ЭЦП, КриптоПро и сертификаты
подпись на сервере: не работает подпись в Chrome после перевыпуска сертификата
Типовой сценарий: подпись работает в одном браузере, но не работает в Chrome; старый сертификат заменили, но 1С, браузер или портал продолжает искать прежний контейнер. Ниже — безопасный порядок проверки, чтобы не усугубить ошибку в рабочей базе.
Что важно в этой задаче
Практический контекст: RDP, сервер 1С, службы, права контейнера и регламентные задания. Ориентир для диагностики: Документация разработчика к продуктам КриптоПро.
Проверки ниже выстроены от безопасных действий к изменениям, которые лучше выполнять после резервной копии и согласования доступа.
Как проявляется ошибка
- подпись работает в одном браузере, но не работает в Chrome; старый сертификат заменили, но 1С, браузер или портал продолжает искать прежний контейнер
- сертификат есть на компьютере, но 1С, браузер или портал его не видит
- подпись не проходит из-за контейнера, плагина, КриптоПро, доверенности или прав пользователя
- после перевыпуска ЭЦП старые настройки продолжают использовать прежний сертификат
Что проверить сначала
- проверить срок действия сертификата, закрытый ключ, контейнер и личное хранилище пользователя
- сверить версию КриптоПро, CAdES-плагина, браузерного расширения и права на контейнер
- проверить МЧД, полномочия подписанта, организацию и привязку сертификата в 1С или кабинете
- отделить ошибку криптопровайдера от ошибки сервиса ЭДО, Госуслуг или портала отчетности
Частые причины
- сертификат установлен без закрытого ключа или контейнер недоступен текущему пользователю
- устарел плагин, КриптоПро, корневые сертификаты или настройки доверенных сайтов
- в 1С, ЭДО или ЕСИА осталась привязка к старому сертификату или неверной организации
Как действуем при обращении
- проверяем сертификат в хранилище, контейнер, цепочку доверия и тестовую подпись
- обновляем КриптоПро, плагин, права контейнера и привязки в 1С или сервисе
- настраиваем МЧД и полномочия подписанта, если ошибка связана с правом подписи
- фиксируем порядок перевыпуска ЭЦП, чтобы следующая замена не остановила документооборот
Когда лучше не чинить вслепую
Если ошибка повторяется на рабочей кассе, связана с ЭДО, маркировкой, фискальным чеком или массовым обменом, сначала нужно сохранить копию базы и исходные файлы. Самая дорогая проблема в 1С обычно появляется не из-за самой ошибки, а из-за попытки исправить ее прямо в боевой базе без диагностики.
Источники и ориентиры
Материал написан как практический разбор на основе опыта настройки 1С и открытых справочных материалов. Ссылки помогают сверить термины, версии и типовые механизмы.
