Частозадаваемые вопросы
по использованию электронных подписей в системе электронного документооборота исполнительных органов государственной власти Свердловской области
- Какие средства электронной подписи должны быть установлены на автоматизированном рабочем месте пользователя электронной подписи?
На автоматизированном рабочем месте пользователя электронной подписи должно быть установлено программное обеспечение:
– Sun JRE 8 update 111 (и более поздние версии)
– CryptoPro CSP 4.0.
– Крипто Про ЭЦП SDK 2.0Прорабатывается вопрос использования программного обеспечения Vipnet CSP 4.2.
- Будет ли бесплатно распространяться лицензия на программу «КриптоПро» в рамках введения электронной подписи в системе электронного документооборота?
Лицензионный ключ на программное обеспечение CryptoPro CSP 3.9 сроком действия один год предоставляется бесплатно при выдаче электронной подписи только должностным лицам ИОГВ из перечня (приложение 1 к Положению об использовании ЭП) .
Для получения лицензионного ключа необходимо подписание сублицензионного договора.
- Будет ли являться нарушением целостности документа в СЭД замена вложения исполнителем документа в случае отклонения документа одним из согласующих лиц (пункт 11 Главы 2 Положения)?
В данной ситуации замена вложения не допускается.
Исполнитель должен приложить новую версию вложения, подписать своей электронной подписью и направить документ на повторное согласование.
- Регламентированы ли условия хранения ЭП для обеспечения конфиденциальности ЭП?
Обязанности участников электронного взаимодействия при использовании усиленных электронных подписей регламентируются статьёй 10 федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи», приказом ФАПСИ от 13 июня 2001 г. № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну», приказом ФСБ РФ от 9 февраля 2005 г. № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)»
Пользователь Удостоверяющего центра обязан:
– хранить в тайне личный ключ электронной подписи, принимать все возможные меры для предотвращения его потери, раскрытия, искажения и несанкционированного использования;
– применять для формирования электронной подписи только действующий личный ключ электронной подписи;
– не применять личный ключ электронной подписи, если ему стало известно, что этот ключ используется или использовался ранее другими лицами;
– применять личный ключ электронной подписи только в соответствии с областями использования, указанными в соответствующем данному ключу электронной подписи квалифицированном сертификате.- На сегодняшний день сотрудники некоторых отделов Министерства имеют усиленную квалифицированную электронную подпись. Просим разъяснить регламент подключения и тестирования электронных подписей в системе СЭД
Необходимо направить заявку в службу технической поддержки по адресу sd@egov66.ru с приложением сертификатов электронных подписей.
После надлежащей проверки сертификаты электронных подписей будут зарегистрированы в СЭД.
- На компьютере пользователя не обнаружено ключевых контейнеров, которые можно было бы использовать для выполнения операции подписи
а) Проверить, видится ли ключевой носитель на ПК пользователя (Осуществляют системные администраторы на местах, инструкции и ссылка на драйвера в разделе УЦ, настройка рабочего места КриптоПро CSP)
б) Если на ПК пользователя установлено несколько сертификатов ЭП, и при подписании запрашивается пин не от СЭД-овской подписи — нажимать отмену, пока не предложит нужный сертификат.
в) Если носитель установлен в ПК в начале дня, ПК после этого блокировался, осуществлялся вход-выход в СЭД — вынуть и вставить носитель.
г) В режиме простого замещения заместитель, работая в своей учётной записи, должен подписывать подписью замещаемого. В режиме ИО — своей подписью
- При получении данных с сервера для подписи СКЗИ произошла ошибка
а) Проверить настройки рабочего места на соответствие рекомендуемым СЭД: исключения прокси, Java, антивируса. Версии Java и Internet Explorer. (Осуществляют системные администраторы на местах)
б) Вычистить кэши Java и браузера, при входе в СЭД должно вывалиться предложение на запуск PKI-апплета — разрешить.
- При попытке подписания зависает инициализация плагина ЭП
Зависание процесса подписания с текстом «Осуществляется инициализация компонента. Ожидайте» означает, что в системе не установлена версия Java необходимой разрядности. Необходимо установить Java x86. Может потребоваться удаление 64-битной версии Java
- При попытке подписания происходит ошибка 80070057
Ошибка Error during CasedSignHash [Function {CasedSignHash} Error Code 0xffffffffff80070057 возникает при наличии в системе файла cades.dll устаревшей версии.
Решение: найти и удалить с правами администратора файлы cades.dll версии 1.х и содержащие его папки.
Более подробное описание процесса исправления приведено в инструкции
- При попытке подписания происходит ошибка 8007005c
Проверить наличие действующей лицензии Криптопро
- При попытке подписания происходит ошибка 8009000b
Проверить в настройках Криптопро (вкладка Алгоритмы) включена ли поддержка алгоритмов шифрования ГОСТ Р 34.10-2001
- При попытке подписания происходит ошибка «Параллельная конфигурация неправильна…»
Удалить компоненты Cades: Cadessdk (Криптопро ЭЦП SDK 2.0.129) и cadescom (Криптопро ЭЦП браузер плагин)
Установить Криптопро ЭЦП SDK 2.0.13168
- При попытке подписания происходит ошибка «Could not initialize class …Cades»
Удалить компоненты Cades: Cadessdk (Криптопро ЭЦП SDK 2.0.129) и cadescom (Криптопро ЭЦП браузер плагин)
Установить Криптопро ЭЦП SDK 2.0.13168
- При попытке подписания происходит ошибка «Истек срок действия сертификата»
Удалить сертификаты с истекшим сроком действия из консоли certmgr
Удалить контейнеры с истекшими сертификатами с носителя
- При попытке подписания происходит ошибка «Не удалось получить контейнер закрытого ключа»
Необходимо проверить, что при подписании используется контейнер с закрытым ключом на съёмном носителе
Имя носителя должно быть задано латиницей
- При попытке подписания происходит ошибка «Failed to validate certificate»
Установить корректную дату и время на ПК
- При попытке подписания происходит ошибка «Произошла ошибка»
В диспетчере задач снять задачу «Java Web Launcher».
Почистить java cache с удалением всех апплетов.
Повторно зайти в СЭД и нажать «Подписать». Скачается jnlp файл. Выполнить запуск компонента sign.jnlp. В процессе запуска должно появиться окно Starting Application (скачивание нового приложения).
Подписать документ. Более подробное описание процесса исправления приведено в инструкции
- Решение типовых проблем с ЭП в СЭД от
- Инструкция по устранению ошибок при подписании в СЭД и СОГ Произошла ошибка, 80070057 от