Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Тип сертификата не имеет параметра ссылающегося на закрытый ключ

Я уже разобрался в том что сертификат должен иметь ссылку на закрытый ключ! Но получить сертификат с закрытым ключем на вашем сайте не возможно! Использование стороннего (перчисляемого вами ПО) невозможно, по налагаемым на систему требованиям! Как мне ассоциировать имеющийся ключ и сертификат?

Александр, я могу конечно ошибаться (что маловероятно), но закрытый ключ формируется на клиентской стороне (т.е. у вас на компьютере), а на серверной лишь происходит подпись, пересылаемого туда, открытого ключа с дополнительной информацией.

при создании запроса на машине клиента делается закрытый ключ. Готовый сертификат ставится в хранилище «Личные» с привязкой к ключу (при нажатии на ссылку на следующей странице).

Василий, Вы наверное решили писать на тему «как отвадить», ПОВТОРЯЮ! ВАШ САЙТ НЕ ВЫДАЕТ СЕРТИФИКАТОВ С ЗАКРЫТЫМ КЛЮЧОМ.

Вот как-то так я делал это: //————————————————————————— // получим дескриптор провайдера (и секретного ключа) для подписи

//HCRYPTPROV hProv; DWORD dwKeySpec; BOOL fCallerFreeProv;

pCertContext = GetCertContext( asGUID );

err = CryptFindCertificateKeyProvInfo( pCertContext, 0, NULL);

provInfo.dwFlags = 0; provInfo.cProvParam = 0; provInfo.rgProvParam = 0; provInfo.dwKeySpec = AT_SIGNATURE;

Иван, а номер аськи Ваш можно? Или почтовый адрес. Мне требуется подписать данные, я делаю так: (прошу прощения, мне приходится переводить один язык программирования в VBA (как более близкий), может ошибусь в чем то) Dim CertStore as Capicom.Store Dim SertForSign as Capicom.Certificate Dim DataForSign as Capicom.SignedData Dim Signer as Capicom.Signer

CertStore = New Capicom.Store CertStore.Open SertForSign = CertStore.Certificates(1)

DataForSign = New Capicom.SignedData Signer = New Capicom.Signer

Data = Что то что подписываем Signer.Certificate = SertForSign DataForSign.Content = Data

SignedData = DataForSign.Sign(Signer,False,0)

Василий, я никогда не делаю голословных утверждений! Вот вам ответы на ваши вопросы: 1) Windows XP, sp2, RAM 1Гб, НДД 150 Гб 2) IE 7 (7.0.5730.11) 3) 3.0, КС1 3.0.3300.2 4) Что заполняю: — Имя — email — Организация — Подразделение — Город — Страна

Александр, у вас нечто высокоуровневое описано.

Я создавал свою программу в отрыве от хранилищ сертификатов и т.п. Я использую свою внутреннюю базу сертификатов, запросы на которые и сами сертификаты получаются по другим каналам, нежели Web. Поэтому у меня возникла необходимость привязывать сертификат к закр. ключу. Для этого необходимо всего лишь знать точное имя крипто-контейнера и выполнить часть кода, описанную выше.

// szOID_OIWSEC_sha1RSASign // szOID_OIWSEC_sha1 // szOID_OIWSEC_sha // if( iSignMode == 0 ) SigParams.HashAlgorithm.pszObjId = szOID_CP_GOST_R3411_R3410; if( iSignMode == 1 ) SigParams.HashAlgorithm.pszObjId = szOID_OIWSEC_sha1RSASign;

SigParams.HashAlgorithm.Parameters.cbData = NULL; SigParams.cMsgCert = 0; SigParams.rgpMsgCert = NULL; SigParams.cAuthAttr = 0; SigParams.dwInnerContentType = 0; SigParams.cMsgCrl = 0; SigParams.cUnauthAttr = 0; SigParams.dwFlags = 0; SigParams.pvHashAuxInfo = NULL; SigParams.rgAuthAttr = NULL;

//——————————————————————— // With two calls to CryptSignMessage, sign the message. // First, get the size of the output signed BLOB.

Я генерировал неоднократно сертификаты через сервер КриптоПро. Последние даже через Windows Mobile для установки SSL/TLS соединений с двойной аутентификацией.

Иван, да сертификат именно тот, строку: CertForSign = Store.Certificates.Item(1) Привел, как показатель того, как идет обращение к сертификату. Естественно подписывающий сертификат не первый и не единственный в системе. В системе зарегистрированы сертификаты: МелкоСофта (провайдер мелкософт) Работает, КриптоПро (провайдер мелкософт) Работает, КриптоПро (Провайдер крипто про) НЕ РАБОТАЕТ, КриптоПро (Провайдер крипто про) НЕ РАБОТАЕТ

А каким образом тогда Вам удалось получить и установить гостовый сертификат если через сайт КриптоПро Вам это не удается?

Александр, тут в обсуждении про типы CSP я увидел, что тип Крипто Ком. Это значит, что он установлен на этой машине? Или нет? Можно уточнить, какие вообще CSP установлены? Если не затруднит, скиньте содержимое разделов: HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyDefaultsProvider Types HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyDefaultsProvider

Вы можете удалить Крипто Ком и посмотреть, как без него?

Неудачных запросов с таким названием организации нет.

Исправление ошибки отсутствия в контейнере закрытого ключа сертификата ЭП

ЭЦП — довольно сложный цифровой продукт, обращение с которым в определенных ситуациях может потребовать некоторых навыков и знаний. Например, в ходе установки сертификатов ЭП посредством «КриптоПро» после выбора соответствующего ключевого контейнера нередко выдаются неприятные сообщения об ошибке вследствие отсутствия открытого шифровочного ключа, который необходим для обеспечения информационной безопасности, без чего система не будет принимать ЭЦП.

Такую ошибку несложно устранить без вызова специалиста или обращения в службу поддержки. Алгоритм действий, направленных на решение этой проблемы, приводится ниже.

Что может послужить причиной такой ошибки

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Всплывающее окно со злополучным сообщением об ошибке появляется на экранах пользователей в тех случаях, если система не смогла обнаружить соответствующий ключ на носителе. Такая ситуация происходит при следующих действиях пользователей:

В целях устранения ошибки обычно бывает достаточно произвести корректную ручную переустановку сертификата.

Отсутствие электронного сертификата в контейнере закрытого ключа

Для начала запускаем «КриптоПро» нажатием кнопки «Пуск». Затем выбираем «Настройку», в возникающем на мониторе окне заходим в опцию панели управления, далее «сервис – установить личный сертификат».

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Далее, через кнопку «обзор» указываем путь, где сохранен открытый ключ – файл с расширением *.cert или *.crt

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Жмём «Далее», в мастере установки сертификата мы увидим путь, который указывали до нашего сертификата.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Нам отображается информация, содержащаяся в открытом ключе на пользователя, жмём «далее»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В следующем окне можно воспользоваться двумя путями поиска нужного контейнера закрытого ключа:

В первом случае КриптоПро на основе данных из открытого ключа подберет закрытый, в случае с ручным поиском нужно будет знать название закрытого ключа, чтобы выбрать его для установки

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Самый простой вариант выбрать автоматический поиск, затем после «обнаружения» необходимого контейнера, мы увидим заполненную строчку с его именем и после жмём «Далее»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Личный сертификат пользователя всегда устанавливается в хранилище «Личное», можно выбрать как вручную, так и КриптоПро может сделать это за вас по умолчанию, затем подтверждаем установку цепочки сертификатов и жмём «Далее»

В случае успешной установки КриптоПро выдаст окно с информацией об окончании процедуры и жмём «Готово»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Затем появится окно с подтверждением данной операции, жмём «ДА»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В следующем окне увидим информацию о том, что процесс окончен успешно. Сертификат установлен в контейнер закрытого ключа.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Особенности версий КриптоПро

С января 2019 года квалифицированные сертификаты могут выпускаться только по ГОСТ 2012, выпуск по другому ГОСТу прекращен. Мы об этом писали ранее в статье. Важно помнить, что версии криптопро на ГОСТ 2012 работают только с версии 4.0 и выше. Все старые версии КриптоПро, для нормальной работы, потребуется обновить или заменить на актуальную. Сделать это нужно не позднее 31 декабря 2019 года.

Ошибка исполнения функции при подписании ЭЦП

Ошибка свидетельствует об отсутствии лицензии на продукт КриптоПро CSP. Зачастую она возникает при попытке подписать документ на торговых площадках или в информационных системах (ЕГАИС, ЖКХ, Росреестр, Госуслуги и др.).

Лицензия на криптопровайдер может быть привязана к АРМ или встроена в сертификат ЭП. В первом случае необходимо убедиться, что лицензия введена на рабочем ПК и актуальна. Срок действия можно уточнить на вкладке «Общее» в меню запущенного криптопровайдера. Если он истек, необходимо обратиться к разработчику или официальному дистрибьютору для продления или покупки новой лицензии. Во втором случае ошибка исполнения функции при подписании ЭЦП возникает при отсутствии установленного на ПК сертификата.

Как исправить ошибку отсутствия в контейнере закрытого ключа сертификата ЭЦП

Иногда во время установки сертификатов электронной цифровой подписи через КриптоПро после выбора ключевого контейнера возникает ошибка: «В контейнере закрытого ключа отсутствует открытый ключ шифрования». Ее устранение в большинстве случаев не требует обращения в службу поддержки пользователей: достаточно лишь следовать пошаговой инструкции установки в контейнер закрытого ключа подписи.

Читать также:  Курсы маникюра в ростове на дону обучение стоимость с сертификатом и педикюра

Ошибка при проверке цепочки сертификатов в КриптоПро

Юридически значимую документацию можно заверить электронной подписью только в том случае, если СКЗИ подтвердит надежность (доверенность) сертификата. Для этого программа проверяет цепочку сертификации (ЦС), состоящую из таких элементов:

Правильно построенная ЦС подтверждает, что СКПЭП (конечное звено) имеет доверенный путь (от Минкомсвязи к УЦ, от УЦ к пользователю). Ошибка при проверке цепочки сертификатов в КриптоПро свидетельствует о том, что минимум один элемент в этой системе искажен. ЭП при этом считается недействительной и не принимается для подписания файлов.

По завершении процедуры рекомендуется перезагрузить ПК. Если сбой не устранен, переходим к промежуточному компоненту. При утере ПС его можно загрузить с официального сайта УЦ. Процесс установки такой же, как и для КС, но в качестве хранилища должно быть указано «Промежуточные центры».

После перезагрузки ПК снова зайдите в папку «Личное» и откройте СКПЭП. Если во вкладке «Путь сертификации» будет статус «Сертификат действителен» — ошибка устранена.

Часто задаваемые вопросы по теме статьи (FAQ)

Можно ли перенести сертификат, который находится на токене и защищен от копирования?

Очевидно, что предложенное в статье решение для этого не подойдет. Ведь тут идет речь о переносе сертификатов, которые хранятся в реестре, то есть уже были скопированы. Технические средства для копирования защищенных крипто контейнеров тоже существуют, но это не такое простое и очевидное решение.

Безопасно ли хранить сертификаты в реестре?

Это не безопасно и в общем случае я не рекомендую это делать. USB токены для хранения сертификатов придуманы не просто так. Они реально защищают сертификаты от несанкционированного копирования. Если у вас нет объективной необходимости копировать сертификаты в реестр, лучше этого не делать. Если вам нужно сделать бэкап сертификата на случай поломки токена, то просто скопируйте его в зашифрованный архив и сохраните на флешке.

Подойдет ли предложенный способ копирования сертификатов CryptoPro для VipNet?

Нет, не подойдет. В статье описан способ переноса сертификатов CryptoPro. Другие криптопровайдеры хранят сертификаты по-другому. Универсального способа для всех не существует.

Есть ли какой-то очень простой способ скопировать сертификаты crypto pro? То, что описано в статье слишком сложно для меня.

Да, есть статья на сайте контура, в ней ссылка на утилиту для копирования контейнеров Certfix. Можете воспользоваться ей.

Заказать настройку ЭЦП от 500 р.

Помогла статья? Подписывайся на telegram канал автора

Анонсы всех статей, плюс много другой полезной и интересной информации, которая не попадает на сайт.

Пошаговая инструкция установки ЭЦП в КриптоПро

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

А если закрытый ключ содержится в виде файлов?

Закрытый ключ может быть в виде шести файлов: header.key, masks.key, masks2.key, name.key, primary.key, primary2.key

И если эти файлы находятся в корневой папке (то есть, записаны непосредственно на жёсткий диск), то КриптоПро CSP их не «увидит». Соответственно, все действия нужно производить только после того, как каждый файл перенесён на флешку. Причём находиться он должен в папке первого уровня.

После выбора контейнера откроется окно Сертификаты в контейнере закрытого ключа. С помощью кнопки Установить начните установку сертификата.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Если автоматическая установка сертификата не удалась, может потребоваться ручная установка. О том, как её осуществить, читайте нашей пошаговой инструкции.

Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2

У данной ошибки имеется два сценария воспроизведения:

1. При подписании электронных документов.

При возникновении ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо выполнить проверку сертификата электронной подписи.

Алгоритм проверки электронной подписи:

— На вкладке «Сертификаты» открыть используемый сертификат.

— Убедиться, что в поле программа установлено значение «ViPNet CSP (ГОСТ 2012)«.

— Нажать на кнопку «Проверить«.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

— Ввести пароль закрытой части ключа и нажать «Проверить«.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Если в ходе проверки напротив пункта «Подписание данных» возникнет сигнализирующий об ошибке красный символ, на него необходимо нажать для открытия технической информации об ошибке.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Если в технической информации об ошибке указано «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.», необходимо повторно связать сертификат с контейнером. Как связать сертификат с контейнером указано ниже.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

2. При добавлении нового сертификата в настройки электронной подписи и шифрования.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В открывшемся окне необходимо выбрать актуальный сертификат и нажать «Далее

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В следующем окне необходимо ввести пароль и нажать «Добавить».

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Далее возможно возникновение ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В случае её возникновения в предыдущем окне добавления сертификата необходимо нажать на кнопку «Показать данные сертификата, которые сохраняются в файле». Данная кнопка визуализирована в виде иконки сертификата.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Для устранения ошибки «Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии «Infotecs Cryptographic Service Provider» с типом 2.» необходимо связать сертификат с закрытым ключом.

В окне ViPNet CSP нажать «Установить сертификат»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В открывшемся окне необходимо выбрать директорию, куда был сохранен сертификат, выбрать сохраненный ранее сертификат и нажать «Открыть».

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В мастере установки сертификатов нажать «Далее»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

При выборе хранилища необходимо выбрать «Текущий пользователь» и нажать «Далее»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В следующем окне необходимо выбрать «Найти контейнер с закрытым ключом» и нажать «Далее».

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Контейнер с закрытым ключом определится автоматический. В том случае, когда контейнер не определился необходимо нажать «Обзор» и выбрать контейнер вручную, а затем нажать «ОК» и завершить установку.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

После установки связи между сертификатом и закрытой частью ключа ошибка исправится.

Ошибки при работе на портале ФНС nalog

Если вы работаете на сайте ФНС с одного ПК с несколькими учётными записями (сертификатами), при каждой смене учётной записи необходимо чистить SSL (Сервис — Свойства браузера — Содержание — Очистить SSL).

1. Пройдите диагностику и выполните рекомендуемые действия.

2. Если электронная подпись установлена на носитель Рутокен ЭЦП 2.0, воспользуйтесь инструкцией и установите Рутокен.Коннект (см. Поддерживаемые браузеры).

4. Проверьте работу в браузерах:

— Спутник Примечание: после запуска скачанного установочного файла перейдите в раздел «Настройки» и уберите галку с пункта «Установить КриптоПро CSP для поддержки защищенных каналов на основе ГОСТ шифрования и цифровой подписи».

— Яндекс.Браузер После установки браузера зайдите в его настройки и включите поддержку ГОСТ-шифрования («Настройки» — «Системные» — «Сеть»):

6. Запустите программу КриптоПро CSP с правами администратора. Перейдите на вкладку «Настройки TLS» и снимите галочку «Не использовать устаревшие cipher suite-ы». После изменения данной настройки нужно обязательно перезагрузить компьютер.

7. После перезагрузки компьютера поставьте галочку «Не использовать устаревшие cipher suite-ы» в настройках КриптоПро CSP на вкладке «Настройки TLS», не соглашайтесь с предложением о перезагрузке.

9. Если на компьютере установлены другие СКЗИ (VipNet CSP, Континент-АП, Агава и др.), удалите их или перейдите на другое рабочее место. Корректная работа с несколькими криптопровайдерами на одном ПК не гарантируется.

При работе в ЛК физического лица появляется окно (не окно КриптоПро) с требованием ввести пароль, но при этом пароля на контейнере нет или стандартный пин-код от токена не подходит.

1. Войдите в Личный кабинет Физического лица.

Читать также:  Где купить сертификат о прохождении курсов по маникюру

2. Откройте страницу «Главная» — «Профиль» — «Получить электронную подпись».

3. Если на открывшейся странице выбрана ЭП — удалите подпись и зарегистрируйте КЭП заново.

При регистрации Юридического лица появляется ошибка «У Вас отсутствуют полномочия действовать от лица организации без доверенности».

Для юридических лиц в сервисе «Личный кабинет налогоплательщика» первичную регистрацию можно выполнить с КЭП, выданным на руководителя, указанного в ЕГРЮЛ как лицо, имеющее право действовать без доверенности, либо на лицо, имеющее действующую доверенность с полными полномочиями (доверенность с полными полномочиями должна быть передана и зарегистрирована в налоговой. Процесс входа описан на сайте ФНС, раздел «Регистрация лицом, имеющим действующую доверенность с полными полномочиями»).

Для управляющей компании КЭП должен содержать ФИО руководителя управляющей компании и реквизиты (ИНН, ОГРН) той организации, управление которой осуществляется. Также перед первым входом по сертификату дочерней организации требуется зарегистрировать в ФНС доверенность на руководителя УК.

Контакты nalog

По вопросам работы на портале и ошибкам, не связанным с настройкой рабочего места и электронной подписью, обратитесь в службу поддержки портала ФНС: — Телефон: 8 (800) 222-22-22 — Форма обращения в техподдержку ФНС

Перед установкой личного сертификата с носителя ruToken или eToken необходимо проверить наличие сертификата в контейнере, для этого:

Запустите программу КриптоПро CSP: (Пуск — Настройка — Панель управления — КриптоПро CSP или Пуск — Панель управления — КриптоПро CSP )

Откройте вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В открывшемся окне нажмите кнопку «Обзор»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Выберите контейнер, который необходимо проверить на наличие в нем сертификата, и нажмите кнопку «Ок»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

После того, как в поле «Имя ключевого контейнера» установится название контейнера, нажмите кнопку «Далее»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Если откроется окно «Введите pin-код для контейнера», необходимо ввести Pin-код для носителя. 

Pin-код по умолчанию: 12345678

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Если появится сообщение «В контейнере закрытого ключа **** отсутствует сертификат открытого ключа шифрования», значит в контейнере отсутствует личный сертификат.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Если открылось окно «Сертификат для просмотра», значит в контейнере есть личный сертификат и вы можете его установить.

Экспорт личного сертификата

Для установки сертификата нажмите кнопку «Свойства»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Для подтверждения копирования нажмите кнопку «Далее»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

1. Выбирете рабочий стол

2. Напишите имя файла Например :«Сертификат»

3. Нажмите кнопку «Сохранить»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Для подтверждения копирования нажмите кнопку «Готово»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

После того как Экспорт будет выполнен успешно нажмите кнопку «ОК»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В открывшемся окне нажмите кнопку «Обзор»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

  • Выберите Рабочий стол
  • Выберите Ваш сохраненный сертификат

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В следующем окне нажмите кнопку «Далее»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В следующем окне нажмите кнопку «Обзор»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

  • Выделите Ваш контейнер
  • И нажмите кнопку «ОК»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

  • Выберите хранилеще «Личные»
  • И нажмите кнопку «ОК»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В следующем окне нажмите кнопку «Готово»

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Установка сертификата успешно завершена

Настройка компьютера для работы с КЭП (MacOS)Как установить личный сертификат

Если откроется окно «Введите pin-код для контейнера», необходимо ввести Pin-код для носителя. 

Pin-код по умолчанию: 12345678

Если появится сообщение «В контейнере закрытого ключа **** отсутствует сертификат открытого ключа шифрования», значит в контейнере отсутствует личный сертификат. В таком случае вам нужно обратиться туда, где вы получили ключ ЭП.

Чтобы установить личный сертификат, не записанный на ключевой носитель, нужно:

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Следующий шаг — это выбор ключевого контейнера. Пользователь должен:

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Затем нужно выбрать хранилище. Делает это так:

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Если выйдет сообщение о том, что сертификат уже есть в хранилище, нужно нажать «Да».

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Остается лишь перезагрузить компьютер и попробовать подписать документ. Если ошибка будет повторяться, то необходимо обратиться в сервисный центр для незапланированной замены носителя электронной подписи и закрытого ключа ЭЦП. Проблема может крыться в неисправности токена.

Установка в КриптоПРО версии 3. 62 R2

Установка личного сертификата в КриптоПро версии 3.62 R2 и выше происходит иначе. В окне программы следует выбрать пункт «Установить» и подтвердить замену (если требуется). Если запроса на замену не вышло, нужно открыть вкладку «Сертификат для просмотра» и выбрать «Свойства».

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В новом окне выбрать пункт «Установить».

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

После этого запустится «Мастер установки», в котором нужно нажать кнопку «Далее». После этого следует выбрать пункт «Поместить все сертификаты в хранилище». Для выбора хранилища нужно нажать «Обзор».

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Для дальнейшей установки нужно выбрать «Личное хранилище».

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

В новом окне пользователю предстоит последовательно нажать «Далее» и «Готово». Через несколько секунд появится сообщение об успешной замене (установке) сертификата.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Ошибка отсутствия ключа электронной цифровой подписи в контейнера возникает обычно из-за отсутствия соответствующего сертификата. Решить проблему просто: установить личный сертификат и перезагрузить ПК. Способ установки зависит от версии используемого программного обеспечения КриптоПро и занимает всего несколько минут. Если после замены или установки открытого ключа проблема не исчезла, лучше обратиться в сервисный центр для перевыпуска электронной подписи.

Перед установкой личного сертификата с носителя ruToken или eToken необходимо проверить наличие сертификата в контейнере, для этого:

Откройте вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере»

В открывшемся окне нажмите кнопку «Обзор»

Выберите контейнер, который необходимо проверить на наличие в нем сертификата, и нажмите кнопку «Ок»

После того, как в поле «Имя ключевого контейнера» установится название контейнера, нажмите кнопку «Далее»

Если откроется окно «Введите pin-код для контейнера», необходимо ввести Pin-код для носителя. Pin-код по умолчанию: 12345678

Если появится сообщение «В контейнере закрытого ключа **** отсутствует сертификат открытого ключа шифрования», значит в контейнере отсутствует личный сертификат.

Если открылось окно «Сертификат для просмотра», значит в контейнере есть личный сертификат и вы можете его установить.

Для установки сертификата нажмите кнопку «Свойства»

Во вкладке «Состав» нажмите кнопку «Копировать в файл. »

Для подтверждения копирования нажмите кнопку «Далее»

В следующем окне нажмите кнопку «Обзор. »

2. Напишите имя файла Например :«Сертификат»

3. Нажмите кнопку «Сохранить»

Для подтверждения копирования нажмите кнопку «Готово»

После того как Экспорт будет выполнен успешно нажмите кнопку «ОК»

Откройте вкладку «Сервис» и нажмите кнопку «Установить личный сертификт. »

В следующем окне нажмите кнопку «Далее»

В следующем окне нажмите кнопку «Обзор»

В следующем окне нажмите кнопку «Готово»

Удалённая настройка рабочего места

Если вы не смогли настроить необходимые программы рабочего стола самостоятельно, у нас существует возможность заказать данную услугу. Наши специалисты произведут качественную настройку рабочего места для работы с ЭЦП удалённо: сэкономят время, установят соответствующее расширение для браузера, произведут настройку плагинов, соблюдая нюансы по их установке.

На этом всё! Всем, кто решил обезопасить себя и свой бизнес, используя электронную подпись взамен обычной, желаем успехов в установке!

Пошаговая инструкция установки личного сертификата

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Как исправить эту и другие ошибки в работе с ЭП

Для корректной работы с электронной подписью (ЭП, ранее — ЭЦП) достаточно соблюсти четыре условия. Во-первых, приобрести средства ЭП в удостоверяющем центре (УЦ). Во-вторых, установить лицензионное средство криптозащиты (СКЗИ, криптопровайдер). В-третьих, загрузить на рабочее место личный, промежуточный и корневой сертификаты. И, в-четвертых, настроить браузер для подписания электронных файлов на веб-порталах. Если хотя бы одно из условий не соблюдено, в процессе использования ЭП возникают различные ошибки: КриптоПро не видит ключ, недействительный сертификат, отсутствие ключа в хранилище и другие. Самые распространенные сбои и способы их устранения рассмотрим в статье.

КриптоПро вставлен другой носитель

Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки). Токен должен соответствовать сертификату. Если носитель подсоединен к ПК, но сообщение об ошибке все равно появляется, следует переустановить сертификат через CryptoPro:

Читать также:  Сертификаты смк версия смк название органа сертификации номер сертификата и дата выдачи

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.

1. Задай вопрос нашему специалисту в конце статьи. 2. Получи подробную консультацию и полное описание нюансов! 3. Или найди уже готовый ответ в комментариях наших читателей.

Статус нет привязки к закрытому ключу как исправить

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Время работы

После установки сертификата квалифицированной ЭЦП на персональном компьютере, потребуется настройка рабочего места. Необходимо проверить установку и работоспособность:

  • криптопровайдера;
  • физического носителя;
  • браузера;
  • Астрал плагина;
  • плагина Astral Toolbox;
  • ЭЦП на любом портале для программного продукта Астрал-ЭТ.

Проверка криптопровайдера

Для настройки работы браузера с ЭЦП, использующей КриптоПро, необходимо произвести установку плагина. Для каждого браузера потребуется определённое расширение. Разобраться поможет наша подробная инструкция.

Проверка плагинов

При возникновении проблем с Астрал Плагин требуется произвести его переустановку или произвести настройку межсетевого экрана или интернет-браузеров.
Если используются «Астрал Онлайн» или «Астрал.ОФД», плагины Astral Toolbox уже могут быть установлены. Версии данных плагинов не совместимы с продуктом «Астрал Отчёт 5.0». Обязательно требуется установка плагина не ниже версии 2.19.2.

Ошибка КриптоПро «0x80090008»

Если версия CryptoPro не соответствует новым условиям сдачи отчетности, пользователь увидит на экране уведомление с кодом ошибки «0x80090008». Это значит, что на ПК установлен устаревший релиз программы, и его необходимо обновить. Для начала проверьте сертификат:

При наличии ошибки в СЭП система на нее укажет.

Удаление программы

Если никаких проблем не обнаружено, ошибку неправильного алгоритма поможет устранить переустановка СКЗИ:

Чтобы новая программа работала корректно, перед установкой требуется удалить все следы старой версии с помощью фирменной утилиты cspclean от CryptoPro:

Контейнеры, сохраненные в реестре, удалятся автоматически.

Установка актуального релиза

Дистрибутивы для скачивания СКЗИ размещены в разделе «Продукты» и доступны для скачивания всем авторизованным пользователям. Создание ЛК занимает не более 5 минут:

В каталоге продуктов выберите версию криптопровайдера с учетом ОС, загрузите установщик на ПК, запустите его и следуйте подсказкам. При установке ПО требуется указать серийный номер лицензии (если срок действия еще не истек). Эту информацию можно уточнить в приложении к договору.

По отзывам пользователей, переустановка ПК почти всегда помогает в устранении ошибки «0x80090008». Если проблема не решена, рекомендуется написать в техподдержку разработчика или обратиться к официальному дистрибьютору, у которого вы купили лицензию.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

КриптоПро 5

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

КриптоПро PDF

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Техническое сопровождение

  • В открывшемся окне перейдите на вкладку Сервис и нажмите на кнопку Установить личный сертификат.
  • В следующем окне нужно задать расположение файла сертификата. Для этого выберите путь к файлу с помощью кнопки Обзор.
  • Откроется окно Контейнер закрытого ключа. Чтобы задать контейнер вручную, нажмите на кнопку Обзор и выберите его из списка. Мастер установки также может находить контейнер автоматически. Для этого установите соответствующую галочку и в блоке Введённое имя задаёт ключевой контейнер выберите нужный вариант: Пользователя или Компьютера.
  • Выберите хранилище, в которое будет установлен сертификат. Проставьте флажок Установить сертификат в контейнер.
  • В окне Завершение работы мастера установки личного сертификата проверьте, правильно ли указаны параметры. Чтобы установить сертификат ЭП, нажмите кнопку Готово.

Установка личного сертификата VipNet CSP

  • На вкладке Контейнеры ключей нажмите кнопку Установить сертификат.
  • Выберите путь к файлу с помощью кнопки Обзор.
  • Выберите хранилище, в которое нужно установить сертификат ЭП: текущего пользователя или компьютера.
  • В следующем окне из выпадающего списка выберите пункт Найти контейнер с закрытым ключом, чтобы поиск произошёл автоматически. Если мастер установки не находит контейнер, можно сделать это вручную. Для этого выберите из выпадающего списка пункт Указать контейнер с закрытым ключом.
  • После выбора контейнера нажмите ОК и Готово, чтобы закрыть окно.

После завершения установки контейнер и сертификат ЭП будут готовы к использованию.

Что делать, если мастер установки не находит контейнер

Если нужного контейнера нет в списке контейнеров СКЗИ, его можно добавить вручную. Для этого в окне Контейнеры ключей нажмите кнопку Добавить контейнер. В открывшемся окне выберите папку, где находится контейнер требуемого ключа, а в ней — нужный файл.

После выбора контейнера откроется окно с подтверждением. В нём нужно подтвердить, что сертификат пользователя устанавливается в системное хранилище сертификатов. Помните, что при перемещении контейнера ключа ЭП в другой каталог, его придётся установить повторно.

Статья была полезна?

Да

Нет

Продукты по направлению

Электронная подпись для участия в торгах, работы на государственных порталах и электронного документооборота

1С-ЭТП

Сервис получения ЭП и поиска аукционов из программы 1С

Другие направления

Перед установкой КриптоПро убедитесь, что ваш компьютер отвечает минимальным техническим требованиям:

  • Процессор — Intel Core 2 Duo или другой схожий по производительности x86-совместимый процессор с количеством ядер 2 и более.
  • Объем оперативной памяти — не менее 1 Гб.
  • Свободное место на жестком диске — не менее 100 Мб.
  • Операционная система Windows — Windows Server 2003 (32-разрядная), Windows Vista (32/64-разрядная), Windows 7 (32/64-разрядная), Windows Server 2008 (32/64-разрядная), Windows Server 2008 R2 (64-разрядная), Windows 8 (32/64-разрядная), Windows Server 2012 (64-разрядная), Windows 8.1 (32/64-разрядная), Windows Server 2012 R2 (64-разрядная), Windows 10 (32/64-разрядная), Windows Server 2016 (64-разрядная).При использовании более ранних версий Windows, чем Windows 8, на компьютере должен быть установлен накопительный пакет обновления часовых поясов KB2570791.Для операционной системы должен быть установлен последний пакет обновлений.
  • Internet Explorer — версия 8.0 или выше.

Недостаточно прав для выполнения операции в КриптоПро

Ошибка сопровождается уведомлением «У компонента недостаточно прав для доступа к сертификатам». Чаще всего возникает в двух ситуациях:

Если система уведомила пользователя, что у него недостаточно прав для выполнения операции в КриптоПро, проблема может иметь следующие причины:

Browser plug-in — обязательный компонент для применения ЭП на веб-страницах. Он расширяет возможности криптопровайдера, позволяет формировать и проверять электронную подпись на интернет-ресурсах. Без этой программы, КриптоПро не сможет связаться с веб-страницей и реализовать на ней функции КЭП. Пользователи ничего не платят за этот модуль, он размещен в свободном доступе на сайте и совместим с любыми операционными системами. Как установить:

Появится уведомление об успешном результате. Нажмите ОК и перезагрузите браузер, чтобы коррективы вступили в силу.

Для работы с сертификатом ЭП рекомендуется использовать браузер Microsoft Internet Explorer (MIE) — для него не требуются дополнительные настройки. На завершающем этапе необходимо добавить сайт в список доверенных:

Если после перезагрузки ПК проблема не решена, рекомендуется удалить плагин и выполнить повторную инсталляцию.

КриптоПро CSP ошибка 0x80090010 Отказано в доступе

Иногда после переноса контейнеров закрытых ключей через экспорт — импорт ветки реестра с ключами можно увидеть ошибку доступа к контейнерам. Вроде бы все на месте, ключи есть в реестре. Их можно увидеть в останстке CryptoPro, но не получается прочитать. При попытке это сделать возникает ошибка:

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Ошибка обращения к контейнеру закрытого ключа. Ошибка 0x80090010: Отказано в доступе. Связано это с тем, что у текущего пользователя, под которым вы хотите получить доступ к контейнеру, нет полных прав на ветку реестра с хранящимися ключами. Исправить это просто. Переходите в редактор реестра и выставляйте полные права к ветке Keys для текущего пользователя.

Переустановить сертификат через оснастку программы электронной подписи с привязкой к закрытому ключу

Убедитесь так же, что новые права наследовались на дочерние ветки с самими ключами. Обычно это так, но перепроверить на всякий случай непомешает. После этого ошибка с доступом к контейнеру закрытого ключа исчезнет.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *