1с отчетность срок действия сертификата эп истек или сертификат эп был отозван код ошибки 0100100006

0100100006

«Срок действия сертификата ЭП истек или сертификат ЭП был отозван»

Если сообщение поступило в ответ на:

  • Извещение о получении подтверждений – на документооборот эта ситуация не влияет, рекомендуем игнорировать данное сообщение;
  • Квитанцию о приеме, отправленную в ответ на Требование НО – рекомендуем повторно ее отправить;
  • Отчетность – проверьте, получено ли Извещение о получении. Если:
    • Его нет, рекомендуем повторно отправить отчет;
    • Оно есть,
      • ФНС пытается отправить подтверждающий документ (Квитанцию о приеме, Извещение о вводе, Уведомление об отказе или другой), зашифрованный с помощью вашего сертификата, который стал недействительным;
      • рекомендуем обратиться в отдел по работе с налогоплательщиками ИФНС, чтобы получить подтверждающие документы, зашифрованные с помощью действующего сертификата. 
    Контакты ФНС есть на их сайте. Выберите УФНС субъекта РФ, затем «Контакты инспекций».

    Помогла ли статья решить вопрос?

    Да Нет

    Благодарим за отзыв!

    Отправить

    Спасибо, что сообщили нам!

    Отправить

    Спасибо, что сообщили нам!

    вопросы

    Из нашей статьи вы узнаете:

    В работе электронной подписи периодически возникают различные ошибки. Иногда они являются результатом неправильных действий пользователя, а иногда — это последствие технических неполадок.

    Основные проблемы в работе ЭЦП

    Мы выделили самые часто встречающиеся ошибки в работе КЭП. Ниже мы будем описывать причину проблемы и путь её решения.

    Выбранная подпись не авторизована

    Такая проблема появляется, когда используется новая КЭП на ЭТП (электронной торговой площадке), если пользователь не был зарегистрирован. То же самое происходит, когда не был зарегистрирован сам сертификат.

    Решением данной проблемы является авторизация:

    1. Перейдите на главную страницу торговой площадки, а затем → ‎«Вход по ЭЦП».
    2. Выберите ‎«Авторизация ЭЦП‎» и нажмите кнопку «Пользователь организации‎».
    3. Подтвердите выбор нового ключа ЭЦП.
    4. В появившемся окне ‎«Идентификационные данные»‎ заполните все обязательные поля и нажмите «Отправить на рассмотрение‎».

    В течение часа подпись будет зарегистрирована и ошибка исчезнет. Если же она всё-таки повторятся, то отключите антивирус или поставьте электронную торговую площадку в исключения.

    ЭЦП проставлено сертификатом, на который нет заключённого соглашения

    Такая проблема появляется при обращении в ПФР без заключённого с ними соглашения.

    Чтобы решить проблему, нужно заключить договор с ПФР в письменном виде. Если же он уже был заключён, нужно проверить соответствие данных в документе с данными в сертификате электронной подписи.

    ‎Алгоритм ключа сертификата не поддерживается

    Название ошибки говорит само за себя — тут либо программное обеспечение несовместимо, либо неправильно установлена КриптоПро CSP.

    В первую очередь нужно проверить компьютер на совместимость с программными средствами. Если здесь всё нормально, то попробуйте переустановить КриптоПро CSP. Также проверьте хранилище сертификатов на наличие там закрытого ключа. В крайнем случае понадобится переустановка операционной системы.

    Электронная подпись документа невалидна

    Такая ошибка появляется при работе в системах «1С» как следствие того, что на устройстве не установлен корневой сертификат УЦ. Он нужен для подтверждения того, что удостоверяющий центр сертифицирован Минцифры.

    Исправить ошибку можно путём установки соответствующего сертификата в правильное хранилище → ‎«‎Доверенные корневые центры сертификации»‎. Найти его можно на сайте удостоверяющего центра.

    Невозможно создание объекта сервером программирования объектов ЭЦП

    Подобная проблема может проявиться при подписании электронных документов и при создании запросов в информационных системах.

    Чтобы исправить ошибку, достаточно переустановить КриптоПро CSP и КриптоПро ЭЦП Browser plug-in. Если ошибка сохраняется, то скачайте и установите capicom.dll. В крайнем случае отключите защитник Windows и центр обеспечения безопасности.

    Ваш сертификат ключа подписи включён в список отозванных

    Такая ошибка появляется, когда истекает срок действия сертификата. Решением является продление срока действия.

    Если же ошибка возникает, а срок сертификата ещё не подошёл к концу, то нужно установить СОС (список отозванных сертификатов) и перезагрузить компьютер. Если это не помогло, свяжитесь с удостоверяющим центром.

    Техническая поддержка продуктов «Астрал-ЭТ» и «1С-ЭТП» работает круглосуточно и поможет решить любую возникшую проблему.

    У применения ЭЦП довольно много нюансов, которые в некоторых случаях требуют внимания к себе. Чтобы разобраться в них, мы подготовили материал, в котором вы найдёте ответы на основные вопросы, касающиеся использования ЭЦП.

    Получение выписки ЕГРН с помощью электронной подписи

    Вопрос получения такого свидетельства актуален при совершении любой сделки с недвижимостью. Заказать выписку можно на бумаге, либо в электронном формате.
    Рассказываем, как получить электронную выписку с помощью ЭЦП и сколько это будет стоить.

    Как получить выписку из ЕГРЮЛ с ЭЦП ФНС

    Выписка из Единого государственного реестра юридических лиц содержит все основные сведения о юрлице. Она необходима для того, чтобы удостовериться или подтвердить данные государственной регистрации, уточнить сведения об адресе местонахождения юрлица и др. Выписку в электронном виде можно получить с помощью электронной подписи. Как это сделать? Отвечаем на этот вопрос в нашей статье.

    Как оформить заявление на получение ЭЦП

    Согласно правилам оформления ЭП, для получения электронной подписи необходимо подготовить пакет документов и подать заявление в удостоверяющий центр или МФЦ (в зависимости от вида подписи). В статье мы подробно рассмотрим все вопросы оформления электронной подписи: какие документы нужны, в каком порядке происходит получение сертификата и куда нужно обращаться.

    Как выглядит электронная подпись

    Увидеть ЭЦП в электронном документе своими глазами в буквальном смысле, конечно, нельзя, потому что это не просто какой-то графический символ. Однако можно, например, проверить документ, чтобы наглядно убедиться, что он подписан с помощью электронной подписи. В статье мы раскроем все основные вопросы, касающиеся подписания документов электронной подписью, а также выясним, какие средства и реквизиты для этого применяются.

    Как зарегистрироваться в ЕИС

    Единая информационная система в сфере закупок (ЕИС) создана для формирования, обработки и хранения данных о закупках. Это позволяет в значительной мере упростить доступ к сведениям о торгах. Рассказываем, что нужно для регистрации в ЕИС и в каком порядке проходит регистрация.

    Как работает ЭП

    Применение ЭЦП обеспечивает сохранность данных и неизменность подписанного документа, а также позволяет идентифицировать подписанта. Как же работает электронная подпись? Чтобы ответить на этот вопрос, нужно сначала разобраться как устроена подпись и какие средства шифрования используются для её применения. Об этом и пойдёт речь далее.

    Как сделать КЭП для торгов

    Для участия в торгах необходима квалифицированная электронная подпись. Она потребуется на всех этапах — от регистрации на электронной торговой площадке до подписания договора с контрагентом. Чтобы оформить квалифицированную ЭЦП для торгов, необходимо подать заявление в аккредитованный удостоверяющий центр. Детальное описание процедуры выпуска КЭП — в нашей статье.

    Что такое корневой сертификат ЭЦП

    В корневом сертификате содержатся сведения об удостоверяющем центре. Без него работа с электронной подписью невозможна. Где достать корневой сертификат? Как установить? Ответы на эти вопросы — в нашей статье.

    Продление сертификата ЭП

    Сертификаты электронной подписи имеют срок годности, по истечении которого нужно обращаться в удостоверяющий центр для продления. Рассказываем, как узнать срок действия сертификата и в каком порядке подаётся заявление на его продление.

    Что такое сертификат ключа электронной подписи

    В сертификате ключа ЭЦП содержатся сведения о владельце электронной подписи. В ЭДО сертификат ключа служит подтверждением того, что подтверждением того, что электронная подпись действительно принадлежит её владельцу. Информация о составе сертификата ключа и о том, какие учреждения занимаются выпуском сертификатов — в нашей статье.

    Создание заявления на получение ЭП

    Чтобы оформить на себя электронную подпись электронную подпись, необходимо подать специальное заявление в аккредитованный удостоверяющий центр. Мы подготовили пошаговые инструкции для юридических лиц, индивидуальных предпринимателей, а также физических лиц. С их помощью вы сможете без труда оформить заявку на получение ЭЦП в личном кабинете пользователя сервиса «Астрал-ЭТ».

    Срок действия ключа электронной подписи

    Максимальный срок, на который выдаётся сертификат ключа ЭП, составляет 12 месяцев. Чтобы продлить действие сертификата, владелец электронной подписи должен за 14 дней до истечения срока подать заявку на продление действия сертификата. В противном случае работа сертификата будет приостановлена, как только срок его действия истечёт. Подробнее в нашей статье.

    Структура ЭЦП: из чего состоит электронная подпись

    В состав электронной подписи входят ключевая пара (она состоит из ключей: открытого и закрытого), а также сертификат проверки ключей. Подробности — в нашей статье.

    Что делать, если ЭЦП украли

    Кража ЭП — это, безусловно, вопрос, требующий немедленного решения. Как узнать, что электронную подпись украли? Что делать в этом случае? Как предупредить возможную кражу или утерю электронной подписи? Рассказываем в нашей специальной статье.

    Что такое сертификат ЭП

    Для чего нужен сертификат электронной подписи? Что он представляет из себя и какие данные содержит? Рассказываем в нашей статье.

    Что такое ЭЦП

    Электронная подпись — это атрибут документа, составленного в электронном виде. В зависимости от своего вида ЭЦП может быть равноценной рукописной подписи, а также обеспечивать документы юридической значимостью. Подробнее в нашей статье.

    Что такое штамп времени в ЭП

    В момент подписания электронного документа с помощью ЭЦП формируется атрибут, который называется штамп времени. Он содержит информацию о дате и времени подписании документа. При подписании документа программа для работы с ЭЦП обращается к службе TSA (time stamping authority), которая сообщает точные дату и время, после чего формируется штамп. Рассказываем об этом здесь.

    Как продлить ЭП для ЕГАИС

    Для работы с ЕГАИС нужна КЭП. Поскольку срок действия любой электронной подписи ограничен, возникает закономерный вопрос: как продлить её действие? Рассказываем.

    Токены ЭЦП. Обзор основных разновидностей токенов в России

    Токенами называют USB-носители, предназначенные для хранения и применения ключа электронной подписи. В России сертифицировано несколько разновидностей токенов. В статье мы рассмотрим наиболее распространённые варианты ключевых носителей и расскажем, по какому принципу их выбирать.

    При работе с online сервисами 1С и других разработчиков, где необходимо обращение к электронной подписи, пользователи часто сталкиваются с ошибками ее проверки. Что делать, если не удалось выполнить проверку отзыва сертификата 1С и какие еще возникают ошибки работы с ЭДО, разбираем подробно с вариантами решений.

    Компании, у кого жестко настроена политика безопасности, чаще всего наблюдают сбои в работе с ЭП. Это из-за того, что постоянно очищается список имеющихся CRL на ПК или, наоборот, к ним не может достучаться криптография для проверки

    Что вообще такое списки отзывов сертификатов

    Certificate Revocation List или список отозванных сертификатов – это информация, предоставляемая удостоверяющими центрами о недействительных сертификатах, о тех, чей срок действия уже либо закончился, либо был прерван по различным обстоятельствам.

    Ключи могут отзываться по различным причинам. Самые распространенные:

    • компрометация ключа или истечение срока годности ЭП;
    • неверно заполненные реквизиты в составе ключа;
    • поменялся владелец компании или ресурса;
    • если речь идет про ключи сайтов, сайт более недоступен, перестал работать.

    Список отозванных сертификатов ключей электронных подписей имеет расширение CRL. Сокращенное наименование СОС. В некоторых кругах можно услышать также понятие — Список аннулированных сертификатов (САС).

    В настоящий момент (процесс был запущен еще в далеком 2017 г.) все чаще прибегают к отказу от СОС в сторону Online Certificate Status Protocol (OCSP, Онлайн Протокол Состояния Сертификата).

    Принципы работы списков отозванных сертификатов

    Актуализирует и публикует списки отозванных сертификатов САС Certificate Authority (CA — центр сертификации), который данный сертификат и выпустил.

    Предпосылки для отзыва сертификата

    Причины, по которым требуется аннулировать сертификат:

    Рис.1 Почему аннулирован сертификат ключа проверки ЭП

    Рис.1 Почему аннулирован сертификат ключа проверки ЭП

    Отправляет запрос на аннулирование/отзыв сертификат:

    1. Владелец.
    2. Директор компании.
    3. ФНС может послать запрос, если обнаружит компрометацию ключа.

    Ошибка работы с ЭДО в 1С. Сертификат не прошел проверку или отозван

    Пользователи онлайн-сервисов 1С нередко спрашивают: почему только недавно все работало, а теперь программа пишет, что сертификат недействительный или не удалось проверить сертификат в списке отозванных. Почему же этот сертификат не удалось проверить? Ответ прост: потому что на ПК нет установленных актуальных СRL-сертификатов от удостоверяющих центров, которые бы «сказали», что сертификат все еще действителен.

    Для того, чтобы установить списки отозванных необходимо выполнить следующие шаги:

    1. Из своей 1С выгрузить открытую часть ключа сертификата. Для этого необходимо идти по цепочке таких действий:
      Администрирование → Обмен электронными документами → Настройка электронной подписи и шифрования → Найти необходимый сертификат и двойным щелчком его открыть → Сохранить в файл → Выбрать удобную папку и нажать ОК.
      Если сертификатов и организаций много, можно открыть Учетную запись ЭДО и выгрузить сертификат оттуда.

      Рис.2 Выгрузка открытой части ключа из программы 1С

      Рис.2 Выгрузка открытой части ключа из программы 1С

      Рис.3 Выгрузка открытой части ключа из программы 1С

      Рис.3 Выгрузка открытой части ключа из программы 1С

      Рис.4 Выгрузка открытой части ключа из программы 1С

      Рис.4 Выгрузка открытой части ключа из программы 1С
    2. Перейдите в папку, куда скопировали открытую часть ключа из ПО 1С и откройте файл (он должен быть с расширением .cer).
    3. После того, как файл откроется, на вкладке Состав необходимо найти пункт Точки распространения списков отзывов (раздел Показать → Только расширения).

      Рис.5 Как найти Точки распространения списков отозванных в открытой части ключа электронной подписи в 1С

      Рис.5 Как найти Точки распространения списков отозванных в открытой части ключа электронной подписи в 1С
    4. После того, как нашли строку со списками, необходимо скопировать самую крайнюю ссылку, на конце которой стоит расширение .сrl.
      Будьте внимательны, ссылки могут быть на конце с разными расширениями.
      Копировать необходимо при помощи комбинации клавиш клавиатуры сtrl+с.

      Подключение 1С-ЭДО от официального партнера 1С. Комплект документов от 250 руб./мес.

      • Если по крайней не скачивается, проверьте весь ли путь скопировали.
      • Если после установки сертификата ничего не изменилось, попробуйте следующую ссылку (снизу вверх).
      • Ошибка воспроизвелась опять? Установите СОС по всей цепочке сертификации.
      • Если и после этих действий ошибка остается, скачайте списки отозванных сертификатов с официального сайта вашего удостоверяющего центра (там данные публикуются и обновляются ориентировочно раз в сутки).
      • Все еще сертификат недействителен? Проверьте валидность ключа на сайте госуслуг или иным способом. Обратитесь в УЦ за проверкой ключа.

      Рис.6 Как выглядит ссылка на списки отозванных (аннулированных) в открытой части электронной подписи

      Рис.6 Как выглядит ссылка на списки отозванных (аннулированных) в открытой части электронной подписи
    5. Вставляем скопированную ссылку в браузер, скачиваем СОС и нажимаем Ввод (Enter).

      Рис.7 Скачиваем списки отозванных по ссылке через браузер

      Рис.7 Скачиваем списки отозванных по ссылке через браузер

      При прохождении по ссылке может выйти ошибка:

      Рис.8 Ошибка перехода по ссылке из сертификата для скачивания СОС

      Рис.8 Ошибка перехода по ссылке из сертификата для скачивания СОС

      В таком случае, как было указано ранее, можно попробовать скачать сертификат по другой ссылке из открытой части ключа ЭП.

      Рис.9 Как выглядят скачанные списки отозванных сертификатов

      Рис.9 Как выглядят скачанные списки отозванных сертификатов

      Рис.10 Как выглядят скачанные списки отозванных сертификатов

      Рис.10 Как выглядят скачанные списки отозванных сертификатов

      На сайте ФНС находятся также различные сертификаты, которые можно скачать и установить (от доверенных корневых до отозванных списков).

      Рис.11 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.11 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.12 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.12 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.13 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.13 Сертификаты, которые можно скачать с сайта ФНС России

      Гарантия 6 мес. на услуги подключения и настройки ЭДО в 1С. Решаем любые задачи!

    6. Находим наш скачанный файл и правой кнопкой мыши выбираем команду Установить списки отозванных.

      Рис.14 Устанавливаем СОС

      Рис.14 Устанавливаем СОС

      Откроется мастер импорта сертификатов, так называемый, помощник в установке сертификатов на компьютер.

      Нажимаем Далее → Автоматически выбирать хранилище на основе типа сертификата → Готово.

      Рис.15 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.15 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.16 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.16 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.17 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.17 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Если выбирать пункт Поместить все сертификаты в следующие хранилища важно выбрать правильное хранилище, а именно: Промежуточные центры сертификации. И если активирована функция Показать физические хранилища указать Реестр (в зависимости от политики безопасности компании).

      Рис.18 Установка отозванных списков в Промежуточные центры сертификации

      Рис.18 Установка отозванных списков в Промежуточные центры сертификации

      Рис.19 Установка отозванных списков в Промежуточные центры сертификации

      Рис.19 Установка отозванных списков в Промежуточные центры сертификации

    Если установка списков отозванных для личного сертификата не помогла, установите списки отзывов от других сертификатов из цепочки сертификации.

    Рис.20 Цепочка сертификатов в открытой части электронной подписи

    Рис.20 Цепочка сертификатов в открытой части электронной подписи

    Удаленный узел не прошел проверку

    Сообщение, которое также связано с корректной проверкой сертификатов.

    Рис.21 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

    Рис.21 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

    Рис.22 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

    Рис.22 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

    С помощью операционной системы Windows платформа 1С:Предприятие проводит проверку сертификата средствами защищенного соединения TLS/SSL.

    SSL (Secure Sockets Layer) — это протокол безопасности в Интернете, основанный на шифровании. Впервые он был разработан компанией Netscape в 1995 году с целью обеспечения конфиденциальности, аутентификации и целостности данных при общении через Интернет. SSL является предшественником современного шифрования TLS, используемого сегодня.

    Веб-сайт, реализующий SSL/TLS, имеет в своем URL-адресе «HTTPS» вместо «HTTP». Протокол TLS (Transport Layer Security) основан на протоколе SSL. Безопасность транспортного уровня, или TLS, — это широко распространенный протокол безопасности, предназначенный для обеспечения конфиденциальности и безопасности данных при обмене данными через Интернет.

    1С-ЭДО - встроенный сервис в 1С

    Поддержка работы ЭДО в 1С

    Поддержка работы ЭДО в 1С

    Консультации и поддержка работы ЭДО в любых программах 1С. Приступим к вашему вопросу в течение 15 минут

    Основным вариантом использования TLS является шифрование связи между веб-приложениями и серверами. Например, когда веб-браузеры загружают сайт. TLS также можно использовать для шифрования других сообщений, таких как электронная почта, обмен сообщениями и передача голоса по IP (VoIP). В этой статье мы сосредоточимся на роли TLS в безопасности веб-приложений.

    TLS был предложен IETF, международной организацией по стандартизации. Первая версия протокола была опубликована в 1999 году. Самая последняя версия TLS 1.3 — в 2018.

    Итак, проблема, связанная с сообщением в конфигурации о том, что удаленный узел не прошел проверку связано с тем, что доступ в Интернет ограничен в общем или в частности только у пользователя, под которым запускается конфигурация и работает служба агент сервера 1С.

    Наиболее распространенные причины:

    Рис.23 Причины возникновения ошибки

    Рис.23 Причины возникновения ошибки

    Пути решения

    Для начала необходимо разобраться с работой антивирусной программы и брандмауэром Windows. Далее перейти к настройкам прокси и хостов.

    Прокси-сервер

    Откройте панель управления от имени пользователя, под которым запущен и работает rphost → Свойства обозревателя (Свойства браузера) → Подключения → Настройка сети → снимите активированную галочку использования прокси-сервера, если оно не предусмотрено политикой безопасности. Если использование все-таки предусмотрено, укажите ресурс в качестве исключения.

    Рис.24 Настройки прокси

    Рис.24 Настройки прокси

    Хост файл (host)

    Расположен обычно по такому пути:

    Рис.25 Путь расположения файла host

    Рис.25 Путь расположения файла host

    Доступ к сайтам может также быть ограничен параметрами, прописанными в данном файле. Пример блокировки выглядит так:

    Рис.26 Пример заблокированного сайта в файле host

    Рис.26 Пример заблокированного сайта в файле host

    Постарались максимально доступно рассказать о наиболее частых ошибках, с которыми пользователи 1С могут столкнуться при работе в ЭДО, в т.ч. с применением сертификатов ключа проверки электронной подписи.

    Получено уведомление об отказе: «Срок действия сертификата ЭП истек или сертификат ЭП был отозван».

    На отправленный отчет или запрос ИОН в ИФНС поступило уведомление об отказе с текстом «Срок действия сертификата ЭП истек или сертификат ЭП был отозван. Подписанный документ: [NO_ХХХ.xml], отпечаток сертификата: [ХХХ]».

    Отказ означает, что во время обработки в ФНС сертификат, которым был подписан документ, был отозван или истек срок его действия.

    Необходимо повторить отправку отчета/запроса ИОН.

    Была ли полезна информация?

    Содержание:

    1.    Как настроить сертификат ЭП в программе 1С:Документооборот 8

    2.    Ситуация: недействителен сертификат или электронная подпись

    3.    Шифрование и расшифровка файлов

    Электронная подпись (ЭП) является реквизитом электронного документа, который считается законным аналогом документа с собственноручной подписью и печатью.

    С помощью ЭП можно подписывать документы, зашифровывать и расшифровывать данные, обмениваться юридически значимыми документами с помощью систем электронного документооборота.

    Использование ЭП предполагает наличие сертификата ключа подписи — документа, содержащего открытый ключ подписи и информацию о ее владельце.

    Разделяют 3 вида ЭП:

    Простая ЭП – упрощенная подпись. Ее достаточно для установления авторства, например, при ведении переписки.

    Усиленная неквалифицированная – используется для подписания любых документов, кроме юридически значимых.

    Усиленная квалифицированная электронная подпись лица – в основном используется для подписания юридически значимых электронных документов в системе электронного документооборота. Например, договоров, содержащих печать организации, счетов-фактур, товарных накладных ТОРГ-12 и т.п. (рис. 1).

    Рисунок 1 

    1.    Как настроить сертификат ЭП в программе 1С:Документооборот 8

    Настройка сертификата ЭП имеет два этапа: настройка программы и персональные настройки.

    Настройка программы выполняется во вкладке «Настройка и администрирование» – «Настройка программы» – «Общие настройки» (рис. 2).

    Рисунок 2

    Для начала работы с ЭП необходимо:

    1. Разрешить использовать электронные подписи в общих настройках программы (рис. 3).

    Рисунок 3

    2. Установить на рабочие компьютеры пользователей один или несколько криптопровайдеров и настроить их.

    Для того чтобы остальные сотрудники смогли проверять электронные подписи, требуется установить флаг «Проверять подписи и сертификаты на сервере» (рис. 4), затем выполнить установку криптопровайдера на каждый компьютер кластера серверов «1С:Предприятия».

    Рисунок 4

    По умолчанию в списке программ уже присутствуют два криптопровайдера: ViPNet CSP и КриптоПро CSP. Можно добавить любые другие программы. При этом в 1С:Документооборот 8 уже поставляются готовые настройки для Microsoft Enhanced CSP, ViPNet CSP, КриптоПро CSP, ЛИССИ CSP, Сигнал-КОМ CSP.

    Персональные настройки ЭП

    После того как администратор установил криптопровайдер и настроил профили криптографии, можно приступать к настройке рабочего места пользователя. Это делается в персональных настройках программы на закладке «Настройка и администрирование»:

    Рисунок 5

    При подписании документов и файлов программа сама предложит выбрать один из личных сертификатов, установленных в персональных настройках ЭП. Если сертификат не найден, система покажет ошибку:

    Рисунок 6

    В этом случае пользователю необходимо установить личный сертификат.

    Рисунок 7

    Для регистрации сертификата необходимо:

    1. Выбрать назначение сертификата: для подписания и шифрования либо только для шифрования.

    2. Выбрать сертификат, установленный на компьютере.

    3. Ввести пароль сертификата для автоматического определения подходящих настроек программы ЭП и шифрования. Для того чтобы выбрать профиль настроек криптографии вручную, необходимо пропустить ввод пароля с помощью кнопки «Отмена».

    Если вы уверены в том, что пароль правильный, а программа ЭП и шифрования при этом не определяется, обратитесь к администратору. Возможно, вы регистрируете сертификат, для которого в программе еще не заведены настройки.

    4. Заполнить карточку сертификата. В назначении указать понятное описание сертификата. Например, «Для подписания внутренних документов» или «Для обмена документами с контрагентами». Назначение будет выводиться при выборе сертификата для подписания.

    Рисунок 8

    Если сертификат был выпущен с усиленной защитой закрытого ключа, необходимо установить соответствующий флаг (эту информацию можно уточнить в удостоверяющем центре, выпустившем сертификат). Если флаг активен, то в операциях подписания ЭП и расшифровки файлов запрос пароля к сертификату будет проходить в отдельном окне операционной системы.

    Флаг «Обязательный сертификат» служит для пометки сертификата, предназначенного для расшифровки любого файла информационной базы при компрометации ключа. Такой сертификат автоматически добавляется в список сертификатов для расшифровки при каждом шифровании объектов информационной базы. 

    Любой из установленных сертификатов можно пометить на удаление. На статус подписей, удостоверенных этим сертификатом, это не повлияет.

    Если на компьютере текущего пользователя зарегистрировано несколько сертификатов, то откроется окно с возможностью выбора требуемого сертификата.

    Пользователь выбирает сертификат и вводит пароль к нему.

    Пароль сертификата ЭП можно запомнить на время сеанса работы с программой. Для этого при подписании или расшифровке объекта информационной базы достаточно ввести пароль к сертификату и установить флаг «Запомнить пароль». Если флаг установлен, то до закрытия программы текущему пользователю не придется вводить пароль сертификата ЭП при каждом подписании или расшифровке.

    Если сертификат выпущен с усиленной защитой закрытого ключа, то пароль вводится в отдельном окне операционной системы после нажатия кнопки «Готово». После этого документ (файл) будет подписан по алгоритму криптопровайдера, соответствующего этому сертификату.

    Подписанный ЭП документ или файл недоступен для редактирования. Чтобы внести изменения в документ, потребуется удалить все подписи. Каждый пользователь может удалить только свои подписи. Право удаления всех подписей принадлежит администратору.

    Подписание резолюций и виз согласования ЭП

    К резолюции электронная подпись может быть добавлена вручную или автоматически (при выполнении задачи рассмотрения и утверждения). Для добавления резолюции вручную и проверки ЭП используется группа команд ЭП на панели действий карточки резолюции.

    Рисунок 9

    Резолюция может быть подписана сертификатами, выпущенными на разных провайдерах ЭП.

    Обратите внимание: подписанная ЭП резолюция становится недоступна для редактирования. Изменить резолюцию можно только после удаления всех ее ЭП.

    Статусы проверки ЭП резолюций отображаются на закладке «Резолюции и визы карточки документа». Синий значок говорит о том, что подпись еще не проходила проверку. Зеленый – прошла проверку и получила статус Действительна либо Действительна, но нет доверия к сертификату. Красный – подпись недействительна. 

    Рисунок 10

    Проверка наличия ЭП резолюций и виз

    В зависимости от правил документооборота на предприятии электронная подпись резолюции и визы может считаться либо обязательной, либо нет. Для этого в программе предусмотрено несколько режимов настроек.

    Для того чтобы заверение резолюций электронной подписью было обязательным для определенного вида документа, предусмотрен Флаг «Подписывать резолюции электронной подписью» на закладке Настройки карточки вида документа.

    Рисунок 11

    После установки флажка программа не позволит сохранить неподписанные резолюции для документа этого вида. Если предметом процесса «Рассмотрение» указан вид документа с обязательной ЭП резолюции, то независимо от выбранного варианта рассмотрения (ввод текста резолюции, исполнение или просто ознакомление) перед выполнением задачи будет запрошена электронная подпись.

    Чтобы настроить обязательное подписание визы электронной подписью, при создании процесса согласования нужно установить флаг «Подписывать ЭП при согласовании». При этом процесс будет считаться выполненным только после успешного подписания визы. Если же при подписании визы возникает ошибка или подписание отменяется, то задача так и остается невыполненной.

    Проверка сертификата

    На командной панели карточки сертификата ЭП предусмотрена кнопка проверки сертификата.

    Кнопка открывает окно с перечнем параметров проверки. Действительный сертификат должен пройти успешную проверку по всем параметрам.

    Если проверка не прошла успешно, необходимо нажать на иконку для получения информации об ошибке.

    Рисунок 12

    Статус проверки электронной подписи сохраняется в информационной базе и отображается в карточке электронной подписи, карточках и списках всех подписываемых объектов.

    Проверка подписи и сертификата выполняется раздельно и присваивает электронной подписи один из общих статусов:

    ■ Действительна – если действительны и подпись, и сертификат;

    ■ Действительна, но нет доверия к сертификату – если действительна только подпись, но не сертификат;

    ■ Недействительна – если недействительны ни подпись, ни сертификат.

    Документ со статусом подписи Действительна, но нет доверия к сертификату считается подписанным. Но порядок дальнейшей работы с таким документом определяется внутренними нормативными актами предприятия. Например, если документ отправляется на дальнейшее согласование с внешним контрагентом или необходимо зашифровать документ этим сертификатом, необходимо переподписать документ действующим сертификатом.

    Рисунок 13

    Помимо статуса подписи, в карточке ЭП можно ознакомиться с причиной отрицательного результата проверки, датой подписания, владельцем сертификата и перейти в карточку сертификата.

    Подпись можно сохранить в файл (например, для дальнейшей пересылки по электронной почте). Расширение файла указывается в персональных настройках ЭП. По умолчанию это p7s. 

    2. Ситуация: недействителен сертификат или электронная подпись

    Ниже перечислены наиболее частые причины, по которым недействительный сертификат может быть признан таковым:

    ■ Требуемый сертификат не прошел проверки по сроку действия при сверке с системными часами или временем подписи в файле. Это означает, что на момент проверки срок действия сертификата истек.

    ■ Цепочка сертификатов обработана, но прервана на корневом сертификате, который не является доверенным. Это значит, что программе не удается построить цепочку сертификатов для доверенного корневого центра. При этом необходимо проверить:

    ○ установлены ли на компьютере все сертификаты корневых и подчиненных удостоверяющих центров и действительны ли они;

    ○ установлен ли список отозванных сертификатов (файл с расширением CRL) и есть ли доступ до OCSP-службы.

    ■ Не удалось проверить сертификат в списке отозванных, так как соответствующий сервер находится в состоянии offline – в этом случае необходимо запросить список отозванных сертификатов в удостоверяющем центре, выдавшем сертификат, и установить этот список в ОС (файл с расширением CRL). Обратите внимание, что у этого списка ограниченный срок действия, поэтому его необходимо время от времени обновлять.

    Если недействительна сама электронная подпись, обратитесь к администратору для проверки общих настроек криптопровайдера и используемого профиля криптографии (Настройка и администрирование – Настройка программы – Настройки криптографии). Неправильно установленные настройки могут стать причиной ошибки вида: Ошибка при получении контекста модуля криптографии, Ошибка при вызове метода контекста и т. п.

    Хеш-значение неправильное – ЭП не соответствует подписанным данным. В качестве проверки убедитесь, что данные не были изменены после подписания:

    ■ Внутри программы 1С:Документооборот 8 изменение подписанных данных исключено (так как подписанный файл закрыт от редактирования), но целостность файла не гарантируется при хранении в томах.

    ■ Данные могли исказиться при отправке через почтовые программы (например, почтовая программа может добавлять в метаданные пересылаемого файла дополнительную информацию).

    Если подписанный файл был загружен с диска или получен по электронной почте, необходимо проверить исходный файл или связаться с отправителем и запросить повторную пересылку файла с действительными подписями. 

    3.    Шифрование и расшифровка файлов

    Шифрование предназначено для защиты информации от несанкционированного доступа. В функционал 1С:Документооборот входит шифрование информации для защиты от несанкционированного доступа. Расшифровать файл можно только с помощью закрытого ключа одного из сертификатов. Так же в программе реализована возможность ограничения доступа к файлу с помощью прав доступа. Минус этого варианта — файл будет доступен администратору базы. Только если зашифровать файл сертификатом сотрудника, невозможно будет расшифровать файл без ключа сертификата.

    Как и при подписании документов, при шифровании на рабочем компьютере пользователя должен быть установлен личный сертификат с привязкой к закрытому ключу, а также сертификаты получателей.

    Зашифровать и расшифровать можно любой файл с помощью группы команд ЭП в подменю «Еще» карточки и списка файлов (рис. 14).

    Рисунок 14

    После выполнения команды программа предложит вам выбрать сертификат пользователя, который позволит расшифровать этот файл. До этого вам необходимо указать ваш личный сертификат для расшифровки файла. Далее при вызове команды «Расшифровать» программа автоматически выберет нужный сертификат и предложит ввести пароль для расшифровки.

    Существуют особенности шифрования файлов:

    ■ шифруются все версии файла;

    ■ зашифрованный файл можно копировать, копия останется зашифрованной;

    ■ зашифрованный файл запрещено редактировать;

    ■ для зашифрованных файлов не работает полнотекстовый поиск;

    ■ зашифрованный файл нельзя подписать ЭП, но подписанный ЭП файл можно зашифровать. Программа позволяет проверить подписи зашифрованного файла, причем при выполнении этой операции файл остается зашифрованным.

    В программе предусмотрена расшифровка файла информационной базы Обязательным сертификатом. Он добавляется в список сертификатов для расшифровки автоматически. Эта возможность предусмотрена для принудительной расшифровки файлов в случаях утери ключа, отзыве сертификата или увольнении сотрудника, чьим сертификатом зашифрован файл.

    Обязательный сертификат должен быть привязан к каждой из установленных программ шифрования. Для этого в настройках ЭП и шифрования предусмотрена колонка Обязательный сертификат для шифрования. 

    Проверка связи сертификата с программой выполняется автоматически. При отсутствии сертификата программа предупредит текущего пользователя о необходимости его добавить.

    Обязательных сертификатов может быть несколько. Например, если помимо корпоративного сертификата уполномоченный сотрудник (контролер) хочет иметь доступ к расшифровке всех файлов информационной базы с помощью личного сертификата. Для этого в карточке сертификата достаточно установить Флаг Обязательный для шифрования (рис. 15).

    Рисунок 15

    Специалист компании ООО «Кодерлайн»

    Кристина Удалова

    При работе с online сервисами 1С и других разработчиков, где необходимо обращение к электронной подписи, пользователи часто сталкиваются с ошибками ее проверки. Что делать, если не удалось выполнить проверку отзыва сертификата 1С и какие еще возникают ошибки работы с ЭДО, разбираем подробно с вариантами решений.

    Компании, у кого жестко настроена политика безопасности, чаще всего наблюдают сбои в работе с ЭП. Это из-за того, что постоянно очищается список имеющихся CRL на ПК или, наоборот, к ним не может достучаться криптография для проверки

    Что вообще такое списки отзывов сертификатов

    Certificate Revocation List или список отозванных сертификатов – это информация, предоставляемая удостоверяющими центрами о недействительных сертификатах, о тех, чей срок действия уже либо закончился, либо был прерван по различным обстоятельствам.

    Ключи могут отзываться по различным причинам. Самые распространенные:

    • компрометация ключа или истечение срока годности ЭП;
    • неверно заполненные реквизиты в составе ключа;
    • поменялся владелец компании или ресурса;
    • если речь идет про ключи сайтов, сайт более недоступен, перестал работать.

    Список отозванных сертификатов ключей электронных подписей имеет расширение CRL. Сокращенное наименование СОС. В некоторых кругах можно услышать также понятие — Список аннулированных сертификатов (САС).

    В настоящий момент (процесс был запущен еще в далеком 2017 г.) все чаще прибегают к отказу от СОС в сторону Online Certificate Status Protocol (OCSP, Онлайн Протокол Состояния Сертификата).

    Принципы работы списков отозванных сертификатов

    Актуализирует и публикует списки отозванных сертификатов САС Certificate Authority (CA — центр сертификации), который данный сертификат и выпустил.

    Предпосылки для отзыва сертификата

    Причины, по которым требуется аннулировать сертификат:

    Рис.1 Почему аннулирован сертификат ключа проверки ЭП
    Рис.1 Почему аннулирован сертификат ключа проверки ЭП

    Отправляет запрос на аннулирование/отзыв сертификат:

    1. Владелец.
    2. Директор компании.
    3. ФНС может послать запрос, если обнаружит компрометацию ключа.

    Ошибка работы с ЭДО в 1С. Сертификат не прошел проверку или отозван

    Пользователи онлайн-сервисов 1С нередко спрашивают: почему только недавно все работало, а теперь программа пишет, что сертификат недействительный или не удалось проверить сертификат в списке отозванных. Почему же этот сертификат не удалось проверить? Ответ прост: потому что на ПК нет установленных актуальных СRL-сертификатов от удостоверяющих центров, которые бы «сказали», что сертификат все еще действителен.

    Для того, чтобы установить списки отозванных необходимо выполнить следующие шаги:

    1. Из своей 1С выгрузить открытую часть ключа сертификата. Для этого необходимо идти по цепочке таких действий:
      Администрирование → Обмен электронными документами → Настройка электронной подписи и шифрования → Найти необходимый сертификат и двойным щелчком его открыть → Сохранить в файл → Выбрать удобную папку и нажать ОК.
      Если сертификатов и организаций много, можно открыть Учетную запись ЭДО и выгрузить сертификат оттуда.

      Рис.2 Выгрузка открытой части ключа из программы 1С
      Рис.2 Выгрузка открытой части ключа из программы 1С

      Рис.3 Выгрузка открытой части ключа из программы 1С
      Рис.3 Выгрузка открытой части ключа из программы 1С

      Рис.4 Выгрузка открытой части ключа из программы 1С
      Рис.4 Выгрузка открытой части ключа из программы 1С
    2. Перейдите в папку, куда скопировали открытую часть ключа из ПО 1С и откройте файл (он должен быть с расширением .cer).
    3. После того, как файл откроется, на вкладке Состав необходимо найти пункт Точки распространения списков отзывов (раздел Показать → Только расширения).
      Рис.5 Как найти Точки распространения списков отозванных в открытой части ключа электронной подписи в 1С
      Рис.5 Как найти Точки распространения списков отозванных в открытой части ключа электронной подписи в 1С
    4. После того, как нашли строку со списками, необходимо скопировать самую крайнюю ссылку, на конце которой стоит расширение .сrl.
      Будьте внимательны, ссылки могут быть на конце с разными расширениями.
      Копировать необходимо при помощи комбинации клавиш клавиатуры сtrl+с.

      Подключение 1С-ЭДО от официального партнера 1С. Комплект документов от 250 руб./мес.

      • Если по крайней не скачивается, проверьте весь ли путь скопировали.
      • Если после установки сертификата ничего не изменилось, попробуйте следующую ссылку (снизу вверх).
      • Ошибка воспроизвелась опять? Установите СОС по всей цепочке сертификации.
      • Если и после этих действий ошибка остается, скачайте списки отозванных сертификатов с официального сайта вашего удостоверяющего центра (там данные публикуются и обновляются ориентировочно раз в сутки).
      • Все еще сертификат недействителен? Проверьте валидность ключа на сайте госуслуг или иным способом. Обратитесь в УЦ за проверкой ключа.
      Рис.6 Как выглядит ссылка на списки отозванных (аннулированных) в открытой части электронной подписи
      Рис.6 Как выглядит ссылка на списки отозванных (аннулированных) в открытой части электронной подписи
    5. Вставляем скопированную ссылку в браузер, скачиваем СОС и нажимаем Ввод (Enter).
      Рис.7 Скачиваем списки отозванных по ссылке через браузер
      Рис.7 Скачиваем списки отозванных по ссылке через браузер

      При прохождении по ссылке может выйти ошибка:

      Рис.8 Ошибка перехода по ссылке из сертификата для скачивания СОС
      Рис.8 Ошибка перехода по ссылке из сертификата для скачивания СОС

      В таком случае, как было указано ранее, можно попробовать скачать сертификат по другой ссылке из открытой части ключа ЭП.

      Рис.9 Как выглядят скачанные списки отозванных сертификатов
      Рис.9 Как выглядят скачанные списки отозванных сертификатов

      Рис.10 Как выглядят скачанные списки отозванных сертификатов
      Рис.10 Как выглядят скачанные списки отозванных сертификатов

      На сайте ФНС находятся также различные сертификаты, которые можно скачать и установить (от доверенных корневых до отозванных списков).

      Рис.11 Сертификаты, которые можно скачать с сайта ФНС России
      Рис.11 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.12 Сертификаты, которые можно скачать с сайта ФНС России
      Рис.12 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.13 Сертификаты, которые можно скачать с сайта ФНС России
      Рис.13 Сертификаты, которые можно скачать с сайта ФНС России

      Гарантия 6 мес. на услуги подключения и настройки ЭДО в 1С. Решаем любые задачи!

    6. Находим наш скачанный файл и правой кнопкой мыши выбираем команду Установить списки отозванных.

      Рис.14 Устанавливаем СОС
      Рис.14 Устанавливаем СОС

      Откроется мастер импорта сертификатов, так называемый, помощник в установке сертификатов на компьютер.

      Нажимаем Далее → Автоматически выбирать хранилище на основе типа сертификата → Готово.

      Рис.15 Автоматическая установка списков отозванных сертификатов на персональный компьютер
      Рис.15 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.16 Автоматическая установка списков отозванных сертификатов на персональный компьютер
      Рис.16 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.17 Автоматическая установка списков отозванных сертификатов на персональный компьютер
      Рис.17 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Если выбирать пункт Поместить все сертификаты в следующие хранилища важно выбрать правильное хранилище, а именно: Промежуточные центры сертификации. И если активирована функция Показать физические хранилища указать Реестр (в зависимости от политики безопасности компании).

      Рис.18 Установка отозванных списков в Промежуточные центры сертификации
      Рис.18 Установка отозванных списков в Промежуточные центры сертификации

      Рис.19 Установка отозванных списков в Промежуточные центры сертификации
      Рис.19 Установка отозванных списков в Промежуточные центры сертификации

    Если установка списков отозванных для личного сертификата не помогла, установите списки отзывов от других сертификатов из цепочки сертификации.

    Рис.20 Цепочка сертификатов в открытой части электронной подписи
    Рис.20 Цепочка сертификатов в открытой части электронной подписи

    Удаленный узел не прошел проверку

    Сообщение, которое также связано с корректной проверкой сертификатов.

    Рис.21 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии
    Рис.21 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии
    Рис.22 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии
    Рис.22 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

    С помощью операционной системы Windows платформа 1С:Предприятие проводит проверку сертификата средствами защищенного соединения TLS/SSL.

    SSL (Secure Sockets Layer) — это протокол безопасности в Интернете, основанный на шифровании. Впервые он был разработан компанией Netscape в 1995 году с целью обеспечения конфиденциальности, аутентификации и целостности данных при общении через Интернет. SSL является предшественником современного шифрования TLS, используемого сегодня.

    Веб-сайт, реализующий SSL/TLS, имеет в своем URL-адресе «HTTPS» вместо «HTTP». Протокол TLS (Transport Layer Security) основан на протоколе SSL. Безопасность транспортного уровня, или TLS, — это широко распространенный протокол безопасности, предназначенный для обеспечения конфиденциальности и безопасности данных при обмене данными через Интернет.

    1С-ЭДО - встроенный сервис в 1С

    Поддержка работы ЭДО в 1С

    Поддержка работы ЭДО в 1С

    Консультации и поддержка работы ЭДО в любых программах 1С. Приступим к вашему вопросу в течение 15 минут

    Основным вариантом использования TLS является шифрование связи между веб-приложениями и серверами. Например, когда веб-браузеры загружают сайт. TLS также можно использовать для шифрования других сообщений, таких как электронная почта, обмен сообщениями и передача голоса по IP (VoIP). В этой статье мы сосредоточимся на роли TLS в безопасности веб-приложений.

    TLS был предложен IETF, международной организацией по стандартизации. Первая версия протокола была опубликована в 1999 году. Самая последняя версия TLS 1.3 — в 2018.

    Итак, проблема, связанная с сообщением в конфигурации о том, что удаленный узел не прошел проверку связано с тем, что доступ в Интернет ограничен в общем или в частности только у пользователя, под которым запускается конфигурация и работает служба агент сервера 1С.

    Наиболее распространенные причины:

    Рис.23 Причины возникновения ошибки
    Рис.23 Причины возникновения ошибки

    Пути решения

    Для начала необходимо разобраться с работой антивирусной программы и брандмауэром Windows. Далее перейти к настройкам прокси и хостов.

    Прокси-сервер

    Откройте панель управления от имени пользователя, под которым запущен и работает rphost → Свойства обозревателя (Свойства браузера) → Подключения → Настройка сети → снимите активированную галочку использования прокси-сервера, если оно не предусмотрено политикой безопасности. Если использование все-таки предусмотрено, укажите ресурс в качестве исключения.

    Рис.24 Настройки прокси
    Рис.24 Настройки прокси

    Хост файл (host)

    Расположен обычно по такому пути:

    Рис.25 Путь расположения файла host
    Рис.25 Путь расположения файла host

    Доступ к сайтам может также быть ограничен параметрами, прописанными в данном файле. Пример блокировки выглядит так:

    Рис.26 Пример заблокированного сайта в файле host
    Рис.26 Пример заблокированного сайта в файле host

    Постарались максимально доступно рассказать о наиболее частых ошибках, с которыми пользователи 1С могут столкнуться при работе в ЭДО, в т.ч. с применением сертификатов ключа проверки электронной подписи.

  1. 1с описание ошибки при исключении
  2. 1с объект crypts ошибка при расшифровывании 0x80092004 80092004 объект или свойство не найдено
  3. 1с общепит ошибка лицензирования 0f2a
  4. 1с общая файловая ошибка при доступе к ert
  5. 1с обработка ошибки значение не является значением объектного типа