Stunnel error 0x80090326 returned by initializesecuritycontext 2

**** Error 0x80090326 returned by InitializeSecurityContext (2)

Offline

Golodnyi

 


#1
Оставлено
:

23 июля 2013 г. 5:41:28(UTC)

Golodnyi

Статус: Активный участник

Группы: Участники

Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз

Не получается настроить работу стуннеля, устанавливал следующий набор.

Версия ОС

Цитата:

uname -a
Linux was-test-centos6 2.6.32-220.el6.x86_64

Цитата:

cprocsp-compat-altlinux-64-1.0.0-1.noarch.rpm
lsb-cprocsp-base-3.6.1-4.noarch.rpm
lsb-cprocsp-rdr-64-3.6.1-4.x86_64.rpm
lsb-cprocsp-capilite-64-3.6.1-4.x86_64.rpm
lsb-cprocsp-kc2-64-3.6.1-4.x86_64.rpm
cprocsp-drv-64-3.6.1-4.src.rpm

После чего произвел настройку крипто про, установил ДСЧ, прописал пути до АРМ выработки, проверил в конфиг файле криптопро (/etc/opt/cprocsp/config64.ini) что все ссылки на библиотеки не битые, ошибка была только в библиотеке CURL, нашел её реальное местоположение, подправил конфиг, добавил корневой сертификат в хранилище root, персональный в umy, промежуточного нет, серты в кодировке DER.
Далее установил стуннель (cprocsp-stunnel-64-3.6.1-4.x86_64.rpm).
Конфиг стуннеля

Цитата:

pid=/var/opt/cprocsp/tmp/stunnel_cli.pid
output=/var/opt/cprocsp/tmp/stunnel_cli.log
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
debug = 7
[https]
client = yes
accept = 0.0.0.0:11666
connect = server.ru:443
CApath =/home/
CAfile = /home/ROOT1_DER.cer
cert =/home/CER1_DER.cer

После чего запустил стуннель, встал нормально, при попытки зайти по телнету на 127.0.0.1 порт 11666 в логе стуннеля следующее

Цитата:

2013.07.23 09:31:46 LOG5[84696:0]: stunnel 4.18 on x86_64-unknown-linux-gnu
2013.07.23 09:31:46 LOG5[84696:0]: Threading:FORK Sockets:POLL,IPv4 Auth:LIBWRAP
2013.07.23 09:31:46 LOG6[84696:0]: file ulimit = 1024 (can be changed with ‘ulimit -n’)
2013.07.23 09:31:46 LOG6[84696:0]: poll() used — no FD_SETSIZE limit for file descriptors
2013.07.23 09:31:46 LOG5[84696:0]: 0 clients allowed
2013.07.23 09:31:46 LOG7[84696:0]: FD 6 in non-blocking mode
2013.07.23 09:31:46 LOG7[84696:0]: FD 8 in non-blocking mode
2013.07.23 09:31:46 LOG7[84696:0]: FD 9 in non-blocking mode
2013.07.23 09:31:46 LOG7[84696:0]: SO_REUSEADDR option set on accept socket
2013.07.23 09:31:46 LOG7[84696:0]: https bound to 0.0.0.0:11666
2013.07.23 09:31:46 LOG7[84698:0]: Created pid file /var/opt/cprocsp/tmp/stunnel_cli.pid
2013.07.23 09:31:57 LOG7[84698:0]: https accepted FD=10 from 127.0.0.1:49125
2013.07.23 09:31:57 LOG7[84704:0]: client start
2013.07.23 09:31:57 LOG7[84704:0]: https started
2013.07.23 09:31:57 LOG7[84704:0]: FD 10 in non-blocking mode
2013.07.23 09:31:57 LOG7[84704:0]: TCP_NODELAY option set on local socket
2013.07.23 09:31:57 LOG7[84704:0]: FD 9 in non-blocking mode
2013.07.23 09:31:57 LOG7[84704:0]: FD 11 in non-blocking mode
2013.07.23 09:31:57 LOG7[84704:0]: Connection from 127.0.0.1:49125 permitted by libwrap
2013.07.23 09:31:57 LOG5[84704:0]: https connected from 127.0.0.1:49125
2013.07.23 09:31:57 LOG7[84704:0]: FD 14 in non-blocking mode
2013.07.23 09:31:57 LOG7[84704:0]: https connecting
2013.07.23 09:31:57 LOG7[84704:0]: connect_wait: waiting 10 seconds
2013.07.23 09:31:57 LOG7[84704:0]: connect_wait: connected
2013.07.23 09:31:57 LOG7[84704:0]: Remote FD=14 initialized
2013.07.23 09:31:57 LOG7[84704:0]: TCP_NODELAY option set on remote socket
2013.07.23 09:31:57 LOG7[84704:0]: start SSPI connect
2013.07.23 09:31:57 LOG5[84704:0]: try to read the client certificate
2013.07.23 09:31:57 LOG7[84704:0]: open file /var/datacrypt/keys/inetirucstunnel/cli.cer with certificate
2013.07.23 09:31:57 LOG3[84704:0]: Credentials complete
2013.07.23 09:31:57 LOG7[84704:0]: 130 bytes of handshake data sent
2013.07.23 09:31:58 LOG5[84704:0]: 2283 bytes of handshake(in handshake loop) data received.
2013.07.23 09:31:58 LOG5[84704:0]: 1326 bytes of handshake data sent
2013.07.23 09:31:58 LOG5[84704:0]: 7 bytes of handshake(in handshake loop) data received.
2013.07.23 09:31:58 LOG3[84704:0]: **** Error 0x80090326 returned by InitializeSecurityContext (2)
2013.07.23 09:31:58 LOG3[84704:0]: Error performing handshake
2013.07.23 09:31:58 LOG5[84704:0]: Connection reset: 0 bytes sent to SSL, 0 bytes sent to socket
2013.07.23 09:31:58 LOG7[84704:0]: free Buffers
2013.07.23 09:31:58 LOG7[84704:0]: delete c->hContext
2013.07.23 09:31:58 LOG7[84704:0]: delete c->hClientCreds
2013.07.23 09:31:58 LOG5[84704:0]: incomp_mess = 0, extra_data = 0
2013.07.23 09:31:58 LOG7[84704:0]: removing pid file /var/opt/cprocsp/tmp/stunnel_cli.pid
2013.07.23 09:31:58 LOG7[84698:0]: Cleaning up the signal pipe
2013.07.23 09:31:58 LOG7[84698:0]: Process 84704 finished with code 0 (0 left)


Вверх

WWW


Offline

Мясников Роман

 


#2
Оставлено
:

23 июля 2013 г. 8:14:41(UTC)

Мясников Роман

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах

Добрый день.
Какую версию КриптоПро CSP устанавливали?
Я так понимаю выполняете конфиг клиента.
Вообще по telnetу server.ru:443 проходит?
И выполните команду:
./csptest.exe -tlsc –server server.ru –port 443 -v -v
какой вывод команды?

Сертификат установлен в локальный компьютер?


Вверх


Offline

Golodnyi

 


#3
Оставлено
:

23 июля 2013 г. 8:39:33(UTC)

Golodnyi

Статус: Активный участник

Группы: Участники

Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз

Крипто ПРО 3.6 R3
Создаем клиент, да.
телнет на сервер:порт проходит.
Серт установлен в локальный компьютер.
Вывод команды

Цитата:

/opt/cprocsp/bin/amd64/csptestf -tlsc -port 443 -server iruc.ru -v -v
5 algorithms supported:
[0] 1.2.643.2.2.21 (ГОСТ 28147-89)
[1] 1.2.643.2.2.3 (ГОСТ Р 34.11/34.10-2001)
[2] 0x801f
[3] 1.2.643.2.2.20 (ГОСТ Р 34.10-94)
[4] 1.2.643.2.2.19 (ГОСТ Р 34.10-2001)
Cipher strengths: 256..256
Supported protocols: 0x80
Protocol version: 3.1
ClientHello: RecordLayer: TLS, Len: 114
Cipher Suites: (00 81) (00 32) (00 31)
119 bytes of handshake data sent
0000 16 03 01 00 72 01 00 00:6e 03 01 51 ee 16 98 2e ….r…n..Q….
0010 58 81 2f 61 c4 58 1d f4:0e f9 47 e2 84 6d c1 18 X./a.X….G..m..
0020 17 6a b4 f0 f5 af 19 00:00 00 00 00 00 06 00 81 .j…………..
0030 00 32 00 31 01 00 00 3f:fd e8 00 22 30 20 30 1e .2.1…?…»0 0.
0040 30 08 06 06 2a 85 03 02:02 09 30 08 06 06 2a 85 0…*…..0…*.
0050 03 02 02 16 30 08 06 06:2a 85 03 02 02 17 ff 01 ….0…*…….
0060 00 01 00 00 23 00 00 00:00 00 0c 00 0a 00 00 07 ….#………..
0070 69 72 75 63 2e 72 75 iruc.ru

2283 bytes of handshake data received
0000 16 03 01 00 50 02 00 00:4c 03 01 51 ee 16 de ba ….P…L..Q….
0010 0d 53 b6 7e bf 41 b6 27:11 68 cb 86 07 8c 44 91 .S.~.A.’.h….D.
0020 90 a4 d5 90 29 79 4b 0d:e6 1b bf 00 00 81 00 00 ….)yK………
0030 24 fd e8 00 20 30 1e 30:08 06 06 2a 85 03 02 02 $… 0.0…*….
0040 09 30 08 06 06 2a 85 03:02 02 16 30 08 06 06 2a .0…*…..0…*
0050 85 03 02 02 17 16 03 01:07 2a 0b 00 07 26 00 07 ………*…&..
0060 23 00 03 d8 30 82 03 d4:30 82 03 83 a0 03 02 01 #…0…0…….
0070 02 02 0a 4e 22 1f 07 00:01 00 00 6f bd 30 08 06 …N»……o.0..
0080 06 2a 85 03 02 02 03 30:81 c0 31 1e 30 1c 06 09 .*…..0..1.0…
0090 2a 86 48 86 f7 0d 01 09:01 16 0f 75 63 69 6e 66 *.H……..ucinf
00a0 6f 40 67 6e 69 76 63 2e:72 75 31 0b 30 09 06 03 o@gnivc.ru1.0…
00b0 55 04 06 13 02 52 55 31:15 30 13 06 03 55 04 07 U….RU1.0…U..
00c0 0c 0c d0 9c d0 be d1 81:d0 ba d0 b2 d0 b0 31 30 …………..10
00d0 30 2e 06 03 55 04 0a 0c:27 d0 a4 d0 93 d0 a3 d0 0…U…’…….
00e0 9f 20 d0 93 d0 9d d0 98:d0 92 d0 a6 20 d0 a4 d0 . ………. …
00f0 9d d0 a1 20 d0 a0 d0 be:d1 81 d1 81 d0 b8 d0 b8 … …………
0100 31 30 30 2e 06 03 55 04:0b 0c 27 d0 a3 d0 b4 d0 100…U…’…..
0110 be d1 81 d1 82 d0 be d0:b2 d0 b5 d1 80 d1 8f d1 …………….
0120 8e d1 89 d0 b8 d0 b9 20:d1 86 d0 b5 d0 bd d1 82 ……. ……..
0130 d1 80 31 16 30 14 06 03:55 04 03 13 0d 47 4e 49 ..1.0…U….GNI
0140 56 43 20 46 4e 53 20 52:55 53 30 1e 17 0d 31 33 VC FNS RUS0…13
0150 30 31 32 34 31 30 30 32:30 30 5a 17 0d 31 34 30 0124100200Z..140
0160 31 32 34 31 30 31 31 30:30 5a 30 81 bc 31 1c 30 124101100Z0..1.0
0170 1a 06 09 2a 86 48 86 f7:0d 01 09 01 16 0d 73 64 …*.H……..sd
0180 75 63 40 67 6e 69 76 63:2e 72 75 31 0b 30 09 06 uc@gnivc.ru1.0..
0190 03 55 04 06 13 02 52 55:31 15 30 13 06 03 55 04 .U….RU1.0…U.
01a0 07 1e 0c 04 1c 04 3e 04:41 04 3a 04 32 04 30 31 ……>.A.:.2.01
01b0 33 30 31 06 03 55 04 0a:1e 2a 04 24 04 13 04 23 301..U…*.$…#
01c0 04 1f 00 20 04 13 04 1d:04 18 04 12 04 26 00 20 … ………&.
01d0 04 24 04 1d 04 21 00 20:04 20 04 3e 04 41 04 41 .$…!. . .>.A.A
01e0 04 38 04 38 31 31 30 2f:06 03 55 04 0b 1e 28 04 .8.8110/..U…(.
01f0 23 04 34 04 3e 04 41 04:42 04 3e 04 32 04 35 04 #.4.>.A.B.>.2.5.
0200 40 04 4f 04 4e 04 49 04:38 04 39 00 20 04 46 04 @.O.N.I.8.9. .F.
0210 35 04 3d 04 42 04 40 31:10 30 0e 06 03 55 04 03 5.=.B.@1.0…U..
0220 13 07 69 72 75 63 2e 72:75 30 63 30 1c 06 06 2a ..iruc.ru0c0…*
0230 85 03 02 02 13 30 12 06:07 2a 85 03 02 02 24 00 …..0…*….$.
0240 06 07 2a 85 03 02 02 1e:01 03 43 00 04 40 7f 0e ..*…….C..@..
0250 04 c6 07 72 fd 1e b2 6a:03 b8 4a 3f 4e 70 47 c4 …r…j..J?NpG.
0260 e4 5f 9b e8 4c d8 b0 7a:a8 29 85 d6 22 3d 80 0f ._..L..z.)..»=..
0270 fa 45 66 db ff 0d e1 a3:aa f4 b2 b0 2c 58 dd 2c .Ef………,X.,
0280 03 a4 93 d9 ba 62 34 df:f2 c2 91 cf 8f 11 a3 82 …..b4………
0290 01 5d 30 82 01 59 30 0e:06 03 55 1d 0f 01 01 ff .]0..Y0…U…..
02a0 04 04 03 02 04 f0 30 13:06 03 55 1d 25 04 0c 30 ……0…U.%..0
02b0 0a 06 08 2b 06 01 05 05:07 03 01 30 1d 06 03 55 …+…….0…U
02c0 1d 0e 04 16 04 14 91 32:8c e2 a1 76 1f 8f ce d0 …….2…v….
02d0 bc 06 54 48 8d a7 1f 60:63 6e 30 1f 06 03 55 1d ..TH…`cn0…U.
02e0 23 04 18 30 16 80 14 8f:af 60 1c 9a e1 5f a5 7b #..0…..`…_.{
02f0 22 d9 2b 53 98 b2 08 99:8d 35 09 30 6c 06 03 55 «.+S…..5.0l..U
0300 1d 1f 04 65 30 63 30 61:a0 5f a0 5d 86 2b 68 74 …e0c0a._.].+ht
0310 74 70 3a 2f 2f 77 77 77:2e 67 6e 69 76 63 2e 72 tp://www.gnivc.r
0320 75 2f 75 63 2f 47 4e 49:56 43 46 4e 53 52 55 53 u/uc/GNIVCFNSRUS
0330 5f 32 30 31 31 2e 63 72:6c 86 2e 68 74 74 70 3a _2011.crl..http:
0340 2f 2f 63 30 30 30 30 2d:61 70 70 30 30 35 2f 67 //c0000-app005/g
0350 6e 69 76 63 2f 47 4e 49:56 43 46 4e 53 52 55 53 nivc/GNIVCFNSRUS
0360 5f 32 30 31 31 2e 63 72:6c 30 81 83 06 08 2b 06 _2011.crl0….+.
0370 01 05 05 07 01 01 04 77:30 75 30 37 06 08 2b 06 …….w0u07..+.
0380 01 05 05 07 30 02 86 2b:68 74 74 70 3a 2f 2f 77 ….0..+http://w
0390 77 77 2e 67 6e 69 76 63:2e 72 75 2f 75 63 2f 47 ww.gnivc.ru/uc/G
03a0 4e 49 56 43 46 4e 53 52:55 53 5f 32 30 31 31 2e NIVCFNSRUS_2011.
03b0 63 72 74 30 3a 06 08 2b:06 01 05 05 07 30 02 86 crt0:..+…..0..
03c0 2e 68 74 74 70 3a 2f 2f:63 30 30 30 30 2d 61 70 .http://c0000-ap
03d0 70 30 30 35 2f 67 6e 69:76 63 2f 47 4e 49 56 43 p005/gnivc/GNIVC
03e0 46 4e 53 52 55 53 5f 32:30 31 31 2e 63 72 74 30 FNSRUS_2011.crt0
03f0 08 06 06 2a 85 03 02 02:03 03 41 00 73 64 ec bb …*……A.sd..
0400 f3 8f 1e 07 82 17 a3 3b:2f 0b 89 8b 92 db 40 01 …….;/…..@.
0410 db d7 be 5f 77 a3 32 77:4e be ab e5 2f 98 f1 4e …_w.2wN…/..N
0420 66 29 a7 26 4a 57 84 45:3a 67 7d 17 f5 4d 01 5f f).&JW.E:g}..M._
0430 69 3c 29 f4 e2 a7 cc 2d:76 76 31 93 00 03 45 30 i<)….-vv1…E0
0440 82 03 41 30 82 02 ee a0:03 02 01 02 02 10 34 e9 ..A0……….4.
0450 ec 74 8d 1a 35 a2 4a 58:cf 04 dd f1 f6 a9 30 0a .t..5.JX……0.
0460 06 06 2a 85 03 02 02 03:05 00 30 81 c0 31 1e 30 ..*…….0..1.0
0470 1c 06 09 2a 86 48 86 f7:0d 01 09 01 16 0f 75 63 …*.H……..uc
0480 69 6e 66 6f 40 67 6e 69:76 63 2e 72 75 31 0b 30 info@gnivc.ru1.0
0490 09 06 03 55 04 06 13 02:52 55 31 15 30 13 06 03 …U….RU1.0…
04a0 55 04 07 0c 0c d0 9c d0:be d1 81 d0 ba d0 b2 d0 U……………
04b0 b0 31 30 30 2e 06 03 55:04 0a 0c 27 d0 a4 d0 93 .100…U…’….
04c0 d0 a3 d0 9f 20 d0 93 d0:9d d0 98 d0 92 d0 a6 20 …. ……….
04d0 d0 a4 d0 9d d0 a1 20 d0:a0 d0 be d1 81 d1 81 d0 …… ………
04e0 b8 d0 b8 31 30 30 2e 06:03 55 04 0b 0c 27 d0 a3 …100…U…’..
04f0 d0 b4 d0 be d1 81 d1 82:d0 be d0 b2 d0 b5 d1 80 …………….
0500 d1 8f d1 8e d1 89 d0 b8:d0 b9 20 d1 86 d0 b5 d0 ………. …..
0510 bd d1 82 d1 80 31 16 30:14 06 03 55 04 03 13 0d …..1.0…U….
0520 47 4e 49 56 43 20 46 4e:53 20 52 55 53 30 1e 17 GNIVC FNS RUS0..
0530 0d 31 31 30 38 31 36 31:35 31 33 30 33 5a 17 0d .110816151303Z..
0540 31 37 30 38 31 36 31 35:32 31 33 33 5a 30 81 c0 170816152133Z0..
0550 31 1e 30 1c 06 09 2a 86:48 86 f7 0d 01 09 01 16 1.0…*.H…….
0560 0f 75 63 69 6e 66 6f 40:67 6e 69 76 63 2e 72 75 .ucinfo@gnivc.ru
0570 31 0b 30 09 06 03 55 04:06 13 02 52 55 31 15 30 1.0…U….RU1.0
0580 13 06 03 55 04 07 0c 0c:d0 9c d0 be d1 81 d0 ba …U…………
0590 d0 b2 d0 b0 31 30 30 2e:06 03 55 04 0a 0c 27 d0 ….100…U…’.
05a0 a4 d0 93 d0 a3 d0 9f 20:d0 93 d0 9d d0 98 d0 92 ……. ……..
05b0 d0 a6 20 d0 a4 d0 9d d0:a1 20 d0 a0 d0 be d1 81 .. …… ……
05c0 d1 81 d0 b8 d0 b8 31 30:30 2e 06 03 55 04 0b 0c ……100…U…
05d0 27 d0 a3 d0 b4 d0 be d1:81 d1 82 d0 be d0 b2 d0 ‘……………
05e0 b5 d1 80 d1 8f d1 8e d1:89 d0 b8 d0 b9 20 d1 86 …………. ..
05f0 d0 b5 d0 bd d1 82 d1 80:31 16 30 14 06 03 55 04 ……..1.0…U.
0600 03 13 0d 47 4e 49 56 43:20 46 4e 53 20 52 55 53 …GNIVC FNS RUS
0610 30 63 30 1c 06 06 2a 85:03 02 02 13 30 12 06 07 0c0…*…..0…
0620 2a 85 03 02 02 23 01 06:07 2a 85 03 02 02 1e 01 *….#…*……
0630 03 43 00 04 40 e4 b7 7c:3e ca 02 34 fe 4a ab ef .C..@..|>..4.J..
0640 8f 0a 36 86 3a 86 a1 20:86 a4 87 8f 3c 51 ab 2d ..6.:.. ….<Q.-
0650 43 d3 df 9d 67 5a a9 8e:81 7e fc 15 94 9c 9d 58 C…gZ…~…..X
0660 ac cc 26 7d a8 c0 d1 17:c0 e8 0a 8b b8 f6 bf 9c ..&}…………
0670 e4 14 c1 1a 10 a3 81 bd:30 81 ba 30 0b 06 03 55 ……..0..0…U
0680 1d 0f 04 04 03 02 01 86:30 0f 06 03 55 1d 13 01 ……..0…U…
0690 01 ff 04 05 30 03 01 01:ff 30 1d 06 03 55 1d 0e ….0….0…U..
06a0 04 16 04 14 8f af 60 1c:9a e1 5f a5 7b 22 d9 2b ……`…_.{«.+
06b0 53 98 b2 08 99 8d 35 09:30 12 06 09 2b 06 01 04 S…..5.0…+…
06c0 01 82 37 15 01 04 05 02:03 01 00 01 30 42 06 08 ..7………0B..
06d0 2b 06 01 05 05 07 01 01:04 36 30 34 30 32 06 08 +……..60402..
06e0 2b 06 01 05 05 07 30 02:86 26 68 74 74 70 3a 2f +…..0..&http:/
06f0 2f 77 77 77 2e 67 6e 69:76 63 2e 72 75 2f 75 63 /www.gnivc.ru/uc
0700 2f 47 4e 49 56 43 46 4e:53 52 55 53 2e 63 72 74 /GNIVCFNSRUS.crt
0710 30 23 06 09 2b 06 01 04:01 82 37 15 02 04 16 04 0#..+…..7…..
0720 14 53 61 21 c9 ba b4 35:ec 9c cd 7c 79 5b a9 3c .Sa!…5…|y[.<
0730 b8 b4 33 e5 11 30 0a 06:06 2a 85 03 02 02 03 05 ..3..0…*……
0740 00 03 41 00 82 90 7d 92:dc cc 3c be 78 88 b5 a7 ..A…}…<.x…
0750 e2 03 01 53 e3 84 61 d2:79 b7 07 46 c7 65 26 cf …S..a.y..F.e&.
0760 03 d9 a4 88 86 22 1f 0b:7d 90 07 f7 a7 43 b5 a2 …..»..}….C..
0770 e9 9f c7 68 d7 89 ad d1:5c f3 62 34 1a 9e 2b af …h…..b4..+.
0780 fd 21 28 79 16 03 01 01:62 0d 00 01 5a 01 16 01 .!(y….b…Z…
0790 56 00 c3 30 81 c0 31 1e:30 1c 06 09 2a 86 48 86 V..0..1.0…*.H.
07a0 f7 0d 01 09 01 16 0f 75:63 69 6e 66 6f 40 67 6e …….ucinfo@gn
07b0 69 76 63 2e 72 75 31 0b:30 09 06 03 55 04 06 13 ivc.ru1.0…U…
07c0 02 52 55 31 15 30 13 06:03 55 04 07 0c 0c d0 9c .RU1.0…U……
07d0 d0 be d1 81 d0 ba d0 b2:d0 b0 31 30 30 2e 06 03 ……….100…
07e0 55 04 0a 0c 27 d0 a4 d0:93 d0 a3 d0 9f 20 d0 93 U…’…….. ..
07f0 d0 9d d0 98 d0 92 d0 a6:20 d0 a4 d0 9d d0 a1 20 …….. ……
0800 d0 a0 d0 be d1 81 d1 81:d0 b8 d0 b8 31 30 30 2e …………100.
0810 06 03 55 04 0b 0c 27 d0:a3 d0 b4 d0 be d1 81 d1 ..U…’………
0820 82 d0 be d0 b2 d0 b5 d1:80 d1 8f d1 8e d1 89 d0 …………….
0830 b8 d0 b9 20 d1 86 d0 b5:d0 bd d1 82 d1 80 31 16 … ……….1.
0840 30 14 06 03 55 04 03 13:0d 47 4e 49 56 43 20 46 0…U….GNIVC F
0850 4e 53 20 52 55 53 00 8f:30 81 8c 31 2d 30 2b 06 NS RUS..0..1-0+.
0860 09 2a 86 48 86 f7 0d 01:09 01 16 1e 73 65 67 69 .*.H……..segi
0870 6e 2e 72 6f 6f 74 2e 63:61 40 63 61 73 73 69 6f n.root.ca@cassio
0880 70 65 69 61 2e 73 74 61:72 73 31 0b 30 09 06 03 peia.stars1.0…
0890 55 04 06 13 02 52 55 31:0f 30 0d 06 03 55 04 07 U….RU1.0…U..
08a0 13 06 43 6f 73 6d 6f 73:31 10 30 0e 06 03 55 04 ..Cosmos1.0…U.
08b0 0b 13 07 45 70 73 69 6c:6f 6e 31 13 30 11 06 03 …Epsilon1.0…
08c0 55 04 0a 13 0a 43 61 73:73 69 6f 70 65 69 61 31 U….Cassiopeia1
08d0 16 30 14 06 03 55 04 03:13 0d 53 65 67 69 6e 20 .0…U….Segin
08e0 52 6f 6f 74 20 43 41 0e:00 00 00 Root CA….

Server requested new credentials!

Trying to create new credential
Issuer 0: E=ucinfo@gnivc.ru, C=RU, L=Москва, O=ФГУП ГНИВЦ ФНС России, OU=Удостоверяющий центр, CN=GNIVC FNS RUS
Issuer 1: E=segin.root.ca@cassiopeia.stars, C=RU, L=Cosmos, OU=Epsilon, O=Cassiopeia, CN=Segin Root CA
Issuers: 2, Length: 346 bytes

Client certificate:
Subject: INN=4205016288, E=all4sunny@rambler.ru, C=RU, S=42 Кемеровская область, L=Кемерово, O=ООО ИНЕТ, OU=0, CN=Кравченко Екатерина Михайловна, T=Руководитель представительского направления отдела ЭСО
Valid : 28.08.2012 07:48:00 — 28.08.2013 07:57:00 (UTC)
Issuer : E=ucinfo@gnivc.ru, C=RU, L=Москва, O=ФГУП ГНИВЦ ФНС России, OU=Удостоверяющий центр, CN=GNIVC FNS RUS

new schannel credential created
5 algorithms supported:
[0] 1.2.643.2.2.21 (ГОСТ 28147-89)
[1] 1.2.643.2.2.3 (ГОСТ Р 34.11/34.10-2001)
[2] 0x801f
[3] 1.2.643.2.2.20 (ГОСТ Р 34.10-94)
[4] 1.2.643.2.2.19 (ГОСТ Р 34.10-2001)
Cipher strengths: 256..256
Supported protocols: 0x80
1326 bytes of handshake data sent
0000 16 03 01 05 0a 0b 00 04:bf 00 04 bc 00 04 b9 30 ……………0
0010 82 04 b4 30 82 04 63 a0:03 02 01 02 02 0a 61 11 …0..c…….a.
0020 a7 a7 00 01 00 00 6a a3:30 08 06 06 2a 85 03 02 ……j.0…*…
0030 02 03 30 81 c0 31 1e 30:1c 06 09 2a 86 48 86 f7 ..0..1.0…*.H..
0040 0d 01 09 01 16 0f 75 63:69 6e 66 6f 40 67 6e 69 ……ucinfo@gni
0050 76 63 2e 72 75 31 0b 30:09 06 03 55 04 06 13 02 vc.ru1.0…U….
0060 52 55 31 15 30 13 06 03:55 04 07 0c 0c d0 9c d0 RU1.0…U…….
0070 be d1 81 d0 ba d0 b2 d0:b0 31 30 30 2e 06 03 55 ………100…U
0080 04 0a 0c 27 d0 a4 d0 93:d0 a3 d0 9f 20 d0 93 d0 …’…….. …
0090 9d d0 98 d0 92 d0 a6 20:d0 a4 d0 9d d0 a1 20 d0 ……. …… .
00a0 a0 d0 be d1 81 d1 81 d0:b8 d0 b8 31 30 30 2e 06 ………..100..
00b0 03 55 04 0b 0c 27 d0 a3:d0 b4 d0 be d1 81 d1 82 .U…’……….
00c0 d0 be d0 b2 d0 b5 d1 80:d1 8f d1 8e d1 89 d0 b8 …………….
00d0 d0 b9 20 d1 86 d0 b5 d0:bd d1 82 d1 80 31 16 30 .. ……….1.0
00e0 14 06 03 55 04 03 13 0d:47 4e 49 56 43 20 46 4e …U….GNIVC FN
00f0 53 20 52 55 53 30 1e 17:0d 31 32 30 38 32 38 30 S RUS0…1208280
0100 37 34 38 30 30 5a 17 0d:31 33 30 38 32 38 30 37 74800Z..13082807
0110 35 37 30 30 5a 30 82 01:78 31 18 30 16 06 08 2a 5700Z0..x1.0…*
0120 85 03 03 81 03 01 01 0c:0a 34 32 30 35 30 31 36 ………4205016
0130 32 38 38 31 23 30 21 06:09 2a 86 48 86 f7 0d 01 2881#0!..*.H….
0140 09 01 16 14 61 6c 6c 34:73 75 6e 6e 79 40 72 61 ….all4sunny@ra
0150 6d 62 6c 65 72 2e 72 75:31 0b 30 09 06 03 55 04 mbler.ru1.0…U.
0160 06 13 02 52 55 31 31 30:2f 06 03 55 04 08 0c 28 …RU110/..U…(
0170 34 32 20 d0 9a d0 b5 d0:bc d0 b5 d1 80 d0 be d0 42 ………….
0180 b2 d1 81 d0 ba d0 b0 d1:8f 20 d0 be d0 b1 d0 bb ……… ……
0190 d0 b0 d1 81 d1 82 d1 8c:31 19 30 17 06 03 55 04 ……..1.0…U.
01a0 07 0c 10 d0 9a d0 b5 d0:bc d0 b5 d1 80 d0 be d0 …………….
01b0 b2 d0 be 31 18 30 16 06:03 55 04 0a 0c 0f d0 9e …1.0…U……
01c0 d0 9e d0 9e 20 d0 98 d0:9d d0 95 d0 a2 31 0a 30 …. ……..1.0
01d0 08 06 03 55 04 0b 0c 01:30 31 43 30 41 06 03 55 …U….01C0A..U
01e0 04 03 0c 3a d0 9a d1 80:d0 b0 d0 b2 d1 87 d0 b5 …:…………
01f0 d0 bd d0 ba d0 be 20 d0:95 d0 ba d0 b0 d1 82 d0 …… ………
0200 b5 d1 80 d0 b8 d0 bd d0:b0 20 d0 9c d0 b8 d1 85 ……… ……
0210 d0 b0 d0 b9 d0 bb d0 be:d0 b2 d0 bd d0 b0 31 71 …………..1q
0220 30 6f 06 03 55 04 0c 0c:68 d0 a0 d1 83 d0 ba d0 0o..U…h…….
0230 be d0 b2 d0 be d0 b4 d0:b8 d1 82 d0 b5 d0 bb d1 …………….
0240 8c 20 d0 bf d1 80 d0 b5:d0 b4 d1 81 d1 82 d0 b0 . …………..
0250 d0 b2 d0 b8 d1 82 d0 b5:d0 bb d1 8c d1 81 d0 ba …………….
0260 d0 be d0 b3 d0 be 20 d0:bd d0 b0 d0 bf d1 80 d0 …… ………
0270 b0 d0 b2 d0 bb d0 b5 d0:bd d0 b8 d1 8f 20 d0 be …………. ..
0280 d1 82 d0 b4 d0 b5 d0 bb:d0 b0 20 d0 ad d0 a1 d0 ………. …..
0290 9e 30 63 30 1c 06 06 2a:85 03 02 02 13 30 12 06 .0c0…*…..0..
02a0 07 2a 85 03 02 02 24 00:06 07 2a 85 03 02 02 1e .*….$…*…..
02b0 01 03 43 00 04 40 81 94:94 aa 5f b8 bc c4 04 50 ..C..@…._….P
02c0 d4 df ff b6 f8 45 ae 01:dc 8f a2 bf 5f 34 08 08 …..E……_4..
02d0 2d 18 a4 44 94 f0 dc 8f:55 19 47 ab d5 9d d6 95 -..D….U.G…..
02e0 9c 51 7b 52 b9 ac 2c 33:f9 b9 a9 e3 e4 8d 17 77 .Q{R..,3…….w
02f0 2d 04 41 25 0c 30 a3 82:01 80 30 82 01 7c 30 0e -.A%.0….0..|0.
0300 06 03 55 1d 0f 01 01 ff:04 04 03 02 04 f0 30 1d ..U………..0.
0310 06 03 55 1d 25 04 16 30:14 06 08 2b 06 01 05 05 ..U.%..0…+….
0320 07 03 04 06 08 2b 06 01:05 05 07 03 02 30 1d 06 …..+…….0..
0330 03 55 1d 0e 04 16 04 14:a1 c7 33 cd 70 43 9f 78 .U……..3.pC.x
0340 d6 47 d7 8f a4 68 69 b3:5d 8b 2b ee 30 1f 06 03 .G…hi.].+.0…
0350 55 1d 23 04 18 30 16 80:14 8f af 60 1c 9a e1 5f U.#..0…..`…_
0360 a5 7b 22 d9 2b 53 98 b2:08 99 8d 35 09 30 6c 06 .{«.+S…..5.0l.
0370 03 55 1d 1f 04 65 30 63:30 61 a0 5f a0 5d 86 2b .U…e0c0a._.].+
0380 68 74 74 70 3a 2f 2f 77:77 77 2e 67 6e 69 76 63 http://www.gnivc
0390 2e 72 75 2f 75 63 2f 47:4e 49 56 43 46 4e 53 52 .ru/uc/GNIVCFNSR
03a0 55 53 5f 32 30 31 31 2e:63 72 6c 86 2e 68 74 74 US_2011.crl..htt
03b0 70 3a 2f 2f 63 30 30 30:30 2d 61 70 70 30 30 35 p://c0000-app005
03c0 2f 67 6e 69 76 63 2f 47:4e 49 56 43 46 4e 53 52 /gnivc/GNIVCFNSR
03d0 55 53 5f 32 30 31 31 2e:63 72 6c 30 81 83 06 08 US_2011.crl0….
03e0 2b 06 01 05 05 07 01 01:04 77 30 75 30 37 06 08 +……..w0u07..
03f0 2b 06 01 05 05 07 30 02:86 2b 68 74 74 70 3a 2f +…..0..+http:/
0400 2f 77 77 77 2e 67 6e 69:76 63 2e 72 75 2f 75 63 /www.gnivc.ru/uc
0410 2f 47 4e 49 56 43 46 4e:53 52 55 53 5f 32 30 31 /GNIVCFNSRUS_201
0420 31 2e 63 72 74 30 3a 06:08 2b 06 01 05 05 07 30 1.crt0:..+…..0
0430 02 86 2e 68 74 74 70 3a:2f 2f 63 30 30 30 30 2d …http://c0000-
0440 61 70 70 30 30 35 2f 67:6e 69 76 63 2f 47 4e 49 app005/gnivc/GNI
0450 56 43 46 4e 53 52 55 53:5f 32 30 31 31 2e 63 72 VCFNSRUS_2011.cr
0460 74 30 17 06 03 55 1d 20:04 10 30 0e 30 0c 06 0a t0…U. ..0.0…
0470 2a 85 03 03 81 03 87 68:00 02 30 08 06 06 2a 85 *……h..0…*.
0480 03 02 02 03 03 41 00 11:e3 da 7e 7c 28 3a 23 17 …..A….~|(:#.
0490 6e 5c 59 e0 52 40 c8 6b:6f 3e 0b 32 e6 1e b3 d6 nY.R@.ko>.2….
04a0 6b 36 c5 c5 56 ee 33 9f:12 3c 2c af 83 09 f5 42 k6..V.3..<,….B
04b0 ce 96 e0 53 ac f9 47 ed:34 1e d6 67 f9 d6 3e 3c …S..G.4..g..><
04c0 1a 3b 4e 83 b4 59 6c 0a:10 00 00 43 30 41 30 3f .;N..Yl….C0A0?
04d0 30 28 04 20 c1 b5 06 81:35 38 97 41 fa ea 00 39 0(. ….58.A…9
04e0 72 4f 82 c8 df 26 0e e6:e5 c7 61 9d 8e 29 af 01 rO…&….a..)..
04f0 c8 e0 00 01 04 04 d1 c8:ff 15 a0 13 06 07 2a 85 …………..*.
0500 03 02 02 1f 01 04 08 2d:c1 39 e4 f1 93 6d 05 14 …….-.9…m..
0510 03 01 00 01 01 16 03 01:00 14 4a 38 00 de ba 3b ……….J8…;
0520 82 ad e2 89 78 af 76 8f:77 a5 76 f8 2c 70 ….x.v.w.v.,p

7 bytes of handshake data received
0000 15 03 01 00 02 02 32 ……2

**** Error 0xffffffff80090326 returned by InitializeSecurityContext (2)
An error occurred in running the program.
/dailybuilds/CSPbuild/CSP/samples/csptest/WebClient.c:518:Error performing handshake.
Error number 0x80090326 (2148074278).
The message received was unexpected or badly formatted.
Total:
[ErrorCode: 0x80090326]


Вверх

WWW


Offline

Мясников Роман

 


#4
Оставлено
:

23 июля 2013 г. 10:28:11(UTC)

Мясников Роман

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах

У вас в конфиге connect = server.ru:443 , а вы указываете адрес iruc.ru.
server.ru:443 — указан в конфиге сервера? Если да, то имя сертификата должно совпадать с именем компьютера ( и сертификат должен быть «проверка подлинности сервера»).
Если вы выполняете по одному конфигу клиента — укажите точный адрес сервера.

Можете ради эксперимента попробовать подключиться на наш сервер:
connect = cpca.cryptopro.ru:443


Вверх


Offline

Golodnyi

 


#5
Оставлено
:

23 июля 2013 г. 11:04:52(UTC)

Golodnyi

Статус: Активный участник

Группы: Участники

Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз

сервер в конфиге я изменил, вообще там iruc.ru:443 стоит, на ваш тестовый сервер подключился без проблем. Значит проблема в сертификатах?


Вверх

WWW


Offline

Мясников Роман

 


#6
Оставлено
:

23 июля 2013 г. 14:05:33(UTC)

Мясников Роман

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах

Да, сертификат сервера должен совпадать с именем компьютера.
Ещё корневые сертификаты нужно везде поставить.


Вверх


Offline

Golodnyi

 


#7
Оставлено
:

4 сентября 2013 г. 5:13:36(UTC)

Golodnyi

Статус: Активный участник

Группы: Участники

Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз

Проблема была в кодировке конфиг файла


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

В этой статье рассматривается ошибка 0x80090326, также известная как Ошибка 0x80090326 и означающая

Об ошибке Windows

Операционная система Windows сегодня используется миллионами пользователей персональных компьютеров и ноутбуков. И вполне вероятно, что большинство из них в свое время сталкивались с тем или иным типом ошибки Windows. Отчеты об ошибках были представлены компанией Microsoft для обеспечения средств сбора и отправки отладочной информации после ошибки или для применения шагов по устранению неполадок в зависимости от того, получил ли пользователь синтаксическую, логическую ошибку или ошибку времени выполнения.

Если пользователь получает код остановки, то вместе с сообщением об ошибке предоставляется краткая информация по устранению неполадок. Затем пользователь может найти конкретное сообщение об ошибке и применить исправление, предоставленное на сайтах поддержки Microsoft, а также в других доступных в Интернете статьях и журналах по данной теме.

В других случаях пользователь получает только уведомление о сбое компьютера, после чего ему предлагается отправить отчет о сбое в Microsoft. Это делается для сбора данных для анализа, чтобы компания Microsoft могла отправить пользователю решение проблемы.

Каким бы ни был случай, вот некоторые общие сведения об устранении неполадок, которые можно использовать для устранения ошибок Windows.

Симптомы 0x80090326 — Ошибка 0x80090326

Ошибки Windows можно классифицировать как синтаксические ошибки, логические ошибки или ошибки времени выполнения.

Когда пользователь получает синтаксическую ошибку, компьютер просто внезапно выдает сообщение об ошибке, что в фоновом режиме произошел сбой. Программы, к которым обращается пользователь, могут застопориться или полностью завершиться. Пользователь может продолжать использовать другие приложения, но время от времени появляется непонятное сообщение о том, что запущенная программа не может запуститься, потому что какой-то процесс не работает.

Ошибки времени выполнения происходят во время работы приложения. Поэтому, когда ошибка возникает, она просто происходит без предупреждения, и компьютер выдает уведомление о том, что произошла ошибка.

Логические ошибки связаны с программированием. Ошибка вызывает непреднамеренный вывод или поведение. Если говорить о компьютерных системах, которые прошли все испытания и поступили в продажу, то логические ошибки случаются только тогда, когда произошли значительные изменения в физическом состоянии логической платы. Возможно, часть шин расплавилась или возникла подобная ситуация. Это может привести к тому, что компьютер внезапно издаст громкий звуковой сигнал или скрежещущий звук, и даже может перейти к внезапной нестабильной работе, замерзнуть или резко изменить температуру перед фактическим сбоем.

Fix Ошибка 0x80090326 (Error 0x80090326)
(Только для примера)

Причины ошибок Ошибка 0x80090326 — 0x80090326

Ошибки Windows могут быть вызваны неисправностью аппаратных компонентов или повреждением ОС. Некоторые из них могут быть даже связаны с проблемами программирования, которые не были решены, поскольку ошибки не были устранены на этапе проектирования. Иногда ошибки Windows могут возникать из-за изменений, внесенных в компьютер.

Методы исправления

Для разных категорий ошибок Windows существуют разные шаги по устранению неполадок. Однако существуют общие шаги, которые можно применить, столкнувшись с этими ошибками. Вот они.

Если метод ремонта вам подошел, пожалуйста, нажмите кнопку upvote слева от ответа, это позволит другим пользователям узнать, какой метод ремонта на данный момент работает лучше всего.

Обратите внимание: ни ErrorVault.com, ни его авторы не несут ответственности за результаты действий, предпринятых при использовании любого из методов ремонта, перечисленных на этой странице — вы выполняете эти шаги на свой страх и риск.

Метод 1 — Восстановить базу данных Центра обновления Windows

Когда хороший компьютер внезапно начинает работать странным образом, причиной могут быть обновления Windows. Чтобы исправить это, пользователи могут запустить Восстановление системы, если есть дата восстановления, сохраненная до ошибки. Вот как это делается.
Восстановление в Windows 7:

  • Нажмите Пуск и введите Восстановление системы в поле поиска, затем нажмите клавишу ввода.
  • Когда появится окно восстановления системы, нажимайте Далее , пока не дойдете до окна, в котором вы можете выбрать точку восстановления. Вы увидите список дат восстановления с описанием.
  • Затем снова нажмите Далее и подтвердите процесс восстановления. Подождите, пока он прекратит обработку, и появится окно, в котором вы можете нажать кнопку Готово . Закройте окно и дайте компьютеру перезагрузиться.

Вы также можете восстановить свой компьютер с помощью установочного диска ОС .

  • Для этого загрузитесь с компакт-диска с ОС или с носителя для восстановления.
  • Следуйте инструкциям, пока не дойдете до экрана, на котором будет предложена опция Восстановить мой компьютер , нажмите и выберите Восстановление системы из списка инструментов восстановления.
  • Вы можете выбрать любую точку восстановления в окне «Восстановление системы», но убедитесь, что вы восстановили дату, при которой ваш компьютер работает нормально.
  • Дождитесь завершения процесса и позвольте вашему компьютеру перезагрузиться на рабочий стол.

Вы также можете загрузиться в безопасном режиме .

  • Загрузите компьютер и нажмите F8. Выберите Безопасный режим с командной строкой , нажимая стрелки на клавиатуре, чтобы переместить выделение вниз к этому элементу.
  • В безопасном режиме введите rstrui.exe и нажмите Enter в командной строке. Следуйте указаниям мастера восстановления и перезагрузите компьютер в обычном режиме.

Восстановление в Windows 8:
Восстановление в среде Windows

  • В Windows 8 щелкните значок поиска и введите Восстановление системы.
  • Продолжайте нажимать кнопку «Далее», пока не дойдете до окна, в котором можно выбрать дату восстановления.
  • Подтвердите восстановление, выполнив оставшиеся шаги. После этого перезагрузите компьютер в обычном режиме.

Восстановить при загрузке

  • Перезагрузите компьютер и нажмите F11, чтобы начать восстановление системы.
  • Вы увидите экран «Дополнительные параметры», на котором вы найдете пункт «Восстановление системы».
  • Вам будет предложено выбрать учетную запись администратора, просто выберите и войдите в свою учетную запись администратора.
  • Нажимайте кнопку «Далее», пока не дойдете до экрана, на котором можно выбрать даты восстановления.
  • Нажимайте кнопку «Далее», пока не дойдете до конца процесса восстановления и не увидите кнопку «Готово».
  • Перезагрузите компьютер в обычном режиме.

Восстановление в Windows 10:
Внутри окна

  • Запустите восстановление системы, введя его в поле поиска. Щелкните элемент, который появится в результатах поиска.
  • Когда откроется окно «Восстановление системы», нажимайте «Далее», пока не получите список для выбора даты восстановления, выберите ту, которая, как вы знаете, лучше всего подходит для вас.
  • Подтвердите процесс, нажав «Далее», затем «Да» и, наконец, «Готово». После закрытия окна перезагрузите компьютер.

Использование установочного носителя

  • Если вы не можете загрузиться в Windows, вам лучше загрузить файл Media Creator из Microsoft. Создайте загрузочный диск с помощью DVD или флэш-диска.
  • После этого перезагрузите компьютер и войдите в BIOS, чтобы изменить загрузочное устройство на DVD или флэш-диск.
  • Когда вы перейдете к экрану установки, выберите «Устранение неполадок»> «Дополнительные параметры»> «Восстановление системы» и выполните процесс таким же образом.

Метод 3 — Проверьте отсутствие или повреждение файлов

  • Запустить проверку системных файлов
    • Чтобы запустить команду, откройте командную строку с повышенными привилегиями, набрав ее в окне поиска, затем щелкните правой кнопкой мыши командную строку и выберите «Запуск от имени администратора».
    • Введите в командной строке sfc / scannow и дождитесь успешного завершения процесса проверки.
  • Запустите Checkdisk — Chkdsk исправляет многие несоответствия с ОС. Системные ошибки также можно исправить с помощью этой утилиты. Чтобы запустить это,
    • Откройте командную строку, введя ее в поле поиска, а затем, когда вы увидите результат в верхней части списка, щелкните его правой кнопкой мыши и выберите «Запуск от имени администратора».
    • Ваша система может сказать, что вы не можете запустить ее в данный момент, потому что вы все еще обрабатываете данные, и спросит вас, хотите ли вы запустить ее перед следующим запуском, просто нажмите y для подтверждения, а затем выйдите с экрана и перезагрузите компьютер.
    • После перезагрузки компьютера вы увидите, что checkdisk работает вне Windows, просто дайте ему закончить, пока он не даст вам отчет о том, что было найдено, исправлено или отмечено.
    • Закройте окно и дайте компьютеру нормально перезагрузиться.

Метод 2 — Исправить неправильную системную дату и время

Иногда Windows может работать неправильно из-за неправильной настройки времени. Чтобы установить время и дату:
В Windows 7

  • Нажмите «Пуск», затем «Панель управления».
  • Нажмите «Дата и время».
  • В окне «Дата и время» нажмите «Изменить часовой пояс», чтобы выбрать правильный часовой пояс.
  • Нажмите «Применить» и «ОК».

В Windows 8

  • Откройте «Настройки», переместив указатель мыши вправо, при открытии вкладки щелкните значок шестеренки.
  • Откроется новая всплывающая вкладка «Настройки», нажмите «Панель управления».
  • На панели управления нажмите «Часы, язык и регион». Затем нажмите «Установить время и дату» в разделе «Дата и время».
  • Когда откроется окно «Дата и время», нажмите «Изменить дату и время» и перейдите к нужной дате и времени в следующем окне. Чтобы подать заявку, просто нажмите «ОК».

В Windows 10

  • Просто щелкните правой кнопкой мыши дату и время на панели задач, расположенной в правой нижней части экрана.
  • Нажмите «Настроить дату и время». Откроются настройки даты и времени.
  • Вы можете выбрать часовой пояс, а затем закрыть окно. Это автоматически обновит время и дату на панели задач.

Другие языки:

How to fix 0x80090326 (Error 0x80090326) —
Wie beheben 0x80090326 (Fehler 0x80090326) —
Come fissare 0x80090326 (Errore 0x80090326) —
Hoe maak je 0x80090326 (Fout 0x80090326) —
Comment réparer 0x80090326 (Erreur 0x80090326) —
어떻게 고치는 지 0x80090326 (오류 0x80090326) —
Como corrigir o 0x80090326 (Erro 0x80090326) —
Hur man åtgärdar 0x80090326 (Fel 0x80090326) —
Jak naprawić 0x80090326 (Błąd 0x80090326) —
Cómo arreglar 0x80090326 (Error 0x80090326) —

The Author Об авторе: Фил Харт является участником сообщества Microsoft с 2010 года. С текущим количеством баллов более 100 000 он внес более 3000 ответов на форумах Microsoft Support и создал почти 200 новых справочных статей в Technet Wiki.

Следуйте за нами: Facebook Youtube Twitter

Последнее обновление:

15/01/23 06:34 : Пользователь Windows 7 проголосовал за то, что метод восстановления 1 работает для него.

Рекомендуемый инструмент для ремонта:

Этот инструмент восстановления может устранить такие распространенные проблемы компьютера, как синие экраны, сбои и замораживание, отсутствующие DLL-файлы, а также устранить повреждения от вредоносных программ/вирусов и многое другое путем замены поврежденных и отсутствующих системных файлов.

ШАГ 1:

Нажмите здесь, чтобы скачать и установите средство восстановления Windows.

ШАГ 2:

Нажмите на Start Scan и позвольте ему проанализировать ваше устройство.

ШАГ 3:

Нажмите на Repair All, чтобы устранить все обнаруженные проблемы.

СКАЧАТЬ СЕЙЧАС

Совместимость

Требования

1 Ghz CPU, 512 MB RAM, 40 GB HDD
Эта загрузка предлагает неограниченное бесплатное сканирование ПК с Windows. Полное восстановление системы начинается от $19,95.

ID статьи: ACX014370RU

Применяется к: Windows 10, Windows 8.1, Windows 7, Windows Vista, Windows XP, Windows 2000

Информация о системе:

На вашем ПК работает:  

Размер файла: 0.6MB     Время загрузки: 10 секунд

Размер файла: 0.6MB

Время загрузки: 10 секунд

0x80090326 часто вызвана плохо настроенными системными настройками или нарушениями в реестре Windows. Эта ошибка может быть легко исправлена с помощью специальной утилиты, созданной чтобы решать проблемы реестра системы.
 
Скачайте здесь

  • Название ошибки: 0x80090326
  • Совместимо с: Windows 10, 11, 8, 7, Vista, XP
  • — Появляется сообщение «0x80090326», и активное окно программы выходит из строя;
  • — «0x80090326» отображается на экране;
  • — Была обнаружена проблема, и Windows была отключена, чтобы предотвратить повреждение компьютера. Проблема, по-видимому, вызвана следующим файлом…;
  • — Ваш ПК часто выходит из строя и демонстрирует ошибку 0x80090326 при запуске одной и той же программы;
  • — Windows работает вяло и медленно реагирует на сигналы мыши или клавиатуры;
  • — Ваш компьютер периодически зависает на несколько секунд;

Сообщения об ошибках 0x80090326 часто появляются в результате забитого реестра Windows или ошибочных записей от несуществующих программ, которые обычно остаются от неправильного удаления программного обеспечения. Другие распространенные причины могут включать неверный ввод данных пользователем, отсутствующие файлы, которые были случайно удалены из реестра и вызывают сбои в работе системы. Отслеживание того, когда и где произошла ваша ошибка, является важной информацией для устранения неполадок.

  1. 1. Нажмите, чтобы загрузить приложение
  2. 2. Установите и запустите приложение
  3. 3. Нажмите кнопку Сканировать, чтобы обнаружить ошибки и отклонения
  4. 4. Нажмите Исправить все, чтобы устранить все проблемы


Эта страница доступна на других языках:
English |
Deutsch |
Español |
Italiano |
Français |
Indonesia |
Nederlands |
Nynorsk |
Português |
Українська |
Türkçe |
Malay |
Dansk |
Polski |
Română |
Suomi |
Svenska |
Tiếng việt |
Čeština |
العربية |
ไทย |
日本語 |
简体中文 |
한국어

Содержание

  1. Common Windows Security Errors
  2. Description of Security Errors 80090302, 8009030D, 8009030E, 80090304, 80090308, 80090325, 80090326, 80090327, 80090331, 8009035D, 8009030F, 80090321
  3. Errors
  4. 0x80090302
  5. Possible Solutions
  6. 0x8009030D
  7. Possible Solutions
  8. 0x8009030E
  9. Possible Solutions
  10. 0x80090304
  11. 0x80090308
  12. Possible Causes
  13. 0x80090325
  14. 0x80090326
  15. Possible Solutions
  16. 0x80090327
  17. 0x80090331
  18. 0x8009035D
  19. Possible Solutions
  20. 0x8009030F or 0x80090321
  21. Веб — сервис интеграции
  22. Stunnel error 0x8009035d returned by initializesecuritycontext 2
  23. Описание ошибки 0x8009030D
  24. Устранение ошибки ID 36870
  25. Как предоставить права на сертификат
  26. Сброс разрешения для папки MachineKeys
  27. Где хранится самоподписный сертификат в реестре
  28. Stunnel error 0x8009035d returned by initializesecuritycontext 2

Common Windows Security Errors

Description of Security Errors 80090302, 8009030D, 8009030E, 80090304, 80090308, 80090325, 80090326, 80090327, 80090331, 8009035D, 8009030F, 80090321

Date Entered: 06/10/2015 Last Updated: 04/09/2018

Errors

0x80090302

Possible Solutions

This can be done on any of the components that support SSL by using the SSLEnabledProtocols configuration setting. As an example setting the Icharge component to use TLS 1.2 would look like this

Please note the documentation linked above is specifically for the current .NET Editions. For other editions or older versions please reference the help file included with the product.

0x8009030D

Possible Solutions

Using OpenSSL, the certificate can be converted with the command:

openssl pkcs12 -export -passout pass:»» -in cert_key_pem.txt -out cert_key_out.pfx -name «My Certificate»

Then change the SSLCertStoreType to PFXFile in your code, before setting the SSLCertSubject.

  • Ensure the Network Service account has access to «C:Documents and SettingsAll UsersApplication DataMicrosoftCryptoRSA.»
  • If using a certificate from a Windows certificate store verify the certificate was imported wit the «Mark this key as exportable» option checked.
  • If you are running the components from IIS, ensure that the Application Pool has Load User Profile set to true.
  • 0x8009030E

    Possible Solutions

    0x80090304

      This error may to be related to Windows rejecting weak security. Microsoft KB 3061518 explains the issue. To summarize the article, simply set the ClientMinKeyBitLength DWORD value at the following location to 00000200 .

    After a restart, if this corrects the issue, then it is an indication that the server’s certificate uses a DHE Key length that is too small and should be updated.

  • Additional reasons and solutions for this problem are detailed in Microsoft KB 813550
  • 0x80090308

    Possible Causes

    0x80090325

    The SSL client certificate specified in the request was not accepted by the server. During the SSL handshake the issuer certificates of the SSL client certificate are not included. In Linux the OpenSSLCADir configuration setting must be set to the directory where the hash files exist so the chain is included. In Windows the issuer certs must be in the Personal store. In Java, the issuer certificates are read from the PEM file.

    0x80090326

    Possible Solutions

    0x80090327

    This usually means that the server requires SSL client authentication and a new certificate is specified. Check the SSLStatus Event for details.

    0x80090331

    Most commonly, especially with Windows XP/Windows Server 2003, the client is probably old and doesn’t support the newer ciphers required by the server. Here is a list of ciphers supported in XP.

    0x8009035D

    Possible Solutions

    0x8009030F or 0x80090321

    These errors are known to occur on Windows 8.1 and Windows Server 2012 R2 when using TLS 1.2 and one of the following cipher suites:

    • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

    The aforementioned versions of Windows have a bug in their internal security implementations which, under very specific circumstances, can produce either the 0x80090321 (SEC_E_BUFFER_TOO_SMALL) error or the 0x8009030F (SEC_E_MESSAGE_ALTERED) error.

    Due to the nature of the issue, we cannot provide a direct fix. However, you can work around these errors by doing one of the following things:

    • Use our internal security API by passing the string «UseInternalSecurityAPI=True» to the Config() method. Our internal security API does not rely on the Windows security APIs, so it is not affected by the bug.
    • Disable the two cipher suites mentioned above
    • Disable support for TLS 1.2
    • Upgrade your machine to a newer version of Windows

    Источник

    Веб — сервис интеграции

    Уважаемый участник рынка ДМДК!

    Инструкция по работе с интеграционным сервисом
    размещена в разделе «Для бизнеса».

    Доброго времени суток!
    Установил обезличенный сертификат.
    в SOAP пытаюсь установить соединение, но выдаёт ошибку сертификата:
    2021.11.26 11:32:48 LOG5[5972:1472]: stunnel 4.18 on x86-pc-unknown
    2021.11.26 11:32:48 LOG5[5972:1472]: Threading:WIN32 Sockets:SELECT,IPv6
    2021.11.26 11:32:48 LOG5[5972:1472]: No limit detected for the number of clients
    2021.11.26 11:32:48 LOG7[5972:1472]: FD 356 in non-blocking mode
    2021.11.26 11:32:48 LOG7[5972:1472]: SO_REUSEADDR option set on accept socket
    2021.11.26 11:32:48 LOG7[5972:1472]: https bound to 127.0.0.1:1500
    2021.11.26 11:33:21 LOG7[5972:1472]: https accepted FD=360 from 127.0.0.1:54054
    2021.11.26 11:33:21 LOG7[5972:1472]: Creating a new thread
    2021.11.26 11:33:21 LOG7[5972:1472]: New thread created
    2021.11.26 11:33:21 LOG7[5972:8548]: client start
    2021.11.26 11:33:21 LOG7[5972:8548]: https started
    2021.11.26 11:33:21 LOG7[5972:8548]: FD 360 in non-blocking mode
    2021.11.26 11:33:21 LOG7[5972:8548]: TCP_NODELAY option set on local socket
    2021.11.26 11:33:21 LOG5[5972:8548]: https connected from 127.0.0.1:54054
    2021.11.26 11:33:21 LOG7[5972:8548]: FD 428 in non-blocking mode
    2021.11.26 11:33:21 LOG7[5972:8548]: https connecting
    2021.11.26 11:33:21 LOG7[5972:8548]: connect_wait: waiting 10 seconds
    2021.11.26 11:33:21 LOG7[5972:8548]: connect_wait: connected
    2021.11.26 11:33:21 LOG7[5972:8548]: Remote FD=428 initialized
    2021.11.26 11:33:21 LOG7[5972:8548]: TCP_NODELAY option set on remote socket
    2021.11.26 11:33:21 LOG7[5972:8548]: start SSPI connect
    2021.11.26 11:33:21 LOG5[5972:8548]: try to read the client certificate
    2021.11.26 11:33:21 LOG7[5972:8548]: open file c:stunnelclicer.cer with certificate
    2021.11.26 11:33:21 LOG5[5972:8548]: CertFindCertificateInStore not find client certificate in store CURRENT_USER. Looking at LOCAL_MACHINE
    2021.11.26 11:33:21 LOG3[5972:8548]: Error 0x80092004 returned by CertFindCertificateInStore

    кто-то сталкивался с таким?
    буду благодарен за помощь!

    Источник

    Stunnel error 0x8009035d returned by initializesecuritycontext 2

    Добрый день! Уважаемые читатели и гости IT портала Pyatilistnik.org. В прошлый раз мы с вами устраняли ошибку подключения «Код ошибки 0x907. Расширенный код ошибки 0x0». В сегодняшней статье мы рассмотрим еще одну ошибку RDP, которая не дает людям любые подключения «Произошла неустранимая ошибка при обращении к закрытому ключу учетных данных TLS server. Код ошибки, возвращенный модулем шифрования: ошибка 0x8009030D. Внутреннее состояние ошибки«. Данную проблему я стал получать массово в декабре 2022. Давайте покажу куда нужно смотреть.

    Описание ошибки 0x8009030D

    У меня есть RDS ферма состоящая из 50 RDSH хостов, в какой-то момент люди начали массово на двух хостах получать ошибку «An internal error has occurred». Я долго искал проблему, и таки отыскал ее.

    Ей оказалась ошибка появляющаяся каждый раз при попытке подключения ID Schannel 36870:

    Вот так это массово выглядит.

    В 99% случаев у вас просто не хватает прав на доступ к нужному SSL сертификату, который используется при RDP сессии.

    Устранение ошибки ID 36870

    Как я и писал ранее, чтобы убрать ошибку 0x907, я на всех участниках RDS ферму, установил нормальный Wildcard сертификат. Все стало нормально. Но, то что теперь я стал получать ошибку с кодом 0x8009030D, стало означать, с проблемой прав доступа к файлу. То есть у учетной записи NETWORK SERVICE отсутствуют разрешения на файл в C:ProgramDataMicrosoftCryptoRSAMachineKey.

    Каталог MachineKeys хранит пары ключей сертификатов для пользователей и компьютеров. Эта папка используется службами сертификации и Internet Explorer, другими браузерами. В этой директории и в ее поддиректориях размещаются файлы, связанные с сертификатами и ключами контейнерами.

    Для того чтобы понять, что происходит я вам советую скачать утилиту из пакета Sysinernals под названием Process Monitor.

    • ✅Далее делаем себе фильтр по событию 36870, чтобы мониторить его появление

    • ✅И запускаем Procmon.exe или Procmon64.exe, чтобы спарсить текущие события. Как только событие появилось, вам нужно остановить захват (CTRL+E) и сохранить этот лог в CSV файл.

    Далее вам нужно поискать события подобные этому:

    Как видно, учетная запись NETWORK SERVICE не смогла прочитать ключ eed523a12125737e6733ccef353672ce_02129252-b210-4f5d-a8a1-2febf0b00564.

    Как предоставить права на сертификат

    • ✅Нажмите сочетание клавиш Win+R и вызовите оснастку mmc.

    Далее Вам нужно нажать CTR:+M. Найдите оснастку «Сертификаты» и переместите ее вправо. Там выберите пункт «Учетной записи компьютера«.

    Кажем, что это будет локальный компьютер, но можно сделать и удаленного, если нет доступа по RDP.

    Найдите в личном контейнере компьютера, нужный сертификат, который используется при подключении. В контекстном меню выберите пункт «Управление закрытыми ключами«.

    Далее в открывшемся ACL вам нужно дать права чтения для NETWORK SERVICE.

    • ✅Второй метод, это использовать утилиту командной строки:

    Примечание: вам может потребоваться стать владельцем файла, если вы не можете изменить его разрешения.

    На этом у меня все. Ошибку я устранил, уровень защищенности сохранил. С вами был Иван Сёмин, автор и создатель IT портала Pyatilistnik.org.

    Сброс разрешения для папки MachineKeys

    Для сброса разрешений на данную папку, выполните в консоли в режиме администратора.

    icacls C:ProgramDataMicrosoftCryptoRSAMachineKeys /t /c > c:tempBeforeScript_permissions.txt

    takeown /f «C:ProgramDataMicrosoftCryptoRSAMachineKeys» /a /r

    icacls C:ProgramDataMicrosoftCryptoRSAMachineKeys /t /c /grant «NT AUTHORITYSystem:(F)»

    icacls C:ProgramDataMicrosoftCryptoRSAMachineKeys /t /c /grant «NT AUTHORITYNETWORK SERVICE:(R)»

    icacls C:ProgramDataMicrosoftCryptoRSAMachineKeys /t /c /grant «BUILTINAdministrators:(F)»

    icacls C:ProgramDataMicrosoftCryptoRSAMachineKeys /t /c > c:tempAfterScript_permissions.txt

    Где хранится самоподписный сертификат в реестре

    Это больше для себя, где лежит отпечаток сертификата:

    Источник

    Stunnel error 0x8009035d returned by initializesecuritycontext 2

    Важное замечание: Если ОС Windows используется в качестве клиента КриптоПро HSM 2.0 и ключ доступа к HSM записан на смарткарте или токене, то не рекомендуется подключение к этой ОС Windows по RDP, поскольку локально подключенные к компьютеру с ОС Windows считыватели смарткарт/токенов не будут доступны в RDP-сессии.

      Диагностика соединения с HSM 2.0

        диагностика с помощью telnet или netcat
        доступ к web-странице Администратора:
        telnet 443
        доступ к каналу К2:
        telnet 1501
        где это IP адрес HSM 2.0
        Причина возможного сбоя: HSM в состоянии Inactive, сетевая проблема или не настроены правила FireWall на HSM 2.0
        примечание: на ОС Astra Linux Smolensk 1.5 — 1.6 по умолчанию не установлены пакеты telnet и netcat (можно установить с диска разработчика Astra Linux)
        Пример использования:
        telnet 192.168.26.2 1501
        nc -v 192.168.26.2 1501
    1. проверка провайдера
      windows : start /b csptest -enum -provider «Crypto-Pro GOST R 34.10-2012 HSM CSP» -provtype 80 -info для треевого провайдера, для сервисного необходимо в -provider указывать «Crypto-Pro GOST R 34.10-2012 HSM Svc CSP»
      *nix : /opt/cprocsp/bin/АРХИТЕКТУРА/csptestf -enum -provider «Crypto-Pro GOST R 34.10-2012 HSM CSP» -provtype 80 -info
      должно вернуться [ErrorCode: 0x00000000], иначе см п.2-3
  • Возможные ошибки при проверке сервисного провайдера (в некоторых случаях, после устранения одной из нижеперечисленных причин, требуется перезапуск службы Крипто Про HSM 2.0 в Windows):
    1. Сервер RPC не доступен
      [ErrorCode: 0x000006ba]

      Причина: не запущена служба Крипто Про HSM 2.0

      Указанный тип ресурса в файле образа отсутствует
      [ErrorCode: 0x00000715]
      Причина: нет доступа к закрытому ключу в реестре локального компьютера
      для х64: HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProSettingsKeys
      для х32: HKEY_LOCAL_MACHINESOFTWARECrypto ProSettingsKeys

      [ErrorCode: 0x8010002e]
      Причина: считыватель отключен или используется RDP

      Требуемый адрес для своего контекста неверен
      [ErrorCode: 0x00002741]
      Причина: не указан IP адрес HSM 2.0 в HSM Client

      [ErrorCode: 0x80090304]
      Причина: на контейнер ключевой пары доступа установлен пин-код отличный от 11111111

      [ErrorCode: 0x800b0109]
      Причина: корневой сертификат HSM 2.0 не установлен в хранилище «Доверенные корневые центры сертификации» локального компьютера

      при попытке установить соединение из HSM клиента (в трее), после предложения ввести ПИН-код появляется сообщение
      «CN-имя сертификата не совпадает с полученным значением»
      Причина: не заменен TLS — сертификат Веб-сервера HSM после смены IP адреса HSM
      Решение:
      1)Необходимо перевыпустить веб-сертификат в режиме Active – update keys – tls server key – change TLS key
      2)HSM необходимо переактивировать: Change HSM state – inactive – Full active

      на *nix клиенте в логе stunnel имеется строка:
      Error 0x80090304 returned by InitializeSecurityContext
      Возможные причины: закончилась лицензия на Крипто Про CSP или недоступен закрытый ключ ключевой пары доступа

    2. на *nix клиенте при тестировании ГОСТ TLS имеется строка:
      Downgrade container security level?
      Решение: необходимо понизить класс защиты контейнера ключевой пары доступа через тестирование контейнера
      Пример: /opt/cprocsp/bin/amd64/csptest -keys -check -cont ‘\.Gemalto PC Twin Readercontname’
  • Ошибки веб-интерфейса (подключение только через Internet Explorer)
    1. на страничке не работают пункты меню и отображается строка вида:
      -1 -1 0 0 0 0 0 0 false false false
      Причина:
      Используется браузер отличный от Internet Explorer или в IP адрес HSM 2.0 не добавлен в «Доверенные узлы» и в «Просмотр в режиме совместимости» браузера Internet Explorer

      Источник

    • Печать

    Страницы: 1 7 8 [9] 10 11 16

    mvk

    Вот зачем вы это все написали? Вы время других цените? Думаю нет или вам за это платят. Вы бы так код писали


    Записан


    mvk

    Автор удалился)))))))))))


    Записан


    Да почему на основе то? Я не хочу устанавливать 25 браузеров, а создать отдельный профиль с плагином и все

    Ну тогда выбирайте internet explorer :)

    причем «11 и выше», настроенный для работы «в режиме совместимости с IE 10»  :-o

    Билл Гейтс рассказывает как настроить ЭЦП  для работы на госзакупках через IE


    Записан


    Коллеги, у кого тоже отвалилось подписывание в chromium через Cades на zakupki.gov.ru?

    вроде починили, про все разделы закрытой части не скажу, но проект контракта подписывается нормально.


    Записан



    Дайте координаты на gost@basealt.ru, пожалуйста.


    Записан

    Андрей Черепанов (cas@)


    « Последнее редактирование: 21.08.2019 21:54:27 от yaleks »


    Записан


    Здравствуйте!
    P9 x86_64 обновлен по состоянию на 07.01.2020

    chromium-gost-76.0.3809.87-alt2.x86_64
    cprocsp-pki-plugin-2.0.0-1.x86_64
    cprocsp-cptools-gtk-64-5.0.11635-6.x86_64
    cprocsp-curl-64-5.0.11635-6.x86_64
    lsb-cprocsp-kc1-64-5.0.11635-6.x86_64
    cprocsp-pki-phpcades-2.0.0-1.x86_64
    cprocsp-compat-altlinux-64-1.0.0-1.noarch
    cprocsp-rdr-gui-gtk-64-5.0.11635-6.x86_64
    lsb-cprocsp-ca-certs-5.0.11635-6.noarch
    lsb-cprocsp-devel-5.0.11535-4.noarch
    lsb-cprocsp-rdr-64-5.0.11635-6.x86_64
    cprocsp-pki-cades-2.0.0-1.x86_64
    lsb-cprocsp-capilite-64-5.0.11635-6.x86_64
    lsb-cprocsp-base-5.0.11635-6.noarch

    Сертификаты установлены. На https://www.rts-tender.ru/ по сертификату захожу в личный кабинет (03.png). На странице https://www.cryptopro.ru/sites/default/files/products/cades/demopage/simple.html проверка проходит (04.png).

    При попытке входа в личный кабинет https://zakupki.gov.ru появляется окно с выбором сертификата, сам сертификат в списке присутствует (01.png), но потом не пускает (02.png).

    Отсюда: https://www.altlinux.org/%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D0%9F%D1%80%D0%BE#zakupki.gov.ru
    Эту команду выполняю:

    /opt/cprocsp/sbin/amd64/cpconfig -ini 'configparameters' -add long Rfc6125_NotStrict_ServerName_Check 1Но проверка не проходит:

    $ /opt/cprocsp/bin/amd64/csptestf -tlsc -server zakupki.gov.ru -nosave
    **** Error 0xffffffff80090326 returned by InitializeSecurityContext (2)
    /dailybuilds/CSPbuild/CSP/samples/csptest/WebClient.c:751:Error performing handshake.
    Error 0x80090326: Получено непредвиденное сообщение или оно имеет неправильный формат.
    Total: SYS: 0,010 sec USR: 0,080 sec UTC: 0,330 sec
    [ErrorCode: 0x80090326]


    Записан


    Что говорит техподдержка zakupki.gov.ru?
    На 4.0 проверяли?


    Записан

    Андрей Черепанов (cas@)


    Что говорит техподдержка zakupki.gov.ru?

    В техподдержку не обращался, если у них официально только win+ie, то мало шансов.

    На 4.0 проверяли?

    Пока нет, может быть позже попробую.

    Здесь: https://renbuar.blogspot.com/2019/04/astra-linux-212-409963.html есть другой способ обхода «кривого» сертификата сайта госзакупок.

    /opt/cprocsp/sbin/amd64/cpconfig -ini 'configparameters' -add bool Rfc6125_NotStrict_ServerName_Check trueНо и он не срабатывает.


    Записан


    Вы всё же напишите в техподдержку сайта.


    Записан

    Андрей Черепанов (cas@)


    При попытке входа в личный кабинет https://zakupki.gov.ru появляется окно с выбором сертификата, сам сертификат в списке присутствует (01.png), но потом не пускает (02.png)

    А в прошлом году не проверяли? Они там какое-то большое обновление сделали, завтра проверю сломалось ли что-то при этом…
    И на винде с хромиумом-гост можно зайти с этим сертификатом?


    Записан


    есть другой способ обхода «кривого» сертификата сайта госзакупок.

    Как по Мне Вы чем то не тем занялись, т.к. Вашего вопроса это не касается.

    Да и на сег.день ничего обходить и не надо.

    В Вашем случае может оказаться, что сертификат действительно не привязан к УЗ на сайте.


    Записан


    В Вашем случае может оказаться, что сертификат действительно не привязан к УЗ на сайте.

    С этим сертификатом win+ie на закупки заходит нормально.

    А в прошлом году не проверяли?

    На Linux не проверял.


    Записан


    В Вашем случае может оказаться, что сертификат действительно не привязан к УЗ на сайте.

    С этим сертификатом win+ie на закупки заходит нормально.

    а если https://www.cryptopro.ru/products/chromium-gost на винде?
    И у вас на linux цепочки сертификатов до конца строятся со всеми промежуточными?


    Записан


    • Печать

    Страницы: 1 7 8 [9] 10 11 16

    Как исправить ошибку Windows 0x80090326 Ошибка 0x80090326

    В этой статье рассматривается ошибка 0x80090326, также известная как Ошибка 0x80090326 и означающая

    Информация об ошибке

    Имя ошибки: Ошибка 0x80090326
    Номер ошибки: 0x80090326
    Применимо к: Windows 10, 8, 7, Vista, XP
    Описание:

    Это средство исправления может устранить такие распространенные компьютерные ошибки, как BSODs, замораживание системы и сбои. Он может заменить отсутствующие файлы операционной системы и библиотеки DLL, удалить вредоносное ПО и устранить вызванные им повреждения, а также оптимизировать ваш компьютер для максимальной производительности.

    Об ошибке Windows

    Операционная система Windows сегодня используется миллионами пользователей персональных компьютеров и ноутбуков. И вполне вероятно, что большинство из них в свое время сталкивались с тем или иным типом ошибки Windows. Отчеты об ошибках были представлены компанией Microsoft для обеспечения средств сбора и отправки отладочной информации после ошибки или для применения шагов по устранению неполадок в зависимости от того, получил ли пользователь синтаксическую, логическую ошибку или ошибку времени выполнения.

    Если пользователь получает код остановки, то вместе с сообщением об ошибке предоставляется краткая информация по устранению неполадок. Затем пользователь может найти конкретное сообщение об ошибке и применить исправление, предоставленное на сайтах поддержки Microsoft, а также в других доступных в Интернете статьях и журналах по данной теме.

    В других случаях пользователь получает только уведомление о сбое компьютера, после чего ему предлагается отправить отчет о сбое в Microsoft. Это делается для сбора данных для анализа, чтобы компания Microsoft могла отправить пользователю решение проблемы.

    Каким бы ни был случай, вот некоторые общие сведения об устранении неполадок, которые можно использовать для устранения ошибок Windows.

    Симптомы 0x80090326 — Ошибка 0x80090326

    Ошибки Windows можно классифицировать как синтаксические ошибки, логические ошибки или ошибки времени выполнения.

    Когда пользователь получает синтаксическую ошибку, компьютер просто внезапно выдает сообщение об ошибке, что в фоновом режиме произошел сбой. Программы, к которым обращается пользователь, могут застопориться или полностью завершиться. Пользователь может продолжать использовать другие приложения, но время от времени появляется непонятное сообщение о том, что запущенная программа не может запуститься, потому что какой-то процесс не работает.

    Ошибки времени выполнения происходят во время работы приложения. Поэтому, когда ошибка возникает, она просто происходит без предупреждения, и компьютер выдает уведомление о том, что произошла ошибка.

    Логические ошибки связаны с программированием. Ошибка вызывает непреднамеренный вывод или поведение. Если говорить о компьютерных системах, которые прошли все испытания и поступили в продажу, то логические ошибки случаются только тогда, когда произошли значительные изменения в физическом состоянии логической платы. Возможно, часть шин расплавилась или возникла подобная ситуация. Это может привести к тому, что компьютер внезапно издаст громкий звуковой сигнал или скрежещущий звук, и даже может перейти к внезапной нестабильной работе, замерзнуть или резко изменить температуру перед фактическим сбоем.


    (Только для примера)

    Причины ошибок Ошибка 0x80090326 — 0x80090326

    Ошибки Windows могут быть вызваны неисправностью аппаратных компонентов или повреждением ОС. Некоторые из них могут быть даже связаны с проблемами программирования, которые не были решены, поскольку ошибки не были устранены на этапе проектирования. Иногда ошибки Windows могут возникать из-за изменений, внесенных в компьютер.

    Методы исправления

    Для разных категорий ошибок Windows существуют разные шаги по устранению неполадок. Однако существуют общие шаги, которые можно применить, столкнувшись с этими ошибками. Вот они.

    Если метод ремонта вам подошел, пожалуйста, нажмите кнопку upvote слева от ответа, это позволит другим пользователям узнать, какой метод ремонта на данный момент работает лучше всего.

    Источник

    Как исправить 0x80090326 (РЕШЕНО)

    Информация о системе:

    На вашем ПК работает: .

    Размер файла: 0.6MB Время загрузки: 10 секунд

    Размер файла: 0.6MB

    Время загрузки: 10 секунд

    0x80090326 Сведения об ошибке

    • Название ошибки: 0x80090326
    • Совместимо с: Windows 10, 11, 8, 7, Vista, XP

    Симптомы 0x80090326

    • — Появляется сообщение «0x80090326», и активное окно программы выходит из строя;
    • — «0x80090326» отображается на экране;
    • — Была обнаружена проблема, и Windows была отключена, чтобы предотвратить повреждение компьютера. Проблема, по-видимому, вызвана следующим файлом. ;
    • — Ваш ПК часто выходит из строя и демонстрирует ошибку 0x80090326 при запуске одной и той же программы;
    • — Windows работает вяло и медленно реагирует на сигналы мыши или клавиатуры;
    • — Ваш компьютер периодически зависает на несколько секунд;

    Причины 0x80090326

    Сообщения об ошибках 0x80090326 часто появляются в результате забитого реестра Windows или ошибочных записей от несуществующих программ, которые обычно остаются от неправильного удаления программного обеспечения. Другие распространенные причины могут включать неверный ввод данных пользователем, отсутствующие файлы, которые были случайно удалены из реестра и вызывают сбои в работе системы. Отслеживание того, когда и где произошла ваша ошибка, является важной информацией для устранения неполадок.

    Источник

    Как исправить 0x80090326 (РЕШЕНО)

    Информация о системе:

    На вашем ПК работает: .

    Размер файла: 0.6MB Время загрузки: 10 секунд

    Размер файла: 0.6MB

    Время загрузки: 10 секунд

    0x80090326 Сведения об ошибке

    • Название ошибки: 0x80090326
    • Совместимо с: Windows 10, 11, 8, 7, Vista, XP

    Симптомы 0x80090326

    • — Появляется сообщение «0x80090326», и активное окно программы выходит из строя;
    • — «0x80090326» отображается на экране;
    • — Была обнаружена проблема, и Windows была отключена, чтобы предотвратить повреждение компьютера. Проблема, по-видимому, вызвана следующим файлом. ;
    • — Ваш ПК часто выходит из строя и демонстрирует ошибку 0x80090326 при запуске одной и той же программы;
    • — Windows работает вяло и медленно реагирует на сигналы мыши или клавиатуры;
    • — Ваш компьютер периодически зависает на несколько секунд;

    Причины 0x80090326

    Сообщения об ошибках 0x80090326 часто появляются в результате забитого реестра Windows или ошибочных записей от несуществующих программ, которые обычно остаются от неправильного удаления программного обеспечения. Другие распространенные причины могут включать неверный ввод данных пользователем, отсутствующие файлы, которые были случайно удалены из реестра и вызывают сбои в работе системы. Отслеживание того, когда и где произошла ваша ошибка, является важной информацией для устранения неполадок.

    Источник

    Common Windows Security Errors

    Description of Security Errors 80090302, 8009030D, 8009030E, 80090304, 80090308, 80090325, 80090326, 80090327, 80090331, 8009035D, 8009030F, 80090321

    Date Entered: 06/10/2015 Last Updated: 04/09/2018

    Errors

    0x80090302

    Possible Solutions

    This can be done on any of the components that support SSL by using the SSLEnabledProtocols configuration setting. As an example setting the Icharge component to use TLS 1.2 would look like this

    Please note the documentation linked above is specifically for the current .NET Editions. For other editions or older versions please reference the help file included with the product.

    0x8009030D

    Possible Solutions

    Using OpenSSL, the certificate can be converted with the command:

    openssl pkcs12 -export -passout pass:»» -in cert_key_pem.txt -out cert_key_out.pfx -name «My Certificate»

    Then change the SSLCertStoreType to PFXFile in your code, before setting the SSLCertSubject.

  • Ensure the Network Service account has access to «C:Documents and SettingsAll UsersApplication DataMicrosoftCryptoRSA.»
  • If using a certificate from a Windows certificate store verify the certificate was imported wit the «Mark this key as exportable» option checked.
  • If you are running the components from IIS, ensure that the Application Pool has Load User Profile set to true.
  • 0x8009030E

    Possible Solutions

    0x80090304

      This error may to be related to Windows rejecting weak security. Microsoft KB 3061518 explains the issue. To summarize the article, simply set the ClientMinKeyBitLength DWORD value at the following location to 00000200 .

    After a restart, if this corrects the issue, then it is an indication that the server’s certificate uses a DHE Key length that is too small and should be updated.

  • Additional reasons and solutions for this problem are detailed in Microsoft KB 813550
  • 0x80090308

    Possible Causes

    0x80090325

    The SSL client certificate specified in the request was not accepted by the server. During the SSL handshake the issuer certificates of the SSL client certificate are not included. In Linux the OpenSSLCADir configuration setting must be set to the directory where the hash files exist so the chain is included. In Windows the issuer certs must be in the Personal store. In Java, the issuer certificates are read from the PEM file.

    0x80090326

    Possible Solutions

    0x80090327

    This usually means that the server requires SSL client authentication and a new certificate is specified. Check the SSLStatus Event for details.

    0x80090331

    Most commonly, especially with Windows XP/Windows Server 2003, the client is probably old and doesn’t support the newer ciphers required by the server. Here is a list of ciphers supported in XP.

    0x8009035D

    Possible Solutions

    0x8009030F or 0x80090321

    These errors are known to occur on Windows 8.1 and Windows Server 2012 R2 when using TLS 1.2 and one of the following cipher suites:

    • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

    The aforementioned versions of Windows have a bug in their internal security implementations which, under very specific circumstances, can produce either the 0x80090321 (SEC_E_BUFFER_TOO_SMALL) error or the 0x8009030F (SEC_E_MESSAGE_ALTERED) error.

    Due to the nature of the issue, we cannot provide a direct fix. However, you can work around these errors by doing one of the following things:

    • Use our internal security API by passing the string «UseInternalSecurityAPI=True» to the Config() method. Our internal security API does not rely on the Windows security APIs, so it is not affected by the bug.
    • Disable the two cipher suites mentioned above
    • Disable support for TLS 1.2
    • Upgrade your machine to a newer version of Windows

    Источник

    Error 0x80090326 returned by initializesecuritycontext 2

    Важное замечание: Если ОС Windows используется в качестве клиента КриптоПро HSM 2.0 и ключ доступа к HSM записан на смарткарте или токене, то не рекомендуется подключение к этой ОС Windows по RDP, поскольку локально подключенные к компьютеру с ОС Windows считыватели смарткарт/токенов не будут доступны в RDP-сессии.

      Диагностика соединения с HSM 2.0

        диагностика с помощью telnet или netcat
        доступ к web-странице Администратора:
        telnet 443
        доступ к каналу К2:
        telnet 1501
        где это IP адрес HSM 2.0
        Причина возможного сбоя: HSM в состоянии Inactive, сетевая проблема или не настроены правила FireWall на HSM 2.0
        примечание: на ОС Astra Linux Smolensk 1.5 — 1.6 по умолчанию не установлены пакеты telnet и netcat (можно установить с диска разработчика Astra Linux)
        Пример использования:
        telnet 192.168.26.2 1501
        nc -v 192.168.26.2 1501
    1. проверка провайдера
      windows : start /b csptest -enum -provider «Crypto-Pro GOST R 34.10-2012 HSM CSP» -provtype 80 -info для треевого провайдера, для сервисного необходимо в -provider указывать «Crypto-Pro GOST R 34.10-2012 HSM Svc CSP»
      *nix : /opt/cprocsp/bin/АРХИТЕКТУРА/csptestf -enum -provider «Crypto-Pro GOST R 34.10-2012 HSM CSP» -provtype 80 -info
      должно вернуться [ErrorCode: 0x00000000], иначе см п.2-3
  • Возможные ошибки при проверке сервисного провайдера (в некоторых случаях, после устранения одной из нижеперечисленных причин, требуется перезапуск службы Крипто Про HSM 2.0 в Windows):
    1. Сервер RPC не доступен
      [ErrorCode: 0x000006ba]

      Причина: не запущена служба Крипто Про HSM 2.0

      Указанный тип ресурса в файле образа отсутствует
      [ErrorCode: 0x00000715]
      Причина: нет доступа к закрытому ключу в реестре локального компьютера
      для х64: HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProSettingsKeys
      для х32: HKEY_LOCAL_MACHINESOFTWARECrypto ProSettingsKeys

      [ErrorCode: 0x8010002e]
      Причина: считыватель отключен или используется RDP

      Требуемый адрес для своего контекста неверен
      [ErrorCode: 0x00002741]
      Причина: не указан IP адрес HSM 2.0 в HSM Client

      [ErrorCode: 0x80090304]
      Причина: на контейнер ключевой пары доступа установлен пин-код отличный от 11111111

      [ErrorCode: 0x800b0109]
      Причина: корневой сертификат HSM 2.0 не установлен в хранилище «Доверенные корневые центры сертификации» локального компьютера

      при попытке установить соединение из HSM клиента (в трее), после предложения ввести ПИН-код появляется сообщение
      «CN-имя сертификата не совпадает с полученным значением»
      Причина: не заменен TLS — сертификат Веб-сервера HSM после смены IP адреса HSM
      Решение:
      1)Необходимо перевыпустить веб-сертификат в режиме Active – update keys – tls server key – change TLS key
      2)HSM необходимо переактивировать: Change HSM state – inactive – Full active

      на *nix клиенте в логе stunnel имеется строка:
      Error 0x80090304 returned by InitializeSecurityContext
      Возможные причины: закончилась лицензия на Крипто Про CSP или недоступен закрытый ключ ключевой пары доступа

    2. на *nix клиенте при тестировании ГОСТ TLS имеется строка:
      Downgrade container security level?
      Решение: необходимо понизить класс защиты контейнера ключевой пары доступа через тестирование контейнера
      Пример: /opt/cprocsp/bin/amd64/csptest -keys -check -cont ‘\.Gemalto PC Twin Readercontname’
  • Ошибки веб-интерфейса (подключение только через Internet Explorer)
    1. на страничке не работают пункты меню и отображается строка вида:
      -1 -1 0 0 0 0 0 0 false false false
      Причина:
      Используется браузер отличный от Internet Explorer или в IP адрес HSM 2.0 не добавлен в «Доверенные узлы» и в «Просмотр в режиме совместимости» браузера Internet Explorer

      Источник

  • Понравилась статья? Поделить с друзьями:
  • Stunnel error 0x8009030e returned by verifycertchain
  • Studio library maya error
  • Stubbs the zombie как изменить разрешение экрана
  • Stub dll initialization error 2 valorant
  • Stub dll initialization error 2 league of legends