Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ppppppppppp  
#1 Оставлено : 29 декабря 2022 г. 12:01:05(UTC)
ppppppppppp

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.12.2022(UTC)
Сообщений: 1
Российская Федерация
Откуда: Ульяновск

Не удалось подписать отчёты
Ошибка в процессе выполнения операции:
В хранилище сертификатов не найден действительный сертификат: cf 68 33 3f 13 4a e5 b6 82 dc 46 7d 38 0d 86 0a
8d 26 51 2b

Exception: System.InvalidOperationException: В хранилище сертификатов не найден действительный сертификат: cf 68 33 3f 13 4a e5 b6 82 dc 46 7d 38 0d 86 0a
8d 26 51 2b

в Croc.Stat.Signature.Signer.CryptoAPI.PromptCertificate()
в Croc.Rosstat.Websbor.OfflineApplication.Business.Actions.ReportActions.ReportSign.SignReportCollection(IEnumerable`1 selectedReports, OfflineDbSessionContext context)
в Croc.Rosstat.Websbor.OfflineApplication.Business.Actions.ReportActions.ReportSign.Do()
В чем проблема и как исправить?
Версия по последняя.
Offline nickm  
#2 Оставлено : 29 декабря 2022 г. 12:23:40(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,248

Сказал(а) «Спасибо»: 551 раз
Поблагодарили: 384 раз в 363 постах
Согласно Вашего вывода Вы используете ПО от "Росстат"?

Проверьте настройки ПО и укажите действительный сертификат:
Цитата:
4.4 Подписание отчета ЭП предприятия


Автор: ppppppppppp Перейти к цитате
В хранилище сертификатов не найден действительный сертификат: cf 68 33 3f 13 4a e5 b6 82 dc 46 7d 38 0d 86 0a 8d 26 51 2b

Можно предположить, что программа закэшировала тот сертификат, который Вы использовали ранее, и в данный момент этот сертификат либо отсутствует, либо просрочен.

Добавлю:
Или как вариант, сертификат не был установлен в системное хранилище пользовательских сертификатов.

Сам данным ПО не пользуюсь, но в любом случае - Я бы поискал/ идентифицировал бы сертификат с указанным отпечатком.

Отредактировано пользователем 29 декабря 2022 г. 12:33:45(UTC)  | Причина: Не указана

Offline Андрей Русев  
#3 Оставлено : 29 декабря 2022 г. 12:33:08(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,414

Сказал(а) «Спасибо»: 36 раз
Поблагодарили: 563 раз в 392 постах
Это не наша ошибка, а прикладного ПО - лучше спрашивать у его разработчика. Но что-то можно попробовать выяснить и самому. Указанная строка - это либо SHA1 отпечаток сертификата, либо его идентификатор ключа. Можно поискать в личном хранилище по этому отпечатку и проверить цепочку найденного сертификата:
Код:
rt-user@test-x64-astra16:~$ /opt/cprocsp/bin/amd64/certmgr -list -chain -thumbprint 15daf4c0d20f6165abba734a9c43f4280bd7956b
Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2022.
Программа для работы с сертификатами, CRL и хранилищами.
=============================================================================
1-------
Издатель            : DC=ru, DC=cp, CN=test-ca
Субъект             : CN=cln512e, E=cln512e@cryptopro.ru
Серийный номер      : 0x7105824000000058313D
SHA1 отпечаток      : 15daf4c0d20f6165abba734a9c43f4280bd7956b
Идентификатор ключа : 1e26e1c5ead2b52de808a304ec2344d61055e619
Алгоритм подписи    : ГОСТ Р 34.11/34.10-2001
Алгоритм откр. кл.  : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан               : 29/12/2022 01:17:03 UTC
Истекает            : 29/12/2032 07:57:03 UTC
Ссылка на ключ      : Есть
Контейнер           : HDIMAGE\\cln512e.000\38EB
Имя провайдера      : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Инфо о провайдере   : Тип провайдера: 80, тип ключа: 1, флаги: 0x0
URL сертификата УЦ  : http://vm-test-ca.cp.ru/CertEnroll/vm-test-ca.cp.ru_test-ca.crt
URL сертификата УЦ  : file://\\vm-test-ca.cp.ru\CertEnroll\vm-test-ca.cp.ru_test-ca.crt
URL списка отзыва   : http://vm-test-ca.cp.ru/CertEnroll/test-ca.crl
Назначение/EKU      : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
Цепочка сертификатов: Успешно проверена.
#0:
  Издатель          : test-ca
  Субъект           : test-ca
  SHA1 отпечаток    : 442739e052630c0b423685b04b7e58ab3658f7b8
#1:
  Субъект           : cln512e
  SHA1 отпечаток    : 15daf4c0d20f6165abba734a9c43f4280bd7956b
=============================================================================

[ErrorCode: 0x00000000]

если это не отпечаток, ничего не будет найдено, тогда можно попробовать поискать эту же строку как идентификатор ключа и тоже проверить цепочку:
Код:
rt-user@test-x64-astra16:~$ /opt/cprocsp/bin/amd64/certmgr -list -chain -keyid 1e26e1c5ead2b52de808a304ec2344d61055e619
Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2022.
Программа для работы с сертификатами, CRL и хранилищами.
=============================================================================
1-------
Издатель            : DC=ru, DC=cp, CN=test-ca
Субъект             : CN=cln512e, E=cln512e@cryptopro.ru
Серийный номер      : 0x7105824000000058313D
SHA1 отпечаток      : 15daf4c0d20f6165abba734a9c43f4280bd7956b
Идентификатор ключа : 1e26e1c5ead2b52de808a304ec2344d61055e619
Алгоритм подписи    : ГОСТ Р 34.11/34.10-2001
Алгоритм откр. кл.  : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан               : 29/12/2022 01:17:03 UTC
Истекает            : 29/12/2032 07:57:03 UTC
Ссылка на ключ      : Есть
Контейнер           : HDIMAGE\\cln512e.000\38EB
Имя провайдера      : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Инфо о провайдере   : Тип провайдера: 80, тип ключа: 1, флаги: 0x0
URL сертификата УЦ  : http://vm-test-ca.cp.ru/CertEnroll/vm-test-ca.cp.ru_test-ca.crt
URL сертификата УЦ  : file://\\vm-test-ca.cp.ru\CertEnroll\vm-test-ca.cp.ru_test-ca.crt
URL списка отзыва   : http://vm-test-ca.cp.ru/CertEnroll/test-ca.crl
Назначение/EKU      : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
Цепочка сертификатов: Успешно проверена.
#0:
  Издатель          : test-ca
  Субъект           : test-ca
  SHA1 отпечаток    : 442739e052630c0b423685b04b7e58ab3658f7b8
#1:
  Субъект           : cln512e
  SHA1 отпечаток    : 15daf4c0d20f6165abba734a9c43f4280bd7956b
=============================================================================

[ErrorCode: 0x00000000]

Наиболее популярные проблемы:
  • такого сертификата нет
  • сертификат есть, но просрочен
  • сертификат не просрочен, но цепочку по каким-то причинам не удаётся проверить
  • Официальная техподдержка. Официальная база знаний.
    thanks 1 пользователь поблагодарил Русев Андрей за этот пост.
    nickm оставлено 29.12.2022(UTC)
    RSS Лента  Atom Лента
    Пользователи, просматривающие эту тему
    Guest (2)
    Быстрый переход  
    Вы не можете создавать новые темы в этом форуме.
    Вы не можете отвечать в этом форуме.
    Вы не можете удалять Ваши сообщения в этом форуме.
    Вы не можете редактировать Ваши сообщения в этом форуме.
    Вы не можете создавать опросы в этом форуме.
    Вы не можете голосовать в этом форуме.