некоторые файлы обновлений не подписаны правильно код ошибки 0x800b0109

некоторые файлы обновлений не подписаны правильно код ошибки 0x800b0109 ЭЦП
Содержание
  1. Что нужно для работы с кэп под macos:
  2. Основные понятия:
  3. Выясняем название контейнера КЭП
  4. Выясняем хэш сертификата КЭП
  5. 1]перезагрузите и нажмите «повторить».
  6. Необходимое программное обеспечение:
  7. Смена PIN командой из terminal
  8. 1. Удаляем все старые ГОСТовские сертификаты
  9. 2. Устанавливаем корневые сертификаты
  10. 3. Скачиваем сертификаты удостоверяющего центра
  11. 4. Устанавливаем сертификат с Рутокен
  12. 1. Заходим на тестовую страницу КриптоПро
  13. 3. Заходим на Госуслуги
  14. Wsus не синхронизируется с microsoft на серверах windows server 2008 r2 из-за ошибки сертификата
  15. Ввод лицензии криптопро
  16. Запустите устранение неполадок центра обновления windows и посмотрите, может ли оно помочь вам
  17. Как решить и исправить ошибку 0x800b0109
  18. Код ошибки 0x800b0109 — некоторые файлы обновлений подписаны неправильно.
  19. Криптопро эцп browser plug-in
  20. Настройка браузера chromium-gost
  21. Некоторые файлы обновлений не подписаны правильно, код ошибки 0x800b0109
  22. Плагин для госуслуг
  23. Подпись файла командой из терминал (terminal)
  24. Подпись файлов в macos
  25. Смена pin-кода контейнера
  26. Требование перезапуска
  27. Устанавливаем сертификат с рутокен
  28. Установка apple automator script
  29. Установка специального браузера chromium-gost
  30. Устранение сбоев

Что нужно для работы с кэп под macos:

  1. КЭП на USB-токене Рутокен Lite или Рутокен ЭЦП
  2. криптоконтейнер в формате КриптоПро
  3. со встроенной лицензией на КриптоПро CSP
  4. открытый сертификат должен храниться в контейнере закрытого ключа

Поддержка 
eToken и JaCarta в связке с КриптоПро под macOS под вопросом. Носитель Рутокен Lite – оптимальный выбор, стоит недорого, шустро работает и позволяет хранить до 15 ключей.

Криптопровайдеры VipNet, Signal-COM и ЛИССИ в macOS не поддерживаются. Преобразовать контейнеры никак не получится. КриптоПро – оптимальный выбор, стоимость сертификата в себестоимости от 500= руб. Можно выпустить сертификат с встроенной лицензией на КриптоПро CSP, это удобно и выгодно. 
Если лицензия не зашита, то необходимо купить и активировать полноценную лицензию на КриптоПро CSP.

Обычно открытый сертификат хранится в контейнере закрытого ключа, но это нужно уточнить при выпуске КЭП и попросить сделать как нужно. Если не получается, то импортировать открытый ключ в закрытый контейнер можно самостоятельно средствами КриптоПро CSP под Windows.

Основные понятия:

  • Криптопровайдер – средство защиты криптографической защиты информации. Программа с помощью которой генерируется закрытая часть электронной подписи и которая позволяет производить работу с электронной подписью. Данная галочка проставляется автоматически. 
  • Плагин (модуль) — это программный блок, который встраивается в браузер и расширяет его возможности. В отличие от дополнений плагин, как правило, не имеет интерфейса. Плагины используются для проигрывания видео и аудио в браузере, просмотра PDF-документов, улучшения работы веб-служб, организующих совместную работу в интернете и т. д.

Выясняем название контейнера КЭП

На usb-токене и в других хранилищах может храниться несколько сертификатов, и нужно выбрать правильный. При вставленном usb-токене получаем список всех контейнеров в системе командой в terminal:

/opt/cprocsp/bin/csptest -keyset -enum_cont -fqcn -verifycontext

Команда должна вывести минимум 1 контейнер и вернуть

[ErrorCode: 0x00000000]

Нужный нам контейнер имеет вид

.Aktiv Rutoken liteXXXXXXXX

Если таких контейнеров выводится несколько – значит значит на токене записано несколько сертификатов, и вы в курсе какой именно вам нужен. Значение XXXXXXXX после слэша нужно скопировать и подставить в команду ниже.

Выясняем хэш сертификата КЭП

На токене и в других хранилищах может быть несколько сертификатов. Нужно однозначно идентифицировать тот, которым будем впредь подписывать документы. Делается один раз.Токен должен быть вставлен. Получаем список сертификатов в хранилищах командой из terminal:

/opt/cprocsp/bin/certmgr -list

Команда должна вывести минимум 1 сертификат вида:

1]перезагрузите и нажмите «повторить».

Сохраните свою работу и перезагрузите компьютер. Затем снова нажмите кнопку проверки наличия обновлений. Это обычное решение, которое помогло многим.

Необходимое программное обеспечение:

Минимальные требования: 

Операционная система: Mac OS X 10.9.Наличие учетной записи с правами администратора.

Ссылки на необходимое программное обеспечение:

Смена PIN командой из terminal

/opt/cprocsp/bin/csptest -passwd -qchange -container "XXXXXXXX"

где XXXXXXXX – название контейнера, полученное на шаге 1 (обязательно в кавычках).

Появится диалог КриптоПро с запросом старого PIN-кода для доступа к сертификату, затем еще один диалог для ввода нового PIN-кода. Готово.

1. Удаляем все старые ГОСТовские сертификаты

Если ранее были попытки запустить КЭП под macOS, то необходимо почистить все ранее установленные сертификаты. Данные команды в terminal удалят только сертификаты КриптоПро и не затронут обычные сертификаты из Keychain в macOS.

sudo /opt/cprocsp/bin/certmgr -delete -all -store mroot
sudo /opt/cprocsp/bin/certmgr -delete -all -store uroot
/opt/cprocsp/bin/certmgr -delete -all

В ответе каждой команды должно быть:

No certificate matching the criteria

или

Deleting complete

2. Устанавливаем корневые сертификаты

Корневые сертификаты являются общими для всех КЭП, выданных любым удостоверяющим центром. Скачиваем со страницы загрузок УФО Минкомсвязи:

Устанавливаем командами в terminal:

sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f ~/Downloads/4BC6DC14D97010C41A26E058AD851F81C842415A.cer
sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f ~/Downloads/8CAE88BBFD404A7A53630864F9033606E1DC45E2.cer
sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f ~/Downloads/0408435EB90E5C8796A160E69E4BFAC453435D1D.cer

Каждая команда должна возвращать:

Installing:

[ErrorCode: 0x00000000]

3. Скачиваем сертификаты удостоверяющего центра

Далее нужно установить сертификаты удостоверяющего центра, в котором вы выпускали КЭП. Обычно корневые сертификаты каждого УЦ находятся на его сайте в разделе загрузок.

4. Устанавливаем сертификат с Рутокен

Команда в terminal:

/opt/cprocsp/bin/csptestf -absorb -certs

Команда должна вернуть:

OK.
[ErrorCode: 0x00000000]

1. Заходим на тестовую страницу КриптоПро

В адресной строке Chromium-Gost набираем:

3. Заходим на Госуслуги

При авторизации выбираем «Вход с помощью электронной подписи». В появившемся списке «Выбор сертификата ключа проверки электронной подписи» будут отображены все сертификаты, включая корневые и УЦ, нужно выбрать ваш с usb-токена и ввести PIN.

Wsus не синхронизируется с microsoft на серверах windows server 2008 r2 из-за ошибки сертификата

В этой статье помогают устранить проблему, при которой Windows Server Update Services (WSUS) не синхронизируется с Microsoft на сервере Windows Server 2008 R2 из-за ошибки сертификата 800B0109.

Оригинальная версия продукта: Windows Server Update Services 3.0 Пакет обновления 2 Исходный номер КБ: 4535405

Ввод лицензии криптопро

     1. Откройте Terminal .

Запуск приложения macOS Терминал (Terminal).

Открыть стандартное приложение macOS Терминал (Terminal) возможно одним из способов:

  • Выберите Spotlight (кнопка лупы в правом верхнем углу экрана) и введите в строку поиска «Терминал».
  • Сверните все запущенные приложения, в верхнем меню выбирайте вкладку «Переход», в открывшемся меню нажимаете раздел «Утилиты».

В окне Терминала необходимо будет вводить команды.

!!!ВАЖНО при вводе команд возможно придется вводить пароль «Password» как на изображении выше, при вводе символы НЕ БУДУТ отображаться. После ввода символов пароля необходимо нажать клавишу «Enter».

     2. Введите команду: sudo /opt/cprocsp/sbin/cpconfig -license -set серийный_номер_лицензии_с_дефисами.

!!!ВАЖНО: номер лицензии необходимо вводить с дефисами. Для подтверждения ввода необходимо ввести пароль администратора. Ввод пароля не отображается в окне терминала. После ввода пароля нажмите Enter.

Запустите устранение неполадок центра обновления windows и посмотрите, может ли оно помочь вам

  1. Нажмите «Windows X» и выберите Панель управления.
  2. В поле поиска введите Устранение неполадок, затем нажмите Устранение неполадок.
  3. В разделе «Система и безопасность» нажмите «Исправить проблемы обновления Windows».

Как решить и исправить ошибку 0x800b0109

Обновление: Перестаньте получать сообщения об ошибках и замедляйте работу своей системы с помощью нашего инструмента оптимизации. Получите это сейчас на эту ссылку

Ошибка 0x800B0109 означает, что строка сертификата была обработана, но завершилась корневой сертификат что доверенный поставщик не доверяет.

Одним из шагов также является установка сертификата клиента на локальном компьютере, который должен быть получен из корневого сертификата, используемого в конфигурации VPN. Это основной механизм аутентификации, используемый шлюзом Azure. Однако, если вы сделали это и все еще получаете вышеуказанную ошибку, то сертификат шлюза (сертификат клиента), по-видимому, неправильно установлен на вашем локальном компьютере.

При установке исправлений, развернутых на клиентских компьютерах через SCCM, установка завершается ошибкой с кодом 0x800b0109 и сообщением об ошибке «Цепочка сертификатов обработана, но завершена корневым сертификатом, которому не доверяет поставщик доверия». Эта ошибка возникает, когда сертификат, подписанный патчами, отсутствует в списке сертификатов клиента.

Для решения этой проблемы:

Сертификат подписи должен быть импортирован в хранилище доверенных издателей и доверенных корневых центров сертификации на клиентских компьютерах, чтобы они могли доверять сторонним обновлениям.

«Параметр« Разрешить контент, подписанный из интрасети расположения службы обновлений Microsoft »в разделе« Управление групповой политикой »должен быть включен.

Код ошибки 0x800b0109 — некоторые файлы обновлений подписаны неправильно.

Всякий раз, когда обновление загружается с серверов Microsoft, они проверяются на их действительность. Точно так же, как браузеры проверяют действительный сертификат. Если вы получили сообщение об ошибке Некоторые файлы обновлений подписаны неправильно, код ошибки 0x800b0109, это означает, что служба Windows не может выполнить проверку. В этом посте мы поделимся советами, которые помогут вам исправить эту ошибку.

Криптопро эцп browser plug-in

     1. КриптоПро ЭЦП Browser plug-in скачиваете по данной ссылке.

     2. Запустите файл установщика cprocsp-pki-2.0.14071.pkg.

     3. Начнется установка КриптоПро ЭЦП Browser Plug-in. Нажмите Продолжить.

     4. Ознакомьтесь с информацией о продукте и нажмите Продолжить.

     5. Ознакомьтесь с Лицензионным соглашением и нажмите Продолжить.

     6. Чтобы продолжить установку, потребуется принять условия Лицензионного соглашения. Для этого в появившемся окне нажмите Принять.

     7. Для продолжения установки, нажмите Установить. Не рекомендуется изменять директорию установки КриптоПро ЭЦП Browser plug-in.

     8. Если потребуется, разрешите Установщику установить КриптоПро ЭЦП Browser plug-in. Для этого необходимо ввести пароль.

     9. Дождитесь окончания установки. После ее завершения нажмите Закрыть, чтобы выйти из программы установки.

Настройка браузера chromium-gost

     1. Запускаем браузер Chromium-Gost и в адресной строке набираем:

chrome://extensions/

     2. Включаем оба установленных расширения, с помощью выключателя  некоторые файлы обновлений не подписаны правильно код ошибки 0x800b0109

  • CryptoPro Extension for CAdES Browser Plug-in
  • Расширение для плагина Госуслуг

     3. Настраиваем расширение КриптоПро ЭЦП Browser plug-in, для этого в адресной строке Chromium-Gost набираем:

/etc/opt/cprocsp/trusted_sites.html

     4. На появившейся странице в список доверенных узлов по очереди добавляем сайты:

     5. Жмем кнопку Сохранить. Должна появиться запись на зелёном фоне: «Список доверенных узлов успешно сохранен».

Некоторые файлы обновлений не подписаны правильно, код ошибки 0x800b0109

Сохраните свою работу и перезагрузите компьютер. Затем снова нажмите кнопку «Проверить наличие обновлений». Это общее решение, которое сработало для многих.

2] Попробуйте через некоторое время

Это может быть проблема со стороны сервера Microsoft, и поэтому, если вы видите эту ошибку, я предлагаю вам подождать около часа, а затем снова проверить наличие обновлений. Это должно решить проблему.

Запустите это встроенное средство устранения неполадок Центра обновления Windows, чтобы исправить наиболее распространенные проблемы с обновлением в Windows 10.

4] Удалите содержимое временной папки

Вы можете удалить все загруженные, сбойные и ожидающие обновления Windows 10 с помощью команды «Выполнить».

Откройте диалоговое окно «Выполнить», нажав комбинацию Win R, и в открывшемся диалоговом окне введите % temp% и нажмите Enter. В папке, которая открывается перед тем, как выбрать все файлы и папки в папке Temp, а затем удалить их.

5] Очистить дистрибутив программного обеспечения и папку catroot2

Когда Windows загружает обновления, они хранятся в специальной папке, которая называется Распространение программного обеспечения. Файлы, загружаемые здесь, автоматически удаляются после завершения установки. Поэтому вы можете удалить все файлы в папке SoftwareDistribution после приостановки службы Windows Update. Сброс папки catroot2, как было известно, решает несколько проблем Центра обновления Windows.

Этот режим используется для диагностики и устранения неполадок в Windows. Перезапустите его Clean Boot State, затем попробуйте запустить Центр обновления Windows и посмотрите, решит ли это вашу проблему. Вам нужно будет использовать msconfig здесь, поэтому убедитесь, что у вас есть права администратора для его выполнения.

Сообщите нам, какие из этих исправлений сработали для вас.

Источник

Плагин для госуслуг

     1. Скачиваем корректный конфигурационный файл для расширения Госуслуг для поддержки macOS и новых ЭЦП в стандарте ГОСТ2022 по ссылке 

     2. Запустите файл установщика IFCPlugin.pkg с помощью контекстного меню (правая кнопка мыши), выбрав Открыть.

     3. Для начала установки нажимаете Установить.

     4. Начнется установка, необходимо действовать, согласно сообщениям программы. 

     5. Если потребуется, разрешите Установщику установить плагин. Для этого необходимо ввести пароль.

     6. Дождитесь окончания установки. После ее завершения нажмите Закрыть, чтобы выйти из программы установки.

     7. Конфигурационный файл плагина Госуслуг ifc.cfg доступен по данной ссылке.

     8. Скачиваем и оставляем его в папке Download/Загрузки.

     9. Открываем стандартное приложение macOS Терминал (Terminal) (см. раздел Запуск приложения macOS Терминал (Terminal)).

     10. Вводим последовательно команды:

sudo rm /Library/Internet Plug-Ins/IFCPlugin.plugin/Contents/ifc.cfg

sudo cp ~/Downloads/ifc.cfg /Library/Internet Plug-Ins/IFCPlugin.plugin/Contents

sudo cp /Library/Google/Chrome/NativeMessagingHosts/ru.rtlabs.ifcplugin.json /Library/Application Support/Chromium/NativeMessagingHosts

Подпись файла командой из терминал (terminal)

     1. В Терминал (Terminal) переходим в каталог с файлом для подписания и выполняем команду:

/opt/cprocsp/bin/cryptcp -signf -detach -cert -der -strict -thumbprint ХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХ FILE

где ХХХХ… – хэш сертификата, полученный на шаге 1, а FILE – имя файла для подписания (со всеми расширениями, но без пути).

     2. Команда должна вернуть:

Signed message is created.[ErrorCode: 0x00000000]Будет создан файл электронной подписи с расширением *.sgn – это отсоединенная подпись в формате CMS с кодировкой DER.

Подпись файлов в macos

В macOS файлы можно подписывать в ПО КриптоАрм (стоимость лицензии 2500= руб.), или несложной командой через terminal – бесплатно.

Смена pin-кода контейнера

Пользовательский PIN-код на Рутокен по-умолчанию 12345678, и оставлять его в таком виде никак нельзя. Требования к PIN-коду Рутокен: 16 символов max., может содержать латинские буквы и цифры.

Требование перезапуска

После установки этого обновления перезагрузка не требуется.

Источник

Устанавливаем сертификат с рутокен

     1. Подключаем usb-токен, переходим в  Терминал (Terminal) и выполняем команду:

/opt/cprocsp/bin/csptest -card –enum

     2. Устанавливаем сертификат КЭП с помощью команды в Терминал (Terminal):

/opt/cprocsp/bin/csptestf -absorb -certs

Конфигурируем CryptoPro для работы c сертификатами ГОСТ Р 34.10-2022

Установка apple automator script

Чтобы каждый раз не работать с терминалом, можно один раз установить Automator Script, с помощью которого подписывать документы можно будет из контекстного меню Finder. Для этого 

Установка специального браузера chromium-gost

     1. Для работы с государственными порталами потребуется браузер – Chromium-GOST.

По ссылке скачивается определенная сборка браузера (71.0.3578.98), так как в более новых версиях не гарантируется корректная работа в ЛК ФНС.

     2. После скачивания файл браузера появится в папке Downloads (Загрузки), запускать его не требуется, просто перетаскиваем на панель уведомлений для удобства.

     3. Переходим к настройке плагинов ниже.

Устранение сбоев

     1. Переподключаем usb-токен и проверяем что он виден с помощью команды в Терминал (Terminal):

sudo /opt/cprocsp/bin/csptest -card -enum

     2. Очищаем кеш браузера за все время, для чего в адресной строке Chromium-Gost набираем:

chrome://settings/clearBrowserData

     3. Переустанавливаем сертификат КЭП с помощью команды в Терминал (Terminal):

/opt/cprocsp/bin/csptestf -absorb –certs

     4. Проверить статус лицензии КриптоПро CSP можно командой:

/opt/cprocsp/sbin/cpconfig -license –view

     5. Активировать лицензию КриптоПро CSP можно командой:

sudo /opt/cprocsp/sbin/cpconfig -license -set серийный_номер_лицензии

Оцените статью
ЭЦП64
Добавить комментарий