Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline моё имя  
#1 Оставлено : 3 года назад
моё имя

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.01.2022(UTC)
Сообщений: 2
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Подскажите, пожалуйста в чем может быть ошибка.
1 Версия криптпро 5.0.12000
2 ОС Win 10-64bit
3 Токен infocrypt HWDSSL
4 Сертификат получен 12.01.2022

Получили зашифрованный файл от ЦБ, не могу расшифровать (через инструменты криптопро) возникает ошибка "Набор ключей не определен. Код ошибки 0х80090019"

ЧТО БЫЛО СДЕЛАНО И ПЕРЕПРОБОВАНО.
1 Отчетность данным токеном и сертификатом была подписана и отправлена в личный кабинет ЦБ (в ЭДО сбера также были отправлены документы проблем с подписание и шифрование не возникло, ни в адрес сбера ни в адрес ЦБ), сертификат соответственно был загружен в кабинет дабы они могли шифровать файл в наш адрес. Т.е. можно предположить, что сертификат все же установлен корректно и проблем не возникает на стадии подписания и шифрования. Тест контейнера проходит успешно через инструменты Криптопро.(лог будет ниже)
2 Данный файл был для массовой рассылки, (у нас 3 компании которые получили данный файл, две компании смогли расшифровать своими сертификатами данный файл, третья не смогла) в списке адресатов на чьи сертификаты был зашифрован файл наш сертификат имеется.
3 Сертификат устанавливал и переустанавливал и с помощью инструментов Криптопро и через остнастку установить личный сертификат, выбирал и дружественные и уникальные имена, и найти автоматически контейнер и руками указывал куда именно. Шифруем на свой сертификат и расшифровываем сами нормально (для теста).
4 удалял запомненные пароли.

Лицензия есть, лицензии на службы OCSP и TSP есть и установлены. ОС легальная и даже вовремя обновляется ;). антивирус Kaspersky EDR.

Переписывался с разработчиками ПО КриптоАРМ (так как изначально расшифровывали с помощью их ПО), результат пока в расшифровке не достигнут (может быть, конечно, что то на стороне ЦБ, но со дня на день придут документы адресованый только нам и если не расшифруем и не ответим ЦБ - они по голове не погладят =)).

лог теста контейнера
Контейнер закрытого ключа
имя IC_61DE6244_F8DBE9740733A73A
уникальное имя SCARD\IC_VPN_TLS00069317D_1\IC_61DE6244_F8DBE9740733A73A
FQCN имя \\.\Infocrypt HWDSSL DEVICE 0\IC_61DE6244_F8DBE9740733A73A
контейнер пользователя
проверка целостности успешно
загрузка ключей успешно
версия контейнера 4
Ключ обмена
длина открытого ключа 512
экспорт ключа запрещен
ключ действителен по 12/04/2023 06:38:53
использование ключа разрешено до окончания срока действия закрытого ключа
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10 256 бит, параметры по умолчанию
ГОСТ Р 34.11-2012 256 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена разрешено
сертификат в контейнере
соответствует закрытому ключу да
имя сертификата НАША КОМПАНИЯ
субъект ИНН ЮЛ=хххххххх, СНИЛС=ххххххх, ОГРН=хххххххх, ИНН=хххххххх, C=RU, S=66 обл хххххх, L=г ххххххххх, STREET="ххххх, оф ххххххх", O="хххххххххх""",
CN="ххххххххх""", T=ГЕНЕРАЛЬНЫЙ ДИРЕКТОР, G=ххххххххх, SN=хххххххххх
издатель E=uc@nalog.ru, ОГРН=1047707030513, ИНН=007707329152, C=RU, S=77 Москва, L=г. Москва, STREET="ул. Неглинная, д. 23", OU=УЦ ЮЛ, O=Федеральная налоговая служба, CN=Федеральная налоговая служба
действителен по 12/04/2023 06:48:53
действителен с 12/01/2022 06:38:53
ключ действителен по 12/04/2023 06:38:53
ключ действителен с 12/01/2022 06:38:53
серийный номер ххххххххххххх
отпечаток (хэш SHA1) ххххххххххххх
цепочка сертификата проверена
сертификат в хранилище My
ИНН ЮЛ=хххххх, СНИЛС=ххххх, ОГРН=хххххххх, ИНН=хххххх, C=RU, S=66 обл ххххх, L=г ххххх, STREET="хххххх, хххх, оф хххх", O="хххххххххххххх""", CN="ЗАО ""ххххххххххх""", T=ГЕНЕРАЛЬНЫЙ ДИРЕКТОР, G=хххххх, SN=хххх
SCARD\IC_VPN_TLS00069317D_1\IC_61DE6244_F8DBE9740733A73A; Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider; dwProvType: 80; dwFlags: 0; dwKeySpec: 1 Ключ подписи
отсутствует
Симметричный ключ
отсутствует
Информация о провайдере
версия 5.0.12000 KC1 Windows IA32
тип и имя 80, Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
режим работы библиотека
контроль срока закрытого ключа 1 (включён)
Offline Grey  
#2 Оставлено : 3 года назад
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Добрый день.
Посмотрите, пожалуйста, в "Просмотре событий" Windows, есть ли ошибки от CSP (источник событий - cpcsp).
Включите журналирование.
- В [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Debug] нужно установить значения pcsc и cspi в 0x3f.
- Перезапустите приложение, где выполняете расшифрование.
- Запустите DebugView: https://docs.microsoft.c...nals/downloads/debugview
- Выполните попытку расшифрования
- Убедившись, что в DebugView появилось МНОГО данных, скопируйте их и пришлите мне в ЛС.

Никаких секретных данных и ключей там не будет.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
моё имя оставлено 28.01.2022(UTC)
Offline моё имя  
#3 Оставлено : 3 года назад
моё имя

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.01.2022(UTC)
Сообщений: 2
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Grey Перейти к цитате
Добрый день.
Посмотрите, пожалуйста, в "Просмотре событий" Windows, есть ли ошибки от CSP (источник событий - cpcsp).
Включите журналирование.
- В [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Debug] нужно установить значения pcsc и cspi в 0x3f.
- Перезапустите приложение, где выполняете расшифрование.
- Запустите DebugView: https://docs.microsoft.c...nals/downloads/debugview
- Выполните попытку расшифрования
- Убедившись, что в DebugView появилось МНОГО данных, скопируйте их и пришлите мне в ЛС.

Никаких секретных данных и ключей там не будет.


Спасибо большое за помощь! может быть ваш ответ, что вы дали через личные сообщения и здесь опубликовать, чтобы если у кого то возникла аналогичная ошибка не ломали копья?
Offline Grey  
#4 Оставлено : 3 года назад
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Для истории. Ошибка на стороне ЦБ, который при эфемерного ключа, с помощью которого выполняется зашифрование документа, использовал параметры, отличные от параметров ключа пользователя. Это нарушает п.6.2.1 документа "РЕКОМЕНДАЦИИ ПО СТАНДАРТИЗАЦИИ ИСПОЛЬЗОВАНИЕ АЛГОРИТМОВ ГОСТ 28147-89, ГОСТ Р 34.11 И ГОСТ Р 34.10 В КРИПТОГРАФИЧЕСКИХ СООБЩЕНИЯХ ФОРМАТА CMS", который требует точного совпадения этих параметров.

Отредактировано пользователем 3 года назад  | Причина: Не указана

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
моё имя оставлено 28.01.2022(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.