Произошла ошибка при открытии личного хранилища


Offline

alexeyz1

 


#1
Оставлено
:

27 ноября 2019 г. 0:23:22(UTC)

alexeyz1

Статус: Новичок

Группы: Участники

Зарегистрирован: 26.11.2019(UTC)
Сообщений: 1
Откуда: Москва

Добрый день, не получается открыть ЛК налоговой lkipgost.nalog.ru/lk
Токен РуТокен Лайт

Windows 10 1909

Все сертфикаты установлены в хранилища согласно инструкции на nalog.ru

Яндекс.Браузер проходит все этапы проверки на сайте налоговой кроме последней («Проверка защищенного соединения с сервером Личного кабинета индивидуального предпринимателя»)

При открытии страницы окно выбора сертификата появляется

Пробовал CSP 4.0 R3/R4, CSP 5.0. В настройках галочка «не использовать устаревшие chiper suit-ы» снята.

Пробовал браузеры. Везде ошибка:

  • Яндекс.Браузер (err_ssl_version_or_cipher_mismatch)
  • IE (не удается безопасно подключиться к странице. TLS 1.2 отключать пробовал)
  • Chromium Gost (ERR_FAILED)

Использовал wireshark чтобы отследить при использовании разных протоколов

  • tls 1.0 – handshake failure (ie)
  • tls 1.1 – handshake failure (ie)
  • tls 1.2 – unknown CA (chromium gost)

Домашнюю работу я вроде сделал, но все равно не работает. Можете подсказать как это исправить?

Отредактировано пользователем 27 ноября 2019 г. 0:25:04(UTC)
 | Причина: Не указана


Вверх

Offline

two_oceans

 


#2
Оставлено
:

27 ноября 2019 г. 7:49:59(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Судя по «unknown CA (chromium gost)», не установлены сертификаты УЦ (полагаю, речь идет об УЦ ФНС — если Ваш сертификат появляется в списке Интернет Эксплорера это признак, что цепочка Вашего сертификата верная). Попробовал зайти, у меня открылось, запросило ОГРНИП (я не ИП и в моем сертификате ОГРНИП нет). Показывает цепочку сертификатов: Головной удостоверяющий центр (то есть алгоритм все еще гост-2001) -> УЦ 1 ИС ГУЦ (пятый сертификат, отпечаток 09 32 e4 83 c4 42 0e 66 8f 64 d3 60 00 6d 0b eb 0b fa cc a7) -> ФНС России (отпечаток c0 ad f7 6a a5 52 5a 2f 4e 04 f8 9c ec 55 d4 05 df 40 5f fd) -> МИ ФНС России по ЦОД (этот уже предоставит сайт, скачивать не нужно). Попробуйте установить сертификаты УЦ и снова зайти в личный кабинет.

Отредактировано пользователем 27 ноября 2019 г. 7:52:25(UTC)
 | Причина: Не указана


Вверх

Offline

eliaskuz

 


#3
Оставлено
:

27 ноября 2019 г. 10:41:59(UTC)

eliaskuz

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.11.2019(UTC)
Сообщений: 3

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave


Вверх

Offline

Александр Лавник

 


#4
Оставлено
:

27 ноября 2019 г. 11:28:49(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: eliaskuz Перейти к цитате

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave

Здравствуйте.

1) Инструкция для macOS здесь.

Касательно портала ФНС — см. замечание (e).

2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Offline

eliaskuz

 


#5
Оставлено
:

27 ноября 2019 г. 11:49:27(UTC)

eliaskuz

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.11.2019(UTC)
Сообщений: 3

Автор: Александр Лавник Перейти к цитате

Автор: eliaskuz Перейти к цитате

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave

Здравствуйте.

1) Инструкция для macOS здесь.

Касательно портала ФНС — см. замечание (e).

2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

Спасибо, пока я сам продвинулся
У меня ошибка, что сертификат на сайте хочет имя 1574844039995.jpg (115kb) загружен 17 раз(а).
Я создаю сертификат на сайте https://www.cryptopro.ru/certsrv/certrqma.asp

Что поможет решить проблему?


Вверх

Offline

eliaskuz

 


#6
Оставлено
:

27 ноября 2019 г. 11:52:09(UTC)

eliaskuz

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.11.2019(UTC)
Сообщений: 3

Я скачал сертификат отсюда https://www.cryptopro.ru/certsrv/certcarc.asp
и потом запустил sudo ./certmgr -inst -store root -f ~/Downloads/certificates/certnew.cer


Вверх

Offline

Александр Лавник

 


#7
Оставлено
:

27 ноября 2019 г. 11:52:41(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: eliaskuz Перейти к цитате

Автор: Александр Лавник Перейти к цитате

Автор: eliaskuz Перейти к цитате

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave

Здравствуйте.

1) Инструкция для macOS здесь.

Касательно портала ФНС — см. замечание (e).

2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

Спасибо, пока я сам продвинулся
У меня ошибка, что сертификат на сайте хочет имя 1574844039995.jpg (115kb) загружен 17 раз(а).
Я создаю сертификат на сайте https://www.cryptopro.ru/certsrv/certrqma.asp

Что поможет решить проблему?

Для работы на портале ФНС нужен квалифицированный сертификат, который первоначально необходимо приобрести в одном из аккредитованных удостоверяющих центров.

Сертификат нашего тестового удостоверяющего центра, естественно, не подойдет.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Offline

Kosteg

 


#8
Оставлено
:

13 августа 2020 г. 18:30:55(UTC)

Kosteg

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.08.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Россия

Похожая проблема.
MacOS Mojave 10.14.6
Яндекс-браузер + CryptoPro Extension for CAdES Browser Plug-in
Токен Esmart
КриптоПро CSP 5.0 (сертифицированная версия)

Два личных сертификата: физлица и ИП

В доверенных корневых центрах установлены три сертификата:
1. CryptoPro GOST Root CA
2. Минкомсвязь России
3. Головной удостоверяющий центр

Инструкцию и примечания для MacOS выполнил.

На проверке выполнения условий доступа https://lkip2.nalog.ru/certificate/requirements все ок кроме последнего пункта — «Проверка защищенного соединения с сервером Личного кабинета ип».
https://lkipgost.nalog.ru/lk не открывается:
This site cannot provide a secure connection
lkipgost.nalog.ru uses an unsupported protocol.
Unsupported protocol. The client and server use different SSL protocol versions or cipher suites.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Все сертификаты валидные, сроки действия не истекли, успешно захожу на госуслуги по любому из личных сертификатов и на налог.ру как физлицо.
Но в кабинет ИП никак.

Что не так?


Вверх

Offline

Александр Лавник

 


#9
Оставлено
:

13 августа 2020 г. 18:35:29(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,192
Мужчина
Российская Федерация

Сказал «Спасибо»: 51 раз
Поблагодарили: 719 раз в 672 постах

Автор: Kosteg Перейти к цитате

Похожая проблема.
MacOS Mojave 10.14.6
Яндекс-браузер + CryptoPro Extension for CAdES Browser Plug-in
Токен Esmart
КриптоПро CSP 5.0 (сертифицированная версия)

Два личных сертификата: физлица и ИП

В доверенных корневых центрах установлены три сертификата:
1. CryptoPro GOST Root CA
2. Минкомсвязь России
3. Головной удостоверяющий центр

Инструкцию и примечания для MacOS выполнил.

На проверке выполнения условий доступа https://lkip2.nalog.ru/certificate/requirements все ок кроме последнего пункта — «Проверка защищенного соединения с сервером Личного кабинета ип».
https://lkipgost.nalog.ru/lk не открывается:
This site cannot provide a secure connection
lkipgost.nalog.ru uses an unsupported protocol.
Unsupported protocol. The client and server use different SSL protocol versions or cipher suites.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Все сертификаты валидные, сроки действия не истекли, успешно захожу на госуслуги по любому из личных сертификатов и на налог.ру как физлицо.
Но в кабинет ИП никак.

Что не так?

Здравствуйте.

Если Вы прочитали все примечания инструкции, то и примечание (е) должны были прочитать:

Цитата:

Для работы на портале nalog.ru необходимо:

— использовать браузер с поддержкой TLS сертификатов по ГОСТ Р 34.10-2012 (например, Chromium GOST),

— входить в личный кабинет по прямой ссылке:

https://lkul.nalog.ru — для юридических лиц,

https://lkipgost.nalog.ru/lk — для индивидуальных предпринимателей.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Offline

Kosteg

 


#10
Оставлено
:

13 августа 2020 г. 19:18:27(UTC)

Kosteg

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.08.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Россия

Автор: Александр Лавник Перейти к цитате

— использовать браузер с поддержкой TLS сертификатов по ГОСТ Р 34.10-2012 (например, Chromium GOST),

Chromium GOST 84.0.4147.125 не проходит второй пункт требований: «Браузер с поддержкой шифрования защищенных соединений по ГОСТ 34.10-2001, ГОСТ 28147-89, ГОСТ Р 34.11-2012».


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Ошибка при открытии хранилища

Распространенные ошибки

Сбербанк-АСТ: плагин недоступен

Самая распространенная ошибка при работе с торговой системой. Для устранения данной ошибки пользователю необходимо установить КриптоПро Browser plug-in и сделать правильные настройки.

Как установить плагин КриптоПро.

  • Скачать плагин с сайта производителя Скачать
  • Установить программу, кликнув на скачанный файл (найти его можно в разделе «Загрузки»).
  • Вначале установки, ответить «Да» в окне с вопросом «Установить КриптоПро ЭЦП Browser- plugin».
  • Программа начнет установку, по окончании будет получено извещение об успешной установке плагина.
  • Для корректной работы плагина браузер необходимо перезапустить.
  • В будущем, при переходе на форму проверки ЭП (раздел «Регистрация – Получение и проверка электронной подписи http://utp.sberbank-ast.ru/Main/Util/TestDS») и при входе в личный кабинет пользователя, браузер будет запрашивать доступ к хранилищу сертификатов. При появлении такого запроса необходимо нажать «ОК»

ВАЖНО! Для корректной работы КриптПро Browser plug-in необходимо наличие установленного на ПК корневого сертификата Удостоверяющего центра. В случае, если при работе с УТП система выдает сообщение:

«Ошибка при подписании данных. Произошла внутренняя ошибка в цепочке сертификатов».

Необходимо произвести установку корневого сертификата Удостоверяющего центра.

Плагин недоступен в Internet Explorer

Для устранения ошибки необходимы те же манипуляции что и в предыдущей ошибке. Кроме того, необходимо отключить все нестандартные надстройки:

  • запустить IE.
  • войти в «Сервис», затем «Настроить надстройки», «Вкл. и выкл. надстроек».
  • Выберете надстройки связанные со Skype, QIP, Mail, Yandex, Rambler, Google, Yahooи т.д. и отключите их.
  • перезапустить IE.

Ошибка при открытии хранилища: error Сбербанк-АСТ

Данная ошибка возникает при сбое в работе системы персонального хранилища сертификатов. Так бывает если неверно настроен браузер в системе «Сбербанк-АСТ». Для начала необходимо проверить сайт ЭП с помощью Activex, далее обновить данный компонент. Но в основном причина сбоя в неточной работе библиотеки Capicom. Для ее установки нужно сделать следующее:

  • скачать и распаковать архив с программным обеспечением;
  • зайти в папку и запустить файл из функции «Администратор»;
  • откроется окно мастера установки, нажать Next;
  • подтвердить согласие с лицензионными правилами Microsoft, затем Next;
  • нажать Browse для установки приложения,
    выбрать системную папку System 32, нажать OK, затем Next;
  • для запуска процесса установки нужно нажать Install;
  • когда процесс завершится нужно нажать Finish.

Если приложение задублируется, т. к. оно могло быть установлено раньше, появится извещение об ошибке. Тогда возможно загрузить файл с расширением msi с официального сайта Microsoft по ранее описанной схеме. После этого Capicom нужно зарегистрировать. Для этого в командной строке вводится следующее:

и нажать клавишу «ENTER» на клавиатуре.

Процесс регистрации завершен.

Ошибка криптопровайдера в ЭТП Сбербанк-АСТ

Данная ошибка возникает, если пользователь не прошел аккредитацию на данной ЭТП. Нужно в специальную форму внести реквизиты и копии необходимых документов и отправить эту информацию. В течение 1-5 дней будет получен ответ.

Для успешного прохождения аккредитации необходимо:

  • Установить КриптоПро (см. раздел «Сбербанк-АСТ: плагин недоступен»);
  • Настроить КриптоПро. От имени администратора запустить утилиту. Во вкладке «Оборудование» открываем «Настроить считыватели», затем «Добавить», из списка выбираем нужное;
  • Здесь же нажать «Настроить типы носителей», затем «Добавить», выбрать Джакарта или Етокен.

Установить личный сертификат.

  • Зайти в КриптоПро;
  • В опции «Сервис» нажать «Просмотреть сертификаты в контейнере», далее «Обзор»;
  • Выбрать подходящий сертификат, опция «Сертификат для просмотра», «Свойства», «Установить сертификат»

Если не видит сертификат

Если при входе по сертификату ЭЦП система выдает сообщение: «Данный сертификат не сопоставлен с пользователем системы. Чтобы ассоциировать этот сертификат,

  • На этой странице введите логин и войдите в личный кабинет пользователя на площадке.
  • Если при повторном входе в личный кабинет система больше не выдает сообщение приведенное на рисунке выше, следовательно, ассоциация сертификата прошла успешно.
  • Если при входе в личный кабинет по сертификату ЭЦП через «Единую страницу входа» или повторном входе через «Прежнюю страницу входа» система по прежнему выдает сообщение, о том, что «сертификат не сопоставлен с пользователем», следовательно, ассоциация сертификата не прошла автоматически и необходимо заполнить заявку на регистрацию нового пользователя.

Порядок регистрации:

  • на сайте «Сбербанк- АСТ» войти в «Участникам», затем «Регистрация», нажать «Подать заявку» в поле «Регистрация пользователя участника (нового сертификата электронной подписи)»;
  • в выбранном сертификате часть полей будет заполнено автоматически, остальные необходимо заполнить вручную.

При перерегистрации необходимо придумать новое имя пользователя и ввести его латинскими буквами.

Если у выбранного сертификата есть функция администратора, то данные передадутся автоматически. В противном случае, через личный кабинет это делает другое лицо компании, наделенное функциями администратора. Если у компании нет такого лица, то для подтверждения обновлений подается заявка в электронном виде: info@sberbank-ast.ru

Капиком (Capicom)

Капиком (Capicom) — встраиваемая утилита для проверки электронных подписей, просмотра и расшифровки данных о сертификате, добавления и удаления сертификатов. Порядок установки данной функции описан в разделе «Сбербанк-АСТ».

Как обновить ЭЦП на «Сбербанк-АСТ»?

ЭЦП или электронная цифровая подпись необходима для подписания документов в электронном виде. Это важно для гарантии подлинности информации и самой подписи владельца. Если ЭЦП устарела, то ее необходимо обновить.

Порядок обновления ЭЦП:

  • повторное прохождение аккредитации не требуется;
  • в течение 5 дней организация направляет все измененные сведения и документы (если такие есть), поставив при этом в известность об истечении срока действия старой ЭЦП;
  • при замене ЭЦП регистрируется новый пользователь, с внесением информации об этом в реестр. Уполномоченное лицо компании информируется через личный кабинет.

Здесь рассмотрены наиболее часто встречающиеся ошибки, с которыми сталкиваются пользователи «Сбербанк-АСТ». Надеемся, что данные рекомендации помогут избежать их в работе торговой системой.

Ошибка в ЭЦП: невозможно создание объекта сервером программирования объектов

Нередко при необходимости подписи электронного документа в стандартном формате ЭЦП пользователь получает отказ, а мотивируется он следующим предупреждением: «Невозможно создание объекта сервером программирования объектов». Теперь нет возможности провести операцию автоматически, поэтому прибегаем к ручному преобразованию ЭЦП. Давайте разберемся в возможных причинах проблемы, а ниже дадим рекомендации для ее устранения в автоматическом и ручном режимах.

Невозможно создание объекта сервером программирования объектов

Причины ошибки в ЭЦП

Говоря простым языком на вашем компьютере нет регистрации на библиотеке. В конкретном случае речь идет о CAPICOM. Потребуется лично внести необходимые коррективы для создания нужного формата софта с цифровой подписью.

Все действия выполняются с правами локального администратора. Вообще старайтесь по возможности выбирать запуск или распаковку архивов от администратора для минимизирования проблем, которые неизбежно возникают при недостатке прав.

Как исправить ошибку автоматически

Шаги предпринимаем последовательно:

  1. Capicom.zip – этот архив необходимо скачать себе на компьютер. Помните про вирусы, поэтому перепроверяйте софт на наличие вирусов глубоким сканированием всего содержимого. Сам файл мы проверили и разместили на Яндекс Диске.
  2. После скачивания в вашем браузере Internet Explorer закрываем все окна. Максимально отключаем все имеющиеся расширения.
  3. Из архива все переносим на компьютер в любое место на жестком диске, помня про извлечение с правами администратора.
  4. Register.bat – это установочный файл. Кликаем по нему и дожидаемся автоматической корректировки системы.

Выше описано автоматическое решение проблемы. Некоторым не удается таким образом регистрировать библиотеки. Несмотря на сложность последующих действий – другого выхода нет, как самостоятельно в принудительном варианте внести CAPICOM в систему компьютера.

Исправляем проблему вручную

  • C:WINDOWSSYSTEM32 – это путь, куда распаковываем capicom.dll. Иногда при переносе выдает, что такой софт имеется в конечной директории. Тогда вручную удаляем все файлы, относящиеся к capicom.dll для размещения новых библиотек.
  • regsvr32 capicom.dll – это команда для начала процесса интеграции библиотек. Стандартно ее вносят в форму «Выполнить», которую найдете в «Пуск».

Выполнить ввести команду regsvr32 capicom

найдите библиотеку capicom.dll и включите её

«Брандмауэр» и ему подобные системы вроде «Центра обеспечения безопасности», антивирусы желательно предварительно отключать. Регистрация может блокироваться при попытках внести изменения в систему.

Заключение

Надеюсь вы разобрались как исправить ошибку в ЭЦП: невозможно создание объекта сервером программирования объектов. Если у вас еще есть вопросы по работе с электронными цифровыми подписями – пишите нам в комментариях к этой странице и мы постараемся вам помочь.

Евгений Загорский

IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.

Ошибки при работе с хранилищем конфигурации и способы их решения

При работе с хранилищем конфигурации время от времени могут возникать ошибки, предупреждения, которые не всегда являются критичными, и легко устраняются. Но зачастую разработчики, особенно новые, с ошибками не знакомы, или путаются в них, поэтому решено было собрать все ошибки и способы их решения в одном месте.

Речь пойдет о файловом варианте работы с хранилищем.

1. Ошибка аутентификации в хранилище конфигурации

Самая понятная из возможных ошибок. Данная ошибка возникает при вводе неверного логина и пароля.

Изменить логин и пароль может пользователь с административными правами на вкладке «Пользователи» окна «Администрирование хранилища конфигурации»

2. Пользователь существующей связи отличается от текущего

Тут важно понимать принцип работы хранилища конфигурации. Хранилище используются для коллективной разработки, т.е. у каждого разработчика есть своя база для разработки, есть свой пользователь хранилища, и все под своими логинами подключаются в свои базы. На практике бывает, что существуют общие базы, например на сервере для тестирования, и если она подключается к хранилищу, для нее необходимо заводить также отдельный логин и заходить в нее под ним (для удобства, в качество логина общей серверной базы можно использовать имя самой базы). Девиз хранилища: на каждую базу свой логин в хранилище.

Данная ошибка возникает, когда текущая база уже подключена к хранилищу под каким-то логином, а вы пытаетесь ввести другой логин. Это может быть по разным причинам:

  • вы зашли в общую базу и пытаетесь войти под своим логином хранилища. Необходимо выяснить логин этой конкретной базы, и заходить под ним, но не переподключать под своим. Посмотреть, под каким логином подключена каждая база может пользователь с административными правами в хранилище, на вкладке «Подключения» окна «Администрирование хранилища конфигурации»
  • вы развернули базу, которая уже была подключена к хранилищу. Необходимо отключить конфигурацию от хранилища и подключить заново.

3. Пользователь уже аутентифицирован в хранилище

Данная ошибка возникает, когда любая другая база уже подключена к хранилищу под логином, который вы вводите в текущей базе. И с ней работают под этим логином в данный момент.

При такой ошибке вы не сможете подключиться под введенным логином. Необходимо подключиться в хранилище под другим логином, либо найти того, кто подключился в другой базе под этим логином и договориться о том, кто использует этот логин.

4. Для данного пользователя уже имеется конфигурация связанная с данным хранилищем конфигурации

Предупреждение похоже на ошибку из предыдущего пункта, но есть небольшое отличие.

Данная ошибка возникает, когда любая другая база уже подключена к хранилищу под логином, который вы вводите в текущей базе. Но с ней не работают под этим логином в данный момент.

Предупреждение позволяет подключиться под введенным логином, но нужно понимать последствия. Если вы подключитесь под эти логином, то у другого пользователя рано или поздно возникнет ошибка из предыдущего пункта или аналогичное предупреждение. Рекомендую подключиться в хранилище под другим логином, либо найти того, кто подключился в другой базе под этим логином и договориться о том, кто использует этот логин.

5. При получении данных из хранилища или захвате объекта: Не удалось зафиксировать таблицу для чтения «Versions»

Данная ошибка возникает, когда вы уже длительное время подключены к хранилищу и за период работы были разрывы соединения.

Чтобы избавиться от ошибки, необходимо закрыть конфигуратор и зайти заново.

6. При подключении к хранилищу: Не удалось зафиксировать таблицу для чтения «Users»

Данная ошибка может возникать:

  • когда вы уже длительное время подключены к хранилищу и за период работы были разрывы соединения.

Чтобы избавиться от ошибки, необходимо закрыть конфигуратор и зайти заново.

  • когда в этот самый момент другой пользователь помещает большой объем данных в хранилище

Необходимо подождать, пока другой пользователь закончит помещение объектов в хранилище.

7. Файл не является файлом базы данных

Ошибка соединения с хранилищем конфигурации по адресу:
ServerRepositoryproject1
по причине:
Файл не является файлом базы данных ‘//Server/Repository/project1/1cv8ddb.1CD’

Данная ошибка может возникать при подключении к хранилищу:

  • если есть зависший фоновый процесс к этой базе.

Необходимо зайти в диспетчер задач и принудительно снять зависший фоновый процесс, после этого повторно попробовать подключиться к хранилищу. Если база серверная, то этот процесс может быть зависшим у кого-то, кто работал с базой ранее. Необходимо найти, кто последний работал и попросить почистить у себя в диспетчере зависший процесс.

  • если есть зависший сеанс другой базы, подключенной к этому хранилищу на этом компьютере

Так бывает, что одновременно приходится работать с разными базами в одном хранилище. Если про одну базу надолго забыть, и в ней будет появляться ошибка №5, то другую базу с этим хранилищем вы открыть не сможете. Необходимо завершить «забытые» сеансы.

8. Файл базы данных поврежден.

Ошибка соединения с хранилищем конфигурации по адресу:
ServerRepositoryproject1
по причине:
Файл базы данных поврежден ‘ServerRepositoryproject1//1cv8ddb.1CD’

Данная ошибка может возникать:

  • когда разработчики, подключенные к одному хранилищу, работают на разных версиях платформы и один из них поместил что-то из новой версии платформы.
  • когда файл базы данных был действительно поврежден (отключение электричества, скачки напряжения и т.п.)

1. Всем разработчикам закрыть все конфигураторы, подключенные к хранилищу

2. Почистить кэш хранилища

3. Одному запустить конфигуратор от имени администратора

4. Подключиться к хранилищу

Если указанные действия не помогли, можно воспользоваться утилитой chdbfl.exe, но в моей памяти мне она ни разу не помогла и единственным выходом было создание хранилища с нуля.

9. Неклассифицированная ошибка работы с хранилищем конфигурации

Данная ошибка может возникать, когда к хранилищу подключаются разными версиями платформы. Например: 8.3.10.2667 и 8.3.12.1529

1. Всем разработчикам закрыть все конфигураторы, подключенные к хранилищу

2. Очистить глобальный кэш хранилища

3. Синхронизировать версии платформ.

10. Ошибка «База данных не открыта»

Данная ошибка может возникать при подключении к хранилищу:

  • если есть зависший фоновый процесс к этой базе;
  • если есть зависшие блокировочные файлы в каталоге хранилища.

1. Если причина в зависших фоновых процессах на локальном компьютере, то лечение как в п.7.

2. Если п.7 не помог, то необходимо всем закрыть конфигураторы, зайти в каталог хранилища, и удалить блокировочные файлы размером 0 байт.

Это, конечно, не весь список ошибок, который может возникать при работе с хранилищем. Я привёл те ошибки, с которыми я лично не раз сталкивался и решал указанными мной способами. Если у вас есть ошибка, которая не описана, и вы знаете способ ее решения, пишите в комментарий, я с удовольствием добавлю информацию в общую статью.

Ошибка в ЭЦП: невозможно создание объекта сервером программирования объектов

Нередко при необходимости подписи электронного документа в стандартном формате ЭЦП пользователь получает отказ, а мотивируется он следующим предупреждением: «Невозможно создание объекта сервером программирования объектов». Теперь нет возможности провести операцию автоматически, поэтому прибегаем к ручному преобразованию ЭЦП. Давайте разберемся в возможных причинах проблемы, а ниже дадим рекомендации для ее устранения в автоматическом и ручном режимах.

Невозможно создание объекта сервером программирования объектов

Причины ошибки в ЭЦП

Говоря простым языком на вашем компьютере нет регистрации на библиотеке. В конкретном случае речь идет о CAPICOM. Потребуется лично внести необходимые коррективы для создания нужного формата софта с цифровой подписью.

Все действия выполняются с правами локального администратора. Вообще старайтесь по возможности выбирать запуск или распаковку архивов от администратора для минимизирования проблем, которые неизбежно возникают при недостатке прав.

Как исправить ошибку автоматически

Шаги предпринимаем последовательно:

  1. Capicom.zip – этот архив необходимо скачать себе на компьютер. Помните про вирусы, поэтому перепроверяйте софт на наличие вирусов глубоким сканированием всего содержимого. Сам файл мы проверили и разместили на Яндекс Диске.
  2. После скачивания в вашем браузере Internet Explorer закрываем все окна. Максимально отключаем все имеющиеся расширения.
  3. Из архива все переносим на компьютер в любое место на жестком диске, помня про извлечение с правами администратора.
  4. Register.bat – это установочный файл. Кликаем по нему и дожидаемся автоматической корректировки системы.

Выше описано автоматическое решение проблемы. Некоторым не удается таким образом регистрировать библиотеки. Несмотря на сложность последующих действий – другого выхода нет, как самостоятельно в принудительном варианте внести CAPICOM в систему компьютера.

Исправляем проблему вручную

  • C:WINDOWSSYSTEM32 – это путь, куда распаковываем capicom.dll. Иногда при переносе выдает, что такой софт имеется в конечной директории. Тогда вручную удаляем все файлы, относящиеся к capicom.dll для размещения новых библиотек.
  • regsvr32 capicom.dll – это команда для начала процесса интеграции библиотек. Стандартно ее вносят в форму «Выполнить», которую найдете в «Пуск».

Выполнить ввести команду regsvr32 capicom

найдите библиотеку capicom.dll и включите её

«Брандмауэр» и ему подобные системы вроде «Центра обеспечения безопасности», антивирусы желательно предварительно отключать. Регистрация может блокироваться при попытках внести изменения в систему.

Заключение

Надеюсь вы разобрались как исправить ошибку в ЭЦП: невозможно создание объекта сервером программирования объектов. Если у вас еще есть вопросы по работе с электронными цифровыми подписями – пишите нам в комментариях к этой странице и мы постараемся вам помочь.

Евгений Загорский

IT специалист. Автор информационных статей на тему Андроид смартфонов и IOS смартфонов. Эксперт в области решения проблем с компьютерами и программами: установка, настройка, обзоры, советы по безопасности ваших устройств. В свободное время занимается дизайном и разработкой сайтов.

Сообщение
  • Пожалуйста, прежде пройдите авторизацию
  • Оглавление
  • Последнее
  • Правила
  • Помощь
  • Поиск

ПРОИЗОШЛА ОШИБКА ПРИ ОТКРЫТИИ ЛИЧНОГО ХРАНИЛИЩА

(1 чел.) (1) гость

  • Страница:
  • 1

ТЕМА: ПРОИЗОШЛА ОШИБКА ПРИ ОТКРЫТИИ ЛИЧНОГО ХРАНИЛИЩА

ПРОИЗОШЛА ОШИБКА ПРИ ОТКРЫТИИ ЛИЧНОГО ХРАНИЛИЩА 1 год, 5 мес. назад #3766

При попытке импорта ключа выдается сообщение: «ПРОИЗОШЛА ОШИБКА ПРИ ОТКРЫТИИ ЛИЧНОГО ХРАНИЛИЩА»

П Подскажите, пжл-ста, как исправить эту ошибку?

  • Страница:
  • 1

бесплатная телефонная 
линия на территории РК

Этот адрес электронной почты защищен от спам-ботов. У вас должен быть включен JavaScript для просмотра.

КОЛИЧЕСТВО ПОЛЬЗОВАТЕЛЕЙ НУЦ РК

Общее количество 7 086 395
Физические лица 6 472 871
Юридические лица 613 524

ИЗ НИХ:

ЗА ДЕНЬ
06.08.2019
ЗА МЕСЯЦ
АВГУСТ
28 888 117 939
ЗА 2019 4 825 290
Январь 836 879
Февраль 749 528
Март 594 082
Апрель 699 452
Май 597 827
Июнь 593 023
Июль 593 023

ВСЕ ГОДА

2018 Год: 6 450 996
2017 Год: 4 932 007
2016 Год: 3 764 543
2015 Год: 3 575 667
2014 Год: 2 436 479
2013 Год: 2 134 322
2012 Год: 455 720
2011 Год: 478 292
2010 Год: 316 000
2009 Год: 105 300
2008 Год: 2 340

НА УДОСТОВЕРЕНИЕ ЛИЧНОСТИ

ЗА 2019 1 384 773
Январь 189 415
Февраль 175 184
Март 164 499
Апрель 235 464
Май 193 308
Июнь 187 139
Июль 593 023

ВСЕ ГОДА

2018 Год: 1 864 829
2017 Год: 1 614 404
2016 Год: 1 294 484
2015 Год: 1 715 291
2014 Год: 1 199 965
2013 Год: 920 930
2012 Год: 78 444

НА ЗАЩИЩЕННЫЕ НОСИТЕЛИ СО СРОКОМ ДЕЙСТВИЯ 3 ГОДА

ЗА 2019 1 425 450
Январь 198 519
Февраль 181 731
Март 169 074
Апрель 240 811
Май 197 896
Июнь 191 387
Июль 593 023

НА SIM КАРТЫ

ВСЕ ГОДА

2018 Год: 5
2017 Год: 26
2016 Год: 555
2015 Год: 366

SSL СЕРТИФИКАТ

ВСЕ ГОДА

2018 Год: 212
2017 Год: 219
2016 Год: 313
2015 Год: 170
2014 Год: 139
2013 Год: 111
2012 Год: 85

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
Ошибка при обращении к хранилищу сертификатов


Offline

Василий Деревлев

 


#1
Оставлено
:

17 октября 2016 г. 13:51:15(UTC)

Василий Деревлев

Статус: Новичок

Группы: Участники

Зарегистрирован: 31.03.2014(UTC)
Сообщений: 1
Российская Федерация

Не удалось открыть хранилище сертификатов Отказано в доступе. (00000005)
Win 8.1
Explorer 11
Криптопро 3.9
Торговая площадка: http://tender32.ru


Вверх

Offline

Андрей Емельянов

 


#2
Оставлено
:

18 октября 2016 г. 11:26:40(UTC)

Андрей Емельянов

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах

Добрый день.
Распишите, пожалуйста, подробнее сценарий получения ошибки, куда конкретно заходить со страницы http://tender32.ru
Приложите скриншот вкладки «Общие» из панели КриптоПро CSP и ветку реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyDefaults

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram


Вверх

Offline

akv1995

 


#3
Оставлено
:

1 февраля 2017 г. 14:33:55(UTC)

akv1995

Статус: Новичок

Группы: Участники

Зарегистрирован: 01.02.2017(UTC)
Сообщений: 1
Российская Федерация
Откуда: Тольятти

Доброго времени суток! Ситуация с ошибкой аналогичная. На сайте http://webtorgi.samregion.ru/Menu/Page/233 в личном кабинете пытаемся добавить новый сертификат. Ошибка: не удалось открыть хранилище сертификатов отказано в доступе 00000005
2.jpg (85kb) загружен 13 раз(а). regedit.jpg (180kb) загружен 15 раз(а). 3.jpg (325kb) загружен 9 раз(а).


Вверх

Offline

Грибанов Антон

 


#4
Оставлено
:

3 февраля 2017 г. 10:11:07(UTC)

Грибанов Антон

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 25.06.2014(UTC)
Сообщений: 409

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 48 постах

Добрый день.Попробуйте следующее:
1.Вставьте Вашу подпись в компьютер. Зайдите в Пуск->Все программы(все приложения)->КриптоПро->Крипто-Про CSP. Перейдите на вкладку Сервис. Выберите «Просмотреть сертификаты в контейнере». Далее «Обзор». Выбираем свой контейнер, жмём «Далее». Здесь нажимаем кнопку «Установить», соглашаемся со всем. Далее завершаем работу с установщиком, закрываем КриптоПро CSP
2.Открываем Пуск->Все программы->КриптоПро->Сертификаты. В левой части открываем Сертификаты — текущий пользователь -> Личное -> Реестр-> Сертификаты. Теперь в правой части находим и открываем свой сертификат. Переходим на вкладку «Путь сертификации». Здесь должна строиться цепочка до корневого УЦ без всяких красных крестиков и т.п. Если здесь отображается только один, Ваш, сертификат, то необходимо обратиться в УЦ, выдавший Вам этот сертификат и узнать, где можно скачать корневой сертификат, и как его установить.
3.Зайдите в Пуск->Все программы(все приложения)->КриптоПро->Крипто-Про CSP. Перейдите на вкладку Сервис. Выберите «Протестировать». Если результат теста удачный — то пробуем снова добавить Ваш сертификат.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Offline

kiril.l@inbox.ru

 


#5
Оставлено
:

10 октября 2017 г. 14:27:44(UTC)

kiril.l@inbox.ru

Статус: Новичок

Группы: Участники

Зарегистрирован: 10.10.2017(UTC)
Сообщений: 2

Добрый день

площадка
www.mos.ru

при регистрации ЭЦП на сайте пишет: ошибка создания подписи. ошибка создания хранилища cannot read property «create object async» of undefined. убедитесь что у расширения cryptopro extension for cades browser plugin отмечен флаг: «разрешить открывать файлы по ссылкам»

флаг стоит (в инкогнито в том числе)
яндекс браузер


Вверх

Offline

Грибанов Антон

 


#6
Оставлено
:

10 октября 2017 г. 14:37:12(UTC)

Грибанов Антон

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 25.06.2014(UTC)
Сообщений: 409

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 48 постах

Добрый день.
Каким браузером рекомендует пользоваться техподдержка данного портала?

Техническую поддержку оказываем тут
Наша база знаний


Вверх
Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.9
 » 
Ошибка при обращении к хранилищу сертификатов

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

На чтение 4 мин Просмотров 23.2к. Опубликовано 21.09.2020 Обновлено 21.09.2020

Представьте, что вы проделали большой путь, участвуя в госзакупке, и дошли до торгов. И тут ваш браузер начинает лагать, работать с перебоями, словом, делать все, чтобы вы открыли аптечку и вытащили «Валидол».

Оптимальным решением в этом случае будет установка браузера Спутник, который работает без ошибок и полностью исключит ваши волнения. Все действия рассмотрим на примере Единого агрегатора торговли «Березка», с которым разработчики рекомендуют работать в Спутнике.

Инструкция подходит также и для работы с ЕИС (zakupki.gov.ru) в этом браузере, так как все действия аналогичны и отличаются незначительно.

О том, как правильно настроить рабочее место для работы в госзакупках, чтобы не возникало ошибок, читайте в нашей новой статье.

Содержание

  1. Установка сертификатов и КриптоПро CSP
  2. Настройка браузера Спутник
  3. Как сформировать список доверенных узлов?
  4. Настройка параметров браузера
  5. Установка и настройка КриптоПро ЭЦП Browser plug-in

Установка сертификатов и КриптоПро CSP

Для корректной работы в сфере госзаказа вам нужно приобрести ключ электронной подписи и сертификат. Отдельный дистрибутив получать не нужно, все действия по установке проходят в режиме онлайн. Алгоритм загрузки сертификата выглядит так:

  1. Заходим на официальный сайт Федерального казначейства и скачиваем два сертификата: сертификат удостоверяющего центра ФК и сертификат Головного удостоверяющего центра.
  2. Устанавливаем сертификаты на компьютер. Для этого нужно найти файлы с разрешением .cer и в открывшемся окне нажать строку «Установить сертификат».
  3. В окне мастера импорта сертификатов выбираем тип хранилища. Мастер предлагает выбрать действие автоматически, но нам нужно не это. Отмечаем строку «Поместить все сертификаты в следующее хранилище» и нажимаем кнопку «Обзор».

Если все сделано правильно, сертификат будет установлен.

Переходим к этапу установки или обновления КриптоПро CSP. Программное обеспечение КриптоПро CSP создано, чтобы обезопасить информацию о пользователе. Без этой программы не обойтись ни одному участнику государственных закупок.

Государственные и муниципальные заказчики пользуются бесплатными версиями  КриптоПро CSP, которые предоставляют им территориальные подразделения Федеральных казначейств. Участнику торгов потребуется установка КриптоПро CSP версии не ниже 4.0 (4.0.9842). Детальную инструкцию по скачиванию и установке можно найти на официальном ресурсе разработчика.

Далее выполняем настройку рабочего места и браузера Спутник.

Настройка браузера Спутник

Работа в браузере Спутник значительно облегчит ваше участие в торгах. Разработчик советуют работать с Единым агрегатором торговли в браузере Спутник. Если вы работаете в другом браузере, то выполняйте действия по аналогии с нашей инструкцией. Команды браузеров имеют незначительные отличия. Для участия в государственных торгах настраивайте браузер Спутник следующим образом:

  1. Включите ссылку ЕАТ в список доверенных узлов.
  2. Установите последнюю версию программного обеспечения КриптоПро CSP.
  3. Загрузите КриптоПро ЭЦП Browser plug-in.
  4. Настройте считыватели КриптоПро CSP.
  5. Добавьте сертификаты КриптоПро CSP.

Расскажем подробно о каждом действии пользователя.

Как сформировать список доверенных узлов?

ЕАТ не будет «сбоить», если  его официальный сайт добавить в список доверенных узлов Спутника. Добавлять необходимый адрес в перечень надежных узлов в Спутнике нужно так:

  1. Откройте блок «Сеть» и нажмите строку «Изменить настройки прокси-сервера».

  1. Во вкладке «Свойства» найдите в раздел «Безопасность».
  2. В окне «Надежные сайты» зайдите в блок «Сайты». В появившуюся строку скопируйте ссылку на официальный сайт https://agregatoreat.ru/.

По аналогии вместо адреса ЕАТ можете добавить в зону надежных узлов официальный сайт zakupki.gov.ru.

Функционально настройка браузера Спутник для ЕИС мало отличается от действий пользователя при запуске работы Единого агрегатора торговли «Березка».

Настройка параметров браузера

В том же разделе «Безопасность» потребуется установить и другие настройки для стабильной работы Спутника. Для лучшего понимания все действия показываем на картинках. Следуйте инструкции по включению/отключению необходимых параметров.

Теперь настраиваем всплывающие окна.

В свойствах браузера Спутник заходим в поле «Конфиденциальность». Отмечаем «галочкой» блокировку всплывающих окон.

Можно пойти другим путем — скопировать адрес ЕАТ в список исключений в настройках всплывающих окон.

Включаем переопределение автоматической обработки cookie-файлов. Для этого откройте вкладку «Конфиденциальность» и нажмите кнопку «Дополнительно».

Далее устанавливаем настройки браузера Спутник по умолчанию так:

По окончании настройки удаляем временные интернет-файлы, истории обзора и cookie-файлы. Заходим на вкладку «Общие» и нажимаем «Удалить».

Установка и настройка КриптоПро ЭЦП Browser plug-in

Это важный компонент, который нужен для формирования и проверки электронной подписи для пользователей ЕАТ. Скачать дистрибутив можно по ссылке.

Откройте плагин по установке от имени администратора.

Подтвердите свое действие и начните установку плагина.

После завершения операции убедитесь, что ЕАТ находится в зоне надежных узлов.

Если установка прошла успешно, то в окне выбранного браузера появится поле настроек плагина КриптоПро. Для Спутника во  всплывающем окне подтвердите выполнение сценариев и элементов ActiveX — нажмите«Разрешите заблокированное содержимое».

Проверьте список доверенных узлов и сохраните настройки.

Теперь вы подкованы в теме, а, значит, торги не будут сорваны по причине постоянных сбоев браузера. Желаем успешной работы в Спутнике, и как можно больше побед в тендерах.

При попытке использовать Крипто-Про ЭЦП на сайте ГосЗакупки может появиться ошибка со ссылкой на CreateObjectAsync. В этом случае подписать перевод в ЕИС либо невозможно совсем, либо удается не с первого раза. К сожалению, техническая поддержка работает довольно слабо и не дает нормального описания ошибки. Нам пришлось собирать информацию по крупицам, но кое-что удалось найти и это должно сработать.

Текст ошибки:

Cannot read property ‘CreateObjectAsync’ of undefined

Cannot read properties of undefined reading (“CreateObjectAsync”)

Как исправить ошибку CreateObjectAsync?

У нас есть несколько решений подобных ошибок. Мы точно не знаем, какое именно из них сработает, но что-то должно сработать. Попробуйте следующие действия.

Что нужно сделать:

  • Используйте браузер Спутник с поддержкой криптографии или IE. С казначейским программным обеспечением они работают лучше всего.
  • Переустановить Крипто-Про ЭЦП. Удалите его и установите заново. Для начала можно просто отключить и запустить заново.
  • Обновить или настроить сертификаты. Нужно запустить КриптоПро CSP, а дальше все выполняется на вкладке «Сервис».

Cannot read property 'CreateObjectAsync' of undefined

  • Отключить другие расширения. Если порядок подключения скриптов будет нарушен, будет появляться ошибка. Следует временно отключить все дополнения, особенно те, которые сейчас не используются.

Также следует на время использования отключить антивирус и брандмауэр, если таковые есть. Они могут мешать получению доступа к файлам и некоторым сетевым узлам. Надеемся, это сработает. На данный момент здесь описана вся информация по поводу данной проблемы, которую удалось найти в сети. Не стесняйтесь задавать вопросы, так как могут появляться новые сведения, полезные для вас.

Если вы столкнулись с ошибкой cannot read property createobjectasync of undefined на сайте zakupki.gov.ru, данная статья поможет вам избавиться от неё. Такая ошибка может возникать в момент обращения к Электронной подписи, в частности, при попытке подписать заявку на внесение изменений в профиль поставщика.

Что значит ошибка cannot read property createobjectasync of undefined ?

В большинстве случаев, данная ошибка вызвана тем, что сайту не удаётся получить доступ к хранилищу с электронными подписями. Чаще всего это вызвано отсутствием плагина: КриптоПро ЭЦП Browser plug-in . Либо не корректной работой плагина.

Следует сказать, что плагин КриптоПро ЭЦП Browser plug-in отвечает за взаимодействие между сайтом и хранилищем сертификатов электронных подписей, установленных на компьюетере пользователя. Когда вы нажимаете на портале zakupki.gov.ru кнопку «Сохранить и подписать» происходит обращение к данному плагину с целью получить список установленных на компьютере сертификатов, чтобы пользователь выбрал нужный для подписания сертификат.

Если на компьютере пользователя не установлен плагин КриптоПро ЭЦП Browser plug-in или он установлен не корректно, то при попытке получить список сертификатов, вы будете получать ошибку cannot read property createobjectasync of undefined.

Как избавиться от ошибки cannot read property createobjectasync of undefined?

Ранее мы определили, что данная ошибка возникает из-за отсутствующего, или не корректно работающего плагина КриптоПро ЭЦП Browser plug-in. Поэтому для исправления ошибки нужно установитьпереустановить данный плагин.

Давайте последовально разберём необходимые действия для устранения ошибки:
 

  1. Нужно скачать плагин КриптоПро ЭЦП Browser plug-in. Скачать можно с нашего сайта, по ссылке: КриптоПро ЭЦП Browser plug-in версия 2.0
  2. Нужно закрыть все браузеры.Настройка CryptoPro Extension for CAdES Browser Plug-in - cannot read property createobjectasync
  3. Нужно установитьпереустановить скачанный плагин.
  4. Рекомендуется пользоваться браузером Chrome. Запустить Chrome браузер, нажать на троеточие в правом верхнем углу , далее выбрать «Дополнительные инструменты» -> «Расширения» и убедиться, что у вас присутствует и включен CryptoPro Extension for CAdES Browser Plug-in. Выглядит следующим образом:
  5. Зайти в Личный кабинет на zakupki.gov.ru и повторить процедуру подписания изменений. Ошибка cannot read property createobjectasync of undefined больше не должна появляться.

После всех выполненных пунктов вы должны успешно подписать нужный вам документ на сайте zakupki.gov.ru . Ошибка не должна больше появляться. В случае, если всё равно не удаётся подписать документ электронной подписью, то есть не отображается список с доступными сертификатами ЭЦП, следует проверить всё рабочее место на предмет проведённых настроек для работы с Электронной подписью.

Если при подписании на сайте ЕИС (ЕРУЗ) https://zakupki.gov.ru/ возникает ошибка «Cannot read properties of undefined (reading ‘CreateObjectAsync’)», мы рекомендуем в первую очередь использовать браузер Chromium GOST, так как ЕИС корректно работает именно в нём. Если вы планируете работать в Яндекс.Браузере — необходимо выполнить дополнительные настройки.

Если вы хотите использовать другой браузер, в котором возникает эта ошибка — рекомендуем обратиться в техническую поддержку ЕИС для уточнения сроков исправления ошибки в нужном для вас браузере.

Настройте для работы браузер Chromium GOST

1. ​Установите браузер:

  • Автоматически с нашего Веб-диска. После установки переходите к пункту 2 инструкции.
  • Вручную по ссылке https://github.com/deemru/Chromium-Gost/releases/. На открывшейся странице выберите версию браузера, которая соответствует разрядности вашей операционной системы, разрядность вашей системы можно определить следующими способами:
    а) Нажать правой кнопкой мыши на Мой компьютер — Свойства.
     б) Нажать комбинацию клавиш Win+Pause.
      в) Нажать правой кнопкой мыши на Пуск — Система.
       г) Воспользоваться инструкцией от Microsoft.


Запустите скачанный файл и следуйте подсказкам на экране для установки

2. Запустите браузер Chromium GOST и откройте в нём ссылку https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/iifchhfnnmpdbibifmljnfjhpififfog. Проверьте, что расширение с открывшейся страницы установлено (должна отобразиться кнопка «Удалить из Chrome»):

Если вы видите кнопку «Установить» — нажмите её для установки расширения:

3. Повторите подписание документов в ЕИС

Настроить для работы Яндекс.Браузер

1. Скачайте браузер по ссылке https://browser.yandex.ru/ . Если Яндекс.Браузер уже установлен и ранее ЕИС (ЕРУЗ) работал в нём корректно, то переходите к пункту 4.

2. В Яндекс.Браузере зайдите в раздел «Настройки» — «Системные», либо откройте в нем ссылку: browser://settings/system

Включите настройку «Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро»:

3. Установите расширение https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/iifchhfnnmpdbibifmljnfjhpififfog так же, как это описано ранее в инструкции про Chromium GOST.

4. Повторите подписание в ЕИС. Если ошибка сохранилась, для нормальной работы портала в Яндекс.Браузере нужно выключить расширение из каталога Opera: 


Откройте «Настройки» — «Дополнения», либо откройте в браузере ссылку browser://tune/

Отключите расширение Каталог КриптоПро ЭЦП переведя ползунок в левое положение:

Внимание! Изменение этой настройки может негативно повлиять работу на некоторых сайтах, например на www.sberbank-ast.ruwww.rts-tender.ru и https://etp.gpb.ru/ . Решение об отключении вы принимаете самостоятельно!

Перезапустите браузер и повторите подписание в ЕИС.

Электронные подписи используются в течение последнего десятилетия всё чаще. Благодаря им, нет необходимости посещать локацию заключения сделки, чтобы подтвердить документы. Всё можно сделать дистанционно, находясь в любой точке мира — главное, чтобы были компьютер и интернет. Это улучшает комфортность и даёт новые возможности бизнесу, а также ЭЦП безопасны и надёжны, ведь подделать их невозможно.

Однако иногда бывает, что техника подводит, и появляются какие-либо сложности с использование электронно-цифровой подписи. И эти проблемы обычно негативно влияют на бизнес, задерживают его. В этой статье рассмотрим ошибку Cannot read properties of undefined (reading ‘CreateObjectAsync’), которая возникает при подтверждении документов на сайте Госзакупок. Узнаем, как решить эту проблему максимально быстро и самостоятельно, начав от простых действий.

Содержание

  1. Перезагрузка компьютера
  2. Переход на другой браузер
  3. Установка расширения CryptoPro Extension for CAdES Browser Plug-in
  4. Переустановка КриптоПро ЭЦП
  5. Обновление сертификатов в КриптоПро ЭЦП
  6. Отключение расширения браузера
  7. Отключение антивируса
  8. Обновление браузера

ЭЦП

Перезагрузка компьютера

Перезагрузка — панацея от многих компьютерных проблем. Это самое быстрое, что можно сделать, если что-то работает не так, как надо и в большинстве случаев это простое действие действительно помогает. Поэтому начните с перезагрузки вашего компьютера.

Во время этого перезагрузится не только компьютер, но также и браузер, в котором вы пользовались Госзакупками, и программа КриптоПро ЭЦП, что тоже может помочь решить проблему. После успешной загрузки компьютера попробуйте снова совершить действие, при котором появилась ошибка Cannot read properties of undefined (reading ‘CreateObjectAsync’).

Переход на другой браузер

Некоторые пользователи советуют использовать браузер Спутник или Internet Explorer. Первый вариант рекомендуется больше. Скачивать и устанавливать необходимо не просто браузер Спутник, а ту версию, которая поддерживает криптографию https://www.sputnik-lab.com/news/suspend.

Internet Explorer тоже некоторым помог решить эту ошибку. Но этот вариант немного хуже, чем Спутник, потому что данный браузер больше не поддерживается разработчиком и в последних версиях Windows его нет. Однако по мнению многих, он лучше всех работает с сайтами, подобным Госзакупкам.

Установка расширения CryptoPro Extension for CAdES Browser Plug-in

При появлении ошибки Cannot read properties of undefined (reading ‘CreateObjectAsync’) некоторым помогло расширение CryptoPro Extension for CAdES Browser Plug-in. Это расширение для браузера Google Chrome и оно будет работать только в нём. Установите его, а потом попробуйте снова подтвердить документ на Госзакупках.

Цифровая подпись

Переустановка КриптоПро ЭЦП

КриптоПро ЭЦП — это программа, которая устанавливается на компьютер. Она обеспечивает связь между сайтом, где происходит подтверждение документов, и электронными сертификатами подписей, которые хранятся на компьютере. Естественно, что если в этой программе сбой, то подтвердить документы не получится и появится ошибка.

Поэтому, если описанные способы не помогают, то рекомендуется переустановить КриптоПро ЭЦП. Для этого её надо сначала удалить с компьютера, а потом скачать с сайта разработчика и установить заново https://www.cryptopro.ru/products/cades/plugin. Если вы затрудняетесь удалить программу, то попробуйте просто установить её заново, тогда программа заменит все свои файлы на компьютере и это с большой вероятностью тоже поможет решить проблему с ошибкой.

Обновление сертификатов в КриптоПро ЭЦП

КриптоПро ЭЦП знает о сертификатах ровно столько, сколько ей укажет пользователь компьютера. Программа запоминает указанные пути хранения сертификатов. Если сертификаты на компьютере были переносы в другое месте или если произошёл какой то сбой от которого КриптоПро ЭЦП потеряла пути их хранения, то нужно указать их заново.

Для этого откройте приложение КриптоПро ЭЦП и перейдите в раздел “Сервис”. Нажмите на кнопку “Обзор” и заново укажите путь на файл сертификата”.Путь на сертификат

Отключение расширения браузера

Расширения браузера, даже полезные, могут мешать работать КриптоПро ЭЦП. Поэтому рекомендуется их временно отключить и попробовать подтвердить документ на Госзакупках заново.

Даже если вы не устанавливали в браузер новые расширения, всё равно следует их отключить. Потому что некоторые расширения обновляются и меняют свой алгоритм работы, а также часто бывает, что пользователь случайно и не замечая того, сам устанавливает расширения в свой браузер.

Отключение антивируса

Многие пользователи знают, что антивирусы часто срабатывают ложно. И даже совершенно безобидные файлы помечают как вредоносные. Это приводит к нарушению работы некоторых программ, и с КриптоПро ЭЦП это тоже может быть.

Поэтому на время пользования КриптоПро ЭЦП, если появляется ошибка, рекомендуется отключать антивирус. Также рекомендуется переустановить КриптоПро ЭЦП именно с отключенным антивирусом.

Вам будет это интересно: Чем опасна электронная подпись для физических лиц?

Обновление браузера

Современные браузеры часто обновляются. Это делается не только для того, чтобы улучшить его функциональность и добавить новые возможности, но и для защиты. Потому что новые способы взломов и атак появляются тоже часто. Когда дело касается ЭЦП, безопасность на первом месте. Поэтому программа КриптоПро ЭЦП может не работать с устаревшей версией браузера. Обновление браузера в этом случае решает проблему.

Кстати, на компьютерах с устаревшей версий Windows XP обновить браузер не получится, потому что разработчики перестали поддерживать эту операционную систему. Однако, несмотря на это, ею всё ещё некоторые пользуются. В этом случае нужно использовать более современный компьютер, чтобы установить на него актуальную версию браузера.

Некоторые пользователи, использующие электронные цифровые подписи (ЭЦП), могут сталкиваться с ошибкой “Не удается построить цепочку сертификатов для доверенного корневого центра (0x800b010a)”, в браузере на основе Mozilla эта ошибка выглядит как “Error calling method on NPObject”. Мы постараемся дать дельные советы, которые помогут исправить эту ошибку.

Причины Error calling method on NPObject

Такая ошибка подписания возникает при попытке залогиниться на государственных порталах услуг (росеестр, zakupki.gov.ru, bus.gov.ru), при использовании онлайн банкинга (сбербанк аст), либо непосредственно при подписании файлов и документов некоторых форматов. Как таковых, причин может быть много – захламленный браузер, отсутствие в системе необходимых программ для создания ЭЦП, неверные настройки выданных сертификатов на компьютере, отсутствие некоторых корневых сертификатов или окончание их срока действия.

Ошибка “Error calling method on NPObject”

Как исправить эту ошибку

Мы собрали в сети самые действенные советы, по мнению большинства участников тематических форумов. Все описания сделаны в ознакомительных целях. Начнем с самых простых советов, постепенно усложняя процесс решения.

Заключение

Тонкостей в решении ошибки “Не удается построить цепочку сертификатов для доверенного корневого центра (0x800b010a)” может быть много. Я бы лично советовал не экспериментировать и сразу же писать в суппорт УЦ или поддержку ООС. Квалифицированные мастера, проанализировав логи, сразу же найдут проблему и вышлют вам инструкции для её исправления.

Для участия в торгах на сайт подходит 32-разрядный браузер MS Internet Explorer 9.0 или выше.

В разделе «Сервис» — «Свойства обозревателя» — «Дополнительно» в списке обязательно должны быть отмечены галочками SSL 3.0 и TLS 1.0.
SSL 2.0 должен быть отключен.
.). Уровень безопасности для зоны надежных узлов должен быть низким.

Попробуйте пройти проверку ЭЦП на нашем сайте по ссылке: https://etp.. При появлении желтой полосы в верхней части экрана (CAPICOM) во время работы с системой нажмите на полосу правой кнопкой мыши и выберите пункт «Установить…». Это необходимо делать каждый раз, когда такая полоса возникает.

  • Что делать, если при проверке ЭП возникает ошибка: «Подпись не прошла проверку. Возможно истек срок ее годности либо на вашем компьютере отсутствуют или некорректно настроены средства для работы с ЭЦП. Обратитесь к поставщику вашего сертификата и СКЗИ» либо «Подпись не прошла проверку, подпись устарела или неверна»?

    Проверьте настройки «дата-время» на компьютере.

    Через «Пуск» — «Все программы» — «Крипто про» — «Крипто про PKI» раскройте список «Управление лицензиями» Крипто Про CSP и проверьте срок действия лицензии.

    Запустите Крипто Про CSP — «Сервис» — «Просмотреть сертификаты в контейнере» — «Обзор» — «Уникальные имена» — выбираете считыватель — «Ок» — «Далее» — «Установить».

    Убедитесь, что выбираете верный сертификат.

  • Необходимо обратиться в УЦ, где была получена электронная подпись.

    Выбирается не тот сертификат (попробуйте выбрать иной сертификат при проверке ЭП)

    Запустите «Крипто Про CSP» — «Сервис» — «Просмотреть сертификаты в контейнере» — «Обзор» — «Уникальные имена» — выбираете считыватель — «Ок» — «Далее» — «Установить» и попробуйте заново пройти проверку.

    Проверьте, правильно ли установлены время и дата на компьютере, очистите временные файлы интернета и куки-файлы: для этого в Internet Explorer нажмите «Сервис» — «Свойства обозревателя» — «Общие» — «История просмотра» — «Удалить» — проставьте галочки около «Временные файлы Интернета»,
    «Куки-файлы» и нажмите «Удалить», убедитесь, что в разделе «Дополнительно» не стоит галочка SSL 2.0, после этого перезагрузите Internet Explorer.

    Если после выполнения указанных действий ошибка не устранена — напишите письмо на добавление IP адреса в реестр доверенных. Образец письма на внесение IP-адреса в реестр доверенных .

    Word 2003: «Сервис» — «Параметры» — «Безопасность» — «Цифровые подписи» — «Добавить» — выбор нужного сертификата — «Ок» — «Ок».

    Word 2007: Офис — «Подготовить» — «Добавить цифровую подпись» — «Изменить» — выбор нужного сертификата — «Подписать».

    Word 2010, 2013: стандартный функционал для подписания документов ЭП в Word 2010/2013 отсутствует. Вы можете попробовать установить утилиту КриптоПро Office Signature , после чего в документах Word должен появиться дополнительный функционал* для добавления ЭП: выбираете «Файл» – «Сведения» – «Добавить цифровую подпись Крипто Про».

    *По всем вопросам работы утилиты КриптоПро Office Signature вы можете обратиться в службу поддержки Крипто Про. Системные требования КриптоПро Office Signature: ОС: Windows XP/2003/Vista/2008/2008 R2/7/8/2012 (32 или 64 бит); Microsoft Office 2007, Microsoft Office 2010 или Microsoft Office 2013 (32 или 64 бит); КриптоПро CSP в соответствии с версией ОС (2.0 и выше).

    ВНИМАНИЕ! Microsoft Office Starter 2007/2010/2013 и web-компоненты Microsoft Office 365 не поддерживают функционал электронной подписи.

    Opera:
    Для корректной работы Крипто Про browser plugin в браузере Opera выполните следующие действия:

    1) Скачайте и установите последнюю версию Крипто Про browser plugin https://www.cryptopro.ru/products/cades/plugin/get_2_0

    2) Пройдите по ссылке https://chrome.google.com/webstore/search/CryptoPro%20Extension%20for%20Cades и установите в браузер расширение CryptoPro Extension for CAdES Browser Plug-in

    4) Перезапустите браузер и попробуйте войти на площадку

    Mozilla FireFox:
    Для корректной работы Крипто Про browser plugin в браузере FF, выполните следующие действия: и перезагрузите компьютер

    Самая распространенная ошибка при работе с торговой системой. Для устранения данной ошибки пользователю необходимо установить КриптоПро Browser plug-in и сделать правильные настройки.

    Как установить плагин КриптоПро.

    • Скачать плагин с сайта производителя Скачать
    • Установить программу, кликнув на скачанный файл (найти его можно в разделе «Загрузки»).
    • Вначале установки, ответить «Да» в окне с вопросом «Установить КриптоПро ЭЦП Browser- plugin».
    • Программа начнет установку, по окончании будет получено извещение об успешной установке плагина.
    • Для корректной работы плагина браузер необходимо перезапустить.
    • В будущем, при переходе на форму проверки ЭП (раздел «Регистрация – Получение и проверка электронной подписи http://utp.sberbank-ast.ru/Main/Util/TestDS ») и при входе в личный кабинет пользователя, браузер будет запрашивать доступ к хранилищу сертификатов. При появлении такого запроса необходимо нажать «ОК»

    ВАЖНО!
    Для корректной работы КриптПро Browser plug-in необходимо наличие установленного на ПК корневого сертификата Удостоверяющего центра.
    В случае, если при работе с УТП система выдает сообщение:

    «Ошибка при подписании данных. Произошла внутренняя ошибка в цепочке
    сертификатов».

    Необходимо произвести установку корневого сертификата Удостоверяющего центра.

    Плагин недоступен в Internet Explorer

    Для устранения ошибки необходимы те же манипуляции что и в предыдущей ошибке. Кроме того, необходимо отключить все нестандартные надстройки:

    • запустить IE.
    • войти в «Сервис», затем «Настроить надстройки», «Вкл. и выкл. надстроек».
    • Выберете надстройки связанные со Skype, QIP, Mail, Yandex, Rambler, Google, Yahooи т.д. и отключите их.
    • перезапустить IE.

    Ошибка при открытии хранилища: error Сбербанк-АСТ

    Данная ошибка возникает при сбое в работе системы персонального хранилища сертификатов. Так бывает если неверно настроен браузер в системе «Сбербанк-АСТ». Для начала необходимо проверить сайт ЭП с помощью Activex, далее обновить данный компонент. Но в основном причина сбоя в неточной работе библиотеки Capicom. Для ее установки нужно сделать следующее:

    • скачать и распаковать архив с программным обеспечением;
    • зайти в папку и запустить файл из функции «Администратор»;
    • откроется окно мастера установки, нажать Next;
    • подтвердить согласие с лицензионными правилами Microsoft, затем Next;
    • нажать Browse для установки приложения,
      выбрать системную папку System 32, нажать OK, затем Next;
    • для запуска процесса установки нужно нажать Install;
    • когда процесс завершится нужно нажать Finish.

    Если приложение задублируется, т. к. оно могло быть установлено раньше, появится извещение об ошибке. Тогда возможно загрузить файл с расширением msi с официального сайта Microsoft по ранее описанной схеме. После этого Capicom нужно зарегистрировать. Для этого в командной строке вводится следующее:

    c:windowssystem32regsvr32.exe capicom.dll

    и нажать клавишу «ENTER» на клавиатуре.

    Процесс регистрации завершен.

    Ошибка криптопровайдера в ЭТП Сбербанк-АСТ

    Данная ошибка возникает, если пользователь не прошел аккредитацию на данной ЭТП. Нужно в специальную форму внести реквизиты и копии необходимых документов и отправить эту информацию. В течение 1-5 дней будет получен ответ.

    Для успешного прохождения аккредитации необходимо:

    • Установить КриптоПро (см. раздел «Сбербанк-АСТ: плагин недоступен»);
    • Настроить КриптоПро. От имени администратора запустить утилиту. Во вкладке «Оборудование» открываем «Настроить считыватели», затем «Добавить», из списка выбираем нужное;
    • Здесь же нажать «Настроить типы носителей», затем «Добавить», выбрать Джакарта или Етокен.

    Установить личный сертификат.

    • Зайти в КриптоПро;
    • В опции «Сервис» нажать «Просмотреть сертификаты в контейнере», далее «Обзор»;
    • Выбрать подходящий сертификат, опция «Сертификат для просмотра», «Свойства», «Установить сертификат»


    Если не видит сертификат

    Если при входе по сертификату ЭЦП система выдает сообщение: «Данный сертификат не сопоставлен с пользователем системы. Чтобы ассоциировать этот сертификат,

    • На этой странице введите логин и войдите в личный кабинет пользователя на площадке.
    • Если при повторном входе в личный кабинет система больше не выдает сообщение приведенное на рисунке выше, следовательно, ассоциация сертификата прошла успешно.
    • Если при входе в личный кабинет по сертификату ЭЦП через «Единую страницу входа» или повторном входе через «Прежнюю страницу входа» система по прежнему выдает сообщение, о том, что «сертификат не сопоставлен с пользователем», следовательно, ассоциация сертификата не прошла автоматически и необходимо заполнить заявку на регистрацию нового пользователя.

    Порядок регистрации:

    • на сайте «Сбербанк- АСТ» войти в «Участникам», затем «Регистрация», нажать «Подать заявку» в поле «Регистрация пользователя участника (нового сертификата электронной подписи)»;
    • в выбранном сертификате часть полей будет заполнено автоматически, остальные необходимо заполнить вручную.

    При перерегистрации необходимо придумать новое имя пользователя и ввести его латинскими буквами.

    Если у выбранного сертификата есть функция администратора, то данные передадутся автоматически. В противном случае, через личный кабинет это делает другое лицо компании, наделенное функциями администратора. Если у компании нет такого лица, то для подтверждения обновлений подается заявка в электронном виде: [email protected]

    Капиком (Capicom)

    Капиком (Capicom) — встраиваемая утилита для проверки электронных подписей, просмотра и расшифровки данных о сертификате, добавления и удаления сертификатов. Порядок установки данной функции описан в разделе «Сбербанк-АСТ».

    Как обновить ЭЦП на «Сбербанк-АСТ»?

    ЭЦП или электронная цифровая подпись необходима для подписания документов в электронном виде. Это важно для гарантии подлинности информации и самой подписи владельца. Если ЭЦП устарела, то ее необходимо обновить.

    Порядок обновления ЭЦП:

    • повторное прохождение аккредитации не требуется;
    • в течение 5 дней организация направляет все измененные сведения и документы (если такие есть), поставив при этом в известность об истечении срока действия старой ЭЦП;
    • при замене ЭЦП регистрируется новый пользователь, с внесением информации об этом в реестр. Уполномоченное лицо компании информируется через личный кабинет.

    Здесь рассмотрены наиболее часто встречающиеся ошибки, с которыми сталкиваются пользователи «Сбербанк-АСТ». Надеемся, что данные рекомендации помогут избежать их в работе торговой системой.

    Обновлено: 18.06.2019

    103583

    Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter


    26 сен 2022 00:32 #21462
    от S_asha

    Здравствуйте столкнулись с проблемой при подписании на сайте eruz.zakupki.gov.ru  выдает ошибку Cannot read properties of undefined (reading ‘CreateObjectAsync’)
    все плагины установлены все настроенно, Windows 10 КриптоПро CSP 5.0.11455 (Fury) яндекс браузер, плагин установлен.

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


    26 сен 2022 00:47 #21463
    от Alex67



    «Кто людям помогает — лишь тратит время зря. Хорошими делами прославиться нельзя» (с) Шапокляк

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


    26 сен 2022 01:12 #21464
    от S_asha

    да плагин установлен и работает

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


    26 сен 2022 04:0826 сен 2022 04:09 #21465
    от Alex_04

    да плагин установлен и работает

    Плагин — это одно, а

    РАСШИРЕНИЕ в Я.Б

    для доступа к плагину — это другое. Именно о расширении Вас выше спросили — ОНО УСТАНОВЛЕНО?
    Если в своём ответе Вы имели в виду «расширение», а не «плагин» — будьте точнее, пожалуйста.
    Если имели в виду, что

    расширение работает

    — как это определили?



    «Мы будем жить плохо, но недолго.» (© Черномырдин В.С.)

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


    26 сен 2022 04:43 #21466
    от S_asha

    да я имел ввиду расширение, проверил через сайт крипто про , да и на других порталах подписывает нормально.

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


    26 сен 2022 06:3626 сен 2022 06:37 #21467
    от Wmffre

    Спасибо сказали: Alex_04

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


    26 сен 2022 12:22 #21485
    от ranger

    Было такое на ЯБ
    Проблема была в установленном расширении плагина из магазина хрома, а не из магазина Оперы (родной магазин ЯБ)
    Плюс яндекс не выгружался из памяти при закрытии

    Поставил Хромиум-ГОСТ 105 версии и всё прошло

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


    26 сен 2022 13:04 #21492
    от Wmffre

    Было такое на ЯБ
    Проблема была в установленном расширении плагина из магазина хрома, а не из магазина Оперы (родной магазин ЯБ)
    Плюс яндекс не выгружался из памяти при закрытии

    Поставил Хромиум-ГОСТ 105 версии и всё прошло

    В версии расширения 1.2.12 должно быть, согласно форуму Криптопро исправлено:

    Основные изменения:
    
    extension: Исправлена ошибка в Яндекс браузере при установленных одновременно расширениях из Opera addons и Интернет-магазина Chrome (CADES-2138)

    Спасибо сказали: ranger

    Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


    Offline

    alexeyz1

     


    #1
    Оставлено
    :

    27 ноября 2019 г. 0:23:22(UTC)

    alexeyz1

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 26.11.2019(UTC)
    Сообщений: 1
    Откуда: Москва

    Добрый день, не получается открыть ЛК налоговой lkipgost.nalog.ru/lk
    Токен РуТокен Лайт

    Windows 10 1909

    Все сертфикаты установлены в хранилища согласно инструкции на nalog.ru

    Яндекс.Браузер проходит все этапы проверки на сайте налоговой кроме последней («Проверка защищенного соединения с сервером Личного кабинета индивидуального предпринимателя»)

    При открытии страницы окно выбора сертификата появляется

    Пробовал CSP 4.0 R3/R4, CSP 5.0. В настройках галочка «не использовать устаревшие chiper suit-ы» снята.

    Пробовал браузеры. Везде ошибка:

    • Яндекс.Браузер (err_ssl_version_or_cipher_mismatch)
    • IE (не удается безопасно подключиться к странице. TLS 1.2 отключать пробовал)
    • Chromium Gost (ERR_FAILED)

    Использовал wireshark чтобы отследить при использовании разных протоколов

    • tls 1.0 – handshake failure (ie)
    • tls 1.1 – handshake failure (ie)
    • tls 1.2 – unknown CA (chromium gost)

    Домашнюю работу я вроде сделал, но все равно не работает. Можете подсказать как это исправить?

    Отредактировано пользователем 27 ноября 2019 г. 0:25:04(UTC)
     | Причина: Не указана


    Вверх

    Offline

    two_oceans

     


    #2
    Оставлено
    :

    27 ноября 2019 г. 7:49:59(UTC)

    two_oceans

    Статус: Эксперт

    Группы: Участники

    Зарегистрирован: 05.03.2015(UTC)
    Сообщений: 1,598
    Российская Федерация
    Откуда: Иркутская область

    Сказал(а) «Спасибо»: 110 раз
    Поблагодарили: 388 раз в 363 постах

    Судя по «unknown CA (chromium gost)», не установлены сертификаты УЦ (полагаю, речь идет об УЦ ФНС — если Ваш сертификат появляется в списке Интернет Эксплорера это признак, что цепочка Вашего сертификата верная). Попробовал зайти, у меня открылось, запросило ОГРНИП (я не ИП и в моем сертификате ОГРНИП нет). Показывает цепочку сертификатов: Головной удостоверяющий центр (то есть алгоритм все еще гост-2001) -> УЦ 1 ИС ГУЦ (пятый сертификат, отпечаток 09 32 e4 83 c4 42 0e 66 8f 64 d3 60 00 6d 0b eb 0b fa cc a7) -> ФНС России (отпечаток c0 ad f7 6a a5 52 5a 2f 4e 04 f8 9c ec 55 d4 05 df 40 5f fd) -> МИ ФНС России по ЦОД (этот уже предоставит сайт, скачивать не нужно). Попробуйте установить сертификаты УЦ и снова зайти в личный кабинет.

    Отредактировано пользователем 27 ноября 2019 г. 7:52:25(UTC)
     | Причина: Не указана


    Вверх

    Offline

    eliaskuz

     


    #3
    Оставлено
    :

    27 ноября 2019 г. 10:41:59(UTC)

    eliaskuz

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 27.11.2019(UTC)
    Сообщений: 3

    У меня тоже ошибка использования на сайте налоговой.

    В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
    Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
    Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
    Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
    Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

    Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

    An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
    An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

    Работаю в MacOS Mojave


    Вверх

    Offline

    Александр Лавник

     


    #4
    Оставлено
    :

    27 ноября 2019 г. 11:28:49(UTC)

    Александр Лавник

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 30.06.2016(UTC)
    Сообщений: 3,192
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 51 раз
    Поблагодарили: 719 раз в 672 постах

    Автор: eliaskuz Перейти к цитате

    У меня тоже ошибка использования на сайте налоговой.

    В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
    Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
    Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
    Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
    Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

    Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

    An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
    An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

    Работаю в MacOS Mojave

    Здравствуйте.

    1) Инструкция для macOS здесь.

    Касательно портала ФНС — см. замечание (e).

    2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    Offline

    eliaskuz

     


    #5
    Оставлено
    :

    27 ноября 2019 г. 11:49:27(UTC)

    eliaskuz

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 27.11.2019(UTC)
    Сообщений: 3

    Автор: Александр Лавник Перейти к цитате

    Автор: eliaskuz Перейти к цитате

    У меня тоже ошибка использования на сайте налоговой.

    В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
    Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
    Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
    Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
    Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

    Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

    An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
    An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

    Работаю в MacOS Mojave

    Здравствуйте.

    1) Инструкция для macOS здесь.

    Касательно портала ФНС — см. замечание (e).

    2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

    Спасибо, пока я сам продвинулся
    У меня ошибка, что сертификат на сайте хочет имя 1574844039995.jpg (115kb) загружен 17 раз(а).
    Я создаю сертификат на сайте https://www.cryptopro.ru/certsrv/certrqma.asp

    Что поможет решить проблему?


    Вверх

    Offline

    eliaskuz

     


    #6
    Оставлено
    :

    27 ноября 2019 г. 11:52:09(UTC)

    eliaskuz

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 27.11.2019(UTC)
    Сообщений: 3

    Я скачал сертификат отсюда https://www.cryptopro.ru/certsrv/certcarc.asp
    и потом запустил sudo ./certmgr -inst -store root -f ~/Downloads/certificates/certnew.cer


    Вверх

    Offline

    Александр Лавник

     


    #7
    Оставлено
    :

    27 ноября 2019 г. 11:52:41(UTC)

    Александр Лавник

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 30.06.2016(UTC)
    Сообщений: 3,192
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 51 раз
    Поблагодарили: 719 раз в 672 постах

    Автор: eliaskuz Перейти к цитате

    Автор: Александр Лавник Перейти к цитате

    Автор: eliaskuz Перейти к цитате

    У меня тоже ошибка использования на сайте налоговой.

    В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
    Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
    Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
    Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
    Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

    Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

    An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
    An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

    Работаю в MacOS Mojave

    Здравствуйте.

    1) Инструкция для macOS здесь.

    Касательно портала ФНС — см. замечание (e).

    2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

    Спасибо, пока я сам продвинулся
    У меня ошибка, что сертификат на сайте хочет имя 1574844039995.jpg (115kb) загружен 17 раз(а).
    Я создаю сертификат на сайте https://www.cryptopro.ru/certsrv/certrqma.asp

    Что поможет решить проблему?

    Для работы на портале ФНС нужен квалифицированный сертификат, который первоначально необходимо приобрести в одном из аккредитованных удостоверяющих центров.

    Сертификат нашего тестового удостоверяющего центра, естественно, не подойдет.

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    Offline

    Kosteg

     


    #8
    Оставлено
    :

    13 августа 2020 г. 18:30:55(UTC)

    Kosteg

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 13.08.2020(UTC)
    Сообщений: 3
    Российская Федерация
    Откуда: Россия

    Похожая проблема.
    MacOS Mojave 10.14.6
    Яндекс-браузер + CryptoPro Extension for CAdES Browser Plug-in
    Токен Esmart
    КриптоПро CSP 5.0 (сертифицированная версия)

    Два личных сертификата: физлица и ИП

    В доверенных корневых центрах установлены три сертификата:
    1. CryptoPro GOST Root CA
    2. Минкомсвязь России
    3. Головной удостоверяющий центр

    Инструкцию и примечания для MacOS выполнил.

    На проверке выполнения условий доступа https://lkip2.nalog.ru/certificate/requirements все ок кроме последнего пункта — «Проверка защищенного соединения с сервером Личного кабинета ип».
    https://lkipgost.nalog.ru/lk не открывается:
    This site cannot provide a secure connection
    lkipgost.nalog.ru uses an unsupported protocol.
    Unsupported protocol. The client and server use different SSL protocol versions or cipher suites.
    ERR_SSL_VERSION_OR_CIPHER_MISMATCH

    Все сертификаты валидные, сроки действия не истекли, успешно захожу на госуслуги по любому из личных сертификатов и на налог.ру как физлицо.
    Но в кабинет ИП никак.

    Что не так?


    Вверх

    Offline

    Александр Лавник

     


    #9
    Оставлено
    :

    13 августа 2020 г. 18:35:29(UTC)

    Александр Лавник

    Статус: Сотрудник

    Группы: Участники

    Зарегистрирован: 30.06.2016(UTC)
    Сообщений: 3,192
    Мужчина
    Российская Федерация

    Сказал «Спасибо»: 51 раз
    Поблагодарили: 719 раз в 672 постах

    Автор: Kosteg Перейти к цитате

    Похожая проблема.
    MacOS Mojave 10.14.6
    Яндекс-браузер + CryptoPro Extension for CAdES Browser Plug-in
    Токен Esmart
    КриптоПро CSP 5.0 (сертифицированная версия)

    Два личных сертификата: физлица и ИП

    В доверенных корневых центрах установлены три сертификата:
    1. CryptoPro GOST Root CA
    2. Минкомсвязь России
    3. Головной удостоверяющий центр

    Инструкцию и примечания для MacOS выполнил.

    На проверке выполнения условий доступа https://lkip2.nalog.ru/certificate/requirements все ок кроме последнего пункта — «Проверка защищенного соединения с сервером Личного кабинета ип».
    https://lkipgost.nalog.ru/lk не открывается:
    This site cannot provide a secure connection
    lkipgost.nalog.ru uses an unsupported protocol.
    Unsupported protocol. The client and server use different SSL protocol versions or cipher suites.
    ERR_SSL_VERSION_OR_CIPHER_MISMATCH

    Все сертификаты валидные, сроки действия не истекли, успешно захожу на госуслуги по любому из личных сертификатов и на налог.ру как физлицо.
    Но в кабинет ИП никак.

    Что не так?

    Здравствуйте.

    Если Вы прочитали все примечания инструкции, то и примечание (е) должны были прочитать:

    Цитата:

    Для работы на портале nalog.ru необходимо:

    — использовать браузер с поддержкой TLS сертификатов по ГОСТ Р 34.10-2012 (например, Chromium GOST),

    — входить в личный кабинет по прямой ссылке:

    https://lkul.nalog.ru — для юридических лиц,

    https://lkipgost.nalog.ru/lk — для индивидуальных предпринимателей.

    Техническую поддержку оказываем тут
    Наша база знаний


    Вверх

    Offline

    Kosteg

     


    #10
    Оставлено
    :

    13 августа 2020 г. 19:18:27(UTC)

    Kosteg

    Статус: Новичок

    Группы: Участники

    Зарегистрирован: 13.08.2020(UTC)
    Сообщений: 3
    Российская Федерация
    Откуда: Россия

    Автор: Александр Лавник Перейти к цитате

    — использовать браузер с поддержкой TLS сертификатов по ГОСТ Р 34.10-2012 (например, Chromium GOST),

    Chromium GOST 84.0.4147.125 не проходит второй пункт требований: «Браузер с поддержкой шифрования защищенных соединений по ГОСТ 34.10-2001, ГОСТ 28147-89, ГОСТ Р 34.11-2012».


    Вверх
    Пользователи, просматривающие эту тему

    Guest

    Быстрый переход
     

    Вы не можете создавать новые темы в этом форуме.

    Вы не можете отвечать в этом форуме.

    Вы не можете удалять Ваши сообщения в этом форуме.

    Вы не можете редактировать Ваши сообщения в этом форуме.

    Вы не можете создавать опросы в этом форуме.

    Вы не можете голосовать в этом форуме.

    Ошибка при открытии хранилища

    При входе в личный кабинет на сайте ФСРАР может возникнуть одна из ошибок:

    • Ошибка при открытии хранилища: TypeError: ‘cadesobject.CreateObject’ is not a function;
    • Ошибка при открытии хранилища: TypeError: undefined is not a function.

    Если данная ошибка появилась, значит на данном компьютере не установлен КриптоПро ЭЦП Browser plug-in.

    Для его установки выполните следующее:

    1. Сохраните на компьютер дистрибутив КриптоПро ЭЦП Browser plug-in;
    2. Запустите его, после установки перезагрузите компьютер;
    3. Затем снова зайдите на сайт Росалкогольрегулирования.

    Вы определились с выбором?

    Перейти к оформлению заказа

    Открываем доступ пользователю к хранилищу сертификатов локального компьютера

    В данной статье рассматривается решение проблемы доступа к хранилищу сертификатов на операционных системах семейства Windows!

    В библиотеке стандартных подсистем (БСП), начиная с версии 2.3, реализован мощный программный интерфейс для работы с криптографическими операциями. Выполнение криптографических операций требует обращение к хранилищу сертификатов, где хранится информация о сертификатах, установленных на компьютере. В момент программного обращения к хранилищу сертификатов, с целью получения информации о сертификате, может возникнуть ошибка доступа. Данная ошибка возникает по причине отсутствия необходимых прав у пользователя ОС к хранилищу сертификатов.

    ОС Windows сертификаты хранит в двух основных хранилищах, которые подразделяются на вложенные хранилища. Основные хранилища:

    • Хранилище локального компьютера — содержит сертификаты, доступ к которым осуществляется выполняющимися на компьютере процессами;
    • Хранилище текущего пользователя — интерактивные приложения обычно помещают сертификаты в это хранилище для текущего пользователя компьютера.

    На практике, у разработчика на платформе 1С, ошибка доступа к хранилищу сертификатов может возникнуть в случае, когда выполняются следующие условия:

    • Используется клиент-серверный вариант работы;
    • Криптографическая операция выполняется на сервере;
    • Сертификат электронной подписи (ЭП) установлен в хранилище локального компьютера (см. рисунок 1);
    Рисунок 1. Локальное хранилище сертификатов

    Текст ошибки будет звучать как-то так:

    Ошибка доступа к хранилищу сертификатов (0x00000005)

    Рассмотрим решение проблемы для вышеописанного случая. Что бы исправить ошибку, первым делом, необходимо выяснить, от имени какого пользователя ОС выполняется программное обращение к хранилищу сертификатов. Так как криптографическая операция выполняется на сервере, то это пользователь, от имени которого работает служба агента сервера 1С:Предприятия (обычно это локальный пользователь USR1CV8). Запускаем оснастку «Редактор реестра» (командная строка —> regedit.exe). В реестре содержится два узла, отвечающих за каждое основное хранилище:

    • HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates (Сертификаты — текущий пользователь)
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates (Сертификаты (локальный компьютер))

    Вызываем контекстное меню для узла, отвечающего за хранилище локального компьютера и открываем его разрешения (см. рисунок 2). На вкладке безопасность добавляем пользователя сервера 1С и даем ему полный доступ.

    Рисунок 2. Разрешения локального хранилища сертификатов

    Плюсы использования криптографических операций на стороне сервера:

    • хранение сертификатов пользователей в одном месте;
    • хранение корневых сертификатов (сертификаты удостоверяющего центра) (см. рисунок 3) в одном месте, что позволяет избежать ошибки: цепочка сертификатов обработана, но прервана на корневом сертификате, который не является доверенным (см. рисунок 4);
    • достаточно установить криптопровайдер (КриптоПро, VipNet) только на сервере (экономия денег на клиентских лицензиях при большом количестве клиентских мест).
    Рисунок 3. Путь сертификации
    Рисунок 4. Ошибка проверки электронной подписи

    На самом деле, не обязательно хранить сертификаты в локальном хранилище компьютера, можно запустить сеанс работы с сервером от имени пользователя, под которым работает агент сервера 1С и устанавливать сертификаты в хранилище текущего пользователя. Такое хранение сертификатов предусмотрено во всех типовых решениях фирмы 1С.

    Понравилась статья? Поделить с друзьями:
  • Произошла ошибка при открытии документа pdf
  • Произошла ошибка при определении размера закодированного сообщения 0xc0000225
  • Произошла ошибка при открытии данного документа файл поврежден
  • Произошла ошибка при открытии брендмауэры windows
  • Произошла ошибка при открытии word файла