- Запрос в поддержку
- Вопросы и ответы
- Правила гарантийного обслуживания ПАК ViPNet
- Соглашение об уровне сервиса (SLA)
- Политика разработки безопасного ПО
При подписании или просмотре свойств сертификата пользователь видит статус «Неверный сертификат/Недействительный сертификат»
Решение: Сообщение «Неверный сертификат» возникает при нарушении цепочки сертификации в том случае, когда не установлены корневой сертификат УЦ и/или список отозванных сертификатов (СоС).
Установка корневого сертификата производится двойным кликом по нему, далее необходимо следовать подсказкам установщика. На моменте выбора хранилища, выбирается соответствующий пункт.
Список отозванных сертификатов устанавливается тем же способом, только хранилище выбирается «Промежуточные центры сертификации».
Оба файла можно получить в вашем Удостоверяющем центре.
Возврат к списку
Ой! Данный функционал ещё в разработке
Неверный сертификат
Ошибка возникает при открытии сертификата через криптопровайдер.
Решение:
При использовании СКЗИ ViPNet CSP требуется обновить или восстановить ViPNet CSP.
При использовании СКЗИ КриптоПро CSP необходимо установить сертификат из контейнера.
В случае возникновения ошибки при использовании СКЗИ ViPNet CSP 4.2.5. на Windows 10 необходимо обновить ViPNet CSP до актуальной бета-версии, после чего обязательно перезагрузить компьютер.
Номер статьи: 129674244
Обновлено: 01.11.2022 07:42+0000
Содержание
- Vipnet csp неверный сертификат windows 10
- Обслуживание
- После обновления ОС Windows 10 до версии, в ViPNet CSP при нажатии на кнопку «Открыть» в окне «Свойства контейнера ключей» появляется сообщение «Неверный сертификат».
- ViPNet не устанавливается на Windows 10
- Почему ViPNet не устанавливается на Windows 10
- ViPNet Client не работает в Windows 10 что делать?
- Где найти ViPNet CSP для Windows 10?
- Как установить ViPNet на Windows 10?
- Установка ViPNet CSP
- Vipnet csp неверный сертификат windows 10
- Установка сертификата ViPNet CSP
- Если на устройстве Рутокен сохранен сертификат с ключевой парой (личный сертификат)
- Если на устройстве Рутокен сохранена ключевая пара
- Решение проблем
- Решение типовых проблем (редакция от 23.12.2019 12:35)
- Как вручную проинициализировать контейнер и установить сертификат пользователя в ViPNet CSP?
Vipnet csp неверный сертификат windows 10
Обслуживание
29.12.2014
Автоматизация бухгалтерского учета ООО «НАЙСЛЭНД» выполнена сотрудниками фирмы «Сервистренд» на базе ПП «1С:Бухгалтерия 8. ПРОФ»
29.12.2014
Автоматизация бухгалтерского учета ЗАО «ЛА ВИНЧИ» выполнена сотрудниками фирмы «Сервистренд» на базе ПП «1С:Комплексная Автоматизация 8»
После обновления ОС Windows 10 до версии, в ViPNet CSP при нажатии на кнопку «Открыть» в окне «Свойства контейнера ключей» появляется сообщение «Неверный сертификат».
Остались вопросы? Получите бесплатную консультацию наших специалистов!

Ваш заказ успешно отправлен,
наши менеджеры свяжутся
с Вами в ближайшее время
03.11.2022
Скидка 50% на программы 1С в облаке 1С:Фреш и1С:ГРМ.
Узнайте всё о поддержке цифровизации малого и среднего бизнеса!
ПОДРОБНЕЕ
01.11.2022
12 ноября вебинар! Формирование и корректировка отчета по форме СЗВ-ТД.
Приглашаем на вебинар!
ПОДРОБНЕЕ
28.10.2022 19:23:00
Зарплата и управление персоналом КОРП, редакция 2.5
2.5.167.1
27.10.2022 19:24:00
Управление нашей фирмой, редакция 1.6
1.6.26.124
27.10.2022 19:23:00
Управление нашей фирмой базовая, редакция 1.6
1.6.26.124
Источник
ViPNet не устанавливается на Windows 10
Многие пользователи Windows 10 сталкиваются с проблемой при работе с СКЗИ ViPNet CSP и ViPNet Client. Собственно, беда заключается в том, что ViPNet не может установиться на компьютер. В этой статье рассмотрим способ, благодаря которому вы сможете без проблем пользоваться программой на Windows 10.
С развитием операционной системы Windows 10, пользователи замечают, что большинство программ перестают работать так, как это было в Windows 8, Windows 7 и более старых версиях. Windows обновляется и накладывает свои ограничения. Поэтому программы также требуют обновления.
Почему ViPNet не устанавливается на Windows 10
Случай с ViPNet CSP и ViPNet Client не является исключением и его работа в Windows 10 затруднена. В частности, даже установить на Windows 10 не получается. В момент инсталляции пишет Не удалось установить ViPNet Client.
Происходит это все потому, что версия ViPNet CSP устарела и работать в новой системе не хочет. Благо, что имеется решение этой проблеме, но есть и свои недостатки.
ViPNet Client не работает в Windows 10 что делать?
Как говорилось ранее в статье об установке ViPNet Client 4.3, процедура установки изменилась. И для правильной работы ViPNet Client, необходимо наличие ПО ViPNet CSP. Нормальная рабочая версия программы, которая работает в Windows 7 и других версиях — ViPNet CSP 4.2.

Где найти ViPNet CSP для Windows 10?
Однако, в Windows 10 не работает ViPNet CSP. Система отказывается взаимодействовать с программой. Оно и понятно: система обновилась, поменялись алгоритмы и т.п. Выход здесь один — обновить ViPNet CSP. Обновленный файл можно загрузить с официального сайта компании ИнфоТЕКС.
Как установить ViPNet на Windows 10?
Для того, чтобы ViPNet заработал на Windows 10, выполните пункты, указанные ниже.
Установка ViPNet CSP
- Удалите старую версию ViPNet CSP, если она установлена на компьютере. Удалите с компьютера все версии Microsoft Visual C++. Имейте ввиду, в этом случае может нарушиться работа других приложений в системе. Выполните этот пункт, если вообще ничего не помогло. Перезагрузите компьютер. Установите ViPNet CSP Beta. Если запускается, ошибок не выходит, процедура инсталляции не вызовет трудностей.





После перезагрузки, приступайте к установке ViPNet Client.

Предварительно, программа проверяет наличие Microsoft Visual C++, при необходимости — устанавливает.

- Установите флажок рядом с надписью Я принимаю это соглашение. Нажмите Продолжить.


Подождите, пока ViPNet Client устанавливается на компьютер.

По завершении установки перезагружать компьютер нет необходимости. Но не будет ошибкой, если вы это сделаете.

Это все. Останется только установить ключи пользователя. Окно с таким запросом появится автоматически.



Настраивайте и проверяйте работоспособность программы.
Источник
Vipnet csp неверный сертификат windows 10
На устройстве Рутокен ЭЦП может быть сохранен сертификат с ключевой парой ViPNet CSP (личный сертификат) или ключевая пара ViPNet CSP.
Установка сертификата ViPNet CSP
Чтобы проверить какой сертификат сохранен на устройстве Рутокен:
Перейти на вкладку Сертификаты.


Если на устройстве Рутокен сохранен сертификат с ключевой парой (личный сертификат)
Для установки сертификата ViPNet CSP в систему:
Щелкните левой кнопкой мыши на названии необходимого контейнера.
Обязательно сравните имена личного сертификата в Панели управления Рутокен и контейнера в ViPNet CSP.
Если на устройстве Рутокен сохранена ключевая пара
Для установки сертификата ViPNet CSP в систему:
Щелкните левой кнопкой мыши на названии контейнера.
Обязательно сравните имя ключевой пары в Панели управления Рутокен и контейнер в ViPNet CSP.


Нажмите Установить сертификат.

Выберите сертификат из файла, который был вам передан удостоверяющим центром, и нажмите Открыть. Откроется окно Мастер установки сертификатов.


Нажмите Далее.
В окне для выбора хранилища сертификатов нажмите Далее.

В раскрывающемся списке выберите значение «Найти контейнер с закрытым ключом» и нажмите Далее.

Введите PIN-код устройства Рутокен (PIN-код Пользователя) и нажмите ОК.

В окне с вопросом о сохранении сертификата в контейнере с закрытым ключом нажмите Да.

В окне Мастер установки сертификатов нажмите Готово.

Откройте Панель управления Рутокен, перейдите на вкладку Сертификаты и проверьте наличие сертификата на устройстве Рутокен.
Он должен отображаться в разделе «Личные сертификаты».
В результате сертификат будет установлен в систему и его можно использовать в работе с прикладным программным обеспечением.

Источник
Решение проблем
По вопросам и ошибкам, которые вы не смогли решить самостоятельно, просим обращаться в Службу технической поддержки ГАУ РК «ЦИТ».
Решение типовых проблем (редакция от 23.12.2019 12:35)
К сожалению, в RSA-сертификат Системы доступа не внесен адрес gost.security.rkomi.ru, поэтому сообщение об ошибке SSLGOST-004 (отсутствие поддержки ГОСТ) будет дополнительно сопровождаться сообщением о неверном сертификате.
Непосредственно проблемой это не является. Необходимо разобраться с причинами появления ошибки SSLGOST-004.
Продиагностировать прочие проблемы можно с использованием журнала CAPI (криптографической подсистемы) Windows:
Не удается отобразить эту страницу. Включите протоколы TLS 1.0, TLS 1.1 и TLS 1.2
Ошибка может появляться или всегда или периодически без каких-либо явных предпосылок
Попробуйте полностью выключить антивирус (не приостановить, а выключить), закрыть браузер и попробовать снова. Если помогло, то необходимо в настройках антивируса отключить инспекцию TLS/SSL для защищаемого сайта, либо добавить его в доверенные/исключения антивируса.
Простой вариант: Добавить сайт системы, с которой работаете, либо *.rkomi.ru в доверенные (Trusted).
Ошибка SSLGOST-001: Информационная система не идентифицирована
Часто бывает, что доступ к СЭД открыт для одной учетной записи (например, под той, под которой работал VPN), а в систему защиты (она же этот Портал по безопасности) вы входите под другой учетной записью. Необходимо сделать одно из следующих действий:
Антивирус, прокси-сервера или другие программы (в основном защиты и мониторинга, но также могут и вирусы) на компьютере могут вклиниваться в систему шифрования («резать», «инспектировать», «проверять» защищенные SSL/TLS-соединения).
Как минимум в таком были замечены: Avast (антивирус), Adguard (защита от рекламы), Kaspersky Internet Security, Kaspersky Endpoint Security 11, DLP Infowatch.
Необходимо внести в исключения таких программ следующие адреса:
либо конкретный адрес информационной системы, при открытии которой появляются ошибки.
После изменения может потребоваться перезагрузка компьютера.
Если вклинивается вирус, его необходимо выявить и удалить.
Если все сертификаты выданы Local NetFlt CA 2, вероятнее всего это DLP (например, Infowatch).
Настройка KES 11 (на примере адреса jdoc.rkomi.ru)
Если ни один из криптопровайдеров не подходит, необходимо последовательно отключать поддержку TLS 1.2, TLS 1.1 в Internet Explorer, при этом оставляя включенным TLS 1.0 (проблема фиксировалась на IE 11.413.15063 на Windows 10). В IE:
Попробуйте несколько комбинаций Криптопровайдер-Браузер из таблицы.
Источник
Как вручную проинициализировать контейнер и установить сертификат пользователя в ViPNet CSP?
Для инициализации контейнера и установки сертификата необходимо выполнить следующие действия:
1. Откройте программу ViPNet CSP. Для этого перейдите в меню Пуск → Все программы → ViPNet CSP → ViPNet CSP.
2. Откроется окно Контейнеры ключей. Программа автоматически найдет созданные ранее контейнеры. Выделите необходимый контейнер и нажмите кнопку Свойства.
Если необходимого контейнера нет в списке, перейдите к пункту 6

3. В открывшемся окне нажмите кнопку Открыть

4. Откроется сертификат. Нажмите кнопку Установить сертификат.

5. Запустится Мастер импорта сертификатов. Не изменяя никаких настроек, последовательно нажимайте Далее → Далее → Готово. После этого появится окно с сообщением о том, что импорт сертификата успешно выполнен.
Контейнер и сертификат готовы к работе!
6. В случае, если необходимого контейнера нет в списке контейнеров VipNet CSP, в разделе Контейнеры ключей нажмите кнопку Добавить контейнер.

7. Нажмите кнопку Обзор. Программа предложит выбрать папку, в которой находится Ваш контейнер ключа.

8. После выбора контейнера откроется окно с подтверждением. Также будет предложено установить сертификат пользователя в системное хранилище сертификатов, подтвердите действия, нажав кнопку Да.
При перемещении контейнера ключа в другой каталог, его необходимо добавить (проинициализировать) повторно.
Источник
Adblock
detector
| Проблема | Возможная причина | Решение | |
|---|---|---|---|
| Неверный сертификат (сообщения в браузере об ошибках или недоверии к сертификату сервера) в т.ч. ошибка DLG_FLAGS_INVALID_CA | Сертификат Головного удостоверяющего центра Минкомсвязи не установлен или установлен не в то хранилище | Сертификат Минкомсвязи должен быть установлен в хранилище Доверенных корневых сертификатов компьютера (лучше) или пользователя. После установки сертификата необходимо закрыть браузер (либо перезагрузить компьютер). | |
| Неверное время на компьютере | На компьютере установлено неверное время. Перепроверьте его. Также перероверьте часовой пояс. После исправлений перезагрузите компьютер. | ||
| Вводится неверный адрес информационной системы | Перепроверьте адрес, по которому вы входите. | ||
| Система некорректно загружает сертификат Минкомсвязи из хранилища пользователя | Корневой сертификат Минкомсвязи необходимо установить в хранилище локального компьютера (также в доверенные корневые центры сертификации). | ||
| Не работает шифрование по ГОСТ при попытке открыть сайт https://gost.security.rkomi.ru | |||
| Различные локальные проблемы с сертификатами. Например, в цепочке сертификатов находится один или нескольно недоверенных сертификатов | |||
| Различные ошибки вроде «Невозможно открыть сайт» и подобные | Проблемы с криптопровайдером | Смотрите решения ошибки SSLGOST-004. В особенности обратите внимание на TLS 1.1, 1.2 | |
| Если проблема неоткрытия сайта сопровождается тем, что в Internet Explorer даже невозможно открыть сайт с недействующим сертификатом (только закрыть его), и (или) в оснастке управления сертификатами в Доверенных корневых у всех ГОСТ-сертификатов (в том числе ГУЦ) пишет «Целостность этого сертификата не гарантирована. возможно, он поврежден или изменен.», «Этот сертификат содержит недйствительную цифровую подпись», а с остальными сертификатами (не ГОСТ) все нормально, то необходимо переустановить криптопровайдера (КриптоПРО CSP или ViPNet CSP). | |||
| Однажды фиксировалось на Windows 7 в IE, что при используемом провайдере ViPNet CSP нормально открывались сайты по ГОСТ 2001 (старое шифрование), но сайт с шифрованием ГОСТ 2012 не открывался. Решено переустановкой ViPNet CSP на КриптоПРО CSP 4 (с перезагрузкой). | |||
| Постоянно выводится сообщение «Отображать только безопасное содержимое веб-страниц?» в Internet Explorer | Проблема в Internet Explorer 8 | Лучший вариант: обновить Internet Explorer до последней версии. Альтернативно — вы можете убрать показ этой ошибки, настроив браузер. | |
| Вместо страницы выводится просто белый экран. Например после ввода логина и пароля в системе SSLGOST. | В Internet Explorer запрещены перенаправления в теге meta | Вводится неверный адрес информационной системы | Перепроверьте адрес, по которому вы входите. |
| Ошибка SSLGOST-002: Сайт не найден в конфигурации веб-сервера | |||
| Ошибка SSLGOST-003: Доступ к информационной системе запрещен | Пользователю системы доступа SSLGOST не выдан доступ к запрашиваемой информационной системе | Соединение по ГОСТ успешно установлено, компьютер настроен корректно. Однако доступ к конкретным защищаемым информационным системам выдается по отдельному запросу. Просто иметь учетную запись на Портале по безопасности недостаточно. | |
| Доступ открыт для одного пользователя, а в систему защиты входите под другим |
Для инициализации контейнера и установки сертификата необходимо выполнить следующие действия:
1. Откройте программу ViPNet CSP. Для этого перейдите в меню Пуск → Все программы → ViPNet CSP → ViPNet CSP.

2. Откроется окно Контейнеры ключей. Программа автоматически найдет созданные ранее контейнеры. Выделите необходимый контейнер и нажмите кнопку Свойства.
Если необходимого контейнера нет в списке, перейдите к пункту 6

3. В открывшемся окне нажмите кнопку Открыть

4. Откроется сертификат. Нажмите кнопку Установить сертификат.

5. Запустится Мастер импорта сертификатов. Не изменяя никаких настроек, последовательно нажимайте Далее → Далее → Готово. После этого появится окно с сообщением о том, что импорт сертификата успешно выполнен.
Контейнер и сертификат готовы к работе!
6. В случае, если необходимого контейнера нет в списке контейнеров VipNet CSP, в разделе Контейнеры ключей нажмите кнопку Добавить контейнер.

7. Нажмите кнопку Обзор. Программа предложит выбрать папку, в которой находится Ваш контейнер ключа.

8. После выбора контейнера откроется окно с подтверждением. Также будет предложено установить сертификат пользователя в системное хранилище сертификатов, подтвердите действия, нажав кнопку Да.
Примечание.
При перемещении контейнера ключа в другой каталог, его необходимо добавить (проинициализировать) повторно.
Тестирование целостности контейнера через ViPNet CSP
Проверка контейнера ключей позволяет убедиться, что файл контейнера не поврежден, хранящиеся в контейнере сертификат и ключ электронной подписи соответствуют друг другу и могут быть использованы для работы с защищенными документами.
Проверка возможна только в том случае, если в контейнере ключей есть сертификат, соответствующий ключу электронной подписи. Сертификат может отсутствовать в контейнере ключей, если он размещен отдельно. Сертификат размещается отдельно от контейнера ключей, если запрос на обновление сертификата сформирован в ПО ViPNet CSP. Если запрос сформирован в другой программе, сертификат автоматически помещается в контейнер ключей.
При проверке ключа электронной подписи проверка действительности сертификата (срок его действия, отсутствие в списках аннулированных сертификатов и прочее) не выполняется.
Чтобы проверить контейнер ключей, выполните следующие действия:
- Подключите Рутокен к компьютеру и запустите программу «ViPNet CSP». Для запуска программы «ViPNet CSP» необходимо в меню Пуск выбрать Все программы > ViPNet > ViPNet CSP
- В открывшемся окне программы «ViPNet CSP» выберите пункт «Контейнеры ключей», отобразиться информация о доступных контейнерах.
- Выберите нужный контейнер из списка и нажмите кнопку «Свойства».


4. В окне «Свойства контейнера ключей» нажмите кнопку «Проверить».
5. В окне «ViPNet CSP» — пароль контейнера ключей введите пароль доступа к контейнеру и нажмите кнопку «OK».

Чтобы сохранить пароль для последующих обращений к контейнеру ключей, установите флажок Сохранить пароль.
В результате будет сформирован фрагмент данных, который будет подписан с помощью ключа электронной подписи, после чего будет выполнена проверка электронной подписи с помощью ключа проверки электронной подписи. Таким образом, будет проверена пригодность ключа электронной подписи и его соответствие сертификату ключа проверки электронной подписи, хранящемуся в контейнере.
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Установил ViPNet CSP на CryptoPro, слетели сертификаты, подскажите как восстановить работоспособнос
|
objecter |
|
|
Статус: Новичок Группы: Участники
|
Здравствуйте! До некоторого времени не знал о существовании ViPNet CSP поэтому сделал ошибку, установил на машину с CryptoPro на котором предустановленна СБИС. Ошибку обнаружил, но уже было поздно, все сертификаты для этой программу слетели. ViPNet CSP разумеется уже удалил, но как теперь восстановить работоспособность программы СБИС? Подскажите правильный порядок действий. |
![]() |
|
|
chomper |
|
|
Статус: Активный участник Группы: Участники Поблагодарили: 9 раз в 6 постах |
Автор: objecter Здравствуйте! ViPNet CSP разумеется уже удалил, но как теперь восстановить работоспособность программы СБИС? Подскажите правильный порядок действий. КриптоПро CSP и Vipnet CSP нормально работают вместе до момента пока не удалить Vipnet 🙂 |
![]() |
|
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Автор: chomper Автор: objecter Здравствуйте! ViPNet CSP разумеется уже удалил, но как теперь восстановить работоспособность программы СБИС? Подскажите правильный порядок действий. КриптоПро CSP и Vipnet CSP нормально работают вместе до момента пока не удалить Vipnet 🙂 Приведите примеры версий этих криптопровайдров, на которых это достигнуто, а также версииразрядность ОС P.s. |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
objecter |
|
|
Статус: Новичок Группы: Участники
|
Автор: Андрей * Автор: chomper Автор: objecter Здравствуйте! ViPNet CSP разумеется уже удалил, но как теперь восстановить работоспособность программы СБИС? Подскажите правильный порядок действий. КриптоПро CSP и Vipnet CSP нормально работают вместе до момента пока не удалить Vipnet 🙂 Приведите примеры версий этих криптопровайдров, на которых это достигнуто, а также версииразрядность ОС P.s. Таким образом КриптоПро CSP придется переустановить? Без альтернативы? |
![]() |
|
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Конечно, а в чем сложность? 1 минута и готово.. |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
chomper |
|
|
Статус: Активный участник Группы: Участники Поблагодарили: 9 раз в 6 постах |
Автор: Андрей * Приведите примеры версий этих криптопровайдров, на которых это достигнуто, а также версииразрядность ОС WinXP SP3, КриптоПро CSP 3.6.6497, Vipnet 4.0 beta — связка работает без проблем, все, что Вы перечислили работает. После установки Vipnet 3.2, система при загрузке падала в синий экран. Загрузился в предыдущей удачной конфигурации и как ни странно всё работало. Единственная проблема была с просмотром контейнеров на Rutoken — окно Vipnet CSP просто закрывалось в этот момент. С другими носителями не проверял. Соглашусь, что последний вариант нельзя принять за нормальное решение. Для нормального решения стоит подождать релиза 4.0 и сертификации. |
![]() |
|
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Автор: chomper Автор: Андрей * Приведите примеры версий этих криптопровайдров, на которых это достигнуто, а также версииразрядность ОС WinXP SP3, КриптоПро CSP 3.6.6497, Vipnet 4.0 beta — связка работает без проблем, все, что Вы перечислили работает. После установки Vipnet 3.2, система при загрузке падала в синий экран. Загрузился в предыдущей удачной конфигурации и как ни странно всё работало. Единственная проблема была с просмотром контейнеров на Rutoken — окно Vipnet CSP просто закрывалось в этот момент. С другими носителями не проверял. Соглашусь, что последний вариант нельзя принять за нормальное решение. Для нормального решения стоит подождать релиза 4.0 и сертификации. Шифрование и расшифровка на разных сертификатах работали, точно в 2х CSP одновременно? |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
chomper |
|
|
Статус: Активный участник Группы: Участники Поблагодарили: 9 раз в 6 постах |
Автор: Андрей * Шифрование и расшифровка на разных сертификатах работали, точно в 2х CSP одновременно? Я изготавливал через КриптоПро АРМ Администратора контейнер для Vipnet. Просто в настройках надо включить выбор криптопровайдера при изготовлении контейнера ключа. |
![]() |
|
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Автор: chomper Автор: Андрей * Шифрование и расшифровка на разных сертификатах работали, точно в 2х CSP одновременно? Я изготавливал через КриптоПро АРМ Администратора контейнер для Vipnet. Просто в настройках надо включить выбор криптопровайдера при изготовлении контейнера ключа. Спасибо, конечно, но речь не об этом. |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
| Пользователи, просматривающие эту тему |
|
Guest |
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Установил ViPNet CSP на CryptoPro, слетели сертификаты, подскажите как восстановить работоспособнос
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
При генерации подписи, в момент записи сертификата электронной подписи на защищенный носитель, происходит данная ошибка из-за установленной версии vipnet CSP 4.2.

Способы решения ошибки:
1. Запись сертификата электронной подписи вручную через vipnet CSP.
- Закройте окно с ошибкой.

- Будет осуществлен возврат на обратную страницу, обновите ее и нажмите на скачать сертификат.

- Сохраните сертификат на рабочий стол.
- Откройте VipNet CSP

1 – выберите защищенной носитель.
2 – выберите подпись, на которую требуется запись сертификата.
3 – Выберите установить сертификат.

- Выберите сертификат, который ранее сохранили на рабочий стол, нажмите открыть.

- В появившемся окне нажмите 2 раза «далее» и готово.

- Открывшееся окно само закроется.
- Необходимо проверить установился ли сертификат в контейнер подписи, вновь выбираем подпись, после нажимаем на «свойства».

- В открывшемся окне, если в поле «Сертификат» указана данная информация, значит сертификат подписи установлен успешно.

2. Переустановить версию Vip net CSP минимум на 4.4.
Внимание:
1. Прежде чем изменять версию Vip net CSP, уточните у технической поддержки Вашего программного обеспечения поддерживаемость версий выше 4.2.
2. Возможны случаи, что выпушенные электронные подписи на версии 4.4, не работали на версии 4.2. Если Вам критично использовать версию 4.2, то используйте 1 пункт данной инструкции.
Остались вопросы? Как мы можем помочь?
Как мы можем помочь?
Ошибка (sun.security.pkcs11.wrapper.PKCS11Exception CKR_FUNCTION_FAILED)Ошибка создания ключевой пары (0X3)
Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2
Дата обновления: 28.06.2022
Номер карточки: SD0000704
У данной ошибки имеется два сценария воспроизведения:
1. При подписании электронных документов.
При возникновении ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо выполнить проверку сертификата электронной подписи.
Алгоритм проверки электронной подписи:
В программном продукте 1С необходимо: — Перейти в раздел «Администрирование» — «Обмен электронными документами» — «Настройка электронной подписи и шифрования«.
— На вкладке «Сертификаты» открыть используемый сертификат.
— Убедиться, что в поле программа установлено значение «ViPNet CSP (ГОСТ 2012)«.
— Нажать на кнопку «Проверить«.
— Ввести пароль закрытой части ключа и нажать «Проверить«.
Если в ходе проверки напротив пункта «Подписание данных» возникнет сигнализирующий об ошибке красный символ, на него необходимо нажать для открытия технической информации об ошибке.
Если в технической информации об ошибке указано «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.», необходимо повторно связать сертификат с контейнером. Как связать сертификат с контейнером указано ниже.
2. При добавлении нового сертификата в настройки электронной подписи и шифрования.
Воспроизведение: Перейти в раздел Администрирование — Обмен электронными документами — Настройки электронной подписи и шифрования и во вкладке «Сертификаты» нажать «Добавить» и в открывшемся меню выбрать «Из установленных на компьютере».
В открывшемся окне необходимо выбрать актуальный сертификат и нажать «Далее
В следующем окне необходимо ввести пароль и нажать «Добавить».
Далее возможно возникновение ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.»
В случае её возникновения в предыдущем окне добавления сертификата необходимо нажать на кнопку «Показать данные сертификата, которые сохраняются в файле». Данная кнопка визуализирована в виде иконки сертификата.
В открывшемся окне нажать «Сохранить в файл…» и выполнить сохранение сертификата в любую доступную директорию компьютера и перейти к решению (см. ниже)
Решение.
Для устранения ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо связать сертификат с закрытым ключом.
В окне ViPNet CSP нажать «Установить сертификат»
В открывшемся окне необходимо выбрать директорию, куда был сохранен сертификат, выбрать сохраненный ранее сертификат и нажать «Открыть».
В мастере установки сертификатов нажать «Далее»
При выборе хранилища необходимо выбрать «Текущий пользователь» и нажать «Далее»
В следующем окне необходимо выбрать «Найти контейнер с закрытым ключом» и нажать «Далее».
Контейнер с закрытым ключом определится автоматический. В том случае, когда контейнер не определился необходимо нажать «Обзор» и выбрать контейнер вручную, а затем нажать «ОК» и завершить установку.
После установки связи между сертификатом и закрытой частью ключа ошибка исправится.



