Сегодня 23 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → смарт-карта

В Windows сломалась аутентификация по смарт-картам после октябрьских обновлений — у Microsoft есть временное решение

Microsoft сообщает, что обновления безопасности Windows за октябрь 2025 года вызывают проблемы с аутентификацией и сертификатами смарт-карт из-за изменений, связанных с усилением служб криптографии Windows. Затронуты все выпуски Windows 10, Windows 11 и Windows Server, включая последние версии, предназначенные для широкого развёртывания.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Пользователи, столкнувшиеся с этой проблемой, могут наблюдать различные симптомы: от невозможности подписывать документы и сбоев в приложениях, использующих аутентификацию на основе сертификатов, до проблем с распознаванием смарт-карт как поставщиков CSP (поставщиков криптографических услуг) в 32-разрядных приложениях. Также могут наблюдаться сообщения об ошибках «Указан недопустимый тип поставщика» и «Ошибка CryptAcquireCertificatePrivateKey».

«Эта проблема связана с недавним улучшением безопасности Windows, которое заключается в использовании KSP (поставщика хранилища ключей) вместо CSP (поставщика криптографических услуг) для сертификатов смарт-карт на основе RSA для улучшения криптографии», — сообщает Microsoft.

Определить затронута ли смарт-карта этой проблемой можно, если перед установкой октябрьского обновления безопасности Windows проверить наличие события с идентификатором 624 для службы смарт-карт в системных журналах событий Windows.

Как пояснила компания, эта известная проблема возникает из-за того, что обновления безопасности этого месяца автоматически по умолчанию включают исправление безопасности, предназначенное для устранения уязвимости обхода функций безопасности (CVE-2024-30098) в службах криптографии Windows, которые обрабатывают операции, связанные с безопасностью и криптографией. Указанное исправление включается установкой значения «1» для ключа реестра DisableCapiOverrideForRSA, чтобы изолировать криптографические операции от реализации смарт-карты и не дать злоумышленникам создать коллизию хешей SHA1 для обхода цифровых подписей в уязвимых системах.

Если возникли проблемы с аутентификацией, можно вручную решить их, отключив ключ реестра DisableCapiOverrideForRSA, выполнив следующее:

  • открыть редактор реестра сочетанием клавиш Win + R, ввести regedit и нажать Enter. Если появится сообщение системы контроля учётных записей (UAC), нажать «Да»;
  • в дереве реестра перейти к подразделу: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais;
  • проверить в Calais наличие записи DisableCapiOverrideForRSA. Дважды щелкнуть на DisableCapiOverrideForRSA. В поле «Значение» ввести 0, нажать «OK».
  • закрыть редактор реестра и перезагрузить компьютер, чтобы изменения вступили в силу.

Перед редактированием реестра Windows рекомендуется создать его резервную копию, поскольку любые ошибки могут привести к системным сбоям.

Хотя указанный метод должен решить проблему, раздел реестра DisableCapiOverrideForRSA будет удалён из Windows в апреле 2026 года. Microsoft рекомендует затронутым пользователям обратиться к поставщикам своих приложений для решения этой проблемы.

На прошлой неделе Microsoft исправила ещё одну известную проблему, нарушавшую работу веб-сайтов IIS и подключения локального хоста HTTP/2 (127.0.0.1) после установки последних обновлений безопасности Windows. Кроме того, компания также сняла два запрета на совместимость, препятствовавших пользователям обновлять свои ПК до Windows 11 24H2 через Центр обновления Windows.


window-new
Soft
Hard
Тренды 🔥
Премьера геймплея Saw: Genesis — многопользовательского хоррора по культовой киновселенной «Пила» 5 мин.
Anthropic Mythos за считанные часы взломала почти все секретные системы АНБ США 7 мин.
Смартфоны Google Pixel получат «аудиопамять» — она будет слышать всё, что слышит пользователь в течение дня 30 мин.
Глава WhatsApp покинет свой пост — его сменит основатель индийского финтех-стартапа Шах 2 ч.
«Лорд-капитаны, мы услышали ваше мнение»: Owlcat Games убрала лаунчер из Warhammer 40,000: Rogue Trader спустя день после запуска 2 ч.
Мобильный Firefox научился составлять сводки страниц, если встряхнуть смартфон 2 ч.
Звезда God of War Laufey знала об игре с 2018 года — Santa Monica запланировала приключения жены Кратоса почти десять лет назад 3 ч.
Во втором трейлере GTA VI спустя больше года нашли отсылку к Томми Версетти из GTA: Vice City 4 ч.
Cloudflare и крупнейшие разработчики браузеров научат сайты отличать людей от ботов 5 ч.
Анонсирован Give Us A Sign — кооперативный хоррор про поиск призраков на чересчур «живых» локациях 5 ч.
Технологический суверенитет ЕС дорого обойдётся потребителям, предупредили европейские автопроизводители 2 ч.
Китай снова на вершине TOP500: суперкомпьютер LineShine без чипов Nvidia, Intel и AMD стал самым мощным в мире 2 ч.
В Китае создали керамический литиевый аккумулятор, способный работать в кипятке — для носимой электроники и космоса 2 ч.
Steam Machine будет поставляться с одним модулем DDR5 на 16 Гбайт или двумя по 8 Гбайт 3 ч.
Samsung уже выручила на поставках HBM4 более $1 млрд, а SK hynix начала сдерживать расширение поставок 4 ч.
Samsung показала первую смартфонную память UFS 5.0 — как не самые быстрые SSD с PCIe 5.0 4 ч.
Автономный грузовик «Яндекса» впервые совершил поездку на 700 км — не без подстраховки 4 ч.
От секретного китайского многоразового космоплана на орбите отделился загадочный объект 4 ч.
Роботы рано или поздно заменят до 700 000 курьеров китайской JD.com, заявил глава компании 4 ч.
Акции Alphabet пережили худший день более чем за год — компания разом подешевела на 5 % 4 ч.