ошибка конвертирования контейнера код ошибки 302645276

ЭБ. Подсистема «Учет и отчетность»

Новостной форум

05.04.19 Конвертация контейнера из PKCS#12 в PKCS#15

Чтобы Jinn Client отобразил требуемый сертификат, нужно иметь ключ на носителе в контейнере PKCS#15. Все выпускаемые ключи сейчас создаются в контейнере PKCS#12. Крипто-ПРО 4.0 (R3 и R4) при этом не видят PKCS#15, и чтобы Крипто-ПРО обратилось к ключу (например, для Континент TLS) нужно иметь контейнер PKCS#12.

Вариант выхода из ситуации: записать на один носитель ключ в двух форматах (две копии) PKCS#12 и PKCS#15. Таким образом, Крипто-ПРО зайдет в ЭБ через Континент TLS и потом Jinn Client утвердит формуляр, при этом работают токены и флешки.

Для конвертации контейнера PKCS#12 в PKCS#15 есть специальная утилита. Для её получения просьба обращаться в ТОФК.

После получения выполните следующие действия:

1. В компьютере вставлен съемный носитель с сертификатом PKCS#12.

2. Запускаем утилиту конвертации.

3. Если нужный сертификат не отображается, проверить подключение съемного носителя и нажать кнопку «Обновить список».

4. Выбираем нужный сертификат и нажимаем «Конвертировать».

5. Далее выбираем, где сохранить криптоконтейнер, можно на этом же съемном носителе (файлы не заменяются) или на любом другом, и указываем пароль оригинального контейнера, нажимаем «Сохранить».

6. В окне Крипто-ПРО повторно указываем пароль указанный ранее и «ОК».

7. Конвертирование завершено успешно, на съемном носителе будет сертификат и ключ в контейнере PKCS#15.»

В случае возникновения проблем с конвертацией, требуется зарегистрировать обращение через СУЭ ФК на группу «ЦА Группа поддержки информационной безопасности Электронного бюджета».

Источник

Внедрение электронного бюджета

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

VS07 пишет: Действительно, при сносе доктора веба все прекратилось, теперь нужно придумать как в нем корректно настроить, ибо антивирус закуплен централизовано

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

ГРУСТЬ! ПЕЧАЛЬ! ТОСКА!
Поделитесь кто нибудь дистрибутивами полученными в Казначействе!
Решил переночевать на работе.
Конвертировал подпись, она увиделась.
Другая ошибка:

Ошибка при усилении электронной подписи:
signature validation failed or not avaliable yet.

Есть знатоки? Мурси!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Radik73 пишет: Ошибка при усилении электронной подписи:
signature validation failed or not avaliable yet.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Всем доброго времени суток!

И еще, есть у кого ключ на Континент TLS клиент, а то 1 день остался.

Вложения:

ошибка конвертирования контейнера код ошибки 302645276

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

ошибка конвертирования контейнера код ошибки 302645276

ошибка конвертирования контейнера код ошибки 302645276

Вложения:

ошибка конвертирования контейнера код ошибки 302645276

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

ankv пишет: И еще, есть у кого ключ на Континент TLS клиент, а то 1 день остался.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Всем доброго времени.

Ещё нашел одну флешку с ЭЦП руководителя. Система увидела на ней сертификат. Но при попытке войти с ним появляется ошибка «Ошибка контроля целостности контейнера Крпто Про или неподдерживаемая версия контейнера. «.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

проблема будет, сертификаты разных гостов. и tls используются разные. думаю выход только 1. поставить на другую машину tls 2 и все новые сертификаты 2012 госта. и там пользоваться им.

у меня в одной конторе все работают на ie11. а в другой подружил с мозилой. пользовался инструкцией в шапке.
версия мозиллы именно та, не выше не ниже.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

bugzi пишет: проблема будет, сертификаты разных гостов. и tls используются разные. думаю выход только 1. поставить на другую машину tls 2 и все новые сертификаты 2012 госта. и там пользоваться им.

у меня в одной конторе все работают на ie11. а в другой подружил с мозилой. пользовался инструкцией в шапке.
версия мозиллы именно та, не выше не ниже.

TLS 2.0 замечательно работает и с сертификатами по 2001 ГОСТу и с сертификатами по 2012 ГОСТу. Корневые по 2012 ГОСТу в TLS используются лишь только для нового сертификата сервера бюджета.

Настройки под два ГОСТа:

Вложенный файл:

Да и в firefox-67.0a1 сборка от 26.02.2019 Нормально все работает с обеими ГОСТами. В крайней мере на одной рабочей станции.

Источник

Инструкция по подключению к АИС (если отсутствует лицензия КриптоПро CSP)

Инструкция обновлена 04.03.2021

Эта инструкция предназначена для подключения к АИС, если у вас отсутствует лицензия КриптоПро CSP.

Полный перечень инструкций доступен по ссылке: http://obr55.ru/ais.

Если у вас отсутствует лицензия КриптоПро CSP, то

1. Проверка электронной подписи.

Если Вы еще не получали ЭП, обратитесь в Удостоверяющий центр (ГУИТ): http://uc.omskportal.ru (воспользуйтесь Инструкцией по работе с сайтом ГУИТа).

Работать в АИС возможно без установки программы КриптоПро CSP. Для этого необходимо конвертировать ЭП на компьютере, на котором не истекла лицензия КриптоПро CSP (срок действия КриптоПро CSP без лицензии составляет 3 месяца). Конвертировать можно только ЭП, выданную в ГУИТ.

2.1. На такой компьютер установите КриптоПро CSP (если еще не установлен):

2.2. Запустите КриптоПро CSP. Если в поле «Срок действия» указано «Истек», то программа не будет работать. У становите КриптоПро CSP (пункт 2.1) и проверьте срок действия на другом компьютере. ошибка конвертирования контейнера код ошибки 302645276

2.3. На вкладке «Сервис» нажмите кнопку «Установить личный сертификат». ошибка конвертирования контейнера код ошибки 302645276

2.4. В открывшемся окне нажмите кнопку «Обзор», выберите Ваш сертификат и нажмите «Открыть» и «Далее».
ошибка конвертирования контейнера код ошибки 302645276ошибка конвертирования контейнера код ошибки 302645276 ошибка конвертирования контейнера код ошибки 302645276

2.5. После этого отобразится окно с сертификатом пользователя, нажмите кнопку «Далее». ошибка конвертирования контейнера код ошибки 302645276

2.6. Поставьте галочку «Найти контейнер автоматически», «Далее». ошибка конвертирования контейнера код ошибки 302645276

2.7. Поставьте галочку «Установить сертификат (цепочку сертификатов) в контейнер», «Далее».
ошибка конвертирования контейнера код ошибки 302645276

2.8. Нажмите «Готово».
ошибка конвертирования контейнера код ошибки 302645276

2.9. Введите пароль от Вашей ЭП, нажмите «Ок». ошибка конвертирования контейнера код ошибки 302645276

3. Конвертирование ЭП.
При конвертировании ЭП создается новая ЭП для работы с TLS-клиентом (2 файла: TE и TEcont.p15). Подпись, выданную ГУИТом (исходную ЭП), изменять или удалять не нужно. Конвертировать можно только ЭП, выданную в ГУИТ.

5. Установка и регистрация TLS-клиента

6. Настройка TLS-клиента

Нажмите «Сохранить». Если требуется, повторите этот шаг для других АИС.

7. Проверка доступности АИС.

Перейдите по ссылке:

При появлении ошибок воспользуйтесь Инструкцией по устранению ошибок.

Источник

Конвертация контейнера PKCS#12 в PKCS#15 и 127 символов наименования организации

«Чтобы Jinn Client отобразил и утвердил сертификат по ГОСТ-2012 нужно иметь ключ на носителе в контейнере PKCS#15. Все выпускаемые ключи сейчас, создаются в контейнере PKCS#12. Крипто-ПРО 4.0 (R3 и R4) при этом не видят PKCS#15, и чтобы Крипто-ПРО обратилось к ключу (например для Континент TLS) нужно иметь контейнер PKCS#12. Вариант выхода из ситуации: записать на один носитель ключ в двух форматах (две копии) PKCS#12 и PKCS#15. Таким образом, Крипто-ПРО зайдет в ЭБ через Континент TLS и потом Jinn Client утвердит формуляр, при этом работают токены и флешки. Для конвертации контейнера PKCS#12 в PKCS#15 есть специальная утилита, для получения обращаться в ТОФК. 1. В компьютере вставлен съемный носитель с сертификатом PKCS#12. 2. Запускаем утилиту конвертации. 3. Если нужный сертификат не отображается, проверить подключение съемного носителя и нажать кнопку «Обновить список». 4. Выбираем нужный сертификат и нажимаем «Конвертировать». 5. Далее выбираем, где сохранить криптоконтейнер, можно на этом же съемном носителе (файлы не заменяются) или на любом другом, и указываем пароль оригинального контейнера, нажимаем «Сохранить». 6. В окне Крипто-ПРО повторно указываем пароль ранее и «ОК». 7. Конвертирование завершено успешно, на съемном носителе будет сертификат и ключ в контейнере PKCS#15. При отсутствии сертификата в jinn плагине при подписании требуется обратиться в отдел ОРСИБИ вашего ТОФК для получения конвертера и инструкции по конвертации контейнера подписи из формата PKCS#12 в PKCS#15.»

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

jurganov пишет: неоднократно обращался в техподдержку федерального казаначейства, и они мне повторяли одно и тоже.
«Делайте всё по инструкции» и дальше выписка как пользоваться Криптопро для записи сертификата на флешку. Несмотря на то, что я просил не повторять эту фигню, которую делал уже ни раз.
С третьего пинка к повторению этой стандартной ерунды они дописали следующее

«Чтобы Jinn Client отобразил и утвердил сертификат по ГОСТ-2012 нужно иметь ключ на носителе в контейнере PKCS#15. Все выпускаемые ключи сейчас, создаются в контейнере PKCS#12. Крипто-ПРО 4.0 (R3 и R4) при этом не видят PKCS#15, и чтобы Крипто-ПРО обратилось к ключу (например для Континент TLS) нужно иметь контейнер PKCS#12. Вариант выхода из ситуации: записать на один носитель ключ в двух форматах (две копии) PKCS#12 и PKCS#15. Таким образом, Крипто-ПРО зайдет в ЭБ через Континент TLS и потом Jinn Client утвердит формуляр, при этом работают токены и флешки. Для конвертации контейнера PKCS#12 в PKCS#15 есть специальная утилита, для получения обращаться в ТОФК. 1. В компьютере вставлен съемный носитель с сертификатом PKCS#12. 2. Запускаем утилиту конвертации. 3. Если нужный сертификат не отображается, проверить подключение съемного носителя и нажать кнопку «Обновить список». 4. Выбираем нужный сертификат и нажимаем «Конвертировать». 5. Далее выбираем, где сохранить криптоконтейнер, можно на этом же съемном носителе (файлы не заменяются) или на любом другом, и указываем пароль оригинального контейнера, нажимаем «Сохранить». 6. В окне Крипто-ПРО повторно указываем пароль ранее и «ОК». 7. Конвертирование завершено успешно, на съемном носителе будет сертификат и ключ в контейнере PKCS#15. При отсутствии сертификата в jinn плагине при подписании требуется обратиться в отдел ОРСИБИ вашего ТОФК для получения конвертера и инструкции по конвертации контейнера подписи из формата PKCS#12 в PKCS#15.»

Разумеется, в инструкции, по которой я должен был делать об этом ни слова.
надеюсь, теперь вопрос будет решен

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

jurganov пишет: неоднократно обращался в техподдержку федерального казаначейства, и они мне повторяли одно и тоже.
«Делайте всё по инструкции» и дальше выписка как пользоваться Криптопро для записи сертификата на флешку. Несмотря на то, что я просил не повторять эту фигню, которую делал уже ни раз.
С третьего пинка к повторению этой стандартной ерунды они дописали следующее

«Чтобы Jinn Client отобразил и утвердил сертификат по ГОСТ-2012 нужно иметь ключ на носителе в контейнере PKCS#15. Все выпускаемые ключи сейчас, создаются в контейнере PKCS#12. Крипто-ПРО 4.0 (R3 и R4) при этом не видят PKCS#15, и чтобы Крипто-ПРО обратилось к ключу (например для Континент TLS) нужно иметь контейнер PKCS#12. Вариант выхода из ситуации: записать на один носитель ключ в двух форматах (две копии) PKCS#12 и PKCS#15. Таким образом, Крипто-ПРО зайдет в ЭБ через Континент TLS и потом Jinn Client утвердит формуляр, при этом работают токены и флешки. Для конвертации контейнера PKCS#12 в PKCS#15 есть специальная утилита, для получения обращаться в ТОФК. 1. В компьютере вставлен съемный носитель с сертификатом PKCS#12. 2. Запускаем утилиту конвертации. 3. Если нужный сертификат не отображается, проверить подключение съемного носителя и нажать кнопку «Обновить список». 4. Выбираем нужный сертификат и нажимаем «Конвертировать». 5. Далее выбираем, где сохранить криптоконтейнер, можно на этом же съемном носителе (файлы не заменяются) или на любом другом, и указываем пароль оригинального контейнера, нажимаем «Сохранить». 6. В окне Крипто-ПРО повторно указываем пароль ранее и «ОК». 7. Конвертирование завершено успешно, на съемном носителе будет сертификат и ключ в контейнере PKCS#15. При отсутствии сертификата в jinn плагине при подписании требуется обратиться в отдел ОРСИБИ вашего ТОФК для получения конвертера и инструкции по конвертации контейнера подписи из формата PKCS#12 в PKCS#15.»

Разумеется, в инструкции, по которой я должен был делать об этом ни слова.
надеюсь, теперь вопрос будет решен

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

jurganov пишет: сделать ключ по PKCS#15 и попробовать подписать им.
вот только дама из ТОФК заявила, что знать про это не знает. хотя она не знала и про Континет 2.0
Пытаюсь прозвониться спецам.

jurganov пишет: не представляю где искать этот конвертер, если казначеи не имеют

jurganov пишет: скачал утилиту для конвертирования контейнера.
на 7ке заявила, что не хватает библиотеки (на 10ке- двух библиотек). скачал установил. выдало ошибку 0xc000007b которую исправить не предсталяется возможным, тк количество возможных причин запредельно

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

Конвертер ЭП ГОСТ-2012

ошибка конвертирования контейнера код ошибки 302645276

Установлена проблема с отображением контейнеров ГОСТ-2012 при подписании в Электронном бюджете если наименование организации в сертификате превышает 127 символов.

Чтобы Jinn Client отобразил и утвердил сертификат по ГОСТ-2012 нужно иметь ключ на носителе в контейнере PKCS#15. Все выпускаемые ключи сейчас, создаются в контейнере PKCS#12. Крипто-ПРО 4.0 (R3 и R4) при этом не видят PKCS#15, и чтобы Крипто-ПРО обратилось к ключу (например для Континент TLS) нужно иметь контейнер PKCS#12. В качестве временного решения предлагается выполнить конвертацию контейнеров КриптоПро PKCS#12 в PKCS#15 специальной утилитой (при этом контейнер должен быть экспортируемым).

Вариант выхода из ситуации: записать на один носитель ключ в двух форматах (две копии) PKCS#12 и PKCS#15. Таким образом, Крипто-ПРО зайдет в ЭБ через Континент TLS и потом Jinn Client утвердит формуляр, при этом работают токены и флешки.

Для инсталляции утилиты конвертации контейнера ГОСТ-2012 в PKCS#15 достаточно выполнить следующие действия:

1. Скопировать в локальную директорию.

2. Установить дополнительный распространяемый компонент Microsoft Visual C++ 2015: vc_redist.x86.exe или vc_redist.x64.exe.

3. Для запуска приложения: – открыть файл Converter.exe

Порядок конвертации:

1. В компьютер установить съемный носитель с сертификатом PKCS#12.

2. Запускаем утилиту конвертации.

3. Если нужный сертификат не отображается, проверить подключение съемного носителя и нажать кнопку «Обновить список».

4. Выбираем нужный сертификат и нажимаем «Конвертировать».

5. Далее выбираем, где сохранить криптоконтейнер, можно на этом же съемном носителе (файлы не заменяются) или на любом другом, и указываем пароль оригинального контейнера, нажимаем «Сохранить».

6. В окне Крипто-ПРО повторно указываем пароль указанный ранее и жмем «ОК».

7. Если конвертирование завершено успешно, то на съемном носителе будет сертификат и ключ в контейнере PKCS#15.

Информация от пользователей

1. Пользователь semo163 делится опытом:

2. Пользователь memoze делится опытом:

Может кому поможет, программа для выдаёт ошибку 302645276 если у вас Рутокен 2.0, Рутокен Light, НУЖЕН Рутокен S.

3. Пользователь FarWinter объясняет:

Ещё при использовании рутокена в Jinn-Client,
желательно удалить все старые закрытые ключи с рутокена и
использовать eXtended Container 1.0.1.1
(меньше подвисаний в JinnClient при чтения с рутокена чем с eXtended Container 1.0.2.2)

————————
У кого Jinn-Client не видит контейнера закрытых ключей, хотя в названии организации количество символов меньше или равно 127
Посмотрите сообщение:
Исправление большинства ошибок при настройке ЭБ и Сборник типовых ошибок в ЭБ
ссылка sedkazna.ru/. /
Пункт 4.1 В ЭБ при подписании Jinn-Client не видит на флэшке сертификаты ГОСТ 2012

Извините, но у вас недостаточно прав для комментирования

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *