Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline livedos  
#1 Оставлено : 22 января 2016 г. 11:48:39(UTC)
livedos

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.06.2014(UTC)
Сообщений: 2
Российская Федерация
Откуда: Ярославль

Добрый день!
Столкнулись с такой проблемой при подписании:
Пользователем был изменен пароль на токене с закрытым ключом (E-token)
После этого при попытке подписания во всплывающем окне стала появляться ошибка: "Нет доступа к карте. Введен неправильный PIN-код"
Ошибка сохраняется даже после копирования контейнера в реестр
Параметры системы - windows XP, IE 8.0. + Крипто Про браузер плагин, Крипто Про CSP 3.9.8171, Крипто Про .Net Клиент 1.0.5065

Проведенные мероприятия:

1. Удалены запомненные пароли Пуск / Все программы / КриптоПро / КриптоПро CSP -> Сервис / Удалить запомненные пароли... / Верхняя галочка "Пользователя" -> ОК
2. В панели управления - администрирование - службы - "службы криптографии" - правой кнопкой мыши - перезапустить.
3. Удалены из списков считывателей смарт-карты. Ключ добавлен в реестр. В считывателя оставлен только реестр.
4. Пуск/Панель управления/Свойства обозревателя/Содержание/Сертификаты/Личные удалены все старые сертификаты. У действующих проверена ссылка на закрытый ключ.
5. "Установка/удаление программ" ("Программы и компоненты" для Windows Vista/7/8), найти "КриптоПро", выбрать "Изменить" - "Исправить" с перезагрузкой компьютера

Ошибка сохраняется. Просим дать рекомендации по решению данной проблемы.
Спасибо!

Offline Андрей Емельянов  
#2 Оставлено : 25 января 2016 г. 13:11:54(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
1)Скопировать контейнер в реестр
2)"Удалить все запомненные пароли закрытых ключей" и "Удалить информацию об используемых съемных носителях"
3)Переустановить личный сертификат с привязкой к контейнеру в реестре

В таком порядке делали?
Приложите результат тестирования контейнера из панели КриптоПро CSP, поиск контейнера осуществите при помощи кнопки "По сертификату..."
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline livedos  
#3 Оставлено : 27 января 2016 г. 14:43:39(UTC)
livedos

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.06.2014(UTC)
Сообщений: 2
Российская Федерация
Откуда: Ярославль

Да. В такой последовательности. В настоящее время решили использовать ключ на токене.

Результат тестирования для токена:
Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа
имя d49afeb295a049639869e90883eb1119
уникальное имя SCARD\ETOKEN_JAVA_009ebe24\CC03\D79C
FQCN \\.\AKS ifdh 0\d49afeb295a049639869e90883eb1119
проверка целостности контейнера успешно
Ключ обмена доступен
экспорт открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2001 DH
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-94, параметры по умолчанию
сертификат в контейнере соответствует закрытому ключу
сертификат в хранилище My
....INFO....
SCARD\ETOKEN_JAVA_009ebe24\CC03\D79C; Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider#75; dwFlags: 0x00000000; dwKeySpec: 1
имя сертификата Администрация ...
субъект ...INFO...
поставщик ОГРН=1027600787994, ИНН=007605016030, STREET=Московский проспект д.12, E=root@nalog.tensor.ru, C=RU, S=76 Ярославская область, L=Ярославль, O=ООО Компания Тензор, OU=Удостоверяющий центр, CN=TENSORCA3
действителен с 26 ноября 2015 г. 13:44:00
действителен по 26 ноября 2016 г. 13:54:00
ключ действителен с 26 ноября 2015 г. 13:44:00
ключ действителен по 26 ноября 2016 г. 13:44:00
серийный номер 799C FE9C 0002 002C 0580
Ключ подписи отсутствует
загрузка ключей успешно

Обнаружилось следующее поведение:
если при тестировании сертификата запомнить ПИН код, то подписание происходит успешно. Если после этого удалить запомненные пароли, то ошибка опять появляется.

Отредактировано пользователем 27 января 2016 г. 14:45:05(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#4 Оставлено : 27 января 2016 г. 15:02:31(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
А что это за сервис/ПО, где при подписи возникает ошибка?
Если для подписи используется Крипто Про браузер плагин, проверьте поведение при подписи на тестовой странице плагина:
https://www.cryptopro.ru...ge/cades_bes_sample.html
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.