Ошибка 0х80090015 неправильный открытый ключ поставщика

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
Встраивание
 » 
Ошибка подписи в CAPICOM, КриптоПро ЭЦП Browser plug-in, xmlsec


Offline

const_z

 


#1
Оставлено
:

31 июля 2012 г. 12:54:31(UTC)

const_z

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.07.2012(UTC)
Сообщений: 7

Здравствуйте

Помогите разобраться, в чем ошибка.

Местный УЦ выпустил тестовый ключ и сертификат. Пробую подписать ими сообщение несколькими библиотеками:

-CAPICOM возвращает ошибку: «Неправильный открытый ключ поставщика» (на методе Sign объекта CAPICOM.SignedData, код: 0x80090015)

-КриптоПро ЭЦП Browser plug-in: «Не найден автор исходной подписи». (проверяли через демо-страницу на сайте крипто-про http://www.cryptopro.ru/cadesplugin/Default.aspx)

-пробовал подписать через xmlsec: в логах ошибка при
вызове CryptAcquireCertificatePrivateKey — NTE_BAD_PUBLIC_KEY (MSDN описывеет ошибку так:

The public key in the certificate does not match the public key returned by the CSP. This error code is returned if the CRYPT_ACQUIRE_COMPARE_KEY_FLAG is set and the public key in the certificate does not match the public key returned by the cryptographic provider.
).

-подпись через CryptSignMessage проходит нормально.


Вверх


Online

Андрей Писарев

 


#2
Оставлено
:

31 июля 2012 г. 13:01:42(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,124
Мужчина
Российская Федерация

Сказал «Спасибо»: 460 раз
Поблагодарили: 1947 раз в 1505 постах

корневой и пользовательский сертификат в студию…

Цитата:

Неправильный открытый ключ поставщика

А тот ли корневой установлен?
Если удалить корневой из хранилища — заработает?

Signer.Options = — чему равно? Вкладывается вся цепочка, а если только сертификат пользователя?

Signer.Options = CAPICOM_CERTIFICATE_INCLUDE_END_ENTITY_ONLY — так заработает?

Отредактировано пользователем 31 июля 2012 г. 13:13:51(UTC)
 | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Online

Андрей Писарев

 


#3
Оставлено
:

31 июля 2012 г. 13:19:46(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,124
Мужчина
Российская Федерация

Сказал «Спасибо»: 460 раз
Поблагодарили: 1947 раз в 1505 постах

Риторический вопрос:
и самое главное при просмотре сертификата пользователя на вкладке Путь сертификации — что написано?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

const_z

 


#4
Оставлено
:

31 июля 2012 г. 19:44:33(UTC)

const_z

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.07.2012(UTC)
Сообщений: 7

>>Если удалить корневой из хранилища — заработает?
удалил — ошибка та же.

>>Signer.Options = — чему равно? Вкладывается вся цепочка, а если только сертификат пользователя?

пробовал CAPICOM_CERTIFICATE_INCLUDE_CHAIN_EXCEPT_ROOT(o),
CAPICOM_CERTIFICATE_INCLUDE_WHOLE_CHAIN(1),
CAPICOM_CERTIFICATE_INCLUDE_END_ENTITY_ONLY(2)

ошибка та же.

>>и самое главное при просмотре сертификата пользователя на вкладке Путь сертификации — что написано?
Сертифкат пользователя и корневой сертификат. Оба действительные.

Вложение(я):

user.cer (2kb) загружен 17 раз(а).

root.cer (2kb) загружен 7 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.


Вверх


Online

Андрей Писарев

 


#5
Оставлено
:

31 июля 2012 г. 20:02:15(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,124
Мужчина
Российская Федерация

Сказал «Спасибо»: 460 раз
Поблагодарили: 1947 раз в 1505 постах

const_z написал:

>>Если удалить корневой из хранилища — заработает?
удалил — ошибка та же.

>>Signer.Options = — чему равно? Вкладывается вся цепочка, а если только сертификат пользователя?

пробовал CAPICOM_CERTIFICATE_INCLUDE_CHAIN_EXCEPT_ROOT(o),
CAPICOM_CERTIFICATE_INCLUDE_WHOLE_CHAIN(1),
CAPICOM_CERTIFICATE_INCLUDE_END_ENTITY_ONLY(2)

ошибка та же.

>>и самое главное при просмотре сертификата пользователя на вкладке Путь сертификации — что написано?
Сертифкат пользователя и корневой сертификат. Оба действительные.

Написал в РМ…
по сертификатам:
пользовательский сертификат (подпись ЦС) успешно проверяется открытым ключом ЦС … Think

в корневых\промежуточных нет аналогичных сертификатов ЦС (Региональный удостоверяющий центр Самарской области)?

интересная ситуация… при построении цепочки…

Отредактировано пользователем 31 июля 2012 г. 20:03:56(UTC)
 | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

const_z

 


#6
Оставлено
:

1 августа 2012 г. 12:33:22(UTC)

const_z

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.07.2012(UTC)
Сообщений: 7

>>в корневых\промежуточных нет аналогичных сертификатов ЦС (Региональный удостоверяющий центр Самарской области)?
нет

протестировали с помощью утилиты:

Вложение(я):

Отчет [01.08.12 09-27-55].html (5kb) загружен 21 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.


Вверх


Online

Андрей Писарев

 


#7
Отправлено:
:

1 августа 2012 г. 12:58:49(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,124
Мужчина
Российская Федерация

Сказал «Спасибо»: 460 раз
Поблагодарили: 1947 раз в 1505 постах

Итого: создание подписи в CryptoAPI — работает…
а Capicom отказывается… Think

Infotecs Cryptographic Service Provider 3.2.3.8337
сборке второй год…
сейчас актуальная на сайте: 3.2.10.11525

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Online

Андрей Писарев

 


#8
Оставлено
:

1 августа 2012 г. 13:31:39(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,124
Мужчина
Российская Федерация

Сказал «Спасибо»: 460 раз
Поблагодарили: 1947 раз в 1505 постах

Посмотри еще раз по цепочке…

Пуск\выполнить\ certmgr.msc

Корневой сертификат (Региональный удостоверяющий центр Самарской области, серийный номер:01CD31A2302E0E0000000510039B0002 — на базе ViPNet похоже)
должен быть только в доверенных корневых, если он есть в промежуточных = удали его оттуда

установи его с явным указанием расположения (а не определить автоматически)

Отредактировано пользователем 1 августа 2012 г. 13:33:46(UTC)
 | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

const_z

 


#9
Оставлено
:

1 августа 2012 г. 14:03:47(UTC)

const_z

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.07.2012(UTC)
Сообщений: 7

установил свежую версию CSP — результат тот же

>>Корневой сертификат (Региональный удостоверяющий центр Самарской области, серийный номер:01CD31A2302E0E0000000510039B0002 — на базе ViPNet похоже)
>>должен быть только в доверенных корневых, если он есть в промежуточных = удали его оттуда
>>установи его с явным указанием расположения (а не определить автоматически)
установлен в доверенные. в промежуточных нет его

Отредактировано пользователем 1 августа 2012 г. 14:08:17(UTC)
 | Причина: Не указана


Вверх


Offline

const_z

 


#10
Оставлено
:

1 августа 2012 г. 14:28:35(UTC)

const_z

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.07.2012(UTC)
Сообщений: 7

Еще заметил такую особенность отображения INN. С чем это может быть связано? Влияет ли как то на работоспособность?

в mmc:
CN = Региональный удостоверяющий центр Самарской области
OU = Управление по ИБ и УЦ
O = ГКУ СО РЦУП
E = a.safonov@rcu.samregion.ru
S = 63 Самарская область
L = Самара
C = RU
ИНН = 6315856325
ОГРН = 1096315003080
STREET = улица Н.Панова, дом 16

в Vipnet csp:
CN = Региональный удостоверяющий центр Самарской области
OU = Управление по ИБ и УЦ
O = ГКУ СО РЦУП
E = a.safonov@rcu.samregion.ru
S = 63 Самарская область
L = Самара
C = RU
INN = 6315856325
OGRN = 1096315003080
STREET = улица Н.Панова, дом 16


Вверх

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
Встраивание
 » 
Ошибка подписи в CAPICOM, КриптоПро ЭЦП Browser plug-in, xmlsec

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

При возникновении перечисленных далее ошибок воспользуйтесь стандартными действиями для решения проблем с криптографией. Ошибки могут возникать при подписании и расшифровке (отправке отчета, обмене, отправке заявления, обновлении статуса заявления и т.д.):

  • набор ключей не определен;
  • неправильный открытый ключ поставщика;
  • не найден сертификат и открытый ключ для расшифровки;
  • не найден сертификат руководителя в системном хранилище сертификатов;
  • не удалось расшифровать файл обновлений;
  • ошибка инициализации криптопровайдера;
  • плохие данные;
  • ошибка при получении свойств сертификата. Не удалось выполнить подписание сертификатом, Федеральная налоговая служба по причине Ошибка при получении свойства сертификата (0x0000000);

  • ошибка интерфейса модуля криптографии. Отсутствует набор ключей. Не удалось выполнить подписание сертификатом по причине: Ошибка интерфейса модуля криптографии. Отсутствует набор ключей;

  • ошибка при получении контекста модуля криптографии. Не удалось выполнить подписание сертификатом , Федеральная налоговая служба по причине Ошибка при получении контекста модуля криптографии;

  • модуль криптографии не поддерживает алгоритмов подписи. Не удалось выполнить подписание сертификатом по причине: Модуль криптографии не поддерживает алгоритмов подписи. Не удалось подписать файл по причине…;

  • не удалось подписать файл по причине: Неправильный зарегистрированный набор ключей. Неправильный зарегистрированный набор ключей. Ошибка подписания документа: Обращение налогоплательщика, связанное с циклом обмена По причине: Не удалось подписать файл по причине…;

  • не удалось подписать файл по причине: Ошибка исполнения функции. Не удалось подписать файл по причине: Ошибка исполнения функции. Ошибка подписания документа: Запрос на информационное обслуживание налогоплательщика, связанное с циклом обмена.

Попытка установить соединение была безуспешной, т. к. от другого компьютера за требуемое время не получен нужный отклик, или было разорвано уже установленное соединение из-за неверного отклика уже подключенного компьютера; IP-адрес компьютера&gt (стр. 3 ) | Авторская платформа

Попытка установить соединение была безуспешной, т. к. от другого компьютера за требуемое время не получен нужный отклик, или было разорвано уже установленное соединение из-за неверного отклика уже подключенного компьютера <IP-адрес компьютера&gt (стр. 3 )

Алгоритм замены серийного номера сертификата:

С помощью менеджера сертификатов получить серийный номер сертификата, при этом его необходимо отредактировать и удалить все пробелы между буквами и цифрами. К примеру, номер «61 12 92 74 00 00 00 00 03 fb» после редактирования должен выглядеть: «611292740000000003fb»; найти в конфигурационных файлах SmevConfig. local. xml и web. config (см. п. 2.1) с помощью функции поиска серийный номер заменяемого сертификата; заменить старое значение на новое.

Если сертификат с данным или похожим серийным номером существует в хранилище, то следует тщательно сверить его номер с номерами, указанными в конфигурационных файлах SmevConfig. local. xml и web. config. Для этого необходимо провести в данных файлах поиск параметров, содержащих слово «certificate», и проверить все значения найденных параметров.

Данная ошибка может также возникать по причине отсутствия у службы EOS_Cryptographic_Service прав на работу с хранилищем сертификатов. Чтобы предоставить права службе, необходимо:

Открыть окно «Службы» (Панель Управления->Администрирование->Службы или через опцию «Выполнить» (сочетание клавиш Windows+R), указав команду «services. msc»); найти службу с именем «EOS cryptographic service»; открыть свойства службы (правая кнопка мыши-> свойства); на вкладке «Вход в систему» активировать опцию «С учетной записью» и ввести в соответствующие поля ввода имя пользователя с административными правами и его пароль; применить настройки и перезапустить службу.

1.3.2. Обнаружен просроченный сертификат <Серийный номер сертификата>, действителен по <Дата просрочки сертификата>

Сертификат с указанным серийным номером неактивен и не может быть использован для подписания по причине окончания его срока годности.

Необходимо произвести поиск просроченного сертификата по указанному в тексте ошибки серийному номеру (см. п. 2.2). Просроченный сертификат следует удалить из хранилища, а вместо него установить новый – активный сертификат. Затем заменить старый серийный номер на новый в конфигурационных файлах (см. п. 1.3.1).

Если в качестве дня просрочки сертификата фигурирует давно прошедшая дата (например, 30.12.1899), то необходимо проверить версии используемого для подписания ПО (Пуск->Панель управления->Программы и компоненты): КАРМА (CARMA) должна быть строго версии 2.92.7, КриптоПро CSP – 3.6.6497. В случае несоответствия текущих версий продуктов рекомендуемым номерам версий, следует переустановить соответствующие программы.

Иногда проблема может быть вызвана конфликтом на при ссылке на одноимённые сертификаты. Таким образом, в случае, если текущий сертификат и вся его цепочка является актуальной и не содержит ошибок, следует обратить внимание на сертификаты в хранилище, имена которых совпадают с одним из сертификатов цепочки, среди них может быть просроченный. Такие сертификаты также следует удалить из всех хранилищ, где они установлены (особенно из доверенных корневых).

1.3.3. Не удалось выполнить подписание, по следующей причине: ERROR. Неправильный параметр набора ключей. (0x8009001f)

Сертификатом, используемым в качестве ЭП, не удается подписать файл по причине его неправильной установк. Возможно, для контейнера сертификата был установлен непустой пароль.

Необходимо заново установить сертификат (см. п. 2.3), предварительно удалив старый контейнер.

1.3.4. Не удалось выполнить подписание, по следующей причине: ERROR. Нет доступа к карте. Введен неправильный PIN-код. (0x8010006b)

Сертификатом, используемым в качестве ЭП, не удается подписать файл по причине неправильного установки сертификата.

Необходимо заново установить сертификат (см. п. 2.3).

1.3.5. Ошибки с указанием просроченного сертификата (когда предыдущие методы испробованы)

Возможно, в системе возникает ошибка по причине путаницы в конфигурационных файлах.

Проверить, не находится ли файл «SmevConfig. local. xml» сразу в двух в двух папках. Например:

C:\Program Files (x86)\EOS\DeloServer\DELO\Web\SMEV-Request\App_Data\

C:\Program Files (x86)\EOS\DeloServer\DELO\Web\SMEV-Reports\App_Data\

В них может быть прописан разный сертификат, в одном месте действующий, в другом просроченный. В Дело при отправке СМЭВ программа может находить файл конфигурации из некорректного источника и использовать просроченный сертификат.

Оставить актуальный файл.

1.3.6. Не удалось подписать данные! Сообщение об ошибке: ERROR Неправильный открытый ключ поставщика. (0x80090015)

Возможно, в КриптоПро присутствует несколько контейнеров одного и того же сертификата, причём для одного из них непустой пароль, что и приводит к ошибке.

Следует зайти в утилиту «КриптоПро CSP», на вкладке «Сервис» нажать кнопку «Удалить». С помощью кнопки «Обзор» выбрать контейнер в реестре, который следует удалить.

1.3.7. Не удалось подписать данные! Сообщение об ошибке: ERROR Отказано в доступе. (0x80090010)

Возможно, в КриптоПро присутствует несколько контейнеров одного и того же сертификата, один из которых содержит ошибку.

Следует зайти в утилиту «КриптоПро CSP», на вкладке «Сервис» нажать кнопку «Удалить». С помощью кнопки «Обзор» выбрать контейнеры проблемного сертификата в реестре, удалить их и попытаться заново правильно установить данный сертификат в контейнер (см. п. 2.3.).

1.3.8. Ошибка подписания на стороне клиента

Сервису подписания не удаётся подписать запрос.

Проверить работоспособность Кармы на сервере, включена ли в ней настройка «HTTP», доступен ли сервис SignRequestService. svc

1.3.9. Ошибка создания хэш-подписи (диспетчер ресурсов смарт-карт не выполнялся)

Сервису подписания не удаётся подписать запрос.

Проверить правильность установки сертификатов и соответствующих контейнеров в КриптоПро. Если все сертификаты установлены корректно и нет лишних контейнеров, которые следует удалить, то, возможно, проблема может быть решена переустановкой КАРМА.

1.3.10. SMEV-100024: При обработке запроса произошла ошибка: Сертификат ЭП-ОВ не зарегистрирован

Ошибка говорит о том, что сертификат ЭП-ОВ, которой подписан запрос, не зарегистрирована в СМЭВ.

Убедитесь, что в файле SmevConfig. local. xml прописан серийный номер актуального сертификата. Проверьте, зарегистрирована ли ЭП-ОВ в СМЭВ.

1.4. Ошибки сервиса конвертации

1.4.1. System. Runtime. Exception (0x80080005): Retrieving the COM class factory for component with CLSID <000209ff-0000-0000-c000-000000000046>Failed due to the following error: 80080005 Server execution failed (Exception from HRESULT: 0x80080005 (CO_E_SERVER_EXEC_FAILURE))

Ошибка может быть зафиксирована в логах на стороне сервиса конвертирования. Проявляется в неудачных попытках конвертации файлов – возвращаются файлы в формате docx вместо ожидаемых. Вероятно, происходит в случаях, когда сервис конвертации установлен на удалённом компьютере и взаимодействие со службой осуществляется через сетевую папку.

Скорее всего процессу не хватает разрешений при обращении к конкретному COM-объекту. Алгоритм возможного решения проблемы:

Необходимо открыть окно «Настройка DCOM» (Панель Управления->Администрирование->Службы компонентов->Компьютеры->Мой компьютер->Настройка DCOM или через опцию «Выполнить» (сочетание клавиш Windows+R), указав команду «dcomcnfg» и далее по цепочке, начиная с «Службы компонентов»). В открывшемся списке имён библиотек следует найти приложение, которое вызывает ошибку (в случае службы конвертирования, это «Документ Microsoft Word 97–2003»). Если требуемый компонент отсутствует в списке, то, возможно, в списке указан его GUID вместо имени. GUID соответствующего компонента может быть найден в реестре (через опцию «Выполнить» (сочетание клавиш Windows+R), указав команду «regedit») по поиску ключа из текста ошибки – в данном случае это «000209FF-0000-0000-C000-000000000046». Например, найденный ключ в реестре будет располагаться по пути HKEY_CLASSES_ROOT\AppID\<00020906-0000-0000-c000-000000000046>, где в параметре «(Default)» будет указано имя искомого компонента. Открыть свойства компонента через контекстное меню, опция «Свойства». Необходимо убедиться, что это именно тот компонент, который вызывает ошибку, сравнив свойство «Код приложения» на вкладке «Общие» с GUID из ошибки – они должны совпадать. На вкладке «Безопасность» должны быть даны все необходимые разрешения для пользователя, от имени которого открывается документ. Дополнительно на вкладке «Удостоверение» следует указать данные пользователя с разрешениями, от имени которого будет запускаться компонент (желательно с правами администратора).

1.5. Другие ошибки

1.5.1. The operation has timed out

Время ожидания ответа службы истекло. Данная ошибка свидетельствует либо о медленной работе службы, либо об ошибках в конфигурационных файлах или службе подписания.

В первую очередь необходимо тщательно проверить web. config Плагина (см. п. 2.1). В частности, следует проверить, чтобы все файловые пути, указанные в конфиге (см. рис. 1.5.1.1), были корректны и не содержали лишних пробелов (например, сразу после знака кавычек)

Рисунок 1.5.1.1 – Примеры файловых путей из web. config Плагина

Данная ошибка может быть также вызвана проблемами с подписанием файлов. Необходимо попробовать подписать любой непустой файл используемым в приложении сертификатом с помощью интерфейса КАРМА. Если возникли проблемы, то следует перезапустить службу КАРМА (см. описание действий по поиску службы в конце п.1.3.1.) и попытаться снова. Если проблема повторяется, то необходимо связаться с ТП.

Если предыдущие варианты решения ошибки не подошли, то следует увеличить timeout для соответствующей привязки вызываемого сервиса. Для этого необходимо:

Распространенные ошибки. Сбербанк АСТ: неправильный открытый ключ поставщика Сбербанк аст не работает

Самая распространенная ошибка при работе с торговой системой. Для устранения данной ошибки пользователю необходимо установить КриптоПро Browser plug-in и сделать правильные настройки.

Как установить плагин КриптоПро.

ВАЖНО! Для корректной работы КриптПро Browser plug-in необходимо наличие установленного на ПК корневого сертификата Удостоверяющего центра. В случае, если при работе с УТП система выдает сообщение:

«Ошибка при подписании данных. Произошла внутренняя ошибка в цепочке сертификатов».

Необходимо произвести установку корневого сертификата Удостоверяющего центра.

Плагин недоступен в Internet Explorer

Для устранения ошибки необходимы те же манипуляции что и в предыдущей ошибке. Кроме того, необходимо отключить все нестандартные надстройки:

Ошибка при открытии хранилища: error Сбербанк-АСТ

Данная ошибка возникает при сбое в работе системы персонального хранилища сертификатов. Так бывает если неверно настроен браузер в системе «Сбербанк-АСТ». Для начала необходимо проверить сайт ЭП с помощью Activex, далее обновить данный компонент. Но в основном причина сбоя в неточной работе библиотеки Capicom. Для ее установки нужно сделать следующее:

Если приложение задублируется, т. к. оно могло быть установлено раньше, появится извещение об ошибке. Тогда возможно загрузить файл с расширением msi с официального сайта Microsoft по ранее описанной схеме. После этого Capicom нужно зарегистрировать. Для этого в командной строке вводится следующее:

И нажать клавишу «ENTER» на клавиатуре.

Процесс регистрации завершен.

Ошибка криптопровайдера в ЭТП Сбербанк-АСТ

Данная ошибка возникает, если пользователь не прошел аккредитацию на данной ЭТП. Нужно в специальную форму внести реквизиты и копии необходимых документов и отправить эту информацию. В течение 1-5 дней будет получен ответ.

Для успешного прохождения аккредитации необходимо:

Установить личный сертификат.

Если не видит сертификат

Если при входе по сертификату ЭЦП система выдает сообщение: «Данный сертификат не сопоставлен с пользователем системы. Чтобы ассоциировать этот сертификат,

Порядок регистрации:

При перерегистрации необходимо придумать новое имя пользователя и ввести его латинскими буквами.

Если у выбранного сертификата есть функция администратора, то данные передадутся автоматически. В противном случае, через личный кабинет это делает другое лицо компании, наделенное функциями администратора. Если у компании нет такого лица, то для подтверждения обновлений подается заявка в электронном виде: [email protected]

Капиком (Capicom)

Как обновить ЭЦП на «Сбербанк-АСТ»?

ЭЦП или электронная цифровая подпись необходима для подписания документов в электронном виде. Это важно для гарантии подлинности информации и самой подписи владельца. Если ЭЦП устарела, то ее необходимо обновить.

Порядок обновления ЭЦП:

Здесь рассмотрены наиболее часто встречающиеся ошибки, с которыми сталкиваются пользователи «Сбербанк-АСТ». Надеемся, что данные рекомендации помогут избежать их в работе торговой системой.

Доброго времени суток всем читателям нашего портала посвященного услугам Сбербанка России. Сегодня мы бы хотели вам рассказать, как исправить ошибку неправильный открытый ключ поставщика которая возникает при работе со Сбербанк АСТ. И так, давайте приступим к разбору данной проблемы.

Сегодня цифровая подпись не только полностью заменяет собственноручную, но и является пропуском на электронную торговую площадку. Она должна уберечь от подделки и исправлений, помочь с получением достоверной информации.

Но что делать, если при подписании данных выясняется, что открытый ключ поставщика оказался неправильным? Какие меры надо принять для исправления этой ошибки.

Сертификат ключа

Сегодня вместе с электронной цифровой подписью юридическое лицо получает в комплекте носитель ключа, а также утилиту КриптоПро с годовой лицензией.

Сертификат ключа изготавливается и оформляется только в специальных удостоверяющих центрах. Все данные после этого заносятся в Единый государственный реестр сертификатов ключей. В каждом таком центре работает оператор связи и разработчик программного обеспечения.

Поэтому, если возникают проблемы с ключом поставщика, то можно обратиться непосредственно в центр, чтобы выяснить почему возникла эта проблема.

Этот сервис позволит вам быстро и без лишних проволочек, в режиме онлайн, взять кредит от 2000р до 15000 рублей, на срок до месяца включительно.

Очень выгодное и быстрое решение для тех случаев, когда срочно нужны деньги, а до зарплаты еще неделя! Ну а теперь вернемся к нашей теме.

Решение ошибки неправильный открытый ключ поставщика

Это может быть чисто технический вопрос, связанный с установленным КриптоПро. Срок ее лицензии не должен быть просрочен.

По умолчании утилита должна зарегистрировать собственные носители смарт-карт, в том числе это касается ключа eToken, для того чтобы быстрее входить в систему. Поэтому надо настроить типы носителей и отключить опцию, связанную с входом в операционную систему.

Возможно потребуется переустановить личный сертификат, но перед этим надо ввести лицензию и удалить все запомненные пароли.

Неправильный открытый ключ иногда связан с тем, что библиотека и некоторые системные файлы были заражены вирусом. Существуют специально разработанные программы, способные быстро устранить эту неисправность.

Некорректное завершение работы компьютера тоже приводит к данной ошибке. Но здесь может помочь специалист из IT-отдела.

Надеемся мы смогли ответить на все ваши вопросы и помочь решить возникшие проблемы с неправильным открытым ключом поставщика при работе со Сбербанк АСТ. Если у вас возникают еще какие либо вопросы по услугам и сервисам Сбербанка Россиии, ищите ответы на них на страницах нашего портала.

ЗАО Сбербанк Автоматизированная система торгов представляет собой площадку или сервис, предназначенный для проведения дистанционных торгов. Сбербанк АСТ торговая площадка (техподдержка по телефону 495-787-29-97) предлагает принять участие в аукционах или создать свой тендер.

Все закупки на электронной торговой площадке регламентируются законодательством

Автоматизированная система торгов предназначена для компаний, осуществляющих госзакупки согласно соответствующему закону. Кроме компаний, участвующих в тендерах с целью обеспечения федеральных и государственных нужд, также могут участвовать предприятия, желающие обеспечить иные цели:

Техподдержка площадки контролирует нормальную работу сервиса при аккредитации компаний и составлении аукционов согласно с законодательными нормами.

Но эта услуга не является единственной. В комплекс также включены иные возможности:

Таким образом, площадка дает возможность компании снижать уровень затрат. Обусловлено это возможностью приобретения продукции (услуг) по наиболее выгодной стоимости. Кроме этого, организации могут получать прямую прибыль. Происходит это посредством осуществления торгов «на повышение» для продажи или услуг аренды.

Электронная площадка Сбербанк АСТ техподдержку обеспечивает за счет своих партнеров, которые помогают в решении ключевых задач по таким направлениям:

Обучение и аккредитация в АСТ

Сайт Сбербанк АСТ (техподдержка телефон 495-787-29-97) предоставляет новому участнику полноценный обучающий курс по работе с сервисами:

Аккредитация происходит согласно Федеральному закону №44-Ф3 (ст.61). Потенциальные участники обязаны предварительно подключить необходимые сервисы и произвести настройки по вышеупомянутым инструкциям.

Для получения аккредитации компании потребуется заполнить заявку и предоставить все необходимые бумаги. Их потребуется отсканировать, при этом обязательно наличие всех страниц каждого документа. Страницы одного документа нужно заархивировать в один файл для облегчения их идентификации. Качество должно быть высоким. Сохранять файлы требуется в специальные блоки, согласно названиям в заявке.

Рассмотрение и согласование происходит до 5 дней. Срок действия полученного статуса составляет 3 года. После этого, компания может заново пройти аккредитацию, чтобы подтвердить свой статус.

Благодаря системе, механизм госзакупок стал максимально прозрачным

Введение

Работа на «Электронной площадке» (далее по тексту ЭП) «Сбербанк-АСТ» осуществляется из «Личного кабинета» (далее по тексту ЛК) пользователя. Вход в ЛК можно осуществить по логину и паролю либо по ЭП. Для входа в ЛК необходимо пройти процедуру регистрации.

Регистрация осуществляется в два этапа:

Для успешной регистрации и работы на ЭП «Сбербанк-АСТ» необходимо подготовить рабочее место:

Настоящий документ пошагово описывает процедуру подготовки рабочего места для регистрации в ЛК на ЭП «Сбербанк-АСТ» и самой регистрации.

Настройка браузера Internet Explorer

Для того чтобы функции электронной подписи корректно работали на электронной площадке «Сбербанк-АСТ», рекомендуется использовать браузер Internet Explorer 8. Для правильной настройки браузера необходимо выполнить следующие действия:

ВАЖНО! В 64-разрядной операционной системе Windows, как правило, предустановлено две версии браузера Internet Explorer: 64-битная и 32-битная. Для работы с ЭТП необходимо настраивать и использовать 32-битную версию браузера Internet Explorer.

Установка библиотеки CAPICOM

Для того чтобы установить библиотеку CAPICOM, необходимо выполнить следующие действия:

Установка сертификата пользователя

Для того чтобы установить сертификат пользователя в хранилище сертификатов, необходимо выполнить следующие действия:

Установка корневого сертификата УЦ АРГОС

Если уже работали на данной площадке, то необходимо выполнить регистрацию нового, ранее не использовавшегося на площадке, сертификата. Для этого необходимо выполнить следующие действия:

2. Заполнить заявление на регистрацию пользователя (часть данных заполняется из сертификата автоматически по нажатию кнопки «Заполнить регистрационную форму» ), придумать логин-пароль для входа(если ранее уже использовали логин для входа на Сбербанк-АСТ, то придумать новый, отличный от предыдущего) и кодовую фразу.

3. Прикрепить и подписать скан документа, подтверждающего полномочия сотрудника, на которого выдан сертификат.

После прохождения регистрации нового сертификата на торговой площадке можно повторить попытку входа уже по новому сертификату.

Источники:

Https://pandia. ru/text/81/502/68308-3.php

Https://kupidomsip. ru/rasprostranennye-oshibki-sberbank-ast-nepravilnyi-otkrytyi-klyuch. html


27 дек 2018 09:4927 дек 2018 09:49 #9748
от Alex_04

Alex_04 ответил в теме Континент-АП 3.5

Textyx пишет: Делал на КАП 3.6.19.0.

Имхо, тема более не актуальна после обязательного перехода в этом году на подключение только по DNS имени, а не по IP адресу — КАП версий 3.5.х и 3.6.х это не поддерживает, только 3.7.х. А данная тема про КАП-

3.5

— отслужил свое, пора и на покой.



«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Автор zor, 19 янв 2018, 08:25

0 Пользователей и 1 гость просматривают эту тему.

объект crypts 0х80090015 (80090015) Неправильный ключ поставщика. В 1С. Как исправить?  При вводе больничного с сервера выскакивает ошибка объект crypts 0х80090015 (80090015) Неправильный ключ поставщика. При работе с локальной машины все в порядке. Ключи в VipNet. Пока месяц VipNet был демкой все работало.


Пользователю под которым запускаете 1с и/или сервер 1с дать доп.права на dcom и желательно админускую роль. запустить 1с под администратором

1СEXCEL.RU — программа для загрузки
из EXCEL в 1С8 любых документов от ваших покупателей или поставщиков (ТОРГ-12, УПД, ТТН, прайс-лист, расходная накладная и т.д.).

1CSCAN.RU — Распознавание и загрузка любых сканов товарных документов в 1C одним нажатием.


Теги:

  • Форум База

  • Форум 1С — ПРЕДПРИЯТИЕ 8.0 8.1 8.2 8.3 8.4

  • Конфигурирование, программирование в 1С Предприятие 8

  • ошибка 0х80090015

Похожие темы (5)

Рейтинг@Mail.ru

Поиск

Понравилась статья? Поделить с друзьями:
  • Ошибка 0х8009000а указан неправильный тип
  • Ошибка 0х80090003 плохой ключ
  • Ошибка 0х80080005 как исправить windows 10
  • Ошибка 0х80073712 при установке обновлений windows 10
  • Ошибка 0х80073701 при установке обновлений windows 10