Ошибка при инициализации криптопровайдера 0x8009001f

При генерации подписи, в момент записи сертификата электронной подписи на защищенный носитель, происходит данная ошибка из-за установленной версии vipnet CSP 4.2.

Ошибка при инициализации криптопровайдера (0x8009001f)

Способы решения ошибки:

1. Запись сертификата электронной подписи вручную через vipnet CSP.

  • Закройте окно с ошибкой.

Запись на ключевой носитель

  • Будет осуществлен возврат на обратную страницу, обновите ее и нажмите на скачать сертификат.

Скачать сертификат

  • Сохраните сертификат на рабочий стол.
  • Откройте VipNet CSP

VipNet CSP

1 – выберите защищенной носитель.

2 – выберите подпись, на которую требуется запись сертификата.

3 – Выберите установить сертификат.

VipNet CSP Установить сертификат

  • Выберите сертификат, который ранее сохранили на рабочий стол, нажмите открыть.

Сертификат

  • В появившемся окне нажмите 2 раза «далее» и готово.

VipNet CSP мастер установки сертификатов

  • Открывшееся окно само закроется.
  • Необходимо проверить установился ли сертификат в контейнер подписи, вновь выбираем подпись, после нажимаем на «свойства».

VipNet CSP выбор контейнера

  • В открывшемся окне, если в поле «Сертификат» указана данная информация, значит сертификат подписи установлен успешно.

VipNet CSP свойства контейнера

2. Переустановить версию Vip net CSP минимум на 4.4.

Внимание:  

1. Прежде чем изменять версию Vip net CSP, уточните у технической поддержки Вашего программного обеспечения поддерживаемость версий выше 4.2.

2. Возможны случаи, что выпушенные электронные подписи на версии 4.4, не работали на версии 4.2. Если Вам критично использовать версию 4.2, то используйте 1 пункт данной инструкции.



Остались вопросы? Как мы можем помочь?

Как мы можем помочь?

Ошибка (sun.security.pkcs11.wrapper.PKCS11Exception CKR_FUNCTION_FAILED)Ошибка создания ключевой пары (0X3)

Форум КриптоПро
 » 
КриптоПро УЦ
 » 
КриптоПро УЦ 1.5
 » 
0x8009001f ошибка при создании корневых ключей ЦС на Атликс-HSM


Offline

Pocomaxa

 


#1
Оставлено
:

17 мая 2013 г. 16:01:25(UTC)

Pocomaxa

Статус: Активный участник

Группы: Участники

Зарегистрирован: 18.11.2009(UTC)
Сообщений: 45
Откуда: Москва

Поблагодарили: 2 раз в 2 постах

Добрый день!
При установке службы сертификации AD, согласно инструкциям: ЖТЯИ.00067 02 90 02 «КриптоПро УЦ Руководство по установке», ЖТЯИ.00067 02 90 22 «КриптоПро УЦ Настройки для выпуска квалифицированных сертификатов» и ЖТЯИ.00020-01 90 06 «АТЛИКС HSM. Описание применения (платформа ОС Winwows)» на Windows Server 2008 R2 x64 Rus, возникает ошибка 0x8009001f. Установлен КриптоПро CSP 3.6.6497, Client HSM КС2 3.4.4145, настроено взаимодействие с Атликс-HSM. Карты канала К перевыпущены.

<Информация>: После завершения установки может потребоваться перезагрузка этого сервера.
Службы сертификации Active Directory
Центр сертификации
<Предупреждение>: Изменение имени и домена в конфигурации данного компьютера невозможно после установки центра сертификации (ЦС).
Тип ЦС Изолированный корень
Поставщик служб шифрования Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider
Алгоритм хеширования ГОСТ Р 34.11-94
Длина ключа 512
Разрешить взаимодействие с поставщиками служб шифрования Отключено
Срок действия сертификата 16.05.2028 18:41
Различающееся имя CN=УЦ ООО РК,OU=Удостоверяющий центр,O=»ООО «»Рога и копыта»»»,L=Москва,S=Москва,C=RU,E=uc@rogaicopyta.ru,Street=Селезневский переулок 19/20 стр.2,OID.1.2.643.3.131.1.1=007717107991,OID.1.2.643.100.1=1037700085444
Расположение базы данных сертификатов C:Windowssystem32CertLog
Расположение журнала базы данных сертификатов C:Windowssystem32CertLog
Службы сертификации Active Directory: Установка завершена с ошибками
<Ошибка>: Ошибка при создании нового контейнера ключей «!0423!0426 !041e!041e!041e !0422!041a». Убедитесь, что правильно установлен поставщик службы шифрования (CSP) или выберите другой CSP. Неправильный параметр набора ключей. 0x8009001f (-2146893793)
Установлены следующие службы ролей:
Центр сертификации
См. полный журнал в: «C:WindowslogsServerManager.log»


Вверх

WWW


Offline

Pocomaxa

 


#2
Оставлено
:

17 мая 2013 г. 16:02:03(UTC)

Pocomaxa

Статус: Активный участник

Группы: Участники

Зарегистрирован: 18.11.2009(UTC)
Сообщений: 45
Откуда: Москва

Поблагодарили: 2 раз в 2 постах

Из ServerManager.log:
4352: 2013-05-16 18:38:44.465 [CBS] IsCacheStillGood: True.
4352: 2013-05-16 18:38:44.637 [Provider] [STAT] DISCOVERY: ComponentInstaller.Initialize() took ‘187.7424’ msec(s) total.
4352: 2013-05-16 18:40:48.252 [CBS] IsCacheStillGood: True.
4352: 2013-05-16 18:41:22.494 [Provider] System changed since last refresh: False
4352: 2013-05-16 18:41:28.843 [CAManager] Test Initialization: CCertSrvSetup
4352: 2013-05-16 18:41:29.592 [CAManager] Test initialization: True
4352: 2013-05-16 18:41:31.074 [CAManager] Initialization: Creating CCertSrvSetup
4352: 2013-05-16 18:41:31.074 [CAManager] Initialization: Initializing defaults
4352: 2013-05-16 18:41:31.089 [CAManager] Initialization: Getting default key information
4352: 2013-05-16 18:41:31.089 [CAManager] Initialization: Getting existing certificates
4352: 2013-05-16 18:41:31.089 [CAManager] Initialization: Getting provider list
4352: 2013-05-16 18:41:31.105 [CAManager] Initialization: Getting supported CA types
4352: 2013-05-16 18:41:31.105 [CAManager] Initialization: Getting container list
4352: 2013-05-16 18:41:31.105 [CAManager] Update: CA type: 3
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Existing certificates (count: 0)
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Database directory: ‘C:Windowssystem32CertLog’
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Database log directory: ‘C:Windowssystem32CertLog’
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Interactive: False
4352: 2013-05-16 18:41:31.105 [CAManager] Update: CSP: ‘RSA#Microsoft Software Key Storage Provider’
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Hash algorithm: ‘SHA1’
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Key length: 2048
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Certificate: »
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Common name: ‘WIN-SH86TTHB1O7-CA’
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Suffix: »
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Preserve database: False
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Validity magnitude: 5
4352: 2013-05-16 18:41:31.105 [CAManager] Update: Validity units: 6
4352: 2013-05-16 18:41:31.152 [UpdateDataValidity] Expiration date: ‘16.05.2018 18:41’
4352: 2013-05-16 18:41:31.152 [UpdateDataValidity] Expiration date: ‘16.05.2018 18:41’
4352: 2013-05-16 18:41:31.261 [UpdateDataValidity] Expiration date: ‘16.05.2018 18:41’
4352: 2013-05-16 18:41:31.261 [UpdateDataValidity] Expiration date: ‘16.05.2018 18:41’
4352: 2013-05-16 18:41:45.707 [CAManager] Set: Hash algorithm: ‘ГОСТ Р 34.11-94’, key length: 512, CSP: ‘Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider’, certificate: », key: »
4352: 2013-05-16 18:41:45.956 [CAManager] Update: CSP: ‘Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider’
4352: 2013-05-16 18:41:45.956 [CAManager] Update: Hash algorithm: ‘ГОСТ Р 34.11-94’
4352: 2013-05-16 18:41:45.956 [CAManager] Update: Key length: 512
4352: 2013-05-16 18:41:45.956 [CAManager] Update: Certificate: »
4352: 2013-05-16 18:41:45.956 [CAManager] Update: Common name: ‘WIN-SH86TTHB1O7-CA’
4352: 2013-05-16 18:41:45.956 [CAManager] Update: Suffix: »
4352: 2013-05-16 18:41:45.956 [CAManager] Update: Preserve database: False
4352: 2013-05-16 18:41:45.956 [CAManager] Update: Validity magnitude: 5
4352: 2013-05-16 18:41:45.956 [CAManager] Update: Validity units: 6
4352: 2013-05-16 18:45:55.619 [CAManager] Set: Distinguished name: ‘CN=УЦ ООО РК,OU=Удостоверяющий центр,O=»ООО «»Рога и копыта»»»,L=Москва,S=Москва,C=RU,E=uc@rogaicopyta.ru,Street=Селезневский переулок 19/20 стр.2,OID.1.2.643.3.131.1.1=007717107991,OID.1.2.643.100.1=1037700085444’, ignore unicode: False, overwrite key: False, overwrite CA: False
4352: 2013-05-16 18:45:55.650 [CAManager] An exception occurred at SetDistinguishedName. Error id: IDS_WRN_UNICODESTRINGENCODING, error string: ‘Информация ЦС содержит знаки, которые требуют расширенной кодировки имен в сертификате. Сертификаты, использующие такую кодировку, соответствуют принятым стандартам, но могут быть несовместимы с приложениями, не поддерживающими эти стандарты. Хотите все равно использовать эти значения полей?’, exception: ‘CCertSrvSetup::SetCADistinguishedName: Неопознанная ошибка 0x80004005 (-2147467259)’
4352: 2013-05-16 18:45:57.039 [CAManager] Set: Distinguished name: ‘CN=УЦ ООО РК,OU=Удостоверяющий центр,O=»ООО «»Рога и копыта»»»,L=Москва,S=Москва,C=RU,E=uc@rogaicopyta.ru,Street=Селезневский переулок 19/20 стр.2,OID.1.2.643.3.131.1.1=007717107991,OID.1.2.643.100.1=1037700085444’, ignore unicode: True, overwrite key: False, overwrite CA: False
4352: 2013-05-16 18:45:57.132 [CAManager] Update: Common name: ‘УЦ ООО РК’
4352: 2013-05-16 18:45:57.132 [CAManager] Update: Suffix: ‘OU=Удостоверяющий центр,O=»ООО «»Рога и копыта»»»,L=Москва,S=Москва,C=RU,E=uc@rogaicopyta.ru,Street=Селезневский переулок 19/20 стр.2,OID.1.2.643.3.131.1.1=007717107991,OID.1.2.643.100.1=1037700085444’
4352: 2013-05-16 18:45:59.815 [CAManager] Set: Validity period: 15
4352: 2013-05-16 18:45:59.847 [CAManager] Update: Validity magnitude: 15
4352: 2013-05-16 18:45:59.847 [CAManager] Update: Validity units: 6
4352: 2013-05-16 18:45:59.847 [UpdateDataValidity] Expiration date: ‘16.05.2028 18:41’
4352: 2013-05-16 18:45:59.847 [UpdateDataValidity] Expiration date: ‘16.05.2028 18:41’
4352: 2013-05-16 18:46:10.299 [InstallationProgressPage] Loading progress page…
4352: 2013-05-16 18:46:10.345 [InstallationProgressPage] Begining Sync operation…
4352: 2013-05-16 18:46:10.345 [Sync]
Sync Graph of changed nodes
==========


name : Службы сертификации Active Directory
state : Changed
rank : 1
sync tech: CBS
guest[1] : Центр сертификации
guest[2] : Служба регистрации в центре сертификации через Интернет
guest[3] : Сетевой ответчик
guest[4] : Служба регистрации на сетевых устройствах
guest[5] : Веб-служба регистрации сертификатов
guest[6] : Веб-служба политик регистрации сертификатов
ant. : empty
pred. : empty
provider : CertificateServerRoleProvider
—————————————————————————


Вверх

WWW


Offline

Pocomaxa

 


#3
Оставлено
:

17 мая 2013 г. 16:02:36(UTC)

Pocomaxa

Статус: Активный участник

Группы: Участники

Зарегистрирован: 18.11.2009(UTC)
Сообщений: 45
Откуда: Москва

Поблагодарили: 2 раз в 2 постах

name : Центр сертификации
state : Changed
rank : 2
sync tech: CBS
ant. : empty
pred. : Службы сертификации Active Directory
provider : CertificateServerRoleProvider

4352: 2013-05-16 18:46:10.345 [Sync] Calling sync provider of Центр сертификации …
4352: 2013-05-16 18:46:10.345 [Provider] Sync:: guest: ‘Центр сертификации’, guest deleted?: False
4352: 2013-05-16 18:46:10.345 [Provider] Begin installation of ‘Центр сертификации’…
4352: 2013-05-16 18:46:10.345 [Provider] Install: Guest: ‘Центр сертификации’, updateElement: ‘CertificateServicesManagementTools;CertificateServices’
4352: 2013-05-16 18:46:10.361 [Provider] Installation queued for ‘Центр сертификации’.
4352: 2013-05-16 18:46:10.361 [CBS] installing ‘CertificateServicesManagementTools CertificateServices ‘ …
4352: 2013-05-16 18:46:14.745 [CBS] …parents that will be auto-installed: ‘<none>’
4352: 2013-05-16 18:46:14.745 [CBS] …default children to turn-off: ‘<none>’
4352: 2013-05-16 18:46:14.791 [CBS] …current state of ‘CertificateServicesManagementTools’: p: Staged, a: Staged, s: UninstallRequested
4352: 2013-05-16 18:46:14.791 [CBS] …setting state of ‘CertificateServicesManagementTools’ to ‘InstallRequested’
4352: 2013-05-16 18:46:14.823 [CBS] …current state of ‘CertificateServices’: p: Staged, a: Staged, s: UninstallRequested
4352: 2013-05-16 18:46:14.823 [CBS] …setting state of ‘CertificateServices’ to ‘InstallRequested’
4352: 2013-05-16 18:46:14.854 [CBS] …’CertificateServicesManagementTools’ : applicability: Applicable
4352: 2013-05-16 18:46:14.885 [CBS] …’CertificateServices’ : applicability: Applicable
4352: 2013-05-16 18:46:18.130 [CbsUIHandler] Initiate:
4352: 2013-05-16 18:46:18.130 [InstallationProgressPage] Установка…
4352: 2013-05-16 18:46:32.014 [InstallationProgressPage] Проверка установки…
4352: 2013-05-16 18:46:32.123 [CbsUIHandler] Terminate:
4352: 2013-05-16 18:46:32.342 [CBS] …done installing ‘CertificateServicesManagementTools CertificateServices ‘. Status: 0 (0)
4352: 2013-05-16 18:46:32.342 [Provider] Begin configuration of ‘Центр сертификации’…
4352: 2013-05-16 18:46:32.342 [InstallationProgressPage] Выполнение настройки…
4352: 2013-05-16 18:46:32.342 [Provider] Configure: ‘Центр сертификации’
4352: 2013-05-16 18:46:32.342 [Provider] Did not find any Configuration messages for Центр сертификации
4352: 2013-05-16 18:46:32.342 [CAManager] Sync: Creating CCertSrvSetup
4352: 2013-05-16 18:46:32.342 [CAManager] Sync: Initializing defaults
4352: 2013-05-16 18:46:32.357 [CAManager] Sync: CA type: Центр сертификации
4352: 2013-05-16 18:46:32.357 [CAManager] Sync: Hash algorithm: ‘ГОСТ Р 34.11-94’
4352: 2013-05-16 18:46:32.357 [CAManager] Sync: Key length: 512
4352: 2013-05-16 18:46:32.357 [CAManager] Sync: CSP: ‘Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider’
4352: 2013-05-16 18:46:32.357 [CAManager] Sync: Interactive: False
4352: 2013-05-16 18:46:32.357 [CAManager] Sync: Name: ‘CN=УЦ ООО РК,OU=Удостоверяющий центр,O=»ООО «»Рога и копыта»»»,L=Москва,S=Москва,C=RU,E=uc@rogaicopyta.ru,Street=Селезневский переулок 19/20 стр.2,OID.1.2.643.3.131.1.1=007717107991,OID.1.2.643.100.1=1037700085444’, ignore unicode: False, overwrite key: False, overwrite CA: False
4352: 2013-05-16 18:46:32.373 [CAManager] Sync: SetCADistinguishedName failed. CAErrorId: IDS_WRN_UNICODESTRINGENCODING, CAErrorString: ‘Информация ЦС содержит знаки, которые требуют расширенной кодировки имен в сертификате. Сертификаты, использующие такую кодировку, соответствуют принятым стандартам, но могут быть несовместимы с приложениями, не поддерживающими эти стандарты. Хотите все равно использовать эти значения полей?’, e.Message: ‘CCertSrvSetup::SetCADistinguishedName: Неопознанная ошибка 0x80004005 (-2147467259)’
4352: 2013-05-16 18:46:32.373 [CAManager] Sync: Name: ‘CN=УЦ ООО РК,OU=Удостоверяющий центр,O=»ООО «»Рога и копыта»»»,L=Москва,S=Москва,C=RU,E=uc@rogaicopyta.ru,Street=Селезневский переулок 19/20 стр.2,OID.1.2.643.3.131.1.1=007717107991,OID.1.2.643.100.1=1037700085444’, ignore unicode: True, overwrite key: False, overwrite CA: False
4352: 2013-05-16 18:46:32.388 [CAManager] Sync: Database directory: ‘C:Windowssystem32CertLog’
4352: 2013-05-16 18:46:32.388 [CAManager] Sync: Database log directory: ‘C:Windowssystem32CertLog’
4352: 2013-05-16 18:46:32.404 [CAManager] Sync: Overwrite database: True
4352: 2013-05-16 18:46:32.404 [CAManager] Sync: Validity period magnitude: 15
4352: 2013-05-16 18:46:32.404 [CAManager] Sync: Validity period units: Years
4352: 2013-05-16 18:46:32.997 [Provider] Error (Id=0) System.Runtime.InteropServices.COMException (0x8009001F): CCertSrvSetup::Install: Неправильный параметр набора ключей. 0x8009001f (-2146893793)
в Microsoft.CertificateServices.Setup.Interop.CCertSrvSetupClass.Install()
в Microsoft.Windows.ServerManager.CertificateServer.CertificateServerRoleProvider.Configure(InstallableFeatureInformation featureInfo, DiscoveryResult discoveryResult, ChangeTracker changeTracker)
4352: 2013-05-16 18:46:32.997 [Provider] CAErrorID: 251, CAErrorString: ‘Ошибка при создании нового контейнера ключей «!0423!0426 !041e!041e!041e !0422!041a». Убедитесь, что правильно установлен поставщик службы шифрования (CSP) или выберите другой CSP.
Неправильный параметр набора ключей. 0x8009001f (-2146893793)’
4352: 2013-05-16 18:46:32.997 [Provider] Adding error message.
4352: 2013-05-16 18:46:32.997 [Provider] [STAT] For ‘Центр сертификации’:
4352: 2013-05-16 18:46:32.997 [Provider] [STAT] Configuration took ‘0.6571’ second(s) total.
4352: 2013-05-16 18:46:32.997 [Provider]
[STAT] —- CBS Session Consolidation ——
[STAT] For
‘Центр сертификации'[STAT] installation(s) took ‘21.9808898’ second(s) total.
[STAT] Configuration(s) took ‘0.658896’ second(s) total.
[STAT] Total time: ‘22.6397858’ second(s).

4352: 2013-05-16 18:46:32.997 [Provider] Sync Result — Success: True, RebootRequired: False, Id: 200
4352: 2013-05-16 18:46:32.997 [Provider] Sync Message — OperationKind: Install, MessageType: Information, MessageCode: 0, Message: <null>, AdditionalMessage: <null>
4352: 2013-05-16 18:46:32.997 [Provider] Warning (Id=0) Sync Message — OperationKind: Configuration, MessageType: Error, MessageCode: 251, Message: Ошибка при создании нового контейнера ключей «!0423!0426 !041e!041e!041e !0422!041a». Убедитесь, что правильно установлен поставщик службы шифрования (CSP) или выберите другой CSP.
Неправильный параметр набора ключей. 0x8009001f (-2146893793), AdditionalMessage: <null>
4352: 2013-05-16 18:46:32.997 [Provider] Sync Message — OperationKind: Configuration, MessageType: Information, MessageCode: 0, Message: <null>, AdditionalMessage: <null>
4352: 2013-05-16 18:46:32.997 [InstallationProgressPage] Sync operation completed
4352: 2013-05-16 18:46:33.012 [InstallationProgressPage] Performing post install/uninstall discovery…
4352: 2013-05-16 18:46:33.012 [Provider] C:Windowssystem32ServerManagerCacheCbsUpdateState.bin does not exist.
4352: 2013-05-16 18:46:33.012 [CBS] IsCacheStillGood: False.
4352: 2013-05-16 18:46:34.042 [CBS] >>>GetUpdateInfo—————————————————
4352: 2013-05-16 18:46:36.070 [CBS] GetUpdateInfo: total: 194 updates
4352: 2013-05-16 18:46:36.070 [CBS] Update: DirectoryServices-DomainController-Tools, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-WebServerRole, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-WebServer, Restart: CbsRestartPossible, Parents: IIS-WebServerRole
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-CommonHttpFeatures, Restart: CbsRestartPossible, Parents: IIS-WebServer
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-HttpErrors, Restart: CbsRestartPossible, Parents: IIS-CommonHttpFeatures
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-HttpRedirect, Restart: CbsRestartPossible, Parents: IIS-CommonHttpFeatures
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-ApplicationDevelopment, Restart: CbsRestartPossible, Parents: IIS-WebServer
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-Security, Restart: CbsRestartPossible, Parents: IIS-WebServer
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-URLAuthorization, Restart: CbsRestartPossible, Parents: IIS-Security
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-RequestFiltering, Restart: CbsRestartPossible, Parents: IIS-Security
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-NetFxExtensibility, Restart: CbsRestartPossible, Parents: IIS-ApplicationDevelopment IIS-RequestFiltering
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-HealthAndDiagnostics, Restart: CbsRestartPossible, Parents: IIS-WebServer
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-HttpLogging, Restart: CbsRestartPossible, Parents: IIS-HealthAndDiagnostics
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-LoggingLibraries, Restart: CbsRestartPossible, Parents: IIS-HealthAndDiagnostics
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-RequestMonitor, Restart: CbsRestartPossible, Parents: IIS-HealthAndDiagnostics
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-HttpTracing, Restart: CbsRestartPossible, Parents: IIS-HealthAndDiagnostics
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-IPSecurity, Restart: CbsRestartPossible, Parents: IIS-Security
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-Performance, Restart: CbsRestartPossible, Parents: IIS-WebServer
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-HttpCompressionDynamic, Restart: CbsRestartPossible, Parents: IIS-Performance
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-WebServerManagementTools, Restart: CbsRestartPossible, Parents: IIS-WebServerRole
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-ManagementScriptingTools, Restart: CbsRestartPossible, Parents: IIS-WebServerManagementTools
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-IIS6ManagementCompatibility, Restart: CbsRestartPossible, Parents: IIS-WebServerManagementTools
4352: 2013-05-16 18:46:36.070 [CBS] Update: IIS-Metabase, Restart: CbsRestartPossible, Parents: IIS-IIS6ManagementCompatibility
4352: 2013-05-16 18:46:36.086 [CBS] Update: WAS-WindowsActivationService, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: WAS-ProcessModel, Restart: CbsRestartPossible, Parents: WAS-WindowsActivationService
4352: 2013-05-16 18:46:36.086 [CBS] Update: WAS-NetFxEnvironment, Restart: CbsRestartPossible, Parents: WAS-WindowsActivationService
4352: 2013-05-16 18:46:36.086 [CBS] Update: WAS-ConfigurationAPI, Restart: CbsRestartPossible, Parents: WAS-WindowsActivationService
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-HostableWebCore, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-ISAPIExtensions, Restart: CbsRestartPossible, Parents: IIS-ApplicationDevelopment
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-ISAPIFilter, Restart: CbsRestartPossible, Parents: IIS-ApplicationDevelopment
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-StaticContent, Restart: CbsRestartPossible, Parents: IIS-CommonHttpFeatures
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-DefaultDocument, Restart: CbsRestartPossible, Parents: IIS-CommonHttpFeatures
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-DirectoryBrowsing, Restart: CbsRestartPossible, Parents: IIS-CommonHttpFeatures
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-WebDAV, Restart: CbsRestartPossible, Parents: IIS-CommonHttpFeatures IIS-StaticContent
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-ASPNET, Restart: CbsRestartPossible, Parents: IIS-ApplicationDevelopment IIS-DefaultDocument IIS-ISAPIFilter IIS-ISAPIExtensions IIS-NetFxExtensibility
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-ASP, Restart: CbsRestartPossible, Parents: IIS-ApplicationDevelopment IIS-RequestFiltering IIS-ISAPIExtensions
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-CGI, Restart: CbsRestartPossible, Parents: IIS-ApplicationDevelopment
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-ServerSideIncludes, Restart: CbsRestartPossible, Parents: IIS-ApplicationDevelopment
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-CustomLogging, Restart: CbsRestartPossible, Parents: IIS-HealthAndDiagnostics
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-BasicAuthentication, Restart: CbsRestartPossible, Parents: IIS-Security
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-HttpCompressionStatic, Restart: CbsRestartPossible, Parents: IIS-Performance
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-ManagementConsole, Restart: CbsRestartPossible, Parents: IIS-WebServerManagementTools
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-ManagementService, Restart: CbsRestartPossible, Parents: IIS-WebServerManagementTools
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-WMICompatibility, Restart: CbsRestartPossible, Parents: IIS-IIS6ManagementCompatibility
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-LegacyScripts, Restart: CbsRestartPossible, Parents: IIS-IIS6ManagementCompatibility IIS-Metabase IIS-WMICompatibility
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-LegacySnapIn, Restart: CbsRestartPossible, Parents: IIS-IIS6ManagementCompatibility IIS-Metabase
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-FTPServer, Restart: CbsRestartPossible, Parents: IIS-WebServerRole
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-FTPSvc, Restart: CbsRestartPossible, Parents: IIS-FTPServer
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-FTPExtensibility, Restart: CbsRestartPossible, Parents: IIS-FTPServer IIS-FTPSvc
4352: 2013-05-16 18:46:36.086 [CBS] Update: Smtpsvc-Admin-Update-Name, Restart: CbsRestartPossible, Parents: IIS-LegacySnapIn
4352: 2013-05-16 18:46:36.086 [CBS] Update: Smtpsvc-Service-Update-Name, Restart: CbsRestartPossible, Parents: IIS-ODBCLogging Smtpsvc-Admin-Update-Name
4352: 2013-05-16 18:46:36.086 [CBS] Update: NetFx3, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: WCF-HTTP-Activation, Restart: CbsRestartPossible, Parents: NetFx3 IIS-NetFxExtensibility WAS-ProcessModel WAS-NetFxEnvironment WAS-ConfigurationAPI
4352: 2013-05-16 18:46:36.086 [CBS] Update: WCF-NonHTTP-Activation, Restart: CbsRestartPossible, Parents: NetFx3 WAS-ProcessModel WAS-NetFxEnvironment WAS-ConfigurationAPI
4352: 2013-05-16 18:46:36.086 [CBS] Update: DirectoryServices-DomainController, Restart: CbsRestartPossible, Parents: NetFx3
4352: 2013-05-16 18:46:36.086 [CBS] Update: DirectoryServices-ADAM, Restart: CbsRestartPossible, Parents: NetFx3
4352: 2013-05-16 18:46:36.086 [CBS] Update: OEMHelpCustomization, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: CorporationHelpCustomization, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: Printing-LPRPortMonitor, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: Printing-InternetPrinting-Client, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: Printing-AdminTools-Collection, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: BitLocker, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: BitLocker-RemoteAdminTool, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: BdeAducExtTool, Restart: CbsRestartPossible, Parents: DirectoryServices-DomainController-Tools
4352: 2013-05-16 18:46:36.086 [CBS] Update: SimpleTCP, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: SNMP, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: WMISnmpProvider, Restart: CbsRestartPossible, Parents: SNMP
4352: 2013-05-16 18:46:36.086 [CBS] Update: Microsoft-Windows-Web-Services-for-Management-IIS-Extension, Restart: CbsRestartPossible, Parents: IIS-StaticContent IIS-DefaultDocument IIS-DirectoryBrowsing IIS-HttpErrors IIS-HttpCompressionStatic IIS-HttpLogging IIS-RequestMonitor IIS-HttpTracing IIS-RequestFiltering
4352: 2013-05-16 18:46:36.086 [CBS] Update: LightweightServer, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: MicrosoftWindowsPowerShellISE, Restart: CbsRestartPossible, Parents: NetFx3
4352: 2013-05-16 18:46:36.086 [CBS] Update: RemoteAssistance, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: WSRM, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: TelnetServer, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: TelnetClient, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: BiometricFramework, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-WindowsAuthentication, Restart: CbsRestartPossible, Parents: IIS-Security
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-DigestAuthentication, Restart: CbsRestartPossible, Parents: IIS-Security
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-ClientCertificateMappingAuthentication, Restart: CbsRestartPossible, Parents: IIS-Security
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-IISCertificateMappingAuthentication, Restart: CbsRestartPossible, Parents: IIS-Security
4352: 2013-05-16 18:46:36.086 [CBS] Update: IIS-ODBCLogging, Restart: CbsRestartPossible, Parents: IIS-HealthAndDiagnostics
4352: 2013-05-16 18:46:36.086 [CBS] Update: Printing-Server-Role, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: Printing-LPDPrintService, Restart: CbsRestartPossible, Parents: Printing-Server-Role
4352: 2013-05-16 18:46:36.086 [CBS] Update: BusScan-ScanServer, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: Printing-InternetPrinting-Server, Restart: CbsRestartPossible, Parents: Printing-Server-Role IIS-StaticContent IIS-DefaultDocument IIS-DirectoryBrowsing IIS-HttpErrors IIS-HttpRedirect IIS-NetFxExtensibility IIS-HttpLogging IIS-LoggingLibraries IIS-RequestMonitor IIS-HttpTracing IIS-HttpCompressionStatic IIS-ManagementConsole IIS-ASP IIS-ISAPIExtensions IIS-ISAPIFilter IIS-BasicAuthentication IIS-WindowsAuthentication IIS-Metabase
4352: 2013-05-16 18:46:36.086 [CBS] Update: FaxServiceConfigRole, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: FaxServiceRole, Restart: CbsRestartPossible, Parents: Printing-Server-Role
4352: 2013-05-16 18:46:36.086 [CBS] Update: DFSR-Infrastructure-ServerEdition, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: DHCPServer, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: DHCPServer-Tools, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: DHCPServer-RSATClient-Tools, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: NetworkLoadBalancingFullServer, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: NetworkLoadBalancingManagementClient, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: FailoverCluster-AdminPak, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: InkSupport, Restart: CbsRestartPossible, Parents: <none>


Вверх

WWW


Offline

Pocomaxa

 


#4
Оставлено
:

17 мая 2013 г. 16:03:01(UTC)

Pocomaxa

Статус: Активный участник

Группы: Участники

Зарегистрирован: 18.11.2009(UTC)
Сообщений: 45
Откуда: Москва

Поблагодарили: 2 раз в 2 постах

4352: 2013-05-16 18:46:36.086 [CBS] Update: DesktopExperience, Restart: CbsRestartRequired, Parents: InkSupport
4352: 2013-05-16 18:46:36.086 [CBS] Update: HandwritingRecognition, Restart: CbsRestartPossible, Parents: InkSupport
4352: 2013-05-16 18:46:36.086 [CBS] Update: AppServer, Restart: CbsRestartRequired, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: AppServer-UI, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: Licensing, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: Licensing-UI, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: SessionDirectory, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: SBMgr-UI, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: WebAccess, Restart: CbsRestartPossible, Parents: IIS-StaticContent IIS-DefaultDocument IIS-DirectoryBrowsing IIS-HttpErrors IIS-HttpRedirect IIS-NetFxExtensibility IIS-HttpLogging IIS-LoggingLibraries IIS-RequestMonitor IIS-HttpTracing IIS-HttpCompressionStatic IIS-ManagementConsole IIS-Metabase IIS-WindowsAuthentication IIS-ASPNET
4352: 2013-05-16 18:46:36.086 [CBS] Update: SUA, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: Microsoft-Windows-Deployment-Services, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: Microsoft-Windows-Deployment-Services-Transport-Server, Restart: CbsRestartPossible, Parents: Microsoft-Windows-Deployment-Services
4352: 2013-05-16 18:46:36.086 [CBS] Update: Microsoft-Windows-Deployment-Services-Deployment-Server, Restart: CbsRestartPossible, Parents: Microsoft-Windows-Deployment-Services Microsoft-Windows-Deployment-Services-Transport-Server
4352: 2013-05-16 18:46:36.086 [CBS] Update: Microsoft-Windows-Deployment-Services-Legacy-SIS, Restart: CbsRestartPossible, Parents: Microsoft-Windows-Deployment-Services Microsoft-Windows-Deployment-Services-Deployment-Server
4352: 2013-05-16 18:46:36.086 [CBS] Update: Microsoft-Windows-Deployment-Services-Admin-Pack, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: ActiveDirectory-PowerShell, Restart: CbsRestartPossible, Parents: NetFx3
4352: 2013-05-16 18:46:36.086 [CBS] Update: DirectoryServices-AdministrativeCenter, Restart: CbsRestartPossible, Parents: NetFx3 ActiveDirectory-PowerShell DirectoryServices-DomainController-Tools
4352: 2013-05-16 18:46:36.086 [CBS] Update: DNS-Server-Full-Role, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: DirectoryServices-ADAM-Tools, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: DNS-Server-Tools, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: WINSRuntime, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: Microsoft-Windows-Internet-Naming-Service-AdminTools, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: IAS NT Service, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: HCSRuntime, Restart: CbsRestartPossible, Parents: IAS NT Service IIS-WebServerRole IIS-StaticContent IIS-DefaultDocument IIS-DirectoryBrowsing IIS-HttpErrors IIS-HttpRedirect IIS-HttpCompressionStatic IIS-HttpLogging IIS-LoggingLibraries IIS-RequestMonitor IIS-HttpTracing IIS-ManagementConsole IIS-ISAPIExtensions IIS-ClientCertificateMappingAuthentication IIS-WindowsAuthentication IIS-Metabase IIS-WMICompatibility IIS-LegacyScripts
4352: 2013-05-16 18:46:36.086 [CBS] Update: HCSUI, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: RPC-HTTP_Proxy, Restart: CbsRestartPossible, Parents: IIS-ISAPIExtensions IIS-Metabase IIS-StaticContent IIS-DefaultDocument IIS-DirectoryBrowsing IIS-HttpErrors IIS-HttpRedirect IIS-HttpCompressionStatic IIS-HttpLogging IIS-LoggingLibraries IIS-RequestMonitor IIS-HttpTracing IIS-ManagementConsole IIS-BasicAuthentication IIS-WindowsAuthentication IIS-ClientCertificateMappingAuthentication
4352: 2013-05-16 18:46:36.086 [CBS] Update: Gateway, Restart: CbsRestartPossible, Parents: RPC-HTTP_Proxy IAS NT Service
4352: 2013-05-16 18:46:36.086 [CBS] Update: Gateway-UI, Restart: CbsRestartPossible, Parents: IIS-Metabase
4352: 2013-05-16 18:46:36.086 [CBS] Update: NPSManagementTools, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: HCAP-Server, Restart: CbsRestartPossible, Parents: IAS NT Service IIS-WebServerRole IIS-StaticContent IIS-DefaultDocument IIS-DirectoryBrowsing IIS-HttpErrors IIS-HttpRedirect IIS-HttpCompressionStatic IIS-HttpLogging IIS-LoggingLibraries IIS-RequestMonitor IIS-HttpTracing IIS-ManagementConsole IIS-ISAPIExtensions IIS-ClientCertificateMappingAuthentication IIS-IISCertificateMappingAuthentication IIS-BasicAuthentication IIS-DigestAuthentication IIS-Metabase IIS-WMICompatibility
4352: 2013-05-16 18:46:36.086 [CBS] Update: RasServer, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: RasServerAdminTools, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: RasServerAll, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: RasRoutingProtocols, Restart: CbsRestartPossible, Parents: RasServer RasServerAll
4352: 2013-05-16 18:46:36.086 [CBS] Update: RasCMAK, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: AdminUI, Restart: CbsRestartRequired, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: NIS, Restart: CbsRestartRequired, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: RSAT-NIS, Restart: CbsRestartRequired, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: PSync, Restart: CbsRestartRequired, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: WirelessNetworking, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.086 [CBS] Update: WindowsRecoveryDisc, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: WindowsServerBackup, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: WindowsServerBackupCommandlet, Restart: CbsRestartPossible, Parents: WindowsServerBackup
4352: 2013-05-16 18:46:36.101 [CBS] Update: ServicesForNFS-ServerAndClient, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: ServerForNFS-Infrastructure, Restart: CbsRestartPossible, Parents: ServicesForNFS-ServerAndClient
4352: 2013-05-16 18:46:36.101 [CBS] Update: ClientForNFS-Infrastructure, Restart: CbsRestartPossible, Parents: ServicesForNFS-ServerAndClient
4352: 2013-05-16 18:46:36.101 [CBS] Update: NFS-Administration, Restart: CbsRestartPossible, Parents: ServicesForNFS-ServerAndClient
4352: 2013-05-16 18:46:36.101 [CBS] Update: DFS-Replication-All, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: DfsMgmt, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: FSRM-Infrastructure, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: FSRM-Management, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: CoreFileServer, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: BITSExtensions-Upload, Restart: CbsRestartPossible, Parents: IIS-StaticContent IIS-DefaultDocument IIS-DirectoryBrowsing IIS-HttpErrors IIS-HttpRedirect IIS-NetFxExtensibility IIS-HttpLogging IIS-LoggingLibraries IIS-RequestMonitor IIS-HttpTracing IIS-HttpCompressionStatic IIS-ManagementConsole IIS-ISAPIExtensions IIS-Metabase
4352: 2013-05-16 18:46:36.101 [CBS] Update: BITSExtensions-AdminPack, Restart: CbsRestartPossible, Parents: IIS-ManagementConsole IIS-Metabase
4352: 2013-05-16 18:46:36.101 [CBS] Update: MSRDC-Infrastructure, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: FRS-Infrastructure, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: StorageManagerForSANs, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: Indexing-Service-Package, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: iSNS_Service, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: Microsoft-Windows-GroupPolicy-ServerAdminTools-Update, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: TFTP, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: MultipathIo, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: DirectoryServices-ISM-Smtp, Restart: CbsRestartPossible, Parents: DirectoryServices-DomainController
4352: 2013-05-16 18:46:36.101 [CBS] Update: SearchEngine-Server-Package, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: P2P-PnrpOnly, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: MSMQ-Server, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: MSMQ-Triggers, Restart: CbsRestartPossible, Parents: MSMQ-Server
4352: 2013-05-16 18:46:36.101 [CBS] Update: MSMQ-ADIntegration, Restart: CbsRestartPossible, Parents: MSMQ-Server
4352: 2013-05-16 18:46:36.101 [CBS] Update: MSMQ-HTTP, Restart: CbsRestartPossible, Parents: MSMQ-Server IIS-StaticContent IIS-DefaultDocument IIS-DirectoryBrowsing IIS-HttpErrors IIS-HttpRedirect IIS-NetFxExtensibility IIS-HttpLogging IIS-LoggingLibraries IIS-RequestMonitor IIS-HttpTracing IIS-HttpCompressionStatic IIS-ManagementConsole IIS-ISAPIExtensions IIS-Metabase
4352: 2013-05-16 18:46:36.101 [CBS] Update: MSMQ-Multicast, Restart: CbsRestartPossible, Parents: MSMQ-Server
4352: 2013-05-16 18:46:36.101 [CBS] Update: MSMQ-DCOMProxy, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: MSMQ-RoutingServer, Restart: CbsRestartPossible, Parents: MSMQ-Server MSMQ-ADIntegration
4352: 2013-05-16 18:46:36.101 [CBS] Update: Printing-XPSServices-Features, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: DFSN-Server, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: ADFS-FederationService, Restart: CbsRestartPossible, Parents: IIS-DefaultDocument IIS-ASPNET IIS-WindowsAuthentication IIS-ManagementConsole
4352: 2013-05-16 18:46:36.101 [CBS] Update: ADFS-FederationServiceProxy, Restart: CbsRestartPossible, Parents: IIS-DefaultDocument IIS-ASPNET IIS-ManagementConsole
4352: 2013-05-16 18:46:36.101 [CBS] Update: ADFS-WebAgentClaims, Restart: CbsRestartPossible, Parents: IIS-ASPNET
4352: 2013-05-16 18:46:36.101 [CBS] Update: ADFS-WebAgentToken, Restart: CbsRestartPossible, Parents: IIS-NetFxExtensibility IIS-ISAPIExtensions IIS-ISAPIFilter IIS-ManagementConsole
4352: 2013-05-16 18:46:36.101 [CBS] Update: RightsManagementServices, Restart: CbsRestartPossible, Parents: NetFx3 MSMQ-Server IIS-StaticContent IIS-DefaultDocument IIS-DirectoryBrowsing IIS-HttpErrors IIS-HttpRedirect IIS-HttpCompressionStatic IIS-NetFxExtensibility IIS-HttpLogging IIS-LoggingLibraries IIS-RequestMonitor IIS-RequestFiltering IIS-HttpTracing IIS-ManagementConsole IIS-Metabase IIS-WMICompatibility IIS-ASPNET IIS-WindowsAuthentication
4352: 2013-05-16 18:46:36.101 [CBS] Update: RMS-Federation, Restart: CbsRestartPossible, Parents: RightsManagementServices ADFS-WebAgentClaims
4352: 2013-05-16 18:46:36.101 [CBS] Update: RightsManagementServices-AdminTools, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: QWAVE, Restart: CbsRestartRequired, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: PeerDist, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: SIS-Limited, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: Microsoft-Hyper-V, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: VmHostAgent, Restart: CbsRestartPossible, Parents: Microsoft-Hyper-V
4352: 2013-05-16 18:46:36.101 [CBS] Update: Microsoft-Hyper-V-Management-Clients, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: DamgmtTools, Restart: CbsRestartPossible, Parents: Microsoft-Windows-GroupPolicy-ServerAdminTools-Update
4352: 2013-05-16 18:46:36.101 [CBS] Update: SMBHashGeneration, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: ServerMigration, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: Xps-Foundation-Xps-Viewer, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: TIFFIFilter, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: Microsoft-Windows-RemoteFX-Host-Package, Restart: CbsRestartPossible, Parents: VmHostAgent
4352: 2013-05-16 18:46:36.101 [CBS] Update: Microsoft-Windows-RemoteFX-EmbeddedVideoCap-Setup-Package, Restart: CbsRestartPossible, Parents: Microsoft-Windows-RemoteFX-Host-Package
4352: 2013-05-16 18:46:36.101 [CBS] Update: CertificateServicesManagementTools, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: CertificateServices, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.101 [CBS] Update: WebEnrollmentServices, Restart: CbsRestartPossible, Parents: IIS-StaticContent IIS-DefaultDocument IIS-DirectoryBrowsing IIS-HttpErrors IIS-HttpRedirect IIS-HttpLogging IIS-LoggingLibraries IIS-RequestMonitor IIS-HttpTracing IIS-HttpCompressionStatic IIS-ManagementConsole IIS-ASP IIS-ISAPIExtensions IIS-WindowsAuthentication IIS-Metabase
4352: 2013-05-16 18:46:36.101 [CBS] Update: CertificateEnrollmentPolicyServer, Restart: CbsRestartPossible, Parents: IIS-ManagementConsole IIS-HttpLogging IIS-DefaultDocument IIS-StaticContent IIS-HttpCompressionStatic IIS-RequestMonitor IIS-DirectoryBrowsing IIS-HttpErrors IIS-RequestFiltering IIS-ManagementScriptingTools IIS-WindowsAuthentication IIS-ClientCertificateMappingAuthentication IIS-IISCertificateMappingAuthentication WAS-NetFxEnvironment NetFx3 IIS-NetFxExtensibility WCF-NonHTTP-Activation WCF-HTTP-Activation
4352: 2013-05-16 18:46:36.101 [CBS] Update: CertificateEnrollmentServer, Restart: CbsRestartPossible, Parents: IIS-ManagementConsole IIS-HttpLogging IIS-DefaultDocument IIS-StaticContent IIS-HttpCompressionStatic IIS-RequestMonitor IIS-DirectoryBrowsing IIS-HttpErrors IIS-RequestFiltering IIS-ManagementScriptingTools IIS-WindowsAuthentication IIS-ClientCertificateMappingAuthentication IIS-IISCertificateMappingAuthentication WAS-NetFxEnvironment NetFx3 IIS-NetFxExtensibility WCF-NonHTTP-Activation WCF-HTTP-Activation
4352: 2013-05-16 18:46:36.101 [CBS] Update: Internet-Explorer-Optional-amd64, Restart: CbsRestartPossible, Parents: <none>
4352: 2013-05-16 18:46:36.117 [CBS] <<<GetUpdateInfo—————————————————
4352: 2013-05-16 18:46:36.132 [Provider] [STAT] DISCOVERY: ComponentInstaller.Initialize() took ‘3130.0972’ msec(s) total.
4352: 2013-05-16 18:46:36.912 [InstallationProgressPage] About to load finish page…
4352: 2013-05-16 18:46:36.912 [InstallationFinishPage] Loading finish page
4352: 2013-05-16 18:46:36.928 [InstallationFinishPage] Finish page loaded


Вверх

WWW


Offline

Pocomaxa

 


#5
Оставлено
:

17 мая 2013 г. 16:03:15(UTC)

Pocomaxa

Статус: Активный участник

Группы: Участники

Зарегистрирован: 18.11.2009(UTC)
Сообщений: 45
Откуда: Москва

Поблагодарили: 2 раз в 2 постах

Похоже проблем с КриптоПро CSP, скорее всего со считывателями. В CSP установлены считыватели cha CARDOS V4.3B, cha JCOP, но по инструкции для HSM нужны GemPC433 SL 00 00 и HDIMAGE.

Помогите, пожалуйста, решить проблему с установкой ЦС с ключами на HSM.


Вверх

WWW


Offline

denis.s

 


#6
Оставлено
:

17 мая 2013 г. 16:53:30(UTC)

denis.s

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.01.2013(UTC)
Сообщений: 7
Бразилия

Поле CN корневого сертификата укажите только латинскими буквами.


Вверх


Offline

Pocomaxa

 


#7
Оставлено
:

17 мая 2013 г. 18:02:29(UTC)

Pocomaxa

Статус: Активный участник

Группы: Участники

Зарегистрирован: 18.11.2009(UTC)
Сообщений: 45
Откуда: Москва

Поблагодарили: 2 раз в 2 постах

Согласно инструкции ЖТЯИ.00067 02 90 02 «КриптоПро УЦ Руководство по установке» п.5.1.3:
Имя ЦС (общее имя ЦС) может быть введено как кириллицей, так и латиницей. При этом если имя вводится кириллицей, то его длина не должна превышать 50 символов (а при использовании ПАКМ «Атликс HSM» — 10 символов). Если Имя вводится латиницей, то его длина не должна превышать 250 символов (а при использовании ПАКМ «Атликс HSM» — 60 символов).

Согласно ей я делал: CN=УЦ ООО РК
Попробовал на латинице, всё тоже самое:
Ошибка при создании нового контейнера ключей «CA Roga i kopyta». Убедитесь, что правильно установлен поставщик службы шифрования (CSP) или выберите другой CSP. Неправильный параметр набора ключей. 0x8009001f (-2146893793)


Вверх

WWW


Offline

denis.s

 


#8
Оставлено
:

20 мая 2013 г. 9:24:25(UTC)

denis.s

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.01.2013(UTC)
Сообщений: 7
Бразилия

А при этом клиент Atlix HSM устанавливает соединение с HSM? Во вкладке параметры HSM отображается информация ?


Вверх


Offline

Pocomaxa

 


#9
Оставлено
:

20 мая 2013 г. 9:51:28(UTC)

Pocomaxa

Статус: Активный участник

Группы: Участники

Зарегистрирован: 18.11.2009(UTC)
Сообщений: 45
Откуда: Москва

Поблагодарили: 2 раз в 2 постах

Да, соединение устанавливается с HSM нормально, показывает:
Время на сервере: 10:43:37 20/05/2013
Остаток гаммы: 50
Свободное место на диске (Мб): 142.555
Выпущено ключей: 2
Количество операций подписи: 0
Смен карт канала К: 1
Выпущено карт канала К: 2


Вверх

WWW


Offline

denis.s

 


#10
Оставлено
:

20 мая 2013 г. 9:54:26(UTC)

denis.s

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.01.2013(UTC)
Сообщений: 7
Бразилия

Это у Вас тестовая машина ? Если да, попробуйте поменять имя компьютера и заново поднять службу. Поле CN задайте только латиницей.


Вверх

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
КриптоПро УЦ
 » 
КриптоПро УЦ 1.5
 » 
0x8009001f ошибка при создании корневых ключей ЦС на Атликс-HSM

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

v.eremenkoisoit

 


#1
Оставлено
:

29 сентября 2021 г. 11:22:57(UTC)

v.eremenkoisoit

Статус: Участник

Группы: Участники

Зарегистрирован: 16.08.2021(UTC)
Сообщений: 11

Всем доброго времени суток.

Возникает такая ошибка «Неправильный параметр набора ключей. (0x8009001F)», при указании

Код:


var PrivateKey = yield cadesplugin.CreateObjectAsync('X509Enrollment.CX509PrivateKey')

yield PrivateKey.propset_ProviderName("Infotecs GOST 2012/512 Cryptographic Service Provider")
yield PrivateKey.propset_ProviderType(77)
yield PrivateKey.propset_ExportPolicy(0x1)

yield PrivateKey.propset_KeySpec(1)
yield CertificateRequestPkcs10.InitializeFromPrivateKey(0x1, PrivateKey, '')

Отредактировано пользователем 29 сентября 2021 г. 11:23:30(UTC)
 | Причина: Не указана


Вверх


Offline

two_oceans

 


#2
Оставлено
:

29 сентября 2021 г. 11:33:03(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 389 раз в 364 постах

Добрый день.
Где собственно имя контейнера? Полагаю использование InitializeFromPrivateKey означает, что контейнер уже есть.

Также интересно причем здесь КриптоПро?
X509Enrollment компонент от Майкрософт
Infotecs GOST 2012/512 Cryptographic Service Provider и тип 77 — сами понимаете чьи.


Вверх


Offline

Андрей *

 


#3
Оставлено
:

29 сентября 2021 г. 11:39:07(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: two_oceans Перейти к цитате

Добрый день.
Где собственно имя контейнера? Полагаю использование InitializeFromPrivateKey означает, что контейнер уже есть.

Также интересно причем здесь КриптоПро?
X509Enrollment компонент от Майкрософт
Infotecs GOST 2012/512 Cryptographic Service Provider и тип 77 — сами понимаете чьи.

Это интерфейс https://docs.cryptopro.ru/cades/plugin/certenroll плагина, аналогичный MS.

Другой вопрос, почему в ветке КриптоПРО.NET, а не плагина (код на js)…

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей *

 


#4
Оставлено
:

29 сентября 2021 г. 11:48:29(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: v.eremenkoisoit Перейти к цитате

Всем доброго времени суток.

Возникает такая ошибка «Неправильный параметр набора ключей. (0x8009001F)»

На странице тестового УЦ работает плагин, успешно получается сертификат?
http://testgost2012.cryp….ru/certsrv/certrqma.asp

Если Да — смотреть код формирования запроса.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

v.eremenkoisoit

 


#5
Оставлено
:

29 сентября 2021 г. 11:49:01(UTC)

v.eremenkoisoit

Статус: Участник

Группы: Участники

Зарегистрирован: 16.08.2021(UTC)
Сообщений: 11

Ошибся веткой извиняюсь


Вверх


Offline

v.eremenkoisoit

 


#6
Оставлено
:

29 сентября 2021 г. 11:51:00(UTC)

v.eremenkoisoit

Статус: Участник

Группы: Участники

Зарегистрирован: 16.08.2021(UTC)
Сообщений: 11

Автор: Андрей * Перейти к цитате

Автор: v.eremenkoisoit Перейти к цитате

Всем доброго времени суток.

Возникает такая ошибка «Неправильный параметр набора ключей. (0x8009001F)»

На странице тестового УЦ работает плагин, успешно получается сертификат?
http://testgost2012.cryp….ru/certsrv/certrqma.asp

Если Да — смотреть код формирования запроса.

Да все работает. Оказалось проблема была в наименовании контейнера


Вверх


Offline

Андрей *

 


#7
Оставлено
:

29 сентября 2021 г. 11:52:59(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Проверил, работает с ViPNet CSP

Snimok ehkrana ot 2021-09-29 12-50-15.png (54kb) загружен 6 раз(а).
Snimok ehkrana ot 2021-09-29 12-50-52.png (26kb) загружен 6 раз(а).
Snimok ehkrana ot 2021-09-29 12-51-01.png (12kb) загружен 5 раз(а).
Snimok ehkrana ot 2021-09-29 12-52-42.png (83kb) загружен 4 раз(а).

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей *

 


#8
Оставлено
:

29 сентября 2021 г. 11:53:53(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: v.eremenkoisoit Перейти к цитате

Да все работает. Оказалось проблема была в наименовании контейнера

Предлагаю дополнить пример с указанием имени.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

v.eremenkoisoit

 


#9
Оставлено
:

29 сентября 2021 г. 13:11:03(UTC)

v.eremenkoisoit

Статус: Участник

Группы: Участники

Зарегистрирован: 16.08.2021(UTC)
Сообщений: 11

Автор: Андрей * Перейти к цитате

Автор: v.eremenkoisoit Перейти к цитате

Да все работает. Оказалось проблема была в наименовании контейнера

Предлагаю дополнить пример с указанием имени.

Код:


var containerName = "Посланник"
yield PrivateKey.propset_ContainerName(containerName)

Насколько я понял он даты не воспринимает в наименовании контейнера


Вверх


Offline

Андрей *

 


#10
Оставлено
:

29 сентября 2021 г. 13:24:11(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: v.eremenkoisoit Перейти к цитате

Автор: Андрей * Перейти к цитате

Автор: v.eremenkoisoit Перейти к цитате

Да все работает. Оказалось проблема была в наименовании контейнера

Предлагаю дополнить пример с указанием имени.

Код:


var containerName = "Посланник"
yield PrivateKey.propset_ContainerName(containerName)

Насколько я понял он даты не воспринимает в наименовании контейнера

С датой или временем? Т.е. соответствует ли containerName требованию к имени файла (на диске в профиле пишет, к примеру)?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

При возникновении перечисленных далее ошибок воспользуйтесь стандартными действиями для решения проблем с криптографией. Ошибки могут возникать при подписании и расшифровке (отправке отчета, обмене, отправке заявления, обновлении статуса заявления и т.д.):

  • набор ключей не определен;
  • неправильный открытый ключ поставщика;
  • не найден сертификат и открытый ключ для расшифровки;
  • не найден сертификат руководителя в системном хранилище сертификатов;
  • не удалось расшифровать файл обновлений;
  • ошибка инициализации криптопровайдера;
  • плохие данные;
  • ошибка при получении свойств сертификата. Не удалось выполнить подписание сертификатом, Федеральная налоговая служба по причине Ошибка при получении свойства сертификата (0x0000000);

  • ошибка интерфейса модуля криптографии. Отсутствует набор ключей. Не удалось выполнить подписание сертификатом по причине: Ошибка интерфейса модуля криптографии. Отсутствует набор ключей;

  • ошибка при получении контекста модуля криптографии. Не удалось выполнить подписание сертификатом , Федеральная налоговая служба по причине Ошибка при получении контекста модуля криптографии;

  • модуль криптографии не поддерживает алгоритмов подписи. Не удалось выполнить подписание сертификатом по причине: Модуль криптографии не поддерживает алгоритмов подписи. Не удалось подписать файл по причине…;

  • не удалось подписать файл по причине: Неправильный зарегистрированный набор ключей. Неправильный зарегистрированный набор ключей. Ошибка подписания документа: Обращение налогоплательщика, связанное с циклом обмена По причине: Не удалось подписать файл по причине…;

  • не удалось подписать файл по причине: Ошибка исполнения функции. Не удалось подписать файл по причине: Ошибка исполнения функции. Ошибка подписания документа: Запрос на информационное обслуживание налогоплательщика, связанное с циклом обмена.

Использование ЭЦП открывает для владельца подписи дополнительные возможности. Но вместе с этим, иногда сопровождается небольшими техническими проблемами, связанными с необходимостью чёткого выполнения действий, связанных с загрузкой сертификатов, авторизацией, установкой необходимого программного обеспечения, а также системных требований к компьютеру.

Как выглядит ЭЦП
Важно отметить, что большинство ошибок при работе с ЭЦП можно устранить в домашних условиях, без необходимости привлечения специалистов со стороны.

Содержание

  • Какие виды ошибок ЭЦП бывают
  • Проблема с подписанием ЭПЦ
  • Как проявляется данная ошибка и что сделать, чтобы исправить
  • Проблема с сертификатом
  • Что делать если не найден сертификат или не верен
  • Проблемы при авторизации

Какие виды ошибок ЭЦП бывают

Среди наиболее часто встречающихся ошибок в процессе подписания электронных документов электронной подписью выделяют три ключевых блока:

Проблема с подписанием ЭПЦ. Возникает в момент, когда владелец подписи желает использовать ее при подписании электронного документа.

Проблема с сертификатом. Здесь система информирует пользователя об отсутствии (не действительности), либо использовании незарегистрированного сертификата удостоверяющего центра, необходимого для внешней проверки ЭП.

Проблемы при авторизации. Появляется при проверке пользователя, когда владелец электронной подписи впервые пытается зайти на электронную площадку с подтверждением личности через ЭЦП.

Проблема с подписанием ЭПЦ

Причины, вызывающие подобную ошибку весьма разнообразны. Тут можно выделить такие основные направления:

  • Закрытый ключ со съемного носителя (диска, флешки, Токена), не соответствует имеющемуся ключу открытого сертификата. Банальный человеческий фактор выбора не того носителя информации с ЭЦП. Если же «правильный» ключ утерян, придется обращаться в Удостоверяющий центр для перевыпуска.
  • Недействительный сертификат. Чтобы устранить подобную ошибку потребуется переустановить открытый сертификат. Важно учитывать требования криптопровайдера (инструкции по необходимым действиям) для установки открытых сертификатов.
  • Сертификат подписи определяется как не проверенный. Потребуется выполнить переустановку корневого сертификата, сформировавшего ЭП Удостоверяющего центра.
  • Закончился срок действия криптопровайдера. Необходимо получить новый лицензионный ключ, позволяющий работать с программным обеспечением криптопровайдера. Информация запрашивается через УЦ, либо владельца ПО.
  • Не виден сертификат на носителе. Помогает простая перезагрузка компьютера для устранения ошибка генерации.
  • Алгоритм сертификата ЭЦП не поддерживается. Подобная ошибка может возникать при подписании электронной отчетности в налоговую. Потребуется переустановить КриптоПро CSP и проверить его на совместительство с имеющейся у вас на компьютере операционной системой.

Как проявляется данная ошибка и что сделать, чтобы исправить

Ошибка исполнения функции с информированием о невозможности подписать документ ЭЦП обычно появляется в момент подписания документа.

Система сразу выводит на экран уведомление о непредвиденной ошибке с кратким указанием причины ее возникновения.

Обычно для ее исправления требуются такие действия:

  • проверка наличия, срока действия, подлинности сертификатов и выполнение их замены;
  • выполнение проверки корректной работы операционной системы компьютера, ее обновление до минимальных допустимых параметров;
  • проверка состояния съемного носителя закрытого ключа;
  • выявление и устранение ошибок работы криптопровайдера.

Важно. Причина, из-за которой владелец ЭЦП не может нею воспользоваться, может быть комплексной. Поэтому, если не сработал один из предложенных вариантов, проверьте по другим направлениям.

Проблема с сертификатом

Распространенным явлением во время подписания электронных документов ЭЦП является получение уведомления, что системе не удалось получить доступ к сертификатам, пригодным для формирования подписи.

Здесь причины возникновения неисправности могут быть такими:

  1. Пользователь не установил на свой ПК корневые сертификаты УЦ, осуществлявшего формирование и выдачу ЭЦП. Для устранения – скачать и установить на компьютер такой сертификат, либо прописать доступ к нему.
  2. Система не видит личных сертификатов владельца ЭЦП. Выдаются одновременно с оформлением ЭП. Их необходимо загрузить на ваш ПК, и подтянуть в криптопровайдер. В дальнейшем можно загрузить через сайт УЦ. Устанавливаются и прописываются на рабочем месте, предназначенном для работы с ЭЦП. С незарегистрированным сертификатом вы не сможете осуществлять подписание электронных документов.
  3. Информирование о невалидности сертификатов. Обычно такое возможно в случае, когда заканчивается срок действия сертификата, либо их отзывают. Потребуется обращаться в УЦ, выдавший ЭЦП, для уточнения статуса сертификатов подписи. В некоторых случаях помогает обновление сертификатов на компьютере пользователя. Сделать это можно вручную.

Мнение эксперта

Владимир Аникеев

Специалист отдела технической поддержки УЦ

Внимательно читайте природу ошибки, что выдает система. Обычно это ключ к дальнейшему направлению поиска источника проблемы и ее устранению.

Что делать если не найден сертификат или не верен

Когда сертификат отсутствует в списке «Ваши Сертификаты», проблема может оказаться в отсутствии коренного сертификата УЦ.

Для устранения этой проблемы необходимо:

  • проверить наличие такого сертификата на вашем ПК по пути: «Пуск» — дальше «Все программы» — после этого плагин «КриптоПро» — а уже там «Сертификаты»;
  • дальше находим вкладку «Личное», выбираем «Сертификаты»;

Раздел сертификаты

  • потребуется открыть не отображенный во вкладке сертификат и просмотреть его «Путь сертификации»;
  • тут отображаются все цепочки сертификатов в порядке ранжирования. Важно чтобы напротив какого-то из них не стоял желтый, либо красный значок предупреждения. Если подобное присутствует – нажмите на сам сертификат и ознакомьтесь с ошибкой, что выдаст система;
  • в зависимости от причины (обычно это окончание действия сертификата, либо не верифицирован) выполните ее устранение.

Чтобы устранить ошибку и перезагрузить отозванный сертификат потребуется выполнить несколько не сложных действий:

  • в окне «Свойства браузера» откройте личный сертификат. Попасть туда можно через «Поиск» меню «Пуск». В открытом окошке ищите вкладку «Содержание», дальше вкладку «Сертификаты»;
  • после этого во вкладке «Состав» потребуется выбрать позицию «Точки распространения списков отзывов»;
  • в следующем блоке под названием «Имя точки распространения» необходимо выполнить копирование ссылки загрузки файла списка отзывов;
  • переходя по указанной ссылке необходимо скачать и установить файл списка отзывов (CRL);
  • дальше переходим по подсказкам «Мастера импорта сертификатов».

Следующей распространенной проблемой, когда компьютер не видит сертификат на носителе, является сбой в работе программных продуктов компьютера либо Токена (флешки). Обычно помогает простая перезагрузка ПК. Среди прочих популярных проблем этого направления можно выделить такие:

  1. На носителе отсутствует драйвер, либо он установлен не корректно. Необходимо скачать последнюю версию драйвера с официального источника и установите его. Можно проверить работоспособность съемного носителя на другом ПК. В этом случае, если другой ПК нормально работает с носителем ЭЦП, переустановите драйверы на первом компьютере.
  2. Система долго распознает носитель ЭЦП. Тут проблема в операционной системе. Ее потребуется обновить до минимального уровня, требуемого для работы с ЭЦП.
  3. USB-порт работает не корректно. Попробуйте подсоединить Токен (флешку) через другой порт, либо на другом ПК, чтобы убедиться, что проблема не в носителе. Выполните перезагрузку компьютера.
  4. Если Токин (флешка) не открывается ни на одном компьютере, значит проблема в носителе. Когда ключ был записан в единственном экземпляре на этот носитель – потребуется обращаться в УЦ для перевыпуска ЭЦП.

Важно. Перед вынесением «окончательного вердикта» касательно работоспособности носителя и сертификата, не поленитесь выполнить их проверку через несколько различных источников.

Проблемы при авторизации

Часто с подобными неприятностями сталкиваются владельцы ЭЦП, пытающиеся пройти регистрацию, либо авторизацию на различных электронных торговых площадках. Пользователю появляется уведомление, что его подпись не авторизирована.

Обычно проблема кроется:

  1. Отсутствие регистрации. Потребуется попросту зарегистрироваться на избранном вами ресурсе.
  2. Не зарегистрирован сертификат. Возникает после обновления ключа ЭЦП. Устраняется путем регистрации нового сертификата ключа ЭЦП.

Мнение эксперта

Владимир Аникеев

Специалист отдела технической поддержки УЦ

На различных ресурсах процесс регистрации (авторизации) может существенно отличаться, иметь определенные ограничения, а также блокироваться защитным ПО. Поэтому перед началом процедуры не поленитесь ознакомиться с соответствующей инструкцией и правилами.

В дальнейшем, при работе на самой электронной площадке и попытке подписать электронные документы, могут возникать дополнительные трудности, связанные с такими моментами:

  1. Необходимости присоединиться к регламенту. Система не даст возможность полноценно работать, если вы не согласитесь с ее условиями.
  2. Невозможность загрузить файл (файлы). Обычно это ошибка превышения размера информации, что допустима для загрузки. Просто смените формат разрешения файла, чтобы уменьшить его размер.
  3. Требование использовать определенный браузер (определенную версию браузера). Это системные требования владельца площадки, которые необходимо соблюдать.
  4. Проблемы со считыванием сертификатов. Потребуется проверить не просрочены ли ваши сертификаты, а также все ли они установлены на ПК.

Что значит er 10002 неопределенная ошибка при проверке ЭЦП, что делать?

Возможно не прошла расшифровка файла ключа. Перезагрузите компьютер. Проверьте, отображается ли съемный носитель ключа ЭЦП, наличие и корректность отображения сертификатов, а также соответствие их (должен быть одинаковый владелец).

Ошибка 52 цифровая подпись

Связана с повреждением, либо отсутствием необходимых драйверов на носителе, либо ПК. Потребуется скачать с официального источника недостающий драйвер и переустановить его.

Почему компьютер не видит ЭЦП?

Несоответствие программного продукта операционной системы и съемного носителя (флешки), либо повреждение флешки. Устраняется путем обновления операционной системы до минимально необходимой версии. В случае обнаружения повреждения флешки – может потребоваться перевыпуск ЭЦП удостоверяющим центром.

Почему КриптоПро не отображает ЭЦП?

Потребуется выполнить определенные настройки вашего браузера и добавить программу в меню веб-обозревателя, а также загрузить недостающие сертификаты ЭЦП.

Где на компьютере искать сертификаты ЭЦП?

Хранение сертификатов в Windows (от 7 версии) осуществляется по адресу: C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates

где вместо «ПОЛЬЗОВАТЕЛЬ» должно стоять наименование вашего ПК

Для корректной работы с электронной подписью (ЭП, ранее — ЭЦП) достаточно соблюсти четыре условия. Во-первых, приобрести средства ЭП в удостоверяющем центре (УЦ). Во-вторых, установить лицензионное средство криптозащиты (СКЗИ, криптопровайдер). В-третьих, загрузить на рабочее место личный, промежуточный и корневой сертификаты. И, в-четвертых, настроить браузер для подписания электронных файлов на веб-порталах. Если хотя бы одно из условий не соблюдено, в процессе использования ЭП возникают различные ошибки: КриптоПро не видит ключ, недействительный сертификат, отсутствие ключа в хранилище и другие. Самые распространенные сбои и способы их устранения рассмотрим в статье.

Поможем получить электронную подпись. Установим и настроим за 1 час.

Оставьте заявку и получите консультацию.

Почему КриптоПро не видит ключ ЭЦП

КриптоПро CSP — самый популярный криптографический софт на российском рынке. Большинство торговых площадок и автоматизированных госсистем работают только с этим криптопровайдером. Программное обеспечение распространяется на безвозмездной основе разработчиком и через дистрибьюторскую сеть, а за лицензию придется платить. При покупке квалифицированной ЭП (КЭП) клиенты получают набор средств:

  • закрытый и открытый ключи;
  • сертификат ключа проверки электронной подписи (СКПЭП, СЭП) — привязан к открытому ключу;
  • физический носитель, на который записываются все перечисленные средства.

Каждый раз, когда владельцу СЭП нужно подписать цифровой файл, он подключает USB-носитель к ПК и вводит пароль (двухфакторная идентификация). Возможен и другой путь — записать все компоненты в реестр ПК и пользоваться ими без физического криптоключа. Второй способ не рекомендован, так как считается небезопасным.

В работе с ЭП возникают такие ситуации, когда пользователь пытается заверить документ в интернете или в специальном приложении, открывает список ключей и не видит СЭП. Проблема может быть спровоцирована следующими факторами:

Ошибка Решение
Не подключен носитель Подсоединить токен к ПК через USB-порт (об успешном подключении свидетельствует зеленый индикатор на флешке)
Не установлено СКЗИ Установить криптопровайдер, следуя инструкции
Не установлен драйвер носителя Чтобы компьютер «увидел» устройство, нужно установить специальную утилиту. Как правило, она предоставляется удостоверяющим центром при выдаче подписи. Руководство по инсталляции можно найти на портале разработчика
На ПК не загружены сертификаты Установить корневой, промежуточный и личный сертификаты (как это сделать, рассмотрим далее)
Не установлен плагин для браузера Скачать ПО на сайте www.cryptopro.ru

Ошибка КриптоПро «0x80090008»: указан неправильный алгоритм

Если версия CryptoPro не соответствует новым условиям сдачи отчетности, пользователь увидит на экране уведомление с кодом ошибки «0x80090008». Это значит, что на ПК установлен устаревший релиз программы, и его необходимо обновить. Для начала проверьте сертификат:

  1. В меню «Пуск» выберите пункт «Все программы» → «КриптоПро».
  2. Откройте «КриптоПро CSP сервис» и выберите команду «Протестировать».
  3. Нажмите кнопку «По сертификату» и укажите нужный файл.

При наличии ошибки в СЭП система на нее укажет.

Удаление программы

Если никаких проблем не обнаружено, ошибку неправильного алгоритма поможет устранить переустановка СКЗИ:

  1. Найти криптопровайдер через «Пуск».
  2. Выбрать команду «Удалить».
  3. Перезагрузить ПК.

Чтобы новая программа работала корректно, перед установкой требуется удалить все следы старой версии с помощью фирменной утилиты cspclean от CryptoPro:

  1. Запустить файл cspclean.exe на рабочем столе.
  2. Подтвердить удаление продукта клавишей «ДА».
  3. Перезагрузить компьютер.

Контейнеры, сохраненные в реестре, удалятся автоматически.

Установка актуального релиза

Дистрибутивы для скачивания СКЗИ размещены в разделе «Продукты» и доступны для скачивания всем авторизованным пользователям. Создание ЛК занимает не более 5 минут:

  1. Нажмите кнопку «Регистрация».
  2. Введите личные данные и подтвердите согласие на доступ к персональной информации.

В каталоге продуктов выберите версию криптопровайдера с учетом ОС, загрузите установщик на ПК, запустите его и следуйте подсказкам. При установке ПО требуется указать серийный номер лицензии (если срок действия еще не истек). Эту информацию можно уточнить в приложении к договору.

По отзывам пользователей, переустановка ПК почти всегда помогает в устранении ошибки «0x80090008». Если проблема не решена, рекомендуется написать в техподдержку разработчика или обратиться к официальному дистрибьютору, у которого вы купили лицензию.

КриптоПро вставлен другой носитель: как исправить

Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки). Токен должен соответствовать сертификату. Если носитель подсоединен к ПК, но сообщение об ошибке все равно появляется, следует переустановить сертификат через CryptoPro:

  1. Открыть меню «Пуск» → «Панель управления» → «КриптоПро CSP».
  2. Зайти во вкладку «Сервис» → «Посмотреть сертификаты в контейнере» → «Обзор».
  3. Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
  4. Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.
  5. Дождаться загрузки сертификата в хранилище «Личное» и нажать ОК.

После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.

Мы готовы помочь!

Задайте свой вопрос специалисту в конце статьи. Отвечаем быстро и по существу. К комментариям

Недостаточно прав для выполнения операции в КриптоПро

Ошибка сопровождается уведомлением «У компонента недостаточно прав для доступа к сертификатам». Чаще всего возникает в двух ситуациях:

  1. При попытке авторизоваться в ЛК, например, на портале контролирующего органа, куда нужно отправить отчет (при нажатии на пиктограмму «Вход по сертификату»).
  2. При проверке КЭП (при нажатии кнопки «Проверить» в разделе «Помощь»).

Если система уведомила пользователя, что у него недостаточно прав для выполнения операции в КриптоПро, проблема может иметь следующие причины:

  • не установлен КриптоПро ЭЦП Browser plug-in 2.0 (или стоит его старая сборка);
  • сайт, куда пытается войти клиент, не добавлен в каталог доверенных (надежных) ресурсов.

Browser plug-in — обязательный компонент для применения ЭП на веб-страницах. Он расширяет возможности криптопровайдера, позволяет формировать и проверять электронную подпись на интернет-ресурсах. Без этой программы, КриптоПро не сможет связаться с веб-страницей и реализовать на ней функции КЭП. Пользователи ничего не платят за этот модуль, он размещен в свободном доступе на сайте и совместим с любыми операционными системами. Как установить:

  1. Сохранить дистрибутив cadesplugin.exe.
  2. Запустить инсталляцию, кликнув по значку установщика.
  3. Разрешить программе внесение изменений клавишей «Да».

Появится уведомление об успешном результате. Нажмите ОК и перезагрузите браузер, чтобы коррективы вступили в силу.

Для работы с сертификатом ЭП рекомендуется использовать браузер Microsoft Internet Explorer (MIE) — для него не требуются дополнительные настройки. На завершающем этапе необходимо добавить сайт в список доверенных:

  1. Через меню «Пуск» (CTRL+ESC) найти продукт КриптоПро CSP.
  2. Зайти в настройки плагина ЭЦП Browser.
  3. В разделе «Список доверенных узлов» ввести адреса всех ресурсов, принимающих ваш сертификат.

Если после перезагрузки ПК проблема не решена, рекомендуется удалить плагин и выполнить повторную инсталляцию.

Подберем подходящий вид электронной подписи для вашего бизнеса за 5 минут!

Оставьте заявку и получите консультацию.

Ошибка исполнения функции при подписании ЭЦП

Ошибка свидетельствует об отсутствии лицензии на продукт КриптоПро CSP. Зачастую она возникает при попытке подписать документ на торговых площадках или в информационных системах (ЕГАИС, ЖКХ, Росреестр, Госуслуги и др.).

Лицензия на криптопровайдер может быть привязана к АРМ или встроена в сертификат ЭП. В первом случае необходимо убедиться, что лицензия введена на рабочем ПК и актуальна. Срок действия можно уточнить на вкладке «Общее» в меню запущенного криптопровайдера. Если он истек, необходимо обратиться к разработчику или официальному дистрибьютору для продления или покупки новой лицензии. Во втором случае ошибка исполнения функции при подписании ЭЦП возникает при отсутствии установленного на ПК сертификата.

Ошибка при проверке цепочки сертификатов в КриптоПро

Юридически значимую документацию можно заверить электронной подписью только в том случае, если СКЗИ подтвердит надежность (доверенность) сертификата. Для этого программа проверяет цепочку сертификации (ЦС), состоящую из таких элементов:

  • корневой сертификат от Минкомсвязи (начальное звено цепи), выданный УЦ;
  • промежуточный сертификат УЦ (ПС);
  • СКПЭП.

Правильно построенная ЦС подтверждает, что СКПЭП (конечное звено) имеет доверенный путь (от Минкомсвязи к УЦ, от УЦ к пользователю). Ошибка при проверке цепочки сертификатов в КриптоПро свидетельствует о том, что минимум один элемент в этой системе искажен. ЭП при этом считается недействительной и не принимается для подписания файлов.

Причина Решение
Один из сертификатов поврежден или некорректно установлен Переустановить сертификат
Неправильно установлено СКЗИ (или стоит устаревшая версия) Удалить и заново установить программу
Устаревшая версия веб-браузера Обновить браузер
На ПК не актуализированы дата и время Указать в настройках компьютера правильные значения

На первой причине остановимся подробнее. Чтобы проверить состояние ЦС, откройте папку криптопровайдера, выберите раздел «Сертификаты» → «Личное». Если цепочка нарушена, во вкладке «Общее» будет сообщение о том, что СКПЭП не удалось проверить на надежность.

Устранение сбоя следует начинать с верхнего звена (КС). Файл предоставляется клиенту в удостоверяющем центре вместе с остальными средствами: ключи, СКПЭП, промежуточный сертификат и физический носитель. Кроме того, его можно скачать бесплатно на сайте Казначейства (КС для всех одинаковый). Как загрузить КС:

  1. Открыть документ от Минкомсвязи на компьютере.
  2. В разделе «Общее» выбрать команду установки.
  3. Установить галочку напротив пункта «Поместить в хранилище».
  4. Из списка выбрать папку «Доверенные корневые центры».
  5. Нажать «Далее» — появится уведомление об успешном импорте.

По завершении процедуры рекомендуется перезагрузить ПК. Если сбой не устранен, переходим к промежуточному компоненту. При утере ПС его можно загрузить с официального сайта УЦ. Процесс установки такой же, как и для КС, но в качестве хранилища должно быть указано «Промежуточные центры».

После перезагрузки ПК снова зайдите в папку «Личное» и откройте СКПЭП. Если во вкладке «Путь сертификации» будет статус «Сертификат действителен» — ошибка устранена.

Электронная подпись описи содержания пакета недействительна

Одной КЭП можно сразу заверить несколько файлов. В одном письме адресат может отправлять комплект документации и отдельно к нему опись, где перечислены все файлы. Перечень документов тоже нужно визировать ЭП.

Если при попытке заверить ведомость пользователь увидит сообщение о недействительности сертификата, значит подписать основной комплект тоже не удастся. Эта ошибка распространяется на все типы файлов, а не на какой-то конкретный документ.

Причина сбоя — нарушение доверенной цепочки, о которой было сказано ранее. В первую очередь следует проверить наличие и корректность КС и ПС. Если они установлены, удалите эти файлы и загрузите снова.

Проблемы с браузером

Для заверки электронных файлов в интернете разработчик СКЗИ рекомендует использовать встроенный веб-обозреватель MIE. Но даже с ним бывают сбои. Если это произошло, зайдите в браузер под ролью администратора:

  1. Кликните по значку браузера на рабочем столе.
  2. В контекстном меню выберите соответствующую роль.

Чтобы всякий раз не предпринимать лишние действия, в настройках можно задать автоматический доступ под нужными правами. Неактуальную версию браузера необходимо обновить до последнего релиза. Также следует отключить антивирусные программы, так как многие из них блокируют работу СКЗИ, воспринимая как вредоносное ПО.

Не работает служба инициализации

Если работа сервиса инициализации Crypto Pro приостановлена, СКПЭП тоже не будет работать. Запустите командную строку клавишами Win+R:

  1. Введите команду services.msc.
  2. В разделе «Службы» выберите «Службу инициализации» и проверьте в свойствах ее активность.

Если сервис отключен, запустите его и нажмите ОК. После перезапуска ПК электронная подпись должна снова работать корректно.

Сертификаты не отвечают критериям КриптоПро

Ошибка всплывает при попытке авторизоваться в информационной госсистеме (например, «Электронный Бюджет» и др.). Пользователь видит сообщение следующего содержания:

Первый способ устранения сбоя — «снести» СКЗИ и поставить заново, как описано выше. Если это вариант не сработал, значит проблема кроется в неправильном формировании ЦС. Рассмотрим на примере. Отправитель зашел в СКПЭП и в подразделе «Общее» увидел статус «Недостаточно информации для проверки этого сертификата». В первую очередь рекомендуется проверить наличие корневого сертификата в цепочке и при его отсутствии выполнить установку (алгоритм описан ранее). Если этот метод не помог, на форуме разработчика приводится еще один способ: от имени администратора вызвать «Пуск» → «Выполнить» → «regedit». Далее необходимо удалить ветки:

Не все бывают в наличии, поэтому удаляйте те, что есть. Процедура не вредит системе и сохраненным файлам, но помогает не в каждом случае (обычно ошибку удается устранить при установке корневого сертификата).

«1С-ЭДО» не видит КриптоПро CSP

«1С-ЭДО» — программа для обмена электронными документами, интегрированная в учетную базу «1С». Сервис позволяет удаленно взаимодействовать с контрагентами и отправлять отчетность в надзорные органы (ФНС, ПФР, ФСС, Росстат и др.). Чтобы документы приобрели юридическую силу, их необходимо заверить квалифицированной ЭП. Если сервис «1С-ЭДО» «не видит» ключ в КриптоПро CSP, рекомендованы следующие действия:

  • проверить, установлена ли на компьютере актуальная версия криптопровайдера;
  • при наличии СКЗИ уточнить, соответствует ли оно той программе, которая была указана в настройках обмена с «1С».

Как проверить настройки криптопровайдера:

  1. Запустить сервис «1С-ЭДО».
  2. Перейти в раздел «Отчеты» → «Регламентированные отчеты».
  3. Нажать кнопку «Настройки».
  4. В подразделе «Документооборот с контролирующими органами» нажать кнопку «Здесь».

Если в поле «Криптопровайдер» указана не та программа, которая установлена на ПК (например, VipNet), поменяйте ее в настройках и сохраните клавишей ОК. Для правильной работы сервиса ЭДО рекомендуется использовать на одном АРМ только один из сертифицированных провайдеров.

Оформим электронную подпись для вашего бизнеса. Установим и настроим в день подачи заявки!

Оставьте заявку и получите консультацию в течение 5 минут.

Оцените, насколько полезна была информация в статье?

Наш каталог продукции

У нас Вы найдете широкий ассортимент товаров в сегментах
кассового, торгового, весового, банковского и офисного оборудования.

Посмотреть весь каталог

Ошибка инициализации криптопровайдера. Что делать?

Проблема инициализации криптопровайдера чаще всего встречается у пользователей Crypto Pro 4.0, реже ошибка возникает при работе с версией 3.9. Основной причиной является перегенерация ключей, то есть формирование сертификатов пользователей, взаимодействующих с Крипто-про.

Ошибка возникает по причине неправильно установленного датчика случайных чисел. Последний представляет собой опцию, запускаемую на последнем этапе авторизации сертификата. Пользователю в данный момент необходимо водить мышкой и кликать по клавиатуре. Если при этом ставится неверный вариант датчика, выдается соответствующая ошибка. Чтобы исправить проблему, необходимо:

  1. Зайти в настройки датчика случайных чисел (ДСЧ). Через пуск открыть «настройки», далее «панель управление», «КриптоПро», найти вкладку «Оборудование» и выбрать пункт «настроить ДСЧ»:
  2. Удалить установленный датчик случайных чисел и установить новый.
  3. Перезагрузить компьютер и сгенерировать новый сертификат.

Если ошибка инициализации не исчезает, удалите программу CryptoPro CSP и установите заново, предварительно поставив совместимость с третьей версией (3.0).


Offline

ofk-5309

 


#1
Оставлено
:

16 декабря 2013 г. 7:29:12(UTC)

ofk-5309

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.12.2013(UTC)
Сообщений: 2
Откуда: Orsk

При подписании документа в ППО LanDocs средствами КриптоПро 3.6 CSP выдает ошибку «Ошибка криптопровайдера»
Операционная система MS Windows XP SP3
КриптоПро CSP 3.6
В отделе используется КриптоПро CSP Версия ядра СКЗИ: 3.6.5359 КС1
Версия продукта: 3.6.6497

Пользователь ofk-5309 прикрепил следующие файлы:

Ошибка криптопровайдера 8.JPG (130kb) загружен 34 раз(а).

Ошибка криптопровайдера 3.JPG (200kb) загружен 25 раз(а).

Ошибка криптопровайдера 1.JPG (209kb) загружен 25 раз(а).

Ошибка криптопровайдера 2.JPG (190kb) загружен 23 раз(а).

Ошибка криптопровайдера 4.JPG (217kb) загружен 24 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.


Вверх

WWW


Offline

Андрей Писарев

 


#2
Оставлено
:

16 декабря 2013 г. 9:59:31(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Картинки это хорошо…

А что сообщает КриптоПРО CSP при тестировании контейнера?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

ofk-5309

 


#3
Оставлено
:

17 декабря 2013 г. 7:39:39(UTC)

ofk-5309

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.12.2013(UTC)
Сообщений: 2
Откуда: Orsk

Автор: Андрей * Перейти к цитате

Картинки это хорошо…

А что сообщает КриптоПРО CSP при тестировании контейнера?

КриптоПро выдает Список доступных контейнеров на ключевом носителе!
Тоесть доступен один контейнер на работника указанного в скриншоте (Дегтярева).
дело в том, что этим ключем работник на своем компьютере может Подписывать документы в Других системах ППО АСФК и СЭД (казначейства)


Вверх

WWW


Offline

Андрей Писарев

 


#4
Оставлено
:

17 декабря 2013 г. 8:28:10(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: ofk-5309 Перейти к цитате

Автор: Андрей * Перейти к цитате

Картинки это хорошо…

А что сообщает КриптоПРО CSP при тестировании контейнера?

КриптоПро выдает Список доступных контейнеров на ключевом носителе!
Тоесть доступен один контейнер на работника указанного в скриншоте (Дегтярева).
дело в том, что этим ключем работник на своем компьютере может Подписывать документы в Других системах ППО АСФК и СЭД (казначейства)

Если может, значит проблемы с криптопровайдером и сертификатомконтейнером нет.
Обращаться теперь нужно в ТП того софта, в котором не работает сертификат.
В данном случае софт — ППО LanDocs.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

При генерации подписи, в момент записи сертификата электронной подписи на защищенный носитель, происходит данная ошибка из-за установленной версии vipnet CSP 4.2.

Ошибка при инициализации криптопровайдера (0x8009001f)

Способы решения ошибки:

1. Запись сертификата электронной подписи вручную через vipnet CSP.

  • Закройте окно с ошибкой.

Запись на ключевой носитель

  • Будет осуществлен возврат на обратную страницу, обновите ее и нажмите на скачать сертификат.

Скачать сертификат

  • Сохраните сертификат на рабочий стол.
  • Откройте VipNet CSP

VipNet CSP

1 – выберите защищенной носитель.

2 – выберите подпись, на которую требуется запись сертификата.

3 – Выберите установить сертификат.

VipNet CSP Установить сертификат

  • Выберите сертификат, который ранее сохранили на рабочий стол, нажмите открыть.

Сертификат

  • В появившемся окне нажмите 2 раза «далее» и готово.

VipNet CSP мастер установки сертификатов

  • Открывшееся окно само закроется.
  • Необходимо проверить установился ли сертификат в контейнер подписи, вновь выбираем подпись, после нажимаем на «свойства».

VipNet CSP выбор контейнера

  • В открывшемся окне, если в поле «Сертификат» указана данная информация, значит сертификат подписи установлен успешно.

VipNet CSP свойства контейнера

2. Переустановить версию Vip net CSP минимум на 4.4.

Внимание:  

1. Прежде чем изменять версию Vip net CSP, уточните у технической поддержки Вашего программного обеспечения поддерживаемость версий выше 4.2.

2. Возможны случаи, что выпушенные электронные подписи на версии 4.4, не работали на версии 4.2. Если Вам критично использовать версию 4.2, то используйте 1 пункт данной инструкции.



Остались вопросы? Как мы можем помочь?

Как мы можем помочь?

Ошибка (sun.security.pkcs11.wrapper.PKCS11Exception CKR_FUNCTION_FAILED)Ошибка создания ключевой пары (0X3)

Шаг 1

Перейдите по ссылке:

Согласитесь со всеми всплывающими окнами, если таковые будут.

Вы должны увидеть страницу такого вида:

1 Неправильно установлен криптопровайдер

Если Вы видите такое окно, то переходите к шагу 2, если нет, то читайте дальше.

1 Неправильно установлен криптопровайдер

Если Вы видите такое окно, значит не установлен или не доступен КриптоПро CSP, см. пункт как проверить установку или установить КриптоПро CSP.

1 Неправильно установлен криптопровайдер

Если Вы видите такое окно, значит CAdESBrowserPlug-in не установлен или не доступен, см. пункт как проверить установлен ли плагин, Как убедится, что правильно настроен браузер.

Шаг 2

В поле Сертификат выделите нужный сертификат и нажмите Подписать.

Примечание: В поле Сертификат отображаются все сертификаты, установленные в хранилище Личное текущего пользователя, и сертификаты, записанные в ключевые контейнеры. Если в списке нет сертификатов или отсутствует нужный, значит необходимо вставить ключевой носитель с закрытым ключом и установить сертификат в хранилище Личное текущего пользователя.

Если после нажатия кнопки Подписать Вы видите такой результат, значит Вы успешно выполнили подпись и КриптоПро ЭЦП Browser plug-in работает в штатном режиме.

1 Неправильно установлен криптопровайдер

Если Вы получили ошибку, то смотрите раздел Информация об ошибках.

Как проверить установлен ли КриптоПро CSP

Проверить установлен ли КриптоПро CSP можно зайдя в панель управления Программы и компоненты (Установка и удаление программ). Там же можно увидеть версию установленного продукта:

1 Неправильно установлен криптопровайдер

Если КриптоПро CSP не был установлен, то пробную версию (на 3 месяца) можно скачать у нас на сайте (для загрузки файла необходима действующая учетная запись на нашем портале): https://www.cryptopro.ru/sites/default/files/private/csp/40/9944/CSPSetup.exe

После загрузки .exe файла запустите его и выберите пункт «Установить (рекомендуется)». Установка произойдет в автоматическом режиме.

Как проверить установлен ли КриптоПро ЭЦП Browser plug-in

Проверить установлен ли КриптоПро ЭЦП Browser plug-in можно зайдя в панель управления Программы и компоненты (Установка и удаление программ). Там же можно увидеть версию установленного продукта.

Если КриптоПро ЭЦП Browser plug-in не установлен, то дистрибутив можно скачать у нас на сайте: https://www.cryptopro.ru/products/cades/plugin/get_2_0

1 Неправильно установлен криптопровайдер

Как убедится, что включено расширение в браузере

Если Вы используете Google Chrome, то Вы должны включить расширение. Для этого в правом верхнем углу браузера нажмите на значок Настройка и управление Google Chrome (три точки)- Дополнительные инструменты –Расширения.

1 Неправильно установлен криптопровайдер

Убедитесь, что расширение CryptoPro Extension for CAdES Browser Plug-in присутствует и включено. При отсутствии расширения, переустановите КриптоПро ЭЦП Browser plug-in или скачайте расширение через Интернет магазин Chrome: https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/iifchhfnnmpdbibifmljnfjhpififfog?hl=ru

1 Неправильно установлен криптопровайдер

Если Вы используете Mozilla Firefox версии 52 и выше, то требуется дополнительно установить расширение для браузера.

Для начала перейдите по ссылке : скачать расширение.

Разрешите его установку:

1 Неправильно установлен криптопровайдер

1 Неправильно установлен криптопровайдер

Перейдите Инструменты-Дополнения-Расширения и убедитесь, что расширение включено:

1 Неправильно установлен криптопровайдер

Если Вы используете Internet Explorer, то при переходе на страницу, в которую встроен CAdESBrowserPlug-in, Вы увидите внизу страницы следующее сообщение:

1 Неправильно установлен криптопровайдер

В окне Подтверждение доступа нажмите Да:

1 Неправильно установлен криптопровайдер

Если Вы используете Opera, то необходимо установить расширение из каталога дополнений Opera:

И во всплывающем окне нажать – Установить расширение:

1 Неправильно установлен криптопровайдер

В следующем окне нажмите – Установить:

1 Неправильно установлен криптопровайдер

Либо перейдите Меню-Расширения-Расширения:

1 Неправильно установлен криптопровайдер

Нажмите Добавить расширения и в строке поиска введите CryptoPro, выберите наш плагин и нажмите Добавить в Opera. После этого перезапустите браузер.

Проверить включен ли плагин можно в Меню-Расширения-Расширения:

1 Неправильно установлен криптопровайдер1 Неправильно установлен криптопровайдер

Если Вы используете Яндекс Браузер, то необходимо перейти Опции-Настройки-Дополнения и убедиться, что КриптоПро ЭЦП есть и включен. Если расширение отсутствует, то Вы можете скачать его Каталога расширений для Яндекс Браузера, используя поиск по слову КриптоПро.

1 Неправильно установлен криптопровайдер

1 Неправильно установлен криптопровайдер

Информация об ошибках

1) Появляется окно КриптоПро CSP Вставьте ключевой носитель

1 Неправильно установлен криптопровайдер

Появление данного окна значит, что у Вас не вставлен носитель с закрытым ключом для выбранного Вами сертификата.

Необходимо вставить ключевой носитель. Убедится что ОС его «видит» и попробовать заново.

Если предыдущие действия не помогли, необходимо переустановить сертификат в хранилище Личное текущего пользователя с привязкой к закрытому ключу. См статью.

2) Не удалось создать подпись из-за ошибки: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

1 Неправильно установлен криптопровайдер

Эта ошибка возникает, когда невозможно проверить статус сертификата (нет привязки к закрытому ключу, нет доступа к спискам отзыва или OCSP службе), либо не установлены корневые сертификаты.

Выполните привязку сертификата к закрытому ключу:

Проверьте строится ли цепочка доверия: откройте файл сертификата (можно его открыть через Пуск-Все программы-КриптоПро- Сертификаты-Текущий Пользователь-Личное-Сертификаты), перейдите на вкладку Путь сертификации. Если на этой вкладке присутствуют красные кресты, или вообще нет ничего кроме текущего сертификата (кроме тех случаев если сертификат является самоподписанным)

Скриншоты с примерами сертификатов, у которых не строится цепочка доверия.

1 Неправильно установлен криптопровайдер1 Неправильно установлен криптопровайдер

Чтобы цепочка доверия построилась необходимо скачать и установить корневые и промежуточные сертификаты. Скачать их можно с сайта УЦ, издавшего сертификат.

Если вы используете квалифицированный сертификат, то попробуйте установить в доверенные корневые эти 2 сертификата (это сертификаты Головного УЦ Минкомсвязи и от них, при наличии интернета должна построится цепочка доверия у любого квалифицированного сертификата), если не поможет, то обращайтесь в УЦ, выдавший Вам сертификат.

Чтобы установить скачанный сертификат в доверенные корневые центры сертификации, нажмите по нему правой кнопкой-Выберите пункт –Установить сертификат- Текущий пользователь- Поместить все сертификаты в следующие хранилище-Обзор-Доверенные корневые центры сертификации-Ок- Далее- Готово- когда появится предупреждение системы безопасности об установке сертификата- нажмите Да-Ок. если Вы устанавливаете сертификат промежуточного центра сертификации то выбирайте хранилище- промежуточные центры сертификации.

Важно: Если вы создаете CAdES-Tили CAdES-XLongType 1, Ошибка может возникать если нет доверия к сертификату оператора TSP службы, в этом случае необходимо установить в доверенные корневые центры сертификации корневой сертификат УЦ его издавшего.

3) Если подпись создается, но ошибка при проверке цепочки сертификатов горит, это значит, что нет доступа к спискам отозванных сертификатов.

1 Неправильно установлен криптопровайдер

Списки отозванных сертификатов можно скачать на сайте УЦ, выдавшем сертификат, после получения списка его необходимо установить, процедура идентична процедуре установки промежуточного сертификата ЦС.

4) Ошибка: 0x8007064A

1 Неправильно установлен криптопровайдер

Причина ошибки истек срок действия лицензий на КриптоПро CSP и/или КриптоПро TSP Client 2.0 и/или Криптопро OCSP Client 2.0.

Для создания CAdES-BES подписи должна быть действующая лицензия на КриптоПро CSP

Для создания XLT1 должны быть действующими лицензии на следующие программные продукты: КриптоПро CSP, КриптоПро TSP Client 2.0, КриптоПро OCSP Client 2.0

Посмотреть статус лицензий можно через: Пуск- Все программы- КРИПТО-ПРО- Управление лицензиями КриптоПро PKI.

Решение: Приобрести лицензию на нужный программный продукт и активировать её:

Пуск- Все программы- КРИПТО-ПРО- Управление лицензиями КриптоПро PKI -выбрать нужный программный продукт- открыть контекстное меню (щелкнуть правой кнопкой мыши) -выбрать пункт Все задачи выбрать пункт Ввести серийный номер. -ввести серийный номер лицензии -нажать кнопку OK

5) Набор ключей не существует (0x80090016)

1 Неправильно установлен криптопровайдер

Причина ошибки: У браузера не хватает прав для выполнения операции- добавьте наш сайт в доверенные

6) Отказано в доступе (0x80090010)

1 Неправильно установлен криптопровайдер

Причина ошибки: Истек срок действия закрытого ключа. Проверьте срок действия Зайдите в Пуск->Все программы(все приложения)->КриптоПро->Крипто-Про CSP. Перейдите на вкладку Сервис. Выберите пункт Протестировать, выберите контейнер с закрытым ключом и в результатах тестирования Вы сможете увидеть срок его действия. Рекомендуется получить новый ключ.

1 Неправильно установлен криптопровайдер

7) Ошибка: Invalid algorithm specified. (0x80090008)

Данная ошибка возникает, если Вы используете сертификат, алгоритм которого не поддерживается Вашим криптопровайдером.

Пример: У вас установлен КриптоПро CSP 3.9 а сертификат Выпущен по ГОСТ 2012.

Или если используется алгоритм хеширования, не соответствующий сертификату.

Так же проверьте актуальность версии КриптоПро CSP.

Эта статья будет посвящена рассмотрению наиболее распространенных проблем, связанных с работой в системе “Сбербанк-АСТ”. В частности мы поговорим о случаях, когда, например, “Сбербанк-АСТ плагин недоступен”. Также уделим внимание другим ошибкам, возникающим при работе с этой системой. АСТ необходима для совершения электронных финансовых операций в пользу государства или муниципалитета, в принципе, подходит и для обычных коммерческих фирм.

1 Неправильно установлен криптопровайдер Как решить проблему «плагин недоступен» в Сбербанк АСТ и другие ошибки

Теперь рассмотрим наиболее часто встречающиеся ошибки, с которыми имеет дело пользователь во время работы с этой системой.

Содержание

  • Сбербанк-АСТ: плагин недоступен
    • Плагин недоступен в Internet Explorer
  • Ошибка при открытии хранилища: error Сбербанк-АСТ
  • Ошибка криптопровайдера в ЭТП Сбербанк-АСТ
  • Если не видит сертификат
  • Капиком (Capicom)
  • Как обновить ЭЦП на “Сбербанк-АСТ”?
  • Шаг 1
  • Шаг 2
  • Шаг 3
  • Шаг 4
  • Шаг 5
  • Рекомендуем к прочтению

Сбербанк-АСТ: плагин недоступен

Эту ошибку пользователи видят, пожалуй, чаще всего, работая с АСТ. Пользователь будет постоянно иметь дело с этой ошибкой, пока, во-первых, не установит на рабочий компьютер КриптоПро Browser-plugin, а во-вторых, пока правильно не настроит его. Плагин КриптоПро нужно устанавливать в браузере, в котором планируется дальнейшая работа с универсальной торговой площадкой (далее просто УТП), к которой и относится “Сбербанк-АСТ”).

Чтобы установить плагин КриптоПро, Вам нужно:

  • скачать этот плагин жёсткий диск;
  • найти скачанный файл в разделе “Загрузки”;
  • начать установку плагина, кликнув по файлу, причём непосредственно перед установкой появится окно с вопросом “Установить КриптоПро ЭЦП Browser-plugin”, на что нужно будет ответить “Да”;
  • последует установку программы, по завершении которой в отдельном окне вы получите уведомление о том, что плагин успешно установлен;

Плагин недоступен в Internet Explorer

Аналогичный алгоритм, описанный чуть выше, применяется и при установке КриптоПро Browser-plugin, но с той лишь разницей, что в Internet Explorer пользователь будет вынужден в настройках этого браузера отключить все нестандартные надстройки.

Итак, чтобы это сделать, пользователю IE необходимо:

  1. запустить IE;
  2. выбрать вкладку “Сервис”, затем “Управление надстройками” или просто “Надстройки” (это будет зависеть от версии IE), далее “Включение и отключение надстроек”;
  3. после чего нужно будет выбрать все надстройки, связанные со всеми сторонними приложениями, встроенными в браузер;

Ошибка при открытии хранилища: error Сбербанк-АСТ

Обычно, когда пользователь сталкивается с такой ошибкой, он имеет дело со сбоем в работе системы персонального хранилища сертификатов. Обычно этот сбой связан с неправильно настройкой браузера в системе “Сбербанк-АСТ”. Что может помочь в исправлении сбоя? Первое – сделайте проверку сайта ЭП с помощью ActiveX. ActiveX – это пакет специальных компонентов, встраиваемых в единственную разновидность браузера – Internet Explorer.

Итак, алгоритм установки Capicom:

  • скачать архив с программным обеспечением, распаковать архив;
  • зайти в папку, в которую было распаковано содержимое архива;
  • запустить исполняемый файл под маской администратора;
  • появится окно мастера установки, нажмёте Next;
  • Подтверждаете согласие с лицензионными правилами Microsoft, жмём Next;
  • выбираете путь установки приложения, нажав на кнопку “Browse”, выбираете системную папку (System32), после чего нажимаем OK, затем Next;
  • чтобы процесс установки начался, жмёте Install;
  • по завершении процесса нажмёте Finish

Устанавливайте так же, как было описано выше. Теперь Capicom надлежит зарегистрировать. Для этого запускаем командную строку и пишем туда следующую комбинацию: c:windowssystem32
egsvr32.exe capicom.dll, жмём Enter. Всё, Капиком успешно зарегистрирован.

Итак, как видим, эта ошибка разрешается путём переустановки Capicom

Ошибка криптопровайдера в ЭТП Сбербанк-АСТ

Эту ошибку пользователь получает, когда он ещё не прошёл аккредитацию на данной ЭТП. Аккредитация – это процедура, необходимая вам для настройки пользователя для конкретной ЭТП. Для прохождения этой процедуры заполняется специальная форма с указанием реквизитов и прикреплением сканов нужных документов, а после отправки Вам остаётся дождаться лишь результатов (этой займёт от 1 до 5 дней). Но чтобы успешно осуществить передачу всех документов и реквизитов, компьютер для корректной работы с ЭТП должен быть правильно настроен.

Чтобы успешно пройти аккредитацию, вам понадобится:

  • Установить КриптоПро. Как это сделать правильно, Вы можете прочитать в разделе “Сбербанк-АСТ: плагин недоступен”;
  • далее устанавливается специальный драйвер, дистибутив которого прилагается на флешке. Её не рекомендуется терять, а относиться к ней нужно бережно! Но если всё-таки флешка была повреждена или утеряна, то всегда этот дистрибутив можно загрузить из сети;
  • после переустановки драйвера переустанавливаем систему;
  • настраиваем КриптоПро. Запускаем утилиту от имени администратора. Находим вкладку “Оборудование” → “Настроить считыватели” → кнопка “Добавить”
    из появившегося списка выбираем нужное;
  • в этой же вкладке жмём “Настроить типы носителей” → кнопка “Добавить” и из списка выбираем Рутокен или Етокен

Следующий не менее важный шаг – установка личного сертификата. Для этого:

  • заходим в КриптоПро;
  • выбираем опцию “Сервис” → жмём “Просмотреть сертификаты в контейнере” → жмём “Обзор”;
  • в появившемся окошке выбираем подходящий сертификат;
  • далее опция “Сертификат для просмотра” → жмём “Свойства” →жмём “Установить сертификат”

Очевидно, что данная ошибка решается путём правильной настройки КриптоПро и РутокенЕтокен

Если не видит сертификат

Пользователь ЭТП видит следующую ошибку, когда требуется заново восстановить цепочку “Пользователь – цифровой сертификат”

  1. Для начала войдите в личный кабинет, введя свой логин и пароль;
  2. если система больше не выдаёт сообщение “Данный сертификат не сопоставлен с пользователем системы”, значит, сертификат успешно ассоциирован;
  3. если же сообщение, указанное во втором пункте инструкции, всё-таки не исчезло, то это значит, что ассоциация пользователя с сертификатом не прошла автоматически и нужно заполнить заявку на регистрацию нового пользователя.

Итак, чтобы зарегистрировать нового пользователя, вам необходимо:

  • на сайте “Сбербанк-АСТ” выбрать вкладку “Участникам” → “Регистрация”;
  • нажать на кнопку “Подать заявку” в поле “Регистрация пользователя участника (нового сертификата электронной подписи)”;
  • выбрать из списка подходящий сертификат, при этом часть полей заполнится автоматически, другую же часть надо будет заполнять вручную;

Далее, если в сертификат, условно говоря, вшита функция администратора сертификата, то передача данных на перерегистрацию осуществляется автоматически. Если же нет, то:
это делается через личный кабинет любым другим лицом в компании, наделённым административными правами; если такого лица в фирме нет, то для подтверждения обновленных данным подаётся заявка по “электронке”: info@sberbank-ast.ru

Капиком (Capicom)

Капиком – это встраиваемая утилита, необходимая для проверки электронных подписей и для просмотра данных о сертификате. Благодаря ей шифруютсярасшифровываются данные, добавляются и удаляются сертификаты. Выше, в разделе “Сбербанк-АСТ”: недоступен плагин Internet Explorer мы уже описали алгоритм установки и правильной настройки этой утилиты, поэтому подробно на этом здесь не будем останавливаться.

Как обновить ЭЦП на “Сбербанк-АСТ”?

Итак, что нужно пользователям “Сбербанк-АСТ” знать про обновление ЭЦП:

  • при её замене не требуется прохождение повторной аккредитации;
  • уполномоченные лица организации течение 5 дней направляют обновлённые сведения и все необходимые документы (если предполагается внесение изменений, замена или прекращение действия документов);
  • обязательно поставить в известность об истечении срока действия старой ЭЦП;
  • при замене ЭЦП регистрируется новый пользователь;
  • после этого информация о пользователе вносится в реестр, с которым уполномоченное лицо компании знакомится в личном кабинете.

Итак, в этой статье мы рассмотрели наиболее частотные проблемы, с которыми сталкиваются пользователи “Сбербанк-АСТ”. Как мы могли увидеть часто способы решения вышеуказанных проблем между собой пересекаются, то есть чтобы решить одну проблему, решение её следует искать в одном из разделов настоящей статьи. Мы надеемся, что советы нашей статьи помогут пользователям разрешить проблемы, возникающие при работе с этой электронной торговой площадкой.

Уважаемые читатели! Если вы нуждаетесь в консультации специалиста по вопросам кредитов, долгов и банкротства, рекомендуем сразу обратиться к нашим квалифицированным практикующим юристам:

Москва и область: +7 (499) 110-71-84

Санкт-Петербург и область: +7 (812) 407-15-68

Уважаемые читатели! Если вы нуждаетесь в консультации специалиста по вопросам кредитов, долгов и банкротства, рекомендуем сразу обратиться к нашим квалифицированным практикующим юристам:

Москва и область: +7 (499) 110-71-84

Санкт-Петербург и область: +7 (812) 407-15-68

1 Неправильно установлен криптопровайдер

Итак, вы купили лицензию на КриптоПро CSP. Что же делать дальше?

После покупки лицензии в нашем интернет-магазине, вы получите письмо по электронной почте, в котором вы найдете:

  • лицензионный ключ продукта
  • ссылку на дистрибутив продукта
  • ссылку на руководство пользователя

Поскольку руководство пользователя все равно никто читать не любит (и вы бы не читали эту статью, если бы прочитали руководство), то нам потребуется только лицензионный ключ продукта и ссылка на дистрибутив.

Шаг 1

Это можно сделать, внимательно изучив свое меню Пуск: там должен быть пункт КРИПТО-ПРО, в котором есть программа КриптоПро CSP.

Если не нашли — скорее всего у вас не установлен КриптоПРО , поэтому смело переходите к Шагу 2.

Если нашли — запустите КриптоПро СSP. Там видим вкладку Общие, где указан срок действия лицензии и номер версии.

Если номер версии соответствует приобретенной вами версии (например, если в окне написано 4.0.****, а вы купили КриптоПро CSP 4.0 — значит соответствует), то вы можете не переустанавливать программу, а просто ввести лицензионный ключ. Как это сделать — смотрите на Шаге 4.

Шаг 2

Вы выяснили, что программа у вас не установлена. Значит, вам нужно скачать КриптоПро CSP и установить его.

Скачать его не так уж просто: криптопровайдер является средством криптографической защиты информации, а значит его распространение подлежит учету в соответствующих органах. Поэтому, вам нужно будет пройти по ссылке, которая пришла вам в письме или самостоятельно зайти на сайт КриптоПро по ссылке http://www.cryptopro.ru/downloads и выбрать из списка продуктов КриптоПро CSP.

Вы увидите что-то такое:

1 Неправильно установлен криптопровайдер

Нажмите на ссылку «Предварительная регистрация» и заполните форму из множества полей. После заполнения формы и регистрации, от вас потребуют согласится с лицензионным соглашением, а затем все-таки получите возможность скачать дистрибутив программы.

На момент публикации, страница с выбором дистрибутива выглядит так:

1 Неправильно установлен криптопровайдер

Если вы купили версию КриптоПро CSP 3.6, то вам будет нужно выбрать версию R4 — на сегодняшний день она наиболее функциональна.

Если приобретена лицензия на КриптоПро CSP 3.9 будьте внимательны: КриптоПро CSP 3.9 — сертифицированная версия, но не поддерживает Windows 10, КриптоПро CSP 3.9 R2 — поддерживает Windows 10, сертификация планируется в IV квартале 2015 года

Если же вы купили версию 4.0, то соответственно выбирайте пункт КриптоПро CSP 4.0 (рекомендована для работы с Windows 10, сертификация планируется в III квартале 2015 года).

Скачать вам будет нужно вот этот файл:

1 Неправильно установлен криптопровайдер

Шаг 3

Вы скачали установочный файл КриптоПро CSP, и сейчас нужно будет установить саму программу. Для этого запускаем установочный файл, если видим предупреждение системы безопасности нужно разрешить программе внести изменения на вашем компьютере. В открывшемся нажимаем кнопочку Установить (рекомендуется)

1 Неправильно установлен криптопровайдер

Инсталляция программы проходит автоматически в течение нескольких минут и не требует участия пользователя.

1 Неправильно установлен криптопровайдер1 Неправильно установлен криптопровайдер

Все, установка завершена.

Шаг 4

Теперь нужно ввести лицензионный ключ в специальном окне. Добраться до него можно таким образом (путь можно немного разниться в зависимости от версии операционной системы):

Пуск — Программы — КриптоПро — КриптоПро CSP.

Затем нажимаем кнопку Ввод лицензии

1 Неправильно установлен криптопровайдер

1 Неправильно установлен криптопровайдер

Шаг 5

Радуемся! Мы с вами только что установили криптопровайдер. Не так уж сложно, правда?

Но нужно понимать, что сам по себе КриптоПро CSP ничего делать не умеет. Следующим этапом вам нужен будет установить (или просто настроить) программы, которые будут взаимодействовать с КриптоПро CSP и решать ваши задачи, будь то электронная подпись, шифрование или что-то иное.

Обычно, для осуществления электронной подписи используют КриптоАРМ или КриптоПро Office Signature — их можно приобрести у нас в интернет-магазине. Мы постарались сделать покупку макисмимально удобной: лицензии электронные, отправляются сразу же после оплаты (даже ночью), большой выбор способов оплаты.

Если инструкция показалась вам полезной — делитесь ей, кнопки для этого вы найдете прямо под статьей.

В следующих инструкциях я расскажу, как установить КриптоПро Office Signature, КриптоАРМ, как работать с токенами и так далее.

Если не хотите пропустить наши статьи — подписывайтесь на нас в социальных сетях! Ссылки на наши странички в социальных сетях можно найти в самом низу экрана.

Содержание:

1.       Выбор криптопровайдера от КриптоПРО

2.       Ошибка установки КриптоПРО

3.       Использование средств криптографической защиты информации

4.       Соответствие 1С и КриптоПРО

5.       Заново установить КриптоПРО

Здравствуйте, коллеги! В данной статье рассмотрим ситуацию, когда система 1С не «видит» КриптоПРО. Какой бы не была проблема, главным в ее решении является правильное определение причины. В нашем случае причин может быть аж 5, соответственно, и решений столько же. Далее разберем их подробнее.

КриптоПРО – это криптопровайдер (с английского – Cryptography Service Provider), представляющий собой самостоятельный модуль, благодаря которому можно выполнять действия, связанные с криптографией (такие как электронная подпись, разработка шифровок и так далее) внутри операционной системы. Можно сказать, что работа с криптопровайдером – это связующее звено между ОС (операционной системой) и программой. При этом обе составляющие взаимодействуют с пользователем. Большая часть программ, предназначенных для шифровок, не станут работать без КриптоПРО.  

1.    Выбор криптопровайдера от КриптоПРО

Выбирать криптопровайдер от КриптоПРО необходимо с оглядкой на операционную систему. Нередко из-за такой, казалось бы, банальности может возникать ошибка несоответствия 1С и КриптоПРО: возможно, была выбрана версия криптопровайдера, не подходящая под операционную систему (например, Windows или Unix), соответственно, программа может работать со сбоями и ошибками криптопровайдера, либо не запускаться вовсе. Так что, первый шаг – это убедиться в совместимости КриптоПРО с Вашим компьютером.  


2.    Ошибка установки КриптоПРО

Если после проверки соответствия криптопровайдера и ОС система 1С все равно не желает видеть КриптоПРО, рекомендуем проверить установили ли КриптоПРО CSP до конца согласно инструкции, которая идёт в комплекте с лицензией. В ней есть много нюансов – довольно частой причиной «недовольства» 1С являются ошибки установки КриптоПРО, так как программа имеет прямое отношение к конфиденциальности данных.  

3.    Использование средств криптографической защиты информации

Также важно проверить, зарегистрировано ли СКЗИ (используемое средство криптографической защиты информации). Отсутствие такой регистрации может стать причиной данной неполадки, так как если дело касается глобальных информационных баз (в особенности, государственных предприятий), то обязательным критерием станет наличие на ПО (программном обеспечении) сертификата по соответствию нормам ФСБ (Федеральной службы безопасности). Например, сейчас такую сертификацию имеют версии криптопровайдера 4.0, 3.6, 3.9 (соответствует классам по защите КС1 и КС2 и подходит ОС Windows, начиная с версии Vista).  


4.    Соответствие 1С и КриптоПРО

Если же с криптопровайдером всё хорошо – он установлен, соответствует ОС и зарегистрирован, проблема может заключаться в несоответствии КриптоПРО CSP самой конфигурации 1С. После того как Вы установили КриптоПРО CSP, следует зайти в настройки системы 1С и перейти по следующему пути: «Отчёты → Регламентированные отчёты → Настройки → Документооборот с контролирующими органами → Здесь». Далее сверяем то, что написано в поле «Криптопровайдер» с названием криптопровайдера, который необходимо подключить. Если были проведены какие-либо изменения для устранения неполадки, то в конце жмем по кнопке «ОК». 


5.    Заново установить КриптоПРО

В случае, если и это не сработало, и ошибка КриптоПРО все еще на месте, стоит заново установить Криптопровайдер по схеме, которая указана на официальном сайте системы 1С.

Если не один из перечисленных выше вариантов не сработал, тогда, вероятно, имела места быть системная ошибка. В таком случае проблема решается полной переустановкой ПО.

Если Вам необходима помощь в устранении ошибок с совместимостью криптопровайдера или любых других ошибок, возникающих при работе с прикладными решениями 1С, или необходима консультация по каким-либо вопросам, смело обращайтесь к нам – наши специалисты компетентны и отзывчивы! Нам в радость решать даже самые сложные задачи!

Специалист компании «Кодерлайн»

Айдар Фархутдинов

Понравилась статья? Поделить с друзьями:
  • Ошибка при инициализации криптографической сессии что это
  • Ошибка при инициализации криптографической сессии сертификат был отозван
  • Ошибка при инициализации криптографической сессии сервер отзыва сертификатов недоступен
  • Ошибка при инициализации криптографической сессии не найдены действительные сертификаты
  • Ошибка при инициализации криптографической сессии crypto de как исправить