+7 (812) 981-09-19

ФИС ФРДО: невалидная подпись и невалидный файл — что делать

Пакет загружен, а в статусе «Невалидная подпись» или «Невалидный файл». Это два разных отказа, и лечатся они в противоположные стороны: в первом случае бесполезно править таблицу, во втором — перевыпускать подпись. Находим, что именно не сошлось: режим и кодировка подписи, свежесть шаблона, сертификат сервера, цепочка доверия, имя файла, доступ в кабинет или связь с защищённой сетью 3608. Подключаемся удалённо по всей России, по Петербургу и области можем приехать. Сразу о границах. Наша часть — дорога пакета: чем подписано, в какой кодировке, чем зашифровано, какие сертификаты стоят на машине, открывается ли модуль и как называется файл. Что подавать, за какие годы и каким кодом профессии — вопрос вашей учебной части и Рособрнадзора, тут мы не советчики. И о том, чего мы не делаем. Под вашей учётной записью в ЕСИА и вашей подписью работает только ваш сотрудник: пароль от кабинета и токен мы не просим и не берём. Кнопки в криптосредстве нажимает он же, и почему так — объясняем ниже, это не отговорка. Присылая снимок экрана, закройте персональные данные выпускников: нам нужны статус, имя файла и название программы, которой подписываете.

Две развилки, без которых лечить бесполезно

Прежде чем что-то чинить, надо ответить на два вопроса. Оба занимают минуту, и оба меняют список причин целиком.

Первый вопрос — через что вы сдаёте. У ФИС ФРДО два разных пути, и требования к файлу у них разные.

Портал в интернете, open-dpo.obrnadzor.gov.ru. Вход через ЕСИА, нужна учётная запись на Госуслугах, регистрация организации в ЕСИА, квалифицированный сертификат и криптопровайдер, умеющий и подписывать, и шифровать. Файл сначала подписывается, потом шифруется на открытом ключе сертификата сервера; на выходе имя вида Шаблон.xlsx.sig.enc. Этим путём сдают высшее, среднее профессиональное и дополнительное профессиональное образование.

Защищённая сеть передачи данных № 3608. Модуль открывается по внутреннему адресу: 10.3.48.30 — профессиональное обучение, 10.3.48.20 — ДПО, 10.3.47.15 — школы. Там файл только подписывается, шифрование берёт на себя сам канал, загружается .sig. Этим путём сдают школы и профессиональное обучение, то есть автошколы и учебные центры, выдающие свидетельство о профессии рабочего, должности служащего.

Вывод, который экономит день. Если вы автошкола и сдаёте в модуль ПО, у вас нет ни сертификата сервера, ни шифрования, ни ошибки построения пути сертификации. Совет «замените сертификат сервера» — чужое лекарство, и половина статей в выдаче даёт его всем подряд.

Второй вопрос — что дословно написано в статусе. «Невалидная подпись» значит, что файл прочитан, а подпись под ним не подтвердилась: содержимое таблицы тут ни при чём. «Невалидный файл» значит, что до проверки подписи дело не дошло — сервер не смог разобрать сам файл, и перевыпуск подписи ничего не даст. Первое лечится в средстве электронной подписи, второе — в выгрузке.

Восемь статусов, с которыми приходят

Формулировки взяты из руководств оператора и ЧЗВ Рособрнадзора дословно, как их видит человек в кабинете. Первые два путают чаще всего, а лечатся они в противоположные стороны.

Невалидная подпись

файл прочитан, а подпись под ним не подтвердилась. Содержимое таблицы здесь ни при чём — правка сведений ничего не изменит.

Откуда берётся:

  • подпись сформирована как открепленная (detached) вместо присоединённой attached PKCS#7 — инструкция прямо называет такой файл ошибочно сформированным
  • криптопровайдер отдал результат в Base64, а нужен двоичный DER — расширение .sig при этом то же самое, на глаз не отличить
  • сертификат подписанта истёк или отозван
  • подписано не тем сертификатом, что зарегистрирован в личном кабинете
  • подписанный файл заархивировали перед загрузкой.

Что делать:

  • сначала убедиться, что отказ именно по подписи, а не по файлу — дальше лечение расходится
  • в средстве ЭП выставить присоединённую подпись и кодировку DER и подписать заново, в автоматической сборке это ключ -der у cryptcp
  • проверить срок действия и отзыв сертификата
  • если подпись перевыпускали, в кабинете заново пройти «Обновить сертификат» и подписать пользовательское соглашение новой ЭП, иначе пакеты будут отбиваться и дальше
  • не архивировать готовый файл — инструкция говорит об этом отдельно.

Невалидный файл

сервер не смог прочитать сам файл. До проверки подписи дело не дошло, так что перевыпуск ЭП тут не поможет. Откуда берётся, у всех каналов: шаблон устарел после планового обновления формы; лист назван не «Шаблон» или листов в книге больше одного; строк больше 3 000 или добавлены свои листы, строки и колонки — свежая инструкция запрещает это прямым текстом; дата внесена не в формате дд.мм.гггг; файл заархивирован. Откуда берётся дополнительно, если сдаёте через портал: зашифровано не на открытом ключе сертификата сервера — в режиме «Подписать и зашифровать» получателем выбран не тот сертификат; сертификат сервера прошлогодний, он обновляется раз в год; алгоритм шифрования не ГОСТ 28147-89; результат шифрования получился в Base64, а не в DER; операции сделаны в обратном порядке — сначала зашифровали, потом подписали.

Откуда берётся:

  • шаблон устарел после планового обновления формы
  • лист назван не «Шаблон» или листов в книге больше одного
  • строк больше 3 000 или добавлены свои листы, строки и колонки — свежая инструкция запрещает это прямым текстом
  • дата внесена не в формате дд.мм.гггг
  • файл заархивирован. Откуда берётся дополнительно, если сдаёте через портал: зашифровано не на открытом ключе сертификата сервера — в режиме «Подписать и зашифровать» получателем выбран не тот сертификат
  • сертификат сервера прошлогодний, он обновляется раз в год
  • алгоритм шифрования не ГОСТ 28147-89
  • результат шифрования получился в Base64, а не в DER
  • операции сделаны в обратном порядке — сначала зашифровали, потом подписали.

Что делать:

  • подпись не трогать и ЭП не перевыпускать
  • скачать свежий шаблон и пересобрать выгрузку в источнике
  • проверить имя листа, число строк, состав и порядок колонок, формат дат
  • тем, кто шифрует, — взять актуальный сертификат сервера из личного кабинета и заменить его на всех машинах, которые собирают пакет, проверить алгоритм и кодировку и соблюсти порядок «сначала подпись, потом шифрование».

Сертификат не действителен. Ошибка построения пути сертификации

ошибка вылезает на вашем компьютере при попытке зашифровать файл сертификатом сервера — значит, касается только тех, кто сдаёт через портал. Рабочее место не может достроить цепочку доверия.

Откуда берётся:

  • не установлены корневой и промежуточный сертификаты удостоверяющего центра
  • сертификат УЦ не заменили вместе с плановой заменой серверного — Рособрнадзор предупреждал об этом отдельно в новости от 29.09.2024
  • сертификаты разложены не по тем хранилищам.

Что делать:

  • в кабинете, в меню «Сертификаты», скачать «Сертификат УЦ» и «Сертификат ГУЦ»
  • разложить по хранилищам — и здесь важно, какой программой вы пользуетесь. В классическом КриптоАРМ: сертификат сервера → «Сертификаты других пользователей», УЦ → «Промежуточные центры сертификации», ГУЦ → «Доверенные корневые центры сертификации», свой → «Личное хранилище сертификатов». В КриптоАРМ ГОСТ названия другие: сервер → «Контакты», УЦ → «Сертификаты → Промежуточные сертификаты», корневой (он там называется «Сертификат Минкомсвязи») → «Сертификаты → Доверенные корневые», свой → «Личные сертификаты». Инструкция советует начинать с сертификата сервера. Проверить путь сертификации локально, до отправки пакета.

Не подписан

модуль принял файл, но подписи не увидел. Проверить он его проверит, а опубликовать не даст.

Откуда берётся:

  • в форму ушёл исходный xlsx вместо .xlsx.sig.enc (портал) или .sig (модуль в защищённой сети)
  • средство ЭП отработало с ошибкой, и подписанного файла просто не образовалось
  • токен не виден системе или не принят пароль контейнера
  • истекла лицензия криптопровайдера.

Что делать:

  • посмотреть, какой именно файл выбран в форме, и сверить расширение со своим каналом
  • убедиться, что рядом с исходником действительно появился файл .sig — в ViPNet CryptoFile это правая кнопка и «Подписать»
  • проверить, что токен определяется, а пароль контейнера подходит
  • подписать финальную версию и загрузить заново. Заодно это и есть штатный способ проверки: модуль проверяет загруженный файл до публикации, так что ошибку видно раньше, чем сведения уйдут в реестр.

Неверное название пакета или имя файла

отказ не по содержимому, а по имени. Обиднее прочих, потому что переделывать нечего.

Откуда берётся:

  • в названии пакета или excel-файла пробел, косая черта, знак препинания кроме точки или другой спецсимвол
  • для общего образования — имя не по установленной схеме
  • в одном файле больше 3 000 документов.

Что делать:

  • убрать пробелы и спецсимволы — разрешены буквы латиницы и кириллицы, цифры, дефис, подчёркивание и точка. Двоеточие формально в списке разрешённых есть, но Windows не даст сохранить с ним имя файла, так что не используйте. Для общего образования назвать файл по схеме ОГРН-КПП-год-класс, как в инструкции: 1111111111111-333333333-2018-9.xlsx. Для ДПО и профобучения имя может быть любым с учётом тех же ограничений — «Выпуск_2020_осень» подходит, «класс» там бессмыслен. Разбить выгрузку на пакеты до 3 000 документов. Если файл формирует 1С или LMS, поправить шаблон имени в самой выгрузке, иначе это повторится на каждой сдаче.

Опубликован невалидный пакет

статус прилетает задним числом на то, что уже опубликовано и давно считалось сданным. В официальной статусной модели такого статуса нет, и встречается он не во всех модулях — история известна по модулю ВО, массово это было в 2018–2019 годах при переезде модуля на новую платформу.

Откуда берётся:

  • при первичной загрузке не были заполнены обязательные поля, а система потом стала выявлять такие пакеты и проверила базу целиком — именно так тогда отвечала техподдержка.

Что делать:

  • не перевыпускать ЭП, здесь дело не в ней
  • нажать «Заказать выгрузку пакета» — система соберёт xlsx с ранее введёнными данными и переведёт пакет в «Не подписан» или «Ошибки в документах»
  • дозаполнить недостающие поля (это работа учебной части), подписать, нажать «Перезагрузить файл», дождаться «Успешно проверен» и заново опубликовать данные.

Адрес 10.3.48.30 (10.3.48.20, 10.3.47.15) не открывается

модули в защищённой сети живут на внутренних адресах, из интернета они недоступны в принципе. Если адрес не открылся, значит, нет связи по каналу.

Откуда берётся:

  • не сменена ключевая информация после плановой смены мастер-ключей сети 3608
  • истёк срок действия ключей
  • сломался маршрут до координатора
  • провайдер фильтрует трафик, и ресурс не попал в исключения.

Что делать:

  • открыть ViPNet Монитор, вкладку «Защищённые сети», найти сеть (в жизни встречаются имена CM-OBRNADZOR-HW-1, 2458, ФРДО), выделить курсором и нажать F5 — покажет «доступен» или «недоступен»
  • проверить маршрут до координатора
  • про прокси — совет его отключить встречается и кому-то помогает, но на профильном форуме прямо пишут, что через прокси связь работает, так что это проверка, а не диагноз
  • по ключам обращаться к оператору защищённой сети. Рособрнадзор на странице ФИС ФРДО даёт для этого +7 (495) 197-65-91, 8 800 200-65-64 и 3608vipnet@citis.ru
  • в ЧЗВ для школ указаны другие контакты — 8 800 301-34-36 и vipnet@fioco.ru, там же форма заявки на подключение fioco.ru/servicedesk. Какой адрес ваш, видно по тому, через кого подключались.

Файл с ошибками скачался, но не открывается

результат обработки пакета реестр отдаёт зашифрованным, в формате .enc. В таком виде он и правда «битый».

Откуда берётся:

  • файл пытаются открыть напрямую, без расшифровки
  • о том, что его надо сначала расшифровать своей электронной подписью, знает не каждый сотрудник учебной части.

Что делать:

  • расшифровать файл своей подписью через криптопровайдер, в автоматическом режиме — cryptcp -decr
  • открыть результат Блокнотом и сопоставить строки с исходным пакетом по номеру строки
  • дальше ошибки делятся надвое — формат закрывается проверкой файла до отправки, а расхождения в данных правятся в личных делах, а не в пакете.

Что проверить в пакете и в каком порядке

Шаблон скачан сегодня, а не в прошлом году. Формы обновляются без предупреждения: по датам файлов у Рособрнадзора шаблон профобучения — от 23.04.2026, СПО — 11.08.2026, ВО — 25.08.2026, общее образование — 25.02.2025, ДПО — 16.01.2023, а 11.09.2026 разом обновились все пять инструкций по заполнению. Старая форма отбивается целиком. Шаблон заполнен по инструкции. Лист в книге один и называется «Шаблон», строк не больше трёх тысяч, свои листы, строки и колонки не добавлять — инструкция запрещает это прямым текстом. Даты в формате дд.мм.гггг. СНИЛС обязателен: система сверяет его с ФИО, датой рождения и полом в Социальном фонде, и расхождение правится в личном деле, а не в пакете. Подпись присоединённая и в нужной кодировке. Формат attached PKCS#7, алгоритм ГОСТ Р 34.10-2012, кодировка DER. Инструкция оговаривает отдельно: файл с открепленной подписью считается ошибочно сформированным. Криптопровайдер по умолчанию умеет отдавать Base64 — это тоже отказ, и по имени файла его не видно. Архивировать подписанный файл не нужно. Шифрование — на действующем сертификате сервера (только портал). Алгоритм ГОСТ 28147-89, на выходе снова DER, получатель — только серверный сертификат из личного кабинета. Порядок операций: сначала подписать, потом зашифровать. В обратном порядке получается технически безупречный файл, который реестр не примет. Цепочка доверия достроена на той машине, которая шифрует (только портал). Разложить сертификаты сервера, УЦ и ГУЦ по хранилищам своей программы — названия у классического КриптоАРМ и у КриптоАРМ ГОСТ разные, точный список в карточке «Ошибка построения пути сертификации» выше. Имя и объём. Без пробелов, косых черт и знаков препинания кроме точки. Для общего образования — по схеме ОГРН-КПП-год-класс; для ДПО и профобучения имя произвольное. Больше 3 000 документов в одном файле — делить на пакеты. Доступ живой, и проверен он заранее. Действует электронная подпись, не истекла лицензия криптопровайдера, кабинет принадлежит тому же человеку — ФИО и СНИЛС в сертификате те же, что при регистрации. Проверять это надо до выдачи документов, а не после: по Правилам ведения ФИС ФРДО на сведения об аттестатах, дипломах СПО и документах об основных программах профобучения даётся 3 рабочих дня со дня выдачи. С 01.09.2025 срок по остальным программам сокращён с 60 до 30 календарных дней — это сделало постановление Правительства от 07.06.2025 № 850, и больше оно ничего в сроках не меняло.

    Когда ломается у всех сразу

    Три отказа из списка выше приходят не по одному, а волнами, и две волны датируемы.

    Февраль — смена мастер-ключей защищённой сети № 3608. По новостям ЦИТиС окна шли 6–17 февраля 2023, 5–16 февраля 2024, 10–20 февраля 2025 и 10–20 февраля 2026: окно фактически ежегодное февральское, и в 2025 и 2026 годах даты совпали день в день. Периодичность задана регламентом сети: мастер-ключи меняются с периодичностью один раз в 15 месяцев. Касается только тех, кто сдаёт через ViPNet; кто пропустил окно, теряет доступ к модулю целиком.

    Раз в год — смена сертификата сервера. Касается только портала. Дата плавает: документированные переходы — 29.09.2024 и 14.12.2025 в 09:00. Сертификат лежит не на сайте, а на каждом компьютере, который шифрует пакет, поэтому в день перехода встают все, кто не заменил файл заранее. Выглядит это одинаково: вчера работало, сегодня всё отбивается как «Невалидный файл», хотя ничего не меняли. Вместе с серверным Рособрнадзор советует при необходимости заменить и сертификат УЦ — иначе вылезет ошибка построения пути сертификации.

    Без предупреждения — обновление шаблонов и инструкций. 11.09.2026 обновились сразу все пять инструкций по заполнению; шаблоны живут своей жизнью, последний по профобучению — от 23.04.2026. Старая форма отбивается целиком.

    Четвёртая волна у каждого своя: электронная подпись выдаётся на срок порядка года, и её истечение всегда оказывается внезапным. Сюда же — увольнение ответственного сотрудника.

    Всё это лечится календарём, а не авралом: проверить срок подписи, доступ и сертификат сервера дешевле в спокойный день, чем на третий рабочий день после выдачи документов. Тем более что за непредставление сведений в срок сам Рособрнадзор на странице ФИС ФРДО предупреждает об ответственности по статье 19.7 КоАП.

    Наша половина работы

    • Определяем, что именно отказало — файл или подпись, — и говорим, что из этого чинить Смотрим, чем и как подписывается пакет: режим, кодировка, срок и отзыв сертификата, лицензия криптопровайдера; показываем сотруднику, где переключаются attached и DER Проверяем цепочку доверия на рабочем месте и сообщаем, каких сертификатов не хватает, откуда их взять и в какое хранилище положить Сверяем сертификат сервера с актуальным и ведём плановую замену на всех машинах, которые шифруют пакет — это для тех, кто сдаёт через портал Разбираем выгрузку: актуальность шаблона, имя листа, число строк, состав и порядок колонок, формат дат, имя файла, объём пакета Помогаем прочитать протокол ошибок: он приходит зашифрованным. Открывает его ваш сотрудник у себя, мы разбираем с его экрана и делим ошибки на две стопки — что правит учебная часть, а что рабочее место Настраиваем рабочее место вокруг криптографии: Windows или Astra/Alt Linux, браузер, права пользователя, антивирус — чтобы портал открывался и файл доходил Диагностируем доступ: ЕСИА и привязка сотрудника к организации либо маршрут до координатора в сети 3608, фильтрация у провайдера; готовим обращение к оператору сети, если дело в ключах Помогаем собрать выгрузку из 1С или LMS по составу колонок актуального шаблона, с проверкой файла до отправки; соответствие полей содержанию подтверждает ваша учебная часть Отдаём список дат, за которыми надо следить: срок подписи, февральское окно, замена сертификата сервера. У абонентов эти даты стоят в нашем календаре, разово — это ваш календарь, не наш

    Чьи руки на клавиатуре

    Отдельно про сами криптосредства — КриптоПро, ViPNet, токены. Монтаж, установка и наладка шифровальных средств — это пункт 12 перечня работ к постановлению Правительства от 16.04.2012 № 313, лицензируемая деятельность без каких-либо оговорок. Оговорка про собственные нужды есть только в пункте 20, про обслуживание, и относится она к самой организации: ваш сотрудник делает это для своего юрлица, и лицензия ему не нужна, подрядчику — нужна.

    Рособрнадзор описывает ровно эту же схему. В Рекомендациях от 05.07.2024 он советует образовательным организациям не допускать к работам по обеспечению безопасности персональных данных подрядчиков без лицензий ФСТЭК и ФСБ (п. 2), а к рабочему месту с ViPNet Client допускать своё ответственное лицо, прошедшее обучение по применению СКЗИ (п. 3 и 4). То есть человек, который нажимает кнопки, по замыслу и должен быть вашим.

    Поэтому у нас так: кнопки на криптосредстве нажимает ваш сотрудник, мы находим причину, ведём по шагам и проверяем результат. Лицензируемые работы в эту услугу не входят, и если у вас именно такой случай — скажем прямо и объясним, кого искать. Большая часть отказов, с которыми к нам приходят, лежит вне этой зоны: не тот шаблон, не та кодировка, прошлогодний сертификат сервера, закрытый канал, истёкшая подпись.

    (Ставить врезкой в конце раздела «Наша половина работы». Это одновременно юридическая опора и отстройка: отрасль продаёт установку, мы продаём диагноз. Формулировок «лицензии ФСБ у нас нет» и «такие работы мы не продаём» на странице быть не должно — на четырёх других страницах сайта установка КриптоПро сейчас в прайсе, и прямое самоотрицание сделало бы лжецом соседнюю вкладку.)

    Стоимость

    • Разбор отказа: определяем, подпись это или файл, и находим причинуот 2 500 ₽
    • Проверка пакета до отправки: техническая часть — подпись, кодировка, шаблон, имя, цепочка, доступ (содержательные ошибки протокола не входят)4 500 ₽
    • Рабочее место под сдачу в ФИС ФРДО: ОС, браузер, права, антивирус, проверка канала и пробная загрузка без публикацииот 5 000 ₽
    • Сопровождение плановой замены сертификата сервера: находим, где он лежит, ведём по шагам, проверяем результат (для тех, кто сдаёт через портал)от 5 000 ₽
    • Диагностика доступа в защищённую сеть 3608: маршрут до координатора, фильтрация, подготовка обращения к оператору сетиот 2 500 ₽
    • Выгрузка из 1С или LMS по составу колонок актуального шаблона, с проверкой файла до отправкипо запросу
    • Абонентское обслуживание учебного центра или автошколыот 12 000 ₽/мес

    Час удалённой работы — 2 500 ₽, тарификация по получасу. Выезд по Петербургу — 3 000 ₽ за час при минимуме в два часа, то есть от 6 000 ₽. Почему в прайсе «от»: отказ по подписи и отказ по файлу — работа разного объёма, второй обычно тянет за собой пересборку выгрузки. Строка про рабочее место дороже такой же строки на странице ЕИС, потому что в неё входят проверка канала — портал или сеть 3608 — и пробная загрузка пакета до публикации. Ставки от 9 сентября 2026 года: /tseny/#stavki.» В микроразметке: вместо offers.price поставить priceSpecification с minPrice 2500 и priceCurrency RUB — иначе схема отдаёт «от 2 500 ₽» как твёрдую цену. offers.url обязательно со слешем на конце: `${SITE.url}/fis-frdo-nevalidnaya-podpis/`. На пяти существующих страницах слеш там потерян, повторять не надо. Считаем по времени, тарификация по 30 минут —весь прайс.

    Смежное

    Смежное по технике: та же связка „портал плюс подпись“ у участников госзакупок — настройка рабочего места ЕИС (/nastroyka-rabochego-mesta-eis/). Если встала не одна программа, а техника вообще, учебные центры и частные школы мы берём целиком (/otrasli/obrazovatelnye-centry/), и тогда срок подписи, февральское окно и дата замены сертификата отслеживаются без вас (/abonentskoe-obsluzhivanie/). Полный прайс — на странице цен (/tseny/). Работаем удалённо по всей России, по Петербургу и области выезжаем сами.

    Ссылка на ЕИС ставится один раз — здесь. Из блока шагов её убрать: в черновике она стояла дважды с одним и тем же обоснованием.

    География сказана дважды коротко — в hero и здесь. Компонент RemoteRussia не ставить: его заголовок «Клиника не в Петербурге?» захардкожен, компонент стоит на пяти страницах, четыре из которых под замером до 22.10, и правка компонента задевает их. Локальную копию блока тоже не заводить — страница и так длинная, а география закрыта двумя строками.

    Клиника не в Петербурге?

    Разбор отказа ФИС ФРДО и подготовка рабочего места — работа с программой и настройками на рабочем месте, выезд для неё не нужен. Подключаемся и делаем при вас, регион значения не имеет. Разовая удалённая работа — от 2 500 ₽.

    В Петербурге и области работаем сами, в других городах — удалённо, а когда нужны руки на месте, привозим проверенного подрядчика. Договор и ответственность в обоих случаях наши:как это проходит.

    Частые вопросы

    В ФИС ФРДО статус «Невалидная подпись». Надо перевыпускать электронную подпись?

    Чаще всего нет. Сначала проверьте три вещи: присоединённая ли подпись (attached, не detached), кодировка DER, а не Base64, и тот ли это сертификат, что зарегистрирован в личном кабинете. По расширению .sig ни одно из трёх не видно, поэтому смотреть надо в настройках средства ЭП, а не на имя файла. Перевыпуск действительно нужен в двух случаях — сертификат истёк или отозван. И если подпись перевыпустили, в кабинете надо заново пройти «Обновить сертификат» и подписать пользовательское соглашение новой ЭП, иначе пакеты продолжат отбиваться. А вот отсутствие сертификатов УЦ и ГУЦ на компьютере даёт другую ошибку — «Ошибка построения пути сертификации» при шифровании, и к «Невалидной подписи» отношения не имеет.

    Мы сдаём через защищённую сеть 3608. Половина советов в интернете нам не подходит?

    Похоже, что так. Через сеть 3608 сдают школы и профессиональное обучение — то есть автошколы и учебные центры, выдающие свидетельство о профессии рабочего, должности служащего. В этих модулях файл только подписывается, шифрование берёт на себя сам канал, и загружается .sig. Значит, у вас нет ни сертификата сервера, ни алгоритма ГОСТ 28147-89, ни ежегодной замены серверного сертификата, ни ошибки построения пути сертификации. Всё, что советуют «поменять сертификат сервера», адресовано тем, кто работает через портал open-dpo. Зато у вас есть своя беда, которой нет у них: февральская смена мастер-ключей сети, после которой модуль просто перестаёт открываться.

    Мы автошкола. Чем на самом деле грозит просрочка?

    Не тем, что выпускника «не допустят» — это упрощение, которое гуляет по статьям. По пункту 98 административного регламента (приказ МВД от 20.02.2021 № 80, ред. от 26.05.2025) запрос в автошколу на подтверждение свидетельства экзаменационное подразделение формирует, если школа находится вне обслуживаемой им территории; при наличии сведений в ФИС ФРДО запрос не направляется. То есть для «своей» автошколы этот механизм не срабатывает вовсе, а для иногородних выпускников отсутствие записи означает ручную проверку и потерянную дату экзамена. Отдельно и независимо от ГИБДД есть ответственность за сам факт просрочки: Рособрнадзор на странице ФИС ФРДО прямо предупреждает про статью 19.7 КоАП. Практический вывод не меняется: сдавать в день выдачи, а не на третий рабочий.

    Вы заполните за нас шаблон и подскажете, какие сведения подавать?

    Нет. Коды профессий и специальностей, форма обучения, источник финансирования, уровень образования, серии и номера, дубликаты — это содержание, и отвечает за него учебная часть. Отдельная частая история: СНИЛС выпускника система сверяет с ФИО, датой рождения и полом в Социальном фонде, и расхождение правится в личном деле, а не на компьютере. Мы вступаем там, где пакет не уходит по технической причине, и помогаем понять, к какой из двух половин относится конкретная строка в протоколе ошибок.

    Вам нужен доступ в наш личный кабинет или наша подпись?

    Нет. Под вашей учётной записью в ЕСИА и вашей электронной подписью работает только ваш сотрудник: пароль от кабинета и токен мы не просим и не берём. Подключаемся к его экрану, показываем, что нажать, и смотрим на результат. С персональными данными так же: в пакете и в протоколе ошибок лежат ФИО, даты рождения и СНИЛС выпускников, поэтому протокол открывает ваш сотрудник у себя, а на снимке экрана мы просим закрыть всё, кроме статуса и имени файла. Если по ходу работ доступ к данным всё же понадобится, оформляем поручение на обработку — по-другому нельзя.

    Вы поставите нам КриптоПро или ViPNet?

    Нет, и объясним почему. Монтаж, установка и наладка шифровальных средств — пункт 12 перечня работ к постановлению Правительства № 313, лицензируемая деятельность. Оговорка про собственные нужды есть только в пункте 20, про обслуживание, и работает она у вас, а не у нас: ваш сотрудник делает это для своего юрлица, и лицензия ему не нужна. Рособрнадзор в Рекомендациях от 05.07.2024 описывает ту же схему — к рабочему месту с ViPNet Client допускается ваше ответственное лицо, прошедшее обучение по применению СКЗИ. Поэтому кнопки нажимает он, а мы находим причину, ведём по шагам и проверяем результат. Обычно лицензируемые работы и не нужны: отказы у ФИС ФРДО чаще про формат файла и просроченные сертификаты, чем про саму криптографию.

    Ответственный уволился или сменил фамилию. Что будет с личным кабинетом?

    Кабинет ФИС ФРДО привязан к человеку, а не к организации: обновление сертификата возможно, только если ФИО и СНИЛС не менялись. Если изменилось хотя бы одно — регистрируется новый поставщик данных и создаётся новый личный кабинет, а прежние пакеты в нём не видны, искать их надо во вкладке «Пакеты документов организации». Понадобится заново связать кабинет с организацией по ОГРН и КПП и приложить приказ о лице, уполномоченном вносить сведения; человек в приказе должен совпадать с владельцем кабинета. Отсюда практический вывод: не завязывайте доступ на одного сотрудника и перевыпускайте подпись заранее, а не в день истечения.

    Вчера всё работало, сегодня отбиваются все пакеты подряд. Что случилось?

    Почти всегда это одна из двух плановых смен, и какая именно — зависит от вашего канала. Если сдаёте через портал, сменился сертификат сервера, на открытом ключе которого шифруется пакет: он обновляется раз в год, и в день перехода встают все, кто не заменил файл у себя. Если через защищённую сеть — прошло февральское окно смены ключевой информации, и ViPNet перестал видеть координатора. Третий вариант, который выглядит так же: обновился шаблон, и старая форма отбивается целиком. Первые два случая лечатся в одно подключение, если знать, куда смотреть.

    Сколько занимает разбор?

    Один отказ обычно укладывается в одно подключение: увидеть статус, воспроизвести сборку пакета, найти расхождение, загрузить заново и дождаться проверки. Дольше выходит, когда дело в канале 3608 — там часть ответа за оператором сети, и срок зависит уже от него; мы в этом случае готовим обращение, чтобы оно ушло с первого раза. Отдельный срок у содержательных ошибок: их правят в личных делах, и это время учебной части, а не наше.

    Сведения не уходят, а срок идёт?

    Скажите, что стоит в статусе и через что сдаёте — портал или защищённую сеть 3608. Персональные данные выпускников на снимке экрана закройте: нам нужен статус, имя файла и название программы, которой подписываете.

    Свяжемся в течение 15 минут

    Оставить заявку

    Опишите задачу — перезвоним и бесплатно проконсультируем в течение 15 минут.