Проверка шифрования сертификатом пользователя ошибка при шифровании дешифровании данных

ООО Центр реализации

Сообщение системы при выполнении проверки ЭЦП «Ошибка при выполнении шифрации данных сертификатом пользователя»

I. Если при проверке ЭЦП система выдает сообщение «Ошибка при выполнении шифрации данных сертификатом пользователя«, то необходимо проверить совпадает ли сертификат, установленный в системе (выбранный по запросу системы), с сертификатом находящимся на ключевом носителе. Также проверьте исправность ключевого носителя.

II. Проверьте регистрацию программных продуктов КриптоПро и VipNet. Для этого (пример для программы «КриптоПро») :

1. Откройте меню «Пуск»;

2. Выберите пункт «Программы»;

3. Найдите подпункт «Крипто-Про» и откройте его;

4. В меню подпункта «КриптоПро» кликните мышкой на значок с названием КриптоПро PKI; 

5. В появившемся окне консоли управления MMC «КриптоПро-PKI» в левом меню выберите пункт «Управление лицензиями»;

6.  В правом меню появится имеющиеся на вашем компьютере программные модули «КриптоПро» и сроки действия их лицензий.

Если срок лицензии КриптоПро CSP истек, то необходимо сделать следующее:

1. Нажмите правой кнопкой манипулятора типа «Мышь» или «TouchPad» в левом меню в разделе «Управления лицензиями» на пункт «КриптоПро CSP»;

2. В появившемся всплывающем меню выберите пункт «Все задачи» и нажмите на пункт раскрывшегося меню «Ввести серийный номер…»;

3. Далее следуйте инструкциям «мастера ввода ключей»  затем проверьте функционирование ЭЦП на электронной площадке «Центра реализации».    

 

Внимание! Если на одно автоматизированное рабочее место (далее — АРМ) пользователя  установлено программное обеспечение КриптоПро и VipNet, то работа данных программных продуктов может быть нестабильной и вызывать ошибки при работе с ЭЦП.

В этом случае пользователю необходимо обратиться в удостоверяющие центры, в которых он получал сертификаты и носители, для получения консультации по совместному использованию программ КриптоПро и VipNet.

Если ранее из АРМ пользователя был удален один из вышеуказанных продуктов, то необходимо воспользоваться утилитой для полной очистки операционной системы от программ КриптоПро или VipNet.     


Offline

eugene100

 


#1
Оставлено
:

17 октября 2011 г. 13:57:55(UTC)

eugene100

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.10.2011(UTC)
Сообщений: 9

«D:Crypto Procp-utils>cryptcp.exe -encr -f 100.cer test1.txt test1.enc
CryptCP 2.52 (c) «Крипто-Про», 2002-2003.
Утилита командной строки для защиты данных.
-encr — Зашифровать данные и создать сообщение.

Будет использован следующий сертификат:
Субъект: ivanov@mail.ru………RU
Действителен с 20.02.2011 по 20.02.2012

Цепочка сертификатов не проверена для следующего сертификата:
Субъект: ivanov@mail.ru………RU
Действителен с 20.02.2011 по 20.02.2012

Один из сертификатов в цепочке возможно отозван.
Вы хотите использовать этот сертификат (Да[Y], Нет[N], Отмена[C])?
Цепочки сертификатов проверены.
Субъект: ivanov@mail.ru………RU
Действителен с 20.02.2011 по 20.02.2012

Ошибка: Данный сертификат не может применяться для этой операции. (0x20000132)»

При этом непонятно какой сертификат отозван. Также есть корневой сертификат (срок действия до 2014г).
использование параметра -norev (не проверять сертификаты в цепочке на предмет отозванности) в командной строке никакого эффекта не дает.
Просьба помочь.


Вверх


Offline

Андрей Писарев

 


#2
Оставлено
:

17 октября 2011 г. 14:17:27(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,762
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1841 раз в 1424 постах

Цитата:

Ошибка: Данный сертификат не может применяться для этой операции. (0x20000132)

в свойствах сертификата (состав), «использование ключа» есть: «Шифрование ключей, Шифрование данных» ?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

eugene100

 


#3
Оставлено
:

17 октября 2011 г. 14:43:39(UTC)

eugene100

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.10.2011(UTC)
Сообщений: 9

Андрей * написал:

Цитата:

Ошибка: Данный сертификат не может применяться для этой операции. (0x20000132)

в свойствах сертификата (состав), «использование ключа» есть: «Шифрование ключей, Шифрование данных» ?

Использование ключа: «Подписывание сертификатов, Автономное подписание списка отзыва (CRL), Подписывание списка отзыва (CRL) (06)»


Вверх


Offline

eugene100

 


#4
Оставлено
:

17 октября 2011 г. 14:50:33(UTC)

eugene100

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.10.2011(UTC)
Сообщений: 9

Раньше использовал другой сертификат -успешно шифровалось, сейчас он недействительный, однако я теперь даже зашифровать им не смогу?
меня смущает, что код ошибки один и тот же.

«Будет использован следующий сертификат:
Субъект: XXXXXXX
Действителен с 09.10.2010 по 09.10.2011

Цепочка сертификатов не проверена для следующего сертификата:
Субъект: XXXXXXX
Действителен с 09.10.2010 по 09.10.2011

Один из сертификатов в цепочке просрочен.
Вы хотите использовать этот сертификат (Да[Y], Нет[N], Отмена[C])?
Цепочки сертификатов проверены.
Субъект: XXXXXXX
Действителен с 09.10.2010 по 09.10.2011

Ошибка: Данный сертификат не может применяться для этой операции. (0x20000132)»

Использование ключа: Цифровая подпись, Неотрекаемость, Шифрование ключей (e0)

Отредактировано пользователем 17 октября 2011 г. 15:12:57(UTC)
 | Причина: Не указана


Вверх


Offline

Андрей Писарев

 


#5
Оставлено
:

17 октября 2011 г. 14:56:32(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,762
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1841 раз в 1424 постах

все верно, нет «использования» для шифрования

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

eugene100

 


#6
Оставлено
:

17 октября 2011 г. 14:58:44(UTC)

eugene100

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.10.2011(UTC)
Сообщений: 9

Андрей * написал:

все верно, нет «использования» для шифрования

А по старому сертификату, нельзя шифровать после истечения срока действия?
т.е. сама программа не даст? Правильный код ошибки появляется?

Отредактировано пользователем 17 октября 2011 г. 14:59:21(UTC)
 | Причина: Не указана


Вверх


Offline

Андрей Писарев

 


#7
Оставлено
:

17 октября 2011 г. 15:09:38(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,762
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1841 раз в 1424 постах

eugene100 написал:

Андрей * написал:

все верно, нет «использования» для шифрования

А по старому сертификату, нельзя шифровать после истечения срока действия?
т.е. сама программа не даст? Правильный код ошибки появляется?

«… Шифрование ключей… , Шифрование данных» должно быть…

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#8
Оставлено
:

17 октября 2011 г. 15:11:12(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,762
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1841 раз в 1424 постах

eugene100 написал:

Андрей * написал:

Цитата:

Ошибка: Данный сертификат не может применяться для этой операции. (0x20000132)

в свойствах сертификата (состав), «использование ключа» есть: «Шифрование ключей, Шифрование данных» ?

Использование ключа: «Подписывание сертификатов, Автономное подписание списка отзыва (CRL), Подписывание списка отзыва (CRL) (06)»

это корневой сертификат… и в нем нет использования ключа: «Шифрование ключей, Шифрование данных»

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

eugene100

 


#9
Оставлено
:

17 октября 2011 г. 15:12:02(UTC)

eugene100

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.10.2011(UTC)
Сообщений: 9

Андрей * написал:

eugene100 написал:

Андрей * написал:

все верно, нет «использования» для шифрования

А по старому сертификату, нельзя шифровать после истечения срока действия?
т.е. сама программа не даст? Правильный код ошибки появляется?

«… Шифрование ключей… , Шифрование данных» должно быть…

Там это есть, но не шифрует сейчас, раньше зашифровывал. Та же ошибка. (см. выше)

Отредактировано пользователем 17 октября 2011 г. 15:16:08(UTC)
 | Причина: Не указана


Вверх


Offline

eugene100

 


#10
Оставлено
:

17 октября 2011 г. 15:15:15(UTC)

eugene100

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.10.2011(UTC)
Сообщений: 9

Андрей * написал:

eugene100 написал:

Андрей * написал:

Цитата:

Ошибка: Данный сертификат не может применяться для этой операции. (0x20000132)

в свойствах сертификата (состав), «использование ключа» есть: «Шифрование ключей, Шифрование данных» ?

Использование ключа: «Подписывание сертификатов, Автономное подписание списка отзыва (CRL), Подписывание списка отзыва (CRL) (06)»

это корневой сертификат… и в нем нет использования ключа: «Шифрование ключей, Шифрование данных»

Корневой со сроком действия 1 год?


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Использование ЭЦП открывает для владельца подписи дополнительные возможности. Но вместе с этим, иногда сопровождается небольшими техническими проблемами, связанными с необходимостью чёткого выполнения действий, связанных с загрузкой сертификатов, авторизацией, установкой необходимого программного обеспечения, а также системных требований к компьютеру.

Как выглядит ЭЦП
Важно отметить, что большинство ошибок при работе с ЭЦП можно устранить в домашних условиях, без необходимости привлечения специалистов со стороны.

Какие виды ошибок ЭЦП бывают

Среди наиболее часто встречающихся ошибок в процессе подписания электронных документов электронной подписью выделяют три ключевых блока:

Проблема с подписанием ЭПЦ. Возникает в момент, когда владелец подписи желает использовать ее при подписании электронного документа.

Проблема с сертификатом. Здесь система информирует пользователя об отсутствии (не действительности), либо использовании незарегистрированного сертификата удостоверяющего центра, необходимого для внешней проверки ЭП.

Проблемы при авторизации. Появляется при проверке пользователя, когда владелец электронной подписи впервые пытается зайти на электронную площадку с подтверждением личности через ЭЦП.

Проблема с подписанием ЭПЦ

Причины, вызывающие подобную ошибку весьма разнообразны. Тут можно выделить такие основные направления:

  • Закрытый ключ со съемного носителя (диска, флешки, Токена), не соответствует имеющемуся ключу открытого сертификата. Банальный человеческий фактор выбора не того носителя информации с ЭЦП. Если же «правильный» ключ утерян, придется обращаться в Удостоверяющий центр для перевыпуска.
  • Недействительный сертификат. Чтобы устранить подобную ошибку потребуется переустановить открытый сертификат. Важно учитывать требования криптопровайдера (инструкции по необходимым действиям) для установки открытых сертификатов.
  • Сертификат подписи определяется как не проверенный. Потребуется выполнить переустановку корневого сертификата, сформировавшего ЭП Удостоверяющего центра.
  • Закончился срок действия криптопровайдера. Необходимо получить новый лицензионный ключ, позволяющий работать с программным обеспечением криптопровайдера. Информация запрашивается через УЦ, либо владельца ПО.
  • Не виден сертификат на носителе. Помогает простая перезагрузка компьютера для устранения ошибка генерации.
  • Алгоритм сертификата ЭЦП не поддерживается. Подобная ошибка может возникать при подписании электронной отчетности в налоговую. Потребуется переустановить КриптоПро CSP и проверить его на совместительство с имеющейся у вас на компьютере операционной системой.

Как проявляется данная ошибка и что сделать, чтобы исправить

Ошибка исполнения функции с информированием о невозможности подписать документ ЭЦП обычно появляется в момент подписания документа.

Система сразу выводит на экран уведомление о непредвиденной ошибке с кратким указанием причины ее возникновения.

Обычно для ее исправления требуются такие действия:

  • проверка наличия, срока действия, подлинности сертификатов и выполнение их замены;
  • выполнение проверки корректной работы операционной системы компьютера, ее обновление до минимальных допустимых параметров;
  • проверка состояния съемного носителя закрытого ключа;
  • выявление и устранение ошибок работы криптопровайдера.

Важно. Причина, из-за которой владелец ЭЦП не может нею воспользоваться, может быть комплексной. Поэтому, если не сработал один из предложенных вариантов, проверьте по другим направлениям.

Проблема с сертификатом

Распространенным явлением во время подписания электронных документов ЭЦП является получение уведомления, что системе не удалось получить доступ к сертификатам, пригодным для формирования подписи.

Здесь причины возникновения неисправности могут быть такими:

  1. Пользователь не установил на свой ПК корневые сертификаты УЦ, осуществлявшего формирование и выдачу ЭЦП. Для устранения – скачать и установить на компьютер такой сертификат, либо прописать доступ к нему.
  2. Система не видит личных сертификатов владельца ЭЦП. Выдаются одновременно с оформлением ЭП. Их необходимо загрузить на ваш ПК, и подтянуть в криптопровайдер. В дальнейшем можно загрузить через сайт УЦ. Устанавливаются и прописываются на рабочем месте, предназначенном для работы с ЭЦП. С незарегистрированным сертификатом вы не сможете осуществлять подписание электронных документов.
  3. Информирование о невалидности сертификатов. Обычно такое возможно в случае, когда заканчивается срок действия сертификата, либо их отзывают. Потребуется обращаться в УЦ, выдавший ЭЦП, для уточнения статуса сертификатов подписи. В некоторых случаях помогает обновление сертификатов на компьютере пользователя. Сделать это можно вручную.

Мнение эксперта

Владимир Аникеев

Специалист отдела технической поддержки УЦ

Внимательно читайте природу ошибки, что выдает система. Обычно это ключ к дальнейшему направлению поиска источника проблемы и ее устранению.

Что делать если не найден сертификат или не верен

Когда сертификат отсутствует в списке «Ваши Сертификаты», проблема может оказаться в отсутствии коренного сертификата УЦ.

Для устранения этой проблемы необходимо:

  • проверить наличие такого сертификата на вашем ПК по пути: «Пуск» — дальше «Все программы» — после этого плагин «КриптоПро» — а уже там «Сертификаты»;
  • дальше находим вкладку «Личное», выбираем «Сертификаты»;

Раздел сертификаты

  • потребуется открыть не отображенный во вкладке сертификат и просмотреть его «Путь сертификации»;
  • тут отображаются все цепочки сертификатов в порядке ранжирования. Важно чтобы напротив какого-то из них не стоял желтый, либо красный значок предупреждения. Если подобное присутствует – нажмите на сам сертификат и ознакомьтесь с ошибкой, что выдаст система;
  • в зависимости от причины (обычно это окончание действия сертификата, либо не верифицирован) выполните ее устранение.

Чтобы устранить ошибку и перезагрузить отозванный сертификат потребуется выполнить несколько не сложных действий:

  • в окне «Свойства браузера» откройте личный сертификат. Попасть туда можно через «Поиск» меню «Пуск». В открытом окошке ищите вкладку «Содержание», дальше вкладку «Сертификаты»;
  • после этого во вкладке «Состав» потребуется выбрать позицию «Точки распространения списков отзывов»;
  • в следующем блоке под названием «Имя точки распространения» необходимо выполнить копирование ссылки загрузки файла списка отзывов;
  • переходя по указанной ссылке необходимо скачать и установить файл списка отзывов (CRL);
  • дальше переходим по подсказкам «Мастера импорта сертификатов».

Следующей распространенной проблемой, когда компьютер не видит сертификат на носителе, является сбой в работе программных продуктов компьютера либо Токена (флешки). Обычно помогает простая перезагрузка ПК. Среди прочих популярных проблем этого направления можно выделить такие:

  1. На носителе отсутствует драйвер, либо он установлен не корректно. Необходимо скачать последнюю версию драйвера с официального источника и установите его. Можно проверить работоспособность съемного носителя на другом ПК. В этом случае, если другой ПК нормально работает с носителем ЭЦП, переустановите драйверы на первом компьютере.
  2. Система долго распознает носитель ЭЦП. Тут проблема в операционной системе. Ее потребуется обновить до минимального уровня, требуемого для работы с ЭЦП.
  3. USB-порт работает не корректно. Попробуйте подсоединить Токен (флешку) через другой порт, либо на другом ПК, чтобы убедиться, что проблема не в носителе. Выполните перезагрузку компьютера.
  4. Если Токин (флешка) не открывается ни на одном компьютере, значит проблема в носителе. Когда ключ был записан в единственном экземпляре на этот носитель – потребуется обращаться в УЦ для перевыпуска ЭЦП.

Важно. Перед вынесением «окончательного вердикта» касательно работоспособности носителя и сертификата, не поленитесь выполнить их проверку через несколько различных источников.

Проблемы при авторизации

Часто с подобными неприятностями сталкиваются владельцы ЭЦП, пытающиеся пройти регистрацию, либо авторизацию на различных электронных торговых площадках. Пользователю появляется уведомление, что его подпись не авторизирована.

Обычно проблема кроется:

  1. Отсутствие регистрации. Потребуется попросту зарегистрироваться на избранном вами ресурсе.
  2. Не зарегистрирован сертификат. Возникает после обновления ключа ЭЦП. Устраняется путем регистрации нового сертификата ключа ЭЦП.

Мнение эксперта

Владимир Аникеев

Специалист отдела технической поддержки УЦ

На различных ресурсах процесс регистрации (авторизации) может существенно отличаться, иметь определенные ограничения, а также блокироваться защитным ПО. Поэтому перед началом процедуры не поленитесь ознакомиться с соответствующей инструкцией и правилами.

В дальнейшем, при работе на самой электронной площадке и попытке подписать электронные документы, могут возникать дополнительные трудности, связанные с такими моментами:

  1. Необходимости присоединиться к регламенту. Система не даст возможность полноценно работать, если вы не согласитесь с ее условиями.
  2. Невозможность загрузить файл (файлы). Обычно это ошибка превышения размера информации, что допустима для загрузки. Просто смените формат разрешения файла, чтобы уменьшить его размер.
  3. Требование использовать определенный браузер (определенную версию браузера). Это системные требования владельца площадки, которые необходимо соблюдать.
  4. Проблемы со считыванием сертификатов. Потребуется проверить не просрочены ли ваши сертификаты, а также все ли они установлены на ПК.

Что значит er 10002 неопределенная ошибка при проверке ЭЦП, что делать?

Возможно не прошла расшифровка файла ключа. Перезагрузите компьютер. Проверьте, отображается ли съемный носитель ключа ЭЦП, наличие и корректность отображения сертификатов, а также соответствие их (должен быть одинаковый владелец).

Ошибка 52 цифровая подпись

Связана с повреждением, либо отсутствием необходимых драйверов на носителе, либо ПК. Потребуется скачать с официального источника недостающий драйвер и переустановить его.

Почему компьютер не видит ЭЦП?

Несоответствие программного продукта операционной системы и съемного носителя (флешки), либо повреждение флешки. Устраняется путем обновления операционной системы до минимально необходимой версии. В случае обнаружения повреждения флешки – может потребоваться перевыпуск ЭЦП удостоверяющим центром.

Почему КриптоПро не отображает ЭЦП?

Потребуется выполнить определенные настройки вашего браузера и добавить программу в меню веб-обозревателя, а также загрузить недостающие сертификаты ЭЦП.

Где на компьютере искать сертификаты ЭЦП?

Хранение сертификатов в Windows (от 7 версии) осуществляется по адресу: C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates

где вместо «ПОЛЬЗОВАТЕЛЬ» должно стоять наименование вашего ПК

При возникновении ошибки «Не удалось проверить сертификат по причине: В браузере требуется установить расширение для работы с электронной подписью и шифрованием.»

Алгоритм проверки электронной подписи:

В программном продукте 1С необходимо 

1. перейти в раздел «Администрирование» 

2. «Обмен электронными документами»

3. «Настройка электронной подписи и шифрования»

4. На вкладке «Сертификаты» открыть используемый сертификат

5. Нажать на кнопку «Проверить»

!1.jpg

6. Ввести пароль закрытой части ключа и нажать «Проверить»

! Обращаем Ваше внимание, что программа сама увеличит количество * в поле «Пароль:» до 16 при проверке. Данное поведение является штатным и выступает дополнительной защитой конфиденциальных данных в виде количества символов в пароле. Проверка будет осуществлена на основании введенных Вами данных.

1.jpg
Если в ходе проверки напротив пункта «Наличие сертификата в личном списке» возникнет сигнализирующий об ошибке желтый символ, на него необходимо нажать для открытия технической информации об ошибке.
2.jpg
Если в технической информации об ошибке указано «Не удалось проверить сертификат по причине: В браузере требуется установить расширение для работы с электронной подписью и шифрованием.», а иные проверки не проводились, то это обозначает, что пользователь использует Веб-серверное приложение конфигурации 1С и осуществляет работу через браузер. Для корректной работы браузера с криптопровайдерами требуется установить дополнительное расширение. 

Для этого необходимо перейти в раздел «Администрирование» — «Обмен электронными документами» — «Настройки электронной подписи и шифрования» — вкладка «Программы»

3.jpg

В данном разделе в результатах проверки будет отсутствовать информация о наличии программ для работы с электронной подписью. Сверху будет присутствовать красная надпись «В браузере не установлено расширение для работы с электронной подписью и шифрованием. Невозможно проверить, какие из программ установлены на компьютере.» Необходимо нажать кнопку «Установить расширение».

В открывшемся окне появится информация о том, что для корректной работы необходимо установить расширение для браузера и установить компоненту. В окне необходимо нажать «Продолжить». 

4.jpg

При нажатии «Продолжить» произойдёт автоматическая загрузка компоненты 1CExtension, а также  произойдёт переход, в нашем случае в магазин Google Chrome, с предложением установить «Расширение для работы с 1С:Предприятием». Необходимо нажать «Установить».

! Обращаем Ваше внимание, что данное расширение предоставляется Бесплатно.

5.jpg

В следующем окне необходимо нажать «Установить расширение»

6.jpg

После установки расширения для работы с 1С:Предприятием появится сообщение, которое указывает, что далее необходимо установить расширение работы с криптографией. 

Данный файл (расширение работы с криптографией) — 1CExtension,  ранее был скачен. Его необходимо найти в загрузках и запустить.

Произойдёт автоматическая установка. После полного заполнения строки Completed необходимо нажать Close.

 После установки расширения браузера и криптографической компоненты необходимо перезапустить браузер. Программа для работы с электронной подписью определится.

7.jpg

После определения криптопровайдера сертификат успешно пройдет тест.

Понравилась статья? Поделить с друзьями:
  • Проверка французского текста на ошибки
  • Проверка флэш карты на ошибки
  • Проверка флешки transcend на ошибки
  • Проверка файла на соответствие xsd схеме сзв тд код результата 50 как исправить
  • Проверка файла word на ошибки