Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Содержание
  1. Проблема 7. При выборе сертификата, который был выпущен до 01. 2021, в личном кабинете на сайте Удостоверяющего центра ООО «ПРОГРАММНЫЙ ЦЕНТР» возникает ошибка
  2. Проблема 1. Неверные имя пользователя или пароль.
  3. Проблема 3. Не удается выполнить запрос на сертификат.
  4. Проблема 2. При нажатии на кнопку «Запросить сертификат» возникают ошибки или не открывается программа КриптоПро.
  5. Проблема 4. При создании запроса на сертификат в КриптоПро CSP отсутствует биологический датчик случайных чисел и не удается сформировать контейнер закрытого ключа. Вместо окна биологического датчика случайных чисел открылось окно
  6. Проблема 6. Если Вы выпускали электронную подпись до 01. 2021 и не удается войти в личный кабинет на сайте Удостоверяющего центра ООО «ПРОГРАММНЫЙ ЦЕНТР». Например, возникает следующая ошибка
  7. Сертификат ненадежен
  8. Ксения Шаврова
  9. Иван Васильевич
  10. «Сертификат ненадежен» «Не удалось проверить статус отзыва»
  11. Vintik
  12. При подписании или при проверке подлинности сертификата.
  13. Причина возникновения ошибки
  14. Исправление ошибки
  15. Как подать заявку на участие в торгах?
  16. Не работают алгоритмы шифрования КриптоПРО CSP
  17. #В течении какого времени рассматриваются заявки на регистрацию? Можно проверить мою заявку быстрее?
  18. Частые проблемы при работе с электронной подписью
  19. #Как ускорить рассмотрение заявки?
  20. Проверка ЭЦП и рабочего места
  21. Этот сертификат содержит недействительную цифровую подпись
  22. Как строится путь доверия
  23. Как решить проблему
  24. «Вставьте ключевой носитель»или «Вставлен другой носитель»
  25. Нарушение прав доступа к ветке реестра.
  26. ►Установка КриптоПро ЭЦП browser plug-in
  27. ►Ошибка исполнения функции при подписании ЭЦП
  28. Истечение срока
  29. ►Настройка электронной подписи
  30. ►Не удается построить цепочку сертификатов для доверенного корневого центра
  31. КЭП (ЭЦП)
  32. Рутокен ЭЦП
  33. Некорректный путь сертификации
  34. Проблема 8. При аннулировании или приостановке действия сертификата ЭП, который был выпущен до 01. 2021, окно отзыва или приостановления не закрывается автоматически или страница сайта не обновляется.
Про мини ПК:  Присваивать товары с помощью штрих-кодов

Проблема 7. При выборе сертификата, который был выпущен до 01. 2021, в личном кабинете на сайте Удостоверяющего центра ООО «ПРОГРАММНЫЙ ЦЕНТР» возникает ошибка

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Проблема 1. Неверные имя пользователя или пароль.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Проблема 3. Не удается выполнить запрос на сертификат.

Решение: проверьте версию операционной системы (ОС).

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Проверьте версию операционной системы:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

К сожалению на версии операционной системы отличной от Windows 10 невозможно выполнить запрос на сертификат из программы.

Для продолжения операции выпуска сертификата обратитесь в отдел технической поддержки по номеру 8 (800) 100-58-90.

Также Вы можете обновить свою операционную систему до Windows 10 или воспользоваться другим компьютером с уже установленной версией ОС.

Проблема 2. При нажатии на кнопку «Запросить сертификат» возникают ошибки или не открывается программа КриптоПро.

Если у Вас установлена антивирусная программа «Avast» или «Антивирус Касперского», то данные программы достаточно временно отключить.

Если на компьютере установлены программы—блокираторы, временно отключите их или в настройках программ отключите сканирование сетевого трафика (HTTPS-трафика).

В меню «Пуск» откройте «Панель управления», выберите раздел «Система и безопасность», откройте «Брандмауэр Windows»:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Выберите пункт «Включение и отключение брандмауэра Windows»:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

В открывшемся окне отключите брандмауэр, нажмите «ОК»:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Проблема 4. При создании запроса на сертификат в КриптоПро CSP отсутствует биологический датчик случайных чисел и не удается сформировать контейнер закрытого ключа. Вместо окна биологического датчика случайных чисел открылось окно

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Решение: добавить биологический датчик случайных чисел.

Для добавления биологического датчика ДСЧ запустите программу КриптоПро CSP от имени администратора. Перейдите на вкладку «Оборудование» и нажмите кнопку «Настроить ДСЧ»:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

В открывшемся окне нажмите «Далее». В окне «Выбор ДСЧ» выберите «Биологический ДСЧ» и нажмите кнопку «Далее»:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Задайте имя добавляемого ДСЧ или оставьте по умолчанию, нажмите «Далее» и «Готово».

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

В окне «Управление датчиками случайных чисел» появится «Биологический ДСЧ».

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Ошибка «Этот сертификат содержит недействительную подпись» возникает при работе с личными сертификатами, которые используются для подписи электронных документов с использованием КриптоПРО. На разных форумах предлагают разные решения и судя по отзывам многие из них действительно помогают. Один из таких советов меня подтолкнул к решению проблемы. Я хочу поделиться всеми способами решения, которые я узнал, потому-что причины появления этой ошибки могут быть разными.

Наиболее частая причина появления ошибки «Этот сертификат содержит недействительную подпись» кроется в некорректных путях сертификации от личного сертификата до головного удостоверяющего центра, поэтому ее рассмотрим в первую очередь.

Другие причины появления ошибки: неисправность алгоритмов шифрования КриптоПРО CSP и нарушение прав доступа к ветке реестра.

Проблема 6. Если Вы выпускали электронную подпись до 01. 2021 и не удается войти в личный кабинет на сайте Удостоверяющего центра ООО «ПРОГРАММНЫЙ ЦЕНТР». Например, возникает следующая ошибка

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Для зоны «Надежные сайты» разрешите запуск ActiveX приложений.

Для этого в окне «Параметры безопасности – зона надежных сайтов» во всех пунктах установите значение «Включить».

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Для этого в окне «Свойства браузера» на вкладке «Конфиденциальность» уберите галочку с поля «Включить блокирование всплывающих окон».

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Для этого в окне «Свойства браузера» на вкладке «Дополнительно» установите галочки в полях: «SSL 2.0», «SSL 3.0», «TLS 1.0», «Использовать TLS 1.1» и «Использовать TLS 1.2».

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Сертификат ненадежен

Как исправить надежность? Пишется, что этот сертификат не удалось проверить, проследив его до доверенного центра сертификации.Сертификат действующий. Заранее спасибо!

Ксения Шаврова

Иван Васильевич пишет:

Иван Васильевич

Еще раз добрый день! Дважды прошелся по инструкции, ситуация не меняется.

В таком случае за разъяснениями необходимо обращаться в удостоверяющий центр, выдавший Вам сертификат ЭЦП.

«Сертификат ненадежен» «Не удалось проверить статус отзыва»

Если при просмотре сертификата через Панель управления Рутокен вы видите одно из таких сообщений, то это не значит что сертификат «плохой». Скорее всего система либо не до конца настроена, либо есть проблемы с сетевым подключением.

«Хороший» сертификат на настроенной системе отображается так:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Сообщение о том что «Сертификат ненадежен» обычно выводится, если на Вашем компьютере не установлен корневой сертификат Удостоверяющего Центра.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Сообщение «Не удалось проверить статус отзыва»  или  «Сведения о сертификате не удалось проверить проследив его до доверенного ЦС» обычно выводится, если нет связи с Удостоверяющим Центром.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Vintik

Хорошие заметки, спасибо, если бы их ещё читали некоторые поросята 🙂 эх.

Сегодня по другому вопросу приходили (ответ дали ваши коллега, по XP там проблема была..)Так вроде не первый день администрируют, а такие вопросы глупые задают,подобные которые вы описали.  У меня понятно вся цепочка выстроена и проблем нет.Хотя при выдаче ЭП им уже самописные инструкции с подробными картинками делаем,что куда и откуда. Совсем кажется народ обленился. При чём понятно если это БХ у которыхи без этого своих дел, но если ты взялся заниматься и внедрять системы которые используют ЭП,назвался сисадмином, то мозгами хоть чуть чуть начинай шевелись.

Говоришь им ищите по поиску, спрашивайте у тех.п. — мы всё искали не чего не нашли.Стоит начать писать запрос как тут же получаешь ответ — искали они.

Возможно, будет интересно: эта же инструкция есть в нашей Базе знаний: http://kb.rutoken.ru/display/KB/PU1004Если доверенный корневой сертификат есть на токене, наша «Панель управления Рутокен» теперь предлагает его поставить: http://kb.rutoken.ru/display/KB/PU1010

При подписании или при проверке подлинности сертификата.

Запустите программу КриптоПро CSP и на вкладке «Общие» проверьте срок действия.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Если в поле «Срок действия» указано «Истекла», то необходимо приобрести лицензию на программу либо ввести лицензионный ключ при наличии такового.

1. Через модуль «Удостоверяющий центр» или через программу «Подпись Про». Для этого на ленте на вкладке «Главная» нажмите кнопку

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

2. Вручную. Для этого:

Корневой сертификат УЦ ООО «ПРОГРАММНЫЙ ЦЕНТР» (действует с 19.10.2016 по 19.10.2026)

Корневой сертификат УЦ ООО «ПРОГРАММНЫЙ ЦЕНТР» (действует с 06.04.2018 по 06.04.2027)

Корневой сертификат УЦ ООО «ПРОГРАММНЫЙ ЦЕНТР» (для ЭП, выпущенных по ГОСТ Р 34.10-2012 с 01.01.2019) (с 26.09.2018 по 26.09.2033)

Корневой сертификат УЦ ООО «ПРОГРАММНЫЙ ЦЕНТР» (ГОСТ Р 34.10-2012, для ЭП с 15.10.2019 по 13.08.2020) (с 26.07.2019 по 26.07.2034)

Корневой сертификат УЦ ООО «ПРОГРАММНЫЙ ЦЕНТР» (ГОСТ Р 34.10-2012, для ЭП с 13.08.2020) (с 13.07.2020 по 13.07.2035)

— Нажмите правой кнопкой мыши по одному из сертификатов и выберите «Установить сертификат»:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

В появившемся окне нажмите «Далее»:

Снова нажмите «Далее»:

Нажмите на кнопку «Готово»:

Выполните аналогичные действия для других скачанных сертификатов.

— Откройте меню «Пуск» и в папке «КРИПТО-ПРО» запустите «Сертификаты».

Найдите сертификаты «Головной удостоверяющий сертификат» и «Минкомсвязь России», зажав левую кнопку мыши, перетащите их в ветку «Доверенные корневые центры сертификации».

На предупреждение о безопасности ответьте «Да».

Проверьте актуальность версии установленной программы « Полигон Про » или « Подпись Про ».

Проверьте актуальность версии программы одним из способов:

— В стартовом окне Полигон Про нажмите в правом верхнем углу кнопку

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

– «Настройка и управление Полигон Про» и в выпадающем списке выберите

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

— В любом программном модуле в левом верхнем углу нажмите кнопку

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

и в открывшемся меню выберите

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

— В любом программном модуле на «Ленте» перейдите на вкладку «Помощь» и нажмите на кнопку

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

В окне «О программе» сравните версию программы с версией, указанной в карточке товара.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Windows, Windows 10, Windows 7, Windows 8, Windows Server, Windows Vista, Windows XP, Безопасность, Программное обеспечение

  • 20.03.2019
  • 82 299
  • 25.01.2021

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

В процессе работы с каким-либо программным обеспечением, которое использует средства криптозащиты и электронных подписей, возможно столкновение со следующей ошибкой:

Ошибка создания подписи: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Причина возникновения ошибки

На самом деле, вся суть проблемы более чем корректно описана в тексте ошибки — отсутствуют сертификаты доверенных корневых центров.

Убедиться в этом, можно, открыв проблемный сертификат на компьютере, при использовании которого появляется ошибка. Если в окне сертификата, на вкладке «Общие» написано «При проверке отношений доверия произошла системная ошибка» или «Этот сертификат не удалось проверить, проследив его до доверенного центра сертификации», то проблема точно в этом. О том, как устранить её — читайте ниже.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Исправление ошибки

Как писалось выше, вся проблема в отсутствующих корневых сертификатах. Для того, чтобы данная ошибка ушла, нужно поставить эти самые корневые сертификаты — взять их можно у издателя сертификата (почти наверняка, они должны быть на их сайте). Издателя сертификата можно увидеть в поле «Кем выдан» свойств сертификата (выделено оранжевым на картинке ниже).

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

В качестве примера разберем как исправить подобную ошибку для сертификатов выданных Федеральным Казначейством России.

Переходим на сайт федерального казначейства, в раздел «Корневые сертификаты». Скачиваем «Сертификат Минкомсвязи России (Головного удостоверяющего центра) ГОСТ Р 34.10-2012» и «Сертификат Удостоверяющего центра Федерального казначейства ГОСТ Р 34.10-2012 CER». Открываем оба скачанных файла и устанавливаем оба сертификата.

Установка сертификата состоит из следующих действий:

  • Открываем сертификат. В левом нижнем углу нажимаем на кнопку «Установить сертификат».
  • Откроется «Мастер импорта сертификатов». Нажимаем «Далее». В следующем окошке выбираем пункт «Поместить все сертификаты в следующее хранилище», и нажимаем кнопку «Обзор».
  • В списке выбора хранилища сертификатов выбираем «Доверенные корневые центры сертификации». Нажимаем кнопку «ОК», затем кнопку «Далее».
  • В следующем окошке нажимаем на кнопку «Готово». Затем, в окне предупреждения системы безопасности, на вопрос о том, что вы действительно хотите установить этот сертификат, нажимаем «Да». После этого последует подтверждение установки сертификатов.

После установки всех нужных корневых сертификатов, данная ошибка должна исчезнуть.

Как подать заявку на участие в торгах?

здесь вы увидите полное описание лота и кнопку

Если Вы аккредитованный пользователь, статус торгов: «идет прием заявок», но Вы все же не видите кнопку для подачи заявки, то направьте сообщение с описанием проблемы, через «Центр поддержки пользователей»

Не работают алгоритмы шифрования КриптоПРО CSP

Открываем КриптоПРО CSP и переходим на вкладку «Алгоритмы».Если увидите, что поля алгоритмов пустые значит программа работает некорректно. Переустановите КриптоПРО CSP.

#В течении какого времени рассматриваются заявки на регистрацию?
Можно проверить мою заявку быстрее?

Согласно п 7.7. Регламента ЭТП «В срок не позднее трех рабочих дней (правила течения срока согласно ст. 191 ГКРФ) со дня поступления заявления на регистрацию Оператор электронной площадки рассматривает заявление и принимает решение о регистрации либо об отказе в регистрации Заявителя на электронной площадке.»
Все заявки рассматриваются в порядке общей очереди, в течении 1-3 рабочих дней, и рассмотрение вне очереди не допускается.

Частые проблемы при работе с электронной подписью

Рассмотрим проблемы, которые возникают при создании запроса на сертификат ключа проверки электронной подписи (ЭП), при установке или использовании сертификата.

Ознакомьтесь с видеоинструкцией «Как выпустить ЭП через модуль «Полигон Про: Удостоверяющий центр» или программу «Подпись Про»

#Как ускорить рассмотрение заявки?

В разделе «Тарифы» вы можете ознакомиться со стоимостью ускоренной аккредитации  по тарифу «Экспресс» в рабочее время и по тарифу «Экспресс плюс» в нерабочее время.

Необходимо нажать на кнопку «подать заявку» заполнить ИНН, e-mail и ФИО аккредитуемого лица, отправить оператору. 
Ответным письмом на Заявку вы получите договор и счет на оплату услуги.
Нужно оплатить счет, подписать договор, направить обратно оператору копию квитанции об оплате и копию подписанного договора. Оператор рассмотрит вашу заявку только после оплаты. В случае если у вас есть недостатки в поданной заявке, оператор укажет вам на них и вас будет возможность их исправить, после чего оператор рассмотрит запрос и аккредитует вас.

Проверка ЭЦП и рабочего места

Для работы на Электронной торговой площадке «СИСТЕМАТОРГ» в качестве Организатора или Участника торгов необходима ЭЦП (Электронная цифровая подпись), выданная удостоверяющим центром и настройка вашего оборудования (ноутбука или компьютера) для корректной работы. Настройка производится силами пользователя, без участия Оператора ЭТП.
Отвечает ли Ваша ЭЦП требованиям нашей электронной площадки, можно проверить на нашем сайте, пройдя по ссылке или в разделе «Центр поддержки пользователей»

Этот сертификат содержит недействительную цифровую подпись

Прежде чем разбираться в причинах ошибки, следует понять алгоритм построения цепочки доверия сертификатов (ЦДС) — она обязательна для корректной работы ЭЦП на любых информационных ресурсах.

Как строится путь доверия

Первое звено в иерархической цепочке — корневой сертификат ключа проверки ЭЦП ПАК «Минкомсвязь России». Именно этот госорган, согласно ст. 16 ФЗ № 63 «Об электронной подписи», осуществляет аккредитацию удостоверяющих центров, то есть дает им официальное право заниматься выпуском ЭЦП. Полный перечень таких организаций можно уточнить на официальном портале Минкомсвязи .

Следующее звено — КС удостоверяющего центра (промежуточный). Файл выдается в комплекте с ключами и содержит в себе:

  • сведения об УЦ с указанием даты его действия;
  • сервисный интернет-адрес (через который можно связаться с реестром компании).

Эти данные предоставляются в зашифрованном виде и используются криптопровайдером (на ПК пользователя) для проверки подлинности открытого ключа КЭЦП. Теоретически цифровую подпись можно украсть, но применить ее без установленного сертификата УЦ не получится. То есть вся ЦДС построена таким образом, чтобы предотвратить риски использования чужой подписи мошенниками.

СКПЭП — конечное звено в этой цепи. Его выдает удостоверяющий центр вместе с открытым и закрытым ключами. Сертификат предоставляется на бумажном или цифровом носителе и содержит основную информацию о держателе. Он связывает последовательность символов открытого ключа с конкретным лицом. Другими словами, СКПЭП подтверждает тот факт, что открытый ключ ЭП принадлежит определенному человеку.

Если возникает ошибка «Этот сертификат содержит недействительную цифровую подпись» , причина может быть в повреждении ЦДС от Минкомсвязи России до пользователя. То есть один из элементов в этой цепи искажен или изменен.

1. Задай вопрос нашему специалисту в конце статьи. 2. Получи подробную консультацию и полное описание нюансов! 3. Или найди уже готовый ответ в комментариях наших читателей.

Как решить проблему

  • Открыть загруженный файл на ПК.
  • Во вкладке «Общие» кликнуть «Установить».
  • Поставить флажок напротив строчки «Поместить в следующее хранилище».

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Выбрать хранилище «Доверенные корневые центры сертификации».

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

После установки появится сообщение, что импорт успешно завершен. Далее рекомендуется перезагрузить компьютер.

Файл выдается удостоверяющим центром вместе с другими средствами для формирования ЭЦП. Если он утерян или удален, следует обратиться в УЦ, в котором был получен СКПЭП.

Если КС Минкомсвязи на месте, но в статусе по-прежнему сказано, что он недействителен, удалите его (выбрать файл и нажать «Удалить») и установите заново.

На форуме CryptoPro CSP предлагается еще один вариант решения проблемы. Но работает он не всегда. Если установка документа не помогла, откройте меню «Пуск» и выполните поиск редактора реестра по его названию regedit. В редакторе найдите и вручную удалите следующие ветки:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Не все ветки могут быть в наличии. Удалите те, что есть, предварительно сохранив их резервные копии в отдельный файл. Перезагрузите ПК и проверьте статус СКЭП — он должен стать действительным.

Важно! Удаление и редактирование ключей реестра может нарушить работоспособность системы, поэтому процедуру лучше доверить техническому специалисту.

«Вставьте ключевой носитель»или «Вставлен другой носитель»

В случае возникновения жанной ошибки при попытке подписания электронного документа, необходимо произвести следующие действия:
 Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки). Токен должен соответствовать сертификату. Если носитель подсоединен к ПК, но сообщение об ошибке все равно появляется, следует переустановить сертификат через CryptoPro:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

3. Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
       4. Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

5. Дождаться загрузки сертификата в хранилище «Личное» и нажать ОК.

После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.

Нарушение прав доступа к ветке реестра.

Решить эту проблему так же поможет полное удаление КриптоПРО CSP с использованием указанной ранее утилиты по очистке следов программы.

Если не поможет, то попробуйте предоставить пользователю, работающему с КриптоПРО CSP, права администратора.

►Установка КриптоПро ЭЦП browser plug-in

Для привязки плагина к интернет браузеру (в качестве примера рассмотрим Google Chrome) установите расширение CryptoPro Extension. Для этого запустите браузер, в меню «Настройки» перейдите в раздел «Дополнительные инструменты» и откройте «Расширения». В настройках расширений запустите «Интернет-магазин Chrome». В поисковой строке напишите слово «cades» и из выпадающего списка выберите «cadesbrowser plug», после чего нажмите кнопки «Установить» напротив расширения CryptoPro Extension for CAdES Browser Plug-in и «Установить расширение» в всплывающем окне. Пользователи браузера Internet Explorer этот пункт могут пропустить.

Настройка браузера Internet Explorer
Запустите Internet Explorer, откройте «Свойства браузера», в разделе «Безопасность» выделите «Надежные сайты» и нажмите кнопку «Сайты».
В открывшемся окне снимите галочку с пункта «Для всех сайтов этой зоны требуется проверка серверов», в поле «Добавить в зону следующий узел» пропишите адрес в формате *.sistematorg.ru или *.sistematorg.com, после чего нажмите кнопку «Добавить».
Там же, в разделе «Безопасность», нажмите кнопку «Другой» и в параметрах сперва отключите блокировку всплывающих окон, а затем включите все ActiveX, кроме фильтрации и запуска антивредоносного ПО для элементов управления.

►Ошибка исполнения функции при подписании ЭЦП

Ошибка свидетельствует об отсутствии лицензии на продукт КриптоПро CSP. Зачастую она возникает при попытке подписать документ на торговых площадках или в информационных системах.

Лицензия на криптопровайдер может быть привязана к АРМ или встроена в сертификат ЭП. В первом случае необходимо убедиться, что лицензия введена на рабочем ПК и актуальна. Срок действия можно уточнить на вкладке «Общее» в меню запущенного криптопровайдера. Если он истек, необходимо обратиться к разработчику или официальному дистрибьютору для продления или покупки новой лицензии. Во втором случае ошибка исполнения функции при подписании ЭЦП возникает при отсутствии установленного на ПК сертификата. Необходимо обратиться к криптопровайдеру и обновить (приобрести) сертификат.

Самая распространенная причина недействительности сертификата заключается в нарушенных путях сертификации. Причем проблема может быть не только в файле Минкомсвязи, о котором было сказано ранее, но также в промежуточных и личных СКЭП. Рассмотрим эту причину на примере Управления Федерального казначейства (УФК), которое, среди прочего, тоже занимается выдачей КЭЦП.

Функции УЦ выполняются в территориальных органах Росказны по всей России. Для организации аукционов и размещения информации по закупкам для госнужд в интернете муниципальные и госзаказчики должны заверять отчеты ЭП, полученной в УФК.

Если не удается заверить документ ЭП казначейства , и появляется отметка « Этот сертификат содержит недействительную цифровую подпись », предлагается следующий алгоритм действий:

  • Перейти в папку «Личное».
  • Выбрать СКЭП, который не работает, и перейти во вкладку «Путь сертификации». В качестве головного УЦ будет указан Минкомсвязи РФ, а промежуточного (подчиненного) — Федеральное казначейство. Нижним звеном в этой цепи будет личный СКЭП держателя.
  • Если в поле состояния стоит статус недействительности документа, необходимо отследить всю цепочку и выявить «слабое звено».
  • Вернуться в раздел «Общие», чтобы убедиться, верно ли указаны сведения о компании, выпустившей СКЭП.
  • Выйти из папки «Личное» и перейти в хранилище «Промежуточные центры сертификации».

Если причина именно в этом звене, на вкладке «Общие» отобразятся сведения: «Этот сертификат не удалось проверить, проследив его до . ». Значит на этом участке обрывается путь.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

  • Зайти в раздел «Корневые сертификаты» на веб-ресурсе УФК.
  • Импортировать файл на ПК. Процесс импорта аналогичен описанной выше процедуре для головного центра, только в качестве хранилища необходимо выбрать «Промежуточные центры сертификации».
  • Перезагрузить компьютер.

На завершающем этапе необходимо перейти в папку «Личное», выбрать нужный СЭП и проверить путь сертификации. Если проблема с промежуточным звеном решена, в графе состояния будет стоять «Этот сертификат действителен». Это означает, что система проверила ЦДС для этого ключа и не выявила никаких ошибок.

Истечение срока

При наступлении нового календарного года пользователь должен установить обновленный промежуточный ключ УЦ на каждый компьютер, где используется КЭП. Операционная система выдаст соответствующее упоминание при запуске. Если не выполнить обновление вовремя, при заверке документов тоже будет возникать уведомление о недействительности ключа. Процедура установки аналогична рассмотренной ранее. Предыдущий ПС удалять необязательно, система все равно будет отмечать его как недействительный.

Для импорта обновленных ключей действующий интернет не нужен, файл автоматически проверяется при первом подключении к сети. Такая проверка производится всего один раз за все время действия ключа.

►Настройка электронной подписи

Чтобы воспользоваться квалифицированной электронно-цифровой подписью (далее — КЭЦП, КЭП, ЭЦП), криптопровайдер должен признать сертификат пользователя доверенным, то есть надежным. Это возможно, если правильно выстроена цепочка доверия сертификации, которая состоит из трех звеньев:

  • сертификат ключа проверки электронной подписи (далее — СЭП, СКПЭП, СКЭП);
  • промежуточный сертификат (ПС) удостоверяющего центра;
  • корневой сертификат (КС) от головного центра, то есть от Минкомсвязи.

Искажение хотя бы одного файла приводит к недействительности сертификата, и он не может быть использован для визирования документации. Среди других причин сбоя выделяют неправильную работу криптопровайдера (средства криптозащиты или СКЗИ), несовместимость с браузером и др.

Почему возникает ошибка «Этот сертификат содержит недействительную подпись», и что делать для решения этой проблемы, рассмотрим детально.

►Не удается построить цепочку сертификатов для доверенного корневого центра

Чаще всего эта ошибка связана с отсутствием корневого сертификата удостоверяющего центра на компьютере, где используется электронная подпись.

Если здесь указана ошибка, например, «Этот сертификат не удалось проверить, проследив его до доверенного центра сертификации», это означает что на компьютере отсутствует корневой сертификат. В данном случае вам необходимо будет обратиться в удостоверяющий центр, в котором была изготовлена электронная подпись, с просьбой установить необходимый корневой сертификат.

О содержании недействительной цифровой подписи в сертификате пользователь узнает при попытке подписать документы с помощью КЭЦП. В этом случае на экране появляется сообщение: «При проверке отношений доверия произошла системная ошибка» или «Не удается построить цепочку доверия для доверенного корневого центра». Чтобы увидеть состояние ключа, необходимо:

  • Открыть меню «Пуск».
  • Кликнуть на кнопку «Сертификаты».
  • Выбрать хранилище: «Личное», «Доверенные корневые центры» или «Промежуточные доверенные центры».
  • Нажать на выбранный сертификат.
  • Перейти во вкладку «Путь сертификации».

В поле «Состояние» отображается статус недействительного сертификата , на примере с УЦ «Тензор» это выглядит так:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

При корректно настроенном пути сертификации состояние было бы таким:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

В разделе «Общие» отображается причина, например, «Этот сертификат не удалось проверить, проследив его до доверенного центра».

Системное оповещение о сбое может возникать по ряду причин:

  • нарушена цепочка доверия (неверный путь сертификации), поврежден один из сертификатов или все три (шифрованное соединение между браузером клиента и сервером будет недоверенным или вовсе не будет работать);
  • неправильно установлен криптопровайдер КриптоПро;
  • неактивны алгоритмы шифрования СКЗИ;
  • заблокирован доступ к файлам из реестра;
  • старые версии браузеров;
  • на ПК установлены неактуальные дата и время и т. д.

Таким образом, ошибка может быть связана непосредственно с сертификатами, криптопровайдером или настройками ПК. Для каждого варианта придется пробовать разные способы решения.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

КЭП (ЭЦП)

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Рутокен ЭЦП

Если после нажатия кнопки «Подать заявку на аккредитацию» ничего не происходит, статус заявки не меняется, значит у Вас включена блокировка всплывающих окон или отсутствует ключевой носитель ЭЦП.

Для того, чтобы разрешить всплывающие окна необходимо:

  • В окне свойств обозревателя выбрать закладку «Конфиденциальность»;
  • Далее необходимо снять «галочку» с пункта «Включить блокирование всплывающих окон»;
  • Перезагрузите Internet Explorer и заново зайдите на ЭТП.

Некорректный путь сертификации

Эта та самая проблема, с которой пришлось столкнуться мне. Удивительно, но при такой ошибке одни сайты без проблем работают с сертификатом, а другие его просто не замечают. Вероятно, в тех случаях, когда такой сертификат действует, не проверяется путь до головного удостоверяющего центра.

Чтобы устранить ошибку «Этот сертификат содержит недействительную подпись» необходимо восстановить всю цепочку сертификации, установив в хранилище сертификаты всех промежуточных УЦ и Головного удостоверяющего центра.

Открываем хранилище сертификатов при помощью консоли certmgr.msc

Переходим в Личное/Сертификаты. Открываем сертификат, который не работает и переходим на вкладку Путь сертификации.

Как видно на рисунке в качестве корневого удостоверяющего центра указан «Минкомсвязь России», а промежуточного удостоверяющего центра ООО «КОМПАНИЯ «ТЕНЗОР».

В поле состояние сертификата наблюдаем ошибку: «Этот сертификат содержит недействительную подпись».

Теперь нам надо отследить всю цепочку сертификатов, которая содержит промежуточные сертификаты и сертификат головного удостоверяющего центра.

Вернемся на вкладку «Общие», чтобы проверить кем выдан личный сертификат. Сертификат выдан той же организацией, что указана в пути сертификации в качестве промежуточно центра. Здесь все правильно.

Переходим в Промежуточные центры сертификации и проверяем промежуточный сертификат. Здесь видно сообщение «Этот сертификат не удалось проверить, проследив его до удостоверяющего центра сертификации». Вот то место где обрывается путь.

Переходим по ссылке http://e-trust.gosuslugi.ru/CA и находим свой удостоверяющий центр.

Находим в списке сертификат, который соответствует условиям.Средства УЦ: КриптоПРО УЦ 2.0Кем выдан: CN=Головной удостоверяющий центрДействует: текущая дата входит в указанный промежуток дат.

Щелкаем по ссылке в поле «Отпечаток» и скачиваем сертификат.

Этот сертификат необходимо установить в промежуточные центры сертификации.

Переходим в личные сертификаты и проверяeм путь сертификации. Если ошибка исчезла значит все сделано правильно.

В дополнение приведу советы с различных форумов, которые так же помогали в устранении данной ошибки.

Проблема 8. При аннулировании или приостановке действия сертификата ЭП, который был выпущен до 01. 2021, окно отзыва или приостановления не закрывается автоматически или страница сайта не обновляется.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Если после выполнения данных рекомендаций проблема не устранилась, запишитесь на сеанс удаленного доступа.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Когда специалист будет подключаться к Вам, разрешите доступ к вашему компьютеру. Нажмите кнопку «Разрешить».

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Для этого в окне «Параметры безопасности – зона надежных сайтов» во всех пунктах установите значение «Включить» .

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Отключите блокирование всплывающих окон.

Для этого в окне «Свойства браузера» на вкладке «Конфиденциальность» уберите галочку с поля «Включить блокирование всплывающих окон» .

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Проблема 2. Не удается выполнить запрос на сертификат.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Если на компьютере установлена Windows XP, обновите версию ОС или воспользуйтесь другим компьютером с операционной системой Windows 7 или выше.

Внимание! Windows XP снята компанией Microsoft с поддержки в 2014 г. (информация с официального сайта Мicrosoft), т.е. для нее не выходят обновления безопасности, что делает уязвимой как саму ОС, так и Ваши данные.

Проблема 3. При создании запроса на сертификат в КриптоПро CSP отсутствует биологический датчик случайных чисел и не удается сформировать контейнер закрытого ключа. Вместо окна биологического датчика случайных чисел открылось окно:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Проблема 4. Ошибки при работе с полученным сертификатом: при подписании или при проверке подлинности сертификата.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

— Нажмите правой кнопкой мыши по скачанному файлу и выберите «Установить сертификат»:

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

— В открывшемся окне раскройте ветку Сертификаты – текущий пользователь – Промежуточные центры сертификации – Реестр – Сертификаты, найдите сертификат «Головной удостоверяющий сертификат» и, зажав левую кнопку мыши, перетащите его в ветку «Доверенные корневые центры сертификации».

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

— В любом программном модуле в левом верхнем углу нажмите на кнопку

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Авторизуйтесь в личном кабинете на сайте pbprog.ru;

Слева перейдите в пункт меню «Предварительная запись» и выберите пункт «Техподдержка: Удаленный доступ»;

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

В таблице сеансов удаленного доступа выберите любое удобное для Вас время для подключения специалиста (время московское) и запишитесь на сеанс удаленного доступа, указав необходимые для записи данные (обязательно опишите проблему);

За пять минут до начала сеанса запустите программу TeamViewer, позвоните в отдел технической поддержки по бесплатному номеру 8-800-100-58-90 и сообщите 9 цифр ID, необходимых для подключения.

Этот сертификат не может быть проверен доверенным центром сертификации Министерства финансов

Примечание: как использовать программу TeamViewer читайте на форуме (сообщение №5 «2.Управление Вашим компьютером через Интернет»).

Оцените статью
Карман PC
Добавить комментарий