Документ не обработан так как содержит невалидные подписи 1с эдо как исправить

Документ не обработан, так как содержит невалидные подписи

Дата обновления: 28.06.2022

Номер карточки: SD0000702

Возникновение ошибки «Документ … содержит невалидные подписи», вероятнее всего связано с тем, что на компьютере не установлен корневой сертификат Удостоверяющего Центра. Причин может быть две: 

1) Не установлен корневой сертификат Головного удостоверяющего центра (ГУЦ) Минкомсвязи, уполномоченного федерального органа по аккредитации удостоверяющих центров.  

2) Не установлен корневой сертификат Удостоверяющего Центра, выпустившего сертификат ключа электронной подписи Вашего контрагента или Оператора ЭДО. 

Рекомендуется сначала воспользоваться инструкцией для установки корневого сертификата ГУЦ. После установки проверьте электронную подпись так, как написано здесь. Если это не помогло решить проблему, следуйте рекомендациям из данного раздела.  

Открываем сам электронный документ, по которому выдается ошибка, на вкладке «Подписи» , содержится 1 или 2 подписи, статус одной из них, или обеих, выделен красным курсивом и статусом «Не верна».

Необходимо двойным кликом открыть данный сертификат(ы) и сохранить на рабочий стол или в любую другую папку на диске:

Затем нужно открыть сохраненный файл и перейти на закладку «Путь сертификации»:

Мы видим, что корневой сертификат (сертификат Удостоверяющего Центра) действительно не установлен. Для его установки достаточно открыть корневой сертификат двойным кликом и установить (см. ниже).

В случае если не отображается цепочка сертификатов (на закладке «Путь сертификации» есть только сертификат пользователя), перейдите на вкладку «Состав» , найдите раздел, «Доступ к информации о центре сертификации»:

Далее нужно выделить и скопировать в буфер обмена одну из ссылок, заканчивающуюся на .cer или .crt,.вставить ссылку в адресную строку браузера и скачать корневой сертификат,

Открыв корневой сертификат (из пути сертификации в сертификате пользователя или скачанный файл) нажмите кнопку «Установить сертификат…»:

В качестве хранилища корневого сертификата необходимо выбрать «Доверенные корневые центры сертификации»:

Далее нужно подтвердить установку корневого сертификата:

Переключившись в окно 1С, правой кнопкой мыши нажимаем на подпись со статусом «Не верна» и в контекстном меню выбираем команду «Проверить электронные подписи»:

Статус меняется на «Верна»

  • Что нужно для подключения 1С-ЭДО

    Для подключения и использования 1С-ЭДО понадобится:

     

    1. Программный продукт 1С с поддержкой ЭДО

    Со списком прикладных решений 1С, в которых реализован функционал ЭДО, можно ознакомиться по ссылке: https://1c-edo.ru/handbook/28/2561/.

    При необхо…

  • Какие подписи подходят для 1С-ЭДО?

    Для обмена юридически значимыми документами с контрагентами нужна усиленная квалифицированная электронная подпись, выданная аккредитованным удостоверяющим центром (список УЦ: https://digital.gov.ru/ru/activity/govservices/certification_authority/). Данная подпись должна соответствовать …

  • Массовая проверка подписей

    При осуществлении обмена электронными документами происходит проверка электронной подписи и если проверка не пройдена, то документы не будут обработаны. Проверка может завершиться ошибкой из-за отсутствия корневого или промежуточного сертификата, невозможности проверить подпись контрагента в спи…

  • Соглашение об обмене электронными документами

    При использовании усиленной квалифицированной подписи заключение соглашения об обмене не требуется. Если стороны выразят обоюдное желание подготовить такой документ, они могут это сделать. Соглашение может быть заключено как в виде отдельного документа, так и в виде дополнительного соглашения к …

  • Полномочия ограничены и не проверены

    Если полученный документ подписан контрагентом по доверенности с ограниченными полномочиями, то при её проверке может возникнуть соответствующее предупреждение.

    Для обработки такого документа требуется настроить автоматическую проверку полномочий или выполнить проверку вручную.

  • Передача доверенности контрагенту

    Если при обмене пользователь использует универсальные передаточные документы (УПД) и универсальные корректировочные документы (УКД), то данные документы содержат в своем составе информацию о машиночитаемой доверенности подписавшего их сотрудника. При обмене иными фо…

  • Регистрация сертификата представителя

    После оформления машиночитаемой доверенности необходимо выполнить регистрацию сертификата представителя организации у оператора ЭДО. 

    Для этого следует перейти в карточку организации и выполнить команду «ЭДО – Учётные записи».

    В представленном списке требуется открыть ин…

  • Настройка КриптоПРО для работы с 1С-ЭДО в Linux

    Для работы на Linux рекомендуется использовать последнюю сертифицированную версию КриптоПро CSP.

    Также для работы через браузер потребуется установка расширения для работы с файлами, а также крипторасширение  – подробнее см. п. 3 данной статьи.

    Для работы с системой маркировки…

  • Абоненту запрещен доступ к 1С:Хаб API

    Если при обмене электронными документами у пользователя возникает сообщение «Абоненту запрещён доступ к 1С:Хаб API», это означает, что Учётная запись абонента заблокирована оператором ЭДО. Для просмотра причины блокировки следует перейти по гиперссылке «Журнал регистрации».

    В откры…

  • Настройка КриптоПРО для работы с 1С-ЭДО в macOS

    Для работы на macOS рекомендуется использовать последнюю сертифицированную версию КриптоПро CSP.

    Для работы в тонком клиенте необходимо использовать версию платформы 8.3.15.2107, 8.3.16.1791, 8.3.17.1823, 8.3.18.1128 или выше.

    Также для работы через браузер потребуется установка ра…

  • Как зарегистрироваться в 1С-ЭДО по приглашению, в котором содержится ссылка в Личный кабинет на 1cfresh.com

    В данной инструкции рассматривается порядок действий для начала обмена документами по ЭДО с контрагентом, от которого поступило письмо с темой «Приглашение к обмену через ЭДО».

    В письме-приглашении содержится ссылка для входа в Личный кабинет на 1cfresh.com.

     

    Для входа…

  • Порядок подключения внутреннего электронного документооборота

    Видеоинструкция

    Текстовая инструкция

    Электронный документооборот позволяет оформить внутренние документы организации в электронном виде с использованием простой или усиленной квалифицированной подписи. 

    Функционал внутреннего ЭДО включен в следующие релизы:

  • Добавление нового сертификата электронной подписи в учетную запись ЭДО

    В случае, когда сертификат электронной подписи стал недействительным по сроку действия, нет необходимости в создании новой учетной записи и получении нового идентификатора, достаточно в существующей учетной записи заменить сертификат на актуальный. Для этого необходимо перейти в справочник «Орга…

  • Приложение «1С:Клиент ЭДО» для пользователей 1cfresh.com

    Внимание: мобильное приложение «1С:Клиент ЭДО» по состоянию на октябрь 2021 временно недоступно. Планируется выпустить новое мобильное приложение. Информация ниже была опубликована 20.12.2019 и актуальна для пользователей облачного приложения «1С:Клиент ЭДО».

  • Как получить 1С:Подпись

    1С:Подпись – простой способ получить сертификат усиленной квалифицированной электронной подписи от удостоверяющего центра ООО «НПЦ 1С».
    Эту электронную подпись можно использовать для:
         — обмена юридически значимыми электронными документами,
       &…

  • Настройка криптопровайдера КриптоПРО для работы с 1С-ЭДО

    Средства криптографической защиты информации

    1. Требования к средствам криптографической защиты информации

    Для шифрования отправляемых и получаемых документов Вы должны определиться с выбором средства криптографической защиты информации (СКЗИ).

    Подробную …

  • Ошибка при получении свойства сертификата (0x00000000)

    Ошибка при получении свойства сертификата (0x00000000) — это проявление ошибки отсутствия связи сертификата в Личном списке сертификатов пользователя ОС с контейнером закрытого ключа.

    Чтобы определить под каким пользователем ОС (на каком компьютере), необходимо наличие…

  • Состояние ЭДО в 1С

    Работая в программном продукте 1С посмотреть состояние по электронному документообороту можно несколькими способами:

    1. В списке документов учета в столбце «Состояние ЭДО»

    2. Открыв необходимый документ учёта. 

    3. В Архиве ЭДО перейдя в соответствующую вкладку (Входящие…

  • Подписание электронного документа несколькими сертификатами (маршруты подписания)

    Видеоинструкция

    Текстовая инструкция

    Маршруты подписания предоставляют пользователю возможность гибкой настройки правил подписания в разрезе видов исходящих электронных документов. Данный функционал также делает возможным подписание исходящих электронных документов несколькими под…

  • Как подключиться к 1С-ЭДО?

    Первое подключение  Восстановление  Подключение через 1С-Отчетность 

        время просмотра: 2:26 мин.      время прочтения: 3:00 мин.

    Подключение к электронному документообороту выполняется…

  • Запрос ответной подписи по документу

    Видеоинструкция

    Текстовая инструкция
    Для установки или снятия запроса ответной подписи по электронному документу Вам необходимо перейти в раздел «Администрирование» — «Обмен электронными документами»

    Затем необходимо развернуть Вкладку «Обмен с контрагентами» и выбрать «На…

  • Отправка произвольного документа

    Пользователи могут применять обмен документами произвольной формы, например, договорами или актами сверки. Для этой цели предназначен отдельный вид данных, который называется «Произвольный электронный документ». По сути, он является аналогом обычного электронного письма и позволяет заполнить соп…

  • Аннулирование электронного документа в роуминге

    В случае, если оператор контрагента и используемое контрагентом решение не поддерживают технологию аннулирования (см. инструкцию), то аннулирование электронного документа можно провести, используя шаблон письма «Предложение об аннулировании». 

    Предложение об аннулировании&n…

  • Как подготовить заявление на выпуск сертификата с помощью 1С:Подпись

    Интерактивная инструкция:

    Это внедренный файл https://office.com>Microsoft) Office на платформе https://office.com/webapps>Office) Online.

    Для наглядности рекомендуется развернуть окно на весь экран, кликнув по кнопке в правом нижнем углу

  • Настройка клиент-серверного подписания электронных документов

    В случае, если Вы используете программу 1С в серверном режиме, у Вас есть возможность настроить и серверное подписание электронных документов, т.е. когда и криптопровайдер, и электронные подписи установлены только на сервере (на «клиентах» их нет).
    Принципиальное значение в реа…

  • Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ «Об электронной подписи»

    Аккредитованные удостоверяющие центры (УЦ) для подписания от своего имени квалифицированных сертификатов обязаны использовать квалифицированную электронную подпись, основанную на квалифицированном сертификате, выданном ему головным УЦ, функции которого осуществляет Минкомсвязи. Этот механи…

  • Документ не обработан, так как содержит невалидные подписи

    Возникновение ошибки «Документ … содержит невалидные подписи», вероятнее всего связано с тем, что на компьютере не установлен корневой сертификат Удостоверяющего Центра. Причин может быть две: 

    1) Не установлен корневой сертификат Головного удостоверяющего центра (ГУЦ) Минкомсвязи, уполн…

  • 1С:Клиент ЭДО 8, редакция 2

    Программа «1С:Клиент ЭДО 8» разработана на платформе «1С:Предприятие 8» и предназначена для организации электронного документооборота (ЭДО).

    Использование ЭДО позволяет:

    ускорить процесс оформления и обработки документов внутри компании,
    сократить ручной ввод и снизить …

  • Особенности настройки обмена ЭД из решений, работающих в клиент-серверном режиме

    Клиент-серверный режим работы информационной базы «1С:Предприятия 8.х» подразумевает разделение процессов подписания электронных документов с помощью электронной подписи (ЭП) и их отправки.

    Подписание ЭД происходит на рабочих местах пользователей, имеющих сертификат ЭП (т.е. на каж…

  •  Не удалось распаковать пакет электронных документов. Не настроена связь с контрагентом

    Ошибка возникает в разделе Текущих делах ЭДО при нажатии кнопки Отправить и получить, если в папке Распаковать имеются пакеты электронных документов, которые не были распакованы из-за того, что настройка получения электронных документов находится не в состоянии Присоединен или отсутствует:

    Откройте пакет электронных документов и убедитесь, что отсутствуют обязательные поля, необходимые для распаковки пакета и последующего корректного принятия к учету (идентификатор получателя, идентификатор отправителя, контрагент). Для заполнения этих полей в некоторых случаях необходимо наличие в информационной базе приглашения между участниками ЭДО по данному документу в статусе Присоединен:

    Решение:

    Дождитесь перевода приглашения в статус Присоединен. После этого необходимые для распаковки данные автоматически будут заполнены, и пакет будет успешно распакован.

    Отслеживать статус приглашения можно либо в настройке получения электронных документов по этому контрагенту, либо на вкладке Приглашения Архива ЭДО.

    Если статус не меняется длительное время, это может быть вызвано наличием проблем при настройке роуминговой связи. Для решения вопроса обратитесь в техническую поддержку 1С-ЭДО.

    Если ошибка распаковки сопровождается сообщением о неполученных приглашениях, ограниченных датой запроса необходимо выполнить их загрузку.

    Перейдите в раздел Организации, нажмите кнопку ЭДО → Учетные записи:

    Откройте учетную запись двойным нажатием:

    В открывшемся окне нажмите кнопку Еще и выберите Начальная дата запроса данных у оператора ЭДО:

    Очистите поле Начальная дата запроса данных у оператора ЭДО, после нажмите кнопку Записать и закрыть:

    Вернитесь в раздел Текущие дела ЭДО и нажмите кнопку Отправить и получить. С сервера оператора ЭДО в информационную базу будут загружены отсутствующие настройки, и документ успешно распакуется:

     Не удалось распаковать пакет электронных документов. Не настроена связь с контрагентом

    Ошибка возникает в разделе Текущих делах ЭДО при нажатии кнопки Отправить и получить, если в папке Распаковать имеются пакеты электронных документов, которые не были распакованы из-за того, что настройка получения электронных документов находится не в состоянии Присоединен или отсутствует:

    Откройте пакет электронных документов и убедитесь, что отсутствуют обязательные поля, необходимые для распаковки пакета и последующего корректного принятия к учету (идентификатор получателя, идентификатор отправителя, контрагент). Для заполнения этих полей в некоторых случаях необходимо наличие в информационной базе приглашения между участниками ЭДО по данному документу в статусе Присоединен:

    Решение:

    Дождитесь перевода приглашения в статус Присоединен. После этого необходимые для распаковки данные автоматически будут заполнены, и пакет будет успешно распакован.

    Отслеживать статус приглашения можно либо в настройке получения электронных документов по этому контрагенту, либо на вкладке Приглашения Архива ЭДО.

    Если статус не меняется длительное время, это может быть вызвано наличием проблем при настройке роуминговой связи. Для решения вопроса обратитесь в техническую поддержку 1С-ЭДО.

    Если ошибка распаковки сопровождается сообщением о неполученных приглашениях, ограниченных датой запроса необходимо выполнить их загрузку.

    Перейдите в раздел Организации, нажмите кнопку ЭДО → Учетные записи:

    Откройте учетную запись двойным нажатием:

    В открывшемся окне нажмите кнопку Еще и выберите Начальная дата запроса данных у оператора ЭДО:

    Очистите поле Начальная дата запроса данных у оператора ЭДО, после нажмите кнопку Записать и закрыть:

    Вернитесь в раздел Текущие дела ЭДО и нажмите кнопку Отправить и получить. С сервера оператора ЭДО в информационную базу будут загружены отсутствующие настройки, и документ успешно распакуется:

    1.Прежде всего вы скорее всего можете столкнуться с ошибкой, которая вам укажет, что необходимо провести Аутентификацию в 1с-Такском.

    Описание скрина

    Рисунок 1 — Ошибка Аутентификации в сервисе 1С-Такском

    Чтобы исправить ошибку необходимо:

    зайти в Администрирование (1), а затем Настройки электронной подписи и шифрования (2) (рис 2. )

    Описание скрина

    Рисунок 2 — Обмен электронными документами

    Во вкладке «настройки электронной подписи и шифрования» необходимо двойным нажатием выбрать действующий сертификат (рис 3).

    Описание скрина

    Рисунок 3 — настройки электронной подписи и шифрования

    Далее нажать «Сохранить в файл» и сохранить данный сертификат (подпись) в любую удобную папку (рис 4).

    Описание скрина

    Рисунок 4 — Сертификат

    Также необходимо скопировать идентификатор данного оператора для составления письма. Для этого необходимо зайти в Администрирование (1) — Учетные записи ЭДО (2) (рис 5).

    Описание скрина

    Рисунок 5 — Обмен электронными документами

    Необходимо выбрать оператора «Такском» двойным кликом (рис 6).

    Описание скрина

    Рисунок 6 — Учетные записи ЭДО

    В открывшемся окне нужно выделить ИДЕНТИФИКАТОР и скопировать. Далее открыть действующую почту и написать письмо на получателя [email protected]

    Формулировка письма должна звучать так:

    Добрый день! Прошу подключить дополнительного оператора ТАКСКОМ к сертификату.

    Идентификатор: _________________________________________

    Сертификат прилагаю во вложении. (скопированный сертификат загрузить из рисунка 4)

    Описание скрина

    Рисунок 7 — почта

    После того, как вы отправили письмо, вам должно прийти подтверждение, что ЭЦП успешно добавлена в сервис и после этого вы сможете без проблем пользоваться ЭДО через учетную запись “Такскома”.

    Я
       MaKcuBeJl

    02.07.19 — 17:51

    Возникла следующая проблема. Есть КА 2, в ней перестал работать сервис 1С-ЭДО, при тесте профилей и настроек пишет ошибки следующего характера:

    — В профиле нет доступных сертификатов. Тест не выполнен

    — Нет доступных сертификатов. Тест не выполнен

    В интернете нашел информацию, что это может быть связано с настройкой в самом сертификате, мол необходимо удалить пользователя и всё заработает, только вот в сертификате всё нормально, пользователя нет.

    Затем я проверил саму ЭП, мне выдало предупреждение об отсутствии сертификата в Личном списке.

    Недавно был перенос 1С с компьютеров на сервер, вроде как после переноса у них всё работало, по их словам. Возможно конечно сертификаты как-то слетели после переноса, но опять же, по их словам у них всё стабильно работало.

    Вопрос: что необходимо сделать в данной ситуации, поставить вновь эл.сертификаты? Какие есть варианты?

       Сияющий в темноте

    1 — 02.07.19 — 18:12

    проверяли сроки действия сертификатов?

       MaKcuBeJl

    2 — 03.07.19 — 04:55

    (1) Да, сертификат активен до 09.19

       PaulBC

    3 — 03.07.19 — 07:38

    http://1c-edo.ru/handbook/28/2522/

       olegves

    4 — 03.07.19 — 09:38

    (0) сертификат должен быть прописан в локальной папке пользователя компа. Если сменили пользователя или обновили платформу 1С или версию КА, то ищи тут проблему. Для ЭП какая программа используется? Ее случаем не обновляли?

       MaKcuBeJl

    5 — 03.07.19 — 15:46

    (3) Спасибо за статью, полезная информация, надеюсь поможет :)

      

    MaKcuBeJl

    6 — 03.07.19 — 15:54

    (4) Программа — КриптоПро, про обновления к сожалению ничего сказать не могу, не интересовался

    Я так понял у них действительно не прописан сертификат у пользователя который имеет эту проблему, попробую на месте скопировать сертификат с сервера на флешку и установить у пользователя. Думаю после этих манипуляций он появится в 1С и тогда проблема решится, может ли быть проблема в чем-то другом?

    Раньше с ЭП не работал, в сфере 1С недавно :)

    TurboConf — расширение возможностей Конфигуратора 1С

    ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку «Обновить» в браузере.

    Тема не обновлялась длительное время, и была помечена как архивная. Добавление сообщений невозможно.
    Но вы можете создать новую ветку и вам обязательно ответят!
    Каждый час на Волшебном форуме бывает более 2000 человек.

     Бывают случаи, когда при отправкеполучении ЭДО ничего не происходит, отсутствуют как сообщения об ошибках, так и движение электронных документов. Еще нередки случаи, когда после нажатия «Подписать и отправить» ничего не происходит и документ остается с прежним статусом.
    В данных ситуациях необходимо проверить следующие настройки:

    1. Проверка наличия установленной программы для работы с криптографией (КриптоПРО, VipNet CSP) на компьютере.

    Установка КриптоПРО CSP 

    Установка VipNet CSP

    2. Проверка настроек электронной подписи и шифрования в 1С.

    Первым делом проверим настройки программ шифрования в 1С.

    Раздел «Администрирование» — «Обмен электронными документами».

    Администрирование - Обмен электронными документами

    Далее «Настройки электронной подписи и шифрования». 

    Обмен электронными документами

      Вкладка «Программы».

    Настройки электронной подписи и шифрования - Программы

     
    Проверить наличие строки с установленной программой для работы с электронной подписью (КриптоПРО, VipNet CSP). При необходимости добавить нужную программу, нажав соответствующую кнопку (если эта программа действительна установлена на данном компьютере).

    Программа электронной подписи и шифрование(создание)

    Далее проверим настройки электронной подписи в 1С.

    Раздел «Администрирование» — «Обмен электронными документами».

    Администрирование - Обмен электронными документами

    Далее «Настройки электронной подписи и шифрования». 

    Обмен электронными документами

      Вкладка «Сертификаты».

    Проверить наличие действующего сертификата организации. Проверить работу сертификата можно, дважды щелкнув по нему левой кнопкой мыши. После открытия формы нажать «Проверить», ввести пароль (иногда пароль пустой) и нажать «Проверить». 

      Проверка сертификата

    Если нужного сертификата нет в списке, необходимо его добавить, для этого делаем следуещее.

    Нажать «Добавить» далее «Из установленных на компьютере».

      Сертификаты - Из установленных на компьютере

      В появившемся окне выбрать нужный действующий сертификат.

    Добавление сертификата для подписания данных

    Затем ввести пароль (иногда пароль пустой) от сертификата и нажать «Добавить».

    Добавление сертификата для подписания данных - Добавить

      Если напротив строчек отобразились зеленые галочки — все в порядке, в ином случае проверить установлена ли цепочка доверенных сертификатов. 

    Проверка сертификата

    3. Проверка настроек профиля ЭДО

    Сертификат профиля ЭДО

     В разделе «Администрирование» — «Обмен с контрагентами».

    Администрирование - Обмен с контрагентами

    Далее «Профили настроек ЭДО» выбрать свой профиль и дважды щелкнуть по нему для изменения.

    Профили настроек ЭДО
    и перейти в открывшемся окне на вкладку  «Сертификаты организации». 

    Через оператора ЭДО

      Проверить наличие действующего сертификата. Если указан старый сертификат, и Вы уверены, что у Вас есть новый действующий сертификат, то его необходимо добавить.

    Настройки ЭДО - Добавить

    Операция добавления сертификата

    Сертификаты ключей электронной подписи и шифрования

    При продлении или замене сертификата для 1С:Отчетности, и при его использовании в качестве сертификата для ЭДО, он не добавляется автоматически, это необходимо сделать вручную.

      Также необходимо выполнить тест настроек, нажав кнопку  «Тест профиля настроек».

    Тест профиля настроек

      Далее вводим пароль от ЭЦП (иногда пароль пустой, либо стандартный: 123456, или 12345678) и нажимаем «ОК».

    Тест аутентификации

    После чего внизу, либо во всплывающем окне отобразится следующее.

    Сообщение

    Если тест прошел неудачно, необходимо проверить наличие сертификата в личном хранилище сертификатов пользователя и установленную цепочку доверенных корневых сертификатов. 

    Маршруты подписания профиля ЭДО (актуально для ЖКХ 3.1)

    В разделе «Администрирование» — «Обмен с контрагентами».

    Администрирование - Обмен с контрагентами

    Далее «Профили настроек ЭДО».

    Администрирование - Обмен электронными документами - Профили настроек ЭДО

    Выбрать свой профиль и перейти в открывшемся окне на вкладку «Виды электронных документов». 

    Виды электронных документов

      Проверить на отсутствие устаревших форматов электронных документов. Настроить актуальные форматы.
    Проверить маршруты подписания. В табличной части в столбце «Регламент ЭДО» по очереди щелкнуть по «Подпись (маршрут: Одной доступной подписью)».

    Изменение профиля настроек ЭДО - Продолжить

    Откроется окно «Настройка регламента ЭДО». В нем выбрать маршрут, нажав на «».

    Настройка регламента ЭДО

    Откроется окно с маршрутами подписания (обычно там прописан 1 маршрут).

    Маршруты подписания

    Если в открывшемся окне «Маршруты подписания» отсутствует строка «Одной доступной подписью», необходимо с помощью обработки (скачать) добавить маршрут подписания.

    При работе с online сервисами 1С и других разработчиков, где необходимо обращение к электронной подписи, пользователи часто сталкиваются с ошибками ее проверки. Что делать, если не удалось выполнить проверку отзыва сертификата 1С и какие еще возникают ошибки работы с ЭДО, разбираем подробно с вариантами решений.

    Компании, у кого жестко настроена политика безопасности, чаще всего наблюдают сбои в работе с ЭП. Это из-за того, что постоянно очищается список имеющихся CRL на ПК или, наоборот, к ним не может достучаться криптография для проверки

    Что вообще такое списки отзывов сертификатов

    Certificate Revocation List или список отозванных сертификатов – это информация, предоставляемая удостоверяющими центрами о недействительных сертификатах, о тех, чей срок действия уже либо закончился, либо был прерван по различным обстоятельствам.

    Ключи могут отзываться по различным причинам. Самые распространенные:

    • компрометация ключа или истечение срока годности ЭП;
    • неверно заполненные реквизиты в составе ключа;
    • поменялся владелец компании или ресурса;
    • если речь идет про ключи сайтов, сайт более недоступен, перестал работать.

    Список отозванных сертификатов ключей электронных подписей имеет расширение CRL. Сокращенное наименование СОС. В некоторых кругах можно услышать также понятие — Список аннулированных сертификатов (САС).

    В настоящий момент (процесс был запущен еще в далеком 2017 г.) все чаще прибегают к отказу от СОС в сторону Online Certificate Status Protocol (OCSP, Онлайн Протокол Состояния Сертификата).

    Принципы работы списков отозванных сертификатов

    Актуализирует и публикует списки отозванных сертификатов САС Certificate Authority (CA — центр сертификации), который данный сертификат и выпустил.

    Предпосылки для отзыва сертификата

    Причины, по которым требуется аннулировать сертификат:

    Рис.1 Почему аннулирован сертификат ключа проверки ЭП

    Рис.1 Почему аннулирован сертификат ключа проверки ЭП

    Отправляет запрос на аннулирование/отзыв сертификат:

    1. Владелец.
    2. Директор компании.
    3. ФНС может послать запрос, если обнаружит компрометацию ключа.

    Ошибка работы с ЭДО в 1С. Сертификат не прошел проверку или отозван

    Пользователи онлайн-сервисов 1С нередко спрашивают: почему только недавно все работало, а теперь программа пишет, что сертификат недействительный или не удалось проверить сертификат в списке отозванных. Почему же этот сертификат не удалось проверить? Ответ прост: потому что на ПК нет установленных актуальных СRL-сертификатов от удостоверяющих центров, которые бы «сказали», что сертификат все еще действителен.

    Для того, чтобы установить списки отозванных необходимо выполнить следующие шаги:

    1. Из своей 1С выгрузить открытую часть ключа сертификата. Для этого необходимо идти по цепочке таких действий:
      Администрирование → Обмен электронными документами → Настройка электронной подписи и шифрования → Найти необходимый сертификат и двойным щелчком его открыть → Сохранить в файл → Выбрать удобную папку и нажать ОК.
      Если сертификатов и организаций много, можно открыть Учетную запись ЭДО и выгрузить сертификат оттуда.

      Рис.2 Выгрузка открытой части ключа из программы 1С

      Рис.2 Выгрузка открытой части ключа из программы 1С

      Рис.3 Выгрузка открытой части ключа из программы 1С

      Рис.3 Выгрузка открытой части ключа из программы 1С

      Рис.4 Выгрузка открытой части ключа из программы 1С

      Рис.4 Выгрузка открытой части ключа из программы 1С
    2. Перейдите в папку, куда скопировали открытую часть ключа из ПО 1С и откройте файл (он должен быть с расширением .cer).
    3. После того, как файл откроется, на вкладке Состав необходимо найти пункт Точки распространения списков отзывов (раздел Показать → Только расширения).

      Рис.5 Как найти Точки распространения списков отозванных в открытой части ключа электронной подписи в 1С

      Рис.5 Как найти Точки распространения списков отозванных в открытой части ключа электронной подписи в 1С
    4. После того, как нашли строку со списками, необходимо скопировать самую крайнюю ссылку, на конце которой стоит расширение .сrl.
      Будьте внимательны, ссылки могут быть на конце с разными расширениями.
      Копировать необходимо при помощи комбинации клавиш клавиатуры сtrl+с.

      Подключение 1С-ЭДО от официального партнера 1С. Комплект документов от 250 руб./мес.

      • Если по крайней не скачивается, проверьте весь ли путь скопировали.
      • Если после установки сертификата ничего не изменилось, попробуйте следующую ссылку (снизу вверх).
      • Ошибка воспроизвелась опять? Установите СОС по всей цепочке сертификации.
      • Если и после этих действий ошибка остается, скачайте списки отозванных сертификатов с официального сайта вашего удостоверяющего центра (там данные публикуются и обновляются ориентировочно раз в сутки).
      • Все еще сертификат недействителен? Проверьте валидность ключа на сайте госуслуг или иным способом. Обратитесь в УЦ за проверкой ключа.

      Рис.6 Как выглядит ссылка на списки отозванных (аннулированных) в открытой части электронной подписи

      Рис.6 Как выглядит ссылка на списки отозванных (аннулированных) в открытой части электронной подписи
    5. Вставляем скопированную ссылку в браузер, скачиваем СОС и нажимаем Ввод (Enter).

      Рис.7 Скачиваем списки отозванных по ссылке через браузер

      Рис.7 Скачиваем списки отозванных по ссылке через браузер

      При прохождении по ссылке может выйти ошибка:

      Рис.8 Ошибка перехода по ссылке из сертификата для скачивания СОС

      Рис.8 Ошибка перехода по ссылке из сертификата для скачивания СОС

      В таком случае, как было указано ранее, можно попробовать скачать сертификат по другой ссылке из открытой части ключа ЭП.

      Рис.9 Как выглядят скачанные списки отозванных сертификатов

      Рис.9 Как выглядят скачанные списки отозванных сертификатов

      Рис.10 Как выглядят скачанные списки отозванных сертификатов

      Рис.10 Как выглядят скачанные списки отозванных сертификатов

      На сайте ФНС находятся также различные сертификаты, которые можно скачать и установить (от доверенных корневых до отозванных списков).

      Рис.11 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.11 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.12 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.12 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.13 Сертификаты, которые можно скачать с сайта ФНС России

      Рис.13 Сертификаты, которые можно скачать с сайта ФНС России

      Гарантия 6 мес. на услуги подключения и настройки ЭДО в 1С. Решаем любые задачи!

    6. Находим наш скачанный файл и правой кнопкой мыши выбираем команду Установить списки отозванных.

      Рис.14 Устанавливаем СОС

      Рис.14 Устанавливаем СОС

      Откроется мастер импорта сертификатов, так называемый, помощник в установке сертификатов на компьютер.

      Нажимаем Далее → Автоматически выбирать хранилище на основе типа сертификата → Готово.

      Рис.15 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.15 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.16 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.16 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.17 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Рис.17 Автоматическая установка списков отозванных сертификатов на персональный компьютер

      Если выбирать пункт Поместить все сертификаты в следующие хранилища важно выбрать правильное хранилище, а именно: Промежуточные центры сертификации. И если активирована функция Показать физические хранилища указать Реестр (в зависимости от политики безопасности компании).

      Рис.18 Установка отозванных списков в Промежуточные центры сертификации

      Рис.18 Установка отозванных списков в Промежуточные центры сертификации

      Рис.19 Установка отозванных списков в Промежуточные центры сертификации

      Рис.19 Установка отозванных списков в Промежуточные центры сертификации

    Если установка списков отозванных для личного сертификата не помогла, установите списки отзывов от других сертификатов из цепочки сертификации.

    Рис.20 Цепочка сертификатов в открытой части электронной подписи

    Рис.20 Цепочка сертификатов в открытой части электронной подписи

    Удаленный узел не прошел проверку

    Сообщение, которое также связано с корректной проверкой сертификатов.

    Рис.21 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

    Рис.21 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

    Рис.22 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

    Рис.22 Окно с ошибкой про удаленный узел, который не прошел проверку в 1С:Предприятии

    С помощью операционной системы Windows платформа 1С:Предприятие проводит проверку сертификата средствами защищенного соединения TLS/SSL.

    SSL (Secure Sockets Layer) — это протокол безопасности в Интернете, основанный на шифровании. Впервые он был разработан компанией Netscape в 1995 году с целью обеспечения конфиденциальности, аутентификации и целостности данных при общении через Интернет. SSL является предшественником современного шифрования TLS, используемого сегодня.

    Веб-сайт, реализующий SSL/TLS, имеет в своем URL-адресе «HTTPS» вместо «HTTP». Протокол TLS (Transport Layer Security) основан на протоколе SSL. Безопасность транспортного уровня, или TLS, — это широко распространенный протокол безопасности, предназначенный для обеспечения конфиденциальности и безопасности данных при обмене данными через Интернет.

    1С-ЭДО - встроенный сервис в 1С

    Поддержка работы ЭДО в 1С

    Поддержка работы ЭДО в 1С

    Консультации и поддержка работы ЭДО в любых программах 1С. Приступим к вашему вопросу в течение 15 минут

    Основным вариантом использования TLS является шифрование связи между веб-приложениями и серверами. Например, когда веб-браузеры загружают сайт. TLS также можно использовать для шифрования других сообщений, таких как электронная почта, обмен сообщениями и передача голоса по IP (VoIP). В этой статье мы сосредоточимся на роли TLS в безопасности веб-приложений.

    TLS был предложен IETF, международной организацией по стандартизации. Первая версия протокола была опубликована в 1999 году. Самая последняя версия TLS 1.3 — в 2018.

    Итак, проблема, связанная с сообщением в конфигурации о том, что удаленный узел не прошел проверку связано с тем, что доступ в Интернет ограничен в общем или в частности только у пользователя, под которым запускается конфигурация и работает служба агент сервера 1С.

    Наиболее распространенные причины:

    Рис.23 Причины возникновения ошибки

    Рис.23 Причины возникновения ошибки

    Пути решения

    Для начала необходимо разобраться с работой антивирусной программы и брандмауэром Windows. Далее перейти к настройкам прокси и хостов.

    Прокси-сервер

    Откройте панель управления от имени пользователя, под которым запущен и работает rphost → Свойства обозревателя (Свойства браузера) → Подключения → Настройка сети → снимите активированную галочку использования прокси-сервера, если оно не предусмотрено политикой безопасности. Если использование все-таки предусмотрено, укажите ресурс в качестве исключения.

    Рис.24 Настройки прокси

    Рис.24 Настройки прокси

    Хост файл (host)

    Расположен обычно по такому пути:

    Рис.25 Путь расположения файла host

    Рис.25 Путь расположения файла host

    Доступ к сайтам может также быть ограничен параметрами, прописанными в данном файле. Пример блокировки выглядит так:

    Рис.26 Пример заблокированного сайта в файле host

    Рис.26 Пример заблокированного сайта в файле host

    Постарались максимально доступно рассказать о наиболее частых ошибках, с которыми пользователи 1С могут столкнуться при работе в ЭДО, в т.ч. с применением сертификатов ключа проверки электронной подписи.

    [adace-ad id=»5173″]

    Узнаем почему появляется сообщение Невалидная подпись

    Если возникает сообщение Невалидная подпись это свидетельствует о том, что документ содержит один или несколько неподтвержденных сертификатов, подлинность которых не может быть проверена.

    Когда на вкладке подписи или сертификаты хотя бы одна подпись имеет статус Не верна нужно выполнить следующий алгоритм действий:

    1. Открываем сертификат и сохраняем его в любом месте на жестком диске — необходимо выбрать невалидную подпись и при помощи двойного клика сохранить её сертификат в любой папке на диске.
    2. Открываем сохранённый сертификат — нам нужен пункт «Путь сертификации«. Если подлинность сертификата не установлена нужно просто кликнуть по корневому сертификату.

    Произойдет автоматическая установка сертификата удостоверяющего центра.

    [adace-ad id=»5168″]

    Если в разделе «Путь сертификации» отображается только один сертификат, а не полный их список, нужно перейти в раздел «Состав«, далее — открыть пункт Доступ к информации о сертификационном центре. Проблема невалидная подпись практически решена.

    Осталось скопировать ссылку на файл с расширением .cer или .crt. Далее — вставляем ссылку в адресную строку браузера и скачиваем найденный сертификат в любую папку. Открываем сертификат и выполняем его установку

    После данной операции необходимо выбрать пункт Обзор и подтверждение невалидной подписи практически завершено — остается выбрать пункт «Доверенные корневые центры сертификации» и последним кликом подтвердить установку головного сертификата.

    Теперь снова разворачиваем окно программы-клиента — в нашем случае 1C и кликаем по невалидной подписи. Выбираем пункт Проверить электронные подписи — теперь её статус должен смениться на Верна…

    Понравилась статья? Поделить с друзьями:
  • Как найти объем параллелепипеда прямоугольного все формулы
  • Как найти свою поликлинику по адресу проживания
  • Как найти друга в контактах по городу
  • Как красиво составить букет конфет
  • Как составить план работы на месяц в детском саду