Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Область применения ЭП довольно широка. Например, многие специальные сервисы требуют верификации пользователя с её помощью: Госуслуги, онлайн-сервисы для управления средствами в банке и электронные площадки и другие. Поэтому любые технические неполадки, возникающие при использовании ЭП, могут вызвать различные серьёзные: от упущенной выгоды до материальных убытков.

Какие бывают ошибки

Проблемы при использовании ЭП, с которыми пользователи встречаются чаще всего, можно условно разделить на три группы:

Рассмотрим неполадки подробнее и разберёмся, как их решать.

Сертификат не найден

Иногда при попытке подписать электронный документ с помощью ЭП пользователь может столкнуться с ошибкой «Не удалось найти ни одного сертификата, пригодного для создания подписи»

У подобных ошибок могут быть следующие причины:

1. На компьютере не установлены корневые сертификаты Удостоверяющего Центра (УЦ), в котором была получена ЭП. Необходимо установить либо обновить корневой сертификат. Установка корневых сертификатов удостоверяющего центра подробно описана в нашей инструкции.

2. На ПК не установлено ни одного личного сертификата ЭП. Для применения ЭП необходимы и личные сертификаты. Об их установке мы писали в другой статье.

3. Установленные на компьютере необходимые сертификаты не валидны. Сертификаты отозваны или просрочены. Уточните статус сертификата в УЦ. Ошибка с текстом «Ваш сертификат ключа подписи включён в список отозванных» возникает, если у сертификата закончился срок действия или на ПК нужно обновить список сертификатов. В последней ситуации следует вручную загрузить перечень отозванных сертификатов.

Для установки списка отозванных сертификатов:

Не виден сертификат на носителе

Как правило, причина такой проблемы — сбой в работе программных компонентов. Для её решения достаточно перезагрузить компьютер. Однако иногда этого бывает недостаточно, поэтому требуется переустановка драйверов или обращение в службу техподдержки.

К наиболее распространённым причинам такой проблемы относятся следующие случаи:

ЭП не подписывает документ

Причин у подобной проблемы множество. Среди самых распространённых можно выделить следующие неполадки:

В момент подписания электронных документов или формирования запроса в различных может возникнуть ошибка «Невозможно создание объекта сервером программирования объектов».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

В этой ситуации помогает установка и регистрация библиотеки Capicom:

Выбранная подпись не авторизована

Подобная ошибка возникает при попытке авторизации в личном кабинете на электронных торговых площадках. Например, при входе на площадку ZakazRF отображается сообщение «Выбранная ЭЦП не авторизована».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Эта ошибка возникает из-за того, что пользователь не зарегистрирован на площадке, либо не зарегистрирован новый сертификат ключа ЭП. Решением проблемы будет регистрация нового сертификата.

Процесс запроса на авторизацию ЭП на разных торговых площадках может отличаться: часто нужно отправлять запрос оператору системы на авторизацию, иногда рабочее место настраивается автоматически.

Если ошибка сохраняется, возможно, следует отключить защитное ПО или добавить сайт электронной площадки в исключения.

Если ваша проблема с электронной подписью не решена, но обратитесь к нашим специалистам техподдержки.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Из нашей статьи вы узнаете:

Программа «КриптоАРМ» сегодня входит в число стандартного ПО для простановки электронной цифровой подписи. Она постоянно совершенствуется, дорабатывается для предотвращения сбоев при использовании.

В большинстве случаев проблем при работе с «КриптоАРМ» не возникает, так как интерфейс программы интуитивно понятен, а алгоритмы безопасности полностью соответствуют актуальным стандартам. Однако пользователи периодически жалуются на наличие ошибки в виде отсутствия полного доверия к сертификату цифровой подписи. Выглядит ошибка так:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Проблему можно исправить своими силами, без обращения за помощью к техническим специалистам.

Особенности ошибки

Проблема «Нет полного доверия к сертификату подписи» свидетельствует о невозможности определить уровень доверия к удостоверяющему центру, который оформил данный сертификат.

Непосредственно эта ошибка никак не влияет на работу «КриптоАРМ» или электронной подписи, но для предотвращения последующих конфликтов во время проверки комплекта ключей стоит её исправить. Сделать это можно самостоятельно, выполнив несколько следующих шагов.

Решение проблемы

Шаг № 1. Переводим программу в экспертный режим, который предоставляет доступ к полному перечню функций.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Шаг № 2. Выбираем подозрительный для операционной системы сертификат ЭЦП. Для этого:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Шаг № 3. Добавляем проблемный сертификат в перечень доверенных (именно отсутствие в последнем служит причиной появления ошибки). Для этого:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сам процесс занимает несколько секунд и требует последующей перезагрузки системы.

Шаг № 4. Финальным этапом остаётся проверка сертификата по перечню отозванных. Для этого:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Как установить отозванные

В отдельных случаях для решения проблемы КриптоАРМ «Нет полного доверия к сертификату подписи» понадобится установка списка отозванных сертификатов (СОС) в дополнительном порядке. Для этого выполните следующие действия:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Иногда в перечне списка СОС может быть две ссылки. В этом случае понадобится повторить данный шаг.

После завершения всех действий перезагрузите ваш компьютер. Если всё прошло корректно и действия были правильными, то проблем возникнуть не должно.

Если вам понадобилась дополнительная техническая консультация или появилась необходимость оформить электронную подпись, сделать это можно в УЦ «Калуга Астрал».

Получить дополнительную информацию можно по телефону, либо на сайте. Мы в течение 5 минут после получения заявки свяжемся с вами для уточнения вопросов. Мы расскажем, как получить электронную подпись и какие документы потребуются для этого.

Не удалось распаковать пакет электронных документов. Не настроена связь с контрагентом

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Ошибка возникает в разделе Текущих делах ЭДО при нажатии кнопки Отправить и получить, если в папке Распаковать имеются пакеты электронных документов, которые не были распакованы из-за того, что настройка получения электронных документов находится не в состоянии Присоединен или отсутствует:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Откройте пакет электронных документов и убедитесь, что отсутствуют обязательные поля, необходимые для распаковки пакета и последующего корректного принятия к учету (идентификатор получателя, идентификатор отправителя, контрагент). Для заполнения этих полей в некоторых случаях необходимо наличие в информационной базе приглашения между участниками ЭДО по данному документу в статусе Присоединен:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Дождитесь перевода приглашения в статус Присоединен. После этого необходимые для распаковки данные автоматически будут заполнены, и пакет будет успешно распакован.

Отслеживать статус приглашения можно либо в настройке получения электронных документов по этому контрагенту, либо на вкладке Приглашения Архива ЭДО.

Если статус не меняется длительное время, это может быть вызвано наличием проблем при настройке роуминговой связи. Для решения вопроса обратитесь в техническую поддержку 1С-ЭДО.

Если ошибка распаковки сопровождается сообщением о неполученных приглашениях, ограниченных датой запроса необходимо выполнить их загрузку.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Откройте учетную запись двойным нажатием:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

В открывшемся окне нажмите кнопку Еще и выберите Начальная дата запроса данных у оператора ЭДО:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Очистите поле Начальная дата запроса данных у оператора ЭДО, после нажмите кнопку Записать и закрыть:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Вернитесь в раздел Текущие дела ЭДО и нажмите кнопку Отправить и получить. С сервера оператора ЭДО в информационную базу будут загружены отсутствующие настройки, и документ успешно распакуется:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

При работе с online сервисами 1С и других разработчиков, где необходимо обращение к электронной подписи, пользователи часто сталкиваются с ошибками ее проверки. Что делать, если не удалось выполнить проверку отзыва сертификата 1С и какие еще возникают ошибки работы с ЭДО, разбираем подробно с вариантами решений.

Компании, у кого жестко настроена политика безопасности, чаще всего наблюдают сбои в работе с ЭП. Это из-за того, что постоянно очищается список имеющихся CRL на ПК или, наоборот, к ним не может достучаться криптография для проверки

Что вообще такое списки отзывов сертификатов

Certificate Revocation List или список отозванных сертификатов – это информация, предоставляемая удостоверяющими центрами о недействительных сертификатах, о тех, чей срок действия уже либо закончился, либо был прерван по различным обстоятельствам.

Ключи могут отзываться по различным причинам. Самые распространенные:

Список отозванных сертификатов ключей электронных подписей имеет расширение CRL. Сокращенное наименование СОС. В некоторых кругах можно услышать также понятие — Список аннулированных сертификатов (САС).

В настоящий момент (процесс был запущен еще в далеком 2017 г.) все чаще прибегают к отказу от СОС в сторону Online Certificate Status Protocol (OCSP, Онлайн Протокол Состояния Сертификата).

Принципы работы списков отозванных сертификатов

Актуализирует и публикует списки отозванных сертификатов САС Certificate Authority (CA — центр сертификации), который данный сертификат и выпустил.

Предпосылки для отзыва сертификата

Причины, по которым требуется аннулировать сертификат:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Рис.1 Почему аннулирован сертификат ключа проверки ЭП

Отправляет запрос на аннулирование/отзыв сертификат:

Ошибка работы с ЭДО в 1С. Сертификат не прошел проверку или отозван

Пользователи онлайн-сервисов 1С нередко спрашивают: почему только недавно все работало, а теперь программа пишет, что сертификат недействительный или не удалось проверить сертификат в списке отозванных. Почему же этот сертификат не удалось проверить? Ответ прост: потому что на ПК нет установленных актуальных СRL-сертификатов от удостоверяющих центров, которые бы «сказали», что сертификат все еще действителен.

Читать также:  Верно ли что потребитель имеет право требовать от продавца сертификат соответствия

Для того, чтобы установить списки отозванных необходимо выполнить следующие шаги:

Если установка списков отозванных для личного сертификата не помогла, установите списки отзывов от других сертификатов из цепочки сертификации.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Рис.20 Цепочка сертификатов в открытой части электронной подписи

Удаленный узел не прошел проверку

Сообщение, которое также связано с корректной проверкой сертификатов.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Рис.21 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Рис.22 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

С помощью операционной системы Windows платформа 1С:Предприятие проводит проверку сертификата средствами защищенного соединения TLS/SSL.

SSL (Secure Sockets Layer) — это протокол безопасности в Интернете, основанный на шифровании. Впервые он был разработан компанией Netscape в 1995 году с целью обеспечения конфиденциальности, аутентификации и целостности данных при общении через Интернет. SSL является предшественником современного шифрования TLS, используемого сегодня.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Поддержка работы ЭДО в 1С

Консультации и поддержка работы ЭДО в любых программах 1С. Приступим к вашему вопросу в течение 15 минут

Основным вариантом использования TLS является шифрование связи между веб-приложениями и серверами. Например, когда веб-браузеры загружают сайт. TLS также можно использовать для шифрования других сообщений, таких как электронная почта, обмен сообщениями и передача голоса по IP (VoIP). В этой статье мы сосредоточимся на роли TLS в безопасности веб-приложений.

TLS был предложен IETF, международной организацией по стандартизации. Первая версия протокола была опубликована в 1999 году. Самая последняя версия TLS 1.3 — в 2018.

Итак, проблема, связанная с сообщением в конфигурации о том, что удаленный узел не прошел проверку связано с тем, что доступ в Интернет ограничен в общем или в частности только у пользователя, под которым запускается конфигурация и работает служба агент сервера 1С.

Наиболее распространенные причины:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Рис.23 Причины возникновения ошибки

Пути решения

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Рис.24 Настройки прокси

Хост файл (host)

Расположен обычно по такому пути:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Рис.25 Путь расположения файла host

Доступ к сайтам может также быть ограничен параметрами, прописанными в данном файле. Пример блокировки выглядит так:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Рис.26 Пример заблокированного сайта в файле host

Постарались максимально доступно рассказать о наиболее частых ошибках, с которыми пользователи 1С могут столкнуться при работе в ЭДО, в т.ч. с применением сертификатов ключа проверки электронной подписи.

Не удалось проверить список отзыва CRL.

Визуально ошибка отображена на картинке ниже:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

В КриптоАРМ не установлен актуальный список отзыва.

Как устранить данную проблему:

1 – нажимаем Статус сертификата, 2 – двойным кликом открываем сертификат, 3- нажимаем Состав, 4 – выбираем Точки распространения, 5 – выделяем ссылку после = , нажимаем Ctrl + C (плюс не нажимаем , одновременно две клавиши Ctrl и C на клавиатуре), вставляем ссылку в строке поиска в браузере.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Нажимаем Готово. Перезагружаем Компьютер и проверяем повторно. Ошибка должны быть устранена.

Сертификат недействителен. Срок действия истек или еще не наступил.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен. Сертификат отозван.

Ошибка указана на картинке ниже:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

При возникновении данной ошибки, если ранее вы самостоятельно не отзывали сертификат. Вам необходимо обратиться в Удостоверяющий центр, выдавший сертификат, для уточнения причины возникновения данной проблемы.

Удостоверяющий центр выдавший сертификат, обычно указан в разделе Издатель.

Подпись недействительна. (Подпись математически неверна).

Пример ошибки на картинке ниже:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Причина возникновения данной проблемы: файл был изменен или поврежден, после подписания.

Файл может быть изменен в следствии воздействия антивирусного ПО. Или в результате изменений внесенным в структуру файла почтовым сервисом, при отправке по электронной почте.

Файл необходимо повторно подписать, предварительно отключив антивирус (при его наличии, и при повышенном уровне защиты файловой системы).

Перед отправкой по электронной почте, файл необходимо заархивировать.

Так же если Вы используете при подписании сервис КриптоДок, у Вас должна быть активирована лицензия Крипто Про CSP, как проверить действительность лицензии Вы можете узнать по ссылке

Так же, если для подписания используется программа КриптоАРМ, перед подписанием обратите внимание, чтобы был отключен режим Квалифицированная подпись в КриптоАРМ.

Проверить это можно нажав правой кнопкой мыши, по иконке в области уведомлений.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Не удалось полностью проверить один или несколько сертификатов в цепочке.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Не установлен корневой сертификат удостоверяющего центра, выдавшего сертификат.

Не установлен корневой сертификат Минкомсвязь России

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Остались вопросы? Как мы можем помочь?

Как мы можем помочь?

Проверка документа подписанного электронной подписьюКак установить корневые сертификаты на Windows

КриптоАРМ: статус сертификата: недействителен, ошибка построения пути сертификации:

Для исправления данной проблемы потребуется выполнить следующие действия:

1. Открыть программу «Internet Explorer»/«Сервис»/«Свойства»/«Содержание»/«Сертификаты», или же через меню кнопки «Пуск» – «все программы» – «Крипто про» — «сертификаты».

2. Выбираем необходимый сертификат, переходим на вкладку «Путь сертификации», далее «копировать в файл».

Оставляем всё по умолчанию, нажимаем «Далее».

Сохраняем файл в произвольном месте.

3. Далее открываем программу Крипто АРМ

Нажать на сохраненном списке правой кнопкой мыши для выбора режима установки.

4. Следовать инструкции «Мастера импорта сертификатов».

Выбираем файл, который сохраняли на пункте 2 и нажимаем «далее».

Если видим ошибку не удалось проверить этот сертификат, значит цепочка сертификата была потеряна.

Для восстановления цепочки сертификатов, скачиваем наше приложение по ссылки,

Далее запускаем наше приложение certs.exe.

В открывшемся окне нажимаете кнопку установить.

После это перезагрузите компьютер.

Далее переходим в сертификаты, при открывании вашего сертификата должно уйти сообщение об ошибке.

2. Ручная установка корневого сертификата.

Выбираем вкладку «Путь сертификации» и откройте тот сертификат, который выделен красным крестом.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

В открывшемся окне необходимо выбрать «Установить сертификат».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Выбираем куда установить сертификат в текущего пользователя системы или же в локальный компьютер (на каждого пользователя системы).

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Выбираем обязательно «Поместить все сертификаты в следующее хранилище» и наживаем «Обзор».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

В появившемся окне необходимо выбрать куда установить сертификат, есть критерии установки, если:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

После выбора куда устанавливать сертификат нажимаем «ОК», нажимаем «Далее», затем «Готово». Соглашаемся со всеми «Предупреждениями системы безопасности».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Завершающим этапом появится сообщение «Импорт успешно выполнен», вернитесь к вкладке «Путь сертификации», обновите ее и проверьте, что ошибка прошла.

3. Если установка корневых сертификатов не решило проблему

Необходимо выполнить следующее:

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

После окончания установки перезагрузите компьютер.

При входе на Сбербанк-АСТ ошибка: «Клиентский сертификат не сопоставлен с пользователем»

Сертификат не действителен. Не удалось проверить сертификат в списке отозванных т. соответствующий сервер в состоянии offline (код ошибки 103,104).

Ошибка связана с тем, что на компьютере не установлен актуальный список отозванных сертификатов Удостоверяющего Центра.

2. Открыть файл сертификата и перейти на закладку «Состав». Найти поле «Точки распространения списков отзыва (CRL)» и скопировать ссылку на список отзыва Удостоверяющего Центра (ссылка должна заканчиваться на .crl):

4. Навести курсор на скаченный файл, нажать правую клавишу мыши и выбрать пункт «Установить список отзыва (CRL)». В «Мастере импорта сертификатов» на этапе определения хранилища необходимо выбрать пункт «Автоматически выбрать хранилище на основе типа сертификата».

Установка этого списка отзыва проводится тем же способом, что описан выше.

Код ошибки 102 на телевизоре Samsung Smart TV

Код ошибки 102 на телевизоре Samsung — частая неполадка, но решается достаточно просто. Покупка телевизора с большой диагонально — это всегда радостное событие для каждого члена семьи. Можно с удобством просматривать фильмы, собравшись в семейном кругу, смотреть любые спортивные соревнования и кулинарные шоу в деталях. Подросткам нравится наблюдать за деятельностью любимых блогеров с большого экрана. Но ошибка не позволит этого сделать. В этой статье подробно рассказываем, как устранить ошибку 102.

Ошибка 102 на телевизоре Самсунг Смарт ТВ

Ошибка 102 на телевизоре Самсунг (error)часто возникает при попытке подключения к беспроводной сети (Wi-Fi) через официальное приложение Смарт Hub. Система или не может выполнить установку, или сообщает об отсутствии соединения. Смарт-телевизоры предполагают свободное подключение к интернету, но не все модели имеют вшитый адаптер. Поэтому прежде, чем звонить провайдеру или заказывать новый роутер, убедитесь в том, что сетевой адаптер работает. Для этого используйте простой алгоритм:

Если пролистайте в самый низ страницы, то увидите строки с цифрами, Если модуль работает корректно, то две строки будут полностью заполненными цифрами. А если его нет, то на этом месте увидите нули.

Читать также:  Когда выдают сертификат о вакцинации против коронавируса после второй прививки бумажный

Причины

Проблема может образовывается по-разным причинам. Основные из них:

Решение каждой неисправности требует индивидуального подхода. Далее рассказываем, как их устранить.

Что делать, если появилась ошибка 102 на телевизоре Samsung

Если образовалась ошибка не стоит сразу впадать в панику и звонить в магазин, где покупали телевизор с требованиями о возврате товара. Для устранения используйте ниже перечисленные способы.

Если заметили конфликт с адаптером, то отключите шифрование на роутере. И самый простой, но не менее эффективный способ — отключить технику на 10 минут из блока питания и включить повторно.

Ошибка «Сертификат не действителен. Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия

Обратитесь за помощью к специалистам, если появились следующие ошибки:

“Crypto error: Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия.”

“Результат проверки: Сертификат не действителен. Дополнительная информация: Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия.”

А можете попробовать решить проблему, следуя нашей инструкции.

Причиной ошибок является то, что у используемого вами сертификата есть цепочка более высоких по рангу сертификатов: удостоверяющего центра и Минкомсвязи РФ. У одного или нескольких из этих трех сертификатов могут быть проблемы.

Чтобы восстановить цепочку, потребуется проверить установку сертификатов Минкомсвязи России, удостоверяющего центра и вашей электронной подписи. Ниже вы найдете инструкции, которые могут помочь в решении проблемы.

Если не знаете, как правильно установить сертификат УЦ и выбрать хранилище для него.

Если возникает ошибка цепочки сертификатов, и установка сертификата удостоверяющего центра не решила проблему.

Если установка сертификатов удостоверяющего центра Минкомсвязи России и удостоверяющего центра не решила проблему.

Если проблема с цепочкой сертификатов не решилась, и не понятно, какой сертификат проблемный.

Код ошибки 102 сертификат не действителен эдо

1. В программе 1С пройти по пути: Сервис — Обмен электронными документами — Профили настроек ЭДО (зайти в профиль) — закладка «Сертификаты организации» (открыть сертификат) — Все действия — Сохранить сертификат в файл.

Бывают случаи, когда при отправкеполучении ЭДО ничего не происходит, отсутствуют как сообщения об ошибках, так и движение электронных документов. Еще нередки случаи, когда после нажатия «Подписать и отправить» ничего не происходит и документ остается с прежним статусом. В данных ситуациях необходимо проверить следующие настройки:

1. Проверка наличия установленной программы для работы с криптографией (КриптоПРО, VipNet CSP) на компьютере.

2. Проверка настроек электронной подписи и шифрования в 1С.

Первым делом проверим настройки программ шифрования в 1С.

Раздел «Администрирование» — «Обмен электронными документами».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Далее «Настройки электронной подписи и шифрования».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Проверить наличие строки с установленной программой для работы с электронной подписью (КриптоПРО, VipNet CSP). При необходимости добавить нужную программу, нажав соответствующую кнопку (если эта программа действительна установлена на данном компьютере).

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Далее проверим настройки электронной подписи в 1С.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Проверить наличие действующего сертификата организации. Проверить работу сертификата можно, дважды щелкнув по нему левой кнопкой мыши. После открытия формы нажать «Проверить», ввести пароль (иногда пароль пустой) и нажать «Проверить».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Если нужного сертификата нет в списке, необходимо его добавить, для этого делаем следуещее.

Нажать «Добавить» далее «Из установленных на компьютере».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

В появившемся окне выбрать нужный действующий сертификат.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Затем ввести пароль (иногда пароль пустой) от сертификата и нажать «Добавить».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Если напротив строчек отобразились зеленые галочки — все в порядке, в ином случае проверить установлена ли цепочка доверенных сертификатов.

В разделе «Администрирование» — «Обмен с контрагентами».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Далее «Профили настроек ЭДО» выбрать свой профиль и дважды щелкнуть по нему для изменения.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Проверить наличие действующего сертификата. Если указан старый сертификат, и Вы уверены, что у Вас есть новый действующий сертификат, то его необходимо добавить.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

При продлении или замене сертификата для 1С:Отчетности, и при его использовании в качестве сертификата для ЭДО, он не добавляется автоматически, это необходимо сделать вручную.

Также необходимо выполнить тест настроек, нажав кнопку «Тест профиля настроек».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Далее вводим пароль от ЭЦП (иногда пароль пустой, либо стандартный: 123456, или 12345678) и нажимаем «ОК».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

После чего внизу, либо во всплывающем окне отобразится следующее.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Если тест прошел неудачно, необходимо проверить наличие сертификата в личном хранилище сертификатов пользователя и установленную цепочку доверенных корневых сертификатов.

Маршруты подписания профиля ЭДО (актуально для ЖКХ 3.1)

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Далее «Профили настроек ЭДО».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Выбрать свой профиль и перейти в открывшемся окне на вкладку «Виды электронных документов».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Проверить на отсутствие устаревших форматов электронных документов. Настроить актуальные форматы. Проверить маршруты подписания. В табличной части в столбце «Регламент ЭДО» по очереди щелкнуть по «Подпись (маршрут: Одной доступной подписью)».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Откроется окно «Настройка регламента ЭДО». В нем выбрать маршрут, нажав на «. ».

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Откроется окно с маршрутами подписания (обычно там прописан 1 маршрут).

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

04.03.2020 Где в комплексной автоматизации находится новый отчет по электронным трудовым книжкам — СТД-Р Ответ: Отчет СТД-Р и СЗВ-ТД будут реализованы в релизе запланированном 2.4.11.70 от 05.02.2020

04.03.2020 Как в ЗУП 2.5 поменять ставку взносов в ПФР? Ответ: Необходимо зайти в регистр сведений и поменять ставку с 26 % на 22% за 2020г.

В профиле ЭДО ГК РОСНОВОТЕХ ООО, Через сервис 1С-ЭДО (Калуга Астрал) нет доступных сертификатов электронной подписи. Пытаемся добавить действующий сертификат — выдаётся ошибка.

Остались вопросы? Получите бесплатную консультацию наших специалистов!

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Ваш заказ успешно отправлен,

наши менеджеры свяжутся

с Вами в ближайшее время

22.02.2019 23 февраля День Защитника Отечества! Коллектив ГК «Сервистренд» от всей души поздравляет Вас с днем защитника Отечества! Подробнее

21.02.2020 14:10:00 Управление торговлей, редакция 11 11.4.11.71

21.02.2020 14:09:00 Управление торговлей, редакция 10.3 10.3.59.2

25.02.2020 14:09:00 Управление торговлей базовая, редакция 11 11.4.11.71

21.02.2020 14:08:00 Управление торговлей базовая, редакция 10.3 10.3.59.2

21.02.2020 14:08:00 Управление производственным предприятием, редакция 1.3 1.3.133.2

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Ваш заказ успешно отправлен, наши менеджеры свяжутся с вами в ближайшее время

Как исправить ошибку «Этот сертификат содержит недействительную цифровую подпись»

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

В данной статье мы расскажем о путях решения ошибки «Этот сертификат содержит недействительную цифровую подпись» на примере «Тензор» и Казначейства. Вы узнаете, что такое цепочка доверия¸ как её настроить и многое другое.

Изменения хотя бы одного из этих документов повлечёт за собой недействительность сертификата, из-за чего он не сможет быть применён для заверки электронной документации. Также причинами ошибки может оказаться некорректная работа криптопровайдера, невозможность интегрирования с браузером и т.п.

Ниже мы рассмотрим, по каким причинам возникает ошибка «Этот сертификат содержит недействительную подпись», и что делать, чтобы ее исправить.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

В сертификате содержится недействительная цифровая подпись

О том, что в сертификате присутствует недействительная ЦП, пользователь может понять в момент заверения цифрового документа КЭЦП, когда на дисплее отобразится соответствующие системное сообщение.

Для того, чтобы узнать о состоянии ключа, следует:

Открыть раздел «Все программы» и перейти в «КриптоПро».

После этого нужно нажать л.к.м. на «Сертификаты».

В строке хранилище, отметить нужное.

Кликнуть на выбранный сертификат.

Открыть раздел «Путь сертификации».

В строке «Состояние» будет отражён статус неактивного сертификата.

Во вкладке «Общие» отображается причина, к примеру, «Этот сертификат не удалось проверить, проследив его до доверенного центра».

Сообщение об ошибке может отображаться по следующим причинам:

Линия доверия была нарушена (неправильно прописан путь сертификации), произошло повреждение одного или всех сертификатов (кодирование соединения не будет доверенным, либо просто не будет работать).

Некорректно инсталлирован криптопровайдер КриптоПро.

Алгоритмы шифрования СКЗИ не работают, или работают некорректно.

Нет доступа к реестровым документам.

Версия браузера устарела.

На компьютере выставлены неправильные хронометрические данные.

Из всего этого следует, что ошибка может быть вызвана: напрямую сертификатом, криптопровайдером, либо некорректными настройками компьютера. При этом, все эти варианты предполагают разные способы решения проблемы.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Цепочка доверия, от министерства цифрового развития и связи до пользователя

Принцип построения ЦДС

Первая ступень в построении ЦДС – это корневой сертификат ключа проверки министерства цифрового развития и связи. Именно Минкомсвязь производит аккредитацию удостоверяющих центров и предоставляет им разрешение на выпуск КЭЦП. Список аккредитованных УЦ представлен на официальном сайте Министерства цифрового развития и связи.

Читать также:  Можно ли получить налоговый вычет при покупке квартиры по сертификату

КС выдаётся пользователю при получении КЭЦП, также его можно загрузить с сайта roskazna.ru, либо с официального портала УЦ. В цепи доверия он занимает не последнее значение — и служит подтверждением подлинности КЭЦП.

Вторая ступень – это ПС, он предоставляется в комплекте с КС и включает в себя:

Данные об УЦ и срок действия ключа.

Электронный адрес для связи с реестром организации.

Данные сведения поступают в закодированном формате и применяются криптопровайдером для подтверждения подлинности открытого ключа КЭЦП.

В теории КЭЦП может быть украдена у владельца, но использовать её без инсталлированного сертификата УЦ не представляется возможным. Все эти меры направлены на то, чтобы минимизировать риски незаконного применения КЭЦП посторонними лицами.

СКПЭП последнее звено цепи доверия. УЦ предоставляет его вместе с открытым и закрытым ключом. Сертификат может быть предоставлен в бумажном, либо электронном виде, на него записаны основные сведения о владельце КЭЦП.

СКПЭП объединяет открытый ключ с определенным человеком, иными словами, подтверждает факт принадлежности ЭП конкретному лицу.

КС министерства цифрового развития и связи действителен, вплоть до 2036 года, а ПС предоставляется только на год, затем необходимо оплатить новый и инсталлировать его на свой компьютер.

Причиной возникновения ошибки «Этот сертификат содержит недействительную цифровую подпись» может служить повреждение любого отрезка ЦДС, начиная с Минкомсвязи РФ и заканчивая пользователем.

Пути решения ошибки

Запустите скачанный файл на компьютере и, в разделе «Общие», нажмите «Установить».

Поставьте отметку рядом со строчкой «Поместить в следующее хранилище».

Укажите хранилище «Доверенные корневые центры сертификации».

Для продолжения инсталляции, кликните на кнопку «ОК» и дайте согласие в окне, предупреждающем о безопасности.

После инсталляции сертификата, перезагрузите ПК.

Файл предоставляется УЦ одновременно с остальными средствами для генерации КЭЦП, если он потерян или удалён, необходимо обратиться в УЦ, предоставивший СКПЭП.

Когда с КС Минкомсвязи всё в порядке, но статус по-прежнему неактивен, необходимо его переустановить (удалить и инсталлировать повторно).

Существует ещё один вариант исправления ошибки, но он срабатывает не каждый раз. В случае, если предыдущий способ не помог, войдите в «Пуск», в строке поиска наберите regedit, после чего войдите в редактор и самостоятельно удалите следующие файлы.

На форуме CryptoPro CSP предлагается еще один вариант решения проблемы. Но работает он не всегда. Если установка документа не помогла, откройте меню «Пуск» и выполните поиск редактора реестра по его названию regedit. В редакторе найдите и вручную удалите следующие ветки:

Они могут быть как полностью, так и частично, поэтому следует удалить все, что имеется. Проверьте статус, он должен стать активным.

Следует помнить, что самовольное редактирование реестровых ключей может отразиться на работе системы, поэтому лучше поручить данную работу специалистам.

Сертификат недействителен; заявитель должен присутствовать для проверки подписи документа

Исправление ошибки, на примере казначейства

Наиболее популярная причина недействительности сертификата – это нарушение путей сертификации. Причём неполадки могут быть не только в файлах министерства цифрового развития и связи, но и в промежуточных, а также личных СКЭП.

Ниже мы разберём причину ошибки, на примере Управления Федерального казначейства (УФК).

Изменение или повреждение файла УФК

Обязанности УЦ исполняются в территориальных органах Росказны по всей России. Для проведения аукционов и размещения на платформах сведений о госзакупках, участники должны подписывать отчёты цифровой подписью, полученной в УФК.

В случаях, когда не получается подписать документ, предоставленной казначейством ЭП, и высвечивается ошибка « Этот сертификат содержит недействительную цифровую подпись», необходимо:

Зайти в раздел «Личное».

Указать неработающий СКПЭП, после чего открыть раздел «Путь сертификации». В таком случае, основным УЦ будет выступать Мнкомсвязи РФ, а подчинённым УФК. Самым последним элементом в доверительной линии будет СКПЭП пользователя.

Если после этого, статус до сих пор недействительный, то следует проследить всю доверительную линию и определить слабый элемент.

Вернуться обратно во вкладку «Общие» и проверить, правильно ли указаны данные организации, выпустившей СКПЭП.

Загрузить «Сертификат УЦ Федерального казначейства».

Переместить файл на компьютер. Процедура перемещения такая же, как и для основного центра, но как хранилище необходимо указать «Промежуточные центры сертификации».

Выключите и включите ПК.

На последнем этапе нужно открыть вкладку «Личное» и указать необходимый СЭП, после чего сделать проверку пути сертификации.

Если всё прошло удачно, и проблема решена, в строке со статусом отобразится «Этот сертификат действителен». Значит, система произвела проверку ЦДС и не обнаружила отклонений.

Истечение срока

Каждый календарный год пользователю необходимо инсталлировать новый промежуточный ключ на ПК, с которого применяется КЭЦП. ОС должна в автоматическом режиме извещать пользователя, когда подойдёт срок. Если своевременно этого не сделать, то при подписании электронных документов, может отобразиться сообщение о том, что ключ не действителен. Процесс инсталляции, будет таким же, как и описанные выше. При этом удалять устаревший ПС не нужно, система просто пометит его как неактивный.

Для установки новых ключей не требуется подключения к интернету, файл будет проверен в автоматическом режиме, как только устройство выйдет в сеть.

Ошибка с отображением в КриптоПро

Когда возникает подобная ошибка, некоторые сайты могут отклонять СЭП, зато остальные с лёгкостью интегрируются с ней, потому что не все сайты производят проверку пути до основного УЦ. Исправление появившихся вследствие этого ошибок может усложняться, потому что в таких ситуациях вся цепь доверия не имеет нарушений и обозначается как активная.

В таких ситуациях может оказаться что неполадка связана с работой криптопровайдера, либо браузера.

Неправильная работа КриптоПро

Для того, чтобы убедиться в корректности работы, нужно зайти в КриптоПро CSP и открыть раздел «Алгоритмы». Если их характеристики пустые, это означает, что программа работает неправильно и её следует переустановить:

Для того, чтобы произвести переустановку, необходимо наличие специального программного обеспечения (КриптоПро), которую можно загрузить с портала разработчика. Она создана для экстренного удаления криптопровайдера. Этот способ даёт возможность полностью удалить КриптоПро с компьютера, что необходимо для качественной переустановки.

Сервисы инициализации

СЭП может высвечиваться как недействительный, в случаях, когда не активирована служба распознавания КриптоПро CSP.

Для того, чтобы проверить активность службы:

Активируйте системное окошко «Выполнить», зажав на клавиатуре Win+R.

После чего вбейте в командной строке services.msc.

В перечне служб, укажите «Службы инициализации».

Зайдите в подраздел «Свойства» и если служба неактивна, запустите её.

Выключите и включите компьютер, если всё сделано правильно КЭЦП будет работать корректно.

Что делать, если ошибка вызвана сбоем браузера

Если после коррекции цепочки доверия, устранения неисправностей криптопровайдер, ошибка всё равно высвечивается, существует вероятность того, что она вызвана сбоем браузера. В основном, так происходит при заверении документов на государственных порталах, либо сайтах контролирующих органов.

Создатели CryptoPro советуют пользоваться для работы с КЭП, только Internet Explorer, так как он уже вшит в Windows, но даже с ним может произойти сбой.

Вход под администраторскими правами

Чаще всего, после того как пользователь входит под паролем администратора, всё налаживается, и ключи начинают функционировать в стандартном режиме.

Правой кнопкой мыши нажмите на значок браузера.

Выберите строку «Запуск от имени администратора».

После того, как ошибка исчезнет:

Кликните на «Дополнительно»

И выберите «Запуск от имени администратора».

Теперь каждый раз при загрузке ПК, права администратора будут вступать в силу автоматически и больше не потребуется постоянно изменять настройки.

Выключение антивирусника

Некоторые антивирусные программы, к примеру, Symantec или AVG, распознают КриптоПро, как угрозу, и начинают блокировать программные процессы. В результате возникают всевозможные ошибки с СКПЭП, поэтому для того, чтобы подписать цифровой документ, желательно на некоторое время выключить антивирусную программу, для этого:

Нажав правой кнопкой мыши на значок антивирусной программы, выберите «Сетевые экраны» или «Управление экранами».

После чего, отметьте временной отрезок, на который предусмотрено отключение ПО.

Когда электронный документ будет подписан, активируйте антивирусную программу обратно.

Настройка хронометрических данных

Также необходимо проверить, актуально ли на компьютере выставлено число и время, для этого:

Правой кнопкой мыши кликните на значок часов в правом нижнем углу монитора.

Выберите «Настройка даты и времени».

Выставьте нужный часовой пояс и правильные значения.

По окончанию настроек выключите, а потом включите ваш ПК.

Нужна ЭЦП? Подберем подходящий вариант электронной подписи для вашего бизнеса.

Оставьте заявку и получите бесплатную консультацию специалиста.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *