Континент ап ошибка исполнения функции. Типичные ошибки при работе с скзи «Континент-ап. Решение проблем с подключением скзи «континент-ап»

Типичные ошибки при работе

с СКЗИ «Континент-АП»

Документ предназначен для самостоятельного решения пользователем проблем, возникающих при работе программы «Континент - АП».

1. Ошибка 703 (Подключению требуются некоторые данные от пользователя, но приложение не допускает взаимодействия с пользователем)

2. Ошибка подписи ключа 0x8009001F (Неправильный параметр набора ключей.)


3. Появления «красных крестиков» (характерно

для Windows XP SP2) на корневом сертификате

а) проверьте, что установлено «Крипто Про CSP».

б) переустановите корневой сертификат сервера доступа в хранилище сертификатов

Запустите консоль: «Пуск» – «Выполнить» – «mmc» - «ОК», (или C:\WINDOWS\system32\mmc.exe)

«Меню» - «Консоль» – «Добавить или удалить оснастку» – «Добавить» – В списке выбрать «Сертификаты» - «Добавить» – Моей учетной записи пользователя – «Готово» – «Закрыть» – «ОК».


В «Корень консоли» выберите «Доверенные корневые центры сертификации» - «Сертификаты» - удалите «Корневой сертификат СД».

Для дальнейшего использования консоль можно сохранить (к примеру на «Рабочий стол» компьютера). Перезагрузите компьютер.

Запустите «Консоль сертификатов». В «Корень консоли» выберите «Доверенные корневые центры сертификации» - «Сертификаты» - правой кнопкой – «Все задачи» - «Импорт» - «Далее» - укажите путь к файлу корневого сертификата сервера доступа (root.cer или root.p7b) – далее всё по умолчанию. На сообщение «Предупреждение системы безопасности» - нажмите «ДА».

Проверьте, что «Корневой сертификат СД» не имеет «красного крестика».

в) создайте новую локальную учетную запись пользователя в Windows, назначьте ей права «администратор» и установите под новым пользователем корневой сертификат в хранилище сертификатов «Доверенные центры сертификации».


4. Сервер отказал в доступе пользователю. Причина отказа - многократный вход пользователя запрещен

а) между попытками в установлении связи программой «Континент – АП» выдерживаете таймаут не менее 1 минуты

б) ключ предназначен для соединения одного пользователя, с одного компьютера, появление такой ошибки означает, что соединение по данному ключу шифрования уже установлено с другого компьютера. Чтобы устранить данную ошибку и организовать работу на портале СУФД-онлайн несколькими сотрудниками с разных компьютеров, сделайте следующие:

В «Свойствах» сетевого подключения абонентского пункта «Континент - АП», во вкладке «Дополнительно» установите галочку «Разрешить другим пользователям сети использовать подключение к Интернету данного компьютера»;


- назначьте IP адрес сетевого подключения компьютера, на котором установлен абонентский пункт «Континент - АП» «Основным шлюзом» (в «Свойствах» «Протокол Интернета (TCP/IP)»), на компьютеры пользователей СУФД-онлайн.

5. Ошибка: в настройках «Континент – АП» установлена привязка не только к Continent 3 PPP Adapter
Зайдите в настройки «Континент – АП» и снимите привязку с модема

6. Ошибка 721: Удаленный компьютер не отвечает


а) проверьте канал связи с помощью программы «Channel Checker» (инструкция приведена ниже);

б) измените значение порта, по которому работает «Континент – АП» (к примеру установите значение порта 7501). После изменения порта перезагрузите компьютер.





7. Ошибка 619: Не удается подключиться

к удаленному компьютеру, поэтому порт подключения закрыт….

Данная ошибка возникает в случае попытки установки связи с указанием неправильного IP-адреса сервера доступа или в случае некорректной работе Интернет соединения на компьютере пользователя.

а). проверьте работает ли служба «Брандмауэр Windows», для этого кликните правой кнопкой мышки на значке «Мой компьютер»-«Управление», в появившемся окне выберите «Службы и приложения»-«Службы» из списка, расположенного в левой части экрана. Далее найдите службу «Брандмауэр Windows» в правой части экрана, дважды кликните левой кнопкой мышки по ней.


В появившемся окне проверьте тип запуска, установите отключено.

Перезагрузите компьютер и повторите попытку соединения.

8. Ошибка 629: Подключение было закрыто удаленным компьютером
Установите «Континент – АП» версии 3.5.71.0
9. Ошибка 732: Этот компьютер и удаленный компьютер не смогли согласовать протоколы PPP
Данная ошибка означает, что согласовать параметры РРР не удалось, потому что локальный и удаленный компьютер не договорились об общем наборе параметров.
Зайдите в настройки подключения «Континент - АП», во вкладке «Сеть», выберите тип подключаемого сервера доступа «РРР: Windows 95/98/NT/2000, Internet» перезагрузите компьютер.
Тестирование канала связи в программе «Channel Checker»
1. Данная программа необходима для тестирования канала связи между абонентским пунктом клиента и сервером доступа. Для начала тестирования запустите программу «Channel Checker» (Рис.1).


46.229.136.78

2. В появившемся окне, заполните поля.

– В поле «Порт» укажите порт через который программа будет взаимодействовать с сервером доступа, если порт не менялся вручную, то по умолчанию 7500.

– В поле «Таймаут» ставим 15-20 секунд.

– В поле «IP адрес сервера» указываем номер телефона из настроек Континента АП

46.229.136.78

– Поле «Порт сервера» оставляем без изменений.

3. Нажмите кнопку «Тест», после чего программа начнет проверку канала, в результате которой появится сообщение:

- «Проверка успешно завершена», данное сообщение означает, что соединение с сервером доступа устанавливается;

- «Тайм-аут истек» в данном случае необходимо связаться с администратором сервера доступа (сотрудник отдела режима секретности и безопасности информации).

Вот такое окошко с ошибкой в Континент АП стало выходить... признаться честно, я не сразу понял в чем проблема. И даже посоветовал установить свежую версию континента но.... разберем же, в чем на самом деле была проблема.

Ошибка подписи ключа 0x0000065B

1. В первую очередь проверяем срок лицензии Вашей Крипто ПРО - это в Панели управления - два раза нажимаете на значок КриптоПРО CSP и на вкладке "Общие" - в строке "Срок действия" - скорей всего Вы прочитаете "Истекла")))

2. Расскажу как обойти эту ошибку - когда лицензии нет, а писать письмо в казначейство - что бы ее получить нет времени (платежки нужно отправить сейчас), есть способ - поменяйте дату на компьютере назад, достаточно вспомнить когда в последний раз Вы входили в Континент АП успешно, и поменять на эту же дату. Способ рабочий (с подменой даты), но потом не забудьте - Вам все таки нужно получить лицензионный ключ, потому как отсутствие лицензии крипто про - приведет за собой массу других ошибок в разных программах, где трубется электронно цифровая подпись.

Сообщения об ошибках возникающих при установке связи абонентского пункта Континент-АП. 2

Сообщения об ошибках возникающих при установке связи абонентского пункта Континент-АП.

Абонентский пункт позволяет устанавливать удаленные защищенные соединения посредством эмулятора модема Continent 3 PPP Adapter. При подключении абонентского пункта Континент-АП могут появляться сообщения об ошибках, перечисленные ниже.

Ошибка 721 Удаленный компьютер не отвечает.

1) Возможно, у Вас отсутствует подключение к Интернету (см. Проверка соединения с Интернетом).

2) Какие-либо программы блокируют порты. Отключите антивирус, брандмауэр.

3) Удалить, если установлен, межсетевой экран, идущий с программой Континент-АП (см.Удаление межсетевого экрана программы Континент-АП).

4) Если вы используете проводной Интернет, возможно, провайдер заблокировал порты, необходимые для работы программы Континент-АП. Для проверки установите соединение с Интернетом через usb -модем.

Ошибка 628 Подключение было закрыто.

См. Ошибка 721

Ошибка 629 Подключение было закрыто удаленным компьютером.

См. Ошибка 721

Данная ошибка возникает, когда в свойствах протокола TCP/IP пользователь прописывает вручную IP-адрес, в то время когда сервер должен выдавать их автоматически. Чтобы исправить данную ошибку, необходимо зайти в настройки подключения Континент-АП.


Во вкладке «Сеть», выделить строку «Протокол Интернета TCP/IP» и нажать кнопку «Свойства».

В открывшемся окне поставить следующие переключатели:

· «Получить IP-адрес автоматически»;

· «Получить адрес DNS-сервера автоматически».

Ошибка 703: Подключению требуются некоторые данные от пользователя, но приложение не допускает взаимодействия с пользователем".

Зайти в настройки Континента АП - на закладке "безопасность" кнопку "параметры", кнопка - "свойства", "сбросить запомненный сертификат".

Ошибка 734 Протокол управления PPP-связью был прерван.

1. Ориентироваться на ошибку, которая появляется до этой.

2. Проверить системную дату.

Ошибка. Сервер отказал в доступе пользователю. Причина отказа многократный вход пользователя запрещен .

Подождать несколько минут и заново установить соединение.

Сервер отказал в доступе пользователю. Причина отказа: Client-Cert not found.

Ошибка подписи ключа 0x8009001D(Библиотека поставщика проинициализирована неправильно).

Истек срок действия лицензии программы КриптоПро (см. Ввод серийного номера КриптоПро 3.6)

Ошибка подписи ключа 0x(Набор ключей не определен).

1. Удалить запомненные пароли (КриптоПро => Сервис => Удалить запомненные пароли).

2. Возможно истек срок действия сертификата. Проверьте, открыв файл user .cer , срок действия.

Ошибка подписи ключа 0x8009001 F (Неправильный параметр набора ключей).

Ошибка подписи ключа 0x (Не удается найти указанный файл).

Удалить данную версию программы Континент-АП и установить Континент версии 3.5.68. (см. документ Установка программы Континент-АП ).

Сервер отказал в доступе пользователю. Причина отказа: вход пользователя заблокирован.

Вас заблокировали на сервере УФК по Республике Ингушетия. Позвоните и узнайте причину блокировки.

Нарушена целостность файлов. Обратитесь к системному администратору.

Необходимо “исправить” программу Континент-АП (см. Исправление программы Континент-АП версии 3.5.68.0).

Ошибка 850: На компьютере не установлен тип протокола EAP , необходимый для проверки подлинности подключения удаленного доступа.

Необходимо “исправить” программу Континент-АП (см. Исправление программы Континент-АП версии 3.5.68.0).

Вставьте ключевой носитель. Набор ключей не существует.

Континент вставлена.

2. При установке соединения на этапе выбора сертификата убедитесь, что выбран правильный сертификат.

3. Убедитесь, что КриптоПро видит данный ключ (см. Проверка работоспособности ключа Континент-АП).

Вставьте ключевой носитель (Поле «устройства» пустое).

1. Убедитесь, что флешка с ключом Континент вставлена.

2. Откройте КриптоПро и, на вкладке «Оборудование» , выберите «Настроить считыватели…» .

3. В поле «Установлены следующие считыватели:» удалите все считыватели, выбирая их по очереди и нажимая кнопку «Удалить» .


4. Нажмите «Добавить»

5. Появится окно мастера установки считывателя. Нажмите «Далее»

6. На следующем шаге мастера установки считывателя в поле «Производители» выберите «Все производители» . А в списке «Доступные считыватели» выберите «Все съемные диски» . Нажмите кнопку «Далее».

8. В появившемся окне нажмите «Готово».

9. Попытайтесь заново установить соединение.

Пропала пиктограмма , расположенная в трее.

1. Зайдите «Пуск» => «Все программы» => «Код безопасности» => «Абонентский пункт Континент» и выберите «Программа управления».

2. Если пиктограмма не появилась, нажмите правую кнопку мыши на панель задач Windows (либо нажмите alt + ctrl + delete ) и выберите «Диспетчер задач».

Перейдите на вкладку «Процессы» и в списке выберите «AP _Mgr .exe » и нажмите кнопку «Завершить процесс».

Затем повторите пункт 1.

При появлении ошибки, отсутствующей в данном документе, «исправьте» программу Континент-АП (см. Исправление программы Континент-АП версии 3.5.68.0).

Проверка работоспособности ключа Континент-АП

1. Откройте программу КриптоПро - (Пуск => Панель управления => КриптоПро CSP ).

https://pandia.ru/text/79/294/images/image017_6.jpg" width="353" height="258 src=">

2. Выберите вкладку «Сервис»

3. Нажмите «Просмотреть сертификаты в контейнере…»

https://pandia.ru/text/79/294/images/image020_5.jpg" width="429" height="334">

5. В списке ключевых контейнеров пользователя должен быть ваш ключ (выделенное красным, где “test ”-название вашей организации).

6. Если список ключевых носителей пустой, значит, ключ вышел из строя.

Проверка соединения с Интернетом

Зайдите «Пуск»=> «Выполнить».

В появившемся окне наберите команду «cmd » и нажмите кнопку «ОК».

В открывшемся окне задайте команду ping ya . ru и нажмите Enter .

При наличии соединения с Интернетом появится окно аналогичное указанному ниже рисунку

При отсутствии соединения с Интернетом появится одно из двух окон указанных ниже

Ввод серийного номера КриптоПро 3.6

1. Откройте программу КриптоПро - (Пуск => Панель управления => КриптоПро CSP ).

https://pandia.ru/text/79/294/images/image029_2.jpg" width="353" height="258 src=">

2. В открывшемся окне выберите «КриптоПро PKI ».

3. В появившемся окне раскройте список «Управление лицензиями» , нажав на знак «+» слева. Нажмите правую кнопку мыши на «КриптоПро CSP » и в появившемся меню выберите «Все задачи» => «Ввести серийный номер…»

4. В следующем окне в поле «Серийный номер» ведите серийный номер лицензии на право использования СКЗИ «КриптоПро». Серийный номер лицензии указан в карточке учета лицензии. После заполнения нажмите кнопку «ОК» .

Исправление программы Континент-АП версии 3.5.68.0

Для исправления программы Континент-АП необходимо зайти Пуск => Панель управления => Установка и удаление программ.

Для Windows Vista /7 - «Программы и компоненты»


Континент-АП и нажмите «Изменить ».

font-size:11.0pt">font-size:11.0pt">font-size:11.0pt">Программное обеспечение" href="/text/category/programmnoe_obespechenie/" rel="bookmark">программное обеспечение не тестировалось на совместимость с операционной системой. В окне таких сообщений следует нажимать кнопку «Все равно продолжить».

«Разрешить».

font-size:11.0pt">font-size:11.0pt">font-size:16.0pt">Удаление межсетевого экрана программы Континент-АП

Для удаления межсетевого экрана программы Континент-АП необходимо зайти Пуск => Панель управления => Установка и удаление программ.

Для Windows Vista /7 - «Программы и компоненты»


В появившемся списке выберите Континент-АП и нажмите «Изменить »

.font-size:11.0pt">font-size:11.0pt">font-size:11.0pt">на значок « » рядом с пунктом «Межсетевой экран » и из контекстного меню выбрать пункт «Данный компонент будет недоступен» . Затем нажмите кнопку «Далее».

font-size:11.0pt">font-size:11.0pt">.jpg" width="374" height="290">

Также могут появляться сообщения антивируса Касперского. Нажимайте «Разрешить».

Для решения данной проблемы следует выполнить следующие шаги:

1. Выбрать меню «Пуск» > «Панель управления» > «КриптоПро CSP». Перейти на вкладку «Сервис» и нажать на кнопку «Удалить запомненные пароли». Отметить пункт «Пользователя» и нажать на кнопку «ОК».

2. В окне «Выбор ключевого контейнера» поставить переключатель «Уникальные имена» и повторить выбор контейнера.

3. Если ключевой носитель — дискета или флэш-карта, необходимо просмотреть его содержимое. В корне носителя должна быть папка с шестью файлами с расширением.key.

4. Если ключевой носитель — ruToken или ruToken Lite, то следует переустановить драйвера и модуль поддержки. Для этого необходимо:

  • Отсоединить токен от компьютера (в момент отключения светодиод на токене не должен мигать).
  • Открыть меню «Пуск» > «Панель управления» > «Установка и удаление программ» (для операционных систем Windows Vista и Windows Seven «Пуск» > «Панель управления» > «Программы и компоненты».
  • В списке найти элемент «Rutoken Support Modules», «Rutoken Drivers» (либо «Драйверы Рутокен") и выбрать «Удалить».
  • Перезагрузить компьютер.
  • Установить новые драйвера и модуль поддержки, а также выполнить все остальные рекомендуемые действия с помощью сервиса диагностики .

5. Сделать копию ключевого контейнера и выполнить установку сертификата с дубликата (см. Как скопировать контейнер с сертификатом на другой носитель?).

Если предложенное решение не помогло устранить ошибку, то необходимо обратиться в службу технической поддержки по адресу [email protected], указав следующие данные:

  • ИНН и КПП организации;
  • скриншот возникающей ошибки;
  • номер диагностики;

Необходимо повторно зайти на портал диагностики по адресу https://help.kontur.ru , нажать на кнопку «Начать диагностику». Как только процесс проверки закончится, на экране отобразиться номер диагностики. Присвоенный номер обращения указать в письме.

  • Если используется дискета или флэш-карта, то сообщить, какие файлы и папки содержатся в корне носителя.
  • Если ключевой носитель — ruToken или ruToken Lite, то скриншот окна свойств ruToken;

Чтобы открыть данное окно, следует перейти в меню «Пуск» > «Панель управления» > «Крипто Про CSP» > «Оборудование» > «Настроить типы носителей», выбрать «Rutoken» (либо «Rutoken lite") > «Свойства» > «Информация».


Ряд пользователей программного продукта Континент АП, обновивших программу для работы со средствами криптографической защиты Крипто-Про до версии 4.0 и выше или изначально установившие её на свое рабочее место, столкнулись с ошибкой Ошибка подписи ключа 0x80090010 (Отказано в доступе) . При этом нормальная работа в системе Континент АП нарушается, использовать сертификат для подписи и отправки документов не представляется возможным. Отметим, что с более ранними версиями Крипто-Про, начиная с 3.6 и до релизов версии 3.9 такие ошибки возникают в основном по следующим причинам:

1. Истек срок действия закрытого ключа (сертификата). Узнать актуальный срок действия сертификата можете, открыв программу Крипто-Про CSP - Просмотреть сертификаты в контейнере - Выбрать нужный сертификат - Ок . Если срок действия сертификата истек - вам нужно получить новый. Если же сертификат был выдан сроком на 2 и более лет и с момента его выпуска прошло 15 и более месяцев и при этом у вас установлено ПО Крипто-Про 4.0 и выше - то мы имеем дело как раз с тем самым редким случаем, присущим 4-й версии. О нем ниже.

2. Отсутствие прав доступа к накопителю , на котором находится ключ. Также случается редко, но случается, в основном на ОС Windows 10 и 8.1. Необходимо дать права доступа на флешку или добавить этот диск в исключения антивируса.

3. Отсутствие прав доступа на реестр защищенных ключей . Это для тех случаев, когда ключ установлен в реестре считывателей и у пользователя, работающего с Континент АП не хватает прав доступа к соответствующей ветке - тогда может возникать ошибка подписи ключа 0x80090010. Проверить права доступа легко через команду regedit, пройдя по пути:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings\Users\{SID_пользователя}\Keys

Ошибка подписи ключа 0x80090010 Континент АП. Как исправить?

Если все вышеперечисленные варианты решения не помогли - у вас вероятнее всего Crypto-Pro версии 4.0 и проблема кроется в следующем: сертификат для Континент АП был сформирован в АРМ Генерация ключей Казначейства действием на 2 и более года. По какой-то причине Крипто-Про 4-х версий считает просроченными ключи, выпущенные 15 и более месяцев назад. При этом если сертификата нет в контейнере - все работает нормально.

Для решения проблемы необходимо зайти в интерфейс программы Крипто-Про, выбрать вкладку Сервис - Просмотреть сертификаты в контейнере - Обзор - Выбрать нужный сертификат - Свойства - Состав - Копировать в файл, поставив галочку "Да, экспортировать закрытый ключ" и галочку "Экспорт расширенных свойств" . Далее задать пароль на сертификат и имя. Экспортируется файл с расширением.pfx. Далее этот файл с расширением.pfx устанавливается снова, ему присваивается контейнер с новым именем. Сертификат Континент АП надо установить с привязкой к этому контейнеру с новым именем, расширенные свойства сертификата будуь доступны и с его сроком действия в Крипто-Про 4.0 проблем не будет, ошибка подписи ключа 0x80090010 (Отказано в доступе) появляться больше не должна.



Поделиться