операция шифрования операция открыть ключ код возврата 0x8009000b

Операция шифрования операция открыть ключ код возврата 0x8009000b

установленная ос windows 8.1 x64

Журнал безопасности виндовс фиксирует:

Предмет:
Идентификатор безопасности: ALIENWARE\xxxxxx
Имя учетной записи: xxxxxx
Домен учетной записи: ALIENWARE
Идентификатор входа в систему: 0x35426

Криптографические параметры:
Имя поставщика: Microsoft Software Key Storage Provider
Имя алгоритма: UNKNOWN
Имя ключа: CD1CC265-0DA0-4230-8419-CB6F808FE688
Тип ключа: Ключ пользователя.

Операция шифрования:
Операция: Открыть ключ.
Код возврата: 0x80090016

System
[ Name]Microsoft-Windows-Security-Auditing
[ Guid]
EventID5061
Version0
Level0
Task12290
Opcode0
Keywords0x8010000000000000
TimeCreated
EventRecordID25063
Correlation
Execution
ChannelSecurity
ComputerALIENWARE
Security
SubjectUserSidS-1-5-21-1922952922-4088675602-1580546449-1001
SubjectUserNamexxxxxx
SubjectDomainNameALIENWARE
SubjectLogonId0x35426
ProviderNameMicrosoft Software Key Storage Provider
AlgorithmNameUNKNOWN
KeyNameCD1CC265-0DA0-4230-8419-CB6F808FE688
KeyType%%2500
Operation%%2480
ReturnCode

Данный аудит фиксируется при закрытии браузера IE v.11.0.9600.16518 при условии «Удаления журнала браузера при выходе».

как устранить появление данных ошибок.

Ответы

операция шифрования операция открыть ключ код возврата 0x8009000b. trans. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-trans. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка trans. установленная ос windows 8.1 x64

операция шифрования операция открыть ключ код возврата 0x8009000b. trans. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-trans. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка trans. установленная ос windows 8.1 x64

Stop and restart the application pool

Application pools occasionally have to be restarted in order to return to normal operation. Because application pools depend on the Windows Process Activation Service (WAS), you may have to restart WAS. If you restart WAS, you may also have to restart the World Wide Web Publishing Service (W3SVC), which depends on WAS.

To perform these procedures, you must have membership in Administrators, or you must have been delegated the appropriate authority.

To stop and start the application pool:

To stop or restart WAS:

To start the W3SVC:

Verify

An application pool that is correctly configured will start without incident. To verify that the application pool has started, use the following procedure.

To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

To verify that an application pool has started:

Источник

Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Форум Рутокен → Техническая поддержка разработчиков → Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Сообщений 14

#1 Тема от alrunn 2018-12-07 08:18:40

Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

#2 Ответ от Анатолий Убушаев 2018-12-07 13:23:18

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Здравствуйте, alrunn!

Подскажите пожалуйста, какой RDP клиент используете?

#3 Ответ от Анатолий Убушаев 2018-12-07 14:13:16

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Также предоставьте пожалуйста следующую информацию:
— При каком действии и в какой программе или в сервисе это происходит?
— Какой криптопровайдер используется?
— Если данные действия производить локально на ПК с Windows, такая проблема возникает?

#4 Ответ от alrunn 2018-12-07 15:10:45

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Подскажите пожалуйста, какой RDP клиент используете?

Также предоставьте пожалуйста следующую информацию:
— При каком действии и в какой программе или в сервисе это происходит?
— Какой криптопровайдер используется?
— Если данные действия производить локально на ПК с Windows, такая проблема возникает?

Кроме того, при операции копирования контейнера этого ключа (ГОСТ 2012) с помощью КриптоПро CSP 4.0 (4.0.9842) возникает ошибка операция шифрования операция открыть ключ код возврата 0x8009000b. 21cc112e2e48f4844f62aa60fc47dcf4. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-21cc112e2e48f4844f62aa60fc47dcf4. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 21cc112e2e48f4844f62aa60fc47dcf4. установленная ос windows 8.1 x64 (ВАЖНО! : с другими ключевыми носителями такого не наблюдается, с другими контейнерами (ГОСТ 2001) также такой ошибки не возникает)
Локально на ПК с windows такой проблемы не возникает.

#5 Ответ от Анатолий Убушаев 2018-12-07 16:55:30

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Кроме того, при операции копирования контейнера этого ключа (ГОСТ 2012) с помощью КриптоПро CSP 4.0 (4.0.9842) возникает ошибка операция шифрования операция открыть ключ код возврата 0x8009000b. 21cc112e2e48f4844f62aa60fc47dcf4. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-21cc112e2e48f4844f62aa60fc47dcf4. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 21cc112e2e48f4844f62aa60fc47dcf4. установленная ос windows 8.1 x64

Судя по всему, закрытый ключ контейнера является «не экспортируемым».
Проверить можно с помощью «Панели управления Рутокен» во вкладке сертификаты.

Локально на ПК с Windows, «КриптоАРМ» шифрует файлы с помощью ключа на ГОСТ 2012?
Также удостоверьтесь:
— не истекла ли лицензия на КриптоПро CSP?
— корректно ли указан алгоритм шифрования?

#6 Ответ от alrunn 2018-12-10 08:35:17

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Судя по всему, закрытый ключ контейнера является «не экспортируемым».
Проверить можно с помощью «Панели управления Рутокен» во вкладке сертификаты.

Локально на ПК с Windows, «КриптоАРМ» шифрует файлы с помощью ключа на ГОСТ 2012?

Локально все хорошо, шифрует без ошибок.

— не истекла ли лицензия на КриптоПро CSP?
— корректно ли указан алгоритм шифрования?

с лицензией и настройками алгоритма тоже все хорошо

#7 Ответ от Анатолий Убушаев 2018-12-10 15:29:40

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

#8 Ответ от alrunn 2018-12-11 07:58:35

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

Да, данная схема работает

#9 Ответ от Анатолий Убушаев 2018-12-11 11:33:19 (2018-12-11 11:35:01 отредактировано Анатолий Убушаев)

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

Да, данная схема работает

#10 Ответ от alrunn 2018-12-11 13:48:33

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Спасибо за предоставленную информацию.
Проверьте пожалуйста, данная схема работает если подключаться с Windows к Windows по RDP?

Да, данная схема работает

Интересно, кл.носители eToken работают нормально.

#11 Ответ от Анатолий Убушаев 2018-12-11 16:01:07

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Тестировали «подпись и шифрование» файлов с алгоритмами GOST R 34.10-2012 256 бит и 512 бит.

Теперь хотелось бы узнать более подробно про параметры которые Вы указываете при «подписании и шифровании» файлов.
Либо мы можем подключиться к Вам удаленно для ускорения процесса. Для этого установите и запустите наш клиент TeamViewer QS, сообщите нам в ответ на этот пост и ожидайте подключение.

#12 Ответ от alrunn 2018-12-13 15:54:07

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Тестировали «подпись и шифрование» файлов с алгоритмами GOST R 34.10-2012 256 бит и 512 бит.

Теперь хотелось бы узнать более подробно про параметры которые Вы указываете при «подписании и шифровании» файлов.
Либо мы можем подключиться к Вам удаленно для ускорения процесса. Для этого установите и запустите наш клиент TeamViewer QS, сообщите нам в ответ на этот пост и ожидайте подключение.

Тесты проводились на следущих ОС:
Linux G-3-240 3.16.0-4-amd64 #1 SMP Debian 3.16.43-2 (2017-04-30) x86_64 GNU/Linux
Distributor ID: Debian
Description: Debian GNU/Linux 9.0 (stretch)
Release: 9.0
Codename: stretch
Linux G-4-195 3.16.0-7-686-pae #1 SMP Debian 3.16.59-1 (2018-10-03) i686 GNU/Linux
Description: Debian GNU/Linux 8.11 (jessie)
Release: 8.11
Codename: jessie
Linux G-3-195 4.9.0-8-amd64 #1 SMP Debian 4.9.130-2 (2018-10-27) x86_64 GNU/Linux
Description: Debian GNU/Linux 9.6 (stretch)
Release: 9.6
Codename: stretch

RDP-клиенты:
rdesktop 1.8.3-2+b1 amd64
remmina 1.2.32.1+dfsg-1

Удаленная машина:
Windows 7 SP1 Pro 32x
Дравера Rutoken:
Rutoken Driver 4.5.2
Rutoken Driver 4.6.0

В любой комбинации ОС/RDP-клиент/Rutoken Driver выходила ошибка.
Шаблон для КриптоАРМ:
Кодировка и расширение DER/base64
Свойства подписи Включить время создания подписи.
Сертификат ГОСТ 2012/512
Кодировка и расширение DER/base64
Режим шифрования для отправителя сообщения Тотже сиртификат ГОСТ 2012/512 операция шифрования операция открыть ключ код возврата 0x8009000b. 8fb036d9dbbc9b086363fbe3405527cf. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-8fb036d9dbbc9b086363fbe3405527cf. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 8fb036d9dbbc9b086363fbe3405527cf. установленная ос windows 8.1 x64 операция шифрования операция открыть ключ код возврата 0x8009000b. 2eda84c8022a1e3491a3246c81868909. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-2eda84c8022a1e3491a3246c81868909. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 2eda84c8022a1e3491a3246c81868909. установленная ос windows 8.1 x64 операция шифрования операция открыть ключ код возврата 0x8009000b. 4e09699a71c0a467435ac94b0e229164. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-4e09699a71c0a467435ac94b0e229164. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 4e09699a71c0a467435ac94b0e229164. установленная ос windows 8.1 x64 операция шифрования операция открыть ключ код возврата 0x8009000b. 727e2bcea423d904f6c1ea8d423bbb13. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-727e2bcea423d904f6c1ea8d423bbb13. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 727e2bcea423d904f6c1ea8d423bbb13. установленная ос windows 8.1 x64 операция шифрования операция открыть ключ код возврата 0x8009000b. 797689d1a644554c3cc8fb40e6bbf918. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-797689d1a644554c3cc8fb40e6bbf918. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 797689d1a644554c3cc8fb40e6bbf918. установленная ос windows 8.1 x64 операция шифрования операция открыть ключ код возврата 0x8009000b. c6a56b2235590c4a7ed10a37322afce8. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-c6a56b2235590c4a7ed10a37322afce8. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка c6a56b2235590c4a7ed10a37322afce8. установленная ос windows 8.1 x64

#13 Ответ от Анатолий Убушаев 2019-01-09 16:30:22

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Здравствуйте, alrunn!
Извиняемся за столь долгий отклик.

Актуальна ли ещё проблема?
Если да, мы можем подключиться к Вам удаленно. Для этого установите и запустите наш клиент TeamViewer QS, сообщите нам в ответ на этот пост и ожидайте подключение.

Спасибо за понимание.

#14 Ответ от alrunn 2019-02-11 09:33:05

Re: Рутокен ЭЦП 2.0 проблема с ГОСТ 2012 при подкл. по rdp с unix на win7

Добрый день, проблема все еще актуальна, прошу дать контакты для того, чтобы сориентироваться по времени удаленного подключения.

Источник

Исправление ошибки отсутствия в контейнере закрытого ключа сертификата ЭП

ЭЦП — довольно сложный цифровой продукт, обращение с которым в определенных ситуациях может потребовать некоторых навыков и знаний. Например, в ходе установки сертификатов ЭП посредством «КриптоПро» после выбора соответствующего ключевого контейнера нередко выдаются неприятные сообщения об ошибке вследствие отсутствия открытого шифровочного ключа, который необходим для обеспечения информационной безопасности, без чего система не будет принимать ЭЦП.

Такую ошибку несложно устранить без вызова специалиста или обращения в службу поддержки. Алгоритм действий, направленных на решение этой проблемы, приводится ниже.

Что может послужить причиной такой ошибки

операция шифрования операция открыть ключ код возврата 0x8009000b. 1. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-1. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 1. установленная ос windows 8.1 x64

Всплывающее окно со злополучным сообщением об ошибке появляется на экранах пользователей в тех случаях, если система не смогла обнаружить соответствующий ключ на носителе. Такая ситуация происходит при следующих действиях пользователей:

В целях устранения ошибки обычно бывает достаточно произвести корректную ручную переустановку сертификата.

Решение ошибки: отсутствие электронного сертификата в контейнере закрытого ключа

Для начала запускаем «КриптоПро» нажатием кнопки «Пуск». Затем выбираем «Настройку», в возникающем на мониторе окне заходим в опцию панели управления, далее «сервис – установить личный сертификат».

операция шифрования операция открыть ключ код возврата 0x8009000b. 2. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-2. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 2. установленная ос windows 8.1 x64

Далее, через кнопку «обзор» указываем путь, где сохранен открытый ключ – файл с расширением *.cert или *.crt

операция шифрования операция открыть ключ код возврата 0x8009000b. 3. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-3. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 3. установленная ос windows 8.1 x64

Жмём «Далее», в мастере установки сертификата мы увидим путь, который указывали до нашего сертификата.

операция шифрования операция открыть ключ код возврата 0x8009000b. 4. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-4. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 4. установленная ос windows 8.1 x64

Нам отображается информация, содержащаяся в открытом ключе на пользователя, жмём «далее»

операция шифрования операция открыть ключ код возврата 0x8009000b. 5. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-5. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 5. установленная ос windows 8.1 x64

В следующем окне можно воспользоваться двумя путями поиска нужного контейнера закрытого ключа:

В первом случае КриптоПро на основе данных из открытого ключа подберет закрытый, в случае с ручным поиском нужно будет знать название закрытого ключа, чтобы выбрать его для установки

операция шифрования операция открыть ключ код возврата 0x8009000b. 6. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-6. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 6. установленная ос windows 8.1 x64

Самый простой вариант выбрать автоматический поиск, затем после «обнаружения» необходимого контейнера, мы увидим заполненную строчку с его именем и после жмём «Далее»

операция шифрования операция открыть ключ код возврата 0x8009000b. 7. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-7. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 7. установленная ос windows 8.1 x64

Личный сертификат пользователя всегда устанавливается в хранилище «Личное», можно выбрать как вручную, так и КриптоПро может сделать это за вас по умолчанию, затем подтверждаем установку цепочки сертификатов и жмём «Далее»

В случае успешной установки КриптоПро выдаст окно с информацией об окончании процедуры и жмём «Готово»

операция шифрования операция открыть ключ код возврата 0x8009000b. 9. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-9. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 9. установленная ос windows 8.1 x64

Затем появится окно с подтверждением данной операции, жмём «ДА»

операция шифрования операция открыть ключ код возврата 0x8009000b. 10. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-10. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 10. установленная ос windows 8.1 x64

В следующем окне увидим информацию о том, что процесс окончен успешно. Сертификат установлен в контейнер закрытого ключа.

операция шифрования операция открыть ключ код возврата 0x8009000b. 11. операция шифрования операция открыть ключ код возврата 0x8009000b фото. операция шифрования операция открыть ключ код возврата 0x8009000b-11. картинка операция шифрования операция открыть ключ код возврата 0x8009000b. картинка 11. установленная ос windows 8.1 x64

Особенности версий КриптоПро

С января 2019 года квалифицированные сертификаты могут выпускаться только по ГОСТ 2012, выпуск по другому ГОСТу прекращен. Мы об этом писали ранее в статье. Важно помнить, что версии криптопро на ГОСТ 2012 работают только с версии 4.0 и выше. Все старые версии КриптоПро, для нормальной работы, потребуется обновить или заменить на актуальную. Сделать это нужно не позднее 31 декабря 2019 года.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *