Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline dk2502  
#1 Оставлено : 29 апреля 2026 г. 9:08:50(UTC)
dk2502

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2026(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Имеется несколько компьютеров с разными ОС Win7Prox64, win8Prox64, win10Prox64 (везде корпоративные лицензии, конфигурации ПК разные). Недавно обновили КриптоПро 4 на версию 5.0.13000 КС1. Используется Ограниченная лицензия встроенная в ЭП от Казначейства, в самой КриптоПро 5 на некоторых ПК уже закончился Демо период, на некоторых ещё более 10-20 дней. Делали как чистую установку, так и обновление версии. На всех компьютерах в журналах событий постоянно стали появляться одинаковые ошибки, в огромном количестве, ниже выдержка из журнала, везде одно и то же. Так же обратил внимание что ошибки множатся в независимости от того пользуемся интернетом или нет (открываем браузер и страницы или нет). Сейчас пробуем откатить на 4ю версию, потому что работать невозможно, но в дальнейшем необходима 5-я версия программы. Есть ли какие то подобные случаи и варианты решения этой проблемы? Ошибка постоянная в том числе на чистой системе. Журнал перегружается от количества этих ошибок. oshibka kripto.jpg (372kb) загружен 5 раз(а).


Имя журнала: Application

Источник: ssp

Дата: 27.04.2026 9:47:31

Код события: 307

Категория задачи:Отсутствует

Уровень: Ошибка

Ключевые слова:Классический

Пользователь: система

Компьютер: CompName

Описание:

КриптоПро TLS. Ошибка 0x80090331 протокола TLS: Взаимодействие клиента и сервера невозможно, т.к. у них разный алгоритм работы.

Xml события:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

<System>

<Provider Name="ssp" />

<EventID Qualifiers="49764">307</EventID>

<Level>2</Level>

<Task>0</Task>

<Keywords>0x80000000000000</Keywords>

<TimeCreated SystemTime="2026-04-27T06:47:31.000000000Z" />

<EventRecordID>538349</EventRecordID>

<Channel>Application</Channel>

<Computer>CompName</Computer>

<Security UserID="S-1-5-18" />

</System>

<EventData>

<Data>Взаимодействие клиента и сервера невозможно, т.к. у них разный алгоритм работы.</Data>

<Data>0x80090331</Data>

</EventData>

</Event>

[img]http://[/img] oshibka kripto.jpg (372kb) загружен 5 раз(а).

Отредактировано пользователем 29 апреля 2026 г. 10:19:41(UTC)  | Причина: Доваление скриншота

Offline Сонина Лолита  
#2 Оставлено : 29 апреля 2026 г. 10:41:06(UTC)
Сонина Лолита

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 37
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 27 раз в 22 постах
Добрый день!

Приложите, пожалуйста, настройки провайдера: интересует содержимое разделов HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters и HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols и его подразделов.

Также просьба в разделе HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Debug выставить для переменной ssp значение 0x1000001, после чего выполнить перезагрузку. После этого проверить, появились ли дополнительные диагностические сообщения в журнале событий.
Техническую поддержку оказываем тут
Наша база знаний
Offline dk2502  
#3 Оставлено : 29 апреля 2026 г. 11:29:55(UTC)
dk2502

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2026(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: Сонина Лолита Перейти к цитате
Добрый день!

Приложите, пожалуйста, настройки провайдера: интересует содержимое разделов HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters и HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols и его подразделов.

Также просьба в разделе HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Debug выставить для переменной ssp значение 0x1000001, после чего выполнить перезагрузку. После этого проверить, появились ли дополнительные диагностические сообщения в журнале событий.


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters]
"RegisterFullCNG"=dword:00000001
"StrengthenedKeyUsageControl"=dword:00000000
"DiagTrackDisable"=dword:00000001
"AllowWorkWithoutCarrier"=dword:00000000
"CertStoreParamsSupported"=dword:00000001
"EnableDTBSDisplay"=dword:00000000
"EnableDefaultReader"=dword:00000000
"EnableOIDModify"=dword:00000000
"tls_client_disable_legacy_cipher_suites"=dword:00000001
"tls_client_strict_tls_version_check"=dword:00000000
"tls_server_disable_legacy_cipher_suites"=dword:00000001
"tls_server_use_renegotiation_info_extension"=dword:00000001
"tls_server_fixed_dh_allowed"=dword:00000001
"RegisterSSLCNG"=dword:00000001
"Authenticode"=dword:00000001
"AllowCacheEndCert"=dword:00000000
"cached"=dword:00000000
"LicErrorLevel"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\PasswordPolicies]
"AsciiPasswordPolicy"="[ -~]*"

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols]

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols\TLS 1.3]

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols\TLS 1.3\Client]
"DisabledByDefault"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols\TLS 1.3\Server]
"DisabledByDefault"=dword:00000001
Offline dk2502  
#4 Оставлено : 29 апреля 2026 г. 12:50:50(UTC)
dk2502

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2026(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
После внесения изменений в реестре ssp значение 0x1000001
Стали появляться такие ошибки, всегда по три штуки подряд в одну секунду и с общими интервалами от 1 до 10 секунд:

КриптоПро TLS. <ssp>0x2ca8:SSLVerifyCertificateChainPolicy!Original CERT_CHAIN_POLICY_SSL check returned error: 0x80092012. Other checks must not be performed - returning (:208).

КриптоПро TLS. <ssp>0x1380:CPInitializeSecurityContextW!(failed: 0x80090331, phCredential = 000001D2F61F9BE8, phContext = 000001D2F64E1048) (:2806). (тут меняются только значения phContext = 000001D2F64E07A8, phContext = 000001D2F64E05E8)

КриптоПро TLS. <ssp>0x1380:ssl3_get_server_hello! Client doesn't match cipher suite! (:1053).
Offline Сонина Лолита  
#5 Оставлено : 29 апреля 2026 г. 16:54:33(UTC)
Сонина Лолита

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 37
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 27 раз в 22 постах
Можете, пожалуйста, также приложить содержимое HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL?

В журнал попадают только 4 вида сообщений? Нет ли сообщений вида, например, "no enabled ciphers left in credentials"?
Техническую поддержку оказываем тут
Наша база знаний
Offline dk2502  
#6 Оставлено : 29 апреля 2026 г. 17:01:30(UTC)
dk2502

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2026(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Вероятно пропустил, есть и такое сообщение:
КриптоПро TLS. <ssp>0x2948:CPSSPCreateCredentials! no enabled ciphers left in credentials! (:7023).
КриптоПро TLS. <ssp>0x314:CPSSPCreateCredentials! no enabled ciphers left in credentials! (:7023).



Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL]
"EventLogging"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\CipherSuites]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]

Отредактировано пользователем 29 апреля 2026 г. 17:17:05(UTC)  | Причина: Не указана

Offline Сонина Лолита  
#7 Оставлено : 29 апреля 2026 г. 19:36:35(UTC)
Сонина Лолита

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 37
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 27 раз в 22 постах
Предположительно данные сообщения об ошибках были переведены в статус предупреждений в релизе CSP 5.0 R4 Xana. Можете поставить актуальную версию и проверить, сохранится ли проблема.

Если необходимо использовать сертифицированную версию CSP, то до выхода релиза с данным изменением можете в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL выставить переменную EventLogging равной нулю.

Уровень логирования ssp теперь можно вернуть по умолчанию - в разделе HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Debug выставить для переменной ssp значение 0x1.
Техническую поддержку оказываем тут
Наша база знаний
Offline dk2502  
#8 Оставлено : 9 июня 2026 г. 13:06:46(UTC)
dk2502

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2026(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Постоянно спам в логах - КриптоПро TLS. Ошибка 0x80090331 протокола TLS: Взаимодействие клиента и сервера невозможно, т.к. у них разный алгоритм работы.
Windows 2008 R2 x64, КриптоПро 5.0.13003 КС1
Решения так и не появилось?

Отредактировано пользователем 9 июня 2026 г. 13:23:07(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.