tévék. Konzolok. Projektorok és tartozékok. Technológiák. Digitális TV

Hibakulcs-készlet nem létezik. Helytelen kulcsbeállítási paraméter az ep szerveroldali létrehozásakor. A tanúsítványok nem jelennek meg az FSS automatizált munkahelyén, mi a teendő?

Jó napot kedves barátaim! Ma az FSS automatizált munkahelyi programmal kapcsolatos problémát fogjuk megvizsgálni, nevezetesen "hiba: kulcskészlet nincs megadva." Valószínűleg ezzel a hibával találkozik az ELN betöltésekor. Megbirkózunk! Megy!

AWS FSS hiba: a kulcskészlet nincs megadva

Ha nem tud egyedül dönteni ez a probléma, akkor mehet a részlegre és szakembereink segítenek.

Ezzel a problémával éppen az elektronikus betegszabadság letöltésekor találkoztam. Először frissítsük. Itt olvashat az FSS automatizált munkaállomás frissítéséről.

Most menjünk a „Számviteli munka” menürészhez, és válasszuk az „Aláírási és titkosítási munkaállomás” lehetőséget.

Most pedig legyünk óvatosak! Meg kell adnunk a megfelelő kulcsokat. Vagyis helyesen válassza ki a tanúsítványainkat.

Milyen igazolásokat kell elhelyezni a betegszabadság betöltésekor az FSS automatizált munkahelyére

Lépjen a „Személyes tanúsítvány ELN. Kötvénytulajdonos." Ez egy tanúsítvány a szervezetünktől! Válassza ki a megnyitott mappát mutató gombra kattintva.

Lépjen a személyes részbe, és válassza ki a tanúsítványunkat.

ÁLLJ MEG! Nincs tanúsítvány? Ez már furcsa!

A tanúsítványok nem jelennek meg az FSS automatizált munkahelyén, mit tegyek?

2019-től költözünk új GOSTÁltal Elektronikus aláírás. GOST 2012-nek hívják. 2019-ig a GOST 2001 szerint kiállított tanúsítványokat használtuk. Ebből kiderül, hogy 2019 egy átmeneti év a két GOST között. Mostantól használható a 2001-es GOST és a 2012-es tanúsítvány is. Ha újra kiadta vagy kiállította új bizonyítvány 2019-ben, akkor 99%-os valószínűséggel már van új GOST 2012. Ha 2018-ban állított ki tanúsítványt, akkor nagy valószínűséggel még mindig 2001. Ez az egész probléma. Most keressük meg a tanúsítványainkat!

Felhívjuk figyelmét, hogy az új verziókban van egy kapcsoló a különböző GOST-okhoz.

Ha ezt a módot váltja, látni fogja a tanúsítványait. Próbálja meg először telepíteni a GOST 2001-et, ha a tanúsítványok nem jelennek meg, telepítse a GOST 2012-t. Biztos vagyok benne, hogy megtalálja a tanúsítványt.

Ennyi, megtaláltuk a rejtett tanúsítványunkat, most menjünk tovább!

Menedzser tanúsítványok telepítése

Személyes igazolvány ELN. Felügyelő. Amikor igazgatói bizonyítványt állít ki, az általában megegyezik a szervezet tanúsítványával.

A megfelelő kriptográfiai szolgáltató telepítése

Most döntenünk kell. Ijesztően és bonyolultan hangzik, de most minden világos lesz!

Feljebb megyünk, és megnézzük, melyik GOST tanúsítványt választottuk. Ha rendelkezik GOST 2001 tanúsítvánnyal, akkor a „Cryptographiai szolgáltató” sorban válassza ki a „Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider” elemet. Ha a tanúsítványa 2012 GOST, válassza a „Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider” lehetőséget.

Itt minden nagyon egyszerű. Először is, már van egy cikkem ebben a témában, ott minden részletesen le van írva, ezért nem írom újra. Itt olvashatod.

Csak annyit mondok, hogy a sikeres telepítéshez 2 gombra kell kattintania: „Telepítse az FSS ELN meghatalmazott személyének tanúsítványát” és „Telepítse az FSS meghatalmazott személyének tanúsítványát”.

MEGOLDVA!

Barátok! Ha a hiba hirtelen továbbra is fennáll, kísérletezzen tanúsítványokkal és GOST-okkal a Cryptoprovider sorral. Az egész hiba pontosan ebben rejlik!Ha továbbra sem tudja saját maga konfigurálni, akkor lépjen a „” szakaszba, és segítek!

Ha szakmai segítségre van szüksége rendszergazda, ennek vagy bármely más probléma megoldásához lépjen a részre, és munkatársaink segítenek Önnek.

Ez minden! Most már tudja, mit kell tennie, ha hibát észlel a programbanAWS FSS hiba: a kulcskészlet nincs megadva.

Ha kérdésed van, tedd fel kommentben! Sok sikert és sok sikert mindenkinek!

Hogy elsőként értesüljön weboldalunkról minden hírről!

A probléma megoldásához kövesse az alábbi lépéseket:

1. Válassza a „Start” menü > „Vezérlőpult” > „ CryptoPro CSP" Lépjen a „Szolgáltatás” fülre, és kattintson az „Emlékezett jelszavak eltávolítása” gombra. Válassza ki a „Felhasználó” elemet, és kattintson az „OK” gombra.

2. A „Kiválasztás” ablakban kulcstartó» válassza ki az „Egyedi nevek” választógombot, és ismételje meg a tároló kiválasztását.

3. Ha kulcshordozó- hajlékonylemez vagy flash kártya, meg kell nézni a tartalmát. A média gyökerében kell lennie egy mappának hat fájllal, .key kiterjesztéssel.

4. Ha a kulcshordozó ruToken vagy ruToken Lite, akkor újra kell telepítenie az illesztőprogramokat és a támogatási modult. Ehhez szüksége van:

  • Válassza le a tokent a számítógépről (a leválasztás pillanatában a token LED-jének nem szabad villognia).
  • Nyissa meg a Start menü > Vezérlőpult > Programok telepítése és törlése menüpontját (operációs rendszerek esetén Windows rendszerek Vista és Windows Seven Start > Vezérlőpult > Programok és szolgáltatások.
  • A listában keresse meg a „Rutoken Support Modules”, „Rutoken Drivers” (vagy „Rutoken Drivers”) elemet, és válassza a „Törlés” lehetőséget.
  • Számítógép újraindításához.
  • Telepítsen új illesztőprogramokat és támogatási modult, és hajtsa végre az összes többi javasolt műveletet a diagnosztikai szolgáltatás segítségével.

5. Készítsen másolatot a kulcstárolóról, és telepítse a tanúsítványt a másolatból (lásd: Tanúsítvánnyal rendelkező tároló másolása másik adathordozóra?).

Ha a javasolt megoldás nem segít megoldani a hibát, akkor kapcsolatba kell lépnie a szervizzel technikai támogatás a cím szerint [e-mail védett], a következő információk feltüntetésével:

  • A szervezet TIN-je és ellenőrzőpontja;
  • képernyőkép a fellépő hibáról;
  • diagnosztikai szám;

Újra be kell lépnie a diagnosztikai portálra a https://help.kontur.ru címen, kattintson a „Diagnosztika indítása” gombra. Amint az ellenőrzési folyamat befejeződött, a diagnosztikai szám megjelenik a képernyőn. A levélben kérjük feltüntetni a hozzárendelt igénylési számot.

  • Ha hajlékonylemezt vagy flash kártyát használ, jelezze, hogy mely fájlok és mappák találhatók az adathordozó gyökerében.
  • Ha a kulcshordozó ruToken vagy ruToken Lite, akkor a ruToken tulajdonságai ablak képernyőképe;

Az ablak megnyitásához lépjen a „Start” menübe > „Vezérlőpult” > „Crypto Pro CSP” > „Hardver” > „Médiatípusok konfigurálása”, válassza a „Rutoken” (vagy „Rutoken lite”) > „Tulajdonságok” > "Információ".

Az elektronikus aláírás létrehozása az 1C platformon a CIPF CryptoPro CSP használatával mind a szerver oldalon, mind a kliens oldalon elvégezhető. Mindkét esetben egy meglehetősen csúnya hiba jelenhet meg:
Érvénytelen kulcskészlet paraméter.

Kellemetlen ezt a hibát mert ennek számos oka van, és annak kijavításához intézkedések egész sorát kell végrehajtania.

A probléma megfogalmazása

Mondjuk van információs bázis, amellyel az 1C platform kliens-szerver verzióban működik. Ebben az esetben a szerver oldalon elektronikus aláírást készítünk, a tárolóban található tanúsítványok és kulcsok használata javasolt helyi számítógép, hiszen bárki számára elérhetőek lesznek Windows felhasználó. Van egy telepített tanúsítvány is a helyi számítógép tárolójában a Személyes részben (lásd az 1. ábrát) a privát kulcsra mutató hivatkozással (lásd a 2. ábrát).
Elektronikus aláírás létrehozásakor rendkívüli hiba történik, ami azt jelzi, hogy a kulcsbeállítás paramétere hibás.

Megoldás

A szerveroldali elektronikus aláírás létrehozása azt jelenti, hogy ezt a műveletet az 1C szerver felhasználója nevében hajtják végre (USR1CV82 vagy USR1CV83, a platform verziójától függően). A helytelen kulcsbeállítási paraméter hiba megjelenésének egyik oka az, hogy a felhasználó nem fér hozzá a tanúsítvány privát kulcsához.

Mit kell adni a felhasználónak szükséges jogokat A tanúsítvány privát kulcsának kezeléséhez nyissa meg a beépülő modult Tanúsítványok(automatikusan csatlakozik a CryptoPro CSP telepítésekor), és keresse meg az elektronikus aláírás létrehozásához használt tanúsítványt. Kattintson rá jobb gombbal, és válassza ki Minden feladat -> Privát kulcsok kezelése(lásd 3. ábra).
A megnyíló ablakban adjon hozzá egy felhasználót, és állítson be teljes hozzáférést a privát kulcshoz.
A hibának el kell tűnnie.

Az üzenet nem felel meg az XML titkosítási formátumnak.
Vegye fel a kapcsolatot a fejlesztővel szoftver, amelyen az adatokat titkosították.
Jelentse a következő információkat: Hiányzó elem EncryptedData osztály ru.ibs.cryptopro.jcp.crypt.CryptoException

Okoz:

    Az egészségügyi intézmények automatizált munkahelyének hibás beállításai az aláírás tekintetében;

    Helytelen kriptográfiai szolgáltató beállításai;

    Tanúsítvány lejárata, privát kulcs vagy CryptoPro CSP licenc.

Mit kell tenni:

1. Állítsa be az egészségügyi intézmény automatizált munkahelyét

Figyelem! A GOST 2012 algoritmus támogatása az egészségügyi intézmények automatizált munkahelyén a 2.0.21-es verzióval bővült. Ha több van korai változat, frissítse a jelenlegire.
Az Adminisztráció menü – Aláírások konfigurálása szolgáltatásokhoz menüpontban állítsa be az „Üzenet titkosítása” jelzőt. Ezt követően meg kell adnia az FSS tanúsítvány nevét és a tároló típusát. Ez a tanúsítvány letölthető a https://lk.fss.ru/eln.html webhelyről (ha tesztelésre állít be szolgáltatásokat, akkor le kell töltenie az FSS TEST tanúsítványt). A letöltés után telepítse a számítógépére.
Kérjük, vegye figyelembe, hogy a MO-tanúsítványokat (privát kulccsal kell rendelkeznie) és az FSS-t a „Személyes” tárolóba kell telepíteni, a tároló típusa pedig „Személyes”. A magasabb szintű tanúsítványok teljes lánca a „Trusted Root Certification Authorities” mappába. Minden tanúsítványnak aktuálisnak kell lennie, és nem kell visszavonni.

2. Ellenőrizze a kriptográfiai szolgáltató beállításait

Ha kriptográfiai szolgáltatót használ Vipnet CSP működő változat a 4.4.
Ha kriptográfiai szolgáltatót használ CryptoPro CSP A működő verzió 4.0 és újabb. A Build 4.0.9963 ajánlott.
A CryptoPro CSP „Vezérlőpultján” lépjen a „Szolgáltatás” fülre, majd kattintson az „Emlékezett jelszavak törlése...” gombra. Az „Emlékezett jelszavak eltávolítása” ablakban válassza a „Minden megjegyzett privát kulcsjelszó törlése: Felhasználó” lehetőséget.
Ha a GOST 2012 szerinti aláíró tanúsítványokat használja, ellenőrizze a beállításokat az "Algoritmusok" lapon. A „CSP típus kiválasztása” legördülő listában válassza a GOST R 34.10-2012 lehetőséget. A következő paramétereket kell beállítani:

Az alábbiakban egy példa látható a CryptoPro CSP 5.0 beállításaira

Ha nem tudja módosítani a beállításokat az "Algoritmusok" lapon (még ha rendszergazdaként futtatja a CryptoPro CSP-t), akkor a következőket kell tennie:
BAN BEN Windows rendszerleíró adatbázis nyissa meg a HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters kulcsot, és módosítsa az EnableOIDModify értéket 1-re. Ezután újra kell indítania.

A kriptográfiai szolgáltató beállításainak módosítása után újra kell indítania az egészségügyi intézmény automatizált munkahelyét.

3. Ellenőrizze a tanúsítványokat és az engedélyeket

A certmgr.msc rendszersegédprogrammal (Start gomb - Futtatás (Programok és fájlok keresése)) nyissa meg a tanúsítványt. A tanúsítványnak nem szabad lejárnia.
Indítsa el a CryptoPro CSP-t. Az „Általános” lapon ellenőrizze a kriptográfiai szolgáltató licencének érvényességi idejét.
Nyissa meg a "Szolgáltatás" lapot, és kattintson a "Teszt" gombra. Válassza ki a tanúsítvány privát kulcsának tárolóját. A megnyíló tesztablak nem tartalmazhat hibákat, üzeneteket a kulcs lejáratáról stb.

2. ORA-20015: Nem sikerült meghatározni az elektronikus eszköz állapotát:

A „Meghosszabbított” állapotra váltáshoz hozzá kell adni egy rokkantsági időszakot;
A „Zárt” állapotra váltáshoz a következő mezőket kell kitölteni: „Munkakezdés: dátum” vagy „Egyéb: kód”;
A „Referral to ITU” státuszra való átváltáshoz ki kell töltenie „Az ITU-irodához fordulás dátuma” mezőt.

Ok:

1. A rendszerben van egy elektronikus regisztrációs szám, ugyanazzal a számmal és ugyanazokkal az adatokkal, amelyeket Ön elküld (adatmásolás);

2. Az ENL-nek küldött adatok nem felelnek meg az ENL regisztrációjának (kitöltésének) szakaszának:

  • nem áll rendelkezésre elegendő adat az ELN állapotának meghatározásához;
  • A bevitt adatok az elektronikus adónyilvántartás regisztrációjának (kitöltésének) különböző szakaszaira vonatkoznak.

Mit kell tenni:

3. ORA-20013: Az adatok frissítése nem sikerült. A frissítés alatt álló bejegyzés már nem releváns

Ok:

Olyan EPN-t próbál meg módosítani, amelyet valaki más már megváltoztatott.

Mit kell tenni:

1. Kérje le a rendszertől az e-mail aktuális állapotát, ezzel megakadályozza ugyanazon adatok ismételt elküldését;

2. Végezze el a szükséges további műveleteket az ELN-nel a 624n eljárás szerint:

  • meghosszabbítás (új keresőképtelenségi időszak hozzáadása);
  • bezárás (bezárási információ hozzáadása);
  • áttétel az ITU-hoz (további információ az ITU-hoz való áttételről).

4. ORA-20001: Hozzáférés az ELN-hez _________ számmal, SNILS_____________, állapot _________ - korlátozott

Ok:

Olyan e-mail fiókból próbál adatokat szerezni, amelynek állapota korlátozza az Ön hozzáférését. Például a szerződő olyan elektronikus egészségbiztosítási kötvényből próbál adatokat szerezni, amelyet még nem zárt le egészségügyi szervezet. A folyamatmodell szerint a szerződő csak 030 - Lezárt állapottal kaphat ELP adatokat szerkesztésre. Egy másik példa, hogy az ITU iroda nem tud adatokat fogadni olyan elektronikus információforrásból, amelyet nem küldtek el az ITU-irodának (040 állapot - Elküldve az ITU-nak)

Mit kell tenni:

1. Győződjön meg arról, hogy helyesen adta meg azt az ELN-számot, amelynek adatait fogadni szeretné.

2. Várja meg, amíg az ELN olyan állapotba kerül, amely lehetővé teszi az ELN adatok fogadását.

5. Hiba az adatátviteli/fogadási szolgáltatás hívásakor. Az üzenetet nem sikerült visszafejteni.

Lehetséges, hogy az üzenetet az FSS feljogosított személy kulcsától eltérő kulccsal titkosították.

Ellenőrizze, hogy az FSS felhatalmazott személyének kulcsa helyes és naprakész.

Okoz:

    A felhasználó által használt szoftver aláírási és titkosítási beállításainál az „FSS Authorized Person Certificate” mezőben hibás tanúsítvány van megadva;

    A rendszer egy bizonyos felépítésű Vipnet kriptográfiai szolgáltatót használ.

Mit kell tenni:

Kérjük, adja meg a megfelelő FSS felhatalmazott személy tanúsítványát:

  • Határozza meg a kérések küldésének irányát - teszt vagy produktív;
  • Töltse le az FSS meghatalmazott személyének tanúsítványát az Alapítvány honlapján az ELN részből;
    A tesztküldéshez szükséges tanúsítványt a https://lk-test.fss.ru/cert.html weboldalon teszik közzé
    A termék tanúsítványát a https://lk.fss.ru/cert.html weboldalon teszik közzé;
  • Zárja be a használt szoftvert. Távolítsa el a „Személyes” elemet a tárhelyről telepített tanúsítványok FSS a certmgr.msc rendszersegédprogram használatával (Start gomb - Futtatás (Programok és fájlok keresése)). Telepítse a letöltött tanúsítványt számítógépére az aktuális felhasználó „Személyes” tárhelyére;
  • Adja meg ezt a tanúsítványt a használt szoftver megfelelő beállításainál.

A Vipnet CSP titkosítási szolgáltató használata esetén a működő verzió a 4.4.

6. Hiba történt az adatátviteli/fogadási szolgáltatás hívásakor.

Hiba a címzett üzenetének titkosítása során. Az ügyfél megkapta a SOAP-hiba a szervertől: Hiba történt a feldolgozás során. Kérjük, tekintse meg a naplót, hogy további részleteket találjon a hiba pontos okáról.null

Ok:

Helytelen tanúsítványt adott meg üzenettitkosításhoz a MO Tanúsítvány neve mezőben: a megadott tanúsítvány csak aláírásra használható, titkosításra nem.

Mit kell tenni:

Rendeljen és telepítsen olyan tanúsítványt, amely nemcsak az aláírási műveletet támogatja, hanem a titkosítási műveletet is.

7. Hiba az egészségügyi intézmény automatizált munkahelyének telepítésekor: Nem sikerült felépíteni az entitáskezelő gyárat.

Hiba történt az adatok adatbázisból való betöltése közben. Adja meg a rendszergazdának a következő információkat:

Nem sikerült felépíteni az entitáskezelő gyárat.

Ok:

  • Az alkalmazás helytelenül lett telepítve (az adatbázis hibásan lett telepítve);
  • Az alkalmazás adatbázis telepítve van, de nem érhető el.

Mit kell tenni:

1. Futtassa a telepítést rendszergazdai jogokkal;

2. Telepítse a programot az utasítások lépései szerint (az utasítások elérési útja: http://lk.fss.ru/eln.html).

Ha az alkalmazást az utasításoknak megfelelően telepítette, de a hiba továbbra is fennáll, ellenőrizze:

  • A Postgresql-9.5 szolgáltatás le van tiltva a számítógépen. Kattintson jobb gombbal a "Sajátgép" ikonra - Kezelés - Szolgáltatások és alkalmazások - Szolgáltatások, a postgresql-9.5-nek el kell indulnia, automatikusan elindul. Az indítás és a működés konfigurálásához Windows szolgáltatások lépjen kapcsolatba a rendszergazdával;
  • Az adatbázis kapcsolat beállításaiban ez meg van adva rossz jelszó fss felhasználó számára. Ellenőrizze, hogy ez a jelszó nem módosult-e az adatbázisban, az alapértelmezett jelszó az fss;
  • Ellenőrizze a PostgreSQL adatbázis telepítési könyvtárát, az alapértelmezett a C:\postgresql\;
  • A PostgreSQL adatbázishoz való csatlakozás alapértelmezés szerint az 5432-es porton történik. Ennek a portnak nyitottnak és elérhetőnek kell lennie. Az ellenőrzéshez forduljon a rendszergazdához;
  • Az ügyfélgépen lévő alkalmazás nem tud kapcsolatba lépni a szerverrel, mert Néhány hálózati korlátozás be van állítva. Ellenőrizze a víruskeresők, tűzfalak és egyéb hálózati szoftverek beállításait kliens gép meg kell adni az 5432-es porton lévő kiszolgálóhoz való csatlakozás engedélyeit.

8. Hiba az adatok adatbázisból való betöltésekor.

Hiba történt az adatok adatbázisból való betöltése közben.

Jelentse a következő információkat: org.hibernate.exception.SQLGrammarException: a ResultSet nem bontható ki.

Ok:

Az automatizált munkahelyi egészségügyi intézmény alkalmazás nem tud adatokat lekérni a PostgreSQL adatbázisból. Ez a hiba leggyakrabban egy frissítés telepítése után fordul elő, amikor az alkalmazás frissítve van, de a PostgreSQL adatbázis valamilyen okból nem frissül.

Mit kell tenni:

  • Ha az alkalmazás telepítve van a felhasználó számítógépére, és a PostgreSQL adatbázis telepítve van a szerveren. A frissítő alkalmazást nem csak a kliensen, hanem a szervergépen is le kell futtatni;
  • Ha az alkalmazás és a PostgreSQL adatbázis is telepítve van ugyanarra a gépre. Ellenőrizze az alkalmazás telepítési könyvtárát. Alapértelmezés szerint az automatizált munkahelyi egészségügyi intézmény alkalmazás a C:\FssTools könyvtárba, a PostgreSQL adatbázis pedig a C:\postgresql könyvtárba kerül. Ha a kezdeti telepítés során egy másik könyvtárat választott az alkalmazás telepítéséhez, akkor a frissítéskor pontosan ezt a könyvtárat kell megadnia.

9. Hiba történt az aláírási beállítások megadásakor az automatizált egészségügyi intézmény szoftverében.

Amikor megpróbálja megadni az aláírási beállításokat az automatizált egészségügyi létesítmény szoftverében, megjelenik a "Belső hiba. Ok: java.lang.ExceptionInInitializerError" vagy

"Belső hiba. Ok: java.lang.NoClassDefFoundError: A ru.ibs.fss.common.security.signature.COMCryptoAPIClient osztály nem inicializálható"

Ok:

Az alkalmazás telepítése helytelenül történt (a GostCryptography.dll könyvtár nincs regisztrálva).

Mit kell tenni:

1. Győződjön meg arról, hogy az operációs rendszer bitmélysége megegyezik az alkalmazástelepítő bitmélységével.

2. Ellenőrizze, hogy a Microsoft.Net összetevők telepítve vannak-e a rendszeren Keretrendszer verziók 4 és újabb (alapértelmezés szerint ezek az összetevők a C:\Windows\Microsoft.NET\Framework mappába vannak telepítve). Ezek az összetevők letölthetők a microsoft.com webhelyről.

3. Ellenőrizze, hogy az alkalmazás telepített mappája tartalmazza-e a GostCryptography.dll fájlt (alapértelmezés szerint ez a fájl a C:\FssTools mappába van telepítve). Ha ez a fájl nem, próbálja meg újratelepíteni az alkalmazást.

4. Ha minden helyes, be parancs sor végrehajtani:

Cd C:\FssTools -- lépjen abba a mappába, ahol a GostCryptography.dll fájl található

C:\Windows\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe /registered GostCryptography.dll – a Microsoft.NET összetevők telepítési címének jelzése

5. Indítsa újra az alkalmazást.

10. Hiba az adatátviteli/fogadási szolgáltatás hívásakor. Érvénytelen elem a ru.ibs.fss.eln.ws.FileOperationsLn_wsdl.ROW - SERV1_DT1 fájlban.

Hiba: "Hiba az adatátviteli/fogadási szolgáltatás hívásakor. Érvénytelen elem a következőben: ru.ibs.fss.eln.ws.FileOperationsLn_wsdl.ROW - SERV1_DT1"

Ok:

A "SERV1_DT1" mezőt kizárták az új 1.1-es specifikációból (14-es és magasabb verziójú egészségügyi intézmények automatizált munkahelye), a kapcsolódási karakterlánc megváltozott.

Mit kell tenni:

Módosítsa a csatlakozási karakterláncot a beállításokban.

Az Adminisztráció menüben – FSS szolgáltatás beállításai – Kapcsolati karakterlánc adja meg a következő szolgáltatási címet:

  • Működéshez https://docs.fss.ru/WSLnCryptoV11/FileOperationsLnPort?WSDL
  • A teszteléshez:
  • 13. Munkaállomás a Társadalombiztosítási Alap számára számításokat készítő „A kulcskészlet nincs megadva” hiba

    Ok:

    Az FSS tanúsítvány GOST-ja nem egyezik a beállításokban kiválasztott titkosítási szolgáltatóval, vagy a titkosítási szolgáltató nem tudja beszerezni a kiválasztott tanúsítványhoz tartozó privát kulcs tárolójából a privát kulcsot.

    Mit kell tenni:

    • Az Aláírási és titkosítási munkaállomás beállításainál ellenőrizze, hogy a megadott titkosítási szolgáltató megegyezik-e a felhasználó által ténylegesen telepített szolgáltatóval;

    • Az Aláírási és titkosítási munkaállomás beállításainál ellenőrizze, hogy az aláíró tanúsítvány és az FSS-tanúsítvány GOST-szabványai megegyeznek-e, és megfelelnek-e a kiválasztott titkosítási szolgáltatónak;

    • Ha a GOST 2012-nek megfelelő elektronikus aláírási tanúsítványt használ, nyissa meg a tanúsítványt, az „Összetétel” fület, az „Elektronikus aláírás eszköz” paramétert.
      Ellenőrizni kell, hogy az elektronikus aláírás megfelel-e a felhasználóra telepített kriptográfiai szolgáltatónak;

    • Ha a GOST 2012-nek és a CryptoPro kriptográfiai szolgáltatónak megfelelő elektronikus aláírási tanúsítványt használ, ellenőrizze a beállításokat az „Algoritmusok” lapon. A "CSP típus kiválasztása" legördülő listában válassza ki a GOST R 34.10-2012 (256) lehetőséget. A következő paramétereket kell beállítani:

        "Titkosítási algoritmus paraméterei" - GOST 28147-89, a TK26 Z titkosítási algoritmus paraméterei

        "Aláírási algoritmus paraméterei" - GOST 34.10-2001, alapértelmezett paraméterek

        "A Diffie-Hellman algoritmus paraméterei" - GOST 34.10-2001, alapértelmezett csereparaméterek


    • A tanúsítványból hiányzik egy privát kulcs. A certmgr.msc rendszersegédprogrammal nyissa meg a tanúsítványt, az „Általános” lapon a következőnek kell lennie: „Van egy privát kulcs ehhez a tanúsítványhoz”;

    • A kriptográfiai szolgáltató nem látja a tanúsítvány privát kulcsának tárolóját. A cryptoprovider CryptoPro CSP-ben lépjen a "Szolgáltatás" fülre, és kattintson az "Emlékezett jelszavak törlése" gombra - a felhasználó számára;

    • A tárolót harmadik féltől származó szoftver károsíthatja. Telepítse újra a tanúsítványt a tároló kötelező megjelölésével;

    • Telepítse újra a kriptográfiai szolgáltatót.


Kapcsolódó kiadványok