Корневые сертификаты госуслуги. (ЭЦП) электронная подпись для госуслуг, создание и получение

Подружиться с современными технологиями для неопытных пользователей – задача со звёздочкой. Однако, в реалиях мира это катастрофически важно, а значит разбираться приходится каждому. В этой статье мы расскажем о решении распространённой ошибки на сайте Госуслуги – «У вас нет действующих сертификатов». Вы узнаете что это за сбой и как его исправить.

Решение на стадии старта

Одной из причин такого неприятного поворота может стать регистрационная ошибка. Стоит кратко разобрать последовательность действий для правильного начала:

  • Заходим на сайт Госуслуг и находим пункт «Регистрация» .
  • Вводим свои данные и номер мобильного.
  • Пока приходит смс, можно начать заполнять анкету.

Стоит отметить, что здесь ошибиться трудно – система выявляет недостаточное количество цифр или букв в той или иной графе, указывая на возможную ошибку. Но всё равно стоит перепроверить несколько раз. Подтвердить аккаунт можно несколькими способами (они иногда меняются) – уточняйте на сайте в соответствующей вкладке. Проблем с данными не возникало? Идём дальше.

Ошибка вылезает после установки специальных программ (УЭК)

  • Скачиваем первую программу «Plugin для работы с электронной подписью» . К сожалению, она бесперебойно работает исключительно в Google Chrome — популярный Firefox вовсе не реагирует на установку.
  • Перезагружаем браузер и разрешаем плагину работать.

Именно в этот момент большинство сталкивается с рассматриваемой ошибкой «У вас нет действующих сертификатов» в Госуслугах – решение оказывается до идиотизма простым:

  • Находим в поисковике сайт «Крипто-Про» (или другой криптопровайдер, токен) и заходим на ресурс.
  • Не забываем подключить собственный кардридер к ПК (лучше сделать до регистрации).
  • Проходим процедуру регистрации на «Крипто-Про» , после чего скачиваем утилиту «КриптоПро УЭК CSP» .
  • После успешной установки вышеупомянутой программы вам предложат установить плагин, входящий в комплект – соглашаемся.

В принципе, на этом все проблемы должны закончится, но у некоторых они всё же остаются – тогда прибегаем к крайним мерам.

Отдельный момент — операционная система. Бывает и такое, что на устаревших операционках (Windows XP, Vista, MAC OS) ЭПЦ может сбоить и не вставать как положено. Попробуйте применить последние обновления и проверьте саму программу на соответствие вашей версии ОС.

Нет действующих сертификатов в Госуслугах – «тяжёлые» случаи.

Если все вышеуказанные манипуляции не привели к «счастливому концу», остаётся лишь два варианта – просрочка сертификата или мелкие баги в браузере. Сначала разберёмся с первым – это кажется очевидным проколом, но до него додумываются отнюдь не все при возникновении проблем.

  • Вспоминаем или узнаём, в какой компании получали ЭПЦ.
  • Звоним соответствующей организации для уточнения вопроса.

Всё просто? Так и есть – просто люди привыкли искать во всём подвох. Скорее всего, у вас просто закончился срок действия сертификата или же у компании, которая его предоставила, возникли временные трудности.

Со вторым вариантом всё ненамного сложнее – нужно лишь чётко и правильно выполнить простые инструкции:

  • Заходим в настройки браузера (три точки в правом верхнем углу, выбираем из списка).
  • Прокручиваем открывшееся окно до конца и открываем пункт «Дополнительные настройки» .
  • Ищем раздел «Личные данные» , где заходим в пункт «Настройки контента».
  • Открываем «Файлы Cookie» и вводим ссылку на сайт в соответствующем окне.
  • Соглашайтесь со всеми сохранениями нажатием «Готово» .

Важно – убедитесь, что напротив введённой ссылки будет стоять отметка «Разрешить» («Allow»). Также убедитесь, что сайт внесен в список доверенных.

В редких случаях, приходится полностью переустанавливать соответствующие программы на ПК и вновь прописывать все пути к папкам с сертификатами. Надеемся, что эта статья была полезной для вас – пользуйтесь современными решениями бизнеса с удовольствием!

Перед началом работы на портале госуслуг, настройте рабочее место. В статье описана пошаговая инструкция для настройки рабочего места.

Шаг 1. Установка СКЗИ

СКЗИ (средство криптографической защиты информации) – это программа для шифрования информации. Без СКЗИ электронная подпись работать не будет.

Скачайте дистрибутив на сайте КриптоПро в разделе «Поддержка» -> «Центр загрузки». Раздел доступен после прохождения регистрации. Какой дистрибутив скачать зависит от версии и разрядности операционной системы.

КриптоПро разделяется по версиям операционных систем (Windows XP, Windows 7 и т.д.) и их разрядности (x64/x86).

Определите версию вашей операционной системы для загрузки соответствующей версии «КриптоПро CSP».

В последних версиях КриптоПро дистрибутив автоматически определяет разрядность и устанавливает нужные пакеты.

В данной инструкции рассматривается наиболее популярная ОС Windows 8.

Как определить версию и разрядность ОС?

Правой кнопкой мыши нажмите на значок «Компьютер» (на разных операционных системах – «Мой компьютер» или «Этот компьютер») и выберете пункт контекстного меню «Свойства».

На экране появилось окно с информацией об операционной системе.

Обратите внимание, на компьютере установлена операционная система Windows 8 Профессиональная. Подходит дистрибутив КриптоПро CSP 3.9.

Примите лицензионное соглашение. Загрузите дистрибутив.

Обратите внимание на соответствие версии дистрибутива «КриптоПро CSP» и ОС Windows.

ОС Windows

КриптоПро CSP

КриптоПро CSP 3.6

КриптоПро CSP 3.6

КриптоПро CSP 3.6

КриптоПро CSP 3.9

КриптоПро 3.9 (4.0)

Как установить дистрибутив?

Запустите дистрибутив и нажмите «Установить».

Устанавливайте всё ПО от имени пользователя с правами администратора.

Распаковка нужных пакетов и модулей произойдет автоматически. После установки пакетов и модулей появится окно об успешной установке.

В ранних версиях «КриптоПро CSP» установка происходила в несколько последовательных шагов, в которых производится выбор дополнительных настроек и ввод серийного номера. Сейчас же процедуру установки упростили до минимума действий.

Средство криптозащиты установилось. Пробный режим на 3 месяца активировался автоматически. Чтобы увеличить срок, введите серийный номер.

Заказать средство криптозащиты информации

Шаг 2. Ввод серийного номера / Активация лицензии

Для ввода серийного номера, войдите в «Панель управления», выберете категорию «Система и безопасность», а затем – программу «КриптоПро CSP».

На экране появится рабочая область «КриптоПро CSP».

Нажмите кнопку «Ввод лицензии…» в разделе «Лицензия».

Введите Ф.И.О. пользователя, который планирует работать на компьютере, наименование организации, серийный номер. Он указан на бланке приобретенной лицензией.

Завершите активацию лицензии, нажмите на кнопку «ОК».


На вкладке «Общие» изменится срок действия лицензии на тот, который указан в лицензии.

Работа с «КриптоПро CSP» закончена, в следующий раз СКЗИ понадобится для настройки электронной подписи и установки корневых сертификатов.

Шаг 3. Установка личного сертификата

Перейдите на вкладку «Сервис» и в разделе «Сертификаты в контейнере закрытого ключа» нажмите кнопку «Просмотреть сертификаты в контейнере…».

На экране появится окно с выбором ключевого контейнера.

Нажмите кнопку «Обзор», чтобы увидеть электронные подписи, которые записаны на защищенный носитель.

Появится окно с выбором ключевого контейнера.

Если электронная подпись на носителе одна, проблем с выбором не возникнет.

Если записей несколько, и вы не знаете, какая электронная подпись нужна, выберете первую запись по порядку и нажмите «ОК». Затем – кнопку «Далее».

Откроется информация о выбранной электронной подписи.

Определили, что нужна другая подпись? Нажмите кнопку «Назад» и выберите другую подпись.

Продолжайте открывать информацию о подписях, пока не найдете нужную.

Нашли нужную подпись? Нажмите кнопку «Установить».

После успешной установки личного сертификата, на экране появится уведомление. Нажмите кнопку «ОК». Личный сертификат установлен.

Приобрести электронную подпись для портала «Госуслуги»

Шаг 4. Установка корневого сертификата УЦ

Для установки корневого сертификат Удостоверяющего центра нажмите кнопку «Свойства». Откроется сертификат электронной подписи

«АСП Электронные сервисы» выдает квалифицированные электронные подписи от удостоверяющего центра «Калуга Астрал»

На вкладке «Общие» вы увидите сообщение: «этот сертификат не удалось проверить, проследив его до доверенного центра сертификации». Чтобы это исправить, перейдите на вкладку «Путь сертификации».

В разделе «Путь сертификации» указана цепь от Ф.И.О. руководителя до издателя (удостоверяющего центра).

Чтобы установить корневой сертификат удостоверяющего центра, дважды кликните на него левой кнопкой мыши. Откроется окно сертификата электронной подписи.

Нажмите кнопку «Установить сертификат».

Откроется мастер импорта сертификатов, нажмите «Далее».

Установите курсор в пункте «Помести все сертификаты в следующее хранилище», нажмите кнопку «Обзор».


Откроется список хранилищ для установки сертификатов.

Сейчас вы выстраиваете цепь доверенных сертификатов, поэтому выберете хранилище «Доверенные корневые центры сертификации» кнопкой «ОК». Затем нажмите «Далее».

На завершающем этапе нажмите кнопку «Готово».

Начнется установка сертификата.

Операционная система предупредит об установке сертификата и запросит подтверждение того, что сертификат устанавливаете действительно вы.

На экране появится предупреждение о безопасности.

Система безопасности не может проверить Удостоверяющий центр ЗАО «Калуга Астрал», потому что в Microsoft (создатели линейки ОС Windows) не в курсе о ЗАО «Калуга Астрал». Не переживайте и соглашайтесь с установкой.

После установки корневого сертификата, на экране появится окно с уведомлением об успешной установке. Закройте его, нажав «ОК».

Шаг 5. Настройка интернет обозревателя

Большинство государственных порталов работают исключительно в Internet Explorer не ниже версии 8.0. Это связано с двумя причинами:

  1. Internet Explorer встроен в каждую ОС семейства Windows.
  2. Не все интернет обозреватели поддерживают работу с компонентами ActiveX, которые нужны для выполнения задач криптографии в интернете.

Значок Internet Explorer

Шаг 6. Настройка доверенных узлов

Добавьте адреса электронных площадок в доверенные, чтобы интернет обозреватель мог запускать все необходимы «скрипты» и модули для работы с криптографией.

Запустите браузер Internet Explorer и нажмите кнопку «Alt» на клавиатуре.

В верхней части браузера отобразиться панель действий. Нажмите на панели кнопку «Сервис» -> «Свойства браузера».

Откроется окно «Свойства браузера». Перейдите на вкладку «Безопасность».

Выберите зону «Надежные сайты» и нажмите кнопку «Сайты».

В окне «Надежные сайты» (в его нижней части) снимите галочку с пункта «Для всех сайтов зоны требуется проверка серверов (https:)».

В строке «Добавить в зону следующий узел:» введите адрес портала https://*.gosuslugi.ru . Нажмите «Добавить».

Шаг 6. Настройка компонентов ActiveX

После добавления узлов, включите компоненты ActiveX.

В свойствах обозревателя на вкладке «Безопасность» выберите зону «Надежные узлы».

В нижней части окна, в разделе «Уровень безопасности для этой зоны», нажмите на кнопку «Другой». Откроется окно с параметрами безопасности для надежных узлов.

В параметре «Доступ к источникам данных за пределами домена» в разделе «Разное» установите курсор в пункте «Включить».

В параметре «Блокировать всплывающие окна» в разделе «Разное» установите курсор в пункте «Включить».

В низу таблицы параметров есть раздел «Элементы ActiveX и модули подключения». Установите курсоры в пункты «Включить» по всем параметрам данного раздела. Нажмите «ОК» и закройте все открытые окна. Настройка браузера завершена.

Попробуйте войти на портал госуслуг. Вы получите уведомление об ошибке.

Как установить плагин?

Для загрузки дистрибутива плагина пройдите по ссылке: https://ds-plugin.gosuslugi.ru/plugin/upload/Index.spr плагина.

Загрузите и установите плагин, следуя указаниям мастера установки.

Перезапустите интернет обозреватель. Ваше рабочее место наторено, переходите к регистрации и/или работе на портале «Госуслуги».

ЭЦП расшифровывается как электронно-цифровая подпись. Хоть данная технология подтверждения документов была изобретена и введена в России давно, широкого распространения среди населения она не получила по сей день. Получение ЭЦП упростит оформление документов и получение различных услуг в том случае, если вы подаете заявления через интернет. Для таких людей ЭЦП станет практически незаменимой альтернативой. Также данная подпись используется при пересылке документов через интернет. Прежде чем посчитать документ подлинным, необходимо выполнить проверку ЭЦП. В данной статье вы узнаете, как осуществляется проверка ЭЦП на Госуслуги, что понадобится для этой процедуры и многое другое.

Для чего подтверждать ЭЦП?

Использовать электронный документ в настоящее время может абсолютно любой гражданин РФ в своих целях, которые не противоречат закону. Проверка документа с использование электронной подписи необходимо по нескольким причинам:

  • определяет достоверность документа;
  • идентифицирует личность владельца подписи;
  • вы сможете удостовериться в том, что документ не был отправлен случайно;
  • после подтверждения ЭЦП вы сможете использовать данные в случае отказа человека, подписавшего документ.

Без специального сервиса проверка ЭЦП невозможно. У вас не получится самостоятельно расшифровать код. Стоит упомянуть, что сама электронная подпись может быть в виде картинки, цифрового ключа или вовсе не иметь визуального отображения.

Технический процесс проверки достаточно сложен и невозможен без вычислительной машины. Оно и понятно – уровень надежности и защищенности таких документов должен быть крайне высок. В подробности технической стороны процесса расшифровки и подтверждения вдаваться не будем, а рассмотрим процедуру с пользовательской точки зрения.

Способы подтверждения ЭЦП

Далее мы рассмотрим самый простой и доступный способ – это проверка ЭЦП на Госуслуги. Однако, если вы по каким-либо причинам не можете воспользоваться сайтом, то используйте один из методов, приведенных ниже:

  • специальные программы. Найти подобные можно по соответствующему запросу в интернете;
  • программа Microsoft Word;
  • сторонние неофициальные сервисы в интернете.

В том случае, если ничего не препятствует вашей работе с единым порталом Госуслуги, перейдем непосредственно к описанию процесса.

Пошаговая инструкция

Проверка ЭЦП на Госуслуги осуществляется довольно быстро. Стоит отметить, что для данной процедуры вам не потребуется регистрация, подтверждение учетной записи и все другие этапы, которые отнимают много времени.

Дальнейшая пошаговая инструкция будет сопровождаться скриншотами, поэтому вы не сможете запутаться или открыть не ту страницу. Для осуществления процесса проверки вам необходимо наличие следующих элементов:

  • компьютер с доступом в интернет;
  • браузер для входа на сайт;
  • носитель ЭЦП или соответствующий файл.

Проверка ЭЦП Госуслуги осуществляется следующим образом:

Возможности портала по подтверждению электронной подписи

На фото вы видите пункты, по которым возможна проверка подлинности документа с ЭЦП. Давайте разберем каждый из них отдельно:

  • подтверждение сертификата – с помощью этой возможности вы можете получить информацию о владельце подписи, сроке ее действия и органе, который выдал данный документ;
  • подтверждение электронного документа позволяет проверить подлинность файла с использованием электронной подписи;
  • подтверждение отсоединенной подписи с помощью официальных утилит портала Госуслуги.

Проверка сертификата

Для проведения процедуры проверки сертификата выполните следующие действия:


После этого будет выполнена проверка ЭЦП на Госуслуги, и вы получите всю необходимую информацию.

Проверка электронного документа с ЭП

Чтобы проверить документ с ЭП (электронной подписью), следуйте представленному руководству:


Проверка документа и отсоединенной подписи

Отсоединенная ЭЦП представляет собой отдельный файл, который прилагается к основному документу. Если в предыдущих случаях подпись была наложена на сам документ, то сейчас вам придется воспользоваться одним из следующих способов: автоматическая проверка на сайте или подтверждение по значению хэш-функции. Рассмотрим оба варианта.

Чтобы проверить автоматически, нажмите на кнопку, отмеченную на фото:
Далее загрузите отдельно файл с документом и файл с подписью:
Снова введите капчу в соответствующее поле и нажмите кнопку «Проверить».

Вопросы:

  1. Какой сертификат подойдет для работы?
  2. Как купить/ В рамках какого тарифа можно приобрести сертификат?
  3. Как настроить рабочее место.
  4. Особенности ресурса.
  5. Контакты техподдержки. Вопросы и ошибки при работе.

Решение:

  1. Для работы на портале нужна квалифицированная электронная подпись (КЭП) за исключением КЭП для СМЭВ ЭП-ОВ.
  • КлаудКЭП для работы на портале Госуслуг НЕ подходит, т.к. облачные сертификаты работают только в сервисах Контура.
  • Если есть сертификат для Контур.Экстерн или др. продукта Контура, выданный на руководителя (т.е. КЭП, выданный на ЮЛ) - с технической точки зрения он подойдет, но мы не гарантируем работу КЭП для КЭ и др. продуктов Контура где-либо, кроме сервисов Контура, поэтому рекомендуем использовать для работы на Портале КЭП УЦ.
  • На портале реализована возможность работы с сертификатами записанными на JaCarta (то есть КЭП для ЕГАИС)
  • Регистрация юридических лиц в Единой системе идентификации и аутентификации (ЕСИА) при отсутствии у организации ОГРН не возможна. Так как, при регистрации в ЕСИА проводится проверка данных, размещенных в Едином государственном реестре юридических лиц. То есть организации-нерезиденты (представительства иностранных организаций) не смогут работать на портале ввиду наличия "нулевого" ОГРН в сертификате.
  • Регистрация учетной записи ЮЛ/ФЛ с сертификатом, в котором указан "нулевой" СНИЛС не возможна.

2. Если сертификата нет и его необходимо приобрести.

Подходящий сертификат выпускается в рамках тарифов:

  • Квалифицированный Классик
  • Электронная подпись 2.0
  • Квалифицированный Росреестр
  • Квалифицированный ФТС
  • Квалифицированный Росаккредиатция
  • Квалифицированный СМЭВ (ЭП-СП (с указанием физ. лица))
  • Квалифицированный ГИС ГМП (ЭП-СП (с указанием физ. лица))
  • Квалифицированная электронная подпись для ЕГАИС

3. Для настройки рабочего места можно воспользоваться веб-диском sertum.ru, профиль "Настроить для работы на порталах Госзакупок и Госуслуг" либо https://install.kontur.ru/zakupki или диагностикой профиля УЦ https://help.kontur.ru/uc . На диагностике, помимо рекомендуемых исправлений, необходимо выбрать компонент "Плагин для Портала Госуслуг".

Компоненты и настройки необходимые для работы на портале:

  • Плагин для Портала Госуслуг (можно скачать с сайта госуслуг)
  • Криптопровайдер КриптоПРО CSP (этот пункт не нужен, если работа ведется с JaCarta SE для ЕГАИС)
  • Добавить адрес https://esia.gosuslugi.ru в список Надёжных сайтов (только для браузера Internet Explorer)
  • Возможно потребуется Включить/разрешить доступ плагину согласно рекомендациям документа .

Плагин (2.0.6 и ниже) Портала работает только в браузерах с поддержкой ActiveX и NPAPI, т.е. в EDGE, Google Chrome 45+, или Opera38+, Яндекс.Браузер 16.7+ работать не получится.

Сам портал госуслуг не работает в Internet Explorer 8.

Плагин 3.0.0.0 работает в браузерах: Internet Explorer; Google Chrome версии 29.0 и выше; Mozilla Firefox версии 50.0 и выше; Safari; Спутник.

Для работы плагина в Google Chrome потребуется расширение .

При возникновении ошибок с плагином, можно воспользоваться инструкцией с портала: https://www.gosuslugi.ru/help/faq/yuridicheskim_licam/2744

В новом плагине начал запрашиваться пин-код. При вводе стандартного появляется сообщение, что пин-код неверный. Способ решения:

Ввести любой набор букв/цифр и нажать "Продолжить"

Появится окно КриптоПро CSP с сообщением, что пароль неправильный

  • ввести верный пин-код/пароль (если не используется, то оставить окно пустым) и нажать "ОК".

4. Особенности Портала и частые ситуации, связанные с получением сертификата и регистрацией:

  • Если нужно зарегистрироваться как юридическое лицо и, соответственно, получать услуги для ЮЛ - нужно получить КЭП для услуг УЦ для ЮЛ на руководителя организации, указанного в ЕГРЮЛ как лицо, имеющее право действовать без доверенности от имени ЮЛ.

Обратите внимание! Если организация регистрируется впервые на Портале Госуслуг - КЭП должен быть выпущен на руководителя организации, указанного в ЕГРЮЛ как лицо, имеющее право действовать без доверенности от имени ЮЛ.

  • Если в организации филиальная структура - первичную регистрацию со своим КЭПом на Госуслугах должен осуществить руководитель головной организации.
  • Если от имени организации абонента в качестве единоличного исполнительного органа действует управляющая компания, то необходимо получать сертификат с указанием данных:
  • физического лица - руководителя Управляющей компанииюридического лица - управляемой компании
  • Если нужно зарегистрироваться как физическое лицо/индивидуальный предприниматель и получать услуги для ФЛ/ИП, то ему нужно получить КЭП для услуг УЦ на физическое лицо/индивидуального предпринимателя соответственно.