Код ошибки 113 не удалось выполнить операции шифрования расшифровки на сервере

Здравствуйте !

Возникла такая проблема:

Windows server 2019

На сервере установлен Vipnet 4.4.0.61581.

Установлен контейнер с подписью. Сертификат установлен в систему. Все это сделано из под пользователя, под которым бежит сервер 1с.

Сертификат установили в мае этого года, все работало отлично, с подписанием в 1с проблем не было.

Несколько дней назад появилась проблема – с помощью сертификата невозможно ничего подписать в 1с. При этом на сервере на последний месяц никаких изменений ни с сертификатами, ни с политиками доступа не происходило. Никакой новый софт не устанавливался.

Ошибка в УТ 10.3 при проверке сертификата:

Код ошибки 113. Не удалось выполнить операции шифрования/расшифровки на сервере.

Контейнер закрытого ключа доступен, но операция с использованием этого контейнера завершилась неудачно.

Обычно это означает, что указан неправильный пароль доступа к закрытому ключу.

Ошибка в БП 3.0 типовой при проверке сертификата:

Ошибка при получении свойства сертификата (0x00000000).

* Рекомендации из статьи http://1c-edo.ru/handbook/24/4179/ результата не дали

* Рекомендации из статьи http://1c-edo.ru/handbook/28/4008/ результата не дали

* Рекомендации из статьи https://its.1c.ru/db/metod81/content/5784/hdoc результата не дали

* Переустановка корневого сертификата удостоверяющего центра, переустановка списка отзывов – результата не дали

* Удаление контейнера и сертификата и повторная их установка результата не дали

* Рестарт сервера результата не дал

Пароль от контейнера точно верный. Проверка в Vipnet проходит успешно.

Если запустить базу на сервере (логин под пользователем из под которого бежит сервер 1С) и в настройках криптографии установить проверку сертификатов и криптографии на клиенте — все отлично: все проверки проходят успешно, подписать могу доки. Ничего не меняя ставлю проверку на сервере — ошибки, описанные выше.

Контейнер находится в папке, где лежит еще один контейнер по организации, с которым проблем нет никаких.

Этот же контейнер установил на другом сервере для проверки — проблема не воспроизводится, все окей.

Может кто то сталкивался с таким ? Или есть идеи что еще можно попробовать предпринять ? (кроме переустановки випнета и перевыпуска сертификата)

Содержание

  1. Код ошибки 103. Не удалось выполнить операции шифрования/расшифровки на компьютере. Требуемый персональный сертификат не найден
  2. Ошибка восстановления 103
  3. Решения
  4. Причины ошибок
  5. Дополнительная информация и ручной ремонт
  6. Метод 1. Проверьте наличие компонента Windows Expand.exe.
  7. Способ 2: изменить местоположение временного файла
  8. Способ 3: обновить драйверы
  9. Способ 4. Выполните полное сканирование компьютера на вирусы
  10. Способ 5: очистить и восстановить реестр
  11. Требования к учетной записи Windows 11 Home edition
  12. Windows не смогла найти драйвер для адаптера
  13. Лучшие сайты онлайн-обучения для всего
  14. Как исправить ошибку Windows 10 0x800ccc13
  15. Как исправить код ошибки Dxgkrnl.sys
  16. Как исправить ошибку 0x00000643
  17. 0x800701e3, запрос не выполнен из-за…
  18. Как исправить ошибку Windows Store Code 0x80240017
  19. Сертификат не действителен. Не удалось проверить сертификат в списке отозванных т.к. соответствующий сервер в состоянии offline (код ошибки 103,104).
  20. Код ошибки 103 не удалось выполнить операции шифрования расшифровки на компьютере
  21. Ошибка расшифровки файла
  22. Новости по смене сертификата ПФР Москвы и Московской области
  23. Возникновение ошибок
  24. Обновление криптопровайдеров
  25. Пошаговая инструкция по обновлению криптопровайдера
  26. Другие причины возникновения ошибок
  27. Проверка версии криптопровайдера
  28. Обновление 1С
  29. Права пользователя, отправляющего отчетность
  30. Техническая поддержка Калуга-Астрал
  31. Настройка криптографии
  32. Рекомендации Бухэксперт8
  33. Полный список рекомендаций 1С
  34. Похожие публикации
  35. Карточка публикации
  36. Добавить комментарий Отменить ответ
  37. Содержание
  38. Сертификат не найден на компьютере

Код ошибки 103. Не удалось выполнить операции шифрования/расшифровки на компьютере. Требуемый персональный сертификат не найден

%D0%9A%D0%BE%D0%B4%D0%9E%D1%88%D0%B8%D0%B1%D0%BA%D0%B8103%D0%A0%D0%B8%D1%81.1

Для устранения ошибки необходимо установить сертификат электронной подписи, который Вы используете для ЭДО, в хранилище «Личные» операционной системы.

Установка производится из криптопровайдера.

Перейти на вкладку «Сервис» и нажать «Просмотреть сертификаты в контейнере…».

%D0%9A%D0%BE%D0%B4%D0%9E%D1%88%D0%B8%D0%B1%D0%BA%D0%B8103%D0%A0%D0%B8%D1%81.2

Далее необходимо выбрать соответствующий контейнер закрытой части ключа и нажать «Ок».

%D0%9A%D0%BE%D0%B4%D0%9E%D1%88%D0%B8%D0%B1%D0%BA%D0%B8103%D0%A0%D0%B8%D1%81.3

В открывшемся окне «Сертификаты в контейнере закрытого ключа» нажать «Установить».

%D0%9A%D0%BE%D0%B4%D0%9E%D1%88%D0%B8%D0%B1%D0%BA%D0%B8103%D0%A0%D0%B8%D1%81.4

Двойным нажатием левой кнопкой мыши открыть соответствующий контейнер закрытой части ключа.

%D0%9A%D0%BE%D0%B4%D0%9E%D1%88%D0%B8%D0%B1%D0%BA%D0%B8103%D0%A0%D0%B8%D1%81.5

В открывшемся окне «Свойства контейнера» необходимо нажать «Открыть».

%D0%9A%D0%BE%D0%B4%D0%9E%D1%88%D0%B8%D0%B1%D0%BA%D0%B8103%D0%A0%D0%B8%D1%81.6

В сертификате необходимо нажать «Установить сертификат…» и завершить процесс установки в мастере.

Источник

Ошибка восстановления 103

Ошибка 103 может возникать либо из-за проблем в вашем браузере Google Chrome, либо из-за системных проблем. Если при использовании Chrome возникает ошибка 103, это означает, что существует конфликт между Google Chrome и антивирусной программой, запущенной на вашем компьютере.

Он отображается в одном из следующих форматов:

«Ошибка Chrome 103: соединение прервано», «Ошибка Chrome 103 err_connection_aborted» или «Ошибка 103 (net: ERR_CONNECTION_ABORTED): неизвестная ошибка.

Однако, если это системный код ошибки, он может отображаться в следующем формате: «Семафор не может быть снова установлен» или как «ERROR_TOO_MANY_SEM_REQUESTS» или как значение 0x67.

Решения

Restoro boxПричины ошибок

Ошибка 103 возникает по нескольким причинам, таким как:

Конфликт между Google Chrome и антивирусами возникает из-за того, что, когда веб-браузер пытается выполнить обновление, антивирусные программы на вашем ПК могут рассматривать обновление как угрозу.

В связи с этим соединение с Интернетом прерывается, и на экране вашего компьютера отображается сообщение об ошибке 103. Кроме того, это также не дает вам обновить браузер Google Chrome.

Другие причины включают в себя:

Дополнительная информация и ручной ремонт

Вот несколько простых и эффективных способов устранения ошибки 103. Выберите метод в соответствии с сообщениями об ошибке 103, отображаемыми на экране.

Метод 1. Проверьте наличие компонента Windows Expand.exe.

Этот метод работает, если ошибка 103 вызвана проблемами браузера. Чтобы начать, выполните следующие действия.

Сначала перейдите в меню «Пуск» и в строке поиска введите «expand.exe». Если вы можете его найти, переместите его в следующий каталог C: Windows system32. Однако, если вы не можете найти его, скопируйте файл с установочного компакт-диска Windows. После копирования файла в каталог переустановите обновленную версию Google Chrome.

Способ 2: изменить местоположение временного файла

Если ошибка не устранена, попробуйте способ 2.

Перейдите в меню «Пуск» и откройте окно «Выполнить». Теперь введите C: и нажмите OK. Затем перейдите в меню «Файл», затем «Создать», а затем в «Папка». Теперь создайте временную папку и назовите ее «test». После этого вернитесь в меню «Пуск» и снова откройте окно «Выполнить». Теперь введите следующий текст в текстовое поле: cmd.exe и нажмите ОК. В командной строке введите TMP = C: test.

После этого попробуйте переустановка Google Chrome введя в командной строке следующую команду: запустите ChromeSetup.exe.

Способ 3: обновить драйверы

Если сообщение об ошибке 103 генерируется из-за системных проблем, попробуйте обновить драйверы. Иногда ошибка может возникнуть из-за несовместимых драйверов.

Способ 4. Выполните полное сканирование компьютера на вирусы

Чтобы устранить ошибку 103, выполните полное сканирование компьютера на наличие вирусов. Иногда ошибка может возникать из-за вирусной инфекции. Удаление вирусов может исправить ошибку.

Способ 5: очистить и восстановить реестр

Если ошибка возникла из-за проблем с реестром, рекомендуется загрузить Restoro.

Это многофункциональный инструмент для восстановления ПК, интегрированный с мощными утилитами, включая антивирус, средство очистки реестра, элементы управления Active X, сканер классов и оптимизатор системы. Функция очистки реестра удаляет все ненужные файлы, включая файлы cookie, нежелательные файлы и неверные ключи реестра, которые повреждают реестр. Он мгновенно очищает и восстанавливает реестр.

Функция защиты удаляет все вирусы и шпионское ПО, а служебная программа оптимизатора системы обеспечивает оптимальную скорость работы вашей системы.

Требования к учетной записи Windows 11 Home edition

Windows не смогла найти драйвер для адаптера

Лучшие сайты онлайн-обучения для всего

Как исправить ошибку Windows 10 0x800ccc13

Как исправить код ошибки Dxgkrnl.sys

Как исправить ошибку 0x00000643

0x800701e3, запрос не выполнен из-за…

Как исправить ошибку Windows Store Code 0x80240017

Источник

Сертификат не действителен. Не удалось проверить сертификат в списке отозванных т.к. соответствующий сервер в состоянии offline (код ошибки 103,104).

Ошибка связана с тем, что на компьютере не установлен актуальный список отозванных сертификатов Удостоверяющего Центра.

2. Открыть файл сертификата и перейти на закладку «Состав». Найти поле «Точки распространения списков отзыва (CRL)» и скопировать ссылку на список отзыва Удостоверяющего Центра (ссылка должна заканчиваться на .crl):

1544532643789 01

3. Скачать по данной ссылке через браузер список отзыва.

4. Навести курсор на скаченный файл, нажать правую клавишу мыши и выбрать пункт «Установить список отзыва (CRL)». В «Мастере импорта сертификатов» на этапе определения хранилища необходимо выбрать пункт «Автоматически выбрать хранилище на основе типа сертификата».

1544533038661 02

Если после этой процедуры ошибка не исчезнет, рекомендуем дополнительно скачать и установить список отзыва Головного Удостоверяющего Центра. Для этого нужно зайти в файл скаченного сертификата (см. пункт 1 данной инструкции), перейти на закладку «Путь сертификации» и открыть сертификат Удостоверяющего Центра (как правило, он располагается посередине цепочки сертификации). Ссылку на список отзыва ищем по аналогии с пунктом 2 данной инструкции:

1544534262045 03

Установка этого списка отзыва проводится тем же способом, что описан выше.

Источник

Код ошибки 103 не удалось выполнить операции шифрования расшифровки на компьютере

image002 18

Прочитав статью, вы:

Ошибка расшифровки файла

Новости по смене сертификата ПФР Москвы и Московской области

22 ноября 2018 года оператор 1С-Отчетности распространил следующую информацию для партнеров 1С и пользователей, сдающих отчетность в ПФР Москвы и Московской области.

Если вы сдаете отчетность в ПФР Москвы и Московской области, то вы гарантированно получите указанную ошибку.

image002 18

Возникновение ошибок

Использование криптопровайдеров ниже версий VipNet 4.2 или КриптоПро CSP 4.0 повлечет возникновение ошибок при обработке документов на стороне ПФР.

Обновление криптопровайдеров

Для исключения технических проблем при работе с ПФР, необходимо обновить криптопровайдеры до версий: VipNet 4.2 или КриптоПро CSP 4.0 и выше.

Пошаговая инструкция по обновлению криптопровайдера

image003 22

Шаг 2. Проверьте версию криптопровайдера VipNet в нижнем левом углу открывшейся формы.

image004 19

Шаг 3. Обновите версию криптопровайдера по инструкции оператора Калуга Астрал, если:

image005 20

После обновления VipNet, если возникнет запрос на регистрацию, необходимо получить новый серийный номер, его можно запросить с сайта www. infotecs. ru, повторив скачивание дистрибутива и воспользоваться инструкцией.

Другие причины возникновения ошибок

Проверка версии криптопровайдера

Самое первое, что должен сделать пользователь при возникновении ошибки — проверить актуальность версии установленного криптопровайдера. Узнать актуальную версию можно на сайте https://infotecs. ru/product/vipnet-csp. html

image006 16

Обновление 1С

Второе не менее важное правило: перед глубоким погружением в проблему выполните две несложных проверки в1С:

Отправка отчетности всегда должна выполняться на актуальной версии 1С. Проверьте текущий релиз вашей программы на сайте поддержки пользователей и обновите конфигурацию, если установленный релиз вашей программы не актуальный.

Разработчики вносят изменения в 1С, подключают новые модули, поэтому соответствие релиза программы актуальному перед отправкой отчетности необходимое условие успешной сдачи отчетности.

Права пользователя, отправляющего отчетность

image007 17

Если работать с отчетностью стал новый пользователь и у него стала выходить ошибка, а у прежнего пользователя все было нормально — дело, скорее всего. в правах нового пользователя.

Если проверки выполнены, а ошибка осталась — переходите к поиску решения проблемы с помощью:

Техническая поддержка Калуга-Астрал

Корректность шифровки передаваемого файла сначала проверяет оператор, т. е. компания Калуга-Астрал, после успешной проверки оператором файлы отсылаются непосредственному адресату получения, например, в ПФР.

При возникновении проблем с передачей отчетности, в том числе по расшифровке переданного файла, можно перезвонить непосредственно оператору Калуга-Астрал и попросить помощи:

image008 11

Дозвониться до оператора совсем несложно, в отличие от горячей линии 1С, и работа по решению проблем оператором выполняется без задержек — в момент обращения.

На сайте оператора собраны все возможные ошибки и пути их устранения. Это настоящая библиотека «скорой помощи» пользователю. Мы очень рекомендуем в нее заглядывать:

Настройка криптографии

Поскольку проблема носит чисто технический характер и может быть вызвана множеством причин, рассмотреть которые в одной статье очень сложно, мы дадим в этой части статьи:

Рекомендации Бухэксперт8

Если все технические рекомендации, указанные выше, выполнены, переходим к проверке состояния файлов сертификатов и их настроек в учетной записи документооборота 1С.

Как зайти в настройки учетной записи документооборота?

image009 15

Откройте список заявлений и проверьте, чтобы не было «красноты».

image010 11

image011 13

В открывшемся окне можно:

image012 9

Проверьте корректность настроек антивируса, чтобы он не мешал отправке и приему пакетов. Некоторые антивирусные программы при получении сообщения могут блокировать пакет. Для устранения проблемы необходимо настроить антивирус таким образом, чтобы он не блокировал входящие сообщения.

Если предложенные шаги не привели к решению проблемы — переустановите криптопровайдер.

Полный список рекомендаций 1С

Полный список рекомендаций 1С для устранения ошибки в операционной системе:

Действия по исправлению ошибки в 1С:

Получите еще секретный бонус и полный доступ к справочной системе БухЭксперт8 на 14 дней бесплатно

Похожие публикации

    Документооборот с ФСС. Используются ключи сторонних производителей ООО «КОМПАНИЯ «ТЕНЗОР».Как в бухгалтерском балансе расшифровать при автоматическом заполнении кредиторов, поставщиком.Здравствуйте, подскажите, пжл, как можно сформировать регистр по НДС для.Добрый день. Покупателю были переданы образцы товара с последующим возвратом.

Карточка публикации

Добавить комментарий Отменить ответ

Для отправки комментария вам необходимо авторизоваться.

Вы можете задать еще вопросов

Доступ к форме «Задать вопрос» возможен только при оформлении полной подписки на БухЭксперт8

Нажимая кнопку «Задать вопрос», я соглашаюсь с
регламентом БухЭксперт8.ру >>

Марина Аркадьевна, каждый раз восхищаюсь вашим умением так великолепно, доходчиво и понятно разъяснять все нюансы. И как же вы тонко умеете пошутить) Спасибо вам огромное!

Содержание

Вы можете задать еще вопросов

Доступ к форме «Задать вопрос» возможен только при оформлении полной подписки на БухЭксперт8

Нажимая кнопку «Задать вопрос», я соглашаюсь с
регламентом БухЭксперт8.ру >>

Источник

Сертификат не найден на компьютере

При возникновении ошибки «Сертификат не имеет связи с закрытым ключом» необходимо выполнить проверку сертификата электронной подписи.

Алгоритм проверки электронной подписи:

В программном продукте 1С необходимо

1. перейти в раздел «Администрирование»

2. «Обмен электронными документами»

3. «Настройка электронной подписи и шифрования»

4. На вкладке «Сертификаты» открыть используемый сертификат

5. Нажать на кнопку «Проверить»

!1

6. Ввести пароль закрытой части ключа и нажать «Проверить»

content img

Если в ходе проверки напротив пункта «Наличие сертификата в личном списке» возникнет сигнализирующий желтый символ, на него необходимо нажать для открытия технической информации.

content img

8
В открывшемся окне перейти на вкладку «Содержание» и нажать «Сертификаты»

content img
В сертификатах перейти на вкладку «Личные».

content img

Как видно на примере в личных действительно отсутствует сертификат электронной подписи.

Решение: Установить сертификат в личный список.

Корректная установка сертификата в личный список происходит из программы криптографии.

1. Для пользователей, использующих VIPNet CSP

9

В открывшемся окне свойств контейнера необходимо нажать «Открыть» для открытия сертификата электронной подписи.

content img

В сертификате необходимо нажать «Установить сертификат»

content img

В открывшемся мастере импорта сертификатов необходимо выбрать в расположении хранилища «Текущий пользователь» и нажать «Далее»

content img

Затем выбрать «Поместить все сертификаты в следующее хранилище» и нажать «Обзор«. В открывшемся окне выбрать хранилище «Личное» и нажать «ОК«. Завершить установку сертификата.

content img

2. Для пользователей, использующих КриптоПро CSP

10

В открывшемся окне криптопровайдера перейти на вкладку «Сервис» и нажать «Просмотреть сертификат в контейнере. «.

content img

Затем нажать «Обзор» и выбрать необходимый контейнер закрытого ключа.

content img

В открывшемся окне необходимо выбрать необходимый контейнер закрытого ключа и нажать «ОК«

content img

В следующем окне можно сверить данные о выбранного сертификата и нажать «Установить«.

content img

После чего появиться окно, свидетельствующее о том, что сертификат установлен в хранилище «Личные» текущего пользователя.

content img

После установки сертификат появится в хранилище «Личные» в свойствах браузера.

content img

После установки сертификата в хранилище «Личные» ошибка не воспроизводится.

Источник

Здравствуйте !

Возникла такая проблема:

Windows server 2019

На сервере установлен Vipnet 4.4.0.61581.

Установлен контейнер с подписью. Сертификат установлен в систему. Все это сделано из под пользователя, под которым бежит сервер 1с.

Сертификат установили в мае этого года, все работало отлично, с подписанием в 1с проблем не было.

Несколько дней назад появилась проблема – с помощью сертификата невозможно ничего подписать в 1с. При этом на сервере на последний месяц никаких изменений ни с сертификатами, ни с политиками доступа не происходило. Никакой новый софт не устанавливался.

Ошибка в УТ 10.3 при проверке сертификата:

Код ошибки 113. Не удалось выполнить операции шифрования/расшифровки на сервере.

Контейнер закрытого ключа доступен, но операция с использованием этого контейнера завершилась неудачно.

Обычно это означает, что указан неправильный пароль доступа к закрытому ключу.

Ошибка в БП 3.0 типовой при проверке сертификата:

Ошибка при получении свойства сертификата (0x00000000).

* Рекомендации из статьи http://1c-edo.ru/handbook/24/4179/ результата не дали

* Рекомендации из статьи http://1c-edo.ru/handbook/28/4008/ результата не дали

* Рекомендации из статьи https://its.1c.ru/db/metod81/content/5784/hdoc результата не дали

* Переустановка корневого сертификата удостоверяющего центра, переустановка списка отзывов – результата не дали

* Удаление контейнера и сертификата и повторная их установка результата не дали

* Рестарт сервера результата не дал

Пароль от контейнера точно верный. Проверка в Vipnet проходит успешно.

Если запустить базу на сервере (логин под пользователем из под которого бежит сервер 1С) и в настройках криптографии установить проверку сертификатов и криптографии на клиенте — все отлично: все проверки проходят успешно, подписать могу доки. Ничего не меняя ставлю проверку на сервере — ошибки, описанные выше.

Контейнер находится в папке, где лежит еще один контейнер по организации, с которым проблем нет никаких.

Этот же контейнер установил на другом сервере для проверки — проблема не воспроизводится, все окей.

Может кто то сталкивался с таким ? Или есть идеи что еще можно попробовать предпринять ? (кроме переустановки випнета и перевыпуска сертификата)


Offline

ВоробьёвАртём

 


#1
Оставлено
:

17 июня 2019 г. 17:47:48(UTC)

ВоробьёвАртём

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.06.2019(UTC)
Сообщений: 7
Российская Федерация
Откуда: Щелково

Сказал(а) «Спасибо»: 3 раз

Добрый день коллеги.
113 oshibka.png (617kb) загружен 8 раз(а). Uspeshnaja avtorizacija.png (626kb) загружен 5 раз(а).
Настраиваю ЭДО в УПП согласно инструкции.
172.16.0.10 сервер 1с, на который установили крипто про https://cryptostore.ru/c…riptopro-csp-4-0-windows (не серверный вариант).
В случае установки в настройках операции на клиенте тест сертификата проходит успешно.
В случае установки в настройках операции на сервере возникает 113 ошибка.
Прошу подтвердить что проблема именно в не сверенной лицензии Крипто про, так как не хотелось бы ее приобрести, а проблема была бы не в ней.


Вверх


Offline

ВоробьёвАртём

 


#2
Оставлено
:

17 июня 2019 г. 17:49:40(UTC)

ВоробьёвАртём

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.06.2019(UTC)
Сообщений: 7
Российская Федерация
Откуда: Щелково

Сказал(а) «Спасибо»: 3 раз

в поддержку 1с обращались, направили в крипто про так как сказали не могут отвечать по их продуктам.


Вверх


Offline

Максим Коллегин

 


#3
Оставлено
:

17 июня 2019 г. 21:12:20(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

Если ОС не серверная, то серверная лицензия не нужна. В вашем случае скорее всего лицензия включена в сертификат. А сертификат точно 2001 года, для 2012 нужно выбрать другой криптопровайдер. И контейнер скорее всего должен быть скопирован в хранилище компьютера.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

ВоробьёвАртём

 


#4
Оставлено
:

18 июня 2019 г. 11:47:45(UTC)

ВоробьёвАртём

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.06.2019(UTC)
Сообщений: 7
Российская Федерация
Откуда: Щелково

Сказал(а) «Спасибо»: 3 раз

Оказывается крипто про серверный триальный стоит так как несерверный ключь неактивировался. Ну значит не в этом дело. Попробую переставить крипто про согласно инструкции 1с под пользователем агента 1с.

Ключи и для машины и для пользователя добавлял толку нету.


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Код ошибки 103. Не удалось выполнить операции шифрования/расшифровки на компьютере. Требуемый персональный сертификат не найден

Дата обновления: 28.06.2022

Номер карточки: SD0000706

КодОшибки103Рис.1.jpg

Решение.

Для устранения ошибки необходимо установить сертификат электронной подписи, который Вы используете для ЭДО, в хранилище «Личные» операционной системы.

Установка производится из криптопровайдера.

Для КриптоПро CSP.

  1. Запустить КриптоПро.

  2. Перейти на вкладку «Сервис» и нажать «Просмотреть сертификаты в контейнере…».

    КодОшибки103Рис.2.jpg

  3. Далее необходимо выбрать соответствующий контейнер закрытой части ключа и нажать «Ок».

    КодОшибки103Рис.3.jpg

  4. В открывшемся окне «Сертификаты в контейнере закрытого ключа» нажать «Установить».

    КодОшибки103Рис.4.jpg

Для ViPNet CSP.

  1. Запустить ViPNet.

  2. Двойным нажатием левой кнопкой мыши открыть соответствующий контейнер закрытой части ключа.

    КодОшибки103Рис.5.jpg

  3. В открывшемся окне «Свойства контейнера» необходимо нажать «Открыть».

    КодОшибки103Рис.6.jpg

  4. В сертификате необходимо нажать «Установить сертификат…» и завершить процесс установки в мастере.

    КодОшибки103Рис.7.jpg

Ошибка интерфейса модуля криптографии. Модуль криптографии не может выполнить требуемое действие, т.к. контекст был получен в ограниченном режиме.

Номер карточки: SD0011817

При возникновении ошибки «Ошибка интерфейса модуля криптографии. Модуль криптографии не может выполнить требуемое действие, т.к. контекст был получен в ограниченном режиме.» необходимо выполнить проверку электронной подписи.

Алгоритм проверки электронной подписи:

В программном продукте 1С необходимо

1. перейти в раздел «Администрирование»

2. «Обмен электронными документами»

3. «Настройка электронной подписи и шифрования»

4. На вкладке «Сертификаты» открыть используемый сертификат

5. Нажать на кнопку «Проверить»

6. Ввести пароль закрытой части ключа (при его наличии) и нажать «Проверить»

! Обращаем Ваше внимание, что программа сама увеличит количество * в поле «Пароль:» до 16 при проверке. Данное поведение является штатным и выступает дополнительной защитой конфиденциальных данных в виде количества символов в пароле. Проверка будет осуществлена на основании введенных Вами данных .

Если в ходе проверки напротив пункта «Подписание данных» возникнет сигнализирующий об ошибке красный символ, на него необходимо нажать для открытия технической информации об ошибке.

Если в технической информации об ошибке указано » «Ошибка интерфейса модуля криптографии. Модуль криптографии не может выполнить требуемое действие, т.к. контекст был получен в ограниченном режиме.» необходимо выполнить проверку электронной подписи.» это обозначает, что проверка сертификата осуществляется без ввода пароля, хотя на контейнере закрытой части ключа установлен пароль.
Рекомендации:

Уточнить у ответственных лиц организации пароль на электронную подпись.

! Обращаем Ваше внимание, что при копировании контейнера из криптопровайдера, последний просит ввести новый пароль для копии закрытой части ключа, которая в последующем могла быть установлена на Вашем рабочем месте.

! Также сообщаем, что ни техническая поддержка 1С-ЭДО, ни Удостоверяющий центр, который выдал сертификат, не располагают информацией о паролях пользователей. Данная информация является строго конфиденциальной и не подлежит разглашению. Если рекомендации Вам не помогли и пароль утрачен безвозвратно, то единственным выходом из данной ситуации будет выпуск нового сертификата.

АйТиБложик

Маленький IT блог с характером 1С.

Страницы

Поиск по блогу

пятница, 24 апреля 2015 г.

Шифрование строковых данных. Менеджер криптографии.

Шифрование — обратимое преобразование некой информации с целью сокрытия от неавторизованных лиц и, в это же время, предоставление, авторизованным пользователям доступа к ней. Главная задача шифрования — это соблюдение конфиденциальности передаваемой информации.

Методы шифрования:

  • Симметричное шифрование — использует один и тот же ключ и для зашифрования, и для расшифрования;
  • Асимметричное шифрование — использует два разных ключа: один для зашифрования (который также называется открытым), другой для расшифрования (называется закрытым).

Объект МенеджерКриптографии платформы 1С позволяет шифровать данные, используя симметричное шифрование, так как криптопровайдеры ОС Windows используют данный вид шифрования (RC2, RC4).

Создание временного сертификата

Так же желательно создавать сертификат с параметром -sp, который позволит задать имя криптопровайдера для сертификата, например, «Microsoft Strong Cryptographic Provider», так как для инициализации объекта МенеджерКриптографии требуется в конструкторе указывать имя криптопровайдера (имя модуля провайдера).

Пример создания временного сертификата для тестирования шифрования в 1С:
makecert.exe -r -pe -n CN=»www.example.com» -ss my -sr currentuser
-sky exchange -sp «Microsoft Strong Cryptographic Provider»

Внимание: пароль на контейнер закрытого ключа при создании сертификата в данном случае не устанавливается!

Реализация шифрования

Функция шифрования строковых данных:
// Функция выполняет шифрование строковых данных.
//
// Параметры
// СтроковыеДанные — Строка — данные для шифрования;
// Отпечаток — Строка — отпечаток сертификата закодированный в Base64;
// ИмяКП — Строка — имя модкля криптографии;
// ТипКП — Строка — Тип модуля криптографии.
//
// Возвращаемое значение:
// Строка — зашифрованный данные формата PKCS#7 закодированные в Base64.
//
&НаКлиенте
Функция ЗашифроватьСтроку(СтроковыеДанные, Отпечаток, ИмяКП, ТипКП)

ИмяВременногоФайла = ПолучитьИмяВременногоФайла();
ЗаписьТекста = Новый ЗаписьТекста(ИмяВременногоФайла, «CESU-8»);
ЗаписьТекста.Записать(СтроковыеДанные);
ЗаписьТекста.Закрыть();

МенеджерКриптографии = Новый МенеджерКриптографии(ИмяКП, «», ТипКП);
ХранилищеСертификатов = МенеджерКриптографии.ПолучитьХранилищеСертификатов(
ТипХранилищаСертификатовКриптографии.ПерсональныеСертификаты,
РасположениеХранилищаСертификатовКриптографии.ДанныеПользователяОС);
Сертификат = ХранилищеСертификатов.НайтиПоОтпечатку(Base64Значение(Отпечаток));

ЗашифрованныеДанные = МенеджерКриптографии.Зашифровать(ИмяВременногоФайла, Сертификат);

В данной функции строковые данные записываются в файл в кодировке CESU-8, т.е. UTF-8 без BOM. Инициализируется менеджер криптографии и по отпечатку происходит поиск сертификата в хранилище сертификатов текущего пользователя в ветке Личное.

Далее происходит шифрование строковых данных, используя найденный сертификат, тем самым, расшифрование сможет произвести тот пользователь, который имеет доступ к закрытому ключу этого сертификата. Результатом шифрования являются двоичные данные, которые кодируются в строку Base64. Двоичные данные имеют формат PKCS#7.

Функция расшифрования строковых данных:
// Функция выполняет расшифровку строковых данных.
//
// Параметры
// ЗашифрованныеДанные — Строка — зашифрованный данные формата PKCS#7 закодированные в Base64;
// Отпечаток — Строка — отпечаток сертификата закодированный в Base64;
// ПарольЗакрытогоКлюча — Строка — пароль к контейнеру закрытого ключа;
// ИмяКП — Строка — имя модкля криптографии;
// ТипКП — Строка — Тип модуля криптографии.
//
// Возвращаемое значение:
// Строка — расшифрованные строковые данные.
//
&НаКлиенте
Функция РасшифроватьСтроку(ЗашифрованныеДанные, Отпечаток, ПарольЗакрытогоКлюча, ИмяКП, ТипКП)

МенеджерКриптографии = Новый МенеджерКриптографии(ИмяКП, «», ТипКП);
МенеджерКриптографии.ПарольДоступаКЗакрытомуКлючу = ПарольЗакрытогоКлюча;

ИмяВременногоФайла = ПолучитьИмяВременногоФайла();
РасшифрованныеДанные.Записать(ИмяВременногоФайла);
ЧтениеТекста = Новый ЧтениеТекста(ИмяВременногоФайла, «CESU-8»);
СтрокаДанных = ЧтениеТекста.Прочитать();
ЧтениеТекста.Закрыть();

В данной функции инициализируется менеджер криптографии и указывается пароль к контейнеру закрытого ключа. Далее происходит расшифровка зашифрованных данных. Результатом расшифрования являются двоичные данные, которые записываются в файл с кодировкой CESU-8 и считываются из него.

Скачать обработку шифрования/расшифрования строковых данных можно по этой ссылке.

Пример работы обработки:

На рисунке 4 поле «Пароль» пустое, так как при создании временного сертификата мы не указывали пароль на контейнер закрытого ключа.

МенеджерКриптографии: ошибка при подписи «ошибка интерфейса модуля криптографии: отсутствует набор ключей»

при попытке использования метода Подписать() менеджера криптографии выскакивает ошибка «ошибка интерфейса модуля криптографии: отсутствует набор ключей»

из других программ с помощью этой же ЭЦП подписывает нормально. ключик настроен через КриптоПро.
релиз 1С 8.2.15.319

в чём может быть проблема?

для (4) сторно, ЭЦП создаётся, всё-таки, обычная. подниму темку — из-за чего такое может быть?

пробовал и на 8.2.15, и на 8.2.16

Тест. Проверка операций формирования/проверки ЭЦП на сервере.
Код ошибки 114. Не удалось выполнить операции формирования/проверки ЭЦП на сервере.

Сертификат не имеет связи с закрытым ключом.
Тест. Проверка операций шифрования/расшифровки на сервере.
Код ошибки 113. Не удалось выполнить операции шифрования/расшифровки на сервере.

А с сервера (на клиенте) так:

Тест. Проверка операций шифрования/расшифровки на компьютере.
Пройден успешно.

Тест. Проверка операций формирования/проверки ЭЦП на компьютере.
Пройден успешно.

Что бы это могло значить? это сертификат для подписантов. Его что на сервер ставить низя.

Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)

Валидата → СКАД Сигнатура → Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)

Страницы 1

Чтобы отправить ответ, вы должны войти или зарегистрироваться

Сообщений 9

1 Тема от badik 2017-10-17 16:19:16 (2017-10-17 16:20:09 отредактировано badik)

  • badik
  • New member
  • Неактивен
  • Зарегистрирован: 2017-10-17
  • Сообщений: 5

Тема: Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)

Разработчики нашей организации сделали попытку соединить Java c Сигнатурой
посредством своей DLL (интерфейс вроде бы spki1) .
в Java выполняется код который возвращает ЭП.

Полученные файлы не проходят проверку в АРМ КБР.
Ошибка:Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)
В АРМ КБР было выполнено преобразование файлов УФЭБС для АРМ РКС Сигнатуры.
Проверка закончилась успешно

при анализе подписи было выяснено что подпись на несколько байт длинее обычной (полученной spki1utl или PKI.VCERT)

Анализ ASN.1 показал что почему то заполнен SignedData/contentInfo/content
SignedData/contentInfo/contentType = 1.2.840.113549.1.7.1

Вопроса два:
1. Как он смог заполнится?
2. Почему АРМ РКС успешно проверил эту подпись?

2 Ответ от alart 2017-10-17 18:22:33

  • alart
  • Administrator
  • Неактивен
  • Откуда: Москва
  • Зарегистрирован: 2011-07-28
  • Сообщений: 281

Re: Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)

А с какими параметрами выполняется вызов VCERT_SignMem? Какие флаги указываются в структуре sign_param_t?

3 Ответ от badik 2017-10-17 20:11:22

  • badik
  • New member
  • Неактивен
  • Зарегистрирован: 2017-10-17
  • Сообщений: 5

Re: Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)

Со слов разработчиков, только отсоединеная и pkcs7
В протоколы АРМ РКС на правильную и эту подпись похожи.
Мне пришлось доказывать что ошибка в АРМ КБР возникла при подписании
Аналогичная ошибка была у пилотов в трех регионах.
Исходного кода промежуточной длл, где описаны прототипы у меня нет. Завтра спрошу у разработчиков.

4 Ответ от badik 2017-10-18 07:57:13 (2017-10-18 12:01:07 отредактировано badik)

  • badik
  • New member
  • Неактивен
  • Зарегистрирован: 2017-10-17
  • Сообщений: 5

Re: Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)

Пример ПП с ЭП без персональных данных
файл УФЭБС с ЗК закодирован в base64, ошибка подписи в АРМ КБР

data (ЗК UTF8) закодирована в base64

ЭП закодирована в base64

5 Ответ от ant 2017-10-24 12:57:09

  • ant
  • Administrator
  • Неактивен
  • Откуда: Москва
  • Зарегистрирован: 2007-02-02
  • Сообщений: 322

Re: Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)

Добрый день, в Вашей подписи присутствуют данные

55| 6| 1| CONTEXT SPECIFIC (0) :
57| 4| 1| OCTET_STRING : ’60E5BA02′

А в случае отсоединенной подписи, данных быть не должно.

6 Ответ от badik 2017-10-26 16:25:13

  • badik
  • New member
  • Неактивен
  • Зарегистрирован: 2017-10-17
  • Сообщений: 5

Re: Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)

Хорошо. Свой механизм простановки подписи Разработчики исправили. АРМ КБР подписи проверяет.

Остался вопрос:
Механизмы проверки ЭП в АРМ КБР (-Н) и АРМ РКС должны быть одинаковыми.
Почему «АРМ Разбора Конфликтных Ситуаций Сигнатуры» считает эту не правильную подпись в отдельном файле корректной?

7 Ответ от ant 2017-10-27 12:46:56

  • ant
  • Administrator
  • Неактивен
  • Откуда: Москва
  • Зарегистрирован: 2007-02-02
  • Сообщений: 322

Re: Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)

АРМ РКС предназначен для криптографической проверки подписи и признак, выставленный в АРМ РКС (что подпись отсоединенная), имеет приоритет над признаком в файле.
Если Вам необходимо получить код возврата как в АРМ КБР используйте утилиту командной строки spki1utl.exe

8 Ответ от badik 2017-10-27 14:35:28 (2017-10-27 14:37:19 отредактировано badik)

  • badik
  • New member
  • Неактивен
  • Зарегистрирован: 2017-10-17
  • Сообщений: 5

Re: Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)

В типовом договоре с ЦБ и в нашем тоже говорится об использовании в конфликтных ситуациях только АРМ РКС.

В АРМ РКС на проверку подаются ДВА файла «отдельной ЭП» и сами Данные. Первый файл ЭП содержит признак встроенной подписи. АРМ РКС игнорирует это не соответствие действительности, не отражает в протоколе
и продолжает проверку дальше.

9 Ответ от ant 2017-10-27 15:07:26

  • ant
  • Administrator
  • Неактивен
  • Откуда: Москва
  • Зарегистрирован: 2007-02-02
  • Сообщений: 322

Re: Неверный тип сообщения в формате PKCS#7 (код: 0xE0700022)

АРМ РКС игнорирует данные в подписи, так как ему явно указывается что данных там нет.
Согласен с Вами, в протокол добавим добавим запись о наличии данных в отсоединенной подписи.

Ошибка при вызове pkcs7расшифровать менеджера криптографии

При получении/отправке отчётных форм, сообщений или другой информации, данные поступают/передаются в зашифрованном виде. Для их расшифровки/шифрования системы криптографии, установленные на компьютере пользователя, обращаются к электронной подписи, используемой пользователем для ФГИС ЕИАС.

При возникновении проблем шифрования/расшифровки пользователю следует убедиться соответствии используемой версии модуля «ЕИАС Мониторинг» (АРМ Специалиста) типу используемой электронной подписи, а так же в корректности установки/настроки средств криптографии и сертификатов электронных подписей.

I. Алгоритм шифрования

Если модуль «ЕИАС Мониторинг» (АРМ Специалиста) выдает сообщение «Ошибка при подписании файла. Указан неправильный алгоритм», это говорит об использовании несовместимой версии модуля «ЕИАС Мониторинг» (АРМ Специалиста) с применяемой пользователем электронной подписью.

ФГИС ЕИАС в рамках модуля «ЕИАС Мониторинг» (АРМ Специалиста) обеспечивает поддержку электронных подписей, соответствующих ГОСТ Р 34.10-2001 (включительно до 31.12.2019, согласно письму ФСБ России №149/7/6-363 от 07.09.2018), а так же электронных подписей, соответствующих ГОСТ Р 34.10-2012 (на текущий момент и далее).

В системе ФГИС ЕИАС поддерживается работа электронных подписей, соответствующих ГОСТ Р 34.10-2012 и ГОСТ Р 34.10-2001. Для работы с теми или иными ключами, следует использовать соответствующую версию модуля «ЕИАС Мониторинг» (АРМ Специалиста).

Дистрибутивы модуля «ЕИАС Мониторинг» (АРМ Специалиста) доступны для загрузки на сайте ФГИС ЕИАС http://eias.ru/

II. Работа систем криптографии и сертификатов электронных подписей

Если модуль «ЕИАС Мониторинг» (АРМ Специалиста) выдает сообщение «Не найден сертификат для расшифровки полученных данных», «Неправильный параметр набора ключей», «Произошла внутренняя ошибка в цепочке сертификатов», «Не удается построить цепочку сертификатов для доверенного корневого центра» и т.п., это говорит о том, что на локальном месте пользователя произведена некорректная установка ЭП, либо отсутствуют необходимые корневые сертификаты, либо имеется ограничение на уровне системы криптографии.



Для исправления ошибки необходимо проверить следующее:

1). На компьютере пользователя должен быть установлен только один криптопровайдер (CSP). Использование разных криптопровайдеров на одном рабочем месте приводит к конфликту механизмов шифрования.

Другие системные требования к рабочему месту указаны в знании #44.

2). Сертификат должен быть установлен для Пользователя, а не для локального компьютера.

При использовании КриптоПро CSP перейдите в оснастку «Сертификаты»: Пуск -> Все рограммы -> Крипто-Про -> Сертификаты».

Здесь необходимо проверить, не добавлен ли ваш личный сертификат в хранилище сертификатов для локального компьютера.

Разверните список «Сертификаты (локальный компьютер) -> Личное -> Реестр -> Сертификаты». Если в данном списке присутствует личный сертификат пользователя вашей организации — его необходимо удалить .

Личный сертификат должен храниться только в «Сертификаты — текущий пользователь -> Личное -> Реестр -> Сертификаты».

Также проверьте хранилища «Другие пользователи» для локального компьютера и текущего пользователя. Личного сертификата там также быть не должно, если он есть — удалить.

3). Убедитесь, что на локальном компьютере установлены корневые сертификаты издателя.

Для этого откройте личный сертификат пользователя и переключитесь на вкладку «Путь сертификации». В цепочке сертификации не должно быть никаких крестиков и восклицательных знаков.

Наличие крестиков и восклицательных знаков говорит о том, что данные корневые сертификаты не установлены.

Для устранения этой ситуации необходимо отметить требуемый сертификат и нажать кнопку «Просмотр сертификата». В открывшемся окне на вкладке «Общие» нажать на кнопку «Установить сертификат» и поместить данный сертификат в хранилище «Доверенные корневые центры сертификации». В случае отсутствия кнопки установки, переключиться на вкладку «Состав» и экспортировать корневой сертификат себе на компьютер по кнопке «Копировать в файл», затем установить полученный сертификат в хранилище «Доверенные корневые центры сертификации».

Если в цепочке сертификации не указан корневой сертификат издателя или у вас возникают трудности с его получением, то вам необходимо обратиться в Удостоверяющий центр, где вами была приобретена электронная подпись.

Также необходимо убедиться, что установлены корневые сертификаты, необходимые для работы модулей и компонентов (в том числе отчетных форм) ФГИС ЕИАС. Запрос на установку корневых сертификатов выдается системой при работе, но если этого не происходит и дальнейшая работа невозможна, то следует установить их вручную, загрузив набор корневых сертификатов.

Установка набора корневых сертификатов производится в полуавтоматическом режиме — для этого следует перейти в указанную выше оснастку «Сертификаты»: Пуск -> Все рограммы -> Крипто-Про -> Сертификаты» и перейти в хранилище «Доверенные корневые центры сертификации».

Развернуть вложенные разделы «Доверенные корневые центры сертификации -> Реестр -> Сертификаты» и кликнуть правой кнопкой мыши на последнем каталоге, выбрав из контекстного меню «Все задачи — Импорт. «

В открывшемся окне мастера установки по кнопке «Обзор» перейдите к папке, где был сохранен скачанный набор корневых сертификатов. В выпадающем списке доступных типов файлов для импорта укажите значение «Сертификаты PKCS #7 (*.spc; *.p7b)» и выберите загруженный файл trust_eias_certs.p7b

В фоновом режиме запустится установка сертификатов в хранилище доверенных корневых центров сертификации. При отсутствии на вашем ПК того или иного сертификата, система выдаст диалоговое окно с уведомление об установке, с которой необходимо согласиться по кнопке «Да».

Данное разрешение будет запрошено для каждого ранее отсутствуещего сертификата в хранилище, следует согласиться на установку каждого из них. По окончании процедуры установки система выдаст соответствующее уведомление. Не следует закрывать мастер импорта сертификатов до завершения процедуры установки.

Для корректной работы ФГИС ЕИАС так же требуется установка корневых сертификатов издателя электронной подписи, в частности УЦ СКБ Контур.

4). Переустановите электронную подпись на локальном компьютере через используемый криптопровайдер.

Инструкция по установке ЭП с примером приведена в знании #31.

5). Убедитесь, что номер лицензии на право инспользования крипровайдера введён корректно (знание #37).

6). В настройках модуля «ЕИАС Мониторинг» (АРМ Специалиста) убедитесь, что для каждого из подключаемых серверов указан действующий сертификат.

Возможно, вам также будет интересно:

  • Код ошибки 113 app gallery
  • Код ошибки 1105 kyocera как устранить
  • Код ошибки 11037 камера наблюдения
  • Код ошибки 11036 стс
  • Код ошибки 1103 мегафон

  • Понравилась статья? Поделить с друзьями:
    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии