Либо внутренняя ошибка asn1 либо ошибка дешифровки 0x80093101


Offline

E1r0nd

 


#1
Оставлено
:

2 июня 2022 г. 23:10:21(UTC)

E1r0nd

Статус: Новичок

Группы: Участники

Зарегистрирован: 02.06.2022(UTC)
Сообщений: 1

Приветствую!
Столкнулся со следующей проблемой: если при формировании CaDES-XLT1 в качестве доказательства валидности сертификата подписанта указать CRL, при проверке (https://dss.cryptopro.ru/Verify/Verify/) возникает ошибка «Подпись имеет признаки подписи формата CAdES-XLT1, но не соответствует им полностью. Не удалось проверить подпись CAdES-XLT1. Ошибка: [либо внутренняя ошибка ASN1 либо ошибка дешифровки]. Код: [0x80093101].». При этом если в качестве доказательства использовать OCSP ответ, то подпись проверяется успешно. В приложении error_sig.txt — пакет,вызывающий ошибку. ok_sig.txt — пакет без ошибки

ok_sig.txt (35kb) загружен 3 раз(а). error_sig.txt (706kb) загружен 2 раз(а).


Вверх


Offline

Санчир Момолдаев

 


#2
Оставлено
:

3 июня 2022 г. 0:24:14(UTC)

Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,025
Российская Федерация

Сказал(а) «Спасибо»: 86 раз
Поблагодарили: 215 раз в 207 постах

Добрый день!
все верно. в качестве доказательств подлинности для сертификата подписанта должен быть ocsp ответ.
хоть rfc указано что в качестве доказательств может быть ocsp ответ на основе crl (thisUpdate и nextUpdate из crl) или сам crl, в наших продуктах реализация иная.

причина в том что например crl может быть издан месяц назад и действовать еще два месяца.
в таком случае tsp штамп на время подписи будет позже чем ThisUpdate ocsp ответа. т.е. фактически нет доказательств что в период между thisUpdate из ocsp штампа и tsp штампа сертификат подписанта был действителен.

поэтому в качестве доказательств принимается только ocsp ответ с thisUpdate, при этом nextUpdate в ответе должно отсутствовать.

время в штампах должно удовлетворять условию
inner tsp (signing timestamp) <= thisUpdate from ocsp (evidence) <= outer tsp (evidence timestamp)

конечно может и можно было бы чтобы использовалься crl, но в таком случае УЦ должен выпускать crl ежесекундно, что нереализуемо

Отредактировано пользователем 3 июня 2022 г. 0:25:17(UTC)
 | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Новожилова Елена

 


#3
Оставлено
:

3 июня 2022 г. 10:20:08(UTC)

Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах

Дополню про CRL.

Для того, чтобы CRL подтверждал действительность сертификата на момент подписи, он должен быть выпущен (имеется в виду поле thisUpdate) после момента времени, указанном в штампе времени на подпись. То есть пришлось бы сначала создать подпись, получить на неё штамп времени, подождать выпуска следующего CRL и только тогда закончить создание подписи CAdES-X Long Type 1. Большинство CRL выпускаются раз в сутки.

И второй момент, про который не всегда помнят, — CRL имеет гораздо больший размер, чем OCSP-ответ. Здесь в соседней ветке были жалобы на CRL в пару мегабайт, включаемый в каждую подпись.

Именно из-за этих двух существенных минусов: (1) подпись можно (в большинстве случаев) закончить только на следующий день и (2) большой размер — и было принято решение для проверки сертификата ключа подписи использовать только OCSP-ответ. Замечу, что для промежуточных CA требования менее строгие, для них допускается использование CRL в доказательствах.


Вверх


Offline

Андрей *

 


#4
Оставлено
:

3 июня 2022 г. 12:00:31(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: Новожилова Елена Перейти к цитате

Дополню про CRL.
..
И второй момент, про который не всегда помнят, — CRL имеет гораздо больший размер, чем OCSP-ответ. Здесь в соседней ветке были жалобы на CRL в пару мегабайт, включаемый в каждую подпись.

Именно из-за этих двух существенных минусов: (1) подпись можно (в большинстве случаев) закончить только на следующий день и (2) большой размер — и было принято решение для проверки сертификата ключа подписи использовать только OCSP-ответ. Замечу, что для промежуточных CA требования менее строгие, для них допускается использование CRL в доказательствах.

Например, сейчас CRL ФНС уже 4.5 мб ( с 114К отозванных сертификатов)…
Snimok ehkrana ot 2022-06-03 12-57-22.png (119kb) загружен 4 раз(а).

Snimok ehkrana ot 2022-06-03 12-59-43.png (43kb) загружен 4 раз(а).

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

RRS feed

  • Remove From My Forums
  • Question

  • I have just 1 user that is not able to enroll for a certificate. The Failed requests logs shows two different errors:

    ASN1 unexpected end of data 0x80093102 (ASN:  258)

    ASN1 corrupted data 0x80093103 (ASN:  259)

    Any ideas of what the issue could be? Just this one user cannot enroll. Everyone else is working without issue.

All replies

    • Edited by

      Thursday, January 23, 2014 7:46 AM

  • Thanks for the reply Amy. I exported the binary request data and indeed it does look corrupted at the end. It seems that the client is submitting a malformed certificate request. I’ll reach out to the user and try to do more troubleshooting at that
    end.

  • The application logs from the client’s workstation have the following events (italics
    used to anonymize the data):

    • Certificate enrollment for
      domainusername is successfully authenticated by policy server
    • Certificate enrollment for
      domainusername successfully load policy from policy server
    • Certificate enrollment for
      domainusername is successfully authenticated by enrollment server
    • Certificate enrollment for
      domainusername failed to enroll for a certificate with request ID N/A from
      Certificate Authority name (ASN1 corrupted data. 0x80093103 (ASN: 259)).
    • Automatic certificate enrollment for
      domainusername failed (0x80093103) ASN1 corrupted data.

    The first three events show no error in requesting a certificate. The final two are the same errors I can see from the Issuing CA. Nothing new there. I still can’t
    find any info regarding that ASN1 error.

    • Edited by
      MrBIGmog
      Friday, February 7, 2014 4:08 PM


Добро пожаловать!

Войдите или зарегистрируйтесь сейчас!

Войти


  1. svetav

    Регистрация:
    9 янв 2013
    Сообщения:
    12
    Симпатии:
    0

    В третий раз после обновления программы у Росреестра 24.01.2018 получаю приостановку:
    «Представленный межевой план выполнен с нарушениями требований к подготовке межевого плана, утвержденных приказом Минэкономразвития России №921 от 08.12.2015 «Об утверждении формы и состава сведений межевого плана, требований к его подготовке» (далее – Требования). Согласно п.18 Требований межевой план подготавливается в форме электронного документа в виде XML-документа, заверенного усиленной квалифицированной электронной подписью кадастрового инженера, подготовившего такой план, и оформляется в виде файлов в формате XML (далее — XML-документ), созданных с использованием XML-схем и обеспечивающих считывание и контроль представленных данных. Разделы, относящиеся к графической части межевого плана, Акт согласования, а также документы, подготовленные на бумажном носителе, которые в соответствии с Требованиями подлежат включению в состав Приложения, оформляются в форме электронных образов бумажных документов в виде файлов в формате PDF, подписанных усиленной квалифицированной электронной подписью кадастрового инженера, подготовившего межевой план. Программным комплексом ФГИС ЕГРН выявлена ошибка эцепирования межевого плана: Ошибка ASN.1 декодирования ЭП сообщения (некорректно сформирован файл электронной подписи). Для устранения указанных причин приостановления рекомендуется: — содержание межевого плана доработать с учетом выявленных замечаний, указанных в настоящем уведомлении; — в качестве дополнительных документов к ранее принятому заявлению предоставить в орган регистрации прав заявителю либо его представителю исправленный межевой план.»
    Кто сталкивался с подобным? ЭЦП оформлена в августе 2017 и до этого проблем не было.

    #1


  2. kad3

    Форумчанин

    Я даже боюсь представить что за неведомый зверь «эцепирование»….

    #2


  3. alevtina

    Регистрация:
    22 дек 2015
    Сообщения:
    1
    Симпатии:
    0

    Подскажите, решилась как то проблема???? Мне такое тоже сейчас постоянно приходит. Специалисты молчат, говорят типа решайте сами, мы не знаем

    #3


  4. svetav

    Регистрация:
    9 янв 2013
    Сообщения:
    12
    Симпатии:
    0

    Да проблема решена, созвонитесь с тех поддержкой где оформляли ЭЦП. Они помогли, сейчас все нормально

    #4

Поделиться этой страницей


Offline

rafaelkhasanov

 


#1
Оставлено
:

17 октября 2021 г. 3:07:30(UTC)

rafaelkhasanov

Статус: Участник

Группы: Участники

Зарегистрирован: 29.04.2021(UTC)
Сообщений: 15

Хочу проверить подпись, пришедшую от ЕСИА.
Использую такую команду:

Вывод:
CSP (Type:80) v5.0.10003 KC1 Release Ver:5.0.11455 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 10322787
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
An error occurred in running the program.
/dailybuildsbranches/CSP_5_0r0/CSPbuild/CSP/samples/csptest/ctkey.c:3119:CryptImportPublicKeyInfoEx()
Error number 0x80093101 (2148086017).
либо внутренняя ошибка ASN1 либо ошибка дешифровки.
Total: SYS: 0,000 sec USR: 0,030 sec UTC: 0,050 sec
[ErrorCode: 0x80093101]

На винде все ок
2021-10-17_03-03-25.png (23kb) загружен 21 раз(а).


Вверх


Offline

Александр Лавник

 


#2
Оставлено
:

18 октября 2021 г. 9:08:50(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Автор: rafaelkhasanov Перейти к цитате

Хочу проверить подпись, пришедшую от ЕСИА.
Использую такую команду:

Вывод:
CSP (Type:80) v5.0.10003 KC1 Release Ver:5.0.11455 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 10322787
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
An error occurred in running the program.
/dailybuildsbranches/CSP_5_0r0/CSPbuild/CSP/samples/csptest/ctkey.c:3119:CryptImportPublicKeyInfoEx()
Error number 0x80093101 (2148086017).
либо внутренняя ошибка ASN1 либо ошибка дешифровки.
Total: SYS: 0,000 sec USR: 0,030 sec UTC: 0,050 sec
[ErrorCode: 0x80093101]

На винде все ок
2021-10-17_03-03-25.png (23kb) загружен 21 раз(а).

Здравствуйте.

Попробуйте доустановить пакет cprocsp-rsa-64-5.0.11455-5.x86_64.rpm из состава дистрибутива КриптоПро CSP 5.0.11455 и повторить проверку.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

rafaelkhasanov

 


#3
Оставлено
:

20 октября 2021 г. 1:38:03(UTC)

rafaelkhasanov

Статус: Участник

Группы: Участники

Зарегистрирован: 29.04.2021(UTC)
Сообщений: 15

2021-10-20_01-35-13.png (239kb) загружен 7 раз(а).
Установили. К сожалению, картина не изменилась. Имеет ли значение, что устанавливалось от рута, а скрипт запускается от другого юзера?


Вверх


Offline

rafaelkhasanov

 


#4
Оставлено
:

20 октября 2021 г. 2:09:50(UTC)

rafaelkhasanov

Статус: Участник

Группы: Участники

Зарегистрирован: 29.04.2021(UTC)
Сообщений: 15

Проверил сейчас через гостовский тестовый сертификат (предварительно изменив настройки в тех кабинете ЕСИА, чтобы изменился алгоритм), все ок, проверяет успешно, а вот SHA256 не хочет.


Вверх


Offline

Александр Лавник

 


#5
Оставлено
:

20 октября 2021 г. 12:20:15(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Автор: rafaelkhasanov Перейти к цитате

Проверил сейчас через гостовский тестовый сертификат (предварительно изменив настройки в тех кабинете ЕСИА, чтобы изменился алгоритм), все ок, проверяет успешно, а вот SHA256 не хочет.

Здравствуйте.

Если есть возможность, то приложите (или пришлите ссылку через ЛС) файла, с которым возникает ошибка при проверке подписи.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

rafaelkhasanov

 


#6
Оставлено
:

27 сентября 2022 г. 9:21:56(UTC)

rafaelkhasanov

Статус: Участник

Группы: Участники

Зарегистрирован: 29.04.2021(UTC)
Сообщений: 15

RSA_TESIA.zip (2kb) загружен 3 раз(а).


Вверх


Offline

Андрей *

 


#7
Оставлено
:

27 сентября 2022 г. 10:35:33(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: rafaelkhasanov Перейти к цитате

RSA_TESIA.zip (2kb) загружен 3 раз(а).

sha1rsa в сертификате

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Андрей *

 


#8
Оставлено
:

27 сентября 2022 г. 10:42:24(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,004
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: rafaelkhasanov Перейти к цитате

RSA_TESIA.zip (2kb) загружен 3 раз(а).

Snimok ehkrana ot 2022-09-27 11-41-05.png (21kb) загружен 6 раз(а).

Не вижу, что это сертификат от ЕСИА…

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

rafaelkhasanov

 


#9
Оставлено
:

27 сентября 2022 г. 14:27:22(UTC)

rafaelkhasanov

Статус: Участник

Группы: Участники

Зарегистрирован: 29.04.2021(UTC)
Сообщений: 15

http://esia.gosuslugi.ru/public/esia.zip

Из методички ЕСИА, https://digital.gov.ru/ru/documents/6186/, страница 39, п.3


Вверх


Offline

rafaelkhasanov

 


#10
Оставлено
:

27 сентября 2022 г. 14:32:34(UTC)

rafaelkhasanov

Статус: Участник

Группы: Участники

Зарегистрирован: 29.04.2021(UTC)
Сообщений: 15

Автор: Андрей * Перейти к цитате

Автор: rafaelkhasanov Перейти к цитате

RSA_TESIA.zip (2kb) загружен 3 раз(а).

sha1rsa в сертификате

Спасибо, попробуем, почему-то в лк тестовой Есиа алгоритм назван RSA256

Отредактировано пользователем 27 сентября 2022 г. 14:33:41(UTC)
 | Причина: Не указана


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

  1. Форум

  2. Обсуждение

  3. Электронный бюджет

  4. TLS клиент 2.0 ошибка «в asn1 встречен неожиданный конец данных»

×
Функционирование и эксплуатация Государственной интегрированной информационной системы управления общественными финансами «Электронный бюджет» (ГИИС ЭБ).


07 июнь 2019 10:44 #12519
от m.plat686

Доброго времени суток столкнулся с проблемой такого характера после установки TLS клиента при входе в программу выдает ошибку «в asn1 встречен неожиданный конец данных» что только не делал, и удалял все под чистую, Jinn Client, TLS Client, Континент АП, Касперского, использовал утилиту CspCleaner, ничего не помогает.
Стоит Windows 7 64
Помогите плиз совсем руки опускаються(

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


07 июнь 2019 11:1307 июнь 2019 11:13 #12520
от Gvinpin


______________________________

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


08 июнь 2019 11:59 #12521
от m.plat686

Не могу разобраться где они конкретно лежат( подскажите

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


08 июнь 2019 14:14 #12522
от Gvinpin

m.plat686 пишет: Не могу разобраться где они конкретно лежат( подскажите

Пуск — Все программы — КриптоПро — Сертификаты — (текущий пользователь и локальный компьютер) — Доверенные корневые центры сертификации.


______________________________

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  1. Форум

  2. Обсуждение

  3. Электронный бюджет

  4. TLS клиент 2.0 ошибка «в asn1 встречен неожиданный конец данных»

Возможно, вам также будет интересно:

  • Либо в наименовании ошибка и
  • Ли эта ошибка программ или нет
  • Ли росс фундаментальная ошибка атрибуции
  • Ли росс о фундаментальной ошибке атрибуции
  • Леново не подключается к wifi пишет ошибка аутентификации

  • Понравилась статья? Поделить с друзьями:
    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии