Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline dk2502  
#1 Оставлено : 29 апреля 2026 г. 9:08:50(UTC)
dk2502

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2026(UTC)
Сообщений: 4
Российская Федерация

Имеется несколько компьютеров с разными ОС Win7Prox64, win8Prox64, win10Prox64 (везде корпоративные лицензии, конфигурации ПК разные). Недавно обновили КриптоПро 4 на версию 5.0.13000 КС1. Используется Ограниченная лицензия встроенная в ЭП от Казначейства, в самой КриптоПро 5 на некоторых ПК уже закончился Демо период, на некоторых ещё более 10-20 дней. Делали как чистую установку, так и обновление версии. На всех компьютерах в журналах событий постоянно стали появляться одинаковые ошибки, в огромном количестве, ниже выдержка из журнала, везде одно и то же. Так же обратил внимание что ошибки множатся в независимости от того пользуемся интернетом или нет (открываем браузер и страницы или нет). Сейчас пробуем откатить на 4ю версию, потому что работать невозможно, но в дальнейшем необходима 5-я версия программы. Есть ли какие то подобные случаи и варианты решения этой проблемы? Ошибка постоянная в том числе на чистой системе. Журнал перегружается от количества этих ошибок. oshibka kripto.jpg (372kb) загружен 3 раз(а).


Имя журнала: Application

Источник: ssp

Дата: 27.04.2026 9:47:31

Код события: 307

Категория задачи:Отсутствует

Уровень: Ошибка

Ключевые слова:Классический

Пользователь: система

Компьютер: CompName

Описание:

КриптоПро TLS. Ошибка 0x80090331 протокола TLS: Взаимодействие клиента и сервера невозможно, т.к. у них разный алгоритм работы.

Xml события:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

<System>

<Provider Name="ssp" />

<EventID Qualifiers="49764">307</EventID>

<Level>2</Level>

<Task>0</Task>

<Keywords>0x80000000000000</Keywords>

<TimeCreated SystemTime="2026-04-27T06:47:31.000000000Z" />

<EventRecordID>538349</EventRecordID>

<Channel>Application</Channel>

<Computer>CompName</Computer>

<Security UserID="S-1-5-18" />

</System>

<EventData>

<Data>Взаимодействие клиента и сервера невозможно, т.к. у них разный алгоритм работы.</Data>

<Data>0x80090331</Data>

</EventData>

</Event>

[img]http://[/img] oshibka kripto.jpg (372kb) загружен 3 раз(а).

Отредактировано пользователем 29 апреля 2026 г. 10:19:41(UTC)  | Причина: Доваление скриншота

Offline Сонина Лолита  
#2 Оставлено : 29 апреля 2026 г. 10:41:06(UTC)
Сонина Лолита

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 35
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 27 раз в 22 постах
Добрый день!

Приложите, пожалуйста, настройки провайдера: интересует содержимое разделов HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters и HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols и его подразделов.

Также просьба в разделе HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Debug выставить для переменной ssp значение 0x1000001, после чего выполнить перезагрузку. После этого проверить, появились ли дополнительные диагностические сообщения в журнале событий.
Техническую поддержку оказываем тут
Наша база знаний
Offline dk2502  
#3 Оставлено : 29 апреля 2026 г. 11:29:55(UTC)
dk2502

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2026(UTC)
Сообщений: 4
Российская Федерация

Автор: Сонина Лолита Перейти к цитате
Добрый день!

Приложите, пожалуйста, настройки провайдера: интересует содержимое разделов HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters и HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols и его подразделов.

Также просьба в разделе HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Debug выставить для переменной ssp значение 0x1000001, после чего выполнить перезагрузку. После этого проверить, появились ли дополнительные диагностические сообщения в журнале событий.


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters]
"RegisterFullCNG"=dword:00000001
"StrengthenedKeyUsageControl"=dword:00000000
"DiagTrackDisable"=dword:00000001
"AllowWorkWithoutCarrier"=dword:00000000
"CertStoreParamsSupported"=dword:00000001
"EnableDTBSDisplay"=dword:00000000
"EnableDefaultReader"=dword:00000000
"EnableOIDModify"=dword:00000000
"tls_client_disable_legacy_cipher_suites"=dword:00000001
"tls_client_strict_tls_version_check"=dword:00000000
"tls_server_disable_legacy_cipher_suites"=dword:00000001
"tls_server_use_renegotiation_info_extension"=dword:00000001
"tls_server_fixed_dh_allowed"=dword:00000001
"RegisterSSLCNG"=dword:00000001
"Authenticode"=dword:00000001
"AllowCacheEndCert"=dword:00000000
"cached"=dword:00000000
"LicErrorLevel"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\PasswordPolicies]
"AsciiPasswordPolicy"="[ -~]*"

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols]

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols\TLS 1.3]

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols\TLS 1.3\Client]
"DisabledByDefault"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols\TLS 1.3\Server]
"DisabledByDefault"=dword:00000001
Offline dk2502  
#4 Оставлено : 29 апреля 2026 г. 12:50:50(UTC)
dk2502

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2026(UTC)
Сообщений: 4
Российская Федерация

После внесения изменений в реестре ssp значение 0x1000001
Стали появляться такие ошибки, всегда по три штуки подряд в одну секунду и с общими интервалами от 1 до 10 секунд:

КриптоПро TLS. <ssp>0x2ca8:SSLVerifyCertificateChainPolicy!Original CERT_CHAIN_POLICY_SSL check returned error: 0x80092012. Other checks must not be performed - returning (:208).

КриптоПро TLS. <ssp>0x1380:CPInitializeSecurityContextW!(failed: 0x80090331, phCredential = 000001D2F61F9BE8, phContext = 000001D2F64E1048) (:2806). (тут меняются только значения phContext = 000001D2F64E07A8, phContext = 000001D2F64E05E8)

КриптоПро TLS. <ssp>0x1380:ssl3_get_server_hello! Client doesn't match cipher suite! (:1053).
Offline Сонина Лолита  
#5 Оставлено : 29 апреля 2026 г. 16:54:33(UTC)
Сонина Лолита

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 35
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 27 раз в 22 постах
Можете, пожалуйста, также приложить содержимое HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL?

В журнал попадают только 4 вида сообщений? Нет ли сообщений вида, например, "no enabled ciphers left in credentials"?
Техническую поддержку оказываем тут
Наша база знаний
Offline dk2502  
#6 Оставлено : 29 апреля 2026 г. 17:01:30(UTC)
dk2502

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2026(UTC)
Сообщений: 4
Российская Федерация

Вероятно пропустил, есть и такое сообщение:
КриптоПро TLS. <ssp>0x2948:CPSSPCreateCredentials! no enabled ciphers left in credentials! (:7023).
КриптоПро TLS. <ssp>0x314:CPSSPCreateCredentials! no enabled ciphers left in credentials! (:7023).



Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL]
"EventLogging"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\CipherSuites]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]

Отредактировано пользователем 29 апреля 2026 г. 17:17:05(UTC)  | Причина: Не указана

Offline Сонина Лолита  
#7 Оставлено : 29 апреля 2026 г. 19:36:35(UTC)
Сонина Лолита

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 35
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 27 раз в 22 постах
Предположительно данные сообщения об ошибках были переведены в статус предупреждений в релизе CSP 5.0 R4 Xana. Можете поставить актуальную версию и проверить, сохранится ли проблема.

Если необходимо использовать сертифицированную версию CSP, то до выхода релиза с данным изменением можете в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL выставить переменную EventLogging равной нулю.

Уровень логирования ssp теперь можно вернуть по умолчанию - в разделе HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Debug выставить для переменной ssp значение 0x1.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.