Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline maksimkat1  
#1 Оставлено : 17 ноября 2021 г. 1:11:54(UTC)
maksimkat1

Статус: Участник

Группы: Участники
Зарегистрирован: 03.03.2016(UTC)
Сообщений: 11
Мужчина
Российская Федерация
Откуда: Moscow

Сказал «Спасибо»: 2 раз
Здравствуйте.

Обратились знакомые за помощью. Пытаемся разобраться.
Изначально сообщили, что крипто-про не видит их сертификат, которым подписывают без проблем на другом ПК.
И что уже пытались ковырять сами.
Вообщем решил начать с того, что попросил подключить флешку, на которой они считали что у них сертификат.
Открыв установленный Крипто 4.0.9944 - и просмотрев контейнеры - не обнаружили того сертификата, который был необходим. Зайдя на флешку увидел лишь открытый сертификат (.cer) но у него была странная ошибка:
На вкладке общие: При проверке отношений доверия произошла системная ошибка.
А на вкладке путь сертификации: Этот сертификат содержит недействительную цифровую подпись.

Решил скачать корневвой сертификат минкомсвязь России от фед.казначейства - но в этих вкладках те же ошибки.
Пришел к выводу, что чтото не то с ПК, а точнее с крипто провайдером.
Не зная, что ковыряли до меня, решил удалить КриптоПро. Процесс пошел, но с внезапными ошибками Внутренняя ошибка 25200. 2. RegOpenKeyEx. Пару раз потыкав ок, вроде бы удалилось. Запустил ещё и CSPClean. Перезагрузился.
Открыл снова сертфикаты - те же ошибки
(кстати уже вечером на своем ПК , на котором нет и никогда не было установлено никаких криптопровайдеров - там те же ошибки (сделал вывод, что на ПК не работал корректно КриптоПро)
Начал установку крипто про, на этот раз версии КриптоПро CSP 4.0.9963 R4 (Abel) от 23.11.2018
Кстати ПК на Windows 10 x64 Домашняя 21H2.

И тут снова столкнулся с этой ошибкой, что была при удалении Внутренняя ошибка 25200. 2. RegOpenKeyEx - https://yadi.sk/i/2SSapNPj4JrfuQ пару раз нажав ОК, получил окно: "Возникла ошибка в процессе установки драйвера. Подробности в журнале событий системы" - https://disk.yandex.ru/i/4Y0E7EljgXFliQ

Полез в события Windows, но получил ошибку о том, что соответствующая служба не запущена... Полез в службы - увидел что отключена совсем. Запустил. Журнал событий ожил. Проделал снова установку, получил ошибку - полез в журнал. На этот раз ошибки увидел и сфотографировал их.
Так же сохранил журнал - https://yadi.sk/d/IpA3hg2prUF_PQ

Из них наиболее информативные как по мне это
Продукт: КриптоПро CSP -- Ошибка 25002. Возникла ошибка в процессе установки драйвера. Подробности в журнале событий системы. - https://yadi.sk/i/Kp07LgCMQRHD7A
и
Не удалось подключиться к серверу. Ошибка: 0x800401F0 - https://yadi.sk/i/S9GiK11KI3oprg

Ссылка на папку со всеми фото и файлом журнала: https://disk.yandex.ru/d/6-aHK5iKhfK8QA

На фото, вы можете заметить версию крипто-про 5.0.
Это я решил проверить, измениться ли что-то при попытке установки этой версии - но всё то же самое.
Кстати еще создавал нового пользователя Windows (с правами администратора) - там всё то же самое.

Многобукв, но старался по-максимуму всё рассказать. Надеюсь на вашу помощь, подсказки, почему не удается установить корректно Крипто-про. Думаю ошибки с сертификатами связано с этим.

Отредактировано пользователем 17 ноября 2021 г. 11:32:03(UTC)  | Причина: Не указана

Offline nickm  
#2 Оставлено : 17 ноября 2021 г. 6:23:10(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Можно логгировать с помощью procmon и смотреть, на что Вам не хватает прав + запускать установщик "КриптоПро CSP" с расширенным логгированием.

А так да, нестандартная ситуация, но она может зависеть как от самой системы (полурабочая, полудохлая), так и от состава ПО.

Отредактировано пользователем 17 ноября 2021 г. 6:25:06(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#3 Оставлено : 19 ноября 2021 г. 14:41:14(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
У клиента была уничтожена ветка [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1], содержащая важнейший компонент CertDllVerifyRevocation – системный revocation provider.
Научим наш CSP при установке чинить CPCSP-12554 реестр
Знания в базе знаний, поддержка в техподдержке
thanks 3 пользователей поблагодарили Максим Коллегин за этот пост.
maksimkat1 оставлено 19.11.2021(UTC), Андрей * оставлено 19.11.2021(UTC), nickm оставлено 24.11.2021(UTC)
Offline maksimkat1  
#4 Оставлено : 19 ноября 2021 г. 14:56:02(UTC)
maksimkat1

Статус: Участник

Группы: Участники
Зарегистрирован: 03.03.2016(UTC)
Сообщений: 11
Мужчина
Российская Федерация
Откуда: Moscow

Сказал «Спасибо»: 2 раз
Проблема решена.
Спасибо Максиму
Offline Di_OX  
#5 Оставлено : 24 ноября 2021 г. 15:45:40(UTC)
Di_OX

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.12.2010(UTC)
Сообщений: 2

Сказал(а) «Спасибо»: 1 раз
Добрый день!
Возникла такая же проблема - ошибка "Внутренняя ошибка 25200. 2. RegOpenKeyEx" и отсутствует ветка CertDllVerifyRevocation. Подскажите пожалуйста как вылечить
Offline Максим Коллегин  
#6 Оставлено : 24 ноября 2021 г. 17:18:15(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
reprov.reg (1kb) загружен 15 раз(а).Вложил reg-файл, попробуйте импортировать.

Код:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CertDllVerifyRevocation\DEFAULT]
"Dll"=hex(7):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,6c,00,\
  6c,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 1\CertDllVerifyRevocation\DEFAULT]
"Dll"=hex(7):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,6c,00,\
  6c,00,00,00,00,00

Отредактировано пользователем 24 ноября 2021 г. 17:20:17(UTC)  | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
Di_OX оставлено 25.11.2021(UTC)
Offline Di_OX  
#7 Оставлено : 25 ноября 2021 г. 15:24:48(UTC)
Di_OX

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.12.2010(UTC)
Сообщений: 2

Сказал(а) «Спасибо»: 1 раз
спасибо, эта проблема ушла. Но Крипто Про всё равно не устанавливается, теперь "ошибка в процессе установки драйвера". Все сторонние криптопровайдеры (а они были) удалены, cspclean прогонял, не помогает
Offline nickm  
#8 Оставлено : 25 ноября 2021 г. 15:28:52(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: Di_OX Перейти к цитате
теперь "ошибка в процессе установки драйвера".


А система какая?
W7/ W10/ W11?

Offline Максим Коллегин  
#9 Оставлено : 25 ноября 2021 г. 15:49:50(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Тогда нужно еще выполнить
Код:
regsvr32 wintrust.dll
с правами администратора.
Интересно, что за «умник» удаляет настройки криптографии в системе?

Отредактировано пользователем 25 ноября 2021 г. 15:50:37(UTC)  | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
nickm оставлено 25.11.2021(UTC)
Offline andrey129624  
#10 Оставлено : 7 июля 2023 г. 21:03:03(UTC)
andrey129624

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.07.2023(UTC)
Сообщений: 1

Столкнулся с такой же ошибкой, как запустить regsvr32 wintrust.dll ?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.