Содержание
Иногда при работе с электронной цифровой подписью (ЭЦП) выходит ошибка о том, что ПК не видит сертификат подписи на носителе или о том, что при создании подписи была допущена ошибка. Причина может быть в неустановленном или переставшем работать драйвере, в неисправности токена или в неисправности программной части компьютера.
Почему не виден сертификат ЭЦП на носителе
Обычно проблема решается простой перезагрузкой компьютера и объясняется сбоем в работе программных компонентов. Но иногда для исправления ошибки нужно переустановить драйвера или обратиться в службу технической поддержки пользователей.
Причина 1: драйвер не установлен или устройство отображается в диспетчере устройств с восклицательным знаком
Если на носителе Рутокен ЭЦП не найдено ни одного сертификата, а в диспетчере устройств носитель отображается с восклицательным знаком, то проблема кроется в драйвере.
Для исправления ситуации нужно извлечь носитель ЭЦП из компьютера и скачать последнюю версию драйвера. Скачивание нужно производить только с официальных ресурсов:
После установки драйвера нужно снова подключить носитель. Если ошибка повторяется, проверьте корректность работы токена. Для этого подключите его к другому ПК. Если носитель определился системой, то на неисправном компьютере удалите драйвер и установите его заново.
Причина 2: долгое опознание носителя на Windows 7
При работе в ОС Windows 7 драйверы могут долго назначаться. Решение проблемы — дождитесь окончания процесса или обновите версию ОС.
Причина 3: USB-порт работает некорректно
Убедитесь, что проблема в USB-порте, а не в носителе ЭЦП, для этого переключите токен к другому порту. Если носитель определился системой, то перезагрузите ПК. Обычно это помогает справиться с проблемой и запустить работу всех USB-портов. Если перезагрузка не помогла, то желательно обратиться в техническую поддержку для устранения неисправности.
Причина 4: носитель неисправен
Если при переключении носителя к другому ПК или USB-порту флешку компьютер не видит, то проблема в носителе. Чтобы устранить неисправность, обратитесь в сервисный центр для выпуска нового токена.
Почему выходит ошибка при создании подписи
Ошибка создания подписи обычно имеет в расшифровке два значения:
- элемент не найден;
- не удалось построить цепочку сертификатов.
Неисправность работы подписи связана с некорректной работой криптопровайдера, неустановленными или необновленными сертификатами.
Решение проблемы зависит от типа ошибки и обычно не требует обращения в техническую поддержку.
Устранение ошибки ненайденного элемента ЭЦП
Переустановите криптопровайдер на неисправном ПК с официального портала КриптоПро (https://www.cryptopro.ru/downloads). После этого очистите кэш и временные файлы в используемом браузере, а также кэш Java. Затем удалите личные сертификаты и сертификаты главного удостоверяющего центра. Используйте КриптоПро и заново установите новые в соответствии с именем контейнера. После установки корневых сертификатов:
- перезагрузите компьютер;
- присоедините носитель ключа электронной подписи;
- повторите подписание документа.
Если после проделанной работы ошибка сохраняется, то нужно обратиться в сервисный центр.
Устранение ошибки с построением цепочки сертификатов
Обычно ошибку вызывает отсутствие сертификатов доверенных корневых центров. Чтобы устранить неисправность, нужно открыть список сертификатов и найти проблемный. Он будет иметь отметку о проблеме в проверке отношений:
Затем пользователь скачивает с официальной страницы сертификат Минкомсвязи РФ и сертификат удостоверяющего центра, имеющего проблемы в работе. Устанавливают их в раздел «Корневые сертификаты», а пошаговый процесс выглядит так:
В нужном сертификате нажать «Установить».
В мастере импорта сертификатов нажать «Далее» и в новом окне поставить галочку напротив «Поместить все сертификаты в следующем хранилище». Нажать «Обзор».
В открывшемся списке выбрать «Доверенные корневые центры» и нажать последовательно «ОК» и «Далее».
Нажать «Готово», а затем подтвердить установку.
Дождаться установки и перезагрузить ПК. Если после этого подписание сопровождается ошибкой, то необходимо обратиться за помощью в техническую поддержку.
Ошибки в работе носителя электронной подписи могут быть вызваны как неисправностью самого носителя, так и неисправностями в программном обеспечении. Перезагрузите ПК и переключите токен в другой порт, чтобы убедиться в его исправности. Если проблема вызвана тем, что токен поврежден, то необходимо обратиться в сервисный центр компании, выпустившей USB. При ошибке, возникающей во время подписания документа, нужно убедиться в корректной работе всех сертификатов и криптопровайдера и при необходимости провести их полную переустановку.
При нажатии на кнопку «Зарегистрировать новый кабинет» или «Зарегистрироваться по сертификату» появляется сообщение:
Причина № 1. В компьютер не вставлен носитель с сертификатом электронной подписи
Вставьте в компьютер носитель с сертификатом электронной подписи. Повторно нажмите кнопку «Зарегистрировать новый кабинет» или «Зарегистрироваться по сертификату».
Причина № 2. Носитель с сертификатом электронной подписи вставлен в компьютер, но не просматривается через КриптоПро CSP
Например, ваш сертификат ЭП может находиться в системном реестре. В этом случае вставлять сменный носитель не требуется.
- Откройте меню «Пуск» и перейдите в «Панель управления/КриптоПро CSP».
- Проверьте, добавлен ли ваш носитель в список установленных считывателей на вкладке «Оборудование» (кнопка «Настроить считыватели»).
Если в списке установленных считывателей вашего нет, то добавьте его (нажмите «Добавить»). - Просмотрите сертификат на вашем носителе.
Если сертификат не просматривается, то попробуйте просмотреть его на другом рабочем месте, где также установлена СКЗИ КриптоПро CSP. Если там доступен для просмотра, значит переустановите у себя СКЗИ, если не просматривается и там, значит ключ ЭП испорчен, нужно получать новый.
Причина № 3. Электронная подпись повреждена
Если сертификат электронной подписи расположен на дискете, то не забудьте проконтролировать, в каком положении находится затвор защиты от записи.
- Запустите консоль КриптоПро CSP — выполните «Пуск/Панель управления/КриптоПро CSP».
- Проверьте работоспособность электронной подписи путем ее копирования на другой сменный носитель или реестр (на вкладке «Сервис» нажмите «Скопировать контейнер» и пройдите мастер).
Если скопировать не удалось, то электронная подпись физически повреждена.
Причина № 4. Неисправно устройство (дисковод или USB-разъем), в которое вставлен носитель с сертификатом электронной подписи
Вставьте носитель с электронной подписью в другое устройство или USB-разъем и повторно нажмите кнопку «Зарегистрировать новый кабинет» или «Зарегистрироваться по сертификату».
При электронном документообороте усиленная квалифицированная электронная подпись полностью заменяет собственноручную. Она безоговорочно указывает на автора документа и доказывает, что документ не был изменен после подписания.
Установите криптопровайдер
Чтобы ЭП работала на вашем компьютере, необходимо особое программное обеспечение — криптопровайдер. Его также называют СКЗИ — средство криптографической защиты информации. Это модуль, который отвечает за безопасное шифрование данных. Без него подписать и защитить документ не получится.
Важно, чтобы на ПК был установлен только один такой модуль. Несколько криптопровайдеров конфликтуют между собой и не дают пользоваться ЭП.
Приобретая лицензию СБИС, вы автоматически получаете лицензию криптопровайдера КриптоПро. СБИС предложит установить его при первом использовании ЭЦП. Следуйте инструкции по установке, а затем перезагрузите компьютер.
Если у вас нет лицензии СБИС, установите один из сторонних криптопровайдеров, соответствующих ГОСТу. Например, КриптоПро или ВипНет. Если боитесь настраивать программу самостоятельно, можно обратиться к нашему менеджеру — он поможет.
Заметим, что подпись, выпущенная на одном СКЗИ, не будет работать на других. Поэтому, если собираетесь использовать несколько разных систем на одном компьютере (например 1С-отчетность и СБИС), сообщите об этом специалистам по установке и выпуску ЭЦП. Они подберут и настроят СКЗИ так, чтобы не было конфликтов.
Защитите электронную подпись
Важно надежно спрятать ключ ЭЦП. Чтобы воспользоваться им только владелец. Не храните электронную подпись на обычной флешке.
Иначе любой, у кого окажется незащищенная флешка, легко сможет расписаться на документе вместо вас.
Ключ можно хранить:
— в облаке — на сервере УЦ «Тензор». Это позволит подписывать цифровыеые документы в любое время и в любом месте, где есть интернет.
— на защищенном носителе, похожем на флешку. Такие устройства называются «токены», подключаются к компьютеру через USB-порт и работают только после ввода PIN-кода. Самыми популярные варианты — eToken, Jacarta (только с ЭЦП на этом носителе можно работать в системе ЕГАИС ФСРАР), а также российская разработка Рутокен.
Например, чтобы использовать Рутокен и СКЗИ КриптоПро CSP, потребуется установить драйвера и модули поддержки, соответствующие криптопровайдеру:
- Скачайте установочный файл поддержки Рутокен для КриптоПро CSP.
- Установите, следуя инструкциям, и перезагрузите компьютер.
Если возникли сложности с установкой — обратитесь к нашим специалистам, мы поможем всё настроить.
Зарегистрируйте электронную подпись в СБИС
Когда ЭЦП готова к работе, необходимо зарегистрировать её в СБИС — привязать сертификат к конкретному пользователю.
Сделать это можно двумя путями:
- Cотрудники → Электронные подписи → Другие операции → Зарегистрировать имеющуюся
- В карточке сотрудника или карточке организации: Подписи → Другие операции → Зарегистрировать имеющуюся
Выберите из списка нужный сертификат и нажмите «Зарегистрировать».
После успешной регистрации сертификат отобразится в реестре.