Компьютер не видит ЭЦП: почему сертификат не отображается
«Компьютер не видит ЭЦП» — формулировка, за которой скрываются три разные поломки: не определяется носитель, не установлен сертификат или его не видит браузер. Чинятся они по-разному, поэтому сначала нужно понять, на каком звене обрыв. Ниже — порядок проверки от носителя к браузеру, от самых частых причин к редким.
Если подпись не «не видна», а видна и выдаёт ошибку при подписании — это другая ситуация, она разобрана в статье не работает ЭЦП. А если конкретная программа — Госуслуги, 1С, ЕИС — пишет «сертификаты не найдены», причина чаще не в компьютере, а в настройках самой программы.
1. Носитель не определяется системой
Начните с железа. Токен (Рутокен, JaCarta, ESMART) при исправном порте светится — если индикатора нет, попробуйте другой USB-порт, желательно на задней панели системного блока. Для токена нужен драйвер: без «Рутокен Драйверы Windows» или единого клиента JaCarta система видит устройство, но не читает контейнер.
Проверьте в «Диспетчере устройств»: носитель должен определяться как смарт-карта или USB-устройство без восклицательного знака.
2. Ключ на обычной флешке, а считыватель не настроен
Самый частый случай, который выглядит безнадёжным: файлы контейнера на флешке видны в проводнике, а КриптоПро подпись не показывает.
Причина в том, что КриптоПро по умолчанию не просматривает съёмные диски. Откройте КриптоПро CSP → «Оборудование» → «Настроить считыватели» и добавьте «Все съёмные диски», если его нет в списке. После этого контейнер появится.
Два условия, без которых это не сработает: папка контейнера (вида a1b2c3.000) должна лежать в корне флешки, а не во вложенных папках или архиве, и внутри неё должны быть все шесть файлов с расширением .key — при копировании «по одному» ключ теряется.
3. Сертификат не установлен в хранилище «Личное»
Ключ на носителе и установленный сертификат — не одно и то же. Пока сертификат лежит только в контейнере, программы и сайты его не увидят.
Установка: КриптоПро CSP → «Сервис» → «Просмотреть сертификаты в контейнере» → выбрать контейнер → «Установить». После этого подпись появляется в хранилище «Личное» и становится доступна приложениям.
4. Подпись установлена под другой учётной записью Windows
Хранилище «Личное» своё у каждого пользователя. Классическая ситуация: сертификат ставил приходящий специалист под учётной записью администратора, а бухгалтер работает под своей — и подписи не видит.
Проверить просто: зайдите под той учёткой, под которой работаете, и посмотрите хранилище. Если пусто — установите сертификат заново уже под ней.
5. Сертификат виден, но помечен недействительным
Если подпись в списке есть, но с красным крестом или пометкой «нет доверия», дело не в ней, а в цепочке: не установлены корневые сертификаты удостоверяющего центра и головного УЦ Минцифры. Их ставят отдельно, обычно с сайта своего УЦ.
Вторая причина той же картины — истёкший срок действия. Истёкшие сертификаты из некоторых списков просто пропадают, поэтому «подпись исчезла» часто означает «подпись закончилась».
6. Браузер и сайт не видят подпись
Если в системе сертификат есть, а сайт его не находит, обрыв на уровне браузера. Проверьте три вещи: установлен ли КриптоПро ЭЦП Browser plug-in, включено ли его расширение в самом браузере (после автообновлений оно отключается регулярно) и поддерживается ли ГОСТ-шифрование для государственных порталов.
Это же лечит certificate not found в ЕИС, «не выбран сертификат» в Честном знаке и аналогичные сообщения в кабинете налоговой: сайты обращаются к подписи через плагин, а не напрямую.
7. Конфликт криптопровайдеров
Если на компьютере одновременно стоят КриптоПро CSP и VipNet CSP, они перехватывают контейнеры друг друга, и подпись «то видна, то нет». Рабочее решение одно — оставить тот провайдер, в котором выпущен ваш сертификат, а второй удалить полностью, вместе с остаточными записями в реестре.
Если подпись отваливается регулярно
Разовая настройка помогает до следующего обновления Windows или перевыпуска сертификата. В компаниях, где подписью пользуются каждый день — бухгалтерия, торги, ЭДО, — проблема возвращается предсказуемо, и каждый раз это простой процесса, а не только компьютера.
Мы настраиваем рабочие места с электронной подписью и держим их в рабочем состоянии в рамках абонентского обслуживания: следим за сроками сертификатов и лицензий КриптоПро, обновляем плагины и переносим подписи при замене техники. Разовая настройка — тоже отдельная услуга.
Частые вопросы
Почему компьютер не видит ЭЦП на флешке?
Если ключ записан на обычную флешку, а не на токен, КриптоПро по умолчанию её не просматривает. Откройте КриптоПро CSP → «Оборудование» → «Настроить считыватели» и убедитесь, что в списке есть «Все съёмные диски». Без этого считывателя контейнер на флешке не виден, даже когда файлы на месте. Второе условие — контейнер должен лежать в корне флешки папкой вида xxxxxx.000, а не внутри вложенных каталогов или архива.
Компьютер не видит сертификат электронной подписи — с чего начать?
Проверьте по порядку: определяется ли носитель (токен светится, флешка открывается), виден ли контейнер в КриптоПро CSP → «Просмотреть сертификаты в контейнере», установлен ли сертификат в хранилище «Личное» текущего пользователя Windows. Девять из десяти случаев закрываются на этих трёх шагах: сам ключ на месте, но не установлен в хранилище того пользователя, под которым работают.
Почему КриптоПро не видит ЭЦП, хотя раньше видел?
Чаще всего слетел драйвер носителя после обновления Windows, закончилась лицензия КриптоПро CSP или сертификат просто истёк — истёкшие подписи пропадают из списка, а не помечаются. Ещё один частый случай — подпись ставили под учётной записью администратора, а работают под другой: хранилище «Личное» у каждого пользователя своё.
Сайт или браузер не видит сертификат ЭЦП, хотя в системе он есть
Это уже не про носитель, а про браузер: не установлен КриптоПро ЭЦП Browser plug-in, его расширение отключено после обновления браузера, либо не включена поддержка ГОСТ-шифрования для государственных сайтов. Проверьте расширение в настройках браузера — после автообновлений оно отключается чаще всего.
В ЕИС при подписании пишет certificate not found
ЕИС не находит сертификат по трём причинам: подпись не установлена в хранилище «Личное» текущего пользователя, не работает ЭЦП Browser plug-in, либо рабочее место не настроено под ГОСТ-соединение. Отдельно проверьте, что в личном кабинете ЕИС привязан именно тот сертификат, которым подписываете, — при перевыпуске подписи связку нужно обновлять вручную.
Новая ЭЦП не видна после перевыпуска. Что делать?
Новый сертификат нужно установить в хранилище так же, как первый: КриптоПро CSP → «Просмотреть сертификаты в контейнере» → выбрать новый контейнер → «Установить». Старый при этом лучше удалить из «Личного», иначе система и сайты продолжат подставлять истёкший. Если сертификат виден, но помечен недействительным — не установлены корневые сертификаты нового удостоверяющего центра.