Меню

Ошибка при открытии хранилища сертификатов что делать

Содержание

  1. Доступ к хранилищу сертификатов ЭП из сеанса под IIS
  2. 1с ошибка при открытии хранилища сертификатов 0x00000005
  3. 1с ошибка при открытии хранилища сертификатов 0x00000005
  4. Сертификат не найден на компьютере

Доступ к хранилищу сертификатов ЭП из сеанса под IIS

win2008r2 + 1С 8.3 + IIS
Имею http-сервис опубликованный на IIS, необходимо работать с ЭП (проверять подпись запроса и формировать подпись для ответа).

Пул приложений 1С в ISS стартует под собственным пользователем IIS APPPOOL 1C.

Свой сертификат RSA с закрытым ключом установил в хранилище компьютераличные, дал полные права доступа к нему пользователю IIS APPPOOL 1C (пробовал как через mmc, так и через утилиту winhttpcertcfg). Также пробовал ставить сертификат в хранилище пользователяличные.

Следующий код не видит сертификата:

МК = Новый МенеджерКриптографии(«Microsoft Enhanced Cryptographic Provider v1.0″,»»,1);
//здесь пробовал хранилище и компьютера и пользователя
ХранилищеСертификатов = МК.ПолучитьХранилищеСертификатов();

//Не видит как в лоб
Сертификат = ХранилищеСертификатов.НайтиПоОтпечатку(Base64Значение(«a624b6ae158e677113d2fce3e66e332a342e0a87»));

//так и в общем
Сертификат = ХранилищеСертификатов2.ПолучитьВсе();

Также пробовал стартовать пул приложений 1С под учеткой Network service и под своей личной учеткой — не помагает.

Если запустить толстый клиент на этой машине, то сертификат видится без проблем.

Ребята, есть идеи?

(2) если имеется в виду
HKEY_CURRENT_USERSoftwareMicrosoftSystemCertificates
и
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificates

То доступ с наследованием на обе ветки проставил, сертификат все равно не видит.

(2) Если смотреть через толстый клиент, то текущему пользователю доступно только хранилище пользователя и сертификат виден, а на хранилище компа выдается ошибка, но если на его ветку в реестре добавить права текущему пользователю и поместить туда сертификат, то ошибки не появляется, но ни одного сертификата в этом хранилище не видно.

Поставил сертификат в хранилище пользователя, сделал запуск пула приложений от имени текущего пользователя, сертификаты хранилища пользователя все-равно не видны.

Источник

1с ошибка при открытии хранилища сертификатов 0x00000005

Описание ошибки:
Ошибка в конфигураторе базы 1С 8 при попытке сохранения изменений конфигурации:
Ошибка доступа к файлу ‘. exec.lck’. 5(0x00000005): Отказано в доступе.
А так же похожая ошибка:
Ошибка при выполнении операции с информационной базой Ошибка доступа к файлу ‘. 1Cv8.cgr.cfl’. 5(0x00000005):
Отказано в доступе.

Нажатие на изображении увеличит его

Подобная ошибка «Ошибка доступа к файлу. Отказано в доступе» часто встречается при попытке запустить сеанс работы с базой данной, если база файловая, и на каталог с базой не предоставлены права пользователю рабочего места.

Например попытка запуска сеанса работы с базой 1С в режиме 1С: Предприятие.

Будет сопровождаться ошибкой

Ошибка при выполнении операции с информационной базой
Ошибка режима доступа к файлу базы данных ‘D:1C Arhiv[каталог_базы]/1Cv8.1CD’
по причине:
Ошибка режима доступа к файлу базы данных ‘D:1C Arhiv[каталог_базы]/1Cv8.1CD’

Нажатие на изображении увеличит его

А при попытке открыть базу 1С 8 в режиме конфигуратор будет ожидать похожая ошибка:

Ошибка при выполнении операции с информационной базой
Ошибка доступа к файлу ‘D:1C Arhiv[каталог_базы]1Cv8.cgr.cfl’. 5(0x00000005): Отказано в доступе.
по причине:
Ошибка доступа к файлу ‘D:1C Arhivк[каталог_базы]1Cv8.cgr.cfl’. 5(0x00000005): Отказано в доступе.

Нажатие на изображении увеличит его

Если Вы встретили все вышеперечисленные формулировки ошибок (наименования фалов могут быть разными, как можно заметить), то скорее всего проблема заключается в нехватке прав пользователя на каталог базы 1С 8.

В данном случае было удивительно, что возникает нехватка прав, хотя получилось запустить базу в режиме конфигуратора и даже внести изменения в код конфигурации. Но вот после нажатия на кнопку «Обновить конфигурацию базы данных (F7)» и в процессе обновления возникала ошибка: «Ошибка доступа к файлу ‘. exec.lck’. 5(0x00000005): Отказано в доступе.»

Было сделано обращение к системному администратору сервера, т.к. он настраивал исходно права и обозначено требование проверить и права и предоставить их для каталога базы 1С, в которой ошибка возникала. Права были предоставлены и ошибка больше не возникала.

Если у Вас достаточно прав на рабочем месте или на сервере, то можно попробовать проверить и изменить настройку доступа к каталогу базы самостоятельно. Если прав нет, то обращаемся к системному администратору с указанием на причину того, что на каталог файловой базы 1С 8 не хватает прав у пользователя рабочего места.

Итак, правой кнопкой на каталоге с базой открываем контекстное меню и переходим в «Свойства»

В открывшемся окне переходим на вкладку «Безопасность». Проверяем для Вашего пользователя из списка «Группы и пользователи» наличие флажков в колонке «Запретить» списка «Разрешения для группы . «. Если флажки есть, то их необходимо отключить. Для этого нажимаем кнопку «Изменить».

В открывшемся окне «Разрешения для группы» в списке «Группы и пользователи» выделяя строку с пользователем или группой и в таблице «Разрешения для группы . » ниже в колонке «Запретить» убираем все флажки. Нажимаем кнопку «ОК» в этой форме. И кнопкой «ОК» закрываем форму «Свойства». Пробуем запустить базу. Если нет других «хитрых» настроек прав доступа пользователей на сервере, то это должно помочь и база 1С 8 должна запуститься.

В остальных случаях, если указанное общее действие не помогло, то следует обратиться к системному администратору, объяснив, что . дословно «не хватает прав у пользователя(ей) на папку(каталог) базы 1С».

Источник

1с ошибка при открытии хранилища сертификатов 0x00000005

Ошибка при получении свойства сертификата (0x00000000) — это проявление ошибки отсутствия связи сертификата в Личном списке сертификатов пользователя ОС с контейнером закрытого ключа.

Чтобы определить под каким пользователем ОС (на каком компьютере), необходимо наличие связи закрытого ключа с открытой частью сертификата, требуется узнать режим запуска 1С:

  • Если база файловая и запускается через тонкий клиент на том же компьютере, то наличие связи надо проверять для пользователя ОС, под которым запускается сеанс 1С на этом компьютере (без повышения прав, т.е. без «запуск от имени администратора»).
  • Если файловая ИБ запускается через браузер, т.е. используется web-сервер (в том числе на одном и том же компьютере) и пользователь планирует работать с локальной подписью (т.е. сертификат будет доступен только одному пользователю и только на одном компьютере) — то наличие связи надо проверять на этом компьютере для пользователя, под которым запущен браузер, без повышения прав. В этом случае ошибки в проверках на сервере проблемой не являются.
  • Если файловая ИБ запускается через браузер и пользователь планирует использовать серверную подпись (т.е. сертификат будет доступен разным пользователям с разных компьютеров) — то наличие связи надо проверять для пользователя ОС, под которым запущен web-сервер, без повышения прав (и на том же компьютере, где запущен web-сервер). В этом случае ошибки в проверках на клиенте проблемой не являются.
  • Если база клиент-серверная и проверяется подпись на сервере, то наличие связи надо проверять для пользователя ОС, под которым запущен сервер 1С без повышения прав (если используется web-сервер, то все равно проверки выполнять для пользователя ОС, под которым запущен сервер 1С). В этом случае ошибка в проверке подписи на клиенте проблемой не является.
  • Если база клиент-серверная и проверяется подпись на клиенте, то наличие связи надо проверять для пользователя ОС, под которым запускается сеанс 1С на машине-клиенте без повышения прав. В этом случае ошибка в проверке подписи на сервере проблемой не является.

Необходимо выяснить в каком из вышеперечисленных режимов происходит запуск 1С при возникновении ошибки, а также в какой проверке возникает ошибка (проверка на сервере или на клиенте). Все дальнейшие рекомендации выполнять на нужной машине и в сеансе нужного пользователя ОС без повышения прав (т.е. без «запуск от имени администратора»).

1. Проверить, что сертификат установлен в Личный список сертификатов пользователя ОС, а также наличие связи с закрытым ключом:

1.1. Под пользователем ОС (см. выше, как определить) запустить консоль сертификатов — certmgr.msc

1.2. В консоли развернуть папку «Личное» и перейти в «Сертификаты».

1.3. Открыть проблемный сертификат.

В сведениях о сертификате не должно быть красного креста или восклицательного знака.

  • Восклицательный знак обозначает, что цепочка до корневого сертификата не построена.
  • Красный крест обозначает, что сертификат истек или не выстроена цепочка сертификатов до корневого.

С подробной инструкцией как построить цепочку сертификатов, можно ознакомиться по ссылке.

В нижней части должен отображаться значок ключа с надписью: «Есть закрытый ключ для этого сертификата», если данный значок отсутствует, то это означает, что закрытого ключа нет (как это исправить — см. п. 2).

2. Проверка связи и перепривязка средствами криптопровайдера:

2.1. В сеансе пользователя ОС (без повышения прав) переустановить сертификат в Личное хранилище сертификатов с привязкой к закрытому ключу (Инструкция по переустановке http://1c-edo.ru/handbook/28/4008/).

2.2. Если сертификат установлен в Личном хранилище сертификатов администратора ОС (т.е. в реестре администратора), тогда нужно его (вместе с закрытым ключом) экспортировать в файл средствами Windows (в файл pfx). А затем импортировать в сеансе пользователя ОС, из под которого выполняется запуск 1С без повышения прав. Для этого необходимо в сертификате перейти на вкладку «Состав» и нажать «Копировать в файл…»

В мастере экспорта сертификатов необходимо выбрать «Да, экспортировать закрытый ключ» и нажать «Далее».

На следующем шаге автоматически определится предпочтительный формат экспортируемого файла (.PFX). Необходимо нажать «Далее».

После чего необходимо задать пароль для закрытого ключа, а также выполнить его повторный ввод в поле «Подтверждение» и нажать «Далее».

На следующем шаге мастера экспорта сертификатов требуется указать имя файла и доступную директорию компьютера.

И завершить экспорт.

В сеансе пользователя, двойным щелчком левой кнопки мыши по экспортированному файлу, необходимо запустить мастер импорта сертификатов.

В поле «Расположение хранилища» выбрать «Текущий пользователь» и нажать «Далее».

Импортируемый файл определится автоматически.

На следующем шаге мастера необходимо ввести пароль, который был указан при экспорте файла, и нажать «Далее».

После чего завершить импорт сертификата, выбрав «Автоматически выбрать хранилище на основе типа сертификата».

Если криптосредство (КриптоПро, VipNet) не запускается без повышения прав в сеансе пользователя ОС, из-под которого выполняется запуск приложений 1С (запуск сервера 1С или web-сервера для файловой ИБ), рекомендуется выполнить переустановку криптосредства, чтобы оно было доступно в сеансе пользователя ОС, из-под которого выполняется запуск приложений 1С (и/или сервера/web-сервера).

Источник

Сертификат не найден на компьютере

При возникновении ошибки «Сертификат не имеет связи с закрытым ключом» необходимо выполнить проверку сертификата электронной подписи.

Алгоритм проверки электронной подписи:

В программном продукте 1С необходимо

1. перейти в раздел «Администрирование»

2. «Обмен электронными документами»

3. «Настройка электронной подписи и шифрования»

4. На вкладке «Сертификаты» открыть используемый сертификат

5. Нажать на кнопку «Проверить»

6. Ввести пароль закрытой части ключа и нажать «Проверить»

! Обращаем Ваше внимание, что программа сама увеличит количество * в поле «Пароль:» до 16 при проверке. Данное поведение является штатным и выступает дополнительной защитой конфиденциальных данных в виде количества символов в пароле. Проверка будет осуществлена на основании введенных Вами данных .

Если в ходе проверки напротив пункта «Наличие сертификата в личном списке» возникнет сигнализирующий желтый символ, на него необходимо нажать для открытия технической информации.

Если в технической информации об ошибке указано » Сертификат не найден на компьютере.Проверка подписания, созданной подписи и расшифровки не могут быть выполнены.» это обозначает, что сертификат не установлен на данном рабочем месте в личном списке. Проверить это можно перейдя в Панель управления — Свойства браузера


В открывшемся окне перейти на вкладку «Содержание» и нажать «Сертификаты»


В сертификатах перейти на вкладку «Личные».

Как видно на примере в личных действительно отсутствует сертификат электронной подписи.

Решение: Установить сертификат в личный список.

Корректная установка сертификата в личный список происходит из программы криптографии.

1. Для пользователей, использующих VIPNet CSP

Запустить VIPNet CSP — выбрать необходимый контейнер и нажать «Свойства«

В открывшемся окне свойств контейнера необходимо нажать «Открыть» для открытия сертификата электронной подписи.

В сертификате необходимо нажать «Установить сертификат»

В открывшемся мастере импорта сертификатов необходимо выбрать в расположении хранилища «Текущий пользователь» и нажать «Далее»

Затем выбрать «Поместить все сертификаты в следующее хранилище» и нажать «Обзор«. В открывшемся окне выбрать хранилище «Личное» и нажать «ОК«. Завершить установку сертификата.

2. Для пользователей, использующих КриптоПро CSP

Запустить КриптоПро CSP. Для этого необходимо перейти в Пуск — Панель управления — КриптоПро CSP

В открывшемся окне криптопровайдера перейти на вкладку «Сервис» и нажать «Просмотреть сертификат в контейнере. «.

Затем нажать «Обзор» и выбрать необходимый контейнер закрытого ключа.

В открывшемся окне необходимо выбрать необходимый контейнер закрытого ключа и нажать «ОК«

В следующем окне можно сверить данные о выбранного сертификата и нажать «Установить«.

После чего появиться окно, свидетельствующее о том, что сертификат установлен в хранилище «Личные» текущего пользователя.

После установки сертификат появится в хранилище «Личные» в свойствах браузера.

После установки сертификата в хранилище «Личные» ошибка не воспроизводится.

Источник

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
Ошибка при обращении к хранилищу сертификатов


Offline

Василий Деревлев

 


#1
Оставлено
:

17 октября 2016 г. 13:51:15(UTC)

Василий Деревлев

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.03.2014(UTC)
Сообщений: 1
Российская Федерация

Не удалось открыть хранилище сертификатов Отказано в доступе. (00000005)
Win 8.1
Explorer 11
Криптопро 3.9
Торговая площадка: http://tender32.ru


Вверх


Offline

Андрей Емельянов

 


#2
Оставлено
:

18 октября 2016 г. 11:26:40(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.
Распишите, пожалуйста, подробнее сценарий получения ошибки, куда конкретно заходить со страницы http://tender32.ru
Приложите скриншот вкладки «Общие» из панели КриптоПро CSP и ветку реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyDefaults

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх


Offline

akv1995

 


#3
Оставлено
:

1 февраля 2017 г. 14:33:55(UTC)

akv1995

Статус: Новичок

Группы: Участники

Зарегистрирован: 01.02.2017(UTC)
Сообщений: 1
Российская Федерация
Откуда: Тольятти

Доброго времени суток! Ситуация с ошибкой аналогичная. На сайте http://webtorgi.samregion.ru/Menu/Page/233 в личном кабинете пытаемся добавить новый сертификат. Ошибка: не удалось открыть хранилище сертификатов отказано в доступе 00000005
2.jpg (85kb) загружен 13 раз(а). regedit.jpg (180kb) загружен 15 раз(а). 3.jpg (325kb) загружен 9 раз(а).


Вверх


Offline

Грибанов Антон

 


#4
Оставлено
:

3 февраля 2017 г. 10:11:07(UTC)

Грибанов Антон

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 25.06.2014(UTC)
Сообщений: 409

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 48 постах

Добрый день.Попробуйте следующее:
1.Вставьте Вашу подпись в компьютер. Зайдите в Пуск->Все программы(все приложения)->КриптоПро->Крипто-Про CSP. Перейдите на вкладку Сервис. Выберите «Просмотреть сертификаты в контейнере». Далее «Обзор». Выбираем свой контейнер, жмём «Далее». Здесь нажимаем кнопку «Установить», соглашаемся со всем. Далее завершаем работу с установщиком, закрываем КриптоПро CSP
2.Открываем Пуск->Все программы->КриптоПро->Сертификаты. В левой части открываем Сертификаты — текущий пользователь -> Личное -> Реестр-> Сертификаты. Теперь в правой части находим и открываем свой сертификат. Переходим на вкладку «Путь сертификации». Здесь должна строиться цепочка до корневого УЦ без всяких красных крестиков и т.п. Если здесь отображается только один, Ваш, сертификат, то необходимо обратиться в УЦ, выдавший Вам этот сертификат и узнать, где можно скачать корневой сертификат, и как его установить.
3.Зайдите в Пуск->Все программы(все приложения)->КриптоПро->Крипто-Про CSP. Перейдите на вкладку Сервис. Выберите «Протестировать». Если результат теста удачный — то пробуем снова добавить Ваш сертификат.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

kiril.l@inbox.ru

 


#5
Оставлено
:

10 октября 2017 г. 14:27:44(UTC)

kiril.l@inbox.ru

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.10.2017(UTC)
Сообщений: 2

Добрый день

площадка
www.mos.ru

при регистрации ЭЦП на сайте пишет: ошибка создания подписи. ошибка создания хранилища cannot read property «create object async» of undefined. убедитесь что у расширения cryptopro extension for cades browser plugin отмечен флаг: «разрешить открывать файлы по ссылкам»

флаг стоит (в инкогнито в том числе)
яндекс браузер


Вверх


Offline

Грибанов Антон

 


#6
Оставлено
:

10 октября 2017 г. 14:37:12(UTC)

Грибанов Антон

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 25.06.2014(UTC)
Сообщений: 409

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 48 постах

Добрый день.
Каким браузером рекомендует пользоваться техподдержка данного портала?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Пользователи, просматривающие эту тему

Guest (4)

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
Ошибка при обращении к хранилищу сертификатов

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Если при подписании на сайте ЕИС (ЕРУЗ) https://zakupki.gov.ru/ возникает ошибка «Cannot read properties of undefined (reading ‘CreateObjectAsync’)», мы рекомендуем в первую очередь использовать браузер Chromium GOST, так как ЕИС корректно работает именно в нём. Если вы планируете работать в Яндекс.Браузере — необходимо выполнить дополнительные настройки.

Если вы хотите использовать другой браузер, в котором возникает эта ошибка — рекомендуем обратиться в техническую поддержку ЕИС для уточнения сроков исправления ошибки в нужном для вас браузере.

Настройте для работы браузер Chromium GOST

1. ​Установите браузер:

  • Автоматически с нашего Веб-диска. После установки переходите к пункту 2 инструкции.
  • Вручную по ссылке https://github.com/deemru/Chromium-Gost/releases/. На открывшейся странице выберите версию браузера, которая соответствует разрядности вашей операционной системы, разрядность вашей системы можно определить следующими способами:
    а) Нажать правой кнопкой мыши на Мой компьютер — Свойства.
     б) Нажать комбинацию клавиш Win+Pause.
      в) Нажать правой кнопкой мыши на Пуск — Система.
       г) Воспользоваться инструкцией от Microsoft.


Запустите скачанный файл и следуйте подсказкам на экране для установки

2. Запустите браузер Chromium GOST и откройте в нём ссылку https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/iifchhfnnmpdbibifmljnfjhpififfog. Проверьте, что расширение с открывшейся страницы установлено (должна отобразиться кнопка «Удалить из Chrome»):

Если вы видите кнопку «Установить» — нажмите её для установки расширения:

3. Повторите подписание документов в ЕИС

Настроить для работы Яндекс.Браузер

1. Скачайте браузер по ссылке https://browser.yandex.ru/ . Если Яндекс.Браузер уже установлен и ранее ЕИС (ЕРУЗ) работал в нём корректно, то переходите к пункту 4.

2. В Яндекс.Браузере зайдите в раздел «Настройки» — «Системные», либо откройте в нем ссылку: browser://settings/system

Включите настройку «Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро»:

3. Установите расширение https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/iifchhfnnmpdbibifmljnfjhpififfog так же, как это описано ранее в инструкции про Chromium GOST.

4. Повторите подписание в ЕИС. Если ошибка сохранилась, для нормальной работы портала в Яндекс.Браузере нужно выключить расширение из каталога Opera: 


Откройте «Настройки» — «Дополнения», либо откройте в браузере ссылку browser://tune/

Отключите расширение Каталог КриптоПро ЭЦП переведя ползунок в левое положение:

Внимание! Изменение этой настройки может негативно повлиять работу на некоторых сайтах, например на www.sberbank-ast.ruwww.rts-tender.ru и https://etp.gpb.ru/ . Решение об отключении вы принимаете самостоятельно!

Перезапустите браузер и повторите подписание в ЕИС.


Offline

alexeyz1

 


#1
Оставлено
:

27 ноября 2019 г. 0:23:22(UTC)

alexeyz1

Статус: Новичок

Группы: Участники

Зарегистрирован: 26.11.2019(UTC)
Сообщений: 1
Откуда: Москва

Добрый день, не получается открыть ЛК налоговой lkipgost.nalog.ru/lk
Токен РуТокен Лайт

Windows 10 1909

Все сертфикаты установлены в хранилища согласно инструкции на nalog.ru

Яндекс.Браузер проходит все этапы проверки на сайте налоговой кроме последней («Проверка защищенного соединения с сервером Личного кабинета индивидуального предпринимателя»)

При открытии страницы окно выбора сертификата появляется

Пробовал CSP 4.0 R3/R4, CSP 5.0. В настройках галочка «не использовать устаревшие chiper suit-ы» снята.

Пробовал браузеры. Везде ошибка:

  • Яндекс.Браузер (err_ssl_version_or_cipher_mismatch)
  • IE (не удается безопасно подключиться к странице. TLS 1.2 отключать пробовал)
  • Chromium Gost (ERR_FAILED)

Использовал wireshark чтобы отследить при использовании разных протоколов

  • tls 1.0 – handshake failure (ie)
  • tls 1.1 – handshake failure (ie)
  • tls 1.2 – unknown CA (chromium gost)

Домашнюю работу я вроде сделал, но все равно не работает. Можете подсказать как это исправить?

Отредактировано пользователем 27 ноября 2019 г. 0:25:04(UTC)
 | Причина: Не указана


Вверх


Offline

two_oceans

 


#2
Оставлено
:

27 ноября 2019 г. 7:49:59(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Судя по «unknown CA (chromium gost)», не установлены сертификаты УЦ (полагаю, речь идет об УЦ ФНС — если Ваш сертификат появляется в списке Интернет Эксплорера это признак, что цепочка Вашего сертификата верная). Попробовал зайти, у меня открылось, запросило ОГРНИП (я не ИП и в моем сертификате ОГРНИП нет). Показывает цепочку сертификатов: Головной удостоверяющий центр (то есть алгоритм все еще гост-2001) -> УЦ 1 ИС ГУЦ (пятый сертификат, отпечаток 09 32 e4 83 c4 42 0e 66 8f 64 d3 60 00 6d 0b eb 0b fa cc a7) -> ФНС России (отпечаток c0 ad f7 6a a5 52 5a 2f 4e 04 f8 9c ec 55 d4 05 df 40 5f fd) -> МИ ФНС России по ЦОД (этот уже предоставит сайт, скачивать не нужно). Попробуйте установить сертификаты УЦ и снова зайти в личный кабинет.

Отредактировано пользователем 27 ноября 2019 г. 7:52:25(UTC)
 | Причина: Не указана


Вверх


Offline

eliaskuz

 


#3
Оставлено
:

27 ноября 2019 г. 10:41:59(UTC)

eliaskuz

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.11.2019(UTC)
Сообщений: 3

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave


Вверх


Offline

Александр Лавник

 


#4
Оставлено
:

27 ноября 2019 г. 11:28:49(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: eliaskuz Перейти к цитате

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave

Здравствуйте.

1) Инструкция для macOS здесь.

Касательно портала ФНС — см. замечание (e).

2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

eliaskuz

 


#5
Оставлено
:

27 ноября 2019 г. 11:49:27(UTC)

eliaskuz

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.11.2019(UTC)
Сообщений: 3

Автор: Александр Лавник Перейти к цитате

Автор: eliaskuz Перейти к цитате

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave

Здравствуйте.

1) Инструкция для macOS здесь.

Касательно портала ФНС — см. замечание (e).

2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

Спасибо, пока я сам продвинулся
У меня ошибка, что сертификат на сайте хочет имя 1574844039995.jpg (115kb) загружен 17 раз(а).
Я создаю сертификат на сайте https://www.cryptopro.ru/certsrv/certrqma.asp

Что поможет решить проблему?


Вверх


Offline

eliaskuz

 


#6
Оставлено
:

27 ноября 2019 г. 11:52:09(UTC)

eliaskuz

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.11.2019(UTC)
Сообщений: 3

Я скачал сертификат отсюда https://www.cryptopro.ru/certsrv/certcarc.asp
и потом запустил sudo ./certmgr -inst -store root -f ~/Downloads/certificates/certnew.cer


Вверх


Offline

Александр Лавник

 


#7
Оставлено
:

27 ноября 2019 г. 11:52:41(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: eliaskuz Перейти к цитате

Автор: Александр Лавник Перейти к цитате

Автор: eliaskuz Перейти к цитате

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave

Здравствуйте.

1) Инструкция для macOS здесь.

Касательно портала ФНС — см. замечание (e).

2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

Спасибо, пока я сам продвинулся
У меня ошибка, что сертификат на сайте хочет имя 1574844039995.jpg (115kb) загружен 17 раз(а).
Я создаю сертификат на сайте https://www.cryptopro.ru/certsrv/certrqma.asp

Что поможет решить проблему?

Для работы на портале ФНС нужен квалифицированный сертификат, который первоначально необходимо приобрести в одном из аккредитованных удостоверяющих центров.

Сертификат нашего тестового удостоверяющего центра, естественно, не подойдет.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Kosteg

 


#8
Оставлено
:

13 августа 2020 г. 18:30:55(UTC)

Kosteg

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.08.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Россия

Похожая проблема.
MacOS Mojave 10.14.6
Яндекс-браузер + CryptoPro Extension for CAdES Browser Plug-in
Токен Esmart
КриптоПро CSP 5.0 (сертифицированная версия)

Два личных сертификата: физлица и ИП

В доверенных корневых центрах установлены три сертификата:
1. CryptoPro GOST Root CA
2. Минкомсвязь России
3. Головной удостоверяющий центр

Инструкцию и примечания для MacOS выполнил.

На проверке выполнения условий доступа https://lkip2.nalog.ru/certificate/requirements все ок кроме последнего пункта — «Проверка защищенного соединения с сервером Личного кабинета ип».
https://lkipgost.nalog.ru/lk не открывается:
This site cannot provide a secure connection
lkipgost.nalog.ru uses an unsupported protocol.
Unsupported protocol. The client and server use different SSL protocol versions or cipher suites.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Все сертификаты валидные, сроки действия не истекли, успешно захожу на госуслуги по любому из личных сертификатов и на налог.ру как физлицо.
Но в кабинет ИП никак.

Что не так?


Вверх


Offline

Александр Лавник

 


#9
Оставлено
:

13 августа 2020 г. 18:35:29(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: Kosteg Перейти к цитате

Похожая проблема.
MacOS Mojave 10.14.6
Яндекс-браузер + CryptoPro Extension for CAdES Browser Plug-in
Токен Esmart
КриптоПро CSP 5.0 (сертифицированная версия)

Два личных сертификата: физлица и ИП

В доверенных корневых центрах установлены три сертификата:
1. CryptoPro GOST Root CA
2. Минкомсвязь России
3. Головной удостоверяющий центр

Инструкцию и примечания для MacOS выполнил.

На проверке выполнения условий доступа https://lkip2.nalog.ru/certificate/requirements все ок кроме последнего пункта — «Проверка защищенного соединения с сервером Личного кабинета ип».
https://lkipgost.nalog.ru/lk не открывается:
This site cannot provide a secure connection
lkipgost.nalog.ru uses an unsupported protocol.
Unsupported protocol. The client and server use different SSL protocol versions or cipher suites.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Все сертификаты валидные, сроки действия не истекли, успешно захожу на госуслуги по любому из личных сертификатов и на налог.ру как физлицо.
Но в кабинет ИП никак.

Что не так?

Здравствуйте.

Если Вы прочитали все примечания инструкции, то и примечание (е) должны были прочитать:

Цитата:

Для работы на портале nalog.ru необходимо:

— использовать браузер с поддержкой TLS сертификатов по ГОСТ Р 34.10-2012 (например, Chromium GOST),

— входить в личный кабинет по прямой ссылке:

https://lkul.nalog.ru — для юридических лиц,

https://lkipgost.nalog.ru/lk — для индивидуальных предпринимателей.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Kosteg

 


#10
Оставлено
:

13 августа 2020 г. 19:18:27(UTC)

Kosteg

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.08.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Россия

Автор: Александр Лавник Перейти к цитате

— использовать браузер с поддержкой TLS сертификатов по ГОСТ Р 34.10-2012 (например, Chromium GOST),

Chromium GOST 84.0.4147.125 не проходит второй пункт требований: «Браузер с поддержкой шифрования защищенных соединений по ГОСТ 34.10-2001, ГОСТ 28147-89, ГОСТ Р 34.11-2012».


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Некоторые пользователи, использующие электронные цифровые подписи (ЭЦП), могут сталкиваться с ошибкой “Не удается построить цепочку сертификатов для доверенного корневого центра (0x800b010a)”, в браузере на основе Mozilla эта ошибка выглядит как “Error calling method on NPObject”. Мы постараемся дать дельные советы, которые помогут исправить эту ошибку.

Причины Error calling method on NPObject

Такая ошибка подписания возникает при попытке залогиниться на государственных порталах услуг (росеестр, zakupki.gov.ru, bus.gov.ru), при использовании онлайн банкинга (сбербанк аст), либо непосредственно при подписании файлов и документов некоторых форматов. Как таковых, причин может быть много – захламленный браузер, отсутствие в системе необходимых программ для создания ЭЦП, неверные настройки выданных сертификатов на компьютере, отсутствие некоторых корневых сертификатов или окончание их срока действия.

Ошибка “Error calling method on NPObject”

Как исправить эту ошибку

Мы собрали в сети самые действенные советы, по мнению большинства участников тематических форумов. Все описания сделаны в ознакомительных целях. Начнем с самых простых советов, постепенно усложняя процесс решения.

Заключение

Тонкостей в решении ошибки “Не удается построить цепочку сертификатов для доверенного корневого центра (0x800b010a)” может быть много. Я бы лично советовал не экспериментировать и сразу же писать в суппорт УЦ или поддержку ООС. Квалифицированные мастера, проанализировав логи, сразу же найдут проблему и вышлют вам инструкции для её исправления.

Для участия в торгах на сайт подходит 32-разрядный браузер MS Internet Explorer 9.0 или выше.

В разделе «Сервис» — «Свойства обозревателя» — «Дополнительно» в списке обязательно должны быть отмечены галочками SSL 3.0 и TLS 1.0.
SSL 2.0 должен быть отключен.
.). Уровень безопасности для зоны надежных узлов должен быть низким.

Попробуйте пройти проверку ЭЦП на нашем сайте по ссылке: https://etp.. При появлении желтой полосы в верхней части экрана (CAPICOM) во время работы с системой нажмите на полосу правой кнопкой мыши и выберите пункт «Установить…». Это необходимо делать каждый раз, когда такая полоса возникает.

  • Что делать, если при проверке ЭП возникает ошибка: «Подпись не прошла проверку. Возможно истек срок ее годности либо на вашем компьютере отсутствуют или некорректно настроены средства для работы с ЭЦП. Обратитесь к поставщику вашего сертификата и СКЗИ» либо «Подпись не прошла проверку, подпись устарела или неверна»?

    Проверьте настройки «дата-время» на компьютере.

    Через «Пуск» — «Все программы» — «Крипто про» — «Крипто про PKI» раскройте список «Управление лицензиями» Крипто Про CSP и проверьте срок действия лицензии.

    Запустите Крипто Про CSP — «Сервис» — «Просмотреть сертификаты в контейнере» — «Обзор» — «Уникальные имена» — выбираете считыватель — «Ок» — «Далее» — «Установить».

    Убедитесь, что выбираете верный сертификат.

  • Необходимо обратиться в УЦ, где была получена электронная подпись.

    Выбирается не тот сертификат (попробуйте выбрать иной сертификат при проверке ЭП)

    Запустите «Крипто Про CSP» — «Сервис» — «Просмотреть сертификаты в контейнере» — «Обзор» — «Уникальные имена» — выбираете считыватель — «Ок» — «Далее» — «Установить» и попробуйте заново пройти проверку.

    Проверьте, правильно ли установлены время и дата на компьютере, очистите временные файлы интернета и куки-файлы: для этого в Internet Explorer нажмите «Сервис» — «Свойства обозревателя» — «Общие» — «История просмотра» — «Удалить» — проставьте галочки около «Временные файлы Интернета»,
    «Куки-файлы» и нажмите «Удалить», убедитесь, что в разделе «Дополнительно» не стоит галочка SSL 2.0, после этого перезагрузите Internet Explorer.

    Если после выполнения указанных действий ошибка не устранена — напишите письмо на добавление IP адреса в реестр доверенных. Образец письма на внесение IP-адреса в реестр доверенных .

    Word 2003: «Сервис» — «Параметры» — «Безопасность» — «Цифровые подписи» — «Добавить» — выбор нужного сертификата — «Ок» — «Ок».

    Word 2007: Офис — «Подготовить» — «Добавить цифровую подпись» — «Изменить» — выбор нужного сертификата — «Подписать».

    Word 2010, 2013: стандартный функционал для подписания документов ЭП в Word 2010/2013 отсутствует. Вы можете попробовать установить утилиту КриптоПро Office Signature , после чего в документах Word должен появиться дополнительный функционал* для добавления ЭП: выбираете «Файл» – «Сведения» – «Добавить цифровую подпись Крипто Про».

    *По всем вопросам работы утилиты КриптоПро Office Signature вы можете обратиться в службу поддержки Крипто Про. Системные требования КриптоПро Office Signature: ОС: Windows XP/2003/Vista/2008/2008 R2/7/8/2012 (32 или 64 бит); Microsoft Office 2007, Microsoft Office 2010 или Microsoft Office 2013 (32 или 64 бит); КриптоПро CSP в соответствии с версией ОС (2.0 и выше).

    ВНИМАНИЕ! Microsoft Office Starter 2007/2010/2013 и web-компоненты Microsoft Office 365 не поддерживают функционал электронной подписи.

    Opera:
    Для корректной работы Крипто Про browser plugin в браузере Opera выполните следующие действия:

    1) Скачайте и установите последнюю версию Крипто Про browser plugin https://www.cryptopro.ru/products/cades/plugin/get_2_0

    2) Пройдите по ссылке https://chrome.google.com/webstore/search/CryptoPro%20Extension%20for%20Cades и установите в браузер расширение CryptoPro Extension for CAdES Browser Plug-in

    4) Перезапустите браузер и попробуйте войти на площадку

    Mozilla FireFox:
    Для корректной работы Крипто Про browser plugin в браузере FF, выполните следующие действия: и перезагрузите компьютер

    Самая распространенная ошибка при работе с торговой системой. Для устранения данной ошибки пользователю необходимо установить КриптоПро Browser plug-in и сделать правильные настройки.

    Как установить плагин КриптоПро.

    • Скачать плагин с сайта производителя Скачать
    • Установить программу, кликнув на скачанный файл (найти его можно в разделе «Загрузки»).
    • Вначале установки, ответить «Да» в окне с вопросом «Установить КриптоПро ЭЦП Browser- plugin».
    • Программа начнет установку, по окончании будет получено извещение об успешной установке плагина.
    • Для корректной работы плагина браузер необходимо перезапустить.
    • В будущем, при переходе на форму проверки ЭП (раздел «Регистрация – Получение и проверка электронной подписи http://utp.sberbank-ast.ru/Main/Util/TestDS ») и при входе в личный кабинет пользователя, браузер будет запрашивать доступ к хранилищу сертификатов. При появлении такого запроса необходимо нажать «ОК»

    ВАЖНО!
    Для корректной работы КриптПро Browser plug-in необходимо наличие установленного на ПК корневого сертификата Удостоверяющего центра.
    В случае, если при работе с УТП система выдает сообщение:

    «Ошибка при подписании данных. Произошла внутренняя ошибка в цепочке
    сертификатов».

    Необходимо произвести установку корневого сертификата Удостоверяющего центра.

    Плагин недоступен в Internet Explorer

    Для устранения ошибки необходимы те же манипуляции что и в предыдущей ошибке. Кроме того, необходимо отключить все нестандартные надстройки:

    • запустить IE.
    • войти в «Сервис», затем «Настроить надстройки», «Вкл. и выкл. надстроек».
    • Выберете надстройки связанные со Skype, QIP, Mail, Yandex, Rambler, Google, Yahooи т.д. и отключите их.
    • перезапустить IE.

    Ошибка при открытии хранилища: error Сбербанк-АСТ

    Данная ошибка возникает при сбое в работе системы персонального хранилища сертификатов. Так бывает если неверно настроен браузер в системе «Сбербанк-АСТ». Для начала необходимо проверить сайт ЭП с помощью Activex, далее обновить данный компонент. Но в основном причина сбоя в неточной работе библиотеки Capicom. Для ее установки нужно сделать следующее:

    • скачать и распаковать архив с программным обеспечением;
    • зайти в папку и запустить файл из функции «Администратор»;
    • откроется окно мастера установки, нажать Next;
    • подтвердить согласие с лицензионными правилами Microsoft, затем Next;
    • нажать Browse для установки приложения,
      выбрать системную папку System 32, нажать OK, затем Next;
    • для запуска процесса установки нужно нажать Install;
    • когда процесс завершится нужно нажать Finish.

    Если приложение задублируется, т. к. оно могло быть установлено раньше, появится извещение об ошибке. Тогда возможно загрузить файл с расширением msi с официального сайта Microsoft по ранее описанной схеме. После этого Capicom нужно зарегистрировать. Для этого в командной строке вводится следующее:

    c:windowssystem32regsvr32.exe capicom.dll

    и нажать клавишу «ENTER» на клавиатуре.

    Процесс регистрации завершен.

    Ошибка криптопровайдера в ЭТП Сбербанк-АСТ

    Данная ошибка возникает, если пользователь не прошел аккредитацию на данной ЭТП. Нужно в специальную форму внести реквизиты и копии необходимых документов и отправить эту информацию. В течение 1-5 дней будет получен ответ.

    Для успешного прохождения аккредитации необходимо:

    • Установить КриптоПро (см. раздел «Сбербанк-АСТ: плагин недоступен»);
    • Настроить КриптоПро. От имени администратора запустить утилиту. Во вкладке «Оборудование» открываем «Настроить считыватели», затем «Добавить», из списка выбираем нужное;
    • Здесь же нажать «Настроить типы носителей», затем «Добавить», выбрать Джакарта или Етокен.

    Установить личный сертификат.

    • Зайти в КриптоПро;
    • В опции «Сервис» нажать «Просмотреть сертификаты в контейнере», далее «Обзор»;
    • Выбрать подходящий сертификат, опция «Сертификат для просмотра», «Свойства», «Установить сертификат»


    Если не видит сертификат

    Если при входе по сертификату ЭЦП система выдает сообщение: «Данный сертификат не сопоставлен с пользователем системы. Чтобы ассоциировать этот сертификат,

    • На этой странице введите логин и войдите в личный кабинет пользователя на площадке.
    • Если при повторном входе в личный кабинет система больше не выдает сообщение приведенное на рисунке выше, следовательно, ассоциация сертификата прошла успешно.
    • Если при входе в личный кабинет по сертификату ЭЦП через «Единую страницу входа» или повторном входе через «Прежнюю страницу входа» система по прежнему выдает сообщение, о том, что «сертификат не сопоставлен с пользователем», следовательно, ассоциация сертификата не прошла автоматически и необходимо заполнить заявку на регистрацию нового пользователя.

    Порядок регистрации:

    • на сайте «Сбербанк- АСТ» войти в «Участникам», затем «Регистрация», нажать «Подать заявку» в поле «Регистрация пользователя участника (нового сертификата электронной подписи)»;
    • в выбранном сертификате часть полей будет заполнено автоматически, остальные необходимо заполнить вручную.

    При перерегистрации необходимо придумать новое имя пользователя и ввести его латинскими буквами.

    Если у выбранного сертификата есть функция администратора, то данные передадутся автоматически. В противном случае, через личный кабинет это делает другое лицо компании, наделенное функциями администратора. Если у компании нет такого лица, то для подтверждения обновлений подается заявка в электронном виде: [email protected]

    Капиком (Capicom)

    Капиком (Capicom) — встраиваемая утилита для проверки электронных подписей, просмотра и расшифровки данных о сертификате, добавления и удаления сертификатов. Порядок установки данной функции описан в разделе «Сбербанк-АСТ».

    Как обновить ЭЦП на «Сбербанк-АСТ»?

    ЭЦП или электронная цифровая подпись необходима для подписания документов в электронном виде. Это важно для гарантии подлинности информации и самой подписи владельца. Если ЭЦП устарела, то ее необходимо обновить.

    Порядок обновления ЭЦП:

    • повторное прохождение аккредитации не требуется;
    • в течение 5 дней организация направляет все измененные сведения и документы (если такие есть), поставив при этом в известность об истечении срока действия старой ЭЦП;
    • при замене ЭЦП регистрируется новый пользователь, с внесением информации об этом в реестр. Уполномоченное лицо компании информируется через личный кабинет.

    Здесь рассмотрены наиболее часто встречающиеся ошибки, с которыми сталкиваются пользователи «Сбербанк-АСТ». Надеемся, что данные рекомендации помогут избежать их в работе торговой системой.

    Обновлено: 18.06.2019

    103583

    Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter

    Ошибка при открытии хранилища

    Распространенные ошибки

    Сбербанк-АСТ: плагин недоступен

    Самая распространенная ошибка при работе с торговой системой. Для устранения данной ошибки пользователю необходимо установить КриптоПро Browser plug-in и сделать правильные настройки.

    Как установить плагин КриптоПро.

    • Скачать плагин с сайта производителя Скачать
    • Установить программу, кликнув на скачанный файл (найти его можно в разделе «Загрузки»).
    • Вначале установки, ответить «Да» в окне с вопросом «Установить КриптоПро ЭЦП Browser- plugin».
    • Программа начнет установку, по окончании будет получено извещение об успешной установке плагина.
    • Для корректной работы плагина браузер необходимо перезапустить.
    • В будущем, при переходе на форму проверки ЭП (раздел «Регистрация – Получение и проверка электронной подписи http://utp.sberbank-ast.ru/Main/Util/TestDS») и при входе в личный кабинет пользователя, браузер будет запрашивать доступ к хранилищу сертификатов. При появлении такого запроса необходимо нажать «ОК»

    ВАЖНО! Для корректной работы КриптПро Browser plug-in необходимо наличие установленного на ПК корневого сертификата Удостоверяющего центра. В случае, если при работе с УТП система выдает сообщение:

    «Ошибка при подписании данных. Произошла внутренняя ошибка в цепочке сертификатов».

    Необходимо произвести установку корневого сертификата Удостоверяющего центра.

    Плагин недоступен в Internet Explorer

    Для устранения ошибки необходимы те же манипуляции что и в предыдущей ошибке. Кроме того, необходимо отключить все нестандартные надстройки:

    • запустить IE.
    • войти в «Сервис», затем «Настроить надстройки», «Вкл. и выкл. надстроек».
    • Выберете надстройки связанные со Skype, QIP, Mail, Yandex, Rambler, Google, Yahooи т.д. и отключите их.
    • перезапустить IE.

    Ошибка при открытии хранилища: error Сбербанк-АСТ

    Данная ошибка возникает при сбое в работе системы персонального хранилища сертификатов. Так бывает если неверно настроен браузер в системе «Сбербанк-АСТ». Для начала необходимо проверить сайт ЭП с помощью Activex, далее обновить данный компонент. Но в основном причина сбоя в неточной работе библиотеки Capicom. Для ее установки нужно сделать следующее:

    • скачать и распаковать архив с программным обеспечением;
    • зайти в папку и запустить файл из функции «Администратор»;
    • откроется окно мастера установки, нажать Next;
    • подтвердить согласие с лицензионными правилами Microsoft, затем Next;
    • нажать Browse для установки приложения,
      выбрать системную папку System 32, нажать OK, затем Next;
    • для запуска процесса установки нужно нажать Install;
    • когда процесс завершится нужно нажать Finish.

    Если приложение задублируется, т. к. оно могло быть установлено раньше, появится извещение об ошибке. Тогда возможно загрузить файл с расширением msi с официального сайта Microsoft по ранее описанной схеме. После этого Capicom нужно зарегистрировать. Для этого в командной строке вводится следующее:

    и нажать клавишу «ENTER» на клавиатуре.

    Процесс регистрации завершен.

    Ошибка криптопровайдера в ЭТП Сбербанк-АСТ

    Данная ошибка возникает, если пользователь не прошел аккредитацию на данной ЭТП. Нужно в специальную форму внести реквизиты и копии необходимых документов и отправить эту информацию. В течение 1-5 дней будет получен ответ.

    Для успешного прохождения аккредитации необходимо:

    • Установить КриптоПро (см. раздел «Сбербанк-АСТ: плагин недоступен»);
    • Настроить КриптоПро. От имени администратора запустить утилиту. Во вкладке «Оборудование» открываем «Настроить считыватели», затем «Добавить», из списка выбираем нужное;
    • Здесь же нажать «Настроить типы носителей», затем «Добавить», выбрать Джакарта или Етокен.

    Установить личный сертификат.

    • Зайти в КриптоПро;
    • В опции «Сервис» нажать «Просмотреть сертификаты в контейнере», далее «Обзор»;
    • Выбрать подходящий сертификат, опция «Сертификат для просмотра», «Свойства», «Установить сертификат»

    Если не видит сертификат

    Если при входе по сертификату ЭЦП система выдает сообщение: «Данный сертификат не сопоставлен с пользователем системы. Чтобы ассоциировать этот сертификат,

    • На этой странице введите логин и войдите в личный кабинет пользователя на площадке.
    • Если при повторном входе в личный кабинет система больше не выдает сообщение приведенное на рисунке выше, следовательно, ассоциация сертификата прошла успешно.
    • Если при входе в личный кабинет по сертификату ЭЦП через «Единую страницу входа» или повторном входе через «Прежнюю страницу входа» система по прежнему выдает сообщение, о том, что «сертификат не сопоставлен с пользователем», следовательно, ассоциация сертификата не прошла автоматически и необходимо заполнить заявку на регистрацию нового пользователя.

    Порядок регистрации:

    • на сайте «Сбербанк- АСТ» войти в «Участникам», затем «Регистрация», нажать «Подать заявку» в поле «Регистрация пользователя участника (нового сертификата электронной подписи)»;
    • в выбранном сертификате часть полей будет заполнено автоматически, остальные необходимо заполнить вручную.

    При перерегистрации необходимо придумать новое имя пользователя и ввести его латинскими буквами.

    Если у выбранного сертификата есть функция администратора, то данные передадутся автоматически. В противном случае, через личный кабинет это делает другое лицо компании, наделенное функциями администратора. Если у компании нет такого лица, то для подтверждения обновлений подается заявка в электронном виде: info@sberbank-ast.ru

    Капиком (Capicom)

    Капиком (Capicom) — встраиваемая утилита для проверки электронных подписей, просмотра и расшифровки данных о сертификате, добавления и удаления сертификатов. Порядок установки данной функции описан в разделе «Сбербанк-АСТ».

    Как обновить ЭЦП на «Сбербанк-АСТ»?

    ЭЦП или электронная цифровая подпись необходима для подписания документов в электронном виде. Это важно для гарантии подлинности информации и самой подписи владельца. Если ЭЦП устарела, то ее необходимо обновить.

    Порядок обновления ЭЦП:

    • повторное прохождение аккредитации не требуется;
    • в течение 5 дней организация направляет все измененные сведения и документы (если такие есть), поставив при этом в известность об истечении срока действия старой ЭЦП;
    • при замене ЭЦП регистрируется новый пользователь, с внесением информации об этом в реестр. Уполномоченное лицо компании информируется через личный кабинет.

    Здесь рассмотрены наиболее часто встречающиеся ошибки, с которыми сталкиваются пользователи «Сбербанк-АСТ». Надеемся, что данные рекомендации помогут избежать их в работе торговой системой.

    Ошибка в ЭЦП: невозможно создание объекта сервером программирования объектов

    Нередко при необходимости подписи электронного документа в стандартном формате ЭЦП пользователь получает отказ, а мотивируется он следующим предупреждением: «Невозможно создание объекта сервером программирования объектов». Теперь нет возможности провести операцию автоматически, поэтому прибегаем к ручному преобразованию ЭЦП. Давайте разберемся в возможных причинах проблемы, а ниже дадим рекомендации для ее устранения в автоматическом и ручном режимах.

    Невозможно создание объекта сервером программирования объектов

    Причины ошибки в ЭЦП

    Говоря простым языком на вашем компьютере нет регистрации на библиотеке. В конкретном случае речь идет о CAPICOM. Потребуется лично внести необходимые коррективы для создания нужного формата софта с цифровой подписью.

    Все действия выполняются с правами локального администратора. Вообще старайтесь по возможности выбирать запуск или распаковку архивов от администратора для минимизирования проблем, которые неизбежно возникают при недостатке прав.

    Как исправить ошибку автоматически

    Шаги предпринимаем последовательно:

    1. Capicom.zip – этот архив необходимо скачать себе на компьютер. Помните про вирусы, поэтому перепроверяйте софт на наличие вирусов глубоким сканированием всего содержимого. Сам файл мы проверили и разместили на Яндекс Диске.
    2. После скачивания в вашем браузере Internet Explorer закрываем все окна. Максимально отключаем все имеющиеся расширения.
    3. Из архива все переносим на компьютер в любое место на жестком диске, помня про извлечение с правами администратора.
    4. Register.bat – это установочный файл. Кликаем по нему и дожидаемся автоматической корректировки системы.

    Выше описано автоматическое решение проблемы. Некоторым не удается таким образом регистрировать библиотеки. Несмотря на сложность последующих действий – другого выхода нет, как самостоятельно в принудительном варианте внести CAPICOM в систему компьютера.

    Исправляем проблему вручную

    • C:WINDOWSSYSTEM32 – это путь, куда распаковываем capicom.dll. Иногда при переносе выдает, что такой софт имеется в конечной директории. Тогда вручную удаляем все файлы, относящиеся к capicom.dll для размещения новых библиотек.
    • regsvr32 capicom.dll – это команда для начала процесса интеграции библиотек. Стандартно ее вносят в форму «Выполнить», которую найдете в «Пуск».

    Выполнить ввести команду regsvr32 capicom

    найдите библиотеку capicom.dll и включите её

    «Брандмауэр» и ему подобные системы вроде «Центра обеспечения безопасности», антивирусы желательно предварительно отключать. Регистрация может блокироваться при попытках внести изменения в систему.

    Заключение

    Надеюсь вы разобрались как исправить ошибку в ЭЦП: невозможно создание объекта сервером программирования объектов. Если у вас еще есть вопросы по работе с электронными цифровыми подписями – пишите нам в комментариях к этой странице и мы постараемся вам помочь.

    Евгений Загорский

    IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.

    Ошибки при работе с хранилищем конфигурации и способы их решения

    При работе с хранилищем конфигурации время от времени могут возникать ошибки, предупреждения, которые не всегда являются критичными, и легко устраняются. Но зачастую разработчики, особенно новые, с ошибками не знакомы, или путаются в них, поэтому решено было собрать все ошибки и способы их решения в одном месте.

    Речь пойдет о файловом варианте работы с хранилищем.

    1. Ошибка аутентификации в хранилище конфигурации

    Самая понятная из возможных ошибок. Данная ошибка возникает при вводе неверного логина и пароля.

    Изменить логин и пароль может пользователь с административными правами на вкладке «Пользователи» окна «Администрирование хранилища конфигурации»

    2. Пользователь существующей связи отличается от текущего

    Тут важно понимать принцип работы хранилища конфигурации. Хранилище используются для коллективной разработки, т.е. у каждого разработчика есть своя база для разработки, есть свой пользователь хранилища, и все под своими логинами подключаются в свои базы. На практике бывает, что существуют общие базы, например на сервере для тестирования, и если она подключается к хранилищу, для нее необходимо заводить также отдельный логин и заходить в нее под ним (для удобства, в качество логина общей серверной базы можно использовать имя самой базы). Девиз хранилища: на каждую базу свой логин в хранилище.

    Данная ошибка возникает, когда текущая база уже подключена к хранилищу под каким-то логином, а вы пытаетесь ввести другой логин. Это может быть по разным причинам:

    • вы зашли в общую базу и пытаетесь войти под своим логином хранилища. Необходимо выяснить логин этой конкретной базы, и заходить под ним, но не переподключать под своим. Посмотреть, под каким логином подключена каждая база может пользователь с административными правами в хранилище, на вкладке «Подключения» окна «Администрирование хранилища конфигурации»
    • вы развернули базу, которая уже была подключена к хранилищу. Необходимо отключить конфигурацию от хранилища и подключить заново.

    3. Пользователь уже аутентифицирован в хранилище

    Данная ошибка возникает, когда любая другая база уже подключена к хранилищу под логином, который вы вводите в текущей базе. И с ней работают под этим логином в данный момент.

    При такой ошибке вы не сможете подключиться под введенным логином. Необходимо подключиться в хранилище под другим логином, либо найти того, кто подключился в другой базе под этим логином и договориться о том, кто использует этот логин.

    4. Для данного пользователя уже имеется конфигурация связанная с данным хранилищем конфигурации

    Предупреждение похоже на ошибку из предыдущего пункта, но есть небольшое отличие.

    Данная ошибка возникает, когда любая другая база уже подключена к хранилищу под логином, который вы вводите в текущей базе. Но с ней не работают под этим логином в данный момент.

    Предупреждение позволяет подключиться под введенным логином, но нужно понимать последствия. Если вы подключитесь под эти логином, то у другого пользователя рано или поздно возникнет ошибка из предыдущего пункта или аналогичное предупреждение. Рекомендую подключиться в хранилище под другим логином, либо найти того, кто подключился в другой базе под этим логином и договориться о том, кто использует этот логин.

    5. При получении данных из хранилища или захвате объекта: Не удалось зафиксировать таблицу для чтения «Versions»

    Данная ошибка возникает, когда вы уже длительное время подключены к хранилищу и за период работы были разрывы соединения.

    Чтобы избавиться от ошибки, необходимо закрыть конфигуратор и зайти заново.

    6. При подключении к хранилищу: Не удалось зафиксировать таблицу для чтения «Users»

    Данная ошибка может возникать:

    • когда вы уже длительное время подключены к хранилищу и за период работы были разрывы соединения.

    Чтобы избавиться от ошибки, необходимо закрыть конфигуратор и зайти заново.

    • когда в этот самый момент другой пользователь помещает большой объем данных в хранилище

    Необходимо подождать, пока другой пользователь закончит помещение объектов в хранилище.

    7. Файл не является файлом базы данных

    Ошибка соединения с хранилищем конфигурации по адресу:
    ServerRepositoryproject1
    по причине:
    Файл не является файлом базы данных ‘//Server/Repository/project1/1cv8ddb.1CD’

    Данная ошибка может возникать при подключении к хранилищу:

    • если есть зависший фоновый процесс к этой базе.

    Необходимо зайти в диспетчер задач и принудительно снять зависший фоновый процесс, после этого повторно попробовать подключиться к хранилищу. Если база серверная, то этот процесс может быть зависшим у кого-то, кто работал с базой ранее. Необходимо найти, кто последний работал и попросить почистить у себя в диспетчере зависший процесс.

    • если есть зависший сеанс другой базы, подключенной к этому хранилищу на этом компьютере

    Так бывает, что одновременно приходится работать с разными базами в одном хранилище. Если про одну базу надолго забыть, и в ней будет появляться ошибка №5, то другую базу с этим хранилищем вы открыть не сможете. Необходимо завершить «забытые» сеансы.

    8. Файл базы данных поврежден.

    Ошибка соединения с хранилищем конфигурации по адресу:
    ServerRepositoryproject1
    по причине:
    Файл базы данных поврежден ‘ServerRepositoryproject1//1cv8ddb.1CD’

    Данная ошибка может возникать:

    • когда разработчики, подключенные к одному хранилищу, работают на разных версиях платформы и один из них поместил что-то из новой версии платформы.
    • когда файл базы данных был действительно поврежден (отключение электричества, скачки напряжения и т.п.)

    1. Всем разработчикам закрыть все конфигураторы, подключенные к хранилищу

    2. Почистить кэш хранилища

    3. Одному запустить конфигуратор от имени администратора

    4. Подключиться к хранилищу

    Если указанные действия не помогли, можно воспользоваться утилитой chdbfl.exe, но в моей памяти мне она ни разу не помогла и единственным выходом было создание хранилища с нуля.

    9. Неклассифицированная ошибка работы с хранилищем конфигурации

    Данная ошибка может возникать, когда к хранилищу подключаются разными версиями платформы. Например: 8.3.10.2667 и 8.3.12.1529

    1. Всем разработчикам закрыть все конфигураторы, подключенные к хранилищу

    2. Очистить глобальный кэш хранилища

    3. Синхронизировать версии платформ.

    10. Ошибка «База данных не открыта»

    Данная ошибка может возникать при подключении к хранилищу:

    • если есть зависший фоновый процесс к этой базе;
    • если есть зависшие блокировочные файлы в каталоге хранилища.

    1. Если причина в зависших фоновых процессах на локальном компьютере, то лечение как в п.7.

    2. Если п.7 не помог, то необходимо всем закрыть конфигураторы, зайти в каталог хранилища, и удалить блокировочные файлы размером 0 байт.

    Это, конечно, не весь список ошибок, который может возникать при работе с хранилищем. Я привёл те ошибки, с которыми я лично не раз сталкивался и решал указанными мной способами. Если у вас есть ошибка, которая не описана, и вы знаете способ ее решения, пишите в комментарий, я с удовольствием добавлю информацию в общую статью.

    Ошибка в ЭЦП: невозможно создание объекта сервером программирования объектов

    Нередко при необходимости подписи электронного документа в стандартном формате ЭЦП пользователь получает отказ, а мотивируется он следующим предупреждением: «Невозможно создание объекта сервером программирования объектов». Теперь нет возможности провести операцию автоматически, поэтому прибегаем к ручному преобразованию ЭЦП. Давайте разберемся в возможных причинах проблемы, а ниже дадим рекомендации для ее устранения в автоматическом и ручном режимах.

    Невозможно создание объекта сервером программирования объектов

    Причины ошибки в ЭЦП

    Говоря простым языком на вашем компьютере нет регистрации на библиотеке. В конкретном случае речь идет о CAPICOM. Потребуется лично внести необходимые коррективы для создания нужного формата софта с цифровой подписью.

    Все действия выполняются с правами локального администратора. Вообще старайтесь по возможности выбирать запуск или распаковку архивов от администратора для минимизирования проблем, которые неизбежно возникают при недостатке прав.

    Как исправить ошибку автоматически

    Шаги предпринимаем последовательно:

    1. Capicom.zip – этот архив необходимо скачать себе на компьютер. Помните про вирусы, поэтому перепроверяйте софт на наличие вирусов глубоким сканированием всего содержимого. Сам файл мы проверили и разместили на Яндекс Диске.
    2. После скачивания в вашем браузере Internet Explorer закрываем все окна. Максимально отключаем все имеющиеся расширения.
    3. Из архива все переносим на компьютер в любое место на жестком диске, помня про извлечение с правами администратора.
    4. Register.bat – это установочный файл. Кликаем по нему и дожидаемся автоматической корректировки системы.

    Выше описано автоматическое решение проблемы. Некоторым не удается таким образом регистрировать библиотеки. Несмотря на сложность последующих действий – другого выхода нет, как самостоятельно в принудительном варианте внести CAPICOM в систему компьютера.

    Исправляем проблему вручную

    • C:WINDOWSSYSTEM32 – это путь, куда распаковываем capicom.dll. Иногда при переносе выдает, что такой софт имеется в конечной директории. Тогда вручную удаляем все файлы, относящиеся к capicom.dll для размещения новых библиотек.
    • regsvr32 capicom.dll – это команда для начала процесса интеграции библиотек. Стандартно ее вносят в форму «Выполнить», которую найдете в «Пуск».

    Выполнить ввести команду regsvr32 capicom

    найдите библиотеку capicom.dll и включите её

    «Брандмауэр» и ему подобные системы вроде «Центра обеспечения безопасности», антивирусы желательно предварительно отключать. Регистрация может блокироваться при попытках внести изменения в систему.

    Заключение

    Надеюсь вы разобрались как исправить ошибку в ЭЦП: невозможно создание объекта сервером программирования объектов. Если у вас еще есть вопросы по работе с электронными цифровыми подписями – пишите нам в комментариях к этой странице и мы постараемся вам помочь.

    Евгений Загорский

    IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.

    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии

    А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка при оформлении билета на поезд
  • Ошибка при открытии хранилища сертификатов госзакупки