Ошибка создания запроса на сертификат набор ключей не определен 0x80090019

КриптоПРО CSP КС1 3.0.3293 Континент-АП 3.5.67.0 Казначейство выдало новый сертификат. Установили его согласно инструкции: правой кнопкой на значке Континента - Сертификаты - установить сертификат...

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.0
 » 
Ошибка подписи ключа 0x80090019(Набор ключей не определен.)


Offline

The_Immortal

 


#1
Оставлено
:

22 марта 2012 г. 14:40:04(UTC)

The_Immortal

Статус: Новичок

Группы: Участники

Зарегистрирован: 15.03.2012(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 3 раз

КриптоПРО CSP КС1 3.0.3293
Континент-АП 3.5.67.0

Казначейство выдало новый сертификат. Установили его согласно инструкции: правой кнопкой на значке Континента — Сертификаты — установить сертификат — выбрали пользовательский сертификат с дискеты (где также присутствует корневой сертификат и папочка с ключами) — получили «Импорт пользовательского сертификата успешно завершен». Далее снова правой кнопкой на континенте — «Установить соединение» и вот на это вылазят одна за другой следующие ошибки:

«Ошибка подписи ключа 0x80090019(Набор ключей не определен.)»
«Сервер отказал в доступе пользователю. Причина отказа: Client-Cert not found»

И вся работа бухгалтерии встала…

Кто-нибудь сталкивался с подобным? :(

Спасибо!


Вверх


Offline

Femi

 


#2
Оставлено
:

22 марта 2012 г. 14:43:20(UTC)

Наталья Мовчан

Статус: Padawan

Группы: Администраторы

Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,378
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 10 раз
Поблагодарили: 67 раз в 45 постах

А сертификат в Личном появился? с привязкой к закрытому ключу? Попробуйте устновить его через КриптоПро CSP -Сервис-Установить личный сертификат.
Не поможет- лучше спросить разработчиков.

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.


Вверх


Offline

The_Immortal

 


#3
Оставлено
:

22 марта 2012 г. 15:35:15(UTC)

The_Immortal

Статус: Новичок

Группы: Участники

Зарегистрирован: 15.03.2012(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 3 раз

Несколько раз поребутил копм и все нормально стало… Непонятно в чем проблема… По идее в Континенте как раз?


Вверх


Offline

Femi

 


#4
Оставлено
:

22 марта 2012 г. 16:48:32(UTC)

Наталья Мовчан

Статус: Padawan

Группы: Администраторы

Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,378
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 10 раз
Поблагодарили: 67 раз в 45 постах

Ну если сертификат таки

Цитата:

сертификат в Личном появился? с привязкой к закрытому ключу

то видимо да

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.


Вверх


Offline

lupsik

 


#5
Оставлено
:

6 сентября 2012 г. 12:41:47(UTC)

lupsik

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.09.2012(UTC)
Сообщений: 1
Откуда: Мурманск

надо в криптопро сбросить пароли и в континенте в настройках соединение континента во вкладке безопасность сбросить запомненные сертификаты (как то так)

потом просто добавить сертификат заново и всё будует чики пуки =)


Вверх


Offline

Anglemender

 


#6
Оставлено
:

26 апреля 2016 г. 10:05:45(UTC)

Anglemender

Статус: Новичок

Группы: Участники

Зарегистрирован: 04.12.2014(UTC)
Сообщений: 2
Российская Федерация
Откуда: Сафоново

Сказал(а) «Спасибо»: 1 раз

Работая с крипто про, особенно если приходится работать с разными ЭЦП, в том числе если носители не только рутокены, а и флешки, то периодически появляются различные ошибки в том числе и эта(ошибка 0х800900019 . . . .), спасение «Сервис» — «Удалить запомненные пароли» — «чикбокс — удалить все запомненные пароли пользователя», в некоторых случаях повторно установить сертификат.
И все должно заработать нормально.


Вверх

WWW


Offline

Boris@Serezhkin.com

 


#7
Оставлено
:

26 апреля 2016 г. 11:30:14(UTC)

Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники

Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах

Автор: Anglemender Перейти к цитате

Работая с крипто про, особенно если приходится работать с разными ЭЦП, в том числе если носители не только рутокены, а и флешки, то периодически появляются различные ошибки в том числе и эта(ошибка 0х800900019 . . . .), спасение «Сервис» — «Удалить запомненные пароли» — «чикбокс — удалить все запомненные пароли пользователя», в некоторых случаях повторно установить сертификат.
И все должно заработать нормально.

Это здорово, тоже не раз сталкивался. Всем пользователям рекомендую переустановить сертификат. По статистике данная ситуевина возникает только при ключах на отчуждаемых носителях.
Boo hoo! Откуда растут ноги?
Имхо: Просто система при подключении «Федерального Легитимного Электронного Носителя» (флэшки) дает ему первую из свободных буковок, и при подключении не в том порядке получаем ключи на устройстве «f» вместо «e», соответственно наша мама их не видит.
Sick Своим рекомендую, настойчиво: компьютер — управление — управление дисками — дать флэшке буковку «M» и переустановить сертификат.
Drool Вопрос к «дэвушке с пэрсиком»: А может ли КриптоПро искать ключ не по буковке, а по другим характеристикам «Федерального Легитимного Электронного Носителя»?


Вверх


Offline

Максим Коллегин

 


#8
Оставлено
:

26 апреля 2016 г. 14:41:30(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,259
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 661 раз в 584 постах

Давно же есть опция — не сохранять информацию о подключенных съемных носителях. Если её использовать — проблем быть не должно. В 3.9 активна по умолчанию.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Alex_04

 


#9
Оставлено
:

22 июня 2016 г. 6:47:44(UTC)

Alex_04

Статус: Активный участник

Группы: Участники

Зарегистрирован: 18.08.2014(UTC)
Сообщений: 86
Мужчина
Российская Федерация

Сказал «Спасибо»: 19 раз
Поблагодарили: 6 раз в 6 постах

Тема старая, но актуальна время от времени до сих пор, причем и с Криптопро-3.6 и с Континент-АП 3.6.х.

Автор: The_Immortal Перейти к цитате

«Ошибка подписи ключа 0x80090019(Набор ключей не определен.)»
«Сервер отказал в доступе пользователю. Причина отказа: Client-Cert not found»

Еще одна причина данной ошибки может оказаться банальной: сертификат пользователя не зарегистрирован на сервере доступа Континента в ОрФК. Было так несколько раз. Выше предложенный меры не помогали.


Вверх

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.0
 » 
Ошибка подписи ключа 0x80090019(Набор ключей не определен.)

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Содержание

  1. КриптоПро CSP: сообщение «Набор ключей не определен» или «Набор ключей не существует»
  2. Возможные ошибки при работе с ЭЦП
  3. Набор ключей не определен 0x80090019. Ошибка: неправильный зарегистрированный набор ключей (0x80070643)
  4. 2. ORA-20015: Не удалось определить состояние ЭЛН:
  5. 3. ORA-20013: Не удалось обновить данные. Обновляемая запись потеряла актуальность
  6. 4. ORA-20001: Доступ к ЭЛН с №_________, СНИЛС_________, статусом _________ — ограничен
  7. 5. Ошибка вызова сервиса передачи / получения данных. Не удалось расшифровать сообщение.
  8. 6. Ошибка вызова сервиса передачи/получения данных.
  9. 7. Ошибка при установке АРМ ЛПУ: Unable to build entity manager factory.
  10. 8. Ошибка при попытке загрузки данных из базы данных.
  11. 9. Ошибка при попытке зайти в настройки подписи в ПО АРМ ЛПУ.
  12. 10. Ошибка вызова сервиса передачи/получения данных. Invalid element in ru.ibs.fss.eln.ws.FileOperationsLn_wsdl.ROW — SERV1_DT1.
  13. 13. АРМ Подготовки расчетов для ФСС, ошибка «Набор ключей не определен»
  14. АРМ ФСС ошибка: набор ключей не определен
  15. Какие сертификаты ставить при загрузке больничного в АРМ ФСС
  16. В АРМ ФСС не отображаются сертификаты, что делать?
  17. Устанавливаем сертификаты руководителя
  18. Устанавливаем правильного криптопровайдера
  19. РЕШЕНО!
  20. Постановка задачи
  21. Решение проблемы

КриптоПро CSP: сообщение «Набор ключей не определен» или «Набор ключей не существует»

При установке личного сертификата через КриптоПро CSP появляется сообщение «Набор ключей не определен» или «Набор ключей не существует».

Для решения данной проблемы следует выполнить следующие шаги:

1. В меню Пуск выберите пункт «КРИПТО-ПРО», запустите приложение «КриптоПро CSP».

2. Перейдите на вкладку «Сервис» и нажмите на кнопку «Удалить запомненные пароли». Отметьте пункт «Пользователя» и нажмите на кнопку ОК.

3. Нажмите «Просмотреть сертификаты в контейнере» – Обзор, в окне «Выбор ключевого контейнера» отметьте «Уникальные имена» и повторите установку сертификата. Если ключевой носитель – флэш-карта, необходимо просмотреть его содержимое. В корне носителя должна быть папка с шестью файлами с расширением .key.

4. Если ключевой носитель — ruToken или ruToken Lite, то следует переустановить драйвера и модуль поддержки. Для этого необходимо:

  • Отсоединить токен от компьютера (в момент отключения светодиод на токене не должен мигать).
  • Открыть меню «Пуск» > «Панель управления» > «Программы и компоненты».
  • В списке найти элемент «Rutoken Support Modules», «Rutoken Drivers» (либо «Драйверы Рутокен») и выбрать «Удалить».
  • Перезагрузить компьютер.

5. Сделать копию ключевого контейнера и выполнить установку сертификата с дубликата (см. Как скопировать контейнер/закрытую часть ключа?).

Остались вопросы?

Отдел технической поддержки

Источник

Возможные ошибки при работе с ЭЦП

Повторно добавьте сертификат в Личное хранилище по статье Установить «КриптоПро» CSP 5.0

Если проблема не решена, то переустановите «КриптоПро ЭЦП Browser Plug-in».

Проверьте текущую версию КриптоПро CSP. Она должна быть 4.0 и выше.

Если версия выше, то переустановите «КриптоПро ЭЦП Browser Plug-in».

Проверьте статус лицензий КриптоПро CSP. Для этого откройте Пуск и найдите «Управление лицензиями КриптоПро».

Если лицензия истекла, то купите и активируйте новую.

Если лицензия не истекла, то переустановите сертификаты и «КриптоПро ЭЦП Browser Plug-in».

Повторно добавьте сертификат в Личное хранилище по статье Установить «КриптоПро» CSP 5.0

Если проблема не решена, то переустановите «КриптоПро ЭЦП Browser Plug-in».

Ошибка установки свойства в контекст сертификата.

Источник

Набор ключей не определен 0x80090019. Ошибка: неправильный зарегистрированный набор ключей (0x80070643)

Сообщение не соответствует формату XML Encryption.
Обратитесь к разработчику программного обеспечения, на котором осуществлялось шифрование данных.
Сообщите следующую информацию: Отсутствует элемент EncryptedData class ru.ibs.cryptopro.jcp.crypt.CryptoException

Неправильные настройки АРМ ЛПУ в части подписания;

Неправильные настройки криптопровайдера;

Истечение срока действия сертификата, закрытого ключа или лицензии КриптоПро CSP.

1. Выполните настройку АРМ ЛПУ

Внимание! Поддержка алгоритма ГОСТ 2012 в АРМ ЛПУ добавлена в версии 2.0.21. Если у вас более ранняя версия, обновите ее на актуальную.
В меню Администрирование – Настройка подписей для сервисов установите флаг «Шифровать сообщение». После этого Вам необходимо указать Имя сертификата ФСС и Тип контейнера. Данный сертификат можно скачать на сайте https://lk.fss.ru/eln.html (если Вы настраиваете сервисы для тестирования, то Вам необходимо скачать ТЕСТОВЫЙ сертификат ФСС). После скачивания установите его на компьютер.
Обратите внимание, Сертификаты МО (должен иметь закрытый ключ) и ФСС должны быть установлены в хранилище «Личное», соответственно тип контейнера выбран «Личные». Вся цепочка вышестоящих сертификатов в папку «Доверенные корневые центры сертификации». Все сертификаты должны быть актуальными и не отозванными.

2. Проверьте настройки криптопровайдера

При использовании криптопровайдера Vipnet CSP рабочей версией является 4.4.
При использовании криптопровайдера КриптоПро CSP рабочей версией является 4.0 и выше. Рекомендуется сборка 4.0.9963.
Через «Панель управления» в КриптоПро CSP зайдите на вкладку «Сервис», нажмите кнопку «Удалить запомненные пароли…». В окне «Удаление запомненных паролей» выбрать «Удалить все запомненные пароли закрытых ключей: Пользователя».
Если используются сертификаты подписи по ГОСТ 2012 проверьте настройки на вкладке «Алгоритмы». В выпадающем списке «Выберите тип CSP» выберите GOST R 34.10-2012. Должны быть установлены следующие параметры:

Ниже приведен образец настроек в КриптоПро CSP 5.0

Если вы не можете изменить параметры на вкладке «Алгоритмы» (даже запустив КриптоПро CSP от лица администратора), необходимо сделать следующее:
В реестре Windows открыть ключ HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProCryptographyCurrentVersionParameters и изменть значение EnableOIDModify на 1. После чего необходимо перезагрузиться.

После изменения настроек криптопровайдера необходимо перезапустить АРМ ЛПУ.

3. Проверьте сертификаты и лицензии

С помощью системной утилиты certmgr.msc (кнопка Пуск — Выполнить (Найти программы и файлы)) откройте ваш сертификат. Срок действия сертификата не должен быть просрочен.
Запустите КриптоПро CSP. На вкладке «Общие» проверьте срок действия лицензии криптопровайдера.
Откройте вкладку «Сервис» и нажмите кнопку «Протестировать». Выберите контейнер закрытого ключа вашего сертификата. В открывшемся окне тестирования не должно быть ошибок, сообщений об истечении срока действия ключа итп.

2. ORA-20015: Не удалось определить состояние ЭЛН:

Для перехода в статус «Продлен» необходимо добавить период нетрудоспособности;
Для перехода в статус «Закрыт» необходимо заполнить поля: «Приступить к работе с: дата» или «Иное: код»;
Для перехода в статус «Направление на МСЭ» необходимо заполнить поле «Дата направления в бюро МСЭ»

1. В системе существует ЭЛН с таким же номером и такими же данными, которые Вы присылаете (дублирование данных);

2. Присылаемые данные в ЭЛН не соответствуют этапу оформления (заполнения) ЭЛН:

  • недостаточно данных для определения состояния ЭЛН;
  • внесенные данные относятся к разным этапам оформления (заполнения) ЭЛН.

3. ORA-20013: Не удалось обновить данные. Обновляемая запись потеряла актуальность

Вы пытаетесь изменить ЭЛН, который ранее уже был кем-то изменен.

1. Запросите актуальное состояние ЭЛН из системы, тем самым Вы исключите повторную отправку тех же данных;

2. Выполните необходимую дальнейшую операцию с ЭЛН в соответствии с порядком 624н:

  • продление (добавить новый период нетрудоспособности);
  • закрытие (добавить информацию о закрытии);
  • направление на МСЭ (добавить информацию о направлении на МСЭ).

4. ORA-20001: Доступ к ЭЛН с №_________, СНИЛС_________, статусом _________ — ограничен

Вы пытаетесь получить данные ЭЛН, который находится в статусе, ограничивающем Ваш доступ. Например, страхователь пытается получить данные ЭЛН, который еще не закрыт медицинской организацией. Согласно процессной модели, страхователь может получить данные ЭЛН для редактированиня только на статусе 030 — Закрыт. Другой пример — бюро МСЭ не может получить данные ЭЛН, который не направлен в бюро МСЭ (статус 040 — Направление на МСЭ)

1. Удостоверьтесь, что номер ЭЛН, данные которого вы хотите получить, введен верно.

2. Дождитесь перехода ЭЛН на статус, который позволит Вам получить данные ЭЛН.

5. Ошибка вызова сервиса передачи / получения данных. Не удалось расшифровать сообщение.

Возможно сообщение было зашифровано на ключе, отличном от ключа уполномоченного лица ФСС.

Проверьте правильность и актуальность ключа уполномоченного лица ФСС.

В настройках подписания и шифрования в используемом пользователем ПО, в поле «Сертификат уполномоченного лица ФСС» указан неверный сертификат;

Используется криптопровайдер Vipnet CSP определенной сборки.

Укажите верный сертификат уполномоченного лица ФСС:

  • Определите направление отправки запросов — тестовое или продуктивное;
  • Скачайте сертификат уполномоченного лица ФСС в разделе ЭЛН на сайте Фонда;
    Сертификат для тестовой отправки опубликован на сайте https://lk-test.fss.ru/cert.html
    Сертификат для продуктива опубликован на сайте https://lk.fss.ru/cert.html ;
  • Закройте используемое ПО. Удалите из хранилища «Личное» установленные сертификаты ФСС с помощью системной утилиты certmgr.msc (кнопка Пуск — Выполнить (Найти программы и файлы)). Установите скачанный сертификат на компьютер в хранилище «Личное» для текущего пользователя;
  • Укажите данный сертификат в соответствующих настройках используемого ПО.

При использовании криптопровайдера Vipnet CSP — рабочей версией является 4.4.

6. Ошибка вызова сервиса передачи/получения данных.

Ошибка шифрования сообщения для получателя. Client received SOAP Fault from server: Fault occurred while processing. Please see the log to find more detail regarding exact cause of the failure.null

Вы указали неверный сертификат для шифрования сообщения в поле «Имя сертификата МО»: указанный сертификат может быть использован только для подписания, но не шифрования.

Закажите и установите сертификат, который поддерживает не только операцию подписания, но и операцию шифрования.

7. Ошибка при установке АРМ ЛПУ: Unable to build entity manager factory.

Возникла ошибка при попытке загрузки данных из базы данных. Сообщите администратору следующую информацию:

Unable to build entity manager factory.

  • Приложение было установлено некорректно (некорректно установлена БД);
  • База данных приложения установлена, но не доступна.

1. Запустите установку с правами администратора;

2. Выполните установку программы по шагам инструкции (путь, где лежит инструкция: http://lk.fss.ru/eln.html).

Если установка приложения выполнена в соответствии с инструкцией, но ошибка повторяется, необходимо проверить:

  • На компьютере отключена служба postgresql-9.5. Правой кнопкой на значке «Мой компьютер» — Управление — Службы и приложения — Службы, postgresql-9.5 должна быть запущена, запуск — автоматически. Для настройки запуска и работы службы Windows обратитесь к вашему системному администратору;
  • В настройках подключения к базе данных указан неправильный пароль для пользователя fss. Проверьте, что в БД этот пароль не менялся, пароль по умолчанию — fss;
  • Проверьте каталог установки БД PostgreSQL, по умолчанию — C:postgresql;
  • Подключение к БД PostgreSQL осуществляется по умолчанию по порту 5432. Этот порт должен быть открыт и доступен. Для проверки обратитесь к вашему системному администратору;
  • Приложение на клиентской машине не может связаться с сервером т.к. установлено какое либо сетевое ограничение. Проверьте, настройки антивирусов, файерволов, прочего сетевого ПО, для клиентской машины должны быть прописаны разрешения подключения к серверу по порту 5432.

8. Ошибка при попытке загрузки данных из базы данных.

Возникла ошибка при попытке загрузки данных из базы данных.

Сообщите следующую информацию: org.hibernate.exception.SQLGrammarException: could not extract ResultSet.

Приложение АРМ ЛПУ не может получить данные из базы данных PostgreSQL. Эта ошибка возникает чаще всего после установки обновления, когда приложение обновлено, а база данных PostgreSQL по какой либо причине не обновлена.

  • Если приложение установлено на компьютере пользователя, а база данных PostgreSQL — на сервере. Необходимо запустить обновление приложение не только на клиенте, но и на серверной машине;
  • Если и приложение, и база данных PostgreSQL установлены на одной машине. Проверьте каталог установки приложения. По умолчанию, приложение АРМ ЛПУ ставится в каталог C:FssTools, а база данных PostgreSQL в каталог C:postgresql. Если при первичной установке была выбрана другая директория для установки приложения — то при обновлении вы должны указать именно эту директорию.

9. Ошибка при попытке зайти в настройки подписи в ПО АРМ ЛПУ.

При попытке зайти в настройки подписи в ПО АРМ ЛПУ выходит ошибка «Internal error. Reason: java.lang.ExceptionInInitializerError» или

«Internal Error. Reason: java.lang.NoClassDefFoundError: Could not initialize class ru.ibs.fss.common.security.signature.COMCryptoAPIClient»

Приложение было установлено некорректно (не зарегистрирована библиотека GostCryptography.dll).

1. Необходимо убедиться, что разрядность ОС совпадает с разрядностью установщика приложения.

2. Проверить, установлены ли в системе компоненты Microsoft.Net Framework версии 4 и выше (по умолчанию данные компоненты устанавливаются в C:WindowsMicrosoft.NETFramework). Данные компоненты можно скачать с сайта microsoft.com .

3. Проверить, что в папке, куда установлено приложение, имеется файл GostCryptography.dll (по умолчанию данный файл устанавливается в C:FssTools). Если данного файла нет, попробуйте переустановить приложение.

4. Если все верно, в командной строке выполнить:

Cd C:FssTools — переходим в папку, в которой находится файл GostCryptography.dll

C:WindowsMicrosoft.NETFrameworkv4.0.30319RegAsm.exe /registered GostCryptography.dll — с указанием вашего адреса установки компонентов Microsoft.NET

5. Перезапустить приложение.

10. Ошибка вызова сервиса передачи/получения данных. Invalid element in ru.ibs.fss.eln.ws.FileOperationsLn_wsdl.ROW — SERV1_DT1.

Ошибка: «Ошибка вызова сервиса передачи/получения данных. Invalid element in ru.ibs.fss.eln.ws.FileOperationsLn_wsdl.ROW — SERV1_DT1»

Поле «SERV1_DT1» было исключено в новой спецификации 1.1 (14 версия и выше АРМ ЛПУ), изменена строка соединения.

Поменять строку соединения в настройках.

В меню Администрирование – Настройки сервисов ФСС – Строка соединения, укажите следующий адрес сервиса:

  • Для работы https://docs.fss.ru/WSLnCryptoV11/FileOperationsLnPort?WSDL
  • Для тестирования:

13. АРМ Подготовки расчетов для ФСС, ошибка «Набор ключей не определен»

ГОСТ сертификата ФСС не соответствует выбранному в настройках криптопровайдеру, либо криптопровайдер не может получить закрытый ключ из контейнера закрытого ключа для выбранного сертификата.

  • В настройках АРМ Подписания и шифрования проверить, что указанный криптопровайдер соответствует реально установленному у пользователя;
  • В настройках АРМ Подписания и шифрования проверить, что ГОСТы сертификата подписания и сертификата ФСС одинаковы и соответствуют выбранному криптопровайдеру;
  • Если используется сертификат ЭП по ГОСТ 2012, откройте сертификат, вкладка «Состав», параметр «Средство электронной подписи».
    Необходимо проверить, что средство ЭП соответствует криптопровайдеру, установленному у пользователя;
  • Если используется сертификат ЭП по ГОСТ 2012 и криптопровайдер КриптоПро, проверьте настройки на вкладке «Алгоритмы». В выпадающем списке «Выберите тип CSP» выберите GOST R 34.10-2012 (256). Должны быть установлены следующие параметры:

«Параметры алгоритма шифрования» — ГОСТ 28147-89, параметры алгоритма шифрования TK26 Z

«Параметры алгоритма подписи» — ГОСТ 34.10-2001, параметры по умолчанию

«Параметры алгоритма Диффи-Хеллмана» — ГОСТ 34.10-2001, параметры обмена по умолчанию

  • В сертификате отсутствует закрытый ключ. С помощью системной утилиты certmgr.msc откройте сертификат, на вкладке «Общие» должно быть написано «Есть закрытый ключ для этого сертификата»;
  • Криптопровайдер не видит контейнер закрытого ключа для этого сертификата. В криптопровайдере КриптоПро CSP перейдите на вкладку «Сервис» и нажмите «Удалить запомненные пароли» — для пользователя;
  • Возможно, контейнер поврежден сторонним ПО. Переустановите сертификат заново, с обязательным указанием контейнера;
  • Переустановите криптопровайдер.
  • Для решения данной проблемы следует выполнить следующие шаги:

    1. Выбрать меню «Пуск» > «Панель управления» > «КриптоПро CSP». Перейти на вкладку «Сервис» и нажать на кнопку «Удалить запомненные пароли». Отметить пункт «Пользователя» и нажать на кнопку «ОК».

    2. В окне «Выбор ключевого контейнера» поставить переключатель «Уникальные имена» и повторить выбор контейнера.

    3. Если ключевой носитель — дискета или флэш-карта, необходимо просмотреть его содержимое. В корне носителя должна быть папка с шестью файлами с расширением.key.

    4. Если ключевой носитель — ruToken или ruToken Lite, то следует переустановить драйвера и модуль поддержки. Для этого необходимо:

    • Отсоединить токен от компьютера (в момент отключения светодиод на токене не должен мигать).
    • Открыть меню «Пуск» > «Панель управления» > «Установка и удаление программ» (для операционных систем Windows Vista и Windows Seven «Пуск» > «Панель управления» > «Программы и компоненты».
    • В списке найти элемент «Rutoken Support Modules», «Rutoken Drivers» (либо «Драйверы Рутокен») и выбрать «Удалить».
    • Перезагрузить компьютер.
    • Установить новые драйвера и модуль поддержки, а также выполнить все остальные рекомендуемые действия с помощью сервиса диагностики .

    5. Сделать копию ключевого контейнера и выполнить установку сертификата с дубликата (см. Как скопировать контейнер с сертификатом на другой носитель?).

    Если предложенное решение не помогло устранить ошибку, то необходимо обратиться в службу технической поддержки по адресу [email protected], указав следующие данные:

    • ИНН и КПП организации;
    • скриншот возникающей ошибки;
    • номер диагностики;

    Необходимо повторно зайти на портал диагностики по адресу https://help.kontur.ru , нажать на кнопку «Начать диагностику». Как только процесс проверки закончится, на экране отобразиться номер диагностики. Присвоенный номер обращения указать в письме.

    • Если используется дискета или флэш-карта, то сообщить, какие файлы и папки содержатся в корне носителя.
    • Если ключевой носитель — ruToken или ruToken Lite, то скриншот окна свойств ruToken;

    Чтобы открыть данное окно, следует перейти в меню «Пуск» > «Панель управления» > «Крипто Про CSP» > «Оборудование» > «Настроить типы носителей», выбрать «Rutoken» (либо «Rutoken lite») > «Свойства» > «Информация».

    Добрый день дорогие друзья! Сегодня будем рассматривать проблему с программой АРМ ФСС, а именно «ошибка: набор ключей не определен». С данной ошибкой Вы скорее всего столкнетесь, при загрузке ЭЛН. Будем справлять! Поехали!

    АРМ ФСС ошибка: набор ключей не определен

    Если у Вас не получается самостоятельно решить данную проблему, то Вы можете перейти в раздел и Вам помогут наши специалисты.

    С данной проблемой я столкнулся, как раз при загрузке электронного больничного. Для начала обновим . Как обновить АРМ ФСС прочитайте вот .

    Теперь перейдем в раздел меню «Учетная работа» и выберем «АРМ подписания и шифрования».

    Теперь будем внимательными! Нам необходимо проставить правильные ключи. То есть, правильно выбрать наши сертификаты.

    Какие сертификаты ставить при загрузке больничного в АРМ ФСС

    Переходим в раздел «Личный сертификат ЭЛН. Страхователь». Это сертификат нашей организации! Выбираем его, нажав на кнопку с открытой папкой.

    Переходим в раздел личные, и выбираем наш сертификат.

    СТОП! Ни одного сертификата? Это уже странно!

    В АРМ ФСС не отображаются сертификаты, что делать?

    С 2019 года, мы переходим на новый ГОСТ по электронной подписи. Называется он ГОСТ 2012. До 2019 года мы использовали сертификаты выпущенные под ГОСТ 2001. Получается, что 2019 год переходный между двумя ГОСТ. Сейчас разрешено использовать сертификат и 2001 ГОСТа и 2012. Если Вы перевыпускали или выпускали новый сертификат в 2019 году, то с вероятностью 99% у Вас уже новый ГОСТ 2012. Если Вы выпускали сертификат в 2018, то скорее всего еще 2001. В этом вся проблема. Теперь найдем наши сертификаты!

    Обратите внимание, что в новых версиях появился переключатель на разные ГОСТ.

    Переключая данный режим, Вы увидите Ваши сертификаты. Попробуйте сначала поставить ГОСТ 2001, если сертификаты не отобразились, поставьте ГОСТ 2012. Я уверен, Вы найдете свой сертификат.

    Все, мы нашли наш спрятанный сертификат, теперь идем дальше!

    Устанавливаем сертификаты руководителя

    Личный сертификат ЭЛН. Руководитель. Выставляете сертификат директора, как правило, он совпадает с сертификатом организации.

    Устанавливаем правильного криптопровайдера

    Теперь нам нужно определиться с . Звучит страшно и сложно, но сейчас все будет понятно!

    Поднимаемся выше и смотрим, сертификат какого ГОСТа мы выбирали. Если у Вас сертификат ГОСТ 2001, то в строке «Криптопровайдер» выбираете пункт «Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider». Если Ваш сертификат 2012 ГОСТа, то выбираете «Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider».

    Тут все очень просто. Во-первых по данной теме у меня уже есть статья, там подробно все описано, поэтому писать еще раз не буду. Прочитать ее можно вот .

    Просто скажу, что для успешной установки Вам нужно нажать 2 кнопки: «Установить сертификат уполномоченного лица ФСС ЭЛН» и «Установить сертификат уполномоченного лица ФСС».

    РЕШЕНО!

    Друзья! Если вдруг ошибка у Вас не пропала, экспериментируйте с сертификатами и ГОСТами, со строчкой Криптопровайдер. Вся ошибка кроется именно в этом! Если же у Вас все-таки не получается самостоятельно настроить, то переходите в раздел « », и я Вам помогу!

    Если Вам нужна помощь профессионального системного администратора, для решения данного или какого-либо другого вопроса, перейдите в раздел , и Вам помогут наши сотрудники.

    На этом все! Теперь Вы знаете, что делать, если у Вас ошибка в программе АРМ ФСС ошибка: набор ключей не определен .

    Если у Вас появятся вопросы задавайте их в комментариях! Всем удачи и добра!

    Чтобы самыми первыми получать все новости с нашего сайта!

    Создание электронной подписи на платформе 1С с помощью СКЗИ КриптоПро CSP можно выполнять как на стороне сервера, так и на стороне клиента. В обоих случаях может появиться довольно неприятная ошибка:
    Неправильный параметр набора ключей.

    Неприятна данная ошибка тем, что у неё множество причин, и что бы её исправить, нужно провести целый комплекс мероприятий.

    Постановка задачи

    Решение проблемы

    Что бы пользователя наделить необходимыми правами для работы с закрытым ключом сертификата, откройте оснастку Сертификаты (подключается автоматически при установке КриптоПро CSP) и найдите сертификат, который используется для создания ЭП. Нажмите правой кнопкой мыши на него и выберите пункт Все задачи -> Управление закрытыми ключами (см. рисунок 3).
    В открывшемся окне добавьте пользователя и установите полный доступ к закрытому ключу.
    Ошибка должна исчезнуть.

    Источник

    Adblock
    detector

    Код ошибки Текст ошибки Как исправить
    0x8010006E Действие было отменено пользователем Выберите нужный сертификат и нажмите Проверить. Согласитесь с подтверждением доступа. Введите пароль от сертификата, если он есть.
    0x80090016 Набор ключей не существует
    0x8007065B Ошибка исполнения функции
    0x80090008 Указан неправильный алгоритм
    0x8007064A Данные настройки для этого продукта повреждены. Обратитесь в службу поддержки организации
    0x80090010 Отказано в доступе
    0x80090019 Набор ключей не определен

    Содержание

    1. КриптоПро CSP: сообщение «Набор ключей не определен» или «Набор ключей не существует»
    2. Импорт ключа (Страница 1 из 2)
    3. Сообщений с 1 по 15 из 26
    4. #1 Тема от SvetovidovDM 2015-10-29 15:27:23
    5. Импорт ключа
    6. #2 Ответ от Кирилл Мещеряков 2015-10-29 17:54:51
    7. Re: Импорт ключа
    8. #3 Ответ от SvetovidovDM 2015-10-29 18:09:51 (2015-10-29 18:13:20 отредактировано SvetovidovDM)
    9. Re: Импорт ключа
    10. Почему Честный ЗНАК не видит электронную подпись и другие ошибки ЭЦП
    11. Если у Вас есть сложности с работой в Честном знаке — наша кампания может Вам помочь
    12. Почему система маркировки Честный ЗНАК не видит УКЭП
    13. Не вставлена флешка с ЭЦП
    14. Не установлено СКЗИ
    15. Не установлен драйвер носителя
    16. Не установлен плагин для браузера
    17. Не установлены сертификаты
    18. Установка личного сертификата
    19. Установка корневого сертификата
    20. Не подтверждена подлинность сертификата
    21. Как избежать ошибок при работе с маркировкой
    22. Остальные ошибки при проверке подписи в системе Честный ЗНАК
    23. Ошибка 0x8010006E: Действие было отменено пользователем
    24. Ошибки 0x8007054B, 0x800B010A, 0x8010006B, 0x80070490
    25. Переустановка личного сертификата
    26. Переустановка корневого сертификата
    27. Переустановка плагина
    28. Ошибка 0x80090016: Набор ключей не существует
    29. Ошибка 0x8007065B: Ошибка исполнения функции
    30. Ошибка 0x80090008: Указан неправильный алгоритм
    31. Ошибка 0x8007064A: Данные настройки для этого продукта повреждены
    32. Ошибки 0x80090019 и 0x8007000
    33. Ошибка 0x80090010: Отказано в доступе
    34. Ошибка 0x80070057: Параметр задан неверно

    КриптоПро CSP: сообщение «Набор ключей не определен» или «Набор ключей не существует»

    При установке личного сертификата через КриптоПро CSP появляется сообщение «Набор ключей не определен» или «Набор ключей не существует».

    Для решения данной проблемы следует выполнить следующие шаги:

    1. В меню Пуск выберите пункт «КРИПТО-ПРО», запустите приложение «КриптоПро CSP».

    2. Перейдите на вкладку «Сервис» и нажмите на кнопку «Удалить запомненные пароли». Отметьте пункт «Пользователя» и нажмите на кнопку ОК.

    3. Нажмите «Просмотреть сертификаты в контейнере» – Обзор, в окне «Выбор ключевого контейнера» отметьте «Уникальные имена» и повторите установку сертификата. Если ключевой носитель – флэш-карта, необходимо просмотреть его содержимое. В корне носителя должна быть папка с шестью файлами с расширением .key.

    4. Если ключевой носитель — ruToken или ruToken Lite, то следует переустановить драйвера и модуль поддержки. Для этого необходимо:

    • Отсоединить токен от компьютера (в момент отключения светодиод на токене не должен мигать).
    • Открыть меню «Пуск» > «Панель управления» > «Программы и компоненты».
    • В списке найти элемент «Rutoken Support Modules», «Rutoken Drivers» (либо «Драйверы Рутокен») и выбрать «Удалить».
    • Перезагрузить компьютер.

    5. Сделать копию ключевого контейнера и выполнить установку сертификата с дубликата (см. Как скопировать контейнер/закрытую часть ключа?).

    Остались вопросы?

    Отдел технической поддержки

    Источник

    Импорт ключа (Страница 1 из 2)

    Сообщений с 1 по 15 из 26

    #1 Тема от SvetovidovDM 2015-10-29 15:27:23

    • SvetovidovDM
    • Посетитель
    • Неактивен

    Импорт ключа

    Добрый день. Я реализую шифрование сообщения при помощи открытого ключа получателя и закрытого отправителя.
    Отправитель — сертификат с закрытым ключом сформированный через КриптоПро CSP
    Получатель — сертификат с закрытым ключом. Закрытый ключ расположен на токене РутокенЭЦП

    Алгоритм моих действий следующий:
    1. Получаем из сертификата получателя BLOB открытого ключа следующим образом:

    2. Получаем закрытый ключ отправителя так:

    3. Импортируем открытый ключ получателя на закрытый отправителя

    На шаге №3 получаем ошибку 0x80090019 (-2146893799) набор ключей не определен
    При этом, если в качестве получателя используется сертификат, закрытый ключ от которого расположен в реестре или на обычной флэшке (сформированный через КриптоПро), то все превосходно отрабатывает.
    Вопрос в том, что не так.

    #2 Ответ от Кирилл Мещеряков 2015-10-29 17:54:51

    • Кирилл Мещеряков
    • Посетитель
    • Неактивен

    Re: Импорт ключа

    Добрый день.
    Вопрос скорее на форум крипто-про, но думаю вам стоит сначала открыть контекст (CryptAquireContext) с именем контейнера.

    Сначала делаете так: http://www.cryptopro.ru/forum2/default. … #post12010
    А потом как то так:
    CryptAcquireContext( &phProv,»\\.\Aktiv Rutoken ECP 0\test_key»,»»Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider»»,75,0)

    #3 Ответ от SvetovidovDM 2015-10-29 18:09:51 (2015-10-29 18:13:20 отредактировано SvetovidovDM)

    • SvetovidovDM
    • Посетитель
    • Неактивен

    Re: Импорт ключа

    Добрый день.
    Вопрос скорее на форум крипто-про, но думаю вам стоит сначала открыть контекст (CryptAquireContext) с именем контейнера.

    Сначала делаете так: http://www.cryptopro.ru/forum2/default. … #post12010
    А потом как то так:
    CryptAcquireContext( &phProv,»\\.\Aktiv Rutoken ECP 0\test_key»,»»Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider»»,75,0)

    Стоп, не очень понял.
    Контекст с закрытым ключом отправителя уже открыт ранее, в сообщении я не приводил этот момент. Однако проблем с получением закрытого ключа нет, проблема возникает при импорте на него открытого ключа получателя.

    На машине нет закрытого ключа получателя в принципе. Есть только сертификат .cer.

    Опять таки повторюсь, что если сертификат получателя сформирован при помощи КриптоПро то проблем не возникает, и тот же самый код прекрасно работает и шифрует данные, что наводит меня на мысль что существует некая разница в ключах. Но как понять что это за разница, и как с ней бороться я не знаю.
    Аналогичный вопрос на форуме КриптоПро я задал.
    Но к сожалению не очень точно сформулировал проблему, в результате чего ответ получил не тот который я ожидал.

    Источник

    Почему Честный ЗНАК не видит электронную подпись и другие ошибки ЭЦП

    Если у Вас есть сложности с работой в Честном знаке — наша кампания может Вам помочь

    Задайте Ваш вопрос нашему специалисту, позвоните нам — 8 (800) 500-47-29

    Программа GetMark Вам также пригодится если у Вас возникают следующие вопросы:

    • Как промаркировать остатки одежды, обуви, текстиля?
    • Как выводить товар с Wildberries,Ozon?
    • Как получить Коды Маркировки?
    • Как получить GTIN (если я производитель)?
    • Как вводить в оборот одежду?

    Мы знаем про маркировку Все. Наше ПО особенно будет полезно тем кто работает с Wildberries, Ozon.

    Не тратьте свое время, на поиски ответов на свои вопросы в интернете, просто позвоните нам 8 (800) 500-47-29

    * Подробности уточняйте у менеджера по телефону 8 (800) 500-47-29

    Для работы с маркировкой Честный ЗНАК необходима УКЭП, обычная ЭЦП не подойдет, почему — читайте в статье “Какая подпись нужна для маркировки Честный ЗНАК”. А в рамках этого материала разберемся, почему Честный ЗНАК не видит электронную подпись (УКЭП) и какие еще ошибки могут возникать при использовании электронной подписи (ЭП) в Национальной системе цифровой маркировки и прослеживаемости товаров.

    Почему система маркировки Честный ЗНАК не видит УКЭП

    «Честный Знак» может не находить электронную подпись при регистрации и авторизации в личном кабинете участника оборота. В этом случае в окне входа появится сообщение: «Внимание! Усиленная квалифицированная подпись (УКЭП) не найдена или не настроено программное обеспечение для работы в системе».

    Возникать такая ошибка может по нескольким причинам.

    Не вставлена флешка с ЭЦП

    Файлы электронной подписи хранятся на внешнем устройстве, если оно не подключено — подпись не работает. Проверьте, вставлен ли носитель с электронной подписью в USB-порт компьютера и насколько надежно соединение.

    Не установлено СКЗИ

    СКЗИ — это специальная программа, которая формирует электронную подпись и отвечает за безопасное шифрование данных. Расшифровывается аббревиатура как средство криптографической защиты информации. Без этой программы работать с подписью не получится. Выберите и установите криптопровайдер с поддержкой алгоритмов шифрования ГОСТ 34.10-2001, ГОСТ 28147-89, ГОСТ Р 34.11-2012, например, КриптоПро CSP или VipNet CSP.

    Не установлен драйвер носителя

    Для корректной работы флешки с электронной подписью на пользовательском компьютере нужны драйверы — системные программы для управления устройством. Современная операционная система (ОС) сама определит и найдет нужный драйвер. Если этого не произошло, установите драйвер вручную: скачайте последнюю версию с официального сайта производителя носителя ЭП. Например ruToken или eToken.

    Не установлен плагин для браузера

    Личный кабинет «Честного ЗНАКа» работает в браузере. Чтобы работать с электронной подписью на веб-странице (веб-версия ГИС МТ) необходим криптографический плагин для браузера. Он позволяет создавать и проверять электронную подпись на страницах личного кабинета Честного ЗНАКа и при входе/регистрации. Например вы можете скачать один из подходящих вам:

    Плагин подходит для любых браузеров, если они используют скриптовый язык JavaScript. Вот полный перечень:

    • Яндекс.Браузер
    • Internet Explorer
    • Microsoft Edge (на базе Chromium)
    • Mozilla Firefox
    • Google Chrome
    • Apple Safari
    • Opera

    Не установлены сертификаты

    С помощью сертификата подтверждается подлинность электронной подписи и ее владелец. Установите на устройстве, с которого заходите в «Честный Знак», личный и корневые сертификаты.

    Установка личного сертификата

    На вкладке «Сервис» информационного окна программы КриптоПро CSP и нажмите «Установить личный сертификат» → «Обзор». Мастер установки попросит указать расположение файла на компьютере и создаст связку с контейнером закрытого ключа.

    Выбрав нужный файл личного сертификата, нажмите «ОК». Если указать галочку «Найти контейнер автоматически», КриптоПРО сама сопоставит нужный контейнер и сертификат. Остается подтвердить действие после установки сертификата, нажав «Готово».

    Установка корневого сертификата

    Для установки нужен файл корневого сертификата с расширением .cer. Его можно на сайте удостоверяющего центра, в котором сертификат был получен или запросить в техподдержке.

    Откройте сохраненный файл и нажмите «Установить сертификат». Дальше следуйте указаниям мастера установки сертификата. Важно правильно задать область хранения файла — хранилище «Промежуточные центры сертификации», чтобы корректно выстроилась цепочка доверия.

    Не подтверждена подлинность сертификата

    Чтобы проверить подлинность сертификата, экспортируйте файл открытого ключа. Для этого откройте меню «Пуск» → «Выполнить» или используйте сочетание клавиш «Win →R». Введите в строке команду «certmgr.msc» и найдите нужный сертификат. Отметьте сертификат и выберите «Все задачи» → «Экспорт». Скачайте открытую часть сертификата с расширением .cer.

    Для проверки подлинности загрузите файл открытого ключа в формате ИМЯ.cer на страницу проверки на сайте ГосУслуг. Если в результате проверки обнаружится, что подлинность не подтверждена, обратитесь в выдавший его УЦ.

    Чтобы найти сертификат на Mac IOS в программе Finder пошагово выберите «Переход» → «Переход к папке» и вставьте «/System/Library/Security/Certificates».

    Для Linux просмотр списка контейнеров вызывается сервисной программой «csptest». Она находится в директории «/opt/cprocsp/bin/ ».

    Как избежать ошибок при работе с маркировкой

    Чтобы работа с маркированным товаром была простой, используйте продуманную систему автоматизации маркировки GetMark. Полный набор функций для производителей, импортеров, оптовых компаний, поставщиков маркетплейсов и розницы позволит легко работать с маркировкой Честный ЗНАК.

    Облачное решение GetMark упростит рабочий процесс:

    • Работать можно на любом устройстве: компьютере, планшете или телефоне.
    • Веб-сервис позволит обойтись без дополнительных скачиваний.
    • Сервис автоматически взаимодействует с ГИС МТ «Честный ЗНАК».
    • Простое управление товарными остатками.

    SaaS-сервис GetMark совмещает в одном решении работу с маркировкой, учет товаров, ЭДО и автоматический обмен информацией с системой «Честный ЗНАК». В лицензию включено мобильное приложение со встроенным сканером кода DataMatrix и мобильной УКЭП. Команда технической поддержки на связи с 9 до 21 каждый рабочий день и готова проконсультировать по вопросам маркировки и работы с госсистемой.

    Остальные ошибки при проверке подписи в системе Честный ЗНАК

    Рассмотрим остальные ошибки криптографической цифровой подписи под Честный ЗНАК. Каждая ошибка имеет номер Error number или ErrorCode, по которому ее можно идентифицировать и понять, что стало причиной.

    Ошибка 0x8010006E: Действие было отменено пользователем

    Такой номер ошибки система выдает, если во время входа в «Честный ЗНАК» отменили какое-то действие. Например, нажали «НЕТ» в окне предупреждения о безопасности или при вводе пароля. Войдите в систему заново, нажимая разрешить на всех этапах.

    Ошибки 0x8007054B, 0x800B010A, 0x8010006B, 0x80070490

    • 0x8007054B Указанный домен не существует или к нему невозможно подключиться;
    • 0x800B010A Не удается построить цепочку сертификатов для доверенного корневого центра;
    • 0x8010006B Нет доступа к карте. Введен неправильный PIN-код;
    • 0x80070490 Подписание не удалось.

    Чтобы устранить эти сбои, переустановите сертификаты электронной подписи и плагин для работы с ЭП в браузере — КриптоПро ЭЦП Browser Plug-in. После переустановки компонентов попробуйте заново войти в ГИС МТ.

    Переустановка личного сертификата

    Через меню «Пуск» найдите файл программы КриптоПро CSP и откройте окно с информацией. На вкладке «Сервис» нажмите «Просмотреть сертификаты в контейнере».

    В появившемся окне выберите «Обзор» и найдите нужный контейнер, подтвердите действие, нажав «ОК» → «Далее». В окне «Сертификат для просмотра» нажмите «Установить» и подтвердите замену сертификата при выводе сообщения «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?». После вывода системного сообщения об установке можно закрыть окно программы КриптоПро.

    Переустановка корневого сертификата

    Откройте файл сертификата на компьютере. Перейдите на вкладку «Состав». В нижнем поле «Доступ к сведениям центра сертификации» найдите ссылку на скачивание корневого сертификата УЦ. Адрес ссылки начинается с «URL=» и заканчивается расширением .crt или .cer. Скопируйте адрес в строку браузера и загрузите файл корневого сертификата.

    Откройте загруженный файл и нажмите «Установить сертификат» → «Далее». В появившемся окне «Мастер импорта сертификатов» отметьте пункт «Поместить все сертификаты в следующее хранилище» и укажите папку для сертификата с помощью кнопки «Обзор». Правильная папка для корневого сертификата — «Доверенные корневые центры сертификации». Подтвердите действие.

    После установки сертификата УЦ аналогично установите корневой сертификат МинЦифры. Скачайте его по ссылке или скопируйте с вкладки «Состав» формы корневого сертификата центра. После переустановки проверьте, чтобы в файле сертификата на вкладке «Путь сертификации» появилась цепочка доверия из трех сертификатов.

    Переустановка плагина

    На компьютере перейдите в управление программами и удалите в списке установленных программ плагин КриптоПро ЭЦП Browser Plug-in. Скачайте дистрибутив по ссылке и установите плагин заново.

    Ошибка 0x80090016: Набор ключей не существует

    С помощью системного администратора добавьте в браузере сайт личного кабинета «Честный ЗНАК» в надежные узлы, отключите блокировщики рекламы, отключите антивирус. Если после выполненных действий ошибка сохранится, переустановите сертификаты электронной подписи и плагин.

    Ошибка 0x8007065B: Ошибка исполнения функции

    Обычно причина такой ошибки — отсутствие лицензии на программу КриптоПро СSP. Чтобы проверить статус лицензии, откройте окно программы на компьютере. На вкладке «Общие» в строке «Срок действия» отображается текущий статус лицензии.

    Если срок лицензии закончился, в строке значится статус «Истекла». Приобретите лицензию на КриптоПро CSP у разработчика. Активируйте ее: нажмите кнопку «Ввод лицензии» и внесите серийный номер. Если ошибка сохраняется, переустановите сертификаты подписи и плагин.

    Ошибка 0x80090008: Указан неправильный алгоритм

    Обычно система выдает такой код ошибки при использовании устаревшей версии КриптоПро CSP. Проверьте актуальность версии криптопровайдера. Если версия старее КриптоПро CSP 4.0 — обновите программу.

    Если текущая версия актуальна — переустановите плагин. При сохранении ошибки выполните переустановку сертификатов электронной подписи и плагина КриптоПро ЭЦП Browser Plug-in.

    Ошибка 0x8007064A: Данные настройки для этого продукта повреждены

    Такая системная ошибка может быть вызвана несколькими причинами. Последовательно попробуйте устранить ее указанными ниже действиями, после каждого повторите попытку входа в систему.

    1. Смените браузер для работы в госсистеме. Воспользуйтесь Google Chrome, Яндекс.Браузер или Safari.
    2. Проверьте актуальность лицензии КриптоПро СSP (как это сделать описывали выше). Если срок лицензии закончился, приобретите ее у разработчика и активируйте.
    3. Проверьте версию самой программы криптопровайдера. Если версия КриптоПро СSP устарела — обновите ее.
    4. Переустановите сертификаты электронной подписи и плагин КриптоПро ЭЦП Browser Plug-in.

    Ошибки 0x80090019 и 0x8007000

    • 0x80090019 Набор ключей не определен;
    • 0x8007000. Не удается найти указанный файл.

    Работу программы может блокировать установленный на компьютер антивирус — отключите его. Выключите в браузере блокировщики рекламы и другие расширения, мешающие работе программ. Если работаете под учетной записью с ограниченными правами — войдите под правами администратора. Если после указанных действий ошибка сохраняется, переустановите сертификаты ЭП и плагин.

    Ошибка 0x80090010: Отказано в доступе

    Чтобы устранить этот тип ошибки, убедитесь, что период действия ключа сертификата криптопровайдера не истек. Для этого откройте вкладку «Сервис» окна программы КриптоПро CSP. Нажмите «Протестировать» в верхней части окна и отметьте контейнер с закрытым ключом. В итогах тестирования появится информация по сертификату и дата окончания его действия. Если период закончился, получите новый ключ. Если ключ действителен, переустановите сертификаты ЭП и плагин.

    Ошибка 0x80070057: Параметр задан неверно

    Вероятные причины такой ошибки:

    • Всплывает ошибка при входе.
      Сверьте данные сертификата и ЕГРЮЛ, скорее всего, один из параметров не совпадает, при сверке данных «Честный Знак» обнаруживает несоответствие и выдает ошибку.
    • Выдает ошибку при восстановлении доступа.
      Если при выборе в поле «Тип операции» параметра «Добавление нового сертификата УКЭП руководителю» возникает ошибка, то такой сертификат уже зарегистрирован в системе МДЛП «Честный ЗНАК» с другим типом, например, «Пользователь».
    • Если на пользовательском компьютере установлено несколько СКЗИ.
      Ошибка возникает из-за конфликта программ криптопровайдеров, например, КриптоПро и VIPNet. Для работы с электронной подписью оставьте на одном устройстве одного криптопровайдера. Если для работы с УКЭП нужны оба криптопровайдера, установите программы на разные устройства.

    Если ошибка сохраняется, переустановите сертификаты электронной подписи и плагин КриптоПро ЭЦП Browser Plug-in.

    Если описанные в нашей инструкции действия выполнены, но при входе в личный кабинет системы «Честный ЗНАК» по-прежнему возникают ошибки, обратитесь в техническую поддержку разработчика программы криптопровайдера:

    На этом всё. Мы постарались привести привели самые распространенные ошибки, с которыми можно столкнуться, если «Честный ЗНАК» не может идентифицировать цифровую подпись УКЭП.

    Источник

    Электронная подпись

    Возможные ошибки при работе с ЭЦП

    Код ошибки Текст ошибки Как исправить
    0x8010006E Действие было отменено пользователем Выберите нужный сертификат и нажмите Проверить. Согласитесь с подтверждением доступа. Введите пароль от сертификата, если он есть. 
    0x80090016 Набор ключей не существует

    Повторно добавьте сертификат в Личное хранилище по статье Установить «КриптоПро» CSP 5.0

    Если проблема не решена, то переустановите «КриптоПро ЭЦП Browser Plug-in». 

    0x8007065B Ошибка исполнения функции

    Проверьте текущую версию КриптоПро CSP. Она должна быть 5.0 и выше. 

    Если версия меньше, то обновите приложение. 
    www.cryptopro.ru/products/csp/downloads

    Если версия выше, то переустановите «КриптоПро ЭЦП Browser Plug-in».  

    0x80090008 Указан неправильный алгоритм
    0x8007064A Данные настройки для этого продукта повреждены. Обратитесь в службу поддержки организации

    Проверьте статус лицензий КриптоПро CSP. Для этого откройте КриптоПро CSP. Информация о статусе лицензии отображается в главном разделе приложения в строке «Срок действия»

    Если лицензия истекла, то купите и активируйте новую. 

    Если лицензия не истекла, то переустановите сертификаты и «КриптоПро ЭЦП Browser Plug-in». 

    0x80090010 Отказано в доступе
    0x80090019 Набор ключей не определен

    Повторно добавьте сертификат в Личное хранилище по статье Установить «КриптоПро» CSP 5.0

    Если проблема не решена, то переустановите «КриптоПро ЭЦП Browser Plug-in». 

    0x80092004

    Ошибка установки свойства в контекст сертификата.

    Ошибка получения свойства сертификата.

    Объект или свойство не найдено.

    0xc0000225

    ЭЦП не использует КриптоПровайдер

    Запустите на ПК командную строку (cmd) от имени администратора и пропишите там:

    regsvr32 cpcng

    Нажмите «Enter», закройте командную строку.

    Перезагрузите ПК. 

    Неожиданно: CMS Decrypt Error

    Электронная подпись соответствует требованиям

    Обратитесь в удостоверяющий центр, выпустивший сертификат для уточнения соответствия требованиям к ЭЦП:

    1. Подпись создаёт ключи шифрования по алгоритму ГОСТ 34-10.2012 длиной 256 бит.
    2. Параметр CKA_DERIVE имеет значение true.
    3. Значения ParamSet у сертификата и ключей совпадают. По стандарту неважно, какое значение ставить, но важно, чтобы значения совпадали.
    4. Подпись имеет полные права на шифрование.

    вопросы

    Из нашей статьи вы узнаете:

    При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

    При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

    Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog.ru).

    Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

    Картинка 2

    При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

    Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

    Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

    Ошибки

    Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

    Для установки корневого сертификата необходимо:

    • Кликнуть правой кнопкой мыши по файлу.
    • В контекстном меню выбрать пункт Установить сертификат.
    • После запуска Мастера установки нажать Далее.
    • Выбрать вариант Поместить все сертификаты в выбранной хранилище и нажать Обзор.
    • Выбрать в списке хранилищ Доверенные корневые центры сертификации, нажать ОК, затем Далее.
    • Нажать Готово.

    Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

    Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

    ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

    Создание ЭЦП с ошибкой

    Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

    Ошибка несоответствия версии плагина

    При проверке возникает сообщение «Установлен и настроен плагин для браузера КриптоПро ЭЦП Browser plug-in версии 2.0.12438 и выше. — undefined». В этом случае необходимо установить плагин версии 2.0.12438 и выше.

    Появляется сообщение «Плагин недоступен»

    Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

    Ошибки 0x8007064A и 0x8007065B

    Ошибки 0x8007064A и 0x8007065B

    Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

    Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

    • КриптоПро CSP;
    • КриптоПро OCSP Client 2.0;
    • КриптоПро TSP Client 2.0.

    После приобретения лицензии потребуется её активация.

    Набор ключей не существует (0x80090016)

    Набор ключей не существует

    Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

    Отказано в доступе (0x80090010)

    Отказано в доступе

    Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

    необходимо получить новый ключ

    Ошибка: Invalid algorithm specified. (0x80090008)

    Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

    Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

    У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

    Для исправления ошибки нужно переустановить личный сертификат и КриптоПро CSP. Вот как это сделать:

    • Переустановка личного сертификата
    • Переустановка КриптоПро CSP

    Переустановка сертификата

    1. Подготовьте открытый ключ сертификата — файл с расширением.cer. Если его нет под рукой, используйте инструкцию.

    2. Выберите «Пуск» → «Панель управления» → «КриптоПро CSP» или укажите в строке поиска на панели Windows «КриптоПро CSP» и нажмите на него.

    3. Перейдите на вкладку «Сервис» и нажмите на кнопку «Установить личный сертификат».

    4. В окне «Мастер импорта сертификатов» нажмите «Далее».

    5. По кнопке «Обзор» выберите файл сертификата.

    6. Укажите путь к сертификату и нажмите «Открыть».

    7. Нажмите «Далее».

    8. Нажмите на кнопку «Обзор».

    9. Выберите закрытый ключ, соответствующий сертификату, и нажмите «ОК».

    10. Нажмите «Далее».

    11. Выберите «Установить сертификат в контейнер».

    12. Нажмите на кнопку Обзор».

    13. Выберите хранилище «Личные» и нажмите «ОК».

    14. Нажмите «Далее», а затем «Готово».

    15. Если КриптоПро CSP запрашивает pin-код от контейнера, введите его.

    16. Если появится вопрос о замене существующего сертификата новым, нажмите «Да». Дождитесь сообщения об успешной установке.

    Переустановка КриптоПро CSP с утилитой очистки следов CSPClean

    1. Откройте «Панель управления» → «Программы и компоненты» и удалите КриптоПро CSP.

    2. Скачайте утилиту CSPClean и запустите её. Появится окно с предупреждением, что все продукты компании Крипто-Про будут уничтожены. Нажмите «Да».

      Если вы самостоятельно сохранили сspclean сайта Крипто-Про, то при запуске может появиться запрос на удаление контейнеров из реестра — отклоните его.

    3. Перезагрузите компьютер. Затем установите КриптоПро CSP с помощью веб-диска и перезагрузите компьютер ещё раз.

    Если ошибка сохранится, значит ключ повреждён. Обратитесь в поддержку прямо из окна с ошибкой. Если уже закрыли его, вернитесь в Эльбу и нажмите на знак вопроса внизу справа.

    Понравилась статья? Поделить с друзьями:
  • Ошибка создания запроса на сертификат криптоарм
  • Ошибка соединения попробовать еще раз
  • Ошибка создания запроса на сертификат внутренняя ошибка 0x80090020 как исправить
  • Ошибка соединения нет маршрута teamviewer на андроид что значит
  • Ошибка создания запроса на сертификат внутренняя ошибка 0x80090020 казначейство