Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Анна Владимировна1  
#1 Оставлено : 15 декабря 2023 г. 12:12:36(UTC)
Анна Владимировна1

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.12.2023(UTC)
Сообщений: 3
Российская Федерация
Откуда: Краснодар

Добрый день! Нажала Протестировать контейнер, выбрала мне необходимый. В экспорте закрытого ключа пишет: "Ошибка 0x8010006C. Нет доступа к карте. Число попыток ввести правильный PIN код исчерпано". Что делать? Как это можно решить?
Прочла, что можно сбросить счетчик попыток в Инструментах КриптоПро, но там ничего не активноBrick wall
Offline nickm  
#2 Оставлено : 15 декабря 2023 г. 12:36:16(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,675

Сказал(а) «Спасибо»: 618 раз
Поблагодарили: 460 раз в 434 постах
Какой токен используете? Попробуйте разблокировать его через программное обеспечение производителя токена, будь то "Панель управления Рутокен", или "Единый клиент JaCarta" и прочее, соответственно.

Для начала попробуйте воспользоваться стандартными паролями к токенам.

Отредактировано пользователем 15 декабря 2023 г. 12:37:41(UTC)  | Причина: Не указана

Offline Анна Владимировна1  
#3 Оставлено : 15 декабря 2023 г. 14:52:11(UTC)
Анна Владимировна1

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.12.2023(UTC)
Сообщений: 3
Российская Федерация
Откуда: Краснодар

Автор: nickm Перейти к цитате
Какой токен используете? Попробуйте разблокировать его через программное обеспечение производителя токена, будь то "Панель управления Рутокен", или "Единый клиент JaCarta" и прочее, соответственно.

Для начала попробуйте воспользоваться стандартными паролями к токенам.


Не знаю какой токен(
Подпись на юр. лицо выпущена, и храниться на обычной флешке
Offline nickm  
#4 Оставлено : 15 декабря 2023 г. 14:57:30(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,675

Сказал(а) «Спасибо»: 618 раз
Поблагодарили: 460 раз в 434 постах
Автор: Анна Владимировна1 Перейти к цитате
Не знаю какой токен(

На самом токене обычно и написано;

Автор: Анна Владимировна1 Перейти к цитате
Подпись на юр. лицо выпущена, и храниться на обычной флешке

Если получали в ФНС, то УЦ ФНС записывает ключи только на сертифицированные токены/ носители.

И да, токен и выглядит как "обычная флэшка":

UserPostedImage

Вам, для начала, следует определиться с каким носителем Вы работаете, а далее предпринимать необходимые действия.
Offline Анна Владимировна1  
#5 Оставлено : 15 декабря 2023 г. 16:21:28(UTC)
Анна Владимировна1

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.12.2023(UTC)
Сообщений: 3
Российская Федерация
Откуда: Краснодар

Автор: nickm Перейти к цитате
Автор: Анна Владимировна1 Перейти к цитате
Не знаю какой токен(

На самом токене обычно и написано;

Автор: Анна Владимировна1 Перейти к цитате
Подпись на юр. лицо выпущена, и храниться на обычной флешке

Если получали в ФНС, то УЦ ФНС записывает ключи только на сертифицированные токены/ носители.

И да, токен и выглядит как "обычная флэшка":

UserPostedImage

Вам, для начала, следует определиться с каким носителем Вы работаете, а далее предпринимать необходимые действия.


Я понимаю, как выглядит токен. Эту ЭП с контейнером скопировали для меня на обычную флешку, чтобы мы смогли работать не отвлекая других
Offline nickm  
#6 Оставлено : 15 декабря 2023 г. 17:51:30(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,675

Сказал(а) «Спасибо»: 618 раз
Поблагодарили: 460 раз в 434 постах
Автор: Анна Владимировна1 Перейти к цитате
Эту ЭП с контейнером скопировали для меня на обычную флешку, чтобы мы смогли работать не отвлекая других

Возможно, Вам нужно просто взять и по новой установить сертификат ЭП и связать его с ключом на новом носителе (при установке подключить флэш-накопитель и выбрать "Найти контейнер автоматически")?

UserPostedImage

Т.к. не совсем понятно, как ошибка работы с токеном может быть связана с флэш-накопителем.

Можете показать скрин со страницы тестирования плагина КриптоПро, интересует пункт из информации о сертификате:
Цитата:
Ссылка на закрытый ключ:

, ну, или из свойств сертификата в cptools, там строчка, что-то типа такого:
Цитата:
Container : SCARD\rutoken_lt_3ea55753\0000\5555
Offline Евгений-C  
#7 Оставлено : 5 января 2024 г. 2:55:20(UTC)
Евгений-C

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.01.2024(UTC)
Сообщений: 2

Добрый день! У меня выдаёт такую же ошибку Ошибка 0x8010006C
переустановили виндоус, установили сертификаты но ввели некорректно пароль. и теперь ключом не могу пользоваться. Рутокен.
Зашёл в Панель управления Рутокена ввёл пин администратора, нажал Разблокировать PIN-коды появилось сообщение что они разблокированы успешно.
Но это не помогло.

При тестировании в КриптоПро CSP выдает:
Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
Имя FNS_SBER_IP S****
Уникальное имя SCARD\rutoken_fkc_*****\FNS_SBER_IP S***
FQCN \\.\Aktiv Rutoken ECP 0\FNS_SBER_IP S***
Проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись Ошибка 0x8010006C: Нет доступа к карте. Число попыток ввести правильный PIN-код исчерпано.
создание ключа обмена Ошибка 0x80090020: Внутренняя ошибка.
экспорт ключа запрещен
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10 256 бит, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
сертификат в контейнере соответствует закрытому ключу
имя сертификата ****
субъект ****
поставщик *****
действителен с 6 июля 2023 г. 11:39:34
действителен по 6 октября 2024 г. 11:49:34
ключ действителен с 6 июля 2023 г. 11:39:33
ключ действителен по 6 октября 2024 г. 11:39:33
серийный номер ****
сертификат в хранилище My
субъект *****
cсылка на закрытый ключ SCARD\rutoken_fkc_****
cрок действия закрытого ключа 6 октября 2024 г. 11:39:33
использование ключа обмена разрешено до окончания срока действия закрытого ключа.
Ключ подписи отсутствует
Симметричный ключ отсутствует
Загрузка ключей Ошибка 0x8010006C: Нет доступа к карте. Число попыток ввести правильный PIN-код исчерпано.
Версия контейнера 4
Значение ControlKeyTimeValidity 1
Режим работы CSP библиотека
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 5 июля 2026 г. 20:42:38


Можно как-то исправить? или всё? новый ключ выпускать?
Offline nickm  
#8 Оставлено : 5 января 2024 г. 12:04:42(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,675

Сказал(а) «Спасибо»: 618 раз
Поблагодарили: 460 раз в 434 постах
Какую версию СКЗИ Вы используете?

Какое общее количество контейнеров на токене?

Автор: Евгений-C Перейти к цитате
Уникальное имя SCARD\rutoken_fkc_*****\FNS_SBER_IP S***

У Вас ФКН, который для доступа к ключу требует отдельный ПИН, который, по объяснимым причинам, может не совпадать с ПИН'ом токена.

Т.е., так:
  • если на сам токен имеется отличный от стандартного ПИН, то Вам, для доступа к ключу, потребуется вводить два ПИН'а - к токену и к ФКН;
  • если на токене стандартный ПИН, то ПИН к токену "автоматически введёт" "КриптоПро CSP", а для для ФКН Вам в любом случае потребуется вводить ПИН.


Некоторые пользователи об этом не знают, и пытаются всегда вводить ПИН токена, чем и блокируют носители.

Отредактировано пользователем 5 января 2024 г. 19:42:50(UTC)  | Причина: Не указана

Offline Евгений-C  
#9 Оставлено : 5 января 2024 г. 14:42:21(UTC)
Евгений-C

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.01.2024(UTC)
Сообщений: 2

один контейнер
версия 5.0.12000

Я так понимаю если я профукал ПИН ФКН да ещё и довел до блокировки носителя, то мне теперь делать только новый токен?
Offline nickm  
#10 Оставлено : 5 января 2024 г. 19:56:50(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,675

Сказал(а) «Спасибо»: 618 раз
Поблагодарили: 460 раз в 434 постах
Автор: Евгений-C Перейти к цитате
версия 5.0.12000

Я бы попробовал поработать на крайней "5.0.12997", может она корректно обработает сложившуюся ситуацию?

Автор: Евгений-C Перейти к цитате
Я так понимаю если я профукал ПИН ФКН да ещё и довел до блокировки носителя, то мне теперь делать только новый токен?

Токен можно форматировать, но это удалит всю информацию на нём.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.