Подробный гайд: Восстановлением служб КриптоПро CSP
Под «восстановлением служб КриптоПро CSP» обычно понимают восстановление работоспособности самой криптографической подсистемы, фоновых процессов (демонов в Linux) или зависимых системных служб Windows.
Часть 1. Восстановление в ОС Windows
В Windows КриптоПро CSP не имеет одной отдельной «Службы КриптоПро» в классическом понимании. Она интегрируется в системные службы и работает как криптографический провайдер. Поэтому восстановление сводится к проверке системных служб, драйверов и целостности установки.
Шаг 1. Проверка зависимых системных служб
Убедитесь, что базовые службы Windows, от которых зависит КриптоПро, работают корректно.
- Нажмите
Win + R, введитеservices.mscи нажмите Enter. - Найдите службу Криптографические службы (Cryptographic Services).
- Тип запуска: Автоматически.
- Состояние: Выполняется. (Если она остановлена, КриптоПро работать не будет).
- Если вы используете USB-токены (Рутокен, eSmart) или смарт-карты, проверьте службу Распространение сертификата (Certificate Propagation). Она также должна быть запущена и работать автоматически.
Шаг 2. Штатное восстановление установки (Repair)
Если службы Windows в порядке, но КриптоПро выдает ошибки (например, «Не найден провайдер» или «Ошибка драйвера»), проще всего восстановить установку штатными средствами.
- Откройте Панель управления -> Программы и компоненты (или «Установка и удаление программ»).
- Найдите в списке КриптоПро CSP (CryptoPro CSP).
- Нажмите на него и выберите Изменить (Change) или Восстановить (Repair), если такая кнопка доступна.
- В мастере установки убедитесь, что стоят галочки напротив Установить драйверы устройств чтения смарт-карт и Установить корневые сертификаты.
- Завершите мастер и обязательно перезагрузите компьютер.
Шаг 3. Проверка и перерегистрация провайдера через консоль
Иногда после работы «оптимизаторов» системы или антивирусов реестр может повреждаться.
- Запустите командную строку (cmd) от имени Администратора.
2. Перейдите в папку с утилитами КриптоПро (обычно это C:\Program Files\Crypto Pro\CSP или C:\Program Files (x86)\Crypto Pro\CSP):
cd "C:\Program Files\Crypto Pro\CSP"
3. Выполните команду для просмотра установленных провайдеров:
csptest -enumproviders
В списке должен быть Crypto-Pro GOST R 34.10-2001 (или 2012). Если его нет, провайдер не зарегистрирован.
4. Если провайдер отсутствует, выполните его регистрацию (для 64-битной системы):
regsvr32 cpcsp.dll
(Если команда не помогает, используйте полную переустановку из Шага 2).
Шаг 4. Восстановление драйверов (если антивирус удалил файлы)
Если при запуске csptest выдается ошибка драйвера (например, 0x80090016 или NTE_FAIL), значит, системный драйвер cpcsp поврежден или удален.
- Полностью удалите КриптоПро CSP через Панель управления.
- Перезагрузите ПК.
- Отключите антивирус (часто они удаляют криптографические драйверы, считая их подозрительными).
- Установите КриптоПро CSP заново от имени Администратора.
Часть 2. Восстановление в ОС Linux (Astra Linux, Alt Linux, РОСА и др.)
В Linux КриптоПро CSP работает как фоновый демон (служба) cprocsp.
Шаг 1. Проверка статуса демона
Откройте терминал и проверьте статус службы.
В зависимости от вашей ОС и версии КриптоПро, команда может отличаться:
Для систем с systemd (Astra Linux 1.7+, новые версии Alt/ROSA):
sudo systemctl status cprocsp
Для систем с SysVinit (Astra Linux 1.6 и старше, старые версии):
sudo /etc/init.d/cprocsp status
Служба должна иметь статус active (running) или running.
Шаг 2. Перезапуск службы
Если служба зависла или остановлена, попробуйте ее перезапустить:
# Для systemd:
sudo systemctl restart cprocsp
# Для SysVinit:
sudo /etc/init.d/cprocsp restart
Шаг 3. Переустановка пакетов (если демон удален)
Если при проверке статуса система пишет, что служба не найдена, нужно переустановить пакеты КриптоПро.
- Перейдите в папку с дистрибутивом КриптоПро (где лежит
install.sh).
2. Выполните установку/переустановку базовых пакетов:
sudo ./install.sh
Либо через пакетный менеджер, если пакеты уже в репозитории:
# Для Debian/Ubuntu/Astra:
sudo apt-get install --reinstall cprocsp-rdr-gui-gtk cprocsp-cades-plugin
# Для CentOS/Alt/ROSA:
sudo yum reinstall cprocsp-rdr-gui-gtk
- После установки снова запустите службу (см. Шаг 2).
Часть 3. Диагностика лицензий и контейнеров
Часто под «поломкой служб» пользователи понимают невозможность подписать документ или увидеть сертификат. Это может быть связано не со службами, а с лицензией или контейнерами.
1. Проверка лицензии:
В терминале (Linux) или cmd (Windows) выполните:
cpconfig -license -view
Убедитесь, что лицензия действительна (статус License is valid или Permanent). Если срок действия истек, ее нужно продлить.
2. Осмотр контейнеров (Windows):
- Откройте КриптоПро CSP -> вкладка Сервис.
- Нажмите Осмотреть контейнеры.
- Если контейнеры не находятся, нажмите Обзор и укажите путь к ним (обычно это папка
User Dataили каталог на флешке). - Если контейнер найден, но сертификат не установлен, нажмите Установить рядом с ним.
Чек-лист для быстрого решения (TL;DR)
- Windows: Проверьте, запущена ли служба «Криптографические службы» (
services.msc). - Windows: Сделайте «Восстановить» в установке КриптоПро через Панель управления.
- Linux: Выполните
sudo systemctl restart cprocsp. - Общее: Убедитесь, что антивирус не поместил файлы КриптоПро в карантин.
- Общее: Проверьте срок действия лицензии через
cpconfig -license -view.
Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.