- Что необходимо сделать
- Сертификат содержит недействительную цифровую подпись : что делать , если сбой связан с браузером
- Что делать при неготовности компьютера
- В «онлайн-спринтере»:
- В «референте»:
- В «такском-доклайнере»:
- В программе «1с-спринтер»:
- Вниманию страхователей! смена сертификатов фсс! – фсс – ро по республике мордовия
- Вход под ролью администратора
- Истечение срока
- Как проверить, подключена ли услуга «эдо с фсс»
- Как решить проблему
- Как строится путь доверия
- Когда после получения нового сертификата можно отправлять отчёты в фсс
- Направление обмена с фсс подключено, но настройки не загружаются
- Настройка даты и времени
- Некорректная работа криптопро
- Отключение антивирусной программы
- Подключение услуги «обмен с фсс»
- Права доступа к реестру
- При отправке отчётности в фсс появляется сообщение «истёк период действия сертификата для фсс»
- Проблемы с сертификатами гост 2021
- Службы инициализации
- Смена рнс фсс
- Этот сертификат содержит недействительную цифровую подпись : устранение ошибки на примере казначейства
- Этот сертификат содержит недействительную цифровую подпись : цепочка доверия от минкомсвязи до пользователя
- Этот сертификат содержит недействительную цифровую подпись: изменение, повреждение файла уфк
- Этот сертификат содержит недействительную цифровую подпись: проблема с отображением в криптопро
Что необходимо сделать
Перейти на тестовую страницу ГОСТ 2021 (в браузере из которого просматриватете СЭД (Портал по безопасности)):
Сертификат содержит недействительную цифровую подпись : что делать , если сбой связан с браузером
Если пользователь настроил путь доверия и устранил неполадки криптопровайдера, но проблема не решилась, есть вероятность, что она кроется в браузере. В первую очередь это касается подписания документов непосредственно на сайтах государственных систем и контролирующих органов (ЕГАИС, ПФР, ФНС и др.).
Разработчик CryptoPro рекомендует использовать для работы с КЭП только Internet Explorer, так как он встроен в Windows. Но и с этим веб-обозревателем случаются сбои.
Что делать при неготовности компьютера
- Обновить КриптоПРО на версию 4 (подойдет и бесплатная версия)
- Установить обновленный корневой сертификат Минкомсвязи
- Заменить браузер КриптоПРО FOX на другой
- Воспользоваться предложениями по устранению проблем на странице помощи по ошибке SSLGOST-004 (в первую очередь стоит посмотреть на “Антивирус, прокси-сервер…” и проверить настройки антивируса – добавить в исключения (не сам СЭД, а тестовую страницу – протестировать факт работы шифрования ГОСТ 2021) ).
- При невозможности устранить проблему самостоятельно, обратитесь в Службу технической поддержки ГАУ РК “ЦИТ”.
В любом случае необходимо добиться, чтобы тестовая страница открывалась c зеленым уведомлением.
В «онлайн-спринтере»:
Настройки обновляются автоматически. Чтобы отправить отчёт, зайдите в «Онлайн-Спринтер» с помощью нового сертификата, который будет отображен на главной странице сервиса.
В «референте»:
Обновите настройки «Референта» и убедитесь, что в настройках направления обмена указан новый сертификат.
Если в настройках указан старый сертификат:
- Откройте пункт меню «Параметры» — «Настройка ящиков» — вкладка «ФСС»;
- Выделите строку с данными в разделе «Направления обмена»;
- Нажмите кнопку «Изменить»;
- В пункте «Личный сертификат» нажмите кнопку «…» и выберите новый сертификат;
- Нажмите «Выбрать» — «Ок».
В «такском-доклайнере»:
Обновите настройки программы «Такском-Доклайнер» и убедитесь, что в настройках направления обмена указан новый сертификат.
В программе «1с-спринтер»:
Обновите настройки программы «1С-Спринтер».
Вниманию страхователей! смена сертификатов фсс! – фсс – ро по республике мордовия
понедельник – четверг: 08.30-17.30
пятница: 08.30-16.30
обеденный перерыв: 13.00-13.48
суббота, воскресенье – выходные
дни
Вход под ролью администратора
Обычно после входа под правами администратора все становится на свои места, и ключи работают в привычном режиме. Что предпринять:
- Кликнуть ПКМ по иконке браузера.
- Выбрать пункт «Запуск от имени администратора».
Если ошибка устранена, рекомендуется:
- Снова выбрать ярлык браузера.
- Нажать кнопку «Дополнительно».
- Выбрать «Запуск от имени администратора».
Теперь при каждом запуске права администратора будут автоматически вступать в силу, и пользователю не придется каждый раз менять настройки.
Если используется старая версия веб-обозревателя, рекомендуется обновить ее до последнего релиза.
Истечение срока
При наступлении нового календарного года пользователь должен установить обновленный промежуточный ключ УЦ на каждый компьютер, где используется КЭП. Операционная система выдаст соответствующее упоминание при запуске. Если не выполнить обновление вовремя, при заверке документов тоже будет возникать уведомление о недействительности ключа.
Для импорта обновленных ключей действующий интернет не нужен, файл автоматически проверяется при первом подключении к сети. Такая проверка производится всего один раз за все время действия ключа.
Как проверить, подключена ли услуга «эдо с фсс»
Чтобы проверить, подключена ли у вас услуга «ЭДО с ФСС»:
Как решить проблему
В первую очередь стоит удостовериться, что КС корректно установлен и действителен. Для этого используется стандартный путь: «Пуск» → «Все программы» → «КриптоПро» → «Сертификаты» → «Доверенные центры сертификации» → «Реестр». В открывшемся списке должен быть документ от ПАК «Минкомсвязь России». Если сертификат отсутствует или он недействителен, его нужно установить, следуя алгоритму:
- Открыть загруженный файл на ПК.
- Во вкладке «Общие» кликнуть «Установить».
- Поставить флажок напротив строчки «Поместить в следующее хранилище».

- Выбрать хранилище «Доверенные корневые центры сертификации».

- Продолжить установку кнопкой «ОК» и подтвердить согласие в окне «Предупреждение о безопасности».
После установки появится сообщение, что импорт успешно завершен. Далее рекомендуется перезагрузить компьютер.
Файл выдается удостоверяющим центром вместе с другими средствами для формирования ЭЦП. Если он утерян или удален, следует обратиться в УЦ, в котором был получен СКПЭП.
Если КС Минкомсвязи на месте, но в статусе по-прежнему сказано, что он недействителен, удалите его (выбрать файл и нажать «Удалить») и установите заново.
На форуме CryptoPro CSP предлагается еще один вариант решения проблемы. Но работает он не всегда. Если установка документа не помогла, откройте меню «Пуск» и выполните поиск редактора реестра по его названию regedit. В редакторе найдите и вручную удалите следующие ветки:
Не все ветки могут быть в наличии. Удалите те, что есть, предварительно сохранив их резервные копии в отдельный файл. Перезагрузите ПК и проверьте статус СКЭП — он должен стать действительным.
Важно! Удаление и редактирование ключей реестра может нарушить работоспособность системы, поэтому процедуру лучше доверить техническому специалисту.
Как строится путь доверия
Первое звено в иерархической цепочке — корневой сертификат ключа проверки ЭЦП ПАК «Минкомсвязь России». Именно этот госорган, согласно ст. 16 ФЗ № 63 «Об электронной подписи», осуществляет аккредитацию удостоверяющих центров, то есть дает им официальное право заниматься выпуском ЭЦП. Полный перечень таких организаций можно уточнить на официальном портале Минкомсвязи .
Когда после получения нового сертификата можно отправлять отчёты в фсс
Отправлять отчёт в ФСС рекомендуется через 2–3 часа с момента получения сертификата. Это время необходимо для синхронизации настроек программного обеспечения.
Чтобы успешно отправить отчёт после регистрации сертификата:
Направление обмена с фсс подключено, но настройки не загружаются
В данной ситуации проверьте, подключено ли у вас направление обмена с ФСС и прошёл ли срок синхронизации настроек (2–3 часа с момента получения сертификата).
Если у вас подключено направление обмена с ФСС и регламентированный срок синхронизации настроек после получения сертификата прошёл, пожалуйста, передайте информацию о данной ситуации нам.
Для этого выберите любой удобный для вас способ:
Мы сделаем всё возможное для скорейшего решения вашего вопроса.
Настройка даты и времени
Также следует проверить актуальность даты ПК. Для этого необходимо:
- Навести мышкой на часы внизу экрана.
- Выбрать «Настройка даты и времени».
- Указать свой часовой пояс, выставить правильные значения и сохранить обновление.
После всех действий рекомендуется перезагрузить компьютер.
Некорректная работа криптопро
Для проверки необходимо открыть КриптоПро CSP и перейти во вкладку «Алгоритмы». Если параметры алгоритмов пустые, значит софт функционирует некорректно, и его требуется переустановить:
Отключение антивирусной программы
Некоторые «антивирусники», например, Symantec или AVG, воспринимают КриптоПро как вирусную угрозу, поэтому отдельные процессы криптопровайдера могут быть заблокированы. В результате этого всплывают различные ошибки с СКПЭП. Если нужно срочно заверить электронный документ, рекомендуется на время деактивировать антивирус:
- Кликнуть ПКМ на иконку «антивирусника».
- Нажать «Сетевые экраны» или «Управление экранами».
- Выбрать время, на которое планируется отключить утилиту.
После заверки документов снова запустите программу.
Подключение услуги «обмен с фсс»
Чтобы подключить услугу, заполните заявку на ее подключение.
С детальной информацией о том, как это сделать, вы можете ознакомиться в разделах «Обслуживание Абонентов» и «Обслуживание Налоговых представителей».
В течение трех рабочих дней на ваш абонентский ящик поступит подтверждение того, что заявка принята. Если данные в заявке указаны некорректно или ваш тарифный план не предусматривает подключение услуги, на системный ящик поступит уведомление с указанием причины ее отклонения.
После обработки заявки на ваш абонентский ящик поступит уведомление о подключении услуги «ЭДО с ФСС».
Все уведомления вы можете посмотреть:
- в «Референте» – на вкладке «Новости» в разделе «Рассылка»;
- в «Онлайн-Спринтере» – на вкладке «Письма от Такском»;
- В «Такском-Доклайнере» – на вкладке «Почта» в разделе «Рассылка».
Следить за статусом выполнения заявки вы можете в «Личном кабинете» на вкладке «Управление услугами» в блоке «История заявок».
Права доступа к реестру
Сбой возможен при отсутствии прав на некоторые файлы в реестре Windows. Для проверки необходимо открыть строку ввода комбинацией Win R, ввести команду regedit, нажать Enter и перейти по пути для настройки прав в реестре Windows:
У пользователя должны быть права на конечные папки этих веток. Проверить это можно следующим образом:
- Выбрать папку правой кнопкой мыши и нажать на пункт «Разрешения».
- Кликнуть по кнопке «Администраторы» → «Дополнительно».
- Открыть страницу «Владелец».
- Указать значение «Полный доступ».
Эта же проблема решается переустановкой криптопровайдера с помощью описанной выше утилиты для очистки следов.
После обновления Windows до более поздней версии пользователь может видеть уведомление «При проверке отношений доверия произошла системная ошибка». Это тоже связано с недействительностью КЭЦП и нарушением внутренних файлов КриптоПро. Переустановка СКЗИ поможет решить эту проблему.
При отправке отчётности в фсс появляется сообщение «истёк период действия сертификата для фсс»
Для исправления данной ситуации:
- Перейдите на форум поддержки Абонентов в раздел «Обновлены сертификаты для ЭДО с ФСС»;
- Загрузите архив с сертификатами ФСС;
- Установите сертификат F4_FSS_RF_2021_qualified в хранилище «Другие пользователи»:
- откройте загруженный сертификат;
- нажмите кнопку «Установить сертификат»;
- нажмите «Далее»;
- в окне «Поместить все сертификаты в следующее хранилище» выбрите «Другие пользователи»;
- нажмите «Ок» и «Готово».
- Установить сертификат GUC_FSS_RF_2021 аналогичным способом в хранилище «Доверенные корневые центры сертификации»;
- Настроить «1С-Спринтер» для представления отчётности в ФСС.
Проблемы с сертификатами гост 2021
Заметил такую проблему с сертификатами выпущенными по новому госту, что корневые сертификаты, например минкомсвязи, у них в упор не встают нормально в хранилище пользователя. Т.е. ставим сертификат минкомсвязи из под пользователя в доверенные корневые, а он всё равно говорит нет доверия к этому сертификату. Хотя если открыть консоль, оснастку сертификаты, открыть хранилище доверенных корневых, то вот он, лежит, прям рядом с Головным удостоверяющим центром госта 2001, но только тому он доверяет, а этому нет. Не знаю почему так, но помогает ставить в хранилище локального компьютера. Но в связи с этим возникают неудобства, нужны права администратора, а у меня все компы в домене, да ещё и не всегда знаешь пароли пользователей, чтоб отлогиниться, зайти под админом и потом вернуться всё доделать под пользователем. Я пользуюсь двумя разными способами в данной ситуации, либо ярлык mmc на рабочем столе, либо тотал командер и shift ПКМ, запуск от имени другого пользователя. Логин пароль/админа и уже ставлю сертификат, не забывая при этом поставить галочку и установить серт в хранилище компа.
Службы инициализации
СЭП может отражаться как недействительный, если не запущена служба инициализации КриптоПро CSP. Это можно проверить следующим образом:
- Запустить системное окно «Выполнить» комбинацией клавиш Win R.
- Ввести команду services.msc.
- В списке служб выбрать «Службы инициализации».
- Кликнуть правой кнопкой мыши (ПКМ) и выбрать пункт «Свойства».
- Если по каким-то причинам служба отключена, активировать ее и сохранить изменения.
Если все выполнено верно, после перезагрузки компьютера КЭЦП снова будет работать корректно.
Смена рнс фсс
Для смены РНС ФСС в наших системах оформите бланк заказа услуг и отправьте его нам.
С детальной информацией о смене РНС ФСС вы можете ознакомиться в разделах «Обслуживание Абонентов» и «Обслуживание Налоговых представителей».
Этот сертификат содержит недействительную цифровую подпись : устранение ошибки на примере казначейства
Самая распространенная причина недействительности сертификата заключается в нарушенных путях сертификации. Причем проблема может быть не только в файле Минкомсвязи, о котором было сказано ранее, но также в промежуточных и личных СКЭП. Рассмотрим эту причину на примере Управления Федерального казначейства (УФК), которое, среди прочего, тоже занимается выдачей КЭЦП.
Этот сертификат содержит недействительную цифровую подпись : цепочка доверия от минкомсвязи до пользователя
Прежде чем разбираться в причинах ошибки, следует понять алгоритм построения цепочки доверия сертификатов (ЦДС) — она обязательна для корректной работы ЭЦП на любых информационных ресурсах.
Этот сертификат содержит недействительную цифровую подпись: изменение, повреждение файла уфк
Функции УЦ выполняются в территориальных органах Росказны по всей России. Для организации аукционов и размещения информации по закупкам для госнужд в интернете муниципальные и госзаказчики должны заверять отчеты ЭП, полученной в УФК.
Если не удается заверить документ ЭП казначейства , и появляется отметка « Этот сертификат содержит недействительную цифровую подпись », предлагается следующий алгоритм действий:
- Перейти в папку «Личное».
- Выбрать СКЭП, который не работает, и перейти во вкладку «Путь сертификации». В качестве головного УЦ будет указан Минкомсвязи РФ, а промежуточного (подчиненного) — Федеральное казначейство. Нижним звеном в этой цепи будет личный СКЭП держателя.
- Если в поле состояния стоит статус недействительности документа, необходимо отследить всю цепочку и выявить «слабое звено».
- Вернуться в раздел «Общие», чтобы убедиться, верно ли указаны сведения о компании, выпустившей СКЭП.
- Выйти из папки «Личное» и перейти в хранилище «Промежуточные центры сертификации».
Если причина именно в этом звене, на вкладке «Общие» отобразятся сведения: «Этот сертификат не удалось проверить, проследив его до …». Значит на этом участке обрывается путь.
Этот сертификат содержит недействительную цифровую подпись: проблема с отображением в криптопро
При такой ошибке одни ресурсы отклоняют СЭП, а другие без проблем взаимодействуют с ним. Возможно, во втором случае информационный ресурс, на котором пользователь подписывает документ, не проверяет путь до головного УЦ. Устранение проблемы в подобном случае осложняется тем, что весь путь доверия построен без нарушений, а ключ значится как действительный. Можно предположить, что сбой связан с криптопровайдером или браузером.
