Перейти к содержимому

Почему криптопро не видит эцп

  • автор:

КриптоПро не видит сертификат полученный в ФНС (Страница 1 из 3)

Здравствуйте.
Получили в ФНС сертификат записанный на Рутокен.
Предположили, что не надо будет специально выпускать на основе него Ключ директора, который мы использовали для подписи документов в ЛесЕГАИС. Но, не смогли подписать документы — сайт ЛесЕГАИС просто не видит данный сертификат.
При этом мы заходим в ЛесЕГАИС успешно авторизируясь на госуслугах с помощью сертификата ключа проверки электронной подписи с этого токена.
Есть предположение, что это из-за того, что КриптоПро (версия продукта: 4.0.9944, версия ядра СКЗИ: 4.0.9017 КС1) не видит данного сертификата. При этом он виден в Панели управления Рутокен (версия драйверов Рутокен: 4.9.1.0).
https://forum.rutoken.ru/uploads/images/2022/02/19dd40c3d9aac9166b766a98434db917.png
https://forum.rutoken.ru/uploads/images/2022/02/e570de8edb60c031fa714e6682ff27f5.png
В чём может быть дело?

#2 Ответ от АлександрК 2022-02-02 15:11:47

Re: КриптоПро не видит сертификат полученный в ФНС

Изучил предыдущие темы со схожими проблемами.
Правильно ли я понял, что нам поможет установка КриптоПро 5.0 (+ покупка на него лицензии) ?

#3 Ответ от Николай Киблицкий 2022-02-02 15:30:19

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен
Re: КриптоПро не видит сертификат полученный в ФНС

Здравствуйте, АлександрК, да все правильно. Для работы с данной электронной подписью через программу КриптоПро CSP, вам необходимо установить КриптоПро 5 R2 и новее.

#4 Ответ от АлександрК 2022-02-02 15:58:21

Re: КриптоПро не видит сертификат полученный в ФНС

Спасибо.
Вот только меня смущает то, что ЛесЕГАИС, при попытке подписать документ, выдаёт на выбор список сертификатов (уже просроченных) только тех, что установленны в реестре. Сейчас подключили старый токен (Рутокен S 0) с просроченными сертификатами на нём и ЛесЕГАИС их не отображает в этом списке.
То есть такое чувство, что ЛесЕГАИС хочет/может работать только с сертификатами из реестра. Но, это странно, так как изначально же предполагается хранение сертификата на токене.
А в поддержку ЛесЕГАИС не дозвонишься. 🙁

#5 Ответ от Николай Киблицкий 2022-02-02 16:25:39

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен
Re: КриптоПро не видит сертификат полученный в ФНС

Вам предлагаются на выбор сертификаты которые установлены в локальное хранилище «Личные».
Посмотреть содержимое хранилища «Личные» можно войдя в «Панель управления» — «Свойства браузера» — вкладка «Содержание» — кнопка «Сертификаты».
Установить сертификат в хранилище «Личные» можете по инструкции по ссылке.

#6 Ответ от АлександрК 2022-02-02 16:58:31 (2022-02-02 17:01:40 отредактировано АлександрК)

Re: КриптоПро не видит сертификат полученный в ФНС

Да, но сертификат выданный ФНС не экспортируемый — я не могу поставить флаг «Зарегистрирован» напротив этого сертификата (по указанной вами инструкции). Не будет ли это препятствием для работы в ЛесЕГАИС, даже если мы купим КриптоПРО 5.0 ?
Или же после установки КриптоПРО 5.0 мы сможем установить сертификат с помощью кнопки «Установить личный сертификат» из КриптоПро — вкладка «Сервис» ?

#7 Ответ от Николай Киблицкий 2022-02-02 17:03:52

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен
Re: КриптоПро не видит сертификат полученный в ФНС

Как я писал ранее, для работы с данной электронной подписью через программу КриптоПро CSP, вам необходимо установить КриптоПро 5 R2 и новее. Возможность установить сертификат появится после обновления КриптПро CSP.

#8 Ответ от АлександрК 2022-02-02 17:24:36

Re: КриптоПро не видит сертификат полученный в ФНС

Хорошо, понятно.
Спасибо ещё раз.

#9 Ответ от Mr@bob 2022-06-22 14:40:01 (2022-06-22 14:56:23 отредактировано Mr@bob)

Re: КриптоПро не видит сертификат полученный в ФНС

Добрый день. что бы не плодить одинаковые темы.
похожая история. крипто про не видит сертификат, который получали в фнс
причем панель управления видит только сам рутокен, но сертификатов на нем нет. мне бухгалтер доказывает что именно с этим ключем ходил директор в фнс.

крипто про 5.0.12000 КС1

Aktiv Co. ruToken 0
No card in the reader
Aktiv Co. ruToken 1
No card in the reader
Aktiv Co. ruToken 2
No card in the reader
Aktiv Rutoken lite 0
Card present, ATR=3B 8B 01 52 75 74 6F 6B 65 6E 6C 69 74 65 C2
Total: SYS: 0,000 sec USR: 0,016 sec UTC: 0,015 sec
[ErrorCode: 0x00000000]

#10 Ответ от Николай Киблицкий 2022-06-22 15:46:28

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен
Re: КриптоПро не видит сертификат полученный в ФНС

Здравствуйте Mr@bob.
Пришлите, пожалуйста, скриншоты окна «Панель управления Рутокен» — вкладки «Администрирование» — кнопка «Информация» и окна «Панель управления Рутокен» — вкладки «Сертификаты».

#11 Ответ от Mr@bob 2022-06-23 11:40:11

Re: КриптоПро не видит сертификат полученный в ФНС

Николай Киблицкий пишет:

Здравствуйте Mr@bob.
Пришлите, пожалуйста, скриншоты окна «Панель управления Рутокен» — вкладки «Администрирование» — кнопка «Информация» и окна «Панель управления Рутокен» — вкладки «Сертификаты».

прошу прощения, отбой, нашлась потеряшка. спасибо большое!

#12 Ответ от AlUnder 2022-07-18 22:15:10

Re: КриптоПро не видит сертификат полученный в ФНС

Николай Киблицкий пишет:

Здравствуйте Mr@bob.
Пришлите, пожалуйста, скриншоты окна «Панель управления Рутокен» — вкладки «Администрирование» — кнопка «Информация» и окна «Панель управления Рутокен» — вкладки «Сертификаты».

Здравствуйте.
Аналогичная проблема, как у топикстартера.
https://forum.rutoken.ru/uploads/images/2022/07/7e07561a15322267352beb7f997f797d.png
Версия КриптоПро — 5.0.12000 KC1
Я почти уверен что на токене в самом деле нет сертификата. Но хочу убедиться что это действительно так, и дело не в моих кривых руках. Ну и, соответственно, убедить руководителя получить в ФНС сертификат повторно. Потому как, в отличие от счастливчика Mr@bob’а, у нас никаких потеряшек точно не найдётся )
https://forum.rutoken.ru/uploads/images/2022/07/e293810d321476b1b6950df973c6b2a8.png https://forum.rutoken.ru/uploads/images/2022/07/7187750b0591794887354dbe6786d6da.png

#13 Ответ от Николай Киблицкий 2022-07-19 10:47:31

  • Николай Киблицкий
  • Техническая поддержка
  • Неактивен
Re: КриптоПро не видит сертификат полученный в ФНС

Здравствуйте AlUnder.
На вашем Рутокен хранится ключевая пара, это закрытая часть ключа электронной подписи.
Вам необходимо назначить сертификат соответствующий ключевой паре хранящейся на Рутокен.
Сертификат, это открытая часть ключа электронной подписи, получить файл сертификата вы можете в удостоверяющем центре в котором генерировали ключи электронной подписи.

#14 Ответ от Вечный_студент 2022-08-25 09:18:52

Re: КриптоПро не видит сертификат полученный в ФНС

Добрый день.
Имеется бухгалтерский комп. Win 7 64x. Криптопро 5.0.11453. Браузер Chromium Гост. Установлены плагины Криптопро для браузеров и плагин пользователя систем электронного правительства последних версий.
Имеются порядка 40 сертификатов разных ИП и ООО, находящихся как на токенах, так и на локальном диске D.
Проблема в следующем — при попытке войти в Госуслуги по ЭП — в списке отображатся все сертификаты, кроме выданых Федеральной налоговой службой (их 5). На другом компьютере со схожими параметрами — сертификаты, выданые налоговой отображаются.
В какую сторону копать?
PS. По сертификатам, выданным налоговой — на этом комптьютере можно зайти в ЛК налогоплательщика ИП и ООО — там в списке они отображаются.

#15 Ответ от Фатеева Светлана 2022-08-25 10:31:05

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен
Re: КриптоПро не видит сертификат полученный в ФНС

Здравствуйте, Вечный_студент,
Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты.

Сообщений с 1 по 15 из 45

Страницы 1 2 3 Далее

КриптоПро не видит ключи на рутокене

Сертификат на рутокене не удается просмотреть через КриптоПро CSP.

Причина №1. На рутокене нет ЭП

Откройте окно «Информация о Рутокен». Найдите емкость рутокена в строке «Тип» — 8K, 16K, 32K, 64K. По строке «Свободная память» определите, есть ли контейнер на носителе. Контейнер ЭП занимает около 4 килобайт.

Причина №2. Рутокен не работает

Причина №3. ЭП сгенерирована на более высокой версии КриптоПро CSP

Если при попытке открыть сертификаты рутокен мигает, а сертификат не просматривается, свяжитесь с менеджером в вашем регионе.

КриптоПро не видит Токен (Рутокен)

Ключ сертификата электронной подписи (ЭП) записывают на физический носитель — токен. При его взаимодействии с персональным компьютером могут возникать ошибки. В том числе ситуации, когда КриптоПро не видит токен. В статье расскажем про причины данной неисправности и как их устранить.

КриптоПро не видит ключи на Рутокен

Рутокен — это отечественная марка физических носителей для электронной подписи. КриптоПро CSP — это одно из самых популярных в России средств криптографической защиты информации (СКЗИ). Если через КриптоПро CSP не виден сертификат подписи на Рутокен, значит, носитель пустой или сертификат просматривается некорректно. Ниже рассмотрим, что делать, если КриптоПро не видит сертификат на Рутокен и как это исправить.

Купить подходящую лицензию КриптоПро для электронной подписи рекомендуем в нашем интернет-магазине. Оставьте короткую заявку для бесплатной консультации специалиста.

Пустой Рутокен

Чтобы проверить пустой Рутокен или нет, необходимо посмотреть на его заполненность. Сведения о свободном месте получают в разделе «Информация о Рутокен». Ёмкость рутокена показана в строке «Тип» и указывается в килобайтах. Сертификат занимает около 4 килобайт памяти носителя.

Рассмотрим пример на модели Rutoken S 8K:

В строке «Тип» указан общий объём памяти носителя — 8 кб. В строке свободная память — 7,1 кб. Так как ключ ЭП не может весить 900 байт, значит на носитель не записан сертификат ключа электронной подписи.

Пример Рутокена без сертификата ЭП

КриптоПро не видит Токен (Рутокен) фото №1

В строке «Тип» указан общий объём памяти носителя — 8 кб. В строке свободная память — 3,1 кб. Так как ключ ЭП весит около 4 кб, на данный носитель записан сертификат ключа электронной подписи.

Пример Рутокена, содержащего в себе сертификат ЭП

КриптоПро не видит Токен (Рутокен) фото №2

Некорректный просмотр сертификата

Чтобы просмотреть сертификат в контейнере требуется:

  1. Открыть панель «Пуск», выбрать папку «КриптоПро», далее «КриптоПро CSP».
  2. Перейти во вкладку «Сервис» и нажать «Просмотреть сертификаты в контейнере».
  3. Нажать «Обзор», выбрать необходимую электронную подпись, затем «ОK» и «Далее».

КриптоПро не видит Токен (Рутокен) фото №3

КриптоПро не видит Токен (Рутокен) фото №4

Когда носитель вставлен в ПК, на нём горит индикатор, при просмотре сертификата диод мигает, но сертификат не просматривается, следует выполнить одно из следующих действий:

  • перезагрузить ПК;
  • убедится, что ключ ЭП соответствует ГОСТ;
  • переустановить драйверы;
  • обратиться в службу технической поддержки удостоверяющего центра, выпустившего сертификат ЭП.

Если индикатор не горит, необходимо проверить работоспособность разъёма USB.

Переустановка драйвера, значок токена с восклицательным знаком

Если носитель отображается в диспетчере устройств с восклицательным знаком, значит, требуется переустановить драйвер. Его скачивают только из официальных источников:

  • Рутокен — https://www.rutoken.ru/support/download/windows/;
  • eToken — https://erim.ru/gde-skachat-i-kak-ustanovit-drayvery-etoken.html;
  • JaCarta — https://www.aladdin-rd.ru/support/downloads/jacarta.

Для переустановки требуется:

  1. Вытащить носитель из ПК.
  2. Установить драйвер.
  3. Вставить токен и проверить работоспособность.
  4. Если проблема не исчезла, проверить работу носителя на другом ПК или переустановить драйвер.

Устранение ошибки при создании электронной подписи

Сертификат подписи просматривается некорректно в двух значениях:

  • элемент не найден;
  • не удалось построить цепочку сертификатов.

Следствием таких ошибок являются некорректная работа криптопровайдера, не установленный или не обновлённый сертификат ЭП. Для этого достаточно выполнить следующие действия:

  1. Переустановить СКЗИ, при этом очистить кеш браузера и Java.
  2. Удалить личные сертификаты и сертификаты УЦ.
  3. Установить новые сертификаты согласно имени контейнера.
  4. Перезагрузить ПК.
  5. Присоединить носитель ключа ЭП.
  6. Подписать электронный документ заново.
  7. При повторной ошибке обратиться в сервисный центр.

Также ошибка возникает из-за проблемного корневого доверенного сертификата. Чтобы это исправить потребуется:

    Найти его в списке с отметкой проблемы в проверке отношений.

КриптоПро не видит Токен (Рутокен) фото №5

КриптоПро не видит Токен (Рутокен) фото №6

КриптоПро не видит Токен (Рутокен) фото №7

КриптоПро не видит Токен (Рутокен) фото №8

КриптоПро не видит Токен (Рутокен) фото №9

Не установлен драйвер для аппаратного ключа ЕГАИС

Драйвер ключа ЭП для ЕГАИС может быть ещё не установлен. Автоматическая установка драйвера происходит при первом подключении в течение трёх-пяти минут. Подписью можно пользоваться только после уведомления об успешной установке драйверов.

Компьютер не видит Рутокен, что делать

Ошибки возникают не только при неисправности программного обеспечения или ключа электронной подписи. КриптоПро не видит Рутокен и при поломке порта или самого носителя.

Чтобы удостовериться в том, что именно USB-порт работает неправильно, необходимо переставить носитель в другой разъём. Если подпись определяется компьютером, то предыдущий USB-порт неисправен или не подключён. Когда токен не работает ни на одном ПК, значит, дело в нём и следует обратиться в сервисный центр для выпуска нового носителя.

Выбрать подходящий носитель для КЭП рекомендуем в нашем интернет-магазине. В каталоге представлены только сертифицированные модели токенов.

КриптоПро не видит ключ: как исправить эту и другие ошибки в работе с ЭП

Для корректной работы с электронной подписью (ЭП, ранее — ЭЦП) достаточно соблюсти четыре условия. Во-первых, приобрести средства ЭП в удостоверяющем центре (УЦ). Во-вторых, установить лицензионное средство криптозащиты (СКЗИ, криптопровайдер). В-третьих, загрузить на рабочее место личный, промежуточный и корневой сертификаты. И, в-четвертых, настроить браузер для подписания электронных файлов на веб-порталах. Если хотя бы одно из условий не соблюдено, в процессе использования ЭП возникают различные ошибки: КриптоПро не видит ключ, недействительный сертификат, отсутствие ключа в хранилище и другие. Самые распространенные сбои и способы их устранения рассмотрим в статье.

Поможем получить электронную подпись. Установим и настроим за 1 час.
Оставьте заявку и получите консультацию в течение 5 минут.

Почему КриптоПро не видит ключ ЭЦП

КриптоПро CSP — самый популярный криптографический софт на российском рынке. Большинство торговых площадок и автоматизированных госсистем работают только с этим криптопровайдером. Программное обеспечение распространяется на безвозмездной основе разработчиком и через дистрибьюторскую сеть, а за лицензию придется платить. При покупке квалифицированной ЭП (КЭП) клиенты получают набор средств:

  • закрытый и открытый ключи;
  • сертификат ключа проверки электронной подписи (СКПЭП, СЭП) — привязан к открытому ключу;
  • физический носитель, на который записываются все перечисленные средства.

Каждый раз, когда владельцу СЭП нужно подписать цифровой файл, он подключает USB-носитель к ПК и вводит пароль (двухфакторная идентификация). Возможен и другой путь — записать все компоненты в реестр ПК и пользоваться ими без физического криптоключа. Второй способ не рекомендован, так как считается небезопасным.

В работе с ЭП возникают такие ситуации, когда пользователь пытается заверить документ в интернете или в специальном приложении, открывает список ключей и не видит СЭП. Проблема может быть спровоцирована следующими факторами:

Ошибка Решение
Не подключен носитель Подсоединить токен к ПК через USB-порт (об успешном подключении свидетельствует зеленый индикатор на флешке)
Не установлено СКЗИ Установить криптопровайдер, следуя инструкции
Не установлен драйвер носителя Чтобы компьютер «увидел» устройство, нужно установить специальную утилиту. Как правило, она предоставляется удостоверяющим центром при выдаче подписи. Руководство по инсталляции можно найти на портале разработчика
На ПК не загружены сертификаты Установить корневой, промежуточный и личный сертификаты (как это сделать, рассмотрим далее)
Не установлен плагин для браузера Скачать ПО на сайте www.cryptopro.ru< и установить по инструкции

Ошибка КриптоПро «0x80090008»: указан неправильный алгоритм

Если версия CryptoPro не соответствует новым условиям сдачи отчетности, пользователь увидит на экране уведомление с кодом ошибки «0x80090008». Это значит, что на ПК установлен устаревший релиз программы, и его необходимо обновить. Для начала проверьте сертификат:

  1. В меню «Пуск» выберите пункт «Все программы» → «КриптоПро».
  2. Откройте «КриптоПро CSP сервис» и выберите команду «Протестировать».
  3. Нажмите кнопку «По сертификату» и укажите нужный файл.

При наличии ошибки в СЭП система на нее укажет.

Удаление программы

Если никаких проблем не обнаружено, ошибку неправильного алгоритма поможет устранить переустановка СКЗИ:

  1. Найти криптопровайдер через «Пуск».
  2. Выбрать команду «Удалить».
  3. Перезагрузить ПК.

Чтобы новая программа работала корректно, перед установкой требуется удалить все следы старой версии с помощью фирменной утилиты cspclean от CryptoPro:

  1. Запустить файл cspclean.exe на рабочем столе.
  2. Подтвердить удаление продукта клавишей «ДА».
  3. Перезагрузить компьютер.

Контейнеры, сохраненные в реестре, удалятся автоматически.

Установка актуального релиза

Дистрибутивы для скачивания СКЗИ размещены в разделе «Продукты» и доступны для скачивания всем авторизованным пользователям. Создание ЛК занимает не более 5 минут:

  1. Нажмите кнопку «Регистрация».
  2. Введите личные данные и подтвердите согласие на доступ к персональной информации.

В каталоге продуктов выберите версию криптопровайдера с учетом ОС, загрузите установщик на ПК, запустите его и следуйте подсказкам. При установке ПО требуется указать серийный номер лицензии (если срок действия еще не истек). Эту информацию можно уточнить в приложении к договору.

По отзывам пользователей, переустановка ПК почти всегда помогает в устранении ошибки «0x80090008». Если проблема не решена, рекомендуется написать в техподдержку разработчика или обратиться к официальному дистрибьютору, у которого вы купили лицензию.

Техническое сопровождение

Оказываем удаленно

КриптоПро 5.0

КриптоПро PDF

КриптоПро вставлен другой носитель: как исправить

Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки). Токен должен соответствовать сертификату. Если носитель подсоединен к ПК, но сообщение об ошибке все равно появляется, следует переустановить сертификат через CryptoPro:

  1. Открыть меню «Пуск» → «Панель управления» → «КриптоПро CSP».
  2. Зайти во вкладку «Сервис» → «Посмотреть сертификаты в контейнере» → «Обзор».

  • Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
  • Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.

    После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.

    Задайте вопрос эксперту в Whatsapp!

    Получите ответ в течение 2 минут! Быстро и по существу. Задать вопрос

    Недостаточно прав для выполнения операции в КриптоПро

    Ошибка сопровождается уведомлением «У компонента недостаточно прав для доступа к сертификатам». Чаще всего возникает в двух ситуациях:

    1. При попытке авторизоваться в ЛК, например, на портале контролирующего органа, куда нужно отправить отчет (при нажатии на пиктограмму «Вход по сертификату»).
    2. При проверке КЭП (при нажатии кнопки «Проверить» в разделе «Помощь»).

    Если система уведомила пользователя, что у него недостаточно прав для выполнения операции в КриптоПро, проблема может иметь следующие причины:

    • не установлен КриптоПро ЭЦП Browser plug-in 2.0 (или стоит его старая сборка);
    • сайт, куда пытается войти клиент, не добавлен в каталог доверенных (надежных) ресурсов.

    Browser plug-in — обязательный компонент для применения ЭП на веб-страницах. Он расширяет возможности криптопровайдера, позволяет формировать и проверять электронную подпись на интернет-ресурсах. Без этой программы, КриптоПро не сможет связаться с веб-страницей и реализовать на ней функции КЭП. Пользователи ничего не платят за этот модуль, он размещен в свободном доступе на сайте и совместим с любыми операционными системами. Как установить:

    1. Сохранить дистрибутив cadesplugin.exe.
    2. Запустить инсталляцию, кликнув по значку установщика.
    3. Разрешить программе внесение изменений клавишей «Да».

    Появится уведомление об успешном результате. Нажмите ОК и перезагрузите браузер, чтобы коррективы вступили в силу.

    Для работы с сертификатом ЭП рекомендуется использовать браузер Microsoft Internet Explorer (MIE) — для него не требуются дополнительные настройки. На завершающем этапе необходимо добавить сайт в список доверенных:

    1. Через меню «Пуск» (CTRL+ESC) найти продукт КриптоПро CSP.
    2. Зайти в настройки плагина ЭЦП Browser.
    3. В разделе «Список доверенных узлов» ввести адреса всех ресурсов, принимающих ваш сертификат.

    Если после перезагрузки ПК проблема не решена, рекомендуется удалить плагин и выполнить повторную инсталляцию.

    Подберем подходящий вид электронной подписи для вашего бизнеса за 5 минут!
    Оставьте заявку и получите консультацию в течение 5 минут.

    Ошибка исполнения функции при подписании ЭЦП

    Ошибка свидетельствует об отсутствии лицензии на продукт КриптоПро CSP. Зачастую она возникает при попытке подписать документ на торговых площадках или в информационных системах (ЕГАИС, ЖКХ, Росреестр, Госуслуги и др.).

    Лицензия на криптопровайдер может быть привязана к АРМ или встроена в сертификат ЭП. В первом случае необходимо убедиться, что лицензия введена на рабочем ПК и актуальна. Срок действия можно уточнить на вкладке «Общее» в меню запущенного криптопровайдера. Если он истек, необходимо обратиться к разработчику или официальному дистрибьютору для продления или покупки новой лицензии. Во втором случае ошибка исполнения функции при подписании ЭЦП возникает при отсутствии установленного на ПК сертификата.

    Ошибка при проверке цепочки сертификатов в КриптоПро

    Юридически значимую документацию можно заверить электронной подписью только в том случае, если СКЗИ подтвердит надежность (доверенность) сертификата. Для этого программа проверяет цепочку сертификации (ЦС), состоящую из таких элементов:

    • корневой сертификат от Минкомсвязи (начальное звено цепи), выданный УЦ;
    • промежуточный сертификат УЦ (ПС);
    • СКПЭП.

    Правильно построенная ЦС подтверждает, что СКПЭП (конечное звено) имеет доверенный путь (от Минкомсвязи к УЦ, от УЦ к пользователю). Ошибка при проверке цепочки сертификатов в КриптоПро свидетельствует о том, что минимум один элемент в этой системе искажен. ЭП при этом считается недействительной и не принимается для подписания файлов.

    Причина Решение
    Один из сертификатов поврежден или некорректно установлен Переустановить сертификат
    Неправильно установлено СКЗИ (или стоит устаревшая версия) Удалить и заново установить программу
    Устаревшая версия веб-браузера Обновить браузер
    На ПК не актуализированы дата и время Указать в настройках компьютера правильные значения

    На первой причине остановимся подробнее. Чтобы проверить состояние ЦС, откройте папку криптопровайдера, выберите раздел «Сертификаты» → «Личное». Если цепочка нарушена, во вкладке «Общее» будет сообщение о том, что СКПЭП не удалось проверить на надежность.

    Устранение сбоя следует начинать с верхнего звена (КС). Файл предоставляется клиенту в удостоверяющем центре вместе с остальными средствами: ключи, СКПЭП, промежуточный сертификат и физический носитель. Кроме того, его можно скачать бесплатно на сайте Казначейства (КС для всех одинаковый). Как загрузить КС:

    1. Открыть документ от Минкомсвязи на компьютере.
    2. В разделе «Общее» выбрать команду установки.
    3. Установить галочку напротив пункта «Поместить в хранилище».
    4. Из списка выбрать папку «Доверенные корневые центры».
    5. Нажать «Далее» — появится уведомление об успешном импорте.

    По завершении процедуры рекомендуется перезагрузить ПК. Если сбой не устранен, переходим к промежуточному компоненту. При утере ПС его можно загрузить с официального сайта УЦ. Процесс установки такой же, как и для КС, но в качестве хранилища должно быть указано «Промежуточные центры».

    После перезагрузки ПК снова зайдите в папку «Личное» и откройте СКПЭП. Если во вкладке «Путь сертификации» будет статус «Сертификат действителен» — ошибка устранена.

  • Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *