Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Кристина  
#1 Оставлено : 31 июля 2015 г. 16:58:50(UTC)
Кристина

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.07.2015(UTC)
Сообщений: 3
Российская Федерация
Откуда: Краснодар

Сказал(а) «Спасибо»: 2 раз
Добрый день. Реализуем обращение к сервису СМЭВ по примеру КриптоПро. На машине с ОС Windows 8 валится ошибка
Цитата:
Additional information: Токен подписывания System.IdentityModel.Tokens.X509SecurityToken не имеет ключа, поддерживающего набор алгоритмов CryptoPro.Sharpei.ServiceModel.GostAlgorithmSuite.

На другой машине с Windows Server 2012 - данной ошибки нет.
Сертификаты одни и те же. Подскажите с чем может быть связана данная ошибка ?
Offline Boris@Serezhkin.com  
#2 Оставлено : 4 августа 2015 г. 23:38:26(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Сертификат поставлен криво, без закрытого ключа.
Поэтому и нет ключа...
thanks 1 пользователь поблагодарил Boris@Serezhkin.com за этот пост.
Кристина оставлено 07.08.2015(UTC)
Offline dissappointed  
#3 Оставлено : 4 октября 2016 г. 14:21:12(UTC)
dissappointed

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.09.2016(UTC)
Сообщений: 1
Российская Федерация
Откуда: ярославль

у меня точно такая же проблема сейчас.
странно, но при этом в виндовой оснастке есть возможность управления закрытым ключом от этого сертификата.

так что ваш ответ может и наиболее вероятный, но не гарантированный.
Offline petr  
#4 Оставлено : 7 октября 2016 г. 18:29:02(UTC)
petr

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2015(UTC)
Сообщений: 10

Да, ранее проблема была что не был поставлен закрытый ключ. Поставили. Все отрабатывало.
Перенесли код в новую сборку, не поймем что поломали. Сертификат не переустанавливали.
И опять ошибка:
Цитата:
Токен подписывания System.IdentityModel.Tokens.X509SecurityToken не имеет ключа, поддерживающего набор алгоритмов CryptoPro.Sharpei.ServiceModel.GostAlgorithmSuite


Лог:
Цитата:

Server stack trace:
в System.ServiceModel.Security.SecurityAlgorithmSuite.GetSignatureAlgorithmAndKey(SecurityToken token, String& signatureAlgorithm, SecurityKey& key, XmlDictionaryString& signatureAlgorithmDictionaryString)
в System.ServiceModel.Security.WSSecurityOneDotZeroSendSecurityHeader.StartPrimarySignatureCore(SecurityToken token, SecurityKeyIdentifier keyIdentifier, MessagePartSpecification signatureParts, Boolean generateTargettableSignature)
в System.ServiceModel.Security.SendSecurityHeader.StartSignature()
в System.ServiceModel.Security.SendSecurityHeader.StartSecurityApplication()
в System.ServiceModel.Security.SecurityAppliedMessage.OnWriteMessage(XmlDictionaryWriter writer)
в System.ServiceModel.Channels.BufferedMessageWriter.WriteMessage(Message message, BufferManager bufferManager, Int32 initialOffset, Int32 maxSizeQuota)
в System.ServiceModel.Channels.TextMessageEncoderFactory.TextMessageEncoder.WriteMessage(Message message, Int32 maxMessageSize, BufferManager bufferManager, Int32 messageOffset)
в CryptoPro.Sharpei.ServiceModel.SMEVTextMessageEncoder.WriteMessage(Message message, Int32 maxMessageSize, BufferManager bufferManager, Int32 messageOffset)
в System.ServiceModel.Channels.HttpOutput.SerializeBufferedMessage(Message message, Boolean shouldRecycleBuffer)
в System.ServiceModel.Channels.HttpOutput.Send(TimeSpan timeout)
в System.ServiceModel.Channels.HttpChannelFactory`1.HttpRequestChannel.HttpChannelRequest.SendRequest(Message message, TimeSpan timeout)
в System.ServiceModel.Channels.RequestChannel.Request(Message message, TimeSpan timeout)
в System.ServiceModel.Channels.SecurityChannelFactory`1.SecurityRequestChannel.Request(Message message, TimeSpan timeout)
в System.ServiceModel.Dispatcher.RequestChannelBinder.Request(Message message, TimeSpan timeout)
в System.ServiceModel.Channels.ServiceChannel.Call(String action, Boolean oneway, ProxyOperationRuntime operation, Object[] ins, Object[] outs, TimeSpan timeout)
в System.ServiceModel.Channels.ServiceChannelProxy.InvokeService(IMethodCallMessage methodCall, ProxyOperationRuntime operation)
в System.ServiceModel.Channels.ServiceChannelProxy.Invoke(IMessage message)

Exception rethrown at [0]:
в System.Runtime.Remoting.Proxies.RealProxy.HandleReturnMessage(IMessage reqMsg, IMessage retMsg)
в System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke(MessageData& msgData, Int32 type)
в RegistrationServicePortType.registerCertificate(RegisterCertificate request)


Результат тестирования КриптоПро CSP
Цитата:
Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа
имя 4ca0056f-1843-4007-b69b-1c2fc9eb87fe
уникальное имя REGISTRY\\4ca0056f-1843-4007-b69b-1c2fc9eb87fe
FQCN \\.\REGISTRY\4ca0056f-1843-4007-b69b-1c2fc9eb87fe
проверка целостности контейнера успешно
Ключ обмена доступен
экспорт открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2001 DH
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-94, параметры по умолчанию
сертификат в контейнере соответствует закрытому ключу
сертификат в хранилище My
...
Ключ подписи отсутствует
загрузка ключей успешно
Версия контейнера 2
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.