Ошибка обращения к контейнеру закрытого ключа набор ключей не определен

При установке личного сертификата через КриптоПро CSP появляется сообщение «Набор ключей не определен» или «Набор ключей не существует».

Для решения данной проблемы следует выполнить следующие шаги:

     1. В меню Пуск выберите пункт «КРИПТО-ПРО», запустите приложение «КриптоПро CSP».

     2. Перейдите на вкладку «Сервис» и нажмите на кнопку «Удалить запомненные пароли». Отметьте пункт «Пользователя» и нажмите на кнопку ОК. 

     3. Нажмите «Просмотреть сертификаты в контейнере» – Обзор, в окне «Выбор ключевого контейнера» отметьте «Уникальные имена» и повторите установку сертификата. Если ключевой носитель – флэш-карта, необходимо просмотреть его содержимое. В корне носителя должна быть папка с шестью файлами с расширением .key.

1

     4. Если ключевой носитель — ruToken или ruToken Lite, то следует переустановить драйвера и модуль поддержки. Для этого необходимо:

  • Отсоединить токен от компьютера (в момент отключения светодиод на токене не должен мигать).
  • Открыть меню «Пуск» > «Панель управления» > «Программы и компоненты».
  • В списке найти элемент «Rutoken Support Modules», «Rutoken Drivers» (либо «Драйверы Рутокен»)  и выбрать «Удалить».
  • Перезагрузить компьютер.

    5. Сделать копию ключевого контейнера и выполнить установку сертификата с дубликата (см. Как скопировать контейнер/закрытую часть ключа?).

Остались вопросы? 

Отдел технической поддержки

 
тел.: 8 (800) 333-91-03, доб. 2400
email: otp@itcomgk.ru

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.0
 » 
Ошибка подписи ключа 0x80090019(Набор ключей не определен.)


Offline

The_Immortal

 


#1
Оставлено
:

22 марта 2012 г. 14:40:04(UTC)

The_Immortal

Статус: Участник

Группы: Участники

Зарегистрирован: 15.03.2012(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 3 раз

КриптоПРО CSP КС1 3.0.3293
Континент-АП 3.5.67.0

Казначейство выдало новый сертификат. Установили его согласно инструкции: правой кнопкой на значке Континента — Сертификаты — установить сертификат — выбрали пользовательский сертификат с дискеты (где также присутствует корневой сертификат и папочка с ключами) — получили «Импорт пользовательского сертификата успешно завершен». Далее снова правой кнопкой на континенте — «Установить соединение» и вот на это вылазят одна за другой следующие ошибки:

«Ошибка подписи ключа 0x80090019(Набор ключей не определен.)»
«Сервер отказал в доступе пользователю. Причина отказа: Client-Cert not found»

И вся работа бухгалтерии встала…

Кто-нибудь сталкивался с подобным? :(

Спасибо!


Вверх


Offline

Femi

 


#2
Оставлено
:

22 марта 2012 г. 14:43:20(UTC)

Наталья Мовчан

Статус: Padawan

Группы: Администраторы

Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,378
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 67 раз в 45 постах

А сертификат в Личном появился? с привязкой к закрытому ключу? Попробуйте устновить его через КриптоПро CSP -Сервис-Установить личный сертификат.
Не поможет- лучше спросить разработчиков.

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.


Вверх


Offline

The_Immortal

 


#3
Оставлено
:

22 марта 2012 г. 15:35:15(UTC)

The_Immortal

Статус: Участник

Группы: Участники

Зарегистрирован: 15.03.2012(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 3 раз

Несколько раз поребутил копм и все нормально стало… Непонятно в чем проблема… По идее в Континенте как раз?


Вверх


Offline

Femi

 


#4
Оставлено
:

22 марта 2012 г. 16:48:32(UTC)

Наталья Мовчан

Статус: Padawan

Группы: Администраторы

Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,378
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 67 раз в 45 постах

Ну если сертификат таки

Цитата:

сертификат в Личном появился? с привязкой к закрытому ключу

то видимо да

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.


Вверх


Offline

lupsik

 


#5
Оставлено
:

6 сентября 2012 г. 12:41:47(UTC)

lupsik

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.09.2012(UTC)
Сообщений: 1
Откуда: Мурманск

надо в криптопро сбросить пароли и в континенте в настройках соединение континента во вкладке безопасность сбросить запомненные сертификаты (как то так)

потом просто добавить сертификат заново и всё будует чики пуки =)


Вверх


Offline

Anglemender

 


#6
Оставлено
:

26 апреля 2016 г. 10:05:45(UTC)

Anglemender

Статус: Новичок

Группы: Участники

Зарегистрирован: 04.12.2014(UTC)
Сообщений: 2
Российская Федерация
Откуда: Сафоново

Сказал(а) «Спасибо»: 1 раз

Работая с крипто про, особенно если приходится работать с разными ЭЦП, в том числе если носители не только рутокены, а и флешки, то периодически появляются различные ошибки в том числе и эта(ошибка 0х800900019 . . . .), спасение «Сервис» — «Удалить запомненные пароли» — «чикбокс — удалить все запомненные пароли пользователя», в некоторых случаях повторно установить сертификат.
И все должно заработать нормально.


Вверх

WWW


Offline

Boris@Serezhkin.com

 


#7
Оставлено
:

26 апреля 2016 г. 11:30:14(UTC)

Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники

Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах

Автор: Anglemender Перейти к цитате

Работая с крипто про, особенно если приходится работать с разными ЭЦП, в том числе если носители не только рутокены, а и флешки, то периодически появляются различные ошибки в том числе и эта(ошибка 0х800900019 . . . .), спасение «Сервис» — «Удалить запомненные пароли» — «чикбокс — удалить все запомненные пароли пользователя», в некоторых случаях повторно установить сертификат.
И все должно заработать нормально.

Это здорово, тоже не раз сталкивался. Всем пользователям рекомендую переустановить сертификат. По статистике данная ситуевина возникает только при ключах на отчуждаемых носителях.
Boo hoo! Откуда растут ноги?
Имхо: Просто система при подключении «Федерального Легитимного Электронного Носителя» (флэшки) дает ему первую из свободных буковок, и при подключении не в том порядке получаем ключи на устройстве «f» вместо «e», соответственно наша мама их не видит.
Sick Своим рекомендую, настойчиво: компьютер — управление — управление дисками — дать флэшке буковку «M» и переустановить сертификат.
Drool Вопрос к «дэвушке с пэрсиком»: А может ли КриптоПро искать ключ не по буковке, а по другим характеристикам «Федерального Легитимного Электронного Носителя»?


Вверх


Offline

Максим Коллегин

 


#8
Оставлено
:

26 апреля 2016 г. 14:41:30(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

Давно же есть опция — не сохранять информацию о подключенных съемных носителях. Если её использовать — проблем быть не должно. В 3.9 активна по умолчанию.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Alex_04

 


#9
Оставлено
:

22 июня 2016 г. 6:47:44(UTC)

Alex_04

Статус: Активный участник

Группы: Участники

Зарегистрирован: 18.08.2014(UTC)
Сообщений: 86
Мужчина
Российская Федерация

Сказал «Спасибо»: 19 раз
Поблагодарили: 6 раз в 6 постах

Тема старая, но актуальна время от времени до сих пор, причем и с Криптопро-3.6 и с Континент-АП 3.6.х.

Автор: The_Immortal Перейти к цитате

«Ошибка подписи ключа 0x80090019(Набор ключей не определен.)»
«Сервер отказал в доступе пользователю. Причина отказа: Client-Cert not found»

Еще одна причина данной ошибки может оказаться банальной: сертификат пользователя не зарегистрирован на сервере доступа Континента в ОрФК. Было так несколько раз. Выше предложенный меры не помогали.


Вверх

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.0
 » 
Ошибка подписи ключа 0x80090019(Набор ключей не определен.)

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
Набор ключей не определен 0x80090019 (-2146893799)


Offline

expdts

 


#1
Оставлено
:

21 июля 2016 г. 8:13:03(UTC)

expdts

Статус: Активный участник

Группы: Участники

Зарегистрирован: 19.02.2012(UTC)
Сообщений: 120
Мужчина
Российская Федерация

Сказал «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах

CSP 3.9.8001, при копировании ключа с флеш в реестр (компьютер) появляется ошибка:
Не удалось определить токен, соответствующий контейнеру
Ошибка обращения к контейнеру закрытого ключа ‘<имя контейнера>’ 0x80090019 (-2146893799) набор ключей не определен
CSP.png (20kb) загружен 41 раз(а). CSP_2.png (21kb) загружен 37 раз(а).

Если копировать в реестр (пользователь) — ошибки нет
Удаление запомненных паролей не помогает

Подскажите пожалуйста, как устранить ошибку, ЭП необходимо скопировать именно в реестр (компьютер)


Вверх

Offline

Андрей Емельянов

 


#2
Оставлено
:

21 июля 2016 г. 11:52:46(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.
При копировании в окне «Выбор ключевого контейнера» выберите «Уникальные имена».
Ошибка сохраняется?

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

Offline

expdts

 


#3
Оставлено
:

21 июля 2016 г. 11:57:02(UTC)

expdts

Статус: Активный участник

Группы: Участники

Зарегистрирован: 19.02.2012(UTC)
Сообщений: 120
Мужчина
Российская Федерация

Сказал «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах

Автор: eav Перейти к цитате

Добрый день.
При копировании в окне «Выбор ключевого контейнера» выберите «Уникальные имена».
Ошибка сохраняется?

Да


Вверх

Offline

Андрей Емельянов

 


#4
Оставлено
:

21 июля 2016 г. 12:58:43(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Какая версия ОС Win?
Приложите скриншоты вкладок из панели КриптоПро CSP:
— Общие
— Оборудование->Настроить считыватели

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

Offline

expdts

 


#5
Оставлено
:

21 июля 2016 г. 13:15:46(UTC)

expdts

Статус: Активный участник

Группы: Участники

Зарегистрирован: 19.02.2012(UTC)
Сообщений: 120
Мужчина
Российская Федерация

Сказал «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах

Автор: eav Перейти к цитате

Какая версия ОС Win?
Приложите скриншоты вкладок из панели КриптоПро CSP:
— Общие
— Оборудование->Настроить считыватели

Wn 7 Максимальная, x64
CSP_.png (23kb) загружен 19 раз(а). CSP_tok.png (13kb) загружен 27 раз(а).


Вверх

Offline

Андрей Емельянов

 


#6
Оставлено
:

21 июля 2016 г. 14:15:15(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Приложите результат тестирования этого контейнера на флешке

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

Offline

expdts

 


#7
Оставлено
:

21 июля 2016 г. 14:28:05(UTC)

expdts

Статус: Активный участник

Группы: Участники

Зарегистрирован: 19.02.2012(UTC)
Сообщений: 120
Мужчина
Российская Федерация

Сказал «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах

Автор: eav Перейти к цитате

Приложите результат тестирования этого контейнера на флешке


Вверх

Offline

Андрей Писарев

 


#8
Оставлено
:

21 июля 2016 г. 14:59:27(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Здравствуйте.

>не содержит ссылку на закрытый ключ

Переустановите сертификат из контейнера и попробуйте еще раз.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

expdts

 


#9
Оставлено
:

21 июля 2016 г. 15:05:48(UTC)

expdts

Статус: Активный участник

Группы: Участники

Зарегистрирован: 19.02.2012(UTC)
Сообщений: 120
Мужчина
Российская Федерация

Сказал «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах

Автор: Андрей * Перейти к цитате

Переустановите сертификат из контейнера и попробуйте еще раз.

не помогает, пробовал установить сертификата с привязкой к закрытому в Пользователь и Компьютер, ошибка повторяется


Вверх

Offline

Андрей Емельянов

 


#10
Оставлено
:

21 июля 2016 г. 15:06:09(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Пока не получается повторить с обычной флешкой.
Вы писали:

Цитата:

Если копировать в реестр (пользователь) — ошибки нет

Копирование из реестра «пользователя» в реестр «компьютера» проходит?

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх
Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
Набор ключей не определен 0x80090019 (-2146893799)

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

При установке личного сертификата через КриптоПро CSP появляется сообщение «Набор ключей не определен» или «Набор ключей не существует».

Для решения данной проблемы следует выполнить следующие шаги:

     1. В меню Пуск выберите пункт «КРИПТО-ПРО», запустите приложение «КриптоПро CSP».

     2. Перейдите на вкладку «Сервис» и нажмите на кнопку «Удалить запомненные пароли». Отметьте пункт «Пользователя» и нажмите на кнопку ОК. 

     3. Нажмите «Просмотреть сертификаты в контейнере» – Обзор, в окне «Выбор ключевого контейнера» отметьте «Уникальные имена» и повторите установку сертификата. Если ключевой носитель – флэш-карта, необходимо просмотреть его содержимое. В корне носителя должна быть папка с шестью файлами с расширением .key.

1

     4. Если ключевой носитель — ruToken или ruToken Lite, то следует переустановить драйвера и модуль поддержки. Для этого необходимо:

  • Отсоединить токен от компьютера (в момент отключения светодиод на токене не должен мигать).
  • Открыть меню «Пуск» > «Панель управления» > «Программы и компоненты».
  • В списке найти элемент «Rutoken Support Modules», «Rutoken Drivers» (либо «Драйверы Рутокен»)  и выбрать «Удалить».
  • Перезагрузить компьютер.

    5. Сделать копию ключевого контейнера и выполнить установку сертификата с дубликата (см. Как скопировать контейнер/закрытую часть ключа?).

Остались вопросы? 

Отдел технической поддержки

 
тел.: 8 (800) 333-91-03, доб. 2400
email: otp@itcomgk.ru

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
Ошибка обращения к контейнеру закрытого ключа 0х80090019. Набор ключей не определен.


Offline

ananimka

 


#1
Оставлено
:

18 июня 2009 г. 22:04:24(UTC)

ananimka

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.06.2009(UTC)
Сообщений: 3
Откуда: Краснодар

OC: Windows Vista Home Premium
Установленное ПО: КриптоПро 3.6 + драйверы Rutoken (скачено по ссылке: http://www.rutoken.ru/do…e/cpcsp36rt.rus.exe.zip)

При установке личного сертификата через свойства КриптоПро (Сервис — «Просмотреть сертификаты в контейнере» — Обзор — выбираем контейнер на Aktiv Co Rutoken — ОК — Далее) появляется ошибка:
UserPostedImage

КриптоПро переустанавливали три раза. С Рутокена на другом рабочем месте сертификат устанавливается.

Подскажите, пожалуйста, как можно устранить данную ошибку.


Вверх

Offline

IvanZzz

 


#2
Оставлено
:

19 июня 2009 г. 15:28:42(UTC)

IvanZzz

Статус: Активный участник

Группы: Участники

Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

На этом компьютере:

1. Попробуйте залогиниться на ruToken под Пользователем с помощью утилиты Администрирования ruToken

2. Выполните команду: «С:Program FilesCrypto ProCSPcsptest.exe» -keyset -check -cont «Имя_проверяемого_контейнера»


Вверх

Offline

ananimka

 


#3
Оставлено
:

30 июня 2009 г. 18:00:21(UTC)

ananimka

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.06.2009(UTC)
Сообщений: 3
Откуда: Краснодар

Немного не понятна цель этих действий, что они покажут?

С носителем и контейнером на нем все ок, проверяли на другой машине с Windows Vista КриптоПро версии 3.6, проверяли на буке с Windows XP КриптоПро версии 3.0 (дистрибутив с драйверами на рутокен также скачен с http://www.rutoken.ru).

На проблемной машине ключи ранее работали, потом владелец бука кого-то пустила на нем поработать, рутокен перестал отображаться. Восстановление системы до того дня не помогло.

Может будут иные варианты решения данного вопроса.


Вверх

Offline

IvanZzz

 


#4
Оставлено
:

30 июня 2009 г. 19:05:17(UTC)

IvanZzz

Статус: Активный участник

Группы: Участники

Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

ananimka написал:

Может будут иные варианты решения данного вопроса.

Это не решение это диагностика. Имя контенера выбираете из списка или вводите вручную?


Вверх

Offline

Ayrn

 


#5
Оставлено
:

1 июля 2009 г. 12:58:16(UTC)

Ayrn

Статус: Новичок

Группы: Участники

Зарегистрирован: 12.06.2009(UTC)
Сообщений: 6

Можно попробовать удалить в ручную все считыватели и пароли пользователя … перегрузится (обязательно) … и потом вручную добавить считыватели рутокена

рекомендация может быть и не самая лучшая .. но по собственным наблюдениям .. в реестре остаются сведения … о присвоении «букв» считывателям … подсоединенным по USB … хотя рутокену программно и не резервируется … буква как внешнему диску или считывателю карт…

Отредактировано пользователем 1 июля 2009 г. 13:03:09(UTC)
 | Причина: Не указана


Вверх
Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
Ошибка обращения к контейнеру закрытого ключа 0х80090019. Набор ключей не определен.

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

вопросы

Из нашей статьи вы узнаете:

ЭЦП — довольно сложный цифровой продукт, обращение с которым в определенных ситуациях может потребовать некоторых навыков и знаний. Например, в ходе установки сертификатов ЭП посредством «КриптоПро» после выбора соответствующего ключевого контейнера нередко выдаются неприятные сообщения об ошибке вследствие отсутствия открытого шифровочного ключа, который необходим для обеспечения информационной безопасности, без чего система не будет принимать ЭЦП.

Такую ошибку несложно устранить без вызова специалиста или обращения в службу поддержки. Алгоритм действий, направленных на решение этой проблемы, приводится ниже.

Что может послужить причиной такой ошибки

ошибка в контейнере закрытого ключа и причины её появления

Всплывающее окно со злополучным сообщением об ошибке появляется на экранах пользователей в тех случаях, если система не смогла обнаружить соответствующий ключ на носителе. Такая ситуация происходит при следующих действиях пользователей:

  • установка сертификата впервые;
  • экспортирование данных на внешний носитель;
  • попытка просмотра ключей в контейнерах ключей;
  • загрузка информации на компьютер извне.

В целях устранения ошибки обычно бывает достаточно произвести корректную ручную переустановку сертификата.

Решение ошибки: отсутствие электронного сертификата в контейнере закрытого ключа

Для начала запускаем «КриптоПро» нажатием кнопки «Пуск». Затем выбираем «Настройку», в возникающем на мониторе окне заходим в опцию панели управления, далее «сервис – установить личный сертификат».

программа криптопро предложит указать место хранение сертификата

Далее, через кнопку «обзор» указываем путь, где сохранен открытый ключ – файл с расширением *.cert или *.crt

Необходимо выбрать файл и открыть его с помощью криптопро

Жмём «Далее», в мастере установки сертификата мы увидим путь, который указывали до нашего сертификата.

Убедившись, что криптопро верно распознало путь установки сертификата, подтверждаем установку

Нам отображается информация, содержащаяся в открытом ключе на пользователя, жмём «далее»

Перед импортом сертификата надо проверить содержащуюся в нем информацию

В следующем окне можно воспользоваться двумя путями поиска нужного контейнера закрытого ключа:

  • «найти контейнер автоматически
  • вручную через «обзор»

В первом случае КриптоПро на основе данных из открытого ключа подберет закрытый, в случае с ручным поиском нужно будет знать название закрытого ключа, чтобы выбрать его для установки

Мы рекомендуем использовать функцию КриптоПро «найти контейнер автоматически» или указать его вручную через «обзор»

Самый простой вариант выбрать автоматический поиск, затем после «обнаружения» необходимого контейнера, мы увидим заполненную строчку с его именем и после жмём «Далее»

после того, как указан контейнер, можно продолжить установку

Личный сертификат пользователя всегда устанавливается в хранилище «Личное», можно выбрать как вручную, так и КриптоПро может сделать это за вас по умолчанию, затем подтверждаем установку цепочки сертификатов и жмём «Далее»

Важно! Не забудьте поставить галку в настройках КриптоПро «установить сертификат (цепочку сертификатов) в контейнер>

В случае успешной установки КриптоПро выдаст окно с информацией об окончании процедуры и жмём «Готово»

Можно завершать установку сетификата

Затем появится окно с подтверждением данной операции, жмём «ДА»

Криптопро предложит перезаписать сертификат – соглашаемся

В следующем окне увидим информацию о том, что процесс окончен успешно. Сертификат установлен в контейнер закрытого ключа.

Готово. Сертификат установлен

Особенности версий КриптоПро

С января 2019 года квалифицированные сертификаты могут выпускаться только по ГОСТ 2012, выпуск по другому ГОСТу прекращен. Мы об этом писали ранее в статье. Важно помнить, что версии криптопро на ГОСТ 2012 работают только с версии 4.0 и выше. Все старые версии КриптоПро, для нормальной работы, потребуется обновить или заменить на актуальную. Сделать это нужно не позднее 31 декабря 2019 года.


Offline

ESofter

 


#1
Оставлено
:

21 июля 2015 г. 13:47:49(UTC)

ESofter

Статус: Активный участник

Группы: Участники

Зарегистрирован: 19.01.2015(UTC)
Сообщений: 67

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах

Разрабатываем программу для использования ГОСТ сертификата в WCF проекте. Использованы примеры кода из КрипроПро SDK.
Сервис крутится в IIS. Клиент обычная Win Forms.

Предыстория:
Программа была установлена на Windows сервере 2012 в апреле 2015. Все работало во время испытаний около месяца. Затем проект был заморожен до последней недели.
За это время сервер 2012 был снесен и установлен заново. Теперь пытаюсь снова восстановить работоспособность программы WCF.
На сервере успешно крутится несколько сайтов, в том числе используется подключение по SSL к сайтам через КрипроПро. Т.е. теоретически можно предположить что дело не в системе.

Описание проблемы
При попытке запустить клиента и обратится к серверу WCF получаем исключение: «Набор ключей не определен.»

Ошибка появляется и при использовании рабочих сертификатов, и при использовании тестовых сертификатов высланных тех. поддержкой КрипроПро.
Если просто открыть сертификат на просмотр — внизу у него написано, что «Имеется приватный ключ». Однако, если из КрипроПро протестировать сертификат, видим следующую подозрительную картину:

/// Тестовый сертификат клиента (выдан тех поддержкой КрипроПро)
Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа
имя …
уникальное имя REGISTRY\…
FQCN \.REGISTRY…
проверка целостности контейнера успешно
Ключ обмена доступен
экспорт открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2001 DH
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-94, параметры по умолчанию
сертификат в контейнере отсутствует
Ключ подписи отсутствует
загрузка ключей успешно

// рабочий сертификат клиента
Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа
имя RaUser-…
уникальное имя SCARDJACARTA…
FQCN \.ARDS JaCarta …
проверка целостности контейнера успешно
Ключ обмена доступен
экспорт открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2001 DH
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-94, параметры по умолчанию
сертификат в контейнере соответствует закрытому ключу
сертификат в хранилище My…
имя сертификата …
серийный номер …
Ключ подписи отсутствует
загрузка ключей успешно

Очень странно то, что пишет, что якобы нету ключа подписи.

PS. Находил решение по поводу данной ошибки, что нужно сбросить в КрипроПро все сохраненные пароли. Но очень боюсь это делать пока. На машине крутится несколько сайтов, и скорее всего они свалятся из-за сброса паролей.

Подскажите пожалуйста что можно сделать с этой проблемой ?

Отредактировано пользователем 21 июля 2015 г. 13:50:01(UTC)
 | Причина: Не указана


Вверх


Offline

Андрей Писарев

 


#2
Оставлено
:

21 июля 2015 г. 14:38:08(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,010
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Ключ подписи отсутствует — он и не нужен, т.к. есть ключ обмена.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#3
Оставлено
:

21 июля 2015 г. 14:39:29(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,010
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Цитата:

Набор ключей не определен

— сертификат установлен в локальное хранилище компьютера?
Контейнер в локальном хранилище компьютера?
Права для IIS службы на полный доступ к контейнеру в реестре есть?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#4
Оставлено
:

21 июля 2015 г. 14:44:01(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,010
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: ESofter Перейти к цитате

Если просто открыть сертификат на просмотр — внизу у него написано, что «Имеется приватный ключ».

Здесь?

Sertifikaty v khranilishche LK.png (46kb) загружен 91 раз(а).

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Максим Коллегин

 


#5
Оставлено
:

21 июля 2015 г. 15:50:30(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

https://support.cryptopr…sluzhbkh-windows-iis-etc

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

ESofter

 


#6
Оставлено
:

21 июля 2015 г. 15:51:14(UTC)

ESofter

Статус: Активный участник

Группы: Участники

Зарегистрирован: 19.01.2015(UTC)
Сообщений: 67

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах

Автор: Андрей * Перейти к цитате

Цитата:

Набор ключей не определен

— сертификат установлен в локальное хранилище компьютера?
Контейнер в локальном хранилище компьютера?
Права для IIS службы на полный доступ к контейнеру в реестре есть?

1.Клиентский в «Личное» Текущего пользователя. Серверный в «Личное» Локального компьтера. Удостоверяющий центр — в Доверенные корневые центры Локального Компьютера.
2. При добавлении сертификата контейнер вроде как был создан автоматически. Было предложено лишь только пароль для сертификата и контейнера (включал галку «Запомнить пароль», как обычно).
3. Сертификату даны полные права для «IIS AppPool<appPoolName>»

Я ведь правильно понимаю, что доступ к IIS нужно давать только из Серверного сертификата ? Клиентский вроде к IIS не имеет отношения — и чисто случайно, что они вообще на одной машине в данном случае (на время запуска).

Сейчас приложу скриншоты следующим сообщением.


Вверх


Offline

ESofter

 


#7
Оставлено
:

21 июля 2015 г. 15:51:25(UTC)

ESofter

Статус: Активный участник

Группы: Участники

Зарегистрирован: 19.01.2015(UTC)
Сообщений: 67

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах

del.
Продублировалось сообщение. Что то тормозит инет.

Отредактировано пользователем 21 июля 2015 г. 15:54:59(UTC)
 | Причина: Не указана


Вверх


Offline

ESofter

 


#8
Оставлено
:

21 июля 2015 г. 15:52:41(UTC)

ESofter

Статус: Активный участник

Группы: Участники

Зарегистрирован: 19.01.2015(UTC)
Сообщений: 67

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах

3.png (10kb) загружен 16 раз(а).
1.png (57kb) загружен 20 раз(а).
2.png (12kb) загружен 21 раз(а).


Вверх


Offline

ESofter

 


#9
Оставлено
:

21 июля 2015 г. 16:09:10(UTC)

ESofter

Статус: Активный участник

Группы: Участники

Зарегистрирован: 19.01.2015(UTC)
Сообщений: 67

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах

Автор: maxdm Перейти к цитате

https://support.cryptopro.ru/index.php?/Knowledgebase/Article/View/112/9/ispolzovnie-sekretnykh-kljuchejj-v-sluzhbkh-windows-iis-etc

Включил. Не помогло
Think Раньше такого и не включал, но работало.

4.png (36kb) загружен 18 раз(а).

Пул потоков работает под логином юзера. Так работало раньше, так я и настроил сейчас. Пароль и логин введены верно, специально пере-ввел и они были приняты.

Отредактировано пользователем 21 июля 2015 г. 16:26:23(UTC)
 | Причина: Не указана


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

  • Ошибка обрыв цепи датчика распредвала
  • Ошибка обращения к контейнеру закрытого ключа registry
  • Ошибка обращения к внешней системе втб что это
  • Ошибка обрыв цепи датчика кислорода калина
  • Ошибка обращения к контейнеру закрытого ключа 0x8010006c