Цепочка сертификата ошибка 234 имеются дополнительные данные

Не могу подписать документы с помощью ЭЦП в программе ППДГР

Offline

89092513196@yandex.ru

 


#1
Оставлено
:

10 мая 2020 г. 15:07:33(UTC)

89092513196@yandex.ru

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.05.2020(UTC)
Сообщений: 2
Российская Федерация

Brick wall Brick wall Brick wall Здравствуйте, 2 дня мучаюсь, нужно срочно подать документы через сайт ФНС на доб.ОКВЭД ИП. войти в ЛК ИП получается с помощью ЭЦП, а вот подписать заявление в ППДГР не видит сертификат, а программа подготовки пакета элетронных документов вообще не отрывается — крипторгафическя ошибка 234.
IMG_20200509_151832.jpg (23kb) загружен 16 раз(а). IMG_20200510_143524.jpg (24kb) загружен 17 раз(а).


Вверх


Offline

Андрей *

 


#2
Оставлено
:

10 мая 2020 г. 15:36:36(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,762
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1841 раз в 1424 постах

Здравствуйте.

Необходимо обратиться в тех.поддержку производителя этой утилиты.

Через Панель управленияКриптоПРО CSPСервисПротестироватьПо сертификату — тестируется сертификат без ошибок?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

89092513196@yandex.ru

 


#3
Оставлено
:

10 мая 2020 г. 16:25:16(UTC)

89092513196@yandex.ru

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.05.2020(UTC)
Сообщений: 2
Российская Федерация

Автор: Андрей * Перейти к цитате

Здравствуйте.

Необходимо обратиться в тех.поддержку производителя этой утилиты.

Через Панель управленияКриптоПРО CSPСервисПротестироватьПо сертификату — тестируется сертификат без ошибок?

Вот что получается в результате теста:
Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа пользователя
Имя profim4325616-08.05.2020-Абдул Икматулла Гафур
Уникальное имя FAT12C9B1ED6profim43.00065D1
FQCN \.FAT12_Dprofim4325616-08.05.2020-Абдул Икматулла Гафур
Проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10 256 бит, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
сертификат в контейнере соответствует закрытому ключу
имя сертификата Абдул Икматулла Гафур
субъект ОГРНИП=11111111111111, E=hekmat@mail.ru, ИНН=.1, STREET=»ул 1, д 7, кв 195″, L=г 1, S=77 Москва город, C=RU, СНИЛС=1, G=1, SN=1, CN=Аб
поставщик E=ca@pro
действителен с 8 мая 2020 г. 19:10:21
действителен по 8 мая 2021 г. 19:20:21
ключ действителен с 8 мая 2020 г. 19:10:21
ключ действителен по 8 мая 2021 г. 19:10:21
серийный номер 01D8 420D 01B5 AB1A B541 C8A8 3A6B 348F E0
сертификат в хранилище My
субъект ОГРНИП
cсылка на закрытый ключ FAT12
cрок действия закрытого ключа 8 мая 2021 г. 19:10:21
использование ключа обмена разрешено до окончания срока действия закрытого ключа.
Ключ подписи отсутствует
Симметричный ключ отсутствует
Загрузка ключей успешно
Версия контейнера 2
Значение ControlKeyTimeValidity 1
Режим работы CSP библиотека
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 8 августа 2021 г. 19:32:02


Вверх


Offline

two_oceans

 


#4
Оставлено
:

12 мая 2020 г. 5:32:05(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Тестирование замазали данные на единички или так было в сертификат? очень похоже на тестовый. обычно тут на звездочки меняют персональные данные.

А вообще программка крайне плохо реагирует на любые действия с криптопровайдерами или сертификатами произведенные когда программа запущена, то есть список провайдеров и сертификатов считывается на старте программы. Потому плохо будет если заполнили заявление, не удалось подписать и пробуете что-то с сертификатами сделать пока открыта программа с заполненным заявлением — от этого только страшнее ошибки полезут, но не заработает пока прогу не перезапустите (с перезаполнением заявления возможно).

У Вас вообще программа не запускается? а версия .NET случайно не 4.8? Если да, то возможно поможет установка новой версии Криптопро .NET


Вверх


Offline

korzh60

 


#5
Оставлено
:

1 июня 2020 г. 17:01:04(UTC)

korzh60

Статус: Новичок

Группы: Участники

Зарегистрирован: 01.06.2020(UTC)
Сообщений: 1
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз

Автор: 89092513196@yandex.ru Перейти к цитате

Brick wall Brick wall Brick wall Здравствуйте, 2 дня мучаюсь, нужно срочно подать документы через сайт ФНС на доб.ОКВЭД ИП. войти в ЛК ИП получается с помощью ЭЦП, а вот подписать заявление в ППДГР не видит сертификат, а программа подготовки пакета элетронных документов вообще не отрывается — крипторгафическя ошибка 234.
IMG_20200509_151832.jpg (23kb) загружен 16 раз(а). IMG_20200510_143524.jpg (24kb) загружен 17 раз(а).

Здравствуйте.
У меня та же история. Win7/32, КриптоПро 5, сертификат тестируется без ошибок. Бьюсь уже неделю. Техподдержка ФНС ничем не помогла. Может кто имеет опыт решения этой проблемы?

Отредактировано пользователем 1 июня 2020 г. 17:01:44(UTC)
 | Причина: Не указана


Вверх


Offline

it-kav

 


#6
Оставлено
:

3 июня 2020 г. 13:27:26(UTC)

it-kav

Статус: Новичок

Группы: Участники

Зарегистрирован: 03.06.2020(UTC)
Сообщений: 1
Российская Федерация
Откуда: Тюмень

Поблагодарили: 1 раз в 1 постах

если у вас крипто Про 5 версии, то удалите ее, перезагрузите ПК, и установите 4-ю версию, нам помогло.

Отредактировано пользователем 3 июня 2020 г. 13:29:10(UTC)
 | Причина: Не указана


Вверх

thanks 1 пользователь поблагодарил it-kav за этот пост.

korzh60

оставлено 03.06.2020(UTC)


Offline

abyrvalg

 


#7
Оставлено
:

19 марта 2021 г. 11:22:27(UTC)

abyrvalg

Статус: Новичок

Группы: Участники

Зарегистрирован: 19.03.2021(UTC)
Сообщений: 1

Проблема существует и по сей день.
Решение — установка КриптоПро CSP 4.0
После этого ППДГРv2 увидел ключи.


Вверх


Offline

Андрей *

 


#8
Оставлено
:

19 марта 2021 г. 14:52:12(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,762
Мужчина
Российская Федерация

Сказал «Спасибо»: 451 раз
Поблагодарили: 1841 раз в 1424 постах

Автор: abyrvalg Перейти к цитате

Проблема существует и по сей день.
Решение — установка КриптоПро CSP 4.0
После этого ППДГРv2 увидел ключи.

А производитель ППДГРv2 что сообщает по этой теме? Есть у него в списке поддержка 5.0?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

  1. Автоматическая установка.

Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Свойства обозревателя» («Свойства браузера»). Перейти на вкладку «Содержание» и нажать на кнопку «Сертификаты».

1

Выбираем сертификат.

2

Если видим ошибку не удалось проверить этот сертификат, значит цепочка сертификата была потеряна.

3

Для восстановления цепочки сертификатов, скачиваем наше приложение по ссылки,

Далее запускаем наше приложение certs.exe.

В открывшемся окне нажимаете кнопку установить.

4

После это перезагрузите компьютер. 

Далее переходим в сертификаты, при открывании вашего сертификата должно уйти сообщение об ошибке.

2. Ручная установка корневого сертификата.

Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Свойства обозревателя» («Свойства браузера»). Перейти на вкладку «Содержание» и нажать на кнопку «Сертификаты».

1

Выбираем сертификат.

2

Если видим ошибку не удалось проверить этот сертификат, значит цепочка сертификата была потеряна.

3

Выбираем вкладку «Путь сертификации» и откройте тот сертификат, который выделен красным крестом.

В открывшемся окне необходимо выбрать «Установить сертификат».

Выбираем куда установить сертификат в текущего пользователя системы или же в локальный компьютер (на каждого пользователя системы).

Выбираем обязательно «Поместить все сертификаты в следующее хранилище» и наживаем «Обзор».

В появившемся окне необходимо выбрать куда установить сертификат, есть критерии установки, если:

  • Ошибка на 1 сертификате цепочки, выбираем для установки «Доверенные корневые центры сертификации»

  • Ошибка на 2 сертификате цепочки, выбираем для установки «Промежуточные центры сертификации»

После выбора куда устанавливать сертификат нажимаем «ОК», нажимаем «Далее», затем «Готово».
Соглашаемся со всеми «Предупреждениями системы безопасности».

Завершающим этапом появится сообщение «Импорт успешно выполнен», вернитесь к вкладке «Путь сертификации», обновите ее и проверьте, что ошибка прошла.

3. Если установка корневых сертификатов не решило проблему

Необходимо выполнить следующее:

Выбрать меню «Пуск» («Настройки») > «Панель управления» > «Программы» («Удаление программы»).

Выбираем КриптоПро CSP и нажать на кнопку «Изменить»> выбираем «Исправить» и нажать на кнопку «Далее»> «Установить»>Готово.

Выбираем «Исправить» и нажать на кнопку «Далее»> «Установить»>Готово.

После окончания установки перезагрузите компьютер.



Остались вопросы? Как мы можем помочь?

Как мы можем помочь?

При входе на Сбербанк-АСТ ошибка: «Клиентский сертификат не сопоставлен с пользователем»

вопросы

Из нашей статьи вы узнаете:

При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.

При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере

Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog.ru).

Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

Картинка 2

При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.

Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.

Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

Ошибки

Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.

Для установки корневого сертификата необходимо:

  • Кликнуть правой кнопкой мыши по файлу.
  • В контекстном меню выбрать пункт Установить сертификат.
  • После запуска Мастера установки нажать Далее.
  • Выбрать вариант Поместить все сертификаты в выбранной хранилище и нажать Обзор.
  • Выбрать в списке хранилищ Доверенные корневые центры сертификации, нажать ОК, затем Далее.
  • Нажать Готово.

Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.

Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.

ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

Создание ЭЦП с ошибкой

Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.

Ошибка несоответствия версии плагина

При проверке возникает сообщение «Установлен и настроен плагин для браузера КриптоПро ЭЦП Browser plug-in версии 2.0.12438 и выше. — undefined». В этом случае необходимо установить плагин версии 2.0.12438 и выше.

Появляется сообщение «Плагин недоступен»

Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.

Ошибки 0x8007064A и 0x8007065B

Ошибки 0x8007064A и 0x8007065B

Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).

Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:

  • КриптоПро CSP;
  • КриптоПро OCSP Client 2.0;
  • КриптоПро TSP Client 2.0.

После приобретения лицензии потребуется её активация.

Набор ключей не существует (0x80090016)

Набор ключей не существует

Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.

Отказано в доступе (0x80090010)

Отказано в доступе

Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

необходимо получить новый ключ

Ошибка: Invalid algorithm specified. (0x80090008)

Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.

Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.

У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.

Я получаю ошибку More data is available с функцией GetComputerNameEx, но не знаю, как ее исправить.

Это мой код:

int wmain()
{
    COMPUTER_NAME_FORMAT nameType = ComputerNameDnsFullyQualified;
    WCHAR computerName[MAX_COMPUTERNAME_LENGTH + 1];
    DWORD size = ARRAYSIZE(computerName);

    BOOL pcName = GetComputerNameEx(nameType, computerName, &size);

    DWORD error = GetLastError();



    if (pcName != 0)
    {
        wprintf("Computer name: %sn", computerName);
    }
    else
    {
        wprintf(L"Error getting the name. Code: %lin", error);
    }

    return 0;
}

Не знаю, как установить переменную size в качестве вывода, чтобы я мог правильно объявить массив computerName.

3 ответа

Лучший ответ

Согласно документации GetComputerNameEx():

lpBuffer [выход]
Указатель на буфер, который получает имя компьютера или имя виртуального сервера кластера.

Длина имени может быть больше MAX_COMPUTERNAME_LENGTH символов , поскольку DNS допускает более длинные имена. Чтобы обеспечить достаточный размер этого буфера, установите для этого параметра значение NULL и используйте требуемый размер буфера, возвращенный параметром lpnSize.

lpnSize [вход, выход]
При вводе указывает размер буфера в TCHAR сек. На выходе получает количество TCHAR, скопированных в целевой буфер, не включая завершающий нулевой символ.

Если буфер слишком мал, функция завершается ошибкой и GetLastError возвращает ERROR_MORE_DATA . Этот параметр получает размер требуемого буфера, включая завершающий нулевой символ.

Если lpBuffer равен NULL, этот параметр должен быть равен нулю.

Например:

int wmain()
{
    COMPUTER_NAME_FORMAT nameType = ComputerNameDnsFullyQualified;
    WCHAR *computerName = NULL, *computerNameNew;
    DWORD size = 0;
    BOOL pcName;
    DWORD error;

    do
    {
        pcName = GetComputerNameExW(nameType, computerName, &size);
        if (pcName) break;

        error = GetLastError();
        if (error != ERROR_MORE_DATA) break;

        computerNameNew = (WCHAR*) realloc(computerName, sizeof(WCHAR) * size);
        if (!computerNameNew) {
            error = ERROR_OUTOFMEMORY;
            break;
        }

        computerName = computerNameNew;
    }
    while (1);

    if (pcName)
    {
        wprintf("Computer name: %sn", computerName);
    }
    else
    {
        wprintf(L"Error getting the name. Code: %uln", error);
    }

    free(computerName);
    return 0;
}


3

Remy Lebeau
20 Окт 2016 в 00:20

Вы должны вызвать функцию дважды; один раз с нулевым указателем, чтобы получить требуемый размер, и снова с буфером (как минимум) указанного размера. Как говорится в документах:

Чтобы обеспечить достаточный размер этого буфера, установите для этого параметра значение NULL и используйте требуемый размер буфера, возвращенный в параметре lpnSize.

Это общий шаблон для функций Win32. И да, это действительно приводит к возможному состоянию гонки, но именно так это работает.

Пример

DWORD dwSize = 0;
if (GetComputerNameEx(nameType, nullptr, &dwSize))
{
    WCHAR* computerName;
    computerName = (WCHAR*)malloc(dwSize * sizeof(WCHAR));
    if (GetComputerNameEx(nameType, computerName, &dwSize))
    {
        // use the name
    }
    free(computerName); // don't forget to free
}


5

Jonathan Potter
20 Окт 2016 в 01:21

Эта ошибка означает, что функции GetComputerNameEx требуется буфер большего размера для хранения возвращаемой строки.

Чтобы избежать состояния гонки, указанного в ответе Джонатана Поттера, вы можете сделать что-то вроде этого:

LONG error = ERROR_MORE_DATA;
WCHAR* buffer = NULL;
DWORD bufferLength = /* Some initial reasonable length for the string buffer */;
while (error == ERROR_MORE_DATA) {
    // Create a buffer with bufferLength size (measured in WCHARs)
    buffer = realloc(buffer, bufferLength * sizeof(WCHAR));

    if (GetComputerNameEx(nameType, buffer, &bufferLength)) {
        error = ERROR_SUCCESS;
    } else {
        error = GetLastError();
    }
}
if (error != ERROR_SUCCESS) {
    // Some error occurred
    ...
}

// Use buffer containing computer name

// Don't forget to free(buffer)


1

Mr.C64
20 Окт 2016 в 00:11

Использование ЭЦП открывает для владельца подписи дополнительные возможности. Но вместе с этим, иногда сопровождается небольшими техническими проблемами, связанными с необходимостью чёткого выполнения действий, связанных с загрузкой сертификатов, авторизацией, установкой необходимого программного обеспечения, а также системных требований к компьютеру.

Как выглядит ЭЦП
Важно отметить, что большинство ошибок при работе с ЭЦП можно устранить в домашних условиях, без необходимости привлечения специалистов со стороны.

Какие виды ошибок ЭЦП бывают

Среди наиболее часто встречающихся ошибок в процессе подписания электронных документов электронной подписью выделяют три ключевых блока:

Проблема с подписанием ЭПЦ. Возникает в момент, когда владелец подписи желает использовать ее при подписании электронного документа.

Проблема с сертификатом. Здесь система информирует пользователя об отсутствии (не действительности), либо использовании незарегистрированного сертификата удостоверяющего центра, необходимого для внешней проверки ЭП.

Проблемы при авторизации. Появляется при проверке пользователя, когда владелец электронной подписи впервые пытается зайти на электронную площадку с подтверждением личности через ЭЦП.

Проблема с подписанием ЭПЦ

Причины, вызывающие подобную ошибку весьма разнообразны. Тут можно выделить такие основные направления:

  • Закрытый ключ со съемного носителя (диска, флешки, Токена), не соответствует имеющемуся ключу открытого сертификата. Банальный человеческий фактор выбора не того носителя информации с ЭЦП. Если же «правильный» ключ утерян, придется обращаться в Удостоверяющий центр для перевыпуска.
  • Недействительный сертификат. Чтобы устранить подобную ошибку потребуется переустановить открытый сертификат. Важно учитывать требования криптопровайдера (инструкции по необходимым действиям) для установки открытых сертификатов.
  • Сертификат подписи определяется как не проверенный. Потребуется выполнить переустановку корневого сертификата, сформировавшего ЭП Удостоверяющего центра.
  • Закончился срок действия криптопровайдера. Необходимо получить новый лицензионный ключ, позволяющий работать с программным обеспечением криптопровайдера. Информация запрашивается через УЦ, либо владельца ПО.
  • Не виден сертификат на носителе. Помогает простая перезагрузка компьютера для устранения ошибка генерации.
  • Алгоритм сертификата ЭЦП не поддерживается. Подобная ошибка может возникать при подписании электронной отчетности в налоговую. Потребуется переустановить КриптоПро CSP и проверить его на совместительство с имеющейся у вас на компьютере операционной системой.

Как проявляется данная ошибка и что сделать, чтобы исправить

Ошибка исполнения функции с информированием о невозможности подписать документ ЭЦП обычно появляется в момент подписания документа.

Система сразу выводит на экран уведомление о непредвиденной ошибке с кратким указанием причины ее возникновения.

Обычно для ее исправления требуются такие действия:

  • проверка наличия, срока действия, подлинности сертификатов и выполнение их замены;
  • выполнение проверки корректной работы операционной системы компьютера, ее обновление до минимальных допустимых параметров;
  • проверка состояния съемного носителя закрытого ключа;
  • выявление и устранение ошибок работы криптопровайдера.

Важно. Причина, из-за которой владелец ЭЦП не может нею воспользоваться, может быть комплексной. Поэтому, если не сработал один из предложенных вариантов, проверьте по другим направлениям.

Проблема с сертификатом

Распространенным явлением во время подписания электронных документов ЭЦП является получение уведомления, что системе не удалось получить доступ к сертификатам, пригодным для формирования подписи.

Здесь причины возникновения неисправности могут быть такими:

  1. Пользователь не установил на свой ПК корневые сертификаты УЦ, осуществлявшего формирование и выдачу ЭЦП. Для устранения – скачать и установить на компьютер такой сертификат, либо прописать доступ к нему.
  2. Система не видит личных сертификатов владельца ЭЦП. Выдаются одновременно с оформлением ЭП. Их необходимо загрузить на ваш ПК, и подтянуть в криптопровайдер. В дальнейшем можно загрузить через сайт УЦ. Устанавливаются и прописываются на рабочем месте, предназначенном для работы с ЭЦП. С незарегистрированным сертификатом вы не сможете осуществлять подписание электронных документов.
  3. Информирование о невалидности сертификатов. Обычно такое возможно в случае, когда заканчивается срок действия сертификата, либо их отзывают. Потребуется обращаться в УЦ, выдавший ЭЦП, для уточнения статуса сертификатов подписи. В некоторых случаях помогает обновление сертификатов на компьютере пользователя. Сделать это можно вручную.

Мнение эксперта

Владимир Аникеев

Специалист отдела технической поддержки УЦ

Внимательно читайте природу ошибки, что выдает система. Обычно это ключ к дальнейшему направлению поиска источника проблемы и ее устранению.

Что делать если не найден сертификат или не верен

Когда сертификат отсутствует в списке «Ваши Сертификаты», проблема может оказаться в отсутствии коренного сертификата УЦ.

Для устранения этой проблемы необходимо:

  • проверить наличие такого сертификата на вашем ПК по пути: «Пуск» — дальше «Все программы» — после этого плагин «КриптоПро» — а уже там «Сертификаты»;
  • дальше находим вкладку «Личное», выбираем «Сертификаты»;

Раздел сертификаты

  • потребуется открыть не отображенный во вкладке сертификат и просмотреть его «Путь сертификации»;
  • тут отображаются все цепочки сертификатов в порядке ранжирования. Важно чтобы напротив какого-то из них не стоял желтый, либо красный значок предупреждения. Если подобное присутствует – нажмите на сам сертификат и ознакомьтесь с ошибкой, что выдаст система;
  • в зависимости от причины (обычно это окончание действия сертификата, либо не верифицирован) выполните ее устранение.

Чтобы устранить ошибку и перезагрузить отозванный сертификат потребуется выполнить несколько не сложных действий:

  • в окне «Свойства браузера» откройте личный сертификат. Попасть туда можно через «Поиск» меню «Пуск». В открытом окошке ищите вкладку «Содержание», дальше вкладку «Сертификаты»;
  • после этого во вкладке «Состав» потребуется выбрать позицию «Точки распространения списков отзывов»;
  • в следующем блоке под названием «Имя точки распространения» необходимо выполнить копирование ссылки загрузки файла списка отзывов;
  • переходя по указанной ссылке необходимо скачать и установить файл списка отзывов (CRL);
  • дальше переходим по подсказкам «Мастера импорта сертификатов».

Следующей распространенной проблемой, когда компьютер не видит сертификат на носителе, является сбой в работе программных продуктов компьютера либо Токена (флешки). Обычно помогает простая перезагрузка ПК. Среди прочих популярных проблем этого направления можно выделить такие:

  1. На носителе отсутствует драйвер, либо он установлен не корректно. Необходимо скачать последнюю версию драйвера с официального источника и установите его. Можно проверить работоспособность съемного носителя на другом ПК. В этом случае, если другой ПК нормально работает с носителем ЭЦП, переустановите драйверы на первом компьютере.
  2. Система долго распознает носитель ЭЦП. Тут проблема в операционной системе. Ее потребуется обновить до минимального уровня, требуемого для работы с ЭЦП.
  3. USB-порт работает не корректно. Попробуйте подсоединить Токен (флешку) через другой порт, либо на другом ПК, чтобы убедиться, что проблема не в носителе. Выполните перезагрузку компьютера.
  4. Если Токин (флешка) не открывается ни на одном компьютере, значит проблема в носителе. Когда ключ был записан в единственном экземпляре на этот носитель – потребуется обращаться в УЦ для перевыпуска ЭЦП.

Важно. Перед вынесением «окончательного вердикта» касательно работоспособности носителя и сертификата, не поленитесь выполнить их проверку через несколько различных источников.

Проблемы при авторизации

Часто с подобными неприятностями сталкиваются владельцы ЭЦП, пытающиеся пройти регистрацию, либо авторизацию на различных электронных торговых площадках. Пользователю появляется уведомление, что его подпись не авторизирована.

Обычно проблема кроется:

  1. Отсутствие регистрации. Потребуется попросту зарегистрироваться на избранном вами ресурсе.
  2. Не зарегистрирован сертификат. Возникает после обновления ключа ЭЦП. Устраняется путем регистрации нового сертификата ключа ЭЦП.

Мнение эксперта

Владимир Аникеев

Специалист отдела технической поддержки УЦ

На различных ресурсах процесс регистрации (авторизации) может существенно отличаться, иметь определенные ограничения, а также блокироваться защитным ПО. Поэтому перед началом процедуры не поленитесь ознакомиться с соответствующей инструкцией и правилами.

В дальнейшем, при работе на самой электронной площадке и попытке подписать электронные документы, могут возникать дополнительные трудности, связанные с такими моментами:

  1. Необходимости присоединиться к регламенту. Система не даст возможность полноценно работать, если вы не согласитесь с ее условиями.
  2. Невозможность загрузить файл (файлы). Обычно это ошибка превышения размера информации, что допустима для загрузки. Просто смените формат разрешения файла, чтобы уменьшить его размер.
  3. Требование использовать определенный браузер (определенную версию браузера). Это системные требования владельца площадки, которые необходимо соблюдать.
  4. Проблемы со считыванием сертификатов. Потребуется проверить не просрочены ли ваши сертификаты, а также все ли они установлены на ПК.

Что значит er 10002 неопределенная ошибка при проверке ЭЦП, что делать?

Возможно не прошла расшифровка файла ключа. Перезагрузите компьютер. Проверьте, отображается ли съемный носитель ключа ЭЦП, наличие и корректность отображения сертификатов, а также соответствие их (должен быть одинаковый владелец).

Ошибка 52 цифровая подпись

Связана с повреждением, либо отсутствием необходимых драйверов на носителе, либо ПК. Потребуется скачать с официального источника недостающий драйвер и переустановить его.

Почему компьютер не видит ЭЦП?

Несоответствие программного продукта операционной системы и съемного носителя (флешки), либо повреждение флешки. Устраняется путем обновления операционной системы до минимально необходимой версии. В случае обнаружения повреждения флешки – может потребоваться перевыпуск ЭЦП удостоверяющим центром.

Почему КриптоПро не отображает ЭЦП?

Потребуется выполнить определенные настройки вашего браузера и добавить программу в меню веб-обозревателя, а также загрузить недостающие сертификаты ЭЦП.

Где на компьютере искать сертификаты ЭЦП?

Хранение сертификатов в Windows (от 7 версии) осуществляется по адресу: C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates

где вместо «ПОЛЬЗОВАТЕЛЬ» должно стоять наименование вашего ПК


Online

nickm

 


#41
Оставлено
:

12 октября 2022 г. 8:58:54(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 804

Сказал(а) «Спасибо»: 239 раз
Поблагодарили: 129 раз в 119 постах

Автор: Margaritka73252 Перейти к цитате

Но у меня проблема, что портал https://uslugi.mosreg.ru/ не видит валидный сертификат эцп (причем несколько дней назад было всё ок).
У меня эцп получена в налоговой в апреле 2022, соответственно в свойствах сертификатах нашла все ссылки, скачала промежуточный и корневой сертификаты, поставила

На странице тестирования плагина КриптоПро по Вашему сертификату имеются ли какие-нибудь замечания?
Так может и не в цепочке дело, а в самом сертификате и указанном портале?


Вверх


Offline

Margaritka73252

 


#42
Оставлено
:

12 октября 2022 г. 11:14:34(UTC)

Margaritka73252

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.10.2022(UTC)
Сообщений: 2
Российская Федерация

Автор: nickm Перейти к цитате

На странице тестирования плагина КриптоПро по Вашему сертификату имеются ли какие-нибудь замечания?
Так может и не в цепочке дело, а в самом сертификате и указанном портале?

имеются замечания, я указала:
Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат
это выделено красным шрифтом на странице тестирования плагина


Вверх


Offline

Алекс777

 


#43
Оставлено
:

18 октября 2022 г. 12:19:00(UTC)

Алекс777

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.10.2022(UTC)
Сообщений: 1

Автор: Андрей * Перейти к цитате

Установите цепочку.
Как получили такой сертификат?

В Путь сертификации — есть корневой сертификат?
Его открыть, СоставКопировать в файл,
открыть файл УЦ — установить в доверенные, если владец и издатель совпадают.

Добрый день. У меня такая же проблема. Я уже всё делал. И вижу сертификаты из цепочки, что они есть. И добавил с этого сайта корневые и промежуточные центры и списки отозванных Но всеравно пишет, что ошибка при проверке цепочки сертификатов.


Вверх


Offline

Karimjon

 


#44
Оставлено
:

18 октября 2022 г. 15:15:57(UTC)

Karimjon

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.10.2022(UTC)
Сообщений: 2
Таджикистан
Откуда: Душанбе

Сказал(а) «Спасибо»: 1 раз

Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат

Уже 3 часа сижу и не соображаю как решить эту проблему, даже прочитав все сообщения. У меня мак поэтому не понимаю, как это исправить на маке, помогите пожалуйста решить эту проблему.


Вверх


Online

nickm

 


#45
Оставлено
:

18 октября 2022 г. 15:44:45(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 804

Сказал(а) «Спасибо»: 239 раз
Поблагодарили: 129 раз в 119 постах

Автор: Karimjon Перейти к цитате

Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат
Уже 3 часа сижу и не соображаю как решить эту проблему, даже прочитав все сообщения. У меня мак поэтому не понимаю, как это исправить на маке, помогите пожалуйста решить эту проблему.

А как Вы её решали?
Сертификат УЦ в промежуточные устанавливали?
А корневой в доверенные?

Вы можете отписать свойства сертификата из утилиты cptools?
Интересуют данные поля, например:

Код:

Issuer            : E=uc_fk@roskazna.ru, S=г. Москва, ИНН=007710568760, ОГРН=1047797019830, STREET="Большой Златоустинский переулок, д. 6, строение 1", L=Москва, C=RU, O=Федеральное казначейство, CN=Федеральное казначейство
...
CA cert URL         : http://crl.roskazna.ru/crl/ucfk_2021.crt
CDP                 : http://crl.roskazna.ru/crl/ucfk_2021.crl
CDP                 : http://crl.fsfk.local/crl/ucfk_2021.crl

+

Если Вы не из России, то возможно у Вас блокируется доступ к российским УЦ, в том числе к точкам распространения *.crl

Отредактировано пользователем 18 октября 2022 г. 15:46:01(UTC)
 | Причина: Не указана


Вверх

thanks 1 пользователь поблагодарил nickm за этот пост.

Karimjon

оставлено 18.10.2022(UTC)


Offline

Karimjon

 


#46
Оставлено
:

18 октября 2022 г. 22:21:56(UTC)

Karimjon

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.10.2022(UTC)
Сообщений: 2
Таджикистан
Откуда: Душанбе

Сказал(а) «Спасибо»: 1 раз

В том и проблема, что я не могу понять как редактировать и внести изменения в сертификаты. Корректировка свойств мне недостпуна.
И если он блокирует УЦ с России, есть ли варианты это как-то решить ?

Issuer : INNLE=7707329152, E=uc@tax.gov.ru, OGRN=1047707030513, C=RU, S=77 Москва, L=г. Москва, STREET=»ул. Неглинная, д. 23″, O=Федеральная налоговая служба, CN=Федеральная налоговая служба
OCSP URL : http://pki.tax.gov.ru/ocsp01/ocsp.srf
CA cert URL : http://pki.tax.gov.ru/cr…a_fns_russia_2022_01.crt
CA cert URL : http://c0000-app005/crt/ca_fns_russia_2022_01.crt
CA cert URL : http://uc.nalog.ru/crt/ca_fns_russia_2022_01.crt
CDP : http://pki.tax.gov.ru/cd…b03cee94381d4f975cd5.crl
CDP : http://c0000-app005/cdp/fcb21945f2bb7670b371b03cee94381d4f975cd5.crl
CDP : http://uc.nalog.ru/cdp/f…b03cee94381d4f975cd5.crl


Вверх


Offline

Net_

 


#47
Оставлено
:

6 декабря 2022 г. 17:52:03(UTC)

Net_

Статус: Новичок

Группы: Участники

Зарегистрирован: 04.10.2017(UTC)
Сообщений: 8
Российская Федерация
Откуда: СПб

Сказал(а) «Спасибо»: 1 раз

Итак, столкнулся с проблемой, «ошибка при проверке цепочки сертификатов. возможно на компьютере не установлены сертификаты уц, выдавшего ваш сертификат», компьютер в домене, из под учетки юзера А не работает, попробовали под другим юзером все работает, из под рабочего пользователя импортировали сертификаты, поставили, построили цепочку, опять не работает, если честно то не понимаю в какую сторону копать…


Вверх


Online

nickm

 


#48
Оставлено
:

6 декабря 2022 г. 18:51:57(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 804

Сказал(а) «Спасибо»: 239 раз
Поблагодарили: 129 раз в 119 постах

Автор: Net_ Перейти к цитате

если честно то не понимаю в какую сторону копать…

Корневые и промежуточные устанавливать от имени администратора.

Например, можно поступить следующим образом — открыть командую строку от имени администратора, вызвать mmc, добавить оснастку сертификатов компьютера, и выполнить импорт в требуемые хранилища.


Вверх


Offline

Net_

 


#49
Оставлено
:

6 декабря 2022 г. 20:07:44(UTC)

Net_

Статус: Новичок

Группы: Участники

Зарегистрирован: 04.10.2017(UTC)
Сообщений: 8
Российская Федерация
Откуда: СПб

Сказал(а) «Спасибо»: 1 раз

Автор: nickm Перейти к цитате

Автор: Net_ Перейти к цитате

если честно то не понимаю в какую сторону копать…

Корневые и промежуточные устанавливать от имени администратора.

Например, можно поступить следующим образом — открыть командую строку от имени администратора, вызвать mmc, добавить оснастку сертификатов компьютера, и выполнить импорт в требуемые хранилища.

Да все бы хорошо, если бы ни одно «но», доменный юзвер на данном компе у которого и наблюдается проблема является лкальным админом и включен в группу админов на ПК…еще ауты из этой ситуевины есть?
Переустановка сертификатов производилась через него, то есть мало того что я направляю все данные серты через GPO, так я всю ту же данную процедуру проделал еще и локально ручками.

Отредактировано пользователем 6 декабря 2022 г. 20:08:51(UTC)
 | Причина: Не указана


Вверх


Online

nickm

 


#50
Оставлено
:

6 декабря 2022 г. 20:14:07(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 804

Сказал(а) «Спасибо»: 239 раз
Поблагодарили: 129 раз в 119 постах

Как вариант, следует выверить хранилища — возможно Вы где либо перестарались, и поместили корневые в промежуточные и пр. варианты.


Вверх

Пользователи, просматривающие эту тему

Guest (2)

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Понравилась статья? Поделить с друзьями:
  • Худроста ошибка u0 как исправить
  • Цепочка сертификата ошибка 0x800b0109
  • Худощавое лицо мужчины как исправить
  • Цепочка сертификата ошибка 0x80096004 не удается проверить подпись сертификата
  • Худой отпечаток плеча ошибка