Приветствую, коллеги. После замены сертификата пользователь вошёл в СУФД, но подписать документ не смог. Портал сообщил, что подходящие сертификаты не найдены, а кнопка подписи осталась неактивной. На компьютере сертификат был установлен и КриптоПро видел контейнер.
Как выглядела проблема
Не найдены подходящие сертификаты
Сообщение появлялось именно в СУФД. Тест контейнера проходил, поэтому проблема находилась не в чтении Рутокена, а между сертификатом, учётной записью портала и полномочиями пользователя.
Что я проверил на рабочем месте
- Открыл
certmgr.mscпод тем пользователем Windows, который работает в СУФД. - Нашёл сертификат в «Личное» → «Сертификаты».
- Проверил срок действия и наличие сообщения «Имеется закрытый ключ, соответствующий этому сертификату».
- Через КриптоПро CSP просмотрел сертификат в контейнере.
- Закрыл все окна браузера и вошёл в СУФД заново.
Первая причина: новый сертификат не привязан в СУФД
После перевыпуска у сертификата меняется серийный номер и отпечаток. Простая установка в Windows не заменяет его в учётной записи портала. Я передал данные нового сертификата ответственному сотруднику и проверил его привязку к нужному пользователю СУФД.
После регистрации нового сертификата обязательно выхожу из портала и создаю новую сессию. В уже открытой вкладке старые данные могут сохраняться.
Вторая причина: ошибка в логине пользователя
На другом рабочем месте кнопка подписи не активировалась из-за одного неверного символа в имени учётной записи СУФД. Внешне логин выглядел почти правильно, но портал сопоставлял сертификат с другой записью.
Я сравниваю логин посимвольно с данными пользователя в СУФД: латинские и русские буквы, дефисы, точки и цифры. Особенно легко перепутать латинские c, o, p с похожими кириллическими символами.
Если привязка и логин правильные
- проверяю полномочия и право подписи для типа документа;
- убеждаюсь, что выбран документ в статусе, допускающем подписание;
- проверяю назначение сертификата и корректность цепочки;
- сравниваю результат под тем же пользователем на исправном рабочем месте;
- не удаляю старый сертификат до подтверждения работы нового.
Как я проверил результат
После исправления данных учётной записи и привязки нового сертификата я заново вошёл в СУФД. Сертификат появился в выборе, кнопка подписи стала активной, а тестовый документ подписался. Такой порядок помогает не переустанавливать КриптоПро, когда рабочее место уже нормально читает закрытый ключ.
Получилось или остались вопросы?
Поделитесь результатом, дополните инструкцию своим опытом или задайте вопрос. Я читаю комментарии и обновляю статьи по реальным случаям.