Сертификаты не найдены: что означает ошибка и как её снять
«Сертификаты не найдены» — сообщение, которое выдают совершенно разные программы: Госуслуги, 1С, ЕИС, кабинет налоговой, КриптоПро. Текст похожий, а причина каждый раз своя, поэтому универсального «нажмите сюда» не существует. Быстрее всего чинится так: сначала определяем, кто именно не нашёл сертификат, и только потом лезем в настройки.
Если подпись не «не найдена», а просто не видна в системе — носитель не определяется, флешка не читается — это соседняя ситуация, она разобрана в статье компьютер не видит ЭЦП.
Сначала: чьё это сообщение
| Где видите | Что на самом деле не найдено | Куда смотреть |
|---|---|---|
| Госуслуги, портал в браузере | плагин не получил список сертификатов | расширение браузера и плагин |
| 1С (ЭДО, отчётность) | запись в справочнике самой 1С | настройки ЭП внутри 1С |
| ЕИС, торговые площадки | сертификат для ГОСТ-соединения | КриптоПро, плагин, привязка в ЛК |
| КриптоПро, «нет хранилища» | хранилище Windows или контейнер | хранилище «Личное» текущего пользователя |
| «не найден закрытый ключ» | связь сертификата с контейнером | переустановка через контейнер |
Дальше — по каждому случаю.
1. Госуслуги: «проверьте подключение к компьютеру носителя»
Полный текст обычно такой: Сертификаты не найдены. Проверьте подключение к компьютеру носителя — USB-ключа либо смарт-карты. Формулировка сбивает с толку: кажется, что виноват токен, и человек начинает переставлять его из порта в порт.
На деле сообщение выдаёт плагин Госуслуг, и в девяти случаях из десяти проблема в нём:
- расширение плагина отключилось в браузере после автообновления — включается в настройках расширений;
- плагин установлен, но не запущен (в системном трее нет его значка);
- версия плагина старая — переустановка с сайта госуслуг решает;
- браузер перезапустили не полностью: закрыли вкладку, а процесс остался в памяти.
Только если после переустановки плагина и полного перезапуска браузера ничего не изменилось, есть смысл проверять сам сертификат — он должен быть в хранилище «Личное» той учётной записи Windows, под которой вы сейчас работаете.
2. 1С: «не найден сертификат руководителя»
Самая частая ошибка этого семейства в бизнесе. Сюда же относятся формулировки В информационной базе не найдены сертификаты, Не найдено зарегистрированных сертификатов и Сертификат не найден в хранилище сертификатов.
Ключевой момент: 1С не берёт подписи из Windows автоматически. У неё свой справочник, и сертификат нужно завести в нём отдельно — в настройках ЭДО или 1С-Отчётности — и привязать к физическому лицу. Отсюда и «сертификат руководителя»: подпись директора в системе стоит, но в базе не заведена либо привязана к другому сотруднику.
Что проверить по порядку:
- Сертификат добавлен в список подписей внутри 1С, а не только установлен в Windows.
- Он привязан к нужному физлицу — руководителю, а не к бухгалтеру, который его добавлял.
- Срок действия не истёк: после перевыпуска старую запись нужно заменить новой, а не оставлять обе.
- У пользователя, который отправляет, есть права на работу с этой подписью.
Отдельная ловушка — терминальный или сетевой режим: сертификат установлен на одном компьютере, а 1С запускают на сервере, где подписи нет. В этом случае ставить нужно там, откуда реально идёт отправка. Как это устроено и почему в 1С вечно «слетает» подпись, подробнее — на странице сопровождения 1С.
3. «Не найден закрытый ключ сертификата»
Сертификат в списке есть, а подписать им нельзя. Так бывает, когда подпись установили файлом .cer — двойным щелчком по сертификату. Windows такой сертификат принимает, но связи с контейнером закрытого ключа у него нет, а без закрытого ключа подпись невозможна.
Правильная установка — через криптопровайдер: КриптоПро CSP → «Сервис» → «Просмотреть сертификаты в контейнере» → выбрать контейнер → «Установить». Тогда сертификат встаёт вместе со связкой.
Если сертификат нужно сохранить существующий, связь восстанавливается вручную — командой certutil -repairstore my <серийный номер сертификата> в командной строке, запущенной от имени администратора. Серийный номер смотрится в свойствах сертификата, на вкладке «Состав». Сюда же относятся сообщения вида не найден контейнер, соответствующий открытому ключу — это та же поломка, описанная другими словами.
4. «Не найдено хранилище сертификатов»
Программа ищет подпись не там, где она лежит. Два типовых расклада:
- сертификат установлен в хранилище локального компьютера, а приложение смотрит в «Личное» текущего пользователя (или наоборот);
- подпись ставили под учётной записью администратора, а работают под другой — хранилище «Личное» у каждого пользователя своё.
Проверяется быстро: Win + R → certmgr.msc — откроется хранилище вашего пользователя, раздел «Личное» → «Сертификаты». Если там пусто, а в certlm.msc (хранилище компьютера) подпись есть, её нужно переустановить в пользовательское хранилище.
5. «Не найден корневой сертификат»
Здесь не найдена не ваша подпись, а цепочка доверия к ней: корневой сертификат удостоверяющего центра и сертификат головного УЦ Минцифры. Без них подпись либо не находится, либо находится, но помечается недействительной.
Корневые сертификаты берутся на сайте того УЦ, который выпускал подпись, и ставятся в «Доверенные корневые центры сертификации». После установки цепочку видно в свойствах сертификата на вкладке «Путь сертификации» — там не должно быть красных крестов.
6. ЕИС и торговые площадки: certificate not found
В госзакупках то же сообщение означает, что площадка не смогла получить сертификат через плагин. Причины стандартные для ГОСТ-порталов: не установлен КриптоПро ЭЦП Browser plug-in, не включена поддержка ГОСТ-шифрования, либо в личном кабинете привязан старый сертификат — после перевыпуска связку нужно обновлять вручную.
Полный разбор настройки рабочего места для закупок, включая мастер настройки и вход по подписи, — на странице настройки рабочего места ЕИС и ЭТП.
Быстрый чек за три минуты
Если разбираться некогда, пройдите по списку сверху вниз — он закрывает большинство случаев:
- Не истёк ли срок сертификата (свойства → «Общие»).
- Та ли учётная запись Windows, под которой ставили подпись.
- Виден ли сертификат в
certmgr.msc→ «Личное». - Установлен ли он через контейнер, а не файлом .cer.
- Включено ли расширение плагина в браузере.
- Стоит ли на компьютере второй криптопровайдер — КриптоПро и VipNet вместе перехватывают контейнеры друг у друга.
Если после этого сообщение осталось, дело обычно в цепочке доверия или в настройках конкретной программы — 1С, ЕИС, ЕГАИС. Разбор ошибок при подписании, когда сертификат найден, но подпись не проходит, — в статье не работает ЭЦП.
Когда это повторяется каждый месяц
Разовая настройка живёт до следующего обновления Windows, перевыпуска подписи или прихода нового сотрудника. В компаниях, где подпись — рабочий инструмент (отчётность, ЭДО, торги), «сертификаты не найдены» возвращается предсказуемо, и каждый раз это не пять минут, а сорванная отправка в дедлайн.
Мы настраиваем рабочие места с электронной подписью и держим их в рабочем состоянии на абонентском обслуживании: следим за сроками сертификатов и лицензий КриптоПро, обновляем плагины, переносим подписи при замене техники и заводим их в 1С. Разовая настройка — отдельная услуга, удалённо по России или с выездом по Петербургу.
Частые вопросы
На Госуслугах пишет «Сертификаты не найдены. Проверьте подключение к компьютеру носителя»
Сообщение выдаёт плагин Госуслуг, и почти всегда дело не в носителе, а в самом плагине: он не установлен, его расширение отключено в браузере после автообновления, либо запущена старая версия. Проверьте расширение в настройках браузера, затем переустановите «Плагин Госуслуг» с сайта госуслуг и перезапустите браузер полностью, а не только вкладку. Если после этого сертификат по-прежнему не появился, проверьте, установлен ли он в хранилище «Личное» той учётной записи Windows, под которой вы работаете.
1С пишет «Не найден сертификат руководителя». Что это значит?
1С ищет сертификат не в Windows, а в своём справочнике: подпись должна быть добавлена в «Настройки ЭДО» или в 1С-Отчётности и привязана к конкретному физическому лицу — руководителю организации. Ошибка возникает, когда подпись в системе есть, но в базе не заведена, привязана к другому сотруднику или её срок истёк после перевыпуска. Лечится в самой 1С: раздел с настройками электронной подписи → добавить сертификат → выбрать владельца.
Что значит «не найден закрытый ключ сертификата»?
Сертификат установлен в Windows как обычный файл (.cer), без связки с контейнером закрытого ключа. Внешне он в списке есть, но подписать им ничего нельзя. Правильная установка — через КриптоПро CSP: «Сервис» → «Просмотреть сертификаты в контейнере» → выбрать контейнер → «Установить». Если сертификат нужно оставить существующий, связь восстанавливается командой certutil -repairstore my <серийный номер> из командной строки с правами администратора.
Почему пишет «не найдено хранилище сертификатов»?
Программа обращается к хранилищу, которого у неё нет: либо сертификат установлен в хранилище локального компьютера, а приложение смотрит в «Личное» текущего пользователя, либо профиль Windows повреждён. Проверьте, где лежит подпись: «Пуск» → certmgr.msc — это хранилище вашего пользователя. Если сертификата там нет, а в «Сертификаты — локальный компьютер» он есть, переустановите его в пользовательское хранилище.
Сертификат был, а теперь не находится. Что изменилось?
Три обычные причины: истёк срок действия (истёкшие подписи не помечаются, а пропадают из списков), сертификат перевыпустили и новый не установили в хранилище, либо после обновления Windows или КриптоПро слетел драйвер носителя. Начните с проверки срока — это одна минута и половина случаев.
Нужно ли для исправления привлекать специалиста?
Разовый случай почти всегда решается по инструкции за 10–20 минут. Специалист нужен, когда ошибка возвращается: подписей в компании несколько, они выпущены в разных УЦ, стоят два криптопровайдера одновременно или сроки сертификатов никто не отслеживает. Мы настраиваем рабочие места с подписью и ведём их дальше — удалённо по России, в Петербурге с выездом.