Vítejte! Přihlásit se Vytvořit nový profil

Rozšířené vyhledávání

Kryptografický problém

Autor Zýková 
Kryptografický problém
02. 02. 2011 13:24
Dobrý den,
potřebovala bych radu, jak odstranit chybu, když při odesílání ONZ na ČSSZ se mi objeví hlášení "Při podepisování byl oznámen kryptografický problém". Kvalifikovaný certifikát mám od I.CA, vystavený 7.12.2010, platnost do 7.12.2011.
S díky za odpověď.
Dobrý den,
pošlete mi prosím plné znění chybového hlášení, abych mohl blíže určit o jakou chybu se jedná.
Děkuji
Hlášený problém: Zadán neplatný typ poskytovatele.

Prověřte nastavení a vhodnost svých certifikátů k podepisování.

Prověřte nastavení a vhodnost svých certifikátů k podepisování.

Poznámka:
Pokud je hlášeno "Byl zadán neplatný algoritmus", je problém způsoben tím, že certifikát, který se používá pro podpis, je spojen s CSP, který nepodporuje algoritmy rodiny SHA-2. Nově generované certifikáty akreditovaných certifikačních autorit jsou již generovány přes CSP, který algoritmy rodiny SHA-2 podporují.
Taková situace vyžaduje opravu Vašeho certifikátu, kterou lze provést například pomocí jednoduchého nástroje SHA2Check, který je i s návodem na použití ke stažení na stránkách celní správy:
http://www.celnisprava.cz/cz/clo/e-customs/Stranky/sha-2-v-externi-domene-cs.aspx
Poslední známý přímý odkaz ke stažení byl zde:
http://www.celnisprava.cz/cz/clo/e-customs/elektronicky-podpis/Documents/SHA2Check.zip

Detail problému: System.Security.Cryptography.CryptographicException: Zadán neplatný typ poskytovatele.

v System.Security.Cryptography.Pkcs.PkcsUtils.CreateSignerEncodeInfo(CmsSigner signer, Boolean silent)
v System.Security.Cryptography.Pkcs.SignedCms.Sign(CmsSigner signer, Boolean silent)
v System.Security.Cryptography.Pkcs.SignedCms.ComputeSignature(CmsSigner signer, Boolean silent)
v NZServis.Framework.Common.Security.Encryption.SignMessage(String message, Encoding encoding, X509Certificate2 signerCert, X509IncludeOption options, Boolean detached)
v PartnerLink.Business.Partners.Pvs.PvsMessageProcessor.SignData(String data, X509Certificate2 certificate, Partner partner)
v PartnerLink.Win.FormSignMessage.SignData()

Děkuji, Zýková
Dobrý den,
vyzkoušejte prosím následující postup:
1. Zavřete program PartnerLink.
2. Zkontrolujte zdali máte zálohu vašeho kvalifikovaného certifikátu ve formátu *.PFX (s soukromým klíčem)
3. Pokud ano tak odeberte Váš certifikát ze systémového úložiště. (Internet Explorer – Nástroje – Možnosti Internetu – Obsah – Certifikáty – Osobní)
4. Následně nainstalujte Váš certifikát zpět ze zálohy (PFX soubor) a při instalaci nezaškrtávejte pole povolit silnou ochranu privátního klíče.
5. Nastavte znovu Váš certifikát v programu PartnerLink a zkuste znovu zpracovat dávku. (pro jistotu ji znovu načtěte)

Pokud Vám tento postup nepomůže tak zítra zavolejte a problém vyřešíme po telefonu.
Děkuji Vám za radu, ale sama to bohužel nezvládnu, nedaří se mi záloha do .pfx (nemohu exportovat soukromý klíč, takže export proběhne pouze ve formátu .cer). Certifikát je jistě někde zálohovaný, ale musím počkat na pomoc našeho IT, který jezdí pouze 1x týdně. Pokud se nám nepodaří Partnerlink zprovoznit vlastními silami, dovolila bych si vás potom kontaktovat.

S díky Zýková
Dobrý den,
kontaktujte nás tedy až k Vám dorazí Váš IT technik a situaci spolu vyřešíme.
Nejlépe tedy telefoniky na čísle: 31120211
Dobrý den,
znovu se vracím k problému s podepisování v Partnerlinku. Dnes jsme kontaktovali i vaši technickou podporu, ale bez kýženého výsledku.
Používám kvalifikovaný certifikát na čipové kartě, který má silnou ochranu, nejde tudíž vyexportovat, jak jste mi výše radil. Dle rady vašeho kolegy jsme certifikát z počítače odinstalovali (po vyjmutí čipové karty z čtečky), znovu zaregistrovali do Windows (používám Windows 7), stáhli i poslední verzi 1.5.4, ale chyba je stále stejná. Z aplikace PortLink stále se stejným certifikátem mohu na PVS odesílat, z aplikace Partnerlink ovšem ne.
Poradíte, co dál? Faktury za program i přídavný modul jsme zaplatili, ale posílat hlášení asi budeme poštou, protože novinku se rozchodit nepodařilo.
S díky za pomoc, Zýková
Dobrý den,
do emailu Vám posílám program SHA2Check na kontrolu a opravu certifikátu.
V několika případěch tento program pomohl vyřešit tuto situaci.
Tento problém ovšem nadále řešíme s firmou Microsoft.
Bohužel, u mne problém nevyřešen. Už nevím, co s tím. Potřebuji odeslat mnoho ELDP, blíží se další uzávěrka mezd a zasílání přehledů pojistného, a já již podruhé nebudu moci odeslat, protože tentokrát to již nepůjde pomocí PortLink. ELDP tam snad ještě odeslat dokážu. Naštěstí vaši novinku na zdravotní pojišťovnu nepotřebuji, již léta odesílám prostřednictvím portálu ZP nebo přímo na VZP s jejich certifikátem.
Zýková
Dořešeno telefonicky.
Autor:

Váš email:


Předmět:


Prevence spamu:
Prosim, zadejte kod, ktery vidite v obrazku pod timto textem. Jestlize je kod spatne citelny, zkuste jeho obsah odhadnout. Zadate-li chybny kod, bude vygenrovan obrazek novy a muzete zkusit stesti znovu.
CAPTCHA
Příspěvek:
Toto je moderované diskusní fórum. Váš příspěvek zůstane skryt dokud nebude schválen moderátorem nebo administrátorem.