При сохранении сертификата возникла ошибка выбора криптопровайдера ошибка 1015

Форум КриптоПро
 » 
Общие вопросы
 » 
Общие вопросы
 » 
Не найден используемый криптопровайдер


Offline

Reborn

 


#1
Оставлено
:

30 января 2013 г. 11:09:38(UTC)

Reborn

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.01.2013(UTC)
Сообщений: 7
Российская Федерация

Здравствуйте.
Не знаю где создать тему, поэтому создал тут.
На компьютер установлен КриптоПРО CSP 3.6 и КриптоАРМ 4.5.1.0 при попытке «подписать и зашифровать» в момент выбора сертификата выдает «Не найден используемый криптопровайдер.» КриптоАРМ с установленной лицензией(т.е. в доверенных криптопровайдерах присутствует КриптоПРО)
Подскажите что делать в этой ситуации…


Вверх

Offline

Андрей Писарев

 


#2
Оставлено
:

30 января 2013 г. 11:28:07(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,741
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Написал здесь
Есть возможность проверить? Напишите ответ в Личные сообщения.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Reborn

 


#3
Оставлено
:

30 января 2013 г. 11:34:36(UTC)

Reborn

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.01.2013(UTC)
Сообщений: 7
Российская Федерация

Сейчас проверю, о подробностях напишу в ЛС.


Вверх

Offline

Андрей Писарев

 


#4
Оставлено
:

30 января 2013 г. 12:14:47(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,741
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Попробуйте переустановить сертификат из контейнера, который в реестре…
СервисПросмотреть сертификаты в контейнереОбзорДалееУстановить

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Reborn

 


#5
Оставлено
:

30 января 2013 г. 12:30:18(UTC)

Reborn

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.01.2013(UTC)
Сообщений: 7
Российская Федерация

сделал. все равно то же самое, сертификат уже закончился, такая ошибка возможна из-за этого? просто на другом компьютере все работает. а на этом переустанавливали все программы. новый сертификат будут получать. просто сейчас нужно работать…

Отредактировано пользователем 30 января 2013 г. 12:30:50(UTC)
 | Причина: Не указана


Вверх

Offline

Андрей Писарев

 


#6
Оставлено
:

30 января 2013 г. 12:33:26(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,741
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: Reborn Перейти к цитате

сделал. все равно то же самое, сертификат уже закончился, такая ошибка возможна из-за этого? просто на другом компьютере все работает. а на этом переустанавливали все программы. новый сертификат будут получать. просто сейчас нужно работать…

Просроченный сертификат…

Правильно, что КриптоАРМ и другой софт отказываются его выбирать…
Получайте и используете новый

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Reborn

 


#7
Оставлено
:

30 января 2013 г. 12:40:29(UTC)

Reborn

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.01.2013(UTC)
Сообщений: 7
Российская Федерация

Хорошо, понятно. Тогда почему на другом компьютере все работает?


Вверх

Offline

Андрей Писарев

 


#8
Оставлено
:

30 января 2013 г. 12:43:39(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,741
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: Reborn Перейти к цитате

Хорошо, понятно. Тогда почему на другом компьютере все работает?

Другой ПК — на нем такие же версии приложений и дата верная?

p.s. обычно КриптоАРМ выдавал такое сообщение на … отсутствующую лицензию, но если вы уверяете, что с ней все в порядке…

попробуйте получить и установить тестовый сертификат на сайте КриптоПРО
http://www.cryptopro.ru/certsrv/ — открывать в IE

а затем попробуйте подписать файл с этим новый сертификатом.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Reborn

 


#9
Оставлено
:

31 января 2013 г. 5:41:06(UTC)

Reborn

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.01.2013(UTC)
Сообщений: 7
Российская Федерация

Спасибо за ответы, не подписывалось действительно из-за того что он был просрочен, а на другом компьютере. на котором мне сказали он работает был другой сертификат=
Вообщем несложными манипуляциями нашел еще не просроченный сертификат, проверил его установив и зашифровав файл на компьютере не котором не переустанавливался криптоПРО и криптоАРМ, далее делаю то же на новом компьютере, но при установке личного сертификата через криптоАРМ происходит ошибка «Прозошла ошибка при добавлении сертификата в хранилище. Отказано в доступе (0х000000005). Есть какие-либо идеи как выйти из этой ситуации?


Вверх

Offline

Андрей Писарев

 


#10
Оставлено
:

31 января 2013 г. 5:54:08(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,741
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1838 раз в 1421 постах

Автор: Reborn Перейти к цитате

Спасибо за ответы, не подписывалось действительно из-за того что он был просрочен, а на другом компьютере. на котором мне сказали он работает был другой сертификат=
Вообщем несложными манипуляциями нашел еще не просроченный сертификат, проверил его установив и зашифровав файл на компьютере не котором не переустанавливался криптоПРО и криптоАРМ, далее делаю то же на новом компьютере, но при установке личного сертификата через криптоАРМ происходит ошибка «Прозошла ошибка при добавлении сертификата в хранилище. Отказано в доступе (0х000000005). Есть какие-либо идеи как выйти из этой ситуации?

А зачем через КриптоАРМ?

Сертификат — алгоритм открытого ключа ГОСТ?

Сертификат нужно устанавливать через ПускПанель управленияКриптоПРО CSPСервис

По ошибке: Отказано в доступе (0х000000005) = нет прав на запись (?)

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Общие вопросы
 » 
Общие вопросы
 » 
Не найден используемый криптопровайдер

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Ошибка инициализации криптопровайдера. Что делать?

Проблема инициализации криптопровайдера чаще всего встречается у пользователей Crypto Pro 4.0, реже ошибка возникает при работе с версией 3.9. Основной причиной является перегенерация ключей, то есть формирование сертификатов пользователей, взаимодействующих с Крипто-про.

Ошибка возникает по причине неправильно установленного датчика случайных чисел. Последний представляет собой опцию, запускаемую на последнем этапе авторизации сертификата. Пользователю в данный момент необходимо водить мышкой и кликать по клавиатуре. Если при этом ставится неверный вариант датчика, выдается соответствующая ошибка. Чтобы исправить проблему, необходимо:

  1. Зайти в настройки датчика случайных чисел (ДСЧ). Через пуск открыть «настройки», далее «панель управление», «КриптоПро», найти вкладку «Оборудование» и выбрать пункт «настроить ДСЧ»:
  2. Удалить установленный датчик случайных чисел и установить новый.
  3. Перезагрузить компьютер и сгенерировать новый сертификат.

Если ошибка инициализации не исчезает, удалите программу CryptoPro CSP и установите заново, предварительно поставив совместимость с третьей версией (3.0).

Шаг 1

Перейдите по ссылке:

Согласитесь со всеми всплывающими окнами, если таковые будут.

Вы должны увидеть страницу такого вида:

1 Неправильно установлен криптопровайдер

Если Вы видите такое окно, то переходите к шагу 2, если нет, то читайте дальше.

1 Неправильно установлен криптопровайдер

Если Вы видите такое окно, значит не установлен или не доступен КриптоПро CSP, см. пункт как проверить установку или установить КриптоПро CSP.

1 Неправильно установлен криптопровайдер

Если Вы видите такое окно, значит CAdESBrowserPlug-in не установлен или не доступен, см. пункт как проверить установлен ли плагин, Как убедится, что правильно настроен браузер.

Шаг 2

В поле Сертификат выделите нужный сертификат и нажмите Подписать.

Примечание: В поле Сертификат отображаются все сертификаты, установленные в хранилище Личное текущего пользователя, и сертификаты, записанные в ключевые контейнеры. Если в списке нет сертификатов или отсутствует нужный, значит необходимо вставить ключевой носитель с закрытым ключом и установить сертификат в хранилище Личное текущего пользователя.

Если после нажатия кнопки Подписать Вы видите такой результат, значит Вы успешно выполнили подпись и КриптоПро ЭЦП Browser plug-in работает в штатном режиме.

1 Неправильно установлен криптопровайдер

Если Вы получили ошибку, то смотрите раздел Информация об ошибках.

Как проверить установлен ли КриптоПро CSP

Проверить установлен ли КриптоПро CSP можно зайдя в панель управления Программы и компоненты (Установка и удаление программ). Там же можно увидеть версию установленного продукта:

1 Неправильно установлен криптопровайдер

Если КриптоПро CSP не был установлен, то пробную версию (на 3 месяца) можно скачать у нас на сайте (для загрузки файла необходима действующая учетная запись на нашем портале): https://www.cryptopro.ru/sites/default/files/private/csp/40/9944/CSPSetup.exe

После загрузки .exe файла запустите его и выберите пункт «Установить (рекомендуется)». Установка произойдет в автоматическом режиме.

Как проверить установлен ли КриптоПро ЭЦП Browser plug-in

Проверить установлен ли КриптоПро ЭЦП Browser plug-in можно зайдя в панель управления Программы и компоненты (Установка и удаление программ). Там же можно увидеть версию установленного продукта.

Если КриптоПро ЭЦП Browser plug-in не установлен, то дистрибутив можно скачать у нас на сайте: https://www.cryptopro.ru/products/cades/plugin/get_2_0

1 Неправильно установлен криптопровайдер

Как убедится, что включено расширение в браузере

Если Вы используете Google Chrome, то Вы должны включить расширение. Для этого в правом верхнем углу браузера нажмите на значок Настройка и управление Google Chrome (три точки)- Дополнительные инструменты –Расширения.

1 Неправильно установлен криптопровайдер

Убедитесь, что расширение CryptoPro Extension for CAdES Browser Plug-in присутствует и включено. При отсутствии расширения, переустановите КриптоПро ЭЦП Browser plug-in или скачайте расширение через Интернет магазин Chrome: https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/iifchhfnnmpdbibifmljnfjhpififfog?hl=ru

1 Неправильно установлен криптопровайдер

Если Вы используете Mozilla Firefox версии 52 и выше, то требуется дополнительно установить расширение для браузера.

Для начала перейдите по ссылке : скачать расширение.

Разрешите его установку:

1 Неправильно установлен криптопровайдер

1 Неправильно установлен криптопровайдер

Перейдите Инструменты-Дополнения-Расширения и убедитесь, что расширение включено:

1 Неправильно установлен криптопровайдер

Если Вы используете Internet Explorer, то при переходе на страницу, в которую встроен CAdESBrowserPlug-in, Вы увидите внизу страницы следующее сообщение:

1 Неправильно установлен криптопровайдер

В окне Подтверждение доступа нажмите Да:

1 Неправильно установлен криптопровайдер

Если Вы используете Opera, то необходимо установить расширение из каталога дополнений Opera:

И во всплывающем окне нажать – Установить расширение:

1 Неправильно установлен криптопровайдер

В следующем окне нажмите – Установить:

1 Неправильно установлен криптопровайдер

Либо перейдите Меню-Расширения-Расширения:

1 Неправильно установлен криптопровайдер

Нажмите Добавить расширения и в строке поиска введите CryptoPro, выберите наш плагин и нажмите Добавить в Opera. После этого перезапустите браузер.

Проверить включен ли плагин можно в Меню-Расширения-Расширения:

1 Неправильно установлен криптопровайдер1 Неправильно установлен криптопровайдер

Если Вы используете Яндекс Браузер, то необходимо перейти Опции-Настройки-Дополнения и убедиться, что КриптоПро ЭЦП есть и включен. Если расширение отсутствует, то Вы можете скачать его Каталога расширений для Яндекс Браузера, используя поиск по слову КриптоПро.

1 Неправильно установлен криптопровайдер

1 Неправильно установлен криптопровайдер

Информация об ошибках

1) Появляется окно КриптоПро CSP Вставьте ключевой носитель

1 Неправильно установлен криптопровайдер

Появление данного окна значит, что у Вас не вставлен носитель с закрытым ключом для выбранного Вами сертификата.

Необходимо вставить ключевой носитель. Убедится что ОС его «видит» и попробовать заново.

Если предыдущие действия не помогли, необходимо переустановить сертификат в хранилище Личное текущего пользователя с привязкой к закрытому ключу. См статью.

2) Не удалось создать подпись из-за ошибки: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

1 Неправильно установлен криптопровайдер

Эта ошибка возникает, когда невозможно проверить статус сертификата (нет привязки к закрытому ключу, нет доступа к спискам отзыва или OCSP службе), либо не установлены корневые сертификаты.

Выполните привязку сертификата к закрытому ключу:

Проверьте строится ли цепочка доверия: откройте файл сертификата (можно его открыть через Пуск-Все программы-КриптоПро- Сертификаты-Текущий Пользователь-Личное-Сертификаты), перейдите на вкладку Путь сертификации. Если на этой вкладке присутствуют красные кресты, или вообще нет ничего кроме текущего сертификата (кроме тех случаев если сертификат является самоподписанным)

Скриншоты с примерами сертификатов, у которых не строится цепочка доверия.

1 Неправильно установлен криптопровайдер1 Неправильно установлен криптопровайдер

Чтобы цепочка доверия построилась необходимо скачать и установить корневые и промежуточные сертификаты. Скачать их можно с сайта УЦ, издавшего сертификат.

Если вы используете квалифицированный сертификат, то попробуйте установить в доверенные корневые эти 2 сертификата (это сертификаты Головного УЦ Минкомсвязи и от них, при наличии интернета должна построится цепочка доверия у любого квалифицированного сертификата), если не поможет, то обращайтесь в УЦ, выдавший Вам сертификат.

Чтобы установить скачанный сертификат в доверенные корневые центры сертификации, нажмите по нему правой кнопкой-Выберите пункт –Установить сертификат- Текущий пользователь- Поместить все сертификаты в следующие хранилище-Обзор-Доверенные корневые центры сертификации-Ок- Далее- Готово- когда появится предупреждение системы безопасности об установке сертификата- нажмите Да-Ок. если Вы устанавливаете сертификат промежуточного центра сертификации то выбирайте хранилище- промежуточные центры сертификации.

Важно: Если вы создаете CAdES-Tили CAdES-XLongType 1, Ошибка может возникать если нет доверия к сертификату оператора TSP службы, в этом случае необходимо установить в доверенные корневые центры сертификации корневой сертификат УЦ его издавшего.

3) Если подпись создается, но ошибка при проверке цепочки сертификатов горит, это значит, что нет доступа к спискам отозванных сертификатов.

1 Неправильно установлен криптопровайдер

Списки отозванных сертификатов можно скачать на сайте УЦ, выдавшем сертификат, после получения списка его необходимо установить, процедура идентична процедуре установки промежуточного сертификата ЦС.

4) Ошибка: 0x8007064A

1 Неправильно установлен криптопровайдер

Причина ошибки истек срок действия лицензий на КриптоПро CSP и/или КриптоПро TSP Client 2.0 и/или Криптопро OCSP Client 2.0.

Для создания CAdES-BES подписи должна быть действующая лицензия на КриптоПро CSP

Для создания XLT1 должны быть действующими лицензии на следующие программные продукты: КриптоПро CSP, КриптоПро TSP Client 2.0, КриптоПро OCSP Client 2.0

Посмотреть статус лицензий можно через: Пуск- Все программы- КРИПТО-ПРО- Управление лицензиями КриптоПро PKI.

Решение: Приобрести лицензию на нужный программный продукт и активировать её:

Пуск- Все программы- КРИПТО-ПРО- Управление лицензиями КриптоПро PKI -выбрать нужный программный продукт- открыть контекстное меню (щелкнуть правой кнопкой мыши) -выбрать пункт Все задачи выбрать пункт Ввести серийный номер. -ввести серийный номер лицензии -нажать кнопку OK

5) Набор ключей не существует (0x80090016)

1 Неправильно установлен криптопровайдер

Причина ошибки: У браузера не хватает прав для выполнения операции- добавьте наш сайт в доверенные

6) Отказано в доступе (0x80090010)

1 Неправильно установлен криптопровайдер

Причина ошибки: Истек срок действия закрытого ключа. Проверьте срок действия Зайдите в Пуск->Все программы(все приложения)->КриптоПро->Крипто-Про CSP. Перейдите на вкладку Сервис. Выберите пункт Протестировать, выберите контейнер с закрытым ключом и в результатах тестирования Вы сможете увидеть срок его действия. Рекомендуется получить новый ключ.

1 Неправильно установлен криптопровайдер

7) Ошибка: Invalid algorithm specified. (0x80090008)

Данная ошибка возникает, если Вы используете сертификат, алгоритм которого не поддерживается Вашим криптопровайдером.

Пример: У вас установлен КриптоПро CSP 3.9 а сертификат Выпущен по ГОСТ 2012.

Или если используется алгоритм хеширования, не соответствующий сертификату.

Так же проверьте актуальность версии КриптоПро CSP.

Эта статья будет посвящена рассмотрению наиболее распространенных проблем, связанных с работой в системе “Сбербанк-АСТ”. В частности мы поговорим о случаях, когда, например, “Сбербанк-АСТ плагин недоступен”. Также уделим внимание другим ошибкам, возникающим при работе с этой системой. АСТ необходима для совершения электронных финансовых операций в пользу государства или муниципалитета, в принципе, подходит и для обычных коммерческих фирм.

1 Неправильно установлен криптопровайдер Как решить проблему «плагин недоступен» в Сбербанк АСТ и другие ошибки

Теперь рассмотрим наиболее часто встречающиеся ошибки, с которыми имеет дело пользователь во время работы с этой системой.

Содержание

  • Сбербанк-АСТ: плагин недоступен
    • Плагин недоступен в Internet Explorer
  • Ошибка при открытии хранилища: error Сбербанк-АСТ
  • Ошибка криптопровайдера в ЭТП Сбербанк-АСТ
  • Если не видит сертификат
  • Капиком (Capicom)
  • Как обновить ЭЦП на “Сбербанк-АСТ”?
  • Шаг 1
  • Шаг 2
  • Шаг 3
  • Шаг 4
  • Шаг 5
  • Рекомендуем к прочтению

Сбербанк-АСТ: плагин недоступен

Эту ошибку пользователи видят, пожалуй, чаще всего, работая с АСТ. Пользователь будет постоянно иметь дело с этой ошибкой, пока, во-первых, не установит на рабочий компьютер КриптоПро Browser-plugin, а во-вторых, пока правильно не настроит его. Плагин КриптоПро нужно устанавливать в браузере, в котором планируется дальнейшая работа с универсальной торговой площадкой (далее просто УТП), к которой и относится “Сбербанк-АСТ”).

Чтобы установить плагин КриптоПро, Вам нужно:

  • скачать этот плагин жёсткий диск;
  • найти скачанный файл в разделе “Загрузки”;
  • начать установку плагина, кликнув по файлу, причём непосредственно перед установкой появится окно с вопросом “Установить КриптоПро ЭЦП Browser-plugin”, на что нужно будет ответить “Да”;
  • последует установку программы, по завершении которой в отдельном окне вы получите уведомление о том, что плагин успешно установлен;

Плагин недоступен в Internet Explorer

Аналогичный алгоритм, описанный чуть выше, применяется и при установке КриптоПро Browser-plugin, но с той лишь разницей, что в Internet Explorer пользователь будет вынужден в настройках этого браузера отключить все нестандартные надстройки.

Итак, чтобы это сделать, пользователю IE необходимо:

  1. запустить IE;
  2. выбрать вкладку “Сервис”, затем “Управление надстройками” или просто “Надстройки” (это будет зависеть от версии IE), далее “Включение и отключение надстроек”;
  3. после чего нужно будет выбрать все надстройки, связанные со всеми сторонними приложениями, встроенными в браузер;

Ошибка при открытии хранилища: error Сбербанк-АСТ

Обычно, когда пользователь сталкивается с такой ошибкой, он имеет дело со сбоем в работе системы персонального хранилища сертификатов. Обычно этот сбой связан с неправильно настройкой браузера в системе “Сбербанк-АСТ”. Что может помочь в исправлении сбоя? Первое – сделайте проверку сайта ЭП с помощью ActiveX. ActiveX – это пакет специальных компонентов, встраиваемых в единственную разновидность браузера – Internet Explorer.

Итак, алгоритм установки Capicom:

  • скачать архив с программным обеспечением, распаковать архив;
  • зайти в папку, в которую было распаковано содержимое архива;
  • запустить исполняемый файл под маской администратора;
  • появится окно мастера установки, нажмёте Next;
  • Подтверждаете согласие с лицензионными правилами Microsoft, жмём Next;
  • выбираете путь установки приложения, нажав на кнопку “Browse”, выбираете системную папку (System32), после чего нажимаем OK, затем Next;
  • чтобы процесс установки начался, жмёте Install;
  • по завершении процесса нажмёте Finish

Устанавливайте так же, как было описано выше. Теперь Capicom надлежит зарегистрировать. Для этого запускаем командную строку и пишем туда следующую комбинацию: c:windowssystem32
egsvr32.exe capicom.dll, жмём Enter. Всё, Капиком успешно зарегистрирован.

Итак, как видим, эта ошибка разрешается путём переустановки Capicom

Ошибка криптопровайдера в ЭТП Сбербанк-АСТ

Эту ошибку пользователь получает, когда он ещё не прошёл аккредитацию на данной ЭТП. Аккредитация – это процедура, необходимая вам для настройки пользователя для конкретной ЭТП. Для прохождения этой процедуры заполняется специальная форма с указанием реквизитов и прикреплением сканов нужных документов, а после отправки Вам остаётся дождаться лишь результатов (этой займёт от 1 до 5 дней). Но чтобы успешно осуществить передачу всех документов и реквизитов, компьютер для корректной работы с ЭТП должен быть правильно настроен.

Чтобы успешно пройти аккредитацию, вам понадобится:

  • Установить КриптоПро. Как это сделать правильно, Вы можете прочитать в разделе “Сбербанк-АСТ: плагин недоступен”;
  • далее устанавливается специальный драйвер, дистибутив которого прилагается на флешке. Её не рекомендуется терять, а относиться к ней нужно бережно! Но если всё-таки флешка была повреждена или утеряна, то всегда этот дистрибутив можно загрузить из сети;
  • после переустановки драйвера переустанавливаем систему;
  • настраиваем КриптоПро. Запускаем утилиту от имени администратора. Находим вкладку “Оборудование” → “Настроить считыватели” → кнопка “Добавить”
    из появившегося списка выбираем нужное;
  • в этой же вкладке жмём “Настроить типы носителей” → кнопка “Добавить” и из списка выбираем Рутокен или Етокен

Следующий не менее важный шаг – установка личного сертификата. Для этого:

  • заходим в КриптоПро;
  • выбираем опцию “Сервис” → жмём “Просмотреть сертификаты в контейнере” → жмём “Обзор”;
  • в появившемся окошке выбираем подходящий сертификат;
  • далее опция “Сертификат для просмотра” → жмём “Свойства” →жмём “Установить сертификат”

Очевидно, что данная ошибка решается путём правильной настройки КриптоПро и РутокенЕтокен

Если не видит сертификат

Пользователь ЭТП видит следующую ошибку, когда требуется заново восстановить цепочку “Пользователь – цифровой сертификат”

  1. Для начала войдите в личный кабинет, введя свой логин и пароль;
  2. если система больше не выдаёт сообщение “Данный сертификат не сопоставлен с пользователем системы”, значит, сертификат успешно ассоциирован;
  3. если же сообщение, указанное во втором пункте инструкции, всё-таки не исчезло, то это значит, что ассоциация пользователя с сертификатом не прошла автоматически и нужно заполнить заявку на регистрацию нового пользователя.

Итак, чтобы зарегистрировать нового пользователя, вам необходимо:

  • на сайте “Сбербанк-АСТ” выбрать вкладку “Участникам” → “Регистрация”;
  • нажать на кнопку “Подать заявку” в поле “Регистрация пользователя участника (нового сертификата электронной подписи)”;
  • выбрать из списка подходящий сертификат, при этом часть полей заполнится автоматически, другую же часть надо будет заполнять вручную;

Далее, если в сертификат, условно говоря, вшита функция администратора сертификата, то передача данных на перерегистрацию осуществляется автоматически. Если же нет, то:
это делается через личный кабинет любым другим лицом в компании, наделённым административными правами; если такого лица в фирме нет, то для подтверждения обновленных данным подаётся заявка по “электронке”: info@sberbank-ast.ru

Капиком (Capicom)

Капиком – это встраиваемая утилита, необходимая для проверки электронных подписей и для просмотра данных о сертификате. Благодаря ей шифруютсярасшифровываются данные, добавляются и удаляются сертификаты. Выше, в разделе “Сбербанк-АСТ”: недоступен плагин Internet Explorer мы уже описали алгоритм установки и правильной настройки этой утилиты, поэтому подробно на этом здесь не будем останавливаться.

Как обновить ЭЦП на “Сбербанк-АСТ”?

Итак, что нужно пользователям “Сбербанк-АСТ” знать про обновление ЭЦП:

  • при её замене не требуется прохождение повторной аккредитации;
  • уполномоченные лица организации течение 5 дней направляют обновлённые сведения и все необходимые документы (если предполагается внесение изменений, замена или прекращение действия документов);
  • обязательно поставить в известность об истечении срока действия старой ЭЦП;
  • при замене ЭЦП регистрируется новый пользователь;
  • после этого информация о пользователе вносится в реестр, с которым уполномоченное лицо компании знакомится в личном кабинете.

Итак, в этой статье мы рассмотрели наиболее частотные проблемы, с которыми сталкиваются пользователи “Сбербанк-АСТ”. Как мы могли увидеть часто способы решения вышеуказанных проблем между собой пересекаются, то есть чтобы решить одну проблему, решение её следует искать в одном из разделов настоящей статьи. Мы надеемся, что советы нашей статьи помогут пользователям разрешить проблемы, возникающие при работе с этой электронной торговой площадкой.

Уважаемые читатели! Если вы нуждаетесь в консультации специалиста по вопросам кредитов, долгов и банкротства, рекомендуем сразу обратиться к нашим квалифицированным практикующим юристам:

Москва и область: +7 (499) 110-71-84

Санкт-Петербург и область: +7 (812) 407-15-68

Уважаемые читатели! Если вы нуждаетесь в консультации специалиста по вопросам кредитов, долгов и банкротства, рекомендуем сразу обратиться к нашим квалифицированным практикующим юристам:

Москва и область: +7 (499) 110-71-84

Санкт-Петербург и область: +7 (812) 407-15-68

1 Неправильно установлен криптопровайдер

Итак, вы купили лицензию на КриптоПро CSP. Что же делать дальше?

После покупки лицензии в нашем интернет-магазине, вы получите письмо по электронной почте, в котором вы найдете:

  • лицензионный ключ продукта
  • ссылку на дистрибутив продукта
  • ссылку на руководство пользователя

Поскольку руководство пользователя все равно никто читать не любит (и вы бы не читали эту статью, если бы прочитали руководство), то нам потребуется только лицензионный ключ продукта и ссылка на дистрибутив.

Шаг 1

Это можно сделать, внимательно изучив свое меню Пуск: там должен быть пункт КРИПТО-ПРО, в котором есть программа КриптоПро CSP.

Если не нашли — скорее всего у вас не установлен КриптоПРО , поэтому смело переходите к Шагу 2.

Если нашли — запустите КриптоПро СSP. Там видим вкладку Общие, где указан срок действия лицензии и номер версии.

Если номер версии соответствует приобретенной вами версии (например, если в окне написано 4.0.****, а вы купили КриптоПро CSP 4.0 — значит соответствует), то вы можете не переустанавливать программу, а просто ввести лицензионный ключ. Как это сделать — смотрите на Шаге 4.

Шаг 2

Вы выяснили, что программа у вас не установлена. Значит, вам нужно скачать КриптоПро CSP и установить его.

Скачать его не так уж просто: криптопровайдер является средством криптографической защиты информации, а значит его распространение подлежит учету в соответствующих органах. Поэтому, вам нужно будет пройти по ссылке, которая пришла вам в письме или самостоятельно зайти на сайт КриптоПро по ссылке http://www.cryptopro.ru/downloads и выбрать из списка продуктов КриптоПро CSP.

Вы увидите что-то такое:

1 Неправильно установлен криптопровайдер

Нажмите на ссылку «Предварительная регистрация» и заполните форму из множества полей. После заполнения формы и регистрации, от вас потребуют согласится с лицензионным соглашением, а затем все-таки получите возможность скачать дистрибутив программы.

На момент публикации, страница с выбором дистрибутива выглядит так:

1 Неправильно установлен криптопровайдер

Если вы купили версию КриптоПро CSP 3.6, то вам будет нужно выбрать версию R4 — на сегодняшний день она наиболее функциональна.

Если приобретена лицензия на КриптоПро CSP 3.9 будьте внимательны: КриптоПро CSP 3.9 — сертифицированная версия, но не поддерживает Windows 10, КриптоПро CSP 3.9 R2 — поддерживает Windows 10, сертификация планируется в IV квартале 2015 года

Если же вы купили версию 4.0, то соответственно выбирайте пункт КриптоПро CSP 4.0 (рекомендована для работы с Windows 10, сертификация планируется в III квартале 2015 года).

Скачать вам будет нужно вот этот файл:

1 Неправильно установлен криптопровайдер

Шаг 3

Вы скачали установочный файл КриптоПро CSP, и сейчас нужно будет установить саму программу. Для этого запускаем установочный файл, если видим предупреждение системы безопасности нужно разрешить программе внести изменения на вашем компьютере. В открывшемся нажимаем кнопочку Установить (рекомендуется)

1 Неправильно установлен криптопровайдер

Инсталляция программы проходит автоматически в течение нескольких минут и не требует участия пользователя.

1 Неправильно установлен криптопровайдер1 Неправильно установлен криптопровайдер

Все, установка завершена.

Шаг 4

Теперь нужно ввести лицензионный ключ в специальном окне. Добраться до него можно таким образом (путь можно немного разниться в зависимости от версии операционной системы):

Пуск — Программы — КриптоПро — КриптоПро CSP.

Затем нажимаем кнопку Ввод лицензии

1 Неправильно установлен криптопровайдер

1 Неправильно установлен криптопровайдер

Шаг 5

Радуемся! Мы с вами только что установили криптопровайдер. Не так уж сложно, правда?

Но нужно понимать, что сам по себе КриптоПро CSP ничего делать не умеет. Следующим этапом вам нужен будет установить (или просто настроить) программы, которые будут взаимодействовать с КриптоПро CSP и решать ваши задачи, будь то электронная подпись, шифрование или что-то иное.

Обычно, для осуществления электронной подписи используют КриптоАРМ или КриптоПро Office Signature — их можно приобрести у нас в интернет-магазине. Мы постарались сделать покупку макисмимально удобной: лицензии электронные, отправляются сразу же после оплаты (даже ночью), большой выбор способов оплаты.

Если инструкция показалась вам полезной — делитесь ей, кнопки для этого вы найдете прямо под статьей.

В следующих инструкциях я расскажу, как установить КриптоПро Office Signature, КриптоАРМ, как работать с токенами и так далее.

Если не хотите пропустить наши статьи — подписывайтесь на нас в социальных сетях! Ссылки на наши странички в социальных сетях можно найти в самом низу экрана.

Для корректной работы с электронной подписью (ЭП, ранее — ЭЦП) достаточно соблюсти четыре условия. Во-первых, приобрести средства ЭП в удостоверяющем центре (УЦ). Во-вторых, установить лицензионное средство криптозащиты (СКЗИ, криптопровайдер). В-третьих, загрузить на рабочее место личный, промежуточный и корневой сертификаты. И, в-четвертых, настроить браузер для подписания электронных файлов на веб-порталах. Если хотя бы одно из условий не соблюдено, в процессе использования ЭП возникают различные ошибки: КриптоПро не видит ключ, недействительный сертификат, отсутствие ключа в хранилище и другие. Самые распространенные сбои и способы их устранения рассмотрим в статье.

Поможем получить электронную подпись. Установим и настроим за 1 час.

Оставьте заявку и получите консультацию.

Почему КриптоПро не видит ключ ЭЦП

КриптоПро CSP — самый популярный криптографический софт на российском рынке. Большинство торговых площадок и автоматизированных госсистем работают только с этим криптопровайдером. Программное обеспечение распространяется на безвозмездной основе разработчиком и через дистрибьюторскую сеть, а за лицензию придется платить. При покупке квалифицированной ЭП (КЭП) клиенты получают набор средств:

  • закрытый и открытый ключи;
  • сертификат ключа проверки электронной подписи (СКПЭП, СЭП) — привязан к открытому ключу;
  • физический носитель, на который записываются все перечисленные средства.

Каждый раз, когда владельцу СЭП нужно подписать цифровой файл, он подключает USB-носитель к ПК и вводит пароль (двухфакторная идентификация). Возможен и другой путь — записать все компоненты в реестр ПК и пользоваться ими без физического криптоключа. Второй способ не рекомендован, так как считается небезопасным.

В работе с ЭП возникают такие ситуации, когда пользователь пытается заверить документ в интернете или в специальном приложении, открывает список ключей и не видит СЭП. Проблема может быть спровоцирована следующими факторами:

Ошибка Решение
Не подключен носитель Подсоединить токен к ПК через USB-порт (об успешном подключении свидетельствует зеленый индикатор на флешке)
Не установлено СКЗИ Установить криптопровайдер, следуя инструкции
Не установлен драйвер носителя Чтобы компьютер «увидел» устройство, нужно установить специальную утилиту. Как правило, она предоставляется удостоверяющим центром при выдаче подписи. Руководство по инсталляции можно найти на портале разработчика
На ПК не загружены сертификаты Установить корневой, промежуточный и личный сертификаты (как это сделать, рассмотрим далее)
Не установлен плагин для браузера Скачать ПО на сайте www.cryptopro.ru

Ошибка КриптоПро «0x80090008»: указан неправильный алгоритм

Если версия CryptoPro не соответствует новым условиям сдачи отчетности, пользователь увидит на экране уведомление с кодом ошибки «0x80090008». Это значит, что на ПК установлен устаревший релиз программы, и его необходимо обновить. Для начала проверьте сертификат:

  1. В меню «Пуск» выберите пункт «Все программы» → «КриптоПро».
  2. Откройте «КриптоПро CSP сервис» и выберите команду «Протестировать».
  3. Нажмите кнопку «По сертификату» и укажите нужный файл.

При наличии ошибки в СЭП система на нее укажет.

Удаление программы

Если никаких проблем не обнаружено, ошибку неправильного алгоритма поможет устранить переустановка СКЗИ:

  1. Найти криптопровайдер через «Пуск».
  2. Выбрать команду «Удалить».
  3. Перезагрузить ПК.

Чтобы новая программа работала корректно, перед установкой требуется удалить все следы старой версии с помощью фирменной утилиты cspclean от CryptoPro:

  1. Запустить файл cspclean.exe на рабочем столе.
  2. Подтвердить удаление продукта клавишей «ДА».
  3. Перезагрузить компьютер.

Контейнеры, сохраненные в реестре, удалятся автоматически.

Установка актуального релиза

Дистрибутивы для скачивания СКЗИ размещены в разделе «Продукты» и доступны для скачивания всем авторизованным пользователям. Создание ЛК занимает не более 5 минут:

  1. Нажмите кнопку «Регистрация».
  2. Введите личные данные и подтвердите согласие на доступ к персональной информации.

В каталоге продуктов выберите версию криптопровайдера с учетом ОС, загрузите установщик на ПК, запустите его и следуйте подсказкам. При установке ПО требуется указать серийный номер лицензии (если срок действия еще не истек). Эту информацию можно уточнить в приложении к договору.

По отзывам пользователей, переустановка ПК почти всегда помогает в устранении ошибки «0x80090008». Если проблема не решена, рекомендуется написать в техподдержку разработчика или обратиться к официальному дистрибьютору, у которого вы купили лицензию.

КриптоПро вставлен другой носитель: как исправить

Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки). Токен должен соответствовать сертификату. Если носитель подсоединен к ПК, но сообщение об ошибке все равно появляется, следует переустановить сертификат через CryptoPro:

  1. Открыть меню «Пуск» → «Панель управления» → «КриптоПро CSP».
  2. Зайти во вкладку «Сервис» → «Посмотреть сертификаты в контейнере» → «Обзор».
  3. Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
  4. Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.
  5. Дождаться загрузки сертификата в хранилище «Личное» и нажать ОК.

После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.

Мы готовы помочь!

Задайте свой вопрос специалисту в конце статьи. Отвечаем быстро и по существу. К комментариям

Недостаточно прав для выполнения операции в КриптоПро

Ошибка сопровождается уведомлением «У компонента недостаточно прав для доступа к сертификатам». Чаще всего возникает в двух ситуациях:

  1. При попытке авторизоваться в ЛК, например, на портале контролирующего органа, куда нужно отправить отчет (при нажатии на пиктограмму «Вход по сертификату»).
  2. При проверке КЭП (при нажатии кнопки «Проверить» в разделе «Помощь»).

Если система уведомила пользователя, что у него недостаточно прав для выполнения операции в КриптоПро, проблема может иметь следующие причины:

  • не установлен КриптоПро ЭЦП Browser plug-in 2.0 (или стоит его старая сборка);
  • сайт, куда пытается войти клиент, не добавлен в каталог доверенных (надежных) ресурсов.

Browser plug-in — обязательный компонент для применения ЭП на веб-страницах. Он расширяет возможности криптопровайдера, позволяет формировать и проверять электронную подпись на интернет-ресурсах. Без этой программы, КриптоПро не сможет связаться с веб-страницей и реализовать на ней функции КЭП. Пользователи ничего не платят за этот модуль, он размещен в свободном доступе на сайте и совместим с любыми операционными системами. Как установить:

  1. Сохранить дистрибутив cadesplugin.exe.
  2. Запустить инсталляцию, кликнув по значку установщика.
  3. Разрешить программе внесение изменений клавишей «Да».

Появится уведомление об успешном результате. Нажмите ОК и перезагрузите браузер, чтобы коррективы вступили в силу.

Для работы с сертификатом ЭП рекомендуется использовать браузер Microsoft Internet Explorer (MIE) — для него не требуются дополнительные настройки. На завершающем этапе необходимо добавить сайт в список доверенных:

  1. Через меню «Пуск» (CTRL+ESC) найти продукт КриптоПро CSP.
  2. Зайти в настройки плагина ЭЦП Browser.
  3. В разделе «Список доверенных узлов» ввести адреса всех ресурсов, принимающих ваш сертификат.

Если после перезагрузки ПК проблема не решена, рекомендуется удалить плагин и выполнить повторную инсталляцию.

Подберем подходящий вид электронной подписи для вашего бизнеса за 5 минут!

Оставьте заявку и получите консультацию.

Ошибка исполнения функции при подписании ЭЦП

Ошибка свидетельствует об отсутствии лицензии на продукт КриптоПро CSP. Зачастую она возникает при попытке подписать документ на торговых площадках или в информационных системах (ЕГАИС, ЖКХ, Росреестр, Госуслуги и др.).

Лицензия на криптопровайдер может быть привязана к АРМ или встроена в сертификат ЭП. В первом случае необходимо убедиться, что лицензия введена на рабочем ПК и актуальна. Срок действия можно уточнить на вкладке «Общее» в меню запущенного криптопровайдера. Если он истек, необходимо обратиться к разработчику или официальному дистрибьютору для продления или покупки новой лицензии. Во втором случае ошибка исполнения функции при подписании ЭЦП возникает при отсутствии установленного на ПК сертификата.

Ошибка при проверке цепочки сертификатов в КриптоПро

Юридически значимую документацию можно заверить электронной подписью только в том случае, если СКЗИ подтвердит надежность (доверенность) сертификата. Для этого программа проверяет цепочку сертификации (ЦС), состоящую из таких элементов:

  • корневой сертификат от Минкомсвязи (начальное звено цепи), выданный УЦ;
  • промежуточный сертификат УЦ (ПС);
  • СКПЭП.

Правильно построенная ЦС подтверждает, что СКПЭП (конечное звено) имеет доверенный путь (от Минкомсвязи к УЦ, от УЦ к пользователю). Ошибка при проверке цепочки сертификатов в КриптоПро свидетельствует о том, что минимум один элемент в этой системе искажен. ЭП при этом считается недействительной и не принимается для подписания файлов.

Причина Решение
Один из сертификатов поврежден или некорректно установлен Переустановить сертификат
Неправильно установлено СКЗИ (или стоит устаревшая версия) Удалить и заново установить программу
Устаревшая версия веб-браузера Обновить браузер
На ПК не актуализированы дата и время Указать в настройках компьютера правильные значения

На первой причине остановимся подробнее. Чтобы проверить состояние ЦС, откройте папку криптопровайдера, выберите раздел «Сертификаты» → «Личное». Если цепочка нарушена, во вкладке «Общее» будет сообщение о том, что СКПЭП не удалось проверить на надежность.

Устранение сбоя следует начинать с верхнего звена (КС). Файл предоставляется клиенту в удостоверяющем центре вместе с остальными средствами: ключи, СКПЭП, промежуточный сертификат и физический носитель. Кроме того, его можно скачать бесплатно на сайте Казначейства (КС для всех одинаковый). Как загрузить КС:

  1. Открыть документ от Минкомсвязи на компьютере.
  2. В разделе «Общее» выбрать команду установки.
  3. Установить галочку напротив пункта «Поместить в хранилище».
  4. Из списка выбрать папку «Доверенные корневые центры».
  5. Нажать «Далее» — появится уведомление об успешном импорте.

По завершении процедуры рекомендуется перезагрузить ПК. Если сбой не устранен, переходим к промежуточному компоненту. При утере ПС его можно загрузить с официального сайта УЦ. Процесс установки такой же, как и для КС, но в качестве хранилища должно быть указано «Промежуточные центры».

После перезагрузки ПК снова зайдите в папку «Личное» и откройте СКПЭП. Если во вкладке «Путь сертификации» будет статус «Сертификат действителен» — ошибка устранена.

Электронная подпись описи содержания пакета недействительна

Одной КЭП можно сразу заверить несколько файлов. В одном письме адресат может отправлять комплект документации и отдельно к нему опись, где перечислены все файлы. Перечень документов тоже нужно визировать ЭП.

Если при попытке заверить ведомость пользователь увидит сообщение о недействительности сертификата, значит подписать основной комплект тоже не удастся. Эта ошибка распространяется на все типы файлов, а не на какой-то конкретный документ.

Причина сбоя — нарушение доверенной цепочки, о которой было сказано ранее. В первую очередь следует проверить наличие и корректность КС и ПС. Если они установлены, удалите эти файлы и загрузите снова.

Проблемы с браузером

Для заверки электронных файлов в интернете разработчик СКЗИ рекомендует использовать встроенный веб-обозреватель MIE. Но даже с ним бывают сбои. Если это произошло, зайдите в браузер под ролью администратора:

  1. Кликните по значку браузера на рабочем столе.
  2. В контекстном меню выберите соответствующую роль.

Чтобы всякий раз не предпринимать лишние действия, в настройках можно задать автоматический доступ под нужными правами. Неактуальную версию браузера необходимо обновить до последнего релиза. Также следует отключить антивирусные программы, так как многие из них блокируют работу СКЗИ, воспринимая как вредоносное ПО.

Не работает служба инициализации

Если работа сервиса инициализации Crypto Pro приостановлена, СКПЭП тоже не будет работать. Запустите командную строку клавишами Win+R:

  1. Введите команду services.msc.
  2. В разделе «Службы» выберите «Службу инициализации» и проверьте в свойствах ее активность.

Если сервис отключен, запустите его и нажмите ОК. После перезапуска ПК электронная подпись должна снова работать корректно.

Сертификаты не отвечают критериям КриптоПро

Ошибка всплывает при попытке авторизоваться в информационной госсистеме (например, «Электронный Бюджет» и др.). Пользователь видит сообщение следующего содержания:

Первый способ устранения сбоя — «снести» СКЗИ и поставить заново, как описано выше. Если это вариант не сработал, значит проблема кроется в неправильном формировании ЦС. Рассмотрим на примере. Отправитель зашел в СКПЭП и в подразделе «Общее» увидел статус «Недостаточно информации для проверки этого сертификата». В первую очередь рекомендуется проверить наличие корневого сертификата в цепочке и при его отсутствии выполнить установку (алгоритм описан ранее). Если этот метод не помог, на форуме разработчика приводится еще один способ: от имени администратора вызвать «Пуск» → «Выполнить» → «regedit». Далее необходимо удалить ветки:

Не все бывают в наличии, поэтому удаляйте те, что есть. Процедура не вредит системе и сохраненным файлам, но помогает не в каждом случае (обычно ошибку удается устранить при установке корневого сертификата).

«1С-ЭДО» не видит КриптоПро CSP

«1С-ЭДО» — программа для обмена электронными документами, интегрированная в учетную базу «1С». Сервис позволяет удаленно взаимодействовать с контрагентами и отправлять отчетность в надзорные органы (ФНС, ПФР, ФСС, Росстат и др.). Чтобы документы приобрели юридическую силу, их необходимо заверить квалифицированной ЭП. Если сервис «1С-ЭДО» «не видит» ключ в КриптоПро CSP, рекомендованы следующие действия:

  • проверить, установлена ли на компьютере актуальная версия криптопровайдера;
  • при наличии СКЗИ уточнить, соответствует ли оно той программе, которая была указана в настройках обмена с «1С».

Как проверить настройки криптопровайдера:

  1. Запустить сервис «1С-ЭДО».
  2. Перейти в раздел «Отчеты» → «Регламентированные отчеты».
  3. Нажать кнопку «Настройки».
  4. В подразделе «Документооборот с контролирующими органами» нажать кнопку «Здесь».

Если в поле «Криптопровайдер» указана не та программа, которая установлена на ПК (например, VipNet), поменяйте ее в настройках и сохраните клавишей ОК. Для правильной работы сервиса ЭДО рекомендуется использовать на одном АРМ только один из сертифицированных провайдеров.

Оформим электронную подпись для вашего бизнеса. Установим и настроим в день подачи заявки!

Оставьте заявку и получите консультацию в течение 5 минут.

Оцените, насколько полезна была информация в статье?

Наш каталог продукции

У нас Вы найдете широкий ассортимент товаров в сегментах
кассового, торгового, весового, банковского и офисного оборудования.

Посмотреть весь каталог

вопросы

Из нашей статьи вы узнаете:

При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog.ru).

Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Картинка 2

При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

Ошибки

Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

Для установки корневого сертификата необходимо:

  • Кликнуть правой кнопкой мыши по файлу.
  • В контекстном меню выбрать пункт Установить сертификат.
  • После запуска Мастера установки нажать Далее.
  • Выбрать вариант Поместить все сертификаты в выбранной хранилище и нажать Обзор.
  • Выбрать в списке хранилищ Доверенные корневые центры сертификации, нажать ОК, затем Далее.
  • Нажать Готово.

Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

Создание ЭЦП с ошибкой

Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

Ошибка несоответствия версии плагина

При проверке возникает сообщение «Установлен и настроен плагин для браузера КриптоПро ЭЦП Browser plug-in версии 2.0.12438 и выше. — undefined». В этом случае необходимо установить плагин версии 2.0.12438 и выше.

Появляется сообщение «Плагин недоступен»

Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

Ошибки 0x8007064A и 0x8007065B

Ошибки 0x8007064A и 0x8007065B

Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

  • КриптоПро CSP;
  • КриптоПро OCSP Client 2.0;
  • КриптоПро TSP Client 2.0.

После приобретения лицензии потребуется её активация.

Набор ключей не существует (0x80090016)

Набор ключей не существует

Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

Отказано в доступе (0x80090010)

Отказано в доступе

Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

необходимо получить новый ключ

Ошибка: Invalid algorithm specified. (0x80090008)

Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

На чтение 15 мин. Просмотров 140 Опубликовано 09.11.2022

07 июнь 2018 12:23 – 07 июнь 2018 12:28 #7546
от Alex_04

two_oceans пишет: ничего не мешает убрать “веселые картинки” самим

Если за компом – толковый сисадмин, а не рядовые pressanykey-щики, коих подавляющее большинство. Не знаю как в других регионах, но в сельсоветах нашего фактически 1 главбух = “узкий специалист широкого профиля” (с): и жнец, и спец, и вообще …дец. :( Сисадминов там вообще не было никогда, нет и не будет наверняка. Так что этот вариант – совсем не вариант, к сожалению.



Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Причина:

Данная ошибка (0х80090020) возникает, если приложение ITCOM запущено не от имени администратора.

Решение:

  • Требуется открыть диспетчер задач, для этого нажмите правой кнопкой мыши на панель задач

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

  • Найти процесс отвечающий за приложение ITCOM (Рисунок 1), выбрать его и нажать «снять задачу»

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

Рис 1.
  • Открыть Мой компьютер/Этот компьютер, выбрать диск «С»

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

  • Зайти на диск «С», папку «ITCOM» и запустить приложение crmagent.exe от имени администратора (Рисунок 2)

0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

рис. 2

  • После проделанных действий провести генерацию повторно.

Остались вопросы? Как мы можем помочь?

/Внутренняя ошибка (CSP). (0x80090020)

Внутренняя ошибка (CSP). (0x80090020)

Текст ошибки:

Произошла ошибка при шифровании сообщения 

Произошла ошибка при открытии сообщения для кодирования

Внутренняя ошибка (CSP). (0x80090020)

Как выглядит ошибка:

внутренняя ошибка.png

Решение

Чаще всего проблема возникает из-за конфликта криптопровайдеров КриптоПро CSP и VipNet CSP. При наличии двух этих криптопровайдеров на одном рабочем месте необходимо в настройках VipNet CSP во вкладке “Дополнительно” отключить настройку “Поддержка работы ViPNet CSP через Microsoft CryptoAPI”. После изменения компьютер перезагрузится. Ошибка будет исправлена. 

Если конфликтующего криптопровайдера не установлено и используется только КриптоПро CSP, то выполните восстановление настроек реестра утилитой.

Если предложенные действия не помогли, напишите нам на support@trusted.ru.

Ошибка 0х8007065B или «Ошибка исполнения функции» может возникать при работе с сертификатом на торговых площадках или информационных системах из-за отсутствия лицензии на программу Крипто Про CSP.

Ошибка 0x8007065B

  1. Если Ваш сертификат без встроенной лицензии:

Убедитесь, что лицензия на КриптоПро CSP введена и действует.

Для этого найдите «КриптоПро CSP» в программах в меню «Пуск». Во вкладке «Общие» будет указан «Срок действия».

КриптоПро истекла лицензия

Если лицензия «Истекла» и у Вас есть бланк с актуальной лицензией, введите серийный номер из бланка нажав на кнопку «Ввод лицензии». Подробнее — Как ввести лицензию КриптоПро CSP.

Если лицензии на КриптоПро CSP у Вас нет, Вы можете приобрести её у нас. Для этого позвоните по бесплатному номеру 8 (800) 550-87-19 доб. 2500.

2. Если ваш сертификат со встроенной лицензией:

Убедитесь, что используется КриптоПро не ниже версии 4.0 и сертификат электронной подписи установлен.

В сертификате есть встроенная лицензия, если в открытом ключе сертификата на вкладке «Состав» присутствует поле «Ограниченная лицензия Крипто-Про».

КриптоПро встроенная лицензия

Остались вопросы? Как мы можем помочь?

  1. Если ваш криптопровайдер КриптоПро CSP и выходит данная ошибка, вам требуется: перезапустить приложение Айтиком и Настройте ДСЧ в КриптоПро CSP

Решение:

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.1

    • Затем заходите в программу КриптоПро CSP. (Рисунок 2)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.2

    • После открытия приложения нажимаем «Запустить с правами администратора» (Рисунок 3)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис.3

    • Затем входим во вкладку оборудование и выбираем пункт «Настроить ДСЧ…» (Рисунок 4)

    0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

    Рис. 4

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 5

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 6

      • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent (Рис.7)

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      Рис. 7

      2. Если ваш криптопровайдер VipNet CSP и выходит данная ошибка, вам требуется: открыть панель управления ->Программы и компоненты -> Удаление программ -> выбрать программу «VipNet CSP» и нажать «Изменить» в новом окне выбрать «Восстановить»

      0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

      после восстановления перезагрузите приложение Айтиком:

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        • После выполненных действий заходим на Диск (с) в папку ITCOM и запускаем от имени администратора приложение crm-agent

        0x80090022 криптопро и "Ошибка создания ключевой пары (0X819020)

        После выполненных действий повторяем действия генерации по ссылке из письма

        Остались вопросы? Как мы можем помочь?

        Отказано в доступе. (0x80090010)

        Текст ошибки:

        Ошибка сохранения сообщения (0x80004005)

        Ошибка сохранения сообщения (0x80004005)

        Произошла ошибка при создании подписи

        Произошла ошибка при определении размера закодированного сообщения

        Отказано в доступе. (0x80090010)

        Как выглядит ошибка:

        Screenshot_2.jpg

        Решение

        Переустановите ваш сертификат через КриптоПро CSP так: Перейдите на  вкладку Сервис, далее Просмотреть сертификаты в контейнере, затем Обзор, выберите контейнер и нажмите Установить.

        Если переустановка не поможет, то проверьте контейнер ключа при помощи кнопки Протестировать на той же вкладке. Если в результате тестирования возникнет ошибка “Использование ключа обмена запрещено. Срок действия закрытого ключа истек. Срок действия закрытого ключа не может превышать 3 года для неизвлекаемых ключей, хранящихся на ФКН и на HSM, и 1 год 3 месяца для прочих ключей”, то подписать этим сертификатом вам не удастся, нужно получить новый сертификат.

        Также вероятная причина ошибки это ограничение прав доступа к ресурсу, на котором находится ключевой контейнер. Например в следующей статье описана похожая ошибка на серверной Windows, где причиной было ограничение прав пользователя к флешке на которой находился ключевой контейнер.

        Также возможно ограничение прав на ветку реестра с контейнером, так как понадобятся не только права чтения, но и права записи.

        Ключи носителя “реестр” КриптоПро CSP хранит в следующей ветке реестра:

        HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCrypto ProSettingsUsers<SID пользователя>Keys

        Пользователю в разрешениях (доступно из контекстного меню для ветки реестра) должен быть предоставлен полный доступ (начиная с раздела ).

        Если не получается исправить эту ошибку добавлением прав пользователя для носителя контейнера, то с этим вопросом стоит обратиться в техподдержку компании КриптоПРО.

        Указан неправильный алгоритм (0x80090008)

        Текст ошибки

        Ошибка сохранения сообщения (0x80004005)

        Ошибка сохранения сообщения (0x80004005)

        Произошла ошибка при сохранении данных

        Ошибка загрузки данных

        Произошла ошибка при добавлении данных в сообщение

        Указан неправильный алгоритм. (0x80090008)

        Как выглядит ошибка:

        2022-05-06_12-58-50.png

        Решение

        В большинстве случаев ошибка Указан неправильный алгоритм (0x80090008) решается переустановкой сертификата подписи. Переустановить сертификат можно несколькими способами:

        1. В программе КриптоАРМ так, как показано в видео инструкции.

        2. В личном хранилище сертификатов КриптоАРМа найдите ваш сертификат, выделите нажав на него курсором мыши. Нажмите на кнопку Экспорт, в открывшемся окне мастера нажмите Далее, в следующем окне обязательно укажите НЕТ НЕ ЭКСПОРТИРОВАТЬ ЗАКРЫТЫЙ КЛЮЧ, в мастере экспорта выберите кодировку DER, нажав кнопку Обзор поместите его на рабочий стол под любым именем. Удалять сертификат из личного хранилища при этом не нужно. Затем снова импортируйте его в личное хранилище, используя кнопку Импорт на панели инструментов, в мастере импорта сертификатов установите чекбоксы Установить личный сертификат и Поместить сертификат в контейнер. Далее понадобится выбрать криптопровайдер и контейнер вручную. После успешного импорта сертификата повторите подписание.

        3.Также переустановку сертификата можно выполнить через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку Сервис. Затем нажмите на кнопки Просмотреть сертификаты в контейнере и Обзор. Выберите нужный контейнер и нажмите кнопку Ok, а после Установить. Снова повторите подписание.

        После выполненных переустановок сертификата, если ошибка возникнет снова, войдите в КриптоАРМ в меню Профили, далее Управление профилями, откройте профиль по умолчанию (он помечен зеленой галочкой в списке), перейдите на вкладку Общие. Здесь в поле Владелец сертификата добавьте этот сертификат, нажмите Применить и ОК. После этого повторите подписание.

        08 июль 2019 07:38 #12819
        от AGVolk

        При попытке подисать в ЭБ сильно тупит Jinn
        В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
        Крипта при тестировании выдает картинку:


        Проверка завершилась с ошибкой
        Контейнер закрытого ключа пользователя
        имя Кожевникова Елена Максимовна 327065047
        уникальное имя SCARDETOKEN_PRO_54A44A052F27CC0032AC
        FQCN .AKS ifdh 0Кожевникова Елена Максимовна 327065047
        проверка целостности контейнера успешно
        Ключ обмена доступен
        длина ключа 512 бит
        экспорт открытого ключа успешно
        вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера
        некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
        действителен по 27 июня 2020 г. 6:51:49


        Подлежит ли ключ восстановлению?

        PS есть и второй компьютер, там джин просто не видит сертификаты на токенах, длинна названия организации 77 символов. Раньше через один комп хотя бы подписывали, но если он и дальше будет портить ключи…

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        08 июль 2019 09:03 #12820
        от Gvinpin

        AGVolk пишет: Крипта при тестировании выдает картинку:


        Проверка завершилась с ошибкой …


        Подлежит ли ключ восстановлению?

        Не написано, что экспорт ключа запрещен, вероятно, ключ экспортируемый. Попробуйте скопировать контейнер на флешку и проверить подписание с флешки.


        ______________________________
        Как получилось, так и хотели (c)

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        08 июль 2019 09:51 – 08 июль 2019 10:05 #12822
        от Wmffre

        1. Удалите КриптоПро CSP
        2. Очистите от следов установки Криптопро утилитой
          cspclean.exe
        3. Перезагрузитесь
        4. Установите версию КриптоПро CSP 4.0.9944 (если Windows 7SP1), КриптоПро CSP 4.0.9969 (если Windows 10, скачав с сайта КриптоПро).
        5. После этого тестируйте контейнер через Криптопро CSP.

        Это другая проблема другого компьютера. Посмотрите
        это сообщение
        .

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 01:54 #12824
        от AGVolk

        При копировании: Ошибка 0x80090003: Плохой ключ

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 02:12 #12825
        от AGVolk

        1) по поводу крипты и не только:
        У меня с десяток машин с криптой, которые стабильно работают со своими подписями с сбис, крипто арм и просто сайтами через плагины. При проверке контейнера на них итогом тоже самое сообщение о плохом ключе. И вобще все эти чрезвычайно доставляющие ситуации возникают только на машинах для ЭБ и СУФД с джином и континентом тлс, за что так и хочется сказать спасибо тем кто напридумывал такие схемы для работы ЭБ.
        Сертификат на токене читается нормально и нормально устанавливается. Целостность контейнера тоже вроде как в норме. Какая в итоге проблема с ключом не понятно. Я грешу на порты, так как машина старая и была взята со склада меньше месяца назад, и данная проблема только на ней.
        2) Насчет другой машины: етокены она видит, не видит сертификаты. Причем началось это недели 2 назад до этого все работало.
        Я собираюсь снести на ней крипту, тлс и джин и установить по новой. Что из этого выйдет напишу.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 02:56 – 09 июль 2019 03:00 #12826
        от Wmffre

        AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

        Вот в таких случаях сначала переустанавливают КриптоПро CSP, обязательно воспользовавшись утилитой cspclean.exe В этом случае Вы будете уверены, что после установки КриптоПро CSP уже точно исправное.

        После этого необходимо создать контейнер без установленного сертификата пользователя внутри – смотрите
        инструкцию
        (только дату переводить не надо).
        Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно

        убирайте галочку

        “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 06:29 #12827
        от AGVolk

        Крипту переустановил винда 7, версия 4.0.9963. Контейнер оказался защищен от копирования, как и остальные казначейские (раньше не интересовался, сейчас проверил). Тестирование выдает все тоже самое.

        На другом компе удалил джин, тлс и хс. Поставил джин, потом тлс, удалил екстендет, поставил хс. Джин начал видеть сертификаты на токенах.
        Прикол в том, что обычно этого хватает на 3-4 недели, потом приходится повторять.

        Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        09 июль 2019 07:06 – 09 июль 2019 11:09 #12828
        от Wmffre

        AGVolk пишет: Пробовал я в свое время не писать сертификаты на токен, а тянуть их так, безрезультатно.

        Если хотя бы один раз сертификат пользователя был установлен в контейнер, то потом он всегда будет внутри контейнера. Поэтому безрезультатно.

        Проблема у Вас с контейнером – проверить это очень просто: на чистом компьютере устанавливаете КриптоПро CSP (все другие программы не устанавливаете), вставляете етокен и нажимаете кнопку “Протестировать”. Если ошибка есть, то проблема в контейнере закрытого ключа.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 12:57 #12893
        от Alex_04

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 13:19 #12894
        от Wmffre

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

        На основании личного опыта
        , которое написал в этом сообщении
        :

        Wmffre пишет: Единственное, что могу сказать почти наверняка – во всех этих случаях, как тогда, так и сейчас, эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

        А также на основе следующего соображения: так как контейнер закрытого ключа с сертификатом пользователя внутри – это более сложная структура по сравнению с контейнером без сертификата, то потенциально может быть больше проблем в первом случае.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        12 июль 2019 15:55 – 12 июль 2019 16:03 #12895
        от Alex_04

        Wmffre пишет: Обратите внимание! При установке сертификата пользователя через КриптоПро CSP обязательно убирайте галочку “Установить сертификат в контейнер”. При подписании через Jinn-client сертификат пользователя не будет на флешке/токене, его надо будет выбирать в “Сертификаты”.

        Или я чего-то пропустил (не получалось в последние месяцы тщательно следить за сообщениями на этом прекрасном форуме), или почему? Связано с особенностями национального госта-2012 для ЭП и “подстроенных” под него СКЗИ?

        На основании личного опыта…

        А как же быть с этим в том самом сообщении:

        Wmffre пишет: Jinn-client видит сертификаты пользователей, установленные в контейнеры.

        Приведенная далее ситуация

        Он перестаёт видеть их после установки XC/eXtended Container только в том случае, если длина организации больше 127 символов.

        – это исключение из правила, ибо, как Вы правильно заметили, “все эти случаи очень редки.” Поэтому с дальнейшим вполне соглашусь, что

        эти редкие проблемы возникали только у тех, у кого сертификат пользователя был установлен в контейнер закрытого ключа.

        Но всё с той же оговоркой: в редких случаях, а не у всех поголовно.

        Да с переходм на серты по ГОСТ-2012 вся работа в ЭБ и само ПО СКЗИ под него стали потенциально опасными для здоровья, особенно психического!



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 июль 2019 12:51 #12930
        от gurazor

        AGVolk пишет: При копировании: Ошибка 0x80090003: Плохой ключ

        При установке сертификата еще ругается на неправильный тип?

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 авг 2019 07:35 – 16 авг 2019 07:37 #13257
        от ЭфДиЭй

        Столкнулись с такой же проблемой, сначала очень долго подписывались документы в ЭБ, обновили страницу, выкинуло из системы, при входе окошко с бесконечным выбором сертификата, затем появилась ошибка подписи в СУФД, при попытке скопировать ЭП с токена, КриптоПРО (Win10, 4.0.9963) выдало ошибку:
        Ошибка копирования контейнера .Aladdin Token JC 0 СУФД 30.04.20:
        Ошибка 0x80090003: Плохой ключ.

        Результат тестирования:
        Проверка завершилась с ошибкой:
        Контейнер закрытого ключа пользователя
        имя СУФД 30.04.20
        уникальное имя SCARDETOKEN_JAVA_00a0a625CC00F8B3
        FQCN .Aladdin Token JC 030.04.20
        проверка целостности контейнера успешно
        Ключ обмена доступен
        длина ключа 512 бит
        экспорт открытого ключа успешно
        вычисление открытого ключа Ошибка 0x80090003: Плохой ключ.
        Ключ подписи отсутствует
        загрузка ключей Ошибка 0x8009000A: Указан неправильный тип.
        Версия контейнера 2
        Расширения контейнера
        некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
        действителен по 18 апреля 2020 г. 22:30:22

        Экспортировать pfx файл не получается:
        Мастер экспорта сертификатов
        Произошла ошибка при экспорте закрытого ключа. Экспорт этого закрытого ключа невозможен.

        Что-то можно ещё сделать или только перевыпуск?

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        16 авг 2019 15:20 – 16 авг 2019 15:24 #13267
        от Wmffre

        ЭфДиЭй пишет: Что-то можно ещё сделать или только перевыпуск?

        Удалите установленное Криптопро CSP 4.0.9963, затем запустите командную строку по правой кнопке мыши, выбрав “Запуск от имени администратора”. В командной строке запустите
        cspclean.exe

        . Затем перезагрузите компьютер и установите более новую версию Криптопро CSP 4.0.9969 (несертифицированная, чтобы скачать необходимо зарегистрироваться на сайте Криптопро) или же туже самую версию Криптопро CSP 4.0.9963 (сертифицированная). После попробуйте экспортировать контейнер закрытого ключа с сертификатом
        в файл pfx

        . Теперь экспорт должен пройти без ошибок.

        При установке сертификата пользователя через Криптопро всегда убирайте галочку “Установить сертификат в контейнер”, также в конце etoken PKI Client также будет предлагать установить сертификат в контейнер – нажимайте кнопку “Cancel” на это предложение. Тогда в Электронном бюджете сертификат пользователя выбирайте не на носителе (так как на нём его не будет), а из “Сертификаты”.

        Наличие/отсутсвие сертифката пользователя в контейнере закрытого ключа можно проверить через Критопро CSP 4.0, выбрав “Просмотреть сертификаты в контейнере”.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        19 авг 2019 11:56 – 19 авг 2019 11:56 #13277
        от Alex_04



        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        Инструменты бухгалтера

        Получайте новости от наших экспертов дважды в месяц

        Как выдать работнику справку о доходах и суммах налога

        Какие требования профстандарт предъявляет к главбуху и зачем все это нужно

        Постановка объектов НВОС на учет в Росприроднадзор

        Что такое налоговый вычет 620 в 6‑НДФЛ

        4 способа отпустить сотрудника 1 сентября для проводов ребенка в школу

        Какие коды вычетов используются для 2‑НДФЛ: где проставить и как расшифровать

        Как оформить досрочный выход из отпуска по уходу за ребенком

        Как выполнить контрольные соотношения в декларации по НДС

        /Не найден используемый криптопровайдер. Возможно он не установлен, запрещен или не поддерживается.

        Не найден используемый криптопровайдер. Возможно он не установлен, запрещен или не поддерживается.

        Текст ошибки

        Не найден используемый криптопровайдер. Возможно он не установлен, запрещен или не поддерживается.

        Как выглядит ошибка:

        2022-05-06_15-08-50.png

        Решение

        Чаще всего это оповещение возникает в том случае, если у вас установлена устаревшая сборка ПО КриптоАРМ. 

        Проверьте номер сборки в главном окне КриптоАРМ нажав на кнопку Помощь, далее О программе. Устаревшими считаются сборки 4, 5.0, 5.1, 5.2, 5.3. Актуальна сборка 5.4.

        Обновить КриптоАРМ можно скачав сборку 5.4.4.52. После загрузки запустите установку файла trusteddesktop.exe, выберите из предложенных вариантов Изменить и дождитесь окончания установки. После обновления выполните перезагрузку компьютера.

        СКЗИ КриптоАРМ 5 (сборки 5.4.1.93) работает только с КриптоПро CSP 4 версии.

        При генерации RSA ключа (транспортного ключа)
        в личном кабинете ЕГАИС алкоголь могут возникать ошибки. Разобраться в этих ошибках непросто специалисту, не говоря уже о рядовом пользователе.

        Попробуем разобрать типовые ошибки, которые возникают при генерации транспортных RSA ключей ЕГАИС.

        Почему возникает ошибка при генерации ключа ЕГАИС?

        Ошибка при генерации транспортного ключа для ЕГАИС иногда возникает из-за неполадок
        на сайте ЕГАИС. Но это происходит крайне редко.

        В основном ошибки при генерации связаны с некорректными настройками компьютера.

        Общие рекомендации для успешной генерации транспортного RSA ключа ЕГАИС

        Для успешной генерации транспортных ключей на сайте ЕГАИС необходимо соблюсти некоторые требования и рекомендации:

        • Операционная система должна быть MS Windows и свежее чем XP (подойдет Vista/7/8/8/1/10, серверные ОС тоже поддерживаются, начиная с 2008). Крайне желательно наличие установленных актуальных обновлений.
        • Браузер Internet Explorer версии не ниже, чем 9. Но мы рекомендуем использовать актуальную версию — 11. Установить или обновить можно из
          этого источника.
        • Установлена актуальная версия крипто плагина ФСРАР Крипто (версия не ниже чем 2.00). 
        • Установлены и настроены драйвера для защищенного носителя для ЕГАИС.
        • Во время работы в личном кабинете ЕГАИС и при работе УТМ ЕГАИС должен быть вставлен только один ключик для ЕГАИС.

        Для настройки рабочего места для доступа личный кабинет ЕГАИС Вы можете воспользоваться нашей статьей.

        Ошибка при генерации RSA ключа «Выберете устройство чтения смарт карт…»

        Если при генерации ключа ЕГАИС вместо окна запроса пин-кода Вы увидели окно «Выберете устройство чтения смарт карт» или «Обнаружена смарт-карта, но она не может использоваться для текущей операции…» или «Смарт-карта не может выполнить запрошенную операцию либо операция требует другой смарт-карты», значит нужно скорректировать настройки компьютера.

        ошибка при генерации rsa ключа егаис вставьте смарт-карту

        Такая ошибка возникает из-за того, что настройки вашего компьютера не позволяют сформировать ключи, необходимые для работы УТМ ЕГАИС.

        Если Вы используете носитель Рутокен ЭЦП, то вам необходимо сделать следующее:

        Откройте Панель управления Рутокен (запускается ярлыком на рабочем столе или через меню Пуск — Программы (или Все программы) — Рутокен Панель управления Рутокен), перейдите на вкладку «Настройки» и нажмите на кнопку «Настройка» в разделе «Настройки криптопровайдера«. Установите напротив строки Рутокен ЭЦП значение Microsoft Base Smart Card Crypto Provider.

        настройка криптопровайдера рутокен эцп
        настройка криптопровайдера рутокен эцп

        Пробуйте сгенерировать транспортный ключ ЕГАИС еще раз.

        Если не получилось — сделайте перенастройку еще раз. Выберете другой криптопровайдер, нажмите ОК, и снова выберете Microsoft Base Smart Card Crypto Provider.

        Если опять не получилось — обновите драйвер для Рутокен ЭЦП. Скачать драйвер можно с сайта разработчика. После обновления проверьте настройки криптопровайдера и пробуйте еще раз.

        В крайне редких случаях, если генерация ключа не проходит, помогает
        утилита восстановления работоспособности Рутокен (позволяет правильно определить драйвера носителя в системе).

        Все должно получиться!

        Если Вы самостоятельно не можете справится с генерацией транспортного ключа ЕГАИС — обратитесь к нашим специалистам. Обычно мы справляемся с этой задачей за 5-15 минут.

        Ошибка в методе createCertificateRequest Error: CKR_PNI_INCORRECT

        В этой ошибке прямым текстом, правда по иностранному, написано, что неверно введен пин-код. 

        ошибка пин кода

        Проверьте правильность ввода пин-кодов. Если на вашем носителе установлен пин-код по умолчанию. и Вы его не помните, то напоминаем:

        • для JaCrata пин RSA — 11111111, пин ГОСТ — 0987654321
        • для Рутокен пин RSA — 12345678, пин ГОСТ — 12345678

        Если не подходят стандартные пин-коды и пин-код, который установили Вы, то скорее всего носитель заблокировался. Для разблокировки носителя обратитесь к тому, у кого получали ключи, должны помочь.

        Если Вы самостоятельно не можете справится с пин-кодом для ключа ЕГАИС — обратитесь к нашим специалистам (достаточно просто написать в чат на сайте). Обычно мы справляемся с этой задачей за 5-15 минут.

        Ошибка в методе createCertificateRequest Error: CKR_ATTRIBUTE_TYPE_INVALID

        Такая ошибка была нами зафиксирована при использовании ключа JaCarta SE.

        ошибка при получении RSA ключа

        Для исправления ошибки необходимо инициализировать раздел PKI на носителе. Для этого откройте Единый клиент JaCarta желательно включить интерфейс Администратора (снизу слева кнопка «Переключиться в режим администрирования»). Перейдите вверху во вкладку PKI и нажмите «Инициализировать». При запросе пин-кода введите пин-код Администратора 00000000, пин-код Пользователя 11111111.

        После успешной инициализации попробуйте снова сгенерировать транспортный ключ.

        Также не забывайте о том, что для нормальной работы вашего защищенного носителя для ЕГАИС должен быть установлен свежий драйвер ключа!

        Если Вы самостоятельно не можете справится с генерацией транспортного ключа ЕГАИС — 
        обратитесь к нашим специалистам (достаточно просто написать в чат на сайте). Обычно мы справляемся с этой задачей за 5-15 минут.

        Решения самых популярных проблем с ЕГАИС Вы можете найти в нашем
        Telegram канале «ЕГАИС простыми словами» (@egais_is_easy).

        Если помогла статья — можете сказать Спасибо автору:

        Содержание

        1. Не установлен программный компонент для работы с электронной подписью с использованием Web-браузера Internet Explorer (Фсрар-Крипто 3)
        2. 1. Программный компонент ФСРАР-Крипто 3 не установлен
        3. 2. Не подключен аппаратный ключ Рутокен ЭЦП 2.0
        4. 3. Используется браузер Microsoft Edge вместо Internet Explorer
        5. 4. Требуется удаление уже имеющихся версий ФСРАР Крипто и последующая установка последней версии от имени администратора
        6. 5. Пройдите проверку в режиме разработчика
        7. Как зайти в личный кабинет ЕГАИС?
        8. Подготовка рабочего места
        9. Вход в личный кабинет ЕГАИС
        10. Не установлен программный компонент для работы с электронной подписью с использованием WEB-браузера в ФНС — что это?
        11. Не установлен программный компонент – причины дисфункции
        12. Другими же причинами дисфункции может быть следующее:
        13. Скачайте и установите самую свежую версию плагина
        14. Установите все необходимые обновления для вашей ОС
        15. Удалите все ранее установленные плагины
        16. Используйте для работы браузер Internet Explorer
        17. Проверьте настройки вашего браузера
        18. Проверьте, вставлен ли ключ
        19. Отключите антивирус и брандмауэр на время работы
        20. Обратитесь в техническую поддержку
        21. Заключение
        22. Как настроить браузер для работы с ЭЦП
        23. Что нужно знать перед настройкой
        24. Установка криптопровайдера
        25. Установка дополнительной библиотеки
        26. Плагин для браузера
        27. Настройка браузеров
        28. Как исправить ошибку при генерации RSA ключа для ЕГАИС?
        29. Почему возникает ошибка при генерации ключа ЕГАИС?
        30. Общие рекомендации для успешной генерации транспортного RSA ключа ЕГАИС
        31. Ошибка при генерации RSA ключа «Выберете устройство чтения смарт карт. «
        32. Ошибка в методе createCertificateRequest Error: CKR_PNI_INCORRECT
        33. Ошибка в методе createCertificateRequest Error: CKR_ATTRIBUTE_TYPE_INVALID

        Не установлен программный компонент для работы с электронной подписью с использованием Web-браузера Internet Explorer (Фсрар-Крипто 3)

        image2019 1 10 15 7 27

        Возможные причины этой ошибки и их решение:

        1. Программный компонент ФСРАР-Крипто 3 не установлен

        Нажмите кнопку «Скачать и установить». Браузер Internet Explorer предложит сразу запустить этот компонент без предварительного сохранения или предварительно сохранить его на компьютер.

        Выберите подходящий для вас вариант.

        image2019 1 10 17 41 37

        image2019 1 10 17 40 36

        image2019 1 10 17 44 50

        image2019 1 10 17 45 53

        image2019 1 10 17 47 22

        image2019 1 10 17 48 23

        После установки Программного компонента ФСРАР-Крипто 2 на компьютер обновите страницу проверки выполнения условий доступа к личному кабинету на сайте egais.ru

        Внизу страницы может возникнуть всплывающее сообщение с запросом о запуске надстройки. Разрешите запуск компонента и еще раз пройдите проверку.

        image2016 12 14%2023%3A20%3A16

        2. Не подключен аппаратный ключ Рутокен ЭЦП 2.0

        Если Рутокен ЭЦП 2.0 не подключен к компьютеру, возникает ошибка на 3 пункте. Убедитесь, что Рутокен ЭЦП 2.0 подключен и светодиод на нем горит.

        3. Используется браузер Microsoft Edge вместо Internet Explorer

        Обратите внимание, что иконки этих браузеров похожи и можно легко ошибиться при запуске:

        image2019 1 10 17 32 49

        image2019 1 10 17 32 15

        При использовании браузера Microsoft Edge, второй пункт проверки отображается как выполненный, однако, вход в ЛК ЕГАИС с помощью этого браузера невозможен.

        4. Требуется удаление уже имеющихся версий ФСРАР Крипто и последующая установка последней версии от имени администратора

        image2019 1 10 17 55 14

        Выберите пункт «Скачать и установить» и нажмите на кнопку «Сохранить» или «Сохранить как. «, выберите место на компьютере для сохранения.

        Откройте папку, куда был сохранен ФСРАР Крипто 3, нажмите на него правой кнопкой мыши и выберите Запуск от имени администратора.

        image2019 1 10 17 41 37

        image2019 1 25 15 12 20

        image2019 1 25 15 11 56

        5. Пройдите проверку в режиме разработчика

        Нажмите кнопку F12 на клавиатуре до проверки условий, и, не закрывая консоли разработчика, нажмите кнопку «Начать проверку». Проверка должна пройти успешно.

        Источник

        Как зайти в личный кабинет ЕГАИС?

        1258 l

        063fafbc729da1dfa244920b6da291e8

        Периодически у участников рынка оборота алкогольной продукции бывает необходимость войти в личный кабинет ЕГАИС, например для регистрации контрагента, получения транспортного ключа ЕГАИС (RSA), перезапроса накладных, контроля журнала учета розничных продаж и пр.

        Задача вроде простая, а у пользователей системы возникают сложности с доступом в личный кабинет, поскольку делают они это не ежедневно, уследить за актуальными обновлениями программ не могут.

        В этой статья я постараюсь описать порядок действий, которые необходимо выполнить, чтобы успешно зайти в личный кабинет.

        Подготовка рабочего места

        Для того чтобы войти в личный кабинет нужно выполнить ряд условий и рекомендаций:

        Проверить версию MS Windows можно через свойства компьютера. Обычно комбинация клавиш на клавиатуре Windows+Pause выдаст окошко с версией системы.

        cc3a942331fec41a3cca51d83b7ffb69

        Мы рекомендуем обновлять браузер до последней актуальной версии (на момент написания статьи это Internet Explorer версии 11).

        9b5b93cbe3820b60c8bcfc8c913b389f

        Важно! Установку или обновление драйверов носителей для ЕГАИС нужно производить только при остановленном УТМ!

        a8401905acf4e61012d4003df1137f02

        54dfd05f34429f3b9ecb25f105e3d694

        Для запуска плагина требуется дополнительная настройка браузера Internet Explorer, в частности необходимо добавить сайт service.egais.ru в «Надежные сайты» (вкладка «Безопасность»), а также на вкладке «Конфиденциальность» разрешить использование файлов cookie и показывать всплывающие окна.

        Вход в личный кабинет ЕГАИС

        Для входа в личный кабинет переходим на сайт системы: https://service.egais.ru/checksystem/check

        Нажимаем кнопку «Начать проверку» и должны получить такой результат:

        d92d18a2975fcff31cf3efdba1505ba2

        Если какой то пункт не прошел проверку, то исправляем ошибки до получения положительного результата:

        Не прошли проверку установленного плагина ФСРАР Крипто?
        Убедитесь, что Вы используете браузер именно Internet Explorer. Многие пользователи путают его с Edge (новый браузер, которые входит по умолчанию в состав Windows). Парадоксально, но браузер Edge проходит проверку браузера, а плагин ФСРАР Крипто 3 в нем никогда не запустится.

        Убедитесь, что ключик для ЕГАИС подключен к вашему компьютеру. Плагин не пройдет проверку, если ключ для ЕГАИС не подключен.

        Имейте ввиду, что если Вы после установки ФСРАР Крипто 3 удалили старые версии плагинов, то версию 3 тоже надо будет удалить и поставить заново!

        Итак, по всем строкам мы прошли проверку и загорелась кнопка «Перейти в Личный кабинет»? Нажимаем!

        Система просит ввести пин-код от носителя.

        Нажимаем кнопку «Показать сертификаты» и выбираем сертификат с нашими данными.

        Если все сделали правильно, то Вы должны зайти в Личный кабинет ЕГАИС.

        67546a1ba5c6e7e6d3de98def6f9f83d

        Что-то пошло не так? Вас перекинуло на главную страницу сайта ЕГАИС? Бывает такое. Описывать долго почему это происходит, поэтому просто повторите вход в личный кабинет (в правом верхнем углу сайта ссылка «Вход в личный кабинет«), со второй попытки обычно все проходит нормально!

        Источник

        Не установлен программный компонент для работы с электронной подписью с использованием WEB-браузера в ФНС — что это?

        При осуществлении проверки условий доступа к Личному кабинету на сайте ФНС мы можем получить уведомление о том, что в нашей системе «Не установлен программный компонент для работы с электронной подписью с использованием WEB-браузера». Обычно это сигнализирует об отсутствии или некорректной работе КриптоПРО ЭЦП Browser Plug-in, но указанная дисфункция также может иметь другие аппаратные и программные причины. Ниже мы разберём возможные причины проблемы, а также опишем, как устранить проблему с установкой программного компонента на вашем ПК.

        dont install

        Не установлен программный компонент – причины дисфункции

        Обычно данная проблема возникает при проверке системы на нахождение в ней необходимых для её полноценной работы программных инструментов. В последние входят:

        cripto pro csp

        plugin

        cades

        sertificate

        Во многих случаях именно отсутствие на вашем ПК плагина КриптоПРО ЭЦП Browser Plug-in может вызывать рассматриваемую нами уведомление об отсутствии нужного программного компонента.

        Другими же причинами дисфункции может быть следующее:

        Решение проблемы с отсутствием установки программного комплекса для обслуживания электронной подписи с использованием WEB-браузера на сайте ФНС состоит в выполнении ряда действий. Подробно разберём их ниже.

        Скачайте и установите самую свежую версию плагина

        Разобрав, что за ошибка с отсутствием нужного программного компонента для работы с ЭП, рассмотрим шаги устранения проблемы. Первым шагом станет установка в системе свежей версии плагина КриптоПро ЭЦП browser plug-in (можно скачать по ссылке).

        plugin downloaded

        Если указано, что плагин недоступен, попробуйте перезагрузить ПК и попробовать установить плагин заново.

        Установите все необходимые обновления для вашей ОС

        В ряде случаев проблема с проверкой и появлением сообщения об отсутствии установки программного комплекса может быть связано с отсутствием в системе необходимых обновлений. Особенно это касается архаичных систем уровня Windows XP, на которых не установлен Service Pack 3. Установите в системе все требуемые обновления, а потом попытайтесь пройти проверку вновь.

        win sp3

        Удалите все ранее установленные плагины

        Если вы ранее устанавливали в вашей системе другие версии плагинов (например, ClientSetup или ФСРАР-Крипто), тогда будет необходимо их удалить. Закройте ваш браузер, перейдите в «Установку и удаление программ» в ОС Виндовс, и удалите указанные программы из перечня установленных на ПК программ.

        client setup

        Затем попробуйте переустановить плагин КриптоПРО. При работе с системой ЕГАИС перейдите в вашем браузере IE на страницу проверки service.egais.ru, и во время прохождения проверки установите предлагаемый системой плагин. После его установки вновь нажмите на «Проверить» и удостоверьтесь, что система работает стабильно.

        EGAIS

        Используйте для работы браузер Internet Explorer

        Рекомендуем использовать для работы свежую версию браузера IE. Именно данный браузер встречает менее всего проблем при прохождении проверок на ресурсах ФНС. Другие браузеры (Edge, Yandex, Спутник и другие) могут встречаться с различными дисфункциями, потому рекомендуем остановиться именно на IE. ie

        Проверьте настройки вашего браузера

        Следует проверить в настройках вашего веб-навигатора, внесен ли соответствующий сайт (например, https://service.egais.ru) в перечень надёжных (доверенных) веб-сайтов.

        Также выполните очистку кэша вашего веб-навигатора, одновременно нажав на клавиши Ctrl+Shift+Del, поставьте галочки рядом с опциями кеша и куков, и укажите период очистки кеша.

        delete cash

        Запускайте ваш браузер с правами администратора. Для этого наведите курсор на иконку браузера, щёлкните правой клавишей мышки, и выберите «Запуск от имени администратор».

        Проверьте, вставлен ли ключ

        Также рекомендуем проверить, вставлен ли в систему ключ. Если последний не вставлен, плагин из-за этого может не запуститься, и выдавать ошибку именно при проверке плагина, а не на проверке ключа. Если же вставлены сразу несколько ключей, вставьте лишь ключ для нужной системы, так как из-за одновременного наличия нескольких ключей плагин также может не запускаться.

        crypto pro key

        Также проверьте, установлен ли у вас самый свежий драйвер для ключа. Устаревшая версия драйвера может вызывать проблему с отсутствием установки программного компонента WEB-браузера в ФНС.

        Отключите антивирус и брандмауэр на время работы

        Для корректной работы системы рекомендуем отключить на время проверки и работы с подписью ваш антивирус и брандмауэр. В некоторых случаях эти инструменты могут мешать корректной работе системы.

        disable avastВременно отключите антивирус и брандмауэр

        Обратитесь в техническую поддержку

        Если ничего из описанного не помогло устранить проблему «Не установлен программный компонент для работы с электронной подписью с использованием WEB-браузера», тогда следует обратиться в техническую поддержку. Во многих случаях такая помощь может иметь платный характер, но довольно часто это действенный шанс эффективно решить возникшую у вас проблему.

        Там же там можно выяснить, имеет ли дисфункция общий характер, что может быть связано со сбоями в работе серверов. Возможно, будет необходимо немного подождать, пока служба поддержки не исправит возникшие аппаратные неисправности.

        support

        Это также пригодится: на сайте lkul.nalog.ru используется неподдерживаемый протокол — как устранить?

        Заключение

        В нашем материале рассмотрено, что это за проблема, связанная с отсутствием в системе программного компонента для работы с электронной подписью при использовании веб-браузера в ФНС, и каковы способы её решения. Если проблема не связана с работой серверов ФНС, рекомендуем попробовать переустановить плагин, установив самую свежую версию продукта. Если переустановка плагина не помогла, используйте другие перечисленные нами инструменты, способные помочь в устранении описанной в статье дисфункции.

        Источник

        Как настроить браузер для работы с ЭЦП

        Из нашей статьи вы узнаете:

        Квалифицированная электронная подпись используется в различных сферах для обеспечения юридической значимости действий её владельца. Но пользователи часто сталкиваются с проблемой: браузер не видит электронную подпись.

        Разберёмся с тем, как избежать подобную проблему и настроить четыре популярных браузера для работы с электронной подписью.

        Что нужно знать перед настройкой

        Квалифицированная электронная подпись используется в электронном документообороте и торгах, а также для работы на государственных порталах и регистрации онлайн-кассы.

        В большинстве случаев основная работа с подписью происходит в браузере, поэтому перед любыми действиями с сертификатом подписи программа должна быть настроена. Если не провести подготовку браузера, то он не сможет увидеть электронную подпись ни на компьютере, ни на токене.

        Настройка браузера подразумевает установку дополнительных плагинов — криптопровайдеров. С их помощью компьютер может совершать криптографические операции, необходимые для работы с электронной подписью.

        У браузеров Internet Explorer, Google Chrome, Яндекс.Браузер и Mozilla Firefox интерфейс имеет отличия, поэтому их настройка для работы с электронной подписью различается.

        Рассмотрим настройку этих браузеров на основе криптопровайдера КриптоПро CSP.

        Установка криптопровайдера

        Криптопровайдер нужно устанавливать перед настройкой браузера. Скачать программное обеспечение можно на официальной странице КриптоПро CSP.

        Во время установки нужно следовать подсказкам мастера установки и ввести данные пользователя и организации. Программа также потребует ввести серийный номер для активации лицензии.

        Обратите внимание, что установку сертификата необходимо производить в хранилице личных сертификатов.

        Важно: ознакомительный период длится 3 месяца, после этого пользователь должен приобрести лицензию. Функции программы во время действия ознакомительного периода не будут ограничены.

        Установка дополнительной библиотеки

        Библиотека CAPICOM необходима для нормального функционирования большинства торговых площадок. Скачать дистрибутив можно на официальном сайте Microsoft в разделе «Security Update for CAPICOM».

        После скачивания файла, его нужно установить. Для этого следует запустить установочный файл и следовать подсказкам помощника по установке.

        Плагин для браузера

        Для корректной работы страниц, использующих КриптоПро, нужно установить соответствующий плагин для браузера. Скачать его можно по ссылке → КриптоПро ЭЦП Browser plug-in.

        Запустите установочный файл и следуйте подсказкам помощника по установке. Активацию плагина нужно осуществлять в каждом браузере отдельно.

        Настройка браузеров

        Приступать к настройке браузера можно после установки криптопровайдера и библиотеки. Для каждого браузера предусмотрены свои расширения, которые нужно будет установить.

        Internet Explorer

        Браузер Internet Explorer не требует отдельного включения КриптоПро ЭЦП Browser plug-in.

        Google Chrome

        В правом верхнем углу в списке активированных расширений должен появиться значок CryptoPro Extension for CAdES Browser Plug-in, что свидетельствует о правильной установке.

        Яндекс.Браузер
        Mozilla Firefox

        Проверить корректность установки плагина можно на специальной странице → «Проверка создания электронной подписи». Нужно ввести данные для подписи, выбрать сертификат и нажать «Подписать».

        Для получения квалифицированной электронной подписи обратитесь в аккредитованный удостоверяющий центр, получивший соответствующее разрешение в Минкомсвязи. Специалисты УЦ «Калуга Астрал» помогут вам выбрать подходящий тариф и расскажут, какие документы вам понадобятся для выпуска электронной подписи.

        Чтобы получить электронную подпись:

        Источник

        1258 l

        c74023863272417266719336cf8e7877

        При генерации RSA ключа (транспортного ключа) в личном кабинете ЕГАИС алкоголь могут возникать ошибки. Разобраться в этих ошибках непросто специалисту, не говоря уже о рядовом пользователе.

        Попробуем разобрать типовые ошибки, которые возникают при генерации транспортных RSA ключей ЕГАИС.

        Почему возникает ошибка при генерации ключа ЕГАИС?

        В основном ошибки при генерации связаны с некорректными настройками компьютера.

        Общие рекомендации для успешной генерации транспортного RSA ключа ЕГАИС

        Для успешной генерации транспортных ключей на сайте ЕГАИС необходимо соблюсти некоторые требования и рекомендации:

        Ошибка при генерации RSA ключа «Выберете устройство чтения смарт карт. «

        Если при генерации ключа ЕГАИС вместо окна запроса пин-кода Вы увидели окно «Выберете устройство чтения смарт карт» или «Обнаружена смарт-карта, но она не может использоваться для текущей операции. » или «Смарт-карта не может выполнить запрошенную операцию либо операция требует другой смарт-карты», значит нужно скорректировать настройки компьютера.

        1258c658326908f6fffdf567ba3ae667

        Такая ошибка возникает из-за того, что настройки вашего компьютера не позволяют сформировать ключи, необходимые для работы УТМ ЕГАИС.

        Если Вы используете носитель Рутокен ЭЦП, то вам необходимо сделать следующее:

        a0a0b26a9ad8a44f7cd88a151753d0c7
        454fb55a2a3951c66a5937092ca981c2

        Пробуйте сгенерировать транспортный ключ ЕГАИС еще раз.

        В крайне редких случаях, если генерация ключа не проходит, помогает утилита восстановления работоспособности Рутокен (позволяет правильно определить драйвера носителя в системе).

        Все должно получиться!

        Ошибка в методе createCertificateRequest Error: CKR_PNI_INCORRECT

        В этой ошибке прямым текстом, правда по иностранному, написано, что неверно введен пин-код.

        736835b69bcb88b1951d7a27cde1f7a8

        Проверьте правильность ввода пин-кодов. Если на вашем носителе установлен пин-код по умолчанию. и Вы его не помните, то напоминаем:

        Если не подходят стандартные пин-коды и пин-код, который установили Вы, то скорее всего носитель заблокировался. Для разблокировки носителя обратитесь к тому, у кого получали ключи, должны помочь.

        Ошибка в методе createCertificateRequest Error: CKR_ATTRIBUTE_TYPE_INVALID

        Такая ошибка была нами зафиксирована при использовании ключа JaCarta SE.

        ac497b1f0166165b7db4272ac29f4f4b

        Для исправления ошибки необходимо инициализировать раздел PKI на носителе. Для этого откройте Единый клиент JaCarta желательно включить интерфейс Администратора (снизу слева кнопка «Переключиться в режим администрирования»). Перейдите вверху во вкладку PKI и нажмите «Инициализировать». При запросе пин-кода введите пин-код Администратора 00000000, пин-код Пользователя 11111111.

        После успешной инициализации попробуйте снова сгенерировать транспортный ключ.

        Также не забывайте о том, что для нормальной работы вашего защищенного носителя для ЕГАИС должен быть установлен свежий драйвер ключа!

        Решения самых популярных проблем с ЕГАИС Вы можете найти в нашем Telegram канале «ЕГАИС простыми словами» (@egais_is_easy ).

        Источник


        Offline

        aleksey s

         


        #1
        Оставлено
        :

        5 марта 2010 г. 20:18:35(UTC)

        aleksey s

        Статус: Новичок

        Группы: Участники

        Зарегистрирован: 05.03.2010(UTC)
        Сообщений: 2

        Использую КриптоПро 2.0 (2104)

        При шифровании сообщения, производится импорт открытого ключа из сертификата получателя

        // получаю контекст
        if (!CryptAcquireContext( &hcProv, NULL, CP_GR3410_2001_PROV, PROV_GOST_2001_DH,CRYPT_VERIFYCONTEXT )) {
        printError(«_xTaxEncodeData: Method CryptAcquireContext has failed.»,GetLastError());
        goto err;
        }

        …..
        // загружаю сертификат
        …..

        // импортирую ключ из сертификата
        if (!CryptImportPublicKeyInfoEx(hcProv, TYPE_DER, &pRcpCert->pCertInfo->SubjectPublicKeyInfo, CALG_GR3410EL, 0, NULL, &hPublicKey)) {
        printError(«Method CryptImportPublicKeyInfoEx has failed.»,GetLastError());
        goto err;
        }

        ….
        // производится определения размера ключа
        // и выделяется память (100 байт)
        // Затем производится экспорт ключа:
        ….

        if (!CryptExportKey (hPublicKey, 0, PUBLICKEYBLOB, 0, pbRcpPublicKey, &key_len)) {
        printError(«_xTaxEncodeData: Method CryptExportKey has failed.»,GetLastError());
        goto err;
        }

        Так вот, извлеченый открытый ключ (100 байт) из сертификата на моем компьютере,
        отличается от извлеченного открытого ключа того-же сертификата на другом компьютере на 2 байта.

        на моем компьютере:
        06200000232e00004d41473100020000301206072a85030202240006072a850302021e01d1259adf30184596d2ecd43aac28fb2fcf8c6b36c125119f1e3f186cc79ab73be1e748efe612ce8d089b9e5d53cf6ea42e9a877cbca0f583c913f865f2b1ad49

        на компьютере клиента
        06200000232e00004d41473100020000301206072a85030202230106072a850302021e01d1259adf30184596d2ecd43aac28fb2fcf8c6b36c125119f1e3f186cc79ab73be1e748efe612ce8d089b9e5d53cf6ea42e9a877cbca0f583c913f865f2b1ad49

        Значения представлены в шестнадцатеричном виде.
        В результате у клиента происходит ошибка шифрования.
        Как видно различие в двух байтах (25,26). С чем это может быть связано?


        Вверх


        Offline

        Максим Коллегин

         


        #2
        Оставлено
        :

        5 марта 2010 г. 23:18:09(UTC)

        Максим Коллегин

        Статус: Сотрудник

        Группы: Администраторы

        Зарегистрирован: 12.12.2007(UTC)
        Сообщений: 6,297
        Мужчина
        Откуда: КРИПТО-ПРО

        Сказал «Спасибо»: 21 раз
        Поблагодарили: 680 раз в 599 постах

        скиньте ветку реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOID
        похоже на это
        http://www.cftclub.ru/viewtopic.php?t=1330
        у клиента есть в system32 библиотека _ftcgpk.dll?

        Отредактировано пользователем 5 марта 2010 г. 23:20:58(UTC)
         | Причина: Не указана

        Знания в базе знаний, поддержка в техподдержке


        Вверх

        WWW


        Offline

        aleksey s

         


        #3
        Оставлено
        :

        9 марта 2010 г. 13:25:29(UTC)

        aleksey s

        Статус: Новичок

        Группы: Участники

        Зарегистрирован: 05.03.2010(UTC)
        Сообщений: 2

        Вот ветка из реестра клиента:
        [HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 1CryptDllExportPublicKeyInfoEx1.2.643.2.2.19]
        «Dll»=»_ftcgpk.dll»
        «FuncName»=»CryptDllExportPublicKeyInfoEx»

        Клиент подтверждает, что в system32 у него находятся файлы:
        _ftcgpk.dll
        _ftcgpk.exe

        Но я пока не понимаю, что это за файлы, и как с этим бороться. Буду очень признателен Вам, если поделитесь информацией.


        Вверх


        Offline

        Максим Коллегин

         


        #4
        Оставлено
        :

        9 марта 2010 г. 14:47:56(UTC)

        Максим Коллегин

        Статус: Сотрудник

        Группы: Администраторы

        Зарегистрирован: 12.12.2007(UTC)
        Сообщений: 6,297
        Мужчина
        Откуда: КРИПТО-ПРО

        Сказал «Спасибо»: 21 раз
        Поблагодарили: 680 раз в 599 постах

        Это криптопровайдер FTC GPK — некорректно кодирующий открытые ключи, чтобы все работало — нужно удалить ветки реестра CryptDllExportPublicKeyInfoEx и CryptDllImportPublicKeyInfoEx

        Знания в базе знаний, поддержка в техподдержке


        Вверх

        WWW


        Offline

        wildvano

         


        #5
        Оставлено
        :

        18 мая 2010 г. 19:46:15(UTC)

        wildvano

        Статус: Эксперт

        Группы: Участники

        Зарегистрирован: 20.03.2008(UTC)
        Сообщений: 95

        Сказал(а) «Спасибо»: 1 раз
        Поблагодарили: 1 раз в 1 постах

        Ведется ли какая нибудь работа по обеспечению совместимости с криптопровайдером FTC GPK?
        Контуру он кровь уже давно портит http://forum.kontur-exte…aspx?g=posts&t=11262
        Насколько я знаю у Такском тоже есть проблемы в этом плане.

        Я думаю вам как разработчикам будет легче понять и договориться о решении. Разработчик криптопровайдера FTC GPK Центр Финансовых Технологий насколько я понял.

        Отредактировано пользователем 18 мая 2010 г. 19:50:26(UTC)
         | Причина: Не указана


        Вверх


        Offline

        Максим Коллегин

         


        #6
        Оставлено
        :

        18 мая 2010 г. 20:19:56(UTC)

        Максим Коллегин

        Статус: Сотрудник

        Группы: Администраторы

        Зарегистрирован: 12.12.2007(UTC)
        Сообщений: 6,297
        Мужчина
        Откуда: КРИПТО-ПРО

        Сказал «Спасибо»: 21 раз
        Поблагодарили: 680 раз в 599 постах

        С трудом с ними связались — клянутся, что исправили в новых версиях.

        Знания в базе знаний, поддержка в техподдержке


        Вверх

        WWW


        Offline

        wildvano

         


        #7
        Оставлено
        :

        18 мая 2010 г. 22:13:41(UTC)

        wildvano

        Статус: Эксперт

        Группы: Участники

        Зарегистрирован: 20.03.2008(UTC)
        Сообщений: 95

        Сказал(а) «Спасибо»: 1 раз
        Поблагодарили: 1 раз в 1 постах

        Если есть информация, последние версии это какие?
        Опять же если есть у них центр загрузок тыкните носом, а то у них на сайте сплошь промобуквы.
        На сайтах банков по версиям разброд и шатания.

        Есть образ системы с установленным банком-клиентом и клиент желающий сдавать отчетность с помощью криптопро. Если был свежий криптопровайдер от них можно было бы протестировать. Ну или хотя бы затребовать с их банка обновления.


        Вверх


        Offline

        Максим Коллегин

         


        #8
        Оставлено
        :

        18 мая 2010 г. 22:30:25(UTC)

        Максим Коллегин

        Статус: Сотрудник

        Группы: Администраторы

        Зарегистрирован: 12.12.2007(UTC)
        Сообщений: 6,297
        Мужчина
        Откуда: КРИПТО-ПРО

        Сказал «Спасибо»: 21 раз
        Поблагодарили: 680 раз в 599 постах

        Отвечу в ПМ

        Знания в базе знаний, поддержка в техподдержке


        Вверх

        WWW


        Offline

        wildvano

         


        #9
        Оставлено
        :

        29 июля 2010 г. 17:37:32(UTC)

        wildvano

        Статус: Эксперт

        Группы: Участники

        Зарегистрирован: 20.03.2008(UTC)
        Сообщений: 95

        Сказал(а) «Спасибо»: 1 раз
        Поблагодарили: 1 раз в 1 постах

        В Такскоме решили эту проблему утилитой, которая «переключает» реестр в режим «Спринтер(Cryptopro)» или в «Банк-Клиент».
        Обычно достаточно переключить в режим КриптоПро, работоспособность клиент-банка сохраняется.

        Утилита сопровождается примерно таким текстом:

        Ошибка: У абонентов переведенных на технологию «141 приказа» при отправке почты референт показывает ошибку «Не удалось создать ключ согласования»
        Причина: Ошибка возникает при установленном в системе криптопровайдера GPK CTF, который используется в некоторых Банк-клиентах. Он подменяет значения реестра под свой драйвер и это нарушает работу некоторых функций КриптоПро.
        Данная ошибка возникает со старой версией критподрайвера, в текущей версии GPK CTF эта проблема устранена и достаточно переустановить КриптоПро после обновления драйвера.
        Решение:
        Разработчиками Такском подготовлена утилита для возврата значений реестра восстанавливающих работу Криптопро.
        Описание:
        Для функционирования программы необходимы права Администратора.
        В работе утилиты предусмотрены два режима и соответственно две кнопки: «Спринтер» и «Клиент Банк».
        При нажатии на кнопку устанавливаются значения реестра обеспечивающие восстановление работоспособности соответствующего продукта.
        При переходе из режима в режим желательно перезагружать компьютер.
        По предварительной информации восстановление значений КриптоПро не вызывает нарушение работы Банк-Клиента, и абоненту при данном инциденте достаточно один раз включить режим «Спринтер».

        Отредактировано пользователем 29 июля 2010 г. 17:38:29(UTC)
         | Причина: Не указана


        Вверх

        Пользователи, просматривающие эту тему

        Guest

        Быстрый переход
         

        Вы не можете создавать новые темы в этом форуме.

        Вы не можете отвечать в этом форуме.

        Вы не можете удалять Ваши сообщения в этом форуме.

        Вы не можете редактировать Ваши сообщения в этом форуме.

        Вы не можете создавать опросы в этом форуме.

        Вы не можете голосовать в этом форуме.

        Содержание

        1. Ошибка криптопровайдера что это значит
        2. Ошибка при работе криптопровайдера
        3. КриптоПро не видит ключ: как исправить эту и другие ошибки в работе с ЭП
        4. Почему КриптоПро не видит ключ ЭЦП
        5. Ошибка КриптоПро «0x80090008»: указан неправильный алгоритм
        6. Удаление программы
        7. Установка актуального релиза
        8. КриптоПро 5.0
        9. КриптоПро PDF
        10. Техническое сопровождение
        11. КриптоПро вставлен другой носитель: как исправить
        12. Недостаточно прав для выполнения операции в КриптоПро
        13. Ошибка исполнения функции при подписании ЭЦП
        14. Ошибка при проверке цепочки сертификатов в КриптоПро

        Ошибка криптопровайдера что это значит

        Эта статья описывает типичные ошибки работы КриптоПро ЭЦП Browser plug-in в браузерах и предлагает способы их решения.

        Появляется окно КриптоПро CSP Вставьте ключевой носитель

        Появление данного окна значит, что у Вас не вставлен носитель с закрытым ключом для выбранного Вами сертификата.

        Необходимо вставить ключевой носитель. Убедитесть, что устройство отображается в Диспетчере Устройств Windows. Установите драйверы на устройство с сайта производителя если они не установлены.

        Если предыдущие действия не помогли, необходимо переустановить сертификат в хранилище Личное текущего пользователя с привязкой к закрытому ключу. См статью.

        Не удалось создать подпись из-за ошибки: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

        Эта ошибка возникает, когда невозможно проверить статус сертификата (нет доступа к спискам отзыва или OCSP службе), либо не установлены корневые сертификаты.

        Проверьте, строится ли цепочка доверия: откройте сертификат (например через Пуск -> Все программы -> КриптоПро -> Сертификаты-Текущий Пользователь -> Личное -> Сертификаты), перейдите на вкладку Путь сертификации. Если на этой вкладке присутствуют красные кресты, или вообще нет ничего кроме текущего сертификата (кроме тех случаев если сертификат является самоподписанным), значит цепочка доверия не построена.

        Скриншоты с примерами сертификатов, у которых не строится цепочка доверия.

        Чтобы цепочка доверия построилась необходимо скачать и установить корневые и промежуточные сертификаты. Скачать их можно с сайта УЦ, издавшего сертификат.

        Если вы используете квалифицированный сертификат, то попробуйте установить в доверенные корневые эти 3 сертификата. Это сертификаты Головного УЦ Минкомсвязи и от них, при наличии интернета, должна построится цепочка доверия у любого квалифицированного сертификата.

        Чтобы установить скачанный сертификат в доверенные корневые центры сертификации, нажмите по нему правой кнопкой-Выберите пункт –Установить сертификат- Локальный компьютер (если такой выбор есть) — Поместить все сертификаты в следующие хранилище-Обзор-Доверенные корневые центры сертификации-Ок- Далее- Готово- когда появится предупреждение системы безопасности об установке сертификата- нажмите Да-Ок.

        Если этого недостаточно, обратитесь в УЦ, выдавший вам сертификат, за сертификатом самого УЦ.

        Полученный от УЦ сертификат является промежуточным в цепочке Минкомсвязи -> УЦ -> вы, поэтому при его установке выбирайте хранилище «Промежуточные центры сертификации».

        Важно: Если вы создаете CAdES-T (доверенное время) или CAdES-XLongType 1 (доверенное время и доказательства подлинности), ошибка цепочки может возникать если нет доверия к сертификату оператора TSP службы. В этом случае необходимо установить в доверенные корневые центры сертификации корневой сертификат УЦ, предоставляющего службу TSP.

        При создании подписи появляется окно с ошибкой «Не удается найти сертификат и закрытый ключ для расшифровки. (0x8009200B)», в информации о сесртификате отображается «нет привязки к закрытому ключу»

        Важно: На наших демо-страницах подпись будет создана даже если привязки к ЗК нет. При этом сертификат должен находиться в контейнере. Сообщение «нет привязки к закрытому ключу» в данном случае будет носить информационный характер. Однако для обеспечения совместимости со сторонними площадками мы рекомендуем выполнять привязку сертификата к закрытому ключу.

        Подпись создается, но также отображается статус «ошибка при проверке цепочки сертификатов».

        Это значит, что нет доступа к спискам отозванных сертификатов.

        Списки отозванных сертификатов можно скачать на сайте УЦ, выдавшем сертификат, после получения списка его необходимо установить, процедура идентична процедуре установки промежуточного сертификата ЦС. При отсутствии ограничений на доступ в сеть Интернет списки обновляются автоматически.

        Ошибка: 0x8007064A/0x8007065B

        Причина ошибки — истёк срок действия лицензий на КриптоПро CSP и/или КриптоПро TSP Client 2.0 и/или Криптопро OCSP Client 2.0.

        Для создания CAdES-BES подписи должна быть действующая лицензия на КриптоПро CSP.

        Для создания CAdES-T должны быть действующими лицензии на: КриптоПро CSP, КриптоПро TSP Client 2.0.

        Для создания XLT1 должны быть действующими лицензии на: КриптоПро CSP, КриптоПро TSP Client 2.0, КриптоПро OCSP Client 2.0

        Посмотреть статус лицензий можно через: Пуск- Все программы- КРИПТО-ПРО- Управление лицензиями КриптоПро PKI.

        Чтобы активировать имеющуюся лицензию:

        — откройте Пуск -> Все программы -> КРИПТО-ПРО -> Управление лицензиями КриптоПро PKI

        — выберите нужный программный продукт -> откройте контекстное меню (щелкнуть правой кнопкой мыши) -> выберите пункт «Все задачи» -> выберите пункт «Ввести серийный номер. «

        — введите в поле информацию о лицензии и нажмите OK чтобы сохранить её.

        Отказано в доступе (0x80090010)

        Причина ошибки: Истек срок действия закрытого ключа. Проверьте срок действия Зайдите в Пуск -> Все программы -> КРИПТО-ПРО -> Крипто-Про CSP. Перейдите на вкладку Сервис. Нажмите кнопку «Протестировать», выберите контейнер с закрытым ключом кнопкой «Обзор» или «По сертификату» и в результатах тестирования Вы сможете увидеть срок его действия. Рекомендуется получить новый ключ.

        Ошибка: Invalid algorithm specified. (0x80090008)

        Ошибка возникает, если Вы используете сертификат, алгоритм которого не поддерживается Вашим криптопровайдером.

        Пример: У вас установлен КриптоПро CSP 3.9 а сертификат Выпущен по ГОСТ 2012.

        Или если используется алгоритм хеширования, не соответствующий сертификату.

        Так же проверьте актуальность версии КриптоПро CSP.

        Источник

        Ошибка при работе криптопровайдера

        • Сообщений: 5
        • Спасибо получено: 0
        Вложения:

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        • sugarufc
        • Автор темы —>
        • Не в сети
        • Сообщений: 5
        • Спасибо получено: 0

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        • Gvinpin
        • —>
        • Не в сети
        • Сообщений: 1895
        • Репутация: 19
        • Спасибо получено: 234

        sugarufc пишет: Континент АП на АРМ не установлен !

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        • sugarufc
        • Автор темы —>
        • Не в сети
        • Сообщений: 5
        • Спасибо получено: 0

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        • Gvinpin
        • —>
        • Не в сети
        • Сообщений: 1895
        • Репутация: 19
        • Спасибо получено: 234

        Какая версия Firefox? Проверьте (в зависимости от версии), чтобы КриптоПро ЭЦП браузер Plugin был включен или установите расширение.

        UPD. Сорри, показалось, что речь о СУФД (. Ниже ответили верно.

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        • Wmffre
        • —>
        • Не в сети
        • Сообщений: 623
        • Репутация: 23
        • Спасибо получено: 177

        Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

        Источник

        КриптоПро не видит ключ: как исправить эту и другие ошибки в работе с ЭП

        Для корректной работы с электронной подписью (ЭП, ранее — ЭЦП) достаточно соблюсти четыре условия. Во-первых, приобрести средства ЭП в удостоверяющем центре (УЦ). Во-вторых, установить лицензионное средство криптозащиты (СКЗИ, криптопровайдер). В-третьих, загрузить на рабочее место личный, промежуточный и корневой сертификаты. И, в-четвертых, настроить браузер для подписания электронных файлов на веб-порталах. Если хотя бы одно из условий не соблюдено, в процессе использования ЭП возникают различные ошибки: КриптоПро не видит ключ, недействительный сертификат, отсутствие ключа в хранилище и другие. Самые распространенные сбои и способы их устранения рассмотрим в статье.

        Почему КриптоПро не видит ключ ЭЦП

        КриптоПро CSP — самый популярный криптографический софт на российском рынке. Большинство торговых площадок и автоматизированных госсистем работают только с этим криптопровайдером. Программное обеспечение распространяется на безвозмездной основе разработчиком и через дистрибьюторскую сеть, а за лицензию придется платить. При покупке квалифицированной ЭП (КЭП) клиенты получают набор средств:

        • закрытый и открытый ключи;
        • сертификат ключа проверки электронной подписи (СКПЭП, СЭП) — привязан к открытому ключу;
        • физический носитель, на который записываются все перечисленные средства.

        Каждый раз, когда владельцу СЭП нужно подписать цифровой файл, он подключает USB-носитель к ПК и вводит пароль (двухфакторная идентификация). Возможен и другой путь — записать все компоненты в реестр ПК и пользоваться ими без физического криптоключа. Второй способ не рекомендован, так как считается небезопасным.

        В работе с ЭП возникают такие ситуации, когда пользователь пытается заверить документ в интернете или в специальном приложении, открывает список ключей и не видит СЭП. Проблема может быть спровоцирована следующими факторами:

        Ошибка Решение
        Не подключен носитель Подсоединить токен к ПК через USB-порт (об успешном подключении свидетельствует зеленый индикатор на флешке)
        Не установлено СКЗИ Установить криптопровайдер, следуя инструкции
        Не установлен драйвер носителя Чтобы компьютер «увидел» устройство, нужно установить специальную утилиту. Как правило, она предоставляется удостоверяющим центром при выдаче подписи. Руководство по инсталляции можно найти на портале разработчика
        На ПК не загружены сертификаты Установить корневой, промежуточный и личный сертификаты (как это сделать, рассмотрим далее)
        Не установлен плагин для браузера Скачать ПО на сайте www.cryptopro.ru и установить по инструкции

        Ошибка КриптоПро «0x80090008»: указан неправильный алгоритм

        Если версия CryptoPro не соответствует новым условиям сдачи отчетности, пользователь увидит на экране уведомление с кодом ошибки «0x80090008». Это значит, что на ПК установлен устаревший релиз программы, и его необходимо обновить. Для начала проверьте сертификат:

        1. В меню «Пуск» выберите пункт «Все программы» → «КриптоПро».
        2. Откройте «КриптоПро CSP сервис» и выберите команду «Протестировать».
        3. Нажмите кнопку «По сертификату» и укажите нужный файл.

        При наличии ошибки в СЭП система на нее укажет.

        Удаление программы

        Если никаких проблем не обнаружено, ошибку неправильного алгоритма поможет устранить переустановка СКЗИ:

        1. Найти криптопровайдер через «Пуск».
        2. Выбрать команду «Удалить».
        3. Перезагрузить ПК.

        Чтобы новая программа работала корректно, перед установкой требуется удалить все следы старой версии с помощью фирменной утилиты cspclean от CryptoPro:

        1. Запустить файл cspclean.exe на рабочем столе.
        2. Подтвердить удаление продукта клавишей «ДА».
        3. Перезагрузить компьютер.

        Контейнеры, сохраненные в реестре, удалятся автоматически.

        Установка актуального релиза

        Дистрибутивы для скачивания СКЗИ размещены в разделе «Продукты» и доступны для скачивания всем авторизованным пользователям. Создание ЛК занимает не более 5 минут:

        1. Нажмите кнопку «Регистрация».
        2. Введите личные данные и подтвердите согласие на доступ к персональной информации.

        В каталоге продуктов выберите версию криптопровайдера с учетом ОС, загрузите установщик на ПК, запустите его и следуйте подсказкам. При установке ПО требуется указать серийный номер лицензии (если срок действия еще не истек). Эту информацию можно уточнить в приложении к договору.

        По отзывам пользователей, переустановка ПК почти всегда помогает в устранении ошибки «0x80090008». Если проблема не решена, рекомендуется написать в техподдержку разработчика или обратиться к официальному дистрибьютору, у которого вы купили лицензию.

        КриптоПро 5.0

        КриптоПро PDF

        Техническое сопровождение

        КриптоПро вставлен другой носитель: как исправить

        Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки). Токен должен соответствовать сертификату. Если носитель подсоединен к ПК, но сообщение об ошибке все равно появляется, следует переустановить сертификат через CryptoPro:

        1. Открыть меню «Пуск» → «Панель управления» → «КриптоПро CSP».
        2. Зайти во вкладку «Сервис» → «Посмотреть сертификаты в контейнере» → «Обзор».

      • Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
      • Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.

      • Дождаться загрузки сертификата в хранилище «Личное» и нажать ОК.
      • После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.

        1. Задай вопрос нашему специалисту в конце статьи.
        2. Получи подробную консультацию и полное описание нюансов!
        3. Или найди уже готовый ответ в комментариях наших читателей.

        Недостаточно прав для выполнения операции в КриптоПро

        Ошибка сопровождается уведомлением «У компонента недостаточно прав для доступа к сертификатам». Чаще всего возникает в двух ситуациях:

        1. При попытке авторизоваться в ЛК, например, на портале контролирующего органа, куда нужно отправить отчет (при нажатии на пиктограмму «Вход по сертификату»).
        2. При проверке КЭП (при нажатии кнопки «Проверить» в разделе «Помощь»).

        Если система уведомила пользователя, что у него недостаточно прав для выполнения операции в КриптоПро, проблема может иметь следующие причины:

        • не установлен КриптоПро ЭЦП Browser plug-in 2.0 (или стоит его старая сборка);
        • сайт, куда пытается войти клиент, не добавлен в каталог доверенных (надежных) ресурсов.

        Browser plug-in — обязательный компонент для применения ЭП на веб-страницах. Он расширяет возможности криптопровайдера, позволяет формировать и проверять электронную подпись на интернет-ресурсах. Без этой программы, КриптоПро не сможет связаться с веб-страницей и реализовать на ней функции КЭП. Пользователи ничего не платят за этот модуль, он размещен в свободном доступе на сайте и совместим с любыми операционными системами. Как установить:

        1. Сохранить дистрибутив cadesplugin.exe.
        2. Запустить инсталляцию, кликнув по значку установщика.
        3. Разрешить программе внесение изменений клавишей «Да».

        Появится уведомление об успешном результате. Нажмите ОК и перезагрузите браузер, чтобы коррективы вступили в силу.

        Для работы с сертификатом ЭП рекомендуется использовать браузер Microsoft Internet Explorer (MIE) — для него не требуются дополнительные настройки. На завершающем этапе необходимо добавить сайт в список доверенных:

        1. Через меню «Пуск» (CTRL+ESC) найти продукт КриптоПро CSP.
        2. Зайти в настройки плагина ЭЦП Browser.
        3. В разделе «Список доверенных узлов» ввести адреса всех ресурсов, принимающих ваш сертификат.

        Если после перезагрузки ПК проблема не решена, рекомендуется удалить плагин и выполнить повторную инсталляцию.

        Ошибка исполнения функции при подписании ЭЦП

        Ошибка свидетельствует об отсутствии лицензии на продукт КриптоПро CSP. Зачастую она возникает при попытке подписать документ на торговых площадках или в информационных системах (ЕГАИС, ЖКХ, Росреестр, Госуслуги и др.).

        Лицензия на криптопровайдер может быть привязана к АРМ или встроена в сертификат ЭП. В первом случае необходимо убедиться, что лицензия введена на рабочем ПК и актуальна. Срок действия можно уточнить на вкладке «Общее» в меню запущенного криптопровайдера. Если он истек, необходимо обратиться к разработчику или официальному дистрибьютору для продления или покупки новой лицензии. Во втором случае ошибка исполнения функции при подписании ЭЦП возникает при отсутствии установленного на ПК сертификата.

        Ошибка при проверке цепочки сертификатов в КриптоПро

        Юридически значимую документацию можно заверить электронной подписью только в том случае, если СКЗИ подтвердит надежность (доверенность) сертификата. Для этого программа проверяет цепочку сертификации (ЦС), состоящую из таких элементов:

        • корневой сертификат от Минкомсвязи (начальное звено цепи), выданный УЦ;
        • промежуточный сертификат УЦ (ПС);
        • СКПЭП.

        Правильно построенная ЦС подтверждает, что СКПЭП (конечное звено) имеет доверенный путь (от Минкомсвязи к УЦ, от УЦ к пользователю). Ошибка при проверке цепочки сертификатов в КриптоПро свидетельствует о том, что минимум один элемент в этой системе искажен. ЭП при этом считается недействительной и не принимается для подписания файлов.

        Причина Решение
        Один из сертификатов поврежден или некорректно установлен Переустановить сертификат
        Неправильно установлено СКЗИ (или стоит устаревшая версия) Удалить и заново установить программу
        Устаревшая версия веб-браузера Обновить браузер
        На ПК не актуализированы дата и время Указать в настройках компьютера правильные значения

        На первой причине остановимся подробнее. Чтобы проверить состояние ЦС, откройте папку криптопровайдера, выберите раздел «Сертификаты» → «Личное». Если цепочка нарушена, во вкладке «Общее» будет сообщение о том, что СКПЭП не удалось проверить на надежность.

        Устранение сбоя следует начинать с верхнего звена (КС). Файл предоставляется клиенту в удостоверяющем центре вместе с остальными средствами: ключи, СКПЭП, промежуточный сертификат и физический носитель. Кроме того, его можно скачать бесплатно на сайте Казначейства (КС для всех одинаковый). Как загрузить КС:

        1. Открыть документ от Минкомсвязи на компьютере.
        2. В разделе «Общее» выбрать команду установки.
        3. Установить галочку напротив пункта «Поместить в хранилище».
        4. Из списка выбрать папку «Доверенные корневые центры».
        5. Нажать «Далее» — появится уведомление об успешном импорте.

        По завершении процедуры рекомендуется перезагрузить ПК. Если сбой не устранен, переходим к промежуточному компоненту. При утере ПС его можно загрузить с официального сайта УЦ. Процесс установки такой же, как и для КС, но в качестве хранилища должно быть указано «Промежуточные центры».

        После перезагрузки ПК снова зайдите в папку «Личное» и откройте СКПЭП. Если во вкладке «Путь сертификации» будет статус «Сертификат действителен» — ошибка устранена.

        Источник

        /При установке следующих сертификатов возникли ошибки

        При установке следующих сертификатов возникли ошибки

        Текст ошибки

        При установке следующих сертификатов возникли ошибки.

        Как выглядит ошибка:

        ошибка при установке сертификата1.png

        Решение

        В верхнем меню КриптоАРМ зайдите в Настройки, далее Управление настройками, выберите вкладку Режимы и снимите галочку Включить режим квалифицированной подписи. Сертификат после этого появится в личном хранилище сертификатов.

      • При сохранении настроек возникла ошибка не удалось записать начисление
      • При создании описания сервиса произошла ошибка url сервиса код ответа сервера 400
      • При сохранении настроек возникла ошибка значение не является значением объектного типа отборведущих
      • При создании описания сервиса произошла ошибка url сервиса код ответа сервера 301
      • При сохранении настроек возникла ошибка значение не является значением объектного типа отбор ведущих