Описание ошибок приёма
Код | Наименование | Описание |
-10 | He удалось расшифровать | Общая ошибка расшифровки. Возможно, проблема в сертификате, используемом для шифрования. |
-11 | He удалось проверить ЭЦП. | Ошибка сертификата пользователя – в данном случае следует связаться с УЦ, выдавшим вам ЭЦП. XML – файл был подписан дважды, необходимо выбрать и подписать файл расчета еще раз. Нарушен порядок подписания / шифрования файла расчета. Файл расчета сначала подписывается ЭЦП, затем зашифровывается. |
-12 | ЭЦП не верна. | ЭЦП файла расчёта не верна или отсутствует. |
-13 | В сертификате отсутствует регистрационный номер страхователя. | Сертификат пользователя не содержит записи о Регистрационном номере страхователя (свойство 1.2.643.3.141.1.1 поля «Субъект» сертификата). Необходимо обратиться в УЦ, выдавший сертификат для его переиздания. |
-14 | В сертификате отсутствует код подразделения ФСС РФ. | Сертификат пользователя не содержит записи о Коде подразделения ФСС РФ (свойство 1.2.643.3.141.1.2 поля «Субъект» сертификата). Необходимо обратиться в УЦ, выдавший сертификат для его переиздания. |
-15 | Ошибка шифрования | Внутренняя ошибка криптосервиса. Необходимо отправить файл расчета повторно. |
-16 | Неверный формат регистрационного номера страхователя. | В сертификате, выданным УЦ, неправильно указан регистрационный номер страхователя (количество цифр регистрационного номера не равно 10). Необходимо обратиться в УЦ, выдавший сертификат для его переиздания. |
-17 | Неверный формат кода подразделения ФСС РФ. | В сертификате, выданным УЦ, неправильно указан код подразделения ФСС РФ (количество цифр код подразделения не равно 4). Необходимо обратиться в УЦ, выдавший сертификат для его переиздания. |
-18 | Расчет зашифрован на ключе, отличном от открытого ключа ФСС. |
|
-19 | Расчет не зашифрован или не подписан. | Необходимо подписать, зашифровать и направить файл расчета на шлюз приема расчетов повторно. |
-20 | Неизвестный формат файла. | Формат файла не xml. Необходимо сформировать новый файл расчёта в соответствии с Технологией приема расчетов (http://fss.ru/ru/legal_information/124/133/258854.shtml).Расчет страхователя по Форма-4 ФСС за 1-й квартал 2017 г. должен быть подготовлен в виде xml файла в формате, заданном следующей XSD-схемой. |
-41 | Нет доверия к издателю сертификата. |
Данная ошибка возникает в следующих случаях: 1) Корневой сертификат УЦ не соответствует Федеральному закону от 06.04.2011 № 63-ФЗ (Закон № 63-ФЗ) 2) Не установлен корневой сертификат УЦ Необходимо связаться с УЦ, выдавшим сертификат пользователя. |
-42 | Ошибка при проверке сертификата. | Общая ошибка шифрования. Необходимо отправить файл расчета повторно. |
-43 | Сертификат отозван. | Сертификат, которым подписан файл расчета, более недействителен. Необходимо связаться с УЦ, выдавшим сертификат пользователя. |
-44 | Не найден или просрочен СОС издателя сертификата. | Ошибка списка отозванных сертификатов (СОС) УЦ, выдавшего сертификат пользователя. Необходимо связаться для консультации с УЦ, выдавшим сертификат пользователя. |
-45 | Сертификат поврежден. | Общая ошибка шифрования. Необходимо отправить файл расчета повторно. |
-46 | Сертификат просрочен | Сертификат пользователя, которым подписан файл расчета , более недействителен. Необходимо обратиться в УЦ, выдавший сертификат для его переиздания. |
-50 | В сертификате отсутствует ИНН страхователя. | Сертификат пользователя не содержит записи о ИНН страхователя (свойство 1.2.643.3.131.1.1 поля «Субъект» сертификата). Необходимо обратиться в УЦ, выдавший сертификат для его переиздания. |
-51 | ИНН, указанный в расчете, отсутствует в базе данных ЕГРЮЛ. | Отчет не принят, т.к. ИНН, указанный в расчете, отсутствует в базе данных ЕГРЮЛ. Необходимо обратиться в ФНС по месту регистрации. |
-503 | XML-файл расчёта не прошел форматный контроль | Рекомендуется проверить xml-файл по соответствующей ему XSD схеме. Например, расчет страхователя по Форма-4 ФСС за 1-й квартал 2017 г. должен быть подготовлен в виде xml файла в формате, заданном следующей XSD-схемой. Для других периодов используются соответствующие XSD схемы. |
-504 | В сертификате указано несуществующее подразделение ФСС РФ | В сертификате пользователя, выданным УЦ, неправильно указан код подразделения ФСС РФ. Необходимо обратиться в УЦ, выдавший сертификат для его переиздания. |
-505 | Неверное наименование файла. | Необходимо привести наименование файла в соответствие с Технологией приема расчетов (регистрационный номер страхователя_расчетный год_отчетный квартал.ef4). |
-506 | Вторые разделы расчёта имеют одинаковые шифры налогообложения | Необходимо исправить расчёт. |
-507 | Нет файла *.xml | Не загружен файл расчета. Необходимо отправить файл расчета повторно. |
-508 | Ошибки логического контроля | Рекомендуется исправить ошибочные параметры расчёта(например: не заполнена строка Всего Таблицы 1.1). Отчет принят с замечаниями. |
-509 | Отчетный период в XML-файле не совпал с отчетным периодом в наименовании файла | Необходимо привести содержание xml-файла расчёта в соответствие с наименованием. |
-511 | Ошибка при чтении XML-файла расчёта | Файл пуст или не является XML-файлом |
-512 | Расчетный год в XML-файле не совпал с расчетным годом в наименовании файла расчёта. | Необходимо привести содержание xml-файла расчёта в соответствие с наименованием. |
-513 | Регистрационный номер страхователя в сертификате не совпадает с регистрационным номером, указанном в имени файла. | Файл расчёта подписан ЭЦП, принадлежащей организации, отличной от указанной в расчёте. Необходимо проверить сертификат используемый для ЭЦП. |
-514 | Регистрационный номер страхователя в XML-файле не совпадает с регистрационным номером в сертификате ЭЦП. | Необходимо привести содержание xml-файла расчёта в соответствие с сертификатом. |
-515 | Регистрационный номер страхователя в XML-файле не совпадает с номером страхователя, указанном в имени файла. | Необходимо проверить содержание xml-файла расчёта. |
-516 | Дополнительный код обособленного подразделения в XML-файле не совпадает с номером страхователя, указанном в имени файла. | Необходимо проверить содержание xml-файла расчёта. |
-517 | Слишком большой файл | Размер файла расчёта превышает максимально допустимое значение 2097152 байт. Необходимо сформировать новый файл расчёта |
-518 | Нулевой размер файла | Необходимо сформировать новый файл расчёта |
-519 | ИНН страхователя в XML-файле не совпадает с ИНН страхователя в сертификате. | При сдаче за другое юр. лицо должны соответствовать рег. номер, при сдаче за своё юр. лицо — ИНН. Следует проверить сертификат, используемый для ЭЦП. |
-520 | ОГРН страхователя в XML-файле не совпадает с ОГРН страхователя в сертификате. | Необходимо проверить сертификат используемый для ЭЦП. |
-550 | Сертификат не является квалифицированным сертификатом. | Сертификат пользователя, которым подписан файл расчета, не является квалифицированным сертификатом. |
-552 | Атрибут QUART_NUM элемента TITLE может иметь значение только из следующего ряда: «3»,»6″,»9″,»0″,»03″,»06″,»09″,»12″. | Необходимо исправить значение атрибута QUART_NUM в XML-файле отчёта. |
-598 | ИНН страхователя в XML-файле отличается от ИНН, соответствующего регистрационному номеру страхователя в БД ФСС РФ. | Необходимо проверить актуальность использованного ИНН. |
-599 | Внутренняя ошибка в модуле контроля принимаемых данных. | Сообщите в техническую поддержку. |
Для решения ошибки произведите следующие действия:
1. Удостоверьтесь, что в настройках документооборота с ФСС выбран актуальный сертификат уполномоченного лица ФСС (ФСС ЭЛН). Подробнее в статье Проверка сертификатов СФР (бывш. ФСС).
2. Проверьте версию криптопровайдера:
- При использовании СКЗИ КриптоПро CSP рекомендуется версия не ниже 5.0.
- При использовании СКЗИ ViPNet CSP рекомендуется версия не ниже 4.2.2.
При необходимости обновления СКЗИ воспользуйтесь инструкциями для СКЗИ ViPNet CSP или СКЗИ КриптоПро CSP.
3. Убедитесь что лицензия СКЗИ не истекла.
При необходимости регистрации СКЗИ воспользуйтесь инструкциями для СКЗИ ViPNet CSP или СКЗИ КриптоПро CSP.
1. Ошибка вызова сервиса передачи/получения данных.
Сообщение не соответствует формату XML Encryption.
Обратитесь к разработчику программного обеспечения, на котором осуществлялось шифрование данных.
Сообщите следующую информацию: Отсутствует элемент EncryptedData class ru.ibs.cryptopro.jcp.crypt.CryptoException
Причины:
-
Неправильные настройки АРМ ЛПУ в части подписания;
-
Неправильные настройки криптопровайдера;
-
Истечение срока действия сертификата, закрытого ключа или лицензии КриптоПро CSP.
Что делать:
1. Выполните настройку АРМ ЛПУ
В меню Администрирование – Настройка подписей для сервисов установите флаг «Шифровать сообщение». После этого Вам необходимо указать Имя сертификата ФСС и Тип контейнера.
Данный сертификат можно скачать на сайте https://lk.fss.ru/cert.html (если Вы настраиваете сервисы для тестирования, то Вам необходимо скачать ТЕСТОВЫЙ сертификат ФСС).
После скачивания установите его на компьютер.
Обратите внимание, Сертификаты МО (должен иметь закрытый ключ) и ФСС должны быть установлены в хранилище «Личное», соответственно тип контейнера выбран «Личные». Вся цепочка вышестоящих сертификатов в папку «Доверенные корневые центры сертификации». Все сертификаты должны быть актуальными и не отозванными.
2. Проверьте настройки криптопровайдера
При использовании криптопровайдера Vipnet CSP рабочей версией является 4.4 и выше.
При использовании криптопровайдера КриптоПро CSP рабочей версией является 4.0 и выше.
Через «Панель управления» в КриптоПро CSP зайдите на вкладку «Сервис», нажмите кнопку «Удалить запомненные пароли…». В окне «Удаление запомненных паролей» выбрать «Удалить все запомненные пароли закрытых ключей: Пользователя».
Проверьте настройки на вкладке «Алгоритмы». В выпадающем списке «Выберите тип CSP» выберите GOST R 34.10-2012. Должны быть установлены следующие параметры:
-
«Параметры алгоритма шифрования» — ГОСТ 28147-89, параметры алгоритма шифрования TK26 Z
-
«Параметры алгоритма подписи» — ГОСТ 34.10-2001, параметры по умолчанию
-
«Параметры алгоритма Диффи-Хеллмана» — ГОСТ 34.10-2001, параметры обмена по умолчанию
Ниже приведен образец настроек в КриптоПро CSP 5.0
Если вы не можете изменить параметры на вкладке «Алгоритмы» (даже запустив КриптоПро CSP от лица администратора), необходимо сделать следующее:
В реестре Windows открыть ключ HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters и изменть значение EnableOIDModify на 1. После чего необходимо перезагрузиться.
После изменения настроек криптопровайдера необходимо перезапустить АРМ ЛПУ.
3. Проверьте сертификаты и лицензии
С помощью системной утилиты certmgr.msc (кнопка Пуск — Выполнить (Найти программы и файлы)) откройте ваш сертификат. Срок действия сертификата не должен быть просрочен.
Запустите КриптоПро CSP. На вкладке «Общие» проверьте срок действия лицензии криптопровайдера.
Откройте вкладку «Сервис» и нажмите кнопку «Протестировать». Выберите контейнер закрытого ключа вашего сертификата. В открывшемся окне тестирования не должно быть ошибок, сообщений об истечении срока действия ключа итп.
2. ORA-20015: Не удалось определить состояние ЭЛН:
Для перехода в статус ‘Продлен’ необходимо добавить период нетрудоспособности;
Для перехода в статус ‘Закрыт’ необходимо заполнить поля: ‘Приступить к работе с: дата’ или ‘Иное: код’;
Для перехода в статус ‘Направление на МСЭ’ необходимо заполнить поле ‘Дата направления в бюро МСЭ’
Причина:
1. В системе существует ЭЛН с таким же номером и такими же данными, которые Вы присылаете (дублирование данных);
2. Присылаемые данные в ЭЛН не соответствуют этапу оформления (заполнения) ЭЛН:
- недостаточно данных для определения состояния ЭЛН;
- внесенные данные относятся к разным этапам оформления (заполнения) ЭЛН.
Что делать:
1. Запросите актуальное состояние ЭЛН из системы, тем самым Вы исключите повторную отправку тех же данных;
2. Выполните необходимую дальнейшую операцию с ЭЛН:
- продление (добавить новый период нетрудоспособности);
- закрытие (добавить информацию о закрытии);
- направление на МСЭ (добавить информацию о направлении на МСЭ).
3. ORA-20013: Не удалось обновить данные. Обновляемая запись потеряла актуальность
Причина:
Вы пытаетесь изменить ЭЛН, который ранее уже был кем-то изменен.
Что делать:
1. Запросите актуальное состояние ЭЛН из системы, тем самым Вы исключите повторную отправку тех же данных;
2. Выполните необходимую дальнейшую операцию с ЭЛН в соответствии с порядком 624н:
- продление (добавить новый период нетрудоспособности);
- закрытие (добавить информацию о закрытии);
- направление на МСЭ (добавить информацию о направлении на МСЭ).
4. ORA-20001: Доступ к ЭЛН с №_________, СНИЛС_________, статусом _________ — ограничен
Причина:
Вы пытаетесь получить данные ЭЛН, который находится в статусе, ограничивающем Ваш доступ. Например, страхователь пытается получить данные ЭЛН, который еще не закрыт медицинской организацией. Согласно процессной модели, страхователь может получить данные ЭЛН для редактированиня только на статусе 030 — Закрыт. Другой пример — бюро МСЭ не может получить данные ЭЛН, который не направлен в бюро МСЭ (статус 040 — Направление на МСЭ)
Что делать:
1. Удостоверьтесь, что номер ЭЛН, данные которого вы хотите получить, введен верно.
2. Дождитесь перехода ЭЛН на статус, который позволит Вам получить данные ЭЛН.
5. Ошибка вызова сервиса передачи / получения данных. Не удалось расшифровать сообщение.
Возможно сообщение было зашифровано на ключе, отличном от ключа уполномоченного лица ФСС.
Проверьте правильность и актуальность ключа уполномоченного лица ФСС.
Причины:
-
В настройках подписания и шифрования в используемом пользователем ПО, в поле «Сертификат уполномоченного лица ФСС» указан неверный сертификат;
-
Используется криптопровайдер Vipnet CSP определенной сборки;
Что делать:
Укажите верный сертификат уполномоченного лица ФСС:
- Определите направление отправки запросов — тестовое или продуктивное;
- Скачайте сертификат уполномоченного лица ФСС, опубликованный в соответствующем разделе (для взаимодействия с ЭЛН, ОВЭД, СЭДО, ЭРС или ПВСО, Ф4) на сайте Фонда:
Сертификат для тестовой отправки опубликован на сайте https://lk-test.fss.ru/cert.html
Сертификат для продуктива опубликован на сайте https://lk.fss.ru/cert.html; - Закройте используемое ПО. Удалите установленные сертификаты ФСС с помощью системной утилиты certmgr.msc (кнопка Пуск — Выполнить (Найти программы и файлы)).
Установите скачанный сертификат на компьютер в хранилище «Личное» для текущего пользователя для взаимодействия с ЭЛН.
Для взаимодействия с шлюзом ПВСО в АРМ Подготовки расчетов для ФСС, сертификат ФСС устанавливается в хранилище «Другие пользователи»; - Укажите данный сертификат в соответствующих настройках используемого ПО.
При использовании криптопровайдера Vipnet CSP — рабочей версией является 4.4 и выше.
6. Ошибка вызова сервиса передачи/получения данных.
Ошибка шифрования сообщения для получателя. Client received SOAP Fault from server: Fault occurred while processing. Please see the log to find more detail regarding exact cause of the failure.null
Причина:
Вы указали неверный сертификат для шифрования сообщения в поле «Имя сертификата МО»: указанный сертификат может быть использован только для подписания, но не шифрования.
Что делать:
Закажите и установите сертификат, который поддерживает не только операцию подписания, но и операцию шифрования.
7. Ошибка при установке АРМ ЛПУ: Unable to build entity manager factory.
Возникла ошибка при попытке загрузки данных из базы данных. Сообщите администратору следующую информацию:
Unable to build entity manager factory.
Причина:
- Приложение было установлено некорректно (некорректно установлена БД);
- База данных приложения установлена, но не доступна.
Что делать:
1. Запустите установку с правами администратора;
2. Выполните установку программы по шагам инструкции (путь, где лежит инструкция: http://lk.fss.ru/eln.html).
Если установка приложения выполнена в соответствии с инструкцией, но ошибка повторяется, необходимо проверить:
- На компьютере отключена служба postgresql-9.5. Правой кнопкой на значке «Мой компьютер» — Управление — Службы и приложения — Службы, postgresql-9.5 должна быть запущена, запуск — автоматически. Для настройки запуска и работы службы Windows обратитесь к вашему системному администратору;
- В настройках подключения к базе данных указан неправильный пароль для пользователя fss. Проверьте, что в БД этот пароль не менялся, пароль по умолчанию — fss;
- Проверьте каталог установки БД PostgreSQL, по умолчанию — C:\postgresql\;
- Подключение к БД PostgreSQL осуществляется по умолчанию по порту 5432. Этот порт должен быть открыт и доступен. Для проверки обратитесь к вашему системному администратору;
- Приложение на клиентской машине не может связаться с сервером т.к. установлено какое либо сетевое ограничение. Проверьте, настройки антивирусов, файерволов, прочего сетевого ПО, для клиентской машины должны быть прописаны разрешения подключения к серверу по порту 5432.
8. Ошибка при попытке загрузки данных из базы данных.
Возникла ошибка при попытке загрузки данных из базы данных.
Сообщите следующую информацию: org.hibernate.exception.SQLGrammarException: could not extract ResultSet.
Причина:
Приложение АРМ ЛПУ не может получить данные из базы данных PostgreSQL. Эта ошибка возникает чаще всего после установки обновления, когда приложение обновлено, а база данных PostgreSQL по какой либо причине не обновлена.
Что делать:
- Если приложение установлено на компьютере пользователя, а база данных PostgreSQL — на сервере. Необходимо запустить обновление приложение не только на клиенте, но и на серверной машине;
- Если и приложение, и база данных PostgreSQL установлены на одной машине. Проверьте каталог установки приложения. По умолчанию, приложение АРМ ЛПУ ставится в каталог C:\FssTools, а база данных PostgreSQL в каталог C:\postgresql. Если при первичной установке была выбрана другая директория для установки приложения — то при обновлении вы должны указать именно эту директорию.
9. Ошибка при попытке зайти в настройки подписи в ПО АРМ ЛПУ.
При попытке зайти в настройки подписи в ПО АРМ ЛПУ выходит ошибка «Internal error. Reason: java.lang.ExceptionInInitializerError» или
«Internal Error. Reason: java.lang.NoClassDefFoundError: Could not initialize class ru.ibs.fss.common.security.signature.COMCryptoAPIClient»
Причина:
Приложение было установлено некорректно (не зарегистрирована библиотека GostCryptography.dll).
Что делать:
1. Необходимо убедиться, что разрядность ОС совпадает с разрядностью установщика приложения.
2. Проверить, установлены ли в системе компоненты Microsoft.Net Framework версии 4 и выше (по умолчанию данные компоненты устанавливаются в C:\Windows\Microsoft.NET\Framework\ или C:\Windows\Microsoft.NET\Framework64\). Данные компоненты можно скачать с сайта microsoft.com.
3. Проверить, что в папке, куда установлено приложение, имеется файл GostCryptography.dll (по умолчанию данный файл устанавливается в C:\FssTools). Если данного файла нет, попробуйте переустановить приложение.
4. Если все верно, в командной строке выполнить:
cd C:\FssTools — переходим в папку, в которой находится файл GostCryptography.dll
C:\Windows\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe /registered GostCryptography.dll — с указанием вашего адреса установки компонентов Microsoft.NET. Обратите внимание, что на ОС Windows 10 адрес установки компонентов Microsoft.NET может отличаться от приведенного в примере (C:\Windows\Microsoft.NET\Framework64\v4.0.30319\RegAsm.exe /registered GostCryptography.dll).
5. Перезапустить приложение.
10. Ошибка вызова сервиса передачи/получения данных. Invalid element in ru.ibs.fss.eln.ws.FileOperationsLn_wsdl.ROW — SERV1_DT1.
Ошибка: «Ошибка вызова сервиса передачи/получения данных. Invalid element in ru.ibs.fss.eln.ws.FileOperationsLn_wsdl.ROW — SERV1_DT1»
Причина:
Поле «SERV1_DT1» было исключено в новой спецификации 1.1 (14 версия и выше АРМ ЛПУ), изменена строка соединения.
Что делать:
Поменять строку соединения в настройках.
В меню Администрирование – Настройки сервисов ФСС – Строка соединения, укажите следующий адрес сервиса:
- Для работы https://docs.fss.ru/WSLnCryptoV11/FileOperationsLnPort?WSDL
- Для тестирования:
С шифрованием https://docs-test.fss.ru/WSLnCryptoV11/FileOperationsLnPort?WSDL
Без шифрования https://docs-test.fss.ru/WSLnV11/FileOperationsLnPort?WSDL (Обратите внимание, при отправке на сервис без шифрования в настройках электронной подписи должен быть снят флаг «Шифровать сообщение»)
11. Ошибка при старте АРМ ЛПУ «В базе данных АРМ ЛПУ имеется некорректная запись» (Transaction already active)
Причина:
Данная ошибка возникает в случае, когда в какой либо таблице БД приложения сохранены некорректные записи (например, пустое или некорректное значение номера ЭЛН, пустые обязательные поля, строки с одинаковым значением номера ЭЛН, в т.ч. записи-дубли). Если в БД АРМ ЛПУ имеются такие записи, то возможны следующие ошибки:
- Отправка и получение ЭЛН может происходить некорректно, зависать окно статусной строки;
- Невозможно запросить номер ЭЛН из формы ЭЛН.
Что делать:
Для исправления нужно удалить из БД приложения неверную строку (такие записи можно удалить только вручную).
Необходимо подключиться к серверу базы данных PostgreSQL, найти и удалить из базы ошибочную строку. При установке АРМ ЛПУ, вместе с БД и компонентами PostgreSQL устанавливается клиент для подключения к БД. По умолчанию находится здесь: C:\postgresql\bin\pgAdmin3.exe
В интерфейсе клиента открывается сервер PostgreSQL 9.5. Затем открывается схема fss (пользователь fss, пароль fss) – Схемы – public – Таблицы.
Данные в АРМ ЛПУ хранятся в таблицах:
- fc_eln_data_history — данные листков нетрудоспособнсти;
- fc_eln_periods — сведения о периодах нетрудоспособности;
- ref_ln_numbers — список запрошенных номеров ЭЛН.
Для просмотра таблицы необходимо выделить ее в дереве таблиц и нажать на значок «Просмотр данных в выбранном объекте»
Выделяете и удаляете (delete) строку, которая содержит пустое значение номера ЭЛН или другие ошибки.
Как вариант, для поиска и удаления ошибочных записей возможно использование SQL запроса типа:
select id from fc_eln_data_history where ln_code is null;
delete from fc_eln_data_history where id = ваш id;
Для открытия окна SQL запросов необходимо в главном меню нажать на значок «SQL».
Обратите внимание! При удалении строки ЭЛН, если в этом ЭЛН были созданы периоды нетрудоспособности, сначала необходимо удалить их. Периоды нетрудоспособности хранятся в отдельной таблице fc_eln_periods и связаны с fc_eln_data_history по номеру ЭЛН. Просмотр и удаление периодов аналогично, описанному выше.
12. Установка нового сертификата ФСС.
Установка нового сертификата ФСС описана в инструкции, которую можно скачать по ссылке
https://cabinets.fss.ru/Установка нового сертификата ФСС.docx
13. АРМ Подготовки расчетов для ФСС, ошибка «Набор ключей не определен»
Причина:
ГОСТ сертификата ФСС не соответствует выбранному в настройках криптопровайдеру, либо криптопровайдер не может получить закрытый ключ из контейнера закрытого ключа для выбранного сертификата.
Что делать:
- В настройках АРМ Подписания и шифрования проверить, что указанный криптопровайдер соответствует реально установленному у пользователя;
- В настройках АРМ Подписания и шифрования проверить, что ГОСТы сертификата подписания и сертификата ФСС одинаковы и соответствуют выбранному криптопровайдеру;
- Если используется сертификат ЭП по ГОСТ 2012, откройте сертификат, вкладка «Состав», параметр «Средство электронной подписи».
Необходимо проверить, что средство ЭП соответствует криптопровайдеру, установленному у пользователя; - Если используется сертификат ЭП по ГОСТ 2012 и криптопровайдер КриптоПро, проверьте настройки на вкладке «Алгоритмы». В выпадающем списке «Выберите тип CSP» выберите GOST R 34.10-2012 (256). Должны быть установлены следующие параметры:
-
«Параметры алгоритма шифрования» — ГОСТ 28147-89, параметры алгоритма шифрования TK26 Z
-
«Параметры алгоритма подписи» — ГОСТ 34.10-2001, параметры по умолчанию
-
«Параметры алгоритма Диффи-Хеллмана» — ГОСТ 34.10-2001, параметры обмена по умолчанию
-
- В сертификате отсутствует закрытый ключ. С помощью системной утилиты certmgr.msc откройте сертификат, на вкладке «Общие» должно быть написано «Есть закрытый ключ для этого сертификата»;
- Криптопровайдер не видит контейнер закрытого ключа для этого сертификата. В криптопровайдере КриптоПро CSP перейдите на вкладку «Сервис» и нажмите «Удалить запомненные пароли» — для пользователя;
- Возможно, контейнер поврежден сторонним ПО. Переустановите сертификат заново, с обязательным указанием контейнера;
- Переустановите криптопровайдер.
14. АРМ ЛПУ, ошибка «Ошибка при проверке соединения с ФСС»
Ошибка: Ошибка дешифрования сообщения. Ошибка при попытке расшифровать сообщение. Стек: java.lang.NullPointerException
org.apache.cxf.binding.soap.SoapFault: Ошибка при попытке расшифровать сообщение. Стек: java.lang.NullPointerException
Причина:
Расшифровывается запрос пользователя на сертификате ФСС, необходимо проверить настройки шифрования в настройках электронной подписи, определить причины возникновения в «Настройках электронной подписи»:
-
В составе сертификата раздел «Использование ключа» нет атрибута «Шифрование данных»
-
не проставлена галка «Шифровать сообщение» (для строки соединения с ФСС, где прописано «…-crypto-v20…»)
-
выбран тестовый сертификат ФСС для Прода (и наоборот), либо ошибка в самом сертификате
-
Неправильные настройки криптопровайдера
-
Истечение срока действия сертификата, закрытого ключа или лицензии КриптоПро CSP
Что делать:
см. п.1, п.5
15. АРМ ЛПУ, ошибка «Ошибка вызова сервиса передачи/получения данных. Ошибка шифрования сообщения»
Ошибка вызова сервиса передачи/получения данных. Ошибка шифрования сообщения. Ошибка при попытке зашифровать сообщение. Стек:
java.lang.NullPointerException…
Причина:
Зашифровывается сообщение пользователя на сертификате МО, указанное в настройках.
Что делать:
см. п.1
При попытке обмена с ФСС вы получили ошибку «Время ожидания ответа от сервера СЭДО ФСС истекло (код состояния 504). Попробуйте повторить запрос через некоторое время»? Прим. код ошибки может быть не только 504, а еще и 404 и 403.
Рассказываем почему так вышло и что нужно делать.
18.09.2023 г.
Компания «1С» доработала механизмы интеграции с СЭДО, чтобы облегчить работу пользователей при непостоянной доступности серверов СФР:
- реализована автоматическая повторная отправка сообщений (10 попыток в цикле)
- реализована возможность фоновой загрузки сообщений с сервера СЭДО, если при интерактивной попытке загрузить сообщения не удалось
- изменена логика получения списка входящих: результаты получения списка с сервера СЭДО кэшируется в базе на 24 часа и если при очередной попытке обновить список с сервера не удалось, используются данные из локального кэша, при этом пользователь ошибка доступа к серверу показана не будет
Функционал уже доступен в конфигурациях БП 3.0.142.56, ЗУП 3.1.27.90, 3.1.23.865.
Для БП 3.0.139.23, ЗУП 3.1.27.23 и более поздних версий должны быть установлены патчи EF_60009751_2 и EF_60006774_2.
16.09.2023 г.
Вышли новые релизы для 1С:Бухгалтерия предприятия и 1С:Зарплата и Управление Персоналом
Новое в версии 3.0.142 (1С:Бухгалтерия предприятия): реализована автоматическая повторная отправка сообщений на сервер социального электронного документооборота (СЭДО) СФР
Новое в версии 3.1.27.90 (1С:Зарплата и Управление Персоналом): реализована возможность фоновой загрузки сообщений с сервера социального электронного документооборота (СЭДО) СФР
06.09.2023 г.
К сожалению, технические сложности на стороне фонда сохраняются.
Со стороны 1С доработаны типовые конфигурации, чтобы можно было в фоновом режиме осуществлять обмен. Плановый выход обновлений до середины сентября: для БП 3.0.141.53 ориентировочно 7 сентября, ЗУП и ERP немного позже.
Пока рекомендации по осуществлению обмена те же: пробовать обмениваться в утреннее или вечернее время, когда сервер фонда не так нагружен.
Важно! Если со стороны территориального органа фонда возникает претензия, то мы можем через фирму 1С довести информацию до центрального аппарата. В таком случае от вас потребуется информация: номер страхователя, какой именно территориальный фонд, в чем претензия.
18.08.2023 г. 12:00
Сегодня получена информация от техподдержки «Калуги-Астрал»:
В настоящее время фирма «1С» и специалисты СФР активно сотрудничают для устранения неполадок. До устранения технических проблем рекомендуем организациям и ИП производить обмен сведениями с СФР через СЭДО рано утром или поздно вечером. Также рекомендуется отключение антивируса, проверка настроек обмена с ФСС. Ошибка по ФСС массовая, до сих пор не устранена, на данный момент необходимо ожидать.
17.08.2023 г. 10:00
Ошибки при обмене с серверами СЭДО ФСС продолжаются. Специалисты фирмы «1С» рекомендуют переотправить подготовленные отчеты желательно рано утром или после 20:00. Кроме того, в программе 1С реализовано всплывающее сообщение об ошибке со стороны сервера ФСС с рекомендацией переотправить отчет позднее. Для снижения нагрузки на сервера лучше обмениваться 1 пакетом за 1 день.
К сожалению, мы не можем повлиять на эту проблему и сами находимся в такой же ситуации.
04.08.2023 г. 17:00
Фирма «1С» доработает функционал интеграции с СЭДО в 1С для более комфортной работы в период проблем с доступностью серверов СФР. Суть доработки: после неудачной попытки обмена данными с сервисом программа 1С предложит пользователю автоматически в фоновом режиме повторять операцию. Важно не закрывать программу до момента успешной отправки (актуально для файлового варианта работы 1С). Доступ к закрытому ключу электронной подписи повторно не потребуется.
02.08.2023 г. 21:50
Подъехала и официальная новость от 1С https://buh.ru/news/uchet_nalogi/170614/
Рекомендуют делать обмен рано утром или поздно вечером.
Эх не легка наша бухгалтерская судьба =(
02.08.2023 г. 19:30
В телеграмм канале партнеров Калуги-Астрал сделали более менее официальный пост, что штрафных санкций не будет. Надеемся и верим и ждем официальную информацию от ФСС.
Информируем вас о возникновении массовых ошибок при обмене с серверами СЭДО ФСС. Проблема связана с с ограниченной доступностью серверов ФСС. Техническая проблема обменов с СЭДО находится в проработке.
Рекомендуем переотправить подготовленные отчеты после 20:00.
Кроме того, в программе 1С реализовано всплывающее сообщение об ошибке со стороны сервера ФСС с рекомендацией переотправить отчет позднее.
СФР не будет применять никаких штрафных санкций к страхователям из-за непредоставления информации в СФР на период, пока не будет решена техническая проблема.
О решении ситуации мы сообщим вам дополнительно.
02.08.2023 17:50
Есть информация от неназванных источников, что ФСС не будет применять штрафных санкций.
Конечно, мы не знаем, так ли это будет по итогу, но надеемся, что все будет хорошо.
Но на текущий момент официальной информации по этому вопросу нет.
Что происходит?
Из-за большой нагрузки на сервер ФСС 1С и другие программы получают ответ, что сервер ФСС перегружен (это как DDoS-атака). При этом официально ФСС не признает проблему, сообщая пользователям, что проблема на стороне 1С. Это не так.
Что мы рекомендуем?
-
Обмениваться с ФСС только пакетом за 1 день — для уменьшения нагрузки на обмен. Это увеличивает шанс успешного обмена.
-
Пытаться обмениваться с ФСС пока не получится. К сожалению, другого варианта нет.
Как 1С пытается помочь с данной проблемой?
Фирма 1С скоро выпустит небольшое обновление, в котором при неудачной попытке обмена с ФСС будет сообщать рекомендацию, когда лучше повторить запрос с примерно такой формулировкой: «Не удалось обратиться к серверу СЭДО ФСС. Ответ от сервера СЭДО: Получена ошибка 1012, рекомендуется повторить запрос через 10 минут (в 14.59)”.
Мы и сами на штрафы попали
К сожалению на данную ситуацию мы повлиять не можем, т.к. не на нашей стороне проблема. Мы и сами обмениваясь с ФСС каждый день получили штраф, т.к. пришли больничные с неверными сроками и официально доказать мы ничего не смогли.
При попытке получить входящие сообщения от СЭДО ФСС программа 1С:ЗУП или зависает или данные не приходят. Что же делать?
Возможные варианты отображения ошибок
- Не удалось получить список входящих сообщений СЭДО ФСС. Не удалось обратиться к серверу СЭДО СФР (бывш. ФСС) (https://sedo.fss.ru). Ответ от сервера СЭДО: на сервере возникла ошибка 1012, рекомендуется повторить запрос через 2 минуты (10.08.2023 в 17:11). Возможно, сервер перегружен. Попробуйте повторить получение сообщений через некоторое время.
- При выполнении запроса к ресурсу /sedo-gateway/api/soap/SedoGateway сервера https://sedo.fss.ru произошла ошибка: Ошибка клиента, код состояния 404
- Время ожидания ответа от сервера СЭДО СФР (бывш. ФСС) истекло (код состояния 504). Попробуйте повторить запрос через некоторое время
- Не удалось обратиться к серверу СЭДО СФР (бывш. ФСС) (https://sedo.fss.ru). Возможно, сервер перегружен. Попробуйте повторить запрос через некоторое время. Ошибка работы с Интернет: Превышено время ожидания
- Ошибка подключения к веб-серверу https://sedo.fss.ru: Ошибка клиента, код состояния 403
- Ошибка подключения к веб-серверу https://sedo.fss.ru: ошибка клиента код состояния 404
Практически все ошибки свидетельствуют о недоступности сервера СЭДО ФСС. Простыми словами, проблема находится на стороне ведомства. Поэтому один из вариантов, запускать получение из ФСС в нерабочее время. Например после 18.00 или до 8.00.
На данный момент фирма 1С выпустила патч, который немного детализирует ошибку (на сервере возникла ошибка 1012) и предлагает повторить запрос через указанный интервал. Установить патч можно перейдя в раздел «Администрирование»-«Интернет поддержка и сервисы»-«Обновление версий программы». Если у вас возникают сложности с установкой, вы можете обратить к нашим консультантам за помощью, по номеру телефона указанному в шапке сайта.
Судя по комментариям на форумах от пользователей 1С сейчас эти ошибки появляются по всей стране. Будем предполагать, что когда в СЭДО ФСС все починят, обмен заработает автоматически.
Что касается официальных разъяснений от 1С, то с ними можно ознакомиться в этой статье: https://buh.ru/news/uchet_nalogi/170614/