Подробный гайд: Ошибка 0x8009200B: не удается найти закрытый ключ для подписи - Часть 3
8. Если ошибка возникает только в одной программе
Например:
- в 1С сертификат выбирается;
- в браузере подпись работает;
- а в отдельной программе ошибка
0x8009200B.
Возможные причины:
- Программа использует не тот сертификат.
- Программа работает от другого пользователя.
- Программа запускается как служба.
- Программа использует другой криптопровайдер.
- Нет прав на ключевой контейнер.
- Программа не видит токен.
Что проверить
1. Выбранный сертификат
В программе принудительно выберите нужный сертификат по отпечатку или серийному номеру.
2. Запуск от имени пользователя
Если программа запускается как служба, сертификат должен быть установлен:
- в хранилище локального компьютера;
- либо служба должна иметь доступ к ключу.
3. Хранилище сертификата
Для служб часто лучше устанавливать сертификат в:
Сертификаты локального компьютера → Личные → Сертификаты
а не в профиль пользователя.
4. Права на ключ
Если ключ хранится в файловой папке или реестре, у учетной записи программы должен быть доступ к нему.
9. Проверка через КриптоПро: просмотр контейнеров
Откройте КриптоПро:
Сервис → Просмотреть сертификаты в контейнере
Если нужного контейнера нет:
- возможно, ключ не установлен;
- возможно, ключ находится на другом компьютере;
- возможно, токен не виден;
- возможно, контейнер удален;
- возможно, используется другой пользователь.
Также можно проверить список доступных контейнеров через командную строку.
Для КриптоПро в Windows можно использовать утилиту:
csptest
Пример просмотра контейнеров:
csptest -keyset -enum_containers
Если команда не найдена, используйте графический интерфейс КриптоПро.
10. Проверка через командную строку КриптоПро: cryptcp
В системах с КриптоПро может использоваться утилита cryptcp.
Пример проверки сертификатов:
cryptcp -list -store uMy
Где:
-list— список сертификатов;-store uMy— личные сертификаты текущего пользователя.
Для просмотра сертификатов компьютера:
cryptcp -list -store mMy
Где:
mMy— локальный компьютер;uMy— текущий пользователь.
Но для большинства пользователей проще использовать certmgr.msc и панель КриптоПро.
11. Если ошибка в браузере или на сайте
Часто ошибка появляется при подписи на сайтах:
- Госуслуги;
- ФНС;
- ГИС ЖКХ;
- ЭДО;
- торговые площадки;
- маркировка;
- внутренние порталы.
Проверьте следующее
1. Установлен ли плагин подписи
Например:
- КриптоПро ЭЦП Browser plug-in;
- плагин ЭП для браузера;
- компонент ЭДО.
2. Разрешен ли доступ плагина к сертификату
В браузере может появляться запрос на доступ к сертификату. Нужно разрешить доступ.
3. Не блокируется ли ключ антивирусом
Иногда антивирусы или средства защиты блокируют доступ к ключу.
4. Используемый браузер
Некоторые сайты работают только с определенными браузерами или с отечественными браузерами.
5. Настройки доверенных узлов
Добавьте сайт в доверенные узлы браузера, если это требуется.
12. Если ошибка в КриптоПро АРМ
В КриптоПро АРМ попробуйте:
- Открыть список сертификатов.
- Проверить, есть ли значок ключа у сертификата.
- Проверить срок действия.
- Выбрать правильный сертификат.
- Нажать Проверить или Диагностика.
Если сертификата нет или нет ключа:
- Установите сертификат заново из контейнера.
- Проверьте, что контейнер выбран именно тот.
- Перезапустите программу.
13. Если ошибка в 1С
В 1С часто ошибка возникает при:
- отправке отчетности;
- работе с ЭДО;
- подписании документов;
- проверке подписи.
Что проверить
- В настройках ЭДО выбран правильный сертификат.
- В системе установлен сертификат с закрытым ключом.
- Сертификат не просрочен.
- КриптоПро работает корректно.
- У пользователя есть права на ключ.
- 1С запускается от того же пользователя, у которого установлен сертификат.
Если 1С работает как сервер:
- сертификат может быть нужен в хранилище компьютера;
- служба 1С должна иметь доступ к ключу;
- может потребоваться настройка криптопровайдера на сервере.
14. Если ошибка в серверном приложении
Для серверных приложений сертификат с ключом часто должен быть установлен в:
Local Computer → Personal → Certificates
или по-русски:
Сертификаты локального компьютера → Личные → Сертификаты
Важно
Если приложение работает как служба:
- сертификат должен быть установлен в хранилище компьютера;
- у службы должен быть доступ к закрытому ключу;
- ключ не должен быть только в профиле пользователя.
Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.