Offline

yusshgr

 


#1
Оставлено
:

27 сентября 2019 г. 15:01:15(UTC)

yusshgr

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.09.2019(UTC)
Сообщений: 6

Добрый день, пытаюсь зарегистрироваться на закупки гов ру, но на последнем этапе выдаёт ошибку 0x800B0109.
Перед регистрацией всё делал по инструкции но ничего не получается, постоянно эта ошибка, полистал форум но ничего подходящего не нашел.
Можете помочь с проблемой?


Вверх


Offline

roflanVikared

 


#2
Оставлено
:

27 сентября 2019 г. 16:04:10(UTC)

roflanVikared

Статус: Активный участник

Группы: Участники

Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 126 раз в 51 постах

Автор: yusshgr Перейти к цитате

Добрый день, пытаюсь зарегистрироваться на закупки гов ру, но на последнем этапе выдаёт ошибку 0x800B0109.
Перед регистрацией всё делал по инструкции но ничего не получается, постоянно эта ошибка, полистал форум но ничего подходящего не нашел.
Можете помочь с проблемой?

Вероятно, не установили корневой сертификат УЦ, выдавшего вам ЭП.
Проверьте, строится ли цепочка: КриптоПро CSP – Сервис – Просмотреть сертификаты в контейнере – Обзор – Выбрать контейнер – ОК – Свойства – Путь сертификации).

D2/CB-4+BF2/A-DASH-4+BF2


Вверх


Offline

yusshgr

 


#3
Оставлено
:

28 сентября 2019 г. 15:37:34(UTC)

yusshgr

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.09.2019(UTC)
Сообщений: 6

Автор: roflanVikared Перейти к цитате

Автор: yusshgr Перейти к цитате

Добрый день, пытаюсь зарегистрироваться на закупки гов ру, но на последнем этапе выдаёт ошибку 0x800B0109.
Перед регистрацией всё делал по инструкции но ничего не получается, постоянно эта ошибка, полистал форум но ничего подходящего не нашел.
Можете помочь с проблемой?

Вероятно, не установили корневой сертификат УЦ, выдавшего вам ЭП.
Проверьте, строится ли цепочка: КриптоПро CSP – Сервис – Просмотреть сертификаты в контейнере – Обзор – Выбрать контейнер – ОК – Свойства – Путь сертификации).

был путь минкомсвязь-ооо сертум про-ооо моё ЮЛ.
При этом минкомсвязь с красным значком, я нажал и установил этот сертификат, теперь он такой же как и остальные.
Но, на закупках при регистрации адресная строка красная и после этапа выбора ЮЛ для регистрации и вопроса

“Вы действительно хотите зарегистрировать в единой информационной системе в качестве участника закупки организацию «ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ “АРТ”» (ОГРН: «»)?
выдаёт ошибку
“Не удается открыть эту страницу

•Убедитесь, что веб-адрес https://eruz.zakupki.gov.ru правильный


Вверх


Offline

yusshgr

 


#4
Оставлено
:

28 сентября 2019 г. 15:54:49(UTC)

yusshgr

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.09.2019(UTC)
Сообщений: 6

Автор: roflanVikared Перейти к цитате

Автор: yusshgr Перейти к цитате

Добрый день, пытаюсь зарегистрироваться на закупки гов ру, но на последнем этапе выдаёт ошибку 0x800B0109.
Перед регистрацией всё делал по инструкции но ничего не получается, постоянно эта ошибка, полистал форум но ничего подходящего не нашел.
Можете помочь с проблемой?

Вероятно, не установили корневой сертификат УЦ, выдавшего вам ЭП.
Проверьте, строится ли цепочка: КриптоПро CSP – Сервис – Просмотреть сертификаты в контейнере – Обзор – Выбрать контейнер – ОК – Свойства – Путь сертификации).

вот ещё подробнее пишет

Не удается безопасно подключиться к этой странице

Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS. Если это будет повторяться, обратитесь к владельцу веб-сайта.

Для параметров безопасности протокола TLS не установлены значения по умолчанию, что также могло стать причиной ошибки.


Вверх


Offline

Андрей Писарев

 


#5
Оставлено
:

28 сентября 2019 г. 16:43:22(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,182
Мужчина
Российская Федерация

Сказал «Спасибо»: 464 раз
Поблагодарили: 1961 раз в 1516 постах

Здравствуйте.

В каком браузере пытаетесь работать?
Там ГОСТ TLS, открываете в IE?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

yusshgr

 


#6
Оставлено
:

28 сентября 2019 г. 18:07:47(UTC)

yusshgr

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.09.2019(UTC)
Сообщений: 6

Автор: Андрей Писарев Перейти к цитате

Здравствуйте.

В каком браузере пытаетесь работать?
Там ГОСТ TLS, открываете в IE?

Добрый вечер, интернет эксплорер 11

Отредактировано пользователем 28 сентября 2019 г. 18:09:29(UTC)
 | Причина: Не указана


Вверх


Offline

Андрей Писарев

 


#7
Оставлено
:

28 сентября 2019 г. 19:17:51(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,182
Мужчина
Российская Федерация

Сказал «Спасибо»: 464 раз
Поблагодарили: 1961 раз в 1516 постах

https://cpca.cryptopro.ru/ – также не открывается в IE?

В настройках IE какие TLS 1.х включены?
Установлен ли антивирус с мониторингом TLS?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

yusshgr

 


#8
Оставлено
:

28 сентября 2019 г. 19:59:36(UTC)

yusshgr

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.09.2019(UTC)
Сообщений: 6

Автор: Андрей Писарев Перейти к цитате

https://cpca.cryptopro.ru/ – также не открывается в IE?

В настройках IE какие TLS 1.х включены?
Установлен ли антивирус с мониторингом TLS?

TLS 1.0 включено
TLS 1.1 отключено
TLS 1.2 отключено

винда 10, антивирусов не ставил, винду ставил сам.


Вверх


Offline

yusshgr

 


#9
Оставлено
:

28 сентября 2019 г. 20:32:26(UTC)

yusshgr

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.09.2019(UTC)
Сообщений: 6

Автор: Андрей Писарев Перейти к цитате

https://cpca.cryptopro.ru/ – также не открывается в IE?

https://cpca.cryptopro.ru/
выдаёт сообщение о небезопасности сайта и через ссылку “перейти на веб страницу (не рекомендуется)” заходит с красной адресной строкой.


Вверх


Offline

Dmitriy32546

 


#10
Оставлено
:

28 октября 2021 г. 17:06:11(UTC)

Dmitriy32546

Статус: Новичок

Группы: Участники

Зарегистрирован: 26.05.2021(UTC)
Сообщений: 9
Мужчина

Добрый день.

CryptCP 5.0 (c) “Crypto-Pro”, 2002-2021.
debian 10

Установил серты тестового УЦ:
/opt/cprocsp/bin/amd64/certmgr -inst -store uRoot -file /home/signer/dev_cert2/rootca.cer
/opt/cprocsp/bin/amd64/certmgr -inst -store uCa -file /home/signer/dev_cert2/ivanov3_test.cer
/opt/cprocsp/bin/amd64/certmgr -install -pfx -file /home/signer/dev_cert2/ivanov3_test.pfx -pin test

Серты генерировал тут
https://www.cryptopro.ru/certsrv/certrqma.asp

При установке корневого сертификата получил предупреждение (ввел “o”):
CPCSP: Warning: installing a root certificate with an unconfirmed thumbprint is a security risk. Do you want to install this certificate?
Subject: Тестовый головной УЦ ООО “КРИПТО-ПРО” ГОСТ 2012 (УЦ 2.0)
Thumbprint (sha1): 9E504E9099C79AA0883FBBFD619662739AC25420
(o)OK, (c)Cancel

Информация о установленном сертификате:
/opt/cprocsp/bin/amd64/certmgr -list
Certmgr 1.1 (c) “Crypto-Pro”, 2007-2021.
Program for managing certificates, CRLs and stores.
=============================================================================
1——-
Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject : E=ivan@ivan.ivan, CN=Ivanov3, OU=IT, O=OOO, L=Moscow, S=Moscow, C=RU
Serial : 0x1200599C37C8A7ABD4384D8BE3000100599C37
SHA1 Thumbprint : c25ad71c6ce796033a15b747c6ed0ebbc210022d
SubjKeyID : d33bdddc5b79f9e455f4fcb79747c2e161535b30
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2012 256 бит (512 bits)
Not valid before : 13/10/2021 09:10:37 UTC
Not valid after : 13/01/2022 09:20:37 UTC
PrivateKey Link : Yes
Container : HDIMAGE\\Ivanov3.000\0518
Provider Name : Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Provider Info : Provider Type: 80, Key Spec: 1, Flags: 0x0
CA cert URL : http://testca.cryptopro….Test%20Center%202(1).crt
OCSP URL : http://testca.cryptopro.ru/ocsp/ocsp.srf
CDP : http://testca.cryptopro….Test%20Center%202(1).crl
Extended Key Usage : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента

Промежуточные:
/opt/cprocsp/bin/amd64/certmgr -list -store uCa
Certmgr 1.1 (c) “Crypto-Pro”, 2007-2021.
Program for managing certificates, CRLs and stores.
=============================================================================
1——-
Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Serial : 0x37418882F539A5924AD44E3DE002EA3C
SHA1 Thumbprint : cd321b87fdabb503829f88db68d893b59a7c5dd3
SubjKeyID : 4e833e1469efec5d7a952b5f11fe37321649552b
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 27/05/2019 07:24:26 UTC
Not valid after : 26/05/2024 07:34:05 UTC
PrivateKey Link : No
2——-
Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject : E=ivan@ivan.ivan, CN=Ivanov3, OU=IT, O=OOO, L=Moscow, S=Moscow, C=RU
Serial : 0x1200599C37C8A7ABD4384D8BE3000100599C37
SHA1 Thumbprint : c25ad71c6ce796033a15b747c6ed0ebbc210022d
SubjKeyID : d33bdddc5b79f9e455f4fcb79747c2e161535b30
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2012 256 бит (512 bits)
Not valid before : 13/10/2021 09:10:37 UTC
Not valid after : 13/01/2022 09:20:37 UTC
PrivateKey Link : No
CA cert URL : http://testca.cryptopro….Test%20Center%202(1).crt
OCSP URL : http://testca.cryptopro.ru/ocsp/ocsp.srf
CDP : http://testca.cryptopro….Test%20Center%202(1).crl
Extended Key Usage : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
=============================================================================

Корневые:
/opt/cprocsp/bin/amd64/certmgr -list -store uRoot
Certmgr 1.1 (c) “Crypto-Pro”, 2007-2021.
Program for managing certificates, CRLs and stores.
=============================================================================
1——-
Issuer : C=RU, INNLE=7717107991, E=info@cryptopro.ru, OGRN=1037700085444, S=77 Москва, L=Москва, STREET=ул. Сущёвский вал д. 18, O=”ООО “”КРИПТО-ПРО”””, CN=”Тестовый головной УЦ ООО “”КРИПТО-ПРО”” ГОСТ 2012 (УЦ 2.0)”
Subject : C=RU, INNLE=7717107991, E=info@cryptopro.ru, OGRN=1037700085444, S=77 Москва, L=Москва, STREET=ул. Сущёвский вал д. 18, O=”ООО “”КРИПТО-ПРО”””, CN=”Тестовый головной УЦ ООО “”КРИПТО-ПРО”” ГОСТ 2012 (УЦ 2.0)”
Serial : 0x03453C7B0071ADD9AB4C5FC8A8451F97A7
SHA1 Thumbprint : 9e504e9099c79aa0883fbbfd619662739ac25420
SubjKeyID : 86967f858c1b31aa92a68d14f28cbb1f212f5c3a
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 бит
PublicKey Algorithm : ГОСТ Р 34.10-2012 256 бит (512 bits)
Not valid before : 26/07/2021 07:18:42 UTC
Not valid after : 26/07/2036 07:18:42 UTC
PrivateKey Link : No

Написан код для pycades:
…..
signer = pycades.Signer()
signer.Certificate = cert.Item(1)

signer.CheckCertificate = True
signer.KeyPin=key_pin

hashedData = pycades.HashedData()
hashedData.Algorithm = pycades.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_256
hashedData.Hash(xml_data)

signedData = pycades.SignedData()
signature = signedData.SignHash(hashedData, signer, pycades.CADESCOM_CADES_BES)

При попытке выполнить подпись(signedData.SignHash) получаю ошибку:
‘A certificate chain processed correctly, but terminated in a root certificate which is not trusted by the trust provider (0x800B0109)’

Прошу подсказать в чем может быть проблема ?


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Ошибка создания подписи: Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия. (0x800B0109)

Данная ошибка возникает, когда не построена цепочка сертификатов. Чтобы проверить цепочку запустите КриптоПро CSP->Сервис ->Просмотреть сертификаты в контейнере -> Обзор -> Выбрать контейнер -> ОК -> Свойства -> Путь сертификации. Напротив сертификатов не должно быть красных крестиков, если таковые имеются сертификаты необходимо переустановить. В процессе установки для данных сертификатов выбрать доверенные корневые центры сертификации.

скачать корневые сертификаты сбербанка

Я не могу избавиться от ошибки при тестировании в КРИПТО-ПРО сертификата подписи.
“Ошибка 0x800B0109: Цепочка сертификатов обработана правильно, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия.”
В Windows я свой сертификат установил и использую без проблем.
В Alt, аналогично, установил корневые сертификаты ФНС и Минцифры, как указано в Alt Linux Team – https://goo.su/iyyUJ. Но ошибка остается 🙁

« Последнее редактирование: 07.11.2022 12:34:00 от Skull »


Записан


“Ошибка 0x800B0109: Цепочка сертификатов обработана правильно, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия.”

Для начала сообщите – какую версию СКЗИ Вы используете, версию указывайте в полном формате, а не просто v4, v5;

Покажите результат тестирования личного сертификата в cptools, ели Вы используете СКЗИ версии 5;

Для сертификатов ФНС может оказаться, что у Вас не хватает/ отсутствуют списки отзывов.


Записан


“Ошибка 0x800B0109: Цепочка сертификатов обработана правильно, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия.”

Для начала сообщите – какую версию СКЗИ Вы используете, версию указывайте в полном формате, а не просто v4, v5;

Покажите результат тестирования личного сертификата в cptools, ели Вы используете СКЗИ версии 5;

Для сертификатов ФНС может оказаться, что у Вас не хватает/ отсутствуют списки отзывов.

КРИПТО-ПРО CSP 5.0.12000 Демо лицензия на 3 месяца
Действительно, не хватало списков отозванных сертификатов.
Заново установил корневые сертификаты и списки отзыва ФНС, как указано на этой странице https://goo.su/JlkN. Ошибка исчезла.
Большое спасибо!


Записан


Ошибка 0x800b0109 может возникать при использовании криптографических функций в Windows. Эта ошибка указывает на проблему с доверием сертификату или цепочке сертификации. Как результат, приложения, использующие криптографию, могут не работать корректно или вовсе не запускаться.

Проблема обычно возникает из-за устаревших или некорректных сертификатов, которые применяются для цифрового подписывания файлов или установки обновлений. Также ошибка может быть вызвана неправильной настройкой операционной системы или программного обеспечения, отсутствием соединения с сервером проверки цифровых подписей или наличием злоумышленника в цепочке доверия.

Чтобы исправить ошибку 0x800b0109, существует несколько действий, которые можно предпринять. Во-первых, рекомендуется обновить операционную систему до последней версии и установить все доступные обновления. Это позволит получить актуальные сертификаты и исправить возможные ошибки в системе проверки цифровых подписей.

Во-вторых, можно проверить настройки криптографии в операционной системе. Для этого необходимо открыть «Панель управления» и выбрать раздел «Криптографические провайдеры». В этом разделе можно изменить настройки подписывания или проверки цифровой подписи, если требуется.

Содержание

  1. Что такое ошибка 0x800b0109?
  2. Как исправить ошибку 0x800b0109?
  3. Причины возникновения ошибки 0x800b0109
  4. Как исправить ошибку 0x800b0109
  5. Установка корректных сертификатов
  6. Обновление системы
  7. Продолжить работу без исправления ошибки
  8. 1. Используйте необходимые функции
  9. 2. Установите исключение для недействительного сертификата
  10. 3. Обратитесь в службу поддержки

Что такое ошибка 0x800b0109?

Ошибка 0x800b0109 является распространенной проблемой, с которой могут столкнуться пользователи при работе с криптографическими сертификатами и безопасностью в операционной системе Windows. Эта ошибка указывает на проблему с проверкой цифровой подписи или подлинности сертификата при установке или обновлении программного обеспечения.

Когда операционная система Windows обнаруживает сертификат, который не может быть проверен, она выдает ошибку 0x800b0109. Это может произойти, если сертификат не действителен, пришел из ненадежного источника или содержит ошибки в цепочке сертификатов.

Проблема может возникнуть во многих ситуациях, например при попытке установить обновления Windows, загрузить и установить программное обеспечение из Интернета или установить драйверы устройств.

Ошибка 0x800b0109 может быть вызвана различными причинами, включая неправильные настройки безопасности, проблемы с сертификатами или недоступностью необходимых ресурсов для проверки подписи.

Как исправить ошибку 0x800b0109?

Существует несколько способов решения проблемы с ошибкой 0x800b0109:

  1. Обновление корневых сертификатов: проверьте наличие обновлений для корневых сертификатов Windows и установите их, чтобы обновить цепочку сертификатов и устранить проблему.
  2. Настройка параметров безопасности: проверьте настройки безопасности вашей операционной системы и убедитесь, что сертификаты достоверности проверяются правильным образом.
  3. Проверка системного времени: убедитесь, что время на вашем компьютере правильно настроено, так как неправильное время может привести к проблемам с проверкой подписи сертификата.
  4. Отключение самозащиты Антивирусного ПО: временно отключите антивирусное программное обеспечение и повторите попытку установки или обновления программного обеспечения.
  5. Обратитесь за помощью: если все вышеперечисленные методы не сработали, обратитесь к специалистам технической поддержки или форумам, где опытные пользователи могут помочь решить проблему.

Используя эти методы, вы сможете исправить ошибку 0x800b0109 и продолжить работу с вашей операционной системой Windows без проблем с сертификатами и безопасностью.

Причины возникновения ошибки 0x800b0109

Ошибка 0x800b0109 связана с проблемами проверки сертификатов в системе Windows. Данная ошибка может возникать при попытке установить обновления, загрузить файлы или выполнить другие операции, требующие проверки цифровой подписи. Ниже описаны основные причины возникновения данной ошибки.

  1. Просроченный или недействительный сертификат. Когда веб-сайт или файл используют сертификат, который является просроченным или отозванным, операционная система отказывается в проверке подписи, что приводит к ошибке 0x800b0109.
  2. Поврежденный или отсутствующий корневой сертификат. Каждый сертификат должен быть подписан корневым сертификатом, который представляет собой доверенный центр сертификации. Если корневой сертификат поврежден или отсутствует, то возникает ошибка 0x800b0109.
  3. Проблемы с обновлением сертификатов. В системе Windows периодически выпускаются обновления для корневых сертификатов. Если ваша система не имеет последних обновлений, то проверка цифровой подписи может вызывать ошибку 0x800b0109.
  4. Проблемы с настройками безопасности. Некоторые настройки безопасности могут блокировать проверку сертификатов и вызывать ошибку 0x800b0109. Это может быть связано с настройками брандмауэра, антивирусных программ или настройками безопасности в операционной системе.

При возникновении ошибки 0x800b0109 необходимо проверить указанные причины и принять соответствующие меры. Это может включать в себя обновление системы и установку последних обновлений сертификатов, установку корневых сертификатов, изменение настроек безопасности или обращение за помощью к специалистам.

Как исправить ошибку 0x800b0109

Ошибка 0x800b0109 может возникнуть при работе с криптографическими функциями в операционной системе Windows. Ее часто вызывает отсутствие или некорректная установка необходимых сертификатов.

Для решения данной ошибки можно предпринять следующие шаги:

  1. Обновите систему и сертификаты: проверьте наличие обновлений для вашей операционной системы и установите их. Это может помочь восстановить правильную работу криптографических функций и исправить ошибку 0x800b0109.
  2. Проверьте настройки даты и времени: неверные настройки даты и времени могут вызывать ошибку 0x800b0109. Убедитесь, что дата и время на вашем компьютере установлены правильно.
  3. Проверьте корневые сертификаты: убедитесь, что в вашей системе установлены все необходимые корневые сертификаты. Некорректно установленные или отсутствующие сертификаты могут вызывать ошибку 0x800b0109.
  4. Переустановите требуемые сертификаты: если у вас есть необходимые сертификаты, попробуйте их удалить и затем повторно установить. Это может помочь исправить ошибку, вызванную некорректной установкой сертификатов.
  5. Свяжитесь с технической поддержкой: если все вышеперечисленные способы не помогли решить ошибку 0x800b0109, обратитесь за помощью к специалистам технической поддержки. Они смогут провести дополнительные диагностические проверки и предложить вам индивидуальное решение проблемы.

Устранение ошибки 0x800b0109 может потребовать определенных навыков и знаний, поэтому в случае сомнений или сложностей лучше обратиться к специалистам. Они помогут вам разобраться со сложившейся ситуацией и восстановить нормальную работу криптографических функций в операционной системе Windows.

Установка корректных сертификатов

Ошибка 0x800b0109 связана с проблемами сертификата в системе Windows. Часто это означает, что операционная система не может проверить подлинность сертификата, используемого для установки или обновления программного обеспечения.

Чтобы исправить эту ошибку, вам может потребоваться установить или обновить корректные сертификаты на вашем компьютере. Вот несколько шагов, которые могут помочь вам выполнить эту задачу:

  1. Перейдите на официальный веб-сайт поставщика программного обеспечения, от которого вы получаете ошибку 0x800b0109. Найдите страницу загрузки или обновления соответствующего ПО.
  2. Проверьте, что веб-сайт поставщика использует безопасное соединение HTTPS. Это обеспечит безопасную передачу данных и поможет избежать ошибок сертификата.
  3. Скачайте и установите последнюю версию программного обеспечения с официального сайта. Убедитесь, что установка проходит без ошибок и все сертификаты успешно проверены.

Если установка актуальных сертификатов не помогла решить проблему, попробуйте следующие действия:

  • Обновите операционную систему Windows до последней версии. Это может устранить некоторые проблемы со старыми или недействительными сертификатами.
  • Убедитесь, что у вас установлена надежная антивирусная программа. Некоторые вирусы или вредоносные программы могут повлиять на работу сертификатов и вызвать ошибку 0x800b0109.
  • Проверьте системные настройки безопасности, которые могут блокировать или ограничивать загрузку и установку сертификатов.
  • Если все остальные методы не помогли, обратитесь к специалисту по поддержке или форумам сообщества Windows для получения дополнительной помощи.

Помните, что установка корректных сертификатов является важным шагом для обеспечения безопасности и сохранности ваших данных при использовании программного обеспечения. Поэтому тщательно проверяйте загружаемые сертификаты и выбирайте только надежные и официальные источники.

Обновление системы

Одним из способов исправить ошибку 0x800b0109 в системе является обновление операционной системы. Обновления могут содержать исправления для уязвимостей, включая ошибку, с которой вы столкнулись.

Для обновления системы выполните следующие действия:

  1. Откройте меню «Пуск» и выберите «Настройки».
  2. В открывшемся окне «Настройки» выберите «Обновление и безопасность».
  3. В разделе «Обновление и безопасность» выберите «Обновление Windows».
  4. Нажмите на кнопку «Проверить наличие обновлений» для проверки доступных обновлений системы.
  5. Если найдутся доступные обновления, нажмите на кнопку «Установить обновления».
  6. Подождите, пока установка обновлений завершится. Это может занять некоторое время.
  7. После завершения установки обновлений перезагрузите компьютер для применения изменений.

После обновления системы ошибка 0x800b0109 может быть исправлена. Если ошибка продолжает появляться, попробуйте выполнить другие действия для ее исправления.

Примечание: перед обновлением операционной системы рекомендуется создать резервную копию данных, чтобы в случае непредвиденных проблем можно было восстановить систему.

Продолжить работу без исправления ошибки

Ошибка 0x800b0109 может быть вызвана проблемами с сертификатом или проблемами с доступом к интернету. Иногда исправление этой ошибки может потребовать времени и определенных навыков в области информационной безопасности. Однако, если вы не хотите или не можете уделять этой проблеме больше внимания, существует несколько способов продолжить работу без исправления ошибки.

1. Используйте необходимые функции

Если ошибка 0x800b0109 не влияет на выполнение необходимых функций вашего приложения или операционной системы, вы можете просто игнорировать данную ошибку и продолжать работать. Помните, что некорректные сертификаты могут представлять угрозу безопасности, поэтому будьте осторожны и будьте готовы к возможным последствиям.

2. Установите исключение для недействительного сертификата

В некоторых случаях можно установить исключение для недействительного сертификата, чтобы продолжить работу без завершения проверки сертификата. Однако это может открыть дверь для потенциальных угроз безопасности и не рекомендуется, если вы работаете с конфиденциальной информацией или работаете с важными системами.

3. Обратитесь в службу поддержки

Если вы не можете продолжить работу без исправления ошибки 0x800b0109, рекомендуется обратиться в службу поддержки разработчика приложения или поставщика операционной системы. Они могут предложить оптимальное решение проблемы или предоставить обновление, которое исправляет данную ошибку.

Важно помнить, что продолжение работы без исправления ошибки может повлечь риски безопасности и потенциальные проблемы с функциональностью приложения или операционной системы. Поэтому рекомендуется уделить достаточно внимания исправлению ошибки или обратиться за помощью к экспертам в данной области.

Dmitriy32546

Статус: Новичок

Группы: Участники

Зарегистрирован: 26.05.2021(UTC)
Сообщений: 9
Мужчина

Добрый день.

CryptCP 5.0 (c) «Crypto-Pro», 2002-2021.
debian 10

Установил серты тестового УЦ:
/opt/cprocsp/bin/amd64/certmgr -inst -store uRoot -file /home/signer/dev_cert2/rootca.cer
/opt/cprocsp/bin/amd64/certmgr -inst -store uCa -file /home/signer/dev_cert2/ivanov3_test.cer
/opt/cprocsp/bin/amd64/certmgr -install -pfx -file /home/signer/dev_cert2/ivanov3_test.pfx -pin test

Серты генерировал тут
https://www.cryptopro.ru/certsrv/certrqma.asp

При установке корневого сертификата получил предупреждение (ввел «o»):
CPCSP: Warning: installing a root certificate with an unconfirmed thumbprint is a security risk. Do you want to install this certificate?
Subject: Тестовый головной УЦ ООО «КРИПТО-ПРО» ГОСТ 2012 (УЦ 2.0)
Thumbprint (sha1): 9E504E9099C79AA0883FBBFD619662739AC25420
(o)OK, (c)Cancel

Информация о установленном сертификате:
/opt/cprocsp/bin/amd64/certmgr -list
Certmgr 1.1 (c) «Crypto-Pro», 2007-2021.
Program for managing certificates, CRLs and stores.
=============================================================================
1——-
Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject : E=ivan@ivan.ivan, CN=Ivanov3, OU=IT, O=OOO, L=Moscow, S=Moscow, C=RU
Serial : 0x1200599C37C8A7ABD4384D8BE3000100599C37
SHA1 Thumbprint : c25ad71c6ce796033a15b747c6ed0ebbc210022d
SubjKeyID : d33bdddc5b79f9e455f4fcb79747c2e161535b30
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2012 256 бит (512 bits)
Not valid before : 13/10/2021 09:10:37 UTC
Not valid after : 13/01/2022 09:20:37 UTC
PrivateKey Link : Yes
Container : HDIMAGE\\Ivanov3.000\0518
Provider Name : Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Provider Info : Provider Type: 80, Key Spec: 1, Flags: 0x0
CA cert URL : http://testca.cryptopro….Test%20Center%202(1).crt
OCSP URL : http://testca.cryptopro.ru/ocsp/ocsp.srf
CDP : http://testca.cryptopro….Test%20Center%202(1).crl
Extended Key Usage : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента

Промежуточные:
/opt/cprocsp/bin/amd64/certmgr -list -store uCa
Certmgr 1.1 (c) «Crypto-Pro», 2007-2021.
Program for managing certificates, CRLs and stores.
=============================================================================
1——-
Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Serial : 0x37418882F539A5924AD44E3DE002EA3C
SHA1 Thumbprint : cd321b87fdabb503829f88db68d893b59a7c5dd3
SubjKeyID : 4e833e1469efec5d7a952b5f11fe37321649552b
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 27/05/2019 07:24:26 UTC
Not valid after : 26/05/2024 07:34:05 UTC
PrivateKey Link : No
2——-
Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject : E=ivan@ivan.ivan, CN=Ivanov3, OU=IT, O=OOO, L=Moscow, S=Moscow, C=RU
Serial : 0x1200599C37C8A7ABD4384D8BE3000100599C37
SHA1 Thumbprint : c25ad71c6ce796033a15b747c6ed0ebbc210022d
SubjKeyID : d33bdddc5b79f9e455f4fcb79747c2e161535b30
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2012 256 бит (512 bits)
Not valid before : 13/10/2021 09:10:37 UTC
Not valid after : 13/01/2022 09:20:37 UTC
PrivateKey Link : No
CA cert URL : http://testca.cryptopro….Test%20Center%202(1).crt
OCSP URL : http://testca.cryptopro.ru/ocsp/ocsp.srf
CDP : http://testca.cryptopro….Test%20Center%202(1).crl
Extended Key Usage : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
=============================================================================

Корневые:
/opt/cprocsp/bin/amd64/certmgr -list -store uRoot
Certmgr 1.1 (c) «Crypto-Pro», 2007-2021.
Program for managing certificates, CRLs and stores.
=============================================================================
1——-
Issuer : C=RU, INNLE=7717107991, E=info@cryptopro.ru, OGRN=1037700085444, S=77 Москва, L=Москва, STREET=ул. Сущёвский вал д. 18, O=»ООО «»КРИПТО-ПРО»»», CN=»Тестовый головной УЦ ООО «»КРИПТО-ПРО»» ГОСТ 2012 (УЦ 2.0)»
Subject : C=RU, INNLE=7717107991, E=info@cryptopro.ru, OGRN=1037700085444, S=77 Москва, L=Москва, STREET=ул. Сущёвский вал д. 18, O=»ООО «»КРИПТО-ПРО»»», CN=»Тестовый головной УЦ ООО «»КРИПТО-ПРО»» ГОСТ 2012 (УЦ 2.0)»
Serial : 0x03453C7B0071ADD9AB4C5FC8A8451F97A7
SHA1 Thumbprint : 9e504e9099c79aa0883fbbfd619662739ac25420
SubjKeyID : 86967f858c1b31aa92a68d14f28cbb1f212f5c3a
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 бит
PublicKey Algorithm : ГОСТ Р 34.10-2012 256 бит (512 bits)
Not valid before : 26/07/2021 07:18:42 UTC
Not valid after : 26/07/2036 07:18:42 UTC
PrivateKey Link : No

Написан код для pycades:
…..
signer = pycades.Signer()
signer.Certificate = cert.Item(1)

signer.CheckCertificate = True
signer.KeyPin=key_pin

hashedData = pycades.HashedData()
hashedData.Algorithm = pycades.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_256
hashedData.Hash(xml_data)

signedData = pycades.SignedData()
signature = signedData.SignHash(hashedData, signer, pycades.CADESCOM_CADES_BES)

При попытке выполнить подпись(signedData.SignHash) получаю ошибку:
‘A certificate chain processed correctly, but terminated in a root certificate which is not trusted by the trust provider (0x800B0109)’

Прошу подсказать в чем может быть проблема ?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *