Установка сертификата СБиС

Наша компания предлагает услугу по установке программных продуктов Такском, 1С.

Установка Такском – это не просто вставить диск и нажать кнопку «Установить». Нужно настроить программы криптографической защиты, браузер, настроить программу Референт, загрузить нужные корневые сертификаты удостоверяющего центра, установить закрытый ключ.

В этой статье мы по шагам расскажем Вам как правильно установить Такском. Если у Вас остануться вопросы, то вы можете позвонить нам, мы обязательно поможем.

Первым шагом установка Такском должна начинаться с установки программы криптографической защиты информации Крипто-Про. Дистрибутив этой программы можно скачать на официальном сайте компании Такском или на сайте производителя фирмы Крипто-Про. При установке вы должны ввести лицензию, чтобы программа была активирована. Если номер лицензии нет, т.е. вы пока не приобрели программу Крипто-Про, то можете оставить это поле пустым – в таком случае демо-версия Крипто-Про будет работать втечение трех месяцев. Демо-версия обладает таким же функционалом, как и обычная версии. Обратите внимание, что для правильная установка Такском подразумевает использование версии Крипто-Про 3.6. Версии 2.0 и 3.0 уже не поддерживаются законодательством Российской Федерации. Проверьте также, чтобы был установлен считыватель, который соответствует вашему носителю информации (если у Вас ключ на обычной флешке, то в программе Крипто-Про должен быть считыватель флеш-карты и т.д.).

Далее вы можете установить корневые сертификаты удостоверяющего центра Такском. Их можно скачать на сайте оператора Такском в разделе «Удостоверяющий центр».

Третьим шагом установка Такском подразумевает установку и настройку программы Референт или настройку Internet Explorer (если Вы приобрели тариф из линейки «Онлайн Такском»). После установки Референт вы можете зайти «Настройки» — «Загрузить настройки». Выбрав нужный сертификат в следующем окне, вы можете подгрузить все настройки программы Референт с сервера Такском.

Программа Референт является почтовой программой. Программа Крипто-Про шифрует отправляемые сообщения.

Если Вы используете бухгалтерскую программу из серии 1С:Предприятие 7.7, то Вам необходимо обновить формы отчетности. Стандартные формы отчетности, поставляемые фирмой 1С не подходят для использования в Такском.

Если же вы не пользуетесь бухгалтерской программой, Вам нужно установить программу 1С:Налогоплательщие 8. Эта программ входит в стандартный комплект программного комплекса «Такском-Спринтер».

Если у Вас остались вопросы по установке Такском, звоните нам в компанию АИСТ – мы всегда поможем!

ИНТЕРНЕТ-СЕРВИСЫ ФНС И ФСС РОССИИ (ФНС, ФСС)
Интернет-Сервис «Представление налоговой и бухгалтерской отчетности в электронном виде» предназначен для обеспечения возможности представления налоговой и бухгалтерской отчетности в электронном виде с применением ЭП налогоплательщиками через сайт ФНС России.
Приобретая сертификат в нашем Удостоверяющем центре, налогоплательщик может представить отчетность с любого рабочего места, имеющего подключение к сети Интернет и средства СКЗИ. После получения сертификата наши специалисты зарегистрируют его на сервере ФНС России и выдадут Вам уникальный идентификатор для авторизации в Личном кабинете Интернет-Сервиса «Представление налоговой и бухгалтерской отчетности в электронном виде».
Для предоставления отчета в электронном виде налогоплательщик должен:

  • установить в систему корневой сертификат УЦ ФНС России;
  • установить в систему сертификат открытого ключа подписи МИ ФНС России по ЦОД для шифрования отчета и проверки квитанции;
  • подготовить файл транспортного контейнера (с помощью программного средства «Налогоплательщик ЮЛ»), содержащий зашифрованную на открытом ключе получателя (МИ ФНС России по ЦОД) подписанную ЭП налогоплательщика налоговую декларацию (расчет);
  • передать полученный зашифрованный файл в МИ ФНС России по ЦОД, используя сервис загрузки файла.

Датой и временем приема отчета считаются соответственно дата и время (по серверу приема отчетности) поступления зашифрованного файла в МИ ФНС России по ЦОД. Квитанции о приеме отчета формируется в случае успешной проверки ЭП и форматно-логического контроля. Дата и время формирования квитанции фиксируется в протоколе обработки поступившего файла и помещается в квитанцию.
Данный сервис размещен на официальном сайте ФНС России (http://www.nalog.ru) в разделе «Электронные услуги/Представление налоговой и бухгалтерской отчетности в электронном виде» (http://nalog.ru/rn77/service/pred_elv/).
Фонд социального страхования Российской Федерации с целью совершенствования взаимодействия со страхователями разработал Интернет-Сервис ФСС России (http://fz122.fss.ru).
Вся размещенная на Интернет-Сервисе информация предоставляется бесплатно и позволяет бухгалтеру:

  • обеспечить подготовку отчета по форме 4 ФСС РФ с использованием имеющихся на портале данных за предыдущие периоды и ещё до предоставления отчета в исполнительный орган Фонда снять все несоответствия по содержанию отчета;
  • узнать о планируемых документальных выездных проверках страхователя и о результатах проведенных проверок;
  • автоматически рассчитать пени за несвоевременную выплату взносов;
  • производить расчеты больничных листов в режиме on-line;
  • предоставляется возможность ввода отчета по форме 4 ФСС РФ с проверкой контрольных значений как внутри отчета, так и с данными Фонда, печати отчета, формирования электронной копии отчета.

Также предоставляется возможность получать дополнительную информацию из баз данных Фонда:

  • регистрационные данные о страхователе;
  • данные формы 4 ФСС РФ за предыдущие периоды;
  • взаиморасчеты с исполнительным органом Фонда.

Получить более подробную информацию, и подключиться к системе сдачи электронной отчетности, Вы можете, позвонив по телефону: (8)-(495)-225-90-84 или обратившись по электронной почте ca@mgr.ru

ФНС Россия в 2011 годы был запущен пилотный проект по организации услуги представления налоговой и бухгалтерской отчетности в электронном виде на официальном сайте налоговой службы (приказ ФНС России от 15 июля 2011 г. № ММВ-7-6/443@). Несмотря на то, что изначально срок проведения проекта был установлен на два года, в последующем он не раз продлевался.

В связи с тем, что последний срок истекает 20 июня этого года, налоговая служба приняла решение продлить его еще на год – до 1 июля 2021 года (приказ ФНС России от 9 июня 2020 г. № ЕД-7-6/380@).

Для того, чтобы воспользоваться сервисом, необходимо выполнить ряд технических условий. Так, например, нужно иметь ключ электронной подписи, идентификатор абонента, средство криптографической защиты и корневые сертификаты УЦ ФНС России и УЦ, выдавшего ключ.
Для предоставления отчета в электронном виде налогоплательщик должен: установить в систему корневой сертификат УЦ ФНС России, сертификат открытого ключа подписи МИ ФНС России по ЦОД для шифрования отчета и проверки квитанции, подготовить файл транспортного контейнера и передать полученный зашифрованный файл в налоговую службу, используя сервис загрузки файла.

Датой и временем приема отчета считаются соответственно дата и время (по серверу приема отчетности) поступления зашифрованного файла в налоговую службу. Квитанции о приеме отчета формируется в случае успешной проверки ЭП и форматно-логического контроля. Дата и время формирования квитанции фиксируется в протоколе обработки поступившего файла и помещается в квитанцию.

Все важные документы и новости о коронавирусе COVID-19 – в ежедневной рассылке Подписаться

Более подробная информация по порядку использования сервиса представлена на официальном сайте налоговой службы. На странице сервиса также размещены методические рекомендации по сдаче отчетности и ответы на наиболее часто задаваемые вопросы.

При электронном документообороте должна использоваться ЭЦП, чтобы передаваемые и получаемые документы имели юридическую силу.

При этом на компьютере должен быть установлен корневой сертификат. Он используется для проверки подлинности подписи, определении удостоверяющего центра, выдавшего ЭЦП.

Что такое корневой сертификат (КС)

Корневой сертификат представляет собой открытый ключ, по которому определяется личность или наименование владельца подписи на документе. Фактически это электронный документ, содержащий данные по удостоверяющему центру.

С помощью программы криптошифрования устанавливается удостоверяющий центр, в списках которого содержутся сведения о владельце подписи.

Если на компьютере установлен КС, то можно скопировать электронную подпись. Производиться генерация открытого ключа с носителя, например, с рутокена.

Данные КС выдаются удостоверяющим центрам в Минкомсвязи. Его наличие подтверждает, удостоверяющий центр является официально зарегистрированным.

КС имеет срок действия, который составляет 12 месяцев. Поэтому его нужно каждый год переустанавливать для полноценного использования ЭЦП.

Без корневого сертификата нельзя использовать открытый ключ. Последний можно украсть, но без корневого сертификата этой ЭЦП воспользоваться не получится.

Кроме этого на компьютере могут использоваться неквалифицированные сертификаты, выданные различными организациями и госорганами. К ним относятся сертификат казначейства, обслуживающего банка и т.д.

Где его взять

КС выдаются самими сертифицированными удостоверяющими центрами, где субъект получает свою ЭЦП. Он выдается вместе с ЭП на носителе или же центр предоставляет электронный адрес – ссылку на официальный сайт.

Удостоверяющий центр может и не выдать корневой сертификат, тогда у него нужно будет его запросить. В настоящее время на сайтах удостоверяющих центрах КС является открытой информацией, которую можно скачать.

Например, СКБ «Контур» (Удостоверяющий центр сертум про) предоставляет корневой сертификат по следующему адресу https://ca.kontur.ru/about/certificates.

Какую информацию он содержит

Корневой сертификат содержит в зашифрованном виде все основные сведения об удостоверяющем центре:

  • Срок его действия.
  • Сервисная информация об удостоверяющем центре.
  • Адрес в интернете – где содержится реестр организаций, у которых выпущена ЭП.

Просто так просмотреть эти сведения не получится. Нужно использовать специализированную программу – КриптоПро CSP.

Можно ли без корневого сертификата установить ЭП

Если у субъекта нет корневого сертификата, установить ЭЦП в систему он сможет. Однако полноценно использовать её не получится, так как для подписания этой подписью документа обязательно потребуется КС.

Во-первых, подпись будет считаться недействительной, а во-вторых, программа криптошифрования при подписании будет постоянно выводить ошибку и подписать документ не получится.

Использование ЭЦП без сертификатов на интернет-сервисах при авторизации не получится также. В этом случае не будет производиться даже считывание открытого ключа подписи. Постоянно будет сообщаться об ошибке, которая не позволяет проверить подлинность используемой подписи.

Как установить корневой сертификат удостоверяющего центра криптопро

Рассмотрим подробнее как происходит процесс установки.

В Windows

На компьютере потребуется установить файл, имеющий расширение «.crt». Оно используется для корневых сертификатов.

Удостоверяющий центр может его выдавать в архивированном виде. Тогда нужно воспользоваться специальными программами WinRAR или 7Z, чтобы данный файл извлечь из архива.

Затем нужно произвести следующие действия:

  1. Выделить файл и правой кнопкой мыши открыть контекстное меню.
  2. В меню выбираем команду «Установить сертификат», в результате которой запускается «Мастер импорта».
  3. После его запуска кликаем на кнопку «Далее».
  4. В выпавшем окне выбираем «Поместить все сертификаты в выбранной хранилище».
  5. После этого в диалоговом окне выбираем «Доверенные корневые центры сертификации» и нажимаем кнопку ОК. Обязательно нужно учесть, чтобы при этом в пункте «Показать только физические хранилища» не должна стоять галочка.
  6. Потом нажимаем кнопку «Далее», выпадает сообщение системы на компьютере об установке ключа неизвестного назначения, которое следует проигнорировать и закрыть. Затем нажать на кнопку «Готово».

Если устанавливать корневой сертификат, у которого закончился срок использования, то система выдаст ошибку.

После этого желательно компьютер перезагрузить, чтобы избежать проблемы работы КриптоПро CSP, которая характерна на старые версии этой программы.

В Linux

Современные дистрибутивы Linux намного больше дружелюбны к обычным пользователям, чем это было раньше. Поэтому, в настоящее время на них установка КС ничем сильно не отличается от аналогичных действий в Windows.

Чтобы установить головной сертификат УЦ необходимо щелкнуть по нему мышью два раза и выбрать «Установить сертификат». Импорт сертификата ЭЦП необходимо будет подтвердить вводом пароля пользователя.

Если при таком способе возникают проблемы, можно импортировать напрямую из терминала ключей удостоверяющего центра. Для этого необходимо в нем ввести команду certmgr -inst -store root -file «полный путь к файлу».

После обработки такой команды также потребуется ввести административный пароль.

Как обновить корневой сертификат

При наступлении нового года, обычно требуется загрузить и переустановить новые обновленные корневые ключи удостоверяющих центров.

Чаще всего напоминание об этом выводит либо сама операционная система, либо программное обеспечение, которое использует ЭЦП.

Как провести обновление:

  • Вручную скачать корневые сертификаты и установить новые в операционную систему;
  • С помощью специальных вспомогательных программ, которые бесплатно распространяют многие удостоверяющие центры. Такие программы проверяют и устанавливают все необходимые сертификаты в автоматическом режиме.

Обновление является простой операцией. И ничем не отличается от установки нового сертификата. Производить удаление старого ключа не требуется, поскольку система сама его пометит как недействительный при истечении срока действия.

Возможные проблемы и как их решить

Windows не может проверить подлинность сертификата

Чаще всего такая ошибка возникает в старых версиях ОС Windows. К примеру, если используется Windows 7, необходимо обновить ее до пакета исправления SP1 и импортировать сертификата еще раз.

Также сами разработчики криптографического комплекса «Крипто Про» рекомендуют применять 64-битные системы.

Такое требование актуально для системы Windows 7 и последующих. При этом Windows XP версии SP3 выходила только в 32-битной версии, но в ней подобной проблемы никогда не возникает.

Кроме этого такая проблема часто встречается на Windows Vista (частично она была решена в редакции SP2).

Поскольку Windows XP и Windows Vista уже серьезно устарели и поддержка этих операционных систем уже не производится, крайне рекомендуется обновить их хотя бы до Windows 7.

Ошибка с правами

Чаще всего эта ошибка возникает если у пользователя, из-под которого производят импорт сертификата УЦ, нет прав для выполнения данного действия.

Тогда требуется войти на компьютер под учетной записью администратора. Либо осуществить импорт используя опцию «Запуск от имени администратора» при щелчке мышью.

Ошибка импорта

Система Windows может сообщить об ошибке при попытке добавить сертификат в хранилище.

Она чаще всего происходит по одной из следующих причин:

  • Установлена старая версия криптопровайдера — в настоящее время сертификаты выпускаются согласно ГОСТ 2012 года, для которого требуется минимально версия Крипто Про 4.0
  • Копия открытого ключа данного сертификата уже была установлена в систему (проверить это можно просмотреть перечень установленных ЭЦП через панель управления Крипто Про;
  • Windows не может получить доступ к реестру, либо работа с ним заканчивается ошибкой — желательно произвести проверку и восстановление реестра средствами Windows, либо использовать сторонние программы как, например, C&CLeaner.
  • Время действия КС удостоверяющего центра, импорт которого пытается выполнить пользователь, истекло. Необходимо получить новый сертификат с действующим периодом.
  • Поврежден сам файл сертификата УЦ. Необходимо получить новую копию и осуществить импорт снова.

Если ошибка все равно появляется, то возможно проблема уже непосредственно в установленной копии Windows. В этой ситуации желательно произвести ее переустановку.

Не найден локальный сертификат удостоверяющего центра

Такая ошибка чаще всего возникает при работе в системе банк-клиент. В этом случае во время установления связи между банковским сервером и клиентским компьютером, банк присылает, а у клиента его нечем проверить.

Для решения этой проблемы необходимо запросить у банка требуемый сертификат. Установить его в систему и указать, что это КС Удостоверяющего центра.

Еще одним случаем данной ошибки является установка на клиентском компьютере сертификата другого удостоверяющего центра, а не того, каким был заверен сертификат банка. В такой ситуации необходимо запросить у банка и установить в систему правильный КС.

Не установлен корневой сертификат

Если возникает проблема с установкой, в первую очередь необходимо убедиться, что на компьютере установлена лицензионная ОС Windows.

Очень часто в пиратских версиях системы функционал частично обрезается, чтобы обеспечить функционирование операционной системы без фактической лицензии, отключаются некоторые системные службы.

Еще одной часто встречающейся проблемой является использование на данном компьютере двух и более криптопровайдеров либо специализированного программного обеспечения для шифрования.

Возникает ситуация, что криптопровайдеры начинают конфликтовать друг с другом, поскольку каждый пытается управлять хранилищем сертификатов самостоятельно.

В такой ситуации рекомендуется временно удалить один из них и посмотреть, будет ли возникать данная ошибка снова.

Если необходимо использовать оба (например, клиентское ПО использует разный набор криптопровайдеров), то тогда необходимо их обновить до самой актуальной версии, поскольку разработчики оперативно исправляют появляющиеся ошибки.