Проверить подпись стоит заранее — до того как она понадобится для сдачи отчётности или подписания договора. Быстрее всего это делается на демостранице КриптоПро: она сама покажет, какого компонента не хватает, вместо того чтобы вы вручную обходили настройки.
Быстрая проверка на демостранице КриптоПро
У КриптоПро есть страница проверки создания подписи CAdES-BES. Она за один заход показывает: загружено ли расширение браузера, работает ли плагин, какие сертификаты видны в системе, и позволяет тут же попробовать подписать тестовые данные.
Найти её можно на сайте cryptopro.ru в разделе продукта «КриптоПро ЭЦП Browser plug-in» — там же лежат примеры использования.
Вверху выводится диагностика: версия плагина, версия КриптоПро CSP, состояние объектной модели. Ниже — выпадающий список ваших сертификатов и кнопка подписания. Если список сертификатов пуст или в диагностике есть строки об ошибках, проблема найдена.
Как расшифровать сообщения диагностики
Формулировки на странице короткие, поэтому разберу, что за ними стоит.
- «Расширение не загружено» — самая частая причина. В браузере нет или выключено расширение для CAdES Browser Plug-in. Оно отключается само после обновления браузера, а в Chrome его какое-то время нельзя было установить из магазина вообще.
- «Плагин: невозможно загрузить» — не установлена сама программа КриптоПро ЭЦП Browser plug-in. Расширение в браузере без неё бесполезно: это две разные части.
- «Объектная модель: невозможно загрузить» — плагин установлен, но браузер к нему не пробивается. Обычно мешает антивирус с защитой браузера, блокировщик или режим инкогнито.
- «У вас нет установленных сертификатов» — компоненты браузера в порядке, а вот сертификат либо не установлен, либо установлен без привязки к закрытому ключу.
Если открыть эту же страницу в браузере Chromium-Gost, расширение и плагин там уже встроены — значит первые три пункта проверять не придётся.
Проверка 1. Срок действия сертификата
Самая частая причина неработающей подписи и самая быстрая проверка.
- Откройте КриптоПро CSP → Сервис → Просмотреть сертификаты в контейнере
- Либо нажмите Win + R, введите certmgr.msc → Личное → Сертификаты
- Посмотрите столбец со сроком действия
Если до окончания меньше месяца — запускайте продление сейчас. Выпуск нового сертификата занимает время, и делать это в день сдачи отчётности неудобно.
Проверка 2. Связь с закрытым ключом
Сертификат может быть виден, но не работать: связь с контейнером ключа отсутствует. Внешне это не заметно, пока не попробуете подписать.
- В certmgr.msc откройте свойства сертификата
- На вкладке «Общие» должна быть строка о том, что у вас есть закрытый ключ для этого сертификата
- Если такой строки нет — сертификат установлен без привязки к ключу
Проверка 3. Определяется ли токен
- Индикатор на токене светится после подключения
- Устройство видно в диспетчере устройств без восклицательного знака
- В КриптоПро на вкладке Оборудование есть нужный считыватель
- Список контейнеров в КриптоПро не пустой
Проверка 4. Главная — на реальном портале
Демостраница показывает, что компоненты на месте. Но настройка считается рабочей только тогда, когда подпись сработала там, где нужна вам.
- Зайдите на портал, с которым работаете: ФНС, Госуслуги, ЭДО, торговая площадка
- Попробуйте войти по сертификату или подписать тестовый документ
- Если портал предлагает свою страницу проверки настроек — пройдите и её
Подпись может нормально работать на Госуслугах и не работать на торговой площадке: у каждого сервиса свои требования к настройкам. Проверять нужно то место, где вам предстоит работать.
Когда проверять
- За неделю до отчётности — чтобы было время исправить
- После обновления Windows или браузера — самые частые причины внезапных сбоев
- За месяц до окончания срока сертификата — чтобы спокойно продлить
- После переустановки системы или смены компьютера — сразу, а не когда понадобится
Частые сложности
- Подпись работала вчера, сегодня нет. Скорее всего истёк сертификат или обновился браузер и отключил расширение.
- Работает на одном портале, не работает на другом. Настройки конкретного портала, а не подписи.
- Сертификат виден, но подписать нельзя. Потеряна связь с закрытым ключом.
- На демостранице всё в порядке, а портал не видит подпись. Портал нужно добавить в доверенные узлы в настройках плагина.
Полный порядок диагностики, если проверка что-то выявила: ЭЦП не работает — что проверить самостоятельно. Список нужных программ с официальными ссылками — на странице загрузки.