Что такое неизвестная ошибка импорта сертификата

Федеральное казначейство

официальный сайт Казначейства России
www.roskazna.ru

Часто задаваемые вопросы

Типичные ошибки Континент-АП при установке связи с сервером доступа

1. Ошибка «Client cert not found»

Для решения данной проблемы необходимо:

· Проверить, запущен ли процесс eapsigner161.exe;

· Если процесс не запущен, зайти в папку с установленной программой и запустить процесс вручную.

2. Ошибка «Неизвестная ошибка импорта сертификатов»

Для решения данной проблемы необходимо:

· удалить все сертификаты с истекшим сроком действия из хранилища «Личные» локального хранилища сертификатов системы (для этого можно воспользоваться оснасткой «mmc» (выбрав в меню Файл -> Добавить или удалить оснастку -> Сертификаты -> Добавить -> Готово -> Ок) или воспользоваться функционалом браузера Internet Explorer (выбрать в меню Сервис -> Свойства браузера -> Содержание -> Сертификаты));

· удалить из хранилища «Личные» локального хранилища сертификатов системы все сертификаты, которые в своем составе, в поле «Субъект», содержат следующие символы: , + ; “ ” « ».

3. Ошибка «Не совпадает подпись открытого эфемерного ключа»

Для решения данной ошибки необходимо при установке личного сертификата выбирать правильный контейнер закрытых ключей. Для этого можете воспользоваться функционалом оснастки КриптоПРО CSP, используя функцию «установить личный сертификат» во вкладке «сервис», которая в своем составе имеет возможность, путем проставления галочки, автоматического поиска соответствия между контейнером закрытых ключей (значением закрытого ключа) и значением открытого ключа, содержащегося в сертификате пользователя.

4. Ошибка «Сервер отказал в доступе пользователю не найден корневой сертификат»

Для решения данной ошибки необходимо:

· проверить издателя сертификата, который используется для установления соединения (сертификат для Континент-АП имеет в качестве издателя Корневой сертификат сервера доступа «ЦС СД Интернет», «4800-sd-01.roskazna.ru» или «4800-sd-02roskazna.ru»);

· проверить наличие в хранилище «Доверенные корневые центры сертификации» локального хранилища сертификатов системы сертификата Корневой сертификат сервера доступа «ЦС СД Интернет», «4800-sd-01.roskazna.ru» или «4800-sd-02roskazna.ru», в случае его отсутствия необходимо заново произвести установку сертификата пользователя.

5. Ошибка «Сервер доступа отказал пользователю в подключении. Причина отказа: Неизвестный клиент»

Для решения данной ошибки необходимо проверить правильность, указанных в Континент-АП, адресов серверов доступа. В УФК по Московской области используются следующие адреса серверов доступа:

4800-sd-01.roskazna.ru или 4800-sd-02.roskazna.ru.

Если в процессе подключения к одному из серверов доступа возникает подобная ошибка, необходимо произвести подключение на другой сервер доступа. В случае, если описанное выше не помогает решить проблему, необходимо позвонить в Управление Федерального казначейства по Московской области (по месту получения сертификата, необходимые контактные данные опубликованы на сайте mo.roskazna.ru в разделе ГИС > Удостоверяющий центр > Континент АП > Контакты).

6. Если после установки Континент-АП произошла потеря интернет соединения необходимо в настройках сетевого адаптера, который используется для выхода в интернет, снять галочку в пункте «Continent 3 MSE Filter».

7. Ошибка «Сервер отказал в доступе пользователю. Причина отказа: многократный вход пользователя запрещен»

Для решения данной ошибки необходимо обратится в УФК по Московской области по месту получения сертификата, необходимые контактные данные опубликованы на сайте mo.roskazna.ru в разделе ГИС > Удостоверяющий центр > Континент АП > Контакты).

8. Ошибка 721 либо 628

· Проверить, работает ли подключение к интернету на АРМ.

· Отключить МСЭ, брандмауэр либо другое ПО которое может блокировать служебные порты/протоколы Континент-АП.

· Исключить проблему в канале провайдера, попробовать использовать другого, к примеру, через 3-g модем. Если с другим провайдером работает — нужно обратиться к своему с запросом на открытие служебных портовпротоколов.

Одним из возможных решений проблемы является исключение сертификатов использующих следующие символы
, + ; »
Даже если сертификаты с данными символами будут использоваться другим приложением, не «Континент-АП», то если они находятся в локальном хранилище — возникнет подобная ошибка.
Лучше воспользоваться для этого функционалом АП (Трей -> Сертификаты -> Создать запрос на пользовательский сертификат), поскольку там есть проверка на недопустимые символы.

Данная проблема исправлена начиная с версии 3.7.5
Рекомендуется обновить ПО до версии 3.7.7

Также возможной причиной проблемы может являться использование ОС не из списка поддерживаемых. Со списком поддерживаемых ОС Вы можете ознакомиться в файле ReleaseNotes.pdf соответствующей версии дистрибутива Континент-АП в разделе Ограничения на поддержку аппаратных и программных средств.

Все иные ситуации связанные с данной ошибкой требуют более детального анализа и обращения в техническую поддержку.

Ошибка при импорте файла SSL .pfx в локальном хранилище персональных сертификатов компьютера с помощью IIS Manager

В этой статье помогают устранить ошибку, которая возникает при попытке импортировать файл закрытого сертификата ключа безопасного уровня sockets (SSL) (.pfx) в локальный магазин персональных сертификатов компьютера с помощью Microsoft IIS (IIS) Manager.

Оригинальная версия продукта: службы IIS
Исходный номер КБ: 919074

В статье содержатся сведения об изменении реестра. Перед внесением любых изменений в реестр, создайте его резервную копию. и изучить процедуру его восстановления на случай возникновения проблемы. Дополнительные сведения о том, как восстановить, восстановить и изменить реестр, см. в Windows реестра для продвинутых пользователей.

Симптомы

Вы пытаетесь импортировать SSL.pfx-файл в локальный магазин персональных сертификатов компьютера. В этой ситуации может возникнуть один из следующих симптомов, в зависимости от того, как вы пытаетесь импортировать файл .pfx:

Если вы пытаетесь импортировать файл .pfx с помощью IIS Manager, вы получите следующее сообщение об ошибке:

Невозможно импортировать файл pfx. Либо вы ввели неправильный пароль для этого файла, либо срок действия сертификата истек.

Если вы пытаетесь импортировать файл .pfx с помощью оснастки Консоли управления сертификатами Microsoft (MMC), вы получите следующее сообщение об ошибке:

Произошла внутренняя ошибка. Это может быть либо недоступный профиль пользователя, либо закрытый ключ, который вы импортируете, может потребоваться поставщику криптографических служб, который не установлен в вашей системе.

Причина

Такое поведение происходит, когда одно или несколько из следующих условий являются верными:

  • У вас недостаточно разрешений для доступа к DriveLetter:Documents and SettingsAll UsersApplication DataMicrosoftCryptoRSAMachineKeys папке на компьютере.
  • Существует под ключ сторонних реестров, который не позволяет IIS получить доступ к поставщику криптографических служб.
  • Вы вошли на компьютер удаленно с помощью сеанса служб терминала. И профиль пользователя не хранится локально на сервере с включенной службой терминалов.

Чтобы устранить это поведение, используйте одно из следующих решений, соответствующее вашей ситуации.

Разрешение 1. Установите правильные разрешения для папки MachineKeys

Если у вас недостаточно разрешений для доступа к папке на компьютере, установите правильные разрешения DriveLetter:Documents and SettingsAll UsersApplication DataMicrosoftCryptoRSAMachineKeys для папки.

Дополнительные сведения о том, как установить разрешения для папки MachineKeys, см. в дополнительных сведениях о разрешениях по умолчанию для папок MachineKeys.

Разрешение 2. Удаление под ключа сторонних реестров

Неправильное изменение параметров системного реестра с помощью редактора реестра или любым иным путем может привести к возникновению серьезных неполадок. Из-за них может потребоваться переустановка операционной системы. Компания Microsoft не может гарантировать, что эти проблемы могут быть решены. Вносите изменения в реестр на ваш страх и риск.

Если существует следующий подкай реестра, удалите его:
HKEY_USERSDefaultSoftwareMicrosoftCryptographyProvidersType 001

После удаления этого под ключа реестра IIS может получить доступ к поставщику криптографических служб.

Разрешение 3. Локальное хранение профиля пользователя для сеанса служб терминалов

Если профиль пользователя для сеанса служб терминалов не хранится локально на сервере с включенной службой терминалов, переместим профиль пользователя на сервер, на который включены службы терминалов. Кроме того, используйте профили роуминга.

Ремонт: Windows Ошибка поставщика криптографических услуг в Windows

Windows Ошибка поставщика службы криптографии – это ошибка подписи документа, и если вы не подпишете документы PDF на регулярной основе, вы, вероятно, не будете часто видеть эту ошибку. Для тех, у кого есть эта ошибка, мы постараемся найти решение сегодня.

Как мы уже упоминали Windows Ошибка поставщика службы криптографии возникает при попытке подписать документы PDF или при попытке получить доступ к веб-сайтам с поддержкой CAC. Если вы часто подписываете документы в формате PDF, эта ошибка может доставить вам много хлопот, но, к счастью, есть решение.

Как решить проблемы с Windows Поставщик криптографических услуг в Windows 10

Windows Ошибка поставщика криптографических услуг может создать много проблем на вашем компьютере, и, говоря об этой ошибке, вот некоторые похожие проблемы, о которых сообщили пользователи:

  • Windows Поставщик криптографических услуг сообщил об ошибке: набор ключей не определен, ключ не существует, ключ недействителен, объект не найден, подпись недействительна, параметр неверен, доступ запрещен – Может появиться множество сообщений об ошибках, но если вы их найдете, вы сможете исправить их с помощью одного из наших решений.
  • Windows Криптографическая служба поставщика Adobe ошибка – Эта проблема может возникнуть с Adobe Acrobat, и, если вы обнаружите, убедитесь, что Adobe Acrobat обновлен. При необходимости проверьте наличие доступных обновлений и загрузите их.
  • Windows Ошибка поставщика службы криптографии, которой нет у токена безопасности – Это еще одна ошибка, с которой вы можете столкнуться. Чтобы это исправить, просто удалите ненужные сертификаты и посмотрите, поможет ли это.
  • Windows Поставщик криптографических услуг сообщил об ошибке 0, 1400 – По словам пользователей, эти ошибки могут возникать из-за стороннего программного обеспечения, особенно ePass2003, и, если вы используете этот инструмент, обязательно удалите его и проверьте, решает ли это вашу проблему.

Решение 1. Установите последние обновления для Adobe Acrobat

Многие пользователи сообщили Windows Ошибка поставщика службы криптографии при использовании Adobe Acrobat. Эта проблема возникает, если ваш Acrobat устарел. Однако вы можете решить эту проблему, просто обновив Adobe Acrobat до последней версии.

Чтобы вручную проверить наличие обновлений, просто перейдите на Справка> Проверить наличие обновлений, Если обновления доступны, они будут автоматически загружаться в фоновом режиме. После обновления Adobe Acrobat до последней версии проблема должна быть полностью решена.

Предупреждение: Windows Ошибка поставщика службы криптографии может появиться, если вы используете нелицензионную версию программного обеспечения Adobe. Если вы не уверены, мы рекомендуем получить его с официального сайта.

Решение 2 – Выберите другой сертификат подписи

При попытке подписать документ PDF не используйте сертификат подписи по умолчанию, вместо этого используйте раскрывающееся меню и выберите другие сертификаты подписи. Если тот сертификат подписи также выдает ошибку, попробуйте использовать другой.

Решение 3 – Установите для поставщика шифрования CSP

Если вы продолжаете получать Windows Ошибка поставщика службы криптографии, вам может потребоваться изменить поставщика услуг шифрования на CSP. Это относительно просто сделать, и вы можете сделать это, выполнив следующие действия:

  1. Открыть Инструменты клиента аутентификации SafeNet, Вы можете открыть его, перейдя в каталог установки или щелкнув по нему правой кнопкой мыши SafeNet значок в системном трее и выбора инструменты из меню
  2. Когда откроются инструменты клиента SafeNet Authentication, нажмите «Голден Гир» символ в верхней части, чтобы открыть Расширенный вид,
  3. В расширенном представлении разверните документация и перейдите к сертификату, который вы хотите использовать для подписи. Они должны быть расположены в группе пользовательских сертификатов.
  4. Щелкните правой кнопкой мыши по вашему сертификату и выберите Установить как CSP из выпадающего меню. Вам придется повторить Шаг 4 для всех сертификатов, которые вы используете.
  5. Закройте клиентские инструменты аутентификации SafeNet и попробуйте снова подписать документы.

После смены провайдера шифрования, проблема должна быть полностью решена.

Решение 4 – Удалить ненужные сертификаты

Иногда Windows Ошибка поставщика услуг криптографии может появиться из-за определенных сертификатов на вашем ПК. Однако вы можете решить эту проблему, просто выполнив поиск и удаление нежелательных сертификатов. Вы можете удалить ненужные сертификаты, выполнив следующие действия:

  1. Нажмите Windows Ключ + R и пишет inetcpl.cpl, Нажмите Залезай запустить его
    Windows Ошибка поставщика службы криптографии, которой нет у токена безопасности
  2. Перейти к содержание вкладку и нажмите на Сертификаты кнопка.
    Windows Поставщик криптографических услуг сообщил об ошибке код 0
  3. Теперь вы увидите список ваших сертификатов.
  4. Выберите проблемные сертификаты и нажмите Удалить кнопка.
    Windows Поставщик криптографических услуг сообщил, что нет ключа ошибки
  5. Нажмите закрыть и затем нажмите Хорошо,
  6. Закройте Internet Explorer и все документы Adobe Acrobat.
  7. Попробуйте подписать документы еще раз.

После того, как вы удалите ненужные сертификаты, проверьте, сохраняется ли проблема.

Решение 5. Переустановите программное обеспечение ePass2003.

Эта ошибка может возникать при использовании электронного токена ePass2003, поэтому давайте удалим программное обеспечение ePass2003 и снова установим его.

Windows Криптографическая служба поставщика Adobe ошибка

  1. Нажмите Windows Ключ + я открыть Приложение конфигурации, Теперь перейдите к Приложения раздел.
  2. Найти и удалить ePass2003 програмное обеспечение.
  3. Перезагрузите компьютер.
  4. Когда компьютер запустится, установите ePass2003 снова.
  5. При установке ePass2003 обязательно выберите Microsoft CSP при выборе опции CSP.
  6. После повторной установки ePass2003 все должно вернуться в нормальное состояние и Windows Ошибка поставщика услуг шифрования должна быть устранена.

Иногда использование этого метода не работает, так как могут быть некоторые оставшиеся файлы и записи реестра, которые могут помешать вашей системе и вызвать Windows Ошибка поставщика услуг шифрования для повторного появления.

Чтобы избежать этого, вам необходимо полностью удалить программное обеспечение ePass2003 с вашего компьютера. Лучший способ сделать это – использовать программу удаления, такую ​​как Revo деинсталлятор, Программное обеспечение удаления предназначено для удаления любого приложения с вашего компьютера, включая все его файлы и записи реестра, и использование этого программного обеспечения обеспечит полное удаление приложения.

После удаления ePass2003 с помощью программного обеспечения для деинсталляции, пожалуйста, установите его снова и проверьте, сохраняется ли проблема.

Решение 6 – Изменить вашу регистрацию

Если вы продолжаете получать Windows Ошибка поставщика службы криптографии при использовании Adobe Acrobat, проблема может заключаться в его конфигурации. Большинство настроек хранятся в реестре, и для решения этой проблемы нам придется удалить некоторые значения реестра.

Это относительно просто, и вы можете сделать это, выполнив следующие действия:

  1. Нажмите Windows Ключ + R И введите смерзаться, Нажмите Залезай или нажмите Хорошо,
    Windows Поставщик криптографических услуг сообщил об ошибке код 0
  2. Когда откроется редактор реестра, перейдите к HKEY_CURRENT_USERSПрограммное обеспечение AdobeAdobe Acrobat11.0 ключ. Этот ключ может немного отличаться в зависимости от используемой версии Adobe Acrobat.
  3. На левой панели найдите Безопасность нажмите правую кнопку мыши и выберите Экспортировать,
    Windows Поставщик криптографических услуг сообщил, что объект ошибки не найден
  4. Введите имя для резервной копии, выберите место для сохранения и нажмите Сохранить кнопка. Если после изменения реестра у вас возникла новая проблема, вы можете запустить созданный вами файл, чтобы восстановить его.
    Windows Криптографическая служба поставщика Adobe ошибка
  5. После этого щелкните правой кнопкой мыши на Безопасность ключ, а затем выберите Удалить из меню
    Windows Поставщик услуг криптографии сообщил об ошибке, набор ключей не определен
  6. Когда появится диалоговое окно подтверждения, нажмите да,
    Windows Криптографическая служба поставщика Adobe ошибка

После этого снова откройте Adobe Acrobat, и проблема должна быть решена.

Редактор реестра не открывается? Не волнуйтесь, у нас есть это руководство для вас.

Решение 7. Используйте свою смарт-карту или активный ключ

По словам пользователей, вы можете исправить Windows Ошибка поставщика услуг криптографии на вашем ПК просто при использовании смарт-карты или активного ключа. Если у вас нет смарт-карты или активного ключа, содержащего копию вашего сертификата, это решение не подойдет вам, поэтому вы можете пропустить его.

Чтобы решить эту проблему, вам просто нужно сделать следующее:

  1. Вставьте смарт-карту или активный ключ.
  2. Теперь нажмите Windows Key + S И введите панель управления, Выбрать Панель управления из списка.
    Windows Ошибка поставщика службы криптографии, которой нет у токена безопасности
  3. Когда откроется панель управления, перейдите к Учетная запись пользователя раздел.
    Windows Поставщик криптографических услуг сообщил об ошибке 1400
  4. С левой панели выберите Управляйте своими сертификатами шифрования файлов,
    Windows Поставщик криптографических услуг сообщил, что ключ ошибки недействителен
  5. Когда появится новое окно, нажмите следующий,
    Windows Криптографическая служба поставщика Adobe ошибка
  6. Выбрать Используйте этот сертификат вариант. Если недоступно, нажмите Выберите сертификат кнопка.
    Windows Ошибка поставщика службы криптографии, которой нет у токена безопасности
  7. Теперь вы увидите экран активной смарт-карты / ключа. Войдите, если необходимо.
  8. щелчок следующий как только ваш сертификат загружен.
  9. Когда вы перейдете в окно «Обновление ранее зашифрованных файлов», проверьте Все логические контроллеры и обновить зашифрованные файлы.
  10. щелчок следующий а также Windows Вы должны обновить свои сертификаты без проблем.

Это расширенное решение, но некоторые пользователи утверждают, что оно работает, поэтому, если у вас есть смарт-карта или активный ключ, вы можете попробовать его.

Решение 8 – Создать новую подпись

По словам пользователей, Windows Ошибка поставщика служб шифрования может появиться в Adobe DC, и лучший способ решить эту проблему – создать новую подпись с Windows сертификат. После этого проблема должна быть решена, и все снова начнет работать.

Windows Ошибка поставщика криптографических услуг может вызывать проблемы, но мы надеемся, что вам удалось исправить ее с помощью решений, описанных в этой статье.

Часто задаваемые вопросы: узнайте больше о Windows Поставщик криптографических услуг

  • Что такое криптографические услуги? Windows 10?

Криптографические сервисы предоставляют способы подтверждения цифровых подписей Windows файлы и разрешить установку новых программ. Они также помогают добавлять, удалять и обновлять корневые сертификаты компьютера.

  • Как мне исправить Windows криптографическая ошибка?

Вы можете исправить это, следуя инструкциям в этой статье. Удалите сертификат, который вызывает ошибки, или, возможно, программное обеспечение, которое не было загружено из официального источника.

  • Как отключить криптографию на Windows 10?

Вы можете отключить службу, запустив командную строку от имени администратора и запустив cryptsvc net stop Я отправляю.

редактор Note: Этот пост был первоначально опубликован в январе 2016 года и с тех пор был полностью переработан и обновлен в мае 2020 года, чтобы обеспечить свежесть, точность и полноту.

Полная ошибка поставщика служб криптографии Windows в Windows 10, 8.1, 7

Ошибка поставщика служб криптографии Windows – это ошибка, связанная с подписанием документов, и если вы не подпишете документы PDF на регулярной основе, вы, вероятно, не будете часто видеть эту ошибку. Для тех, у кого есть эта ошибка, мы попытаемся найти решение сегодня.

Как мы уже упоминали, ошибка поставщика услуг криптографии Windows возникает при попытке подписать документы PDF или при попытке получить доступ к веб-сайтам с поддержкой CAC. Если вы часто подписываете документы в формате PDF, эта ошибка может вызвать у вас много проблем, но, к счастью, есть решение.

Как исправить проблемы с Windows Cryptographic Service Provider в Windows 10

Ошибка поставщика служб криптографии Windows может создать много проблем на вашем компьютере, и, говоря об этой ошибке, вот некоторые похожие проблемы, о которых сообщили пользователи:

  • Поставщик служб криптографии Windows сообщил об ошибке: набор ключей не определен, ключ не существует, ключ недействителен, объект не найден, недопустимая подпись, параметр неверен, доступ запрещен . различные сообщения об ошибках, которые могут появляться, но если вы столкнетесь с ними, вы сможете исправить их с помощью одного из наших решений.
  • Ошибка поставщика служб шифрования Windows Adobe . Эта проблема может возникать в Adobe Acrobat, и если вы столкнулись с ней, убедитесь, что Adobe Acrobat обновлен. При необходимости проверьте наличие доступных обновлений и загрузите их.
  • Ошибка поставщика служб криптографии Windows, которой нет в маркере безопасности . Это еще одна ошибка, с которой вы можете столкнуться. Чтобы это исправить, просто удалите ненужные сертификаты и проверьте, помогает ли это.
  • Windows Cryptographic Service Provider сообщил об ошибке с кодом 0, 1400 – . По словам пользователей, эти ошибки могут возникать из-за стороннего программного обеспечения, особенно ePass2003, и если вы используете этот инструмент, обязательно удалите его и проверьте, решает ли это вашу проблему.

Решение 1 – Выбрать другой сертификат подписи

При попытке подписать документ PDF не используйте сертификат подписи по умолчанию, вместо этого используйте раскрывающееся меню и выберите другой сертификат подписи. Если тот сертификат подписи также выдает ошибку, попробуйте использовать другой.

  • ЧИТАЙТЕ ТАКЖЕ: ИСПРАВЛЕНИЕ: регистрация службы обновления Windows отсутствует или повреждена

Решение 2 – Установите поставщика криптографии на CSP

Если вы продолжаете получать сообщение об ошибке провайдера криптографических услуг Windows, вам, возможно, придется изменить своего провайдера криптографии на CSP. Это относительно просто сделать, и вы можете сделать это, выполнив следующие действия:

  1. Откройте Инструменты клиента аутентификации SafeNet . Вы можете открыть его, перейдя в каталог установки или щелкнув правой кнопкой мыши значок SafeNet на панели задач и выбрав в меню Инструменты .
  2. Когда откроется Инструменты клиента аутентификации SafeNet , нажмите символ «золотая шестеренка» вверху, чтобы открыть Расширенный вид .
  3. В Расширенном представлении разверните Токены и перейдите к сертификату, который вы хотите использовать для подписи. Они должны находиться в группе пользовательских сертификатов .
  4. Нажмите правой кнопкой мыши на свой сертификат и выберите Установить как CSP в раскрывающемся меню. Вам нужно будет повторить Шаг 4 для всех сертификатов, которые вы используете.
  5. Закройте Инструменты клиента аутентификации SafeNet и попробуйте снова подписать документы.

После смены поставщика криптографии проблема должна быть полностью решена.

Решение 3 – Удалить ненужные сертификаты

Иногда ошибка Windows Cryptographic Service Provider может появиться из-за определенных сертификатов на вашем компьютере. Однако вы можете решить эту проблему, просто найдя и удалив ненужные сертификаты. Вы можете удалить ненужные сертификаты, выполнив следующие действия:

  1. Нажмите Windows Key + R и введите inetcpl.cpl . Нажмите Enter , чтобы запустить его.
  2. Перейдите на вкладку Контент и нажмите кнопку Сертификаты .
  3. Теперь вы увидите список ваших сертификатов.
  4. Выберите проблемные сертификаты и нажмите кнопку Удалить .
  5. Нажмите «Закрыть», а затем нажмите ОК .
  6. Закройте Internet Explorer и все документы Adobe Acrobat.
  7. Попробуйте подписать документы еще раз.

После удаления нежелательных сертификатов проверьте, сохраняется ли проблема.

  • ЧИТАЙТЕ ТАКЖЕ: как исправить ошибку Adobe Reader 14 в Windows 10

Решение 4 – Переустановите программное обеспечение ePass2003

Эта ошибка может возникать при использовании e-токена ePass2003, поэтому давайте удалим программное обеспечение ePass2003 и снова установим его.

  1. Нажмите Ключ Windows + I , чтобы открыть приложение Настройки . Перейдите в раздел Приложения .
  2. Найдите и удалите программное обеспечение ePass2003 .
  3. Перезагрузите компьютер.
  4. Когда ваш компьютер загрузится, установите ePass2003 снова.
  5. При установке ePass2003 убедитесь, что вы выбрали MicroSoft CSP при выборе опции CSP.
  6. После повторной установки ePass2003 все должно вернуться в нормальное состояние, и ошибка поставщика служб шифрования Windows должна быть устранена.

Иногда использование этого метода не работает, так как могут существовать некоторые оставшиеся файлы и записи реестра, которые могут помешать вашей системе и вызвать ошибку поставщика служб криптографии Windows.

Чтобы предотвратить это, вам необходимо полностью удалить программное обеспечение ePass2003 с вашего ПК. Лучший способ сделать это – использовать программное обеспечение для удаления, такое как Revo Uninstaller . Программное обеспечение Uninstaller предназначено для удаления любого приложения с вашего компьютера, включая все его файлы и записи реестра, и с помощью этого программного обеспечения вы обеспечите полное удаление приложения.

После удаления ePass2003 с помощью программного обеспечения для удаления установите его снова и проверьте, сохраняется ли проблема.

  • Читайте также: деинсталлятор Windows 10/8.1/7 не работает [100% FIX]

Решение 5. Установите последние обновления для Adobe Acrobat

Многие пользователи сообщали об ошибке Windows Cryptographic Service Provider при использовании Adobe Acrobat. Кажется, эта проблема возникает, если ваш Acrobat устарел. Однако вы можете решить эту проблему, просто обновив Adobe Acrobat до последней версии.

Чтобы проверить наличие обновлений вручную, просто перейдите в раздел Справка> Проверить наличие обновлений . Если какие-либо обновления доступны, они будут загружены автоматически в фоновом режиме. После обновления Adobe Acrobat до последней версии проблема должна быть решена полностью.

Решение 6 – Изменить ваш реестр

Если при использовании Adobe Acrobat вы продолжаете получать сообщение об ошибке Windows Cryptographic Service Provider, возможно, проблема в ваших настройках. Большинство настроек хранятся в реестре, и для решения этой проблемы нам придется удалить несколько значений из реестра.

Это относительно просто, и вы можете сделать это, выполнив следующие действия:

  1. Нажмите Windows Key + R и введите regedit . Нажмите Enter или нажмите ОК .
  2. Когда откроется Редактор реестра , перейдите к ключу HKEY_CURRENT_USERSoftwareAdobeAdobe Acrobat11.0 . Этот ключ может немного отличаться в зависимости от используемой версии Adobe Acrobat.
  3. На левой панели найдите ключ Безопасность , щелкните его правой кнопкой мыши и выберите Экспорт .
  4. Введите имя для резервной копии, выберите место для сохранения и нажмите кнопку Сохранить . Если после изменения реестра появятся какие-либо новые проблемы, вы можете просто запустить созданный файл, чтобы восстановить его.
  5. После этого нажмите правой кнопкой мыши клавишу Безопасность и выберите в меню Удалить .
  6. Когда появится диалоговое окно подтверждения, нажмите Да .

После этого снова откройте Adobe Acrobat, и проблема должна быть решена.

  • ЧИТАЙТЕ ТАКЖЕ: ИСПРАВЛЕНИЕ: Adobe Reader не может быть установлен на ПК с Windows

Решение 7. Используйте свою смарт-карту или активный ключ

По словам пользователей, вы можете исправить ошибку Windows Cryptographic Service Provider на вашем компьютере, просто используя смарт-карту или активный ключ. Если у вас нет смарт-карты или активного ключа, содержащего копию сертификата, это решение не подойдет вам, поэтому вы можете просто пропустить его.

Чтобы решить эту проблему, вам просто нужно сделать следующее:

  1. Вставьте смарт-карту или активный ключ.
  2. Теперь нажмите Windows Key + S и войдите в панель управления . Выберите Панель управления из списка.
  3. Когда откроется Панель управления , перейдите в раздел Аккаунты пользователей .
  4. На левой панели выберите Управление сертификатами шифрования файлов .
  5. Когда появится новое окно, нажмите Далее .
  6. Выберите Использовать этот сертификат . Если он недоступен, нажмите кнопку Выбрать сертификат .
  7. Теперь вы увидите экран Smart Card/Active Key. Войдите, если необходимо.
  8. Нажмите Далее после загрузки сертификата.
  9. Когда вы попадете в окно Обновить ранее зашифрованные файлы , установите флажок Все логические драйверы и обновите зашифрованные файлы.
  10. Нажмите Далее , и Windows должна обновить ваши сертификаты без проблем.

Это продвинутое решение, но некоторые пользователи утверждают, что оно работает, поэтому, если у вас есть смарт-карта или активный ключ, вы можете попробовать его.

Решение 8 – Создать новую подпись

По мнению пользователей, ошибка Windows Cryptographic Service Provider может появиться в Adobe DC, и лучший способ исправить эту проблему – создать новую подпись с сертификатом Windows. После этого проблема должна быть решена, и все снова начнет работать.

Ошибка поставщика служб шифрования Windows может быть проблематичной, но мы надеемся, что вам удалось исправить ее, используя решения из этой статьи.

Примечание редактора . Это сообщение было первоначально опубликовано в январе 2016 года и с тех пор было полностью переработано и обновлено для обеспечения свежести, точности и полноты.

Континент-АП 3.7 - Неизвестная ошибка импорта сертификатов

При установке пользовательского сертификата в Континент-АП версии 3.7.5 возникает неизвестная ошибка импорта сертификатов.

Неизвестная ошибка импорта сертификатов - Континент-АП 3.7

При установке пользовательского сертификата в Континент-АП версии 3.7.5 возникает неизвестная ошибка импорта сертификатов.

Неизвестная ошибка импорта сертификатов - Континент-АП 3.7
Неизвестная ошибка импорта сертификатов

Для начала, конечно, следует воспользоваться советом техподдержки:

1) Удалить Континент-АП;
2) Удалить КриптоПро;
3) Перезагрузить компьютер;
4) Почистить утилитой cspclean от следов КриптоПро;
5) Установить КриптоПро;
6) Установить Континент-АП.

Мне такой совет не помог.

Решение проблемы оказалось на поверхности: В списке сертификатов нужно удалить все старые сертификаты, особенно старые контейнеры от Континента-АП.

После этого «Неизвестная ошибка импорта сертификатов» не появляется, сертификат пользователя успешно загружается, как и сам Континент.

Понравился пост? Поделись с друзьями!


19 июнь 2018 08:55 #7652
от latupa

Стоял Континент АП 3.7.7.625, после автоматического обновления Windows 10, он слетел. Переустановили заново, при попытке подключения, пишет, что не найден корневой сертификат. Скачал корневой сертификат с сайта УФК, установил его в доверенные корневые, всё равно не находит. Потом попробовал на другом пк с Windows 7 x32, с Континент АП 3.7.5.474, при попытке установления сертификата пользователя выдаёт следующую ошибку : Неизвестная ошибка импорта сертификатов. Есть варианты решения хоть одной из текущих проблем?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


19 июнь 2018 09:36 #7654
от two_oceans

С обновлением как всегда информации мало. Замечу только, что возможно проблема не в самом Континенте, а в связанных программах. Если у Вас сертификат сгенерирован через КриптоПро надо не забыть и КриптоПро переустановить. Кроме переустановку Континента лучше делать с зачисткой специальной утилитой после удаления одной версии и до установки другой версии.
Про корневой сертификат — скорее всего Вы скачали не тот корневой сертификат — есть 3 сертификата ФК: неквалифицированный (Континент 3), квалифицированный старый 2013 года, действующий до 28.06.2018 (УЦ Федерального казначейства), квалифицированный июля 2017 года (Федеральное Казначейство). Посмотрите в сертификате, которым подключаетесь, «Кем выдан» — выше указано в скобках. Если у Вас до переустановки сертификат работал, то скорее всего первый или второй.

Немного повторюсь про их установку. Для первого варианта не нужен сертификат головного удостоверяющего центра, его выдают с сертификатом Континента, ставится в «доверенные корневые». Для второго — действующая цепочка доверия также без головного удостоверяющего центра и УЦ 2 ИС ГУЦ. Здесь в какой-то теме уже выкладывали сертификат без головного удостоверяющего центра, тоже ставится в «доверенные корневые». Он истекает через 9 дней, так что если у Вас вариант второй пора формировать запрос на новый сертификат.
Для третьего все наоборот — обязательна установка сертификата головного удостоверяющего центра в «доверенные корневые», а сертификат ФК ставится в «промежуточные». Пока нет подтверждения, что сертификаты выданные третьим вариантом можно использовать в Континенте. 99% тех, у кого был один сертификат второго варианта для континента и СУФД, теперь сказали делать отдельный для Континента первого варианта и отдельный для СУФД третьего варианта.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


19 июнь 2018 09:5119 июнь 2018 10:31 #7655
от latupa

Поставил последнюю версию Континента 3.7.7.651 на Win 7×32, Так же стал ссылаться на отсутствие корневого сертификата. На сайте УФК нашёл только квалифицированный 2013 года и неквалифицированный(действие которого вообщё закончилось в 2016) и сертификат Головного удостоверяющего центра. Я установил 2 и 3, как корневые. Значит мне надо найти квалифицированный 2017 года? и его поставить уже как корневым? Или же квалифицированный 2013 года поставить, как промежуточный?
Upd: Вариант с промежуточным сертификатом (2013 года) и доверенным ( от головного) не помог
Upd2: Вариант с установкой, как корневым сертификатом (2017 года), так же не помог

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


19 июнь 2018 13:5419 июнь 2018 13:58 #7656
от casper800

Если речь идет про корневой сертификат континента, то скорее всего rootSDUFKLO2017 должен быть, у нас так. Он выдается вместе с user.cer в казначействе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


19 июнь 2018 17:27 #7658
от Wmffre

latupa пишет: Потом попробовал на другом пк с Windows 7 x32, с Континент АП 3.7.5.474, при попытке установления сертификата пользователя выдаёт следующую ошибку : Неизвестная ошибка импорта сертификатов.

«Неизвестная ошибка импорта сертификатов» для Континент-АП 3.7.5 может возникать в частности тогда, когда в оснастке Сертификаты Windows в «Сертификаты-текущий пользователь —> Личное» установлен сертификат пользователя, имеющий недопустимые для Континент-АП символы. Удаляя по очереди личные сертификаты и затем пробуя устанавливать через Континент-АП 3.7.5.474 требуемый личный сертификат, Вы сможете определить проблемный личный сертификат. Подробности
здесь
.

Спасибо сказали: Alex_04

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


20 июнь 2018 02:3420 июнь 2018 03:43 #7662
от two_oceans

Upd: Вариант с промежуточным сертификатом (2013 года) и доверенным ( от головного) не помог
Upd2: Вариант с установкой, как корневым сертификатом (2017 года), так же не помог

Ну серьезно… читаете и делаете наоборот?
Выше я писал, что 2013 года (второй вариант)

без головного удостоверяющего центра

. Для 2013 года нужен вариант где в обеих строках «кому выдан»,»кем выдан» указано «УЦ Федерального казначейства», ставится в корневые, не промежуточные. Если 2013 года и «кем выдан» указано «УЦ 2 ИС ГУЦ» — этот сертификат закончился год назад. К слову с «УЦ 1 ИС ГУЦ» закончился 4 года назад. Рекомендую качать с
федерального сайта ФК
, а не с областного.

А
2017 года (третий вариант)

с головным удостоверяющим центром

. И что 2017 года ставится в промежуточные, а Вы толкаете его в корневые.

Сейчас у Вас мешанина в хранилище сертификатов, пока не вычистите

все

сертификаты ФК и не установите заново, цепочки доверия вряд ли заработают. Собственно, Вам не нужно перебирать все сертификаты УЦ — у Вас есть сертификат которым соединяетесь и в нем указана строка «кем выдан». Просто скопируйте сюда и все станет намного яснее. И это опять же уже было выше.

скорее всего rootSDUFKLO2017

у нас название другое, но направление думаю верное.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


22 июнь 2018 02:09 #7682
от OlgaSt

У меня тоже была ошибка «неизвестная ошибка импорта сертификатов» в случаях, если при удалении предыдущей версии Континента АП (3.5.68) возникали проблемы. Решилось удалением сертификата в свойствах браузера. После этого в Континент АП (3.7) сертификат импортировался без проблем. На тех компьютерах, где предыдущая версия Континента АП была удалена без ошибок, удалять сертификат в свойствах браузера не потребовалось. На всех компьютерах Windows7 64.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


20 сен 2018 15:0320 сен 2018 15:08 #8820
от AnnaM

Доброго всем дня!
Помогите пожалуйста.
ОС Windows 7 32bit
Только начали работать с Казначейством, установила КриптоПРО 4.0 и Континент АП (выдали на диске), сформировали заявку, получили сертификат (на флешке был 1 файл *.cer).
Установила Java. С сайта moscow.roskazna.ru скачала сертификаты
Головной удостоверяющий цент (действующий с 2012 по 2027):
— установлен в Сертификаты Текущий пользователь — Доверенные корневые центры (в данной вкладке есть только установленный сертификат)
и Федерального Казначейства (действующий с 2017 по 2027)
-установлен в Сертификаты Текущий пользователь — Промежуточные центры сертификации (в данной вкладке есть сертификаты DigiCert, Go Daddy, RapidSSL и федеральное казначейство)
В св-вах браузера во вкладках Доверенные корневые стоит сертификат Головного центра, а в Промежуточных Федерального казначейства.
Брандмауэр отключен, в службах остановлен.
В КриптоПро CSP установила пользовательский сертификат.
Зависимость пользовательского сертификата установилось: Головной центр — Федеральное казначейство — Пользователь
(Сертификат пользователю выдан Федеральным Казначейством)
В Континенте АП подключила пользователя, через Сертификаты — Установить Сертификат.
Тест Континента проходит.
Нажимаю «Установить соединение», программа выдает ошибку «Сервер отказал в доступе пользователю. Причина: не найден корневой сертификат».

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


20 сен 2018 15:27 #8821
от Alex67

AnnaM пишет: «Сервер отказал в доступе пользователю. Причина: не найден корневой сертификат».

Должен быть ещё корневой сертификат что то похожее на root.p7b



«Кто людям помогает — лишь тратит время зря. Хорошими делами прославиться нельзя» (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


21 сен 2018 04:3021 сен 2018 04:31 #8823
от Alex_04

Всё во это:

AnnaM пишет: Установила Java.

(Сертификат пользователю выдан Федеральным Казначейством)

к проблеме подключения Континента не относится.

Alex67 пишет: Должен быть ещё корневой сертификат что то похожее на root.p7b

+1, но есть вопросы исходя из этого:

AnnaM пишет: сформировали заявку, получили сертификат (на флешке был 1 файл *.cer).

1. Сформировали заявку для работы где: в СУФД (+ возможно ГМУ или ещё какая-нибудь ИС)?
2. Для Континент-АП отдельный запрос на сертификат не генерировали в нём самом же?
3. Имя полученного файла сертификата вида «Фамилия Имя Отчество.cer»?
От Ваших ответов зависят формулировки следующих вопросов и поиск решения проблемы.



«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


21 сен 2018 06:21 #8826
от AnnaM

Alex67 пишет: Должен быть ещё корневой сертификат что то похожее на root.p7b

Нет, на флешке не было файла с таким расширением.

AnnaM пишет: сформировали заявку, получили сертификат (на флешке был 1 файл *.cer).
1. Сформировали заявку для работы где: в СУФД (+ возможно ГМУ или ещё какая-нибудь ИС)?

Запрос на получение сертификата пользователя сформировала на сайте УФК по г.Москва, в разделе «Онлайн сервис подачи документов для получения сертификатов», этот же сайт формирует ключи, к которым привязан сертификат, заполняет форму заявления, все документы прикладываются в электронном виде, после чего предоставляются оригиналы и через 3-4 дня выдали флешку с сертификатом пользователя.

2. Для Континент-АП отдельный запрос на сертификат не генерировали в нём самом же?

Нет.

3. Имя полученного файла сертификата вида «Фамилия Имя Отчество.cer»?

Да, именно такой файл и был на флешке. Один.

На сколько я поняла, мне необходимо поехать в Казначейство и попросить выдать мне файл root.p7b?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


21 сен 2018 06:34 #8827
от HappyHyman

На сколько я поняла, мне необходимо поехать в Казначейство и попросить выдать мне файл root.p7b?

Два сертификата именно для Континента. Как правило имеют вид user.cer и root.p7b. Запрос на сертификат обычно создается через сам Континент АП, но лучше уточнить в отделе ОРСИБИ вашего Управления.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


21 сен 2018 08:5921 сен 2018 09:07 #8843
от Alex_04

AnnaM пишет: 1. Запрос на получение сертификата пользователя сформировала на сайте УФК по г.Москва, в разделе «Онлайн сервис подачи документов для получения сертификатов».
2. Нет.
3. именно такой файл и был на флешке. Один.

Значит Вы получили сертификат

НЕ для Континент-АП

, а для для тех ИС, полномочия которых отмечали галками во время генерации запроса на портале ФЗС («Формирование запросов на сертификат», он же «Онлайн сервис подачи документов для получения сертификатов»).

На сколько я поняла, мне необходимо поехать в Казначейство и попросить выдать мне файл root.p7b?

Не сейчас — позже. А в первую очередь, как правильно

HappyHyman пишет: Запрос на сертификат обычно создается через сам Континент АП, но лучше уточнить в отделе ОРСИБИ вашего Управления.

Очень редко встречаются регионы, где для Континент-АП используются те же сертификаты, что для СУФД и прочих ИС. Это обязательно надо узнать в отделе безопасности УФК, обслуживающего вашу организацию.
Скорей всего для Континент-АП понадобятся отдельные «свои» сертификаты. Тогда надо

в самой программе VPN клиент

(Континент-АП) сгенерировать запрос на сертификат в меню «Сертификаты — Создать запрос на пользовательский сертификат» и предоставить файл запроса (*.req) + подписанную печатную форму Заявки на сертификат в обслуживающий вас теротдел казначейства (или непосредственно в ОРСиБИ УФК).
Только после их принятия и обработки будет изготовлен пользовательский сертификат user.cer и выдан вместе с корневым сертификатом root.p7b.



«Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


09 окт 2018 13:10 #8999
от ViktorGRBS

Рекомендую прежде чем осуществлять активную деятельность, расписать всё на бумажке: Континент- АП, (необходим для того то, того то, для его функционирования надо: 1.., 2…, 3…, ) и т.д.
тогда сформируется полная картина, Ху из Ху!;)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


22 окт 2018 10:34 #9067
от shaburoff

Такой вопрос — клиент установил сертификат в контейнер, как удалить сертификат из контейнера?
Экспорт закрытого ключа через хранилище сертификатов не прокатывает, пишет отказано в доступе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Возможно, вам также будет интересно:

  • Что такое неизвестная ошибка вконтакте
  • Что такое недокументированная серьезная ошибка 1106
  • Что такое негрубая пунктуационная ошибка
  • Что такое неизвестная ошибка в контакте
  • Что такое негрубая ошибка в начальной школе

  • Понравилась статья? Поделить с друзьями:
    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии