По крайней мере одна подпись недействительна pdf как исправить

Digital signatures can be used to protect and validate pdf documents shared by multiple parties

by Vlad Turiceanu

Passionate about technology, Windows, and everything that has a power button, he spent most of his time developing new skills and learning more about the tech world. Coming… read more


Updated on May 23, 2023

Reviewed by
Alex Serban

Alex Serban

After moving away from the corporate work-style, Alex has found rewards in a lifestyle of constant analysis, team coordination and pestering his colleagues. Holding an MCSA Windows Server… read more

  •  It’s perfectly normal for a PDF reader to check for un-validated signatures in a document. The guide below will help you verify signatures on a PDF document.
  • Adobe‘s software has its fair share of issues; scan through our Adobe How-To Fix guides to learn how to resolve future problems.
  • If you’re worried about documents and Windows file security, learn how to protect your computer by reading through our Security & Privacy Software Hub.

‘At least one signature has problems’ – You may have encountered this error while trying to open a signed document on Adobe Acrobat Reader.

It’s even more common if you’re trying to open and read documents digitally signed through electronic signature software and services like DocuSign.

But what does this error actually mean and what can you do to fix it? In the following guide, we’ll explore what causes signature problems in Adobe Acrobat Reader and how you can fix them.

How do I get rid of “At least one signature is invalid”?

Adobe at least one signature has problems

adobe-reader-signature-error

Since Adobe Acrobat Reader does not come with trusted identity data out of the box, it has to download it.

This error arises because the authentication data to validate the signature on the document isn’t available on your system.

In layman terms, Adobe cannot automatically verify signatures that were made using a self-generated certificate through third-party applications such as DocuSign.

These types of certificates are known as self-signed certificates.

However, this warning or error message (“At least one signature has problems”) does not indicate that the signatures on the document are corrupt or invalid. It simply informs the user that the certificates connected to the signatures may not be trusted by Adobe.

The latest version of Adobe Acrobat Reader tries to download the certificate data automatically upon opening a document with digital signatures. An error may occur that disrupts the process.

The easiest way to fix this is by manually validating the certificates and signatures.

Remove at least one signature has problems

  1. Near the end of the ‘At least one signature has problems’ error bar, click on the button labeled ‘Signature Panel‘.
  2. On the panel that displays itself on the left side of your screen, right-click on the signature you want to validate.
  3. Click on Validate Signature.
    adobe-acrobat-example
  4. On the Signature Validation Status dialog click on the button labeled Signature Properties…
  5. On the Signature Properties screen, click on the Show Signer’s Certificate button.
  6. In the Certificate Viewer, click on the Trust tab in the main panel. It should be adjacent to the Revocation tab.
  7. Click on the button marked Add to Trusted Certificates.
  8. Acrobat will display a warning message. Click on OK. 
  9. You can leave the next screen as is and click on OK. 

Alternatively, you can click on the Validate All button. This may be an issue for larger documents with multiple signatures.

If you’re just viewing a document, verifying the certificates attached to a signature is unnecessary.

It’s also important to only manually verify certificates that you trust. Verifying the wrong certificates can pose a security threat.

Nevertheless, this issue isn’t unique to Adobe Acrobat Reader. A lot of other PDF readers suffer from the same issues but they can be handled almost as easily.

You can actually use this as a test to see how secure a PDF reader is.

If it doesn’t scan for untrusted certificates, then it’s not very secure. So it’s less an issue and more a security feature.

Did the solutions in this guide work for you? Do not hesitate to leave a comment down below.

newsletter icon

Newsletter

  • Цифровые подписи может использоваться для защиты и проверки PDF документы используется несколькими сторонами.
  • Это прекрасно обычный для PDF-ридер к проверять для непроверенных подписей в документ. Руководство ниже будутпомощь вы проверяете подписи на PDF документ.
  • Adobeс программное обеспечение имеет свою долю проблем; сканировать через наш Руководства Adobe по устранению неисправностей чтобы узнать, как решать будущие проблемы.
  • Если ты беспокоишься о документы а также Окнафайлбезопасность, узнайте, как защитить свой компьютер, прочитав наши Центр программного обеспечения безопасности и конфиденциальности.

По крайней мере, с одной подписью есть проблема

Для решения различных проблем с ПК мы рекомендуем DriverFix:
Это программное обеспечение будет поддерживать ваши драйверы в рабочем состоянии, тем самым защищая вас от распространенных компьютерных ошибок и сбоев оборудования. Проверьте все свои драйверы сейчас за 3 простых шага:

  1. Скачать DriverFix (проверенный файл загрузки).
  2. Нажмите Начать сканирование найти все проблемные драйверы.
  3. Нажмите Обновите драйверы чтобы получить новые версии и избежать сбоев в работе системы.
  • DriverFix был загружен 0 читатели в этом месяце.

«По крайней мере одна подпись имеет проблемы» — вы могли столкнуться с этой ошибкой при попытке открыть подписанный документ на Adobe Acrobat Reader.

Это еще более распространено, если вы пытаетесь открыть и прочитать документы с цифровой подписью через программное обеспечение электронной подписи и такие сервисы, как DocuSign.

Но что на самом деле означает эта ошибка и что вы можете сделать, чтобы ее исправить. В следующем руководстве мы рассмотрим, что вызывает проблемы с подписью в Adobe Acrobat Читатель и как их исправить.

Как мне избавиться от «хотя бы одна подпись недействительна»?

Adobe по крайней мере одна подпись имеет проблемы

Adobe-Reader-подпись-ошибка

Поскольку Adobe Acrobat Reader не поставляется с надежными идентификационными данными по умолчанию, его необходимо загрузить.

Эта ошибка возникает из-за того, что данные аутентификации для проверки подписи на документе недоступны в вашей системе.

С точки зрения непрофессионала, Adobe не может автоматически проверять подписи, которые были сделаны с использованием самостоятельно созданного сертификата с помощью сторонних приложений, таких как DocuSign.

Эти типы сертификатов известны как самозаверяющие сертификаты.

Однако это предупреждение или сообщение об ошибке («По крайней мере, одна подпись имеет проблемы») не означает, что подписи в документе повреждены или недействительны. Он просто информирует пользователя о том, что сертификатам, связанным с подписями, может не доверять Adobe.

Последняя версия Adobe Acrobat Reader пытается автоматически загрузить данные сертификата при открытии документа с цифровой подписью. Может произойти ошибка, которая нарушит процесс.

Самый простой способ исправить это — вручную проверить сертификаты и подписи.


Удалить хотя бы одну подпись возникла проблема

  1. В конце строки ошибки «По крайней мере, у одной подписи есть проблемы» нажмите кнопку с надписью «Панель подписи‘.
  2. На панели, которая отображается в левой части экрана, щелкните правой кнопкой мыши подпись, которую вы хотите проверить.
  3. Нажмите на Подтвердить подпись.
    Adobe-acrobat-example
  4. В диалоговом окне «Состояние проверки подписи» щелкните значок b.Уттон помеченСвойства подписи…
  5. На экране «Свойства подписи» щелкните значок Показать сертификат подписывающего лица кнопка.
  6. В средстве просмотра сертификатов щелкните значок Доверять вкладка на главной панели. Он должен быть рядом с Отзыв таб.
  7. Нажмите на отмеченную кнопку Добавить в доверенные сертификаты.
  8. Acrobat отобразит предупреждающее сообщение. Нажмите на ОК.
  9. Вы можете оставить следующий экран как есть и нажать ОК.

Или вы можете нажать на Проверить все кнопка. Это может быть проблемой для больших документов с несколькими подписями.


Если вы просто просматриваете документ, в проверке сертификатов, прикрепленных к подписи, нет необходимости.

Также важно вручную проверять сертификаты, которым вы доверяете. Проверка неправильных сертификатов может представлять угрозу безопасности.

Тем не менее, эта проблема характерна не только для Adobe Acrobat Reader. Полно другие программы для чтения PDF страдают от тех же проблем, но с ними можно справиться почти так же легко.

Фактически вы можете использовать это как тест, чтобы увидеть, насколько безопасен PDF-ридер.

Если он не сканирует ненадежные сертификаты, значит, он не очень безопасен. Так что это не проблема, а скорее функция безопасности.

Сработали ли решения, описанные в этом руководстве? Не стесняйтесь оставлять комментарии ниже.

Часто задаваемые вопросы

  • Как исправить хотя бы одну подпись, есть проблемы с DocuSign?

    Проблема с DocuSign возникает редко; Обычно это происходит по вине Adobe Acrobat Reader. Проблема может быть решена путем проверки цифровых подписей DocuSign в Adobe Acrobat.

  • Что в Adobe Reader хоть с одной подписью есть проблемы?

    Это сообщение об ошибке обычно появляется с документом с непроверенной цифровой подписью. Это мера предосторожности, похожая на то, что происходит, когда Windows не может проверить цифровую подпись файла.

  • Как удалить pdf хотя бы с одной подписью есть проблемы?

    Если вы не хотите проверять цифровую подпись, вы можете удалить ее, преобразовав документ в файл postscript, а затем преобразовав его обратно. Это можно сделать с помощью программного обеспечения для преобразование файлов PDF в документы Word.

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро PDF
 » 
«Подпись недействительна» в PDF на компе без продуктов CryptoPro


Offline

Z12-32-98

 


#1
Оставлено
:

23 марта 2022 г. 12:52:31(UTC)

Z12-32-98

Статус: Новичок

Группы: Участники

Зарегистрирован: 23.03.2022(UTC)
Сообщений: 2
Российская Федерация

Коллеги,

в часто задаваемых вопросах по КриптоПро PDF есть ответ в явном виде, что для проверки подписи в подписанном PDF в программе Adobe Reader НЕ ТРЕБУЕТСЯ покупать и устанавливать лицензии для продуктов КриптоПро PDF и КриптоПро CSP. Тем не менее, подписанный документ PDF на всех компах без соответствующих продуктов говорит «По крайней мере одна подпись недействительна» и не может валидировать данную подпись.

Версии продуктов на подписывающем компе:
КриптоПро CSP — 4.0.9963
КриптоПро PDF — 2.0.1976
Adobe Reader DC — 17.12.20093.238000 32-bit
Сертификат — квалифицированный сертификат, выданный «Сертум-Про»
Алгоритм подписи — ГОСТ Р 34.11-2012/34.10-2012 256 бит

Почему данная подпись в PDF документе не может быть прочитана на компьютерах без установленных продуктов КриптоПро? Не надо верить ЧАВО? Устанавливать и КриптоПро СSP и КриптоПро PDF, а то еще и набор корневых сертификатов?

С уважением,
Дмитрий


Вверх


Offline

Андрей *

 


#2
Оставлено
:

23 марта 2022 г. 14:06:14(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,965
Мужчина
Российская Федерация

Сказал «Спасибо»: 456 раз
Поблагодарили: 1894 раз в 1468 постах

Автор: Z12-32-98 Перейти к цитате

Коллеги,

в часто задаваемых вопросах по КриптоПро PDF есть ответ в явном виде, что для проверки подписи в подписанном PDF в программе Adobe Reader НЕ ТРЕБУЕТСЯ покупать и устанавливать лицензии для продуктов КриптоПро PDF и КриптоПро CSP. Тем не менее, подписанный документ PDF на всех компах без соответствующих продуктов говорит «По крайней мере одна подпись недействительна» и не может валидировать данную подпись.

Версии продуктов на подписывающем компе:
КриптоПро CSP — 4.0.9963
КриптоПро PDF — 2.0.1976
Adobe Reader DC — 17.12.20093.238000 32-bit
Сертификат — квалифицированный сертификат, выданный «Сертум-Про»
Алгоритм подписи — ГОСТ Р 34.11-2012/34.10-2012 256 бит

Почему данная подпись в PDF документе не может быть прочитана на компьютерах без установленных продуктов КриптоПро? Не надо верить ЧАВО? Устанавливать и КриптоПро СSP и КриптоПро PDF, а то еще и набор корневых сертификатов?

С уважением,
Дмитрий

Вы путаете наличие лицензии и обязательное наличие ПО.

Для проверки — нужно устанавливать ПО (криптопровайдер КриптоПРО CSP и модуль поддержки КриптоПРО.PDF, указывать в Adobe Reader)

Продукты Adobe не умеют работать с ГОСТ. Почему им не пишите об этом?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Z12-32-98

 


#3
Оставлено
:

23 марта 2022 г. 16:13:59(UTC)

Z12-32-98

Статус: Новичок

Группы: Участники

Зарегистрирован: 23.03.2022(UTC)
Сообщений: 2
Российская Федерация

Андрей, спасибо.

Т.е. я правильно понимаю, что установив на компьютер КриптоПро CSP и получив 3 бесплатных месяца работы через 3 месяца софт не «протухнет», я все там же смогу использовать КриптоПро CSP для проверки валидности подписи в PDF Документах? По окончании пробного периода в 3 месяца КриптоПро CSP функционал по проверке подписи в PDF будет все так же доступен?

Я совершенно согласен, что Adobe должен уметь работать с ГОСТ шифрованием. Особенно обидно становится глядя на список УЦ из разных стран, которые уже интегрированы в Адоб. Но сейчас как писать в Адоб не самое лучшее время…

И можно в догонку вопрос — ок, на проверяющем компе стоит необходимое ПО (КриптоПро CSP, КриптоПро PDF, сертификаты). Нужно ли подключение к интернету для проверки подписи в документе?

С уважением,
Д.


Вверх


Offline

Андрей *

 


#4
Оставлено
:

23 марта 2022 г. 16:38:31(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 11,965
Мужчина
Российская Федерация

Сказал «Спасибо»: 456 раз
Поблагодарили: 1894 раз в 1468 постах

Для проверки — не нужна лицензия.
Интернет нужен для проверки статусов сертификатов, если подпись не XLong1.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро PDF
 » 
«Подпись недействительна» в PDF на компе без продуктов CryptoPro

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

  1. Руководство пользователя Acrobat
  2. Введение в Acrobat
    1. Доступ к Acrobat с настольных компьютеров, мобильных устройств и интернета
    2. Новые возможности Acrobat
    3. Комбинации клавиш
    4. Системные требования
  3. Рабочее пространство
    1. Основные сведения о рабочем пространстве
    2. Открытие и просмотр файлов PDF
      1. Открытие документов PDF
      2. Навигация по страницам документа PDF
      3. Просмотр установок PDF
      4. Настройка режимов просмотра PDF
      5. Включение предварительного просмотра эскизов файлов PDF
      6. Отображать PDF в браузере
    3. Работа с учетными записями облачного хранилища в Интернете
      1. Доступ к файлам из Box
      2. Доступ к файлам из Dropbox
      3. Доступ к файлам из OneDrive
      4. Доступ к файлам из SharePoint
      5. Доступ к файлам из Google Диска
    4. Acrobat и macOS
    5. Уведомления Acrobat
    6. Сетки, направляющие и измерения в PDF
    7. Использование азиатского текста, кириллицы и текста слева направо в документах PDF
  4. Создание документов PDF
    1. Обзор процедуры создания документов PDF
    2. Создание файлов PDF в Acrobat
    3. Создание документов PDF с помощью PDFMaker
    4. Использование принтера Adobe PDF
    5. Преобразование веб-страниц в PDF
    6. Создание файлов PDF с помощью Acrobat Distiller
    7. Настройки преобразования Adobe PDF
    8. Шрифты PDF
  5. Редактирование документов PDF
    1. Редактирование текста в документах PDF
    2. Редактирование изображений и объектов в документе PDF
    3. Поворот, перемещение, удаление и изменение нумерации страниц PDF
    4. Редактирование отсканированных документов PDF
    5. Улучшение фотографий документов, снятых на камеру мобильного устройства
    6. Оптимизация документов PDF
    7. Свойства документов PDF и метаданные
    8. Ссылки и вложенные файлы в PDF
    9. Слои документов PDF
    10. Миниатюры страниц и закладки в документах PDF
    11. Мастер операций (Acrobat Pro)
    12. Файлы PDF, преобразованные в веб-страницы
    13. Настройка документов PDF для использования в презентации
    14. Статьи PDF
    15. Геопространственные файлы PDF
    16. Применение операций и сценариев к файлам PDF
    17. Изменение шрифта по умолчанию для добавления текста
    18. Удаление страниц из документов PDF
  6. Сканирование и распознавание текста
    1. Сканирование документов в формат PDF
    2. Улучшение фотографий документов
    3. Устранение неполадок сканера при использовании Acrobat для сканирования
  7. Формы
    1. Основные положения для работы с формами PDF
    2. Создание форм с нуля в Acrobat
    3. Создание и рассылка форм PDF
    4. Заполнение форм PDF
    5. Свойства полей форм PDF
    6. Заполнение и подписание форм PDF
    7. Настройка кнопок для выполнения действий в формах PDF
    8. Публикация интерактивных веб-форм PDF
    9. Основные положения для работы с полями форм PDF
    10. Поля форм PDF для штрих-кода
    11. Сбор данных формы PDF и управление ими
    12. Инспектор форм
    13. Помощь с формами PDF
    14. Отправка форм PDF получателям с использованием эл. почты или внутреннего сервера
  8. Объединение файлов
    1. Объединение или слияние файлов в один файл PDF
    2. Поворот, перемещение, удаление и перенумерация страниц PDF
    3. Добавление верхних и нижних колонтитулов, а также нумерации Бейтса в документы PDF
    4. Обрезка страниц PDF
    5. Добавление водяных знаков в документы PDF
    6. Добавление фона в документы PDF
    7. Работа с файлами, входящими в портфолио PDF
    8. Публикация портфолио PDF и предоставление совместного доступа
    9. Обзор портфолио PDF
    10. Создание и настройка портфолио PDF
  9. Общий доступ, редактирование и комментирование
    1. Предоставление общего доступа к документам PDF и их отслеживание онлайн
    2. Пометка текста при редактировании
    3. Подготовка к редактированию документа PDF
    4. Запуск процесса редактирования файлов PDF
    5. Размещение совместных рецензий на сайтах SharePoint или Office 365
    6. Участие в редактировании документа PDF
    7. Добавление комментариев в документы PDF
    8. Добавление штампа в файл PDF
    9. Процессы утверждения
    10. Управление комментариями | просмотр, добавление ответа, печать
    11. Импорт и экспорт комментариев
    12. Отслеживание редактирования PDF и управление им
  10. Сохранение и экспорт документов PDF
    1. Сохранение PDF
    2. Преобразование файлов PDF в формат Word
    3. Преобразование документа PDF в файл JPG
    4. Преобразование и экспорт документов PDF в файлы других форматов
    5. Параметры форматирования файлов для экспорта в PDF
    6. Повторное использование содержимого PDF
  11. Защита
    1. Повышенный уровень защиты документов PDF
    2. Защита документов PDF с помощью паролей
    3. Управление цифровыми удостоверениями
    4. Защита документов PDF с помощью сертификатов
    5. Открытие защищенных документов PDF
    6. Удаление конфиденциальных данных из документов PDF
    7. Установка политик безопасности файлов PDF
    8. Выбор метода защиты для документов PDF
    9. Предупреждения безопасности при открытии документов PDF
    10. Защита файлов PDF с Adobe Experience Manager
    11. Функция защищенного просмотра PDF-документов
    12. Обзор функций защиты в программе Acrobat и файлах PDF
    13. Язык JavaScript в файлах PDF, представляющий угрозу безопасности
    14. Вложения как угроза безопасности
    15. Разрешить или заблокировать ссылки в PDF-файлах
  12. Электронные подписи
    1. Подписание документов PDF
    2. Съемка подписи на мобильное устройство и использование ее в любых приложениях
    3. Отправка документов на электронные подписи
    4. О подписях сертификатов
    5. Подписи на основе сертификата
    6. Подтверждение цифровых подписей
    7. Доверенный список, утвержденный Adobe
    8. Управление доверенными лицами
  13. Печать
    1. Основные задачи печати файлов PDF
    2. Печать брошюр и портфолио в формате PDF
    3. Дополнительные настройки печати PDF
    4. Печать в PDF
    5. Печать цветных документов PDF (Acrobat Pro)
    6. Печать файлов PDF с помощью заказных размеров
  14. Расширенный доступ, теги и перекомпоновка
    1. Создание и проверка средств расширенного доступа к документам PDF
    2. Возможности расширенного доступа в файлах PDF
    3. Инструмент «Порядок чтения» в PDF
    4. Чтение документов PDF при помощи возможностей расширенного доступа и перекомпоновки
    5. Редактирование структуры документа на панелях «Содержимое» и «Теги»
    6. Создание документов PDF с расширенным доступом
  15. Поиск и индексация
    1. Индексирование файлов PDF
    2. Поиск в документах PDF
  16. 3D-модели и мультимедиа
    1. Добавление аудио, видео и интерактивных объектов в файлы PDF
    2. Добавление 3D-моделей в файлы PDF (Acrobat Pro)
    3. Отображение 3D-моделей в файлах PDF
    4. Взаимодействие с 3D-моделями
    5. Измерение 3D-объектов в файлах PDF
    6. Настройка 3D-видов в файлах PDF
    7. Включение 3D-содержимого в документе PDF
    8. Добавление мультимедийного контента в документы PDF
    9. Добавление комментариев для 3D-макетов в файлах PDF
    10. Воспроизведение видео-, аудио- и мультимедийных форматов в файлах PDF
    11. Добавление комментариев в видеоролики
  17. Инструменты для допечатной подготовки (Acrobat Pro)
    1. Обзор инструментов для допечатной подготовки
    2. Типографские метки и тонкие линии
    3. Просмотр цветоделения
    4. Обработка прозрачности
    5. Преобразование цветов и управление красками
    6. Цветовой треппинг
  18. Предпечатная проверка (Acrobat Pro)
    1. Файлы, совместимые с PDF/X-, PDF/A- и PDF/E
    2. Профили предпечатной проверки
    3. Расширенная предпечатная проверка
    4. Отчеты предпечатной проверки
    5. Просмотр результатов предпечатной проверки, объектов и ресурсов
    6. Методы вывода в PDF
    7. Исправление проблемных областей с помощью инструмента «Предпечатная проверка»
    8. Автоматизация процедуры анализа документов с помощью дроплетов или операций предпечатной проверки
    9. Анализ документов с помощью инструмента «Предпечатная проверка»
    10. Дополнительная проверка с помощью инструмента «Предпечатная проверка»
    11. Библиотеки предпечатной проверки
    12. Предпечатные переменные
  19. Управление цветом
    1. Обеспечение согласованности цветов
    2. Настройки цветов
    3. Управление цветом документов
    4. Работа с цветовыми профилями
    5. Основы управления цветом

Настройте установки проверки заранее. Это упрощает проверку действительности цифровых подписей при открытии документа PDF и отображении сведений о подтверждении подписи. Дополнительные сведения см. в разделе Задание установок для проверки подписи.

При подтверждении цифровой подписи в строке сообщений для документа отображается значок, указывающий состояние подписи. Дополнительные сведения о состоянии отображаются на панели Подписи и в диалоговом окне Свойства подписи.

Настройка подтверждения цифровой подписи

При получении подписанного документа, возможно, вы захотите подтвердить подпись для проверки подписывающего лица и подписанного содержимого. Подтверждение может проходить автоматически в зависимости от настроек приложения. Действительность подписи определяется путем проверки подлинности состояния сертификата цифрового удостоверения подписи и целостности документа.

  • Проверка подлинности подтверждает, что сертификат подписывающего лица или его родительские сертификаты существуют в списках проверки доверенных лиц. Она также подтверждает, действителен ли сертификат подписи на основе пользовательских установок Acrobat или Reader.

  • Проверка целостности документа подтверждает, было ли изменено подписанное содержимое после подписания. В случае изменения содержимого проверка целостности документа подтвердит, что содержимое было изменено в соответствии с разрешенными параметрами подписывающего лица.

Задание установок для проверки подписи

  1. Откройте диалоговое окно Установки.

  2. В разделе Категории выберите Подписи.

  3. В области Подтверждение нажмите Дополнительно.

  4. Для автоматического подтверждения всех подписей при открытии документа PDF выберите Подтверждать подписи при открытии документа. Этот параметр установлен по умолчанию.

  5. Задайте требуемые параметры подтверждения и нажмите OK.

    Поведение проверки


    При проверке

    Эти параметры указывают методы, по которым определяется, какой плагин выбрать при проверке подписи. Соответствующий плагин обычно выбирается автоматически. Свяжитесь с системным администратором для получения информации о специальных требованиях, предъявляемых к плагинам для проверки подписей.


    По возможности требовать успешной проверки отзыва сертификата…

    Проверяет наличие сертификата в списке исключенных сертификатов в ходе процесса проверки. Этот параметр установлен по умолчанию. При снятии флажка с этого параметра статус аннулирования подписей для утверждения не будет учитываться. Состояние отзыва всегда проверяется для сертифицирующих подписей.


    Использование отметок времени, срок действия которых истек

    В процессе проверки используется защищенное время, указанное отметкой времени или добавленное к подписи, даже если срок действия сертификата подписи истек. Этот параметр установлен по умолчанию. При снятии флажка с этого параметра отметки времени, срок действия которых истек, не будут учитываться.

    Время проверки


    Проверять подписи с помощью

    Выберите параметр для способа проверки подлинности цифровой подписи. По умолчанию можно проверить время по времени создания подписи. Либо проверку можно выполнить по текущему времени или по времени, заданному сервером отметок времени на момент подписания.


    Информация о подтверждении

    Указывает, будет ли информация о подтверждении добавляться в подписанный PDF. По умолчанию приложение уведомляет пользователя в случаях, когда объем информации о подтверждении чрезмерно велик.

    Интеграция с Windows


    Доверять всем корневым сертификатам в хранилище сертификатов Windows при выполнении следующих операций

    Укажите, должны ли все корневые сертификаты в хранилище сертификатов Windows считаться надежными при выполнении следующих операций.

    • Проверка подписей: сертификаты считаются надежными для проверки подписи утверждения.
    • Проверка сертифицированных документов: сертификаты считаются надежными для проверки сертифицированной подписи.

    Выбор этих параметров может повлиять на безопасность.

    Не рекомендуется доверять всем корневым сертификатам в хранилище сертификатов Windows. Многие сертификаты, распространяемые в Windows, не предназначены для создания доверенных лиц.

Задание уровня надежности сертификата

В программе Acrobat или Reader подпись сертифицированного или подписанного документа подлинная, если между вами и лицом, подписавшим документ, установлено отношение доверия. Уровень надежности сертификата обозначает действия, которые доверяются подписывающему лицу.

Изменяя параметры доверия сертификатов, можно разрешать выполнение тех или иных действий. Например, изменяя параметры доверия, можно активировать динамическое содержимое и встроенные сценарии JavaScript внутри сертифицированного документа.

  1. Откройте диалоговое окно Установки.

  2. В области Категории выберите Подписи.

  3. В области Идентификаторы и доверенные сертификаты нажмите Дополнительно.

  4. В левой части окна выберите Надежные сертификаты.

  5. Выберите в списке сертификат и нажмите Изменить надежность.

  6. На вкладке Надежность выберите любой из следующих элементов, для которых этот сертификат можно объявить надежным.


    Использовать этот сертификат в качестве доверенного корневого сертификата

    Корневой сертификат является исходным источником в цепочке удостоверяющих центров, выдавших сертификат. Если корневой сертификат объявлен надежным, то надежными автоматически становятся все сертификаты, выпущенные данным удостоверяющим центром.


    Подписанные документы или данные

    Удостоверяет подлинность лица, подписавшего документ.


    Сертифицированные документы

    Надежными объявляются документы, сертифицированные автором с помощью его подписи. Вы доверяете лицу, подписавшему документ, сертифицировать документы и соглашаетесь на выполнение действий с сертифицированным документом.

    Если выбран этот параметр, становятся доступными следующие параметры:


    Динамическое содержимое

    Разрешает воспроизведение видеоклипов, звуковых файлов и прочего динамического содержимого в сертифицированном документе.


    Встроенный сценарий JavaScript с высоким уровнем полномочий

    Разрешает запуск привилегированных сценариев JavaScript в файлах PDF. Файлы JavaScript могут использоваться во вредоносных целях. Целесообразно выбрать этот параметр только если это требуется в сертификатах, которым вы доверяете.


    Привилегированные операции системы

    Разрешает подключения к сети Интернет, создание междоменных сценариев, печать в автоматическом режиме, ссылки на внешние объекты и действия методологии импорта и экспорта в сертифицированные документы.

    Режимы Встроенный сценарий JavaScript с высоким уровнем полномочий и Привилегированные системные операции следует включать только для надежных, часто используемых источников. Например, используйте эти параметры для своего работодателя или поставщика услуг.

  7. Нажмите OK, закройте диалоговое окно Настройки цифровых удостоверений и надежных сертификатов и нажмите OK в диалоговом окне Установки.

Дополнительные сведения представлены в руководстве по цифровой подписи на странице www.adobe.com/go/acrodigsig_ru.

Панель «Подписи» для цифровых подписей

На панели Подписи отображаются сведения о каждой цифровой подписи в текущем документе и хронология изменений документа с момента первой цифровой подписи. С каждой цифровой подписью связан значок, указывающий состояние ее подтверждения. Детали проверки перечислены под каждой подписью, и их можно просмотреть, развернув подпись. На панели Подписи представлена также информация о времени подписания документа, проставившем подпись лице и удостоверении подписи.

Панель «Подписи» в Acrobat

Проверка подписей на панели «Подписи»
  1. Выберите Просмотр > Показать/Скрыть > Области навигации > Подписи или нажмите кнопку Панель подписи в строке сообщений для документа.

Большинство задач, относящихся к подписям, включая добавление, удаление и подтверждение подписи, доступно в меню, открывающемся при щелчке правой кнопкой мыши в поле Подписи. В некоторых случаях поле подписи может после подписания быть заблокировано.

Подписание документа в режиме предварительного просмотра

Если целостность документа важна для рабочего процесса подписания, используйте функцию предварительного просмотра документа для подписания документа. При помощи этой функции проводится анализ содержимого документа, способный привести к изменениям его внешнего вида. Затем это содержимое блокируется, что позволяет просмотреть и подписать документ в статичном и безопасном состоянии.

Функция Просмотр документа позволяет определить, есть ли в документе динамическое содержимое или внешние зависимости. Она также позволяет определить, содержит ли документ какие-либо структуры, например поля форм, мультимедиа или JavaScript, которые могут повлиять на его внешний вид. После просмотра отчета можно связаться с автором документа по поводу проблем, перечисленных в отчете.

  1. Откройте диалоговое окно Установки.

  2. В области Категории выберите Подписи.

  3. В пункте Создание и оформление нажмите Дополнительно.

  4. В пункте При подписи выберите Просмотреть документы в режиме предварительного просмотра и нажмите кнопку ОК.

  5. В документе PDF нажмите поле подписи и выберите Подписать документ.

    Отображается панель сообщений документа, содержащая состояние соответствия и параметры.

  6. (Необязательно) Нажмите Вывести отчет на панели сообщений документа (если она есть) и для просмотра подробных сведений выбирайте каждый из элементов списка. По окончании работы закройте диалоговое окно Отчет о подписях PDF.

  7. Если документ удовлетворяет требованиям, щелкните Подписать документ на панели сообщений документа и добавьте цифровую подпись.

  8. Сохраните файл PDF под другим именем и закройте документ без внесения дальнейших изменений.

Сертифицирование документа PDF

Сертифицирование файла PDF позволяет утвердить его содержимое. Кроме того, указываются допустимые типы изменений, при внесении которых документ останется сертифицированным. Предположим, что государственной службе необходимо создать форму с полями подписи. Когда форма закончена, служба сертифицирует документ, позволяя пользователям изменять только поля формы и подписывать документ. Пользователи могут заполнять формы и подписывать документ. Однако при удалении страниц и добавлении комментариев документ утрачивает существующее сертифицированное состояние.

Сертифицирующую подпись можно применять только в том случае, если файл PDF не содержит других подписей. Сертифицирующие подписи могут быть как видимыми, так и невидимыми. Значок в виде синей ленточки  на панели «Подписи» обозначает, что сертифицирующая подпись подлинна. Для добавления этой сертифицирующей подписи требуется цифровая подпись.

  1. Удалите содержимое, которое может скомпрометировать безопасность документа, например, JavaScript, действия или встроенные мультимедиа-данные.

  2. Чтобы открыть панель, выберите Инструменты > Сертификаты.

  3. Нажмите один из указанных ниже параметров.


    Сертифицировать (видимая подпись)

    Вставляет сертифицированную подпись в поле цифровой подписи (если оно доступно) или в указанное местоположение.


    Сертифицировать (невидимая подпись)

    Сертифицирует документ, но подпись появляется только на панели Подписи.

  4. Следуйте инструкциям на экране для размещения подписи (если применимо), укажите цифровой идентификатор и задайте параметр для пункта Разрешенные действия после сертификации.

    Если использование параметра При подписи: просмотр документов в режиме предварительного просмотра включено в установках подписи, нажмите Подписать документ на панели сообщений документа.

  5. Сохраните файл PDF под другим именем и закройте документ без дальнейших изменений. Рекомендуется сохранить подписанный документ в виде отдельного файла, сохранив также исходный неподписанный документ.

Установка отметки времени документа

Acrobat предоставляет пользователям возможность добавить отметку времени к документу PDF, также не требуя основанной на идентификации подписи. Для простановки отметки времени в PDF необходимо подключение к серверу отметок времени. (См. раздел Настройка сервера отметок времени.) Отметки времени гарантируют, что в определенный момент документ существовал и являлся подлинным. Эти метки времени совместимы с меткой времени и возможностями аннулирования, описанными в части 4 стандарта ETSI 102 778 PDF Advanced Electronic Signatures (PAdES) (Улучшенная электронная подпись PDF). Пользователи программы Reader X (и более поздней версии) могут также добавить метку времени к документу, если в документе активированы соответствующие возможности для программы Reader.

Дополнительная информация по PAdES представлена на странице blogs.adobe.com/security/2009/09/eliminating_the_penone_step_at.html.

  1. Откройте документ, для которого необходимо установить отметку времени.

  2. Выберите Инструменты > Сертификаты > Отметка времени.

  3. В диалоговом окне Выбор сервера отметок времени по умолчанию выберите в списке сервер отметок времени по умолчанию или добавьте новый.

  4. Нажмите Далее и сохраните документ с отметкой времени.

Подтверждение цифровой подписи

Если состояние подписи неизвестно или не проверено, выполните проверку подписи вручную, чтобы выявить причину ошибки и возможное решение. Если подпись недействительна, сообщите о проблеме подписавшему документ пользователю.

Дополнительные сведения о предупреждениях, связанных с подписями, действительных и недопустимых подписях представлены в руководстве по цифровой подписи на странице www.adobe.com/go/acrodigsig.

Для проверки действительности цифровой подписи и метки времени следует установить флажок «Свойства подписи».

  1. Откройте файл PDF, содержащий подпись, а затем нажмите подпись. В диалоговом окне Результат проверки подписи представлена информация о состоянии подтверждения подписи.

  2. Для получения дополнительной информации о подписи и метке времени выберите Свойства подписи.

  3. Просмотрите информацию в области Сводка действительности диалогового окна Свойства подписи. В сводке должно отображаться одно из следующих сообщений:


    Дата и время подписи указываются в соответствии с данными часов на компьютере подписавшего

    Время указывается на основе локального времени на компьютере пользователя, подписавшего документ.


    Подпись имеет отметку времени

    Лицо, проставившее подпись, воспользовалось сервером меток времени, а заданные параметры указывают на отношения доверия с этим сервером.


    Подпись имеет отметку времени, но проверить отметку времени не удалось

    Для проверки отметок времени требуется добавить сертификат сервера отметок времени к списку доверенных лиц. Обратитесь к системному администратору.


    Подпись имеет отметку времени, но срок отметки времени истек

    Acrobat и Reader проверяют правильность отметки времени на основе текущего времени. Это сообщение отображается при истечении отметки времени сертификата подписавшего до текущего времени. Если требуется разрешить принятие в Acrobat или Reader метки времени, указывающей на истекший срок действия, установите флажок Использовать отметки времени с истекшим сроком действия в диалоговом окне Установки для подтверждения подписи (Установки > Подписи > Проверка: Еще). При проверке сообщений с истекшим сроком действия отметки времени Acrobat и Reader отображают соответствующее сообщение уведомления.

  4. Чтобы просмотреть сведения о сертификате пользователя, подписавшего документ (например, настройки надежности или юридические ограничения на использование подписи), нажмите Показать сертификат лица с правом подписи в диалоговом окне Установки подписи.

    Если документ был изменен после подписания, проверьте подписанную версию документа и сравните ее с текущей.

Удаление цифровой подписи

Удалить цифровую подпись может только пользователь, который ее добавил, при наличии у него цифрового удостоверения, которым он может подписать документ.

  1. Выполните одно из следующих действий.

    • Чтобы удалить цифровую подпись, нажмите поле подписи правой кнопкой мыши и выберите Очистить подпись.
    • Чтобы удалить все цифровые подписи в файле PDF, выберите Очистить все поля подписи в меню параметров на панели Подписи. (Чтобы открыть панель Подписи, выберите Просмотр > Показать/Скрыть > Панели навигации > Подписи.)

Просмотр предыдущих версий документа с цифровой подписью

При каждой установке подписи на основе сертификата выполняется сохранение документа PDF, а также его подписанной версии. Все версии сохраняются в виде дополнений, и оригинал не может быть изменен. Все цифровые подписи и соответствующие им версии представлены на панели Подписи.

  1. На панели Подписи выберите и разверните подпись, затем выберите Просмотреть подписанную версию в меню Параметры .

    Предыдущая версия открывается в новом файле PDF, а сведения о версии и имя подписавшего указываются в строке заголовка окна.

  2. Для возврата к исходному документу выберите его имя в меню «Окно».

Сравнение версий подписанного документа

После подписания документа можно просмотреть список изменений, внесенных в документ после подписания предыдущей версии.

  1. На панели Подписи выберите подпись.

  2. Выберите Сравнить подписанную версию с текущей в меню Параметры .

  3. После завершения закройте временный документ.

Доверие сертификату подписывающего лица

Доверие сертификату включает в себя добавление его к списку доверенных лиц в диспетчере управления доверенными лицами и настройку уровня доверия вручную. В домашних условиях пользователи часто обмениваются сертификатами при необходимости использования защиты с помощью сертификата. Как правило, они добавляют сертификаты непосредственно из подписей документов, а затем устанавливают уровни доверия. Однако предприятиям часто требуется, чтобы сотрудники проверяли подписи других без выполнения действий вручную. Acrobat доверяет всем подписям и сертификатам, которые связаны с надежным маркером. Поэтому администраторы должны выполнить предварительную настройку установок клиентов или позволить конечным пользователям добавить надежный маркер (маркеры). Дополнительные сведения о доверенных сертификатах см. в разделе О подписях на основе сертификатов.

Цифровые подписи, которые были добавлены с помощью сертификата самоподписания, не могут быть автоматически подтверждены Adobe, так как этот сертификат не находится в списке доверенных лиц, который Adobe использует для проверки подписей. Сертификат самоподписания — это сертификат, который вы самостоятельно создали с помощью стороннего приложения. Вы не сможете вручную подтвердить подпись до тех пор, пока Adobe не будет считать этот сертификат надежным. Если вы откроете такой файл PDF, вы увидите предупреждение По крайней мере с одной подписью возникли проблемы.

Предупреждение о действительности подписи

В целях безопасности Adobe не рекомендует добавлять сертификаты самоподписания или какие-либо случайные сертификаты в список доверенных лиц Adobe.

Чтобы добавить сертификат, который использовался для применения цифровой подписи, в список доверенных лиц Adobe, выполните следующие действия.

  1. Нажмите кнопку «Подписи» на панели слева.

  2. Нажмите правой кнопкой на подпись, а затем выберите Показать свойства подписи.

    Свойства подписи

  3. В диалоговом окне «Свойства подписи» нажмите Показать сертификат лица с правом подписи.

    Показать сертификат лица с правом подписи

  4. В диалоговом окне просмотра сертификатов нажмите на вкладку Надежность, а затем нажмите кнопку Добавить к надежным сертификатам.

    Добавить в список надежных сертификатов

  5. Нажмите OK во всплывающем диалоговом окне с настройками надежности, а затем нажмите OK.

Портфолио PDF и цифровые подписи

Вы можете подписать дочерние файлы PDF, входящие в портфолио PDF, или подписать портфолио PDF целиком. Подписание дочернего документа блокирует документ для редактирования и защищает его содержимое.
После подписания всех дочерних файлов PDF вы можете подписать все портфолио PDF. В качестве альтернативы можно подписать портфолио целиком, чтобы одновременно заблокировать содержимое всех дочерних документов.

  • Чтобы подписать дочерний документ PDF, см. Подписание PDF-документов. Подписанный документ автоматически сохраняется в портфолио PDF.

  • Для подписания портфолио PDF в целом подпишите титульный лист (Просмотр > Портфолио > Обложка). После подписи портфолио целиком нельзя добавлять подписи к дочерним документам. Однако можно добавить дополнительные подписи на обложку.

Цифровые подписи для вложенных файлов дочерних документов PDF

Подписи к вложенным файлам можно добавлять до того, как будет подписана обложка. Чтобы применить подписи к вложенным PDF-файлам, откройте PDF в отдельном окне. Нажмите на вложении правой кнопкой мыши и выберите Открыть файл в контекстном меню. Чтобы просмотреть подписи портфолио, перейдите на обложку, где отображаются строка сообщений документа и панель подписей.

Подписанные и сертифицированные портфолио PDF

У должным образом подписанного или сертифицированного портфолио PDF имеются одна или несколько подписей, которые утверждают или сертифицируют портфолио PDF. Самая важная из них отображается на значке подписи на панели инструментов. Подробные данные всех подписей отображаются на обложке.

Значок подписи в Acrobat

Значок подписи дает возможность быстро проверить, имеется ли у портфолио PDF утверждение или сертификат.
  • Чтобы увидеть название организации или имя человека, подписавшего портфолио PDF, нужно навести указатель на значок подписи.

  • Для просмотра сведений о подписи, связанных со значком подписи, щелкните на значке подписи. Отображается титульный лист, а слева — панель Подписи со сведениями.

Если утверждение портфолио PDF или сертификат недействительны или содержат ошибки, на месте значка подписи будет показан значок-предупреждение. Для просмотра сведений о причинах неполадки наведите курсор на значок подписи, имеющем вид значка-предупреждения. В разных ситуациях будут показываться разные значки-предупреждения.

Список всех предупреждений с пояснениями представлен в руководстве по администрированию цифровых подписей на странице www.adobe.com/go/acrodigsig.

Подписи XML-данных

Приложения Acrobat и Reader поддерживают подписи XML-данных для форм XML Forms Architectures (Формы архитектуры XML — XFA). Автор формы обеспечивает подписание XML, проверку и очистку команд для событий формы, например щелчка кнопки, сохранение или передачи файла.

Подписи XML-данных соответствуют стандарту W3C XML-Signature. Аналогично цифровым подписям в файлах PDF, цифровые подписи XML гарантируют целостность, проверку подлинности и неподдельность документов.

Однако, у подписей файлов PDF имеется несколько состояний проверки данных. Некоторые состояния вызываются при изменении пользователем содержимого подписанного содержания файла PDF. Напротив, у подписей XML есть только два состояния проверки данных — допустимое и недопустимое. Недопустимое состояние вызывается при изменении пользователем содержимого подписанного файла XML.

Установка длительного срока подтверждения подписи

Длительный срок подтверждения подписи позволяет выполнять подтверждение подписей в течение продолжительного периода времени после подписания документа. Для установки длительного срока подтверждения подписи необходимо наличие всех элементов, требуемых для подтверждения подписи документа PDF. Эти элементы могут быть добавлены при подписании документа или после создания подписи.

При отсутствии определенных элементов подтверждение подписи будет доступно лишь течение ограниченного периода времени. Ограничение вступает в силу, когда срок действия сертификатов, связанных с подписью, истекает или сертификаты аннулируются. После того как срок действия сертификата истекает, лицо, выдавшее сертификат, теряет ответственность за предоставление статуса аннулирования этого сертификата. Подтверждение подписи не может быть выполнено при отсутствии статуса аннулирования.

Элементы, требуемые для подтверждения подписи, включают цепочку сертификатов подписи, статус аннулирования сертификата и отметку времени (необязательно). Если необходимые элементы доступны и встроены во время подписания, при проверке подписи могут потребоваться внешние источники. Если все необходимые элементы доступны, в Acrobat и Reader поддерживается их добавление. Разработчик документа PDF должен предоставить пользователям Reader права на использование (Файл > Сохранить как другой > Файл PDF Reader с расширенными возможностями).

Для добавления данных отметки времени необходим правильно настроенный сервер отметок времени. Кроме того, для времени подтверждения подписи необходимо задать значение Защищенное время (Установки > Защита > Дополнительные > вкладка Проверка). Сертификаты CDS могут добавлять информацию проверки, например аннулирование и отметку времени в документ, не требуя никакой настройки от подписавшегося. Однако извлечь необходимые данные может только пользователь с подключением к Интернету.

Добавление информации проверки при подписании

  1. Проверьте, имеется ли у компьютера возможность подключения к необходимым сетевым ресурсам.

  2. Убедитесь, что параметр Включать состояние аннулирования подписи не отключен (Установки > Подписи > Создание и оформление > Дополнительно). Этот параметр установлен по умолчанию.

При наличии всех элементов цепочки сертификатов информация автоматически добавляется в документ PDF. Отметка времени также добавляется при наличии сервера отметок времени с правильной настройки параметров.

Добавление информации проверки после подписания

При выполнении некоторых рабочих процессов информация проверки подписи недоступна в момент подписания, но может быть получена позднее. К примеру, такая ситуация может возникнуть, если представитель компании подписывает контракт с использованием ноутбука, находясь на борту самолета. При этом компьютер не может выполнить подключение к Интернету для получения информации об отметках времени и аннулировании, которую необходимо добавить к подписи.
При появлении позднее доступа в Интернет, любое лицо, выполняющее проверку подписи, сможет добавить эту информацию в документ PDF. Эта информация может также использоваться при всех последующих проверках подписи.

  1. Убедитесь, что на компьютере имеются подключения к необходимым сетевым ресурсам, затем щелкните правой кнопкой мыши подпись в документе PDF.

  2. Выберите Добавить информацию для подтверждения.

Информация и методы, использованные для включения этой информации с длительным сроком подтверждения (LTV) в файл PDF, соответствуют стандарту, описанному в части 4 стандарта ETSI 102 778 PDF Advanced Electronic Signatures (PAdES) (Улучшенная электронная подпись PDF). Дополнительные сведения см. по адресу: blogs.adobe.com/security/2009/09/eliminating_the_penone_step_at.html. Данный пункт меню недоступен, если подпись недействительна или документ подписан с использованием сертификата самоподписания. Команда также недоступна, если время проверки и текущее время одинаковы.

Логотип Adobe

Avatar

Для возможности использования квалифицированной электронно-цифровой подписи (далее — КЭЦП) необходимо, чтобы криптопровайдер счёл сертификат пользователя достоверным, то есть надёжным. Этого можно добиться только в том случае, если корректно выстроена линия доверия сертификата, которая состоит из трёх элементов:

  • Сертификат ключа проверки ЭП (далее — СКПЭП).

  • Промежуточный сертификат (далее — ПС).

  • Корневой сертификат (далее — KC).

Изменения хотя бы одного из этих документов повлечёт за собой недействительность сертификата, из-за чего он не сможет быть применён для заверки электронной документации. Также причинами ошибки может оказаться некорректная работа криптопровайдера, невозможность интегрирования с браузером и т.п.

Ниже мы рассмотрим, по каким причинам возникает ошибка «Этот сертификат содержит недействительную подпись», и что делать, чтобы  ее исправить.

В сертификате содержится недействительная цифровая подпись разбор ситуации, на примере Тензор.jpg

В сертификате содержится недействительная цифровая подпись: разбор ситуации, на примере «Тензор»

О том, что в сертификате присутствует недействительная ЦП, пользователь может понять в момент заверения цифрового документа КЭЦП, когда на дисплее отобразится соответствующие системное сообщение.

Для того, чтобы узнать о состоянии ключа, следует:

  1. Войти в меню «Пуск».

  2. Открыть раздел «Все программы» и перейти в «КриптоПро».

  3. После этого нужно нажать л.к.м. на «Сертификаты».

  4. В строке хранилище, отметить нужное.

  5. Кликнуть на выбранный сертификат.

  6. Открыть раздел «Путь сертификации».

В строке «Состояние» будет отражён статус неактивного сертификата.

Во вкладке «Общие» отображается причина, к примеру, «Этот сертификат не удалось проверить, проследив его до доверенного центра».

Сообщение об ошибке может отображаться по следующим причинам:

  • Линия доверия была нарушена (неправильно прописан путь сертификации), произошло повреждение одного или всех сертификатов (кодирование соединения не будет доверенным, либо просто не будет работать). 

  • Некорректно инсталлирован криптопровайдер КриптоПро.

  • Алгоритмы шифрования СКЗИ не работают, или работают некорректно.

  • Нет доступа к реестровым документам.

  • Версия браузера устарела.

  • На компьютере выставлены неправильные хронометрические данные. 

Из всего этого следует, что ошибка может быть вызвана: напрямую сертификатом, криптопровайдером, либо некорректными настройками компьютера. При этом, все эти варианты предполагают разные способы решения проблемы.

Цепочка доверия, от министерства цифрового развития и связи до пользователя.jpg

Цепочка доверия, от министерства цифрового развития и связи до пользователя

До того, как приступить к выяснению причины ошибки, в первую очередь, необходимо разобраться в алгоритме строения цепочки доверия сертификатов (далее, — ЦДС) – она является обязательной для правильной работы КЭЦП на всех существующих информационных ресурсах.

Принцип построения ЦДС

Первая ступень в построении ЦДС – это корневой сертификат ключа проверки министерства цифрового развития и связи. Именно Минкомсвязь производит аккредитацию удостоверяющих центров и предоставляет им разрешение на выпуск КЭЦП. Список аккредитованных УЦ представлен на официальном сайте Министерства цифрового развития и связи.

КС выдаётся пользователю при получении КЭЦП, также его можно загрузить с сайта roskazna.ru, либо с официального портала УЦ. В цепи доверия он занимает не последнее значение — и служит подтверждением подлинности КЭЦП.

Вторая ступень – это ПС, он предоставляется в комплекте с КС и включает в себя:

  • Данные об УЦ и срок действия ключа. 

  • Электронный адрес для связи с реестром организации. 

Данные сведения поступают в закодированном формате и применяются криптопровайдером для подтверждения подлинности открытого ключа КЭЦП. 

В теории КЭЦП может быть украдена у владельца, но использовать её без инсталлированного сертификата УЦ не представляется возможным. Все эти меры направлены на то, чтобы минимизировать риски незаконного применения КЭЦП посторонними лицами. 

СКПЭП последнее звено цепи доверия. УЦ предоставляет его вместе с открытым и закрытым ключом. Сертификат может быть предоставлен в бумажном, либо электронном виде, на него записаны основные сведения о владельце КЭЦП. 

СКПЭП объединяет открытый ключ с определенным человеком, иными словами, подтверждает факт принадлежности ЭП конкретному лицу. 

КС министерства цифрового развития и связи действителен, вплоть до 2036 года, а ПС предоставляется только на год, затем необходимо оплатить новый и инсталлировать его на свой компьютер.  

Причиной возникновения ошибки «Этот сертификат содержит недействительную цифровую подпись» может служить повреждение любого отрезка ЦДС, начиная с Минкомсвязи РФ и заканчивая пользователем.  

Пути решения ошибки

Для начала необходимо убедиться в том, что КС активен и верно инсталлирован. Для этого применяется стандартный путь: «Пуск» → «Все программы» → «КриптоПро» → «Сертификаты» → «Доверенные центры сертификации» → «Реестр». В появившемся перечне должен находиться файл от ПАК «Минкомсвязь России». Если сертификата нет, или он не активен, требуется его инсталлировать:

  • Запустите скачанный файл на компьютере и, в разделе «Общие», нажмите «Установить».

  • Поставьте отметку рядом со строчкой «Поместить в следующее хранилище».

  • Укажите хранилище «Доверенные корневые центры сертификации».

  • Для продолжения инсталляции, кликните на кнопку «ОК» и дайте согласие в окне, предупреждающем о безопасности.

После инсталляции сертификата, перезагрузите ПК.

Файл предоставляется УЦ одновременно с остальными средствами для генерации КЭЦП, если он потерян или удалён, необходимо обратиться в УЦ, предоставивший СКПЭП.

Когда с КС Минкомсвязи всё в порядке, но статус по-прежнему неактивен, необходимо его переустановить (удалить и инсталлировать повторно). 

Существует ещё один вариант исправления ошибки, но он срабатывает не каждый раз. В случае, если предыдущий способ не помог, войдите в «Пуск», в строке поиска наберите regedit, после чего войдите в редактор и самостоятельно удалите следующие файлы.

На форуме CryptoPro CSP предлагается еще один вариант решения проблемы. Но работает он не всегда. Если установка документа не помогла, откройте меню «Пуск» и выполните поиск редактора реестра по его названию regedit. В редакторе найдите и вручную удалите следующие ветки:

C:UsersВитяDesktopScreenshot_1.png

Они могут быть как полностью, так и частично, поэтому следует удалить все, что имеется. Проверьте статус, он должен стать активным. 

Следует помнить, что самовольное редактирование реестровых ключей может отразиться на работе системы, поэтому лучше поручить данную работу специалистам. 

Исправление ошибки, на примере казначейства.jpg

Исправление ошибки, на примере казначейства

Наиболее популярная причина недействительности сертификата – это нарушение путей сертификации. Причём неполадки могут быть не только в файлах министерства цифрового развития и связи, но и в промежуточных, а также личных СКЭП. 

Ниже мы разберём причину ошибки, на примере Управления Федерального казначейства (УФК).

Изменение или повреждение файла УФК

Обязанности УЦ исполняются в территориальных органах Росказны по всей России. Для проведения аукционов и размещения на платформах сведений о госзакупках, участники должны подписывать отчёты цифровой подписью, полученной в УФК. 

В случаях, когда не получается подписать документ, предоставленной казначейством ЭП, и высвечивается ошибка « Этот сертификат содержит недействительную цифровую подпись», необходимо:

  • Зайти в раздел «Личное».

  • Указать неработающий СКПЭП, после чего открыть раздел «Путь сертификации». В таком случае, основным УЦ будет выступать Мнкомсвязи РФ, а подчинённым УФК. Самым последним элементом в доверительной линии будет СКПЭП пользователя.  

  • Если после этого, статус до сих пор недействительный, то следует проследить всю доверительную линию и определить слабый элемент.

  • Вернуться обратно во вкладку «Общие» и проверить, правильно ли указаны данные организации, выпустившей СКПЭП.

  • После чего перейти в «Промежуточные центры сертификации». Если выявится, что причина в данном звене, в разделе «Общие» появятся следующие данные: «Этот сертификат не удалось проверить, проследив его до …». 

  • На сайте УФК войти во вкладку «Корневые сертификаты».

  • Загрузить «Сертификат УЦ Федерального казначейства».

  • Переместить файл на компьютер. Процедура перемещения такая же, как и для основного центра, но как хранилище необходимо указать  «Промежуточные центры сертификации».

  • Выключите и включите ПК. 

На последнем этапе нужно открыть вкладку «Личное» и указать необходимый СЭП, после чего сделать проверку пути сертификации. 

Если всё прошло удачно, и проблема решена, в строке со статусом отобразится «Этот сертификат действителен». Значит, система произвела проверку ЦДС и не обнаружила отклонений.  

Истечение срока

Каждый календарный год пользователю необходимо инсталлировать новый промежуточный ключ на ПК, с которого применяется КЭЦП. ОС должна в автоматическом режиме извещать пользователя, когда подойдёт срок. Если своевременно этого не сделать, то при подписании электронных документов, может отобразиться сообщение о том, что ключ не действителен. Процесс инсталляции, будет таким же, как и описанные выше. При этом удалять устаревший ПС не нужно, система просто пометит его как неактивный.   

Для установки новых ключей не требуется подключения к интернету, файл будет проверен в автоматическом режиме, как только устройство выйдет в сеть. 

Ошибка с отображением в КриптоПро

Когда возникает подобная ошибка, некоторые сайты могут отклонять СЭП, зато остальные с лёгкостью интегрируются с ней, потому что не все сайты производят проверку пути до основного УЦ. Исправление появившихся вследствие этого ошибок может усложняться, потому что в таких ситуациях вся цепь доверия не имеет нарушений и обозначается как активная. 

В таких ситуациях может оказаться что неполадка связана с работой криптопровайдера, либо браузера. 

Неправильная работа КриптоПро

Для того, чтобы убедиться в корректности работы, нужно зайти в КриптоПро CSP и открыть раздел «Алгоритмы». Если их характеристики пустые, это означает, что программа работает неправильно и её следует переустановить:

Для того, чтобы произвести переустановку, необходимо наличие специального программного обеспечения (КриптоПро), которую можно загрузить с портала разработчика. Она создана для экстренного удаления криптопровайдера. Этот способ даёт возможность полностью удалить КриптоПро с компьютера, что необходимо для качественной переустановки. 

Сервисы инициализации

СЭП может высвечиваться как недействительный, в случаях, когда не активирована служба распознавания КриптоПро CSP. 

Для того, чтобы проверить активность службы:

  • Активируйте системное окошко «Выполнить», зажав на клавиатуре Win+R.

  • После чего вбейте в командной строке services.msc.

  • В перечне служб, укажите «Службы инициализации».

  • Зайдите в подраздел «Свойства» и если служба неактивна, запустите её.

Выключите и включите компьютер, если всё сделано правильно КЭЦП будет работать корректно.  

Что делать, если ошибка вызвана сбоем браузера

Если после коррекции цепочки доверия, устранения неисправностей криптопровайдер, ошибка всё равно высвечивается, существует вероятность того, что она вызвана сбоем браузера. В основном, так происходит при заверении документов на государственных порталах, либо сайтах контролирующих органов.

Создатели CryptoPro советуют пользоваться для работы с КЭП, только Internet Explorer, так как он уже вшит в Windows, но даже с ним может произойти сбой.

Вход под администраторскими правами

Чаще всего, после того как пользователь входит под паролем администратора, всё налаживается, и ключи начинают функционировать в стандартном режиме.

Что нужно сделать:

  • Правой кнопкой мыши нажмите на значок браузера.

  • Выберите строку «Запуск от имени администратора».

После того, как ошибка исчезнет:

  • Правой кнопкой мыши нажмите на значок браузера.

  • Кликните на «Дополнительно» 

  • И выберите «Запуск от имени администратора».

Теперь каждый раз при загрузке ПК, права администратора будут вступать в силу автоматически и больше не потребуется постоянно изменять настройки.  

Выключение антивирусника

Некоторые антивирусные программы, к примеру, Symantec или AVG, распознают КриптоПро, как угрозу, и начинают блокировать программные процессы. В результате возникают всевозможные ошибки с СКПЭП, поэтому для того, чтобы подписать цифровой документ, желательно на некоторое время выключить антивирусную программу, для этого: 

  • Нажав правой кнопкой мыши на значок антивирусной программы, выберите «Сетевые экраны» или «Управление экранами».

  • После чего, отметьте временной отрезок, на который предусмотрено отключение ПО. 

Когда электронный документ будет подписан, активируйте антивирусную программу обратно.

Настройка хронометрических данных

Также необходимо проверить, актуально ли на компьютере выставлено число и время, для этого:

  • Правой кнопкой мыши кликните на значок часов в правом нижнем углу монитора.

  • Выберите «Настройка даты и времени».

  • Выставьте нужный часовой пояс и правильные значения.

  • Сохраните изменения.

По окончанию настроек выключите, а потом включите ваш ПК.

Понравилась статья? Поделить с друзьями:
  • Как составить новогоднее предложение
  • Как найти скаченные фильмы в телеграмме
  • Как составить программу переводящую грис в угол поля
  • Как найти бемоли в тональности
  • Как найти морфологические особенности научного стиля