ЭЛЕКТРОННАЯ ПОДПИСЬ
Рекомендуемый список удостоверяющих центров
1. СКБ Контур - ведущий разработчик по всей России для обмена электронными документами. Тел. 8 800 250-27-49.
Удостоверяющий центр СКБ Контур – крупнейший коммерческий удостоверяющий центр России. Выпускает сертификаты электронной цифровой подписи с 2003 года. Имеет самую большую
сеть региональных представительств – более 650 по всей стране. Сертификаты электронной цифровой подписи УЦ СКБ Контур действуют на всех федеральных электронных торговых площадках госзаказа, а также на ведущих коммерческих площадках РФ.
Оформить
заявку на сертификат ЭЦП можно прямо на сайте Удостоверяющего центра СКБ Контур. Это займет всего одну минуту.
2. 2. удостоверяющий центр «Тензор» — крупнейший в стране. Выпускаем сертификаты для любых задач круглосуточно. Более 350 центров выдачи во всех регионах России.
https://tensor.ru/, +7 4852 262-000,
tensor@tensor.ru
Установка и настройка плагина электронной подписи в браузерах
Инструкция поможет настроить плагин электронной подписи в трех популярных браузерах. Рекомендации написаны для Windows и последних версий браузеров.
Убедитесь, что у вас:
— Google Chrome версии 29.0 и выше,
— Mozilla Firefox версии 59.0 и выше.
Если вы раньше устанавливали плагин, его старая версия могла остаться на компьютере. Чтобы новый плагин работал корректно, удалите предыдущую версию.
Чтобы найти старый плагин, откройте любое окно на компьютере и скопируйте это в адресную строку:
C:\Users\%USERNAME%\AppData\Roaming\Rostelecom\IFCPlugin.
Затем удалите содержимое папки. Скачать последнюю версию плагина электронной подписи
1. Открыть браузер или скачать и установить последнюю версию.
2. В правом верхнем углу браузера открыть настройки и найти Настроить надстройки.
3. В открывшемся окне выбрать Все надстройки.
4. В левой части выбрать Панели инструментов и расширения, а в правой — найти Crypto Interface Plugin.
5. В столбце Состояние в правой части должно быть Включено. Если не так — щелкните правой кнопкой по названию плагина и выберите Включить. Затем перезагрузите браузер.
Mozilla Firefox
1. Открыть браузер или скачать и установить последнюю версию.
2. Установить последнюю версию плагина. 3. При первом запуске браузер предложит разрешить установку плагина. Отметьте галочкой, что вы согласны. 4. Если браузер не предложил установить плагин, найдите и включите его в настройках. Меню → Дополнения 5. В разделе Расширения найдите IFCPlugin Extension и убедитесь, что он включен.
Google Chrome
1. Открыть браузер или скачать и установить последнюю версию.
2. Установить последнюю версию плагина.
3. При первом запуске браузер предложит разрешить установку плагина. Отметьте галочкой, что вы согласны.
4. Если браузер не предложил установить плагин, найдите и включите его в настройках. Дополнительные инструменты → Расширения.
5. Отметить галочкой Включено напротив Расширения для плагина
Если расширение Google Chrome не отображается, попробуйте установить его вручную из официального интернет магазина.
Для совершения юридически-значимых действий с использованием электронной подписи должен
использоваться веб-обозреватель Microsoft Edge браузер и/или иное общедоступное бесплатное программное обеспечение:
Яндекс браузер любой доступной версии, загруженный
и установленный на персональный компьютер, с официального сайта разработчика
https://browser.yandex.ru/ или:
- Google Chrome версии 29.0 и выше,
- Mozilla Firefox версии 59.0 и выше.
Если при использовании электронной подписи, браузер не находит электронную подпись, убедитесь в корректной установке носителя сертификата в USB порт персонального компьютера или отключите блокировку всплывающих окон.
Рекомендуем перед подписанием заявки пройти проверку ЭТП
Для того, чтобы разрешить всплывающие окна необходимо:
- В меню браузера выбрать пункт "Сервис" (Alt+X) "Свойства обозревателя";
- В окне свойств обозревателя выбрать закладку "Конфиденциальность";
- Далее необходимо снять "галочку" с пункта "Включить блокирование всплывающих окон" ;
- Нажмите "Применить", "Ок";
- Проверьте что всплывающие окна не блокируются другими надстройками типа Google или Yandex bar;
- Перезагрузите браузера и заново зайдите на площадку.
__________________________
Рекомендации при некорректной работе электронной подписи.
Ошибка 0x80092013 “Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен” (The revocation function was unable to check revocation because the revocation server was offline) возникает, когда Windows пытается проверить, не был ли отозван сертификат, используемый для проверки подлинности чего-либо (например, веб-сайта, программного обеспечения, драйвера), но не может связаться с сервером, предоставляющим информацию об отзыве (Certificate Revocation List - CRL или Online Certificate Status Protocol - OCSP).
Возможные причины ошибки 0x80092013:
1. Проблемы с интернет-соединением:Отсутствие доступа в интернет или проблемы с DNS.
Блокировка брандмауэром или антивирусом: Брандмауэр Windows или антивирусное программное обеспечение блокируют доступ к серверам отзыва сертификатов.
Проблемы с сервером отзыва сертификатов: Сервер, предоставляющий информацию об отзыве сертификата, недоступен (перегружен, находится на техническом обслуживании, временно отключен).
Неправильные настройки прокси-сервера: Неправильные настройки прокси-сервера могут препятствовать доступу к серверам отзыва сертификатов.
Устаревшие корневые сертификаты:Устаревшие корневые сертификаты могут не позволять проверить подлинность сервера отзыва.
Поврежденные системные файлы Windows: Поврежденные системные файлы Windows, связанные с криптографией, могут вызывать эту ошибку.
Корпоративная политика: В корпоративной сети могут быть установлены политики, блокирующие доступ к серверам отзыва сертификатов.
Проблемы с OCSP Stapling: (Реже) Неправильная настройка OCSP Stapling на стороне сервера.
Способы решения ошибки 0x80092013:
1. Проверьте интернет-соединение:Убедитесь, что у вас есть доступ в интернет.
2.
Проверьте настройки DNS. Попробуйте использовать DNS-серверы Google (8.8.8.8 и 8.8.4.4) или Cloudflare (1.1.1.1).
3.
Проверьте настройки брандмауэра и антивируса:Убедитесь, что брандмауэр Windows или антивирусное программное обеспечение не блокируют доступ к серверам отзыва сертификатов (CRL и OCSP).
4.
Добавьте исключения для процессов, требующих проверки сертификатов (например, браузера).
5.
Проверьте настройки прокси-сервера:Если вы используете прокси-сервер, убедитесь, что его настройки указаны правильно.
6.
Попробуйте временно отключить прокси-сервер.
7.
Откройте “Панель управления” -> “Свойства браузера” -> вкладка “Подключения” -> кнопка “Настройка сети”.
8.
Обновите корневые сертификаты:Запустите Центр обновления Windows и установите все доступные обновления, включая необязательные обновления, касающиеся корневых сертификатов.
9.
Иногда помогает установить обновления вручную. Поищите в интернете “Microsoft Root Certificate Program” и установите последние обновления.
10.
Отключите проверку отзыва сертификатов (не рекомендуется!):Этот способ снижает безопасность вашей системы. Используйте его только в крайнем случае и только если вы уверены в источнике, который вы пытаетесь проверить.Откройте “Панель управления” -> “Свойства браузера” -> вкладка “Дополнительно”.
11.
В разделе “Безопасность” снимите флажки “Проверять аннулирование сертификатов сервера” и “Проверять аннулирование сертификатов издателя”.
12.
Перезагрузите компьютер.
13.
Измените настройки CryptoAPI (через редактор реестра - для опытных пользователей!): Неправильное редактирование реестра может привести к нестабильности системы. Сделайте резервную копию реестра перед внесением изменений.Откройте редактор реестра (нажмите клавиши Win + R, введите regedit и нажмите Enter).
14.
Перейдите к следующему ключу: HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine.
15.
Найдите параметры “EnableCDP”, “EnableOCSP”, “ChainUrlRetrievalTimeout”.
16.
17.
Попробуйте изменить значения этих параметров:EnableCDP и EnableOCSP: Установите значения в dword:00000000 (отключить).
18.
ChainUrlRetrievalTimeout: Увеличьте значение (например, до dword:00007530 - 30 секунд).
19.
Перезагрузите компьютер.
20.
Проверьте и исправьте системные файлы Windows:Откройте командную строку от имени администратора.
21.
Введите sfc /scannow и нажмите Enter.
22.
Дождитесь завершения проверки и перезагрузите компьютер.
23.
Проверьте, не блокируется ли доступ к серверам CRL/OCSP корпоративной политикой: Если вы работаете в корпоративной сети, обратитесь к системному администратору, чтобы проверить, не блокируются ли доступ к серверам отзыва сертификатов групповыми политиками.
Временное решение (если проблема с сервером отзыва): Если проблема связана с временной недоступностью сервера отзыва, просто подождите некоторое время и попробуйте позже.
Важные моменты:
•
Отключение проверки отзыва сертификатов снижает безопасность системы. Используйте этот способ только в крайнем случае.
•
Неправильное редактирование реестра может привести к нестабильности системы. Сделайте резервную копию реестра перед внесением изменений.
•
Если вы не уверены в своих силах, лучше обратитесь к специалисту.
Наиболее часто проблема связана с блокировкой брандмауэром или проблемами с интернет-соединением. Проверьте эти элементы в первую очередь.
Пожалуйста выберите сертификат
Информация о сертификате
Идентифицирующие данные уполномоченного лица УЦ:
Идентифицирующие данные владельца сертификата открытого ключа: