Ошибки при использовании сертификатов УЦ ЦИТ

Ошибки соединения при использовании сертификатов ЦИТ для подключения к защищенным ресурсам могут возникать в следующих случаях:

  • если при входе в систему вы выбираете сертификат, полученный НЕ в АУ «ЦИТ» Минцифры Чувашии
  • если некорректно установлен (или не установлен) личный либо корневой сертификат, не скачан CRL в Континент TLS (при использовании)
  • если в процессе работы вы извлекаете носитель с ключом из компьютера или неверно вводите пароль от ключевого контейнера
  • если USB-носитель поврежден либо контейнер закрытого ключа перенесен в отдельную папку или переименован
  • если не запущен Континент TLS-клиент (при использовании)
  • если в Континент TLS-клиенте прописан истекший либо неверный сертификат пользователя по умолчанию (раздел «настройки» - «основные»)
  • если у вас истек срок действия лицензии СКЗИ «КриптоПро CSP»
  • если используется антивирус с включенной функцией проверки https соединений
  • если вход в программу осуществляется с компьютера, территориально расположенного в другом регионе или если используется новый интернет-провайдер (существенно изменился ip-адрес компьютера)
  • если вы используете ПО «Бюджет-Смарт», настроенное по неверной инструкции (для ViPNet Client, а не Континент TLS)
  • если установлена устаревшая версия КриптоПро CSP, например версия ниже 5.0.12000 (R2) для Windows 11

В одном из следующих браузеров: Яндекс, Спутник, Хромиум Гост проделайте следующие шаги:

  • Проверьте установлен ли плагин КриптоПро ЭЦП browser plug-in (значок в виде буквы «К» обычно сбоку от адресной строки). Если нет, то установите его из магазина расширений браузера либо с сайта cryptopro.ru и перезагрузите компьютер. Нажмите на появившийся значок плагина справа от адресной строки, после чего – «Проверить работу плагина». Во всплывающем диалоговом окне нажмите «Да» и дождитесь завершения проверки. Выберите в списке ваш сертификат, полученный в УЦ ЦИТ, и нажмите ниже «подписать». Если все в порядке, то появится надпись «подпись сформирована успешно». В противном случае будет указано в чем причина ошибки.
  • Проверьте соблюдены ли требования инструкций к настройке рабочего места:
    https://cit.cap.ru/doc/laws/2023/06/02/instruction - для всех пользователей
    https://cit.cap.ru/doc/laws/2023/06/02/instruction-1 - дополнительно для тех, кто использует «Континент TLS-клиент».
  • Если вы используете клиентскую десктопную версию программы, например «1С: Бухгалтерия» или «Смета», то убедитесь, что предварительные настройки данной программы выполнены корректно. Для этого ознакомьтесь с соответствующими инструкциями по их настройке либо обратитесь в техподдержку данной программы. Нередки случаи, когда неверно указан адрес сервера приложений или базы данных (могут варьироваться в зависимости от способа подключения - через Континент TLS либо через ViPNet Client).
  • Если вы несколько раз выбирали неверный сертификат для входа или неверно вводили пароль от контейнера ключа доступ может быть автоматически заблокирован. Закройте браузер (либо иную используемую для работы программу) и подождите некоторое время. Доступ обычно восстанавливается в течение 10 минут.
  • Попробуйте в этом же браузере открыть сайт запрашиваемого вами ресурса, например, https://budg.cap.ru. Если все в порядке, то после выбора сертификата должна открыться страница сайта.
    Если сайт не открывается, то попробуйте открыть https://egisso.cap.ru. Если сайт открывается, то следует переповерить верный ли выбираете сертификат и тестируется ли данный сертификат в КриптоПро CSP или через плагин (см. выше). Если сайт не откроется перейдите к следующему шагу.
  • Попробуйте навремя отключить антивирус или добавить адрес используемого ресурса (например, budg.cap.ru) и корневой сертификат ЦИТ в исключения антивируса.
  • Если ничего из перечисленного выше не помогло, то зайдите в поиск яндекса и вбейте «мой ip адрес». Полученный результат в виде цифр формата xxx.xxx.xxx.xxx пришлите нам на почту uc@cap.ru, указав название вашей организации и кратко описав суть проблемы.
  • Для расширенной поддержки можете обратиться в компанию-разработчик СКЗИ Континент TLS-клиент (Web) - ООО «Код безопасности». Официальный сайт в сети Интернет - https://www.securitycode.ru/services/sluzhba-tekhnicheskoy-podderzhki/