Как проверить, работает ли электронная подпись

Быстрее всего проверить подпись на демостранице КриптоПро: она сама показывает, чего не хватает. Самое частое сообщение — «Расширение не загружено»: в браузере выключено расширение для CAdES Browser Plug-in. Ниже расшифровка остальных сообщений и порядок проверки, включая главное — работу на нужном вам портале.

Коротко

Быстрее всего проверить подпись на демостранице КриптоПро: она сама показывает, чего не хватает. Самое частое сообщение — «Расширение не загружено»: в браузере выключено расширение для CAdES Browser Plug-in. Ниже расшифровка остальных сообщений и порядок проверки, включая главное — работу на нужном вам портале.

Проверить подпись стоит заранее — до того как она понадобится для сдачи отчётности или подписания договора. Быстрее всего это делается на демостранице КриптоПро: она сама покажет, какого компонента не хватает, вместо того чтобы вы вручную обходили настройки.

Быстрая проверка на демостранице КриптоПро

У КриптоПро есть страница проверки создания подписи CAdES-BES. Она за один заход показывает: загружено ли расширение браузера, работает ли плагин, какие сертификаты видны в системе, и позволяет тут же попробовать подписать тестовые данные.

Найти её можно на сайте cryptopro.ru в разделе продукта «КриптоПро ЭЦП Browser plug-in» — там же лежат примеры использования.

Что смотреть на странице

Вверху выводится диагностика: версия плагина, версия КриптоПро CSP, состояние объектной модели. Ниже — выпадающий список ваших сертификатов и кнопка подписания. Если список сертификатов пуст или в диагностике есть строки об ошибках, проблема найдена.

Как расшифровать сообщения диагностики

Формулировки на странице короткие, поэтому разберу, что за ними стоит.

  • «Расширение не загружено» — самая частая причина. В браузере нет или выключено расширение для CAdES Browser Plug-in. Оно отключается само после обновления браузера, а в Chrome его какое-то время нельзя было установить из магазина вообще.
  • «Плагин: невозможно загрузить» — не установлена сама программа КриптоПро ЭЦП Browser plug-in. Расширение в браузере без неё бесполезно: это две разные части.
  • «Объектная модель: невозможно загрузить» — плагин установлен, но браузер к нему не пробивается. Обычно мешает антивирус с защитой браузера, блокировщик или режим инкогнито.
  • «У вас нет установленных сертификатов» — компоненты браузера в порядке, а вот сертификат либо не установлен, либо установлен без привязки к закрытому ключу.

Если открыть эту же страницу в браузере Chromium-Gost, расширение и плагин там уже встроены — значит первые три пункта проверять не придётся.

Проверка 1. Срок действия сертификата

Самая частая причина неработающей подписи и самая быстрая проверка.

  • Откройте КриптоПро CSPСервисПросмотреть сертификаты в контейнере
  • Либо нажмите Win + R, введите certmgr.mscЛичноеСертификаты
  • Посмотрите столбец со сроком действия

Если до окончания меньше месяца — запускайте продление сейчас. Выпуск нового сертификата занимает время, и делать это в день сдачи отчётности неудобно.

Проверка 2. Связь с закрытым ключом

Сертификат может быть виден, но не работать: связь с контейнером ключа отсутствует. Внешне это не заметно, пока не попробуете подписать.

  • В certmgr.msc откройте свойства сертификата
  • На вкладке «Общие» должна быть строка о том, что у вас есть закрытый ключ для этого сертификата
  • Если такой строки нет — сертификат установлен без привязки к ключу

Проверка 3. Определяется ли токен

  • Индикатор на токене светится после подключения
  • Устройство видно в диспетчере устройств без восклицательного знака
  • В КриптоПро на вкладке Оборудование есть нужный считыватель
  • Список контейнеров в КриптоПро не пустой

Проверка 4. Главная — на реальном портале

Демостраница показывает, что компоненты на месте. Но настройка считается рабочей только тогда, когда подпись сработала там, где нужна вам.

  • Зайдите на портал, с которым работаете: ФНС, Госуслуги, ЭДО, торговая площадка
  • Попробуйте войти по сертификату или подписать тестовый документ
  • Если портал предлагает свою страницу проверки настроек — пройдите и её
Проверяйте на своём портале, а не «в целом»

Подпись может нормально работать на Госуслугах и не работать на торговой площадке: у каждого сервиса свои требования к настройкам. Проверять нужно то место, где вам предстоит работать.

Когда проверять

  • За неделю до отчётности — чтобы было время исправить
  • После обновления Windows или браузера — самые частые причины внезапных сбоев
  • За месяц до окончания срока сертификата — чтобы спокойно продлить
  • После переустановки системы или смены компьютера — сразу, а не когда понадобится

Частые сложности

  • Подпись работала вчера, сегодня нет. Скорее всего истёк сертификат или обновился браузер и отключил расширение.
  • Работает на одном портале, не работает на другом. Настройки конкретного портала, а не подписи.
  • Сертификат виден, но подписать нельзя. Потеряна связь с закрытым ключом.
  • На демостранице всё в порядке, а портал не видит подпись. Портал нужно добавить в доверенные узлы в настройках плагина.

Полный порядок диагностики, если проверка что-то выявила: ЭЦП не работает — что проверить самостоятельно. Список нужных программ с официальными ссылками — на странице загрузки.

Автор материала

ildus

Лично занимаюсь настройкой электронной подписи, КриптоПро, сертификатов, токенов и рабочих мест. Материалы базы знаний основаны на практических задачах, с которыми обращаются клиенты.

Подробнее обо мне →

Не получилось решить проблему самостоятельно?

Опишите ситуацию — подскажу стоимость и ближайшее время подключения.

Нужна помощь с ЭЦП?

Опишите проблему — отвечу в рабочее время, уточню стоимость и сообщу ближайшее время подключения.

Работаю ежедневно с 10:00 до 20:00 МСК. Написать можно в любое время. При высокой загрузке возможна очередь.

Оставить заявку

Отвечаю с 10:00 до 20:00 МСК. Оплата — после проверки результата.

Написать в WhatsApp Написать в Telegram