Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Vilyat  
#1 Оставлено : 26 апреля 2019 г. 17:54:29(UTC)
Vilyat

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.04.2019(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Внешняя ошибка в 1С работы с ЭДО показывает на ошибку алгоритма:

{ВнешняяОбработка.КонтурЭДО.Форма.Модуль_РаботаСКомпонентой.Форма(679)}: Ошибка при вызове метода контекста (Send): Произошла исключительная ситуация (PackageSendTask.Send): ##300[Ошибка CryptoPro]Ошибка при подписывании данных [2148073480:Invalid algorithm specified.]

Есть мысль , что дергает устаревший сертификат. Хотя на токене записаны два и второй из них новый актуальный до 2020 года:

Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
имя 29308226@2019-***********
уникальное имя SCARD\rutoken_lt_3853726f\0B00\D440
FQCN \\.\Aktiv Rutoken lite 0\29308226@2019-03-**********
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись Ошибка 0x8007065B (-2147023269) Function failed during execution.
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
сертификат в контейнере соответствует закрытому ключу
сертификат в хранилище My
************************ SCARD\rutoken_lt_3853726f\0B00\D440; Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider#80; dwFlags: 0x00000000; dwKeySpec: AT_KEYEXCHANGE#1
имя сертификата АО "********"
субъект ****************** поставщик E=uc@secret-net.net, ОГРН=1102225011020, ИНН=002225113092, C=RU, S=22 Алтайский край, L=Барнаул, STREET="пр-кт Строителей 117, пом 60", OU=Удостоверяющий центр, O="ООО ""ЦИБ-Сервис""", CN="ООО ""ЦИБ-Сервис"""
действителен с 11 марта 2019 г. 16:08:09
действителен по 11 марта 2020 г. 16:11:18
ключ действителен с 11 марта 2019 г. 16:08:08
ключ действителен по 11 марта 2020 г. 16:11:18
серийный номер 6488 5D15 00E5 9AE9 1100 441D 1392 1B
Срок действия закрытого ключа 9 июня 2020 г. 22:11:49
Использование ключа обмена разрешено до окончания срока действия закрытого ключа.
Ключ подписи отсутствует
загрузка ключей успешно
Версия контейнера 2
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 9 июня 2020 г. 22:11:49

Не подскажите в каком направлении копать?

Крипто про стоит последняя на сервере. Работаем через rdp на терминалах и все устройства пробрасываем. Сертификат виден на сервере (сам физически воткнут в ноут).

Везде, где смотрел, ощущение , что 2001 использует вместо 2012... но где поменять ...

Отредактировано пользователем 26 апреля 2019 г. 17:55:19(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#2 Оставлено : 26 апреля 2019 г. 19:41:06(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,202
Мужчина
Российская Федерация

Сказал «Спасибо»: 538 раз
Поблагодарили: 2179 раз в 1704 постах
Здравствуйте.

Ошибка исполнения функции. 0x8007065B

Вкладка Общие - статус лицензии - просрочена?
Техническую поддержку оказываем тут
Наша база знаний
Offline Vilyat  
#3 Оставлено : 26 апреля 2019 г. 20:02:07(UTC)
Vilyat

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.04.2019(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Это лицензия на локальной машине. Вы правы, истекла. Мы от этого отказались и завели сервер анлимный для этого. Заходим на него через rdp и сертификат пробрасывается без проблем. Скинул это больше для понимания что сертификат есть. Распознается клюс как ДиаДоком так и 1С. ПРоблема только в этом шифровании.

Я уже думаю может сам лайттокен заменить и сертификат заново завести у кого-то нормального.
Offline Андрей Писарев  
#4 Оставлено : 26 апреля 2019 г. 21:44:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,202
Мужчина
Российская Федерация

Сказал «Спасибо»: 538 раз
Поблагодарили: 2179 раз в 1704 постах
Сертификат содержит встроенную лицензию?
Техническую поддержку оказываем тут
Наша база знаний
Offline Vilyat  
#5 Оставлено : 27 апреля 2019 г. 11:19:44(UTC)
Vilyat

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.04.2019(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

На сервере стоит permanent лицензия. Подключаемся к серверу по rdp, пробрасывая ru token с сертификатом до него. Сам сертификат выше.
product version 4.0.9944
csp version 4.0.9017 KC1
permanent / server

На рутокене был сертификат с 2001 алгоритмом (заканчивался срок работы) от контура залит и 2012 новый от secret-net.net (поновее).
Пока работал 2001 - проблем не было. Как только срок прошел начала вылетать ошибка описанная в первом посте, что алгоритм не тот.

Меня очень смущает что в закладке 2012 стоят алгоритмы 2001. Это так и должно быть? Скрин ниже:
шифрование 2012

я так подумал. надо проверить пролили ли мы доверенные корневые центры сертификации от него ...

Отредактировано пользователем 27 апреля 2019 г. 11:30:52(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (5)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.