Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

Да, получилось:

Поставщик:
    CN=АО "ПФ "СКБ КОНТУР"
    O=АО "ПФ "СКБ КОНТУР"
    OU=Удостоверяющий центр
    STREET=улица Народной воли, строение 19А
    L=Екатеринбург
    S=66 Свердловская область
    C=RU
    ИНН=006663003127
    ОГРН=1026605606620
    E=ca@skbkontur.ru

dwFlags = CA_VERIFY_FLAGS_CONSOLE_TRACE (0x20000000)
dwFlags = CA_VERIFY_FLAGS_DUMP_CHAIN (0x40000000)
ChainFlags = CERT_CHAIN_REVOCATION_CHECK_CHAIN_EXCLUDE_ROOT (0x40000000)
HCCE_LOCAL_MACHINE
CERT_CHAIN_POLICY_BASE
-------- CERT_CHAIN_CONTEXT --------
ChainContext.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
ChainContext.dwRevocationFreshnessTime: 20 Days, 22 Hours, 7 Minutes, 56 Seconds

SimpleChain.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
SimpleChain.dwRevocationFreshnessTime: 20 Days, 22 Hours, 7 Minutes, 56 Seconds

CertContext[0][0]: dwInfoStatus=101 dwErrorStatus=0
  Issuer: CN="АО ""ПФ ""СКБ КОНТУР""", O="АО ""ПФ ""СКБ КОНТУР""", OU=Удостоверяющий центр, STREET="улица Народной воли, строение 19А", L=Екатеринбург, S=66 Свердловская область, C=RU, ИНН=006663003127, ОГРН=1026605606620, E=ca@skbkontur.ru
  NotBefore: 18.08.2021 12:41
  NotAfter: 18.08.2022 12:38
  Element.dwInfoStatus = CERT_TRUST_HAS_EXACT_MATCH_ISSUER (0x1)
  Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
  ----------------  Сертификат AIA  ----------------
  Проверено "Сертификат (0)" Время: 0
    [0.0] http://cdp.skbkontur.ru/certificates/skbkontur-q1-2020.crt

  Проверено "Сертификат (0)" Время: 0
    [1.0] http://cdp2.skbkontur.ru/certificates/skbkontur-q1-2020.crt

  ----------------  Сертификат CDP  ----------------
  Проверено "Базовый CRL (0983)" Время: 1
    [0.0] http://cdp.skbkontur.ru/cdp/skbkontur-q1-2020.crl

  Проверено "Базовый CRL (0983)" Время: 1
    [1.0] http://cdp2.skbkontur.ru/cdp/skbkontur-q1-2020.crl

  ----------------  Базовый CRL CDP  ----------------
  Отсутствуют URL "Нет" Время: 0
  ----------------  OCSP сертификата  ----------------
  Отсутствуют URL "Нет" Время: 0
  --------------------------------
    CRL 0983:
    Issuer: CN="АО ""ПФ ""СКБ КОНТУР""", O="АО ""ПФ ""СКБ КОНТУР""", OU=Удостоверяющий центр, STREET="улица Народной воли, строение 19А", L=Екатеринбург, S=66 Свердловская область, C=RU, ИНН=006663003127, ОГРН=1026605606620, E=ca@skbkontur.ru
    08 ce 35 b6 9e f5 1a 27 71 7b 35 05 e0 b4 bd 42 c6 c5 fb 17
  Issuance[0] = 1.2.643.100.113.1 Класс средства ЭП КС1
  Application[0] = 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
  Application[1] = 1.2.643.2.2.34.6 Пользователь Центра Регистрации, HTTP, TLS клиент
  Application[2] = 1.3.6.1.5.5.7.3.4 Защищенная электронная почта
  Application[3] = 1.2.643.3.7.8.1 Квалифицированный сертификат

CertContext[0][1]: dwInfoStatus=101 dwErrorStatus=0
  Issuer: CN=Минкомсвязь России, ИНН=007710474375, ОГРН=1047702026701, O=Минкомсвязь России, STREET="улица Тверская, дом 7", L=г. Москва, S=77 Москва, C=RU, E=dit@minsvyaz.ru
  NotBefore: 08.09.2020 17:59
  NotAfter: 08.09.2035 17:59
  Subject: CN="АО ""ПФ ""СКБ КОНТУР""", O="АО ""ПФ ""СКБ КОНТУР""", OU=Удостоверяющий центр, STREET="улица Народной воли, строение 19А", L=Екатеринбург, S=66 Свердловская область, C=RU, ИНН=006663003127, ОГРН=1026605606620, E=ca@skbkontur.ru
  Serial: df9d4ce7000000000476
  Template: SubCA
  ce c8 4b 86 6d 89 5e 85 52 2a 7c f4 63 ac b7 ad ab 60 f2 fa
  Element.dwInfoStatus = CERT_TRUST_HAS_EXACT_MATCH_ISSUER (0x1)
  Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
  ----------------  Сертификат AIA  ----------------
  Проверено "Сертификат (0)" Время: 0
    [0.0] http://reestr-pki.ru/cdp/guc_gost12.crt

  ----------------  Сертификат CDP  ----------------
  Проверено "Базовый CRL" Время: 0
    [0.0] http://reestr-pki.ru/cdp/guc_gost12.crl

  Проверено "Базовый CRL" Время: 0
    [1.0] http://company.rt.ru/cdp/guc_gost12.crl

  Проверено "Базовый CRL" Время: 0
    [2.0] http://rostelecom.ru/cdp/guc_gost12.crl

  ----------------  Базовый CRL CDP  ----------------
  Отсутствуют URL "Нет" Время: 0
  ----------------  OCSP сертификата  ----------------
  Отсутствуют URL "Нет" Время: 0
  --------------------------------
    CRL (null):
    Issuer: CN=Минкомсвязь России, ИНН=007710474375, ОГРН=1047702026701, O=Минкомсвязь России, STREET="улица Тверская, дом 7", L=г. Москва, S=77 Москва, C=RU, E=dit@minsvyaz.ru
    e9 66 a7 9a c1 95 ce 87 9c 24 99 b3 5a 78 f8 3e c1 ff ff f3

CertContext[0][2]: dwInfoStatus=10c dwErrorStatus=0
  Issuer: CN=Минкомсвязь России, ИНН=007710474375, ОГРН=1047702026701, O=Минкомсвязь России, STREET="улица Тверская, дом 7", L=г. Москва, S=77 Москва, C=RU, E=dit@minsvyaz.ru
  NotBefore: 06.07.2018 17:18
  NotAfter: 01.07.2036 17:18
  Subject: CN=Минкомсвязь России, ИНН=007710474375, ОГРН=1047702026701, O=Минкомсвязь России, STREET="улица Тверская, дом 7", L=г. Москва, S=77 Москва, C=RU, E=dit@minsvyaz.ru
  Serial: 4e6d478b26f27d657f768e025ce3d393
  4b c6 dc 14 d9 70 10 c4 1a 26 e0 58 ad 85 1f 81 c8 42 41 5a
  Element.dwInfoStatus = CERT_TRUST_HAS_NAME_MATCH_ISSUER (0x4)
  Element.dwInfoStatus = CERT_TRUST_IS_SELF_SIGNED (0x8)
  Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
  ----------------  Сертификат AIA  ----------------
  Отсутствуют URL "Нет" Время: 0
  ----------------  Сертификат CDP  ----------------
  Отсутствуют URL "Нет" Время: 0
  ----------------  OCSP сертификата  ----------------
  Отсутствуют URL "Нет" Время: 0
  --------------------------------

Exclude leaf cert:
  bf 0d 14 18 d1 66 12 83 52 bd 66 f6 ee 8d 21 04 e1 1d 3b 2f
Full chain:
  57 40 c5 e8 0b c2 a3 75 12 ce a0 32 bb 96 6b fe 67 96 7a 77
------------------------------------
Проверенные политики выдачи:
    1.2.643.100.113.1 Класс средства ЭП КС1
Проверенные политики применения:
    1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
    1.2.643.2.2.34.6 Пользователь Центра Регистрации, HTTP, TLS клиент
    1.3.6.1.5.5.7.3.4 Защищенная электронная почта
    1.2.643.3.7.8.1 Квалифицированный сертификат
Проверка отзыва сертификата выполнена
CertUtil: -verify - команда успешно выполнена.

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

Процесс выполнения команды не зависал?
Команду выполняли с установленной Криптопро CSP или после ее удаления?

(2021-10-15 07:13:38 отредактировано gb2)

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

Команда выполнялась ~5сек. без зависании. При этом КриптоПро был установлен.
P.S. может Вы сами все посмотрите по удаленке?

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

gb2 пишет:

Я через панель управления смотрю сертификаты на носителе.

В составе «КриптоПро CSP 5.0» появилось графическое приложение для Windows - «Инструменты КриптоПро», с помощью которого можно просматривать сертификаты.

gb2 пишет:

Кроме панели управления рутокен - ошибка больше никак не проявляется.

gb2 пишет:

Опытным путем установил: после удаления КриптоПро 5 - проблема исчезает.

Вы можете использовать "Панель управления Рутокен" без установленной "КриптоПро CSP 5.0" или использовать «Инструменты КриптоПро» для просмотра сертификатов.
Закрытие "Панели управления Рутокен" на вкладке Сертификаты не влияет на работу самой электронной подписи при работе на порталах или в других программах.

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

То что падает - это нормальная работа панели управления Рутокен?
Если нет - может стоит разобраться в причинах?

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

gb2, приветствую.

Мы предложили обходной вариант, который так же может решить вашу задачу с просмотром сертификата.
Падение Панели управления Рутокен, ни в коем случае, не является нормальным поведением.
На почту, указанную при регистрации на форуме, я направила вам письмо. Договоримся об удобном для вас времени подключения.

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

gb2, произвела удаленное подключение.
На компьютере установлены Драйверы Рутокен 4.9.1 и "КриптоПро CSP" версии 5.0 R2 (12000).
На Рутокен ЭЦП 2.0 записан ключ для ЕГАИС.
При отключении считывателя PKCS во вкладке "Оборудование", просмотр сертификата в "Панели управления Рутокен" по двойному щелчку производится удачно без зависаний и падений.
При включении считывателя PKCS#11 в "КриптоПро CSP", попытка просмотра сертификата через "Панель управления Рутокен" приводит к зависанию. При этом установить личный сертификат можно без ошибок.

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

gb2, день добрый.
Попробуйте обновить CSP до сборки 5.0R3, перезагрузить машинку и проверить еще раз.

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

Добрый день!
После обновления CSP до сборки 5.0R3 - все заработало: панель управления не зависает, сертификат можно посмотреть.
Спасибо!

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

Поймал подобное поведение.
Windows 10 Pro 21H1(19043.1469), Драйверы Рутокен 4.9.1.0 от 09.09.2021, КриптоПро CSP 5.0 R3 (сборка 5.0.12330 Nemesis)+КриптоПро PKCS11, носитель Рутокен ЭЦП 2.0(2000), ЭП на СКЗИ КриптоПро полученная в ФНС.
При открытии вкладки "сертификаты" в панели управления рутокен, происходит падение приложения

Имя сбойного приложения: rtcontrol_panel.exe, версия: 4.9.1.0, метка времени: 0x6138ce25
Имя сбойного модуля: ntdll.dll, версия: 10.0.19041.1466, метка времени: 0xe2f8ca76
Код исключения: 0xc0000005
Смещение ошибки: 0x0000000000015225
Идентификатор сбойного процесса: 0x1d98
Время запуска сбойного приложения: 0x01d8142ffbc302c1
Путь сбойного приложения: C:\Windows\System32\Aktiv Co\rtControl_Panel\rtcontrol_panel.exe
Путь сбойного модуля: C:\WINDOWS\SYSTEM32\ntdll.dll
Идентификатор отчета: 0f8d2a12-be14-437c-b07b-c6f6a0382946
Полное имя сбойного пакета:
Код приложения, связанного со сбойным пакетом:

Иногда список сертификатов успевает отобразится, и можно успеть прочесть надпись "производится проверка надежности сертификата..." после чего приложение падает. Подобное натолкнуло на мысль о невалидных CRL(получали подобные проблемы в другом ПО) которые УЦ ФНС записывает в сертификат(домены c0000-app005, c0000-app261 не могут быть доступны из внешнего интернета):

[1]Точка распределения списка отзыва (CRL)
     Имя точки распространения:
          Полное имя:
               URL=http://uc.nalog.ru/cdp/4e5c543b70fefd74c7597304f2cacad7967078e4.crl
[2]Точка распределения списка отзыва (CRL)
     Имя точки распространения:
          Полное имя:
               URL=http://c0000-app005/cdp/4e5c543b70fefd74c7597304f2cacad7967078e4.crl
[3]Точка распределения списка отзыва (CRL)
     Имя точки распространения:
          Полное имя:
               URL=http://c0000-app261/cdp/4e5c543b70fefd74c7597304f2cacad7967078e4.crl

Возможно искать надо в этом направлении...

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

danilkinvv, приветствую.

Большое спасибо за сообщение. Мы нашли причину проблемы. Будет исправлено в ближайшем релизе Драйверов Рутокен.

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

Добрый день проблемы с хранилищем RSA Помогите пожалуйста

Re: Панель управления рутокен 4.8.0.1 самопроизвольно закрывается

Здравствуйте, Nikolay11, могу ли я подключиться к вашему ПК удаленно?
Если это возможно, запустите программу AnyDesk и сообщите данные для подключения письмом на почту hotline@rutoken.ru.