Для установки/переустановки плагина Крипто-Про ЭЦП Browser Plug-in выполните следующую последовательность действий:
- По предложению системы во всплывающем окне (например, при попытке проверить ЭП по кнопке Проверить ЭП):
cкачайте файл установки плагина (cadesplugin.exe),запустите его на выполнение (установку плагина) под правами администратора системы (компьютера). - cкачайте файл установки плагина (cadesplugin.exe),
- запустите его на выполнение (установку плагина) под правами администратора системы (компьютера).
- Перезагрузите компьютер сразу после установки плагина.
- Выполните дополнительные настройки, индивидуальные для каждого браузера (см. ниже п. Дополнительные действия и настройки).
- Закройте все открытые вкладки и окна браузера, снова запустите браузер.
- Для проверки работы плагина Проверьте электронную подпись.
- Дополнительные действия и настройки
- Действия, зависящие от используемого браузера см. в разделах
- Действия, не зависящие от используемого браузера
- Системные требования
- Установка сертификата на флешку
- Устранение аппаратных неисправностей
- Записки IT специалиста
- Работа с электронной подписью (ЭЦП) в Linux (Debian / Ubuntu)
- Госуслуги
- Установка Крипто-Про
- Установка КриптоПро ЭЦП Browser plug-in
- Почему КриптоПро не видит ключ ЭЦП
- Ошибка КриптоПро «0x80090008»
- Удаление программы
- Установка актуального релиза
- КриптоПро вставлен другой носитель
- Недостаточно прав для выполнения операции в КриптоПро
- Ошибка исполнения функции при подписании ЭЦП
- Ошибка при проверке цепочки сертификатов в КриптоПро
- Электронная подпись описи содержания пакета недействительна
- Проблемы с браузером
- Не работает служба инициализации
- Сертификаты не отвечают критериям КриптоПро
- «1С-ЭДО» не видит КриптоПро CSP
- Наш каталог продукции
- Не виден ключ на СБЕРовской флешке, выпущенный ФНС (Страница 1 из 3)
- Сообщений с 1 по 15 из 39
- Ксения Шаврова
- Юрий_Про
- 31 отредактировано Юрий_Про)
- Стрелец Данил
- Insoltek
- Сообщений с 16 по 23 из 23
- Фатеева Светлана
- ApaAlex
- КриптоПро не видит сертификат полученный в ФНС
- Кристина1981
- Компьютер не видит сертификат ЭЦП
- Электронная подпись повреждена
- Носитель с сертификатом электронной подписи вставлен в компьютер, но не просматривается через КриптоПро CSP
- Неисправно устройство (дисковод или USB-разъем), в которое вставлен носитель с сертификатом электронной подписи
Дополнительные действия и настройки
Если при установке плагина или при попытке работать с ЭП (сразу после установки плагина) появились проблемы (например, не открывается список для выбора ЭП, или система «не видит» плагин и заново предлагает установить его, и/или др.), для их решения предлагаем набор дополнительных действий, выполнение одного или нескольких из которых поможет устранить проблемы.
Действия, зависящие от используемого браузера см. в разделах
Обратите внимание! Если после дополнительных настроек система по-прежнему предлагает установить плагин или вы используете браузер, отличный от выше перечисленных, то рекомендуем проверить плагин на официальном сайте КриптоПро (для проверки достаточно только перейти на сайт): https://www.cryptopro.ru/sites/default/files/products/cades/demopage/cades_bes_sample.html
В случае успешной проверки плагина при переходе на сайт вы увидите:
Если вместо выше указанного сообщения отображается текст ошибки, то рекомендуем обратиться за консультацией к разработчикам плагина КриптоПро: http://cryptopro.ru/contacts. При обращении уточните, что проверяете плагин на сайте КриптоПро (можете приложить к обращению скриншот результата проверки).
Действия, не зависящие от используемого браузера
- Перед новой установкой удалите плагин(ы), который вы устанавливали в прежних попытках и они не запускаются на нашем сайте (через Панель управления/Изменение или удаление программ).
- Почистите кэш.
- Добавьте страницы личного кабинета в список надежных узлов/доверенных узлов в настройках плагина:
По кнопке ПУСК в нижнем левом углу экрана откройте и нажмите ссылку: Все программы / КриптоПро / Настройки ЭЦП Browser Plug-in.В браузере откроется страница Настройки КриптоПро ЭЦП Browser Plug-in. Внимание! Если страница не открывается в вашем браузере, то откройте ее в браузере Internet Explorer. Для этого на ссылке Настройки ЭЦП Browser Plug-in вызовите контекстное меню (щелкните правой кнопкой мыши по ссылке) и выберите действие Открыть с помощью / Internet Explorer.
- В список доверенных узлов добавьте следующие страницы:
https://edata.customs.ruhttp://edata.customs.ruhttps://web1.edata.customs.ruhttp://web1.edata.customs.ruhttps://web2.edata.customs.ruhttp://web2.edata.customs.ru - https://edata.customs.ru
- http://edata.customs.ru
- https://web1.edata.customs.ru
- http://web1.edata.customs.ru
- https://web2.edata.customs.ru
- http://web2.edata.customs.ru
- Нажмите кнопку Сохранить и закройте страницу настроек плагина.
КриптоПро ЭЦП browser plug-in (он же КриптоПро CADESCOM или Кадеском) — плагин, необходимый для создания и проверки электронной подписи на web-страницах с использованием КриптоПро CSP. Используется для работы на торговых площадках и порталах. Дистрибутив доступен на сайте КриптоПро в разделе Продукты / КриптоПро ЭЦП Browser plug-in http://www.cryptopro.ru/products/cades/plugin/get_2_0.
Системные требования
- Установка плагина возможна на следующих операционных системах: Win XP SP3, Win Vista SP2, Win 2003 SP2, Win 2008 SP2, Win 7, Win 2008 R2, Win 8, Win8.1, Win10.
- Работает с браузерами: IE 8 — 11, Opera, Mozilla Firefox, Google Chrome, Yandex Browser
Для установки КриптоПро Browser plug-in выполните следующие действия:
В окне браузера нажмите кнопку «Настройки», выберите «Дополнительные инструменты» ⇒ «Расширения» (Рис. 2).
Проверьте работу КриптоПро Browser plug-in (Рис. 3).
Введите в поиск наименование расширения и нажмите кнопку «Установить» (Рис. 5).
После установки повторно проверьте работу КриптоПро Browser plug-in в списке расширений (Рис. 6).
Далее перейдите на платформу EDI Platform, CorePlat, либо факторинговую площадку FactorPlat. Значок плагина должен отображать успешную загрузку (Рис. 7-9).
Иногда после обновления программы, сертификатов и/или данных ЭП носитель перестаёт распознаваться – в большинстве случаев это означает, что его нужно добавить заново, с установкой драйвера.
Убедитесь, что присутствуют позиции «Все съёмные диски» и «Все считыватели смарт-карт».
Если требуемые позиции есть, причина проблемы в чём-то другом, поэтому воспользуйтесь другим способом, но если их нет – нажмите «Добавить».
Если нужная кнопка неактивна, откройте вкладку «Общие» и нажмите «Запустить с правами администратора».
Здесь воспользуйтесь кнопкой «Далее».
Далее понадобится установить драйвер для выбранного носителя – на нашем сайте уже есть детальная инструкция по выполнению этой процедуры.
Подробнее: Как установить драйвер для КриптоПро
Установка сертификата на флешку
Следующая причина, по которой носитель не распознаётся программой КриптоПро – он не привязан как хранилище сертификатов. Проверить это и устранить проблему можно по следующему алгоритму:
- В панели управления КриптоПро откройте вкладку «Сервис» и выберите «Протестировать».
- Далее нажмите «Обзор».
Если в столбце «Считыватель» присутствует ваш накопитель (в нашем примере назван как «Диск Е»), выберите его и щёлкните «ОК». В противном случае убедитесь, что он доступен как считыватель (Способ 1), затем воспользуйтесь инструкцией по копированию сертификата на флешку, после чего повторите приведённые в этом разделе действия.
Подробнее: Копирование сертификата из КриптоПро на флешку
Если сертификат на USB-носителе защищён паролем, в начале тестирования приложение попросит его ввести. Чтобы запроса больше не появлялось, перед продолжением отметьте опцию «Сохранить пароль в приложении».
Далее появятся подробности установленного сертификата – если они отображаются корректно, проблемы с работой флешки в чём-то другом, но если вместо данных присутствуют сообщения об ошибках, это означает повреждение документа (например в результате сбоев файловой системы) и его потребуется записать заново.
Устранение аппаратных неисправностей
Последняя причина, по которой наблюдаются сбои в работе USB-токена КриптоПро – аппаратные неполадки, как с самим устройством, так и с целевым компьютером, куда он подключается.
Подробнее: Способы восстановления флеш-накопителей
Если выяснится, что сломались USB-выходы компьютера или ноутбука, здесь прямая дорога в сервисный центр: самостоятельная замена возможна, однако нередко поломка этих разъёмов — всего лишь дополнительный симптом более серьёзных неисправностей и таким ремонтом можно только навредить.
К счастью, аппаратные сбои редки, поэтому в большинстве своём будет достаточно выполнения первых двух инструкций.
Записки IT специалиста
Технический блог специалистов ООО»Интерфейс»
Работа с электронной подписью (ЭЦП) в Linux (Debian / Ubuntu)
Электронно-цифровая подпись (ЭЦП) давно уже стала неотъемлемой частью нашей жизни, позволяя удаленно взаимодействовать с органами власти, сдавать отчетность, участвовать в системах электронного документооборота (ЭДО). Все это стало особенно актуально в последнее время, когда сложная эпидемиологическая обстановка внесла серьезные коррективы в рабочий процесс, сделав упор на дистанционные технологии. Особый интерес работа с ЭЦП вызывает у пользователей Linux, действительно, данная тема пока не нашла широкого отражения, поэтому постараемся восполнить этот пробел.
Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.
Начнем с того, что в техническом плане представляет электронно-цифровая подпись, а говоря об ЭДО и взаимодействии с государственными органами под этим термином мы будем иметь ввиду усиленную квалифицированную электронную подпись, которая выдается аккредитованным удостоверяющим центром и приравнивается к «живой» подписи.
ЭЦП состоит из двух частей: закрытого и открытого ключей. Закрытый ключ (часто просто «ключ») является секретным, его утрата ведет к полной компрометации подписи, так как завладевшее им лицо имеет возможность подписывать любые документы от имени владельца ЭЦП. Открытый ключ, вместе с некоторыми сведениями о владельце ключа оформляется в виде сертификата. Он не является секретным и используется для аутентификации владельца ЭЦП на многих ресурсах, а также для проверки подписи, сделанной закрытым ключом.
Среди обычных пользователей ЭЦП называется «сертификатом», но если вы являетесь специалистом, то должны различать и понимать разницу между составляющими частями ЭЦП и не путать закрытый и открытый ключ (сертификат). Сертификаты хранятся в системном хранилище ОС, а вот для хранения закрытых ключей есть варианты:
- Токен — аппаратное устройство для хранения ключей, чаще всего без возможности их экспорта, является наиболее безопасным способом хранения, угрозу представляет только физическая утеря ключа.
- Съемный носитель — обычно флеш-карта на которой расположен контейнер закрытого ключа, менее безопасный способ, так как ключ может быть легко скопирован физически.
- Реестр или жесткий диск — самый небезопасный способ, но в тоже время самый удобный, особенно когда нужно работать с большим количеством ЭЦП, вполне приемлем на доверенных устройствах, но требует более серьезного подхода в разграничении прав доступа.
При этом нельзя сказать, что последние два способа представляют угрозу безопасности, при должном подходе по разграничению доступа и установке нестандартного пароля на контейнер закрытого ключа они также вполне безопасны.
Второй вопрос — браузеры. Так повелось, что основная разработка средств электронной подписи ориентируется на браузеры на основе WebKit, поэтому мы рекомендуем использовать для работы Google Chrome, для используемого по умолчанию Firefox мы так и не смогли нормально настроить работу с отечественной криптографией. Также можно использовать Яндекс.Браузер или Спутник, хотя последний может нестабильно работать в последних выпусках Linux, например, в Xubuntu 20.04.
На этом, пожалуй, закончим вводную часть и перейдем к практическим примерам.
Госуслуги
Основной по своей значимости портал для взаимодействия с государственными органами. Для входа на Госуслуги в Linux можно использовать только аппаратные ключи (токены), криптопровайдеры не поддерживаются. Поэтому если вам нужны только Госуслуги, то Крипто-Про вам устанавливать не нужно. Для работы с Госуслугами вам потребуется IFCPlugin, который можно загрузить со следующей страницы, на нее же вы будете перенаправлены автоматически при попытке входа с помощью электронной подписи без установленного плагина.
Система корректно распознает текущую ОС и автоматически предлагает к скачиванию нужную версию плагина в виде DEB-пакета. Но не будем спешить с его установкой, для работы с токенами нам потребуется установить дополнительные библиотеки, в частности pcscd:
Если вы используете токены, то мы рекомендуем установить данную библиотеку вне зависимости от того, будете ли вы использовать Госуслуги или нет, она вам потребуется для работы с аппаратным ключом.
Затем откройте терминал в директории со скачанным плагином, повысьте права до суперпользователя и установите его командой:
Установка Крипто-Про
Крипто-Про самый распространенный и популярный отечественный криптопровайдер. Это коммерческое ПО и для установки вам понадобится серийный номер, без него будет активирована триальная версия на три месяца. Обычно лицензия на Крипто-Про выдается вместе с ЭЦП, либо использующим его ПО (например, система сдачи отчетности), поэтому если вы затрудняетесь найти лицензию, то обратитесь к своему поставщику ЭЦП.
Теперь пару слов о ключах, если они располагаются на токене или флеш-карте, то ничего делать не надо, а вот если они находятся в реестре, то их нужно скопировать на переносной носитель (флешку). Для этого откройте Крипто-Про и перейдите на вкладку Сервис, в разделе Контейнер закрытого ключа нажмите Скопировать и в открывшемся окне выберите нужный контейнер из реестра.
Затем укажите новый носитель для закрытого ключа, в этом качестве можно использовать любую флеш-карту, в т.ч. с данными, также рекомендуем установить на контейнер ключа надежный пароль.
Повысим права до суперпользователя:
И запустим установку Крипто-Про командой:
Продукт имеет текстовый установщик, который последовательно проведет вас по всем этапам. Набор установки по умолчанию следует дополнить пунктом Поддержка токенов и смарт-карт, также у вас должна быть установлена библиотека pcscd.
При отсутствии лицензионного ключа этап его ввода можно пропустить, впоследствии, для активации лицензии потребуется запустить программу установки еще раз.
После успешной установки запустите графическое приложение Инструменты КриптоПро, при старте оно автоматически находит и отображает все доступные контейнеры, и вы сразу можете выполнить необходимые действия, например, установить сертификат в системное хранилище ОС.
На этом установку Крипто-Про можно считать законченной.
Установка КриптоПро ЭЦП Browser plug-in
Теперь вы можете использовать Крипто-Про для входа по ЭЦП на сайты, поддерживающие работу с данным криптопровадером.
Помогла статья? Поддержи автора и новые статьи будут выходить чаще:
Для корректной работы с электронной подписью (ЭП, ранее — ЭЦП) достаточно соблюсти четыре условия. Во-первых, приобрести средства ЭП в удостоверяющем центре (УЦ). Во-вторых, установить лицензионное средство криптозащиты (СКЗИ, криптопровайдер). В-третьих, загрузить на рабочее место личный, промежуточный и корневой сертификаты. И, в-четвертых, настроить браузер для подписания электронных файлов на веб-порталах. Если хотя бы одно из условий не соблюдено, в процессе использования ЭП возникают различные ошибки: КриптоПро не видит ключ, недействительный сертификат, отсутствие ключа в хранилище и другие. Самые распространенные сбои и способы их устранения рассмотрим в статье.
Поможем получить электронную подпись. Установим и настроим за 1 час.
Оставьте заявку и получите консультацию.
Почему КриптоПро не видит ключ ЭЦП
КриптоПро CSP — самый популярный криптографический софт на российском рынке. Большинство торговых площадок и автоматизированных госсистем работают только с этим криптопровайдером. Программное обеспечение распространяется на безвозмездной основе разработчиком и через дистрибьюторскую сеть, а за лицензию придется платить. При покупке квалифицированной ЭП (КЭП) клиенты получают набор средств:
- закрытый и открытый ключи;
- сертификат ключа проверки электронной подписи (СКПЭП, СЭП) — привязан к открытому ключу;
- физический носитель, на который записываются все перечисленные средства.
Каждый раз, когда владельцу СЭП нужно подписать цифровой файл, он подключает USB-носитель к ПК и вводит пароль (двухфакторная идентификация). Возможен и другой путь — записать все компоненты в реестр ПК и пользоваться ими без физического криптоключа. Второй способ не рекомендован, так как считается небезопасным.
В работе с ЭП возникают такие ситуации, когда пользователь пытается заверить документ в интернете или в специальном приложении, открывает список ключей и не видит СЭП. Проблема может быть спровоцирована следующими факторами:
Ошибка КриптоПро «0x80090008»
Если версия CryptoPro не соответствует новым условиям сдачи отчетности, пользователь увидит на экране уведомление с кодом ошибки «0x80090008». Это значит, что на ПК установлен устаревший релиз программы, и его необходимо обновить. Для начала проверьте сертификат:
- Откройте «КриптоПро CSP сервис» и выберите команду «Протестировать».
- Нажмите кнопку «По сертификату» и укажите нужный файл.
При наличии ошибки в СЭП система на нее укажет.
Удаление программы
Если никаких проблем не обнаружено, ошибку неправильного алгоритма поможет устранить переустановка СКЗИ:
- Найти криптопровайдер через «Пуск».
- Выбрать команду «Удалить».
- Перезагрузить ПК.
Чтобы новая программа работала корректно, перед установкой требуется удалить все следы старой версии с помощью фирменной утилиты cspclean от CryptoPro:
- Запустить файл cspclean.exe на рабочем столе.
- Подтвердить удаление продукта клавишей «ДА».
- Перезагрузить компьютер.
Контейнеры, сохраненные в реестре, удалятся автоматически.
Установка актуального релиза
Дистрибутивы для скачивания СКЗИ размещены в разделе «Продукты» и доступны для скачивания всем авторизованным пользователям. Создание ЛК занимает не более 5 минут:
- Нажмите кнопку «Регистрация».
- Введите личные данные и подтвердите согласие на доступ к персональной информации.
В каталоге продуктов выберите версию криптопровайдера с учетом ОС, загрузите установщик на ПК, запустите его и следуйте подсказкам. При установке ПО требуется указать серийный номер лицензии (если срок действия еще не истек). Эту информацию можно уточнить в приложении к договору.
По отзывам пользователей, переустановка ПК почти всегда помогает в устранении ошибки «0x80090008». Если проблема не решена, рекомендуется написать в техподдержку разработчика или обратиться к официальному дистрибьютору, у которого вы купили лицензию.
КриптоПро вставлен другой носитель
Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки). Токен должен соответствовать сертификату. Если носитель подсоединен к ПК, но сообщение об ошибке все равно появляется, следует переустановить сертификат через CryptoPro:
- Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
- Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.
- Дождаться загрузки сертификата в хранилище «Личное» и нажать ОК.
После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.
Мы готовы помочь!
Задайте свой вопрос специалисту в конце статьи. Отвечаем быстро и по существу. К комментариям
Недостаточно прав для выполнения операции в КриптоПро
Ошибка сопровождается уведомлением «У компонента недостаточно прав для доступа к сертификатам». Чаще всего возникает в двух ситуациях:
Если система уведомила пользователя, что у него недостаточно прав для выполнения операции в КриптоПро, проблема может иметь следующие причины:
Browser plug-in — обязательный компонент для применения ЭП на веб-страницах. Он расширяет возможности криптопровайдера, позволяет формировать и проверять электронную подпись на интернет-ресурсах. Без этой программы, КриптоПро не сможет связаться с веб-страницей и реализовать на ней функции КЭП. Пользователи ничего не платят за этот модуль, он размещен в свободном доступе на сайте и совместим с любыми операционными системами. Как установить:
- Сохранить дистрибутив cadesplugin.exe.
- Запустить инсталляцию, кликнув по значку установщика.
- Разрешить программе внесение изменений клавишей «Да».
Появится уведомление об успешном результате. Нажмите ОК и перезагрузите браузер, чтобы коррективы вступили в силу.
Для работы с сертификатом ЭП рекомендуется использовать браузер Microsoft Internet Explorer (MIE) — для него не требуются дополнительные настройки. На завершающем этапе необходимо добавить сайт в список доверенных:
- Через меню «Пуск» (CTRL+ESC) найти продукт КриптоПро CSP.
- Зайти в настройки плагина ЭЦП Browser.
- В разделе «Список доверенных узлов» ввести адреса всех ресурсов, принимающих ваш сертификат.
Если после перезагрузки ПК проблема не решена, рекомендуется удалить плагин и выполнить повторную инсталляцию.
Подберем подходящий вид электронной подписи для вашего бизнеса за 5 минут!
Ошибка исполнения функции при подписании ЭЦП
Ошибка свидетельствует об отсутствии лицензии на продукт КриптоПро CSP. Зачастую она возникает при попытке подписать документ на торговых площадках или в информационных системах (ЕГАИС, ЖКХ, Росреестр, Госуслуги и др.).
Лицензия на криптопровайдер может быть привязана к АРМ или встроена в сертификат ЭП. В первом случае необходимо убедиться, что лицензия введена на рабочем ПК и актуальна. Срок действия можно уточнить на вкладке «Общее» в меню запущенного криптопровайдера. Если он истек, необходимо обратиться к разработчику или официальному дистрибьютору для продления или покупки новой лицензии. Во втором случае ошибка исполнения функции при подписании ЭЦП возникает при отсутствии установленного на ПК сертификата.
Ошибка при проверке цепочки сертификатов в КриптоПро
Юридически значимую документацию можно заверить электронной подписью только в том случае, если СКЗИ подтвердит надежность (доверенность) сертификата. Для этого программа проверяет цепочку сертификации (ЦС), состоящую из таких элементов:
- корневой сертификат от Минкомсвязи (начальное звено цепи), выданный УЦ;
- промежуточный сертификат УЦ (ПС);
- СКПЭП.
Правильно построенная ЦС подтверждает, что СКПЭП (конечное звено) имеет доверенный путь (от Минкомсвязи к УЦ, от УЦ к пользователю). Ошибка при проверке цепочки сертификатов в КриптоПро свидетельствует о том, что минимум один элемент в этой системе искажен. ЭП при этом считается недействительной и не принимается для подписания файлов.
- Открыть документ от Минкомсвязи на компьютере.
- В разделе «Общее» выбрать команду установки.
- Установить галочку напротив пункта «Поместить в хранилище».
- Из списка выбрать папку «Доверенные корневые центры».
- Нажать «Далее» — появится уведомление об успешном импорте.
По завершении процедуры рекомендуется перезагрузить ПК. Если сбой не устранен, переходим к промежуточному компоненту. При утере ПС его можно загрузить с официального сайта УЦ. Процесс установки такой же, как и для КС, но в качестве хранилища должно быть указано «Промежуточные центры».
После перезагрузки ПК снова зайдите в папку «Личное» и откройте СКПЭП. Если во вкладке «Путь сертификации» будет статус «Сертификат действителен» — ошибка устранена.
Электронная подпись описи содержания пакета недействительна
Одной КЭП можно сразу заверить несколько файлов. В одном письме адресат может отправлять комплект документации и отдельно к нему опись, где перечислены все файлы. Перечень документов тоже нужно визировать ЭП.
Если при попытке заверить ведомость пользователь увидит сообщение о недействительности сертификата, значит подписать основной комплект тоже не удастся. Эта ошибка распространяется на все типы файлов, а не на какой-то конкретный документ.
Причина сбоя — нарушение доверенной цепочки, о которой было сказано ранее. В первую очередь следует проверить наличие и корректность КС и ПС. Если они установлены, удалите эти файлы и загрузите снова.
Проблемы с браузером
Для заверки электронных файлов в интернете разработчик СКЗИ рекомендует использовать встроенный веб-обозреватель MIE. Но даже с ним бывают сбои. Если это произошло, зайдите в браузер под ролью администратора:
- Кликните по значку браузера на рабочем столе.
- В контекстном меню выберите соответствующую роль.
Чтобы всякий раз не предпринимать лишние действия, в настройках можно задать автоматический доступ под нужными правами. Неактуальную версию браузера необходимо обновить до последнего релиза. Также следует отключить антивирусные программы, так как многие из них блокируют работу СКЗИ, воспринимая как вредоносное ПО.
Не работает служба инициализации
Если работа сервиса инициализации Crypto Pro приостановлена, СКПЭП тоже не будет работать. Запустите командную строку клавишами Win+R:
- Введите команду services.msc.
- В разделе «Службы» выберите «Службу инициализации» и проверьте в свойствах ее активность.
Если сервис отключен, запустите его и нажмите ОК. После перезапуска ПК электронная подпись должна снова работать корректно.
Сертификаты не отвечают критериям КриптоПро
Ошибка всплывает при попытке авторизоваться в информационной госсистеме (например, «Электронный Бюджет» и др.). Пользователь видит сообщение следующего содержания:
Не все бывают в наличии, поэтому удаляйте те, что есть. Процедура не вредит системе и сохраненным файлам, но помогает не в каждом случае (обычно ошибку удается устранить при установке корневого сертификата).
«1С-ЭДО» не видит КриптоПро CSP
«1С-ЭДО» — программа для обмена электронными документами, интегрированная в учетную базу «1С». Сервис позволяет удаленно взаимодействовать с контрагентами и отправлять отчетность в надзорные органы (ФНС, ПФР, ФСС, Росстат и др.). Чтобы документы приобрели юридическую силу, их необходимо заверить квалифицированной ЭП. Если сервис «1С-ЭДО» «не видит» ключ в КриптоПро CSP, рекомендованы следующие действия:
- проверить, установлена ли на компьютере актуальная версия криптопровайдера;
- при наличии СКЗИ уточнить, соответствует ли оно той программе, которая была указана в настройках обмена с «1С».
Как проверить настройки криптопровайдера:
- Запустить сервис «1С-ЭДО».
- Нажать кнопку «Настройки».
- В подразделе «Документооборот с контролирующими органами» нажать кнопку «Здесь».
Если в поле «Криптопровайдер» указана не та программа, которая установлена на ПК (например, VipNet), поменяйте ее в настройках и сохраните клавишей ОК. Для правильной работы сервиса ЭДО рекомендуется использовать на одном АРМ только один из сертифицированных провайдеров.
Оформим электронную подпись для вашего бизнеса. Установим и настроим в день подачи заявки!
Оставьте заявку и получите консультацию в течение 5 минут.
Оцените, насколько полезна была информация в статье?
Наш каталог продукции
У нас Вы найдете широкий ассортимент товаров в сегментах кассового, торгового, весового, банковского и офисного оборудования.
Посмотреть весь каталог
Не виден ключ на СБЕРовской флешке, выпущенный ФНС (Страница 1 из 3)
1 2 3 Далее
RSS: текущая тема
Сообщений с 1 по 15 из 39
Добрый день.Флешка от Сбера Рутокен TLS.То, что со всеми проблемы с этим флешками — «идите в СБЕР» я читал. Звонил им, послали к вам, поскольку это техническая проблема драйверов (вероятно).Суть: Сбер, как агент ФНС, записал на эту флешку ключ. Мы установили Крипто-Про 5, на некоторых компьютерах все работает нормально. Ключ виден и работает без проблем. Но на некоторых (Win7 и Win10) упорно не желает видеть ключ. Перепробовал все возможные варианты ранее предложенные на форуме и в поддержке. Зачищал драйвера, удалял устройства, восстанавливал драйвера, перезагружал и т.п. Не работает!На тех компах, где все нормально, токен нормально определяется через Панель управления Рутокен.Если он там не виден — соответственно не работает.То есть в данном случае проблема не со Сбером, Крипто-Про или самим ключом, а с настройками связки Рутокен-Комп. Прошу помощи, поскольку ключ некопируемый и приходится его использовать на некотором количестве компьютеров.
Ксения Шаврова
Уточните, пожалуйста, следующие моменты:1) версия «Панели управления Рутокен» на том ПК, где устройство Рутокен работает корректно и версия «Панели управления Рутокен» на том ПК, где устройство не работает (вкладка «О программе»)2) на том, ПК, где Рутокен виден, сделайте скриншот окна: «Панель управления Рутокен» — вкладка «Администрирование» — кнопка «Информация»3) приложите, пожалуйста, фото устройства Рутокен, на который была сгенерирована ЭП в Сбере от имени УЦ ФНС.
Юрий_Про
Юрий_Про, добрый день.
Устройство Рутокен TLS будет корректно работать только с версией «Драйверов Рутокен», начиная с 4.8.1. Таким образом, нам с вами нужно установить на все ПК, где планируется работать, актуальную версию «Драйверов Рутокен» — Причина в версии входящих в состав библиотек — более ранние версии библиотек не работают с Рутокен TLS.
При этом, устройство Рутокен TLS не будет отображаться в Панели управления Рутокен, это ожидаемое поведение.
Для диагностики и работы с сертификатами на устройстве Рутокен TLS нужно использовать «Инструменты КриптоПро» из состава версии «КриптоПро CSP» не ниже 5.0 R2 (12000). Лучше установить сразу версию с поддержкой PKCS#11 модулей.
Если и после обновления компонентов возникают проблемы с отображением сертификата в «Инструментах КриптоПро», проверьте, что в программе «КриптоПро CSP» — вкладка «Оборудование» — «Настроить считыватели» добавлен считыватель «Все считыватели смарт-карт PKCS#11». Если их нет, то:
1) Проверить, что установлена актуальная версия «Драйверов Рутокен»2) Запустить «КриптоПро CSP» с правами Администратора3) Выбрать «Оборудование» — «Настроить считыватели» — «Все считыватели смарт-карт PKCS#11»
31 отредактировано Юрий_Про)
Спасибо за подсказку с драйверами, только всё ровным счетом наоборот!На старых драйверах Рутокена всё работает нормально. В частности на первых скриншотах Драйвер 4.3.4.0 — всё работает.На самом свежем драйвере 4.9.1.0 — не работает. Ни в Win7, ни в Win10.Нашел старый драйвер версии 4.6.2.0 — тоже работает. А в новом нет!
Так что по состоянию на сегодня решение — ключ ФНС на Сберовских флешках работает ТОЛЬКО со старыми драйверами. Конкретно версия драйверов 4.9.1.0 не читает ключ ФНС (других носителей с ключами ФНС пока нет).
Для Ксении Шавровой — Если нужна будет помощь с поиском проблемы — буду рад помочь (предоставить тестовый компьютер, например) для удаленного подключения и демонстрации.
Спасибо за оперативность и помощь!
Юрий_Про, уточните, пожалуйста, что вы подразумеваете под фразой «все работает нормально»?Вы про отображение ключей в «Панели управления Рутокен»? Или про работу в сторонних сервисах с ЭП?
Юрий_Про, то что вы описываете — совершенно не связанные друг с другом вещи. Отображение устройства в Панели управления Рутокен — не влияет на работоспособность устройства Рутокен TLS. Вот что может влиять:1) Посмотрите какая версия КриптоПро CSP (полностью версия и номер сборки) установлена на ПК где работает и где нет. Будет работать начиная с версии 5.0 12000 и новее2) Добавлены ли «Все считыватели смарт-карт PKCS#11» в Оборудовании в КриптоПро CSP? 3) Версия библиотеки rtPKCS11ECP.dll в папке C:WindowsSystem32
Еще раз повторюсь, что Рутокен TLS не должен быть виден в современных версиях Панели управления Рутокен — это нормальное поведение. Работа с этим устройством и диагностика содержимого производится с помощью других инструментов.
Добрый день. Как и у предыдущего пользователя появилась проблема.
Флешка от Сбера Рутокен TLS. Установили Крипто-Про 5.0.12500 КС1ПО видит КЭП, но при добавлении организации на госуслуги, выводит сообщение, что Электронная подпись не найдена. (На подключённом носителе нет действующих подписей). На других сервисах -налог., конур.-работает нормально. Добавлены «Все считыватели смарт-карт PKCS#11» в Оборудовании в КриптоПро CSP.Версия библиотеки (2.3.3.0) rtPKCS11ECP.dll в папке C:WindowsSystem32 Пробовали на win10 и win 7 результат отрицательный. В техподдержку госуслуг обращались, результата пока нет.
Стрелец Данил
Судя по успешной работе в других сервисах, у вас окружение настроено правильно. Отсутствие поддержки в сервисе Госуслуг — поведение на данный момент ожидаемое. Над встраиванием поддержки Рутокен TLS в плагине Госуслуг мы сейчас работаем с коллегами из РТЛабс. Конкретных сроков появления поддержки я назвать вам сейчас не могу.
Insoltek
Правильно я понял, что КЭП Рутокен TLS на данный момент не работает на Госуслугах?И добавить организацию в профиль у нас не получится, пока не появиться возможность?
Если добавление организации работает путем добавления сертификата через Плагин Госуслуг, то да, не получится.
А какая КЭП будет гарантированно работать на Госуслугах и где её можно получить в Брянской области. За ранее спасибо.
Получить ключи и сертификат ЭП, работающие на портале Госуслуг можно:- в УЦ ФНС или у Доверенных лиц УЦ ФНС, если получение планируется на генерального директора или ИП- в коммерческом аккредитованном УЦ, если получать планируете на представителя организации или ИП, действующего по доверенности.
Для работы на портале Госуслуг вам подойдут устройства моделей Рутокен Lite или Рутокен из семейства ЭЦП 2.0.
При запуске загруженного файла система выдаст запрос на повышение прав до администратора системы. Установка без администраторских прав невозможна.
После установки, обязательно перезапустите ваш браузер! Иногда (в случае использования Chrome) требуется перезагрузка системы, т.к. закрытие всех окон chrome не во всех случаях выгружает браузер из оперативной памяти.
Не забудьте выполнить общую для всех браузеров часть установки плагина
Для работы плагина в FireFox начиная c версии 52 необходимо установить свежую версию плагина (не ниже 2.0.12888)(см. «Общая для всех браузеров часть») и специальное расширение для FireFox.
Для установки расширения перейдите из вашего FireFox по ссылке. После перехода, Вам будет предложено установить расширение для FireFox — необходимо подтвердить установку, нажав Install (Установить).
После установки надстройки, её запуск разрешен только после подтверждения пользователем. Разрешить запуск надстройки можно либо только для текущего сайта или навсегда для всех сайтов
Вариант 1: настройка разрешения использования надстройки только для текущего сайта (https://www.rlisystems.ru)
Когда возникла ошибка: Плагин загружен, но не создаются объекты обратите внимание на адресную строку — в ней появился значок надстройки:
Нажмите на этот значок — вам будет предложено запустить надстройку и запомнить разрешение запускать надстройку для этого сайта навсегда.
Вариант 2: настройка разрешения использования надстройки для всех сайтов
Откройте страницу с установленными дополнениями FireFox
В списке дополнения найдите CryptoPro CAdES NPAPI Browser Plug-in и измените его режим запуска на «Включать всегда»
Откройте страницу с поиском дополнения для установки:
Введите в строку поиска «CryptoPro» — будет найдено расширение «CryptoPro Extension for CAdES Browser Plug-in». Нажмите «Добавить в Opera» для установки.
Для Яндекс браузера нужно проделать процедуру, аналогичную случаю с Opera.
В случае успешной установки дополнения, при следующем запуске Chrome будет выдано сообщение с запросом подтверждения запуска надстройки
В данном диалоге необходимо разрешить использование расширения
Для проверки результатов установки Крипто-Про ЭЦП Browser plugin посетите страницу проверки подписи
При попытке подтверждения личности на сайте Госуслуг, столкнулся с проблемой, что их плагин IFCPlugin ничего не делает, кроме как устанавливается в систему. А должен помимо себя, установить плагины в браузеры, однако никаких плагинов в дополнениях Mozilla Firefox я не увидел.
В итоге, оказалось, что Mozilla Firefox отключила поддержку NPAPI (англ. Netscape Plugin Application Programming Interface) начиная с 52 версии. Из за этого в браузере отключается добрая часть плагинов, которая в большинстве своем относится к Java, Silverlight, Unity. Но это коснулось и наших ленивых программистов, которые не могут сделать нормальные плагины для работы с КриптоПРО.
Как итог, в плагинах нельзя найти заветный Crypto Interface Plugin. Для решения необходимо сделать финт ушами и может привести к неработоспособности браузера, но у меня все прекрасно заработало.
Для включения NPAPI необходимо зайти в дополнительные настройки браузера, для этого в адресной строке необходимо ввести about:config и принять «правила игры».
Далее нам необходимо нажать правой кнопкой мыши в любом месте и создать новый логический ключ plugin.load_flash_only со значением false
Сообщений с 16 по 23 из 23
Фатеева Светлана пишет:
Здравствуйте, Вечный_студент, Пришлите пожалуйста скриншот «Панели управления Рутокен» на вкладке Сертификаты.
Фатеева Светлана
Вечный_студент, Установите галочку в столбце «Зарегистрирован» напротив вашей электронной подписи в «Панели управления Рутокен», затем обновите страницу входа на портал и проверьте еще раз.
ApaAlex
Здравствуйте! Очень прошу помочь! Как и все здесь участвующие, получил ЭЦП в ФНС, записали на Рутокен 2.0 Type-c. В Диадок и СБИС захожу по новой ЭЦП с Рутокена 2.0 без проблем. В Госуслуги тоже захожу, все ок.
Проблема в том, что я не могу зайти ни на одну торговую площадку. КриптоПро не видит ЭЦП.
У меня в наличии Macbook Pro M1, Monterey 12.5.1. КриптоПро CSP 5 12500. Адаптер и плагин КриптоПро ЭЦП Browser plug-in установлен, который показывает старые ЭЦП на компе, но не видит ЭЦП на рутокене. В Инструментах КриптоПро виден, pcsctest (или как там правильно), тоже видит рутокен. Выводит следующую инфу.
Waiting for card insertion : Command successful.Testing SCardConnect : Command successful.Testing SCardStatus : Command successful.Current Reader Name : Aktiv Rutoken ECPCurrent Reader State : 0x54Current Reader Protocol : 0x1Current Reader ATR Size : 15 (0xf)Current Reader ATR Value : 3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1 Testing SCardDisconnect : Command successful.Testing SCardReleaseContext : Command successful.Testing SCardEstablishContext : Command successful.Testing SCardGetStatusChange Please insert a working reader : Command successful.Testing SCardListReaders : Command successful.Reader 01: Aktiv Rutoken ECP
Очень прошу помочь! Заранее спасибо!
КриптоПро не видит сертификат полученный в ФНС
Здравствуйте! Помогите, кто может. Внезапно месяц назад пропала подпись ФНс на рутокене лайт. До этого работала отлично, отправляла отчетность через ФНС, входила а личный кабинет юр.лица. Скрины прикрепляю.
Здравствуйте, Кристина1981, У вас на носителе Рутокен Lite нет электронных подписей, поэтому вам необходимо обратиться в Удостоверяющий центр и получить вашу электронную подпись.
Кристина1981
Светлана. спасибо за ответ. Но подпись была в течение 2-х месяцев, я успешно везде входила и отправляла отчетность. Как она могла исчезнуть с рутокена?
Кристина1981, Электронная подпись не может исчезнуть без действия со стороны пользователя, вероятно была выполнена операция удаления или форматирования токена. Такие операции можно выполнить не только через «Панель управления Рутокен», но и в «Криптопро CSP», «КриптоАрм» и прочих программах, которые работают с электронными подписями.
Компьютер не видит сертификат ЭЦП
Если компьютер не видит ЭЦП, необходимо предварительно посетить тематический форум компании КриптоПро. Если проблема не решается самостоятельно, обратитесь в службу поддержки (отправьте туда журналы приложений и системных событий, укажите версию/сборку CSP, ОС).
Электронная подпись повреждена
Если сертификат электронной подписи находится на дискете, не забудьте проверить положение шторки защиты от записи.
- Запустите консоль КриптоПро CSP: запустите «Пуск/Панель управления/КриптоПро CSP».
- Проверьте работоспособность электронной подписи, скопировав ее на другой съемный носитель или в реестр (во вкладке «Сервис» нажмите «Копировать контейнер» и следуйте указаниям мастера). Если копия не удалась, электронная подпись физически повреждена.
Носитель с сертификатом электронной подписи вставлен в компьютер, но не просматривается через КриптоПро CSP
Например, ваш сертификат ЭП может находиться в системном реестре. В этом случае сменные носители вставлять не нужно.
- Откройте меню «Пуск» и перейдите в «Панель управления/КриптоПро CSP».
- Проверьте, добавлен ли ваш носитель в список установленных считывателей во вкладке «Оборудование» (кнопка «Настроить считыватели»). Если вашего нет в списке установленных ридеров, добавьте его (нажмите «Добавить»).
- Смотрите сертификат в ваших СМИ. Если сертификат не виден, попробуйте просмотреть его на другой рабочей станции, где также установлен СКЗИ КриптоПро CSP. Если он там доступен для просмотра, переустановите СКЗИ, если его там тоже не видно, то ключ ЭП поврежден, нужно получить новый.
Неисправно устройство (дисковод или USB-разъем), в которое вставлен носитель с сертификатом электронной подписи
Вставьте носитель с электронной подписью в другое устройство или USB-порт и снова нажмите кнопку «Зарегистрировать новую учетную запись» или «Зарегистрировать с сертификатом».
В электронном документообороте усиленная квалифицированная электронная подпись полностью заменяет собственноручную подпись. Это безоговорочно указывает на автора документа и доказывает, что документ не подвергался изменениям после подписания.