Эцп ошибка в запросе на сертификат

HappyHyman пишет:

Innaya пишет: Плагин установлен. Протестировала сертификат, проверка с ошибкой. Сам сертификат действует до 17.01.2019, а почему то Срок действия закрытого ключа — 08.01.2019. Не совсем понимаю что к чему, почему и что делать?

Скорее всего запрос на сертификат (соответственно и контейнер закрытого ключа) генерировали 08.10.2017, а сертификат по каким то причинам (сразу не отнесли запрос, готовили документы и т.д.) выпустили 17.10.2017.

А как с подписанием в других системах? КриптоПро 4.0 должен везде считать такой сертификат просроченным.

Проблема в том, что действующий сертификат установлен в контейнер, срок действия которого истек. Если есть копия контейнера закрытого ключа без сертификата в нем (например, сразу после генерации), то воспользуйтесь этой копией: установите сертификат заново БЕЗ УСТАНОВКИ ЕГО В КОНТЕЙНЕР ЗАКРЫТОГО КЛЮЧА.

Если нет копии, проделайте следующее:

1. Криптопро — Сервис — Просмотреть сертификаты в контейнере — Свойства — Состав — Копировать в файл — «да, экспортировать закрытый ключ»,
галочка «экспортировать все расширенные свойства» — указать пароль, путь и имя файла.

2. Установить полученный файл с расширением pfx через мастер импорта, при этом создастся новый контейнер. Установить сертификат пользователя
с привязкой к новому контейнеру без установки сертификата в контейнер.

Если получится экспорт-импорт, то получится и подписать запрос.

Ошибка генерации сертификата в Личном кабинете налогоплательщика

При попытке получения новой электронной подписи (ЭП) пользователь Личного кабинета налогоплательщика на сайте ФНС может столкнуться с сообщением «Ошибка генерации сертификата. Попробовать еще раз». После повторной попытки проходит какое-то время, после чего ошибка возникает вновь. Обычно это связано с проблемами в работе серверов сайта nalog.ru, которые испытывают перегрузки в связи с массовым наплывом пользователем. Давайте разберёмся, почему происходит ошибка, и как её исправить.Окно ошибки генерации сертификата

Содержание

  1. Особенности функционала сертификата подписи уполномоченного лица
  2. Причины возникновения ошибки генерации сертификата в личном кабинете ФНС
  3. Как исправить проблему в ЛК налогоплательщика
  4. Заключение

Особенности функционала сертификата подписи уполномоченного лица

Как известно, бумажную волокиту в финансовой отчётности всё чаще заменяет электронный документооборот. Он позволяет убыстрить процесс передачи отчётности предприятия в ФНС, упростить её проверку и выдачу соответствующего вердикта контролирующих органов.

Одним из инструментов электронного документооборота является «Личный кабинет налогоплательщика» на сайте ФНС. Благодаря его возможностям вы можете контролировать расчёты по имущественным налогам, отслеживать ход проверки поданных вами деклараций, просматривать данные об доходам поданных налоговыми агентами в виде 2-НДФЛ. Однако иногда пользователи могут сталкиваться с ошибкой генерации сертификата.

С 01 апреля 2015 года в Налоговый Кодекс РФ был внесён ряд изменений, связанных со сменой статуса «Личного кабинета налогоплательщика». Пользователи ЛК получили возможность отправлять в ФНС налоговые декларации, подписанные квалифицированной электронной подписью. Подписанные ЭЦП электронные документы признаются равноценными их бумажным аналогам.

Уведомление о подписании электронной подписью

Подписанные ЭЦП документы приравниваются к подписанным бумажным аналогам

Получить в пользование такую электронную подпись вы можете с помощью функционала «Личного кабинета» в разделе «Профиль». Вам предлагается два вида хранения такой ЭП – в виде ключа на вашем компьютере, либо на сервере налоговой службы. Сертификат ключа проверки ЭП действует в течение 1 года. По истечению срока действия сертификата вам будет необходимо получить новый сертификат с помощью функционала ЛК.

Варианты хранения электронной подписи

Это интересно: Как работает Личный Кабинет на ресурсе оператора фискальных данных «Ярус».

Причины возникновения ошибки генерации сертификата в личном кабинете ФНС

При выполнении процедуры получения новой ЭЦП пользователи могут столкнуться с сообщением «Ошибка генерации сертификата». Повторные попытки соединения с сервером обычно никак не решают проблему. Система зависает на какое-то время, после чего ошибка генерации сертификата появляется вновь.

Её причинами является следующее:

  • Сбои в работе серверов ФНС, вызванные различными причинами. Довольно часто этой причиной является наплыв пользователей на сайт ФНС в периоды сдачи отчётности (дни подачи налоговых деклараций и других выплат физических лиц). Поскольку большая часть подобной отчётности выпадает на первый квартал, то наибольшее число проблем наблюдается именно в указанное время. Сервера не справляется с перегрузками, и получение ЭЦП становится невозможным. Также проблемы наблюдались после перехода сайта ФНС на его обновлённую версию;
  • На сайте ФНС проводятся какие-либо технические работы. Последние обычно связаны с нормализацией функционала сайта;
  • Пользователем не произведена установка на его ПК дополнительных программ для генерации кодов. В связи с этим сервис не может найти станцию для сохранения необходимых данных налогоплательщика;
  • Брандмауэр (антивирус) пользователя блокирует подключение к ресурсу ФНС;
  • В системе имеются расширения (дополнения) для браузера, которые также дезорганизуют корректную работу с сайтом nalog.ru.

Давайте разберёмся, как исправить ошибку генерации электронного сертификата в вашем Личном кабинете налогоплательщика

Как исправить проблему в ЛК налогоплательщика

Для того, чтобы избавиться от проблемы с генерацией сертификата, необходимо сделать следующее:

  • Попробуйте повторить процедуру создания ЭП через какое-то время. Многим пользователям удалось получить ЭП через 1-3 суток после осуществления первой попытки. Наплыв на сервера немного спал, техслужба исправила возникшие проблемы, и регистрация ЭП прошла без проблем;
  • Просмотрите график проведения технических работ на сайте ФНС. Если вы пытаетесь связаться с сайтом в день таких работ, лучше перенести процедуру генерации ЭЦП на другой день;Сообщение о технических работах
  • Временно отключите ваши антивирус и брандмауэр с целью убедиться, что они не выступают факторами возникновения проблемы. Их отключение поможет устранить ошибку генерации документа в ЛК на сайте ФНС;
  • После отправки вашего запроса на регистрацию электронного ключа выйдите из Личного кабинета, а затем войдите обратно;
  • Просмотрите, имеются ли на вашем веб-навигаторе установленные расширения (дополнения), способные влиять на ваше интернет-подключения к сайту ФНС. Довольно часто такими инструментами является различные загрузчики (уровня «MediaGet» и аналогов), способные влиять на стабильность подключения браузера к различным сайтам. Если таковые имеются, временно отключите (удалите) их;
  • Попробуйте использовать другой браузер. Хорошие результаты даёт использование браузера Гугл Хром, позволяющее решить проблему налогоплательщиков на nalog.ru;Картинка Google Chrome
  • Лично обратитесь в отделение ФНС с ИНН и паспортом.

Читайте также: Пришло заказное письмо от ФКУ Налог-Сервис ФНС.

Заключение

В нашей статье мы разобрали, почему возникает ошибка генерации электронного сертификата при работе с  Личным кабинете налогоплательщика, и как это исправить. Обычно её причиной является наплыв пользователей на сервера ФНС во время сдачи отчётности (наиболее часто это первый квартал года). Рекомендуем подождать какое-то время (1-3 суток), после чего попробуйте вновь получить новую ЭП. Если же проблема продолжает повторяться на протяжении недели, рекомендуем обратиться в техническую поддержку сайта nalog.ru. И в соответствующем письме обрисовать возникшую у вас проблему.

Опубликовано 12.06.2019 Обновлено 10.06.2021

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
Linux, Solaris etc.
 » 
Ошибка создания запроса на сертификат (0x8009001F) на сайте казначейства под Linux


Offline

Ivan Googe

 


#1
Оставлено
:

5 октября 2022 г. 6:39:54(UTC)

Ivan Googe

Статус: Новичок

Группы: Участники

Зарегистрирован: 09.06.2017(UTC)
Сообщений: 8
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах

Добрый день
После перехода на использование Альт Линукс столкнулись со следующей проблемой: под Linux невозможно создать электронную подпись на сайте Федерального казначейства.

При попытке формирования запроса на создание сертификат электронной подписи после ответа «ДА» в окне

Цитата:

https://signservice.roskazna.gov.ru/GenCerReq?requestId=09277e5e997d4ed89f33a9f244ed03ce030f01r03
Этот веб-сайт пытается выполнить операцию с ключами или сертификатами от имени пользователя.
Выполнение таких операций следует разрешать только для веб-сайтов, которым вы доверяете.
Чтобы отключить данное подтверждение для конкретного веб-сайта, его можно добавить в список доверенных веб-сайтов, доступный на странице настроек /etc/opt/cprocsp/trusted_sites.html .
Разрешить эту операцию?

возникает ошибка создания запроса на сертификат
The Keyset parameter is invalid. (0x8009001F)

версия КриптоПро 4.0.9963-5.x86_64.rpm

При этом под Windows всё работает


Вверх


Offline

Андрей Русев

 


#2
Оставлено
:

5 октября 2022 г. 11:20:59(UTC)

Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,135

Сказал(а) «Спасибо»: 12 раз
Поблагодарили: 352 раз в 265 постах

Здравствуйте.
Вероятно, причина в том, что при создании запроса создаётся ключевой контйенер. При этом может возникнуть ситуация неопределённости для провайдера: на каком ключевом носителе его создавать? В таком случае он выбрасывает окно выбора носителя. В КриптоПро CSP 4.0 такое окно реализовано только на Windows. Вариантов решения три:

  • использовать КриптоПро CSP 5.0 — в нём и на unix реализован этот диалог (это самый верный путь сделать свою жизнь проще)
  • при создании запроса на сертификат указать полное имя контейнера, который будет создан, чтобы устранить неопределённость (информационная система не всегда позволяет это сделать). пример: \.hdimageroskazna_cont
  • до создания запроса на сертификат удалить все считыватели, кроме одного, чтобы таким образом устранить неопределённость. Посмотреть доступные считыватели можно двумя способами:

    Код:

    root@mini-docker-11:~# /opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32
    CSP (Type:80) v4.0.9019 KC1 Release Ver:4.0.9963 OS:Linux CPU:AMD64 FastCode:READY:AVX.
    CryptAcquireContext succeeded.HCRYPTPROV: 11069187
    GetProvParam(...PP_ENUMREADERS...) until it returns false
    Flags: 0x20
      Len    Byte  NickName/Name/Media
    ___________________________________
     0x012a  0x58  FLASH
                   FLASH
                   NO_MEDIA
     0x012a  0x18  HDIMAGE
                   Структура дискеты на жестком диске
                   NO_UNIQUE
    Cycle exit when getting data. 2 items found. Level completed without problems.
    Total: SYS: 0.010 sec USR: 0.020 sec UTC: 0.050 sec
    [ErrorCode: 0x00000000]
    root@mini-docker-11:~# /opt/cprocsp/sbin/amd64/cpconfig -hardware reader -view  
    Nick name: FLASH
    Connect name:
    Reader name: FLASH
    
    Nick name: HDIMAGE
    Connect name:
    Reader name: Структура дискеты на жестком диске
    

    а удалить — так:

    Код:

    root@mini-docker-11:~# /opt/cprocsp/sbin/amd64/cpconfig -hardware reader -del FLASH
    
    Deleting of the device [reader,rndm,media]:
    Nick name:FLASH
    
    The device has been deleted successfully.
    root@mini-docker-11:~# /opt/cprocsp/sbin/amd64/cpconfig -hardware reader -view  
    Nick name: HDIMAGE
    Connect name:
    Reader name: Структура дискеты на жестком диске
    

    После этого лучше убедиться, что при задании короткого имени (без указания считывателя) контейнер успешно создаётся:

    Код:

    root@mini-docker-11:~# /opt/cprocsp/bin/amd64/csptest -keyset -new -container aaa_test
    CSP (Type:80) v4.0.9019 KC1 Release Ver:4.0.9963 OS:Linux CPU:AMD64 FastCode:READY:AVX.
    AcquireContext: OK. HCRYPTPROV: 10237747
    GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
    Container name: "aaa_test"
    Signature key is not available.
    Attempting to create a signature key...
    Press keys...
    [..........................................................................]
    
    CryptoPro CSP: Set password on produced container "aaa_test".
    Password:
    Retype password:
    a signature key created.
    Exchange key is not available.
    Attempting to create an exchange key...
    Press keys...
    [..........................................................................]
    
    sdan exchange key created.
    Keys in container:
      signature key
      exchange key
    Extensions:
      OID: 1.2.643.2.2.37.3.9
      PrivKey: Not specified - 05.01.2024 08:19:26 (UTC)
    
      OID: 1.2.643.2.2.37.3.10
      PrivKey: Not specified - 05.01.2024 08:19:32 (UTC)
    Total: SYS: 0.010 sec USR: 0.110 sec UTC: 15.460 sec
    [ErrorCode: 0x00000000]
    
  • Официальная техподдержка. Официальная база знаний.


    Вверх

    thanks 2 пользователей поблагодарили Русев Андрей за этот пост.

    Андрей *

    оставлено 05.10.2022(UTC),

    nickm

    оставлено 05.10.2022(UTC)


    Offline

    Ivan Googe

     


    #3
    Оставлено
    :

    11 октября 2022 г. 6:41:18(UTC)

    Ivan Googe

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 09.06.2017(UTC)
    Сообщений: 8
    Российская Федерация

    Сказал(а) «Спасибо»: 1 раз
    Поблагодарили: 2 раз в 1 постах

    теперь возникает другая ошибка

    Произошла ошибка
    ID: Y0TlXQ9f98mP1Pqfg

    Ошибка создания запроса на сертификат.
    Cannot read properties of undefined (reading ‘some’)

    Snimok ehkrana v 2022-10-11 13-39-09.png (111kb) загружен 29 раз(а).


    Вверх


    Offline

    Андрей Русев

     


    #4
    Оставлено
    :

    11 октября 2022 г. 11:34:26(UTC)

    Русев Андрей

    Статус: Сотрудник

    Группы: Администраторы, Участники
    Зарегистрирован: 16.04.2008(UTC)
    Сообщений: 1,135

    Сказал(а) «Спасибо»: 12 раз
    Поблагодарили: 352 раз в 265 постах

    Это какая-то внутренняя диагностика самого портала (не наша). По ней трудно что-то сказать. Можно наудачу посмотреть системные журналы, но шансы небольшие. Предлагаю вернуться к совету №1: не мучиться, а использовать КриптоПро CSP 5.0. Лучше сразу начинать с самой свежей версии 5.0 R3.

    Официальная техподдержка. Официальная база знаний.


    Вверх


    Offline

    Алекс307

     


    #5
    Оставлено
    :

    17 октября 2022 г. 16:25:15(UTC)

    Алекс307

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 04.10.2019(UTC)
    Сообщений: 8
    Российская Федерация

    Сказал(а) «Спасибо»: 2 раз

    Доброго времени, похожая проблема. ОС Astra Linux Орел 1.7.1, стоял билд 11455 КриптоПро 5, обновил до 12000, попробовал — тоже самое, обновил до 12500 — тоже самое. Куда дальше копать? Плагин отрабатывает отлично, подпись формирует.

    Ошибка как на скрине Cannot read properties of undefined (reading ‘some’)


    Вверх


    Offline

    Lehiks

     


    #6
    Оставлено
    :

    27 октября 2022 г. 9:13:24(UTC)

    Lehiks

    Статус: Активный участник

    Группы: Участники

    Зарегистрирован: 27.10.2022(UTC)
    Сообщений: 34
    Российская Федерация

    Сказал(а) «Спасибо»: 1 раз

    Подтверждаю проблему на Astra Linux!!!

    Появляется такая же ошибка. Ничего не могу сделать. Уже вытащил rutoken (хотя в последнее время он перестал видеться), все равно появляется такая же ошибка, как в посте выше. Раньше все работало, ничего не менялось.

    Помогите решить проблему. Ставить ради генерации ключей отдельную машину с виндой — не решение проблемы!


    Вверх


    Offline

    nickm

     


    #7
    Оставлено
    :

    27 октября 2022 г. 9:32:21(UTC)

    nickm

    Статус: Активный участник

    Группы: Участники

    Зарегистрирован: 31.05.2016(UTC)
    Сообщений: 1,052

    Сказал(а) «Спасибо»: 312 раз
    Поблагодарили: 164 раз в 151 постах

    Автор: Lehiks Перейти к цитате

    Появляется такая же ошибка. Ничего не могу сделать. Уже вытащил rutoken (хотя в последнее время он перестал видеться), все равно появляется такая же ошибка, как в посте выше. Раньше все работало, ничего не менялось.

    Сюда загляните пжлст.;

    Автор: Lehiks Перейти к цитате

    Помогите решить проблему. Ставить ради генерации ключей отдельную машину с виндой — не решение проблемы!

    Как раз такое решение на данный момент и предлагает тех.поддержка ФК, частичная цитата:

    Цитата:

    Имеется ли у Вас возможность сформировать запрос через OC WIN, чтобы получить новый сертификат не дожидаясь решения проблемы с OC LINUX?


    Вверх


    Offline

    Алекс307

     


    #8
    Оставлено
    :

    28 октября 2022 г. 9:57:29(UTC)

    Алекс307

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 04.10.2019(UTC)
    Сообщений: 8
    Российская Федерация

    Сказал(а) «Спасибо»: 2 раз

    В общем, УФК не пишет что за проблема. Они видимо все на виндовых машинах работают. Хоть бы написали, проблема глобальная, добавлена в багрепорт, пока решаем ее, работайте с генерацией ключей на вин.

    Проверил у коллег, в другой организации, тоже на Астре, думал у меня локальные проблемы с машиной, все тоже самое и у них. У других коллег на РЕД ОС таже штука, приходил к ним делать подпись.

    Поэтому могу сказать что проблема на отечественных ОС везде такая, с порталом ФЗС.
    Пока получаю отписки от УФК, как у Вас — есть ли виндовая машина для генерации ключа.


    Вверх


    Offline

    Lehiks

     


    #9
    Оставлено
    :

    28 октября 2022 г. 11:18:20(UTC)

    Lehiks

    Статус: Активный участник

    Группы: Участники

    Зарегистрирован: 27.10.2022(UTC)
    Сообщений: 34
    Российская Федерация

    Сказал(а) «Спасибо»: 1 раз

    Меня тоже спрашивали про возможность генерации на Винде. Написал что нет такой возможности.
    Причем раз у всех в одно время сломалось и никто, ничего не делал — значит что-то на портале поменялось.
    Не понял, на РЕД ОС тоже проблема или там генерится ключ?


    Вверх


    Offline

    Алекс307

     


    #10
    Оставлено
    :

    28 октября 2022 г. 11:51:09(UTC)

    Алекс307

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 04.10.2019(UTC)
    Сообщений: 8
    Российская Федерация

    Сказал(а) «Спасибо»: 2 раз

    Да, на РЕД ОС также как у людей на Астре и на Альте — таже ошибка при генерации ключа. Я так понял вообще бесполезно на любом линуксе пробовать, к сожалению Rosa linux нет, чтобы проверить, да и не нужно наверное.
    В общем, только винда.

    p.s. как вариант если есть 1 АРМ списанная, или неиспользующаяся, поднимать win 7,8,10 на выбор, либо попробовать на kvm виртуалку с win поднять (но это не точно — может не работать проброс флешек и токенов до целевой системы).

    Отредактировано пользователем 28 октября 2022 г. 11:53:46(UTC)
     | Причина: Не указана


    Вверх

    Пользователи, просматривающие эту тему

    Guest

    Форум КриптоПро
     » 
    Средства криптографической защиты информации
     » 
    Linux, Solaris etc.
     » 
    Ошибка создания запроса на сертификат (0x8009001F) на сайте казначейства под Linux

    Быстрый переход
     

    Вы не можете создавать новые темы в этом форуме.

    Вы не можете отвечать в этом форуме.

    Вы не можете удалять Ваши сообщения в этом форуме.

    Вы не можете редактировать Ваши сообщения в этом форуме.

    Вы не можете создавать опросы в этом форуме.

    Вы не можете голосовать в этом форуме.

    Область применения электронной подписи (ЭП или ЭЦП) довольно широка. Например, многие специальные сервисы требуют верификации пользователя с её помощью: Госуслуги, онлайн-сервисы для управления средствами в банке, электронные площадки и другие. Поэтому любые технические неполадки, возникающие при использовании ЭЦП, могут вызвать различные серьёзные: от упущенной выгоды до материальных убытков.

    Какие бывают ошибки

    Проблемы при использовании ЭП, с которыми пользователи встречаются чаще всего, можно условно разделить на три группы:

    • Проблемы с сертификатом. Они появляются, когда сертификат не выбран, не найден или не верен.
    • Проблемы с подписанием документа. Ошибки возникают при попытке подписать документ.
    • Проблема при авторизации на торговых площадках.

    Рассмотрим неполадки подробнее и разберёмся, как их решать.

    Сертификат не найден

    Иногда при попытке подписать электронный документ с помощью ЭП пользователь может столкнуться с ошибкой «Не удалось найти ни одного сертификата, пригодного для создания подписи».

    У подобных ошибок могут быть следующие причины:

    1. На компьютере не установлены корневые сертификаты Удостоверяющего Центра (УЦ), в котором была получена ЭП. Необходимо установить либо обновить корневой сертификат. Установка корневых сертификатов удостоверяющего центра подробно описана в нашей инструкции.
    2. На ПК не установлено ни одного личного сертификата ЭП. Для применения ЭП необходимы и личные сертификаты. Об их установке мы писали в другой статье.
    3. Установленные на компьютере необходимые сертификаты не валидны. Сертификаты отозваны или просрочены. Уточните статус сертификата в УЦ. Ошибка с текстом «Ваш сертификат ключа подписи включён в список отозванных» возникает, если у сертификата закончился срок действия или на ПК нужно обновить список сертификатов. В последней ситуации следует вручную загрузить перечень отозванных сертификатов.

    Для установки списка отозванных сертификатов:

    • Откройте личный сертификат пользователя в окне Свойства браузера. Чтобы открыть его, наберите «Свойства браузера» в поисковой строке меню Пуск. Перейдите во вкладку Содержание и нажмите кнопку «Сертификаты».
    • личный сертификат1

    • Во вкладке Состав выберите из списка пункт «Точки распространения списков отзыва».
    • В блоке Имя точки распространения скопируйте ссылку на загрузку файла со списком отзыва.
    • Имя точки2

    • Скачайте по указанной ссылке файл. Нажмите по нему правой кнопкой мыши и выберите в контекстном меню «Установить список отзыва (CRL)».
    • Следуйте указаниям «Мастера импорта сертификатов».

    Не виден сертификат на носителе

    Как правило, причина такой проблемы — сбой в работе программных компонентов. Для её решения достаточно перезагрузить компьютер. Однако иногда этого бывает недостаточно, поэтому требуется переустановка драйверов или обращение в службу техподдержки.

    К наиболее распространённым причинам такой проблемы относятся следующие случаи:

    1. Драйвер носителя не установлен или установлен некорректно. Для решения проблемы необходимо извлечь носитель электронной подписи из ПК и скачать последнюю версию драйвера носителя с официальных ресурсов. Если переустановка драйвера не помогла, подключите носитель к другому ПК, чтобы убедиться в исправности токена. Если токен определится другой системой, попробуйте удалить на неисправном компьютере драйвер носителя и установить его заново.
    2. Долгое опознание носителя. Для решения проблемы необходимо дождаться завершения процесса или обновить версию операционной системы.
    3. Некорректная работа USB-порта. Подключите токен к другому USB-порту, чтобы убедиться, что проблема не в носителе ЭП. Если система определила токен, перезагрузите компьютер. Если это не поможет, следует обратиться службу технической поддержки.
    4. Неисправность носителя. Если при подключении токена к другому компьютеру или USB-порту система не определяет его, значит, проблема в самом носителе. Устранение неисправности возможно в данном случае лишь одним путём — нужно обратиться в сервисный центр для выпуска нового носителя.

    ЭП не подписывает документ

    Причин у подобной проблемы множество. Каждый случай требует отдельной проверки. Среди самых распространённых можно выделить следующие неполадки:

    1. Закрытый ключ на используемом контейнере не соответствует открытому ключу сертификата. Возможно, был выбран не тот контейнер, поэтому следует проверить все закрытые контейнеры на компьютере. Если необходимый контейнер по тем или иным причинам отсутствует, владельцу придётся обращаться в удостоверяющий центр для перевыпуска ЭП.
    2. Ошибка «Сертификат недействителен» (certificate is not valid). Следует повторно установить сертификат ЭП по инструкциям УЦ в зависимости от используемого криптопровайдера — КриптоПро CSP, ViPNet CSP или другого.
    3. Сертификат ЭП определяется как непроверенный. В этом случае необходимо переустановить корневой сертификат удостоверяющего центра.
    4. Истёк срок действия криптопровайдера. Для решения этой проблемы необходим новый лицензионный ключ к программе-криптопровайдеру. Для его получения необходимо обращаться к специалистам УЦ или к ответственным сотрудникам своей организации.
    5. Подключён носитель с другим сертификатом. Убедитесь, что подключён правильный токен. Проверьте также, не подключены ли носители других сертификатов. Отключите другие носители в случае их обнаружения.

    В момент подписания электронных документов или формирования запроса в различных может возникнуть ошибка «Невозможно создание объекта сервером программирования объектов».

    подписания3

    В этой ситуации помогает установка и регистрация библиотеки Capicom:

    1. Скачайте файл архива.
    2. Распакуйте и переместите файлы capicom.dll и capicom.inf в каталог syswow64, находящийся в корневой папке ОС.
    3. Откройте командную строку от имени администратора — для этого в меню Пуск наберите «Командная строка», нажмите по найденному приложению правой кнопкой мыши и выберите Запуск от имени администратора.
    4. «Командная строка»4

    5. Введите «c:windowssyswow64regsvr32.exe capicom.dll» (без кавычек) и нажмите ENTER. Должно появиться уведомление о том, что команда выполнена успешно.
    6. нажмите ENTER5

    Выбранная подпись не авторизована

    Подобная ошибка возникает при попытке авторизации в личном кабинете на электронных торговых площадках. Например, при входе на площадку ZakazRF отображается сообщение «Выбранная ЭЦП не авторизована».

    площадку ZakazRF6

    Эта ошибка возникает из-за того, что пользователь не зарегистрирован на площадке, либо не зарегистрирован новый сертификат ключа ЭП. Решением проблемы будет регистрация нового сертификата.

    Процесс запроса на авторизацию ЭП на разных торговых площадках может отличаться: часто нужно отправлять запрос оператору системы на авторизацию, иногда рабочее место настраивается автоматически.
    Если ошибка сохраняется, возможно, следует отключить защитное ПО или добавить сайт электронной площадки в исключения.

    Часто задаваемые вопросы

    Почему компьютер не видит ЭЦП?

    Причина кроется в несовместимости программного обеспечения и физического носителя ЭЦП. Необходимо проверить версию операционной системы и переустановить её до нужной версии. Если токен повреждён, возможно, понадобится обратиться в удостоверяющий центр для перевыпуска электронной подписи.

    О том, что делать, если компьютер не видит ЭЦП и о способах проверки настроек, мы подробно писали в нашей статье.

    Почему КриптоПро не отображает ЭЦП?

    Если КриптоПро не отображает ЭЦП, следует проверить настройки браузера. Также исправляет ошибку добавление программы в веб-обозреватель и загрузка недостающих сертификатов электронной подписи.

    Подробнее ознакомиться, как устранить данную неисправность можно в нашей статье.

    Где на компьютере искать сертификаты ЭЦП?

    Сертификат ЭЦП позволяет проверить подлинность подписи, содержит в себе срок её действия и информацию о владельце. Он автоматически загружается в папку с системными файлами. В операционной системе Windows от 7 версии и выше ЭЦП хранится по адресу:

    C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates. Вместо ПОЛЬЗОВАТЕЛЬ требуется указать наименование используемого компьютера.

    Что такое сертификат ЭЦП и зачем он нужен мы рассказали в нашей статье.


    Offline

    Медников Александр

     


    #1
    Оставлено
    :

    18 июня 2019 г. 20:29:02(UTC)

    Медников Александр

    Статус: Активный участник

    Группы: Участники

    Зарегистрирован: 18.06.2019(UTC)
    Сообщений: 45
    Российская Федерация
    Откуда: Калининград

    Сказал(а) «Спасибо»: 1 раз

    Добрый день
    Есть ПО под Хром, в котором нужно подписывать документы ЭЦП.
    Установлен плагин, CryptoPro Extension for CAdES Browser Plug-in, CSP 4
    при подписании предлагает список установленных сертификатов. Но выбрать сертификат не дает — сертификаты текстовым списком.
    Разработчик говорит:
    Когда Криптопровайдер CasedCOM готовит сертификаты для выбора, он проверяет их на валидность.
    Если сертификат не валиден или не удаётся проверить его валидность — он не даётся к выбору средством Cades, и предлагает обратиться в УЦ. УЦ не знает что с этим делать.
    Результат команды sertutil -verify во вложении
    ОШИБКА: проверка состояния отзыва сертификата вернула Срок действия системной лицензии истек.
    чего не хватает сертификату какой лицензии?
    Может дело не в сертификате? Если подписывать на другой машине — подписывает. Чего не хватает? mysert.txt (7kb) загружен 5 раз(а). ne vybiraetsja sertifikat.jpg (240kb) загружен 21 раз(а).


    Вверх

    Offline

    Андрей Писарев

     


    #2
    Оставлено
    :

    18 июня 2019 г. 20:46:37(UTC)

    Андрей *

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 26.07.2011(UTC)
    Сообщений: 11,736
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 451 раз
    Поблагодарили: 1838 раз в 1421 постах

    Здравствуйте.

    Проверьте на демо-странице поведение плагина и какой статус у сертификата, попробуйте подписать произвольный файл.

    Если с этим же сертификатом получается подписывать на другом рабочем месте, вероятно, на текущем не выполняется проверка цепочки сертификации. Установлен корневой сертификат и сертификаты промежуточных УЦ?

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    WWW


    Offline

    Медников Александр

     


    #3
    Оставлено
    :

    18 июня 2019 г. 21:12:07(UTC)

    Медников Александр

    Статус: Активный участник

    Группы: Участники

    Зарегистрирован: 18.06.2019(UTC)
    Сообщений: 45
    Российская Федерация
    Откуда: Калининград

    Сказал(а) «Спасибо»: 1 раз

    На демо странице подписать нет возможности. Нет интернета на рабочем месте. Цепочки все установлены. Тетирование от НИИАСа проходит без ошибок


    Вверх

    Offline

    two_oceans

     


    #4
    Оставлено
    :

    19 июня 2019 г. 5:13:38(UTC)

    two_oceans

    Статус: Эксперт

    Группы: Участники

    Зарегистрирован: 05.03.2015(UTC)
    Сообщений: 1,598
    Российская Федерация
    Откуда: Иркутская область

    Сказал(а) «Спасибо»: 110 раз
    Поблагодарили: 388 раз в 363 постах

    Если нет интернета, скорее всего нужно 1) регулярно вручную ставить списки отзыва сертификатов для всех УЦ в цепочке. Лицензия по контексту скорее всего предполагается для OCSP компонента, но если интернета нет, то и смысла в OCSP компоненте немного, можно отключить вообще. Другой вопрос если ПО требует именно этого компонента, тогда нужно 2) обеспечить доступ в интернет на рабочем месте с ПО, хотя бы к адресам сервисов УЦ. Смотря какое из двух решений Вам больше подходит.


    Вверх

    Offline

    Медников Александр

     


    #5
    Оставлено
    :

    19 июня 2019 г. 11:36:06(UTC)

    Медников Александр

    Статус: Активный участник

    Группы: Участники

    Зарегистрирован: 18.06.2019(UTC)
    Сообщений: 45
    Российская Федерация
    Откуда: Калининград

    Сказал(а) «Спасибо»: 1 раз

    все цепочки и отозванные сертификаты установлены. Доступ на адреса серверов УЦ есть


    Вверх

    Offline

    Медников Александр

     


    #6
    Оставлено
    :

    19 июня 2019 г. 17:49:50(UTC)

    Медников Александр

    Статус: Активный участник

    Группы: Участники

    Зарегистрирован: 18.06.2019(UTC)
    Сообщений: 45
    Российская Федерация
    Откуда: Калининград

    Сказал(а) «Спасибо»: 1 раз

    Ehtot sertifikat ne udalos’ proverit’.jpg (369kb) загружен 6 раз(а). put’ sertifikacii.jpg (357kb) загружен 10 раз(а).
    все-таки чего то не хватает. чего — не могу понять. Не строится цепочка доверия. Как проверить в каком месте рвется? УЦ уже бесится. типа все установлено. Есть какой-нибудь инструмент для проверки цепочки?


    Вверх

    Offline

    Андрей Писарев

     


    #7
    Оставлено
    :

    19 июня 2019 г. 21:08:08(UTC)

    Андрей *

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 26.07.2011(UTC)
    Сообщений: 11,736
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 451 раз
    Поблагодарили: 1838 раз в 1421 постах

    Корневой сертификат ГУЦ — должен быть только в доверенных корневых.

    Проверьте.

    И какой у него статус? Приложите текстомснимком.

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    WWW


    Offline

    Медников Александр

     


    #8
    Оставлено
    :

    20 июня 2019 г. 9:55:29(UTC)

    Медников Александр

    Статус: Активный участник

    Группы: Участники

    Зарегистрирован: 18.06.2019(UTC)
    Сообщений: 45
    Российская Федерация
    Откуда: Калининград

    Сказал(а) «Спасибо»: 1 раз

    Автор: Андрей Писарев Перейти к цитате

    Корневой сертификат ГУЦ — должен быть только в доверенных корневых.

    Проверьте.

    И какой у него статус? Приложите текстомснимком.

    Да, Вы правы. ГУЦ был в промежуточных. Установил ГУЦ в доверенные, цепь доверия выстроилась. По крайней мере в свойствах сертификата пользователя это видно. Недоверия больше нет.


    Вверх

    Offline

    Медников Александр

     


    #9
    Оставлено
    :

    20 июня 2019 г. 11:21:09(UTC)

    Медников Александр

    Статус: Активный участник

    Группы: Участники

    Зарегистрирован: 18.06.2019(UTC)
    Сообщений: 45
    Российская Федерация
    Откуда: Калининград

    Сказал(а) «Спасибо»: 1 раз


    Вверх

    Offline

    Андрей Писарев

     


    #10
    Оставлено
    :

    20 июня 2019 г. 15:10:54(UTC)

    Андрей *

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 26.07.2011(UTC)
    Сообщений: 11,736
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 451 раз
    Поблагодарили: 1838 раз в 1421 постах

    Автор: Медников Александр Перейти к цитате

    цепочку доверия вроде построил, но certutil -verify не проходит.

    certutil — запускается от того же пользователя?

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    WWW

    Пользователи, просматривающие эту тему

    Guest

    Быстрый переход
     

    Вы не можете создавать новые темы в этом форуме.

    Вы не можете отвечать в этом форуме.

    Вы не можете удалять Ваши сообщения в этом форуме.

    Вы не можете редактировать Ваши сообщения в этом форуме.

    Вы не можете создавать опросы в этом форуме.

    Вы не можете голосовать в этом форуме.

    Использование ЭЦП открывает для владельца подписи дополнительные возможности. Но вместе с этим, иногда сопровождается небольшими техническими проблемами, связанными с необходимостью чёткого выполнения действий, связанных с загрузкой сертификатов, авторизацией, установкой необходимого программного обеспечения, а также системных требований к компьютеру.

    Как выглядит ЭЦП
    Важно отметить, что большинство ошибок при работе с ЭЦП можно устранить в домашних условиях, без необходимости привлечения специалистов со стороны.

    Содержание

    • Какие виды ошибок ЭЦП бывают
    • Проблема с подписанием ЭПЦ
    • Как проявляется данная ошибка и что сделать, чтобы исправить
    • Проблема с сертификатом
    • Что делать если не найден сертификат или не верен
    • Проблемы при авторизации

    Какие виды ошибок ЭЦП бывают

    Среди наиболее часто встречающихся ошибок в процессе подписания электронных документов электронной подписью выделяют три ключевых блока:

    Проблема с подписанием ЭПЦ. Возникает в момент, когда владелец подписи желает использовать ее при подписании электронного документа.

    Проблема с сертификатом. Здесь система информирует пользователя об отсутствии (не действительности), либо использовании незарегистрированного сертификата удостоверяющего центра, необходимого для внешней проверки ЭП.

    Проблемы при авторизации. Появляется при проверке пользователя, когда владелец электронной подписи впервые пытается зайти на электронную площадку с подтверждением личности через ЭЦП.

    Проблема с подписанием ЭПЦ

    Причины, вызывающие подобную ошибку весьма разнообразны. Тут можно выделить такие основные направления:

    • Закрытый ключ со съемного носителя (диска, флешки, Токена), не соответствует имеющемуся ключу открытого сертификата. Банальный человеческий фактор выбора не того носителя информации с ЭЦП. Если же «правильный» ключ утерян, придется обращаться в Удостоверяющий центр для перевыпуска.
    • Недействительный сертификат. Чтобы устранить подобную ошибку потребуется переустановить открытый сертификат. Важно учитывать требования криптопровайдера (инструкции по необходимым действиям) для установки открытых сертификатов.
    • Сертификат подписи определяется как не проверенный. Потребуется выполнить переустановку корневого сертификата, сформировавшего ЭП Удостоверяющего центра.
    • Закончился срок действия криптопровайдера. Необходимо получить новый лицензионный ключ, позволяющий работать с программным обеспечением криптопровайдера. Информация запрашивается через УЦ, либо владельца ПО.
    • Не виден сертификат на носителе. Помогает простая перезагрузка компьютера для устранения ошибка генерации.
    • Алгоритм сертификата ЭЦП не поддерживается. Подобная ошибка может возникать при подписании электронной отчетности в налоговую. Потребуется переустановить КриптоПро CSP и проверить его на совместительство с имеющейся у вас на компьютере операционной системой.

    Как проявляется данная ошибка и что сделать, чтобы исправить

    Ошибка исполнения функции с информированием о невозможности подписать документ ЭЦП обычно появляется в момент подписания документа.

    Система сразу выводит на экран уведомление о непредвиденной ошибке с кратким указанием причины ее возникновения.

    Обычно для ее исправления требуются такие действия:

    • проверка наличия, срока действия, подлинности сертификатов и выполнение их замены;
    • выполнение проверки корректной работы операционной системы компьютера, ее обновление до минимальных допустимых параметров;
    • проверка состояния съемного носителя закрытого ключа;
    • выявление и устранение ошибок работы криптопровайдера.

    Важно. Причина, из-за которой владелец ЭЦП не может нею воспользоваться, может быть комплексной. Поэтому, если не сработал один из предложенных вариантов, проверьте по другим направлениям.

    Проблема с сертификатом

    Распространенным явлением во время подписания электронных документов ЭЦП является получение уведомления, что системе не удалось получить доступ к сертификатам, пригодным для формирования подписи.

    Здесь причины возникновения неисправности могут быть такими:

    1. Пользователь не установил на свой ПК корневые сертификаты УЦ, осуществлявшего формирование и выдачу ЭЦП. Для устранения – скачать и установить на компьютер такой сертификат, либо прописать доступ к нему.
    2. Система не видит личных сертификатов владельца ЭЦП. Выдаются одновременно с оформлением ЭП. Их необходимо загрузить на ваш ПК, и подтянуть в криптопровайдер. В дальнейшем можно загрузить через сайт УЦ. Устанавливаются и прописываются на рабочем месте, предназначенном для работы с ЭЦП. С незарегистрированным сертификатом вы не сможете осуществлять подписание электронных документов.
    3. Информирование о невалидности сертификатов. Обычно такое возможно в случае, когда заканчивается срок действия сертификата, либо их отзывают. Потребуется обращаться в УЦ, выдавший ЭЦП, для уточнения статуса сертификатов подписи. В некоторых случаях помогает обновление сертификатов на компьютере пользователя. Сделать это можно вручную.

    Мнение эксперта

    Владимир Аникеев

    Специалист отдела технической поддержки УЦ

    Внимательно читайте природу ошибки, что выдает система. Обычно это ключ к дальнейшему направлению поиска источника проблемы и ее устранению.

    Что делать если не найден сертификат или не верен

    Когда сертификат отсутствует в списке «Ваши Сертификаты», проблема может оказаться в отсутствии коренного сертификата УЦ.

    Для устранения этой проблемы необходимо:

    • проверить наличие такого сертификата на вашем ПК по пути: «Пуск» — дальше «Все программы» — после этого плагин «КриптоПро» — а уже там «Сертификаты»;
    • дальше находим вкладку «Личное», выбираем «Сертификаты»;

    Раздел сертификаты

    • потребуется открыть не отображенный во вкладке сертификат и просмотреть его «Путь сертификации»;
    • тут отображаются все цепочки сертификатов в порядке ранжирования. Важно чтобы напротив какого-то из них не стоял желтый, либо красный значок предупреждения. Если подобное присутствует – нажмите на сам сертификат и ознакомьтесь с ошибкой, что выдаст система;
    • в зависимости от причины (обычно это окончание действия сертификата, либо не верифицирован) выполните ее устранение.

    Чтобы устранить ошибку и перезагрузить отозванный сертификат потребуется выполнить несколько не сложных действий:

    • в окне «Свойства браузера» откройте личный сертификат. Попасть туда можно через «Поиск» меню «Пуск». В открытом окошке ищите вкладку «Содержание», дальше вкладку «Сертификаты»;
    • после этого во вкладке «Состав» потребуется выбрать позицию «Точки распространения списков отзывов»;
    • в следующем блоке под названием «Имя точки распространения» необходимо выполнить копирование ссылки загрузки файла списка отзывов;
    • переходя по указанной ссылке необходимо скачать и установить файл списка отзывов (CRL);
    • дальше переходим по подсказкам «Мастера импорта сертификатов».

    Следующей распространенной проблемой, когда компьютер не видит сертификат на носителе, является сбой в работе программных продуктов компьютера либо Токена (флешки). Обычно помогает простая перезагрузка ПК. Среди прочих популярных проблем этого направления можно выделить такие:

    1. На носителе отсутствует драйвер, либо он установлен не корректно. Необходимо скачать последнюю версию драйвера с официального источника и установите его. Можно проверить работоспособность съемного носителя на другом ПК. В этом случае, если другой ПК нормально работает с носителем ЭЦП, переустановите драйверы на первом компьютере.
    2. Система долго распознает носитель ЭЦП. Тут проблема в операционной системе. Ее потребуется обновить до минимального уровня, требуемого для работы с ЭЦП.
    3. USB-порт работает не корректно. Попробуйте подсоединить Токен (флешку) через другой порт, либо на другом ПК, чтобы убедиться, что проблема не в носителе. Выполните перезагрузку компьютера.
    4. Если Токин (флешка) не открывается ни на одном компьютере, значит проблема в носителе. Когда ключ был записан в единственном экземпляре на этот носитель – потребуется обращаться в УЦ для перевыпуска ЭЦП.

    Важно. Перед вынесением «окончательного вердикта» касательно работоспособности носителя и сертификата, не поленитесь выполнить их проверку через несколько различных источников.

    Проблемы при авторизации

    Часто с подобными неприятностями сталкиваются владельцы ЭЦП, пытающиеся пройти регистрацию, либо авторизацию на различных электронных торговых площадках. Пользователю появляется уведомление, что его подпись не авторизирована.

    Обычно проблема кроется:

    1. Отсутствие регистрации. Потребуется попросту зарегистрироваться на избранном вами ресурсе.
    2. Не зарегистрирован сертификат. Возникает после обновления ключа ЭЦП. Устраняется путем регистрации нового сертификата ключа ЭЦП.

    Мнение эксперта

    Владимир Аникеев

    Специалист отдела технической поддержки УЦ

    На различных ресурсах процесс регистрации (авторизации) может существенно отличаться, иметь определенные ограничения, а также блокироваться защитным ПО. Поэтому перед началом процедуры не поленитесь ознакомиться с соответствующей инструкцией и правилами.

    В дальнейшем, при работе на самой электронной площадке и попытке подписать электронные документы, могут возникать дополнительные трудности, связанные с такими моментами:

    1. Необходимости присоединиться к регламенту. Система не даст возможность полноценно работать, если вы не согласитесь с ее условиями.
    2. Невозможность загрузить файл (файлы). Обычно это ошибка превышения размера информации, что допустима для загрузки. Просто смените формат разрешения файла, чтобы уменьшить его размер.
    3. Требование использовать определенный браузер (определенную версию браузера). Это системные требования владельца площадки, которые необходимо соблюдать.
    4. Проблемы со считыванием сертификатов. Потребуется проверить не просрочены ли ваши сертификаты, а также все ли они установлены на ПК.

    Что значит er 10002 неопределенная ошибка при проверке ЭЦП, что делать?

    Возможно не прошла расшифровка файла ключа. Перезагрузите компьютер. Проверьте, отображается ли съемный носитель ключа ЭЦП, наличие и корректность отображения сертификатов, а также соответствие их (должен быть одинаковый владелец).

    Ошибка 52 цифровая подпись

    Связана с повреждением, либо отсутствием необходимых драйверов на носителе, либо ПК. Потребуется скачать с официального источника недостающий драйвер и переустановить его.

    Почему компьютер не видит ЭЦП?

    Несоответствие программного продукта операционной системы и съемного носителя (флешки), либо повреждение флешки. Устраняется путем обновления операционной системы до минимально необходимой версии. В случае обнаружения повреждения флешки – может потребоваться перевыпуск ЭЦП удостоверяющим центром.

    Почему КриптоПро не отображает ЭЦП?

    Потребуется выполнить определенные настройки вашего браузера и добавить программу в меню веб-обозревателя, а также загрузить недостающие сертификаты ЭЦП.

    Где на компьютере искать сертификаты ЭЦП?

    Хранение сертификатов в Windows (от 7 версии) осуществляется по адресу: C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates

    где вместо «ПОЛЬЗОВАТЕЛЬ» должно стоять наименование вашего ПК

    В современном интернет-пространстве использование ЭЦП необходимо для ведения документооборота, для работы в информационных системах, на торговых площадках и т.д. Работа программных средств ЭЦП и самой подписи не вызывает у пользователей сложностей, а постоянная доработка ПО позволяет отслеживать и устранять все возникающие неполадки для следующих версий. Однако иногда при авторизации или во время подписания документа ПО или система выдает ошибки авторизации, невалидности ЭЦП и т.п. Устранить их можно своими силами за несколько минут, если следовать пошаговой инструкции.

    Содержание

    • 1 Выбранная подпись не авторизована
    • 2 ЭЦП поставлено сертификатом без заключенного соглашения
    • 3 Не поддерживается алгоритм сертификата ЭЦП
    • 4 Электронная подпись невалидна
    • 5 Ошибка создания объекта сервером программирования объектов подписи
    • 6 ЭЦП попала в список отозванных
    • 7 Сертификат подписи не зарегистрирован

    Выбранная подпись не авторизована

    Обычно ошибка ‎«‎Выбранная ЭЦП не авторизована‎»‎ возникает во время попытки входа в личный кабинет на электронных торговых площадках.

    ЭЦП не авторизована

    Возникает она при использовании нового ключа ЭЦП на торговой площадке без регистрации пользователя или без регистрации нового сертификата. Для авторизации подписи в личном кабинете необходимо:

    1. Перейти на главную страницу торговой площадки.
    2. Выбрать раздел ‎«Вход по ЭЦП».
    3. Выбрать ‎«Авторизация ЭЦП‎».
    4. Нажать «Пользователь организации‎».
    5. Подтвердить выбор нового ключа ЭЦП».
    6. В открывшемся окне ‎«Идентификационные данные‎ заполнить все обязательные поля».
    7. Нажать ‎«Отправить на рассмотрение‎».

    Новая электронная подпись будет авторизована в течение 15-60 минут с момента подачи заявки. На разных торговых площадках могут быть незначительны различия в процессе авторизации: иногда пользователю нужно лишь отправить запрос оператору системы на авторизацию или запустить автоматическую настройку рабочего места. Если после всех действий ошибка повторяется, то можно отключить используемый антивирус и добавить сайт торговой площадки в исключения.

    ЭЦП поставлено сертификатом без заключенного соглашения

    Ошибка ‎«ЭЦП проставлено сертификатом, на который нет заключенного соглашения»‎ часто возникает при обращении в Пенсионный фонд. При возникновении ошибки нужно проверить, заключено ли пользовательское соглашение об электронном документообороте по телекоммуникационным каналам связи между организацией и Пенсионным фондом.

    Если соглашения нет, то его необходимо заключить в письменной форме. Если соглашение было заключено ранее, то нужно проверить соответствие ФИО, указанное в соглашении, с ФИО в сертификате ключа ЭЦП.  Если данные не менялись, то нужно дождаться ‎квитанции о приеме,‎ которая приходит в течение 4 рабочих дней после отправки отчета об ошибке. Протокол проверки ошибки приходит вместо квитанции в случае, когда проверка наличия пользовательского соглашения прошла ранее запроса.

    Если реквизиты были изменены, то необходимо предоставить в отделение Пенсионного фонда приказ, наделяющий правом подписи сотрудника указанного в новом сертификате.

    Не поддерживается алгоритм сертификата ЭЦП

    При подписании документов и во время отправления отчетности иногда возникает ошибка «‎Алгоритм ключа сертификата не поддерживается»‎‎. Исправить ее можно переустановкой КриптоПро CSP и проверкой совместимости ПО с компонентами Microsoft.

    Также нужно проверить хранилище сертификатов на предмет наличия там закрытого ключа ЭЦП. Если проблема повторяется, то можно установить КриптоПро.nет и sdk версии 1.0.48668.1 или выше. Если переустановка криптопровайдера не помогает и одновременно возникает ошибка ОС «‎Неустранимая ошибка при инициализации исправлений»‎‎, то необходима полная переустановка операционной системы.

    Электронная подпись невалидна

    Ошибка «‎Электронная подпись документа невалидна»‎ ‎‎ чаще возникает при работе в системах 1С. Обычно связана проблема с тем, что на ПК не установлен корневой сертификат (КС) Удостоверяющего центра. Это может быть по следующим причинам:

    • не установлен в соответствующую папку сертификат головного удостоверяющего центра минкомсвязи;
    • не установлен в соответствующую папку корневой сертификат удостоверяющего центра, изготовившего ЭЦП.

    Ошибка при обработке документа

    Для устранения ошибки нужно открыть документ и проверить ЭЦП, которая обозначена красным.

    Проверка неправильной ЭЦП

    Далее двойным кликом мышки нужно открыть сертификат и сохранить его на рабочем столе или в любом удобном месте на ПК.

    Сохранение Ссертификата ЭЦП

    Сохранение Сертификата ЭЦП на рабочий стол

    Затем сохраненный сертификат открывают и выбирают вкладку «‎Путь сертификации»‎.

    Выбор Пути сертификации

    Для установки сертификата нужно лишь открыть его и установить.

    Если не открывается цепочка сертификатов, то нужно перейти во вкладку «‎Состав»‎ и «‎Доступ к информации о центре сертификации»‎.

    Проверка корневого Сертификата

    Затем пользователь выделяет и копирует одну из ссылок, имеющих в окончании .cer/.crt, после чего вставляет ссылку в адресную строку используемого браузера и начинает скачивание КС.

    Скачивание корневого Сертификата

    После скачивания КС открывают и нажимают «‎Установить сертификат»‎.

    Установка КС

    Местом хранилища назначают ‎«‎Доверенные корневые центры сертификации»‎.

    Выбор места хранения КС

    Окончание сохранения КС

    Следующий шаг — подтверждение установки КС.

    Подтверждение установки КС

    Затем пользователь возвращается в рабочее окно 1С и нажимает на подпись-статус «‎ЭЦП не верна»‎. В открывшемся меню нужно выбрать ‎«‎Проверить ЭЦП»‎‎.

    ЭЦП воостановлена

    Если установка прошла без ошибок, то статус изменится на ‎«‎ЭЦП верна»‎.

    Ошибка создания объекта сервером программирования объектов подписи

    При подписании документов или при формировании запросов в разных информационных системах может возникнуть ошибка «‎‎Невозможно создание объекта сервером программирования объектов ЭЦП».

    ошибка «‎‎Невозможно создание объекта сервером программирования объектов ЭЦП»

    Решить проблему можно переустановкой КриптоПро или обновлением плагина для Криптопро. Если после переустановки ПО ошибка повторяется, то нужно зарегистрировать библиотеку capicom.

    Для этого нужно:

    1. Скачать capicom.zip.
    2. Закрыть все рабочие окна в IE.
    3. Извлечь из архива файлы.
    4. Запустить из папки с файлами register.bat.

    Если установка через архивы вызывает сложности, то можно установить capicom.dll вручную. Для этого пользователь должен:

    1. Скопировать файл capicom.dll в каталог операционной системы. При необходимости файл заменяют на новый.
    2. Через меню ‎«‎Пуск»‎‎ вызывают командную строку и вводят ‎«‎regsvr32 capicom.dll‎»‎.
    3. Нажимают ‎«‎ОК»‎‎.

    Установка «‎regsvr32 capicom.dll‎»

    Установка завершена

    После установки библиотеки нужно проверить ее наличие в надстройках IE. Для этого пользователь переходит в «‎Сервис»‎‎/‎«‎Свойства обозревателя»‎/‎«‎Программы»‎/«‎Надстройки»‎. В открывшемся окне нужно найти и включить capicom.dll.

    Включение capicom.dll

    Завершение установки

    Если после всех действий ошибка повторяется, то проблема кроется в блокировке работы ЭЦП системными службами. В этом случае необходимо отключить ‎брандмауэр windows‎ и ‎центр обеспечения безопасности‎. Делается это просто:

    1. Пользователь переходит в ‎«‎Панель управления»‎панель управления‎/‎«‎Администрирование»‎‎/«‎Службы»‎.
    2. В открывшемся списке нужно найти системные службы и щелкнуть по каждой двойным кликом мышки.
    3. В новом окне изменяют тип запуска на «‎Отключена»‎ ‎ и затем нажимают кнопку ‎«‎Остановить»‎‎.

    Ошибка устранена

    После этого рекомендуется перезагрузить ПК. При повторении ошибки после всех произведенных действий лучше обратиться в службу поддержки пользователей Удостоверяющего центра.

    ЭЦП попала в список отозванных

    Ошибка «‎Ваш сертификат ключа подписи включен в список отозванных‎»‎ может возникать из-за закончившегося срока действия сертификата или из-за необходимости обновить список сертификатов на ПК.

    Если срок действия ЭЦП еще не истек. то нужно:

    1. Скачать программу certsuniv.exe для автоматической установки списка отозванных сертификатов (wiki.7405405.ru/images/certsuniv.exe).
    2. Загрузить список отозванных сертификатов (ca.center-inform.ru/media/crl/center-inform.crl) головного удостоверяющего центра.

    Также можно загрузить вручную список отозванных квалифицированных сертификатов ЭЦП (https://r77.center-inform.ru/crl/v5/center_inform_mskf.crl).

    Список отозванных Сертификатов

    Для установки нужно:

    • В окне ‎сохранить‎ выбрать месторасположение «‎Рабочий стол»‎‎ или любое удобное место.

    Сохранение списка отозванных Сертификатов

    • Правой кнопкой мышки кликнуть по файлу и выбрать «‎Установить список отзыва»‎.
    • Нажать последовательно ‎«‎Далее»‎/‎«‎Готово»‎/‎«‎Готово»‎.

    После этого можно перезагрузить ПК. Если ошибка повторяется, то необходимо связаться с оператором удостоверяющего центра, выпустившего сертификат.

    Сертификат подписи не зарегистрирован

    При работе на электронных торговых площадках (ЭТП) иногда возникает ошибка «‎сертификат ЭЦП не зарегистрирован»‎‎. Обычно это происходит при попытке входа с новой ЭЦП в личный кабинет, но может быть также результатом системного сбоя. Процесс регистрации зависит от типа используемой площадки.

    Для Сбербанк-АСТ

    Чтобы зарегистрировать новый сертификат на ЭТП нужно:

    1. Нажать на главной странице «‎Участникам»‎ и ‎«‎Регистрация»‎.
    2. Нажать «‎Выбрать»‎ около пункта ‎«‎Регистрация нового сертификата»‎ и далее выбрать «‎Привязать сертификат»‎.
    3. В открывшемся окне выбрать «‎Новый сертификат ЭЦП»‎ и нажать «‎Заполнить форму»‎.
    4. Заполнить все поля формы.
    5. Нажать «‎Подписать и отправить»‎.

    Если все действия были выполнены верно, то сразу после обновления информации можно заходить в систему с новым сертификатом.

    Для Национальной электронной площадки

    Добавление нового сертификата может происходить двумя способами. Можно войти в личный кабинет используя логин и пароль или через личный кабинет Еиной Системы Идентификации и Аутентификации (ЕСИА). Далее перейти в «‎Мой кабинет»‎ и выбрать в ‎окне «‎Загрузка сертификатов»‎ новый сертификат ЭЦП.

    Если по каким-то причинам вход в личный кабинет невозможен, то нужно:

    1. на главной странице ЭТП выбрать ‎ «‎Участникам»‎ и «‎Регистрация доверенности»‎.
    2. Заполнить предложенную форму с указанием нового логина и пароля.
    3. Выбрать новый сертификат ЭЦП и нажать «‎Отправить»‎.
    4. Дождаться письма на указанный электронный адрес со ссылкой для входа в личный кабинет.

    ЭЦП для Национальной электронной площадки

    Письмо обычно приходит в течение часа после формирования запроса. Работать в кабинете по новому логину и паролю можно сразу после авторизации.

    Для РТС-Тендер

    Привязка нового сертификата для личного кабинета в системе РТС-Тендер зависит от того имеет ли пользователь учетную запись в Единой Информационной Системе или нет.

    ЭЦП для РТС-Тендер

    Если у участника есть личный кабинет. то нужно выбрать в нем «‎Добавление нового сертификата»‎. Если личного кабинета нет, то пользователь должен:

    1. Перейти на главную страницу ЭТП и выбрать раздел  «‎44-ФЗ»‎ /«‎Участникам»‎.
    2. Нажать «‎Добавить пользователя»‎ или «‎Аккредитация»‎.
    3. Нажать «‎Подать запрос на добавление нового пользователя»‎.  ‎
    4. Заполнить форму заявки на добавление. где из списка закрытых ключей ЭЦП выбирают новый.
    5. Проверить указанный данные.
    6. Нажать «‎Отправить»‎ и подписать заявку новой ЭЦП.

    При правильном заполнении данный заявка будет утверждена через 20-40 минут. Если после всех действий ЭЦП не работает, то лучше обратиться в службу технической поддержки.

    Работа с электронной подписью обычно не вызывает затруднений, а все возникающие ошибки можно устранить самостоятельно. Часть проблем решается переустановкой программного обеспечения КриптоПро и обновлением списка сертификатов. А часть — повторной регистрацией сертификата ЭЦП в информационной или торговой системе, а также отправкой запроса на добавление нового пользователя. Если после всех произведенных действий ошибка повторяется, то нужно обратиться в поддержку пользователей используемой системы или удостоверяющего центра, т.к. проблема может крыться в неисправности подписи или ее носителя.


    Windows, Windows 10, Windows 7, Windows 8, Windows Server, Windows Vista, Windows XP, Безопасность, Программное обеспечение

    • 20.03.2019
    • 80 135
    • 32
    • 25.01.2021
    • 83
    • 76
    • 7

    Ошибка создания подписи: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

    • Содержание статьи
      • Причина возникновения ошибки
      • Исправление ошибки
      • Комментарии к статье ( 32 шт )
      • Добавить комментарий

    В процессе работы с каким-либо программным обеспечением, которое использует средства криптозащиты и электронных подписей, возможно столкновение со следующей ошибкой:

    Ошибка создания подписи: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

    Причина возникновения ошибки

    На самом деле, вся суть проблемы более чем корректно описана в тексте ошибки — отсутствуют сертификаты доверенных корневых центров.

    Убедиться в этом, можно, открыв проблемный сертификат на компьютере, при использовании которого появляется ошибка. Если в окне сертификата, на вкладке «Общие» написано «При проверке отношений доверия произошла системная ошибка» или «Этот сертификат не удалось проверить, проследив его до доверенного центра сертификации», то проблема точно в этом. О том, как устранить её — читайте ниже.

    Исправление ошибки

    Как писалось выше, вся проблема в отсутствующих корневых сертификатах. Для того, чтобы данная ошибка ушла, нужно поставить эти самые корневые сертификаты — взять их можно у издателя сертификата (почти наверняка, они должны быть на их сайте). Издателя сертификата можно увидеть в поле «Кем выдан» свойств сертификата (выделено оранжевым на картинке ниже).

    В качестве примера разберем как исправить подобную ошибку для сертификатов выданных Федеральным Казначейством России.

    Переходим на сайт федерального казначейства, в раздел «Корневые сертификаты». Скачиваем «Сертификат Минкомсвязи России (Головного удостоверяющего центра) ГОСТ Р 34.10-2012» и «Сертификат Удостоверяющего центра Федерального казначейства ГОСТ Р 34.10-2012 CER». Открываем оба скачанных файла и устанавливаем оба сертификата.

    Установка сертификата состоит из следующих действий:

    1. Открываем сертификат. В левом нижнем углу нажимаем на кнопку «Установить сертификат«.
    2. Откроется «Мастер импорта сертификатов«. Нажимаем «Далее«. В следующем окошке выбираем пункт «Поместить все сертификаты в следующее хранилище», и нажимаем кнопку «Обзор».
    3. В списке выбора хранилища сертификатов выбираем «Доверенные корневые центры сертификации«. Нажимаем кнопку «ОК«, затем кнопку «Далее«.
    4. В следующем окошке нажимаем на кнопку «Готово«. Затем, в окне предупреждения системы безопасности, на вопрос о том, что вы действительно хотите установить этот сертификат, нажимаем «Да». После этого последует подтверждение установки сертификатов.

    После установки всех нужных корневых сертификатов, данная ошибка должна исчезнуть.

    Для корректной работы с электронной подписью (ЭП, ранее — ЭЦП) достаточно соблюсти четыре условия. Во-первых, приобрести средства ЭП в удостоверяющем центре (УЦ). Во-вторых, установить лицензионное средство криптозащиты (СКЗИ, криптопровайдер). В-третьих, загрузить на рабочее место личный, промежуточный и корневой сертификаты. И, в-четвертых, настроить браузер для подписания электронных файлов на веб-порталах. Если хотя бы одно из условий не соблюдено, в процессе использования ЭП возникают различные ошибки: КриптоПро не видит ключ, недействительный сертификат, отсутствие ключа в хранилище и другие. Самые распространенные сбои и способы их устранения рассмотрим в статье.

    Поможем получить электронную подпись. Установим и настроим за 1 час.

    Оставьте заявку и получите консультацию.

    Почему КриптоПро не видит ключ ЭЦП

    КриптоПро CSP — самый популярный криптографический софт на российском рынке. Большинство торговых площадок и автоматизированных госсистем работают только с этим криптопровайдером. Программное обеспечение распространяется на безвозмездной основе разработчиком и через дистрибьюторскую сеть, а за лицензию придется платить. При покупке квалифицированной ЭП (КЭП) клиенты получают набор средств:

    • закрытый и открытый ключи;
    • сертификат ключа проверки электронной подписи (СКПЭП, СЭП) — привязан к открытому ключу;
    • физический носитель, на который записываются все перечисленные средства.

    Каждый раз, когда владельцу СЭП нужно подписать цифровой файл, он подключает USB-носитель к ПК и вводит пароль (двухфакторная идентификация). Возможен и другой путь — записать все компоненты в реестр ПК и пользоваться ими без физического криптоключа. Второй способ не рекомендован, так как считается небезопасным.

    В работе с ЭП возникают такие ситуации, когда пользователь пытается заверить документ в интернете или в специальном приложении, открывает список ключей и не видит СЭП. Проблема может быть спровоцирована следующими факторами:

    Ошибка Решение
    Не подключен носитель Подсоединить токен к ПК через USB-порт (об успешном подключении свидетельствует зеленый индикатор на флешке)
    Не установлено СКЗИ Установить криптопровайдер, следуя инструкции
    Не установлен драйвер носителя Чтобы компьютер «увидел» устройство, нужно установить специальную утилиту. Как правило, она предоставляется удостоверяющим центром при выдаче подписи. Руководство по инсталляции можно найти на портале разработчика
    На ПК не загружены сертификаты Установить корневой, промежуточный и личный сертификаты (как это сделать, рассмотрим далее)
    Не установлен плагин для браузера Скачать ПО на сайте www.cryptopro.ru

    Ошибка КриптоПро «0x80090008»: указан неправильный алгоритм

    Если версия CryptoPro не соответствует новым условиям сдачи отчетности, пользователь увидит на экране уведомление с кодом ошибки «0x80090008». Это значит, что на ПК установлен устаревший релиз программы, и его необходимо обновить. Для начала проверьте сертификат:

    1. В меню «Пуск» выберите пункт «Все программы» → «КриптоПро».
    2. Откройте «КриптоПро CSP сервис» и выберите команду «Протестировать».
    3. Нажмите кнопку «По сертификату» и укажите нужный файл.

    При наличии ошибки в СЭП система на нее укажет.

    Удаление программы

    Если никаких проблем не обнаружено, ошибку неправильного алгоритма поможет устранить переустановка СКЗИ:

    1. Найти криптопровайдер через «Пуск».
    2. Выбрать команду «Удалить».
    3. Перезагрузить ПК.

    Чтобы новая программа работала корректно, перед установкой требуется удалить все следы старой версии с помощью фирменной утилиты cspclean от CryptoPro:

    1. Запустить файл cspclean.exe на рабочем столе.
    2. Подтвердить удаление продукта клавишей «ДА».
    3. Перезагрузить компьютер.

    Контейнеры, сохраненные в реестре, удалятся автоматически.

    Установка актуального релиза

    Дистрибутивы для скачивания СКЗИ размещены в разделе «Продукты» и доступны для скачивания всем авторизованным пользователям. Создание ЛК занимает не более 5 минут:

    1. Нажмите кнопку «Регистрация».
    2. Введите личные данные и подтвердите согласие на доступ к персональной информации.

    В каталоге продуктов выберите версию криптопровайдера с учетом ОС, загрузите установщик на ПК, запустите его и следуйте подсказкам. При установке ПО требуется указать серийный номер лицензии (если срок действия еще не истек). Эту информацию можно уточнить в приложении к договору.

    По отзывам пользователей, переустановка ПК почти всегда помогает в устранении ошибки «0x80090008». Если проблема не решена, рекомендуется написать в техподдержку разработчика или обратиться к официальному дистрибьютору, у которого вы купили лицензию.

    КриптоПро вставлен другой носитель: как исправить

    Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки). Токен должен соответствовать сертификату. Если носитель подсоединен к ПК, но сообщение об ошибке все равно появляется, следует переустановить сертификат через CryptoPro:

    1. Открыть меню «Пуск» → «Панель управления» → «КриптоПро CSP».
    2. Зайти во вкладку «Сервис» → «Посмотреть сертификаты в контейнере» → «Обзор».
    3. Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
    4. Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.
    5. Дождаться загрузки сертификата в хранилище «Личное» и нажать ОК.

    После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.

    Мы готовы помочь!

    Задайте свой вопрос специалисту в конце статьи. Отвечаем быстро и по существу. К комментариям

    Недостаточно прав для выполнения операции в КриптоПро

    Ошибка сопровождается уведомлением «У компонента недостаточно прав для доступа к сертификатам». Чаще всего возникает в двух ситуациях:

    1. При попытке авторизоваться в ЛК, например, на портале контролирующего органа, куда нужно отправить отчет (при нажатии на пиктограмму «Вход по сертификату»).
    2. При проверке КЭП (при нажатии кнопки «Проверить» в разделе «Помощь»).

    Если система уведомила пользователя, что у него недостаточно прав для выполнения операции в КриптоПро, проблема может иметь следующие причины:

    • не установлен КриптоПро ЭЦП Browser plug-in 2.0 (или стоит его старая сборка);
    • сайт, куда пытается войти клиент, не добавлен в каталог доверенных (надежных) ресурсов.

    Browser plug-in — обязательный компонент для применения ЭП на веб-страницах. Он расширяет возможности криптопровайдера, позволяет формировать и проверять электронную подпись на интернет-ресурсах. Без этой программы, КриптоПро не сможет связаться с веб-страницей и реализовать на ней функции КЭП. Пользователи ничего не платят за этот модуль, он размещен в свободном доступе на сайте и совместим с любыми операционными системами. Как установить:

    1. Сохранить дистрибутив cadesplugin.exe.
    2. Запустить инсталляцию, кликнув по значку установщика.
    3. Разрешить программе внесение изменений клавишей «Да».

    Появится уведомление об успешном результате. Нажмите ОК и перезагрузите браузер, чтобы коррективы вступили в силу.

    Для работы с сертификатом ЭП рекомендуется использовать браузер Microsoft Internet Explorer (MIE) — для него не требуются дополнительные настройки. На завершающем этапе необходимо добавить сайт в список доверенных:

    1. Через меню «Пуск» (CTRL+ESC) найти продукт КриптоПро CSP.
    2. Зайти в настройки плагина ЭЦП Browser.
    3. В разделе «Список доверенных узлов» ввести адреса всех ресурсов, принимающих ваш сертификат.

    Если после перезагрузки ПК проблема не решена, рекомендуется удалить плагин и выполнить повторную инсталляцию.

    Подберем подходящий вид электронной подписи для вашего бизнеса за 5 минут!

    Оставьте заявку и получите консультацию.

    Ошибка исполнения функции при подписании ЭЦП

    Ошибка свидетельствует об отсутствии лицензии на продукт КриптоПро CSP. Зачастую она возникает при попытке подписать документ на торговых площадках или в информационных системах (ЕГАИС, ЖКХ, Росреестр, Госуслуги и др.).

    Лицензия на криптопровайдер может быть привязана к АРМ или встроена в сертификат ЭП. В первом случае необходимо убедиться, что лицензия введена на рабочем ПК и актуальна. Срок действия можно уточнить на вкладке «Общее» в меню запущенного криптопровайдера. Если он истек, необходимо обратиться к разработчику или официальному дистрибьютору для продления или покупки новой лицензии. Во втором случае ошибка исполнения функции при подписании ЭЦП возникает при отсутствии установленного на ПК сертификата.

    Ошибка при проверке цепочки сертификатов в КриптоПро

    Юридически значимую документацию можно заверить электронной подписью только в том случае, если СКЗИ подтвердит надежность (доверенность) сертификата. Для этого программа проверяет цепочку сертификации (ЦС), состоящую из таких элементов:

    • корневой сертификат от Минкомсвязи (начальное звено цепи), выданный УЦ;
    • промежуточный сертификат УЦ (ПС);
    • СКПЭП.

    Правильно построенная ЦС подтверждает, что СКПЭП (конечное звено) имеет доверенный путь (от Минкомсвязи к УЦ, от УЦ к пользователю). Ошибка при проверке цепочки сертификатов в КриптоПро свидетельствует о том, что минимум один элемент в этой системе искажен. ЭП при этом считается недействительной и не принимается для подписания файлов.

    Причина Решение
    Один из сертификатов поврежден или некорректно установлен Переустановить сертификат
    Неправильно установлено СКЗИ (или стоит устаревшая версия) Удалить и заново установить программу
    Устаревшая версия веб-браузера Обновить браузер
    На ПК не актуализированы дата и время Указать в настройках компьютера правильные значения

    На первой причине остановимся подробнее. Чтобы проверить состояние ЦС, откройте папку криптопровайдера, выберите раздел «Сертификаты» → «Личное». Если цепочка нарушена, во вкладке «Общее» будет сообщение о том, что СКПЭП не удалось проверить на надежность.

    Устранение сбоя следует начинать с верхнего звена (КС). Файл предоставляется клиенту в удостоверяющем центре вместе с остальными средствами: ключи, СКПЭП, промежуточный сертификат и физический носитель. Кроме того, его можно скачать бесплатно на сайте Казначейства (КС для всех одинаковый). Как загрузить КС:

    1. Открыть документ от Минкомсвязи на компьютере.
    2. В разделе «Общее» выбрать команду установки.
    3. Установить галочку напротив пункта «Поместить в хранилище».
    4. Из списка выбрать папку «Доверенные корневые центры».
    5. Нажать «Далее» — появится уведомление об успешном импорте.

    По завершении процедуры рекомендуется перезагрузить ПК. Если сбой не устранен, переходим к промежуточному компоненту. При утере ПС его можно загрузить с официального сайта УЦ. Процесс установки такой же, как и для КС, но в качестве хранилища должно быть указано «Промежуточные центры».

    После перезагрузки ПК снова зайдите в папку «Личное» и откройте СКПЭП. Если во вкладке «Путь сертификации» будет статус «Сертификат действителен» — ошибка устранена.

    Электронная подпись описи содержания пакета недействительна

    Одной КЭП можно сразу заверить несколько файлов. В одном письме адресат может отправлять комплект документации и отдельно к нему опись, где перечислены все файлы. Перечень документов тоже нужно визировать ЭП.

    Если при попытке заверить ведомость пользователь увидит сообщение о недействительности сертификата, значит подписать основной комплект тоже не удастся. Эта ошибка распространяется на все типы файлов, а не на какой-то конкретный документ.

    Причина сбоя — нарушение доверенной цепочки, о которой было сказано ранее. В первую очередь следует проверить наличие и корректность КС и ПС. Если они установлены, удалите эти файлы и загрузите снова.

    Проблемы с браузером

    Для заверки электронных файлов в интернете разработчик СКЗИ рекомендует использовать встроенный веб-обозреватель MIE. Но даже с ним бывают сбои. Если это произошло, зайдите в браузер под ролью администратора:

    1. Кликните по значку браузера на рабочем столе.
    2. В контекстном меню выберите соответствующую роль.

    Чтобы всякий раз не предпринимать лишние действия, в настройках можно задать автоматический доступ под нужными правами. Неактуальную версию браузера необходимо обновить до последнего релиза. Также следует отключить антивирусные программы, так как многие из них блокируют работу СКЗИ, воспринимая как вредоносное ПО.

    Не работает служба инициализации

    Если работа сервиса инициализации Crypto Pro приостановлена, СКПЭП тоже не будет работать. Запустите командную строку клавишами Win+R:

    1. Введите команду services.msc.
    2. В разделе «Службы» выберите «Службу инициализации» и проверьте в свойствах ее активность.

    Если сервис отключен, запустите его и нажмите ОК. После перезапуска ПК электронная подпись должна снова работать корректно.

    Сертификаты не отвечают критериям КриптоПро

    Ошибка всплывает при попытке авторизоваться в информационной госсистеме (например, «Электронный Бюджет» и др.). Пользователь видит сообщение следующего содержания:

    Первый способ устранения сбоя — «снести» СКЗИ и поставить заново, как описано выше. Если это вариант не сработал, значит проблема кроется в неправильном формировании ЦС. Рассмотрим на примере. Отправитель зашел в СКПЭП и в подразделе «Общее» увидел статус «Недостаточно информации для проверки этого сертификата». В первую очередь рекомендуется проверить наличие корневого сертификата в цепочке и при его отсутствии выполнить установку (алгоритм описан ранее). Если этот метод не помог, на форуме разработчика приводится еще один способ: от имени администратора вызвать «Пуск» → «Выполнить» → «regedit». Далее необходимо удалить ветки:

    Не все бывают в наличии, поэтому удаляйте те, что есть. Процедура не вредит системе и сохраненным файлам, но помогает не в каждом случае (обычно ошибку удается устранить при установке корневого сертификата).

    «1С-ЭДО» не видит КриптоПро CSP

    «1С-ЭДО» — программа для обмена электронными документами, интегрированная в учетную базу «1С». Сервис позволяет удаленно взаимодействовать с контрагентами и отправлять отчетность в надзорные органы (ФНС, ПФР, ФСС, Росстат и др.). Чтобы документы приобрели юридическую силу, их необходимо заверить квалифицированной ЭП. Если сервис «1С-ЭДО» «не видит» ключ в КриптоПро CSP, рекомендованы следующие действия:

    • проверить, установлена ли на компьютере актуальная версия криптопровайдера;
    • при наличии СКЗИ уточнить, соответствует ли оно той программе, которая была указана в настройках обмена с «1С».

    Как проверить настройки криптопровайдера:

    1. Запустить сервис «1С-ЭДО».
    2. Перейти в раздел «Отчеты» → «Регламентированные отчеты».
    3. Нажать кнопку «Настройки».
    4. В подразделе «Документооборот с контролирующими органами» нажать кнопку «Здесь».

    Если в поле «Криптопровайдер» указана не та программа, которая установлена на ПК (например, VipNet), поменяйте ее в настройках и сохраните клавишей ОК. Для правильной работы сервиса ЭДО рекомендуется использовать на одном АРМ только один из сертифицированных провайдеров.

    Оформим электронную подпись для вашего бизнеса. Установим и настроим в день подачи заявки!

    Оставьте заявку и получите консультацию в течение 5 минут.

    Оцените, насколько полезна была информация в статье?

    Наш каталог продукции

    У нас Вы найдете широкий ассортимент товаров в сегментах
    кассового, торгового, весового, банковского и офисного оборудования.

    Посмотреть весь каталог

    Почему компьютер не видит сертификат ЭЦП

    На чтение 4 мин Просмотров 9к. Опубликовано 09.07.2020

    Удостоверяющий центр

    При попытках заверения личных документов могут возникать ситуации, при которых система не видит сертификат электронной подписи. Это вызывает неудобства, т. к. для получения той или иной услуги требуется посещение учреждений. Устранить ошибку помогает правильная настройка системы, внесение некоторых изменений в реестр Windows.

    Электронная подпись

    Электронная подпись – это программное средство для защиты конфиденциальности документов.

    Почему компьютер не видит сертификат электронной подписи – основные причины

    Возникновению такой ошибки способствуют следующие факторы:

    Удостоверяющий центр

    1. Отсутствие специальной надстройки в браузере. Необходимо проверить наличие «КриптоПро» через меню веб-обозревателя.
    2. Отсутствие сертификата ЭЦП в списке. Наличие такого файла свидетельствует, что выдавшее подпись учреждение аккредитовано в Минкомсвязи и имеет право совершения указанного действия. При отсутствии корневого сертификата проверка подлинности электронной подписи и ее использование становятся невозможными.
    3. Ошибки при проверке ЭП в «АТИ-Доках». В таком случае на экране появляется соответствующее уведомление.

    Пошаговая инструкция решения проблемы

    Если флеш-накопитель с ЭЦП не работает, выполняют такие действия:

    1. Устанавливают программные компоненты, необходимые для корректного использования площадки. К ним относятся плагины для сайтов «Госуслуги», «Госзакупки» и т. д.
    2. Убеждаются в правильности установленных на компьютере даты, времени и часового пояса.
    3. Проверяют наличие сертификата в личном хранилище. При его отсутствии или повреждении выполняют переустановку. Убеждаются в том, что срок действия найденного сертификата не истек.
    4. Активируют функцию представления совместимости. Эта рекомендация относится к пользователям Internet Explorer. Чтобы найти функцию, переходят в меню, открывают раздел «Параметры просмотра», пункт «Добавить адрес портала».
    5. Проверяют работу системы в других браузерах. Если система по-прежнему не подписывает документ, можно попробовать использовать другое устройство.
    6. Проверяют операционную систему на наличие вирусов. Для этого используют специальные утилиты, например «Антивирус Касперского».

    Антивирус Касперского

    Исследуйте операционную систему на вирусы.

    Почему «КриптоПро CSP» может не видеть ключей

    В таком случае проверяют следующие параметры:

    • правильность установки программы (должна быть активной служба Installer);
    • наличие подключения к интернету;
    • корректность указанного в сертификационном центре файла.

    При установке плагина выполняют следующие действия:

    1. Загружают личный сертификат с учетом даваемых мастером инструкций. С помощью кнопки «Обзор» прописывают путь сохранения файла с расширением .cer.
    2. Используют контейнер закодированного ключа. С помощью кнопки «Обзор» нужно выбрать на флеш-накопителе требуемый сертификат.

    Если ранее файлы были установлены неправильно и перенос на новый носитель не выполняется, очищают реестр операционной системы.

    Для этого в меню CSP предусмотрена клавиша «Удалить пароли». Если приложения и надстройки работают без ошибок, а Event Log выдает ложную информацию, нужно сканировать файлы с помощью функции Sfc/scannow.

    КриптоПро CSP

    Если “КриптоПро CSP” не видит ключей, проверьте правильность установки программы.

    После этого выполняют повторную регистрацию компонентов посредством MSIExec/regserver.

    Что делать при отсутствии своего сертификата в списке на странице «Ваши сертификаты»

    Если подобный объект не был установлен, переходят на интернет-страницу удостоверяющего центра, скачивают и устанавливают компоненты личной электронной подписи. Если сертификат скачан ранее, проверяют правильность его загрузки. Для этого выполняют следующие действия:

    1. Переходят в пусковое меню. Выбирают раздел «Все программы». После этого нужно найти в списке «КриптоПро».
    2. В открывшемся окне выбирают вариант «Личное», переходят во вкладку «Сертификаты».
    3. Двойным нажатием открывают объект, который не отображается в списке. Переходят в раздел «Путь сертификации». Здесь находится цепочка, включающая личные файлы, корневые сертификаты удостоверяющего центра, ключи вышестоящих инстанций, выполнявших аккредитацию.
    4. Проверяют, присутствуют ли возле найденных объектов предупредительные знаки, например, крестики. При наличии таковых сертификат считается недействительным. Нажав на файл, можно посмотреть причину ошибки.
    5. Если объекты просрочены, необходимо обратиться в удостоверяющий центр для продления. Если предупредительные знаки отсутствуют, а доступные файлы не проходят проверку, переустанавливают корневой сертификат личной электронной подписи.

    Что делать при возникновении ошибки «Ваша электронная подпись не прошла проверку на сервере»

    Необходимо получить открытый ключ цифровой подписи и направить в службу технической поддержки АТИ. Для извлечения объекта устанавливают «КриптоПро», выполняют следующие действия:

    1. Нажимают Win+R, указывают пароль администратора. В новом окне вводят certmgr.msc. Используют клавишу OK.
    2. На открывшейся странице в списке находят нужный сертификат. Нажимают на его наименование правой клавишей мыши. Во вкладке «Задачи» выбирают вариант «Экспорт».
    3. Если нужный объект в списке отсутствует, открывают пункт «Получение файла с помощью «КриптоПро CSP».
    4. В открывшемся «Мастере экспорта» используют клавишу «Продолжить». Выбирают вариант «Не выводить закрытый ключ», подтверждают действие.
    5. В новом окне выбирают «Файлы в DER-кодировке». Нажимают кнопку «Обзор», прописывают путь сохранения файла. Нажимают кнопки «Продолжить», «Готово».

    При правильном выполнении действий появляется сообщение о завершении переноса.

    Для возможности использования квалифицированной электронно-цифровой подписи (далее — КЭЦП) необходимо, чтобы криптопровайдер счёл сертификат пользователя достоверным, то есть надёжным. Этого можно добиться только в том случае, если корректно выстроена линия доверия сертификата, которая состоит из трёх элементов:

    • Сертификат ключа проверки ЭП (далее — СКПЭП).

    • Промежуточный сертификат (далее — ПС).

    • Корневой сертификат (далее — KC).

    Изменения хотя бы одного из этих документов повлечёт за собой недействительность сертификата, из-за чего он не сможет быть применён для заверки электронной документации. Также причинами ошибки может оказаться некорректная работа криптопровайдера, невозможность интегрирования с браузером и т.п.

    Ниже мы рассмотрим, по каким причинам возникает ошибка «Этот сертификат содержит недействительную подпись», и что делать, чтобы  ее исправить.

    В сертификате содержится недействительная цифровая подпись разбор ситуации, на примере Тензор.jpg

    В сертификате содержится недействительная цифровая подпись: разбор ситуации, на примере «Тензор»

    О том, что в сертификате присутствует недействительная ЦП, пользователь может понять в момент заверения цифрового документа КЭЦП, когда на дисплее отобразится соответствующие системное сообщение.

    Для того, чтобы узнать о состоянии ключа, следует:

    1. Войти в меню «Пуск».

    2. Открыть раздел «Все программы» и перейти в «КриптоПро».

    3. После этого нужно нажать л.к.м. на «Сертификаты».

    4. В строке хранилище, отметить нужное.

    5. Кликнуть на выбранный сертификат.

    6. Открыть раздел «Путь сертификации».

    В строке «Состояние» будет отражён статус неактивного сертификата.

    Во вкладке «Общие» отображается причина, к примеру, «Этот сертификат не удалось проверить, проследив его до доверенного центра».

    Сообщение об ошибке может отображаться по следующим причинам:

    • Линия доверия была нарушена (неправильно прописан путь сертификации), произошло повреждение одного или всех сертификатов (кодирование соединения не будет доверенным, либо просто не будет работать). 

    • Некорректно инсталлирован криптопровайдер КриптоПро.

    • Алгоритмы шифрования СКЗИ не работают, или работают некорректно.

    • Нет доступа к реестровым документам.

    • Версия браузера устарела.

    • На компьютере выставлены неправильные хронометрические данные. 

    Из всего этого следует, что ошибка может быть вызвана: напрямую сертификатом, криптопровайдером, либо некорректными настройками компьютера. При этом, все эти варианты предполагают разные способы решения проблемы.

    Цепочка доверия, от министерства цифрового развития и связи до пользователя.jpg

    Цепочка доверия, от министерства цифрового развития и связи до пользователя

    До того, как приступить к выяснению причины ошибки, в первую очередь, необходимо разобраться в алгоритме строения цепочки доверия сертификатов (далее, — ЦДС) – она является обязательной для правильной работы КЭЦП на всех существующих информационных ресурсах.

    Принцип построения ЦДС

    Первая ступень в построении ЦДС – это корневой сертификат ключа проверки министерства цифрового развития и связи. Именно Минкомсвязь производит аккредитацию удостоверяющих центров и предоставляет им разрешение на выпуск КЭЦП. Список аккредитованных УЦ представлен на официальном сайте Министерства цифрового развития и связи.

    КС выдаётся пользователю при получении КЭЦП, также его можно загрузить с сайта roskazna.ru, либо с официального портала УЦ. В цепи доверия он занимает не последнее значение — и служит подтверждением подлинности КЭЦП.

    Вторая ступень – это ПС, он предоставляется в комплекте с КС и включает в себя:

    • Данные об УЦ и срок действия ключа. 

    • Электронный адрес для связи с реестром организации. 

    Данные сведения поступают в закодированном формате и применяются криптопровайдером для подтверждения подлинности открытого ключа КЭЦП. 

    В теории КЭЦП может быть украдена у владельца, но использовать её без инсталлированного сертификата УЦ не представляется возможным. Все эти меры направлены на то, чтобы минимизировать риски незаконного применения КЭЦП посторонними лицами. 

    СКПЭП последнее звено цепи доверия. УЦ предоставляет его вместе с открытым и закрытым ключом. Сертификат может быть предоставлен в бумажном, либо электронном виде, на него записаны основные сведения о владельце КЭЦП. 

    СКПЭП объединяет открытый ключ с определенным человеком, иными словами, подтверждает факт принадлежности ЭП конкретному лицу. 

    КС министерства цифрового развития и связи действителен, вплоть до 2036 года, а ПС предоставляется только на год, затем необходимо оплатить новый и инсталлировать его на свой компьютер.  

    Причиной возникновения ошибки «Этот сертификат содержит недействительную цифровую подпись» может служить повреждение любого отрезка ЦДС, начиная с Минкомсвязи РФ и заканчивая пользователем.  

    Пути решения ошибки

    Для начала необходимо убедиться в том, что КС активен и верно инсталлирован. Для этого применяется стандартный путь: «Пуск» → «Все программы» → «КриптоПро» → «Сертификаты» → «Доверенные центры сертификации» → «Реестр». В появившемся перечне должен находиться файл от ПАК «Минкомсвязь России». Если сертификата нет, или он не активен, требуется его инсталлировать:

    • Запустите скачанный файл на компьютере и, в разделе «Общие», нажмите «Установить».

    • Поставьте отметку рядом со строчкой «Поместить в следующее хранилище».

    • Укажите хранилище «Доверенные корневые центры сертификации».

    • Для продолжения инсталляции, кликните на кнопку «ОК» и дайте согласие в окне, предупреждающем о безопасности.

    После инсталляции сертификата, перезагрузите ПК.

    Файл предоставляется УЦ одновременно с остальными средствами для генерации КЭЦП, если он потерян или удалён, необходимо обратиться в УЦ, предоставивший СКПЭП.

    Когда с КС Минкомсвязи всё в порядке, но статус по-прежнему неактивен, необходимо его переустановить (удалить и инсталлировать повторно). 

    Существует ещё один вариант исправления ошибки, но он срабатывает не каждый раз. В случае, если предыдущий способ не помог, войдите в «Пуск», в строке поиска наберите regedit, после чего войдите в редактор и самостоятельно удалите следующие файлы.

    На форуме CryptoPro CSP предлагается еще один вариант решения проблемы. Но работает он не всегда. Если установка документа не помогла, откройте меню «Пуск» и выполните поиск редактора реестра по его названию regedit. В редакторе найдите и вручную удалите следующие ветки:

    C:UsersВитяDesktopScreenshot_1.png

    Они могут быть как полностью, так и частично, поэтому следует удалить все, что имеется. Проверьте статус, он должен стать активным. 

    Следует помнить, что самовольное редактирование реестровых ключей может отразиться на работе системы, поэтому лучше поручить данную работу специалистам. 

    Исправление ошибки, на примере казначейства.jpg

    Исправление ошибки, на примере казначейства

    Наиболее популярная причина недействительности сертификата – это нарушение путей сертификации. Причём неполадки могут быть не только в файлах министерства цифрового развития и связи, но и в промежуточных, а также личных СКЭП. 

    Ниже мы разберём причину ошибки, на примере Управления Федерального казначейства (УФК).

    Изменение или повреждение файла УФК

    Обязанности УЦ исполняются в территориальных органах Росказны по всей России. Для проведения аукционов и размещения на платформах сведений о госзакупках, участники должны подписывать отчёты цифровой подписью, полученной в УФК. 

    В случаях, когда не получается подписать документ, предоставленной казначейством ЭП, и высвечивается ошибка « Этот сертификат содержит недействительную цифровую подпись», необходимо:

    • Зайти в раздел «Личное».

    • Указать неработающий СКПЭП, после чего открыть раздел «Путь сертификации». В таком случае, основным УЦ будет выступать Мнкомсвязи РФ, а подчинённым УФК. Самым последним элементом в доверительной линии будет СКПЭП пользователя.  

    • Если после этого, статус до сих пор недействительный, то следует проследить всю доверительную линию и определить слабый элемент.

    • Вернуться обратно во вкладку «Общие» и проверить, правильно ли указаны данные организации, выпустившей СКПЭП.

    • После чего перейти в «Промежуточные центры сертификации». Если выявится, что причина в данном звене, в разделе «Общие» появятся следующие данные: «Этот сертификат не удалось проверить, проследив его до …». 

    • На сайте УФК войти во вкладку «Корневые сертификаты».

    • Загрузить «Сертификат УЦ Федерального казначейства».

    • Переместить файл на компьютер. Процедура перемещения такая же, как и для основного центра, но как хранилище необходимо указать  «Промежуточные центры сертификации».

    • Выключите и включите ПК. 

    На последнем этапе нужно открыть вкладку «Личное» и указать необходимый СЭП, после чего сделать проверку пути сертификации. 

    Если всё прошло удачно, и проблема решена, в строке со статусом отобразится «Этот сертификат действителен». Значит, система произвела проверку ЦДС и не обнаружила отклонений.  

    Истечение срока

    Каждый календарный год пользователю необходимо инсталлировать новый промежуточный ключ на ПК, с которого применяется КЭЦП. ОС должна в автоматическом режиме извещать пользователя, когда подойдёт срок. Если своевременно этого не сделать, то при подписании электронных документов, может отобразиться сообщение о том, что ключ не действителен. Процесс инсталляции, будет таким же, как и описанные выше. При этом удалять устаревший ПС не нужно, система просто пометит его как неактивный.   

    Для установки новых ключей не требуется подключения к интернету, файл будет проверен в автоматическом режиме, как только устройство выйдет в сеть. 

    Ошибка с отображением в КриптоПро

    Когда возникает подобная ошибка, некоторые сайты могут отклонять СЭП, зато остальные с лёгкостью интегрируются с ней, потому что не все сайты производят проверку пути до основного УЦ. Исправление появившихся вследствие этого ошибок может усложняться, потому что в таких ситуациях вся цепь доверия не имеет нарушений и обозначается как активная. 

    В таких ситуациях может оказаться что неполадка связана с работой криптопровайдера, либо браузера. 

    Неправильная работа КриптоПро

    Для того, чтобы убедиться в корректности работы, нужно зайти в КриптоПро CSP и открыть раздел «Алгоритмы». Если их характеристики пустые, это означает, что программа работает неправильно и её следует переустановить:

    Для того, чтобы произвести переустановку, необходимо наличие специального программного обеспечения (КриптоПро), которую можно загрузить с портала разработчика. Она создана для экстренного удаления криптопровайдера. Этот способ даёт возможность полностью удалить КриптоПро с компьютера, что необходимо для качественной переустановки. 

    Сервисы инициализации

    СЭП может высвечиваться как недействительный, в случаях, когда не активирована служба распознавания КриптоПро CSP. 

    Для того, чтобы проверить активность службы:

    • Активируйте системное окошко «Выполнить», зажав на клавиатуре Win+R.

    • После чего вбейте в командной строке services.msc.

    • В перечне служб, укажите «Службы инициализации».

    • Зайдите в подраздел «Свойства» и если служба неактивна, запустите её.

    Выключите и включите компьютер, если всё сделано правильно КЭЦП будет работать корректно.  

    Что делать, если ошибка вызвана сбоем браузера

    Если после коррекции цепочки доверия, устранения неисправностей криптопровайдер, ошибка всё равно высвечивается, существует вероятность того, что она вызвана сбоем браузера. В основном, так происходит при заверении документов на государственных порталах, либо сайтах контролирующих органов.

    Создатели CryptoPro советуют пользоваться для работы с КЭП, только Internet Explorer, так как он уже вшит в Windows, но даже с ним может произойти сбой.

    Вход под администраторскими правами

    Чаще всего, после того как пользователь входит под паролем администратора, всё налаживается, и ключи начинают функционировать в стандартном режиме.

    Что нужно сделать:

    • Правой кнопкой мыши нажмите на значок браузера.

    • Выберите строку «Запуск от имени администратора».

    После того, как ошибка исчезнет:

    • Правой кнопкой мыши нажмите на значок браузера.

    • Кликните на «Дополнительно» 

    • И выберите «Запуск от имени администратора».

    Теперь каждый раз при загрузке ПК, права администратора будут вступать в силу автоматически и больше не потребуется постоянно изменять настройки.  

    Выключение антивирусника

    Некоторые антивирусные программы, к примеру, Symantec или AVG, распознают КриптоПро, как угрозу, и начинают блокировать программные процессы. В результате возникают всевозможные ошибки с СКПЭП, поэтому для того, чтобы подписать цифровой документ, желательно на некоторое время выключить антивирусную программу, для этого: 

    • Нажав правой кнопкой мыши на значок антивирусной программы, выберите «Сетевые экраны» или «Управление экранами».

    • После чего, отметьте временной отрезок, на который предусмотрено отключение ПО. 

    Когда электронный документ будет подписан, активируйте антивирусную программу обратно.

    Настройка хронометрических данных

    Также необходимо проверить, актуально ли на компьютере выставлено число и время, для этого:

    • Правой кнопкой мыши кликните на значок часов в правом нижнем углу монитора.

    • Выберите «Настройка даты и времени».

    • Выставьте нужный часовой пояс и правильные значения.

    • Сохраните изменения.

    По окончанию настроек выключите, а потом включите ваш ПК.

    Наш каталог продукции

    У нас Вы найдете широкий ассортимент товаров в сегментах кассового, торгового, весового, банковского и офисного оборудования

    Пользователи, использующие программы, работающие с СУФД, в момент подписания документа, могут столкнуться с появлением сообщения: «Ошибка создания подписи: Не удается построить цепочку сертификатов (0x800B010A)».

    Ошибка создания подписи - Не удается построить цепочку сертификатов 0x800B010A

    Например, она может возникнуть при подаче заявки на zakupki.gov.ru или другом портале, работающим с ЭЦП.

    В этой статье детально рассмотрим в чем причина данной проблемы и какие методы использовать для ее решения.

    Почему возникает ошибка 0x800B010A

    Причина возникновения ошибки создания подписи 0x800B010A понятна из пояснительного текста: «Не удается построить цепочку сертификатов». То есть, один или несколько необходимых сертификатов могут отсутствовать, быть некорректно установленными или попросту истек их срок действия.

    Для нормальной работы обязательно должны быть установлены следующие сертификаты:

    • Головной (корневой);
    • Промежуточные;
    • Личный.

    Ошибка создания подписи: Не удается построить цепочку сертификатов 0x800B010A – как исправить

    Чтобы исправить ошибку создания подписи: «Не удается построить цепочку сертификатов» (0x800B010A) необходимо правильно диагностировать проблемный сертификат. Сделать это можно с помощью специализированного ПО, либо – с помощью Internet Explorer.

    1. Следует запустить браузер Internet Explorer. В операционных системах Windows он является предустановленным;
    2. Открыть меню браузера, нажав на значок шестеренки в верхнем правом углу окна;
    3. Выбрать пункт «Свойства браузера»;
      Меню - Свойства браузера
      Альтернативный вариант – зайти в свойства браузера, воспользовавшись встроенным поиском Windows;
      Свойства браузера открыть через поиск Windows
    4. Перейти во вкладку «Содержание»;
    5. Нажать кнопку «Сертификаты»;
      Сертификаты - Свойства
    6. Выбрать сертификат, которым необходимо подписать документ и нажать кнопку «Просмотр»;
    7. Перейти во вкладку «Путь сертификации»;
    8. Сертификат отмеченный красным крестиком или восклицательным знаком – и есть причина возникновения ошибки создания подписи: «Не удается построить цепочку сертификатов» (0x800B010A).
      Цепочка сертификатов (корневой, промежуточные, личный)

    На скриншоте выше показано, как должна выглядеть цепочка. Если один из сертификатов отсутствует или установлен с ошибкой, то подпись документа будет невозможной.

    В случае, если отсутствует сертификат головного удостоверяющего центра, то необходимо скачать и установить. Найти его можно на сайте поставщика сертификата. Узнать кто поставщик можно из свойств, посмотрев вкладку «Общие». Также нужно добавить промежуточные сертификаты.

    Для установки личного сертификата необходима программа КриптоПро CSP.

    Подробную инструкцию по установке корневого и личного сертификатов можно посмотреть в видео:

    Важно! При установке сертификата Головного удостоверяющего центра необходимо поместить его в раздел «Доверенные корневые центры сертификации», личный – в раздел «Личные», остальные – в «Промежуточные центры сертификации».

    Если все необходимые сертификаты присутствуют в цепочке, то следует проверить срок их действия и сведения о сертификате. Для этого нужно:

    1. Открыть список сертификатов;
    2. Выбрать нужный;
    3. Нажать кнопку «Просмотр»;
    4. Посмотреть сведения о сертификате в разделе «Общие», включая срок до которого он действителен.
      Сведения о сертификате
    • Если истек срок действия, то нужно обновить сертификат;
    • Если нет доверия к сертификату, то необходимо установить его в корректную директорию;
    • Если не удается проследить путь до доверенного центра, значит нарушена общая цепь. Скорее всего, отсутствуют промежуточные сертификаты.

    Если проблему не удалось исправить и по прежнему появляется внутренняя ошибка с кодом 0x800B010A, то стоит переустановить КриптоПро CSP, а также обратиться в службу поддержки поставщика сертификата.

    Есть удобный способ восстановить правильную цепочку сертификатов, который показан в следующем видео:

    Не нашли ответ? Тогда воспользуйтесь формой поиска:

    В современном интернет-пространстве использование ЭЦП необходимо для ведения документооборота, для работы в информационных системах, на торговых площадках и т.д. Работа программных средств ЭЦП и самой подписи не вызывает у пользователей сложностей, а постоянная доработка ПО позволяет отслеживать и устранять все возникающие неполадки для следующих версий. Однако иногда при авторизации или во время подписания документа ПО или система выдает ошибки авторизации, невалидности ЭЦП и т.п. Устранить их можно своими силами за несколько минут, если следовать пошаговой инструкции.

    Содержание

    • 1 Выбранная подпись не авторизована
    • 2 ЭЦП поставлено сертификатом без заключенного соглашения
    • 3 Не поддерживается алгоритм сертификата ЭЦП
    • 4 Электронная подпись невалидна
    • 5 Ошибка создания объекта сервером программирования объектов подписи
    • 6 ЭЦП попала в список отозванных
    • 7 Сертификат подписи не зарегистрирован

    Выбранная подпись не авторизована

    Обычно ошибка ‎«‎Выбранная ЭЦП не авторизована‎»‎ возникает во время попытки входа в личный кабинет на электронных торговых площадках.

    ЭЦП не авторизована

    Возникает она при использовании нового ключа ЭЦП на торговой площадке без регистрации пользователя или без регистрации нового сертификата. Для авторизации подписи в личном кабинете необходимо:

    1. Перейти на главную страницу торговой площадки.
    2. Выбрать раздел ‎«Вход по ЭЦП».
    3. Выбрать ‎«Авторизация ЭЦП‎».
    4. Нажать «Пользователь организации‎».
    5. Подтвердить выбор нового ключа ЭЦП».
    6. В открывшемся окне ‎«Идентификационные данные‎ заполнить все обязательные поля».
    7. Нажать ‎«Отправить на рассмотрение‎».

    Новая электронная подпись будет авторизована в течение 15-60 минут с момента подачи заявки. На разных торговых площадках могут быть незначительны различия в процессе авторизации: иногда пользователю нужно лишь отправить запрос оператору системы на авторизацию или запустить автоматическую настройку рабочего места. Если после всех действий ошибка повторяется, то можно отключить используемый антивирус и добавить сайт торговой площадки в исключения.

    ЭЦП поставлено сертификатом без заключенного соглашения

    Ошибка ‎«ЭЦП проставлено сертификатом, на который нет заключенного соглашения»‎ часто возникает при обращении в Пенсионный фонд. При возникновении ошибки нужно проверить, заключено ли пользовательское соглашение об электронном документообороте по телекоммуникационным каналам связи между организацией и Пенсионным фондом.

    Если соглашения нет, то его необходимо заключить в письменной форме. Если соглашение было заключено ранее, то нужно проверить соответствие ФИО, указанное в соглашении, с ФИО в сертификате ключа ЭЦП.  Если данные не менялись, то нужно дождаться ‎квитанции о приеме,‎ которая приходит в течение 4 рабочих дней после отправки отчета об ошибке. Протокол проверки ошибки приходит вместо квитанции в случае, когда проверка наличия пользовательского соглашения прошла ранее запроса.

    Если реквизиты были изменены, то необходимо предоставить в отделение Пенсионного фонда приказ, наделяющий правом подписи сотрудника указанного в новом сертификате.

    Не поддерживается алгоритм сертификата ЭЦП

    При подписании документов и во время отправления отчетности иногда возникает ошибка «‎Алгоритм ключа сертификата не поддерживается»‎‎. Исправить ее можно переустановкой КриптоПро CSP и проверкой совместимости ПО с компонентами Microsoft.

    Также нужно проверить хранилище сертификатов на предмет наличия там закрытого ключа ЭЦП. Если проблема повторяется, то можно установить КриптоПро.nет и sdk версии 1.0.48668.1 или выше. Если переустановка криптопровайдера не помогает и одновременно возникает ошибка ОС «‎Неустранимая ошибка при инициализации исправлений»‎‎, то необходима полная переустановка операционной системы.

    Электронная подпись невалидна

    Ошибка «‎Электронная подпись документа невалидна»‎ ‎‎ чаще возникает при работе в системах 1С. Обычно связана проблема с тем, что на ПК не установлен корневой сертификат (КС) Удостоверяющего центра. Это может быть по следующим причинам:

    • не установлен в соответствующую папку сертификат головного удостоверяющего центра минкомсвязи;
    • не установлен в соответствующую папку корневой сертификат удостоверяющего центра, изготовившего ЭЦП.

    Ошибка при обработке документа

    Для устранения ошибки нужно открыть документ и проверить ЭЦП, которая обозначена красным.

    Проверка неправильной ЭЦП

    Далее двойным кликом мышки нужно открыть сертификат и сохранить его на рабочем столе или в любом удобном месте на ПК.

    Сохранение Ссертификата ЭЦП

    Сохранение Сертификата ЭЦП на рабочий стол

    Затем сохраненный сертификат открывают и выбирают вкладку «‎Путь сертификации»‎.

    Выбор Пути сертификации

    Для установки сертификата нужно лишь открыть его и установить.

    Если не открывается цепочка сертификатов, то нужно перейти во вкладку «‎Состав»‎ и «‎Доступ к информации о центре сертификации»‎.

    Проверка корневого Сертификата

    Затем пользователь выделяет и копирует одну из ссылок, имеющих в окончании .cer/.crt, после чего вставляет ссылку в адресную строку используемого браузера и начинает скачивание КС.

    Скачивание корневого Сертификата

    После скачивания КС открывают и нажимают «‎Установить сертификат»‎.

    Установка КС

    Местом хранилища назначают ‎«‎Доверенные корневые центры сертификации»‎.

    Выбор места хранения КС

    Окончание сохранения КС

    Следующий шаг — подтверждение установки КС.

    Подтверждение установки КС

    Затем пользователь возвращается в рабочее окно 1С и нажимает на подпись-статус «‎ЭЦП не верна»‎. В открывшемся меню нужно выбрать ‎«‎Проверить ЭЦП»‎‎.

    ЭЦП воостановлена

    Если установка прошла без ошибок, то статус изменится на ‎«‎ЭЦП верна»‎.

    Ошибка создания объекта сервером программирования объектов подписи

    При подписании документов или при формировании запросов в разных информационных системах может возникнуть ошибка «‎‎Невозможно создание объекта сервером программирования объектов ЭЦП».

    ошибка «‎‎Невозможно создание объекта сервером программирования объектов ЭЦП»

    Решить проблему можно переустановкой КриптоПро или обновлением плагина для Криптопро. Если после переустановки ПО ошибка повторяется, то нужно зарегистрировать библиотеку capicom.

    Для этого нужно:

    1. Скачать capicom.zip.
    2. Закрыть все рабочие окна в IE.
    3. Извлечь из архива файлы.
    4. Запустить из папки с файлами register.bat.

    Если установка через архивы вызывает сложности, то можно установить capicom.dll вручную. Для этого пользователь должен:

    1. Скопировать файл capicom.dll в каталог операционной системы. При необходимости файл заменяют на новый.
    2. Через меню ‎«‎Пуск»‎‎ вызывают командную строку и вводят ‎«‎regsvr32 capicom.dll‎»‎.
    3. Нажимают ‎«‎ОК»‎‎.

    Установка «‎regsvr32 capicom.dll‎»

    Установка завершена

    После установки библиотеки нужно проверить ее наличие в надстройках IE. Для этого пользователь переходит в «‎Сервис»‎‎/‎«‎Свойства обозревателя»‎/‎«‎Программы»‎/«‎Надстройки»‎. В открывшемся окне нужно найти и включить capicom.dll.

    Включение capicom.dll

    Завершение установки

    Если после всех действий ошибка повторяется, то проблема кроется в блокировке работы ЭЦП системными службами. В этом случае необходимо отключить ‎брандмауэр windows‎ и ‎центр обеспечения безопасности‎. Делается это просто:

    1. Пользователь переходит в ‎«‎Панель управления»‎панель управления‎/‎«‎Администрирование»‎‎/«‎Службы»‎.
    2. В открывшемся списке нужно найти системные службы и щелкнуть по каждой двойным кликом мышки.
    3. В новом окне изменяют тип запуска на «‎Отключена»‎ ‎ и затем нажимают кнопку ‎«‎Остановить»‎‎.

    Ошибка устранена

    После этого рекомендуется перезагрузить ПК. При повторении ошибки после всех произведенных действий лучше обратиться в службу поддержки пользователей Удостоверяющего центра.

    ЭЦП попала в список отозванных

    Ошибка «‎Ваш сертификат ключа подписи включен в список отозванных‎»‎ может возникать из-за закончившегося срока действия сертификата или из-за необходимости обновить список сертификатов на ПК.

    Если срок действия ЭЦП еще не истек. то нужно:

    1. Скачать программу certsuniv.exe для автоматической установки списка отозванных сертификатов (wiki.7405405.ru/images/certsuniv.exe).
    2. Загрузить список отозванных сертификатов (ca.center-inform.ru/media/crl/center-inform.crl) головного удостоверяющего центра.

    Также можно загрузить вручную список отозванных квалифицированных сертификатов ЭЦП (https://r77.center-inform.ru/crl/v5/center_inform_mskf.crl).

    Список отозванных Сертификатов

    Для установки нужно:

    • В окне ‎сохранить‎ выбрать месторасположение «‎Рабочий стол»‎‎ или любое удобное место.

    Сохранение списка отозванных Сертификатов

    • Правой кнопкой мышки кликнуть по файлу и выбрать «‎Установить список отзыва»‎.
    • Нажать последовательно ‎«‎Далее»‎/‎«‎Готово»‎/‎«‎Готово»‎.

    После этого можно перезагрузить ПК. Если ошибка повторяется, то необходимо связаться с оператором удостоверяющего центра, выпустившего сертификат.

    Сертификат подписи не зарегистрирован

    При работе на электронных торговых площадках (ЭТП) иногда возникает ошибка «‎сертификат ЭЦП не зарегистрирован»‎‎. Обычно это происходит при попытке входа с новой ЭЦП в личный кабинет, но может быть также результатом системного сбоя. Процесс регистрации зависит от типа используемой площадки.

    Для Сбербанк-АСТ

    Чтобы зарегистрировать новый сертификат на ЭТП нужно:

    1. Нажать на главной странице «‎Участникам»‎ и ‎«‎Регистрация»‎.
    2. Нажать «‎Выбрать»‎ около пункта ‎«‎Регистрация нового сертификата»‎ и далее выбрать «‎Привязать сертификат»‎.
    3. В открывшемся окне выбрать «‎Новый сертификат ЭЦП»‎ и нажать «‎Заполнить форму»‎.
    4. Заполнить все поля формы.
    5. Нажать «‎Подписать и отправить»‎.

    Если все действия были выполнены верно, то сразу после обновления информации можно заходить в систему с новым сертификатом.

    Для Национальной электронной площадки

    Добавление нового сертификата может происходить двумя способами. Можно войти в личный кабинет используя логин и пароль или через личный кабинет Еиной Системы Идентификации и Аутентификации (ЕСИА). Далее перейти в «‎Мой кабинет»‎ и выбрать в ‎окне «‎Загрузка сертификатов»‎ новый сертификат ЭЦП.

    Если по каким-то причинам вход в личный кабинет невозможен, то нужно:

    1. на главной странице ЭТП выбрать ‎ «‎Участникам»‎ и «‎Регистрация доверенности»‎.
    2. Заполнить предложенную форму с указанием нового логина и пароля.
    3. Выбрать новый сертификат ЭЦП и нажать «‎Отправить»‎.
    4. Дождаться письма на указанный электронный адрес со ссылкой для входа в личный кабинет.

    ЭЦП для Национальной электронной площадки

    Письмо обычно приходит в течение часа после формирования запроса. Работать в кабинете по новому логину и паролю можно сразу после авторизации.

    Для РТС-Тендер

    Привязка нового сертификата для личного кабинета в системе РТС-Тендер зависит от того имеет ли пользователь учетную запись в Единой Информационной Системе или нет.

    ЭЦП для РТС-Тендер

    Если у участника есть личный кабинет. то нужно выбрать в нем «‎Добавление нового сертификата»‎. Если личного кабинета нет, то пользователь должен:

    1. Перейти на главную страницу ЭТП и выбрать раздел  «‎44-ФЗ»‎ /«‎Участникам»‎.
    2. Нажать «‎Добавить пользователя»‎ или «‎Аккредитация»‎.
    3. Нажать «‎Подать запрос на добавление нового пользователя»‎.  ‎
    4. Заполнить форму заявки на добавление. где из списка закрытых ключей ЭЦП выбирают новый.
    5. Проверить указанный данные.
    6. Нажать «‎Отправить»‎ и подписать заявку новой ЭЦП.

    При правильном заполнении данный заявка будет утверждена через 20-40 минут. Если после всех действий ЭЦП не работает, то лучше обратиться в службу технической поддержки.

    Работа с электронной подписью обычно не вызывает затруднений, а все возникающие ошибки можно устранить самостоятельно. Часть проблем решается переустановкой программного обеспечения КриптоПро и обновлением списка сертификатов. А часть — повторной регистрацией сертификата ЭЦП в информационной или торговой системе, а также отправкой запроса на добавление нового пользователя. Если после всех произведенных действий ошибка повторяется, то нужно обратиться в поддержку пользователей используемой системы или удостоверяющего центра, т.к. проблема может крыться в неисправности подписи или ее носителя.

    Возможно, вам также будет интересно:

  • Эцп browser plug in ошибка 3221226505
  • Эффекты социального восприятия ошибки восприятия
  • Эффекты социального восприятия ошибки восприятия
  • Эффекты приводящие к ошибкам восприятия
  • Эффекты ошибки и феномены социального восприятия

  • Понравилась статья? Поделить с друзьями:
    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии