Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Sartarion  
#1 Оставлено : 28 апреля 2015 г. 11:59:34(UTC)
Sartarion

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.04.2015(UTC)
Сообщений: 8
Российская Федерация
Откуда: Калининград

Работаю в программе бюджет смарт, при передаче документа выходит такая ошибка:

Keysystems.RemoteMessaging.Services.Channels.ChannelException: Ошибка приема сообщения #17. ---> System.Security.Cryptography.CryptographicException: Невозможно создать объект хеш-алгоритма.
в System.Security.Cryptography.Xml.Reference.CalculateHashValue(XmlDocument document, CanonicalXmlNodeList refList)
в System.Security.Cryptography.Xml.SignedXml.BuildDigestedReferences()
в System.Security.Cryptography.Xml.SignedXml.ComputeSignature()
в Keysystems.Core.Smev.Utils.SoapHeaderUtils.GetDigitalSignatureXml(XmlDocument xmlDocument, X509Certificate2 certificate, String[] references)
в Keysystems.Core.Smev.Utils.SoapHeaderUtils.SignXmlSoapHeader(XmlDocument xmlDocument, List`1 certificates)
в Keysystems.RemoteMessaging.Services.Channels.SmevChannel.ReceiveMessageInternal(Message& msg)
в Keysystems.RemoteMessaging.Services.Channels.SmevChannel.ReceiveMessage(Int32 msgLink)
в Keysystems.RemoteMessaging.Services.Channels.ChannelWrapper.ReceiveMessage(Int32 msgLink)
--- Конец трассировки внутреннего стека исключений ---

С чем это может быть связано?
Версия ядра СКЗИ: 3.6.5365 КС1
Версия продукта: 3.6.7777
Win 7 Prof 6.1.7601 Sp1 сборка 7601

Отредактировано пользователем 28 апреля 2015 г. 12:06:42(UTC)  | Причина: Не указана

Offline Alexander A. Nikitkov  
#2 Оставлено : 28 апреля 2015 г. 12:40:26(UTC)
Alexander A. Nikitkov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 22.04.2015(UTC)
Сообщений: 324
Мужчина

Сказал «Спасибо»: 4 раз
Поблагодарили: 54 раз в 54 постах
Приветствую!

1. Запустите cmd
2. Перейдите в cd C:\Program Files\Crypto Pro\Sharpei
3. Запустите alarm info
4. В папке должен появиться файл osinfo.txt
5. Выложите его в своём следующем посте, посмотрим что там.
Offline Sartarion  
#3 Оставлено : 28 апреля 2015 г. 12:53:47(UTC)
Sartarion

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.04.2015(UTC)
Сообщений: 8
Российская Федерация
Откуда: Калининград

У меня по этому пути C:\Program Files\Crypto Pro\ находится папка CSP, папки Sharpei нету
Offline Alexander A. Nikitkov  
#4 Оставлено : 28 апреля 2015 г. 13:11:10(UTC)
Alexander A. Nikitkov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 22.04.2015(UTC)
Сообщений: 324
Мужчина

Сказал «Спасибо»: 4 раз
Поблагодарили: 54 раз в 54 постах
А что по этому поводу говорят разработчики данной системы? Обращались?
Offline Sartarion  
#5 Оставлено : 28 апреля 2015 г. 13:17:06(UTC)
Sartarion

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.04.2015(UTC)
Сообщений: 8
Российская Федерация
Откуда: Калининград

Сказали протестировать сертификат в криптопро, я тест им выложил, пока молчат, вот результат:

Протестировал, выдало вот что:



Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа
имя Управление финансов и бюджета СМЭВ
уникальное имя REGISTRY\\Управление финансов и бюджета СМЭВ
FQCN \\.\REGISTRY\Управление финансов и бюджета СМЭВ
проверка целостности контейнера успешно
Ключ обмена доступен
экспорт открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2001 DH
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-94, параметры по умолчанию
сертификат в контейнере отсутствует
Ключ подписи отсутствует
загрузка ключей успешно

Offline Alexander A. Nikitkov  
#6 Оставлено : 28 апреля 2015 г. 13:43:23(UTC)
Alexander A. Nikitkov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 22.04.2015(UTC)
Сообщений: 324
Мужчина

Сказал «Спасибо»: 4 раз
Поблагодарили: 54 раз в 54 постах
Это дословная рекомендация - "протестировать сертификат"?
Вы тестировали контейнер и "сертификат в контейнере отсутствует". Сертификат установлен?
Слабо представляю как работает данная система.
Идея с шарпеем пришла после беглово просмотра в сети пары мануалов по установке
и администрированию Вашей системы, видимо они уже не актуальны.
Так что думаю, Вам следует дождаться официального ответа от их поддержки.
Отпишитесь, если Вас не затруднит, потом, что они скажут.

Offline Sartarion  
#7 Оставлено : 28 апреля 2015 г. 13:49:43(UTC)
Sartarion

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.04.2015(UTC)
Сообщений: 8
Российская Федерация
Откуда: Калининград

Дословно вот так:
Попробуйте протестировать сертификат локальной машины установленный на сервере RMS (Интеграция-КС), в оснастке Крипто-ПРО (Crypto Pro CSP). Вполне вероятно, что что-то не в порядке с самим сертификатом (ЭЦП).

Не доглядел, ответ был не от техподдержки а от пользователя, как ответит техподдержка, отпишусь.
Offline Alexander A. Nikitkov  
#8 Оставлено : 28 апреля 2015 г. 15:21:42(UTC)
Alexander A. Nikitkov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 22.04.2015(UTC)
Сообщений: 324
Мужчина

Сказал «Спасибо»: 4 раз
Поблагодарили: 54 раз в 54 постах
Ну, как видите, сертификата в контейнере нет.
Запустите оснастку "сертификаты" в папке Крипто-ПРО и посмотрите,
присутствует ли он в папке "личные" текущего пользователя.
Имеется ли ссылка на загрытый ключ.
Offline Sartarion  
#9 Оставлено : 29 апреля 2015 г. 12:42:33(UTC)
Sartarion

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.04.2015(UTC)
Сообщений: 8
Российская Федерация
Откуда: Калининград

Перезалил сертификат в КриптоПро, сделал не для пользователя а для компьютера, теперь пишет что алгоритм ключа сертификата не поддерживается:



Keysystems.RemoteMessaging.Services.Channels.ChannelException: Ошибка приема сообщения #29. ---> System.NotSupportedException: Алгоритм ключа сертификата не поддерживается.
в System.Security.Cryptography.X509Certificates.X509Certificate2.get_PrivateKey()
в Keysystems.Core.Smev.Utils.SoapHeaderUtils.GetDigitalSignatureXml(XmlDocument xmlDocument, X509Certificate2 certificate, String[] references)
в Keysystems.Core.Smev.Utils.SoapHeaderUtils.SignXmlSoapHeader(XmlDocument xmlDocument, List`1 certificates)
в Keysystems.RemoteMessaging.Services.Channels.SmevChannel.ReceiveMessageInternal(Message& msg)
в Keysystems.RemoteMessaging.Services.Channels.SmevChannel.ReceiveMessage(Int32 msgLink)
в Keysystems.RemoteMessaging.Services.Channels.ChannelWrapper.ReceiveMessage(Int32 msgLink)
--- Конец трассировки внутреннего стека исключений ---

Отредактировано пользователем 29 апреля 2015 г. 13:20:47(UTC)  | Причина: Не указана

Offline Sartarion  
#10 Оставлено : 29 апреля 2015 г. 16:04:05(UTC)
Sartarion

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.04.2015(UTC)
Сообщений: 8
Российская Федерация
Откуда: Калининград

Протестировал ещё раз:

Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа
имя Управление финансов и бюджета СМЭВ
уникальное имя REGISTRY\\Управление финансов и бюджета СМЭВ
FQCN \\.\REGISTRY\Управление финансов и бюджета СМЭВ
проверка целостности контейнера успешно
Ключ обмена доступен
экспорт открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2001 DH
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-94, параметры по умолчанию
сертификат в контейнере соответствует закрытому ключу
сертификат в хранилище My
ИНН=003917007676, СНИЛС=05292535460, ОГРН=1023902297847, E=comfingur@baltnet.ru, C=RU, S=39 Калининградская область, L=Гурьевск, O=Управление финансов и бюджета, SN=Шишкарев Андрей Алексеевич, T=Начальник управления, CN=Управление финансов и бюджета
REGISTRY\\Управление финансов и бюджета СМЭВ; Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider; 75
имя сертификата Управление финансов и бюджета
субъект ИНН=003917007676, СНИЛС=05292535460, ОГРН=1023902297847, E=comfingur@baltnet.ru, C=RU, S=39 Калининградская область, L=Гурьевск, O=Управление финансов и бюджета, SN=Шишкарев Андрей Алексеевич, T=Начальник управления, CN=Управление финансов и бюджета
поставщик OID.1.2.840.113549.1.9.2=Server CA, E=uc_fk@roskazna.ru, S=77 г. Москва, ИНН=007710568760, ОГРН=1047797019830, STREET="улица Ильинка, дом 7", L=Москва, C=RU, O=Федеральное казначейство, CN=УЦ Федерального казначейства
действителен с 10 декабря 2014 г. 17:08:11
действителен по 10 марта 2016 г. 17:08:11
ключ действителен с 8 декабря 2014 г. 15:40:21
ключ действителен по 8 марта 2016 г. 15:40:21
серийный номер 0616 3A
Ключ подписи отсутствует
загрузка ключей успешно
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.