Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline katarsys  
#1 Оставлено : 15 декабря 2015 г. 17:46:49(UTC)
katarsys

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.12.2015(UTC)
Сообщений: 3
Российская Федерация
Откуда: Инта

Здравствуйте!
Исходя из специфики работы организации, очень часто работаем с информационным ресурсом Росреестра (не совсем корректно работающим).
Подбирая браузеры для корректной работы, обнаружили что актуальная версия версия 1.05.1697 доступна из браузера Firefox, однако не видна в расширениях браузера Chrome версии 47.0.2526.80 m

Версия КриптоПро CADESCOM (версия 2.0.12247) не обнаруживается в Firefox 42.0, доступна в Chrome указанной версии, однако на компьютерах пользователей, при попытке создания подписи появляются следующие ошибки:

Keyset does not exist (0x80090016)
80090016.png (13kb) загружен 23 раз(а).

на других машинах:

800B010A.png (11kb) загружен 16 раз(а).

OS Windows 7 Pro x64
CSP 3.6.5365 КС1
Версия продукта 3.6.7777
Пытаемся создавать квалифицированную ЭП
Издатель - Технокад. Корневой сертификат зарегистрирован в доверенных корневых центрах сертификации. Самовыданный.

Прошу помощи!
Offline Андрей Писарев  
#2 Оставлено : 15 декабря 2015 г. 18:23:01(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
Здравствуйте.

1.
Цитата:
Keyset does not exist


Набор ключей не существует.

Через панель управления КриптоПРО CSP\Сервис\Протестировать\По сертификату ...
Что дает тестирование этого сертификата?

Попробуйте переустановить сертификат через Сервис\Установить личный сертификат ...
Документация
стр. 39, с опцией "найти контейнер автоматически"


2.
Цитата:
на других машинах

Не удается построить цепочку сертификации - не установлен корневой сертификат УЦ.

Откройте сертификат пользователя - вкладка Путь сертификации - путь без ошибок?
Техническую поддержку оказываем тут
Наша база знаний
Offline katarsys  
#3 Оставлено : 16 декабря 2015 г. 10:13:14(UTC)
katarsys

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.12.2015(UTC)
Сообщений: 3
Российская Федерация
Откуда: Инта

Автор: Андрей * Перейти к цитате

Набор ключей не существует.
Через панель управления КриптоПРО CSP\Сервис\Протестировать\По сертификату ...
Что дает тестирование этого сертификата?


Тестирование дает "ошибок не обнаружено". Текстовик в приложении. Proverka sertifikata.txt (2kb) загружен 2 раз(а).

Автор: Андрей * Перейти к цитате

Попробуйте переустановить сертификат через Сервис\Установить личный сертификат ...
стр. 39, с опцией "найти контейнер автоматически"

Пробовал переустанавливать ключи на разные носители - рутокен, флеш, реестр, с использованием галочки "найти контейнер автоматически".
Результат один и тот же.
Ради интереса (понимаю что подпись не улучшенная) проверил и на странице проверки подписей CAdES-BES - все отлично.
Дело в том, что при использовании данного ключа в Firefox с browser plug-in версии 1.05.1697 подпись формируется корректно.
А в Chrome с CADESCOM (версия 2.0.12247) выпадает ошибка "Набор ключей не существует.". По логике вещей - ошибка в CADESCOM (версия 2.0.12247). Но почему-то только на одной машине.
Даже не представляю куда копать.

Автор: Андрей * Перейти к цитате

2. Не удается построить цепочку сертификации - не установлен корневой сертификат УЦ.
Откройте сертификат пользователя - вкладка Путь сертификации - путь без ошибок?

Безусловно, сертификат издателя установлен и помещен в Доверенные корневые центры сертификации. Может ли быть проблема в том, что данный сертификат издателя является самовыданным?
Вот что о нем сообщает certutil Proverka kornevogo sertifikata.txt (4kb) загружен 9 раз(а).
Состояние отзыва сертификата проверяется через список отозванных сертификатов?
Как можно установить отношение доверия с поставщиком доверия, если сертификат самовыданный? Я полагаю, что должна быть какая-нибудь кросс-проверка....

Спасибо!
Offline Андрей Писарев  
#4 Оставлено : 16 декабря 2015 г. 10:52:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
В доверенных корневых локального компьютера - такой ошибки не будет.
Техническую поддержку оказываем тут
Наша база знаний
Offline katarsys  
#5 Оставлено : 23 декабря 2015 г. 15:18:11(UTC)
katarsys

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.12.2015(UTC)
Сообщений: 3
Российская Федерация
Откуда: Инта

Автор: Андрей * Перейти к цитате
В доверенных корневых локального компьютера - такой ошибки не будет.


Здравствуйте, Андрей.
Ошибка при переносе сертификата издателя из контейнера ДКЦС пользователя в ДКЦС компьютера убирает ошибку при проверке сертификата утилитой certutil.
Однако на работоспособности это не сказывается.


p.s.: Вдруг кому пригодиться - ошибку Keyset does not exist победил полным удалением всех программ КриптоПРО с последующей чисткой утилитой cspclean, чистовой установкой и переустановкой корневого и личного сертификатов.
Offline Андрей Писарев  
#6 Оставлено : 23 декабря 2015 г. 17:51:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,070
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2370 раз в 1865 постах
Автор: katarsys Перейти к цитате
Автор: Андрей * Перейти к цитате
В доверенных корневых локального компьютера - такой ошибки не будет.


Здравствуйте, Андрей.
Ошибка при переносе сертификата издателя из контейнера ДКЦС пользователя в ДКЦС компьютера убирает ошибку при проверке сертификата утилитой certutil.
Однако на работоспособности это не сказывается.


p.s.: Вдруг кому пригодиться - ошибку Keyset does not exist победил полным удалением всех программ КриптоПРО с последующей чисткой утилитой cspclean, чистовой установкой и переустановкой корневого и личного сертификатов.


Можно было так попробовать для начала:
Сервис\Удалить запомненные пароли: опция "Удалить информацию об использованных съемных носителях Пользователя" и переустановить сертификат с привязкой к контейнеру (автопоиск).
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.