Re: Проблемы с RSA PKCS11

Здравствуйте, ZenLis и gorkiclub,
по данному вопросу вам необходимо обратиться в техническую поддержку портала ЕГАИС.

Re: Проблемы с RSA PKCS11

Добрый день.

Используем МЧД. RSA ключ сгенерировали и записали.Все работало. Через
пару дней УТМ перестал запускаться.

2024-07-08 15:45:26,577 ERROR
ru.centerinform.transport.crypto.SunCryptographer - Ошибка инициализации
криптобиблиотеки

Как решить проблему?


Спасибо.

Re: Проблемы с RSA PKCS11

Добрый день, подскажите,пожалуйста, проблема с rca ключами,
в логах писал 2024-07-17 13:42:21,050 WARN  ru.centerinform.transport.pki.key.KeyMaster - Сертификат RSA не найден.
2024-07-17 13:42:21,103 INFO  ru.centerinform.transport.crypto.SunCryptographer - Инициализация криптобиблиотеки (token)
2024-07-17 13:42:21,117 ERROR ru.centerinform.transport.crypto.SunCryptographer - Ошибка инициализации криптобиблиотеки
теперь совсем перестал формировать rca

Re: Проблемы с RSA PKCS11

vitalyv, здравствуйте.
Пришлите пожалуйста скриншот вкладки "сертификаты" "Панели управления Рутокен".

(2024-09-26 11:48:20 отредактировано hanin.ilya)

Re: Проблемы с RSA PKCS11

https://forum.rutoken.ru/uploads/images/2024/09/bf79884c536d363d136a435dad8018b3.jpg https://forum.rutoken.ru/uploads/images/2024/09/16d86c9af77b6d31679b4f5ce6836585.jpg

Добрый день. Возникла ошибка при установке пользовательской (не директорской ЭЦП). Вставляем ЭЦП чтобы зайти через УТМ для генерации ключа доступа к ЕГАИС (для физических лиц с использованием
МЧД). Возникает ошибка при запуске УТМ модуля (УТМ не может установить подключение из за проблем с хранилищем RSA). Подскажите, если в настройках рутокен увидел что надписи "Объект PKCS#11" нет рядом с пользовательской ЭЦП, может ли из за этого возникать ошибка? Не совсем понятен процесс генерации ключа доступа к ЕГАИС (для физических лиц с использованием МЧД). Нужна ли ЭЦП с признаком "Объект PKCS#11"? С подписью директора в настройках рутокен есть признак "Объект PKCS#11" и с ней заходит корректно. Возможно что проблема с ЭЦП с которой пытаемся зайти в УТМ для получения МЧД?

1 скрин подпись по которой заходит
2 скрин с 3 подписями по которой не заходит. Смущает что нет надписи "Объект PKCS#11"

Re: Проблемы с RSA PKCS11

Здравствуйте, hanin.ilya,
пришлите, пожалуйста, скриншот "Панели управления Рутокен" на вкладке Сертификаты.

Re: Проблемы с RSA PKCS11

Фатеева Светлана пишет:

Здравствуйте, hanin.ilya,
пришлите, пожалуйста, скриншот "Панели управления Рутокен" на вкладке Сертификаты.

изменил обращение добавив скрины

Re: Проблемы с RSA PKCS11

hanin.ilya, для работы в системе ЕГАИС необходимо использовать только аппаратный ключ Рутокен ЭЦП 2.0/3.0 как описано в инструкции. Рутокен Lite не подходит для работы в системе ЕГАИС.

Re: Проблемы с RSA PKCS11

Фатеева Светлана пишет:

hanin.ilya, для работы в системе ЕГАИС необходимо использовать только аппаратный ключ Рутокен ЭЦП 2.0/3.0 как описано в инструкции. Рутокен Lite не подходит для работы в системе ЕГАИС.

Спасибо большое за оперативный ответ

Re: Проблемы с RSA PKCS11

Здравствуйте!
Помогите, пожалуйста, решить проблему с записью RSA на Рутокен 2.0. "Не удалось записать сертификат RSA".
Удаляла RSA утилитой, обновляла драйверы Рутокен. Переустанавливала УТМ (последние 3 версии). Не помогает.

Re: Проблемы с RSA PKCS11

Здравствуйте, imuranga, пришлите, пожалуйста, скриншот "Панели управления Рутокен" на вкладке Сертификаты и файл лога УТМ (по умолчанию находится в директории "C:\UTM\transporter\l\transport_info.log") на почту hotline@rutoken.ru.

Re: Проблемы с RSA PKCS11

Спасибо! После всех вышеперечисленных манипуляций проблема была решена перезагрузкой.

(2024-09-27 11:07:15 отредактировано hanin.ilya)

Re: Проблемы с RSA PKCS11

hanin.ilya пишет:

https://forum.rutoken.ru/uploads/images/2024/09/bf79884c536d363d136a435dad8018b3.jpg https://forum.rutoken.ru/uploads/images/2024/09/16d86c9af77b6d31679b4f5ce6836585.jpg

Добрый день. Возникла ошибка при установке пользовательской (не директорской ЭЦП). Вставляем ЭЦП чтобы зайти через УТМ для генерации ключа доступа к ЕГАИС (для физических лиц с использованием
МЧД). Возникает ошибка при запуске УТМ модуля (УТМ не может установить подключение из за проблем с хранилищем RSA). Подскажите, если в настройках рутокен увидел что надписи "Объект PKCS#11" нет рядом с пользовательской ЭЦП, может ли из за этого возникать ошибка? Не совсем понятен процесс генерации ключа доступа к ЕГАИС (для физических лиц с использованием МЧД). Нужна ли ЭЦП с признаком "Объект PKCS#11"? С подписью директора в настройках рутокен есть признак "Объект PKCS#11" и с ней заходит корректно. Возможно что проблема с ЭЦП с которой пытаемся зайти в УТМ для получения МЧД?

1 скрин подпись по которой заходит
2 скрин с 3 подписями по которой не заходит. Смущает что нет надписи "Объект PKCS#11"

Здравствуйте! Перезаписали подпись на рутокен 2.0 Все равно возникает ошибка. Возможно вновь ЭЦП была записана неверно? Не вижу снова "Объект PKCS#11". Повторяю что подпись не директора, а пользователя для которого выпущена МЧД. Пытаемся запустить УТМ чтобы зайти с этой ЭЦП и прикрепить МЧД для генерации ключа доступа к ЕГАИС (для физических лиц с использованием МЧД).

https://forum.rutoken.ru/uploads/images/2024/09/7082506aaeb55d68895af8a0ad3ab3d6.jpg
https://forum.rutoken.ru/uploads/images/2024/09/825ee68e659110db3be83470d7af75eb.jpg
https://forum.rutoken.ru/uploads/images/2024/09/ee4841d01e78de6eebcf782380e133f0.jpg

Ошибка в лог файле "Caused by: java.lang.IllegalStateException: Список сертификатов пуст".

Можете ли подключиться по энидеск? Или возможно видите проблему в ЭЦП?

Re: Проблемы с RSA PKCS11

hanin.ilya,
у вас на Рутокен ЭЦП 2.0 записана электронная подпись формата Криптопро ГОСТ, которая не подходит для работы в системе ЕГАИС.
Для работы в системе ЕГАИС необходима электронная подпись только в формате PKCS#11.
Рекомендуем вам еще раз обратиться в Удостоверяющий центр и получить новую подпись в нужном формате.

Re: Проблемы с RSA PKCS11

Добрый день!
Просьба помочь.
При запуске УТМ выдает ошибку "проблема с rsa pkcs11. УТМ не может установить соединение с сервером ЕГАИС из за проблем с хранилищем.
Самого сертификата еще нет на носителе.
Сделал уже все, что советовали в комментарии другим пользователям.
Спасибо заранее.