Решение проблем с подключением скзи «Континент-ап» – Решение – стр. 2

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2 Сертификаты
Содержание
  1. Что такое корневой сертификат
  2. Вопросы и ответы по продуктам vipnet
  3. Для ртс-тендер
  4. Использование флеш-накопителя с файловой системой fat32
  5. Обновление закрытого ключа для устранения проблемы в подписи
  6. Проверка права учётной записи пользователя в ос windows, если отказано в доступе
  7. Установка актуальной версии системы криптопро в континент ап при ошибке 0x80090010
  8. Заключение
  9. Как получить сертификат для сервиса 1с отчетность?
  10. Как продлить личный сертификат 1с отчетность?
  11. Какая информация содержится в корневом сертификате
  12. Какие бывают корневые сертификаты и для чего нужны
  13. Криптопро вставлен другой носитель: как исправить
  14. Недостаточно прав для выполнения операции в криптопро
  15. Обновление закрытого ключа для устранения проблемы в подписи
  16. Получение и установка сертификата эп кап
  17. Причины ошибки с кодом 0x80090010: отказано в доступе в континент ап
  18. Решение проблем с подключением скзи «континент-ап» – решение – стр. 2
  19. Способ 1: окно «выполнить»
  20. Способ 2: панель управления
  21. Фсс – проблемы с выбором сертификата

Что такое корневой сертификат

Корневой сертификат — это файл, в котором указаны данные удостоверяющего центра (УЦ). Например, название УЦ, его ИНН и адрес, срок действия сертификата, какой алгоритм шифрования использует УЦ. 

К этим данным обращается криптопровайдер, когда проверяет действительность электронной подписи пользователя. Если не установить корневой сертификат на компьютер, где используется электронная подпись, то подпись не будет работать корректно.

Чтобы быстро установить корневой сертификат и настроить компьютер, используйте бесплатный сервис Контур.Веб-диск. Он скачает все плагины и файлы, необходимые для правильной работы электронной подписи.

Удостоверяющий центр использует корневой сертификат, чтобы:

  • выдавать  сертификаты электронной подписи (ЭП, она же ЭЦП) пользователям, например, гендиректору организации или нотариусу,
  • отзывать эти сертификаты, подписывая корневым сертификатом список отозванных (аннулированных) сертификатов.

Получить электронную подпись

Вопросы и ответы по продуктам vipnet

Невозможность подключиться к сети ViPNet может быть вызвана следующими причинами:

а) вы подключаетесь к интернету через публичную точку доступа, в которой заблокирована передача трафика по протоколу UDP;

б) по умолчанию на вашем мобильном устройстве настроено интернет-соединение по протоколу, отличному от IPv4.

Решение:

а) Если вы подключаетесь к интернету через публичную точку доступа.

Для решения проблемы с подключением к сети ViPNet через публичную точку доступа выполните следующие действия:

1. Настройте передачу данных по протоколу TCP.

2. Проверьте подключение к корпоративным ресурсам. Если подключиться к ресурсам по-прежнему не удается, выполните действия, описанные ниже.

б) Если на вашем мобильном устройстве настроено интернет-соединение по протоколу, отличному от IPv4.

Подключиться к сети ViPNet можно, только если на вашем мобильном устройстве с включенным приложением ViPNet Client 2 for Android настроено интернет-соединение по протоколу IPv4. Чтобы проверить, какой протокол назначен вашим мобильным оператором по умолчанию, и при необходимости выбрать другой, выполните следующие действия: (Примечание: в зависимости от модели устройства и версии операционной системы Android действия по выбору протокола могут отличаться от описанных ниже.)

1. Перейдите в раздел «Настройки > Мобильная сеть > Точки доступа».

2. Выберите в списке текущее интернет-соединение и на экране настроек перейдите к настройкам «Протокол APN» и «Протокол роуминга точки доступа».

3. Если в качестве протоколов APN выбран протокол IPv6, измените его:

  • если в настройках текущего интернет-соединения можно изменить протокол:
    • коснитесь настройки «Протокол APN» и выберите «IPv4»;
    • коснитесь настройки «Протокол роуминга точки доступа» и выберите «IPv4»;
  • если в настройках текущего интернет-соединения невозможно изменить протокол:
    • на экране «Точки доступа» коснитесь кнопки «Добавить», чтобы создать новое интернет-соединение;
    • на открывшемся экране редактирования в качестве протокола APN и протокола роуминга точки доступа выберите протокол IPv4, остальные настройки скопируйте из текущего соединения;
    • на экране «Точки доступа» с помощью переключателя назначьте созданное интернет-соединение текущим.

Для ртс-тендер

Привязка нового сертификата для личного кабинета в системе РТС-Тендер зависит от того имеет ли пользователь учетную запись в Единой Информационной Системе или нет.

Если у участника есть личный кабинет. то нужно выбрать в нем «‎Добавление нового сертификата»‎. Если личного кабинета нет, то пользователь должен:

  1. Перейти на главную страницу ЭТП и выбрать раздел  «‎44-ФЗ»‎ /«‎Участникам»‎.
  2. Нажать «‎Добавить пользователя»‎ или «‎Аккредитация»‎.
  3. Нажать «‎Подать запрос на добавление нового пользователя»‎.  ‎
  4. Заполнить форму заявки на добавление. где из списка закрытых ключей ЭЦП выбирают новый.
  5. Проверить указанный данные.
  6. Нажать «‎Отправить»‎ и подписать заявку новой ЭЦП.

При правильном заполнении данный заявка будет утверждена через 20-40 минут. Если после всех действий ЭЦП не работает, то лучше обратиться в службу технической поддержки.

Работа с электронной подписью обычно не вызывает затруднений, а все возникающие ошибки можно устранить самостоятельно. Часть проблем решается переустановкой программного обеспечения КриптоПро и обновлением списка сертификатов. А часть — повторной регистрацией сертификата ЭЦП в информационной или торговой системе, а также отправкой запроса на добавление нового пользователя.

Использование флеш-накопителя с файловой системой fat32

Отсутствие необходимых прав доступа к файловой системе флешки – наиболее частая причина появления ошибки 0x80090010. Потому первым делом рекомендуем проверить, какая файловая система используется в вашем флеш-накопитель – FAT32 или NTFS.

Для этого:

  1. Подключите накопитель к ПК;
  2. В Проводнике наведите на него курсор мышки, и нажмите её правую клавишу;
  3. В появившемся меню выберите «Свойства». Появится окно, в котором отобразится файловая система вашей флешки.

Если у вас файловая система NTFS, то рекомендуем переформатировать флешку на FAT32, и уже затем использовать её для записи служебных файлов.

Конвертация NTFS в FAT32
Переконвертируйте флешку из NTFS в FAT32

Также рекомендуем перейти в указанном окне «Свойства», выбрать там вкладку «Безопасность», и при необходимости открыть доступ к нужным служебным файлам.

Ещё может помочь внесение флешки в исключения антивируса, который может блокировать корректный доступ к накопителю.

Обновление закрытого ключа для устранения проблемы в подписи

Во многих случаях причиной дисфункции в «Континент» АП может стать истёкший срок действия закрытого ключа. Для определения статуса ключа запустите КриптоПро, далее выберите вкладку «Сервис», найдите там подпункт «Контейнер закрытого ключа», и выберите в нём «Протестировать».

Кнопка "Протестировать" в Крипто Про

Если во время процедуры тестинга система выдаст вам соответствующую ошибку, будет необходимо обновить ваш закрытый ключ.

Ошибка Крипто Про

Это позволит избавиться от ошибки с кодом 0x80090010, когда отказано в доступе в программе «Континент» АП.

Также может помочь следующая процедура, особенно актуальная в случае Крипто-Про 4.0:

  1. Запустите ваш «Крипто-Про», и выберите там вкладку «Сервис»;
  2. Далее нажмите на «Просмотреть сертификаты в контейнере»;
  3. Затем нажмите на вкладку «Обзор», и выберите нужный сертификат;
  4. Далее кликните на «Свойства», затем «Состав»;Состав сертификата
  5. Затем выберете «Копировать в файл», не забыв поставить галочки на опциях «Да, экспортировать закрытый ключ» и «Экспорт расширенных свойств»;
  6. Задайте имя и пароль для сертификата;
  7. Экспортируйте файл с расширением .pfx;
  8. Установите снова этот файл, и присвойте ему контейнер с новым именем;

Сертификат Континент АП будет необходимо установить с привязкой к данному контейнеру с новым именем, и дисфункция 0x80090010 (отказано в доступе) исчезнет.

Также некоторые пользователи используют нестандартный ход, и меняют системное время ПК на время, когда системный ключ был действителен. После этого выполняются все нужные операции. Подойдёт ли вам данный вариант – решать лишь вам.

Проверка права учётной записи пользователя в ос windows, если отказано в доступе

Также рекомендуем проверить права доступа учётной записи пользователя в реестре ОС Виндовс.

Про сертификаты:  Конструктор визиток - бесплатный графический онлайн редактор для создания макетов визиток с нуля и по шаблону | PRINTUT

Для этого выполните следующее:

  1. Нажмите на Win R;
  2. В появившемся окошке наберите regedit и нажмите Энтер;Окно "Выполнить"
  3. В открывшемся окне реестра перейдите по пути:

HKEY_LOCAL_MACHINESOFTWAREWow6432NodeCrypto ProSettingsUsers{SID_пользователя}Keys

Проверьте здесь наличие соответствующих прав.

Установка актуальной версии системы криптопро в континент ап при ошибке 0x80090010

Также рекомендуем обновить вашу версию «Крипто-Про» до самой актуальной. Это может помочь устранить ошибку с кодом 0x80090010.

Упаковка КриптоПро

Это интересно: при проверке отношений доверия произошла системная ошибка в КриптоПро.

Заключение

В нашей статье мы разобрали, почему появляется подпись с ошибкой 0x80090010 и текстом «Отказано в доступе» в программе Континент АП, и как её исправить. Наиболее часто причиной проблемы является отсутствие прав при доступе к флешь-накопителю, с использующейся на нём системой NTFS. Переформатируйте флешку на FAT32, или предоставьте права доступа к файлам с помощью вкладки «Безопасность», и проблема перестанет вам досаждать.

Как получить сертификат для сервиса 1с отчетность?

Чтобы получить 1С отчетность сертификат (квалифицированный сертификат электронной подписи (ЭП)) для обмена юридически значимыми документами, необходимо совершить следующие шаги.

1. Запустить мастер «Подключение к 1С-Отчетности» (элемент справочника «Организации»).

2. Получить, установить и настроить на рабочую машину свежую версию криптопровайдера.

В настоящее время платформа «1С: Предприятие 8» поддерживает два сертифицированных продукта:

  • ViPNet CSP (бесплатная);
  • КриптоПро CSP (платная с триальным периодом),

которые после скачивания устанавливаются и настраиваются согласно техдокументации на них. Установленный криптопровайдер указывается в настройках ИБ, для чего следует перейти в раздел «Администрирование» – «Обмен электронными документами» – «Настройки электронной подписи и шифрования» – «Программы» и, нажав кнопку «Добавить», выбрать из списка установленный вами криптопровайдер, далее «Записать и закрыть».

3. Указать хозяйствующий субъект, подключаемый к «1С-Отчетности», заполнив его реквизиты:

  • Ф.И.О. руководителя;
  • наименование, КПП, ОГРН, юридический адрес (для юридического лица);
  • коды ФНС, ПФР, ФСС.

и данные о владельце ключа ЭП (как правило, руководителе или главбухе). Если у вас подключен сервис «1С:Контрагент», то данные подгружаются из него в автоматическом режиме, при этом мастер не отображает поля для адреса и должности руководителя (сведения из госреестров – ЕГРЮЛ и ЕГРИП, – предоставляются этим сервисом).

Если на ПК установлен сторонний сертификат ЭП на эту организацию, то из него могут быть заполнены:

  • краткое наименование юридического лица;
  • ОГРН;
  • должность и подразделение (для юридического лица);
  • регистрационный номер ФСС (при наличии);
  • адрес электронной почты.

при условии, что эти данные не были внесены в ИБ и не подгрузились из сервиса «1С:Контрагент».

Как продлить личный сертификат 1с отчетность?

Личный сертификат имеет ограниченный срок годности – 365 дней, после чего его следует продлить, точнее, переиздать. К тому времени, как истекают или истекли сроки действия сертификата и (или) лицензии, станут активными флажки:

  • «Продление сертификата»;
  • «Продление лицензии на 1С-Отчетность»,

и тогда флажок «Переиздание сертификата» будет установлен автоматически. Этот флажок активизируется также автоматически в случае изменения:

  • краткого наименования юридического лица;
  • кода ОГРН;
  • электронной почты;
  • региона (при работе с алкогольной продукцией);
  • владельца ЭП;
  • СНИЛСа владельца ЭП;
  • подразделения, должности владельца.

Переиздание сертификата ЭП сопровождается перегенерацией ключа ЭП. В случае если

  • прежний сертификат «1С-Отчетности» действителен;
  • прежний сертификат оформлен на руководителя фирмы или ПБОЮЛа, и переиздаваемых сертификат также оформляется на этих законных представителей;
  • ключевые атрибуты сертификата (Ф.И.О., СНИЛС, ИНН фирмы) не изменились,

то продлить сертификат можно в электронном виде, без встреч для подтверждения личности и т.п.

Получив заявку на переиздание сертификата, представитель ЭДО свяжется с вами по указанным контактам. После одобрения заявки можно завершить настройку в вышеописанном порядке.

Какая информация содержится в корневом сертификате

Корневой сертификат представляет собой файл, который содержит свойства и данные: 

  • серийный номер,
  • сведения об УЦ,
  • сведения о владельце сертификата,
  • сроки его действия,
  • используемые алгоритмы
  • открытый ключ электронной подписи,
  • используемые средства УЦ и средства электронной подписи,
  • класс средств ЭП,
  • ссылка на сертификат «вышестоящего» УЦ, который выдал данный сертификат (для промежуточного сертификата),
  • ссылка на реестр аннулированных (отозванных) сертификатов (для промежуточного сертификата),
  • электронную подпись УЦ, выдавшего сертификат.

Какой срок действия корневого сертификата удостоверяющего центра

Корневой сертификат УЦ Минцифры действует 18 лет. Промежуточный сертификат аккредитованного УЦ действует 15 лет — это дольше, чем действие любого пользовательского сертификата ЭП, который такой УЦ выдаст клиенту. Пользовательские сертификаты выдаются обычно на 12, 15 месяцев.

УЦ сам следит за сроками действия своих промежуточных и корневых сертификатов, чтобы не доставить неудобств клиентам. УЦ Контура обновляет сертификаты в среднем раз в год — это необходимо, чтобы соблюдать требования эксплуатационной документации к срокам ключей электронной подписи на сертифицированные средства УЦ и ЭП. Обновление происходит незаметно для пользователей и не влияет на их работу.

Получить электронную подпись

Какие бывают корневые сертификаты и для чего нужны

Корневой сертификат участвует в «цепочке доверия». «Цепочка доверия» — это взаимосвязь нескольких сертификатов, которая позволяет проверить, действительна ли электронная подпись и можно ли доверять сертификату ЭП. 

Рассмотрим «цепочку доверия», сформированную для квалифицированного сертификата электронной подписи:

1. Корневой сертификат Минцифры РФ (ранее — Минкомсвязь РФ). 

Это верхнее звено «цепочки доверия». Минцифры РФ осуществляет функции головного удостоверяющего центра в России. Оно наделяет другие удостоверяющие центры, прошедшие аккредитацию, правом выдавать квалифицированные сертификаты ЭП — выдает им собственные сертификаты, подписанные корневым сертификатом Минцифры РФ.

Например, в Windows корневой сертификат можно найти через «Управление сертификатами» — «Доверенные корневые центры сертификации» — «Сертификаты». 

2. Сертификат удостоверяющего центра. Официально его называют «промежуточный сертификат», но распространено также название «корневой сертификат УЦ». 

Среднее звено «цепочки доверия». УЦ получает этот сертификат от Минцифры РФ, когда становится аккредитованным. С помощью своего промежуточного сертификата УЦ выдает квалифицированные сертификаты пользователям: организациям, их сотрудникам, простым физлицам (п.2.1 ст.15 63-ФЗ).

В Windows промежуточный сертификат хранится в «Управление сертификатами» — «Промежуточные центры сертификации» — «Сертификаты».

3. Личный сертификат пользователя — квалифицированный сертификат электронной подписи.

Конечное звено «цепочки». Пользователь обращается в УЦ и получает там квалифицированный сертификат ЭП (он же КЭП, ЭП или ЭЦП). В его сертификате указаны данные «вышестоящих» сертификатов — УЦ и Минцифры. 

В Windows личный сертификат можно найти через «Управление сертификатами» — «Личное».

Все сертификаты должны быть установлены в хранилище сертификатов (на компьютер) и действительны. Только тогда криптопровайдер сможет проверить доверие к сертификату пользователя и действительность электронной подписи, сформированной на основе этого сертификата.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2
«Путь сертификации» в составе сертификата показывает цепочку доверия: корневой сертификат, промежуточный и личный сертификат пользователя. Установить сертификаты можно с помощью сервиса от УЦ Контур или браузера-обозревателя.

Выше мы описали «цепочку доверия» для квалифицированных сертификатов. Поскольку такие сертификаты могут выдавать только аккредитованные УЦ, то в цепочке три звена: Минцифры — аккредитованный УЦ — пользователь. Именно такую связь можно увидеть, если открыть личный сертификат пользователя на вкладке «Путь сертификации» (см. скриншот выше).

Для неквалифицированных сертификатов ЭП «цепочка доверия» может состоять только из двух звеньев: УЦ — пользователь. Это возможно потому, что УЦ для выдачи неквалифицированных сертификатов не нужна аккредитация. Звенья такой «цепочки» будут называться: «корневой сертификат» и «пользовательский (личный) сертификат»

Криптопро вставлен другой носитель: как исправить

Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки).

  1. Открыть меню «Пуск» → «Панель управления» → «КриптоПро CSP».
  2. Зайти во вкладку «Сервис» → «Посмотреть сертификаты в контейнере» → «Обзор».Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2
  3. Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
  4. Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2
  5. Дождаться загрузки сертификата в хранилище «Личное» и нажать ОК.

После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.

Недостаточно прав для выполнения операции в криптопро

Ошибка сопровождается уведомлением «У компонента недостаточно прав для доступа к сертификатам». Чаще всего возникает в двух ситуациях:

  1. При попытке авторизоваться в ЛК, например, на портале контролирующего органа, куда нужно отправить отчет (при нажатии на пиктограмму «Вход по сертификату»).
  2. При проверке КЭП (при нажатии кнопки «Проверить» в разделе «Помощь»).
Про сертификаты:  Почему Госуслуги не видят сертификат ЭЦП: 5 возможных причины, 7 сплособов устранения ошибки

Если система уведомила пользователя, что у него недостаточно прав для выполнения операции в КриптоПро, проблема может иметь следующие причины:

  • не установлен КриптоПро ЭЦП Browser plug-in 2.0 (или стоит его старая сборка);
  • сайт, куда пытается войти клиент, не добавлен в каталог доверенных (надежных) ресурсов.

Browser plug-in — обязательный компонент для применения ЭП на веб-страницах. Он расширяет возможности криптопровайдера, позволяет формировать и проверять электронную подпись на интернет-ресурсах. Без этой программы, КриптоПро не сможет связаться с веб-страницей и реализовать на ней функции КЭП.

  1. Сохранить дистрибутив cadesplugin.exe.
  2. Запустить инсталляцию, кликнув по значку установщика.
  3. Разрешить программе внесение изменений клавишей «Да».

Появится уведомление об успешном результате. Нажмите ОК и перезагрузите браузер, чтобы коррективы вступили в силу.

Для работы с сертификатом ЭП рекомендуется использовать браузер Microsoft Internet Explorer (MIE) — для него не требуются дополнительные настройки. На завершающем этапе необходимо добавить сайт в список доверенных:

  1. Через меню «Пуск» (CTRL ESC) найти продукт КриптоПро CSP.
  2. Зайти в настройки плагина ЭЦП Browser.
  3. В разделе «Список доверенных узлов» ввести адреса всех ресурсов, принимающих ваш сертификат.

Если после перезагрузки ПК проблема не решена, рекомендуется удалить плагин и выполнить повторную инсталляцию.

Обновление закрытого ключа для устранения проблемы в подписи

Во многих случаях причиной дисфункции в «Континент» АП может стать истёкший срок действия закрытого ключа. Для определения статуса ключа запустите КриптоПро, далее выберите вкладку «Сервис», найдите там подпункт «Контейнер закрытого ключа», и выберите в нём «Протестировать».

Если во время процедуры тестинга система выдаст вам соответствующую ошибку, будет необходимо обновить ваш закрытый ключ.

Это позволит избавиться от ошибки с кодом 0x80090010, когда отказано в доступе в программе «Континент» АП.

Также может помочь следующая процедура, особенно актуальная в случае Крипто-Про 4.0:

  1. Запустите ваш «Крипто-Про», и выберите там вкладку «Сервис»;
  2. Далее нажмите на «Просмотреть сертификаты в контейнере»;
  3. Затем нажмите на вкладку «Обзор», и выберите нужный сертификат;
  4. Далее кликните на «Свойства», затем «Состав»;Состав сертификата
  5. Затем выберете «Копировать в файл», не забыв поставить галочки на опциях «Да, экспортировать закрытый ключ» и «Экспорт расширенных свойств»;
  6. Задайте имя и пароль для сертификата;
  7. Экспортируйте файл с расширением .pfx;
  8. Установите снова этот файл, и присвойте ему контейнер с новым именем;

Сертификат Континент АП будет необходимо установить с привязкой к данному контейнеру с новым именем, и дисфункция 0x80090010 (отказано в доступе) исчезнет.

Также некоторые пользователи используют нестандартный ход, и меняют системное время ПК на время, когда системный ключ был действителен. После этого выполняются все нужные операции. Подойдёт ли вам данный вариант – решать лишь вам.

Получение и установка сертификата эп кап

После предоставления всех перечисленных документов и файлов, будет изготовлен сертификат (открытая часть ключа ЭП). Об этом будет сообщено по телефону, на контактный номер учреждения. После чего, уполномоченному лицу, необходимо получить сертификат на бумажном носителе и в электронном виде (файлы user.cer и root.p7b) на флешку.

Полученные файлы необходимо скопировать на компьютер где используется СКЗИ “Континет-АП”. Рекомендую выделить для этого специальную папку, например “c:certifikate”.

Сертификат необходимо установить в Континент-АП.

1. Запускаем программу “Континент-АП”, если она еще не запущена. Возле “часов” появится иконка в виде серого щита с черными буквами “АП”. Кликаем правой клавишей мыши, в появившемся контекстном меню заходим “Сертификаты – Установить сертификат пользователя”.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

2. Находим папку в которую вы сохранили полученные файлы сертификатов ЭП (например c:certifikate). Встаем на файл с именем “user.cer“, и жмем “Открыть”.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

3 .В открывшемся окне выбираем контейнер ключа (закрытая часть ключа) находящийся на флэшке или на дискете (у вас он естественно будет с другим именем). Встаем на него и жмем “ОК”.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

4. В этом окне вам предлагается установить корневой сертификат. Кликаем по кнопке с надписью “Да, вручную”.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

5. Выбираем, все в той же папке, но уже файл с именем “root.p7b“. Жмем “Открыть”.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

6. Компьютер спрашивает вашего разрешения установить корневой сертификат, советую ответить “Да” 🙂

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

7. Ну а тут все понятно…

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Причины ошибки с кодом 0x80090010: отказано в доступе в континент ап

Как известно, АП «Континент» — это аппаратно-программный комплекс, обеспечивающий защиту информационных сетей от вторжений со стороны Интернета. Комплекс гарантирует конфиденциальность передачи данных по открытым каналам связи с помощью VPN, и имеет высокую степень доверия со стороны государственных структур Российской Федерации, а также различных бизнес-структур.

Одной из популярных проблем при работе АП «Континент» является подпись с ошибкой № 0x80090010 (отказано в доступе). Она появляется при попытке подписания документов, выполнения сеанса сетевой связи с другими системными фискальными элементами и другими смежными операциями.

Причины для этого могут быть следующие:

Причины:Особенности:
Отсутствуют необходимые права для доступа к файловой системе закрытого ключа на флешке (если на последней используется файловая система NTFS)Обычно такое случается в ситуации, когда контейнер с файлами создавался на одном ПК, а используется на другом. Это наиболее распространённая причина появления проблемы.
Отсутствуют необходимые права для доступа к нужным файлам на жёстком дискеОбычно это происходит в ситуации, когда у учётной записи пользователя на данном компьютере отсутствуют необходимые права.
Истёк срок действия закрытого ключаОсобенно это актуально в случае Крипто-ПРО 4, которая считает закрытые ключи сроком более 15 месяцев утратившими свой статус. При этом при просмотре открытого ключа электронно-цифровой подписи он может быть вполне действителен и актуален.

Также причиной может быть использование устаревшей версии системы Крипто-Про. Давайте разберём способы, позволяющие исправить подпись с кодом 0x80090010, когда может быть отказано в доступе в программе Континент АП.

Вас также заинтересует: «Этот сертификат содержит недействительную цифровую подпись» в КриптоПро.

Решение проблем с подключением скзи «континент-ап» – решение – стр. 2

15.
«Ошибка» Вставьте ключевой носитель.
Набор ключей не существует.

15.1
Убедитесь, что носитель информации с
ключом Континент вставлен.

15.2
При установке соединения на этапе выбора
сертификата убедитесь, что выбран
правильный сертификат.

15.1.3
Убедитесь, что КриптоПро видит данный
ключ.

16.
«Ошибка» Вставьте ключевой носитель
(Поле «устройства» пустое).

  • Убедитесь,
    что носитель информации с
    ключом Континент вставлен;

  • Откройте
    КриптоПро и, на вкладке «Оборудование»,
    выберите «Настроить
    считыватели»;

  • В
    поле «Установлены
    следующие считыватели» удалите
    все считыватели, выбирая их по очереди
    и нажимая кнопку «Удалить»;

  • Нажмите «Добавить»;

  • Появится
    окно мастера установки считывателя.
    Нажмите «Далее»;

  • На
    следующем шаге мастера установки
    считывателя в поле «Производители» выберите «Все
    производители». А в списке «Доступные
    считыватели» выберите «Все
    съемные диски». Нажмите кнопку «Далее»;

  • В
    следующем окне нажмите кнопку «Далее»;

  • В
    появившемся окне нажмите «Готово»;

  • Попытайтесь
    заново установить соединение.

17.
«Ошибка»  Пропала пиктограмма,
расположенная в трее. 

17.1
Зайдите «Пуск» => «Все программы» =>
«Код безопасности» => «Абонентский
пункт Континент» и выберите «Программа
управления».

17.2
Если пиктограмма не появилась, нажмите
правую кнопку мыши на панель задач
Windows (либо нажмите ctrl alt delete) и выберите
«Диспетчер задач».

Про сертификаты:  Использование сертификатов: Подпись данных на стороне клиента (исходники) - Программные продукты - Статьи

Перейдите
на вкладку «Процессы» и в списке выберите
«AP_Mgr.exe» и нажмите кнопку «Завершить
процесс».

Затем
повторите пункт 17.1.

18.
Сервер отказал в доступе пользователю
«Неверный тип использования ключа».

18.1
Переустановить сертификат, предварительно
очистив в КриптоПро
«запомненные пароли». Проверить работу.

18.2
Необходимо
“исправить” программу Континент-АП
через Панель Управления=> Установка
и удаление программ, или установить
новую версию Континент-АП.

18.3
Переустановить
Континент-АП (перезагрузить компьютер).
Установить заново сертификат.

18.4
Переустановить сначала КриптоПро
(желательно через cspclean.exe),
потом Континент-АП (перезагрузить
компьютер). Установить заново сертификаты.

19.
Сервер отказал в доступе пользователю. 
«Client-Cert
not found»
(см.
рис.
5).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
5

Решение:
Проверьте срок действия лицензии на
СКЗИ «КриптоПро» версии 3.6. Для этого
откройте меню Пуск
=>
Программы
=>
Крипто-Про
=> Управление
лицензиями КриптоПро PKI
(см. рис. 6).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
6

Выберите
пункт меню «КриптоПро CSP». В правой части
окна «Управление лицензиями КриптоПро
PKI» указан срок действия лицензии (см.
рис. 7).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
7

Если
срок действия лицензии истек, щелкните
правой кнопкой мыши по строке меню
«КриптоПро CSP», выберите пункт строку
меню «Все задачи
=>
Ввести серийный номер» (см. рис. 8). Введите
серийный номер лицензии, полученный в
органе ФК.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
8

Если
срок действия лицензии неограничен,
закройте окно «Управление лицензиями
КриптоПро PKI» и попробуйте установить
соединение Континент-АП. Если проблема
осталась, то выполните следующие
действия.

Требуется
удаление сертификата Континент-АП из
настроек компьютера и повторная установка
этого сертификата. Для этого вызовите
меню Континент-АП, кликнув правой
кнопкой мыши по значку
Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2
в правом нижнем углу экрана.

В
меню “Настройка
аутентификации”

активируйте команду “Континент-АП”(см.рис.9).Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
9

На
экране появится окно «Континент-АП».
Нажмите кнопку “Сбросить
запомненный сертификат”,
нажмите
кнопку «ОК»
(см.
рис. 10).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
10

Запустите
программу certmgr.msc
из
папки «Утилиты», входящей в состав
дистрибутива «Континент-АП 3.6 с поддержкой
Windows7 Дистрибутив и инструкция
пользователя». На экране появится окно
«Сертификаты». Откройте список
«Сертификаты – текущий пользователь»,
затем список «Личные», затем список
«Сертификаты» (см. рис. 11).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2
Рис.11

Удалите
все сертификаты, у которых в графе «Кем
выдан» указано «Сервер доступа УФК»
или «Сервер доступа ОФК» (см. рис. 12).
Закройте окно «Сертификаты».

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
12

Вызовите
меню Континент-АП, кликнув правой кнопкой
мыши по значку
Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2
в правом нижнем углу экрана.

В
меню “Сертификаты”
активируйте команду “Установить
сертификат пользователя”
(см.
рис. 13).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
13

На
экране появится окно «Открыть». Выберите
файл user.cer
и нажмите кнопку “Открыть”
(см.
рис.14). Файл user.cer
может находиться на дискете или
флэш-носителе.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.14

На
экране появится окно «Континент-АП» с
предложением «Выберите ключевой
контейнер сертификата пользователя».
Выберите нужный ключевой контейнер и
нажмите кнопку “ОК”
(см. рис. 15). Обычно, начальные символы
имени ключевого контейнера совпадают
с ИНН организации.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
15

В
случае появления на экране сообщения,
как на рисунке 16, нажмите кнопку “Да,
автоматически”
(см.
рис. 16).
Это сообщение не появится при повторной
установке сертификата.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
16

В
случае появления на экране сообщения,
как на рисунке 17, нажмите кнопку “Да”
(см.
рис. 17).
Это
сообщение не появится при повторной
установке сертификата.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
17

Нажмите
кнопку “ОК”
(см.
рис. 18).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
18

Попробуйте
установить соединение Континент-АП.
Если проблема осталась, переустановите
Континент-АП. Для этого откройте меню
«Пуск
=> Настройка
=> Панель
управления» (см. рис. 19).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
19

Откройте
ярлык «Установка и удаление программ»
(см. рис. 20).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
20

Найдите
строку «Континент-АП» в списке
установленных программ и нажмите кнопку
«Изменить» (см. рис. 21).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
21

На
экране появится окно «Континент-АП».
Нажмите кнопку «Далее» (см. рис. 22).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
22

Установите
отметку в поле «Исправить». Нажмите
кнопку «Далее» (см. рис. 23).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
23

Нажмите
кнопку «Установить» (см. рис. 24). Дождитесь
окончания установки Континент-АП. Это
может занять несколько минут.

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2
Рис.
24
Нажмите Кнопку «Готово» (см. рис.
25).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
25

Для
перезагрузки компьютера нажмите кнопку
«ДА»
(см. рис. 26).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
26

После
перезагрузки компьютера попробуйте
установить соединение Континент-АП.

20.
«Ошибка»

При попытке установить соединение
появляется сообщение «Нарушена
целостность файлов Абонентского пункта.
Обратитесь к системному администратору
»
(см. рис. 27).

Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Рис.
27

Запустите
файл start.bat из папки setup, которая находится
в архиве с дистрибутивом Континент-АП.
Попробуйте установить соединение. Если
не соединяется, удалите Континент-АП и
установите Континент-АП версии 3.6 в
соответствии с документом «Руководство
пользователя по установке и настройке
СКЗИ Континент-АП 3.6.doc».

Часть
информации взята из источника
tutadmin.ru/2021/06/11/типичные-ошибки-континент-ап/

Способ 1: окно «выполнить»

  1. При помощи нажатия комбинации клавиш «Win R» попадаем в окошко «Выполнить». Вводим в командную строку certmgr.msc.
  2. Командная строка выполнить Windows 7

  3. Цифровые подписи хранятся в папке, которая находятся в директории «Сертификаты – текущий пользователь». Здесь сертификаты находятся в логических хранилищах, которые разделены по свойствам.

    Хранилище сертификатов Windows 7

    В папках «Доверенные корневые центры сертификации» и «Промежуточные центры сертификации» находится основной массив сертификатов Виндовс 7.

  4. Доверенные центры сертификации Windows 7

  5. Чтобы посмотреть информацию о каждом цифровом документе, наводим на него и кликаем ПКМ. В открывшемся меню выбираем «Открыть».

    Кликаем правой кнопкой мыши по сертификату открыть Windows 7

    Переходим во вкладку «Общие». В разделе «Сведения о сертификате» будет отображено предназначение каждой цифровой подписи. Также представлена информация «Кому выдан», «Кем выдан» и сроки действия.

    Решение проблем с подключением скзи «Континент-ап» - Решение - стр. 2

Способ 2: панель управления

Также есть возможность посмотреть сертификаты в Windows 7 через «Панель управления».

  1. Открываем «Пуск» и переходим в «Панель управления».
  2. Пуск Панель управления Windows 7

  3. Открываем элемент «Свойства обозревателя».
  4. Свойства обозревателя Windows 7

  5. В открывшемся окне переходим во вкладку «Содержание» и щелкаем по надписи «Сертификаты».
  6. Свойства обозревателя содержание Сертификаты Windows 7

  7. В открывшемся окошке предоставлен перечень различных сертификатов. Чтобы посмотреть подробную информацию об определённой цифровой подписи, жмём по кнопке «Просмотр».
  8. Список сертификатов просмотр Windows 7

После прочтения данной статьи вам не составит никакого труда открыть «Хранилище сертификатов» Windows 7 и узнать подробную информацию о свойствах каждой цифровой подписи в вашей системе.

Фсс – проблемы с выбором сертификата

При запросе ЛН или попытке открытия ранее найденного
ЛН, плагин КриптоПро ЭЦП browser plug-in не видит установленные
личные сертификаты.

 – Необходимо проверить видит ли криптопровайдер установленный
сертификат. Для этого в интерфейсе Vipnet CSP открываем контейнер с
сертификатом, затем, в разделе «Закрытый ключ, хранящийся в контейнере» нажать
кнопку «Открыть». Должен открыться личный сертификат. Если сертификат не
открывается, значит криптопровайдер не видит установленные сертификаты. В
данном случае необходимо переустановить криптопровайдер, полное удаление не
требуется, только переустановить приложение Vipnet CSP.

– Если сертификат открывается, необходимо проверить цепочку пути сертификации.
Сертификат должен быть подтвержден, иметь закрытый ключ и должны быть
установлены корневые сертификаты УЦ. Все сертификаты должны быть
действительны.

– Необходимо скачать и установить все сертификаты, всех корневых УЦ. (в том
числе промежуточных). Данные сертификаты помещаются в контейнер «Доверенные
корневые центры сертификации». Необходимо скачать и установить все списки
отзывов по всем установленным сертификатам, как личному, так и корневым. Списки
отзыва устанавливаются автоматически в контейнер «Промежуточные центры
сертификации – Списки отзыва сертификатов».

– Скачать корневые сертификаты УЦ и список отозванных сертификатов УЦ
необходимо на сайте УЦ, выдавшего личный сертификат пользователя.Список всех
УЦ https://e-trust.gosuslugi.ru/CA. Там указаны сайты УЦ.


При запросе ЭЛН отображается ошибка: Ошибка сервера: ORA-20001: Пара
(регистрационный номер, ОГРН) страхователя не найдена в справочнике.

– Не указан ОГРН в сертификате страхователя;

– Страхователь не найден в Реестре Страхователей по паре (регистрационный
номер, ОГРН).

Оцените статью
Мой сертификат
Добавить комментарий