Причина возникновения ошибки (0x8010006b)
- Нет доступа к смарт-карте.
- Введен неправильный PIN-код.
- Носитель заблокирован.
Нет доступа к смарт-карте:
Если отсутствует доступ к смарт-карте следует переставить токен в другой USB-порт. В случае если носитель специализированный и приобретался в УЦ следует предоставить неисправный токен для проверки в цент выдачи. Так-же следует убедиться, что смарт-карта не заблокирована.
В случаях если смарт-токен заблокирован:
ruToken
- Необходимо зайти в программу Панель управления Рутокен. (Рисунок 1) Если дааное приложение отсуствует, его необходимо скачать с сайта rutoken.ru

Рис.1
- В открывшемся окне нажимаете «Ввести PIN-код» (Рисунок. 2), ставим ползунок на Администратор и вводим PIN-код: 87654321

Рис. 2
- Затем жмем «Разблокировать» (Рисунок 3)

Рис. 3
eToken
- Запустите программу eToken PKI Client (при необходимости установить программу).
- Выберите считыватель eToken, затем нажмите кнопку: «Показать подробный вид«.
- Нажмите кнопку «Вход с правами Администратора.«
- Введите пароль Администратора (Для носителей: JaCarta PKI/ГОСТ/SE: 0987654321, Для носителя: JaCarta LT: 87654321), затем нажимаете кнопку «OK«
- Нажмите кнопку «Установить пароль пользователя». Выполните действия по установке пароля и нажмите кнопку «OK«.
- Если все действия выполнены верно, появится информационное сообщение “PIN-код успешно разблокирован». Нажмите кнопку «OK».
Остались вопросы? Как мы можем помочь?
Как мы можем помочь?
Ошибка при генерации: [Object Object]«Ошибка создания ключевой пары (0x80090020 / 0x8009000e)»
|
madjoks |
|
|
Статус: Участник Группы: Участники
|
Имеем Пытаюсь сгенерировать тестовый контейнер через сервис http://www.cryptopro.ru/certsrv/certrqma.asp С чем связанно и как решить? |
![]() |
|
|
Femi |
|
|
Статус: Padawan Группы: Администраторы Сказала «Спасибо»: 10 раз |
Вы вводите неправильный pin или eтокен у Вас заблокирован. |
|
Техническую поддержку оказываем тут. |
|
![]() |
|
|
madjoks |
|
|
Статус: Участник Группы: Участники
|
Как ни странно, но запрос пина от токена не происходит. Сгенерировал контейнер и сохранил в реестр, затем попытался его скопировать и опять получил ошибку. КриптоПро CSP Ошибка копирования контейнера ETOKEN_JAVA_00794630: ОК |
![]() |
|
|
Femi |
|
|
Статус: Padawan Группы: Администраторы Сказала «Спасибо»: 10 раз |
т.е. у Вас на одной машине и КриптоПро CSP и VipNet CSP? Цитата: При этом используя криптопровайдер VipNet CSP ( Infotecs ), проблем с генерацией контейнера на токен происходит. Сгенерировал контейнер и сохранил в реестр, затем попытался его скопировать и опять получил ошибку. Сгенерировали ключи, используя vipnet , и пытаетесь их копировать с помощью КРиптоПро CSP ? Цитата: Ключ не может быть использован в указанном состоянии. Не поставили галку, ключ у Вас не экспортируемый |
|
Техническую поддержку оказываем тут. |
|
![]() |
|
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
madjoks написал: Как ни странно, но запрос пина от токена не происходит. Сгенерировал контейнер и сохранил в реестр, затем попытался его скопировать и опять получил ошибку. КриптоПро CSP Ошибка копирования контейнера ETOKEN_JAVA_00794630: ОК VipNet CSP не поддерживает реестр, уточните в каком ПО Цитата: Сгенерировал контейнер и сохранил в реестр, затем попытался его скопировать и опять получил ошибку. |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Отредактировано пользователем 16 ноября 2011 г. 17:13:01(UTC) |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
madjoks |
|
|
Статус: Участник Группы: Участники
|
Цитата: т.е. у Вас на одной машине и КриптоПро CSP и VipNet CSP? Да, при работе с криптопро, выключаю поддержку CryptoAPI у VipNet CSP. Цитата: Сгенерировали ключи, используя vipnet , и пытаетесь их копировать с помощью КРиптоПро CSP ? Нет, ключи создал при помощи КРиптоПро CSP и пытаюсь их перенести на e-token. |
![]() |
|
|
Femi |
|
|
Статус: Padawan Группы: Администраторы Сказала «Спасибо»: 10 раз |
Цитата: и пытаюсь их перенести на e-token. Цитата: Не поставили галку, ключ у Вас не экспортируемый Т.е. после нажатия Выдать какие окна и в каком порядке появляются? |
|
Техническую поддержку оказываем тут. |
|
![]() |
|
|
madjoks |
|
|
Статус: Участник Группы: Участники
|
Окна следующие: Потенциальная ошибка сценария Данный веб-узел запрашивает новый сертификат от вашего имени. Разрешайте запрос новых сертификатов только доверенным веб-узлам. Да Нет Жму да 2) Далее окно криптопровайдера с предложением: Из списка устройств выбираю AKS ifdh0, к которому подключен носитель e-token( ETOKEN_JAVA_00794630 ) 3) Далее появляется окно генерации случайных чисел ( Биологический датчик случайных чисел). 4)После генерации, появляется окно крипто про с предложением установить пин код на контейнер «test1» 5) Далее опять появляется окно генерации случайных чисел ( Биологический датчик случайных чисел). |
![]() |
|
|
Femi |
|
|
Статус: Padawan Группы: Администраторы Сказала «Спасибо»: 10 раз |
Зачем же Вы обманываете 🙂 Цитата: Вы вводите неправильный pin или eтокен у Вас заблокирован. Цитата: Как ни странно, но запрос пина от токена не происходит. Цитата: 4)После генерации, появляется окно крипто про с предложением установить пин код на контейнер «test1» Вводите правильный пин. Пин тут не «придумывается», а вводится тот, который задавался при первичной инициализации. Если у Вас сейчас он чистый, то проинициализируйте токен заново,задайте нужный Вам пин и вводите его. |
|
Техническую поддержку оказываем тут. |
|
![]() |
|
| Пользователи, просматривающие эту тему |
|
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
|
dadreamer |
|
|
Статус: Участник Группы: Участники Сказал «Спасибо»: 2 раз |
Добрый день! Не так давно возникла такая проблема — при входе в ЛКН с помощью УЭК не выполняется 4-й пункт «Установлен сертификат ключа подписи, выданный удостоверяющим центром, аккредитованным Минкомсвязи России». В процессе проверки этого пункта появляется окно выбора сертификата
выбираю свой сертификат, а далее вместо окна ввода ПИН-кода появляется сообщение «Вставьте ключевой носитель с контейнером»:
Извлечение/вставка карты никакого эффекта не оказывают. Если подождать некоторое время, то возникает ошибка «Неизвестная ошибка: 8010006b.».
По такой ошибке нашёл только одну тему, попробовал запустить csptest, выскочило такое же окно «Вставьте ключевой носитель с контейнером», нажал «Отмену», т.к. больше нет иных вариантов. Цитата: C:Program FilesCrypto ProUCSP>csptest -keyset -check -container UEC-[ID контейнера] Total: SYS: 0,047 sec USR: 0,031 sec UTC: 62,039 sec C:Program FilesCrypto ProUCSP> Ось — Windows 10 Pro 1607 64 бита В программе КриптоПро УЭК CSP написано, что лицензия CSP истекла. Может ли это быть причиной?
Получаю аналогичное окно «Вставьте ключевой носитель с контейнером» при при попытке протестировать контейнер закрытого ключа или просмотреть сертификаты в контейнере (вкладка «Сервис»). Пробовал переустановить КриптоПро УЭК CSP и Browser plug-in — толку ноль. На cvservice.uecard.ru захожу без проблем, вижу «ю». На странице Проверка работы КриптоПро ЭЦП Browser plug-in вижу, что плагин загружается, отображается его версия, версия и имя криптопровайдера. Также и отображается информация о сертификате, но снова всплывает это окно «Вставьте ключевой носитель с контейнером», приходится жать «Отмену» и в поле «Возникла ошибка» значится «Не удалось создать подпись из-за ошибки: Действие было отменено пользователем. (0x8010006E)». Что это может быть? «Полетела» сама карточка / ЭЦП? Или что-то где-то поломалось из-за закрытия проекта по УЭК?.. |
![]() |
|
|
nickm |
|
|
Статус: Активный участник Группы: Участники Сказал(а) «Спасибо»: 232 раз |
Автор: dadreamer В программе КриптоПро УЭК CSP написано, что лицензия CSP истекла. Может ли это быть причиной? Да, для полноценной работы с ЭП нужно иметь действующую лицензию на КриптоПро. |
![]() |
|
|
dadreamer |
|
|
Статус: Участник Группы: Участники Сказал «Спасибо»: 2 раз |
Автор: nickm Да, для полноценной работы с ЭП нужно иметь действующую лицензию на КриптоПро. Попробовал сейчас ради интереса поставить КриптоПро УЭК CSP на виртуалку. Лицензия установилась новая. Однако при установке программы возникает ошибка установки сертификата:
После перезагрузки компьютера пишет, что не найден ключевой контейнер.
(см. ниже) Так понимаю, нигде мне теперь её не проверят и не поменяют в случае неисправности?.. Отредактировано пользователем 29 мая 2017 г. 12:02:18(UTC) |
![]() |
|
|
tikcrazy |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 1 раз |
А вы пробовали на виртуалке не делать инициализацию? И посмотрите в КриптоПро УЭК CSP — сервис — Обзор, он показывает вам контейнер или идет бесконечный биологический датчик? Есть вероятность, что именно из-за этого он и не видит контейнер. Сейчас на работе возникла такая же ситуация, только один и тот же УЭК в одной корпоративной сети на некоторых компьютерах работает без проблем, а на других возникает такая ошибка. Так что вряд ли дело в самой карточке УЭК, скорее всего, что-то программное. Доступ к cvservice есть, пока не знаем, на что грешить. Может, представители КриптоПро подскажут, по какой причине может быть бесконечный датчик? Отредактировано пользователем 23 мая 2017 г. 17:53:20(UTC) |
![]() |
|
|
dadreamer |
|
|
Статус: Участник Группы: Участники Сказал «Спасибо»: 2 раз |
Автор: tikcrazy А вы пробовали на виртуалке не делать инициализацию? Что имеете в виду? Автор: tikcrazy И посмотрите в КриптоПро УЭК CSP — сервис — Обзор Не нахожу на вкладке «Сервис» никакой «Обзор»…
Кнопки «Протестировать» и «Просмотреть сертификаты в контейнере» уже нажимал: Автор: dadreamer Получаю аналогичное окно «Вставьте ключевой носитель с контейнером» при при попытке протестировать контейнер закрытого ключа или просмотреть сертификаты в контейнере (вкладка «Сервис»). Тут пусто:
Отредактировано пользователем 23 мая 2017 г. 19:18:12(UTC) |
![]() |
|
|
PSob |
|
|
Статус: Новичок Группы: Участники Поблагодарили: 1 раз в 1 постах |
у меня так же не видит контейнер, ошибка 8010006b картой не пользовался год, сертификат без ключа сохранился или карта сдохла? или через этот сервис уэк отрубили? (в местном МФЦ, за выпуск подписи на 1 год 3000 руб. хотят — вот такие теперь доступные госуслуги) Отредактировано пользователем 29 мая 2017 г. 11:35:29(UTC) |
![]() |
|
|
dadreamer |
|
|
Статус: Участник Группы: Участники Сказал «Спасибо»: 2 раз |
PSob Автор: PSob (в местном МФЦ, за выпуск подписи на 1 год 3000 руб. хотят — вот такие теперь доступные госуслуги) Мне это тоже не нравится, у меня ЭЦП до 2019. Понятно, что покупать подпись на год не очень-то хочется. |
![]() |
|
|
PSob |
|
|
Статус: Новичок Группы: Участники Поблагодарили: 1 раз в 1 постах |
позвонил в местный уек-воронеж, сказали что подпись могут перезаписать и продливать до конца действия карты, но с крипто-про они не работают, только vipnet csp и заметил на странице загрузки КриптоПро УЭК CSP желтое предупреждение «Внимание: Обслуживание электронной подписи, размещенной на карте УЭК, прекращается 31.03.2017 года» |
![]() |
|
|
|
dadreamer
оставлено 29.05.2017(UTC) |
|
dadreamer |
|
|
Статус: Участник Группы: Участники Сказал «Спасибо»: 2 раз |
Автор: PSob попробовал, vipnet csp 4.2 от 28.03.2016 и vipnet uec client, — контейнер с сертификатом увиделся Интересно, значит, у них другой обслуживающий сервер. Или они как-то иначе работают с текущим. Это вселяет некоторую надежду. Если с КриптоПро ничего не выгорит, можно будет перейти на другой продукт. |
![]() |
|
|
PSob |
|
|
Статус: Новичок Группы: Участники Поблагодарили: 1 раз в 1 постах |
Автор: dadreamer Интересно, значит, у них другой обслуживающий сервер. Или они как-то иначе работают с текущим. Это вселяет некоторую надежду. Если с КриптоПро ничего не выгорит, можно будет перейти на другой продукт. сервер cv другой, из их подсети после неудачных опытов, вернулся к снапшоту чистой виртуалки win7 x86 и полным комплектом КриптоПро УЭК CSP, доустановил vipnet csp (что не рекомендовано по инструкции). И все заработало/подписалось, причем на сайте налоговой впслывали запросы разрешений по плагину крипто-про. |
![]() |
|
| Пользователи, просматривающие эту тему |
|
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Счётчик попыток ввода пин-кода можно сбросить, но, если пароль неизвестен, получить доступ к сертификатам не получится.
Если сброс счётчика не помог, обратитесь в поддержку прямо из окна с ошибкой. Если уже закрыли его, вернитесь в Эльбу и нажмите на знак вопроса внизу справа.
Сброс пин-кода на Windows
Рутокен Lite или Рутокен S можно разблокировать через КриптоПро CSP или «Панель управления Рутокен».
КриптоПро CSP:
- Перейдите в меню «Пуск» → «Панель управления» → КриптоПро CSP.
- Откройте вкладку «Оборудование» → «Настроить типы носителей» → Рутокен Lite или Рутокен S → «Свойства» → «Информация».
- Нажмите на кнопку «Разблокировать PIN-код».
Панель управления Рутокен:
- Перейдите в меню «Пуск» → «Панель управления» → «Рутокен» → «Панель управления Рутокен».
- На вкладке «Администрирование» нажмите на кнопку «Ввести PIN-код».
- Поставьте галочку на пункте «Администратор» и введите пин-код Администратора → «ОК».
- В разделе «Управление PIN-кодами» нажмите на кнопку «Разблокировать».
Сброс пин-кода на MacOS
-
Откройте приложение «Инструменты КриптоПро» (cptools) через Finder → Программы → «Инструменты КриптоПро».
-
Нажмите «Показать расширенные» и перейдите во вкладку «Управление носителями».
-
Выберите нужный носитель и нажмите «Сбросить счётчик попыток».

-
Подтвердите действие пин-кодом администратора. Стандартный пин-код — 87654321.

-
Появится сообщение «Выбранное действие завершилось успехом».

Проблема:
При попытке добавления удостоверяющего центра КриптоПро в политику использования смарт-карт в Indeed CM появляется ошибка:
Ошибка при обращении к УЦ: Не удалось установить безопасный канал для SSL/TLS с полномочиями «<имя Центра Регистрации>»
или
Could not establish secure channel for SSL/TLS with authority <имя Центра Регистрации>
При этом в журнале приложений регистрируется событие:
КриптоПро TLS. Ошибка 0x8010006b при импорте открытого ключа: Нет доступа к карте. Введен неправильный PIN-код.
Решение 1:
Ошибка может быть связана с тем, что на сервере Indeed CM установлен КриптоПро CSP с уровнем безопасности КС1, и при копировании контейнера закрытого ключа со смарт-карты в хранилище машины был задан PIN-код на копию контейнера переносимого ключа. Для решения проблемы необходимо не задавать PIN-код при создании контейнера закрытого ключа (больше сведений на форуме КриптоПро).
Для этого пересоздайте контейнер с пустым PIN-кодом и затем повторите попытку добавить КриптоПро УЦ в политику использования смарт-карт Indeed CM либо при указании пароля выставите опцию «Запомнить PIN-код».
В случае использования КриптоПро CSP с уровнями безопасности КС2 и КС3 ошибка не проявляется, но в этом случае необходимо установить опцию «Запомнить PIN-код», в противном случае его придется вводить каждый раз при обращении сервера Indeed CM к КриптоПро УЦ.
Решение 2:
Проверьте права доступа пула приложений Indeed CM к закрытому ключу сертификата для работы с УЦ КриптоПро и задайте права на Полный доступ и Чтение, если их нет.
Для этого:
- В оснастке Сертификаты (Certificates) компьютера, на котором установлен сервер Indeed CM кликните правой кнопкой мыши на сертификате, выберите Все задачи (All tasks) – Управление закрытыми ключами… (Manage
Private Keys…) - Нажмите Добавить (Add), укажите локальную группу IIS_IUSRS (если используется IIS 7.0) или локальную учетную запись IIS AppPoolIndeedCM (если используется IIS 7.5 и более поздние версии).
- Выставите права Полный доступ (Full Control) и Чтение (Read).
- Нажмите Применить (Apply).
Содержание
- Криптопро linux недопустимый дескриптор привязки
- не видется рутокен
- 7443498
- Криптопро linux недопустимый дескриптор привязки
- Криптопро linux недопустимый дескриптор привязки
- 1. Скачиваем deb-пакет для установки КриптоПро в Ubuntu
- 2. Установка КриптоПро в графическом режиме
- 3. Ввод лицензионного кода
- 4. Установка дополнительных файлов поддержки КрптоПро
- 5. Установка драйверов Рутокен
- 6. Перезапуск службы pcscd
- 7. Проверка работоспособности Рутокена при помощи фирменных средств производителя
- 8. Проверка работоспособности Рутокена при помощи встроенных средств КриптоПро
- 9. Просмотр и Импорт в Личное хранилище сертификатов с Рутокена
- 10. Просмотр личных сертификатов в хранилище
- 11. Импорт коренвых сертификатов в хранилище доверенных корневых сертификатов
- 12. Установка КриптоПро ЭЦП Browser plug-in
- 13. Установка расширения браузера КриптоПро ЭЦП Browser plug-in
- 14. Тестирование работоспособности подписи
- 15. Доополнительное ПО для Рутокена
- Работа с КриптоПро на linux сервере
- Ссылки
- Лицензия
- Корневые сертификаты
- Сертификаты
- Список установленных сертификатов
- Добавление реального сертификата
- Добавление реального сертификата с привязкой к закрытому ключу и возможностью подписывать документы
- Способ с дискетой или флешкой
- С жесткого диска
- Проверка успешности установки закрытого ключа
- Добавление тестового сертификата
- Удаление сертификата
- Проверка сертификата
- Просмотр всех атрибутов сертификата
- Экспорт сертификатов на другую машину
- Подписание документа ЭЦП
- Проверка подписи ЭЦП
- Получение исходного файла
Криптопро linux недопустимый дескриптор привязки
Здравствуйте. Я совсем новичек в юзании Visual Studio. Так вот, помогите решить проблемку. После F5 получаю такую ошибку: Error while trying to run project: «Unable to start debugging. Недопустимый дескриптор привязки». Может кто встречался с таким? Заранее спасибо.
| |
От: | Аноним |
| Дата: | 22.11.05 10:10 | |
| Оценка: |
У меня возникала такая ошибка . Скорее всего ты вместе со студией установил и SQLServer 2005 (кажется DesktopEdition называется). В свойствах проекта , во вкладке Debug есть галочка — Enable SQL Server Debuging, поставь галочку и проблема исчезнет !
| |
От: | Аноним |
| Дата: | 22.11.05 10:12 | |
| Оценка: |
Sorry! SQL Server 2005 Express называется 
| |
От: | Аноним |
| Дата: | 22.11.05 11:15 | |
| Оценка: |
Спасибо за вариант решения. Но как оказалось (на microsoft.com подсказали) нужно было включить терминал сервис.
| |
От: | Аноним |
| Дата: | 11.03.08 14:38 | |
| Оценка: |
а не подскажите как включить терминал сервера
Данное сообщение получено с сайта www.gotdotnet.ru
| |
От: | Аноним |
| Дата: | 23.03.08 19:21 | |
| Оценка: |
services.msc — ] Службы терминалов
Данное сообщение получено с сайта www.gotdotnet.ru
| |
От: | Аноним |
| Дата: | 24.03.08 05:09 | |
| Оценка: |
Интересно, как служба терминалов связана с отладкой.
Хотя, это же MS 
Данное сообщение получено с сайта www.gotdotnet.ru
| |
От: | Аноним |
| Дата: | 24.03.08 06:14 | |
| Оценка: |
+1, на домашнем компе тоже не работала отладка в студии, терминал сервис был disable, выставил в мануал — заработала отладка, может кто знает, в чем прикол то?
Источник
не видется рутокен
7443498
New member
Добрый день уважаемые форумчане.
Прошу помощи в решении вопроса. Мое знакомство с линуксом только начинается, а именно: на меня возложили обязанность на астра линукс установить ЭЦП для подписи документов. первым делом я скачал криптопро. с установкой которого проблем не возникло — инсталлер все решил за меня, а вот дальше начались хождения по мукам. я скачал драйвера для рутокена, с помощью команды cd перешел в загрузки, и установил sudo apt install файл., далее скачал библиотеки и тоже установил. действовал так как написано в инструкции на википедии., но вот начинаю просматриват контейнеры и сертификаты в криптопро, а там пусто. команда pcsc_scan выдает ошибку и не находит рутокен. после установки драйверов на рутокен надо что-то вводить в терминале или нет?
После установки криптопро. Далее по инструкции из википедии
1. Для корректной работы с токеном/смарт-картой обязательно требуется установить:
библиотека libccid, libgost-astra , пакеты pcscd
$ sudo apt install libccid pcscd libgost-astra
Чтение списков пакетов… Готово
Построение дерева зависимостей
Чтение информации о состоянии… Готово
Уже установлен пакет libgost-astra самой новой версии (0.0.20).
libgost-astra установлен вручную.
Возможно, для исправления этих ошибок вы захотите воспользоваться «apt-get -f install».
Пакеты, имеющие неудовлетворённые зависимости:
libpcsclite1 : Ломает: pcscd ( но он не будет установлен
Зависит: libreadline8 (>= 6.0) но он не может быть установлен
pcsc-tools : Зависит: libpcsc-perl но он не может быть установлен
Рекомендует: libgtk3-perl но он не может быть установлен
pcscd : Зависит: libpcsclite1 (= 1.8.20-1) но 1.9.4-1 будет установлен
E: Неудовлетворённые зависимости. Попытайтесь выполнить «apt —fix-broken install», не указывая имени пакета,
(или найдите другое решение).
2. Требуется перезагрузить службы
$ sudo service pcscd restart
Failed to restart pcscd.service: Unit pcscd.service not found.
3. поиск и установка драйвера рутокен.
$ cd /home/user/Загрузки/
user@user6110:
/Загрузки$ sudo apt install ifd-rutokens_1.0.4_amd64.deb
Чтение списков пакетов… Готово
Построение дерева зависимостей
Чтение информации о состоянии… Готово
E: Не удалось найти пакет ifd-rutokens_1.0.4_amd64.deb
E: Не удалось найти пакет с помощью glob «ifd-rutokens_1.0.4_amd64.deb»
E: Не удалось найти пакет с помощью regex «ifd-rutokens_1.0.4_amd64.deb»
4. повторно устанавливаю драйвер
/Загрузки$ sudo dpkg -i ifd-rutokens_1.0.4_amd64.deb
(Чтение базы данных … на данный момент установлено 181235 файлов и каталогов.)
Подготовка к распаковке ifd-rutokens_1.0.4_amd64.deb …
Распаковывается ifd-rutokens (1.0.4) на замену (1.0.4) …
Настраивается пакет ifd-rutokens (1.0.4) …
5. еще одна попытка перезагрузки служб
/Загрузки$ sudo service pcscd restart
Failed to restart pcscd.service: Unit pcscd.service not found.
6. Попытка посмотреть считыватели
/Загрузки$ /opt/cprocsp/sbin/amd64/cpconfig -hardware reader -view
Nick name: HDIMAGE
Connect name:
Reader name: HDD key storage
Nick name: CLOUD
Connect name:
Reader name: Cloud Token
7. повторно установка библиотек
/Загрузки$ sudo apt-get install libccid pcscd libpcsclite1
Чтение списков пакетов… Готово
Построение дерева зависимостей
Чтение информации о состоянии… Готово
Уже установлен пакет libpcsclite1 самой новой версии (1.9.4-1).
libpcsclite1 установлен вручную.
Возможно, для исправления этих ошибок вы захотите воспользоваться «apt-get -f install».
Пакеты, имеющие неудовлетворённые зависимости:
libpcsclite1 : Ломает: pcscd ( = 6.0) но он не может быть установлен
pcsc-tools : Зависит: libpcsc-perl но он не может быть установлен
Рекомендует: libgtk3-perl но он не может быть установлен
pcscd : Зависит: libpcsclite1 (= 1.8.20-1) но 1.9.4-1 будет установлен
E: Неудовлетворённые зависимости. Попытайтесь выполнить «apt —fix-broken install», не указывая имени пакета,
(или найдите другое решение).
/Загрузки$ sudo apt-get install pcsc-tools
Чтение списков пакетов… Готово
Построение дерева зависимостей
Чтение информации о состоянии… Готово
Уже установлен пакет pcsc-tools самой новой версии (1.5.8-1).
Возможно, для исправления этих ошибок вы захотите воспользоваться «apt-get -f install».
Пакеты, имеющие неудовлетворённые зависимости:
opensc : Зависит: opensc-pkcs11 (= 0.22.0-1) но он не будет установлен
Зависит: libreadline8 (>= 6.0) но он не может быть установлен
Рекомендует: pcscd но он не будет установлен
pcsc-tools : Зависит: libpcsc-perl но он не может быть установлен
Рекомендует: libgtk3-perl но он не может быть установлен
E: Неудовлетворённые зависимости. Попытайтесь выполнить «apt —fix-broken install», не указывая имени пакета,
(или найдите другое решение).
user@user6110:
/Загрузки$ pcsc_scan
SCardEstablishContext: Service not available.
user@user6110:
/Загрузки$ pcsc_scan
SCardEstablishContext: Service not available.
user@user6110:
/Загрузки$ pcsc_scan
SCardEstablishContext: Service not available.
Источник
Криптопро linux недопустимый дескриптор привязки
Криптопро linux недопустимый дескриптор привязки
Если кто-то уже ранее имел опыт установки КриптоПро на Windows, то спешу вас огорчить: дела с Linux обстоят гораздо хуже.
Почему? Дело в том, что версия КриптоПро для Linux почти лишена графической среды управления, так что даже импорт сертификатов придется выполнять консольными командами (за исключением последней 5-ой версии КриптоПро). Но если вы используете Linux, то данное обстоятельство вас не должно напугать.
Не буду ходить больше вокруг да около, а сразу приступлю к описанию процесса установки и настройки КриптоПро в Ubuntu 18.04. Все описанные далее инструкции справедливы для Rutoken Lite.
1. Скачиваем deb-пакет для установки КриптоПро в Ubuntu
Загрузка доступна с официального сайта КриптоПро в разделе Продукты. Отмечу лишь то, что надо скачивать обязательно сертифицированную версию. В данном материале описана установка и настройка КриптоПро CSP 4.0 R3.


Далее загруженный архив tgz необходимо распаковать.

2. Установка КриптоПро в графическом режиме
Переходим в папку с распакованным архивом и выбираем в контекстном меню команду Открыть в Терминале (в Kubuntu Действия / Открыть Терминал в этой папке). Для запуска установки в КриптоПро в графическом режиме вводим в терминале команду

Появится Мастер установки КриптоПро. Навигация в мастере установки осуществляется при помощи клавиши Tab, выбор чекбоксов осуществляется нажатием пробела. Жмем Next, отмечаем все доступные к установке компоненты, далее жмем Install.



В окне Терминала запустится процесс установки, следует проконтролировать отсутствие ошибок установки. В конце мастер сообщит об успешной установке, после чего следует нажать клавишу ОК.




Кратко о компонентах КриптоПро для Linux:
cprocsp-curl — Библиотека libcurl с реализацией шифрования по ГОСТ
lsb-cprocsp-base — Основной пакет КриптоПро CSP
lsb-cprocsp-capilite — Интерфейс CAPILite и утилиты
lsb-cprocsp-kc1 — Провайдер криптографической службы KC1
lsb-cprocsp-rdr — Поддержка ридеров и RNG
cprocsp-rdr-gui-gtk — Графический интерфейс для диалоговых операций
cprocsp-rdr-rutoken — Поддержка карт Рутокен
cprocsp-rdr-jacarta — Поддержка карт JaCarta
cprocsp-rdr-pcsc — Компоненты PC/SC для ридеров КриптоПро CSP
lsb-cprocsp-pkcs11 — Поддержка PKCS11
3. Ввод лицензионного кода
Далее мастер предложит ввести код лицензии. Делать это не обязательно. По умолчанию КриптоПро включает стандартную лицензию на три месяца. Проверить срок действия лицензии можно стандартной командой в Терминале
/opt/cprocsp/sbin/amd64/cpconfig -license -view

4. Установка дополнительных файлов поддержки КрптоПро
Если установка КриптоПро запущена не в графическом режиме или при установке выбраны не все компоненты, то следует в обязательном порядке установить следующие пакеты (найти их можно в папке установки КриптоПро с файломinstall_gui.sh):
5. Установка драйверов Рутокен
Rutoken Lite не требует установки дополнительных драйверов. Для установки других типов Рутокена потребуется посетить официальный сайт и установить необходимые драйвера.
Однако для полноценной работы Рутокена потребуется установить дополнительные библиотеки при помощи команды в Терминале:
sudo apt-get install libccid pcscd libpcsclite1 pcsc-tools opensc

Для Rutoken S, JaCarta PKI потребуется установка дополнительных драйверов. Пишите в комментариях, если кому-то нужно расписать данный момент.
6. Перезапуск службы pcscd
Перезапустить указанную службы легко при помощи команды
sudo service pcscd restart
7. Проверка работоспособности Рутокена при помощи фирменных средств производителя
Выполнив команду pcsc_scan в терминале, можно проверить работоспособность подключенного Рутокена. Если картинка такая же, как и на скриншоте, то все работает правильно.

8. Проверка работоспособности Рутокена при помощи встроенных средств КриптоПро
Средства КриптоПро также позволяют сразу же проверить работоспособность присоединенных носителей. Команда в терминале
/opt/cprocsp/bin/amd64/csptest -card -enum -v -v
9. Просмотр и Импорт в Личное хранилище сертификатов с Рутокена
Для просмотра личных сертификатов, имеющихся на подключенных контейнерах, выполняем команду в Терминале
/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -fqcn -verifyc

Для импорта всех личных сертификатов со всех подключенных носителей выполняем команду в Терминале
/opt/cprocsp/bin/amd64/csptestf -absorb -cert
10. Просмотр личных сертификатов в хранилище
Убедиться в успешном импорте сертификатов с Рутокена в Личное хранилище сертификатов можно при помощи команды в терминале
/opt/cprocsp/bin/amd64/certmgr -list -store uMy
Для удаления сертификата из личного хранилища сертификатов следует выполнить команду в Терминале:
/opt/cprocsp/bin/amd64/certmgr -delete -store umy
Далее терминал предложит указать номер удаляемого сертификата.
На скриншоте выше вы видите, что удостоверяющим центром, который выпустил мой сертификат, является ООО «Компания Тензор». Вот для этой компании и надо искать и устанавливать корневые сертификаты. Как установить корневые сертификаты, читайте в следующем пункте.
11. Импорт коренвых сертификатов в хранилище доверенных корневых сертификатов
Вначале скопируем кореные сертификаты в отдельную папку. Затем в контекстном меню, перейдя в эту папку, выполним команду Открыть в терминале. Далее произведем установку командой в Теримнале:
sudo /opt/cprocsp/bin/amd64/certmgr -inst -store uroot -file «uc_tensor_44-2017.cer»
sudo /opt/cprocsp/bin/amd64/certmgr -inst -store uroot -file «uc_tensor-2018_gost2012.cer»
sudo /opt/cprocsp/bin/amd64/certmgr -inst -store uroot -file «uc_tensor-2017.cer»
12. Установка КриптоПро ЭЦП Browser plug-in
Для установки КриптоПро ЭЦП Browser plug-in потребуется утилита alien. Установим ее командой:
sudo apt install alien

Далее скачиваем установочный пакет КриптоПро ЭЦП Browser plug-in с официального сайта КриптоПро.

Распаковываем архив cades_linux_amd64.zip и переходим перейти в каталог с распакованными файлами, выполним команду Открыть в терминале и далее выполним команды для преобразования rpm-пакетов в deb-пакеты:

alien -dc cprocsp-pki-2.0.0-amd64-cades.rpm
alien -dc cprocsp-pki-2.0.0-amd64-plugin.rpm
Далее устанавливаем deb-пакеты:
sudo alien -kci cprocsp-pki-cades_2.0.0-2_amd64.deb
sudo alien -kci cprocsp-pki-plugin_2.0.0-2_amd64.deb


Обратите внимание: при установке этих двух пакетов не должно быть ошибок.
13. Установка расширения браузера КриптоПро ЭЦП Browser plug-in
Далее необходимо в используемом вами браузере установить расширение КриптоПро ЭЦП Browser plug-in. Cсылка на расширение для Google Chrome
14. Тестирование работоспособности подписи
Если вы все сделали правильно, то КриптоПро настроен. Проверить подпись можно по ссылке
15. Доополнительное ПО для Рутокена
Если вам понадобятся дополнительные плагины или драйвера для Рутокена, то скачать вы всегда их сможете с официального сайта производителя по ссылке, которая указана ниже:

На этом все. Как выясняется, установка КриптоПро в Ubuntu Linux 18.04 не такая уж сложная.

Понравилась статья? Не очень? Тогда возможно, что вы напишите свою гораздо лучше. Просто перейдите по ссылке Размещение статей и ознакомьтесь с правилами публикации статей на сайте MultiBlog67.RU .
Работа с КриптоПро на linux сервере

Ссылки
Лицензия
Для установки другой лицензии (под root):
Корневые сертификаты
Просмотр корневых сертификатов
Добавление корневых сертификатов (под root) из файла cacer.p7b
Необходимо последовательно добавить все сертификаты
Сертификаты
Список установленных сертификатов
certmgr -list , например:
Добавление реального сертификата
Добавить только сертификат (только проверка ЭЦП):
Добавление реального сертификата с привязкой к закрытому ключу и возможностью подписывать документы
Закрытый ключ состоит из шести key-файлов:
Способ с дискетой или флешкой
Скопировать в корень дискеты или флэшки сертификат и приватный ключ (из каталога 999996.000 , 999996 — название (alias) контейнера):
Выполнить команду по копированию ключа с флэшки на диск, ключ попадет в пользовательское хранилище My .
gate@example.com — то, что прописано в поле E сертификата (можно посмотреть командой keytool —printcert -file /path/to/cert/client.cer ):
С жесткого диска
Скопировать приватный ключ в хранилище (контейнер), где — имя пользователя linux:
Поставить «минимальные» права:
Узнать реальное название контейнера:
Ассоциировать сертификат с контейнером, сертификат попадет в пользовательское хранилище My :
Если следующая ошибка, нужно узнать реальное название контейнера (см. выше):
Установить сертификат УЦ из-под пользователя root командой:
Проверка успешности установки закрытого ключа

Добавление тестового сертификата
Ввести пароль на контейнер test123 .
Ввести пароль на контейнер. По-умолчанию: 12345678
Удаление сертификата
Проверка сертификата
Просмотр всех атрибутов сертификата
В cryptcp нет необходимых инструментов для получения всех атрибутов сертификата. Поэтому следует использовать openssl , но настроив его.
Получаем SHA 1 хеши:
В цикле извлекаем сертификаты:
Настройка openssl для поддержки ГОСТ:
В файл /etc/ssl/openssl.cnf
Экспорт сертификатов на другую машину
Закрытые ключи к сертификатам находятся тут: /var/opt/cprocsp/keys . Поэтому эти ключи переносятся просто: создаем архив и переносим на нужную машину в тот же каталог.
Экспорт самих сертификатов (если их 14):
Переносим эти файлы на машину и смотрим, какие контейнеры есть:
И как обычно, связываем сертификат и закрытый ключ:
Если закрытый ключ и сертификат не подходят друг к другу, будет выведена ошибка:
Если все успешно:

Если нет закрытого ключа, то просто ставим сертификат:
Подписание документа ЭЦП
Пример создания ЭЦП (по SHA1 Hash):
| [ReturnCode: x] | Описание | Возвращаемый код завершения в баше $? |
|---|---|---|
| успешно | ||
| 0x8010006b | Введен неправильный PIN | 107 |
| 0x2000012d | Сертификат не найден | 45 |
| 0x20000065 | Не удалось открыть файл | 101 |
Проверка подписи ЭЦП
Для верифицирования сертификатов нужен сертификат удостоверяющего центра и актуальный список отзыва сертификатов, либо настроенный для этого revocation provider.
Корневой сертификат УЦ, список отзыва сертификата является одним из реквизитов самого сертификата.
Контрагенты когда открывают подписи в КриптоАРМ используют revocation provider, он делает проверки отзыва сертификата онлайн. Как реализована проверка в Шарепоинте не знаю. Знаю только что используется библиотека Крипто.Net
Проверка конкретной подписи из локального хранилища по его хешу:
Проверить, взяв сертификат из file1.sig , подпись файла file2.sig . Практически, надо использовать один и тот же файл:
| [ReturnCode: x] | Текст | Описание | Возвращаемый код завершения в баше $? |
|---|---|---|---|
| Успешно | |||
| 0x80091004 | Invalid cryptographic message type | Неправильный формат файла | 4 |
| 0x80091010 | The streamed cryptographic message is not ready to return data | Пустой файл | 16 |
Получение исходного файла
Получение исходного файла (сообщения):
Будет ругаться на сертификат (так как не будет проверки), но подпись удалит. Вариант с проверкой:
Источник










1 пользователь поблагодарил PSob за этот пост.





