vitaaaly |
|
Статус: Активный участник Группы: Участники Сказал «Спасибо»: 5 раз |
Добрый день. Выполняю шифрование данных с использованием алгоритма шифрования RSA_DES_EDE3_CBC («1.2.840.113549.3.7») и сертификата с алгоритмом подписания SHA256RSA: Код:
На Windows данные успешно шифруются. Но на Ubuntu получаю ошибку 0x80091003. При использовании аналогичного кода для шифрования с ГОСТовскими сертификатами и алгоритмом шифрования ГОСТ 28147-89 данные шифруются успешно и на Windows и на Ubuntu. Подскажите, пожалуйста, с чем может быть связанна ошибка шифрования при использовании RSA_DES_EDE3_CBC на Ubuntu? |
|
|
Андрей Писарев |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 460 раз |
Здравсвуйте. Цитата: Но на Ubuntu Версия…? Сертификат … ? Поиск по коду ошибки: |
Техническую поддержку оказываем тут |
|
|
WWW |
vitaaaly |
|
Статус: Активный участник Группы: Участники Сказал «Спасибо»: 5 раз |
Автор: Андрей Писарев Здравсвуйте. Цитата: Но на Ubuntu Версия…? Сертификат … ? Поиск по коду ошибки: 1. Ubuntu 18.04.02 Отредактировано пользователем 10 июля 2019 г. 20:06:49(UTC) |
|
|
Андрей Писарев |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 460 раз |
1) Нормальный сертификат сделать для начала… Цитата: CN = CN = ООО «ТЕРРАЛИНК» 2) Использование ключа: Цифровая подпись, Шифрование ключей (a0) |
Техническую поддержку оказываем тут |
|
|
WWW |
Андрей Писарев |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 460 раз |
Предлагаю для «самопроверки» зашифровать на сертификат ЦС: Цитата: CN = Terralink Class 1 Issuing SubCA 1 |
Техническую поддержку оказываем тут |
|
|
WWW |
vitaaaly |
|
Статус: Активный участник Группы: Участники Сказал «Спасибо»: 5 раз |
Автор: Андрей Писарев Предлагаю для «самопроверки» зашифровать на сертификат ЦС: Цитата: CN = Terralink Class 1 Issuing SubCA 1 Попробовал зашифровать с помощью данного сертификата. Отредактировано пользователем 11 июля 2019 г. 9:00:23(UTC) |
|
|
vitaaaly |
|
Статус: Активный участник Группы: Участники Сказал «Спасибо»: 5 раз |
Автор: Андрей Писарев 1) Нормальный сертификат сделать для начала… Цитата: CN = CN = ООО «ТЕРРАЛИНК» 2) Использование ключа: Цифровая подпись, Шифрование ключей (a0) Сделал самоподписанный сертификат в котором исправил Subject и добавил шифрование данных в свойство использование ключа. Опять получил аналогичный результат: на Windows работает, на Ubuntu ошибка 0x80091003. |
|
|
Андрей Писарев |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 460 раз |
Другой алгоритм шифрования проверьте. |
Техническую поддержку оказываем тут |
|
|
WWW |
Андрей Писарев |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 460 раз |
Зашифровал: Цитата: 355 30 NDEF: SEQUENCE { |
Техническую поддержку оказываем тут |
|
|
WWW |
vitaaaly |
|
Статус: Активный участник Группы: Участники Сказал «Спасибо»: 5 раз |
На этом алгоритме шифрования («1.2.840.113549.3.2») тоже самое: на Windows работает, на Ubuntu ошибка 0x80091003. |
|
|
Пользователи, просматривающие эту тему |
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Value: -2146889725 | 0x80091003 | 2148077571
What does it mean ?
-
CRYPT_E_OID_FORMAT
-
- The object identifier is poorly formatted.
- Value: 4099 | 0x1003 | 0b0001000000000011
Where does it come from ?
-
FACILITY_SSPI
-
- Used for status code returned by Security Support Provider Interface (SSPI)
- Value: 9 | 0x009 | 0b00001001
Сегодня разберем проблему с подписью в КриптоПро, а конкретнее строчку в отчете «ошибка 0x80090010 отказано в доступе». Поговорим чем вызван этот сбой в СУФД, дадим общие рекомендации по обновлению программы. В конце статьи оставим инструкцию как же все такие подписать документы, если ключ просрочен, а отправить отчет нужно.
Ошибка подписи. CryptSignMessage: Отказано в доступе
Отправляясь тестировать контейнер первым делом получаем отчет с ошибкой вот такого содержания:
Ошибка 0x80090010 отказано в доступе
Для начала проверьте версию КриптоПРО CSP. Если версия стабильная и рабочая – оставляем, если помимо этого сбоя присутствую другие ошибки – версию программы лучше обновить на будущее.
Ошибка 0x80090010 отказано в доступе – означает что просрочена версия открытого или закрытого ключа. Создавая запрос на выдачу сертификата для генерации ключей, мы несём необходимые бумаги для выдачи подписи через несколько недель. Контроль будет осуществляться с даты создания запроса. Тут мы используем лайфхак, об этом ниже, а для начала мы протестируем контейнер.
Проверяем контейнер
Для проверки контейнера проделаем стандартные операции перечисленные ниже:
- Открываем панель управления и запускаем КриптоПРО CSP. Заходим во вкладку «Сервис»;
- Нажимаем «Протестировать» и «Обзор»;
- В файловой системе находим сертификат, который мы использовали для подписи перед получением ошибки 0x80090010;
- Смотрим на верхнюю строчку в отчете;
Проверка завершилась с ошибкой
- Видим что срок действия закрытого ключа истёк;
Срок действия закрытого ключа истек
- Пролистав еще ниже и вправо вы увидите срок действия закрытого ключа.
Срок действия закрытого ключа истек
Еще раз – ошибка подписи 0x80090010 всегда означает что истек срок действия закрытого ключа.
Как подписать документы?
Тут придется прибегнуть к маленькой хитрости, которая работала раньше во многих программах схожего типа – поменять системную дату на срок действия системного ключа:
- Кликаем правой кнопкой мышки по часам Windows 10 и выбираем «Настройка даты и времени». Для Windows 7 — двойной клик левой кнопкой мыши.
Настройка даты и времени
- Выбираем дату на несколько дней раньше истечения срока действия ключа.
- Перезапускаем ПК, заново открываем КриптоПРО CSP и пробуем подписать документы.
После этого можно выдохнуть, заварить чашечку крепкого кофе… И начать готовить документы и оформлять заявку для оформления нового сертификата.
Заключение
Напишите нам в комментариях помогла ли вам данная инструкция побороть проблему отказа доступа в КриптоПро. Если статья была полезна – делитесь ссылками в соцсетях, так вы поможете другим пользователям с аналогичной проблемой. Задавайте другие вопросы о других программах, которые работают с ошибками или вызывают вопросы.
Евгений Загорский
IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.
Оценка статьи:
(6 оценок, среднее: 4,50 из 5)
Загрузка…
Самое читаемое:
Как найти и посмотреть баланс на Wildberries
Многие пользователи маркетплейса Вайлбдерис накопили деньги на внутреннем балансе магазина. Накапливая бонусы и…
Далее
Ошибка 102 в Блэк Раша — причины возникновения и способы устранения
Ошибка 102 в популярной игре Black Russia свидетельствует о невозможности подключения пользователя к игровому серверу….
Далее
Как навсегда отключить истории в Телеграм на Android? Подробная инструкция
Сторис — короткие видео и фото, доступные 24 часа, — появились в Telegram сравнительно недавно. Но этот формат уже…
Далее
Ошибка исполнения функции 0x8007065b КриптоПро CSP — причины и решение
В Интернете много информации на тему ошибки исполнения функции 0x8007065b в КриптоПро CSP. Рассмотрим основную причину…
Далее
Detailed Error Information
CRYPT_E_OID_FORMAT[1]
Message | The object identifier is poorly formatted. |
---|---|
Declared in | winerror.h |
HRESULT analysis[2]
Flags | Severity | Failure |
---|---|---|
Reserved (R) | false | |
Origin | Microsoft | |
NTSTATUS | false | |
Reserved (X) | false | |
Facility | Code | 9 (0x009) |
Name | FACILITY_SSPI[2][1] | |
Description | The source of the error code is the Security API layer.[2][1] | |
Error Code | 4099 (0x1003) |
Questions
Nobody has asked any questions about this error yet.
Leave a comment below and we’ll let you know when we find a fix.
Comments
Leave a comment
Sources
- winerror.h from Windows SDK 10.0.14393.0
- https://msdn.microsoft.com/en-us/library/cc231198.aspx
User contributions licensed under CC BY-SA 3.0
TR Nesne tanımlayıcısı hatalı biçimlendirilmiş.
HU Az objektumazonosító rosszul van formázva.
NB Objektidentifikatoren er dårlig formatert.
PT O identificador do objeto tem formatação incorreta.
IT Il formato dell’identificatore di oggetto non è valido.
FI Objektitunnisteen muotoilu ei kelpaa.
ES Formato insuficiente del identificador de objeto.
CS Identifikátor objektu je chybně naformátován.
DA Objekt-id’et er forkert formateret.
KO 개체 식별자가 잘못 포맷되어 있습니다.
PL Identyfikator obiektu jest błędnie sformatowany.
NL De object-id heeft een onjuiste indeling.
EL Το αναγνωριστικό αντικειμένου δεν έχει διαμορφωθεί σωστά.
DE Der Objektbezeichner ist falsch formatiert.
FR L’identificateur de l’objet est incorrectement formaté.
JA オブジェクト識別子の形式が不完全です。
ZH 对象标识符格式不对。
SV Objektidentifieraren är felaktigt formaterad.