Rutoken error the command is not allowed with current access rights 0x81116982 2129565310

Что делать если во время копирования закрытого ключа появляется сообщение об ошибке 0x8009000B У вас нет разрешений на экспорт ключа, потому что при создании ключа не был установлен соответствующий флаг

Сейчас представить нормальную деятельность какого ли предприятия даже самого меленького без использования электронных цифровых подписей практически не возможно. Скажу больше, большинство обычных граждан так же использую различные ЭЦП. Все это связанно с тем что имея ЭЦП можно не выходя из офиса или дома отправлять подписанные документы (договора), сдавать отчетность, пользоваться различными ресурсами, участвовать в различных аукционах и многое другое. С одной стороны все это упрощает ведение деятельности но с другой вызывает кучу проблем, в первую очередь это связанно с получением ЭЦП, выдаются они на 1 год, в некоторых случаях плюс несколько месяцев, все зависит от удостоверяющего центра (УЦ). Для использования ЭЦП нужно настраивать рабочие места а это дополнительное ПО (Все оно платное), различные плагины и расширения для браузеров. В общем проблем с ЭЦП хватает. Так же на этапе получения и заполнения заявлений важно все указать правильно, в противном случае можно получить дополнительные проблемы. Сегодня рассмотрим одну ошибку «0x8009000B» которая появляется в момент копирования закрытого ключа и связанна она с невнимательностью во время заполнения заявления на получение ЭЦП в УЦ или через сайт.

Ошибка 0x8009000B Ключ не может быть использован в указанном состоянии

И так у Вас есть ЭЦП и Вы пытаетесь скопировать закрытый ключ с флешки в системный реестр Windows, либо наоборот и видите сообщение следующего вида.

Ошибка копирования контейнера … У вас нет разрешений на экспорт ключа, потому что при создании ключа не был установлен соответствующий флаг. Ошибка 0x8009000B Ключ не может быть использован в указанном состоянии.

КриптоПРО ошибка 0x8009000B

Это говорит о том что во время создания закрытого ключа не был отмечен пункт который разрешает экспорт закрытого ключа. Проверить это достаточно легко, открываем КриптоПро переходим на вкладку «Сервис» и выбираем пункт «Протестировать …»

Ошибка копирования контейнера 0x8009000B"

Далее выбираем сертификат и смотрим на результат, в открывшемся окне ищем пункт «Экспорт ключа» и если на против стоит «Запрещено» то увы произвести экспорт (копирование) никакими средствами не получиться.

1 Если вы получили ЭЦП в УЦ на Рутокене, eToken то использовать его можно будет только подключив съемный носитель к компьютеру.

2 Если закрытый ключ находиться на обычной флешке то его можно скопировать на другую флешку либо другой диск и использовать.

3 Если ЭЦП Вы получали через личный кабинет (такое возможно при продлении) и закрытый ключ скопировали в реестр, то его можно перенести на другой ПК, но это лучше поручить опытному человеку, так как если вы что-то сломаете в реестре то можно попасть на переустановку ОС.

Ошибка 0x8009000B

Кстати выглядит эта опция примерно вот так, это заявление на продление ЭЦП федерального казначейства.

Ошибка копирования контейнера

В принципе тут нет ничего страшного, если необходимо установить такую ЭЦП на несколько рабочих место, то можно воспользоваться флешками или например, если в системе есть дополнительный жесткий диск D,E,B не важно какой, закрытый ключ можно скопировать туда.

Если скопировать закрытый ключи в корень диска С, система его не увидит!!!


Offline

vinni747

 


#1
Оставлено
:

21 февраля 2022 г. 3:27:26(UTC)

vinni747

Статус: Новичок

Группы: Участники

Зарегистрирован: 19.02.2022(UTC)
Сообщений: 3
Российская Федерация

Сказал(а) «Спасибо»: 1 раз

Контейнер показывается в реестре и не запрещен для копирования:

/opt/cprocsp/bin/csptest -keys -enum -verifyc -fqcn

CSP (Type:80) v5.0.10010 KC1 Release Ver:5.0.12330 OS:MacOS CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 105553134112419
\.HDIMAGE56662977@2021-10-16-*****
\.HDIMAGE50466701@2021-03-15-*****
\.Aktiv Rutoken lite6331ccbe-e5f9-4ef0-aa94-********

Пытаюсь копировать командой
/opt/cprocsp/bin/csptest -keycopy -contsrc ‘\.Aktiv Rutoken lite6331ccbe-e5f9-4ef0-********’ -contdest ‘\.HDIMAGErutoken’ -pinsrc «12345678» -pindest «»

Выдается:
CryptAcquireContext succeeded.HCRYPTPROV: 105553152018499
CryptAcquireContext succeeded.HCRYPTPROV: 105553152034643
CopyPrivateKey!ExportKey(PRIVATEKEYBLOB, NULL) (:343)
/dailybuildsbranches/CSP_5_0r3n/CSPbuild/CSP/samples/csptest/keycopy.c:317:CopyPrivateKey(AT_KEYEXCHANGE)
Error 0x8009000b: Ключ не может быть использован в указанном состоянии.
Total: SYS: 0,020 sec USR: 0,200 sec UTC: 1,540 sec
[ErrorCode: 0x8009000b]

Как же скопировать корректно на диск контейнер на mac?

Копирование с помощью криптопро не помогает — кнопка из пункта меню «Контейнеры» с названием «Скопировать контейнер как» не активна при выборе контейнера с Рутокена.

Хотя флаги запрета не установлены (вроде):
/opt/cprocsp/bin/csptest -keys -check -cont ‘\.Aktiv Rutoken lite6331ccbe-e5f9-4ef0-aa94-*******’ -info

CSP (Type:80) v5.0.10010 KC1 Release Ver:5.0.12330 OS:MacOS CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 105553181163955
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: «6331ccbe-e5f9-4ef0-aa94-*******»
Check header passed.
Signature key is not available.
Exchange key is available. HCRYPTKEY: 0x600003de4543
Symmetric key is not available.
UEC key is not available.
****
CSP algorithms info:
Type:Encrypt Name:’GOST 28147-89′(14) Long:’GOST 28147-89′(14)
DefaultLen:256 MinLen:256 MaxLen:256 Prot:0 Algid:00026142

Status:
ControlKeyTimeValidity: 1

Provider mode: CSP_MODE_LIBRARY

Provider handles used: 3
Provider handles max: 1048576
****
Permissions:
CRYPT_READ
CRYPT_WRITE
CRYPT_IMPORT_KEY
0x800
0x10000
0x20000
0x100000
KP_CERTIFICATE:
Container version: 2
Carrier flags:
This reader is removable.
This reader supports unique carrier names.
This reader is not virtual.
This carrier operation mode (applet) does not use embedded cryptography.
License: Cert without license
Check container passed.
Check sign passed.
Check verify signature on private key passed.
Check verify signature on public key passed.
Check import passed.
Certificate in container matches AT_KEYEXCHANGE key.
Keys in container:
exchange key
Extensions (maxLength: 1435):
ParamLen: 47
OID: 1.2.643.2.2.37.3.10
Critical: FALSE
Size: 19
Decoded size: 24
PrivKey: Not specified — 17.05.2023 02:30:28 (UTC)
Total: SYS: 0,020 sec USR: 0,190 sec UTC: 1,710 sec
[ErrorCode: 0x00000000]

Прям неочевидные заборы :-(

запуск криптопро от админа не помогает
sudo /opt/cprocsp/bin/cptools
— пункт копирования контейнера по-прежнему не активен.

MacOS Monterey

Отредактировано пользователем 21 февраля 2022 г. 3:56:38(UTC)
 | Причина: Не указана


Вверх


Offline

Санчир Момолдаев

 


#2
Оставлено
:

21 февраля 2022 г. 8:35:48(UTC)

Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,002
Российская Федерация

Сказал(а) «Спасибо»: 83 раз
Поблагодарили: 212 раз в 204 постах

Добрый день!
нет флага CRYPT_EXPORT, а значит контейнер неэкспортируемый

Техническую поддержку оказываем тут
Наша база знаний


Вверх

thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.

nickm

оставлено 21.02.2022(UTC)


Offline

Александр Лавник

 


#3
Оставлено
:

21 февраля 2022 г. 9:20:15(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,205
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 723 раз в 675 постах

Здравствуйте.

Хочу немного дополнить.

1) УЦ ФНС всегда выдает ключ в неэкспортируемом виде.

2) Проверить в macOS разрешен ли экспорт ключа можно через графическую панель Инструменты КриптоПро (Контейнеры-Протестировать контейнер).

То есть совершать все эти действия в терминале не нужно.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

x09

 


#1
Оставлено
:

26 февраля 2021 г. 14:51:44(UTC)

x09

Статус: Активный участник

Группы: Участники

Зарегистрирован: 26.12.2017(UTC)
Сообщений: 44
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах

Добрый день,
подскажите в какую сторону бежать.

есть токен, на usb свистке.
гуй криптопрошный не видит его.. lsusb, list_pcsc, csptest видят

Код:


csptest -enum -info -type PP_ENUMREADERS -flags 32
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.11998 OS:Linux CPU:AMD64 FastCode:READY:AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 19483811
GetProvParam(...PP_ENUMREADERS...) until it returns false
Flags: 0x20
  Len    Byte  NickName/Name/Media
___________________________________
 0x012a  0x00  HDIMAGE
               HDD key storage
               NO_UNIQUE
 0x012a  0x02  CLOUD
               Облачный токен
               NO_MEDIA
 0x012a  0x03  Aktiv Rutoken S 00 00
               Rutoken S
               rutoken_25818b66
Cycle exit when getting data. 3 items found. Level completed without problems.
Total: SYS: 0,000 sec USR: 0,030 sec UTC: 0,060 sec

попытки завести через cpconfig — сказали фиг

Код:

cpconfig -hardware reader -add "Aktiv Rutoken S 00 00" -name "MyRutoken"
Adding new reader:
Nick name: Aktiv Rutoken S 00 00
Name device: MyRutoken
Adding Aktiv Rutoken S 00 00 failed

Error code:-2146435049
��������� ���������� ������ � ������ ������ ����������

куда бежать? что делать?

Отредактировано пользователем 1 марта 2021 г. 6:59:54(UTC)
 | Причина: Не указана


Вверх


Offline

СергейА

 


#2
Оставлено
:

1 марта 2021 г. 10:15:27(UTC)

СергейА

Статус: Новичок

Группы: Участники

Зарегистрирован: 01.03.2021(UTC)
Сообщений: 2

У меня аналогичная проблема, только с 0a89:0030 Aktiv Rutoken ECP. Linux тот же, ALT Linux p9.

Код:

# list_pcsc
Aktiv Rutoken ECP 00 00

Код:

# cpconfig -hardware reader -add 'Aktiv Rutoken ECP 00 00' -name 'Rutoken'
Adding new reader:
Nick name: Aktiv Rutoken ECP 00 00
Name device: Rutoken
Adding Aktiv Rutoken ECP 00 00 failed

Error code:-2146435049
The specified reader is not currently available for use.

КриптоПро такой:

Код:

CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.11998 OS:Linux CPU:AMD64 FastCode:READY:DISABLED (MGM_Auth; GHASH; AESNI; RSA; ).

При этом, в общем-то, csptest показывает некоторые данные из токена, например сертификаты удостоверяющих центров головного и того, где мы ключ брали.

Отредактировано пользователем 1 марта 2021 г. 10:16:07(UTC)
 | Причина: Не указана


Вверх


Offline

СергейА

 


#3
Оставлено
:

1 марта 2021 г. 14:44:59(UTC)

СергейА

Статус: Новичок

Группы: Участники

Зарегистрирован: 01.03.2021(UTC)
Сообщений: 2

Похоже это не проблема в моём случае: несмотря на то, что cpconfig не создаёт устройство Rutoken и выдаёт ошибку «The specified reader is not currently available for use», cptools с сертификатами работает, и на сайт Роскомнадзора посредством chromium-gost зайти получилось.


Вверх


Offline

Александр Лавник

 


#4
Оставлено
:

1 марта 2021 г. 14:54:31(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,205
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 723 раз в 675 постах

Автор: x09 Перейти к цитате

Добрый день,
подскажите в какую сторону бежать.

есть токен, на usb свистке.
гуй криптопрошный не видит его.. lsusb, list_pcsc, csptest видят

Код:


csptest -enum -info -type PP_ENUMREADERS -flags 32
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.11998 OS:Linux CPU:AMD64 FastCode:READY:AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 19483811
GetProvParam(...PP_ENUMREADERS...) until it returns false
Flags: 0x20
  Len    Byte  NickName/Name/Media
___________________________________
 0x012a  0x00  HDIMAGE
               HDD key storage
               NO_UNIQUE
 0x012a  0x02  CLOUD
               Облачный токен
               NO_MEDIA
 0x012a  0x03  Aktiv Rutoken S 00 00
               Rutoken S
               rutoken_25818b66
Cycle exit when getting data. 3 items found. Level completed without problems.
Total: SYS: 0,000 sec USR: 0,030 sec UTC: 0,060 sec

попытки завести через cpconfig — сказали фиг

Код:

cpconfig -hardware reader -add "Aktiv Rutoken S 00 00" -name "MyRutoken"
Adding new reader:
Nick name: Aktiv Rutoken S 00 00
Name device: MyRutoken
Adding Aktiv Rutoken S 00 00 failed

Error code:-2146435049
��������� ���������� ������ � ������ ������ ����������

куда бежать? что делать?

Здравствуйте.

Уточните, пожалуйста, что значит «гуй криптопрошный не видит его»?

В cptools (Инструменты КриптоПро) не отображаются контейнеры на Рутокен S в разделе Контейнеры (Containers) или не отображается Рутокен S в разделе Управление носителями (Reader management)?

Раздел Управление носителями (Reader management) отображается после нажатия кнопки Показать расширенные (Show advanced) в левом нижнем углу панели cptools.

Приложите список установленных пакетов КриптоПро CSP

— для deb-based:

Код:

dpkg -l|grep cprocsp

— для rpm-bsed:

Код:

rpm -qa|grep cprocsp

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Александр Лавник

 


#5
Оставлено
:

1 марта 2021 г. 14:57:15(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,205
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 723 раз в 675 постах

Автор: СергейА Перейти к цитате

Похоже это не проблема в моём случае: несмотря на то, что cpconfig не создаёт устройство Rutoken и выдаёт ошибку «The specified reader is not currently available for use», cptools с сертификатами работает, и на сайт Роскомнадзора посредством chromium-gost зайти получилось.

Здравствуйте.

Прописывать ключевые носители руками через cpconfig нет необходимости.

Они добавляются в конфигурационный файл КриптоПро CSP при установке соответствующих пакетов из состава дистрибутива КриптоПро CSP.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

x09

 


#6
Оставлено
:

3 марта 2021 г. 12:45:11(UTC)

x09

Статус: Активный участник

Группы: Участники

Зарегистрирован: 26.12.2017(UTC)
Сообщений: 44
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах

удивительным образом все заработало :) даже на байкале. всем спасибо


Вверх


Offline

x09

 


#7
Оставлено
:

3 марта 2021 г. 15:14:54(UTC)

x09

Статус: Активный участник

Группы: Участники

Зарегистрирован: 26.12.2017(UTC)
Сообщений: 44
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах

Поработали пару часов и рутокен S пропал..

status pcscd пестрит ошибками

мар 03 17:10:24 dir-7l.adm.local pcscd[3890]: 00007208 auth.c:139:IsClientAuthorized() Process 5165 (user: 215651267) is NOT authorized for action: access_pcsc
мар 03 17:10:24 dir-7l.adm.local pcscd[3890]: 00000112 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client
мар 03 17:10:24 dir-7l.adm.local pcscd[3890]: 00009155 auth.c:139:IsClientAuthorized() Process 5165 (user: 215651267) is NOT authorized for action: access_pcsc
мар 03 17:10:24 dir-7l.adm.local pcscd[3890]: 00000103 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client
мар 03 17:10:26 dir-7l.adm.local pcscd[3890]: 02017786 auth.c:139:IsClientAuthorized() Process 5165 (user: 215651267) is NOT authorized for action: access_pcsc
мар 03 17:10:26 dir-7l.adm.local pcscd[3890]: 00000094 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client

/opt/cprocsp/bin/amd64/list_pcsc показывает только вот это

ERROR: SCardEstablishContext()


Вверх


Offline

Александр Лавник

 


#8
Оставлено
:

4 марта 2021 г. 11:59:06(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,205
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 723 раз в 675 постах

Автор: x09 Перейти к цитате

Поработали пару часов и рутокен S пропал..

status pcscd пестрит ошибками

мар 03 17:10:24 dir-7l.adm.local pcscd[3890]: 00007208 auth.c:139:IsClientAuthorized() Process 5165 (user: 215651267) is NOT authorized for action: access_pcsc
мар 03 17:10:24 dir-7l.adm.local pcscd[3890]: 00000112 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client
мар 03 17:10:24 dir-7l.adm.local pcscd[3890]: 00009155 auth.c:139:IsClientAuthorized() Process 5165 (user: 215651267) is NOT authorized for action: access_pcsc
мар 03 17:10:24 dir-7l.adm.local pcscd[3890]: 00000103 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client
мар 03 17:10:26 dir-7l.adm.local pcscd[3890]: 02017786 auth.c:139:IsClientAuthorized() Process 5165 (user: 215651267) is NOT authorized for action: access_pcsc
мар 03 17:10:26 dir-7l.adm.local pcscd[3890]: 00000094 winscard_svc.c:335:ContextThread() Rejected unauthorized PC/SC client

/opt/cprocsp/bin/amd64/list_pcsc показывает только вот это

ERROR: SCardEstablishContext()

Здравствуйте.

Вероятно, это скорее уже вопрос к производителю токена (Активу).

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

x09

 


#9
Оставлено
:

4 марта 2021 г. 13:43:27(UTC)

x09

Статус: Активный участник

Группы: Участники

Зарегистрирован: 26.12.2017(UTC)
Сообщений: 44
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах

э нет.. не все так просто) а очень просто.. снова заработал и отпал.
оказывается

1. удалить нафиг openct потому как нашлось в логе pcscd — он пишет найден openct буду работать плохо. удалил
2. в /etc/udev/rules на одном из компов нашлись правила для такого токена

Код:

# udev rules for Rutoken S
SUBSYSTEM=="usb", ACTION=="add", ATTRS{idVendor}=="0a89", ATTRS{idProduct}=="0020", RUN+="/bin/chgrp pcscd $root/$parent"

принадлежали пакету ifd-rutokens-1.0.4-1

перенес их тоже на проблемную машину.. все заработало..

Отредактировано пользователем 4 марта 2021 г. 13:43:58(UTC)
 | Причина: Не указана


Вверх


Offline

KHotemov Dmitriy

 


#10
Оставлено
:

11 апреля 2022 г. 16:25:42(UTC)

KHotemov Dmitriy

Статус: Новичок

Группы: Участники

Зарегистрирован: 01.02.2019(UTC)
Сообщений: 3
Российская Федерация
Откуда: Сыктывкар

AltLinux9.2 КриптоПро5 Rutoken S

lsusb

Bus 001 Device 005: ID 0a89:0020 Retoken S

Добавить группу, если в журнале ошибки по отсутствию групп
groupadd scard
groupadd pcscd

В cd /lib/udev/rules.d добавить в файл vi 50-pcscd-asedriveiiie.rules строку

ATTRS{idVendor}==»0a89″, ATTRS{idProduct}==»0020″, GROUP=»pcscd»

И закоментировать в файле vi 60-openct.rules строку

#ATTR{idVendor}==»0a89″, ATTR{idProduct}==»0020″, RUN+=»/lib/udev/openct_usb /dev/$name»

После внесения изменений перезагрузить службу service udevd restart
И все работает.

Отредактировано пользователем 11 апреля 2022 г. 16:29:21(UTC)
 | Причина: Не указана


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

вопросы

Из нашей статьи вы узнаете:

Помимо открытого и закрытого ключа электронной подписи, в ЕГАИС пользователю понадобится RSA-ключ. Он защищает соединение между пользователем и информационной системой. Генерируется на сайте egais.ru. Случается, что при его создании возникает ошибка: «Вставьте смарт-карту» или «Подключите смарт-карту».

Расскажем пошагово, как убрать ошибки Рутокен: Вставьте смарт-карту или Подключите смарт-карту на примере Рутокен ЭЦП 2.0.

Описание ошибок Рутокен

Если при генерации уведомление сообщает, что смарт-карту нужно вставить, текст ошибки содержит следующее:

«Обнаружена смарт-карта, но она не может использоваться для текущей операции. Возможно, для используемой смарт-карты нет драйвера или сертификата»


смарт-карта1

Если предлагается выбрать устройство чтения смарт-карт, то в описании изложен данный текст:

«Подключите смарт-карту. Выберите устройство чтения смарт-карт. Смарт-карта не может выполнить запрошенную операцию либо операция требует другой смарт-карты».


Подключите смарт-карту2

Чтобы решить проблему, необходимо проверить настройки и выполнить определённые действия.

Решение ошибки Рутокен: Вставьте или подключите смарт-карту

Чтобы решить проблему, необходимо сделать следующее:

  1. Включить поддержку ЕГАИС на Рутокен.
  2. Удалить следы RSA-ключей.
  3. Проверить Диспетчер устройств на наличие ошибки 28.
  4. Удалить Единый клиент JaCarta.
  5. Переназначить криптопровайдер.
  6. Переустановить минидрайвер.

Далее подробное описание действий по каждому пункту.

Включение поддержки ЕГАИС на Рутокен

В настройках Рутокен ЭЦП 2.0 должен быть выбран и активирован криптопровайдер Microsoft Base Smart Card Crypto Provider.

Для этого необходимо:

  • Открыть меню «Пуск». Перейти в «Настройки», далее «Панель управления» и «Панель управления Рутокен».
  • Во вкладке «Настройки», в поле «Настройки криптопровайдера» нажать «Настроить криптопровайдер».
  • 
«Настройки»3

  • В окне «Настройки криптопровайдера» напротив «Семейство Рутокен ЭЦП» выбрать «Microsoft Base Smart Card Provider».
  • 
«Семейство Рутокен ЭЦП»4

  • Нажать «ОК», чтобы сохранить изменения.

Удаление следов RSA-ключей

При предыдущей неудачной попытке генерации RSA-ключа носитель Рутокен может содержать его следы. Чтобы решить проблему, в первую очередь нужно скачать архив DeleteRSA1.0.3.1.zip.

Далее пользователь должен:

  • Разархивировать содержимое.
  • Убедиться, что на компьютере не установлены другие ключи Рутокен, кроме проблемного.
  • Запустить утилиту DeleteRSA1.0.3.1.zip. Программа удалит все RSA-ключи. После этого она автоматически закроется.
  • Выполнить новую генерацию RSA-ключа.

Важно! Представленную утилиту нельзя включать, если на компьютере установлен криптопровайдер Валидата CSP. Если другого ПК нет, то перед запуском необходимо экспортировать файл сертификата ГОСТ, а после работы утилиты импортировать сертификат обратно на Рутокен.

Проверка Диспетчера устройств на наличие ошибки 28

Чтобы установить наличие ошибки, нужно перейти в «Диспетчер устройств». В разделе «Другие устройства» проверить наличие «Смарт-карта», которая содержит ошибку «Для устройства не установлены драйверы (Код 28)».


«Диспетчер устройств»5

Чтобы решить проблему, нужно назначить драйвер смарт-карте:

  1. Нажать правой кнопкой мыши на «Смарт-карта».
  2. Выбрать «Обновить драйверы».
  3. 
«Обновить драйверы»6

  4. Далее нажать «Выполнить поиск драйверов на этом компьютере (Поиск и установка драйверов вручную)».
  5. 
Выполнить поиск7

  6. Нажать на «Выбрать драйвер из списка уже установленных драйверов».
  7. 
Выбрать драйвер8

  8. Выбрать «Фильтр смарт-карт» и нажать два раза «Далее», потом «Да».
  9. 
смарт-карт9

    
«Далее»10

    
«Да»11

  10. Пользователь получит уведомление по завершению операции. Нажать «Закрыть».
  11. 
«Закрыть»12

После данных действий необходимо произвести попытку генерации RSA-ключа.

Удаление Единого клиента JaCarta

Установленный на ПК «Единый Клиент JaCarta» может внести изменения в настройках криптопровайдера. В связи с этим и появляется некорректная генерация RSA-сертификата для Рутокен ЭЦП 2.0. Для решения проблемы нужно удалить данный компонент. А после генерации RSA-ключа можно установить его заново.

Переназначение криптопровайдера

Переназначение криптопровайдера осуществляется в программе «Панель управления Рутокен». Требуется выполнить следующее:

  • Во вкладке «Настройки», в разделе «Настройки криптопровайдера» нажать «Настройка».
  • 
«Настройки»13

  • Напротив Рутокен ЭЦП (2.0 / PKI / BT) выбрать любой криптопровайдер, кроме «Microsoft Base Smart Card Crypto Provider». Например, «Aktiv ruToken CSP v1.0» или «CryptoPRO CSP».
  • Нажать «Применить».
  • 
«Применить»14

  • После этого поставить обратно «Microsoft Base Smart Card Crypto Provider» и нажать «Применить».
  • 
«Применить»15

После этого можно попробовать сгенерировать новый RSA-сертификат.

Переустановка минидрайвера

Одним из путей решения может являться переустановка минидрайвера. Для этого необходимо:

  1. Открыть «Диспетчер устройств» и выбрать раздел «Смарт-карта».
  2. Удалить строку «Aktiv Co. Rutoken Minidriver». Если строки с таким названием нет, она может отображаться как «Неизвестная смарт-карта».
  3. 
«Неизвестная смарт-карта»16

  4. Потом перейти во вкладку «Действие» и нажать «Обновить конфигурацию оборудования».
  5. 
«Действие»17

Если предложенные способы решения не помогли, следует обратиться в службу технической поддержки ЕГАИС.

Панель управления рутокен источник ошибки pkcs11 код ошибки 0x6

Помогла ли замена библиотеки libtranscrypt. dll решить мне проблему, связанную с ошибкой CKR_FUNCTION_FAILED? В заметке поделюсь личным опытом на данную тему.

Недавно столкнулся с ситуацией, когда УТМ блокирует продажу маркированной продукции (в момент считывания акцизных марок). На экране РМК появляется информационное окно с сообщением вида «УТМ заблокирован — Подпись предыдущего чека не завершена». Если открыть домашнюю страницу универсального транспортного модуля, то можно увидеть на ней ошибку CKR_FUNCTION_FAILED.

Быстрый выход из этой ситуации — перезагрузка ПК, на котором работают УТМ и Единый Клиент JaCarta. Но, конечно, это не выход из положения, ведь перезагрузки с периодичностью раз в день, в час и т. д. — плохая затея.

На сайте ЦентрИнформ ошибку CKR_FUNCTION_FAILED предлагают решить путем использования библиотеки libtranscrypt. dll, тем самым восстановить работоспособность ключа криптозащиты (https://egais. center-inform. ru/tehpod/faq/Ошибка:+CKR_FUNCTION_FAILED/).

Манипуляции по указанной инструкции обеспечили мне три дня спокойной работы торговой точки, после чего проблема с подписью предыдущего чека снова стала проявляться, правда на этот раз ошибка CKR_FUNCTION_FAILED в УТМ, действительно, отсутствовала.

Я не стал долго испытывать судьбу и, чтобы исключить проблемы, связанные с ПО, решил все перенастроить заново (переустановил операционную систему, Единый Клиент, УТМ и все компоненты, необходимые для работы этого модуля). И вот оно чудо! Проблема ушла. Но, как известно, беда не приходит одна.

УТМ сначала с периодичностью раз в неделю, потом чаще, стал выводить информационное сообщение «Проблемы с RSA PKCS11 — УТМ не может установить соединение с сервером ЕГАИС из-за проблем с хранилищем RSA ключей», свидетельствующее о недоступности сертификата ГОСТ на токене:

Иными словами что-то происходило с JaCarta, УТМ терял сертификат и переставал нормально работать:

Анализ лог-файлов УТМ указал на ошибку CKR_OBJECT_HANDLE_INVALID. Цитата с сайта ЦентрИнформ: «Ошибка связана с некорректной работой аппаратного крипто-ключа. Рекомендуем по работоспособности вашего аппаратного крипто-ключа обратится в тот удостоверяющий центр, в котором вы его приобрели» (пункт 9, https://egais. center-inform. ru/tehpod/faq/Ошибки УТМ/). Я так и сделал. В УЦ провели удаленную диагностику JaCarta и признали неполадки с токеном. Правда диагностика показала, что проблемы не с контейнером ГОСТ, а с PKI. Коллеги провели инициализацию компонента PKI с последующей перезаписью ключа в личном кабинете ЕГАИС и вновь провели диагностику.

Jacarta Ошибка получения PKCS11

Ошибки никуда не делись, поэтому usb-токен пришлось заменить на новый, только теперь уже на Rutoken 2.0 ЭЦП, о работе которого расскажу в следующих статьях.

Вот такой трехнедельный личный опыт, друзья, с «танцами и бубном» около ошибки CKR_FUNCTION_FAILED и библиотеки libtranscrypt. dll, который в итоге закончился заменой той самой «зелененькой» JaCarta, про которую так много уже сказано в интернете.

Сталкивались ли с чем-то аналогичным Вы и как с этим справлялись, предлагаю обсудить ниже в комментариях к заметке.

Запись опубликована автором archisp в рубрике Без рубрики с метками CKR_FUNCTION_FAILED, JaCarta, libtranscrypt. dll, PKCS11, Rutoken, ошибка, УТМ. Добавьте в закладки постоянную ссылку.

О Компании

ООО ВАЛИДАТА была образована в 1999 году.
Контактная информация

Основное направление деятельности компании — проектирование и производство защищенных корпоративных информационно-телекоммуникационных систем с использованием средств криптографической защиты информации. Разработанные компанией совместно с ее партнерами продукты и решения широко используются в деловом электронном документообороте, в финансовой и денежно-кредитной сфере, в том числе в Банке России, ММВБ, НДЦ, Внешторгбанке и Почте России.

Управление безопасностью от профессионалов

Количество приложений, использующих системы криптографической защиты с открытыми ключами, во всем мире быстро увеличивается. Используется ли электронная почта или электронная коммерция приходит на смену устоявшимся системам бизнеса, системные интеграторы и пользователи могут вскоре оказаться один на один с секретными ключами и электронными сертификатами.

Задача определения уровня доверия для сетевых экранов, серверов доступа, WWW серверов, электронной почты и других приложений, становится критичной при правильном проектировании, разработке и сопровождении этих продуктов.

Для решений этих задач системные интеграторы и пользователи нуждаются в системах, которые позволят централизовать и уменьшить затраты на администрирование электронных сертификатов и обеспечение защиты передаваемой информации.

Ранее выданные лицензии:

Ошибка: CKR_FUNCTION_FAILED и библиотека libtranscrypt. dll — проблема решена?

ФСБ России выдала компании «Валидата» сертификаты соответствия на следующие продукты:

Подпись ошибка 0x80090010 отказано в доступе КриптоПро – решение

Сегодня разберем проблему с подписью в КриптоПро, а конкретнее строчку в отчете “ошибка 0x80090010 отказано в доступе”. Поговорим чем вызван этот сбой в СУФД, дадим общие рекомендации по обновлению программы. В конце статьи оставим инструкцию как же все такие подписать документы, если ключ просрочен, а отправить отчет нужно.

Ошибка подписи. CryptSignMessage: Отказано в доступе

Отправляясь тестировать контейнер первым делом получаем отчет с ошибкой вот такого содержания:

Ошибка 0x80090010 отказано в доступе

Для начала проверьте версию КриптоПРО CSP. Если версия стабильная и рабочая – оставляем, если помимо этого сбоя присутствую другие ошибки – версию программы лучше обновить на будущее.
Ошибка 0x80090010 отказано в доступе – означает что просрочена версия открытого или закрытого ключа. Создавая запрос на выдачу сертификата для генерации ключей, мы несём необходимые бумаги для выдачи подписи через несколько недель. Контроль будет осуществляться с даты создания запроса. Тут мы используем лайфхак, об этом ниже, а для начала мы протестируем контейнер.

Проверяем контейнер

Для проверки контейнера проделаем стандартные операции перечисленные ниже:

Проверка завершилась с ошибкой

Срок действия закрытого ключа истек

Срок действия закрытого ключа истек

Еще раз – ошибка подписи 0x80090010 всегда означает что истек срок действия закрытого ключа.

Как подписать документы?

Тут придется прибегнуть к маленькой хитрости, которая работала раньше во многих программах схожего типа – поменять системную дату на срок действия системного ключа:

Настройка даты и времени

После этого можно выдохнуть, заварить чашечку крепкого кофе… И начать готовить документы и оформлять заявку для оформления нового сертификата.

Заключение

Напишите нам в комментариях помогла ли вам данная инструкция побороть проблему отказа доступа в КриптоПро. Если статья была полезна – делитесь ссылками в соцсетях, так вы поможете другим пользователям с аналогичной проблемой. Задавайте другие вопросы о других программах, которые работают с ошибками или вызывают вопросы.

Евгений Загорский

IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.

Источники:

Https://steptosleep. ru/%D0%BE%D1%82%D1%81%D1%83%D1%82%D1%81%D1%82%D0%B2%D1%83%D0%B5%D1%82-%D0%BF%D1%83%D1%82%D1%8C-%D0%BA-pkcs11-%D0%B1%D0%B8%D0%B1%D0%BB%D0%B8%D0%BE%D1%82%D0%B5%D0%BA/

Https://itpen. ru/podpis-oshibka-0x80090010-otkazano-v-dostupe-kriptopro-reshenie/

На чтение 6 мин Просмотров 1.5к. Опубликовано 07.05.2019

Содержание

  1. Задать вопрос
  2. Согласие на обработку персональных данных
  3. СОГЛАСИЕ
    на обработку персональных данных

При установке или удалении/драйверов Рутокен возникает ошибка: «Код ошибки 5: Отказано в доступе» или «0x80070005 — Отказано в доступе».

RD1007 > 2.PNG» data-location=»База знаний > RD1007 > 2.PNG» data-image-height=»440″ data-image-w >

RD1007 > p18p32ujpj7eclal1s431ledq0s1.jpg» data-location=»База знаний > RD1007 > p18p32ujpj7eclal1s431ledq0s1.jpg» data-image-height=»187″ data-image-w >

Проверьте установлен ли на вашем компьютере антивирус 360 Total Security.

При установке Драйверов Рутокен антивирус 360 Total Security запрашивает разрешение на установку.

Если разрешение не будет получено, установка драйвера заканчивается ошибкой: «0x80070005 — Отказано в доступе». После возникновения этой ошибки, антивирус больше не даст установить этот файл.

1) Запустите Утилиту удаления Драйверов Рутокен, чтобы очистить систему от предыдущих неудачных установок

2) Если после окончания работы утилита попросит перезагрузить компьютер, сделайте это

3) Установите Драйверы Рутокен в зависимости от разрядности вашего компьютера:

Если отключение антивируса и использование другого установщика не помогает решить проблему, необходимо удалить антивирус на время установки «Драйверов Рутокен».

При необходимости, вы сможете установить «360 Total Security» после успешной установки «Драйверов Рутокен».

RD1007 > image2016-10-26 11:31:35.png» data-location=»База знаний > RD1007 > image2016-10-26 11:31:35.png» data-image-height=»680″ data-image-w >

RD1007 > image2016-10-26 11:33:24.png» data-location=»База знаний > RD1007 > image2016-10-26 11:33:24.png» data-image-height=»524″ data-image-w > RD1007 > image2016-10-26 11:35:42.png» data-location=»База знаний > RD1007 > image2016-10-26 11:35:42.png» data-image-height=»144″ data-image-w >

RD1007 > image2016-10-26 11:37:7.png» data-location=»База знаний > RD1007 > image2016-10-26 11:37:7.png» data-image-height=»399″ data-image-w >

Возникновение такой ошибки может быть связано с вирусной программой (надстройкой), которая скачивалась вместе с некоторым устанавливаемым приложением, и заблокировала права на доступ в реестр.

Программа может иметь различное название — из известных нам: MovieToolbar, Browser Tab Search by Ask, Aztec Media Inc Software Informer. Названия могут быть и другими.

Пока такая вирусная программа не будет найдена — проблему решить не удастся.
Таким образом, нужно выполнять удаление всех подозрительных программ и надстроек стандартным образом (меню «ПускПанель управленияПрограммы и компоненты»).

У текущего пользователя могут отсутствовать права ни установку программ. Установите «Драйверы Рутокен» из-под учетной записи Администратора.

Задать вопрос

Если вам необходима консультация профессионалов или у вас возникли проблемы с выбором комплексного решения, обращайтесь в службу технической поддержки.

Согласие на обработку персональных данных

СОГЛАСИЕ
на обработку персональных данных

Физическое лицо, нажимая на кнопку отправки заполненной формы на интернет-сайте www.rutoken.ru (далее — Сайт), обязуется принять настоящее Согласие на обработку персональных данных (далее — Согласие). Принятием Согласия является простановка галочки напротив текста «Я даю свое согласие на обработку моих персональных данных» и/или нажатие на кнопку отправки заполненной формы на сайте. Действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, физическое лицо дает свое согласие АО «Актив-софт» (место нахождения: 115088, г. Москва, ул. Шарикоподшипниковская, д.1, этаж 4, пом. IX, комн. 11, ИНН 7729361030, ОГРН 1037700094541), (далее — Оператор), которому принадлежит Сайт, на обработку своих персональных данных со следующими условиями:

1. Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.

2. Согласие дается на обработку следующих персональных данных:

  • персональные данные, не являющиеся специальными или биометрическими: фамилия, имя, отчество;
  • место работы и занимаемая должность;
  • адрес электронной почты;
  • номера контактных телефонов;
  • сведения о почтовом клиенте;
  • сведения об используемом браузере;
  • сведения о переходах по ссылкам в электронных письмах;
  • сведения о месторасположении;
  • сведения об IP-адресах, с которых пользователь открывает электронное письмо.

3. Персональные данные не являются общедоступными.

4. Цель обработки персональных данных:

  • идентификация пользователя, зарегистрированного на Сайте;
  • предоставление пользователю доступа к персонализированным ресурсам Сайта, включая консультационные услуги;
  • определение местонахождения пользователя для обеспечения безопасности, предотвращения мошенничества;
  • подтверждение достоверности и полноты персональных данных, предоставленных пользователем;
  • предоставление пользователю клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;
  • идентификация участников мероприятий, организуемых Оператором и третьими лицами;
  • связь с пользователем, в том числе направление уведомлений, запросов и информации, касающихся оказываемых услуг, исполнения соглашений и договоров, а также обработка запросов и заявок от пользователя;
  • улучшение качества оказываемых услуг, удобства их использования, проведение аналитических исследований;
  • создание пользовательской базы сайта.

5. Основанием для обработки персональных данных является: статья 24 Конституции Российской Федерации; устав Оператора; настоящее согласие на обработку персональных данных.

6. В ходе работы с персональными данными будут совершены следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.

7. Персональные данные обрабатываются до получения заявления от субъекта персональных данных об отзыве согласия на обработку персональных данных, которое направляется на электронную почту info@rutoken.ru.

8. Согласие может быть отозвано субъектом персональных данных или его представителем путем направления письменного заявления Оператору или его представителю по адресу местонахождения.

9. В случае отзыва субъектом персональных данных или его представителем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006.

10. Согласие действует все время до момента прекращения обработки персональных данных.

При установке или удалении/драйверов Рутокен возникает ошибка: «Код ошибки 5: Отказано в доступе» или «0x80070005 — Отказано в доступе».

Проверьте установлен ли на вашем компьютере антивирус 360 Total Security.

При установке Драйверов Рутокен антивирус 360 Total Security запрашивает разрешение на установку.

Если разрешение не будет получено, установка драйвера заканчивается ошибкой: «0x80070005 — Отказано в доступе». После возникновения этой ошибки, антивирус больше не даст установить этот файл.

1) Запустите Утилиту удаления Драйверов Рутокен, чтобы очистить систему от предыдущих неудачных установок

2) Если после окончания работы утилита попросит перезагрузить компьютер, сделайте это

3) Установите Драйверы Рутокен в зависимости от разрядности вашего компьютера:

Если отключение антивируса и использование другого установщика не помогает решить проблему, необходимо удалить антивирус на время установки «Драйверов Рутокен».

При необходимости, вы сможете установить «360 Total Security» после успешной установки «Драйверов Рутокен».

Возникновение такой ошибки может быть связано с вирусной программой (надстройкой), которая скачивалась вместе с некоторым устанавливаемым приложением, и заблокировала права на доступ в реестр.

Программа может иметь различное название — из известных нам: MovieToolbar, Browser Tab Search by Ask, Aztec Media Inc Software Informer. Названия могут быть и другими.

Пока такая вирусная программа не будет найдена — проблему решить не удастся.
Таким образом, нужно выполнять удаление всех подозрительных программ и надстроек стандартным образом (меню «ПускПанель управленияПрограммы и компоненты»).

У текущего пользователя могут отсутствовать права ни установку программ. Установите «Драйверы Рутокен» из-под учетной записи Администратора.

Понравилась статья? Поделить с друзьями:
  • Rutoken ecp ошибка драйвера
  • Rustv player ошибка телепрограммы
  • Rustclient exe ошибка приложения 0xc0000142
  • Rust текстуры как изменить
  • Rust ошибка память не может быть written