При добавлении корневого сертификата допущена ошибка или выбран неправильный корневой сертификат

Yet Another Forum.NET -- A bulletin board system written in ASP.NET

Offline

rogozhkiniv

 


#11
Оставлено
:

30 января 2018 г. 14:38:20(UTC)

rogozhkiniv

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.01.2018(UTC)
Сообщений: 3
Российская Федерация
Откуда: Симферополь

windows 10 автоматически обновился до версии 1709. КриптоПро 3.9 при заходе на ресурсы долго показывает выбор сертификатов.
Обновил до версии 4.0.9842. КриптоПро полностью виснет при попытке просмотра серта в контейнере / загрузке нового сертификата, при заходе на ресурсы страница виснет, выбор серта не показывается. Крипто Про сносил, заново переустанавливал не помогло, откатить винду до предыдущей версии уже не возможно.

Что еще можно сделать?

Отредактировано пользователем 30 января 2018 г. 16:31:47(UTC)
 | Причина: Не указана


Вверх


Offline

Lenadmin

 


#12
Оставлено
:

1 февраля 2018 г. 12:15:33(UTC)

Lenadmin

Статус: Новичок

Группы: Участники

Зарегистрирован: 01.02.2018(UTC)
Сообщений: 8
Российская Федерация
Откуда: Ижевск

Сказал(а) «Спасибо»: 4 раз

Возможно, что у меня что-то подобное.

Крипто Про 4.0.9758 недавно поставлено на свежую Windows 10. Всего два сертификата — один старый, второй выпущен на той неделе, все работало.
Сегодня бухгалтера пожаловались, что не могут зайти в Контур Экстерн.

Обнаружилось, что сегодня в КриптоПро выбор контейнеров идет очень долго — по 5 минут.
Хотя получается за 20 минут переустановить сертификат через кнопку «Установить личный сертификат». Удаление и переустановка Крипто Про, по-моему, тоже шли очень долго. Мне показалось, что повисали. Но дождался. Использовал дополнительно утилиту очистки следов крипто про.
Переустановка ничего не дала — выбор контейнеров и установка сертификатов идет очень долго, Крипто Про при этом «висит».
Сайт Контура, соответственно, не отражает выбора сертификатов — видимо, обращается к Крипто Про и не получает ответа.

Что можно сделать? В журнале обновлений Windows 10 за последнее время не нашел никаких обновлений, чтобы их удалить. Может, не все отображаются?
Никакое ПО не ставили. Антивирус Касперского отключил — не помогло.
Еще недавно подписание работало.


Вверх


Offline

Винтик

 


#13
Оставлено
:

3 февраля 2018 г. 11:16:42(UTC)

Винтик

Статус: Активный участник

Группы: Участники

Зарегистрирован: 20.11.2014(UTC)
Сообщений: 399

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 14 раз в 11 постах

Автор: Lenadmin Перейти к цитате

Возможно, что у меня что-то подобное.

Крипто Про 4.0.9758 …..
Никакое ПО не ставили. Антивирус Касперского отключил — не помогло.
Еще недавно подписание работало.

10-ка это сейчас как лотерея, а тем более если вы принудительно не вставили ей костыль, чтоб не тянула обновления.

У вас версия Крипто предварительная (на сколько у меня данные)
КриптоПро CSP 4.0 R2 (несертифицированный)
Предварительная версия КриптоПро CSP 4.0.9758 (Ostrogradsky) от 12.07.2016.
После этой сборки была (и пока остаётся серт. версия) CSPSetup_4_0_9842_R2

После неё было ещё несколько сборок (я зафиксировал 3 но мог пропустить) по крайне мере сейчас это CSPSetup_4_0_9939_R3
Как вариант можно попробовать осторожно обновить.


Вверх


Offline

SergeyIvanov

 


#14
Оставлено
:

12 июня 2018 г. 16:48:24(UTC)

SergeyIvanov

Статус: Новичок

Группы: Участники

Зарегистрирован: 21.05.2018(UTC)
Сообщений: 8
Мужчина
Российская Федерация
Откуда: Нижний Новгород

Сказал «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

С Windows 10 происходит что-то неладное. Или это с КриптоПро? Прямо хочется застрелиться… d'oh!

Имеется компьютер с Windows 10 х64, версия 1803 (успела обновиться однако…)
КриптоПро CSP, версия 4.0.9842 + Континент АП, версия 3.6.90.4 (что выдали в Качначействе).
Не могу никак создать запрос на сертификат из Континента АП. Вместо закрытого ключа организует на флешке папку topsecretkeys с одним длинным именем файла внутри (из случайного набора цифр и букв). Это вместо нормального с файлами типа *.key
За те две недели, что я пытаюсь решить эту проблему — Что только не делал: менял КриптоПро от версии 4.0.9842 до тестируемой 4.0.9953. Попробовал даже экпериментальную версию — 5.0.11057. Выглядит эта версия внушительнее предыдущих, но положительного результата не дала. Тот же topsecretkeys вместо закрытого ключа… Brick wall
Бухгалтерия смотрит как на идиота… Придется увольняться…

P.S. Да, забыл написать, что установил на комп чистую windows 10 только с драйверами.
И снова перепробовал все описанное выше, работал с ветками реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyDefaults, WOW64nod и HKEY_LOCAL_MACHINESOFTWARECrypto Pro на предмет доступа, пробовал переставлять Континент и КриптоПро. Результат = 0…
Попробовал все сделать на windows 7 (КриптоПро CSP, версия 4.0.9842 + Континент АП, версия 3.6.90.4) — все получилось влет. Жаль конечно…

Хоть какое-то решение этого вопроса вообще есть?

Отредактировано пользователем 12 июня 2018 г. 17:05:16(UTC)
 | Причина: Не указана


Вверх


Offline

Максим Коллегин

 


#15
Оставлено
:

13 июня 2018 г. 10:56:59(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,259
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 661 раз в 584 постах

Мы не гарантируем работу с Континент АП, да и КБ скорее всего еще не поддерживают эту версию Widnows в той сборке.
А КриптоПро CSP для Windows 1803 нужно использовать 4.0.9953, предыдущие версии работают плохо.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

SergeyIvanov

 


#16
Оставлено
:

13 июня 2018 г. 11:27:25(UTC)

SergeyIvanov

Статус: Новичок

Группы: Участники

Зарегистрирован: 21.05.2018(UTC)
Сообщений: 8
Мужчина
Российская Федерация
Откуда: Нижний Новгород

Сказал «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах

Автор: Максим Коллегин Перейти к цитате

Мы не гарантируем работу с Континент АП, да и КБ скорее всего еще не поддерживают эту версию Widnows в той сборке.
А КриптоПро CSP для Windows 1803 нужно использовать 4.0.9953, предыдущие версии работают плохо.

Огромное спасибо за быстрый ответ. КриптоПро CSP 4.0.9953 я уже пробовал. Она реально работает. У меня работала и предыдущая версия 4.0.9944. Вроде бы все было ОК.
А вот с Континентом убедился, что с windows 10 его подружить — дело бестолковое. Попробую все организовать в виртуалке… Надеюсь что получится.
Спасибо!

P.S. Виртуалка спасла! Applause

Отредактировано пользователем 15 июня 2018 г. 12:28:54(UTC)
 | Причина: Не указана


Вверх


Offline

Винтик

 


#17
Оставлено
:

9 августа 2018 г. 16:08:30(UTC)

Винтик

Статус: Активный участник

Группы: Участники

Зарегистрирован: 20.11.2014(UTC)
Сообщений: 399

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 14 раз в 11 постах

Вышла финальная версия КриптоПро CSP 4.0 R3 (сборка 4.0.9944 Xenocrates).

Если я правильно понимаю — то в ней учтены поправки, которые были сделаны
на скорую руку в 9952 (9953) для этой д… 10-ки 1803?


Вверх


Offline

Винтик

 


#18
Оставлено
:

9 августа 2018 г. 16:18:16(UTC)

Винтик

Статус: Активный участник

Группы: Участники

Зарегистрирован: 20.11.2014(UTC)
Сообщений: 399

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 14 раз в 11 постах

Автор: SergeyIvanov Перейти к цитате

Бухгалтерия смотрит как на идиота… Придется увольняться…

Так вы что умное лицо то не сделали и не показали суть сложности, т.е.
— ВклВык (лампочка горит лампочка гаснет) = НЕ ПОМОГАЕТ !!!
Всё!!! страшная проблема, надо доп ресурсы на пиво, ой, т.е. на доп. запчасти и теперь
ночами разбираться, в серверной сидеть, а ещё может придётся в Москву ехать в командировку
к разработчикам.. ууууууууууу.. так что дела очень серьёзные!!!

Ну и намекнуть, что — я же предупреждал, что мне надо машину заменить,
а вы деньги зажали и не выделили, вот теперь всё….

Забрать комп и уйти с важным озадачены видом d'oh!

Пока погода хорошая, сгонять на рыбалку, позвать Фантомаса с КриптоПро,
порыбачить, обмозговать проблему и потом вернуться — d'oh! d'oh! d'oh! уууууффф три дня и три ночи чинил.. теперь пойду отсыпаться))))


Вверх


Offline

GomerSi

 


#19
Оставлено
:

11 сентября 2018 г. 10:45:07(UTC)

GomerSi

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.09.2018(UTC)
Сообщений: 2

Добрый день. КриптоПро 9956. В Континент АП устанавливаю сертификат пользователя. К нему прилагается корневой сертификат. Во время его установки выскакивает ошибка: при добавлении корневого сертификата допущена ошибка или выбран неправильный корневой сертификат. На windows 7 все работает.

Отредактировано пользователем 11 сентября 2018 г. 10:48:19(UTC)
 | Причина: Не указана


Вверх


Offline

dadhi

 


#20
Оставлено
:

11 сентября 2018 г. 16:07:47(UTC)

dadhi

Статус: Активный участник

Группы: Участники

Зарегистрирован: 21.07.2013(UTC)
Сообщений: 38

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 1 раз в 1 постах

GomerSi

Какой билд Континента используете?
по подробнее … и если можно — со скринами


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Область применения электронной подписи (ЭП или ЭЦП) довольно широка. Например, многие специальные сервисы требуют верификации пользователя с её помощью: Госуслуги, онлайн-сервисы для управления средствами в банке, электронные площадки и другие. Поэтому любые технические неполадки, возникающие при использовании ЭЦП, могут вызвать различные серьёзные: от упущенной выгоды до материальных убытков.

Какие бывают ошибки

Проблемы при использовании ЭП, с которыми пользователи встречаются чаще всего, можно условно разделить на три группы:

  • Проблемы с сертификатом. Они появляются, когда сертификат не выбран, не найден или не верен.
  • Проблемы с подписанием документа. Ошибки возникают при попытке подписать документ.
  • Проблема при авторизации на торговых площадках.

Рассмотрим неполадки подробнее и разберёмся, как их решать.

Сертификат не найден

Иногда при попытке подписать электронный документ с помощью ЭП пользователь может столкнуться с ошибкой «Не удалось найти ни одного сертификата, пригодного для создания подписи».

У подобных ошибок могут быть следующие причины:

  1. На компьютере не установлены корневые сертификаты Удостоверяющего Центра (УЦ), в котором была получена ЭП. Необходимо установить либо обновить корневой сертификат. Установка корневых сертификатов удостоверяющего центра подробно описана в нашей инструкции.
  2. На ПК не установлено ни одного личного сертификата ЭП. Для применения ЭП необходимы и личные сертификаты. Об их установке мы писали в другой статье.
  3. Установленные на компьютере необходимые сертификаты не валидны. Сертификаты отозваны или просрочены. Уточните статус сертификата в УЦ. Ошибка с текстом «Ваш сертификат ключа подписи включён в список отозванных» возникает, если у сертификата закончился срок действия или на ПК нужно обновить список сертификатов. В последней ситуации следует вручную загрузить перечень отозванных сертификатов.

Для установки списка отозванных сертификатов:

  • Откройте личный сертификат пользователя в окне Свойства браузера. Чтобы открыть его, наберите «Свойства браузера» в поисковой строке меню Пуск. Перейдите во вкладку Содержание и нажмите кнопку «Сертификаты».
  • 
личный сертификат1

  • Во вкладке Состав выберите из списка пункт «Точки распространения списков отзыва».
  • В блоке Имя точки распространения скопируйте ссылку на загрузку файла со списком отзыва.
  • 
Имя точки2

  • Скачайте по указанной ссылке файл. Нажмите по нему правой кнопкой мыши и выберите в контекстном меню «Установить список отзыва (CRL)».
  • Следуйте указаниям «Мастера импорта сертификатов».

Не виден сертификат на носителе

Как правило, причина такой проблемы — сбой в работе программных компонентов. Для её решения достаточно перезагрузить компьютер. Однако иногда этого бывает недостаточно, поэтому требуется переустановка драйверов или обращение в службу техподдержки.

К наиболее распространённым причинам такой проблемы относятся следующие случаи:

  1. Драйвер носителя не установлен или установлен некорректно. Для решения проблемы необходимо извлечь носитель электронной подписи из ПК и скачать последнюю версию драйвера носителя с официальных ресурсов. Если переустановка драйвера не помогла, подключите носитель к другому ПК, чтобы убедиться в исправности токена. Если токен определится другой системой, попробуйте удалить на неисправном компьютере драйвер носителя и установить его заново.
  2. Долгое опознание носителя. Для решения проблемы необходимо дождаться завершения процесса или обновить версию операционной системы.
  3. Некорректная работа USB-порта. Подключите токен к другому USB-порту, чтобы убедиться, что проблема не в носителе ЭП. Если система определила токен, перезагрузите компьютер. Если это не поможет, следует обратиться службу технической поддержки.
  4. Неисправность носителя. Если при подключении токена к другому компьютеру или USB-порту система не определяет его, значит, проблема в самом носителе. Устранение неисправности возможно в данном случае лишь одним путём — нужно обратиться в сервисный центр для выпуска нового носителя.

ЭП не подписывает документ

Причин у подобной проблемы множество. Каждый случай требует отдельной проверки. Среди самых распространённых можно выделить следующие неполадки:

  1. Закрытый ключ на используемом контейнере не соответствует открытому ключу сертификата. Возможно, был выбран не тот контейнер, поэтому следует проверить все закрытые контейнеры на компьютере. Если необходимый контейнер по тем или иным причинам отсутствует, владельцу придётся обращаться в удостоверяющий центр для перевыпуска ЭП.
  2. Ошибка «Сертификат недействителен» (certificate is not valid). Следует повторно установить сертификат ЭП по инструкциям УЦ в зависимости от используемого криптопровайдера — КриптоПро CSP, ViPNet CSP или другого.
  3. Сертификат ЭП определяется как непроверенный. В этом случае необходимо переустановить корневой сертификат удостоверяющего центра.
  4. Истёк срок действия криптопровайдера. Для решения этой проблемы необходим новый лицензионный ключ к программе-криптопровайдеру. Для его получения необходимо обращаться к специалистам УЦ или к ответственным сотрудникам своей организации.
  5. Подключён носитель с другим сертификатом. Убедитесь, что подключён правильный токен. Проверьте также, не подключены ли носители других сертификатов. Отключите другие носители в случае их обнаружения.

В момент подписания электронных документов или формирования запроса в различных может возникнуть ошибка «Невозможно создание объекта сервером программирования объектов».


подписания3

В этой ситуации помогает установка и регистрация библиотеки Capicom:

  1. Скачайте файл архива.
  2. Распакуйте и переместите файлы capicom.dll и capicom.inf в каталог syswow64, находящийся в корневой папке ОС.
  3. Откройте командную строку от имени администратора — для этого в меню Пуск наберите «Командная строка», нажмите по найденному приложению правой кнопкой мыши и выберите Запуск от имени администратора.
  4. 
«Командная строка»4

  5. Введите «c:windowssyswow64regsvr32.exe capicom.dll» (без кавычек) и нажмите ENTER. Должно появиться уведомление о том, что команда выполнена успешно.
  6. 
нажмите ENTER5

Выбранная подпись не авторизована

Подобная ошибка возникает при попытке авторизации в личном кабинете на электронных торговых площадках. Например, при входе на площадку ZakazRF отображается сообщение «Выбранная ЭЦП не авторизована».


площадку ZakazRF6

Эта ошибка возникает из-за того, что пользователь не зарегистрирован на площадке, либо не зарегистрирован новый сертификат ключа ЭП. Решением проблемы будет регистрация нового сертификата.

Процесс запроса на авторизацию ЭП на разных торговых площадках может отличаться: часто нужно отправлять запрос оператору системы на авторизацию, иногда рабочее место настраивается автоматически.
Если ошибка сохраняется, возможно, следует отключить защитное ПО или добавить сайт электронной площадки в исключения.

Часто задаваемые вопросы

Почему компьютер не видит ЭЦП?

Причина кроется в несовместимости программного обеспечения и физического носителя ЭЦП. Необходимо проверить версию операционной системы и переустановить её до нужной версии. Если токен повреждён, возможно, понадобится обратиться в удостоверяющий центр для перевыпуска электронной подписи.

О том, что делать, если компьютер не видит ЭЦП и о способах проверки настроек, мы подробно писали в нашей статье.

Почему КриптоПро не отображает ЭЦП?

Если КриптоПро не отображает ЭЦП, следует проверить настройки браузера. Также исправляет ошибку добавление программы в веб-обозреватель и загрузка недостающих сертификатов электронной подписи.

Подробнее ознакомиться, как устранить данную неисправность можно в нашей статье.

Где на компьютере искать сертификаты ЭЦП?

Сертификат ЭЦП позволяет проверить подлинность подписи, содержит в себе срок её действия и информацию о владельце. Он автоматически загружается в папку с системными файлами. В операционной системе Windows от 7 версии и выше ЭЦП хранится по адресу:

C:UsersПОЛЬЗОВАТЕЛЬAppDataRoamingMicrosoftSystemCertificates. Вместо ПОЛЬЗОВАТЕЛЬ требуется указать наименование используемого компьютера.

Что такое сертификат ЭЦП и зачем он нужен мы рассказали в нашей статье.

Как установить корневой сертификат Удостоверяющего центра

Корневой сертификат — это файл, в котором указаны данные удостоверяющего центра (УЦ). Например, название УЦ, его ИНН и адрес, срок действия сертификата, какой алгоритм шифрования использует УЦ. 

К этим данным обращается криптопровайдер, когда проверяет действительность электронной подписи пользователя. Если не установить корневой сертификат на компьютер, где используется электронная подпись, то подпись не будет работать корректно.

Чтобы быстро установить корневой сертификат и настроить компьютер, используйте бесплатный сервис Контур.Веб-диск. Он скачает все плагины и файлы, необходимые для правильной работы электронной подписи.

Удостоверяющий центр использует корневой сертификат, чтобы:

  • выдавать  сертификаты электронной подписи (ЭП, она же ЭЦП) пользователям, например, гендиректору организации или нотариусу,
  • отзывать эти сертификаты, подписывая корневым сертификатом список отозванных (аннулированных) сертификатов.

kep

Если вы еще не получили электронную подпись, оформите ЭП в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для сотрудников и руководителей, торгов, отчетности и личных дел.

Заказать

Корневой сертификат участвует в «цепочке доверия». «Цепочка доверия» — это взаимосвязь нескольких сертификатов, которая позволяет проверить, действительна ли электронная подпись и можно ли доверять сертификату ЭП. 

Рассмотрим «цепочку доверия», сформированную для квалифицированного сертификата электронной подписи:

1. Корневой сертификат Минцифры РФ (ранее — Минкомсвязь РФ). 

Это верхнее звено «цепочки доверия». Минцифры РФ осуществляет функции головного удостоверяющего центра в России. Оно наделяет другие удостоверяющие центры, прошедшие аккредитацию, правом выдавать квалифицированные сертификаты ЭП — выдает им собственные сертификаты, подписанные корневым сертификатом Минцифры РФ.

Например, в Windows корневой сертификат можно найти через «Управление сертификатами» — «Доверенные корневые центры сертификации» — «Сертификаты». 

2. Сертификат удостоверяющего центра. Официально его называют «промежуточный сертификат», но распространено также название «корневой сертификат УЦ». 

Среднее звено «цепочки доверия». УЦ получает этот сертификат от Минцифры РФ, когда становится аккредитованным. С помощью своего промежуточного сертификата УЦ выдает квалифицированные сертификаты пользователям: организациям, их сотрудникам, простым физлицам (п.2.1 ст.15 63-ФЗ). 

В Windows промежуточный сертификат хранится в «Управление сертификатами» — «Промежуточные центры сертификации» — «Сертификаты».

3. Личный сертификат пользователя — квалифицированный сертификат электронной подписи.

Конечное звено «цепочки». Пользователь обращается в УЦ и получает там квалифицированный сертификат ЭП (он же КЭП, ЭП или ЭЦП). В его сертификате указаны данные «вышестоящих» сертификатов — УЦ и Минцифры. 

В Windows личный сертификат можно найти через «Управление сертификатами» — «Личное».

Все сертификаты должны быть установлены в хранилище сертификатов (на компьютер) и действительны. Только тогда криптопровайдер сможет проверить доверие к сертификату пользователя и действительность электронной подписи, сформированной на основе этого сертификата.

«Путь сертификации» в составе сертификата показывает цепочку доверия: корневой сертификат, промежуточный и личный сертификат пользователя. Установить сертификаты можно с помощью сервиса от УЦ Контур или браузера-обозревателя.

Выше мы описали «цепочку доверия» для квалифицированных сертификатов. Поскольку такие сертификаты могут выдавать только аккредитованные УЦ, то в цепочке три звена: Минцифры — аккредитованный УЦ — пользователь. Именно такую связь можно увидеть, если открыть личный сертификат пользователя на вкладке «Путь сертификации» (см. скриншот выше).

Для неквалифицированных сертификатов ЭП «цепочка доверия» может состоять только из двух звеньев: УЦ — пользователь. Это возможно потому, что УЦ для выдачи неквалифицированных сертификатов не нужна аккредитация. Звенья такой «цепочки» будут называться: «корневой сертификат» и «пользовательский (личный) сертификат»

Все сертификаты УЦ Контура можно скачать на сайте удостоверяющего центра в разделе «Корневые сертификаты». Там представлены сертификаты для всех удостоверяющих центров, входящих в группу компаний СКБ Контур: СКБ Контур, «Сертум-Про», «ЦИБ‑Сервис» и РСЦ «Инфо‑Бухгалтер». 

Программа установки всех сертификатов импортирует корневой сертификат Минцифры и промежуточные сертификаты УЦ. Подключение к интернету на момент установки не требуется. 

Да, можно, но работать она не будет. Корневой и промежуточный сертификат является тем ключом, к которому обращается криптопровайдер при проверке  подлинности подписи. Для признания ключа действительным в системе должен быть установлен корневой сертификат. В противном случае пользователь увидит окно с уведомлением об ошибке. 

Это актуально как для ЭП, хранящейся на компьютере, так и для ЭП на токене, с небольшой разницей:

  • при работе с ЭП на компьютере, корневой сертификат устанавливается один раз, обычно при первой установке ЭП,
  • если ЭП хранится на токене, то корневой сертификат необходимо устанавливать на тот компьютер, с которым предстоит работать.

Корневой сертификат представляет собой файл, который содержит свойства и данные: 

  • серийный номер,
  • сведения об УЦ,
  • сведения о владельце сертификата,
  • сроки его действия,
  • используемые алгоритмы
  • открытый ключ электронной подписи,
  • используемые средства УЦ и средства электронной подписи,
  • класс средств ЭП,
  • ссылка на сертификат «вышестоящего» УЦ, который выдал данный сертификат (для промежуточного сертификата),
  • ссылка на реестр аннулированных (отозванных) сертификатов (для промежуточного сертификата),
  • электронную подпись УЦ, выдавшего сертификат.

Какой срок действия корневого сертификата удостоверяющего центра

Корневой сертификат УЦ Минцифры действует 18 лет. Промежуточный сертификат аккредитованного УЦ действует 15 лет — это дольше, чем действие любого пользовательского сертификата ЭП, который такой УЦ выдаст клиенту. Пользовательские сертификаты выдаются обычно на 12, 15 месяцев.

 
УЦ сам следит за сроками действия своих промежуточных и корневых сертификатов, чтобы не доставить неудобств клиентам. УЦ Контура обновляет сертификаты в среднем раз в год — это необходимо, чтобы соблюдать требования эксплуатационной документации к срокам ключей электронной подписи на сертифицированные средства УЦ и ЭП. Обновление происходит незаметно для пользователей и не влияет на их работу.

kep

Если вы еще не получили электронную подпись, оформите ЭП в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для сотрудников и руководителей, торгов, отчетности и личных дел.

Заказать

Для начала работы с электронной подписью необходимо установить корневые и промежуточные сертификаты УЦ. У клиентов УЦ Контура установка обычно происходит автоматически — во время автонастройки компьютера. Ниже мы опишем и автоматический, и ручной способ.

Автоматическая установка — наиболее простой и быстрый способ, который не требует специальных знаний и навыков от вас:

  1. Откройте любой удобный браузер, это может быть Google Chrome, Mozilla Firefox, Internet Explorer или другой.
  2. Зайдите в сервис автоматической настройки рабочего места Контур.Веб-диск.
  3. Действуйте по указаниям сервиса: он продиагностирует ваш компьютер, найдет каких плагинов и файлов не хватает, предложит их установить. Вместе с ними установит необходимые корневые и промежуточные сертификаты.

Установка вручную — более долгий вариант, который пригодится техническим специалистам для решения ошибок с корневым сертификатом. Для него нужно самостоятельно выбрать и скачать сертификаты с сайта УЦ Контура.

  1. Перейдите в раздел «Корневые сертификаты». Дальше возможны два варианта.
  2. Скачайте все сертификаты разом. Для этого на странице с сертификатами Удостоверяющего центра нажмите на ссылку «Программа для установки всех корневых сертификатов», откройте архив и выберите один из файлов:
    • Certificates_Kontur_Admin.exe — если у вас есть права администратора компьютера, сертификаты установятся для всех пользователей компьютера; 
    • Certificates_Kontur_User.exe — если прав администратора у вас нет, сертификаты установятся только для текущего пользователя.
  3. Скачайте каждый сертификат отдельно. 
    • Выберите год, когда был выдан промежуточный сертификат УЦ Контура. Чтобы найти дату, откройте личный сертификат пользователя, выберите вкладку «Путь сертификации» и откройте промежуточный сертификат. 
    • Напротив нужного сертификата нажмите кнопку «Скачать» и установите его в систему.

kep

Если вы еще не получили электронную подпись, оформите ЭП в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для сотрудников и руководителей, торгов, отчетности и личных дел.

Заказать

Если возникли ошибки — при установке корневого сертификата или при работе с электронной подписью — обратитесь в нашу техподдержку. Специалисты помогут разобраться в проблеме. Звоните на 8 800 500-05-08 или пишите по контактам Центра поддержки, указанным в правом нижнем углу страницы.

Понравилась статья? Поделить с друзьями:
  • При добавлении громкости выключается магнитола как исправить
  • При добавлении аккаунта google выдает ошибку
  • При делении на нуль программа ms excel выдает сообщение об ошибке
  • При делении на ноль программа ms excel выдает сообщение об ошибке
  • При делении на 0 программа эксель выдает сообщение об ошибке