Сертификат содержит недействительную цифровую подпись что делать
Перейти к содержимому

Сертификат содержит недействительную цифровую подпись что делать

  • автор:

Сертификат содержит недействительную цифровую подпись что делать

Этот сертификат содержит недействительную цифровую подпись – как устранить ошибку?

«При проверке отношений доверия произошла системная ошибка» или «Не удается построить цепочку доверия для доверенного корневого центра» — частые ошибки в работе с сертификатом электронной подписи и рабочий способ их устранения.

Для таких ошибок может быть много причин, среди которых:

  1. Неправильная работа криптопровайдера;
  2. Неверное указание даты и времени и так далее.

Но основной причиной является отсутствие на компьютере цепочки сертификатов издателей сертификата электронной подписи.

Зачем нужна проверка сертификатов тех, кто выпустил электронную подпись?

Дело в том, что любая электронная подпись содержит в себе информацию о своем издателе, чтобы проверить, насколько компания, выпустившая ЭП, аккредитована по стандартам, соответствующему текущему законодательству. На «вершине» цепочки издателей сертификата стоит Минкомсвязи России. Без корневого сертификата Минкомсвязи на компьютере тоже не обойтись.

Как понять, в каком состоянии находится ключ?

  1. Открыть меню «Пуск».
  2. Перейти во вкладку «Все программы» → «КриптоПро».
  3. Кликнуть на кнопку «Сертификаты».
  4. Выбрать хранилище: «Личное», «Доверенные корневые центры» или «Промежуточные доверенные центры».
  5. Нажать на сертификат.
  6. Перейти на третью вкладку «Путь сертификации».

В случае отсутствия на компьютере нужного корневого сертификата, возле значка сертификата будет размещен красный кружок с крестиком посередине. Например, индивидуальный предприниматель Иванов Иван Иванович получил сертификат в Федеральной Налоговой Службе. Ранее Иван Иванович работал с сертификатами Контур, поэтому общая настройка компьютера позволяет распознать сертификат. Но отсутствие сертификата налоговой в пути сертификации цифровой подписи приводит к недействительности сертификата, и он не может быть использован для подписания документации.

Установку можно произвести просто, достаточно двойного клика на файл сертификата и нажатия кнопки «Установить сертификат». После этого нужно перезагрузить программу или сайт, в рамках которого происходит подписание документа.

Готово! Если у вас возникли вопросы по настройке компьютера или не получилось устранить проблему самостоятельно, оставляйте заявку и мы Вам перезвоним!

Сертификат содержит недействительную цифровую подпись, электронный бюджет

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • igor1806
  • —>
  • Не в сети
  • Сообщений: 183
  • Спасибо получено: 58

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Sem07
  • Автор темы —>
  • Не в сети
  • Сообщений: 4
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • igor1806
  • —>
  • Не в сети
  • Сообщений: 183
  • Спасибо получено: 58

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Alex_04
  • —>
  • Не в сети
  • ТОФК
  • Сообщений: 2405
  • Спасибо получено: 403

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Sem07
  • Автор темы —>
  • Не в сети
  • Сообщений: 4
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Beck
  • —>
  • Не в сети
  • Сообщений: 97
  • Спасибо получено: 12

Подписывайте с помощью КриптоПро ЭЦП Browser plug-in (установите, если не установлен), в надстройках отключите Jinn (для начала, а можно вовсе снести из системы). И адрес для входа https://lk2012.budget.gov.ru/udu-webcenter

P.s.: в этом случае Континент TLS тоже не нужен. Меньше разнородных СКЗИ — меньше проблем))

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • demios
  • —>
  • Не в сети
  • Сообщений: 1
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • FarWinter
  • —>
  • Не в сети
  • Сообщений: 331
  • Спасибо получено: 125

Sem07 пишет: Здравствуйте. Имеется 4 ЭЦП для работы с СУФД-порталом. Недавно получили СКЗИ для работы с электронным бюджетом. В процессе установки СКЗИ, так же было обновлено КриптоПро 4.0 R3 4.0.9944 до версии 4.0.9963. После установки всего необходимого ПО один из сертификатов стал отображается в КриптоПро с ошибкой "Сертификат содержит недействительную цифровую подпись" . С остальными сертификатами все в порядке, определяются как и должны. Данный проблемный сертификат на других ПК определяется без ошибок.
Все сертификаты ГОСТ 2012. В чем может быть проблема?

Решение в сообщении: sedkazna.ru/forum.html?view=topic&defaul. =1011&start=15#15782
КриптоПро CSP считает недействительными сертификаты по ГОСТ 2012:
1. Если Континент-АП(с криптопровайдером Код безопасности CSP ) установить раньше чем КриптоПро CSP
Нужно удалить 2 раздела реестра от Кода Безопасности CSP:
Автоматически с помощью файла:
"Удалить в реестре разделы от Кода Безопасности CSP, проверка сертификатов ГОСТ2012.bat"

2.1 Аналогичная ошибка, Если Сертификат пользователя выпущен после 18.02.2020
созданый с использованием нового корневого сертификата УЦ ФК(Действительного с 05.02.2020 по 05.02.2035)

Не установлен новый корневой сертификат УЦ ФК ГОСТ 2012 (Действительный с 05.02.2020 по 05.02.2035)
Установка нового корневого сертификата УЦ ФК с помощью автоматического инсталлятора

Этот сертификат содержит недействительную цифровую подпись

Этот сертификат содержит недействительную цифровую подпись

О содержании недействительной цифровой подписи в сертификате пользователь узнает при попытке подписать документы с помощью КЭЦП. В этом случае на экране появляется сообщение: «При проверке отношений доверия произошла системная ошибка» или «Не удается построить цепочку доверия для доверенного корневого центра». Чтобы увидеть состояние ключа, необходимо:

  • Открыть меню «Пуск».
  • Кликнуть на кнопку «Сертификаты».
  • Выбрать хранилище: «Личное», «Доверенные корневые центры» или «Промежуточные доверенные центры».
  • Нажать на выбранный сертификат.
  • Перейти во вкладку «Путь сертификации».

В поле «Состояние» отображается статус недействительного сертификата , на примере с УЦ «Тензор» это выглядит так:

При корректно настроенном пути сертификации состояние было бы таким:

В разделе «Общие» отображается причина, например, «Этот сертификат не удалось проверить, проследив его до доверенного центра».

Системное оповещение о сбое может возникать по ряду причин:

  • нарушена цепочка доверия (неверный путь сертификации), поврежден один из сертификатов или все три (шифрованное соединение между браузером клиента и сервером будет недоверенным или вовсе не будет работать);
  • неправильно установлен криптопровайдер КриптоПро;
  • неактивны алгоритмы шифрования СКЗИ;
  • заблокирован доступ к файлам из реестра;
  • старые версии браузеров;
  • на ПК установлены неактуальные дата и время и т. д.

Таким образом, ошибка может быть связана непосредственно с сертификатами, криптопровайдером или настройками ПК. Для каждого варианта придется пробовать разные способы решения.

Прежде чем разбираться в причинах ошибки, следует понять алгоритм построения цепочки доверия сертификатов (ЦДС) — она обязательна для корректной работы ЭЦП на любых информационных ресурсах.

Как строится путь доверия

Первое звено в иерархической цепочке — корневой сертификат ключа проверки ЭЦП ПАК «Минкомсвязь России». Именно этот госорган, согласно ст. 16 ФЗ № 63 «Об электронной подписи», осуществляет аккредитацию удостоверяющих центров, то есть дает им официальное право заниматься выпуском ЭЦП. Полный перечень таких организаций можно уточнить на официальном портале Минкомсвязи.

Следующее звено — КС удостоверяющего центра (промежуточный). Файл выдается в комплекте с ключами и содержит в себе:

  • сведения об УЦ с указанием даты его действия;
  • сервисный интернет-адрес (через который можно связаться с реестром компании).

Эти данные предоставляются в зашифрованном виде и используются криптопровайдером (на ПК пользователя) для проверки подлинности открытого ключа КЭЦП. Теоретически цифровую подпись можно украсть, но применить ее без установленного сертификата УЦ не получится. То есть вся ЦДС построена таким образом, чтобы предотвратить риски использования чужой подписи мошенниками.

СКПЭП — конечное звено в этой цепи. Его выдает удостоверяющий центр вместе с открытым и закрытым ключами. Сертификат предоставляется на бумажном или цифровом носителе и содержит основную информацию о держателе. Он связывает последовательность символов открытого ключа с конкретным лицом. Другими словами, СКПЭП подтверждает тот факт, что открытый ключ ЭП принадлежит определенному человеку.

Если возникает ошибка «Этот сертификат содержит недействительную цифровую подпись» , причина может быть в повреждении ЦДС от Минкомсвязи России до пользователя. То есть один из элементов в этой цепи искажен или изменен.

Мы готовы помочь!

Задайте свой вопрос специалисту в конце статьи. Отвечаем быстро и по существу. К комментариям

Как решить проблему

  • Открыть загруженный файл на ПК.
  • Во вкладке «Общие» кликнуть «Установить».
  • Поставить флажок напротив строчки «Поместить в следующее хранилище».
  • Выбрать хранилище «Доверенные корневые центры сертификации».
  • Продолжить установку кнопкой «ОК» и подтвердить согласие в окне «Предупреждение о безопасности».

После установки появится сообщение, что импорт успешно завершен. Далее рекомендуется перезагрузить компьютер.

Файл выдается удостоверяющим центром вместе с другими средствами для формирования ЭЦП. Если он утерян или удален, следует обратиться в УЦ, в котором был получен СКПЭП.

Если КС Минкомсвязи на месте, но в статусе по-прежнему сказано, что он недействителен, удалите его (выбрать файл и нажать «Удалить») и установите заново.

На форуме CryptoPro CSP предлагается еще один вариант решения проблемы. Но работает он не всегда. Если установка документа не помогла, откройте меню «Пуск» и выполните поиск редактора реестра по его названию regedit. В редакторе найдите и вручную удалите следующие ветки:

Не все ветки могут быть в наличии. Удалите те, что есть, предварительно сохранив их резервные копии в отдельный файл. Перезагрузите ПК и проверьте статус СКЭП — он должен стать действительным.

Важно! Удаление и редактирование ключей реестра может нарушить работоспособность системы, поэтому процедуру лучше доверить техническому специалисту.

Оформим ЭЦП для вашего бизнеса. Поможем установить и настроить в день подачи заявки!

Оставьте заявку и получите консультацию.

Самая распространенная причина недействительности сертификата заключается в нарушенных путях сертификации. Причем проблема может быть не только в файле Минкомсвязи, о котором было сказано ранее, но также в промежуточных и личных СКЭП. Рассмотрим эту причину на примере Управления Федерального казначейства (УФК), которое, среди прочего, тоже занимается выдачей КЭЦП.

Функции УЦ выполняются в территориальных органах Росказны по всей России. Для организации аукционов и размещения информации по закупкам для госнужд в интернете муниципальные и госзаказчики должны заверять отчеты ЭП, полученной в УФК.

Если не удается заверить документ ЭП казначейства , и появляется отметка « Этот сертификат содержит недействительную цифровую подпись », предлагается следующий алгоритм действий:

  • Перейти в папку «Личное».
  • Выбрать СКЭП, который не работает, и перейти во вкладку «Путь сертификации». В качестве головного УЦ будет указан Минкомсвязи РФ, а промежуточного (подчиненного) — Федеральное казначейство. Нижним звеном в этой цепи будет личный СКЭП держателя.
  • Если в поле состояния стоит статус недействительности документа, необходимо отследить всю цепочку и выявить «слабое звено».
  • Вернуться в раздел «Общие», чтобы убедиться, верно ли указаны сведения о компании, выпустившей СКЭП.
  • Выйти из папки «Личное» и перейти в хранилище «Промежуточные центры сертификации».

Если причина именно в этом звене, на вкладке «Общие» отобразятся сведения: «Этот сертификат не удалось проверить, проследив его до. Значит на этом участке обрывается путь.

  • Зайти в раздел «Корневые сертификаты» на веб-ресурсе УФК.
  • Импортировать файл на ПК. Процесс импорта аналогичен описанной выше процедуре для головного центра, только в качестве хранилища необходимо выбрать «Промежуточные центры сертификации».
  • Перезагрузить компьютер.

На завершающем этапе необходимо перейти в папку «Личное», выбрать нужный СЭП и проверить путь сертификации. Если проблема с промежуточным звеном решена, в графе состояния будет стоять «Этот сертификат действителен». Это означает, что система проверила ЦДС для этого ключа и не выявила никаких ошибок.

Истечение срока

При наступлении нового календарного года пользователь должен установить обновленный промежуточный ключ УЦ на каждый компьютер, где используется КЭП. Операционная система выдаст соответствующее упоминание при запуске. Если не выполнить обновление вовремя, при заверке документов тоже будет возникать уведомление о недействительности ключа. Процедура установки аналогична рассмотренной ранее. Предыдущий ПС удалять необязательно, система все равно будет отмечать его как недействительный.

Для импорта обновленных ключей действующий интернет не нужен, файл автоматически проверяется при первом подключении к сети. Такая проверка производится всего один раз за все время действия ключа.

Если пользователь настроил путь доверия и устранил неполадки криптопровайдера, но проблема не решилась, есть вероятность, что она кроется в браузере. В первую очередь это касается подписания документов непосредственно на сайтах государственных систем и контролирующих органов (ЕГАИС, ПФР, ФНС и др.

Разработчик CryptoPro рекомендует использовать для работы с КЭП только Internet Explorer, так как он встроен в Windows. Но и с этим веб-обозревателем случаются сбои.

Вход под ролью администратора

Обычно после входа под правами администратора все становится на свои места, и ключи работают в привычном режиме. Что предпринять:

  • Кликнуть ПКМ по иконке браузера.
  • Выбрать пункт «Запуск от имени администратора».

Если ошибка устранена, рекомендуется:

  • Снова выбрать ярлык браузера.
  • Нажать кнопку «Дополнительно».
  • Выбрать «Запуск от имени администратора».

Теперь при каждом запуске права администратора будут автоматически вступать в силу, и пользователю не придется каждый раз менять настройки.

Если используется старая версия веб-обозревателя, рекомендуется обновить ее до последнего релиза.

Отключение антивирусной программы

Некоторые «антивирусники», например, Symantec или AVG, воспринимают КриптоПро как вирусную угрозу, поэтому отдельные процессы криптопровайдера могут быть заблокированы. В результате этого всплывают различные ошибки с СКПЭП. Если нужно срочно заверить электронный документ, рекомендуется на время деактивировать антивирус:

  • Кликнуть ПКМ на иконку «антивирусника».
  • Нажать «Сетевые экраны» или «Управление экранами».
  • Выбрать время, на которое планируется отключить утилиту.

После заверки документов снова запустите программу.

Настройка даты и времени

Также следует проверить актуальность даты ПК. Для этого необходимо:

  • Навести мышкой на часы внизу экрана.
  • Выбрать «Настройка даты и времени».
  • Указать свой часовой пояс, выставить правильные значения и сохранить обновление.

После всех действий рекомендуется перезагрузить компьютер.

За 30 минут настроим ЭЦП Рутокен для работы под ключ.

Оставьте заявку и получите консультацию в течение 5 минут.

Оцените, насколько полезна была информация в статье?

Наш каталог продукции

У нас Вы найдете широкий ассортимент товаров в сегментах кассового, торгового, весового, банковского и офисного оборудования.

Посмотреть весь каталог

Ошибка КриптоПро «0x80090008»

Если версия CryptoPro не соответствует новым условиям сдачи отчетности, пользователь увидит на экране уведомление с кодом ошибки «0x80090008». Это значит, что на ПК установлен устаревший релиз программы, и его необходимо обновить. Для начала проверьте сертификат:

  • Откройте «КриптоПро CSP сервис» и выберите команду «Протестировать».
  • Нажмите кнопку «По сертификату» и укажите нужный файл.

При наличии ошибки в СЭП система на нее укажет.

Удаление программы

Если никаких проблем не обнаружено, ошибку неправильного алгоритма поможет устранить переустановка СКЗИ:

  • Найти криптопровайдер через «Пуск».
  • Выбрать команду «Удалить».
  • Перезагрузить ПК.

Чтобы новая программа работала корректно, перед установкой требуется удалить все следы старой версии с помощью фирменной утилиты cspclean от CryptoPro:

  • Запустить файл cspclean.exe на рабочем столе.
  • Подтвердить удаление продукта клавишей «ДА».
  • Перезагрузить компьютер.

Контейнеры, сохраненные в реестре, удалятся автоматически.

Установка актуального релиза

Дистрибутивы для скачивания СКЗИ размещены в разделе «Продукты» и доступны для скачивания всем авторизованным пользователям. Создание ЛК занимает не более 5 минут:

  • Нажмите кнопку «Регистрация».
  • Введите личные данные и подтвердите согласие на доступ к персональной информации.

В каталоге продуктов выберите версию криптопровайдера с учетом ОС, загрузите установщик на ПК, запустите его и следуйте подсказкам. При установке ПО требуется указать серийный номер лицензии (если срок действия еще не истек). Эту информацию можно уточнить в приложении к договору.

По отзывам пользователей, переустановка ПК почти всегда помогает в устранении ошибки «0x80090008». Если проблема не решена, рекомендуется написать в техподдержку разработчика или обратиться к официальному дистрибьютору, у которого вы купили лицензию.

КриптоПро вставлен другой носитель

Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки). Токен должен соответствовать сертификату. Если носитель подсоединен к ПК, но сообщение об ошибке все равно появляется, следует переустановить сертификат через CryptoPro:

  • Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
  • Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.
  • Дождаться загрузки сертификата в хранилище «Личное» и нажать ОК.

После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.

Недостаточно прав для выполнения операции в КриптоПро

Ошибка сопровождается уведомлением «У компонента недостаточно прав для доступа к сертификатам». Чаще всего возникает в двух ситуациях:

Если система уведомила пользователя, что у него недостаточно прав для выполнения операции в КриптоПро, проблема может иметь следующие причины:

Browser plug-in — обязательный компонент для применения ЭП на веб-страницах. Он расширяет возможности криптопровайдера, позволяет формировать и проверять электронную подпись на интернет-ресурсах. Без этой программы, КриптоПро не сможет связаться с веб-страницей и реализовать на ней функции КЭП. Пользователи ничего не платят за этот модуль, он размещен в свободном доступе на сайте и совместим с любыми операционными системами. Как установить:

  • Сохранить дистрибутив cadesplugin.exe.
  • Запустить инсталляцию, кликнув по значку установщика.
  • Разрешить программе внесение изменений клавишей «Да».

Появится уведомление об успешном результате. Нажмите ОК и перезагрузите браузер, чтобы коррективы вступили в силу.

Для работы с сертификатом ЭП рекомендуется использовать браузер Microsoft Internet Explorer (MIE) — для него не требуются дополнительные настройки. На завершающем этапе необходимо добавить сайт в список доверенных:

  • Через меню «Пуск» (CTRL+ESC) найти продукт КриптоПро CSP.
  • Зайти в настройки плагина ЭЦП Browser.
  • В разделе «Список доверенных узлов» ввести адреса всех ресурсов, принимающих ваш сертификат.

Если после перезагрузки ПК проблема не решена, рекомендуется удалить плагин и выполнить повторную инсталляцию.

Подберем подходящий вид электронной подписи для вашего бизнеса за 5 минут!

Ошибка исполнения функции при подписании ЭЦП

Ошибка свидетельствует об отсутствии лицензии на продукт КриптоПро CSP. Зачастую она возникает при попытке подписать документ на торговых площадках или в информационных системах (ЕГАИС, ЖКХ, Росреестр, Госуслуги и др.

Лицензия на криптопровайдер может быть привязана к АРМ или встроена в сертификат ЭП. В первом случае необходимо убедиться, что лицензия введена на рабочем ПК и актуальна. Срок действия можно уточнить на вкладке «Общее» в меню запущенного криптопровайдера. Если он истек, необходимо обратиться к разработчику или официальному дистрибьютору для продления или покупки новой лицензии. Во втором случае ошибка исполнения функции при подписании ЭЦП возникает при отсутствии установленного на ПК сертификата.

Ошибка при проверке цепочки сертификатов в КриптоПро

Юридически значимую документацию можно заверить электронной подписью только в том случае, если СКЗИ подтвердит надежность (доверенность) сертификата. Для этого программа проверяет цепочку сертификации (ЦС), состоящую из таких элементов:

  • корневой сертификат от Минкомсвязи (начальное звено цепи), выданный УЦ;
  • промежуточный сертификат УЦ (ПС);
  • СКПЭП.

Правильно построенная ЦС подтверждает, что СКПЭП (конечное звено) имеет доверенный путь (от Минкомсвязи к УЦ, от УЦ к пользователю). Ошибка при проверке цепочки сертификатов в КриптоПро свидетельствует о том, что минимум один элемент в этой системе искажен. ЭП при этом считается недействительной и не принимается для подписания файлов.

ПричинаРешениеОдин из сертификатов поврежден или некорректно установленПереустановить сертификатНеправильно установлено СКЗИ (или стоит устаревшая версия)Удалить и заново установить программуУстаревшая версия веб-браузераОбновить браузерНа ПК не актуализированы дата и времяУказать в настройках компьютера правильные значения

  • Открыть документ от Минкомсвязи на компьютере.
  • В разделе «Общее» выбрать команду установки.
  • Установить галочку напротив пункта «Поместить в хранилище».
  • Из списка выбрать папку «Доверенные корневые центры».
  • Нажать «Далее» — появится уведомление об успешном импорте.

По завершении процедуры рекомендуется перезагрузить ПК. Если сбой не устранен, переходим к промежуточному компоненту. При утере ПС его можно загрузить с официального сайта УЦ. Процесс установки такой же, как и для КС, но в качестве хранилища должно быть указано «Промежуточные центры».

После перезагрузки ПК снова зайдите в папку «Личное» и откройте СКПЭП. Если во вкладке «Путь сертификации» будет статус «Сертификат действителен» — ошибка устранена.

Электронная подпись описи содержания пакета недействительна

Одной КЭП можно сразу заверить несколько файлов. В одном письме адресат может отправлять комплект документации и отдельно к нему опись, где перечислены все файлы. Перечень документов тоже нужно визировать ЭП.

Если при попытке заверить ведомость пользователь увидит сообщение о недействительности сертификата, значит подписать основной комплект тоже не удастся. Эта ошибка распространяется на все типы файлов, а не на какой-то конкретный документ.

Причина сбоя — нарушение доверенной цепочки, о которой было сказано ранее. В первую очередь следует проверить наличие и корректность КС и ПС. Если они установлены, удалите эти файлы и загрузите снова.

Проблемы с браузером

Для заверки электронных файлов в интернете разработчик СКЗИ рекомендует использовать встроенный веб-обозреватель MIE. Но даже с ним бывают сбои. Если это произошло, зайдите в браузер под ролью администратора:

  • Кликните по значку браузера на рабочем столе.
  • В контекстном меню выберите соответствующую роль.

Чтобы всякий раз не предпринимать лишние действия, в настройках можно задать автоматический доступ под нужными правами. Неактуальную версию браузера необходимо обновить до последнего релиза. Также следует отключить антивирусные программы, так как многие из них блокируют работу СКЗИ, воспринимая как вредоносное ПО.

Не работает служба инициализации

Если работа сервиса инициализации Crypto Pro приостановлена, СКПЭП тоже не будет работать. Запустите командную строку клавишами Win+R:

  • Введите команду services.msc.
  • В разделе «Службы» выберите «Службу инициализации» и проверьте в свойствах ее активность.

Если сервис отключен, запустите его и нажмите ОК. После перезапуска ПК электронная подпись должна снова работать корректно.

Сертификаты не отвечают критериям КриптоПро

Ошибка всплывает при попытке авторизоваться в информационной госсистеме (например, «Электронный Бюджет» и др. Пользователь видит сообщение следующего содержания:

Не все бывают в наличии, поэтому удаляйте те, что есть. Процедура не вредит системе и сохраненным файлам, но помогает не в каждом случае (обычно ошибку удается устранить при установке корневого сертификата).

«1С-ЭДО» не видит КриптоПро CSP

«1С-ЭДО» — программа для обмена электронными документами, интегрированная в учетную базу «1С». Сервис позволяет удаленно взаимодействовать с контрагентами и отправлять отчетность в надзорные органы (ФНС, ПФР, ФСС, Росстат и др. Чтобы документы приобрели юридическую силу, их необходимо заверить квалифицированной ЭП. Если сервис «1С-ЭДО» «не видит» ключ в КриптоПро CSP, рекомендованы следующие действия:

  • проверить, установлена ли на компьютере актуальная версия криптопровайдера;
  • при наличии СКЗИ уточнить, соответствует ли оно той программе, которая была указана в настройках обмена с «1С».

Как проверить настройки криптопровайдера:

  • Запустить сервис «1С-ЭДО».
  • Нажать кнопку «Настройки».
  • В подразделе «Документооборот с контролирующими органами» нажать кнопку «Здесь».

Если в поле «Криптопровайдер» указана не та программа, которая установлена на ПК (например, VipNet), поменяйте ее в настройках и сохраните клавишей ОК. Для правильной работы сервиса ЭДО рекомендуется использовать на одном АРМ только один из сертифицированных провайдеров.

Оформим электронную подпись для вашего бизнеса. Установим и настроим в день подачи заявки!

Ошибка Эвотор «не завершен документ продажи»

В процессе работы даже самой качественной техники периодически происходят поломки и сбои. Не застрахованы от таких ситуаций и онлайн-ККТ Эвотор. Пользователи могут столкнуться с тем, что по какой-либо причине на кассе Эвотор не получилось завершить документ продажи. Что делать в таком случае? Как восстановить чек? Реально ли устранить проблему самостоятельно или придется обращаться в специализированный центр? Ответы узнаем после прочтения статьи. Удалено подключимся и устраним ошибку. Большинство проблем решаем за 15 минут!Оставьте заявку и получите консультацию в течение 5 минут. На Эвотор не завершен документ: причиныПричин, по которым пользователи кассы обычно встречаются с ситуацией «не завершен документ продажи», может быть несколько:На Эвотор не завершен документ продажи: что делать?Вне зависимости от причин, по которым произошла ошибка на кассовом аппарате, последовательность действий для устранения проблемы будет похожей:

  • Выключите онлайн-ККТ.
  • Достаньте кассовую ленту (если она закончилась или замялась).
  • Включите аппарат, дождитесь полной загрузки Эвотор.
  • Вставьте кассовую ленту (при надобности) и попробуйте пустить на печать Х-отчет для проверки.
  • Напечатайте покупателю копию чека или пробейте новый.

Подключите техподдержку 24/7. Быстрая реакция, 95% проблем решаются после первого обращения. Оставьте заявку и получите консультацию в течение 5 минут. На Эвотор «не завершен документ продажи», как восстановить?Если при печати кассового чека произошла ошибка, то покупатель все равно должен получить от нас этот документ. Рассмотрим подробнее, как правильно восстановить чек на Эвотор при ошибке «не завершен документ продажи» для следующих случаев:

  • чек пробит в кассовом аппарате, но его бумажный носитель испорчен;
  • чек не был пробит.

Важно! Наибольшей юридической силой обладает копия чека, напечатанная из личного кабинета на сайте ОФД.

На кассе Эвотор не завершен документ продажи, как перезагрузить ККТ принудительноВ случае зависания кассового аппарата можно поступить следующим образом:

  • Нажмите и удерживайте в течение нескольких секунд одновременно 2 кнопки, расположенные на правом боку ККТ – регулирующую громкость и блокирующую экран дисплея.
  • Введите в отверстие между этими кнопками скрепку, иголку или любой другой прочный и тонкий предмет. Нажмите им до упора и удерживайте, пока Эвотор не выключится.
  • Включите аппарат заново.

Возможно, онлайн-касса не включается по причине полной разрядки аккумулятора. В таком случае нужно подключить аппарат к источнику питания, подождать полчаса и попробовать загрузить ККТ еще раз. Если предложенные варианты не помогли, то, что делать при ситуации с Эвотор «не завершен документ продажи», подскажут в центре техобслуживания кассовых аппаратов. Отнесите ККТ туда и покажите мастеру. Техническая поддержка 24/7. Выделенный менеджер, быстрое решение. Консультации по ГИС. Оставьте заявку и получите консультацию в течение 5 минут. Оцените, насколько полезна была информация в статье?Наш каталог продукцииУ нас Вы найдете широкий ассортимент товаров в сегментах кассового, торгового, весового, банковского и офисного оборудования. Посмотреть весь каталог

Ошибка обработки документа на сервере, ошибка при обработке документов

Иногда при получении накладных от поставщиков Эвотор выдаёт ошибку обработки документа на сервере. Рассказываем, как её исправить.

Этот сертификат содержит недействительную цифровую подпись

Этот сертификат содержит недействительную цифровую подпись

Причина ошибки

Добавить действующий сертификат в личный кабинет Такскома по инструкции Привязать УКЭП к существующему аккаунту Такскома.

При прохождении быстрой регистрации в Маркировке вами был выбран вход в действующий аккаунт оператора ЭДО «Такском». При этом мы проверяем, что активированный у Оператора ЭДО тариф (не через систему Эвотор) позволяет работать с системой Маркировки «Честный ЗНАК», иначе весь смысл обмена электронными документами не приведет к исполнению норм закона – Оператор не сможет передать информацию о движении кодов товаров после подписания УПД. Согласно действующей договоренности с Оператором ЭДО мы действительно поддерживаем авторизацию в существующие аккаунты, но в то же время управление тарифным планом таких аккаунтов для работы с электронными документами находится в введении оператора ЭДО. По партнерской программе Такском мы не в праве изменять тариф клиентов, которые приобретали/подключали ЭДО не через Эвотор. Система Эвотор позволяет обмениваться документами с Оператором ЭДО, а в тарифный план Эвотора входит как интеграция с оператором, так и активация новой лицензии, подходящей для работы с системой Маркировки, при необходимости, если таковая отсутствует у клиента.

а) Вы можете перейти в ЛК Оператора на другой тарифный план, который позволяет работать с системой Маркировки;

б) Вы можете договориться с Оператором о решении вопроса с вашим текущим тарифом и кабинетом. Убедительная просьба направить запрос в службу поддержки вашего оператора ЭДО для получения рекомендаций по настройке вашего аккаунта для работы в системе Маркировки.

Не прошло контроль эдо код ошибки эдо 400

Мы запустили конструктор закупок по 44-ФЗ, где вы можете самостоятельно сформировать закупочную документацию с учетом требований законодательства РФ

Ответить erehaz 0 Ответ написан 12. 2019 в 18:31

Про попытке отправить документы на подпись в ЭДО, пишет

Документ не прошёл контроль / не был создан в ЭДО РТС. Необходимо внести изменения и направить документ на подписание в ЭДО РТС повторно: Ошибка обработки пакета, обратитесь в тех. поддержку оператора ЭДО

При направлении на подписание в ЭДО было получено сообщение об ошибке. Удалите файлы, не прошедшие контроль в ЭДО. Повторите попытку загрузки файлов обоснования решения и подписания загруженных файлов в ЭДО.

Ответить Афенко Александр Борисович Эксперт 2600 Ответ написан 13. 2019 в 11:18

Ответить egor-vdpo 0 Ответ написан 18. 2020 в 09:39

При попытке отправить документы на подпись в ЭДО (та же ошибка? что и у предыдущего пользователя) пишет: Документ не прошёл контроль / не был создан в ЭДО РТС. Необходимо внести изменения и направить документ на подписание в ЭДО РТС повторно: Ошибка обработки пакета, обратитесь в тех. поддержку оператора ЭДО. Тех. поддержка никак не реагирует: не исправляет и не отвечает. Что делать?

Ответить Карпова Анастасия Сергеевна Эксперт 2255 Ответ написан 12. 2020 в 15:15

Попробуйте снова повторить свой алгоритм действий.

В случае,если ничего не изменится, снова обратитесь в техническую поддержку

Возможно ваша проблема не является единичной, и они уже разработали алгоритм действий

Ответить tulakmotet 0 Ответ написан 22. 2020 в 17:50

Ответить o. derevyanenko74 0 Ответ написан 28. 2021 в 11:38

при отправке документов, прикладываю файл документа в формате пдф, заказчику приходит пустой файл. где можно посмотреть вложен ли документ.

Этот сертификат содержит недействительную цифровую подпись

Ответить Борисов Дмитрий Юрьевич Эксперт 7830 Ответ написан 29. 2021 в 21:18

Должен быть раздел отправленных сведений в Вашем личном кабинете.

Добавить сообщение или Задать свой вопрос

Конструктор документов по 44-ФЗ

Привести в порядок локальные акты, регламентирующие закупочную деятельность организации

Составить план мероприятий по применению профессионального стандарта «специалист в сфере закупок» и подготовить необходимый пакет документов

Конструктор контрактов по 44-ФЗ

Формировать контракты и вести реестр закупок по 44-ФЗ

Попробовать бесплатно потребуется ввести email и ИНН

Последние изменения в 44 фз и 223 фз

Уважаемые коллеги, прошло лишь два дня как мы разместили новость Формирование ежемесячной отчетности по Закону №223-ФЗ с анализом сведений, размещаемых в ежемесячной отчетности, и вот уже разработчики сайта Единой информационной системы скорректирова.

Формирование ежемесячной отчетности по Закону №223-ФЗ в ЕИC

Уважаемые коллеги! ООО «Развитие» совместно с партнером ЧОУ ДПО «Академия бинеса и управления системами» представляет Вам возможность ознакомиться с видеоматериалами, посвященными оптимизационным поправкам в Закон №44-ФЗ, которые вступают в силу с 01.

Даны разъяснения о порядке размещения в ЕИС сведений о договорах, заключенных по Закону №223-ФЗ

Постановлением Правительства РФ от 27 мая 2021 г. № 814 внесены изменения, в том числе в Положение о размещении в единой информационной системе информации о закупке, утвержденное постановлением Правительства Российской Федерации от 10 сентября 2012 г.

Правительство РФ обновило правила применения запретов и ограничений допуска в отношении иностранных товаров

Постановление Правительства РФ от 28 августа 2021 г. N 1432 «О внесении изменений в некоторые акты Правительства Российской Федерации» (далее – постановление №1432) содержит изменения сразу нескольких подзаконных актов принятых во исполнение статьи 1.

Правительство РФ расширило возможности для изменения цены и сроков исполнения контрактов на строительные работы, закупаемые для федеральных нужд

Стремительный рост цена на строительные ресурсы вынудил Правительство РФ принять постановление от 9 августа 2021 г. N 1315 «О внесении изменений в некоторые акты Правительства Российской Федерации» (далее – постановление №1315), которое установило во.

Разбираем новый порядок расчета НМЦК (цены контракта с единственным поставщиком) на охранные услуги

В связи с появлением приказа Росгвардии, устанавливающего порядок определения НМЦК и цены контракта с единственным исполнителем, многие заказчики уже озадачились вопросом расчета НМЦК и цены контракта, заключаемого с единственным исполнителем, на ока.

Устранение ошибки 401 администратором веб-ресурса

Для владельцев сайтов, столкнувшихся с появлением ошибки отказа доступа 401, решить ее порою намного сложнее, чем обычному посетителю ресурса. Есть несколько рекомендаций, которые помогут в этом:

Таким образом вы перенаправите пользователей со всех страниц, которые выдают ошибку 401, на страницу начальной авторизации.

Хотя ошибка 401 и является проблемой на стороне клиента, ошибка пользователя на стороне сервера может привести к ложному требованию входа в систему. К примеру, сетевой администратор разрешит аутентификацию входа в систему всем пользователям, даже если это не требуется. В таком случае сообщение о несанкционированном доступе будет отображаться для всех, кто посещает сайт. Баг устраняется внесением соответствующих изменений в настройки.

Дополнительная информация об ошибке с кодом 401

Веб-серверы под управлением Microsoft IIS могут предоставить дополнительные данные об ошибке 401 Unauthorized в виде второго ряда цифр:

Более подробную информацию об ошибке сервера 401 при использовании обычной проверки подлинности для подключения к веб-узлу, который размещен в службе MS IIS, смотрите здесь.

Следующие сообщения также являются ошибками на стороне клиента и относятся к 401 ошибке:

Как видим, появление ошибки авторизации 401 Unauthorized не является критичным для рядового посетителя сайта и чаще всего устраняется самыми простыми способами. В более сложной ситуации оказываются администраторы и владельцы интернет-ресурсов, но и они в 100% случаев разберутся с данным багом путем изменения настроек или корректировки html-кода с привлечением разработчика сайта.

Код ошибки 07010408 страхователь не подключен к ЭДО — что делать?

При составлении отчётности и её отправке в соответствующий орган Пенсионного Фонда бухгалтер может встретиться с уведомлением « Код ошибки 07010408 Страхователь не подключен к ЭДО », и не понимать, что же делать в таком случае. Обычно это связано с отсутствием в ПФР заявления Страхователя на подключение к электронной системе документооборота Пенсионного Фонда. Вследствие чего электронный приём отчётности от данного лица (компании) становится невозможен. Ниже разберём суть ошибки, а также узнаем, как её можно исправить.

Что за ошибка 07010408 «Страхователь не подключен к ЭДО»?

Данная проблема является одной из редко встречающихся, содержащихся в реестре кода ошибок ЭДО ПФР.

Она вызвана нарушением регламента осуществления информационного взаимодействия Страхователей и ПФР и правил протокола информационного обмена. В соответствии с правилами, Страхователь, прежде чем подавать СЗВ-ТД (Сведения о трудовой деятельности зарегистрированного лица), должен подать специальное заявление в Пенсионный Фонд на подключение к системе ЭДО (Электронного документооборота). Что же делать, чтобы выполнить всю процедуру правильно?

Последовательность шагов указанной операции заключается в следующем:

Указанные действия должна были быть выполнены с первого по семнадцатое февраля 2020 года корректно, чтобы не возникал код ошибки 07010408. В течение данного периода работодатель впервые отчитывается по форме СЗВ-ТД, отправляя отчёты в новую федеральную информационную систему. На данный момент в ней обрабатываются только отчёты СЗВ-ТД и исходящие документы Пенсионного Фонда об усмотренных нарушениях. Позже туда будут перенесены и остальные формы отчётности.

Что делать, если ваша компания отчитывается через уполномоченного представителя

Если вы отчитываетесь в Пенсионный фонд через уполномоченного вами представителя, директору вашей компании будет необходимо лично обратиться в ПФР. Будет необходимо представить написанное от руки заявление, доверенность, а также уведомление о предоставлении соответствующих полномочий представителю.

После этого уполномоченный представитель уже сам сможет подавать отчёт СЗВ-ТД и другую релевантную отчётность.

Алгоритм поиска и устранения ошибок при отправкеполучении ЭД в 1С ЭДО

Бывают случаи, когда при отправкеполучении ЭДО ничего не происходит, отсутствуют как сообщения об ошибках, так и движение электронных документов. Еще нередки случаи, когда после нажатия «Подписать и отправить» ничего не происходит и документ остается с прежним статусом. В данных ситуациях необходимо проверить следующие настройки:

Проверка наличия установленной программы для работы с криптографией (КриптоПРО, VipNet CSP) на компьютере.

Проверка настроек электронной подписи и шифрования в 1С.

Первым делом проверим настройки программ шифрования в 1С.

Этот сертификат содержит недействительную цифровую подпись

Далее «Настройки электронной подписи и шифрования».

Этот сертификат содержит недействительную цифровую подпись

Этот сертификат содержит недействительную цифровую подпись

Проверить наличие строки с установленной программой для работы с электронной подписью (КриптоПРО, VipNet CSP). При необходимости добавить нужную программу, нажав соответствующую кнопку (если эта программа действительна установлена на данном компьютере).

Этот сертификат содержит недействительную цифровую подпись

Далее проверим настройки электронной подписи в 1С.

Этот сертификат содержит недействительную цифровую подпись

Проверить наличие действующего сертификата организации. Проверить работу сертификата можно, дважды щелкнув по нему левой кнопкой мыши. После открытия формы нажать «Проверить», ввести пароль (иногда пароль пустой) и нажать «Проверить».

Этот сертификат содержит недействительную цифровую подпись

Если нужного сертификата нет в списке, необходимо его добавить, для этого делаем следуещее.

Нажать «Добавить» далее «Из установленных на компьютере».

Этот сертификат содержит недействительную цифровую подпись

В появившемся окне выбрать нужный действующий сертификат.

Этот сертификат содержит недействительную цифровую подпись

Затем ввести пароль (иногда пароль пустой) от сертификата и нажать «Добавить».

Этот сертификат содержит недействительную цифровую подпись

Этот сертификат содержит недействительную цифровую подпись

Далее «Профили настроек ЭДО» выбрать свой профиль и дважды щелкнуть по нему для изменения.

и перейти в открывшемся окне на вкладку «Сертификаты организации».

Этот сертификат содержит недействительную цифровую подпись

Проверить наличие действующего сертификата. Если указан старый сертификат, и Вы уверены, что у Вас есть новый действующий сертификат, то его необходимо добавить.

Этот сертификат содержит недействительную цифровую подпись

Этот сертификат содержит недействительную цифровую подпись

Этот сертификат содержит недействительную цифровую подпись

При продлении или замене сертификата для 1С:Отчетности, и при его использовании в качестве сертификата для ЭДО, он не добавляется автоматически, это необходимо сделать вручную.

Также необходимо выполнить тест настроек, нажав кнопку «Тест профиля настроек».

Этот сертификат содержит недействительную цифровую подпись

Далее вводим пароль от ЭЦП (иногда пароль пустой, либо стандартный: 123456, или 12345678) и нажимаем «ОК».

Этот сертификат содержит недействительную цифровую подпись

После чего внизу, либо во всплывающем окне отобразится следующее.

Этот сертификат содержит недействительную цифровую подпись

Если тест прошел неудачно, необходимо проверить наличие сертификата в личном хранилище сертификатов пользователя и установленную цепочку доверенных корневых сертификатов.

Маршруты подписания профиля ЭДО (актуально для ЖКХ 3

Этот сертификат содержит недействительную цифровую подпись

Далее «Профили настроек ЭДО».

Этот сертификат содержит недействительную цифровую подпись

Выбрать свой профиль и перейти в открывшемся окне на вкладку «Виды электронных документов».

Этот сертификат содержит недействительную цифровую подпись

Проверить на отсутствие устаревших форматов электронных документов. Настроить актуальные форматы. Проверить маршруты подписания. В табличной части в столбце «Регламент ЭДО» по очереди щелкнуть по «Подпись (маршрут: Одной доступной подписью)».

Этот сертификат содержит недействительную цифровую подпись

Откроется окно «Настройка регламента ЭДО». В нем выбрать маршрут, нажав на «.

Этот сертификат содержит недействительную цифровую подпись

Откроется окно с маршрутами подписания (обычно там прописан 1 маршрут).

Этот сертификат содержит недействительную цифровую подпись

Как подключить ЭДО — электронный документооборот

Система электронного документооборота позволяет обмениваться юридически значимыми документами с контрагентами через интернет. Систему ЭДО организуют операторы — коммерческие компании. Перечень доверенных организаций-операторов можно посмотреть на сайте ФНС. Один из них — СКБ Контур. Система, которую этот оператор предлагает для обмена электронными документами называется Диадок.

Зачем нужен оператор ЭДО и как его выбрать?

Некоторые организации не прибегают к услугам операторов ЭДО, полагая, что проще обмениваться электронными документами по обычной электронной почте. Но это не совсем верно. У системы электронного документооборота через операторов ЭДО есть ряд неоспоримых преимуществ:

Система ЭДО позволяет обмениваться юридически значимыми счетами-фактурами. Отправлять документы, подписанные ЭП, можно по e-mail. Но, согласно требованиям Налогового кодекса, обмениваться электронными счетами-фактурами можно только в системе ЭДО. Счета-фактуры, отправленные через оператора и подписанные ЭП, имеют ту же юридическую силу, что и бумажные оригиналы с собственноручной подписью. Их можно отправить в ИФНС по запросу налоговиков или представить в качестве доказательств в суд.

Обмениваться с контрагентами УПД и счетами‑фактурами через интернет Входящие бесплатно

Оператор ЭДО гарантирует безопасность документооборота. Передача данных защищена шифрованием, поэтому третьи лица не смогут прочитать документы.

Отправитель видит статус переданного документа. Передавая документ по электронной почте, отправитель не знает, что происходит с ним после отправки. Система ЭДО делает документооборот прозрачным. Статус отправленного документа фиксируется; в сервисе видно, когда файл доставлен, получен и подписан.

Пошаговая инструкция

Итак, вы готовы отказаться от бумаги в пользу электронных технологий. Что нужно сделать для перехода на электронный документооборот?

Шаг первый: внести изменения в учетную политику. Тот факт, что организация работает с документами, составленными в электронном виде и подписанными электронной подписью, необходимо отразить в учетной политике. Также см. « Учетная политика организации: образцы на 2021 год, как составить, примеры ».

Получить образец учетной политики для небольшого ООО Получить бесплатно

Шаг второй: составить схему документооборота. Если в компании уже есть устоявшийся порядок работы с документами, менять его не нужно. Операции, которые раньше оформлялись на бумаге, будут переведены в электронный вид. Если регламента нет, его нужно установить: определить, кто работает с документами; какие сотрудники редактируют, согласовывают и подписывают документацию.

Шаг третий: решить, как организовать работу. На основе утвержденной схемы электронного документооборота нужно выбрать подходящее техническое решение: веб-версия или интеграция.

Веб-версия — самый простой и доступный способ перехода на ЭДО, который не затрагивает информационных систем компании. Подходит организациям с небольшим количеством документов — около 100 исходящих ежемесячно — и небольшим числом контрагентов.

Интеграция с учетной системой компании позволяет работать с электронными документами в привычном интерфейсе той программы, которую использует организация. Это дает возможность автоматизировать большинство действий.

Контур. Диадок можно интегрировать несколькими способами:

Последние три способа подойдут компаниям с большим числом контрагентов и интенсивным документооборотом.

Заказать усиленную квалифицированную электронную подпись (КЭП) Получить через час

Шаг четвертый: подключить контрагентов. Если ваши клиенты и партнеры не будут принимать и подписывать электронные документы, все результаты, достигнутые благодаря предыдущим шагам, окажутся бесполезными. Поэтому необходимо договориться с контрагентами о том, что они будут получать от вас документы только в электронном виде.

Шаг пятый: подать заявление о подключении к электронному документообороту. Небольшие фирмы переходят на ЭДО за одну-две недели. Корпорациям, у которых есть много филиалов, потребуется больше времени: от трех месяцев до года.

С кем можно работать в ЭДО после подключения?

Обмениваться электронными документами можно со своими контрагентами и государственными органами. Если контрагент использует другую систему ЭДО, нужно подключить роуминговое соединение. С его помощью компании, которых обслуживают разные операторы, могут отправлять друг другу электронные документы. В Диадоке есть автоматическая настройка роуминга с большинством операторов электронного документооборота. Если в списке нет оператора, с которым работают ваши контрагенты, его можно подключить отдельно.

Стоит ли поставщику переходить на электронный документооборот

Документы не обязательно печатать на бумаге и отправлять по почте. В нашей статье расскажем, как работает электронный документооборот (ЭДО) в закупках и в чем его преимущества.

иллюстратор — Маргарита Федосеева

Зачем нужен электронный документооборот

Обмен документами — неотъемлемая часть работы поставщика. Он получает счета-оферты от электронных торговых площадок (ЭТП) и отправляет заказчику акты о приемке товара.

Подготовка бумажных документов требует много времени и средств, ведь нужно:

Решить эти проблемы помогает электронный документооборот (ЭДО) — обмен электронными документами в специальной системе.

Поставщики, которые участвуют в электронных торгах частично знакомы с ЭДО. Например, они отправляют электронную заявку на участие и подписывают ее квалифицированной электронной подписью (КЭП). И ценовые предложения подают не в конверте, а через интернет.

С помощью ЭДО поставщики могут:

Зачем переходить на ЭДО

Электронные торговые площадки отправляют поставщикам закрывающие бухгалтерские документы:

Эти документы можно получать в электронном виде — такая возможность есть на всех федеральных и многих коммерческих площадках. В большинстве случаев поставщик самостоятельно решает, использовать ли ЭДО, но некоторые площадки, например Росэлторг, отказались от бумажных документов.

Чтобы подключить ЭДО с электронной площадкой, нужно выбрать оператора — специальную компанию, которая обеспечивает обмен документами. Список таких компаний можно на сайте Федеральной налоговой службы (ФНС).

Часть площадок, например Zakaz RF и РТС-Тендер, предлагают поставщику самостоятельно выбрать оператора ЭДО. Другие площадки, например Сбербанк-АСТ, работают только со своим оператором. Информацию о том, с кем сотрудничает выбранная площадка, можно найти на ее сайте.

Получайте документы от ЭТП в электронном виде через Контур. Диадок. В тариф входит безлимитный обмен документами в течение года с двадцать одной площадкой, в том числе со Сбербанк-АСТ.

Отправьте заявку выбранному оператору, и его технические специалисты настроят работу ЭДО с одной или нескольким электронными площадками.

Электронный документооборот в ЕИС

С 1 января 2020 года в ЕИС заработало электронное актирование при приемке товаров, работ и услуг (ТРУ). До 1 апреля 2021 поставщики и заказчики могут самостоятельно выбирать, в каком виде обмениваться документами о приемке: бумажном или электронном. При этом они могут использовать электронную приемку, только если оба согласны на это. Например, если поставщику удобнее передать документы об отгрузке через ЕИС, но заказчик не готов к переходу на новую систему, они должны провести бумажную приемку.

В это время переходного периода работают не все функции электронной приемки. Некоторые документы по-прежнему придется готовить в бумажном виде, а затем прикладывать в ЕИС их сканы, например:

Также электронная приемка пока недоступна для товаров, которые нужны для выполнения работ по контракту.

С 1 апреля 2021 электронное актирование станет обязательным.

Зачем переходить на электронную приемку до конца 2020

Несмотря на то, что во время переходного периода ЭДО при приемке работает только частично, лучше начать переход на него уже сейчас. Это позволит привыкнуть к новой системе и узнать принцип ее работы до того, как она станет обязательной.

Преимущества ЭДО в ЕИС

Прозрачная история документов

Участники закупки в любой момент могут увидеть, на каком этапе находится выбранный документ. А если статус документа изменится, они получат об этом уведомление.

Меньше ошибок при формировании документа

Большую часть сведений в электронном передаточном документе заполняет система. Она не перепутает буквы в имени и не пропустит цифру в ИНН или номере банковского счета. А после того, как поставщик заполнит каждый раздел, она проверит, не пропустил ли он обязательное поле и нет ли в них ошибок.

Что ждет электронную приемку в ЕИС в будущем

Полный переход на ЭДО при приемке

С 1 января 2021 года все поставщики и заказчики обязаны будут перейти на электронную приемку.

Интеграция ЕИС со внешней учетной системой

Правительство планирует объединить бухучет поставщиков и заказчиков с ЕИС. Например, весь учет товаров компании смогут проводить автоматически на основе документов из ЕИС. Также, система автоматически заблокирует деньги на счете заказчика после того, как он подпишет документ о приемке.

Электронное актирование в закупках по 223-ФЗ

Пока электронную приемку могут провести только заказчики по 44-ФЗ. В будущем правительство даст такую возможность и заказчикам по 223-ФЗ. Однако они смогут использовать ЭДО при приемке только по желанию.

Как перейти на электронное актирование в ЕИС

Открыть доступ к электронному актированию можно только на этапе исполнения контракта. Сделать это должен заказчик. Для этого он находит нужный контракт в реестре и выбирает в контекстном меню пункт «Предусмотреть формирование документов о приемке в электронной форме».

После того, как заказчик откроет доступ, поставщик может сформировать документ об исполнении контракта.

Медленно, но верно электронный документооборот приходит в закупки. Начните переход на ЭДО заранее, чтобы изучить систему и научиться работать в ней до того, как она станет обязательной.

Обработка ошибок

API сервиса «Такском-Касса» предусматривает сообщения об ошибках при вызове методов.

Некорректное тело сертификата

Ошибка чтения данных сертификата

Сертификат просрочен или еще не вступил в силу

Сертификат не прошел цепочки доверия

Ошибка валидации сертификата

Истек срок действия маркера доступа

Требуется повторная авторизация

Не указан маркер временного доступа

Недостаточно прав для вызова метода

Некорректная пара Integrator-ID/Integration-Token

Некорректный формат запроса

Список ошибок через точку с запятой

Некорректный тип Content-Type

Некорректный ID документа

Модель ККТ не найдена в реестре

Модель ФН не найдена в реестре

Код региона не найден в справочнике

Документ не найден

Торговая точка не найдена

Подразделение не найдено

Не найдено ни одной ККТ

Недостаточно прав доступа либо метод недоступен для данного договора

Отчет о регистрации/перерегистрации не найден

ID отчета о регистрации/перерегистрации :

ККТ уже существует

ККТ с рег. номером ККТ:

Отказ в принятии отчета о регистрации/перерегистрации

Не заполнено обязательное поле: «Модель ККТ»

Не верный код активации

Не найден партнер в списке партнеров вашей организации

Ошибка поиска заявления на регистрацию/перерегистрацию ККТ

Не найдено или не отображается нужный сертификат при входе в «Онлайн-Спринтер» (в «Досье», «Сверься», в «Такском-Кассу», «Файлер»)

На странице сервиса отображается данная ошибка.

Действия по исправлению ошибки

Обновите страницу – нажмите F5 на клавиатуре.

Запустите программу «КрипроПро CSP» (в Windows – Пуск – Программы). В открывшемся окне программы выберите вкладку «Сервис»

Проверьте текущее местонахождение вашего сертификата – нажмите «Посмотреть сертификаты в контейнере». В открывшемся окне нажмите кнопку «Обзор».

В таком окне отразятся все сертификаты, установленные на вашем компьютере. В столбике «Считыватель» вы увидите расположение каждого сертификата. Значение «Реестр» в «Считывателе» означает, что сертификат расположен на компьютере, а не на съёмном носителе.

Выберите нужный сертификат и нажмите «ОК». Откроется окно с подробной информацией о сертификате.

Проверьте поле «Действителен по».

Сертификат должен быть действителен.

Проверьте поле «Действителен с». Убедитесь, что время на вашем компьютере отображается верно. Настройте время правильно и обновите страницу браузера.

Проверьте поле «Поставщик». Поставьте курсор мыши в поле «Поставщик» и переместите его направо стрелкой на клавиатуре. Если в нём не упоминается «Такском», значит, вы используете сертификат стороннего удостоверяющего центра. Этот сертификат может быть не привязан к учётной записи пользователя в «Онлайн-Спринтере» («Файлере» и т. Обратитесь в техподдержку.

Нажмите «Установить». Появится сообщение с подтверждением установки. Нажмите «ОК».

Вернитесь в браузер на страницу «Онлайн-Спринтера» и обновите её. Сертификат должен отобразиться.

Часто задаваемые вопросы по электронной подписи

Внимание! Регистрация полученного сертификата может занимать до 1 рабочего часов.

Если сертификат, указанный в предупреждении, уже заменен, необходимо дождаться истечения срока его действия.

«Для дальнейшей работы необходимо установить дополнительные компоненты»

Важно! Сроки регистрации могут быть больше в случае, если в контролирующем органе проводятся технические работы.

Что делать, если «зависла» страница при получении сертификата?

Необходимо закрыть страницу браузера и повторить попытку получения сертификата.

Экспорт сертификата, установленного на компьютере, средствами Internet Explorer

В результате этих действий вы создадите в указанной папке открытый файл сертификата ключа ЭП.

Нужно ли указывать СНИЛС в квалифицированном сертификате?

Нужно. Это установлено пунктом 2 статьи 17 Федерального закона от 06. 2011 № 63 «Об электронной подписи». Для указания страхового номера индивидуального лицевого счета (СНИЛС) в квалифицированном сертификате электронной подписи есть специальное поле «СНИЛС».

Гражданин РФ может получить карточку СНИЛС при обращении в ПФР. Иностранному гражданину также следует обратиться в ПФР для получения СНИЛС или получить сертификат на сотрудника организации – гражданина РФ, а затем оформить на него доверенность на представление интересов юрлица.

Аккредитованный удостоверяющий центр может отказать заявителю в выдаче квалифицированного сертификата, если полученные при проверке сведения не будут подтверждать достоверность информации, представленной заявителем для включения в квалифицированный сертификат (пункт 2. 3 статьи 18 Федерального закона от 06. 2011 № 63 «Об электронной подписи»).

Если в «Заявлении на создание квалифицированного сертификата ключа проверки электронной подписи» некорректные паспортные данные?

Этот сертификат содержит недействительную цифровую подпись

Как посмотреть статус сертификата?

Отобразится информация о сертификате.

В разделе «Область применения электронной подписи» можно посмотреть площадки, на которых можно работать с сертификатом.

Ошибка этот сертификат содержит недействительную цифровую подпись

Чтобы воспользоваться квалифицированной электронно-цифровой подписью (далее — КЭЦП, КЭП, ЭЦП), криптопровайдер должен признать сертификат пользователя доверенным, то есть надежным. Это возможно, если правильно выстроена цепочка доверия сертификации, которая состоит из трех звеньев:

  • сертификат ключа проверки электронной подписи (далее — СЭП, СКПЭП, СКЭП);
  • промежуточный сертификат (ПС) удостоверяющего центра;
  • корневой сертификат (КС) от головного центра, то есть от Минкомсвязи.

Искажение хотя бы одного файла приводит к недействительности сертификата, и он не может быть использован для визирования документации. Среди других причин сбоя выделяют неправильную работу криптопровайдера (средства криптозащиты или СКЗИ), несовместимость с браузером и др.

Почему возникает ошибка «Этот сертификат содержит недействительную подпись», и что делать для решения этой проблемы, рассмотрим детально.

Закажите электронную подпись у нас!

Оставьте заявку и получите консультацию в течение 5 минут.

Этот сертификат содержит недействительную цифровую подпись : на примере « Тензор»

О содержании недействительной цифровой подписи в сертификате пользователь узнает при попытке подписать документы с помощью КЭЦП. В этом случае на экране появляется сообщение: «При проверке отношений доверия произошла системная ошибка» или «Не удается построить цепочку доверия для доверенного корневого центра». Чтобы увидеть состояние ключа, необходимо:

  1. Открыть меню «Пуск».
  2. Перейти во вкладку «Все программы» → «КриптоПро».
  3. Кликнуть на кнопку «Сертификаты».
  4. Выбрать хранилище: «Личное», «Доверенные корневые центры» или «Промежуточные доверенные центры».
  5. Нажать на выбранный сертификат.
  6. Перейти во вкладку «Путь сертификации».

В поле «Состояние» отображается статус недействительного сертификата , на примере с УЦ «Тензор» это выглядит так:

При корректно настроенном пути сертификации состояние было бы таким:

В разделе «Общие» отображается причина, например, «Этот сертификат не удалось проверить, проследив его до доверенного центра».

Системное оповещение о сбое может возникать по ряду причин:

  • нарушена цепочка доверия (неверный путь сертификации), поврежден один из сертификатов или все три (шифрованное соединение между браузером клиента и сервером будет недоверенным или вовсе не будет работать);
  • неправильно установлен криптопровайдер КриптоПро;
  • неактивны алгоритмы шифрования СКЗИ;
  • заблокирован доступ к файлам из реестра;
  • старые версии браузеров;
  • на ПК установлены неактуальные дата и время и т. д.

Таким образом, ошибка может быть связана непосредственно с сертификатами, криптопровайдером или настройками ПК. Для каждого варианта придется пробовать разные способы решения.

Этот сертификат содержит недействительную цифровую подпись : цепочка доверия от Минкомсвязи до пользователя

Прежде чем разбираться в причинах ошибки, следует понять алгоритм построения цепочки доверия сертификатов (ЦДС) — она обязательна для корректной работы ЭЦП на любых информационных ресурсах.

Как строится путь доверия

Первое звено в иерархической цепочке — корневой сертификат ключа проверки ЭЦП ПАК «Минкомсвязь России». Именно этот госорган, согласно ст. 16 ФЗ № 63 «Об электронной подписи», осуществляет аккредитацию удостоверяющих центров, то есть дает им официальное право заниматься выпуском ЭЦП. Полный перечень таких организаций можно уточнить на официальном портале Минкомсвязи.

КС предоставляется клиенту поставщиком при выдаче КЭП, также его можно скачать на сайте roskazna.ru или самого УЦ. В цепочке доверия он играет первостепенную роль — подтверждает, что КЭЦП была выпущена УЦ, аккредитованным Минкомсвязи.

Следующее звено — КС удостоверяющего центра (промежуточный). Файл выдается в комплекте с ключами и содержит в себе:

  • сведения об УЦ с указанием даты его действия;
  • сервисный интернет-адрес (через который можно связаться с реестром компании).

Эти данные предоставляются в зашифрованном виде и используются криптопровайдером (на ПК пользователя) для проверки подлинности открытого ключа КЭЦП. Теоретически цифровую подпись можно украсть, но применить ее без установленного сертификата УЦ не получится. То есть вся ЦДС построена таким образом, чтобы предотвратить риски использования чужой подписи мошенниками.

СКПЭП — конечное звено в этой цепи. Его выдает удостоверяющий центр вместе с открытым и закрытым ключами. Сертификат предоставляется на бумажном или цифровом носителе и содержит основную информацию о держателе. Он связывает последовательность символов открытого ключа с конкретным лицом. Другими словами, СКПЭП подтверждает тот факт, что открытый ключ ЭП принадлежит определенному человеку.

Головной КС Минкомсвязи действует до 2036 года, а ПС удостоверяющих центров ликвидны в течение 12 месяцев, после чего необходимо скачать (или получить в УЦ) новый и переустановить его на свой ПК. Сертификат КЭЦП тоже действует не более 1 года, по истечении этого срока клиенту требуется получить новый.

Если возникает ошибка «Этот сертификат содержит недействительную цифровую подпись» , причина может быть в повреждении ЦДС от Минкомсвязи России до пользователя. То есть один из элементов в этой цепи искажен или изменен.

Мы готовы помочь!

Задайте свой вопрос специалисту в конце статьи. Отвечаем быстро и по существу. К комментариям

Как решить проблему

В первую очередь стоит удостовериться, что КС корректно установлен и действителен. Для этого используется стандартный путь: «Пуск» → «Все программы» → «КриптоПро» → «Сертификаты» → «Доверенные центры сертификации» → «Реестр». В открывшемся списке должен быть документ от ПАК «Минкомсвязь России». Если сертификат отсутствует или он недействителен, его нужно установить, следуя алгоритму:

  1. Открыть загруженный файл на ПК.
  2. Во вкладке «Общие» кликнуть «Установить».
  3. Поставить флажок напротив строчки «Поместить в следующее хранилище».
  4. Выбрать хранилище «Доверенные корневые центры сертификации».
  5. Продолжить установку кнопкой «ОК» и подтвердить согласие в окне «Предупреждение о безопасности».

После установки появится сообщение, что импорт успешно завершен. Далее рекомендуется перезагрузить компьютер.

Файл выдается удостоверяющим центром вместе с другими средствами для формирования ЭЦП. Если он утерян или удален, следует обратиться в УЦ, в котором был получен СКПЭП.

Если КС Минкомсвязи на месте, но в статусе по-прежнему сказано, что он недействителен, удалите его (выбрать файл и нажать «Удалить») и установите заново.

На форуме CryptoPro CSP предлагается еще один вариант решения проблемы. Но работает он не всегда. Если установка документа не помогла, откройте меню «Пуск» и выполните поиск редактора реестра по его названию regedit. В редакторе найдите и вручную удалите следующие ветки:

Не все ветки могут быть в наличии. Удалите те, что есть, предварительно сохранив их резервные копии в отдельный файл. Перезагрузите ПК и проверьте статус СКЭП — он должен стать действительным.

Важно! Удаление и редактирование ключей реестра может нарушить работоспособность системы, поэтому процедуру лучше доверить техническому специалисту.

Оформим ЭЦП для вашего бизнеса. Поможем установить и настроить в день подачи заявки!

Оставьте заявку и получите консультацию.

Этот сертификат содержит недействительную цифровую подпись : устранение ошибки на примере казначейства

Самая распространенная причина недействительности сертификата заключается в нарушенных путях сертификации. Причем проблема может быть не только в файле Минкомсвязи, о котором было сказано ранее, но также в промежуточных и личных СКЭП. Рассмотрим эту причину на примере Управления Федерального казначейства (УФК), которое, среди прочего, тоже занимается выдачей КЭЦП.

Этот сертификат содержит недействительную цифровую подпись: изменение, повреждение файла УФК

Функции УЦ выполняются в территориальных органах Росказны по всей России. Для организации аукционов и размещения информации по закупкам для госнужд в интернете муниципальные и госзаказчики должны заверять отчеты ЭП, полученной в УФК.

Если не удается заверить документ ЭП казначейства , и появляется отметка « Этот сертификат содержит недействительную цифровую подпись », предлагается следующий алгоритм действий:

  1. Перейти в папку «Личное».
  2. Выбрать СКЭП, который не работает, и перейти во вкладку «Путь сертификации». В качестве головного УЦ будет указан Минкомсвязи РФ, а промежуточного (подчиненного) — Федеральное казначейство. Нижним звеном в этой цепи будет личный СКЭП держателя.
  3. Если в поле состояния стоит статус недействительности документа, необходимо отследить всю цепочку и выявить «слабое звено».
  4. Вернуться в раздел «Общие», чтобы убедиться, верно ли указаны сведения о компании, выпустившей СКЭП.
  5. Выйти из папки «Личное» и перейти в хранилище «Промежуточные центры сертификации».

Если причина именно в этом звене, на вкладке «Общие» отобразятся сведения: «Этот сертификат не удалось проверить, проследив его до …». Значит на этом участке обрывается путь.

  1. Зайти в раздел «Корневые сертификаты» на веб-ресурсе УФК.
  2. Скачать файл «Сертификат УЦ Федерального казначейства ГОСТ Р 34.10-2012».
  3. Импортировать файл на ПК. Процесс импорта аналогичен описанной выше процедуре для головного центра, только в качестве хранилища необходимо выбрать «Промежуточные центры сертификации».
  4. Перезагрузить компьютер.

На завершающем этапе необходимо перейти в папку «Личное», выбрать нужный СЭП и проверить путь сертификации. Если проблема с промежуточным звеном решена, в графе состояния будет стоять «Этот сертификат действителен». Это означает, что система проверила ЦДС для этого ключа и не выявила никаких ошибок.

Истечение срока

При наступлении нового календарного года пользователь должен установить обновленный промежуточный ключ УЦ на каждый компьютер, где используется КЭП. Операционная система выдаст соответствующее упоминание при запуске. Если не выполнить обновление вовремя, при заверке документов тоже будет возникать уведомление о недействительности ключа. Процедура установки аналогична рассмотренной ранее. Предыдущий ПС удалять необязательно, система все равно будет отмечать его как недействительный.

Для импорта обновленных ключей действующий интернет не нужен, файл автоматически проверяется при первом подключении к сети. Такая проверка производится всего один раз за все время действия ключа.

Этот сертификат содержит недействительную цифровую подпись: проблема с отображением в КриптоПро

При такой ошибке одни ресурсы отклоняют СЭП, а другие без проблем взаимодействуют с ним. Возможно, во втором случае информационный ресурс, на котором пользователь подписывает документ, не проверяет путь до головного УЦ. Устранение проблемы в подобном случае осложняется тем, что весь путь доверия построен без нарушений, а ключ значится как действительный. Можно предположить, что сбой связан с криптопровайдером или браузером.

Некорректная работа КриптоПро

Для проверки необходимо открыть КриптоПро CSP и перейти во вкладку «Алгоритмы». Если параметры алгоритмов пустые, значит софт функционирует некорректно, и его требуется переустановить:

Для переустановки нужно специальное ПО — утилита очистки следов КриптоПро, которую можно скачать на сайте разработчика. Она предназначена для аварийного удаления криптопровайдера. Такой способ позволяет полностью очистить ПК от следов CryptoPro и выполнить корректную переустановку.

Службы инициализации

СЭП может отражаться как недействительный, если не запущена служба инициализации КриптоПро CSP. Это можно проверить следующим образом:

  1. Запустить системное окно «Выполнить» комбинацией клавиш Win+R.
  2. Ввести команду services.msc.
  3. В списке служб выбрать «Службы инициализации».
  4. Кликнуть правой кнопкой мыши (ПКМ) и выбрать пункт «Свойства».
  5. Если по каким-то причинам служба отключена, активировать ее и сохранить изменения.

Если все выполнено верно, после перезагрузки компьютера КЭЦП снова будет работать корректно.

Права доступа к реестру

Сбой возможен при отсутствии прав на некоторые файлы в реестре Windows. Для проверки необходимо открыть строку ввода комбинацией Win+R, ввести команду regedit, нажать Enter и перейти по пути для настройки прав в реестре Windows:

У пользователя должны быть права на конечные папки этих веток. Проверить это можно следующим образом:

  1. Выбрать папку правой кнопкой мыши и нажать на пункт «Разрешения».
  2. Кликнуть по кнопке «Администраторы» → «Дополнительно».
  3. Открыть страницу «Владелец».
  4. Указать значение «Полный доступ».

Эта же проблема решается переустановкой криптопровайдера с помощью описанной выше утилиты для очистки следов.

После обновления Windows до более поздней версии пользователь может видеть уведомление «При проверке отношений доверия произошла системная ошибка». Это тоже связано с недействительностью КЭЦП и нарушением внутренних файлов КриптоПро. Переустановка СКЗИ поможет решить эту проблему.

Сертификат содержит недействительную цифровую подпись : что делать , если сбой связан с браузером

Если пользователь настроил путь доверия и устранил неполадки криптопровайдера, но проблема не решилась, есть вероятность, что она кроется в браузере. В первую очередь это касается подписания документов непосредственно на сайтах государственных систем и контролирующих органов (ЕГАИС, ПФР, ФНС и др.).

Разработчик CryptoPro рекомендует использовать для работы с КЭП только Internet Explorer, так как он встроен в Windows. Но и с этим веб-обозревателем случаются сбои.

Вход под ролью администратора

Обычно после входа под правами администратора все становится на свои места, и ключи работают в привычном режиме. Что предпринять:

  1. Кликнуть ПКМ по иконке браузера.
  2. Выбрать пункт «Запуск от имени администратора».

Если ошибка устранена, рекомендуется:

  1. Снова выбрать ярлык браузера.
  2. Нажать кнопку «Дополнительно».
  3. Выбрать «Запуск от имени администратора».

Теперь при каждом запуске права администратора будут автоматически вступать в силу, и пользователю не придется каждый раз менять настройки.

Если используется старая версия веб-обозревателя, рекомендуется обновить ее до последнего релиза.

Отключение антивирусной программы

Некоторые «антивирусники», например, Symantec или AVG, воспринимают КриптоПро как вирусную угрозу, поэтому отдельные процессы криптопровайдера могут быть заблокированы. В результате этого всплывают различные ошибки с СКПЭП. Если нужно срочно заверить электронный документ, рекомендуется на время деактивировать антивирус:

  1. Кликнуть ПКМ на иконку «антивирусника».
  2. Нажать «Сетевые экраны» или «Управление экранами».
  3. Выбрать время, на которое планируется отключить утилиту.

После заверки документов снова запустите программу.

Настройка даты и времени

Также следует проверить актуальность даты ПК. Для этого необходимо:

  1. Навести мышкой на часы внизу экрана.
  2. Выбрать «Настройка даты и времени».
  3. Указать свой часовой пояс, выставить правильные значения и сохранить обновление.

После всех действий рекомендуется перезагрузить компьютер.

За 30 минут настроим ЭЦП Рутокен для работы под ключ.

Оставьте заявку и получите консультацию в течение 5 минут.

Оцените, насколько полезна была информация в статье?

Наш каталог продукции

У нас Вы найдете широкий ассортимент товаров в сегментах
кассового, торгового, весового, банковского и офисного оборудования.

Посмотреть весь каталог

Для возможности использования квалифицированной электронно-цифровой подписи (далее — КЭЦП) необходимо, чтобы криптопровайдер счёл сертификат пользователя достоверным, то есть надёжным. Этого можно добиться только в том случае, если корректно выстроена линия доверия сертификата, которая состоит из трёх элементов:

Сертификат ключа проверки ЭП (далее — СКПЭП).

Промежуточный сертификат (далее — ПС).

Корневой сертификат (далее — KC).

Изменения хотя бы одного из этих документов повлечёт за собой недействительность сертификата, из-за чего он не сможет быть применён для заверки электронной документации. Также причинами ошибки может оказаться некорректная работа криптопровайдера, невозможность интегрирования с браузером и т.п.

Ниже мы рассмотрим, по каким причинам возникает ошибка «Этот сертификат содержит недействительную подпись», и что делать, чтобы ее исправить.

В сертификате содержится недействительная цифровая подпись разбор ситуации, на примере Тензор.jpg

В сертификате содержится недействительная цифровая подпись: разбор ситуации, на примере «Тензор»

О том, что в сертификате присутствует недействительная ЦП, пользователь может понять в момент заверения цифрового документа КЭЦП, когда на дисплее отобразится соответствующие системное сообщение.

Для того, чтобы узнать о состоянии ключа, следует:

Войти в меню «Пуск».

Открыть раздел «Все программы» и перейти в «КриптоПро».

После этого нужно нажать л.к.м. на «Сертификаты».

В строке хранилище, отметить нужное.

Кликнуть на выбранный сертификат.

Открыть раздел «Путь сертификации».

В строке «Состояние» будет отражён статус неактивного сертификата.

Во вкладке «Общие» отображается причина, к примеру, «Этот сертификат не удалось проверить, проследив его до доверенного центра».

Сообщение об ошибке может отображаться по следующим причинам:

Линия доверия была нарушена (неправильно прописан путь сертификации), произошло повреждение одного или всех сертификатов (кодирование соединения не будет доверенным, либо просто не будет работать).

Некорректно инсталлирован криптопровайдер КриптоПро.

Алгоритмы шифрования СКЗИ не работают, или работают некорректно.

Нет доступа к реестровым документам.

Версия браузера устарела.

На компьютере выставлены неправильные хронометрические данные.

Из всего этого следует, что ошибка может быть вызвана: напрямую сертификатом, криптопровайдером, либо некорректными настройками компьютера. При этом, все эти варианты предполагают разные способы решения проблемы.

Цепочка доверия, от министерства цифрового развития и связи до пользователя.jpg

Цепочка доверия, от министерства цифрового развития и связи до пользователя

До того, как приступить к выяснению причины ошибки, в первую очередь, необходимо разобраться в алгоритме строения цепочки доверия сертификатов (далее, — ЦДС) – она является обязательной для правильной работы КЭЦП на всех существующих информационных ресурсах.

Принцип построения ЦДС

Первая ступень в построении ЦДС – это корневой сертификат ключа проверки министерства цифрового развития и связи. Именно Минкомсвязь производит аккредитацию удостоверяющих центров и предоставляет им разрешение на выпуск КЭЦП. Список аккредитованных УЦ представлен на официальном сайте Министерства цифрового развития и связи.

КС выдаётся пользователю при получении КЭЦП, также его можно загрузить с сайта roskazna.ru, либо с официального портала УЦ. В цепи доверия он занимает не последнее значение — и служит подтверждением подлинности КЭЦП.

Вторая ступень – это ПС, он предоставляется в комплекте с КС и включает в себя:

Данные об УЦ и срок действия ключа.

Электронный адрес для связи с реестром организации.

Данные сведения поступают в закодированном формате и применяются криптопровайдером для подтверждения подлинности открытого ключа КЭЦП.

В теории КЭЦП может быть украдена у владельца, но использовать её без инсталлированного сертификата УЦ не представляется возможным. Все эти меры направлены на то, чтобы минимизировать риски незаконного применения КЭЦП посторонними лицами.

СКПЭП последнее звено цепи доверия. УЦ предоставляет его вместе с открытым и закрытым ключом. Сертификат может быть предоставлен в бумажном, либо электронном виде, на него записаны основные сведения о владельце КЭЦП.

СКПЭП объединяет открытый ключ с определенным человеком, иными словами, подтверждает факт принадлежности ЭП конкретному лицу.

КС министерства цифрового развития и связи действителен, вплоть до 2036 года, а ПС предоставляется только на год, затем необходимо оплатить новый и инсталлировать его на свой компьютер.

Причиной возникновения ошибки «Этот сертификат содержит недействительную цифровую подпись» может служить повреждение любого отрезка ЦДС, начиная с Минкомсвязи РФ и заканчивая пользователем.

Пути решения ошибки

Для начала необходимо убедиться в том, что КС активен и верно инсталлирован. Для этого применяется стандартный путь: «Пуск» → «Все программы» → «КриптоПро» → «Сертификаты» → «Доверенные центры сертификации» → «Реестр». В появившемся перечне должен находиться файл от ПАК «Минкомсвязь России». Если сертификата нет, или он не активен, требуется его инсталлировать:

Запустите скачанный файл на компьютере и, в разделе «Общие», нажмите «Установить».

Поставьте отметку рядом со строчкой «Поместить в следующее хранилище».

Укажите хранилище «Доверенные корневые центры сертификации».

Для продолжения инсталляции, кликните на кнопку «ОК» и дайте согласие в окне, предупреждающем о безопасности.

После инсталляции сертификата, перезагрузите ПК.

Файл предоставляется УЦ одновременно с остальными средствами для генерации КЭЦП, если он потерян или удалён, необходимо обратиться в УЦ, предоставивший СКПЭП.

Когда с КС Минкомсвязи всё в порядке, но статус по-прежнему неактивен, необходимо его переустановить (удалить и инсталлировать повторно).

Существует ещё один вариант исправления ошибки, но он срабатывает не каждый раз. В случае, если предыдущий способ не помог, войдите в «Пуск», в строке поиска наберите regedit, после чего войдите в редактор и самостоятельно удалите следующие файлы.

На форуме CryptoPro CSP предлагается еще один вариант решения проблемы. Но работает он не всегда. Если установка документа не помогла, откройте меню «Пуск» и выполните поиск редактора реестра по его названию regedit. В редакторе найдите и вручную удалите следующие ветки:

Они могут быть как полностью, так и частично, поэтому следует удалить все, что имеется. Проверьте статус, он должен стать активным.

Следует помнить, что самовольное редактирование реестровых ключей может отразиться на работе системы, поэтому лучше поручить данную работу специалистам.

Исправление ошибки, на примере казначейства.jpg

Исправление ошибки, на примере казначейства

Наиболее популярная причина недействительности сертификата – это нарушение путей сертификации. Причём неполадки могут быть не только в файлах министерства цифрового развития и связи, но и в промежуточных, а также личных СКЭП.

Ниже мы разберём причину ошибки, на примере Управления Федерального казначейства (УФК).

Изменение или повреждение файла УФК

Обязанности УЦ исполняются в территориальных органах Росказны по всей России. Для проведения аукционов и размещения на платформах сведений о госзакупках, участники должны подписывать отчёты цифровой подписью, полученной в УФК.

В случаях, когда не получается подписать документ, предоставленной казначейством ЭП, и высвечивается ошибка « Этот сертификат содержит недействительную цифровую подпись», необходимо:

Зайти в раздел «Личное».

Указать неработающий СКПЭП, после чего открыть раздел «Путь сертификации». В таком случае, основным УЦ будет выступать Мнкомсвязи РФ, а подчинённым УФК. Самым последним элементом в доверительной линии будет СКПЭП пользователя.

Если после этого, статус до сих пор недействительный, то следует проследить всю доверительную линию и определить слабый элемент.

Вернуться обратно во вкладку «Общие» и проверить, правильно ли указаны данные организации, выпустившей СКПЭП.

После чего перейти в «Промежуточные центры сертификации». Если выявится, что причина в данном звене, в разделе «Общие» появятся следующие данные: «Этот сертификат не удалось проверить, проследив его до …».

На сайте УФК войти во вкладку «Корневые сертификаты».

Загрузить «Сертификат УЦ Федерального казначейства».

Переместить файл на компьютер. Процедура перемещения такая же, как и для основного центра, но как хранилище необходимо указать «Промежуточные центры сертификации».

Выключите и включите ПК.

На последнем этапе нужно открыть вкладку «Личное» и указать необходимый СЭП, после чего сделать проверку пути сертификации.

Если всё прошло удачно, и проблема решена, в строке со статусом отобразится «Этот сертификат действителен». Значит, система произвела проверку ЦДС и не обнаружила отклонений.

Истечение срока

Каждый календарный год пользователю необходимо инсталлировать новый промежуточный ключ на ПК, с которого применяется КЭЦП. ОС должна в автоматическом режиме извещать пользователя, когда подойдёт срок. Если своевременно этого не сделать, то при подписании электронных документов, может отобразиться сообщение о том, что ключ не действителен. Процесс инсталляции, будет таким же, как и описанные выше. При этом удалять устаревший ПС не нужно, система просто пометит его как неактивный.

Для установки новых ключей не требуется подключения к интернету, файл будет проверен в автоматическом режиме, как только устройство выйдет в сеть.

Ошибка с отображением в КриптоПро

Когда возникает подобная ошибка, некоторые сайты могут отклонять СЭП, зато остальные с лёгкостью интегрируются с ней, потому что не все сайты производят проверку пути до основного УЦ. Исправление появившихся вследствие этого ошибок может усложняться, потому что в таких ситуациях вся цепь доверия не имеет нарушений и обозначается как активная.

В таких ситуациях может оказаться что неполадка связана с работой криптопровайдера, либо браузера.

Неправильная работа КриптоПро

Для того, чтобы убедиться в корректности работы, нужно зайти в КриптоПро CSP и открыть раздел «Алгоритмы». Если их характеристики пустые, это означает, что программа работает неправильно и её следует переустановить:

Для того, чтобы произвести переустановку, необходимо наличие специального программного обеспечения (КриптоПро), которую можно загрузить с портала разработчика. Она создана для экстренного удаления криптопровайдера. Этот способ даёт возможность полностью удалить КриптоПро с компьютера, что необходимо для качественной переустановки.

Сервисы инициализации

СЭП может высвечиваться как недействительный, в случаях, когда не активирована служба распознавания КриптоПро CSP.

Для того, чтобы проверить активность службы:

Активируйте системное окошко «Выполнить», зажав на клавиатуре Win+R.

После чего вбейте в командной строке services.msc.

В перечне служб, укажите «Службы инициализации».

Зайдите в подраздел «Свойства» и если служба неактивна, запустите её.

Выключите и включите компьютер, если всё сделано правильно КЭЦП будет работать корректно.

Что делать, если ошибка вызвана сбоем браузера

Если после коррекции цепочки доверия, устранения неисправностей криптопровайдер, ошибка всё равно высвечивается, существует вероятность того, что она вызвана сбоем браузера. В основном, так происходит при заверении документов на государственных порталах, либо сайтах контролирующих органов.

Создатели CryptoPro советуют пользоваться для работы с КЭП, только Internet Explorer, так как он уже вшит в Windows, но даже с ним может произойти сбой.

Вход под администраторскими правами

Чаще всего, после того как пользователь входит под паролем администратора, всё налаживается, и ключи начинают функционировать в стандартном режиме.

Что нужно сделать:

Правой кнопкой мыши нажмите на значок браузера.

Выберите строку «Запуск от имени администратора».

После того, как ошибка исчезнет:

Правой кнопкой мыши нажмите на значок браузера.

Кликните на «Дополнительно»

И выберите «Запуск от имени администратора».

Теперь каждый раз при загрузке ПК, права администратора будут вступать в силу автоматически и больше не потребуется постоянно изменять настройки.

Выключение антивирусника

Некоторые антивирусные программы, к примеру, Symantec или AVG, распознают КриптоПро, как угрозу, и начинают блокировать программные процессы. В результате возникают всевозможные ошибки с СКПЭП, поэтому для того, чтобы подписать цифровой документ, желательно на некоторое время выключить антивирусную программу, для этого:

Нажав правой кнопкой мыши на значок антивирусной программы, выберите «Сетевые экраны» или «Управление экранами».

После чего, отметьте временной отрезок, на который предусмотрено отключение ПО.

Когда электронный документ будет подписан, активируйте антивирусную программу обратно.

Настройка хронометрических данных

Также необходимо проверить, актуально ли на компьютере выставлено число и время, для этого:

Правой кнопкой мыши кликните на значок часов в правом нижнем углу монитора.

Выберите «Настройка даты и времени».

Выставьте нужный часовой пояс и правильные значения.

По окончанию настроек выключите, а потом включите ваш ПК.

Наш каталог продукции

У нас Вы найдете широкий ассортимент товаров в сегментах кассового, торгового, весового, банковского и офисного оборудования

Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 4.0
»
Ошибка при установке сертификата «Этот сертификат содержит недействительную цифровую подпись.»

Зарегистрирован: 14.12.2021(UTC)
Сообщений: 6

Откуда: Архангельск

Ошибка при установке сертификата «Этот сертификат содержит недействительную цифровую подпись.» Тот же самый сертификат устанавливается на другие ПК нормально.
КриптоПро 4.0/Windows 7 Home Basic Sertifikat.JPG (42kb) загружен 14 раз(а). Sertifikat2.JPG (40kb) загружен 15 раз(а). x32

Андрей *

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,740

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Установите новый сертификат УЦ ФК в промежуточные ЦС.
Скачать его можно с вкладки Состав.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *