08 июль 2019 07:38 #12819
от AGVolk
При попытке подисать в ЭБ сильно тупит Jinn
В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
Крипта при тестировании выдает картинку:
Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
имя Кожевникова Елена Максимовна 327065047
уникальное имя SCARD\ETOKEN_PRO_54A44A052F27\CC00\32AC
FQCN \\.\AKS ifdh 0\Кожевникова Елена Максимовна 327065047
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
Ключ подписи отсутствует
загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
Версия контейнера 2
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 27 июня 2020 г. 6:51:49
Подлежит ли ключ восстановлению?
PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
08 июль 2019 09:03 #12820
от Gvinpin
AGVolk пишет: Крипта при тестировании выдает картинку:
Проверка завершилась с ошибкой …
Подлежит ли ключ восстановлению?
есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…
Не написано, что экспорт ключа запрещен, вероятно, ключ экспортируемый. Попробуйте скопировать контейнер на флешку и проверить подписание с флешки.
______________________________
∞
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
08 июль 2019 09:51 — 08 июль 2019 10:05 #12822
от Wmffre
- Удалите КриптоПро CSP
- Очистите от следов установки Криптопро утилитой
cspclean.exe - Перезагрузитесь
- Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
- После этого тестируйте контейнер через Криптопро CSP.
AGVolk пишет: PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…
Это другая проблема другого компьютера. Посмотрите
это сообщение
.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
09 июль 2019 01:54 #12824
от AGVolk
При копировании: Ошибка 0x80090003: Плохой ключ
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
09 июль 2019 02:12 #12825
от AGVolk
1) по поводу крипты и не только:
У меня с десяток машин с криптой, которые стабильно работают со своими подписями с сбис, крипто арм и просто сайтами через плагины. При проверке контейнера на них итогом тоже самое сообщение о плохом ключе. И вобще все эти чрезвычайно доставляющие ситуации возникают только на машинах для ЭБ и СУФД с джином и континентом тлс, за что так и хочется сказать спасибо тем кто напридумывал такие схемы для работы ЭБ.
Сертификат на токене читается нормально и нормально устанавливается. Целостность контейнера тоже вроде как в норме. Какая в итоге проблема с ключом не понятно. Я грешу на порты, так как машина старая и была взята со склада меньше месяца назад, и данная проблема только на ней.
2) Насчет другой машины: етокены она видит, не видит сертификаты. Причем началось это недели 2 назад до этого все работало.
Я собираюсь снести на ней крипту, тлс и джин и установить по новой. Что из этого выйдет напишу.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
09 июль 2019 02:56 — 09 июль 2019 03:00 #12826
от Wmffre
AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ
Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.
После этого необходимо создать контейнер без установленного сертификата пользователя внутри — смотрите
инструкцию
(только дату переводить не надо).
Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно
убирайте галочку
«Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
09 июль 2019 06:29 #12827
от AGVolk
Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.
На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.
Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты».
Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
09 июль 2019 07:06 — 09 июль 2019 11:09 #12828
от Wmffre
AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.
Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.
Проблема у Вас с контейнером — проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку «Протестировать». Если ошибка есть, то проблема в контейнере закрытого ключа.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
12 июль 2019 12:57 #12893
от Alex_04
Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.
Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и «подстроенных» под него СКЗИ?
«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
12 июль 2019 13:19 #12894
от Wmffre
Alex_04 пишет:
Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.
Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и «подстроенных» под него СКЗИ?
На основании личного опыта
, которое написал в этом сообщении
:
Wmffre пишет: Единственное, что могу сказать почти наверняка — во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.
А также на основе следующего соображения: так как контейнер закрытого ключа с сертификатом пользователя внутри — это более сложная структура по сравнению с контейнером без сертификата, то потенциально может быть больше проблем в первом случае.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
12 июль 2019 15:55 — 12 июль 2019 16:03 #12895
от Alex_04
Wmffre пишет:
Alex_04 пишет:
Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку «Установить сертификат в контейнер». При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в «Сертификаты«.
Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и «подстроенных» под него СКЗИ?
На основании личного опыта…
А как же быть с этим в том самом сообщении:
Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.
Приведенная далее ситуация
Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов.
— это исключение из правила, ибо, как Вы правильно заметили, «все эти случаи очень редки.» Поэтому с дальнейшим вполне соглашусь, что
эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.
Но всё с той же оговоркой: в редких случаях, а не у всех поголовно.
на основе следующего соображения: … это более сложная структура … потенциально может быть больше проблем…
Да с переходм на серты по ГОСТ-2012 вся работа в ЭБ и само ПО СКЗИ под него стали потенциально опасными для здоровья, особенно психического!
«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
16 июль 2019 12:51 #12930
от gurazor
AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ
При установке сертификата еще ругается на неправильный тип?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
16 авг 2019 07:35 — 16 авг 2019 07:37 #13257
от ЭфДиЭй
Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
Ошибка копирования контейнера \\.\Aladdin Token JC 0\ СУФД 30.04.20:
Ошибка 0x80090003: Плохой ключ.
Результат тестирования:
Проверка завершилась с ошибкой:
Контейнер закрытого ключа пользователя
имя СУФД 30.04.20
уникальное имя SCARD\ETOKEN_JAVA_00a0a625\CC00\F8B3
FQCN \\.\Aladdin Token JC 0\30.04.20
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
Ключ подписи отсутствует
загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
Версия контейнера 2
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 18 апреля 2020 г. 22:30:22
Экспортировать pfx файл не получается:
Мастер экспорта сертификатов
Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.
Что-то можно ещё сделать или только перевыпуск?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
16 авг 2019 15:20 — 16 авг 2019 15:24 #13267
от Wmffre
ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?
Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав «Запуск от имени администратора». В командной строке запустите
cspclean.exe
. Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом
в файл pfx
. Теперь экспорт должен пройти без ошибок.
При установке сертификата пользователя через Криптопро всегда убирайте галочку «Установить сертификат в контейнер», также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер — нажимайте кнопку «Cancel» на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из «Сертификаты».
Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав «Просмотреть сертификаты в контейнере».
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
19 авг 2019 11:56 — 19 авг 2019 11:56 #13277
от Alex_04
«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Страницы 1
Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться
#1 2020-02-13 09:43:16
- B090C
- Посетитель
- Неактивен
Ошибка 0x80090003 и Ошибка 0x8009000A
Здравствуйте,
С февраля начались проблемы с ЭП (контейнеры записаны на Рутокен), при утверждении документов в ГИИС «Электронный бюджет» (документы нормально подписываются) далее СКЗИ Jinn-Client подвисает, после зайти в личный кабинет невозможно. Проверка контейнера в Криптопро выводит ошибки (Ошибка 0x80090003 и Ошибка 0x8009000A), ситуация повторилась на 5 компьютерах с разными конфигурациями и ЭП, полученными в разных УЦ. Существует ли возможность восстановить работоспособность контейнера с ЭП?
#2 Ответ от Фатеева Светлана 2020-02-13 11:17:41
- Фатеева Светлана
- Техническая поддержка
- Неактивен
Re: Ошибка 0x80090003 и Ошибка 0x8009000A
Здравствуйте,
Рекомендуем вам обратиться в организацию которая выпустила вашу электронную подпись и получить новую подпись, так как указанные ошибки означают повреждении электронной подписи и восстановить работоспособность контейнера нашими средствами нельзя.
Также вы можете обратиться в компанию Криптопро для уточнения информации по указанным вами ошибкам.
Тестирование в КриптоПро CSP, проверяет не носитель Рутокен, а электронную подпись которая хранится на носителе Рутокен. Если тестирование в КриптоПро CSP выдает ошибку, то это означает, что поврежден не носитель, а подпись хранящаяся на нем.
#3 Ответ от B090C 2020-02-13 11:26:54
- B090C
- Посетитель
- Неактивен
Re: Ошибка 0x80090003 и Ошибка 0x8009000A
Носитель Рутокен защищен от записи? Контейнер не экспортируемый, в связи с чем происходит искажение записанных данных?
#4 Ответ от Фатеева Светлана 2020-02-13 13:07:02
- Фатеева Светлана
- Техническая поддержка
- Неактивен
Re: Ошибка 0x80090003 и Ошибка 0x8009000A
Запись на носитель рутокен возможна только после ввода пин кода.
К сожалению у нас нет информации почему бьется контейнер и не можем утверждать точно в чем причина.
Рекомендуем вам обратиться в компанию Криптопро для получения более подробной диагностики контейнера.
#5 Ответ от asoldatov 2020-02-13 13:10:51
- asoldatov
- Посетитель
- Неактивен
Re: Ошибка 0x80090003 и Ошибка 0x8009000A
B090C пишет:
Носитель Рутокен защищен от записи? Контейнер не экспортируемый, в связи с чем происходит искажение записанных данных?
Добрый день.
Например, из-за извлечения носителя в момент выполнения криптографических операций с ключом ЭП на данном носителе.
Еще один нюанс — Вы для работы с Jinn-Client получали отдельный ключ ЭП?
#6 Ответ от B090C 2020-02-13 13:26:01
- B090C
- Посетитель
- Неактивен
Re: Ошибка 0x80090003 и Ошибка 0x8009000A
Отдельный ключ не получали
#7 Ответ от asoldatov 2020-02-13 13:32:50
- asoldatov
- Посетитель
- Неактивен
Re: Ошибка 0x80090003 и Ошибка 0x8009000A
B090C пишет:
Отдельный ключ не получали
Так, секунду, если Вы использовали Jinn-Client и не получали отдельного ключа для него — значит Вы сконвертировали имеющийся ключ для использования в Jinn-Client, согласно инструкции: https://sedkazna.ru/polza/konverter-ep-gost-2012.html (надеюсь, меня за нее не забанят тут).
А раз Вы смогли сконвертировать ключ — значит он экспортируемый и у Вас могла остаться копия, и Вы можете восстановить Ваш ключ из данной копии.
#8 Ответ от B090C 2020-02-13 13:38:06
- B090C
- Посетитель
- Неактивен
Re: Ошибка 0x80090003 и Ошибка 0x8009000A
Наименование организации короткое, конвертация не понадобилась, ключи сразу генерировались на Рутокен и копий не делалось
#9 Ответ от asoldatov 2020-02-13 13:56:20 (2020-02-13 13:56:38 отредактировано asoldatov)
- asoldatov
- Посетитель
- Неактивен
Re: Ошибка 0x80090003 и Ошибка 0x8009000A
Конвертация и длинные имена организаций никак не связаны.
В любом случае, возможную причину появления ошибки Вам уже назвали. Плюс, как ранее Вам сказали сотрудники Актив-а, можете обратиться в ООО «Крипто-Про», где Вам, возможно, назовут более точную причину.
#10 Ответ от B090C 2020-02-14 09:36:54
- B090C
- Посетитель
- Неактивен
Re: Ошибка 0x80090003 и Ошибка 0x8009000A
Ответ от ООО «Крипто-Про»
Настройки провайдера, вроде, в порядке. Видимо, повреждены файлы на токене. Особо с этим ничего не сделать.
Сообщений 10
Страницы 1
Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Ошибка 0x80090003 и Ошибка 0x8009000A
_Andrey_D |
|
Статус: Новичок Группы: Участники
|
Здравствуйте, С февраля начались проблемы с ЭП (контейнеры записаны на Рутокен), при утверждении документов в ГИИС «Электронный бюджет» (документы нормально подписываются) далее СКЗИ Jinn-Client подвисает, после зайти в личный кабинет невозможно. Проверка контейнера в Криптопро выводит ошибки (Ошибка 0x80090003 и Ошибка 0x8009000A), ситуация повторилась на 5 компьютерах с разными конфигурациями и ЭП, полученными в разных УЦ. Существует ли возможность восстановить работоспособность контейнера с ЭП? |
|
|
Александр Лавник |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 53 раз |
Автор: _Andrey_D Здравствуйте, С февраля начались проблемы с ЭП (контейнеры записаны на Рутокен), при утверждении документов в ГИИС «Электронный бюджет» (документы нормально подписываются) далее СКЗИ Jinn-Client подвисает, после зайти в личный кабинет невозможно. Проверка контейнера в Криптопро выводит ошибки (Ошибка 0x80090003 и Ошибка 0x8009000A), ситуация повторилась на 5 компьютерах с разными конфигурациями и ЭП, полученными в разных УЦ. Существует ли возможность восстановить работоспособность контейнера с ЭП? Здравствуйте. Соберите, пожалуйста, лог pcsc. Для этого: 1) Подключите только проблемный токен. 2) Выполните команду в cmd: Код:
и приложите вывод этой команды. 3) Измените значение параметра реестра Windows: Код:
на 0x3f (шестнадцатеричная система) или на 63 (десятичная система). 4) Запустите DbgView. 5) Выполните команду в cmd: Код:
6) Сохраните лог из DbgView и приложите его. |
Техническую поддержку оказываем тут |
|
|
|
_Andrey_D |
|
Статус: Новичок Группы: Участники
|
C:\WINDOWS\system32>start /b csptest -card -enum -v C:\WINDOWS\system32>Aktiv Co. ruToken 0 |
|
|
_Andrey_D |
|
Статус: Новичок Группы: Участники
|
log.LOG (20kb) загружен 6 раз(а). |
|
|
Агафьин Сергей |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 5 раз |
Добрый день. |
С уважением, |
|
|
|
_Andrey_D |
|
Статус: Новичок Группы: Участники
|
Ситуация повторилась у 4 сотрудников за неделю, что приводит к порче файлов на Рутокенах? |
|
|
NikFrost |
|
Статус: Новичок Группы: Участники
|
dbgview.log (1kb) загружен 8 раз(а). |
|
|
Пользователи, просматривающие эту тему |
Guest |
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Ошибка 0x80090003 и Ошибка 0x8009000A
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Detailed Error Information
NTE_BAD_KEY[1]
Message | Bad Key. |
---|---|
Declared in | winerror.h |
HRESULT analysis[2]
Flags | Severity | Failure |
---|---|---|
Reserved (R) | false | |
Origin | Microsoft | |
NTSTATUS | false | |
Reserved (X) | false | |
Facility | Code | 9 (0x009) |
Name | FACILITY_SSPI[2][1] | |
Description | The source of the error code is the Security API layer.[2][1] | |
Error Code | 3 (0x0003) |
Questions
Example with msdn for creating HMAC in CryptoApi does not work
I am trying to create an HMAC the same as shown on the MSDN site https://docs.microsoft.com/ru-ru/windows/win32/seccrypto/example-c-program—creating-an-hmac?redirectedfrom=MSDN. I just copied the code and ran the compile command g++ hmac_create.c -o result and i get compile error error: ‘CALG_HMAC’ undeclared (first use in this function); did you mean ‘CALG_MAC’? 115 | CALG_HMAC, […] read more
Comments
Leave a comment
Sources
- winerror.h from Windows SDK 10.0.14393.0
- https://msdn.microsoft.com/en-us/library/cc231198.aspx
User contributions licensed under CC BY-SA 3.0
Search code, repositories, users, issues, pull requests…
Provide feedback
Saved searches
Use saved searches to filter your results more quickly
Sign up