<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Ошибка (код 1)]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2460" />
	<updated>2016-10-12T13:23:31Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2460/</id>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10035/#p10035" />
			<content type="html"><![CDATA[<p>С сожалением вынуждены констатировать, что, используя имеющийся на вашем токене сертификат, подписать файл с помощью Рутокен Плагин вы не сможете, потому что набор параметров эллиптической кривой, указанный в объекте ключа, не совпадает с набором параметров эллиптической кривой, указанным в запросе на сертификат и, следовательно, в сертификате. Рутокен Плагин контролирует совпадение этих параметров при выполнении подписи.</p><p>В общем случае, несовпадение указанных параметров является ошибкой, поэтому для нас важно определить, на каком этапе эта ошибка была допущена. В связи с этим не могли бы вы указать, какими средствами производилась генерация запроса на сертификат?</p><p>В то же время, вы можете использовать ключевую пару на токене при помощи Рутокен Плагин, если перевыпустите сертификат, в котором будут указаны параметры эллиптической кривой id-GostR3410-2001-CryptoPro-A-ParamSet.</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2016-10-12T13:23:31Z</updated>
			<id>https://forum.rutoken.ru/post/10035/#p10035</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10033/#p10033" />
			<content type="html"><![CDATA[<p>Отправил на хотлайн запрос на сертификат, переданный в УЦ для выпуска сертификата, для дальнейшей диагностики. Тема письма &quot;Ошибка (Код 1) Запрос на сертификат в УЦ&quot;.</p>]]></content>
			<author>
				<name><![CDATA[ilya.medvedev]]></name>
				<uri>https://forum.rutoken.ru/user/10216/</uri>
			</author>
			<updated>2016-10-12T07:51:20Z</updated>
			<id>https://forum.rutoken.ru/post/10033/#p10033</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10014/#p10014" />
			<content type="html"><![CDATA[<p>Имеет место различии наборов параметров эллиптической кривой в объектах ключа и в объекте сертификата. В объектах ключа указан id-GostR3410-2001-CryptoPro-A-ParamSet, в объекте сертификата id-GostR3410-2001-CryptoPro-XA-ParamSet.<br />Не могли бы вы для дальнейшей диагностики предоставить запрос на сертификат, переданный в УЦ для выпуска сертификата?</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2016-10-07T12:32:29Z</updated>
			<id>https://forum.rutoken.ru/post/10014/#p10014</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10012/#p10012" />
			<content type="html"><![CDATA[<p>Команда:<br /></p><div class="codebox"><pre><code>C:\Users\Programmist&gt;&quot;C:\Program Files\OpenSC Project\OpenSC\tools\pkcs11-tool.exe&quot; --module C:\Windows\System32\rtPKCS11ECP.dll -l -p 12345678 -O</code></pre></div><p>Результат:<br /></p><div class="codebox"><pre><code>Using slot 0 with a present token (0x0)
Public Key Object; GOSTR3410
  PARAMS OID: 06072a850302022301
  VALUE:      8edcfe996b7f131323457e6caa26e907786950998973a0f55fea9ef007c62a0b
              d7f71377fb3e2cbbcb3c663c090cc82aa91358d2f383185890db4fab7e616bf3
  label:      Dovbnya_Anton_Anatolevich_1475644815020
  ID:         41344537353834444544304535434339
  Usage:      verify
Private Key Object; GOSTR3410
  PARAMS OID: 06072a850302022301
  label:      Dovbnya_Anton_Anatolevich_1475644815020
  ID:         41344537353834444544304535434339
  Usage:      sign
Certificate Object, type = X.509 cert
  label:      Dovbnya_Anton_Anatolevich_1475644815020
  ID:         41344537353834444544304535434339</code></pre></div><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="http://dl1.joxi.net/drive/2016/10/07/0000/3750/28326/26/249a2b1460.jpg"><img class="fb_img" src="http://dl1.joxi.net/drive/2016/10/07/0000/3750/28326/26/249a2b1460.jpg" alt="" /></a></span><br />Команда:<br /></p><div class="codebox"><pre><code>C:\Users\Programmist&gt;&quot;C:\Program Files\OpenSC Project\OpenSC\tools\pkcs11-tool.exe&quot; --module C:\Windows\System32\rtPKCS11ECP.dll -l -p 12345678 -s</code></pre></div><p>Результат:<br /></p><div class="codebox"><pre><code>Using slot 0 with a present token (0x0)
Using signature algorithm RSA-PKCS
123
error: PKCS11 function C_SignInit failed: rv = CKR_KEY_TYPE_INCONSISTENT (0x63)

Aborting.

C:\Users\Programmist&gt;</code></pre></div><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="http://dl2.joxi.net/drive/2016/10/07/0000/3750/28326/26/7cc3df130d.jpg"><img class="fb_img" src="http://dl2.joxi.net/drive/2016/10/07/0000/3750/28326/26/7cc3df130d.jpg" alt="" /></a></span><br />Команда:<br /></p><div class="codebox"><pre><code>C:\Users\Programmist&gt;&quot;C:\Program Files\OpenSC Project\OpenSC\tools\pkcs11-tool.e
xe&quot; --module C:\Windows\System32\rtPKCS11ECP.dll -l -p 12345678 -t</code></pre></div><p>Результат:<br /></p><div class="codebox"><pre><code>Using slot 0 with a present token (0x0)
C_SeedRandom() and C_GenerateRandom():
  seeding (C_SeedRandom) not supported
  ERR: C_GenerateRandom(buf1,0) failed: CKR_ARGUMENTS_BAD (0x7)
Digests:
  Note: C_DigestUpdate(), DigestFinal() not supported
error: PKCS11 function C_Digest failed: rv = CKR_OPERATION_NOT_INITIALIZED (0x91
)

Aborting.

C:\Users\Programmist&gt;</code></pre></div><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="http://dl2.joxi.net/drive/2016/10/07/0000/3750/28326/26/412b86a37d.jpg"><img class="fb_img" src="http://dl2.joxi.net/drive/2016/10/07/0000/3750/28326/26/412b86a37d.jpg" alt="" /></a></span><br />Выполнил.</p>]]></content>
			<author>
				<name><![CDATA[ilya.medvedev]]></name>
				<uri>https://forum.rutoken.ru/user/10216/</uri>
			</author>
			<updated>2016-10-07T08:45:59Z</updated>
			<id>https://forum.rutoken.ru/post/10012/#p10012</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10011/#p10011" />
			<content type="html"><![CDATA[<p>На приложенных скриншотах используется библиотека rtPKCS11.dll. Не могли бы выполнить те же команды с библиотекой <strong>rtPKCS11ECP.dll</strong>?</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2016-10-07T08:15:28Z</updated>
			<id>https://forum.rutoken.ru/post/10011/#p10011</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10010/#p10010" />
			<content type="html"><![CDATA[<p>По поводу &quot;какими средствами были сгенерированы ключи и установлен сертификат на токен?&quot;, уточню.<br />Утилита дала следующие результаты:<br />Команда:<br /></p><div class="codebox"><pre><code>&quot;C:\Program Files\OpenSC Project\OpenSC\tools\pkcs11-tool.exe&quot; --module C:\Windows\System32\rtPKCS11ECP.dll -l -p 12345678 -O&quot;</code></pre></div><p>В результате ничего нет<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="http://dl2.joxi.net/drive/2016/10/07/0000/3750/28326/26/8a51a3ef0d.jpg"><img class="fb_img" src="http://dl2.joxi.net/drive/2016/10/07/0000/3750/28326/26/8a51a3ef0d.jpg" alt="" /></a></span><br />Команда:<br /></p><div class="codebox"><pre><code>&quot;C:\Program Files\OpenSC Project\OpenSC\tools\pkcs11-tool.exe&quot; --module C:\Windows\System32\rtPKCS11ECP.dll -l -p 12345678 -s&quot;</code></pre></div><p>В итоге: Private key not found.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="http://dl2.joxi.net/drive/2016/10/07/0000/3750/28326/26/c2c7fca3a6.jpg"><img class="fb_img" src="http://dl2.joxi.net/drive/2016/10/07/0000/3750/28326/26/c2c7fca3a6.jpg" alt="" /></a></span><br />Команда:<br /></p><div class="codebox"><pre><code>&quot;C:\Program Files\OpenSC Project\OpenSC\tools\pkcs11-tool.exe&quot; --module C:\Windows\System32\rtPKCS11ECP.dll -l -p 12345678 -t&quot;</code></pre></div><p>Результат:<br /></p><div class="codebox"><pre><code>C:\Users\Programmist&gt;&quot;C:\Program Files\OpenSC Project\OpenSC\tools\pkcs11-tool.exe&quot; --module C:\Windows\System32\rtPKCS11.dll -l -p 12345678 -t
Using slot 0 with a present token (0x0)
C_SeedRandom() and C_GenerateRandom():
  seeding (C_SeedRandom) not supported
  ERR: C_GenerateRandom(buf1,0) failed: CKR_ARGUMENTS_BAD (0x7)
Digests:
  Note: C_DigestUpdate(), DigestFinal() not supported
  MD5: OK
  SHA-1: OK
Signatures: not implemented
Verify (currently only for RSA):
  No private key found for testing
Unwrap: not implemented
Decryption (RSA)
1 errors

C:\Users\Programmist&gt;</code></pre></div><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="http://dl2.joxi.net/drive/2016/10/07/0000/3750/28326/26/15ed9db3af.jpg"><img class="fb_img" src="http://dl2.joxi.net/drive/2016/10/07/0000/3750/28326/26/15ed9db3af.jpg" alt="" /></a></span><br />Что можете сказать по результатам работы утилиты pkcs11-tool?</p>]]></content>
			<author>
				<name><![CDATA[ilya.medvedev]]></name>
				<uri>https://forum.rutoken.ru/user/10216/</uri>
			</author>
			<updated>2016-10-07T07:49:32Z</updated>
			<id>https://forum.rutoken.ru/post/10010/#p10010</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10009/#p10009" />
			<content type="html"><![CDATA[<p>Илья, данных для диагностики все еще недостаточно.<br />Судя по ошибке, по какой-то причине Плагин считает, что значение публичного ключа в сертификате не совпадает с объектом публичного ключа на токене. Не могли бы вы уточнить, какими средствами были сгенерированы ключи и установлен сертификат на токен?<br />Кроме того, был бы крайне полезен вывод списка объектов на токене посредством утилиты pkcs11-tool.<br />Для этого необходимо:<br />1. Скачать и установить пакет программ по ссылке:&nbsp; <a href="https://sourceforge.net/projects/opensc/files/OpenSC/opensc-0.16.0/">https://sourceforge.net/projects/opensc … sc-0.16.0/</a> с учетом разрядности вашей ОС.<br />2. Запустить cmd.exe<br />3. В открывшемся окне консоли выполнить<br /></p><div class="codebox"><pre><code>&quot;C:\Program Files\OpenSC Project\OpenSC\tools\pkcs11-tool.exe&quot; --module C:\Windows\System32\rtPKCS11ECP.dll -l -p 12345678 -O</code></pre></div><p>Команда указана для случая, когда pin-код имеет значение &quot;12345678&quot;.</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2016-10-06T16:10:52Z</updated>
			<id>https://forum.rutoken.ru/post/10009/#p10009</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10008/#p10008" />
			<content type="html"><![CDATA[<p>Файл заархивировал, отправил.</p>]]></content>
			<author>
				<name><![CDATA[ilya.medvedev]]></name>
				<uri>https://forum.rutoken.ru/user/10216/</uri>
			</author>
			<updated>2016-10-06T15:55:43Z</updated>
			<id>https://forum.rutoken.ru/post/10008/#p10008</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10007/#p10007" />
			<content type="html"><![CDATA[<p>Илья, простите, забыл сказать, что pem-файл сертификата нужно заархивировать перед отправкой нам, иначе его блокирует почтовая служба. Можете повторить отправку?</p><p>С уважением, <br />Алексей Лазарев</p>]]></content>
			<author>
				<name><![CDATA[Алексей Лазарев]]></name>
				<uri>https://forum.rutoken.ru/user/9383/</uri>
			</author>
			<updated>2016-10-06T13:39:18Z</updated>
			<id>https://forum.rutoken.ru/post/10007/#p10007</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10006/#p10006" />
			<content type="html"><![CDATA[<p>Ключ получил<br />Получение открытого ключа ключевой пары:<br />8e:dc:fe:99:6b:7f:13:13:23:45:7e:6c:aa:26:e9:07:78:69:50:99:89:73:a0:f5:5f:ea:9e:f0:07:c6:2a:0b:d7:f7:13:77:fb:3e:2c:bb:cb:3c:66:3c:09:0c:c8:2a:a9:13:58:d2:f3:83:18:58:90:db:4f:ab:7e:61:6b:f3<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="http://dl1.joxi.net/drive/2016/10/07/0000/3750/28326/26/224e4606ef.jpg"><img class="fb_img" src="http://dl1.joxi.net/drive/2016/10/07/0000/3750/28326/26/224e4606ef.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[ilya.medvedev]]></name>
				<uri>https://forum.rutoken.ru/user/10216/</uri>
			</author>
			<updated>2016-10-06T13:33:18Z</updated>
			<id>https://forum.rutoken.ru/post/10006/#p10006</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10005/#p10005" />
			<content type="html"><![CDATA[<p>Здравствуйте, нельзя ли вас попросить прислать также результаты выполнения функции &quot;Получение открытого ключа ключевой пары&quot; (по адресу <a href="https://aktivco.github.io/rutoken-plugin-demo/)">https://aktivco.github.io/rutoken-plugin-demo/)</a> для ключа, связанного с сертификатом? <br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/10000/0/10005/p1aud256ds1tgi1hls1gs11vb71pcs1.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/10000/0/10005/thumb/p1aud256ds1tgi1hls1gs11vb71pcs1.png" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2016-10-06T13:17:21Z</updated>
			<id>https://forum.rutoken.ru/post/10005/#p10005</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10001/#p10001" />
			<content type="html"><![CDATA[<p>1. Через Панель управления Рутокен экспортировать не удалось (не активна кнопка экспорта, возможна из-за проверки надежности)<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="http://dl2.joxi.net/drive/2016/10/06/0000/3750/28326/26/abc36b1c97.jpg"><img class="fb_img" src="http://dl2.joxi.net/drive/2016/10/06/0000/3750/28326/26/abc36b1c97.jpg" alt="" /></a></span><br />Экспортировал через сайт ra.rutoken.ru в формате pem.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="http://dl2.joxi.net/drive/2016/10/06/0000/3750/28326/26/d3fc1261dd.jpg"><img class="fb_img" src="http://dl2.joxi.net/drive/2016/10/06/0000/3750/28326/26/d3fc1261dd.jpg" alt="" /></a></span><br />Отправил файл daa.cer на хотлайн с темой &quot;ошибка (код 1)&quot;.<br />Если нужно именно в формате cer, напишите почему не активна кнопка экспорта, может что-то не так делаю.<br />Цепочка корневых проверяется:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="http://dl2.joxi.net/drive/2016/10/06/0000/3750/28326/26/7bbc4b8f84.jpg"><img class="fb_img" src="http://dl2.joxi.net/drive/2016/10/06/0000/3750/28326/26/7bbc4b8f84.jpg" alt="" /></a></span></p><p>2. Других сертификатов и ключевых пар нет (на ra.rutoken.ru и в rutoken-plugin-2.8.1-sdk не отображаются)</p>]]></content>
			<author>
				<name><![CDATA[ilya.medvedev]]></name>
				<uri>https://forum.rutoken.ru/user/10216/</uri>
			</author>
			<updated>2016-10-06T12:22:41Z</updated>
			<id>https://forum.rutoken.ru/post/10001/#p10001</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10000/#p10000" />
			<content type="html"><![CDATA[<p>Добрый день, Илья.</p><p>1. Можно узнать, кем выписан сертификат? А лучше, выслать на наш хотлайн <a href="mailto:hotline@rutoken.ru">hotline@rutoken.ru</a> файл .cer сертификата открытого ключа. Файл можно получить через Панель управления Рутокен.</p><p>2. Нет ли на токене других сертификатов или ключевых пар?</p><p>С уважением, <br />Алексей Лазарев</p>]]></content>
			<author>
				<name><![CDATA[Алексей Лазарев]]></name>
				<uri>https://forum.rutoken.ru/user/9383/</uri>
			</author>
			<updated>2016-10-06T11:51:52Z</updated>
			<id>https://forum.rutoken.ru/post/10000/#p10000</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9999/#p9999" />
			<content type="html"><![CDATA[<p>В консоле такая ошибка&nbsp; 1 error:0B080074:x509 certificate routines:func(128):reason(116)<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="http://dl1.joxi.net/drive/2016/10/06/0000/3750/28326/26/f39ad1ab31.jpg"><img class="fb_img" src="http://dl1.joxi.net/drive/2016/10/06/0000/3750/28326/26/f39ad1ab31.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[ilya.medvedev]]></name>
				<uri>https://forum.rutoken.ru/user/10216/</uri>
			</author>
			<updated>2016-10-06T11:13:40Z</updated>
			<id>https://forum.rutoken.ru/post/9999/#p9999</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Ошибка (код 1)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/9996/#p9996" />
			<content type="html"><![CDATA[<p>Эти ошибки более подробно в консоль выводятся. Пришлите пожалуйста скрин лога консоли (F12)</p>]]></content>
			<author>
				<name><![CDATA[Arkadiy Vasilyev]]></name>
				<uri>https://forum.rutoken.ru/user/8336/</uri>
			</author>
			<updated>2016-10-06T11:00:44Z</updated>
			<id>https://forum.rutoken.ru/post/9996/#p9996</id>
		</entry>
</feed>
