Перейти к содержанию

Решение проблем с ЭП#

«Кнопка Подписать не активна»#

Причины:

  1. Документ не в подходящем lifecycle-состоянии — обычно нужно Согласовано или На подписании.
  2. У вас нет прав на подписание этого документа.
  3. Тип документа не поддерживает ЭП (нет facet'а Signable).
  4. Уже подписано необходимое число подписей (например, договор уже подписан обеими сторонами).

Действия:

  • Проверьте состояние документа на главной вкладке карточки.
  • Запросите права у автора или администратора.
  • Если состояние «Черновик» — сначала пройдите согласование.

«В списке сертификатов пусто»#

Причины:

  1. Не установлен криптопровайдер (КриптоПро CSP / Astral Toolbox).
  2. Не установлен веб-плагин для браузера.
  3. Сертификат не импортирован в личное хранилище.
  4. Ключевой носитель (Рутокен / JaCarta) не подключён.
  5. Криптопровайдер не лицензирован (период trial истёк).

Действия:

  • Проверьте, запущен ли криптопровайдер (значок в трее).
  • Откройте панель управления КриптоПро → «Сертификаты» → убедитесь, что ваш сертификат есть в личном хранилище.
  • Переустановите веб-плагин.
  • Перезапустите браузер.
  • Если ничего не помогает — обратитесь к Криптопровайдерам или администратору.

«Подпись не проходит проверку»#

Возможные статусы:

  • «Сертификат истёк» — на момент проверки сертификат уже не действует. Если подпись с архивной частью (CAdES-A) — она всё равно валидна. Если базовая (CAdES-BES) — нужно пересмотреть стратегию хранения, см. Архивная подпись.
  • «Сертификат отозван» — сертификат внесён в CRL. Подпись недействительна.
  • «Не удалось проверить OCSP» — нет доступа к серверу OCSP УЦ. Проверьте сетевую связность с серверами УЦ и настройку TrustStore.
  • «Нарушена цепочка доверия» — не установлен корневой сертификат УЦ. Обратитесь к администратору.

«Подписание зависает»#

Возможные причины:

  1. Браузер не получил ответа от веб-плагина.
  2. Криптопровайдер ждёт PIN-код (откройте окно криптопровайдера в системном трее).
  3. Сервер недоступен — проблема сети.

Действия:

  • Подождите 30 секунд — иногда подписание медленное.
  • Откройте окно криптопровайдера — возможно, висит запрос PIN.
  • Перезапустите браузер.

«Ошибка: TSA недоступен»#

При подписании с timestamp:

  • TSA-сервер временно недоступен.
  • В сети организации заблокированы обращения к TSA.
  • Не настроен TSA в конфигурации Ruxeo.

Действия:

  • Повторите подписание через несколько минут.
  • Обратитесь к администратору — возможно, нужно настроить fallback-TSA.
  • Подписание может быть переведено в режим «без timestamp» (только CAdES-BES) — но тогда подпись не получит архивных свойств.

«PDF не подписывается, ошибка формата»#

Не все PDF-файлы можно подписать «как есть». Проблемные случаи:

  • Зашифрованные PDF — нужно сначала снять шифрование.
  • PDF с уже встроенными подписями — нужно добавлять новую подпись, а не заменять.
  • Очень большие PDF (> 100 МБ) — могут не обработаться за timeout.

Действия:

  • Конвертируйте проблемный PDF через «Действия → Преобразовать в подписной PDF» — это вариант, который Ruxeo может подписать.
  • Большие файлы — разбейте на части или используйте локальный криптопровайдер с увеличенным timeout.

«Сертификат недоверенный»#

При проверке подписи получаете сообщение «Сертификат недоверенный»:

  • В TrustStore Ruxeo не загружен корневой сертификат УЦ, выдавшего этот сертификат.

Действия (для администратора):

См. OCSP/CRL + TrustStore — пошаговая настройка.

«Госключ не подписывает»#

Если работник пытается подписать УНЭП через Госключ:

  • Приложение не открывается — переустановить Госключ из App Store / Google Play.
  • «ЕСИА недоступна» — попробовать позже, регламентные работы.
  • «УНЭП не получена» — работник не прошёл регистрацию УНЭП в Госключ; пусть пройдёт.
  • «Документ не приходит» — проверьте, что Ruxeo Mobile установлен и работник вошёл в систему.

«Сертификаты недоступны» в диалоге подписания#

В диалоге подписания вместо списка сертификатов показано «Сертификаты недоступны».

Причины:

  1. Криптопрограмма (плагин КриптоПро / NCALayer) не запущена или не ответила.
  2. Ключевой носитель не подключён, либо в хранилище нет сертификатов.
  3. Сервер вернул ошибку при загрузке сертификатов.

Действия:

  • Убедитесь, что криптопрограмма запущена (значок в трее).
  • Нажмите кнопку повтора в этом же окне («Загрузить сертификаты»).
  • Откройте страницу «Проверка готовности рабочего места» — она покажет, какой именно компонент недоступен.

«NCALayer не обнаружен» (казахстанская подпись)#

При подписании казахстанским сертификатом Ruxeo не может связаться с NCALayer.

Причины:

  1. NCALayer не установлен или не запущен.
  2. NCALayer запущен, но соединение с браузером заблокировано.

Действия:

  • Запустите NCALayer (значок должен быть в системном трее).
  • Откройте страницу «Настройки и справочники» → «Проверка готовности рабочего места» — в списке бэкендов будет видно, обнаружен ли NCALayer.
  • Если NCALayer запущен, но не обнаружен — перезапустите его и обновите страницу Ruxeo.
  • Проверьте, что установлена актуальная версия NCALayer с pki.gov.kz.

Подписание в NCALayer отменено#

Окно NCALayer открылось, но подпись не поставилась.

Причины:

  1. Вы закрыли окно NCALayer или нажали «Отмена».
  2. Введён неверный пароль хранилища ключа.
  3. Выбран не тот ключ (например, ключ аутентификации вместо ключа подписи).

Действия:

  • Повторите подписание и не закрывайте окно NCALayer до завершения.
  • Проверьте пароль хранилища.
  • Выберите ключ, предназначенный для подписи (обычно начинается с RSA_/GOST_, а не AUTH_).

Куда обращаться#

Если ничего не помогло:

  1. Скриншот ошибки + точное время + тип сертификата — отправьте администратору.
  2. Логи — администратор может посмотреть детальное сообщение в системных логах.
  3. Если проблема с УЦ — обратитесь напрямую в техподдержку Удостоверяющего центра.

Связанные страницы#