- Обсуждение
- Проблемы с подписанием PDF документа установленной подписью #6
- Comments
- pavenkostanislav commented Sep 6, 2017 •
- splincode commented Sep 6, 2017
- pavenkostanislav commented Sep 6, 2017
- splincode commented Sep 7, 2017
- pavenkostanislav commented Sep 7, 2017
- splincode commented Sep 7, 2017
- pavenkostanislav commented Sep 7, 2017 •
- splincode commented Sep 7, 2017
- splincode commented Sep 7, 2017
- pavenkostanislav commented Sep 7, 2017 •
- pavenkostanislav commented Sep 7, 2017 •
- splincode commented Sep 7, 2017
- pavenkostanislav commented Sep 7, 2017 •
- splincode commented Sep 7, 2017
- pavenkostanislav commented Sep 7, 2017 •
- pavenkostanislav commented Sep 8, 2017 •
- Cades bes ошибка неправильное значение хеша код 0x80091007 сообщение содержит неверную подпись
- Что делать, если не работает КриптоПро ЭЦП Browser plug-in
- При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере
- Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)
- ЭЦП создаётся с ошибкой при проверке цепочки сертификатов
- Ошибка несоответствия версии плагина
- Появляется сообщение «Плагин недоступен»
- Ошибки 0x8007064A и 0x8007065B
- Набор ключей не существует (0x80090016)
- Подпись ошибка 0x80090010 отказано в доступе КриптоПро – решение
- Ошибка подписи. CryptSignMessage: Отказано в доступе
- Проверяем контейнер
- Как подписать документы?
- Заключение
Обсуждение
|
|
|
|
|
>Не правильное значение хеша (16r80091007) Эта ошибка рассмотрена здесь
а на сайте крипто про проходит https://crypto.kontur.ru/verify# |
>а ПКЗО не формирует и вадает ошибку Это ошибка криптографической системы, а не ПКЗО. Нужно иметь правильно подписанный файл. 1. Обратите внимание, что приказом Росреестра от 14.01.2011 N П/1 устанавливается требуемый формат подписи. В приложении 1 есть пункт 1.7, в котором сказано: «Используется формат отсоединенного файла ЭЦП, описываемый в пункте 5.2 документа RFC 2630». Отсоединенный файл означает то, что в sig-файле должна содержаться исключительно подпись, без подписываемого содержимого. Файл отдельно, подпись отдельно. При этом файл подписи должен иметь размер несколько килобайт и в большинстве случаев не быть больше размером, чем оригинальный подписываемый файл — это явно свидетельствует о неверности требуемого формата подписи. В Вашем случае — в sig-файле содержится не только подпись, но и подписываемый файл. Это видно по размерам файлов. 2. Также файл подписи должен быть в DER-кодировке, а не в BASE64. Источник Проблемы с подписанием PDF документа установленной подписью #6Commentspavenkostanislav commented Sep 6, 2017 •Сможете помочь с самим подписанием? Не выполняется строчка: The text was updated successfully, but these errors were encountered: splincode commented Sep 6, 2017Посмотрю, что можно сделать pavenkostanislav commented Sep 6, 2017splincode commented Sep 7, 2017Должны выполняться требования для сертификатов, которые участвуют в подписании (ваш\TSP и т.п.) — должны быть корневые сертификаты в доверенных корневых. Если используете тестовую службу: скачайте и установите тестовый корневой сертификат «Тестовый УЦ ООО «КРИПТО-ПРО»». pavenkostanislav commented Sep 7, 2017Да спасибо. С тестовой службой подпись создалась, но теперь проблема в проверке её:
Название документа spravka_soc_viplaty_09.08.2017.pdf.p7s Дополнительная информация Дополнительная информация о подписи Время подписи, полученное из штампа Информация о сертификате splincode commented Sep 7, 2017В принципе, ответы оставляют на форуме сотрудники КриптоПро, если что пишите сюда решение pavenkostanislav commented Sep 7, 2017 •Пока нет ответа но с начала переписки в приципе какая-то подпись создалась и ошибки нет больше. Вот только эта подпись не проходит проверку в Контуре.Крипто и даже в КриптоПро DSS splincode commented Sep 7, 2017Приложите документ и подпись splincode commented Sep 7, 2017pavenkostanislav commented Sep 7, 2017 •sign.zip pavenkostanislav commented Sep 7, 2017 •Если код подписания выглядит так: Ключевое отличие тут: //let byteCharacters: string; splincode commented Sep 7, 2017Это рабочая версия? Надо будет добавить код в основной репозиторий, когда появится новая версия, я обязательно вам пришли, чтобы вы сделали pull request pavenkostanislav commented Sep 7, 2017 •Ну как рабочая. Сертификат проверку не проходит splincode commented Sep 7, 2017подпись не проходит проверку. Хеш указанного файла: а в p7s прохешировано было что-то «другое»:
позиция: Warning: Further data follows ASN.1 data at position 10798. pavenkostanislav commented Sep 7, 2017 •Ну для начала спасибо. pavenkostanislav commented Sep 8, 2017 •Доброе время суток, уже близок к усуществению отсоединённой подписи, присоединённая уже получается и проходит проверку на сайте Сервер электронной подписи КриптоПро DSS.
Источник Cades bes ошибка неправильное значение хеша код 0x80091007 сообщение содержит неверную подписьОшибки в работе КриптоПро браузер плагин Что делать, если не работает КриптоПро ЭЦП Browser plug-inПри использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить. При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдереЭто значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog. ru). Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты. Для устранения этой ошибки нужно привязать сертификат к закрытому ключу. Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации. Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя. Для установки корневого сертификата необходимо: Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации. Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры. ЭЦП создаётся с ошибкой при проверке цепочки сертификатовДанная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата. Ошибка несоответствия версии плагинаПоявляется сообщение «Плагин недоступен»Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем. Ошибки 0x8007064A и 0x8007065BОшибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0). Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий: После приобретения лицензии потребуется её активация. Набор ключей не существует (0x80090016)Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов. Отказано в доступе (0x80090010) Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ. Ошибка: Invalid algorithm specified. (0x80090008) Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP. Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро. У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня. Подпись ошибка 0x80090010 отказано в доступе КриптоПро – решениеСегодня разберем проблему с подписью в КриптоПро, а конкретнее строчку в отчете “ошибка 0x80090010 отказано в доступе”. Поговорим чем вызван этот сбой в СУФД, дадим общие рекомендации по обновлению программы. В конце статьи оставим инструкцию как же все такие подписать документы, если ключ просрочен, а отправить отчет нужно. Ошибка подписи. CryptSignMessage: Отказано в доступеОтправляясь тестировать контейнер первым делом получаем отчет с ошибкой вот такого содержания: Ошибка 0x80090010 отказано в доступе Для начала проверьте версию КриптоПРО CSP. Если версия стабильная и рабочая – оставляем, если помимо этого сбоя присутствую другие ошибки – версию программы лучше обновить на будущее. Проверяем контейнерДля проверки контейнера проделаем стандартные операции перечисленные ниже: Проверка завершилась с ошибкой Срок действия закрытого ключа истек Срок действия закрытого ключа истек
Как подписать документы?Тут придется прибегнуть к маленькой хитрости, которая работала раньше во многих программах схожего типа – поменять системную дату на срок действия системного ключа: Настройка даты и времени После этого можно выдохнуть, заварить чашечку крепкого кофе… И начать готовить документы и оформлять заявку для оформления нового сертификата. ЗаключениеНапишите нам в комментариях помогла ли вам данная инструкция побороть проблему отказа доступа в КриптоПро. Если статья была полезна – делитесь ссылками в соцсетях, так вы поможете другим пользователям с аналогичной проблемой. Задавайте другие вопросы о других программах, которые работают с ошибками или вызывают вопросы. Евгений Загорский IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов. Источник |