Cpksp ошибка 768


Offline

sobakka

 


#1
Оставлено
:

17 января 2014 г. 10:14:39(UTC)

sobakka

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.01.2014(UTC)
Сообщений: 2

Поблагодарили: 14 раз в 1 постах

доброго дня.
win2008r2 и крипто-про 3.6.7777
лог венды завален вот таким:
Log Name: System
Source: cpksp
Event ID: 768
Level: Error
Description:
Error in routine KspUnsealMessage.

моего скила гугления не хватило. кто-то что то знает про это?

Решение:
Установить драйвер из этого поста (правой кнопкой Установить на .inf файле) и перезагрузиться.
После перезагрузки убедиться, что записи перестали появляться, открыв Event Log [eventvwr.msc] и отсортировав по дате.
cpksp_x64.zip (27kb) загружен 1,507 раз(а).
cpksp_x86.zip (24kb) загружен 415 раз(а).

Отредактировано модератором 26 октября 2015 г. 19:22:33(UTC)
 | Причина: Добавил решение проблемы


Вверх

thanks 14 пользователей поблагодарили sobakka за этот пост.

daemon

оставлено 06.04.2015(UTC),

Mishell_l

оставлено 14.07.2015(UTC),

terralinkMarochkin

оставлено 22.07.2015(UTC),

vml

оставлено 18.08.2015(UTC),

vavnn

оставлено 19.08.2015(UTC),

alexein64

оставлено 04.12.2015(UTC),

vivat7

оставлено 09.12.2015(UTC),

MrFedor

оставлено 15.01.2016(UTC),

life_d

оставлено 03.02.2016(UTC),

qdecnik

оставлено 28.12.2016(UTC),

balkarto

оставлено 09.02.2017(UTC),

cih

оставлено 23.06.2017(UTC),

chernomazov

оставлено 28.06.2017(UTC),

Grinchand

оставлено 22.05.2018(UTC)


Offline

Максим Коллегин

 


#2
Оставлено
:

17 января 2014 г. 12:46:23(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,281
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 673 раз в 593 постах

Ошибка при расшифровании SSL IISом. Может возникать и при штатной работе. В дополнительных данных должен быть статус ошибки.

Отредактировано пользователем 17 января 2014 г. 12:48:09(UTC)
 | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

sobakka

 


#3
Оставлено
:

17 января 2014 г. 13:43:12(UTC)

sobakka

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.01.2014(UTC)
Сообщений: 2

Поблагодарили: 14 раз в 1 постах

спасибо за инфу. как исправлять — известно?
в дополнительных данных чего-то вразумительно-полезного не нашлось.
в целом — откатился на предидущую (7491) версию. полегчало.


Вверх


Offline

Андрей Писарев

 


#4
Оставлено
:

5 февраля 2014 г. 3:40:25(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,985
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1902 раз в 1472 постах

Аналогичная ситуация…

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#5
Оставлено
:

5 февраля 2014 г. 4:11:24(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,985
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1902 раз в 1472 постах

Автор: maxdm Перейти к цитате

Ошибка при расшифровании SSL IISом. Может возникать и при штатной работе. В дополнительных данных должен быть статус ошибки.

У меня для https не используется КриптоПРО CSP.

Был R3 до этого c 2013, поставил R4 на днях, журнал пришлось чистить.

Через несколько минут сообщения вновь появились…

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#6
Оставлено
:

5 февраля 2014 г. 4:16:53(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,985
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1902 раз в 1472 постах

cpksp

Максим, что посоветуешь?
Вернуться на CryptoPro 3.6 R3 или дело не в CryptoPro 3.6 R4?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#7
Оставлено
:

5 февраля 2014 г. 4:33:08(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,985
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1902 раз в 1472 постах

Автор: Андрей * Перейти к цитате

Автор: maxdm Перейти к цитате

Ошибка при расшифровании SSL IISом. Может возникать и при штатной работе. В дополнительных данных должен быть статус ошибки.

У меня для https не используется КриптоПРО CSP.

Был R3 до этого c 2013, поставил R4 на днях, журнал пришлось чистить.

Через несколько минут сообщения вновь появились…

Удалил криптопровайдер уровня ядра, перезагрузился.

Ошибка пропала.

Но теперь, там где настроено для каталогов «приниматьтребовать сертификаты клиента» = перестало работать …

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей Писарев

 


#8
Оставлено
:

5 февраля 2014 г. 4:38:55(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,985
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1902 раз в 1472 постах

Параметры SSL Сертификаты клиента -> Игнорировать -> работает

Меняю на «Принимать или Требовать» -> в браузере сбой, на сервере ошибка (спойлер)

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Максим Коллегин

 


#9
Оставлено
:

5 февраля 2014 г. 10:16:29(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,281
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 673 раз в 593 постах

0x80090318
The supplied message is incomplete. The signature was not verified.

Удалять cpksp — плохая идея. Мне нужно воспроизвести проблему — как проявляется ошибка на клиенте?
В R3 просто не было записи ошибок в лог — добавил в апреле.

Отредактировано пользователем 5 февраля 2014 г. 10:19:34(UTC)
 | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Андрей Писарев

 


#10
Оставлено
:

5 февраля 2014 г. 10:50:19(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,985
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1902 раз в 1472 постах

Автор: maxdm Перейти к цитате

0x80090318
The supplied message is incomplete. The signature was not verified.

Удалять cpksp — плохая идея. Мне нужно воспроизвести проблему — как проявляется ошибка на клиенте?
В R3 просто не было записи ошибок в лог — добавил в апреле.

В чем она плохая?
Я же не файл удалил (.sys), а криптопровайдер уровня ядра, через переустановку КриптоПРО CSP.

Или на сервере обязательно должен быть криптопровайдер уровня ядра? Зачем он мне?
У меня КриптоПРО CSP используется как «клиентская версия».

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Примечание. Команду certutil нужно выполнить для всех пользователей рабочей станции. Каждый из них должен войти в систему и выполнить действия 1 и 2.

Удалите содержимое перечисленных ниже каталогов (%windir% — каталог Windows).Примечание. Иногда может появляться сообщение о том, что у вас нет разрешения на доступ к папке. В таких случаях нажимайте кнопку Продолжить.

NetworkService
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

LocalSystem
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

Блокнот ночного сисадмина

пятница, 15 января 2016 г.

Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления сертификатов Windows службы CAPI2

Если компьютер не имеет прямого доступа в интернет, вы можете обнаружить ошибку в журнале приложений с кодом 4107:

Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на «http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab» с ошибкой Недопустимые данные.

Обычно это связана с тем, что компьютер не может корректно обновить корневые сертификаты через сайт «windowsupdate.com«.

Возможные варианты решения проблемы:
1. Снять ограничения на прокси сервере или внешнем брандмауэре, через которые осуществляется выход в интернет.

2. В случае полной изоляции среды функционирования ОС Windows можно просто отключить обновление сертификатов двумя способами:
Первый — в реестре создайте следующие параметры:

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftSystemCertificatesAuthRoot] «DisableRootAutoUpdate»=dword:00000001
«EnableDisallowedCertAutoUpdate»=dword:00000000

Или второй — с помощью групповых политик домена Windows. Для этого импортируйте следующие .adm шаблоны:

3. Перенаправить на локальный URL-адрес автоматическое обновление сертификатов Microsoft. Для этого понадобится один сервер с полноценным выходом в интернет, который будет выкачивать списки сертификатов и предоставлять их во внутреннюю сеть. Загрузка выполняется с помощью команды «Certutil -f -syncWithWU path«, запущенной с повышенными привилегиями, где path — это путь, куда будет выгружена информация о сертификатах для дальнейшего распространения. Далее файлы можно просто расшарить средствами Windows или предоставить доступ по HTTP через IIS, Apache и т.п. На клиентских ОС производим настройку на сервер в реестре:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootAutoUpdate]
«RootDirURL»=» FILE:// server_with_certificatesshare»

В доменной среде удобнее выполнить настройку с помощью групповой политики. Используйте следующий .adm шаблон:

Выберите из вышеописанных способов наиболее подходящий для вашей среды.

Событие с ид 4107 или 11 регистрируется в журнале приложений

В этой статье данная статья содержит действия по решению события 4107 и события 11, зарегистрированных в журнале приложений.

Исходная версия продукта: Windows Server 2012 R2, Windows Server 2008 R2 Пакет обновления 1, Windows 7 Пакет обновления 1
Исходный номер КБ: 2328240

Симптомы

В журнале приложений регистрируются следующие сообщения об ошибках:

Имя журнала: Приложение
Источник: Microsoft-Windows-CAPI2
Date: DateTime
ИД события: 4107
Категория задач: нет
Уровень: ошибка
Ключевые слова: классическая
Пользователь: Н/А
Computer: ComputerName
Описание:
Не удалось извлечь корневой список стороне из cab-файла автоматического обновления: с ошибкой: требуемого сертификата не в течение срока действия при проверке с текущими системными часами или timestamp в подписанном http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab файле.

Имя журнала: Приложение
Источник: Microsoft-Windows-CAPI2
Date: DateTime
ИД события: 11
Категория задач: нет
Уровень: ошибка
Ключевые слова: классическая
Пользователь: Н/А
Computer: ComputerName
Описание:
Не удалось извлечь корневой список стороне из cab-файла автоматического обновления: с ошибкой: требуемого сертификата не в течение срока действия при проверке с текущими системными часами или timestamp в подписанном http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab файле.

Причина

Эта ошибка возникает из-за истечения срока действия сертификата издателя списка доверия сертификатов Майкрософт. Копия срока жизни с просроченным сертификатом подписи существует в папке CryptnetUrlCache.

Решение

Чтобы устранить проблему, выполните следующие действия.

Откройте окно командной строки. Выберите «Начните», выберите «Все программы», «Аксессуары» и выберите команду «Командная подсказка».

В командной строке введите следующую команду, а затем нажмите клавишу ВВОД:

Команду certutil необходимо выполнить для каждого пользователя на рабочей станции. Каждый пользователь должен войти в систему и следовать шагам 1 и 2 выше.

Если просроченный сертификат кэшется в одном из локальных системных профилей, необходимо удалить содержимое некоторых каталогов с помощью проводника Windows. Для этого выполните следующие действия:

Откройте проводник. Выберите «Начните», выберите «Все программы», «Аксессуары» и выберите проводник Windows.

Необходимо включить скрытые папки для просмотра каталогов, содержимое которых необходимо удалить. Чтобы включить скрытые файлы и папки, выполните следующие действия.

  1. Выберите «Организация», а затем выберите папку и параметры поиска.
  2. Выберите вкладку «Вид».
  3. Выберите «Показать скрытые файлы и папки».
  4. Скройте расширения для известных типов файлов.
  5. Скройте защищенные файлы операционной системы.
  6. Выберите «Да», чтобы закрыть предупреждение, а затем выберите «ОК», чтобы применить изменения и закрыть диалоговое окно.

Удалите содержимое каталогов, перечисленных здесь. (%windir% — это каталог Windows.)

Вы можете получить сообщение о том, что у вас нет разрешения на доступ к папке. Если вы получили это сообщение, выберите «Продолжить».

LocalService :
%windir%ServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

NetworkService :
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

LocalSystem :
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

Дополнительные сведения

Событие с ид 4107 также может регистрироваться с недопустимым сообщением о недопустимой ошибке вместо следующей ошибки:

Необходимый сертификат не находится в течение срока действия при проверке на текущий системный час или временную подпись в подписанной файле

Эта ошибка «Данные недействительны» указывает, что объект, возвращенный из сети, не был допустимым CAB-файлом. Поэтому Windows не удалось правильно его разлить. Экземпляры такой ошибки могут возникать, если попытка сетевого и получить CAB-файл не проходит через прокси-сервер. Если прокси-сервер возвращает некоторые данные или сообщение, а не стандартный код ошибки HTTP, Windows попытается анализировать сообщение, полученное от прокси-сервера, ожидая, что оно будет CAB-кодом. Эта ситуация не удалась с недопустимыми данными.

Чтобы устранить эту ошибку, необходимо удалить недействительные записи в кэше, с помощью очистки кэша, следуя шагам в разделе «Решение».

DenTNT.trmw.ru

Записная книжка

Windows: Microsoft-Windows-CAPI2, EventID 4107

Самостоятельное решение проблемы:

  1. Откройте командную строку. Для этого нажмите кнопку Пуски последовательно выберите пункты Все программы, Стандартные, Командная строка.
  2. В командной строке введите указанную ниже команду и нажмите клавишу ВВОД.

Примечание. Команду certutil нужно выполнить для всех пользователей рабочей станции. Каждый из них должен войти в систему и выполнить действия 1 и 2.

Если кэш сертификата с истекшим сроком действия хранится в локальных системных профилях, удалите содержимое некоторых каталогов с помощью проводника. Для этого выполните указанные ниже действия.

  1. Запустите проводник. Для этого нажмите кнопку Пуск и последовательно выберите пункты Все программы, Стандартные, Проводник.Примечание. Чтобы найти каталоги, содержимое которых нужно удалить, включите отображение скрытых папок. Для этого выполните указанные ниже действия.
    1. В меню Упорядочить выберите пункт Параметры папок и поиска .
    2. Откройте вкладку Вид.
    3. Установите флажок Показывать скрытые файлы и папки.
    4. Снимите флажок Скрывать расширения для зарегистрированных типов файлов.
    5. Снимите флажок Скрывать защищенные системные файлы.
    6. Закройте предупреждение, нажав кнопку Да. Чтобы применить изменения и закрыть диалоговое окно, нажмите кнопку ОК.
  2. Удалите содержимое перечисленных ниже каталогов (%windir% — каталог Windows).Примечание. Иногда может появляться сообщение о том, что у вас нет разрешения на доступ к папке. В таких случаях нажимайте кнопку Продолжить.

    NetworkService
    %windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
    %windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

    LocalSystem
    %windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
    %windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

Ошибка 4107 capi2 на Windows 7

Пытался поставить Acrobat Reader DC yа чистой машине под управлением Windows 7 (64-бит, русская).

Установщик Acrobat Reader DC загрузился нормально, но после 50%, когда появилась надпись «Установка», программа вывалилась с ошибкой, даже не сказав с какой. Впервые столкнулся с ошибкой в установке Acrobat Reader DC. Ставить «левую» читалку PDF-файлов как-то не хочется, переустанавливать Windows тем более. Надо исправлять…

Лезу в журнал ошибок Windows и вижу:

Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab с ошибкой Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном файле.

В журнале вижу код ошибки EventID 4107 и в Подробностях сообщение от Microsoft-Windows-CAPI2.
Открыл файл по ссылке, а в нём срок действия истёк много лет назад. Посмотрел на системное время и дату — всё в порядке…
Поиск по запросу Ошибка 4107 capi2 выдал кучу ссылок — ура, проблема известна. Но, нет, — до стопудово рабочего рецепта я так и не добрался…
Видел интересный способ по отключению проверки сертификатов в виндовс — наверняка это работает, но посчитал это неправильным.
В итоге, импортировал сертификаты с рабочей машины с такой же операционкой.

На рабочей машине:
1. Зашёл по пути:
C:windowssysten32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCache
И скопировал оттуда на флешку оба каталога: Content и MetaData
2. Экспортировал ветку реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootCertificates
и сохранил её под именем 4107.reg

Затем зашёл на «сломанную» машину и загрузил всё это дело на неё вот так:
0. Вынул кабель Ethernet и закрыл все прикладные программы.
1. Зашёл по пути:
C:windowssysten32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCache
и удалил оба каталога Content и MetaData (предварительно на всякий случай сохранив их копии на флешку).
2. Очистил ветку реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootCertificates
3. Дальше хотел очистить кеш сертификатов, запустив в командной строке из-под админа:
certutil -urlcache * delete
Но, меня отвлекли и я забыл это сделать. Заработало и так, хотя это как-то неправильно…
4. Перезагрузил компьютер
5. Скопировал с флешки каталоги Content и MetaData, положив их на место удалённых по адресу: C:windowssysten32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCache
6. Запустил с флешки 4107.reg. Проверил в реестре по пути
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootCertificates
да, там появились сертификаты…
7. На всякий случай перезагрузился ещё раз
8. Запустил установку Acrobat Reader DC.

Ура! Acrobat Reader DC установился и работает 🙂

Возможно, что есть более простой рабочий способ исправления ошибки 4107 capi2, не у всех есть под рукой другая рабочая машина. Поделитесь, кто знает 🙂


Offline

sod

 


#1
Оставлено
:

27 октября 2015 г. 9:14:08(UTC)

sod

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.10.2015(UTC)
Сообщений: 1
Российская Федерация

Как решить проблему: При выполнении KspUnsealMessage возникла ошибка. 768

— System

— Provider

[ Name] cpksp

— EventID 768

[ Qualifiers] 49818

Level 2

Task 0

Keywords 0x80000000000000

— TimeCreated

[ SystemTime] 2015-10-02T05:12:39.065Z

EventRecordID 527080

Channel System

Computer USERGATE

Security

— EventData

DeviceCPKSP
KspUnsealMessage
00000000020028000000000000039AC2000000001803098001000000000000000000000000000000


Двоичные файлы:

По словам

0000: 00000000 00280002 00000000 C29A0300
0008: 00000000 80090318 00000001 00000000
0010: 00000000 00000000

По байтам

0000: 00 00 00 00 02 00 28 00 ……(.
0008: 00 00 00 00 00 03 9A C2 ……šÂ
0010: 00 00 00 00 18 03 09 80 …….€
0018: 01 00 00 00 00 00 00 00 ……..
0020: 00 00 00 00 00 00 00 00 ……..


Вверх


Offline

Максим Коллегин

 


#2
Оставлено
:

27 октября 2015 г. 10:25:15(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,281
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 673 раз в 593 постах

https://www.cryptopro.ru….aspx?g=posts&t=7202

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

Алексей Галков

 


#1
Оставлено
:

31 октября 2014 г. 9:58:57(UTC)

Алексей Галков

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.10.2014(UTC)
Сообщений: 8
Российская Федерация
Откуда: Барнаул

Проблемма такая. Есть Windows Server 2012 R2. На нем установлен КриптоПро 3.9 CSP (Версия ядра СКЗИ 3.9.8000 КС1, версия продукта 3.9.8003) для работы СБИС.
На сервере поднята роль терминального сервера, собствено клиенты подклюаются к СБИС посредством RemoteAPP. Все работает.
Однако, при попытки с сервера либо с любого ПК подключиться к RDweb, например для скачивания пакета РДП к себе на машину — ничего не получается. Вводим https://srv.my.ru/rdweb, получаем сообщение о том что «Возникла проблема с сертификатом безопасности этого веб-сайта», нажимаем «продолжить открытие этого сайта» и получаем: «Не удается отобразить эту страницу •Убедитесь, что веб-адрес https://srv.my.ru правильный» при этом в системе в событиях управления получаем 4 вот таки вот сообщений об ошибке: «При выполнении KspInitContext возникла ошибка.» Источник cpksp, код события 768. Подробности вот:
— System

— Provider

[ Name] cpksp

— EventID 768

[ Qualifiers] 49818

Level 2

Task 0

Keywords 0x80000000000000

— TimeCreated

[ SystemTime] 2014-10-31T06:55:29.749583800Z

EventRecordID 36806

Channel System

Computer SRV.my.ru

Security

— EventData

DeviceCPKSP
KspInitContext
00000000020028000000000000039AC200000000E50000C001000000000000000000000000000000


Двоичные файлы:

По словам

0000: 00000000 00280002 00000000 C29A0300
0010: 00000000 C00000E5 00000001 00000000
0020: 00000000 00000000

По байтам

0000: 00 00 00 00 02 00 28 00 ……(.
0008: 00 00 00 00 00 03 9A C2 ……šÂ
0010: 00 00 00 00 E5 00 00 C0 ….å..À
0018: 01 00 00 00 00 00 00 00 ……..
0020: 00 00 00 00 00 00 00 00 ……..

Большая просьба помочь вылечить эту проблемму.


Вверх


Offline

Максим Коллегин

 


#2
Оставлено
:

31 октября 2014 г. 10:46:47(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,281
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 673 раз в 593 постах

Спасибо, посмотрим. Сертификат сервера ГОСТ или RSA?

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Алексей Галков

 


#3
Оставлено
:

31 октября 2014 г. 11:01:09(UTC)

Алексей Галков

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.10.2014(UTC)
Сообщений: 8
Российская Федерация
Откуда: Барнаул

гост


Вверх


Offline

Максим Коллегин

 


#4
Оставлено
:

31 октября 2014 г. 13:11:08(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,281
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 673 раз в 593 постах

А есть нормальный способ задавать сертификат для web-доступа?

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Алексей Галков

 


#5
Оставлено
:

31 октября 2014 г. 13:14:16(UTC)

Алексей Галков

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.10.2014(UTC)
Сообщений: 8
Российская Федерация
Откуда: Барнаул

это как?


Вверх


Offline

Максим Коллегин

 


#6
Оставлено
:

31 октября 2014 г. 13:18:04(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,281
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 673 раз в 593 постах

Я и не знаю. Как задать сертификат? В новом интерфейсе стало всё непонятно.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Алексей Галков

 


#7
Оставлено
:

31 октября 2014 г. 14:11:47(UTC)

Алексей Галков

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.10.2014(UTC)
Сообщений: 8
Российская Федерация
Откуда: Барнаул

есть такой вариант: службы удаленных рабочих столов-общие сведения-обзор развертывания — свойства развертывания — сертификаты. или в оснастке «диспетчер шлюза удаленных рабочих столов — свойсва сервера — сертификат SSL. о каких речь?


Вверх


Offline

Максим Коллегин

 


#8
Оставлено
:

31 октября 2014 г. 14:27:30(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,281
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 673 раз в 593 постах

А Вы как устанавливали? Мне нужно воспроизвести проблему.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Алексей Галков

 


#9
Оставлено
:

31 октября 2014 г. 15:00:46(UTC)

Алексей Галков

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.10.2014(UTC)
Сообщений: 8
Российская Федерация
Откуда: Барнаул

для IIS и для RDP никак не ставил. они как стояли так и стояли. КриптоПро славили сотрудники СБИС и как они их ставили я тоже не знаю. сейчас создал сертификат, поставил его для IIS и для удаленых рабочиз столов — не помогло


Вверх


Offline

Максим Коллегин

 


#10
Оставлено
:

31 октября 2014 г. 15:03:13(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,281
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 673 раз в 593 постах

Не получается у меня вопроизвести. Если сертификат был до CSP, то как он мог быть ГОСТ?

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

#1 2016-01-12 11:30:05

  • aleks0ndr
  • Посетитель
  • Неактивен

Ошибка драйвера Rutoken

Помогите решить проблему, после получения нового ключа Рутокен, он стал периодически отваливаться. Приходится вытаскивать и снова вставлять в порт. Панель управления рутокен открывается с ошибкой Системная служба «Смарт-карты» не отвечает на запросы. Операции с токенами по этой причине не возможны. Проверьте состояние и настройки службы.

В системный журнал ОС сыпятся вот такие ошибки.
———
Ошибка код 768, источник cpksp
При выполнении KspUnsealMessage возникла ошибка.
———
Ошибка код 1, источник WudfUsbccidDrv
Операция завершилась с ошибкой (0x0, 0x0, 0x0, 0x0).
ScSetProtocol: Failed sending SetProtocol.
HResult: Указан запрос на недопустимую операцию для выбранного устройства.
———
Ошибка код 11, источник WudfUsbccidDrv
A Request has returned failure.
MsgType: 0x0
ICCStatus: 0x0
CmdStatus: 0x1
Error: 0x0
SW1: 0x0
SW2: 0x0
————
Драйвер рутокен обновил с сайта. Версия 4.0.2.0.
Rutoken support modules for CryptoPro 2.43.00.0164
КриптоПро CSP 3.6.7777

#2 Ответ от Ксения Шаврова 2016-01-12 12:35:36

  • Ксения Шаврова
  • Администратор
  • Неактивен

Re: Ошибка драйвера Rutoken

Здравствуйте, aleks0ndr.

Уточните, пожалуйста, вы работаете локально или по RDP?

#3 Ответ от aleks0ndr 2016-01-12 13:10:53

  • aleks0ndr
  • Посетитель
  • Неактивен

Re: Ошибка драйвера Rutoken

Клиенты подключаются через NComputing L300 к терминальному серверу. На нем установлен ключ.
Как я понял из технического описания программное обеспечение NComputing vSpace использует протокол
User eXperience Protocol (UXP).

#4 Ответ от aleks0ndr 2016-01-13 05:41:38

  • aleks0ndr
  • Посетитель
  • Неактивен

Re: Ошибка драйвера Rutoken

Ну хоть какие нибудь мысли подкиньте уважаемые рутокенцы!

#5 Ответ от Vladimir Ivanov 2016-01-13 19:50:40

  • Vladimir Ivanov
  • Администратор
  • Неактивен

Re: Ошибка драйвера Rutoken

aleks0ndr пишет:

Ну хоть какие нибудь мысли подкиньте уважаемые рутокенцы!

Здравствуйте.

Начать, по всей видимости, нужно с того, что такое использование токенов и КриптоПро CSP не является правильным.
Соответственно, гарантировать работоспособность в такой конфигурации нельзя.
Нужно убедиться, что все корректно работает в режиме «1 пользователь за консолью компьютера, к которому токен подключен локально».

#6 Ответ от aleks0ndr 2016-01-14 14:12:32

  • aleks0ndr
  • Посетитель
  • Неактивен

Re: Ошибка драйвера Rutoken

Vladimir Ivanov пишет:

aleks0ndr пишет:

Ну хоть какие нибудь мысли подкиньте уважаемые рутокенцы!

Здравствуйте.

Начать, по всей видимости, нужно с того, что такое использование токенов и КриптоПро CSP не является правильным.
Соответственно, гарантировать работоспособность в такой конфигурации нельзя.
Нужно убедиться, что все корректно работает в режиме «1 пользователь за консолью компьютера, к которому токен подключен локально».

С токена скопировал сертификат в реестр. Затем вытащил сам токен из сервера.
Ошибки продолжают сыпаться.
Может быть проблема с криптопро? находил у них на сайте.
http://cert.cryptopro.ru/forum2/default … mp;m=62159

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

Содержание

  1. В пуле нет доступных компьютеров повторите попытку подключения или обратитесь к администратору сети
  2. Описание задачи
  3. Удаляем службы удаленных рабочих столов через диспетчер сервера
  4. Удаляем службы удаленных рабочих столов через powershell
  5. В пуле нет доступных компьютеров повторите попытку подключения или обратитесь к администратору сети
  6. Спрашивающий
  7. Вопрос
  8. Все ответы
  9. В пуле нет доступных компьютеров повторите попытку подключения или обратитесь к администратору сети
  10. В пуле нет доступных компьютеров повторите попытку подключения или обратитесь к администратору сети
  11. Server Windows 2019 RDS не пускает после рестарта сервера. Как исправить?

В пуле нет доступных компьютеров повторите попытку подключения или обратитесь к администратору сети

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 00

Не удается подключиться к удаленному компьютеру

Всем привет сегодня рассмотрим как решается ошибка Не удается подключиться к удаленному компьютеру в Windows Server 2012 R2. Данная ошибка появляется когда пользователь пытается войти через RDP, смотрим в чем дело.

Описание задачи

Задача у меня была такая, требовалось сделать клон одной виртуальной машины на VMware ESXI 5.5, и запустить ее в параллельное использование. Был сделан клон, и обезличен, перезакинут в домен Active Directory. Далее виртуальной машины была настроена сеть, а именно статический ip адрес. Сервер запинговался и была попытка зайти по через удаленный рабочий стол, но появилась ошибка

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 01

Не удается подключиться к удаленному компьютеру-01

Обычно такое сообщение выскакивает когда закрыт порт RDP 3389 либо сам сервер не доступен. Оба требования были выполнены. Проверить доступность порта, поможет утилита telnet. Решение данной проблемы нашлось быстро, переустановкой сервера терминалов, но для начала удалением служб удаленных рабочих столов.

Удаляем службы удаленных рабочих столов через диспетчер сервера

Открываем диспетчер сервера, нажимаем Управление-Удалить роли и компоненты

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 02

Удаляем сервер терминалов

На первом приветственном окне жмем далее

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 03

Окно перед началом работы

Выбираем сервер из пула серверов

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 04

Не удается подключиться к удаленному компьютеру-04

Снимаем галку с роли службы удаленных рабочих столов, выбираем Удалить кмпоненты

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 05

удаляем службы удаленных рабочих столов

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 06

удаляем службы удаленных рабочих столов

Пропускаем окно удаление компонентов и жмем далее

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 07

Удалить, через минуту роль службы удаленных рабочих столов будет удалена

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 08

Не удается подключиться к удаленному компьютеру-08

Вас попросят перезагрузить сервер, во время перезагрузки компоненты до удаляются.

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 15

Не удается подключиться к удаленному компьютеру

Удаляем службы удаленных рабочих столов через powershell

Powershell очень мощный инструмент для решения любой задачи в Windows Server 2012 R2, и уж деинсталировать роль ему как нечего делать. Первое, что нужно сделать это открыть powershell от имени администратора, правым кликом по значку.

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 09

Сначала посмотрим список установленных ролей и компонентов Windows Server 2012 R2, командой

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 10

Смотрим установленные роли

В результате вы получите приличный список всех ролей и компонентов. Справа будет статус установлено или нет.

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 11

список ролей windows Server 2012 R2

Ищем службы удаленных рабочих столов, и справа название параметра для удаления Remote-Desktop-Services

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 12

службы удаленных рабочих столов

Удаляем сервер терминалов командой

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 13

удаляем сервер терминалов

Начнется процесс удаления служб удаленных рабочих столов.

Ne udaetsya podklyuchitsya k udalennomu kompyuteru 14

процесс удаления сервера терминалов

Далее после перезагрузки вам нужно заново установить данную службу с сервером лицензирования, как это сделать я рассказывал Как установить сервер терминалов 2012

Вот так вот просто решается ошибка Не удается подключиться к удаленному компьютеру в Windows Server 2012 R2.

Источник

В пуле нет доступных компьютеров повторите попытку подключения или обратитесь к администратору сети

Этот форум закрыт. Спасибо за участие!

trans

Спрашивающий

trans

Вопрос

trans

trans

Все ответы

trans

trans

trans

trans

trans

trans

Если нет физического доступа, то попробуйте подключиться к серверу с помощью оснастки «Управление компьютером»

Посмотрите журналы событий.

trans

trans

Roman Levchenko, MCSA, MCITP, MCTS http://www.rlevchenko.com

trans

trans

в журнале событий много ошибок есть и предупреждений.
27.06.2014 22:48:07
Возникла критическая ошибка 9. Работа индекса будет завершена. Вероятно, системе не хватает ресурсов. Освободите ресурсы и перезапустите службу.
Контекст: приложение «», каталог «SystemIndex»
Подробности:
Недостаточно системных ресурсов для завершения операции. (0x800705aa)

27.06.2014 22:48:08
Сбой при изменении состояния. Вероятно, системе не хватает ресурсов. Освободите ресурсы системы и перезапустите службу.
Контекст: приложение «», каталог «SystemIndex»
Подробности:
Объект не найден. (0x80041815)

далее
Предыдущая операция обновления была прервана. Будет автоматически запущено полное обновление всех источников содержимого.

Контекст: приложение «», каталог «SystemIndex»

это же время:
Невозможно обновить запись контрольной точки; эта операция не может быть завершена. Средство сбора данных снова попытается обновить запись контрольной точки. Если ошибка будет продолжать возникать, перезапустите службу, освободите ресурсы системы и убедитесь, что оборудование работает без сбоев.

Контекст: приложение «», каталог «SystemIndex»

Подробности:
Недостаточно памяти для обработки команды. (0x80070008)
и еще в это время произошло две ошибки и одно предупреждение

все выше перечисленные были в пятницу, сегодня с утра были другие, прислать?

trans

trans

Используйте Disk management, если откроется, посмотрите, сколько свободного на диске c:

Используйте монитор производительности

trans

trans

trans

trans

Тогда, думаю нужен физический доступ к серверу, чтоб понять что происходит, а потом принимать решения.

Если попробовать его перезагрузить, то боюсь можно остаться без ничего.

trans

trans

через минут 30 отвечу, а пока что вот что сегодня утром было в журнале событий:
в 9:05
Не удается найти описание для идентификатора события 1000 из источника vmauthd. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.
Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.
К событию были добавлены следующие сведения:
2014-06-30T09:05:07.550+04:00| vthread-4| E105: Failed to read registry perf object MemoryCommitted Bytes

в 10:00 когда попытался я сам уже зайти удаленно:
Ошибка при создании контекста активации для «C:Windowssystem32infocardcpl.cpl». Не найдена зависимая сборка «Microsoft.VC80.CRT,processorArchitecture=»x86″,publicKeyToken=»1fc8b3b9a1e18e3b»,type=»win32″,version=»8.0.50727.1830″». Используйте sxstrace.exe для подробной диагностики.

спустя несколько секунд:
Неустранимый сбой операции ввода-вывода, инициированной реестром. Реестру не удалось очистить куст (файл): «??C:UsersАдминистраторntuser.dat».

и спустя еще 30 секунд:
Не удается найти описание для идентификатора события 1000 из источника vmauthd. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.
Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.
К событию были добавлены следующие сведения:
2014-06-30T10:11:52.443+04:00| vthread-4| E105: Failed to read registry perf object MemoryPool Paged Bytes

Источник

В пуле нет доступных компьютеров повторите попытку подключения или обратитесь к администратору сети

moderator

Сообщения: 52160
Благодарности: 15059

Что в разделе реестра:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTermService

P.S. Если TermService отсутствует, можете скопировать соответствующую ветку с рабочего Server 2016.

Сообщения: 27
Благодарности: 0

C:Windowssystem32>sc qc TermService
[SC] OpenService: ошибка: 1060:

Указанная служба не установлена.

C:Windowssystem32>sc query TermService
[SC] EnumQueryServicesStatus:OpenService: ошибка: 1060:

Указанная служба не установлена.

Windows Registry Editor Version 5.00

Пустой реестр, все же работало

Сообщения: 27
Благодарности: 0

PS C:Windowssystem32> Get-WindowsFeature remote*, *rds*

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

moderator

Сообщения: 52160
Благодарности: 15059

vibaa, так что, у вас нет другого сервера?

Источник

В пуле нет доступных компьютеров повторите попытку подключения или обратитесь к администратору сети

pikachu

Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору После перезагрузки сервер 2008 r2 sp1 перестал пускать подключения по rdp.
Никаких обновлений не ставилось.
Переустановил службы удаленного доступа, обновил клиенты РДП, служба лицензирования настроена.
Обновил сервер. По-прежнему не работает.
Причем, при попытке подключения не важно какой пароль указать, пишет: Не удается подключиться к удаленному компьютеру. Повторите попытку. обратитесь к админу.
Влогах сервера две однотипные ошибки:

Имя журнала: System
Источник: cpksp
Дата: 03.10.2016 11:59:52
Код события: 768
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: IBM
Описание:
При выполнении KspInitContext возникла ошибка.
Xml события:

768
2
0
0x80000000000000

145314
System
IBM

DeviceCPKSP
KspInitContext

Имя журнала: System
Источник: TermDD
Дата: 03.10.2016 11:59:52
Код события: 56
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: IBM
Описание:
Уровень безопасности сервера терминалов обнаружил ошибку в потоке протокола и отключил этот клиент. IP-адрес клиента: 192.168.0.135.
Xml события:

56
2
0
0x80000000000000

145315
System
IBM

DeviceTermdd
192.168.0.135

Источник

Server Windows 2019 RDS не пускает после рестарта сервера. Как исправить?

Проявилась проблема.
server 2019
подняты службы RDS (стандартное развертывание на одном сервере)
После перезагрузки сервера невозможно зайти по рдп.
Сообщение ошибки:
Можно зайти только локально, либо через IPMI консоль
События в диспетчере серверов показывают следующее:

Ранее помогал перезапуск следующих служб подряд

служба лицензирования, Локатор удаленного вызова процедур (RPC), служба посредник подключения к удаленному раб. столу, Перенаправитель портов пользовательского режима служб удаленных рабочих столов, Служба инициатора Майкрософт iSCSI(тоже после ребута сервера, другой сервак теряет диск ICSI, и пока службу не рестартнем, он его не увидит).

и после этого рестартим «Службы удаленных рабочих столов», если их рестартить сразу, без рестарта вышеуказанных. то вылетит ошибка, что служба не ответила вовремя. и в итоге она висит в состоянии остановка.

Если все это проделать, то доступ восстанавливается.

Пробовал делать DISM /Online /Cleanup-Image /RestoreHealth с указанием источника пакета wim (без него он не делал), писал что восстановлено, но проблема осталась.

Пробовал переустановить всю роль RDS. Проблема так же осталась. после перезагрузки приходится делать рестарт служб указанных выше.
Сегодня данный алгоритм не помог.
Если выставить уровень безопасности rdp, вместо «согласование», до доступ будет и без перезапуска служб.
Пришлось пока оставить уровень безопасности rdp, но в коллекциях я не вижу сеансы пользователей, хотя они зашли и работают.

в событиях продолжает появляться ошибки, которые я писал выше 1306 и 1296
Данную проблему не могу решить уже несколько месяцев.
На форумах натыкался на подобные ситуации, но либо там решения не найдено, либо ответов нет вообще.

Что может быть? как исправить без переустановки системы?

Источник

Если электронная подпись (ЭП) не видна на терминальном сервере, это означает, что данная ЭП не подключена к терминальной сессии. В ситуации, когда все возможные причины были проверены, и действия не привели к положительному результату, то необходимо проверить следующее:

  • Пакет обновлений [KB2830477], если он установлен на компьютере, нужно удалить.

Компанией Microsoft этот пакет обновлений отозван 19.11.13, но на некоторых компьютерах этот пакет может быть по-прежнему установлен.

http://support.microsoft.com/kb/2830477/ru

  • Проверить журнал работы Windows на наличие следующей ошибки при каждой попытке подписи документа: «Ошибка cpksp 768. При выполнении KspUnsealMessage возникла ошибка».

При этом каждая подпись документа сопровождается возникновением ошибки под учетной записью администратора с сообщением о невозможности подписания документа. В этом случае необходимо сделать следующее:

1. Установить исправленный драйвер нажатием правой кнопкой мыши по .inf файлу.

2. ДВАЖДЫ перезагрузить сервер.

Более подробная информация на Форуме «КриптоПро»

← Вернуться в раздел «Программы»

marxander
Ну лицензия стоит не дорого 600 наших. но помоему там есть у них и триал

Автор: Davydt
Дата сообщения: 20.11.2012 20:30

Цитата:

нужно ПО CryptoPro Office Signature — не могу подписать вордовский документ в MS Word 2010

Скачайте с сайта произвоителя. Триал на три месяца. В варезной ветке по криптопро есть решение, как его сбросить

Автор: filli71
Дата сообщения: 28.11.2012 14:25

[more] Добрый день.
Ребята, так не хочется в эти дебри за лазить, может подскажите как попроще поступить. Давно очень настраивал банк-клиент (Клиент BS-Client v.3), меня консультировали с банка по телефону. На одном компе сразу 4 таких банк-клиента стоит (разные организации но в одном банке), на каждый по два ключа (eToken). Жесткий диск рассыпался. Восстановил из архива папки от BS-Client v.3, установил CryptoPro 3.6.6497 и eToken PKI Client 5.1 SP1 51.82.0 (все дистрибутивы что банк давал). Но не заработало. Отвезли системник в банк, но там смогли поставить клиент банки только под локальным админом. Сейчас специально купили новый комп под клиент банки, так вот вопрос, как бы мне перенести эти клиент банки со старого компа (от локального админа), на новый комп в домене на пользователя (с локальными правами админа) ? Вся проблема в том, что я у них уже работаю на удаленке, и созвониться с банком нет возможности в рабочий период времени, а времени разбираться уже нету, начальство уже психует. а? [/more]

Автор: anatolus
Дата сообщения: 25.12.2012 18:48

Из-за крипто-про csp-x64-kc2-rus (9 424 384 байт, время подписания 29 ‎июля ‎2009 ‎г. 10:08:10)
Перестал работать апплет Параметры индексирования.
Это как-нибудь лечиться?

Автор: vladvvs
Дата сообщения: 28.12.2012 18:48

anatolus
Подробнее можно. Несовсем понятно.

Автор: Pristik
Дата сообщения: 31.05.2013 19:59

Добрый всем вечер!
После установки КриптоПРО КС3 (и КС2 тоже) на Win7 не могу инсталлировать ни одной программы (равно как и запустить такую программу), которая проверяет целостность собственных исполняемых файлов при запуске при помощи их подписи. Такой программой необходимой мне ежедневно — является например TeamViewer (такая защита появилась в его последней версии 8.0), аналогично ведут себя и другие подписанные проги (даже от Microsoft — не инсталяться!). При запуске, подпись программного файла не проходит проверку, и соответственно по соображениям безопасности останавливается — критическая ошибка.
Корневые сертификаты удостоверяющего центра, разумеется в системе установлены и действительны! Если снести КриптоПРО — то все работает на УРА! Пробовал и на Win7x64 и на x32 — ситуация не меняется!
Техподдержка КриптоПРО — разводит руками (типа у всех всё хорошо кроме меня!)
Техподдержка TeamViewer — запросила логи (ща сидят думают!)

Может кто-нибудь сталкивался с подобной проблемой? Подскажите куда копать хотя бы?

ps сам КриптоПРО — работает ровно, без каких либо глюков (но достало каждый раз сносить его перед установкой какой нить проги новой, а потом назад инсталить)

Автор: Sadok
Дата сообщения: 31.05.2013 20:11

Как это разводит руками? Это платный продукт, деньги уплачены.

Автор: sichumso
Дата сообщения: 12.07.2013 23:31

Есть ли закладки в КриптоПро CSP?

Автор: Dadhi1
Дата сообщения: 21.07.2013 09:17

КРИПТО-ПРО для УЭК на сегодняшний день не совместим с windows 8
отказывается устанавливаться

установилась только бетта версия ks3 но я не уверен что УЭК с ней будет работать

Автор: pompon
Дата сообщения: 07.11.2013 22:00

Проблема на Windows 7 Enterprise x64 с КриптоПро CSP 3.6.7491 R3
После установки КриптоПро, при запуске некоторых приложений»ошибка приложения 0xc0000005″
Если удалить криптопро(только после перезагрузки)до»Windows Installer service could not be accessed.
Contact your support personnel to verify that it is properly registered and enabled»,проблема уходит.
С криптопро R2 таких проблем нет,но нельзя подписать документ.
техподдержка при первом обращении рекомендует использовать R3,а после проблем с R3 в ответ тишина.
Нет ли у кого решения проблемы?Спасибо.

Автор: pompon
Дата сообщения: 08.11.2013 21:48

Проблема возникает в связке Windows 7-8+KIS 2014(14.0.0.4651(b))
Выход: установка КриптоПро CSP 3.6 R4 build 3.6.7776

Автор: vladvvs
Дата сообщения: 28.11.2013 06:25

Pristik
Добрый день.
Я бы посоветовал сделать. Следующие:
Предполагаю что у вас используются етокены.
1. Удаляем драйвера етокенов. Ребут ПК. И вычищаем следы присутствия этой программы в ручную после ребута. и Снова ребут.
2 Удаляем криптопро — ребут ПК.
3. вычищаем следы присутствия криптопро на пк можно 2 или три раза пройтись и каждый раз ребутнуться.

После этого заново ставим в последовательности.
1. Крипто про. — ребут ПК
2. Драйвера к етокенам. ребут ПК
3 Все сертификаны и настройки.

Ну и последний вариант. Какой антивир.
Перед инсталом Крипто про лучше всего антивир отключить или удалить. Сталкивался с подобными вещами лечилось именно удалением крипто про и удалением антивира — особенно касперыча — не дружат они меж собойю

Автор: alex0x0
Дата сообщения: 16.01.2014 19:24

В процессе установки КриптоПро УЭК CSP возникла ошибка: 1603. Операционная система Windows 8.1 х64.
Так же установлена КриптоПро CSP 3.6
Вопроск как установить КриптоПро УЭК CSP и можносли использовать КриптоПро CSP 3.6 для работы с ЭЦП?

Автор: sobakkasstd
Дата сообщения: 17.01.2014 08:12

доброго дня.
win2008r2 и крипто-про 3.6.7777
лог венды завален вот таким:
Log Name: System
Source: cpksp
Event ID: 768
Level: Error
Description:
Error in routine KspUnsealMessage.

моего скила гугления не хватило. кто-то что то знает про это?

Добавлено:
Группы: Администраторы
Статус: Сотрудник
Ошибка при расшифровании SSL IISом. Может возникать и при штатной работе. В дополнительных данных должен быть статус ошибки. ©
—————————————————
про подробности рассказывать не стал
а йа откатился на предидущую (7491) версию. полегчало.

Автор: Friday2014
Дата сообщения: 04.02.2014 22:32

Добрый день,

Аналогичная проблема с паролем на носитель в крипто про 3.6.

Давно менял пароль на носитель, не помню(((

Попробовал удалить пароль в сервисе, но при нажатии кнопки «удалить запомненные пароли» появляется окно с неактивными полями, которые не выбраны.

Какие варианты, чтобы сделать носитель (флешку) рабочей?

Как вы решили проблему?

Автор: vladvvs
Дата сообщения: 18.03.2014 16:31

Friday2014
Если информация на носителе не важна, то можно пере инициализировать носитель.
Если знаете пароль админа на носитель то можно сбросить на пользовательский.
Используйте средства программы Етокен пикиай клиент 5.1

Автор: alex_party
Дата сообщения: 28.03.2014 13:44

На ОС Win 8.1 сабж: *CSP_3.6_R4_25.03.14_x86_x64* отказывается становится, пишет что создана максимум только для 8. но зато встаёт эта версия: *CSP_4.0_v.4.0.9174_12.02.14_x86_x64*, правда пока данное ПО не сертифицировано, так говорят сами создатели. но зато работает, тут подробнее: https://www.cryptopro.ru/forum2/default.aspx?g=posts&t=7254

Автор: Brudvaizer
Дата сообщения: 07.04.2014 16:37

Где можно про сброс триала почитать? В варезнике темы не нашел..

Автор: vladvvs
Дата сообщения: 11.04.2014 22:49

Автор: II SeT II
Дата сообщения: 08.08.2014 05:25

Добрый день!
Посоветуйте, на какую сборку 3.6 лучше обновиться на 2008 R2? После 1.08.2014 сервер перестал обновляться с ошибкой 800B0001…

Автор: Us2002
Дата сообщения: 09.09.2014 11:33

sobakkasstd
такая же лажа, засрал лог за сутки этим говном…
Log Name: System
Source: cpksp
Event ID: 768
Level: Error
Description:
Error in routine KspUnsealMessage.

как лечить-то?

Автор: torreetto
Дата сообщения: 12.09.2014 12:14

2 II SeT II
Вы обновили агент Центра обновления Windows до последней версии 7.6.7600.320 и у вас, в Центре обновления Windows, появляется ошибка 800B0001?
Данную проблему я решил следующим образом:
1. удалил CriptoPRO CSP 3.6.7491
2. перезагрузил ПК.
3. запустил центр обновления (ошибка 800B0001 исчезла) установил актуальные обновы.
4. установил CriptoPRO CSP 3.6.7767
5. перезапустил ПК.
6. запустил центр обновления (ошибка не появляется)

Всем удачи!

Автор: Dadhi1
Дата сообщения: 24.09.2014 11:03

День добрый!
Подскажите плиз как избавиться от залоченных значений:

надо так:

а по факту так:

(надо убрать галку «хранить ключи в памяти приложений»)

запуск от имени Администратора равно как и в аккаунте администратора не помогает

Спасибо.

Автор: torreetto
Дата сообщения: 24.09.2014 13:44

Добрый день!
Запуская от имени Администратора данная панель становиться активной.
У вас на обоих скринах кнопка запуск от имени админитсртора присутсвует. значит приложение от админитстратора еще не запущено.
Вот как выглядет у меня, нижний ряд запущено от админа.

Автор: Dadhi1
Дата сообщения: 24.09.2014 16:26

Не!! я запускал, просто скрины послал не от Админа..

впрочем вот и от Админа..
то что в верху — с виртуальной машины, где работают обе карты
(Вин7 х86)

внизу проблема (вин 8.1 х64)
работает только одна моя, она инициализировалась первой..

Автор: Dadhi1
Дата сообщения: 25.09.2014 13:10

а через реестр параметр «хранить ключи в памяти приложений» не управляется?

Автор: Dadhi1
Дата сообщения: 07.10.2014 10:20

РЕШЕНО!

Со слов представителя КриптоПро

Цитата:

На старых картах УЭК существовало требование ввода ПИН для чтения сертификата открытого ключа старые версии провайдера (6785, например), поддерживают подобные карты. 2 года назад это требование сняли и пообещали не выдавать физическим лицам подобные карты. Мы удалили год назад их поддержку из провайдера (в версиях для Win8/Win8.1 этой поддержки уже нет). Однако оказалось, что завод Микрон продолжил выпускать карты по старой спецификации и раздавать людям.

7.10.2014 КриптоПРО выпустила обновлённую версию CSP для универсальной электронной карты под 8.1
https://www.cryptopro.ru/system/files/private/uec/1.…despluginucsp.exe

Автор: Kassiosin
Дата сообщения: 04.12.2014 17:10

Дорогие уважаемые!!

Помогите мне пожалуйста!

Почитала тут все, но мне бы объяснили русским языком?

Есть УСБ-ключ, при входе в банк-клиент ключ вставляли, стандартный пароль у ключей в первый вход от 1-0.

Вылезла табличка ввести мастер-пароль, но мы не вводили, закрывали браузер и вытаскивали ключ с УСБ разъема.

Пришла пора использовать этот ключ, все сделала, дрова поставила, снова мастер-пароль просит, ввожу от 1-0 — не вводится… снова вылезает то же окошко. Пароль не меняли.

Но может кто-то и вставлял ключ и вводил что-то, директор например, еще ДО ТОГО как я поставила ему все дрова и крипто про (он то вообще всей темы этой не знает). Могу ли я где-то посмотреть где этот ключ от мастер-пароля хранится, именно этого ЮСБ-ключа???

Автор: Supreme
Дата сообщения: 19.12.2014 14:50

Добрый день.

А знает ли кто, где эта чертова прога оставляет метку о дате первой установке. Триал давно прошел, прогу снес корректно, папки снес, в реестре ветку снес, cpclean’ом прошелся. Все равно помнит дату гадина. Может кто «дорыл» до истины, где она хранит метку?

Скиньте плиз в личку хоть…

Автор: financist
Дата сообщения: 04.01.2015 15:47

Kassiosin
Насколько я помню свое общение с этим «зверем», мастер-пароль вводится в первый раз, когда начинаешь USB-ключ использовать. И чтобы потом изменить мастер-пароль, нужно только USB-ключ перезаписывать. По-другому никак.
Так что единственный вариант — обращаться в банк.
Увы.

Страницы: 1234

Предыдущая тема: Программа для записи MP-3 с микрофона


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель — сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.

Понравилась статья? Поделить с друзьями:
  • Cp2025 ошибка печати
  • Cout is ambiguous c ошибка
  • Country not allowed как исправить ошибку
  • Counter vitesse defaillant ситроен с4 ошибка
  • Counter strike source ошибка class c