Вин01 ошибка генерации токена

A Windows 10 machine fails to update with the unusual WU_E_NO_USERTOKEN error, despite reporting clean state (no third-party antivirus installed) PS> systeminfo OS Name: Microsoft Windows ...

A Windows 10 machine fails to update with the unusual WU_E_NO_USERTOKEN error, despite reporting clean state (no third-party antivirus installed)

PS> systeminfo
OS Name:      Microsoft Windows 10 Pro N
OS Version:   10.0.15063 N/A Build 15063
Hotfix(s):    3 Hotfix(s) Installed.
              [01]: KB4022405     [thats the servicing stack 2017-06-13]
              [02]: KB4022730     [thats the flash player 2017-06-13]
              [03]: KB4022725     [thats windows 10 update 15063.413]

> sfc /scannow
Windows Resource Protection did not find any integrity violations.

> dism /online /cleanup-image /scanhealth
No component store corruption detected.
The operation completed successfully.

This is the message from the update screen:

There were some problems installing updates, but we’ll try again later.
If you keep seeing this and want to search the web or contact support for information,
this may help: (0x80070426)

I guess 0x80070426 is the same as ERROR_SERVICE_NOT_ACTIVE, though i can not see which service that would be referring to.

What could have gone wrong?
What other Logs should i review in hopes of identifying the root cause?
How can i isolate the fault from windows update internals?
Any suggestions much appreciated.

Steps attempted:

  • Checked disk for defects. All good.
  • Checked Windows Activation Status. All good.
  • Disabled Windows Firewall. No Change.
  • Manually installed the latest servicing stack update from WU catalog. Works, but no change.
  • Unchecked Give me updates for other Microsoft products when I update Windows.
  • Ran the Windows update Troubleshooter. No change.
  • Reset windows update components manually (as suggested on support.microsoft.com)
  • used MediaCreationTool.exe to in-place-reinstall Windows: partial success, updates initially working: after installing software & configuring the problem reoccurred.
  • Removed 8b24b027-1dee-babb-9a95-3517dfb9c552 from AutoUpdate RequestedAppCategories as suggested by Microsoft to resolve a different update error message

using PS> Get-WindowsUpdateLog i obtained readable logs:

Agent           [agent]WU client version 10.0.15063.168
Agent           [agent]Base directory: C:WINDOWSSoftwareDistribution
Agent           [store]Datastore directory: C:WINDOWSSoftwareDistributionDataStoreDataStore.edb
DataStore       [store]JetEnableMultiInstance succeeded - applicable param count: 5, applied param count: 5
Shared          [susenginelib]UpdateNetworkState Ipv6, cNetworkInterfaces = 0.
Shared          [susenginelib]UpdateNetworkState Ipv4, cNetworkInterfaces = 1.
Shared          [agent]Network state: Connected
Misc            [regutil]LoadHistoryEventFromRegistry completed, hr = 8024000C
Shared          [susenginelib]UpdateNetworkState Ipv6, cNetworkInterfaces = 0.
Shared          [susenginelib]UpdateNetworkState Ipv4, cNetworkInterfaces = 1.
Shared          [agent]Power status changed
Agent           [agent]Initializing global settings cache
Agent           [agent]WSUS server: NULL
Agent           [agent]WSUS status server: NULL
Agent           [agent]Alternate Download Server: NULL
Agent           [agent]Fill Empty Content Urls: No
Agent           [agent]Target group: (Unassigned Computers)
Agent           [agent]Windows Update access disabled: No
Agent           [agent]Initializing Windows Update Agent
DownloadManager [agent]Download manager restoring 0 downloads
Agent           [agent]CPersistentTimeoutScheduler | GetTimer, returned hr = 0x00000000
DownloadManager [agent]PurgeExpiredFiles::Found 0 expired files to delete.
DownloadManager [agent]PurgeExpiredUpdates::Found 1 non expired updates.
DownloadManager [agent]PurgeExpiredUpdates::Found 0 expired updates.
DownloadManager [agent]Received power state change notification: Old: <unknown>; New: AC.
DownloadManager [agent]Power state changed from <unknown> to AC.
ComApi          [comapi]* START *   Federated Search ClientId = UpdateOrchestrator (cV: DzIeGSPtj0OdJrpi.0.1.0)
IdleTimer       [agent]WU operation (SR.UpdateOrchestrator ID 1) started; operation # 4; does<NULL> use network; is not at background priority<NULL>
Agent           [agent]Processing auto/pending service registrations and recovery.
IdleTimer       [agent]WU operation (SR.UpdateOrchestrator ID 1, operation # 4) stopped; does<NULL> use network; is not at background priority<NULL>
ComApi          [comapi]Federated Search: Starting search against 2 service(s) (cV = DzIeGSPtj0OdJrpi.0.1.0)
ComApi          [comapi]* START *   Search ClientId = UpdateOrchestrator, ServiceId = 9482F4B4-E343-43B6-B170-9A65BC822C77 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
IdleTimer       [agent]WU operation (CSearchCall::Init ID 2) started; operation # 7; does<NULL> use network; is not at background priority<NULL>
Agent           [agent]* START * Queueing Finding updates [CallerId = UpdateOrchestrator  Id = 2]
Agent           [agent]Service 9482F4B4-E343-43B6-B170-9A65BC822C77 is not in sequential scan list
Agent           [agent]Added service 9482F4B4-E343-43B6-B170-9A65BC822C77 to sequential scan list
ComApi          [comapi]* START *   Search ClientId = UpdateOrchestrator, ServiceId = 8B24B027-1DEE-BABB-9A95-3517DFB9C552 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
Agent           [agent]Service 9482F4B4-E343-43B6-B170-9A65BC822C77 is in sequential scan list
IdleTimer       [agent]WU operation (CSearchCall::Init ID 3) started; operation # 10; does<NULL> use network; is not at background priority<NULL>
Agent           [agent]* END * Queueing Finding updates [CallerId = UpdateOrchestrator  Id = 2]
Agent           [agent]* START * Finding updates CallerId = UpdateOrchestrator  Id = 2
Agent           [agent]Online = Yes; Interactive = Yes; AllowCachedResults = No; Ignore download priority = No
Agent           [agent]Criteria = IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1""
Agent           [agent]ServiceID = {9482F4B4-E343-43B6-B170-9A65BC822C77} Windows Update
Agent           [agent]Search Scope = {Machine}
Agent           [agent]Caller SID for Applicability: S-1-5-21-3763057220-2112301883-1427527280-1001
Agent           [agent]ProcessDriverDeferrals is set
Agent           [agent]* START * Queueing Finding updates [CallerId = UpdateOrchestrator  Id = 3]
Agent           [agent]Service 8B24B027-1DEE-BABB-9A95-3517DFB9C552 is not in sequential scan list
Agent           [agent]Service 8B24B027-1DEE-BABB-9A95-3517DFB9C552 is not in sequential scan list
Agent           [agent]* END * Queueing Finding updates [CallerId = UpdateOrchestrator  Id = 3]
Agent           [agent]* START * Finding updates CallerId = UpdateOrchestrator  Id = 3
Agent           [agent]Online = Yes; Interactive = Yes; AllowCachedResults = No; Ignore download priority = No
Agent           [agent]Criteria = IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1""
Agent           [agent]ServiceID = {8B24B027-1DEE-BABB-9A95-3517DFB9C552} Third party service
Agent           [agent]Search Scope = {Machine}
Agent           [agent]Caller SID for Applicability: S-1-5-21-3763057220-2112301883-1427527280-1001
Agent           [agent]ProcessDriverDeferrals is set
Misc            [endpointproviders]Got 9482F4B4-E343-43B6-B170-9A65BC822C77 redir Client/Server URL: https://fe2.update.microsoft.com/v6/ClientWebService/client.asmx""
Driver          [lib]Skipping printer driver 4 due to incomplete info or mismatched environment - HWID[microsoftmicrosoft_musd] Provider[Microsoft] MfgName[Microsoft] Name[Microsoft enhanced Point and Print compatibility driver] pEnvironment[Windows NT x86] LocalPrintServerEnv[Windows x64]
Misc            [endpointproviders]Got 8B24B027-1DEE-BABB-9A95-3517DFB9C552 redir Client/Server URL: https://fe3.delivery.mp.microsoft.com/ClientWebService/client.asmx""
Misc            [store]Token Requested with 0 category IDs.

This is where the strange error code appears:

Misc            [store]GetUserTickets: No user tickets found. Returning WU_E_NO_USERTOKEN.
Misc            [store]GetDeviceTickets failed with error 80070426
Misc            [store]GetDeviceTickets failed with error 80070426
Misc            [store]Unable to obtain device tickets as Local System, error 80070426
Misc            [store]AddTickets failed with error 80070426
Misc            [store]Failed to generate security token with auth tickets; error 0x80070426
Misc            [store]Failed to acquire Agent Token From Server, hr 0x80070426
Misc            [store]Failed to Retrieve Agent Token, hr 0x80070426
Misc            [endpointproviders]EP: error: 0x80070426: Call to GetEndpointToken failed
Misc            [endpointproviders]Failed to obtain service 8B24B027-1DEE-BABB-9A95-3517DFB9C552 plugin Client/Server auth token of type 0x00000001, error = 0x80070426
ProtocolTalker  [agent]CAgentProtocolTalkerContext::DetermineServiceEndpoint failed, hr=0x80070426
ProtocolTalker  [agent]Initialization failed for Protocol Talker Context 0x80070426
Agent           [agent]Exit code = 0x80070426
Agent           [agent]* END * Finding updates CallerId = UpdateOrchestrator  Id = 3
IdleTimer       [agent]WU operation (CSearchCall::Init ID 3, operation # 10) stopped; does<NULL> use network; is not at background priority<NULL>
ComApi          [comapi]*RESUMED*   Search ClientId = UpdateOrchestrator, ServiceId = 8B24B027-1DEE-BABB-9A95-3517DFB9C552 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
ComApi          [comapi]Exit code = 0x00000000, Result code = 0x80070426 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
ComApi          [comapi]* END *   Search ClientId = UpdateOrchestrator, Updates found = 0, ServiceId = 8B24B027-1DEE-BABB-9A95-3517DFB9C552 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
ComApi          [comapi]Failed to process completed federation member search, hr=0x80070426, code=6 (cV = DzIeGSPtj0OdJrpi.0.1.0)
ProtocolTalker  [agent]ServiceId = {9482F4B4-E343-43B6-B170-9A65BC822C77}, Server URL = https://fe2.update.microsoft.com/v6/ClientWebService/client.asmx
ProtocolTalker  [agent]OK to reuse existing configuration
ProtocolTalker  [agent]OK to reuse existing configuration
ProtocolTalker  [agent]PTWarn: Anonymous plug-in skipped for WU
IdleTimer       [agent]WU operation (CAgentProtocolTalker::GetCookie_WithRecovery) started; operation # 11; does<NULL> use network; is<NULL> at background priority<NULL>
WebServices     [webserviceinfra]Auto proxy settings for this web service call.
IdleTimer       [agent]WU operation (CAgentProtocolTalker::GetCookie_WithRecovery, operation # 11) stopped; does<NULL> use network; is<NULL> at background priority<NULL>
Agent           [agent]Update excluded by policy: 6CD9712A-521C-4AF1-9511-61B59EFF147A.201
Agent           [agent]Update excluded by policy: B731D43D-5A03-4D80-B4F1-187B9EED6901.201
Agent           [agent]Update deferred by policy: 2316DA64-1300-4912-BA4B-729E60D0A3BE.204
Agent           [agent]Update deferred by policy: ADE56166-6D55-45A5-9E31-0FAC924E4BBE.200
Agent           [agent]Update excluded by policy: 6DA1A66F-8940-49F1-8F50-B57EB517C9B6.201
Agent           [agent]Update excluded by policy: EDE0C184-119B-442F-A6F7-6B014FD64727.200
Agent           [agent]Update deferred by policy: 200F429C-9BCF-4446-89AF-EB5FC0CDBC07.200
Agent           [agent]Update deferred by policy: 3D32769F-52F8-4C4C-B198-5ADD18772685.201
Agent           [agent]Update deferred by policy: 3A4111B7-7238-4B2D-B744-9537B1C6CDFC.200
Agent           [agent]Update excluded by policy: 78F23AEE-D5FF-4B13-9ED7-8964463592C6.201
IdleTimer       [agent]WU operation (CAgentProtocolTalker::SyncUpdates_WithRecover) started; operation # 12; does<NULL> use network; is<NULL> at background priority<NULL>
IdleTimer       [agent]WU operation (CAgentProtocolTalker::SyncUpdates_WithRecover, operation # 12) stopped; does<NULL> use network; is<NULL> at background priority<NULL>
Agent           [agent]Update excluded by policy: 6CD9712A-521C-4AF1-9511-61B59EFF147A.201
Agent           [agent]Update excluded by policy: B731D43D-5A03-4D80-B4F1-187B9EED6901.201
Agent           [agent]Update deferred by policy: 2316DA64-1300-4912-BA4B-729E60D0A3BE.204
Agent           [agent]Update deferred by policy: ADE56166-6D55-45A5-9E31-0FAC924E4BBE.200
Agent           [agent]Update excluded by policy: 6DA1A66F-8940-49F1-8F50-B57EB517C9B6.201
Agent           [agent]Update excluded by policy: EDE0C184-119B-442F-A6F7-6B014FD64727.200
Agent           [agent]Update deferred by policy: 200F429C-9BCF-4446-89AF-EB5FC0CDBC07.200
Agent           [agent]Update deferred by policy: 3D32769F-52F8-4C4C-B198-5ADD18772685.201
Agent           [agent]Update deferred by policy: 3A4111B7-7238-4B2D-B744-9537B1C6CDFC.200
Agent           [agent]Update excluded by policy: 78F23AEE-D5FF-4B13-9ED7-8964463592C6.201
ProtocolTalker  [agent]PTInfo: syncing with server using normal query
IdleTimer       [agent]WU operation (CAgentProtocolTalker::SyncUpdates_WithRecover) started; operation # 13; does<NULL> use network; is<NULL> at background priority<NULL>
IdleTimer       [agent]WU operation (CAgentProtocolTalker::SyncUpdates_WithRecover, operation # 13) stopped; does<NULL> use network; is<NULL> at background priority<NULL>
ProtocolTalker  [agent]SyncUpdates - 0 bad out of 0 metadata signatures checked using Unknown enforcement mode.
ProtocolTalker  [agent]SyncUpdates round trips: 2
Agent           [agent]Update excluded by policy: 6CD9712A-521C-4AF1-9511-61B59EFF147A.201
Agent           [agent]Update excluded by policy: B731D43D-5A03-4D80-B4F1-187B9EED6901.201
Agent           [agent]Update deferred by policy: 2316DA64-1300-4912-BA4B-729E60D0A3BE.204
Agent           [agent]Update deferred by policy: ADE56166-6D55-45A5-9E31-0FAC924E4BBE.200
Agent           [agent]Update excluded by policy: 6DA1A66F-8940-49F1-8F50-B57EB517C9B6.201
Agent           [agent]Update excluded by policy: EDE0C184-119B-442F-A6F7-6B014FD64727.200
Agent           [agent]Update deferred by policy: 200F429C-9BCF-4446-89AF-EB5FC0CDBC07.200
Agent           [agent]Update deferred by policy: 3D32769F-52F8-4C4C-B198-5ADD18772685.201
Agent           [agent]Update deferred by policy: 3A4111B7-7238-4B2D-B744-9537B1C6CDFC.200
Agent           [agent]Update excluded by policy: 78F23AEE-D5FF-4B13-9ED7-8964463592C6.201
Agent           [agent]Update excluded by policy: 6CD9712A-521C-4AF1-9511-61B59EFF147A.201
Agent           [agent]Update excluded by policy: B731D43D-5A03-4D80-B4F1-187B9EED6901.201
Agent           [agent]Update deferred by policy: 2316DA64-1300-4912-BA4B-729E60D0A3BE.204
Agent           [agent]Update deferred by policy: ADE56166-6D55-45A5-9E31-0FAC924E4BBE.200
Agent           [agent]Update excluded by policy: 6DA1A66F-8940-49F1-8F50-B57EB517C9B6.201
Agent           [agent]Update excluded by policy: EDE0C184-119B-442F-A6F7-6B014FD64727.200
Agent           [agent]Update deferred by policy: 200F429C-9BCF-4446-89AF-EB5FC0CDBC07.200
Agent           [agent]Update deferred by policy: 3D32769F-52F8-4C4C-B198-5ADD18772685.201
Agent           [agent]Update deferred by policy: 3A4111B7-7238-4B2D-B744-9537B1C6CDFC.200
Agent           [agent]Update excluded by policy: 78F23AEE-D5FF-4B13-9ED7-8964463592C6.201
Agent           [agent]Update D43ECD2D-0179-4CFD-943E-FAE7B66F4F89.200 is pruned out due to potential supersedence
Agent           [agent]Update 45CA72F6-AC0E-47DD-9D33-682766A8EC40.200 is pruned out due to potential supersedence
Agent           [agent]Added update 1AE333AC-9DBA-45F5-AD7A-304EB9771D75.200 to search result
Agent           [agent]Found 1 updates and 27 categories in search; evaluated appl. rules of 1367 out of 2067 deployed entities
Agent           [agent]* END * Finding updates CallerId = UpdateOrchestrator  Id = 2
IdleTimer       [agent]WU operation (CSearchCall::Init ID 2, operation # 7) stopped; does<NULL> use network; is not at background priority<NULL>
ComApi          [comapi]*RESUMED*   Search ClientId = UpdateOrchestrator, ServiceId = 9482F4B4-E343-43B6-B170-9A65BC822C77 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
ComApi          [comapi]* END *   Search ClientId = UpdateOrchestrator, Updates found = 1, ServiceId = 9482F4B4-E343-43B6-B170-9A65BC822C77 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
ComApi          [comapi]* END *   All federated searches have completed. Jobs = 2, Succeeded = 1, ClientId = UpdateOrchestrator (cV = DzIeGSPtj0OdJrpi.0.1.0)
ComApi          [comapi]ISusInternal:: DisconnectCall failed, hr=8024000C
ComApi          [comapi]ISusInternal:: DisconnectCall failed, hr=8024000C
ComApi          [comapi]ISusInternal:: DisconnectCall failed, hr=8024000C
Misc            [agent]CSusClientGlobal::DoServicePreShutdown
IdleTimer       [agent]Idle timer disabled in preparation for service shutdown
Misc            [agent]WUTaskManager uninit
Misc            [susenginelib]CreateSessionStateChangeTrigger, TYPE:2, Enable:No
Misc            [susenginelib]CreateSessionStateChangeTrigger, TYPE:4, Enable:No
Misc            [agent]Agent uninit
Handler         [lib]CUHCbsHandler::CancelDownloadRequest called
Misc            [agent]network cost manager uninit
Misc            [agent]Eventer uninit
Misc            [agent]ServiceManager uninit
Misc            [agent]PersistentTimeoutScheduler uninit
Misc            [agent]datastore uninit
Misc            [agent]setting cache uninit
Misc            [agent]security checker uninit
Misc            [agent]Test Hook uninit
Misc            [agent]IdleTimer uninit
Shared          [agent]* END * Service exit Exit code = 0x240001

WER Logs are not much more specific either

Fault bucket , type 0
Event Name: WindowsUpdateFailure3
Response: Not available
Cab Id: 0

Problem signature:
P1: 10.0.15063.168
P2: 80070426
P3: 00000000-0000-0000-0000-000000000000
P4: Scan
P5: 0
P6: 0
P7: 0
P8: UpdateOrchestrator
P9: {8B24B027-1DEE-BABB-9A95-3517DFB9C552}
P10: 0

A Windows 10 machine fails to update with the unusual WU_E_NO_USERTOKEN error, despite reporting clean state (no third-party antivirus installed)

PS> systeminfo
OS Name:      Microsoft Windows 10 Pro N
OS Version:   10.0.15063 N/A Build 15063
Hotfix(s):    3 Hotfix(s) Installed.
              [01]: KB4022405     [thats the servicing stack 2017-06-13]
              [02]: KB4022730     [thats the flash player 2017-06-13]
              [03]: KB4022725     [thats windows 10 update 15063.413]

> sfc /scannow
Windows Resource Protection did not find any integrity violations.

> dism /online /cleanup-image /scanhealth
No component store corruption detected.
The operation completed successfully.

This is the message from the update screen:

There were some problems installing updates, but we’ll try again later.
If you keep seeing this and want to search the web or contact support for information,
this may help: (0x80070426)

I guess 0x80070426 is the same as ERROR_SERVICE_NOT_ACTIVE, though i can not see which service that would be referring to.

What could have gone wrong?
What other Logs should i review in hopes of identifying the root cause?
How can i isolate the fault from windows update internals?
Any suggestions much appreciated.

Steps attempted:

  • Checked disk for defects. All good.
  • Checked Windows Activation Status. All good.
  • Disabled Windows Firewall. No Change.
  • Manually installed the latest servicing stack update from WU catalog. Works, but no change.
  • Unchecked Give me updates for other Microsoft products when I update Windows.
  • Ran the Windows update Troubleshooter. No change.
  • Reset windows update components manually (as suggested on support.microsoft.com)
  • used MediaCreationTool.exe to in-place-reinstall Windows: partial success, updates initially working: after installing software & configuring the problem reoccurred.
  • Removed 8b24b027-1dee-babb-9a95-3517dfb9c552 from AutoUpdate RequestedAppCategories as suggested by Microsoft to resolve a different update error message

using PS> Get-WindowsUpdateLog i obtained readable logs:

Agent           [agent]WU client version 10.0.15063.168
Agent           [agent]Base directory: C:WINDOWSSoftwareDistribution
Agent           [store]Datastore directory: C:WINDOWSSoftwareDistributionDataStoreDataStore.edb
DataStore       [store]JetEnableMultiInstance succeeded - applicable param count: 5, applied param count: 5
Shared          [susenginelib]UpdateNetworkState Ipv6, cNetworkInterfaces = 0.
Shared          [susenginelib]UpdateNetworkState Ipv4, cNetworkInterfaces = 1.
Shared          [agent]Network state: Connected
Misc            [regutil]LoadHistoryEventFromRegistry completed, hr = 8024000C
Shared          [susenginelib]UpdateNetworkState Ipv6, cNetworkInterfaces = 0.
Shared          [susenginelib]UpdateNetworkState Ipv4, cNetworkInterfaces = 1.
Shared          [agent]Power status changed
Agent           [agent]Initializing global settings cache
Agent           [agent]WSUS server: NULL
Agent           [agent]WSUS status server: NULL
Agent           [agent]Alternate Download Server: NULL
Agent           [agent]Fill Empty Content Urls: No
Agent           [agent]Target group: (Unassigned Computers)
Agent           [agent]Windows Update access disabled: No
Agent           [agent]Initializing Windows Update Agent
DownloadManager [agent]Download manager restoring 0 downloads
Agent           [agent]CPersistentTimeoutScheduler | GetTimer, returned hr = 0x00000000
DownloadManager [agent]PurgeExpiredFiles::Found 0 expired files to delete.
DownloadManager [agent]PurgeExpiredUpdates::Found 1 non expired updates.
DownloadManager [agent]PurgeExpiredUpdates::Found 0 expired updates.
DownloadManager [agent]Received power state change notification: Old: <unknown>; New: AC.
DownloadManager [agent]Power state changed from <unknown> to AC.
ComApi          [comapi]* START *   Federated Search ClientId = UpdateOrchestrator (cV: DzIeGSPtj0OdJrpi.0.1.0)
IdleTimer       [agent]WU operation (SR.UpdateOrchestrator ID 1) started; operation # 4; does<NULL> use network; is not at background priority<NULL>
Agent           [agent]Processing auto/pending service registrations and recovery.
IdleTimer       [agent]WU operation (SR.UpdateOrchestrator ID 1, operation # 4) stopped; does<NULL> use network; is not at background priority<NULL>
ComApi          [comapi]Federated Search: Starting search against 2 service(s) (cV = DzIeGSPtj0OdJrpi.0.1.0)
ComApi          [comapi]* START *   Search ClientId = UpdateOrchestrator, ServiceId = 9482F4B4-E343-43B6-B170-9A65BC822C77 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
IdleTimer       [agent]WU operation (CSearchCall::Init ID 2) started; operation # 7; does<NULL> use network; is not at background priority<NULL>
Agent           [agent]* START * Queueing Finding updates [CallerId = UpdateOrchestrator  Id = 2]
Agent           [agent]Service 9482F4B4-E343-43B6-B170-9A65BC822C77 is not in sequential scan list
Agent           [agent]Added service 9482F4B4-E343-43B6-B170-9A65BC822C77 to sequential scan list
ComApi          [comapi]* START *   Search ClientId = UpdateOrchestrator, ServiceId = 8B24B027-1DEE-BABB-9A95-3517DFB9C552 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
Agent           [agent]Service 9482F4B4-E343-43B6-B170-9A65BC822C77 is in sequential scan list
IdleTimer       [agent]WU operation (CSearchCall::Init ID 3) started; operation # 10; does<NULL> use network; is not at background priority<NULL>
Agent           [agent]* END * Queueing Finding updates [CallerId = UpdateOrchestrator  Id = 2]
Agent           [agent]* START * Finding updates CallerId = UpdateOrchestrator  Id = 2
Agent           [agent]Online = Yes; Interactive = Yes; AllowCachedResults = No; Ignore download priority = No
Agent           [agent]Criteria = IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1""
Agent           [agent]ServiceID = {9482F4B4-E343-43B6-B170-9A65BC822C77} Windows Update
Agent           [agent]Search Scope = {Machine}
Agent           [agent]Caller SID for Applicability: S-1-5-21-3763057220-2112301883-1427527280-1001
Agent           [agent]ProcessDriverDeferrals is set
Agent           [agent]* START * Queueing Finding updates [CallerId = UpdateOrchestrator  Id = 3]
Agent           [agent]Service 8B24B027-1DEE-BABB-9A95-3517DFB9C552 is not in sequential scan list
Agent           [agent]Service 8B24B027-1DEE-BABB-9A95-3517DFB9C552 is not in sequential scan list
Agent           [agent]* END * Queueing Finding updates [CallerId = UpdateOrchestrator  Id = 3]
Agent           [agent]* START * Finding updates CallerId = UpdateOrchestrator  Id = 3
Agent           [agent]Online = Yes; Interactive = Yes; AllowCachedResults = No; Ignore download priority = No
Agent           [agent]Criteria = IsInstalled=0 and DeploymentAction='Installation' or IsPresent=1 and DeploymentAction='Uninstallation' or IsInstalled=1 and DeploymentAction='Installation' and RebootRequired=1 or IsInstalled=0 and DeploymentAction='Uninstallation' and RebootRequired=1""
Agent           [agent]ServiceID = {8B24B027-1DEE-BABB-9A95-3517DFB9C552} Third party service
Agent           [agent]Search Scope = {Machine}
Agent           [agent]Caller SID for Applicability: S-1-5-21-3763057220-2112301883-1427527280-1001
Agent           [agent]ProcessDriverDeferrals is set
Misc            [endpointproviders]Got 9482F4B4-E343-43B6-B170-9A65BC822C77 redir Client/Server URL: https://fe2.update.microsoft.com/v6/ClientWebService/client.asmx""
Driver          [lib]Skipping printer driver 4 due to incomplete info or mismatched environment - HWID[microsoftmicrosoft_musd] Provider[Microsoft] MfgName[Microsoft] Name[Microsoft enhanced Point and Print compatibility driver] pEnvironment[Windows NT x86] LocalPrintServerEnv[Windows x64]
Misc            [endpointproviders]Got 8B24B027-1DEE-BABB-9A95-3517DFB9C552 redir Client/Server URL: https://fe3.delivery.mp.microsoft.com/ClientWebService/client.asmx""
Misc            [store]Token Requested with 0 category IDs.

This is where the strange error code appears:

Misc            [store]GetUserTickets: No user tickets found. Returning WU_E_NO_USERTOKEN.
Misc            [store]GetDeviceTickets failed with error 80070426
Misc            [store]GetDeviceTickets failed with error 80070426
Misc            [store]Unable to obtain device tickets as Local System, error 80070426
Misc            [store]AddTickets failed with error 80070426
Misc            [store]Failed to generate security token with auth tickets; error 0x80070426
Misc            [store]Failed to acquire Agent Token From Server, hr 0x80070426
Misc            [store]Failed to Retrieve Agent Token, hr 0x80070426
Misc            [endpointproviders]EP: error: 0x80070426: Call to GetEndpointToken failed
Misc            [endpointproviders]Failed to obtain service 8B24B027-1DEE-BABB-9A95-3517DFB9C552 plugin Client/Server auth token of type 0x00000001, error = 0x80070426
ProtocolTalker  [agent]CAgentProtocolTalkerContext::DetermineServiceEndpoint failed, hr=0x80070426
ProtocolTalker  [agent]Initialization failed for Protocol Talker Context 0x80070426
Agent           [agent]Exit code = 0x80070426
Agent           [agent]* END * Finding updates CallerId = UpdateOrchestrator  Id = 3
IdleTimer       [agent]WU operation (CSearchCall::Init ID 3, operation # 10) stopped; does<NULL> use network; is not at background priority<NULL>
ComApi          [comapi]*RESUMED*   Search ClientId = UpdateOrchestrator, ServiceId = 8B24B027-1DEE-BABB-9A95-3517DFB9C552 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
ComApi          [comapi]Exit code = 0x00000000, Result code = 0x80070426 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
ComApi          [comapi]* END *   Search ClientId = UpdateOrchestrator, Updates found = 0, ServiceId = 8B24B027-1DEE-BABB-9A95-3517DFB9C552 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
ComApi          [comapi]Failed to process completed federation member search, hr=0x80070426, code=6 (cV = DzIeGSPtj0OdJrpi.0.1.0)
ProtocolTalker  [agent]ServiceId = {9482F4B4-E343-43B6-B170-9A65BC822C77}, Server URL = https://fe2.update.microsoft.com/v6/ClientWebService/client.asmx
ProtocolTalker  [agent]OK to reuse existing configuration
ProtocolTalker  [agent]OK to reuse existing configuration
ProtocolTalker  [agent]PTWarn: Anonymous plug-in skipped for WU
IdleTimer       [agent]WU operation (CAgentProtocolTalker::GetCookie_WithRecovery) started; operation # 11; does<NULL> use network; is<NULL> at background priority<NULL>
WebServices     [webserviceinfra]Auto proxy settings for this web service call.
IdleTimer       [agent]WU operation (CAgentProtocolTalker::GetCookie_WithRecovery, operation # 11) stopped; does<NULL> use network; is<NULL> at background priority<NULL>
Agent           [agent]Update excluded by policy: 6CD9712A-521C-4AF1-9511-61B59EFF147A.201
Agent           [agent]Update excluded by policy: B731D43D-5A03-4D80-B4F1-187B9EED6901.201
Agent           [agent]Update deferred by policy: 2316DA64-1300-4912-BA4B-729E60D0A3BE.204
Agent           [agent]Update deferred by policy: ADE56166-6D55-45A5-9E31-0FAC924E4BBE.200
Agent           [agent]Update excluded by policy: 6DA1A66F-8940-49F1-8F50-B57EB517C9B6.201
Agent           [agent]Update excluded by policy: EDE0C184-119B-442F-A6F7-6B014FD64727.200
Agent           [agent]Update deferred by policy: 200F429C-9BCF-4446-89AF-EB5FC0CDBC07.200
Agent           [agent]Update deferred by policy: 3D32769F-52F8-4C4C-B198-5ADD18772685.201
Agent           [agent]Update deferred by policy: 3A4111B7-7238-4B2D-B744-9537B1C6CDFC.200
Agent           [agent]Update excluded by policy: 78F23AEE-D5FF-4B13-9ED7-8964463592C6.201
IdleTimer       [agent]WU operation (CAgentProtocolTalker::SyncUpdates_WithRecover) started; operation # 12; does<NULL> use network; is<NULL> at background priority<NULL>
IdleTimer       [agent]WU operation (CAgentProtocolTalker::SyncUpdates_WithRecover, operation # 12) stopped; does<NULL> use network; is<NULL> at background priority<NULL>
Agent           [agent]Update excluded by policy: 6CD9712A-521C-4AF1-9511-61B59EFF147A.201
Agent           [agent]Update excluded by policy: B731D43D-5A03-4D80-B4F1-187B9EED6901.201
Agent           [agent]Update deferred by policy: 2316DA64-1300-4912-BA4B-729E60D0A3BE.204
Agent           [agent]Update deferred by policy: ADE56166-6D55-45A5-9E31-0FAC924E4BBE.200
Agent           [agent]Update excluded by policy: 6DA1A66F-8940-49F1-8F50-B57EB517C9B6.201
Agent           [agent]Update excluded by policy: EDE0C184-119B-442F-A6F7-6B014FD64727.200
Agent           [agent]Update deferred by policy: 200F429C-9BCF-4446-89AF-EB5FC0CDBC07.200
Agent           [agent]Update deferred by policy: 3D32769F-52F8-4C4C-B198-5ADD18772685.201
Agent           [agent]Update deferred by policy: 3A4111B7-7238-4B2D-B744-9537B1C6CDFC.200
Agent           [agent]Update excluded by policy: 78F23AEE-D5FF-4B13-9ED7-8964463592C6.201
ProtocolTalker  [agent]PTInfo: syncing with server using normal query
IdleTimer       [agent]WU operation (CAgentProtocolTalker::SyncUpdates_WithRecover) started; operation # 13; does<NULL> use network; is<NULL> at background priority<NULL>
IdleTimer       [agent]WU operation (CAgentProtocolTalker::SyncUpdates_WithRecover, operation # 13) stopped; does<NULL> use network; is<NULL> at background priority<NULL>
ProtocolTalker  [agent]SyncUpdates - 0 bad out of 0 metadata signatures checked using Unknown enforcement mode.
ProtocolTalker  [agent]SyncUpdates round trips: 2
Agent           [agent]Update excluded by policy: 6CD9712A-521C-4AF1-9511-61B59EFF147A.201
Agent           [agent]Update excluded by policy: B731D43D-5A03-4D80-B4F1-187B9EED6901.201
Agent           [agent]Update deferred by policy: 2316DA64-1300-4912-BA4B-729E60D0A3BE.204
Agent           [agent]Update deferred by policy: ADE56166-6D55-45A5-9E31-0FAC924E4BBE.200
Agent           [agent]Update excluded by policy: 6DA1A66F-8940-49F1-8F50-B57EB517C9B6.201
Agent           [agent]Update excluded by policy: EDE0C184-119B-442F-A6F7-6B014FD64727.200
Agent           [agent]Update deferred by policy: 200F429C-9BCF-4446-89AF-EB5FC0CDBC07.200
Agent           [agent]Update deferred by policy: 3D32769F-52F8-4C4C-B198-5ADD18772685.201
Agent           [agent]Update deferred by policy: 3A4111B7-7238-4B2D-B744-9537B1C6CDFC.200
Agent           [agent]Update excluded by policy: 78F23AEE-D5FF-4B13-9ED7-8964463592C6.201
Agent           [agent]Update excluded by policy: 6CD9712A-521C-4AF1-9511-61B59EFF147A.201
Agent           [agent]Update excluded by policy: B731D43D-5A03-4D80-B4F1-187B9EED6901.201
Agent           [agent]Update deferred by policy: 2316DA64-1300-4912-BA4B-729E60D0A3BE.204
Agent           [agent]Update deferred by policy: ADE56166-6D55-45A5-9E31-0FAC924E4BBE.200
Agent           [agent]Update excluded by policy: 6DA1A66F-8940-49F1-8F50-B57EB517C9B6.201
Agent           [agent]Update excluded by policy: EDE0C184-119B-442F-A6F7-6B014FD64727.200
Agent           [agent]Update deferred by policy: 200F429C-9BCF-4446-89AF-EB5FC0CDBC07.200
Agent           [agent]Update deferred by policy: 3D32769F-52F8-4C4C-B198-5ADD18772685.201
Agent           [agent]Update deferred by policy: 3A4111B7-7238-4B2D-B744-9537B1C6CDFC.200
Agent           [agent]Update excluded by policy: 78F23AEE-D5FF-4B13-9ED7-8964463592C6.201
Agent           [agent]Update D43ECD2D-0179-4CFD-943E-FAE7B66F4F89.200 is pruned out due to potential supersedence
Agent           [agent]Update 45CA72F6-AC0E-47DD-9D33-682766A8EC40.200 is pruned out due to potential supersedence
Agent           [agent]Added update 1AE333AC-9DBA-45F5-AD7A-304EB9771D75.200 to search result
Agent           [agent]Found 1 updates and 27 categories in search; evaluated appl. rules of 1367 out of 2067 deployed entities
Agent           [agent]* END * Finding updates CallerId = UpdateOrchestrator  Id = 2
IdleTimer       [agent]WU operation (CSearchCall::Init ID 2, operation # 7) stopped; does<NULL> use network; is not at background priority<NULL>
ComApi          [comapi]*RESUMED*   Search ClientId = UpdateOrchestrator, ServiceId = 9482F4B4-E343-43B6-B170-9A65BC822C77 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
ComApi          [comapi]* END *   Search ClientId = UpdateOrchestrator, Updates found = 1, ServiceId = 9482F4B4-E343-43B6-B170-9A65BC822C77 (cV = DzIeGSPtj0OdJrpi.0.1.0.0)
ComApi          [comapi]* END *   All federated searches have completed. Jobs = 2, Succeeded = 1, ClientId = UpdateOrchestrator (cV = DzIeGSPtj0OdJrpi.0.1.0)
ComApi          [comapi]ISusInternal:: DisconnectCall failed, hr=8024000C
ComApi          [comapi]ISusInternal:: DisconnectCall failed, hr=8024000C
ComApi          [comapi]ISusInternal:: DisconnectCall failed, hr=8024000C
Misc            [agent]CSusClientGlobal::DoServicePreShutdown
IdleTimer       [agent]Idle timer disabled in preparation for service shutdown
Misc            [agent]WUTaskManager uninit
Misc            [susenginelib]CreateSessionStateChangeTrigger, TYPE:2, Enable:No
Misc            [susenginelib]CreateSessionStateChangeTrigger, TYPE:4, Enable:No
Misc            [agent]Agent uninit
Handler         [lib]CUHCbsHandler::CancelDownloadRequest called
Misc            [agent]network cost manager uninit
Misc            [agent]Eventer uninit
Misc            [agent]ServiceManager uninit
Misc            [agent]PersistentTimeoutScheduler uninit
Misc            [agent]datastore uninit
Misc            [agent]setting cache uninit
Misc            [agent]security checker uninit
Misc            [agent]Test Hook uninit
Misc            [agent]IdleTimer uninit
Shared          [agent]* END * Service exit Exit code = 0x240001

WER Logs are not much more specific either

Fault bucket , type 0
Event Name: WindowsUpdateFailure3
Response: Not available
Cab Id: 0

Problem signature:
P1: 10.0.15063.168
P2: 80070426
P3: 00000000-0000-0000-0000-000000000000
P4: Scan
P5: 0
P6: 0
P7: 0
P8: UpdateOrchestrator
P9: {8B24B027-1DEE-BABB-9A95-3517DFB9C552}
P10: 0

Ошибка при генерации ключа

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

#1 2012-07-23 06:06:14

  • Vladimir1989
  • Посетитель
  • Неактивен

Ошибка при генерации ключа

Рутокен ЭЦП, был отформатирован, после чего пытаюсь сгенерировать сертификат, и в итоге в конце генерации пишет ошибку. (скриншот прилагаю)
Чем может быть вызвана такая ошибка?https://forum.rutoken.ru/uploads/transfer/0/5000/5151/thumb/p172osno4q16ge1mr7buk1jq81avd1.JPG

Заранее спасибо.

#2 Ответ от Ирина Богданова 2012-07-23 08:51:25

  • Ирина Богданова
  • Посетитель
  • Неактивен

Re: Ошибка при генерации ключа

С помощью какого программного обеспечения Вы пытаетесь сгенерировать сертификат?

#3 Ответ от Vladimir1989 2012-07-23 09:58:19

  • Vladimir1989
  • Посетитель
  • Неактивен

Re: Ошибка при генерации ключа

ПО выдано банком. Раньше проблем по генерации ключа не возникало. Предположительно, что может быть всё-таки с рутокеном?Чем может быть вызвана такая ошибка?

#4 Ответ от Vladimir Ivanov 2012-07-23 10:06:35

  • Vladimir Ivanov
  • Администратор
  • Неактивен

Re: Ошибка при генерации ключа

Vladimir1989 пишет:

ПО выдано банком. Раньше проблем по генерации ключа не возникало. Предположительно, что может быть всё-таки с рутокеном?Чем может быть вызвана такая ошибка?

Владимир, в данном случае более важно не то, кем выдано программное обеспечение, а какое именно программное обеспечение установлено для работы с токеном и какое приложение генерирует ошибку.

#5 Ответ от Алексей Несененко 2012-07-23 10:08:13

  • Алексей Несененко
  • Посетитель
  • Неактивен

Re: Ошибка при генерации ключа

Что означает ошибка выдаваемая Вам банковским ПО может только техническая поддержка этого программного обеспечения.

Вы используете тот же самый Рутокен, на котором ранее не возникало проблем?
Если да, то менялось ли что-нибудь за вермя прошедшее после корректной работы токена (новое ПО, обновление драйверов и.т.д.)

Какая модель Рутокена используется?
Какая версия драйверов Рутокен установлена?
Видится ли токен операционной системой?
Видится ли токен панелью управления Рутокен?

#6 Ответ от Vladimir1989 2012-07-23 10:21:59

  • Vladimir1989
  • Посетитель
  • Неактивен

Re: Ошибка при генерации ключа

Используется Рутокен ЭЦП
Драйвера стоят с вашего сайта «Драйверы Rutoken 32-bit (x86)»
Ос видит рутокен и в панель управления рутокен тоже видится.
Раньше проблем не возникало проблем с генерацией ключа, но почему то именно на данном компьютере не может сгенерироваться ключ, а совершенно на другом генерируется спокойно.
Я хотел узнать, чем может быть вызвана такая ошибка?

#7 Ответ от Алексей Несененко 2012-07-23 10:27:02

  • Алексей Несененко
  • Посетитель
  • Неактивен

Re: Ошибка при генерации ключа

Рутокен по Вашему описанию рабочий.
Мы не являемся разработчиками данного ПО и не можем знать, что это за ошибка.
Что означает ошибка выдаваемая Вам банковским ПО может только техническая поддержка этого программного обеспечения.

#8 Ответ от Vladimir1989 2012-07-23 10:43:44

  • Vladimir1989
  • Посетитель
  • Неактивен

Re: Ошибка при генерации ключа

Спасибо, буду звонить в тех. поддержку банка.

#9 Ответ от Лира 2012-07-23 20:25:02

  • Лира
  • Посетитель
  • Неактивен

Re: Ошибка при генерации ключа

ошибка при генерации ключа scardSvr — что делать?

#10 Ответ от Алексей Несененко 2012-07-24 09:25:15

  • Алексей Несененко
  • Посетитель
  • Неактивен

Re: Ошибка при генерации ключа

С помощью чего Вы генерите ключ?

Сообщений 10

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться


Offline

Lonika

 


#1
Оставлено
:

3 октября 2022 г. 8:32:22(UTC)

Lonika

Статус: Новичок

Группы: Участники

Зарегистрирован: 03.10.2022(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Сам сертификат работает, например, могу войти в сервис отправки электронной отчетности (это тоже сервис nalog.ru).
Но не могу войти в ЛК налогоплательщика юр.лица.

На стадии проверки «В хранилище сертификатов «Личные» установлен КСКПЭП, выданный юридическому лицу аккредитованным удостоверяющим центром, и успешно создана электронная подпись с использованием КСКПЭП юридического лица» среди доступных к выбору подписей выбираю необходимый сертификат и получаю ошибку «Не удается обнаружить токен или смарт-карту»

Версия КриптоПро 5.0.12266 КС1. При проверке в КриптоПро-Сертификаты захожу в папку «Сертификаты текущий пользователь», затем вкладка «Личное», вкладка «Реестр», вкладка «Сертификаты». Нахожу там сертификат своего ООО, выбираю его. Пути сертификации: Минкомсвязь России — Федеральная налоговая служба — мое ООО. Состояние сертификата: сертификат действителен. При тестировании контейнера закрытого ключа к КриптоПро ошибок не обнаружено. Ранее заходила с данным сертификатом в ЛК

В Диспетчере устройств мой рутокен лайт отображается в списке устройств для чтения смарт-карт

В Панели управления Рутокен на вкладке Настройки Количество считывателей Рутокен S стоит цифра 3.

Отредактировано пользователем 3 октября 2022 г. 8:37:11(UTC)
 | Причина: Не указана


Вверх


Online

Андрей *

 


#2
Оставлено
:

3 октября 2022 г. 8:47:08(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,757
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1840 раз в 1423 постах

Здравствуйте.

Через панель управления КриптоПро CSP
СервисПротестироватьпо сертификату
Попробуйте, есть ошибка?

(да, в сообщении указано, что контейнер успешно тестируется, но по сертификату может быть выдаст информацию, например, что он связан с другим контейнером)..
Попробуйте через Сервис Установить личный сертификат с опцией «найти контейнер автоматически»

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 1 пользователь поблагодарил Андрей * за этот пост.

Lonika

оставлено 03.10.2022(UTC)


Offline

Lonika

 


#3
Оставлено
:

3 октября 2022 г. 8:59:19(UTC)

Lonika

Статус: Новичок

Группы: Участники

Зарегистрирован: 03.10.2022(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Автор: Андрей * Перейти к цитате

Здравствуйте.

Через панель управления КриптоПро CSP
СервисПротестироватьпо сертификату
Попробуйте, есть ошибка?

(да, в сообщении указано, что контейнер успешно тестируется, но по сертификату может быть выдаст информацию, например, что он связан с другим контейнером)..
Попробуйте через Сервис Установить личный сертификат с опцией «найти контейнер автоматически»

Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа пользователя
Имя *здесь символы я удалила для этого сообщения
Уникальное имя *здесь символы я удалила для этого сообщения
FQCN *здесь символы я удалила для этого сообщения
Проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа запрещен
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10 256 бит, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
сертификат в контейнере соответствует закрытому ключу

поставщик E=uc@nalog.ru, ОГРН=1047707030513, ИНН=007707329152, C=RU, S=77 Москва, L=г. Москва, STREET=»ул. Неглинная, д. 23″, OU=УЦ ЮЛ, O=Федеральная налоговая служба, CN=Федеральная налоговая служба
действителен с 5 октября 2021 г. 14:48:49
действителен по 5 января 2023 г. 14:58:49
ключ действителен с 5 октября 2021 г. 14:48:48
ключ действителен по 5 января 2023 г. 14:48:48
cрок действия закрытого ключа 5 января 2023 г. 14:48:48
использование ключа обмена разрешено до окончания срока действия закрытого ключа.
Ключ подписи отсутствует
Симметричный ключ отсутствует
Загрузка ключей успешно
Версия контейнера 2
Значение ControlKeyTimeValidity 1
Режим работы CSP библиотека
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 5 января 2023 г. 15:02:03

Данные самого сертификата (наименование, ИНН ЮЛ и т.п.) я тоже удалила для этого сообщения.

Во вкладке КриптоПро «Сервис» нажимаю «Установить личный сертификат» и в этой вкладке мне предлагается выбрать расположение сертификата. У меня нет никакой кнопки «найти контейнер автоматически». «Далее» нажать не получается пока не выбрано расположение.

Отредактировано пользователем 3 октября 2022 г. 9:00:43(UTC)
 | Причина: Не указана


Вверх


Online

Андрей *

 


#4
Оставлено
:

3 октября 2022 г. 9:09:19(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,757
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1840 раз в 1423 постах

В сообщении не вижу строчки, что сертификат установлен в личное хранилище, установите сертификат из самого контейнера или из файла.

Вы можете открыть сертификат в консоли управления и на вкладке Состав есть кнопка для выгрузки в файл, далее установить через КриптоПро CSP

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 1 пользователь поблагодарил Андрей * за этот пост.

Lonika

оставлено 03.10.2022(UTC)


Offline

Lonika

 


#5
Оставлено
:

3 октября 2022 г. 9:19:00(UTC)

Lonika

Статус: Новичок

Группы: Участники

Зарегистрирован: 03.10.2022(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Автор: Андрей * Перейти к цитате

В сообщении не вижу строчки, что сертификат установлен в личное хранилище, установите сертификат из самого контейнера или из файла.

Вы можете открыть сертификат в консоли управления и на вкладке Состав есть кнопка для выгрузки в файл, далее установить через КриптоПро CSP

Я не могу выгрузить в файл закрытый ключ! Это сертификат, выданный УЦ ФНС, его нельзя ведь выгрузить в файл. Кнопка «Да, экспортировать закрытый ключ» неактивна, я не могу ее нажать.
В Консоли управления сертификатами у меня две папки: Сертификаты текущий пользователь и Сертификаты локальный компьютер. Захожу в папку Сертификаты текущий пользователь, выбираю папку Личное, затем папку Реестр. В списке есть сертификат этого ООО. Разве это не означает, что он установлен в личное хранилище? И опять же вопрос разве он работал бы в других сервисах ФНС (например, подала электронной отчетности, подача документов на госрегистрацию), если бы он не был установлен в хранилище личные? Получается не работает только вход в ЛК налогоплательщика


Вверх


Online

Андрей *

 


#6
Оставлено
:

3 октября 2022 г. 13:07:25(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,757
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1840 раз в 1423 постах

Автор: Lonika Перейти к цитате

Автор: Андрей * Перейти к цитате

В сообщении не вижу строчки, что сертификат установлен в личное хранилище, установите сертификат из самого контейнера или из файла.

Вы можете открыть сертификат в консоли управления и на вкладке Состав есть кнопка для выгрузки в файл, далее установить через КриптоПро CSP

Я не могу выгрузить в файл закрытый ключ! Это сертификат, выданный УЦ ФНС, его нельзя ведь выгрузить в файл. Кнопка «Да, экспортировать закрытый ключ» неактивна, я не могу ее нажать.
В Консоли управления сертификатами у меня две папки: Сертификаты текущий пользователь и Сертификаты локальный компьютер. Захожу в папку Сертификаты текущий пользователь, выбираю папку Личное, затем папку Реестр. В списке есть сертификат этого ООО. Разве это не означает, что он установлен в личное хранилище? И опять же вопрос разве он работал бы в других сервисах ФНС (например, подала электронной отчетности, подача документов на госрегистрацию), если бы он не был установлен в хранилище личные? Получается не работает только вход в ЛК налогоплательщика

В моем сообщении не было ничего про закрытый ключ. Всё что нужно, это посмотреть, есть ли связь сертификата с контейнером. Это можно проверить утилитами или указав сертификат (файл.cer), найти контейнер и установить связь. То, что где то работает, не означает, что используется доступ через сертификат. К примеру, плагин, может работать и с хранилищем и с контейнерами (читать оттуда сертификат), а в личном может отсутствовать ссылка.

Можете посмотреть, есть ли ссылка на закрытый ключ при просмотре сертификата через Личные в реестре?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 1 пользователь поблагодарил Андрей * за этот пост.

Lonika

оставлено 04.10.2022(UTC)


Online

Андрей *

 


#7
Оставлено
:

3 октября 2022 г. 13:08:18(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,757
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1840 раз в 1423 постах

Как пример выше, Вы выбрали сертификат или выбрали контейнер через Обзор, при тестировании?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Lonika

 


#8
Оставлено
:

4 октября 2022 г. 6:57:33(UTC)

Lonika

Статус: Новичок

Группы: Участники

Зарегистрирован: 03.10.2022(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Автор: Андрей * Перейти к цитате

В моем сообщении не было ничего про закрытый ключ. Всё что нужно, это посмотреть, есть ли связь сертификата с контейнером. Это можно проверить утилитами или указав сертификат (файл.cer), найти контейнер и установить связь. То, что где то работает, не означает, что используется доступ через сертификат. К примеру, плагин, может работать и с хранилищем и с контейнерами (читать оттуда сертификат), а в личном может отсутствовать ссылка.

Можете посмотреть, есть ли ссылка на закрытый ключ при просмотре сертификата через Личные в реестре?

К сожалению, я тогда не понимаю, что мне нужно сделать.
В «Личное»-«Реестр»-«Сертификаты» есть этот сертификат. Если дважды кликнуть по нему, то открывается окошко с общими сведениями о сертификате. Внизу написан срок действия. А также указано «Есть закрытый ключ для этого сертификата». Что значит «ссылка на закрытый ключ» — это она и есть? Ссылки как таковой нет, только вот такая надпись и ключик слева от нее. В этом же окне есть вкладка Состав и вкладка Путь сертификации. В Пути сертификации уже ранее писала вроде все как надо: Минкомсвязь — ФНС — мое ООО. Внизу написано «сертификат действительный»


Вверх


Offline

Lonika

 


#9
Оставлено
:

4 октября 2022 г. 7:05:51(UTC)

Lonika

Статус: Новичок

Группы: Участники

Зарегистрирован: 03.10.2022(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 3 раз

Автор: Андрей * Перейти к цитате

Как пример выше, Вы выбрали сертификат или выбрали контейнер через Обзор, при тестировании?

Я провела две проверки и результат одинаковый. Первая: Сервис-Протестировать-Обзор и выбрала нужный считыватель Рутокен Лайт. Вторая: Сервис-Протестировать-По сертификату и выбрала нужный сертификат.
В обеих случаях ошибок не обнаружено, сертификат соответствует закрытому ключу, везде все успешно, сертификат в хранилище My. Единственное, что ключ подписи и симметричный ключ отсутствуют, но я выше писала, что так и было. Я не знаю, что это значит.


Вверх


Offline

barbos

 


#10
Оставлено
:

12 октября 2022 г. 14:01:15(UTC)

barbos

Статус: Новичок

Группы: Участники

Зарегистрирован: 12.10.2022(UTC)
Сообщений: 2

Аналогичная проблема, все что выше просили. все сделала. Связь есть. все работает, но при попытке входа в ЛК Налоговой на последнем шаге: Не удается обнаружить токен
или смарт-карту

Отредактировано пользователем 12 октября 2022 г. 14:04:07(UTC)
 | Причина: Не указана


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Область применения электронной подписи (ЭП или ЭЦП) довольно широка. Например, многие специальные сервисы требуют верификации пользователя с её помощью: Госуслуги, онлайн-сервисы для управления средствами в банке, электронные площадки и другие. Поэтому любые технические неполадки, возникающие при использовании ЭЦП, могут вызвать различные серьёзные: от упущенной выгоды до материальных убытков.

Какие бывают ошибки

Проблемы при использовании ЭП, с которыми пользователи встречаются чаще всего, можно условно разделить на три группы:

  • Проблемы с сертификатом. Они появляются, когда сертификат не выбран, не найден или не верен.
  • Проблемы с подписанием документа. Ошибки возникают при попытке подписать документ.
  • Проблема при авторизации на торговых площадках.

Рассмотрим неполадки подробнее и разберёмся, как их решать.

Сертификат не найден

Иногда при попытке подписать электронный документ с помощью ЭП пользователь может столкнуться с ошибкой «Не удалось найти ни одного сертификата, пригодного для создания подписи».

У подобных ошибок могут быть следующие причины:

  1. На компьютере не установлены корневые сертификаты Удостоверяющего Центра (УЦ), в котором была получена ЭП. Необходимо установить либо обновить корневой сертификат. Установка корневых сертификатов удостоверяющего центра подробно описана в нашей инструкции.
  2. На ПК не установлено ни одного личного сертификата ЭП. Для применения ЭП необходимы и личные сертификаты. Об их установке мы писали в другой статье.
  3. Установленные на компьютере необходимые сертификаты не валидны. Сертификаты отозваны или просрочены. Уточните статус сертификата в УЦ. Ошибка с текстом «Ваш сертификат ключа подписи включён в список отозванных» возникает, если у сертификата закончился срок действия или на ПК нужно обновить список сертификатов. В последней ситуации следует вручную загрузить перечень отозванных сертификатов.

Для установки списка отозванных сертификатов:

  • Откройте личный сертификат пользователя в окне Свойства браузера. Чтобы открыть его, наберите «Свойства браузера» в поисковой строке меню Пуск. Перейдите во вкладку Содержание и нажмите кнопку «Сертификаты».
  • 
личный сертификат1

  • Во вкладке Состав выберите из списка пункт «Точки распространения списков отзыва».
  • В блоке Имя точки распространения скопируйте ссылку на загрузку файла со списком отзыва.
  • 
Имя точки2

  • Скачайте по указанной ссылке файл. Нажмите по нему правой кнопкой мыши и выберите в контекстном меню «Установить список отзыва (CRL)».
  • Следуйте указаниям «Мастера импорта сертификатов».

Не виден сертификат на носителе

Как правило, причина такой проблемы — сбой в работе программных компонентов. Для её решения достаточно перезагрузить компьютер. Однако иногда этого бывает недостаточно, поэтому требуется переустановка драйверов или обращение в службу техподдержки.

К наиболее распространённым причинам такой проблемы относятся следующие случаи:

  1. Драйвер носителя не установлен или установлен некорректно. Для решения проблемы необходимо извлечь носитель электронной подписи из ПК и скачать последнюю версию драйвера носителя с официальных ресурсов. Если переустановка драйвера не помогла, подключите носитель к другому ПК, чтобы убедиться в исправности токена. Если токен определится другой системой, попробуйте удалить на неисправном компьютере драйвер носителя и установить его заново.
  2. Долгое опознание носителя. Для решения проблемы необходимо дождаться завершения процесса или обновить версию операционной системы.
  3. Некорректная работа USB-порта. Подключите токен к другому USB-порту, чтобы убедиться, что проблема не в носителе ЭП. Если система определила токен, перезагрузите компьютер. Если это не поможет, следует обратиться службу технической поддержки.
  4. Неисправность носителя. Если при подключении токена к другому компьютеру или USB-порту система не определяет его, значит, проблема в самом носителе. Устранение неисправности возможно в данном случае лишь одним путём — нужно обратиться в сервисный центр для выпуска нового носителя.

ЭП не подписывает документ

Причин у подобной проблемы множество. Каждый случай требует отдельной проверки. Среди самых распространённых можно выделить следующие неполадки:

  1. Закрытый ключ на используемом контейнере не соответствует открытому ключу сертификата. Возможно, был выбран не тот контейнер, поэтому следует проверить все закрытые контейнеры на компьютере. Если необходимый контейнер по тем или иным причинам отсутствует, владельцу придётся обращаться в удостоверяющий центр для перевыпуска ЭП.
  2. Ошибка «Сертификат недействителен» (certificate is not valid). Следует повторно установить сертификат ЭП по инструкциям УЦ в зависимости от используемого криптопровайдера — КриптоПро CSP, ViPNet CSP или другого.
  3. Сертификат ЭП определяется как непроверенный. В этом случае необходимо переустановить корневой сертификат удостоверяющего центра.
  4. Истёк срок действия криптопровайдера. Для решения этой проблемы необходим новый лицензионный ключ к программе-криптопровайдеру. Для его получения необходимо обращаться к специалистам УЦ или к ответственным сотрудникам своей организации.
  5. Подключён носитель с другим сертификатом. Убедитесь, что подключён правильный токен. Проверьте также, не подключены ли носители других сертификатов. Отключите другие носители в случае их обнаружения.

В момент подписания электронных документов или формирования запроса в различных может возникнуть ошибка «Невозможно создание объекта сервером программирования объектов».


подписания3

В этой ситуации помогает установка и регистрация библиотеки Capicom:

  1. Скачайте файл архива.
  2. Распакуйте и переместите файлы capicom.dll и capicom.inf в каталог syswow64, находящийся в корневой папке ОС.
  3. Откройте командную строку от имени администратора — для этого в меню Пуск наберите «Командная строка», нажмите по найденному приложению правой кнопкой мыши и выберите Запуск от имени администратора.
  4. 
«Командная строка»4

  5. Введите «c:windowssyswow64regsvr32.exe capicom.dll» (без кавычек) и нажмите ENTER. Должно появиться уведомление о том, что команда выполнена успешно.
  6. 
нажмите ENTER5

Выбранная подпись не авторизована

Подобная ошибка возникает при попытке авторизации в личном кабинете на электронных торговых площадках. Например, при входе на площадку ZakazRF отображается сообщение «Выбранная ЭЦП не авторизована».


площадку ZakazRF6

Эта ошибка возникает из-за того, что пользователь не зарегистрирован на площадке, либо не зарегистрирован новый сертификат ключа ЭП. Решением проблемы будет регистрация нового сертификата.

Процесс запроса на авторизацию ЭП на разных торговых площадках может отличаться: часто нужно отправлять запрос оператору системы на авторизацию, иногда рабочее место настраивается автоматически.
Если ошибка сохраняется, возможно, следует отключить защитное ПО или добавить сайт электронной площадки в исключения.

Часто задаваемые вопросы

Почему компьютер не видит ЭЦП?

Причина кроется в несовместимости программного обеспечения и физического носителя ЭЦП. Необходимо проверить версию операционной системы и переустановить её до нужной версии. Если токен повреждён, возможно, понадобится обратиться в удостоверяющий центр для перевыпуска электронной подписи.

О том, что делать, если компьютер не видит ЭЦП и о способах проверки настроек, мы подробно писали в нашей статье.

Почему КриптоПро не отображает ЭЦП?

Если КриптоПро не отображает ЭЦП, следует проверить настройки браузера. Также исправляет ошибку добавление программы в веб-обозреватель и загрузка недостающих сертификатов электронной подписи.

Подробнее ознакомиться, как устранить данную неисправность можно в нашей статье.

Где на компьютере искать сертификаты ЭЦП?

Сертификат ЭЦП позволяет проверить подлинность подписи, содержит в себе срок её действия и информацию о владельце. Он автоматически загружается в папку с системными файлами. В операционной системе Windows от 7 версии и выше ЭЦП хранится по адресу:

C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates. Вместо ПОЛЬЗОВАТЕЛЬ требуется указать наименование используемого компьютера.

Что такое сертификат ЭЦП и зачем он нужен мы рассказали в нашей статье.

Не удаётся обнаружить токен или смарт-карту

Сообщений 6

#1 Тема от Kenjikan 2021-07-27 11:29:18

Не удаётся обнаружить токен или смарт-карту

Пытаюсь зарегистрироваться в ЛК налоговой для ЮЛ.

Все проверки на сайте прошёл, но при переходе в ЛК получаю сообщение «Не удаётся обнаружить токен или смарт-карту»

Сам рутокен в панели управления виден, КриптоПро установлен и лицензирован.

#2 Ответ от Николай Киблицкий 2021-07-27 11:39:41

Re: Не удаётся обнаружить токен или смарт-карту

Здравствуйте.
Эта ошибка возникает в приложении Рутокен Коннект, установленном на компьютер, если не выполняются условия для успешного входа или выбран неверный вариант входа.
Для решения, воспользуйтесь инструкцией по ссылке.

#3 Ответ от Kenjikan 2021-07-27 12:25:40

Re: Не удаётся обнаружить токен или смарт-карту

Добрый день, Николай.

К сожалению, предложенное вами решение привело к тому, что проверка готовности стала выдавать ошибку на этапе «Проверка защищённого соединения с сервером Личного кабинета юридического лица».

То есть, при установленном РутокенКоннект или включенном сайте lkul.nalog.ru проверку я прохожу, но сайт не определяет Рутокен.

Если отключить сайт ЛКЮЛ или удалить РутокенКоннект (или плагин) я просто не прохожу финальную фазу проверки.

#4 Ответ от Николай Киблицкий 2021-07-27 12:37:08

Re: Не удаётся обнаружить токен или смарт-карту

Расширение Рутокен Коннект должно использоваться для входа на сайт nalog.ru только если используется модель Рутокен ЭЦП 2.0 с записанным на него сертификатом формата PKCS#11 (как для ЕГАИС).
Если используется другая модель Рутокен и/или на Рутокене содержится сертификат формата «КриптоПро CSP», то на портале lkul.nalog.ru, необходимо выбирать вход: «Диагностика подключения по сертификату ключа проверки ЭП».

#5 Ответ от Андрей777 2021-09-08 22:11:03

Re: Не удаётся обнаружить токен или смарт-карту

Добрый день, регистрируюсь на сайте налоговой для входа в ЛК Юрлица, прохожу «Диагностика подключения по сертификату ключа проверки ЭП», прохожу проверку на сайте, но не могу зайти в ЛК (токен не обнаружен). Использую рутокен S. Рутокен работает, система видит его.

#6 Ответ от Николай Киблицкий 2021-09-09 10:41:06

Re: Не удаётся обнаружить токен или смарт-карту

Здравствуйте, Андрей777.
Если у вас установлена программа Рутокен Коннект, вам необходимо удалить ее и соответствующее расширение из браузера.

Источник

Не удается обнаружить токен или смарт карту что делать

После прохождения проверки условий подключения по сертификату ключа проверки ЭЦП и выбора сертификата в личном кабинете юридического лица на сайте nalog.ru через Yandex браузер возникает одно из двух сообщений:

«Не удается обнаружить токен или смарт-карту. Подключите Рутокен в любой USB-порт компьютера или к картридеру» или «На Рутокене нет сертификатов. Для доступа к сайту запишите на Рутокен сертификат«.

Не удается обнаружить токен или смарт карту что делать Не удается обнаружить токен или смарт карту что делать

Эти ошибки возникают в приложении Рутокен Коннект, установленном на компьютер, если не выполняются условия для успешного входа или выбран неверный вариант входа.

Необходимо определить нужно ли расширение Рутокен Коннект и какой вариант входа нужно использовать.

Расширение Рутокен Коннект должно использоваться для входа на сайт nalog.ru только если используется модель Рутокен ЭЦП 2.0 с записанным на него сертификатом формата PKCS#11 (как для ЕГАИС).

Проверка условий подключения должна завершиться успешно.

2. Если используется другая модель Рутокен и/или на Рутокене содержится сертификат формата «КриптоПро CSP», то выбран правильный вариант:

нужно выполнить одно из трех действий:

a) Удалите адрес lkul.nalog.ru:443 из настроек Рутокен Коннект

Не удается обнаружить токен или смарт карту что делать

Не удается обнаружить токен или смарт карту что делать

b) Или удалите Адаптер Рутокен Коннект

Не удается обнаружить токен или смарт карту что делать

с) Или удалите приложение Рутокен Коннект

Не удается обнаружить токен или смарт карту что делать

После выполнения одного из трех действий повторите Проверку условий подключения по сертификату ЭЦП.

Источник

Не удается обнаружить токен или смарт карту что делать

После прохождения проверки условий подключения по сертификату ключа проверки ЭЦП и выбора сертификата в личном кабинете юридического лица на сайте nalog.ru через Yandex браузер возникает одно из двух сообщений:

«Не удается обнаружить токен или смарт-карту. Подключите Рутокен в любой USB-порт компьютера или к картридеру» или «На Рутокене нет сертификатов. Для доступа к сайту запишите на Рутокен сертификат«.

Не удается обнаружить токен или смарт карту что делатьRU1074 > image2019-9-5_16-7-19.png» data-location=»База знаний > RU1074 > image2019-9-5_16-7-19.png» data-image-height=»662″ data-image-width=»852″> Не удается обнаружить токен или смарт карту что делатьRU1074 > image2019-9-5_16-8-6.png» data-location=»База знаний > RU1074 > image2019-9-5_16-8-6.png» data-image-height=»614″ data-image-width=»847″>

Эти ошибки возникают в приложении Рутокен Коннект, установленном на компьютер, если не выполняются условия для успешного входа или выбран неверный вариант входа.

Необходимо определить нужно ли расширение Рутокен Коннект и какой вариант входа нужно использовать.

Расширение Рутокен Коннект должно использоваться для входа на сайт nalog.ru только если используется модель Рутокен ЭЦП 2.0 с записанным на него сертификатом формата PKCS#11 (как для ЕГАИС).

Проверка условий подключения должна завершиться успешно.

2. Если используется другая модель Рутокен и/или на Рутокене содержится сертификат формата «КриптоПро CSP», то выбран правильный вариант:

нужно выполнить одно из трех действий:

a) Удалите адрес lkul.nalog.ru:443 из настроек Рутокен Коннект

Не удается обнаружить токен или смарт карту что делатьRU1074 > image2019-9-5_17-32-40.png» data-location=»База знаний > RU1074 > image2019-9-5_17-32-40.png» data-image-height=»198″ data-image-width=»443″>

Не удается обнаружить токен или смарт карту что делатьRU1074 > image2019-9-5_17-37-4.png» data-location=»База знаний > RU1074 > image2019-9-5_17-37-4.png» data-image-height=»379″ data-image-width=»847″>

b) Или удалите Адаптер Рутокен Коннект

Не удается обнаружить токен или смарт карту что делатьRU1074 > image2019-9-5_17-41-56.png» data-location=»База знаний > RU1074 > image2019-9-5_17-41-56.png» data-image-height=»198″ data-image-width=»343″>

с) Или удалите приложение Рутокен Коннект

Не удается обнаружить токен или смарт карту что делатьRU1074 > image2019-9-5_18-2-17.png» data-location=»База знаний > RU1074 > image2019-9-5_18-2-17.png» data-image-height=»339″ data-image-width=»584″>

После выполнения одного из трех действий повторите Проверку условий подключения по сертификату ЭЦП.

Источник

Как исправить ошибку, если сертификат ЭЦП не виден на носителе

Иногда при работе с электронной цифровой подписью (ЭЦП) выходит ошибка о том, что ПК не видит сертификат подписи на носителе или о том, что при создании подписи была допущена ошибка. Причина может быть в неустановленном или переставшем работать драйвере, в неисправности токена или в неисправности программной части компьютера.

Не удается обнаружить токен или смарт карту что делать

Почему не виден сертификат ЭЦП на носителе

Обычно проблема решается простой перезагрузкой компьютера и объясняется сбоем в работе программных компонентов. Но иногда для исправления ошибки нужно переустановить драйвера или обратиться в службу технической поддержки пользователей.

Причина 1: драйвер не установлен или устройство отображается в диспетчере устройств с восклицательным знаком

Если на носителе Рутокен ЭЦП не найдено ни одного сертификата, а в диспетчере устройств носитель отображается с восклицательным знаком, то проблема кроется в драйвере.

Для исправления ситуации нужно извлечь носитель ЭЦП из компьютера и скачать последнюю версию драйвера. Скачивание нужно производить только с официальных ресурсов:

После установки драйвера нужно снова подключить носитель. Если ошибка повторяется, проверьте корректность работы токена. Для этого подключите его к другому ПК. Если носитель определился системой, то на неисправном компьютере удалите драйвер и установите его заново.

Причина 2: долгое опознание носителя на Windows 7

При работе в ОС Windows 7 драйверы могут долго назначаться. Решение проблемы — дождитесь окончания процесса или обновите версию ОС.

Причина 3: USB-порт работает некорректно

Убедитесь, что проблема в USB-порте, а не в носителе ЭЦП, для этого переключите токен к другому порту. Если носитель определился системой, то перезагрузите ПК. Обычно это помогает справиться с проблемой и запустить работу всех USB-портов. Если перезагрузка не помогла, то желательно обратиться в техническую поддержку для устранения неисправности.

Не удается обнаружить токен или смарт карту что делать

Причина 4: носитель неисправен

Если при переключении носителя к другому ПК или USB-порту флешку компьютер не видит, то проблема в носителе. Чтобы устранить неисправность, обратитесь в сервисный центр для выпуска нового токена.

Почему выходит ошибка при создании подписи

Ошибка создания подписи обычно имеет в расшифровке два значения:

Неисправность работы подписи связана с некорректной работой криптопровайдера, неустановленными или необновленными сертификатами.

Решение проблемы зависит от типа ошибки и обычно не требует обращения в техническую поддержку.

Устранение ошибки ненайденного элемента ЭЦП

Переустановите криптопровайдер на неисправном ПК с официального портала КриптоПро (https://www.cryptopro.ru/downloads). После этого очистите кэш и временные файлы в используемом браузере, а также кэш Java. Затем удалите личные сертификаты и сертификаты главного удостоверяющего центра. Используйте КриптоПро и заново установите новые в соответствии с именем контейнера. После установки корневых сертификатов:

Если после проделанной работы ошибка сохраняется, то нужно обратиться в сервисный центр.

Устранение ошибки с построением цепочки сертификатов

Обычно ошибку вызывает отсутствие сертификатов доверенных корневых центров. Чтобы устранить неисправность, нужно открыть список сертификатов и найти проблемный. Он будет иметь отметку о проблеме в проверке отношений:

Не удается обнаружить токен или смарт карту что делать

Затем пользователь скачивает с официальной страницы сертификат Минкомсвязи РФ и сертификат удостоверяющего центра, имеющего проблемы в работе. Устанавливают их в раздел «‎Корневые сертификаты»‎, а пошаговый процесс выглядит так:

В нужном сертификате нажать «‎Установить».

Не удается обнаружить токен или смарт карту что делать

В мастере импорта сертификатов нажать «‎Далее» и в новом окне поставить галочку напротив «‎Поместить все сертификаты в следующем хранилище». Нажать «‎Обзор».

Не удается обнаружить токен или смарт карту что делать

В открывшемся списке выбрать «‎Доверенные корневые центры» и нажать последовательно «‎ОК» и «‎Далее».

Не удается обнаружить токен или смарт карту что делать

Нажать «‎Готово», а затем подтвердить установку.

Не удается обнаружить токен или смарт карту что делать

Дождаться установки и перезагрузить ПК. Если после этого подписание сопровождается ошибкой, то необходимо обратиться за помощью в техническую поддержку.

Ошибки в работе носителя электронной подписи могут быть вызваны как неисправностью самого носителя, так и неисправностями в программном обеспечении. Перезагрузите ПК и переключите токен в другой порт, чтобы убедиться в его исправности. Если проблема вызвана тем, что токен поврежден, то необходимо обратиться в сервисный центр компании, выпустившей USB. При ошибке, возникающей во время подписания документа, нужно убедиться в корректной работе всех сертификатов и криптопровайдера и при необходимости провести их полную переустановку.

Источник

Ошибки Рутокен

Не удается обнаружить токен или смарт карту что делать

Из нашей статьи вы узнаете:

После установки драйверов и во время использования цифровой подписи потенциально могут возникнуть ошибки. Причины часто кроются в программных ошибках, неправильных действиях пользователя. На практике большинство проблем можно решить самостоятельно, без обращения за помощью в удостоверяющий центр или к специалистам по обслуживанию компьютерной техники. Рассмотрим основные ошибки, с которыми приходится сталкиваться пользователям и которые реально решить своими силами.

Ошибка: Сертификат ненадежен/Не удалось проверить статус отзыва

Ошибку можно заметить на вкладке «Сертификаты» непосредственно в панели управления Рутокен. Проблема возникает во время установки ЭЦП и связана с неполной настройкой. Речь про отсутствие специального корневого доверенного сертификата, который выдает удостоверяющий центр.

Первым шагом к устранению ошибки остается обновление комплекта драйверов. Если проблема не исчезла или последние у вас имеют актуальную версию, выполните действия по следующему алгоритму:

Если в открывшемся дереве вы видите лишь ваш личный сертификат, то надо установить еще один, который был выдан в удостоверяющем центре, и сделать доверенным.

Ошибка: Rutoken перестает определяться (Windows 10)

Потенциально могут возникать периодические ошибки из-за недоступности сертификатов, невозможности запустить панель управления. Одновременно светодиод на токене горит, а сам Рутокен имеется в Диспетчере устройств. Подобная ситуация может быть связана со спецификой работы материнской платы компьютера, когда при переходе из энергосберегающего режима в штатный не происходит «пробуждения» токена. Выходом здесь станет его отключение либо повторное подключение Рутокена (для этого достаточно достать USB-токен из разъема и подключить опять).

В случае если ошибка не исчезла, обратитесь за консультацией в удостоверяющий центр, где вы оформили ЭЦП и приобрели Рутокен.

Ошибка: Панель управления не видит Рутокен ЭЦП 2.0

Для решения проблемы выполните следующие действия:

Если ничего не помогло и ошибка осталась, обращайтесь в удостоверяющий центр «Астрал». Мы предлагаем услуги по генерации ЭЦП любых типов на выгодных условиях, а также комплексное техническое сопровождение. Для решения проблем мы готовы проконсультировать по телефону либо найти выход с помощью удаленного подключения к вашему компьютеру. Получить дополнительную информацию можно по телефону либо оставив заявку на сайте. Мы оперативно ответим и предоставим консультацию.

Источник

Я пытаюсь сгенерировать токен доступа в соответствии с документацией docusign, но когда он достигает части последовательности, включенной в URL-адрес, я не могу сгенерировать подпись, совместимую с запрошенным RSA-256.

Это токен, который возвращается в URL-адресе, как мне приступить к созданию правильного токена, чтобы получить токен доступа к методам.

eyJ0eXAiOiJNVCIsImFsZyI6IlJTMjU2Iiwia2lkIjoiNjgxODVmZjEtNGU1MS00Y2U5LWFmMWMtNjg5ODEyMjAzMzE3In0.AQsAAAABAAYABwCAWdDpkO_YSAgAgOVWMZHv2EgCAC8x_aWgjDdEpqZZDhWJAksVAAEAAAAYAAIAAAAFAAAAHQAAAA0AJAAAADY4ZDFlYTk3LTk5ZDMtNDM4MS05MmY5LTg3ZTdlMWFiMWIzOCIAJAAAADY4ZDFlYTk3LTk5ZDMtNDM4MS05MmY5LTg3ZTdlMWFiMWIzODAAgFnQ6ZDv2EgSAAEAAAALAAAAaW50ZXJhY3RpdmU3AF2EwqcBnYBHm1UeBpeUZIA.5AiJJl_ugWRECf7jTD7DchgUZV_Mk30cXJwmPAMkThH9dwtu2A9ehMwkARi0QvmSIoo1Pk-gUj2U_GMAk9flG5IAHVYIPcy9hbWMcRyr7RMYldKqvh2V8UH4-Uv5BBQNHkwQ36spfuYFaafDLHVq86Mt91m4MK-ZByRzZkboQKNHCaNjani-hPNTlhHkkWuKOPTu8R9GY24TvNhRu9ILYRgRUFsXG3E-ptNFTyhdKM8_RuNQrqed9ZA2oPo4WjNm-b1VIFdVElU3duniBS-inWJD2ifzp8N1zKFm_Nv8UMjpZOtitdW0M4QQ7rXG6Q-6xoNE_ODWQZUWsD2mQaz4_A

Есть ли какая-либо конфигурация в песочнице, которая может неправильно генерировать этот токен? Что бы это ни было, мне нужна помощь, чтобы сгенерировать этот токен в почтальоне, потому что мне нужно интегрироваться с моим API и протестировать методы перед кодированием.

1 ответ

Вот как вы создаете токен с Postman, используя Authorization Code Grant:

  1. Откройте браузер и перейдите по этому URL-адресу (после того, как вы обновите его своей информацией) https://account-d.docusign.com/oauth/auth?response_type=code&scope=signature&client_id={iKey}&redirect_uri={callback}
  2. Если он настроен правильно, теперь вы должны быть перенаправлены обратно на ваш redirectUri с дополнительным параметром URL, называемым кодом.
  3. Скопируйте/вставьте этот код в свое приложение Postman. Вам нужно будет скопировать/вставить код, полученный из параметра URL, в пару ключ/значение тела (заменив значение {{codeFromUrl}}). Обратите внимание, что код действителен только в течение двух минут. Если вы не отправите эту информацию в DocuSign достаточно быстро, вам придется снова получить новый код. Нажмите кнопку «Отправить» в верхней части Postman, чтобы позвонить в DocuSign.

Теперь вы указали, что используете Java, поэтому другим подходом для вас может быть использование нашего Быстрый старт и выберите Java. Это позаботится обо всей конфигурации Auth за вас.


0

Inbar Gazit
30 Мар 2021 в 01:05

DeadlySin

5 / 5 / 1

Регистрация: 25.03.2016

Сообщений: 106

1

15.06.2017, 13:34. Показов 1296. Ответов 8

Метки нет (Все метки)


Подскажите пожалуйста, делаю онлайн библиотеку на 3 уровневой архитектуре, c Identity. В контроллере Account, метод ForgotPassword пост запроса

C#
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
        [HttpPost]
        [AllowAnonymous]
        [ValidateAntiForgeryToken]
        public async Task<ActionResult> ForgotPassword(string email)
        {
            UserDTO user = await UserService.FindByEmail(email);
            if (user != null)
            {
                string code = await UserService.GenerateTokenForResetPassword(user.Id);
                var callbackUrl = Url.Action("ResetPassword", "Account", new { userId = user.Id, code = code }, protocol:                                                                       
                  Request.Url.Scheme);
                await UserService.SendEmail(user.Id, "Сброс пароля", "Для сброса пароля, перейдите по ссылке <a href="" + 
                  callbackUrl + "">сбросить</a>");
            }
            return RedirectToAction("#", "#");
        }

Исключение «No IUserTokenProvider is registered.» выходит на получении Токена в UserService.

C#
1
2
3
4
5
 
public async Task<string> GenerateTokenForResetPassword(string id)
{
       return await Database.UserManager.GeneratePasswordResetTokenAsync(id);
}

Мне сказали установить свойство в UserManager IUserTokenProvider, но у меня UserManager наследует UserManagerIdentity и если устанавливать свойство юзерТокена то оно скрывает наследуемое свойство. Что делать подскажите, из- за чего происходит данное исключение? А то я вообще не понимаю, для чего этот токен, какова его роль?

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



2715 / 2026 / 374

Регистрация: 22.07.2011

Сообщений: 7,672

15.06.2017, 14:07

2

Токен нужен для подтверждения тех или иных действий , в данном случае для подтверждения сброса пароля , он передается в качестве параметра для ссылки , которую отправляете на почту юзера.
IUserTokenProvider — интерфейс поставщика токена , который этот самый токен будет генерить и проверять , он у вас для UserManager не установлен.



0



5 / 5 / 1

Регистрация: 25.03.2016

Сообщений: 106

15.06.2017, 14:09

 [ТС]

3

sau, а как его установить не подскажите? Тоесть как в общем реализовать, что бы работало?



0



sau

2715 / 2026 / 374

Регистрация: 22.07.2011

Сообщений: 7,672

15.06.2017, 14:30

4

Реализовать указанный интерфейс и присвоить экземпляр соответствующей проперти:

C#
1
UserManager.UserTokenProvider = new MyUserTokenProvider<MyUser>();

Либо , воспользоваться одним из доступных поставщиков , например DataProtectorTokenProvider
https://msdn.microsoft.com/en-… .108).aspx
Исходники поставщика для примера реализации:
https://github.com/aspnet/Iden… rovider.cs



1



5 / 5 / 1

Регистрация: 25.03.2016

Сообщений: 106

15.06.2017, 14:37

 [ТС]

5

sau, Спасибо, может лет через 5 разберусь))



0



2715 / 2026 / 374

Регистрация: 22.07.2011

Сообщений: 7,672

15.06.2017, 14:47

6

Да че там разбираться , в методе генерации возвращаете какой нить Guid.ToString() , а в методе валидации проверяете полученный код с user.PasswordResetToken.ToString() == token , конечно указанный поставщик шифрует код покруче , но для урока и так сойдет. А еще проще , сразу сбросить пароль без всяких подтверждений через почту (хотя и не по феньшую ).

П.С Через 5 лет уже будет все по другому ). , нужно просто понимать , зачем это делается — например кто то перехватил ваши auth куки , или просто не вышли с сайта в публичном месте . в итоге , злой хацкер решил сбросить ваш парольчик , а не тут о было , нужно еще и на почту зайти , да сброс подтвердить , а что бы аргументы сброса было не так просто подобрать или разобрать — они так же хитро шифруются.



0



5 / 5 / 1

Регистрация: 25.03.2016

Сообщений: 106

15.06.2017, 14:49

 [ТС]

7

sau, ну это типо тестовое задание для стажировки в компании. Поэтому хотелось бы, что б наверняка взяли, сделать покруче. Только я сейчас из-за 3ех уровневой архитектуры запутался, не знаю где реализовать интерфейс, в каком слое, в какой папке, как его реализовать, тоесть что в методах там. Потом если все это получиться еще присвоить надо свойству(как я понял). А при регистрации с подтверждением майла тоже ведь токен нужен. А у меня там с отправкой письма на майл очень много плюсов можно сделать. Там еще в тз, когда книгу можно забронировать тоже нужно всем разослать по майлу( что данная книга снова доступна ). Поэтому хочу разобраться с данным вопросом токенов, а все остальное я вроде понял как делать. И главное никаких статей про это не могу найти, все только на английском.



0



2715 / 2026 / 374

Регистрация: 22.07.2011

Сообщений: 7,672

15.06.2017, 15:02

8

Да и сам токен может генерироваться внешним сервисом , к которому обеспечен доступ через поставщика.

Цитата
Сообщение от DeadlySin
Посмотреть сообщение

все только на английском.

да , без энглиша никуда , все новое там , а когда это уже на РУ , то бывает что и устарело ).

Меня вот только смущает , почему Identity апи вообще связали с asp net , это же в целом базовые вещи , которые с контекстом asp net, по большей части , никак не связаны. , разве что какой нить SignInManager , но можно было бы его вынести в отдельную asp net сборку. Имхо , Microsoft.Identity лучше смотрится , нежели Microsoft.AspNetCore.Identity , но видать ради упрощения и популизма _).



1



5 / 5 / 1

Регистрация: 25.03.2016

Сообщений: 106

15.06.2017, 15:25

 [ТС]

9

sau, упрощение наверн)) эммм…можете помочь кодом?



0



Понравилась статья? Поделить с друзьями:

Читайте также:

  • Вин рар диагностическая ошибка
  • Вин ошибочен ncs expert
  • Вин мобайл не отправляются смс ошибка 28
  • Вин 10 ошибка 0хс0000001
  • Вин 10 ошибка 0х0000014с

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии