Внутренняя ошибка код ошибки 0x80090020

Отсутствует набор ключей. - Приветствую. Ситуация совсем не понятная и, даже, в какой то мере мистическая. ОС Windows Server 2008 R2 1С Платформа 8.3.20.1838 3 Сертификата: С1, С2, С3. Контейнеры лежат в реестре(пробовал на...

Offline

AndrK189100

 


#1
Оставлено
:

29 июля 2022 г. 9:23:39(UTC)

AndrK189100

Статус: Новичок

Группы: Участники

Зарегистрирован: 29.07.2022(UTC)
Сообщений: 2
Российская Федерация

Приветствую.

Ситуация совсем не понятная и, даже, в какой то мере мистическая.

ОС Windows Server 2008 R2
1С Платформа 8.3.20.1838

3 Сертификата: С1, С2, С3.

Контейнеры лежат в реестре(пробовал на флешке, диске, RuToken Lite)

Все 3 сертификата КриптоПро видит. Тест контейнеров проходит.
При добавлении в 1С и тестировании.
С1 — без ошибок.
С2 — без ошибок.
С3 — Тест не проходит.

В 1С получаю служебное сообщение:

Цитата:

Код ошибки 103. Не удалось выполнить операции шифрования/расшифровки на компьютере.
Тест. Проверка операций формирования/проверки ЭЦП на компьютере.
Код ошибки 104. Не удалось выполнить операции формирования/проверки ЭЦП на компьютере.
Ошибка интерфейса модуля криптографии. Отсутствует набор ключей.

В Syslog получаю ошибку

Цитата:

КриптоПро CSP. CPCReleaseContext (dwFlags=0x0). Result=1, Err=0x80090020.

Цитата:

КриптоПро CSP. CPCGetProvParam (hProv=0xb3a000e7, dwParam=114). Result=0, Err=0x103.

Дальше начинается мистика…

Развернул ровно ту же самую конфигурацию на виртуальной машине 2008 R2
Сертификат С3 — тест проходит. Документы подписывает.

Поставил на другой физический компьютер 2008 R2
Сертификат С3 — тест проходит. Документы подписывает.

Протестировал на машине с Windows 10.
Сертификат С3 — тест проходит. Документы подписывает.

На проблемном компьютере менял версию КриптоПро и версию платформы. Без изменений.

Вопрос классический. Что с этим делать и куда копать???


Вверх


Offline

nickm

 


#2
Оставлено
:

29 июля 2022 г. 9:39:26(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 797

Сказал(а) «Спасибо»: 237 раз
Поблагодарили: 129 раз в 119 постах

Попробуйте скопировать/ пересоздать новый контейнер для C3.


Вверх


Offline

AndrK189100

 


#3
Оставлено
:

29 июля 2022 г. 10:08:30(UTC)

AndrK189100

Статус: Новичок

Группы: Участники

Зарегистрирован: 29.07.2022(UTC)
Сообщений: 2
Российская Федерация

Это все делалось…


Вверх


Offline

two_oceans

 


#4
Оставлено
:

1 августа 2022 г. 13:04:13(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Добрый день.
Подозреваю, что у сертификата в хранилище неправильная ссылка на контейнер. Такая ошибка как раз будет привязана к конкретному компьютеру.
То есть в КриптоПро Вы тестируете по имени контейнера и все как будто ОК (ссылка не задействована), попробуйте тестировать «по сертификату» и выбрать сертификат С3 (в этом случае ссылка будет задействована, как и при выборе в 1С).

Если по сертификату выдаст ошибку, то нужно еще раз установить этот сертификат в хранилище Личные (uMy).
Потом разберитесь кто испортил ссылку (например, папка переименована или некорректная команда установки сертификата).

Отредактировано пользователем 1 августа 2022 г. 13:05:13(UTC)
 | Причина: Не указана


Вверх


Offline

Grey

 


#5
Оставлено
:

1 августа 2022 г. 13:09:40(UTC)

Grey

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 12.08.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 197 раз в 162 постах

Добрый день.
На всякий случай развею опасения насчет приведенных ошибок.

Цитата:

КриптоПро CSP. CPCReleaseContext (dwFlags=0x0). Result=1, Err=0x80090020.

Здесь главное, что Result=1, то есть, функция выполнилась. Код GetLastError в данном случае не показывает совершенно ничего. Пишется в журнал, скорее, из соображений общности.

Цитата:

КриптоПро CSP. CPCGetProvParam (hProv=0xb3a000e7, dwParam=114). Result=0, Err=0x103.

114 параметр — это PP_ENUMREADERS, перечисление считывателей. 0x103 — ERROR_NO_MORE_ITEMS, то есть «перечисление закончилось — больше ничего нет». Это штатный код, который всегда возвращается при успешном завершении перечисления считыватель. Пишется в журнал тоже из соображений общности.

Попробуйте протестировать «плохой» контейнер через утилиту cptools (/opt/cprocsp/bin/amd64/cptools), там будет больше информации.

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.


Вверх

thanks 1 пользователь поблагодарил Grey за этот пост.

nickm

оставлено 01.08.2022(UTC)

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Что делать, если не работает КриптоПро ЭЦП Browser plug-in

При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog. ru).

Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Картинка 2

При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

Ошибки

Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

Для установки корневого сертификата необходимо:

Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

Создание ЭЦП с ошибкой

Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

Ошибка несоответствия версии плагина

Появляется сообщение «Плагин недоступен»

Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

Ошибки 0x8007064A и 0x8007065B

Ошибки 0x8007064A и 0x8007065B

Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

После приобретения лицензии потребуется её активация.

Набор ключей не существует (0x80090016)

Набор ключей не существует

Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

Отказано в доступе (0x80090010)

Отказано в доступе

Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

необходимо получить новый ключ

Ошибка: Invalid algorithm specified. (0x80090008)

Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

Внутренняя ошибка код ошибки 0x80090020

Скачать прайс-лист

Время работы

Написать в поддержку

Перейти к

Перейти к

Присоединяйтесь к нам

Поддержка

В разделе «Поддержка» вы можете найти ответы на часто задаваемые вопросы, загрузить дистрибутивы для установки и ознакомиться с регламентом технической поддержки.

Электронный адрес для технической поддержки support@trusted. ru. Напишите нам письмо, если не нашли готового ответа среди «Часто задаваемых вопросов». Вы получите ответ на него в течение одного рабочего дня. Обращаем внимание, что по телефону техническая поддержка НЕ ОКАЗЫВАЕТСЯ.

КриптоАРМ

1. Ошибка «Указан неправильный алгоритм (0x80090008)»

В большинстве случаев ошибка «Указан неправильный алгоритм (0x80090008)» решается переустановкой сертификата подписи. Переустановить сертификат можно в программе «КриптоАРМ»

Также это можно сделать через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере. » и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».

2. Ошибка построения пути сертификации

Сообщение «Статус сертификата: недействителен, ошибка построения пути сертификации» говорит о том, что нужно на рабочем месте установить корневой сертификат удостоверяющего центра, чтобы цепочка доверия могла быть построена и проверена программой.

Корневой сертификат УЦ как правило можно загрузить с сайта удостоверяющего центра. Также его можно скачать по ссылке, указанной в сертификате. Для этого нужно:

Видео инструкция по решению ошибки с построением цепочки сертификатов:

3. Предупреждение «Нет полного доверия к сертификату подписи»

Если статус вашего сертификата не изменился, то перейдите в папку Списки отзыва сертификатов в КриптоАРМ и посмотрите, появился ли там актуальный список отзыва от вашего удостоверяющего центра (УЦ). Если подгруженный список отзыва имеет статус (), то это значит, что в системе отсутствует промежуточный сертификат УЦ.

4. Не удается установить лицензионный ключ: ошибка сохранения данных

5. Указан хеш-алгоритм, несовместимый с данным файлом подписи

Ошибка встречается при добавлении подписи, когда хеш-алгоритм сертификата подписанта отличается от хеш-алгоритма сертификата первого подписанта

Способ исправления: обновить программу до версии 5.4.2.280 или выше. Перейти к загрузке.

6. Отсутствует личный сертификат для расшифрования

Также проверьте, тот ли сертификат используется для расшифрования: профили управление профилями открыть профиль с галкой 2м нажатием общие в поле владелец сертификата проверьте, какой сертификат прописан. Если нужно, выберите.

7. Ошибка установки свойства в контекст сертификата 0x80092004

Ошибка 0x80092004 говорит о том, что сертификат был установлен без привязки к закрытому ключу. Попробуйте переустановить сертификат через КриптоПро CSP.

Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере. » и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».

8. Не найден используемый криптопровайдер. Возможно он не установлен, запрещен или не поддерживается.

Это оповещение возникает в том случае, если у вас установлена устаревшая сборка ПО КриптоАРМ.

Проверьте номер сборки в главном окне КриптоАРМ нажав на кнопку Помощь, далее О программе. Устаревшими считаются сборки 4, 5.0, 5.1, 5.2, 5.3. Актуальна сборка 5.4.

Обновить КриптоАРМ можно просто скачав сборку 5.4.3.10. После загрузки запустите установку файла trusteddesktop. exe, выберите из предложенных вариантов Изменить и дождитесь окончания установки. После обновления выполните перезагрузку компьютера.

Заказ на обновление версии КриптоАРМ 4 до КриптоАРМ 5 можно оформить в интернет-магазине.

9. Установка «КриптоАРМ» завершается с ошибкой

В большинстве случаев устранить ошибку помогает удаление и установка его заново:

10. Установка «КриптоАРМ»: ошибка «Policy 2.0.CryptoPro. PKI. Cades. publicKeyToken»

Если КриптоАРМ не устанавливается стандартным способом, установите КриптоАРМ не из самого дистрибутива а из msi-пакета, только скачайте актуальную сборку с сайта: https://www. trusted. ru/wp-content/uploads/trusteddesktop. exe и отключите антивирус на время установки.

Для того чтобы установить КриптоАРМ из msi-пакета понадобится извлечь из дистрибутива установочный пакет. Для этого создайте текстовый файл (например в Блокноте) и сохраните в него следующую строчку:

trusteddesktop. exe /x package

Далее сохраните этот файл с расширением bat. Переместите файл в папку с дистрибутивом и запустите его двойным щелчком. После завершения его выполнения должна будет создаться папка package.

После установки КриптоАрм Стандарт можно установить КриптоАрм Плюс. Для этого зайдите в папку TDPlus и запустите msi файл setup-win32 (для 32-х разрядной версии Windows) или setup-x64 (для 64-х разрядной версии Windows).

11. Не удается установить «КриптоАРМ»: ошибка «Windows Installer»

Удалите программу через пуск / панель управления. Затем, скачайте по ссылке утилиту для удаления программы.

12. Не удается установить «КриптоАРМ»: ошибка 2739

Для 64-разрядных Windows зайти в меню Пуск и выполнить команды:

c:windowsSysWOW64regsvr32 c:windowsSysWOW64vbscript. dll c:windowsSysWOW64regsvr32 c:windowsSysWOW64jscript. dll

Для 32-разрядных Windows зайти в меню Пуск и выполнить команды:

c:windowsSystem32regsvr32.exe c:windowsSystem32vbscript. dll c:windowsSystem32regsvr32.exe c:windowsSystem32jscript. dll

Для выполнения команд необходимо наличие прав администратора.

13. В контекстном меню нет КриптоАРМа

Нужно зарегистрировать библиотеку ShellExtention. Для этого создайте текстовый файл с расширением bat и сохраните в него следующую команду:

Выполните этот командный файл от имени администратора. При этом библиотека должна зарегистрироваться.

Так же рекомендуем внести папку установки КриптоАРМ-а в список исключений антивируса.

Проверьте также выключен ли у вас UAC. Если он выключен, компоненты могут регистрироваться неправильно. Попробуйте включить UAC и перерегистрировать библиотеку. Руководство по включению и отключению UAC с сайта Microsoft:

14. Ошибка «Подпись не валидна» на сайтах наш. дом. рф и rosreestr. ru

При создании подписи убедитесь что выбран тип кодировки DER и указана опция«Сохранить подпись в отдельном файле». Т. е. нужно создать отделенную подпись, на портале помещать исходный файл и файл подписи (около 2Кб).

15. Не удается подписать файл: ошибка исполнения функции 0x0000065b

Скорее всего отсутствует лицензионный ключ или истек срок его действия для программы «КриптоАРМ» или КриптоПро CSP. Лицензионные ключи должны быть установлены в обеих программах, они должны быть активны.

16. При установке сертификата возникает ошибка «Ошибка при установке сертификата и далее ФИО название»

Выключите режим квалифицированной подписи в настройках: настройки / управление настройками / режимы. После этого сертификат появится в папке«личное хранилище». Если возникнет ошибка построения пути сертификации, то исправить ее можно будет по инструкции вопрос №2:https://trusted. ru/support/faq/.

Ошибка обновления TSL Актуальный список TSL КриптоАрм подгружает с сайта Минкомсвязи: https://minsvyaz. ru/ru/activity/govservices/2/ или Госуслуги:https://e-trust. gosuslugi. ru/CA. Если программе не удается обновить список, то можно загрузить его с одного из этих сайтов вручную и установить в нужную папку.

17. 0x0000064a – возникает при отсутствии лицензии на модуль TSP

Проверьте пожалуйста, установлены ли лицензии в программах КриптоПро CSP и КриптоАРМ, а также установлена ли лицензия на модуль КриптоПро TSP.

18. Ошибка 0x00000057 говорит о том что скорее всего в установленном сертификате нет привязки к закрытому ключу.

19. Не удается найти сертификат и закрытый ключ для расшифровки. В связи с этим использование данного сертификата невозможно.

Для сертификатов с ключевой парой на КриптоПро CSP установить привязку
можно следующим образом:

20. Ошибка 0x80091008 при расшифровке сообщения

Возникает в основном когда в КриптоАРМ или в КриптоПро CSP не установлена лицензия. В КриптоАрм проверить наличие лицензии можно через пункт меню помощь / о программе. В КриптоПро на вкладке «общие».

Если лицензии установлены, попробуйте переустановить КриптоПро CSP.

21. Как подписать отчеты для ГОЗ (Минобороны)

Запустите мастер подписи. Если запускался не через контекстное меню, то на второй странице нужно выбрать подписываемый файл.

На странице «Выходной формат» выбрать вариант Base64 (выбран по умолчанию) и в поле справа заменить расширение sig на sign. На этой же странице установить галочку «Отключить служебные заголовки».

На следующей странице «Параметры подписи» убрать галочку «Поместить имя исходного файла в поле Идентификатор ресурса». На этой же странице установить галочку «Сохранить подпись в отдельном файле».

На этой странице не нужно убирать галочку «Включить время создания подписи». При работе Ccptest время добавляется в подпись.

На странице «Выбор сертификата подписи» выбрать нужный сертификат.

При завершении мастера можно сохранить настройки в профиль, чтобы не вводить их заново в следующий раз.

По завершению мастера нужно вручную убрать из имени файла расширение xml. КриптоАРМ всегда добавляет в имя исходное расширение, а поскольку по требованиям его там быть не должно, то переименовывать файл придется вручную.

При формировании запроса произошла ошибка: Error CertEnroll

Сегодняшняя статья о программе КриптоПро. При формировании заявок на вход по сертификату появляется сообщение с ошибкой: При формировании запроса произошла ошибка: Error: CertEnroll::CX509Enrollment::_CreateRequest: Неизвестный криптографический алгоритм. 0x80091002 (-2146889726). Расскажем о возможных причинах возникновения проблемы, а ниже дадим краткую инструкцию как исправить сбой. Вот так выглядит само уведомление о проблеме.

При формировании запроса произошла ошибка Error CertEnroll

При формировании запроса произошла ошибка Error CertEnroll

Причины сбоя

В основном ошибки КриптоПро возникают из-за конфликта версий или ошибок в системном реестре. Конфликт версий связан с некорректной или неполной установкой, удалением программы. При чем не всегда вина на пользователе, виной могут служить:

Узнать разрядность системы можно комбинацией клавиш “Windows+Pause Break”.

Что бы исправить ошибку нужно просмотреть все пункты, но для большинства случаев лечение ошибки сводится к небольшой чистке реестра, о которой мы напишем ниже.

Чистим ветки реестра

Запускаем редактор реестра – сделать это можно написав в командной строке Windows “regedit”. И нажимаем Enter.
В операционной системе Windows 10 даже будет подсвечена эта программа.

Запускаем редактор реестра regedit

Запускаем редактор реестра regedit

Далее идем по пути указанному ниже, открываем папки HKEY_LOCAL_MACHINE, SOFTWARE, Microsoft.

Открываем нужную папку в реестре

Открываем нужную папку в реестре

Далее находим и удаляем следующие ветки записей для Windows x64 – две, для систем разрядности x32 только первую.

Соблюдайте осторожность выполняя любые действия в реестре операционной системы. Можно удалить необходимые системе записи ключей и повредить работоспособность ПК.

Если ошибка появилась вновь, попробуйте сделать следующее:

Заключение и рекомендации

Надеюсь вы знаете как исправить ошибку в КриптоПро при формировании запроса Error: CertEnroll. Если у вас остались вопросы задавайте из в комментариях к этой странице.
Рекомендуем держать последнюю версию одной из антивирусных программ типа Касперского, ESET Nod32 или Доктор Веб с актуальными антивирусными базами. В наше время защита информации одна из приоритетных задач в повседневном использовании ПК.
Перед установкой программ внимательно читайте список поддерживаемой версии Windows и ее разрядности. Напишите в комментариях помогла ли вам данная инструкция. Так же задавайте другие вопросы по работе программы или ошибках – наша команда постарается в кратчайшие сроки дать вам работоспособные способы решения проблем.

Евгений Загорский

Евгений Загорский

IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.

Источники:

https://astral. ru/info/elektronnaya-podpis/rabota-s-kriptoprovayderom/chto-delat-esli-ne-rabotaet-kriptopro-etsp-browser-plug-in/

https://trusted. ru/support/faq/

https://itpen. ru/kriptopro-pri-formirovanii-zaprosa-proizoshla-oshibka-error-certenroll/

Содержание

  1. Error an internal error occurred 0x80090020
  2. Вопрос
  3. Все ответы
  4. Error an internal error occurred 0x80090020
  5. Error an internal error occurred 0x80090020
  6. 0x80090022 криптопро и “Ошибка создания ключевой пары (0X819020)
  7. Инструменты бухгалтера

Error an internal error occurred 0x80090020

Вопрос

After I make sys file, then I want to digital sign it.

The command that I ran is:
«C:Program Files (x86)Windows Kits10binx64signtool.exe» sign /ac «Certum Trusted Network CA.crt» /sha1 afdd9e4c718b41fb7981ee32c55837035bdb9abe /tr http://time.certum.pl /fd sha256 /s my /v C:UserspiaoyingDesktopdigitalsignDriverdmfs.sys

I ran this command use the administrator account (Windows 10 family edition), the following error however came out:
Done Adding Additional Store
SignTool Error: An unexpected internal error has occurred.
Error information: «Error: SignerSign() failed.» (-2146893792/0x80090020)

My cert is the Ev code sign certificate with SimplySign from Certum.

I tried to sign the file under other PC(windows 2008 R2), the error code did not change (-2146893792/0x80090020);

I checked the error code. It means the internal error .

Now I does not know what is the problem. The OS , the certificate or the dmfs.sys file.

Could you please tell me what the problem it is and how to resolve it?

Все ответы

Thank you for posting in our forum.

According to the error, Error information: «Error: SignerSign() failed.» (-2146893792/0x80090020) which is An internal error occurred.

1, This issue may occur if you chose «RSA#Microsoft Software Key Storage Provider (MSKSP)» in «Configure Cryptography for CA». Please try to select the option «Use strong private key protection features provided by the CSP…» in the same window to install CA again. Could you install it now? If not, please check the following Registry key: Key: HKLMSOFTWAREMicrosoftCryptography Value: ForceKeyProtection Is it set to 1? You may change it to 0 and test.

Also, we could try to following the methods to have a try:

There’s a setting in the IIS Application Pool configuration (Application Pools > Advanced Settings) to load the user profile for the application pool identity user. When set to false, the key containers aren’t accessible. So just set Load User Profile option as True

SignTool Error: An unexpected internal error has occurred. Error information: «Error: Store::ImportCertObject() failed.» (-2146893792/0x80090020)

Please Note: Since the web site is not hosted by Microsoft, the link may change without notice. Microsoft does not guarantee the accuracy of this information.

COM Error Codes (Security and Setup)

How to sign an app package using SignTool

Hope my information could help you. If you have anything unclear, please feel free to let me know.

Источник

Error an internal error occurred 0x80090020

Sorry for the late reply.

About the problem, the best thing to do to get to the root cause it to run out tracing tool on it, which will allow met to debug the problem to why this 0x80090020 error is being given to you.

I have attached a link to down load the tool and also below are instructions on how to take the trace.

HOW TO COLLECT A TIME TRAVEL TRACE:

Just in case there could be a problem, create a restore point first. If you cannot log on to the machine anymore due to the problem with the tracing tool, you can restore the system to the restore point at the boot up using F11. Also make sure that you can add a key under the following registry key remotely as you can remove the tracing tool from logonui.exe that way as well: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionImage File Execution Options. To remove the tracing tool remotely, just remove «debugger» value under LogonUI.exe key.

Please create a «Time Travel Trace» of the executable where the problem is happening, and zip and send the resultant .run file and .out files to me.

If a normal dump is like a snapshot, a time travel trace is like a movie of your program demonstrating the problem. I am able to debug it like the problem is happening locally on my computer.

The .run is the debug trace of your program, and is usually larger than 100MB. The .out file contains information that could be useful if the tracer is unable to create a trace.

PRIVATE INFORMATION NOTICE:

You must assume that all the information in the memory of the target process will be included in the .run file, including any passwords or any other sensitive information that the process contains. If you can reproduce the problem without sensitive information in the memory of your process then please do so. If you know that the memory of the process will contain sensitive information then please let me know.

Download TTT_x86_x64_external.zip by logging on to file sharing portal using the link in the mail that was sent to you. The file may not show up immediately since it takes some time to propagate to the public facing server. If it is not there within 30 minutes please let me know.

Unzip the zip file and you will use either x86tttracer.exe or x64tttracer.exe, depending upon whether the operating system is 32-bit or 64-bit.

  1. unzip TTT_x86_x64_external.zip to a directory
  2. Open an elevated administrator CMD prompt and cd to where you unziped the tool, and then to the x64 directory if the machine is x64, otherwise x86.
  3. «tttracer -initialize».
  4. Create C:output folder.
  5. (a). if your program is NOT already running: «tttracer -out C:output -dumpfull -onLaunch myapp.exe». (b). if your program is already running: «tttracer -out C:output -dumpfull -attach

«.

  • reproduce the problem
  • «tttracer -stop all».
  • «tttracer -delete all».
  • Zip c:output folder and upload to your file transfer workspace. You should have received an automated email with a link to access the workspace.
  • Also please send me the .pdb files of your application with full debug info and preferably the code associated with this part of your application.

    Please try to be running tttracer.exe for a little time as possible in order to capture the repro. The reason I ask this is because I would like to minimize the size of the resultant .run file, since they larger they get, the slower they are to debug, and so it will take a lot longer to get to a solution. If the trace has to run for more than a few minutes, then you should trace to a ring buffer instead in order to keep the trace file to a reasonable size, for example:

    «tttracer -dumpfull -ring -maxfile 2000 -attach

    «, where pid is the pid of the program to trace, which you can get from taskmgr.exe.

    You will need to stop the trace before the part that contains the repro is overwritten. The best way to do this is to put code in your program or another program that detects the problem has happened, and then launch «tttracer -stop all», which stops all traces on your computer.

    «Max file size (MB)» specifies the size of the ring buffer.

    Источник

    Error an internal error occurred 0x80090020

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    • Alex67
    • —>
    • Не в сети
    • Сообщений: 1876
    • Спасибо получено: 505

    Sedai пишет: появляется такое же окно с предложением вставить носитель для очистки:

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    • Sedai
    • —>
    • Не в сети
    • Сообщений: 35
    • Спасибо получено: 2

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    • Gvinpin
    • —>
    • Не в сети
    • Сообщений: 2008
    • Спасибо получено: 264

    Sedai пишет: Всем доброго времени суток!
    Делаю запрос в фзс. Запрос первичный. Ввожу все данные жму «Сохранить и сформировать запрос на сертификат» — как обычно окно с предложением выбрать носитель, выбираю жму «Ок» и появляется такое же окно с предложением вставить носитель для очистки
    Что делаю не так?
    P.S. ошибка такая: При формировании запроса произошла ошибка: Error: CertEnroll::CX509Enrollment::_CreateRequest: Внутренняя ошибка. 0x80090020 (-2146893792)

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Источник

    0x80090022 криптопро и “Ошибка создания ключевой пары (0X819020)

    07 июнь 2018 12:23 – 07 июнь 2018 12:28 #7546
    от Alex_04

    two_oceans пишет: ничего не мешает убрать “веселые картинки” самим

    Если за компом – толковый сисадмин, а не рядовые pressanykey-щики, коих подавляющее большинство. Не знаю как в других регионах, но в сельсоветах нашего фактически 1 главбух = “узкий специалист широкого профиля” (с): и жнец, и спец, и вообще …дец. Сисадминов там вообще не было никогда, нет и не будет наверняка. Так что этот вариант – совсем не вариант, к сожалению.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    Причина:

    Данная ошибка (0х80090020) возникает, если приложение ITCOM запущено не от имени администратора.

    Решение:

    • Требуется открыть диспетчер задач, для этого нажмите правой кнопкой мыши на панель задач

    • Найти процесс отвечающий за приложение ITCOM (Рисунок 1), выбрать его и нажать «снять задачу»

    Рис 1.

    • Открыть Мой компьютер/Этот компьютер, выбрать диск «С»

    • Зайти на диск «С», папку «ITCOM» и запустить приложение crmagent.exe от имени администратора (Рисунок 2)

    • После проделанных действий провести генерацию повторно.

    Остались вопросы? Как мы можем помочь?

    /Внутренняя ошибка (CSP). (0x80090020)

    Внутренняя ошибка (CSP). (0x80090020)

    Произошла ошибка при шифровании сообщения

    Произошла ошибка при открытии сообщения для кодирования

    Внутренняя ошибка (CSP). (0x80090020)

    Как выглядит ошибка:

    Чаще всего проблема возникает из-за конфликта криптопровайдеров КриптоПро CSP и VipNet CSP. При наличии двух этих криптопровайдеров на одном рабочем месте необходимо в настройках VipNet CSP во вкладке “Дополнительно” отключить настройку “Поддержка работы ViPNet CSP через Microsoft CryptoAPI”. После изменения компьютер перезагрузится. Ошибка будет исправлена.

    Если конфликтующего криптопровайдера не установлено и используется только КриптоПро CSP, то выполните восстановление настроек реестра утилитой.

    Если предложенные действия не помогли, напишите нам на support@trusted.ru .

    Ошибка 0х8007065B или «Ошибка исполнения функции» может возникать при работе с сертификатом на торговых площадках или информационных системах из-за отсутствия лицензии на программу Крипто Про CSP.

    1. Если Ваш сертификат без встроенной лицензии:

    Убедитесь, что лицензия на КриптоПро CSP введена и действует.

    Для этого найдите «КриптоПро CSP» в программах в меню «Пуск». Во вкладке «Общие» будет указан «Срок действия».

    Если лицензия «Истекла» и у Вас есть бланк с актуальной лицензией, введите серийный номер из бланка нажав на кнопку «Ввод лицензии». Подробнее — Как ввести лицензию КриптоПро CSP.

    Если лицензии на КриптоПро CSP у Вас нет, Вы можете приобрести её у нас. Для этого позвоните по бесплатному номеру 8 (800) 550-87-19 доб. 2500.

    2. Если ваш сертификат со встроенной лицензией:

    Убедитесь, что используется КриптоПро не ниже версии 4.0 и сертификат электронной подписи установлен.

    В сертификате есть встроенная лицензия, если в открытом ключе сертификата на вкладке «Состав» присутствует поле «Ограниченная лицензия Крипто-Про».

    Остались вопросы? Как мы можем помочь?

    1. Если ваш криптопровайдер КриптоПро CSP и выходит данная ошибка, вам требуется: перезапустить приложение Айтиком и Настройте ДСЧ в КриптоПро CSP

    Решение:

    • Затем заходите в программу КриптоПро CSP. (Рисунок 2)

    • После открытия приложения нажимаем «Запустить с правами администратора» (Рисунок 3)

    • Затем входим во вкладку оборудование и выбираем пункт «Настроить ДСЧ…» (Рисунок 4)

    • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent (Рис.7)

    2. Если ваш криптопровайдер VipNet CSP и выходит данная ошибка, вам требуется: открыть панель управления ->Программы и компоненты -> Удаление программ -> выбрать программу «VipNet CSP» и нажать «Изменить» в новом окне выбрать «Восстановить»

    после восстановления перезагрузите приложение Айтиком:

    • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent

    После выполненных действий повторяем действия генерации по ссылке из письма

    Остались вопросы? Как мы можем помочь?

    Отказано в доступе. (0x80090010)

    Ошибка сохранения сообщения (0x80004005)

    Ошибка сохранения сообщения (0x80004005)

    Произошла ошибка при создании подписи

    Произошла ошибка при определении размера закодированного сообщения

    Отказано в доступе. (0x80090010)

    Как выглядит ошибка:

    Переустановите ваш сертификат через КриптоПро CSP так: Перейдите на вкладку Сервис, далее Просмотреть сертификаты в контейнере, затем Обзор, выберите контейнер и нажмите Установить.

    Если переустановка не поможет, то проверьте контейнер ключа при помощи кнопки Протестировать на той же вкладке. Если в результате тестирования возникнет ошибка “Использование ключа обмена запрещено. Срок действия закрытого ключа истек. Срок действия закрытого ключа не может превышать 3 года для неизвлекаемых ключей, хранящихся на ФКН и на HSM, и 1 год 3 месяца для прочих ключей”, то подписать этим сертификатом вам не удастся, нужно получить новый сертификат.

    Также вероятная причина ошибки это ограничение прав доступа к ресурсу, на котором находится ключевой контейнер. Например в следующей статье описана похожая ошибка на серверной Windows, где причиной было ограничение прав пользователя к флешке на которой находился ключевой контейнер.

    Также возможно ограничение прав на ветку реестра с контейнером, так как понадобятся не только права чтения, но и права записи.

    Ключи носителя “реестр” КриптоПро CSP хранит в следующей ветке реестра:

    HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProSettingsUsers Keys

    Пользователю в разрешениях (доступно из контекстного меню для ветки реестра) должен быть предоставлен полный доступ (начиная с раздела ).

    Если не получается исправить эту ошибку добавлением прав пользователя для носителя контейнера, то с этим вопросом стоит обратиться в техподдержку компании КриптоПРО.

    Указан неправильный алгоритм (0x80090008)

    Ошибка сохранения сообщения (0x80004005)

    Ошибка сохранения сообщения (0x80004005)

    Произошла ошибка при сохранении данных

    Ошибка загрузки данных

    Произошла ошибка при добавлении данных в сообщение

    Указан неправильный алгоритм. (0x80090008)

    Как выглядит ошибка:

    В большинстве случаев ошибка Указан неправильный алгоритм (0x80090008) решается переустановкой сертификата подписи. Переустановить сертификат можно несколькими способами:

    1. В программе КриптоАРМ так, как показано в видео инструкции.

    2. В личном хранилище сертификатов КриптоАРМа найдите ваш сертификат, выделите нажав на него курсором мыши. Нажмите на кнопку Экспорт, в открывшемся окне мастера нажмите Далее, в следующем окне обязательно укажите НЕТ НЕ ЭКСПОРТИРОВАТЬ ЗАКРЫТЫЙ КЛЮЧ, в мастере экспорта выберите кодировку DER, нажав кнопку Обзор поместите его на рабочий стол под любым именем. Удалять сертификат из личного хранилища при этом не нужно. Затем снова импортируйте его в личное хранилище, используя кнопку Импорт на панели инструментов, в мастере импорта сертификатов установите чекбоксы Установить личный сертификат и Поместить сертификат в контейнер. Далее понадобится выбрать криптопровайдер и контейнер вручную. После успешного импорта сертификата повторите подписание.

    3.Также переустановку сертификата можно выполнить через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку Сервис. Затем нажмите на кнопки Просмотреть сертификаты в контейнере и Обзор. Выберите нужный контейнер и нажмите кнопку Ok, а после Установить. Снова повторите подписание.

    После выполненных переустановок сертификата, если ошибка возникнет снова, войдите в КриптоАРМ в меню Профили, далее Управление профилями, откройте профиль по умолчанию (он помечен зеленой галочкой в списке), перейдите на вкладку Общие. Здесь в поле Владелец сертификата добавьте этот сертификат, нажмите Применить и ОК. После этого повторите подписание.

    08 июль 2019 07:38 #12819
    от AGVolk

    При попытке подисать в ЭБ сильно тупит Jinn
    В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
    Крипта при тестировании выдает картинку:

    Проверка завершилась с ошибкой
    Контейнер закрытого ключа пользователя
    имя Кожевникова Елена Максимовна 327065047
    уникальное имя SCARDETOKEN_PRO_54A44A052F27CC0032AC
    FQCN \.AKS ifdh 0Кожевникова Елена Максимовна 327065047
    проверка целостности контейнера успешно
    Ключ обмена доступен
    длина ключа 512 бит
    экспорт открытого ключа успешно
    вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
    Ключ подписи отсутствует
    загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
    Версия контейнера 2
    Расширения контейнера
    некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
    действителен по 27 июня 2020 г. 6:51:49

    Подлежит ли ключ восстановлению?

    PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    08 июль 2019 09:03 #12820
    от Gvinpin

    AGVolk пишет: Крипта при тестировании выдает картинку:

    Проверка завершилась с ошибкой …

    Подлежит ли ключ восстановлению?

    Не написано, что экспорт ключа запрещен, вероятно, ключ экспортируемый. Попробуйте скопировать контейнер на флешку и проверить подписание с флешки.

    ______________________________
    Как получилось, так и хотели (c)

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    08 июль 2019 09:51 – 08 июль 2019 10:05 #12822
    от Wmffre

    1. Удалите КриптоПро CSP
    2. Очистите от следов установки Криптопро утилитой
      cspclean.exe
    3. Перезагрузитесь
    4. Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
    5. После этого тестируйте контейнер через Криптопро CSP.

    Это другая проблема другого компьютера. Посмотрите
    это сообщение
    .

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 01:54 #12824
    от AGVolk

    При копировании: Ошибка 0x80090003: Плохой ключ

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 02:12 #12825
    от AGVolk

    1) по поводу крипты и не только:
    У меня с десяток машин с криптой, которые стабильно работают со своими подписями с сбис, крипто арм и просто сайтами через плагины. При проверке контейнера на них итогом тоже самое сообщение о плохом ключе. И вобще все эти чрезвычайно доставляющие ситуации возникают только на машинах для ЭБ и СУФД с джином и континентом тлс, за что так и хочется сказать спасибо тем кто напридумывал такие схемы для работы ЭБ.
    Сертификат на токене читается нормально и нормально устанавливается. Целостность контейнера тоже вроде как в норме. Какая в итоге проблема с ключом не понятно. Я грешу на порты, так как машина старая и была взята со склада меньше месяца назад, и данная проблема только на ней.
    2) Насчет другой машины: етокены она видит, не видит сертификаты. Причем началось это недели 2 назад до этого все работало.
    Я собираюсь снести на ней крипту, тлс и джин и установить по новой. Что из этого выйдет напишу.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 02:56 – 09 июль 2019 03:00 #12826
    от Wmffre

    AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

    Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.

    После этого необходимо создать контейнер без установленного сертификата пользователя внутри – смотрите
    инструкцию
    (только дату переводить не надо).
    Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно

    “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 06:29 #12827
    от AGVolk

    Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.

    На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
    Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.

    Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    09 июль 2019 07:06 – 09 июль 2019 11:09 #12828
    от Wmffre

    AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

    Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.

    Проблема у Вас с контейнером – проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку “Протестировать”. Если ошибка есть, то проблема в контейнере закрытого ключа.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    12 июль 2019 12:57 #12893
    от Alex_04

    Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    12 июль 2019 13:19 #12894
    от Wmffre

    Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

    На основании личного опыта
    , которое написал в этом сообщении
    :

    Wmffre пишет: Единственное, что могу сказать почти наверняка – во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

    А также на основе следующего соображения: так как контейнер закрытого ключа с сертификатом пользователя внутри – это более сложная структура по сравнению с контейнером без сертификата, то потенциально может быть больше проблем в первом случае.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    12 июль 2019 15:55 – 12 июль 2019 16:03 #12895
    от Alex_04

    Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

    Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

    На основании личного опыта…

    А как же быть с этим в том самом сообщении:

    Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.

    Приведенная далее ситуация

    Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов.

    – это исключение из правила, ибо, как Вы правильно заметили, “все эти случаи очень редки.” Поэтому с дальнейшим вполне соглашусь, что

    эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

    Но всё с той же оговоркой: в редких случаях, а не у всех поголовно.

    Да с переходм на серты по ГОСТ-2012 вся работа в ЭБ и само ПО СКЗИ под него стали потенциально опасными для здоровья, особенно психического!

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    16 июль 2019 12:51 #12930
    от gurazor

    AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

    При установке сертификата еще ругается на неправильный тип?

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    16 авг 2019 07:35 – 16 авг 2019 07:37 #13257
    от ЭфДиЭй

    Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
    Ошибка копирования контейнера \.Aladdin Token JC 0 СУФД 30.04.20:
    Ошибка 0x80090003: Плохой ключ.

    Результат тестирования:
    Проверка завершилась с ошибкой:
    Контейнер закрытого ключа пользователя
    имя СУФД 30.04.20
    уникальное имя SCARDETOKEN_JAVA_00a0a625CC00F8B3
    FQCN \.Aladdin Token JC 030.04.20
    проверка целостности контейнера успешно
    Ключ обмена доступен
    длина ключа 512 бит
    экспорт открытого ключа успешно
    вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
    Ключ подписи отсутствует
    загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
    Версия контейнера 2
    Расширения контейнера
    некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
    действителен по 18 апреля 2020 г. 22:30:22

    Экспортировать pfx файл не получается:
    Мастер экспорта сертификатов
    Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.

    Что-то можно ещё сделать или только перевыпуск?

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    16 авг 2019 15:20 – 16 авг 2019 15:24 #13267
    от Wmffre

    ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?

    Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав “Запуск от имени администратора”. В командной строке запустите
    cspclean.exe
    . Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом
    в файл pfx
    . Теперь экспорт должен пройти без ошибок.

    При установке сертификата пользователя через Криптопро всегда убирайте галочку “Установить сертификат в контейнер”, также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер – нажимайте кнопку “Cancel” на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из “Сертификаты”.

    Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав “Просмотреть сертификаты в контейнере”.

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    19 авг 2019 11:56 – 19 авг 2019 11:56 #13277
    от Alex_04

    Пожалуйста Войти или Регистрация , чтобы присоединиться к беседе.

    Инструменты бухгалтера

    Получайте новости от наших экспертов дважды в месяц

    Источник

    Понравилась статья? Поделить с друзьями:

    Читайте также:

  • Внутренняя ошибка код ошибки 0x0007 код подсистемы 0x6 wp
  • Внутренняя ошибка ккт err 0х88
  • Внутренняя ошибка ккм атол 91ф 0x88
  • Внутренняя ошибка интернет браузера на sony bravia как устранить
  • Внутренняя ошибка динамического списка не найдена информация связанной таблицы

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии