Подробный гайд по устранению ошибки 0x80090008 «Указан неправильный алгоритм» в Континент-АП

Подробный гайд по устранению ошибки 0x80090008 «Указан неправильный алгоритм» в Континент-АП: диагностика криптопровайдеров и пошаговые решения для ЭП.

2026.09.03                  


Подробный гайд по устранению ошибки 0x80090008 «Указан неправильный алгоритм» в Континент-АППодробный гайд по устранению ошибки 0x80090008 «Указан неправильный алгоритм» в Континент-АП

1. Что означает ошибка 0x80090008

Код ошибки 0x80090008 соответствует системной ошибке Windows NTE_INVALID_ALGORITHM / CRYPT_E_INVALID_ALGID.

В контексте «Континент-АП» это означает, что приложение запросило криптографическую операцию с алгоритмом, который:

  • не зарегистрирован в установленном криптопровайдере;
  • не поддерживается текущей версией криптопровайдера или самой программы;
  • указан некорректно в настройках сертификата / политики шифрования;
  • конфликтует с другими криптопровайдерами в системе.



Чаще всего ошибка проявляется при:

  • подписании или проверке ЭП;
  • установке/проверке сертификатов;
  • шифровании/расшифровании файлов;
  • работе с ключевыми носителями и токенами;
  • взаимодействии с государственными системами (ФНС, ЕИС, ГИС и др.).

2. Типовые причины

Категория Примеры
Криптопровайдер Устаревшая версия КриптоПро CSP / VipNet CSP; отсутствие поддержки ГОСТ Р 34.10-2012; повреждённая установка
Алгоритмы В сертификате указан алгоритм, который не поддерживается провайдером; конфликт между ГОСТ-2001 и ГОСТ-2012
Сертификаты Неправильно импортированный сертификат; отсутствие привязки к закрытому ключу; сертификат от другого провайдера
Конфликты ПО Одновременно установлены несколько криптопровайдеров (КриптоПро + VipNet + Signal-COM и т.п.)
Системные компоненты Отсутствие обновлений Windows, повреждённые библиотеки crypt32.dll, advapi32.dll
Права и политики Недостаточно прав для доступа к ключам; групповые политики блокируют алгоритм
Настройки Континент-АП В конфигурации указан неверный идентификатор алгоритма (OID) или провайдер

3. Диагностика

3.1. Определите точный момент ошибки

Зафиксируйте, когда появляется ошибка:

  • при запуске программы;
  • при выборе сертификата;
  • при подписании документа;
  • при проверке подписи;
  • при установке сертификата.

Это сузит круг поиска.


3.2. Проверьте версию и состояние криптопровайдера

Если используется КриптоПро CSP:

  1. Откройте «КриптоПро CSP» (Панель управления или C:\Program Files\Crypto Pro\CSP\cpconfig.exe).
  2. Вкладка «Общие» — убедитесь, что версия актуальна (для ГОСТ-2012 нужна версия не ниже 4.0, рекомендуется 5.0/5.1).
  3. Вкладка «Алгоритмы» — проверьте наличие необходимых алгоритмов:
    • ГОСТ Р 34.10-2001
    • ГОСТ Р 34.10-2012 (256/512)
    • ГОСТ 28147-89
    • ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012
  4. Вкладка «Оборудование» — проверьте, видны ли ключевые носители (рутокен, етокен, флешка, реестр).

Если используется VipNet CSP — проверьте аналогично через его панель управления.


3.3. Проверьте сертификаты

  1. Откройте certmgr.msc (Сертификаты текущего пользователя).
  2. Найдите сертификат, который использует Континент-АП.
  3. Убедитесь:
    • сертификат не просрочен;
    • есть значок ключа (привязка к закрытому ключу);
    • в свойствах сертификата в поле «Алгоритм подписи» указан поддерживаемый ГОСТ;
    • сертификат установлен в правильное хранилище («Личное»).
  4. Попробуйте пересоздать привязку: в КриптоПро на вкладке «Сервис» → «Просмотреть сертификаты в контейнере» → выбрать контейнер → «Установить».

3.4. Проверьте конфликты криптопровайдеров

Одновременная установка нескольких CSP часто приводит к конфликтам.

  1. В КриптоПро CSP: вкладка «Общие» → кнопка «Настройки провайдера» или через реестр:
   HKLM\SOFTWARE\Microsoft\Cryptography\Defaults\Provider
  1. Посмотрите список зарегистрированных провайдеров.
  2. Если есть сторонние/ненужные провайдеры, рекомендуется удалить их или использовать только один основной.

3.5. Посмотрите системный журнал

  1. Win + Reventvwr.msc.
  2. Журналы приложений → ищите ошибки с источником CryptoAPI, CryptSvc, Application Error в момент воспроизведения ошибки.
  3. Запишите дополнительные параметры (имя модуля, код ошибки).

4. Пошаговые решения

Решение 1: Обновите криптопровайдер

  1. Скачайте актуальную версию КриптоПро CSP (или VipNet CSP) с официального сайта.
  2. Удалите старую версию через «Программы и компоненты».
  3. Перезагрузите компьютер.
  4. Установите новую версию.
  5. Повторно установите сертификаты и ключи.
  6. Проверьте работу Континент-АП.


Перед удалением обязательно сделайте резервную копию ключевых контейнеров (папки с ключами, реестр, токены).


Решение 2: Перерегистрируйте сертификаты

  1. Откройте КриптоПро CSP → вкладка «Сервис».
  2. Нажмите «Просмотреть сертификаты в контейнере».
  3. Выберите нужный контейнер с ключом.
  4. Нажмите «Установить» и следуйте инструкциям.
  5. Если сертификат уже есть, удалите его из certmgr.msc и установите заново.

Решение 3: Проверьте и исправьте OID алгоритма в настройках Континент-АП

Иногда в конфигурации Континент-АП указан неверный OID алгоритма.

  1. Откройте настройки Континент-АП.
  2. Найдите раздел криптографии / ЭП / шифрования.
  3. Проверьте, какой алгоритм выбран для подписи/проверки.
  4. Убедитесь, что выбран поддерживаемый алгоритм:
    • ГОСТ Р 34.10-2001 (OID 1.2.643.2.2.19)
    • ГОСТ Р 34.10-2012 256 (OID 1.2.643.7.1.1.1.1)
    • ГОСТ Р 34.10-2012 512 (OID 1.2.643.7.1.1.1.2)
  5. Если сомневаетесь — переключите на ГОСТ-2001 (если система контрагента ещё поддерживает его) или на ГОСТ-2012 256.

Решение 4: Удалите конфликтующие криптопровайдеры

Если в системе установлено несколько CSP:

  1. Оставьте один основной (например, КриптоПро CSP).
  2. Удалите остальные через «Программы и компоненты».
  3. После удаления проверьте реестр:
   HKLM\SOFTWARE\Microsoft\Cryptography\Defaults\Provider

Удалите разделы, относящиеся к удалённым провайдерам (предварительно сделайте экспорт ветки).
4. Перезагрузите ПК.


Решение 5: Переустановите компоненты Континент-АП

  1. Выполните резервное копирование настроек и ключей.
  2. Удалите Континент-АП.
  3. Очистите временные файлы (%TEMP%, C:\Users\<user>\AppData\Local\Temp).
  4. При наличии — удалите остатки из реестра (разделы, связанные с Континент-АП) только при наличии опыта.
  5. Установите последнюю версию с официального сайта/дистрибутива.
  6. Импортируйте настройки и ключи.

Решение 6: Проверьте права доступа к ключам

  1. Найдите папку с ключевым контейнером (для КриптоПро обычно C:\Users\<user>\AppData\Local\Crypto Pro\Keys или C:\Documents and Settings\<user>\Application Data\Crypto Pro\Keys).
  2. Убедитесь, что у текущего пользователя есть права Чтение и выполнение, Чтение на папку и файлы.
  3. Если ключи в реестре: HKCU\Software\Microsoft\Cryptography\... — проверьте доступ через regedit (ПКМ → Разрешения).

Решение 7: Установите обновления Windows и корневые сертификаты

  1. Выполните все доступные обновления через «Центр обновления Windows».
  2. Обновите корневые сертификаты:
    • Скачайте актуальный пакет корневых сертификатов с сайта Минцифры или используйте обновление через certlm.msc → «Корневые сертификаты».
  3. Обновите списки отзыва (CRL), если ошибка связана с проверкой цепочки сертификатов.

Решение 8: Временное решение — смена алгоритма в документе/запросе

Если ошибка возникает при взаимодействии с конкретной системой (например, ФНС, ЕИС):

  1. Уточните у оператора системы, какой алгоритм ЭП требуется.
  2. Если система принимает только ГОСТ-2001, а у вас сертификат ГОСТ-2012 — потребуется получить совместимый сертификат.
  3. Если система требует ГОСТ-2012, а у вас ГОСТ-2001 — аналогично.

5. Проверка работоспособности после исправления

  1. Перезагрузите компьютер.
  2. Откройте КриптоПро CSP → вкладка «Сервис» → «Проверить контейнер» — убедитесь, что ключ читается.
  3. Установите сертификат заново.
  4. Запустите Континент-АП.
  5. Выполните тестовое действие (подписание тестового файла, проверка подписи).
  6. Убедитесь, что ошибка 0x80090008 больше не появляется.

6. Профилактика



  • Используйте один криптопровайдер в системе для работы с ЭП.
  • Регулярно обновляйте КриптоПро CSP / VipNet CSP и Континент-АП до актуальных версий.
  • Делайте резервные копии ключевых контейнеров и сертификатов перед обновлениями.
  • Проверяйте совместимость сертификатов с целевыми системами (ГОСТ-2001 / ГОСТ-2012).
  • Не устанавливайте сторонние криптографические плагины без необходимости.
  • Ведите журнал изменений: фиксируйте обновления и изменения конфигурации — это ускоряет диагностику.

Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта