Ошибка вы не можете воспользоваться сертификатом т к сертификат имеет некорректный формат налоговая

Проблема входа на ФНС (Страница 14 из 23)

Страницы Назад 1 12 13 14 15 16 23 Далее

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

RSS: текущая тема

Сообщений с 196 по 210 из 343

#196 2023-03-22 15:10:09

  • GMV
  • Посетитель
  • Неактивен

Re: Проблема входа на ФНС

@Lex пишет:

GMV, у вас браузер какой? (У меня Яндекс)

LEX, мне удаленно помогла техподдержка с этого сайта.
Сделали за 5мин.
Крипто-про переустановили и поставили галочки в свойствах браузера.
Спасибо им.
Вот Телефон: +7 (495) 925-77-90.

#197 Ответ от Dari 2023-03-23 16:32:55

  • Dari
  • Посетитель
  • Неактивен

Re: Проблема входа на ФНС

Здравствуйте!

Никогда не пользовалась ЭП, купила рутокен лайт

По инструкции сделала все, что нужно, написано, что для Лайт не нужно устанавливать ПО Рутокен, возможно, я неверно поняла

При попытке зайти в ЛК ФНС, выдает:
«Вы не можете воспользоваться сертификатом, т.к. сертификат имеет некорректный формат»

Подскажите, пожалуйста, в чем может быть проблема
Спасибо

#198 Ответ от Фатеева Светлана 2023-03-23 17:50:58

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблема входа на ФНС

Здравствуйте, Dari,
уточните пожалуйста в какой личный кабинет вы пытаетесь войти: ИП, физическое или юридическое лицо?
Ваша электронная подпись выдана на ИП, физическое или юридическое лицо?

#199 Ответ от RomindX 2023-03-23 20:31:26

  • RomindX
  • Посетитель
  • Неактивен

Re: Проблема входа на ФНС

@Lex пишет:

Аналогичная проблема.
Рутокен ЭЦП 3.0, КЭП получил в ФНС 9 февраля 2023 г.
10 февраля настроил, согласно инструкции сайта налоговой.
Причем, Крипто Про CSP не ставил (для этого, собственно и брал ЭЦП версию токена, а не Лайт), только драйвера токена, плагины токена, плагины Крипто Про для браузера и необходимые сертификаты.
Всё прекрасно работало, по крайней мере в феврале.

При попытке зайти в ЛК ИП ФНС 20 марта выявился сбой, как описано у людей выше.

Вначале всё идет как обычно:
— Вход в личный кабинет/
— Рутокен ЭЦП 2.0 и 3.0/
— Выберите сертификат (успешно)/
— Ввод пин-кода (успешно)/
— Проверка условий подключения к Личному кабинету индивидуального предпринимателя (всё успешно, 4 зеленые галочки)/
— Войти в личный кабинет, кликаем кнопку… Появляется колесико прогресса и бесконечно крутится…
Войти в ЛК ИП ФНС невозможно, а близится конец квартала.

При этом, авторизация по токену на этом же компьютере на сайте госуслуг прекрасно работает.

Читал, что 17 марта ФНС сменила промежуточные сертификаты. Нашел, добавил в хранилище, толку нет.((
Может что не понял, вот ссылка: https://www.nalog.gov.ru/rn77/related_a … enter_res/
Народ, давайте вместе разбираться, никто нам не поможет…

Мне удалось войти, но решение временное:
Необходимо установить Крипто Про с поддержкой pkcs11 https://cryptopro.ru/products/csp/downloads можно тут скачать. После этого в самой крипто-про установить сертификат из контйенера
И входить на сайт через раздел «Ключ ЭЦП»

#200 Ответ от @Lex 2023-03-23 23:06:53

  • @Lex
  • Посетитель
  • Неактивен

Re: Проблема входа на ФНС

RomindX, меня, неожиданно пустила система сегодня, ничего не менял. Попытался зайти, опять колесо, хотел закрывать страницу, а потом выскочило окно с запросом пин-кода. Опять колесо с минуту, и вуаля… странно всё это.

#201 Ответ от Vivo12 2023-03-24 07:56:44 (2023-03-24 10:09:53 отредактировано Vivo12)

  • Vivo12
  • Посетитель
  • Неактивен

Re: Проблема входа на ФНС

Добрый день!
Не могу зайти в ЛК ООО. Рутокен S, Последний пункт: Проверка закончилась с ошибкой.
Протокол не поддерживается. Клиент и сервер используют либо разные версии протокола SSL, либо разные наборы шифров..

Антивирус отключен, по пунктам, чтобы исправить ошибки, прошли, не заходит.
https://forum.rutoken.ru/uploads/images/2023/03/b463d69cb5d606295b0d211bf1f55ce6.png https://forum.rutoken.ru/uploads/images/2023/03/172b7dec849eeefd6e619b645905d13b.png

#202 Ответ от Фатеева Светлана 2023-03-24 11:17:36

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблема входа на ФНС

Здравствуйте, Vivo12,
необходимо отключить Использовать TLS 1.3, завершить работу всех браузеров и запустить еще раз Яндекс браузер, ошибка осталась или нет?
Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты.

#203 Ответ от Vivo12 2023-03-24 12:25:11

  • Vivo12
  • Посетитель
  • Неактивен

Re: Проблема входа на ФНС

Фатеева Светлана пишет:

Здравствуйте, Vivo12,
необходимо отключить Использовать TLS 1.3, завершить работу всех браузеров и запустить еще раз Яндекс браузер, ошибка осталась или нет?
Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты.

Ошибка осталась
https://forum.rutoken.ru/uploads/images/2023/03/3f4697a4c4df50e564c70229d9035ece.png

#204 Ответ от Фатеева Светлана 2023-03-24 12:45:24

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблема входа на ФНС

Vivo12,
Есть ли возможность удаленно подключиться к Вашему компьютеру через AnyDesk?
После запуска утилиты сообщите ответным письмом на hotline@rutoken.ru о готовности к подключению.

#205 Ответ от Фатеева Светлана 2023-03-24 14:51:41

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблема входа на ФНС

Уважаемые пользователи,
проверьте пожалуйста еще раз вход на портал ФНС в Личный кабинет индивидуального предпринимателя по Рутокену ЭЦП 2.0 и 3.0.
Были проведены работы на портале ФНС и исправлена ошибка входа по Рутокену ЭЦП 2.0 и 3.0.

#206 Ответ от olgik2 2023-03-27 10:10:02

  • olgik2
  • Посетитель
  • Неактивен

#207 Ответ от Фатеева Светлана 2023-03-27 10:32:41

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблема входа на ФНС

Здравствуйте, olgik2,
для входа в «Личный кабинет юридического лица» с помощью Рутокен S необходимо при авторизации выбирать пункт «Диагностика подключения с помощью программного криптопровайдера».

#208 Ответ от olgik2 2023-03-27 10:53:56

  • olgik2
  • Посетитель
  • Неактивен

Re: Проблема входа на ФНС

Фатеева Светлана, Тогда он доходит до проверки соединения и дальше не пускает и то только в яндекс браузере

#209 Ответ от Фатеева Светлана 2023-03-27 11:15:52

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Проблема входа на ФНС

olgik2,
попробуйте перейти по пряммой ссылке.

#210 Ответ от Dari 2023-03-28 06:18:34

  • Dari
  • Посетитель
  • Неактивен

Re: Проблема входа на ФНС

Фатеева Светлана пишет:

Здравствуйте, Dari,
уточните пожалуйста в какой личный кабинет вы пытаетесь войти: ИП, физическое или юридическое лицо?
Ваша электронная подпись выдана на ИП, физическое или юридическое лицо?

Здравствуйте!
ИП
ЭЦП выдана на ИП

Спасибо

Сообщений с 196 по 210 из 343

Страницы Назад 1 12 13 14 15 16 23 Далее

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

Форум КриптоПро
 » 
КриптоПро УЦ
 » 
СМЭВ и ЕСИA
 » 
Вы не можете воспользоваться сертификатом, т.к. сертификат имеет некорректный формат


Offline

atgrsv

 


#1
Оставлено
:

17 августа 2019 г. 20:21:11(UTC)

atgrsv

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.08.2019(UTC)
Сообщений: 1
Российская Федерация
Откуда: moscow

Добрый день!
Ситуация следующая — по порядку:

1. Захожу на страницу лк nalog.ru
2. Выбираю «Войти с помощью ЭП»
3. Появляется сообщение «Подтверждение доступа» — Да
4. Далее появляется окно Bezymjannyjj.jpg (181kb) загружен 22 раз(а).
5. Нажимаю «Проверка»
6. Итог — Ошибка: Вы не можете воспользоваться сертификатом, т.к. сертификат имеет некорректный формат

Bezymjannyjj1.jpg (168kb) загружен 31 раз(а).


Вверх


Offline

Захар Тихонов

 


#2
Оставлено
:

19 августа 2019 г. 8:11:15(UTC)

Захар Тихонов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,086
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 555 раз в 532 постах

Здравствуйте.

Приложите сертификат который вы выбираете.

Техническую поддержку оказываем тут.
Наша база знаний.


Вверх


Offline

Deron008

 


#3
Оставлено
:

5 апреля 2021 г. 14:10:02(UTC)

Deron008

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.04.2021(UTC)
Сообщений: 2

Здравствуйте. А какое было решение?


Вверх


Offline

Андрей *

 


#4
Оставлено
:

5 апреля 2021 г. 15:00:58(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,010
Мужчина
Российская Федерация

Сказал «Спасибо»: 457 раз
Поблагодарили: 1912 раз в 1478 постах

Автор: Deron008 Перейти к цитате

Здравствуйте. А какое было решение?

Вероятно, получение сертификата в УЦ, который принимает ФНС.

У Вас такая же ситуация, сертификат не тестовый?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Deron008

 


#5
Оставлено
:

6 апреля 2021 г. 6:58:26(UTC)

Deron008

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.04.2021(UTC)
Сообщений: 2

Нет не тестовый, выпускали 2 сертификата на разных Физ.Лиц один проходит, второй выдает ошибку.


Вверх


Offline

andrei2118

 


#6
Оставлено
:

24 февраля 2022 г. 16:15:42(UTC)

andrei2118

Статус: Новичок

Группы: Участники

Зарегистрирован: 24.02.2022(UTC)
Сообщений: 2

Сказал(а) «Спасибо»: 2 раз

Здравствуйте, у меня аналогичная ситуация.
Токен получал год назад, срок кончился и я с этим же токеном пришел в налоговую, там переписали видимо сертификаты и выдали документы.
Скачал и установил крипто про 5
Скачал и установил приложение для браузера.
Что делать дальше ума не приложу.
Помогите пожалуйста разобраться.
[img]https://disk.yandex.ru/i/9FSzaw5alnIYvw[/img]
[img]https://disk.yandex.ru/i/TihYW9SC4RynLw[/img]


Вверх


Offline

Александр Лавник

 


#7
Оставлено
:

24 февраля 2022 г. 16:21:54(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Автор: andrei2118 Перейти к цитате

Здравствуйте, у меня аналогичная ситуация.
Токен получал год назад, срок кончился и я с этим же токеном пришел в налоговую, там переписали видимо сертификаты и выдали документы.
Скачал и установил крипто про 5
Скачал и установил приложение для браузера.
Что делать дальше ума не приложу.
Помогите пожалуйста разобраться.
[img]https://disk.yandex.ru/i/9FSzaw5alnIYvw[/img]
[img]https://disk.yandex.ru/i/TihYW9SC4RynLw[/img]

Здравствуйте.

На скриншоте попытка входа в личный кабинет физического лица на портале налоговой.

Вы используете сертификат, который выдан на физическое лицо или на ИП?

Если на ИП, то это другой личный кабинет.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

thanks 1 пользователь поблагодарил Александр Лавник за этот пост.

andrei2118

оставлено 24.02.2022(UTC)


Offline

andrei2118

 


#8
Оставлено
:

24 февраля 2022 г. 17:19:03(UTC)

andrei2118

Статус: Новичок

Группы: Участники

Зарегистрирован: 24.02.2022(UTC)
Сообщений: 2

Сказал(а) «Спасибо»: 2 раз

Спасибо, этого не знал. Разобрался с ключем, сейчас вроде как работает, подписывает по крайней мере в диадок. При тесте на сайте налоговой в кабинете ИП выдает какие то ошибки, но решение этой проблемы отложу до более свободного времени. Спасибо за консультацию.[img=https://disk.yandex.ru/i/IPk20UjFQQiSuA]Проверка[/img]
[img=https://disk.yandex.ru/i/ojl5x1qvWPlBkA]Продолжение[/img]

Отредактировано пользователем 24 февраля 2022 г. 17:19:41(UTC)
 | Причина: Не указана


Вверх


Offline

Александр Лавник

 


#9
Оставлено
:

24 февраля 2022 г. 17:25:13(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Автор: andrei2118 Перейти к цитате

Спасибо, этого не знал. Разобрался с ключем, сейчас вроде как работает, подписывает по крайней мере в диадок. При тесте на сайте налоговой в кабинете ИП выдает какие то ошибки, но решение этой проблемы отложу до более свободного времени. Спасибо за консультацию.[img=https://disk.yandex.ru/i/IPk20UjFQQiSuA]Проверка[/img]
[img=https://disk.yandex.ru/i/ojl5x1qvWPlBkA]Продолжение[/img]

Для входа необходимо использовать браузер с поддержкой ГОСТ TLS.

На Windows это:

— Internet Explorer,

— Яндекс.Браузер,

— Спутник,

— Chromium-Gost (через проверку условий зайти не получится, надо заходить по прямой ссылке).

Техническую поддержку оказываем тут
Наша база знаний


Вверх

thanks 1 пользователь поблагодарил Александр Лавник за этот пост.

andrei2118

оставлено 24.02.2022(UTC)

Пользователи, просматривающие эту тему

Guest (5)

Форум КриптоПро
 » 
КриптоПро УЦ
 » 
СМЭВ и ЕСИA
 » 
Вы не можете воспользоваться сертификатом, т.к. сертификат имеет некорректный формат

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Чтобы воспользоваться квалифицированной электронно-цифровой подписью (далее — КЭЦП, КЭП, ЭЦП), криптопровайдер должен признать сертификат пользователя доверенным, то есть надежным. Это возможно, если правильно выстроена цепочка доверия сертификации, которая состоит из трех звеньев:

  • сертификат ключа проверки электронной подписи (далее — СЭП, СКПЭП, СКЭП);
  • промежуточный сертификат (ПС) удостоверяющего центра;
  • корневой сертификат (КС) от головного центра, то есть от Минкомсвязи.

Искажение хотя бы одного файла приводит к недействительности сертификата, и он не может быть использован для визирования документации. Среди других причин сбоя выделяют неправильную работу криптопровайдера (средства криптозащиты или СКЗИ), несовместимость с браузером и др.

Почему возникает ошибка «Этот сертификат содержит недействительную подпись», и что делать для решения этой проблемы, рассмотрим детально.

Закажите электронную подпись у нас!

Оставьте заявку и получите консультацию в течение 5 минут.

Этот сертификат содержит недействительную цифровую подпись : на примере « Тензор»

О содержании недействительной цифровой подписи в сертификате пользователь узнает при попытке подписать документы с помощью КЭЦП. В этом случае на экране появляется сообщение: «При проверке отношений доверия произошла системная ошибка» или «Не удается построить цепочку доверия для доверенного корневого центра». Чтобы увидеть состояние ключа, необходимо:

  1. Открыть меню «Пуск».
  2. Перейти во вкладку «Все программы» → «КриптоПро».
  3. Кликнуть на кнопку «Сертификаты».
  4. Выбрать хранилище: «Личное», «Доверенные корневые центры» или «Промежуточные доверенные центры».
  5. Нажать на выбранный сертификат.
  6. Перейти во вкладку «Путь сертификации».

В поле «Состояние» отображается статус недействительного сертификата , на примере с УЦ «Тензор» это выглядит так:

При корректно настроенном пути сертификации состояние было бы таким:

В разделе «Общие» отображается причина, например, «Этот сертификат не удалось проверить, проследив его до доверенного центра».

Системное оповещение о сбое может возникать по ряду причин:

  • нарушена цепочка доверия (неверный путь сертификации), поврежден один из сертификатов или все три (шифрованное соединение между браузером клиента и сервером будет недоверенным или вовсе не будет работать);
  • неправильно установлен криптопровайдер КриптоПро;
  • неактивны алгоритмы шифрования СКЗИ;
  • заблокирован доступ к файлам из реестра;
  • старые версии браузеров;
  • на ПК установлены неактуальные дата и время и т. д.

Таким образом, ошибка может быть связана непосредственно с сертификатами, криптопровайдером или настройками ПК. Для каждого варианта придется пробовать разные способы решения.

Этот сертификат содержит недействительную цифровую подпись : цепочка доверия от Минкомсвязи до пользователя

Прежде чем разбираться в причинах ошибки, следует понять алгоритм построения цепочки доверия сертификатов (ЦДС) — она обязательна для корректной работы ЭЦП на любых информационных ресурсах.

Как строится путь доверия

Первое звено в иерархической цепочке — корневой сертификат ключа проверки ЭЦП ПАК «Минкомсвязь России». Именно этот госорган, согласно ст. 16 ФЗ № 63 «Об электронной подписи», осуществляет аккредитацию удостоверяющих центров, то есть дает им официальное право заниматься выпуском ЭЦП. Полный перечень таких организаций можно уточнить на официальном портале Минкомсвязи.

КС предоставляется клиенту поставщиком при выдаче КЭП, также его можно скачать на сайте roskazna.ru или самого УЦ. В цепочке доверия он играет первостепенную роль — подтверждает, что КЭЦП была выпущена УЦ, аккредитованным Минкомсвязи.

Следующее звено — КС удостоверяющего центра (промежуточный). Файл выдается в комплекте с ключами и содержит в себе:

  • сведения об УЦ с указанием даты его действия;
  • сервисный интернет-адрес (через который можно связаться с реестром компании).

Эти данные предоставляются в зашифрованном виде и используются криптопровайдером (на ПК пользователя) для проверки подлинности открытого ключа КЭЦП. Теоретически цифровую подпись можно украсть, но применить ее без установленного сертификата УЦ не получится. То есть вся ЦДС построена таким образом, чтобы предотвратить риски использования чужой подписи мошенниками.

СКПЭП — конечное звено в этой цепи. Его выдает удостоверяющий центр вместе с открытым и закрытым ключами. Сертификат предоставляется на бумажном или цифровом носителе и содержит основную информацию о держателе. Он связывает последовательность символов открытого ключа с конкретным лицом. Другими словами, СКПЭП подтверждает тот факт, что открытый ключ ЭП принадлежит определенному человеку.

Головной КС Минкомсвязи действует до 2036 года, а ПС удостоверяющих центров ликвидны в течение 12 месяцев, после чего необходимо скачать (или получить в УЦ) новый и переустановить его на свой ПК. Сертификат КЭЦП тоже действует не более 1 года, по истечении этого срока клиенту требуется получить новый.

Если возникает ошибка «Этот сертификат содержит недействительную цифровую подпись» , причина может быть в повреждении ЦДС от Минкомсвязи России до пользователя. То есть один из элементов в этой цепи искажен или изменен.

Мы готовы помочь!

Задайте свой вопрос специалисту в конце статьи. Отвечаем быстро и по существу. К комментариям

Как решить проблему

В первую очередь стоит удостовериться, что КС корректно установлен и действителен. Для этого используется стандартный путь: «Пуск» → «Все программы» → «КриптоПро» → «Сертификаты» → «Доверенные центры сертификации» → «Реестр». В открывшемся списке должен быть документ от ПАК «Минкомсвязь России». Если сертификат отсутствует или он недействителен, его нужно установить, следуя алгоритму:

  1. Открыть загруженный файл на ПК.
  2. Во вкладке «Общие» кликнуть «Установить».
  3. Поставить флажок напротив строчки «Поместить в следующее хранилище».
  4. Выбрать хранилище «Доверенные корневые центры сертификации».
  5. Продолжить установку кнопкой «ОК» и подтвердить согласие в окне «Предупреждение о безопасности».

После установки появится сообщение, что импорт успешно завершен. Далее рекомендуется перезагрузить компьютер.

Файл выдается удостоверяющим центром вместе с другими средствами для формирования ЭЦП. Если он утерян или удален, следует обратиться в УЦ, в котором был получен СКПЭП.

Если КС Минкомсвязи на месте, но в статусе по-прежнему сказано, что он недействителен, удалите его (выбрать файл и нажать «Удалить») и установите заново.

На форуме CryptoPro CSP предлагается еще один вариант решения проблемы. Но работает он не всегда. Если установка документа не помогла, откройте меню «Пуск» и выполните поиск редактора реестра по его названию regedit. В редакторе найдите и вручную удалите следующие ветки:

Не все ветки могут быть в наличии. Удалите те, что есть, предварительно сохранив их резервные копии в отдельный файл. Перезагрузите ПК и проверьте статус СКЭП — он должен стать действительным.

Важно! Удаление и редактирование ключей реестра может нарушить работоспособность системы, поэтому процедуру лучше доверить техническому специалисту.

Оформим ЭЦП для вашего бизнеса. Поможем установить и настроить в день подачи заявки!

Оставьте заявку и получите консультацию.

Этот сертификат содержит недействительную цифровую подпись : устранение ошибки на примере казначейства

Самая распространенная причина недействительности сертификата заключается в нарушенных путях сертификации. Причем проблема может быть не только в файле Минкомсвязи, о котором было сказано ранее, но также в промежуточных и личных СКЭП. Рассмотрим эту причину на примере Управления Федерального казначейства (УФК), которое, среди прочего, тоже занимается выдачей КЭЦП.

Этот сертификат содержит недействительную цифровую подпись: изменение, повреждение файла УФК

Функции УЦ выполняются в территориальных органах Росказны по всей России. Для организации аукционов и размещения информации по закупкам для госнужд в интернете муниципальные и госзаказчики должны заверять отчеты ЭП, полученной в УФК.

Если не удается заверить документ ЭП казначейства , и появляется отметка « Этот сертификат содержит недействительную цифровую подпись », предлагается следующий алгоритм действий:

  1. Перейти в папку «Личное».
  2. Выбрать СКЭП, который не работает, и перейти во вкладку «Путь сертификации». В качестве головного УЦ будет указан Минкомсвязи РФ, а промежуточного (подчиненного) — Федеральное казначейство. Нижним звеном в этой цепи будет личный СКЭП держателя.
  3. Если в поле состояния стоит статус недействительности документа, необходимо отследить всю цепочку и выявить «слабое звено».
  4. Вернуться в раздел «Общие», чтобы убедиться, верно ли указаны сведения о компании, выпустившей СКЭП.
  5. Выйти из папки «Личное» и перейти в хранилище «Промежуточные центры сертификации».

Если причина именно в этом звене, на вкладке «Общие» отобразятся сведения: «Этот сертификат не удалось проверить, проследив его до …». Значит на этом участке обрывается путь.

  1. Зайти в раздел «Корневые сертификаты» на веб-ресурсе УФК.
  2. Скачать файл «Сертификат УЦ Федерального казначейства ГОСТ Р 34.10-2012».
  3. Импортировать файл на ПК. Процесс импорта аналогичен описанной выше процедуре для головного центра, только в качестве хранилища необходимо выбрать «Промежуточные центры сертификации».
  4. Перезагрузить компьютер.

На завершающем этапе необходимо перейти в папку «Личное», выбрать нужный СЭП и проверить путь сертификации. Если проблема с промежуточным звеном решена, в графе состояния будет стоять «Этот сертификат действителен». Это означает, что система проверила ЦДС для этого ключа и не выявила никаких ошибок.

Истечение срока

При наступлении нового календарного года пользователь должен установить обновленный промежуточный ключ УЦ на каждый компьютер, где используется КЭП. Операционная система выдаст соответствующее упоминание при запуске. Если не выполнить обновление вовремя, при заверке документов тоже будет возникать уведомление о недействительности ключа. Процедура установки аналогична рассмотренной ранее. Предыдущий ПС удалять необязательно, система все равно будет отмечать его как недействительный.

Для импорта обновленных ключей действующий интернет не нужен, файл автоматически проверяется при первом подключении к сети. Такая проверка производится всего один раз за все время действия ключа.

Этот сертификат содержит недействительную цифровую подпись: проблема с отображением в КриптоПро

При такой ошибке одни ресурсы отклоняют СЭП, а другие без проблем взаимодействуют с ним. Возможно, во втором случае информационный ресурс, на котором пользователь подписывает документ, не проверяет путь до головного УЦ. Устранение проблемы в подобном случае осложняется тем, что весь путь доверия построен без нарушений, а ключ значится как действительный. Можно предположить, что сбой связан с криптопровайдером или браузером.

Некорректная работа КриптоПро

Для проверки необходимо открыть КриптоПро CSP и перейти во вкладку «Алгоритмы». Если параметры алгоритмов пустые, значит софт функционирует некорректно, и его требуется переустановить:

Для переустановки нужно специальное ПО — утилита очистки следов КриптоПро, которую можно скачать на сайте разработчика. Она предназначена для аварийного удаления криптопровайдера. Такой способ позволяет полностью очистить ПК от следов CryptoPro и выполнить корректную переустановку.

Службы инициализации

СЭП может отражаться как недействительный, если не запущена служба инициализации КриптоПро CSP. Это можно проверить следующим образом:

  1. Запустить системное окно «Выполнить» комбинацией клавиш Win+R.
  2. Ввести команду services.msc.
  3. В списке служб выбрать «Службы инициализации».
  4. Кликнуть правой кнопкой мыши (ПКМ) и выбрать пункт «Свойства».
  5. Если по каким-то причинам служба отключена, активировать ее и сохранить изменения.

Если все выполнено верно, после перезагрузки компьютера КЭЦП снова будет работать корректно.

Права доступа к реестру

Сбой возможен при отсутствии прав на некоторые файлы в реестре Windows. Для проверки необходимо открыть строку ввода комбинацией Win+R, ввести команду regedit, нажать Enter и перейти по пути для настройки прав в реестре Windows:

У пользователя должны быть права на конечные папки этих веток. Проверить это можно следующим образом:

  1. Выбрать папку правой кнопкой мыши и нажать на пункт «Разрешения».
  2. Кликнуть по кнопке «Администраторы» → «Дополнительно».
  3. Открыть страницу «Владелец».
  4. Указать значение «Полный доступ».

Эта же проблема решается переустановкой криптопровайдера с помощью описанной выше утилиты для очистки следов.

После обновления Windows до более поздней версии пользователь может видеть уведомление «При проверке отношений доверия произошла системная ошибка». Это тоже связано с недействительностью КЭЦП и нарушением внутренних файлов КриптоПро. Переустановка СКЗИ поможет решить эту проблему.

Сертификат содержит недействительную цифровую подпись : что делать , если сбой связан с браузером

Если пользователь настроил путь доверия и устранил неполадки криптопровайдера, но проблема не решилась, есть вероятность, что она кроется в браузере. В первую очередь это касается подписания документов непосредственно на сайтах государственных систем и контролирующих органов (ЕГАИС, ПФР, ФНС и др.).

Разработчик CryptoPro рекомендует использовать для работы с КЭП только Internet Explorer, так как он встроен в Windows. Но и с этим веб-обозревателем случаются сбои.

Вход под ролью администратора

Обычно после входа под правами администратора все становится на свои места, и ключи работают в привычном режиме. Что предпринять:

  1. Кликнуть ПКМ по иконке браузера.
  2. Выбрать пункт «Запуск от имени администратора».

Если ошибка устранена, рекомендуется:

  1. Снова выбрать ярлык браузера.
  2. Нажать кнопку «Дополнительно».
  3. Выбрать «Запуск от имени администратора».

Теперь при каждом запуске права администратора будут автоматически вступать в силу, и пользователю не придется каждый раз менять настройки.

Если используется старая версия веб-обозревателя, рекомендуется обновить ее до последнего релиза.

Отключение антивирусной программы

Некоторые «антивирусники», например, Symantec или AVG, воспринимают КриптоПро как вирусную угрозу, поэтому отдельные процессы криптопровайдера могут быть заблокированы. В результате этого всплывают различные ошибки с СКПЭП. Если нужно срочно заверить электронный документ, рекомендуется на время деактивировать антивирус:

  1. Кликнуть ПКМ на иконку «антивирусника».
  2. Нажать «Сетевые экраны» или «Управление экранами».
  3. Выбрать время, на которое планируется отключить утилиту.

После заверки документов снова запустите программу.

Настройка даты и времени

Также следует проверить актуальность даты ПК. Для этого необходимо:

  1. Навести мышкой на часы внизу экрана.
  2. Выбрать «Настройка даты и времени».
  3. Указать свой часовой пояс, выставить правильные значения и сохранить обновление.

После всех действий рекомендуется перезагрузить компьютер.

За 30 минут настроим ЭЦП Рутокен для работы под ключ.

Оставьте заявку и получите консультацию в течение 5 минут.

Оцените, насколько полезна была информация в статье?

Наш каталог продукции

У нас Вы найдете широкий ассортимент товаров в сегментах
кассового, торгового, весового, банковского и офисного оборудования.

Посмотреть весь каталог

При работе с online сервисами 1С и других разработчиков, где необходимо обращение к электронной подписи, пользователи часто сталкиваются с ошибками ее проверки. Что делать, если не удалось выполнить проверку отзыва сертификата 1С и какие еще возникают ошибки работы с ЭДО, разбираем подробно с вариантами решений.

Компании, у кого жестко настроена политика безопасности, чаще всего наблюдают сбои в работе с ЭП. Это из-за того, что постоянно очищается список имеющихся CRL на ПК или, наоборот, к ним не может достучаться криптография для проверки

Что вообще такое списки отзывов сертификатов

Certificate Revocation List или список отозванных сертификатов – это информация, предоставляемая удостоверяющими центрами о недействительных сертификатах, о тех, чей срок действия уже либо закончился, либо был прерван по различным обстоятельствам.

Ключи могут отзываться по различным причинам. Самые распространенные:

  • компрометация ключа или истечение срока годности ЭП;
  • неверно заполненные реквизиты в составе ключа;
  • поменялся владелец компании или ресурса;
  • если речь идет про ключи сайтов, сайт более недоступен, перестал работать.

Список отозванных сертификатов ключей электронных подписей имеет расширение CRL. Сокращенное наименование СОС. В некоторых кругах можно услышать также понятие — Список аннулированных сертификатов (САС).

В настоящий момент (процесс был запущен еще в далеком 2017 г.) все чаще прибегают к отказу от СОС в сторону Online Certificate Status Protocol (OCSP, Онлайн Протокол Состояния Сертификата).

Принципы работы списков отозванных сертификатов

Актуализирует и публикует списки отозванных сертификатов САС Certificate Authority (CA — центр сертификации), который данный сертификат и выпустил.

Предпосылки для отзыва сертификата

Причины, по которым требуется аннулировать сертификат:

Рис.1 Почему аннулирован сертификат ключа проверки ЭП

Рис.1 Почему аннулирован сертификат ключа проверки ЭП

Отправляет запрос на аннулирование/отзыв сертификат:

  1. Владелец.
  2. Директор компании.
  3. ФНС может послать запрос, если обнаружит компрометацию ключа.

Ошибка работы с ЭДО в 1С. Сертификат не прошел проверку или отозван

Пользователи онлайн-сервисов 1С нередко спрашивают: почему только недавно все работало, а теперь программа пишет, что сертификат недействительный или не удалось проверить сертификат в списке отозванных. Почему же этот сертификат не удалось проверить? Ответ прост: потому что на ПК нет установленных актуальных СRL-сертификатов от удостоверяющих центров, которые бы «сказали», что сертификат все еще действителен.

Для того, чтобы установить списки отозванных необходимо выполнить следующие шаги:

  1. Из своей 1С выгрузить открытую часть ключа сертификата. Для этого необходимо идти по цепочке таких действий:
    Администрирование → Обмен электронными документами → Настройка электронной подписи и шифрования → Найти необходимый сертификат и двойным щелчком его открыть → Сохранить в файл → Выбрать удобную папку и нажать ОК.
    Если сертификатов и организаций много, можно открыть Учетную запись ЭДО и выгрузить сертификат оттуда.

    Рис.2 Выгрузка открытой части ключа из программы 1С

    Рис.2 Выгрузка открытой части ключа из программы 1С

    Рис.3 Выгрузка открытой части ключа из программы 1С

    Рис.3 Выгрузка открытой части ключа из программы 1С

    Рис.4 Выгрузка открытой части ключа из программы 1С

    Рис.4 Выгрузка открытой части ключа из программы 1С
  2. Перейдите в папку, куда скопировали открытую часть ключа из ПО 1С и откройте файл (он должен быть с расширением .cer).
  3. После того, как файл откроется, на вкладке Состав необходимо найти пункт Точки распространения списков отзывов (раздел Показать → Только расширения).

    Рис.5 Как найти Точки распространения списков отозванных в открытой части ключа электронной подписи в 1С

    Рис.5 Как найти Точки распространения списков отозванных в открытой части ключа электронной подписи в 1С
  4. После того, как нашли строку со списками, необходимо скопировать самую крайнюю ссылку, на конце которой стоит расширение .сrl.
    Будьте внимательны, ссылки могут быть на конце с разными расширениями.
    Копировать необходимо при помощи комбинации клавиш клавиатуры сtrl+с.

    Подключение 1С-ЭДО от официального партнера 1С. Комплект документов от 250 руб./мес.

    • Если по крайней не скачивается, проверьте весь ли путь скопировали.
    • Если после установки сертификата ничего не изменилось, попробуйте следующую ссылку (снизу вверх).
    • Ошибка воспроизвелась опять? Установите СОС по всей цепочке сертификации.
    • Если и после этих действий ошибка остается, скачайте списки отозванных сертификатов с официального сайта вашего удостоверяющего центра (там данные публикуются и обновляются ориентировочно раз в сутки).
    • Все еще сертификат недействителен? Проверьте валидность ключа на сайте госуслуг или иным способом. Обратитесь в УЦ за проверкой ключа.

    Рис.6 Как выглядит ссылка на списки отозванных (аннулированных) в открытой части электронной подписи

    Рис.6 Как выглядит ссылка на списки отозванных (аннулированных) в открытой части электронной подписи
  5. Вставляем скопированную ссылку в браузер, скачиваем СОС и нажимаем Ввод (Enter).

    Рис.7 Скачиваем списки отозванных по ссылке через браузер

    Рис.7 Скачиваем списки отозванных по ссылке через браузер

    При прохождении по ссылке может выйти ошибка:

    Рис.8 Ошибка перехода по ссылке из сертификата для скачивания СОС

    Рис.8 Ошибка перехода по ссылке из сертификата для скачивания СОС

    В таком случае, как было указано ранее, можно попробовать скачать сертификат по другой ссылке из открытой части ключа ЭП.

    Рис.9 Как выглядят скачанные списки отозванных сертификатов

    Рис.9 Как выглядят скачанные списки отозванных сертификатов

    Рис.10 Как выглядят скачанные списки отозванных сертификатов

    Рис.10 Как выглядят скачанные списки отозванных сертификатов

    На сайте ФНС находятся также различные сертификаты, которые можно скачать и установить (от доверенных корневых до отозванных списков).

    Рис.11 Сертификаты, которые можно скачать с сайта ФНС России

    Рис.11 Сертификаты, которые можно скачать с сайта ФНС России

    Рис.12 Сертификаты, которые можно скачать с сайта ФНС России

    Рис.12 Сертификаты, которые можно скачать с сайта ФНС России

    Рис.13 Сертификаты, которые можно скачать с сайта ФНС России

    Рис.13 Сертификаты, которые можно скачать с сайта ФНС России

    Гарантия 6 мес. на услуги подключения и настройки ЭДО в 1С. Решаем любые задачи!

  6. Находим наш скачанный файл и правой кнопкой мыши выбираем команду Установить списки отозванных.

    Рис.14 Устанавливаем СОС

    Рис.14 Устанавливаем СОС

    Откроется мастер импорта сертификатов, так называемый, помощник в установке сертификатов на компьютер.

    Нажимаем Далее → Автоматически выбирать хранилище на основе типа сертификата → Готово.

    Рис.15 Автоматическая установка списков отозванных сертификатов на персональный компьютер

    Рис.15 Автоматическая установка списков отозванных сертификатов на персональный компьютер

    Рис.16 Автоматическая установка списков отозванных сертификатов на персональный компьютер

    Рис.16 Автоматическая установка списков отозванных сертификатов на персональный компьютер

    Рис.17 Автоматическая установка списков отозванных сертификатов на персональный компьютер

    Рис.17 Автоматическая установка списков отозванных сертификатов на персональный компьютер

    Если выбирать пункт Поместить все сертификаты в следующие хранилища важно выбрать правильное хранилище, а именно: Промежуточные центры сертификации. И если активирована функция Показать физические хранилища указать Реестр (в зависимости от политики безопасности компании).

    Рис.18 Установка отозванных списков в Промежуточные центры сертификации

    Рис.18 Установка отозванных списков в Промежуточные центры сертификации

    Рис.19 Установка отозванных списков в Промежуточные центры сертификации

    Рис.19 Установка отозванных списков в Промежуточные центры сертификации

Если установка списков отозванных для личного сертификата не помогла, установите списки отзывов от других сертификатов из цепочки сертификации.

Рис.20 Цепочка сертификатов в открытой части электронной подписи

Рис.20 Цепочка сертификатов в открытой части электронной подписи

Удаленный узел не прошел проверку

Сообщение, которое также связано с корректной проверкой сертификатов.

Рис.21 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

Рис.21 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

Рис.22 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

Рис.22 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

С помощью операционной системы Windows платформа 1С:Предприятие проводит проверку сертификата средствами защищенного соединения TLS/SSL.

SSL (Secure Sockets Layer) — это протокол безопасности в Интернете, основанный на шифровании. Впервые он был разработан компанией Netscape в 1995 году с целью обеспечения конфиденциальности, аутентификации и целостности данных при общении через Интернет. SSL является предшественником современного шифрования TLS, используемого сегодня.

Веб-сайт, реализующий SSL/TLS, имеет в своем URL-адресе «HTTPS» вместо «HTTP». Протокол TLS (Transport Layer Security) основан на протоколе SSL. Безопасность транспортного уровня, или TLS, — это широко распространенный протокол безопасности, предназначенный для обеспечения конфиденциальности и безопасности данных при обмене данными через Интернет.

1С-ЭДО - встроенный сервис в 1С

Поддержка работы ЭДО в 1С

Поддержка работы ЭДО в 1С

Консультации и поддержка работы ЭДО в любых программах 1С. Приступим к вашему вопросу в течение 15 минут

Основным вариантом использования TLS является шифрование связи между веб-приложениями и серверами. Например, когда веб-браузеры загружают сайт. TLS также можно использовать для шифрования других сообщений, таких как электронная почта, обмен сообщениями и передача голоса по IP (VoIP). В этой статье мы сосредоточимся на роли TLS в безопасности веб-приложений.

TLS был предложен IETF, международной организацией по стандартизации. Первая версия протокола была опубликована в 1999 году. Самая последняя версия TLS 1.3 — в 2018.

Итак, проблема, связанная с сообщением в конфигурации о том, что удаленный узел не прошел проверку связано с тем, что доступ в Интернет ограничен в общем или в частности только у пользователя, под которым запускается конфигурация и работает служба агент сервера 1С.

Наиболее распространенные причины:

Рис.23 Причины возникновения ошибки

Рис.23 Причины возникновения ошибки

Пути решения

Для начала необходимо разобраться с работой антивирусной программы и брандмауэром Windows. Далее перейти к настройкам прокси и хостов.

Прокси-сервер

Откройте панель управления от имени пользователя, под которым запущен и работает rphost → Свойства обозревателя (Свойства браузера) → Подключения → Настройка сети → снимите активированную галочку использования прокси-сервера, если оно не предусмотрено политикой безопасности. Если использование все-таки предусмотрено, укажите ресурс в качестве исключения.

Рис.24 Настройки прокси

Рис.24 Настройки прокси

Хост файл (host)

Расположен обычно по такому пути:

Рис.25 Путь расположения файла host

Рис.25 Путь расположения файла host

Доступ к сайтам может также быть ограничен параметрами, прописанными в данном файле. Пример блокировки выглядит так:

Рис.26 Пример заблокированного сайта в файле host

Рис.26 Пример заблокированного сайта в файле host

Постарались максимально доступно рассказать о наиболее частых ошибках, с которыми пользователи 1С могут столкнуться при работе в ЭДО, в т.ч. с применением сертификатов ключа проверки электронной подписи.

Содержание

  1. Ошибка генерации сертификата в личном кабинете налогоплательщика — что делать?
  2. Суть и причины ошибки генерации сертификата в Личном Кабинете
  3. Как исправить дисфункцию в личном кабинете налогоплательщика
  4. Заключение
  5. Почему не работает сертификат электронной подписи налог ру
  6. Проверка операционной системы
  7. Проверка интернет обозревателя
  8. Проверка защищенного соединения с сервером с использованием алгоритмов ГОСТ 28147-89 и ГОСТ Р 34.10-2001
  9. Проверка авторизации с использованием сертификата ключа подписи, выданного удостоверяющим центром, аккредитованным в сети доверенных УЦ ФНС России
  10. Ошибки при работе на портале ФНС nalog.ru
  11. При проверке условий подключения и защищённого соединения с сервером Личного кабинета возникла ошибка «Не удалось обратиться к серверу с использованием защищенного соединения. Возможно, не установлено доверие между клиентом и сервером. »
  12. При работе в ЛК физического лица появляется окно (не окно КриптоПро) с требованием ввести пароль, но при этом пароля на контейнере нет или стандартный пин-код от токена не подходит.
  13. При регистрации Юридического лица появляется ошибка «У Вас отсутствуют полномочия действовать от лица организации без доверенности».
  14. Контакты nalog.ru
  15. Электронная подпись от ФНС. Как получить и настроить ЭЦП от налоговой
  16. Этап 1. Подготовка к получению ЭЦП
  17. Этап 2. Подача заявления на выпуск подписи
  18. Этап 3. Получение подписи в ФНС
  19. Этап 4. Настройка компьютера для работы с ЭЦП
  20. Где можно использовать подпись от ФНС
  21. В порядке заключения

Ошибка генерации сертификата в личном кабинете налогоплательщика — что делать?

При попытке регистрации электронной подписи (ЭП) в личном кабинете налогоплательщика на сайте nalog.ru пользователь может столкнуться с сообщением «Ошибка генерации сертификата» и рекомендацией выполнить генерацию сертификата повторно. При следующей попытке ошибка повторяется вновь, делая использование ЭП невозможным. Давайте разберёмся с причинами возникшей дисфункции и способами её решения.

Суть и причины ошибки генерации сертификата в Личном Кабинете

При отправке каких-либо документов в ФНС (обычно это налоговая отчётность) такие документы требуется подписать электронной подписью (ЭП). Последняя по своему статусу соответствует обычной письменной подписи руководителя (главного бухгалтера) и применяется для электронного заверения подаваемых в налоговую документов.

Работа с ЭП предполагает наличие в системе пользователя специального сертификата, выданным уполномоченным центром сертификации Минкомсвязи РФ. Такой сертификат используется для обеспечения безопасной и стабильной работы с электронной подписью (ЭП).

При попытке выполнить подписание с помощью ЭП, или зарегистрировать уже имеющийся у пользователя вариант электронной подписи может возникнуть сообщение об ошибке генерации сертификата. Обычно после этого регистрация имеющейся у пользователя ЭП (и последующая отправка отчётности) становится невозможной.

Причинами дисфункции является следующее:

  • У пользователя имеется нестабильное интернет-соединение ;
  • Сайт ФНС временно недееспособен по техническим причинам . Обычно это вызвано перегруженностью сайта вследствие пиковых нагрузок в периоды сдачи отчётности (начало года, последние дни сдачи отчётов etc.);
  • На сайте ФНС проводятся технические работы по устранению произошедших сбоев ;
  • Антивирус (брандмауэр) блокирует корректное подключение к сайту ФНС .

Давайте разберёмся, как решить ошибку генерации сертификата в ЛК налогоплательщика.

Как исправить дисфункцию в личном кабинете налогоплательщика

Решение возникшей ошибки в ЛК налогоплательщика основано на выполнении следующих советов:

  • Проверьте качество вашего интернет-соединения . Выполните переход на любимые сайты и убедитесь, что они загружаются без каких-либо проблем. Также рекомендуем перезагрузить ваш роутер (выключите его на минуту, а затем включите его обратно);
  • Выполните несколько попыток загрузки сертификата и использования ЭП . Может повезти на второй-третий раз в случае, если сайт перегружен, и необходимые подключения проходят через раз;
  • Временно отключите ваш антивирус и брандмауэр . Указанные инструменты могут блокировать нормальную работу соединения с сайтом ФНС. Если после отключение антивируса и брандмауэра нужное подключение выполняется без проблем, стоит внести сайт налоговой в исключения указанных инструментов;
  • Подождите какое-то время . Если на сайте ФНС проводятся какие-либо технические работы (или просто наблюдается наплыв пользователей), то подключиться к сайту будет довольно сложно. Рекомендуется подождать 1-2 суток, а затем попытаться подключиться к сайту вновь. Также не помешает ознакомиться с графиком выполнения технических работ на сайте ФНС, и попытаться выполнить ЭП в день свободный от последних;

Ознакомьтесь с графиком технических работ на сайте ФНС

  • После отправки запроса о необходимой регистрации электронного ключа попробуйте выйти из кабинета, а затем войти вновь ;
  • Лично обратитесь в отделение ФНС с ИНН и паспортом, и попросите помочь в решении проблемы.
  • Заключение

    В большинстве случаев ошибка «Ошибка генерации сертификата» в кабинете пользователя появляется из-за временных проблем в работе сайта ФНС. Последние обычно обусловлены большим наплывом пользователей в дни подачи отчётности, когда ресурс не справляется с обработкой всех поступающих данных. Для решения возникшей проблемы обычно необходимо подождать 1-2 суток, после чего требуемое подключение выполняется без каких-либо проблем.

    Источник

    Почему не работает сертификат электронной подписи налог ру

    Будет произведена проверка выполнения нижеперечисленных условий использования сервиса. На последнем шаге проверки Вам будет предложено указать (выбрать) сертификат ключа проверки электронной подписи (далее — СКПЭП), выданный удостоверяющим центром, аккредитованным Минкомсвязи России, и ввести пароль к хранилищу ключей.

    • Операционная система — Microsoft Windows
    • Интернет обозреватель — Microsoft Internet Explorer
    • Возможно защищенное соединение с сервером с использованием алгоритмов ГОСТ 28147-89 и ГОСТ Р 34.10-2001
    • Установлен сертификат ключа подписи, выданный удостоверяющим центром, аккредитованным Минкомсвязи России

    Проверка операционной системы

    Вы используете операционную систему, отличную от Microsoft Windows. Рекомендуется использовать ОС Windows XP SP3 или выше.

    К сожалению, Вы не сможете воспользоваться сервисом.

    Проверка интернет обозревателя

    Вы используете интернет обозреватель, отличный от Microsoft Internet Explorer. Рекомендуется использовать Microsoft Internet Explorer версии 8.0 или выше.

    К сожалению, Вы не сможете воспользоваться сервисом.

    Проверка защищенного соединения с сервером с использованием алгоритмов ГОСТ 28147-89 и ГОСТ Р 34.10-2001

    К сожалению, проверка возможности защищенного соединения к серверу окончилась неудачно. Это могло случиться по одной из следующих причин:

    • Антивирус блокирует защищенное соединение, выполните проверки с отключенным антивирусом (чаще всего относится к бесплатным антивирусным ПО).
    • На Вашем компьютере не установлены криптосредства, совместимые с КриптоПро (КриптоПро CSP не ниже версии 3.6 R4).
    • На Вашем компьютере нет корневого сертификата УЦ ФНС РФ. Вы можете установить его с сайта УЦ ФНС РФ (сертификат УЦ ФНС России должен быть установлен в папку «Доверенных корневых центров сертификации»).
    • В браузере не разрешено TLS соединение. Зайдите в меню «Сервис» — «Свойства обозревателя». Перейдите на закладку «Дополнительно» и установите галочку «TLS 1.0»
    • Недоступен порт 443. Доступ может быть запрещён системным администратором организации. Доступность порта уточните у системного администратора.

    Проверка авторизации с использованием сертификата ключа подписи, выданного удостоверяющим центром, аккредитованным в сети доверенных УЦ ФНС России

    К сожалению, проверка возможности авторизации с использованием сертификата ключа подписи окончилась неудачно. Это могло случиться по одной из следующих причин:

    • На Вашем компьютере не установлен сертификат ключа подписи, совместимый с КриптоПро (соответствующий ГОСТ 28147-89 и ГОСТ Р 34.10-2001).
    • Срок действия Вашего сертификата ключа подписи истек.
    • Используемый Вами сертификат ключа подписи выдан удостоверяющим центром, не аккредитованным Минкомсвязи России.
    • Ваш сертификат ключа подписи включен в список отозванных.

    Источник

    Ошибки при работе на портале ФНС nalog.ru

    При проверке условий подключения и защищённого соединения с сервером Личного кабинета возникла ошибка «Не удалось обратиться к серверу с использованием защищенного соединения. Возможно, не установлено доверие между клиентом и сервером. »

    Если вы работаете на сайте ФНС с одного ПК с несколькими учётными записями (сертификатами), при каждой смене учётной записи необходимо чистить SSL (Сервис — Свойства браузера — Содержание — Очистить SSL).

    1. Пройдите диагностику и выполните рекомендуемые действия.

    2. Если электронная подпись установлена на носитель Рутокен ЭЦП 2.0, воспользуйтесь инструкцией и установите Рутокен.Коннект (см. Поддерживаемые браузеры).

    3. Перейдите напрямую в нужный ЛК, минуя проверки, заменив в адресной строке протокол http на https. Для Личного кабинета ЮЛ вместо http://lkul.nalog.ru/ нужно перейти на https://lkul.nalog.ru/, для Личного кабинета ИП — https://lkipgost.nalog.ru/lk. Если получится войти — используйте этот способ всегда.

    4. Проверьте работу в браузерах:

    — Спутник
    Примечание: после запуска скачанного установочного файла перейдите в раздел «Настройки» и уберите галку с пункта «Установить КриптоПро CSP для поддержки защищенных каналов на основе ГОСТ шифрования и цифровой подписи».

    — Яндекс.Браузер
    После установки браузера зайдите в его настройки и включите поддержку ГОСТ-шифрования («Настройки» — «Системные» — «Сеть»):

    5. Проверьте, что в антивирусе не включено https-сканирование (часто встречается в антивирусах Avast и ESET).

    6. Запустите программу КриптоПро CSP с правами администратора. Перейдите на вкладку «Настройки TLS» и снимите галочку «Не использовать устаревшие cipher suite-ы». После изменения данной настройки нужно обязательно перезагрузить компьютер.

    7. После перезагрузки компьютера поставьте галочку «Не использовать устаревшие cipher suite-ы» в настройках КриптоПро CSP на вкладке «Настройки TLS», не соглашайтесь с предложением о перезагрузке.

    8. Установите корневые сертификаты 2016, 2017 и 2018 годов с сайта https://www.gnivc.ru/certification_center/kssos/ в хранилище «Промежуточные центры сертификации».

    9. Если на компьютере установлены другие СКЗИ (VipNet CSP, Континент-АП, Агава и др.), удалите их или перейдите на другое рабочее место. Корректная работа с несколькими криптопровайдерами на одном ПК не гарантируется.

    При работе в ЛК физического лица появляется окно (не окно КриптоПро) с требованием ввести пароль, но при этом пароля на контейнере нет или стандартный пин-код от токена не подходит.

    1. Войдите в Личный кабинет Физического лица.

    2. Откройте страницу «Главная» — «Профиль» — «Получить электронную подпись».

    3. Если на открывшейся странице выбрана ЭП — удалите подпись и зарегистрируйте КЭП заново.

    При регистрации Юридического лица появляется ошибка «У Вас отсутствуют полномочия действовать от лица организации без доверенности».

    Для юридических лиц в сервисе «Личный кабинет налогоплательщика» первичную регистрацию можно выполнить с КЭП, выданным на руководителя, указанного в ЕГРЮЛ как лицо, имеющее право действовать без доверенности, либо на лицо, имеющее действующую доверенность с полными полномочиями (доверенность с полными полномочиями должна быть передана и зарегистрирована в налоговой. Процесс входа описан на сайте ФНС, раздел «Регистрация лицом, имеющим действующую доверенность с полными полномочиями»).

    Для управляющей компании КЭП должен содержать ФИО руководителя управляющей компании и реквизиты (ИНН, ОГРН) той организации, управление которой осуществляется. Также перед первым входом по сертификату дочерней организации требуется зарегистрировать в ФНС доверенность на руководителя УК.

    Контакты nalog.ru

    По вопросам работы на портале и ошибкам, не связанным с настройкой рабочего места и электронной подписью, обратитесь в службу поддержки портала ФНС:
    — Телефон: 8 (800) 222-22-22
    — Форма обращения в техподдержку ФНС

    Источник

    Электронная подпись от ФНС. Как получить и настроить ЭЦП от налоговой

    Многие уже слышали, что с 1 июля ФНС начала бесплатно выдавать электронные подписи, а с 2022 года ЭЦП будут выдавать только налоговики и несколько прошедших аккредитацию Удостоверяющих центров. Мы успешно получили в ФНС подпись для индивидуального предпринимателя и готовы поделиться своим опытом.

    В общем виде процедура получения подписи состоит из четырёх этапов:

    1. Подготовка к получению ЭЦП.
    2. Подача заявления на выпуск подписи.
    3. Получение подписи в ФНС.
    4. Настройка компьютера для работы с ЭЦП.

    Мы в рамках статьи постараемся рассказать о каждом этапе.

    Этап 1. Подготовка к получению ЭЦП

    Электронную подпись, которую выдаёт налоговая, нельзя назвать на 100% бесплатной. Дело в том, что хоть за сам выпуск ничего платить не придётся, но подпись нужно записать на USB-ключ, а он, как раз, стоит денег. Готовьтесь отдать за него в районе 1 500 рублей.

    Причём абы какой ключ не подойдёт. Это должен быть токен, к которому приложен сертификат подлинности ФСТЭК.

    Перед покупкой обязательно изучите описание «флешки» и отзывы. Многие магазины сейчас прямо в описании пишут подходит конкретный токен для ФНС или нет.

    Но есть и другой взгляд на ситуацию с сертификатами. Например, в Архангельской области ходит слух, что налоговики могут записать ключ на токен без сертификата. В том числе и здесь, на Клерке обсуждалась возможность получения подписи без сертификата на токен. В нашем телеграм-чате тоже писали, что некоторые инспекции могу закрыть глаза на отсутствие сертификата.

    В общем, чтобы точно быть уверенным в успехе, лучше, конечно, купить токен с сертификатом. Возможно, непонятки с этими сертификатами вызваны тем, что налоговая занимается выдачей ключей всего несколько месяцев. В таком случае до конца года все, кто «косячил» получат по шапке и с 1 января правила станут общими для всех. Поживём — увидим.

    Помимо токена для записи ЭЦП, вам нужен паспорт и СНИЛС. Убедитесь, что они у вас есть и можете идти дальше.

    Этап 2. Подача заявления на выпуск подписи

    Подача заявления осуществляется через личный кабинет на сайте ФНС. Не важно как кто вы планируете получить подпись — как ИП или как директор ООО, заявление подаётся через ваш личный кабинет физического лица. Если вы не помните пароль от своего личного кабинета или вообще не уверены, что когда-то его регистрировали — воспользуйтесь входом через госуслуги. А если вы и на госуслугах не регистрировались, то самое время это сделать.

    В личном кабинете нажмите кнопку «Жизненные ситуации» и найдите в самом низу кнопку «Получить квалифицированную электронную подпись».

    Далее вам нужно выбрать в качестве кого вы получаете подпись: как индивидуальный предприниматель или представитель организации.

    Здесь же будет кнопка «Данные налогоплательщика». Нажмите на нее и внимательно проверьте все сведения о себе. Если у налоговой будет некорректная информация о каком-то вашем документе, то вам откажут в выдаче подписи. Мы с этим столкнулись.

    Придя в налоговую, наш ИП обнаружил, что в системе ФНС указан его старый номер СНИЛС, который неактуален уже 13 лет. Причем в Госуслугах и ПФР информация верная. Инспектор отказался выдавать подпись. Обновление данных заняло примерно две недели, заявку на изменение можно отправить из того же личного кабинета. Но не исключено, что если прийти в налоговую лично, всё пройдёт быстрее.

    Если всё хорошо — жмите Далее. Вы увидите ссылку с заявлением на выпуск ЭЦП. Можете его скачать и прочитать. Если ничего не смутит — жмите кнопку Отправить.

    Личный кабинет выведет сообщение о том, что заявление отправлено и в течение пяти дней придёт ответ. На самом деле это немного не так. Ответ приходит буквально за несколько минут, так что можете сразу жать на кнопку Сообщения и караулить ответ.

    В ответе будет сказано, что заявление одобрено и теперь вы можете прийти в любую налоговую для записи ЭЦП на флешку. Но это не совсем так.

    Возможно, с 2022 года, действительно, можно будет получать подпись в абсолютно любой инспекции, но на данный момент выдачей ЭЦП занимается только несколько ФНС в каждом регионе. Например, в Петербурге это только 15-я налоговая. На сайте налоговой можно скачать экселевскую табличку с полным списком инспекций, в которые можно обращаться за ЭЦП. После успешной записи через личный кабинет, вам нужно идти в одну из них.

    Этап 3. Получение подписи в ФНС

    Наверное, не стоило выделять этот пункт в отдельный раздел статьи, т. к. сказать что-то умнее, чем «идите в выбранную налоговую и делайте то, что говорит инспектор» сложно. Но стоит как минимум проговорить что с собой взять.

    1. Паспорт. Куда же без него.
    2. USB-токен. Не зря же мы его покупали.
    3. Сертификат на токен. Мы помним, что не все налоговые его требуют, но лучше перебдеть, чем недобдеть.
    4. СНИЛС. Без него ключ не выдадут

    Регистрационные документы брать не нужно.

    Ну и чтобы этот параграф не был совсем смехотворно мал, несколько слов о продлении ключа. Он действует 15 месяцев. За 2 недели до окончания его можно будет продлить в личном кабинете. Причем повторно ехать в ФНС для этого не потребуется, всё можно будет сделать со своего компьютера (по крайней мере так нас заверил инспектор, который выдавал подпись).

    Этап 4. Настройка компьютера для работы с ЭЦП

    Если вы до сих пор не работали с электронными подписями, то необходимо настроить компьютер.

    Оговоримся сразу, если у вас в штате есть специально обученные люди, то лучше доверить настройку им. Это не значит, что у вас ничего не получится, просто вы сэкономите себе нервы, т. к. процедура настройки рабочего места для работы с ЭЦП — это для неподготовленного человека тот ещё стресс.

    Для примера мы будем рассматривать подключение по ЭЦП к личному кабинету ИП. К личному кабинету ООО подключение происходит примерно так же.

    Пара слов про криптопровайдер

    Для тех, кто уже работал с подписями, и у кого настроен компьютер, будет полезно знать, что на данный момент налоговая выдаёт подписи для Крипто Про. В интернете есть информация о том, что они планируют наладить работу и с VipNet, но пока работа идёт исключительно с Крипто Про. А это значит, что если ваш компьютер настроен для работы с VipNet, воспользоваться ключом от ФНС так просто вы не сможете, т. к. два этих криптопровайдера между собой не дружат.

    Выбор браузера

    Личный кабинет довольно привередлив к браузерам. У нас получилось всё настроить через Яндекс браузер. Можете воспользоваться им.

    Установка криптопровайдера

    Для того, чтобы вы могли работать со своей подписью на интернет-ресурсах, необходимо установить криптопровайдер и плагин для браузера. Это можно сделать по ссылке.

    Установка личного сертификата

    Вставьте ключ в компьютер. Откройте программу Крипто Про CSP. Перейдите в раздел Сервис. Нажмите кнопку Просмотреть сертификаты в контейнере. Выберите свой ключ. В открывшемся окне нажмите кнопку Установить сертификат.

    Настройка браузера

    Зайдите в настройки Яндекс браузера, перейдите в раздел Системные и поставьте галочку рядом с пунктом Подключаться к сайтам, использующим шифрование по ГОСТ.

    Добавление сервисов ФНС в список надежных сайтов

    Откройте Панель управления компьютером. Выберите пункт Свойства браузера. В открывшемся окне перейдите в раздел Безопасность. Нажмите на значок Безопасные узлы, затем на кнопку Сайты. Добавьте в список два сайта:

    Подключение к личному кабинету

    Перейдите в личный кабинет, найдите кнопку Проверка выполнения условий доступа к личному кабинету и выполните проверку. Если все хорошо, то сервис запросит у вас разрешение на доступ к ключу, соглашаемся.

    Если что-то пошло не так

    Если подключиться к сервису не удалось, то мастер проверки скажет на каком этапе произошла ошибка и что можно попытаться предпринять. Очень часто ошибки возникают из-за работы антивируса, можно попробовать его временно отключить.

    Если ничего не помогает — лучше обратится к экспертам.

    Где можно использовать подпись от ФНС

    Помимо доступа к личному кабинету, подпись можно использовать для работы в сторонних сервисах, например, в программе СБИС. Нам подтвердили в техподдержке, что в СБИС-е можно работать с подписью от ФНС.

    Сами налоговики пишут про подпись так:

    Подпись можно использовать:

    На всех электронных площадках и сервисах.

    При предоставлении налоговых деклараций (расчетов):

    • Через операторов электронного документооборота;
    • Через сервис «Представление налоговой и бухгалтерской отчетности в электронной форме».

    Кстати, многие думают, что личный кабинет для ИП и ООО — это бесполезная штука, в которой можно только долги по налогам смотреть. Это немного не так. Через личный кабинет можно направлять обращения в ФНС, подавать Уведомление о переходе/смене УСН и даже вносить изменения в ЕГРЮЛ/ЕГРИП.

    Правда, для того, чтобы вносить изменения придется освоить специальную программу, но оно того стоит.

    Бесплатно сдавать отчетность с помощью электронной подписи тоже можно. Для этого есть сервис «Представление налоговой и бухгалтерской отчетности в электронной форме». Но если вы привыкли работать с каким-нибудь СБИС-ом или Контуром, этот сервис может вас культурно шокировать. Он предназначен исключительно для отправки отчётности, сформировать в нём декларацию невозможно. А чтобы отправить через него декларацию, необходимо её сформировать в особом формате, для чего вам потребуется программа Налогоплательщик ЮЛ.

    В общем, с помощью ЭЦП от налоговой можно при помощи бесплатных сервисов ФНС сдавать отчётность и вносить изменения в ЕГРЮЛ/ЕГРИП. Но для этого необходимо освоить дополнительные программы, которые не всегда интуитивно понятны. Но если есть на это время и настрой, то справиться сможет любой.

    В порядке заключения

    В этой статье мы постарались поделиться всем нашим опытом по работе с электронными подписями от налоговой. Т.к. мы всё-таки бухгалтерия, возможно, в технической части были допущены какие-то неточности, поэтому если более сведущие люди нас в комментариях поправят — мы с удовольствием внесём исправления.

    Источник

    Настройка компьютера для работы с ЭП от 500 руб.

    Прочитали статью, но не смогли настроить рабочее место? С радостью помогу Вам в решении проблемы!

    Копирование «некопируемой» электронной подписи(ЭП) с Рутокена Lite.

    Можете связаться со мной по Telegram.

    Многие, кто получал электронную подпись в ФНС с мая этого года, не могут воспользоваться сертификатом.

    Например, сайт ФНС пишет, что «Невозможно использовать данный сертификат».

    А в Честном Знаке выходит сообщение «Не удается построить цепочку сертификатов до доверенного корневого центра, убедитесь что установлены все корневые и промежуточные сертификаты [0x800B010A]»

    Через КриптоПро ЭЦП Browser plug-in выходит ошибка:

    Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат

    Не удалось создать подпись из-за ошибки: Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия. (0x800B0109)

    Причина состоит в том, что Минкомсвязи переименовали в Минцифры и изменился головной сертификат. Для решения проблемы нужно установить на компьютер корневой сертификат Минцифры.

    Для этого переходим на сайт Федерального казначейства
    и скачиваем «Сертификат Минцифры России (Головного удостоверяющего центра)».

    (ГОСТ Р 34.11-2012/34.10-2012 256 бит) — действителен с 08.01.2022 по 08.01.2040
    (серийный номер: 00 95 1f a3 47 7c 61 04 3a ad fa 85 86 27 82 34 42)

    Открываем скаченный файл, нажимаем «Установить сертификат…» и после нажимаем «Далее».

    Выбираем пункт «Поместить все сертификаты в следующее хранилище», нажимаем «Обзор…» и выбираем хранилище «Доверенные корневые центры сертификации».

    После нажимаем «Готово».

    Проверяем действительность сертификата.

    Если вы все сделали, но проблема не исчезна, то:

    1. откройте свойства вашего сертификата
    2. найдите в списке «Доступ к сведениям центра сертификации»
    3. скачайте и установите все доступные сертификаты из поля URL.

  • Ошибка вы не можете воспользоваться сертификатом т к сертификат имеет некорректный формат налог
  • Ошибка вы не можете воспользоваться данным сертификатом т к сертификат принадлежит юридическому лицу
  • Ошибка вы не авторизованы для доступа к странице
  • Ошибка вы нажали кнопку закрыть
  • Ошибка вы используете не iptv сеть zala