Как создать запрос на сертификат в системе ФЗС?
В конце июля начале августа 2018 года, Федеральное казначейство анонсировало новый портал для формирования запросов на сертификаты, сокращенно ФЗС. Этот портал доступен по защищенному соединению и находится по адресу https://fzs.roskazna.ru.
Зайти на него можно через Internet Explorer. Настраивать свой компьютер для работы с порталом не требуется, необходим только плагин ЭЦП браузера и, конечно же, Крипто Про, куда без него. Если запрос сделан с помощью этого портала, то клиентам Федерального казначейства теперь вообще появляться в казначействе нет необходимости. Правда это только когда в документах, предоставленных ранее для получения сертификата, никаких изменений не произошло за те год и три месяца действия предыдущего сертификата.
В остальных случаях присутствие заявителя или уполномоченного лица обязательно. Давайте разберем как раз этот случай, т.е. пусть клиент (заявитель) впервые обращается за сертификатом. Со своего рабочего места нужно зайти на портал по выше указанному адресу. Вот что мы там видим:
Необходимо нажать на кнопку, на которую указывает красная стрелка на рис. 1. Если у вас есть действующий сертификат, заметьте действующий, т. е. срок действия которого еще не истёк, то вы можете сформировать запрос, нажав на кнопку, на которую указывает синяя стрелка. Ну а мы жмем на «красную» и видим следующее окошко:
Первое, что тут нужно сделать это выбрать субьект РФ. Если выберите не свой, то ваш запрос уйдет в тот регион, который будет выбран. Заполните все поля, обведенные красной рамкой (рис. 2). Если сведения подаются будущим владельцем сертификата (заявителем), то галочку «Сведения подаются уполномоченным лицом» ставить не нужно. Жмем «Далее» и попадаем в следующее окно:
Сначала выбираем тип будущего сертификата. Я выбрал «сертификат физического лица», потому что к этому типу относятся сертификаты СУФД, ЕИС и ГМУ. Тем самым я сразу покажу, как сделать запрос на сертификат в этих трех системах.
«Сертификат юридического лица» — это, скорее всего, сертификат СМЭВ (рис. 3), а вот «сертификат юридического лица без ФИО», с таким я не сталкивался, поэтому ничего сказать о нем не могу.
Итак, после выбора типа сертификата (отметив нужный тип галочкой), становится доступной кнопка «Внести сведения». Нажмем на нее, как показано на рис. 3 и попадем в следующее окошко:
Тут многое нам знакомо по программе «АРМ генерации ключей». На рисунке 4 внутри синих стрелочек я сделал надписи о системах, в которых будут работать сертификаты, если поставить эти полномочия. Для СУФД выбираем ветку «АСФК», для работы на сайте ГМУ выбираем «Работа с ГМУ. Базовый OID». Как видно из рисунка для работы на сайте «Закупки» больше не нужны никакие полномочия, достаточно галочки «Аутентификация клиента», которую убрать мы не можем, потому что она нужна для всех типов сертификатов. Если заявитель работает во всех трех системах, то он может иметь один сертификат.
Полномочия ЕИС убрали потому, что теперь их раздает администратор организации, который, в свою очередь, назначается руководителем организации после автоматической регистрации его на сайте в качестве руководителя согласно ЕГРЮЛ.
По кнопке «Обзор» (рис 4), можно выбрать свой сертификат, который у вас есть, но срок действия его истек и вы не можете воспользоваться «синей стрелочкой» (рис. 1). В этом случае все поля (ФИО, СНИЛС, ИНН, Организация) заполнятся автоматически из вашего сертификата (рис. 4). Иначе придется их заполнять вручную.
С ними все понятно, нас интересуют два последних нижних поля. Это «Класс средства ЭП» и «Криптопровайдер CSP». Класс средства ЭП оставляйте как есть, КС1, а Криптопровайдер CSP с 1 января 2019 года нужно будет выбирать другой, в названии которого есть ГОСТ 2012. Пока тоже оставляйте как есть (рис. 4). Стоит отметить, что возможность выбора криптопровайдера присутствует только в Крипто Про 4.0.
С 1 января 2019 года генерацию запросов на сертификаты необходимо делать только по ГОСТ Р 34.10-2012, хотя допускается генерация запросов по ГОСТ Р 34.10-2001 для СУФД и электронного бюджета, правда только по 31 января 2019. Также необходимо помнить, что если вы используете в своей работе сертификаты, выданные по ГОСТ Р 34.10-2001, то Ваша КриптоПро должна быть пропатчена специальным патчем, который можете скачать с сайта КриптоПро.
Итак, все поля заполнены, всё внимательно проверено, нет ли где ошибок, вставлен ключевой носитель для генерации на него ключей, жмем кнопку «Сохранить и сформировать запрос на сертификат» (рис. 4). После этого будут появляться стандартные окна генерации ключей, о которых я не раз упоминал в предыдущих своих статьях. Здесь я останавливаться на этом не буду. После всего этого вы попадете в следующее окно:
Первое, что бросается в глаза (рис. 5), это номер запроса. В АРМ генерации ключей такого не было. Итак, тут мы видим, что запрос на сертификат создан и присутствует в виде *.req файла. Кстати, его теперь в казначейство предоставлять не надо, он и так к ним попадет. Нужно записать только номер запроса. Но это я отвлекся, о нем будет дальше.
Еще такой момент. Давайте посмотрим на «желтый» блок (рис.5), там мы видим, что наш запрос уже сохранен в системе и мы всегда, точнее в течении месяца, можем к нему вернуться. Это, на мой взгляд, очень удобно. Представьте, что у вас на каком-нибудь документе, нет подписи руководителя и сегодня он подписать не может. Поэтому если скопировать ссылку и номер запроса, то к редактированию этого запроса можно вернуться позже.
Итак, жмем кнопку «Внести сведения» (рис. 5) для того, чтобы сформировать документы для получения сертификата и попадаем в следующее окно:
Как видно из рис. 6, тут нужно заполнить паспортные данные и прикрепить согласие на обработку персональных данных и, если необходимо, то и документ организации, подтверждающий полномочия или доверенность на право действовать от лица организации. Хорошо, если эти документы заранее распечатаны, подписаны и отсканированы. Заметьте, копию паспорта тут не приложишь. Кстати, образцы документов можно скачать у меня с сайта, вот отсюда.
Если поставить галочку «Сведения подаются уполномоченным лицом» (рис. 2), то рисунок 6 изменится, там добавятся два дополнительных документа, которые обязательны для заполнения. На рис. 14 эти поля обведены красной рамкой. Итак, все сделано, жмем «Сохранить»:
Запрос на сертификат создан, документы на получения сертификата добавлены и сохранены в системе, осталось сформировать заявление. Жмем соответствующую кнопку (рис. 7) и нам открывается само заявление:
На рисунках выше, заявление представлено в виде трех картинок, где я обвел красной рамкой те поля, на которые обращают свое внимание в Федеральном казначействе. Некоторые поля в заявлении можно редактировать, там все интуитивно понятно. Когда все будет сделано и форма будет сформирована, то ее можно будет распечатать:
Жмем «Печать» (рис. 9), на бумажном экземпляре заполняем все поля, указанные на рис. 8 и сканируем заполненный документ, чтобы потом прикрепить его в систему по кнопке «Обзор» (рис. 10). Все документы предоставлены и теперь становится доступной кнопка «Подать запрос» (рис. 11). Нажмем на нее и увидим следующее:
Тут все понятно, если не уверены, то не нажимайте кнопку «Да» (рис. 12), а если нажмете, то попадете в окно (рис. 13), где можно будет распечатать памятку по предоставлению комплекта документов в Удостоверяющий центр Федерального казначейства. На мой взгляд, важным тут является номер запроса, потеряв который или забыв, вы не получите сертификат. К этому надо относиться серьезно, иначе всю работу, о которой я рассказывал в этой статье, вам придётся проделать заново.
На этом все, берёте комплект документов, предусмотренный пунктом 5.5 Регламента и распечатанный или записанный где-нибудь номер запроса и приходите в свой территориальный орган Федерального казначейства (рис. 13). Удачи!
P.S. Извините, забыл упомянуть один очень важный момент. Для того, чтобы воспользоваться «синей стрелочкой» (рис. 1), т.е. чтобы войти по сертификату для создания запроса, необходимо не только иметь сертификат, срок действия которого не истек, но и чтобы этот сертификат был загружен в личное хранилище сертификатов с привязкой к ключевому контейнеру . Как привязать сертификат к ключевому контейнеру, читайте в моей статье. Если этого не сделать, то IE «скажет», что не может отобразить страницу.
И ещё одно немаловажное замечание. Если вы для создания запроса вошли по сертификату, то такой запрос подается только от имени владельца сертификата. Ни какого уполномоченного лица быть не может. Это, по моему, ясно и логично.
И напоследок. Если вам понравилась эта статья и вы почерпнули из нее что-то новое для себя, то вы всегда можете выразить свою благодарность в денежном выражении. Сумма может быть любой. Это вас ни к чему не обязывает, все добровольно. Если вы всё же решили поддержать мой сайт, то нажмите на кнопку «Поблагодарить», которую вы можете видеть ниже. Вы будете перенаправлены на страницу моего сайта, где можно будет перечислить любую денежную сумму мне на кошелек. В этом случае вас ждет подарок. После успешного перевода денег, вы сможете его скачать.
Аутентификация сервера в сертификате казначейства что это
Эта статья для тех, кто первый раз обращается в Удостоверяющий центр Федерального казначейства для получения сертификата электронной подписи (ЭП) через ФЗС.
Комплект документов для оформления сертификата ЭП через ФЗС
До начала работы с ФЗС желательно заранее подготовить и отсканировать (не более 1 МБ каждый файл, допустимые форматы jpg, bmp, tif, pdf, rar, zip и др.) следующий комплект документов:
- Согласие на обработку персональных данных от Заявителя (будущего владельца сертификата ЭП). Скачать шаблон Согласия;
- Документ Организации-заявителя, подтверждающий полномочия Заявителя. Это может быть Приказ или Доверенность. Скачать шаблон Доверенности;
- Еще одна доверенность нужна, если вместо Заявителя документы в казначейство предоставляет Уполномоченное лицо. Доверенность подтверждает право действовать от имени Заявителя. Скачать шаблон Доверенности;
- Копия паспорта заверенная собственноручно.
Требования к компьютеру
Для работы с ФЗС требуется:
- установить КриптоПро 4.0 (инструкция по установке тут);
- установить КриптоПро ЭЦП Browser plug-in (инструкция по установке тут);
- интернет-браузер Internet Explorer 9 и выше.
Только потом пробуем зайти на портал ФЗС по адресу https://fzs.roskazna.ru/ (через Internet Explorer 9 и выше!).
Работа с интерфейсом в ФЗС
При открытии ФЗС видим такую страницу, на ней необходимо нажать кнопу «СФОРМИРОВАТЬ КОМПЛЕКТ ДОКУМЕНТОВ».
В следующем окне необходимо выбрать Субъект РФ, где будете подавать документы, выбрать галку «Сведения подаются Уполномоченным лицом» (если за владельца сертификата относить пакет документов в казначейство будет другой человек), указать ОГРН и ИНН вашей организации и нажать кнопку «ДАЛЕЕ».
Cведения для включения в запрос на сертификат
Необходимо выбрать тип сертификата (cертификат физического лица, сертификат юридического лица, сертификат юридического лица без ФИО). В нашем случае это сертификат физического лица. Далее в блоке «Сведения для включения в запрос на сертификат» нажимаем кнопку «ВНЕСТИ СВЕДЕНИЯ».
В открывшемся окне необходимо выбрать полномочия будущего сертификата ЭП.
Для работы в СУФД АСФК необходимо активировать все галочки, кроме тестирования.
Для работы в ГМУ (сайт bus.gov.ru) отмечаем галочки «Работа с ГМУ. Базовый OID» и «Работа с ГМУ. ЭП администратора организации» и/или «Работа с ГМУ. ЭП уполномоченного специалиста».
Для работы в ЕИС (zakupki.gov.ru), Электронном бюджете Казначейства, Электронном бюджете Минфина, ГАС «Управление» достаточно роли «Аутентификация клиента» (активна по умолчанию).
После выбора полномочий необходимо указать данные владельца сертификата:
- Фамилия;
- Имя;
- Отчество (необязательно);
- ИНН (проверяйте соответствие ИНН паспортным данным на сайте налоговой. В случае несоответствия в первую очередь обращайтесь в налоговую для уточнения ИНН и только потом подавайте запрос на издание сертификата);
- СНИЛС;
- E-mail (на указанную почту придет извещение о готовности сертификата);
- Регион (уже заполнен);
- Населенный пункт;
- Формализованная должность (Это поле появляется при указании полномочий работы в СУФД АСФК. Это не просто должность заявителя. Формализованная должность зависит от права 1-ой или 2-ой подписи в карточке образцов подписей, предоставляемой организацией казначейству. Если у заявителя право 1-ой подписи — выбираем «Руководитель», право 2-ой подписи — «Главный бухгалтер».);
- Учетный номер организации ГМУ (ищем Реестровый номер в перечне ГМУ);
- Класс средств ЭП (необходимо выбрать значение соответствующее установленной версии «КриптоПро» CSP, для большинства это КС1, иногда КС2);
- Криптопровайдер (CSP) (стоит по умолчанию «Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider»).
После заполнения всех полей нажимаем кнопку «СОХРАНИТЬ И СФОРМИРОВАТЬ ЗАПРОС НА СЕРТИФИКАТ».
Далее подтверждаем доступ в интернет — нажимаем «Да».
Возникает окно КриптоПро, предлагающее вставить и выбрать носитель для закрытого ключа. Вставляем Рутокен или флешку в USB-порт и выбираем его в окне (Aktiv Co. ruToker 0 или диск D). В Вашем случае буква диска может быть другой. Нажимаем «ОК».
Активно двигаем мышкой и/или нажимаем на клавиатуру пока КриптоПро генерирует новый ключ.
Вводим пароль для создаваемого контейнера. Введенный пароль запоминаем, а лучше записываем — никто не поможет восстановить пароль, если он будет утерян. Нажимаем «ОК».
Первый этап пройден, закрытый ключ создан на носителе, сохранен черновик запроса, Вам известен номер запроса. По ссылке запрос будет доступен 1 месяц. Этого времени вполне достаточно, чтобы успеть оформить необходимые документы.
Скопируйте и сохраните номер запроса и ссылку на запрос, чтобы не потерять проделанную работу.
Документы для получения сертификата
Следующий этап — внесение паспортных сведений и загрузка сканов документов. Для этого необходимо в блоке «Документы для получения сертификата:» нажать кнопку «ВНЕСТИ СВЕДЕНИЯ».
В открывшемся окне необходимо ввести паспортные данные владельца сертификата и загрузить сканы документов:
- Согласие на обработку персональных данных;
- Документ Организации-заявителя, подтверждающий полномочия Заявителя (в нашем случае это доверенность, возможен приказ);
- Доверенность или иной документ, подтверждающий право действовать от имени Заявителя (доверенность на уполномоченное лицо).
Нажимаем «СОХРАНИТЬ».
Заявление на сертификат
Возвращаемся на главную страницу формирования запроса на сертификат, где надо нажать кнопку «СФОРМИРОВАТЬ ЗАЯВЛЕНИЕ».
В заявлении необходимо заполнить наименование документа, подтверждающего полномочия получателя сертификата (Доверенность или Приказ), дату и номер документа.
Заполняем обязательные поля (выделенный красным) и нажимаем кнопку «СОХРАНИТЬ И СФОРМИРОВАТЬ ПЕЧАТНУЮ ФОРМУ».
Нажимаем кнопку «ПЕЧАТЬ» и печатаем в 2-х экземплярах. Полученное заявление подписываем, ставим печать, сканируем и загружаем в ФЗС (нажать кнопку «ОБЗОР») и подаем запрос в казначейство (кнопка «ПОДАТЬ ЗАПРОС»).
Далее соглашаемся передать сведения в УЦ ФК, нажимаем «ДА». Печатаем памятку с номером запроса и….
остается отнести все документы нарочно в казначейство (доверенности или приказ+доверенность, согласие на обработку персональных данных, копию паспорта и заявление). Запрос на флешке в казначейство теперь не надо нести — хоть какое-то облегчение.
На наш взгляд, с введением ФЗС проще обычному клиенту при первом обращении в УЦ казначейства не стало. А Вы как думаете?
О формировании заявлений и запросов на сертификат через портал ФЗС
Портал заявителя с функционалом формирования запросов на квалифицированные сертификаты ключей проверки электронных подписей (ФЗС), позволяет получателю сертификата (уполномоченному лицу) формировать комплект документов и сведений для создания/смены сертификата и направлять его в электронном виде в территориальный орган Федерального казначейства (ТОФК). В некоторых случаях без посещения ТОФК.
Требования к автоматизированному рабочему месту, порядок получения доступа к функционалу ФЗС и его описание представлено в документе «Информационная система «Удостоверяющий центр Федерального казначейства». Руководство пользователя».
Lk-fzs.roskaza.ru отклонил ваш сертификат, или Яндекс браузер не выдал его
Аббревиатура ФЗС расшифровывается как «Формирование запросов на сертификаты». Портал fzs. roskazna. ru помогает в выполнении следующих задач:
- Удалённая заявка на оформление сертификата.
- Переквалификация сертификата или обновление ввиду истечения срока действия.
- Удобный поиск уже существующей документации – часто для проверки на подлинность.
- Подача заявки на справку о статусе регистрации нового документа.
Почему Росказна не открывается?
К сожалению, некоторые пользователи испытывают проблемы с доступом к интернет-ресурсу – в большинстве случаев невозможность подключения обуславливается неверными настройками, отсутствием ЭЦП или установленного софта, необходимого для работы.
Всевозможные баги уже давно исправлены – ресурс был запущен ФК (Федеральным казначейством) ещё осенью 2017 года. Следующий раздел содержит базовые и специальные настройки для комфортной работы с порталом – проверьте и исправьте каждый пункт в порядке очередности, дабы не сбить правильные установки.
При входе на fzs. roskazna. ru выходит ошибка: Этот веб-сайт не защищен
Это может означать, что кто-то пытается вас обмануть или перехватить информацию, которую вы отправляете на сервер. Вы должны закрыть этот сайт немедленно.
Сертификат безопасности веб-сайта является небезопасным.
ПОЛНОСТЬЮ Проблема с сертификатом безопасности этого сайта
Интернет является незаменимой частью нашей повседневной жизни, но, к сожалению, некоторые пользователи Windows 10 сообщают о проблемах при доступе к определенным веб-сайтам.
По их словам, они получают сообщение Существует проблема с сообщением сертификата безопасности этого веб-сайта в их браузере, поэтому давайте посмотрим, как решить эту проблему.
Прежде чем мы начнем, мы должны упомянуть, что эта проблема может затронуть практически любой браузер, поэтому даже если вы смените браузер, вы все равно столкнетесь с этой проблемой.
Это может быть неприятной проблемой, но, к счастью, есть исправление.
Причины неработоспособности портала ФЗС, связанные с КриптоПро CSP / Cпособы их решения
В данном видеоролике мы рассказываем о наиболее частых ошибках, приводящих к невозможности работы на Портале заявителя, например: если браузеру не удается отобразить страницу или невозможно создание объекта сервером программирования объектов.
Напомним, что портал заявителя или по другому — подсистема формирования запросов на сертификат (ФЗС) является частью Информационной системы Удостоверяющего центра Федерального казначейства (УЦ ФК), предназначенной для того, чтобы пользователь сформировал запрос на получение сертификата и подготовил пакет документов для подачи в Центр регистрации УЦ ФК. Посмотрев данный видеоролик, Вам будет совершенно ясен характер возникающих ошибок и порядок действий по их исправлению.
Персональные данные пользователя, чей сертификат устанавливался в этом видео, пришлось скрыть путем «замазывания».
Возникла проблема с сертификатом безопасности этого веб-сайта. fzs. roskazna
Сертификат безопасности этого веб-сайта не был выпущен доверенным центром сертификации. Наличие ошибок в сертификате безопасности может указывать на попытку обмана или перехвата данных, которые вы отправляете на сервер. Мы рекомендуем вам закрыть эту веб-страницу и не работать с данным веб-сайтом. РекомендуетсяЩелкните здесь, чтобы закрыть эту веб-страницу. Не рекомендуетсяПродолжить открытие этого веб-сайта (не рекомендуется).
Дополнительные сведения см. в разделе «Ошибки сертификатов» справки Internet Explorer.
В первую очередь обратите внимание на установленный на вашем компьютере антивирус, если у Вас стоит Kaspersky Endpoint Security для Windows — то здесь несколько решений. Самое простое, приостановить работу антивируса на время работы с сайтом fzs. roskazna
Или отключить проверку защищенного соединения в настройках.
Убрать чекбокс «Проверять защищенные соединения»
Не забудьте сохранить настройки в касперском, после этого пробуйте еще раз зайти на сайт.
Для успешной работы и подачи Заявления на получение ЭЦП через портал — нужно придерживаться нескольких требований:
Автоматизация процессов подачи документов позволяет сэкономить время на столь утомительном процессе и сделать всё максимально быстро и без лишних манипуляций. Однако, иногда пользователи сталкиваются с проблемами на подобных ресурсах. Данный материал расскажет, что делать, если сайт fzs. roskazna. ru не открывается. Мы опишем возможные причины и актуальные решения данной проблемы.
- Что это за ресурс?
- Почему Росказна не открывается?
- Как открыть fzs.roskazna.ru: решения
- Заключение
- Что делать, если не открывается сайт fzs.roskazna.ru
- Причины неработоспособности портала ФЗС, связанные с КриптоПро CSP / Cпособы их решения
- Таймкод видео
- Видеоролик
Что это за ошибка?
Итак, данная ошибка может выскакивать в браузерах Internet Explorer или Firefox. В большинстве случаев, пользователь правильно настраивает рабочее место и обновляет все версии программного обеспечения, но портал при авторизации/входе все равно запрашивает некий TLS. Для начала разберемся — что это такое.
Transport Layer Security (TLS) — это специальный протокол защиты транспортного уровня, обеспечивающий безопасную передачу данных в Сети. ТЛС появился позднее знакомого многим SSL и разработан на базе его спецификации SSL 3. Именно связку ssl+tls используют по умолчанию в Wwindows, также она поддерживается государственными порталами (Закупки, Росказна, СУФД).
Запрос на активацию всех трех версий ТЛС (1, 1. 1, 1. 2) обусловлен необходимостью поддерживать как новые, так и устаревшие клиенты (системы, браузеры или устройства), через которые пользователь обращается к серверу.
Вот основные причины возникновения сбоя:
- Отключены указанные в ошибке компоненты:SSL версии 3.0 и TLS всех версий.
- Подключение блокируется антивирусом.
- Устаревшая версия необходимого ПО (сертификаты, браузер, компоненты формирования подписи). Истек срок лицензии.
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 4. 0
»
CSP 4. 9963, Win 7 — не проходит последний этап на сайте налоговой.
Максим Коллегин
Оставлено
:
30 апреля 2019 г. 11:35:43(UTC)
Какой УЦ выдал ваш сертификат?
Xevus
Оставлено
:
30 апреля 2019 г. 21:02:21(UTC)
vvkulikov
Оставлено
:
13 мая 2019 г. 9:33:36(UTC)
Такая же ситуация УЦ СКБ Контур выдал пробовал все браузеры толку ноль, последний пункт не проходитСпециалисты Контура то же не смогли не чем помочь
Golovachev. SO
Оставлено
:
16 мая 2019 г. 11:02:53(UTC)
Присоединяюсь к запросу помощи. Сегодня потребовалось зайти в ЛК, не прошел последний пункт. До этого все было настроено и пользователь нормально работал с кабинетом, но некоторое время не пользовался. Когда потребовалось — доступа не оказалось. ТП налоговой молчит, может проблема не в настройке их веб-сервера, а на клиентской машине надо что-то поменять?
Что это за ресурс?Аббревиатура ФЗС расшифровывается как «Формирование запросов на сертификаты». Портал fzs. roskazna. ru помогает в выполнении следующих задач:
- Удалённая заявка на оформление сертификата.
- Переквалификация сертификата или обновление ввиду истечения срока действия.
- Удобный поиск уже существующей документации — часто для проверки на подлинность.
- Подача заявки на справку о статусе регистрации нового документа.
Почему Росказна не открывается?К сожалению, некоторые пользователи испытывают проблемы с доступом к интернет-ресурсу – в большинстве случаев невозможность подключения обуславливается неверными настройками, отсутствием ЭЦП или установленного софта, необходимого для работы. Всевозможные баги уже давно исправлены – ресурс был запущен ФК (Федеральным казначейством) ещё осенью 2017 года. Следующий раздел содержит базовые и специальные настройки для комфортной работы с порталом – проверьте и исправьте каждый пункт в порядке очередности, дабы не сбить правильные установки. Как открыть fzs. roskazna. ru: решенияВажно: перед попытками исправить ситуацию стоит обратить внимание на самый банальный источник неполадок – просроченный сертификат. Полностью удостовериться в работоспособности можно после звонка в казначейство. Возможно, доступ ещё не открылся ввиду недавнего оформления, либо по иным причинам (в том числе – отключения ввиду нарушений). Базовые требования включают в себя три пункта – проверьте их выполнение в первую очередь:
- Устройство имеет браузер Internet Explorer версии 9 и выше. Проверить можно через «Меню IE» — «Справка» — «О программе».Версия IE должна быть не ниже 9
- Попробуйте отключить любой антивирусный софт.
- Скиньте кэш DNS. Делается это через «Командную строку» (от администратора) куда вписываете команду ipconfig /flushdns.
- Проведена установка необходимых сертификатов. Этот пункт актуален при сбрасывании настроек системы, переустановки ОС без переноса данных.
В случае, если каждый из вышеперечисленных пунктов выполнен, проблема может скрываться в отсутствии специальных программ, необходимых для работы с закрытой частью системы. Если проблема не решена, рекомендуется обратиться в техническую поддержку ресурса с развёрнутым разъяснением ситуации, рекомендуется приложить скриншоты с описанием проблемы. ЗаключениеСкачивание всего необходимого программного обеспечения необходимо осуществлять исключительно из официальных источников – в противном случае, работоспособность системы в целом гарантироваться не может. Не уверены в надёжности источника? В таком случае лучше уточнить информацию звонком в ФК или личным посещением государственной организации. Надеемся, данный материал помог вам разобраться с решением проблем, из-за которых сайт fzs. roskazna. ru не открывается – приятного и комфортного использования!
Информация обновлена: 15. 2019
Перечислим основные решения:
- Проверяем установлены следующие программы: криптопро 4 (если установлена, то обновляем до 4.0.9969), криптопро эцп баузер плагин 2, не закончился ли демо-период криптопро?
- В каком браузере заходите на ФЗС? Используйте IE 9 версии и выше. Edge не работает.
- Устанавливаем корневой сертификат головного удостоверяющего центра. Подробнее тут.
- Устанавливаем корневой сертификат удостоверяющего центра казначейства. Подробнее тут.
- Устанавливаем личный сертификат в КриптоПро. Подробнее тут.
- Возможно мешает антивирусник. Отключаем его. Не совсем, а временно.
- Иногда Windows 10 не удается победить и лучше сделать запрос на другой ОС, желательно Windows 7.
- И наконец самое последнее — если все перепробовали, а ФЗС не удается победить, то Регламент УЦ Казначейства позволяет подать запрос с помощью АРМ генерации ключей (версия 1.0.0.46 поддерживает ГОСТ 2012). Ниже приведена выдержка из Регламента, подтверждающая что вы имеете право воспользоваться АРМ генерации ключей.
- Вам также может понравиться
- У пользователя не определены права доступа в личный кабинет Страхователя
- BUS.GOV.RU Доступ к системе закрыт. Организация с кодом ***, на которую зарегистрирован выбранный сертификат не является Заказчиком либо Финансовым органом в сфере размещения заказа
- ФЗС Росказна — Проверка подлинности электронной подписи под документом
- У этой записи 30 комментариев
- Денис
- Что это за ошибка?
- Как включить TLS 1.0, TLS 1.1 и TLS 1.2 в дополнительных параметрах?
- В чем может быть еще дело?
- Заключение
При установке последней сборки КриптоПРО 4. 9963. 0 на Windows 10 с сайта КриптоПРО получается ошибка о неверных настройках TLS. Проблема решилась установкой старой сборки 4. 9842. 0, так что проблема не в Windows, а в кривых руках разработчиков КриптоПРО.
Admin
Так же можно обновить то 4. 9969. Проверяли — работает.
В последние годы, количество пользователей государственными сервисами возросло в разы. Однако прибавились и проблемы. К примеру, очень многие, при попытке зайти и авторизоваться на сайтах zakupki. gov. ru, bus. gov. ru или fzs. roskazna. ru через сертификаты получают уведомление «Не удается отобразить эту страницу. Включите TLS 1. 0, TLS 1. 1 и TLS 1. 2 в дополнительных параметрах».
Ошибка входа по сертификату в zakupki. gov
В статье мы расскажем: что такое ТЛС, какие настройки нужно проверить в первую очередь и как быстро исправить ошибку на порталах по типу Закупок.
Ошибки сертификата безопасности веб-узла
Иногда при попытке зайти на сайт можно увидеть в браузере предупреждение о том, что сайт небезопасный. Формулировки могут быть разными, но говорят об одном – возникли проблемы с сертификатом сайта. Разберемся, что это такое, почему возникают такие ситуации и что с этим делать.
Кратко механику протоколов можно объяснить так:
И когда браузер сообщает о проблемах с сертификатом безопасности, речь идет именно о SSL-сертификате.
Понять, что соединение не защищено, можно и по специальным значкам в адресной строке. Если на них кликнуть, появляется окошко с дополнительной информацией.
Браузеры блокируют доступ не ко всем сайтам с незащищенным соединением. По сути, если пользование веб-ресурсом не предполагает ввод конфиденциальной информации, особых рисков при просмотре его страниц нет. Но если вы переходите по ссылкам, надо быть внимательным – вредоносный код может изменить адрес ссылки, и вы попадете на похожий, но фейковый сайт.
Если же на сайте принимаются платежи, нужна регистрация с вводом данных – наличие SSL-сертификата обязательно. Также поисковые системы лучше ранжируют безопасные для пользователей ресурсы.
Важно! Не всегда предупреждение браузера действительно говорит о том, что соединение небезопасно. Проблема может быть на стороне пользователя или сервера, но рисков это не несет. Рассказываем, почему так получается и что нужно делать.
Если время на ПК сбилось и не соответствует времени на сервере, сертификат не может пройти проверку. После установки правильного времени компьютер нужно перезагрузить. Если проблема повторяется, возможно, стоит заменить батарейку на материнской плате.
Проверка проходит в несколько уровней, и если отсутствуют «главные» корневые сертификаты, то сертификаты сайтов система не распознает. Если у вас отключено автоматическое обновление ПО, то и новые сертификаты вы могли не получить. Обновить их можно, скачав с официальных сайтов производителя вашей операционной системы (скачивание со сторонних ресурсов – небезопасно!).
Важно! Используйте этот метод, только если вы полностью доверяете сайту.
Антивирусные программы оценивают безопасность соединения по многим критериям, и иногда могут блокировать доступ к вполне трастовым ресурсам. Попробуйте отключить защиту и зайти на сайт. Но вводить там свои данные можно, только если вы полностью доверяете ресурсу. И, возможно, стоит задуматься о смене антивирусного ПО.
В Интернете можно найти и другие способы решения проблемы с сертификатом сайта – добавление ресурса в список трастовых (доверенных) сайтов, отключение самой проверки, установка пакета собранных автором поста сертификатов и т. Используя такие подходы, вы должны понимать, что это высокорисковые решения, и ответственность за сохранность ваших данных полностью ложится на вас.
Для начала определитесь, какой именно сертификат нужен вашему сайту:
Есть еще самоподписанные сертификаты – это «техническое» решение, которое используют для тестирования или во внутренней сети (с установкой на все машины). Для сайтов в Интернете они не пользуются.
Важно! Большинство сертификатов выдаются на один конкретный домен (поддомен также считается отдельным доменом). Поэтому, если поддоменов много, есть смысл получить сертификат из категории Wildcard (распространяется на домен и все поддомены одного уровня) или SAN (обеспечивает защиту до сотни доменов, причем они могут быть размещены на разных серверах).
Для получения OV и EV сертификата нужно предоставить удостоверяющему центру пакет документов, выпуск займет от 3-5 дней.
Процесс установки сертификата может отличаться в зависимости от хостинга и ПО сайта, но обычно подробную информацию можно найти в разделах помощи. Самый простой вариант – заказать услугу установки сертификата. Например, такая возможность есть на сайте RU-CENTER.
В случае с популярными CMS это решается плагинами, для сайта без CMS или на CMS собственной разработки будет необходим специальный скрипт.
SSL-сертификаты выдаются сроком на 1 год. Когда это время истечет, сертификат будет считаться недействительным – его нужно перевыпустить.
Если все установлено правильно, но проблема наблюдается – обратитесь в службу поддержки хостинга. Иначе посетители вашего сайта будут получать столь неприятное сообщение о небезопасности вашего ресурса.
muzgp3
Оставлено
:
16 августа 2021 г. 14:33:10(UTC)
Разобрался, в тесте криптопро ЭЦП указано, что она действительна по 25. 08 , но срок ее все же закончился раньше. 08 не пойму этой. эээ «штуки». Ну ладно, будем делать заново
nickm
Оставлено
:
16 августа 2021 г. 19:20:30(UTC)
Цитата:Разобрался, в тесте криптопро ЭЦП указано, что она действительна по 25. 08, но срок ее все же закончился раньшеХмм, а ведь в стартовом сообщении говорили:Цитата:КриптоПро ЭЦП Browser plug-in установлен и успешно проходит тест.
two_oceans
Оставлено
:
19 августа 2021 г. 7:56:12(UTC)
Тест мог пройти и с другим контейнером. Цитата:Разобрался, в тесте криптопро ЭЦП указано, что она действительна по 25. 08 , но срок ее все же закончился раньше. 08 не пойму этой. эээ «штуки». Ну ладно, будем делать заново Насчет сроков — если закончился срок действия закрытого ключа в контейнере, то отметку срока можно убрать утилитой csptest (уже писал детали на форуме sedkazna). Конечно набирать названия контейнеров с кириллицей и пробелами в командной строке — та еще головная боль, поэтому я написал небольшую программку-графическую оболочку csptest (страничка HTML Application), теперь вот эти приколы с разным сроком вообще не беспокоют. pkdate. zip (11kb) загружен 2 раз(а). pkdate_001. hta — версия попроще, pkdate. hta — поновее (с текстовым файликом). Это бета-версия, работает не все, так что (просто на всякий случай) рекомендуется сделать копию контейнера! В случае ошибок и после переименования контейнера или папки обычно нужно перезагрузить программку-страничку нажав F5. После переименования контейнера или папки требуется переустановка сертификатов в хранилище.
nikolkas_spb
Оставлено
:
27 августа 2020 г. 8:51:17(UTC)
Что-то пазл не сходится. Windows 10, а Крипто Про — серверная?Проверь ВСЕ лицензии КриптоПро. Цена свободы — вечная бдительность!
nikolkas_spb
Оставлено
:
27 августа 2020 г. 9:45:36(UTC)
Это да. Но речь о продлении, т. по идее давно стоит. что и смутило. Цена свободы — вечная бдительность!
two_oceans
Оставлено
:
27 августа 2020 г. 11:17:47(UTC)
Согласен, недостаточно данных для вывода. Версию 5. 0R1 сертифицировали в августе 2019 года (плюс лицензии 4. 0 к ней подходят). Приходим к тому, что прошлый ключ (27. 2020 — 15 месяцев = 27. 2019) делали на 4 версии (ФК следит за версией СКЗИ в запросе и на несертифицированную 5. 0 сертификат не должны были выдать в мае-июне 2019), потом была переустановка как минимум КриптоПро, а то и компьютера или вовсе новое рабочее место. Конечно точной даты установки 5. 0 это не дает. Если так, то там наверно и Континент переставили, что может потянуть проблемы с сертификатами гост-2012, когда Континент запишет их проверку на себя.
Ronny
Оставлено
:
31 августа 2020 г. 10:25:37(UTC)
Ronny
Оставлено
:
1 сентября 2020 г. 14:56:24(UTC)
Коллеги, есть еще какие-нибудь идеи, как эту штуку победить?Если специалист посмотрит, какой обмен идёт с тестовой страницей Крипто-про, это может помочь? Как это сделать? В саппорт написать? Это по подписке?
Ronny
Оставлено
:
4 сентября 2020 г. 11:56:30(UTC)
Спасибо откликнувшимся, вопрос решён через службу поддержки. Если интересно — затыка была с самим ПО КриптоПро. Выполнили «исправление» установки, перегрузили, появился доступ и к тестовой странице, и к сайту Росказны.
Ronny
Оставлено
:
7 сентября 2020 г. 14:34:06(UTC)
Кстати, о лицензиях. Это на моем рабочем месте такая временная, тестовая лицензия на 93 дня. У пользователей в бухгалтерии, например, такое:Основная бессрочно, другие закончились. и даже серверная есть Только на сервере ничего не установлено. Загадки. Тут, наверное, стоит радоваться, что кем-то до меня это было установлено и оно работает. Лучше не трогать.
Как включить TLS 1. 0, TLS 1. 1 и TLS 1. 2 в дополнительных параметрах?
Для начала проверьте, действительно ли у вас НЕ активны указанные протоколы. Для этого нужно проделать следующее:
Свойства браузера в панели управления
Проставьте все галочки напротив TLS и SSL
Добавьте проблемный сайт в список надежных
В чем может быть еще дело?
Если вдруг вам не помогло, что бывает довольно таки часто — начинайте проверять все надстройки пользователя ЭЦП и системы в общем:
- Обязательно отключите все экраны предустановленного антивируса. Причем, в том же диспетчере задач прокрутите список и остановите все связанные с ним процессы. Можно сделать добавление проблемного адреса в список игнорирования.Обязательный пункт — только актуальная версия браузера. Для той же Росказны и Госзакупок требуется Internet Explorer 11 и последний Firefox.Авторизация через ЭЦП на гос. порталах работает без сбоев только в случае свежих версий требуемого ПО (Крипто Про ЭЦП Browser-plugin, сертификаты корневые/пользователя, компоненты формирования подписи). Обязательно посетите эту страницу ЕИС и перенастройте свое рабочее место.Обновите программку и плагин КриптоПРО. Дополнительно проверьте там настройку считывателей TLS: вкладка «Настройки TLS», где проставьте галочки только на «Поддерживать RFC 5746 (Renegotiation Indication)» и «Не использовать устаревшие cipher suite». После чего необходима очередная перезагрузка ПК.
- Обязательно отключите все экраны предустановленного антивируса. Причем, в том же диспетчере задач прокрутите список и остановите все связанные с ним процессы. Можно сделать добавление проблемного адреса в список игнорирования.
- Обязательный пункт — только актуальная версия браузера. Для той же Росказны и Госзакупок требуется Internet Explorer 11 и последний Firefox.
- Авторизация через ЭЦП на гос. порталах работает без сбоев только в случае свежих версий требуемого ПО (Крипто Про ЭЦП Browser-plugin, сертификаты корневые/пользователя, компоненты формирования подписи). Обязательно посетите эту страницу ЕИС и перенастройте свое рабочее место.
- Обновите программку и плагин КриптоПРО. Дополнительно проверьте там настройку считывателей TLS: вкладка «Настройки TLS», где проставьте галочки только на «Поддерживать RFC 5746 (Renegotiation Indication)» и «Не использовать устаревшие cipher suite». После чего необходима очередная перезагрузка ПК.
- Можно на чистую переустановить КриптоПро. Главное не забудьте отключить в диспетчере сам процесс инсталятора при запуске.
- Если вы занимались переустановкой самой Windows, то при первой авторизации может подгружаться еще и окно выбора сертификата, который нужно подтвердить. Если такой выбор отменить — возникнет ошибка.
- Часто бывает так, что на одном ПК заводятся клиенты для работы с разными гос.порталами. Из-за этого может возникать путаница при входе по сертификату. Нужно понимать, что сертификация для СУФД не работает при входе на ФЗС.
В редких случаях всему виной может быть проблема с закрытым TCP-портом 443, который необходим при шифровании TLS. В сети множество инструкций по проверке (открыт/закрыт) этого параметра.
Если не входит на FZS
Для работы используется только браузер Internet Explorer! 9 версии и выше.
Вот выше браузер 11 версии уже не поддерживает как надо КриптоПро ЭЦП BrowserPlugin.
Все условия соблюдены, но зайти не удается.
Только если убрать галочку с TLS 1. 2 тогда появляется окно с предложением выбора сертификата. Дальше «не удается отобразить страницу»
В чем может быть проблема?
Win 7 x64, КриптоПро CSP 4, ЭЦП-плагин, IE 11.
Не пускает в личный кабинет удостоверяющего центра
usatui пишет: Возможно изменились корневые сертификаты?
usatui пишет: «Этот веб-сайт не защищен. Сертификат безопасности веб-сайта является небезопасным
Может дело в истекшем сроке закрытого ключа
при входе на главную страницу проблем не было?
после выбора сертификата выходит ошибка:
Alex_04 пишет: Оно и логично: на стартовой странице ФЗС только серт сервера вступает в работу, а вот после выбора пользовательского для входи именно в lk-fzs. roskazna. ru и начинается всё самое интересное.
Zab_M пишет: Криптопро CSP 4. 0, правда пишет, что лицензия истекла
Fzs. roskazna. ru не удается отобразить страницу (Не открывается сайт)
При работе с сайтом fzs. roskazna. ru у некоторых пользователей могут возникнуть случаи, когда не удается отобразить нужную страницу. Эта проблема вполне решаема. Первым делом стоит обратить внимание на адрес ресурса, который используется, и программное обеспечение на компьютере. Например, очень часто работу с сайтом блокирует установленный на ПК антивирус. Можно попробовать приостановить его действие на время.
Исправлена ошибка с сертификатом безопасности этого сайта.
Одна из наиболее распространенных причин появления сообщения об ошибке сертификата безопасности этого веб-сайта – неправильные системные часы.
Иногда ваше время и дата могут меняться без вашего ведома, и это может привести к тому, что возникла проблема с сообщением сертификата безопасности этого сайта при попытке доступа к определенным сайтам.
Чтобы решить эту проблему, вам нужно сделать следующее:
Неверные часы в Windows 10? Вот полное руководство по устранению этой проблемы!
Решение 2 – Установить сертификаты
Если вы используете Internet Explorer, вы можете установить недостающие сертификаты, выполнив следующие действия:
Мы должны предупредить вас, что вы должны устанавливать сертификаты только с тех сайтов, которым доверяете. Если вы подозреваете, что веб-сайт, к которому вы пытаетесь получить доступ, является вредоносным, не устанавливайте его сертификат.
Кроме того, всегда целесообразно проверить сертификат веб-сайта, к которому вы пытаетесь получить доступ. Для этого выполните следующие действия:
Решение 3 – Отключить предупреждение о несоответствии адреса сертификата
Если вы получаете Возникла проблема с сообщением сертификата безопасности этого веб-сайта на вашем компьютере, возможно, причиной является ваш антивирус.
Антивирусные инструменты могут иногда мешать работе вашего веб-браузера и вызывать появление этой и других ошибок.
Однако вы можете решить проблему в большинстве случаев, просто изменив настройки антивируса. Иногда один параметр может помешать вашему браузеру и вызвать эту проблему.
Если это не работает, вы можете решить проблему, просто временно отключив антивирус.
В случае, если это не сработает, вам, возможно, придется удалить антивирус. После удаления антивируса проверьте, сохраняется ли проблема. Если нет, вам следует подумать о переходе на другое антивирусное решение.
Решение 5. Отключите TLS 1. 0, TLS 1. 1 и TLS 1.
Чтобы решить эту проблему, некоторые пользователи рекомендуют отключить эту функцию. Для этого выполните следующие действия:
После этого перезапустите браузер и проверьте, решена ли проблема.
Решение 6 – Изменить настройки доверенных сайтов
Это довольно просто, и вы можете сделать это, выполнив следующие действия:
Это простое решение, и несколько пользователей сообщили, что оно работает, поэтому не стесняйтесь попробовать его.
Решение 7 – Удалить проблемное обновление
Если вы заметили, что эта проблема начала появляться после обновления, вам нужно найти и удалить это обновление с вашего ПК. Это относительно просто, и вы можете сделать это, выполнив следующие действия:
После удаления обновления проверьте, устранена ли проблема. Если проблема не появляется снова, это означает, что обновление вызвало ее.
Имейте в виду, что Windows 10 имеет тенденцию устанавливать недостающие обновления без вашего ведома.
Чтобы предотвратить повторение этой проблемы, рекомендуется запретить Windows автоматически устанавливать обновления.
Как только обновление заблокировано от установки, проблема больше не будет появляться.
Решение 8 – Изменить параметры отзыва сервера
После внесения этих изменений перезагрузите компьютер и проверьте, устраняет ли это проблему.
Решение 9. Сбросьте настройки браузера по умолчанию
Сделав это, вы удалите кеш, установленные расширения и восстановите настройки по умолчанию.
Процесс сброса более или менее одинаков во всех браузерах, поэтому обязательно перезагрузите все браузеры, которые вы используете на вашем компьютере. После перезагрузки браузера проблема должна быть решена.
Сертификаты довольно важны, потому что они используются для шифрования ваших данных и защиты их от злонамеренных пользователей.
Если вы получаете сообщение об ошибке Возникла проблема с сертификатом безопасности этого веб-сайта при просмотре веб-страниц, обязательно попробуйте одно из наших решений.
Примечание редактора. Этот пост был первоначально опубликован в мае 2016 года и с тех пор был полностью переработан и обновлен для обеспечения свежести, точности и полноты.
Как открыть fzs. roskazna
Что делать, если не открывается сайт fzs. roskazna
Для успешной работы сайта и подачи заявления на получение электронно-цифровой подписи (ЭЦП) на нем нужно учитывать следующие моменты: