Крипто про фатальная ошибка криптопровайдер 75 типа некорректно перехвачен

Фатальная - Здравствуйте, пытаюсь установить КП 3.6.7491, после завершения установки и перезагрузки при попытке запустить КП получаю ошибку (см. скриншот) В системе установлен VipNet 3.2, может быть из-за...

Offline

Rubicon

 


#1
Оставлено
:

19 июля 2013 г. 9:16:30(UTC)

Rubicon

Статус: Новичок

Группы: Участники

Зарегистрирован: 19.07.2013(UTC)
Сообщений: 2
Откуда: Хабаровск

Здравствуйте, пытаюсь установить КП 3.6.7491, после завершения установки и перезагрузки при попытке запустить КП получаю ошибку (см. скриншот)
В системе установлен VipNet 3.2, может быть из-за него? Переустановка VipNet-а занимает пол дня потому не пытался его деинсталлировать.

Пользователь Rubicon прикрепил следующие файлы:

kp.png (32kb) загружен 36 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.


Вверх


Offline

Мясников Роман

 


#2
Оставлено
:

19 июля 2013 г. 9:27:04(UTC)

Мясников Роман

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах

Добрый день.
Мы не рекомендуем ставить КриптоПро CSP совместно с другими провайдерами, так как в этом случае корректная работа нашего CSP не гарантированна.
или вы можете попробовать первым поставить КриптоПро CSP 7491 а потом Vipnet.
http://www.cryptopro.ru/faq/csp-vipnet


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Сертификат связан с модулем криптографии «Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider» с типом 75

Дата обновления: 28.06.2022

Номер карточки: SD0006074

У данной ошибки имеется два сценария воспроизведения:

1. При подписании электронных документов.

При возникновении ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider» с типом 75..» необходимо выполнить проверку сертификата электронной подписи.

Алгоритм проверки электронной подписи:

В программном продукте 1С необходимо 

— перейти в раздел «Администрирование» —  «Обмен электронными документами» — «Настройка электронной подписи и шифрования«.

— На вкладке «Сертификаты» открыть используемый сертификат.

— Убедиться, что в поле программа установлено значение «КриптоПро CSP (ГОСТ 2012)«.

— Нажать на кнопку «Проверить«.

СертификатСвязанСМодулемКриптографииСТипом75Рис.1.jpg

— Ввести пароль закрытой части ключа и нажать «Проверить«.

СертификатСвязанСМодулемКриптографииСТипом75Рис.2.jpg

Если в ходе проверки напротив пункта «Подписание данных» возникнет сигнализирующий об ошибке красный символ, на него необходимо нажать для открытия технической информации об ошибке.

СертификатСвязанСМодулемКриптографииСТипом75Рис.3.jpg

Если в технической информации об ошибке указано «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider» с типом 75..» необходимо перепривязать сертификат к контейнеру закрытого ключа (см. ниже в разделе «Решение»).

СертификатСвязанСМодулемКриптографииСТипом75Рис.4.jpg

2. При добавлении нового сертификата в настройки электронной подписи и шифрования.

Воспроизведение: Перейти в раздел Администрирование — Обмен электронными документами — Настройки электронной подписи и шифрования, во вкладке «Сертификаты» нажать «Добавить» и во всплывающем меню выбрать «Из установленных на компьютере».

СертификатСвязанСМодулемКриптографииСТипом75Рис.5.jpg

В открывшемся окне необходимо выбрать актуальный сертификат и нажать «Далее».
СертификатСвязанСМодулемКриптографииСТипом75Рис.6.jpg

В следующем окне добавления сертификата необходимо ввести пароль и нажать «Добавить».

СертификатСвязанСМодулемКриптографииСТипом75Рис.7.jpg

Далее возможно возникновение ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider» с типом 75.«.

СертификатСвязанСМодулемКриптографииСТипом75Рис.8.jpg

В случае её возникновения в предыдущем окне добавления сертификата необходимо нажать на кнопку «Показать данные сертификата, которые сохраняются в файле». Данная кнопка визуализирована в виде иконки сертификата.

СертификатСвязанСМодулемКриптографииСТипом75Рис.9.jpg

И в открывшемся окне нажать «Сохранить в файл…» и выполнить сохранение сертификата в любую доступную директорию компьютера и перейти к решению (см. ниже).

СертификатСвязанСМодулемКриптографииСТипом75Рис.10.jpg

Решение.

Для устранения ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider» с типом 75.» необходимо заново связать сертификат с закрытым ключом.

Запустить КриптоПро CSP. Для этого необходимо перейти в Пуск — Панель управления — КриптоПро CSP

СертификатСвязанСМодулемКриптографииСТипом75Рис.11.jpg

В открывшемся окне криптопровайдера перейти на вкладку «Сервис» и нажать «Установить личный сертификат».

СертификатСвязанСМодулемКриптографииСТипом75Рис.12.jpg

В следующем окне необходимо выбрать директорию расположения файла сертификата нажав кнопку «Обзор».

СертификатСвязанСМодулемКриптографииСТипом75Рис.13.jpg

Указать директорию, в которую ранее был сохранён сертификат и нажать «Открыть».

СертификатСвязанСМодулемКриптографииСТипом75Рис.14.jpg

В следующем окне мастера установки сертификатов поставить галочку «Найти контейнер автоматически». Контейнер должен определиться в окне ниже. Если найти контейнер автоматически не удалось, необходимо нажать «Обзор» и самостоятельно указать контейнер. Затем необходимо нажать «Далее».

СертификатСвязанСМодулемКриптографииСТипом75Рис.15.jpg

После необходимо поставить галочку «Установить сертификат (цепочку сертификатов) в контейнер”. Затем нажать «Далее» и завершить установку.

СертификатСвязанСМодулемКриптографииСТипом75Рис.16.jpg

После установки связи между сертификатом и закрытой частью ключа ошибка исправится.

СертификатСвязанСМодулемКриптографииСТипом75Рис.17.jpg

вопросы

Из нашей статьи вы узнаете:

При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog.ru).

Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Картинка 2

При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

Ошибки

Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

Для установки корневого сертификата необходимо:

  • Кликнуть правой кнопкой мыши по файлу.
  • В контекстном меню выбрать пункт Установить сертификат.
  • После запуска Мастера установки нажать Далее.
  • Выбрать вариант Поместить все сертификаты в выбранной хранилище и нажать Обзор.
  • Выбрать в списке хранилищ Доверенные корневые центры сертификации, нажать ОК, затем Далее.
  • Нажать Готово.

Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

Создание ЭЦП с ошибкой

Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

Ошибка несоответствия версии плагина

При проверке возникает сообщение «Установлен и настроен плагин для браузера КриптоПро ЭЦП Browser plug-in версии 2.0.12438 и выше. — undefined». В этом случае необходимо установить плагин версии 2.0.12438 и выше.

Появляется сообщение «Плагин недоступен»

Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

Ошибки 0x8007064A и 0x8007065B

Ошибки 0x8007064A и 0x8007065B

Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

  • КриптоПро CSP;
  • КриптоПро OCSP Client 2.0;
  • КриптоПро TSP Client 2.0.

После приобретения лицензии потребуется её активация.

Набор ключей не существует (0x80090016)

Набор ключей не существует

Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

Отказано в доступе (0x80090010)

Отказано в доступе

Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

необходимо получить новый ключ

Ошибка: Invalid algorithm specified. (0x80090008)

Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

Содержание

  1. Ошибка криптопровайдера что это значит
  2. Ошибка при работе криптопровайдера
  3. КриптоПро не видит ключ: как исправить эту и другие ошибки в работе с ЭП
  4. Почему КриптоПро не видит ключ ЭЦП
  5. Ошибка КриптоПро «0x80090008»: указан неправильный алгоритм
  6. Удаление программы
  7. Установка актуального релиза
  8. КриптоПро 5.0
  9. КриптоПро PDF
  10. Техническое сопровождение
  11. КриптоПро вставлен другой носитель: как исправить
  12. Недостаточно прав для выполнения операции в КриптоПро
  13. Ошибка исполнения функции при подписании ЭЦП
  14. Ошибка при проверке цепочки сертификатов в КриптоПро

Ошибка криптопровайдера что это значит

Эта статья описывает типичные ошибки работы КриптоПро ЭЦП Browser plug-in в браузерах и предлагает способы их решения.

Появляется окно КриптоПро CSP Вставьте ключевой носитель

Появление данного окна значит, что у Вас не вставлен носитель с закрытым ключом для выбранного Вами сертификата.

Необходимо вставить ключевой носитель. Убедитесть, что устройство отображается в Диспетчере Устройств Windows. Установите драйверы на устройство с сайта производителя если они не установлены.

Если предыдущие действия не помогли, необходимо переустановить сертификат в хранилище Личное текущего пользователя с привязкой к закрытому ключу. См статью.

Не удалось создать подпись из-за ошибки: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Эта ошибка возникает, когда невозможно проверить статус сертификата (нет доступа к спискам отзыва или OCSP службе), либо не установлены корневые сертификаты.

Проверьте, строится ли цепочка доверия: откройте сертификат (например через Пуск -> Все программы -> КриптоПро -> Сертификаты-Текущий Пользователь -> Личное -> Сертификаты), перейдите на вкладку Путь сертификации. Если на этой вкладке присутствуют красные кресты, или вообще нет ничего кроме текущего сертификата (кроме тех случаев если сертификат является самоподписанным), значит цепочка доверия не построена.

Скриншоты с примерами сертификатов, у которых не строится цепочка доверия.

Чтобы цепочка доверия построилась необходимо скачать и установить корневые и промежуточные сертификаты. Скачать их можно с сайта УЦ, издавшего сертификат.

Если вы используете квалифицированный сертификат, то попробуйте установить в доверенные корневые эти 3 сертификата. Это сертификаты Головного УЦ Минкомсвязи и от них, при наличии интернета, должна построится цепочка доверия у любого квалифицированного сертификата.

Чтобы установить скачанный сертификат в доверенные корневые центры сертификации, нажмите по нему правой кнопкой-Выберите пункт –Установить сертификат- Локальный компьютер (если такой выбор есть) — Поместить все сертификаты в следующие хранилище-Обзор-Доверенные корневые центры сертификации-Ок- Далее- Готово- когда появится предупреждение системы безопасности об установке сертификата- нажмите Да-Ок.

Если этого недостаточно, обратитесь в УЦ, выдавший вам сертификат, за сертификатом самого УЦ.

Полученный от УЦ сертификат является промежуточным в цепочке Минкомсвязи -> УЦ -> вы, поэтому при его установке выбирайте хранилище «Промежуточные центры сертификации».

Важно: Если вы создаете CAdES-T (доверенное время) или CAdES-XLongType 1 (доверенное время и доказательства подлинности), ошибка цепочки может возникать если нет доверия к сертификату оператора TSP службы. В этом случае необходимо установить в доверенные корневые центры сертификации корневой сертификат УЦ, предоставляющего службу TSP.

При создании подписи появляется окно с ошибкой «Не удается найти сертификат и закрытый ключ для расшифровки. (0x8009200B)», в информации о сесртификате отображается «нет привязки к закрытому ключу»

Важно: На наших демо-страницах подпись будет создана даже если привязки к ЗК нет. При этом сертификат должен находиться в контейнере. Сообщение «нет привязки к закрытому ключу» в данном случае будет носить информационный характер. Однако для обеспечения совместимости со сторонними площадками мы рекомендуем выполнять привязку сертификата к закрытому ключу.

Подпись создается, но также отображается статус «ошибка при проверке цепочки сертификатов».

Это значит, что нет доступа к спискам отозванных сертификатов.

Списки отозванных сертификатов можно скачать на сайте УЦ, выдавшем сертификат, после получения списка его необходимо установить, процедура идентична процедуре установки промежуточного сертификата ЦС. При отсутствии ограничений на доступ в сеть Интернет списки обновляются автоматически.

Ошибка: 0x8007064A/0x8007065B

Причина ошибки — истёк срок действия лицензий на КриптоПро CSP и/или КриптоПро TSP Client 2.0 и/или Криптопро OCSP Client 2.0.

Для создания CAdES-BES подписи должна быть действующая лицензия на КриптоПро CSP.

Для создания CAdES-T должны быть действующими лицензии на: КриптоПро CSP, КриптоПро TSP Client 2.0.

Для создания XLT1 должны быть действующими лицензии на: КриптоПро CSP, КриптоПро TSP Client 2.0, КриптоПро OCSP Client 2.0

Посмотреть статус лицензий можно через: Пуск- Все программы- КРИПТО-ПРО- Управление лицензиями КриптоПро PKI.

Чтобы активировать имеющуюся лицензию:

— откройте Пуск -> Все программы -> КРИПТО-ПРО -> Управление лицензиями КриптоПро PKI

— выберите нужный программный продукт -> откройте контекстное меню (щелкнуть правой кнопкой мыши) -> выберите пункт «Все задачи» -> выберите пункт «Ввести серийный номер. «

— введите в поле информацию о лицензии и нажмите OK чтобы сохранить её.

Отказано в доступе (0x80090010)

Причина ошибки: Истек срок действия закрытого ключа. Проверьте срок действия Зайдите в Пуск -> Все программы -> КРИПТО-ПРО -> Крипто-Про CSP. Перейдите на вкладку Сервис. Нажмите кнопку «Протестировать», выберите контейнер с закрытым ключом кнопкой «Обзор» или «По сертификату» и в результатах тестирования Вы сможете увидеть срок его действия. Рекомендуется получить новый ключ.

Ошибка: Invalid algorithm specified. (0x80090008)

Ошибка возникает, если Вы используете сертификат, алгоритм которого не поддерживается Вашим криптопровайдером.

Пример: У вас установлен КриптоПро CSP 3.9 а сертификат Выпущен по ГОСТ 2012.

Или если используется алгоритм хеширования, не соответствующий сертификату.

Так же проверьте актуальность версии КриптоПро CSP.

Источник

Ошибка при работе криптопровайдера

  • Сообщений: 5
  • Спасибо получено: 0
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • sugarufc
  • Автор темы —>
  • Не в сети
  • Сообщений: 5
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Не в сети
  • Сообщений: 1895
  • Репутация: 19
  • Спасибо получено: 234

sugarufc пишет: Континент АП на АРМ не установлен !

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • sugarufc
  • Автор темы —>
  • Не в сети
  • Сообщений: 5
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Не в сети
  • Сообщений: 1895
  • Репутация: 19
  • Спасибо получено: 234

Какая версия Firefox? Проверьте (в зависимости от версии), чтобы КриптоПро ЭЦП браузер Plugin был включен или установите расширение.

UPD. Сорри, показалось, что речь о СУФД (. Ниже ответили верно.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 623
  • Репутация: 23
  • Спасибо получено: 177

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

КриптоПро не видит ключ: как исправить эту и другие ошибки в работе с ЭП

Для корректной работы с электронной подписью (ЭП, ранее — ЭЦП) достаточно соблюсти четыре условия. Во-первых, приобрести средства ЭП в удостоверяющем центре (УЦ). Во-вторых, установить лицензионное средство криптозащиты (СКЗИ, криптопровайдер). В-третьих, загрузить на рабочее место личный, промежуточный и корневой сертификаты. И, в-четвертых, настроить браузер для подписания электронных файлов на веб-порталах. Если хотя бы одно из условий не соблюдено, в процессе использования ЭП возникают различные ошибки: КриптоПро не видит ключ, недействительный сертификат, отсутствие ключа в хранилище и другие. Самые распространенные сбои и способы их устранения рассмотрим в статье.

Почему КриптоПро не видит ключ ЭЦП

КриптоПро CSP — самый популярный криптографический софт на российском рынке. Большинство торговых площадок и автоматизированных госсистем работают только с этим криптопровайдером. Программное обеспечение распространяется на безвозмездной основе разработчиком и через дистрибьюторскую сеть, а за лицензию придется платить. При покупке квалифицированной ЭП (КЭП) клиенты получают набор средств:

  • закрытый и открытый ключи;
  • сертификат ключа проверки электронной подписи (СКПЭП, СЭП) — привязан к открытому ключу;
  • физический носитель, на который записываются все перечисленные средства.

Каждый раз, когда владельцу СЭП нужно подписать цифровой файл, он подключает USB-носитель к ПК и вводит пароль (двухфакторная идентификация). Возможен и другой путь — записать все компоненты в реестр ПК и пользоваться ими без физического криптоключа. Второй способ не рекомендован, так как считается небезопасным.

В работе с ЭП возникают такие ситуации, когда пользователь пытается заверить документ в интернете или в специальном приложении, открывает список ключей и не видит СЭП. Проблема может быть спровоцирована следующими факторами:

Ошибка Решение
Не подключен носитель Подсоединить токен к ПК через USB-порт (об успешном подключении свидетельствует зеленый индикатор на флешке)
Не установлено СКЗИ Установить криптопровайдер, следуя инструкции
Не установлен драйвер носителя Чтобы компьютер «увидел» устройство, нужно установить специальную утилиту. Как правило, она предоставляется удостоверяющим центром при выдаче подписи. Руководство по инсталляции можно найти на портале разработчика
На ПК не загружены сертификаты Установить корневой, промежуточный и личный сертификаты (как это сделать, рассмотрим далее)
Не установлен плагин для браузера Скачать ПО на сайте www.cryptopro.ru и установить по инструкции

Ошибка КриптоПро «0x80090008»: указан неправильный алгоритм

Если версия CryptoPro не соответствует новым условиям сдачи отчетности, пользователь увидит на экране уведомление с кодом ошибки «0x80090008». Это значит, что на ПК установлен устаревший релиз программы, и его необходимо обновить. Для начала проверьте сертификат:

  1. В меню «Пуск» выберите пункт «Все программы» → «КриптоПро».
  2. Откройте «КриптоПро CSP сервис» и выберите команду «Протестировать».
  3. Нажмите кнопку «По сертификату» и укажите нужный файл.

При наличии ошибки в СЭП система на нее укажет.

Удаление программы

Если никаких проблем не обнаружено, ошибку неправильного алгоритма поможет устранить переустановка СКЗИ:

  1. Найти криптопровайдер через «Пуск».
  2. Выбрать команду «Удалить».
  3. Перезагрузить ПК.

Чтобы новая программа работала корректно, перед установкой требуется удалить все следы старой версии с помощью фирменной утилиты cspclean от CryptoPro:

  1. Запустить файл cspclean.exe на рабочем столе.
  2. Подтвердить удаление продукта клавишей «ДА».
  3. Перезагрузить компьютер.

Контейнеры, сохраненные в реестре, удалятся автоматически.

Установка актуального релиза

Дистрибутивы для скачивания СКЗИ размещены в разделе «Продукты» и доступны для скачивания всем авторизованным пользователям. Создание ЛК занимает не более 5 минут:

  1. Нажмите кнопку «Регистрация».
  2. Введите личные данные и подтвердите согласие на доступ к персональной информации.

В каталоге продуктов выберите версию криптопровайдера с учетом ОС, загрузите установщик на ПК, запустите его и следуйте подсказкам. При установке ПО требуется указать серийный номер лицензии (если срок действия еще не истек). Эту информацию можно уточнить в приложении к договору.

По отзывам пользователей, переустановка ПК почти всегда помогает в устранении ошибки «0x80090008». Если проблема не решена, рекомендуется написать в техподдержку разработчика или обратиться к официальному дистрибьютору, у которого вы купили лицензию.

КриптоПро 5.0

КриптоПро PDF

Техническое сопровождение

КриптоПро вставлен другой носитель: как исправить

Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки). Токен должен соответствовать сертификату. Если носитель подсоединен к ПК, но сообщение об ошибке все равно появляется, следует переустановить сертификат через CryptoPro:

  1. Открыть меню «Пуск» → «Панель управления» → «КриптоПро CSP».
  2. Зайти во вкладку «Сервис» → «Посмотреть сертификаты в контейнере» → «Обзор».

  • Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
  • Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.

  • Дождаться загрузки сертификата в хранилище «Личное» и нажать ОК.
  • После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.

    1. Задай вопрос нашему специалисту в конце статьи.
    2. Получи подробную консультацию и полное описание нюансов!
    3. Или найди уже готовый ответ в комментариях наших читателей.

    Недостаточно прав для выполнения операции в КриптоПро

    Ошибка сопровождается уведомлением «У компонента недостаточно прав для доступа к сертификатам». Чаще всего возникает в двух ситуациях:

    1. При попытке авторизоваться в ЛК, например, на портале контролирующего органа, куда нужно отправить отчет (при нажатии на пиктограмму «Вход по сертификату»).
    2. При проверке КЭП (при нажатии кнопки «Проверить» в разделе «Помощь»).

    Если система уведомила пользователя, что у него недостаточно прав для выполнения операции в КриптоПро, проблема может иметь следующие причины:

    • не установлен КриптоПро ЭЦП Browser plug-in 2.0 (или стоит его старая сборка);
    • сайт, куда пытается войти клиент, не добавлен в каталог доверенных (надежных) ресурсов.

    Browser plug-in — обязательный компонент для применения ЭП на веб-страницах. Он расширяет возможности криптопровайдера, позволяет формировать и проверять электронную подпись на интернет-ресурсах. Без этой программы, КриптоПро не сможет связаться с веб-страницей и реализовать на ней функции КЭП. Пользователи ничего не платят за этот модуль, он размещен в свободном доступе на сайте и совместим с любыми операционными системами. Как установить:

    1. Сохранить дистрибутив cadesplugin.exe.
    2. Запустить инсталляцию, кликнув по значку установщика.
    3. Разрешить программе внесение изменений клавишей «Да».

    Появится уведомление об успешном результате. Нажмите ОК и перезагрузите браузер, чтобы коррективы вступили в силу.

    Для работы с сертификатом ЭП рекомендуется использовать браузер Microsoft Internet Explorer (MIE) — для него не требуются дополнительные настройки. На завершающем этапе необходимо добавить сайт в список доверенных:

    1. Через меню «Пуск» (CTRL+ESC) найти продукт КриптоПро CSP.
    2. Зайти в настройки плагина ЭЦП Browser.
    3. В разделе «Список доверенных узлов» ввести адреса всех ресурсов, принимающих ваш сертификат.

    Если после перезагрузки ПК проблема не решена, рекомендуется удалить плагин и выполнить повторную инсталляцию.

    Ошибка исполнения функции при подписании ЭЦП

    Ошибка свидетельствует об отсутствии лицензии на продукт КриптоПро CSP. Зачастую она возникает при попытке подписать документ на торговых площадках или в информационных системах (ЕГАИС, ЖКХ, Росреестр, Госуслуги и др.).

    Лицензия на криптопровайдер может быть привязана к АРМ или встроена в сертификат ЭП. В первом случае необходимо убедиться, что лицензия введена на рабочем ПК и актуальна. Срок действия можно уточнить на вкладке «Общее» в меню запущенного криптопровайдера. Если он истек, необходимо обратиться к разработчику или официальному дистрибьютору для продления или покупки новой лицензии. Во втором случае ошибка исполнения функции при подписании ЭЦП возникает при отсутствии установленного на ПК сертификата.

    Ошибка при проверке цепочки сертификатов в КриптоПро

    Юридически значимую документацию можно заверить электронной подписью только в том случае, если СКЗИ подтвердит надежность (доверенность) сертификата. Для этого программа проверяет цепочку сертификации (ЦС), состоящую из таких элементов:

    • корневой сертификат от Минкомсвязи (начальное звено цепи), выданный УЦ;
    • промежуточный сертификат УЦ (ПС);
    • СКПЭП.

    Правильно построенная ЦС подтверждает, что СКПЭП (конечное звено) имеет доверенный путь (от Минкомсвязи к УЦ, от УЦ к пользователю). Ошибка при проверке цепочки сертификатов в КриптоПро свидетельствует о том, что минимум один элемент в этой системе искажен. ЭП при этом считается недействительной и не принимается для подписания файлов.

    Причина Решение
    Один из сертификатов поврежден или некорректно установлен Переустановить сертификат
    Неправильно установлено СКЗИ (или стоит устаревшая версия) Удалить и заново установить программу
    Устаревшая версия веб-браузера Обновить браузер
    На ПК не актуализированы дата и время Указать в настройках компьютера правильные значения

    На первой причине остановимся подробнее. Чтобы проверить состояние ЦС, откройте папку криптопровайдера, выберите раздел «Сертификаты» → «Личное». Если цепочка нарушена, во вкладке «Общее» будет сообщение о том, что СКПЭП не удалось проверить на надежность.

    Устранение сбоя следует начинать с верхнего звена (КС). Файл предоставляется клиенту в удостоверяющем центре вместе с остальными средствами: ключи, СКПЭП, промежуточный сертификат и физический носитель. Кроме того, его можно скачать бесплатно на сайте Казначейства (КС для всех одинаковый). Как загрузить КС:

    1. Открыть документ от Минкомсвязи на компьютере.
    2. В разделе «Общее» выбрать команду установки.
    3. Установить галочку напротив пункта «Поместить в хранилище».
    4. Из списка выбрать папку «Доверенные корневые центры».
    5. Нажать «Далее» — появится уведомление об успешном импорте.

    По завершении процедуры рекомендуется перезагрузить ПК. Если сбой не устранен, переходим к промежуточному компоненту. При утере ПС его можно загрузить с официального сайта УЦ. Процесс установки такой же, как и для КС, но в качестве хранилища должно быть указано «Промежуточные центры».

    После перезагрузки ПК снова зайдите в папку «Личное» и откройте СКПЭП. Если во вкладке «Путь сертификации» будет статус «Сертификат действителен» — ошибка устранена.

    Источник

    Форум КриптоПро
     » 
    Средства криптографической защиты информации
     » 
    Apple
     » 
    Связка MacOS High Sierra, КриптоПРО CSP 4.0, Рутокен, 1С 8.3


    Offline

    Goodluck

     


    #1
    Оставлено
    :

    28 июля 2018 г. 18:48:18(UTC)

    Goodluck

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 28.07.2018(UTC)
    Сообщений: 8
    Российская Федерация
    Откуда: ЕКБ

    Сказал(а) «Спасибо»: 2 раз
    Поблагодарили: 2 раз в 2 постах

    Добрый вечер.
    Мучаюсь над привязкой ЭЦП в 1С: Документооборот на MacOS

    В 1С на сервере в настройках ЭП и шифрования создан Криптопровайдер.
    nastrojjki 1S.JPG (133kb) загружен 114 раз(а).

    На клиенте с Macos, КриптоПро CSP 4.0 установлен, драйвер Rutoken lite установлен и личный сертификат установлен, а так же Сертификат Головного удостоверяющего центра, и сертификаты Контура.
    В настройках, так же на клиенте, КриптоПро виден и установлен.
    nastrojjka na kliente.JPG (78kb) загружен 103 раз(а).

    Но при добавлении сертификата с вводом пинкода вываливается ошибка.

    «Не удалось пройти проверку подписания с помощью программы КриптоПРО CSP по причине:
    The certificate associated with the policy key points to cryptography module other than the current one.
    Certificate connected to cryptography module «C» of the type 80.
    «

    Oshibka 1S.JPG (77kb) загружен 78 раз(а).

    Вот дополнительная информация из терминала.

    terminal.JPG (108kb) загружен 66 раз(а).

    Прошу помощи, и надеюсь, что уже кто-нибудь знает решение проблемы.


    Вверх


    Offline

    nickm

     


    #2
    Оставлено
    :

    28 июля 2018 г. 20:59:18(UTC)

    nickm

    Статус: Активный участник

    Группы: Участники

    Зарегистрирован: 31.05.2016(UTC)
    Сообщений: 801

    Сказал(а) «Спасибо»: 238 раз
    Поблагодарили: 129 раз в 119 постах

    А что получите в ответ если на форме настроек 1с8 «Тип программы» 75 измените на 80?


    Вверх


    Offline

    Goodluck

     


    #3
    Оставлено
    :

    28 июля 2018 г. 21:15:33(UTC)

    Goodluck

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 28.07.2018(UTC)
    Сообщений: 8
    Российская Федерация
    Откуда: ЕКБ

    Сказал(а) «Спасибо»: 2 раз
    Поблагодарили: 2 раз в 2 постах

    Автор: nickm Перейти к цитате

    А что получите в ответ если на форме настроек 1с8 «Тип программы» 75 измените на 80?

    Получаю вот это! либо я неправильно ввожу путь к программе, либо что-то еще. Впервые с MacOS работаю.
    В библиотеках особо не разбираюсь, поэтому путем перебора, libcapi20.dylib первая что подошла, и 1С увидела криптопро!
    roverka 1-80.JPG (77kb) загружен 132 раз(а).

    Отредактировано пользователем 28 июля 2018 г. 21:26:49(UTC)
     | Причина: добавлено!


    Вверх


    Offline

    Goodluck

     


    #4
    Оставлено
    :

    28 июля 2018 г. 21:27:40(UTC)

    Goodluck

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 28.07.2018(UTC)
    Сообщений: 8
    Российская Федерация
    Откуда: ЕКБ

    Сказал(а) «Спасибо»: 2 раз
    Поблагодарили: 2 раз в 2 постах

    Автор: Goodluck Перейти к цитате

    Автор: nickm Перейти к цитате

    А что получите в ответ если на форме настроек 1с8 «Тип программы» 75 измените на 80?

    Получаю вот это! либо я неправильно ввожу путь к программе, либо что-то еще. Впервые с MacOS работаю.
    В библиотеках особо не разбираюсь, поэтому путем перебора, libcapi20.dylib первая что подошла, и 1С увидела криптопро!
    С исправлением типа на 80, она уже отказывается видеть КриптоПРО.
    roverka 1-80.JPG (77kb) загружен 132 раз(а).


    Вверх


    Offline

    nickm

     


    #5
    Оставлено
    :

    30 июля 2018 г. 6:58:51(UTC)

    nickm

    Статус: Активный участник

    Группы: Участники

    Зарегистрирован: 31.05.2016(UTC)
    Сообщений: 801

    Сказал(а) «Спасибо»: 238 раз
    Поблагодарили: 129 раз в 119 постах

    А Вы поле «Провайдер ЭЦП» на форме 1с8 под 80 тип тоже исправляли?

    А вообще странно, почему при установке сертификата прописался 80 тип провайдера, ведь алгоритм подписи у сертификата «ГОСТ Р 34.10-2001», возможно это особенность работы в конкретной ОС?

    Отредактировано пользователем 30 июля 2018 г. 7:30:08(UTC)
     | Причина: Не указана


    Вверх

    thanks 1 пользователь поблагодарил nickm за этот пост.

    Goodluck

    оставлено 30.07.2018(UTC)


    Offline

    Goodluck

     


    #6
    Оставлено
    :

    30 июля 2018 г. 7:40:49(UTC)

    Goodluck

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 28.07.2018(UTC)
    Сообщений: 8
    Российская Федерация
    Откуда: ЕКБ

    Сказал(а) «Спасибо»: 2 раз
    Поблагодарили: 2 раз в 2 постах

    В настройках программа 1С8 под Админом (Создаются криптопровайдеры с параметрами) я и пробовал выставлять 80 тип вместо 75 (пользователи Windows отлично работают на 75 типе)
    На клиенте отображаются только добавленные, изменять ничего нельзя, только путь до программы прописывать, это обусловлено платформой, на линуксе тоже самое. (на Windows клиенте такого нет)
    В среде Windows те же самые Рутокены работают отлично, их у нас около 70 ключей.

    В Крипто про на МacOS, как видно из терминала, тип отображается как 80.
    Из ошибки видно, что ругается частично на это.
    Может быть есть ли возможность как то его сменить, через криптопро либо драйвер рутокена?
    Либо же создать в админке 1С8 криптопровайдер с 80 типом, но я не знаю правильных настроек для этого типа.

    UPD: понял, что вы имели ввиду, нет имя не менял, хотя до этого пробовал и «Crypto-Pro GOST R 34.10-2012 KC1 CSP»
    nbg80.JPG (108kb) загружен 59 раз(а).

    после этого как я и писал ранее, на клиенте 1C8 под Macos не видна программа!
    roverka 1-80.JPG (77kb) загружен 132 раз(а).

    Отредактировано пользователем 30 июля 2018 г. 7:58:27(UTC)
     | Причина: Не указана


    Вверх


    Offline

    Goodluck

     


    #7
    Оставлено
    :

    30 июля 2018 г. 10:20:50(UTC)

    Goodluck

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 28.07.2018(UTC)
    Сообщений: 8
    Российская Федерация
    Откуда: ЕКБ

    Сказал(а) «Спасибо»: 2 раз
    Поблагодарили: 2 раз в 2 постах

    Информацию по ошибке нашел.
    Как воплотить в реальность, пока не представляю.

    «1.6. При выполнении криптооперации возникают ошибки вида: «Сертификат, связанный с закрытой частью ключа, указывает на модуль криптографии, отличный от текущего…»
    Возможная причина:

    Отличаются типы криптопровайдера, заданные в настройках информационной базы и указанные в сертификате ЭЦП (назначаются в момент выпуска сертификата УЦ).

    Данные по наиболее распространенным криптопровайдерам, сертифицированные ФСБ:

    КриптоПро CSP:»Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider» (тип 75),
    Signal-COM CSP: «Signal-COM CPGOST Cryptographic Provider» (тип 75),
    ViPNet CSP: «Infotecs Cryptographic Service Provider» (тип 2)

    Способ устранения:

    Привести типы криптопровайдера к одному значению:

    либо указать правильный тип в общих настройках криптографии информационной базы;
    либо переустановить личный сертификат ЭЦП, если он содержал при выпуске правильный тип (для КриптоПро необходимо переустанавливать через оснастку КриптоПРО CSP, установка личного сертификата).»

    Взято с сайта http://v8.1c.ru/edi/edi_…-taxcom/troubleshooting/


    Вверх


    Offline

    Александр Лавник

     


    #8
    Оставлено
    :

    30 июля 2018 г. 11:56:12(UTC)

    Александр Лавник

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 30.06.2016(UTC)
    Сообщений: 3,205
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 53 раз
    Поблагодарили: 723 раз в 675 постах

    Автор: Goodluck Перейти к цитате

    Информацию по ошибке нашел.
    Как воплотить в реальность, пока не представляю.

    «1.6. При выполнении криптооперации возникают ошибки вида: «Сертификат, связанный с закрытой частью ключа, указывает на модуль криптографии, отличный от текущего…»
    Возможная причина:

    Отличаются типы криптопровайдера, заданные в настройках информационной базы и указанные в сертификате ЭЦП (назначаются в момент выпуска сертификата УЦ).

    Данные по наиболее распространенным криптопровайдерам, сертифицированные ФСБ:

    КриптоПро CSP:»Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider» (тип 75),
    Signal-COM CSP: «Signal-COM CPGOST Cryptographic Provider» (тип 75),
    ViPNet CSP: «Infotecs Cryptographic Service Provider» (тип 2)

    Способ устранения:

    Привести типы криптопровайдера к одному значению:

    либо указать правильный тип в общих настройках криптографии информационной базы;
    либо переустановить личный сертификат ЭЦП, если он содержал при выпуске правильный тип (для КриптоПро необходимо переустанавливать через оснастку КриптоПРО CSP, установка личного сертификата).»

    Взято с сайта http://v8.1c.ru/edi/edi_…-taxcom/troubleshooting/

    Добрый день.

    Вы переустановили сертификат с явным указанием типа криптопровайдера и потом проверили работоспособность?

    Для КриптоПро CSP Вы можете использовать команду (установка сертификатов из всех доступных ключевых контейнеров с указанием типа провайдера 75 — Crypto-Pro GOST R 34.10-2001 KC1 CSP):

    /opt/cprocsp/bin/csptestf -absorb -certs -provtype 75

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    thanks 1 пользователь поблагодарил Александр Лавник за этот пост.

    Goodluck

    оставлено 30.07.2018(UTC)


    Offline

    Goodluck

     


    #9
    Оставлено
    :

    30 июля 2018 г. 12:23:48(UTC)

    Goodluck

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 28.07.2018(UTC)
    Сообщений: 8
    Российская Федерация
    Откуда: ЕКБ

    Сказал(а) «Спасибо»: 2 раз
    Поблагодарили: 2 раз в 2 постах

    Цитата:

    Добрый день.

    Вы переустановили сертификат с явным указанием типа криптопровайдера и потом проверили работоспособность?

    Для КриптоПро CSP Вы можете использовать команду (установка сертификатов из всех доступных ключевых контейнеров с указанием типа провайдера 75 — Crypto-Pro GOST R 34.10-2001 KC1 CSP):

    /opt/cprocsp/bin/csptestf -absorb -certs -provtype 75

    Устанавливал командой
    /opt/cprocsp/bin/csptestf -absorb -certs

    Для крипто про по умолчанию 75 типа выбрал Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider, чтобы не плодить в 1с8 вариации программ с разными настройками.
    Но если не получится, то добавлю и попробую еще и Crypto-Pro GOST R 34.10-2001 KC1

    Вот об этих ключах я не знал, спасибо попробуем.

    Отредактировано пользователем 30 июля 2018 г. 12:25:00(UTC)
     | Причина: Не указана


    Вверх


    Offline

    Александр Лавник

     


    #10
    Оставлено
    :

    30 июля 2018 г. 12:44:01(UTC)

    Александр Лавник

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 30.06.2016(UTC)
    Сообщений: 3,205
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 53 раз
    Поблагодарили: 723 раз в 675 постах

    Автор: Goodluck Перейти к цитате

    Цитата:

    Добрый день.

    Вы переустановили сертификат с явным указанием типа криптопровайдера и потом проверили работоспособность?

    Для КриптоПро CSP Вы можете использовать команду (установка сертификатов из всех доступных ключевых контейнеров с указанием типа провайдера 75 — Crypto-Pro GOST R 34.10-2001 KC1 CSP):

    /opt/cprocsp/bin/csptestf -absorb -certs -provtype 75

    Устанавливал командой
    /opt/cprocsp/bin/csptestf -absorb -certs

    Для крипто про по умолчанию 75 типа выбрал Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider, чтобы не плодить в 1с8 вариации программ с разными настройками.
    Но если не получится, то добавлю и попробую еще и Crypto-Pro GOST R 34.10-2001 KC1

    Вот об этих ключах я не знал, спасибо попробуем.

    Попробуйте проверить после выполнения команды:

    /opt/cprocsp/bin/csptestf -absorb -certs -provtype 75

    при этом настройки в 1С не меняйте.

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    Пользователи, просматривающие эту тему

    Guest

    Форум КриптоПро
     » 
    Средства криптографической защиты информации
     » 
    Apple
     » 
    Связка MacOS High Sierra, КриптоПРО CSP 4.0, Рутокен, 1С 8.3

    Быстрый переход
     

    Вы не можете создавать новые темы в этом форуме.

    Вы не можете отвечать в этом форуме.

    Вы не можете удалять Ваши сообщения в этом форуме.

    Вы не можете редактировать Ваши сообщения в этом форуме.

    Вы не можете создавать опросы в этом форуме.

    Вы не можете голосовать в этом форуме.

    Понравилась статья? Поделить с друзьями:

    Читайте также:

  • Критическая ошибка kernel power код 41 категория 63 windows 10
  • Крипто про просит ввести лицензию как исправить
  • Критическая ошибка java процесса
  • Крипто про ошибка обращения к контейнеру закрытого ключа 0x80090016 набор ключей не существует
  • Критическая ошибка error during initialization unhandled exception caught

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии