Нет доверия к этому корневому сертификату центра сертификации как исправить

Содержание

  • Ошибка проверки установленного сертификата
  • Как проверить установленные личные сертификаты в Windows?
  • Как установить личный сертификат госуслуги в хранилище?
  • Видео как установить корневые сертификаты УУЦ на компьютер Windows
  • Как установить корневой сертификат Минцифры?

Всем привет на  fst-wolker.ru! Тема сегодняшнего выпуска — установка доверенных корневых сертификатов на компьютер Windows если возникает ошибка при подписи электронных документов.

Мы уже установили Крипто Про, установили из контейнера личные сертификаты на компьютер. Но этого бывает недостаточно, потому как  нужны корневые сертификаты удостоверяющих центров, подтверждающие  доверие к  выданной Вам электронно-цифровой подписи. Они тоже должны быть установлены на компьютере все.

Ошибка проверки установленного сертификата

При попытке подписать документ система сначала проверяет — можно ли установленному сертификату доверять? Электронную подпись изготавливают различные уполномоченные организации. Каждая из них использует свой корневой сертификат который выдан вышестоящим удостоверяющим центром.

Которому в свою очередь сертификаты выдает головной удостоверяющий центр РФ.

Таким образом, при создании электронно — цифровой подписи создается так называемая цепочка доверия. В этой цепочке (в порядке подчинения) сначала идут доверенные корневые сертификаты УЦ, промежуточные сертификаты,  затем личные сертификаты. Если у вас не установлен хотя бы один сертификат из цепочки -возникаеют ошибки  проверки:

  • Отсутствует сертификат УЦ в хранилище корневых сертификатов [0x800B0109];
  • нет доверия к этому корневому сертификату центра сертификации;

У всех сертификатов имеется срок действия. Возможно, доверенный корневой сертификат УЦ просрочен и необходимо установить свежий.

Перехожу к исправлению ситуации.

Как проверить установленные личные сертификаты в Windows?

На компьютере так же есть хранилища для установки сертификатов:

  • Доверенные корневые центры сертификации;
  • Промежуточные центры сертификации;
  • Личные;

Просмотреть хранилища (и  находящиеся сертификаты в них) мы можем вызвав сочетанием клавиш Win+R меню «Выполнить» и введя туда команду:

 certmgr.msc 

Зайдя в папку «Сертификаты» нужного хранилища (слева) мы увидим установленные сертификаты (справа) кто их выдал, их сроки действия. Но как определить сертификат какого УЦ нам нужен конкретно для нашей подписи?  Для этого нужно открыть личный сертификат и посмотреть там всю цепочку доверия.

Как установить личный сертификат госуслуги в хранилище?

Предположим, что мы будем использовать выданную нам электронную цифровую подпись для входа на госуслуги. Можно установить личный сертификат через крипто про и там же просмотреть.

Но я открою свой сертификат прямо в хранилище личные (у меня он уже был установлен через крипто про):

Если цепочка доверия нарушена наш личный сертификат выглядит так:

Если у ваш сертификат еще не установлен в хранилище «личные» (Вам выдан сертификат  ЭЦП в виде файла *.сеr)  откроем полученный файл сертификата  через проводник , жмем кнопку «Установить сертификат»

Указываем, что сертификат будет доступен только текущему пользователю компьютера:

Указываем автоматическую установку, на основе типа сертификата.

Но, можно выбрать вручную хранилище «Личные» поместив «все сертификаты в следующее хранилище» если есть сомнения в том, что система все сделала правильно. Установленный сертификат в оснастке появится в хранилище «Личные».

Видео как установить корневые сертификаты УУЦ на компьютер Windows

Как установить корневой сертификат Минцифры?

Личный сертификат установлен. Но, мы должны еще установить какой-то корневой сертификат(ы). Как определить какому корневому сертификату подчинена наша подпись? Для этого переходим во вкладку «Путь сертификации»:

Видим, что наша подпись выдана Калуга — Астрал, это промежуточный сертификат.  Если прямо здесь  его открыть (кликнув по нему)  мы увидим, что  у него та же проблема потому что не установлен  корневой сертификат Минцифры (на его значке мы видим крест). Кликаем по значку сертификата Минцифры:

Нужно по цепочке установить все недостающие сертификаты. Сначала доверенный корневой, затем промежуточный. Для этого необходимо скачать сертификаты:

  • корневой сертификат головного удостоверяющего центра(CA) (скачать);
  • корневой сертификат МинкомСвязь России (скачать);;
  • корневой сертификат Минцифры России (скачать);.
  • Корневой сертификат удостоверяющего центра Федерального казначейства (скачать);

Здесь для примера ссылки на самые нужные корневые сертификаты. Если у вас выпущена ЭЦП для торгов (сбербанк или др) проследив (как указано выше) путь сертификации вы можете  скачать нужные сертификаты УЦ в личных кабинетах торговых площадок или в интернете.

Промежуточные сертификаты обычно ставить руками не надо, они устанавливаются автоматически в нужное хранилище

При нажатии на файл доверенного корневого сертификата УЦ  появится запрос на его установку. Все делаем так же как и при установке личного сертификата. Только  корневые сертификаты устанавливаются в хранилище «Доверенные корневые центры сертификации».


Offline

Leann007

 


#1
Оставлено
:

28 июля 2019 г. 12:24:44(UTC)

Leann007

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.07.2019(UTC)
Сообщений: 4
Российская Федерация
Откуда: Красноярск

Сказал(а) «Спасибо»: 1 раз

Здравствуйте!
При установке личного сертификата произошла проблема с доверием.
Скачала корневые сертификаты МИНКОМСВЯЗИ и Федерального казначейства
Установила их как положено,в доверенные для локального компьютера.
1-й в корневые центры сертификации
2-й в промежуточные центры сертификации

Windows10 Домашняя х 64
Версия КриптоПро 4.0.9963


Вверх


Offline

Андрей Писарев

 


#2
Оставлено
:

28 июля 2019 г. 20:40:52(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,955
Мужчина
Российская Федерация

Сказал «Спасибо»: 455 раз
Поблагодарили: 1889 раз в 1464 постах

Здравствуйте.

В вашем личном сертификате на вкладке Состав, есть адрес, где расположен сертификат вашего УЦ:

Цитата:

[1]Доступ к сведениям центра сертификации
Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http … .crt

Пример:
Snimok ehkrana ot 2019-07-28 21-37-51.png (26kb) загружен 25 раз(а).

Личный сертификат можно найти так:
ПускВсе приложенияКРИПТО-ПРОСертификаты пользователя => ЛичноеСертификаты

Скачайте и установите сертификат по указанному URL – в хранилище “Промежуточные ЦС”.
Также этот сертификат при его просмотре должен корректно отображаться на вкладке “Путь сертификации”.

После этого путь сертификации в личном сертификате также должен корректно отображаться.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

thanks 1 пользователь поблагодарил Андрей * за этот пост.

Leann007

оставлено 29.07.2019(UTC)


Offline

Leann007

 


#3
Оставлено
:

29 июля 2019 г. 4:27:15(UTC)

Leann007

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.07.2019(UTC)
Сообщений: 4
Российская Федерация
Откуда: Красноярск

Сказал(а) «Спасибо»: 1 раз

К сожалению, такого пункта в составе сертификата нет.

UserPostedImage radical


Вверх


Offline

two_oceans

 


#4
Оставлено
:

29 июля 2019 г. 10:11:32(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Действительно, в сертификатах ФК, которые мы получили в пятницу нет такого пункта. Вот сертификаты
http://roskazna.ru/gis/u…tr/kornevye-sertifikaty/

По проблеме: предположу, что у Вас установлен континент-АП 3.7 и ранее были сертификаты гост-2001, а теперь первый раз получили сертификаты гост-2012? В этом случае нужно экспортировать и удалить раздел реестра, который дает Континенту право на частичную проверку алгоритма 1.2.643.7.1.1.1.1 – при этом разные части проверки просходят в разных криптопровайдерах и проверка завершается неудачей.

Отредактировано пользователем 29 июля 2019 г. 10:13:35(UTC)
 | Причина: Не указана


Вверх


Offline

Leann007

 


#5
Оставлено
:

29 июля 2019 г. 16:36:12(UTC)

Leann007

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.07.2019(UTC)
Сообщений: 4
Российская Федерация
Откуда: Красноярск

Сказал(а) «Спасибо»: 1 раз

Автор: two_oceans Перейти к цитате

По проблеме: предположу, что у Вас установлен континент-АП 3.7 и ранее были сертификаты гост-2001, а теперь первый раз получили сертификаты гост-2012?

В том то и дело, что на рабочем компьютере, где действительно стоит Континент -АП 3.7, всё работает.
Пытаюсь установить на другой, с “чистой системой”.


Вверх


Offline

Андрей Писарев

 


#6
Оставлено
:

29 июля 2019 г. 16:48:13(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,955
Мужчина
Российская Федерация

Сказал «Спасибо»: 455 раз
Поблагодарили: 1889 раз в 1464 постах

В сертификате также есть идентификатор ключа ЦС (в данном случае: 165… ) – по нему можно найти сертификат,
если ссылка на него не указана в личном сертификате.

Открываем: Портал уполномоченного федерального органа в области использования электронной подписи
Поиском по названию: федеральное казначейство

Получаем карточку УЦ с его сертификатами

Цитата:

Класс средств ЭП: КС2
Средства УЦ: ПАК «Юнисерт-ГОСТ» Версия 2.1
Адрес: Москва, Ильинка 7
Ключи проверки ЭП уполномоченных лиц:
Идентификатор ключа: 165591A65158C4892C6B515BD285190A01444822
Сертификаты ключа проверки ЭП:
Кому выдан:
CN=Федеральное казначейство, O=Федеральное казначейство, C=RU, L=Москва, STREET=улица Ильинка, дом 7, ОГРН=1047797019830, ИНН=007710568760, S=г. Москва, E=uc_fk@roskazna.ru
Кем выдан: CN=Головной удостоверяющий центр, ИНН=007710474375, ОГРН=1047702026701, O=Минкомсвязь России, STREET=”125375 г. Москва, ул. Тверская, д. 7″, L=Москва, S=77 г. Москва, C=RU, E=dit@minsvyaz.ru
Серийный номер: 36ACD45500000000012F
Действует: с 04.07.2017 по 04.07.2027
Отпечаток: 48B19FB33BB637C88A54D19650730B67E42DB121

У Вас установлен в промежуточные ЦС данный сертификат?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Leann007

 


#7
Оставлено
:

29 июля 2019 г. 17:06:46(UTC)

Leann007

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.07.2019(UTC)
Сообщений: 4
Российская Федерация
Откуда: Красноярск

Сказал(а) «Спасибо»: 1 раз

Спасибо огромное! Все заработало!!!Applause Dancing


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

  • Remove From My Forums

 none

Проблемы с корневым центром сертификации

  • Вопрос

  • Установлен Exchange 2013. На другой машине AD DS. На третей центр сертификации. Всё на Server 2012 r2.
    Сначала почта и клиентские доменные оутлуки работали нормально на самоподписном. Как только я установил центр сертификации, выдал сертификат почтовику, оутлуки везде отвалились. Пишут -невозможно подключиться к серверу.

    Центр сертификации выдавший данный сертификат не является доверенным.

    В папке доверенные корневые центры -сертификаты: у клиентов есть этот сертификат, но во вкладке “путь сертификации” написано: нет доверия к этому корневому центру сертификации, так как он не найден в хранилище доверенных сертификатов центра
    сертификации.

    Не понимаю, почему СА не попал в доверенные. 
    Скоро интеграция EX2013 на замену 2010, ладно у меня тут тестовая среда,и 2 клиентские машина. Но что будет когда их будет 600? 

Ответы

  • Лучше все же тестировать валидность сертификата не Outlook’ом, а специализированными средствами.

    Поместите сертификат, который Exchange предоставляет клиенту, на рабочую станцию и проверьте его валидность командой

    certutil -verify -urlfetch <путь до сертификата>


    Microsoft Certified Doing Nothing Expert

    • Помечено в качестве ответа

      14 июля 2014 г. 7:53

Чтобы воспользоваться квалифицированной электронно-цифровой подписью (далее — КЭЦП, КЭП, ЭЦП), криптопровайдер должен признать сертификат пользователя доверенным, то есть надежным. Это возможно, если правильно выстроена цепочка доверия сертификации, которая состоит из трех звеньев:

  • сертификат ключа проверки электронной подписи (далее — СЭП, СКПЭП, СКЭП);
  • промежуточный сертификат (ПС) удостоверяющего центра;
  • корневой сертификат (КС) от головного центра, то есть от Минкомсвязи.

Искажение хотя бы одного файла приводит к недействительности сертификата, и он не может быть использован для визирования документации. Среди других причин сбоя выделяют неправильную работу криптопровайдера (средства криптозащиты или СКЗИ), несовместимость с браузером и др.

Почему возникает ошибка «Этот сертификат содержит недействительную подпись», и что делать для решения этой проблемы, рассмотрим детально.

Настроим вашу электронную подпись под ключ за 30 минут!

Оставьте заявку и получите консультацию в течение 5 минут.

Этот сертификат содержит недействительную цифровую подпись : на примере « Тензор»

О содержании недействительной цифровой подписи в сертификате пользователь узнает при попытке подписать документы с помощью КЭЦП. В этом случае на экране появляется сообщение: «При проверке отношений доверия произошла системная ошибка» или «Не удается построить цепочку доверия для доверенного корневого центра». Чтобы увидеть состояние ключа, необходимо:

  1. Открыть меню «Пуск».
  2. Перейти во вкладку «Все программы» → «КриптоПро».
  3. Кликнуть на кнопку «Сертификаты».
  4. Выбрать хранилище: «Личное», «Доверенные корневые центры» или «Промежуточные доверенные центры».
  5. Нажать на выбранный сертификат.
  6. Перейти во вкладку «Путь сертификации».

В поле «Состояние» отображается статус недействительного сертификата , на примере с УЦ «Тензор» это выглядит так:

При корректно настроенном пути сертификации состояние было бы таким:

В разделе «Общие» отображается причина, например, «Этот сертификат не удалось проверить, проследив его до доверенного центра».

Системное оповещение о сбое может возникать по ряду причин:

  • нарушена цепочка доверия (неверный путь сертификации), поврежден один из сертификатов или все три (шифрованное соединение между браузером клиента и сервером будет недоверенным или вовсе не будет работать);
  • неправильно установлен криптопровайдер КриптоПро;
  • неактивны алгоритмы шифрования СКЗИ;
  • заблокирован доступ к файлам из реестра;
  • старые версии браузеров;
  • на ПК установлены неактуальные дата и время и т. д.

Таким образом, ошибка может быть связана непосредственно с сертификатами, криптопровайдером или настройками ПК. Для каждого варианта придется пробовать разные способы решения.

Этот сертификат содержит недействительную цифровую подпись : цепочка доверия от Минкомсвязи до пользователя

Прежде чем разбираться в причинах ошибки, следует понять алгоритм построения цепочки доверия сертификатов (ЦДС) — она обязательна для корректной работы ЭЦП на любых информационных ресурсах.

Как строится путь доверия

Первое звено в иерархической цепочке — корневой сертификат ключа проверки ЭЦП ПАК «Минкомсвязь России». Именно этот госорган, согласно ст. 16 ФЗ № 63 «Об электронной подписи», осуществляет аккредитацию удостоверяющих центров, то есть дает им официальное право заниматься выпуском ЭЦП. Полный перечень таких организаций можно уточнить на официальном портале Минкомсвязи.

КС предоставляется клиенту поставщиком при выдаче КЭП, также его можно скачать на сайте roskazna.ru или самого УЦ. В цепочке доверия он играет первостепенную роль — подтверждает, что КЭЦП была выпущена УЦ, аккредитованным Минкомсвязи.

Следующее звено — КС удостоверяющего центра (промежуточный). Файл выдается в комплекте с ключами и содержит в себе:

  • сведения об УЦ с указанием даты его действия;
  • сервисный интернет-адрес (через который можно связаться с реестром компании).

Эти данные предоставляются в зашифрованном виде и используются криптопровайдером (на ПК пользователя) для проверки подлинности открытого ключа КЭЦП. Теоретически цифровую подпись можно украсть, но применить ее без установленного сертификата УЦ не получится. То есть вся ЦДС построена таким образом, чтобы предотвратить риски использования чужой подписи мошенниками.

СКПЭП — конечное звено в этой цепи. Его выдает удостоверяющий центр вместе с открытым и закрытым ключами. Сертификат предоставляется на бумажном или цифровом носителе и содержит основную информацию о держателе. Он связывает последовательность символов открытого ключа с конкретным лицом. Другими словами, СКПЭП подтверждает тот факт, что открытый ключ ЭП принадлежит определенному человеку.

Головной КС Минкомсвязи действует до 2036 года, а ПС удостоверяющих центров ликвидны в течение 12 месяцев, после чего необходимо скачать (или получить в УЦ) новый и переустановить его на свой ПК. Сертификат КЭЦП тоже действует не более 1 года, по истечении этого срока клиенту требуется получить новый.

Если возникает ошибка «Этот сертификат содержит недействительную цифровую подпись» , причина может быть в повреждении ЦДС от Минкомсвязи России до пользователя. То есть один из элементов в этой цепи искажен или изменен.

Мы готовы помочь!

Задайте свой вопрос специалисту в конце статьи. Отвечаем быстро и по существу. К комментариям

Как решить проблему

В первую очередь стоит удостовериться, что КС корректно установлен и действителен. Для этого используется стандартный путь: «Пуск» → «Все программы» → «КриптоПро» → «Сертификаты» → «Доверенные центры сертификации» → «Реестр». В открывшемся списке должен быть документ от ПАК «Минкомсвязь России». Если сертификат отсутствует или он недействителен, его нужно установить, следуя алгоритму:

  1. Открыть загруженный файл на ПК.
  2. Во вкладке «Общие» кликнуть «Установить».
  3. Поставить флажок напротив строчки «Поместить в следующее хранилище».
  4. Выбрать хранилище «Доверенные корневые центры сертификации».
  5. Продолжить установку кнопкой «ОК» и подтвердить согласие в окне «Предупреждение о безопасности».

После установки появится сообщение, что импорт успешно завершен. Далее рекомендуется перезагрузить компьютер.

Файл выдается удостоверяющим центром вместе с другими средствами для формирования ЭЦП. Если он утерян или удален, следует обратиться в УЦ, в котором был получен СКПЭП.

Если КС Минкомсвязи на месте, но в статусе по-прежнему сказано, что он недействителен, удалите его (выбрать файл и нажать «Удалить») и установите заново.

На форуме CryptoPro CSP предлагается еще один вариант решения проблемы. Но работает он не всегда. Если установка документа не помогла, откройте меню «Пуск» и выполните поиск редактора реестра по его названию regedit. В редакторе найдите и вручную удалите следующие ветки:

Не все ветки могут быть в наличии. Удалите те, что есть, предварительно сохранив их резервные копии в отдельный файл. Перезагрузите ПК и проверьте статус СКЭП — он должен стать действительным.

Важно! Удаление и редактирование ключей реестра может нарушить работоспособность системы, поэтому процедуру лучше доверить техническому специалисту.

Выпустим и настроим электронную подпись для сотрудника прямо в день обращения!

Оставьте заявку и получите консультацию.

Этот сертификат содержит недействительную цифровую подпись : устранение ошибки на примере казначейства

Самая распространенная причина недействительности сертификата заключается в нарушенных путях сертификации. Причем проблема может быть не только в файле Минкомсвязи, о котором было сказано ранее, но также в промежуточных и личных СКЭП. Рассмотрим эту причину на примере Управления Федерального казначейства (УФК), которое, среди прочего, тоже занимается выдачей КЭЦП.

Этот сертификат содержит недействительную цифровую подпись: изменение, повреждение файла УФК

Функции УЦ выполняются в территориальных органах Росказны по всей России. Для организации аукционов и размещения информации по закупкам для госнужд в интернете муниципальные и госзаказчики должны заверять отчеты ЭП, полученной в УФК.

Если не удается заверить документ ЭП казначейства , и появляется отметка « Этот сертификат содержит недействительную цифровую подпись », предлагается следующий алгоритм действий:

  1. Перейти в папку «Личное».
  2. Выбрать СКЭП, который не работает, и перейти во вкладку «Путь сертификации». В качестве головного УЦ будет указан Минкомсвязи РФ, а промежуточного (подчиненного) — Федеральное казначейство. Нижним звеном в этой цепи будет личный СКЭП держателя.
  3. Если в поле состояния стоит статус недействительности документа, необходимо отследить всю цепочку и выявить «слабое звено».
  4. Вернуться в раздел «Общие», чтобы убедиться, верно ли указаны сведения о компании, выпустившей СКЭП.
  5. Выйти из папки «Личное» и перейти в хранилище «Промежуточные центры сертификации».

Если причина именно в этом звене, на вкладке «Общие» отобразятся сведения: «Этот сертификат не удалось проверить, проследив его до …». Значит на этом участке обрывается путь.

  1. Зайти в раздел «Корневые сертификаты» на веб-ресурсе УФК.
  2. Скачать файл «Сертификат УЦ Федерального казначейства ГОСТ Р 34.10-2012».
  3. Импортировать файл на ПК. Процесс импорта аналогичен описанной выше процедуре для головного центра, только в качестве хранилища необходимо выбрать «Промежуточные центры сертификации».
  4. Перезагрузить компьютер.

На завершающем этапе необходимо перейти в папку «Личное», выбрать нужный СЭП и проверить путь сертификации. Если проблема с промежуточным звеном решена, в графе состояния будет стоять «Этот сертификат действителен». Это означает, что система проверила ЦДС для этого ключа и не выявила никаких ошибок.

Истечение срока

При наступлении нового календарного года пользователь должен установить обновленный промежуточный ключ УЦ на каждый компьютер, где используется КЭП. Операционная система выдаст соответствующее упоминание при запуске. Если не выполнить обновление вовремя, при заверке документов тоже будет возникать уведомление о недействительности ключа. Процедура установки аналогична рассмотренной ранее. Предыдущий ПС удалять необязательно, система все равно будет отмечать его как недействительный.

Для импорта обновленных ключей действующий интернет не нужен, файл автоматически проверяется при первом подключении к сети. Такая проверка производится всего один раз за все время действия ключа.

Этот сертификат содержит недействительную цифровую подпись: проблема с отображением в КриптоПро

При такой ошибке одни ресурсы отклоняют СЭП, а другие без проблем взаимодействуют с ним. Возможно, во втором случае информационный ресурс, на котором пользователь подписывает документ, не проверяет путь до головного УЦ. Устранение проблемы в подобном случае осложняется тем, что весь путь доверия построен без нарушений, а ключ значится как действительный. Можно предположить, что сбой связан с криптопровайдером или браузером.

Некорректная работа КриптоПро

Для проверки необходимо открыть КриптоПро CSP и перейти во вкладку «Алгоритмы». Если параметры алгоритмов пустые, значит софт функционирует некорректно, и его требуется переустановить:

Для переустановки нужно специальное ПО — утилита очистки следов КриптоПро, которую можно скачать на сайте разработчика. Она предназначена для аварийного удаления криптопровайдера. Такой способ позволяет полностью очистить ПК от следов CryptoPro и выполнить корректную переустановку.

Службы инициализации

СЭП может отражаться как недействительный, если не запущена служба инициализации КриптоПро CSP. Это можно проверить следующим образом:

  1. Запустить системное окно «Выполнить» комбинацией клавиш Win+R.
  2. Ввести команду services.msc.
  3. В списке служб выбрать «Службы инициализации».
  4. Кликнуть правой кнопкой мыши (ПКМ) и выбрать пункт «Свойства».
  5. Если по каким-то причинам служба отключена, активировать ее и сохранить изменения.

Если все выполнено верно, после перезагрузки компьютера КЭЦП снова будет работать корректно.

Права доступа к реестру

Сбой возможен при отсутствии прав на некоторые файлы в реестре Windows. Для проверки необходимо открыть строку ввода комбинацией Win+R, ввести команду regedit, нажать Enter и перейти по пути для настройки прав в реестре Windows:

У пользователя должны быть права на конечные папки этих веток. Проверить это можно следующим образом:

  1. Выбрать папку правой кнопкой мыши и нажать на пункт «Разрешения».
  2. Кликнуть по кнопке «Администраторы» → «Дополнительно».
  3. Открыть страницу «Владелец».
  4. Указать значение «Полный доступ».

Эта же проблема решается переустановкой криптопровайдера с помощью описанной выше утилиты для очистки следов.

После обновления Windows до более поздней версии пользователь может видеть уведомление «При проверке отношений доверия произошла системная ошибка». Это тоже связано с недействительностью КЭЦП и нарушением внутренних файлов КриптоПро. Переустановка СКЗИ поможет решить эту проблему.

Сертификат содержит недействительную цифровую подпись : что делать , если сбой связан с браузером

Если пользователь настроил путь доверия и устранил неполадки криптопровайдера, но проблема не решилась, есть вероятность, что она кроется в браузере. В первую очередь это касается подписания документов непосредственно на сайтах государственных систем и контролирующих органов (ЕГАИС, ПФР, ФНС и др.).

Разработчик CryptoPro рекомендует использовать для работы с КЭП только Internet Explorer, так как он встроен в Windows. Но и с этим веб-обозревателем случаются сбои.

Вход под ролью администратора

Обычно после входа под правами администратора все становится на свои места, и ключи работают в привычном режиме. Что предпринять:

  1. Кликнуть ПКМ по иконке браузера.
  2. Выбрать пункт «Запуск от имени администратора».

Если ошибка устранена, рекомендуется:

  1. Снова выбрать ярлык браузера.
  2. Нажать кнопку «Дополнительно».
  3. Выбрать «Запуск от имени администратора».

Теперь при каждом запуске права администратора будут автоматически вступать в силу, и пользователю не придется каждый раз менять настройки.

Если используется старая версия веб-обозревателя, рекомендуется обновить ее до последнего релиза.

Отключение антивирусной программы

Некоторые «антивирусники», например, Symantec или AVG, воспринимают КриптоПро как вирусную угрозу, поэтому отдельные процессы криптопровайдера могут быть заблокированы. В результате этого всплывают различные ошибки с СКПЭП. Если нужно срочно заверить электронный документ, рекомендуется на время деактивировать антивирус:

  1. Кликнуть ПКМ на иконку «антивирусника».
  2. Нажать «Сетевые экраны» или «Управление экранами».
  3. Выбрать время, на которое планируется отключить утилиту.

После заверки документов снова запустите программу.

Настройка даты и времени

Также следует проверить актуальность даты ПК. Для этого необходимо:

  1. Навести мышкой на часы внизу экрана.
  2. Выбрать «Настройка даты и времени».
  3. Указать свой часовой пояс, выставить правильные значения и сохранить обновление.

После всех действий рекомендуется перезагрузить компьютер.

Подберем USB-носитель для ЭП. Доставка — в любую точку России!

Оставьте заявку и получите консультацию в течение 5 минут.

Оцените, насколько полезна была информация в статье?

Наш каталог продукции

У нас Вы найдете широкий ассортимент товаров в сегментах
кассового, торгового, весового, банковского и офисного оборудования.

Посмотреть весь каталог

Нет доверия к этому корневому сертификату центра сертификации… Помогите решить ((



Ученик

(129),
на голосовании



4 года назад

Голосование за лучший ответ

Александр

Искусственный Интеллект

(210601)


4 года назад

1 “показала, что проблема не у хостера. ” это проблема именно у хостера
2 воспользуйся другим обозревателем. например ие

Вячеслав МартыновУченик (129)

4 года назад

1. Хостер вел со мной переписку и показал что все нормально работает у. него. Я предположил что подцепил вирус в систему. Переустановил, создал точку восстановления сразу же и проверил. Все заработало, вход в панель управления заработал. Но через 10 дней все повторилось и откат системы не дал результата
2. не пускает во всех браузерах Опера, яндекс, хром, ИЕ, везде одно и тоже

Добавить комментарий