Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline kot7263482  
#1 Оставлено : 28 октября 2025 г. 22:07:06(UTC)
kot7263482

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.11.2024(UTC)
Сообщений: 4
Российская Федерация
Откуда: Cанкт-Петербург

Господа, добрый вечер!
Пытаемся перевыпустить ЭЦП, через 1С, с использованием крипто-про 5, с лицензией крипто-про включённой в состав действующей ЭЦП.
На шаге "создать ключ электронной подписи", после задания пароля на контейнер, вываливается ошибка Крипто-про, про отсутствие лицензии.
Наши действия?
Буду благодарен любым подсказкам. =)

Offline Андрей *  
#2 Оставлено : 28 октября 2025 г. 22:16:42(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,974
Мужчина
Российская Федерация

Сказал «Спасибо»: 605 раз
Поблагодарили: 2347 раз в 1843 постах
Здравствуйте.

Встроенную в сертификат лицензию - формирует УЦ.

По описанию - сбоит формирование запроса на сертификат?
Какая версия сборки? Полностью...
5.0.13000, например?
Техническую поддержку оказываем тут
Наша база знаний
Offline kot7263482  
#3 Оставлено : 28 октября 2025 г. 22:28:38(UTC)
kot7263482

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.11.2024(UTC)
Сообщений: 4
Российская Федерация
Откуда: Cанкт-Петербург

Да, сбоит именно при формировании запроса. До "Подписать и отправить заявление" дело не доходит.
Похоже он не может воспользоваться встроенной лицензией, когда что-то делается в обход данного ЭЦП (с лицензией).
Версия: КриптоПро CSP 5.0.12000 .

Никаких проблем с подписями и обменом в 1С-ЭДО нет - всё работает.

Кусок описания тестирования контейнера:
Цитата:
Ключ обмена
длина открытого ключа 512
экспорт ключа разрешен
ключ действителен по 28/01/2027 12:16:20
использование ключа разрешено до окончания срока действия закрытого ключа
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10 256 бит, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись Ошибка 1627: Ошибка исполнения функции.
создание ключа обмена разрешено

Отредактировано пользователем 28 октября 2025 г. 22:45:32(UTC)  | Причина: Добавление инфы

Offline Андрей *  
#4 Оставлено : 28 октября 2025 г. 23:30:16(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,974
Мужчина
Российская Федерация

Сказал «Спасибо»: 605 раз
Поблагодарили: 2347 раз в 1843 постах
формирование ключа и запроса на сертификат как выполняется в 1с?
Отключен показ диалоговых окон?
Техническую поддержку оказываем тут
Наша база знаний
Offline kot7263482  
#5 Оставлено : 29 октября 2025 г. 0:00:13(UTC)
kot7263482

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.11.2024(UTC)
Сообщений: 4
Российская Федерация
Откуда: Cанкт-Петербург

Автор: Андрей * Перейти к цитате
формирование ключа и запроса на сертификат как выполняется в 1с?
Отключен показ диалоговых окон?

Выглядит это так:
Screenshot 2025-10-28 233824.png (18kb) загружен 8 раз(а).
При нажатии на "Создать ключ электронной подписи" начинают выскакивать окошки КриптоПро:
1. Выбор ключевого носителя: выбираем "Диск".
2. БиоДСЧ - КриптоПро CSP: "возим" мышкой.
3. Аутентификация - КриптоПро CSP: Задать Новый пароль. Задаём.
4. Уведомление - КриптоПро CSP: Отсутствие лицензии. Жмём ОК.
5. Запрос пароля на контейнер - вводим.
6. Сообщение от 1С:
Цитата:
Ошибка вызова метода внешней компоненты
Дополнительный криптографический функционал : Ошибка создания запроса на сертификат

Второй вопрос не понятен, поясните.
Offline Андрей *  
#6 Оставлено : 29 октября 2025 г. 9:21:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,974
Мужчина
Российская Федерация

Сказал «Спасибо»: 605 раз
Поблагодарили: 2347 раз в 1843 постах
В итоге есть контейнер, но не записывается запрос?

Через тестовую страницу пробовали получить сертификат?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#7 Оставлено : 29 октября 2025 г. 9:38:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,974
Мужчина
Российская Федерация

Сказал «Спасибо»: 605 раз
Поблагодарили: 2347 раз в 1843 постах
Проверьте, что всё генерируется и сертификат устанавливается через браузер -
https://testgost2012.cryptopro.ru/certsrv/

По описанию - УЦ сразу выпускает сертификат?
Или только от 1с запрос?
И 1с дополнительно, отдельно, что-то пытается подписать, не имея сертификата с встроенной лицензией, в контейнере?
Техническую поддержку оказываем тут
Наша база знаний
Offline nickm  
#8 Оставлено : 29 октября 2025 г. 10:34:33(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,867

Сказал(а) «Спасибо»: 654 раз
Поблагодарили: 506 раз в 477 постах
Автор: kot7263482 Перейти к цитате
Ошибка вызова метода внешней компоненты
Дополнительный криптографический функционал : Ошибка создания запроса на сертификат

Похоже на то, что вот эта внешняя компонента не корректно обрабатывает наличие встроенной лицензии на СКЗИ в сертификате, возможно, что используются стандартные методы получения информации о лицензии приложения СКЗИ;

Автор: kot7263482 Перейти к цитате
Второй вопрос не понятен, поясните.

Частое явление, когда на серверах отключён/ недоступен показ всплывающих окон (работа в режиме консоли, например), которые требуются для участия пользователем, например ввод ПИН'а и пр.;

Ваш код выполняется в сеансе пользователя или сервера? Т.е. в какой системе функционирует СКЗИ?

Автор: kot7263482 Перейти к цитате
Буду благодарен любым подсказкам. =)

Попробуйте почитать эту статью базы знаний - "Встроенная лицензия КриптоПро CSP".
Offline kot7263482  
#9 Оставлено : 29 октября 2025 г. 11:16:44(UTC)
kot7263482

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.11.2024(UTC)
Сообщений: 4
Российская Федерация
Откуда: Cанкт-Петербург

Автор: Андрей * Перейти к цитате
В итоге есть контейнер, но не записывается запрос?

Да, контейнер создаётся. Запрос, я думаю, не удаётся сформировать. Ну и, соответственно, записать.
Цитата:
Через тестовую страницу пробовали получить сертификат?

Не пробовал.
Цитата:
По описанию - УЦ сразу выпускает сертификат?

Запрос поступает, по идее, в УЦ 1С. Обрабатывается, поскольку там не только запрос на сертификат, но и фото документов, и данные партнёра, и потом, если всё ОК, выпускает сертификат.
Цитата:
Или только от 1с запрос?

Думаю, что есть промежуточный посредник.
Цитата:
И 1с дополнительно, отдельно, что-то пытается подписать, не имея сертификата с встроенной лицензией, в контейнере?

По идее, запросы должны создаваться и шифроваться без лицензии. Но у нас не так. До стадии подписания и отправки мы не доходим.
Цитата:
Ваш код выполняется в сеансе пользователя или сервера?

Файловая 1С. Все окна показываются. ПИН (пароль), если надо, запрашивается.
Offline Андрей *  
#10 Оставлено : 29 октября 2025 г. 14:57:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,974
Мужчина
Российская Федерация

Сказал «Спасибо»: 605 раз
Поблагодарили: 2347 раз в 1843 постах
Автор: kot7263482 Перейти к цитате
Автор: Андрей * Перейти к цитате
В итоге есть контейнер, но не записывается запрос?

Да, контейнер создаётся. Запрос, я думаю, не удаётся сформировать. Ну и, соответственно, записать.
Цитата:
Через тестовую страницу пробовали получить сертификат?

Не пробовал.
Цитата:
По описанию - УЦ сразу выпускает сертификат?

Запрос поступает, по идее, в УЦ 1С. Обрабатывается, поскольку там не только запрос на сертификат, но и фото документов, и данные партнёра, и потом, если всё ОК, выпускает сертификат.
Цитата:
Или только от 1с запрос?

Думаю, что есть промежуточный посредник.
Цитата:
И 1с дополнительно, отдельно, что-то пытается подписать, не имея сертификата с встроенной лицензией, в контейнере?

По идее, запросы должны создаваться и шифроваться без лицензии. Но у нас не так. До стадии подписания и отправки мы не доходим.
Цитата:
Ваш код выполняется в сеансе пользователя или сервера?

Файловая 1С. Все окна показываются. ПИН (пароль), если надо, запрашивается.


по описанию - как будто 1с пытается не только запрос сформировать, но и подписывать что-то - получает отказ, лицензии нет.

Проверьте поведение с получением через браузер.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.