1с ошибка интерфейса модуля криптографии неверный ключ

Ошибка интерфейса модуля криптографии. Требуемое действие не поддерживается.

Дата обновления: 20.04.2023

Номер карточки: SD0053882

Если при работе с сертификатом возникает ошибка «Ошибка интерфейса модуля криптографии. Требуемое действие не поддерживается», необходимо выполнить переустановку КриптоПро CSP.

Для работы с носителями электронно-цифровой подписи Рутокен требуется установить версию КриптоПро CSP 5.0.12000 и выше. Посмотреть используемую версию продукта можно на вкладке «Общие»

Рекомендуется сначала удалить установленный продукт через «Установку и удаление программ», перезагрузить компьютер, и затем запустить утилиту, предназначенную для очистки компьютера от не удалённых элементов продуктов КриптоПро — cspclean.

Затем скачать последнюю сертифицированную версию КриптоПРО CSP на официальном сайте производителя и выполнить установку программы. 

Для удаления и установки программных продуктов рекомендуем обращаться к своему системному администратору или обслуживающему Вас партнеру 1С.

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
В 1С возникает ошибка «Ошибка интерфейса модуля криптографии. Неверный параметр Keyset»


Offline

Maria78

 


#1
Оставлено
:

16 мая 2016 г. 20:07:48(UTC)

Maria78

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.05.2016(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Здравствуйте. При попытке подписать файл в 1С возникает ошибка «Ошибка интерфейса модуля криптографии. Неверный параметр Keyset». Контейнер закрытого ключа записан на rutoken или etoken.
Если же этот же ключ записать в реестр,то ошибка не проявляется, тест проходит успешно.
2016-05-12 12_25_02.png (17kb) загружен 33 раз(а).

В 1С есть 2 варианта исполнения: подпись на сервере или на клиенте. На клиенте тест проходит успешно с любыми хранилищами ключа, а на сервере с ошибкой если ключ на защищенном носителе (рутокен, етокен).
2016-05-16 14_19_20.png (29kb) загружен 38 раз(а).

В чем может быть проблема? Очень нужна помощь, т.к. хранение ключа в реестре небезопасно.


Вверх

Offline

Андрей Писарев

 


#2
Оставлено
:

16 мая 2016 г. 20:18:07(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Здравствуйте.

При серверном варианте — съемный носитель подключается к серверу?
Процесс 1С на сервере не имеет доступа к контейнеру. Попробуйте установить сертификат с привязкой к контейнеру в личное хранилище локального компьютера.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Maria78

 


#3
Оставлено
:

16 мая 2016 г. 20:26:01(UTC)

Maria78

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.05.2016(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Автор: Андрей * Перейти к цитате

Здравствуйте.

При серверном варианте — съемный носитель подключается к серверу?
Процесс 1С на сервере не имеет доступа к контейнеру. Попробуйте установить сертификат с привязкой к контейнеру в личное хранилище локального компьютера.

В обоих вариантах физически носитель подключен к серверу.
1С:Документооборот не работает (не видит сертификаты) с личным хранилищем лок.компьютера.
Т.е. сама 1С сервере не умеет работать со съемными носителями?


Вверх

Offline

Maria78

 


#4
Оставлено
:

20 мая 2016 г. 21:43:12(UTC)

Maria78

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.05.2016(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Up
Может быть такое, что Win х64 не получают доступ к защищенным носителям? Или 1С х64 не работает с отчуждаемыми носителями?
Может нужно что-то в реестре подправить…


Вверх

Offline

Андрей Писарев

 


#5
Оставлено
:

21 мая 2016 г. 8:52:49(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: Maria78 Перейти к цитате

Up
Может быть такое, что Win х64 не получают доступ к защищенным носителям? Или 1С х64 не работает с отчуждаемыми носителями?
Может нужно что-то в реестре подправить…

Здравствуйте.

>1С:Документооборот не работает (не видит сертификаты) с личным хранилищем лок.компьютера.

Как устанавливали сертификат?
с привязкой к защищенному носителю на сервере?

На картинке видно, что серверный вариант работы получает сертификат из личного хранилища и читает его свойства, верно?

Прикрепите результаты тестирования этого сертификата средствами КриптоПРО CSP (Панель управленияКриптоПРО CSPСервисПротестироватьПо сертификату).

Пробовали обращаться в 1С тех.поддержку?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Maria78

 


#6
Оставлено
:

23 мая 2016 г. 19:16:08(UTC)

Maria78

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.05.2016(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

test etoken.txt (3kb) загружен 2 раз(а). test rutoken.txt (4kb) загружен 2 раз(а).

Автор: Андрей * Перейти к цитате

Автор: Maria78 Перейти к цитате

Up
Может быть такое, что Win х64 не получают доступ к защищенным носителям? Или 1С х64 не работает с отчуждаемыми носителями?
Может нужно что-то в реестре подправить…

Здравствуйте.

>1С:Документооборот не работает (не видит сертификаты) с личным хранилищем лок.компьютера.

Как устанавливали сертификат?
с привязкой к защищенному носителю на сервере?

Устанавливали 2 способами в личное хранилище пользователя:
1)через просмотр содержимого контейнера с последующей установкой сертификата в личное хранилище пользователя.
2)через криптопро: установить сертификат с автоматическим поиском контейнера

Автор: Андрей * Перейти к цитате

На картинке видно, что серверный вариант работы получает сертификат из личного хранилища и читает его свойства, верно?

Верно, а в клиентском все работает без проблем. Может быть такое, что на уровне ОС или КриптоПро нет доступа к определенным видам считывателей, где в реестре это можно проверить?

2016-05-23 17_41_03.png (21kb) загружен 18 раз(а).

Автор: Андрей * Перейти к цитате

Прикрепите результаты тестирования этого сертификата средствами КриптоПРО CSP (Панель управленияКриптоПРО CSPСервисПротестироватьПо сертификату).

приложены

Автор: Андрей * Перейти к цитате

Пробовали обращаться в 1С тех.поддержку?

пробовали, они откровенно не понимают, в чем может быть проблема

Отредактировано пользователем 23 мая 2016 г. 19:19:00(UTC)
 | Причина: Не указана


Вверх

Offline

Андрей Писарев

 


#7
Оставлено
:

23 мая 2016 г. 19:57:20(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: Maria78 Перейти к цитате

Автор: Андрей * Перейти к цитате

Как устанавливали сертификат?
с привязкой к защищенному носителю на сервере?

Устанавливали 2 способами в личное хранилище пользователя:
1)через просмотр содержимого контейнера с последующей установкой сертификата в личное хранилище пользователя.
2)через криптопро: установить сертификат с автоматическим поиском контейнера

Установите сертификат в личное хранилище локального компьютера, а не пользователя.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#8
Оставлено
:

23 мая 2016 г. 20:05:27(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

На сервере:
ПускВсе программыКРИПТО-ПРОСертификаты

Раскрываете:
1) Сертификаты — Текущий пользовательЛичноеРеестрСертификаты
2) Сертификаты (локальный компьютер)ЛичноеРеестрСертификаты

Находите в списке 1) сертификат и перетаскиваете в список 2).

Далее:
Панель управленияКриптоПРО CSPОбщие — если есть ссылка: запустить с правами администратора — запускаем.
СервисПротестировать
Выбираем: Введенное имя задает ключевой контейнер: Компьютера
и нажимаем кнопку «По сертификату …»

Отображается сертификат, тест без ошибок?
и проверить в 1С

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Maria78

 


#9
Оставлено
:

25 мая 2016 г. 15:47:34(UTC)

Maria78

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.05.2016(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Автор: Андрей * Перейти к цитате

На сервере:
ПускВсе программыКРИПТО-ПРОСертификаты

Раскрываете:
1) Сертификаты — Текущий пользовательЛичноеРеестрСертификаты
2) Сертификаты (локальный компьютер)ЛичноеРеестрСертификаты

Находите в списке 1) сертификат и перетаскиваете в список 2).

Далее:
Панель управленияКриптоПРО CSPОбщие — если есть ссылка: запустить с правами администратора — запускаем.
СервисПротестировать
Выбираем: Введенное имя задает ключевой контейнер: Компьютера
и нажимаем кнопку «По сертификату …»

Отображается сертификат, тест без ошибок?
и проверить в 1С

Попробовали, но 1С не работает с лок. хранилищем ПК, не видит сертификат.
2016-05-25 15_44_20-vesta (Ctrl+F12 — nastrojjki) [Upravlenie].png (8kb) загружен 15 раз(а).


Вверх

Offline

Андрей Писарев

 


#10
Оставлено
:

25 мая 2016 г. 16:49:37(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,736
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Попробуйте тогда под пользователем сделать копию контейнера на съемный носитель (флешку), установить сертификат с привязкой к нему.
Выполните тестирование в КриптоПРО CSP по сертификату, чтобы убедиться в корректности привязки.
Выполните тестирование средствами 1С.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest (5)

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
В 1С возникает ошибка «Ошибка интерфейса модуля криптографии. Неверный параметр Keyset»

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Неправильный параметр набора ключей при создании ЭП на стороне сервера

Создание электронной подписи на платформе 1С с помощью СКЗИ КриптоПро CSP можно выполнять как на стороне сервера, так и на стороне клиента. В обоих случаях может появиться довольно неприятная ошибка:
Неправильный параметр набора ключей.

Неприятна данная ошибка тем, что у неё множество причин, и что бы её исправить, нужно провести целый комплекс мероприятий.

Постановка задачи

Допустим, имеется информационная база, с которой платформа 1С работает в клиент-серверном варианте. Создание электронной подписи будем выполнять на стороне сервера, в этом случае рекомендуется использовать сертификаты и ключи, находящиеся в хранилище локального компьютера, так как они будут доступны любому пользователю Windows. А так же имеется установленный сертификат в хранилище локального компьютера в разделе Личное (см. рисунок 1) с привязкой к закрытому ключу (см. рисунок 2).

Рисунок 1. Сертификат локального хранилища
Рисунок 2. Сертификат, привязанный к закрытому ключу

При выполнении создания ЭП происходит исключительная ошибка, сообщающая о неправильном параметре набора ключей.

Решение проблемы

Создание ЭП на стороне сервера означает, что данная операция будет выполняться от имени пользователя сервера 1С (USR1CV82 или USR1CV83, в зависимости от версии платформы). Одна из причин появления ошибки неправильного параметра набора ключей — это отсутствие у пользователя доступа к закрытому(секретному) ключу сертификата.

Что бы пользователя наделить необходимыми правами для работы с закрытым ключом сертификата, откройте оснастку Сертификаты (подключается автоматически при установке КриптоПро CSP) и найдите сертификат, который используется для создания ЭП. Нажмите правой кнопкой мыши на него и выберите пункт Все задачи -> Управление закрытыми ключами (см. рисунок 3).

Рисунок 3. Управление закрытыми ключами

В открывшемся окне добавьте пользователя и установите полный доступ к закрытому ключу.

Рисунок 4. Установка доступа к закрытому ключу

Ошибка должна исчезнуть.

  • Настройки криптографии

Настройки криптографии

 1. Настройки криптографии

1.1. При выполнении криптооперации возникают ошибки вида: «Ошибка при получении контекста модуля криптографии».

1.2. При выполнении криптооперации возникают ошибки вида: «Не удалось проверить сертификат в списке отозванных, т. к. соответствующий сервер находится в состоянии offline».

1.3. При попытке авторизации на сервере банка возникают ошибки вида: «Ошибка работы с Интернет: внутренняя ошибка сервера (500)».

1.4. При выполнении криптооперации возникают ошибки вида: «Код ошибки 102. Сертификат недействителен. Цепочка сертификатов обработана, но прервана на корневом сертификате, который не является доверенным».

1.5. При попытке авторизации на сервере банка возникают ошибки вида: «Ошибка работы с Интернет: доступ запрещен (403)».

1.6. При выполнении криптооперации возникают ошибки вида: «Сертификат, связанный с закрытой частью ключа, указывает на модуль криптографии, отличный от текущего…».

1.7. Используется КриптоПро CSP 3.6, изредка «слетает» тип криптопровайдера у сертификата ЭЦП. После переустановки личного сертификата через оснастку КриптоПРО CSP все начинает работать.

1.8. При выполнении криптооперации возникают ошибки вида: «…указан неправильный пароль доступа к закрытому ключу, сертификат не связан с закрытым ключом и др.».

Или

Ошибка при вызове метода контекста (Расшифровать): Ошибка интерфейса модуля криптографии. Модуль криптографии не может выполнить требуемое действие, т. к. контекст был получен в ограниченном режиме.

Или

Ошибка при вызове метода контекста (Расшифровать): Ошибка интерфейса модуля криптографии. Неверный параметр Keyset (набор ключей)

1.9. На тестовой базе успешно проведен тестовый обмен ЭД, но все то же самое на рабочей базе не удается

1.10. Клиент-серверный вариант работы информационной базы, настройки криптографии и сертификатов выполнены согласно инструкции. По команде «Отправить и получить ЭД» на клиенте система запрашивает пароль к серверному сертификату.

1.11. При работе через веб-браузер в момент обращения к криптопровайдеру возникает ошибка: «Расширение для работы с криптографией не подключено, операция прервана»

Ответы

1. Настройки криптографии

1.1. При выполнении криптооперации возникают ошибки вида: «Ошибка при получении контекста модуля криптографии»

Возможная причина:

Не установлены средства криптографии в ОС, в «1С:Предприятии» не указаны алгоритмы криптографии, неправильный выбор криптопровайдера

Способ устранения:

Установить криптосредство в ОС.

Запустить «1С:Предприятие» и задать общие настройки криптографии, указать используемые алгоритмы.

В последней версии возможно формирование списка из установленных криптопровайдеров в ОС и автоматическое предзаполнение после указания провайдера из списка доступных

1.2. При выполнении криптооперации возникают ошибки вида: «Не удалось проверить сертификат в списке отозванных, т. к. соответствующий сервер находится в состоянии offline»

Возможная причина:

Для УЦ, которому принадлежит сертификат ЭЦП, не установлен список отозванных сертификатов, и данный сервис недоступен для этого УЦ через веб-ресурс

Способ устранения:

Запросить список отозванных сертификатов у УЦ, где получен личный сертификат подписи, и установить этот список в ОС (файл с расширением CRL).

Данный список будет иметь ограниченный срок действия, и его необходимо время от времени обновлять, в большей степени это относится к тестовым УЦ

1.3. При попытке авторизации на сервере банка возникают ошибки вида: «Ошибка работы с Интернет: внутренняя ошибка сервера (500)»

Возможная причина:

Версия платформы «1С:Предприятие 8» ниже требуемой – 8.2.15.301

Способ устранения:

Установить версию 8.2.15.301 или выше платформы «1С:Предприятие 8.2»

1.4. При выполнении криптооперации возникают ошибки вида: «Код ошибки 102. Сертификат недействителен. Цепочка сертификатов обработана, но прервана на корневом сертификате, который не является доверенным»

Возможная причина:

Корневой сертификат УЦ, которому принадлежит личный сертификат, не включен в список доверенных в ОС

Способ устранения:

Установить корневой сертификат УЦ в ОС, при необходимости вручную указать место, куда установить – «Доверенные корневые центры сертификации»

1.5. При попытке авторизации на сервере банка возникают ошибки вида: «Ошибка работы с Интернет: доступ запрещен (403)»

Возможная причина:

Сертификат, по которому проходит авторизация, не зарегистрирован в сервисе банка

Способ устранения:

В процессе разработки

1.6. При выполнении криптооперации возникают ошибки вида: «Сертификат, связанный с закрытой частью ключа, указывает на модуль криптографии, отличный от текущего…»

Возможная причина:

Отличаются типы криптопровайдера, заданные в настройках информационной базы и указанные в сертификате ЭЦП (назначаются в момент выпуска сертификата УЦ).

Данные по наиболее распространенным криптопровайдерам, сертифицированные ФСБ:

  •  КриптоПро CSP:»Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider» (тип 75),
  •  Signal-COM CSP: «Signal-COM CPGOST Cryptographic Provider» (тип 75),
  •  ViPNet CSP: «Infotecs Cryptographic Service Provider» (тип 2)
Способ устранения:

Привести типы криптопровайдера к одному значению:

  •  либо указать правильный тип в общих настройках криптографии информационной базы;
  •  либо переустановить личный сертификат ЭЦП, если он содержал при выпуске правильный тип (для КриптоПро необходимо переустанавливать через оснастку КриптоПРО CSP, установка личного сертификата).

Получить полную информацию по сертификатам подписи можно командой «certmgr.exe -s my» (сама утилита certmgr.exe, например, входит в комплект Visual Studio)

1.7. Используется КриптоПро CSP 3.6, изредка «слетает» тип криптопровайдера у сертификата ЭЦП. После переустановки личного сертификата через оснастку КриптоПРО CSP все начинает работать
Возможная причина:

Конфликт настроек криптопровайдера в ОС

Способ устранения:

Внести изменения в настройку криптосредства в ОС:

  1. Отключить механизм Winlogon (в КриптоПро CSP задать параметр «Отключить КриптоПро Winlogon» = Истина).
  2. Убрать регистрацию носителей ключей в Winlogon (Calais) (отключить службу «Распространение сертификатов» или в свойствах соответствующих носителей в Оборудовании(КриптоПро CSP) снять галку об использовании при входе в ОС)

1.8. При выполнении криптооперации возникают ошибки вида: «…указан неправильный пароль доступа к закрытому ключу, сертификат не связан с закрытым ключом и др.».

Или

Ошибка при вызове метода контекста (Расшифровать): Ошибка интерфейса модуля криптографии. Модуль криптографии не может выполнить требуемое действие, т. к. контекст был получен в ограниченном режиме.

Или

Ошибка при вызове метода контекста (Расшифровать): Ошибка интерфейса модуля криптографии. Неверный параметр Keyset (набор ключей)

Возможная причина:

Неверные настройки криптографии в ОС и/или в «1С:Предприятии»

Способ устранения:

Повторно выполнить настройку криптографии на компьютере. Варианты:

  1.  Переустановить личный сертификат.
  2.  Провести тестирование контейнера закр. ключа, связанного с сертификатом.
  3.  Сбросить пароль на контейнер закр. ключа.
  4.  Повторно перенести контейнер закр. ключа в реестр (при необходимости).

В «1С:Предприятии»:

  1.  Пометить на удаление, сменить краткое имя сертификата ЭЦП, например, поставив префикс «Не использовать», чтобы не спутать с новым элементом справочника.
  2.  Добавить в ИБ «1С:Предприятия» сертификат из хранилища сертификатов, для которого была проведена повторная установка.

1.9. На тестовой базе успешно проведен тестовый обмен ЭД, но все то же самое на рабочей базе не удается

Возможная причина:

Тестовая база – файловый режим, рабочая база – клиент-серверный

Способ устранения:

Выполнить настройку криптографии для клиент-серверного варианта работы согласно инструкции

1.10. Клиент-серверный вариант работы информационной базы, настройки криптографии и сертификатов выполнены согласно инструкции. По команде «Отправить и получить ЭД» на клиенте система запрашивает пароль к серверному сертификату.
Возможная причина:

Отправка данных на сервис банка выполняется с сервера, а пароль можно ввести только на клиенте

Способ устранения:

Выделить отдельный сертификат ЭЦП, который не подписывает ЭД, для проведения сеансов связи с банка в клиент-серверном варианте. В карточке сертификата ЭЦП установить опцию «Запомнить пароль». Для подписи ЭД в компании использовать другие сертификаты

1.11. При работе через веб-браузер в момент обращения к криптопровайдеру возникает ошибка: «Расширение для работы с криптографией не подключено, операция прервана»

Возможная причина:

Не установлено расширение криптографии при работе через веб-браузер

Способ устранения:

Установить требуемый компонент платформы.

При первом обращении к криптопровайдеру возникнет запрос на установку компонента «Расширение для работы с криптографией». Необходимо согласиться на установку компонента.

При необходимости дополнительно ознакомиться с особенностями использования криптографии в веб-браузере

Проблемы с менеджером криптографии в фоновом задании.

Я
   YAGolova

04.07.14 — 12:00

Кто-нить сталкивался с проблемой: выполняю обработку на сервере пот тем же пользователем под которым стартует служба «1с предприятие» обработка выполняется, а как только пытаюсь запустить ее в фоне вылазить ошибка:  Ошибка при вызове метода контекста (Подписать): Ошибка интерфейса модуля криптографии. Неверный параметр Keyset (набор ключей). Куда копать?

   sirsp

1 — 04.07.14 — 12:21

(0) Фоновое задание выполняется на сервере!

ИМХО стандартные грабли разработчиков фоновых заданий…

ЗЫ: >выполняю обработку на сервере пот тем же пользователем под которым стартует служба «1с предприятие»

Обработка выполняется в клиентском контексте (хоть и запущена с сервера). Копай модули…

   YAGolova

2 — 04.07.14 — 12:28

(1) А если быть более точным, что именно в модулях копать при такой ошибке?

   sirsp

3 — 04.07.14 — 14:30

(2) Более точно: в свойствах модулей. Они бывают серверными, клиентскими etc

   YAGolova

4 — 08.07.14 — 15:31

Вернусь к вопросу. Может есть у кого нить решение. Сертификат подписи установлен через Крипто ПРО. Подписывать отказывается как бы не запускал (пробовал даже через планировщик заданий). Пока на прямую не залогинишься на компе — не подписывает. Может можно как то что то подастроить?

   YAGolova

5 — 08.07.14 — 15:31

(3) Слава богу про серверные/клиентские модули в курсе, дело не в этом

  

acsent

6 — 08.07.14 — 15:32

может разрешить службе взаимодействие с рабочим столом?

ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку «Обновить» в браузере.

Тема не обновлялась длительное время, и была помечена как архивная. Добавление сообщений невозможно.
Но вы можете создать новую ветку и вам обязательно ответят!
Каждый час на Волшебном форуме бывает более 2000 человек.

При возникновении перечисленных далее ошибок воспользуйтесь стандартными действиями для решения проблем с криптографией. Ошибки могут возникать при подписании и расшифровке (отправке отчета, обмене, отправке заявления, обновлении статуса заявления и т.д.):

  • набор ключей не определен;
  • неправильный открытый ключ поставщика;
  • не найден сертификат и открытый ключ для расшифровки;
  • не найден сертификат руководителя в системном хранилище сертификатов;
  • не удалось расшифровать файл обновлений;
  • ошибка инициализации криптопровайдера;
  • плохие данные;
  • ошибка при получении свойств сертификата. Не удалось выполнить подписание сертификатом, Федеральная налоговая служба по причине Ошибка при получении свойства сертификата (0x0000000);

  • ошибка интерфейса модуля криптографии. Отсутствует набор ключей. Не удалось выполнить подписание сертификатом по причине: Ошибка интерфейса модуля криптографии. Отсутствует набор ключей;

  • ошибка при получении контекста модуля криптографии. Не удалось выполнить подписание сертификатом , Федеральная налоговая служба по причине Ошибка при получении контекста модуля криптографии;

  • модуль криптографии не поддерживает алгоритмов подписи. Не удалось выполнить подписание сертификатом по причине: Модуль криптографии не поддерживает алгоритмов подписи. Не удалось подписать файл по причине…;

  • не удалось подписать файл по причине: Неправильный зарегистрированный набор ключей. Неправильный зарегистрированный набор ключей. Ошибка подписания документа: Обращение налогоплательщика, связанное с циклом обмена По причине: Не удалось подписать файл по причине…;

  • не удалось подписать файл по причине: Ошибка исполнения функции. Не удалось подписать файл по причине: Ошибка исполнения функции. Ошибка подписания документа: Запрос на информационное обслуживание налогоплательщика, связанное с циклом обмена.

Перейти к содержимому

Настройка 1С

Решения по использованию программ 1С. Техподдержка. Сопровождение. Услуги программистов.

Если возникает ошибка в 1С-ЭДО: «При проверке подписи электронного документа: произошла ошибка: Ошибка интерфейса модуля криптографии. Указан неверный алгоритм».

Проверьте следующее

  1. Откройте панель криптопровайдера на ПК, с которого выполняете проверку. Например, КриптоПро CSP. Убедитесь, что срок действия лицензии не истек.

Одновременная и корректная работа с разными криптопровайдерами на одном ПК не гарантируется. Если установлены прочие СКЗИ — удалите их или перейдите на другое рабочее место.

  1. Перейдите в настройки 1С: «НСИ и Администрирование — Настройка интеграции — Обмен электронными документами — Настройки электронной подписи и шифрования — вкладка «Программы»».

В случае КриптоПро CSP должны быть указаны программы ГОСТ 2001, 2012/256, 2012/512 со статусом «Установлена на компьютере».

Укажите необходимое ПО и алгоритмы через Меню «Программы — Добавить». Нажмите кнопку «Обновить».

  1. Попробуйте пометить на удаление «Microsoft Enhanced RSA and AES CSP» и повторите операцию с документами ЭДО.

Отключение MS Enhanced RSA and AES CSP

__________
Если не получается и требуется дополнительная поддержка — наши программисты готовы вам помочь → +7-911-500-10-11

При возникновении перечисленных далее ошибок воспользуйтесь стандартными действиями для решения проблем с криптографией. Ошибки могут возникать при подписании и расшифровке (отправке отчета, обмене, отправке заявления, обновлении статуса заявления и т.д.):

  • набор ключей не определен;
  • неправильный открытый ключ поставщика;
  • не найден сертификат и открытый ключ для расшифровки;
  • не найден сертификат руководителя в системном хранилище сертификатов;
  • не удалось расшифровать файл обновлений;
  • ошибка инициализации криптопровайдера;
  • плохие данные;
  • ошибка при получении свойств сертификата. Не удалось выполнить подписание сертификатом, Федеральная налоговая служба по причине Ошибка при получении свойства сертификата (0x0000000);

  • ошибка интерфейса модуля криптографии. Отсутствует набор ключей. Не удалось выполнить подписание сертификатом по причине: Ошибка интерфейса модуля криптографии. Отсутствует набор ключей;

  • ошибка при получении контекста модуля криптографии. Не удалось выполнить подписание сертификатом , Федеральная налоговая служба по причине Ошибка при получении контекста модуля криптографии;

  • модуль криптографии не поддерживает алгоритмов подписи. Не удалось выполнить подписание сертификатом по причине: Модуль криптографии не поддерживает алгоритмов подписи. Не удалось подписать файл по причине…;

  • не удалось подписать файл по причине: Неправильный зарегистрированный набор ключей. Неправильный зарегистрированный набор ключей. Ошибка подписания документа: Обращение налогоплательщика, связанное с циклом обмена По причине: Не удалось подписать файл по причине…;

  • не удалось подписать файл по причине: Ошибка исполнения функции. Не удалось подписать файл по причине: Ошибка исполнения функции. Ошибка подписания документа: Запрос на информационное обслуживание налогоплательщика, связанное с циклом обмена.

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
В 1С возникает ошибка «Ошибка интерфейса модуля криптографии. Неверный параметр Keyset»


Offline

Maria78

 


#1
Оставлено
:

16 мая 2016 г. 20:07:48(UTC)

Maria78

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.05.2016(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Здравствуйте. При попытке подписать файл в 1С возникает ошибка «Ошибка интерфейса модуля криптографии. Неверный параметр Keyset». Контейнер закрытого ключа записан на rutoken или etoken.
Если же этот же ключ записать в реестр,то ошибка не проявляется, тест проходит успешно.
2016-05-12 12_25_02.png (17kb) загружен 33 раз(а).

В 1С есть 2 варианта исполнения: подпись на сервере или на клиенте. На клиенте тест проходит успешно с любыми хранилищами ключа, а на сервере с ошибкой если ключ на защищенном носителе (рутокен, етокен).
2016-05-16 14_19_20.png (29kb) загружен 39 раз(а).

В чем может быть проблема? Очень нужна помощь, т.к. хранение ключа в реестре небезопасно.


Вверх


Offline

Андрей Писарев

 


#2
Оставлено
:

16 мая 2016 г. 20:18:07(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,983
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1901 раз в 1471 постах

Здравствуйте.

При серверном варианте — съемный носитель подключается к серверу?
Процесс 1С на сервере не имеет доступа к контейнеру. Попробуйте установить сертификат с привязкой к контейнеру в личное хранилище локального компьютера.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Maria78

 


#3
Оставлено
:

16 мая 2016 г. 20:26:01(UTC)

Maria78

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.05.2016(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Автор: Андрей * Перейти к цитате

Здравствуйте.

При серверном варианте — съемный носитель подключается к серверу?
Процесс 1С на сервере не имеет доступа к контейнеру. Попробуйте установить сертификат с привязкой к контейнеру в личное хранилище локального компьютера.

В обоих вариантах физически носитель подключен к серверу.
1С:Документооборот не работает (не видит сертификаты) с личным хранилищем лок.компьютера.
Т.е. сама 1С сервере не умеет работать со съемными носителями?


Вверх


Offline

Maria78

 


#4
Оставлено
:

20 мая 2016 г. 21:43:12(UTC)

Maria78

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.05.2016(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Up
Может быть такое, что Win х64 не получают доступ к защищенным носителям? Или 1С х64 не работает с отчуждаемыми носителями?
Может нужно что-то в реестре подправить…


Вверх


Offline

Андрей Писарев

 


#5
Оставлено
:

21 мая 2016 г. 8:52:49(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,983
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1901 раз в 1471 постах

Автор: Maria78 Перейти к цитате

Up
Может быть такое, что Win х64 не получают доступ к защищенным носителям? Или 1С х64 не работает с отчуждаемыми носителями?
Может нужно что-то в реестре подправить…

Здравствуйте.

>1С:Документооборот не работает (не видит сертификаты) с личным хранилищем лок.компьютера.

Как устанавливали сертификат?
с привязкой к защищенному носителю на сервере?

На картинке видно, что серверный вариант работы получает сертификат из личного хранилища и читает его свойства, верно?

Прикрепите результаты тестирования этого сертификата средствами КриптоПРО CSP (Панель управленияКриптоПРО CSPСервисПротестироватьПо сертификату).

Пробовали обращаться в 1С тех.поддержку?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Maria78

 


#6
Оставлено
:

23 мая 2016 г. 19:16:08(UTC)

Maria78

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.05.2016(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

test etoken.txt (3kb) загружен 2 раз(а). test rutoken.txt (4kb) загружен 2 раз(а).

Автор: Андрей * Перейти к цитате

Автор: Maria78 Перейти к цитате

Up
Может быть такое, что Win х64 не получают доступ к защищенным носителям? Или 1С х64 не работает с отчуждаемыми носителями?
Может нужно что-то в реестре подправить…

Здравствуйте.

>1С:Документооборот не работает (не видит сертификаты) с личным хранилищем лок.компьютера.

Как устанавливали сертификат?
с привязкой к защищенному носителю на сервере?

Устанавливали 2 способами в личное хранилище пользователя:
1)через просмотр содержимого контейнера с последующей установкой сертификата в личное хранилище пользователя.
2)через криптопро: установить сертификат с автоматическим поиском контейнера

Автор: Андрей * Перейти к цитате

На картинке видно, что серверный вариант работы получает сертификат из личного хранилища и читает его свойства, верно?

Верно, а в клиентском все работает без проблем. Может быть такое, что на уровне ОС или КриптоПро нет доступа к определенным видам считывателей, где в реестре это можно проверить?

2016-05-23 17_41_03.png (21kb) загружен 18 раз(а).

Автор: Андрей * Перейти к цитате

Прикрепите результаты тестирования этого сертификата средствами КриптоПРО CSP (Панель управленияКриптоПРО CSPСервисПротестироватьПо сертификату).

приложены

Автор: Андрей * Перейти к цитате

Пробовали обращаться в 1С тех.поддержку?

пробовали, они откровенно не понимают, в чем может быть проблема

Отредактировано пользователем 23 мая 2016 г. 19:19:00(UTC)
 | Причина: Не указана


Вверх


Offline

Андрей Писарев

 


#7
Оставлено
:

23 мая 2016 г. 19:57:20(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,983
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1901 раз в 1471 постах

Автор: Maria78 Перейти к цитате

Автор: Андрей * Перейти к цитате

Как устанавливали сертификат?
с привязкой к защищенному носителю на сервере?

Устанавливали 2 способами в личное хранилище пользователя:
1)через просмотр содержимого контейнера с последующей установкой сертификата в личное хранилище пользователя.
2)через криптопро: установить сертификат с автоматическим поиском контейнера

Установите сертификат в личное хранилище локального компьютера, а не пользователя.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#8
Оставлено
:

23 мая 2016 г. 20:05:27(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,983
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1901 раз в 1471 постах

На сервере:
ПускВсе программыКРИПТО-ПРОСертификаты

Раскрываете:
1) Сертификаты — Текущий пользовательЛичноеРеестрСертификаты
2) Сертификаты (локальный компьютер)ЛичноеРеестрСертификаты

Находите в списке 1) сертификат и перетаскиваете в список 2).

Далее:
Панель управленияКриптоПРО CSPОбщие — если есть ссылка: запустить с правами администратора — запускаем.
СервисПротестировать
Выбираем: Введенное имя задает ключевой контейнер: Компьютера
и нажимаем кнопку «По сертификату …»

Отображается сертификат, тест без ошибок?
и проверить в 1С

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Maria78

 


#9
Оставлено
:

25 мая 2016 г. 15:47:34(UTC)

Maria78

Статус: Новичок

Группы: Участники

Зарегистрирован: 16.05.2016(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Автор: Андрей * Перейти к цитате

На сервере:
ПускВсе программыКРИПТО-ПРОСертификаты

Раскрываете:
1) Сертификаты — Текущий пользовательЛичноеРеестрСертификаты
2) Сертификаты (локальный компьютер)ЛичноеРеестрСертификаты

Находите в списке 1) сертификат и перетаскиваете в список 2).

Далее:
Панель управленияКриптоПРО CSPОбщие — если есть ссылка: запустить с правами администратора — запускаем.
СервисПротестировать
Выбираем: Введенное имя задает ключевой контейнер: Компьютера
и нажимаем кнопку «По сертификату …»

Отображается сертификат, тест без ошибок?
и проверить в 1С

Попробовали, но 1С не работает с лок. хранилищем ПК, не видит сертификат.
2016-05-25 15_44_20-vesta (Ctrl+F12 — nastrojjki) [Upravlenie].png (8kb) загружен 15 раз(а).


Вверх


Offline

Андрей Писарев

 


#10
Оставлено
:

25 мая 2016 г. 16:49:37(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,983
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1901 раз в 1471 постах

Попробуйте тогда под пользователем сделать копию контейнера на съемный носитель (флешку), установить сертификат с привязкой к нему.
Выполните тестирование в КриптоПРО CSP по сертификату, чтобы убедиться в корректности привязки.
Выполните тестирование средствами 1С.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
В 1С возникает ошибка «Ошибка интерфейса модуля криптографии. Неверный параметр Keyset»

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Решение вопроса:

Обычно при такой Ошибке база 1С сама дает нам вариант решения — резберемся где это находится. 
При проверке сертификата ошибка "Расшифровки данных" -  "Ошибка интерфейса модуля криптографии не определен набор ключей 1С" .

  1. Открываем КриптоПро CSP от имени Администратора — Сервис — Удалить запомненные пароли..-Удалить все данные 
    При проверке сертификата ошибка "Расшифровки данных" -  "Ошибка интерфейса модуля криптографии не определен набор ключей 1С" .
    После нужно повторно установить сертификат в КриптоПро : Сервис — Просмотреть  сертификаты в контейнере — Обзор — Выбираем сертификат -Свойства — Установить сертификат.
    Перезаходим в 1С и повторно проверяем.
  2. Если не помогло, то проблема «глубже».
    1. Нажмите сочетание клавиш Win+R, далее напишите regedit, запустите от имени администратора, после нажмите Ctrl+F и напишите infotecs.
      При проверке сертификата ошибка "Расшифровки данных" -  "Ошибка интерфейса модуля криптографии не определен набор ключей 1С" .
    2. Все, что найдет, необходимо удалить. Если infotecs/vipnet в названии файла — то файл, если в названии папки — то папку целиком. Искать до тех пор, пока ничего не будет найдено.
    3. Затем в панели управления находим КриптоПро и нажимаем «восстановить» и перезагружаем компьютер.
  3. Если ошибка все еще осталась, то через установочный файл: удалите  КриптоПро CSP — перезагрузите компьютер — установите  КриптоПро CSP  — перезагрузите повторно — проверяйте сертификат .При проверке сертификата ошибка "Расшифровки данных" -  "Ошибка интерфейса модуля криптографии не определен набор ключей 1С" .

Понравилась статья? Поделить с друзьями:
  • 1с бсп сообщить об ошибке
  • 1с битрикс ошибка совместного доступа к файлу
  • 1с битрикс ошибка при открытии файла
  • 1с база sql ошибка формата потока
  • 1с адресауведомленияодоставке ошибка чтения значения