Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline psa_stas89  
#1 Оставлено : 5 июня 2017 г. 12:22:17(UTC)
psa_stas89

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.06.2017(UTC)
Сообщений: 2

Добрый день!

Наблюдаю проблемы:

1. КриптоПро TLS. Ошибка 0x80090009 при обращении к CSP: Указаны неправильные флаги.
2. Не удалось добавить сертификат в стороннее корневое хранилище центров сертификации. Ошибка: Отказано в доступе.

КриптоПРО 4.0.9842 КС2 (Обновил с 3.6)
ОС MS Windows 2008 R2
Служба запущена от системной учетной записи.

На что обратить внимание? Поиск на форуме по коду ошибки результата не дал.
Offline Максим Коллегин  
#2 Оставлено : 5 июня 2017 г. 12:32:38(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,390
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 714 раз в 619 постах
При каких операциях ошибки?
Знания в базе знаний, поддержка в техподдержке
Offline psa_stas89  
#3 Оставлено : 5 июня 2017 г. 13:08:45(UTC)
psa_stas89

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.06.2017(UTC)
Сообщений: 2

В том-то и проблема, что не пойму. На сервере нет ПО которое на текущий момент должно использовать КриптоПРО, но планируется его использование.
Хотелось бы для начала устранить ошибку.
Offline acc200acc  
#4 Оставлено : 30 марта 2018 г. 11:52:16(UTC)
acc200acc

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.03.2018(UTC)
Сообщений: 4
Мужчина
Российская Федерация
Откуда: Nizhny Novgorod

Нужна помощь!
Ошибка возникла после обновления КриптоПро CSP v.3.6 до версии 4.0.9842
Операционная система WindowsServer 2008 версия 6.0 (сборка 6002) SP2

Журналы Windows-Приложения
" КриптоПро TLS. Ошибка 0x80090009 при обращении к CSP: Указаны неправильные флаги."
обновление произведено 27.03 вечером,
весь день 28.03 проблем не возникало,

однако утром 29.03 перестали работать очень важные сервисы.
Установка КриптоПро CSP была запущена заново в режиме "Исправление", после перезагрузки сервера работа важных интернет-сервисов восстановилась.

30.03 снова возникла та же ошибка, снова переустановка в режиме "Исправление", доступность сервисов восстановилась.

Интернет сервисы прописаны в регламенты бизнес-процессов версия КриптоПро CSP v.3.6 пять лет не вызывала нареканий в работе.
Просим помощи в утранении проблемы.
Offline Максим Коллегин  
#5 Оставлено : 9 апреля 2018 г. 10:27:37(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,390
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 714 раз в 619 постах
Решено в ЛС, была проблема с устаревшими сертификатами.
Знания в базе знаний, поддержка в техподдержке
Offline acc200acc  
#6 Оставлено : 9 апреля 2018 г. 15:39:22(UTC)
acc200acc

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.03.2018(UTC)
Сообщений: 4
Мужчина
Российская Федерация
Откуда: Nizhny Novgorod

Проблема была решена путем переустановки с КриптоПРО 4.0.9842 на КриптоПРО 4.0.9944
оказалось, что версия КриптоПРО 4.0.9842 не корректно работает с множеством пользователей,в нашем случае это терминальный сервер.
Контейнером сертификата служит реестр сервера.

После переустановки ошибка по количеству пользователей КриптоПро в версии 9944 далее не проявлялась,
однако возникли проблемы при обращении на сайты бюро кредитных историй в автоматическом режиме B2B.
Для обращения на нужные сайты мы использовали утилиту, которую разработали сами.Наш запрос направлялся, а при возвращении расшифровывался ответ.
Так , вот, оказалось, что КриптоПро 3.6 игнорировала устаревшие пути размещения контейнера, находила сама и использовала "свежий" актуальный сертификат.
В контейнерее "болтались" старые сертификаты и это не мешало работе.
Новая версия КриптоПРО 4.0.9944 оказалась более требовательной и отказывалась,на уровне сервера, расшифровывать ответ бюро кредитных историй.
Так же это проявилось на уровне пользователя терминального сервера. В профиле одного из пользователей оказался устаревший сертификат, КриптоПро отказалась расшифровывать ответ.
После удаления старого сертификата работа наладилась.
Эта новая требовательность продукта не очень удобна, тем более, что поставщик информации просит не удалять старые сертификаты, для возможности чтения старых документов.

Отредактировано пользователем 9 апреля 2018 г. 15:53:29(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#7 Оставлено : 9 апреля 2018 г. 16:05:48(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Здравствуйте.

А можете здесь или в ЛС описать более подробно.

Вы удаляли просроченный сертификат из хранилища, чтобы "заработало" расшифрование в вашем приложении?
Или в контейнере был старый сертификат, а на этот же ключ был выпущен новый сертификат (и установлен в хранилище, но не перезаписан в контейнер)?

>что поставщик информации просит не удалять старые сертификаты, для возможности чтения старых документов.
если есть старые сертификаты и контейнеры и есть новые сертификаты с новыми контейнерами - то не должно быть проблем
для доступа к старой информации, если доступен закрытый ключ. Или неправильно понял?

Спасибо.
Техническую поддержку оказываем тут
Наша база знаний
Offline acc200acc  
#8 Оставлено : 9 апреля 2018 г. 17:00:07(UTC)
acc200acc

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.03.2018(UTC)
Сообщений: 4
Мужчина
Российская Федерация
Откуда: Nizhny Novgorod

В случае с пользователем старый сертификат был обнаружен IE-Свойства браузера-Содержание-Сертификаты-Личные получается, что в контейнере пользователя находились два сертификата. У другого пользователя IE-Свойства браузера-Содержание-Сертификаты-Личные был только старый сертификат и не было нового, пришлось добавить.

В случае с утилитой, внимательно изучили пути размещения сертификата и в числе путей нашли не используемый контейнер, т.е. там не один путь был, каждый год просто дописывали новый и всё.
Исключили этот путь и всё заработало. Выходит, что не точно я описал в предыдущем посте.
Offline Андрей Писарев  
#9 Оставлено : 9 апреля 2018 г. 17:06:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: acc200acc Перейти к цитате
В случае с пользователем старый сертификат был обнаружен IE-Свойства браузера-Содержание-Сертификаты-Личные получается, что в контейнере пользователя находились два сертификата.


Как Вы связали это в то, что в контейнере 2 сертификата?

Вы смотрели в хранилище сертификатов.
Контейнеры - это отдельная сущность.
И контейнеров и сертификатов - может быть разное количество.
На один контейнер можно сгенерировать много сертификатов.

Прикладное ПО должно при расшифровании - читать серийные номера получателей, находить сертификаты и проверять наличие ссылки на закрытый ключ у сертификата ( + можно в приоритете использовать еще по датам действия) и только потом обращаться к выбранному контейнеру из контекста найденного сертификата.

Как сделано у Вас и зачем еще где-то прописывать пути к контейнерам?
Техническую поддержку оказываем тут
Наша база знаний
Offline Максим Коллегин  
#10 Оставлено : 9 апреля 2018 г. 17:30:38(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,390
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 714 раз в 619 постах
CSP 4.0 контролирует сроки действия секретных ключей. Как этот контроль обойти - написано в документации или в форуме

Отредактировано пользователем 9 апреля 2018 г. 17:32:32(UTC)  | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.