Меню

Ошибка обращения к утилите егаис крипто мазила

У пользователей портала «ЛесЕГАИС» иногда возникает ошибка «Утилита ЕГАИС Крипто недоступна». В этом случае нужно понять причины, приведшие к ошибке и выполнить несколько действий для её решения.


Почему возникает ошибка

Ошибка чаще всего появляется в браузере Chrome. Уведомление может появиться даже при наличии установленной и запущенной утилиты.

Последняя версия программы вышла в 2017 году и совместима с браузером Google Chrome до 58-й версии включительно. Последующие версии браузера могут конфликтовать с утилитой. «ЛесЕГАИС» утверждает, что модуль подписания документов после обновления браузера блокируется из-за запрета подключения к локальному ресурсу.

Проблемы с утилитой могут возникать и по причине несоответствия требований к компьютеру. Изучить их можно в разделе 3 инструкции по работе с программой «ЕГАИС Крипто». Особое внимание нужно уделить разделу требований к установленному ПО: операционная система, браузер, СКЗИ, сертификат удостоверяющего центра.

Алгоритм действий

В первую очередь нужно проверить наличие утилиты на компьютере. Если же она отсутствует, то её скачать и установить «Дистрибутив ЕГАИС Крипто 2012 (версия 2.5)».

Проверить, запущена ли программа, можно в системном трее — нижнем правом углу рабочего стола. Иконка утилиты должна быть расположена на панели задач.

Важно проверить соответствие техническим требованиям компьютера и операционной системы и наличие всего необходимого ПО, перечисленного в инструкции.

Далее, нужно последовательно проделать следующие действия:

  1. Перезагрузить компьютер и провести очистку кэша браузера.

  2. Попробовать сменить браузер на Internet Explorer версии 8.0 и выше.

  3. Переустановить утилиту «ЕГАИС Крипто».

Ранее, на самом сайте «ЛесЕГАИС» предлагалась такая схема для браузера Chrome:

  1. Перейти по предложенной ссылке в ошибке.

  2. На открывшейся странице нажать «Дополнительные» → «Перейти на сайт localhost (небезопасно)».

  3. После перехода кнопка для подписи документов должна стать активной.

С данной проблемой однажды столкнулись сотрудники одного лесхоза при переезде на новое рабочее место. После установки всего необходимого ПО для подписания, а именно — криптопро 4, ЕГАИС Крипто 2.5, поддерживаемых браузеров, выяснилось что человек таки не может подписать своей электронной подписью ни один документ из системы lesegais. Получаемая ошибка — «Ошибка обращения к утилите ЕГАИС Крипто». Чтож, сейчас решим. Базовую диагностику можно разделить на два пункта — диагностика проблем с сертификатом, или же проблема с криптопровайдером

Ошибка обращения к утилите ЕГАИС Крипто

Диагностика проблемы с сертификатом

Первым делом нам нужно понять, с чем мы столкнулись, не закончилась ли лицензия на Крипто Про, верно ли построена цепочка корневых сертификатов для используемой эцп. Так что первым делом жмем пуск, набираем «Сертификаты» и запускаем оснастку. Там идем в личное — сертификаты — реестр и открываем целевой сертификат.

На сертификате не должно быть — крестов, восклицательных знаков, если они есть — правильно установите корневые сертификаты, начиная от корневого сертификата Минкомсвязи (Его пихаем в доверенные корневые центры сертификации), заканчивая сертификатом вашего удостоверяющего центра (Его устанавливаем в промежуточные центры сертификации).

Скачать эти сертификаты всегда можно на сайте вашего удостоверяющего центра, их установка в windows очень простая — правый тык на корневом сертификате — установить — поместить все сертификаты в следующее хранилище.

Сертификат в доверенные

Пробуем подписать документ в ЛесЕгаис — если снова получаем ошибку — идем дальше.

На всякий случай, если срок действия подходит к концу, стоит посмотреть нет ли ошибок в закрытом ключе контейнера сертификата, почитать можно в статье: Срок действия закрытого ключа истек или 0x80090010 Отказано в доступе

Диагностика проблем с криптопровайдером

Раз у нас нет проблем с построенной цепочкой сертификатов, попробуем проверить, сможет ли сам криптопровайдер что-нибудь подписать. У нас очень удобно для этого есть сама утилитка Егаис Крипто, которая висит в трее в виде зеленого замочка. Тыкаем на неё правой кнопкой — подписать файл:

Егаис Крипто

Для теста выбираем любой файл для подписи, выбираем сертификат и жмем подписать. В моем случае Егаис Крипто показывал так называемую «Ошибку №Х*й» — совершенно не информативная ошибка «Не удалось создать сообщение».

Тут я и заподозрил неладное — в списке сертификатов так же присутствовал сертификат от VipNet Client, что означает так же присутствие на компьютере VipNet CSP. И возникшие догадки оказались верными — сертификат от Vipnet спокойно подписывает любой файл, значит имеем дело с конфликтом провайдеров.

VipNet CSP очень любит вызывать разные проблемы в тандеме с КриптоПро, однако сразу нестись удалять Vipnet CSP не стоит (более того — нельзя, если стоит vipnet client).

Для решения проблемы нам достаточно отключить одну галочку в vipnet csp, для чего идем в пуск, находим там наш vipnet, на вкладке дополнительно отрубаем галку «Поддержка работы VipNet CSP через Microsoft CryptoAPI», перезагружаемся и пробуем подписать документ в ЛесЕгаис. Проблема была решена.

Поддержка работы VipNet CSP через Microsoft CryptoAPI

Если же вам vipnet csp не нужен, а vipnet client у вас не установлен — можно и вовсе его удалить, однако после удаления csp придется произвести переустановку Крипто Про и Егаис крипто.

Утилита Егаис Крипто недоступна

Небольшой бонус. В последнее время в браузерах на основе хрома даже при полностью верной настройке компьютера вылазит ошибка «Утилита Егаис Крипто недоступна».

Это при том, что сама утилита — запущена и висит в трее, она спокойно подписывает файлы через правый тык и так далее. В таком случае временным решением может послужить открытие в новом окне хрома странички https://localhost:43302/index . Хром ругнется на безопасность, нам нужно прожать кнопку «дополнительно — перейти на сайт», после чего обновить страницу с запущенным ЛесЕгаисом.

На месте «Скрыть подробности» изначально будет написано «дополнительно»

Адресная строка при этом должна сообщать о недоверии к сайту, однако утилита Егаис крипто будет работать и подписывать в рамках открытой сессии.

Вот так станет выглядеть адрес, если всё сделать правильно.

Общая информация

Единая государственная автоматизированная информационная система «Учёт древесины и сделок с ней » http://lesegais.ru  — Портал ЕГАИС учета древесины создана в соответствии с 415-ФЗ.

Данная система предназначена для сбора информации:

  • о юридических лицах, осуществляющих заготовку древесины;
  • о договорах аренды лесных участков и договорах купли-продажи лесных нахождений;
  • о лесных декларациях;
  • об отчетах об использовании лесов и др.

Оператором ЕГАИС учета древесины является Федеральное агентство лесного хозяйства (Рослесхоз). Информация предоставляется в электронном виде посредством официального сайта ЕГАИС учета древесины в сети Интернет.  

Все инструкции по работе с сайтом, а также регламенты, FAQ и Контакты службы поддержки доступны по ссылке: http://lesegais.ru/support

Какой нужен сертификат? Как настроить компьютер?

Для работы на данном Портале подходит сертификат усиленной квалифицированной подписи.
Для подписания документов необходимо установить плагин ЕГАИС Крипто одним из способов:

  • Автоматически с диагностики УЦ https://h.kontur.ru/uc, выбрав дополнительную настройку «Установка Плагина для портала ЕГАИС древесины lesegais.ru»
  • Вручную с сайта системы http://lesegais.ru/support  

Плагин работает в Internet Explorer, а также в браузере Mozilla (для настройки Mozilla потребуется дополнительная настройка). В Chrome и Opera работа не поддерживается.
 

Также наша компания предлагает дополнительные услуги:  

  • Помощь при регистрации организации на портале ЛесЕГАИС;
  • Консультационные услуги по формированию декларации о сделке с древесиной;
  • Консультационные услуги по формированию сопроводительных документов для транспортировки пиломатериалов.

Для получения подробной информации свяжитесь с нами по контактам, указанным внизу страницы.

Если возникает ошибка «Утилита ЕГАИС Крипто не доступна на сайте» или «Ошибка обращения к утилите ЕГАИС Крипто»

Пройдите диагностику УЦ и убедитесь, что установлена и запущена утилита ЕгаисКрипто для lesegais.ru (значок утилиты, после запуска, просматривается в трее). После чего настройте и проверьте работу в нужном браузере:

Для IE
Нажмите «Свойства браузера» — «Безопасность» — «Надежные сайты» — «Сайты» — Добавить сайт: https://localhost:43302 — Перезапустить браузер

 
Для Mozilla Firefox старых версий:
1. Зайти в меню «Настройки» Mozilla Firefox
2. Зайти в меню «Дополнительные» -> «Сертификаты»
3. Открыть меню «Просмотр сертификатов» и перейти на вкладку «Серверы»
4. Нажать кнопку «Добавить исключение» и добавить адрес https://localhost:43302
Данная ссылка работает только при запущенной утилите ЕгаисКрипто.
5. Нажать кнопку «Получить сертификат», поставить галку «Постоянно хранить это исключение» и нажать кнопку «Подтвердить исключение безопасности»
6. Перезапустить Mozilla Firefox

 
Для Mozilla Firefox последних версий:
1. Зайти в меню «Настройки» Mozilla Firefox
2. Зайти в раздел Приватность и защита, спуститься в конец списка до раздела Сертификаты
3. Нажать кнопку Просмотр сертификатов, перейти на вкладку «Серверы»
4. Нажать кнопку «Добавить исключение» и добавить адрес https://localhost:43302
Данная ссылка работает только при запущенной утилите ЕгаисКрипто.
5. Нажать кнопку «Получить сертификат», поставить галку «Постоянно хранить это исключение» и нажать кнопку «Подтвердить исключение безопасности»
6. Перезапустить Mozilla Firefox

 
Для Google Chrome:
Инструкция доступна по ссылке http://www.lesegais.ru/reshenie-problemy-s-egais-kripto-v-brauzere-google-chrome 
1. Перейти по ссылке https://localhost:43302
Данная ссылка работает только при запущенной утилите ЕгаисКрипто.
2. На открывшейся странице нажать на «ДОПОЛНИТЕЛЬНЫЕ»
3. Нажать «Перейти на сайт localhost (небезопасно)»

 
После этих действий уведомление об ошибке пропадёт, кнопка подписания документов станет активной.
Блокирование модуля подписания документов появляется после обновления браузера Google Chrome, в котором реализован запрет подключения к локальному ресурсу.

Уважаемые пользователи ЕГАИС учёта древесины!

Просим Вас обратить внимание на следующую информацию при работе в браузере Google Chrome:

Если после авторизации на портале у Вас появляется уведомление «Утилита ЕГАИС Крипто не доступна. Её можно установить по ссылке EGAISCrypto», несмотря на то, что утилита на самом деле установлена и запущена, Вам необходимо перейти по ссылке, после чего на данной странице нажать на «ДОПОЛНИТЕЛЬНЫЕ» и далее нажать на «Перейти на сайт localhost (небезопасно)». После этого уведомление пропадёт, кнопка подписания документов станет активной.
Блокирование модуля подписания документов появляется после обновления браузера Google Chrome, в котором реализован запрет
подключения к локальному ресурсу.

С уважением,
Служба поддержки ЕГАИС учёта древесины.

7 апреля 2017г.

Опубликовано: 07 апреля 2017

  1. Скачайте и установите файл Security
  2. Затем откройте браузер Mozilla Firefox
    Скачайте плагин для 
    Mozilla Firefox по ссылке.
    Если появится следующее окно, нажмите Разрешить.

    Затем нажмите Установить.

Диагностика работы КриптоПро ЭЦП Browser plug-in и Рутокен плагина

В правом верхнему углу нажмите Меню, затем выберите пункт Дополнения

Найдите плагины CryptoPro CAdes NPAPI Browser Plugin-in и Crypto Plugin, выберете параметр Всегда включать. Если данных плагинов нет в списке, то скачайте и установите КриптоПро ЭЦП Browser plug-in и Рутокен Плагин.

Установка сертификатов Удостоверяющего Центра

Скачайте и установите сертификаты УЦ по инструкции.

Диагностика работы JC Webclient

  1. Для диагностики работы JC Webclient откройте сайт https://localhost:24738/JCWebClient.js
    Внимание! Сайт https://localhost:24738/JCWebClient.js не работает, если это терминальная сессия. 
  2. Если сайт не открывается, то выполните действия ниже.
    После выполнения каждого пункта следует проверять, сохранилась ли ошибка.
  • Перейдите в Пуск — Панель Управления — Программы и Компоненты или Пуск — Настройка —Панель управления — Установка и удаление программ. 
    Если JCWebclient нет в списке установленных программ, то скачайте и установите JCWebclient
  • Пройдите по пути Пуск — Панель управления — Администрирование — Службы.
    В открывшемся списке найдите службу JC-Webclient и проверьте, запущена ли она. Если служба не запущена, то нажмите на нее правой кнопкой мыши и выберите пункт Запустить.
  • Отключите антивирус.
  • Установите корневой сертификат Jacarta CA по инструкции.
  • Обратитесь к системному администратору для разрешения доступа к данному сайту.

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка обработки события уведомления подписчика уведомлений winlogon sens
  • Ошибка объясняется незнанием правила или неумением применять его