharpei.IdentityModel.CPX509AsymmetricSecurityKey.GetSignatureFormatter(String algorithm) at System.IdentityModel.SignedXml.ComputeSignature(SecurityKey signingKey) at System.ServiceModel.Security.WSSecurityOneDotZeroSendSecurityHeader.CompletePrimarySignatureCore(SendSecurityHeaderElement[] signatureConfirmations, SecurityToken[] signedEndorsingTokens, SecurityToken[] signedTokens, SendSecurityHeaderElement[] basicTokens, Boolean isPrimarySignature) at System.ServiceModel.Security.SendSecurityHeader.CompleteSignature() at System.ServiceModel.Security.SendSecurityHeader.CompleteSecurityApplication() at System.ServiceModel.Security.SecurityAppliedMessage.OnWriteMessage(XmlDictionaryWriter writer) at System.ServiceModel.Channels.BufferedMessageWriter.WriteMessage(Message message, BufferManager bufferManager, Int32 initialOffset, Int32 maxSizeQuota) at System.ServiceModel.Channels.TextMessageEncoderFactory.TextMessageEncoder.WriteMessage(Message message, Int32 maxMessageSize, BufferManager bufferManager, Int32 messageOffset) at CryptoPro.Sharpei.ServiceModel.SMEVTextMessageEncoder.WriteMessage(Message message, Int32 maxMessageSize, BufferManager bufferManager, Int32 messageOffset) at System.ServiceModel.Channels.HttpOutput.SerializeBufferedMessage(Message message, Boolean shouldRecycleBuffer) at System.ServiceModel.Channels.HttpOutput.Send(TimeSpan timeout) at System.ServiceModel.Channels.HttpChannelFactory`1.HttpRequestChannel.HttpChannelRequest.SendRequest(Message message, TimeSpan timeout) at System.ServiceModel.Channels.RequestChannel.Request(Message message, TimeSpan timeout) at System.ServiceModel.Channels.SecurityChannelFactory`1.SecurityRequestChannel.Request(Message message, TimeSpan timeout) at System.ServiceModel.Dispatcher.RequestChannelBinder.Request(Message message, TimeSpan timeout) at System.ServiceModel.Channels.ServiceChannel.Call(String action, Boolean oneway, ProxyOperationRuntime operation, Object[] ins, Object[] outs, TimeSpan timeout) at System.ServiceModel.Channels.ServiceChannelProxy.InvokeService(IMethodCallMessage methodCall, ProxyOperationRuntime operation) at System.ServiceModel.Channels.ServiceChannelProxy.Invoke(IMessage message) Exception rethrown at [0]: at System.Runtime.Remoting.Proxies.RealProxy.HandleReturnMessage(IMessage reqMsg, IMessage retMsg) at System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke(MessageData& msgData, Int32 type) at EsskWrapper.EsskServiceReference.EsskService.GetQueue(GetQueue1 request) at EsskWrapper.EsskServiceReference.EsskServiceClient.EsskWrapper.EsskServiceReference.EsskService.GetQueue(GetQueue1 request) at EsskWrapper.EsskServiceReference.EsskServiceClient.GetQueue(HeaderType& Header, GetQueueType GetQueue1) at GosServiceWrapper.ESSKWrapper.GetQueye(Boolean TakeJobsOnly, Boolean TakeOnlyDownloaded) at ATRGatewayRuntime.Program.Main(String[] args)

Отредактировано пользователем 25 октября 2018 г. 15:49:36(UTC)
 | Причина: ГОСТ 2012 (256 бит)


Вверх


Offline

Артём Макаров

 


#8
Оставлено
:

25 октября 2018 г. 15:55:06(UTC)

Артём Макаров

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 20.02.2017(UTC)
Сообщений: 184

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 48 раз в 48 постах

Смешанный сценарий (2001 + 2012) не заработает.

Если нужен 2012 ГОСТ то запросы и ответы должны быть на 2012 ГОСТе.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

thanks 1 пользователь поблагодарил Артём Макаров за этот пост.

Skylimited

оставлено 25.10.2018(UTC)


Offline

bony599

 


#9
Оставлено
:

23 сентября 2019 г. 16:53:45(UTC)

bony599

Статус: Активный участник

Группы: Участники

Зарегистрирован: 15.05.2015(UTC)
Сообщений: 40
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз

Автор: Артём Макаров Перейти к цитате

Добрый день.

Устанавливаете ли вы явно в коде или в конфигурации GostAlgorithmSuite?

В случае 2012 ГОСТов нужно использовать Gost2012_256AlgorithmSuite и Gost2012_512AlgorithmSuite

1.Как в файле конфигурации для атрибутов algorithmSuite или defaultAlgorithmSuite использовать Gost2012_256AlgorithmSuite ?

2.Нашелся ли способ решения проблемы? Сегодня сменили сертификат Банка на новый ГОСТ2012, а ответы по-прежнему приходят ГОСТ2001, CryptoPro.Sharpei.ServiceModel клиент перестал работать.

Отредактировано пользователем 23 сентября 2019 г. 16:54:17(UTC)
 | Причина: Не указана


Вверх


Offline

Артём Макаров

 


#10
Оставлено
:

24 сентября 2019 г. 9:56:17(UTC)

Артём Макаров

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 20.02.2017(UTC)
Сообщений: 184

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 48 раз в 48 постах

1. В файле конфигурации при указании привязки необходимо задать поле algorithmSuite.
Пример

Код:

    <bindings>
      <ws2007HttpBinding>
        <binding name="STS-WS2007HttpBinding" >
          <security mode="TransportWithMessageCredential">
            <transport clientCredentialType="None" />
            <message clientCredentialType="IssuedToken" establishSecurityContext="false" algorithmSuite="BasicGost2012_256"  />
          </security>
        </binding>
      </ws2007HttpBinding>
    </bindings>

2. Какая именно у вас проблема? Какая ошибка? Установлена ли последняя версия КриптоПро.NET? Какую версию .net framework используете? Какая привязка используется? Если возможно — приложите trace и message log во время возникновения ошибки, конфигурацию клиента и сервера, и используемые сертификаты.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Результат сбой код ошибки 0x80070534
  • Результат сбой код ошибки 0x80070035