O que fazer se você vir “Erro ao ler o certificado, código de erro 136009”

Encontrou um erro incompreensível “Lendo certificado, código 136 009” ao entrar no banco online ou no site de serviços públicos? Não entre em pânico. Este problema ocorre com bastante frequência e indica que seu navegador ou sistema operacional não consegue verificar corretamente o certificado de segurança digital do site.

Ticombo - Global Event Tickets Many GEOsGovee Many GEOs

Na maioria das vezes, a causa não está nas suas ações, mas nas configurações do dispositivo ou no próprio certificado. Pode ser uma data e hora desatualizadas no computador, um conflito com o antivírus ou simplesmente uma lista “desatualizada” de centros de certificação confiáveis ​​no sistema.

Neste artigo, vamos analisar algumas maneiras simples e eficazes que ajudarão você a corrigir esse erro por conta própria. Vamos começar com as soluções mais simples e rápidas, que ajudam na maioria dos casos, e gradualmente passaremos para as mais complexas.

Método 1: Verifique e restaure a estrutura dos arquivos

Italojewerly WWItalojewerly WW

Uma das principais causas do erro 136 009 é a violação da estrutura dos arquivos certificados necessários para a leitura correta do documento. Quando uma estrutura de diretórios e arquivos é violada, o sistema não consegue encontrar os componentes necessários, o que leva a um erro ao ler o certificado. Uma verificação cuidadosa de todas as pastas e arquivos necessários permitirá determinar rapidamente se está faltando ou danificado.

Primeiro, abra a pasta onde os arquivos do certificado estão armazenados. Normalmente, é uma unidade flash ou uma partição especial no disco rígido do computador. Examine atentamente o conteúdo dessa pasta, prestando especial atenção à presença e integridade dos elementos-chave.

Verifique se as seguintes pastas obrigatórias estão presentes:

  • certificado — esta pasta contém todas as informações possíveis sobre o certificado, incluindo dados sobre sua emissão, prazo de validade e proprietário.
  • chaves — neste diretório está o programa responsável pela ativação das chaves e que garante a interação correta com o provedor de criptografia.

Após verificar as pastas, comprove-se que todos os arquivos necessários estão presentes no diretório raiz. Ausência de apenas um deles pode resultar no erro 136 009:

  • kek.opq — arquivo que contém a chave de criptografia de chaves (KEK) necessária para proteger o conteúdo.
  • mk.db3 e máscaras.db3 — arquivos de base de dados que armazenam parâmetros e máscaras para operações criptográficas.
  • solicitação.pem — arquivo de solicitação de certificado no formato PEM, usado para atualizar ou obter um novo certificado.
  • rand.opg — arquivo que contém dados para a geração de números aleatórios necessários para operações criptográficas.

Preste atenção especial às extensões dos arquivos. Mesmo pequenas diferenças no nome ou na extensão podem fazer com que o sistema não reconheça o arquivo e apresente um erro ao ler o certificado. -se de que todas as extensões consulte exatamente as aplicações.

Se, durante a verificação, verificar se alguns arquivos ou pastas estão faltando ou apresentam sinais de danos, será necessário reinstalar completamente a ferramenta bancária ou o certificado. Para tal, entre em contato com a fonte oficial através de quem obteve o certificado inicialmente e solicite uma nova cópia dos arquivos necessários.


Após restaurar a estrutura dos arquivos, reinicie o computador para que todas as alterações entrem em vigor e o sistema reconheça corretamente os arquivos atualizados. Após reiniciar, tente fazer login novamente no sistema usando seu certificado.

Método 2: Atualização dos componentes do programa

Sunsky-online WWhidemyname

Componentes desatualizados ou instalados incorretamente do programa costumam ser a causa do erro 136 009. Quando a versão do CryptoPRO não corresponde aos requisitos atuais ou faltam os módulos adicionais necessários, o sistema não consegue funcionar corretamente com os certificados. A atualização de todos os componentes ajudará a eliminar incompatibilidades e garantir o funcionamento estável das funções criptográficas.

  1. Verifique a versão do CryptoPRO CSP instalada. Para isso, clique no botão "Iniciar", encontre e insira a aplicação "CryptoPRO CSP" para iniciar.
  2. Após iniciar o programa, localize e abra o guia "Geral". Neste guia, serão exibidas informações sobre a versão atual do produto e o prazo de validade da licença.
  3. Visite o site oficial do fabricante em www.cryptopro.ru/downloads. Encontre a versão atual do CryptoPRO CSP na lista de programas disponíveis e baixe o arquivo de instalação.
  4. Execute o arquivo de instalação descarregado e siga as instruções do assistente de instalação. Ao atualizar, normalmente não é necessário introduzir novamente a chave de licença, pois ela é guardada no sistema.
  5. Além disso, baixe e instale as versões atuais dos componentes ActiveX e Java. Esses componentes são necessários para o funcionamento correto dos certificados no navegador e podem ser baixados dos sites oficiais dos desenvolvedores.
  6. Leia também:

    Instalação do ActiveX no Windows

    Atualização do Java no Windows

Após concluir a instalação de todos os componentes, reinicie o computador. Isso é necessário para que todas as alterações no sistema sejam aplicadas.

Método 3: Reatribuição do fornecedor de criptografia

Homestyler WWHomestyler WW

Configurações incorretas do provedor de criptografia são uma causa comum do erro 136 009. O provedor de criptografia é um módulo de software que implementa funções criptográficas e garante o funcionamento dos certificados. Quando o sistema utiliza um provedor de criptografia incorreto ou configurado incorretamente, ocorrem erros ao ler certificados e executar operações criptográficas.

A atribuição do provedor de criptografia permite indicar ao sistema qual módulo deve ser usado para trabalhar com seus certificados, e a escolha correta garante a interação correta entre a chave eletrônica (token) e o software, o que é extremamente importante para a autorização bem-sucedida em sistemas protegidos.

  1. Se você estiver usando um token Rutoken, inicie o programa "Painel de controle Rutoken". Se você estiver usando outro dispositivo, abra as configurações do CryptoPRO CSP através do menu "Iniciar".
  2. Após iniciar o programa, localize e abra o separador "Configurações" ou "Provedores de criptografia". Este guia contém as configurações básicas para trabalho com funções criptográficas. Na guia aberta, localize a seção "Configurações do provadas ou de criptografia". Nesta seção, clique no botão "Configuração" ou "Configurar" dependendo da versão do seu software.
  3. Na lista de fornecedores de criptografia disponíveis, selecione a opção adequada. Recomendar selecionar "CryptoPRO CSP" de vez em quando "Provedor de criptografia de cartão inteligente base da Microsoft", que pode causar problemas de compatibilidade.
  4. Após selecionar o provedor de criptografia desejado, clique no botão "OK" para salvar as alterações feitas. O sistema aplicará as novas configurações do provedor de criptografia.

Método 4: Reinstalar o certificado

Geekbuying WWStylewe WW

Se o certificado foi instalado incorretamente ou seus arquivos estão danificados, a reinstalação pode resolver de forma eficaz o problema como o erro 136 009. inicial, conflitos entre programas ou problemas com direitos de acesso. Como resultado, o sistema não consegue ler corretamente os dados do certificado, ou leva a erros ao tentar utilizá-lo.

  1. Obtenha o menu no computador "Iniciar" e abra-o. Na lista de programas, localize "KriptoPRO CSP" e inicie este programa. Se o CryptoPRO não for exibido no menu "Iniciar", também pode encontrá-lo através de "Painel de controle".
  2. Após iniciar o programa CryptoPRO CSP, procure um guia na parte superior da janela "Serviço". Clique neste guia para abrir a lista de funções e ferramentas disponíveis.
  3. Na guia que se abre "Serviço" localize e clique no botão "Instalar certificado pessoal". Esta função permite reinstalar seu certificado no sistema.
  4. O programa abrirá uma nova janela do assistente de instalação do certificado. Nesta janela, clique no botão "Visão Geral" para procurar o arquivo do certificado no seu computador. Normalmente, os arquivos de certificados têm uma extensão ".cer" ou ".p7b".
  5. Após selecionar o arquivo do certificado, marque uma opção "Encontrar o conteúdo automaticamente". Esta opção permite que o sistema identifique e associe automaticamente o certificado à chave privada correspondente. Continue a seguir as instruções do assistente de instalação, selecionando as opções padrão em cada etapa. Não altere as configurações sugeridas, a menos que tenha requisitos específicos para a instalação do certificado.
  6. Após concluir a instalação, feche todas as janelas do programa CryptoPRO CSP. Agora reinicie o aplicativo que não ocorreu o erro 136 009 e verifique se o problema foi resolvido.

Método 5: Verifique e atualize os drivers para o suporte da chave

nubia Many GEOsnubia Many GEOs

Se você usar um suporte de chave externa, como um token ou cartão inteligente, o problema com o erro 136 009 está frequentemente relacionado ao funcionamento incorreto dos drivers do dispositivo. Os controladores são programas especiais que garantem a interação entre o sistema operacional e o dispositivo de hardware. Drivers desatualizados ou danificados não podem garantir o funcionamento correto do suporte de chave, o que leva a erros na leitura do suporte.

  1. Prima simultaneamente as teclas Ganhar + X sem teclado. No menu que aparece, localize e selecione o item "Gerenciador de dispositivos".
  2. Na janela aberta "Gerenciador de dispositivos" encontre e abra as seções "Cartões inteligentes", "Dispositivos USB" e "Outros dispositivos". Nestas seções podem estar os seus dispositivos para armazenamento de certificados.
  3. Examine atentamente a lista de dispositivos em cada seção. Preste atenção especial aos dispositivos marcados com um ponto de exclamação amarelo – isso indica problemas com os drivers.
  4. Se encontrar um dispositivo com erro, clique com o botão direito do rato sobre ele. No menu contextual que aparece, selecione a opção "Atualizar driver". Isso iniciará o assistente de atualização de drivers.
  5. Na janela do assistente de atualização de drivers, selecione a opção "Encontrar drivers neste computador". Na tela seguinte, selecione “Selecionar driver da lista de drivers já instalados”.
  6. Se você estiver usando um token Rutoken, selecione na lista de drivers "Filtro de cartões inteligentes". Clique no botão "Seguir" para continuar a instalação do driver.
  7. Se a pesquisa automática de parâmetros não der resultados, abra o navegador da Web e visite o site oficial do fabricante do seu token ou cartão inteligente. Encontre a seção "Suporte" ou "Motoristas", descarregue a versão atualizada dos drivers para o modelo do seu dispositivo.

Método 6: Verifique a integridade do certificado e exporte/importe

ChicMe WWChicMe WW

A corrupção do arquivo de certificado pode causar o erro 136 009. Verificar a integridade do certificado e reinstalá-lo através de operações de exportação e importação permite detectar e resolver problemas com os arquivos de certificado. Parâmetros incorretos ou danos na estrutura interna do certificado podem fazer com que o sistema não consiga interpretá-lo corretamente.

  1. Pressione a combinação de teclas Ganhar + R sem teclado. Na caixa de diálogo que se abre "Executar" introdução ao comando certificadomgr.msc e expressão a tecla Digitar. Este comando abre o gerenciador de certificados do Windows.
  2. Nenhum gerenciador de certificados está listado, localize e expanda a seção "Pessoal" na parte esquerda da janela. Em seguida, vá para a subseção "Certificados". Na parte direita da janela será exibida uma lista de todos os seus certificados pessoais.
  3. Encontre na lista o seu certificado com o que está ocorrendo problemas. Clique com o botão direito do rato e selecione a opção "Propriedades" nenhum menu contextual. Alternativamente, basta clicar duas vezes com o botão esquerdo do rato no certificado.
  4. Na janela de propriedades do certificado que se abre, verifique as informações sobre seu estado. -se de que o certificado é válido (não expirou) e não foi revogado. Preste atenção ao campo "Válido a partir de" e "Valido até".
  5. Se o certificado estiver marcado como problemático ou inválido, será necessário exportá-lo. Acesse a janela de propriedades, clique com o botão direito do mouse no certificado e selecione "Todas as tarefas", e, em seguida, "Exportar".
  6. O assistente de exportação de certificados será iniciado. Siga as instruções, selecionando o formato "DER" para certificados X.509 ou "PKCS#7" para certificados com cadeia de confiança, dependendo dos requisitos do seu sistema.
  7. Indique o nome do arquivo e o local onde o certificado exportado será salvo. Conclua o processo de exportação clicando em "Concluído".
  8. Após uma exportação bem-sucedida, elimine o certificado problemático de armazenamento. Para isso, clique com o botão direito do mouse sobre ele e selecione "Excluir" nenhum menu contextual. Confirme a eliminação.
  9. Agora importe o certificado exportado anteriormente. No gerenciador de certificados, clique com o botão direito do rato na seção "Pessoais" e selecione "Todas as tarefas", e, em seguida, "Importar".
  10. Siga as instruções do assistente de importação, baixe o caminho para o arquivo de certificado exportado. -se de que o certificado é colocado no armazenamento "Pessoais".
  11. Após concluir a operação, feche o gerenciador de certificados e reinicie o aplicativo que não ocorre o erro 136 009.

Método 7: Reiniciar os serviços CryptoPRO e de criptografia do Windows

Italojewerly WWItalojewerly WW

Falhas temporárias nos serviços de criptografia costumam causar o erro 136 009. Esses serviços são responsáveis ​​pela execução de operações criptográficas e garantem o acesso aos certificados. Quando funcionar incorretamente, ocorrerão vários erros ao ler certificados e executar operações protegidas. Reiniciar os serviços permite restaurar seu funcionamento normal sem a necessidade de reinstalar o software. Esta é uma maneira simples e eficaz de correção de falhas temporárias, que muitas vezes ajuda a resolver o problema como o erro 136 009.

  1. Pressione a combinação de teclas Ganhar + R sem teclado. Na janela "Executar" dígito o comando serviços.msc e expressão a tecla Digitar. Este comando abre uma janela de gerenciamento de serviços do Windows.
  2. Na janela que se abre "Serviços" localize na lista os seguintes serviços, que são responsáveis ​​pelo funcionamento da criptografia e dos certificados: "Serviços de criptografia" (Serviços Criptográficos), "Serviço CryptoPRO CSP", "Serviço CryptoPRO Revogação Provider" (se estiver instalado).
  3. Para reiniciar o primeiro serviço — "Serviços de criptografia" — clique com o botão direito do rato sobre ela. No menu contextual que aparece, selecione a opção "Reiniciar". Espere até que o serviço seja totalmente reiniciado. Da mesma forma, reinicie "Serviço CryptoPRO CSP". Se você estiver presente na lista "Serviço CryptoPRO Revogação Provider", reinicie-o também.
  4. Se a inicialização dos serviços não ajudou a resolver o problema, verifique o tipo de inicialização de cada serviço. Clique com o botão direito do mouse no serviço, selecione "Propriedades" e comprove-se de que no campo "Tipo de inicialização" valor definido "Automaticamente". Se outra opção estiver selecionada, altere-a e clique em "Aplicar".
  5. Após alterar o tipo de inicialização dos serviços, reinicie o computador para aplicar todas as alterações.

Se, ao utilizar o site ou o programa, aparecer uma mensagem de erro "leitura do certificado, código 136 009", o mais provável é que o problema esteja na conexão segura entre o seu dispositivo e o servidor. Isso pode estar relacionado a dados de segurança desatualizados ou danificados no computador, dados e horas incorretos, falhas não antivírus ou falha temporária no site. Na maioria das vezes, o erro pode ser corrigido com ações simples – verifique se os dados e a hora estão corretas, reinicie a Internet, limpe o cache do navegador ou tente abrir uma página em outro navegador. Se isso não ajudar, desative temporariamente o antivírus ou o firewall para verificar se eles não estão bloqueando a conexão. Normalmente, o problema é resolvido rapidamente e sem conhecimentos especiais.

Método 8: Verificação de certificados de segurança russos

Gshopper Many GEOsGshopper Many GEOs

Após a imposição de avaliações, muitos serviços online passaram a usar certificados de segurança russos. A ausência desses certificados no sistema pode causar o erro 136 009 ao tentar acessar recursos protegidos. Os certificados dos centros de certificação são necessários para verificar os sites e estabelecer uma conexão protegida.

A instalação e configuração de certificados de segurança russos tornou-se uma tarefa especialmente importante para usuários que trabalham com sistemas de informação governamentais, serviços bancários e outros recursos protegidos. Sem os certificados raiz corretamente instalados, o sistema não poderá estabelecer uma conexão confiável.

  1. Clique na combinação de teclas Ganhar + R sem teclado. Em "Executar" dígito o comando certificadomgr.msc e clique neles Digitar. Você será direcionado para a janela de gerenciamento de certificados já conhecida.
  2. Nenhum gestor de certificados que se abriu, localize e expanda a seção "Centros de certificação raiz confiável" na parte esquerda da janela. Em seguida, selecione a subseção "Certificados".
  3. Veja a lista de certificados na parte direita da janela e certifique-se de que ela contém os certificados do Ministério da Comunicação da Rússia ou do Centro Nacional de Certificação (NUTS). Esses certificados são necessários para trabalhar com recursos protegidos russos.
  4. Se os certificados necessários não estiverem disponíveis, abra o navegador da Web e acesse o site oficial dos Serviços Públicos na seção desejada em www.gosuslugi.ru/crt.
  5. Baixe os certificados raiz necessários para o seu computador. Normalmente, eles são fornecidos no formato .cer ou .crt. Você também pode obter os certificados no site da organização com quem trabalha (por exemplo, banco ou portal governamental).
  6. Após baixar os certificados, clique duas vezes em cada um deles para abrir uma janela de instalação. Na janela que se abre, clique no botão "Certificado de instalação".
  7. O assistente de importação de certificados será iniciado. Na primeira tela, selecione "Utilizador atual" e clique neles "Seguir". Na próxima tela, selecione "Colocar todos os certificados no próximo armazenamento".
  8. Clique no botão "Visão Geral" na janela que se abre, selecione "Centros de certificação raiz confiável". Clique em "OK", e, em seguida, "Avancar" e "Concluído" para concluir a instalação do certificado.
  9. Repita o procedimento para todos os certificados descarregados. Após instalar todos os certificados, reinicie o computador e o navegador e, em seguida, tente novamente autorizar-se no sistema onde ocorreu o erro 136 009.

Método 9: Atualizar o navegador e verificar as configurações

Redmagic WWRedmagic WW

Uma versão desatualizada do navegador ou configurações de segurança incorretas podem causar o erro 136 009 ao trabalhar com sites protegidos. Os navegadores modernos são constantemente atualizados, incluindo novos mecanismos de segurança e corrigindo vulnerabilidades. O uso de uma versão desatualizada pode causar problemas de compatibilidade com funções criptográficas.

  1. Atualize seu navegador para a versão mais recente disponível. Para mais informações sobre esse processo para diferentes navegadores, leia outro artigo em nosso site.
  2. Verifique as configurações de segurança do navegador. Abra as configurações do navegador e localize a seção relacionada com segurança e privacidade. No Chrome, essa seção é "Confidencialidade e segurança", sem Firefox – "Privacidade e proteção".
  3. -Se de que as configurações de segurança não bloqueiam certificados de centros de certificações confiáveis. Em alguns navegadores, pode ser necessário desativar uma opção "Avisar sobre sites não seguros" ou adicionar excelções para determinados sites.
  4. Verifique as configurações TLS/SSL. Nas configurações avançadas de segurança, localize a seção relacionada aos protocolos TLS e SSL. -se de que todas as versões verificadas dos protocolos estão ativadas, incluindo TLS 1.2 e TLS 1.3.
  5. Mais informações:

    Configurar SSL no navegador Yandex

    Ativamos o protocolo TLS no Yandex Browser

  6. Instale a extensão do plug-in CryptoPRO EDS Browser no site oficial do fabricante. Esta extensão oferece suporte a algoritmos criptográficos russos e permite trabalhar com assinaturas eletrônicas no navegador.
  7. Mais informações: Ativando o plug-in CryptoPro EDS no Yandex Browser

  8. Após instalar o plug-in do navegador CryptoPRO EDS, reinicie o navegador e verifique se ele funciona com sites protegidos.
  9. Se os problemas com o erro 136 009 persistirem, tente usar um navegador alternativo, especialmente adaptado para trabalhar com certificados russos, como o Yandex Browser ou o Atom. Esses navegadores têm suporte integrado à criptografia russa.

Método 10: Configurar as definições de segurança do Windows

ChicMe WWRedmagic WW

Configurações de segurança incorretas do Windows podem bloquear o funcionamento dos certificados e causar o erro 136 009. O sistema operacional Windows contém várias restrições de segurança que podem afetar o funcionamento das funções criptográficas. A configuração dessas interrupções incorretas pode bloquear o acesso aos certificados ou limitar a funcionalidade dos provedores de criptografia.

  1. Use uma pesquisa por "Iniciar", para encontrar os recursos de administração. Abra esta janela.
  2. Encontre e abra a ferramenta “Política de segurança local”. Esta ferramenta permite definir várias definições de segurança do Windows.
  3. Na janela que será aberta “Política de segurança local” selecione a seção "Política local" na parte esquerda da janela e, em seguida, a subseção "Parâmetros de segurança".
  4. Percorra a lista de configurações na parte direita da janela e localize o parâmetro “Criptografia do sistema: usar algoritmos compatíveis com FIPS para criptografia, hash e assinatura”.
  5. Clique duas vezes neste parâmetro para abrir uma janela de configurações. Se o parâmetro estiver ativado (valor definido como "Ativado"), altere-o para "Desativado". O modo FIPS ativado pode bloquear o funcionamento de alguns algoritmos criptográficos russos.

Como pode ser visto, o erro 136 009 relacionado com o certificado não costuma ser um problema grave. Na maioria das vezes, isso ocorre devido a pequenas falhas no navegador ou dados incorretos que ele não consegue verificar.

Comece com os passos mais simples: atualize uma página, limpe o cache do navegador ou tente acessar o site a partir de outro dispositivo. Na maioria dos casos, isso ajuda a resolver rapidamente o problema e poderá continuar a trabalhar sem complicações.

Se o erro aparecer novamente, verifique os dados e a hora no seu computador – a configuração incorreta delas frequentemente causa falhas semelhantes. Também vale a pena verificar se o problema não está no próprio site, esperando um pouco antes de tentar novamente.

O principal é não se preocupar. Esse erro raramente indica algo perigoso. As ações simples descritas acima certamente ajudarão você a voltar a navegar normalmente na Internet.

ChicMe WWChicMe WWChicMe WWChicMe WWChicMe WWChicMe WW
Qual é a função que considera mais importante num novo smartphone??
Share to friends
Elena Sokolova

Estou envolvido no jornalismo tecnológico há mais de 7 anos. O meu foco é a inovação e o futuro da tecnologia. Adoro discutir a forma como os gadgets e a tecnologia podem mudar o nosso mundo e partilhar notícias sobre os desenvolvimentos mais avançados.

Rate author
Appliances-News.com
Add a comment