Preverjanje pristnosti Sberbank ast. Sberbank pojasnjuje, kako vezati novo potrdilo. Kako namestiti vtičnik CryptoPro


Pri delu z različnimi storitvami, ki uporabljajo elektronski digitalni podpis (EDS), lahko uporabnik naleti na napako »Napaka pri klicni metodi na NPObject«. Do te motnje lahko pride pri digitalnem podpisovanju elektronskih dokumentov, generiranju elektronskih ključev, pri prijavi v vaš osebni elektronski bančni račun, pri poskusu prijave v vire portalov državnih storitev ipd. V tem članku vam bom povedal, kaj je ta napaka in kako popraviti napako pri klicni metodi na NPObject v vašem računalniku.

Besedilo napake »Napaka pri klicanju metode na NPObject«

Prevedeno iz angleščine, besedilo te napake zveni kot "Napaka priklicane metode na NPObject" in običajno označuje situacijo, ko pride do napake v kodi programov, napisanih v Visual C++ ali Javascript.

Ta težava se najpogosteje pojavlja pri uporabnikih brskalnikov Mozilla Firefox in Google Chrome, ki delajo z različnimi omrežnimi viri (programi), ki pri svojem delu uporabljajo elektronski digitalni podpis (EDS).

Konkretni vzroki težave so lahko naslednji:

Kako popraviti napako pri klicanju metode na NPObject

Za rešitev težave pri klicanju metode napake pri NPObject priporočam, da naredite naslednje:

  1. Znova zaženite računalnik. Včasih je to lahko učinkovito;
  2. Če niste strokovnjak za IT, najprej priporočam, da napišete pismo (ali pokličete) tehnični podpori vira (ali programskega izdelka), pri delu s katerim se pojavi ta napaka, in opišete obstoječo težavo;
  3. Preverite, ali sta datum in ura pravilno prikazana na vašem računalniku. Če so »izklopljeni«, premaknite miškin kazalec nad prikaz datuma in ure v spodnjem desnem kotu zaslona, ​​z desno miškino tipko kliknite, v meniju, ki se prikaže, izberite »Nastavitve datuma in časa« in spremenite datum in uro na pravilne vrednosti;

  4. Začasno onemogočite (odstranite) zunanje razširitve (dodatke) za vaš brskalnik;
  5. Če je orodje za digitalno podpisovanje implementirano kot vtičnik za vaš brskalnik, popolnoma odstranite ta vtičnik iz brskalnika, znova zaženite računalnik in poskusite znova namestiti ta vtičnik;
  6. Popolnoma znova namestite obstoječe namizne programe za digitalno podpisovanje (če obstajajo);
  7. Počistite predpomnilnik brskalnika. Na primer, v Chromu to storite tako, da odprete nastavitve, nato kliknete »Pokaži dodatne nastavitve«, poiščete gumb »Počisti zgodovino« in na vrhu izberete »Ves čas«. Označite možnost »Slike in druge datoteke, shranjene v predpomnilniku«, počistite druge možnosti in kliknite »Počisti zgodovino«;

  8. Počisti predpomnilnik Java. Pojdite na nadzorno ploščo - programi, tam poiščite "Java". Kliknite to ikono, odpre se nadzorna plošča, poiščite razdelek »Začasne internetne datoteke« in tam kliknite »Nastavitve«. Poiščite gumb »Izbriši datoteke«, kliknite nanj in potrdite brisanje začasnih datotek (»Delete Temporary Files Settings«) s klikom na »V redu«;

  9. Preklic starih certifikatov in zahtevanje novih po prejemu novih certifikatov spremenite svoja gesla. Ko spremenite gesla, odstranite stara potrdila tako, da v Javi odprete zavihek »Varnost«, nato »Upravljanje potrdil«, izberete staro potrdilo in kliknete »Odstrani«.

V operacijskem sistemu Windows to storite tako, da kliknete gumb »Start«, v iskalno vrstico vnesete certmgr.msc in pritisnete enter. V oknu s potrdilom, ki se odpre, kliknite zavihek »Osebno«, poiščite staro potrdilo in ga izbrišite.

Najpogostejša napaka pri delu s trgovalnim sistemom. Za odpravo te napake mora uporabnik namestiti vtičnik CryptoPro Browser in opraviti pravilne nastavitve.

Kako namestiti vtičnik CryptoPro.

  • Prenesite vtičnik s spletnega mesta proizvajalca Download
  • Program namestite s klikom na preneseno datoteko (najdete jo v razdelku »Prenosi«).
  • Na začetku namestitve odgovorite z »Da« v oknu z vprašanjem »Namesti CryptoPro EDS Browser-plugin«.
  • Program se bo začel z namestitvijo, po zaključku pa boste prejeli obvestilo, da je bil vtičnik uspešno nameščen.
  • Za pravilno delovanje vtičnika je treba znova zagnati brskalnik.
  • V prihodnje, ko greste na obrazec za preverjanje elektronskega podpisa (razdelek »Registracija - Prejem in preverjanje elektronskega podpisa http://utp.sberbank-ast.ru/Main/Util/TestDS«) in pri vnosu osebnega računa uporabnika , bo brskalnik zahteval dostop do shrambe potrdil. Ko se pojavi taka zahteva, morate klikniti »V redu«

POMEMBNO! Za pravilno delovanje vtičnika CryptPro Browser morate imeti v računalniku nameščeno korensko potrdilo overitelja potrdil. Če pri delu z USP sistem prikaže naslednje sporočilo:

»Napaka pri podpisovanju podatkov. V verigi potrdil je prišlo do notranje napake."

Potrebno je namestiti korensko potrdilo overitelja potrdil.

Vtičnik ni na voljo v Internet Explorerju


Za odpravo napake so potrebne enake manipulacije kot pri prejšnji napaki. Poleg tega morate onemogočiti vse nestandardne dodatke:

  • zaženi IE.
  • vnesite »Orodja«, nato »Konfiguriraj dodatke«, »Vklopljeno«. in izklop nadgradnje."
  • Izberite dodatke, povezane s Skype, QIP, Mail, Yandex, Rambler, Google, Yahoo itd. in jih izklopite.
  • znova zaženi IE.

Napaka pri odpiranju trezorja: napaka Sberbank-AST

Ta napaka se pojavi, ko sistem za shranjevanje osebnih potrdil odpove. To se zgodi, če je brskalnik v sistemu Sberbank-AST nepravilno konfiguriran. Najprej morate preveriti spletno stran ES z Activexom, nato posodobiti to komponento. Toda glavni razlog za neuspeh je nenatančno delovanje knjižnice Capicom. Če ga želite namestiti, morate narediti naslednje:

  • prenesite in razpakirajte arhiv s programsko opremo;
  • pojdite v mapo in zaženite datoteko iz funkcije "Administrator";
  • Odpre se okno čarovnika za namestitev, kliknite Naprej;
  • strinjate se z Microsoftovimi licenčnimi pravili, nato Naprej;
  • kliknite Prebrskaj, da namestite aplikacijo,
    izberite sistemsko mapo System 32, kliknite OK in nato Next;
  • za začetek postopka namestitve morate klikniti Namesti;
  • Ko je postopek končan, morate klikniti Dokončaj.

Če je aplikacija podvojena, ker je bila morda nameščena prej, se prikaže sporočilo o napaki. Nato je možno prenesti datoteko s pripono msi z uradne Microsoftove spletne strani po prej opisani shemi. Po tem je treba Capicom registrirati. Če želite to narediti, v ukazno vrstico vnesite naslednje:

c:\windows\system32\regsvr32.exe capicom.dll

in pritisnite tipko "ENTER" na tipkovnici.

Postopek registracije je končan.

Napaka kriptoponudnika v Sberbank-AST ETP

Do te napake pride, če uporabnik ni bil akreditiran za ta ETP. Podatke in kopije potrebnih dokumentov morate izpolniti v posebnem obrazcu in poslati te podatke. Odgovor bo prejet v 1-5 dneh.

Za uspešno opravljeno akreditacijo morate:

  • Namestite CryptoPro (glejte razdelek »Sberbank-AST: vtičnik ni na voljo«);
  • Nastavite CryptoPro. Zaženite pripomoček kot skrbnik. V zavihku »Oprema« odprite »Konfiguriraj čitalnike«, nato »Dodaj«, s seznama izberite tistega, ki ga potrebujete;
  • Tukaj kliknite »Konfiguriraj vrste medijev«, nato »Dodaj« in izberite Jakarta ali Etoken.

Namestite osebni certifikat.

  • Pojdite na CryptoPro;
  • V možnosti »Storitev« kliknite »Ogled potrdil v vsebniku«, nato »Prebrskaj«;
  • Izberite ustrezno potrdilo, možnost »Potrdilo za ogled«, »Lastnosti«, »Namesti potrdilo«

Če potrdila ne vidite

Če sistem ob prijavi s potrdilom za elektronski digitalni podpis izpiše sporočilo: »To potrdilo ni povezano z uporabnikom sistema. Če želite povezati to potrdilo,

  • Na tej strani vnesite svojo prijavo in vnesite osebni račun uporabnika na spletnem mestu.
  • Če sistem ob ponovnem vstopu v svoj osebni račun ne prikaže več sporočila, prikazanega na zgornji sliki, pomeni, da je povezava certifikata uspela.
  • Če sistem ob vstopu v svoj osebni račun s potrdilom EDS prek »enotne prijavne strani« ali ponovnega vstopa prek »prejšnje prijavne strani« še vedno prikaže sporočilo, da »certifikat ni povezan z uporabnikom«, torej , povezava certifikata ni potekala samodejno in za registracijo novega uporabnika morate izpolniti vlogo.

Postopek registracije:

  • na spletnem mestu Sberbank-AST vnesite »Udeleženci«, nato »Registracija«, v polju »Registracija uporabnika udeleženca (novo potrdilo za elektronski podpis)« kliknite »Oddaj prijavo«;
  • V izbranem potrdilu se bodo nekatera polja izpolnila samodejno, ostala pa morate izpolniti ročno.

Pri ponovni registraciji si morate izmisliti novo uporabniško ime in ga vnesti z latiničnimi črkami.

Če ima izbrani certifikat skrbniško funkcijo, se podatki prenesejo samodejno. V nasprotnem primeru to prek vašega osebnega računa opravi druga oseba v podjetju s skrbniškimi funkcijami. Če podjetje nima takšne osebe, je treba elektronsko poslati vlogo za potrditev posodobitev: [e-pošta zaščitena]

Capicom

Capicom je vgrajen pripomoček za preverjanje elektronskih podpisov, pregledovanje in dešifriranje podatkov potrdil, dodajanje in brisanje potrdil. Postopek namestitve te funkcije je opisan v razdelku »Sberbank-AST«.

Kako posodobiti digitalni podpis na Sberbank-AST?

Za elektronsko podpisovanje dokumentov je potreben elektronski podpis ali elektronski digitalni podpis. To je pomembno za zagotavljanje verodostojnosti podatkov in samega podpisa lastnika. Če je digitalni podpis zastarel, ga je treba posodobiti.

Postopek posodobitve digitalnega podpisa:

  • ponovna akreditacija ni potrebna;
  • v 5 dneh organizacija pošlje vse spremenjene podatke in dokumente (če obstajajo) ter jih obvesti o poteku veljavnosti starega digitalnega podpisa;
  • Pri zamenjavi digitalnega podpisa se registrira nov uporabnik in se podatki o tem vnesejo v register. Pooblaščena oseba podjetja je obveščena preko osebnega računa.

Tukaj so najpogostejše napake, na katere naletijo uporabniki Sberbank-AST. Upamo, da vam bodo ta priporočila pomagala, da se jim izognete v vašem sistemu trgovanja.

Dober dan vsem bralcem našega portala, posvečenega storitvam ruske Sberbank. Danes vam želimo povedati, kako odpraviti napako pri podpisovanju podatkov podpisnika. Torej, začnimo in poglejmo to težavo po vrsti.

Do te napake pride med registracijo uporabnika, ko se po podpisu podatkov pojavi sporočilo z obvestilom »Potrdilo podpisnika ni veljavno za podpis«.

Sporočilo o nepravilnosti nastane zaradi dejstva, da je med postopkom akreditacije prišlo do napak v zvezi z izvedbo številnih uradnih dokumentov.

Dokumente z več kot stranjo besedila je treba takoj zapakirati v priporočeni format zip in ne rar.

Velikost datoteke mora biti znotraj 10 MB, zato je bolje zmanjšati ločljivost strani, da bo ustrezala temu obsegu. Če to ni mogoče, boste morali narediti več arhivov z jasnimi imeni, da operater centra, kjer se izdaja elektronski digitalni podpis, ne more uveljavljati zahtevka.

Vse dokumente je bolje skenirati, namesto ukazov o imenovanju ali podaljšanju pooblastil pa je dovolj, da predložite potrjen in podpisan sklep.

Mimogrede, rad bi se nekoliko oddaljil od teme članka in vam povedal o storitvi mikroposojil 24Finance.

Ta storitev vam bo omogočila, da hitro in brez nepotrebnih zamud na spletu vzamete posojilo od 2.000 do 15.000 rubljev za obdobje do vključno enega meseca.

Zelo donosna in hitra rešitev za tiste primere, ko nujno potrebujete denar, do plačila pa je še en teden! No, zdaj pa se vrnimo k naši temi.

Načini za odpravo napake pri podpisovanju podatkov podpisnika

Najprej se boste morali obrniti na namestitveni center, ki je bil odgovoren za izdajo elektronskega digitalnega podpisa. To bi moralo pomagati hitreje popraviti situacijo.

Če napaka med podpisovanjem povzroči, da vmesnik preprosto ni več podprt, potem morate prenesti knjižnico pripomočkov CryptoPro in jo namestiti.

Pomembno je, da se izognete napakam pri podpisovanju podatkov tudi zato, ker lahko izgine nabor ključev, brez katerih je nemogoče delati.

Najpogosteje je to posledica dejstva, da je bilo geslo napačno zapisano ali pa si ga preprosto niste zapomnili. Zato boste morali z istim CryptoPro izbrisati vsa pomnjena gesla in šele nato vnesti nova.

Vredno je preveriti ključno disketo in če je bilo kopiranje opravljeno pravilno, ga boste morali ponoviti. Poleg tega se morate prepričati, da pripomoček ni potekel.

Upamo, da smo lahko odgovorili na vsa vaša vprašanja in pomagali rešiti morebitne težave, ki so se pojavile pri sodelovanju s Sberbank AST. Če imate še kakšna vprašanja o storitvah Sberbank of Russia, poiščite odgovore na njih na straneh našega portala.

V poglavju pogosta vprašanja boste našli informacije o naslednjih temah:

Pri preverjanju podpisa datoteke na namizju v operacijskem sistemu Windows XP s programom CryptoPro CSP 2.0 (2089) se je pojavila napaka »Pri nalaganju podpisanih podatkov je prišlo do napake. Podan je bil nepravilen algoritem. (0x80090008).« Pri podpisovanju datoteke v oknu za izbiro podpisnih potrdil so vsa potrdila GOST rdeče (napaka »Prišlo je do napake pri izdelavi poti potrdila«), pri ogledu pa je sporočilo »Celovitost tega potrdila ni zagotovljena. Lahko se poškoduje ali spremeni.”

Ta napaka se pojavi v CryptoPro CSP 2.0 (vključno z gradnjo 2089), ko se izvaja v sistemu Windows XP in je povezana s poznim nalaganjem CSP. Če želite to rešiti, shranite naslednje vrstice v datoteko s pripono .reg in jo zaženite ali ročno spremenite nastavitve v registru:
Koda:
REGEDIT4
"Skupina"="Infrastruktura COM"
"Skupina"="Infrastruktura COM"

Program CryptoARM poroča, da je "prišlo do napake med prejemanjem najnovejše različice seznama preklicanih potrdil (CRL) od overitelja potrdil"
Če želite izkoristiti možnost prejema SOS od CA, morajo biti izpolnjeni naslednji pogoji:

  1. Certifikat, ki se preverja, mora vsebovati razširitev »COS Distribution Point / CRL Distribution Point (CDP)«.

Poleg tega, če je v razširitvi več vrednosti (URL-jev), bo CryptoARM poskušal prenesti SOS z vseh naslovov do prvega uspešnega prenosa. Res je, da niso podprti vsi, vendar pogosto uporabljeni protokoli, kot so "ftp", "http" in "file"

  1. Eno po eno (optimalno, če je prva) od distribucijskih točk SOS, lahko SOS prenesete z brskalnikom, na primer IE. Brez vnosa dodatnih podatkov (uporabniško ime, geslo, klikanje na povezave)!

Lahko ga preizkusite takole:
- zaprite vsa okna IE (saj lahko shranijo parametre dostopa do strežnika);
- zaženite IE in prilepite URL iz distribucijske točke SOS v naslovno polje (na primer za potrdilo testnega CryptoPro CA

(http://www.cryptopro.ru/CertEnroll/Test%20Center%20CRYPTO-PRO.crl);
- pritisnite Enter, po katerem bi moral IE takoj ponuditi shranjevanje prenesene datoteke SOS;
- SOS shranite v datoteko in jo odprite z Windows Explorerjem (obrazec za ogled SOS bi se moral odpreti brez napak).

  1. Registrirana mora biti knjižnica CPCRLUpdate.dll, ki se nahaja v namestitvenem imeniku CryptoARM. Če je CryptoARM pravilno nameščen, se registrira samodejno, lahko pa ga registrirate dodatno, npr.

regsvr32 "D:\Programske datoteke\Digt\Trusted\Desktop\cpcrlupdate.dll"
Najnovejšo različico knjižnice lahko dobite na strežniku CryptoPro na:
ftp://cryptopro.ru/pub/CRLUpdate/cpcrlupdate.zip

Možne napake pri posodobitvi SOS:
1) 0x800401E4 (Sintaksna napaka / Neveljavna sintaksa) - lahko se pojavi, če uporabljate knjižnico CPCRLUpdate.dll različice 1.0.0.1, poskusite jo posodobiti.
1) 0x800C0005 - napaka pri prenosu SOS prek omrežja, na primer datoteke ni bilo mogoče najti ali ni dostopa.
2) 0x80092004 (Ne najdem predmeta ali lastnosti.):
2.1) založnik potrdila, ki se preverja, ni bil najden;
2.2) datoteka COS ne ustreza potrdilu, ki se preverja.
3) 0x80092007 (Navedeno potrdilo je samopodpisano.) - potrdilo, ki se preverja, je samopodpisano. Preverjanje samopodpisanega potrdila s SOS nima smisla, ker SOS je podpisan z istim samopodpisanim potrdilom.

CryptoARM ne vrne kode napake. Če ga želite pridobiti, morate storiti naslednje:

  1. Ustvarite mapo in shranite preverljivo potrdilo v formatu Base64 z imenom cert.cer;
  2. Shranite to kodo skripta v datoteko s pripono .vbs:

Koda:
Možnost Eksplicitno

Dim fso, datoteka
Nastavi fso = CreateObject("Scripting.FileSystemObject")
Nastavi datoteko = fso.OpenTextFile("cert.cer", 1, False, 0)

Zatemni oCertBase64
oCertBase64 = file.ReadAll()
file.Close()

oCertBase64 = Desno(oCertBase64, Len(oCertBase64) - 27)
oCertBase64 = levo(oCertBase64, Len(oCertBase64) - 27)
"MsgBox CStr(oCertBase64)

Dim oCrlUpdate
Nastavite oCrlUpdate = CreateObject("CPCRLUPDATE.CRLUpdate")
oCrlUpdate.StoreLocation = 0
oCrlUpdate.UpdateInterval = 10

Dim bResult
bResult = oCrlUpdate.Update_BASE64(oCertBase64)
MsgBox bResult

  1. Zaženite skriptno datoteko iz 2. koraka.
  2. Posledično bi se moralo prikazati sporočilo »True«, če je bila posodobitev SOS uspešna, ali sporočilo s kodo napake.

Opomba: Če potrdilo, ki se preverja, nima CDP, vrne metoda preverjanja »True«.

Težave s sodelovanjem

Program CryptoARM je namenjen izobraževalnim ustanovam. Kaj je potrebno navesti v garancijskem pismu za uporabo programa?
Če nameravate uporabljati program "CryptoARM Start", potem je resnično brezplačen in ga lahko uporabljate brez predložitve garancijskih pisem. Izdaja garancijskega pisma se lahko pojavi, ko se odločite za uporabo različice »CryptoARM Standard« za delo s certificiranimi ponudniki kriptovalut. (Različica »Start« podpira samo delo s standardnimi ponudniki kriptovalut Windows).

Napaka se pojavi zaradi dejstva, da CIPF "VipNet CSP" ni bil registriran med prvo povezavo s storitvijo 1C-Reporting. Vabimo vas, da si preberete navodila za registracijo.

Navodila za registracijo izdelkaVipNetCSP.

1. Za registracijo izdelka “VipNet CSP” pojdite na “Start” → “Vsi programi” → “ViPNet” → “ViPNet CSP” → “Konfiguracija ViPNet CSP Crypto Provider” ( riž. 1.).

riž. 1.

2. Pred vami se odpre naslednje okno ( riž. 2.), izberite »Registracija ViPNet CSP« in kliknite gumb »Naprej«.


riž. 2.

3. V naslednjem oknu izberite “Zahteva za registracijo (pridobite registracijsko kodo)” in kliknite gumb “Naprej” ( riž. 3.).


riž. 3.

4. V oknu »Način zahteve za registracijo« ( riž. 4.) izberite »Prek interneta (online)«. V tem primeru mora biti vaš računalnik povezan z internetom. Kliknite "Naprej".


riž. 4.

5. V oknu »Podatki o registraciji« ( riž. 5.) izpolnite vsa polja in vnesite svojo serijsko številko za ViPNet CSP (Serijska številka je bila navedena ob registraciji (Slika 5), ​​prav tako je bila poslana med registracijo na elektronski naslov, ki ste ga navedli (Slika 5)). Kliknite "Naprej".


riž. 5.

6. Če je bila registracija uspešna, vas bo namestitveni program o tem obvestil ( riž. 6.). Kliknite gumb "Končano".


riž. 6.

7. Odpre se okno »Konfiguracija ViPNet CSP« ( riž. 7.). Tam kliknite gumb »V redu«.


riž. 7.

Izdelek je registriran.