Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Ewgenyr  
#1 Оставлено : 29 августа 2016 г. 10:37:55(UTC)
Ewgenyr

Статус: Участник

Группы: Участники
Зарегистрирован: 22.04.2013(UTC)
Сообщений: 19

Доброго времени суток, коллеги!
Столкнулся с такой ошибкой: 0x80090010 (-2146893808) Отказано в доступе

Описание конфигурации АРМа: Вин7, КриптоПро 4.0.9758 и Валидата 5.0.327 от Московской биржи.
При прохождения теста контейнера выдается такая ошибка.

Столкнулся с аналогичной ошибкой также и на своем компьютере. Та же ошибка, только у меня нет Валидаты, есть только КриптоПро.

Что делал, чтобы эту ошибку победить:
Удалял КриптоПро, проходил cspclean и cpfixit, а также руками по реестру ручным поиском удалял всё что еще оставалось от КриптоПро.
Ставил заново эту же версию и другие версии - 4.0.9708 и 4.0.9660. Результат безуспешно.

Помогло только перейти на версию 3.9. На моем АРМе - Вин10.

Прошу помочь
Offline Максим Коллегин  
#2 Оставлено : 29 августа 2016 г. 11:56:55(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,395
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 718 раз в 622 постах
Почитайте внимательно вывод мастера - скорее всего истёк срок действия секретного ключа.
Знания в базе знаний, поддержка в техподдержке
Offline Ewgenyr  
#3 Оставлено : 29 августа 2016 г. 12:00:04(UTC)
Ewgenyr

Статус: Участник

Группы: Участники
Зарегистрирован: 22.04.2013(UTC)
Сообщений: 19

Почему же с 3.9 я могу успешно работать с теми же ключами?

Update: да, срок действия закрытого ключа исчерпан, есть возможность отключить данную проверку, т.к. в 3,9 работает без данной проверки?

Отредактировано пользователем 29 августа 2016 г. 12:15:25(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#4 Оставлено : 29 августа 2016 г. 15:38:42(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,395
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 718 раз в 622 постах
В 3.9 этой проверки не было, добавили в 4.0 по требованиям регулятора.
Знания в базе знаний, поддержка в техподдержке
Offline Ewgenyr  
#5 Оставлено : 29 августа 2016 г. 15:39:38(UTC)
Ewgenyr

Статус: Участник

Группы: Участники
Зарегистрирован: 22.04.2013(UTC)
Сообщений: 19

проверку отключить нельзя?
Offline Станислав Смышляев  
#6 Оставлено : 29 августа 2016 г. 15:52:50(UTC)
Станислав Смышляев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 10.04.2013(UTC)
Сообщений: 186
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 81 раз в 62 постах
Добрый день!

Техническая возможность отключить контроль сроков действия в провайдере для использования исключительно в тестовых целях есть: для текущей сборки значение параметра HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\ControlKeyTimeValidity (или ControlKeyTimeValidity2001 и ControlKeyTimeValidity2012 для сертифицированной 4.0 Nechaev) можно понизить ("0" - отсутствие проверок, "1" - для просроченных ключей разрешено только расшифрование), см. "ЖТЯИ.00087-01 91 01. Руководство администратора безопасности. Общая часть", раздел 6.8.

Отметим, что использование просроченных ключей недопустимо как с точки зрения нормативной базы, так и документации, и является нарушением правил использования СКЗИ, допускается только для тестовой работы.
С уважением,
Станислав Смышляев, к.ф.-м.н.,
Заместитель генерального директора ООО "КРИПТО-ПРО"
Техническую поддержку оказываем здесь.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.