Ця стаття допоможе перевірити, чи правильно налаштовано робоче місце: чи встановлені необхідні програми, чи можна виконати підписання. Наведено приклади типових помилок перевірки та способи їх вирішення. Погодьтеся з усіма вікнами, якщо вони будуть. Сторінка послідовно перевірить три компоненти, необхідних роботи: Розширення браузера, програму-плагін на комп'ютері, КриптоПро CSP. Якщо всі перевірки пройдені, ви побачите три зелені кружки: Це означає, що все необхідне програмне забезпечення встановлене та налаштоване, переходьте до кроку 2 . Якщо ні, читайте далі.
Якщо Ви бачите таке вікно і перший гурток червоний, а решта сірі, значить розширення в браузері не активоване, не встановлене або недоступне, переходьте до розділу "Як переконатися, що включено розширення у браузері Для Internet Explorer розширення не потрібне. Якщо Ви бачите вікно, в якому перший значок зелений, а другий червоний з повідомленням "плагін не завантажений" або "закінчився час очікування завантаження плагіна", значить КриптоПро ЕЦП Browser Plug-in не встановлений або недоступний, переходьте до розділу "Як переконатися, що плагін встановлений". Якщо ви бачите вікно, в якому два перші кружки зелені, а останній - жовтий, значить не вдалося виявити КриптоПро CSP. Якщо у вас не встановлено жодного криптопровайдера - ви не зможете використовувати електронний підпис з алгоритмами ГОСТ. Перейдіть до розділу " Як перевірити чи встановлено КриптоПро
CSP ".
Якщо встановлено сторонній криптопровайдер (наприклад VipNet CSP), то електронний підпис з VipNet CSP буде працювати на нашій тестовій сторінці, але може некоректно працювати на інших майданчиках, які перевіряють наявність саме КриптоПро CSP. Перегляньте вміст поля "Виберіть сертифікат". У ньому відображаються всі сертифікати, встановлені у сховищі Особисте поточного користувача, та сертифікати, записані в ключові контейнери. Якщо у списку немає сертифікатів або відсутній потрібний, необхідно вставити ключовий носій із закритим ключем та встановити сертифікат у сховище Особисте поточного користувача . Виберіть потрібний сертифікат. Браузер відобразить інформацію про поле, виділене зеленим кольором. Натисніть Підписати щоб виконати підписання тестової фрази Hello World. Якщо після натискання кнопки Підписати Ви бачите такий результат (символи в полі "Підпис сформований успішно:" при цьому будуть інші), значить Ви успішно виконали підпис і КриптоПро ЕЦП Browser plug-in працює у штатному режимі. Якщо Ви отримали помилку, перегляньте статтю " Типові помилки роботи КриптоПро ЕЦП Browser plug-in в браузерах " щодо її вирішення. Якщо з вашої помилки немає відповідного рішення або стаття вам не допомогла – створіть звернення на нашому порталі технічної підтримки.
Як перевірити чи встановлено КриптоПро
CSP Перевірити чи встановлено КриптоПро CSP можна, зайшовши в панель керування - Програми та компоненти (Встановлення та видалення програм). Також можна побачити версію встановленого продукту: Якщо КриптоПро CSP не було встановлено, то пробну версію (на 3 місяці) можна завантажити у нас на сайті (для завантаження файлу необхідний обліковий запис на нашому порталі): Після завантаження .exe файлу запустіть його та виберіть «Встановити (рекомендовано)». Встановлення відбудеться автоматично.
Як перевірити чи встановлений КриптоПро ЕЦП Browser plug-in Перевірити чи встановлено КриптоПро ЕЦП Browser plug-in можна, зайшовши в панель управління - Програми та компоненти (Встановлення та видалення програм). Там можна побачити версію встановленого продукту. Якщо КриптоПро ЕЦП Browser plug-in не встановлений, то дистрибутив можна завантажити у нас на сайті: Інструкція зі встановлення плагіна доступна тут.
Як переконатися, що включено розширення у браузері Якщо Ви використовуєте
Google
Chrome, необхідно включити розширення. Для цього у верхньому правому куті браузера натисніть на піктограму "Налаштування та керування Google Chrome" (три точки)- Додаткові інструменти – Розширення. Переконайтеся, що розширення CryptoPro Extension for CAdES Browser Plug-in є та увімкнено. За відсутності розширення перевстановіть КриптоПро ЕЦП Browser plug-in або завантажте розширення через Інтернет магазин Chrome: Якщо Ви використовуєте
Mozilla
Firefox версії 52 і вище, потрібно додатково встановити розширення для браузера. Для початку перейдіть за посиланням: завантажити розширення. Дозвольте його встановлення: Перейдіть до Інструменти-Доповнення-Розширення і переконайтеся, що розширення включено: Якщо Ви використовуєте
Internet Explorer, то при переході на сторінку, в яку вбудовано CAdESBrowserPlug-in, Ви побачите внизу сторінки таке повідомлення: У вікні Підтвердження доступу натисніть Так: Якщо Ви використовуєте
Opera, то необхідно встановити розширення з каталогу доповнень Opera: І у спливаючому вікні натиснути – Встановити розширення: У наступному вікні натисніть – Встановити: Або перейдіть до Меню-Розширення-Розширення: Натисніть "Додати розширення" і в рядку пошуку введіть CryptoPro, виберіть наш плагін і натисніть "Додати" в Opera. Після цього перезапустіть браузер. Перевірити чи увімкнено плагін можна в Меню-Розширення-Розширення: Якщо Ви використовуєте Яндекс Браузер, то необхідно перейти Опції-Налаштування-Доповнення та переконатися, що КриптоПро ЕЦП є та включений. Якщо розширення відсутнє, то Ви можете завантажити його Каталогу розширень для Яндекс Браузера, використовуючи пошук за словом КриптоПро. КриптоПро CSP - найпопулярніший криптографічний софт на російському ринку. Більшість торгових майданчиків та автоматизованих держсистем працюють лише з цим криптопровайдером. Програмне забезпечення поширюється на безоплатній основі розробником та через дистриб'юторську мережу, а за ліцензію доведеться платити. При покупці кваліфікованої ЕП (КЕП) клієнти отримують набір коштів: Щоразу, коли власнику СЕП потрібно підписати цифровий файл, він підключає USB-носій до ПК та вводить пароль (двофакторна ідентифікація). Можливий і інший шлях — записати всі компоненти до реєстру ПК та користуватися ними без фізичного криптопалюха. У роботі з ЕП виникають такі ситуації, коли користувач намагається завірити документ в інтернеті або у спеціальному додатку, відкриває список ключів та не бачить СЕП. Проблема може бути спровокована такими факторами: Спливаюче вікно з нещасним повідомленням про помилку з'являється на екранах користувачів у тих випадках, якщо система не змогла виявити відповідний ключ на носії. Така ситуація відбувається при наступних діях користувачів:
З метою усунення помилки зазвичай досить зробити коректну ручну переустановку сертифіката. "1С-ЕДО" - програма для обміну електронними документами, інтегрована в облікову базу "1С". Сервіс дозволяє віддалено взаємодіяти з контрагентами та надсилати звітність до наглядових органів (ФНС, ПФР, ФСС, Росстат та ін.). Щоб документи набули юридичної сили, їх необхідно запевнити кваліфікованою ЕП. Якщо сервіс «1С-ЕДО» «не бачить» ключ у КриптоПро CSP, рекомендовано такі дії: Як перевірити налаштування криптопровайдера:
Якщо в полі «Криптопровайдер» вказано не ту програму, яка встановлена на ПК (наприклад, VipNet), поміняйте її в налаштуваннях та збережіть клавішею ОК. Для правильної роботи сервісу ЕДО рекомендується використовувати на одному АРМ лише один із сертифікованих провайдерів. Атрибут QUART_NUM елемента TITLE може мати значення лише з наступного Помилка «Вставте ключовий носій» або «Вставлений інший носій» виникає під час спроби підписати електронний документ. Спочатку слід переконатися, що USB-токен із сертифікатом підключений до ПК (в якості носія використовуються захищені криптоключі або звичайні флешки). Після переустановки рекомендується перезавантажити комп'ютер. Для первинної інсталяції СКПЕП застосуємо аналогічний алгоритм дій. Якщо роботу сервісу ініціалізації Crypto Pro припинено, СКПЕП теж працюватиме. Запустіть командний рядок клавішами Win R:
Якщо сервіс вимкнено, запустіть його та натисніть OK. Після перезапуску ПК електронний підпис має знову працювати коректно. Помилка супроводжується повідомленням «У компонента недостатньо прав для доступу до сертифікатів». Найчастіше виникає у двох ситуаціях: Якщо система повідомила користувача, що у нього недостатньо прав для виконання операції у КриптоПро, проблема може мати такі причини:
Browser plug-in — це обов'язковий компонент для застосування ЕП на веб-сторінках. Він розширює можливості криптопровайдера, дозволяє формувати та перевіряти електронний підпис на інтернет-ресурсах. Без цієї програми, КриптоПро не зможе зв'язатися з веб-сторінкою та реалізувати на ній функції КЕП. З'явиться повідомлення про успішний результат. Натисніть кнопку ОК і перезавантажте браузер, щоб корективи набули чинності. Для роботи з сертифікатом ЕП рекомендується використовувати браузер Microsoft Internet Explorer (MIE) – для нього не потрібні додаткові налаштування. На завершальному етапі необхідно додати сайт до списку довірених: Якщо після перезавантаження ПК проблема не вирішена, рекомендується видалити плагін та виконати повторну інсталяцію.
З січня 2021 року кваліфіковані сертифікати можуть випускатися лише за ГОСТ 2021, випуск за іншим ГОСТом припинено. Ми про це писали раніше у статті. Важливо пам'ятати, що версії криптопро ГОСТ 2021 працюють тільки з версії 4.0 і вище. Якщо версія CryptoPro не відповідає новим умовам звітування, користувач побачить на екрані повідомлення з кодом помилки «0x80090008». Це означає, що на ПК встановлений застарілий реліз програми, його необхідно оновити. Для початку перевірте сертифікат: За наявності помилки у СЕП система на неї вкаже.
Юридично значиму документацію можна завірити електронним підписом лише у разі, якщо СКЗІ підтвердить надійність (довіреність) сертифіката. Для цього програма перевіряє ланцюжок сертифікації (ЦС), що складається з таких елементів: Правильно побудована ЦС підтверджує, що СКПЭП (кінцева ланка) має довірений шлях (від Мінкомзв'язку до УЦ, від УЦ до користувача). Помилка під час перевірки ланцюжка сертифікатів у КриптоПро свідчить, що мінімум один елемент у цій системі спотворений. ЕП у своїй вважається недійсною і приймається підписання файлів. З першої причини зупинимося докладніше. Щоб перевірити стан ЦС, відкрийте папку криптопровайдера, виберіть «Сертифікати» → «Особисте». Якщо ланцюжок порушено, у вкладці «Загальне» буде повідомлення про те, що СКПЕП не вдалося перевірити на надійність.
Рішення: перевірте версію операційної системи (ОС). Наприклад, у програмі «Підпис Про» натисніть кнопку Про Програму» натисніть кнопку «Про систему…»: Перевірте версію операційної системи:
Для продовження операції випуску сертифіката зверніться до відділу технічної підтримки за номером 8 (800) 100-58-90. Також Ви можете оновити свою операційну систему до Windows 10 або скористатися іншим комп'ютером з версією ОС. Вирішення: додати біологічний датчик випадкових чисел.
У вікні, натисніть «Далі». У вікні «Вибір ДСЧ» виберіть «Біологічний ДСЧ» та натисніть кнопку «Далі»: Задайте ім'я ДСЧ, що додається, або залиште за замовчуванням, натисніть «Далі» та «Готово».
Запустіть програму КриптоПро CSP та на вкладці «Загальні» перевірте термін дії.
1. Через модуль «Центр посвідчення» або через програму «Підпис Про» . Для цього на стрічці на вкладці "Головна" натисніть кнопку Для завірення електронних файлів в інтернеті розробник СКЗІ рекомендує використовувати вбудований веб-браузер MIE. Але навіть із ним бувають збої. Якщо це сталося, зайдіть у браузер під роллю адміністратора: Щоб запобігти зайвим діям, у налаштуваннях можна встановити автоматичний доступ під потрібними правами. Неактуальну версію браузера потрібно оновити до останнього релізу. Також слід відключити антивірусні програми, оскільки багато хто з них блокує роботу СКЗІ, сприймаючи як шкідливе ПЗ. Помилка виринає при спробі авторизуватися в інформаційній держсистемі (наприклад, «Електронний Бюджет» та ін.). Користувач бачить повідомлення наступного змісту: Перший спосіб усунення збою - "знести" СКЗІ і поставити наново, як описано вище.Якщо це варіант не спрацював, то проблема криється в неправильному формуванні ЦС. Розглянемо з прикладу. Відправник зайшов до СКПЕП та у підрозділі «Загальне» побачив статус «Недостатньо інформації для перевірки цього сертифікату». В першу чергу рекомендується перевірити наявність кореневого сертифіката в ланцюжку та за його відсутності виконати встановлення (алгоритм описаний раніше). Якщо цей метод не допоміг, на форумі розробника наводиться ще один спосіб: від імені адміністратора викликати "Пуск" → "Виконати" → "regedit". Далі необхідно видалити гілки: Не всі бувають, тому видаляйте ті, що є. Процедура не шкодить системі та збереженим файлам, але допомагає не в кожному випадку (зазвичай помилку вдається усунути під час встановлення кореневого сертифіката).
Якщо жодних проблем не виявлено, помилку неправильного алгоритму допоможе усунути перевстановлення СКЗІ: Щоб нова програма працювала коректно, перед встановленням потрібно видалити всі сліди старої версії за допомогою фірмової утиліти cspclean від CryptoPro: Контейнери, збережені в реєстрі, автоматично видаляться.
Дистрибутиви для завантаження СКЗІ розміщені в розділі «Продукти» та доступні для завантаження всім авторизованим користувачам. Створення ЛК займає трохи більше 5 хвилин: У каталозі продуктів виберіть версію криптопровайдера з урахуванням ОС, завантажте інсталятор на ПК, запустіть його та дотримуйтесь підказок.При встановленні програмного забезпечення потрібно вказати серійний номер ліцензії (якщо термін дії ще не минув). Цю інформацію можна уточнити у додатку до договору. За відгуками користувачів, переустановка ПК майже завжди допомагає усунути помилку «0x80090008». Якщо проблему не вирішено, рекомендується написати в техпідтримку розробника або звернутися до офіційного дистриб'ютора, у якого ви купили ліцензію.
Однією КЕП можна відразу завірити кілька файлів. В одному листі адресат може надсилати комплект документації та окремо до нього опис, де перелічені всі файли. Перелік документів також потрібно візувати ЕП. Якщо при спробі завірити відомість користувач побачить повідомлення про недійсність сертифіката, то підписати основний комплект теж не вдасться. Ця помилка поширюється на всі типи файлів, а не на певний документ. Причина збою - порушення довіреного ланцюжка, про який було сказано раніше. Насамперед слід перевірити наявність та коректність КС та ПС. Якщо вони встановлені, видаліть ці файли та завантажте знову. Чому комп'ютер не бачить EDS? Здається, є ключ у вигляді флешки (сам RuToken) і встановлена утиліта Crypto-Pro, але електронний підпис не перевіряється. Основна причина в тому, що ПК не бачить флешку EDS. Зазвичай це відбувається через те, що ви намагаєтеся завантажити ключ на пристрої з операційною системою, що не підтримується. Адже кожен ключ-флешка створюється для свого оточення і банальне оновлення операційної системи може призвести до втрати сумісності з існуючим ключем ЕЦП (флешкою). Також повідомте спеціалістів, де ви отримали ЕЦП, на якому носії ви встановили контейнер (рутокен, етокен, флешка або реєстр) та яка операційна система використовується (розрядність, складання). Помилка створення підпису під час розшифровки зазвичай має два значення: Помилка підпису пов'язана з несправністю постачальника криптографічних послуг, віддаленими або невідновлюваними сертифікатами. Вирішення проблеми залежить від типу помилки і зазвичай не вимагає звернення до служби технічної підтримки. Перевстановіть провайдер шифрування на несправний ПК із офіційного порталу КриптоПро (https://www.cryptopro.ru/downloads). Потім очистіть кеш та тимчасові файли у вашому браузері, а також кеш Java. Потім видаліть особистий та кореневий сертифікати CA. Використовуйте криптопро та перевстановіть нові на основі імені контейнера. Після встановлення кореневих сертифікатів: Якщо після виконаної роботи помилка не зникне, необхідно звернутися до сервісного центру. Якщо комп'ютер не бачить сертифікат електронного підпису, в операційній системі Windows необхідно отримати доступ за адресою: В принципі, необхідно діагностувати дві причини, через які «КріптоПро» не бачить Рутокен. Перше — відсутність ключів на Рутокен. Щоб перевірити, чи Рутокен порожній, потрібно з'ясувати, чи є на ньому вільне місце. Для цього подивіться, скільки місця зайнято у вікні Про Рутокена. Для контейнера Crypto-Pro потрібно приблизно 4 кілобайти. Якщо старі ключі були встановлені неправильно, а новий носій не встановлений, вам необхідно очистити реєстр (Windows). Для цього на панелі CSP є кнопка "Видалити запам'ятовані паролі". Що робити, якщо комп'ютер не бачить ЕЦП? При цьому плагін не бачить сертифікат, але він встановлюється і сайт додається довірені. Помилка виникає рідко, але іноді виникає навіть у користувачів, які виконали всі вимоги інструкції з використання засобу криптографічного захисту інформації. Наприклад, ми встановили кореневий сертифікат. Процедуру докладно описано на стор. 35 у пункті 2.5.2 під назвою «Перегляд та встановлення особистого сертифіката, що зберігається в контейнері закритого ключа». Якщо після виконання всіх вимог комп'ютер, як і раніше, не бачить електронного підпису (на сайті cryptopro.ru немає сертифіката), проблема, швидше за все, у списку відкликання сертифікатів центру сертифікації (ЦС). Якщо доступ до Інтернету для компанії, що управляє ЕЦП, було здійснено через проксі-сервер, в онлайн-режимі програма не побачить сертифікат, встановлений у каталозі відкликання. Все працюватиме, якщо ви помістите цей каталог локально на свій комп'ютер.Чому Крипто Про не бачить електронного підпису?
КриптоПро не бачить ключа: як виправити цю та інші помилки в роботі з ЕЦП
Що може спричинити таку помилку
"1с-едо" не бачить криптопро csp
Коди помилок елн - гу-регіональне відділення ФСС Росії по республіці Тива
ряду: "3", "6", "9", "0", "03", "06", "09", "12".Криптопро вставлений інший носій: як виправити
Не працює служба ініціалізації
Недостатньо прав для виконання операції у криптопро
Особливості версій криптопро
Помилка криптопро «0x80090008»: вказано неправильний алгоритм
Помилка під час перевірки ланцюжка сертифікатів у криптопро
Проблема 2. при натисканні на кнопку «запитати сертифікат» виникають помилки або не відкривається програма криптопро.
Якщо у Вас встановлена антивірусна програма «Avast» або «Антивірус Касперського», дані програми достатньо тимчасово відключити. Проблема 3. не вдається виконати запит на сертифікат.
На жаль, на версії операційної системи, відмінної від Windows 10, неможливо виконати запит на сертифікат із програми. Проблема 4. під час створення запиту на сертифікат в криптопро csp відсутня біологічний датчик випадкових чисел і вдається сформувати контейнер закритого ключа. замість вікна біологічного датчика випадкових чисел відкрилося вікно:
Щоб додати біологічний датчик ДСЧ, запустіть програму КриптоПро CSP від імені адміністратора. Перейдіть на вкладку «Обладнання» та натисніть кнопку «Налаштувати ДСЧ»:
У вікні "Керування датчиками випадкових чисел" з'явиться "Біологічний ДСЧ".
Проблема 5.помилки при роботі з отриманим сертифікатом: під час підписання або перевірки автентичності сертифіката.
Якщо в полі «Термін дії» вказано «Закінчено», необхідно придбати ліцензію на програму або ввести ліцензійний ключ за наявності такого. Проблема 6. якщо ви випускали електронний підпис до 01.07.2021 і не вдається увійти в особистий кабінет на сайті центру, що посвідчує, «програмний центр». наприклад, виникає така помилка:
Проблеми з браузером
Сертифікати не відповідають критеріям криптопро
Видалення програми
Встановлення актуального релізу
Електронний підпис опису змісту пакета недійсний
Комп'ютер не бачить ЕЦП
Якщо провайдер криптографії встановлено на підтримуваному пристрої, згідно з інструкціями, але комп'ютер, як і раніше, не бачить EDS, проблема може полягати в самому ключі. Зверніться до служби підтримки, щоб розібратися. Там вас попросять скріншоти:
Чому виходить помилка під час створення підпису
Усунення помилки не знайденого елемента ЕЦП
Комп'ютер не бачить сертифікат ЕЦП: перші кроки
Пуск – Панель управління – КриптоПРО CSP – Сервіс – Тест – За сертифікатом.Так ви зможете зрозуміти, чи сертифікат встановлений в особистій пам'яті користувача з прив'язкою до RuToken.
Якщо браузер користувача не бачить ЕЦП і не може зареєструватися на сайті або підключити ЕЦП, необхідно встановити, чи доданий сайт довірені:
Пуск - Всі програми - CRYPTO-PRO - Плагін браузера налаштувань ЕЦП.
Краще використовувати браузер Internet Explorer, тому що java-скрипт може некоректно працювати в інших браузерах.
Якщо комп'ютер не бачить ЕЦП, спочатку необхідно відвідати тематичний форум компанії КриптоПро. Якщо проблема не вирішується самостійно, зверніться до служби підтримки (відправте туди журнали подій системи та програм, вкажіть версію/складання CSP, ОС).Не ставиться ключ/сертифікат
Чому "КріптоПро" CSP може не бачити ключів на Рутокен? Слід перевірити такі параметри:
Друга причина, чому КриптоПро не бачить ключі на Рутокен, — це неправильне відображення. Ті не бачать сертифіката підпису. У цьому випадку необхідно звернутися до центру сертифікації, який видав підпис.При встановленні бажано робити так:
Якщо помилок у подіях програми не було, але журнали подій показали їх у системі, потрібно перевірити файли Sfc/scannow, потім повторно зареєструвати компоненти MSIExec/unregister, потім MSIExec/regserver.Складний випадок