Доверенные лица УЦ ФНС России | ФНС России | 77 город Москва

Доверенные лица УЦ ФНС России |  ФНС России  | 77 город Москва Сертификаты
Содержание
  1. Что такое корневой сертификат
  2. Ошибка «Указан неправильный алгоритм (0x80090008)»
  3. . Не удается установить «КриптоАРМ»: ошибка 2739
  4. . В контекстном меню нет КриптоАРМа
  5. . Не удается подписать файл: ошибка исполнения функции 0x0000065b
  6. . При установке сертификата возникает ошибка «Ошибка при установке сертификата и далее ФИО название в общем»
  7. . 0x0000064a – возникает при отсутствии лицензии на модуль TSP
  8. . Не удается найти сертификат и закрытый ключ для расшифровки. В связи с этим использование данного сертификата невозможно.
  9. . Ошибка 0x80091008 при расшифровке сообщения
  10. Ошибка построения пути сертификации
  11. . Как подписать отчеты для ГОЗ (Минобороны)
  12. . Ошибка – Использование выбранного сертификата невозможно
  13. Предупреждение «Нет полного доверия к сертификату подписи»
  14. Не удается установить лицензионный ключ: ошибка сохранения данных
  15. Указан хеш-алгоритм, несовместимый с данным файлом подписи
  16. Отсутствует личный сертификат для расшифрования
  17. Ошибка установки свойства в контекст сертификата 0x80092004
  18. Установка «КриптоАРМ» завершается с ошибкой
  19. Актуальные вопросы по получению квалифицированной электронной подписи | фнс россии | 44 костромская область
  20. Доверенные лица уц фнс россии | фнс россии | 77 город москва
  21. Доверенные удостоверяющие центры
  22. Инструкция по установке корневого сертификата удостоверяющего центра
  23. Какая информация содержится в корневом сертификате
  24. Какие бывают корневые сертификаты и для чего нужны
  25. Можно ли установить электронную подпись без корневого сертификата
  26. Причины ошибки в цепочке сертификатов
  27. Проверка корневого сертификата уц в браузере
  28. Симптомы:
  29. Установка криптопро
  30. Устранение ошибки при создании создания цепочки сертификатов для доверенного корневого центра
  31. Шаг 1: переводим криптоарм в режим эксперт
  32. Шаг 2: подключаем сертификат электронной подписи
  33. Шаг 2-1: подключаем сертификат, если он не на съемном носителе
  34. Шаг 3: добавляем сертификат уц в список доверенных центров сертификации

Что такое корневой сертификат

Корневой сертификат — это файл, в котором указаны данные удостоверяющего центра (УЦ). Например, название УЦ, его ИНН и адрес, срок действия сертификата, какой алгоритм шифрования использует УЦ. 

К этим данным обращается криптопровайдер, когда проверяет действительность электронной подписи пользователя. Если не установить корневой сертификат на компьютер, где используется электронная подпись, то подпись не будет работать корректно.

Чтобы быстро установить корневой сертификат и настроить компьютер, используйте бесплатный сервис Контур.Веб-диск. Он скачает все плагины и файлы, необходимые для правильной работы электронной подписи.

Удостоверяющий центр использует корневой сертификат, чтобы:

  • выдавать  сертификаты электронной подписи (ЭП, она же ЭЦП) пользователям, например, гендиректору организации или нотариусу,
  • отзывать эти сертификаты, подписывая корневым сертификатом список отозванных (аннулированных) сертификатов.

Получить электронную подпись

Ошибка «Указан неправильный алгоритм (0x80090008)»

В большинстве случаев ошибка «Указан неправильный алгоритм (0x80090008)» решается переустановкой сертификата подписи. Переустановить сертификат можно в программе «КриптоАРМ»

Также это можно сделать через КриптоПро CSP. Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере…» и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».

. Не удается установить «КриптоАРМ»: ошибка 2739

Для 64-разрядных Windows зайти в меню Пуск и выполнить команды:

C:windowsSysWOW64regsvr32 c:windowsSysWOW64vbscript.dll
c:windowsSysWOW64regsvr32 c:windowsSysWOW64jscript.dll

Для 32-разрядных Windows зайти в меню Пуск и выполнить команды:

C:windowsSystem32regsvr32.exe c:windowsSystem32vbscript.dll
c:windowsSystem32regsvr32.exe c:windowsSystem32jscript.dll

Для выполнения команд необходимо наличие прав администратора.

. В контекстном меню нет КриптоАРМа

Зарегистрировать ShellExtention. Для этого создайте текстовый файл с расширением bat и сохраните в него следующую команду:

c:WINDOWSsystem32regsvr32.exe«C:Program FilesDigtTrustedDesktopShellExtention.dll»

Выполните этот командный файл от имени администратора. При этом библиотека должна зарегистрироваться.

Проверьте также выключен ли у вас UAC. Если он выключен, компоненты могут регистрироваться неправильно. Попробуйте включить UAC и перерегистрировать библиотеку. Руководство по включению и отключению UAC с сайта Microsoft:

. Не удается подписать файл: ошибка исполнения функции 0x0000065b

Скорее всего отсутствует лицензионный ключ или истек срок его действия для программы «КриптоАРМ» или КриптоПро CSP. Лицензионные ключи должны быть установлены в обеих программах, они должны быть активны.

Проверить наличие и статус лицензии на «КриптоАРМ» можно в верхнем меню программы в разделе «Помощь» – «О программе». В КриптоПро CSP эта информация есть на вкладке «Общие».

. При установке сертификата возникает ошибка «Ошибка при установке сертификата и далее ФИО название в общем»

Выключите режим квалифицированной подписи в настройках: настройки / управление настройками / режимы. После этого сертификат появится в папке«личное хранилище»..

. 0x0000064a – возникает при отсутствии лицензии на модуль TSP

Проверьте пожалуйста, установлены ли лицензии в программах КриптоПро CSP и КриптоАРМ, а также установлена ли лицензия на модуль КриптоПро TSP.

Посмотреть информацию о лицензии на модуль КриптоПро TSP можно через меню пуск / все программы / КриптоПро / КриптоПро PKI -> управление лицензиями.

. Не удается найти сертификат и закрытый ключ для расшифровки. В связи с этим использование данного сертификата невозможно.

Скорее всего у Вас нет привязки сертификата к ключевому контейнеру, наличие привязки можно проверить следующим образом – путем просмотра сертификата из личного хранилища сертификатов, например, при помощи КриптоАРМ: главное окно КриптоАРМ (вид«Эксперт») ->

Сертификаты -> Личное хранилище сертификатов -> Выбор сертификата -> Свойства -> Кнопка Просмотреть. Если привязка существует, то на закладке«Общие» (»General») последней строкой (после срока действия сертификата) будет надпись«Есть закрытый ключ, соответствующий этому сертификату.» (»You have a private key that corresponds to this certificate.»).

Для сертификатов с ключевой парой на КриптоПро CSP установить привязкуможно следующим образом:

1. Сохраните сертификат (например, в der-формате) в файл и удалите изличного хранилища;2. Откройте Панель КриптоПро CSP: Пуск -> Настройки -> Панель управления-> КриптоПро CSP -> Закладка«Сервис»;3. Нажмите на кнопку«Просмотреть сертификаты в контейнере», затем«Обзор», выберите контейнер и нажмите«ОК», должно заполниться поле сименем контейнера;4.

Нажмите«Далее», при необходимости введите пароль (пин-код),откроется форма«Сертификаты в контейнере секретного ключа»;5. Нажмите на кнопку«Свойства», откроется стандартная форма просмотрасертификата;6. При необходимости сравните данный сертификат с сертификатом,сохраненным на первом шаге, если они отличаются, вернитесь на шаг 3 ивыберите другой контейнер;7.

. Ошибка 0x80091008 при расшифровке сообщения

Возникает в основном когда в КриптоАРМ или в КриптоПро CSP не установлена лицензия. В КриптоАрм проверить наличие лицензии можно через пункт меню помощь / о программе. В КриптоПро на вкладке «общие».

Если лицензии установлены, попробуйте переустановить КриптоПро CSP.

Ошибка построения пути сертификации

Сообщение «Статус сертификата: недействителен, ошибка построения пути сертификации» говорит о том, что нужно на рабочем месте установить корневой сертификат удостоверяющего центра, чтобы цепочка доверия могла быть построена и проверена программой.

. Как подписать отчеты для ГОЗ (Минобороны)

Запустите мастер подписи. Если запускался не через контекстное меню, то на второй странице ныжно выбрать подписываемый файл.

На странице “Выходной формат” выбрать вариант Base64 (выбран по умолчанию) и в поле справа заменить расширение sig на sign. На этой же странице установить галочку “Отключить служебные заголовки”.

На следующей странице “Параметры подписи” убрать галочку “Поместить имя исходного файла в поле Идентификатор ресурса”. На этой же странице установить галочку “Сохранить подпись в отдельном файле”.

На этой странице не нужно убирать галочку “Включить время создания подписи”. При работе Ccptest время добавляется в подпись.

На странице “Выбор сертификата подписи” выбрать нужный сертификат.

По завершению мастера нужно вручную убрать из имени файла расширение xml. КриптоАРМ всегда добавляет в имя исходное расширение, а поскольку по требованиям его там быть не должно, то переименовывать файл придется вручную.

. Ошибка – Использование выбранного сертификата невозможно

Для корректной подписи и расшифрования в КриптоАРМ личный сертификат должен иметь привязку к ключевому контейнеру (ключевой паре).Ее наличие можно проверить путем просмотра сертификата из личного хранилища сертификатов, например, при помощи КриптоАРМ:

Про сертификаты:  Сертификация оборудования связи: особенности и необходимые документы | РосТест

Контекстное меню трей-агента -> Хранилища сертификатов -> Личное хранилище сертификатов -> Выбор сертификата -> Просмотреть.Если привязка существует, то на закладке ”Общие” (”General”) последней строкой (после срока действия сертификата) будет надпись ”Есть закрытый ключ, соответствующий этому сертификату.” (”You have a private key that corresponds to this certificate.”).

Для сертификатов с ключевой парой на КриптоПро CSP установить привязку можно следующим образом:1. сохраните сертификат (например, в der-формате) в файл и удалите из личного хранилища;2. откройте Панель КриптоПро CSP: Пуск -> Настройки ->

Панель управления -> КриптоПро CSP -> Закладка ”Сервис”;3. нажмите кнопку ”Просмотреть сертификаты в контейнере”, затем ”Обзор”, выберите контейнер и нажмите ”ОК”, должно заполниться поле с именем контейнера;4. нажмите ”Далее”, при необходимости введите пароль (ПИН-код), откроется форма ”Сертификаты в контейнере секретного ключа”;5. нажмите кнопку ”Свойства”, откроется стандартная форма просмотра сертификата;6. при необходимости сравните данный сертификат с сертификатом, сохраненным на первом шаге, если они отличаются, вернитесь на шаг 3 и выберите другой контейнер;7. нажмите кнопку ”Установить сертификат”, затем ”Далее”, выберите ”Автоматически выбирать хранилище на основе типа сертификата”, снова ”Далее” и ”Готово”.

Предупреждение «Нет полного доверия к сертификату подписи»

Если при создании электронной подписи либо после проверки подписанного документа появляется предупреждение «Нет полного доверия к сертификату подписи»
и статус сертификата отображается с желтым вопросительным знаком, то необходимо проверить сертификат по списку отозванных сертификатов, а для этого выполните следующие действия:

  1. В верхнем меню выберите пункт «Настройки», затем «Управление настройками» и «Параметры прокси-сервера». Из выпадающего списка выберите вариант «Использовать системные настройки прокси». Нажмите «Применить».
  2. Далее в «Управление настройками» вкладка «Общие» снимите галку с опции «Отключить проверку личных сертификатов по спискам отзыва».
  3. Запустите «Internet Explorer», откройте меню «Сервис» -> пункт «Свойства обозревателя» («Свойства браузера») -> закладка «Подключения» -> кнопка «Настройка сети». Убедитесь в том, чтобы в «Настройках сети» флажки «Автоматическое определение параметров» и «Использовать скрипт автоматической настройки» были сброшены.
  4. Выберите в окне программы «КриптоАРМ» ветку «Личное хранилище сертификатов». Затем справа выберите нужный сертификат и нажмите правой кнопкой мыши, чтобы вызвать контекстное меню. В появившемся меню выберите «Проверить статус» «По CRL, полученному из УЦ».
  5. Если статус сертификата стал с зеленой галкой повторите ваше изначальное действие, вновь подпишите либо проверьте подпись.

Не удается установить лицензионный ключ: ошибка сохранения данных

Запустите программу в режиме администратора. Для этого нажмите правой кнопкой на иконку «КриптоАРМ» и выберите в открывшемся контекстном меню команду «Запуск от имени администратора». Повторите ввод лицензионного ключа в меню «Помощь» – «Установить лицензию».

Указан хеш-алгоритм, несовместимый с данным файлом подписи

Ошибка встречается при добавлении подписи, когда хеш-алгоритм сертификата подписанта отличается от хеш-алгоритма сертификата первого подписанта

Способ исправления: обновить программу до версии 5.4.2.280 или выше.

Отсутствует личный сертификат для расшифрования

В первую очередь проверьте наличие лицензии на КриптоАрм. Помощь о программе – если истек срок действия лицензии, то расшифровать не получится.
Далее можно проверить зашифрован ли файл в адрес Вашего сертификата – в окне с ошибкой нажать кнопку детали менеджер сообщения – там будут указаны серийные номера сертификатов получателей.

Также проверьте, тот ли сертификат используется для расшифрования: профили управление профилями открыть профиль с галкой 2м нажатием общие в поле владелец сертификата проверьте, какой сертификат прописан. Если нужно, выберите.

Ошибка установки свойства в контекст сертификата 0x80092004

Ошибка 0x80092004 говорит о том, что сертификат был установлен без привязки к закрытому ключу. Попробуйте переустановить сертификат через КриптоПро CSP.

Для этого откройте программу КриптоПро CSP и перейдите во вкладку «Сервис». Затем нажмите на кнопки «Просмотреть сертификаты в контейнере…» и «Обзор» Выберите нужный контейнер и нажмите кнопку «Ok», а после «Установить».

Установка «КриптоАРМ» завершается с ошибкой

В большинстве случаев устранить ошибку помогает удаление и установка его заново:

Актуальные вопросы по получению квалифицированной электронной подписи | фнс россии | 44 костромская область

Дата публикации: 13.10.2021 17:09

1. Будет ли действовать КЭП, выданная ФНС, для работы в ЕГАИС, ПФР, ФСС, клиент банк и других площадках?

Информация в электронной форме, подписанная квалифицированной электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, и может применяться в любых правоотношениях в соответствии с законодательством Российской Федерации, кроме случая, если федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами установлено требование о необходимости составления документа исключительно на бумажном носителе. (П. 1 ст. 6 Федерального закона от 06.04.2021№ 63-ФЗ «Об электронной подписи» (далее – Федеральный закон № 63-ФЗ)).

По требованиям регулятора в области применения электронной подписи – Минцифры России, всем операторам информационных систем необходимо доработать свои информационные системы в соответствии с нормами Федерального закона № 63-ФЗ «Об электронной подписи».

Для получения информации о возможности использования квалифицированной электронной подписи, полученной в Удостоверяющем центре ФНС России, следует обращаться в службы поддержки операторов информационных систем.

2. Можно ли одновременно использовать КЭП, полученную в ФНС и у операторов электронного документооборота?

Получение КЭП в Удостоверяющем центре ФНС России не прекращает действие других КЭП, полученных в аккредитованных удостоверяющих центрах.

3. Надо ли устанавливать КриптоПро для использования КЭП, полученной в ФНС? Если да, то где его приобрести?

Для использования КЭП, полученной в Удостоверяющем центре ФНС России, необходим криптопровайдер КриптоПро CSP. Скачать КриптоПро CSP с ознакомительной полнофункциональной 90-дневной лицензией можно с официального сайта разработчика www.cryptopro.ru Приобрести лицензию КриптоПРО CSP можно у дилеров и дистрибьюторов ООО «Крипто-Про».

4. Операторы электронного документооборота уверяют, что их КЭП будут действовать до окончания ее срока действия, а не до 1 января 2022 года, правда ли это?

Регулятором в области применения электронной подписи является Минцифры России. Смотрите информационно-разъяснительное письмо Минцифры России от 10.08.2021 N ОП-П15-085-33604. Возможность применения КЭП зависит от того, когда коммерческий удостоверяющий центр получил аккредитацию, и когда была выпущена КЭП.

Когда УЦ получил аккредитацию

Когда выпущена КЭП

Особенности применения КЭП

В 2021 году

После переаккредитации

КЭП можно применять и после 1 января 2022 года, если ее срок не истек

В период с 1 июля до переоформления аккредитации

Подпись недействительна

До 1 июля

Если УЦ переоформил аккредитацию в 2021 году, то подпись можно применять и после 1 января 2022 года, если ее срок не истек

В прошлом году или раньше

До 1 июля

Подпись действительна максимум до конца 2021 года

Информация об аккредитации удостоверяющих центров размещена на официальном сайте Минцифры России в сети Интернет.

5. Как поступать с 1 января 2022 года, если ЕГАИС установлен в каждом магазине, а КЭП выдается на руководителя одна?

Возможность использования КЭП оценивает ее владелец. Руководитель ЮЛ может делегировать полномочия доверенностью на сотрудников организации, имеющих электронную подпись физического лица, выпущенную аккредитованным удостоверяющим центром.

С 01 января 2022 вступает в силу пункт 14 статьи 1 Федерального закона от 27.12.2021 № 476-ФЗ, в соответствии с которым электронная подпись юридического лица выдается исключительно на имя уполномоченного представителя ЮЛ/ИП, а сотрудники ЮЛ/ИП должны в своей деятельности применять электронную подпись физического лица.

Про сертификаты:  Сертификация кухонных комбайнов: возможно ли провести регистрацию сертификата соответствия техническим регламентам на кухонный комбайн, где иностранный изготовитель будет выступать изготовителем и заявителем (минуя фирму представителя на территории ТС)? |

Для подтверждения полномочий сотрудника ЮЛ/ИП на выполнение действий от имени ЮЛ/ИП, необходимо представлять машиночитаемую доверенность на его имя, подписанную электронной подписью уполномоченного представителя ЮЛ/ИП.

Машиночитаемая доверенность (МЧД) – доверенность, созданная в электронной форме и подписанная электронной подписью представителя ЮЛ/ИП, имеющего право на выполнение действий от такого ЮЛ/ИП без доверенности (уполномоченный представитель ЮЛ/ИП).

Формат такой машиночитаемой доверенности публикуется на официальных сайтах информационных систем, в которых предполагается применение указанных машиночитаемых доверенностей.

Для получения разъяснений, следует обращаться в службы поддержки операторов информационных систем.

6. Почему нельзя получить КЭП на ИП по нотариальной доверенности?

Получить КЭП ИП в Удостоверяющем центре ФНС России может лично индивидуальный предприниматель. Получение КЭП по доверенности законодательством не предусмотрено.

7. Возможна ли запись на один ключевой носитель нескольких закрытых ключей и сертификатов КЭП, если заявитель является руководителем нескольких юридических лиц?

Запись на один ключевой носитель нескольких закрытых ключей и сертификатов КЭП в случае, если их владельцем является одно лицо, возможна. Количество записанных закрытых ключей и сертификатов КЭП ограничено объемом памяти ключевого носителя.

8. Согласно Приказа ФНС России от 05.07.2021 № ЕД-7-24/717@ ПАО «Сбербанк России» является доверенным лицом Удостоверяющего центра ФНС России. Можно ли обратиться за получением квалифицированной электронной подписи в любой офис Сбербанка России или имеется список адресов для получения КЭП?

Информацию о местонахождении офисов доверенного лица Удостоверяющего центра ФНС России, в которых возможно получить КЭП от имени Удостоверяющего центра ФНС России, можно получить непосредственно у доверенного лица Удостоверяющего центра ФНС России.

9. Где можно приобрести ключевой носитель для записи КЭП?

Информация о местах приобретения носителей ключевой информации размещена на официальных сайтах производителей и специализированных онлайн-магазинов средств электронной и сетевой безопасности, а также на сайтах операторов электронного документооборота.

Телефоны операторов электронного документооборота в г. Костроме:

АО «Калуга-Астрал» тел. 8(4942)41-99-55, 8(950)244-40-40;

ООО «Компания Тензор» тел. 8(4942)64-19-12, 41-92-20;

АО «ПФ «СКБ Контур» тел. 8(4942)39-00-21, 47-02-61.

Доверенные лица уц фнс россии | фнс россии | 77 город москва

Для выпуска квалифицированной электронной подписи необходимо иметь с собой:

  • Основной документ, удостоверяющий личность (паспорт).
  • Сведения о страховом номере индивидуального лицевого счета (СНИЛС).
  • Сведения об идентификационном номере налогоплательщика (ИНН).

Сертифицированный носитель (USB токен) для записи на него ключей электронной подписи.

Доверенные удостоверяющие центры

Порядок использования средств электронной подписи (далее – ЭП) участниками ВЭД при реализации информационного взаимодействия с таможенными органами описан в Приказе ФТС № 2187 от 25.10.2021 г. В частности, в разделе 3 данного приказа дается определение Системы удостоверяющих центров таможенных органов, а также устанавливается порядок аккредитации Доверенных удостоверяющих центров (ДУЦ).

И, хотя Приказ № 2187 вступил в силу еще в феврале 2021 г., до недавнего времени все сертификаты ЭП выдавались только одним удостоверяющим центром – ЦИТТУ ФТС РФ. На сегодняшний момент (02.08.2021 г.) аккредитацию получили 16 УЦ, которые вошли в систему ДУЦ таможенных органов. С актуальным списком можно ознакомиться на официальном сайте ведомственного удостоверяющего центра ФТС РФ >>

Начало активной деятельности аккредитованных УЦ ознаменовалось не только удобным для пользователей ускоренным получением сертификатов ключей ЭП, но и, вместе с тем, возникновением некоторых проблем. В чем суть основной проблемы, с которой столкнулись участники ВЭД?

На некоторых таможенных постах ФТС происходит следующая ситуация: корневые сертификаты УЦ не обновлены на рабочих местах инспекторов или вообще не установлены.В этом случае пакет электронных документов, подписанный ЭП, выпущенной этими УЦ, не может попасть в очередь оформления (Аист-М) на посту.

Инструкция по установке корневого сертификата удостоверяющего центра

Для начала работы с электронной подписью необходимо установить корневые и промежуточные сертификаты УЦ. У клиентов УЦ Контура установка обычно происходит автоматически — во время автонастройки компьютера. Ниже мы опишем и автоматический, и ручной способ.

Автоматическая установка — наиболее простой и быстрый способ, который не требует специальных знаний и навыков от вас:

  1. Откройте любой удобный браузер, это может быть Google Chrome, Mozilla Firefox, Internet Explorer или другой.
  2. Зайдите в сервис автоматической настройки рабочего места Контур.Веб-диск.
  3. Действуйте по указаниям сервиса: он продиагностирует ваш компьютер, найдет каких плагинов и файлов не хватает, предложит их установить. Вместе с ними установит необходимые корневые и промежуточные сертификаты.

Какая информация содержится в корневом сертификате

Корневой сертификат представляет собой файл, который содержит свойства и данные: 

  • серийный номер,
  • сведения об УЦ,
  • сведения о владельце сертификата,
  • сроки его действия,
  • используемые алгоритмы
  • открытый ключ электронной подписи,
  • используемые средства УЦ и средства электронной подписи,
  • класс средств ЭП,
  • ссылка на сертификат «вышестоящего» УЦ, который выдал данный сертификат (для промежуточного сертификата),
  • ссылка на реестр аннулированных (отозванных) сертификатов (для промежуточного сертификата),
  • электронную подпись УЦ, выдавшего сертификат.

Какой срок действия корневого сертификата удостоверяющего центра

Корневой сертификат УЦ Минцифры действует 18 лет. Промежуточный сертификат аккредитованного УЦ действует 15 лет — это дольше, чем действие любого пользовательского сертификата ЭП, который такой УЦ выдаст клиенту. Пользовательские сертификаты выдаются обычно на 12, 15 месяцев.

УЦ сам следит за сроками действия своих промежуточных и корневых сертификатов, чтобы не доставить неудобств клиентам. УЦ Контура обновляет сертификаты в среднем раз в год — это необходимо, чтобы соблюдать требования эксплуатационной документации к срокам ключей электронной подписи на сертифицированные средства УЦ и ЭП. Обновление происходит незаметно для пользователей и не влияет на их работу.

Получить электронную подпись

Какие бывают корневые сертификаты и для чего нужны

Корневой сертификат участвует в «цепочке доверия». «Цепочка доверия» — это взаимосвязь нескольких сертификатов, которая позволяет проверить, действительна ли электронная подпись и можно ли доверять сертификату ЭП. 

Рассмотрим «цепочку доверия», сформированную для квалифицированного сертификата электронной подписи:

1. Корневой сертификат Минцифры РФ (ранее — Минкомсвязь РФ). 

Это верхнее звено «цепочки доверия». Минцифры РФ осуществляет функции головного удостоверяющего центра в России. Оно наделяет другие удостоверяющие центры, прошедшие аккредитацию, правом выдавать квалифицированные сертификаты ЭП — выдает им собственные сертификаты, подписанные корневым сертификатом Минцифры РФ.

Например, в Windows корневой сертификат можно найти через «Управление сертификатами» — «Доверенные корневые центры сертификации» — «Сертификаты». 

2. Сертификат удостоверяющего центра. Официально его называют «промежуточный сертификат», но распространено также название «корневой сертификат УЦ». 

Среднее звено «цепочки доверия». УЦ получает этот сертификат от Минцифры РФ, когда становится аккредитованным. С помощью своего промежуточного сертификата УЦ выдает квалифицированные сертификаты пользователям: организациям, их сотрудникам, простым физлицам (п.2.1 ст.15 63-ФЗ).

В Windows промежуточный сертификат хранится в «Управление сертификатами» — «Промежуточные центры сертификации» — «Сертификаты».

3. Личный сертификат пользователя — квалифицированный сертификат электронной подписи.

Конечное звено «цепочки». Пользователь обращается в УЦ и получает там квалифицированный сертификат ЭП (он же КЭП, ЭП или ЭЦП). В его сертификате указаны данные «вышестоящих» сертификатов — УЦ и Минцифры. 

В Windows личный сертификат можно найти через «Управление сертификатами» — «Личное».

Все сертификаты должны быть установлены в хранилище сертификатов (на компьютер) и действительны. Только тогда криптопровайдер сможет проверить доверие к сертификату пользователя и действительность электронной подписи, сформированной на основе этого сертификата.

Доверенные лица УЦ ФНС России |  ФНС России  | 77 город Москва
«Путь сертификации» в составе сертификата показывает цепочку доверия: корневой сертификат, промежуточный и личный сертификат пользователя. Установить сертификаты можно с помощью сервиса от УЦ Контур или браузера-обозревателя.

Выше мы описали «цепочку доверия» для квалифицированных сертификатов. Поскольку такие сертификаты могут выдавать только аккредитованные УЦ, то в цепочке три звена: Минцифры — аккредитованный УЦ — пользователь. Именно такую связь можно увидеть, если открыть личный сертификат пользователя на вкладке «Путь сертификации» (см. скриншот выше).

Про сертификаты:  Новогодний подарочный сертификат 2500 — Silver Scale

Для неквалифицированных сертификатов ЭП «цепочка доверия» может состоять только из двух звеньев: УЦ — пользователь. Это возможно потому, что УЦ для выдачи неквалифицированных сертификатов не нужна аккредитация. Звенья такой «цепочки» будут называться: «корневой сертификат» и «пользовательский (личный) сертификат»

Можно ли установить электронную подпись без корневого сертификата

Да, можно, но работать она не будет. Корневой и промежуточный сертификат является тем ключом, к которому обращается криптопровайдер при проверке  подлинности подписи. Для признания ключа действительным в системе должен быть установлен корневой сертификат. В противном случае пользователь увидит окно с уведомлением об ошибке.

Это актуально как для ЭП, хранящейся на компьютере, так и для ЭП на токене, с небольшой разницей:

  • при работе с ЭП на компьютере, корневой сертификат устанавливается один раз, обычно при первой установке ЭП,
  • если ЭП хранится на токене, то корневой сертификат необходимо устанавливать на тот компьютер, с которым предстоит работать.

Причины ошибки в цепочке сертификатов

Ошибки могут возникать по разным причинам – проблемы с Интернетом на стороне клиента, блокировка программного обеспечения Защитником Windows или другими антивирусами. Далее, отсутствие корневого сертификата Удостоверяющего Центра, проблемы в процессе криптографической подписи и другие.

Проверка корневого сертификата уц в браузере

Проверку можно выполнить в браузере.

  1. Выберите в меню пункт «Сервис».
  2. Далее нажмите строку «Свойства обозревателя».
  3. Нажмите на вкладку «Содержание».
  4. Здесь нужно выбрать «Сертификаты».
  5. Следующую вкладка «Доверенные центры сертификации». Здесь должен быть корневой сертификат УЦ, обычно он находится на дне списке.

Теперь попробуйте снова выполнить те действия, в процессе которых возникла ошибка. Чтобы получить корневой сертификат, необходимо обратиться в соответствующий центр, где вы получили СКП ЭП.

Симптомы:

процедура ЭД открывается успешно, в ответ на сообщение «Передана ДТ» от таможни декларант получает «Сообщение получено» (CMN.00002)
и «Сообщение обработано» (CMN.00004)
. НО НЕ ПОЛУЧАЕТ «Уведомление о получении ДТ в таможенный орган» (CMN.11072)
.

Шаг 1. Уведомить ИТ-службу таможенного поста о сложившейся ситуации, описав суть проблемы и симптомы. Можно сослаться на Письмо ЦИТТУ № 31-07/418 от 24.01.2021 г. начальникам региональных таможенных управлений и таможням, непосредственно подчиненным ФТС РФ.

Шаг 2. Информировать о сложившейся ситуации и симптомах представителей УЦ, выпустившего сертификат ключа вашей ЭП, а также сообщить специалистам данные этого таможенного поста. Скорейшее решение данной проблемы в интересах УЦ.

Установка криптопро

Когда установочный файл скачен, его нужно запустить для установки на ваш компьютер. Система отобразит предупреждение, что программа запрашивает права на изменение файлов на ПК, разрешите ей это сделать.

Перед установкой программы на свой компьютер, все ваши токены должны быть извлечены. Браузер должен быть настроен на работу, исключением является браузер Opera, в нем уже произведены все настройки по умолчанию. Единственное, что остается пользователю – это активировать специальный плагин для работы. В процессе вы увидите соответствующее окно, где Opera предлагает активировать этот плагин.

После запуска программы, нужно будет ввести ключ в окне.

Найти программу для запуска можно будет по следующему пути: «Пуск», «Все программы», «КриптоПро», «КриптоПро CSP». В открывшемся окне нажмите кнопку «Ввод лицензии» и в последней графе введите ключ. Готово. Теперь программу необходимо настроить соответствующим образом под ваши задачи.

В некоторых случаях для электронной подписи используют дополнительные утилиты – КриптоПро Office Signature и КриптоАКМ. Можно устранить ошибку – нет возможности построить цепочку сертификатов для доверенного корневого центра – простой переустановкой КриптоПро. Попытайтесь это сделать, если другие советы не помогли.

Ошибка все еще появляется? Отправьте запрос в службу поддержки, в котором нужно разместить скриншоты ваших последовательных действий и объяснить подробно свою ситуацию.

Не смотря на то, что программа КриптоАРМ во многих отраслях уже стала стандартом для электронной подписи, у пользователей по-прежнему возникает множество вопросов по работе с ней. Мы решили рассказать о том, как начать работу в КриптоАРМ и одновременно осветить наиболее часто задаваемые вопросы, которые возникают почти у всех: как исправить ошибку построения пути сертификации и ошибку отсутствия полного доверия к сертификату.

Обычно эта ошибка выглядит так:

Давайте сначала разберемся, почему эта ошибка возникает.

Отсутствие полного доверия к сертификату
означает, что ваш компьютер не знает, может ли он доверять Удостоверяющему Центру (УЦ), который выдал вам сертификат, а соответственно – и самому вашему сертификату электронной подписи. Чтобы это исправить, нам нужно будет добавить этот УЦ в список доверенных на вашем компьютере.

Устранение ошибки при создании создания цепочки сертификатов для доверенного корневого центра

В первую очередь убедитесь, что у вас нет проблем с интернет-подключением. Ошибка может появляться при отсутствии доступа. Сетевой кабель должен быть подключен к компьютеру или роутеру.

Шаг 1: переводим криптоарм в режим эксперт

В КриптоАРМ почему-то в режиме Эксперт работать значительно проще, чем в режиме пользователя. Поэтому для начала перейдем в этот режим

Шаг 2: подключаем сертификат электронной подписи

Здесь я руководствуюсь тем, что вы уже озаботились безопасностью вашего сертификата, приобрели токен , и положили туда свой сертификат. Ну или по крайней мере положили на дискету или флешку (и храните их в сейфе). Если все же нет – .

Подключаем отчуждаемый носитель

Выбираем криптопровайдер
, как показано на скриншоте, а выбирая тип носителя, следует выбрать токен
или дискету (флешка считается дискетой
, не удивляйтесь).

Доверенные лица УЦ ФНС России |  ФНС России  | 77 город Москва
Доверенные лица УЦ ФНС России |  ФНС России  | 77 город Москва

Теперь выбираем контейнер.
Контейнер, если упростить, это просто место где хранится сертификат на токене или флешке. В одном контейнере обычно лежит один сертификат, поэтому выбор контейнера сводится к выбору сертификата. Если у вас на носителе (флешке, токене, дискете) лежит несколько сертификатов – выберите именно тот, который вам нужен.

Если ваш контейнер хранится на токене (или в иных случаях), то нужно будет ввести пин-код. Для Рутокен
стандартный пин-код 12345678
, для eToken
– 1234567890
. Если вы все еще пользуетесь стандартным пин-кодом – стоит его сменить, ведь весь смысл использования токена заключается в защите сертификата пин-кодом.

Все, мы объяснили программе КриптоАРМ
, где находится наш сертификат, но она ему не очень доверяет.

Шаг 2-1: подключаем сертификат, если он не на съемном носителе

Если ваш сертификат лежит где-то на вашем локальном диске, то хочу вас предупредить – это очень небезопасно
. Согласно данным Лаборатории Касперского, Россия находится в первой пятерке стран с наивысшей вероятностью заражения вирусами
, при этом каждый двадцатый компьютер, имеющий антивирусную защиту, все же заражен тем или иным вирусом.

Я попытался найти простой способ добавить сертификат в КриптоАРМ, если он лежит на локальном диске, но не нашел. Поэтому единственный быстрый способ добавить сертификат с локального диска в КриптоАРМ – это положить его на флешку (прямо в корень, без папок) и .

Шаг 3: добавляем сертификат уц в список доверенных центров сертификации

Для этого возвращаемся в основное окно КриптоАРМ, заходим Сертификаты
– Личное хранилище сертификатов
– Правой кнопкой мыши на ваш сертификат
– Свойства

Переходим на вкладку “Статус Сертификата
“, выбираем сертификат удостоверяющего центра
(из него “вытекает” ваш сертификат), и нажимаем Просмотреть
, а затем нажимаем кнопку Установить сертификат
.

Выбираем пункт “Поместить все сертификаты в следующее хранилище
“, нажимаем Обзор
, а затем выбираем “Доверенные корневые центры сертификации
“, а затем подтверждаем установку сертификата.

Оцените статью
Мой сертификат
Добавить комментарий