Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 5.0
»
Ошибка при создании усовершенствованной подписи CAdES-X Long Type 1
Статус: Участник
Группы: Участники
Зарегистрирован: 06.08.2014(UTC) Сообщений: 26 Откуда: Рязань Сказал(а) «Спасибо»: 2 раз
|
Установлена КриптоПро 5.0.13 бессрочная. До этого стояла версия 5.0.12. Так же есть лицензии на службы TSP и OCSP (бессрочные). Адрес на TSP получен от УЦ, адрес на OCSP есть в сертификате подписи. Подписываю документы в КриптоАРМ ГОСТ. До обновления проблем с подписью не было. После обновления криптоПро до версии 5.0.13 перестала создаваться усовершенствованная подпись CAdES-X Long Type 1. Программа выдаёт ошибку: Цитата:Не удалось подписать файл обследование здания.xlsm
signAsync: Error: SignedData::sign Error sign C:\GitLab-Runner\builds\ThufAUxd\0\trusted.ru\crypto\deps\wrapper\src\cms\signed_data.cpp:1420 SignedData::enhanceSignature CadesMsgEnhanceSignature. Error: 0xc2110100 C:\GitLab-Runner\builds\ThufAUxd\0\trusted.ru\crypto\deps\wrapper\src\cms\signed_data.cpp:1461 В службе поддержки КриптоАрм ГОСТ кивают на КриптоПро, мол проблема там. Это КриптоПро чего-то не видит. Помогите разобраться.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,322 Сказал «Спасибо»: 549 раз Поблагодарили: 2208 раз в 1723 постах
|
Здравствуйте. А ocsp адрес доступен на момент запроса? Пришлите url. Какой УЦ? Коды ошибок библиотеки ocspcli 0xC2110100 При попытке отправки запроса возникла ошибка HTTP cades dllerrorsможно включить логирование в реестре + через dbgview получить информацию traceall_x64.zip (1kb) загружен 2 раз(а).+ приложить в zip. пример логирования: Snimok ehkrana ot 2024-09-17 16-21-46.png (90kb) загружен 5 раз(а). |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 06.08.2014(UTC) Сообщений: 26 Откуда: Рязань Сказал(а) «Спасибо»: 2 раз
|
Автор: Андрей * можно включить логирование в реестре + через dbgview получить информацию traceall_x64.zip (1kb) загружен 2 раз(а). Чуть подробнее, как записать лог. Я простой пользователь, а не гений техподдержки. У меня ничего не записывается. запустил файл с реестровыми записями, потом dbgwiew64, потом криптоарм гост, попробовал подписать файл, получил ошибку, а в проге ничего. Может я что-то не так делаю? URL=http://ocsp.iecp.ru/ocsp - скопировано из сертификата. Snimok ehkrana 2024-09-17 160850.jpg (76kb) загружен 5 раз(а).
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,322 Сказал «Спасибо»: 549 раз Поблагодарили: 2208 раз в 1723 постах
|
Автор: Иккинг Автор: Андрей * можно включить логирование в реестре + через dbgview получить информацию traceall_x64.zip (1kb) загружен 2 раз(а). Чуть подробнее, как записать лог. Я простой пользователь, а не гений техподдержки. У меня ничего не записывается. запустил файл с реестровыми записями, потом dbgwiew64, потом криптоарм гост, попробовал подписать файл, получил ошибку, а в проге ничего. Может я что-то не так делаю? URL=http://ocsp.iecp.ru/ocsp - скопировано из сертификата. Snimok ehkrana 2024-09-17 160850.jpg (76kb) загружен 5 раз(а). Так этот АУЦ сейчас не предоставляет OCSP сервис, почти неделю... https://t.me/ep_uc/2800 |
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,322 Сказал «Спасибо»: 549 раз Поблагодарили: 2208 раз в 1723 постах
|
Автор: Иккинг Автор: Андрей * можно включить логирование в реестре + через dbgview получить информацию traceall_x64.zip (1kb) загружен 2 раз(а). Чуть подробнее, как записать лог. Я простой пользователь, а не гений техподдержки. У меня ничего не записывается. запустил файл с реестровыми записями, потом dbgwiew64, потом криптоарм гост, попробовал подписать файл, получил ошибку, а в проге ничего. Может я что-то не так делаю? URL=http://ocsp.iecp.ru/ocsp - скопировано из сертификата. Snimok ehkrana 2024-09-17 160850.jpg (76kb) загружен 5 раз(а). лог не нужен уже, а так - есть меню у приложения\иконки, для записи лога в файл. |
|
1 пользователь поблагодарил Андрей * за этот пост.
|
Иккинг оставлено 17.09.2024(UTC)
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 06.08.2014(UTC) Сообщений: 26 Откуда: Рязань Сказал(а) «Спасибо»: 2 раз
|
Автор: Андрей * О как! Ну тогда понятно откуда ошибка. Спасибо. Пойду втащу УЦ за такое. Я им писал и они предоставили тот же адрес OCSP. Накой, если вы знаете, что он не рабочий!!!
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 06.08.2014(UTC) Сообщений: 26 Откуда: Рязань Сказал(а) «Спасибо»: 2 раз
|
Наконец получил ответ от УЦ. Адрес службы OCSP АО Аналитический центр http://ocsp.iecp.ru/ocsp рабочий. При этом если перейти по этому адресу, то там ошибка запроса "400 Bad Request". При этом, сейчас попробовал подписать файл, подписалось без ошибок. Наверное, исправили наконец. Андрей, спасибо за помощь и разъяснения.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,322 Сказал «Спасибо»: 549 раз Поблагодарили: 2208 раз в 1723 постах
|
Автор: Иккинг Наконец получил ответ от УЦ. Адрес службы OCSP АО Аналитический центр http://ocsp.iecp.ru/ocsp рабочий. При этом если перейти по этому адресу, то там ошибка запроса "400 Bad Request". При этом, сейчас попробовал подписать файл, подписалось без ошибок. Наверное, исправили наконец. Андрей, спасибо за помощь и разъяснения. на него нельзя переходить) Нужно отправлять post запрос, а не get, хотя, возможно он и get примет, но нужно указывать необходимые параметры (что проверяем,сертификат) |
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,322 Сказал «Спасибо»: 549 раз Поблагодарили: 2208 раз в 1723 постах
|
да, успешно проверяется сертификат по ocsp Snimok ehkrana ot 2024-09-20 15-29-02.png (16kb) загружен 6 раз(а). |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 06.08.2014(UTC) Сообщений: 26 Откуда: Рязань Сказал(а) «Спасибо»: 2 раз
|
Автор: Андрей * на него нельзя переходить) Нужно отправлять post запрос, а не get, хотя, возможно он и get примет, но нужно указывать необходимые параметры (что проверяем,сертификат)
Понятно. В общих чертах разницу между post и get понимаю. Но что-то вообще не подумал об этом применительно к OCSP.
|
|
|
|
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 5.0
»
Ошибка при создании усовершенствованной подписи CAdES-X Long Type 1
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close