23.03.2005 9:25:18Ошибка при установке корневого сертификата Ответов: 14
Гость
Доброго времени суток.

Такая проблема.

Установлен Крипто Про. При попытке установить корневой сертификат ОС выдаёт ошибку:
Run DLL as App.
Описание ошибки: Ошибка приложения rundll32.exe версия 5.1.2600.2180, модуль crypt32.dll версия 5.131.2600.2180 адрес 0x0000cc94.
Ошибка возникает при попытке установки как с CD-ROM, так и из ИНЕТА.

На компе установлено:

ОС : Windows XP Professional Build 2600xpsp sp2 rtm.040803-2158 Servis Pack 2
Браузер:Internet Explorer 6.0.2900.2180.xpsp_sp2_rtm.040803-2158 Обновления SP2.
Крипто Про CSP 2.0 билд 2049

модули
rundll32.exe версия 5.1.2600.2180 C:\WINDOWS\system32
crypt32.dll версия 5.131.2600.2180 C:\WINDOWS\system32








 
Ответы:
23.03.2005 10:47:39Василий
1. На XP SP2 с КриптоПро CSP 2.0.2089 возможны проблемы. Лучше использовать CSP 2.0.2089 ftp://ftp.cryptopro.ru/pub/csp-2-0
2. В какой именно момент возникает ошибка -
а) при открытии файла сертификата (кстати, какой тип у него - cer, p7b,...?)
б) принажатии кнопки Установить сертификат в окне просмотра сертификата
в) при импорте сертификата из файла в хранилище (средствами mmc или IE)?
23.03.2005 12:18:32Гость
>2. В какой именно момент возникает ошибка -
а) при открытии файла сертификата (кстати, какой тип у него - cer, p7b,...?) <

Тип сертификата - cer.
Сбой возникает в момент открытия файла: подвожу указатель мыши к сертификату,сертификат выделяется,дважды кликаю,включается диск,потом система задумывается и выдаёт ошибку
23.03.2005 12:49:52Сергей
У меня тоже были проблемы с XP SP 2, но единственное предложение на сегодняшний день, предложенное поставщиком СКЗИ было откатиться на SP 1! Что за новая сборка?! Как мне объясняли, она пока не сертифицирована (если мы говорим об одном и том же) :)
23.03.2005 12:57:10Василий
Судя по всему, стоит нестандартный обработчик на этот тип файлов. Нужно, чтобы было так:
Мой компьютер - Сервис - Свойства папки - типы файлов - cer - Дополнительно - open - Изменить -
rundll32.exe ryptext.dll,CryptExtOpenCER %1
и снять галку "Использовать DDE"
23.03.2005 13:01:23Василий
Сергею - новая сборка CSP 2.0.2089 передана на сертификацию в ЦБС ФСБ. Ожидаем завершения процедуры.
23.03.2005 13:32:59Гость
>Судя по всему, стоит нестандартный обработчик на этот тип файлов. Нужно, чтобы было так:
Мой компьютер - Сервис - Свойства папки - типы файлов - cer - Дополнительно - open - Изменить -
rundll32.exe ryptext.dll,CryptExtOpenCER %1
и снять галку "Использовать DDE"<

Так и сделал - ошибка всё равно появляется
Вот что пишет ОС:
Run a DLL as an APP
Подпись ошибки
EventType:BEX P1:rundll32.exe P2:5.1.2600.2180 P3:41107dbc P4:crypt32.dll P5:5.131.2600.2180 P6:41109691 P7:0000cc94 P8:c0000409 P9:00000000

Также сильно интересует - могу ли я использовать сборку 2089 в работе или нет.




23.03.2005 14:52:05Василий
по поводу ошибки. Просьба: сохраните на другой машине в файл *.cer какой-нибудь неГОСТовый сертификат (например, из хранилища Доверенные корневые) и попробуйте открыть этот файл на проблемной машине.

По поводу 2089 - официального релиза не было, т.к. ждём завершения сертификации. Формально, использование его сейчас - только для тестирования. Но, изменений в этот билд вноситься не будет, и после получения бумаги можно будет продолжать его использовать уже в боевом режиме.
23.03.2005 15:17:14Гость
>по поводу ошибки. Просьба: сохраните на другой машине в файл *.cer какой-нибудь неГОСТовый сертификат (например, из хранилища Доверенные корневые) и попробуйте открыть этот файл на проблемной машине<

На этой же машине на том же самом CD есть другой ГОСТовский сертификат,выданный тем же самым центром сертификации,что и проблемный,-грузится на раз.
23.03.2005 15:22:30Гость
Вдогонку.
Проблемный сертификат на другой машине тоже грузится на раз.
ОС другой машины - тоже XP Professional, но SP,кажется, первый.
Броузер другой машины - IE 6.0
23.03.2005 15:44:41Гость
по поводу ошибки. Просьба: сохраните >на другой машине в файл *.cer какой-нибудь неГОСТовый сертификат (например, из хранилища Доверенные корневые) и попробуйте открыть этот файл на проблемной машине<

К сожалению,в данный момент другой машиной не располагаю,
поэтому выполнил вашу просьбу на проблемной - всё работает.
23.03.2005 17:04:29Василий
>
На этой же машине на том же самом CD есть другой ГОСТовский сертификат,выданный тем же самым центром сертификации,что и проблемный,-грузится на раз.
<
А разве изначально речь шла не о корневом сертификате ЦС?
Пришлите, плиз, этот файл посмотреть.
24.03.2005 19:10:57Гость
>А разве изначально речь шла не о корневом сертификате ЦС?
Пришлите, плиз, этот файл посмотреть<
Именно о нём и шла речь.
Не зная реакции ЦС на просьбу прислать сертификат для анализа (и,возможно,декомпилирования/дизассемблирования) от посылки пока воздержусь.
За помощь и консультации СПАСИБО.
25.03.2005 10:09:10Василий
Без комментариев :-)
25.03.2005 11:08:36Гость
Запустил Windows в безопасном режиме - сертификат установился без проблем.
Как Вы думаете,почему?
То же самое,т.е.сертификат устанавливается без проблем,происходит, когда в службах отключаешь Крипто Про.
Хотелось бы понять,почему.
Переустанавливать криптопровайдер не хочется.