Менеджер сертификатов не авторизован что делать
В связи с тем что, для входа на портал с ЭЦП используется криптографическое программное обеспечение ЗАО Авест, соответственно порталом поддерживаются пользовательские ОС, которые поддерживаются криптографическим программным обеспечением ЗАО Авест:
Для просмотра версии операционной системы, установленной на Вашем компьютере, выполните следующую команду: WINVER
Для того чтобы выполнить команду:
- Нажмите WIN + R
- В появившемся окне наберите WINVER
- Нажмите клавишу на клавиатуре Enter (Ввод), где отобразится информационное окно с версией ОС.
Браузер или версия браузера не поддерживается порталом для входа с ЭЦП
Порталом Министерства по налогам и сборам Республики Беларусь для входа с ЭЦП поддерживается Internet Explorer актуальной версии, доступный для поддерживаемой операционной системы.
| Операционные системы Windows настольного компьютера | Версия Internet Explorer |
|---|---|
| Windows 7 с пакетом обновления 1 (SP1) | Internet Explorer 11 |
| Windows 8.1 с обновлением | Internet Explorer 11 |
| Windows 10* | Internet Explorer 11 |
Более полный список приведен на сайте Microsoft.
Чтобы узнать версию Internet Explorer, необходимо выполнить следующие действия:
- Запустить программу Internet Explorer
- Перейти в раздел Сервис или Справка
- Выбрать пункт О программе.
Если версия Internet Explorer входит в список поддерживаемых порталом Министерства по налогам и сборам Республики Беларусь для входа с ЭЦП, переходим к настройке других параметров, если нет, тогда необходимо установить актуальную версию Internet Explorer, доступную для поддерживаемой операционной системы.
Личный сертификат, выданный одним из поддерживаемых удостоверяющих центров, отсутствует или является недействительным, или при просмотре сертификата есть ошибки.
Проверка сертификата в Internet Explorer
Чтобы проверить сертификат в программе Internet Explorer выполните следующие действия:
- Нажмите в меню кнопку Сервис и выберите пункт Свойство браузера
- В открывшемся окне выберите вкладку Содержание и нажмите кнопку Сертификаты
- В открывшемся окне выберите сертификат для авторизации с ЭЦП на портале и нажмите кнопку Просмотр.
При просмотре сертификата на вкладке Общие обратите внимание, чтобы не было сообщений об ошибке, не истек срок действия сертификата. На вкладке Путь сертификации отображался издатель сертификата и сам сертификат.
Если есть ошибки или отсутствует цепочка сертификатов, значит есть проблемы либо с самим сертификатом, либо с доступом к хранилищу, где находятся сертификаты, либо проблема в установленном криптографическом программном обеспечении. Для решения ошибок с сертификатом, читайте инструкцию по разворачиванию и настройке криптографического ПО ЗАО Авест.
Проверка сертификата в персональном менеджере сертификатов
Чтобы проверить сертификат в Персональном менеджере сертификатов, необходимо запустить программу «Персональный менеджер сертификатов». Для этого нажмите на пиктограмму поиска и введите «Персональный менеджер сертификатов…». В найденном выберете «Персональный менеджер сертификатов Авест»
После того как Менеджер сертификатов запущен, выберите свой сертификат и войдите с авторизацией.
Если во время авторизации получите сообщение об ошибке — проигнорируйте. Нажмите кнопку Ок и еще раз Ок (с раза 5 должно пустить в персональный менеджер сертификатов).
В разделе Доверенные УЦ убедитесь, что присутствует Корневой удостоверяющий центр Министерства по налогам и сборам Республики Беларусь.
Также при просмотре своего сертификата не должно быть ошибок. Если есть ошибки или отсутствует цепочка сертификатов, значит есть проблемы либо с самим сертификатом, либо с доступом к хранилищу где находятся сертификаты, либо проблема в установленном криптографическом программном обеспечении. Для решения ошибок с сертификатом читайте инструкцию по разворачиванию и настройке криптографического ПО ЗАО Авест.
Настройка Internet Explorer
Если скрипт ps.js не выполняется
Если скрипт ps.js не выполняется, а открывается в блокноте или другом текстовом редакторе, но не выполняется, тогда необходимо запустить скрипт выбрав предварительно программу для запуска.
можно выполнить скрипт вручную, для этого необходимо сохранить файл ps.js.
После того как файл сохранен запускаем программу cmd.exe «интерпретатор командной строки» c правами Администратора.
В появившемся окне пишем команду wscript «путь к файлу\ps.js» (например wscript c:\temp\ps.js) и жмем клавишу Enter.
Если по какой-то причине у Вас после успешного выполнения скрипта выдаст сообщение, что компьютер по прежнему не готов для входа по ЭЦП, можно воспользоваться прямой ссылкой https://lkfl.portal.nalog.gov.by/eds1.
Если скрипт ps.js выполнился с ошибками
Что делать, если по завершению выполнения скрипта появилось сообщение о том, что «Настройка завершилась с ошибкой»? Для решения данной ошибки необходимо выполнить настройки Internet Explorer вручную или через реестр.
Параметр 1201 — Запуск элементов ActiveX и модулей подключения
Использование элементов управления ActiveX, не помеченных как безопасные для использования Текущий параметр позволяет управлять элементами ActiveX, не помеченными как безопасные. Если этот параметр включен, то элементы управления ActiveX выполняются и загружаются с параметрами и скриптами, не настроенными для безопасного использования. Этот параметр рекомендуется использовать только в безопасной и администрируемой зонах. При использовании этого параметра инициализируются и запускаются по скрипту как надежные, так и ненадежные элементы управления, несмотря на то, что скрипты элементов управления ActiveX помечены как безопасные. Если этот параметр включен или выбран параметр «Предлагать», то вы получите запрос на загрузку элементов управления с параметрами или сценариями.
Использование элементов управления ActiveX, не помеченных как безопасные для использования
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
«1201»=dword:00000003
- ;0 — включить
- ;1 — предлагать
- ;3 — отключить
Параметр 1406 — Доступ к источникам данных за пределами домена
Эта настройка управляет доступом Internet Explorer к данным другой зоны безопасности с помощью парсера MSXML (Microsoft XML) или ADO (ActiveX Data Objects). Если включить эту настройку, то пользователи смогут загружать страницы в зоне, использующей MSXML или ADO для доступа к данным из другого веб-узла в этой зоне. Если в раскрывающемся списке выбрать пункт «Предлагать», будет отображаться запрос разрешения загрузки страниц в зоне, использующей MSXML или ADO для доступа к данным из другого веб-узла в этой зоне.
Доступ к источникам данных за пределами домена
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
«1406»=dword:00000003
- ;0 — включить
- ;1 — предлагать
- ;3 — отключить
Параметр 1803 — Загрузка файла
Эта настройка позволяет управлять разрешением загрузки файлов из выбранной вами зоны. Этот параметр определяется зоной, в которой находится страница со ссылкой, вызывающей загрузку, а не той, из которой доставляется загружаемый файл. Если текущая настройка включена, то загрузка файлов из этой зоны разрешена. Параметр, отвечающий за данную опцию следующий:
Загрузка файла
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
«1803»=dword:00000003
- ;0 — включить
- ;3 — отключить
После выполненных настроек вручную, необходимо перезапустить Internet Explorer.
Если по каким то причинам на главной странице внизу Личного кабинета не будет доступен выбор сертификата, тогда необходимо понизить уровень безопасности в Internet Explorer.
При нажатии ссылки «Авторизация через ЭЦП» страница входа не отображается
При нажатии ссылки авторизации с помощью ЭЦП, Интернет эксплорер выдает сообщение, что не может отобразить страницу. Данная проблема может возникать из-за настроек антивируса, настроек криптопровайдера, аппаратной части компьютера и прочее.
- Можно отключить временно антивирус (самое простое, быстрое, но не совсем безопасное решение) или настроить антивирус (сложное, трудоёмкое, но безопасное решение), например в ESET NOD32 можно добавить portal.nalog.gov.by в список исключений, после чего попытаться войти в Личный кабинет.
- Настройка криптопровайдера должна быть проведена в соответствии с инструкцией, после чего открываем Internet Explorer, и в вкладке Личные раздела Сертификаты смотрим свойства сертификата. Если в вкладке Общие в Сведениях о сертификате есть слово ошибка или в вкладке Путь сертификации отображается только 1 сертификат, значит имеется проблема в криптографическом программном обеспечении или в его настройке.
Чтобы решить данную проблему читаем еще раз инструкцию по установке и настройке криптографического ПО ЗАО Авест или можно обратится на веб-страницу разработчика данного ПО www.avest.by за дополнительными сведениями по установке и настройке.
Если при просмотре сертификата в Internet Explorer все хорошо, проверяем в реестре значение параметра AppInit_DLLs. Путь к файлу AvSSPc.dll должен быть коротким, то есть не содержать пробелы.
- Если параметр отсутствует значит необходимо провести переустановку криптопровайдера в соответствии с инструкцией.
- Если параметр есть, но путь к файлу содержит пробелы (данная проблема чаще всего встречается на WINDOWS XP), тогда можно изменить путь с помощью симлинков на каталог (каталоги). Длинные и короткие имена в реестре можно еще проверить выполнив запрос в командной строке:
REG QUERY «HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows» /v AppInit_DLLs
REG QUERY «HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows» /v AppInit_DLLs
Опция Secure Boot BIOS может находиться на следующих вкладках:
- Boot
- Boot Security
- System Configuration.
Также возможно появление других неизвестных проблем, связанных с настройкой сертификатов, виндовс, а также Internet Explorer.
Программа работы с ЭЦП ПСКЗИ АСУ ПУ
Вы можете добавить тему в список избранных и подписаться на уведомления по почте.
Работать нужно с умом, а не до ночи
Когда труд – удовольствие, жизнь – хороша! Когда труд – обязанность, жизнь – рабство!
Не будь незаменимым. Кого нельзя заменить — того никогда не повысят. 
Работать нужно с умом, а не до ночи
Когда труд – удовольствие, жизнь – хороша! Когда труд – обязанность, жизнь – рабство!
Не будь незаменимым. Кого нельзя заменить — того никогда не повысят. 
Работать нужно с умом, а не до ночи
Когда труд – удовольствие, жизнь – хороша! Когда труд – обязанность, жизнь – рабство!
Не будь незаменимым. Кого нельзя заменить — того никогда не повысят. 
Ошибка проверки сертификата в программе декларирования EDeclaration
Наступило время подачи декларации. Как обычно, я запустил EDeclaration, ввел alex и 111 и обновил все, что программа хотела обновить. Заполнил декларацию и перед отправкой нажал Файл — Тест соединения. В ответ мне — Ошибка проверки сертификата, хотя должно было быть «Проверка соединения прошла успешно». Делать Тест соединения совершенно не обязательно, но я всегда так делаю, чтобы убедиться, что система работает нормально. В любом случае, я бы столкнулся с этой ошибкой при отправке Декларации.
Если вы ИП и не являетесь плательщиком НДС (а может даже если и являетесь — надо уточнять в налоговой), вы можете вернуться на подачу деклараций в бумажном виде и не платить за флешки с сертификатами их продление. Для этого скачайте бланк на сайте МНС nalog.gov.by/ru/dlya-individualnyh-predprinimateley/, заполните по аналогии с электронной и отнесите в свою ИМНС или отправьте по почте до 20 числа месяц, следующего за отчетным периодом.
Такое окошко всплывает, если проверка проходит успешно
На форумах пишут, что проблема в устаревшем сертификате Avest. Особенно часто с этой ошибкой сталкиваются пользователи Windows 10, которая постоянно обновляется без нашего ведома. Почему эти сертификаты не обновляются вместе с EDeclaration — вопрос разработчикам.
Как же починить EDeclaration?
- Заходим на официальный сайт http://www.avest.by/crypto/csp.htm
- Скачиваем последнюю версию криптопровайдера «AVCSP» или «AVCSPBEL». (В чем их отличие — честно, не знаю, мне помогла установка последней версии «AVCSPBEL».)
- Кликаем на скачанный файл (мой назывался setupAvCSPBel6.3.0.791.exe) и соглашаемся со всем, что предлагают

Кстати, в списке поддерживаемых версий Windows 10 моей не оказалось, но установка последней версии мне помогла.
Если это не помогло:
- Зайдите в программу Персональный менеджер сертификатов Авест для ГосСУОК. По умолчанию она лежит здесь: C:\Program Files (x86)\Avest\AvPCM_nces\MngCert.exe
- Выберите в верхнем меню: Сервис — Обновление СОС и сертификатов УЦ
- Обновление идет с сайта nces.by, который открывается только из Беларуси. Используйте VPN с белорусским сервером, если вы находитесь за границей (например, бесплатный урбан впн).

Вот еще одна ошибка, которую исправил этот способ: «На носителе не найден контейнер с личным ключом»
Такое окно всплыло у меня при попытке подписать декларацию. А помог устранить ошибку указанный выше способ с обновлением криптопровайдера Авест.

Не помог мой способ?
1. Возможно, причина в менеджере сертификатов Авест, не обновлены библиотеки. Наш читатель Саша поделился в комментарии (ниже на этой странице), как их можно обновить. Вот скриншот:

2. Опять же в комментариях, читательница КИРА советует: открыть менеджер сертификатов Авест и на всех, начинающихся с «Корневой удостоверяющий центр…», нажать правой кнопкой и выбрать «Поместить сертификат в справочник доверенных УЦ».
«Возникла ошибка. Просмотрите файл протокола»
11.04.2019 я обновил программу перед подачей декларации, и у меня всплыла еще вот такая ошибка: \configuration/132423523.log.

Указанный файл я посмотрел, но, конечно, ничего не понял. Но после нескольких неудачных попыток, у меня все же получилось войти в программу. Ничего с программой не делал, даже не перезагружал компьютер, хотя собирался это делать, если бы не получилось войти.
Как белорусу открыть брокерский счет в 2023 году и начать инвестировать в акции Google, Microsoft и других компаний. На основе своего опыта рассказываю, какие варианты доступны с белорусским паспортом, и какие есть нюансы в условиях санкций.
Куда в Беларуси вложить 1000$ и не прогореть? — читайте в нашем телеграм-канале @FinBel
Не запускается программа — workspace\metadata
17.07.2020 у меня Возникла ошибка. Посмотрите файл протокола EDeclaration\workspace\.metadata\.log.

Перезагрузка компьютера, переустановка сертификатов Авест мне не помогла. Пришлось скачать самую свежую версию программы на сайте налоговой. Помогло, EDeclaration запустился, но пустой, без старых деклараций и без моих данных. Пришлось вводить их заново. Хотя я и закачал из старой программы из папки backup в новую архив с последним бекапом 01_04_2020_124151.zip — EDeclaration его не увидел. Хотя наверняка как-то можно его «научить», но мне было быстрее ввести данные заново. Вы же можете попробовать позвонить в платную техподдержку.
Менеджер сертификатов не авторизован что делать
В связи с тем что, для входа на портал с ЭЦП используется криптографическое программное обеспечение ЗАО Авест, соответственно порталом поддерживаются пользовательские ОС, которые поддерживаются криптографическим программным обеспечением ЗАО Авест:
Для просмотра версии операционной системы, установленной на Вашем компьютере, выполните следующую команду: WINVER
Для того чтобы выполнить команду:
- Нажмите WIN + R
- В появившемся окне наберите WINVER
- Нажмите клавишу на клавиатуре Enter (Ввод), где отобразится информационное окно с версией ОС.
Браузер или версия браузера не поддерживается порталом для входа с ЭЦП
Порталом Министерства по налогам и сборам Республики Беларусь для входа с ЭЦП поддерживается Internet Explorer актуальной версии, доступный для поддерживаемой операционной системы.
| Операционные системы Windows настольного компьютера | Версия Internet Explorer |
|---|---|
| Windows 7 с пакетом обновления 1 (SP1) | Internet Explorer 11 |
| Windows 8.1 с обновлением | Internet Explorer 11 |
| Windows 10* | Internet Explorer 11 |
Более полный список приведен на сайте Microsoft.
Чтобы узнать версию Internet Explorer, необходимо выполнить следующие действия:
- Запустить программу Internet Explorer
- Перейти в раздел Сервис или Справка
- Выбрать пункт О программе.
Если версия Internet Explorer входит в список поддерживаемых порталом Министерства по налогам и сборам Республики Беларусь для входа с ЭЦП, переходим к настройке других параметров, если нет, тогда необходимо установить актуальную версию Internet Explorer, доступную для поддерживаемой операционной системы.
Личный сертификат, выданный одним из поддерживаемых удостоверяющих центров, отсутствует или является недействительным, или при просмотре сертификата есть ошибки.
Проверка сертификата в Internet Explorer
Чтобы проверить сертификат в программе Internet Explorer выполните следующие действия:
- Нажмите в меню кнопку Сервис и выберите пункт Свойство браузера
- В открывшемся окне выберите вкладку Содержание и нажмите кнопку Сертификаты
- В открывшемся окне выберите сертификат для авторизации с ЭЦП на портале и нажмите кнопку Просмотр.
При просмотре сертификата на вкладке Общие обратите внимание, чтобы не было сообщений об ошибке, не истек срок действия сертификата. На вкладке Путь сертификации отображался издатель сертификата и сам сертификат.
Если есть ошибки или отсутствует цепочка сертификатов, значит есть проблемы либо с самим сертификатом, либо с доступом к хранилищу, где находятся сертификаты, либо проблема в установленном криптографическом программном обеспечении. Для решения ошибок с сертификатом, читайте инструкцию по разворачиванию и настройке криптографического ПО ЗАО Авест.
Проверка сертификата в персональном менеджере сертификатов
Чтобы проверить сертификат в Персональном менеджере сертификатов, необходимо запустить программу «Персональный менеджер сертификатов». Для этого нажмите на пиктограмму поиска и введите «Персональный менеджер сертификатов…». В найденном выберете «Персональный менеджер сертификатов Авест»
После того как Менеджер сертификатов запущен, выберите свой сертификат и войдите с авторизацией.
Если во время авторизации получите сообщение об ошибке — проигнорируйте. Нажмите кнопку Ок и еще раз Ок (с раза 5 должно пустить в персональный менеджер сертификатов).
В разделе Доверенные УЦ убедитесь, что присутствует Корневой удостоверяющий центр Министерства по налогам и сборам Республики Беларусь.
Также при просмотре своего сертификата не должно быть ошибок. Если есть ошибки или отсутствует цепочка сертификатов, значит есть проблемы либо с самим сертификатом, либо с доступом к хранилищу где находятся сертификаты, либо проблема в установленном криптографическом программном обеспечении. Для решения ошибок с сертификатом читайте инструкцию по разворачиванию и настройке криптографического ПО ЗАО Авест.
Настройка Internet Explorer
Если скрипт ps.js не выполняется
Если скрипт ps.js не выполняется, а открывается в блокноте или другом текстовом редакторе, но не выполняется, тогда необходимо запустить скрипт выбрав предварительно программу для запуска.
можно выполнить скрипт вручную, для этого необходимо сохранить файл ps.js.
После того как файл сохранен запускаем программу cmd.exe «интерпретатор командной строки» c правами Администратора.
В появившемся окне пишем команду wscript «путь к файлу\ps.js» (например wscript c:\temp\ps.js) и жмем клавишу Enter.
Если по какой-то причине у Вас после успешного выполнения скрипта выдаст сообщение, что компьютер по прежнему не готов для входа по ЭЦП, можно воспользоваться прямой ссылкой https://lkfl.portal.nalog.gov.by/eds1.
Если скрипт ps.js выполнился с ошибками
Что делать, если по завершению выполнения скрипта появилось сообщение о том, что «Настройка завершилась с ошибкой»? Для решения данной ошибки необходимо выполнить настройки Internet Explorer вручную или через реестр.
Параметр 1201 — Запуск элементов ActiveX и модулей подключения
Использование элементов управления ActiveX, не помеченных как безопасные для использования Текущий параметр позволяет управлять элементами ActiveX, не помеченными как безопасные. Если этот параметр включен, то элементы управления ActiveX выполняются и загружаются с параметрами и скриптами, не настроенными для безопасного использования. Этот параметр рекомендуется использовать только в безопасной и администрируемой зонах. При использовании этого параметра инициализируются и запускаются по скрипту как надежные, так и ненадежные элементы управления, несмотря на то, что скрипты элементов управления ActiveX помечены как безопасные. Если этот параметр включен или выбран параметр «Предлагать», то вы получите запрос на загрузку элементов управления с параметрами или сценариями.
Использование элементов управления ActiveX, не помеченных как безопасные для использования
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
«1201»=dword:00000003
- ;0 — включить
- ;1 — предлагать
- ;3 — отключить
Параметр 1406 — Доступ к источникам данных за пределами домена
Эта настройка управляет доступом Internet Explorer к данным другой зоны безопасности с помощью парсера MSXML (Microsoft XML) или ADO (ActiveX Data Objects). Если включить эту настройку, то пользователи смогут загружать страницы в зоне, использующей MSXML или ADO для доступа к данным из другого веб-узла в этой зоне. Если в раскрывающемся списке выбрать пункт «Предлагать», будет отображаться запрос разрешения загрузки страниц в зоне, использующей MSXML или ADO для доступа к данным из другого веб-узла в этой зоне.
Доступ к источникам данных за пределами домена
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
«1406»=dword:00000003
- ;0 — включить
- ;1 — предлагать
- ;3 — отключить
Параметр 1803 — Загрузка файла
Эта настройка позволяет управлять разрешением загрузки файлов из выбранной вами зоны. Этот параметр определяется зоной, в которой находится страница со ссылкой, вызывающей загрузку, а не той, из которой доставляется загружаемый файл. Если текущая настройка включена, то загрузка файлов из этой зоны разрешена. Параметр, отвечающий за данную опцию следующий:
Загрузка файла
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
«1803»=dword:00000003
- ;0 — включить
- ;3 — отключить
После выполненных настроек вручную, необходимо перезапустить Internet Explorer.
Если по каким то причинам на главной странице внизу Личного кабинета не будет доступен выбор сертификата, тогда необходимо понизить уровень безопасности в Internet Explorer.
При нажатии ссылки «Авторизация через ЭЦП» страница входа не отображается
При нажатии ссылки авторизации с помощью ЭЦП, Интернет эксплорер выдает сообщение, что не может отобразить страницу. Данная проблема может возникать из-за настроек антивируса, настроек криптопровайдера, аппаратной части компьютера и прочее.
- Можно отключить временно антивирус (самое простое, быстрое, но не совсем безопасное решение) или настроить антивирус (сложное, трудоёмкое, но безопасное решение), например в ESET NOD32 можно добавить portal.nalog.gov.by в список исключений, после чего попытаться войти в Личный кабинет.
- Настройка криптопровайдера должна быть проведена в соответствии с инструкцией, после чего открываем Internet Explorer, и в вкладке Личные раздела Сертификаты смотрим свойства сертификата. Если в вкладке Общие в Сведениях о сертификате есть слово ошибка или в вкладке Путь сертификации отображается только 1 сертификат, значит имеется проблема в криптографическом программном обеспечении или в его настройке.
Чтобы решить данную проблему читаем еще раз инструкцию по установке и настройке криптографического ПО ЗАО Авест или можно обратится на веб-страницу разработчика данного ПО www.avest.by за дополнительными сведениями по установке и настройке.
Если при просмотре сертификата в Internet Explorer все хорошо, проверяем в реестре значение параметра AppInit_DLLs. Путь к файлу AvSSPc.dll должен быть коротким, то есть не содержать пробелы.
- Если параметр отсутствует значит необходимо провести переустановку криптопровайдера в соответствии с инструкцией.
- Если параметр есть, но путь к файлу содержит пробелы (данная проблема чаще всего встречается на WINDOWS XP), тогда можно изменить путь с помощью симлинков на каталог (каталоги). Длинные и короткие имена в реестре можно еще проверить выполнив запрос в командной строке:
REG QUERY «HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows» /v AppInit_DLLs
REG QUERY «HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows» /v AppInit_DLLs
Опция Secure Boot BIOS может находиться на следующих вкладках:
- Boot
- Boot Security
- System Configuration.
Также возможно появление других неизвестных проблем, связанных с настройкой сертификатов, виндовс, а также Internet Explorer.
не найден персональный менеджер сертификатов что делать

      Почему не работает программа налоговой (Edeclaration)?
      1) Вы установили программу Edeclaration, но при запуске выбивает следующую ошибку:
Библиотеки “C:\Program Files\Avest\AvPCM_MNS\avlo4c.dll” не существует. Проверьте путь к персональному менеджеру сертификатов. Ошибка повторяется дважды.
      Причина: В сообщении говорится о том, что не установлен менеджер сертификатов, либо в системе не правильно указан к нему путь. Тк ошибка повторяется дважды, то данная проблема чаще всего возникает в связи с тем, что пользователь установил себе саму программу Edeclaration, но не установливал с диска (который ему дали в налоговой) криптовайдер Авест, менеджер сертификатов и не проимпортировал сертификат с диска в систему.
      Решение: Вставляем диск из налоговой и пошагово устанавливаем криптовайдер, менеджер сертификатов и сам сертификат.
      2) Вы установили криптовайдер Авест, менеджер сертификатов, проимпортировали сам сертификат в систему и установили программу налоговой (Edeclaration), но при запуске программы выдает слебудующую ошибку: Библиотеки “C:\Program Files\Avest\AvPCM_MNS\avlo4c.dll” не существует. Ошибка не повторяется.
      Причина: Тк ошибка не повторяется, то значит в программе Edeclaration неправильно указан путь к менеджеру сертификатов. Такое случается, если установить программу в 64-битную систему, в которой менеджер сертификатов располагается по пути C:\Program Files (x86)\Avest\AvPCM_MNS
      Решение: Запускаем программу, при появлении сообщения об ошибке нажимаем «ОК», заходим в меню «Параметры»-«Авест» и меняем путь к менеджеру сертификатов на C:\Program Files (x86)\Avest\AvPCM_MNS.
Перезапускаем программу.
      3) Не отправляются декларации и не проходит тест соединения
      Причина: чаще всего такое происходит, если Вы недавно установили программу и еще не получили СОС (список отзыва сертификатов)
      Решение: Получить СОС из налоговой, для этого заходим в меню «Файл»-«Получение СОС». Выдаст сообщение об успешном импорте СОС. Нажимаем «ОК».
      4) Не отображается список деклараций и справочников
      Причина: Их просто нет в программе, либо они изменились и их необходимо заново скачать с сайта налоговой.
      Решение: Заходим в программе Edeclaration в меню «Помощь»- «Установить новое ПО», выбираем откуда будем скачивать декларации и справочники «Сайт обновлений МНС», ставим галочки на Документах плательщика и справочниках, даем согласие на установку (в процессе установки выдаст предупреждение о недостоверности источника, но нажимаем «ОК» и продолжаем установку), перезапускаем программу.
      5) При запуске программы Edeclaration выдает сообщение: The configuration area at C\Program files\Edeclaration\configyration is not writable. Please choose a writable lokation using the configuration command line option.
      Причина: Программа не может запуститься из-за ограничений прав доступа на чтение и изменение системных файлов.
      Решение: Щелкните Правой кнопкой мыши по ярлыку программы, нажмите вкладку «Совместимость» и поставить галочку «Выполнять эту программу от имени администратора». Далее нажимаем «ОК» и запускаем программу.
       Более подробную информацию Вы можете получить по телефону +375 (33) 604-604-0 Обслуживание компьютеров
Видеоинструкции
Инсталляция криптопровайдера Avest
Импорт личного сертификата в Персональный менеджер сертификатов Авест для ГосСУОК
Списки отозванных сертификатов (СОС)
Получение атрибутного сертификата ФСЗН через ЕПЭУ
Регистрация и работа в системе техподдержки
Инсталляция криптопровайдера Avest
Импорт личного сертификата в Персональный менеджер сертификатов Авест для ГосСУОК
Импорт списка отозванных сертификатов
Обновление списка отозванных сертификатов
Рекомендации для автоматического обновления списка отозванных сертификатов
Получение дополнительного атрибутного сертификата для работы с системами ФСЗН посредством единого портала электронных услуг
Профсоюзная жизнь

«Люди на болоте» – именно это произведение белорусского классика вспоминали в минувшие выходные работники НЦЭУ, находясь на бескрайних просторах республиканского ландшафтного заказника «Ельня» – самого …

В минувшие выходные состоялся спортивно-оздоровительный вояж НЦЭУ на озеро Нарочь. Самое большое озеро Беларуси, воспетое в стихах Максима Танка и Нила Гилевича, в песнях и …

22-23 мая состоялся очередной этап XXII Республиканской отраслевой круглогодичной спартакиады работников связи.

30 января на территории физкультурно-спортивной базы Федерации профсоюзов Беларуси (агрогородок Ждановичи Минского района) прошел зимний культурно-спортивный праздник работников организаций связи. Он собрал представителей 17 организаций …

В минувшие выходные коллектив НЦЭУ побывал на выездном спортивно-массовом мероприятии. Тимбилдинг прошел 11-13 сентября на базе санаторно-курортного комплекса «Плисса».

У команды Национального центра электронных услуг – «серебро» круглогодичной спартакиады для предприятий и организаций Центрального района г. Минска «За здоровый образ жизни». Среди призеров соревнования …

В конце ноября Министерство связи и информатизации объединило талантливую ИТ-молодежь на научно-техническом и культурно-познавательном молодежном интеллект-форуме организаций связи «Думай! Развивайся! Действуй!». В форуме приняли участие …
Контакты
Республиканское унитарное предприятие «Национальный центр электронных услуг»
220004 г. Минск, ул. Раковская, 14
Телефон: +375 17 311 30 00
Моб. (А1): +375 29 311 33 00
Моб. (МТС): +375 29 737 30 00
Факс: +375 17 311 30 06
info@nces.by
Навигация
Статусы



Сервисы
*при разрешении экрана 1366*768 px и ниже, а также масштабе 100% в интернет-браузере сайт может отображаться некорректно

КИШКО СВЕТЛАНА ВАСИЛЬЕВНА,
начальник контакт-центра
Прием и обработка звонков потребителей
Информирование и консультирование потребителей по вопросам оказания услуг
Оказание аутсорсинговых услуг в интересах потребителей

Отдел научно-технических проектов
ИЛЬИН АНДРЕЙ АНАТОЛЬЕВИЧ,
начальник отдела
Координация работ по выполнению мероприятий, порученных Предприятию, в рамках Государственных программ развития, стратегий и концепций развития и иных документах, направленных на развитие информационного общества
Формирование и сопровождение единой научно-технической политики Предприятия
Проведение анализа и разработка рекомендаций по реализации задач, связанных с развитием в республике информатизации, включая решение задач электронного правительства

Отдел продаж и обслуживания клиентов
ШИРАТОВА НАТАЛЬЯ МИХАЙЛОВНА,
начальник отдела
Организация и ведение договорной работы
Формирование, ведение и развитие клиентской базы
Организация и ведение работ по возврату дебиторской задолженности

Отдел электронной коммерции
СТРИЖКО ЕЛЕНА ФЕДОРОВНА,
начальник отдела
Развитие действующих, организация и продвижение новых услуг, оказываемых предприятием
Координация работ по интеграции государственных информационных ресурсов (систем) с общегосударственной автоматизированной информационной системой в целях предоставления электронных услуг
Методологическое сопровождение подсистемы ОАИС «Программный комплекс «Одно окно» для обеспечения осуществления административных процедур в электронном виде
Участие в мероприятиях по организации интеграционного шлюза национального сегмента Республики Беларусь и сервисов доверенной третьей стороны Евразийского экономического союза
Организация маркетинговой деятельности на предприятии
Организация образовательных мероприятий по вопросам оказываемых предприятием услуг
Управление информационным наполнением официального сайта предприятия, единого портала электронных услуг
Организация международной деятельности на предприятии

Отдел сопровождения системно-технической инфраструктуры
НЕМКОВИЧ ИВАН ВЛАДИМИРОВИЧ,
начальник отдела
Администрирование и техническое сопровождение локально-вычислительной сети предприятия, серверного оборудования, систем хранения данных, систем интегрированных серверов, вычислительного и офисного оборудования
Администрирование и развитие корпоративных систем
Эксплуатация общесистемной инфраструктуры республиканского удостоверяющего центра ГосСУОК
Сопровождение и техническое развитие инфраструктуры для услуг аутсорсинга эксплуатации информационных ресурсов и систем

БЕЛЯЕВА ОЛЬГА АНАТОЛЬЕВНА,
заведующий сектором
Организация работы по экономическому планированию на предприятии
Организация комплексного экономического анализа деятельности предприятия и оперативно-статистического учета

ХОДОСОК АЛЛА ВИКТОРОВНА
Обеспечение контроля за:
Организацией бухгалтерского учета финансово-хозяйственной деятельности предприятия
Формированием информации о хозяйственных процессах и финансовых результатах деятельности предприятия
Наличием и движением имущества, использованием материальных, трудовых и финансовых ресурсов
Составлением балансов и бухгалтерской отчетности

Республиканский удостоверяющий центр
БАСЬКО ВЛАДИМИР НИКОЛАЕВИЧ,
начальник республиканского удостоверяющего центра
Обеспечение выполнения предприятием функций оператора республиканского удостоверяющего центра ГосСУОК
Обеспечение реализации мероприятий по созданию и развитию информационных систем и информационных технологий, связанных с процессами идентификации, аутентификации и авторизации, применением средств электронной цифровой подписи, в том числе сервисов доверенной третьей стороны при межгосударственном электронном взаимодействии
Координация и мониторинг деятельности регистрационных центров и доверяющих сторон по вопросам соответствия условиям аккредитации в ГосСУОК
МНС: Электронное декларирование

12 лет на сайте
пользователь #158575
Налоговый кодекс, общая часть, Статья 63. Налоговая декларация (расчет)
3. Налоговая декларация (расчет) представляется в налоговый орган по месту постановки на учет плательщика (иного обязанного лица) в порядке и сроки, установленные настоящим Кодексом или иными актами налогового законодательства.
4. Налоговая декларация (расчет) представляется в налоговый орган по установленной форме на бумажном носителе или по установленным форматам в виде электронного документа, если иное не установлено частью второй пункта 8 настоящей статьи. Документы, которые в соответствии с настоящим Кодексом или иными актами налогового законодательства должны прилагаться к налоговой декларации (расчету), представляются на бумажном носителе.
Плательщики, среднесписочная численность работников которых за предшествующий календарный год превышает 50 человек, а также плательщики налога на добавленную стоимость представляют в налоговый орган налоговые декларации (расчеты) по установленным форматам в виде электронного документа. Среднесписочная численность работников определяется в порядке, установленном Национальным статистическим комитетом Республики Беларусь
Подключение к системе электронного декларирования всех желающих Плательщиков начинается с 01.04.2009. (с) Министерство по налогам и сборам
В Инспекции по налогам и сборам предложили добровольно перейти на электронное декларирование. Сказали, мол, это намного удобнее, чем ходить в налоговую и носить вручную заполненные декларации. Узнав, что стоимость данной услуги составляет 270 тыс.руб в год я отказался, пояснив, что мне абсолютно несложно 1 раз в 3 месяца (УСН) посетить инспекцию и собственноручно отдать декларацию; а на сэкономленные деньги лучше буду каждый месяц покупать дополнительные фрукты-овощи для недавно родившегося ребенка. Озарив меня ехидной улыбкой, инспектор пояснила, что в нашей стране нет такого понятия как «принудительно», но мне необходимо понимать, что их обязали в течение 2010 года перевести всех (!) налогоплательщиков на электронное декларирование и будет формироваться список несогласных с политикой партии со всеми вытекающими. Я отношусь индифферентно к таким, если можно так выразиться, угрозам и не боюсь проверок со стороны налоговой, но мне излишнее внимание со стороны проверяющих, по понятным причинам, незачем.
Кто-либо сталкивался с подобным, либо кто-что слышал или работает с электронным декларированием? Спасибо.
Сертификаты, руководства, инструкции и ПО
Сертификаты, инструкции и программное обеспечение
Сертификаты
Корневой удостоверяющий центр (КУЦ)
Республиканский удостоверяющий центр (РУЦ)
Руководства
Инструкции
Инструкция по импорту СОС:
3. В открывшемся окне нажать кнопку «Обзор» и выбрать скачанный в п.1 файл СОС РУЦ ruc.crl
4. Нажимая кнопку «Далее», следовать указаниям «Мастера импорта сертификатов» до завершения процедуры импорта.
Программное обеспечение
Программный комплекс «Комплект Абонента АВЕСТ» (AvUCK 5.0.3):
Контакты
Республиканское унитарное предприятие «Национальный центр электронных услуг»
220004 г. Минск, ул. Раковская, 14
Телефон: +375 17 311 30 00
Моб. (А1): +375 29 311 33 00
Моб. (МТС): +375 29 737 30 00
Факс: +375 17 311 30 06
info@nces.by
Навигация
Статусы



Сервисы
*при разрешении экрана 1366*768 px и ниже, а также масштабе 100% в интернет-браузере сайт может отображаться некорректно

КИШКО СВЕТЛАНА ВАСИЛЬЕВНА,
начальник контакт-центра
Прием и обработка звонков потребителей
Информирование и консультирование потребителей по вопросам оказания услуг
Оказание аутсорсинговых услуг в интересах потребителей

Отдел научно-технических проектов
ИЛЬИН АНДРЕЙ АНАТОЛЬЕВИЧ,
начальник отдела
Координация работ по выполнению мероприятий, порученных Предприятию, в рамках Государственных программ развития, стратегий и концепций развития и иных документах, направленных на развитие информационного общества
Формирование и сопровождение единой научно-технической политики Предприятия
Проведение анализа и разработка рекомендаций по реализации задач, связанных с развитием в республике информатизации, включая решение задач электронного правительства

Отдел продаж и обслуживания клиентов
ШИРАТОВА НАТАЛЬЯ МИХАЙЛОВНА,
начальник отдела
Организация и ведение договорной работы
Формирование, ведение и развитие клиентской базы
Организация и ведение работ по возврату дебиторской задолженности

Отдел электронной коммерции
СТРИЖКО ЕЛЕНА ФЕДОРОВНА,
начальник отдела
Развитие действующих, организация и продвижение новых услуг, оказываемых предприятием
Координация работ по интеграции государственных информационных ресурсов (систем) с общегосударственной автоматизированной информационной системой в целях предоставления электронных услуг
Методологическое сопровождение подсистемы ОАИС «Программный комплекс «Одно окно» для обеспечения осуществления административных процедур в электронном виде
Участие в мероприятиях по организации интеграционного шлюза национального сегмента Республики Беларусь и сервисов доверенной третьей стороны Евразийского экономического союза
Организация маркетинговой деятельности на предприятии
Организация образовательных мероприятий по вопросам оказываемых предприятием услуг
Управление информационным наполнением официального сайта предприятия, единого портала электронных услуг
Организация международной деятельности на предприятии

Отдел сопровождения системно-технической инфраструктуры
НЕМКОВИЧ ИВАН ВЛАДИМИРОВИЧ,
начальник отдела
Администрирование и техническое сопровождение локально-вычислительной сети предприятия, серверного оборудования, систем хранения данных, систем интегрированных серверов, вычислительного и офисного оборудования
Администрирование и развитие корпоративных систем
Эксплуатация общесистемной инфраструктуры республиканского удостоверяющего центра ГосСУОК
Сопровождение и техническое развитие инфраструктуры для услуг аутсорсинга эксплуатации информационных ресурсов и систем

БЕЛЯЕВА ОЛЬГА АНАТОЛЬЕВНА,
заведующий сектором
Организация работы по экономическому планированию на предприятии
Организация комплексного экономического анализа деятельности предприятия и оперативно-статистического учета

ХОДОСОК АЛЛА ВИКТОРОВНА
Обеспечение контроля за:
Организацией бухгалтерского учета финансово-хозяйственной деятельности предприятия
Формированием информации о хозяйственных процессах и финансовых результатах деятельности предприятия
Наличием и движением имущества, использованием материальных, трудовых и финансовых ресурсов
Составлением балансов и бухгалтерской отчетности

Республиканский удостоверяющий центр
БАСЬКО ВЛАДИМИР НИКОЛАЕВИЧ,
начальник республиканского удостоверяющего центра
Обеспечение выполнения предприятием функций оператора республиканского удостоверяющего центра ГосСУОК
Обеспечение реализации мероприятий по созданию и развитию информационных систем и информационных технологий, связанных с процессами идентификации, аутентификации и авторизации, применением средств электронной цифровой подписи, в том числе сервисов доверенной третьей стороны при межгосударственном электронном взаимодействии
Координация и мониторинг деятельности регистрационных центров и доверяющих сторон по вопросам соответствия условиям аккредитации в ГосСУОК
Техподдержка
Регистрация/Вход
Инструкции
ЧАСТЫЕ ВОПРОСЫ
Внимание!
Внимание! C 06.09.2021 в НЦЭУ внедрена новая система технической поддержки пользователей – ИС «Система взаимодействия с пользователями» (ServiceDesk и Контакт-центр). Для работы в новой системе технической поддержки пользователей — https://support.nces.by/ Пользователям, не прошедшим регистрацию в новой системе в период ее опытной эксплуатации, необходимо пройти новую регистрацию. Данные, используемые для аутентификации в старой системе, для новой системы не актуальны.
В случае возникновения вопросов при авторизации/регистрации в системе техподдержки пользователей, необходимо отправить описание ситуации на e-mail hd@nces.by. Ваше обращение будет рассмотрено и решено в сроки, определенные регламентом технической поддержки.
Для доступа к системе через VPN-канал на рабочем месте пользователя необходимо предварительно добавить запись 10.103.1.195 support.nces.by в конец файла: для пользователей Windows — файл %windir%\System32\drivers\etc\hosts, для пользователей Linux — файл /etc/hosts
Internet Explorer: IE 11, IE Edge
Firefox
Google Chrome
Opera
При входе с мобильного устройства воспользоваться опцией мобильного браузера — «Открыть полную версию/Версия для ПК».
Для работы с порталом ФСЗН необходимо наличие атрибутного сертификата.
Если Вы получили атрибутный сертификат, но в персональный менеджер сертификатов его не импортировали, выполните следующие действия:
откройте персональный менеджер сертификатов Авест для ГосСУОК / выберите меню «Файл» и в появившемся контекстном меню выберите пункт «Импорт сертификата/СОС» / выберите импортируемый файл и нажмите кнопку «Далее» / в открывшемся окне нажмите кнопку «Далее» / нажмите кнопку «ОК».
Если Вы получили атрибутный сертификат и проимпортировали его в менеджер сертификатов:
1) Убедитесь, что у Вас обновлены списки отозванных сертификатов (СОС) службы атрибутных сертификатов:
2) Убедитесь, что у Вас обновлены СОС республиканского удостоверяющего центра и/или СОС корневого удостоверяющего центра:
Если Вы не получали атрибутный сертификат:
Информация о порядке получения атрибутного сертификата ФСЗН/копии (в случае утери) размещена на сайте РУП «Национальный центр электронных услуг» https://nces.by/pki/service/ul/ul_fszn/.
Для работы с порталом ФСЗН (http://portal2.ssf.gov.by) рекомендуем Вам настроить браузер, воспользовавшись инструкцией по настройке портала (http://portal2.ssf.gov.by/mainPage/questions.html). Также в разделе «Документация» на портале ФСЗН размещены видеоинструкции по настройке и работе с порталом — http://portal2.ssf.gov.by/mainPage/documentation.html.
В случае если личный и атрибутные сертификаты в персональном менеджере сертификатов Авест для ГосСУОК действительны, а ошибка в программе (ВВОД ДПУ) или на портале ФСЗН повторяется, рекомендуем Вам обратиться в техническую поддержку ФСЗН, телефоны указаны в разделе «Контакты» (http://portal2.ssf.gov.by/mainPage/index.html#contact-anchor).
ПО AvPKISetup и инсталлируемые им компоненты требуют установки на ОС с поддержкой русского языка для не-юникодных программ. Русифицировать ОС не требуется. Достаточно установить поддержку русского языка для программ, не поддерживающих Юникод.
Решение:
Для Windows 8 и 8.1 решение будет аналогичным, за исключением того, Windows 8.1 Microsoft перенесла настройки параметров языка не-юникодных программ сюда:
Панель управления – Язык – Изменение форматов даты, времени и чисел – Дополнительно.
Для Windows 10 следуйте указаниям, описанным в инструкции.
Пароль нигде не хранится и известен только владельцу сертификата. Пароль на носителях AvPass и AvBign устанавливается на всё устройство, на носителе AvToken пароль устанавливается отдельно на каждый контейнер (но могут совпадать для разных контейнеров).
При подборе пароля следует учесть, что пароль содержит от 8 до 12 символов. При первичном вводе пароля (в регистрационном центре) раскладка на клавиатуре по умолчанию латиница. Рекомендуем сначала набрать пароль в WORD-файле и скопировать его в поле ввода пароля. Пробовать вводить пароль можно неограниченное количество раз.
Если пароль не удалось подобрать, необходимо получить услугу обновления данных сертификата https://nces.by/pki/service/ul/ul_obnovlenie_sok/.
Диск с программным обеспечением не открывается
Необходимо обратиться в РЦ за заменой выданного диска либо скачать и установить на компьютер актуальную версию комплекта абонента (см. Как установить актуальные версии криптографического программного обеспечения ЗАО «АВЕСТ»). Личный сертификат, который находился на диске, можно запросить по электронной почте pki@nces.by, указав в сообщении наименование организации, УНП, ФИО пользователя, на которого издан сертификат, дату получения сертификата.
Проимпортируйте полученный по электронной почте сертификат(-ы):
Внимание предварительно проверьте версию установленного менеджера сертификатов:
Пуск – «Все программы» — «Авест для НЦЭУ» — «Персональный менеджер сертификатов Авест для ГосСУОК» — войти в систему без авторизации — выбрать меню «Справка» — «О программе». Версия должна быть 5.0.3.1136 или выше.
4 способа получения актуальных Списков отозванных сертификатов (СОС):
1. Запуск ярлыка «Скачать СОС ГосСУОК». с рабочего стола:
При установке комплекта абонента AvPKISetup для ГосСУОК на рабочем столе создаётся ярлык который называется «Скачать СОС ГосСУОК». Если его запустить, он начнёт по очереди скачивать СОС из интернета и импортировать их. После его полной отработки в системе появятся актуальные СОС.
Если на вашем компьютере интернет работает через прокси, то для полноценной работы нужно отредактировать файл, который располагается по пути: c:\Program Files (x86)\Avest\AvPCM_nces\ get_crl.bat. Файл get_crl.bat нужно открыть с помощью блокнота и раскомментировать строки, отвечающие за настройку прокси (удалить слово «rem»):
set PX_USER=(указать имя пользователя)
set PX_PASS=(указать пароль)
set http_proxy=(указать IP-адрес прокси-сервера)
После того, как вы укажете настройки для соединения с интернет через прокси, можно будет сохранить изменения в файле get_crl.bat и запускать ярлык «Скачать СОС ГосСУОК» с рабочего стола для обновления СОС.
2. Автоматическое обновление через меню персонального менеджера сертификатов Авест.
Внимание: этот способ не поддерживается на ОС Windows ХР. На Windows ХР не скачиваются СОС, размещённые по URL с https. Это связано с тем, что Windows ХР не поддерживает SNI (стандарт, позволяющий сделать HTTPS намного более масштабируемым).
Запустите Персональный менеджер сертификатов Авест для ГосСУОК, войдите в систему без авторизации, выберите меню «Сервис» → «Обновление СОС и сертификатов УЦ», нажмите «Далее» и дождитесь завершения процесса скачивания актуальных СОС из интернета.
3. Ручной импорт СОС
Скачайте тот файл СОС, который истёк и требует обновления, по одной из ссылок и сохраните на компьютер в папку, в которую вы обычно сохраняете файлы (например, Загрузки):
Скачать СОС по каналам связи можно на следующих ресурсах:
Запустите Персональный менеджер сертификатов Авест для ГосСУОК, войдите в систему без авторизации, выберите меню «Файл» → «Импорт сертификатов/СОС» → «Обзор…»– укажите путь к скачанному файлу СОС в формате *.crl и проимпортируйте его, следуя указаниям. Если истёк ещё какой-то СОС, то скачайте его и повторите процедуру.
4. Обновление СОС с помощью дополнительного приложения
Внимание: этот способ возможен только для интернет-соединения без прокси.
Для обновления списков отозванных сертификатов (СОС) следует скачать приложение из архива.
Распаковать и скопировать содержимое архива на диск С:\., далее следовать инструкции, которая находится в скачанном архиве.
Убедитесь, что носитель AvToken (AvPass), на котором записан личный ключ, установлен в USB-разъем компьютера.
Убедитесь, что для импорта сертификата запущен соответствующий менеджер. Сертификат должен импортироваться в «Персональный менеджер сертификатов Авест для ГосСУОК», который запускается из папки «Пуск» – «Все программы» – «Авест для НЦЭУ» или по пути его установки (c:\Program Files (x86)\Avest\AvPCM_nces или c:\Program Files Avest\AvPCM_nces).
Если данный менеджер не установлен, установите комплект абонента с диска или скачав с сайта (см. Как установить актуальные версии криптографического программного обеспечения ЗАО «АВЕСТ»).
Проверьте, установлена ли поддержка носителя в криптопровайдере:
Откройте «Пуск» → «Все программы» → «Авест» → «Avest CSP Bel». На вкладке «Носители» должен отображаться Ваш носитель с серийным номером, например AvPass S/N AVP1234567890 или AvToken S/N AVT1234567890.
Если тип используемого носителя в списке поддерживаемых не отображается, необходимо переустановить криптопровайдер, добавив поддержку нужного носителя (см. Как установить/переустановить криптопровайдер).
Если тип носителя в криптопровайдере указан, однако не отображается его серийный номер, возможно, есть проблемы с USB-разъёмом или удлинителем USB. Попробуйте установить носитель в другой USB-разъем и убедитесь, что в окне криптопровайдера отобразился его серийный номер.
Убедитесь, что на носителе записан контейнер с личным ключом, соответствующий выбираемому сертификату: Откройте «Пуск» → «Все программы» → «Авест» → «Avest CSP Bel». На вкладке «Носители» должен отображаться Ваш носитель с серийным номером, например AvPass S/N AVP1234567890 или AvToken S/N AVT1234567890. Выберите носитель в верхнем поле, нажмите кнопку «Показать/Обновить», в нижнем поле отобразятся контейнеры с личными ключами.
Убедитесь, что имя контейнера, отображаемое в окне криптопровайдера, соответствует имени контейнера, отображаемому в окне ввода пароля. Если соответствующего контейнера нет, значит ключ был удален или Вы пытаетесь использовать носитель от другой инфраструктуры (например, от клиент-банка) или другой организации.
Убедитесь, что учетная запись Пользователя имеет права в операционной системе Windows не ниже «PowerUser».
Если установка производится не с диска, а из комплекта с сайта, то нужно убедиться, что запуск AvPKIsetup2.exe происходит не из архива, а из распакованной папки.
Выполните установку компонентов вручную:
Переустановка криптопровайдера Avest CSP Bel
1. Отключите антивирус.
2. Скачайте криптопровайдер Avest CSP Bel 6.3.0.813
3. Запустите установку криптопровайдера 6.3.0.813.exe, все шаги установки пройдите по умолчанию, кроме шага «Выбор используемых носителей», здесь нужно поставить галочку на пункте «Использовать несколько типов носителей» и убедитесь, что отмечены носители Avest AvToken и Avest AvPass.
4. Перезагрузите компьютер.
Актуальные версии криптографического ПО на данный момент:
Если на компьютере установлена более старая версия криптопровайдера Avest CSP Bel/Персонального менеджера сертификатов, то лучше всего воспользоваться обновлением всего комплекта абонента.
Для обновления комплекта программ, в зависимости от используемого типа носителя:
Скачайте и сохраните на компьютер архив с актуальным комплектом абонента для носителей AvToken или AvPass:
Cкачайте и сохраните на компьютер архив с актуальным комплектом абонента для носителей AvBign:
Данная ошибка может возникать при авторизации в персональном менеджере сертификатов Авест для ГосСУОК, при переустановке ПО Авест, при импорте личного сертификата.
Запустите персональный менеджер сертификатов: открыв Пуск – «Все программы» — «Авест для НЦЭУ» — «Персональный менеджер сертификатов Авест для ГосСУОК» — войти в систему без авторизации.
Выберите в левом поле в дереве сертификатов справочник «Доверенных УЦ». Проверьте наличие сертификатов:
Выберите в левом поле в дереве сертификатов «Сетевой справочник». Проверьте наличие сертификатов:
Недостающие сертификаты скачайте по ссылкам и проимпортируйте в персональный менеджер сертификатов: запустите «Файл» — «Импорт сертификатов/СОС» — найдите файл скаченного сертификата в формате *.cer через «Обзор…» и проимпортируйте его, следуя указаниям.) или выберите в меню персонального менеджера сертификатов «Сервис» — «Обновление СОС и сертификатов УЦ» нажмите «Далее» и дождитесь завершения процесса скачивания актуальных сертификатов из интернета (предварительно необходимо проверить, установлена ли последняя версия менеджера сертификатов, см. Как установить актуальные версии криптографического программного обеспечения «Авест»?)
Проимпортированные сертификаты изначально помещаются в «Сетевой справочник». Для помещения в сертификата в справочник Доверенных УЦ нужно найти сертификат требуемого Корневого УЦ, щелкнуть по нему правой клавишей мыши и выбрать «Поместить сертификат в справочник доверенных УЦ».
Криптографическое ПО, распространяемое ГосСУОК, не предназначено для работы по сети или для работы с удалённым доступом. Поэтому всё программное обеспечение, которое входит в «комплект абонента ГосСУОК», сертификаты и носитель с личным ключом пользователя должны располагаться непосредственно на той ОС, на которой происходят криптографические преобразования.
Если вы хотите организовать работу таким образом, чтобы всё ПО было установлено на одном сервере, а пользователи заходили на него через RDP, то вам будет нужно, во-первых, обеспечить каждого пользователя носителем с личным ключом и соответствующим ему сертификатом, во-вторых, понадобятся такие носители, которые можно было бы вставлять в USB-разъём на локальном компьютере, но чтобы носитель было можно «передать» на сервер через RDP-сессию.
Рекомендуем вам для таких целей использовать смарт-карту AvBign. Являясь смарт-картой, она может быть «проброшена» через RDP-соединение штатными средствами ОС Windows:

Подробнее про функционал передачи смарт-карт через RDP читайте в публичных справочных материалах Microsoft.
Стоимость услуг см. здесь. Выбирайте соответствующий раздел: для юридических или физических лиц, для первичной регистрации или для продления, в зависимости от вашего статуса.
Услуга должна быть именно с носителем AvBign.
Действия по настройке удалённых рабочих мест с носителем AvBign
Внимание: инструкция предполагает, что у Вас уже есть зарегистрированный носитель AvBign и есть действующий сертификат к нему в виде файла с расширением *.P7B
На сервере:
На клиенте:
Не используйте криптографические программы, вызывающие AvBign для криптографических преобразований одновременно и локально и удалённо.
В случае возникновения ошибки при импорте личного сертификата («Сертификат не найден», «На носителе не найден контейнер с личным ключом», «Вставьте другой носитель и нажмите обновить», «Пароль не верен»), необходимо проверить, корректный ли контейнер выбран для импорта. Если на носителе записано более одного контейнера, то в списке нужно выбрать тот, который соответствует текущему личному сертификату (определяется по дате регистрации в регистрационном центре).

Данная ошибка может возникнуть в следующих ситуациях:

Если данная ошибка возникла при импорте сертификата:
Если при импорте личного сертификата новый контейнер не виден в персональном менеджере сертификатов Авест для ГосСУОК, необходимо переустановить персональный менеджер — из папки data запустите установку персонального менеджера сертификатов AvPCMEx_setup.exe, пройдя все шаги по умолчанию, в конце установки поставьте галочку «Запустить менеджер сертификатов». После переустановки Персонального менеджера сертификатов Авест для ГосСУОК повторите процедуру импорта.
Личный сертификат выделен (обведен) красным, так как при авторизации в Персональном менеджере сертификатов Авест для ГосСУОК (далее – ПМ сертификатов) пользователем был выбран личный сертификат и введен пароль от контейнера ключа ЭЦП. Красный цвет означает, что сертификат активный. Если пользователь выполнит вход ПМ сертификатов без авторизации, то сертификат будет выделен (обведен) зеленым.
Данная ситуация возникает из-за некорректной работы ОС пользователя.
Если описанные выше действия не помогли — необходимо обращаться к разработчику ПО — ЗАО АВЕСТ: телефон технической поддержки: +375 17 388-03-19, e-mail: 3880319@avest.by.
Проведение процедуры подтверждения гарантийного случая (экспертиза) носителя ключевой информации (далее – НКИ):
Гарантийный срок эксплуатации НКИ составляет 12 месяцев с даты оказания Подписчику электронной услуги РУЦ с выдачей НКИ.
При получении НЦЭУ письменного заявления Подписчика проводится предварительная проверка (внешний осмотр, комплектность и т.п.) НКИ и, при необходимости, НКИ направляется на экспертизу.
При подтверждении гарантийного случая НКИ НЦЭУ осуществляет замену и направляет НКИ Подписчику с приложением протокола проведения экспертизы. При этом НЦЭУ в рамках оказанной Подписчику электронной услуги РУЦ производится обновление данных СОК Подписчика с сохранением срока действия СОК и выдачей НКИ.
Если в результате экспертизы устанавливается исправность НКИ, то НЦЭУ направляет Подписчику его НКИ с приложением протокола проведения экспертизы. Подписчику будет предложена услуга обновления данных СОК без выдачи НКИ согласно прейскуранту, действующему на момент оказания услуги РУЦ и размещенному на сайте.
К гарантийному ремонту не подлежат НКИ в случаях:
-наличия следов механического, химического или теплового воздействия на НКИ;
-других нарушений требований паспорта НКИ.
Подписчик имеет возможность:
3. Обратиться в НЦЭУ удаленно. Если запрос поступил в течение 3-х суток с момента издания сертификатов в РЦ, то может быть продублирован и СОК и АС на любой предоставленный e-mail. В остальное время НЦЭУ дублирует только СОК, а за АС по прейскуранту.
1 случай — данная ошибка может возникнуть в следующих ситуациях:
— при импорте сертификата в ПК вставлен не тот ключ ЭЦП;
— при импорте сертификата выбирается контейнер, который не соответствует сертификату;
— при импорте сертификата не верно введен пароль от контейнера;
— прерван импорт сертификата;
— импорт сертификата осуществляется не в Персональный менеджер сертификатов Авест для ГосСУОК;
Для того, чтобы проимпортировать сертификат, выполните: «Пуск» – «Все программы» – «Авест для НЦЭУ» – откройте «Персональный менеджер сертификатов Авест для ГосСУОК» – установите флаг «Войти в систему без авторизации», нажмите «ОК» – на панели инструментов выберите пункт «Сервис» – «Список ключей на носителе» – Выделите необходимый контейнер и правой кнопкой мыши выберите пункт «Найти сертификат» — в появившимся окне введите пароль от ключа ЭЦП – повторно выделите контейнер и правой кнопки мыши выберите пункт «Поместить сертификат в личный справочник».
2 случай – В Персональный менеджер сертификатов Авест ГосСУОК импортируется СТАРЫЙ сертификат.
Проверить дату действия сертификата можно на втором шаге мастера импорта сертификатов:
Если в столбце «Действителен по» указана истекшая дата, то вы импортируете СТАРЫЙ сертификат.
Решение — вставьте другой диск, либо если сертификат был выслан вам на почту — сохраните его на компьютер в папку, в которую вы обычно сохраняете файлы (например, Загрузки), далее выполните: Выберите меню «Файл» → «Импорт сертификатов/СОС» → через кнопку «Обзор…» найдите нужный сертификат в формате *.p7b и проведите его импорт, следуя указаниям мастера импорта сертификатов.
3 случай – сертификат то появляется, то исчезает из каталога «Личные» в «Персональном менеджере сертификатов Авест для ГосСУОК» — данная ошибка связана с ошибками в хранилище реестра учетной записи пользователя на ПК – в данном случае рекомендуем обратиться к разработчику ЗАО «Авест».
Внимание! При формировании запроса в поле «Действителен с» по умолчанию устанавливается текущая дата (рекомендуем ее не менять), а в поле «Действителен по» устанавливается дата окончания действия сертификата сроком на 2 года (в случае необходимости меньшего (1 год) / большего (3 года) срока действия – рекомендуем менять только цифру года).

Проследуйте Пуск –> Все программы –> Авест для НЦЭУ –> Персональный менеджер сертификатов Авест для ГосСУОК.
Проследуйте Пуск –> Все программы –> Авест для НЦЭУ –> Персональный менеджер сертификатов Авест для ГосСУОК –> выберите Ваш личный сертификат –> ОК –> Введите пароль –> ОК. Правой кнопкой мыши выделите сертификат, обведенный красной рамкой и выберите из выпадающего меню пункт «Просмотр». В открывшемся окне на вкладке «Общие» проверьте значение «Издатель», должно быть указано «Республиканский удостоверяющий центр ГосСУОК».

Проверьте правильно ли у вас настроен браузер Explorer следуя рекомендациям, описанным в Инструкция по авторизации с использованием средств электронной цифровой подписи.
Ссылка на Облачное хранилище сертификатов не приходит в следующих случаях:
В этих случаях для продолжения процедуры дистанционного издания сертификата необходимо:
Ввиду нарушения механизма оплаты услуги дистанционного издания СОК, определенного Публичным договором (оплата только посредством ЕРИП либо Assist), услуга посредством ЕПЭУ оказана быть не может.
В данном случае Подписчику необходимо направить на адрес info@nces.by заявление на возврат перечисленных денежных средств. Для оформления возврата денежных средств на расчетный счет в адрес НЦЭУ необходимо направить письмо о возврате, составленное на фирменном бланке субъекта хозяйствования (за исключением случаев, когда оплата была произведена физическим лицом) по рекомендуемой форме.
Чтобы получить сертификат осуществите оплату через платежную систему ЕРИП либо Assist.
Сертификат издается после подтверждения факта оплаты посредством ЕРИП/Assist. При этом дата начала действия сертификата соответствует дате оплаты за услугу. Например, в запросе указана дата действия сертификата с 26.05.2020 до 25.05.2022, оплата за сертификат была произведена 28.05.2020, значит сертификат будет издан со сроком действия с 28.05.2020 до 25.02.2022.
Облачное хранилище сертификатов доступно из любого браузера по двум адресам cert.nces.by и store.nces.by, реквизиты доступа (логин и пароль) также будут действительны для обоих сайтов.
Реквизиты доступа могут быть предоставлены Подписчику специалистами Регистрационного центра (РЦ):
при личном обращении при предъявлении документа, удостоверяющего личность;
по телефону – на адрес электронной почты, указанный в Перечне сведений.
Сертификат открытого ключа и/или атрибутный сертификат размещен в корневом каталоге (открывшаяся страница сразу после авторизации), а не в каталоге «data».
Для установки Комплекта абонента с сертификатом пользователю необходимо:
При подключении к СМДО каждому заказчику предоставляется пароль для доступа к системе ПК НСИ сроком на 1 год. До истечения этого срока заказчик может изменить пароль самостоятельно, войдя в свою учетную запись в ПК НСИ.
Если срок действия пароля истек и входа в систему нет, рекомендуется обратиться в техническую поддержку НЦЭУ для обновления пароля по тел. +375 17 311 30 00 вн. 711.
В итоге отобразятся все задачи, которые были адресованы пользователю.
Медленная загрузка СЭД «SMBusiness» чаще всего обусловлена наличием большого количества сообщений в каталоге «Оповещения» в профиле пользователя. Данные сообщения имеют информативный характер, и после просмотра их рекомендуется удалять.
Чтобы очистить имеющиеся оповещения, следует выделить (нажав сочетание клавиш Ctrl+A) все оповещения, затем нажать клавишу «Удалить».
В случае, если СЭД медленно отвечает на запросы и загрузка документов в журналах занимает значительное время, следует убедиться, что выделенный VPN-канал связи соответствует техническим требованиям к пропускной способности канала связи для оказания услуг электронного документооборота в рамках Вашей конфигурации (см. https://nces.by/service/uslugi-elektr-dokumentooborota/uslugi-ed-smbusiness/: «Технические требования к пропускной способности канала связи»).
Для того, чтобы проверить скорость канала, следует запустить любой Интернет-браузер, в адресной строке прописать: 10.102.1.201, перейти на «Сайт НЦЭУ для клиентского ПО» в раздел «Проверка скорости соединения». При нажатии клавиши Begin запустится процесс измерения скорости VPN-канала. По окончании на экране отобразится входящая/ исходящая скорость канала (download/ upload). Если скорость не соответствует техническим требованиям, рекомендуется обратиться к провайдеру, сопровождающему Ваш канал связи для урегулирования вопроса с пропускной способностью канала связи.
Рекомендуется проверить, установлено ли на ПК пользователя, который регистрирует документ, полученный по СМДО, необходимое программное обеспечение для проверки подлинности электронной(-ых) цифровой(-ых) подписи(-ей), которой(-ыми) подписан документ.
Справочно: необходимое программное обеспечение: криптопровайдер Avest и Персональный менеджер сертификатов, в котором должно содержаться достаточное количество сертификатов для работы с электронными цифровыми подписями.
Услуга электронного документооборота предоставляется на определенное количество пользователей (в зависимости от заключенного договора), имеющих право доступа к СЭД. Соответственно, для работы пользователей в СЭД «SMBusiness» предоставляется определенное количество лицензий: по одной на каждого пользователя.
Имеют место быть ситуации, когда один пользователь занимает несколько лицензий, если у него есть возможность запуска нескольких экземпляров программы. Тогда при входе очередного пользователя и возникает ошибка: «Достигнут лимит максимального количества пользователей».
Для того чтобы один и тот же пользователь не имел возможности использовать несколько лицензий при работе в СЭД, пользователю рекомендуется:
После завершения установки клиентского приложения на всех рабочих местах (для Смарт – на 5, для Экспресс – на 10), Вам необходимо (в соответствии с условиями договора) уведомить об этом НЦЭУ, направив соответствующее уведомление на электронный ящик edoc@nces.by с обязательным указанием контактных данных ответственного сотрудника для согласования даты начала обучения.
Любой случай отклонения от условий договора требует официального обращения в адрес НЦЭУ.
Для входа в Личный кабинет необходимо пройти по ссылке, отправленной Вам в информационном письме от НЦЭУ (в зависимости от Вашего провайдера электросвязи).
Для входа в окне авторизации в поле логин введите Ваш УНП, в поле пароль — номер договора на СЭД.
Если окно авторизации не открылось, Вам необходимо проверить работоспособность канала связи:
— 10.102.1.201 (если провайдер БЕЛТЕЛЕКОМ, А1, МТС, АйПиТелком, Деловая сеть)
— 10.252.1.15 (если провайдер БОТ, ЕРСПД);
— 10.53.8.100 (если провайдер БФТ).
Для установки СЭД SMBusiness конфигурации Талака, Лайт необходимо:
1) Загрузить на компьютер установочные файлы:
— перейти по ссылке в личном кабинете, в названии которой находится «Клиент SMBusiness Light»/«Клиент SMBusiness Talaka»;
— сохранить на компьютер архив Tala.zip/Light.zip;
— перейти по ссылке, содержащей наименование Вашей организации;
— сохранить на компьютер файл с названием «config.dat».
2) Разархивировать системный архив Tala.zip/Light.zip на диск D вашего ПК;
3) Файл «config.dat» поместить в корень этой папки;
4) Запустить установщик «SMBusinessInstall.exe»
5) После завершения установки создать ярлык SMBusinessInstall.exe на рабочем столе.
Для установки СЭД SMBusiness конфигурации Смарт/Экспресс необходимо:
Справочно. Логины Пользователей соответствуют тем данным, которые были предоставлены Вами при заполнении формы «Пользователи». Пароль при первоначальном входе в систему отсутствует. Каждый пользователь при первом входе в систему должен самостоятельно назначить пароль входа.
Для предотвращения возникновения различных ошибок при работе в СЭД «SMbusiness» рекомендовано регулярно очищать временную папку от временных файлов.
Устраняем проблемы с ЭЦП ФСЗН
В связи с прекращением работы старой версии портала ФСЗН с 1.10.2019 года информация в данной статье уже не актуальна, хотя приведенные в ней советы по-прежнему могут оказаться полезными. В блоге есть свежая статья с советами по работе с новой версией портала.
В этой заметке будет приведена простая последовательность действий, которая во многих случаях помогает безболезненно устранить проблемы с использованием электронной цифровой подписи (ЭЦП) и ключей ФСЗН. Сразу обращу ваше внимание, что проблемы со входом и авторизацией на портале ФСЗН при успешно работающей ЭЦП в этой статье не рассматриваются. Так что если вы можете подписать свои документы, но не можете зайти или авторизоваться на портале, читайте другие материалы в этом блоге:
Впрочем, одним из условий работы с порталом является правильно установленное, настроенное и исправно работающее программное обеспечение для ЭЦП. Если вы не можете войти в программу формирования ЭЦП или, войдя, подписать нужную пачку документов, то читайте дальше.
Для формирования ЭЦП используются удостоверяющие сертификаты, соответствующие им криптографические ключи, сохраненные на специальных носителях, а также криптографическое программное обеспечение (ПО). Ранее выдачей сертификатов и ключей занимался сам фонд, причем ключи предоставлялись пользователям бесплатно. С 1 апреля 2017 года ФСЗН перестал выдавать собственные сертификаты и ключи для ЭЦП. Все новые ключи выдаются учреждением ГосСУОК и только на платной основе. Ключи от ГосСУОК универсальные, с их помощью можно подписывать документы и авторизоваться в программах и на порталах МНС, ФСЗН, ЭСЧФ, Госкомстата, Белгосстраха и т.д. Но пока еще в организациях страны используется значительное количество сертификатов и ключей, выданных ранее Фондом соцзащиты. Их можно использовать до окончания срока действия сертификата. Ключи от ФСЗН хранились на обычных флешках, ключи от ГосСУОК хранятся на специальном носителе, который только внешне напоминает флешку.
Для использования ЭЦП необходимо установить на компьютер специальное ПО: программу работы с ЭЦП ПСКЗИ АСУ ПУ в случае использования старых ключей, выданных ФСЗН, или автоматизированное рабочее место плательщика ИОК КАИС Фонда при работе с новыми ключами ГосСУОК. При установке данного ПО из инсталляционных пакетов, скачиваемых с сайта ФСЗН (ссылки будут приведены ниже), на компьютер также устанавливается криптопровайдер «Авест» (Avest).
Проблемы с ЭЦП чаще всего встречаются на тех компьютерах, где помимо ПО для работы с ЭЦП Фонда соцзащиты населения установлены другие программы, также использующие ЭЦП. На сегодняшний день цифровые подписи требуются для работы с банками, электронными счетами-фактурами, для предоставления отчетности в МНС, Госкомстат и другие организации. Однако каждая из организаций может использовать различные версии криптографического ПО, а их совместное использование часто приводит к нарушению работы ЭЦП.
Итак, если вы не можете подписать пачку документов, получаете сообщение об ошибке при входе в программу или в момент подписи, не видите свой криптографический ключ и т.п., то причин обычно не так уж много:
- Неправильно установленное ПО для работы с ЭЦП.
- Конфликт версий установленного ПО.
- Не установленный или прекративший действие сертификат.
В первых двух случаях ошибки обычно проявляются уже при входе в программу или в момент подписи документа. Например, пользователь получает сообщения «Ошибка AvFundCrypt», «Ошибка AvCryptMail», «Ошибка при вызове функции Win32 API». В таких случаях поможет правильная установка нужных версий программного обеспечения. Выполняем следующие шаги (рассматриваем пример для старых ключей ФСЗН):
- Удаляем установленное ПО от ФСЗН. Для этого заходим в Панель управления, находим там пункт «Удаление программ» (либо «Программы и компоненты», «Установка и удаление программ» — в зависимости от версии операционной системы и вида Панели управления). Находим в списке программ и поочередно удаляем:
— Клиентское ПО ПСКЗИ АСУ ПУ для плательщиков ФСЗН;
— Avest CSP for BelSSF (обращаем внимание на номер версии, скорее всего там будет v5.1.0.647);
— Avest CSP более свежих версий, например v6.2.0.773. - Перезагружаем компьютер. Обратите внимание, что менеджеры сертификатов мы не удаляли — они будут работать и после переустановки криптографического ПО.
- Заходим на эту страницу сайта ФСЗН со списком необходимого ПО и скачиваем:
— в случае старых ключей, полученных в ФСЗН — программу работы с ЭЦП ПСКЗИ АСУ ПУ;
— при наличии новых ключей, полученных в ГосСУОК — автоматизированное рабочее место плательщика ИОК КАИС Фонда;
— при необходимости — сертификаты и списки отозванных сертификатов (СОС) корневого удостоверяющего центра и удостоверяющего центра, выдавшего ваш сертификат. - Заходим на эту страницу сайта «Авест» и скачиваем последнюю версию криптопровайдера AvCSP (на текущий момент это версия 6.3.0.791).
- Устанавливаем программу работы с ЭЦП ПСКЗИ АСУ ПУ (либо ИОК КАИС при наличии ключей ГосСУОК) Фонда.
- Перезагружаем компьютер.
- Устанавливаем последнюю версию криптопровайдера AvCSP. При необходимости перезагружаем компьютер.
Такая последовательность действий обычно позволяет исправить проблемы с использованием ЭЦП Фонда и не нарушает работы остальных установленных программ, использующих ЭЦП. Впрочем, со стопроцентной уверенностью это утверждать нельзя: в используемых программах много недоработок. Пути устранения некоторых из них рассматривались в материалах, ссылки на которые расположены в начале данной статьи.
Если программа запускается, но ругается на отсутствующий сертификат или СОС, то нужно просто в самой программе импортировать скачанные с сайта сертификаты. Если по какой-то причине сертификат вашей организации не был установлен ранее, то, конечно же, его тоже надо установить. Ничего страшного не произойдет, если попытаться импортировать уже установленные сертификаты: вы получите уведомление о том, что сертификат уже присутствует в системе. Чаще всего приходится обновлять только СОС областного (городского) удостоверяющего центра: прочие сертификаты и СОС имеют продолжительный срок действия.
И напоследок, хоть и обещал не писать о проблемах с государственными порталами, напомню о часто встречающейся невозможности подключения или авторизации на портале ФСЗН при работающем антивирусе. В таком случае приходится отключать антивирус до входа на портал. Также можно отключить в настройках антивируса проверку протокола HTTPS (обычно в настройках модуля, отвечающего за проверку веб-страниц).
Программа «персональный менеджер сертификатов авест» Avpcm
В данном документе описан порядок установки и использования программы «Персональный менеджер сертификатов Авест», (AvPCM) которая является частью в подсистемы работы с ключевой документацией, составного элемента подсистемы криптографической защиты информации (ПСКЗИ), разработанной фирмой «Авест». Данная программа выполняет функции подчиненного центра генерации и управления ключами в документальной информационной системе.
1. Назначение программы 4
2. Условия выполнения программы 5
3. Выполнение программы и сообщения оператору 6
4. Установка программы 7
4.1. Установка программы с сетевой БД 7
4.2. Установка программы с файловой базой данных 11
5. Запуск программы 13
6. Работа с программой 14
6.1. Создание запроса на сертификат 14
6.2. Создание запроса на обновление личного сертификата 21
6.3. Подключение личного сертификата при инсталляции с сетевой базой данных 22
6.4. Импорт личного сертификата при инсталляции с файловой базой данных 25
6.5. Главное окно программы 30
6.6. Работа со справочниками 33
6.6.1. Просмотр содержимого справочников 34
6.6.2. Справочник «Личные» 34
6.6.3. Справочник «Доверенных Удостоверяющих центров» 34
6.4 Сетевой справочник сертификатов 38
6.5 Справочник Списков отозванных сертификатов (СОС) 38
Просмотр содержимого сертификата/СОС/запроса на сертификат 39
6.7. Просмотр и печать содержимого сертификата 39
6.8. Просмотр свойств Списка Отозванных сертификатов (СОС) 41
6.9. Просмотр и печать запроса на сертификат 42
6.10. Экспорт и импорт сертификатов/СОС 43
6.10.1. Экспорт сертификата 43
6.10.2. Экспорт СОС 44
6.10.3. Экспорт списка сертификатов и СОС 44
6.10.4. Импорт сертификатов 45
6.11. Управление контейнерами личных ключей на носителе 45
6.12. Журнал работы ПО «Персональный менеджер сертификатов Авест» 46
7. Переход из одного Удостоверяющего центра 48
8. Удаление программы 49
9. Сокращения 50
Назначение программы
Программа «Персональный менеджер сертификатов Авест» для Windows предназначена для генерации личных ключей и реализации электронного обмена открытыми ключами (сертификатами) между абонентами системы, с участием Удостоверяющего центра.
Программа «Персональный менеджер сертификатов Авест» призвано решать следующие основные задачи:
Обеспечения пользователя личными ключами подписи и шифрования и соответствующими им открытыми ключами проверки подписи и шифрования;
Ведения работы с сертификатами открытых ключей других пользователей системы, позволяющими обеспечить взаимосвязь между значением открытого ключа и владельцем соответствующего личного ключа;
Формирования карточки открытого ключа;
Использования информации об отозванных сертификатах, помещенных в список отозванных сертификатов, в случаях компрометации личного ключа;
Определение атрибутов пользователя (ввод необходимой информации определяющей пользователя);
Импорт личного сертификата, сертификатов других пользователей, списка отозванных сертификатов УЦ.
«Персональный менеджер сертификатов Авест» вместе с библиотекой и программой работы с электронной цифровой подписью для Windows, непосредственно реализующих формирование и проверку корректности электронного документа предоставляет полный набор средств, необходимых для работы с электронными документами под управлением Windows.
Условия выполнения программы
ПО «Персональный менеджер сертификатов Авест» выполняется в среде 32-х разрядных операционных систем Microsoft Windows 98 Second Edition, Microsoft Windows NT 4.0 c установленным Service Pack 6.0 и выше,Microsoft Windows 2000 с установленным Service Pack 4 и выше, Windows XP с установленным Service Pack 1 и выше, Windows 2003, требуется также установленный Microsoft Internet Explorer версии не ниже 5.5.
Для использования программы в операционных системах Windows 2000, Windows XP, Windows NT 4.0 и Windows 2003, пользователь должен иметь права «Administrator» либо «User».
Для установки и работы программы требуется персональный IBM — совместимый компьютер, имеющий оперативную память не менее 128 Мбайт, жесткий диск, содержащий не менее 450 Мбайт свободного пространства, монитор с установленным разрешением не менее чем 800×600 и цветовой палитрой не менее 256 цветов.
Файлы, содержащие личный ключ подписи/шифрования, а также другие необходимые параметры, могут находиться на электронных устройствах AvToken, iKey, eToken, ruToken и др. в защищенном виде.
На компьютере должная быть установлена одна из версий криптопровайдера AvCSPBase.
Выполнение программы и сообщения оператору
Программа «Персональный менеджер сертификатов Авест» является интерактивным приложением, выполняющимся в среде 32-разрядной операционной системы Microsoft Windows. Для выполнения программы необходимо использовать средства, предоставляемые данным семейством операционных систем. Взаимодействие с оператором, осуществляется посредством обращения к пунктам меню и ввода данных в поля диалоговых форм. Сообщения оператору, а также информация об актуальном состоянии базы данных отображается в диалоговых окнах графического пользовательского интерфейса.
В разделах, приведенных далее, описываются диалоговые окна, выводимые программой, и действия оператора по управлению программой.
Установка программы
Перед установкой программы «Персональный менеджер сертификатов Авест» необходимо проверить, установлен ли на компьютере, на котором будет произведена установка программы, криптопровайдер Avest CSP Base («Пуск» «Настройка» «Панель управления» «Установка и удаление программ») и подключен ли свободный носитель для записи личных ключей пользователя. В случае, если криптопровайдер еще не был установлен, произвести его установку.
Рассмотрим в данном документе 2 варианта установки программы:
Установка с сетевой базой данных сертификатов;
Установка с файловой базой данных сертификатов.
Выбор варианта установки программы зависит от целей установки.
Установка программы с сетевой БД
Действия по установке программы «Персональный менеджер сертификатов Авест»:
Запустить с дистрибутива программу «AvPCM_Full_setup. exe».
Для запуска программы воспользуйтесь пунктом «Выполнить» в основном меню Windows «Пуск», либо сделайте это с помощью возможностей стандартного приложения Windows «Проводник».
В начале установки выводится стандартное окно с информацией о предполагаемом к установке программном обеспечении (см. Рис.1).

Заставка начала инсталляции ПО «Персональный менеджер сертификатов Авест»
В следующем окне установки программы оговариваются условия лицензионного соглашения. Для продолжения процедуры инсталляции надо принять условия лицензионного соглашения и нажать кнопку «Далее».
Если Вы не согласны с условиями лицензионного соглашения, нажмите кнопку «Отмена» для выхода из программы.
Определить основной каталог, в котором будут расположены устанавливаемые компоненты (см. Рис. 2).

Выбор каталога установки программы
Определить тип установки программы. В окне «Выбор компонентов» требуется выбрать из встроенного списка тип установки программы – «Инсталляция с сетевой базой данных сертификатов» и нажать кнопку «Далее» (см. Рис.3).

Следующая страница мастера установки проинформирует о том, что все готово к установке программы, а в окне параметров установки будут указаны: путь к месту хранения программы на компьютере, тип установки, выбранные компоненты. Для установки программы здесь надо нажать кнопку «Установить» (см. Рис. 4).

Параметры установки программы
Программа произведет распаковку и копирование файлов программного обеспечения.
В последнем окне мастера установки программы «Персональный менеджер сертификатов Авест» включены флажки «Настройка сетевого подключения к БД» и «Запустить менеджер сертификатов», если Вы хотите перейти к настройке сетевого подключения и открыть программу «Менеджер сертификатов» для создания запроса на сертификат, то рекомендуется не снимать флажки и нажать кнопку «Завершить» для выхода из мастера установки программы.
Если Вы хотите произвести настройку позже и выйти из мастера установки, то снимите все флажки и нажмите кнопку «Завершить».
Затем следует произвести настройку сетевого доступа к базе данных справочников сертификатов (см. Рис. 5):
в группе «База данных сертификатов» указать источник данных (ODBC), имя базы данных Удостоверяющего центра, имя администратора БД и пароль доступа администратора к ней и нажать кнопку «Проверить подключение»;
Внимание: Перед проверкой подключения при установке программы «Персональный менеджер сертификатов Авест» следует убедиться, что запущена программа «Центр цифровых сертификатов Авест» к базе данных, которой производится подключение.
в группе «Пользователь БД» ввести, или выбрать из существующих имя пользователя, используемое при подключении к базе данных и ввести его пароль;
Если было введено новое имя пользователя, то требуется ввести его пароль доступа и нажать последовательно кнопки «Создать пользователя БД» и «Проверить подключение»;
Нажать кнопку «Сохранить» для сохранения настроек сетевого подключения.

Настройка сетевого подключения к БД
Процесс установки программы завершен.
После завершения программы установки раздел «Программы» в основном меню Windows «Пуск» будет дополнен подразделом «Авест» — «Персональный менеджер сертификатов Авест», а на рабочем столе появится ярлык для быстрого запуска программы.
Установка программы с файловой базой данных
Установка программы с файловой базой данных производится аналогично установке с сетевой базой данных, однако отличается тем, что в окне «Выбор компонентов» требуется указать «Инсталляция с файловой базой данных сертификатов» (см. Рисунок 3 – Выбор компонентов).
Данный вариант установки не предусматривает подключение к сетевой базе данных УЦ, поэтому пункты, касающиеся настройки сетевого подключения к базе данных здесь не рассматриваются.
В случае успешного завершения установки программы на экране появится окно с сообщением о выполненной инсталляции с предложением запустить программу «Персональный менеджер сертификатов Авест», для чего требуется включить имеющийся в данном окне флажок. Для выхода из программы надо нажать кнопку «Завершить».(см. Рис. 6).

Завершение работы мастера установки программы
После завершения программы установки раздел «Программы» в основном меню Windows «Пуск» будет дополнен подразделом «Авест», который включает в себя следующие пункты:
«Персональный менеджер сертификатов Авест»;
«Создать запрос на сертификат»;
На рабочем столе появится ярлык для быстрого запуска программы: «Персональный менеджер сертификатов Авест».
Запуск программы
Запуск программы «Персональный менеджер сертификатов Авест» может производиться 2 способами:
Из основного меню Windows: «Пуск»»Программы»»Авест»»Персональный менеджер сертификатов Авест»;
Щелкнув по ярлыку программы «Персональный менеджер сертификатов Авест», находящемся на вашем Рабочем столе после инсталляции.
Вход в систему осуществляется через авторизацию пользователя, для этого в окне авторизации необходимо выбрать идентификатор ключевого контейнера соответствующий личному ключу пользователя, после чего ввести пароль доступа к нему (см. Рис. 7).

Работа с программой
Создание запроса на сертификат
Процедура генерации новой пары ключей и создания запроса на сертификат – это первая процедура, которую нужно выполнить пользователю после инсталляции программы «Персональный менеджер сертификатов Авест» на компьютер.
Её выполнение необходимо для того, чтобы впоследствии можно было использовать программу для отправки и приема защищенных и подписанных сообщений в автоматизированной системе.
Пара ключей состоит из: личного ключа подписи/шифрования (доступ к которому имеете только владелец и который будет помещен на его носитель ключей в защищенном виде) и открытого ключа проверки подписи/шифрования (который владелец может свободно распространять вместе с его карточкой среди тех с кем собираетесь вести электронную переписку).
Действия при создании запроса на сертификат:
Выбрать из основного меню Windows: «Пуск»»Программы»–»Авест» «Персональный менеджер сертификатов»»Создать запрос на сертификат»;
В появившемся окне мастера создания запроса на сертификат выбрать шаблон для создания сертификата (см. Рис. 8);

Выбор шаблона для создания сертификата
В следующем диалоговом окне надо задать атрибуты будущего владельца сертификата для карточки открытого ключа, включаемые в запрос на сертификат (см. Рис. 9);
Обязательными полями для заполнения являются:
«Наименование организации владельца открытого ключа»- полное наименование организации, на имя которой будет выпущен сертификат;
«Страна»- двухбуквенный международный код страны, в которой зарегистрирована организация, в которой работает будущий владелец сертификата;
«Населенный пункт»- Наименование населенного пункта, в котором зарегистрирована организация, в которой работает будущий владелец сертификата;
«Адрес»- Юридический адрес организации, в которой работает будущий владелец сертификата.

Заполнение атрибутов владельца сертификата
Необязательными для заполнения полями являются:
«Подразделение»- Наименование подразделения, в котором работает будущий владелец сертификата;
«Должность»- Должность лица, ответственного за работу с криптографическими ключами;
«Фамилия»- Фамилия лица, ответственного за работу с криптографическими ключами;
«И.О.» — Имя и отчество лица, ответственного за работу с криптографическими ключами.
«Область» — Наименование административно-территориальной единицы деления страны, в которой зарегистрирована организация владельца сертификата;
«Адрес электронной почты» — адрес электронной почты, по которому можно будет связаться с администрацией организации или сотрудниками, ответственными за использование ключей, при возникновении проблем или для получения дополнительных разъяснений.
Внимание : Эти атрибуты в дальнейшем изменять не рекомендуется. В связи с этим обращаем особое внимание на тщательность выполнения первой генерации личного ключа и заполнения атрибутов пользователя.
В случае если, какое-либо из обязательных атрибутов не заполнен и была нажата кнопка «Далее», то программа сообщит об ошибке и предложит заполнить его значение.
Затем появится окно, в котором будет указано применение личного ключа пользователя (см. Рис.10).

Применение личного ключа
В следующем диалоговом окне надо определить срок действия личного ключа подписи/шифрования (см. Рис. 11);
Срок действия сертификата. По умолчанию включен флажок «Срок действия сертификата задается удостоверяющим центром» и поля «действителен с» и «действителен по» заполнены значениями «0».
Если Вы хотите указать другой срок действия сертификата, то выключите флажок «Срок действия сертификата задается удостоверяющим центром» и введите нужный срок действия.
Срок действия личного ключа по умолчанию определяется: как текущее время, установленное на компьютере — дата начала действия личного ключа, дата окончания исходя из установок для периода действия личного ключа пользователя (этот период определен как один год).
Если срок действия сертификата задается Удостоверяющим центром, то дата начала действия сертификата будет равна текущему времени обработки Вашего запроса в Удостоверяющем центре.

Ввод сроков действия личного ключа
Затем, в появившемся окне, надо задать имя контейнера, в который будет помещен ваш личный ключ (см. Рис. 12).
По умолчанию программа создаст контейнер личных ключей с именем » [Наименование организации владельца открытого ключа]_дд_мм_гг_чч_мм», где «дд_мм_гг_чч_мм»- это время генерации ключей.
Внимание: Обращаем внимание на то, что на этом этапе задается только логическое имя контейнера и оно никак не связано с реальными физическими устройствами. Рекомендуем не менять имя, задаваемое по умолчанию.

Инициализация носителя личного ключа
Для создания личных ключей программе требуется некоторое количество случайных данных, поэтому подвигайте курсором мыши в пределах появившегося окна до полного заполнения полосы индикации (см. Рис. 13);

Окно «сбор случайных данных»
Для инициализации контейнера личных ключей в появившемся далее диалоговом окне необходимо выбрать из списка физический носитель ключей, ввести в соответствующих полях пароль и его подтверждение (см. Рис.14);

Выбор физического носителя личного ключа
Информация о личном ключе хранится на носителе в зашифрованном виде. Для доступа к ключу при его создании необходимо указать пароль, который в дальнейшем будет использоваться для доступа к ключу, например, при выработке электронной цифровой подписи документов. Пароль должен быть в длину не менее 8 символов и не может состоять из одинаковых символов.
Внимание: Носители личных ключей Aladdin eToken, Raibowl iKey, ruToken имеют по умолчанию личный пароль и все контейнеры на данных носителях личных ключей имеют одинаковый пароль, такой же, как пароль самого носителя.
Внимание: В случае утраты личного ключа пользователя или пароля доступа к нему, следует произвести новую процедуру генерации пары ключей потому, что восстановление утерянного личного ключа и пароля к нему невозможно.
После этого будет сформирована карточка открытого ключа, которую требуется распечатать (см. Рис.15).

Карточка открытого ключа
Дальнейшие действия зависят от того, какой тип установки производился.
Если при инсталляции была выбрана установка с сетевой базой данных, то можно не экспортировать полученный запрос в файл, т.к. запрос автоматически пропадает в базу данных Удостоверяющего центра.
Если при инсталляции была выбрана установка с файловой базой данных, то в окне «Экспорт запроса в файл» мастера создания запроса на сертификат надо включить флажок «Экспортировать запрос в файл» и указать имя файла. (см. Рис. 16).
Имя файла можно ввести как вручную, так и с помощью кнопки «Обзор», для того, чтобы выбрать файл с использованием средств просмотра файловой системы Microsoft Windows.
С помощью кнопки «Просмотр» можно просмотреть запрос, который будет экспортирован в файл.

В финальном окне мастер создания запроса на сертификат информирует о том, что запрос на сертификат создан. Для окончания работы с мастером сертификатов надо нажать кнопку «Закрыть».
Созданный запрос на сертификат, экспортированный в файл, и карточка открытого ключа, удостоверенная установленным образом, передаются в Удостоверяющий центр для получения на их основании сертификата пользователя.
Создание запроса на обновление личного сертификата
Обновление сертификата пользователя рекомендуется проводить до истечения срока действия текущего сертификата пользователя.
Действия по созданию запроса на обновление личного сертификата:
Выбрать из основного меню пункт «Создать запрос» «На обновление личного сертификата».
Дальнейшие действия по созданию запроса на обновление личного сертификата аналогичны описанным при создании первого запроса на сертификат. Особенностью данного создания запроса является то, что информация о будущем владельце сертификата заполняется автоматически на основании той, которая указанна в текущем (активном в настоящее время) сертификате, находящемся в справочнике «Личные».
Сгенерированный таким образом новый запрос на сертификат можно передать в Удостоверяющий центр и продолжать работать со старыми личными ключами и сертификатом до операции импорта в базу данных программы нового (обновленного) личного сертификата.
После того как из Удостоверяющего центра получен новый личный сертификат, необходимо импортировать его в программу «Персональный менеджер сертификатов Авест».
Процедура импорта в программу обновленного личного сертификата пользователя описана в следующем пункте данного документа.
Подключение личного сертификата при инсталляции с сетевой базой данных
После того, как в Удостоверяющем центре, в соответствии с установленным регламентом, пользователю будут переданы: личный сертификат пользователя, сертификаты корневого и подчиненного УЦ, необходимые для работы карточки открытого ключа УЦ и СОС корневого УЦ,- он должен произвести их импорт в программу «Персональный менеджер сертификатов Авест».
Особенностью подключения личного сертификата при инсталляции программы с сетевой базой данных является то, что личный сертификат пользователя не импортируется в базу данных, потому, что он уже там находиться.
Действия при подключении личного сертификата при инсталляции с сетевой базой данных:
Из основного меню Windows выбрать поочередно: «Пуск»»Программы» «Авест» «Персональный менеджер сертификатов»»Импорт сертификатов»;
В диалоговом окне мастера импорта сертификатов, надо указать имя каталога, из которого будет производиться импорт: личного сертификата, цепочки сопутствующих сертификатов Удостоверяющих центров и СОС, выпущенных УЦ;
В появившемся далее окне в виде таблицы будут отражены все объекты, которые входят в импортируемый файл и могут быть подключены для работы.
Выделив соответствующий объект в таблице, можно просмотреть информацию, содержащуюся в файле, для этого надо нажать кнопку «Просмотр».
Для продолжения процедуры импорта после выбора импортируемых объектов надо нажать кнопку «Далее» (см. Рис.17).
Внимание: В окне с таблицей импортируемых объектов не выделен ни один объект, т.е. не включена галочка в столбце «Субъект», т.к. импортируемые сертификаты и СОС уже находятся в базе данных программы.

Информация об импортируемых объектах
В следующем окне содержится информация о количестве импортированных объектов и предложено поместить личный сертификат в персональный справочник. Т.к. импортируемые сертификаты и СОС уже находятся в базе данных программы, то в информации о количестве импортированных сертификатов будет указан «0»(см. Рис. 18).

Помещения личного сертификата в персональный справочник
Для помещения личного сертификата в персональный справочник необходимо вставить носитель с Вашим личным ключом подписи/шифрования в считывающее устройство и нажать кнопку «Далее».
Будет проведена проверка носителя ключей и в появившемся окне будет выведена информация обо всех находящихся на данном носителе личных ключах.
Для продолжения процедуры помещения личного сертификата в персональный справочник надо из данного списка выбрать контейнер личного ключа, который соответствует личному сертификату и нажать кнопку «Далее».
Затем для доступа к ключевому контейнеру в окне «Контейнер личных ключей» необходимо ввести пароль, который Вы вводили при генерации личных ключей.
Следующим шагом является установка доверия к корневому сертификату Удостоверяющего центра. Для этого в появившемся окне надо включить флажок «Установить доверие сертификату корневого УЦ» (см. Рис. 19).

Просмотр корневого сертификата УЦ
В следующем окне программа сообщит о помещении корневого сертификата УЦ в список доверия. Здесь надо нажать на кнопку «Закрыть».
Импорт личного сертификата при инсталляции с файловой базой данных
Действия по импорту личного сертификата при инсталляции с файловой базой данных:
Из основного меню Windows выбрать поочередно: «Пуск»»Программы» «Авест» «Персональный менеджер сертификатов»»Импорт сертификатов»;
В диалоговом окне мастера импорта сертификатов, надо указать имя каталога, из которого будет производиться импорт: личного сертификата, цепочки сопутствующих сертификатов Удостоверяющих центров и СОС, выпущенных УЦ (см. Рис. 20);

Выбор файла импортируемых данных
В появившемся окне в виде таблицы будут отражены все объекты, которые входят в импортируемый файл и могут быть подключены для работы (см. Рис. 21).

Информация об импортируемых объектах
Выделив соответствующий объект в таблице, можно просмотреть информацию, содержащуюся в файле, для этого надо нажать кнопку «Просмотр».
Убедившись в соответствии информации содержащейся в файле той, что представлена в карточке открытого ключа (для сертификата УЦ), Вы можете принять решение об установке элемента в своей системе (снять или установить «галочку» в столбце «Субъект»).
Для продолжения процедуры импорта после выбора импортируемых объектов надо нажать кнопку «Далее».
Внимание: При импорте своего личного сертификата в первый раз рекомендуем выделить и импортировать все отображаемые в данном окне файлы.
В следующем окне содержится информация о количестве импортированных объектов и предложено поместить личный сертификат в персональный справочник (см. Рис.22).

Помещения личного сертификата в персональный справочник
Т.к. это Ваш первый импорт личного сертификата в программу «Персональный менеджер сертификатов Авест», то в персональном справочнике сертификатов он отсутствует. Поэтому, для помещения личного сертификата в персональный справочник необходимо вставить носитель с Вашим личным ключом подписи/шифрования в считывающее устройство и нажать кнопку «Далее».
Будет проведена проверка носителя ключей и в появившемся окне будет выведена информация обо всех находящихся на данном носителе личных ключах.
Для продолжения процедуры помещения личного сертификата в персональный справочник надо из данного списка выбрать контейнер личного ключа, который соответствует личному сертификату и нажать кнопку «Далее» (см. Рис. 23).


Выбор контейнера личного ключа соответствующего личному сертификату
Затем для доступа к ключевому контейнеру в окне «Контейнер личных ключей» необходимо ввести пароль, который Вы вводили при генерации личных ключей.(см. Рис. 24).

Ввод пароля доступа к контейнеру личного ключа
На этом процесс добавления вашего личного сертификата в персональный справочник сертификатов «Персонального менеджера сертификатов Авест» завершен.
Для полнофункциональной работы программы необходимо установить доверие к корневому сертификату УЦ. Для этого в следующем окне надо включить флажок «Установить доверие сертификату корневого УЦ» (см. Рис. 25).
Внимание: Для того чтобы убедиться в том, что карточка открытого ключа Удостоверяющего центра переданная пользователю соответствует сертификату корневого УЦ надо нажать на кнопку «Просмотр сертификата корневого УЦ «.

Установка доверия сертификату корневого УЦ
После этого будет выведено сообщение о том, что корневой сертификат УЦ помещен в список доверия и мастер импорта сертификатов завершил работу. (см. Рис. 26).

Завершение работы мастера импорта сертификатов
Главное окно программы
После запуска программы «Персональный менеджер сертификатов Авест» и прохождения процедуры авторизации на экране появится главное окно программы (см. Рис. 27).
Используя стандартные средства пользовательского интерфейса, такие как главное меню, панели инструментов и контекстные меню, пользователь может выполнять все операции, связанные с генерацией личных ключей подписи и шифрования, формированием запроса на сертификат, просмотром журнала событий и т.п.
Главное окно программы разделено на две половины для визуализации базы данных сертификатов пользователя.
В левой половине располагается дерево справочников, в которых хранится информация по сертификатам, спискам отозванных сертификатов и запросам на сертификат.
В правой половине главного окна отражается детализация информации, хранящейся в справочниках (сертификаты, списки отозванных сертификатов, запросы на сертификат).
Если в левой половине выбран конкретный объект, то в правой половине окна отображается содержание этого объекта.
Каждый объект, хранящийся в базе данных, представлен в Главном окне программы в виде иконки.
— Список отозванных сертификатов (СОС);
— Запрос на сертификат;
— Сертификат, находящийся в базе данных недействителен в данный момент (отозван, срок действия сертификата ещё не наступил);
— Срок действия сертификата, находящегося в базе данных программы, временно приостановлен;
-Сертификат, находящийся в базе данных программы действителен;
-Сертификат действителен и был использован при входе в программу.
С помощью фильтра, расположенного в правой половине окна, можно осуществлять поиск сертификатов по разным параметрам (наименование организации владельца открытого ключа, серийный номер и др.).
Для этого надо щелкнуть по значку ►рядом со словом «Фильтр». Появиться дополнительное окошко для поиска нужной информации и значок изменит свою форму на ▼ «Фильтр». В появившемся дополнительном окошке надо стать курсором в графу с тем параметром, по которому будет проводиться отбор, и ввести одно из значений интересующего Вас сертификата. В нижнем окошке появятся все сертификаты соответствующие заданному параметру.

Интерфейс программы «Персональный менеджер сертификатов Авест»
Параметры, по которым может производиться поиск сертификата:
поиск только по начальным буквам, если после них установлен знак «%»;
поиск по указанному сочетанию букв, если указана, какая либо буква или сочетание букв;
поиск по диапазону, если в верхней строке указан начальный атрибут, а в нижней конечный, то будут отражены все сертификаты атрибуты, которых входят в заданный диапазон;
поиск по любому символу, если в поле для поиска стоит знак «_»,
Например, если в столбце «Адрес» ввести буквы адреса держателя сертификата, то в нижнем окне будут отражены все сертификаты владельцы, которых имеют в своем адресе эти буквы.
В программе «Персональный менеджер сертификатов Авест» предусмотрена возможность вывода на печать списка сертификатов, находящихся в базе данных.
Можно печатать как полный список сертификатов со всеми параметрами сертификатов, так и только с нужными вам колонками и строками. Добавление и скрытие полей выводимых на печать описано в подразделе «Просмотр содержимого справочников».
Для печати сертификатов необходимо выполнить приведенные ниже шаги:
Выбрать справочник, из которого сертификаты должны попасть в реестр;
В правой панели Главного окна программы щелкнуть правой клавишей мыши по сертификату и во всплывающее меню выбрать пункт «Печать списка»;
В появившемся окне можно просмотреть список сертификатов, и нажав на соответствующую пиктограмму в меню распечатать (см. Рис. 28).

Основное меню Главного окна программы для наглядности представим в виде таблицы, в которой будут указаны все элементы, входящие в него (см. Таблица 1).
Пункт основного меню
Основные функции работы с файлами. Выход из программы
Экспорт сертификата в файл (Экспорт СОС в файл/ Экспорт запроса в файл)
Позволяет сохранить в файл данные выбранного в окне программы объекта (сертификата/ СОС/ запроса на сертификат в зависимости от выбранного справочника).
Позволяет установить для использования сертификаты и/или СОС из определенного пользователем каталога.
Открыть запрос на сертификат
Позволяет просмотреть содержимое файла с запросом на сертификат.
Удаляет установленный в системе сертификат. Удаление из любого справочника разрешено только в случае если срок действия объекта истек.
Позволяет произвести печать реестра сертификатов хранящихся в базе данных.
Осуществляет выход из программы
Реализует функции для получения сертификата
Подготовить запрос на сертификат
Позволяет сгенерировать новую пару ключей, сформировать карточку открытого ключа пользователя, поместить в файл запрос на выпуск нового сертификата для передачи в Удостоверяющий центр.
Используя данные сертификата (запроса)
Позволяет сгенерировать новую пару (личный/открытый ключ), сформировать карточку открытого ключа пользователя, поместить в файл запрос на обновление любого сертификата, который находится в базе данных для передачи в Удостоверяющий центр.
Используя данные личного сертификата
Позволяет сгенерировать новую пару (личный/открытый ключ), сформировать карточку открытого ключа пользователя, поместить в файл запрос на выпуск сертификата, созданного на основании личного сертификата, для передачи в Удостоверяющий центр.
На обновление личного сертификата
Позволяет сгенерировать новую пару (личный/открытый ключ), сформировать карточку открытого ключа пользователя, поместить в файл запрос на обновление личного сертификата для передачи в Удостоверяющий центр.
Позволяет вести работу с журналом для программы (просматривать, делать архивную копию).
Список ключей на носителе
Позволяет пользователю увидеть список личных ключей на носителе, установленном в считывателе.
Определяет основные настройки работы программы.
Выводит общую информацию о программе
Работа со справочниками
В программе «Персональный менеджер сертификатов Авест» используются справочники, в которые помещена информация по сертификатам, спискам отозванных сертификатов УЦ.
Полный список существующих справочников следующий:
Доверенных Удостоверяющих центров;
Списков отозванных сертификатов (СОС);
Запросы на сертификат.
Внимание: Сертификаты и СОС можно удалить из любого справочника, при условии, если срок действия указанного объекта истек.
Просмотр содержимого справочников
Содержимое справочников отображается в виде таблицы, в которой выводятся основные поля объектов (сертификат, СОС, запрос на сертификат). Пользователь имеет возможность настроить видимые поля объектов по своему усмотрению. Управление отображением полей осуществляется при помощи подменю управления таблицей, которое вызывается нажатием правой клавиши мыши на шапке таблицы. Для скрытия ненужного поля необходимо вызвать подменю управления таблицей на этом поле и выбрать пункт «Спрятать колонку». Для вывода не видимого поля необходимо вызвать подменю управления таблицей и выбрать пункт с названием требуемого поля.
Содержимое справочников может быть отсортировано по любому видимому полю. Для сортировки по какому-то полю необходимо нажать левой клавишей мыши на шапке таблицы в зоне требуемого поля, повторное нажатие по этому же полю приводит к сортировке по убыванию. Поля — отсортированные по возрастанию отмечаются знаком />, по убыванию знаком />.
Справочник «Личные»
В этом разделе хранятся личные сертификаты пользователя.
Информация в этом справочнике пополняется в момент подключения пользователем личного сертификата, выпущенного УЦ по подготовленному ранее запросу.
Действующим сертификатом пользователя может быть только корректный рабочий сертификат пользователя.
Процедура проверки корректности сертификата пользователя может быть описана следующим образом:
Проверяется, что текущая дата попадает в срок действия проверяемого сертификата;
В разделе «Доверенных УЦ» ищется сертификат УЦ, которым выдан проверяемый сертификат, проверяется корректность его периода действия и самоподпись;
Производится проверка корректности подписи УЦ в проверяемом сертификате пользователя;
Ищется список отозванных сертификатов (СОС), выпущенный указанным выше УЦ и являющийся действительным (проверяется, что текущая дата входит в период действия СОС), проверяется корректность подписи УЦ под ним;
Проверяется, не указан ли номер сертификата пользователя в списке найденного и проверенного СОС.
Справочник «Доверенных Удостоверяющих центров»
В этом справочнике хранятся все сертификаты корневых УЦ, подлинность которых (имеется в виду «сертификатов») гарантирована, т.е. пользователь убедился в подлинности информации, содержащейся в сертификате, сравнив ее с той, которая находится в карточке открытого ключа и идентификационных документах владельцев сертификатов, загруженных в этот раздел.
Справочник может пополняться следующими способами:
При выполнении оператором процедуры установки (импорта) сертификата, когда сертификат является самоподписанным сертификатом УЦ;
Добавление из Сетевого справочника.
Процедура «Добавления сертификата в список доверенных УЦ» из Сетевого справочника осуществляется следующим образом:
Найти в Сетевом справочнике сертификатов сертификат того УЦ, который мы хотим поместить в справочник «Доверенных Удостоверяющих центров»;
Подвести курсор к этому сертификату, и, нажав правую клавишу мыши вызвать всплывающее меню, в котором выбираем пункт «Поместить сертификат в справочник доверенных УЦ»;
Появиться окно, в котором надо ввести серийный номер помещаемого в список доверия сертификата УЦ (см. Рис. 29).

Информация о сертификате, помещаемом в список Доверенных ЦС
В следующем окне отражается уже существующий список доверяемых Удостоверяющих центров, в который будет помещен сертификат УЦ. Здесь надо только нажать кнопку «Далее» (см. Рис. 30).

Список доверяемых Центров сертификации
Затем надо вставить носитель личного ключа в считыватель и в появившемся окне ввести пароль доступа к контейнеру с личным ключом пользователя (см. Рис. 31).

Издание списка Доверенных Центров сертификации
В последнем окне программа сообщит о том, что Список доверенных Удостоверяющих центров издан и помещен в сетевой справочник (см. Рис. 32).

Завершение работы мастера «Добавление сертификатов в список доверенных УЦ»
Из справочника «Доверенных УЦ» можно удалить любой сертификат, если ему нет доверия или у него закончился срок действия.
В случае утраты доверия к любому из сертификатов доверенных УЦ, например, в случае его компрометации, необходимо удалить данный сертификат из справочника «Доверенных Удостоверяющих центров».
Действия при исключении сертификатаУЦ из списка Доверенных УЦ:
В справочнике «Доверенных УЦ» надо стать курсором на нужный сертификат;
Щелкнуть по нему правой клавишей мыши и во всплывающем меню выбрать пункт «Исключить сертификат из справочника доверенных УЦ»;
В появившемся окне надо указать серийный номер и нажать кнопку «Далее» (см. Рис. 33).

Исключение сертификата из списка Доверенных УЦ
Дальнейшие действия при исключении сертификата из списка доверенных ЦС аналогичны описанным выше при добавлении сертификата в список доверенных ЦС.
Внимание: При наличии сертификата УЦ в разделе доверенных, любая информация, корректно подписанная соответствующим личным ключом УЦ, будет автоматически считаться корректной.
6.4 Сетевой справочник сертификатов
В этом справочнике хранятся сертификаты всех УЦ и их пользователей, которые были импортированы из других баз данных.
Информация может быть добавлена только при выполнении процедуры импорта сертификатов. Для этого надо в основном меню программы выбрать пункт «Файл»→ «Импорт сертификата/СОС», после чего будет запущен мастер импорта сертификатов.
Действия при импорте сертификатов других пользователей аналогичны описанным выше действиям при импорте личного сертификата.
Предлагаемая к загрузке информация всегда может быть просмотрена оператором, после чего он может принять окончательное решение об установке сертификата для использования.
6.5 Справочник Списков отозванных сертификатов (СОС)
В этом справочнике хранятся списки отозванных сертификатов УЦ, импортированные из других баз данных.
Для случая сетевого варианта, внесение изменений в этот справочник, предполагается администратором УЦ. В связи с этим далее рассматривается изменение информации для случая локального варианта.
Пополнение справочника происходит при подключении (импорте) очередного СОС УЦ. Следует учесть тот факт, что если в справочнике будет обнаружен список отозванных сертификатов, подписанный тем же издателем и имеющий дату выпуска более старую, чем добавляемый, то старый СОС будет удален при добавлении нового.
Просмотр содержимого сертификата/СОС/запроса на сертификат
Просмотр и печать содержимого сертификата
Пользователь может просматривать содержимое (параметры) сертификата, как находящегося в одном из справочников, так и при импорте сертификатов. Для просмотра содержимого сертификата, находящегося в одном из справочников, необходимо выбрать нужный справочник в дереве сертификатов/СОС в левой панели программы, затем с помощью фильтра найти нужный сертификат в правой панели окна, и открыть свойства сертификата двойным нажатием левой клавиши мыши. При этом появится окно просмотра содержимого выбранного сертификата (см. Рис. 34) .

Данное окно состоит из трех закладок: Общие (сведения о сертификате), Состав (содержимое сертификата) и Путь сертификации (показана вся цепочка сертификатов, удостоверяющих данный сертификат, до корневого) ) – и двух дополнительных кнопок: «Просмотр карточки открытого ключа» и «Предварительный просмотр сертификата».
Описание общих свойств сертификата
Общие свойства сертификата, находящегося в базе днных программы:
«Сертификат действителен» или «Сертификат не действителен» позволяет увидеть текущее состояние сертификата. В том случае, если сертификат не действителен, будет приведена причина его недействительности.
«Владелец», «Издатель»- показывают владельца сертификата и его издателя.
«Действителен с», «Действителен по»- показывают период, в течение которого сертификат действителен.
Нажав на кнопку «Просмотр карточки открытого ключа…» можно увидеть карточку открытого ключа, соответствующего данному сертификату.
Кнопка «Предварительный просмотр сертификата…» позволяет в дополнительном окне просмотреть и распечатать сертификат.
Описание состава сертификата
В данной панели можно увидеть точный состав сертификата, в том числе его серийный номер, алгоритм подписи, открытый ключ сертификата. При выборе одного из полей сертификата внизу панели будет отображена информация о его составе, например при выборе серийный номер, внизу будет отображено значение серийного номера сертификата (см. Рис. 35).

В данной панели можно увидеть, каким сертификатом был выдан данный сертификат, и в каком списке отозванных сертификатов он был проверен. Если при проверке какого-либо из показанных сертификатов или при проверке СОС возникла какая-либо ошибка, например неверная подпись, сертификат будет отображен с крестиком в красном круге. Внизу панели будет отображена информация о результате проверки цепочки сертификатов и СОС.
Просмотр свойств Списка Отозванных сертификатов (СОС)
Оператор может просматривать содержимое СОС как находящегося в справочнике, так и при импорте СОС. Для просмотра содержимого СОС, находящегося в справочнике, необходимо выбрать его группу в дереве сертификатов/СОС в левой панели программы. При этом в правой панели появится возможность с помощью фильтра отобрать нужный СОС.
При двойном нажатии мыши на выбранном СОС откроется окно свойств СОС.
Данное окно состоит из трех закладок: Общие сведения, Список отзыва и путь сертификации (см. Рис. 36).

Окно «Список отозванных сертификатов»
Данная закладка содержит общие параметры СОС:
«Поставщик» – имя издателя;
«Вступает в силу» – дата и время выпуска СОС;
«Следующее обновление» – дата и время истечения срока использования данного СОС;
«Алгоритм подписи» – использованный при подписывании СОС алгоритм;
«Идентификатор ключа центра сертификатов» – идентификатор открытого ключа сертификата, которым была выполнена подпись СОС.
Данная закладка содержит список всех сертификатов, которые были отозваны издателем данного СОС. Можно посмотреть как свойства любого из отозванных сертификатов (нажав кнопку «Просмотр»), так и дату отзыва каждого из сертификатов, и причину отзыва.
Путь сертификации СОС
На данной закладке, можно увидеть каким сертификатом был выпущен данный СОС.
Просмотр и печать запроса на сертификат
Пользователь может просматривать содержимое запросов как находящихся в справочнике «Запросы на сертификат», так и при обработке запроса. Для просмотра содержимого запроса, находящегося в справочнике «Запросы на сертификат», необходимо выбрать его группу в дереве сертификатов/СОС в левой панели программы. При этом в правой панели появится возможность с помощью фильтра отобрать нужный запрос.
Окно свойств запроса на сертификат открывается двойным щелчком мыши по запросу.
Данное окно состоит из четырех закладок: Общие, Состав, Значение ключа и Удостоверяющие подписи– и двух дополнительных кнопок: «Просмотр карточки открытого ключа» и «Предварительный просмотр» (см. Рис. 37).

Окно «Запрос на сертификат»
Закладка » Общие » содержит общие параметры запроса на сертификат:
«Применение ключа» – цели для которых может быть использован личный ключ парный которому находится в карточке открытого ключа;
«Расширенное применение ключа» – позволяет идентифицировать сертификат в системе;
«Идентификатор ключа» – хэш-функция от значения открытого ключа;
«Срок действия ключа» — дата начала и окончания периода действия личного ключа;
«Целостность запроса» – результаты проверки ЭЦП выработанной под запросом на сертификат.
С помощью кнопки «Просмотр карточки открытого ключа…» можно просмотреть и распечатать карточку открытого ключа данного запроса на сертификат из дополнительно раскрывшегося окна.
Кнопка «Предварительный просмотр…» позволяет в дополнительном окне просмотреть и распечатать запрос на сертификат
В данной панели можно увидеть точный состав запроса на сертификат, в том числе его открытый ключ, параметры алгоритма ЭЦП, использование личного ключа, идентификатор ключа субъекта, срок действия открытого ключа. При выборе одного из полей запроса внизу панели будет отображена информация о его составе.
В данной панели можно увидеть значение открытого ключа проверки подписи.
В данной панели можно увидеть дополнительные ЭЦП, которыми заверен данный запрос на сертификат.
Экспорт и импорт сертификатов/СОС
Программа «Персональный менеджер сертификатов Авест» позволяет, как импортировать сертификаты из других баз, так и экспортировать их.
Экспорт сертификата
Для экспорта сертификата надо проделать следующие действия:
Найти нужный сертификат в одном из справочников;
Выбрать в основном меню пункт «Файл» / «Экспорт сертификата в файл» или щелкнуть правой клавишей мыши по сертификату и во всплывающее меню выбрать «Экспорт сертификата в файл»;
В открывшемся окне указать: место, куда должен быть сохранен файл (Папка:), имя файла для экспорта сертификата и нажать кнопку «Сохранить» (см. Рис. 38).

Экспорт сертификата в файл
В случае успешного завершения процедуры экспорта, на экран будет выдано окно подтверждения, содержащее полный путь к файлу экспорта. Для закрытия этого окна требуется нажать кнопку «ОК».
Экспорт СОС
Экспорт СОС производится из справочника «СОС». Процедура экспорта СОС аналогична описанной выше процедуре для экспорта сертификата.
Экспорт списка сертификатов и СОС
Если требуется экспортировать список сертификатов и СОС, то тогда действия пользователя будут следующими:
Выбрать нужные сертификаты, в одном из справочников, и щелкнув правой клавишей мыши вызвать всплывающее меню, в котором выбрать «Экспорт сертификатов (выбранных)»;
В открывшемся окне указать:
место, куда должны быть сохранены сертификаты (Папка:);
в строке (Имя файла:) по умолчанию задается имя «AllCert»;
в строке (Тип файла): Сертификаты (весь путь): PKCS#7,
нажать кнопку «Сохранить».
При соблюдении всех этих условий сертификаты будут помещены в один файл формата PKCS#7.
После успешного экспорта списка сертификатов программа выдаст окно сообщение, в котором будет прописан путь к файлу и его содержимое (см. Рис. 39).

Информация об окончании экспорта списка сертификатов
Импорт сертификатов
Для выполнения импорта сертификатов можно воспользоваться пунктом основного меню «Файл»/»Импорт сертификата/СОС» или из основного меню Windows: «Пуск»»Программы»–»Авест»»Персональный менеджер серфтикатов» «Импорт сертификатов». После чего на экране появится окно «Мастер импорта сертификатов».
Дальнейшие действия при импорте сертификатов других пользователей аналогичны рассмотренным выше действиям в разделе «Импорт личного сертификата при инсталляции с файловой базой данных».
Управление контейнерами личных ключей на носителе
Для контроля того, какие контейнеры с личными ключами имеются на носителе ключевой информации, в программе предусмотрена специальная возможность – окно списка контейнеров личных ключей на носителе. Данное окно можно просмотреть, выбрав в основном меню пункт «Сервис», подпункт «Список ключей на носителе».
В этом окне будут отражены все личные ключи, находящиеся на вставленном носителе (см. Рис. 40).
В случае если срок действия личного ключа закончился, или если сертификат отозван, то можно удалить контейнер с личным ключом с носителя. Данную процедуру обязательно необходимо выполнить по окончании срока действия личного ключа и при отзыве сертификата.


Список ключей на носителе
Внимание: Владелец или уполномоченное лицо несет полную ответственность за сохранность носителей с личными ключами и конфиденциальность личных ключей. Рекомендуется не загружать программу «Персональный менеджер сертификатов Авест» без необходимости, а при загруженном программном обеспечении не оставлять компьютер без контроля.
Журнал работы ПО «Персональный менеджер сертификатов Авест»
В процессе работы программы создается журнальный файл. Для просмотра журнального файла выберите пункт «Журнал работы» меню «Сервис»
Журнал ведется в текстовом виде, с разделителями между полями записи знаком табуляции. Схематично представим журнал работы в виде таблицы (см. Таблица 2).