При выполнении kspunsealmessage возникла ошибка

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
При выполнение kspunsealmessage возникла ошибка


Offline

Gedon

 


#1
Оставлено
:

9 сентября 2015 г. 14:16:29(UTC)

Gedon

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.09.2015(UTC)
Сообщений: 2
Российская Федерация
Откуда: Волгоград

Исходные данные:
ОС — Windows Server 2012R2
СКЗИ — CryptoPro CSP 3.9.8003

Ошибка:
KspUnsealMessage спамится в лог событий много много раз в час.
Находил решение для 3.6 версии, есть ли какой-либо совет по поводу алгоритма действий при моей версии?


Вверх


Offline

Андрей Писарев

 


#2
Оставлено
:

9 сентября 2015 г. 14:54:48(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,011
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: Gedon Перейти к цитате

Исходные данные:
ОС — Windows Server 2012R2
СКЗИ — CryptoPro CSP 3.9.8003

Ошибка:
KspUnsealMessage спамится в лог событий много много раз в час.
Находил решение для 3.6 версии, есть ли какой-либо совет по поводу алгоритма действий при моей версии?

Поставить актуальную сборку CSP вариант?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Максим Коллегин

 


#3
Оставлено
:

9 сентября 2015 г. 14:55:16(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,297
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

Удалить CSP и установить заново. Релизный драйвер давно уже не пишет в EventLog.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Gedon

 


#4
Оставлено
:

9 сентября 2015 г. 15:19:48(UTC)

Gedon

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.09.2015(UTC)
Сообщений: 2
Российская Федерация
Откуда: Волгоград

Т.е. вы выпустили не доделанный драйвер и теперь убрать мусор из логов возможно только переустановкой?


Вверх


Offline

Андрей Писарев

 


#5
Оставлено
:

9 сентября 2015 г. 15:28:51(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,011
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: Gedon Перейти к цитате

Т.е. вы выпустили не доделанный драйвер и теперь убрать мусор из логов возможно только переустановкой?

а что насчет использования не сертифицированных сборок СКЗИ в боевых условиях, разрешено?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Максим Коллегин

 


#6
Оставлено
:

9 сентября 2015 г. 16:32:26(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,297
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

Драйвер «доделанный». Установите сертифицировануую версию еще раз. Удалив предварительно.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

aleks0ndr

 


#7
Оставлено
:

14 января 2016 г. 14:35:52(UTC)

aleks0ndr

Статус: Новичок

Группы: Участники

Зарегистрирован: 14.01.2016(UTC)
Сообщений: 1

Автор: maxdm Перейти к цитате

Драйвер «доделанный». Установите сертифицировануую версию еще раз. Удалив предварительно.

Подскажите что сделать у меня похожая проблема

В журнал винды сыпятся ошибки
Ошибка код 768, источник cpksp
При выполнении KspUnsealMessage возникла ошибка.

Ошибка код 1, источник WudfUsbccidDrv
Операция завершилась с ошибкой (0x0, 0x0, 0x0, 0x0).
ScSetProtocol: Failed sending SetProtocol.
HResult: Указан запрос на недопустимую операцию для выбранного устройства.

Ошибка код 11, источник WudfUsbccidDrv
A Request has returned failure.
MsgType: 0x0
ICCStatus: 0x0
CmdStatus: 0x1
Error: 0x0
SW1: 0x0
SW2: 0x0

Windows 2008 R2 Enterprice x64
КриптоПро CSP 3.6.7777


Вверх


Offline

Максим Коллегин

 


#8
Оставлено
:

20 января 2016 г. 11:00:05(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,297
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

http://www.cryptopro.ru/….aspx?g=posts&t=7202

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
При выполнение kspunsealmessage возникла ошибка

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
При выполнение kspunsealmessage возникла ошибка


Offline

Gedon

 


#1
Оставлено
:

9 сентября 2015 г. 14:16:29(UTC)

Gedon

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.09.2015(UTC)
Сообщений: 2
Российская Федерация
Откуда: Волгоград

Исходные данные:
ОС — Windows Server 2012R2
СКЗИ — CryptoPro CSP 3.9.8003

Ошибка:
KspUnsealMessage спамится в лог событий много много раз в час.
Находил решение для 3.6 версии, есть ли какой-либо совет по поводу алгоритма действий при моей версии?


Вверх

Offline

Андрей Писарев

 


#2
Оставлено
:

9 сентября 2015 г. 14:54:48(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,741
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: Gedon Перейти к цитате

Исходные данные:
ОС — Windows Server 2012R2
СКЗИ — CryptoPro CSP 3.9.8003

Ошибка:
KspUnsealMessage спамится в лог событий много много раз в час.
Находил решение для 3.6 версии, есть ли какой-либо совет по поводу алгоритма действий при моей версии?

Поставить актуальную сборку CSP вариант?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Максим Коллегин

 


#3
Оставлено
:

9 сентября 2015 г. 14:55:16(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Удалить CSP и установить заново. Релизный драйвер давно уже не пишет в EventLog.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Gedon

 


#4
Оставлено
:

9 сентября 2015 г. 15:19:48(UTC)

Gedon

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.09.2015(UTC)
Сообщений: 2
Российская Федерация
Откуда: Волгоград

Т.е. вы выпустили не доделанный драйвер и теперь убрать мусор из логов возможно только переустановкой?


Вверх

Offline

Андрей Писарев

 


#5
Оставлено
:

9 сентября 2015 г. 15:28:51(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,741
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: Gedon Перейти к цитате

Т.е. вы выпустили не доделанный драйвер и теперь убрать мусор из логов возможно только переустановкой?

а что насчет использования не сертифицированных сборок СКЗИ в боевых условиях, разрешено?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Максим Коллегин

 


#6
Оставлено
:

9 сентября 2015 г. 16:32:26(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Драйвер «доделанный». Установите сертифицировануую версию еще раз. Удалив предварительно.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

aleks0ndr

 


#7
Оставлено
:

14 января 2016 г. 14:35:52(UTC)

aleks0ndr

Статус: Новичок

Группы: Участники

Зарегистрирован: 14.01.2016(UTC)
Сообщений: 1

Автор: maxdm Перейти к цитате

Драйвер «доделанный». Установите сертифицировануую версию еще раз. Удалив предварительно.

Подскажите что сделать у меня похожая проблема

В журнал винды сыпятся ошибки
Ошибка код 768, источник cpksp
При выполнении KspUnsealMessage возникла ошибка.

Ошибка код 1, источник WudfUsbccidDrv
Операция завершилась с ошибкой (0x0, 0x0, 0x0, 0x0).
ScSetProtocol: Failed sending SetProtocol.
HResult: Указан запрос на недопустимую операцию для выбранного устройства.

Ошибка код 11, источник WudfUsbccidDrv
A Request has returned failure.
MsgType: 0x0
ICCStatus: 0x0
CmdStatus: 0x1
Error: 0x0
SW1: 0x0
SW2: 0x0

Windows 2008 R2 Enterprice x64
КриптоПро CSP 3.6.7777


Вверх

Offline

Максим Коллегин

 


#8
Оставлено
:

20 января 2016 г. 11:00:05(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

http://www.cryptopro.ru/….aspx?g=posts&t=7202

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
При выполнение kspunsealmessage возникла ошибка

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

sod

 


#1
Оставлено
:

27 октября 2015 г. 9:14:08(UTC)

sod

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.10.2015(UTC)
Сообщений: 1
Российская Федерация

Как решить проблему: При выполнении KspUnsealMessage возникла ошибка. 768

— System

— Provider

[ Name] cpksp

— EventID 768

[ Qualifiers] 49818

Level 2

Task 0

Keywords 0x80000000000000

— TimeCreated

[ SystemTime] 2015-10-02T05:12:39.065Z

EventRecordID 527080

Channel System

Computer USERGATE

Security

— EventData

DeviceCPKSP
KspUnsealMessage
00000000020028000000000000039AC2000000001803098001000000000000000000000000000000


Двоичные файлы:

По словам

0000: 00000000 00280002 00000000 C29A0300
0008: 00000000 80090318 00000001 00000000
0010: 00000000 00000000

По байтам

0000: 00 00 00 00 02 00 28 00 ……(.
0008: 00 00 00 00 00 03 9A C2 ……šÂ
0010: 00 00 00 00 18 03 09 80 …….€
0018: 01 00 00 00 00 00 00 00 ……..
0020: 00 00 00 00 00 00 00 00 ……..


Вверх

Offline

Максим Коллегин

 


#2
Оставлено
:

27 октября 2015 г. 10:25:15(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

https://www.cryptopro.ru….aspx?g=posts&t=7202

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Если электронная подпись (ЭП) не видна на терминальном сервере, это означает, что данная ЭП не подключена к терминальной сессии. В ситуации, когда все возможные причины были проверены, и действия не привели к положительному результату, то необходимо проверить следующее:

  • Пакет обновлений [KB2830477], если он установлен на компьютере, нужно удалить.

Компанией Microsoft этот пакет обновлений отозван 19.11.13, но на некоторых компьютерах этот пакет может быть по-прежнему установлен.

http://support.microsoft.com/kb/2830477/ru

  • Проверить журнал работы Windows на наличие следующей ошибки при каждой попытке подписи документа: «Ошибка cpksp 768. При выполнении KspUnsealMessage возникла ошибка».

При этом каждая подпись документа сопровождается возникновением ошибки под учетной записью администратора с сообщением о невозможности подписания документа. В этом случае необходимо сделать следующее:

1. Установить исправленный драйвер нажатием правой кнопкой мыши по .inf файлу.

2. ДВАЖДЫ перезагрузить сервер.

Более подробная информация на Форуме «КриптоПро»

Пользователи нередко сталкиваются с такой неисправностью, как ошибка при выполнении приложения сервера при работе в Windows 10, 8, 7. Поэтому важно знать, как распознается такой системный сбой, и что следует делать для его устранения.

Что за ошибка?

Обычно ошибка при выполнении приложения сервера появляется в тех случаях, когда значения папки Shell отсутствуют или неверны. В системе Windows, проводник файлов использует один и тот же процесс — explorer.exe — для всех окон, в том числе рабочего стола и панели задач.

Поэтому при возникновении сбоя в вышеуказанном процессе, связанного с неправильным выполнением микрокоманд, программа, которую пытается открыть пользователь, не запускается. Вместо этого отображается уведомление об ошибке.

Как проявляется неисправность?

Такая неисправность чаще всего проявляется при попытке открыть какой-либо файл. При попытке запуска программы она возникает гораздо реже.

При двойном клике по ярлыку файла его открытие не происходит. Через небольшой промежуток времени появляется окно с сообщением об ошибке приложения сервера и маршрутом к не открывшемуся файлу. Оно закрывается с нажатием на ОК либо верхний левый крестик, и при этом нужный файл все равно не запустится.вид ошибки

Чаще всего это случается при попытке открыть различные видео, особенно если на компьютере установлен только проигрыватель Media Player.

Причины возникновения

Ошибка при выполнении приложения сервера в Windows 7, 8, 10 может появиться при многих обстоятельствах. Чаще всего она вызвана повреждением системных файлов Windows, из-за которых процесс explorer.exe выполняется некорректно. Иногда она может возникнуть:

  1. Если по какой-либо причине остановлена ​​сетевая поддержка проигрывателя Windows Media или возникла проблема с учетной записью пользователя.
  2. Система заражена вирусами и другими типами вредоносного ПО.
  3. Между установленными на ПК приложениями возникает конфликт.
  4. Кодеки, либо драйвера, инсталлированные на устройство, устарели.Причины возникновения

Как найти причину?

Чтобы решить проблему, сначала необходимо проверить некоторые детали по ряду вопросов. Пользователь должен проверить и выяснить следующее:

  1. Вносились ли какие-либо изменения в компьютер перед возникновением проблемы?
  2. Возникают ли похожие неисправности при входе в Windows с использованием другой учетной записи пользователя?
  3. Появилась ли новая точка восстановления системы, датируемая до возникновения сбоя?
  4. Отображается ли статус службы общего доступа к плееру Windows Media Player в службах Windows в списке запущенных?

Если будет установлена связь с одним из вышеуказанных факторов, следует восстановить настройки, при которых файлы запускались на компьютере должным образом.

Способы устранения

Известно много способов исправления «Ошибки при выполнении приложения сервера», которые касаются, как проигрывателя Windows Media, так и общих настроек ОС.

Проверка на вирусы

В первую очередь, необходимо запустить антивирусное сканирование. Если будут обнаружены какие-либо вредоносные приложения, причина сбоя может заключаться в них. Если ошибка затрагивает только один файл, это может возникать по причине его заражения вирусом.Результат сканирования

Кроме того, некоторые популярные бесплатные антивирусные инструменты, такие как AVG или Avast, могут привести к неправильной работе проигрывателя Windows Media. Поэтому лучше всего добавить как исключение проигрыватель Windows Media в любой антивирусной программе, которая используется на ПК.

Чтобы это выполнить, потребуется открыть пользовательский интерфейс антивирусного приложения, дважды щелкнув его значок на панели задач или выполнив поиск в меню «Пуск». Параметр «Исключение» расположен в разных местах в различных инструментах. В самых популярных антивирусах это выглядит так:

  1. Kaspersky Internet Security: Главная — Настройки — Дополнительно — Угрозы и исключения >> Исключения — Укажите надежные программы — Добавить.
  2. AVG: Главная страница — Настройки — Компоненты — Web Shield — Исключения.
  3. Avast: Главная страница — Настройки — Общие — Исключения.

Восстановление системы

Если вероятная причина сбоя в конфликте между приложениями, то устранить его можно при помощи восстановления системы к контрольной точке, предшествующей установке несовместимого ПО. Это выполняется следующим образом.

  1. Необходимо найти опцию восстановления системы в поле поиска Windows и выбрать «Создать точку восстановления» из списка результатов.Восстановление системы
  2. Когда появится диалоговое окно «Свойства системы», перейти во вкладку «Защита системы» и нажать кнопку «Настроить».
  3. Требуется включить защиту системы, а затем с помощью ползунка переключить на «Максимальное использование», чтобы определить, сколько процентов жесткого диска нужно использовать для хранения точек восстановления (обычно достаточно 5–10%), затем нажать ОК.
  4. Далее следует щелкнуть по пункту «Восстановление системы…».Запуск восстановления
  5. Следуйте инструкциям на экране, нужно выбрать нужную точку восстановления при появлении запроса. На этом этапе можно нажать кнопку «Сканировать на наличие уязвимых программ», чтобы узнать, что может измениться на компьютере после процесса восстановления. Чтобы продолжить, требуется перейти к «Далее».Выбор точки
  6. Дождаться окончания процесса восстановления и перезагрузки ПК.

Если функция «Восстановление системы» не работает, требуется запустить ее в безопасном режиме. Это означает, что любые проблемные приложения, драйверы или настройки будут отключены. Восстановление системы в таких случаях проходит успешно.

Проверка драйверов и кодеков

Проверьте наличие обновлений для каждого кодека и драйвера, используемых в системе. В Windows 10 это делается следующим образом.

  1. В окне «Диспетчер устройств» следует развернуть категории и найти устройство, для которого требуется обновить драйвер. Например, если используется Driver Easy для загрузки «Realtek PCIe GBE Family Controller», это устройство будет расположено в категории «Сетевые адаптеры».оборудование и звук
  2. Затем требуется щелкнуть правой кнопкой мыши на имени устройства и выбрать «Обновить драйвер».Запуск обновления

Регистрация библиотек (jscript и jscript)

Это метод системной настройки, предлагающий использование командной строки от имени администратора. Выполняется он следующим образом.

  1. Требуется нажать одновременно на клавиатуре Win и R.
  2. В открывшемся окне набрать команду CMD.Окно Выполнить
  3. Ввести в отобразившейся строке regsvr32 jscript.dll и нажать Enter. Когда загрузка будет закончена, нажать ОК.Командная строка
  4. Далее необходимо вводить regsvr32 vbscript.dll и затем — Enter. Когда это будет сделано, нужно сохранить все нажатием ОК и закрыть окно командной строки.

04.05.2022

В некоторых случаях при обмене с контролирующими органами возникает следующая ошибка (текст из журнала регистрации):

{Обработка.ДокументооборотСКонтролирующимиОрганами.МодульОбъекта(66473)}: Ошибка при вызове метода контекста (ReceiveUpdatedPacket)

XDTOРезультат = Сервис.ReceiveUpdatedPacket(Строка(ИдентификаторАбонента),ДатаОбновленияФайлаНаСервере);

по причине:

При вызове веб-сервиса произошла ошибка. Ошибка вызова операции сервиса: {http://regservice.keydisk.ru/}:RegService:ReceiveUpdatedPacket()

по причине:

При вызове веб-сервиса произошла ошибка. Неизвестная ошибка. Ошибка работы с Интернет: Удаленный узел не прошел проверку

по причине:

Ошибка работы с Интернет: Удаленный узел не прошел проверку

Способ исправления:

1. Необходимо закрыть программу 1С.

2. В папке с платформой найти файл cacert.pem, скопировать его в любую папку на случай неудачной попытки.

3. Далее в папку с платформой залить новый файл cacert.pem с заменой.

    Архив файла cacert.pem для замены доступен по ссылке https://its.1c.ru/db/files/1CITS/EXE/cacert/cacert.zip

4. Запустить 1С и попробовать еще раз обменяться с контролирующими органами.

Возврат к списку


Offline

sod

 


#1
Оставлено
:

27 октября 2015 г. 9:14:08(UTC)

sod

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.10.2015(UTC)
Сообщений: 1
Российская Федерация

Как решить проблему: При выполнении KspUnsealMessage возникла ошибка. 768

— System

— Provider

[ Name] cpksp

— EventID 768

[ Qualifiers] 49818

Level 2

Task 0

Keywords 0x80000000000000

— TimeCreated

[ SystemTime] 2015-10-02T05:12:39.065Z

EventRecordID 527080

Channel System

Computer USERGATE

Security

— EventData

DeviceCPKSP
KspUnsealMessage
00000000020028000000000000039AC2000000001803098001000000000000000000000000000000


Двоичные файлы:

По словам

0000: 00000000 00280002 00000000 C29A0300
0008: 00000000 80090318 00000001 00000000
0010: 00000000 00000000

По байтам

0000: 00 00 00 00 02 00 28 00 ……(.
0008: 00 00 00 00 00 03 9A C2 ……šÂ
0010: 00 00 00 00 18 03 09 80 …….€
0018: 01 00 00 00 00 00 00 00 ……..
0020: 00 00 00 00 00 00 00 00 ……..


Вверх


Offline

Максим Коллегин

 


#2
Оставлено
:

27 октября 2015 г. 10:25:15(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,297
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

https://www.cryptopro.ru….aspx?g=posts&t=7202

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
При выполнение kspunsealmessage возникла ошибка


Offline

Gedon

 


#1
Оставлено
:

9 сентября 2015 г. 14:16:29(UTC)

Gedon

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.09.2015(UTC)
Сообщений: 2
Российская Федерация
Откуда: Волгоград

Исходные данные:
ОС — Windows Server 2012R2
СКЗИ — CryptoPro CSP 3.9.8003

Ошибка:
KspUnsealMessage спамится в лог событий много много раз в час.
Находил решение для 3.6 версии, есть ли какой-либо совет по поводу алгоритма действий при моей версии?


Вверх

Offline

Андрей Писарев

 


#2
Оставлено
:

9 сентября 2015 г. 14:54:48(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,009
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: Gedon Перейти к цитате

Исходные данные:
ОС — Windows Server 2012R2
СКЗИ — CryptoPro CSP 3.9.8003

Ошибка:
KspUnsealMessage спамится в лог событий много много раз в час.
Находил решение для 3.6 версии, есть ли какой-либо совет по поводу алгоритма действий при моей версии?

Поставить актуальную сборку CSP вариант?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Максим Коллегин

 


#3
Оставлено
:

9 сентября 2015 г. 14:55:16(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

Удалить CSP и установить заново. Релизный драйвер давно уже не пишет в EventLog.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Gedon

 


#4
Оставлено
:

9 сентября 2015 г. 15:19:48(UTC)

Gedon

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.09.2015(UTC)
Сообщений: 2
Российская Федерация
Откуда: Волгоград

Т.е. вы выпустили не доделанный драйвер и теперь убрать мусор из логов возможно только переустановкой?


Вверх

Offline

Андрей Писарев

 


#5
Оставлено
:

9 сентября 2015 г. 15:28:51(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,009
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: Gedon Перейти к цитате

Т.е. вы выпустили не доделанный драйвер и теперь убрать мусор из логов возможно только переустановкой?

а что насчет использования не сертифицированных сборок СКЗИ в боевых условиях, разрешено?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Максим Коллегин

 


#6
Оставлено
:

9 сентября 2015 г. 16:32:26(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

Драйвер «доделанный». Установите сертифицировануую версию еще раз. Удалив предварительно.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

aleks0ndr

 


#7
Оставлено
:

14 января 2016 г. 14:35:52(UTC)

aleks0ndr

Статус: Новичок

Группы: Участники

Зарегистрирован: 14.01.2016(UTC)
Сообщений: 1

Автор: maxdm Перейти к цитате

Драйвер «доделанный». Установите сертифицировануую версию еще раз. Удалив предварительно.

Подскажите что сделать у меня похожая проблема

В журнал винды сыпятся ошибки
Ошибка код 768, источник cpksp
При выполнении KspUnsealMessage возникла ошибка.

Ошибка код 1, источник WudfUsbccidDrv
Операция завершилась с ошибкой (0x0, 0x0, 0x0, 0x0).
ScSetProtocol: Failed sending SetProtocol.
HResult: Указан запрос на недопустимую операцию для выбранного устройства.

Ошибка код 11, источник WudfUsbccidDrv
A Request has returned failure.
MsgType: 0x0
ICCStatus: 0x0
CmdStatus: 0x1
Error: 0x0
SW1: 0x0
SW2: 0x0

Windows 2008 R2 Enterprice x64
КриптоПро CSP 3.6.7777


Вверх

Offline

Максим Коллегин

 


#8
Оставлено
:

20 января 2016 г. 11:00:05(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

http://www.cryptopro.ru/….aspx?g=posts&t=7202

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
При выполнение kspunsealmessage возникла ошибка

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Примечание. Команду certutil нужно выполнить для всех пользователей рабочей станции. Каждый из них должен войти в систему и выполнить действия 1 и 2.

Удалите содержимое перечисленных ниже каталогов (%windir% — каталог Windows).Примечание. Иногда может появляться сообщение о том, что у вас нет разрешения на доступ к папке. В таких случаях нажимайте кнопку Продолжить.

NetworkService
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

LocalSystem
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

Блокнот ночного сисадмина

пятница, 15 января 2016 г.

Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления сертификатов Windows службы CAPI2

Если компьютер не имеет прямого доступа в интернет, вы можете обнаружить ошибку в журнале приложений с кодом 4107:

Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на «http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab» с ошибкой Недопустимые данные.

Обычно это связана с тем, что компьютер не может корректно обновить корневые сертификаты через сайт «windowsupdate.com«.

Возможные варианты решения проблемы:
1. Снять ограничения на прокси сервере или внешнем брандмауэре, через которые осуществляется выход в интернет.

2. В случае полной изоляции среды функционирования ОС Windows можно просто отключить обновление сертификатов двумя способами:
Первый — в реестре создайте следующие параметры:

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftSystemCertificatesAuthRoot] «DisableRootAutoUpdate»=dword:00000001
«EnableDisallowedCertAutoUpdate»=dword:00000000

Или второй — с помощью групповых политик домена Windows. Для этого импортируйте следующие .adm шаблоны:

3. Перенаправить на локальный URL-адрес автоматическое обновление сертификатов Microsoft. Для этого понадобится один сервер с полноценным выходом в интернет, который будет выкачивать списки сертификатов и предоставлять их во внутреннюю сеть. Загрузка выполняется с помощью команды «Certutil -f -syncWithWU path«, запущенной с повышенными привилегиями, где path — это путь, куда будет выгружена информация о сертификатах для дальнейшего распространения. Далее файлы можно просто расшарить средствами Windows или предоставить доступ по HTTP через IIS, Apache и т.п. На клиентских ОС производим настройку на сервер в реестре:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootAutoUpdate]
«RootDirURL»=» FILE:// server_with_certificatesshare»

В доменной среде удобнее выполнить настройку с помощью групповой политики. Используйте следующий .adm шаблон:

Выберите из вышеописанных способов наиболее подходящий для вашей среды.

Событие с ид 4107 или 11 регистрируется в журнале приложений

В этой статье данная статья содержит действия по решению события 4107 и события 11, зарегистрированных в журнале приложений.

Исходная версия продукта: Windows Server 2012 R2, Windows Server 2008 R2 Пакет обновления 1, Windows 7 Пакет обновления 1
Исходный номер КБ: 2328240

Симптомы

В журнале приложений регистрируются следующие сообщения об ошибках:

Имя журнала: Приложение
Источник: Microsoft-Windows-CAPI2
Date: DateTime
ИД события: 4107
Категория задач: нет
Уровень: ошибка
Ключевые слова: классическая
Пользователь: Н/А
Computer: ComputerName
Описание:
Не удалось извлечь корневой список стороне из cab-файла автоматического обновления: с ошибкой: требуемого сертификата не в течение срока действия при проверке с текущими системными часами или timestamp в подписанном http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab файле.

Имя журнала: Приложение
Источник: Microsoft-Windows-CAPI2
Date: DateTime
ИД события: 11
Категория задач: нет
Уровень: ошибка
Ключевые слова: классическая
Пользователь: Н/А
Computer: ComputerName
Описание:
Не удалось извлечь корневой список стороне из cab-файла автоматического обновления: с ошибкой: требуемого сертификата не в течение срока действия при проверке с текущими системными часами или timestamp в подписанном http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab файле.

Причина

Эта ошибка возникает из-за истечения срока действия сертификата издателя списка доверия сертификатов Майкрософт. Копия срока жизни с просроченным сертификатом подписи существует в папке CryptnetUrlCache.

Решение

Чтобы устранить проблему, выполните следующие действия.

Откройте окно командной строки. Выберите «Начните», выберите «Все программы», «Аксессуары» и выберите команду «Командная подсказка».

В командной строке введите следующую команду, а затем нажмите клавишу ВВОД:

Команду certutil необходимо выполнить для каждого пользователя на рабочей станции. Каждый пользователь должен войти в систему и следовать шагам 1 и 2 выше.

Если просроченный сертификат кэшется в одном из локальных системных профилей, необходимо удалить содержимое некоторых каталогов с помощью проводника Windows. Для этого выполните следующие действия:

Откройте проводник. Выберите «Начните», выберите «Все программы», «Аксессуары» и выберите проводник Windows.

Необходимо включить скрытые папки для просмотра каталогов, содержимое которых необходимо удалить. Чтобы включить скрытые файлы и папки, выполните следующие действия.

  1. Выберите «Организация», а затем выберите папку и параметры поиска.
  2. Выберите вкладку «Вид».
  3. Выберите «Показать скрытые файлы и папки».
  4. Скройте расширения для известных типов файлов.
  5. Скройте защищенные файлы операционной системы.
  6. Выберите «Да», чтобы закрыть предупреждение, а затем выберите «ОК», чтобы применить изменения и закрыть диалоговое окно.

Удалите содержимое каталогов, перечисленных здесь. (%windir% — это каталог Windows.)

Вы можете получить сообщение о том, что у вас нет разрешения на доступ к папке. Если вы получили это сообщение, выберите «Продолжить».

LocalService :
%windir%ServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

NetworkService :
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

LocalSystem :
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

Дополнительные сведения

Событие с ид 4107 также может регистрироваться с недопустимым сообщением о недопустимой ошибке вместо следующей ошибки:

Необходимый сертификат не находится в течение срока действия при проверке на текущий системный час или временную подпись в подписанной файле

Эта ошибка «Данные недействительны» указывает, что объект, возвращенный из сети, не был допустимым CAB-файлом. Поэтому Windows не удалось правильно его разлить. Экземпляры такой ошибки могут возникать, если попытка сетевого и получить CAB-файл не проходит через прокси-сервер. Если прокси-сервер возвращает некоторые данные или сообщение, а не стандартный код ошибки HTTP, Windows попытается анализировать сообщение, полученное от прокси-сервера, ожидая, что оно будет CAB-кодом. Эта ситуация не удалась с недопустимыми данными.

Чтобы устранить эту ошибку, необходимо удалить недействительные записи в кэше, с помощью очистки кэша, следуя шагам в разделе «Решение».

DenTNT.trmw.ru

Записная книжка

Windows: Microsoft-Windows-CAPI2, EventID 4107

Самостоятельное решение проблемы:

  1. Откройте командную строку. Для этого нажмите кнопку Пуски последовательно выберите пункты Все программы, Стандартные, Командная строка.
  2. В командной строке введите указанную ниже команду и нажмите клавишу ВВОД.

Примечание. Команду certutil нужно выполнить для всех пользователей рабочей станции. Каждый из них должен войти в систему и выполнить действия 1 и 2.

Если кэш сертификата с истекшим сроком действия хранится в локальных системных профилях, удалите содержимое некоторых каталогов с помощью проводника. Для этого выполните указанные ниже действия.

  1. Запустите проводник. Для этого нажмите кнопку Пуск и последовательно выберите пункты Все программы, Стандартные, Проводник.Примечание. Чтобы найти каталоги, содержимое которых нужно удалить, включите отображение скрытых папок. Для этого выполните указанные ниже действия.
    1. В меню Упорядочить выберите пункт Параметры папок и поиска .
    2. Откройте вкладку Вид.
    3. Установите флажок Показывать скрытые файлы и папки.
    4. Снимите флажок Скрывать расширения для зарегистрированных типов файлов.
    5. Снимите флажок Скрывать защищенные системные файлы.
    6. Закройте предупреждение, нажав кнопку Да. Чтобы применить изменения и закрыть диалоговое окно, нажмите кнопку ОК.
  2. Удалите содержимое перечисленных ниже каталогов (%windir% — каталог Windows).Примечание. Иногда может появляться сообщение о том, что у вас нет разрешения на доступ к папке. В таких случаях нажимайте кнопку Продолжить.

    NetworkService
    %windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
    %windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

    LocalSystem
    %windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
    %windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

Ошибка 4107 capi2 на Windows 7

Пытался поставить Acrobat Reader DC yа чистой машине под управлением Windows 7 (64-бит, русская).

Установщик Acrobat Reader DC загрузился нормально, но после 50%, когда появилась надпись «Установка», программа вывалилась с ошибкой, даже не сказав с какой. Впервые столкнулся с ошибкой в установке Acrobat Reader DC. Ставить «левую» читалку PDF-файлов как-то не хочется, переустанавливать Windows тем более. Надо исправлять…

Лезу в журнал ошибок Windows и вижу:

Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab с ошибкой Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном файле.

В журнале вижу код ошибки EventID 4107 и в Подробностях сообщение от Microsoft-Windows-CAPI2.
Открыл файл по ссылке, а в нём срок действия истёк много лет назад. Посмотрел на системное время и дату — всё в порядке…
Поиск по запросу Ошибка 4107 capi2 выдал кучу ссылок — ура, проблема известна. Но, нет, — до стопудово рабочего рецепта я так и не добрался…
Видел интересный способ по отключению проверки сертификатов в виндовс — наверняка это работает, но посчитал это неправильным.
В итоге, импортировал сертификаты с рабочей машины с такой же операционкой.

На рабочей машине:
1. Зашёл по пути:
C:windowssysten32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCache
И скопировал оттуда на флешку оба каталога: Content и MetaData
2. Экспортировал ветку реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootCertificates
и сохранил её под именем 4107.reg

Затем зашёл на «сломанную» машину и загрузил всё это дело на неё вот так:
0. Вынул кабель Ethernet и закрыл все прикладные программы.
1. Зашёл по пути:
C:windowssysten32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCache
и удалил оба каталога Content и MetaData (предварительно на всякий случай сохранив их копии на флешку).
2. Очистил ветку реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootCertificates
3. Дальше хотел очистить кеш сертификатов, запустив в командной строке из-под админа:
certutil -urlcache * delete
Но, меня отвлекли и я забыл это сделать. Заработало и так, хотя это как-то неправильно…
4. Перезагрузил компьютер
5. Скопировал с флешки каталоги Content и MetaData, положив их на место удалённых по адресу: C:windowssysten32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCache
6. Запустил с флешки 4107.reg. Проверил в реестре по пути
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootCertificates
да, там появились сертификаты…
7. На всякий случай перезагрузился ещё раз
8. Запустил установку Acrobat Reader DC.

Ура! Acrobat Reader DC установился и работает 🙂

Возможно, что есть более простой рабочий способ исправления ошибки 4107 capi2, не у всех есть под рукой другая рабочая машина. Поделитесь, кто знает 🙂


Offline

sod

 


#1
Оставлено
:

27 октября 2015 г. 9:14:08(UTC)

sod

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.10.2015(UTC)
Сообщений: 1
Российская Федерация

Как решить проблему: При выполнении KspUnsealMessage возникла ошибка. 768

— System

— Provider

[ Name] cpksp

— EventID 768

[ Qualifiers] 49818

Level 2

Task 0

Keywords 0x80000000000000

— TimeCreated

[ SystemTime] 2015-10-02T05:12:39.065Z

EventRecordID 527080

Channel System

Computer USERGATE

Security

— EventData

DeviceCPKSP
KspUnsealMessage
00000000020028000000000000039AC2000000001803098001000000000000000000000000000000


Двоичные файлы:

По словам

0000: 00000000 00280002 00000000 C29A0300
0008: 00000000 80090318 00000001 00000000
0010: 00000000 00000000

По байтам

0000: 00 00 00 00 02 00 28 00 ……(.
0008: 00 00 00 00 00 03 9A C2 ……šÂ
0010: 00 00 00 00 18 03 09 80 …….€
0018: 01 00 00 00 00 00 00 00 ……..
0020: 00 00 00 00 00 00 00 00 ……..


Вверх

Offline

Максим Коллегин

 


#2
Оставлено
:

27 октября 2015 г. 10:25:15(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

https://www.cryptopro.ru….aspx?g=posts&t=7202

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

#1 2016-01-12 11:30:05

  • aleks0ndr
  • Посетитель
  • Неактивен

Ошибка драйвера Rutoken

Помогите решить проблему, после получения нового ключа Рутокен, он стал периодически отваливаться. Приходится вытаскивать и снова вставлять в порт. Панель управления рутокен открывается с ошибкой Системная служба «Смарт-карты» не отвечает на запросы. Операции с токенами по этой причине не возможны. Проверьте состояние и настройки службы.

В системный журнал ОС сыпятся вот такие ошибки.
———
Ошибка код 768, источник cpksp
При выполнении KspUnsealMessage возникла ошибка.
———
Ошибка код 1, источник WudfUsbccidDrv
Операция завершилась с ошибкой (0x0, 0x0, 0x0, 0x0).
ScSetProtocol: Failed sending SetProtocol.
HResult: Указан запрос на недопустимую операцию для выбранного устройства.
———
Ошибка код 11, источник WudfUsbccidDrv
A Request has returned failure.
MsgType: 0x0
ICCStatus: 0x0
CmdStatus: 0x1
Error: 0x0
SW1: 0x0
SW2: 0x0
————
Драйвер рутокен обновил с сайта. Версия 4.0.2.0.
Rutoken support modules for CryptoPro 2.43.00.0164
КриптоПро CSP 3.6.7777

#2 Ответ от Ксения Шаврова 2016-01-12 12:35:36

  • Ксения Шаврова
  • Администратор
  • Неактивен

Re: Ошибка драйвера Rutoken

Здравствуйте, aleks0ndr.

Уточните, пожалуйста, вы работаете локально или по RDP?

#3 Ответ от aleks0ndr 2016-01-12 13:10:53

  • aleks0ndr
  • Посетитель
  • Неактивен

Re: Ошибка драйвера Rutoken

Клиенты подключаются через NComputing L300 к терминальному серверу. На нем установлен ключ.
Как я понял из технического описания программное обеспечение NComputing vSpace использует протокол
User eXperience Protocol (UXP).

#4 Ответ от aleks0ndr 2016-01-13 05:41:38

  • aleks0ndr
  • Посетитель
  • Неактивен

Re: Ошибка драйвера Rutoken

Ну хоть какие нибудь мысли подкиньте уважаемые рутокенцы!

#5 Ответ от Vladimir Ivanov 2016-01-13 19:50:40

  • Vladimir Ivanov
  • Администратор
  • Неактивен

Re: Ошибка драйвера Rutoken

aleks0ndr пишет:

Ну хоть какие нибудь мысли подкиньте уважаемые рутокенцы!

Здравствуйте.

Начать, по всей видимости, нужно с того, что такое использование токенов и КриптоПро CSP не является правильным.
Соответственно, гарантировать работоспособность в такой конфигурации нельзя.
Нужно убедиться, что все корректно работает в режиме «1 пользователь за консолью компьютера, к которому токен подключен локально».

#6 Ответ от aleks0ndr 2016-01-14 14:12:32

  • aleks0ndr
  • Посетитель
  • Неактивен

Re: Ошибка драйвера Rutoken

Vladimir Ivanov пишет:

aleks0ndr пишет:

Ну хоть какие нибудь мысли подкиньте уважаемые рутокенцы!

Здравствуйте.

Начать, по всей видимости, нужно с того, что такое использование токенов и КриптоПро CSP не является правильным.
Соответственно, гарантировать работоспособность в такой конфигурации нельзя.
Нужно убедиться, что все корректно работает в режиме «1 пользователь за консолью компьютера, к которому токен подключен локально».

С токена скопировал сертификат в реестр. Затем вытащил сам токен из сервера.
Ошибки продолжают сыпаться.
Может быть проблема с криптопро? находил у них на сайте.
http://cert.cryptopro.ru/forum2/default … mp;m=62159

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться


Offline

sobakka

 


#1
Оставлено
:

17 января 2014 г. 10:14:39(UTC)

sobakka

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.01.2014(UTC)
Сообщений: 2

Поблагодарили: 14 раз в 1 постах

доброго дня.
win2008r2 и крипто-про 3.6.7777
лог венды завален вот таким:
Log Name: System
Source: cpksp
Event ID: 768
Level: Error
Description:
Error in routine KspUnsealMessage.

моего скила гугления не хватило. кто-то что то знает про это?

Решение:
Установить драйвер из этого поста (правой кнопкой Установить на .inf файле) и перезагрузиться.
После перезагрузки убедиться, что записи перестали появляться, открыв Event Log [eventvwr.msc] и отсортировав по дате.
cpksp_x64.zip (27kb) загружен 1,507 раз(а).
cpksp_x86.zip (24kb) загружен 415 раз(а).

Отредактировано модератором 26 октября 2015 г. 19:22:33(UTC)
 | Причина: Добавил решение проблемы


Вверх

thanks 14 пользователей поблагодарили sobakka за этот пост.

daemon

оставлено 06.04.2015(UTC),

Mishell_l

оставлено 14.07.2015(UTC),

terralinkMarochkin

оставлено 22.07.2015(UTC),

vml

оставлено 18.08.2015(UTC),

vavnn

оставлено 19.08.2015(UTC),

alexein64

оставлено 04.12.2015(UTC),

vivat7

оставлено 09.12.2015(UTC),

MrFedor

оставлено 15.01.2016(UTC),

life_d

оставлено 03.02.2016(UTC),

qdecnik

оставлено 28.12.2016(UTC),

balkarto

оставлено 09.02.2017(UTC),

cih

оставлено 23.06.2017(UTC),

chernomazov

оставлено 28.06.2017(UTC),

Grinchand

оставлено 22.05.2018(UTC)


Offline

Максим Коллегин

 


#2
Оставлено
:

17 января 2014 г. 12:46:23(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

Ошибка при расшифровании SSL IISом. Может возникать и при штатной работе. В дополнительных данных должен быть статус ошибки.

Отредактировано пользователем 17 января 2014 г. 12:48:09(UTC)
 | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

sobakka

 


#3
Оставлено
:

17 января 2014 г. 13:43:12(UTC)

sobakka

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.01.2014(UTC)
Сообщений: 2

Поблагодарили: 14 раз в 1 постах

спасибо за инфу. как исправлять — известно?
в дополнительных данных чего-то вразумительно-полезного не нашлось.
в целом — откатился на предидущую (7491) версию. полегчало.


Вверх

Offline

Андрей Писарев

 


#4
Оставлено
:

5 февраля 2014 г. 3:40:25(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,009
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Аналогичная ситуация…

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#5
Оставлено
:

5 февраля 2014 г. 4:11:24(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,009
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: maxdm Перейти к цитате

Ошибка при расшифровании SSL IISом. Может возникать и при штатной работе. В дополнительных данных должен быть статус ошибки.

У меня для https не используется КриптоПРО CSP.

Был R3 до этого c 2013, поставил R4 на днях, журнал пришлось чистить.

Через несколько минут сообщения вновь появились…

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#6
Оставлено
:

5 февраля 2014 г. 4:16:53(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,009
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

cpksp

Максим, что посоветуешь?
Вернуться на CryptoPro 3.6 R3 или дело не в CryptoPro 3.6 R4?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#7
Оставлено
:

5 февраля 2014 г. 4:33:08(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,009
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: Андрей * Перейти к цитате

Автор: maxdm Перейти к цитате

Ошибка при расшифровании SSL IISом. Может возникать и при штатной работе. В дополнительных данных должен быть статус ошибки.

У меня для https не используется КриптоПРО CSP.

Был R3 до этого c 2013, поставил R4 на днях, журнал пришлось чистить.

Через несколько минут сообщения вновь появились…

Удалил криптопровайдер уровня ядра, перезагрузился.

Ошибка пропала.

Но теперь, там где настроено для каталогов «приниматьтребовать сертификаты клиента» = перестало работать …

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#8
Оставлено
:

5 февраля 2014 г. 4:38:55(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,009
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Параметры SSL Сертификаты клиента -> Игнорировать -> работает

Меняю на «Принимать или Требовать» -> в браузере сбой, на сервере ошибка (спойлер)

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Максим Коллегин

 


#9
Оставлено
:

5 февраля 2014 г. 10:16:29(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

0x80090318
The supplied message is incomplete. The signature was not verified.

Удалять cpksp — плохая идея. Мне нужно воспроизвести проблему — как проявляется ошибка на клиенте?
В R3 просто не было записи ошибок в лог — добавил в апреле.

Отредактировано пользователем 5 февраля 2014 г. 10:19:34(UTC)
 | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Андрей Писарев

 


#10
Оставлено
:

5 февраля 2014 г. 10:50:19(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,009
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: maxdm Перейти к цитате

0x80090318
The supplied message is incomplete. The signature was not verified.

Удалять cpksp — плохая идея. Мне нужно воспроизвести проблему — как проявляется ошибка на клиенте?
В R3 просто не было записи ошибок в лог — добавил в апреле.

В чем она плохая?
Я же не файл удалил (.sys), а криптопровайдер уровня ядра, через переустановку КриптоПРО CSP.

Или на сервере обязательно должен быть криптопровайдер уровня ядра? Зачем он мне?
У меня КриптоПРО CSP используется как «клиентская версия».

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

#1 2016-01-12 11:30:05

  • aleks0ndr
  • Посетитель
  • Неактивен

Ошибка драйвера Rutoken

Помогите решить проблему, после получения нового ключа Рутокен, он стал периодически отваливаться. Приходится вытаскивать и снова вставлять в порт. Панель управления рутокен открывается с ошибкой Системная служба «Смарт-карты» не отвечает на запросы. Операции с токенами по этой причине не возможны. Проверьте состояние и настройки службы.

В системный журнал ОС сыпятся вот такие ошибки.
———
Ошибка код 768, источник cpksp
При выполнении KspUnsealMessage возникла ошибка.
———
Ошибка код 1, источник WudfUsbccidDrv
Операция завершилась с ошибкой (0x0, 0x0, 0x0, 0x0).
ScSetProtocol: Failed sending SetProtocol.
HResult: Указан запрос на недопустимую операцию для выбранного устройства.
———
Ошибка код 11, источник WudfUsbccidDrv
A Request has returned failure.
MsgType: 0x0
ICCStatus: 0x0
CmdStatus: 0x1
Error: 0x0
SW1: 0x0
SW2: 0x0
————
Драйвер рутокен обновил с сайта. Версия 4.0.2.0.
Rutoken support modules for CryptoPro 2.43.00.0164
КриптоПро CSP 3.6.7777

#2 Ответ от Ксения Шаврова 2016-01-12 12:35:36

  • Ксения Шаврова
  • Администратор
  • Неактивен

Re: Ошибка драйвера Rutoken

Здравствуйте, aleks0ndr.

Уточните, пожалуйста, вы работаете локально или по RDP?

#3 Ответ от aleks0ndr 2016-01-12 13:10:53

  • aleks0ndr
  • Посетитель
  • Неактивен

Re: Ошибка драйвера Rutoken

Клиенты подключаются через NComputing L300 к терминальному серверу. На нем установлен ключ.
Как я понял из технического описания программное обеспечение NComputing vSpace использует протокол
User eXperience Protocol (UXP).

#4 Ответ от aleks0ndr 2016-01-13 05:41:38

  • aleks0ndr
  • Посетитель
  • Неактивен

Re: Ошибка драйвера Rutoken

Ну хоть какие нибудь мысли подкиньте уважаемые рутокенцы!

#5 Ответ от Vladimir Ivanov 2016-01-13 19:50:40

  • Vladimir Ivanov
  • Администратор
  • Неактивен

Re: Ошибка драйвера Rutoken

aleks0ndr пишет:

Ну хоть какие нибудь мысли подкиньте уважаемые рутокенцы!

Здравствуйте.

Начать, по всей видимости, нужно с того, что такое использование токенов и КриптоПро CSP не является правильным.
Соответственно, гарантировать работоспособность в такой конфигурации нельзя.
Нужно убедиться, что все корректно работает в режиме «1 пользователь за консолью компьютера, к которому токен подключен локально».

#6 Ответ от aleks0ndr 2016-01-14 14:12:32

  • aleks0ndr
  • Посетитель
  • Неактивен

Re: Ошибка драйвера Rutoken

Vladimir Ivanov пишет:

aleks0ndr пишет:

Ну хоть какие нибудь мысли подкиньте уважаемые рутокенцы!

Здравствуйте.

Начать, по всей видимости, нужно с того, что такое использование токенов и КриптоПро CSP не является правильным.
Соответственно, гарантировать работоспособность в такой конфигурации нельзя.
Нужно убедиться, что все корректно работает в режиме «1 пользователь за консолью компьютера, к которому токен подключен локально».

С токена скопировал сертификат в реестр. Затем вытащил сам токен из сервера.
Ошибки продолжают сыпаться.
Может быть проблема с криптопро? находил у них на сайте.
http://cert.cryptopro.ru/forum2/default … mp;m=62159

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

  • При выключении ноутбука появляется ошибка
  • При выключении ноутбука выскакивает ошибка
  • При выключении ноутбука выдает ошибку
  • При выключении компьютера появляется ошибка 0xc0000142
  • При выключении компьютера ошибка explorer exe