Почему сертификат стал недействителен

Обновлено: 20.05.2024

Если у вас по-прежнему есть проблемы со сроком действия документа, сообщите об ошибке на портале госуслуг через форму обратной связи. Еще в начале декабря Минздрав изменил срок действия QR-кода переболевшего. Теперь документ действует не полгода, а 12 месяцев. Изменения в старые сертификаты уже вносят.

Утром 8 ноября пользователи портала госуслуг обнаружили, что срок действия сертификата о вакцинации от коронавируса сократился с года до шести месяцев.

Это стало неожиданностью, поскольку в большинстве регионов России для посещения общественных мест сейчас требуют QR-коды , которые подтверждают перенесенный COVID-19 или пройденную вакцинацию. Сертификат о вакцинации нужен и путешественникам: во многих странах его принимают вместо отрицательного результата ПЦР-теста .

Важно понимать: в случае ухудшения эпидситуации срок действия QR-кода действительно могут ограничить до шести месяцев. Об этом сказано в методических рекомендациях о проведении вакцинации на сайте министерства здравоохранения.

Сразу после обновления сертификата на портале госуслуг несколько человек в редакции Т⁠—⁠Ж столкнулись с тем, что срок действия их документа после перенесенного коронавируса теперь не полгода, а год. А просроченные сертификаты переболевшего, которые ушли в архив, вновь стали действительными.

Такой сертификат о вакцинации получила наш редактор: в нем срок действия отсчитывают с момента выздоровления. То есть QR-код действителен до 16 марта 2022 года, хотя должен действовать до августа 2022 года

Возможно, сбои связаны с тем, что с 8 ноября Минздрав изменил форму коронавирусного сертификата. Теперь в одном документе указаны не только сведения о вакцинации, но и о перенесенном коронавирусе. Также в нем могут быть сведения о наличии противопоказаний к прививке. Сертификат по-прежнему доступен на двух языках: русском и английском.

Если у вас есть документ старого образца, но хочется получить новый в бумажном виде, нужно обратиться в МФЦ. Электронные сертификаты обновятся автоматически.




С 8 числа во многих регионах массово начали вводить ограничения.
В этот же день решили запилить глобальное обновление сертификатов и софта.
Как итог всё сломалось, действующие сертификаты стали просроченными, вместо новых у кого-то вылезли ошибки. А ведь местами даже в транспорт без QR нельзя было попасть, люди были очень "рады" узнать об этом уже по факту.

Ну гениально же, прям чувствуется типичное глупое принятие решений, подогреваемое приказами сверху.

A, Скорее отрабатывали в реальном времени функцию изменения сроков действия сертификатов.
теперь если будет дана команда о сокращении срока действия сертификатов, то все сработает, как говорится, "без шума и пыли" .
просто постепенно нарабатывают функционал системы.

У меня до сих пор полгода, дата формирования сертификата - сегодняшняя, старого нет. Разминаю пальчики и готовлюсь писать жалобу

Мария, Срать там сверху хотели на наши жалобы

Мария, а куда писать собираетесь - у меня такая же ситуация


Кузьменкова, уже никуда. с утра восстановился срок действия. но вообще писала бы в службу поддержки Госуслуг

Мария,благодарю, но пока у меня не восстанавливается

Кузьменкова Татьяна, у меня тоже после перенесенного заболевания срок сократился -вместо октябрь 22 -май 22. Написала в службу поддержки Госуслуг -жду.


Эх, ждём прекрасное будущее, сначала раз в полгода, затем в три месяца, месяц, неделя. В скором времени будем утром, днём и вечером за прививками ходить

Андрей, зрите в корень - функционал тестируют

У меня в старой форме - действие 1 год, в новой - полгода


До никакой даты. У меня его нет и не будет.

Мне кажется просто проверяли реакцию людей на их очередные подтасовки. На выборах уже научились. Почему технический сбой коснулся только сертификатов на ковид?

Количество требуемых антител. сроки действия иммунитета. сколько раз колоться. "сбои на Госуслугах"
Люди не видят главного. Жизнь каждого человека в новых условиях будет контролироваться записью в системе. Не важно кто ты, какие у тебя планы и чего ты добился в жизни.
Главная ценность новой навязанной реальности становится ДЕЙСТВУЮЩИЙ QR-код. Без него ты ничто, а с ним тебе дают ПРАВО (но не возможность) жить.
И глупо считать что такой инструмент контроля будет действовать, как первоначально объявляют, всего полгода. От такого "ошейника" не откажется ни одно руководство.
В начале на QR-код навешивается ковидная вакцинация, затем подтянут другую "заботу о гражданах". Пока это дело бесплатное, но как известно, что бы подсадить человека на зависимость его надо бесплатно угостить, а потом уже можно и деньги стричь. А дальше хочешь полноценно жить - плати по списку.
Потом к QR-кодам можно и налоги подключить, оплату кредитов, квартплату. Намерения ведь благие, народ поддержит.
С развитием скорости обработки информации дойдет и до "заботы о личности". Не так личность развивается: не то пишет, не то говорит, не так думает - Qr-кодик можно и приостановить, закрыть везде доступ, заблокировать счета до визита в Банк в который не пустят без QR-кода.
И всё - фенита ля комедия в самозаключении пока не исправишься.

Можно вспомнить фильм Враг государства. Там фантастически одним подходом к компьютеру
переписывали и ломали жизнь героя.
Будущее наступило. Теперь это реальность. Достаточно устроить мелкий "сбой" и если это не массово то никто даже и не заметит.

И наивно думать что добропорядочного гражданина это не коснется. Гражданин добропорядочный лишь до тех пор пока "порядок" не переписан ;)


Для пользователей возможна отмена электронной подписи по внутреннему и внешнему документообороту, закупкам, сдаче отчетности в контролирующие ведомства. Но аннулируется не электронный носитель (ключ ЭЦП), а сертификат. Он является основой верификации, запуска и работы подписи.

Новый регламент, как закрыть электронную подпись, приведен в приказе Казначейства России №11н от 16.03.2020. В нормативе описывается порядок действий владельца ЭЦП и специалистов удостоверяющего центра ФК.

Следите за изменениями в закупках с помощью КонсультантПлюс!


Каковы основания для отзыва

Обычно ЭЦП аннулируют пользователи (руководитель или специалист заказчика), но иногда закрытие инициирует и Федеральное казначейство. В приказе №11н указано, по какой причине удостоверяющий центр отзывает сертификат у организации:

  • истечение срока действия;
  • поломка или неисправность носителя ЭЦП;
  • закрытие или ликвидация территориального органа ФК (ТОФК), а вместе с ним и удостоверяющего центра, который выпустил ключ.

А вот в каких случаях инициатива исходит от заказчика:

  • увольнение владельца ключа ЭП;
  • снятие с пользователя полномочий администратора с ЭЦП;
  • поломка носителя;
  • неисправность системы шифрования и криптографической защиты ключа;
  • закрытие или ликвидация заказчика.

Неисправную или недействительную ЭП отзывают. Ключ закрывают по заявлению владельца, по требованию ТОФК или по решению суда. Инициатор отправляет заявку о неисправности и несоответствии сведений, а специалист удостоверяющего центра ТОФК отзывает ЭП и вносит информацию в специальный список.

Как отозвать ЭЦП

Существует два варианта, как отключить электронную подпись: лично и онлайн. Если заказчик обращается в ТОФК лично, он формирует заявление на бумажном носителе и показывает сотруднику удостоверяющего центра паспорт. Если же в УЦ обращается не владелец сертификата, а его представитель, понадобится доверенность.

Заявление на отзыв сертификата ключа подписи

При подаче заявления онлайн паспорт заявителя не требуется.

Пошаговая инструкция, как отозвать сертификат на электронную подпись при увольнении онлайн:


Шаг 2. Находим сервис онлайн-подачи документов для получения ЭП: система автоматически отправит пользователя на Портал заявителя.




Шаг 5. Сохраняем, подписываем и отправляем запрос.

Работник удостоверяющего центра проверяет и обрабатывает заявку. Суть проверки — соответствие информации из заявления сведениям из реестра. Если обращение сформировано корректно, принимается положительное решение и отзывается ключ ЭЦП. Заявителю направят уведомление с результатами проверки и решением УЦ.

При отзыве ЭЦП по причине смены реквизитов или административных полномочий, поломки носителя, окончания срока действия ключа, ликвидации заказчика действует аналогичный алгоритм. Ответственный специалист формирует заявку, выбирает необходимое основание и передает запрос о закрытии ЭП в удостоверяющий центр.

Как проверить, что подпись отозвана

Все отозванные сертификаты казначейство заносит в специальный список. Перечень аннулированных сертификатов размещен в открытом доступе в интернете.


Об авторе этой статьи

Александра Задорожнева Бухгалтер, эксперт проекта Практикующий бухгалтер.
Работаю с начала учебы в ВУЗе. Есть опыт работы и в коммерции, и в бюджете. С 2006 по 2012 работала бухгалтером-кассиром и кадровиком. С 2012 по настоящее время — главный бухгалтер в бюджетном учреждении. Помимо прямой бухгалтерии занимаюсь закупочной и планово-экономической деятельностью. 4 года пишу тематические статьи для профильные изданий.


Электронную подпись руководители юридических лиц и индивидуальные предприниматели с 2022 года смогут получать в ФНС и у её доверенных лиц (их сокращенно называют ДЛ УЦ). Сотрудники организаций — в аккредитованных удостоверяющих центрах. Но до конца этого года и ЮЛ, и ИП всё ещё могут получить сертификат в удостоверяющем центре.

Так как же узнать, сколько действует электронная подпись и был ли аккредитован ваш удостоверяющий центр? Об этом расскажем в статье.

Как проверить, будет ли работать электронная подпись в 2022 году. Инструкция

Вы можете самостоятельно узнать срок действия квалифицированной электронной подписи и информацию об удостоверяющем центре, который её выдал. Делается это в криптопровайдере. Покажем на примере двух самых популярных программ.

КриптоПро CSP

Чтобы в этой программе найти нужную информацию о сертификате, достаточно выполнить несколько несложных шагов.






Откроется окно сертификата, нужную информацию можно найти внизу.


VipNet CSP

Здесь найти нужную информацию ещё быстрее — достаточно всего пары действий.



Проверяем, аккредитован ли УЦ


Этот перечень всё ещё расширяется. На портале Минцифры можно узнать, всё ли в порядке с вашим удостоверяющим центром.

В открывшемся файле ищем удостоверяющий центр, выдавший ЭП, по ИНН или наименованию.


Если вы не нашли свой УЦ в списке аккредитованных

Если вы не нашли в списке свой удостоверяющий центр, скорее всего, он не прошёл аккредитацию. Такое случается, если компания не соответствует выставленным требованиям, либо по каким-то причинам не стала подавать документы на её получение.

Электронная подпись ( Астрал-ЭТ и 1С-ЭТП ) будет выдаваться для физических лиц, в том числе для сотрудников организаций. Она подойдёт для работы в соответствии с новыми требованиями 63-ФЗ. Также мы поможем нашим абонентам формировать запросы на получение КЭП в УЦ ФНС для ЮЛ и ИП.

Электронная отчётность ( Астрал Отчёт 5.0 , Астрал Отчёт 4.5 и 1С-Отчётность ) будет работать в стандартном режиме с поддержкой вышеуказанных инструментов для работы с электронной подписью, если их срок действия будет распространяться на 2022 год. Продукты уже поддерживают работу с КЭП, выданной ФНС.

Электронный документооборот ( Астрал.ЭДО и 1С-ЭДО ) останется прежним. Сотрудники, которые используют электронную подпись в работе с документами, должны оформить электронную подпись на себя, как на физических лиц, и использовать именно её.

Важно: сотрудники юридических лиц, которые получают на себя электронные подписи, должны будут подтверждать свои полномочия с помощью машиночитаемой доверенности.

Почему необходимо перевыпустить сертификат сейчас

Помните, если перевыпустить электронную подпись до 2022 года, то она будет действовать весь следующий год. Как уже было сказано, получить её можно только в аккредитованном удостоверяющем центре.

Эта статья описывает типичные ошибки работы КриптоПро ЭЦП Browser plug-in в браузерах и предлагает способы их решения.

Появляется окно КриптоПро CSP Вставьте ключевой носитель


Появление данного окна значит, что у Вас не вставлен носитель с закрытым ключом для выбранного Вами сертификата.

Необходимо вставить ключевой носитель. Убедитесть, что устройство отображается в Диспетчере Устройств Windows. Установите драйверы на устройство с сайта производителя если они не установлены.

Если предыдущие действия не помогли, необходимо переустановить сертификат в хранилище Личное текущего пользователя с привязкой к закрытому ключу. См статью.

Не удалось создать подпись из-за ошибки: Не удается построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)


Эта ошибка возникает, когда невозможно проверить статус сертификата (нет доступа к спискам отзыва или OCSP службе), либо не установлены корневые сертификаты.

Проверьте, строится ли цепочка доверия: откройте сертификат (например через Пуск -> Все программы -> КриптоПро -> Сертификаты-Текущий Пользователь -> Личное -> Сертификаты), перейдите на вкладку Путь сертификации. Если на этой вкладке присутствуют красные кресты, или вообще нет ничего кроме текущего сертификата (кроме тех случаев если сертификат является самоподписанным), значит цепочка доверия не построена.

Скриншоты с примерами сертификатов, у которых не строится цепочка доверия.



Если вы используете квалифицированный сертификат, то попробуйте установить в доверенные корневые эти 3 сертификата. Это сертификаты Головного УЦ Минкомсвязи и от них, при наличии интернета, должна построится цепочка доверия у любого квалифицированного сертификата.

Чтобы установить скачанный сертификат в доверенные корневые центры сертификации, нажмите по нему правой кнопкой-Выберите пункт –Установить сертификат- Локальный компьютер (если такой выбор есть) - Поместить все сертификаты в следующие хранилище-Обзор-Доверенные корневые центры сертификации-Ок- Далее- Готово- когда появится предупреждение системы безопасности об установке сертификата- нажмите Да-Ок.

Если этого недостаточно, обратитесь в УЦ, выдавший вам сертификат, за сертификатом самого УЦ.

Полученный от УЦ сертификат является промежуточным в цепочке Минкомсвязи -> УЦ -> вы, поэтому при его установке выбирайте хранилище "Промежуточные центры сертификации".

Важно: Если вы создаете CAdES-T (доверенное время) или CAdES-XLongType 1 (доверенное время и доказательства подлинности), ошибка цепочки может возникать если нет доверия к сертификату оператора TSP службы. В этом случае необходимо установить в доверенные корневые центры сертификации корневой сертификат УЦ, предоставляющего службу TSP.

При создании подписи появляется окно с ошибкой "Не удается найти сертификат и закрытый ключ для расшифровки. (0x8009200B)", в информации о сесртификате отображается "нет привязки к закрытому ключу"


Подпись создается, но также отображается статус "ошибка при проверке цепочки сертификатов".

Это значит, что нет доступа к спискам отозванных сертификатов.


Списки отозванных сертификатов можно скачать на сайте УЦ, выдавшем сертификат, после получения списка его необходимо установить, процедура идентична процедуре установки промежуточного сертификата ЦС. При отсутствии ограничений на доступ в сеть Интернет списки обновляются автоматически.

Ошибка: 0x8007064A/0x8007065B


Причина ошибки - истёк срок действия лицензий на КриптоПро CSP и/или КриптоПро TSP Client 2.0 и/или Криптопро OCSP Client 2.0.

Для создания CAdES-BES подписи должна быть действующая лицензия на КриптоПро CSP.

Для создания CAdES-T должны быть действующими лицензии на: КриптоПро CSP, КриптоПро TSP Client 2.0.

Для создания XLT1 должны быть действующими лицензии на: КриптоПро CSP, КриптоПро TSP Client 2.0, КриптоПро OCSP Client 2.0

Посмотреть статус лицензий можно через: Пуск- Все программы- КРИПТО-ПРО- Управление лицензиями КриптоПро PKI.

Чтобы активировать имеющуюся лицензию:

- откройте Пуск -> Все программы -> КРИПТО-ПРО -> Управление лицензиями КриптоПро PKI

- выберите нужный программный продукт -> откройте контекстное меню (щелкнуть правой кнопкой мыши) -> выберите пункт "Все задачи" -> выберите пункт "Ввести серийный номер. "

- введите в поле информацию о лицензии и нажмите OK чтобы сохранить её.

Отказано в доступе (0x80090010)



Ошибка: Invalid algorithm specified. (0x80090008)

Ошибка возникает, если Вы используете сертификат, алгоритм которого не поддерживается Вашим криптопровайдером.

Пример: У вас установлен КриптоПро CSP 3.9 а сертификат Выпущен по ГОСТ 2012.

Или если используется алгоритм хеширования, не соответствующий сертификату.

Читайте также: