Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего.
Всем добрый день! Прошу помочь по проблеме, бьюсь четвертый день. Конфигурация Медицина. Больничные, редакция 2.0 (2.0.3.2). Последняя.
Пытаемся подключить сертификат для подписи больничных листов. Используем VipNet 4.2.11.
При попытке добавления сертификата в 1С выдаёт ошибку (см. скриншот 3): Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии с типом 2.
При этом тип 2 - это сертификаты, которые подписываются по ГОСТ 2001.
Тип 77 - сертификаты, которые подписываются по ГОСТ 2012.
В наших сертификатах ГОСТ 2012 и ожидается тип 77. Но 1С упрямо твердит, что сертификат связан с модулем криптографии с типом 2.
Вопросы такие:
1) Было ли у кого-нибудь такое?
2) Можно ли проверить как-нибудь тип криптопровайдера, к которому привязан сертификат?
Пытаемся подключить сертификат для подписи больничных листов. Используем VipNet 4.2.11.
При попытке добавления сертификата в 1С выдаёт ошибку (см. скриншот 3): Сертификат, связанный с закрытым ключом, указывает на модуль криптографии, отличный от текущего. Сертификат связан с модулем криптографии с типом 2.
При этом тип 2 - это сертификаты, которые подписываются по ГОСТ 2001.
Тип 77 - сертификаты, которые подписываются по ГОСТ 2012.
В наших сертификатах ГОСТ 2012 и ожидается тип 77. Но 1С упрямо твердит, что сертификат связан с модулем криптографии с типом 2.
Вопросы такие:
1) Было ли у кого-нибудь такое?
2) Можно ли проверить как-нибудь тип криптопровайдера, к которому привязан сертификат?
Прикрепленные файлы:
![](/upload/forum/upload/13b/13b3cd3ec45141b35c23f0bb683c03a1.png)
![](/upload/forum/upload/fcb/fcb12670f5c0b5131e179e88587b2a5e.jpg)
Ответы
Подписаться на ответы
Инфостарт бот
Сортировка:
Древо развёрнутое
Свернуть все
Такая же проблема, старый сертификат истек, подключал свежий, с ГОСТ 2012 (77) работать отказывался.
Как мне объяснили в поддержке 1С:ЭДО Калуга Астрал - ваш сертификат был выпущен под ГОСТ 2001 и работать будет только с ним, несмотря ни на что.
Сейчас работает так:
Провайдер ЭП: Infotecs Cryptographic Service Provider
Тип провайдера ЭП: 2
Алгоритм подписи: GOST R 34.10-2001
Алгоритм хеширования: GOST R 34.11-94
Алгоритм шифрования: GOST 28147-89
Как мне объяснили в поддержке 1С:ЭДО Калуга Астрал - ваш сертификат был выпущен под ГОСТ 2001 и работать будет только с ним, несмотря ни на что.
Сейчас работает так:
Провайдер ЭП: Infotecs Cryptographic Service Provider
Тип провайдера ЭП: 2
Алгоритм подписи: GOST R 34.10-2001
Алгоритм хеширования: GOST R 34.11-94
Алгоритм шифрования: GOST 28147-89
У меня похожая ситуация. У вас получилось разобраться?
Получала на свой компьютер сертификат через заявку 1С:ЭДО, сертификат ГОСТ 2012 установился автоматически, настроился благополучно с типом 77, ошибок не было.
После этого пошла настраивать этот же серт на другом компьютере, там установила сертификат в хранилище через VipNet, и он при тесте выдал ошибку "Сертификат связан с модулем криптографии с типом 2". После это переустановила в хранилище на своем компьютере через VipNet, и тоже стал требовать тип 2. В самом серте как было, так и осталось везде ГОСТ 2012. VipNet версия 4.2.
Получала на свой компьютер сертификат через заявку 1С:ЭДО, сертификат ГОСТ 2012 установился автоматически, настроился благополучно с типом 77, ошибок не было.
После этого пошла настраивать этот же серт на другом компьютере, там установила сертификат в хранилище через VipNet, и он при тесте выдал ошибку "Сертификат связан с модулем криптографии с типом 2". После это переустановила в хранилище на своем компьютере через VipNet, и тоже стал требовать тип 2. В самом серте как было, так и осталось везде ГОСТ 2012. VipNet версия 4.2.
Вопрос решается по-другому. Необходимо в учетке оставить ГОСТ-2012, при этом заново установить сертификат в випнет. Для этого из учетки 1с его выгружаете, после этого идёте в випнет и там жмете установить сертификат и далее по шагам.
(6) у нас аналогичная ситуация, хотели использовать ключ ЕГАИС для ЭДО, но при проверке "Сертификат связан с модулем криптографии с типом 2", хотя сертификат 2012. Пробовала делать так, как вы описываете, но випнет не видит контейнера этого ключа. В замешательстве, не знаю что дальше делать.
(6) Спасибо! Это работает. Уточню, что выгружать серт надо из 1с так:
Нажимаем кнопку Добавить (сертификат) - вибираем из установленных на компьютере - откроется окно с данными сертификата - И ИМЕННО ТАМ (в этом окне) НУЖНО ВЫГРУЗИТЬ (сохранить) сертификат. И именно этот сертификат затем устанавливаем через VipNet CSP в контейнер (выбирал контейнер руками). После этого в VipNet открываем контейнер и из него ставим серт на комп.
Каким-то "чудесным" образом 1с-ка "прогоняет" серт через себя и начинает признавать.
Всем пис!
Нажимаем кнопку Добавить (сертификат) - вибираем из установленных на компьютере - откроется окно с данными сертификата - И ИМЕННО ТАМ (в этом окне) НУЖНО ВЫГРУЗИТЬ (сохранить) сертификат. И именно этот сертификат затем устанавливаем через VipNet CSP в контейнер (выбирал контейнер руками). После этого в VipNet открываем контейнер и из него ставим серт на комп.
Каким-то "чудесным" образом 1с-ка "прогоняет" серт через себя и начинает признавать.
Всем пис!
У нас VipNet. Отправляли заявление на подключение к 1С Отчетности, а вместе с этим и на ЭДО. Вылезала аналогичная ошибка, причем на отчетность сертификат встал нормально. Помогла выгрузка из 1С сертификата, а помот его установка с привязкой к закрытому ключу в VipNet (кнопка установить сертификат)
Мне помогло добвать в список программ-криптопровайдеров 2 программы VipNet CSP с алгоритмом ГОСТ-2001 и другую с ГОСТ-2012. Потом заменил коды 2 на 77 и наоборот в карточке криптопровайдера 1С и после прохождения проверки удалил старый криптопровайдер, указав в настройке электронной подписи криптопровайдер ГОСТ-2012.
Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот