Ошибка при проверке подписи криптоарм

Предупреждение «Нет полного доверия к сертификату подписи» или «Подпись математически корректна, но нет полного доверия к сертификату подписи»

Текст ошибки

Нет полного доверия к сертификату подписи.

Как выглядит ошибка:

2022-05-06_13-03-46.png

Решение

1. Если в вашей организации используется прокси-сервер, то запишите настройки прокси в соответствующем меню КриптоАРМа. Если прокси не используется, то в меню НастройкиУправление настройкамиПараметры прокси-сервера отключите использование прокси. 

2. В верхнем меню КриптоАРМ выберите пункт Настройки, затем Управление настройками, далее вкладка Общие — снимите чекбокс с опции Отключить проверку личных сертификатов по спискам отзыва.

3. Зайдите в меню ПрофилиУправление профилями, откройте профиль, который используется по умолчанию (он отмечен галочкой в списке профилей). Достаточно нажать по нему 2 раза левой клавишей мышки. Далее в разделе Верификация сертификатов в таблице нажмите кнопку Добавить все УЦ и установите чекбокс в ячейке рядом с появившимися звездочками в таблице, нажмите Применить и ОК. Выполните подписание, если предупреждение еще возникает, то переходите к следующему пункту. 

4. Выберите в окне программы КриптоАРМ ветку Личное хранилище сертификатов. Затем справа выберите нужный сертификат и нажмите правой кнопкой мыши, чтобы вызвать контекстное меню. В появившемся меню выберите Проверить статус — По CRL, полученному из УЦ.

5. Если статус сертификата стал с зеленой галочкой, повторите ваше изначальное действие, подпишите файл.

  • Если статус вашего сертификата не изменился, то перейдите в папку Списки отзыва сертификатов в КриптоАРМ и посмотрите, появился ли там актуальный список отзыва от вашего удостоверяющего центра (УЦ). Если список отзыва не появился, откройте сертификат, нажмите Просмотреть, перейдите на вкладку Состав, найдите строку Точки распространения списков отзыва, скопируйте ссылку и скачайте по ней список отзыва. Файл списка установите в папку Списки отзыва сертификатов нажатием кнопки Импорт. Если подгруженный список отзыва имеет недействительный статус, то это значит, что в системе отсутствует промежуточный сертификат УЦ. 
  • Для загрузки сертификата УЦ откройте в личном хранилище КриптоАРМ свой сертификат, нажмите Просмотреть, далее Состав. Найдите строку Доступ к информации о центре сертификации, в окне внизу найдите ссылку с окончанием crt, скопируйте ее комбинацией клавиш ctrl+C, вставьте в адресную строку браузера с помощью комбинации клавиш ctrl+V и нажмите Enter. Далее в КриптоАРМ выберите папку Промежуточные центры сертификации, на панели инструментов выберите Импорт. В открывшемся мастере импорта сертификата галки “установить личный сертификат” и “поместить в контейнер” ставить не нужно, перейдите Далее и выберите из папки загрузок сертификат УЦ. После успешного импорта статус вашего сертификата изменится. Повторите попытку подписания.

6. Если к промежуточному сертификату удостоверяющего центра тоже нет полного доверия, то выполните эти же действия по загрузке списка отозванных сертификатов.

вопросы

Из нашей статьи вы узнаете:

Программа «КриптоАРМ» сегодня входит в число стандартного ПО для простановки электронной цифровой подписи. Она постоянно совершенствуется, дорабатывается для предотвращения сбоев при использовании.

В большинстве случаев проблем при работе с «КриптоАРМ» не возникает, так как интерфейс программы интуитивно понятен, а алгоритмы безопасности полностью соответствуют актуальным стандартам. Однако пользователи периодически жалуются на наличие ошибки в виде отсутствия полного доверия к сертификату цифровой подписи. Выглядит ошибка так:

 
«КриптоАРМ»

 
«КриптоАРМ»1

Проблему можно исправить своими силами, без обращения за помощью к техническим специалистам.

Особенности ошибки

Проблема «Нет полного доверия к сертификату подписи» свидетельствует о невозможности определить уровень доверия к удостоверяющему центру, который оформил данный сертификат.

Непосредственно эта ошибка никак не влияет на работу «КриптоАРМ» или электронной подписи, но для предотвращения последующих конфликтов во время проверки комплекта ключей стоит её исправить. Сделать это можно самостоятельно, выполнив несколько следующих шагов.

Решение проблемы

Шаг № 1. Переводим программу в экспертный режим, который предоставляет доступ к полному перечню функций.

 
экспертный режим

Шаг № 2. Выбираем подозрительный для операционной системы сертификат ЭЦП. Для этого:

  1. Подключаем носитель с электронной подписью к компьютеру.
  2.  
Подключаем носитель

  3. Выбираем действующий криптопровайдер и тип носителя.
  4.  
тип носителя

  5. Выбираем контейнер с подписью (если на токене их несколько, выбираем проблемный).
  6.  
контейнер с подписью

  7. Вводим PIN-код для доступа (стандартный пароль для eToken — 1234567890, для Рутокен — 12345678).
  8.  
PIN-код для доступа

Шаг № 3. Добавляем проблемный сертификат в перечень доверенных (именно отсутствие в последнем служит причиной появления ошибки). Для этого:

  1. Перейдите в меню программы «КриптоАРМ».
  2. Войдите во вкладку «Свойства» конкретного проблемного сертификата (её можно найти в подразделе «Личное хранилище» раздела «Сертификаты»).
  3.  
«Свойства»

  4. Зайдите во вкладку «Статус».
  5.  
«Статус»

  6. Кликните по кнопке «Посмотреть».
  7. Нажмите «Установить».
  8.  
«Установить»

  9. Выберите раздел «Поместить сертификаты в хранилище».
  10.  
«Поместить сертификаты в хранилище»

  11. Нажмите «Обзор» и выберите пункт «Доверенные корневые сертификаты».
  12.  
«Доверенные корневые сертификаты»

  13. Подтвердите действие.
  14.  
Подтвердите действие

Сам процесс занимает несколько секунд и требует последующей перезагрузки системы.

Шаг № 4. Финальным этапом остаётся проверка сертификата по перечню отозванных. Для этого:

  1. Выберите нужный сертификат во вкладке «Свойства сертификата»;
  2. Выберите пункт «По CRL, полученному в УЦ»;
  3. Кликните по кнопке «Проверить».
  4.  
«Проверить»

  5. Теперь можно перейти в личное хранилище, где должна быть обновлена вся информация. Если появилась зелёная галочка, то это признак устранения проблемы, связанной с тем, что сертификат подписи выпущен не доверенным УЦ и наличия полного доверия со стороны операционной системы к данной подписи.
  6.  
перейти в личное хранилище

Как установить отозванные

В отдельных случаях для решения проблемы КриптоАРМ «Нет полного доверия к сертификату подписи» понадобится установка списка отозванных сертификатов (СОС) в дополнительном порядке. Для этого выполните следующие действия:

  1. Откройте Internet Explorer.
  2. Перейдите в разделе «Сервис» по пути «Свойства» — «Содержание» — «Сертификаты».
  3. В подразделе «Имя точки» скопируйте в файл имеющуюся ссылку на список.
  4.  
«Имя точки»

  5. Сохраните файл на жёстком диске компьютера.
  6.  
Сохраните файл

  7. Кликните по этому файлу правой кнопкой мыши для вызова контекстного меню.
  8. Следуйте инструкциям «мастера».

Иногда в перечне списка СОС может быть две ссылки. В этом случае понадобится повторить данный шаг.

После завершения всех действий перезагрузите ваш компьютер. Если всё прошло корректно и действия были правильными, то проблем возникнуть не должно.

Если вам понадобилась дополнительная техническая консультация или появилась необходимость оформить электронную подпись, сделать это можно в УЦ «Калуга Астрал».

Получить дополнительную информацию можно по телефону, либо на сайте. Мы в течение 5 минут после получения заявки свяжемся с вами для уточнения вопросов. Мы расскажем, как получить электронную подпись и какие документы потребуются для этого.

Выглядит ошибка «Нет полного доверия к сертификату подписи КриптоАрм» так:

Ошибка КриптоАРМ

Для исправления данной проблемы потребуется выполнить следующие действия:

     1. Открыть программу «Internet Explorer»/«Сервис»/«Свойства»/«Содержание»/«Сертификаты», или же через меню кнопки Пуск – все программы – Крипто про — сертификаты.

Через вкладку «Состав» выбрать «Точки распространения списка отзыва».

В разделе «Имя точки» скопировать ссылку на список.

криптоарм 2

     2. Далее открываем любой браузер (или выполняем данное действие в Internet Explorer) и вставляем ссылку в адресную строку, после нажимаем сохранить.

криптоарм скачивание сертификата

     3. Далее открываем программу Крипто АРМ     ярлык криптоарм    либо по ярлыку с рабочего стола, или через меню пуск – все программы.

арм окно

Нажать на сохраненном списке правой кнопкой мыши для выбора режима установки.

арм установка

     4. Следовать инструкции «Мастера импорта сертификатов».

арм мастер установки

Выбираем файл, который загружали по ссылке на пункте 2 и нажимаем далее.

Так же в решении данной проблемы может помочь временное отключение антивирусной программы, и обновление программы Крипто АРМ по ссылке  

Остались вопросы? 

Отдел технической поддержки

 
тел.: 8 (800) 333-91-03, доб. 2400
email: otp@itcomgk.ru


Offline

Лизавета М.

 


#1
Оставлено
:

28 мая 2020 г. 12:55:14(UTC)

Лизавета М.

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.05.2020(UTC)
Сообщений: 3
Российская Федерация

Оформила ключ электронной подписи УЦ Росреестра.
Корневой сертификат установила.
Подпись на съемный носитель установила.
При проверке сертификата в программе пишет все верно.
2020-05-28_12-44-13.png (63kb) загружен 10 раз(а).
Хочу подписать файл PDF отдельной подписью sig, проверяет — подпись действительна,
2020-05-28_12-46-25.png (59kb) загружен 11 раз(а).
При дальнейшей записи подписи выдает предупреждение, указывает что «Нет полного доверия к сертификату подписи.»
2020-05-28_12-47-39.png (28kb) загружен 14 раз(а).
подскажите что сделать что бы подпись была действительна?


Вверх


Offline

Андрей *

 


#2
Оставлено
:

28 мая 2020 г. 13:22:37(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,134
Мужчина
Российская Федерация

Сказал «Спасибо»: 461 раз
Поблагодарили: 1950 раз в 1508 постах

Здравствуйте.

>При дальнейшей записи подписи выдает предупреждение,
т.е. сразу или прошло какое-то время?

Открыть Менеджер сообщения (или выполнить проверку еще раз) и посмотреть статус сертификата.
Вероятно, CRL локальный истёк. Там можно выполнить проверку статуса по полученному из УЦ.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Лизавета М.

 


#3
Оставлено
:

28 мая 2020 г. 13:33:41(UTC)

Лизавета М.

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.05.2020(UTC)
Сообщений: 3
Российская Федерация

Автор: Андрей * Перейти к цитате

Здравствуйте.

>При дальнейшей записи подписи выдает предупреждение,
т.е. сразу или прошло какое-то время?

2020-05-28_13-31-18.png (127kb) загружен 4 раз(а).
Нажимаю кнопку «готово».
Начинает записывать сертификат (зеленая полоска загрузки).По результатам загрузки выдает такое окно:
2020-05-28_12-47-20.png (19kb) загружен 4 раз(а).
расширенный вариант этого окна:
2020-05-28_12-47-39.png (28kb) загружен 14 раз(а).


Вверх


Offline

Андрей *

 


#4
Оставлено
:

28 мая 2020 г. 13:38:10(UTC)

Андрей *

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,134
Мужчина
Российская Федерация

Сказал «Спасибо»: 461 раз
Поблагодарили: 1950 раз в 1508 постах

Теперь проверьте созданную подпись и посмотрите в менеджере собщений детализацию.

Snimok ehkrana ot 2020-05-28 14-36-41.png (27kb) загружен 8 раз(а).
Snimok ehkrana ot 2020-05-28 14-36-14.png (24kb) загружен 9 раз(а).

переключите на «По CRL, полученному из УЦ» и нажмите Проверить:

Snimok ehkrana ot 2020-05-28 14-37-12.png (19kb) загружен 7 раз(а).

Техническую поддержку оказываем тут
Наша база знаний


Вверх

WWW


Offline

Лизавета М.

 


#5
Оставлено
:

28 мая 2020 г. 13:51:08(UTC)

Лизавета М.

Статус: Новичок

Группы: Участники

Зарегистрирован: 28.05.2020(UTC)
Сообщений: 3
Российская Федерация

Автор: Андрей * Перейти к цитате

Теперь проверьте созданную подпись и посмотрите в менеджере собщений детализацию.

Snimok ehkrana ot 2020-05-28 14-36-41.png (27kb) загружен 8 раз(а).
Snimok ehkrana ot 2020-05-28 14-36-14.png (24kb) загружен 9 раз(а).

переключите на «По CRL, полученному из УЦ» и нажмите Проверить:

Snimok ehkrana ot 2020-05-28 14-37-12.png (19kb) загружен 7 раз(а).

Спасибо! Получилось!)
Можно как-то сделать что бы он автоматически проверял по CRL, полученному из УЦ?


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Как исправить ошибку отсутствия доверия к сертификату ЭЦП

Программа «КриптоАрм» является стандартом для электронной цифровой подписи (ЭЦП), постоянно обновляется, дорабатывается и отслеживает все возникающие сбои. Обычно у пользователей не возникает проблем в работе, т.к. интерфейс понятен и прост, а алгоритмы отвечают всем стандартам безопасности. Но иногда возникает ошибка отсутствия полного доверия к сертификату ЭЦП, которую можно устранить самостоятельно и за несколько минут.

Причина неисправности

Выглядит ошибка «Нет полного доверия к сертификату подписи КриптоАрм» так:

Выглядит ошибка «Нет полного доверия к сертификату подписи КриптоАрм»

Детаои ошибка «Нет полного доверия к сертификату подписи КриптоАрм»

Отсутствие доверия к закрытому ключу электронной подписи говорит о том, что ПК не может определить степень доверия к Удостоверяющему центру, выдавшему сертификат ЭЦП. Одновременно отсутствие доверия к УЦ отражается на сертификате электронной подписи и ставит ее под сомнение.

На работе ЭЦП или на работе ПО «КриптоАрм» данная ошибка не сказывается, но лучше ее исправить для избежания возникновения конфликтов при проверке ключей ЭЦП.

Как устранить ошибку

Исправление ошибки происходит в несколько последовательных шагов и не занимает много времени.

Шаг 1

Для начала «КриптоАрм» нужно перевести в режим «Эксперт», т.к. он позволяет использовать больше функций и работает лучше.

Режим Эксперт в КриптоАрм

Шаг 2

Следующий этап — подключение носителя ЭЦП к ПК.

Подключение носителя ЭЦП

Нужно выбрать действующий криптопровайдер, а при выборе типа носителя — токен или дискету (в системе под дискетой понимается также флешка).

Выбор криптопровайдера

Выбор типа носителя

После этого пользователю предстоит выбрать контейнер с ЭЦП. Под контейнером подразумевается место хранения сертификата электронной подписи на флешке или токене. Один контейнер содержит один сертификат, а если на носителе ЭЦП содержится несколько сертификатов, то нужно выбрать вызывающий сомнения.

Выбор контейнера носителя эцп

Если контейнер ЭЦП хранится на внешнем носителе, то обычно требуется введение пин-кода. Он стандартный для всех токенов:

  • для Рутокена: 12345678;
  • для eToken: 1234567890.

По технике безопасности лучше сменить стандартный пин-код на пользовательский, т.к. использование заводского кода повышает риск компрометации ЭЦП.

Смена пин-кода в КриптоАрм

Шаг 3

Теперь нужно добавить сертификат Удостоверяющего центра в список доверенных, т.к. ошибка «Нет полного доверия к сертификату» возникает по этой причине.

Сделать это просто. Нужно лишь:

  • Вернуться в меню КриптоАрм.
  • Перейти во вкладку «Сертификаты»/«Личное хранилище»/«Свойства» выбранного сертификата.

Свойства Сертификата

  • Перейти во вкладку «Статус» и нажать «Посмотреть».

Просмотр Сертификата

  • Нажать «Установить».

Установка Сертификата

  • Выбрать «Поместить сертификаты в хранилище» и нажать «Обзор».

Обзор Сертификатов

  • Выбрать «Доверенные корневые центры».

Выбор корневого центра

  • Подтвердить установку нового сертификата.

Установка Сертификата

Обычно установка занимает несколько секунд и после нее не требуется перезагрузка ПК.

Шаг 4

Последний шаг — проверка сертификата по списку отозванных. Чтобы это сделать, нужно:

  1. Перейти во вкладку «Свойства сертификата» и выбрать в списке нужный.
  2. Выбрать «По CRL, полученному в удостоверяющем центре».
  3. Нажать «Проверить».

Проверка Сертификата в хранилище

После проверки можно перейти в раздел «Личное хранилище» для обновления информации. Зеленая галочка говорит об устранении ошибки и полном доверии к электронной подписи со стороны ПО.

Ошибка устранена

Установка отозванных сертификатов

В некоторых случаях необходимо установить списки отозванных сертификатов дополнительно. Для установки нужно:

  • Проделать путь «Internet Explorer»/«Сервис»/«Свойства»/«Содержание»/«Сертификаты».
  • Через вкладку «Состав» выбрать «Точки распространения списка отзыва».
  • В разделе «Имя точки» скопировать ссылку на список.

Просмотр списка Сертификатов

  • Сохранить список в любое место на ПК.

Сохранение списка Сертификатов в ПК

  • Нажать на сохраненном списке правой кнопкой мыши для выбора режима установки.
  • Следовать инструкции «Мастера импорта сертификатов».

Иногда в строке списка отозванных сертификатов имеется две ссылки, т.е. два списка. В этом случае действия со вторым списком отозванных сертификатов аналогичны и полностью повторяют путь установки через «Мастера импорта».

После проведенных действий для корректной работы электронной подписи лучше произвести перезагрузку ПК. При соблюдении последовательности действий проблем в установке списка отозванных ключей электронной подписи и исправлении ошибки не возникает. Единственной причиной, по которой процесс может сбиться, является нестабильное подключение к интернету.



Оценка статьи:

1 звезда2 звезды3 звезды4 звезды5 звезд (пока оценок нет)

Загрузка…

Понравилась статья? Поделить с друзьями:

Интересное по теме:

  • Ошибка при прошивке айфона 2009
  • Ошибка при работе проги
  • Ошибка при переносе системы на ssd
  • Ошибка при проверке подлинности 80004005
  • Ошибка при проверке подписи запроса или сертификата подписи

  • Добавить комментарий

    ;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: