Загрузка ключей ошибка 0x8009000a указан неправильный тип

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
Ошибка 0x8009000A Указан неправильный тип.


Offline

Sinity

 


#1
Оставлено
:

3 июля 2012 г. 14:54:08(UTC)

Sinity

Статус: Участник

Группы: Участники

Зарегистрирован: 03.07.2012(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 2 раз

При проверке мастером проверки контейнеров.

Результаты проверки контейнера:
Проверка завершилась ошибкой

Контейнер закрытого ключа
загрузка ключей Ошибка 0x8009000A Указан неправильный тип.

Ключ обмена доступен
экспорт ключа запрещен
сертификат в контейнере соответствует закрытому ключу

Ключ подписи отсутствует

ЭЦП работало нормально, определялось в крипто-про и на площадках, теперь же при проверке сертификата на площадках появляется надпись: «Ошибка при подписании данных. Ключ не существует».
В Alladin eToken ключ видит, ключ не заблокирован.

И сам вопрос заключается в том, что могло вызвать данную ошибку, а именно «Ошибка 0x8009000A Указан неправильный тип.»
Мог ли на это повлиять системный сбой? Так как на ноутбуке работал, после того как решили проверить на стационарном компьютере стал выдавать ошибку: «»Ошибка при подписании данных. Ключ не существует». И после ПК на ноутбуке, стал выдавать такие же ошибки.


Вверх


Offline

dedov

 


#2
Оставлено
:

3 июля 2012 г. 15:04:40(UTC)

dedov

Статус: Эксперт

Группы: Участники

Зарегистрирован: 03.04.2008(UTC)
Сообщений: 372
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах

проверьте etoken через pki клиент
возможно он заблокирован


Вверх


Offline

Sinity

 


#3
Оставлено
:

3 июля 2012 г. 15:24:52(UTC)

Sinity

Статус: Участник

Группы: Участники

Зарегистрирован: 03.07.2012(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 2 раз

Количество попыток ввода пользовательского пароля — 15. Администратора тоже. Вошел под администратором, сменил пользовательский пин-код. Та же самая ситуация. Я так понимаю этому закрытому ключу ничем помочь уже нельзя, интересен технический вопрос, в чем могла быть причина данной ошибки.


Вверх


Offline

dedov

 


#4
Оставлено
:

3 июля 2012 г. 15:31:49(UTC)

dedov

Статус: Эксперт

Группы: Участники

Зарегистрирован: 03.04.2008(UTC)
Сообщений: 372
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах

попробуйте скопировать контейнер на другой носитель с помощью криптопро
например на обычную флешку или дискету
и проверьте будет ли работать


Вверх


Offline

Sinity

 


#5
Оставлено
:

3 июля 2012 г. 15:39:22(UTC)

Sinity

Статус: Участник

Группы: Участники

Зарегистрирован: 03.07.2012(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 2 раз

Sinity написал:

Контейнер закрытого ключа
загрузка ключей Ошибка 0x8009000A Указан неправильный тип.

Ключ обмена доступен
экспорт ключа запрещен
сертификат в контейнере соответствует закрытому ключу

Ключ подписи отсутствует

При попытке скопировать контейнер пишет:

«Ошибка копирования контейнера _имя контейнера_:
Ошибка 0x8009000B (-2146893813) Ключ не может быть использован в указанном состоянии.»


Вверх


Offline

dedov

 


#6
Оставлено
:

3 июля 2012 г. 15:44:05(UTC)

dedov

Статус: Эксперт

Группы: Участники

Зарегистрирован: 03.04.2008(UTC)
Сообщений: 372
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах

значит ключ помечен как неэкспортируемый

попробуйте удалить запомненные пароли в криптопро
Сервис -> Удалить запомненные пароли


Вверх


Offline

Sinity

 


#7
Оставлено
:

3 июля 2012 г. 15:54:38(UTC)

Sinity

Статус: Участник

Группы: Участники

Зарегистрирован: 03.07.2012(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 2 раз

dedov написал:

значит ключ помечен как неэкспортируемый

попробуйте удалить запомненные пароли в криптопро
Сервис -> Удалить запомненные пароли

Данная функция неактивна, и что странно даже если ставить галочку запомнить при вводе пин-кода. То в следующий раз он снова спрашивает пин-код.


Вверх


Offline

dedov

 


#8
Оставлено
:

3 июля 2012 г. 16:37:12(UTC)

dedov

Статус: Эксперт

Группы: Участники

Зарегистрирован: 03.04.2008(UTC)
Сообщений: 372
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах

последний вариант
поставить на другую машину криптопро и etoken
и попробовать там
если ничего не изменится, то…

как вариант, конечно может быть, что контейнер поврежден
тогда, получайте новый сертификат


Вверх


Offline

Sinity

 


#9
Оставлено
:

3 июля 2012 г. 16:42:48(UTC)

Sinity

Статус: Участник

Группы: Участники

Зарегистрирован: 03.07.2012(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 2 раз

Ну собственно скорее всего так и есть, хотелось бы услышать ответ от Администраторов. В чем могла быть возможная причина повреждения закрытого контейнера. Данная ситуация повторяется на нескольких компьютерах.

Могло ли стать причиной данного повреждения системный сбой, вирусы, электрический разряд и так далее..

Отредактировано пользователем 3 июля 2012 г. 16:44:03(UTC)
 | Причина: Не указана


Вверх


Offline

psyshit

 


#10
Оставлено
:

4 сентября 2012 г. 15:02:55(UTC)

psyshit

Статус: Участник

Группы: Участники

Зарегистрирован: 11.12.2008(UTC)
Сообщений: 11

Появилась та же ошибка, 2 аналогичных проблемы за неделю. Ключ экспортируемый, но скопировать куда-либо нельзя, выдает тоже что и у Sinity — «Ошибка копирования контейнера _имя контейнера_:
Ошибка 0x8009000B (-2146893813) Ключ не может быть использован в указанном состоянии.»
Носитель Рутокен. Не заблокирован.
В чем может быть проблема? Из-за чего может повредиться контейнер?


Вверх

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
Ошибка 0x8009000A Указан неправильный тип.

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

Дмитрий Рокот

 


#1
Оставлено
:

10 января 2023 г. 19:57:45(UTC)

Дмитрий Рокот

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.01.2023(UTC)
Сообщений: 2

Добрый день.
В ФНС записали несколько некопируемых УКЭП на носители Рутокен S для нескольких юрлиц. При первом подключении к ПК зашли на госуслуги, подписали платеж в банк-клиенте. При повторном использовании подписание не работает, КриптоПро при Тестировании контейнера закрытого ключа выдает:
Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
Имя 961e0bac-b932-427c-ad83-22705ff2e38b
Уникальное имя SCARDrutoken_41707f63B00278A
FQCN \.Aktiv Co. ruToken 0961e0bac-b932-427c-ad83-22705ff2e38b
Проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа Ошибка 0x8009000B: Ключ не может быть использован в указанном состоянии.
Ключ подписи отсутствует
Симметричный ключ отсутствует
Загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
Версия контейнера 2
Значение ControlKeyTimeValidity 0
Режим работы CSP библиотека
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 10 апреля 2024 г. 12:45:32

подчеркиваю, что токенов несколько. При помощи утилиты рутокена в него захожу, пин подходит, сертификаты видны. КриптоПРО версии 5.0.12417 Почему такое поведение, что сначала работает, потом ключ не работает?

Отредактировано пользователем 10 января 2023 г. 19:58:47(UTC)
 | Причина: Не указана


Вверх


Offline

nickm

 


#2
Оставлено
:

10 января 2023 г. 20:06:09(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,052

Сказал(а) «Спасибо»: 312 раз
Поблагодарили: 164 раз в 151 постах

Автор: Дмитрий Рокот Перейти к цитате

КриптоПРО версии 5.0.12417

Ну раз Вам сертифицированная версия не нужна, то почему бы крайнюю не использовать?

Цитата:

Промежуточная версия КриптоПро CSP 5.0 R3 (сборка 5.0.12600 Quinotaur).

Но Я бы конечно, откатился бы до сертифицированной:

Цитата:

КриптоПро CSP 5.0 R2 (сборка 5.0.12000 Kraken)

+

Драйвера токена можно обновить, если они не актуальные

+

а операционная система какая?

Может какое стороннее программное обеспечение «мешается»?

Отредактировано пользователем 10 января 2023 г. 20:16:23(UTC)
 | Причина: Не указана


Вверх


Offline

Дмитрий Рокот

 


#3
Оставлено
:

10 января 2023 г. 21:10:55(UTC)

Дмитрий Рокот

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.01.2023(UTC)
Сообщений: 2

Спасибо, попробую другие версии криптоПРО завтра. Драйвера свежие. На разных ПК одно и тоже поведение ключей. ОС везде 10-ка

Отредактировано пользователем 10 января 2023 г. 21:12:35(UTC)
 | Причина: Не указана


Вверх


Offline

DDR3627

 


#4
Оставлено
:

13 января 2023 г. 17:36:19(UTC)

DDR3627

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.01.2023(UTC)
Сообщений: 1
Российская Федерация
Откуда: Санкт-Петербург

Автор: Дмитрий Рокот Перейти к цитате

Спасибо, попробую другие версии криптоПРО завтра. Драйвера свежие. На разных ПК одно и тоже поведение ключей. ОС везде 10-ка

Такая же проблема, не знаю как решить. Даже сходил в ФНС переделал подпись. Вернулся все работало час, вошел в провайдера ЭДО, сделал тестовые подписи. Через час же — ключ не существует и все сопутствующие ошибки при проверке контейнера. Что делать не знаю, помочь никто не может(


Вверх


Offline

kor_yur

 


#5
Оставлено
:

26 января 2023 г. 10:28:27(UTC)

kor_yur

Статус: Новичок

Группы: Участники

Зарегистрирован: 26.01.2023(UTC)
Сообщений: 2
Российская Федерация

Здравствуйте!
Аналогичная ситуация. Ключи перестали работать после регистрации и обновления?? в СБИС.
Как-то решили вопрос?

Отредактировано пользователем 26 января 2023 г. 10:31:20(UTC)
 | Причина: Не указана


Вверх


Offline

Grey

 


#6
Оставлено
:

26 января 2023 г. 13:50:50(UTC)

Grey

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах

Подобная проблема наблюдалась пару лет назад с софтом от Кода Безопасности под названием Jinn-Client — он необратимым образом повреждал наши контейнеры на Рутокенах.

Уточните, пожалуйста, установлено ли на машинах, где использовались токены, данное ПО?

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.


Вверх


Offline

Demonoid

 


#7
Оставлено
:

30 января 2023 г. 15:30:25(UTC)

Demonoid

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.01.2023(UTC)
Сообщений: 1
Российская Федерация
Откуда: Москва

Я сегодня в личном кабинете сбера пытался выпустить ключ ФНС и получил на этапе создания эту же ошибку: указан неправильный тип 0x8009000a
Сбер с ходу помочь не смог, жду ответа от них.


Вверх


Offline

kor_yur

 


#8
Оставлено
:

2 февраля 2023 г. 15:15:21(UTC)

kor_yur

Статус: Новичок

Группы: Участники

Зарегистрирован: 26.01.2023(UTC)
Сообщений: 2
Российская Федерация

Автор: Grey Перейти к цитате

Подобная проблема наблюдалась пару лет назад с софтом от Кода Безопасности под названием Jinn-Client — он необратимым образом повреждал наши контейнеры на Рутокенах.

Уточните, пожалуйста, установлено ли на машинах, где использовались токены, данное ПО?

целенаправленно не ставил.
Есть ли какая-то утилита по типу помощника удаления криптопро для этой программы. И проде ДЖинн только для Линукс? Может в ФНС стоит такой на ПК, выдающем ЭЦП

Отредактировано пользователем 2 февраля 2023 г. 15:18:53(UTC)
 | Причина: Не указана


Вверх


Offline

Дмитрий5713

 


#9
Оставлено
:

16 февраля 2023 г. 12:34:32(UTC)

Дмитрий5713

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.02.2023(UTC)
Сообщений: 1
Российская Федерация

Если что не так извиняйте.
Вчера получил КЭП в ФНС. Подписал документ на изменение сведений об ИП.
Сегодня зашёл в Сбер Отчётность — ничего не могу подписать. Тест в плагине не проходит — пишет Не удалось создать подпись из-за ошибки: Ключ не существует. (0x8009000D).
Звонил в тех поддержу Сбера — попробовали сделать что «возможно», установили личный сертефикат. Такая же ошибка. При тесте вот что пишет
Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
Имя 682b5d57-db7b-4393-8d6f-7dc7a03340bb
Уникальное имя SCARDrutoken_4170843bA007173
FQCN \.Aktiv Co. ruToken 0682b5d57-db7b-4393-8d6f-7dc7a03340bb
Проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа Ошибка 0x8009000B: Ключ не может быть использован в указанном состоянии.
Ключ подписи отсутствует
Симметричный ключ отсутствует
Загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
Версия контейнера 2
Значение ControlKeyTimeValidity 1
Режим работы CSP библиотека
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 15 мая 2024 г. 9:14:37

Написал в тех. поддержку ФНС
В общем что делать не знаю.


Вверх


Offline

Екатерина1952

 


#10
Оставлено
:

26 апреля 2023 г. 18:05:39(UTC)

Екатерина1952

Статус: Новичок

Группы: Участники

Зарегистрирован: 26.04.2023(UTC)
Сообщений: 2
Российская Федерация

Автор: Дмитрий5713 Перейти к цитате

Если что не так извиняйте.
Вчера получил КЭП в ФНС. Подписал документ на изменение сведений об ИП.
Сегодня зашёл в Сбер Отчётность — ничего не могу подписать. Тест в плагине не проходит — пишет Не удалось создать подпись из-за ошибки: Ключ не существует. (0x8009000D).
Звонил в тех поддержу Сбера — попробовали сделать что «возможно», установили личный сертефикат. Такая же ошибка. При тесте вот что пишет
Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
Имя 682b5d57-db7b-4393-8d6f-7dc7a03340bb
Уникальное имя SCARDrutoken_4170843bA007173
FQCN \.Aktiv Co. ruToken 0682b5d57-db7b-4393-8d6f-7dc7a03340bb
Проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа Ошибка 0x8009000B: Ключ не может быть использован в указанном состоянии.
Ключ подписи отсутствует
Симметричный ключ отсутствует
Загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
Версия контейнера 2
Значение ControlKeyTimeValidity 1
Режим работы CSP библиотека
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 15 мая 2024 г. 9:14:37

Написал в тех. поддержку ФНС
В общем что делать не знаю.

Добрый день! Столкнулись с такой же ошибкой, удалось решить проблему?


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

#1 2020-02-13 09:43:16

  • B090C
  • Посетитель
  • Неактивен

Ошибка 0x80090003 и Ошибка 0x8009000A

Здравствуйте,

С февраля начались проблемы с ЭП (контейнеры записаны на Рутокен), при утверждении документов в ГИИС «Электронный бюджет» (документы нормально подписываются) далее СКЗИ Jinn-Client подвисает, после зайти в личный кабинет невозможно. Проверка контейнера в Криптопро выводит ошибки (Ошибка 0x80090003 и Ошибка 0x8009000A), ситуация повторилась на 5 компьютерах с разными конфигурациями и ЭП, полученными в разных УЦ. Существует ли возможность восстановить работоспособность контейнера с ЭП?

#2 Ответ от Фатеева Светлана 2020-02-13 11:17:41

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Ошибка 0x80090003 и Ошибка 0x8009000A

Здравствуйте,
Рекомендуем вам обратиться в организацию которая выпустила вашу электронную подпись и получить новую подпись, так как указанные ошибки означают повреждении электронной подписи и восстановить работоспособность контейнера нашими средствами нельзя.
Также вы можете обратиться в компанию Криптопро для уточнения информации по указанным вами ошибкам.
Тестирование в КриптоПро CSP, проверяет не носитель Рутокен, а электронную подпись которая хранится на носителе Рутокен. Если тестирование в КриптоПро CSP выдает ошибку, то это означает, что поврежден не носитель, а подпись хранящаяся на нем.

#3 Ответ от B090C 2020-02-13 11:26:54

  • B090C
  • Посетитель
  • Неактивен

Re: Ошибка 0x80090003 и Ошибка 0x8009000A

Носитель Рутокен защищен от записи? Контейнер не экспортируемый, в связи с чем происходит искажение записанных данных?

#4 Ответ от Фатеева Светлана 2020-02-13 13:07:02

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Ошибка 0x80090003 и Ошибка 0x8009000A

Запись на носитель рутокен возможна только после ввода пин кода.
К сожалению у нас нет информации почему бьется контейнер и не можем утверждать точно в чем причина.
Рекомендуем вам обратиться в компанию Криптопро для получения более подробной диагностики контейнера.

#5 Ответ от asoldatov 2020-02-13 13:10:51

  • asoldatov
  • Посетитель
  • Неактивен

Re: Ошибка 0x80090003 и Ошибка 0x8009000A

B090C пишет:

Носитель Рутокен защищен от записи? Контейнер не экспортируемый, в связи с чем происходит искажение записанных данных?

Добрый день.
Например, из-за извлечения носителя в момент выполнения криптографических операций с ключом ЭП на данном носителе.

Еще один нюанс — Вы для работы с Jinn-Client получали отдельный ключ ЭП?

#6 Ответ от B090C 2020-02-13 13:26:01

  • B090C
  • Посетитель
  • Неактивен

Re: Ошибка 0x80090003 и Ошибка 0x8009000A

Отдельный ключ не получали

#7 Ответ от asoldatov 2020-02-13 13:32:50

  • asoldatov
  • Посетитель
  • Неактивен

Re: Ошибка 0x80090003 и Ошибка 0x8009000A

B090C пишет:

Отдельный ключ не получали

Так, секунду, если Вы использовали Jinn-Client и не получали отдельного ключа для него — значит Вы сконвертировали имеющийся ключ для использования в Jinn-Client, согласно инструкции: https://sedkazna.ru/polza/konverter-ep-gost-2012.html (надеюсь, меня за нее не забанят тут).

А раз Вы смогли сконвертировать ключ — значит он экспортируемый и у Вас могла остаться копия, и Вы можете восстановить Ваш ключ из данной копии.

#8 Ответ от B090C 2020-02-13 13:38:06

  • B090C
  • Посетитель
  • Неактивен

Re: Ошибка 0x80090003 и Ошибка 0x8009000A

Наименование организации короткое, конвертация не понадобилась, ключи сразу генерировались на Рутокен и копий не делалось

#9 Ответ от asoldatov 2020-02-13 13:56:20 (2020-02-13 13:56:38 отредактировано asoldatov)

  • asoldatov
  • Посетитель
  • Неактивен

Re: Ошибка 0x80090003 и Ошибка 0x8009000A

Конвертация и длинные имена организаций никак не связаны.

В любом случае, возможную причину появления ошибки Вам уже назвали. Плюс, как ранее Вам сказали сотрудники Актив-а, можете обратиться в ООО «Крипто-Про», где Вам, возможно, назовут более точную причину.

#10 Ответ от B090C 2020-02-14 09:36:54

  • B090C
  • Посетитель
  • Неактивен

Re: Ошибка 0x80090003 и Ошибка 0x8009000A

Ответ от ООО «Крипто-Про»
Настройки провайдера, вроде, в порядке. Видимо, повреждены файлы на токене. Особо с этим ничего не сделать.

Сообщений 10

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться


08 июль 2019 07:38 #12819
от AGVolk

При попытке подисать в ЭБ сильно тупит Jinn
В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
Крипта при тестировании выдает картинку:


Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
имя Кожевникова Елена Максимовна 327065047
уникальное имя SCARDETOKEN_PRO_54A44A052F27CC0032AC
FQCN \.AKS ifdh 0Кожевникова Елена Максимовна 327065047
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
Ключ подписи отсутствует
загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
Версия контейнера 2
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 27 июня 2020 г. 6:51:49


Подлежит ли ключ восстановлению?

PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


08 июль 2019 09:03 #12820
от Gvinpin

AGVolk пишет: Крипта при тестировании выдает картинку:


Проверка завершилась с ошибкой …


Подлежит ли ключ восстановлению?

есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

Не написано, что экспорт ключа запрещен, вероятно, ключ экспортируемый. Попробуйте скопировать контейнер на флешку и проверить подписание с флешки.


______________________________

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


08 июль 2019 09:5108 июль 2019 10:05 #12822
от Wmffre

  1. Удалите КриптоПро CSP
  2. Очистите от следов установки Криптопро утилитой
    cspclean.exe
  3. Перезагрузитесь
  4. Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
  5. После этого тестируйте контейнер через Криптопро CSP.

AGVolk пишет: PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

Это другая проблема другого компьютера. Посмотрите
это сообщение
.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


09 июль 2019 01:54 #12824
от AGVolk

При копировании: Ошибка 0x80090003: Плохой ключ

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


09 июль 2019 02:12 #12825
от AGVolk

1) по поводу крипты и не только:
У меня с десяток машин с криптой, которые стабильно работают со своими подписями с сбис, крипто арм и просто сайтами через плагины. При проверке контейнера на них итогом тоже самое сообщение о плохом ключе. И вобще все эти чрезвычайно доставляющие ситуации возникают только на машинах для ЭБ и СУФД с джином и континентом тлс, за что так и хочется сказать спасибо тем кто напридумывал такие схемы для работы ЭБ.
Сертификат на токене читается нормально и нормально устанавливается. Целостность контейнера тоже вроде как в норме. Какая в итоге проблема с ключом не понятно. Я грешу на порты, так как машина старая и была взята со склада меньше месяца назад, и данная проблема только на ней.
2) Насчет другой машины: етокены она видит, не видит сертификаты. Причем началось это недели 2 назад до этого все работало.
Я собираюсь снести на ней крипту, тлс и джин и установить по новой. Что из этого выйдет напишу.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


09 июль 2019 02:5609 июль 2019 03:00 #12826
от Wmffre

AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.

После этого необходимо создать контейнер без установленного сертификата пользователя внутри — смотрите
инструкцию
(только дату переводить не надо).
Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно

убирайте галочку

«Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


09 июль 2019 06:29 #12827
от AGVolk

Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.

На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.

Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты».

Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


09 июль 2019 07:0609 июль 2019 11:09 #12828
от Wmffre

AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.

Проблема у Вас с контейнером — проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку «Протестировать». Если ошибка есть, то проблема в контейнере закрытого ключа.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


12 июль 2019 12:57 #12893
от Alex_04

Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и «подстроенных» под него СКЗИ?



«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


12 июль 2019 13:19 #12894
от Wmffre

Alex_04 пишет:

Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и «подстроенных» под него СКЗИ?

На основании личного опыта
, которое написал в этом сообщении
:

Wmffre пишет: Единственное, что могу сказать почти наверняка — во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

А также на основе следующего соображения: так как контейнер закрытого ключа с сертификатом пользователя внутри — это более сложная структура по сравнению с контейнером без сертификата, то потенциально может быть больше проблем в первом случае.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


12 июль 2019 15:5512 июль 2019 16:03 #12895
от Alex_04

Wmffre пишет:

Alex_04 пишет:

Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.

Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и «подстроенных» под него СКЗИ?

На основании личного опыта…

А как же быть с этим в том самом сообщении:

Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.

Приведенная далее ситуация

Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов.

— это исключение из правила, ибо, как Вы правильно заметили, «все эти случаи очень редки.» Поэтому с дальнейшим вполне соглашусь, что

эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

Но всё с той же оговоркой: в редких случаях, а не у всех поголовно.

на основе следующего соображения: … это более сложная структура … потенциально может быть больше проблем…

Да с переходм на серты по ГОСТ-2012 вся работа в ЭБ и само ПО СКЗИ под него стали потенциально опасными для здоровья, особенно психического! :evil:



«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


16 июль 2019 12:51 #12930
от gurazor

AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

При установке сертификата еще ругается на неправильный тип?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


16 авг 2019 07:3516 авг 2019 07:37 #13257
от ЭфДиЭй

Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
Ошибка копирования контейнера \.Aladdin Token JC 0 СУФД 30.04.20:
Ошибка 0x80090003: Плохой ключ.

Результат тестирования:
Проверка завершилась с ошибкой:
Контейнер закрытого ключа пользователя
имя СУФД 30.04.20
уникальное имя SCARDETOKEN_JAVA_00a0a625CC00F8B3
FQCN \.Aladdin Token JC 030.04.20
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
Ключ подписи отсутствует
загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
Версия контейнера 2
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 18 апреля 2020 г. 22:30:22

Экспортировать pfx файл не получается:
Мастер экспорта сертификатов
Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.

Что-то можно ещё сделать или только перевыпуск?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


16 авг 2019 15:2016 авг 2019 15:24 #13267
от Wmffre

ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?

Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав «Запуск от имени администратора». В командной строке запустите
cspclean.exe
. Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом
в файл pfx
. Теперь экспорт должен пройти без ошибок.

При установке сертификата пользователя через Криптопро всегда убирайте галочку «Установить сертификат в контейнер», также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер — нажимайте кнопку «Cancel» на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из «Сертификаты».

Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав «Просмотреть сертификаты в контейнере».

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


19 авг 2019 11:5619 авг 2019 11:56 #13277
от Alex_04



«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Форум

Здравствуйте, возникла такая ошибка. Рутокен Ошибка 0x8009000A: Указан неправильный тип — Получено несколько ключей в ФНС

Что делать ?

Голосуйте — палец вниз.0Голосуйте — палец вверх.0

Понравилась статья? Поделить с друзьями:
  • Загрузка информации об операционной системе ошибка недопустимый класс
  • Загрузка шаблонов в соно ошибка
  • Загрузка драйвера была заблокирована код ошибки 7000
  • Загрузка фотографии при загрузке фотографии произошла ошибка
  • Загрузка драйвера была заблокирована код ошибки 1275