69

Континент-АП: ошибка 0x80092004 — не найдены цепочки сертификатов

Коротко

Если Континент-АП сообщает «Не найдены цепочки сертификатов в хранилище, присланном сервером» с кодом 0x80092004, сначала откройте параметры программы и проверьте криптопровайдер. В обсуждаемом случае требовался КриптоПро CSP, а не Security Code CSP. Если настройка верна, запустите штатную проверку целостности Континент-АП.

Как выглядит ошибка

Не найдены цепочки сертификатов в хранилище PKCS7,
присланном сервером.
0x80092004 (Объект или свойство не найдено)

Эту ошибку обсуждали для Континент-АП 3.7 на Windows 8 и Windows 10. Переустановка корневых сертификатов помогала не во всех случаях: у пользователя сертификаты отображались действительными, но подключение всё равно не устанавливалось.

Проверьте выбранный криптопровайдер

  1. Нажмите правой кнопкой мыши значок Континент-АП возле часов.
  2. Откройте параметры программы.
  3. Найдите настройку криптопровайдера по умолчанию.
  4. Выберите КриптоПро CSP вместо Security Code CSP.
  5. Сохраните настройку и повторите подключение.

Это конкретная проверка из ответа на форуме. Она относится к рабочим местам, где Континент-АП должен работать через КриптоПро CSP.

Запустите проверку целостности Континент-АП

В каталоге установки Континент-АП в Program Files есть штатная программа проверки целостности. Запустите её и дождитесь результата. Если проверка завершается ошибкой, обычная переустановка поверх установленной версии не исправит повреждённые компоненты.

Как переустановить Континент-АП начисто

В теме форума рекомендовали такой порядок:

  1. Удалить установленную версию Континент-АП.
  2. Перезагрузить компьютер.
  3. Запустить установщик от имени администратора.
  4. При выборе компонентов не устанавливать межсетевой экран Континент-АП.
  5. После установки заново настроить соединение и выбрать пользовательский сертификат.

Автор вопроса сообщил, что на другом компьютере после установки по этой схеме соединение заработало. Это указывает на неисправность конкретного рабочего места, а не на просроченный корневой сертификат.

Если после переустановки появился код 0x80090010

Это уже другая ошибка. На форуме её связывали с закрытым ключом Континент-АП после перехода на КриптоПро 4. Проверить контейнер можно через «КриптоПро CSP» → «Сервис» → «Протестировать». Если тест сообщает, что срок действия закрытого ключа истёк или доступ к нему запрещён, повторная установка корневых сертификатов не поможет.

У одного участника соединение восстановилось после возврата исправной резервной копии контейнера и повторной установки сертификата с привязкой к этому контейнеру. Не удаляйте рабочий контейнер, пока не сделали его копию и не убедились, что резервная копия читается.

Что не помогло в описанном случае

  • повторная установка уже имеющихся корневых сертификатов;
  • установка Континент-АП поверх текущей версии;
  • замена версии программы без проверки выбранного криптопровайдера и контейнера.

Порядок проверки

  1. Выберите КриптоПро CSP в параметрах Континент-АП.
  2. Запустите проверку целостности программы.
  3. Если она не проходит, удалите Континент-АП, перезагрузите ПК и установите программу от администратора без межсетевого экрана.
  4. Если код сменился на 0x80090010, тестируйте контейнер закрытого ключа отдельно.

Получилось или остались вопросы?

Поделитесь результатом, дополните инструкцию своим опытом или задайте вопрос. Я читаю комментарии и обновляю статьи по реальным случаям.

Напишите комментарий

Опишите проблему и укажите, какое решение вы уже проверили. Адрес электронной почты на сайте не публикуется.