mvp |
|
Статус: Участник Группы: Участники
|
Добрый день. Используем КриптоПро 4.0, конфигурация 1С: Бухгалтерия предприятия 2, последний обновленный релиз, КриптоПро тоже последнего релиза. Ключ на рутокене. При выполнении теста настроек криптографии текущего профиля, тоже выходит сообщение: Обращался на тех. поддержку 1С, но они ничего не смогли не подсказать и не сделать, единственное что сказали переустановить КриптоПро, переустановил не помогло. Отредактировано пользователем 24 декабря 2014 г. 18:45:57(UTC) |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Лицензия в порядке? Другие приложения, использующие CSP функцилнальны? |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники
|
Да, лицензия куплена. |
|
|
mvp |
|
Статус: Участник Группы: Участники
|
В общем продолжил ковырять ситуацию, обнаружил следующее. Отредактировано пользователем 8 января 2015 г. 11:38:06(UTC) |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Имена алгоритмов мы меняли — возможно на 1С это повлияло. В ближайшие дни посмотрю внимательнее. А не возможности предоставить доступ к машине с 1C для экспериментов? |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники
|
Нет, доступа для экспериментов предоставить не могу. |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Попробуйте эту сборку: https://cloud.mail.ru/pu…6f38ca1cb33/CSPSetup.exe |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники
|
Да, с этим дистрибутивом поля заполнены. |
|
|
Пользователи, просматривающие эту тему |
Guest (3) |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
При возникновении перечисленных далее ошибок воспользуйтесь стандартными действиями для решения проблем с криптографией. Ошибки могут возникать при подписании и расшифровке (отправке отчета, обмене, отправке заявления, обновлении статуса заявления и т.д.):
- набор ключей не определен;
- неправильный открытый ключ поставщика;
- не найден сертификат и открытый ключ для расшифровки;
- не найден сертификат руководителя в системном хранилище сертификатов;
- не удалось расшифровать файл обновлений;
- ошибка инициализации криптопровайдера;
- плохие данные;
-
ошибка при получении свойств сертификата. Не удалось выполнить подписание сертификатом, Федеральная налоговая служба по причине Ошибка при получении свойства сертификата (0x0000000);
-
ошибка интерфейса модуля криптографии. Отсутствует набор ключей. Не удалось выполнить подписание сертификатом по причине: Ошибка интерфейса модуля криптографии. Отсутствует набор ключей;
-
ошибка при получении контекста модуля криптографии. Не удалось выполнить подписание сертификатом , Федеральная налоговая служба по причине Ошибка при получении контекста модуля криптографии;
-
модуль криптографии не поддерживает алгоритмов подписи. Не удалось выполнить подписание сертификатом по причине: Модуль криптографии не поддерживает алгоритмов подписи. Не удалось подписать файл по причине…;
-
не удалось подписать файл по причине: Неправильный зарегистрированный набор ключей. Неправильный зарегистрированный набор ключей. Ошибка подписания документа: Обращение налогоплательщика, связанное с циклом обмена По причине: Не удалось подписать файл по причине…;
-
не удалось подписать файл по причине: Ошибка исполнения функции. Не удалось подписать файл по причине: Ошибка исполнения функции. Ошибка подписания документа: Запрос на информационное обслуживание налогоплательщика, связанное с циклом обмена.
mvp |
|
Статус: Участник Группы: Участники Зарегистрирован: 07.04.2014(UTC) |
Добрый день. Используем КриптоПро 4.0, конфигурация 1С: Бухгалтерия предприятия 2, последний обновленный релиз, КриптоПро тоже последнего релиза. Ключ на рутокене. При выполнении теста настроек криптографии текущего профиля, тоже выходит сообщение: Обращался на тех. поддержку 1С, но они ничего не смогли не подсказать и не сделать, единственное что сказали переустановить КриптоПро, переустановил не помогло. Отредактировано пользователем 24 декабря 2014 г. 18:45:57(UTC) |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Зарегистрирован: 12.12.2007(UTC) Сказал «Спасибо»: 21 раз |
Лицензия в порядке? Другие приложения, использующие CSP функцилнальны? |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники
Зарегистрирован: 07.04.2014(UTC) |
Да, лицензия куплена. |
|
|
mvp |
|
Статус: Участник Группы: Участники
Зарегистрирован: 07.04.2014(UTC) |
В общем продолжил ковырять ситуацию, обнаружил следующее. Отредактировано пользователем 8 января 2015 г. 11:38:06(UTC) |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Зарегистрирован: 12.12.2007(UTC) Сказал «Спасибо»: 21 раз |
Имена алгоритмов мы меняли — возможно на 1С это повлияло. В ближайшие дни посмотрю внимательнее. А не возможности предоставить доступ к машине с 1C для экспериментов? |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники
Зарегистрирован: 07.04.2014(UTC) |
Нет, доступа для экспериментов предоставить не могу. |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сказал «Спасибо»: 21 раз |
Попробуйте эту сборку: https://cloud.mail.ru/pu…6f38ca1cb33/CSPSetup.exe |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники Зарегистрирован: 07.04.2014(UTC) |
Да, с этим дистрибутивом поля заполнены. |
|
|
Пользователи, просматривающие эту тему |
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Содержание
- Ошибка создания ключевой пары (0x8010006e)
- КриптоПро ГОСТ 2012 Не получается добавить сертификат в 1С
- Возможные ошибки при работе с ЭЦП
- Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2
Ошибка создания ключевой пары (0x8010006e)
Причина возникновения ошибки (0х8010006е) :
Данная ошибка появляется в случаях:
- Если на компьютере несколько пользователей, то данное окошко может появляться у другого пользователя: в данном случае генерацию необходимо производить от пользователя, у которого есть права запуска от имени администратора.
- При генерации сертификата на пункте 2.1.3, в окне: «двигайте указатель мыши или нажимайте клавиши на клавиатуре» не производить никаких нажатий, как того просит инструкция, в течении 10 минут таймера.
- Если после произведения действий по нажатию клавиш или движений мышью появилось поле: введите PIN-код и была нажата кнопка «Отмена»
Решение:
- Обновите страницу с генерацией и повторить действия требуемые пунктами генерации.
- На пункте 2.1.3 выберете конечное хранилище сертификата и нажмите «OK».
- Произведите действия описанные в окне, а именно: перемещайте указатель мыши или нажимайте клавиши на клавиатуре до истечения таймера в правом верхнем углу.
- На пункте ввода пароля, в зависимости от конечного хранилища, ввести пароль и нажмите «ОК», либо не вводите пароль (если не хотите задавать пароль), а сразу нажмите «ОК».
Источник
Платформа 1С 8.3.13.1513, клииент-сервер
Конфигурация БП 3.0.68.61
КриптоПро 5.0.11319КС1, установлена на клиенте. Сертификаты установлены на клиенте.
ОС Win10
В 1С добавлены программы шифрования КриптоПро ГОСТ 2001 и КриптоПро ГОСТ 2012.
Для работы с 1С-ЭДО не получается добавить сертификат ЭЦП, созданный по ГОСТ 2012.
Выдается сообщение об ошибке:
Не удалось пройти проверку проверку подписания с помощью программы КриптоПро ГОСТ 2001 по причине:
Ошибка интерфейса модуля криптографии. Указан неверный алгоритм
Не удалось пройти проверку проверку подписания с помощью программы КриптоПро ГОСТ 2012 по причине:
Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего.
Сертификат связан с модулем криптографии «Crypto-Pro GOST R 34.10.2001 Cryptographic Service Provider» с типом 75
В самом сертификате в свойствах указан алгоритм подписи ГОСТ Р 34.11-2012/34.10-2012 256 бит
С этим сертификатом успешно работает веб-клиент Диадока на том же клиенте, что и 1С ЭДО.
До этого сертификат по ГОСТ 2001 был успешно добавлен в 1С и работает.
Куда копать? В чем может быть проблема?
Головной сертификат этого «проблемного» сертификата выпущен по ГОСТ 2001, может быть, это причина ошибки?
А как тогда быть, ведь головной сертификат один на все сертификаты?
У кого получилось загрузить сертификаты по ГОСТ 2012, поделитесь опытом плиз!
Источник
Возможные ошибки при работе с ЭЦП
Повторно добавьте сертификат в Личное хранилище по статье Установить «КриптоПро» CSP 5.0
Если проблема не решена, то переустановите «КриптоПро ЭЦП Browser Plug-in».
Проверьте текущую версию КриптоПро CSP. Она должна быть 4.0 и выше.
Если версия выше, то переустановите «КриптоПро ЭЦП Browser Plug-in».
Проверьте статус лицензий КриптоПро CSP. Для этого откройте Пуск и найдите «Управление лицензиями КриптоПро».
Если лицензия истекла, то купите и активируйте новую.
Если лицензия не истекла, то переустановите сертификаты и «КриптоПро ЭЦП Browser Plug-in».
Повторно добавьте сертификат в Личное хранилище по статье Установить «КриптоПро» CSP 5.0
Если проблема не решена, то переустановите «КриптоПро ЭЦП Browser Plug-in».
Ошибка установки свойства в контекст сертификата.
Источник
Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2
У данной ошибки имеется два сценария воспроизведения:
1. При подписании электронных документов.
При возникновении ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо выполнить проверку сертификата электронной подписи.
Алгоритм проверки электронной подписи:
В программном продукте 1С необходимо: — Перейти в раздел «Администрирование» — «Обмен электронными документами» — «Настройка электронной подписи и шифрования«.
— На вкладке «Сертификаты» открыть используемый сертификат.
— Убедиться, что в поле программа установлено значение «ViPNet CSP (ГОСТ 2012)«.
— Нажать на кнопку «Проверить«.
— Ввести пароль закрытой части ключа и нажать «Проверить«.
Если в ходе проверки напротив пункта «Подписание данных» возникнет сигнализирующий об ошибке красный символ, на него необходимо нажать для открытия технической информации об ошибке.
Если в технической информации об ошибке указано «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.», необходимо повторно связать сертификат с контейнером. Как связать сертификат с контейнером указано ниже.
2. При добавлении нового сертификата в настройки электронной подписи и шифрования.
Воспроизведение: Перейти в раздел Администрирование — Обмен электронными документами — Настройки электронной подписи и шифрования и во вкладке «Сертификаты» нажать «Добавить» и в открывшемся меню выбрать «Из установленных на компьютере».
В открывшемся окне необходимо выбрать актуальный сертификат и нажать «Далее
В следующем окне необходимо ввести пароль и нажать «Добавить».
Далее возможно возникновение ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.»
В случае её возникновения в предыдущем окне добавления сертификата необходимо нажать на кнопку «Показать данные сертификата, которые сохраняются в файле». Данная кнопка визуализирована в виде иконки сертификата.
В открывшемся окне нажать «Сохранить в файл. » и выполнить сохранение сертификата в любую доступную директорию компьютера и перейти к решению (см. ниже)
Для устранения ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо связать сертификат с закрытым ключом.
В окне ViPNet CSP нажать «Установить сертификат»
В открывшемся окне необходимо выбрать директорию, куда был сохранен сертификат, выбрать сохраненный ранее сертификат и нажать «Открыть».
В мастере установки сертификатов нажать «Далее»
При выборе хранилища необходимо выбрать «Текущий пользователь» и нажать «Далее»
В следующем окне необходимо выбрать «Найти контейнер с закрытым ключом» и нажать «Далее».
Контейнер с закрытым ключом определится автоматический. В том случае, когда контейнер не определился необходимо нажать «Обзор» и выбрать контейнер вручную, а затем нажать «ОК» и завершить установку.
После установки связи между сертификатом и закрытой частью ключа ошибка исправится.
Источник
Adblock
detector
Код ошибки | Текст ошибки | Как исправить |
0x8010006E | Действие было отменено пользователем | Выберите нужный сертификат и нажмите Проверить. Согласитесь с подтверждением доступа. Введите пароль от сертификата, если он есть. |
0x80090016 | Набор ключей не существует | |
0x8007065B | Ошибка исполнения функции | |
0x80090008 | Указан неправильный алгоритм | |
0x8007064A | Данные настройки для этого продукта повреждены. Обратитесь в службу поддержки организации | |
0x80090010 | Отказано в доступе | |
0x80090019 | Набор ключей не определен |
Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2
Дата обновления: 28.06.2022
Номер карточки: SD0000704
У данной ошибки имеется два сценария воспроизведения:
1. При подписании электронных документов.
При возникновении ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо выполнить проверку сертификата электронной подписи.
Алгоритм проверки электронной подписи:
В программном продукте 1С необходимо: — Перейти в раздел «Администрирование» — «Обмен электронными документами» — «Настройка электронной подписи и шифрования«.
— На вкладке «Сертификаты» открыть используемый сертификат.
— Убедиться, что в поле программа установлено значение «ViPNet CSP (ГОСТ 2012)«.
— Нажать на кнопку «Проверить«.
— Ввести пароль закрытой части ключа и нажать «Проверить«.
Если в ходе проверки напротив пункта «Подписание данных» возникнет сигнализирующий об ошибке красный символ, на него необходимо нажать для открытия технической информации об ошибке.
Если в технической информации об ошибке указано «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.», необходимо повторно связать сертификат с контейнером. Как связать сертификат с контейнером указано ниже.
2. При добавлении нового сертификата в настройки электронной подписи и шифрования.
Воспроизведение: Перейти в раздел Администрирование — Обмен электронными документами — Настройки электронной подписи и шифрования и во вкладке «Сертификаты» нажать «Добавить» и в открывшемся меню выбрать «Из установленных на компьютере».
В открывшемся окне необходимо выбрать актуальный сертификат и нажать «Далее
В следующем окне необходимо ввести пароль и нажать «Добавить».
Далее возможно возникновение ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.»
В случае её возникновения в предыдущем окне добавления сертификата необходимо нажать на кнопку «Показать данные сертификата, которые сохраняются в файле». Данная кнопка визуализирована в виде иконки сертификата.
В открывшемся окне нажать «Сохранить в файл…» и выполнить сохранение сертификата в любую доступную директорию компьютера и перейти к решению (см. ниже)
Решение.
Для устранения ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо связать сертификат с закрытым ключом.
В окне ViPNet CSP нажать «Установить сертификат»
В открывшемся окне необходимо выбрать директорию, куда был сохранен сертификат, выбрать сохраненный ранее сертификат и нажать «Открыть».
В мастере установки сертификатов нажать «Далее»
При выборе хранилища необходимо выбрать «Текущий пользователь» и нажать «Далее»
В следующем окне необходимо выбрать «Найти контейнер с закрытым ключом» и нажать «Далее».
Контейнер с закрытым ключом определится автоматический. В том случае, когда контейнер не определился необходимо нажать «Обзор» и выбрать контейнер вручную, а затем нажать «ОК» и завершить установку.
После установки связи между сертификатом и закрытой частью ключа ошибка исправится.
Содержание
- Ошибка создания ключевой пары (0x8010006e)
- КриптоПро ГОСТ 2012 Не получается добавить сертификат в 1С
- Возможные ошибки при работе с ЭЦП
- Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2
Ошибка создания ключевой пары (0x8010006e)
Причина возникновения ошибки (0х8010006е) :
Данная ошибка появляется в случаях:
- Если на компьютере несколько пользователей, то данное окошко может появляться у другого пользователя: в данном случае генерацию необходимо производить от пользователя, у которого есть права запуска от имени администратора.
- При генерации сертификата на пункте 2.1.3, в окне: «двигайте указатель мыши или нажимайте клавиши на клавиатуре» не производить никаких нажатий, как того просит инструкция, в течении 10 минут таймера.
- Если после произведения действий по нажатию клавиш или движений мышью появилось поле: введите PIN-код и была нажата кнопка «Отмена»
Решение:
- Обновите страницу с генерацией и повторить действия требуемые пунктами генерации.
- На пункте 2.1.3 выберете конечное хранилище сертификата и нажмите «OK».
- Произведите действия описанные в окне, а именно: перемещайте указатель мыши или нажимайте клавиши на клавиатуре до истечения таймера в правом верхнем углу.
- На пункте ввода пароля, в зависимости от конечного хранилища, ввести пароль и нажмите «ОК», либо не вводите пароль (если не хотите задавать пароль), а сразу нажмите «ОК».
Источник
Платформа 1С 8.3.13.1513, клииент-сервер
Конфигурация БП 3.0.68.61
КриптоПро 5.0.11319КС1, установлена на клиенте. Сертификаты установлены на клиенте.
ОС Win10
В 1С добавлены программы шифрования КриптоПро ГОСТ 2001 и КриптоПро ГОСТ 2012.
Для работы с 1С-ЭДО не получается добавить сертификат ЭЦП, созданный по ГОСТ 2012.
Выдается сообщение об ошибке:
Не удалось пройти проверку проверку подписания с помощью программы КриптоПро ГОСТ 2001 по причине:
Ошибка интерфейса модуля криптографии. Указан неверный алгоритм
Не удалось пройти проверку проверку подписания с помощью программы КриптоПро ГОСТ 2012 по причине:
Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего.
Сертификат связан с модулем криптографии «Crypto-Pro GOST R 34.10.2001 Cryptographic Service Provider» с типом 75
В самом сертификате в свойствах указан алгоритм подписи ГОСТ Р 34.11-2012/34.10-2012 256 бит
С этим сертификатом успешно работает веб-клиент Диадока на том же клиенте, что и 1С ЭДО.
До этого сертификат по ГОСТ 2001 был успешно добавлен в 1С и работает.
Куда копать? В чем может быть проблема?
Головной сертификат этого «проблемного» сертификата выпущен по ГОСТ 2001, может быть, это причина ошибки?
А как тогда быть, ведь головной сертификат один на все сертификаты?
У кого получилось загрузить сертификаты по ГОСТ 2012, поделитесь опытом плиз!
Источник
Возможные ошибки при работе с ЭЦП
Повторно добавьте сертификат в Личное хранилище по статье Установить «КриптоПро» CSP 5.0
Если проблема не решена, то переустановите «КриптоПро ЭЦП Browser Plug-in».
Проверьте текущую версию КриптоПро CSP. Она должна быть 4.0 и выше.
Если версия выше, то переустановите «КриптоПро ЭЦП Browser Plug-in».
Проверьте статус лицензий КриптоПро CSP. Для этого откройте Пуск и найдите «Управление лицензиями КриптоПро».
Если лицензия истекла, то купите и активируйте новую.
Если лицензия не истекла, то переустановите сертификаты и «КриптоПро ЭЦП Browser Plug-in».
Повторно добавьте сертификат в Личное хранилище по статье Установить «КриптоПро» CSP 5.0
Если проблема не решена, то переустановите «КриптоПро ЭЦП Browser Plug-in».
Ошибка установки свойства в контекст сертификата.
Источник
Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2
У данной ошибки имеется два сценария воспроизведения:
1. При подписании электронных документов.
При возникновении ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо выполнить проверку сертификата электронной подписи.
Алгоритм проверки электронной подписи:
В программном продукте 1С необходимо: — Перейти в раздел «Администрирование» — «Обмен электронными документами» — «Настройка электронной подписи и шифрования«.
— На вкладке «Сертификаты» открыть используемый сертификат.
— Убедиться, что в поле программа установлено значение «ViPNet CSP (ГОСТ 2012)«.
— Нажать на кнопку «Проверить«.
— Ввести пароль закрытой части ключа и нажать «Проверить«.
Если в ходе проверки напротив пункта «Подписание данных» возникнет сигнализирующий об ошибке красный символ, на него необходимо нажать для открытия технической информации об ошибке.
Если в технической информации об ошибке указано «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.», необходимо повторно связать сертификат с контейнером. Как связать сертификат с контейнером указано ниже.
2. При добавлении нового сертификата в настройки электронной подписи и шифрования.
Воспроизведение: Перейти в раздел Администрирование — Обмен электронными документами — Настройки электронной подписи и шифрования и во вкладке «Сертификаты» нажать «Добавить» и в открывшемся меню выбрать «Из установленных на компьютере».
В открывшемся окне необходимо выбрать актуальный сертификат и нажать «Далее
В следующем окне необходимо ввести пароль и нажать «Добавить».
Далее возможно возникновение ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.»
В случае её возникновения в предыдущем окне добавления сертификата необходимо нажать на кнопку «Показать данные сертификата, которые сохраняются в файле». Данная кнопка визуализирована в виде иконки сертификата.
В открывшемся окне нажать «Сохранить в файл. » и выполнить сохранение сертификата в любую доступную директорию компьютера и перейти к решению (см. ниже)
Для устранения ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо связать сертификат с закрытым ключом.
В окне ViPNet CSP нажать «Установить сертификат»
В открывшемся окне необходимо выбрать директорию, куда был сохранен сертификат, выбрать сохраненный ранее сертификат и нажать «Открыть».
В мастере установки сертификатов нажать «Далее»
При выборе хранилища необходимо выбрать «Текущий пользователь» и нажать «Далее»
В следующем окне необходимо выбрать «Найти контейнер с закрытым ключом» и нажать «Далее».
Контейнер с закрытым ключом определится автоматический. В том случае, когда контейнер не определился необходимо нажать «Обзор» и выбрать контейнер вручную, а затем нажать «ОК» и завершить установку.
После установки связи между сертификатом и закрытой частью ключа ошибка исправится.
Источник
Adblock
detector
Код ошибки | Текст ошибки | Как исправить |
0x8010006E | Действие было отменено пользователем | Выберите нужный сертификат и нажмите Проверить. Согласитесь с подтверждением доступа. Введите пароль от сертификата, если он есть. |
0x80090016 | Набор ключей не существует | |
0x8007065B | Ошибка исполнения функции | |
0x80090008 | Указан неправильный алгоритм | |
0x8007064A | Данные настройки для этого продукта повреждены. Обратитесь в службу поддержки организации | |
0x80090010 | Отказано в доступе | |
0x80090019 | Набор ключей не определен |
mvp |
|
Статус: Участник Группы: Участники Зарегистрирован: 07.04.2014(UTC) |
Добрый день. Используем КриптоПро 4.0, конфигурация 1С: Бухгалтерия предприятия 2, последний обновленный релиз, КриптоПро тоже последнего релиза. Ключ на рутокене. При выполнении теста настроек криптографии текущего профиля, тоже выходит сообщение: Обращался на тех. поддержку 1С, но они ничего не смогли не подсказать и не сделать, единственное что сказали переустановить КриптоПро, переустановил не помогло. Отредактировано пользователем 24 декабря 2014 г. 18:45:57(UTC) |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Зарегистрирован: 12.12.2007(UTC) Сказал «Спасибо»: 21 раз |
Лицензия в порядке? Другие приложения, использующие CSP функцилнальны? |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники Зарегистрирован: 07.04.2014(UTC) |
Да, лицензия куплена. |
|
|
mvp |
|
Статус: Участник Группы: Участники Зарегистрирован: 07.04.2014(UTC) |
В общем продолжил ковырять ситуацию, обнаружил следующее. Отредактировано пользователем 8 января 2015 г. 11:38:06(UTC) |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Зарегистрирован: 12.12.2007(UTC) Сказал «Спасибо»: 21 раз |
Имена алгоритмов мы меняли — возможно на 1С это повлияло. В ближайшие дни посмотрю внимательнее. А не возможности предоставить доступ к машине с 1C для экспериментов? |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники Зарегистрирован: 07.04.2014(UTC) |
Нет, доступа для экспериментов предоставить не могу. |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Зарегистрирован: 12.12.2007(UTC) Сказал «Спасибо»: 21 раз |
Попробуйте эту сборку: https://cloud.mail.ru/pu…6f38ca1cb33/CSPSetup.exe |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники Зарегистрирован: 07.04.2014(UTC) |
Да, с этим дистрибутивом поля заполнены. |
|
|
Пользователи, просматривающие эту тему |
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
При возникновении перечисленных далее ошибок воспользуйтесь стандартными действиями для решения проблем с криптографией. Ошибки могут возникать при подписании и расшифровке (отправке отчета, обмене, отправке заявления, обновлении статуса заявления и т.д.):
- набор ключей не определен;
- неправильный открытый ключ поставщика;
- не найден сертификат и открытый ключ для расшифровки;
- не найден сертификат руководителя в системном хранилище сертификатов;
- не удалось расшифровать файл обновлений;
- ошибка инициализации криптопровайдера;
- плохие данные;
-
ошибка при получении свойств сертификата. Не удалось выполнить подписание сертификатом, Федеральная налоговая служба по причине Ошибка при получении свойства сертификата (0x0000000);
-
ошибка интерфейса модуля криптографии. Отсутствует набор ключей. Не удалось выполнить подписание сертификатом по причине: Ошибка интерфейса модуля криптографии. Отсутствует набор ключей;
-
ошибка при получении контекста модуля криптографии. Не удалось выполнить подписание сертификатом , Федеральная налоговая служба по причине Ошибка при получении контекста модуля криптографии;
-
модуль криптографии не поддерживает алгоритмов подписи. Не удалось выполнить подписание сертификатом по причине: Модуль криптографии не поддерживает алгоритмов подписи. Не удалось подписать файл по причине…;
-
не удалось подписать файл по причине: Неправильный зарегистрированный набор ключей. Неправильный зарегистрированный набор ключей. Ошибка подписания документа: Обращение налогоплательщика, связанное с циклом обмена По причине: Не удалось подписать файл по причине…;
-
не удалось подписать файл по причине: Ошибка исполнения функции. Не удалось подписать файл по причине: Ошибка исполнения функции. Ошибка подписания документа: Запрос на информационное обслуживание налогоплательщика, связанное с циклом обмена.
Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2
Дата обновления: 28.06.2022
Номер карточки: SD0000704
У данной ошибки имеется два сценария воспроизведения:
1. При подписании электронных документов.
При возникновении ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо выполнить проверку сертификата электронной подписи.
Алгоритм проверки электронной подписи:
В программном продукте 1С необходимо: — Перейти в раздел «Администрирование» — «Обмен электронными документами» — «Настройка электронной подписи и шифрования«.
— На вкладке «Сертификаты» открыть используемый сертификат.
— Убедиться, что в поле программа установлено значение «ViPNet CSP (ГОСТ 2012)«.
— Нажать на кнопку «Проверить«.
— Ввести пароль закрытой части ключа и нажать «Проверить«.
Если в ходе проверки напротив пункта «Подписание данных» возникнет сигнализирующий об ошибке красный символ, на него необходимо нажать для открытия технической информации об ошибке.
Если в технической информации об ошибке указано «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.», необходимо повторно связать сертификат с контейнером. Как связать сертификат с контейнером указано ниже.
2. При добавлении нового сертификата в настройки электронной подписи и шифрования.
Воспроизведение: Перейти в раздел Администрирование — Обмен электронными документами — Настройки электронной подписи и шифрования и во вкладке «Сертификаты» нажать «Добавить» и в открывшемся меню выбрать «Из установленных на компьютере».
В открывшемся окне необходимо выбрать актуальный сертификат и нажать «Далее
В следующем окне необходимо ввести пароль и нажать «Добавить».
Далее возможно возникновение ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.»
В случае её возникновения в предыдущем окне добавления сертификата необходимо нажать на кнопку «Показать данные сертификата, которые сохраняются в файле». Данная кнопка визуализирована в виде иконки сертификата.
В открывшемся окне нажать «Сохранить в файл…» и выполнить сохранение сертификата в любую доступную директорию компьютера и перейти к решению (см. ниже)
Решение.
Для устранения ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо связать сертификат с закрытым ключом.
В окне ViPNet CSP нажать «Установить сертификат»
В открывшемся окне необходимо выбрать директорию, куда был сохранен сертификат, выбрать сохраненный ранее сертификат и нажать «Открыть».
В мастере установки сертификатов нажать «Далее»
При выборе хранилища необходимо выбрать «Текущий пользователь» и нажать «Далее»
В следующем окне необходимо выбрать «Найти контейнер с закрытым ключом» и нажать «Далее».
Контейнер с закрытым ключом определится автоматический. В том случае, когда контейнер не определился необходимо нажать «Обзор» и выбрать контейнер вручную, а затем нажать «ОК» и завершить установку.
После установки связи между сертификатом и закрытой частью ключа ошибка исправится.
|
Настройки криптографии
|
1. Настройки криптографии |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.1. При выполнении криптооперации возникают ошибки вида: «Ошибка при получении контекста модуля криптографии». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.2. При выполнении криптооперации возникают ошибки вида: «Не удалось проверить сертификат в списке отозванных, т. к. соответствующий сервер находится в состоянии offline». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.3. При попытке авторизации на сервере банка возникают ошибки вида: «Ошибка работы с Интернет: внутренняя ошибка сервера (500)». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.4. При выполнении криптооперации возникают ошибки вида: «Код ошибки 102. Сертификат недействителен. Цепочка сертификатов обработана, но прервана на корневом сертификате, который не является доверенным». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.5. При попытке авторизации на сервере банка возникают ошибки вида: «Ошибка работы с Интернет: доступ запрещен (403)». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.6. При выполнении криптооперации возникают ошибки вида: «Сертификат, связанный с закрытой частью ключа, указывает на модуль криптографии, отличный от текущего…». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.7. Используется КриптоПро CSP 3.6, изредка «слетает» тип криптопровайдера у сертификата ЭЦП. После переустановки личного сертификата через оснастку КриптоПРО CSP все начинает работать. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.8. При выполнении криптооперации возникают ошибки вида: «…указан неправильный пароль доступа к закрытому ключу, сертификат не связан с закрытым ключом и др.». Или Ошибка при вызове метода контекста (Расшифровать): Ошибка интерфейса модуля криптографии. Модуль криптографии не может выполнить требуемое действие, т. к. контекст был получен в ограниченном режиме. Или Ошибка при вызове метода контекста (Расшифровать): Ошибка интерфейса модуля криптографии. Неверный параметр Keyset (набор ключей) |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.9. На тестовой базе успешно проведен тестовый обмен ЭД, но все то же самое на рабочей базе не удается |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.10. Клиент-серверный вариант работы информационной базы, настройки криптографии и сертификатов выполнены согласно инструкции. По команде «Отправить и получить ЭД» на клиенте система запрашивает пароль к серверному сертификату. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.11. При работе через веб-браузер в момент обращения к криптопровайдеру возникает ошибка: «Расширение для работы с криптографией не подключено, операция прервана» |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
Ответы1. Настройки криптографии
|
24.01.22 — 10:50
Добрый день.
Получили новую ЭЦП с надписью рутокен-lite из налоговой для нового юр. лица. Пытаемся установить его на сервер 1С для ИС ММ.
На сервере все делаем из под пользователя, под которым запущен сервер 1С. По РДП ключ не виден, все настраиваем локально.
При проверке сертификата в 1С клиентская сторона проходит проверку, на серверной пишет — ошибка интерфейса модуля криптозащиты. Установлен Крипто-ПРО
У кого-нибудь получилось уже установить в 1с рутокен?
Подскажите в каком направлении двигаться и как вообще с этой штукой работу организовывать? Я так понимаю что без отдельного ключа в сервере вообще жизнь теперь невозможнаф?
1 — 24.01.22 — 12:18
не знаю, как на последних серверах, но на win2008 была такая фича, что доступ к смарт-картам предоставляется только интерактивным пользователям.
дословно: » доступ к нему имеют только СИСТЕМНЫЕ, ЛОКАЛЬНЫЕ СЛУЖБЫ и ИНТЕРАКТИВНЫЕ пользователи. СЕТЕВЫЕ СЛУЖБЫ или неинтерактивные пользователи не смогут получить доступ к событию.»
отсюда:
https://docs.microsoft.com/ru-ru/archive/blogs/alejacma/scardestablishcontext-fails-with-scard_e_no_service-error
PS:
>> Я так понимаю что без отдельного ключа в сервере вообще жизнь теперь невозможнаф?
отнюдь. /сказал граф и полюбил графиню на подоконнике три раза, мелко дрожа манжетами и стуча запонками о стекло/
я давал дружеский совет, поищи хорошенько здесь на форуме
2 — 24.01.22 — 12:28
(0)
1. Создать небольшой локальный диск на серваке, настроить его для криптопро, скопировать ключ не него.
2. Скопировать ключ в реестр каждому пользователю.
3 — 24.01.22 — 14:26
(1) В настоящее время сделал как рекомендуют на сайте avers-pro.ru То есть сделал экспорт сертификата в формат DER X.509. Не смотря на ругань, что ключ не экспортируемый. Добавил в подписи через СБИС-онлайн. В СБИСе-онлайн при изъятом рутокене вхожу в юр. лицо, открываю список документов. То есть сертификат из личного хранилища как бы видится. В 1С сертификат стал виден, и я его добавил к юр.лицу.
Но при проверке сертификата из 1С, именно в серверной части (правый столбец) — ругается. Крипто-про пишет — ошибка при получении контекста модуля криптографии
(2) Раньше копировали ключ в реестр от пользователя, под которым запущен сервер 1С. Этот ключ в реестр не скопируешь. И на диск не скопируешь. Только экспорт в файл открытой части сертификата.
4 — 24.01.22 — 15:24
5 — 24.01.22 — 15:27
(4) +100500
6 — 24.01.22 — 15:42
У нас и ЧЗ, и Меркурий, и ЕГАИС. Именно такие на серверах и установлены. И со всеми ключами прекрасно все работало. Пока ИНН одному юр. лицу в этом году не поменяли. Теперь веселимся по полной.
7 — 24.01.22 — 15:48
(2) уже все, прикрыли лавочку.
8 — 24.01.22 — 16:00
(7) Йо, как жить дальше….. ?
9 — 24.01.22 — 16:06
(3) Вы путаете сертификат и секретный ключ. Локальный секретный ключ сервера в RDP-сеансе не видится. Это не криптопро виновато, а сама винда — она запрещает доступ к токенам из терминальных сессий. Из терминальной сессии можно работать только с проброшенным через RDP клиентским токеном, но не с воткнутым непосредственно в сервер.
Можно попробовать скопировать этот «неэкспортируемый» ключ на обычную флешку или том truecrypt, и далее с ними уже работать. Тут недавно была тема, как это сделать. Есть утилиты.
10 — 24.01.22 — 16:20
(9) чистая 272 УК РФ. Ибо взлом криптографии.
11 — 24.01.22 — 16:44
(10) ты ангажирован)
12 — 24.01.22 — 16:50
(11) принял, молчу)
13 — 24.01.22 — 21:15
(9) спасибо. Очень помогли. Тему можно закрывать. По бывшей работе 63 ФЗ пришлось прочитать много раз. Поэтому разницу между сертификатами и ключами представляю.
14 — 25.01.22 — 01:31
(13) ты упорно не хочешь читать. Тебе русским языком сказали — нормально все копируется в реестр и работается, как и раньше, с реестром.
Читай в (1) последнее предложение.
Я сам лично здесь на форуме рассказывал, как скопировать «некопируемый» ru-tоken lite. В реестр.
Тебе лень поискать по моим постам? Ну а мне лень повторяться для ленивых.
(10) Ничем не лучше и не хуже, чем как раньше, когда одну ЭЦП «размножали» по компам и по реестрам. Раньше просто «размножали» с рутокена, а теперь размножают с «некопируемого» рутокена. п-ф-ф.. хрен редьки не слаще.
15 — 25.01.22 — 08:11
(14) «Ничем не лучше и не хуже, чем как раньше»
Хуже тем, что раньше в УЦ можно было купить сертификат со встроенной лицензией на криптопро, и работать с этим ключом с любого компа. А теперь добавился гемор с отдельным лицензированием криптопро…
16 — 25.01.22 — 08:27
(15) лицензия крипто про так же «размножалась»?
17 — 25.01.22 — 08:28
(15) никогда не покупал сертификат + лицензия на крипто-про.
Ибо нафик не упало покупать ограниченную лицензию на крипто-про сроком на один год. Потому что бессрочная (пожизненная) лицензия на крипто про продается отдельно и стоит всего в два раза дороже. Если, конечно, ты не фирма-однодневка, то выгоднее лицензию на крипто про приобрести отдельно бессрочную (пожизненную). А для фирмы однодневки да, выгоднее приобрести с ограниченным сроком на год.
к примеру, сейчас на сайте крипто-про (у разработчика) прайс:
Лицензия на право использования СКЗИ «КриптоПро CSP» версии 5.0 на одном рабочем месте
— Срок действия лицензии не ограничен — 2700.00
— Срок действия лицензии 1 год — 1350.00
18 — 25.01.22 — 08:33
(16) Она же к сертификату привязана. Где сертификат — там и лицензия. Исключительно на работу с этим сертификатом.
(17) Бесрочная продается на одно рабочее место, а если надо с этим токеном гулять по конторе?
19 — 25.01.22 — 08:43
(17) 500р вроде встроенная была, для буха бегунка с 3-4 офисами фирм норм. Бессрочную сбис за 2 с небольшим продавал.
(18) Да вспомнил, лицуха вроде просто плюс пара OID. Гуляние быстро заканчивается когда гена понимает, что ключик дает доступ в госуслуги его физлица
20 — 25.01.22 — 08:48
(19) Гуляние быстро заканчивается когда гена понимает, что ключик дает доступ в госуслуги его физлица\это конечно мутотень еще та.
Зачем они это сделали, не пойми. Толи чтобы реально геники никому не давали свою ЭП, толи о чем думали.
21 — 25.01.22 — 08:50
(20) юридически вроде понятно, ключ то физика удостоверяет. Но истерик было много) Поменял ночью параметры, через 5 минут звонок гены «шо за нах?» Ему уведомление прилетело
22 — 25.01.22 — 08:54
(21) даже представить боюсь, когда геник у десятка предприятий один. Он седой нафик.
23 — 25.01.22 — 08:57
(19) Да понимать то он понимает, а что он может поделать? Если в куче сервисов нужна именно подпись директора, а ему банально некогда по этим сайтам лазить и документы там подписывать. Вот и отдает ключ главбуху или финдиру.
Конечно же, объединение ЭЦП руководителя с ЭЦП физлица это жесть, но так наше государство решило…
24 — 25.01.22 — 08:59
(22) меняется имейл уведомлений по каждой конторе и норм, мейл там индивидуально на ключ
25 — 10.04.22 — 14:24
Парни перелопатил интернет и этот форум в доль и по перек. Проблема с новой ЭЦП от налоговой так и не решена? Нет возможности воткнуть ее в сервер и использовать как раньше через РДП?
У нас только 1 юзер и можно было бы использовать постоянное подключение по рдп и в него коннектить с помощью Тимвьювера, но требйет серверную лицензию крипто про, которая стоит 40 тыс.
Что теперь делать малому бизнесу? покупать вот это вот ВСЕ???
26 — 10.04.22 — 14:50
(25) а причем тут ключи от налоговой?
27 — 10.04.22 — 15:04
(25)
1. Покупаете рутокен лайт.
2. Копируете с него якобы «некопируемый» ключ спец. утилитами
3. Снимаете с ключа признак некопируемости
4. Работаете как раньше
28 — 10.04.22 — 18:38
(27) 1. Зачем его покупать если налоговая выдает его бесплатно.
2. Можно название подобной утилиты?
4. Также как раньше в реестр его помещать?
29 — 10.04.22 — 19:15
(28) «Зачем его покупать если налоговая выдает его бесплатно.»
Это где такая халява? Всегда заявитель покупал сам. Налоговая бесплатно генерит ключ и записывает его на рутокен клиента вместе с сертификатом.
«Можно название подобной утилиты?»
tokens.exe, гуглите по форумах. Раньше она была доступна на сайте Контура.
30 — 10.04.22 — 20:37
Вообще не пойму, значит на форуме нельзя про взломанный 1С говорить, а про взлом криптозащиты можно?
Статья УК одинаковая, в чем разница для модераторов?
31 — 10.04.22 — 20:42
(29) На той неделе дир получил ЭЦП в 46 ФНС бесплатно.
32 — 10.04.22 — 20:45
(31) рутокен то в любом случае покупал или свой был.
33 — 10.04.22 — 22:00
(28) ага-ага, специально для кучи мелких директоров по всей стране в бюджете РФ была заложена статья на предоставление бесплатных ру-токенов всем страждущим нищебродам.
ФНС, между прочим, государственное (бюджетное) учреждение и просто так закупить n-ое количество рутокенов просто физически не может.
Только если в бюджете на эти цели заложены средства и соответственно профинансировали. Да и то не просто так купить, а через тендер, электронный аукцион, госзакупки.
Иди, мальчик, свисти дальше в другом месте, тут по пятницам свистунам не подают.
(31) получил ЭЦП на свой личный рутокен и бесплатно выдали рутокен в налоговой — две большие разницы, не находишь?
заметь, я не говорю, что генерируют ЭЦП в налоговой бесплатно, да. А вот носитель, на который запишут бесплатно эту ЭЦП — увы. Носитель (в данном случае рутокен) нужно приносить с собой.
34 — 10.04.22 — 23:54
(0) эээ вы реально хотите персональную ЭП (директора) воткнуть на общий сервер с 1С ?
35 — 11.04.22 — 00:43
(28) какая разница где ключ лежит в реестре или в ключе. От этого необходимость в серверной лицензии крипто про не меняеться
36 — 11.04.22 — 00:43
(34) всегда так делали.
37 — 11.04.22 — 02:20
(36) всегда прокатывала компрометация ЭП?
вместо каждому ответственному сотруднику свою личную ЭП по доверке, подписанной ЭП директора?
38 — 11.04.22 — 02:50
(37) С этим никто никогда так не морочился
39 — 11.04.22 — 03:03
(37) По факту, не все сервисы поддерживают доверенности, иногда приходится работать именно под директором. А директору лично не хочется в них работать. Вот и доверяет ключик скажем главбуху. Законодатель не учел особенностей реального бизнеса в России, подошел к вопросу об ЭП руководителя формально, приравняв ЭП руководителя к ЭП физлица, исполняющего руководство.
Наверное, наши реалии к такому не готовы, и надо было наоборот разделить ЭП физлица и ЭП руководителя.
40 — 11.04.22 — 06:30
(37) не, ну если в штате ИТ-отдела есть сотры, которые будут собирать пакеты документов на ЭП, отправлять их издателю и получать подписи каждый год на кучу человек — то можно. Замечу, что из-за того что люди приходят и увольняются — это не получится делать одновременно. Все это будет размазано по году и надо будет следить за окончанием сроков. Мягко скажем, не очень удобно.
41 — 11.04.22 — 06:46
(40) Это если ещё и есть ИТ-отдел. А то часто бывает, что есть только приходящий или даже удаленный одинесник.
42 — 11.04.22 — 06:55
(17) только вечная лицензия она не совсем вечная.
например вечную 4.4 пришлось отправить на помойку когда вышел новый стандарт шифрования и в крипто-про сказали покупайте 4.5
и у вас будет вечная 4.5 но только до той поры пока не понадобится 5.0
а она вроде как уже понадобилась
примерно так.
43 — 11.04.22 — 07:10
(42) так внутри четверки апгрейд бесплатный. Удаляете 4.Х, ставить 4.Х+1, вводите данные из лицензии — и вуаля, все работает. Сам не один раз так делал.
Пятерку да, наверно, покупать придется. Но четверка использовалась уже столько лет, что как бы не жалко. Да и, мне кажется, с рутокен лайтом еще и четверка поработает… Четверка точно не годится для тех ключей, у которых криптопровайдер на борту, а лайт, мне кажется, она понимает… Кто в курсе — уточните, пожалуйста, прав я или нет.
44 — 11.04.22 — 07:13
Кстати, пятерка, в отличие от четверки, не ставится на XP, надо минимум Win7. Возможно, кому-то еще актуально.
45 — 11.04.22 — 07:17
(41) кстати, что касаемо доверок, то тут в общем-то складывается более привлекательная картина. Можно будет сотров озадачить получать ЭП полностью самостоятельно, потому что не нужно писать кучу бумаг от организации и прилагать ОГРН, ИНН и прочую макулатуру. Он все сможет сделать сам. А потом просто придет с токеном в ИТ-отдел и там ему нарисуют электронную доверенность.
46 — 11.04.22 — 07:23
(45) Не факт. Недавно получали подписи в Контуре для работы сотрудников в Контур Диадок. Так там четко в сертификате прописывается, что сертификат выдается на сотрудника организации. И они этот сертификат регистрируют у себя в базе. Электронная доверенность фактически не применяется, кстати — а что это за зверь такой? Судя по предварительной информации, это некий «кросс-сертификат», который формируется на основании сертификата физлица и руководителя.
47 — 11.04.22 — 07:25
(37) Даже на сайте сбис это прописано как один из вариантов работы
48 — 11.04.22 — 07:26
(46) А вообще, если всё по уму делать — то сертификат сотрудника должен генериться в самой организации, при этом должен быть сертификат организации и он должен быть корневым для сертификата сотрудника. УЦ не нужны, по сути. Налоговая должна бесплатно выдать сертификат организации и заверить ЭП её руководителя. А дальше всё должно крутиться внутри.
49 — 11.04.22 — 07:29
(46) Работа с шированием у нас лицензируемая. А государство не любит отдавать на сторону то, за что она получает денежку
50 — 11.04.22 — 07:31
А вот как в новых реалиях быть с автоматическим получением документов?
Раньше как было — ЭЦП на сервер в реестр скопировали, там в фоне по ней подключаемся, документы получаем, извещения о получении счетов-фактур подписываем.
А теперь? Новые ЭЦП директора не копируемые. ЭЦП физ.лиц, по МЧД — ну вроде можно скопировать в реестр. Но есть нюанс — это же настоящая подпись конкретного физ.лица, с которой можно, скажем так, много чего интересного сделать, если ее с сервера скопировать и затем использовать в качестве подписи этого физ.лица на всяких интересных документах. Дарственных, например…
И получается, что технически вроде провернуть такое можно. Но опасно же! И кто даст свою ЭЦП для такого использования, зная о возможных последствиях?
А, если в фоне документы не принимать и не обрабатывать, то что делать с потоком хотя бы в 1000 документов в день?
51 — 11.04.22 — 07:32
(49) Да пусть лучше налог введут очередной, это бы проще было)
52 — 11.04.22 — 07:49
(50) вроде как некопируеться только типа рутокен 2.0, а обычные копируются
https://www.kontur-extern.ru/info/skopirovat-konteyner-s-sertifikatom
53 — 11.04.22 — 07:57
(43) он может внутри обычно и бесплатный, но когда я обратился при выходе новых подписей по 2012 стандарту получил ответ — покупайте новую КРИПТО-ПРО, старая версия работать не будет, апгрейд платный.
так что селяви.
54 — 11.04.22 — 07:57
(52) Инфу о копировании неэкспортируемого сертификата они убрали из открытого доступа)
55 — 11.04.22 — 07:59
(54) Да но по ссылки из статьи утилита вполне себе качается
56 — 11.04.22 — 07:59
соответственно с того момента покупаются ключи со встроенной лицензией, поскольку ключей мало а компьютеров с которых их используют — много.
если была бы обратная ситуация — типа один два компа с крипто-про на которые очередь людей со своими ключами — то наверное купили бы лицензии на программу отдельные.
57 — 11.04.22 — 09:03
(39) ну чушь же.
Какая доверенность и ответственное лицо????
Вам бы матчасть сначала изучить, а потом советами раскидываться. Глупо выглядите.
58 — 11.04.22 — 09:11
(57) А по сути? Что я не так сказал? Практика бизнеса противоречит законодательно установленным принципам ЭП. Найти директора, который бы лично лазил по десяткам площадок и личных кабинетов со своей подписью, надо ещё постараться. В 99% случаев он доверяет свою подпись кому-то ещё. Подпись по сути компрометируется, все об этом знают — но так работает практически весь средний бизнес.
59 — 11.04.22 — 09:26
(32) Да прошу прощения ру-токен был наш старый, на него записали
60 — 11.04.22 — 09:27
(58) я ответственное лицо нескольких предприятий, не имея никаких доверенностей. И кстати, назовите сервисы, которые так не работают.
61 — 11.04.22 — 09:28
(35) Раньше нам для этого не требовалась лицензия серверная крипто про, если ключ в реестре.
62 — 11.04.22 — 09:47
(50) и сейчас, вернее, до 2022 года можно было. Подпись «сотрудника-физлица» является точно такой же подписью физлица, поэтому копируй и подписывай дарственные, никаких проблем.
63 — 11.04.22 — 09:50
некоторую защиту дает пин-код, пароль на вход в комп, ну и ограничение доступа в помещение, где стоит комп, кого попало. В целом же дело не вполне хорошее, нужно это понимать.
64 — 11.04.22 — 09:58
(53) ну обращаться дело такое… если люди мотивированы вам что-то продать, они ж могут много чего нарассказать.
А я просто с сайта крипто-про утащил свежую четверку под ГОСТ 2012 (она, по-моему, на тот момент даже была в статусе предварительной несертефицированной версии),
поставил, и вроде норм все…
65 — 11.04.22 — 13:22
Кстати, насчет новомодного механизма с доверками — поднимал я тут тему пару недель назад:
Подписание ЭДО ФЛ по электронной доверенности
но похоже, что пока никто не пробовал, что там как
66 — 11.04.22 — 14:27
(65) Тестовый режим, никто и не связывается
По крайне мере в СБИСе такое доступно после запроса в техподдержку, чтобы они активировали его
67 — 11.04.22 — 14:32
согласно 443-ФЗ переходный период на МЧД начнется с 1 марта и продлится до 31 декабря 2022 года. А с 1 января 2023 года необходимо будет обязательно использовать машиночитаемую доверенность вместе с электронной подписью физического лица.
68 — 11.04.22 — 14:38
К тому же Формат доверенности для сдачи отчетности утвержден ФНС России. Форматы МЧД других органов власти еще утверждаются.
69 — 11.04.22 — 14:40
(68) меня в первую очередь интересует ЭДО. Т.е. ЭУПД и прочее, чтобы не подписывать это гендиректором.
70 — 11.04.22 — 14:40
ЭДО между контрагентами.
71 — 11.04.22 — 14:41
(68) А есть ещё всякие торговые площадки и прочие госсервисы. Если на каждый потребуется отдельную МЧД — это гемор такой будет, что всё вернется к копированию ключей.
72 — 11.04.22 — 14:41
(68) так МЧД еще и разные будут??? Н-да…
73 — 11.04.22 — 14:42
я-то, честно говоря, думал, что МЧД будет одна и к ней набор полномочий
74 — 11.04.22 — 14:43
(72) Ну как всегда, если есть утвержденный формат то XML согласно формату, если нет то PDF
75 — 11.04.22 — 14:45
(74) То есть МЧД это просто некий файл, с внедренной (или приложенной) подписью удостоверяющим лицом? Но чтобы быть «МЧ», ей надо быть в унифицированном формате. Иначе это может быть что угодно, с подписью.
76 — 11.04.22 — 16:30
(75) по логике должно быть так. Может быть и по-другому — есть сайт/API, куда отправляется запрос с СНИЛСом ФЛ, ОГРНом организации и затребованными полномочиями, а оно возвращает страничку или ответ — можно совершать действия в соответствии с полномочиями или нет по состоянию на момент посылки запроса. Такой вариант кажется более разумным, потому что действие доверенности может быть прекращено досрочно, и иного пути, кроме как сделать запрос, узнать это нету.
77 — 11.04.22 — 19:31
(76) Если использовать централизованный сервис — то теряется смысл в МЧД, потому что доверенность в этом случае — лишь запись в базе, и смысла её дублировать в файле нет.
78 — 11.04.22 — 20:03
(77) я был на вебинаре у одного из провайдеров ЭДО, где объяснялось (правда, достаточно туманно), что механизм МЧД будет реализован как распределенный реестр, т.е. блокчейн. А некое подобие портала есть уже сейчас — https://m4d.nalog.ru/
79 — 11.04.22 — 21:21
Смысл машиночитаемой доверенности в том,что для ее проверки достаточно ее самой и сертификатов (соответсвенно,только открытых ключей сертификатов).
Да,для проверки требуется доступ к удостоверяющим центрам,чтобы проверить подлинность сертификатов.
Всякие записи в какой-то базе,по сути,нарушают принцип независимости доверенности.
Однако,они же позволяют отзывать доверенность до окочания срока действия,что,в случае автономной доверенности,невозможно или требуется делать отзыв сертификата.
Кроме того,применение криптографии с отметкой времени исключает отмену дейсвия установленной подписи после отзыва сертификата,так как фиксируется состояние сертификата на момент установки подписи.
80 — 11.04.22 — 21:25
(79) а отмена доверенности до срока будет требоваться ой как часто…
Уволился чел — и аля-улю..
81 — 11.04.22 — 21:28
да и не только уволился, а даже перешел на другую должность, где у него уже другие полномочия. Тут, кстати, еще вопрос, поддержит ли МЧД добавление полномочий или надо будет обязательно прекращать старую доверку и открывать новую. И как в первом случае раздуплять ситуации, когда задним числом оформили что-то с превышением полномочий… Мама дорогая…
82 — 12.04.22 — 06:52
(80) Почему и лучше всего сделать доверенность обычным ОИДом в сертификате, выданном самой организацией, используя сертификат организации в качестве удостоверяющего. И просто вести списки отозванных сертификатов. Всё по стандарту, не надо изобретать велосипеды. Всего то сделать в личном кабинете организации на госуслугах такую возможность. И никакие УЦ не надо будет напрягать.
83 — 12.04.22 — 07:07
(82) Непонятно как монетизировать… Хотя по гамбургскому счету на тех же госуслугах для организации можно сделать выпуск сертификата — платным, и всех делов.
84 — 12.04.22 — 07:10
правда, тут есть подводный камень — в наличии сразу окажется огромное большое число УЦ по числу организаций, про которых не всегда однозначно можно будет понять, правомочны ли их сертификаты, потому что непонятно, правомочны ли сами УЦ. Пока УЦ мало, проблем с этим нет.
85 — 12.04.22 — 07:15
(84) Если организация не исключена из ЕГРЮЛ — сертификаты, выданные от её имени, правомочны. Так же, как правомочна личная подпись директора.
86 — 12.04.22 — 07:15
(85) + и не находится под внешним управлением, само собой
87 — 12.04.22 — 07:26
(86) ну в общем да. Доверку бумажную тоже обычно никто под микроскопом не просвечивает, хотя не исключено, что выдавшая ее организация несколько часов назад обанкротилась…
88 — 16.04.22 — 15:45
certfix.000032.exe — эта версия программы есть? не могу снять с ключа значение DENIED
89 — 17.04.22 — 22:34
Парни??
90 — 17.04.22 — 22:37
91 — 17.04.22 — 22:56
(90) не помогло(
92 — 17.04.22 — 22:58
все нашел! вопрос снят
93 — 17.04.22 — 23:40
Ради интереса, решил «изучить технологию»…
Кто уже столкнулся, подскажите, это:
https://content.foto.my.mail.ru/mail/m_w_w/_mypagephoto/h-439.jpg
я что-то не то скачал, или на моем компе утилита работать по каким-то причинам не хочет?
KK_Des
94 — 18.04.22 — 14:35
(93) что-то на компе, там где у меня работали сертификаты все прошло на ура