- Description of Issue
- Details of Issue
- References (Docs, Links, Files)
- Почему криптопро не видит ключ эцп
- Причины возникновения ошибки
- Не запускается start. exe сбербанка онлайн, что делать? — faq «банки онлайн»
- Что такое «сбербанк аст» и «эцп»
- Открываем доступ пользователю к хранилищу сертификатов локального компьютера
- Контакты веб-службы
- Обновление эцп
- Сбербанк-аст – электронная торговая площадка [#web3]
- Ошибки с подписанием и сертификатом
- Криптопро вставлен другой носитель
- «1с-эдо» не видит криптопро csp
- Ошибка криптопровайдера в этп сбербанк-аст
- Электронные rfid браслеты c логотипом – росбраслет
- Инструкция при возникновении проблем подключения к аис — региональный информационно-аналитический центр
- Проблемы с плагином
- · выбор сертификата
- Ошибка соединения
- Сбербанк-аст – электронная торговая площадка [#f6]
- Некорректный путь сертификации
- Правила использования электронной подписи в системе сбербанк бизнес онлайн
- Общие рекомендации
Description of Issue
While running the certutil -verify -urlfetch mypiv_auth. cer command to verify the revocation status of my PIV auth certificate, certutil is throwing the error:
Cannot find object or property. 0x80092004 (-2146885628 CRYPT_E_NOT_FOUND)
- Using the same certificate and running the same certutil command on a Windows 7 workstation works fine.
- PIV login is working for Windows 10, so don’t think there is any big issue using Windows 10, but may need to update Playbook to specify Windows 10 may throw this error when running certutil command.
Details of Issue
CertUtil: -verify command FAILED: 0x80092004 (-2146885628 CRYPT_E_NOT_FOUND)
CertUtil: Cannot find object or property.
References (Docs, Links, Files)
Доброго дня, уважаемые коллеги! Мучаюсь несколько дней, не смог решить проблему, поэтому взываю о помощи Пикабу 🙂
Есть флешка (токен) сбербанка бизнес онлайн, есть комп с Windows 10 Pro.
На токене, чтобы запустить страницу входа банк, нужно запустить приложение start. exe.
Браузером по умолчанию в системе был назначен Chrome (мозиллу тоже пробовал).
Почему нужен chrome – при обмене с банком в обе стороны создается файл kl_to_1c. txt
При дублировании этого файла в одной папке explorer создает такой же, только с постфиксом (1), и соответственно ни банк, ни 1С в автоматическом режиме его не видят.
В хроме эта проблема решалась установкой расширения из магазина приложений, которое заставляло его перезаписывать, а не создавать похожий.
в Win7 таких проблем не было – все открывалось через установленный по умолчанию браузер.
что с 10-кой не так – не пойму)
Почему криптопро не видит ключ эцп
КриптоПро CSP — самый популярный криптографический софт на российском рынке. Большинство торговых площадок и автоматизированных госсистем работают только с этим криптопровайдером. Программное обеспечение распространяется на безвозмездной основе разработчиком и через дистрибьюторскую сеть, а за лицензию придется платить. При покупке квалифицированной ЭП (КЭП) клиенты получают набор средств:
- закрытый и открытый ключи;
- сертификат ключа проверки электронной подписи (СКПЭП, СЭП) — привязан к открытому ключу;
- физический носитель, на который записываются все перечисленные средства.
Каждый раз, когда владельцу СЭП нужно подписать цифровой файл, он подключает USB-носитель к ПК и вводит пароль (двухфакторная идентификация). Возможен и другой путь — записать все компоненты в реестр ПК и пользоваться ими без физического криптоключа.
В работе с ЭП возникают такие ситуации, когда пользователь пытается заверить документ в интернете или в специальном приложении, открывает список ключей и не видит СЭП. Проблема может быть спровоцирована следующими факторами:
Причины возникновения ошибки
Причин может быть несколько и исправить их не составит труда:
- Драйвер устарел или неправильно установлен.Нажмите ПКМ на «Мой компьютер», далее «Свойства». В появившемся окне выберите «Диспетчер устройств».В списке устройств найдите USBccid Smartcard Reader, ПКМ вызовите «Свойства» устройства и нажмите «Обновить драйвер».
- Нажмите ПКМ на «Мой компьютер», далее «Свойства». В появившемся окне выберите «Диспетчер устройств».
- В списке устройств найдите USBccid Smartcard Reader, ПКМ вызовите «Свойства» устройства и нажмите «Обновить драйвер».
- К компьютеру подключено два ключа. Если к USB-разъёмам подключено больше одного токена, то второй подключенный работать не будет. Отключите оба токена и подсоедините тот, с которым нужно работать. При необходимости перезагрузите систему.
- Драйвер для USB-ключа не найден. Проблема возникает в операционных системах Windows XP и старше. В данной ситуации нужно установить драйвер USB Smart Card Reader подходящей разрядности (32-х или 64-х).
https://youtube.com/watch?v=GGglMz_vb2s%3Ffeature%3Doembed
Ссылки на скачивание:
Это последние драйвера для ОС Windows XP. В операционных системах Windows 7 и новее данный софт не требует отдельной установки. Для переустановки драйверов вставьте установочный диск в дисковод и выполните «Восстановление системы».
Важно! Драйвера скачивайте только на официальных сайтах производителя. Не подвергайте опасности финансовые транзакции.
https://youtube.com/watch?v=vnbvW7eERIM%3Ffeature%3Doembed
Главное окно правильно работающего приложения Бизнес Онлайн от Сбербанк изображено ниже.
Не запускается start. exe сбербанка онлайн, что делать? — faq «банки онлайн»
Система Сбербанк бизнес онлайн давно знаком многим. Это система, при помощи которой люди стали намного больше времени уделять работе. Большие компании начали стремительно развивать собственный бизнес. Если быть точнее, под данной системой стоит понимать дистанционное банковское обслуживание.
Документооборот, который проходит через систему Сбербанк Бизнес онлайн, позволяет намного быстрее осуществлять работу. При обмене сообщениями сотрудники банка могут напрямую общаться с сотрудниками компаний. Таким образом, в электронной системе образуется документ, выписки со счетов, все данные о расходах и доходах, которые поступают в банк и наоборот.
https://youtube.com/watch?v=vwT7rmhPNYU%3Ffeature%3Doembed
Тогда стоит обратиться к сотрудникам банков и приостановить работу программы. Это необходимо в целях безопасности данных. Ведь войдя в систему, любой человек имеет возможность что-то сделать, перевести средства. Несмотря на довольно хорошую систему безопасности, были случаи, когда мошенник пользовались системой.
При возникновении некоторых проблем лучше всего перезагрузить компьютер, если не удается снова подключиться, то попытайтесь заново установить программу, либо воспользоваться другим компьютером. При самостоятельной настройке стоит помнить, что необходимо наличие открытого порта номер 443 по протоколу TLS.
Что такое «сбербанк аст» и «эцп»
Прежде чем выяснить, как на «Сбербанк АСТ» поменять ЭЦП, целесообразно более подробно изучить эти два термина. АСТ расшифровывается как автоматизированная система торгов, которая была запущена данной финансовой организацией в 2009 году. По сути, она представляет собой специальную платформу для взаимодействия между государством и предпринимателями.
Сайт электронной торговой площадки
С помощью «Сбербанк АСТ» зарегистрированные пользователи могут участвовать в тендерах и конкурсах для поставки различных товаров, услуг в рамках государственных заказов.
Одним из обязательных требований для участников системы, представляется наличие электронно-цифровой подписи — ЭЦП, которая позволяет подтвердить действия пользователя и его личность.
Под данным термином подразумевается специальная математическая схема, которая позволяет подтвердить подлинность документации, представленной в электронном формате.
Кроме того, подобные инструменты нередко используются как средства аутентификации, так как гарантируют высокий уровень защиты от несанкционированного доступа.
Он обеспечивается асимметричным принципом шифрования, что исключает вероятность подделки или взлома. ЭЦП нередко используются для подтверждения личности отправителя сообщений.
Как правило, она размещается на переносном накопителе — флешке, что очень удобно. Предприниматель может стать пользователем данного сервиса и без предоставления ЭЦП, однако это чревато урезанным функционалом, не позволяющим оценить преимущества сервиса в полной мере. Срок действия подписи не превышает 1 года, после чего, возникает необходимость обновить ЭЦП с помощью личного кабинета.
в storeman до этого из под root в хранилище root был добавлен
сертификат в DER кодировке полученный из тестового УЦ.
ОС: RedHat 9. 0
версия CSP 3
От чего может возникать подобная ошибка и какие возможны способы ее
устранения?
Как запрос обрабавтывался, в какой кодировке готовый сертификат?
Установлен ли сертификат ЦС?
он перечисляется при:
csptest -keyset -enum_containers -verifycontext -fqcn -machine
?
Такой вопрос – с помощью storeman не пробовали установить?
В версии 3. 6 storeman значительно переделан, и имеется под названием certmgr. Там ошибок быть не должно.
Такой вопрос – а насколько обязательно контейнер и сертификат ставить именно в хранилище компьютера?
Скопировать можно в папку каждого пользователя
/var/CPROcsp/keys/Имя_пользователя
Для пользовательских контейнеров должен работать storeman.
Открываем доступ пользователю к хранилищу сертификатов локального компьютера
В данной статье рассматривается решение проблемы доступа к хранилищу сертификатов на операционных системах семейства Windows!
В библиотеке стандартных подсистем (БСП), начиная с версии 2. 3, реализован мощный программный интерфейс для работы с криптографическими операциями. Выполнение криптографических операций требует обращение к хранилищу сертификатов, где хранится информация о сертификатах, установленных на компьютере. В момент программного обращения к хранилищу сертификатов, с целью получения информации о сертификате, может возникнуть ошибка доступа. Данная ошибка возникает по причине отсутствия необходимых прав у пользователя ОС к хранилищу сертификатов.
ОС Windows сертификаты хранит в двух основных хранилищах, которые подразделяются на вложенные хранилища. Основные хранилища:
На практике, у разработчика на платформе 1С, ошибка доступа к хранилищу сертификатов может возникнуть в случае, когда выполняются следующие условия:
Текст ошибки будет звучать как-то так:
Ошибка доступа к хранилищу сертификатов (0x00000005)
Рассмотрим решение проблемы для вышеописанного случая. Что бы исправить ошибку, первым делом, необходимо выяснить, от имени какого пользователя ОС выполняется программное обращение к хранилищу сертификатов. Так как криптографическая операция выполняется на сервере, то это пользователь, от имени которого работает служба агента сервера 1С:Предприятия (обычно это локальный пользователь USR1CV8). Запускаем оснастку “Редактор реестра” (командная строка –> regedit. exe). В реестре содержится два узла, отвечающих за каждое основное хранилище:
Вызываем контекстное меню для узла, отвечающего за хранилище локального компьютера и открываем его разрешения (см. рисунок 2). На вкладке безопасность добавляем пользователя сервера 1С и даем ему полный доступ.
Плюсы использования криптографических операций на стороне сервера:
На самом деле, не обязательно хранить сертификаты в локальном хранилище компьютера, можно запустить сеанс работы с сервером от имени пользователя, под которым работает агент сервера 1С и устанавливать сертификаты в хранилище текущего пользователя. Такое хранение сертификатов предусмотрено во всех типовых решениях фирмы 1С.
Контакты веб-службы
В некоторых случаях пользователям удавалось связаться с технической поддержкой Сбербанк-АСТ и получить советы для устранения ошибки. Следующие контакты дают возможность обратиться к оператору горячей линии напрямую:
Опишите все подробности проблемы, с которыми вы встретились на портале и призовите сотрудников вам помочь.
Вам могут предложить прислать им сертификат открытого ключа в архиве по почте, чтобы они смогли ввести его самостоятельно.
При входе на сайт Сбербанк-АСТ, в момент появления сообщения об ошибке, в тексте указаны ваши данные. Убедитесь в том, что они актуальны и соответствуют действительным.
Вполне возможно, что реквизиты вашей организации были изменены. А сбой является логической реакцией на другие данные вашего сертификата. Чтобы сменить КПП, нужно написать письмо. В нем попросите вам помочь и подробно представьте трудности, с которыми вы столкнулись. В тексте письма должна быть подпись руководителя.
К нему также нужно приложить копию свидетельства о постановке на учет в налоговых органах. Отослать данный документ можно на почту, которая указана выше в статье.
Возможно данные после этого подкорректируют, и у вас получиться попасть на сайт Сбербанк-АСТ и устранить ошибку — «Клиентский сертификат не сопоставлен с пользователем».
Обновление эцп
Многие пользователи, желающие узнать, как зарегистрировать новую ЭЦП, отмечают невозможность авторизации после того, как подпись была просрочена. Это не позволяет изменить необходимые данные и корректно использовать сервис. Тем не менее изменить данные можно, несмотря на подобные проблемы.
Планируя добавить новую ЭЦП, обновив сведения в профиле на площадке АСТ, следует отметить, что подобное действие предполагает выполнение простейшего алгоритма действий:
- Перейти на официальный портал «Сбербанк АСТ».
- Выбрать категорию «Участникам».
- Нажать на кнопку «Заявка на регистрацию пользователя.
- Выбрать нужную подпись.
- Нажать на кнопку «Заполнить форму».
- Ввести pin, после чего, указать необходимые данные. Некоторые из них, будут подставлены автоматически из используемого сертификата.
Таким образом, пользователь может зарегистрировать новый сертификат в данной системе. После успешного выполнения вышеописанных действий, пользователь получит уведомление об отправке заявки. С этого момента клиент может использовать новую подпись для авторизации в личном кабинете и выполнении различных действий.
ЭЦП позвояяет решать множество финансовых вопросов
Сбербанк-аст – электронная торговая площадка [#web3]
Требования к рабочему месту Пользователя.
Для работы на электронной площадке АО «Сбербанк – АСТ» на компьютере должно быть установлено следующее программное обеспечение:– ОС Windows 8(8. 1) или Windows 10;– Internet Explorer версии 11, Google Chrome версии 45 и выше;– Средства для создания документов (MS Office, LibreOffice, WordPad, Adobe Acrobat Reader);– Средства сжатия (упаковки) файлов (RAR, ZIP, WINZIP);– СКЗИ КриптоПро CSP версии 4. 0 и выше.
Инструкция по установке КриптоПро Browser plug-in и настройке браузера Internet Explorer.
Инструкция по установке КриптоПро Browser plug-in для работы в браузере Google Chrome.
Инструкция по установке цепочки корневых сертификатов.
В регламентах торговых секций могут быть установлены дополнительные требования к автоматизированному рабочему месту пользователя.
При работе с УТП, для просмотра страниц и подачи документов без использования ЭП, могут быть использованы все стандартные браузеры: Internet Explorer, Opera, Chrome, Firefox, Safari и прочие.
В случае возникновения ошибок или некорректного отображения страниц необходимо перейти в рекомендуемый браузер IE версии 11, или Google Chrome версии 45 и выше
Ошибки с подписанием и сертификатом
https://youtube.com/watch?v=4dj0aH9IdK8%3Ffeature%3Doembed
Одна из самых распространённых ошибок — Сбербанк АСТ не видит ЭЦП. В таком случае не получается подписывать документы. Обычно это происходит из-за некорректной работы Крипто Про ЭЦП Browser plug-in.
Нужно проверить ряд факторов:
Ошибка 0x8007065b возникает во время подписания данных, и связана она с отсутствием лицензии на программу КриптоПро.
Устранить ошибку можно так:
Если вы видите, что содержимое подписи при заверении акта пустое, причин может быть несколько:
В первом случае нужно выбрать другое время для подписания документа; во втором — через меню «Пуск» в разделе «Служба управления правами Windows» найти «Глобальное администрирование» и внести нужный домен в перечень доверенных; в третьем — запустить нажмите элементы ActiveX Сервис в браузере (раздел «Свойства обозревателя», подраздел «Безопасность»).
Ошибка «неверный формат подписи errorcode 202» — нужно обновить программное обеспечение, в частности, плагин криптографической защиты информации. Также нужен просмотр формата ЭЦП, установленной на компьютере, соотношение его с исходником, полученным в УЦ (проверить название и расширение).
Сообщение «Невозможно выполнить подписание» связано с неверной установкой корневого сертификата. Нужно проверить его наличие и правильность настроек в КриптоПро.
Ошибка получения сертификата из хранилища «cannot find object or property 0x80092004», или error Сбербанк-АСТ, может возникать из-за неверных настроек браузера, либо неточной работы библиотеки Capicom.
Для устранения ошибки 80092004 её нужно должным образом установить:
https://youtube.com/watch?v=UZDDPnoPihk%3Ffeature%3Doembed
При входе в систему могут появиться слова «Данный сертификат не сопоставлен с пользователем системы» — в таком случае для устранения проблемы нужно делать следующее:
Криптопро вставлен другой носитель
Ошибка «Вставьте ключевой носитель» или «Вставлен другой носитель» возникает при попытке подписания электронного документа. Сначала следует убедиться, что USB-токен с сертификатом подключен к ПК (в качестве носителя используются защищенные криптоключи или обычные флешки).
- Выбрать из списка ключевой контейнер, нажать ОК и «Далее».
- Нажать «Установить». Если появится предупреждение о том, что сертификат уже присутствует в хранилище, дать согласие на его замену.
- Дождаться загрузки сертификата в хранилище «Личное» и нажать ОК.
После переустановки рекомендуется перезагрузить ПК. Для первичной инсталляции СКПЭП применим аналогичный алгоритм действий.
«1с-эдо» не видит криптопро csp
https://youtube.com/watch?v=JjBLzOncP0A%3Ffeature%3Doembed
«1С-ЭДО» — программа для обмена электронными документами, интегрированная в учетную базу «1С». Сервис позволяет удаленно взаимодействовать с контрагентами и отправлять отчетность в надзорные органы (ФНС, ПФР, ФСС, Росстат и др. Чтобы документы приобрели юридическую силу, их необходимо заверить квалифицированной ЭП. Если сервис «1С-ЭДО» «не видит» ключ в КриптоПро CSP, рекомендованы следующие действия:
- проверить, установлена ли на компьютере актуальная версия криптопровайдера;
- при наличии СКЗИ уточнить, соответствует ли оно той программе, которая была указана в настройках обмена с «1С».
Как проверить настройки криптопровайдера:
- Запустить сервис «1С-ЭДО».
- Нажать кнопку «Настройки».
- В подразделе «Документооборот с контролирующими органами» нажать кнопку «Здесь».
Если в поле «Криптопровайдер» указана не та программа, которая установлена на ПК (например, VipNet), поменяйте ее в настройках и сохраните клавишей ОК. Для правильной работы сервиса ЭДО рекомендуется использовать на одном АРМ только один из сертифицированных провайдеров.
Ошибка криптопровайдера в этп сбербанк-аст
Эту ошибку пользователь получает, когда он ещё не прошёл аккредитацию на данной ЭТП. Аккредитация – это процедура, необходимая вам для настройки пользователя для конкретной ЭТП. Для прохождения этой процедуры заполняется специальная форма с указанием реквизитов и прикреплением сканов нужных документов, а после отправки Вам остаётся дождаться лишь результатов (этой займёт от 1 до 5 дней).
Чтобы успешно пройти аккредитацию, вам понадобится:
- Установить КриптоПро. Как это сделать правильно, Вы можете прочитать в разделе “Сбербанк-АСТ: плагин недоступен”;
- далее устанавливается специальный драйвер, дистибутив которого прилагается на флешке. Её не рекомендуется терять, а относиться к ней нужно бережно! Но если всё-таки флешка была повреждена или утеряна, то всегда этот дистрибутив можно загрузить из сети;
- после переустановки драйвера переустанавливаем систему;
Следующий не менее важный шаг – установка личного сертификата. Для этого:
- заходим в КриптоПро;
- в появившемся окошке выбираем подходящий сертификат;
Очевидно, что данная ошибка решается путём правильной настройки КриптоПро и РутокенЕтокен
Электронные rfid браслеты c логотипом – росбраслет
Позвольте позаботиться о Вас и оперативно доставить заказ прямо в руки! Берем все хлопоты и трудности, связанные с организацией доставки RFID-браслетов – при этом Ваше участие не требуется. Вам не нужно искать транспортную или курьерскую компанию, просто сделайте заказ RFID браслетов и получите его прямо в руки. Ваш персональный менеджер оперативно рассчитает стоимость и сроки доставки различными транспортными компаниями, просто сообщите ему вид браслетов и необходимый тираж. Менеджер самостоятельно оформит заявку и отправит Вам готовый заказ RFID браслетов с чипом.
При необходимости заказ возможно застраховать, что обеспечит 100% гарантию сохранности и безопасности браслетов. По Вашему желанию готовые браслеты с чипом возможно доставить различными способами:
Мы сотрудничаем с многими транспортными компаниями и курьерскими службами, что позволяет сделать оптимальный выбор при расчёте стоимости и сроков доставки: Major-Express, КурьерСервисЭкспресс, DPD, ЕМС, СДЭК, Деловые линии, Байкал Сервис, ПЭК, DHL. При необходимости можете выбрать любую другую удобную Вам компанию. Доставка осуществляется в любой город России и стран Таможенного союза. Ваш персональный менеджер сможем помочь и сообщит точный срок доставки RFID браслетов.
*Не является публичной офертой. Бесплатная доставка распространаяется на тиражы от 500 шт. Подробности у Вашего персонального менеджера
Инструкция при возникновении проблем подключения к аис — региональный информационно-аналитический центр
Инструкция обновлена 19. 2020.
Общая инструкция при возникновении проблем подключения к АИС с помощью TLS-клиента и ЭП:
- Убедитесь, что к компьютеруподключен flash-носитель (флешка) с электронной подписью (подпись ГУИТа действует 1 год).
- Убедитесь, что был запущен «Континент TLS-клиент» (его значок должен находиться на панели задач справа снизу).
- Перезапустите «TLS-клиент» (нажмите правой кнопкой мыши на его значок на панели задач справа снизу и выберите «Выход»). Затем снова запустите «Континент TLS-клиент» (его значок должен появиться на панели задач справа снизу).
- Перезапустите браузер и откройте новую вкладку браузера.
- Проверьте доступность к АИС, пройдя по одной из следующих ссылок:
Если предыдущие шаги не помогли, то найдите описание своей ошибки:
Способы решения перечисленных ошибок:
Данная ошибка возникает по разным причинам. Решение: выполните шаги 1-9 в начале данной инструкции.
Решение: Проверьте, что флешка с электронной подписью подключена к компьютеру. Необходимо установить все серверные сертификаты.
Проблемы с плагином
Иногда plugin КриптоПро интегрируется в браузер с ошибкой, и при входе на сайт появляется надпись вроде «Сбербанк АСТ плагин недоступен». В таком случае авторизоваться не выйдет, нужно искать причины, почему программа стала недоступной.
Они могут быть такими:
- плагин cryptopro не установлен (проверить можно в надстройках обозревателя);
- неправильно выполнена установка корневого сертификата;
- браузер неверно настроен;
- браузер устарел или не подходит для данной программы;
- используется неподдерживаемая ОС (Windows XP и Windows Vista).
Варианты решения проблемы, если на Сбербанк АСТ плагин перестал быть доступным:
В двух последних случаях нужно привести систему в соответствие с полным количеством требований, которые предъявляются к работе на Сбербанк АСТ.
Если какой-то объект, в том числе плагин, отсутствует на компьютере, его нужно установить, перед этим закрыв все браузеры. После установки, в ходе которой следует разрешать интеграцию плагинов, нужно перезагрузить ПК. Если после запуска программы появится надпись о необходимости активации вручную, следуйте подсказкам на экране.
Исправить настройки браузера Google Chrome, включив NPAPI (в строке адреса написать chrome://flags, нажать Enter, отметить пункт #enable-npapi и перезагрузить).
В Internet Explorer нужно:
- выбрать в главном меню «Сервис», открыть «Настроить надстройки»;
- отключить все, кроме КриптоПро, перезапустить.
- установить корневой сертификат двойным кликом по его файлу, нажать «Разрешить» и после добавления заново загрузить компьютер.
Если на вашем экране появилась ошибка «Истекло время ожидания загрузки плагина», нужно проверить, что он активен и установлен. Правила установки описаны выше, а включить программу следует в настройках браузера, выбор решения будет зависеть от вида обозревателя. Например, в Google Chrome нужно найти в меню «Дополнительные инструменты» и открыть «Расширения».
· выбор сертификата
В окне «Мастер установки личного сертификата»нажмите кнопку «Далее»
В следующем окне «Расположение файла сертификата»нажмите кнопку «Обзор»и укажите расположение личного сертификата (файл Фамилия имя отчество. cerна вашей дискете)
Если наflashне обнаружено сертификата открытого ключа:
· Уточнить не было ли казначейством выдано других дискет, носителей, на которых может содержаться данный сертификат. Сертификат открытого ключа можно скопировать на компьютер (рабочий стол), а при установке личного сертификата должен быть вставлен flash с контейнером закрытого ключа (папка вида с названием, где на конце «. 000»), а открытый ключ подтягиваем с рабочего стола.
· Если сертификат устанавливался ранее, то можно выгрузить сертификат открытого ключа из хранилища сертификатов в IE.
https://youtube.com/watch?v=joJiRHhFvh0%3Ffeature%3Doembed
· Если не помогают вышеперечисленные способы можно порекомендовать обратиться в казначейство с просьбой сообщить местонахождение сертификата открытого ключа.
После подгрузки сертификата открытого ключа в поле «Имя файла сертификата»появится путь доступа к сертификату. Нажмите кнопку «Далее».
Затем появится окно «Сертификат для установки», содержащее информацию об устанавливаемом сертификате. Если все правильно, нажмите кнопку «Далее»
Ошибка соединения
Страница не загружается по разным причинам: как из-за неполадок самого сервиса, так и при проблемах с Интернет-соединением. Если при загрузке отображается окно с надписью «Error» с набором цифр, следует прекратить текущий сеанс. Портал не открывается с компьютера обычно из-за высокой нагрузки.
Решить каждую из этих сложностей возможно самостоятельно или при помощи банковских сотрудников. TLS-соединение сбивается не только вследствие технической неисправности. Иногда ошибки высвечиваются из-за устаревшей информации, которую предоставлял пользователь.
Сбербанк-аст – электронная торговая площадка [#f6]
При входе в личный кабинет по сертификату появляется сообщение: «Сертификат не сопоставлен с пользователем»
Информация для Участников закупок (поставщики).
Для регистрации нового сертификата электронной подписи в системе предусмотрен штатный функционал – «Заявление на регистрацию нового пользователя».
С инструкцией по формированию и подаче «Заявления на регистрацию нового пользователя» Вы можете ознакомиться перейдя по
Информация для Организаторов закупок (Заказчики, Уполномоченные органы и Спец. организации). Регистрация новых сертификатов пользователей Организаторов закупок производится на Официальном Сайте РФ по адресу в сети Интернет www. zakupki. gov. Информация об обновлении регистрационных данных пользователей, в том числе о регистрации нового сертификата, автоматически интегрируется (передается) на электронную площадку. В случае, если при входе в личный кабинет система Информирует Вас о том, что «Сертификат не сопоставлен с пользователем», то для повторной автоматической отправки сведений о пользователе на электронную площадку с ООС в режиме интеграции, необходимо выполнить регистрацию данного сертификата на ООС, даже если ранее указанная процедура уже производилась. С инструкцией по регистрации нового сертификата пользователя на Официальном Сайте РФ Вы можете ознакомиться перейдя по ссылке.
Я забыл пароль для входа в личный кабинет? Как его восстановить?
Приведенные ниже рекомендации одинаково применимы как для Участников, так и для Организаторов закупок.
Какие требования к сложности пароля установлены на электроной площадке Сбербанк – АСТ?
Требованиями политики информационной безопасности к сложности пароля установлено, что пароль пользователя должен отвечать минимум трем перечисленным ниже критериям: – содержит латинские буквы в заглавном регистре; – содержит латинские буквы в строчном регистре; – содержит цифры; – содержит знаки препинания. При этом, общая длина пароля должна быть не менее 8 символов.
При входе в личный кабинет через «Единую страницу входа» появляются сообщения об ошибках
- наличие установленного плагина;
- совместимость и версию браузера, правильность настроек в нём;
- наличие в ОС корневого сертификата.
- проверить, установлен ли сертификат со встроенной лицензией, если нет — сделать это;
- узнать, введена ли на компьютере лицензия, если она не была встроена, и срок её действия в разделе «Общее» программы КриптоПро.
- площадка не работает в это время;
- портал Сбербанк АСТ не добавлен в список надёжных доменов;
- пользователь не дал разрешение использовать ActiveX в Internet Explorer.
- распаковать архив с программой, запустить файл от имени администратора;
- в окне установки нажать Next;
- согласиться лицензионными правилами Microsoft;
- запустить установку кнопкой Install;
- завершить загрузку, нажав на иконку Finish;
- зарегистрировать приложение, введя в командной строке c:windowssystem32
egsvr32.exe capicom.dll и нажав «ENTER» на клавиатуре.
При входе в систему могут появиться слова «Данный сертификат не сопоставлен с пользователем системы» — в таком случае для устранения проблемы нужно делать следующее:
Если снова возникла ошибка «Данный сертификат не сопоставлен с пользователем системы», нужно подать заявку на регистрацию нового пользователя:
- зайдите в раздел «Участникам» на сайте Сбербанк-АСТ, кликните иконку «Регистрация», далее — «Подать заявку» в окне «Регистрация пользователя участника (нового сертификата электронной подписи)»;
- заполните пустые поля вручную, придумать новое имя пользователя и указать его латинскими буквами.
Для устранения ошибки «Клиентский сертификат не сопоставлен с пользователем Сбербанк АСТ», которая также может запрещать вход в систему, следует заполнить заявление на регистрацию нового пользователя по алгоритму, приведенному выше.
Во время заполнения регистрационной формы порой встречается ошибка «Не удалось сопоставить oid вашего сертификата с ролями системы».
Если Сбербанк АСТ не видит сертификат в личном кабинете, сначала следует проверить правильность настройки плагина криптопро и установки ЭЦП. Когда Сбербанк АСТ не видит сертификат в окне выбора при их исправной работе, проблема может быть связана с окончанием действия электронной подписи. Он истекает через 1 год после выдачи. Для перевыпуска нужно обратиться в УЦ и ввести полученный ключ, зарегистрировав нового пользователя на портале Сбербанка.
Указанные решения помогают в большинстве случаев. Однако если проблему устранить невозможно, стоит обратиться в техническую поддержку Сбербанк АСТ. Заявку можно писать по форме, опубликованной на сайте площадки в разделе «Информация». В её содержимом должны быть перечислены все проблемы, а также используемая ОС, версия браузера, дата и место выдачи ЭЦП.
Некорректный путь сертификации
Эта та самая проблема, с которой пришлось столкнуться мне. Удивительно но при такой ошибке одни сайты без проблем работают с сертификатом, а другие его просто не замечают. Вероятно, в тех случаях, когда такой сертификат действует, не проверяется путь до головного удостоверяющего центра.
https://youtube.com/watch?v=z_CJMyx3klI%3Ffeature%3Doembed
Открываем хранилище сертификатов при помощью консоли certmgr. msc
Переходим в Личное/Сертификаты. Открываем сертификат, который не работает и переходим на вкладку Путь сертификации.
Как видно на рисунке в качестве корневого удостоверяющего центра указан «Минкомсвязь России», а промежуточного удостоверяющего центра ООО «КОМПАНИЯ «ТЕНЗОР».
В поле состояние сертификата наблюдаем ошибку: «Этот сертификат содержит недействительную подпись».
Теперь нам надо отследить всю цепочку сертификатов, которая содержит промежуточные сертификаты и сертификат головного удостоверяющего центра.
Вернемся на вкладку «Общие», чтобы проверить кем выдан личный сертификат. Сертификат выдан той же организацией, что указана в пути сертификации в качестве промежуточно центра. Здесь все правильно.
Переходим в Промежуточные центры сертификации и проверяем промежуточный сертификат. Здесь видно сообщение «Этот сертификат не удалось проверить, проследив его до удостоверяющего центра сертификации». Вот то место где обрывается путь.
Правила использования электронной подписи в системе сбербанк бизнес онлайн
Чтобы пользователь мог подписывать документы в системе Сбербанк Бизнес ОнЛайн при помощи электронной подписи и обмениваться с банком документами, содержащими криптографическую информацию, необходимо, чтобы к автоматизированному рабочему месту, с которого был выполнен вход в систему, был подключен исправный сменный носитель криптографической информации (токен) с ключами электронной подписи и зарегистрированным в УЦ банка действующим (не просроченным и не отозванным) сертификатом.
Для корректной работы с несколькими подписями на одном токене необходимо входить в систему Сбербанк Бизнес ОнЛайн под отдельным PIN для каждой подписи, Например если используются подпись Директора и подпись Бухгалтера, то Директор входит под PIN1, Бухгалтер под PIN2.
Вследствие этого и запросы на новый сертификат должен формироваться по числу используемых PIN-кодов: свой сертификат необходим для каждого используемого криптопрофиля, то есть в стандартном режиме работы – для каждого пользователя данного токена.
Получение сертификата и ключей электронной подписи выполняется в порядке, определяемом банком.
Таким образом, в начале работы пользователя (желательно, при первом сеансе работы) необходимо:
Примечание: Срок действия сертификата электронной подписи ограничен. Своевременно направляйте в банк запросы на новый сертификат.
Общие рекомендации
Для участия в торгах на электронной площадке ЗАО «Сбербанк — АСТ» требуется должным образом настроить рабочее место. На компьютере нужно устанавливать подходящее программное обеспечение, в том числе криптопровайдер, подключать сертификат усиленной электронной подписи.
В противном случае при регистрации или входе в систему могут отображаться ошибки, что сделает невозможным участие в закупочных процедурах.
Требования к ПО следующие:
- инструменты для создания документов Adobe Acrobat Reader, LibreOffice, WordPad, MS Office;
- браузер Google Chrome версии 45 и больше, либо Internet Explorer не ниже 11 версии;
- архиваторы файлов WINZIP, ZIP, RAR;
Кроме того, нужно получить сертификат ЭЦП в одном из удостоверяющих центров, имеющих аккредитацию, и обеспечить его установку на ПК. Вместе с цифровым ключом вы получите плагин КриптоПро, его следует настроить на компьютере (инструкцию по установке и серийный номер лицензии выдают в центре). После нужно пройти регистрацию и аккредитацию на ресурсе Сбербанка, выполнить вход в личный кабинет.
Проверить настройки рабочего места можно на сайте Сбербанк АСТ в разделе «Информация» — «Получение и проверка ЭП». Нужно ввести номер сертификата в специальном поле и нажать кнопку «Проверить».