Меню

Системная криптографическая ошибка 0x80090022

Форум КриптоПро
 » 
Общие вопросы
 » 
Общие вопросы
 » 
Ошибка при обращении через stunnel КриптоПро TLS. Ошибка 0x80090022 при обращении к CSP


Offline

Maxim BIZIT

 


#1
Оставлено
:

26 июня 2019 г. 14:04:36(UTC)

Maxim BIZIT

Статус: Новичок

Группы: Участники

Зарегистрирован: 26.06.2019(UTC)
Сообщений: 1
Российская Федерация
Откуда: Ставрополь

Настроили stunnel службу запустили, стоит Крипто ПРо, стоят сертификаты
Делаем запрос через туннель

Ошибка

КриптоПро TLS. Ошибка 0x80090022 при обращении к CSP: Поставщику не удалось выполнить действие, так как запрошено выполнение в автоматическом контексте


Вверх


Offline

Максим Коллегин

 


#2
Оставлено
:

26 июня 2019 г. 15:41:49(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Используйте контейнер без пин-кода.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Общие вопросы
 » 
Общие вопросы
 » 
Ошибка при обращении через stunnel КриптоПро TLS. Ошибка 0x80090022 при обращении к CSP

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

  • Remove From My Forums
  • Question

  • Hi, i’m trying to create a certificate with certenroll, but when i try to create it i get the Error «0x80090022 Provider could not perform the action since the context was acquired as silent», here is the code i’m using

    In the page:

    Code Block

    <OBJECT id=»g_objClassFactory» CLASSID=»clsid:884e2049-217d-11da-b2a4-000e7bbb2b09″></object>

    In Javascript:

    Code Block

       var obj=g_objClassFactory.CreateObject(«X509Enrollment.CX509Enrollment»);
       var objPrivateKey=g_objClassFactory.CreateObject(«X509Enrollment.CX509PrivateKey»);
       var objRequest=g_objClassFactory.CreateObject(«X509Enrollment.CX509CertificateRequestPkcs10»);
       var csps = g_objClassFactory.CreateObject(«X509Enrollment.CCspInformations»);
       var objDN = g_objClassFactory.CreateObject(«X509Enrollment.CX500DistinguishedName»);
       csps.AddAvailableCsps();

       var provider=csps.ItemByIndex(12);

       objPrivateKey.ProviderType = provider.Type;
       objPrivateKey.ProviderName = provider.Name
       objPrivateKey.KeySpec = «1»;
       objRequest.InitializeFromPrivateKey(1, objPrivateKey, «»);
       objDN.Encode(szName,0);

       objRequest.Subject=objDN;

       obj.InitializeFromRequest(objRequest);

       sz10=obj.CreateRequest(1);

    What’s the meaning of «acquired as silent»?, the only «silent» i’ve seen in certenroll is the silent property of the certificate request but when i try to set it i get an Access denied error.

    Any idea how to fix this?

    Thanks..

Answers

  • Found the answer… just list the providers, find it by it’s name and asign it to the private key

    Code Block

    var selectedProvider = g_objClassFactory.CreateObject(«X509Enrollment.CCspInformation»);
    selectedProvider.InitializeFromName(providerName);
    privateKey.CspInformations = g_objClassFactory.CreateObject(«X509Enrollment.CCspInformations»);
    privateKey.CspInformations.Add(selectedProvider);

  • Remove From My Forums
  • Question

  • Hi, i’m trying to create a certificate with certenroll, but when i try to create it i get the Error «0x80090022 Provider could not perform the action since the context was acquired as silent», here is the code i’m using

    In the page:

    Code Block

    <OBJECT id=»g_objClassFactory» CLASSID=»clsid:884e2049-217d-11da-b2a4-000e7bbb2b09″></object>

    In Javascript:

    Code Block

       var obj=g_objClassFactory.CreateObject(«X509Enrollment.CX509Enrollment»);
       var objPrivateKey=g_objClassFactory.CreateObject(«X509Enrollment.CX509PrivateKey»);
       var objRequest=g_objClassFactory.CreateObject(«X509Enrollment.CX509CertificateRequestPkcs10»);
       var csps = g_objClassFactory.CreateObject(«X509Enrollment.CCspInformations»);
       var objDN = g_objClassFactory.CreateObject(«X509Enrollment.CX500DistinguishedName»);
       csps.AddAvailableCsps();

       var provider=csps.ItemByIndex(12);

       objPrivateKey.ProviderType = provider.Type;
       objPrivateKey.ProviderName = provider.Name
       objPrivateKey.KeySpec = «1»;
       objRequest.InitializeFromPrivateKey(1, objPrivateKey, «»);
       objDN.Encode(szName,0);

       objRequest.Subject=objDN;

       obj.InitializeFromRequest(objRequest);

       sz10=obj.CreateRequest(1);

    What’s the meaning of «acquired as silent»?, the only «silent» i’ve seen in certenroll is the silent property of the certificate request but when i try to set it i get an Access denied error.

    Any idea how to fix this?

    Thanks..

Answers

  • Found the answer… just list the providers, find it by it’s name and asign it to the private key

    Code Block

    var selectedProvider = g_objClassFactory.CreateObject(«X509Enrollment.CCspInformation»);
    selectedProvider.InitializeFromName(providerName);
    privateKey.CspInformations = g_objClassFactory.CreateObject(«X509Enrollment.CCspInformations»);
    privateKey.CspInformations.Add(selectedProvider);

  • #1

Привет. Есть специализированное программное обеспечение, отправляющее подписанные и шифрованные .xml файлы через электронную почту.
На сервере установлено крипто про с серверной лицензией, и так же воткнут токен с ЭЦП. Когда пытаемся отправить email то получаем такую ошибочку:

Поставщик не смог выполнить действие, поскольку контекст был получен как «тихий»

55555.png

Подскажите что можно проверить в крипто-про или в win server 2008r2 ?

Последнее редактирование: 01.11.2021

  • #12

Переставил все сертификаты еще раз. Старые поудалял. Теперь пишет —

Неправильный зарегистрированный набор ключей

Последнее редактирование: 28.10.2021

На чтение 15 мин. Просмотров 141 Опубликовано 09.11.2022

07 июнь 2018 12:23 – 07 июнь 2018 12:28 #7546
от Alex_04

two_oceans пишет: ничего не мешает убрать “веселые картинки” самим

Если за компом – толковый сисадмин, а не рядовые pressanykey-щики, коих подавляющее большинство. Не знаю как в других регионах, но в сельсоветах нашего фактически 1 главбух = “узкий специалист широкого профиля” (с): и жнец, и спец, и вообще …дец. :( Сисадминов там вообще не было никогда, нет и не будет наверняка. Так что этот вариант – совсем не вариант, к сожалению.



Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Причина:

Данная ошибка (0х80090020) возникает, если приложение ITCOM запущено не от имени администратора.

Решение:

  • Требуется открыть диспетчер задач, для этого нажмите правой кнопкой мыши на панель задач

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

  • Найти процесс отвечающий за приложение ITCOM (Рисунок 1), выбрать его и нажать «снять задачу»

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

Рис 1.
  • Открыть Мой компьютер/Этот компьютер, выбрать диск «С»

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

  • Зайти на диск «С», папку «ITCOM» и запустить приложение crmagent.exe от имени администратора (Рисунок 2)

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

рис. 2

  • После проделанных действий провести генерацию повторно.

Остались вопросы? Как мы можем помочь?

/Внутренняя ошибка (CSP). (0x80090020)

Внутренняя ошибка (CSP). (0x80090020)

Текст ошибки:

Произошла ошибка при шифровании сообщения 

Произошла ошибка при открытии сообщения для кодирования

Внутренняя ошибка (CSP). (0x80090020)

Как выглядит ошибка:

внутренняя ошибка.png

Решение

Чаще всего проблема возникает из-за конфликта криптопровайдеров КриптоПро CSP и VipNet CSP. При наличии двух этих криптопровайдеров на одном рабочем месте необходимо в настройках VipNet CSP во вкладке “Дополнительно” отключить настройку “Поддержка работы ViPNet CSP через Microsoft CryptoAPI”. После изменения компьютер перезагрузится. Ошибка будет исправлена. 

Если конфликтующего криптопровайдера не установлено и используется только КриптоПро CSP, то выполните восстановление настроек реестра утилитой.

Если предложенные действия не помогли, напишите нам на support@trusted.ru.

Ошибка 0х8007065B или «Ошибка исполнения функции» может возникать при работе с сертификатом на торговых площадках или информационных системах из-за отсутствия лицензии на программу Крипто Про CSP.

Ошибка 0x8007065B

  1. Если Ваш сертификат без встроенной лицензии:

Убедитесь, что лицензия на КриптоПро CSP введена и действует.

Для этого найдите «КриптоПро CSP» в программах в меню «Пуск». Во вкладке «Общие» будет указан «Срок действия».

КриптоПро истекла лицензия

Если лицензия «Истекла» и у Вас есть бланк с актуальной лицензией, введите серийный номер из бланка нажав на кнопку «Ввод лицензии». Подробнее — Как ввести лицензию КриптоПро CSP.

Если лицензии на КриптоПро CSP у Вас нет, Вы можете приобрести её у нас. Для этого позвоните по бесплатному номеру 8 (800) 550-87-19 доб. 2500.

2. Если ваш сертификат со встроенной лицензией:

Убедитесь, что используется КриптоПро не ниже версии 4.0 и сертификат электронной подписи установлен.

В сертификате есть встроенная лицензия, если в открытом ключе сертификата на вкладке «Состав» присутствует поле «Ограниченная лицензия Крипто-Про».

КриптоПро встроенная лицензия

Остались вопросы? Как мы можем помочь?

  1. Если ваш криптопровайдер КриптоПро CSP и выходит данная ошибка, вам требуется: перезапустить приложение Айтиком и Настройте ДСЧ в КриптоПро CSP

Решение:

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.1

    • Затем заходите в программу КриптоПро CSP. (Рисунок 2)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.2

    • После открытия приложения нажимаем «Запустить с правами администратора» (Рисунок 3)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.3

    • Затем входим во вкладку оборудование и выбираем пункт «Настроить ДСЧ…» (Рисунок 4)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис. 4

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 5

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 6

      • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent (Рис.7)

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 7

      2. Если ваш криптопровайдер VipNet CSP и выходит данная ошибка, вам требуется: открыть панель управления -&gt;Программы и компоненты -&gt; Удаление программ -&gt; выбрать программу «VipNet CSP» и нажать «Изменить» в новом окне выбрать «Восстановить»

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      после восстановления перезагрузите приложение Айтиком:

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        После выполненных действий повторяем действия генерации по ссылке из письма

        Остались вопросы? Как мы можем помочь?

        Отказано в доступе. (0x80090010)

        Текст ошибки:

        Ошибка сохранения сообщения (0x80004005)

        Ошибка сохранения сообщения (0x80004005)

        Произошла ошибка при создании подписи

        Произошла ошибка при определении размера закодированного сообщения

        Отказано в доступе. (0x80090010)

        Как выглядит ошибка:

        Screenshot_2.jpg

        Решение

        Переустановите ваш сертификат через КриптоПро CSP так: Перейдите на  вкладку Сервис, далее Просмотреть сертификаты в контейнере, затем Обзор, выберите контейнер и нажмите Установить.

        Если переустановка не поможет, то проверьте контейнер ключа при помощи кнопки Протестировать на той же вкладке. Если в результате тестирования возникнет ошибка “Использование ключа обмена запрещено. Срок действия закрытого ключа истек. Срок действия закрытого ключа не может превышать 3 года для неизвлекаемых ключей, хранящихся на ФКН и на HSM, и 1 год 3 месяца для прочих ключей”, то подписать этим сертификатом вам не удастся, нужно получить новый сертификат.

        Также вероятная причина ошибки это ограничение прав доступа к ресурсу, на котором находится ключевой контейнер. Например в следующей статье описана похожая ошибка на серверной Windows, где причиной было ограничение прав пользователя к флешке на которой находился ключевой контейнер.

        Также возможно ограничение прав на ветку реестра с контейнером, так как понадобятся не только права чтения, но и права записи.

        Ключи носителя “реестр” КриптоПро CSP хранит в следующей ветке реестра:

        HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProSettingsUsers<SID пользователя>Keys

        Пользователю в разрешениях (доступно из контекстного меню для ветки реестра) должен быть предоставлен полный доступ (начиная с раздела ).

        Если не получается исправить эту ошибку добавлением прав пользователя для носителя контейнера, то с этим вопросом стоит обратиться в техподдержку компании КриптоПРО.

        Указан неправильный алгоритм (0x80090008)

        Текст ошибки

        Ошибка сохранения сообщения (0x80004005)

        Ошибка сохранения сообщения (0x80004005)

        Произошла ошибка при сохранении данных

        Ошибка загрузки данных

        Произошла ошибка при добавлении данных в сообщение

        Указан неправильный алгоритм. (0x80090008)

        Как выглядит ошибка:

        2022-05-06_12-58-50.png

        Решение

        В большинстве случаев ошибка Указан неправильный алгоритм (0x80090008) решается переустановкой сертификата подписи. Переустановить сертификат можно несколькими способами:

        1. В программе КриптоАРМ так, как показано в видео инструкции.

        2. В личном хранилище сертификатов КриптоАРМа найдите ваш сертификат, выделите нажав на него курсором мыши. Нажмите на кнопку Экспорт, в открывшемся окне мастера нажмите Далее, в следующем окне обязательно укажите НЕТ НЕ ЭКСПОРТИРОВАТЬ ЗАКРЫТЫЙ КЛЮЧ, в мастере экспорта выберите кодировку DER, нажав кнопку Обзор поместите его на рабочий стол под любым именем. Удалять сертификат из личного хранилища при этом не нужно. Затем снова импортируйте его в личное хранилище, используя кнопку Импорт на панели инструментов, в мастере импорта сертификатов установите чекбоксы Установить личный сертификат и Поместить сертификат в контейнер. Далее понадобится выбрать криптопровайдер и контейнер вручную. После успешного импорта сертификата повторите подписание.

        3.Также переустановку сертификата можно выполнить через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку Сервис. Затем нажмите на кнопки Просмотреть сертификаты в контейнере и Обзор. Выберите нужный контейнер и нажмите кнопку Ok, а после Установить. Снова повторите подписание.

        После выполненных переустановок сертификата, если ошибка возникнет снова, войдите в КриптоАРМ в меню Профили, далее Управление профилями, откройте профиль по умолчанию (он помечен зеленой галочкой в списке), перейдите на вкладку Общие. Здесь в поле Владелец сертификата добавьте этот сертификат, нажмите Применить и ОК. После этого повторите подписание.

        08 июль 2019 07:38 #12819
        от AGVolk

        При попытке подисать в ЭБ сильно тупит Jinn
        В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
        Крипта при тестировании выдает картинку:


        Проверка завершилась с ошибкой
        Контейнер закрытого ключа пользователя
        имя Кожевникова Елена Максимовна 327065047
        уникальное имя SCARDETOKEN_PRO_54A44A052F27CC0032AC
        FQCN \.AKS ifdh 0Кожевникова Елена Максимовна 327065047
        проверка целостности контейнера успешно
        Ключ обмена доступен
        длина ключа 512 бит
        экспорт открытого ключа успешно
        вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера
        некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
        действителен по 27 июня 2020 г. 6:51:49


        Подлежит ли ключ восстановлению?

        PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        08 июль 2019 09:03 #12820
        от Gvinpin

        AGVolk пишет: Крипта при тестировании выдает картинку:


        Проверка завершилась с ошибкой …


        Подлежит ли ключ восстановлению?

        Не написано, что экспорт ключа запрещен, вероятно, ключ экспортируемый. Попробуйте скопировать контейнер на флешку и проверить подписание с флешки.


        ______________________________
        Как получилось, так и хотели (c)

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        08 июль 2019 09:51 – 08 июль 2019 10:05 #12822
        от Wmffre

        1. Удалите КриптоПро CSP
        2. Очистите от следов установки Криптопро утилитой
          cspclean.exe
        3. Перезагрузитесь
        4. Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
        5. После этого тестируйте контейнер через Криптопро CSP.

        Это другая проблема другого компьютера. Посмотрите
        это сообщение
        .

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 01:54 #12824
        от AGVolk

        При копировании: Ошибка 0x80090003: Плохой ключ

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 02:12 #12825
        от AGVolk

        1) по поводу крипты и не только:
        У меня с десяток машин с криптой, которые стабильно работают со своими подписями с сбис, крипто арм и просто сайтами через плагины. При проверке контейнера на них итогом тоже самое сообщение о плохом ключе. И вобще все эти чрезвычайно доставляющие ситуации возникают только на машинах для ЭБ и СУФД с джином и континентом тлс, за что так и хочется сказать спасибо тем кто напридумывал такие схемы для работы ЭБ.
        Сертификат на токене читается нормально и нормально устанавливается. Целостность контейнера тоже вроде как в норме. Какая в итоге проблема с ключом не понятно. Я грешу на порты, так как машина старая и была взята со склада меньше месяца назад, и данная проблема только на ней.
        2) Насчет другой машины: етокены она видит, не видит сертификаты. Причем началось это недели 2 назад до этого все работало.
        Я собираюсь снести на ней крипту, тлс и джин и установить по новой. Что из этого выйдет напишу.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 02:56 – 09 июль 2019 03:00 #12826
        от Wmffre

        AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

        Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.

        После этого необходимо создать контейнер без установленного сертификата пользователя внутри – смотрите
        инструкцию
        (только дату переводить не надо).
        Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно

        убирайте галочку

        “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 06:29 #12827
        от AGVolk

        Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.

        На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
        Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.

        Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 07:06 – 09 июль 2019 11:09 #12828
        от Wmffre

        AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

        Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.

        Проблема у Вас с контейнером – проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку “Протестировать”. Если ошибка есть, то проблема в контейнере закрытого ключа.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 12:57 #12893
        от Alex_04

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 13:19 #12894
        от Wmffre

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

        На основании личного опыта
        , которое написал в этом сообщении
        :

        Wmffre пишет: Единственное, что могу сказать почти наверняка – во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

        А также на основе следующего соображения: так как контейнер закрытого ключа с сертификатом пользователя внутри – это более сложная структура по сравнению с контейнером без сертификата, то потенциально может быть больше проблем в первом случае.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 15:55 – 12 июль 2019 16:03 #12895
        от Alex_04

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

        На основании личного опыта…

        А как же быть с этим в том самом сообщении:

        Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.

        Приведенная далее ситуация

        Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов.

        – это исключение из правила, ибо, как Вы правильно заметили, “все эти случаи очень редки.” Поэтому с дальнейшим вполне соглашусь, что

        эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

        Но всё с той же оговоркой: в редких случаях, а не у всех поголовно.

        Да с переходм на серты по ГОСТ-2012 вся работа в ЭБ и само ПО СКЗИ под него стали потенциально опасными для здоровья, особенно психического!



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 июль 2019 12:51 #12930
        от gurazor

        AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

        При установке сертификата еще ругается на неправильный тип?

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 авг 2019 07:35 – 16 авг 2019 07:37 #13257
        от ЭфДиЭй

        Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
        Ошибка копирования контейнера \.Aladdin Token JC 0 СУФД 30.04.20:
        Ошибка 0x80090003: Плохой ключ.

        Результат тестирования:
        Проверка завершилась с ошибкой:
        Контейнер закрытого ключа пользователя
        имя СУФД 30.04.20
        уникальное имя SCARDETOKEN_JAVA_00a0a625CC00F8B3
        FQCN \.Aladdin Token JC 030.04.20
        проверка целостности контейнера успешно
        Ключ обмена доступен
        длина ключа 512 бит
        экспорт открытого ключа успешно
        вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера
        некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
        действителен по 18 апреля 2020 г. 22:30:22

        Экспортировать pfx файл не получается:
        Мастер экспорта сертификатов
        Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.

        Что-то можно ещё сделать или только перевыпуск?

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 авг 2019 15:20 – 16 авг 2019 15:24 #13267
        от Wmffre

        ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?

        Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав “Запуск от имени администратора”. В командной строке запустите
        cspclean.exe

        . Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом
        в файл pfx

        . Теперь экспорт должен пройти без ошибок.

        При установке сертификата пользователя через Криптопро всегда убирайте галочку “Установить сертификат в контейнер”, также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер – нажимайте кнопку “Cancel” на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из “Сертификаты”.

        Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав “Просмотреть сертификаты в контейнере”.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        19 авг 2019 11:56 – 19 авг 2019 11:56 #13277
        от Alex_04



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        Инструменты бухгалтера

        Получайте новости от наших экспертов дважды в месяц

        Как выдать работнику справку о доходах и суммах налога

        Какие требования профстандарт предъявляет к главбуху и зачем все это нужно

        Постановка объектов НВОС на учет в Росприроднадзор

        Что такое налоговый вычет 620 в 6‑НДФЛ

        4 способа отпустить сотрудника 1 сентября для проводов ребенка в школу

        Какие коды вычетов используются для 2‑НДФЛ: где проставить и как расшифровать

        Как оформить досрочный выход из отпуска по уходу за ребенком

        Как выполнить контрольные соотношения в декларации по НДС

        • Remove From My Forums

         locked

        Could not update gpo via vpn with smartcard — 0x80090022 error context was acquired as silent

        • Вопрос

        • Hi,

          we connect to our data center via vpn with two factor authentication (Smartcard and pin). The endpoint for the vpn is a windows 2016 server (before we had an tmg where the same problem occurred). We have setup vpn connections on our clients so that they
          can logon via vpn and smartcard right from the windows login screen. The connection is working fine but the problem we have is, that when updating gpo (either on login or via gpupdate) there showes up the following error in the event logs:

          Provider could not perform the action since the context was acquired as silent.

          The verbose logs bring up the following error: 0x80090022:

          GPSVC(438.23e4) 13:55:11:411 ProcessGPO(Machine):  ==============================
          GPSVC(438.23e4) 13:55:11:411 ProcessGPO(Machine):  Searching <CN={x},CN=Policies,CN=System,DC=x,DC=net>
          GPSVC(438.23e4) 13:55:11:411 ProcessGPO(Machine):  Machine has access to this GPO.
          GPSVC(438.23e4) 13:55:11:411 ProcessGPO(Machine):  Found common name of:  <{x}>
          GPSVC(438.23e4) 13:55:11:411 ProcessGPO(Machine):  GPO passes the filter check.
          GPSVC(438.23e4) 13:55:11:411 ProcessGPO(Machine):  Found functionality version of:  2
          GPSVC(438.23e4) 13:55:11:411 ProcessGPO(Machine):  Found file system path of:  <\x.netsysvolx.netPolicies{x}>
          GPSVC(438.23e4) 13:55:11:583 ProcessGPO(Machine):  Couldn’t find the group policy template file <\x.netsysvolx.netPolicies{x}gpt.ini>, error = 0x80090022. DC: y.x.net
          GPSVC(438.23e4) 13:55:11:583 ProcessGPO(Machine):  ==============================
          GPSVC(438.23e4) 13:55:11:583 EvalList:  ProcessGPO failed
          GPSVC(438.23e4) 13:55:11:583 GetGPOInfo:  EvaluateDeferredGPOs failed. Exiting
          GPSVC(438.23e4) 13:55:11:583 GetGPOInfo:  Leaving with 0
          GPSVC(438.23e4) 13:55:11:583 GetGPOInfo:  ********************************

          So far we haven’t found any solution to this problem. Googling / Binging doesn’t reveal any information beside that it seems to be a access problem with the smartcard. But nothing how to fix it or why this possibly could be.

          Does anybody have a suggestion where to look?

          Thank you very much

          Mark


          Regards Mark

          • Изменено

            10 июля 2017 г. 6:39

        Ответы

        • Wow,

          at least Microsoft Support has found a solution for this problem and it couldn’t have been easier.

          For anybody having the same problem open the following file:

          — C:ProgramDataMicrosoftNetworkConnectionsPbkrasphone.pbk (you need admin rights)

          — Look for your vpn connection name (names are in [] ).

          — On the vpn connection with smartcard 5 lines below the name is a value named «UseRasCredentials».

          — If this is set to 1 set this to 0.

          Save the file, restart your computer and login to windows via vpn. It then magically works.

          Took us 4 month to find this…. :/


          Regards Mark

          • Изменено
            Wompi
            17 августа 2017 г. 10:17
          • Помечено в качестве ответа
            Wompi
            17 августа 2017 г. 10:17


        Offline

        Aphex_TV

         


        #1
        Оставлено
        :

        3 апреля 2019 г. 15:26:25(UTC)

        Aphex_TV

        Статус: Новичок

        Группы: Участники

        Зарегистрирован: 03.04.2019(UTC)
        Сообщений: 2

        Не удаётся работать с сертификатом в версии 3,9 (куплена пожизненно)
        В версии 4,0 сертификат видит, проверку проходит, но т.к. программа не куплена не удаётся использовать сертификат.
        Полное удаление программы с очисткой следов (как в инструкции на сайте контур-екстерн) и установка по новой не дало никаких результатов.

        НА ВЕРСИИ 3,9 (КУПЛЕНА ПОЖИЗНЕННО)
        Проверка завершилась с ошибкой
        Контейнер закрытого ключа
        имя 28899779@2019-02-25-ООО ФАВОРИТ+
        уникальное имя SCARDrutoken_lt_338b5f60D00EA5E
        FQCN \.Aktiv Rutoken lite 028899779@2019-02-25-ООО ФАВОРИТ+
        проверка целостности контейнера поврежден
        Ключ обмена отсутствует
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A (-2146893814) Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера Ошибка 0x80090009 (-2146893815) Указаны неправильные флаги.

        НА ВЕРСИИ 4,0 (НЕ КУПЛЕНА)
        Проверка завершилась с ошибкой
        Контейнер закрытого ключа пользователя
        имя 28899779@2019-02-25-ООО ФАВОРИТ+
        уникальное имя SCARDrutoken_lt_338b5f60D00EA5E
        FQCN \.Aktiv Rutoken lite 028899779@2019-02-25-ООО ФАВОРИТ+
        проверка целостности контейнера успешно
        Ключ обмена доступен
        длина ключа 512 бит
        экспорт открытого ключа успешно
        вычисление открытого ключа успешно
        импорт открытого ключа успешно
        подпись Ошибка 0x8007065B: Ошибка исполнения функции.
        создание ключа обмена успешно


        Вверх


        Offline

        Александр Лавник

         


        #2
        Оставлено
        :

        3 апреля 2019 г. 16:30:33(UTC)

        Александр Лавник

        Статус: Сотрудник

        Группы: Участники

        Зарегистрирован: 30.06.2016(UTC)
        Сообщений: 3,192
        Мужчина
        Российская Федерация

        Сказал «Спасибо»: 51 раз
        Поблагодарили: 719 раз в 672 постах

        Автор: Aphex_TV Перейти к цитате

        Не удаётся работать с сертификатом в версии 3,9 (куплена пожизненно)
        В версии 4,0 сертификат видит, проверку проходит, но т.к. программа не куплена не удаётся использовать сертификат.
        Полное удаление программы с очисткой следов (как в инструкции на сайте контур-екстерн) и установка по новой не дало никаких результатов.

        НА ВЕРСИИ 3,9 (КУПЛЕНА ПОЖИЗНЕННО)
        Проверка завершилась с ошибкой
        Контейнер закрытого ключа
        имя 28899779@2019-02-25-ООО ФАВОРИТ+
        уникальное имя SCARDrutoken_lt_338b5f60D00EA5E
        FQCN \.Aktiv Rutoken lite 028899779@2019-02-25-ООО ФАВОРИТ+
        проверка целостности контейнера поврежден
        Ключ обмена отсутствует
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A (-2146893814) Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера Ошибка 0x80090009 (-2146893815) Указаны неправильные флаги.

        НА ВЕРСИИ 4,0 (НЕ КУПЛЕНА)
        Проверка завершилась с ошибкой
        Контейнер закрытого ключа пользователя
        имя 28899779@2019-02-25-ООО ФАВОРИТ+
        уникальное имя SCARDrutoken_lt_338b5f60D00EA5E
        FQCN \.Aktiv Rutoken lite 028899779@2019-02-25-ООО ФАВОРИТ+
        проверка целостности контейнера успешно
        Ключ обмена доступен
        длина ключа 512 бит
        экспорт открытого ключа успешно
        вычисление открытого ключа успешно
        импорт открытого ключа успешно
        подпись Ошибка 0x8007065B: Ошибка исполнения функции.
        создание ключа обмена успешно

        Здравствуйте.

        Предположу, что сертификат и ключ приобретены 25 февраля 2019 года в аккредитованном удостоверяющем центре.

        С 1 января 2019 года все аккредитованные удостоверяющие центры выпускают сертификаты по ГОСТ Р 34.10-2012, который поддерживается в КриптоПро CSP 4.0, но не поддерживается в КриптоПро CSP 3.9.

        Следовательно, для работы с данным сертификатом нужно купить и активировать обновление лицензии до версии КриптоПро CSP 4.0.

        По данному вопросу Вы можете обратиться дилеру, у которого была приобретена лицензия на КриптоПро CSP 3.9, или в наш коммерческий отдел (наши контакты).

        Техническую поддержку оказываем тут
        Наша база знаний


        Вверх


        Offline

        Aphex_TV

         


        #3
        Оставлено
        :

        4 апреля 2019 г. 11:19:18(UTC)

        Aphex_TV

        Статус: Новичок

        Группы: Участники

        Зарегистрирован: 03.04.2019(UTC)
        Сообщений: 2

        Спасибо.


        Вверх


        Offline

        ТахаАТ

         


        #4
        Оставлено
        :

        19 ноября 2019 г. 19:49:00(UTC)

        ТахаАТ

        Статус: Новичок

        Группы: Участники

        Зарегистрирован: 05.08.2015(UTC)
        Сообщений: 2
        Российская Федерация
        Откуда: Кемеровская область

        Такая же ошибка как и у Aphex_TV:
        Проверка завершилась с ошибкой
        Контейнер закрытого ключа
        имя ИМЯ 1015084617
        уникальное имя FAT12D6A86CC2ckmkdkyw.000650F
        FQCN \.FAT12_GИМЯ 1015084617
        проверка целостности контейнера поврежден
        Ключ обмена отсутствует
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A (-2146893814) Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера Ошибка 0x80090009 (-2146893815) Указаны неправильные флаги.
        Т.е. тоже надо покупать обновление до 4.0? И в чем разница между СКЗИ «КриптоПро CSP» версии 4.0 за 4950 и 3375?


        Вверх


        Offline

        ТахаАТ

         


        #5
        Оставлено
        :

        19 ноября 2019 г. 19:52:55(UTC)

        ТахаАТ

        Статус: Новичок

        Группы: Участники

        Зарегистрирован: 05.08.2015(UTC)
        Сообщений: 2
        Российская Федерация
        Откуда: Кемеровская область

        Это было при тестировании. При попытке установить личный сертификат, пишет, что нет ключа(((


        Вверх


        Offline

        Андрей Писарев

         


        #6
        Оставлено
        :

        19 ноября 2019 г. 21:27:40(UTC)

        Андрей *

        Статус: Сотрудник

        Группы: Участники

        Зарегистрирован: 26.07.2011(UTC)
        Сообщений: 11,741
        Мужчина
        Российская Федерация

        Сказал «Спасибо»: 451 раз
        Поблагодарили: 1838 раз в 1421 постах

        Автор: ТахаАТ Перейти к цитате

        Такая же ошибка как и у Aphex_TV:
        Проверка завершилась с ошибкой
        Контейнер закрытого ключа
        имя ИМЯ 1015084617
        уникальное имя FAT12D6A86CC2ckmkdkyw.000650F
        FQCN \.FAT12_GИМЯ 1015084617
        проверка целостности контейнера поврежден
        Ключ обмена отсутствует
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A (-2146893814) Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера Ошибка 0x80090009 (-2146893815) Указаны неправильные флаги.
        Т.е. тоже надо покупать обновление до 4.0? И в чем разница между СКЗИ «КриптоПро CSP» версии 4.0 за 4950 и 3375?

        Здравствуйте.

        Основное:
        в 3.9 нет поддержки алгоритмов ГОСТ-2012.
        С 2019 — УЦ выпускают только с ГОСТ-2012

        > надо покупать обновление до 4.0?
        Да

        Техническую поддержку оказываем тут
        Наша база знаний


        Вверх

        WWW

        Пользователи, просматривающие эту тему

        Guest

        Быстрый переход
         

        Вы не можете создавать новые темы в этом форуме.

        Вы не можете отвечать в этом форуме.

        Вы не можете удалять Ваши сообщения в этом форуме.

        Вы не можете редактировать Ваши сообщения в этом форуме.

        Вы не можете создавать опросы в этом форуме.

        Вы не можете голосовать в этом форуме.

        Неизвестный криптографический алгоритм (80091002)

          На компьютере не установлено приложение от криптопровайдера, указанного в сертификате, которым осуществляется попытка наложения ЭЦП либо которым подписан документ (при проверке ЭЦП) — см. свойство сертификата «Алгоритм подписи». Например, ПО от Крипто Про, если ключевая пара (открытый и закрытый) созданы по ГОСТ .

         Не удается найти указанный файл  (00000002)

          Возможные причины:

        сертификат установлен без закрытого ключа.
        рутокен (носитель с сертификатом) поврежден/неисправен .
        применяется (вставлен в компьютер) не тот рутокен (носитель) — не от выбираемого сертификата. Например, в период смены сертифкатов, используется прежний еще действующий сертификат, а носитель вставляют от нового сертификата.

         Неизвестная ошибка. (C000000D)

        Проблема в совместимости ПО «Крипто Про» и «Континент АП», способы решения см на форумах соответствующих ПО. См так же обсуждение  на форуме «Бюджет-СМАРТ» https://keysystems.ru/forum/index.php?showtopic=19187&p=157205 .

         Статус аннулирования сертификатов не выяснен. Не удалось загрузить действующий список отозванных сертификатов — состояние (статус) ЭЦП.

         Не удается построить цепочку сертификатов для доверенного корневого центра — сообщение при наложении ЭЦП.

          Возможные причины:

        корневой сертификат УЦ не соответствует сертифкатам пользователей;
        корневой сертификат УЦ отсутствует на сервисе ОД/сервере ключей;
        корневой сертификат УЦ установлен неверно (местоположение не «локальный компьютер»/реестр, см. описание «Сервис проверки ЭЦП»).

          Корневой сертификат УЦ обычно обновляется ежегодно. На сервисе ОД должен быть установлен корневой сертификат УЦ, под которым выдавались ключи пользователям.

          Примеры ситуаций, приводящие к вышеприведенной ошибке: часть пользователей имеют ключи 2011г, часть 2012г, установлен корневой сертификат 2012г — пользователи с сертификатами 2011г не смогут подписать (либо их подпись станет неверна).

         Один из сертификатов в цепочке не является доверенным — причина в том, что корневой сертификат УЦ не установлен в список «Доверенные корневые центры сертификации» на компьютере, где проверяется ЭЦП.

         nastr_ecp_error_dover

         Документ не удовлетворяет условиям схем работы с ЭП  

         Нет подходящего варианта в автомате ЭЦП для данного документа. Если автомат не настраивался, то не следует включать настройку «Использовать Автомат ЭЦП».

        Невозможно создать файл, так как он уже существует.

        B7: CryptMsgUpdate

        При установке сертификата на компьютер пользователя средствами Крипто ПРО был выбран неверный криптопровайдер в поле «Выберите CSP для поиска ключевых контейнеров».

        Возникла ошибка при соединении с сервисом проверки ЭЦП: …

          Настройка «Меню Настройки: НАСТРОЙКИ Электронная подпись Сервис проверки ЭЦП» указана неверно (несуществующий адрес), либо SQL сервер не может подключиться к сервису ОД из указанной настройки (ограничения сетевых экранов, антивирусы и т.п.).

        Отказано в доступе. 80090010: CryptMsgOpenToEncode HResult: -2146233296

          Истёк срок действия закрытого ключа. Для получения подробных сведений о сроках и причинах, следует протестировать контейнер закрытого ключа в ПО «Крипто Про» — обратить внимание на информацию вида:

        Срок действия закрытого ключа       20 января 2019 г. 11:27:15

        Использование ключа обмена          запрещено. Срок действия закрытого ключа истек…..

        Сannot connect или Cannot resolve IP address или Error get version

          При применении Сервера ключей (устарело): данные сообщения означают, что не удалось обратиться к серверу ключей: неверно указана настройка сервера ключей, либо на сервере ключей не запущена программа проверки ЭЦП (CertServer.exe), либо не удалось соединиться с сервером ключей (антивирус, брандмауер и т.д.) и т.п. причины.

        ИСТОЧНИК

        При возникновении перечисленных далее ошибок воспользуйтесь стандартными действиями для решения проблем с криптографией. Ошибки могут возникать при подписании и расшифровке (отправке отчета, обмене, отправке заявления, обновлении статуса заявления и т.д.):

        • набор ключей не определен;
        • неправильный открытый ключ поставщика;
        • не найден сертификат и открытый ключ для расшифровки;
        • не найден сертификат руководителя в системном хранилище сертификатов;
        • не удалось расшифровать файл обновлений;
        • ошибка инициализации криптопровайдера;
        • плохие данные;
        • ошибка при получении свойств сертификата. Не удалось выполнить подписание сертификатом, Федеральная налоговая служба по причине Ошибка при получении свойства сертификата (0x0000000);

        • ошибка интерфейса модуля криптографии. Отсутствует набор ключей. Не удалось выполнить подписание сертификатом по причине: Ошибка интерфейса модуля криптографии. Отсутствует набор ключей;

        • ошибка при получении контекста модуля криптографии. Не удалось выполнить подписание сертификатом , Федеральная налоговая служба по причине Ошибка при получении контекста модуля криптографии;

        • модуль криптографии не поддерживает алгоритмов подписи. Не удалось выполнить подписание сертификатом по причине: Модуль криптографии не поддерживает алгоритмов подписи. Не удалось подписать файл по причине…;

        • не удалось подписать файл по причине: Неправильный зарегистрированный набор ключей. Неправильный зарегистрированный набор ключей. Ошибка подписания документа: Обращение налогоплательщика, связанное с циклом обмена По причине: Не удалось подписать файл по причине…;

        • не удалось подписать файл по причине: Ошибка исполнения функции. Не удалось подписать файл по причине: Ошибка исполнения функции. Ошибка подписания документа: Запрос на информационное обслуживание налогоплательщика, связанное с циклом обмена.

        0 0 голоса
        Рейтинг статьи
        Подписаться
        Уведомить о
        guest

        0 комментариев
        Старые
        Новые Популярные
        Межтекстовые Отзывы
        Посмотреть все комментарии

        А вот еще интересные материалы:

      • Яшка сломя голову остановился исправьте ошибки
      • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
      • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
      • Системе не удается инициализировать локальную службу печати ошибка 0x3e5
      • Систематическая ошибка обусловленная измерением возникает когда