Сертификат при проверке отношений доверия произошла системная ошибка windows

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

#1 2023-02-09 16:18:55

  • serv
  • Посетитель
  • Неактивен

Ошибка проверки отношений доверия сертификата

Добрый день.

В ФНС записали КЭП на Рутокен 3.0 3220.

Установил драйверы для Windows из Центра Загрузки (4.14.0.0 от 26.12.2022), вставил токен и пошёл смотреть сертификат:

В Свойствах сертификата, во вкладке «Общие» выдаёт ошибку «При проверке отношений доверия произошла системная ошибка»:

Во вкладке «Путь сертификации» пишет «Этот сертификат содержит недействительную цифровую подпись». И в окне сертификатов отображается только мой сертификат, без какого-либо древа:

В инструкции из Базы знаний https://dev.rutoken.ru/display/KB/PU1004 есть примечание:

Если в дереве «Путь сертификации» есть только ваш сертификат, вам необходимо обращаться в удостоверяющий центр, выдавший вам сертификат электронной подписи для получения доверенного корневого сертификата.

Я так понимаю, это моя ситуация и нужно повторно ехать в налоговую? Или помимо установки Панели управления Рутокен нужно произвести ещё какие-то манипуляции?

#2 Ответ от Николай Киблицкий 2023-02-09 16:56:12

  • Николай Киблицкий
  • Администратор
  • Неактивен

Re: Ошибка проверки отношений доверия сертификата

Здравствуйте serv.

serv пишет:

Я так понимаю, это моя ситуация и нужно повторно ехать в налоговую? Или помимо установки Панели управления Рутокен нужно произвести ещё какие-то манипуляции?

Вам нужно связаться с техподдержкой УЦ ФНС и получить у них инструкции где именно скачать актуальные сертификаты удостоверяющего центра и как их правильно установить на ваш компьютер. Лично посещать ИФНС не нужно.

#3 Ответ от serv 2023-02-09 17:39:16

  • serv
  • Посетитель
  • Неактивен

Re: Ошибка проверки отношений доверия сертификата

Николай Киблицкий пишет:

Вам нужно связаться с техподдержкой УЦ ФНС и получить у них инструкции где именно скачать актуальные сертификаты удостоверяющего центра и как их правильно установить на ваш компьютер. Лично посещать ИФНС не нужно.

Спасибо за оперативный ответ. Попробую связаться с техподдержкой. В случае чего, обновлю топик.

#4 Ответ от Николай Киблицкий 2023-02-10 10:30:23

  • Николай Киблицкий
  • Администратор
  • Неактивен

Re: Ошибка проверки отношений доверия сертификата

serv, еще получилось выяснить, что такое сообщение наблюдается, когда в системе не установлено ни одного ГОСТ криптопровайдера, например КриптоПро CSP. Даже если установить все сертификаты, Windows не сможет корректно проверить цепочку сертификата.

#5 Ответ от serv 2023-02-10 11:00:56 (2023-02-10 12:05:33 отредактировано serv)

  • serv
  • Посетитель
  • Неактивен

Re: Ошибка проверки отношений доверия сертификата

Николай Киблицкий пишет:

serv, еще получилось выяснить, что такое сообщение наблюдается, когда в системе не установлено ни одного ГОСТ криптопровайдера, например КриптоПро CSP. Даже если установить все сертификаты, Windows не сможет корректно проверить цепочку сертификата.

Вы правы, ещё раз спасибо за оказанную помощь :)

В моём случае виной всему оказалось как раз отсутствие установленного криптопровайдера на ПК.

В итоге по Вашей наводке и совету техподдержки УЦ ФНС:

а) установил корневой сертификат Минцифры и промежуточный сертификат ФНС;
б) установил КриптоПро CSP 5.0.

И всё заработало нормально — появилось и полное дерево сертификатов во вкладке «Путь сертификации», и возможность поставить галочку «Зарегистрирован» во вкладке «Сертификаты» (т.е. добавить свой сертификат в «Личные»), и сертификат стал действителен.

Также приведу ответ техподдержки, если кому-то пригодятся подробности (информация актуальна на 10.02.2023):

Рекомендуем Вам установить:
Сертификат Минцифры России в хранилище «Доверенные корневые центры сертификации» (ссылка https://e-trust.gosuslugi.ru/app/scc/po … 8BFCAAD63A )
сертификат Федеральной налоговой службы ca_fns_russia_2022_01.crt в хранилище сертификатов «Промежуточные центры сертификации» (ссылка http://uc.nalog.ru/crt/ca_fns_russia_2022_01.crt )

Подробная последовательность действий описана в инструкции «Руководство по установке и настройке программного обеспечения для работы с электронной подписью на портале «Личный кабинет индивидуального предпринимателя», которое можно скачать по адресу https://lkip2.nalog.ru/docs/lkip_po.doc (или по ссылке «Скачать подробную инструкцию по установке и настройке ПО» на странице https://lkip2.nalog.ru/lk#!/certificate/requirements ).

После установки сертификатов в Доверенные и Промежуточные на вкладке «Путь сертификации» в поле «Состояние сертификата» должно отображаться сообщение о действительности сертификата.

P.S. Кстати, адрес для обращения в техподдержку УЦ ФНС явно не указан на сайте налоговой, но имеется в виде QR-кода. Прямая ссылка — https://www.nalog.gov.ru/rn77/service/s … service=83 (номер региона rn77 можно сменить на свой, но вряд ли это на что-то влияет).

#6 Ответ от denzil_86 2023-12-13 14:58:27

  • denzil_86
  • Посетитель
  • Неактивен

#7 Ответ от Фатеева Светлана 2023-12-13 15:07:44 (2023-12-13 15:08:28 отредактировано Фатеева Светлана)

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Ошибка проверки отношений доверия сертификата

Здравствуйте, denzil_86,
пришлите, пожалуйста, скриншот «Панели управления Рутокен» на вкладке Сертификаты.
Воспользуйтесь инструкцией из нашей Базы Знаний.

#8 Ответ от denzil_86 2023-12-13 15:19:59

  • denzil_86
  • Посетитель
  • Неактивен

Re: Ошибка проверки отношений доверия сертификата

#9 Ответ от Фатеева Светлана 2023-12-13 15:43:23

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Ошибка проверки отношений доверия сертификата

denzil_86,
пришлите скриншот «Панели управления Рутокен» на вкладке Сертификаты.

#10 Ответ от denzil_86 2023-12-13 15:44:06

  • denzil_86
  • Посетитель
  • Неактивен

Re: Ошибка проверки отношений доверия сертификата

#11 Ответ от Фатеева Светлана 2023-12-13 17:08:36

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Ошибка проверки отношений доверия сертификата

denzil_86,
У вас на Рутокен ЭЦП 2.0 записана электронная подпись формата Криптопро ГОСТ, которая не подходит для работы в системе ЕГАИС.
Для работы в системе ЕГАИС необходима электронная подпись в формате PKCS#11.
Рекомендуем вам еще раз обратиться в Удостоверяющий центр и получить новую подпись в нужном формате.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

Этот сертификат содержит недействительную цифровую подпись – как устранить ошибку? 

«При проверке отношений доверия произошла системная ошибка» или «Не удается построить цепочку доверия для доверенного корневого центра»  частые ошибки в работе с сертификатом электронной подписи и рабочий способ их устранения.

Для таких ошибок может быть много причин, среди которых:

  1. Неправильная работа криптопровайдера;
  2. Неверное указание даты и времени и так далее.  

Но основной причиной является отсутствие на компьютере цепочки сертификатов издателей сертификата электронной подписи.

Зачем нужна проверка сертификатов тех, кто выпустил электронную подпись?

Дело в том, что любая электронная подпись содержит в себе информацию о своем издателе, чтобы проверить, насколько компания, выпустившая ЭП, аккредитована по стандартам, соответствующему текущему законодательству. На «вершине» цепочки издателей сертификата стоит Минкомсвязи России. Без корневого сертификата Минкомсвязи на компьютере тоже не обойтись.

Как понять, в каком состоянии находится ключ? 

  1. Открыть меню «Пуск».
  2. Перейти во вкладку «Все программы» → «КриптоПро».
  3. Кликнуть на кнопку «Сертификаты».
  4. Выбрать хранилище: «Личное», «Доверенные корневые центры» или «Промежуточные доверенные центры».
  5. Нажать на сертификат.
  6. Перейти на третью вкладку «Путь сертификации».

В случае отсутствия на компьютере нужного корневого сертификата, возле значка сертификата будет размещен красный кружок с крестиком посередине. Например, индивидуальный предприниматель Иванов Иван Иванович получил сертификат в Федеральной Налоговой Службе. Ранее Иван Иванович работал с сертификатами Контур, поэтому общая настройка компьютера позволяет распознать сертификат. Но отсутствие сертификата налоговой в пути сертификации цифровой подписи приводит к недействительности сертификата, и он не может быть использован для подписания документации.

Скачать недостающие сертификаты ФНС можно по ссылке: https://www.nalog.gov.ru/rn77/related_activities/ucfns/ccenter_res/

Установку можно произвести просто, достаточно двойного клика на файл сертификата и нажатия кнопки «Установить сертификат». После этого нужно перезагрузить программу или сайт, в рамках которого происходит подписание документа.

Готово! Если у вас возникли вопросы по настройке компьютера или не получилось устранить проблему самостоятельно, оставляйте заявку и мы Вам перезвоним!

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
После WindowsUpdate: При проверке отношений доверия произошла системная ошибка

muzgp3

 


#1
Оставлено
:

5 июля 2017 г. 16:18:46(UTC)

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.07.2017(UTC)
Сообщений: 7

Сказал(а) «Спасибо»: 2 раз

Приветствую!Windows 8.1 х64, Framework 4.5. Используется для КриптоПро 3.6 + ЭЦП для электронных торгов, все было настроено, работало, люди заходили на госзакупки итд.
Вчера (4 июля) системе вздумалось обновиться, было понаустановлено: KB2891214, KB2902816, KB3036216, KB3020270, KB931906… похоже это CAPICOM.
Теперь при попытке что либо подписать (OFF-Line модуль статистической отчетности) пишет: В хранилище сертификатов не найден действительный сертификат. Сертификат годен с 18.05.2016 по 18.08.2017. Сейчас 05.07.2017
Переустановил личный сертефикат, не помогло.
В настройкх И.Е. — AktiveX стали по умолчанию, вернул их на место, Фаерволл отключил. При просмотре сертификата, тот говорит: при проверке отношений доверия произошла системная ошибка.
На сайте zakupki.gov.ru заходим в личный кабинет по 44 или по 223 закону, получаем — СТРАНИЦА НЕ НАЙДЕНА.
Но с этим же сертификатом работают другие сотрудники (с другой флэшки, на другой машине).
Тут на форуме были одноименные темы, но ясного ответа по трабле не нашел.
Не знаю, каких сведений еще не написал и чего не учел.
Как исправить?

basid

 


#2
Оставлено
:

5 июля 2017 г. 16:46:13(UTC)

Статус: Активный участник

Группы: Участники

Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,124

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 154 раз в 139 постах

Простейшее действие — «Восстановить» для установленного КРИПТО-ПРО CSP делали?

Андрей Писарев

 


#3
Оставлено
:

5 июля 2017 г. 17:01:41(UTC)

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,666

Сказал «Спасибо»: 571 раз
Поблагодарили: 2298 раз в 1799 постах

Здравствуйте.

КриптоПРО 3.6 не поддерживает Windows 8.1 и не сертифицирован для этой версии ОС.

Используйте для работы в этой версии ОС сертифицированную 3.9 R2 или лучше 4.0 R2.

Техническую поддержку оказываем тут
Наша база знаний

WWW

muzgp3

 


#4
Оставлено
:

6 июля 2017 г. 12:59:54(UTC)

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.07.2017(UTC)
Сообщений: 7

Сказал(а) «Спасибо»: 2 раз

Восстановить сделал, не помогло.
3.6 на Win8.1 сколько лет работал… думаю, он рабочий, оснастка запускается. Возможно, чтото блокирует какой то модуль.

Андрей Писарев

 


#5
Оставлено
:

6 июля 2017 г. 13:04:00(UTC)

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,666

Сказал «Спасибо»: 571 раз
Поблагодарили: 2298 раз в 1799 постах

Автор: muzgp3

Восстановить сделал, не помогло.
3.6 на Win8.1 сколько лет работал… думаю, он рабочий, оснастка запускается. Возможно, чтото блокирует какой то модуль.

3.6 сертифицирован для Windows 8.
Финальная версия вышла в 2013 г.

>оснастка запускается.
Это не говорит о том, что всё работает в штатном режиме.

Переходите на актуальную версию, 4.0, в которой есть ГОСТ-2012.

Техническую поддержку оказываем тут
Наша база знаний

WWW

 1 пользователь поблагодарил Андрей * за этот пост.

muzgp3

оставлено 07.07.2017(UTC)

muzgp3

 


#6
Оставлено
:

7 июля 2017 г. 9:45:51(UTC)

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.07.2017(UTC)
Сообщений: 7

Сказал(а) «Спасибо»: 2 раз

т.е. если у нас лицензионный ключ на 3.6. мы можем поставить версию 4 и дать тот же серийник? Не разбираюсь в таких тонкостях, но хочется что бы всё было правильно.

Отредактировано пользователем 7 июля 2017 г. 9:48:02(UTC)
 | Причина: Не указана

Андрей Писарев

 


#7
Оставлено
:

7 июля 2017 г. 10:00:57(UTC)

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,666

Сказал «Спасибо»: 571 раз
Поблагодарили: 2298 раз в 1799 постах

Здравствуйте.

Лицензия не подойдет.

Требуется:
Лицензия на обновление СКЗИ «КриптоПро CSP» до версии 4.0

Техническую поддержку оказываем тут
Наша база знаний

WWW

 1 пользователь поблагодарил Андрей * за этот пост.

muzgp3

оставлено 07.07.2017(UTC)

muzgp3

 


#8
Оставлено
:

11 июля 2017 г. 9:56:06(UTC)

Статус: Новичок

Группы: Участники

Зарегистрирован: 05.07.2017(UTC)
Сообщений: 7

Сказал(а) «Спасибо»: 2 раз

Обновил до 4, всё заработало, спасибо!

Toss7

 


#9
Оставлено
:

30 января 2019 г. 12:15:15(UTC)

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.01.2019(UTC)
Сообщений: 1

Во всех сертификатах было «При проверке отношений доверия произошла системная ошибка»
Даже в доверенных центрах сертификации.

Переустановка криптопро помогла.

Спасибо.

Отредактировано пользователем 30 января 2019 г. 12:15:59(UTC)
 | Причина: Не указана

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Устаревшие продукты
 » 
КриптоПро CSP 3.6
 » 
После WindowsUpdate: При проверке отношений доверия произошла системная ошибка

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

15.06.2020

Этот сертификат содержит недействительную цифровую подпись: как исправить ошибку

Этот сертификат содержит…

Появление данной надписи обозначает ошибку, делающую невозможным использование сертификата для удостоверения информации. По сути, это является проблемой, требующей оперативного исправления. Понятно, что для этого нужно разобраться, что именно послужило причиной сбоя. Например, ей могут стать неправильные действия криптопровайдера.

Сама надпись появляется при попытке завизировать документацию с помощью квалифицированной электронной подписи. Она дает понять, что сама подпись на данный момент является недействительной. И нужно четко свои действия на этот случай. Их алгоритм и приводится в статье на примере конкретного удостоверяющего центра. Следуя этому алгоритму, вы обнаружите причину сбоя. А дальнейшая информация, помещенная в данном материале, поможет найти и способы решения обнаруженной проблемы. Если есть несколько вариантов решения, то они приводятся полностью. Если вам не подойдет один из них, вы сможете воспользоваться альтернативным способом. Читайте эту статью полностью и узнавайте, как решить данную проблему.

Чтобы воспользоваться квалифицированной электронно-цифровой подписью (далее — КЭЦП, КЭП, ЭЦП), криптопровайдер должен признать сертификат пользователя доверенным, то есть надежным. Это возможно, если правильно выстроена цепочка доверия сертификации, которая состоит из трех звеньев:

  • сертификат ключа проверки электронной подписи (далее — СЭП, СКПЭП, СКЭП);
  • промежуточный сертификат (ПС) удостоверяющего центра;
  • корневой сертификат (КС) от головного центра, то есть от Минкомсвязи.

Искажение хотя бы одного файла приводит к недействительности сертификата, и он не может быть использован для визирования документации. Среди других причин сбоя выделяют неправильную работу криптопровайдера (средства криптозащиты или СКЗИ), несовместимость с браузером и др.

Почему возникает ошибка «Этот сертификат содержит недействительную подпись», и что делать для решения этой проблемы, рассмотрим детально.

Этот сертификат содержит недействительную цифровую подпись : на примере « Тензор»

О содержании недействительной цифровой подписи в сертификате пользователь узнает при попытке подписать документы с помощью КЭЦП. В этом случае на экране появляется сообщение: «При проверке отношений доверия произошла системная ошибка» или «Не удается построить цепочку доверия для доверенного корневого центра». Чтобы увидеть состояние ключа, необходимо:

  1. Открыть меню «Пуск».
  2. Перейти во вкладку «Все программы» → «КриптоПро».
  3. Кликнуть на кнопку «Сертификаты».
  4. Выбрать хранилище: «Личное», «Доверенные корневые центры» или «Промежуточные доверенные центры».
  5. Нажать на выбранный сертификат.
  6. Перейти во вкладку «Путь сертификации».

В поле «Состояние» отображается статус недействительного сертификата , на примере с УЦ «Тензор» это выглядит так:

При корректно настроенном пути сертификации состояние было бы таким:

В разделе «Общие» отображается причина, например, «Этот сертификат не удалось проверить, проследив его до доверенного центра».

Системное оповещение о сбое может возникать по ряду причин:

  • нарушена цепочка доверия (неверный путь сертификации), поврежден один из сертификатов или все три (шифрованное соединение между браузером клиента и сервером будет недоверенным или вовсе не будет работать);
  • неправильно установлен криптопровайдер КриптоПро;
  • неактивны алгоритмы шифрования СКЗИ;
  • заблокирован доступ к файлам из реестра;
  • старые версии браузеров;
  • на ПК установлены неактуальные дата и время и т. д.

Таким образом, ошибка может быть связана непосредственно с сертификатами, криптопровайдером или настройками ПК. Для каждого варианта придется пробовать разные способы решения.

Этот сертификат содержит недействительную цифровую подпись : цепочка доверия от Минкомсвязи до пользователя

Прежде чем разбираться в причинах ошибки, следует понять алгоритм построения цепочки доверия сертификатов (ЦДС) — она обязательна для корректной работы ЭЦП на любых информационных ресурсах.

Как строится путь доверия

Первое звено в иерархической цепочке — корневой сертификат ключа проверки ЭЦП ПАК «Минкомсвязь России». Именно этот госорган, согласно ст. 16 ФЗ № 63 «Об электронной подписи», осуществляет аккредитацию удостоверяющих центров, то есть дает им официальное право заниматься выпуском ЭЦП. Полный перечень таких организаций можно уточнить на официальном портале Минкомсвязи.

КС предоставляется клиенту поставщиком при выдаче КЭП, также его можно скачать на сайте roskazna.ru или самого УЦ. В цепочке доверия он играет первостепенную роль — подтверждает, что КЭЦП была выпущена УЦ, аккредитованным Минкомсвязи.

Следующее звено — КС удостоверяющего центра (промежуточный). Файл выдается в комплекте с ключами и содержит в себе:

  • сведения об УЦ с указанием даты его действия;
  • сервисный интернет-адрес (через который можно связаться с реестром компании).

Эти данные предоставляются в зашифрованном виде и используются криптопровайдером (на ПК пользователя) для проверки подлинности открытого ключа КЭЦП. Теоретически цифровую подпись можно украсть, но применить ее без установленного сертификата УЦ не получится. То есть вся ЦДС построена таким образом, чтобы предотвратить риски использования чужой подписи мошенниками.

СКПЭП — конечное звено в этой цепи. Его выдает удостоверяющий центр вместе с открытым и закрытым ключами. Сертификат предоставляется на бумажном или цифровом носителе и содержит основную информацию о держателе. Он связывает последовательность символов открытого ключа с конкретным лицом. Другими словами, СКПЭП подтверждает тот факт, что открытый ключ ЭП принадлежит определенному человеку.

Головной КС Минкомсвязи действует до 2036 года, а ПС удостоверяющих центров ликвидны в течение 12 месяцев, после чего необходимо скачать (или получить в УЦ) новый и переустановить его на свой ПК. Сертификат КЭЦП тоже действует не более 1 года, по истечении этого срока клиенту требуется получить новый.

Если возникает ошибка «Этот сертификат содержит недействительную цифровую подпись» , причина может быть в повреждении ЦДС от Минкомсвязи России до пользователя. То есть один из элементов в этой цепи искажен или изменен.

Как решить проблему

В первую очередь стоит удостовериться, что КС корректно установлен и действителен. Для этого используется стандартный путь: «Пуск» → «Все программы» → «КриптоПро» → «Сертификаты» → «Доверенные центры сертификации» → «Реестр». В открывшемся списке должен быть документ от ПАК «Минкомсвязь России». Если сертификат отсутствует или он недействителен, его нужно установить, следуя алгоритму:

  1. Открыть загруженный файл на ПК.
  2. Во вкладке «Общие» кликнуть «Установить».
  3. Поставить флажок напротив строчки «Поместить в следующее хранилище».

Выбрать хранилище «Доверенные корневые центры сертификации».

  1. Продолжить установку кнопкой «ОК» и подтвердить согласие в окне «Предупреждение о безопасности».

После установки появится сообщение, что импорт успешно завершен. Далее рекомендуется перезагрузить компьютер.

Файл выдается удостоверяющим центром вместе с другими средствами для формирования ЭЦП. Если он утерян или удален, следует обратиться в УЦ, в котором был получен СКПЭП.

Если КС Минкомсвязи на месте, но в статусе по-прежнему сказано, что он недействителен, удалите его (выбрать файл и нажать «Удалить») и установите заново.

На форуме CryptoPro CSP предлагается еще один вариант решения проблемы. Но работает он не всегда. Если установка документа не помогла, откройте меню «Пуск» и выполните поиск редактора реестра по его названию regedit. В редакторе найдите и вручную удалите следующие ветки:

сертификат

Не все ветки могут быть в наличии. Удалите те, что есть, предварительно сохранив их резервные копии в отдельный файл. Перезагрузите ПК и проверьте статус СКЭП — он должен стать действительным.

Этот сертификат содержит недействительную цифровую подпись : устранение ошибки на примере казначейства

Самая распространенная причина недействительности сертификата заключается в нарушенных путях сертификации. Причем проблема может быть не только в файле Минкомсвязи, о котором было сказано ранее, но также в промежуточных и личных СКЭП. Рассмотрим эту причину на примере Управления Федерального казначейства (УФК), которое, среди прочего, тоже занимается выдачей КЭЦП.

Этот сертификат содержит недействительную цифровую подпись: изменение, повреждение файла УФК

Функции УЦ выполняются в территориальных органах Росказны по всей России. Для организации аукционов и размещения информации по закупкам для госнужд в интернете муниципальные и госзаказчики должны заверять отчеты ЭП, полученной в УФК.

Если не удается заверить документ ЭП казначейства , и появляется отметка « Этот сертификат содержит недействительную цифровую подпись », предлагается следующий алгоритм действий:

  1. Перейти в папку «Личное».
  2. Выбрать СКЭП, который не работает, и перейти во вкладку «Путь сертификации». В качестве головного УЦ будет указан Минкомсвязи РФ, а промежуточного (подчиненного) — Федеральное казначейство. Нижним звеном в этой цепи будет личный СКЭП держателя.
  3. Если в поле состояния стоит статус недействительности документа, необходимо отследить всю цепочку и выявить «слабое звено».
  4. Вернуться в раздел «Общие», чтобы убедиться, верно ли указаны сведения о компании, выпустившей СКЭП.
  5. Выйти из папки «Личное» и перейти в хранилище «Промежуточные центры сертификации».

Если причина именно в этом звене, на вкладке «Общие» отобразятся сведения: «Этот сертификат не удалось проверить, проследив его до …». Значит на этом участке обрывается путь.

  1. Зайти в раздел «Корневые сертификаты» на веб-ресурсе УФК.
  2. Скачать файл «Сертификат УЦ Федерального казначейства ГОСТ Р 34.10-2012».
  3. Импортировать файл на ПК. Процесс импорта аналогичен описанной выше процедуре для головного центра, только в качестве хранилища необходимо выбрать «Промежуточные центры сертификации».
  4. Перезагрузить компьютер.

На завершающем этапе необходимо перейти в папку «Личное», выбрать нужный СЭП и проверить путь сертификации. Если проблема с промежуточным звеном решена, в графе состояния будет стоять «Этот сертификат действителен». Это означает, что система проверила ЦДС для этого ключа и не выявила никаких ошибок.

Истечение срока

При наступлении нового календарного года пользователь должен установить обновленный промежуточный ключ УЦ на каждый компьютер, где используется КЭП. Операционная система выдаст соответствующее упоминание при запуске. Если не выполнить обновление вовремя, при заверке документов тоже будет возникать уведомление о недействительности ключа. Процедура установки аналогична рассмотренной ранее. Предыдущий ПС удалять необязательно, система все равно будет отмечать его как недействительный.

Для импорта обновленных ключей действующий интернет не нужен, файл автоматически проверяется при первом подключении к сети. Такая проверка производится всего один раз за все время действия ключа.

Этот сертификат содержит недействительную цифровую подпись: проблема с отображением в КриптоПро

При такой ошибке одни ресурсы отклоняют СЭП, а другие без проблем взаимодействуют с ним. Возможно, во втором случае информационный ресурс, на котором пользователь подписывает документ, не проверяет путь до головного УЦ. Устранение проблемы в подобном случае осложняется тем, что весь путь доверия построен без нарушений, а ключ значится как действительный. Можно предположить, что сбой связан с криптопровайдером или браузером.

Некорректная работа КриптоПро

Для проверки необходимо открыть КриптоПро CSP и перейти во вкладку «Алгоритмы». Если параметры алгоритмов пустые, значит софт функционирует некорректно, и его требуется переустановить:

Для переустановки нужно специальное ПО — утилита очистки следов КриптоПро, которую можно скачать на сайте разработчика . Она предназначена для аварийного удаления криптопровайдера. Такой способ позволяет полностью очистить ПК от следов CryptoPro и выполнить корректную переустановку.

Службы инициализации

СЭП может отражаться как недействительный, если не запущена служба инициализации КриптоПро CSP. Это можно проверить следующим образом:

  1. Запустить системное окно «Выполнить» комбинацией клавиш Win+R.
  2. Ввести команду services.msc.
  3. В списке служб выбрать «Службы инициализации».
  4. Кликнуть правой кнопкой мыши (ПКМ) и выбрать пункт «Свойства».
  5. Если по каким-то причинам служба отключена, активировать ее и сохранить изменения.

Если все выполнено верно, после перезагрузки компьютера КЭЦП снова будет работать корректно.

Права доступа к реестру

Сбой возможен при отсутствии прав на некоторые файлы в реестре Windows. Для проверки необходимо открыть строку ввода комбинацией Win+R, ввести команду regedit, нажать Enter и перейти по пути для настройки прав в реестре Windows:

У пользователя должны быть права на конечные папки этих веток. Проверить это можно следующим образом:

  1. Выбрать папку правой кнопкой мыши и нажать на пункт «Разрешения».
  2. Кликнуть по кнопке «Администраторы» → «Дополнительно».
  3. Открыть страницу «Владелец».
  4. Указать значение «Полный доступ».

Эта же проблема решается переустановкой криптопровайдера с помощью описанной выше утилиты для очистки следов.

После обновления Windows до более поздней версии пользователь может видеть уведомление «При проверке отношений доверия произошла системная ошибка». Это тоже связано с недействительностью КЭЦП и нарушением внутренних файлов КриптоПро. Переустановка СКЗИ поможет решить эту проблему.

Сертификат содержит недействительную цифровую подпись : что делать , если сбой связан с браузером

Если пользователь настроил путь доверия и устранил неполадки криптопровайдера, но проблема не решилась, есть вероятность, что она кроется в браузере. В первую очередь это касается подписания документов непосредственно на сайтах государственных систем и контролирующих органов (ЕГАИС, ПФР, ФНС и др.).

Разработчик CryptoPro рекомендует использовать для работы с КЭП только Internet Explorer, так как он встроен в Windows. Но и с этим веб-обозревателем случаются сбои.

Вход под ролью администратора

Обычно после входа под правами администратора все становится на свои места, и ключи работают в привычном режиме. Что предпринять:

  1. Кликнуть ПКМ по иконке браузера.
  2. Выбрать пункт «Запуск от имени администратора».

Если ошибка устранена, рекомендуется:

  1. Снова выбрать ярлык браузера.
  2. Нажать кнопку «Дополнительно».
  3. Выбрать «Запуск от имени администратора».

Теперь при каждом запуске права администратора будут автоматически вступать в силу, и пользователю не придется каждый раз менять настройки.

Если используется старая версия веб-обозревателя, рекомендуется обновить ее до последнего релиза.

Отключение антивирусной программы

Некоторые «антивирусники», например, Symantec или AVG, воспринимают КриптоПро как вирусную угрозу, поэтому отдельные процессы криптопровайдера могут быть заблокированы. В результате этого всплывают различные ошибки с СКПЭП. Если нужно срочно заверить электронный документ, рекомендуется на время деактивировать антивирус:

  1. Кликнуть ПКМ на иконку «антивирусника».
  2. Нажать «Сетевые экраны» или «Управление экранами».
  3. Выбрать время, на которое планируется отключить утилиту.

После заверки документов снова запустите программу.

Настройка даты и времени

Также следует проверить актуальность даты ПК. Для этого необходимо:

  1. Навести мышкой на часы внизу экрана.
  2. Выбрать «Настройка даты и времени».
  3. Указать свой часовой пояс, выставить правильные значения и сохранить обновление.

После всех действий рекомендуется перезагрузить компьютер.

При проверке отношений доверия произошла системная ошибка — Сертификат

При проверке отношений доверия произошла системная ошибка — Сертификат


Дата обновления

13.02.2025

Профайлинг. Курсы повышения квалификации

Московское образование. Обучение 2 месяца. Курсы по ФГОС. Удостоверение НАДПО

Криптографические утилиты КриптоПро применяются во многих программах, созданных российскими разработчиками. Их предназначение — подпись различных электронных документов, организация PKI, манипуляция с сертификатами. В этой статье мы рассмотрим ошибку, которая появляется в результате работы с сертификатом — «При проверке отношений доверия произошла системная ошибка».

При проверке отношений доверия произошла системная ошибка — Сертификат

Причина появления ошибки в КриптоПро

Появление системного сообщения об ошибке часто связано с конфликтующими версиями Windows и КриптоПро. Пользователям свойственно бегло знакомиться с системными требованиями программного обеспечения, его свойствами и возможностями. Именно поэтому приходится более подробно изучать инструкции и форумы только после того, как случился сбой.

Нередко само программное обеспечение устанавливается в систему с ошибками. Причин для этого предостаточно:

  • Неполадки в системном реестре Windows;
  • Жесткий диск заполнен мусором, которые не дают правильно работать другому ПО;
  • Наличие вирусов в системе и так далее.

Читайте также: не удается построить цепочку сертификатов для доверенного корневого центра.

Решение ошибки с сертификатом

В программном продукте КриптоПро произошел системный сбой «При проверке отношений доверия произошла системная ошибка». Попробуем решить эту проблему. В некоторых случаях программа может выдать сообщение на экран, если в системе нет соответствующих обновлений. Вы также можете получать ошибку в том случае, если используете КриптоПро версию 3.6 на операционной системе Windows 8.1. Для этой ОС необходимо использовать версию 4 и выше. Но для установки новой, нужно деинсталлировать старую версию.

Все важные данные с предыдущей версии необходимо скопировать на съемный носитель или в отдельную папку Windows.

  • Откройте меню «Пуск» и нажмите раздел «Панель управления» Windows;
  • На следующем шаге нажмите «Удаление программ». Это можно сделать и быстрее — нажмите 2 клавиши WIN+R и введите в строке команду «control», затем выберите «Удаление программ»;
  • В списке найдите старую версию КриптоПро и выделите её мышью. Затем нажмите вверху кнопку «Удалить»;

    При проверке отношений доверия произошла системная ошибка — Сертификат

    Удаление КриптоПро из Windows

  • Подтвердите удаление.
  • Затем нужно посетить официальный сайт и загрузить свежую версию пакета утилит, загрузить их и установить на свой компьютер. Перейдите по адресу — https://www.cryptopro.ru/downloads. При установке на время отключите брандмауэр Windows и другие программы или антивирусы, которые могут блокировать работу КриптоПро.

    Установить новый продукт можно при помощи личного кабинета на сайте. Для этого вам нужно войти и авторизоваться.

  • Затем зайдите в ЛК;
  • Откройте вкладку сверху «Управление услугами»;
  • Перейдите в раздел «Автоматизированное рабочее место»;
  • Затем найдите пункт «Плагины и дополнения» и нажмите на одну из версий КриптоПро.
  • Установка личного сертификата

    Далее нужно установить сертификат в утилите КриптоПро, чтобы устранить сбой сертификата — при проверке отношений доверия произошел сбой. Запустите ПО от имени администратора. Делать это лучше всего из меню «Пуск».

  • В окне программы выберите вкладку «Сервис»;
  • Выберите пункт «Просмотреть сертификаты…»;

    При проверке отношений доверия произошла системная ошибка — Сертификат

    Просмотр сертификатов в контейнере КриптоПро

  • Далее в окне «Сертификаты закрытого ключа» нажмите небольшую кнопку «Обзор» и выберите контейнер;
  • Нажмите кнопку «Далее». Если вы увидите сообщение, в котором говорится об отсутствии набора ключей, возьмите его с ключевого носителя;
  • Нажмите кнопку ниже «Установить»;

    При проверке отношений доверия произошла системная ошибка — Сертификат

    Установить свой сертификат КриптоПро

  • Затем в процессе нужно выбрать пункт, чтобы переместить сертификаты в личное хранилище и в завершении нажмите кнопку «Готово».
  • Другие методы устранения ошибки при проверке отношений доверия

    Если вы используете КриптоПро версии 4, но ошибка все равно появляется, попытайтесь просто переустановить программу. Во многих случаях эти действия помогали пользователям. Еще возможно, что ваш жесткий диск переполнен ненужными файлами и их нужно удалить. В этом нам помогут стандартные утилиты Windows.

  • Откройте проводник (WIN+E) и выберите один из локальных дисков ПКМ;
  • Нажмите на пункт «Свойства»;
  • Под изображением занятого пространства диска найдите и нажмите кнопку «Очистить»;
  • Затем появится окно, где нужно выбрать файлы, которые будут удалены;
  • Можете выбрать все пункты и нажать «Ок».
  • Эту инструкцию нужно выполнить для всех локальных дисков на вашем компьютере. Далее выполните следующую инструкцию для проверки файлов Windows

  • Откройте меню «Пуск»;
  • Введите в строке поиска «Командная строка»;
  • Эту строку выберите ПКМ и укажите мышью пункт «От имени администратора»;
  • Введите в этом окне команду для запуска сканирования «sfc /scannow»;
  • Нажмите клавишу ENTER.
  • Дождитесь завершения этого процесса. Если утилита найдет неполадки в файловой системе вы увидите это в итоговом сообщении. Закройте все окна и попытайтесь запустить программу КриптоПро, чтобы убедиться, что ошибка «При проверке отношений доверия произошла ошибка сертификата» уже устранена. Для особых случаев есть номер технической поддержки ПО — 8 800 555 02 75.

    Понравилась статья? Поделить с друзьями:
    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии
  • Средство просмотра фотографий windows не открывает jpeg
  • Как убрать пароль при входе в windows 10 на ноутбуке msi
  • Где хранятся сертификаты в реестре windows
  • Microsoft flight simulator x не запускается на windows 10
  • Parallels transporter agent for windows pc