1С не видит сертификат при обмене с ИС МП: почему и как исправить
Содержание
Обмен с ИС МП в 1С не видит сертификат — так проявляется одна из самых частых заминок при подключении к «Честному ЗНАКу». Программа при авторизации перебирает сертификаты в хранилище и не находит подходящий: список пустой либо нужной подписи в нём нет. Обмен с системой маркировки не запускается , коды не проверяются и не выводятся из оборота.
Причин у ошибки немного, и почти все лечатся за 10–15 минут. Ниже — где именно 1С ищет сертификат, почему не находит и что делать в клиент-серверной базе, где сертификат нужен на сервере, а не на вашем компьютере.
ИС МП — информационная система мониторинга за оборотом товаров, техническое «ядро» «Честного ЗНАКа». Обмен настраивается в разделе НСИ и администрирование → Обмен с ИС МП (в УТ, Рознице, УНФ путь похожий).
Как проявляется ошибка: тексты в 1С
Формулировки разные, но суть одна — подходящего сертификата не нашлось. Типичные сообщения:
В информационной базе для пользователя Продавец не найдено зарегистрированных сертификатовСертификат не найден на компьютереСертификат не установлен на сервереНе найдено ни одного сертификата для подписания
Появляются они в момент авторизации в ИС МП, при отправке документа маркировки или при попытке получить/проверить коды. Иногда окно выбора сертификата открывается пустым.
Прежде чем что-то менять, запомните: сама подпись (сертификат + закрытый ключ) должна быть выпущена на руководителя организации в аккредитованном УЦ. Если срок сертификата истёк — никакие настройки не помогут, нужен перевыпуск.
Причины: почему 1С не видит сертификат
Разберём по частоте — от самой распространённой к редкой.
| Причина | Как узнать |
|---|---|
| Сертификат не установлен в личное хранилище Windows | В КриптоПро CSP → Сертификаты его нет |
| Нет привязки к закрытому ключу (нет носителя/контейнера) | Сертификат виден, но 1С им не подписывает |
| Клиент-серверная база: подпись стоит на клиенте, а нужна на сервере | Ошибка Сертификат не установлен на сервере |
| Не установлен или «слетел» криптопровайдер (КриптоПро / VipNet) | Программа не видит ни одной подписи |
| Сертификат просрочен или отозван | В свойствах — истёкший срок |
| В настройке обмена выбран не тот пользователь/организация | Список сертификатов не подтянулся |
Самая частая ситуация — сертификат физически не установлен на той машине, где реально работает 1С. В файловой базе это ваш компьютер, в клиент-серверной — сервер 1С:Предприятия.
Решение: устанавливаем сертификат по шагам
Порядок для файловой базы (1С на вашем компьютере). Для клиент-сервера — отдельный блок ниже.
- Установите КриптоПро CSP (или VipNet, если подпись выпущена под него). Проверьте, что лицензия активна.
- Вставьте носитель с подписью (Рутокен, eToken или защищённую флешку).
- Откройте
Пуск → КриптоПро CSP → вкладка «Сервис» → «Просмотреть сертификаты в контейнере»или сразу «Установить личный сертификат». - Выберите контейнер закрытого ключа, укажите файл сертификата
.cer(если он отдельно), поставьте в личное хранилище (Личные). - Установите корневой сертификат УЦ и цепочку, если 1С ругается на недоверенный сертификат.
- Перезапустите 1С и в
Обмен с ИС МПзаново нажмите «Получить сертификаты» / «Авторизоваться».
После установки проверьте подпись прямо в 1С: Администрирование → Общие настройки → Электронная подпись и шифрование → Сертификаты. Если сертификат виден здесь — обмен с ИС МП его тоже увидит.
Клиент-серверная база: сертификат нужен на сервере
Тонкий момент, на котором спотыкаются чаще всего. В клиент-серверной 1С часть операций подписания уходит на сервер 1С:Предприятия, а не выполняется на вашем компьютере. Отсюда ошибка Сертификат не установлен на сервере, даже когда у вас на машине всё стоит и работает.
Что делать:
- 🔹 Установить тот же криптопровайдер (КриптоПро/VipNet) на сервере 1С.
- 🔹 Установить сертификат в личное хранилище учётной записи, под которой запущена служба сервера 1С (часто это отдельный системный пользователь, а не администратор).
- 🔹 Обеспечить серверу доступ к закрытому ключу: либо носитель физически подключён к серверу, либо ключ экспортирован в реестр контейнера на сервере.
- 🔹 В 1С в настройках подписи указать, что подписание выполняется на сервере.
Если ключ на токене лежит только у вас на столе, сервер до него не дотянется. Для постоянной работы контейнер переносят на сервер или используют работу по токенам (следующий раздел).
Работа с маркировкой без установки сертификата на каждое место
Ставить подпись на каждый кассовый ПК неудобно. Для этого в 1С есть авторизация по токенам ИС МП — программа один раз получает токен доступа с помощью подписи и дальше работает по нему.
Как это выглядит:
- Токен авторизации получают один раз (там, где сертификат установлен), и он сохраняется в базе.
- Кассовые и складские места проверяют коды и обмениваются с ИС МП по сохранённому токену, без локальной подписи.
- Токен периодически обновляется — за это отвечает регламентное задание актуализации токенов.
Отдельно про розницу: в рознице продажа маркированного товара выводит код из оборота автоматически через чек ККТ и ОФД, поэтому для самих продаж авторизация в ИС МП на кассе не обязательна. Подпись нужна для приёмки, ввода в оборот и проверки кодов.
Частые ошибки и как их избежать
- ❌ Ставят подпись не туда. В клиент-сервере сертификат нужен на сервере, а его ставят на кассу. Итог —
Сертификат не установлен на сервере. - ❌ Устанавливают сертификат без привязки к ключу. Отдельный
.cerбез контейнера 1С видит, но подписать не может. - ❌ Забывают про корневой сертификат УЦ. Без цепочки доверия подпись считается недействительной.
- ❌ Работают с истёкшей подписью. Сертификаты живут около года — следите за сроком заранее.
- ❌ Выбирают не того пользователя в настройке обмена. Сертификаты привязаны к пользователю/организации; при ошибке список пустой.
- ❌ Меняют носитель на новый ПК и не переустанавливают подпись. После переезда на другую машину установку повторяют.
Если не помогло
Когда шаги пройдены, а обмен всё равно не видит сертификат:
- Перезапустите службу сервера 1С (для клиент-серверной базы) — сертификат подхватывается при старте службы.
- Очистите кэш 1С: запуск с ключом
/ClearCacheили удаление временных каталогов сеанса. - Проверьте, что криптопровайдер один: одновременно установленные КриптоПро и VipNet конфликтуют.
- Обновите конфигурацию до актуального релиза — обмен с ИС МП меняется вслед за требованиями «Честного ЗНАКа», в старых релизах возможны ошибки авторизации.
- Проверьте лицензию криптопровайдера — по истечении демо-периода КриптоПро перестаёт отдавать ключи.
- Проверьте подпись во внешней утилите (например, тестовая страница проверки ЭП в браузере): если и там подписи нет — проблема не в 1С, а в установке сертификата.
Если сертификат не виден нигде, кроме одного рабочего места, — почти всегда дело в том, что на остальных машинах не установлен криптопровайдер или сама подпись.
Частые вопросы
Почему 1С не видит сертификат, хотя в Windows он установлен?
Обязательно ли ставить сертификат на каждую кассу?
Где в 1С проверить, видит ли программа сертификат?
Администрирование → Общие настройки → Электронная подпись и шифрование → вкладка «Сертификаты». Если подпись здесь видна без ошибок — обмен с ИС МП её тоже увидит.Что делать при ошибке «Сертификат не установлен на сервере»?
Подойдёт ли подпись, выпущенная для отчётности или ЭДО?
После смены компьютера 1С перестала видеть сертификат — почему?
Источники
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»
- Постановление Правительства РФ от 26.04.2019 № 515 об ИС мониторинга за оборотом товаров