Ошибка получения PKCS11

Форум для обсуждения вопросов по эксплуатации ЕГАИС Опт

Модераторы: Operator 2, Operator 1, Operator 4

Правила форума
В данном разделе сообщения оставляются по следующим правилам.
- данный раздел создан исключительно для помощи в подключении к ЕГАИС.
- участники попытавшиеся оставить сообщения не в своей теме (не относящиеся к проблеме автора) немедленно утрачивают доступ к этому разделу.
- в данном разделе задаются только конкретные технические вопросы.
- за весь офтоп и ненормативную лексику будут выдаваться предупреждения, блокирующие на произвольное время доступ на форум
AbstractBug
Сообщений: 59
Зарегистрирован: 07 дек 2015, 09:52

Ошибка получения PKCS11

Сообщение AbstractBug » 20 апр 2016, 09:21

Вчера перестал работать УТМ, в логах увидел следующее:
2016-04-19 16:40:01,844 DEBUG es.programador.transport.key.KeyMaster - Инициализация PKCS11. Начало
2016-04-19 16:40:01,844 DEBUG es.programador.transport.key.KeyMaster - PKCS11 файл настроек: [C:\UTM\monitoring\lib\pkcs11.cfg]
2016-04-19 16:40:01,860 DEBUG es.programador.transport.key.KeyMaster - PKCS11-библиотека:C:/UTM/monitoring/lib/x32/jcPKCS11-2.dll
2016-04-19 16:40:01,860 INFO es.programador.transport.key.KeyMaster - Поиск номера слота смарт-карты (ЦентрИнформ)
2016-04-19 16:40:04,243 DEBUG es.programador.transport.key.KeyMaster - Ошибка получения PKCS11
2016-04-19 16:40:04,243 ERROR es.programador.transport.monitoring.Main - Ошибка запуска службы мониторинга

Тут где то увидел, что поможет перезапись ключа PKI, а так как это я уже делал совсем не один раз, решено было инициализировать PKI и записать новый ключ.

Но вот, не получилась, вбил пароли админа и пользователя, и получил следующую пачку ошибок:
Изображение

Позвонил в контур, они такое не встречали пока что, по их совету обратился в Аладдин. Аладдин довольно быстро ответил (в течение получаса, на каждый запрос) предложили провести инициализацию на другом компьютере, где не стоит утм, типа он может блокировать работу (хотя раньше инициализировал и проблем некогда не было, даже при работающем утм), но вот что получилось.
Поставил джакарта клиент и при попытки инициализировать, выдало что пин Администратора уже заблокирован, попытки истекли.
Каким образом заблокировался токен не понятно, блокируется он после 5 не удачных попыток, первая попытка была удачная, но после подтверждении удаления высыпало ошибки.

Ключ теперь перевыпускаем, его даже отформатировать пусть и с потерей ГОСТ сертификата нельзя.

Но, мне интересна причина возникновения данной проблемы, никто не сталкивался с чем то подобным? Просто останавливать опт на день два, из-за выхода из строя ключа, совсем не приятно.
Аватар пользователя
Operator 4
Сообщений: 6202
Зарегистрирован: 09 дек 2015, 09:04

Re: Ошибка получения PKCS11

Сообщение Operator 4 » 20 апр 2016, 10:57

К сожалению, мы ничего не можем по этому поводу ответить - у нас решения пока нет.
AbstractBug
Сообщений: 59
Зарегистрирован: 07 дек 2015, 09:52

Re: Ошибка получения PKCS11

Сообщение AbstractBug » 20 апр 2016, 11:09

В смысле нет решения? Такие проблемы уже встречались? Именно с выходом из строя, и блокировкой ключа?

Если известны проблемы, и их частота, возможно стоит запланировать дубликаты ключей, ведь даже суточный простой выйдет много дороже дубликата ключа.
Аватар пользователя
Operator 4
Сообщений: 6202
Зарегистрирован: 09 дек 2015, 09:04

Re: Ошибка получения PKCS11

Сообщение Operator 4 » 20 апр 2016, 12:08

AbstractBug писал(а):В смысле нет решения? Такие проблемы уже встречались? Именно с выходом из строя, и блокировкой ключа?

Если известны проблемы, и их частота, возможно стоит запланировать дубликаты ключей, ведь даже суточный простой выйдет много дороже дубликата ключа.

Нам известен только один случай и ситуация абсолютно такая же, как у Вас.

Дубликаты ключей в принципе рекомендуется делать.
victuan
Сообщений: 689
Зарегистрирован: 15 фев 2016, 06:26
Откуда:

Re: Ошибка получения PKCS11

Сообщение victuan » 21 апр 2016, 03:22

По-моему, где-то было сообщение, что это сам УТМ блокирует ключ. Где-то в настройках УТМ записан пароль по умолчанию. Если этот пароль поменять на ключе, то УТМ будет пытаться обращаться по старому паролю, пока не исчерпает попытки и ключ не заблокируется.
Или если наоборот, в настройках УТМ поставить неверный пароль...
AbstractBug
Сообщений: 59
Зарегистрирован: 07 дек 2015, 09:52

Re: Ошибка получения PKCS11

Сообщение AbstractBug » 21 апр 2016, 05:44

Это я в курсе, настройки утм проверил, никто не трогал, все по умолчанию. Обычно на ключе меняли, а утм при тихой установке устанавливал стандартный пин, и люди попадали на ключ.
victuan
Сообщений: 689
Зарегистрирован: 15 фев 2016, 06:26
Откуда:

Re: Ошибка получения PKCS11

Сообщение victuan » 21 апр 2016, 07:23

Вроде эта тема, а может и не она viewtopic.php?f=3&t=4021
AbstractBug
Сообщений: 59
Зарегистрирован: 07 дек 2015, 09:52

Re: Ошибка получения PKCS11

Сообщение AbstractBug » 21 апр 2016, 07:30

Не совсем, скорее уже первая этого же автора viewtopic.php?f=3&t=3870
Но у него просто произошла блокировка, а у меня перестал работать утм, и при перезаписи вышли ошибки, и в итоге блокировка. Возможно что происходит одно и тоже, просто выглядит чуть по разному на разные действия.
AbstractBug
Сообщений: 59
Зарегистрирован: 07 дек 2015, 09:52

Re: Ошибка получения PKCS11

Сообщение AbstractBug » 07 июн 2016, 07:36

Сегодня накрылся таким же образом еще один ключик. Вообщем надо начинать делать вторые экземпляры.
Askaneli
Сообщений: 550
Зарегистрирован: 22 янв 2016, 13:26
Откуда: Солнечный Башкортостан. Уфа.

Re: Ошибка получения PKCS11

Сообщение Askaneli » 07 июн 2016, 07:44

AbstractBug писал(а):Сегодня накрылся таким же образом еще один ключик. Вообщем надо начинать делать вторые экземпляры.

Я сразу сделал по 2 ключа на филиал.
Один на сервере, второй на компе у пользователя что бы в ЛК лазил. В момент замены ключей резервные просто соберу и перепрошью заранее.

Вернуться в «Вопросы по эксплуатации ЕГАИС Опт»

Кто сейчас на форуме

Количество пользователей, которые сейчас просматривают этот форум: Alexa [Bot] и 4 гостей