Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

14 Страницы«<121314
Опции
К последнему сообщению К первому непрочитанному
Offline nos1609  
#131 Оставлено : 9 апреля 2026 г. 9:07:34(UTC)
nos1609

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.03.2026(UTC)
Сообщений: 6

Автор: Максим Коллегин Перейти к цитате
Его пока не существует для ARM64.

Вот в установщике MSI на ARM64 он в наличии, но как оказалось - не тот)
Offline Максим Коллегин  
#132 Оставлено : 9 апреля 2026 г. 10:00:24(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,452
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 748 раз в 643 постах
Если нужен драйвер — напишите, сделаем.
Знания в базе знаний, поддержка в центре поддержки
Offline nos1609  
#133 Оставлено : 6 августа 2026 г. 13:54:24(UTC)
nos1609

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.03.2026(UTC)
Сообщений: 6

Ещё одна несовместимость - При установленном КриптоПро CSP 5.0 не работает ничего связанного с установщиком MS Office (2024 в моём случае)

Падение Office Click-to-Run на Windows 11 ARM64

На Windows 11 ARM64 установка Microsoft Office Click-to-Run завершалась повторными падениями службы OfficeClickToRun.exe.

Сбой происходил внутри модуля КриптоПро cpsspap.dll. Код исключения 0xC000026F расшифровывается как STATUS_WX86_INTERNAL_ERROR - внутренняя ошибка подсистемы эмуляции Win32.

Проблема воспроизводилась с двумя версиями клиента Office Click-to-Run. За 80 минут журнал Windows зарегистрировал 77 одинаковых событий Application Error.

Конфигурация


  • ОС: Windows 11 Pro 26H1, ARM64.
  • Сборка ОС: 28000.2608.
  • BuildLabEx: 28000.1.arm64fre.br_release.251103-1709.
  • Процессор: Snapdragon X Elite X1E80100.
  • КриптоПро CSP: 5.0.13003.
  • C:\Windows\System32\cpsspap.dll: версия 5.0.17961.0, ARM64, подпись действительна.
  • C:\Windows\SysWOW64\cpsspap.dll: версия 5.0.17976.0, x86, подпись действительна.
  • OfficeClickToRun.exe: x64, подпись действительна.
  • Наблюдавшиеся версии Office Click-to-Run: 16.0.20131.20086 и 16.0.20228.20158.


Типичное событие

Application Error, Event ID 1000:

Код:
Faulting application: OfficeClickToRun.exe
Application version: 16.0.20228.20158
Faulting module: cpsspap.DLL
Module version: 5.0.17961.0
Exception code: 0xc000026f
Fault offset: 0x000000000006f748
Application path: C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe
Module path: C:\Windows\System32\cpsspap.DLL


Команда certutil -error 0xc000026f возвращает:

Код:
0xc000026f STATUS_WX86_INTERNAL_ERROR
An internal error occurred in the Win32 x86 emulation subsystem.


Служба ClickToRunSvc завершалась с Win32 exit code 1067. System log содержал повторные события Service Control Manager 7031 и 7034.

За один цикл диагностики получено:

Код:
Application Error 1000: 77 событий
Windows Error Reporting 1001: 95 событий
Период: 09:30:06 - 10:49:49


Проверка архитектур

Код:
C:\Windows\System32\cpsspap.dll                     0xAA64 ARM64
C:\Windows\SysWOW64\cpsspap.dll                    0x014C x86
C:\Program Files\Common Files\Microsoft Shared\
  ClickToRun\OfficeClickToRun.exe                    0x8664 x64


В установленном наборе есть ARM64- и x86-версии cpsspap.dll, но нет x64 или ARM64EC-варианта. При этом x64 OfficeClickToRun.exe получает модуль из System32, после чего процесс падает в подсистеме эмуляции.

Это выглядит как несовместимость клиентской части CryptoPro SSP/AP с x64-процессом под Windows ARM64.

Регистрация и обходное решение

До исправления:

Код:
HKLM\SYSTEM\CurrentControlSet\Control\Lsa
Security Packages    REG_MULTI_SZ    ""\0cpsspap


Компонент SSP/AP отключен штатным параметром установщика:

Код:
.\CryptoPro-5.0.13003.exe -cspargs "NOSSPAP=1"


Согласно документации КриптоПро, NOSSPAP=1 означает "не устанавливать поддержку ГОСТ TLS (SSP/AP)":

Параметры командной строки для установки КриптоПро CSP 5

Установщик завершился с кодом 0, но при обслуживании уже установленного CSP не удалил cpsspap из Lsa\Security Packages. Пришлось отдельно удалить только элемент cpsspap, сохранив остальные элементы REG_MULTI_SZ.

После изменения и перезагрузки:

Код:
Security Packages: ""
cpsspap зарегистрирован: нет
ClickToRunSvc: Running, Automatic
Установленный продукт: Office Home & Business 2024 Retail
Платформа Office: x64
Версия Office: 16.0.20228.20158
WINWORD.EXE: установлен
EXCEL.EXE: установлен
Новых падений OfficeClickToRun.exe в cpsspap.dll: 0


После отключения SSP/AP штатный установщик Microsoft Office успешно завершил установку. Word и Excel установлены. Сам КриптоПро CSP и ключи не удалялись.

Вопросы по Office

1. Известна ли несовместимость cpsspap.dll 5.0.17961.0 с x64 Click-to-Run на Windows 11 ARM64?

2. Поддерживает ли ARM64-дистрибутив КриптоПро CSP x64-процессы под эмуляцией, если для cpsspap.dll установлены только ARM64- и x86-варианты?

3. Есть ли исправленная сборка SSP/AP или рекомендуемая конфигурация для Windows 11 ARM64?

4. Должен ли параметр NOSSPAP=1 удалять существующую запись cpsspap из Lsa\Security Packages?

Отредактировано пользователем 6 августа 2026 г. 13:59:24(UTC)  | Причина: Не указана

Offline nos1609  
#134 Оставлено : 6 августа 2026 г. 13:55:46(UTC)
nos1609

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.03.2026(UTC)
Сообщений: 6

Дополнение: блокировка cpsspap.dll процессом Microsoft Defender

В этой же конфигурации Windows Code Integrity регулярно блокировал загрузку cpsspap.dll защищенным процессом Microsoft Defender.

Это отдельный симптом. В случае Office происходило падение x64-процесса в подсистеме эмуляции. В случае Defender ARM64-процесс и ARM64-модуль совпадают по архитектуре, но модуль не проходит требуемый для антивирусного процесса уровень подписи.

Конфигурация Defender


  • MpDefenderCoreService.exe: версия 4.18.26070.9, ARM64, подпись действительна.
  • Microsoft Defender engine: 1.1.26070.7.
  • cpsspap.dll: версия 5.0.17961.0, ARM64, обычная Authenticode-подпись действительна.
  • Real-time protection, behavior monitor, IOAV, NIS и tamper protection включены.


Событие Code Integrity

Код:
Microsoft-Windows-CodeIntegrity/Operational
Event ID: 3033
Level: Error


Сообщение:

Код:
Code Integrity determined that a process
(\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\
4.18.26070.9-0\MpDefenderCoreService.exe)
attempted to load
\Device\HarddiskVolume4\Windows\System32\cpsspap.dll
that did not meet the Custom 3 / Antimalware signing level requirements.


За последние 30 дней зарегистрировано 80 таких событий:

Код:
Первое событие: 07.07.2026 21:10:53
Последнее событие: 06.08.2026 10:35:08
Количество: 80


События воспроизводились как минимум с тремя версиями платформы Defender:

Код:
4.18.26050.15
4.18.26060.3008
4.18.26070.9


Падений MpDefenderCoreService.exe в Application log не обнаружено. Code Integrity блокировал загрузку стороннего модуля, а Defender продолжал работать. Поэтому подтвержденный эффект - повторные ошибки Code Integrity и попытка загрузки cpsspap.dll в защищенный процесс, но не отказ антивирусной защиты.

Связь с регистрацией SSP/AP

До исправления cpsspap был зарегистрирован глобально:

Код:
HKLM\SYSTEM\CurrentControlSet\Control\Lsa
Security Packages    REG_MULTI_SZ    ""\0cpsspap


После отключения SSP/AP, удаления только элемента cpsspap и перезагрузки:

Код:
cpsspap зарегистрирован: нет
Новых Event ID 3033 с cpsspap.dll после загрузки: 0
WinDefend: Running, Automatic
RealTimeProtectionEnabled: True
IsTamperProtected: True
DefenderSignaturesOutOfDate: False


Отсутствие новых событий после отмены регистрации указывает на связь с глобальной регистрацией SSP/AP. Это корреляция по локальной проверке; внутренний путь загрузки нужно уточнять.

Вопросы по Defender

1. Ожидается ли загрузка cpsspap.dll в MpDefenderCoreService.exe при глобальной регистрации SSP/AP?

2. Должен ли cpsspap.dll иметь уровень подписи Custom 3 / Antimalware, либо КриптоПро должен исключать загрузку пакета в защищенные процессы Defender?

3. Известны ли такие события Code Integrity 3033 на Windows 11 ARM64?

4. Есть ли поддерживаемый способ оставить ГОСТ TLS SSP/AP включенным, но исключить попытки загрузки в Microsoft Defender?

5. Почему NOSSPAP=1 при обслуживании существующей установки не удалил cpsspap из Lsa\Security Packages?

Команды для подтверждения

Код:
reg query "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v "Security Packages"

tasklist /m cpsspap.dll

Get-WinEvent -FilterHashtable @{
    LogName='Microsoft-Windows-CodeIntegrity/Operational'
    Id=3033
} | Where-Object { $_.Message -match 'cpsspap\.dll' } |
    Select-Object TimeCreated, Id, LevelDisplayName, Message

Get-MpComputerStatus |
    Select-Object AMProductVersion, AMEngineVersion,
        RealTimeProtectionEnabled, IsTamperProtected,
        DefenderSignaturesOutOfDate

Отредактировано пользователем 6 августа 2026 г. 13:59:49(UTC)  | Причина: Не указана

Offline nos1609  
#135 Оставлено : 6 августа 2026 г. 13:57:20(UTC)
nos1609

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.03.2026(UTC)
Сообщений: 6

Автор: Максим Коллегин Перейти к цитате
Если нужен драйвер — напишите, сделаем.

Не могу с уверенностью сказать, что мне это для бытовых нужд требуется пока, спасибо
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (10)
14 Страницы«<121314
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.