Меню

Vipnet csp ошибка неверный сертификат

  • Запрос в поддержку
  • Вопросы и ответы
  • Правила гарантийного обслуживания ПАК ViPNet
  • Соглашение об уровне сервиса (SLA)
  • Политика разработки безопасного ПО

При подписании или просмотре свойств сертификата пользователь видит статус «Неверный сертификат/Недействительный сертификат»

Решение: Сообщение «Неверный сертификат» возникает при нарушении цепочки сертификации в том случае, когда не установлены корневой сертификат УЦ и/или список отозванных сертификатов (СоС).

Установка корневого сертификата производится двойным кликом по нему, далее необходимо следовать подсказкам установщика. На моменте выбора хранилища, выбирается соответствующий пункт.

Список отозванных сертификатов устанавливается тем же способом, только хранилище выбирается «Промежуточные центры сертификации».

Оба файла можно получить в вашем Удостоверяющем центре.

Возврат к списку


Ой! Данный функционал ещё в разработке

Неверный сертификат

Ошибка возникает при открытии сертификата через криптопровайдер.

Решение:

При использовании СКЗИ ViPNet CSP требуется обновить или восстановить ViPNet CSP.

При использовании СКЗИ КриптоПро CSP необходимо установить сертификат из контейнера.

В случае возникновения ошибки при использовании СКЗИ ViPNet CSP 4.2.5. на Windows 10 необходимо обновить ViPNet CSP до актуальной бета-версии, после чего обязательно перезагрузить компьютер.

Номер статьи: 129674244
Обновлено: 01.11.2022 07:42+0000

Содержание

  1. Vipnet csp неверный сертификат windows 10
  2. Обслуживание
  3. После обновления ОС Windows 10 до версии, в ViPNet CSP при нажатии на кнопку «Открыть» в окне «Свойства контейнера ключей» появляется сообщение «Неверный сертификат».
  4. ViPNet не устанавливается на Windows 10
  5. Почему ViPNet не устанавливается на Windows 10
  6. ViPNet Client не работает в Windows 10 что делать?
  7. Где найти ViPNet CSP для Windows 10?
  8. Как установить ViPNet на Windows 10?
  9. Установка ViPNet CSP
  10. Vipnet csp неверный сертификат windows 10
  11. Установка сертификата ViPNet CSP
  12. Если на устройстве Рутокен сохранен сертификат с ключевой парой (личный сертификат)
  13. Если на устройстве Рутокен сохранена ключевая пара
  14. Решение проблем
  15. Решение типовых проблем (редакция от 23.12.2019 12:35)
  16. Как вручную проинициализировать контейнер и установить сертификат пользователя в ViPNet CSP?

Vipnet csp неверный сертификат windows 10

Обслуживание

29.12.2014
Автоматизация бухгалтерского учета ООО «НАЙСЛЭНД» выполнена сотрудниками фирмы «Сервистренд» на базе ПП «1С:Бухгалтерия 8. ПРОФ»

29.12.2014
Автоматизация бухгалтерского учета ЗАО «ЛА ВИНЧИ» выполнена сотрудниками фирмы «Сервистренд» на базе ПП «1С:Комплексная Автоматизация 8»

После обновления ОС Windows 10 до версии, в ViPNet CSP при нажатии на кнопку «Открыть» в окне «Свойства контейнера ключей» появляется сообщение «Неверный сертификат».

Остались вопросы? Получите бесплатную консультацию наших специалистов!

accepted img

Ваш заказ успешно отправлен,

наши менеджеры свяжутся

с Вами в ближайшее время

03.11.2022
Скидка 50% на программы 1С в облаке 1С:Фреш и1С:ГРМ.
Узнайте всё о поддержке цифровизации малого и среднего бизнеса!
ПОДРОБНЕЕ

01.11.2022
12 ноября вебинар! Формирование и корректировка отчета по форме СЗВ-ТД.
Приглашаем на вебинар!
ПОДРОБНЕЕ

28.10.2022 19:23:00
Зарплата и управление персоналом КОРП, редакция 2.5
2.5.167.1

27.10.2022 19:24:00
Управление нашей фирмой, редакция 1.6
1.6.26.124

27.10.2022 19:23:00
Управление нашей фирмой базовая, редакция 1.6
1.6.26.124

Источник

ViPNet не устанавливается на Windows 10

Многие пользователи Windows 10 сталкиваются с проблемой при работе с СКЗИ ViPNet CSP и ViPNet Client. Собственно, беда заключается в том, что ViPNet не может установиться на компьютер. В этой статье рассмотрим способ, благодаря которому вы сможете без проблем пользоваться программой на Windows 10.

С развитием операционной системы Windows 10, пользователи замечают, что большинство программ перестают работать так, как это было в Windows 8, Windows 7 и более старых версиях. Windows обновляется и накладывает свои ограничения. Поэтому программы также требуют обновления.

Почему ViPNet не устанавливается на Windows 10

Случай с ViPNet CSP и ViPNet Client не является исключением и его работа в Windows 10 затруднена. В частности, даже установить на Windows 10 не получается. В момент инсталляции пишет Не удалось установить ViPNet Client.

Происходит это все потому, что версия ViPNet CSP устарела и работать в новой системе не хочет. Благо, что имеется решение этой проблеме, но есть и свои недостатки.

ViPNet Client не работает в Windows 10 что делать?

Как говорилось ранее в статье об установке ViPNet Client 4.3, процедура установки изменилась. И для правильной работы ViPNet Client, необходимо наличие ПО ViPNet CSP. Нормальная рабочая версия программы, которая работает в Windows 7 и других версиях — ViPNet CSP 4.2.

vipnet ne ustanavlivaetsya na windows 10

Где найти ViPNet CSP для Windows 10?

Однако, в Windows 10 не работает ViPNet CSP. Система отказывается взаимодействовать с программой. Оно и понятно: система обновилась, поменялись алгоритмы и т.п. Выход здесь один — обновить ViPNet CSP. Обновленный файл можно загрузить с официального сайта компании ИнфоТЕКС.

Как установить ViPNet на Windows 10?

Для того, чтобы ViPNet заработал на Windows 10, выполните пункты, указанные ниже.

Установка ViPNet CSP

    Удалите старую версию ViPNet CSP, если она установлена на компьютере. Удалите с компьютера все версии Microsoft Visual C++. Имейте ввиду, в этом случае может нарушиться работа других приложений в системе. Выполните этот пункт, если вообще ничего не помогло. Перезагрузите компьютер. Установите ViPNet CSP Beta. Если запускается, ошибок не выходит, процедура инсталляции не вызовет трудностей.

vipnet ne ustanavlivaetsya na windows 10 002

vipnet ne ustanavlivaetsya na windows 10 003

vipnet ne ustanavlivaetsya na windows 10 004

vipnet ne ustanavlivaetsya na windows 10 005

vipnet ne ustanavlivaetsya na windows 10 006

После перезагрузки, приступайте к установке ViPNet Client.

vipnet ne ustanavlivaetsya na windows 10 007

Предварительно, программа проверяет наличие Microsoft Visual C++, при необходимости — устанавливает.

vipnet ne ustanavlivaetsya na windows 10 008

    Установите флажок рядом с надписью Я принимаю это соглашение. Нажмите Продолжить.

vipnet ne ustanavlivaetsya na windows 10 009

vipnet ne ustanavlivaetsya na windows 10 010

Подождите, пока ViPNet Client устанавливается на компьютер.

vipnet ne ustanavlivaetsya na windows 10 011

По завершении установки перезагружать компьютер нет необходимости. Но не будет ошибкой, если вы это сделаете.

vipnet ne ustanavlivaetsya na windows 10 012

Это все. Останется только установить ключи пользователя. Окно с таким запросом появится автоматически.

vipnet ne ustanavlivaetsya na windows 10 013

vipnet ne ustanavlivaetsya na windows 10 014

vipnet ne ustanavlivaetsya na windows 10 015

Настраивайте и проверяйте работоспособность программы.

Источник

Vipnet csp неверный сертификат windows 10

На устройстве Рутокен ЭЦП может быть сохранен сертификат с ключевой парой ViPNet CSP (личный сертификат) или ключевая пара ViPNet CSP.

Установка сертификата ViPNet CSP

Чтобы проверить какой сертификат сохранен на устройстве Рутокен:

Перейти на вкладку Сертификаты.

rutoken

total

Если на устройстве Рутокен сохранен сертификат с ключевой парой (личный сертификат)

Для установки сертификата ViPNet CSP в систему:

Щелкните левой кнопкой мыши на названии необходимого контейнера.

Обязательно сравните имена личного сертификата в Панели управления Рутокен и контейнера в ViPNet CSP.

Если на устройстве Рутокен сохранена ключевая пара

Для установки сертификата ViPNet CSP в систему:

Щелкните левой кнопкой мыши на названии контейнера.

Обязательно сравните имя ключевой пары в Панели управления Рутокен и контейнер в ViPNet CSP.

certificate

vipnet

Нажмите Установить сертификат.
install certificate

Выберите сертификат из файла, который был вам передан удостоверяющим центром, и нажмите Открыть. Откроется окно Мастер установки сертификатов.

select sert

installation wizard certificate

Нажмите Далее.

В окне для выбора хранилища сертификатов нажмите Далее.
select certificate store

В раскрывающемся списке выберите значение «Найти контейнер с закрытым ключом» и нажмите Далее.
ready to install

Введите PIN-код устройства Рутокен (PIN-код Пользователя) и нажмите ОК.

pin code

В окне с вопросом о сохранении сертификата в контейнере с закрытым ключом нажмите Да.
yes

В окне Мастер установки сертификатов нажмите Готово.

done

Откройте Панель управления Рутокен, перейдите на вкладку Сертификаты и проверьте наличие сертификата на устройстве Рутокен.
Он должен отображаться в разделе «Личные сертификаты».
total
В результате сертификат будет установлен в систему и его можно использовать в работе с прикладным программным обеспечением.
1c

Источник

Решение проблем

По вопросам и ошибкам, которые вы не смогли решить самостоятельно, просим обращаться в Службу технической поддержки ГАУ РК «ЦИТ».

Решение типовых проблем (редакция от 23.12.2019 12:35)

К сожалению, в RSA-сертификат Системы доступа не внесен адрес gost.security.rkomi.ru, поэтому сообщение об ошибке SSLGOST-004 (отсутствие поддержки ГОСТ) будет дополнительно сопровождаться сообщением о неверном сертификате.

Непосредственно проблемой это не является. Необходимо разобраться с причинами появления ошибки SSLGOST-004.

Продиагностировать прочие проблемы можно с использованием журнала CAPI (криптографической подсистемы) Windows:

Не удается отобразить эту страницу. Включите протоколы TLS 1.0, TLS 1.1 и TLS 1.2

Ошибка может появляться или всегда или периодически без каких-либо явных предпосылок

Попробуйте полностью выключить антивирус (не приостановить, а выключить), закрыть браузер и попробовать снова. Если помогло, то необходимо в настройках антивируса отключить инспекцию TLS/SSL для защищаемого сайта, либо добавить его в доверенные/исключения антивируса.

Простой вариант: Добавить сайт системы, с которой работаете, либо *.rkomi.ru в доверенные (Trusted).

Ошибка SSLGOST-001: Информационная система не идентифицирована

Часто бывает, что доступ к СЭД открыт для одной учетной записи (например, под той, под которой работал VPN), а в систему защиты (она же этот Портал по безопасности) вы входите под другой учетной записью. Необходимо сделать одно из следующих действий:

Антивирус, прокси-сервера или другие программы (в основном защиты и мониторинга, но также могут и вирусы) на компьютере могут вклиниваться в систему шифрования («резать», «инспектировать», «проверять» защищенные SSL/TLS-соединения).

Как минимум в таком были замечены: Avast (антивирус), Adguard (защита от рекламы), Kaspersky Internet Security, Kaspersky Endpoint Security 11, DLP Infowatch.

Необходимо внести в исключения таких программ следующие адреса:

либо конкретный адрес информационной системы, при открытии которой появляются ошибки.

После изменения может потребоваться перезагрузка компьютера.

Если вклинивается вирус, его необходимо выявить и удалить.

Если все сертификаты выданы Local NetFlt CA 2, вероятнее всего это DLP (например, Infowatch).

Настройка KES 11 (на примере адреса jdoc.rkomi.ru)

Если ни один из криптопровайдеров не подходит, необходимо последовательно отключать поддержку TLS 1.2, TLS 1.1 в Internet Explorer, при этом оставляя включенным TLS 1.0 (проблема фиксировалась на IE 11.413.15063 на Windows 10). В IE:

Попробуйте несколько комбинаций Криптопровайдер-Браузер из таблицы.

Источник

Как вручную проинициализировать контейнер и установить сертификат пользователя в ViPNet CSP?

Для инициализации контейнера и установки сертификата необходимо выполнить следующие действия:

1. Откройте программу ViPNet CSP. Для этого перейдите в меню Пуск → Все программы → ViPNet CSP → ViPNet CSP.

2. Откроется окно Контейнеры ключей. Программа автоматически найдет созданные ранее контейнеры. Выделите необходимый контейнер и нажмите кнопку Свойства.

Если необходимого контейнера нет в списке, перейдите к пункту 6

20

3. В открывшемся окне нажмите кнопку Открыть

30

4. Откроется сертификат. Нажмите кнопку Установить сертификат.

40

5. Запустится Мастер импорта сертификатов. Не изменяя никаких настроек, последовательно нажимайте Далее → Далее → Готово. После этого появится окно с сообщением о том, что импорт сертификата успешно выполнен.

Контейнер и сертификат готовы к работе!

6. В случае, если необходимого контейнера нет в списке контейнеров VipNet CSP, в разделе Контейнеры ключей нажмите кнопку Добавить контейнер.

50

7. Нажмите кнопку Обзор. Программа предложит выбрать папку, в которой находится Ваш контейнер ключа.

60

8. После выбора контейнера откроется окно с подтверждением. Также будет предложено установить сертификат пользователя в системное хранилище сертификатов, подтвердите действия, нажав кнопку Да.

При перемещении контейнера ключа в другой каталог, его необходимо добавить (проинициализировать) повторно.

Источник

Adblock
detector

Проблема Возможная причина Решение
Неверный сертификат (сообщения в браузере об ошибках или недоверии к сертификату сервера) в т.ч. ошибка DLG_FLAGS_INVALID_CA Сертификат Головного удостоверяющего центра Минкомсвязи не установлен или установлен не в то хранилище Сертификат Минкомсвязи должен быть установлен в хранилище Доверенных корневых сертификатов компьютера (лучше) или пользователя. После установки сертификата необходимо закрыть браузер (либо перезагрузить компьютер).
Неверное время на компьютере На компьютере установлено неверное время. Перепроверьте его. Также перероверьте часовой пояс. После исправлений перезагрузите компьютер.
Вводится неверный адрес информационной системы Перепроверьте адрес, по которому вы входите.
Система некорректно загружает сертификат Минкомсвязи из хранилища пользователя Корневой сертификат Минкомсвязи необходимо установить в хранилище локального компьютера (также в доверенные корневые центры сертификации).
Не работает шифрование по ГОСТ при попытке открыть сайт https://gost.security.rkomi.ru
Различные локальные проблемы с сертификатами. Например, в цепочке сертификатов находится один или нескольно недоверенных сертификатов
Различные ошибки вроде «Невозможно открыть сайт» и подобные Проблемы с криптопровайдером Смотрите решения ошибки SSLGOST-004. В особенности обратите внимание на TLS 1.1, 1.2
Если проблема неоткрытия сайта сопровождается тем, что в Internet Explorer даже невозможно открыть сайт с недействующим сертификатом (только закрыть его), и (или) в оснастке управления сертификатами в Доверенных корневых у всех ГОСТ-сертификатов (в том числе ГУЦ) пишет «Целостность этого сертификата не гарантирована. возможно, он поврежден или изменен.», «Этот сертификат содержит недйствительную цифровую подпись», а с остальными сертификатами (не ГОСТ) все нормально, то необходимо переустановить криптопровайдера (КриптоПРО CSP или ViPNet CSP).
Однажды фиксировалось на Windows 7 в IE, что при используемом провайдере ViPNet CSP нормально открывались сайты по ГОСТ 2001 (старое шифрование), но сайт с шифрованием ГОСТ 2012 не открывался. Решено переустановкой ViPNet CSP на КриптоПРО CSP 4 (с перезагрузкой).
Постоянно выводится сообщение «Отображать только безопасное содержимое веб-страниц?» в Internet Explorer Проблема в Internet Explorer 8 Лучший вариант: обновить Internet Explorer до последней версии. Альтернативно — вы можете убрать показ этой ошибки, настроив браузер.
Вместо страницы выводится просто белый экран. Например после ввода логина и пароля в системе SSLGOST. В Internet Explorer запрещены перенаправления в теге meta Вводится неверный адрес информационной системы Перепроверьте адрес, по которому вы входите.
Ошибка SSLGOST-002: Сайт не найден в конфигурации веб-сервера
Ошибка SSLGOST-003: Доступ к информационной системе запрещен Пользователю системы доступа SSLGOST не выдан доступ к запрашиваемой информационной системе Соединение по ГОСТ успешно установлено, компьютер настроен корректно. Однако доступ к конкретным защищаемым информационным системам выдается по отдельному запросу. Просто иметь учетную запись на Портале по безопасности недостаточно.
Доступ открыт для одного пользователя, а в систему защиты входите под другим

Для инициализации контейнера и установки сертификата необходимо выполнить следующие действия:

1. Откройте программу ViPNet CSP. Для этого перейдите в меню Пуск → Все программы → ViPNet CSP → ViPNet CSP.

2. Откроется окно Контейнеры ключей. Программа автоматически найдет созданные ранее контейнеры. Выделите необходимый контейнер и нажмите кнопку Свойства.

Если необходимого контейнера нет в списке, перейдите к пункту 6

3. В открывшемся окне нажмите кнопку Открыть

4. Откроется сертификат. Нажмите кнопку Установить сертификат.

5. Запустится Мастер импорта сертификатов. Не изменяя никаких настроек, последовательно нажимайте Далее → Далее → Готово. После этого появится окно с сообщением о том, что импорт сертификата успешно выполнен.

Контейнер и сертификат готовы к работе!

6. В случае, если необходимого контейнера нет в списке контейнеров VipNet CSP, в разделе Контейнеры ключей нажмите кнопку Добавить контейнер.

7. Нажмите кнопку Обзор. Программа предложит выбрать папку, в которой находится Ваш контейнер ключа.

8. После выбора контейнера откроется окно с подтверждением. Также будет предложено установить сертификат пользователя в системное хранилище сертификатов, подтвердите действия, нажав кнопку Да.


Примечание.

При перемещении контейнера ключа в другой каталог, его необходимо добавить (проинициализировать) повторно.


Тестирование целостности контейнера через ViPNet CSP

Проверка контейнера ключей позволяет убедиться, что файл контейнера не поврежден, хранящиеся в контейнере сертификат и ключ электронной подписи соответствуют друг другу и могут быть использованы для работы с защищенными документами.

Проверка возможна только в том случае, если в контейнере ключей есть сертификат, соответствующий ключу электронной подписи. Сертификат может отсутствовать в контейнере ключей, если он размещен отдельно. Сертификат размещается отдельно от контейнера ключей, если запрос на обновление сертификата сформирован в ПО ViPNet CSP. Если запрос сформирован в другой программе, сертификат автоматически помещается в контейнер ключей. 

При проверке ключа электронной подписи проверка действительности сертификата (срок его действия, отсутствие в списках аннулированных сертификатов и прочее) не выполняется.

Чтобы проверить контейнер ключей, выполните следующие действия:

  1. Подключите Рутокен к компьютеру и запустите программу «ViPNet CSP». Для запуска программы «ViPNet CSP» необходимо в меню Пуск выбрать Все программы > ViPNet > ViPNet CSP
  2. В открывшемся окне программы «ViPNet CSP» выберите пункт «Контейнеры ключей», отобразиться информация о доступных контейнерах.
  3. Выберите нужный контейнер из списка и нажмите кнопку «Свойства».

4. В окне «Свойства контейнера ключей» нажмите кнопку «Проверить».

5. В окне «ViPNet CSP» — пароль контейнера ключей введите пароль доступа к контейнеру и нажмите кнопку «OK».



Чтобы сохранить пароль для последующих обращений к контейнеру ключей, установите флажок Сохранить пароль.

В результате будет сформирован фрагмент данных, который будет подписан с помощью ключа электронной подписи, после чего будет выполнена проверка электронной подписи с помощью ключа проверки электронной подписи. Таким образом, будет проверена пригодность ключа электронной подписи и его соответствие сертификату ключа проверки электронной подписи, хранящемуся в контейнере.

Форум КриптоПро
 » 
Общие вопросы
 » 
Общие вопросы
 » 
Установил ViPNet CSP на CryptoPro, слетели сертификаты, подскажите как восстановить работоспособнос


Offline

objecter

 


#1
Оставлено
:

5 сентября 2013 г. 6:40:28(UTC)

objecter

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.09.2013(UTC)
Сообщений: 2
Российская Федерация

Здравствуйте!

До некоторого времени не знал о существовании ViPNet CSP поэтому сделал ошибку, установил на машину с CryptoPro на котором предустановленна СБИС. Ошибку обнаружил, но уже было поздно, все сертификаты для этой программу слетели. ViPNet CSP разумеется уже удалил, но как теперь восстановить работоспособность программы СБИС? Подскажите правильный порядок действий.


Вверх


Offline

chomper

 


#2
Оставлено
:

5 сентября 2013 г. 8:32:31(UTC)

chomper

Статус: Активный участник

Группы: Участники

Зарегистрирован: 22.04.2008(UTC)
Сообщений: 85

Поблагодарили: 9 раз в 6 постах

Автор: objecter Перейти к цитате

Здравствуйте!

ViPNet CSP разумеется уже удалил, но как теперь восстановить работоспособность программы СБИС? Подскажите правильный порядок действий.

КриптоПро CSP и Vipnet CSP нормально работают вместе до момента пока не удалить Vipnet 🙂
После этого, для восстановления работы КриптоПро CSP, его надо удалить, перегрузиться, установить заново, перегрузиться.


Вверх


Offline

Андрей Писарев

 


#3
Оставлено
:

5 сентября 2013 г. 8:43:05(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: chomper Перейти к цитате

Автор: objecter Перейти к цитате

Здравствуйте!

ViPNet CSP разумеется уже удалил, но как теперь восстановить работоспособность программы СБИС? Подскажите правильный порядок действий.

КриптоПро CSP и Vipnet CSP нормально работают вместе до момента пока не удалить Vipnet 🙂
После этого, для восстановления работы КриптоПро CSP, его надо удалить, перегрузиться, установить заново, перегрузиться.

Приведите примеры версий этих криптопровайдров, на которых это достигнуто, а также версииразрядность ОС

P.s.
Под нормальной работой лично я подразумеваю как минимум: создание подписей, проверку подписей, шифрование, расшифрование.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

objecter

 


#4
Оставлено
:

5 сентября 2013 г. 9:03:08(UTC)

objecter

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.09.2013(UTC)
Сообщений: 2
Российская Федерация

Автор: Андрей * Перейти к цитате

Автор: chomper Перейти к цитате

Автор: objecter Перейти к цитате

Здравствуйте!

ViPNet CSP разумеется уже удалил, но как теперь восстановить работоспособность программы СБИС? Подскажите правильный порядок действий.

КриптоПро CSP и Vipnet CSP нормально работают вместе до момента пока не удалить Vipnet 🙂
После этого, для восстановления работы КриптоПро CSP, его надо удалить, перегрузиться, установить заново, перегрузиться.

Приведите примеры версий этих криптопровайдров, на которых это достигнуто, а также версииразрядность ОС

P.s.
Под нормальной работой лично я подразумеваю как минимум: создание подписей, проверку подписей, шифрование, расшифрование.

Таким образом КриптоПро CSP придется переустановить? Без альтернативы?


Вверх


Offline

Андрей Писарев

 


#5
Оставлено
:

5 сентября 2013 г. 9:25:20(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Конечно, а в чем сложность? 1 минута и готово..

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

chomper

 


#6
Оставлено
:

6 сентября 2013 г. 8:00:51(UTC)

chomper

Статус: Активный участник

Группы: Участники

Зарегистрирован: 22.04.2008(UTC)
Сообщений: 85

Поблагодарили: 9 раз в 6 постах

Автор: Андрей * Перейти к цитате

Приведите примеры версий этих криптопровайдров, на которых это достигнуто, а также версииразрядность ОС
P.s.
Под нормальной работой лично я подразумеваю как минимум: создание подписей, проверку подписей, шифрование, расшифрование.

WinXP SP3, КриптоПро CSP 3.6.6497, Vipnet 4.0 beta — связка работает без проблем, все, что Вы перечислили работает.

После установки Vipnet 3.2, система при загрузке падала в синий экран. Загрузился в предыдущей удачной конфигурации и как ни странно всё работало. Единственная проблема была с просмотром контейнеров на Rutoken — окно Vipnet CSP просто закрывалось в этот момент. С другими носителями не проверял.

Соглашусь, что последний вариант нельзя принять за нормальное решение. Для нормального решения стоит подождать релиза 4.0 и сертификации.


Вверх


Offline

Андрей Писарев

 


#7
Оставлено
:

6 сентября 2013 г. 8:39:47(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: chomper Перейти к цитате

Автор: Андрей * Перейти к цитате

Приведите примеры версий этих криптопровайдров, на которых это достигнуто, а также версииразрядность ОС
P.s.
Под нормальной работой лично я подразумеваю как минимум: создание подписей, проверку подписей, шифрование, расшифрование.

WinXP SP3, КриптоПро CSP 3.6.6497, Vipnet 4.0 beta — связка работает без проблем, все, что Вы перечислили работает.

После установки Vipnet 3.2, система при загрузке падала в синий экран. Загрузился в предыдущей удачной конфигурации и как ни странно всё работало. Единственная проблема была с просмотром контейнеров на Rutoken — окно Vipnet CSP просто закрывалось в этот момент. С другими носителями не проверял.

Соглашусь, что последний вариант нельзя принять за нормальное решение. Для нормального решения стоит подождать релиза 4.0 и сертификации.

Шифрование и расшифровка на разных сертификатах работали, точно в 2х CSP одновременно?
Ничего не остается как сесть и перепроверить…

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

chomper

 


#8
Оставлено
:

9 сентября 2013 г. 8:45:10(UTC)

chomper

Статус: Активный участник

Группы: Участники

Зарегистрирован: 22.04.2008(UTC)
Сообщений: 85

Поблагодарили: 9 раз в 6 постах

Автор: Андрей * Перейти к цитате

Шифрование и расшифровка на разных сертификатах работали, точно в 2х CSP одновременно?
Ничего не остается как сесть и перепроверить…

Я изготавливал через КриптоПро АРМ Администратора контейнер для Vipnet. Просто в настройках надо включить выбор криптопровайдера при изготовлении контейнера ключа.


Вверх


Offline

Андрей Писарев

 


#9
Оставлено
:

9 сентября 2013 г. 8:55:35(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: chomper Перейти к цитате

Автор: Андрей * Перейти к цитате

Шифрование и расшифровка на разных сертификатах работали, точно в 2х CSP одновременно?
Ничего не остается как сесть и перепроверить…

Я изготавливал через КриптоПро АРМ Администратора контейнер для Vipnet. Просто в настройках надо включить выбор криптопровайдера при изготовлении контейнера ключа.

Спасибо, конечно, но речь не об этом.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Общие вопросы
 » 
Общие вопросы
 » 
Установил ViPNet CSP на CryptoPro, слетели сертификаты, подскажите как восстановить работоспособнос

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

При генерации подписи, в момент записи сертификата электронной подписи на защищенный носитель, происходит данная ошибка из-за установленной версии vipnet CSP 4.2.

Ошибка при инициализации криптопровайдера (0x8009001f)

Способы решения ошибки:

1. Запись сертификата электронной подписи вручную через vipnet CSP.

  • Закройте окно с ошибкой.

Запись на ключевой носитель

  • Будет осуществлен возврат на обратную страницу, обновите ее и нажмите на скачать сертификат.

Скачать сертификат

  • Сохраните сертификат на рабочий стол.
  • Откройте VipNet CSP

VipNet CSP

1 – выберите защищенной носитель.

2 – выберите подпись, на которую требуется запись сертификата.

3 – Выберите установить сертификат.

VipNet CSP Установить сертификат

  • Выберите сертификат, который ранее сохранили на рабочий стол, нажмите открыть.

Сертификат

  • В появившемся окне нажмите 2 раза «далее» и готово.

VipNet CSP мастер установки сертификатов

  • Открывшееся окно само закроется.
  • Необходимо проверить установился ли сертификат в контейнер подписи, вновь выбираем подпись, после нажимаем на «свойства».

VipNet CSP выбор контейнера

  • В открывшемся окне, если в поле «Сертификат» указана данная информация, значит сертификат подписи установлен успешно.

VipNet CSP свойства контейнера

2. Переустановить версию Vip net CSP минимум на 4.4.

Внимание:  

1. Прежде чем изменять версию Vip net CSP, уточните у технической поддержки Вашего программного обеспечения поддерживаемость версий выше 4.2.

2. Возможны случаи, что выпушенные электронные подписи на версии 4.4, не работали на версии 4.2. Если Вам критично использовать версию 4.2, то используйте 1 пункт данной инструкции.



Остались вопросы? Как мы можем помочь?

Как мы можем помочь?

Ошибка (sun.security.pkcs11.wrapper.PKCS11Exception CKR_FUNCTION_FAILED)Ошибка создания ключевой пары (0X3)

Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2

Дата обновления: 28.06.2022

Номер карточки: SD0000704

У данной ошибки имеется два сценария воспроизведения:

1. При подписании электронных документов.

При возникновении ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо выполнить проверку сертификата электронной подписи.

Алгоритм проверки электронной подписи:

В программном продукте 1С необходимо: — Перейти в раздел «Администрирование» —  «Обмен электронными документами» — «Настройка электронной подписи и шифрования«.

— На вкладке «Сертификаты» открыть используемый сертификат.

— Убедиться, что в поле программа установлено значение «ViPNet CSP (ГОСТ 2012)«.

— Нажать на кнопку «Проверить«.

СертификатСвязанСМодулемКриптографииСТипом2Рис.1.jpg

— Ввести пароль закрытой части ключа и нажать «Проверить«.

СертификатСвязанСМодулемКриптографииСТипом2Рис.2.jpg

Если в ходе проверки напротив пункта «Подписание данных» возникнет сигнализирующий об ошибке красный символ, на него необходимо нажать для открытия технической информации об ошибке.

СертификатСвязанСМодулемКриптографииСТипом2Рис.3.jpg

Если в технической информации об ошибке указано «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.», необходимо повторно связать сертификат с контейнером. Как связать сертификат с контейнером  указано ниже.

СертификатСвязанСМодулемКриптографииСТипом2Рис.4.jpg

2. При добавлении нового сертификата в настройки электронной подписи и шифрования.

Воспроизведение: Перейти в раздел Администрирование — Обмен электронными документами — Настройки электронной подписи и шифрования и во вкладке «Сертификаты» нажать «Добавить» и в открывшемся меню выбрать «Из установленных на компьютере».

СертификатСвязанСМодулемКриптографииСТипом2Рис.5.jpg

В открывшемся окне необходимо выбрать актуальный сертификат и нажать «ДалееСертификатСвязанСМодулемКриптографииСТипом2Рис.6.jpg

В следующем окне необходимо ввести пароль и нажать «Добавить».

СертификатСвязанСМодулемКриптографииСТипом2Рис.7.jpg

Далее возможно возникновение ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2

СертификатСвязанСМодулемКриптографииСТипом2Рис.8.jpg

В случае её возникновения в предыдущем окне добавления сертификата необходимо нажать на кнопку «Показать данные сертификата, которые сохраняются в файле». Данная кнопка визуализирована в виде иконки сертификата.

СертификатСвязанСМодулемКриптографииСТипом2Рис.9.jpg

В открывшемся окне нажать «Сохранить в файл…» и выполнить сохранение сертификата в любую доступную директорию компьютера и перейти к решению (см. ниже)

СертификатСвязанСМодулемКриптографииСТипом2Рис.10.jpg

Решение.

Для устранения ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо связать сертификат с закрытым ключом.

В окне ViPNet CSP нажать «Установить сертификат»

СертификатСвязанСМодулемКриптографииСТипом2Рис.11.jpg

В открывшемся окне необходимо выбрать директорию, куда был сохранен сертификат, выбрать сохраненный ранее сертификат и нажать «Открыть».

СертификатСвязанСМодулемКриптографииСТипом2Рис.12.jpg

В мастере установки сертификатов нажать «Далее»

СертификатСвязанСМодулемКриптографииСТипом2Рис.13.jpg

При выборе хранилища необходимо выбрать «Текущий пользователь» и нажать «Далее»

СертификатСвязанСМодулемКриптографииСТипом2Рис.14.jpg

В следующем окне необходимо выбрать «Найти контейнер с закрытым ключом» и нажать «Далее».

СертификатСвязанСМодулемКриптографииСТипом2Рис.15.jpg

Контейнер с закрытым ключом определится автоматический. В том случае, когда контейнер не определился необходимо нажать «Обзор» и выбрать контейнер вручную, а затем нажать «ОК» и завершить установку.

СертификатСвязанСМодулемКриптографииСТипом2Рис.16.jpg

После установки связи между сертификатом и закрытой частью ключа ошибка исправится.

СертификатСвязанСМодулемКриптографииСТипом2Рис.17.jpg

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Vipnet csp не выбран контейнер ошибка
  • Vipnet csp инициализация контейнера ключей постоянно выскакивает ошибка