admin / 13.08.2018
.
Помогла ли замена библиотеки libtranscrypt.dll решить мне проблему, связанную с ошибкой CKR_FUNCTION_FAILED? В заметке поделюсь личным опытом на данную тему.
Недавно столкнулся с ситуацией, когда УТМ блокирует продажу маркированной продукции (в момент считывания акцизных марок). На экране РМК появляется информационное окно с сообщением вида «УТМ заблокирован — Подпись предыдущего чека не завершена». Если открыть домашнюю страницу универсального транспортного модуля, то можно увидеть на ней ошибку CKR_FUNCTION_FAILED.
Быстрый выход из этой ситуации — перезагрузка ПК, на котором работают УТМ и Единый Клиент JaCarta. Но, конечно, это не выход из положения, ведь перезагрузки с периодичностью раз в день, в час и т. д. — плохая затея.
На сайте ЦентрИнформ ошибку CKR_FUNCTION_FAILED предлагают решить путем использования библиотеки libtranscrypt.dll, тем самым восстановить работоспособность ключа криптозащиты (https://egais.center-inform.ru/tehpod/faq/Ошибка:+CKR_FUNCTION_FAILED/).
Манипуляции по указанной инструкции обеспечили мне три дня спокойной работы торговой точки, после чего проблема с подписью предыдущего чека снова стала проявляться, правда на этот раз ошибка CKR_FUNCTION_FAILED в УТМ, действительно, отсутствовала.
Я не стал долго испытывать судьбу и, чтобы исключить проблемы, связанные с ПО, решил все перенастроить заново (переустановил операционную систему, Единый Клиент, УТМ и все компоненты, необходимые для работы этого модуля). И вот оно чудо! Проблема ушла. Но, как известно, беда не приходит одна.
УТМ сначала с периодичностью раз в неделю, потом чаще, стал выводить информационное сообщение «Проблемы с RSA PKCS11 — УТМ не может установить соединение с сервером ЕГАИС из-за проблем с хранилищем RSA ключей», свидетельствующее о недоступности сертификата ГОСТ на токене:
Иными словами что-то происходило с JaCarta, УТМ терял сертификат и переставал нормально работать:
Анализ лог-файлов УТМ указал на ошибку CKR_OBJECT_HANDLE_INVALID. Цитата с сайта ЦентрИнформ: «Ошибка связана с некорректной работой аппаратного крипто-ключа. Рекомендуем по работоспособности вашего аппаратного крипто-ключа обратится в тот удостоверяющий центр, в котором вы его приобрели» (пункт 9, https://egais.center-inform.ru/tehpod/faq/Ошибки УТМ/). Я так и сделал. В УЦ провели удаленную диагностику JaCarta и признали неполадки с токеном. Правда диагностика показала, что проблемы не с контейнером ГОСТ, а с PKI. Коллеги провели инициализацию компонента PKI с последующей перезаписью ключа в личном кабинете ЕГАИС и вновь провели диагностику.
Содержание
Ошибки никуда не делись, поэтому usb-токен пришлось заменить на новый, только теперь уже на Rutoken 2.0 ЭЦП, о работе которого расскажу в следующих статьях.
Вот такой трехнедельный личный опыт, друзья, с «танцами и бубном» около ошибки CKR_FUNCTION_FAILED и библиотеки libtranscrypt.dll, который в итоге закончился заменой той самой «зелененькой» JaCarta, про которую так много уже сказано в интернете.
Сталкивались ли с чем-то аналогичным Вы и как с этим справлялись, предлагаю обсудить ниже в комментариях к заметке.
Запись опубликована автором archisp в рубрике Без рубрики с метками CKR_FUNCTION_FAILED, JaCarta, libtranscrypt.dll, PKCS11, Rutoken, ошибка, УТМ. Добавьте в закладки постоянную ссылку.
ООО ВАЛИДАТА была образована в 1999 году.
Контактная информация
Основное направление деятельности компании — проектирование и производство защищенных корпоративных информационно-телекоммуникационных систем с использованием средств криптографической защиты информации. Разработанные компанией совместно с ее партнерами продукты и решения широко используются в деловом электронном документообороте, в финансовой и денежно-кредитной сфере, в том числе в Банке России, ММВБ, НДЦ, Внешторгбанке и Почте России.
Количество приложений, использующих системы криптографической защиты с открытыми ключами, во всем мире быстро увеличивается. Используется ли электронная почта или электронная коммерция приходит на смену устоявшимся системам бизнеса, системные интеграторы и пользователи могут вскоре оказаться один на один с секретными ключами и электронными сертификатами.
Задача определения уровня доверия для сетевых экранов, серверов доступа, WWW серверов, электронной почты и других приложений, становится критичной при правильном проектировании, разработке и сопровождении этих продуктов.
Для решений этих задач системные интеграторы и пользователи нуждаются в системах, которые позволят централизовать и уменьшить затраты на администрирование электронных сертификатов и обеспечение защиты передаваемой информации.
Компания «Валидата» получила бессрочную лицензию ФСБ России № 0013877 Рег. № 15500 Н от 18 октября 2016 г. (лицевая сторона, оборотная сторона) на осуществление разработки, производства, распространения шифровальных средств, информационных и телекоммуникационных систем, защищённых с использованием криптографических средств, выполнения работ в области шифрования информации и технического обслуживания шифровальных средств.
Ранее выданные лицензии:
№ 4995 К
на осуществление разработки, производства шифровальных (криптографических) средств, защищённых с использованием шифровальных (криптографических) средств информационных и телекоммуникационных систем;
ФСБ России выдала компании «Валидата» сертификаты соответствия на следующие продукты:
Ранее выданные сертификаты:
Договор субаренды №28/02-6 от 1 июля 2017 г.
Стр.1Стр.2Стр.3Стр.4Стр.5Стр.6Стр.7Стр.8Стр.9Стр.10Стр.11Стр.12Стр.13Стр.14Стр.15Стр.16
|
||
Odin1C
02.09.16 — 16:17 |
Добрый времени суток, как говориться, и что б было пусто этому РАРу. Перестал запускаться УТМ, служба транспорта гасится при старте системой. Еще вопрос как правильно переустановить утм, чтобы сохранилась база? ![]() |
|
H A D G E H O G s
1 — 02.09.16 — 16:30 |
Позовите ИТ специалиста. |
|
Odin1C
2 — 02.09.16 — 16:31 |
(1) Из РАРа? |
|
H A D G E H O G s
3 — 02.09.16 — 16:43 |
(2) Нет. Обычного ИТшника, который не боится пошарится по папкам УТМ-а. файл мотаем в конец и смотрим. то у меня для вас плохие новости |
|
Изобретатель Велосип
4 — 02.09.16 — 16:48 |
Обычно, если не запускается, то смотрят — а горит ли Ja-Carta, так как частенько она гаснет из-за засыпания USB-порта. |
|
Odin1C
5 — 03.09.16 — 05:01 |
2016-09-03 05:28:51,168 ERROR es.programador.transport.Transport — Ошибка инициализации и запуска транспорта в общем как-то так. Jacarta Ошибка получения PKCS11Все папки на месте. Антивирусы выключены. Скорее всего кривое авто-обновление на 2.0.3 |
|
Бородатый Админ
6 — 04.09.16 — 16:37 |
А УТМ в папке ТТ или в папке УТМ ? |
Наведи порядок в своей работе используя конфигурацию 1C "Управление IT-отделом 8"
ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку «Обновить» в браузере.
Тема не обновлялась длительное время, и была помечена как архивная. Добавление сообщений невозможно.
Но вы можете создать новую ветку и вам обязательно ответят!
Каждый час на Волшебном форуме бывает более 2000 человек.
FILED UNDER : IT