Меню

Https gisgmu cert roskazna ru private choose cabinet html ошибка сертификата

Публикую решение проблемы «Не входит ЛК Уполномоченного органа по размещению сведений о независимой оценки»

Необходимо выпустить новую электронную подпись на руководителя организации БЕЗ полномочий ГМУ. То есть при подаче запроса на ЭП, из полномочий должны стоять только «аутентификация клиента».

После этого, если ранее не регистрировались на sobi.login.roskazna.ru/, то проходим регистрацию,
После регистрации переходим на вкладку полномочия, жмем кнопку изменить, в строке поиска информационных систем ищем «Официальный сайт для размещения информации о государственных и муниципальных учреждениях» и отмечаем галочками все доступные полномочия, нажимаем кнопку продолжить и подписываем ЭП нашу заявку.

Чтобы проверить статус заявки, переходим в соответствующий раздел, статус должен стоять ИСПОЛНЕНА. (У меня это произошло моментально, так как полномочия ГМУ присваивались руководителю организации, в противном случаи, если полномочия ГМУ будут присваиваться сотруднику, то по его нужно тоже зарегистрировать на портале ПОИБ СОБИ выполнить вышеизложенные действия, после зайти под руководителем и согласовать заявку (*ИМХО))

Можно заходить в ЛК УО на bus.gov. Теперь перед входом появится сообщение «Здравствуйте! Для Вашего региона предусмотрена авторизация пользователей через подсистему обеспечения информационной безопасности Федерального казначейства РФ» Нажимаем продолжить, у нас снова запрашивает ЭП для входа, выбираем нужную ЭП и с спокойной душой кликаем на «Личный кабинет Уполномоченного органа по размещению сведений о независимой оценке качества (Приказ Минфина России № 66н от 7 мая 2019 г.)»

*Подробности в вложениях

Обновлено 15.08.2019

Перечислим основные решения:

  1. Проверяем установлены следующие программы: криптопро 4 (если установлена, то обновляем до 4.0.9969), криптопро эцп баузер плагин 2, не закончился ли демо-период криптопро?
  2. В каком браузере заходите на ФЗС? Используйте IE 9 версии и выше. Edge не работает.
  3. Устанавливаем корневой сертификат головного удостоверяющего центра. Подробнее тут.
  4. Устанавливаем корневой сертификат удостоверяющего центра казначейства. Подробнее тут.
  5. Устанавливаем личный сертификат в КриптоПро. Подробнее тут.
  6. В свойствах браузера Internet Explorer — вкладка «Безопасность» — иконка «Надежные сайты» — кнопка «Сайты» — необходимо добавить 2 адреса: https://fzs.roskazna.ru и https://lk-fzs.roskazna.ru
    fzs.roskazna.ru Надежные сайты
  7. Возможно мешает антивирусник. Отключаем его. Не совсем, а временно.
  8. Если главная страница открывается, а зайти в личный кабинет с помощью подписи, которая вот-вот закончится не получается, то проверяем срок действия закрытого ключа. Дело в том, что некоторые версии криптопро 4 ограничивают использование электронной подписи сроком действия закрытого ключа. На самом деле пока действует сертификат Криптопро можно победить.

    1 вариант. Переводим время на компьютере назад. На сколько надо перевести время назад узнаем в Криптопро — вкладка «Сервис» — кнопка «Протестировать» — выбираем ваш контейнер — в открывшемся окне ищем строчку «Срок действия закрытого ключа». Допустим вы получили дату 6 мая, на компьютере устанавливайте 5 мая и пробуйте войти в ФЗС. После генерации не забываем вернуть настоящее время. Перевод времени помогает побороть только ФЗС. Для других порталов используйте 2-ой вариант.
    2 вариант. Экспорт сертификата и закрытого ключа в PXF и установка из PFX — подробнее тут.
  9. Иногда Windows 10 не удается победить и лучше сделать запрос на другой ОС, желательно Windows 7.
  10. И наконец самое последнее — если все перепробовали, а ФЗС не удается победить, то Регламент УЦ Казначейства позволяет подать запрос с помощью АРМ генерации ключей (версия 1.0.0.46 поддерживает ГОСТ 2012). Ниже приведена выдержка из Регламента, подтверждающая что вы имеете право воспользоваться АРМ генерации ключей.

4.2 Формирование Заявления на сертификат, создание КЭП, Запроса на сертификат осуществляется получателем сертификата, владельцем сертификата одним из следующих способов:

4.2.2 На АРМ Заявителя с использованием Средства создания запроса (АРМ генерации ключей) в случае отсутствия технической возможности использования ИС УЦ ( fzs.roskazna.ru).


Информация о статусе сервера обновлена только что.

Проверить снова

    Что делать, если сайт недоступен?

Gisgmu.cert.roskazna.ru не работает сегодня январь 2023?

Узнайте, работает ли Gisgmu.cert.roskazna.ru в нормальном режиме или есть проблемы сегодня

 Статус Gisgmu.cert.roskazna.ru : нет сбоя  

0 комментариев

Gisgmu.cert.roskazna.ru сбои за последние 24 часа

Не работает Gisgmu.cert.roskazna.ru?

Не открывается, не грузится, не доступен, лежит или глючит?

Самые частые проблемы Gisgmu.cert.roskazna.ru

Не определены.

Что делать, если сайт GISGMU.CERT.ROSKAZNA.RU недоступен?

Если GISGMU.CERT.ROSKAZNA.RU работает, однако вы не можете получить доступ к сайту или отдельной его странице, попробуйте одно из возможных решений:

Кэш браузера.

Чтобы удалить кэш и получить актуальную версию страницы, обновите в браузере страницу с помощью комбинации клавиш Ctrl + F5.

Блокировка доступа к сайту.

Очистите файлы cookie браузера и смените IP-адрес компьютера.

Антивирус и файрвол.
Проверьте, чтобы антивирусные программы (McAfee, Kaspersky Antivirus или аналог) или файрвол, установленные на ваш компьютер — не блокировали доступ к GISGMU.CERT.ROSKAZNA.RU.

DNS-кэш.

Очистите DNS-кэш на вашем компьютере и повторите попытку доступа на сайт.
Смотреть видео-инструкцию  

VPN и альтернативные службы DNS.

VPN: например, мы рекомендуем NordVPN.


Альтернативные DNS: OpenDNS или Google Public DNS.

Плагины браузера.

Например, расширение AdBlock вместе с рекламой может блокировать содержимое сайта. Найдите и отключите похожие плагины для исследуемого вами сайта.

Сбой драйвера микрофона

Быстро проверить микрофон: Тест Микрофона.

Форум Gisgmu.cert.roskazna.ru

Подсказки? Разочарования? Обсуждаем проблемы сервиса с другими посетителями сайта:

Чат с регистрацией



идентификация не требуется

комментарии с нецензурной лексикой и оскорблениями удаляются

Федеральное казначейство

официальный сайт Казначейства России
www.roskazna.ru

Часто задаваемые вопросы

Типичные ошибки Континент-АП при установке связи с сервером доступа

1. Ошибка «Client cert not found»

Для решения данной проблемы необходимо:

· Проверить, запущен ли процесс eapsigner161.exe;

· Если процесс не запущен, зайти в папку с установленной программой и запустить процесс вручную.

2. Ошибка «Неизвестная ошибка импорта сертификатов»

Для решения данной проблемы необходимо:

· удалить все сертификаты с истекшим сроком действия из хранилища «Личные» локального хранилища сертификатов системы (для этого можно воспользоваться оснасткой «mmc» (выбрав в меню Файл -> Добавить или удалить оснастку -> Сертификаты -> Добавить -> Готово -> Ок) или воспользоваться функционалом браузера Internet Explorer (выбрать в меню Сервис -> Свойства браузера -> Содержание -> Сертификаты));

· удалить из хранилища «Личные» локального хранилища сертификатов системы все сертификаты, которые в своем составе, в поле «Субъект», содержат следующие символы: , + ; “ ” « ».

3. Ошибка «Не совпадает подпись открытого эфемерного ключа»

Для решения данной ошибки необходимо при установке личного сертификата выбирать правильный контейнер закрытых ключей. Для этого можете воспользоваться функционалом оснастки КриптоПРО CSP, используя функцию «установить личный сертификат» во вкладке «сервис», которая в своем составе имеет возможность, путем проставления галочки, автоматического поиска соответствия между контейнером закрытых ключей (значением закрытого ключа) и значением открытого ключа, содержащегося в сертификате пользователя.

4. Ошибка «Сервер отказал в доступе пользователю не найден корневой сертификат»

Для решения данной ошибки необходимо:

· проверить издателя сертификата, который используется для установления соединения (сертификат для Континент-АП имеет в качестве издателя Корневой сертификат сервера доступа «ЦС СД Интернет», «4800-sd-01.roskazna.ru» или «4800-sd-02roskazna.ru»);

· проверить наличие в хранилище «Доверенные корневые центры сертификации» локального хранилища сертификатов системы сертификата Корневой сертификат сервера доступа «ЦС СД Интернет», «4800-sd-01.roskazna.ru» или «4800-sd-02roskazna.ru», в случае его отсутствия необходимо заново произвести установку сертификата пользователя.

5. Ошибка «Сервер доступа отказал пользователю в подключении. Причина отказа: Неизвестный клиент»

Для решения данной ошибки необходимо проверить правильность, указанных в Континент-АП, адресов серверов доступа. В УФК по Московской области используются следующие адреса серверов доступа:

4800-sd-01.roskazna.ru или 4800-sd-02.roskazna.ru.

Если в процессе подключения к одному из серверов доступа возникает подобная ошибка, необходимо произвести подключение на другой сервер доступа. В случае, если описанное выше не помогает решить проблему, необходимо позвонить в Управление Федерального казначейства по Московской области (по месту получения сертификата, необходимые контактные данные опубликованы на сайте mo.roskazna.ru в разделе ГИС > Удостоверяющий центр > Континент АП > Контакты).

6. Если после установки Континент-АП произошла потеря интернет соединения необходимо в настройках сетевого адаптера, который используется для выхода в интернет, снять галочку в пункте «Continent 3 MSE Filter».

7. Ошибка «Сервер отказал в доступе пользователю. Причина отказа: многократный вход пользователя запрещен»

Для решения данной ошибки необходимо обратится в УФК по Московской области по месту получения сертификата, необходимые контактные данные опубликованы на сайте mo.roskazna.ru в разделе ГИС > Удостоверяющий центр > Континент АП > Контакты).

8. Ошибка 721 либо 628

· Проверить, работает ли подключение к интернету на АРМ.

· Отключить МСЭ, брандмауэр либо другое ПО которое может блокировать служебные порты/протоколы Континент-АП.

· Исключить проблему в канале провайдера, попробовать использовать другого, к примеру, через 3-g модем. Если с другим провайдером работает — нужно обратиться к своему с запросом на открытие служебных портовпротоколов.


Offline

muzgp3

 


#1
Оставлено
:

13 августа 2021 г. 18:51:59(UTC)

muzgp3

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.07.2017(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Попытка продлить действующую ЭЦП.
Успешно заходим на fzs.roskazna.ru
Справа раздел «Смена сертификата» (без посещения ТОФК)
Жмем на кнопку «Войти по сертификату», выбираем нужный сертификат и нажимаем ОК.
Нас перекидывает сюда: lk-fzs.roskazna.ru
Тут должна отобразиться страница с мастером продления сертификата.
Но она не отображается: «Не удается отобразить эту страницу»

Что использовалось:
Windows 7, 8.1 и 10.
Используется IE11
CriptoPro CSP 4.0.9963 КС1
Настраивалось все по инструкции росказны roskazna.gov.ru/upload/iblock/c11/Instruktsiya-po-smene-sertifikata-s-ispolzovaniem-EP.pdf
Добавлены в надежные узлы: fzs.roskazna.ru и lk-fzs.roskazna.ru
Брендмауэр и антивир уже отключены.
КриптоПро ЭЦП Browser plug-in установлен и успешно проходит тест.
Нужные TLSы по инструкции включены
Корневые сертификаты:
guts_2012.cer — в корневых доверенных
uts-fk_2020.cer — в промежуточных
UTS-FK_2021.CER — в промежуточных
все эти сертификаты действительны до 30х годов
Сертификат, который пытаемся продлить установлен в контейнер ЛИЧНЫЕ.
Прошлый раз этот сертификат продлевали таким же способом, через lk-fzs.roskazna.ru
Проблему с lk-fzs.roskazna.ru поисковики не находят, показывают только инструкции как попасть на fzs.roskazna.ru

Подскажите пожалуйста, в какую сторону копать!


Вверх


Offline

nickm

 


#2
Оставлено
:

13 августа 2021 г. 19:29:52(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 752

Сказал(а) «Спасибо»: 231 раз
Поблагодарили: 126 раз в 116 постах

Автор: muzgp3 Перейти к цитате

Используется IE11

Я бы попробовал зайти с помощью chromium-gost;

Автор: muzgp3 Перейти к цитате

Корневые сертификаты:

А АРМ в домене?

Автор: muzgp3 Перейти к цитате

и антивир уже отключены.

Не каждое защитное программное обеспечение отключается полностью, для полной чистоты его следует удалять или настраивать.


Вверх


Offline

muzgp3

 


#3
Оставлено
:

16 августа 2021 г. 12:06:49(UTC)

muzgp3

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.07.2017(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

С Хромиумом та же история, после авторизации по ЭЦП не переходит на страницу LK-fzs.roskazna.ru
Сеть одноранговая. Сертификаты ставил по мануалу казначейства.
Каспера приостановил и выгрузил с памяти.
Да и пробовал на нескольких системах…

arm-fzs.roskazna.gov.ru — Даже проверка завершена успешно, но ЛК не открывается

Отредактировано пользователем 16 августа 2021 г. 12:39:23(UTC)
 | Причина: Кривые пальцы)


Вверх


Offline

muzgp3

 


#4
Оставлено
:

16 августа 2021 г. 14:33:10(UTC)

muzgp3

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.07.2017(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз

Разобрался, в тесте криптопро ЭЦП указано, что она действительна по 25.08 , но срок ее все же закончился раньше…. 7.08 не пойму этой… эээ «штуки». Ну ладно, будем делать заново


Вверх


Offline

nickm

 


#5
Оставлено
:

16 августа 2021 г. 19:20:30(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 752

Сказал(а) «Спасибо»: 231 раз
Поблагодарили: 126 раз в 116 постах

Цитата:

Разобрался, в тесте криптопро ЭЦП указано, что она действительна по 25.08, но срок ее все же закончился раньше

Хмм, а ведь в стартовом сообщении говорили:

Цитата:

КриптоПро ЭЦП Browser plug-in установлен и успешно проходит тест.


Вверх


Offline

two_oceans

 


#6
Оставлено
:

19 августа 2021 г. 7:56:12(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Тест мог пройти и с другим контейнером.

Цитата:

Разобрался, в тесте криптопро ЭЦП указано, что она действительна по 25.08 , но срок ее все же закончился раньше…. 7.08 не пойму этой… эээ «штуки». Ну ладно, будем делать заново

Насчет сроков — если закончился срок действия закрытого ключа в контейнере, то отметку срока можно убрать утилитой csptest (уже писал детали на форуме sedkazna). Конечно набирать названия контейнеров с кириллицей и пробелами в командной строке — та еще головная боль, поэтому я написал небольшую программку-графическую оболочку csptest (страничка HTML Application), теперь вот эти приколы с разным сроком вообще не беспокоют.
pkdate.zip (11kb) загружен 3 раз(а).
pkdate_001.hta — версия попроще, pkdate.hta — поновее (с текстовым файликом).

Это бета-версия, работает не все, так что (просто на всякий случай) рекомендуется сделать копию контейнера! В случае ошибок и после переименования контейнера или папки обычно нужно перезагрузить программку-страничку нажав F5. После переименования контейнера или папки требуется переустановка сертификатов в хранилище.


Вверх


Offline

girorel

 


#7
Оставлено
:

19 августа 2021 г. 9:23:30(UTC)

girorel

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.01.2013(UTC)
Сообщений: 33

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 2 раз в 2 постах

Насчет сроков при повторном запросе ЭП через ФЗС УФК — если закончился срок действия закрытого ключа в контейнере, а срок действия сертификата ещё не закончился, то не поможет ли перевод даты на локальной машине назад так, чтобы закрытый ключ «стал ещё действителен»? Ведь, насколько я понимаю, проверка срока действия закрытого ключа происходит на стороне клиентской машины и тогда надежда есть. В случае, если завершился срок действия самого сертификата, такой фокус не пройдет. Или я ошибаюсь? Кто что скажет?

Отредактировано пользователем 19 августа 2021 г. 9:24:42(UTC)
 | Причина: Не указана


Вверх


Offline

two_oceans

 


#8
Оставлено
:

19 августа 2021 г. 11:02:06(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Все верно, если сам сертификат истек или срок закрытого ключа в сертификате истек — не поможет. ФЗС уже 2 или 3 года выравнивает срок действия ключа в сертификате по сроку действия сертификата — разница есть, но небольшая. На примере двух десятков сертификатов, полученных в 2019-2021 годах разница составляет от 20 секунд до 7 минут (от одобрения оператором запроса до реального выпуска). Однако от создания контейнера в ФЗС до подачи заявки в ФЗС может пройти до месяца (ФЗС удаляет черновики заявки через месяц) плюс проверки в смэв до 5 дней плюс обработка оператором до 6 дней — это и дает разницу между сроком действия ключа в контейнере и сроком действия сертификата. Из недавнего: подавал 9 августа три попытки в ФЗС, выпустили сертификат 17 августа (требовали с владельца прошлогоднее бумажное заявление).

Все верно, можно перевести и часы назад, однако:
1) все больше мест, где пользователи работают без прав администраторов — рядовые пользователи еще с времен висты/семерки не могут переводить часы;
2) на Десятке служба времени Windows препятствует ручной установке времени — ее нужно остановить, что опять же требует как минимум прав уровня «оператора сервера», а лучше администратора;
3) антивирусы и прочее лицензируемое ПО детектируют перевод времени назад и сокращают сроки лицензий;
4) некоторые «сайты» отказывают в соединениях SSL/TLS при разнице времен на сервере и клиенте более некого порога (обычно — 5 минут). В кавычках потому что сюда же попадают всякие программы для удаленной видеосвязи, что сейчас очень актуально.
В общем, перевод часов в серьезном учреждении не менее затруднителен.

Аналогично, можно отключить контроль ключей — также поможет, но сделает СКЗИ несертифицированным. Однако также требуются повышенные права, а потом надо не забыть включить обратно, так как любая проверка регуляторов за это зацепится.

Другое дело — стереть 30 байт из контейнера, к которому (если не на токене, а в реестре или на флешке) заведомо есть полный доступ. И который через 2-3 недели все равно положено уничтожить (в течение 10 дней со дня истечения срока сертификата).

Отредактировано пользователем 19 августа 2021 г. 11:05:06(UTC)
 | Причина: Не указана


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Windows 10, Windows 11, Windows 7, Windows 8, Windows Server

Исправляем ошибку «Подключение не защищено» при заходе на российские сайты

  • 10.01.2023
  • 623
  • 0
  • 1
  • 1
  • 0

Исправляем ошибку Подключение не защищено при заходе на российские сайты

  • Содержание статьи
    • Описание проблемы
    • Установка сертификатов в Windows
    • Установка интернет-браузеров в Windows
    • Добавить комментарий

Описание проблемы

При заходе на различные российские сайты, можно получить ошибку следующего содержания:

Google Chrome

Подключение не защищено
Злоумышленники могут пытаться похитить ваши данные с сайта (например, пароли, сообщения или номера банковских карт). Подробнее…
NET::ERR_CERT_AUTHORITY_INVALID

Причиной данной ошибки является переход российских веб-сайтов на сертификаты, которые были выпущены российским удостоверяющим центром — Национальным удостоверяющим центром Минцифры России (далее НУЦ Минцифры России). Его сертификаты отсутствуют в списке доверенных в большинстве операционных систем и браузеров, в связи с чем и возникает данная ошибка. Исправить данное положение дел можно двумя способами:

  • Установить сертификаты НУЦ Минцифры России в доверенные в вашей системе или браузере
  • Установить интернет браузер, который уже содержит сертификаты НУЦ Минцифры России

В первом случае, вам потребуется скачать и установить корневой сертификат НУЦ Минцифры России, во втором же случае, вам понадобиться установить на компьютере интернет браузер, содержащий данные сертификаты — это Яндекс Браузер и Atom. Ниже, мы рассмотрим оба варианта по решению данной проблемы.

Установка сертификатов в Windows

  1. Скачиваем сертификаты себе на компьютер по ссылкам ниже:
    • Сертификат 1 (корневой сертификат) — Russian Trusted Root CA.cer
    • Сертификат 2 (выпускающий сертификат) — Russian Trusted Sub CA.cer
  2. Открываем скачанный сертификат, и в появившемся окне нажимаем кнопку «Установить сертификат«.
  3. Откроется Мастер импорта сертификатов. В нем нажимаем кнопку «Далее«.
  4. В следующем окне выбираем пункт «Поместить все сертификаты в следующее хранилище«, и нажимаем на кнопку «Обзор«.
  5. Откроется небольшое окно, в котором нужно выбрать «Доверенные корневые центры сертификации«, и нажать на кнопку «ОК«.
  6. После этого, станет доступным предыдущее окно, где в строке «Хранилище сертификатов» будет написано «Доверенные корневые центры сертификации». Если все так, то нажимаем на кнопку «Далее», если же нет — проверяем корректность выполнения предыдущих двух пунктов.
  7. Затем, нажимаем на кнопку «Готово» в окне завершения работы Мастера импорта сертификатов.
  8. Должно будет открыться окно предупреждения системы безопасности, в котором потребуется подтвердить свои намерения по установке корневого сертификата, нажав на кнопку «Да«.
  9. В случае, если все прошло успешно, то появится соответствующее уведомление — «Импорт успешно выполнен«.
  10. Проделываем эту же процедуру установки со вторым сертификатом.
  11. Проверяем работу любого недоступного до этого ресурса в браузере. Возможно, браузер потребуется перезапустить, для применения изменений в списке сертификатов.

Установка интернет-браузеров в Windows

Если вы не хотите выполнять процедуру установки сертификатов в своей операционной системе, то просто можете скачать веб-обозреватель, который содержит данные сертификаты. Вы можете скачать и установить данные браузеры по ссылкам ниже:

  • Скачать и установить Яндекс Браузер
  • Скачать и установить Atom

Содержание

  • 1 Из-за чего появляется ошибка Error CertEnroll
  • 2 Удалите соответствующую ветку реестра
  • 3 Проверьте ПК на наличие зловредов
  • 4 Временно отключите ваш антивирус
  • 5 Временно отключите (удалите) расширения вашего веб-навигатора
  • 6 Проверьте наличие корректной версии КриптоПро
  • 7 Заключение
  • 8 Что делать, если не открывается сайт fzs.roskazna.ru
  • 9 Причины неработоспособности портала ФЗС, связанные с КриптоПро CSP / Cпособы их решения
  • 10 Таймкод видео
  • 11 Видеоролик
  • 12 1 вариант решения — установка КриптоПро ЭЦП Browser plug-in
  • 13 2 вариант решения — установка библиотек Capicom
    • 13.1 Установка библиотеки Capicom для 32-разрядных операционных систем (Windows XP, Vista, Windows 7/8/8.1)
    • 13.2 Установка библиотеки Capicom для 64-разрядных операционных систем (Windows 10, Windows XP, Vista, Windows 7/8/8.1)

При создании запроса на издание сертификата на ресурсе ФЗС «Росказна» мы можем столкнуться с сообщением « При формировании запроса произошла ошибка: error: сertenroll… ». В тексте сообщения обычно содержится упоминание о неизвестном криптографическом алгоритме, а также приводится номер возникшей ошибки. Причиной дисфункции обычно является несовпадающий закрытый ключ, ссылка на который размещена в системном реестре ПК. Ниже разберём причины возникшей дисфункции, а также поясним, как её исправить.

Из-за чего появляется ошибка Error CertEnroll

В большинстве своём у отечественных пользователей ошибка Error CertEnroll возникает на сайте ФЗС «Росказна», являющегося веткой информационной системы Удостоверяющего центра казначейства. Данный портал позволяет формировать запросы на сертификаты, выполнять поиск сертификатов, создавать справки по статусу сертификатов, проверять действительную подлинность ЭП, выполнять другие схожие операции.

При создании запроса на издание сертификата пользователь сталкивается с сообщением « При формировании запроса произошла ошибка: error: сertenroll: ». За данным сообщением обычно следует код ошибки (обычно это 0x80091002) и упоминание об «неизвестном криптографическом алгоритме».

Причиной ошибки Error CertEnroll обычно является следующее:

  • Случайный сбой на пользовательском ПК;
  • В системе используется несовпадающий закрытый ключ, ссылка на который имеется в реестре;
  • Для связи с порталом ФЗС «Росказна» используется устаревшая версия браузера;
  • Версия КриптоПро на ПК пользователя работает некорректно;
  • На пользовательском ПК присутствует вирусный зловред;
  • В браузере установлены расширения (дополнения) препятствующие корректной работе CSP «КриптоПро».

Давайте разберёмся, как исправить ошибку Error CertEnroll на вашем ПК. Но прежде чем приступать к реализации приведённых ниже советов, попробуйте просто перезагрузить ваш ПК. Самый банальный совет может оказаться весьма эффективным.

Разбираем, как решить возникшую ошибку

Удалите соответствующую ветку реестра

Эффективным способом решить проблему «При формировании запроса произошла ошибка: Error CertEnroll…» является удаление ветки (веток) реестра, ответственной за несовпадающий закрытый ключ. Перед выполнением соответствующих операций вам будет необходимо узнать, какой разрядности ваша система (32 или 64 бита). Для этого будет необходимо нажать а сочетание кнопок Win+Pause, и в появившейся странице основных сведений о компьютере просмотрите данные в строке «Тип системы».

32-разрядная ОС Виндовс

Если у вас 32-разрядная система, тогда выполните следующее:

  • Нажмите на Win+R, в появившемся окне для выполнения введите regedit и нажмите Энтер;
  • В открывшемся окне системного реестра перейдите по пути:

* Удалите там ветку:

Для этого наведите курсор на данную ветку, кликните ПКМ, и выберите «Удалить»;

Удалите указанную ветку реестра

  • Закройте системный реестр, перезагрузите ПК, и попытайтесь вновь выполнить запрос на создание сертификата.

64 разрядная ОС

Если у вас 64-разрядная система, тогда выполните следующее:

  • Нажмите на Win+R, в появившемся окне для выполнения введите regedit и нажмите Энтер;
  • В открывшемся окне системного реестра перейдите по пути:

и удалите там ветку:

Удалите указанную ветку реестра

Затем перейдите по пути:

и удалите там ветку:

Закройте реестр, перезагрузите ваш ПК и попытайтесь вновь исполнить запрос на создание сертификата.

Проверьте ПК на наличие зловредов

Поскольку различные вируса могут препятствовать корректной связи с ФЗС «Росказна», рекомендуем проверить ваш ПК на наличие зловредов. Для таких целей подойдут испытанные инструменты уровня AdwCleaner или ДокторВеб Кюрейт, помогающие эффективно избавиться от злокачественных программ на вашем ПК.

Используйте AdwCleaner для борьбы с вирусами

Временно отключите ваш антивирус

Во время соединения с ФЗС «Росказна» временно деактивируйте ваш антивирус. Последний может блокировать корректное соединение с этим и другими Интернет-ресурсами.

Временно отключите (удалите) расширения вашего веб-навигатора

Также рекомендуем временно отключить (удалить) расширения и дополнения для вашего браузера. Последние могут препятствовать корректному сетевому интернет-соединению с ФЗС «Росказна».

Временно отключите (удалите) расширения для вашего веб-навигатора

Проверьте наличие корректной версии КриптоПро

Убедитесь, что вы пользуйтесь соответствующей версией «КриптоПро». При необходимости установите актуальную версию цифрового продукта.

Установите актуальную версию продукта

Заключение

В нашей статье мы разобрали, почему возникает сообщение «При формировании запроса произошла ошибка: Error CertEnroll…», и как исправить возникшую проблему. Наиболее эффективным решением является удаление соответствующих веток реестра, после чего проблема обычно бывает решена. Если же указанный способ не помог, попробуйте другие советы из данного материала, позволяющие устранить ошибку Error CertEnroll на вашем ПК.

При работе с сайтом fzs.roskazna.ru у некоторых пользователей могут возникнуть случаи, когда не удается отобразить нужную страницу. Эта проблема вполне решаема. Первым делом стоит обратить внимание на адрес ресурса, который используется, и программное обеспечение на компьютере. Например, очень часто работу с сайтом блокирует установленный на ПК антивирус. Можно попробовать приостановить его действие на время.

Что делать, если не открывается сайт fzs.roskazna.ru

Для успешной работы сайта и подачи заявления на получение электронно-цифровой подписи (ЭЦП) на нем нужно учитывать следующие моменты:

  1. Должен быть заключен договор присоединения (соглашения) к регламенту УЦ ФК с территориальным органом Федерального казначейства по местоположению заявителя.
  2. Сайт открывается только через «https://» (рабочая ссылка — https://fzs.roskazna.ru). Через «http://» ресурс не работает.
  3. Необходимо использовать браузер Internet Explorer версии 9.0 или выше.
  4. На компьютере должен быть установлен плагин КриптоПро CSP 4.0. Получить его вместе с лицензией можно в казначействе. Также дистрибутив доступен для скачивания на официальном сайте https://www.cryptopro.ru (3-месячная демо версия)
  5. Необходимо наличие элемента КриптоПро ЭЦП BrowserPlugin.

Причины неработоспособности портала ФЗС, связанные с КриптоПро CSP / Cпособы их решения

В данном видеоролике мы рассказываем о наиболее частых ошибках, приводящих к невозможности работы на Портале заявителя, например: если браузеру не удается отобразить страницу или невозможно создание объекта сервером программирования объектов.

Напомним, что портал заявителя или по другому — подсистема формирования запросов на сертификат (ФЗС) является частью Информационной системы Удостоверяющего центра Федерального казначейства (УЦ ФК), предназначенной для того, чтобы пользователь сформировал запрос на получение сертификата и подготовил пакет документов для подачи в Центр регистрации УЦ ФК. Посмотрев данный видеоролик, Вам будет совершенно ясен характер возникающих ошибок и порядок действий по их исправлению.

Персональные данные пользователя, чей сертификат устанавливался в этом видео, пришлось скрыть путем «замазывания».

Таймкод видео

  • 0:55 — о работе ФЗС на Windows 10
  • 3:14 — проблема с сертификатом безопасности сайта
  • 6:43 — проблема входа в личный кабинет ФЗС по сертификату

Видеоролик

Информация обновлена: 23.07.2019

При формировании запроса на портале заявителя (ФЗС Росказна) произошла ошибка: Error: Невозможно создание объекта сервером программирования объектов. Предлагаем 2 варианта решения.

1 вариант решения — установка КриптоПро ЭЦП Browser plug-in

2 вариант решения — установка библиотек Capicom

Прежде чем устанавливать библиотеку, необходимо узнать 32-х или 64-х разрядная операционная система у вас установлена. Чтобы узнать разрядность, нажмите правой кнопкой мыши на значок «Мой компьютер» и выберите пункт «Свойства». В разделе «Тип системы» указана разрядность. Узнали? Тогда начнем!

Установка библиотеки Capicom для 32-разрядных операционных систем (Windows XP, Vista, Windows 7/8/8.1)

  1. Качаем библиотеку Capicom 32 bit и запускаем установку правой кнопкой мыши от имени администратора (установщик скачан с сайта microsoft.com)
  2. Нажимаем «Next»
  3. Ставим галку «I accept the terms in the License Agreement» и нажимаем «Next»
  4. Меняем путь установки по умолчанию C:ProgramFilesMicrosoftCAPICOM2.1.0.2 на C:WindowsSystem32 и нажимаем «OK»
  5. Нажимаем «Next» > «Install» > «Finish»
  6. Регистрируем библиотеку. Для этого идем «Диск С > Windows > system32». В папке «system32» файл «cmd» запускаем правой кнопкой мыши «от администратора». В открывшуюся командную строку необходимо скопировать и вставить следующее

c:windowssystem32
egsvr32.exe capicom.dll

и нажимаем «ENTER». В результате появится сообщение об успешной регистрации. Теперь можно формировать запрос.

Установка библиотеки Capicom для 64-разрядных операционных систем (Windows 10, Windows XP, Vista, Windows 7/8/8.1)

  1. Качаем библиотеку Capicom 64 bit
  2. Из скачанного архива извлекаем 2 файла «capicom.dll», «capicom.inf» и копируем их в папку «Диск С > Windows > syswow64»
  3. Регистрируем библиотеку. Для этого идем «Диск С > Windows > system32». В папке «system32» файл «cmd» запускаем правой кнопкой мыши «от администратора». В открывшуюся командную строку необходимо скопировать и вставить следующее

c:windowssyswow64
egsvr32.exe capicom.dll

и нажимаем «ENTER». В результате появится сообщение об успешной регистрации.

img-Sertifikat-Mintsifryi.pngДоброго времени.

Если вы пользуетесь сайтом Сбербанка (и рядом др. гос. структур) — то, возможно, заметили, что там стало появляться сообщение с предложением установки сертификатов НУЦ Минцифры России (в целях безопасности и стабильности работы). См. скрин ниже. 👇

*

По делу ли оно появляется и нужно ли что-то делать?

Вопрос интересный…

Дело в том, что зарубежные сертификаты (по всем известным событиям) могут «приказать долго жить» (а для некоторых сайтов их уже отозвали/не продлили), а российские сертификаты в ОС Windows по умолчанию не установлены! И в целях подстраховки, конечно, установить рос. сертификаты лишним бы не было (тем паче, что это не сложно, чуть ниже покажу как это делается… 👌).

img-Sayt-Sberbanka-preduprezhdaet-chto-na-vashem-PK-net-sertifikator-ot-Mintsifryi-i-rekomenduet-ih-ustanovit.png

Сайт Сбербанка предупреждает, что на вашем ПК нет сертификатов от Минцифры и рекомендует их установить

*

Установка сертификатов: варианты

Вариант 1

Самый простой способ — установить 📌Яндекс-браузер или 📌Атом. Эти браузеры рос. разработчиков и по умолчанию содержат все необходимые сертификаты.

(По крайней мере стоит иметь один из них на ПК, и при работе с гос. сайтами использовать их. Это несколько безопаснее).

***

👉👉 Кстати, вот страница для проверки наличия сертификатов: http://www.sberbank.ru/ru/certificates

***

Если увидите сообщение, что «Сертификаты не найдены, ваше устройство не поддерживает…» (как у меня на картинке ниже) — значит у вас их нет…

img-Skrinshot-s-sayta-Sberbanka-----sertifikatyi-ne-naydenyi.png

Скриншот с сайта Сбербанка — сертификаты не найдены

*

Вариант 2

Здесь попробуем (🙂) установить сертификат для Windows вручную. Обо всем по порядку:

  1. сначала открываем страничку Госуслуг (https://www.gosuslugi.ru/crt) и загружаем корневой сертификат (их будет 2); 👇

    img-Skachat-kornevoy-sertifikat.png

    Скачать корневой сертификат

  2. если сертификат не загрузится, а откроется — выделите весь текст на странице и скопируйте (сочетания в помощь: Ctrl+A, Ctrl+C). Затем откройте текстовый блокнот и вставьте туда этот текст. Сохранить его можно под любым именем, главное: вместо расширения TXT используйте CRT!

    img-Esli-sertifikat-otkroetsya-v-brauzere.png

    Если сертификат откроется в браузере

    img-Sohranyaem-sertifikat-v-tekstovyiy-fayl-s-rasshireniem-CRT.png

    Сохраняем сертификат в текстовый файл с расширением CRT (кликабельно)

  3. далее требуется сделать правый клик мыши по файлу сертификата (расширение CRT) — и выбрать в меню «установить сертификат»;👇

    img-PKM-po-faylu-CRT-v-menyu-vyibiraem-ustanovit-sertifikat.png

    ПКМ по файлу CRT — в меню выбираем установить сертификат

  4. должен появиться мастер импорта сертификатов: в нем нужно выбрать текущего пользователя и указать, что сертификаты нужно поместить в «Доверенные корневые центры сертификации»;👇

    img-Import-doverennyie-sertifikatyi.png

    Импорт, доверенные сертификаты

  5. далее подтвердить установку сертификата (Russian Trusted Root CA);

    img-Hochu-ustanovit-sertifikat.png

    Хочу установить сертификат

  6. если все прошло успешно должно появиться сообщение об успешном импорте;

    img-Uspeshno.png

    Успешно!

  7. затем понадобиться загрузить выпускающий сертификат (https://www.gosuslugi.ru/crt, аналогично корневому его скачать). Затем  начать процедуру установки и выбрать автоматическое расположение (см. пример ниже);👇

    img-Zavershenie-rabotyi-mastera-importa.png

    Завершение работы мастера импорта

  8. сразу после этого — перезапустите все браузеры (в некоторых случаях лучше перезагрузить ПК);
  9. Затем, если для проверки открыть сайт Сбербанка (www.sberbank.ru/ru/certificates), и нажать Ctrl+F5 — должно появиться сообщение, что сертификаты установлены (если оного нет — значит вы сделали что-то неправильно). По моим опытам: вышеприведенное точно должно  работать с браузерами Chrome, Firefox… 👌

    img-Skrinshot-s-sayta-Sberbanka-sertifikatyi-ustanovlenyi.png

    Скриншот с сайта Сбербанка — сертификаты установлены!

*

Мнения и дополнения — приветствуются в комментариях ниже.

За сим откланяюсь, успехов!

👋

donate

dzen-ya

Полезный софт:

  • видеомонтаж
  • Видео-Монтаж
  • Отличное ПО для создания своих первых видеороликов (все действия идут по шагам!).
    Видео сделает даже новичок!

  • утилита для оптимизации
  • Ускоритель компьютера
  • Программа для очистки Windows от «мусора» (удаляет временные файлы, ускоряет систему, оптимизирует реестр).

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Http стандартные коды ошибок
  • Http протокол структура методы ошибки