- Что такое «сбербанк аст» и «эцп»
- "сертификат не сопоставлен с пользователем" сбербанк – аст
- Как сопоставить сертификат с личным кабинетом
- Ошибки на сбербанк аст: с чем связаны и как устранить
- Ошибки с подписанием и сертификатом
- Проблемы с плагином
- Сбербанк-аст – электронная торговая площадка [#f1]
- Стратегии сопоставления
- Экспорт сертификата
Что такое «сбербанк аст» и «эцп»
Прежде чем выяснить, как на «Сбербанк АСТ» поменять ЭЦП, целесообразно более подробно изучить эти два термина. АСТ расшифровывается как автоматизированная система торгов, которая была запущена данной финансовой организацией в 2009 году. По сути, она представляет собой специальную платформу для взаимодействия между государством и предпринимателями.
С помощью «Сбербанк АСТ» зарегистрированные пользователи могут участвовать в тендерах и конкурсах для поставки различных товаров, услуг в рамках государственных заказов.
Одним из обязательных требований для участников системы, представляется наличие электронно-цифровой подписи — ЭЦП, которая позволяет подтвердить действия пользователя и его личность.
Под данным термином подразумевается специальная математическая схема, которая позволяет подтвердить подлинность документации, представленной в электронном формате. Кроме того, подобные инструменты нередко используются как средства аутентификации, так как гарантируют высокий уровень защиты от несанкционированного доступа.
Как правило, она размещается на переносном накопителе — флешке, что очень удобно. Предприниматель может стать пользователем данного сервиса и без предоставления ЭЦП, однако это чревато урезанным функционалом, не позволяющим оценить преимущества сервиса в полной мере. Срок действия подписи не превышает 1 года, после чего, возникает необходимость обновить ЭЦП с помощью личного кабинета.
"сертификат не сопоставлен с пользователем" сбербанк – аст
Как сопоставить сертификат с личным кабинетом
Если данный текст продолжает фигурировать в окне навигатора — «Клиентский сертификат не сопоставлен с пользователем» на Сбербанк-АСТ, попробуем следующий метод, который часто помогает решить эту проблему.
Некоторые сертификаты необходимо экспортировать , чтобы их можно было использовать в сопоставлении «один-к-одному». Для сопоставления «многие-к-одному» экспортировать сертификаты не требуется. Дополнительные сведения можно получить у службы сертификации.
Чтобы экспортировать сертификат с помощью обозревателя Internet Explorer версии 4.0 или новее.
Примечание. Этой процедурой можно также воспользоваться для создания резервной копии сертификата.
- В обозревателе Internet Explorer откройте меню Сервис и выберите команду Свойства обозревателя .
- В диалоговом окне Свойства обозревателя откройте вкладку Содержание .
- На вкладке Содержание нажмите кнопку Личные (Internet Explorer версии 4.0), либо нажмите кнопку Сертификатов и откройте вкладку Личные (Internet Explorer версии 5).
- Выберите сертификат из списка и нажмите кнопку Экспорт .
- В мастере нажмите кнопку Далее , выберите флажок Нет, не экспортировать закрытый ключ и нажмите кнопку Далее .
- На следующей странице выберите формат Вase-64 шифрование X.509 (.CER) и нажмите кнопку Далее . Завершите процедуру, следуя указаниям мастера.
Теперь сертификат готов к сопоставлению «один-к-одному». Для каждого сертификата эту процедуру нужно выполнить всего один раз.
При сопоставлении «один-к-одному» учетным записям сопоставляются отдельные клиентские сертификаты. При сопоставлении «многие-к-одному» используются правила сопоставления с помощью подстановочных знаков , которые позволяют выяснить, содержит ли клиентский сертификат определенную информацию, например имя издателя или тему.
Чтобы сопоставить конкретный клиентский сертификат учетной записи пользователя (сопоставление «один-к-одному»)
- На вкладке Безопасность каталога в группе Безопасные подключения нажмите кнопку Изменить .
- В диалоговом окне Безопасные подключения установите флажок Изменить .
- На вкладке 1-к-1 диалогового окна добавьте новый сертификат, нажав кнопку Добавить , либо измените существующее сопоставление, выделив его и нажав кнопку Изменить .
- Для добавления сертификата, найдите его файл и откройте его.
Примечание. Если найти файл сертификата не удается, то, возможно, его нужно экспортировать.
Чтобы сопоставить клиентский сертификат с помощью правила, использующего подстановочные знаки (сопоставление «многие-к-одному»)
Примечание. Для сопоставления «многие-к-одному» экспортировать сертификаты не нужно.
- В оснастке IIS выделите веб-узел, для которого нужно настроить проверку подлинности, и откройте окно его свойств.
- На вкладке Безопасность каталога в группе Безопасные подключения нажмите кнопку Изменить .
- В диалоговом окне Безопасные подключения установите флажок Разрешить сопоставление сертификатов клиентов , если он еще не установлен. Нажмите кнопку Изменить .
- На вкладке Многие к 1 диалогового окна Сопоставление с учетными записями нажмите кнопку Добавить .
- В диалоговом окне Общие введите имя правила. Это имя будет выводиться в списке диалогового окна Сопоставление с учетными записями . Можно создавать правила на будущее или отключать правила, не удаляя их; для этого предназначен флажок Включить данное правило . Нажмите кнопку Далее .
- В диалоговом окне Правила нажмите кнопку Создать .
- В диалоговом окне Изменение элемента правила выберите соответствующий критерий и нажмите кнопку OK .
Примечание. Повторите шаги 6 и 7, если нужно задать более конкретное правило.
Примечание. Если учетная запись, с которой сопоставляется правило, расположена на компьютере, являющемся членом рабочей группы, нужно будет указать имя компьютера и имя учетной записи. Например, если сопоставление выполняется с учетной записью «RegionalSales» на компьютере с именем «Sales1», то имя будет выглядеть следующим образом: Sales1RegionalSales.
Чтобы изменить существующее правило сопоставления с использованием подстановочных знаков (сопоставление «многие-к-одному»)
- В оснастке IIS выделите веб-узел, для которого нужно настроить проверку подлинности, и откройте окно его свойств.
- На вкладке Безопасность каталога в группе Безопасные подключения нажмите кнопку Изменить .
- В диалоговом окне Безопасные подключения установите флажок Разрешить сопоставление сертификатов клиентов , если он еще не установлен. Нажмите кнопку Изменить .
- На вкладке Многие-к-1 диалогового окна Сопоставление с учетными записями выделите правило и нажмите кнопку Изменить .
- Внесите нужные изменения.
- По завершении нажмите кнопку OK .
- Сопоставления конкретных клиентских сертификатов всегда имеют преимущество над сопоставлениями с помощью подстановочных знаков.
- Некоторые клиентские сертификаты могут содержать большое количество идентификационных данных и могут включать дополнительные, нестандартные поля. Сведения о форматах сертификатов можно получить у сертификационной службы.
- Используйте как можно более точно сформулированные правила. Хорошее правило, использующее подстановочные знаки, проверяет содержимое нескольких различных полей и дополнительных полей. Например, названия «Бухгалтерия», «Доставка» и «Сбыт» могут появляться в дополнительном поле нескольких клиентских сертификатов организации. Правило, задающее сопоставление сертификатов только по значению этого дополнительного поля, может привести к неверному сопоставлению.
Приветствую вас, дорогие коллеги! Как вы знаете, срок аккредитации участника размещения заказа (УРЗ) на электронных торговых площадках по 94-ФЗ составляет 3-и года, а вот электронно-цифровая подпись (ЭЦП) выдается нам всего на год, поэтому по истечении срока действия ЭЦП возникает вопрос: «Как зарегистрировать новую ЭЦП на площадке?». На самом деле это абсолютно несложная процедура.
В сегодняшней статье я подробно разберу пример регистрации новой ЭЦП на электронной площадке «Сбербанк-АСТ», а в следующих статьях мы рассмотрим с вами и другие площадки.
Вы получили новую ЭЦП и считаем, что она уже установлена на вашем компьютере. Как правило, удостоверяющие центры вместе с ключом предоставляют диск с программным обеспечением (криптографическая программа) и мануал по установке. Поэтому останавливаться на этом вопросе не будем. Если у кого-то возникнут вопросы по данной теме, то пишите их в нашу службу поддержки, и мы постараемся вам ответить.
Важно. В статье все представленные скриншоты кликабельны, чтобы увеличить изображение необходимо по нему кликнуть один раз левой клавишей мышки.
И так давайте приступим…
1 Шаг. Заходим на площадку «Сбербанк-АСТ»
Находим вкладку «Участникам» и из выпадающего меню выбираем пункт «Заявка на регистрацию пользователя».
2 Шаг. Выбираем из списка вашу новую ЭЦП
В появившемся окне выбираем из списка вашу новую ЭЦП и нажимаем на кнопку «Заполнить регистрационную форму», в появившемся модальном окошке вводим свой Pin-код и нажимаем кнопку «ОК».
3 Шаг. Заполняем регистрационную форму
После того, как вы выполнили 2 Шаг, перед вами появится регистрационная форма. Часть данных в данной форме заполнится автоматом из сертификата, а вот оставшиеся пустые поля формы вам нужно заполнить самостоятельно.
После того, как вы заполнили пустые поля, вам будет нужно прикрепить, а затем подписать документ, подтверждающий полномочия владельца ЭЦП.
Если ЭЦП выдано на руководителя, то это либо решение о назначении, либо протокол об избрании.
Если ЭЦП выдано не на руководителя, то это доверенность на владельца ЭЦП, а также документ, подтверждающий полномочия лица, выдавшего доверенность.
Условия использования портала госзакупок предусматривают, что электронно-цифровая подпись, используемая для подтверждения действий пользователя, выдается сроком на 1 год. По истечении данного периода, пользователю потребуется узнать, как добавить новый сертификат на «Сбербанк АСТ», что позволит продолжить использование платформы в прежнем режиме.
Ошибки на сбербанк аст: с чем связаны и как устранить
Для участия в торгах на электронной площадке ЗАО «Сбербанк — АСТ» требуется должным образом настроить рабочее место. На компьютере нужно устанавливать подходящее программное обеспечение, в том числе криптопровайдер, подключать сертификат усиленной электронной подписи.
В противном случае при регистрации или входе в систему могут отображаться ошибки, что сделает невозможным участие в закупочных процедурах.
Требования к ПО следующие:
- операционная система не ниже Windows 7;
- инструменты для создания документов Adobe Acrobat Reader, LibreOffice, WordPad, MS Office;
- браузер Google Chrome версии 45 и больше, либо Internet Explorer не ниже 11 версии;
- архиваторы файлов WINZIP, ZIP, RAR;
- средство криптографической защиты сведений КриптоПро CSP не ниже версии 3.6.
Кроме того, нужно получить сертификат ЭЦП в одном из удостоверяющих центров, имеющих аккредитацию, и обеспечить его установку на ПК. Вместе с цифровым ключом вы получите плагин КриптоПро, его следует настроить на компьютере (инструкцию по установке и серийный номер лицензии выдают в центре). После нужно пройти регистрацию и аккредитацию на ресурсе Сбербанка, выполнить вход в личный кабинет.
Проверить настройки рабочего места можно на сайте Сбербанк АСТ в разделе «Информация» — «Получение и проверка ЭП». Нужно ввести номер сертификата в специальном поле и нажать кнопку «Проверить».
Ошибки с подписанием и сертификатом
Одна из самых распространённых ошибок — Сбербанк АСТ не видит ЭЦП. В таком случае не получается подписывать документы. Обычно это происходит из-за некорректной работы Крипто Про ЭЦП Browser plug-in.
Нужно проверить ряд факторов:
- наличие установленного плагина;
- совместимость и версию браузера, правильность настроек в нём;
- наличие в ОС корневого сертификата.
Ошибка 0x8007065b возникает во время подписания данных, и связана она с отсутствием лицензии на программу КриптоПро.
Устранить ошибку можно так:
- проверить, установлен ли сертификат со встроенной лицензией, если нет — сделать это;
- узнать, введена ли на компьютере лицензия, если она не была встроена, и срок её действия в разделе «Общее» программы КриптоПро.
Если вы видите, что содержимое подписи при заверении акта пустое, причин может быть несколько:
- площадка не работает в это время;
- портал Сбербанк АСТ не добавлен в список надёжных доменов;
- пользователь не дал разрешение использовать ActiveX в Internet Explorer.
В первом случае нужно выбрать другое время для подписания документа; во втором — через меню «Пуск» в разделе «Служба управления правами Windows» найти «Глобальное администрирование» и внести нужный домен в перечень доверенных; в третьем — запустить нажмите элементы ActiveX Сервис в браузере (раздел «Свойства обозревателя», подраздел «Безопасность»).
Ошибка «неверный формат подписи errorcode 202» — нужно обновить программное обеспечение, в частности, плагин криптографической защиты информации. Также нужен просмотр формата ЭЦП, установленной на компьютере, соотношение его с исходником, полученным в УЦ (проверить название и расширение).
Сообщение «Невозможно выполнить подписание» связано с неверной установкой корневого сертификата. Нужно проверить его наличие и правильность настроек в КриптоПро.
Проблемы с плагином
Иногда plugin КриптоПро интегрируется в браузер с ошибкой, и при входе на сайт появляется надпись вроде «Сбербанк АСТ плагин недоступен». В таком случае авторизоваться не выйдет, нужно искать причины, почему программа стала недоступной.
Они могут быть такими:
- плагин cryptopro не установлен (проверить можно в надстройках обозревателя);
- неправильно выполнена установка корневого сертификата;
- браузер неверно настроен;
- браузер устарел или не подходит для данной программы;
- используется неподдерживаемая ОС (Windows XP и Windows Vista).
Варианты решения проблемы, если на Сбербанк АСТ плагин перестал быть доступным:
1. В двух последних случаях нужно привести систему в соответствие с полным количеством требований, которые предъявляются к работе на Сбербанк АСТ.
2. Если какой-то объект, в том числе плагин, отсутствует на компьютере, его нужно установить, перед этим закрыв все браузеры. После установки, в ходе которой следует разрешать интеграцию плагинов, нужно перезагрузить ПК. Если после запуска программы появится надпись о необходимости активации вручную, следуйте подсказкам на экране.
3. Исправить настройки браузера Google Chrome, включив NPAPI (в строке адреса написать chrome://flags, нажать Enter, отметить пункт #enable-npapi и перезагрузить).
В Internet Explorer нужно:
- выбрать в главном меню «Сервис», открыть «Настроить надстройки»;
- отключить все, кроме КриптоПро, перезапустить.
- установить корневой сертификат двойным кликом по его файлу, нажать «Разрешить» и после добавления заново загрузить компьютер.
Сбербанк-аст – электронная торговая площадка [#f1]
Сообщаем Вам, что в соответствии с частью 5.5 статьи 112 Федерального закона от 05.04.2021 года №44-ФЗ (с изм. №504-ФЗ от 31.12.2021 года), с 01 июля 2021 года для работы на электронной площадке участниками закупок должны применяться усиленные квалифицированные сертификаты электронных подписей.
Так же с 01.01.2021 г. участники закупок, не аккредитованные на ЭТП, и иные участники закупок, желающие получить аккредитацию на любой из ЭТП, обязаны проходить регистрацию в ЕИС и быть внесены в ЕРУЗ.
Для минимизации рисков отклонения заявки на аккредитацию и сокращения сроков ее рассмотрения, ООО «Сберключ» оказывает помощь при подготовке документов для аккредитации с предварительной проверкой, что позволит сократить общее время с момента заказа сертификата ключа ЭП до начала работы на электронной площадке АО «Сбербанк-АСТ».
Предварительно проверив документы для аккредитации, Вы сможете избежать решения об отказе в регистрации в ЕИС и сократить срок рассмотрения до минимального.
Обращаем Ваше внимание, что при прохождении аккредитации в качестве копии выписки из ЕГРЮЛ/ЕГРИП может быть представлена выписка из ЕГРЮЛ/ЕГРИП в электронном виде, подписанная усиленной квалифицированной электронной подписью налогового органа.

ООО “Сберключ
http://www.sberkey.ru/
(495) 539-25-50
Стратегии сопоставления
Сопоставление клиентских сертификатов очень гибко: можно использовать любой из трех способов сопоставления сертификатов учетным записям пользователей. Можно сопоставить один клиентский сертификат любому числу учетных записей пользователей и любое число клиентских сертификатов одной учетной записи. Сопоставление сертификатов можно использовать в различных ситуациях, в том числе:
- Большие сети. В сетях с большим числом клиентских сертификатов используется сопоставление «многие-к-одному» или сопоставление службы каталогов. Администратор имеет возможность задать одно или несколько правил для сопоставления сертификатов одной или нескольким учетным записям Windows.
- Малые сети. В сетях с малым количеством пользователей можно использовать сопоставление «один-к-одному» для обеспечения лучшего контроля за использованием и отзывом сертификатов, или сопоставление «многие-к-одному» для упрощения администрирования.
- Дополнительная безопасность. Для ресурсов, доступных лишь нескольким пользователям и требующих дополнительной защиты, используйте сопоставление «один-к-одному». Это позволит гарантировать допустимость лишь конкретных сертификатов. Кроме того, этот способ обеспечивает поддержку лучших политик отзыва сертификатов.
- Интернет. Узлы Интернета, проверяющие подлинность с помощью сертификатов, могут использовать сопоставление «многие-к-одному», принимая различные сертификаты и сопоставляя их все учетной записи, имеющей права, аналогичные правам учетной записи IUSR_имя_компьютера .
- По службе сертификации. Для разрешения доступа в систему всем пользователям, входящим в систему с клиентским сертификатом, выданным определенной организацией, можно использовать сопоставление «многие-к-одному» и задать правило для автоматического сопоставления любого сертификата, выданного этой организацией, учетной записи пользователя.
Примечание. Если требуется более гибкий механизм проверки соответствия с помощью подстановочных знаков, воспользуйтесь возможностями средства сопоставления IIS. Если сопоставление используется для интеграции веб-узлов в домен Windows, то средство Windows DS подойдет лучше. Дополнительные сведения см. в документации Windows.
Экспорт сертификата
Некоторые сертификаты необходимо экспортировать , чтобы их можно было использовать в сопоставлении «один-к-одному». Для сопоставления «многие-к-одному» экспортировать сертификаты не требуется. Дополнительные сведения можно получить у службы сертификации.
Чтобы экспортировать сертификат с помощью обозревателя Internet Explorer версии 4.0 или новее.
Примечание. Этой процедурой можно также воспользоваться для создания резервной копии сертификата.
- В обозревателе Internet Explorer откройте меню Сервис и выберите команду Свойства обозревателя .
- В диалоговом окне Свойства обозревателя откройте вкладку Содержание .
- На вкладке Содержание нажмите кнопку Личные (Internet Explorer версии 4.0), либо нажмите кнопку Сертификатов и откройте вкладку Личные (Internet Explorer версии 5).
- Выберите сертификат из списка и нажмите кнопку Экспорт .
- В мастере нажмите кнопку Далее , выберите флажок Нет, не экспортировать закрытый ключ и нажмите кнопку Далее .
- На следующей странице выберите формат Вase-64 шифрование X.509 (.CER) и нажмите кнопку Далее . Завершите процедуру, следуя указаниям мастера.
Теперь сертификат готов к сопоставлению «один-к-одному». Для каждого сертификата эту процедуру нужно выполнить всего один раз.
