Формирование запроса на изготовление сертификата эп внутренняя ошибка 0x80090020 фнс

при формировании запроса на новый сертификат ЭП на сайте ФНС

Offline

GoldenPuma

 


#1
Оставлено
:

18 января 2023 г. 9:46:19(UTC)

GoldenPuma

Статус: Новичок

Группы: Участники

Зарегистрирован: 20.10.2021(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Хочу переоформить ЭЦП на сайте налоговой — остался один день действия предыдущего сертификата.
Ошибка вылетает после того того как надо двигать мышкой и жать случайные клавиши, сразу после ввода Пинкода от ключа
Пробовала в разных браузерах.
Яндекс браузер Версия 22.11.5.715 (64-bit)
Chromium Gost Версия 109.0.5414.87 (Официальная сборка), (64 бит)

Установлен вот такой КриптоПро
https://disk.yandex.ru/i/Iq3uLpwxFFJhMg

Биологический ДСЧ установлен
https://disk.yandex.ru/i/-6rGOvnTB9bHLA

Пробовала переустанавливать сам КриптоПро — не помогло

Реестр на всякий https://disk.yandex.ru/i/RdI_C4Ql2hcigQ

Что делать?


Вверх


Offline

Михаил Селезнёв

 


#2
Оставлено
:

18 января 2023 г. 11:18:14(UTC)

Михаил Селезнёв

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 05.04.2017(UTC)
Сообщений: 354
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 49 раз в 49 постах

Добрый день!
Создайте обращение на Портале ТП, в теме укажите мою фамилию.


Вверх


Online

nickm

 


#3
Оставлено
:

18 января 2023 г. 12:33:27(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 803

Сказал(а) «Спасибо»: 239 раз
Поблагодарили: 129 раз в 119 постах

Автор: GoldenPuma Перейти к цитате

Установлен вот такой КриптоПро
https://disk.yandex.ru/i/Iq3uLpwxFFJhMg

Используйте v5R1 или выше и скорее всего Ваш вопрос разрешится.


Вверх


Offline

GoldenPuma

 


#4
Оставлено
:

18 января 2023 г. 13:50:55(UTC)

GoldenPuma

Статус: Новичок

Группы: Участники

Зарегистрирован: 20.10.2021(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: nickm Перейти к цитате

Автор: GoldenPuma Перейти к цитате

Установлен вот такой КриптоПро
https://disk.yandex.ru/i/Iq3uLpwxFFJhMg

Используйте v5R1 или выше и скорее всего Ваш вопрос разрешится.

Спасибо, добрый человек
https://cryptopro.ru/sit…5/CSPSetup-5.0.11455.exe
скачала эту сборку
установила поверх той
нового ключа не понадобилось
Сертификат в налоговой перевыпущен без ошибок

P/S/ Техподдержке тоже спасибо


Вверх

Пользователи, просматривающие эту тему

Guest (2)

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Представленные ошибки:

  1. Не удалось проверить список отзыва CRL.
  2. Сертификат недействителен. Срок действия истек или еще не наступил.
  3. Сертификат недействителен. Сертификат отозван.
  4. Подпись недействительна. (Подпись математически неверна).
  5. Не удалось полностью проверить один или несколько сертификатов в цепочке.

Для проверки и исправления ошибок в подписанных документах используется программное обеспечение Крипто АРМ, Его Вы можете скачать по ссылке

1. Не удалось проверить список отзыва CRL.

Визуально ошибка отображена на картинке ниже:

Причина возникновения:

В КриптоАРМ не установлен актуальный список отзыва.

Как устранить данную проблему:

  • Скачать список отзыва CRL
  • Открываем сертификат, далее делаем все пошагово как на скриншоте.

1 – нажимаем Статус сертификата, 2 – двойным кликом открываем сертификат, 3- нажимаем Состав, 4 – выбираем Точки распространения, 5 – выделяем ссылку после = , нажимаем Ctrl + C (плюс не нажимаем , одновременно две клавиши Ctrl и C на клавиатуре), вставляем ссылку в строке поиска в браузере.

  • Если все действия проделаны правильно, в загрузки добавится файл (список отзыва).

  • Запоминаем куда сохранился файл, и открываем программу КриптоАРМ. Нажимаем списки отзыва сертификатов, и нажимаем Импорт:

  • Откроется окошко импорта, далее выполняем действия пошагово, как показано на скриншотах:

Нажимаем Готово. Перезагружаем Компьютер и проверяем повторно. Ошибка должны быть устранена.

2. Сертификат недействителен. Срок действия истек или еще не наступил.

Визуально ошибка отображена на картинке ниже:

Причина возникновения:

  • Истек срок действия Сертификата или закрытого ключа.

Как устранить данную проблему:

  • Обратиться в удостоверяющий центр для выпуска нового сертификата(продления). Или подписать документ действующей ЭЦП (при наличии таковой).

3. Сертификат недействителен. Сертификат отозван.

Ошибка указана на картинке ниже:

При возникновении данной ошибки, если ранее вы самостоятельно не отзывали сертификат. Вам необходимо обратиться в Удостоверяющий центр, выдавший сертификат, для уточнения причины возникновения данной проблемы.

Удостоверяющий центр выдавший сертификат, обычно указан в разделе Издатель.

4. Подпись недействительна. (Подпись математически неверна).

Пример ошибки на картинке ниже:

Причина возникновения данной проблемы: файл был изменен или поврежден, после подписания.

Файл может быть изменен в следствии воздействия антивирусного ПО. Или в результате изменений внесенным в структуру файла почтовым сервисом, при отправке по электронной почте.

Файл необходимо повторно подписать, предварительно отключив антивирус (при его наличии, и при повышенном уровне защиты файловой системы).

Перед отправкой по электронной почте, файл необходимо заархивировать.

Так же если Вы используете при подписании сервис КриптоДок, у Вас должна быть активирована лицензия Крипто Про CSP, как проверить действительность лицензии Вы можете узнать по ссылке

Так же, если для подписания используется программа КриптоАРМ, перед подписанием обратите внимание, чтобы был отключен режим Квалифицированная подпись в КриптоАРМ.

Проверить это можно нажав правой кнопкой мыши, по иконке в области уведомлений.

5. Не удалось полностью проверить один или несколько сертификатов в цепочке.

Визуально ошибка отображена на картинке ниже:

Причина возникновения:

Не установлен корневой сертификат удостоверяющего центра, выдавшего сертификат.

Не установлен корневой сертификат Минкомсвязь России

Как устранить данную проблему:

  1. Скачать корневой сертификат УЦ
  2. Открываем сертификат, далее делаем все пошагово как на скриншоте:

  1. Откроется мастер экспорта сертификата, все оставляем по умолчанию, нажимаем далее –далее – выбираем место для сохранения файла и задаем ему имя.
  2. Запоминаем куда сохранился файл, и открываем его. Нажимаем — установить сертификат (далее выполняем действия, последовательно как на скриншотах)

  1. По окончании установки перезапускаем программу КриптоАРМ, и повторно выполняем операцию, которую не удалось выполнить ранее.
  2. Если проблема не исчезла.
    • Необходимо скачать и установить сертификат Минкомсвязь России.
    • Скачиваем по ссылке — https://e-trust.gosuslugi.ru/app/scc/portal/api/v1/portal/ufoCertificates/download/34656
    • Проделываем те же действия что показаны в пункте 4 , но в качестве хранилища выбираем Доверенные корневые центры сертификации.



Остались вопросы? Как мы можем помочь?

Как мы можем помочь?

Проверка документа подписанного электронной подписьюКак установить корневые сертификаты на Windows

Удаленное переиздание данным способом возможно только для сертификатов УЦ ФНС. Сертификаты, выпущенные другими УЦ, перевыпустить таким способом нельзя.

Для перевыпуска требуются: установленный криптопровайдер КриптоПро CSP и токен с действующим сертификатом.

Удаленный перевыпуск сертификатов УЦ ФНС производится в личном кабинете ФНС по действующей подписи, выпущенной УЦ ФНС.

Перейдите на сайт ФНС. Выберите вход в личный кабинет в зависимости от формы организации:

В открывшемся окне выберите диагностику подключения в зависимости от вашего носителя:

После диагностики выберите действующий сертификат УЦ ФНС, который необходимо перевыпустить:

Выберите в разделе Сервисы пункт Перевыпустить сертификат электронной подписи:

Нажмите кнопку Направить заявление:

Будет создано заявление с реквизитами организации и руководителя. Если данные верны, нажмите кнопку Подписать и отправить. Заявление будет отправлено на автоматическую проверку. Обычно проверка занимает пару минут.

Для просмотра статуса нажмите кнопку Обновить статус:

После прохождения автоматических проверок появится возможность изготовить сертификат. Нажмите кнопку Изготовить сертификат ЭП:

Откроется окно с формированием контейнера и запроса на сертификат. Нажмите кнопку Сформировать:

После проверки токена появится биологический датчик случайных чисел КриптоПро CSP. Для создания ключа необходимо перемещать указатель мыши в пределах окна или нажимать различные клавиши на клавиатуре:

Контейнер закрытого ключа формируется на том же токене, где находится текущая подпись.

Статус заявления изменится. Нажмите кнопку Получить сертификат ЭП:

Нажмите кнопку Подписать и отправить:

Затем необходимо отозвать старый сертификат, для этого нажмите кнопку Отозвать старый сертификат ЭП:

Для подтверждения отзыва нажмите Подписать и отправить:

На последнем шаге нажмите кнопку Записать сертификат на носитель ключевой информации:

Сертификат будет установлен в ранее сформированный контейнер. 

Ваша ЭП готова. Портал предложит зайти в личный кабинет с новой подписью.

  • При проверке условий подключения к личным кабинетам ИП и ЮЛ возникла ошибка «Не удалось проверить возможность соединения с сервером»
  • При работе в ЛК физического лица появляется окно (не окно КриптоПро) с требованием ввести пароль, но при этом пароля на контейнере нет или стандартный пин-код от токена не подходит.
  • При регистрации юридического лица появляется ошибка «У Вас отсутствуют полномочия действовать от лица организации без доверенности»
  • При входе появляется ошибка «Не удается обнаружить токен или смарт-карту»
  • При входе возникает ошибка «Сертификат не соответствует 63-ФЗ «Об электронной подписи». Сертификат выпущен неаккредитованным удостоверяющим центром»
  • Контакты nalog.gov.ru

При проверке условий подключения к личным кабинетам ИП и ЮЛ возникла ошибка «Не удалось проверить возможность соединения с сервером»

Если вы работаете на сайте ФНС с одного ПК с несколькими учётными записями (сертификатами), при каждой смене учётной записи необходимо чистить SSL (Сервис — Свойства браузера — Содержание — Очистить SSL).

1. Пройдите диагностику и выполните рекомендуемые действия.

2. Попробуйте войти по прямой ссылке:

— для ЮЛ: https://lkul.nalog.ru  
— для ИП: https://lkipgost2.nalog.ru/lk  

3. Проверьте работу в браузерах:

  • Chromium GOST (на MacOS доступен только этот браузер)
  • Яндекс.Браузер 
    После установки браузера зайдите в его настройки и включите поддержку ГОСТ-шифрования («Настройки» — «Системные» — «Сеть»):

4. Проверьте, что в антивирусе не включено https-сканирование (часто встречается в антивирусах Avast и ESET).

5. Если на компьютере установлены другие СКЗИ (VipNet CSP, Континент-АП, Агава и др.), удалите их или перейдите на другое рабочее место. Корректная работа с несколькими криптопровайдерами на одном ПК не гарантируется.

При работе в ЛК физического лица появляется окно (не окно КриптоПро) с требованием ввести пароль, но при этом пароля на контейнере нет или стандартный пин-код от токена не подходит.

1. Войдите в Личный кабинет Физического лица.

2. Откройте страницу «Главная» — «Профиль» — «Получить электронную подпись».

3. Если на открывшейся странице выбрана ЭП — удалите подпись и зарегистрируйте КЭП заново.

При регистрации Юридического лица появляется ошибка «У Вас отсутствуют полномочия действовать от лица организации без доверенности»

Для юридических лиц в сервисе «Личный кабинет налогоплательщика» первичную регистрацию можно выполнить с КЭП, выданным на руководителя, указанного в ЕГРЮЛ как лицо, имеющее право действовать без доверенности, либо на лицо, имеющее действующую доверенность с полными полномочиями (доверенность с полными полномочиями должна быть передана и зарегистрирована в налоговой. Процесс входа описан на сайте ФНС, раздел «Регистрация лицом, имеющим действующую доверенность с полными полномочиями»).

Для управляющей компании КЭП должен содержать ФИО руководителя управляющей компании и реквизиты (ИНН, ОГРН) той организации, управление которой осуществляется. Также перед первым входом по сертификату дочерней организации требуется зарегистрировать в ФНС доверенность на руководителя УК.

При входе появляется ошибка «Не удается обнаружить токен или смарт-карту»

1. Если ваш сертификат используется не для ЕГАИС Алкоголя:

  • При работе в Yandex.Browser перейдите на страницу расширений введя в адресной строке browser://tune/ или в меню браузера выбрав «Дополнения».
  • При работе в Chromium GOST перейдите на страницу расширений введя в адресной строке chrome://extensions/ или в меню браузера выберите «Дополнительные инструменты — «Расширения».
  • На открывшейся странице отключите, переключив ползунок, Адаптер Рутокен Коннект и Адаптер Рутокен Плагин.

2. Пройдите диагностику и выполните рекомендуемые действия.

При входе возникает ошибка «Сертификат не соответствует 63-ФЗ «Об электронной подписи». Сертификат выпущен неаккредитованным удостоверяющим центром»

1. Попробуйте войти по прямой ссылке:

  • для ЮЛ: https://lkul.nalog.ru  
  • для ИП: https://lkipgost2.nalog.ru/lk  

2. Пройдите диагностику и выполните рекомендуемые действия.

Контакты nalog.gov.ru

По вопросам работы на портале и ошибкам, не связанным с настройкой рабочего места и электронной подписью, обратитесь в службу поддержки портала ФНС:
— Телефон: 8 (800) 222-22-22
— Форма обращения в техподдержку ФНС

Содержание

  1. Исправление ошибки: 0x80090020 — NTE_FAIL
  2. Описание ошибки
  3. Исправление ошибки
  4. 0x80090022 криптопро и “Ошибка создания ключевой пары (0X819020)
  5. Инструменты бухгалтера

Исправление ошибки: 0x80090020 — NTE_FAIL

Описание ошибки

При попытке создания сертификата пользователя на одном из сайтов, с которым работает обслуживаемая организация, выскочила следующая ошибка:

Ошибка при создании запроса сертификата. Проверьте, что ваш CSP поддерживает выбранные вами параметры и что вы ввели правильные данные.
Предполагаемая причина:
Выбранный CSP не смог обработать запрос. Попробуйте использовать другого CSP.
Ошибка: 0x80090020 — NTE_FAIL

А вот так выглядит скриншот с этой ошибкой:

Исправление ошибки

Причина оказалась следующая — в крипто-провайдере КриптоПро отсутствовал биологический датчик случайных чисел. Добавить его можно следующим образом:

    Открыть Панель управления, и там открыть КриптоПро CSP.

  • В открывшихся свойствах КриптоПро выбрать вкладку «Оборудование», и там нажать на кнопку «Настроить ДСЧ».
  • В открывшемся окошке нажать кнопку «Добавить».

  • Пропускаем приветствие мастера установки ДСЧ нажатием кнопки «Далее». В следующем окошке, в списке под названием «Доступные ДСЧ» выбираем «Биологический ДСЧ». Нажимаем «Далее», и завершаем процедуру добавления ДСЧ.
  • После этих манипуляций с КриптоПро сертификат успешно сгенерировался.

    Источник

    0x80090022 криптопро и “Ошибка создания ключевой пары (0X819020)

    07 июнь 2018 12:23 – 07 июнь 2018 12:28 #7546
    от Alex_04

    two_oceans пишет: ничего не мешает убрать “веселые картинки” самим

    Если за компом – толковый сисадмин, а не рядовые pressanykey-щики, коих подавляющее большинство. Не знаю как в других регионах, но в сельсоветах нашего фактически 1 главбух = “узкий специалист широкого профиля” (с): и жнец, и спец, и вообще …дец. Сисадминов там вообще не было никогда, нет и не будет наверняка. Так что этот вариант – совсем не вариант, к сожалению.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    Причина:

    Данная ошибка (0х80090020) возникает, если приложение ITCOM запущено не от имени администратора.

    Решение:

    • Требуется открыть диспетчер задач, для этого нажмите правой кнопкой мыши на панель задач

    • Найти процесс отвечающий за приложение ITCOM (Рисунок 1), выбрать его и нажать «снять задачу»

    Рис 1.

    • Открыть Мой компьютер/Этот компьютер, выбрать диск «С»

    • Зайти на диск «С», папку «ITCOM» и запустить приложение crmagent.exe от имени администратора (Рисунок 2)

    • После проделанных действий провести генерацию повторно.

    Остались вопросы? Как мы можем помочь?

    /Внутренняя ошибка (CSP). (0x80090020)

    Внутренняя ошибка (CSP). (0x80090020)

    Произошла ошибка при шифровании сообщения

    Произошла ошибка при открытии сообщения для кодирования

    Внутренняя ошибка (CSP). (0x80090020)

    Как выглядит ошибка:

    Чаще всего проблема возникает из-за конфликта криптопровайдеров КриптоПро CSP и VipNet CSP. При наличии двух этих криптопровайдеров на одном рабочем месте необходимо в настройках VipNet CSP во вкладке “Дополнительно” отключить настройку “Поддержка работы ViPNet CSP через Microsoft CryptoAPI”. После изменения компьютер перезагрузится. Ошибка будет исправлена.

    Если конфликтующего криптопровайдера не установлено и используется только КриптоПро CSP, то выполните восстановление настроек реестра утилитой.

    Если предложенные действия не помогли, напишите нам на support@trusted.ru .

    Ошибка 0х8007065B или «Ошибка исполнения функции» может возникать при работе с сертификатом на торговых площадках или информационных системах из-за отсутствия лицензии на программу Крипто Про CSP.

    1. Если Ваш сертификат без встроенной лицензии:

    Убедитесь, что лицензия на КриптоПро CSP введена и действует.

    Для этого найдите «КриптоПро CSP» в программах в меню «Пуск». Во вкладке «Общие» будет указан «Срок действия».

    Если лицензия «Истекла» и у Вас есть бланк с актуальной лицензией, введите серийный номер из бланка нажав на кнопку «Ввод лицензии». Подробнее — Как ввести лицензию КриптоПро CSP.

    Если лицензии на КриптоПро CSP у Вас нет, Вы можете приобрести её у нас. Для этого позвоните по бесплатному номеру 8 (800) 550-87-19 доб. 2500.

    2. Если ваш сертификат со встроенной лицензией:

    Убедитесь, что используется КриптоПро не ниже версии 4.0 и сертификат электронной подписи установлен.

    В сертификате есть встроенная лицензия, если в открытом ключе сертификата на вкладке «Состав» присутствует поле «Ограниченная лицензия Крипто-Про».

    Остались вопросы? Как мы можем помочь?

    1. Если ваш криптопровайдер КриптоПро CSP и выходит данная ошибка, вам требуется: перезапустить приложение Айтиком и Настройте ДСЧ в КриптоПро CSP

    Решение:

    • Затем заходите в программу КриптоПро CSP. (Рисунок 2)

    • После открытия приложения нажимаем «Запустить с правами администратора» (Рисунок 3)

    • Затем входим во вкладку оборудование и выбираем пункт «Настроить ДСЧ…» (Рисунок 4)

    • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent (Рис.7)

    2. Если ваш криптопровайдер VipNet CSP и выходит данная ошибка, вам требуется: открыть панель управления ->Программы и компоненты -> Удаление программ -> выбрать программу «VipNet CSP» и нажать «Изменить» в новом окне выбрать «Восстановить»

    после восстановления перезагрузите приложение Айтиком:

    • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent

    После выполненных действий повторяем действия генерации по ссылке из письма

    Остались вопросы? Как мы можем помочь?

    Отказано в доступе. (0x80090010)

    Ошибка сохранения сообщения (0x80004005)

    Ошибка сохранения сообщения (0x80004005)

    Произошла ошибка при создании подписи

    Произошла ошибка при определении размера закодированного сообщения

    Отказано в доступе. (0x80090010)

    Как выглядит ошибка:

    Переустановите ваш сертификат через КриптоПро CSP так: Перейдите на вкладку Сервис, далее Просмотреть сертификаты в контейнере, затем Обзор, выберите контейнер и нажмите Установить.

    Если переустановка не поможет, то проверьте контейнер ключа при помощи кнопки Протестировать на той же вкладке. Если в результате тестирования возникнет ошибка “Использование ключа обмена запрещено. Срок действия закрытого ключа истек. Срок действия закрытого ключа не может превышать 3 года для неизвлекаемых ключей, хранящихся на ФКН и на HSM, и 1 год 3 месяца для прочих ключей”, то подписать этим сертификатом вам не удастся, нужно получить новый сертификат.

    Также вероятная причина ошибки это ограничение прав доступа к ресурсу, на котором находится ключевой контейнер. Например в следующей статье описана похожая ошибка на серверной Windows, где причиной было ограничение прав пользователя к флешке на которой находился ключевой контейнер.

    Также возможно ограничение прав на ветку реестра с контейнером, так как понадобятся не только права чтения, но и права записи.

    Ключи носителя “реестр” КриптоПро CSP хранит в следующей ветке реестра:

    HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProSettingsUsers Keys

    Пользователю в разрешениях (доступно из контекстного меню для ветки реестра) должен быть предоставлен полный доступ (начиная с раздела ).

    Если не получается исправить эту ошибку добавлением прав пользователя для носителя контейнера, то с этим вопросом стоит обратиться в техподдержку компании КриптоПРО.

    Указан неправильный алгоритм (0x80090008)

    Ошибка сохранения сообщения (0x80004005)

    Ошибка сохранения сообщения (0x80004005)

    Произошла ошибка при сохранении данных

    Ошибка загрузки данных

    Произошла ошибка при добавлении данных в сообщение

    Указан неправильный алгоритм. (0x80090008)

    Как выглядит ошибка:

    В большинстве случаев ошибка Указан неправильный алгоритм (0x80090008) решается переустановкой сертификата подписи. Переустановить сертификат можно несколькими способами:

    1. В программе КриптоАРМ так, как показано в видео инструкции.

    2. В личном хранилище сертификатов КриптоАРМа найдите ваш сертификат, выделите нажав на него курсором мыши. Нажмите на кнопку Экспорт, в открывшемся окне мастера нажмите Далее, в следующем окне обязательно укажите НЕТ НЕ ЭКСПОРТИРОВАТЬ ЗАКРЫТЫЙ КЛЮЧ, в мастере экспорта выберите кодировку DER, нажав кнопку Обзор поместите его на рабочий стол под любым именем. Удалять сертификат из личного хранилища при этом не нужно. Затем снова импортируйте его в личное хранилище, используя кнопку Импорт на панели инструментов, в мастере импорта сертификатов установите чекбоксы Установить личный сертификат и Поместить сертификат в контейнер. Далее понадобится выбрать криптопровайдер и контейнер вручную. После успешного импорта сертификата повторите подписание.

    3.Также переустановку сертификата можно выполнить через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку Сервис. Затем нажмите на кнопки Просмотреть сертификаты в контейнере и Обзор. Выберите нужный контейнер и нажмите кнопку Ok, а после Установить. Снова повторите подписание.

    После выполненных переустановок сертификата, если ошибка возникнет снова, войдите в КриптоАРМ в меню Профили, далее Управление профилями, откройте профиль по умолчанию (он помечен зеленой галочкой в списке), перейдите на вкладку Общие. Здесь в поле Владелец сертификата добавьте этот сертификат, нажмите Применить и ОК. После этого повторите подписание.

    08 июль 2019 07:38 #12819
    от AGVolk

    При попытке подисать в ЭБ сильно тупит Jinn
    В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
    Крипта при тестировании выдает картинку:

    Проверка завершилась с ошибкой
    Контейнер закрытого ключа пользователя
    имя Кожевникова Елена Максимовна 327065047
    уникальное имя SCARDETOKEN_PRO_54A44A052F27CC0032AC
    FQCN \.AKS ifdh 0Кожевникова Елена Максимовна 327065047
    проверка целостности контейнера успешно
    Ключ обмена доступен
    длина ключа 512 бит
    экспорт открытого ключа успешно
    вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
    Ключ подписи отсутствует
    загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
    Версия контейнера 2
    Расширения контейнера
    некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
    действителен по 27 июня 2020 г. 6:51:49

    Подлежит ли ключ восстановлению?

    PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    08 июль 2019 09:03 #12820
    от Gvinpin

    AGVolk пишет: Крипта при тестировании выдает картинку:

    Проверка завершилась с ошибкой …

    Подлежит ли ключ восстановлению?

    Не написано, что экспорт ключа запрещен, вероятно, ключ экспортируемый. Попробуйте скопировать контейнер на флешку и проверить подписание с флешки.

    ______________________________
    Как получилось, так и хотели (c)

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    08 июль 2019 09:51 – 08 июль 2019 10:05 #12822
    от Wmffre

    1. Удалите КриптоПро CSP
    2. Очистите от следов установки Криптопро утилитой
      cspclean.exe
    3. Перезагрузитесь
    4. Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
    5. После этого тестируйте контейнер через Криптопро CSP.

    Это другая проблема другого компьютера. Посмотрите
    это сообщение
    .

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 01:54 #12824
    от AGVolk

    При копировании: Ошибка 0x80090003: Плохой ключ

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 02:12 #12825
    от AGVolk

    1) по поводу крипты и не только:
    У меня с десяток машин с криптой, которые стабильно работают со своими подписями с сбис, крипто арм и просто сайтами через плагины. При проверке контейнера на них итогом тоже самое сообщение о плохом ключе. И вобще все эти чрезвычайно доставляющие ситуации возникают только на машинах для ЭБ и СУФД с джином и континентом тлс, за что так и хочется сказать спасибо тем кто напридумывал такие схемы для работы ЭБ.
    Сертификат на токене читается нормально и нормально устанавливается. Целостность контейнера тоже вроде как в норме. Какая в итоге проблема с ключом не понятно. Я грешу на порты, так как машина старая и была взята со склада меньше месяца назад, и данная проблема только на ней.
    2) Насчет другой машины: етокены она видит, не видит сертификаты. Причем началось это недели 2 назад до этого все работало.
    Я собираюсь снести на ней крипту, тлс и джин и установить по новой. Что из этого выйдет напишу.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 02:56 – 09 июль 2019 03:00 #12826
    от Wmffre

    AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

    Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.

    После этого необходимо создать контейнер без установленного сертификата пользователя внутри – смотрите
    инструкцию
    (только дату переводить не надо).
    Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно

    “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 06:29 #12827
    от AGVolk

    Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.

    На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
    Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.

    Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 07:06 – 09 июль 2019 11:09 #12828
    от Wmffre

    AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

    Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.

    Проблема у Вас с контейнером – проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку “Протестировать”. Если ошибка есть, то проблема в контейнере закрытого ключа.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    12 июль 2019 12:57 #12893
    от Alex_04

    Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    12 июль 2019 13:19 #12894
    от Wmffre

    Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

    На основании личного опыта
    , которое написал в этом сообщении
    :

    Wmffre пишет: Единственное, что могу сказать почти наверняка – во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

    А также на основе следующего соображения: так как контейнер закрытого ключа с сертификатом пользователя внутри – это более сложная структура по сравнению с контейнером без сертификата, то потенциально может быть больше проблем в первом случае.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    12 июль 2019 15:55 – 12 июль 2019 16:03 #12895
    от Alex_04

    Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

    На основании личного опыта…

    А как же быть с этим в том самом сообщении:

    Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.

    Приведенная далее ситуация

    Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов.

    – это исключение из правила, ибо, как Вы правильно заметили, “все эти случаи очень редки.” Поэтому с дальнейшим вполне соглашусь, что

    эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

    Но всё с той же оговоркой: в редких случаях, а не у всех поголовно.

    Да с переходм на серты по ГОСТ-2012 вся работа в ЭБ и само ПО СКЗИ под него стали потенциально опасными для здоровья, особенно психического!

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    16 июль 2019 12:51 #12930
    от gurazor

    AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

    При установке сертификата еще ругается на неправильный тип?

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    16 авг 2019 07:35 – 16 авг 2019 07:37 #13257
    от ЭфДиЭй

    Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
    Ошибка копирования контейнера \.Aladdin Token JC 0 СУФД 30.04.20:
    Ошибка 0x80090003: Плохой ключ.

    Результат тестирования:
    Проверка завершилась с ошибкой:
    Контейнер закрытого ключа пользователя
    имя СУФД 30.04.20
    уникальное имя SCARDETOKEN_JAVA_00a0a625CC00F8B3
    FQCN \.Aladdin Token JC 030.04.20
    проверка целостности контейнера успешно
    Ключ обмена доступен
    длина ключа 512 бит
    экспорт открытого ключа успешно
    вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
    Ключ подписи отсутствует
    загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
    Версия контейнера 2
    Расширения контейнера
    некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
    действителен по 18 апреля 2020 г. 22:30:22

    Экспортировать pfx файл не получается:
    Мастер экспорта сертификатов
    Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.

    Что-то можно ещё сделать или только перевыпуск?

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    16 авг 2019 15:20 – 16 авг 2019 15:24 #13267
    от Wmffre

    ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?

    Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав “Запуск от имени администратора”. В командной строке запустите
    cspclean.exe
    . Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом
    в файл pfx
    . Теперь экспорт должен пройти без ошибок.

    При установке сертификата пользователя через Криптопро всегда убирайте галочку “Установить сертификат в контейнер”, также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер – нажимайте кнопку “Cancel” на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из “Сертификаты”.

    Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав “Просмотреть сертификаты в контейнере”.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    19 авг 2019 11:56 – 19 авг 2019 11:56 #13277
    от Alex_04

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    Инструменты бухгалтера

    Получайте новости от наших экспертов дважды в месяц

    Источник

    Что делать, если не работает КриптоПро ЭЦП Browser plug-in

    При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

    При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

    Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog. ru).

    Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

    Картинка 2

    При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

    Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

    Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

    Ошибки

    Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

    Для установки корневого сертификата необходимо:

    Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

    Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

    ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

    Создание ЭЦП с ошибкой

    Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

    Ошибка несоответствия версии плагина

    Появляется сообщение «Плагин недоступен»

    Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

    Ошибки 0x8007064A и 0x8007065B

    Ошибки 0x8007064A и 0x8007065B

    Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

    Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

    После приобретения лицензии потребуется её активация.

    Набор ключей не существует (0x80090016)

    Набор ключей не существует

    Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

    Отказано в доступе (0x80090010)

    Отказано в доступе

    Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

    необходимо получить новый ключ

    Ошибка: Invalid algorithm specified. (0x80090008)

    Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

    Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

    У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

    Внутренняя ошибка код ошибки 0x80090020

    Скачать прайс-лист

    Время работы

    Написать в поддержку

    Перейти к

    Перейти к

    Присоединяйтесь к нам

    Поддержка

    В разделе «Поддержка» вы можете найти ответы на часто задаваемые вопросы, загрузить дистрибутивы для установки и ознакомиться с регламентом технической поддержки.

    Электронный адрес для технической поддержки support@trusted. ru. Напишите нам письмо, если не нашли готового ответа среди «Часто задаваемых вопросов». Вы получите ответ на него в течение одного рабочего дня. Обращаем внимание, что по телефону техническая поддержка НЕ ОКАЗЫВАЕТСЯ.

    КриптоАРМ

    1. Ошибка «Указан неправильный алгоритм (0x80090008)»

    В большинстве случаев ошибка «Указан неправильный алгоритм (0x80090008)» решается переустановкой сертификата подписи. Переустановить сертификат можно в программе «КриптоАРМ»

    Также это можно сделать через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере. » и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».

    2. Ошибка построения пути сертификации

    Сообщение «Статус сертификата: недействителен, ошибка построения пути сертификации» говорит о том, что нужно на рабочем месте установить корневой сертификат удостоверяющего центра, чтобы цепочка доверия могла быть построена и проверена программой.

    Корневой сертификат УЦ как правило можно загрузить с сайта удостоверяющего центра. Также его можно скачать по ссылке, указанной в сертификате. Для этого нужно:

    Видео инструкция по решению ошибки с построением цепочки сертификатов:

    3. Предупреждение «Нет полного доверия к сертификату подписи»

    Если статус вашего сертификата не изменился, то перейдите в папку Списки отзыва сертификатов в КриптоАРМ и посмотрите, появился ли там актуальный список отзыва от вашего удостоверяющего центра (УЦ). Если подгруженный список отзыва имеет статус (), то это значит, что в системе отсутствует промежуточный сертификат УЦ.

    4. Не удается установить лицензионный ключ: ошибка сохранения данных

    5. Указан хеш-алгоритм, несовместимый с данным файлом подписи

    Ошибка встречается при добавлении подписи, когда хеш-алгоритм сертификата подписанта отличается от хеш-алгоритма сертификата первого подписанта

    Способ исправления: обновить программу до версии 5.4.2.280 или выше. Перейти к загрузке.

    6. Отсутствует личный сертификат для расшифрования

    Также проверьте, тот ли сертификат используется для расшифрования: профили управление профилями открыть профиль с галкой 2м нажатием общие в поле владелец сертификата проверьте, какой сертификат прописан. Если нужно, выберите.

    7. Ошибка установки свойства в контекст сертификата 0x80092004

    Ошибка 0x80092004 говорит о том, что сертификат был установлен без привязки к закрытому ключу. Попробуйте переустановить сертификат через КриптоПро CSP.

    Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере. » и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».

    8. Не найден используемый криптопровайдер. Возможно он не установлен, запрещен или не поддерживается.

    Это оповещение возникает в том случае, если у вас установлена устаревшая сборка ПО КриптоАРМ.

    Проверьте номер сборки в главном окне КриптоАРМ нажав на кнопку Помощь, далее О программе. Устаревшими считаются сборки 4, 5.0, 5.1, 5.2, 5.3. Актуальна сборка 5.4.

    Обновить КриптоАРМ можно просто скачав сборку 5.4.3.10. После загрузки запустите установку файла trusteddesktop. exe, выберите из предложенных вариантов Изменить и дождитесь окончания установки. После обновления выполните перезагрузку компьютера.

    Заказ на обновление версии КриптоАРМ 4 до КриптоАРМ 5 можно оформить в интернет-магазине.

    9. Установка «КриптоАРМ» завершается с ошибкой

    В большинстве случаев устранить ошибку помогает удаление и установка его заново:

    10. Установка «КриптоАРМ»: ошибка «Policy 2.0.CryptoPro. PKI. Cades. publicKeyToken»

    Если КриптоАРМ не устанавливается стандартным способом, установите КриптоАРМ не из самого дистрибутива а из msi-пакета, только скачайте актуальную сборку с сайта: https://www. trusted. ru/wp-content/uploads/trusteddesktop. exe и отключите антивирус на время установки.

    Для того чтобы установить КриптоАРМ из msi-пакета понадобится извлечь из дистрибутива установочный пакет. Для этого создайте текстовый файл (например в Блокноте) и сохраните в него следующую строчку:

    trusteddesktop. exe /x package

    Далее сохраните этот файл с расширением bat. Переместите файл в папку с дистрибутивом и запустите его двойным щелчком. После завершения его выполнения должна будет создаться папка package.

    После установки КриптоАрм Стандарт можно установить КриптоАрм Плюс. Для этого зайдите в папку TDPlus и запустите msi файл setup-win32 (для 32-х разрядной версии Windows) или setup-x64 (для 64-х разрядной версии Windows).

    11. Не удается установить «КриптоАРМ»: ошибка «Windows Installer»

    Удалите программу через пуск / панель управления. Затем, скачайте по ссылке утилиту для удаления программы.

    12. Не удается установить «КриптоАРМ»: ошибка 2739

    Для 64-разрядных Windows зайти в меню Пуск и выполнить команды:

    c:windowsSysWOW64regsvr32 c:windowsSysWOW64vbscript. dll c:windowsSysWOW64regsvr32 c:windowsSysWOW64jscript. dll

    Для 32-разрядных Windows зайти в меню Пуск и выполнить команды:

    c:windowsSystem32regsvr32.exe c:windowsSystem32vbscript. dll c:windowsSystem32regsvr32.exe c:windowsSystem32jscript. dll

    Для выполнения команд необходимо наличие прав администратора.

    13. В контекстном меню нет КриптоАРМа

    Нужно зарегистрировать библиотеку ShellExtention. Для этого создайте текстовый файл с расширением bat и сохраните в него следующую команду:

    Выполните этот командный файл от имени администратора. При этом библиотека должна зарегистрироваться.

    Так же рекомендуем внести папку установки КриптоАРМ-а в список исключений антивируса.

    Проверьте также выключен ли у вас UAC. Если он выключен, компоненты могут регистрироваться неправильно. Попробуйте включить UAC и перерегистрировать библиотеку. Руководство по включению и отключению UAC с сайта Microsoft:

    14. Ошибка «Подпись не валидна» на сайтах наш. дом. рф и rosreestr. ru

    При создании подписи убедитесь что выбран тип кодировки DER и указана опция«Сохранить подпись в отдельном файле». Т. е. нужно создать отделенную подпись, на портале помещать исходный файл и файл подписи (около 2Кб).

    15. Не удается подписать файл: ошибка исполнения функции 0x0000065b

    Скорее всего отсутствует лицензионный ключ или истек срок его действия для программы «КриптоАРМ» или КриптоПро CSP. Лицензионные ключи должны быть установлены в обеих программах, они должны быть активны.

    16. При установке сертификата возникает ошибка «Ошибка при установке сертификата и далее ФИО название»

    Выключите режим квалифицированной подписи в настройках: настройки / управление настройками / режимы. После этого сертификат появится в папке«личное хранилище». Если возникнет ошибка построения пути сертификации, то исправить ее можно будет по инструкции вопрос №2:https://trusted. ru/support/faq/.

    Ошибка обновления TSL Актуальный список TSL КриптоАрм подгружает с сайта Минкомсвязи: https://minsvyaz. ru/ru/activity/govservices/2/ или Госуслуги:https://e-trust. gosuslugi. ru/CA. Если программе не удается обновить список, то можно загрузить его с одного из этих сайтов вручную и установить в нужную папку.

    17. 0x0000064a – возникает при отсутствии лицензии на модуль TSP

    Проверьте пожалуйста, установлены ли лицензии в программах КриптоПро CSP и КриптоАРМ, а также установлена ли лицензия на модуль КриптоПро TSP.

    18. Ошибка 0x00000057 говорит о том что скорее всего в установленном сертификате нет привязки к закрытому ключу.

    19. Не удается найти сертификат и закрытый ключ для расшифровки. В связи с этим использование данного сертификата невозможно.

    Для сертификатов с ключевой парой на КриптоПро CSP установить привязку
    можно следующим образом:

    20. Ошибка 0x80091008 при расшифровке сообщения

    Возникает в основном когда в КриптоАРМ или в КриптоПро CSP не установлена лицензия. В КриптоАрм проверить наличие лицензии можно через пункт меню помощь / о программе. В КриптоПро на вкладке «общие».

    Если лицензии установлены, попробуйте переустановить КриптоПро CSP.

    21. Как подписать отчеты для ГОЗ (Минобороны)

    Запустите мастер подписи. Если запускался не через контекстное меню, то на второй странице нужно выбрать подписываемый файл.

    На странице «Выходной формат» выбрать вариант Base64 (выбран по умолчанию) и в поле справа заменить расширение sig на sign. На этой же странице установить галочку «Отключить служебные заголовки».

    На следующей странице «Параметры подписи» убрать галочку «Поместить имя исходного файла в поле Идентификатор ресурса». На этой же странице установить галочку «Сохранить подпись в отдельном файле».

    На этой странице не нужно убирать галочку «Включить время создания подписи». При работе Ccptest время добавляется в подпись.

    На странице «Выбор сертификата подписи» выбрать нужный сертификат.

    При завершении мастера можно сохранить настройки в профиль, чтобы не вводить их заново в следующий раз.

    По завершению мастера нужно вручную убрать из имени файла расширение xml. КриптоАРМ всегда добавляет в имя исходное расширение, а поскольку по требованиям его там быть не должно, то переименовывать файл придется вручную.

    При формировании запроса произошла ошибка: Error CertEnroll

    Сегодняшняя статья о программе КриптоПро. При формировании заявок на вход по сертификату появляется сообщение с ошибкой: При формировании запроса произошла ошибка: Error: CertEnroll::CX509Enrollment::_CreateRequest: Неизвестный криптографический алгоритм. 0x80091002 (-2146889726). Расскажем о возможных причинах возникновения проблемы, а ниже дадим краткую инструкцию как исправить сбой. Вот так выглядит само уведомление о проблеме.

    При формировании запроса произошла ошибка Error CertEnroll

    При формировании запроса произошла ошибка Error CertEnroll

    Причины сбоя

    В основном ошибки КриптоПро возникают из-за конфликта версий или ошибок в системном реестре. Конфликт версий связан с некорректной или неполной установкой, удалением программы. При чем не всегда вина на пользователе, виной могут служить:

    Узнать разрядность системы можно комбинацией клавиш “Windows+Pause Break”.

    Что бы исправить ошибку нужно просмотреть все пункты, но для большинства случаев лечение ошибки сводится к небольшой чистке реестра, о которой мы напишем ниже.

    Чистим ветки реестра

    Запускаем редактор реестра – сделать это можно написав в командной строке Windows “regedit”. И нажимаем Enter.
    В операционной системе Windows 10 даже будет подсвечена эта программа.

    Запускаем редактор реестра regedit

    Запускаем редактор реестра regedit

    Далее идем по пути указанному ниже, открываем папки HKEY_LOCAL_MACHINE, SOFTWARE, Microsoft.

    Открываем нужную папку в реестре

    Открываем нужную папку в реестре

    Далее находим и удаляем следующие ветки записей для Windows x64 – две, для систем разрядности x32 только первую.

    Соблюдайте осторожность выполняя любые действия в реестре операционной системы. Можно удалить необходимые системе записи ключей и повредить работоспособность ПК.

    Если ошибка появилась вновь, попробуйте сделать следующее:

    Заключение и рекомендации

    Надеюсь вы знаете как исправить ошибку в КриптоПро при формировании запроса Error: CertEnroll. Если у вас остались вопросы задавайте из в комментариях к этой странице.
    Рекомендуем держать последнюю версию одной из антивирусных программ типа Касперского, ESET Nod32 или Доктор Веб с актуальными антивирусными базами. В наше время защита информации одна из приоритетных задач в повседневном использовании ПК.
    Перед установкой программ внимательно читайте список поддерживаемой версии Windows и ее разрядности. Напишите в комментариях помогла ли вам данная инструкция. Так же задавайте другие вопросы по работе программы или ошибках – наша команда постарается в кратчайшие сроки дать вам работоспособные способы решения проблем.

    Евгений Загорский

    Евгений Загорский

    IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.

    Источники:

    https://astral. ru/info/elektronnaya-podpis/rabota-s-kriptoprovayderom/chto-delat-esli-ne-rabotaet-kriptopro-etsp-browser-plug-in/

    https://trusted. ru/support/faq/

    https://itpen. ru/kriptopro-pri-formirovanii-zaprosa-proizoshla-oshibka-error-certenroll/

    Содержание

    1. An internal error occurred 0x80090020
    2. An internal error occurred 0x80090020
    3. An internal error occurred 0x80090020
    4. Внутренняя ошибка код ошибки 0x80090020
    5. Что делать, если не работает КриптоПро ЭЦП Browser plug-in
    6. При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере
    7. Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)
    8. ЭЦП создаётся с ошибкой при проверке цепочки сертификатов
    9. Ошибка несоответствия версии плагина
    10. Появляется сообщение «Плагин недоступен»
    11. Ошибки 0x8007064A и 0x8007065B
    12. Набор ключей не существует (0x80090016)
    13. Внутренняя ошибка код ошибки 0x80090020
    14. Время работы
    15. Написать в поддержку
    16. Перейти к
    17. Перейти к
    18. Присоединяйтесь к нам
    19. Поддержка
    20. 1. Ошибка «Указан неправильный алгоритм (0x80090008)»
    21. 2. Ошибка построения пути сертификации
    22. 3. Предупреждение «Нет полного доверия к сертификату подписи»
    23. 4. Не удается установить лицензионный ключ: ошибка сохранения данных
    24. 5. Указан хеш-алгоритм, несовместимый с данным файлом подписи
    25. 6. Отсутствует личный сертификат для расшифрования
    26. 7. Ошибка установки свойства в контекст сертификата 0x80092004
    27. 8. Не найден используемый криптопровайдер. Возможно он не установлен, запрещен или не поддерживается.
    28. 9. Установка «КриптоАРМ» завершается с ошибкой
    29. 10. Установка «КриптоАРМ»: ошибка «Policy 2.0.CryptoPro. PKI. Cades. publicKeyToken»
    30. 11. Не удается установить «КриптоАРМ»: ошибка «Windows Installer»
    31. 12. Не удается установить «КриптоАРМ»: ошибка 2739
    32. 13. В контекстном меню нет КриптоАРМа
    33. 14. Ошибка «Подпись не валидна» на сайтах наш. дом. рф и rosreestr. ru
    34. 15. Не удается подписать файл: ошибка исполнения функции 0x0000065b
    35. 16. При установке сертификата возникает ошибка «Ошибка при установке сертификата и далее ФИО название»
    36. 17. 0x0000064a – возникает при отсутствии лицензии на модуль TSP
    37. 18. Ошибка 0x00000057 говорит о том что скорее всего в установленном сертификате нет привязки к закрытому ключу.
    38. 19. Не удается найти сертификат и закрытый ключ для расшифровки. В связи с этим использование данного сертификата невозможно.
    39. 20. Ошибка 0x80091008 при расшифровке сообщения
    40. 21. Как подписать отчеты для ГОЗ (Минобороны)
    41. При формировании запроса произошла ошибка: Error CertEnroll
    42. Причины сбоя
    43. Чистим ветки реестра
    44. Заключение и рекомендации

    An internal error occurred 0x80090020

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    • Alex67
    • —>
    • Не в сети
    • Сообщений: 1839
    • Спасибо получено: 496

    Sedai пишет: появляется такое же окно с предложением вставить носитель для очистки:

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    • Sedai
    • —>
    • Не в сети
    • Сообщений: 35
    • Спасибо получено: 2

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    • Gvinpin
    • —>
    • Не в сети
    • Сообщений: 1997
    • Спасибо получено: 264

    Sedai пишет: Всем доброго времени суток!
    Делаю запрос в фзс. Запрос первичный. Ввожу все данные жму «Сохранить и сформировать запрос на сертификат» — как обычно окно с предложением выбрать носитель, выбираю жму «Ок» и появляется такое же окно с предложением вставить носитель для очистки
    Что делаю не так?
    P.S. ошибка такая: При формировании запроса произошла ошибка: Error: CertEnroll::CX509Enrollment::_CreateRequest: Внутренняя ошибка. 0x80090020 (-2146893792)

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Источник

    An internal error occurred 0x80090020

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    • Alex67
    • —>
    • Не в сети
    • Сообщений: 1839
    • Спасибо получено: 496

    Sedai пишет: появляется такое же окно с предложением вставить носитель для очистки:

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    • Sedai
    • —>
    • Не в сети
    • Сообщений: 35
    • Спасибо получено: 2

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    • Gvinpin
    • —>
    • Не в сети
    • Сообщений: 1997
    • Спасибо получено: 264

    Sedai пишет: Всем доброго времени суток!
    Делаю запрос в фзс. Запрос первичный. Ввожу все данные жму «Сохранить и сформировать запрос на сертификат» — как обычно окно с предложением выбрать носитель, выбираю жму «Ок» и появляется такое же окно с предложением вставить носитель для очистки
    Что делаю не так?
    P.S. ошибка такая: При формировании запроса произошла ошибка: Error: CertEnroll::CX509Enrollment::_CreateRequest: Внутренняя ошибка. 0x80090020 (-2146893792)

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Источник

    An internal error occurred 0x80090020

    Sorry for the late reply.

    About the problem, the best thing to do to get to the root cause it to run out tracing tool on it, which will allow met to debug the problem to why this 0x80090020 error is being given to you.

    I have attached a link to down load the tool and also below are instructions on how to take the trace.

    HOW TO COLLECT A TIME TRAVEL TRACE:

    Just in case there could be a problem, create a restore point first. If you cannot log on to the machine anymore due to the problem with the tracing tool, you can restore the system to the restore point at the boot up using F11. Also make sure that you can add a key under the following registry key remotely as you can remove the tracing tool from logonui.exe that way as well: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionImage File Execution Options. To remove the tracing tool remotely, just remove «debugger» value under LogonUI.exe key.

    Please create a «Time Travel Trace» of the executable where the problem is happening, and zip and send the resultant .run file and .out files to me.

    If a normal dump is like a snapshot, a time travel trace is like a movie of your program demonstrating the problem. I am able to debug it like the problem is happening locally on my computer.

    The .run is the debug trace of your program, and is usually larger than 100MB. The .out file contains information that could be useful if the tracer is unable to create a trace.

    PRIVATE INFORMATION NOTICE:

    You must assume that all the information in the memory of the target process will be included in the .run file, including any passwords or any other sensitive information that the process contains. If you can reproduce the problem without sensitive information in the memory of your process then please do so. If you know that the memory of the process will contain sensitive information then please let me know.

    Download TTT_x86_x64_external.zip by logging on to file sharing portal using the link in the mail that was sent to you. The file may not show up immediately since it takes some time to propagate to the public facing server. If it is not there within 30 minutes please let me know.

    Unzip the zip file and you will use either x86tttracer.exe or x64tttracer.exe, depending upon whether the operating system is 32-bit or 64-bit.

    1. unzip TTT_x86_x64_external.zip to a directory
    2. Open an elevated administrator CMD prompt and cd to where you unziped the tool, and then to the x64 directory if the machine is x64, otherwise x86.
    3. «tttracer -initialize».
    4. Create C:output folder.
    5. (a). if your program is NOT already running: «tttracer -out C:output -dumpfull -onLaunch myapp.exe». (b). if your program is already running: «tttracer -out C:output -dumpfull -attach

    «.

  • reproduce the problem
  • «tttracer -stop all».
  • «tttracer -delete all».
  • Zip c:output folder and upload to your file transfer workspace. You should have received an automated email with a link to access the workspace.
  • Also please send me the .pdb files of your application with full debug info and preferably the code associated with this part of your application.

    Please try to be running tttracer.exe for a little time as possible in order to capture the repro. The reason I ask this is because I would like to minimize the size of the resultant .run file, since they larger they get, the slower they are to debug, and so it will take a lot longer to get to a solution. If the trace has to run for more than a few minutes, then you should trace to a ring buffer instead in order to keep the trace file to a reasonable size, for example:

    «tttracer -dumpfull -ring -maxfile 2000 -attach

    «, where pid is the pid of the program to trace, which you can get from taskmgr.exe.

    You will need to stop the trace before the part that contains the repro is overwritten. The best way to do this is to put code in your program or another program that detects the problem has happened, and then launch «tttracer -stop all», which stops all traces on your computer.

    «Max file size (MB)» specifies the size of the ring buffer.

    Источник

    Внутренняя ошибка код ошибки 0x80090020

    Что делать, если не работает КриптоПро ЭЦП Browser plug-in

    При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

    При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

    Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog. ru).

    Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

    При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

    Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

    Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

    Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

    Для установки корневого сертификата необходимо:

    Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

    Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

    ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

    Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

    Ошибка несоответствия версии плагина

    Появляется сообщение «Плагин недоступен»

    Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

    Ошибки 0x8007064A и 0x8007065B

    Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

    Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

    После приобретения лицензии потребуется её активация.

    Набор ключей не существует (0x80090016)

    Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

    Отказано в доступе (0x80090010)

    Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

    Ошибка: Invalid algorithm specified. (0x80090008)

    Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

    Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

    У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

    Внутренняя ошибка код ошибки 0x80090020

    Время работы

    Написать в поддержку

    Перейти к

    Перейти к

    Присоединяйтесь к нам

    Поддержка

    В разделе «Поддержка» вы можете найти ответы на часто задаваемые вопросы, загрузить дистрибутивы для установки и ознакомиться с регламентом технической поддержки.

    Электронный адрес для технической поддержки support@trusted. ru. Напишите нам письмо, если не нашли готового ответа среди «Часто задаваемых вопросов». Вы получите ответ на него в течение одного рабочего дня. Обращаем внимание, что по телефону техническая поддержка НЕ ОКАЗЫВАЕТСЯ.

    КриптоАРМ

    1. Ошибка «Указан неправильный алгоритм (0x80090008)»

    В большинстве случаев ошибка «Указан неправильный алгоритм (0x80090008)» решается переустановкой сертификата подписи. Переустановить сертификат можно в программе «КриптоАРМ»

    Также это можно сделать через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере. » и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».

    2. Ошибка построения пути сертификации

    Сообщение «Статус сертификата: недействителен, ошибка построения пути сертификации» говорит о том, что нужно на рабочем месте установить корневой сертификат удостоверяющего центра, чтобы цепочка доверия могла быть построена и проверена программой.

    Корневой сертификат УЦ как правило можно загрузить с сайта удостоверяющего центра. Также его можно скачать по ссылке, указанной в сертификате. Для этого нужно:

    Видео инструкция по решению ошибки с построением цепочки сертификатов:

    3. Предупреждение «Нет полного доверия к сертификату подписи»

    Если статус вашего сертификата не изменился, то перейдите в папку Списки отзыва сертификатов в КриптоАРМ и посмотрите, появился ли там актуальный список отзыва от вашего удостоверяющего центра (УЦ). Если подгруженный список отзыва имеет статус (), то это значит, что в системе отсутствует промежуточный сертификат УЦ.

    4. Не удается установить лицензионный ключ: ошибка сохранения данных

    5. Указан хеш-алгоритм, несовместимый с данным файлом подписи

    Ошибка встречается при добавлении подписи, когда хеш-алгоритм сертификата подписанта отличается от хеш-алгоритма сертификата первого подписанта

    Способ исправления: обновить программу до версии 5.4.2.280 или выше. Перейти к загрузке.

    6. Отсутствует личный сертификат для расшифрования

    Также проверьте, тот ли сертификат используется для расшифрования: профили управление профилями открыть профиль с галкой 2м нажатием общие в поле владелец сертификата проверьте, какой сертификат прописан. Если нужно, выберите.

    7. Ошибка установки свойства в контекст сертификата 0x80092004

    Ошибка 0x80092004 говорит о том, что сертификат был установлен без привязки к закрытому ключу. Попробуйте переустановить сертификат через КриптоПро CSP.

    Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере. » и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».

    8. Не найден используемый криптопровайдер. Возможно он не установлен, запрещен или не поддерживается.

    Это оповещение возникает в том случае, если у вас установлена устаревшая сборка ПО КриптоАРМ.

    Проверьте номер сборки в главном окне КриптоАРМ нажав на кнопку Помощь, далее О программе. Устаревшими считаются сборки 4, 5.0, 5.1, 5.2, 5.3. Актуальна сборка 5.4.

    Обновить КриптоАРМ можно просто скачав сборку 5.4.3.10. После загрузки запустите установку файла trusteddesktop. exe, выберите из предложенных вариантов Изменить и дождитесь окончания установки. После обновления выполните перезагрузку компьютера.

    Заказ на обновление версии КриптоАРМ 4 до КриптоАРМ 5 можно оформить в интернет-магазине.

    9. Установка «КриптоАРМ» завершается с ошибкой

    В большинстве случаев устранить ошибку помогает удаление и установка его заново:

    10. Установка «КриптоАРМ»: ошибка «Policy 2.0.CryptoPro. PKI. Cades. publicKeyToken»

    Если КриптоАРМ не устанавливается стандартным способом, установите КриптоАРМ не из самого дистрибутива а из msi-пакета, только скачайте актуальную сборку с сайта: https://www. trusted. ru/wp-content/uploads/trusteddesktop. exe и отключите антивирус на время установки.

    Для того чтобы установить КриптоАРМ из msi-пакета понадобится извлечь из дистрибутива установочный пакет. Для этого создайте текстовый файл (например в Блокноте) и сохраните в него следующую строчку:

    trusteddesktop. exe /x package

    Далее сохраните этот файл с расширением bat. Переместите файл в папку с дистрибутивом и запустите его двойным щелчком. После завершения его выполнения должна будет создаться папка package.

    После установки КриптоАрм Стандарт можно установить КриптоАрм Плюс. Для этого зайдите в папку TDPlus и запустите msi файл setup-win32 (для 32-х разрядной версии Windows) или setup-x64 (для 64-х разрядной версии Windows).

    11. Не удается установить «КриптоАРМ»: ошибка «Windows Installer»

    Удалите программу через пуск / панель управления. Затем, скачайте по ссылке утилиту для удаления программы.

    12. Не удается установить «КриптоАРМ»: ошибка 2739

    Для 64-разрядных Windows зайти в меню Пуск и выполнить команды:

    c:windowsSysWOW64regsvr32 c:windowsSysWOW64vbscript. dll c:windowsSysWOW64regsvr32 c:windowsSysWOW64jscript. dll

    Для 32-разрядных Windows зайти в меню Пуск и выполнить команды:

    c:windowsSystem32regsvr32.exe c:windowsSystem32vbscript. dll c:windowsSystem32regsvr32.exe c:windowsSystem32jscript. dll

    Для выполнения команд необходимо наличие прав администратора.

    13. В контекстном меню нет КриптоАРМа

    Нужно зарегистрировать библиотеку ShellExtention. Для этого создайте текстовый файл с расширением bat и сохраните в него следующую команду:

    Выполните этот командный файл от имени администратора. При этом библиотека должна зарегистрироваться.

    Так же рекомендуем внести папку установки КриптоАРМ-а в список исключений антивируса.

    Проверьте также выключен ли у вас UAC. Если он выключен, компоненты могут регистрироваться неправильно. Попробуйте включить UAC и перерегистрировать библиотеку. Руководство по включению и отключению UAC с сайта Microsoft:

    14. Ошибка «Подпись не валидна» на сайтах наш. дом. рф и rosreestr. ru

    При создании подписи убедитесь что выбран тип кодировки DER и указана опция«Сохранить подпись в отдельном файле». Т. е. нужно создать отделенную подпись, на портале помещать исходный файл и файл подписи (около 2Кб).

    15. Не удается подписать файл: ошибка исполнения функции 0x0000065b

    Скорее всего отсутствует лицензионный ключ или истек срок его действия для программы «КриптоАРМ» или КриптоПро CSP. Лицензионные ключи должны быть установлены в обеих программах, они должны быть активны.

    16. При установке сертификата возникает ошибка «Ошибка при установке сертификата и далее ФИО название»

    Выключите режим квалифицированной подписи в настройках: настройки / управление настройками / режимы. После этого сертификат появится в папке«личное хранилище». Если возникнет ошибка построения пути сертификации, то исправить ее можно будет по инструкции вопрос №2:https://trusted. ru/support/faq/.

    Ошибка обновления TSL Актуальный список TSL КриптоАрм подгружает с сайта Минкомсвязи: https://minsvyaz. ru/ru/activity/govservices/2/ или Госуслуги:https://e-trust. gosuslugi. ru/CA. Если программе не удается обновить список, то можно загрузить его с одного из этих сайтов вручную и установить в нужную папку.

    17. 0x0000064a – возникает при отсутствии лицензии на модуль TSP

    Проверьте пожалуйста, установлены ли лицензии в программах КриптоПро CSP и КриптоАРМ, а также установлена ли лицензия на модуль КриптоПро TSP.

    18. Ошибка 0x00000057 говорит о том что скорее всего в установленном сертификате нет привязки к закрытому ключу.

    19. Не удается найти сертификат и закрытый ключ для расшифровки. В связи с этим использование данного сертификата невозможно.

    Для сертификатов с ключевой парой на КриптоПро CSP установить привязку
    можно следующим образом:

    20. Ошибка 0x80091008 при расшифровке сообщения

    Возникает в основном когда в КриптоАРМ или в КриптоПро CSP не установлена лицензия. В КриптоАрм проверить наличие лицензии можно через пункт меню помощь / о программе. В КриптоПро на вкладке «общие».

    Если лицензии установлены, попробуйте переустановить КриптоПро CSP.

    21. Как подписать отчеты для ГОЗ (Минобороны)

    Запустите мастер подписи. Если запускался не через контекстное меню, то на второй странице нужно выбрать подписываемый файл.

    На странице «Выходной формат» выбрать вариант Base64 (выбран по умолчанию) и в поле справа заменить расширение sig на sign. На этой же странице установить галочку «Отключить служебные заголовки».

    На следующей странице «Параметры подписи» убрать галочку «Поместить имя исходного файла в поле Идентификатор ресурса». На этой же странице установить галочку «Сохранить подпись в отдельном файле».

    На этой странице не нужно убирать галочку «Включить время создания подписи». При работе Ccptest время добавляется в подпись.

    На странице «Выбор сертификата подписи» выбрать нужный сертификат.

    При завершении мастера можно сохранить настройки в профиль, чтобы не вводить их заново в следующий раз.

    По завершению мастера нужно вручную убрать из имени файла расширение xml. КриптоАРМ всегда добавляет в имя исходное расширение, а поскольку по требованиям его там быть не должно, то переименовывать файл придется вручную.

    При формировании запроса произошла ошибка: Error CertEnroll

    Сегодняшняя статья о программе КриптоПро. При формировании заявок на вход по сертификату появляется сообщение с ошибкой: При формировании запроса произошла ошибка: Error: CertEnroll::CX509Enrollment::_CreateRequest: Неизвестный криптографический алгоритм. 0x80091002 (-2146889726). Расскажем о возможных причинах возникновения проблемы, а ниже дадим краткую инструкцию как исправить сбой. Вот так выглядит само уведомление о проблеме.

    При формировании запроса произошла ошибка Error CertEnroll

    Причины сбоя

    В основном ошибки КриптоПро возникают из-за конфликта версий или ошибок в системном реестре. Конфликт версий связан с некорректной или неполной установкой, удалением программы. При чем не всегда вина на пользователе, виной могут служить:

    Узнать разрядность системы можно комбинацией клавиш “Windows+Pause Break”.

    Что бы исправить ошибку нужно просмотреть все пункты, но для большинства случаев лечение ошибки сводится к небольшой чистке реестра, о которой мы напишем ниже.

    Чистим ветки реестра

    Запускаем редактор реестра – сделать это можно написав в командной строке Windows “regedit”. И нажимаем Enter.
    В операционной системе Windows 10 даже будет подсвечена эта программа.

    Запускаем редактор реестра regedit

    Далее идем по пути указанному ниже, открываем папки HKEY_LOCAL_MACHINE, SOFTWARE, Microsoft.

    Открываем нужную папку в реестре

    Далее находим и удаляем следующие ветки записей для Windows x64 – две, для систем разрядности x32 только первую.

    Соблюдайте осторожность выполняя любые действия в реестре операционной системы. Можно удалить необходимые системе записи ключей и повредить работоспособность ПК.

    Если ошибка появилась вновь, попробуйте сделать следующее:

    Заключение и рекомендации

    Надеюсь вы знаете как исправить ошибку в КриптоПро при формировании запроса Error: CertEnroll. Если у вас остались вопросы задавайте из в комментариях к этой странице.
    Рекомендуем держать последнюю версию одной из антивирусных программ типа Касперского, ESET Nod32 или Доктор Веб с актуальными антивирусными базами. В наше время защита информации одна из приоритетных задач в повседневном использовании ПК.
    Перед установкой программ внимательно читайте список поддерживаемой версии Windows и ее разрядности. Напишите в комментариях помогла ли вам данная инструкция. Так же задавайте другие вопросы по работе программы или ошибках – наша команда постарается в кратчайшие сроки дать вам работоспособные способы решения проблем.

    Евгений Загорский

    IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.

    Источник

    Понравилась статья? Поделить с друзьями:
  • Фортнайт на андроид не поддерживается устройство как исправить
  • Форматировать можно только файлы ескд ошибка инвентор
  • Фортнайт код ошибки 93 ps4
  • Формат флешки raw как его изменить на фат или нтфс
  • Фортнайт код ошибки 30007