УТМ ЕГАИС это сложный программный комплекс. Знаний рядового Пользователя персонального компьютера недостаточно для диагностики и восстановления работы УТМ ЕГАИС.
В данной статье мы расскажем как диагностировать ошибки, из-за которых УТМ ЕГАИС можете не запускаться, а так же предложим простые решения для устранения этих ошибок.
Из чего состоит УТМ ЕГАИС?
Для того, чтобы понимать как диагностировать ошибки в работе УТМ ЕГАИС, желательно знать "анатомию" УТМ — из чего состоит УТМ ЕГАИС.
Все три службы в обязательном порядке устанавливаются и регистрируются в системе вместе с установкой УТМ.
Где искать причину неисправности УТМ ЕГАИС?
Если ваш УТМ перестал работать или работает нестабильно (постоянно отключается, теряется связь с ЕГАИС) то требуется определить причину неисправности.
Все ошибки о неисправности УТМ пишет в лог-файлах своих служб. Как правило достаточно посмотреть лог файлы службы обновления и транспорта для диагностики неисправности.
Лог-файлы этих служб находятся тут:
Указанные файлы открываются программой Блокнот, которая является штатной программой MS Windows. Файлы, как правило, содержат очень много текстовой информации, поэтому файл может быть большого размера.
В лог-файлах содержится очень много информации, которая помогает выявить "болячки" УТМ ЕГАИС. В них записывается каждый шаг работы УТМ, а в случае возникновения ошибки — выводится подробная информация об ошибке.
Самые свежие события УТМ ЕГАИС находятся в конце файла, поэтому если у вас случился сбой, то для выявления ошибки:
Имея текст ошибки на руках — вылечить УТМ можно достаточно быстро и даже без привлечения специалистов.
Не имеет значения, какой ключ (Рутокен, JaCarta или иной) Вы используете, какая операционная система у вас на компьютере, оптовик или розница. — обо всех неполадках вам сообщит УТМ прямо в лог файлы, даже если не не смог запуститься.
Примеры. Как найти ошибку в УТМ и исправить ее самостоятельно?
Пример выявления ошибки №1. Поисковик в помощь.
Например в вашем файле C:UTM ransporterltransport_info. log в самом конце файла есть информация об ошибке:
2018-09-24 10:16:28,057 INFO ru. centerinform. crypto. c — Инициализации криптобиблиотеки
2018-09-24 10:16:28,171 ERROR ru. centerinform. crypto. c — Ошибка инициализации криптобиблиотеки
sun. security. pkcs11.wrapper. PKCS11Exception: CKR_USER_ALREADY_LOGGED_IN
at sun. security. pkcs11.wrapper. PKCS11.C_Login(Native Method)
at sun. security. pkcs11.wrapper. PKCS11$SynchronizedPKCS11.C_Login(PKCS11.java:1599)
at ru. centerinform. crypto. j.a(Unknown Source)
.
Согласно этой ошибке у УТМ есть проблемы в работе, которая произошла 24го сентября 2018 года в 10 часов 16 минут, в частности УТМ останавливается с ошибкой CKR_USER_ALREADY_LOGGED_IN.
Пример выявления ошибки №2. Решаем проблему самостоятельно.
Например в вашем файле C:UTM ransporterltransport_info. log в самом конце файла есть информация об ошибке:
2018-09-26 15:36:59,766 ERROR es. programador. transport. h.e — Ошибка при получении и чтении документов с сервера ЕГАИС
com. sun. xml. internal. ws. client. ClientTransportException: HTTP transport error: javax. net. ssl. SSLException: java. security. Prov >Token has been removed
at com. sun. xml. internal. ws. transport. http. client. HttpClientTransport. getOutput(Unknown Source)
at com. sun. xml. internal. ws. transport. http. client. HttpTransportPipe. process(Unknown Source)
at com. sun. xml. internal. ws. transport. http. client. HttpTransportPipe. processRequest(Unknown Source)
at com. sun. xml. internal. ws. transport. DeferredTransportPipe. processRequest(Unknown Source)
.
Согласно этой ошибке у УТМ есть проблемы в работе, которая произошла 26го сентября 2018 года в 15 часов 36 минут, в частности в логах УТМ отображается ошибка Token has been removed.
Даже неглубокие знания заграничного языка могут подсказать, что скорее всего УТМ по какой то причине не видит ключ для ЕГАИС. Вам стоит убедиться в том, что ключик действительно подключен к компьютеру и горит (или моргает) его лампочка. Если ключик действительно подключен и лампочка горит, то отключите ключ от компьютера и снова его подключите — через несколько минут ошибка, как правило, исчезает.
Ошибка "Token has been removed" очень распространенная, наша техническая поддержка сталкивается с ней постоянно, диагностировать и исправить ее может любой пользователь самостоятельно.
А если проблема не в УТМ а в ключе для ЕГАИС?
Даже если проблема в ключе для ЕГАИС — по логам УТМ можно будет понять в чем именно состоит проблема — закончился сертификат, или пин-код заблокирован, или "сломался" ключ.
А еще примеры будут?
Будут, обязательно будут. Как появится время — напишем и дополним, пока больше времени уделяем Клиентам, чем статьям.
Если помогла статья — можете сказать Спасибо автору:
УТМ ЕГАИС не запускается
После обновления УТМ для ЕГАИС до версии 3.0.8, у многих появляется данная ошибка:
Исправляется ошибка УТМ 3.0.8 так
Для Рутокен 2.0 в конфигурационных файлах в УТМ заменить следующие строки :
gost. pkcs11.library. path=C:\Windows\System32\rtPKCS11ECP. dll
gost. library. path=C:\Windows\System32\rttranscrypt. dll
rsa. library. path=C:\Windows\System32\rtPKCS11ECP. dll
rsa. library. path=C:\Windows\System32\rtPKCS11ECP-replica. dll
gost. library. path=C:\Windows\System32\libtranscrypt. dll
gost. pkcs11.library. path = C:\Windows\System32\rtPKCS11ECP. dll
Соответственно для win 64 изменить название папки System32
Если ничего не помогло, то попробуйте переустановить УТМ — инструкция
Не запускается УТМ ЕГАИС. Блокировка антивирусом
rtpkcs11ecp-replica. dll отказано в доступе
С недавнего времени было замечено, что антивирусные программы стали блокировать файлы УТМ, принимая их за вирусы.
Данная ситуация происходит на компьютерах, на которых установлен Windows Defender (защитник Windows), в ОС Windows 10 он установлен по умолчанию.
Также проблемы с УТМ возникает на ПК с установленным антивирусом MS Security Essentials.
Для запуска УТМ достаточно восстановить файлы из карантина и добавить в исключение антивируса.
Как узнать почему не работает УТМ ЕГАИС?
Где искать причину неисправности?
Если ваш УТМ перестал работать или работает нестабильно (постоянно отключается, теряется связь с ЕГАИС), то требуется определить причину неисправности.
Все ошибки о неисправности УТМ пишет в лог-файлах своих служб. Как правило достаточно посмотреть лог файлы службы обновления и транспорта для диагностики неисправности.
Лог-файлы этих служб находятся тут:
Указанные файлы открываются программой Блокнот, которая является штатной программой MS Windows. Файлы, как правило, содержат очень много текстовой информации, поэтому файл может быть большого размера.
В лог-файлах содержится очень много информации, которая помогает выявить неисправности УТМ ЕГАИС. В них записывается каждый шаг работы УТМ, а в случае возникновения ошибки выводится подробная информация об ошибке.
Самые свежие события УТМ ЕГАИС находятся в конце файла, поэтому если у вас случился сбой, то для выявления ошибки:
Имея текст ошибки на руках, исправить неисправности УТМ можно достаточно быстро и даже без привлечения специалистов.
Не имеет значения, какой ключ (Рутокен, JaCarta или иной) Вы используете, какая операционная система у вас на компьютере, оптовик или розница. Обо всех неполадках вам сообщит УТМ прямо в лог файлы, даже если не смог запуститься.
Примеры того, как найти ошибку в УТМ и исправить ее самостоятельно
Пример выявления ошибки №1.
Например, в вашем файле C:UTM ransporterltransport_info. log в самом конце файла есть информация об ошибке:
2018-09-24 10:16:28,057 INFO ru. centerinform. crypto. c — Инициализации криптобиблиотеки
2018-09-24 10:16:28,171 ERROR ru. centerinform. crypto. c — Ошибка инициализации криптобиблиотеки
at sun. security. pkcs11.wrapper. PKCS11.C_Login(Native Method)
at ru. centerinform. crypto. j.a(Unknown Source)
Согласно данной ошибке у УТМ есть проблемы в работе, которые произошли 24 сентября 2018 года в 10 часов 16 минут, в частности УТМ останавливается с ошибкой CKR_USER_ALREADY_LOGGED_IN.
Пример выявления ошибки №2. Решаем проблему самостоятельно.
Например, в файле C:UTM ransporterl ransport_info. log в самом конце файла есть информация об ошибке:
2018-09-26 15:36:59,766 ERROR es. programador. transport. h.e — Ошибка при получении и чтении документов с сервера ЕГАИС
com. sun. xml. internal. ws. client. ClientTransportException: HTTP transport error: javax. net. ssl. SSLException: java. security. ProviderException: Token has been removed
at com. sun. xml. internal. ws. transport. http. client. HttpClientTransport. getOutput(Unknown Source)
at com. sun. xml. internal. ws. transport. http. client. HttpTransportPipe. process(Unknown Source)
at com. sun. xml. internal. ws. transport. http. client. HttpTransportPipe. processRequest(Unknown Source)
at com. sun. xml. internal. ws. transport. DeferredTransportPipe. processRequest(Unknown Source)
Согласно данной ошибке у УТМ есть проблемы в работе, которые произошли 26 сентября 2018 года в 15 часов 36 минут, в частности в логах УТМ отображается ошибка Token has been removed.
Даже неглубокие знания иностранного языка могут подсказать, что, скорее всего, УТМ по какой-то причине не видит ключ для ЕГАИС.
Вам стоит убедиться в том, что ключ действительно подключен к компьютеру и горит (или моргает) его лампочка. Если ключ действительно подключен и лампочка горит, то отключите ключ от компьютера и снова его подключите — через несколько минут ошибка, как правило, исчезает.
Ошибка "Token has been removed" очень распространенная. Наша техническая поддержка сталкивается с ней постоянно, диагностировать и исправить ее может любой пользователь самостоятельно.
Если у Вас вышла ошибка " unknown function подробности undefined апплет false" и не пускает в ЕГАИС, то оставтье заявку с вашими контактными данными в тех. поддержку —>>
Уважаемые Коллеги!
На сегодняшний день ОСНОВНОЙ проблемой в работе с системой ЕГАИС является неправильно сформированный RSA-ключ (ФСРАР ID), а точнее – сформированный RSA-ключ содержит данные, которые не соответствует действительности:
К чему это приводит? К тому, что Оптовик видит в системе ЕГАИС либо неправильные данные, либо несколько Ваших ФСРАР ID и в конечном итоге отказывает Вам в отгрузке.
Что нужно сделать для того, чтобы исправить данную ситуацию.
1. В первую очередь необходимо убедиться в том, что в Государственном сводном реестре лицензий данные по вашей организации указаны верно. Как это сделать? Необходимо зайти по ссылке https://fsrar. ru/licens/reestr на сайт ФСРАР, открыть вкладку «ПОИСК», ввести в раздел «ИНН» ИНН Вашей организации, ввести контрольное число и отправить запрос.

2. После отправки Запроса Вам станут доступны данные по Вашей организации (Внимание: если у Вас много торговых точек или было много изменений, данные по Вашей организации могут быть представлены на нескольких листах).
3. ВНИМАТЕЛЬНО просмотрите данные, указанные в Реестре лицензий. Особое внимание необходимо уделить проверке данных, отображённых по обособленным подразделениям (КПП и адрес осуществления деятельности должны быть, как в лицензии).
4. Если данные в Реестре указаны правильно, а записи, содержащиеся в RSA-ключе неточны, то следующим шагом Вам необходимо обращаться в техническую поддержку ЕГАИС Росалкогольрегулирования (как это сделать написано ниже).
Если при просмотре данных Реестра Вы обнаружили ошибки в реквизитах юридического лица или обособленного (-ых) подразделения (-ий), Вам необходимо эти ошибки исправить.
Как это можно сделать?
5. Для внесения изменений в Государственный сводный реестр лицензий Вам необходимо обратиться в орган власти Субъекта РФ, в котором Вы получали лицензию.
6. Самым эффективным способом обращения в органы власти является Ваше личное посещение данных структур.
7. Список документов, которые необходимо подать для внесения изменений в Реестр:
– по закону, изменения в Реестр могут быть внесены в течение 30 дней с момента обращения, но, понимая всю важность данного вопроса, органы власти стараются выполнить все процедуры как можно быстрее; были прецеденты, когда изменения вносились в течение трех дней с момента обращения.
Важно! Министерства и Департаменты торговли и услуг помогут Вам только с внесением изменений в Реестр лицензий, на этом их функции заканчиваются, обращаться к ним с просьбами оказать Вам помощь с формированием RSA-ключей БЕСПОЛЕЗНО. Не надо тратить их время и свои нервы!
Данные в Реестре указаны верно или стали верными после внесения изменений на основании Вашего обращения. Что делать дальше?
9. Вам необходимо обратиться с запросом непосредственно в Росалкогольрегулирование, а именно в техническую поддержку ЕГАИС.
10. Мы знаем несколько способов, как это можно сделать:
На наш взгляд, сейчас это самый эффективный способ обращения. 
11. При обращении описать или рассказать о своем случае и попросить внести исправления.
12. В некоторых случаях после внесения изменений, возможно, придется повторно запросить RSA-ключ.
13. Сообщить поставщикам об изменениях и согласовать с ними взаимодействие.

Ситуация №1.
В конкретном случае мы видим, что к одному КПП привязано два совершенно разных адреса. При просмотре Государственного сводного реестра лицензий выяснилось, что адрес, указанный во второй строке соответствует действительности, а адрес, указанный в первой строке – непонятно откуда взялся и как сюда попал.
В результате, через личный кабинет подан запрос в Росалкогольрегулирование с просьбой удалить верхний адрес.
После внесения изменений будет сформирован RSA-ключ с правильными данными.
Если ничего не менять, то при формировании RSA-ключа к нему привяжется верхний адрес, что собственно приведет к проблемам по работе в системе ЕГАИС.
Ситуация №2.
Давайте на данном примере рассмотрим другую ситуацию. Просматривая Реестр лицензий, мы видим, что адрес юридического лица ОТЛИЧАЕТСЯ от адреса обособленного подразделения, но при этом КПП одинаковое. Вы все прекрасно знаете и мы не однократно Вас уведомляли о том, что вам необходимо получить в налоговой инспекции КПП обособленного подразделения. Если у Вас уже есть уведомление о присвоении КПП по обособленному подразделению, а Реестр содержит неправильные данные, Вам необходимо эти данные изменить, обратившись в Министерство или Департамент торговли и услуг (способ указан выше). Если вы еще не регистрировали в налоговой свое обособленное подразделение и не получали уведомление, то сначала Вам надо решить все вопросы с налоговой, только после этого обратиться в Министерство или Департамент.
В конечном итоге, первично Вам необходимо привести в порядок записи в Реестре лицензий.
Только после этого обратиться с запросом в Росалкогольрегулирование.
Что может быть? Может два варианта:
1.Служба тех. поддержки ФСРАР изменит в адресе КПП и удалит неверный адрес.
2.Служба тех. поддержки ФСРАР добавит дополнительный запрос на формирование RSA-ключа уже с новым КПП и правильным адресом.
java security signatureexception invalid file sign
При запуске апплета или приложения Java появляется диалоговое окно с предупреждением системы безопасности:
Заблокировать запуск потенциально небезопасных компонентов?
Среда Java обнаружила компоненты приложений, которые могут указывать на наличие угроз безопасности. Свяжитесь с поставщиком приложения и убедитесь в отсутствии попыток несанкционированного доступа.
Подписанные приложения и апплеты Java Web Start, содержащие подписанные и неподписанные компоненты, могут быть потенциально небезопасными, если смешанный код не был намеренно использован поставщиком приложения. Начиная с выпуска Java SE 6 Update 19 при работе с программой, которая содержит подписанные и неподписанные компоненты, отображается диалоговое окно с предупреждением.
Если в диалоговом окне безопасности нажать кнопку Да, запуск потенциально небезопасных компонентов будет заблокирован, после чего возможно завершение работы программы. Если нажать кнопку Нет, выполнение приложения или апплета продолжится.
Предупреждение отображается по умолчанию, но существуют параметры для изменения этой настройки.
Способ обработки программ со смешанным кодом можно настроить с помощью панели управления Java.
Поиск панели управления Java
Параметры защиты от смешанного кода в панели управления Java
Доступны четыре уровня управления.
Включить – отображать предупреждение при необходимости
Это настройка по умолчанию. Когда возникает потенциальный риск для безопасности, отображается диалоговое окно. При нажатии кнопки Да выполнение потенциально небезопасных компонентов блокируется, после чего возможно завершение работы программы. Если нажата кнопка Нет, выполнение приложения или апплета продолжится с применением необходимых мер защиты (обнаруженные позднее пакеты или ресурсы с одинаковыми именами, но разными уровнями доверия, например, подписанные или неподписанные, не будут загружены).
Включить – скрыть предупреждение и выполнять с применением мер защиты
При выборе этого параметра диалоговое окно с предупреждением не отображается. Код выполняется так же, как и при нажатии кнопки Нет в диалоговом окне с предупреждением.
Включить – скрыть предупреждение и не выполнять недоверенный код
При выборе этого параметра диалоговое окно с предупреждением не отображается, а код выполняется так же, как и при нажатии кнопки Да в диалоговом окне с предупреждением.
Отключить проверку
Использовать этот параметр не рекомендуется. Этот параметр полностью отключает проверку смешанного доверенного и недоверенного кода, допуская выполнение потенциально небезопасного кода без применения мер защиты.
When verifying a signature using Signature. verify I receive an «Invalid encoding for signature» exception. When verifying same signature using Azure service, the signature is verified.
I have a hash-data (SHA-256), a public key, and a signature that I’m trying to verify. The signature was received using com. microsoft. azure. keyvault. KeyVaultClient. sign method, with signing algorithm «ES256».
This works (using ES256 algorithm) :
This fails (certificate holds same public key that is stored in Azure keyvault):
Expected result — true (signature is verified)
I get the following exception (I know it is not much to go by) and I would guess it may have to do with how JSch uses BASE64 encoding/decoding. Can someone confirm that the following openjdk behaviour does not affect this library?
From https://bugs. openjdk. java. net/browse/JDK-8174719
( Java8u121: signature. verify throws exception Invalid encoding for signature )
valeriep Valerie Peng added a comment — 2017-02-27 18:05 — edited
Thanks for the clarification.
Based on the provided info, I think the trailing 0s are introduced during the BASE64 encoding process.
The BASE64 decoding process didn’t correctly strip off these trailing 0s.
You should use the «=» pad char or keep track of how long the original byte[] is when doing your BASE64 encoding/decoding.
The byte[] passed into Signature. verify(byte[]) call needs to be exactly the bytes returned by Signature. sign(). It cannot contain any extra bytes. There is no problem with the current implementation. The earlier implementation in JDK 8u112 is incorrect and although we try our best to maintain backward compatibility, we have to fix this to ensure that signature verification is done properly.
This will be closed as «Not an Issue» or «Will Not Fix».
https://web-shpargalka. ru/java-security-providerexception-token-has-been. php
https://window-10.ru/java-security-signatureexception-invalid-file-sign/