Internal error occurred during signature generation

ошибка Internal error. (0x8000FFFF) - все сделал по инструкции. https://support.cryptopro.ru/index.php?/Knowledgebase/Article/View/232/0/r Rutoken вставлен. через терминал вижу: /opt/cprocsp/bin/csptest -keyset -enum_containers...

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
Apple
 » 
!ошибка! Не удалось создать подпись из-за ошибки: Internal error. (0x8000FFFF)


Offline

baprotsenko

 


#1
Оставлено
:

9 января 2018 г. 21:12:59(UTC)

baprotsenko

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.01.2018(UTC)
Сообщений: 7
Российская Федерация
Откуда: Тверь

Сказал(а) «Спасибо»: 1 раз

все сделал по инструкции. https://support.cryptopr…ase/Article/View/232/0/r
Rutoken вставлен. через терминал вижу:
/opt/cprocsp/bin/csptest -keyset -enum_containers -verifycontext -fqcn
CSP (Type:80) v4.0.9016 KC1 Release Ver:4.0.9929 OS:MacOS CPU:AMD64 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 4300213763
\.Aktiv Co. Rutoken Sle-b73dc428-8be1-4c4e-a483-12e45843d691
\.Aktiv Co. Rutoken Ste-de096957-1897-4545-b16b-c6f374178256
\.Aktiv Co. Rutoken Ste-e1995a73-c52f-4983-aa10-f5f7882dfa9b
OK.
Total: SYS: 0,040 sec USR: 0,470 sec UTC: 1,620 sec
[ErrorCode: 0x00000000]

сертификаты добавлены:
/opt/cprocsp/bin/certmgr -list
Certmgr 1.0 (c) «CryptoPro», 2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
1——-
Issuer : E=uc@garant.ru, C=RU, S=г. Москва, L=г. Москва, OU=Удостоверяющий центр, O=»ООО «»Электронный экспресс»»», CN=УЦ ГАРАНТ
Subject : UnstructuredName=»INN=6950169292/KPP=695001001/OGRN=1136952012119″, T=Генеральный директор, CN=Проценко Борис Андреевич, INN=6950169292, O=ООО ‘АйТиГрупп’, L=г.Тверь, S=69 Тверская область, C=RU, E=baprotsenko@scgrp.pro
Serial : 0x01C8645D15000294E711C7B730B27FFC
SHA1 Hash : c553fdc6ef4ced16ee12ef50571eb23558cd9cd9
SubjKeyID : 3510487e69a1564e55b41e6cf36f8e2701da6f91
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 23/10/2017 07:49:00 UTC
Not valid after : 23/10/2018 07:59:00 UTC
PrivateKey Link : Yes
Container : SCARDrutoken_30ac53b7E00DF3D
Provider Name : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Provider Info : ProvType: 80, KeySpec: 1, Flags: 0x0
CA cert URL : http://ca.garant.ru/ca/garant6.cer
CDP : http://ca.garant.ru/cdp/garant6.crl
CDP : http://www.garantexpress.ru/cdp/garant6.crl
Extended Key Usage : 1.3.6.1.5.5.7.3.4
1.2.643.6.3.1.2.1
1.2.643.2.2.34.6
1.2.643.6.3.1.3.1
1.3.6.1.5.5.7.3.2
1.2.643.3.130.3.12
1.2.643.6.3.1.1
1.2.643.6.3.1.4.1
1.2.643.6.3.1.4.2
1.2.643.6.3.1.4.3
2——-
Issuer : OGRN=1097746293886, INN=007729633131, C=RU, S=77 г.Москва, L=Москва, STREET=»Ленинские горы, д.1, стр.77″, OU=Удостоверяющий центр, O=»Общество с ограниченной ответственностью «»Электронный экспресс»»», CN=»ООО «»Электронный экспресс»»»
Subject : STREET=»ул.Виноградова, дом 8, помещение XXVIII», SN=Проценко, T=Генеральный директор, CN=ООО ‘АйТиГрупп’, INN=006950169292, OU=0, O=ООО ‘АйТиГрупп’, L=г.Тверь, S=69 Тверская область, C=RU, E=baprotsenko@scgrp.pro, OGRN=1136952012119, SNILS=15425282554, G=Борис Андреевич
Serial : 0x1D5DC54830000A94E711C6B75A0E09B6
SHA1 Hash : 2b1a34051a4b88cfa1057666a30f79975349b0b0
SubjKeyID : 706843a6d13822537ea409bad4a3797ab016934e
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 23/10/2017 07:40:01 UTC
Not valid after : 23/10/2018 07:50:01 UTC
PrivateKey Link : Yes
Container : SCARDrutoken_30ac53b7D00364E
Provider Name : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Provider Info : ProvType: 80, KeySpec: 1, Flags: 0x0
OCSP URL : http://ocsp-tsp.garant.ru/ocsp2/ocsp.srf
CA cert URL : http://ca.garant.ru/ca/accredited/garant_ac4.cer
CDP : http://ca.garant.ru/cdp/accredited/garant_ac4.crl
CDP : http://www.garantexpress…ccredited/garant_ac4.crl
Extended Key Usage : 1.3.6.1.5.5.7.3.4
1.3.6.1.4.1.40870.1.1.1
1.2.643.3.130.2.4.7.1
1.2.643.2.2.34.6
1.2.643.3.130.3.12
1.2.643.6.7
1.2.643.6.3
1.3.6.1.5.5.7.3.2
1.2.643.3.8.100.1.42
1.2.643.3.130.2.4.6.1
1.2.643.6.15
3——-
Issuer : OGRN=1097746293886, INN=007729633131, E=uc@garant.ru, C=RU, STREET=»Ленинские горы, д.1, стр.77″, S=77 г.Москва, L=Москва, O=»ООО «»Электронный экспресс»»», OU=Удостоверяющий центр, CN=УЦ ГАРАНТ 63ФЗ
Subject : UnstructuredName=»INN=6950169292/KPP=695001001/OGRN=1136952012119″, STREET=»ул.Виноградова, дом 8, помещение XXVIII», SN=Проценко, T=Генеральный директор, CN=Проценко Борис Андреевич, INN=006950169292, OU=0, O=ООО ‘АйТиГрупп’, L=г.Тверь, S=69 Тверская область, C=RU, E=baprotsenko@it4biz.pro, OGRN=1136952012119, SNILS=15425282554, G=Борис Андреевич
Serial : 0x74CCAA1A00020001B599
SHA1 Hash : 36ca9003926ed937c72e53887d2f116c797fa7fb
SubjKeyID : 60c0786e2f75005f18f62e0547393168a1b05331
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 26/10/2016 11:31:00 UTC
Not valid after : 26/10/2017 11:41:00 UTC
PrivateKey Link : Yes
Container : SCARDrutoken_30ac53b7C007738
Provider Name : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Provider Info : ProvType: 80, KeySpec: 1, Flags: 0x0
OCSP URL : http://ocsp-tsp.garant.ru/ocsp/ocsp.srf
CA cert URL : http://ca.garant.ru/ca/accredited/garant_ac3.cer
CDP : http://ca.garant.ru/cdp/accredited/garant_ac3.crl
CDP : http://www.garantexpress…ccredited/garant_ac3.crl
Extended Key Usage : 1.2.643.6.3.1.1
1.2.643.2.2.34.6
1.3.6.1.4.1.40870.1.1.1
1.2.643.6.3.1.2.1
1.2.643.3.130.2.4.6.1
1.2.643.3.130.3.12
1.3.6.1.5.5.7.3.2
1.2.643.6.3.1.3.1
1.2.643.6.3
1.2.643.3.8.100.1.42
1.3.6.1.5.5.7.3.4
1.2.643.6.7
1.2.643.6.3.1.4.3
1.2.643.6.3.1.4.2
1.2.643.6.3.1.4.1
=============================================================================

[ErrorCode: 0x00000000]

скриншот ошибки:
/Users/borisprotsenko/Desktop/Снимок экрана 2018-01-09 в 21.02.15.png


Вверх


Offline

baprotsenko

 


#2
Оставлено
:

9 января 2018 г. 21:13:58(UTC)

baprotsenko

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.01.2018(UTC)
Сообщений: 7
Российская Федерация
Откуда: Тверь

Сказал(а) «Спасибо»: 1 раз

Snimok ehkrana 2018-01-09 v 21.02.15.png (152kb) загружен 51 раз(а).


Вверх


Offline

Александр Лавник

 


#3
Оставлено
:

10 января 2018 г. 15:10:34(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,205
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 723 раз в 675 постах

Добрый день.

Ошибка 0x8000FFFF может возникать, если недоступен ключевой контейнер (например, в порт не вставлен USB-токен).

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

baprotsenko

 


#4
Оставлено
:

10 января 2018 г. 15:18:18(UTC)

baprotsenko

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.01.2018(UTC)
Сообщений: 7
Российская Федерация
Откуда: Тверь

Сказал(а) «Спасибо»: 1 раз

Автор: alexlav Перейти к цитате

Добрый день.

Ошибка 0x8000FFFF может возникать, если недоступен ключевой контейнер (например, в порт не вставлен USB-токен).

в том то и дело что rutoken вставлен, и через терминал его видно. сам рутокен моргает диодом.
opt/cprocsp/bin/csptest -keyset -enum_containers -verifycontext -fqcn
CSP (Type:80) v4.0.9016 KC1 Release Ver:4.0.9929 OS:MacOS CPU:AMD64 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 4300213763
\.Aktiv Co. Rutoken Sle-b73dc428-8be1-4c4e-a483-12e45843d691
\.Aktiv Co. Rutoken Ste-de096957-1897-4545-b16b-c6f374178256
\.Aktiv Co. Rutoken Ste-e1995a73-c52f-4983-aa10-f5f7882dfa9b
OK.
Total: SYS: 0,040 sec USR: 0,470 sec UTC: 1,620 sec
[ErrorCode: 0x00000000]

а может быть из-за того что я переустанавливал ПО КриптоПро с 4.0 на 4.0(R3)? но я все действия по добавлению всех сертификатов проделал полностью.
что можно еще проверить?


Вверх


Offline

Александр Лавник

 


#5
Оставлено
:

10 января 2018 г. 15:55:02(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,205
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 723 раз в 675 постах

Автор: baprotsenko Перейти к цитате

Автор: alexlav Перейти к цитате

Добрый день.

Ошибка 0x8000FFFF может возникать, если недоступен ключевой контейнер (например, в порт не вставлен USB-токен).

в том то и дело что rutoken вставлен, и через терминал его видно. сам рутокен моргает диодом.
opt/cprocsp/bin/csptest -keyset -enum_containers -verifycontext -fqcn
CSP (Type:80) v4.0.9016 KC1 Release Ver:4.0.9929 OS:MacOS CPU:AMD64 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 4300213763
\.Aktiv Co. Rutoken Sle-b73dc428-8be1-4c4e-a483-12e45843d691
\.Aktiv Co. Rutoken Ste-de096957-1897-4545-b16b-c6f374178256
\.Aktiv Co. Rutoken Ste-e1995a73-c52f-4983-aa10-f5f7882dfa9b
OK.
Total: SYS: 0,040 sec USR: 0,470 sec UTC: 1,620 sec
[ErrorCode: 0x00000000]

а может быть из-за того что я переустанавливал ПО КриптоПро с 4.0 на 4.0(R3)? но я все действия по добавлению всех сертификатов проделал полностью.
что можно еще проверить?

Пришлите вывод команды:

/opt/cprocsp/bin/csptest -keyset -enum_containers -verifycontext -fqcn -un

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

baprotsenko

 


#6
Оставлено
:

10 января 2018 г. 15:56:54(UTC)

baprotsenko

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.01.2018(UTC)
Сообщений: 7
Российская Федерация
Откуда: Тверь

Сказал(а) «Спасибо»: 1 раз

Автор: alexlav Перейти к цитате

Автор: baprotsenko Перейти к цитате

Автор: alexlav Перейти к цитате

Добрый день.

Ошибка 0x8000FFFF может возникать, если недоступен ключевой контейнер (например, в порт не вставлен USB-токен).

в том то и дело что rutoken вставлен, и через терминал его видно. сам рутокен моргает диодом.
opt/cprocsp/bin/csptest -keyset -enum_containers -verifycontext -fqcn
CSP (Type:80) v4.0.9016 KC1 Release Ver:4.0.9929 OS:MacOS CPU:AMD64 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 4300213763
\.Aktiv Co. Rutoken Sle-b73dc428-8be1-4c4e-a483-12e45843d691
\.Aktiv Co. Rutoken Ste-de096957-1897-4545-b16b-c6f374178256
\.Aktiv Co. Rutoken Ste-e1995a73-c52f-4983-aa10-f5f7882dfa9b
OK.
Total: SYS: 0,040 sec USR: 0,470 sec UTC: 1,620 sec
[ErrorCode: 0x00000000]

а может быть из-за того что я переустанавливал ПО КриптоПро с 4.0 на 4.0(R3)? но я все действия по добавлению всех сертификатов проделал полностью.
что можно еще проверить?

Пришлите вывод команды:

/opt/cprocsp/bin/csptest -keyset -enum_containers -verifycontext -fqcn -un

Boriss-MacBook-Pro:~ borisprotsenko$ /opt/cprocsp/bin/csptest -keyset -enum_containers -verifycontext -fqcn -un
CSP (Type:80) v4.0.9016 KC1 Release Ver:4.0.9929 OS:MacOS CPU:AMD64 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 4297090579
\.Aktiv Co. Rutoken Sle-b73dc428-8be1-4c4e-a483-12e45843d691|\.Aktiv Co. Rutoken SSCARDrutoken_30ac53b7C007738
\.Aktiv Co. Rutoken Ste-de096957-1897-4545-b16b-c6f374178256|\.Aktiv Co. Rutoken SSCARDrutoken_30ac53b7D00364E
\.Aktiv Co. Rutoken Ste-e1995a73-c52f-4983-aa10-f5f7882dfa9b|\.Aktiv Co. Rutoken SSCARDrutoken_30ac53b7E00DF3D
OK.
Total: SYS: 0,030 sec USR: 0,440 sec UTC: 1,710 sec
[ErrorCode: 0x00000000]


Вверх


Offline

Александр Лавник

 


#7
Оставлено
:

10 января 2018 г. 16:56:21(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,205
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 723 раз в 675 постах

Попробуйте переустановить личные сертификаты командой:

/opt/cprocsp/bin/csptestf -absorb -certs

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

baprotsenko

 


#8
Оставлено
:

10 января 2018 г. 17:35:00(UTC)

baprotsenko

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.01.2018(UTC)
Сообщений: 7
Российская Федерация
Откуда: Тверь

Сказал(а) «Спасибо»: 1 раз

Автор: alexlav Перейти к цитате

Попробуйте переустановить личные сертификаты командой:

/opt/cprocsp/bin/csptestf -absorb -certs

Boriss-MacBook-Pro:~ borisprotsenko$ /opt/cprocsp/bin/csptestf -absorb -certs
Match: SCARDrutoken_30ac53b7C007738
An error occurred in running the program.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/csptest/absorb.c:877:AcquireContext()
Error number 0x8009001d (2148073501).
Provider DLL failed to initialize correctly.
Total: SYS: 0,040 sec USR: 0,520 sec UTC: 1,390 sec
[ErrorCode: 0x00000001]


Вверх


Offline

Александр Лавник

 


#9
Оставлено
:

10 января 2018 г. 17:48:14(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,205
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 723 раз в 675 постах

Автор: baprotsenko Перейти к цитате

Автор: alexlav Перейти к цитате

Попробуйте переустановить личные сертификаты командой:

/opt/cprocsp/bin/csptestf -absorb -certs

Boriss-MacBook-Pro:~ borisprotsenko$ /opt/cprocsp/bin/csptestf -absorb -certs
Match: SCARDrutoken_30ac53b7C007738
An error occurred in running the program.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/csptest/absorb.c:877:AcquireContext()
Error number 0x8009001d (2148073501).
Provider DLL failed to initialize correctly.
Total: SYS: 0,040 sec USR: 0,520 sec UTC: 1,390 sec
[ErrorCode: 0x00000001]

Переустановите КриптоПро CSP 4.0 R3 и плагин и попробуйте еще раз переустановить личные сертификаты.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

baprotsenko

 


#10
Оставлено
:

10 января 2018 г. 18:06:16(UTC)

baprotsenko

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.01.2018(UTC)
Сообщений: 7
Российская Федерация
Откуда: Тверь

Сказал(а) «Спасибо»: 1 раз

Автор: alexlav Перейти к цитате

Автор: baprotsenko Перейти к цитате

Автор: alexlav Перейти к цитате

Попробуйте переустановить личные сертификаты командой:

/opt/cprocsp/bin/csptestf -absorb -certs

Boriss-MacBook-Pro:~ borisprotsenko$ /opt/cprocsp/bin/csptestf -absorb -certs
Match: SCARDrutoken_30ac53b7C007738
An error occurred in running the program.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/csptest/absorb.c:877:AcquireContext()
Error number 0x8009001d (2148073501).
Provider DLL failed to initialize correctly.
Total: SYS: 0,040 sec USR: 0,520 sec UTC: 1,390 sec
[ErrorCode: 0x00000001]

Переустановите КриптоПро CSP 4.0 R3 и плагин и попробуйте еще раз переустановить личные сертификаты.

Переустановил КриптоПро и плагин, потом попробовал установить личные сертификаты командой: /opt/cprocsp/bin/csptestf -absorb -certs
Boriss-MacBook-Pro:~ borisprotsenko$ /opt/cprocsp/bin/csptestf -absorb -certs
Match: SCARDrutoken_30ac53b7C007738
An error occurred in running the program.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/csptest/absorb.c:877:AcquireContext()
Error number 0x8009001d (2148073501).
Provider DLL failed to initialize correctly.
Total: SYS: 0,050 sec USR: 0,530 sec UTC: 1,260 sec
[ErrorCode: 0x00000001]

но все так же. что можно еще попробовать? может через удаленный доступ попробуете?


Вверх

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
Apple
 » 
!ошибка! Не удалось создать подпись из-за ошибки: Internal error. (0x8000FFFF)

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Использование ЭЦП открывает для владельца подписи дополнительные возможности. Но вместе с этим, иногда сопровождается небольшими техническими проблемами, связанными с необходимостью чёткого выполнения действий, связанных с загрузкой сертификатов, авторизацией, установкой необходимого программного обеспечения, а также системных требований к компьютеру.

Как выглядит ЭЦП
Важно отметить, что большинство ошибок при работе с ЭЦП можно устранить в домашних условиях, без необходимости привлечения специалистов со стороны.

Содержание

  • Какие виды ошибок ЭЦП бывают
  • Проблема с подписанием ЭПЦ
  • Как проявляется данная ошибка и что сделать, чтобы исправить
  • Проблема с сертификатом
  • Что делать если не найден сертификат или не верен
  • Проблемы при авторизации

Какие виды ошибок ЭЦП бывают

Среди наиболее часто встречающихся ошибок в процессе подписания электронных документов электронной подписью выделяют три ключевых блока:

Проблема с подписанием ЭПЦ. Возникает в момент, когда владелец подписи желает использовать ее при подписании электронного документа.

Проблема с сертификатом. Здесь система информирует пользователя об отсутствии (не действительности), либо использовании незарегистрированного сертификата удостоверяющего центра, необходимого для внешней проверки ЭП.

Проблемы при авторизации. Появляется при проверке пользователя, когда владелец электронной подписи впервые пытается зайти на электронную площадку с подтверждением личности через ЭЦП.

Проблема с подписанием ЭПЦ

Причины, вызывающие подобную ошибку весьма разнообразны. Тут можно выделить такие основные направления:

  • Закрытый ключ со съемного носителя (диска, флешки, Токена), не соответствует имеющемуся ключу открытого сертификата. Банальный человеческий фактор выбора не того носителя информации с ЭЦП. Если же «правильный» ключ утерян, придется обращаться в Удостоверяющий центр для перевыпуска.
  • Недействительный сертификат. Чтобы устранить подобную ошибку потребуется переустановить открытый сертификат. Важно учитывать требования криптопровайдера (инструкции по необходимым действиям) для установки открытых сертификатов.
  • Сертификат подписи определяется как не проверенный. Потребуется выполнить переустановку корневого сертификата, сформировавшего ЭП Удостоверяющего центра.
  • Закончился срок действия криптопровайдера. Необходимо получить новый лицензионный ключ, позволяющий работать с программным обеспечением криптопровайдера. Информация запрашивается через УЦ, либо владельца ПО.
  • Не виден сертификат на носителе. Помогает простая перезагрузка компьютера для устранения ошибка генерации.
  • Алгоритм сертификата ЭЦП не поддерживается. Подобная ошибка может возникать при подписании электронной отчетности в налоговую. Потребуется переустановить КриптоПро CSP и проверить его на совместительство с имеющейся у вас на компьютере операционной системой.

Как проявляется данная ошибка и что сделать, чтобы исправить

Ошибка исполнения функции с информированием о невозможности подписать документ ЭЦП обычно появляется в момент подписания документа.

Система сразу выводит на экран уведомление о непредвиденной ошибке с кратким указанием причины ее возникновения.

Обычно для ее исправления требуются такие действия:

  • проверка наличия, срока действия, подлинности сертификатов и выполнение их замены;
  • выполнение проверки корректной работы операционной системы компьютера, ее обновление до минимальных допустимых параметров;
  • проверка состояния съемного носителя закрытого ключа;
  • выявление и устранение ошибок работы криптопровайдера.

Важно. Причина, из-за которой владелец ЭЦП не может нею воспользоваться, может быть комплексной. Поэтому, если не сработал один из предложенных вариантов, проверьте по другим направлениям.

Проблема с сертификатом

Распространенным явлением во время подписания электронных документов ЭЦП является получение уведомления, что системе не удалось получить доступ к сертификатам, пригодным для формирования подписи.

Здесь причины возникновения неисправности могут быть такими:

  1. Пользователь не установил на свой ПК корневые сертификаты УЦ, осуществлявшего формирование и выдачу ЭЦП. Для устранения – скачать и установить на компьютер такой сертификат, либо прописать доступ к нему.
  2. Система не видит личных сертификатов владельца ЭЦП. Выдаются одновременно с оформлением ЭП. Их необходимо загрузить на ваш ПК, и подтянуть в криптопровайдер. В дальнейшем можно загрузить через сайт УЦ. Устанавливаются и прописываются на рабочем месте, предназначенном для работы с ЭЦП. С незарегистрированным сертификатом вы не сможете осуществлять подписание электронных документов.
  3. Информирование о невалидности сертификатов. Обычно такое возможно в случае, когда заканчивается срок действия сертификата, либо их отзывают. Потребуется обращаться в УЦ, выдавший ЭЦП, для уточнения статуса сертификатов подписи. В некоторых случаях помогает обновление сертификатов на компьютере пользователя. Сделать это можно вручную.

Мнение эксперта

Владимир Аникеев

Специалист отдела технической поддержки УЦ

Внимательно читайте природу ошибки, что выдает система. Обычно это ключ к дальнейшему направлению поиска источника проблемы и ее устранению.

Что делать если не найден сертификат или не верен

Когда сертификат отсутствует в списке «Ваши Сертификаты», проблема может оказаться в отсутствии коренного сертификата УЦ.

Для устранения этой проблемы необходимо:

  • проверить наличие такого сертификата на вашем ПК по пути: «Пуск» — дальше «Все программы» — после этого плагин «КриптоПро» — а уже там «Сертификаты»;
  • дальше находим вкладку «Личное», выбираем «Сертификаты»;

Раздел сертификаты

  • потребуется открыть не отображенный во вкладке сертификат и просмотреть его «Путь сертификации»;
  • тут отображаются все цепочки сертификатов в порядке ранжирования. Важно чтобы напротив какого-то из них не стоял желтый, либо красный значок предупреждения. Если подобное присутствует – нажмите на сам сертификат и ознакомьтесь с ошибкой, что выдаст система;
  • в зависимости от причины (обычно это окончание действия сертификата, либо не верифицирован) выполните ее устранение.

Чтобы устранить ошибку и перезагрузить отозванный сертификат потребуется выполнить несколько не сложных действий:

  • в окне «Свойства браузера» откройте личный сертификат. Попасть туда можно через «Поиск» меню «Пуск». В открытом окошке ищите вкладку «Содержание», дальше вкладку «Сертификаты»;
  • после этого во вкладке «Состав» потребуется выбрать позицию «Точки распространения списков отзывов»;
  • в следующем блоке под названием «Имя точки распространения» необходимо выполнить копирование ссылки загрузки файла списка отзывов;
  • переходя по указанной ссылке необходимо скачать и установить файл списка отзывов (CRL);
  • дальше переходим по подсказкам «Мастера импорта сертификатов».

Следующей распространенной проблемой, когда компьютер не видит сертификат на носителе, является сбой в работе программных продуктов компьютера либо Токена (флешки). Обычно помогает простая перезагрузка ПК. Среди прочих популярных проблем этого направления можно выделить такие:

  1. На носителе отсутствует драйвер, либо он установлен не корректно. Необходимо скачать последнюю версию драйвера с официального источника и установите его. Можно проверить работоспособность съемного носителя на другом ПК. В этом случае, если другой ПК нормально работает с носителем ЭЦП, переустановите драйверы на первом компьютере.
  2. Система долго распознает носитель ЭЦП. Тут проблема в операционной системе. Ее потребуется обновить до минимального уровня, требуемого для работы с ЭЦП.
  3. USB-порт работает не корректно. Попробуйте подсоединить Токен (флешку) через другой порт, либо на другом ПК, чтобы убедиться, что проблема не в носителе. Выполните перезагрузку компьютера.
  4. Если Токин (флешка) не открывается ни на одном компьютере, значит проблема в носителе. Когда ключ был записан в единственном экземпляре на этот носитель – потребуется обращаться в УЦ для перевыпуска ЭЦП.

Важно. Перед вынесением «окончательного вердикта» касательно работоспособности носителя и сертификата, не поленитесь выполнить их проверку через несколько различных источников.

Проблемы при авторизации

Часто с подобными неприятностями сталкиваются владельцы ЭЦП, пытающиеся пройти регистрацию, либо авторизацию на различных электронных торговых площадках. Пользователю появляется уведомление, что его подпись не авторизирована.

Обычно проблема кроется:

  1. Отсутствие регистрации. Потребуется попросту зарегистрироваться на избранном вами ресурсе.
  2. Не зарегистрирован сертификат. Возникает после обновления ключа ЭЦП. Устраняется путем регистрации нового сертификата ключа ЭЦП.

Мнение эксперта

Владимир Аникеев

Специалист отдела технической поддержки УЦ

На различных ресурсах процесс регистрации (авторизации) может существенно отличаться, иметь определенные ограничения, а также блокироваться защитным ПО. Поэтому перед началом процедуры не поленитесь ознакомиться с соответствующей инструкцией и правилами.

В дальнейшем, при работе на самой электронной площадке и попытке подписать электронные документы, могут возникать дополнительные трудности, связанные с такими моментами:

  1. Необходимости присоединиться к регламенту. Система не даст возможность полноценно работать, если вы не согласитесь с ее условиями.
  2. Невозможность загрузить файл (файлы). Обычно это ошибка превышения размера информации, что допустима для загрузки. Просто смените формат разрешения файла, чтобы уменьшить его размер.
  3. Требование использовать определенный браузер (определенную версию браузера). Это системные требования владельца площадки, которые необходимо соблюдать.
  4. Проблемы со считыванием сертификатов. Потребуется проверить не просрочены ли ваши сертификаты, а также все ли они установлены на ПК.

Что значит er 10002 неопределенная ошибка при проверке ЭЦП, что делать?

Возможно не прошла расшифровка файла ключа. Перезагрузите компьютер. Проверьте, отображается ли съемный носитель ключа ЭЦП, наличие и корректность отображения сертификатов, а также соответствие их (должен быть одинаковый владелец).

Ошибка 52 цифровая подпись

Связана с повреждением, либо отсутствием необходимых драйверов на носителе, либо ПК. Потребуется скачать с официального источника недостающий драйвер и переустановить его.

Почему компьютер не видит ЭЦП?

Несоответствие программного продукта операционной системы и съемного носителя (флешки), либо повреждение флешки. Устраняется путем обновления операционной системы до минимально необходимой версии. В случае обнаружения повреждения флешки – может потребоваться перевыпуск ЭЦП удостоверяющим центром.

Почему КриптоПро не отображает ЭЦП?

Потребуется выполнить определенные настройки вашего браузера и добавить программу в меню веб-обозревателя, а также загрузить недостающие сертификаты ЭЦП.

Где на компьютере искать сертификаты ЭЦП?

Хранение сертификатов в Windows (от 7 версии) осуществляется по адресу: C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates

где вместо «ПОЛЬЗОВАТЕЛЬ» должно стоять наименование вашего ПК

In my project i am using ACS SAML Security. Here we need to provide the client certificate and server private key to invoke the service, these can be set in a webconfig file. The web service Running in Azure its fine, but i need to run the Web service in our Remote Server. So i published the project in IIS. But i am getting exception..

An internal error occurred.

Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code.

Exception Details: System.Security.Cryptography.CryptographicException: An internal error occurred.

Source Error:

An unhandled exception was generated during the execution of the current web request. Information regarding the origin and location of the exception can be identified using the exception stack trace below.

Stack Trace:

[CryptographicException: An internal error occurred.]
   System.Security.Cryptography.CryptographicException.ThrowCryptographicException(Int32 hr) +41
   System.Security.Cryptography.X509Certificates.X509Utils._LoadCertFromFile(String fileName, IntPtr password, UInt32 dwFlags, Boolean persistKeySet, SafeCertContextHandle& pCertCtx) +0
   System.Security.Cryptography.X509Certificates.X509Certificate.LoadCertificateFromFile(String fileName, Object password, X509KeyStorageFlags keyStorageFlags) +372
   System.Security.Cryptography.X509Certificates.X509Certificate2..ctor(String fileName, String password) +157
   ClassicMDM.WCFServiceWebRole.MyServiceHostfactory.GetServiceCertificateWithPrivateKey() in F:Core_CoreClasstrunktest.WCFServiceWebRoletestWebService.svc.cs:172
   test.WCFServiceWebRole.MyServiceHostfactory.CreateServiceHost(Type serviceType, Uri[] baseAddresses) in F:Core_CoreClasstrunktest.WCFServiceWebRoletestWebService.svc.cs:140
   System.ServiceModel.Activation.ServiceHostFactory.CreateServiceHost(String constructorString, Uri[] baseAddresses) +530
   System.ServiceModel.HostingManager.CreateService(String normalizedVirtualPath) +1413
   System.ServiceModel.HostingManager.ActivateService(String normalizedVirtualPath) +50
   System.ServiceModel.HostingManager.EnsureServiceAvailable(String normalizedVirtualPath) +1172

[ServiceActivationException: The service '/testwebserviceINT/testWebService.svc' cannot be activated due to an exception during compilation.  The exception message is: An internal error occurred]
   System.Runtime.AsyncResult.End(IAsyncResult result) +901424
   System.ServiceModel.Activation.HostedHttpRequestAsyncResult.End(IAsyncResult result) +178702
   System.Web.CallHandlerExecutionStep.OnAsyncHandlerCompletion(IAsyncResult ar) +136

So please help me..how can solve the issue?

Error solved «An error occurred during the signature verification. The following signatures were invalid»

Sometimes, while updating repository keys, you may get error as I have get the below error for skype package while running sudo apt-get update command.

Err:6 https://repo.skype.com/deb stable InRelease
The following signatures were invalid: EXPKEYSIG 1F3045A5DF7587C3 Skype Linux Client Repository <[email protected]>

And in the last the error…

Reading package lists… Done
W: An error occurred during the signature verification. The repository is not updated and the previous index files will be used. GPG error: https://repo.skype.com/deb stable InRelease: The following signatures were invalid: EXPKEYSIG 1F3045A5DF7587C3 Skype Linux Client Repository <[email protected]>
W: Failed to fetch https://repo.skype.com/deb/dists/stable/InRelease  The following signatures were invalid: EXPKEYSIG 1F3045A5DF7587C3 Skype Linux Client Repository <[email protected]>
W: Some index files failed to download. They have been ignored, or old ones used instead.

Basically the error occured because the gpg key for the skype repository is expired in my apt-key database. You may got the expired gpg key or not available error for other package as well.

To resolve the error, there are few hacks which can help you to remove the error when you update the repository list. You can fix the error by importing the gpg key from keyserver.ubuntu.com

Run the below command to update the key with new. Note the last key 1F3045A5DF7587C3. Replace the key 1F3045A5DF7587C3 with the one you are getting error.

sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 1F3045A5DF7587C3
sudo apt-get update

Or instead try this option. refresh the keys with below command.

sudo apt-key adv --refresh-keys --keyserver keyserver.ubuntu.com
sudo apt-get update

Or the third option is to remove the lists from the directory and run sudo apt-get update command.

sudo apt-get clean
sudo rm -r /var/lib/apt/lists/*
sudo apt update

You can try these option one by one and do commant below which option work for you. I hope it work for you.

Понравилась статья? Поделить с друзьями:
  • Internal error occurred astra linux
  • Internal error not enough memory please lower the resolution or scale down
  • Internal error no matching private keys available перевод
  • Internal error no matching private keys available zakupki gazprom ru
  • Internal error message unlock code was revoked