- Другие способы устранить ошибку
- Как исправить ошибку шифрования -10
- Как установить сертификат организации-страхователя
- Как установить сертификаты фсс на компьютер
- Как устранить
- Когда появляется ошибка подписи сертификата
- Настройка обмена с фсс 1с 8.3 зуп
- См. также:
- Ошибка при работе в криптоарм
- Ошибка при работе в суфд
- Ошибка сертификата при работе в егаис
- Причина: не запущена служба инициализации
- Причина: переустановка os windows
- Проверка сертификатов и служб криптопро
- Другие способы устранить ошибку
- Решение
- См. также:
- Устраняем ошибку с цифровой подписью криптопро
- Фсс — ошибка вызова сервиса передачи / получения данных. не удалось расшифровать сообщение.
- Фсс — проблемы с выбором сертификата
Другие способы устранить ошибку
Если описанные выше способы не помогли исправить ошибку «Этот сертификат содержит недействительную цифровую подпись», тогда попробуйте сменить браузер. Если вы использовали браузер Opera, попробуйте работать с Mozilla Firefox или IE. Если предстоит работать с современными веб-сервисами, стоит использовать Firefox. Это обуславливается тем, что эти веб-службы отказываются работать с IE, особенно со старыми его версиями.
Стоит также проверить правильность даты на компьютере. Выберите ПКМ часы внизу экрана и нажмите «Настройка даты и времени». Установите правильное значение, выберите нужный часовой пояс и сохраните изменения. Затем откройте КриптоПро и снова попробуйте проверить, появляется ли ошибка, когда сертификат содержит недействительную цифровую подпись.
Как исправить ошибку шифрования -10
В частности ошибка 10 означает проблему с сертификатом. Сертификат безопасности либо признан недействительным, либо истекла дата использования сертификата. При истёкшей дате следует подать заявку на перевыпуск сертификата электронной цифровой подписи.
Если все поля в форме заполнены верно, а ошибка 10 появляется – свяжитесь со службой поддержки пользователей и оставьте заявку на перевыпуск сертификата. Так же рекомендуется использовать браузер Internet Explorer или Edge что бы исключить ошибки самого веб обозревателя.
Парадоксально, но бывает и наоборот, когда вам высылают новый сертификат, и именно с ним появляется ошибка. Если ошибка 10 появилась после использования сертификата ФСС высланного от 01.10.2021 сделайте следующее:
- Для отключения автоматической настройки – зайдите в учетную запись, перейдите в раздел настройки и выберите Автонастройка отключена.
- После отключения автоматической настройки, в ручном режиме выберите сертификат от 01.11.2021 время 05.56 или 08.56.
- Далее в настройках ФСС выбираем сертификат 01.11.2021 время 05.56 или 08.56.
- В случае успешной отправки формы включаем автоматическую настройку в тихом режиме.
Случается так же что ошибки 10,11,12,13,14 случаются на серверах самого портала ФСС – тут мы бессильны и остается ждать, пока программисты устранят проблему. В таком случае пробуйте отправить форму отчета на следующий день или воспользуйтесь инструкцией выше. Отключайте авто настройку и выбирайте предыдущий рабочий сертификат.
Как установить сертификат организации-страхователя
Обратитесь в аккредитованный удостоверяющий центр для получения сертификата организации. Если планируется помимо загрузки ЭЛН и отправки Реестров ЭЛН отсылать еще 4-ФСС и Реестр сведений, необходимых для назначения и выплаты пособий, то удостоверяющий центр должен быть в списке доверенных центров фирмы 1С.
Затем установите криптопровайдер КриптоПро CSP или VipNet CSP. Рассмотрим установку ЭЦП на примере КриптоПро.
Запустите программу и на вкладке Сервис нажмите Просмотреть сертификаты в контейнере:
Выберите контейнер по кнопкам Обзор или По сертификату, переключатель Введенное имя задает ключевой контейнер установите в значение Пользователя и нажмите Далее:
Нажмите Установить:
Сертификат установится в папку Личное:
Как установить сертификаты фсс на компьютер
Все сертификаты устанавливаются одинаково, отличия только в месте, где они будут храниться.
Рассмотрим установку на примере сертификата ФСС для ЭЛН.
Откройте сертификат двойным кликом мышки и нажмите Установить сертификат:
В Мастере установки выберите расположение хранилища Текущий пользователь и нажмите Далее:
Установите переключатель Поместить все сертификаты в следующее хранилище и по кнопке Обзор выберите папку Другие пользователи:
Нажмите ОК и Далее.
Нажмите Готово для завершения:
Выйдет сообщение:
Проделайте те же действия для других сертификатов:
- Сертификат ФСС для квитанции – поместите в папку Другие пользователи.
- Корневые сертификаты УЦ ФСС – в папку Промежуточные центры сертификации.
- Сертификаты головного удостоверяющего центра – в папку Доверенные корневые центры сертификации.
Как устранить
Чтобы устранить ошибку, нужно проверить адрес OCSP службы в сертификате. В поле «Доступ к информации о центрах сертификации» обычно не ставится пункт «Метод доступа». Сделать это можно так:
- «Пуск»/«Все программы»/«Сертификаты»/«Пользователь»/«Личное»/«Сертификаты».
- В правой части рабочего окна открыть нужный сертификат.
- Открыть вкладку «Состав»/«Доступ к информации…».
Если данное условие нарушено, то необходимо обратиться в удостоверяющий центр, выдавший электронную подпись, и попросить изготовить новую ЭЦП в формате CAdeS XLONG.
Если создание ЭЦП требует использования штампа времени, то построение цепочки без подписи данного формата невозможно. Для устранения ошибки понадобится установка сертификата тестовой службы штампа времени с официальной страницы удостоверяющего центра, изготовившего ЭЦП в хранилище доверенных центров сертификации.
Если не удается построить цепочку сертификатов, то нужно убедиться в отсутствии проблем с интернетом. Ошибка может возникать при нестабильном сигнале сети. Затем нужно проверить наличие КС удостоверяющего центра. Сделать это просто:
- Открыть КриптоПро и вкладку «Сертификаты».
Когда появляется ошибка подписи сертификата
Проблемы с сертификатом в программе КриптоПро появляются при использовании некоторых браузеров. При этом в одном приложение может стабильно работать, но стоит использовать другой, как ошибка тут же появляется. Системное сообщение о сбое появляется еще в том случае, если какие-либо параметры компьютера неправильно настроены. Не точное время, неверная дата и прочее.
Также это случается, если внутренние файлы КриптоПро были нарушены. В этом случае программа не будет работать ни с одним браузером. Остается только заново переустановить утилиту. В некоторых случаях проблема решается установкой обновлений операционной системы.
Настройка обмена с фсс 1с 8.3 зуп
Рассмотрим, как установить сертификат ФСС в 1С 8.3 ЗУП и настроить обмен.
В карточке Организации на вкладке ЭДО нажмите ссылку Не используется в разделе Электронный документооборот с ФСС:
Установите флажок Использовать электронный документооборот с органами ФСС и выберите сертификаты:
Нажмите Записать и закрыть. Настройка завершена.
Загружайте ЭЛН и отправляйте сведения о пособиях в ФСС.
См. также:
Если Вы являетесь подписчиком системы БухЭксперт8, тогда читайте дополнительный материал по теме:
Если Вы еще не подписаны:
Активировать демо-доступ бесплатно →
или
Оформить подписку на Рубрикатор →
После оформления подписки вам станут доступны все материалы по 1С ЗУП, записи поддерживающих эфиров и вы сможете задавать любые вопросы по 1С.
Ошибка при работе в криптоарм
Проблема с недействительной подписью при работе в КриптоАрм может быть вызвана и истекшим сроком сертификата, и тем, что ключ ЭЦП попал в список отозванных сертификатов, и в невозможности построить цепочку сертификатов.
Ошибка при работе в суфд
Иногда при работе системы удаленного финансового документооборота также выходит ошибка о недействительности электронной подписи. Причин может быть несколько — это и отсутствие личных сертификатов, и устаревшая версия Java и даже неправильно выбранный пользователь.
Ошибка сертификата при работе в егаис
Во время работы в Единой Государственной Автоматизированной Информационной Системе (ЕГАИС) проблема с недействительной подписью возникает реже и обычно из-за отсутствия личного сертификата или повреждения ключевого носителя.
Причина: не запущена служба инициализации
Иногда ошибка недействительности подписи связана со сбоем в службе инициализации. Обнаружить это можно, если попробовать посмотреть любой из закрытых ключей электронной подписи в хранилище.
Причина: переустановка os windows
После переустановки Windows или установки обновлений сертификаты, имеющие ключи менее 1024 битов, становятся недействительными и блокируются. Для снижения риска компрометации ключей электронной подписи было выпущено специальное обновление, блокирующее ненадежные ключи RSA (криптографический алгоритм, сокращение от Rivest, Shamir и Adleman).
Проверка сертификатов и служб криптопро
Если предыдущие инструкции не помогли вам устранить неполадку в программе, просмотрите статусы сертификатов в разделе «Доверенные корневые сертификаты». Для этого откройте строку ввода и напишите команду certmgr.msc. Далее откройте службы Windows. Это можно сделать при помощи команды в той же строке (WIN R) «services.msc».
- Просмотрите список служб и найдите «Службы инициализации»;
- Нажмите по ней ПКМ и выберите «Свойства»;
- Убедитесь, что служба работает стабильно. Если по каким-то причинам она отключена — включите её и сохраните изменения.
Снова попробуйте подписать документ, чтобы проверить, появляется ли ошибка с недействительной цифровой подписью.
Некоторые антивирусные системы (например, Symantec, AVG) распознают драйвер программного обеспечения КриптоПро, как вирусную угрозу. При их работе в системе некоторые процессы утилиты будут заблокированы. В результате этого вы можете видеть различные ошибки. Поэтому попробуйте деактивировать на время свой антивирус и запустить программу снова.
Антивирусы разных производителей часто можно отключить на время. Это делается через трэй.
- Во всех ОС Windows есть небольшая стрелка, она открывает небольшое окошко с программами, которые работают в фоновом режиме;
- Выберите стрелку, затем нажмите на иконку антивируса ПКМ;
- Нажмите «Сетевые экраны» или «Управление экранами» — в зависимости от ПО пункты могут быть разными;
- Выберите время, на которое вы желаете отключить ПО.
Другие способы устранить ошибку
Если описанные выше способы не помогли исправить ошибку «Этот сертификат содержит недействительную цифровую подпись», тогда попробуйте сменить браузер. Если вы использовали браузер Opera, попробуйте работать с Mozilla Firefox или IE. Если предстоит работать с современными веб-сервисами, стоит использовать Firefox. Это обуславливается тем, что эти веб-службы отказываются работать с IE, особенно со старыми его версиями.
Стоит также проверить правильность даты на компьютере. Выберите ПКМ часы внизу экрана и нажмите «Настройка даты и времени». Установите правильное значение, выберите нужный часовой пояс и сохраните изменения. Затем откройте КриптоПро и снова попробуйте проверить, появляется ли ошибка, когда сертификат содержит недействительную цифровую подпись.
Решение
Для проверки наличия личных сертификатов нужно перейти: «Панель управления»/«Свойства обозревателя»/«Содержание»/папка «Сертификаты». Если они личные, то необходима установка КриптоПро.
Для корректной работы подписи необходима версия Java 6 update 17 и выше. Также важно проверить, включены ли в используемом браузере плагины Java. Сделать это можно так:
- для IE: «Сервис»/«Надстройки»/«Панель инструментов». В открывшемся меню все пункты, относящиеся к Java, должны быть активны.
- для Firefox: «Инструменты»/«Дополнение»/«Расширения»/«Плагины». Также в новом окне должны быть активны все пункты, связанные с Java.
Также нужно проверить «Документарный контроль» и очередность подписей, используемый ключевой носитель и соответствие учетной записи.
См. также:
Если Вы являетесь подписчиком системы БухЭксперт8, тогда читайте дополнительный материал по теме:
Если Вы еще не подписаны:
Активировать демо-доступ бесплатно →
или
Оформить подписку на Рубрикатор →
После оформления подписки вам станут доступны все материалы по 1С ЗУП, записи поддерживающих эфиров и вы сможете задавать любые вопросы по 1С.
Устраняем ошибку с цифровой подписью криптопро
Разработчик КриптоПро рекомендует использовать для работы только встроенный браузер в Windows — Microsoft Internet Explorer (Microsoft Edge). Это поможет не встречать на пути множество ошибок, которые непросто решить. Но даже используя этот браузер, пользователи сталкиваются с ошибками.
При этом если запустить его от имени администратора, то все становится на свои места. КриптоПро работает, сертификаты подписываются. Поэтому, если вы еще не испробовали этот способ, выберите иконку браузера и нажмите по нему правую кнопку мыши (ПКМ).
Если вам помог этот способ избавиться от сообщения «Этот сертификат содержит недействительную цифровую подпись», и программа начала работать:
- Выберите снова ярлык браузера ПКМ и нажмите пункт контекстного меню «Свойства»;
- Затем выберите внизу окна кнопку «Дополнительно»;
Нажмите на «Дополнительно» - В небольшом окошке выберите пункт «Запуск от имени администратора» и подтвердите свой выбор нажатием «Ок».
Теперь при каждом запуске вам не нужно будет выбирать иконку ПКМ. По умолчанию КриптоПро будет запущен от имени администратора. Также необходимо проверить права на некоторые файлы в реестре Windows.
- Откройте строку ввода (WIN R) и введите такую команду «regedit» и ENTER;
- Перейдите по пути, который видите на скриншоте;
- У вас должны быть права на конечные папки этих веток;
- Чтобы это проверить, выберите папку ПКМ и сделайте клик по пункту «Разрешения»;
- Выберите из существующих пунктов «Администраторы»;
- Нажмите пункт «Дополнительно» и откройте «Владелец»;
- Необходимо здесь указать значение «Полный доступ».
Затем снова попробуйте использовать КриптоПро. Проверьте также, чтобы программа видела ключи из контейнера.
Фсс — ошибка вызова сервиса передачи / получения данных. не удалось расшифровать сообщение.
Возможно сообщение было зашифровано на ключе, отличном от ключа
уполномоченного лица ФСС.
Проверьте правильность и актуальность ключа уполномоченного лица ФСС.
Причина:
В меню Администрирование – Настройка подписей для сервисов в поле «Имя
сертификата ФСС» указан неверный сертификат.
Что делать:
1. Укажите верный сертификат
уполномоченного лица ФСС:
Фсс — проблемы с выбором сертификата
При запросе ЛН или попытке открытия ранее найденного
ЛН, плагин КриптоПро ЭЦП browser plug-in не видит установленные
личные сертификаты.
— Необходимо проверить видит ли криптопровайдер установленный
сертификат. Для этого в интерфейсе Vipnet CSP открываем контейнер с
сертификатом, затем, в разделе «Закрытый ключ, хранящийся в контейнере» нажать
кнопку «Открыть». Должен открыться личный сертификат. Если сертификат не
открывается, значит криптопровайдер не видит установленные сертификаты. В
данном случае необходимо переустановить криптопровайдер, полное удаление не
требуется, только переустановить приложение Vipnet CSP.
— Если сертификат открывается, необходимо проверить цепочку пути сертификации.
Сертификат должен быть подтвержден, иметь закрытый ключ и должны быть
установлены корневые сертификаты УЦ. Все сертификаты должны быть
действительны.
— Необходимо скачать и установить все сертификаты, всех корневых УЦ. (в том
числе промежуточных). Данные сертификаты помещаются в контейнер «Доверенные
корневые центры сертификации». Необходимо скачать и установить все списки
отзывов по всем установленным сертификатам, как личному, так и корневым. Списки
отзыва устанавливаются автоматически в контейнер «Промежуточные центры
сертификации – Списки отзыва сертификатов».
— Скачать корневые сертификаты УЦ и список отозванных сертификатов УЦ
необходимо на сайте УЦ, выдавшего личный сертификат пользователя.Список всех
УЦ https://e-trust.gosuslugi.ru/CA. Там указаны сайты УЦ.
При запросе ЭЛН отображается ошибка: Ошибка сервера: ORA-20001: Пара
(регистрационный номер, ОГРН) страхователя не найдена в справочнике.
— Не указан ОГРН в сертификате страхователя;
— Страхователь не найден в Реестре Страхователей по паре (регистрационный
номер, ОГРН).