Крипто про код ошибки 0х80092003

Invalid data in file ./XXX.pfx [ErrorCode: 0x80092003]

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
Linux, Solaris etc.
 » 
Ошибка при установке сертификата с закрытым ключом из pfx файла в Linux


Offline

antiigor

 


#1
Оставлено
:

9 октября 2014 г. 20:46:06(UTC)

antiigor

Статус: Участник

Группы: Участники

Зарегистрирован: 03.09.2014(UTC)
Сообщений: 16
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 10 раз

Добрый вечер! Выручайте, друзья!
Есть машина под управлением Astra Linux. Получили на eToken сертификат с закрытм ключём, выданный УЦ KPИПTO-ПPO. Пытаюсь установить сертификат, чтоб закртый ключ остался на токене. Драйвера с горем по полам поставил;
токен виден в lsusb, pcsc_scan, list_pcsc с таким именем:
available reader: AKS ifdh [Main Interface] 00 00

Но добавление его валится с ошибкой:

root@astra3:/opt/cprocsp/sbin/amd64# ./cpconfig -hardware reader -add «AKS ifdh [Main Interface] 00 00»
Adding new reader:
Nick name: AKS ifdh [Main Interface] 00 00
Failed, code:0x1008
Error code:4104, Connection error.

Ладно, думаю, не факт что моя операционка вообще позволяет работать с eToken, на форуме здешном видел такие ответы, нужно попробовать установить сертификат с закрытым ключом из файла. На виндовой машине достал .pfx файл из токена, благо закрытый ключ экспортируемый, на другую виндовую машину устанавливается он без проблем и нормально работает. Но при попытке установить на машину под управлением Astra Linux получаю ошибку

root@astra4:~/Distr/CryptoPRO/сerts# /opt/cprocsp/bin/amd64/certmgr -inst -file ./XXX.pfx -pin YYY
Certmgr 1.0 (c) «CryptoPro», 2007-2010.
program for managing certificates, CRLs and stores

Invalid data in file ./XXX.pfx

[ErrorCode: 0x80092003]

При этом в логе /var/log/auth.log появляется такое сообщение
Oct 9 08:16:20 astra4 cpcsp[6679]: capi20: CryptMsgUpdate () Exception :’Ошибка 0x80091004: Invalid cryptographic message type.’ at file:’/dailybuildsbranches/CSP_3_6r4/CSPbuild/CSP/capilite/CMSMessage.cpp’ line:161

И что самое интересное, если certmgr сообщить несуществующее имя файла в ключе -file, ошибка точно такая же.

Если же при экспорте этого сертификата с виндовой машины не экспортировать закрытый ключ, то .cer файл нормально устанавливается на линуксовую машину и получается этим сертификатом без проблем зашифровать файл.

До этого на этой же самой линуксовой машине стоял серфификат с закрытым ключом сгенерённый вашим тестовым центром сертификации http://cryptopro.ru/certsrv/ и нормально работал, но сейчас он уже просрочен и проверить расширование им уже не удаётся. Но при его установке проблем не было ровным счётом никаких. Самое неприятное, что я получил на тестовом ЦС новый тестовый сертификат и с ним сейчас такая же проблема, Invalid data in file.

Пробовал удалить Крипто-Про CSP и поставить заново, результат нулевой.

Помогите пожалуйста.


Вверх


Offline

Ivanov-aa

 


#2
Оставлено
:

13 октября 2014 г. 18:04:24(UTC)

Ivanov-aa

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах

Добрый день.

Если у вас актуальная версия CSP 3.6 R3 и выше, то нет необходимости добавлять считыватель, они автоматически прописываются. Если более поздняя версия, то пример добавления указан на сайте
http://www.cryptopro.ru/…a-raboty-s-rutokenetoken

Если же все корректно настроено, то csp должен увидеть контейнер, который находится на токене. вы можете просмотреть ее с помощью команды
/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -fqcn -verifycontext

А экспортируемый файл .pfx предназначен, только для

импорта

в MS Windows, и не более. К тому же CSP должно быть установлено 3.6 R3 и выше.


Вверх


Offline

antiigor

 


#3
Оставлено
:

13 октября 2014 г. 18:45:10(UTC)

antiigor

Статус: Участник

Группы: Участники

Зарегистрирован: 03.09.2014(UTC)
Сообщений: 16
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 10 раз

Добрый день!
Как посмотреть версию всего Крипто-Про, а не конкретной утилиты, я не очень разобрался, но если верить release_notes в дистрибутиве, мы ставили CryptoPro CSP 3.6 R4 (build 7777) (ЖТЯИ.00050-03)
По приведённой команде не вижу контейнера, установленного на токене, вижу вот что:
root@astra4:/opt/cprocsp/bin/amd64# ./csptest -keyset -enum_cont -fqcn -verifycontext
CSP (Type:75) v3.6.5365 KC1 Release Ver:3.6.7777 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 13401779
OK.
Total:
[ErrorCode: 0x00000000]

Это говорит о том, что токен готов к работе, или всё таки нет? Какие дальнейшие шаги мне предпринять, чтоб иметь возможность использовать сертификат на етокене для шифрования?

Метод из инструкции

Автор: Ivanov-aa Перейти к цитате

http://www.cryptopro.ru/…a-raboty-s-rutokenetoken

как я и писал выше возвращает ошибку:
root@astra4:/opt/cprocsp/sbin/amd64# ./cpconfig -hardware reader -add «AKS ifdh [Main Interface] 00 00»
Adding new reader:
Nick name: AKS ifdh [Main Interface] 00 00
Failed, code:0x1008
Error code:4104, Connection error.


Вверх


Offline

antiigor

 


#4
Оставлено
:

13 октября 2014 г. 18:48:38(UTC)

antiigor

Статус: Участник

Группы: Участники

Зарегистрирован: 03.09.2014(UTC)
Сообщений: 16
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 10 раз

Добавление считывателя с параметром -name возвращает такое же сообщение
root@astra4:/opt/cprocsp/sbin/amd64# ./cpconfig -hardware reader -add «AKS ifdh [Main Interface] 00 00» -name «eToken123»
Adding new reader:
Nick name: AKS ifdh [Main Interface] 00 00
Name device: eToken123
Failed, code:0x1008
Error code:4104, Connection error.


Вверх


Offline

Ivanov-aa

 


#5
Оставлено
:

14 октября 2014 г. 14:33:51(UTC)

Ivanov-aa

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах

У вас версия CSP 3.6 R4, нет необходимости добавлять считыватель.

Попробуйте создать контейнер:
csptest -keyset -newkeyset -cont ‘\.AKS ifdh [Main Interface] 00 00testcont’


Вверх

thanks 1 пользователь поблагодарил Ivanov-aa за этот пост.

antiigor

оставлено 16.10.2014(UTC)


Offline

antiigor

 


#6
Оставлено
:

14 октября 2014 г. 15:39:32(UTC)

antiigor

Статус: Участник

Группы: Участники

Зарегистрирован: 03.09.2014(UTC)
Сообщений: 16
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 10 раз

Автор: Ivanov-aa Перейти к цитате

У вас версия CSP 3.6 R4, нет необходимости добавлять считыватель.

Попробуйте создать контейнер:
csptest -keyset -newkeyset -cont ‘\.AKS ifdh [Main Interface] 00 00testcont’

Создать контейнер не получилось:
root@astra4:~# csptest -keyset -newkeyset -cont ‘\.AKS ifdh [Main Interface] 00 00testcont’
CSP (Type:75) v3.6.5365 KC1 Release Ver:3.6.7777 OS:Linux CPU:AMD64 FastCode:READY:AVX.
An error occurred in running the program.
/dailybuildsbranches/CSP_3_6r4/CSPbuild/CSP/samples/csptest/ctkey.c:886:AcquireContext(«\.AKS ifdh [Main Interface] 00 00testcont»)
Error number 0x8009001f (2148073503).
The Keyset parameter is invalid.
Total:
[ErrorCode: 0x8009001f]

В auth.log при этом такое сообщение:
Oct 14 15:17:04 astra4 cprdr[4948]: cpcsp: carrier_open create_keyset fail (testcont)
Oct 14 15:17:04 astra4 cprdr[4948]: cpcsp: CreateContainer CreateContainer: key_carrier_open faild!


Вверх


Offline

antiigor

 


#7
Оставлено
:

16 октября 2014 г. 14:37:05(UTC)

antiigor

Статус: Участник

Группы: Участники

Зарегистрирован: 03.09.2014(UTC)
Сообщений: 16
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 10 раз

Каким то чудесным образом еТокен получилось добавить без ошибки и он теперь виден в списке:

# cpconfig -hardware reader -view

Nick name: AKS ifdh [Main Interface] 00 00
Connect name:
Reader name: AKS ifdh [Main Interface] 00 00

Nick name: FLASH
Connect name:
Reader name: FLASH

Nick name: HDIMAGE
Connect name:
Reader name: ▒▒▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒ ▒▒ ▒▒▒▒▒▒▒ ▒▒▒▒▒

Теперь пытаюсь определить имя контейнера для его дальнейшео использования, пользуясь командой из FAQ, но никаких контейнеров не видно:
# csptest -keyset -enum_cont -verifycontext -fqcn
CSP (Type:75) v3.6.5365 KC2 Release Ver:3.6.7777 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 10960003
OK.
Total:
[ErrorCode: 0x00000000]

Причём на виндовой машине контейнер был виден, и даже получалось расшифровывать файлы через cryptcp.
Как увидеть контейнер на еТокене?


Вверх


Offline

Ivanov-aa

 


#8
Оставлено
:

16 октября 2014 г. 18:26:59(UTC)

Ivanov-aa

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах

Видимо у вас не корректно настроен драйвер или модуль поддержки етокена, поэтому ничего и не выходит… За настройкой посоветую обратится в аладин

Отредактировано пользователем 16 октября 2014 г. 18:27:35(UTC)
 | Причина: Не указана


Вверх

thanks 1 пользователь поблагодарил Ivanov-aa за этот пост.

antiigor

оставлено 16.10.2014(UTC)


Offline

antiigor

 


#9
Оставлено
:

16 октября 2014 г. 18:33:40(UTC)

antiigor

Статус: Участник

Группы: Участники

Зарегистрирован: 03.09.2014(UTC)
Сообщений: 16
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 10 раз

Понятно, спасибо!


Вверх


Offline

antiigor

 


#10
Оставлено
:

21 октября 2014 г. 13:48:09(UTC)

antiigor

Статус: Участник

Группы: Участники

Зарегистрирован: 03.09.2014(UTC)
Сообщений: 16
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 10 раз

Коллеги, подскажите ещё пожалуйста, а если всё таки из этой схемы убрать eToken, то как можно закрытый ключ (полученный и находящийся сейчас на eToken) или же контейнер с ним правильно перенести в HDIMAGE?


Вверх

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
Linux, Solaris etc.
 » 
Ошибка при установке сертификата с закрытым ключом из pfx файла в Linux

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Archived Forums 261-280

 > 

Off-Topic Posts (Do Not Post Here)

  • Question

  • Question

    Sign in to vote

    0


    Sign in to vote

    received error. fix it sug. re-installing not helpful. have few troubleshooters that won’t run until error fixed. help????

    • Changed type
      confusednoverwhelmed
      Monday, November 28, 2011 5:56 AM
    • Moved by
      Wang Huang
      Tuesday, November 29, 2011 2:01 PM
      off topic (From:Suggestions and Feedback for the Forums)

    Monday, November 28, 2011 5:47 AM

All replies

  • Question

    Sign in to vote

    0


    Sign in to vote

    Error 0x80092003 is a registry error most likely caused by  a virus. A previous resolution to this issue can be found in this forum: 

    http://answers.microsoft.com/en-us/windows/forum/windows_xp-windows_update/error-0x80092003/c76532c6-6a65-e011-8dfc-68b599b31bf5

    Monday, November 28, 2011 5:05 PM

Archived Forums 261-280

 > 

Off-Topic Posts (Do Not Post Here)

  • Question

  • Question

    Sign in to vote

    0


    Sign in to vote

    received error. fix it sug. re-installing not helpful. have few troubleshooters that won’t run until error fixed. help????

    • Changed type
      confusednoverwhelmed
      Monday, November 28, 2011 5:56 AM
    • Moved by
      Wang Huang
      Tuesday, November 29, 2011 2:01 PM
      off topic (From:Suggestions and Feedback for the Forums)

    Monday, November 28, 2011 5:47 AM

All replies

  • Question

    Sign in to vote

    0


    Sign in to vote

    Error 0x80092003 is a registry error most likely caused by  a virus. A previous resolution to this issue can be found in this forum: 

    http://answers.microsoft.com/en-us/windows/forum/windows_xp-windows_update/error-0x80092003/c76532c6-6a65-e011-8dfc-68b599b31bf5

    Monday, November 28, 2011 5:05 PM


Offline

Jony0707

 


#1
Оставлено
:

16 ноября 2021 г. 10:32:58(UTC)

Jony0707

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.11.2021(UTC)
Сообщений: 2

Добрый день!
Помогите, плиз. Бьюсь с установкой КриптоПро на macOS Monterey 12.0.1 для зарубежного использования. Установила КриптоПро 5.0 R2, но при установке .pfx возникает ошибка «[ErrorCode: 0x80092003]
iMac-******:~ ************$ /opt/cprocsp/bin/certmgr -install -pfx -file /Users/************/Downloads/******_*_12112021.pfx -pin ******
Certmgr 1.1 (c) «Crypto-Pro», 2007-2021.
Program for managing certificates, CRLs and stores.
Cannot open file /Users/************/Downloads/******_*_12112021.pfx

Incorrect function.»
Получается, что мне нужна несертифицированная версия КриптоПро? И плагины настраивать уже на Гугл, а не на Сафари? Кто сталкивался? Подскажите, пожалуйста!


Вверх


Offline

Александр Лавник

 


#2
Оставлено
:

16 ноября 2021 г. 14:31:42(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,205
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 723 раз в 675 постах

Автор: Jony0707 Перейти к цитате

Добрый день!
Помогите, плиз. Бьюсь с установкой КриптоПро на macOS Monterey 12.0.1 для зарубежного использования. Установила КриптоПро 5.0 R2, но при установке .pfx возникает ошибка «[ErrorCode: 0x80092003]
iMac-******:~ ************$ /opt/cprocsp/bin/certmgr -install -pfx -file /Users/************/Downloads/******_*_12112021.pfx -pin ******
Certmgr 1.1 (c) «Crypto-Pro», 2007-2021.
Program for managing certificates, CRLs and stores.
Cannot open file /Users/************/Downloads/******_*_12112021.pfx

Incorrect function.»
Получается, что мне нужна несертифицированная версия КриптоПро? И плагины настраивать уже на Гугл, а не на Сафари? Кто сталкивался? Подскажите, пожалуйста!

Здравствуйте.

1) Для каких целей и как Вы получили этот pfx-файл?

2) Попробуйте выполнить импорт pfx через:

Finder
Программы
Инструменты КриптоПро
Сертификаты
Импортировать ключи

3) На данный момент не встречал порталов, которые работают с нашим плагином в Safari.

Какая у Вас конечная цель?

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Jony0707

 


#3
Оставлено
:

16 ноября 2021 г. 15:11:50(UTC)

Jony0707

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.11.2021(UTC)
Сообщений: 2

1. .pfx получен для установки подписи на macOS из Windows. pfx корректный, т.к. на Winodws установился и работает без проблем.
2. Конечная цель понять какая версия КриптоПро подходит для macOS Montery 12.0.1, т.к. читала что именно с этой системой могут возникнуть сложности.


Вверх


Offline

Александр Лавник

 


#4
Оставлено
:

16 ноября 2021 г. 15:18:19(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,205
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 723 раз в 675 постах

Автор: Jony0707 Перейти к цитате

1. .pfx получен для установки подписи на macOS из Windows. pfx корректный, т.к. на Winodws установился и работает без проблем.
2. Конечная цель понять какая версия КриптоПро подходит для macOS Montery 12.0.1, т.к. читала что именно с этой системой могут возникнуть сложности.

Проверьте импорт pfx через панель Инструменты КриптоПро.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Содержание

  1. Код ошибки 0x80092003 криптопро
  2. Ошибка при чтении или записи в файл код ошибки 0х80092003
  3. При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере
  4. Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)
  5. ЭЦП создаётся с ошибкой при проверке цепочки сертификатов
  6. Ошибка несоответствия версии плагина
  7. Появляется сообщение «Плагин недоступен»
  8. Ошибки 0x8007064A и 0x8007065B
  9. Набор ключей не существует (0x80090016)
  10. Код ошибки 0x80070002 в Windows 10, 7, 8. Как исправить.
  11. О чем говорит код ошибки 0x80070002
  12. Сбой при обновлении Windows
  13. Как исправить
  14. Автоматическое исправление
  15. Остановка или перезапуск службы обновления Windows
  16. Удаление установленных обновлений
  17. Удаление временных файлов
  18. Использование утилиты DISM
  19. Проверка готовности системы к обновлению
  20. Эффективный способ исправления ошибки код 0x80070002 при обновлении Windows видео
  21. Возникновение ошибки с кодом 0x80070002 при установке Windows
  22. Как исправить код ошибки 0x80070002
  23. Код ошибки 0x80070002. Ошибка при восстановлении Windows
  24. Как исправить
  25. Сбой работы мастера диагностики и устранения неполадок Windows
  26. Как исправить
  27. Чистая загрузка
  28. Проверка компонентов
  29. Код ошибки 0x80070002 возникающий в других случаях
  30. Рекомендованные публикации
  31. Код ошибки 0x80004005: что это такое и как это исправить
  32. Почему появляется данное сообщение?
  33. Способ исправления проблем с активацией
  34. Способ исправления проблем с поврежденными файлами
  35. Ошибка при попытке доступа к общим папкам и дискам
  36. Способ исправления ошибки 0x 80004005 в реестре
  37. Способ исправления лишних виртуальных сетевых устройств
  38. «E-FAIL 0x80004005» в VirtualBox
  39. Способ исправления
  40. Вывод

Код ошибки 0x80092003 криптопро

При попытке подисать в ЭБ сильно тупит Jinn
В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
Крипта при тестировании выдает картинку: Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
имя Кожевникова Елена Максимовна 327065047
уникальное имя SCARDETOKEN_PRO_54A44A052F27CC0032AC
FQCN \.AKS ifdh 0Кожевникова Елена Максимовна 327065047
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
Ключ подписи отсутствует
загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
Версия контейнера 2
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 27 июня 2020 г. 6:51:49 Подлежит ли ключ восстановлению?

PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Не в сети
  • Сообщений: 1997
  • Спасибо получено: 264

AGVolk пишет: Крипта при тестировании выдает картинку: Проверка завершилась с ошибкой . Подлежит ли ключ восстановлению?

есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 713
  • Спасибо получено: 216
  1. Удалите КриптоПро CSP
  2. Очистите от следов установки Криптопро утилитой cspclean.exe
  3. Перезагрузитесь
  4. Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
  5. После этого тестируйте контейнер через Криптопро CSP.

AGVolk пишет: PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • AGVolk
  • Автор темы —>
  • Не в сети
  • Сообщений: 4
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • AGVolk
  • Автор темы —>
  • Не в сети
  • Сообщений: 4
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 713
  • Спасибо получено: 216

AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.

После этого необходимо создать контейнер без установленного сертификата пользователя внутри — смотрите инструкцию (только дату переводить не надо).
Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • AGVolk
  • Автор темы —>
  • Не в сети
  • Сообщений: 4
  • Спасибо получено: 0

Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.

На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.

Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты».

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 713
  • Спасибо получено: 216

AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.

Проблема у Вас с контейнером — проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку «Протестировать». Если ошибка есть, то проблема в контейнере закрытого ключа.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Alex_04
  • —>
  • Не в сети
  • ТОФК
  • Сообщений: 2243
  • Спасибо получено: 377

Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 713
  • Спасибо получено: 216

Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и «подстроенных» под него СКЗИ?

Wmffre пишет: Единственное, что могу сказать почти наверняка — во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Alex_04
  • —>
  • Не в сети
  • ТОФК
  • Сообщений: 2243
  • Спасибо получено: 377

Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и «подстроенных» под него СКЗИ?

На основании личного опыта.

Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.

Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов .

эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

на основе следующего соображения: . это более сложная структура . потенциально может быть больше проблем.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • gurazor
  • —>
  • Не в сети
  • Сообщений: 182
  • Спасибо получено: 24

AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • ЭфДиЭй
  • —>
  • Не в сети
  • Сообщений: 5
  • Спасибо получено: 1

Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
Ошибка копирования контейнера \.Aladdin Token JC 0 СУФД 30.04.20:
Ошибка 0x80090003: Плохой ключ.

Результат тестирования:
Проверка завершилась с ошибкой:
Контейнер закрытого ключа пользователя
имя СУФД 30.04.20
уникальное имя SCARDETOKEN_JAVA_00a0a625CC00F8B3
FQCN \.Aladdin Token JC 030.04.20
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
Ключ подписи отсутствует
загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
Версия контейнера 2
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 18 апреля 2020 г. 22:30:22

Экспортировать pfx файл не получается:
Мастер экспорта сертификатов
Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.

Что-то можно ещё сделать или только перевыпуск?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 713
  • Спасибо получено: 216

ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?

Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав «Запуск от имени администратора». В командной строке запустите cspclean.exe . Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом в файл pfx . Теперь экспорт должен пройти без ошибок.

При установке сертификата пользователя через Криптопро всегда убирайте галочку «Установить сертификат в контейнер», также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер — нажимайте кнопку «Cancel» на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из «Сертификаты».

Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав «Просмотреть сертификаты в контейнере».

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Alex_04
  • —>
  • Не в сети
  • ТОФК
  • Сообщений: 2243
  • Спасибо получено: 377

Wmffre пишет: в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из «Сертификаты».

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

Ошибка при чтении или записи в файл код ошибки 0х80092003

При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog. ru).

Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

Для установки корневого сертификата необходимо:

Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

Ошибка несоответствия версии плагина

Появляется сообщение «Плагин недоступен»

Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

Ошибки 0x8007064A и 0x8007065B

Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

После приобретения лицензии потребуется её активация.

Набор ключей не существует (0x80090016)

Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

Отказано в доступе (0x80090010)

Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

Ошибка: Invalid algorithm specified. (0x80090008)

Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

Код ошибки 0x80070002 в Windows 10, 7, 8. Как исправить.

Код ошибки 0x80070002, такой номер ОС Windows возвращает для простоты решения возникшей неисправности. В данной статье мы разберемся, что он значит и как избавиться от возникшей ошибки.

О чем говорит код ошибки 0x80070002

Если у вас возникло исключение с таким номером, это говорит о том, что файлы, используемые в данной операции не могут быть найдены или они испорчены. Обычно это возникает при обновлении, но может случиться и в других случаях:

Также она может возникать и в других ситуациях. Сложно перечислить все причины возникновения данной ошибки. Это может случиться из-за удаления файлов, сбоя в работе служб и драйверов, изменения буквы диска, действия вирусов и прочих факторов.

В апреле 2018 года у Windows 10 появилась версия 1803, ошибка 0x80070002 в ней стала возникать реже, но все же пользователи нередко жалуются на возникающие отказы.

Сбой при обновлении Windows

Наиболее распространенным случаем ошибки windows 0х80070002 является обновление. Это говорит, что с сервера разработчика не были получены некоторые файлы. При этом даже если вы скачали пакет обновления целиком, данное исключение все равно может возникнуть. Одним из вариантов полностью избавиться от данной проблемы является вариант полного отключения обновлений.

Как исправить

При возникновении кода ошибки 0x80070002, не стоит расстраиваться, потому что скорее всего она легко исправляется без посторонней помощи. Все версии Windows умеют решать такую самостоятельно с минимальным участием пользователя. Не зависимо от версии операционной системы, способы ее устранения, как правило, одинаковые.

Для того чтобы благополучно выполнить восстановление, требуется все действия проводить от имени администратора.

В некоторых версиях Windows по умолчанию администраторская учетная запись отключена. Для ее включения нужно проделать следующие действия:

Автоматическое исправление

Компания Microsoft предлагает своим пользователям воспользоваться специальным программным средством, которое без посторонней помощи сделает все сама. Для этого вам потребуется скачать ее с ресурса поддержки пользователей по адресу: https://support. microsoft. com/ru-ru/kb/910336.

Следует помнить, что для каждой версии используется свой пакет, поэтому важно осуществить правильный выбор ОС на сайте, затем станет доступна ссылка на скачивание программы. В настоящее время утилита предоставляется исключительно для поддерживаемых ОС. Ошибка скачивания 0x80070002 в Windows 10 и прочих современных системах устраняется без проблем, а для владельцев старой XP придется искать такую утилиту в интернете.

После инсталляции и запуска данного приложения, оно само попытается устранить возникшую проблему.

Остановка или перезапуск службы обновления Windows

Рассматриваемое выше решение не всегда спасет вас от неприятностей, в таких случаях нужно пробовать другие способы решения данного вопроса. Прежде всего, нужно сделать перезапуск службы, которая отвечает за работу обновлений. Вам понадобиться:

Удаление установленных обновлений

Иногда для решения данного вопроса требуется удалить все уже имеющиеся обновления. Для этого:

После этого исключается возможность неправильной работы ранних установок, и дальнейшие действия будут осуществляться с чистой системой.

Удаление временных файлов

Желательно также очистить каталог, в котором хранятся данные обновлений. Проще всего это сделать при утилиты Windows. Для его запуска вам потребуется:

Использование утилиты DISM

Ошибка 0x80070002 в Windows 10 и 8 может исправиться при помощи малоизвестного нового средства DISM, которое вызывается из командной строки. Для этого:

Рассматриваемая утилита восстанавливает поврежденные ресурсы из готовых образов. Ее использование позволяет с высокой вероятностью исправить недочеты в работе служб.

Проверка готовности системы к обновлению

Для более старых версий 7 и Vista можно скачать специальное ПО с сайта пользовательской поддержки, которое находится по адресу https://support. microsoft. com/ru-ru/kb/947821#bookmark-manual-fix.

После сохранения и инсталляции приложения оно автоматически откроется и исправит проблемы. Следует помнить, что работа данной программы может занять длительное время и не нужно перезапускать компьютер, если он долго не будет реагировать на запросы.

Эффективный способ исправления ошибки код 0x80070002 при обновлении Windows видео

С выходом обновления kb4462919 ошибка 0x80070002 часто стала мучить пользователей. Поэтому предлагается посмотреть подготовленное видео по устранению подобных неисправностей, которое поможет даже неопытным людям разобраться с этим исключением.

Возникновение ошибки с кодом 0x80070002 при установке Windows

Ошибка установки 0x80070002 также очень часто мучает пользователей компьютеров. Чаще всего это случается из-за поврежденных или удаленных файлов на установочном носителе. Особенно это распространено среди любителей установки с диска, который часто царапается и пачкается, что вызывает проблемы с читабельностью информации.

Как исправить код ошибки 0x80070002

Самый лучший метод устранения данной ошибки является замена установочного диска или флешки, на которые необходимо записать заново скаченный образ Windows.

В Windows 10 иногда возникает ошибка 5005 0x80070002 при работе средства установки приложений. Для лечения этого исключения необходимо использовать утилиту с сайта поддержки.

Код ошибки 0x80070002. Ошибка при восстановлении Windows

В случае работы средства восстанавливающего систему до контрольной точки, Windows также может не найти требуемые ресурсы, и работа завершится рассматриваемым исключением. Это тоже поправимый процесс, который можно без труда вылечить.

Как исправить

Для исправления данной проблемы необходимо запуститься с установочного диска Windows и когда систем программа спросит восстанавливать либо переустанавливать систему, необходимо выбрать первый вариант. После завершения этой процедуры можно снова попробовать вернуться к необходимой вам контрольной точке. В большинстве случаев такое решение данной проблемы заканчивается успехом.

Сбой работы мастера диагностики и устранения неполадок Windows

В современные версии ОС изначально устанавливается средство, которое автоматически находит и исправляет технические неполадки, беспокоящие вас при работе. Обычно он неплохо справляется с возникающими проблемами, однако и он может выдать ошибку.

Как исправить

Чаще всего возникает ошибка 0x80070002 в Windows 10, как исправить ее в мастере диагностики разберем далее. Лучше всего запустить систему без дополнительно работающих служб и приложений. Для этого вам потребуется выполнить так называемую «чистую загрузку» и попытаться вернуть работоспособность в этом режиме. Это поможет избежать конфликтов ПО и устройств, а также ошибок от прочих приложений.

Чистая загрузка

Для запуска чистой версии ОС вам потребуется отключить все ненужные службы и автоматически запускающиеся приложения. Удобнее всего это сделать следующим способом:

Проверка компонентов

Во время работы утилиты сканирования будут обнаружены ошибки, и ОС самостоятельно попытается устранить их. Однако это не всегда возможно и в таких случаях восстановление следует выполнять вручную. Вы можете посмотреть все поврежденные файлы в каталоге: C:WindowsSystem32dllcache.

Замените эти файлы самостоятельно, предварительно скачав их из сети или с оригинального диска. При этом важно подбирать файлы для установленной версии Windows, иначе могут возникнуть непредвиденные сбои.

Код ошибки 0x80070002 возникающий в других случаях

Данное исключение может возникнуть не только в рассмотренных выше случаях. Например, похожая ошибка 0x80080005 в магазине Windows 10 время от времени беспокоит пользователей. Причина возникновения для всех этих случаев одна: системе не получается найти или прочитать нужные для завершения операции файлы.

Обычно такие неприятности легко устраняются при помощи отката системы к раннему состоянию. Это можно сделать при помощи пункта «Восстановление» в Панели управления. Здесь вам будет предложено несколько точек восстановления, выбирать которую необходимо ранее даты обнаружения ошибки.

Если восстановление не помогло вы можете воспользоваться утилитой с официального сайта техподдержки, о которой говорилось ранее. Возникающая время от времени ошибка скачивания 0x80070002 доставляет немало хлопот пользователю, однако она всегда легко лечится описанными выше способами.

Рекомендованные публикации

Накопительное обновление под номером KB4058258 (Сборка ОС 16299.214). Привносит исправления ошибок, улучшение качества и оптимизации системы Windows 10. Исправления и…

13 февраля – вторник обновлений Windows 10. Все актуальные версии Windows 10 получили накопительные обновления, где были исправлены баги и…

В случае с обновлением операционной системы Windows 10 может возникать ошибка 0x80070013. Ошибка сопровождается описанием: «С установкой обновления возникли некоторые проблемы,…

Код ошибки 0x80004005: что это такое и как это исправить

Это ошибка, которая может появляться как самостоятельно, так и вместе с другими ошибками. Выглядит обычно таким образом: “Error Code 080004005. Unspecified error”. Но все они легко решаются.

Почему появляется данное сообщение?

Код ошибок 0x80004005 обычно происходит при доступе к общим папкам или дискам, при использовании определенных программ или при установке обновлений. Вот наиболее распространенные причины кода ошибок 0x80004005:

Компания Microsoft по-прежнему не решила многочисленные проблемы с глобальными обновлениями «Виндовс». Пользователи компьютеров часто встречают ошибку:

Это может быть связано с рядом причин, наиболее распространенными из них являются следующие:

К счастью, есть способы решения для каждого из этих сценариев.

Способ исправления проблем с активацией

Первое, что мы должны сделать – это убедиться в активации операционной системы. Для исправления ошибки 0x80004005 необходимо открыть меню «Пуск», а затем выбрать «Парраметры». В открывшемся окне выбираем пункт «Обновление и безопасность» и в появившемся списке слева нажимаем на «Устранение неполадок». Таким образом мы открыли еще одну вкладку, в которой необходимо запустить диагностику и устранить неполадку «Центра обновления». В большинстве случаев все проблемы будут решены в автоматическом режиме.

Способ исправления проблем с поврежденными файлами

Достаточно часто случается, что поврежден системный файл opencl. dll, из-за которого возникает сообщение “Error Code 0x80004005. Unspecified error“. Для проверки целостности и устранения проблемы вы можете воспользоваться одним из встроенных в Windows 10 инструментов: SFC (система проверки файлов) или DISM (обслуживание и управление образами обновления).

Также можно попробовать полностью очистить директорию загрузки файлов обновления. Для этого запустите файловый менеджер и перейдите в папку «C:WindowsSoftwareDistributionDownload». После чего удалите все файлы и другие папки, которые увидите. Это заставит Windows 10 загрузить все файлы обновления заново.

Ошибка при попытке доступа к общим папкам и дискам

Если код 0x80004005 появляется при попытке доступа к общим папкам и дискам, то проблема может быть в реестре или в наличии скрытых виртуальных сетевых адаптеров.

Способ исправления ошибки 0x 80004005 в реестре

В обоих случаях ставим значение «1», и не забудьте нажать «ОК». Возможно, потребуется перезагрузка компьютера.

Внимание! Не удаляйте и не меняйте ничего в реестре, если вы не знаете, что делаете.

Способ исправления лишних виртуальных сетевых устройств

Нажмите кнопки «Windows» + R и введите hdwwiz. cpl. Так вы быстро попадете в диспетчер устройств. Нажмите «Вид» в меню и выберите «Показать скрытые устройства». Просмотрите список сетевых адаптеров. Если вы увидели устройство под названием Microsoft 6to4, то они, вероятнее всего, и стали причиной ошибки 80004005. Их надо удалить.

После этого перезагрузите компьютер и проверьте результат.

«E-FAIL 0x80004005» в VirtualBox

Появление 0x80004005 на VirtualBox обычно связана с ключом реестра.

Способ исправления

Нажмите кнопки «Windows» + R. В появившемся окне введите regedit для открытия редактора реестра. Перейдите к следующему пути реестра:

Если сообщение с надписью 80004005 по-прежнему появляется, то:

Вывод

Любая неисправность в работе Windows 10 поддается лечению. Но самый верный, а для многих единственный, способ исправить ошибку 0x 80004005 – это чистая установка «Виндовс 10». При этом удалятся все сохраненные данные, установленные приложения и ошибки.

Источник


08 июль 2019 07:38 #12819
от AGVolk

При попытке подисать в ЭБ сильно тупит Jinn
В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
Крипта при тестировании выдает картинку:


Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
имя Кожевникова Елена Максимовна 327065047
уникальное имя SCARDETOKEN_PRO_54A44A052F27CC0032AC
FQCN \.AKS ifdh 0Кожевникова Елена Максимовна 327065047
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
Ключ подписи отсутствует
загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
Версия контейнера 2
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 27 июня 2020 г. 6:51:49


Подлежит ли ключ восстановлению?

PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


08 июль 2019 09:03 #12820
от Gvinpin

AGVolk пишет: Крипта при тестировании выдает картинку:


Проверка завершилась с ошибкой …


Подлежит ли ключ восстановлению?

есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

Не написано, что экспорт ключа запрещен, вероятно, ключ экспортируемый. Попробуйте скопировать контейнер на флешку и проверить подписание с флешки.


______________________________
Лучше уже было (c)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


08 июль 2019 09:5108 июль 2019 10:05 #12822
от Wmffre

  1. Удалите КриптоПро CSP
  2. Очистите от следов установки Криптопро утилитой
    cspclean.exe
  3. Перезагрузитесь
  4. Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
  5. После этого тестируйте контейнер через Криптопро CSP.

AGVolk пишет: PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

Это другая проблема другого компьютера. Посмотрите
это сообщение
.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


09 июль 2019 01:54 #12824
от AGVolk

При копировании: Ошибка 0x80090003: Плохой ключ

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


09 июль 2019 02:12 #12825
от AGVolk

1) по поводу крипты и не только:
У меня с десяток машин с криптой, которые стабильно работают со своими подписями с сбис, крипто арм и просто сайтами через плагины. При проверке контейнера на них итогом тоже самое сообщение о плохом ключе. И вобще все эти чрезвычайно доставляющие ситуации возникают только на машинах для ЭБ и СУФД с джином и континентом тлс, за что так и хочется сказать спасибо тем кто напридумывал такие схемы для работы ЭБ.
Сертификат на токене читается нормально и нормально устанавливается. Целостность контейнера тоже вроде как в норме. Какая в итоге проблема с ключом не понятно. Я грешу на порты, так как машина старая и была взята со склада меньше месяца назад, и данная проблема только на ней.
2) Насчет другой машины: етокены она видит, не видит сертификаты. Причем началось это недели 2 назад до этого все работало.
Я собираюсь снести на ней крипту, тлс и джин и установить по новой. Что из этого выйдет напишу.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


09 июль 2019 02:5609 июль 2019 03:00 #12826
от Wmffre

AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.

После этого необходимо создать контейнер без установленного сертификата пользователя внутри — смотрите
инструкцию
(только дату переводить не надо).
Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно

убирайте галочку

«Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


09 июль 2019 06:29 #12827
от AGVolk

Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.

На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.

Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты».

Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


09 июль 2019 07:0609 июль 2019 11:09 #12828
от Wmffre

AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.

Проблема у Вас с контейнером — проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку «Протестировать». Если ошибка есть, то проблема в контейнере закрытого ключа.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


12 июль 2019 12:57 #12893
от Alex_04

Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и «подстроенных» под него СКЗИ?



«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


12 июль 2019 13:19 #12894
от Wmffre

Alex_04 пишет:

Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и «подстроенных» под него СКЗИ?

На основании личного опыта
, которое написал в этом сообщении
:

Wmffre пишет: Единственное, что могу сказать почти наверняка — во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

А также на основе следующего соображения: так как контейнер закрытого ключа с сертификатом пользователя внутри — это более сложная структура по сравнению с контейнером без сертификата, то потенциально может быть больше проблем в первом случае.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


12 июль 2019 15:5512 июль 2019 16:03 #12895
от Alex_04

Wmffre пишет:

Alex_04 пишет:

Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и «подстроенных» под него СКЗИ?

На основании личного опыта…

А как же быть с этим в том самом сообщении:

Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.

Приведенная далее ситуация

Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов.

— это исключение из правила, ибо, как Вы правильно заметили, «все эти случаи очень редки.» Поэтому с дальнейшим вполне соглашусь, что

эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

Но всё с той же оговоркой: в редких случаях, а не у всех поголовно.

на основе следующего соображения: … это более сложная структура … потенциально может быть больше проблем…

Да с переходм на серты по ГОСТ-2012 вся работа в ЭБ и само ПО СКЗИ под него стали потенциально опасными для здоровья, особенно психического! :evil:



«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


16 июль 2019 12:51 #12930
от gurazor

AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

При установке сертификата еще ругается на неправильный тип?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


16 авг 2019 07:3516 авг 2019 07:37 #13257
от ЭфДиЭй

Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
Ошибка копирования контейнера \.Aladdin Token JC 0 СУФД 30.04.20:
Ошибка 0x80090003: Плохой ключ.

Результат тестирования:
Проверка завершилась с ошибкой:
Контейнер закрытого ключа пользователя
имя СУФД 30.04.20
уникальное имя SCARDETOKEN_JAVA_00a0a625CC00F8B3
FQCN \.Aladdin Token JC 030.04.20
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
Ключ подписи отсутствует
загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
Версия контейнера 2
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 18 апреля 2020 г. 22:30:22

Экспортировать pfx файл не получается:
Мастер экспорта сертификатов
Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.

Что-то можно ещё сделать или только перевыпуск?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


16 авг 2019 15:2016 авг 2019 15:24 #13267
от Wmffre

ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?

Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав «Запуск от имени администратора». В командной строке запустите
cspclean.exe
. Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом
в файл pfx
. Теперь экспорт должен пройти без ошибок.

При установке сертификата пользователя через Криптопро всегда убирайте галочку «Установить сертификат в контейнер», также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер — нажимайте кнопку «Cancel» на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из «Сертификаты».

Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав «Просмотреть сертификаты в контейнере».

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


19 авг 2019 11:5619 авг 2019 11:56 #13277
от Alex_04



«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Понравилась статья? Поделить с друзьями:

Читайте также:

  • Критическая ошибка 74 поврежден реестр windows 7
  • Критическая ошибка 228 тарков
  • Критическая ошибка 124
  • Критическая ошибка 116 windows 7
  • Критическая ошибка 101

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии