Failed to generate keypair or request internal error 0x80090020

0x80090020 - Всем привет. Собественно ubuntu: Description: Ubuntu 18.04.1 LTS Release: 18.04 Codename: bionic КриптоПРО ставил отсюда:...

Offline

igroykt

 


#1
Оставлено
:

23 ноября 2018 г. 6:45:33(UTC)

igroykt

Статус: Новичок

Группы: Участники

Зарегистрирован: 23.11.2018(UTC)
Сообщений: 2
Российская Федерация
Откуда: Якутск

Всем привет.
Собественно ubuntu:

Цитата:

Description: Ubuntu 18.04.1 LTS
Release: 18.04
Codename: bionic

КриптоПРО ставил отсюда: https://www.cryptopro.ru…9944/linux-amd64_deb.tgz
Плагин брал отсюда: https://www.cryptopro.ru…cts/cades/plugin/get_2_0
Сконвертировал плагин в deb и установил без ошибок.
Зашел сюда: https://www.cryptopro.ru…es/demopage/simple.html#
Показывает плагин загружен.
Установил корневой сертификат тестового УЦ.
При получении сертификата тестового УЦ получаю ошибку:

Цитата:

Failed to generate KeyPair or reguest: Internal error. (0x80090020)

Куда копать? Где логи? В /opt/cprocsp не нашел. В syslog’е пусто.

И еще пара оффтоп вопросов:
КриптоПРО CSP бесплатен для linux (как то плохо себе представляю лицензирование этого продукта)?
В windows можно программные ключи ставить в реестр (вместо аппаратных носителей), а в linux и macos как? Тоже можно так делать? Вроде есть certmgr.

Отредактировано пользователем 23 ноября 2018 г. 11:18:40(UTC)
 | Причина: Не указана


Вверх


Offline

Александр Лавник

 


#2
Оставлено
:

23 ноября 2018 г. 12:09:53(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,205
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 723 раз в 675 постах

Автор: igroykt Перейти к цитате

Всем привет.
Собественно ubuntu:

Цитата:

Description: Ubuntu 18.04.1 LTS
Release: 18.04
Codename: bionic

КриптоПРО ставил отсюда: https://www.cryptopro.ru…9944/linux-amd64_deb.tgz
Плагин брал отсюда: https://www.cryptopro.ru…cts/cades/plugin/get_2_0
Сконвертировал плагин в deb и установил без ошибок.
Зашел сюда: https://www.cryptopro.ru…es/demopage/simple.html#
Показывает плагин загружен.
Установил корневой сертификат тестового УЦ.
При получении сертификата тестового УЦ получаю ошибку:

Цитата:

Failed to generate KeyPair or reguest: Internal error. (0x80090020)

Куда копать? Где логи? В /opt/cprocsp не нашел. В syslog’е пусто.

И еще пара оффтоп вопросов:
КриптоПРО CSP бесплатен для linux (как то плохо себе представляю лицензирование этого продукта)?
В windows можно программные ключи ставить в реестр (вместо аппаратных носителей), а в linux и macos как? Тоже можно так делать? Вроде есть certmgr.

Добрый день.

1) По настройке КриптоПро CSP на Ubuntu Вы можете ознакомиться с этой статьей.

2) КриптоПро CSP платный продукт на всех поддерживаемых операционных системах.

Проверить текущую лицензию можно командой:

Код:

/opt/cprocsp/sbin/amd64/cpconfig -license -view

Активировать лицензию можно командой:

Код:

/opt/cprocsp/sbin/amd64/cpconfig -license -set серийный_номер_лицензии

3) На *nix операционных системах неким аналогом реестра Windows в качестве ключевого носителя является директория на жестком диске (HDIMAGE):

Код:

/var/opt/cprocsp/keys/<username>/

формат ключевого контейнера на жестком диске аналогичен формату ключевого контейнера на флеш-накопителе (папка с имененм вида name.000 с 6 файлами .key).

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

igroykt

 


#3
Оставлено
:

23 ноября 2018 г. 13:05:09(UTC)

igroykt

Статус: Новичок

Группы: Участники

Зарегистрирован: 23.11.2018(UTC)
Сообщений: 2
Российская Федерация
Откуда: Якутск

Автор: Александр Лавник Перейти к цитате

Автор: igroykt Перейти к цитате

Всем привет.
Собественно ubuntu:

Цитата:

Description: Ubuntu 18.04.1 LTS
Release: 18.04
Codename: bionic

КриптоПРО ставил отсюда: https://www.cryptopro.ru…9944/linux-amd64_deb.tgz
Плагин брал отсюда: https://www.cryptopro.ru…cts/cades/plugin/get_2_0
Сконвертировал плагин в deb и установил без ошибок.
Зашел сюда: https://www.cryptopro.ru…es/demopage/simple.html#
Показывает плагин загружен.
Установил корневой сертификат тестового УЦ.
При получении сертификата тестового УЦ получаю ошибку:

Цитата:

Failed to generate KeyPair or reguest: Internal error. (0x80090020)

Куда копать? Где логи? В /opt/cprocsp не нашел. В syslog’е пусто.

И еще пара оффтоп вопросов:
КриптоПРО CSP бесплатен для linux (как то плохо себе представляю лицензирование этого продукта)?
В windows можно программные ключи ставить в реестр (вместо аппаратных носителей), а в linux и macos как? Тоже можно так делать? Вроде есть certmgr.

Добрый день.

1) По настройке КриптоПро CSP на Ubuntu Вы можете ознакомиться с этой статьей.

2) КриптоПро CSP платный продукт на всех поддерживаемых операционных системах.

Проверить текущую лицензию можно командой:

Код:

/opt/cprocsp/sbin/amd64/cpconfig -license -view

Активировать лицензию можно командой:

Код:

/opt/cprocsp/sbin/amd64/cpconfig -license -set серийный_номер_лицензии

3) На *nix операционных системах неким аналогом реестра Windows в качестве ключевого носителя является директория на жестком диске (HDIMAGE):

Код:

/var/opt/cprocsp/keys/<username>/

формат ключевого контейнера на жестком диске аналогичен формату ключевого контейнера на флеш-накопителе (папка с имененм вида name.000 с 6 файлами .key).

Спасибо за ответ.
По мануалу нашел различия в установке как самого криптопро так и сертификата. Думал достаточно будет тыкнуть по ссылке) вообщем скачал и установил в хранилище root, но ошибка осталась.
При установке устанавливал через псевдографический интерфейс и отметил все доступные модули.
Завтра-послезавтра попробую remove, purge и сделаю полную переустановку согласно мануалу.
Отпишусь о результатах.


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Содержание

  1. Исправление ошибки: 0x80090020 — NTE_FAIL
  2. Описание ошибки
  3. Исправление ошибки
  4. 0x80090022 криптопро и “Ошибка создания ключевой пары (0X819020)
  5. Инструменты бухгалтера

Исправление ошибки: 0x80090020 — NTE_FAIL

Описание ошибки

При попытке создания сертификата пользователя на одном из сайтов, с которым работает обслуживаемая организация, выскочила следующая ошибка:

Ошибка при создании запроса сертификата. Проверьте, что ваш CSP поддерживает выбранные вами параметры и что вы ввели правильные данные.
Предполагаемая причина:
Выбранный CSP не смог обработать запрос. Попробуйте использовать другого CSP.
Ошибка: 0x80090020 — NTE_FAIL

А вот так выглядит скриншот с этой ошибкой:

Исправление ошибки

Причина оказалась следующая — в крипто-провайдере КриптоПро отсутствовал биологический датчик случайных чисел. Добавить его можно следующим образом:

    Открыть Панель управления, и там открыть КриптоПро CSP.

  • В открывшихся свойствах КриптоПро выбрать вкладку «Оборудование», и там нажать на кнопку «Настроить ДСЧ».
  • В открывшемся окошке нажать кнопку «Добавить».

  • Пропускаем приветствие мастера установки ДСЧ нажатием кнопки «Далее». В следующем окошке, в списке под названием «Доступные ДСЧ» выбираем «Биологический ДСЧ». Нажимаем «Далее», и завершаем процедуру добавления ДСЧ.
  • После этих манипуляций с КриптоПро сертификат успешно сгенерировался.

    Источник

    0x80090022 криптопро и “Ошибка создания ключевой пары (0X819020)

    07 июнь 2018 12:23 – 07 июнь 2018 12:28 #7546
    от Alex_04

    two_oceans пишет: ничего не мешает убрать “веселые картинки” самим

    Если за компом – толковый сисадмин, а не рядовые pressanykey-щики, коих подавляющее большинство. Не знаю как в других регионах, но в сельсоветах нашего фактически 1 главбух = “узкий специалист широкого профиля” (с): и жнец, и спец, и вообще …дец. Сисадминов там вообще не было никогда, нет и не будет наверняка. Так что этот вариант – совсем не вариант, к сожалению.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    Причина:

    Данная ошибка (0х80090020) возникает, если приложение ITCOM запущено не от имени администратора.

    Решение:

    • Требуется открыть диспетчер задач, для этого нажмите правой кнопкой мыши на панель задач

    • Найти процесс отвечающий за приложение ITCOM (Рисунок 1), выбрать его и нажать «снять задачу»

    Рис 1.

    • Открыть Мой компьютер/Этот компьютер, выбрать диск «С»

    • Зайти на диск «С», папку «ITCOM» и запустить приложение crmagent.exe от имени администратора (Рисунок 2)

    • После проделанных действий провести генерацию повторно.

    Остались вопросы? Как мы можем помочь?

    /Внутренняя ошибка (CSP). (0x80090020)

    Внутренняя ошибка (CSP). (0x80090020)

    Произошла ошибка при шифровании сообщения

    Произошла ошибка при открытии сообщения для кодирования

    Внутренняя ошибка (CSP). (0x80090020)

    Как выглядит ошибка:

    Чаще всего проблема возникает из-за конфликта криптопровайдеров КриптоПро CSP и VipNet CSP. При наличии двух этих криптопровайдеров на одном рабочем месте необходимо в настройках VipNet CSP во вкладке “Дополнительно” отключить настройку “Поддержка работы ViPNet CSP через Microsoft CryptoAPI”. После изменения компьютер перезагрузится. Ошибка будет исправлена.

    Если конфликтующего криптопровайдера не установлено и используется только КриптоПро CSP, то выполните восстановление настроек реестра утилитой.

    Если предложенные действия не помогли, напишите нам на support@trusted.ru .

    Ошибка 0х8007065B или «Ошибка исполнения функции» может возникать при работе с сертификатом на торговых площадках или информационных системах из-за отсутствия лицензии на программу Крипто Про CSP.

    1. Если Ваш сертификат без встроенной лицензии:

    Убедитесь, что лицензия на КриптоПро CSP введена и действует.

    Для этого найдите «КриптоПро CSP» в программах в меню «Пуск». Во вкладке «Общие» будет указан «Срок действия».

    Если лицензия «Истекла» и у Вас есть бланк с актуальной лицензией, введите серийный номер из бланка нажав на кнопку «Ввод лицензии». Подробнее — Как ввести лицензию КриптоПро CSP.

    Если лицензии на КриптоПро CSP у Вас нет, Вы можете приобрести её у нас. Для этого позвоните по бесплатному номеру 8 (800) 550-87-19 доб. 2500.

    2. Если ваш сертификат со встроенной лицензией:

    Убедитесь, что используется КриптоПро не ниже версии 4.0 и сертификат электронной подписи установлен.

    В сертификате есть встроенная лицензия, если в открытом ключе сертификата на вкладке «Состав» присутствует поле «Ограниченная лицензия Крипто-Про».

    Остались вопросы? Как мы можем помочь?

    1. Если ваш криптопровайдер КриптоПро CSP и выходит данная ошибка, вам требуется: перезапустить приложение Айтиком и Настройте ДСЧ в КриптоПро CSP

    Решение:

    • Затем заходите в программу КриптоПро CSP. (Рисунок 2)

    • После открытия приложения нажимаем «Запустить с правами администратора» (Рисунок 3)

    • Затем входим во вкладку оборудование и выбираем пункт «Настроить ДСЧ…» (Рисунок 4)

    • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent (Рис.7)

    2. Если ваш криптопровайдер VipNet CSP и выходит данная ошибка, вам требуется: открыть панель управления ->Программы и компоненты -> Удаление программ -> выбрать программу «VipNet CSP» и нажать «Изменить» в новом окне выбрать «Восстановить»

    после восстановления перезагрузите приложение Айтиком:

    • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent

    После выполненных действий повторяем действия генерации по ссылке из письма

    Остались вопросы? Как мы можем помочь?

    Отказано в доступе. (0x80090010)

    Ошибка сохранения сообщения (0x80004005)

    Ошибка сохранения сообщения (0x80004005)

    Произошла ошибка при создании подписи

    Произошла ошибка при определении размера закодированного сообщения

    Отказано в доступе. (0x80090010)

    Как выглядит ошибка:

    Переустановите ваш сертификат через КриптоПро CSP так: Перейдите на вкладку Сервис, далее Просмотреть сертификаты в контейнере, затем Обзор, выберите контейнер и нажмите Установить.

    Если переустановка не поможет, то проверьте контейнер ключа при помощи кнопки Протестировать на той же вкладке. Если в результате тестирования возникнет ошибка “Использование ключа обмена запрещено. Срок действия закрытого ключа истек. Срок действия закрытого ключа не может превышать 3 года для неизвлекаемых ключей, хранящихся на ФКН и на HSM, и 1 год 3 месяца для прочих ключей”, то подписать этим сертификатом вам не удастся, нужно получить новый сертификат.

    Также вероятная причина ошибки это ограничение прав доступа к ресурсу, на котором находится ключевой контейнер. Например в следующей статье описана похожая ошибка на серверной Windows, где причиной было ограничение прав пользователя к флешке на которой находился ключевой контейнер.

    Также возможно ограничение прав на ветку реестра с контейнером, так как понадобятся не только права чтения, но и права записи.

    Ключи носителя “реестр” КриптоПро CSP хранит в следующей ветке реестра:

    HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProSettingsUsers Keys

    Пользователю в разрешениях (доступно из контекстного меню для ветки реестра) должен быть предоставлен полный доступ (начиная с раздела ).

    Если не получается исправить эту ошибку добавлением прав пользователя для носителя контейнера, то с этим вопросом стоит обратиться в техподдержку компании КриптоПРО.

    Указан неправильный алгоритм (0x80090008)

    Ошибка сохранения сообщения (0x80004005)

    Ошибка сохранения сообщения (0x80004005)

    Произошла ошибка при сохранении данных

    Ошибка загрузки данных

    Произошла ошибка при добавлении данных в сообщение

    Указан неправильный алгоритм. (0x80090008)

    Как выглядит ошибка:

    В большинстве случаев ошибка Указан неправильный алгоритм (0x80090008) решается переустановкой сертификата подписи. Переустановить сертификат можно несколькими способами:

    1. В программе КриптоАРМ так, как показано в видео инструкции.

    2. В личном хранилище сертификатов КриптоАРМа найдите ваш сертификат, выделите нажав на него курсором мыши. Нажмите на кнопку Экспорт, в открывшемся окне мастера нажмите Далее, в следующем окне обязательно укажите НЕТ НЕ ЭКСПОРТИРОВАТЬ ЗАКРЫТЫЙ КЛЮЧ, в мастере экспорта выберите кодировку DER, нажав кнопку Обзор поместите его на рабочий стол под любым именем. Удалять сертификат из личного хранилища при этом не нужно. Затем снова импортируйте его в личное хранилище, используя кнопку Импорт на панели инструментов, в мастере импорта сертификатов установите чекбоксы Установить личный сертификат и Поместить сертификат в контейнер. Далее понадобится выбрать криптопровайдер и контейнер вручную. После успешного импорта сертификата повторите подписание.

    3.Также переустановку сертификата можно выполнить через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку Сервис. Затем нажмите на кнопки Просмотреть сертификаты в контейнере и Обзор. Выберите нужный контейнер и нажмите кнопку Ok, а после Установить. Снова повторите подписание.

    После выполненных переустановок сертификата, если ошибка возникнет снова, войдите в КриптоАРМ в меню Профили, далее Управление профилями, откройте профиль по умолчанию (он помечен зеленой галочкой в списке), перейдите на вкладку Общие. Здесь в поле Владелец сертификата добавьте этот сертификат, нажмите Применить и ОК. После этого повторите подписание.

    08 июль 2019 07:38 #12819
    от AGVolk

    При попытке подисать в ЭБ сильно тупит Jinn
    В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
    Крипта при тестировании выдает картинку:

    Проверка завершилась с ошибкой
    Контейнер закрытого ключа пользователя
    имя Кожевникова Елена Максимовна 327065047
    уникальное имя SCARDETOKEN_PRO_54A44A052F27CC0032AC
    FQCN \.AKS ifdh 0Кожевникова Елена Максимовна 327065047
    проверка целостности контейнера успешно
    Ключ обмена доступен
    длина ключа 512 бит
    экспорт открытого ключа успешно
    вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
    Ключ подписи отсутствует
    загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
    Версия контейнера 2
    Расширения контейнера
    некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
    действителен по 27 июня 2020 г. 6:51:49

    Подлежит ли ключ восстановлению?

    PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    08 июль 2019 09:03 #12820
    от Gvinpin

    AGVolk пишет: Крипта при тестировании выдает картинку:

    Проверка завершилась с ошибкой …

    Подлежит ли ключ восстановлению?

    Не написано, что экспорт ключа запрещен, вероятно, ключ экспортируемый. Попробуйте скопировать контейнер на флешку и проверить подписание с флешки.

    ______________________________
    Как получилось, так и хотели (c)

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    08 июль 2019 09:51 – 08 июль 2019 10:05 #12822
    от Wmffre

    1. Удалите КриптоПро CSP
    2. Очистите от следов установки Криптопро утилитой
      cspclean.exe
    3. Перезагрузитесь
    4. Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
    5. После этого тестируйте контейнер через Криптопро CSP.

    Это другая проблема другого компьютера. Посмотрите
    это сообщение
    .

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 01:54 #12824
    от AGVolk

    При копировании: Ошибка 0x80090003: Плохой ключ

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 02:12 #12825
    от AGVolk

    1) по поводу крипты и не только:
    У меня с десяток машин с криптой, которые стабильно работают со своими подписями с сбис, крипто арм и просто сайтами через плагины. При проверке контейнера на них итогом тоже самое сообщение о плохом ключе. И вобще все эти чрезвычайно доставляющие ситуации возникают только на машинах для ЭБ и СУФД с джином и континентом тлс, за что так и хочется сказать спасибо тем кто напридумывал такие схемы для работы ЭБ.
    Сертификат на токене читается нормально и нормально устанавливается. Целостность контейнера тоже вроде как в норме. Какая в итоге проблема с ключом не понятно. Я грешу на порты, так как машина старая и была взята со склада меньше месяца назад, и данная проблема только на ней.
    2) Насчет другой машины: етокены она видит, не видит сертификаты. Причем началось это недели 2 назад до этого все работало.
    Я собираюсь снести на ней крипту, тлс и джин и установить по новой. Что из этого выйдет напишу.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 02:56 – 09 июль 2019 03:00 #12826
    от Wmffre

    AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

    Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.

    После этого необходимо создать контейнер без установленного сертификата пользователя внутри – смотрите
    инструкцию
    (только дату переводить не надо).
    Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно

    “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 06:29 #12827
    от AGVolk

    Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.

    На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
    Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.

    Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 07:06 – 09 июль 2019 11:09 #12828
    от Wmffre

    AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

    Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.

    Проблема у Вас с контейнером – проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку “Протестировать”. Если ошибка есть, то проблема в контейнере закрытого ключа.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    12 июль 2019 12:57 #12893
    от Alex_04

    Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    12 июль 2019 13:19 #12894
    от Wmffre

    Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

    На основании личного опыта
    , которое написал в этом сообщении
    :

    Wmffre пишет: Единственное, что могу сказать почти наверняка – во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

    А также на основе следующего соображения: так как контейнер закрытого ключа с сертификатом пользователя внутри – это более сложная структура по сравнению с контейнером без сертификата, то потенциально может быть больше проблем в первом случае.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    12 июль 2019 15:55 – 12 июль 2019 16:03 #12895
    от Alex_04

    Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

    На основании личного опыта…

    А как же быть с этим в том самом сообщении:

    Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.

    Приведенная далее ситуация

    Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов.

    – это исключение из правила, ибо, как Вы правильно заметили, “все эти случаи очень редки.” Поэтому с дальнейшим вполне соглашусь, что

    эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

    Но всё с той же оговоркой: в редких случаях, а не у всех поголовно.

    Да с переходм на серты по ГОСТ-2012 вся работа в ЭБ и само ПО СКЗИ под него стали потенциально опасными для здоровья, особенно психического!

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    16 июль 2019 12:51 #12930
    от gurazor

    AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

    При установке сертификата еще ругается на неправильный тип?

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    16 авг 2019 07:35 – 16 авг 2019 07:37 #13257
    от ЭфДиЭй

    Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
    Ошибка копирования контейнера \.Aladdin Token JC 0 СУФД 30.04.20:
    Ошибка 0x80090003: Плохой ключ.

    Результат тестирования:
    Проверка завершилась с ошибкой:
    Контейнер закрытого ключа пользователя
    имя СУФД 30.04.20
    уникальное имя SCARDETOKEN_JAVA_00a0a625CC00F8B3
    FQCN \.Aladdin Token JC 030.04.20
    проверка целостности контейнера успешно
    Ключ обмена доступен
    длина ключа 512 бит
    экспорт открытого ключа успешно
    вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
    Ключ подписи отсутствует
    загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
    Версия контейнера 2
    Расширения контейнера
    некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
    действителен по 18 апреля 2020 г. 22:30:22

    Экспортировать pfx файл не получается:
    Мастер экспорта сертификатов
    Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.

    Что-то можно ещё сделать или только перевыпуск?

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    16 авг 2019 15:20 – 16 авг 2019 15:24 #13267
    от Wmffre

    ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?

    Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав “Запуск от имени администратора”. В командной строке запустите
    cspclean.exe
    . Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом
    в файл pfx
    . Теперь экспорт должен пройти без ошибок.

    При установке сертификата пользователя через Криптопро всегда убирайте галочку “Установить сертификат в контейнер”, также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер – нажимайте кнопку “Cancel” на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из “Сертификаты”.

    Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав “Просмотреть сертификаты в контейнере”.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    19 авг 2019 11:56 – 19 авг 2019 11:56 #13277
    от Alex_04

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    Инструменты бухгалтера

    Получайте новости от наших экспертов дважды в месяц

    Источник


    Offline

    tstalin2

     


    #1
    Оставлено
    :

    6 сентября 2022 г. 12:04:51(UTC)

    tstalin2

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 06.09.2022(UTC)
    Сообщений: 4

    Здравствуйте.
    ОС — Linux Mint 20.2 Cinnamon
    Устанавливаю CSP5.0 по инструкции https://support.cryptopr…dgebase/Article/View/390

    После выполнения sudo ./install_gui.sh пишет, что установлено всё успешно, но после выхода в консоли ошибка:

    Цитата:

    ../../../../CSPbuild/CSP/samples/csptest/ctkey.c:1176:SetProvParam(PP_USE_HARDWARE_RNG)
    Error 0x80090020: Внутренняя ошибка.

    Как я понял, связано с биологическим ДСЧ.

    Дальше, при попытке создать сертификат на странице https://www.cryptopro.ru/certsrv/certrqma.asp получаю ошибку:

    Цитата:

    Произошла ошибка при создании запроса на сертификат. Проверьте, что выбранный поставщик служб шифрования поддерживает заданные вами параметры и введены правильные данные.
    Предполагаемая причина:
    Выбранный CSP не смог обработать запрос. Попробуйте использовать другого CSP.
    Ошибка: 0x80090020 — NTE_FAIL

    Нужно что-то ещё установить?


    Вверх


    Offline

    Санчир Момолдаев

     


    #2
    Оставлено
    :

    6 сентября 2022 г. 18:38:35(UTC)

    Санчир Момолдаев

    Статус: Сотрудник

    Группы: Модератор, Участники
    Зарегистрирован: 03.12.2018(UTC)
    Сообщений: 1,002
    Российская Федерация

    Сказал(а) «Спасибо»: 83 раз
    Поблагодарили: 212 раз в 204 постах

    Добрый день.
    Наверное установили в режиме КС2, переставьте в КС1

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх


    Offline

    tstalin2

     


    #3
    Оставлено
    :

    6 сентября 2022 г. 20:46:00(UTC)

    tstalin2

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 06.09.2022(UTC)
    Сообщений: 4

    Автор: Санчир Момолдаев Перейти к цитате

    Добрый день.
    Наверное установили в режиме КС2, переставьте в КС1

    Не, по-дефолту КС1 стоит при установке, я не менял. Да и пробовал уже по всякому переставлять.

    Фрагмент лога:

    Цитата:

    Для завершения настройки требуется инициализировать состояние случайными данными
    CSP (Type:80) v5.0.10010 KC1 Release Ver:5.0.12500 OS:Linux CPU:AMD64 FastCode:READY:AVX.
    AcquireContext: OK. HCRYPTPROV: 40237859
    ../../../../CSPbuild/CSP/samples/csptest/ctkey.c:1176:SetProvParam(PP_USE_HARDWARE_RNG)
    Error 0x80090020: Внутренняя ошибка.
    Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,000 sec
    [ErrorCode: 0x80090020]

    Отредактировано пользователем 6 сентября 2022 г. 22:46:24(UTC)
     | Причина: Не указана


    Вверх


    Offline

    tstalin2

     


    #4
    Оставлено
    :

    7 сентября 2022 г. 9:55:48(UTC)

    tstalin2

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 06.09.2022(UTC)
    Сообщений: 4

    Ещё вот такая ошибка на странице проверки создания подписи:
    https://i.imgur.com/eW9HZto.png


    Вверх


    Offline

    tstalin2

     


    #5
    Оставлено
    :

    7 сентября 2022 г. 14:48:59(UTC)

    tstalin2

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 06.09.2022(UTC)
    Сообщений: 4

    Вроде установка CSP5.0 прошла успешно.
    Удалил эту директорию: /var/opt/cprocsp/, после чего переустановил CSP. Удалялась дольше обычного.


    Вверх

    Пользователи, просматривающие эту тему

    Guest

    Быстрый переход
     

    Вы не можете создавать новые темы в этом форуме.

    Вы не можете отвечать в этом форуме.

    Вы не можете удалять Ваши сообщения в этом форуме.

    Вы не можете редактировать Ваши сообщения в этом форуме.

    Вы не можете создавать опросы в этом форуме.

    Вы не можете голосовать в этом форуме.

    Что делать, если не работает КриптоПро ЭЦП Browser plug-in

    При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

    При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

    Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog. ru).

    Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

    Картинка 2

    При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

    Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

    Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

    Ошибки

    Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

    Для установки корневого сертификата необходимо:

    Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

    Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

    ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

    Создание ЭЦП с ошибкой

    Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

    Ошибка несоответствия версии плагина

    Появляется сообщение «Плагин недоступен»

    Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

    Ошибки 0x8007064A и 0x8007065B

    Ошибки 0x8007064A и 0x8007065B

    Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

    Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

    После приобретения лицензии потребуется её активация.

    Набор ключей не существует (0x80090016)

    Набор ключей не существует

    Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

    Отказано в доступе (0x80090010)

    Отказано в доступе

    Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

    необходимо получить новый ключ

    Ошибка: Invalid algorithm specified. (0x80090008)

    Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

    Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

    У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

    Внутренняя ошибка код ошибки 0x80090020

    Скачать прайс-лист

    Время работы

    Написать в поддержку

    Перейти к

    Перейти к

    Присоединяйтесь к нам

    Поддержка

    В разделе «Поддержка» вы можете найти ответы на часто задаваемые вопросы, загрузить дистрибутивы для установки и ознакомиться с регламентом технической поддержки.

    Электронный адрес для технической поддержки support@trusted. ru. Напишите нам письмо, если не нашли готового ответа среди «Часто задаваемых вопросов». Вы получите ответ на него в течение одного рабочего дня. Обращаем внимание, что по телефону техническая поддержка НЕ ОКАЗЫВАЕТСЯ.

    КриптоАРМ

    1. Ошибка «Указан неправильный алгоритм (0x80090008)»

    В большинстве случаев ошибка «Указан неправильный алгоритм (0x80090008)» решается переустановкой сертификата подписи. Переустановить сертификат можно в программе «КриптоАРМ»

    Также это можно сделать через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере. » и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».

    2. Ошибка построения пути сертификации

    Сообщение «Статус сертификата: недействителен, ошибка построения пути сертификации» говорит о том, что нужно на рабочем месте установить корневой сертификат удостоверяющего центра, чтобы цепочка доверия могла быть построена и проверена программой.

    Корневой сертификат УЦ как правило можно загрузить с сайта удостоверяющего центра. Также его можно скачать по ссылке, указанной в сертификате. Для этого нужно:

    Видео инструкция по решению ошибки с построением цепочки сертификатов:

    3. Предупреждение «Нет полного доверия к сертификату подписи»

    Если статус вашего сертификата не изменился, то перейдите в папку Списки отзыва сертификатов в КриптоАРМ и посмотрите, появился ли там актуальный список отзыва от вашего удостоверяющего центра (УЦ). Если подгруженный список отзыва имеет статус (), то это значит, что в системе отсутствует промежуточный сертификат УЦ.

    4. Не удается установить лицензионный ключ: ошибка сохранения данных

    5. Указан хеш-алгоритм, несовместимый с данным файлом подписи

    Ошибка встречается при добавлении подписи, когда хеш-алгоритм сертификата подписанта отличается от хеш-алгоритма сертификата первого подписанта

    Способ исправления: обновить программу до версии 5.4.2.280 или выше. Перейти к загрузке.

    6. Отсутствует личный сертификат для расшифрования

    Также проверьте, тот ли сертификат используется для расшифрования: профили управление профилями открыть профиль с галкой 2м нажатием общие в поле владелец сертификата проверьте, какой сертификат прописан. Если нужно, выберите.

    7. Ошибка установки свойства в контекст сертификата 0x80092004

    Ошибка 0x80092004 говорит о том, что сертификат был установлен без привязки к закрытому ключу. Попробуйте переустановить сертификат через КриптоПро CSP.

    Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере. » и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».

    8. Не найден используемый криптопровайдер. Возможно он не установлен, запрещен или не поддерживается.

    Это оповещение возникает в том случае, если у вас установлена устаревшая сборка ПО КриптоАРМ.

    Проверьте номер сборки в главном окне КриптоАРМ нажав на кнопку Помощь, далее О программе. Устаревшими считаются сборки 4, 5.0, 5.1, 5.2, 5.3. Актуальна сборка 5.4.

    Обновить КриптоАРМ можно просто скачав сборку 5.4.3.10. После загрузки запустите установку файла trusteddesktop. exe, выберите из предложенных вариантов Изменить и дождитесь окончания установки. После обновления выполните перезагрузку компьютера.

    Заказ на обновление версии КриптоАРМ 4 до КриптоАРМ 5 можно оформить в интернет-магазине.

    9. Установка «КриптоАРМ» завершается с ошибкой

    В большинстве случаев устранить ошибку помогает удаление и установка его заново:

    10. Установка «КриптоАРМ»: ошибка «Policy 2.0.CryptoPro. PKI. Cades. publicKeyToken»

    Если КриптоАРМ не устанавливается стандартным способом, установите КриптоАРМ не из самого дистрибутива а из msi-пакета, только скачайте актуальную сборку с сайта: https://www. trusted. ru/wp-content/uploads/trusteddesktop. exe и отключите антивирус на время установки.

    Для того чтобы установить КриптоАРМ из msi-пакета понадобится извлечь из дистрибутива установочный пакет. Для этого создайте текстовый файл (например в Блокноте) и сохраните в него следующую строчку:

    trusteddesktop. exe /x package

    Далее сохраните этот файл с расширением bat. Переместите файл в папку с дистрибутивом и запустите его двойным щелчком. После завершения его выполнения должна будет создаться папка package.

    После установки КриптоАрм Стандарт можно установить КриптоАрм Плюс. Для этого зайдите в папку TDPlus и запустите msi файл setup-win32 (для 32-х разрядной версии Windows) или setup-x64 (для 64-х разрядной версии Windows).

    11. Не удается установить «КриптоАРМ»: ошибка «Windows Installer»

    Удалите программу через пуск / панель управления. Затем, скачайте по ссылке утилиту для удаления программы.

    12. Не удается установить «КриптоАРМ»: ошибка 2739

    Для 64-разрядных Windows зайти в меню Пуск и выполнить команды:

    c:windowsSysWOW64regsvr32 c:windowsSysWOW64vbscript. dll c:windowsSysWOW64regsvr32 c:windowsSysWOW64jscript. dll

    Для 32-разрядных Windows зайти в меню Пуск и выполнить команды:

    c:windowsSystem32regsvr32.exe c:windowsSystem32vbscript. dll c:windowsSystem32regsvr32.exe c:windowsSystem32jscript. dll

    Для выполнения команд необходимо наличие прав администратора.

    13. В контекстном меню нет КриптоАРМа

    Нужно зарегистрировать библиотеку ShellExtention. Для этого создайте текстовый файл с расширением bat и сохраните в него следующую команду:

    Выполните этот командный файл от имени администратора. При этом библиотека должна зарегистрироваться.

    Так же рекомендуем внести папку установки КриптоАРМ-а в список исключений антивируса.

    Проверьте также выключен ли у вас UAC. Если он выключен, компоненты могут регистрироваться неправильно. Попробуйте включить UAC и перерегистрировать библиотеку. Руководство по включению и отключению UAC с сайта Microsoft:

    14. Ошибка «Подпись не валидна» на сайтах наш. дом. рф и rosreestr. ru

    При создании подписи убедитесь что выбран тип кодировки DER и указана опция«Сохранить подпись в отдельном файле». Т. е. нужно создать отделенную подпись, на портале помещать исходный файл и файл подписи (около 2Кб).

    15. Не удается подписать файл: ошибка исполнения функции 0x0000065b

    Скорее всего отсутствует лицензионный ключ или истек срок его действия для программы «КриптоАРМ» или КриптоПро CSP. Лицензионные ключи должны быть установлены в обеих программах, они должны быть активны.

    16. При установке сертификата возникает ошибка «Ошибка при установке сертификата и далее ФИО название»

    Выключите режим квалифицированной подписи в настройках: настройки / управление настройками / режимы. После этого сертификат появится в папке«личное хранилище». Если возникнет ошибка построения пути сертификации, то исправить ее можно будет по инструкции вопрос №2:https://trusted. ru/support/faq/.

    Ошибка обновления TSL Актуальный список TSL КриптоАрм подгружает с сайта Минкомсвязи: https://minsvyaz. ru/ru/activity/govservices/2/ или Госуслуги:https://e-trust. gosuslugi. ru/CA. Если программе не удается обновить список, то можно загрузить его с одного из этих сайтов вручную и установить в нужную папку.

    17. 0x0000064a – возникает при отсутствии лицензии на модуль TSP

    Проверьте пожалуйста, установлены ли лицензии в программах КриптоПро CSP и КриптоАРМ, а также установлена ли лицензия на модуль КриптоПро TSP.

    18. Ошибка 0x00000057 говорит о том что скорее всего в установленном сертификате нет привязки к закрытому ключу.

    19. Не удается найти сертификат и закрытый ключ для расшифровки. В связи с этим использование данного сертификата невозможно.

    Для сертификатов с ключевой парой на КриптоПро CSP установить привязку
    можно следующим образом:

    20. Ошибка 0x80091008 при расшифровке сообщения

    Возникает в основном когда в КриптоАРМ или в КриптоПро CSP не установлена лицензия. В КриптоАрм проверить наличие лицензии можно через пункт меню помощь / о программе. В КриптоПро на вкладке «общие».

    Если лицензии установлены, попробуйте переустановить КриптоПро CSP.

    21. Как подписать отчеты для ГОЗ (Минобороны)

    Запустите мастер подписи. Если запускался не через контекстное меню, то на второй странице нужно выбрать подписываемый файл.

    На странице «Выходной формат» выбрать вариант Base64 (выбран по умолчанию) и в поле справа заменить расширение sig на sign. На этой же странице установить галочку «Отключить служебные заголовки».

    На следующей странице «Параметры подписи» убрать галочку «Поместить имя исходного файла в поле Идентификатор ресурса». На этой же странице установить галочку «Сохранить подпись в отдельном файле».

    На этой странице не нужно убирать галочку «Включить время создания подписи». При работе Ccptest время добавляется в подпись.

    На странице «Выбор сертификата подписи» выбрать нужный сертификат.

    При завершении мастера можно сохранить настройки в профиль, чтобы не вводить их заново в следующий раз.

    По завершению мастера нужно вручную убрать из имени файла расширение xml. КриптоАРМ всегда добавляет в имя исходное расширение, а поскольку по требованиям его там быть не должно, то переименовывать файл придется вручную.

    При формировании запроса произошла ошибка: Error CertEnroll

    Сегодняшняя статья о программе КриптоПро. При формировании заявок на вход по сертификату появляется сообщение с ошибкой: При формировании запроса произошла ошибка: Error: CertEnroll::CX509Enrollment::_CreateRequest: Неизвестный криптографический алгоритм. 0x80091002 (-2146889726). Расскажем о возможных причинах возникновения проблемы, а ниже дадим краткую инструкцию как исправить сбой. Вот так выглядит само уведомление о проблеме.

    При формировании запроса произошла ошибка Error CertEnroll

    При формировании запроса произошла ошибка Error CertEnroll

    Причины сбоя

    В основном ошибки КриптоПро возникают из-за конфликта версий или ошибок в системном реестре. Конфликт версий связан с некорректной или неполной установкой, удалением программы. При чем не всегда вина на пользователе, виной могут служить:

    Узнать разрядность системы можно комбинацией клавиш “Windows+Pause Break”.

    Что бы исправить ошибку нужно просмотреть все пункты, но для большинства случаев лечение ошибки сводится к небольшой чистке реестра, о которой мы напишем ниже.

    Чистим ветки реестра

    Запускаем редактор реестра – сделать это можно написав в командной строке Windows “regedit”. И нажимаем Enter.
    В операционной системе Windows 10 даже будет подсвечена эта программа.

    Запускаем редактор реестра regedit

    Запускаем редактор реестра regedit

    Далее идем по пути указанному ниже, открываем папки HKEY_LOCAL_MACHINE, SOFTWARE, Microsoft.

    Открываем нужную папку в реестре

    Открываем нужную папку в реестре

    Далее находим и удаляем следующие ветки записей для Windows x64 – две, для систем разрядности x32 только первую.

    Соблюдайте осторожность выполняя любые действия в реестре операционной системы. Можно удалить необходимые системе записи ключей и повредить работоспособность ПК.

    Если ошибка появилась вновь, попробуйте сделать следующее:

    Заключение и рекомендации

    Надеюсь вы знаете как исправить ошибку в КриптоПро при формировании запроса Error: CertEnroll. Если у вас остались вопросы задавайте из в комментариях к этой странице.
    Рекомендуем держать последнюю версию одной из антивирусных программ типа Касперского, ESET Nod32 или Доктор Веб с актуальными антивирусными базами. В наше время защита информации одна из приоритетных задач в повседневном использовании ПК.
    Перед установкой программ внимательно читайте список поддерживаемой версии Windows и ее разрядности. Напишите в комментариях помогла ли вам данная инструкция. Так же задавайте другие вопросы по работе программы или ошибках – наша команда постарается в кратчайшие сроки дать вам работоспособные способы решения проблем.

    Евгений Загорский

    Евгений Загорский

    IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.

    Источники:

    https://astral. ru/info/elektronnaya-podpis/rabota-s-kriptoprovayderom/chto-delat-esli-ne-rabotaet-kriptopro-etsp-browser-plug-in/

    https://trusted. ru/support/faq/

    https://itpen. ru/kriptopro-pri-formirovanii-zaprosa-proizoshla-oshibka-error-certenroll/

    На чтение 15 мин. Просмотров 173 Опубликовано 09.11.2022

    07 июнь 2018 12:23 – 07 июнь 2018 12:28 #7546
    от Alex_04

    two_oceans пишет: ничего не мешает убрать “веселые картинки” самим

    Если за компом – толковый сисадмин, а не рядовые pressanykey-щики, коих подавляющее большинство. Не знаю как в других регионах, но в сельсоветах нашего фактически 1 главбух = “узкий специалист широкого профиля” (с): и жнец, и спец, и вообще …дец. :( Сисадминов там вообще не было никогда, нет и не будет наверняка. Так что этот вариант – совсем не вариант, к сожалению.



    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Причина:

    Данная ошибка (0х80090020) возникает, если приложение ITCOM запущено не от имени администратора.

    Решение:

    • Требуется открыть диспетчер задач, для этого нажмите правой кнопкой мыши на панель задач

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    • Найти процесс отвечающий за приложение ITCOM (Рисунок 1), выбрать его и нажать «снять задачу»

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис 1.
    • Открыть Мой компьютер/Этот компьютер, выбрать диск «С»

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    • Зайти на диск «С», папку «ITCOM» и запустить приложение crmagent.exe от имени администратора (Рисунок 2)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    рис. 2

    • После проделанных действий провести генерацию повторно.

    Остались вопросы? Как мы можем помочь?

    /Внутренняя ошибка (CSP). (0x80090020)

    Внутренняя ошибка (CSP). (0x80090020)

    Текст ошибки:

    Произошла ошибка при шифровании сообщения 

    Произошла ошибка при открытии сообщения для кодирования

    Внутренняя ошибка (CSP). (0x80090020)

    Как выглядит ошибка:

    внутренняя ошибка.png

    Решение

    Чаще всего проблема возникает из-за конфликта криптопровайдеров КриптоПро CSP и VipNet CSP. При наличии двух этих криптопровайдеров на одном рабочем месте необходимо в настройках VipNet CSP во вкладке “Дополнительно” отключить настройку “Поддержка работы ViPNet CSP через Microsoft CryptoAPI”. После изменения компьютер перезагрузится. Ошибка будет исправлена. 

    Если конфликтующего криптопровайдера не установлено и используется только КриптоПро CSP, то выполните восстановление настроек реестра утилитой.

    Если предложенные действия не помогли, напишите нам на support@trusted.ru.

    Ошибка 0х8007065B или «Ошибка исполнения функции» может возникать при работе с сертификатом на торговых площадках или информационных системах из-за отсутствия лицензии на программу Крипто Про CSP.

    Ошибка 0x8007065B

    1. Если Ваш сертификат без встроенной лицензии:

    Убедитесь, что лицензия на КриптоПро CSP введена и действует.

    Для этого найдите «КриптоПро CSP» в программах в меню «Пуск». Во вкладке «Общие» будет указан «Срок действия».

    КриптоПро истекла лицензия

    Если лицензия «Истекла» и у Вас есть бланк с актуальной лицензией, введите серийный номер из бланка нажав на кнопку «Ввод лицензии». Подробнее — Как ввести лицензию КриптоПро CSP.

    Если лицензии на КриптоПро CSP у Вас нет, Вы можете приобрести её у нас. Для этого позвоните по бесплатному номеру 8 (800) 550-87-19 доб. 2500.

    2. Если ваш сертификат со встроенной лицензией:

    Убедитесь, что используется КриптоПро не ниже версии 4.0 и сертификат электронной подписи установлен.

    В сертификате есть встроенная лицензия, если в открытом ключе сертификата на вкладке «Состав» присутствует поле «Ограниченная лицензия Крипто-Про».

    КриптоПро встроенная лицензия

    Остались вопросы? Как мы можем помочь?

    1. Если ваш криптопровайдер КриптоПро CSP и выходит данная ошибка, вам требуется: перезапустить приложение Айтиком и Настройте ДСЧ в КриптоПро CSP

    Решение:

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис.1

      • Затем заходите в программу КриптоПро CSP. (Рисунок 2)

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис.2

      • После открытия приложения нажимаем «Запустить с правами администратора» (Рисунок 3)

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис.3

      • Затем входим во вкладку оборудование и выбираем пункт «Настроить ДСЧ…» (Рисунок 4)

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 4

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        Рис. 5

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        Рис. 6

        • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent (Рис.7)

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        Рис. 7

        2. Если ваш криптопровайдер VipNet CSP и выходит данная ошибка, вам требуется: открыть панель управления -&gt;Программы и компоненты -&gt; Удаление программ -&gt; выбрать программу «VipNet CSP» и нажать «Изменить» в новом окне выбрать «Восстановить»

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        после восстановления перезагрузите приложение Айтиком:

          0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

          • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent

          0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

          После выполненных действий повторяем действия генерации по ссылке из письма

          Остались вопросы? Как мы можем помочь?

          Отказано в доступе. (0x80090010)

          Текст ошибки:

          Ошибка сохранения сообщения (0x80004005)

          Ошибка сохранения сообщения (0x80004005)

          Произошла ошибка при создании подписи

          Произошла ошибка при определении размера закодированного сообщения

          Отказано в доступе. (0x80090010)

          Как выглядит ошибка:

          Screenshot_2.jpg

          Решение

          Переустановите ваш сертификат через КриптоПро CSP так: Перейдите на  вкладку Сервис, далее Просмотреть сертификаты в контейнере, затем Обзор, выберите контейнер и нажмите Установить.

          Если переустановка не поможет, то проверьте контейнер ключа при помощи кнопки Протестировать на той же вкладке. Если в результате тестирования возникнет ошибка “Использование ключа обмена запрещено. Срок действия закрытого ключа истек. Срок действия закрытого ключа не может превышать 3 года для неизвлекаемых ключей, хранящихся на ФКН и на HSM, и 1 год 3 месяца для прочих ключей”, то подписать этим сертификатом вам не удастся, нужно получить новый сертификат.

          Также вероятная причина ошибки это ограничение прав доступа к ресурсу, на котором находится ключевой контейнер. Например в следующей статье описана похожая ошибка на серверной Windows, где причиной было ограничение прав пользователя к флешке на которой находился ключевой контейнер.

          Также возможно ограничение прав на ветку реестра с контейнером, так как понадобятся не только права чтения, но и права записи.

          Ключи носителя “реестр” КриптоПро CSP хранит в следующей ветке реестра:

          HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProSettingsUsers<SID пользователя>Keys

          Пользователю в разрешениях (доступно из контекстного меню для ветки реестра) должен быть предоставлен полный доступ (начиная с раздела ).

          Если не получается исправить эту ошибку добавлением прав пользователя для носителя контейнера, то с этим вопросом стоит обратиться в техподдержку компании КриптоПРО.

          Указан неправильный алгоритм (0x80090008)

          Текст ошибки

          Ошибка сохранения сообщения (0x80004005)

          Ошибка сохранения сообщения (0x80004005)

          Произошла ошибка при сохранении данных

          Ошибка загрузки данных

          Произошла ошибка при добавлении данных в сообщение

          Указан неправильный алгоритм. (0x80090008)

          Как выглядит ошибка:

          2022-05-06_12-58-50.png

          Решение

          В большинстве случаев ошибка Указан неправильный алгоритм (0x80090008) решается переустановкой сертификата подписи. Переустановить сертификат можно несколькими способами:

          1. В программе КриптоАРМ так, как показано в видео инструкции.

          2. В личном хранилище сертификатов КриптоАРМа найдите ваш сертификат, выделите нажав на него курсором мыши. Нажмите на кнопку Экспорт, в открывшемся окне мастера нажмите Далее, в следующем окне обязательно укажите НЕТ НЕ ЭКСПОРТИРОВАТЬ ЗАКРЫТЫЙ КЛЮЧ, в мастере экспорта выберите кодировку DER, нажав кнопку Обзор поместите его на рабочий стол под любым именем. Удалять сертификат из личного хранилища при этом не нужно. Затем снова импортируйте его в личное хранилище, используя кнопку Импорт на панели инструментов, в мастере импорта сертификатов установите чекбоксы Установить личный сертификат и Поместить сертификат в контейнер. Далее понадобится выбрать криптопровайдер и контейнер вручную. После успешного импорта сертификата повторите подписание.

          3.Также переустановку сертификата можно выполнить через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку Сервис. Затем нажмите на кнопки Просмотреть сертификаты в контейнере и Обзор. Выберите нужный контейнер и нажмите кнопку Ok, а после Установить. Снова повторите подписание.

          После выполненных переустановок сертификата, если ошибка возникнет снова, войдите в КриптоАРМ в меню Профили, далее Управление профилями, откройте профиль по умолчанию (он помечен зеленой галочкой в списке), перейдите на вкладку Общие. Здесь в поле Владелец сертификата добавьте этот сертификат, нажмите Применить и ОК. После этого повторите подписание.

          08 июль 2019 07:38 #12819
          от AGVolk

          При попытке подисать в ЭБ сильно тупит Jinn
          В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
          Крипта при тестировании выдает картинку:


          Проверка завершилась с ошибкой
          Контейнер закрытого ключа пользователя
          имя Кожевникова Елена Максимовна 327065047
          уникальное имя SCARDETOKEN_PRO_54A44A052F27CC0032AC
          FQCN \.AKS ifdh 0Кожевникова Елена Максимовна 327065047
          проверка целостности контейнера успешно
          Ключ обмена доступен
          длина ключа 512 бит
          экспорт открытого ключа успешно
          вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
          Ключ подписи отсутствует
          загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
          Версия контейнера 2
          Расширения контейнера
          некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
          действителен по 27 июня 2020 г. 6:51:49


          Подлежит ли ключ восстановлению?

          PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          08 июль 2019 09:03 #12820
          от Gvinpin

          AGVolk пишет: Крипта при тестировании выдает картинку:


          Проверка завершилась с ошибкой …


          Подлежит ли ключ восстановлению?

          Не написано, что экспорт ключа запрещен, вероятно, ключ экспортируемый. Попробуйте скопировать контейнер на флешку и проверить подписание с флешки.


          ______________________________
          Как получилось, так и хотели (c)

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          08 июль 2019 09:51 – 08 июль 2019 10:05 #12822
          от Wmffre

          1. Удалите КриптоПро CSP
          2. Очистите от следов установки Криптопро утилитой
            cspclean.exe
          3. Перезагрузитесь
          4. Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
          5. После этого тестируйте контейнер через Криптопро CSP.

          Это другая проблема другого компьютера. Посмотрите
          это сообщение
          .

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          09 июль 2019 01:54 #12824
          от AGVolk

          При копировании: Ошибка 0x80090003: Плохой ключ

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          09 июль 2019 02:12 #12825
          от AGVolk

          1) по поводу крипты и не только:
          У меня с десяток машин с криптой, которые стабильно работают со своими подписями с сбис, крипто арм и просто сайтами через плагины. При проверке контейнера на них итогом тоже самое сообщение о плохом ключе. И вобще все эти чрезвычайно доставляющие ситуации возникают только на машинах для ЭБ и СУФД с джином и континентом тлс, за что так и хочется сказать спасибо тем кто напридумывал такие схемы для работы ЭБ.
          Сертификат на токене читается нормально и нормально устанавливается. Целостность контейнера тоже вроде как в норме. Какая в итоге проблема с ключом не понятно. Я грешу на порты, так как машина старая и была взята со склада меньше месяца назад, и данная проблема только на ней.
          2) Насчет другой машины: етокены она видит, не видит сертификаты. Причем началось это недели 2 назад до этого все работало.
          Я собираюсь снести на ней крипту, тлс и джин и установить по новой. Что из этого выйдет напишу.

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          09 июль 2019 02:56 – 09 июль 2019 03:00 #12826
          от Wmffre

          AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

          Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.

          После этого необходимо создать контейнер без установленного сертификата пользователя внутри – смотрите
          инструкцию
          (только дату переводить не надо).
          Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно

          убирайте галочку

          “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          09 июль 2019 06:29 #12827
          от AGVolk

          Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.

          На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
          Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.

          Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

          Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          09 июль 2019 07:06 – 09 июль 2019 11:09 #12828
          от Wmffre

          AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

          Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.

          Проблема у Вас с контейнером – проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку “Протестировать”. Если ошибка есть, то проблема в контейнере закрытого ключа.

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          12 июль 2019 12:57 #12893
          от Alex_04

          Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

          Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?



          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          12 июль 2019 13:19 #12894
          от Wmffre

          Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

          Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

          На основании личного опыта
          , которое написал в этом сообщении
          :

          Wmffre пишет: Единственное, что могу сказать почти наверняка – во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

          А также на основе следующего соображения: так как контейнер закрытого ключа с сертификатом пользователя внутри – это более сложная структура по сравнению с контейнером без сертификата, то потенциально может быть больше проблем в первом случае.

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          12 июль 2019 15:55 – 12 июль 2019 16:03 #12895
          от Alex_04

          Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

          Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

          На основании личного опыта…

          А как же быть с этим в том самом сообщении:

          Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.

          Приведенная далее ситуация

          Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов.

          – это исключение из правила, ибо, как Вы правильно заметили, “все эти случаи очень редки.” Поэтому с дальнейшим вполне соглашусь, что

          эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

          Но всё с той же оговоркой: в редких случаях, а не у всех поголовно.

          Да с переходм на серты по ГОСТ-2012 вся работа в ЭБ и само ПО СКЗИ под него стали потенциально опасными для здоровья, особенно психического!



          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          16 июль 2019 12:51 #12930
          от gurazor

          AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

          При установке сертификата еще ругается на неправильный тип?

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          16 авг 2019 07:35 – 16 авг 2019 07:37 #13257
          от ЭфДиЭй

          Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
          Ошибка копирования контейнера \.Aladdin Token JC 0 СУФД 30.04.20:
          Ошибка 0x80090003: Плохой ключ.

          Результат тестирования:
          Проверка завершилась с ошибкой:
          Контейнер закрытого ключа пользователя
          имя СУФД 30.04.20
          уникальное имя SCARDETOKEN_JAVA_00a0a625CC00F8B3
          FQCN \.Aladdin Token JC 030.04.20
          проверка целостности контейнера успешно
          Ключ обмена доступен
          длина ключа 512 бит
          экспорт открытого ключа успешно
          вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
          Ключ подписи отсутствует
          загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
          Версия контейнера 2
          Расширения контейнера
          некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
          действителен по 18 апреля 2020 г. 22:30:22

          Экспортировать pfx файл не получается:
          Мастер экспорта сертификатов
          Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.

          Что-то можно ещё сделать или только перевыпуск?

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          16 авг 2019 15:20 – 16 авг 2019 15:24 #13267
          от Wmffre

          ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?

          Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав “Запуск от имени администратора”. В командной строке запустите
          cspclean.exe

          . Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом
          в файл pfx

          . Теперь экспорт должен пройти без ошибок.

          При установке сертификата пользователя через Криптопро всегда убирайте галочку “Установить сертификат в контейнер”, также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер – нажимайте кнопку “Cancel” на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из “Сертификаты”.

          Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав “Просмотреть сертификаты в контейнере”.

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          19 авг 2019 11:56 – 19 авг 2019 11:56 #13277
          от Alex_04



          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          Инструменты бухгалтера

          Получайте новости от наших экспертов дважды в месяц

          Как выдать работнику справку о доходах и суммах налога

          Какие требования профстандарт предъявляет к главбуху и зачем все это нужно

          Постановка объектов НВОС на учет в Росприроднадзор

          Что такое налоговый вычет 620 в 6‑НДФЛ

          4 способа отпустить сотрудника 1 сентября для проводов ребенка в школу

          Какие коды вычетов используются для 2‑НДФЛ: где проставить и как расшифровать

          Как оформить досрочный выход из отпуска по уходу за ребенком

          Как выполнить контрольные соотношения в декларации по НДС

          Содержание

          1. Исправление ошибки: 0x80090020 — NTE_FAIL
          2. Описание ошибки
          3. Исправление ошибки
          4. Failed to generate keypair or request internal error 0x80090020
          5. Failed to generate keypair or request internal error 0x80090020
          6. Что значит ошибка копирования контейнера 0x80090020?
          7. Failed to generate keypair or request internal error 0x80090020
          8. Вопрос
          9. Все ответы

          Исправление ошибки: 0x80090020 — NTE_FAIL

          Описание ошибки

          При попытке создания сертификата пользователя на одном из сайтов, с которым работает обслуживаемая организация, выскочила следующая ошибка:

          Ошибка при создании запроса сертификата. Проверьте, что ваш CSP поддерживает выбранные вами параметры и что вы ввели правильные данные.
          Предполагаемая причина:
          Выбранный CSP не смог обработать запрос. Попробуйте использовать другого CSP.
          Ошибка: 0x80090020 — NTE_FAIL

          А вот так выглядит скриншот с этой ошибкой:

          Исправление ошибки

          Причина оказалась следующая — в крипто-провайдере КриптоПро отсутствовал биологический датчик случайных чисел. Добавить его можно следующим образом:

            Открыть Панель управления, и там открыть КриптоПро CSP.

        • В открывшихся свойствах КриптоПро выбрать вкладку «Оборудование», и там нажать на кнопку «Настроить ДСЧ».
        • В открывшемся окошке нажать кнопку «Добавить».

        • Пропускаем приветствие мастера установки ДСЧ нажатием кнопки «Далее». В следующем окошке, в списке под названием «Доступные ДСЧ» выбираем «Биологический ДСЧ». Нажимаем «Далее», и завершаем процедуру добавления ДСЧ.
        • После этих манипуляций с КриптоПро сертификат успешно сгенерировался.

          Источник

          Failed to generate keypair or request internal error 0x80090020

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          • Alex67
          • —>
          • Не в сети
          • Сообщений: 1839
          • Спасибо получено: 496

          Sedai пишет: появляется такое же окно с предложением вставить носитель для очистки:

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          • Sedai
          • —>
          • Не в сети
          • Сообщений: 35
          • Спасибо получено: 2

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          • Gvinpin
          • —>
          • Не в сети
          • Сообщений: 1997
          • Спасибо получено: 264

          Sedai пишет: Всем доброго времени суток!
          Делаю запрос в фзс. Запрос первичный. Ввожу все данные жму «Сохранить и сформировать запрос на сертификат» — как обычно окно с предложением выбрать носитель, выбираю жму «Ок» и появляется такое же окно с предложением вставить носитель для очистки
          Что делаю не так?
          P.S. ошибка такая: При формировании запроса произошла ошибка: Error: CertEnroll::CX509Enrollment::_CreateRequest: Внутренняя ошибка. 0x80090020 (-2146893792)

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          Источник

          Failed to generate keypair or request internal error 0x80090020

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          • Alex67
          • —>
          • Не в сети
          • Сообщений: 1839
          • Спасибо получено: 496

          Sedai пишет: появляется такое же окно с предложением вставить носитель для очистки:

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          • Sedai
          • —>
          • Не в сети
          • Сообщений: 35
          • Спасибо получено: 2

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          • Gvinpin
          • —>
          • Не в сети
          • Сообщений: 1997
          • Спасибо получено: 264

          Sedai пишет: Всем доброго времени суток!
          Делаю запрос в фзс. Запрос первичный. Ввожу все данные жму «Сохранить и сформировать запрос на сертификат» — как обычно окно с предложением выбрать носитель, выбираю жму «Ок» и появляется такое же окно с предложением вставить носитель для очистки
          Что делаю не так?
          P.S. ошибка такая: При формировании запроса произошла ошибка: Error: CertEnroll::CX509Enrollment::_CreateRequest: Внутренняя ошибка. 0x80090020 (-2146893792)

          Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

          Источник

          Что значит ошибка копирования контейнера 0x80090020?

          Такая ошибка возникает при попытке скопировать ключевой контейнер ЭЦП при использовании утилиты КриптоПро. В данном случае интернет-пользователи, которые столкнулись с подобной ошибкой, рекомендуют установить более старую версию КриптоПро, тогда косяков не будет.

          Чтобы переместить/скопировать файл, необходимо разрешение другого компьютера на доступ к этой папке/файлу. Без предоставления доступа компьютер не даст изменить/переместить/скопировать этот файл

          Качество просмотра видео определяется скоростью соединения с Интернетом. Это основной параметр. При просмотре видео информация помещается в буфер, в память, конечно, процессор должен иметь нужный объем памяти, который обеспечивает файл подкачки. При возникновении таких проблем программа воспроизведения не будет работать стабильно.

          Если в знаете название файла, его можно найти так: в левом нижнем углу экрана есть кнопка ( панель пуск) в виде окошка. Нажимаем на нее, вышла окно функций. Внизу есть место ( строка) где можно написать название вашего потерянного файла и нажать энтер. Все файл имеющие это название выйдут в поиске.

          Скорость копирования на флешку зависит, в первую очередь, от ее характеристик, в частности, от заявленной производителем скорости записи на флешку. Но и тут все не кончается. Дело еще в том, какими объемами Вы пользуетесь при записи. Файлы большого размера всегда будут копироваться с большей скоростью, чем маленькие файлы. Это объясняется тем, что на файлы маленького размера будут идти «побочные» расходы, связанные с обращением к каталогу для получения свободного места. Чтобы подвести итог, сделаю следующие выводы:

          • флешка должна по своим параметрам поддерживать хорошую скорость записи, например, у меня флешка Transcend Ultra Speed 16 Мб имеет максимальную скорость записи около 15 Мб/сек. Чтобы измерить скорости флешки, используйте утилиту CrystallDiskMark
          • если есть возможность, то записываемые данные лучше преобразовать в один заархивированный файл
          • подключать флешку к порту USB3, он обеспечивает гораздо большую скорость.

          Источник

          Failed to generate keypair or request internal error 0x80090020

          Вопрос

          After I make sys file, then I want to digital sign it.

          The command that I ran is:
          «C:Program Files (x86)Windows Kits10binx64signtool.exe» sign /ac «Certum Trusted Network CA.crt» /sha1 afdd9e4c718b41fb7981ee32c55837035bdb9abe /tr http://time.certum.pl /fd sha256 /s my /v C:UserspiaoyingDesktopdigitalsignDriverdmfs.sys

          I ran this command use the administrator account (Windows 10 family edition), the following error however came out:
          Done Adding Additional Store
          SignTool Error: An unexpected internal error has occurred.
          Error information: «Error: SignerSign() failed.» (-2146893792/0x80090020)

          My cert is the Ev code sign certificate with SimplySign from Certum.

          I tried to sign the file under other PC(windows 2008 R2), the error code did not change (-2146893792/0x80090020);

          I checked the error code. It means the internal error .

          Now I does not know what is the problem. The OS , the certificate or the dmfs.sys file.

          Could you please tell me what the problem it is and how to resolve it?

          Все ответы

          Thank you for posting in our forum.

          According to the error, Error information: «Error: SignerSign() failed.» (-2146893792/0x80090020) which is An internal error occurred.

          1, This issue may occur if you chose «RSA#Microsoft Software Key Storage Provider (MSKSP)» in «Configure Cryptography for CA». Please try to select the option «Use strong private key protection features provided by the CSP…» in the same window to install CA again. Could you install it now? If not, please check the following Registry key: Key: HKLMSOFTWAREMicrosoftCryptography Value: ForceKeyProtection Is it set to 1? You may change it to 0 and test.

          Also, we could try to following the methods to have a try:

          There’s a setting in the IIS Application Pool configuration (Application Pools > Advanced Settings) to load the user profile for the application pool identity user. When set to false, the key containers aren’t accessible. So just set Load User Profile option as True

          SignTool Error: An unexpected internal error has occurred. Error information: «Error: Store::ImportCertObject() failed.» (-2146893792/0x80090020)

          Please Note: Since the web site is not hosted by Microsoft, the link may change without notice. Microsoft does not guarantee the accuracy of this information.

          COM Error Codes (Security and Setup)

          How to sign an app package using SignTool

          Hope my information could help you. If you have anything unclear, please feel free to let me know.

          Источник

          Понравилась статья? Поделить с друзьями:
        • Failed to find updates with error code 80244010
        • Failed to find to server unturned как исправить
        • Fail fast ошибка как исправить
        • Fail fast ошибка explorer
        • Fail error ajax