|
grigoreva.lora |
|
|
Статус: Новичок Группы: Участники
|
Добрый день! Для подачи отчетности в налоговую, сходила в ведомство зарегистрировала КЭП, получила USB токен. Дома установила по инструкции с налоговой установила КриптоПро CSP 5, плагин в Yandex браузер, все сертификаты в нужные директории по инструкции с налоговой. Вот уже целый день бьюсь чтобы электронная подпись заработала. В браузере при попытке подписать сертификат выводит ошибку «Не удалось создать подпись из-за ошибки: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)», в программе инструментов КриптоПро при попытке подписания документа выдает «Не удается проверить подпись сертификата. (0x80096004)». В папке личных сертификатов он высвечивается с красным крестом и надписью «целостность этого сертификата не гарантированна. Возможно он поврежден или изменен». Как исправить эту ошибку? К кому обращаться? Заранее благодарю за помощь.
|
![]() |
|
|
Андрей * |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 451 раз |
Здравствуйте. https://www.cryptopro.ru…&m=133569#post133569 |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
| Пользователи, просматривающие эту тему |
|
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Ошибка 0x80096004 появляется в процессе обновления Windows 10. Причина — система не признаёт подлинность загружаемых файлов. Ошибка чаще всего возникает из-за повреждения хранилища сертификатов или системных файлов Виндовс. Так как точную причину определить сложно, придётся перепробовать несколько методов, пока ошибка не будет устранена.
Автоматическое устранение неполадок
Первым делом попробуем устранить неполадки с помощью встроенного инструмента системы.
- Открываем раздел «Обновление и безопасность» в «Параметрах» Windows 10.
- Переходим на вкладку «Устранение неполадок».
- Находим «Центр обновления» и нажимаем «Запустить средство устранения неполадок».
Устраняем неполадки в автоматическом режиме
К сожалению, чаще всего встроенное средство устранения неполадок не находит причину ошибки или не может с ней справиться. Однако попробовать в любом случае стоит.
Замена файла crypt32.dll
Одна из возможных причин появления ошибки — проблемы с сертификатами, из-за которых система не опознает обновления. Чтобы её устранить, попробуем заменить файл crypt32.dll, связанный с реализацией сертификатов на Виндовс.
Найти файл crypt32.dll можно в папках C:WindowsSystem32 (на 32-битных версиях Windows) и C:WindowsSysWOW64 (на 64-битных версиях). Самый безопасный способ — скопировать его с другого компьютера и перенести на тот, при обновлении которого появляется ошибка.
Другой вариант — скачать файл crypt32.dll из онлайн-хранилища динамических библиотек. Я обычно использую сервис DLL-Files.
Проблема может быть в этом файле
После того, как заведомо исправный файл будет получен, необходимо добавить его в системную папку.
- Загружаем WIndows 10 в безопасном режиме.
- Заходим в папку C:WindowsSystem32 или C:WindowsSysWOW64 в зависимости от разрядности системы.
- Перемещаем файл crypt32.dll с заменой исходной библиотеки.
- Запускаем командную строку с правами администратора.
- Выполняем команду regsvr32 crypt32.dll.
Командная строка нужна нам для регистрации компонента в системе. После выполнения команды закрываем консоль и пробуем ещё раз обновить Виндовс.
Сброс компонентов системы обновления
Ошибка может появиться из-за повреждения служб, отвечающих за работу системы обновления. Устранить эти неполадки можно сбросом компонентов.
Запускаем командную строку с правами администратора и выполняем две команды:
- net stop bits
- net stop wuauserv
Затем удаляем файлы обновлений — Del «%ALLUSERSPROFILE%Application DataMicrosoftNetworkDownloaderqmgr*.dat».
Следующая команда — cd /d %windir%system32.
Затем перерегистрируем компоненты системы обновления. Вводим следующие команды:
regsvr32.exe atl.dll;
regsvr32.exe urlmon.dll;
regsvr32.exe mshtml.dll;
regsvr32.exe shdocvw.dll;
regsvr32.exe browseui.dll;
regsvr32.exe jscript.dll;
regsvr32.exe vbscript.dll;
regsvr32.exe scrrun.dll;
regsvr32.exe msxml.dll;
regsvr32.exe msxml3.dll;
regsvr32.exe msxml6.dll;
regsvr32.exe actxprxy.dll;
regsvr32.exe softpub.dll;
regsvr32.exe wintrust.dll;
regsvr32.exe dssenh.dll;
regsvr32.exe rsaenh.dll;
regsvr32.exe gpkcsp.dll;
regsvr32.exe sccbase.dll;
regsvr32.exe slbcsp.dll;
regsvr32.exe cryptdlg.dll;
regsvr32.exe oleaut32.dll;
regsvr32.exe ole32.dll;
regsvr32.exe shell32.dll;
regsvr32.exe initpki.dll;
regsvr32.exe wuapi.dll;
regsvr32.exe wuaueng.dll;
regsvr32.exe wuaueng1.dll;
regsvr32.exe wucltui.dll;
regsvr32.exe wups.dll;
regsvr32.exe wups2.dll;
regsvr32.exe wuweb.dll;
regsvr32.exe qmgr.dll;
regsvr32.exe qmgrprxy.dll;
regsvr32.exe wucltux.dll;
regsvr32.exe muweb.dll;
regsvr32.exe wuwebv.dll;
Затем сбрасываем Winsock — netsh winsock reset.
Последний шаг — запуск служб BITS и Центра обновления:
- net start bits
- net start wuauserv
После выполнения этих двух команд перезагружаем систему.
Можно не вводить все эти команды в консоль, а создать BAT-файл.
Отключение брандмауэра и антивируса
Запрещать установку обновления может также брандмауэр или «Защитник Windows». Чтобы преодолеть этот запрет, на время отключим их. Начнём с брандмауэра «Защитника Windows»:
- Открываем «Панель управления».
- Переключаемся в режим «Крупные значки» и переходим в раздел «Брандмауэр Защитника Windows».
- Кликаем по ссылке «Включение и отключение брандмауэра Защитника Windows» в меню слева.
Настройка брандмауэра Виндовс
- Отключаем брандмауэр для частной и общественной сетей.
Отказываемся от защитного экрана на время установки обновления
- Сохраняем изменения.
Теперь отключим сам «Защитник»:
- Открываем «Параметры».
- Переходим на вкладку «Обновление и безопасность».
- Выбираем вкладку «Безопасность» и нажимаем на кнопку «Открыть службу Безопасность».
Переходим в настройки безопасности Windows
- Открываем вкладку «Защита от вирусов и угроз».
- Кликаем по ссылке «Управление настройками» в поле «Параметры защиты от вирусов и угроз».
Меняем параметры защиты от вирусов и угроз
- Отключаем защиту в реальном времени.
Если за безопасность системы отвечает антивирус от сторонних разработчиков, отключаем его вместе со всеми дополнительными функциями вроде брандмауэра. После успешной установки обновлений включаем защитные функции обратно.
Проверка системных файлов
Одна из возможных причин появления ошибки 0x80096004 — повреждение системных файлов. Найти и устранить сбои поможет системная утилита System File Checker (SFC). Запускаем командную строку с правами администратора и выполняем команду sfc/scannow.
Проверяем целостность системных файлов
Если после сканирования с помощью SFC ошибка сохраняется, запускаем проверку системных файлов другой встроенной утилитой — DISM. Для этого выполняем команду DISM/Online/Cleanup-Image/RestoreHealth. Подробнее о том, как работают эти инструменты, мы рассказали в статье о проверке целостности системных файлов.
Ручная установка обновлений
Если автоматическая установка через Центр обновлений всё равно не работает, используем ручную инсталляцию.
- Открываем каталог обновлений Microsoft.
- В поисковой строке пишем номер обновления, при установке которого появляется сообщение об ошибке, и нажимаем на кнопку «Search».
- Скачиваем апдейт с подходящей версией и разрядностью.
- Запускаем загруженный файл и устанавливаем обновление.
Устанавливаем обновление вручную
Единственный непонятный момент во всей этой процедуре — номер обновления. Чтобы уточнить его, выполняем следующие действия:
- Открываем раздел «Обновление и безопасность» в «Параметрах».
- На вкладке «Центр обновления» нажимаем на кнопку «Просмотр журнала обновлений».
- Находим обновление, рядом с котором указан код ошибки 0x80096004.
Для ручной инсталляции обновлений подходит также утилита Media Creation Tool. Обычно её используют для создания установочной флешки Windows 10. Но можно сделать так:
- Скачиваем и устанавливаем утилиту Media Creation Tool.
- Выбираем режим «Обновить этот компьютер сейчас».
- Следуем советам мастера, чтобы установить доступные апдейты.
Обновление через Media Creation Tool
Это принудительное обновление системы, которое должно пройти без ошибки 0x80096004.
Загрузка …
Post Views: 2 246
Во время обновления Windows 10 можно наткнуться на ошибку 0x80096004. Данный код возникает во время процесса загрузки файлов обновления и их проверки.
Причина — система не может убедиться в подлинности загружаемого обновления. Такая ситуация может возникать из-за поврежденного хранилища сертификатов или поврежденных файлов ОС Windows 10.
В сегодняшней статье мы посмотрим с вами, как можно избавиться от ошибки 0x80096004 в кратчайшие сроки. В этой статье будут рассмотрены такие методы:
- замена файла crypt32.dll;
- сброс компонентов Центра обновления Windows;
- использование средства устранения неполадок;
- отключение брандмауэра и антивируса;
- загрузка обновления вручную;
- задействование утилиты System File Checker.
Содержание
- Решение ошибки 0x80096004 в Windows 10
- Метод №1 Замена файла crypt32.dll
- Метод №2 Сброс компонентов Центра обновления
- Метод №3 Использование средства устранения неполадок
- Метод №4 Отключение брандмауэра и антивируса
- Метод №5 Загрузка обновления вручную
- Метод №6 Задействование утилиты System File Checker
Решение ошибки 0x80096004 в Windows 10
Метод №1 Замена файла crypt32.dll
crypt32.dll — это модуль, который занимается реализацией сертификатов в Windows и который тяжело задействован в интерфейсе программирования приложений CryptoAPI.
Данный файл можно найти в следующих директориях:
- C:WindowsSystem32;
- C:WindowsSysWOW64.
Раздобудьте файл crypt32.dll такой же версии, как и у вас с какого-то другого компьютера. После перейдите в безопасный режим и копируйте добытый файл в указанные выше директории.
Далее откройте Командную строку (ПКМ+Пуск) и выполните в ней следующую команду:
- regsvr32 crypt32.dll.
Этой командой вы повторно зарегистрируете файл crypt32.dll в своей операционной системе. После регистрации перезагрузите компьютер и войдите в систему в обычном режиме. Пробуем обновить Windows 10 и смотрим, исчезла ли ошибка 0x80096004.
Метод №2 Сброс компонентов Центра обновления
Возможно, некоторые компоненты Центра обновления Windows были повреждены. Если это действительно так, то вам нужно попробовать восстановить их, а затем снова провести обновление системы. Для сброса компонентов Центра обновления вам нужно сделать следующее:
- откройте Командную строку;
- выполните в ней следующие команды для остановки службы BITS и Центра обновления:
- net stop bits;
- net stop wuauserv;
- теперь выполните эту команду для удаления файлов qmgr*.dat:
- Del “%ALLUSERSPROFILE%Application DataMicrosoftNetworkDownloaderqmgr*.dat”;
- далее прописываем и выполняем следующую команду:
- cd /d %windir%system32;
- теперь прописываем весь список нижеуказанных команд для перерегистрации файлов BITS и Центра обновления:
- regsvr32.exe atl.dll;
regsvr32.exe urlmon.dll;
regsvr32.exe mshtml.dll;
regsvr32.exe shdocvw.dll;
regsvr32.exe browseui.dll;
regsvr32.exe jscript.dll;
regsvr32.exe vbscript.dll;
regsvr32.exe scrrun.dll;
regsvr32.exe msxml.dll;
regsvr32.exe msxml3.dll;
regsvr32.exe msxml6.dll;
regsvr32.exe actxprxy.dll;
regsvr32.exe softpub.dll;
regsvr32.exe wintrust.dll;
regsvr32.exe dssenh.dll;
regsvr32.exe rsaenh.dll;
regsvr32.exe gpkcsp.dll;
regsvr32.exe sccbase.dll;
regsvr32.exe slbcsp.dll;
regsvr32.exe cryptdlg.dll;
regsvr32.exe oleaut32.dll;
regsvr32.exe ole32.dll;
regsvr32.exe shell32.dll;
regsvr32.exe initpki.dll;
regsvr32.exe wuapi.dll;
regsvr32.exe wuaueng.dll;
regsvr32.exe wuaueng1.dll;
regsvr32.exe wucltui.dll;
regsvr32.exe wups.dll;
regsvr32.exe wups2.dll;
regsvr32.exe wuweb.dll;
regsvr32.exe qmgr.dll;
regsvr32.exe qmgrprxy.dll;
regsvr32.exe wucltux.dll;
regsvr32.exe muweb.dll;
regsvr32.exe wuwebv.dll;
- regsvr32.exe atl.dll;
- сбрасываем Winsock, выполнив следующую команду:
- netsh winsock reset;
- снова запускаем службы BITS и Центра обновления:
- net start bits;
- net start wuauserv;
- перезагружаем компьютер.
Попытайтесь снова обновить свою Windows 10 и проверьте, исчезла ли ошибка 0x80096004 или нет.
Метод №3 Использование средства устранения неполадок
Мы советуем вам воспользоваться системным средством устранения неполадок. Данное средство помогает в довольно редких случаях, тем не менее оно может быть полезно. Для его запуска вам нужно сделать следующее:
- откройте параметры системы;
- пройдите в раздел «Обновление и безопасность»;
- перейдите во вкладку «Устранение неполадок»;
- найдите пункт «Центр обновления Windows» и нажмите на него ЛКМ;
- теперь кликните на кнопку «Запустить средство устранения неполадок»;
- далее вам нужно подождать окончания сканирования системы и нажать на кнопку «Применить это исправление»;
- перезагрузите компьютер.
После применения предложенного исправления попробуйте зайти в Центр обновления и запустить апдейт системы. Ошибка 0x80096004 могла исчезнуть.
Метод №4 Отключение брандмауэра и антивируса
Есть вероятность, что вы не можете нормально обновить свою Windows 10 из-за «деятельности» системного брандмауэра или антивируса. Проверить это довольно легко, отключив эти компоненты системы.
Чтобы отключить Брандмауэр Windows, сделайте следующее:
- нажмите Windows+R;
- пропишите в строку «control.exe» и нажмите Enter;
- откройте раздел «Система и безопасность»;
- перейдите в подраздел «Брандмауэр Защитника Windows»;
- кликните на строчку «Включение и отключение брандмауэра Защитника Windows»;
- поставьте галочки после пунктов отключения и сохраните изменения.
Для отключение Защитника Windows вам нужно сделать следующее:
- нажмите Windows+I;
- откройте раздел «Обновление и безопасность»;
- перейдите во вкладку «Безопасность Windows»;
- нажмите на кнопку «Открыть Центр безопасности Защитника Windows»;
- пройдите во вкладку «Защита от вирусов и угроз»;
- кликните на пункт «Параметры защиты от вирусов и других угроз»;
- выставьте переключатель «Защита в режиме реального времени» в положение «Откл.».
Попробуйте теперь обновить Windows 10 и проверьте, появится ли ошибка 0x80096004.
Метод №5 Загрузка обновления вручную
Все безуспешно? Почему бы тогда не попробовать загрузить нужное вам обновление вручную? Вы можете запросто загрузить установщик того или иного обновления с каталога обновлений Майкрософт и провести установку самостоятельно.
Но как понять, какое обновление нужно скачать? Для этого вам нужно воспользоваться этими шагами:
- откройте параметры своей системы;
- пройдите в раздел «Обновление и безопасность»;
- перейдите во вкладку «Центр обновления Windows»;
- нажмите на кнопку «Просмотр журнала обновлений».
В этом месте вы увидите нужный вам номер обновления, ведь рядом с ним будет указан код ошибки 0x80096004.
Метод №6 Задействование утилиты System File Checker
Некоторые системные файлы Windows 10 могли повредиться, вследствие чего вы и наталкиваетесь на рассматриваемую сегодня ошибку. Вы можете попробовать восстановить поврежденные файлы, задействовав утилиту System File Checker.
Она просканирует вашу систему, найдет поврежденные файлы и попытается их исправить, но только в том случае, если это возможно. Чтобы запустить SFC, вам нужно сделать следующее:
- нажмите ПКМ на Пуск и выберите «Командная строка (администратор)»;
- пропишите «sfc /scannow» и нажмите Enter;
- перезагрузите свой компьютер после окончания работы утилиты SFC.
Ошибка 0x80096004 должна исчезнуть, если какие-то системные файлы были повреждены и восстановлены через System File Checker.
Download PC Repair Tool to quickly find & fix Windows errors automatically
People have reported Microsoft of encountering error 0x80096004 for Windows Updates. This is caused during the initial download and verification process, and even Windows features (FODs) are also affected by this error. The error code says TRUST_E_CERT_SIGNATURE. This means that the signature of the certificate could not be confirmed.
It is caused due to a broken certificate store or a corrupt copy of the Windows operating system being installed.
There were problems installing some updates, but we’ll try again later. If you keep seeing this and want to search the web or contact support for information, this may help (0x80096004)
Today, we will be checking out how to fix error code 0x80096004 for Windows Updates on Windows 11/10.
To fix the error 0x80096004 for Windows Update on Windows 11/10, we will be carrying out the following fixes,
- Replace the crypt32.dll file.
- Reset Windows Update folders.
- Use Windows Update Troubleshooter.
- Configure the Firewall or Antivirus.
- Download the required update manually.
- Use System File Checker.
- Run Windows Updates in Clean Boot State.
1] Replace the crypt32.dll file
Crypt32.dll is the module that implements many of the Certificate and Cryptographic Messaging functions in the CryptoAPI
The file mentioned above is located on this path-
For x86:
This PC > C:WindowsSystem32.
For x64:
This PC > C:WindowsSysWOW64.
Get the new file from another computer with the same file version number.
Then, you need to boot into Safe Mode, navigate to the path mentioned above, and replace the file.
Next, open Command Prompt by searching for cmd in the Cortana search box and run it with Administrator level privileges.
Type in the following command and hit the Enter key to re-register the dll file–
regsvr32 crypt32.dll
Reboot and see.
2] Reset Windows Update related folders
You need to delete the contents of the SoftwareDistribution folder & reset the Catroot2 folder.
3] Use Windows Update Troubleshooter
You can run the Windows Update Troubleshooter and also Microsoft’s Online Windows Update Troubleshooter and check if that is any help in fixing any of your issues.
4] Configure the Firewall or Antivirus
You can try to temporarily disable Windows Defender which is installed out of the box on your Windows 10 computer. You can also disable your Windows Firewall on your computer and check if that fixes the errors that you are encountering. If you are using 3rd-party security software, disable them and see.
5] Download the required update manually
If it’s not a feature update, and only a cumulative update, you can manually download and install the Windows Update. To find which update has failed to follow the steps:
- Go to Settings > Update and Security > View Update History
- Check which particular update has failed. Updates that have failed to install will display Failed under the Status column.
- Next, go to Microsoft Download Center, and search for that update using the KB number.
- Once you find it, download, and install it manually.
6] Use System File Checker
Open Command Prompt as administrator and run System File Checker by executing the following command:
sfc /scannow
Restart your system after the scan is completed.
You can also use our freeware FixWin to Run the System File Checker utility with a click.
7] Run Windows Updates in Clean Boot State
A Clean Boot starts a system with minimal drivers and startup programs. When you start the computer in clean boot, the computer starts by using a pre-selected minimal set of drivers and startup programs, and because the computer starts with a minimal set of drivers, some programs may not work as you expected.
You can run Windows Update after booting into the Clean Boot State and check if that makes the error go away.
All the best!
Ayush has been a Windows enthusiast since the day he got his first PC with Windows 98SE. He is an active Windows Insider since Day 1 and has been a Windows Insider MVP.
Download PC Repair Tool to quickly find & fix Windows errors automatically
People have reported Microsoft of encountering error 0x80096004 for Windows Updates. This is caused during the initial download and verification process, and even Windows features (FODs) are also affected by this error. The error code says TRUST_E_CERT_SIGNATURE. This means that the signature of the certificate could not be confirmed.
It is caused due to a broken certificate store or a corrupt copy of the Windows operating system being installed.
There were problems installing some updates, but we’ll try again later. If you keep seeing this and want to search the web or contact support for information, this may help (0x80096004)
Today, we will be checking out how to fix error code 0x80096004 for Windows Updates on Windows 11/10.
To fix the error 0x80096004 for Windows Update on Windows 11/10, we will be carrying out the following fixes,
- Replace the crypt32.dll file.
- Reset Windows Update folders.
- Use Windows Update Troubleshooter.
- Configure the Firewall or Antivirus.
- Download the required update manually.
- Use System File Checker.
- Run Windows Updates in Clean Boot State.
1] Replace the crypt32.dll file
Crypt32.dll is the module that implements many of the Certificate and Cryptographic Messaging functions in the CryptoAPI
The file mentioned above is located on this path-
For x86:
This PC > C:WindowsSystem32.
For x64:
This PC > C:WindowsSysWOW64.
Get the new file from another computer with the same file version number.
Then, you need to boot into Safe Mode, navigate to the path mentioned above, and replace the file.
Next, open Command Prompt by searching for cmd in the Cortana search box and run it with Administrator level privileges.
Type in the following command and hit the Enter key to re-register the dll file–
regsvr32 crypt32.dll
Reboot and see.
2] Reset Windows Update related folders
You need to delete the contents of the SoftwareDistribution folder & reset the Catroot2 folder.
3] Use Windows Update Troubleshooter
You can run the Windows Update Troubleshooter and also Microsoft’s Online Windows Update Troubleshooter and check if that is any help in fixing any of your issues.
4] Configure the Firewall or Antivirus
You can try to temporarily disable Windows Defender which is installed out of the box on your Windows 10 computer. You can also disable your Windows Firewall on your computer and check if that fixes the errors that you are encountering. If you are using 3rd-party security software, disable them and see.
5] Download the required update manually
If it’s not a feature update, and only a cumulative update, you can manually download and install the Windows Update. To find which update has failed to follow the steps:
- Go to Settings > Update and Security > View Update History
- Check which particular update has failed. Updates that have failed to install will display Failed under the Status column.
- Next, go to Microsoft Download Center, and search for that update using the KB number.
- Once you find it, download, and install it manually.
6] Use System File Checker
Open Command Prompt as administrator and run System File Checker by executing the following command:
sfc /scannow
Restart your system after the scan is completed.
You can also use our freeware FixWin to Run the System File Checker utility with a click.
7] Run Windows Updates in Clean Boot State
A Clean Boot starts a system with minimal drivers and startup programs. When you start the computer in clean boot, the computer starts by using a pre-selected minimal set of drivers and startup programs, and because the computer starts with a minimal set of drivers, some programs may not work as you expected.
You can run Windows Update after booting into the Clean Boot State and check if that makes the error go away.
All the best!
Ayush has been a Windows enthusiast since the day he got his first PC with Windows 98SE. He is an active Windows Insider since Day 1 and has been a Windows Insider MVP.
Информация о системе:
На вашем ПК работает: …
специальное предложение
0x80096004 часто может появляться из-за неправильно настроенных параметров системы или из-за нарушений в реестре Windows. Эту ошибку относительно быстро и легко исправить, если использовать PC Repair, настроенную на решение всех распространенных проблем с реестром.
- Название ошибки: 0x80096004
- Совместимо с: Windows 10, 11, 8, 7, Vista, XP
- 0x80096004 появляется и начинает нарушать окно активной программы;
- 0x80096004 появляется на экране;
- Появляется сообщение ‘Обнаружена проблема, и Windows была выключена, чтобы предотвратить повреждение компьютера. Похоже, что проблема вызвана следующим файлом…’;
- Компьютер пользователя перестает работать, выдавая ошибку 0x80096004 при запуске программы;
- Windows работает плохо, медленно реагируя на команды;
- Компьютер пользователя часто зависает
0x80096004 сообщения об ошибке могут появляться из-за засорения реестра Windows и ошибочных записей несуществующих программ, поскольку пользователь обычно неправильно удаляет программное обеспечение. Другими распространенными причинами являются неправильный ввод данных, отсутствие файлов, которые были случайно удалены из реестра, что вызывает проблемы в работе системы.
- 1. Скачать PC Repair.
- 2. Установить и запустить программу.
- 3. Нажмите Scan Now для обнаружения ошибок и различных отклонений от оптимального уровня.
- 4. Нажмите Repair All для устранения каждой проблемы.
Эта страница доступна на других языках:
English |
Deutsch |
Español |
Italiano |
Français |
Indonesia |
Nederlands |
Nynorsk |
Português |
Українська |
Türkçe |
Malay |
Dansk |
Polski |
Română |
Suomi |
Svenska |
Tiếng việt |
Čeština |
العربية |
ไทย |
日本語 |
简体中文 |
한국어
Страницы Назад 1 2 3 4 5 6 Далее
Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться
RSS: текущая тема
Сообщений с 16 по 30 из 87
#16 2012-11-08 22:21:50
- a.romanov
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
В общем все таки некоторые проблемы с токенами на SBS 2011 сохраняются. Все действия выполняются в точности с инструкциями из высланного мануала, но на самом последнем этапе, выписывание сертификатов пользователям (шаг 50-51) происходит ошибка вида:
В журнале появляется предупреждение:
Имя журнала: Application
Источник: Microsoft-Windows-CertificationAuthority
Дата: 08.11.2012 22:55:34
Код события: 53
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: система
Компьютер: *************.local
Описание:
Службы сертификации Active Directory отклонили запрос 9 по причине Нельзя проверить подпись сертификата. 0x80096004 (-2146869244). Запрос был на CN=User1, OU=SBSUsers, OU=Users, OU=MyBusiness, DC=******, DC=local. Дополнительная информация: Ошибка создания и публикации сертификата
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-CertificationAuthority" Guid="{6A71D062-9AFE-4F35-AD08-52134F85DFB9}" EventSourceName="CertSvc" />
<EventID Qualifiers="33370">53</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-11-08T18:55:34.000000000Z" />
<EventRecordID>603789</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>**************.local</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="MSG_DN_CERT_DENIED_WITH_INFO">
<Data Name="RequestId">9</Data>
<Data Name="Reason">Нельзя проверить подпись сертификата. 0x80096004 (-2146869244)</Data>
<Data Name="SubjectName">CN=User1, OU=SBSUsers, OU=Users, OU=MyBusiness, DC=******, DC=local</Data>
<Data Name="AdditionalInformation">Ошибка создания и публикации сертификата</Data>
</EventData>
</Event>
Запрашивается ПИН на токен. ТОкен периодически моргает. ТОкен форматировал. Безрезультатно. насколько правильно понимаю, нет ответа от сервера сертификации. Служба работает. Что можно попробовать сделать?
#17 Ответ от Алексей Несененко 2012-11-09 12:45:03
- Алексей Несененко
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
К сожалению, мы пока еще не тестировали Рутокены на SBS 2011.
Как только появится возможность мы это сделаем и сообщим Вам о результатах.
Домен и центр сертификации на одном сервере?
Вы делаете все по нашей инструкции?
#18 Ответ от a.romanov 2012-11-09 14:44:59
- a.romanov
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
Делаю всю в точности в соответствии с инструкцией. Контроллер домена и центр сертификации на одном контроллере. Попробую поспрашивать на западных форумах, может всплывет что-то похожее, по результатам отпишусь. Спасибо!
#19 Ответ от a.romanov 2012-11-15 23:21:56
- a.romanov
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
В общем промучался еще несколько дней с системой. Добился некоторых изменений в поведении. Для начала пришлось переставить целиком центр сертификации. Все опять же делалось по инструкции только теперь ошибка изменилась. Точно формулировку не приведу,но суть сводилась к тому что у пользователя которому следует выдать сертификат отсутствует адрес электронной почты (на SBS развернут Exchange). Пришлось через консоль Exchange делать пользователям ящики. Эта ошибка ушла, появилась другая:
т.е. не удается проверить сертификат подписи.
Смысл в том, что диагностика роли выдает следующее:
Название:
Групповая политика автоматической регистрации пользователей не включена
Серьезность:
Предупреждение
Дата:
14.11.2012 15:25:00
Категория:
Настройка
Проблема:
Этот центр сертификации (ЦС) был установлен как ЦС предприятия, но параметры автоматической регистрации пользователей не были включены в групповой политике.
Воздействие:
ЦС предприятия может использовать автоматическую регистрацию для упрощения выдачи и возобновления сертификатов. Если автоматическая регистрация не включена, выдача и возобновление сертификатов могут происходить в порядке, отличном от ожидаемого.
Разрешение:
Если необходима автоматическая регистрация пользователей, используйте консоль управления групповой политикой для настройки параметров политики автоматической регистрации пользователей; также используйте оснастку "Шаблоны сертификатов" для настройки параметров автоматической регистрации в шаблонах сертификатов.
Такая же штука для пользователя.
Если править в Default Domain Policy, политику открытого ключа одно из предупреждений уходит (то которое связано с компьютером), что бы ушло второе, связанное с пользовательскими сертификатами — надо править шаблоны сертификатов, выставляя галочку в Аutoenrollment, на вкладке безопасность. Но в стандартных шаблонах такой нет, нужно создавать шаблон на базе 2008 архитектуры. Тогда в поле безопасности появляется параметр авторегистрации. Но все равно, даже в таком случае сертификат на токе не пишется. Ошибка остается прежней. В центре сертификации появляются неудачные запросы с общим кодом:
TRUST_E_CERT_SIGNATURE 0x80096004 -2146869244
Что с этим делать уже ума не приложу. Кажется что грабли где-то прям рядышком, а где — найти опыта не хватает.
#20 Ответ от Алексей Несененко 2012-11-19 15:01:56
- Алексей Несененко
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
Установили SBS 2011 Standart
Поставили на него релизные драйвера — 2.86.00.0460.
Добавили как в инструкции шаблоны.
Добавили пользователя
Выписали на токены сертификаты и админу и пользователю.
Ввели Windows XP в домен и поставили на ней ту же версию драйвера
Вход по админскому Рутокену на сервер — ОК
Вход в домен с Windows XP по Рутокену пользователя — ОК
#21 Ответ от a.romanov 2013-04-04 16:09:04 (2013-04-04 16:12:03 отредактировано a.romanov)
- a.romanov
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
Алексей Несененко пишет:
Установили SBS 2011 Standart
Поставили на него релизные драйвера — 2.86.00.0460.
Добавили как в инструкции шаблоны.
Добавили пользователя
Выписали на токены сертификаты и админу и пользователю.
Ввели Windows XP в домен и поставили на ней ту же версию драйвера
Вход по админскому Рутокену на сервер — ОК
Вход в домен с Windows XP по Рутокену пользователя — ОК
Надолго забросил тему авторизаций по токенам, но недавно опять всплыло. Вернулся к наработкам.
В общем после очередной порции проблем, не отличающихся от описанных выше — сертификат не пишется на ключ полученных уже на Windows Server 2008 R2 Standard x64. Нашел таки корни проблемы. Внимание! Если
1. Поставить из дистрибутива Windows Server 2008 R2 Standard x64
2. Поставить Драйвера Rutoken
3. Развернуть CA
4. Выписать сертификаты админу и пользователю
5. Залить их на токен — все работает замечательно.
Но я делал не так…
1. Поставить из дистрибутива Windows Server 2008 R2 Standard x64
2. ОБНОВИТЬ систему из Microsoft Update (около 100 апдейтов)
3. Поставить Драйвера Rutoken
4. Развернуть CA
5. Выписать сертификаты админу и пользователю
6. Залить их на токен — НЕ ЗАЛИВАЕТСЯ с такими же вышеприведенными ошибками.
Проверял три раза, два раза на виртуалке (СБС и 2008R2 stnd) и один на железке (2008R2stnd) На чиcтый дистриб — все разворачивается и работает, после обновлений — нет.
Прошу прощения, за назойливость, но хочется разобраться.
Вопрос такой, может известно какое обновление вызывает сбой? Или теоретически может влиять на работу токена? Тогда просто его не ставить?
Выяснять проблему методом научного перебора из разряда — навернул обновление, проверил, навернул следующее, проверил и т.д. хочется в самую последнюю очередь, а оставлять систему без апдейтов, наоборот, совсем не хочется.
#22 Ответ от Алексей Несененко 2013-04-04 16:22:06
- Алексей Несененко
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
Microsoft выпустила прошлым летом обновление Windows КВ 2661254, которое запрещает использование RSA-ключей короче 1024 бит — http://technet.microsoft.com/ru-ru/secu … ry/2661254 .
Вам надо создать копию шаблона и в нем указать валидную длину ключа
#23 Ответ от a.romanov 2013-04-04 16:27:40
- a.romanov
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
Алексей Несененко пишет:
Microsoft выпустила прошлым летом обновление Windows КВ 2661254, которое запрещает использование RSA-ключей короче 1024 бит — http://technet.microsoft.com/ru-ru/secu … ry/2661254 .
Вам надо создать копию шаблона и в нем указать валидную длину ключа
Спасибо, за оперативный ответ! Буду пробовать.
#24 Ответ от e.vokhmin 2013-08-27 16:36:45 (2013-08-27 17:50:14 отредактировано e.vokhmin)
- e.vokhmin
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
Добрый день!
Приобрел стартовый комплект Rutoken for windows. Настроил центр сертификации (по инструкции) w2k8 r2. Но тут возникла проблема:
Все сервера виртуализированы (hyper v) и пробросить usb не представляется возможным. Вопрос: есть ли метод прописывания токенов не напрямую, а через удаленное рабочее место?
#25 Ответ от Кирилл Мещеряков 2013-08-28 11:30:31
- Кирилл Мещеряков
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
Здравствуйте!
Что Вы понимаете под прописыванием?
Выписать сертификат на Рутокен можно (и даже нужно) удалённо — с клиента через оснастку mmc или web-сервер.
#26 Ответ от e.vokhmin 2013-08-30 08:10:11
- e.vokhmin
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
Запись сертификата в токен. Про mmc я понял, а вот про web-сервер, хотел бы узнать по подробнее.
Есть ли возможность экспортировать сертификат в файл, для дальнейшей записи его в токен с автономной машины?
Кирилл Мещеряков пишет:
Здравствуйте!
Что Вы понимаете под прописыванием?
Выписать сертификат на Рутокен можно (и даже нужно) удалённо — с клиента через оснастку mmc или web-сервер.
#27 Ответ от Vladimir Ivanov 2013-08-30 12:11:25
- Vladimir Ivanov
- Администратор
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
Подробнее (про web-консоль и экспорт в файл) можно посмотреть у Microsoft: http://technet.microsoft.com/en-us/libr … 31649.aspx
Под автономной машиной что Вы имеете в виду? Она не в домене и не имеет связи с сетью предприятия?
e.vokhmin пишет:
Запись сертификата в токен. Про mmc я понял, а вот про web-сервер, хотел бы узнать по подробнее.
Есть ли возможность экспортировать сертификат в файл, для дальнейшей записи его в токен с автономной машины?Кирилл Мещеряков пишет:
Здравствуйте!
Что Вы понимаете под прописыванием?
Выписать сертификат на Рутокен можно (и даже нужно) удалённо — с клиента через оснастку mmc или web-сервер.
#28 Ответ от e.vokhmin 2013-08-30 15:12:14
- e.vokhmin
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
Да, она не имеет связи с сетью предприятия!
Vladimir Ivanov пишет:
Подробнее (про web-консоль и экспорт в файл) можно посмотреть у Microsoft: http://technet.microsoft.com/en-us/libr … 31649.aspx
Под автономной машиной что Вы имеете в виду? Она не в домене и не имеет связи с сетью предприятия?e.vokhmin пишет:
Запись сертификата в токен. Про mmc я понял, а вот про web-сервер, хотел бы узнать по подробнее.
Есть ли возможность экспортировать сертификат в файл, для дальнейшей записи его в токен с автономной машины?Кирилл Мещеряков пишет:
Здравствуйте!
Что Вы понимаете под прописыванием?
Выписать сертификат на Рутокен можно (и даже нужно) удалённо — с клиента через оснастку mmc или web-сервер.
#29 Ответ от kraft 2014-06-23 15:46:35 (2014-06-23 17:00:00 отредактировано kraft)
- kraft
- Посетитель
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
Пришлите мне тоже, пожалуйста, инструкцию для server 2008 по настройке центра сертификации для использования rutoken
Нигде не могу найти…
superkraft@gmail.com
#30 Ответ от Vladimir Ivanov 2014-06-24 10:33:14
- Vladimir Ivanov
- Администратор
- Неактивен
Re: Запись сертификатов в память токена в AD CA Windows Server 2008
kraft пишет:
Пришлите мне тоже, пожалуйста, инструкцию для server 2008 по настройке центра сертификации для использования rutoken
Нигде не могу найти…superkraft@gmail.com
Написал письмо на адрес, указанный при регистрации.
Сообщений с 16 по 30 из 87
Страницы Назад 1 2 3 4 5 6 Далее
Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться
Ошибка 0x80096004 появляется в процессе обновления Windows 10. Причина — система не признаёт подлинность загружаемых файлов. Ошибка чаще всего возникает из-за повреждения хранилища сертификатов или системных файлов Виндовс. Так как точную причину определить сложно, придётся перепробовать несколько методов, пока ошибка не будет устранена.
Автоматическое устранение неполадок
Первым делом попробуем устранить неполадки с помощью встроенного инструмента системы.
Устраняем неполадки в автоматическом режиме
К сожалению, чаще всего встроенное средство устранения неполадок не находит причину ошибки или не может с ней справиться. Однако попробовать в любом случае стоит.
Замена файла crypt32.dll
Одна из возможных причин появления ошибки — проблемы с сертификатами, из-за которых система не опознает обновления. Чтобы её устранить, попробуем заменить файл crypt32.dll, связанный с реализацией сертификатов на Виндовс.
Найти файл crypt32.dll можно в папках C:WindowsSystem32 (на 32-битных версиях Windows) и C:WindowsSysWOW64 (на 64-битных версиях). Самый безопасный способ — скопировать его с другого компьютера и перенести на тот, при обновлении которого появляется ошибка.
Другой вариант — скачать файл crypt32.dll из онлайн-хранилища динамических библиотек. Я обычно использую сервис DLL-Files.

Проблема может быть в этом файле
После того, как заведомо исправный файл будет получен, необходимо добавить его в системную папку.
Командная строка нужна нам для регистрации компонента в системе. После выполнения команды закрываем консоль и пробуем ещё раз обновить Виндовс.
Сброс компонентов системы обновления
Ошибка может появиться из-за повреждения служб, отвечающих за работу системы обновления. Устранить эти неполадки можно сбросом компонентов.
Запускаем командную строку с правами администратора и выполняем две команды:
Затем удаляем файлы обновлений — Del «%ALLUSERSPROFILE%Application DataMicrosoftNetworkDownloaderqmgr*.dat».
Следующая команда — cd /d %windir%system32.
Затем перерегистрируем компоненты системы обновления. Вводим следующие команды:
regsvr32.exe atl. dll;
regsvr32.exe urlmon. dll;
regsvr32.exe mshtml. dll;
regsvr32.exe shdocvw. dll;
regsvr32.exe browseui. dll;
regsvr32.exe jscript. dll;
regsvr32.exe vbscript. dll;
regsvr32.exe scrrun. dll;
regsvr32.exe msxml. dll;
regsvr32.exe msxml3.dll;
regsvr32.exe msxml6.dll;
regsvr32.exe actxprxy. dll;
regsvr32.exe softpub. dll;
regsvr32.exe wintrust. dll;
regsvr32.exe dssenh. dll;
regsvr32.exe rsaenh. dll;
regsvr32.exe gpkcsp. dll;
regsvr32.exe sccbase. dll;
regsvr32.exe slbcsp. dll;
regsvr32.exe cryptdlg. dll;
regsvr32.exe oleaut32.dll;
regsvr32.exe ole32.dll;
regsvr32.exe shell32.dll;
regsvr32.exe initpki. dll;
regsvr32.exe wuapi. dll;
regsvr32.exe wuaueng. dll;
regsvr32.exe wuaueng1.dll;
regsvr32.exe wucltui. dll;
regsvr32.exe wups. dll;
regsvr32.exe wups2.dll;
regsvr32.exe wuweb. dll;
regsvr32.exe qmgr. dll;
regsvr32.exe qmgrprxy. dll;
regsvr32.exe wucltux. dll;
regsvr32.exe muweb. dll;
regsvr32.exe wuwebv. dll;
Затем сбрасываем Winsock — netsh winsock reset.
Последний шаг — запуск служб BITS и Центра обновления:
После выполнения этих двух команд перезагружаем систему.
Можно не вводить все эти команды в консоль, а создать BAT-файл.
Отключение брандмауэра и антивируса
Запрещать установку обновления может также брандмауэр или «Защитник Windows». Чтобы преодолеть этот запрет, на время отключим их. Начнём с брандмауэра «Защитника Windows»:

Настройка брандмауэра Виндовс

Отказываемся от защитного экрана на время установки обновления
Теперь отключим сам «Защитник»:

Переходим в настройки безопасности Windows

Меняем параметры защиты от вирусов и угроз
Если за безопасность системы отвечает антивирус от сторонних разработчиков, отключаем его вместе со всеми дополнительными функциями вроде брандмауэра. После успешной установки обновлений включаем защитные функции обратно.
Проверка системных файлов
Одна из возможных причин появления ошибки 0x80096004 — повреждение системных файлов. Найти и устранить сбои поможет системная утилита System File Checker (SFC). Запускаем командную строку с правами администратора и выполняем команду sfc/scannow.
Проверяем целостность системных файлов
Если после сканирования с помощью SFC ошибка сохраняется, запускаем проверку системных файлов другой встроенной утилитой — DISM. Для этого выполняем команду DISM/Online/Cleanup-Image/RestoreHealth. Подробнее о том, как работают эти инструменты, мы рассказали в статье о проверке целостности системных файлов.
Ручная установка обновлений
Если автоматическая установка через Центр обновлений всё равно не работает, используем ручную инсталляцию.
Устанавливаем обновление вручную
Единственный непонятный момент во всей этой процедуре — номер обновления. Чтобы уточнить его, выполняем следующие действия:
Для ручной инсталляции обновлений подходит также утилита Media Creation Tool. Обычно её используют для создания установочной флешки Windows 10. Но можно сделать так:

Обновление через Media Creation Tool
Это принудительное обновление системы, которое должно пройти без ошибки 0x80096004.
Что делать, если не работает КриптоПро ЭЦП Browser plug-in
При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.
При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере
Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog. ru).
Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.
Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.
Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.
Для установки корневого сертификата необходимо:
Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.
Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.
ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.
Ошибка несоответствия версии плагина
Появляется сообщение «Плагин недоступен»
Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.
Ошибки 0x8007064A и 0x8007065B

Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).
Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:
После приобретения лицензии потребуется её активация.
Набор ключей не существует (0x80090016)

Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.
Отказано в доступе (0x80090010)

Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

Ошибка: Invalid algorithm specified. (0x80090008)
Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.
Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.
У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.
Время работы
Написать в поддержку
Перейти к
Перейти к
Присоединяйтесь к нам
Поддержка
В разделе «Поддержка» вы можете найти ответы на часто задаваемые вопросы, загрузить дистрибутивы для установки и ознакомиться с регламентом технической поддержки.
Электронный адрес для технической поддержки support@trusted. ru. Напишите нам письмо, если не нашли готового ответа среди «Часто задаваемых вопросов». Вы получите ответ на него в течение одного рабочего дня. Обращаем внимание, что по телефону техническая поддержка НЕ ОКАЗЫВАЕТСЯ.
КриптоАРМ
1. Ошибка «Указан неправильный алгоритм (0x80090008)»
В большинстве случаев ошибка «Указан неправильный алгоритм (0x80090008)» решается переустановкой сертификата подписи. Переустановить сертификат можно в программе «КриптоАРМ»
Также это можно сделать через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере. » и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».
2. Ошибка построения пути сертификации
Сообщение «Статус сертификата: недействителен, ошибка построения пути сертификации» говорит о том, что нужно на рабочем месте установить корневой сертификат удостоверяющего центра, чтобы цепочка доверия могла быть построена и проверена программой.
Корневой сертификат УЦ как правило можно загрузить с сайта удостоверяющего центра. Также его можно скачать по ссылке, указанной в сертификате. Для этого нужно:
Видео инструкция по решению ошибки с построением цепочки сертификатов:
3. Предупреждение «Нет полного доверия к сертификату подписи»
Если статус вашего сертификата не изменился, то перейдите в папку Списки отзыва сертификатов в КриптоАРМ и посмотрите, появился ли там актуальный список отзыва от вашего удостоверяющего центра (УЦ). Если подгруженный список отзыва имеет статус (), то это значит, что в системе отсутствует промежуточный сертификат УЦ.
4. Не удается установить лицензионный ключ: ошибка сохранения данных
5. Указан хеш-алгоритм, несовместимый с данным файлом подписи
Ошибка встречается при добавлении подписи, когда хеш-алгоритм сертификата подписанта отличается от хеш-алгоритма сертификата первого подписанта
Способ исправления: обновить программу до версии 5.4.2.280 или выше. Перейти к загрузке.
6. Отсутствует личный сертификат для расшифрования
Также проверьте, тот ли сертификат используется для расшифрования: профили управление профилями открыть профиль с галкой 2м нажатием общие в поле владелец сертификата проверьте, какой сертификат прописан. Если нужно, выберите.
7. Ошибка установки свойства в контекст сертификата 0x80092004
Ошибка 0x80092004 говорит о том, что сертификат был установлен без привязки к закрытому ключу. Попробуйте переустановить сертификат через КриптоПро CSP.
Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере. » и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».
8. Не найден используемый криптопровайдер. Возможно он не установлен, запрещен или не поддерживается.
Это оповещение возникает в том случае, если у вас установлена устаревшая сборка ПО КриптоАРМ.
Проверьте номер сборки в главном окне КриптоАРМ нажав на кнопку Помощь, далее О программе. Устаревшими считаются сборки 4, 5.0, 5.1, 5.2, 5.3. Актуальна сборка 5.4.
Обновить КриптоАРМ можно просто скачав сборку 5.4.3.10. После загрузки запустите установку файла trusteddesktop. exe, выберите из предложенных вариантов Изменить и дождитесь окончания установки. После обновления выполните перезагрузку компьютера.
Заказ на обновление версии КриптоАРМ 4 до КриптоАРМ 5 можно оформить в интернет-магазине.
9. Установка «КриптоАРМ» завершается с ошибкой
В большинстве случаев устранить ошибку помогает удаление и установка его заново:
10. Установка «КриптоАРМ»: ошибка «Policy 2.0.CryptoPro. PKI. Cades. publicKeyToken»
Если КриптоАРМ не устанавливается стандартным способом, установите КриптоАРМ не из самого дистрибутива а из msi-пакета, только скачайте актуальную сборку с сайта: https://www. trusted. ru/wp-content/uploads/trusteddesktop. exe и отключите антивирус на время установки.
Для того чтобы установить КриптоАРМ из msi-пакета понадобится извлечь из дистрибутива установочный пакет. Для этого создайте текстовый файл (например в Блокноте) и сохраните в него следующую строчку:
trusteddesktop. exe /x package
Далее сохраните этот файл с расширением bat. Переместите файл в папку с дистрибутивом и запустите его двойным щелчком. После завершения его выполнения должна будет создаться папка package.
После установки КриптоАрм Стандарт можно установить КриптоАрм Плюс. Для этого зайдите в папку TDPlus и запустите msi файл setup-win32 (для 32-х разрядной версии Windows) или setup-x64 (для 64-х разрядной версии Windows).
11. Не удается установить «КриптоАРМ»: ошибка «Windows Installer»
Удалите программу через пуск / панель управления. Затем, скачайте по ссылке утилиту для удаления программы.
12. Не удается установить «КриптоАРМ»: ошибка 2739
Для 64-разрядных Windows зайти в меню Пуск и выполнить команды:
c:windowsSysWOW64regsvr32 c:windowsSysWOW64vbscript. dll c:windowsSysWOW64regsvr32 c:windowsSysWOW64jscript. dll
Для 32-разрядных Windows зайти в меню Пуск и выполнить команды:
c:windowsSystem32regsvr32.exe c:windowsSystem32vbscript. dll c:windowsSystem32regsvr32.exe c:windowsSystem32jscript. dll
Для выполнения команд необходимо наличие прав администратора.
13. В контекстном меню нет КриптоАРМа
Нужно зарегистрировать библиотеку ShellExtention. Для этого создайте текстовый файл с расширением bat и сохраните в него следующую команду:
Выполните этот командный файл от имени администратора. При этом библиотека должна зарегистрироваться.
Так же рекомендуем внести папку установки КриптоАРМ-а в список исключений антивируса.
Проверьте также выключен ли у вас UAC. Если он выключен, компоненты могут регистрироваться неправильно. Попробуйте включить UAC и перерегистрировать библиотеку. Руководство по включению и отключению UAC с сайта Microsoft:
14. Ошибка «Подпись не валидна» на сайтах наш. дом. рф и rosreestr. ru
При создании подписи убедитесь что выбран тип кодировки DER и указана опция«Сохранить подпись в отдельном файле». Т. е. нужно создать отделенную подпись, на портале помещать исходный файл и файл подписи (около 2Кб).
15. Не удается подписать файл: ошибка исполнения функции 0x0000065b
Скорее всего отсутствует лицензионный ключ или истек срок его действия для программы «КриптоАРМ» или КриптоПро CSP. Лицензионные ключи должны быть установлены в обеих программах, они должны быть активны.
16. При установке сертификата возникает ошибка «Ошибка при установке сертификата и далее ФИО название»
Выключите режим квалифицированной подписи в настройках: настройки / управление настройками / режимы. После этого сертификат появится в папке«личное хранилище». Если возникнет ошибка построения пути сертификации, то исправить ее можно будет по инструкции вопрос №2:https://trusted. ru/support/faq/.
Ошибка обновления TSL Актуальный список TSL КриптоАрм подгружает с сайта Минкомсвязи: https://minsvyaz. ru/ru/activity/govservices/2/ или Госуслуги:https://e-trust. gosuslugi. ru/CA. Если программе не удается обновить список, то можно загрузить его с одного из этих сайтов вручную и установить в нужную папку.
17. 0x0000064a – возникает при отсутствии лицензии на модуль TSP
Проверьте пожалуйста, установлены ли лицензии в программах КриптоПро CSP и КриптоАРМ, а также установлена ли лицензия на модуль КриптоПро TSP.
18. Ошибка 0x00000057 говорит о том что скорее всего в установленном сертификате нет привязки к закрытому ключу.
19. Не удается найти сертификат и закрытый ключ для расшифровки. В связи с этим использование данного сертификата невозможно.
Для сертификатов с ключевой парой на КриптоПро CSP установить привязку
можно следующим образом:
20. Ошибка 0x80091008 при расшифровке сообщения
Возникает в основном когда в КриптоАРМ или в КриптоПро CSP не установлена лицензия. В КриптоАрм проверить наличие лицензии можно через пункт меню помощь / о программе. В КриптоПро на вкладке «общие».
Если лицензии установлены, попробуйте переустановить КриптоПро CSP.
21. Как подписать отчеты для ГОЗ (Минобороны)
Запустите мастер подписи. Если запускался не через контекстное меню, то на второй странице нужно выбрать подписываемый файл.
На странице «Выходной формат» выбрать вариант Base64 (выбран по умолчанию) и в поле справа заменить расширение sig на sign. На этой же странице установить галочку «Отключить служебные заголовки».
На следующей странице «Параметры подписи» убрать галочку «Поместить имя исходного файла в поле Идентификатор ресурса». На этой же странице установить галочку «Сохранить подпись в отдельном файле».
На этой странице не нужно убирать галочку «Включить время создания подписи». При работе Ccptest время добавляется в подпись.
На странице «Выбор сертификата подписи» выбрать нужный сертификат.
При завершении мастера можно сохранить настройки в профиль, чтобы не вводить их заново в следующий раз.
По завершению мастера нужно вручную убрать из имени файла расширение xml. КриптоАРМ всегда добавляет в имя исходное расширение, а поскольку по требованиям его там быть не должно, то переименовывать файл придется вручную.
Источники:
https://tehnichka. pro/error-0x80096004-windows-10/
https://astral. ru/info/elektronnaya-podpis/rabota-s-kriptoprovayderom/chto-delat-esli-ne-rabotaet-kriptopro-etsp-browser-plug-in/
https://trusted. ru/support/faq/
Во время обновления Windows 10 можно наткнуться на ошибку 0×80096004. Данный код возникает во время процесса загрузки файлов обновления и их проверки.
В сегодняшней статье мы посмотрим с вами, как можно избавиться от ошибки 0×80096004 в кратчайшие сроки. В этой статье будут рассмотрены такие методы:
Содержание
Решение ошибки 0×80096004 в Windows 10
Метод № 1 Замена файла crypt32.dll
Данный файл можно найти в следующих директориях:
Раздобудьте файл crypt32.dll такой же версии, как и у вас с какого-то другого компьютера. После перейдите в безопасный режим и копируйте добытый файл в указанные выше директории.
- regsvr32 crypt32.dll.
Метод № 2 Сброс компонентов Центра обновления
- откройте Командную строку;
- выполните в ней следующие команды для остановки службы BITS и Центра обновления:
- net stop bits;
- net stop wuauserv;
- теперь выполните эту команду для удаления файлов qmgr*.dat:
- Del «%ALLUSERSPROFILE%Application DataMicrosoftNetworkDownloaderqmgr*.dat»;
- далее прописываем и выполняем следующую команду:
- cd /d %windir%system32;
- теперь прописываем весь список нижеуказанных команд для перерегистрации файлов BITS и Центра обновления:
- regsvr32.exe atl.dll; regsvr32.exe urlmon.dll; regsvr32.exe mshtml.dll; regsvr32.exe shdocvw.dll; regsvr32.exe browseui.dll; regsvr32.exe jscript.dll; regsvr32.exe vbscript.dll; regsvr32.exe scrrun.dll; regsvr32.exe msxml.dll; regsvr32.exe msxml3.dll; regsvr32.exe msxml6.dll; regsvr32.exe actxprxy.dll; regsvr32.exe softpub.dll; regsvr32.exe wintrust.dll; regsvr32.exe dssenh.dll; regsvr32.exe rsaenh.dll; regsvr32.exe gpkcsp.dll; regsvr32.exe sccbase.dll; regsvr32.exe slbcsp.dll; regsvr32.exe cryptdlg.dll; regsvr32.exe oleaut32.dll; regsvr32.exe ole32.dll; regsvr32.exe shell32.dll; regsvr32.exe initpki.dll; regsvr32.exe wuapi.dll; regsvr32.exe wuaueng.dll; regsvr32.exe wuaueng1.dll; regsvr32.exe wucltui.dll; regsvr32.exe wups.dll; regsvr32.exe wups2.dll; regsvr32.exe wuweb.dll; regsvr32.exe qmgr.dll; regsvr32.exe qmgrprxy.dll; regsvr32.exe wucltux.dll; regsvr32.exe muweb.dll; regsvr32.exe wuwebv.dll;
- сбрасываем Winsock, выполнив следующую команду:
- netsh winsock reset;
- снова запускаем службы BITS и Центра обновления:
- net start bits;
- net start wuauserv;
- перезагружаем компьютер.
Метод № 3 Использование средства устранения неполадок
- откройте параметры системы;
- пройдите в раздел «Обновление и безопасность»;
- перейдите во вкладку «Устранение неполадок»;
- найдите пункт «Центр обновления Windows» и нажмите на него ЛКМ;
- теперь кликните на кнопку «Запустить средство устранения неполадок»;
- далее вам нужно подождать окончания сканирования системы и нажать на кнопку «Применить это исправление»;
- перезагрузите компьютер.
Метод № 4 Отключение брандмауэра и антивируса
Чтобы отключить Брандмауэр Windows, сделайте следующее:
Для отключение Защитника Windows вам нужно сделать следующее:
Попробуйте теперь обновить Windows 10 и проверьте, появится ли ошибка 0×80096004.
Все безуспешно? Почему бы тогда не попробовать загрузить нужное вам обновление вручную? Вы можете запросто загрузить установщик того или иного обновления с каталога обновлений Майкрософт и провести установку самостоятельно.
- откройте параметры своей системы;
- пройдите в раздел «Обновление и безопасность»;
- перейдите во вкладку «Центр обновления Windows»;
- нажмите на кнопку «Просмотр журнала обновлений».
Метод № 6 Задействование утилиты System File Checker
Она просканирует вашу систему, найдет поврежденные файлы и попытается их исправить, но только в том случае, если это возможно. Чтобы запустить SFC, вам нужно сделать следующее:
Ошибка 0×80096004 должна исчезнуть, если какие-то системные файлы были повреждены и восстановлены через System File Checker.




















