21

СУФД: «Не найдены подходящие сертификаты» и неактивна кнопка подписи

Приветствую, коллеги. После замены сертификата пользователь вошёл в СУФД, но подписать документ не смог. Портал сообщил, что подходящие сертификаты не найдены, а кнопка подписи осталась неактивной. На компьютере сертификат был установлен и КриптоПро видел контейнер.

Как выглядела проблема

Не найдены подходящие сертификаты

Сообщение появлялось именно в СУФД. Тест контейнера проходил, поэтому проблема находилась не в чтении Рутокена, а между сертификатом, учётной записью портала и полномочиями пользователя.

Что я проверил на рабочем месте

  1. Открыл certmgr.msc под тем пользователем Windows, который работает в СУФД.
  2. Нашёл сертификат в «Личное» → «Сертификаты».
  3. Проверил срок действия и наличие сообщения «Имеется закрытый ключ, соответствующий этому сертификату».
  4. Через КриптоПро CSP просмотрел сертификат в контейнере.
  5. Закрыл все окна браузера и вошёл в СУФД заново.

Первая причина: новый сертификат не привязан в СУФД

После перевыпуска у сертификата меняется серийный номер и отпечаток. Простая установка в Windows не заменяет его в учётной записи портала. Я передал данные нового сертификата ответственному сотруднику и проверил его привязку к нужному пользователю СУФД.

После регистрации нового сертификата обязательно выхожу из портала и создаю новую сессию. В уже открытой вкладке старые данные могут сохраняться.

Вторая причина: ошибка в логине пользователя

На другом рабочем месте кнопка подписи не активировалась из-за одного неверного символа в имени учётной записи СУФД. Внешне логин выглядел почти правильно, но портал сопоставлял сертификат с другой записью.

Я сравниваю логин посимвольно с данными пользователя в СУФД: латинские и русские буквы, дефисы, точки и цифры. Особенно легко перепутать латинские c, o, p с похожими кириллическими символами.

Если привязка и логин правильные

  • проверяю полномочия и право подписи для типа документа;
  • убеждаюсь, что выбран документ в статусе, допускающем подписание;
  • проверяю назначение сертификата и корректность цепочки;
  • сравниваю результат под тем же пользователем на исправном рабочем месте;
  • не удаляю старый сертификат до подтверждения работы нового.

Как я проверил результат

После исправления данных учётной записи и привязки нового сертификата я заново вошёл в СУФД. Сертификат появился в выборе, кнопка подписи стала активной, а тестовый документ подписался. Такой порядок помогает не переустанавливать КриптоПро, когда рабочее место уже нормально читает закрытый ключ.

Получилось или остались вопросы?

Поделитесь результатом, дополните инструкцию своим опытом или задайте вопрос. Я читаю комментарии и обновляю статьи по реальным случаям.

Напишите комментарий

Опишите проблему и укажите, какое решение вы уже проверили. Адрес электронной почты на сайте не публикуется.