Vandamál með snjallkort (Smartcard)  

Vandamál með snjallkort (Smartcard)  

Ástæða 

Vandamálið kemur upp eftir að Windows-uppfærsla KB5066835 (14. október 2025) var sett upp. Þessi uppfærsla breytir öryggisstillingum fyrir RSA-snjallkort þannig að þau þurfa nú að nota KSP (Key Storage Provider) í stað CSP (Cryptographic Service Provider). Ef snjallkort eða forrit nota CSP í stað KSP geta þau ekki lengur auðkennt notendur eða undirritað skjöl. 

Einkenni 

  • Snjallkort eru ekki viðurkennd í 32-bita forritum 

  • Ekki er hægt að undirrita skjöl 

  • Forrit sem nota vottorð mistakast við auðkenningu 

  • Villur eins og: “Invalid provider type specified”, “CryptAcquireCertificatePrivateKey error” 

Bráðabirgðalausn (Workaround) 

⚠️ Mikilvægt: Rangar breytingar í skrásetningu (Registry) geta valdið kerfisvandamálum. Afritaðu alltaf skrásetninguna áður en þú heldur áfram. 

  1. Ýttu á Win + R, sláðu inn regedit og ýttu á Enter. 
       Ef kerfið spyr um leyfi (User Account Control), smelltu á Já. 

  2. Farðu í eftirfarandi staðsetningu: 
       HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais 

  3. Athugaðu hvort lykillinn DisableCapiOverrideForRSA sé til: 

  • Ef hann er ekki til: hægrismelltu á Calais → New → DWORD (32-bit) Value → nefndu hann DisableCapiOverrideForRSA. 

  • Ef hann er til, haltu áfram á næsta skref. 

  1. Tví-smelltu á DisableCapiOverrideForRSA og settu gildið (Value) í 0. 

  2. Lokaðu Registry Editor og endurræstu tölvuna. 

  3. Eftir endurræsingu skaltu prófa snjallkortaaðgang eða undirritun aftur. 


💡 Þessi stilling verður fjarlægð í Windows-uppfærslum frá apríl 2026. Því þarf varanleg lausn að fela í sér að uppfæra forrit eða drif til að nota KSP í stað CSP. 

 

Heimild 

Microsoft Learn – Resolved issues in Windows 11, version 25H2: 

Resolved issues in Windows 11, version 25H2