Содержание
- Разбираем ошибки в работе рутокен эцп 2.0 и esmart token гост для егаис
- Число попыток ввести правильный pin код исчерпано криптопро
- Что делать, если ввести пин-код три раза неверно?
- Рутокен со следами оплавления и/или почернения корпуса изнутри носителя, отпаявшаяся микросхема или вспученная поверхность микросхемы
- Как разблокировать pin-код rutoken?
- Устранение ошибки с построением цепочки сертификатов
- Дополнительный раздел — возврат устройства к заводским настройкам
- Решение №2. подбор пин-кода и права администратора
- Re: криптопро не видит рутокен
- Первичная диагностика неисправности рутокен
- Возможные причины с определением контейнера
- Носитель jacarta se (обычно используется для работы с системой егаис):
- Изменение политики смены pin-кода пользователя
- Основные понятия
- Забыл пароль подписи
- Rd1007 – база знаний – сервер документации рутокен
- Что делать, если забыл пароль к сертификату электронной подписи?
- Управление пин-кодами пользователя и администратора рутокен
- Указание минимальной длины pin-кода пользователя (администратора)
- Пин-код от токена электронной подписи
- Ошибки при работе
- Как снять блокировку пин-кода rutoken
- Ошибка: сертификат ненадежен/не удалось проверить статус отзыва
- Пароль от контейнера электронной подписи
- Ошибка: rutoken перестает определяться (windows 10)
- Ошибка: панель управления не видит рутокен эцп 2.0
- Пин-коды рутокен для пользователя и администратора
- Настройка считывателя в криптопро
- Проблемы с jakarta. работа над ошибками, или какие у джакарта отзывы. только пользовательский опыт. стандартные коды ошибок
- Как придумать надежный пин для рутокен и сменить пароль
- Стандартные pin-коды
- Проверка целостности контейнера с сертификатом “КриптоПро CSP” или “VipNet CSP”
- Ошибки рутокен
- Код ошибки 0x6300 rutoken
- Re: ошибки при работе
- Подготовка
- Число попыток ввести правильный pin код исчерпано
- 5 Референсные данные не найдены
- При установке желательно делать так:
- Pin-код rutoken и rutoken lite. как разблокировать носитель?.
- Повреждение/разлом корпуса или USB-разъема Рутокена
- Решение №1. заводской пароль.
- 1 Ошибка “Не удалось получить всю информацию о токене Код ошибки: 0x6a82 Описание ошибки: Файл/ RSF не найден”
- 2 Ошибка “Не удалось получить всю информацию о токене код ошибки: 0х6400 Описание ошибки: Состояние памяти Rutoken не изменилось”
- 3 Ошибка “Не удалось получить всю информацию о токене Код ошибки 0xF003 Описание ошибки Неверное значение”
- Компьютер не видит сертификат эцп: первые шаги
- Проверка целостности сертификата с неизвлекаемыми ключами
- Причина 1: драйвер не установлен или устройство отображается в диспетчере устройств с восклицательным знаком
- Ремонт компьютера, настройка программ, настройка видео наблюдения, настройка биометрических систем
- Забыл пин-код токена
- Как восстановить пароль электронной подписи
- Что делать, если при введении пин гост рутокен появляется ошибка
- Указание нового pin-кода пользователя (администратора)
- Рутокен не определяется в «Панели управления Рутокен»
- Почему «криптопро» csp может не видеть ключей? следует проверить такие параметры:
- Что такое пароль и пин-код электронной подписи
- Указание имени устройства
Разбираем ошибки в работе рутокен эцп 2.0 и esmart token гост для егаис
Добрый вечер, читатель!
По традиции продолжаю серию онлайн «исследований». В этот раз, опять по традиции, вторыми по счету рассказываю про Рутокен ЭЦН 2.0, как второго по значимости игрока рынка СКЗИ. Кстати, благодаря Аладдину, мы теперь знаем много чего по распределению всего рынка СКЗИ в цифрах:
Не буду высказываться негативно о данном исследовании, но уж больно джинсой попахивает. Тем не менее, на мой взгляд, издание авторитетное и достойное доверия. На что нужно обратить внимание, что исследование сделано по использованию СКЗИ в банковской сфере. Мы с вами говорим об алкогольной рознице, поэтому не все игроки нам интересны. Или, например, когда на
Jacarta PKI ГОСТ для ЕГАИС
жалоб больше полутысячи (см.
тут
) и не только на PKI, то тоже непонятно, откуда так много) Поэтому надо учитывать, что сфера банка, а не алкогольной розницы.
Форумы, которые я просмотрел:
У Рутокен отзывы лучше, но это не делает Рутокен ЭЦП 2.0 идеальным. Как и у Джакарты у Рутокена ЭЦП 2.0 есть серия ошибок, которые выявляются чаще всего и которые, к сожалению, не могут не раздражать. Из реальных ошибок у Ротокена есть проблемы с PKI как и у Jacarta ГОСТ для ЕГАИС.
Например,
При сочетании ошибка рутокен, индексируют запрос не видит Jacarta или просто, что ошибка в «Джекарте» (оригинальное написание в ветке) и советуют брать Рутокен, который, цитирую, «обладает всеми теми же свойствами, но Тендор утверждает, что надо брать именно JaCarta». Поэтому минусую эту ветку и 2 результата по ней и вот эти:
Но она за 2022 год и не является релевантной, как и остальные
Итого, получается, что по отношению к запросу jacarta ошибка 5 веток, мы имеем 0 реальных недовольств по отношению к запросу Рутокен ошибка. По запросу Jacarta PKI ГОСТ для ЕГАИС я запросы не делал, но они выползают зачастую в более широких запросах.
Второй по частоте шибка, которая возникает у Рутокена, это когда система его не видит. До этого много было проблем, так как Рутокен не работал с атоловским хабом и тоже, часто возникали трудности. Как и трабл, когда система не видит jacarta рутокен с этой проблемой пока не расправился. Думаю, что причины, как у Джакарты могут быть не только в том, что продукт плохой, но и в том, что люди, иногда, пользоваться не могут и требуется помощь сисадминов, когда уже все зависло по 3 разу.
Результат поиска: 1
Но юзер перепутал еТокен с Рутокеном, поэтому ничего по этому форуму сказать не могу. В принципе и по ошибкам JaCarta там тоже было не густо.
Подводя итог, у Рутокен отзывы имеют более положительный характер. Но это не отменяет основных ошибок:
- Система не видит Рутокен
- Ошибка при обновлении или переустановке
- Ошибка с PKI
Число попыток ввести правильный pin код исчерпано криптопро
Исчерпано количество попыток ввода PIN-кода (по умолчанию имеется 10 попыток), после чего, идентификатор Рутокен Web блокируется. Работа с ключевым идентификатором Рутокен невозможна до разблокировки PIN-кода.
Для разблокировки PIN-кода потребуется PUK-код со скретч-карты, поставляющейся в комплекте с Рутокен Web.
После выполненных действий может возникнуть одно из следующих сообщений:
Если при выполнении указанных действий, вы видите сообщение «PIN-код пользователя успешно разблокирован«, можно проверить правильность ввода PIN-кода, воспользовавшись кнопкой «Изменить PIN-код».
Если после ввода PUK-кода со скретч-карты возникает ошибка «Введенный PIN-код неверен«, это означает, что PUK-код был изменен. Без знания PUK-кода разблокировать невозможно. Проверьте правильность указанного PUK-кода, возможно он был изменен вами ранее.
При необходимости проверки введенной информации можно снять флаг «Скрывать символы».
Если узнать текущий PUK-код не удастся, необходимо обратиться в организацию, предоставившую вам Рутокен Web.
Источник
Что делать, если ввести пин-код три раза неверно?
Карта будет заблокирована, как уже было сказано, но банкомат вам её вернёт и это существенный плюс, так как карту можно будет разблокировать.
Для разблокировки карты нужно позвонить в банк 24 по телефону службы поддержки и попросить оператора обнулить попытки ошибочно введенного пин-кода.
После этого, вы сможете ещё раз попробовать угадать пароль от карты. Если понимаете, что это бесполезно, значит останется только востановление пин-кода от карты ВТБ 24 путём перевыпуска карты. К сожалению, восстановить его нельзя.
В случае возникновения сообщения «Произошла ошибка. Попробуйте выполнить повторную попытку» при входе по сертификату ЭЦП в личный кабинет, необходимо просмотреть текст ошибки.
Если в тексте указано «Error: Нет доступа к карте. Число попыток ввести правильный PIN-код исчерпано.», то необходимо обращаться в Удостоверяющий центр, где была получена ЭЦП.
Если указанной строки в тексте ошибки нет, то необходимо переустановить Крипто-про CADESCOM.
Для этого необходимо:
1. Удалить программу Крипто Про CADESCOM с компьютера.
В меню «Пуск» → «Панель управления» → «Программы и компоненты» найти и выделить в списке Крипто-Про CADESCOM — нажать «Удалить».
Рутокен со следами оплавления и/или почернения корпуса изнутри носителя, отпаявшаяся микросхема или вспученная поверхность микросхемы
Рутокен со следами оплавления и/или почернения можно направить на дополнительную экспертизу. Если в ходе экспертизы будет выявлено умышленное повреждение или превышение допустимого напряжения, подаваемого в USB-порт, гарантийнаязамена Рутокена на новый произведена не будет.
Если при визуальном осмотре Рутокена никаких видимых повреждений не выявлено, необходимо проверить Рутокен на компьютере.
Подключите Рутокен к компьютеру и запустите «Панель управления Рутокен».
Запуск панели управления Рутокен выполняется через меню Пуск / Панель управления / Панель управления Рутокен.
Если Рутокен определяется в «Панели управления Рутокен», активна кнопка «Ввести PIN-код…»
Нажмите на кнопку «Информация» на вкладке «Администрирование». Ошибок возникать не должно.
Попробуйте авторизоваться с PIN-кодом пользователя и/или администратора.
Если при нажатии на кнопку «Информация» ошибок не возникает, а авторизация выполняется успешно, следует перейти к третьему этапу диагностики носителя Рутокен
(Рутокен работает корректно, необходимо проверить целостность ключевой информации на Рутокене).
После подключения Рутокена к компьютеру возможны следующие ошибки в Панели управления Рутокен:
Как разблокировать pin-код rutoken?
Pin-код блокируется после 10 неверных попыток ввода.
Для того чтобы разблокировать Rutoken или Rutoken Lite, следует:
1. Открыть меню Пуск / Панель управления / Крипто Про CSP. Перейти на вкладку Оборудование и нажать на кнопку Настроить типы носителей (см. рис. 4).
Рис. 4. Настройка оборудования в Крипто Про CSP
2. Выбрать Rutoken или Rutoken Lite и нажать на кнопку Свойства (см. Рис. 5).
Если в списке отсутствуют такие носители, то следуетобновить модуль поддержки. Для этого рекомендуется воспользоваться сервисом Диагностика.
Рис. 5. Выбор смарт-карты
3. Перейти на вкладку Информация и нажать кнопку Разблокировать PIN-код (см. рис. 6).
Если вкладка Информация отсутствует, то следует обновить модуль поддержки. Для этого рекомендуется воспользоваться сервисом Диагностика.
Рис. 6. Разблокировка Rutoken и Rutoken Lite
Кнопка Разблокировать PIN-код будет неактивна, если смарт-карта не заблокирована. В этом случае будет отображена информация об оставшемся количестве попыток ввода пин-кода.
4. Появится сообщение об успешной разблокировке (см. рис. 7).
Рис. 7. Сообщение о разблокировке
Разблокировать pin-код администратора без потери данных невозможно.
Источник
Устранение ошибки с построением цепочки сертификатов
Обычно ошибку вызывает отсутствие сертификатов доверенных корневых центров. Чтобы устранить неисправность, нужно открыть список сертификатов и найти проблемный. Он будет иметь отметку о проблеме в проверке отношений:
Затем пользователь скачивает с официальной страницы сертификат Минкомсвязи РФ и сертификат удостоверяющего центра, имеющего проблемы в работе. Устанавливают их в раздел «Корневые сертификаты», а пошаговый процесс выглядит так:
В нужном сертификате нажать «Установить».
В мастере импорта сертификатов нажать «Далее» и в новом окне поставить галочку напротив «Поместить все сертификаты в следующем хранилище». Нажать «Обзор».
В открывшемся списке выбрать «Доверенные корневые центры» и нажать последовательно «ОК» и «Далее».
Нажать «Готово», а затем подтвердить установку.
Дождаться установки и перезагрузить ПК. Если после этого подписание сопровождается ошибкой, то необходимо обратиться за помощью в техническую поддержку.
Ошибки в работе носителя электронной подписи могут быть вызваны как неисправностью самого носителя, так и неисправностями в программном обеспечении. Перезагрузите ПК и переключите токен в другой порт, чтобы убедиться в его исправности. Если проблема вызвана тем, что токен поврежден, то необходимо обратиться в сервисный центр компании, выпустившей USB.
Дополнительный раздел — возврат устройства к заводским настройкам
Возврат устройства к заводским настройкам возможен только тогда, когда PIN-код Администратора заблокирован.
Сообщение о том, что PIN-код Администратора заблокирован:
Если пользователь исчерпал все попытки ввода PIN-кода Администратора, то существует возможность вернуть устройство к заводским настройкам. Для этого не надо знать PIN-код Администратора.
При возврате устройства Рутокен к заводским настройкам все данные на нем, в том числе ключи и сертификаты, будут удалены безвозвратно.
При возврате устройства Рутокен ЭЦП Flash к заводским настройкам Flash-память тоже очистится, а информация, сохраненная в ней будет удалена безвозвратно.
В процессе возврата устройства к заводским настройкам не следует отключать его от компьютера, так как это может привести к поломке устройства.
Для запуска процесса возврата устройства Рутокен к заводским настройкам:
В окне с предупреждением об удалении всех данных на устройстве Рутокен нажмите ОК.
В окне с сообщением об успешном форматировании устройства Рутокен нажмите ОК. В результате устройство вернется к заводским настройкам.
Решение №2. подбор пин-кода и права администратора
На то, чтобы подобрать пин-код к токену, есть десять попыток. После десятого неверного ввода символов заблокируется.
Иногда количество попыток ввода можно увеличить. Для этого нужно зайти на токен в качестве администратора и разблокировать пин-код:
Также, если пин-код администратора известен, то можно сбросить попытки ввода другим способом — через КриптоПро CSP:
После разблокировки счетчик попыток ввода сбросится. Но даже тогда, пока правильную комбинацию к токену не введут, доступ будет закрыт и использовать подпись не получится.
Если вспомнить или изменить нужную комбинацию не удалось, придется получать новый сертификат подписи в УЦ: отозвать старый сертификат и получить новый. Токен можно использовать старый — можете отформатировать носитель, тогда старый пин-код и сертификат удалятся.
При записи подписи на новый токен советуем поменять стандартный пин-код носителя на собственный. Это, конечно, может привести к тому, что комбинация вновь потеряется. Но лучше получить новый сертификат, чем пострадать от мошенников, которые смогли взломать «заводское» значение на токене и подписали украденной ЭП важные документы.
Источник
Re: криптопро не видит рутокен
Верно ли то, что используемый идентификатор Рутокен нормально обнаруживается системой целевого компьютера и при помощи утилиты «Панель управления Рутокен» можно просмотреть информацию о нем?
Выложите скриншоты утилиты «Панель управления Рутокен» (ПускПанель управленияПанель управления Рутокенкнопка «Информация. «, вкладки «Настройка» и «О программе») и скриншоты диалоговых окон настройки считывателей «КриптоПро CSP» (КриптоПро CSPвкладка «Оборудование»кнопка «Настроить считыватели. «), а также настройки типов носителей (КриптоПро CSPвкладка «Оборудование»кнопка «Настроить типы носителей. «) для целевого компьютера.
Уточните, пожалуйста, выполнялись ли попытки получения и записи тестовой ЭЦП на указанный идентификатор Рутокен при помощи другого компьютера?
Спасибо за ответ! Решение было получено самостоятельно буквально за пол часа до Вашего ответа и я не успел отписать на форуме. Проблема заключалась в том, что пин-код рутокена должен быть достаточно сложным (одними цифрами не обойтись). Когда я вводил пин-код контейнера, то я ставил простой пин-код (иногда он не совпадал с пин-кодом рутокена) и поэтому система выдавала эту ошибку.
Источник
Первичная диагностика неисправности рутокен
В соответствии с правилами эксплуатации и хранения электронных идентификаторов Рутокен, пользователь имеет право бесплатно заменить неисправный носитель Рутокен в течение срока гарантийного обслуживания, если, в ходе проведения экспертизы, случай будет признан гарантийным.
Отправка токена на экспертизу производится через ту компанию, с которой у компании «Актив» имеются договорные отношения.
Таким образом, если вы приобретали Рутокен у одного из наших партнеров, вам нужно передать Рутокен партнеру. Если договор между вашей организацией и компанией «Актив» напрямую не заключался, и вы направите Рутокен нам, мы не сможем принять его на экспертизу.
Узнать срок гарантии на устройство Рутокен можно в той компании, в которой он приобретался.
В случае обнаружения пользователем неисправности Рутокена, советуем провести первичную диагностику носителя, прежде чем обратиться в компанию, где приобретался носитель Рутокен.
Самые частые ошибки мы собрали в этой статье.
Первичная диагностика состоит из 3 этапов:
При первичном осмотре Рутокена выявляются механические повреждения, при которых носитель не подлежит замене.
Можно выделить следующие виды механических повреждений:
Возможные причины с определением контейнера
- Во первых, это проблема с драйверами, например, в Windows Server 2022 R2, JaCarta в идеале должна определяться в списке смарт карт как JaCarta Usbccid Smartcard, а не Microsoft Usbccid (WUDF)
- Во вторых если устройство видится как Microsoft Usbccid (WUDF), то версия драйверов может быть устаревшей, и из-за чего ваши утилиты будут не определять защищенный USB носитель.
- Устарелая версия CryptoPRO
Создали новую виртуальную машину и стали ставить софт все последовательно.
Перед установкой любого программного обеспечения работающего с USB носителями на которых находятся сертификаты и закрытые ключи. Нужно ОБЯЗАТЕЛЬНО отключить токен, если воткнут локально, то отключаем его, если по сети, разрываем сессию
- Первым делом обновляем вашу операционную систему, всеми доступными обновлениями, так как Microsoft исправляет много ошибок и багов, в том числе и драйверами.
- Вторым пунктом является, в случае с физическим сервером, установить все свежие драйвера на материнскую плату и все периферийное оборудование.
- Далее устанавливаете Единый Клиент JaCarta.
- Устанавливаете свежую версию КриптоПРО
Носитель jacarta se (обычно используется для работы с системой егаис):
Стандартный пин-код для PKI-части:
Стандартный пин-код для ГОСТ части:
Если в качестве ключевого носителя используется USB-флеш-накопитель или реестр, то данный пароль (PIN-код) был установлен пользователем при формировании либо копировании контейнера, в этом случае следую выполнить следующие шаги:
1. Попытаться вспомнить пароль. Если он был установлен иным лицом, необходимо обратиться к нему для уточнения пароля. Количество попыток ввода пароля, которое указывается в окне «Осталось попыток ввода пароля», на самом деле не соответствует действительности. После окончания попыток можно пробовать подбирать снова.
2. Если восстановить пароль предложенным выше способом не удалось / не представляется возможным, необходимо обратиться в удостоверяющий центр для выпуска нового ключа.
Остались вопросы?
Отдел технической поддержки
Источник
Изменение политики смены pin-кода пользователя
В зависимости от выбранной при форматировании устройства Рутокен политики, PIN-код Пользователя может быть изменен:
Если вы установите переключатель в положение «Пользователь«, то сможете изменить PIN-код Пользователя только, если знаете его.
При установке переключателя в положение «Пользователь» становятся невозможны следующие операции:
Если вы установите переключатель в положение «Администратор«, то сможете изменить PIN-код Пользователя только, если знаете PIN-код Администратора.
При установке переключателя в положение «Администратор» становится невозможна операция смены PIN-кода Администратора при использовании Microsoft Base Smart Card Provider.
Если вы установите переключатель в положение «Пользователь и Администратор», то сможете изменить PIN-код Пользователя, если знаете или PIN-код Администратора, или PIN-код Пользователя.
Для изменения политики в секции PIN-код Пользователяможет менять установите переключатель в необходимое положение.
Основные понятия
Ключевой носитель (Электронный идентификатор) — это компактное устройство в виде USB-брелка, которое служит для авторизации пользователя в сети или на локальном компьютере, защиты электронной переписки, безопасного удаленного доступа к информационным ресурсам, а также надежного хранения персональных данных.
ПИН (англ. Personal Identification Number — персональный идентификационный номер) — аналог пароля
Защищенный носитель — это компактное устройство, предназначенное для безопасного хранения электронной подписи. Представляет собой устройство в виде USB-флешки с защищенной паролем картой памяти, на которой хранится информация для создания электронной подписи.
Если в качестве ключевого носителя используется защищенный носитель, то следует указать стандартный pin-код ознакомившись со списком ниже в зависимости от того какой носитель используется:
Забыл пароль подписи
Пароль от контейнера ЭП можно вводить неограниченное количество раз. Поэтому можно спокойно подбирать к подписи все знакомые комбинации: важные даты или код из смс, которую при выпуске сертификата присылал удостоверяющий центр. Возможно, именно этот код случайно установили на контейнер в качестве защиты.
Если подобрать пароль не удается, то доступ к сертификату можно вернуть в некоторых случаях. Если раньше пароль сохраняли на компьютере — нажимали галочку «Запомнить», то иногда такой контейнер можно скопировать без ввода пароля. Попытайтесь скопировать папку со всеми файлами подписи на другое устройство или токен. Если в процессе у вас не спросят пароль, то можно продолжать работать с ЭП.
Если не получается ни скопировать подпись, ни вспомнить пароль ЭЦП, то остается только одно — получить новый сертификат ЭП. Для этого нужно отозвать старый в удостоверяющем центре и подать документы и заявку на выпуск нового. На контейнер новой подписи стоит установить пароль, который легко запомнить, но который не угадают мошенники.
Rd1007 – база знаний – сервер документации рутокен
Возникновение такой ошибки может быть связано с вирусной программой (надстройкой), которая скачивалась вместе с некоторым устанавливаемым приложением, и заблокировала права на доступ в реестр.
Программа может иметь различное название – из известных нам: MovieToolbar, Browser Tab Search by Ask, Aztec Media Inc Software Informer. Названия могут быть и другими.
Пока такая вирусная программа не будет найдена – проблему решить не удастся.
Таким образом, нужно выполнять удаление всех подозрительных программ и надстроек стандартным образом (меню “ПускПанель управленияПрограммы и компоненты”).
Что делать, если забыл пароль к сертификату электронной подписи?
Пароль или пин-код электронной подписи (ЭП или ЭЦП) схож с пин-кодом банковской карты. Он защищает подпись от мошенников, его нужно запомнить или записать на листочек и хранить подальше от самой подписи. Но, в отличие от пин-кода карточки, пароль ЭП редко используют и часто забывают.
Возьмем экономиста Василия. Он получил электронную подпись, установил ее на компьютер, задал пароль, поставил галочку «Запомнить» — и все, больше никогда эту комбинацию не вводил. Но через полгода Василий переехал в другой кабинет и сел за новый компьютер.
В своей беде Василий не одинок — многие владельцы ЭП не могут вспомнить или не знают, где взять пароль электронной подписи. В этой статье расскажем, что делать в подобной ситуации и когда нужно получать новую ЭП.
Управление пин-кодами пользователя и администратора рутокен
Стандартные комбинации цифр — 12345678 и 87654321 — можно найти в большинстве статей и инструкций по работе с Рутокен. «Заводские» пароли не обеспечивают защиты данных, поэтому их стоит использовать только на начальном этапе — для настройки и тестирования устройства. Для дальнейшей безопасной работы замените стандартные цифровые комбинации на более сложные буквенно-цифровые сочетания.
Права на смену пользовательского ПИН-кода имеет либо Пользователь, либо Администратор, либо Пользователь с Администратором. По умолчанию установлен первый вариант, но при форматировании можно выбрать любую политику.
Администратор Рутокен может не только сменить свой пин-код, но и установить определенные ограничения по выбору нового пользовательского пароля. С этой целью настраиваются политики качества, в числе которых:
Для смены изначальных политик качества перейдите в раздел «Настройки».
Указание минимальной длины pin-кода пользователя (администратора)
Рекомендуемая длина PIN-кода — 6-10 символов. Использование короткого PIN-кода (1-5 символов) снижает уровень безопасности, а длинного PIN-кода (более 10 символов) может привести к увеличению количества ошибок при его вводе.
Для того чтобы задать минимальную длину PIN-кода Пользователя (Администратора), в секции Пользователь (Администратор) из раскрывающегося списка Минимальная длина PIN-кода выберите необходимое значение.
Пин-код от токена электронной подписи
Пин-код используется для электронной подписи, которая записана на носитель в виде usb-флешки — на токен. Пин защищает токен, поэтому, если мошенники украдут носитель ЭП, то самой подписью они воспользоваться не смогут.
Впервые владелец ЭП должен ввести пин-код при выпуске подписи — когда ее записывают на токен. Если носитель новый, то нужно ввести «заводское» стандартное значение, например, 12345678 для Рутокена. «Заводское» значение лучше сразу изменить на собственное, чтобы его не смогли подобрать злоумышленники.
После этого пин-код понадобится вводить, чтобы установить сертификат подписи на компьютер, использовать и копировать ЭП, работать с ней за новым компьютером. Чтобы не вводить комбинацию каждый раз, можно нажать галочку «Запомнить пароль». Главное в таком случае самим не забыть последовательность символов.
Ошибки при работе
Коллеги, добрый день.
При вводе пароля от администратора или пользователя, ошибка: «Неверное значение, источник rutoken, код ошибки 0xF003.
Смена рабочего места не помогает. Уточните, пожалуйста, поможет ли в данной ситуации «Утилита восстановления работы Рутокен». Или что можно сделать в данной ситуации?
Если токен не работоспособен сможете дать заключение?
Как снять блокировку пин-кода rutoken
Процедура настройки рабочего места для ЕГАИС состоит из нескольких этапов, на трех из которых вводится PIN ключевого идентификатора. Сначала пин-код Рутокен (ГОСТ) 12345678 запрашивается системой при первом переходе в Личный кабинет (после проверки компьютера на наличие требуемого ПО).
Далее организация направляет запрос в ФНС, а после подтверждения (занимает около 5 дней) получает RSA(RKI)-ключ. На этом этапе стандартная комбинация 12345678 вводится дважды — сначала при создании запроса на сертификат для передачи в удостоверяющий центр, а затем при формировании транспортного RSA-ключа в Личном кабинете.
Важно: для упрощения процедуры настройки рекомендуем использовать заводской пароль по умолчанию, который в дальнейшем можно изменить.
Ошибка: сертификат ненадежен/не удалось проверить статус отзыва
Ошибку можно заметить на вкладке «Сертификаты» непосредственно в панели управления Рутокен. Проблема возникает во время установки ЭЦП и связана с неполной настройкой. Речь про отсутствие специального корневого доверенного сертификата, который выдает удостоверяющий центр.
Первым шагом к устранению ошибки остается обновление комплекта драйверов. Если проблема не исчезла или последние у вас имеют актуальную версию, выполните действия по следующему алгоритму:
- выберите ваш сертификат в панели управления;
- нажмите кнопку «Свойства»;
- выберите вкладку «Путь сертификации».
Если в открывшемся дереве вы видите лишь ваш личный сертификат, то надо установить еще один, который был выдан в удостоверяющем центре, и сделать доверенным.
Пароль от контейнера электронной подписи
Пароль используют для подписи, сохраненной в память компьютера. Он защищает контейнер ЭП — папку с файлами подписи: сертификатом, закрытым и открытым ключами.
Впервые с паролем владелец ЭП встречается, когда выпускает сертификат ЭП и записывает его в реестр компьютера или на обычную флешку (не токен). Придумать пароль нужно самостоятельно — при записи программа КриптоПро CSP покажет окошко, в которое нужно ввести комбинацию чисел, символов и латинских и русских букв.
Далее этот пароль будет запрашиваться при установке подписи на компьютер, ее копировании и при каждом использовании — подписании документов, работе на электронной торговой площадке или входе в сервисы. Если, конечно, не установить галочку «Запомнить пароль».
Ошибка: rutoken перестает определяться (windows 10)
Потенциально могут возникать периодические ошибки из-за недоступности сертификатов, невозможности запустить панель управления. Одновременно светодиод на токене горит, а сам Рутокен имеется в Диспетчере устройств. Подобная ситуация может быть связана со спецификой работы материнской платы компьютера, когда при переходе из энергосберегающего режима в штатный не происходит «пробуждения» токена.
В случае если ошибка не исчезла, обратитесь за консультацией в удостоверяющий центр, где вы оформили ЭЦП и приобрели Рутокен.
Ошибка: панель управления не видит рутокен эцп 2.0
Для решения проблемы выполните следующие действия:
Если ничего не помогло и ошибка осталась, обращайтесь в удостоверяющий центр «Астрал». Мы предлагаем услуги по генерации ЭЦП любых типов на выгодных условиях, а также комплексное техническое сопровождение. Для решения проблем мы готовы проконсультировать по телефону либо найти выход с помощью удаленного подключения к вашему компьютеру.
Источник
Пин-коды рутокен для пользователя и администратора
Владелец устройства вводит пароль для подтверждения каждого значимого действия. Например, для смены криптопровайдера через панель управления, входа в ЕГАИС или на портал Росреестра, регистрации онлайн-кассы в ИФНС или подачи заявки на участие в аукционе. Форма запроса появляется на разных этапах — от регистрации на интернет-площадках до смены настроек доступа.
Первый раз PIN-код используется еще на «старте» работы с носителем — после установки драйверов и запуска панели управления. Для выполнения дальнейших операций требуется выбрать сертификат из списка (если их несколько) и ввести пользовательский пин Рутокен по умолчанию.
Настройка считывателя в криптопро
Откроется окно со списком установленных считывателей. Если в списке нет считывателя Все считыватели смарт-карт, нажмите кнопку «Добавить»
Если кнопка «Добавить» не активна, то нужно перейти на вкладку «Общие» и нажать на ссылку «Запустить с правами администратора».
Для продолжения установки считывателя нажмите кнопку «Далее»
В следующем окне выберите считыватель Все считыватели смарт-карт и нажмите кнопку «Далее»
Для продолжения установки нажмите кнопку «Далее»
Проблемы с jakarta. работа над ошибками, или какие у джакарта отзывы. только пользовательский опыт. стандартные коды ошибок
Описание проблемы. Для работы с ЕГАИС используется носитель JaCarta PKI/ГОСТ/SE. Часто один из разделов блокируется (раздел PKI). В этом случае дальнейшая работа с ЕГАИС невозможна.
Причина блокировки – частое обращение универсального транспортного модуля к носителю JaCarta. При десяти неудачных попытках авторизации, носитель блокирует раздел и исключает дальнейшую работу.
Решить проблему можно двумя способами:
- Обратиться в удостоверяющий центр, который выдал носитель.
- Самостоятельно разблокировать носитель JaCarta по инструкции.
Как придумать надежный пин для рутокен и сменить пароль
Для каждого устройства Рутокен необходимо придумывать уникальную пару надежных пин-кодов. Комбинируйте буквы, цифры и символы, стараясь избегать распространенных «клише» вроде qwerty или 0000. Не используйте имена, фамилии, даты и названия, которые имеют к вам какое-либо отношение (например, имя жены или день рождения дочери).
В открывшемся окне выберите роль, а затем введите и подтвердите новый вариант. Нажмите «ОК».
Стандартные pin-коды
При возникновении окна c просьбой ввести pin-код (см. рис. 3), необходимо указать значение 12345678. Для удобства работы следует отметиться галкой пункт Запомнить pin-код.
Рис. 1. Окно ввода пин-кода
Для носителя Rutoken! Если стандартный pin-код (12345678) был самостоятельно изменен с помощью Панели управления Рутокен, то в данном окне следует указывать новый пин-код, назначенный при смене. Информация о новом пин-коде хранится только у абoнента и не известна спецоператору связи.
Проверка целостности контейнера с сертификатом “КриптоПро CSP” или “VipNet CSP”
Выполнить такую проверку можно через программу криптопровайдера, с помощью которой была сгенерирована электронная подпись пользователя, например программа «КриптоПро CSP» или «VipNet CSP»
Тестирование целостности контейнера через «КриптоПро CSP» необходимо проводить по инструкции.
Тестирование целостности контейнера через «VipNet CSP» необходимо проводить по инструкции.
Если операция по проверке ключевого контейнера выполняется без ошибок, значит ключевая информация на носителе Рутокен не повреждена.
Ошибки рутокен
Из нашей статьи вы узнаете:
После установки драйверов и во время использования цифровой подписи потенциально могут возникнуть ошибки. Причины часто кроются в программных ошибках, неправильных действиях пользователя. На практике большинство проблем можно решить самостоятельно, без обращения за помощью в удостоверяющий центр или к специалистам по обслуживанию компьютерной техники. Рассмотрим основные ошибки, с которыми приходится сталкиваться пользователям и которые реально решить своими силами.
Код ошибки 0x6300 rutoken
В памяти Rutoken хранятся ключевые пары и сертификаты ЭЦП, с помощью которых можно подписывать электронные документы, участвовать в торгах и получать доступ к функциям информационных систем. Любая операция выполняется при соблюдении двух условий. Первое — присутствие носителя в USB-разъеме, второе — введение правильного PIN-кода пользователя.
Re: ошибки при работе
Уточните пожалуйста, на рутокене был сертификат формата pkcs#11 или имел другой формат?Если ошибка возникает при форматировании на разных компьютерах, тогда рекомендуем заменить носитель Рутокен. Для получения более точного заключения необходимо передать данный Рутокен нам на экспертизу, через компанию, в которой вы приобретали данный носитель Рутокен.
Источник
Подготовка
- Все описанные ниже действия необходимо выполнять под учетной записью администратора
- На время установки драйверов закройте все приложения
- Rutoken нельзя подключать во время установки драйверов
Для установки драйверов необходимо:
- Сохраните на компьютер один файл с драйверами для носителя:
- rtDrivers
- Запустите установку драйвера rtDrivers
- Перезагрузите компьютер
Число попыток ввести правильный pin код исчерпано
Ошибиться может каждый и проблема неправильного ввода пин-кода очень актуальна. Многие забывают свой пин-код, путают его с паролем от другой карты или просто не могут попасть по клавишам.
Как и в любом другом банке, если три раза неправильно ввести пин-код от карты ВТБ 24, карта будет заблокирована. То есть, если вы забыли пин-код, у вас есть всего три попытки, чтобы вспомнить его или угадать из нескольких знакомых комбинаций одну.
5 Референсные данные не найдены
Подключите Рутокен к другому USB порту. Повторите попытку ввести PIN-код. По возможности, установите Драйверы Рутокен на другой компьютер, подключите токен и попробуйте ввести PIN-код.
Если и на другом компьютере ошибка повторяется, значит возникло нарушение файловой системы Рутокен. Его можно отформатировать и записать ключи заново.
Более подробная информация об ошибке есть в статье нашей Базы Знаний.
При установке желательно делать так:
Если когда-то были неправильно установлены предыдущие ключи и новый носитель не устанавливается, то нужно очистить реестр (Windows). Для этого в панели CSP есть кнопка «Удалить запомненные пароли».
Если в событиях приложений ошибок не было, а в системе евент-логи их показали, необходимо проверить файлы Sfc/scannow, а после перерегистрировать компоненты MSIExec/unregister, потом — MSIExec/regserver.
Pin-код rutoken и rutoken lite. как разблокировать носитель?.
Рис. 1. RutokenРис. 2. Rutoken Lite
Повреждение/разлом корпуса или USB-разъема Рутокена
Решение №1. заводской пароль.
По умолчанию на новом токене установлен стандартный пин-код от производителя. Можно ввести его, чтобы вернуть доступ к сертификату ЭП. Для разных носителей подойдут разные значения:
Если «заводская» комбинация к токену не подходит, значит ее сменили при записи сертификата. Тогда вернуть доступ к ЭП можно только одним способом — подобрать правильные символы.
1 Ошибка “Не удалось получить всю информацию о токене Код ошибки: 0x6a82 Описание ошибки: Файл/ RSF не найден”
Подключите Рутокен к другому USB порту. Повторите попытку ввода PIN-кода. По возможности, установите Драйверы Рутокен на другой компьютер, подключите токен и попробуйте ввести PIN-код.
Если и на другом компьютере ошибка повторяется, значит возникло нарушение файловой системы Рутокен. Его можно отформатировать и записать ключи заново.
2 Ошибка “Не удалось получить всю информацию о токене код ошибки: 0х6400 Описание ошибки: Состояние памяти Rutoken не изменилось”
Подключите Рутокен к другому USB порту. Повторите попытку ввести PIN-код. По возможности, установите Драйверы Рутокен на другой компьютер, подключите токен и попробуйте ввести PIN-код.
Если и на другом компьютере ошибка повторяется, значит возникло нарушение файловой системы Рутокен. Его можно отформатировать и записать ключи заново.
3 Ошибка “Не удалось получить всю информацию о токене Код ошибки 0xF003 Описание ошибки Неверное значение”
Подключите Рутокен к другому USB порту. Повторите попытку ввести PIN-код. По возможности, установите Драйверы Рутокен на другой компьютер, подключите токен и попробуйте ввести PIN-код.
Если и на другом компьютере ошибка повторяется, значит возникло нарушение файловой системы Рутокен. Его можно отформатировать и записать ключи заново.
Компьютер не видит сертификат эцп: первые шаги
Если компьютер не видит сертификат электронной подписи, то в операционной системе Windows нужно пройти по адресу:
Пуск — Панель управления — КриптоПРО CSP — Сервис — Протестировать — По сертификату. Так можно понять, установлен ли сертификат в Личное хранилище пользователя с привязкой к RuToken-у.
Проверка целостности сертификата с неизвлекаемыми ключами
Тестирование носителей Рутокен ЭЦП 2.0 с записанными на него неизвлекаемыми ключами ЭП (PKCS#11) пользователями самостоятельно не производится. Удаленная диагностика выполняется сотрудниками технической поддержки компании Актив.
Источник
Причина 1: драйвер не установлен или устройство отображается в диспетчере устройств с восклицательным знаком
Ошибка создания подписи обычно имеет в расшифровке два значения:
Неисправность работы подписи связана с некорректной работой криптопровайдера, неустановленными или необновленными сертификатами.
Решение проблемы зависит от типа ошибки и обычно не требует обращения в техническую поддержку.
Ремонт компьютера, настройка программ, настройка видео наблюдения, настройка биометрических систем
. После этого выводим сохраненный пароль для нужного контейнера : csptest — passwd — showsaved — container « »
Источник
Забыл пин-код токена
Восстановить забытый пин-код токена тоже невозможно. Именно из-за этого токен — надежный носитель ЭП: если его украдут мошенники, то пин-код защитит подпись от них.
Однако для владельца ЭП есть два способа, которые помогут подобрать нужную комбинацию.
Как восстановить пароль электронной подписи
Если пароль и пин-код подписи не удается вспомнить, то восстановить его не получится. В этом не поможет даже удостоверяющий центр, выпустивший сертификат, — он не хранит пароли ЭП. Поэтому нужно пытаться вспомнить заветную комбинацию или подобрать ее.
Что делать, если при введении пин гост рутокен появляется ошибка
Обычно проблема решается простой перезагрузкой компьютера и объясняется сбоем в работе программных компонентов. Но иногда для исправления ошибки нужно переустановить драйвера или обратиться в службу технической поддержки пользователей.
Указание нового pin-кода пользователя (администратора)
Требования к новому PIN-коду описаны в разделе Как придумать безопасный PIN-код?
Для того чтобы задать новый PIN-код Пользователя (Администратора), который будет доступен только после возврата устройства к заводским настройкам:
Рутокен не определяется в «Панели управления Рутокен»
Рутокен не определяется в «Панели управления Рутокен» (список «Подключенные Рутокен» пустой) и, как следствие, неактивны кнопки «Ввести PIN-код…» и «Информация…». В данном случае необходимо воспользоваться инструкцией.
Почему «криптопро» csp может не видеть ключей? следует проверить такие параметры:
- корректно ли установлена программа (запущена ли служба Windows Installer);
- есть доступ в сеть;
- выдан корректный ключ в сертифицированном центре.
Что такое пароль и пин-код электронной подписи
На электронную подпись устанавливают один из типов защиты: пароль или пин-код. Разберемся, чем они отличаются.
Указание имени устройства
Для указания имени устройства Рутокен в поле Имя токена укажите новое имя устройства.
Одним из основных отличий USB-токена от простого флеш-накопителя является обязательность использования пин-кода для доступа к электронной подписи. Причём при нескольких неудачных попытках ввода этого пин-кода USB-токен блокируется.
Именно поэтому первое знакомство пользователя с USB-токеном нередко заканчивается блокировкой последнего. Пользователи, не знакомые с особенностями функционирования токенов, порою даже не замечают появившуюся в окне ввода пин-кода предупреждающую надпись о количестве оставшихся попыток ввода.
Примечание: Программа КриптоПро CSP предоставляет три попытки ввода пин-кода за сеанс. Полное же количество попыток ввода, забитое в Рутокене по умолчанию, — 10. То есть обычно это количество исчерпывается за несколько сеансов работы.
Что нужно знать о пин-кодах Рутокена
Предприятием-изготовителем в Рутокены вшиваются стандартные (заводские) пин-коды:
- 12345678 — для пользователя;
- 87654321 — для администратора.
При создании цифровой подписи удостоверяющие центры пин-код пользователя, как правило, не меняют. Он может быть изменён потом пользователем или администратором (это зависит от настроек конкретного Рутокена).
Пин-код администратора некоторые удостоверяющие центры изменяют, причём выясняется это нередко, только после обращения пользователя в техподдержку удостоверяющего центра.
Увидеть настройки Рутокена, касающиеся пин-кодов, можно через Панель управления Рутокен. Для этого на вкладке «Администрирование» необходимо щёлкнуть по кнопке «Информация…» (см. рис. ниже).
В появившемся при этом диалоговом окне (см. рис. ниже) можно увидеть, кто имеет право изменить пин-код пользователя, а также оставшееся и допустимое количество попыток неудачного ввода пин-кода. На заблокированном Рутокене количество оставшихся попыток будет равно нулю.
Примечание: Панель управления Рутокен — это специальная утилита, входящая в состав пакета драйверов Рутокен от производителя. Она обязательно присутствует на компьютере, если используются (или использовались) токены модели Рутокен S. При использовании других моделей (Рутокен Lite, Рутокен ЭЦП) утилиты на компьютере может и не быть, так как для них при работе с некоторыми порталами установка драйверов от производителя может и не потребоваться. Скачать пакет драйверов с данной утилитой можно с официального сайта производителя, пройдя по ссылке www.rutoken.ru/support/download/windows/.
Если Рутокен заблокировался
Снятие блокировки через Панель управления Рутокен
Если Рутокен заблокировался (то есть были исчерпаны все попытки ввода пин-кода пользователя), необходимо запустить Панель управления Рутокен и на вкладке «Администрирование» щёлкнуть по кнопке «Ввести PIN-код…» (см. рис. ниже).
В появившемся при этом диалоге необходимо установить переключатель в положение «Администратор» (см. рис. ниже), ввести пин-код администратора и щёлкнуть по кнопке «ОК».
Если после ввода пин-кода появилось сообщение об ошибке (см. рис. ниже), можно попробовать ввести пин-код ещё раз. Но если попытка опять окажется неудачной, значит надо звонить в службу техподдержки той компании, которая продала Вам Рутокен — возможно они изменили пин-код администратора.
Если же ввод пин-кода прошёл успешно, вместо кнопки «Ввести PIN-код…» на Панели управления Рутокен появится кнопка «Выйти» (см. рис. ниже).
Кроме того, после успешного ввода пин-кода станет активной кнопка «Разблокировать» в группе «Управление PIN-кодами» (см. рис. ниже).
При нажатии на кнопку «Разблокировать» счётчик неудачных попыток ввода пин-кода будет сброшен в исходное состояние, и Рутокен разблокируется. На экран при этом будет выведено соответствующее сообщение.
Снятие блокировки с помощью КриптоПро CSP
Для снятия блокировки в КриптоПро CSP переходим на вкладку «Оборудование» и щёлкаем по кнопке «Настроить типы считывателей…» (см. рис. ниже).
В появившемся окне «Управление ключевыми носителями» необходимо выбрать в списке нужный тип носителя и нажать кнопку «Свойства» (см. рис. ниже).
В окне свойств носителя необходимо перейти на вкладку «Информация» и щёлкнуть по кнопке «Разблокировать PIN-код» (см. рис. ниже). При этом программа попросит ввести пин-код администратора и, если пин-код будет введён правильно, разблокирует Рутокен.
Если снять блокировку не удалось
Если разблокировать Рутокен специально предназначенными для этого средствами не удалось (по причине отсутствия информации о пин-коде администратора), то снять блокировку с него можно только путём форматирования.
Поскольку при форматировании с Рутокена с него будут удалены все электронные подписи, производить форматирование Рутокена имеет смысл только в том случае, если у системного администратора имеются копии этих подписей. В противном случае подписи всё равно придётся заказывать в удостоверяющем центре, и сотрудники центра сами вернут Рутокен в рабочее состояние.
Примечание: Я всегда стараюсь делать копии всех полученных в удостоверяющем центре подписей. Ведь пользователи могут не только довести до блокировки ключевой контейнер, но и сжечь, сломать или потерять съёмный носитель.
Для форматирования токена следует щёлкнуть по кнопке «Форматировать…» на вкладке «Администрирование» Панели управления Рутокен (см. рис. ниже). Знание пин-кодов для этого не требуется. Кнопка становится активной как после ввода пин-кода администратора, так и после исчерпания всех попыток его ввода (то есть предварительно их ещё придётся исчерпать).
Перед началом процесса форматирования на экран будет выведено предупреждение.
Затем пользователю будет предоставлена возможность ознакомиться и изменить, если это надо, настройки Рутокена. Пин-коды по умолчанию — 12345678 и 87654321.
После щелчка по кнопке «Начать» начнётся процесс форматирования токена (см. рис. ниже). По завершению процесса будет выведено соответствующее сообщение.
Другие статьи по схожей тематике
- Стандартные PIN-коды для токенов
- Установка сертификата ЭЦП на компьютер
- Копирование контейнера закрытого ключа
- Как скопировать электронную подпись на компьютер
- Криптографическая утилита КриптоПро CSP
- Настройка браузера для работы с ЭЦП на портале госуслуг
Содержание
- Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
- Сообщений 9
- #1 Тема от gote181 2019-02-15 09:53:41 (2019-02-15 09:54:38 отредактировано gote181)
- Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
- #2 Ответ от Николай Киблицкий 2019-02-15 10:29:35
- Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
- #3 Ответ от gote181 2019-02-19 08:42:19
- Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
- #4 Ответ от Николай Киблицкий 2019-02-19 09:30:57
- Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
- #5 Ответ от gote181 2019-02-19 09:55:35
- Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
- #6 Ответ от gote181 2019-02-19 10:01:05
- Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
- #7 Ответ от Николай Киблицкий 2019-02-19 11:39:39
- Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
- #8 Ответ от gote181 2019-02-24 19:01:56
- Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
- #9 Ответ от gote181 2019-02-24 21:49:42
- Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
- Код ошибки 0x6983 rutoken
- Стандартные коды ошибок
- Ошибка при разблокировке рутокен ЭЦП 2.0
- Сообщений 4
- #1 Тема от Zu_Zu 2018-02-07 10:56:39
- Ошибка при разблокировке рутокен ЭЦП 2.0
- #2 Ответ от Zu_Zu 2018-02-07 11:52:27
- Re: Ошибка при разблокировке рутокен ЭЦП 2.0
- #3 Ответ от Николай Киблицкий 2018-02-07 12:21:11
- Re: Ошибка при разблокировке рутокен ЭЦП 2.0
- #4 Ответ от Vintik 2018-02-08 13:52:00
- Re: Ошибка при разблокировке рутокен ЭЦП 2.0
- Разблокирование токенов
- «Рутокен»
- JaCarta
- Чтобы разблокировать пин-код на вкладке PKI, необходимо:
- Чтобы разблокировать ГОСТ вкладку токена, необходимо:
- Разблокировка PIN-кода ГОСТ-2 области
- Esmart
- eToken
- код ошибки 0х6983 рутокен
- Разбираем ошибки в работе рутокен эцп 2.0 и esmart token гост для егаис
- Число попыток ввести правильный pin код исчерпано криптопро
- Что делать, если ввести пин-код три раза неверно?
- Рутокен со следами оплавления и/или почернения корпуса изнутри носителя, отпаявшаяся микросхема или вспученная поверхность микросхемы
- Как разблокировать pin-код rutoken?
- Устранение ошибки с построением цепочки сертификатов
- Дополнительный раздел — возврат устройства к заводским настройкам
- Решение №2. подбор пин-кода и права администратора
- Re: криптопро не видит рутокен
- Первичная диагностика неисправности рутокен
- Возможные причины с определением контейнера
- Носитель jacarta se (обычно используется для работы с системой егаис):
- Изменение политики смены pin-кода пользователя
- Основные понятия
- Забыл пароль подписи
- Rd1007 – база знаний – сервер документации рутокен
Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
Форум Рутокен → Техническая поддержка пользователей → Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
Сообщений 9
#1 Тема от gote181 2019-02-15 09:53:41 (2019-02-15 09:54:38 отредактировано gote181)
- gote181
- Посетитель
- Неактивен
Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
Добрый день.
На регулярной основе( где-то раз в несколько дней) сталкиваемся с проблемой, изображённой на рисунке. Многократная перезагрузка ПК, переустановка драйверов, удаление смарт-карты не помогает, только физическое отключение и подключение ключа помогает вернуть его в работу. Какие данные требуется вам предоставить для диагностики, как решить проблему?
#2 Ответ от Николай Киблицкий 2019-02-15 10:29:35
- Николай Киблицкий
- Техническая поддержка
- Неактивен
Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
Здравствуйте.
Попробуйте проверить работу носителя на другом ПК. Сообщите, пожалуйста, результат.
#3 Ответ от gote181 2019-02-19 08:42:19
- gote181
- Посетитель
- Неактивен
Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
Добрый день.
В пятницу переставили ключ в другой ПК, проблемы пока что нет. Но, дело в том, что преимущественно используются виртуальные машины (хосты визуализации), в которые вставлены ключ. Как продиагностировать? Есть какие-то логи работы ПО Рутокен, чтобы проследить, что взывает сбой.
#4 Ответ от Николай Киблицкий 2019-02-19 09:30:57
- Николай Киблицкий
- Техническая поддержка
- Неактивен
Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
К сожалению, логи работы носителя не ведутся.
Предыдущим действием, мы исключили неисправность носителя.
Могли бы Вы подробнее описать схему виртуализации которую используете. Какая версия сервера виртуализации, на каких ОС воспроизводится ошибка. Возможно проблема актуальна для какой-то конкретной версии Windows?
Какие еще особенности есть в вашей схеме, может какое-то специфическое ПО.
Если Вам будет удобнее изложить все письмом, пришлите его на почту hotline@rutoken.ru
#5 Ответ от gote181 2019-02-19 09:55:35
- gote181
- Посетитель
- Неактивен
Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
Ранее направлял письмо, где показан список ПО, специфичного ничего нет, вы же и отвечали
На виртуализированных машинах установлена следующая ОС: Microsoft Windows Server 2012 (64-bit).
Сейчас еще ради теста залили Windows Server 2016. Посмотрим, как будет работать на нем.
Возможно, что будет оффтоп, так же возникает ошибка, описанная здесь https://dev.rutoken.ru/display/KB/RU1009
И пока не переподключишь ключ, зайти в консоль не получается.
При попытке запустить .ехе файл удаления сертификатов он падает в ошибку: CKR_FUNCTION_FAILED
#6 Ответ от gote181 2019-02-19 10:01:05
- gote181
- Посетитель
- Неактивен
Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
Какая версия сервера виртуализации
ESXi 6.0.0, 505593
#7 Ответ от Николай Киблицкий 2019-02-19 11:39:39
- Николай Киблицкий
- Техническая поддержка
- Неактивен
Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
При попытке запустить .ехе файл удаления сертификатов он падает в ошибку: CKR_FUNCTION_FAILED
Попробуйте применить решение из статьи на официальном портале поддержки Microsoft по ссылке: https://support.microsoft.com/en-us/hel … d-windows/
В частности: «To work around this problem, set the value of the ProtectionPolicy registry entry to 1 to enable local backup of the MasterKey instead of requiring a RWDC in the following registry subkey:
HKEY_LOCAL_MACHINESoftwareMicrosoftCryptographyProtectProvidersdf9d8cd0-1501-11d1-8c7a-00c04fc297eb»
#8 Ответ от gote181 2019-02-24 19:01:56
- gote181
- Посетитель
- Неактивен
Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
Тоже самое.
Для понимания, консоль управления рутокен вообще не открывается, а при открытии сразу выскакивает ошибка.
РСА сертификат был точно один.
#9 Ответ от gote181 2019-02-24 21:49:42
- gote181
- Посетитель
- Неактивен
Re: Ошибка Рутокен 0x6883. Ожидается завершающая команда цепочки.
Тоже самое.
Для понимания, консоль управления рутокен вообще не открывается, а при открытии сразу выскакивает ошибка.
РСА сертификат был точно один.
Источник
Код ошибки 0x6983 rutoken
Все функции из реализации стандарта PKCS#11 возвращают различные коды ошибок. Все возвращаемые коды ошибок делятся на две большие группы:
- стандартные коды ошибок, которые описаны в стандарте. Для каждого кода ошибки есть разъяснение, в каких ситуациях он может быть возвращен.
- специальные коды ошибок, которые определяются каждым разработчиком реализации стандарта PKCS#11. Ситуации, в которых могут быть возвращены специальные коды ошибок разработчик реализации стандарта определяет самостоятельно.
Все функции из реализации стандарта PKCS#11 возвращают специальные коды ошибок (определяются производителем).
Все функции из реализации расширения стандарта PKCS#11 возвращают специальные коды ошибок (определяются производителем).
Стандартные коды ошибок
В силу особенностей реализации библиотек rtPKCS11 и rtPKCS11ECP некоторые стандартные функции могут вернуть стандартный код ошибки PKCS#11, не входящий в список допустимых для данной функции. Подобная ситуация является исключением. Стандартные коды ошибок, возвращаемые каждой функцией в исключительных ситуациях, перечислены в описании для каждой функции отдельно.
В таблице ниже приведен список кодов ошибок стандарта PKCS#11 и их описаний, поддерживаемых устройствами Рутокен. Подробную информацию по каждому коду ошибки можно найти в стандарте (английский язык).
Коды ошибок стандарта PKCS #11, поддерживаемые устройствами Рутокен
Источник
Ошибка при разблокировке рутокен ЭЦП 2.0
Сообщений 4
#1 Тема от Zu_Zu 2018-02-07 10:56:39
- Zu_Zu
- Посетитель
- Неактивен
Ошибка при разблокировке рутокен ЭЦП 2.0
При разблокировке пин-кода пользователя возникает ошибка
Не удалось разблокировать PIN_код Пользователя
Код ошибки 0х6F87
Неверная контрольная сумма объекта
Пин-код пользователя задавался стандартный — 12345678
При его вводе выходит ошибка:
Неверное значение
Код ошибки 0хF003
Отформатировать носитель не вариант,тк там ЭП
Драйвер последней версии v.4.3.1.0 от 29.01.2018
Что делать? В чем проблема?
#2 Ответ от Zu_Zu 2018-02-07 11:52:27
- Zu_Zu
- Посетитель
- Неактивен
Re: Ошибка при разблокировке рутокен ЭЦП 2.0
#3 Ответ от Николай Киблицкий 2018-02-07 12:21:11
- Николай Киблицкий
- Техническая поддержка
- Неактивен
Re: Ошибка при разблокировке рутокен ЭЦП 2.0
Здравствуйте!
Попробуйте произвести процедуру разблокирования на другом компьютере. Без использования сторонних средств виртуализации или удаленного подключения.
#4 Ответ от Vintik 2018-02-08 13:52:00
- Vintik
- Посетитель
- Неактивен
Re: Ошибка при разблокировке рутокен ЭЦП 2.0
Обращались в УЦ где получали ключ?
Видно и думаю понятно, что это был ключ для ЕГАИС-алко,
возможно УЦ при форматировании.
Как заблокировали ключ?
При блокировке и попытке войти пользователем ошибка 0x6983
При этом под Администратором разблокировка происходит без ошибок.
Проверил за одно работу 4.3.2.0
Пароль Администратора я понял у вас принимается без проблем?
Источник
Разблокирование токенов
«Рутокен»
Чтобы разблокировать ruToken/ruToken ЭЦП, необходимо:
1. Открыть «Панель управления Рутокен» («Пуск» — «Панель управления» — «Панель управления Рутокен»);
Если «Панель управления Рутокен» отсутствует, нужно обновить драйверы для токена. Их можно загрузить:
- из «Личного кабинета» («Управление услугами» — «АРМ» — «Дистрибутивы программ» — Rutoken);
- с сайта производителя в разделе «Центр загрузки».
2. Перейти на вкладку «Администрирование» и нажать «Ввести PIN-код. »;
3. Выбрать «Администратор» и ввести pin-код. Стандартный pin-код администратора для ruToken/ruToken ЭЦП: 87654321;
4. Нажать «Разблокировать»;
Важно!
1. Если был изменен и утерян pin-код администратора, разблокировать токен можно только при .
2. Pin-код на ruToken/ruToken ЭЦП не может быть пустым.
JaCarta
Чтобы разблокировать пин-код на вкладке PKI, необходимо:
- Перейти в меню «Пуск» – «Все программы» – «Аладдин Р.Д.» – «Единый клиент JaCarta»;
- Нажать «Переключиться в режим администрирования»;
- Перейти на вкладку PKI;
- Нажать «Разблокировать PIN-код пользователя»;
- Ввести пароль администратора по умолчанию «00000000» и новый пароль пользователя;
Важно! Если количество попыток ввода PIN-кода для PKI области исчерпано, необходимо:
1. Нажать «Инициализировать», чтобы отформатировать PKI-часть (удалить все данные),
2. Получить в «Личном кабинете ЕГАИС» новый ключ RSA.
Чтобы разблокировать ГОСТ вкладку токена, необходимо:
- Перейти в меню «Пуск» – «Все программы» – «Аладдин Р.Д.» – «Единый клиент JaCarta»;
- Нажать «Переключиться в режим администрирования»;
- Перейти на вкладку «ГОСТ»;
- Нажать «Разблокировать PIN-код пользователя».
Разблокировка PIN-кода ГОСТ-2 области
Чтобы разблокировать ГОСТ-2 вкладку токена, необходимо:
- Перейти в меню «Пуск» – «Все программы» – «Аладдин Р.Д.» – «Единый клиент JaCarta»;
- Нажать «Переключиться в режим администрирования»;
- Перейти на вкладку «ГОСТ»;
- Нажать «Разблокировать»;
- Ввести PUK-код для разблокировки «0987654321»;
- Ввести пароль администратора по умолчанию «1234567890».
Если пароль пользователя:
- неизвестен, то даже с помощью пароля администратора отсутствует возможность получить доступ к ключу;
- неизвестен и токен заблокирован, необходимо инициализировать (форматировать) токен, чтобы установить новый пароль пользователя.
Esmart
Для разблокировки необходимо:
1. Перейти в меню «Пуск» — «Панель управления» — eSmartPKIClient (можно загрузить из «Личного кабинета»);
2. В разделе «Токен» нажать «Разблокировать PIN-код»;
3. Ввести пароль администратора в поле SO PIN (PIN по умолчанию 12345678);
4. Дважды указать новый пароль пользователя в поле User PIN;
eToken
1. Открыть программу eTokenPKIClient;
Если программа отсутствует, вам необходимо приобрести новый токен, т.к. производитель eToken прекратил реализацию этого носителя и сопутствующего ПО.
2. Выбрать нужный eToken;
Количество попыток ввода pin-кода можно увидеть с правой стороны в списке свойств в поле «Попыток пароля пользователя». Если в поле указана цифра «0», токен заблокирован.
Для разблокировки необходимо:
1. Нажать «Вход с правами администратора» (четвертая кнопка справа, в отдельной группе из 4-х кнопок);
Если кнопка «Вход с правами администратора» затемнена, пароль администратора отсутствует и возможность разблокировать токен отсутствует.
2. Ввести пароль администратора (по умолчанию 0987654321);
Важно! После 15 попыток ввода неправильного pin-кода eToken будет заблокирован.
3. Нажать «Установить пароль пользователя» (первая кнопка справа, в отдельной группе из 4-х кнопок);
Источник
код ошибки 0х6983 рутокен
Разбираем ошибки в работе рутокен эцп 2.0 и esmart token гост для егаис
По традиции продолжаю серию онлайн «исследований». В этот раз, опять по традиции, вторыми по счету рассказываю про Рутокен ЭЦН 2.0, как второго по значимости игрока рынка СКЗИ. Кстати, благодаря Аладдину, мы теперь знаем много чего по распределению всего рынка СКЗИ в цифрах:
Не буду высказываться негативно о данном исследовании, но уж больно джинсой попахивает. Тем не менее, на мой взгляд, издание авторитетное и достойное доверия. На что нужно обратить внимание, что исследование сделано по использованию СКЗИ в банковской сфере. Мы с вами говорим об алкогольной рознице, поэтому не все игроки нам интересны. Или, например, когда на
Jacarta PKI ГОСТ для ЕГАИС
жалоб больше полутысячи (см.
) и не только на PKI, то тоже непонятно, откуда так много) Поэтому надо учитывать, что сфера банка, а не алкогольной розницы.
Форумы, которые я просмотрел:
У Рутокен отзывы лучше, но это не делает Рутокен ЭЦП 2.0 идеальным. Как и у Джакарты у Рутокена ЭЦП 2.0 есть серия ошибок, которые выявляются чаще всего и которые, к сожалению, не могут не раздражать. Из реальных ошибок у Ротокена есть проблемы с PKI как и у Jacarta ГОСТ для ЕГАИС.
При сочетании ошибка рутокен, индексируют запрос не видит Jacarta или просто, что ошибка в «Джекарте» (оригинальное написание в ветке) и советуют брать Рутокен, который, цитирую, «обладает всеми теми же свойствами, но Тендор утверждает, что надо брать именно JaCarta». Поэтому минусую эту ветку и 2 результата по ней и вот эти:
Но она за 2022 год и не является релевантной, как и остальные
Итого, получается, что по отношению к запросу jacarta ошибка 5 веток, мы имеем 0 реальных недовольств по отношению к запросу Рутокен ошибка. По запросу Jacarta PKI ГОСТ для ЕГАИС я запросы не делал, но они выползают зачастую в более широких запросах.
Второй по частоте шибка, которая возникает у Рутокена, это когда система его не видит. До этого много было проблем, так как Рутокен не работал с атоловским хабом и тоже, часто возникали трудности. Как и трабл, когда система не видит jacarta рутокен с этой проблемой пока не расправился. Думаю, что причины, как у Джакарты могут быть не только в том, что продукт плохой, но и в том, что люди, иногда, пользоваться не могут и требуется помощь сисадминов, когда уже все зависло по 3 разу.
Результат поиска: 1
Но юзер перепутал еТокен с Рутокеном, поэтому ничего по этому форуму сказать не могу. В принципе и по ошибкам JaCarta там тоже было не густо.
Подводя итог, у Рутокен отзывы имеют более положительный характер. Но это не отменяет основных ошибок:
- Система не видит Рутокен
Ошибка при обновлении или переустановке
Число попыток ввести правильный pin код исчерпано криптопро
Исчерпано количество попыток ввода PIN-кода (по умолчанию имеется 10 попыток), после чего, идентификатор Рутокен Web блокируется. Работа с ключевым идентификатором Рутокен невозможна до разблокировки PIN-кода.
Для разблокировки PIN-кода потребуется PUK-код со скретч-карты, поставляющейся в комплекте с Рутокен Web.
После выполненных действий может возникнуть одно из следующих сообщений:
Если при выполнении указанных действий, вы видите сообщение «PIN-код пользователя успешно разблокирован«, можно проверить правильность ввода PIN-кода, воспользовавшись кнопкой «Изменить PIN-код».
Если после ввода PUK-кода со скретч-карты возникает ошибка «Введенный PIN-код неверен«, это означает, что PUK-код был изменен. Без знания PUK-кода разблокировать невозможно. Проверьте правильность указанного PUK-кода, возможно он был изменен вами ранее.
При необходимости проверки введенной информации можно снять флаг «Скрывать символы».
Если узнать текущий PUK-код не удастся, необходимо обратиться в организацию, предоставившую вам Рутокен Web.
Что делать, если ввести пин-код три раза неверно?
Карта будет заблокирована, как уже было сказано, но банкомат вам её вернёт и это существенный плюс, так как карту можно будет разблокировать.
Для разблокировки карты нужно позвонить в банк 24 по телефону службы поддержки и попросить оператора обнулить попытки ошибочно введенного пин-кода.
После этого, вы сможете ещё раз попробовать угадать пароль от карты. Если понимаете, что это бесполезно, значит останется только востановление пин-кода от карты ВТБ 24 путём перевыпуска карты. К сожалению, восстановить его нельзя.
В случае возникновения сообщения «Произошла ошибка. Попробуйте выполнить повторную попытку» при входе по сертификату ЭЦП в личный кабинет, необходимо просмотреть текст ошибки.
Если в тексте указано «Error: Нет доступа к карте. Число попыток ввести правильный PIN-код исчерпано.», то необходимо обращаться в Удостоверяющий центр, где была получена ЭЦП.
Если указанной строки в тексте ошибки нет, то необходимо переустановить Крипто-про CADESCOM.
Для этого необходимо:
1. Удалить программу Крипто Про CADESCOM с компьютера.
В меню «Пуск» → «Панель управления» → «Программы и компоненты» найти и выделить в списке Крипто-Про CADESCOM — нажать «Удалить».
Рутокен со следами оплавления и/или почернения корпуса изнутри носителя, отпаявшаяся микросхема или вспученная поверхность микросхемы
Рутокен со следами оплавления и/или почернения можно направить на дополнительную экспертизу. Если в ходе экспертизы будет выявлено умышленное повреждение или превышение допустимого напряжения, подаваемого в USB-порт, гарантийнаязамена Рутокена на новый произведена не будет.
Если при визуальном осмотре Рутокена никаких видимых повреждений не выявлено, необходимо проверить Рутокен на компьютере.
Подключите Рутокен к компьютеру и запустите «Панель управления Рутокен».
Запуск панели управления Рутокен выполняется через меню Пуск / Панель управления / Панель управления Рутокен.
Если Рутокен определяется в «Панели управления Рутокен», активна кнопка «Ввести PIN-код…»
Нажмите на кнопку «Информация» на вкладке «Администрирование». Ошибок возникать не должно.
Попробуйте авторизоваться с PIN-кодом пользователя и/или администратора.
Если при нажатии на кнопку «Информация» ошибок не возникает, а авторизация выполняется успешно, следует перейти к третьему этапу диагностики носителя Рутокен
(Рутокен работает корректно, необходимо проверить целостность ключевой информации на Рутокене).
После подключения Рутокена к компьютеру возможны следующие ошибки в Панели управления Рутокен:
Как разблокировать pin-код rutoken?
Pin-код блокируется после 10 неверных попыток ввода.
Для того чтобы разблокировать Rutoken или Rutoken Lite, следует:
1. Открыть меню Пуск / Панель управления / Крипто Про CSP. Перейти на вкладку Оборудование и нажать на кнопку Настроить типы носителей (см. рис. 4).
Рис. 4. Настройка оборудования в Крипто Про CSP
2. Выбрать Rutoken или Rutoken Lite и нажать на кнопку Свойства (см. Рис. 5).
Если в списке отсутствуют такие носители, то следуетобновить модуль поддержки. Для этого рекомендуется воспользоваться сервисом Диагностика.
Рис. 5. Выбор смарт-карты
3. Перейти на вкладку Информация и нажать кнопку Разблокировать PIN-код (см. рис. 6).
Если вкладка Информация отсутствует, то следует обновить модуль поддержки. Для этого рекомендуется воспользоваться сервисом Диагностика.
Рис. 6. Разблокировка Rutoken и Rutoken Lite
Кнопка Разблокировать PIN-код будет неактивна, если смарт-карта не заблокирована. В этом случае будет отображена информация об оставшемся количестве попыток ввода пин-кода.
4. Появится сообщение об успешной разблокировке (см. рис. 7).
Рис. 7. Сообщение о разблокировке
Разблокировать pin-код администратора без потери данных невозможно.
Устранение ошибки с построением цепочки сертификатов
Обычно ошибку вызывает отсутствие сертификатов доверенных корневых центров. Чтобы устранить неисправность, нужно открыть список сертификатов и найти проблемный. Он будет иметь отметку о проблеме в проверке отношений:
Затем пользователь скачивает с официальной страницы сертификат Минкомсвязи РФ и сертификат удостоверяющего центра, имеющего проблемы в работе. Устанавливают их в раздел «Корневые сертификаты», а пошаговый процесс выглядит так:
В нужном сертификате нажать «Установить».
В мастере импорта сертификатов нажать «Далее» и в новом окне поставить галочку напротив «Поместить все сертификаты в следующем хранилище». Нажать «Обзор».
В открывшемся списке выбрать «Доверенные корневые центры» и нажать последовательно «ОК» и «Далее».
Нажать «Готово», а затем подтвердить установку.
Дождаться установки и перезагрузить ПК. Если после этого подписание сопровождается ошибкой, то необходимо обратиться за помощью в техническую поддержку.
Ошибки в работе носителя электронной подписи могут быть вызваны как неисправностью самого носителя, так и неисправностями в программном обеспечении. Перезагрузите ПК и переключите токен в другой порт, чтобы убедиться в его исправности. Если проблема вызвана тем, что токен поврежден, то необходимо обратиться в сервисный центр компании, выпустившей USB.
Дополнительный раздел — возврат устройства к заводским настройкам
Возврат устройства к заводским настройкам возможен только тогда, когда PIN-код Администратора заблокирован.
Сообщение о том, что PIN-код Администратора заблокирован:
Если пользователь исчерпал все попытки ввода PIN-кода Администратора, то существует возможность вернуть устройство к заводским настройкам. Для этого не надо знать PIN-код Администратора.
При возврате устройства Рутокен к заводским настройкам все данные на нем, в том числе ключи и сертификаты, будут удалены безвозвратно.
При возврате устройства Рутокен ЭЦП Flash к заводским настройкам Flash-память тоже очистится, а информация, сохраненная в ней будет удалена безвозвратно.
В процессе возврата устройства к заводским настройкам не следует отключать его от компьютера, так как это может привести к поломке устройства.
Для запуска процесса возврата устройства Рутокен к заводским настройкам:
В окне с предупреждением об удалении всех данных на устройстве Рутокен нажмите ОК.
В окне с сообщением об успешном форматировании устройства Рутокен нажмите ОК. В результате устройство вернется к заводским настройкам.
Решение №2. подбор пин-кода и права администратора
На то, чтобы подобрать пин-код к токену, есть десять попыток. После десятого неверного ввода символов заблокируется.
Иногда количество попыток ввода можно увеличить. Для этого нужно зайти на токен в качестве администратора и разблокировать пин-код:
Также, если пин-код администратора известен, то можно сбросить попытки ввода другим способом — через КриптоПро CSP:
После разблокировки счетчик попыток ввода сбросится. Но даже тогда, пока правильную комбинацию к токену не введут, доступ будет закрыт и использовать подпись не получится.
Если вспомнить или изменить нужную комбинацию не удалось, придется получать новый сертификат подписи в УЦ: отозвать старый сертификат и получить новый. Токен можно использовать старый — можете отформатировать носитель, тогда старый пин-код и сертификат удалятся.
При записи подписи на новый токен советуем поменять стандартный пин-код носителя на собственный. Это, конечно, может привести к тому, что комбинация вновь потеряется. Но лучше получить новый сертификат, чем пострадать от мошенников, которые смогли взломать «заводское» значение на токене и подписали украденной ЭП важные документы.
Re: криптопро не видит рутокен
Верно ли то, что используемый идентификатор Рутокен нормально обнаруживается системой целевого компьютера и при помощи утилиты «Панель управления Рутокен» можно просмотреть информацию о нем?
Выложите скриншоты утилиты «Панель управления Рутокен» (ПускПанель управленияПанель управления Рутокенкнопка «Информация. «, вкладки «Настройка» и «О программе») и скриншоты диалоговых окон настройки считывателей «КриптоПро CSP» (КриптоПро CSPвкладка «Оборудование»кнопка «Настроить считыватели. «), а также настройки типов носителей (КриптоПро CSPвкладка «Оборудование»кнопка «Настроить типы носителей. «) для целевого компьютера.
Уточните, пожалуйста, выполнялись ли попытки получения и записи тестовой ЭЦП на указанный идентификатор Рутокен при помощи другого компьютера?
Спасибо за ответ! Решение было получено самостоятельно буквально за пол часа до Вашего ответа и я не успел отписать на форуме. Проблема заключалась в том, что пин-код рутокена должен быть достаточно сложным (одними цифрами не обойтись). Когда я вводил пин-код контейнера, то я ставил простой пин-код (иногда он не совпадал с пин-кодом рутокена) и поэтому система выдавала эту ошибку.
Первичная диагностика неисправности рутокен
В соответствии с правилами эксплуатации и хранения электронных идентификаторов Рутокен, пользователь имеет право бесплатно заменить неисправный носитель Рутокен в течение срока гарантийного обслуживания, если, в ходе проведения экспертизы, случай будет признан гарантийным.
Отправка токена на экспертизу производится через ту компанию, с которой у компании «Актив» имеются договорные отношения.
Таким образом, если вы приобретали Рутокен у одного из наших партнеров, вам нужно передать Рутокен партнеру. Если договор между вашей организацией и компанией «Актив» напрямую не заключался, и вы направите Рутокен нам, мы не сможем принять его на экспертизу.
Узнать срок гарантии на устройство Рутокен можно в той компании, в которой он приобретался.
В случае обнаружения пользователем неисправности Рутокена, советуем провести первичную диагностику носителя, прежде чем обратиться в компанию, где приобретался носитель Рутокен.
Самые частые ошибки мы собрали в этой статье.
Первичная диагностика состоит из 3 этапов:
При первичном осмотре Рутокена выявляются механические повреждения, при которых носитель не подлежит замене.
Можно выделить следующие виды механических повреждений:
Возможные причины с определением контейнера
- Во первых, это проблема с драйверами, например, в Windows Server 2022 R2, JaCarta в идеале должна определяться в списке смарт карт как JaCarta Usbccid Smartcard, а не Microsoft Usbccid (WUDF)
- Во вторых если устройство видится как Microsoft Usbccid (WUDF), то версия драйверов может быть устаревшей, и из-за чего ваши утилиты будут не определять защищенный USB носитель.
- Устарелая версия CryptoPRO
Создали новую виртуальную машину и стали ставить софт все последовательно.
Перед установкой любого программного обеспечения работающего с USB носителями на которых находятся сертификаты и закрытые ключи. Нужно ОБЯЗАТЕЛЬНО отключить токен, если воткнут локально, то отключаем его, если по сети, разрываем сессию
- Первым делом обновляем вашу операционную систему, всеми доступными обновлениями, так как Microsoft исправляет много ошибок и багов, в том числе и драйверами.
- Вторым пунктом является, в случае с физическим сервером, установить все свежие драйвера на материнскую плату и все периферийное оборудование.
- Далее устанавливаете Единый Клиент JaCarta.
- Устанавливаете свежую версию КриптоПРО
Носитель jacarta se (обычно используется для работы с системой егаис):
Стандартный пин-код для PKI-части:
Стандартный пин-код для ГОСТ части:
Если в качестве ключевого носителя используется USB-флеш-накопитель или реестр, то данный пароль (PIN-код) был установлен пользователем при формировании либо копировании контейнера, в этом случае следую выполнить следующие шаги:
1. Попытаться вспомнить пароль. Если он был установлен иным лицом, необходимо обратиться к нему для уточнения пароля. Количество попыток ввода пароля, которое указывается в окне «Осталось попыток ввода пароля», на самом деле не соответствует действительности. После окончания попыток можно пробовать подбирать снова.
2. Если восстановить пароль предложенным выше способом не удалось / не представляется возможным, необходимо обратиться в удостоверяющий центр для выпуска нового ключа.
Остались вопросы?
Отдел технической поддержки
Изменение политики смены pin-кода пользователя
В зависимости от выбранной при форматировании устройства Рутокен политики, PIN-код Пользователя может быть изменен:
Если вы установите переключатель в положение «Пользователь«, то сможете изменить PIN-код Пользователя только, если знаете его.
При установке переключателя в положение «Пользователь» становятся невозможны следующие операции:
Если вы установите переключатель в положение «Администратор«, то сможете изменить PIN-код Пользователя только, если знаете PIN-код Администратора.
При установке переключателя в положение «Администратор» становится невозможна операция смены PIN-кода Администратора при использовании Microsoft Base Smart Card Provider.
Если вы установите переключатель в положение «Пользователь и Администратор», то сможете изменить PIN-код Пользователя, если знаете или PIN-код Администратора, или PIN-код Пользователя.
Для изменения политики в секции PIN-код Пользователяможет менять установите переключатель в необходимое положение.
Основные понятия
Ключевой носитель (Электронный идентификатор) — это компактное устройство в виде USB-брелка, которое служит для авторизации пользователя в сети или на локальном компьютере, защиты электронной переписки, безопасного удаленного доступа к информационным ресурсам, а также надежного хранения персональных данных.
ПИН (англ. Personal Identification Number — персональный идентификационный номер) — аналог пароля
Защищенный носитель — это компактное устройство, предназначенное для безопасного хранения электронной подписи. Представляет собой устройство в виде USB-флешки с защищенной паролем картой памяти, на которой хранится информация для создания электронной подписи.
Если в качестве ключевого носителя используется защищенный носитель, то следует указать стандартный pin-код ознакомившись со списком ниже в зависимости от того какой носитель используется:
Забыл пароль подписи
Пароль от контейнера ЭП можно вводить неограниченное количество раз. Поэтому можно спокойно подбирать к подписи все знакомые комбинации: важные даты или код из смс, которую при выпуске сертификата присылал удостоверяющий центр. Возможно, именно этот код случайно установили на контейнер в качестве защиты.
Если подобрать пароль не удается, то доступ к сертификату можно вернуть в некоторых случаях. Если раньше пароль сохраняли на компьютере — нажимали галочку «Запомнить», то иногда такой контейнер можно скопировать без ввода пароля. Попытайтесь скопировать папку со всеми файлами подписи на другое устройство или токен. Если в процессе у вас не спросят пароль, то можно продолжать работать с ЭП.
Если не получается ни скопировать подпись, ни вспомнить пароль ЭЦП, то остается только одно — получить новый сертификат ЭП. Для этого нужно отозвать старый в удостоверяющем центре и подать документы и заявку на выпуск нового. На контейнер новой подписи стоит установить пароль, который легко запомнить, но который не угадают мошенники.
Rd1007 – база знаний – сервер документации рутокен
Возникновение такой ошибки может быть связано с вирусной программой (надстройкой), которая скачивалась вместе с некоторым устанавливаемым приложением, и заблокировала права на доступ в реестр.
Программа может иметь различное название – из известных нам: MovieToolbar, Browser Tab Search by Ask, Aztec Media Inc Software Informer . Названия могут быть и другими.
Пока такая вирусная программа не будет найдена – проблему решить не удастся.
Таким образом, нужно выполнять удаление всех подозрительных программ и надстроек стандартным образом (меню “ПускПанель управленияПрограммы и компоненты”).
Источник
Возможные проблемы в работе носителя ЭП и их решение
- При подключении носителя к компьютеру не загорается индикатор
- Носитель не определяется операционной системой
- Что делать, если забыли пароль на ЭП
- При отправке/получении документов появляется ошибка «Нет доступа к смарт-карте, введен неправильный пин-код»
- При попытке воспользоваться ключом появляется ошибка «Вставьте ключевой носитель…Вставлен другой носитель»
- Пришло письмо с просьбой очистить токен или появилось сообщение «На ключевом носителе заканчивается свободное место»
- Что делать, если носитель сломался или потерялся
Рутокен, Рутокен ЭЦП 2.0 и 3.0
- Рутокен не определяется системой MacOS
- Не устанавливаются драйверы Рутокен
- КриптоПро не видит ключи на Рутокен
- КриптоПро видит не более 15 ключей на Рутокене
- В приложении «Панель управления Рутокен» появляется ошибка «Указанное устройство чтения недоступно»
- При использовании Рутокен появляется ошибка «Попытка ссылки на несуществующий маркер»
- В приложении «Панель управления Рутокен» отображается ошибка «Нет доступа к системной службе «Смарт-карты»
- На сайте ЕГАИС появляется ошибка «Не обнаружен аппаратный ключ»
- При регистрации документа в ЕГАИС появляется сообщение «Общая ошибка криптографии. Переустановите драйвера на смарткарту и повторите отправку»
- При входе в личный кабинет egais.ru возникает ошибка: «Key not found Подробности: undefined Апплет: false» или «Не найдено ни одного сертификата на аппаратном ключе»
- При попытке удалить RSA-ключ возникает ошибка «Недоступно Код ошибки: 0x6»
- При генерации RSA-ключа появляется ошибка «Неверные границы массива 0x800706c6»
- В настройках Рутокен ЭЦП 2.0 или 3.0 в поле «Microsoft Base…» отображается статус «Активировать»
- В настройках Рутокен ЭЦП 2.0 или 3.0 в поле «Microsoft Base…» отображается статус «Не поддерживается»
Не нашли ответа на свой вопрос — обратитесь к базе знаний производителя.
JaCarta-2 SE
- При установке единого клиента JaCarta появляется ошибка «There is a problem with this windows installer package»
- При подключении JaCarta-2 SE появляется ошибка «Не удалось найти драйвер»
- JaCarta не работает в Parallels Dektop на macOS
- При попытке разблокировать JaCarta-2 SE появляется сообщение «Ошибка авторизации. Pin-код пользователя еще не был проинициализирован»
-
При открытии вкладки PKI на JaCarta SE ошибка «При чтении списка объектов произошла ошибка. Сессия с устройством (картой) не открыта. Выполнение операции невозможно Read objects 0x00000000»
-
При запуске Единого клиента или при попытке открыть раздел «ГОСТ/PKI» появляется ошибка «Невозможно запустить приложение. Невозможно проинициализировать cryptoki библиотеку ‘jcPKCS11-2.dll».
Не нашли ответа на свой вопрос — обратитесь к базе знаний производителя.
Носители ЭП
Нашли неточность? Выделите текст с ошибкой и нажмите ctrl + enter.
Блог вопиющего в пустыне
Для предоставления возможности просмотра через веб-интерфейс результатов тестирования был разработан сервис на основе ASP.NET. Подключение при этом шло к Microsoft SQL Server. Попробовал реализовать эту возможность используя форму обратной связи (bitrix:main.feedback) и сделав экспорт/импорт отдельных таблиц из MS SQL Server в MySQL. Получилось.
Полюбопытствуйте.
В данный сборник включаю комментарии пользователей новостных инфоресурсов, объем которых всего одно-два предложения, но попадают они, что называется, не в бровь, а в глаз.
Зацените.
Здесь выкладываю опусы из мира закупок, а также делюсь опытом в сайтостроении и в других сферах виртуального мира.
Может кому пригодится .
На страничке размещены виртуальные туры по усадьбе А.К.Толстого, мемориальному комплексу «Хацунь», Юдиновскому историко-археологическому музею. Эти красивые туры присутствовали на сайте областного краеведческого музея, но, по-видимому, были утрачены при обновлении сайта.
Вебинар «Рутокен Логон: перезагрузка»
Полюбуйтесь красотами.
Данный сервис предоставляет возможность подключиться через веб-интерфейс к базе данных, находящейся на MS SQL сервере и вывести на веб-страничку результаты запроса.
Попробуйте.
Экспорт «неэкспортируемого ключа» Рутокен
Просмотров : 16663 | Комментариев : 9
Первоначально решение нашел на этом портале: https://itnan.ru/. И действовал по алгоритму, который там был приведен, но с одним исключением: ссылки на две утилиты, необходимые для экспорта «неэкспортируемого ключа», там не работали. Поэтому нашел еще один ресурс, где кроме этих утилит в архивеTokens_CertFix.zip находились и другие инструкции по экспорту. Скачать можно по этой ссылке https://www.upload.ee/files/13892259/Tokens_CertFix.zip.html.
А. Копирование контейнера закрытого ключа на USB-флеш-накопитель.
Перед тем как запустить утилиту Tokens.exe проверил тип носителя контейнера с «неэкспортируемым ключем», т.к. на текущий момент имеются следующие экспериментальные сведения о поддерживаемых утилитой Tokens.exe типах носителей: Рутокен (старый несертифицированный), Рутокен S, Рутокен Lite — поддерживаются; Рутокен ЭЦП 2.0, JaCarta LT, ESMART Token ГОСТ — не поддерживаются. У меня тип носителя был Рутокен Lite.
Поэтому далее действовал по приведенным на порталах инструкциям.
1) Подключил Рутокен и чистый USB-флеш-накопитель к компьютеру.
2) Запустил утилиту Tokens.exe.
3) У нужного контейнера нажал «Экспорт».
4) Для экспорта указал путь к USB-флеш-накопителю.
5) Переименовал контейнер. Имя можно задать любое, отличное хотя бы на 1 символ от исходного.
6) Вынул из системника Рутокен и оставил USB-флеш-накопитель
Б. Снятие флага «экспорт запрещён» в скопированном на USB-флеш-накопитель контейнере.
1) Отключил интернет.
2) Запустил утилиту CertFix.000032.exe, загрузился список сертификатов и напротив строки «Поиск» появилась надпись «Загрузка завершена».
3) В списке выделил свой сертификат — справа в колонке экспорта стоял DENIED, нажал Shift и правый(!) клик мышкой, появилось меню с опцией «сделать экспортируемым (файловая система)».
4) Кликнул на эту опцию и задал пароль (обязательно). Готово, ключ в контейнере на флешке приобрел статус «экспортируемый».
В. Копирование контейнера закрытого ключа с USB-флеш-накопителя в реестр.
Г. Устанавливаем сертификат контейнера закрытого ключа в хранилище сертификатов.
Делается стандартными средствами через КриптоПро CSP: в меню «Сервис» нажать кнопку «Посмотреть сертификаты в контейнере», нажать на «Обзор», в открывшемся окне «Выбор ключевого контейнера» в «Списке ключевых контейнеров» выделить строку, где в столбце «Считыватель» указано «Реестр». Нажать «Ок».
Потом «Далее». В окне «Сертификат для просмотра» нажать «Свойства». В открывшемся окне «Сертификат» нажать «Установить сертификат» и поместить его в хранилище «Личное».
- Комментарии
Источник: www.zakupki-32.ru
Код ошибки 0х6983 рутокен
Чернова Елена
PIN-код для токенов: пароль с особыми правилами
Токены, электронные ключи для доступа к важной информации, приобретают всю большую популярность в России. Токен сейчас – не только средство для аутентификации в операционной системе компьютера, но и удобное устройство для хранения и предъявления персональной информации: ключей шифрования, сертификатов, лицензий, удостоверений. Токены надежнее стандартной пары “логин/пароль” за счет механизма двухфакторной идентификации: то есть пользователь не только должен иметь в наличии носитель информации (непосредственно сам токен), но и знать PIN-код.
Основных форм-факторов, в которых выпускаются токены, три: USB-токен, смарт-карта и брелок. Защита при помощи PIN-кода чаще всего встречается в USB-токенах, хотя последние модели USB-токенов выпускаются с возможностью установки RFID-метки и с жидкокристаллическим дисплеем для генерации одноразовых паролей.
Остановимся подробнее на принципах функционирования токенов с PIN-кодом. PIN-код — это специально заданный пароль, который разбивает процедуру аутентификации на два этапа: присоединение токена к компьютеру и ввод собственно PIN-кода.
Наиболее популярные модели токенов на современном электронном рынке России – Рутокен, eToken от компании “Аладдин”, и электронный ключ от компании “Актив”. Рассмотрим наиболее часто задаваемые вопросы касательно PIN-кодов для токена на примере токенов этих производителей.
1. Какой PIN-код используется по умолчанию?
В таблице ниже представлены информация о PIN-кодах по умолчанию для токенов Рутокен и eToken. Пароль по умолчанию отличается для разных уровней владельцев.
При использовании JaCarta PKI с опцией «Обратная совместимость» — PIN-код — 1234567890
При использовании JaCarta PKI с опцией «Обратная совместимость» — PIN-код не установлен
RD1007 > p18p32ujpj7eclal1s431ledq0s1.jpg» data-location=»База знаний > RD1007 > p18p32ujpj7eclal1s431ledq0s1.jpg» data-image-height=»187″ data-image-w >
Проверьте установлен ли на вашем компьютере антивирус 360 Total Security.
При установке Драйверов Рутокен антивирус 360 Total Security запрашивает разрешение на установку.
Если разрешение не будет получено, установка драйвера заканчивается ошибкой: «0x80070005 — Отказано в доступе». После возникновения этой ошибки, антивирус больше не даст установить этот файл.
1) Запустите Утилиту удаления Драйверов Рутокен, чтобы очистить систему от предыдущих неудачных установок
2) Если после окончания работы утилита попросит перезагрузить компьютер, сделайте это
3) Установите Драйверы Рутокен в зависимости от разрядности вашего компьютера:
Если отключение антивируса и использование другого установщика не помогает решить проблему, необходимо удалить антивирус на время установки «Драйверов Рутокен».
При необходимости, вы сможете установить «360 Total Security» после успешной установки «Драйверов Рутокен».
RD1007 > image2016-10-26 11:31:35.png» data-location=»База знаний > RD1007 > image2016-10-26 11:31:35.png» data-image-height=»680″ data-image-w >
RD1007 > image2016-10-26 11:33:24.png» data-location=»База знаний > RD1007 > image2016-10-26 11:33:24.png» data-image-height=»524″ data-image-w >
RD1007 > image2016-10-26 11:35:42.png» data-location=»База знаний > RD1007 > image2016-10-26 11:35:42.png» data-image-height=»144″ data-image-w >
RD1007 > image2016-10-26 11:37:7.png» data-location=»База знаний > RD1007 > image2016-10-26 11:37:7.png» data-image-height=»399″ data-image-w >
Возникновение такой ошибки может быть связано с вирусной программой (надстройкой), которая скачивалась вместе с некоторым устанавливаемым приложением, и заблокировала права на доступ в реестр.
Программа может иметь различное название — из известных нам: MovieToolbar, Browser Tab Search by Ask, Aztec Media Inc Software Informer. Названия могут быть и другими.
Пока такая вирусная программа не будет найдена — проблему решить не удастся.
Таким образом, нужно выполнять удаление всех подозрительных программ и надстроек стандартным образом (меню «ПускПанель управленияПрограммы и компоненты»).
У текущего пользователя могут отсутствовать права ни установку программ. Установите «Драйверы Рутокен» из-под учетной записи Администратора.
Задать вопрос
Если вам необходима консультация профессионалов или у вас возникли проблемы с выбором комплексного решения, обращайтесь в службу технической поддержки.
Согласие на обработку персональных данных
СОГЛАСИЕ
на обработку персональных данных
Физическое лицо, нажимая на кнопку отправки заполненной формы на интернет-сайте www.rutoken.ru (далее — Сайт), обязуется принять настоящее Согласие на обработку персональных данных (далее — Согласие). Принятием Согласия является простановка галочки напротив текста «Я даю свое согласие на обработку моих персональных данных» и/или нажатие на кнопку отправки заполненной формы на сайте. Действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, физическое лицо дает свое согласие АО «Актив-софт» (место нахождения: 115088, г. Москва, ул. Шарикоподшипниковская, д.1, этаж 4, пом. IX, комн. 11, ИНН 7729361030, ОГРН 1037700094541), (далее — Оператор), которому принадлежит Сайт, на обработку своих персональных данных со следующими условиями:
1. Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
2. Согласие дается на обработку следующих персональных данных:
- персональные данные, не являющиеся специальными или биометрическими: фамилия, имя, отчество;
- место работы и занимаемая должность;
- адрес электронной почты;
- номера контактных телефонов;
- сведения о почтовом клиенте;
- сведения об используемом браузере;
- сведения о переходах по ссылкам в электронных письмах;
- сведения о месторасположении;
- сведения об IP-адресах, с которых пользователь открывает электронное письмо.
3. Персональные данные не являются общедоступными.
4. Цель обработки персональных данных:
- идентификация пользователя, зарегистрированного на Сайте;
- предоставление пользователю доступа к персонализированным ресурсам Сайта, включая консультационные услуги;
- определение местонахождения пользователя для обеспечения безопасности, предотвращения мошенничества;
- подтверждение достоверности и полноты персональных данных, предоставленных пользователем;
- предоставление пользователю клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;
- идентификация участников мероприятий, организуемых Оператором и третьими лицами;
- связь с пользователем, в том числе направление уведомлений, запросов и информации, касающихся оказываемых услуг, исполнения соглашений и договоров, а также обработка запросов и заявок от пользователя;
- улучшение качества оказываемых услуг, удобства их использования, проведение аналитических исследований;
- создание пользовательской базы сайта.
5. Основанием для обработки персональных данных является: статья 24 Конституции Российской Федерации; устав Оператора; настоящее согласие на обработку персональных данных.
6. В ходе работы с персональными данными будут совершены следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
8. Согласие может быть отозвано субъектом персональных данных или его представителем путем направления письменного заявления Оператору или его представителю по адресу местонахождения.
9. В случае отзыва субъектом персональных данных или его представителем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006.
10. Согласие действует все время до момента прекращения обработки персональных данных.
При установке или удалении/драйверов Рутокен возникает ошибка: «Код ошибки 5: Отказано в доступе» или «0x80070005 — Отказано в доступе».
Проверьте установлен ли на вашем компьютере антивирус 360 Total Security.
При установке Драйверов Рутокен антивирус 360 Total Security запрашивает разрешение на установку.
Если разрешение не будет получено, установка драйвера заканчивается ошибкой: «0x80070005 — Отказано в доступе». После возникновения этой ошибки, антивирус больше не даст установить этот файл.
1) Запустите Утилиту удаления Драйверов Рутокен, чтобы очистить систему от предыдущих неудачных установок
2) Если после окончания работы утилита попросит перезагрузить компьютер, сделайте это
3) Установите Драйверы Рутокен в зависимости от разрядности вашего компьютера:
Если отключение антивируса и использование другого установщика не помогает решить проблему, необходимо удалить антивирус на время установки «Драйверов Рутокен».
При необходимости, вы сможете установить «360 Total Security» после успешной установки «Драйверов Рутокен».
Возникновение такой ошибки может быть связано с вирусной программой (надстройкой), которая скачивалась вместе с некоторым устанавливаемым приложением, и заблокировала права на доступ в реестр.
Программа может иметь различное название — из известных нам: MovieToolbar, Browser Tab Search by Ask, Aztec Media Inc Software Informer. Названия могут быть и другими.
Пока такая вирусная программа не будет найдена — проблему решить не удастся.
Таким образом, нужно выполнять удаление всех подозрительных программ и надстроек стандартным образом (меню «ПускПанель управленияПрограммы и компоненты»).
У текущего пользователя могут отсутствовать права ни установку программ. Установите «Драйверы Рутокен» из-под учетной записи Администратора.
Нет связанных сообщений
Источник: xn--80aajuptbk4i.xn--p1ai
Почему не работает рутокен
1. Возможно, на токене перегорел светодиод (лампочка). Для проверки следует:
- Открыть «Пуск» > «Панель управления» > «Панель управления Рутокен» (если данный пункт отсутствует, то следует обновить драйвер Rutoken).
- В открывшемся окне «Панели управления Рутокен» следует проверить, отображается ли токен в пункте «Считыватели», а также активны ли кнопки «Ввести PIN-код» (либо «Login») и «Информация». Если кнопки активны, то лампочка просто перегорела (на работу Rutoken это не повлияет). Если кнопки неактивны, то необходимо перейти к пункту 2.
2. Подключить Rutoken к другому USB-порту.
3. Запустить / перезапустить службу «Смарт-карта». Для этого:
- Выбрать меню «Пуск» > «Панель управления» > «Администрирование» > «Службы». Найти в списке службу «Смарт-карта» и проверить значение в столбце «Состояние».
- Если служба работает, то следует перезапустить ее. Необходимо кликнуть правой кнопкой мыши по строке с именем службы и выбрать пункт «Перезапустить».
- Если служба остановлена, необходимо запустить ее. Для этого кликнуть правой кнопкой мыши по строке с именем службы и выбрать пункт «Запустить».
4. Переустановить драйвер Rutoken, предварительно отключив носитель от компьютера.
Для этого открыть меню «Пуск» > «Панель управления» > «Установка и удаление программ» (для ОС Windows Vista Windows Seven меню «Пуск» > «Панель управления» > «Программы и компоненты»). В списке найти пункт «Rutoken Drivers» и выбрать «Удалить». После удаления необходимо перезагрузить компьютер и установить драйвер Rutoken заново.
5. В случае, если переустановка драйвера не помогла решить ошибку, необходимо установить драйвер с помощью меню «Диспетчер устройств». Порядок установки зависит от используемой операционной системы. Ниже приведены настройки для:
Установка драйвера для Windows Vista Windows Seven
1. Кликнуть по значку «Мой компьютер» правой кнопкой мыши и выбрать элемент «Свойства».
2. В открывшемся меню выбрать «Диспетчер устройств».
3. В открывшемся окне проверить, нет ли в списке элемента «Другие устройства», обозначенного желтым значком.
4. Необходимо выделить строку «ruToken» и выбрать «Обновить драйверы».
5. Далее выбрать «Выполнить поиск драйверов на этом компьютере».
6. Нажать на кнопку «Обзор», указать каталог C:WindowsSystem32Aktiv Co и нажать на кнопку «Далее». Указанный каталог может быть скрытым. В таком случае необходимо выбрать меню «Сервис» > «Параметры папок» > «Вид», установить переключатель «Показывать скрытые файлы, папки и диски» и повторить выбор каталога.
7. Дождаться окончания установки и нажать на кнопку «Закрыть».
8. После установки драйвера устройство будет отображаться в разделе «Контроллеры USB». На токене также должен загореться диод.
Установка драйвера для Windows XP
1. Кликнуть по значку «Мой компьютер» правой кнопкой мыши и выбрать элемент «Свойства».
2. В окне «Свойства системы» перейти на вкладку «Оборудование» и нажать на кнопку «Диспетчер устройств».
3. В открывшемся окне проверить, нет ли в списке элемента «ruToken» (либо «Неизвестное устройство»), обозначенного желтым значком. Необходимо кликнуть по нему правой кнопкой мыши и выбрать «Обновить драйвер».
4. В окне «Мастер обновления оборудования» установить переключатель «Установка из указанного места».
5. В открывшемся окне нажать на кнопку «Обзор», указать путь к каталогу C:Windowssystem32Aktiv Co
t USB и нажать на кнопку «Далее». Указанный каталог может быть скрытым. В таком случае необходимо выбрать меню «Сервис» > «Параметры папок» > «Вид», установить переключатель «Показывать скрытые файлы, папки и диски» и повторить выбор каталога
6. Дождаться окончания установки и нажать на кнопку «Готово».
7. По завершении установки драйвера устройство будет отображаться в разделе «Контроллеры универсальной последовательной шины USB». На токене также должен загореться диод.
6. В случае если выполнение инструкций не помогло исправить ошибку, токен, скорее всего, неисправен. Чтобы в этом убедиться, следует присоединить Rutoken к компьютеру, на котором никогда не устанавливался драйвер. Если носитель работает корректно, то должен запуститься «Мастер установки нового оборудования». Если при присоединении рутокена ничего не происходит, то носитель, вероятнее всего, неисправен, и его необходимо сменить.
Если сохранилась копия сертификата, следует использовать ее для работы в системе Контур.Экстерн, предварительно установив сертификат. Если копий не сохранилось, необходимо обратиться в сервисный центр для незапланированной замены ключа.
Иногда при работе с электронной цифровой подписью (ЭЦП) выходит ошибка о том, что ПК не видит сертификат подписи на носителе или о том, что при создании подписи была допущена ошибка. Причина может быть в неустановленном или переставшем работать драйвере, в неисправности токена или в неисправности программной части компьютера.
Почему не виден сертификат ЭЦП на носителе
Обычно проблема решается простой перезагрузкой компьютера и объясняется сбоем в работе программных компонентов. Но иногда для исправления ошибки нужно переустановить драйвера или обратиться в службу технической поддержки пользователей.
Причина 1: драйвер не установлен или устройство отображается в диспетчере устройств с восклицательным знаком
Если на носителе Рутокен ЭЦП не найдено ни одного сертификата, а в диспетчере устройств носитель отображается с восклицательным знаком, то проблема кроется в драйвере.
Для исправления ситуации нужно извлечь носитель ЭЦП из компьютера и скачать последнюю версию драйвера. Скачивание нужно производить только с официальных ресурсов:
После установки драйвера нужно снова подключить носитель. Если ошибка повторяется, проверьте корректность работы токена. Для этого подключите его к другому ПК. Если носитель определился системой, то на неисправном компьютере удалите драйвер и установите его заново.
Причина 2: долгое опознание носителя на Windows 7
При работе в ОС Windows 7 драйверы могут долго назначаться. Решение проблемы — дождитесь окончания процесса или обновите версию ОС.
Причина 3: USB-порт работает некорректно
Убедитесь, что проблема в USB-порте, а не в носителе ЭЦП, для этого переключите токен к другому порту. Если носитель определился системой, то перезагрузите ПК. Обычно это помогает справиться с проблемой и запустить работу всех USB-портов. Если перезагрузка не помогла, то желательно обратиться в техническую поддержку для устранения неисправности.
Причина 4: носитель неисправен
Если при переключении носителя к другому ПК или USB-порту флешку компьютер не видит, то проблема в носителе. Чтобы устранить неисправность, обратитесь в сервисный центр для выпуска нового токена.
Почему выходит ошибка при создании подписи
Ошибка создания подписи обычно имеет в расшифровке два значения:
- элемент не найден;
- не удалось построить цепочку сертификатов.
Неисправность работы подписи связана с некорректной работой криптопровайдера, неустановленными или необновленными сертификатами.
Решение проблемы зависит от типа ошибки и обычно не требует обращения в техническую поддержку.
Устранение ошибки ненайденного элемента ЭЦП
Переустановите криптопровайдер на неисправном ПК с официального портала КриптоПро (https://www.cryptopro.ru/downloads). После этого очистите кэш и временные файлы в используемом браузере, а также кэш Java. Затем удалите личные сертификаты и сертификаты главного удостоверяющего центра. Используйте КриптоПро и заново установите новые в соответствии с именем контейнера. После установки корневых сертификатов:
- перезагрузите компьютер;
- присоедините носитель ключа электронной подписи;
- повторите подписание документа.
Если после проделанной работы ошибка сохраняется, то нужно обратиться в сервисный центр.
Устранение ошибки с построением цепочки сертификатов
Обычно ошибку вызывает отсутствие сертификатов доверенных корневых центров. Чтобы устранить неисправность, нужно открыть список сертификатов и найти проблемный. Он будет иметь отметку о проблеме в проверке отношений:
Затем пользователь скачивает с официальной страницы сертификат Минкомсвязи РФ и сертификат удостоверяющего центра, имеющего проблемы в работе. Устанавливают их в раздел «Корневые сертификаты», а пошаговый процесс выглядит так:
В нужном сертификате нажать «Установить».
В мастере импорта сертификатов нажать «Далее» и в новом окне поставить галочку напротив «Поместить все сертификаты в следующем хранилище». Нажать «Обзор».
В открывшемся списке выбрать «Доверенные корневые центры» и нажать последовательно «ОК» и «Далее».
Нажать «Готово», а затем подтвердить установку.
Дождаться установки и перезагрузить ПК. Если после этого подписание сопровождается ошибкой, то необходимо обратиться за помощью в техническую поддержку.
Ошибки в работе носителя электронной подписи могут быть вызваны как неисправностью самого носителя, так и неисправностями в программном обеспечении. Перезагрузите ПК и переключите токен в другой порт, чтобы убедиться в его исправности. Если проблема вызвана тем, что токен поврежден, то необходимо обратиться в сервисный центр компании, выпустившей USB. При ошибке, возникающей во время подписания документа, нужно убедиться в корректной работе всех сертификатов и криптопровайдера и при необходимости провести их полную переустановку.
Подготовка
- Все описанные ниже действия необходимо выполнять под учетной записью администратора
- На время установки драйверов закройте все приложения
- Rutoken нельзя подключать во время установки драйверов
Установка драйверов и модулей ruToken
Для установки драйверов необходимо:
- Сохраните на компьютер один файл с драйверами для носителя:
- rtDrivers
- Запустите установку драйвера rtDrivers
- Перезагрузите компьютер
Настройка считывателя в КриптоПро
- Вставьте ruToken в USB-порт
- Запустите Пуск >Программы >КриптоПро CSP (нажмите на ярлык программы правой кнопкой мыши, выберите Запуск от имени Администратора)
- Перейдите на вкладку Оборудование
- Нажмите на кнопку «Настроить считыватели»
Откроется окно со списком установленных считывателей. Если в списке нет считывателя Все считыватели смарт-карт, нажмите кнопку «Добавить»
Если кнопка «Добавить» не активна, то нужно перейти на вкладку «Общие» и нажать на ссылку «Запустить с правами администратора».
Для продолжения установки считывателя нажмите кнопку «Далее»
В следующем окне выберите считыватель Все считыватели смарт-карт и нажмите кнопку «Далее»
Для продолжения установки нажмите кнопку «Далее»
Установка сертификатов
Для того, чтобы система стала запрашивать ruToken при входе, с него нужно установить сертификат. Чтобы узнать, как это сделать, перейдите по данной ссылке (нажмите здесь чтобы перейти).
Источник: planshet-info.ru