|
ne_velaskes |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 3 раз |
На рабочем месте установлен КриптоПро CSP 4.0. Переносим сертификаты с одного компьютера на другой, проверяем — сертификаты работают. После установки ПО «Континент АП» сертификаты перестают работать. Возможно кто-нибудь сталкивался с проблемой совместной работы КриптоПро и Континента? |
![]() |
|
|
Андрей Писарев |
|
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 457 раз |
Здравствуйте. https://www.cryptopro.ru…ts&m=87017#post87017 |
|
Техническую поддержку оказываем тут |
|
![]() |
WWW |
|
qrangerq |
|
|
Статус: Активный участник Группы: Участники Сказал(а) «Спасибо»: 39 раз |
Автор: ne_velaskes На рабочем месте установлен КриптоПро CSP 4.0. Переносим сертификаты с одного компьютера на другой, проверяем — сертификаты работают. После установки ПО «Континент АП» сертификаты перестают работать. Возможно кто-нибудь сталкивался с проблемой совместной работы КриптоПро и Континента? Версия Континент АП какая? Отредактировано пользователем 29 января 2018 г. 16:22:47(UTC) |
![]() |
|
|
ne_velaskes |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 3 раз |
Автор: qrangerq Версия Континент АП какая? Версия 3.7.7.641. |
![]() |
|
|
Константин Маслов |
|
|
Статус: Сотрудник Группы: Участники Поблагодарили: 34 раз в 33 постах |
Совет по ссылке в этой теме https://www.cryptopro.ru…ts&m=87815#post87815 выполняли и проверяли? Цитата: Если Windows x86 только в первой ветке реестра. Если Windows x64 тогда в двух ветках реестра. Как получается? |
|
Техническую поддержку оказываем на Портале технической поддержки. |
|
![]() |
|
|
ne_velaskes |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 3 раз |
Автор: ConstM Совет по ссылке в этой теме https://www.cryptopro.ru…ts&m=87815#post87815 выполняли и проверяли? Цитата: Если Windows x86 только в первой ветке реестра. Если Windows x64 тогда в двух ветках реестра. Как получается? К сожалению, не помогло. Есть еще идеи? |
![]() |
|
|
ne_velaskes |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 3 раз |
Доп.информация: закрытые ключи сгенерированы на другом сервере, на криптопровайдере КриптоПро CSP 4.0, ГОСТ-2012. При переносе ключей на новый сервер — служба ЦС поднимается. Но после установки Континента АП вылезает такая ошибка: «Службы сертификации Active Directory не запущены: Не удается загрузить или проверить текущий сертификат ЦС. CA_CA Плохие данные. 0x80090005 (-2146893819 NTE_BAD_DATA). Отредактировано пользователем 31 января 2018 г. 11:29:13(UTC) |
![]() |
|
|
Константин Маслов |
|
|
Статус: Сотрудник Группы: Участники Поблагодарили: 34 раз в 33 постах |
1) После исправления на WinServer в реестре посмотрите в окне КриптоПро CSP вкладку Алгоритмы — все параметры заполнены? |
|
Техническую поддержку оказываем на Портале технической поддержки. |
|
![]() |
|
|
qrangerq |
|
|
Статус: Активный участник Группы: Участники Сказал(а) «Спасибо»: 39 раз |
Автор: ne_velaskes Версия 3.7.7.641. И не даст. Надо установщик запускать с параметрами. отсюда https://sedkazna.ru/foru…fault&start=120#6333 Цитата: А запустив инсталлятор с ключами Только аккуратнее с этим. Можно угробить систему в части VPN подключений. Континент всё-таки опасная вещь. |
![]() |
|
|
ne_velaskes |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 3 раз |
Техподдержка Континента подключилась и удалила ветку реестра, оставшуюся от какого-то продукта Кода Безопасности: Ex1. 2.643.7.1.1.1.1 Обращаю внимание, что КриптоПро пишет себя в похожую ветку: Ex21 .2.643.7.1.1.1.1 Так что при редактировании реестра смотрите внимательно. Отредактировано пользователем 7 февраля 2018 г. 10:08:02(UTC) |
![]() |
|
|
|
Alex_04
оставлено 07.02.2018(UTC) |
| Пользователи, просматривающие эту тему |
|
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Проблема
После установки «Континент-АП» 3.7 на АРМ с установленным КриптоПро 4.0 сертификаты начинают отображаться в поле «Содержит недействительную цифровую подпись». После удаления АП сертификаты вновь отображаются корректно
Решение
Возможно, был нарушен порядок установки КриптоПро и АП. Для устранения ошибки необходимо:
1. Удалить КриптоПро
2. Перезагрузка
3. Удалить АП
4. Перезагрузка
5. Чистка системы утилитой КриптоПро (во вложении)
6. Чистка системы утилитой КБ CSP (во вложении)
7. Перезагрузка
8. Установка КриптоПро
9. Перезагрузка
10. Установка АП
11. Перезагрузка
Все перезагрузки в данном списке обязательны.
Информация оказалась полезной?
Не нашли ответа на свой вопрос? Используйте внутренний поиск:
Данная проблема проявляется не у всех и не всегда, и связана она с прямым конфликтом двух популярных крипто провайдеров — КриптоПро CSP 4 и Континент АП 3.7. Точнее с его компонентом — Код безопасности CSP.
Они вообще толком никогда хорошо не дружили. На той же Windows 10 континент ап периодически перестаёт проходить контроль целостности, из за чего дистрибутив континента постоянно приходится держать где-то рядом чисто чтобы прожать его восстановление.
Итак, ситуация. Свежий комп, свежий релиз Windows 10 pro. Крипто Про 4 прекрасно работает до тех пор, пока мы не устанавливаем Континент АП 3.7. Все сертификаты благополучно слетают и, не смотря на верно построенную цепочку сертификатов, все они, включая корневые, указывают ошибку «Этот сертификат содержит недействительную цифровую подпись». Это мешает нам подписывать документы в СУФД, так как кнопка подписания неактивна.
В интернете много людей предлагают простую переустановку в нужном порядке с кучей перезагрузкой — мы это попробовали, это не помогает. Так что вместо того, чтобы танцевать с бубном, лучше просто установить Континент АП 4.1. Не смотря на то, что казна на данный момент рекомендует использовать именно старую версию, новый континент прекрасно работает не вызывает конфликта с КриптоПро CSP 4. Наверное, причина в невозможности перевыпускать транспортные сертификаты на этой версии, поэтому формировать их придётся по старинке. Но подключаться к СУФД можно будет без проблем.
Скачать континент АП 4.1 можно по ссылке. Перед установкой следует удалить прошлую версию Континент АП с АРМ.
Настройка Континент АП 4 для работы в СУФД
После установки зарегистрируйте программу, потребуется прост ФИО и почта, подтверждений не потребуется.
Новая версия континента визуально сильно отличается от 3 версии, но принцип настройки похож. Нам потребуется транспортный сертификат, выпущенный в казначействе с помощью «Код безопасности CSP». Если ранее устанавливали сертификат в систему на версии 3.7 — сертификат подхватится автоматом.
Дальше всё просто, запускаем Континент АП, идём в профили (1), Добавить (2). В поле адреса (3) вбиваем адрес сервера нашего казначейства, у нас это 2000-SD-01.roskazna.ru . Остальное оставляем без изменений, только не забываем указать транспортный сертификат (4) и сохранить профиль (5).

Надеюсь помог, удачи.
Так, народ, по порядку:
Генерировалось сразу 4 заявки — получили сертификаты разом на одном носителе. По умолчанию на АРМ-ах криптопровайдер выбран КБ, так что с этой стороны все в порядке.
Три сертификата установились без проблем. На проблемном АРМ пробовал серты, которые ставятся на другие АРМ — без толку. В свою очередь проблемный серт на другие АРМ ставится без проблем, т.е. проблема с компом.
А у вас точно root сертификат К-АП для этого пользовательского сертификата К-АП?
Если открыть на просмотр
Пользовательский сертификат К-АП — user.cer и
Корневой сертификат К-АП — root.p7b
В Пользовательском сертификате — Кем выдан соответствует корневому сертификату?

Здравствуйте. Возникает конфликт сертификатов. Сертификат Континент АП (ЦИТ) перекрывает ЭЦП, в КриптоПро Browser plug-in
При удалении сертификата Континент АП (ЦИТ), ЭЦП подписывает.
Существует ли способ игнорирования сертификата Континент АП (ЦИТ):
Пробовал последовательную установку, не помогло!!
Пробовал удалить ветки из редактора реестра, тоже не помогло!!
Пробовал новую версию Континента 4.1, тоже не помогло!!
Версия КриптоПро 4.0.99.44
Версия Континент АП 3.7
Может есть еще варианты как это исправить?





1 пользователь поблагодарил ne_velaskes за этот пост.