Что необходимо сделать, если в АРМ ЛПУ ошибка вызова сервиса передачи/получения данных?
Разъяснение
СФР
Разъяснение СФР
Сообщение не соответствует формату XML Encryption.
1) Необходимо обратиться к разработчику программного обеспечения, на котором осуществлялось шифрование данных.
2) Сообщить следующую информацию: Отсутствует элемент EncryptedData class ru.ibs.cryptopro.jcp.crypt.CryptoException
По какой причине может возникнуть ошибка: Неправильные настройки АРМ ЛПУ в части подписания; Неправильные настройки криптопровайдера; Истечение срока действия сертификата, закрытого ключа или лицензии КриптоПро CSP. Что необходимо предпринять:
1. Выполнить настройку АРМ ЛПУ В меню Администрирование – Настройка подписей для сервисов установите флаг «Шифровать сообщение». После этого необходимо указать Имя сертификата ФСС и Тип контейнера. Данный сертификат можно скачать на сайте lk.sfr.gov.ru/eln.html (если настраиваются сервисы для тестирования, то необходимо скачать ТЕСТОВЫЙ сертификат СФР). После скачивания установить его на компьютер. Сертификаты МО (должен иметь закрытый ключ) и СФР должны быть установлены в хранилище «Личное», соответственно тип контейнера выбран «Личные». Вся цепочка вышестоящих сертификатов в папку «Доверенные корневые центры сертификации». Все сертификаты должны быть актуальными и не отозванными.
2. Проверить настройки криптопровайдера При использовании криптопровайдера Vipnet CSP рабочей версией является 4.4 и выше.При использовании криптопровайдера КриптоПро CSP рабочей версией является 4.0 и выше. Через «Панель управления» в КриптоПро CSP зайти на вкладку «Сервис», нажать кнопку «Удалить запомненные пароли…». В окне «Удаление запомненных паролей» выбрать «Удалить все запомненные пароли закрытых ключей: Пользователя". Проверить настройки на вкладке "Алгоритмы". В выпадающем списке "Выберите тип CSP" выбрать GOST R 34.10-2012. Должны быть установлены следующие параметры: "Параметры алгоритма шифрования" - ГОСТ 28147-89, параметры алгоритма шифрования TK26 Z "Параметры алгоритма подписи" - ГОСТ 34.10-2001, параметры по умолчанию "Параметры алгоритма Диффи-Хеллмана" - ГОСТ 34.10-2001, параметры обмена по умолчанию Ниже приведен образец настроек в КриптоПро CSP 5.0 Если не получается изменить параметры на вкладке "Алгоритмы" (даже запустив КриптоПро CSP от лица администратора), необходимо сделать следующее: В реестре Windows открыть ключ HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters и изменить значение EnableOIDModify на 1. После чего необходимо перезагрузиться. После изменения настроек криптопровайдера необходимо перезапустить АРМ ЛПУ.
3. Проверить сертификаты и лицензии С помощью системной утилиты certmgr.msc (кнопка Пуск - Выполнить (Найти программы и файлы)) открыть сертификат. Срок действия сертификата не должен быть просрочен. Запустить КриптоПро CSP. На вкладке "Общие" проверить срок действия лицензии криптопровайдера. Открыть вкладку "Сервис" и нажать кнопку "Протестировать". Выбрать контейнер закрытого ключа сертификата. В открывшемся окне тестирования не должно быть ошибок, сообщений об истечении срока действия ключа итп.