1С не видит сертификат при обмене с ИС МП: почему и как исправить

· 8 мин

Содержание

Обмен с ИС МП в 1С не видит сертификат — так проявляется одна из самых частых заминок при подключении к «Честному ЗНАКу». Программа при авторизации перебирает сертификаты в хранилище и не находит подходящий: список пустой либо нужной подписи в нём нет. Обмен с системой маркировки не запускается , коды не проверяются и не выводятся из оборота.

Причин у ошибки немного, и почти все лечатся за 10–15 минут. Ниже — где именно 1С ищет сертификат, почему не находит и что делать в клиент-серверной базе, где сертификат нужен на сервере, а не на вашем компьютере.

ИС МП — информационная система мониторинга за оборотом товаров, техническое «ядро» «Честного ЗНАКа». Обмен настраивается в разделе НСИ и администрирование → Обмен с ИС МП (в УТ, Рознице, УНФ путь похожий).

Как проявляется ошибка: тексты в 1С

Формулировки разные, но суть одна — подходящего сертификата не нашлось. Типичные сообщения:

  • В информационной базе для пользователя Продавец не найдено зарегистрированных сертификатов
  • Сертификат не найден на компьютере
  • Сертификат не установлен на сервере
  • Не найдено ни одного сертификата для подписания

Появляются они в момент авторизации в ИС МП, при отправке документа маркировки или при попытке получить/проверить коды. Иногда окно выбора сертификата открывается пустым.

Прежде чем что-то менять, запомните: сама подпись (сертификат + закрытый ключ) должна быть выпущена на руководителя организации в аккредитованном УЦ. Если срок сертификата истёк — никакие настройки не помогут, нужен перевыпуск.

Причины: почему 1С не видит сертификат

Разберём по частоте — от самой распространённой к редкой.

ПричинаКак узнать
Сертификат не установлен в личное хранилище WindowsВ КриптоПро CSP → Сертификаты его нет
Нет привязки к закрытому ключу (нет носителя/контейнера)Сертификат виден, но 1С им не подписывает
Клиент-серверная база: подпись стоит на клиенте, а нужна на сервереОшибка Сертификат не установлен на сервере
Не установлен или «слетел» криптопровайдер (КриптоПро / VipNet)Программа не видит ни одной подписи
Сертификат просрочен или отозванВ свойствах — истёкший срок
В настройке обмена выбран не тот пользователь/организацияСписок сертификатов не подтянулся

Самая частая ситуация — сертификат физически не установлен на той машине, где реально работает 1С. В файловой базе это ваш компьютер, в клиент-серверной — сервер 1С:Предприятия.

Диагностика: выберите симптом

Решение: устанавливаем сертификат по шагам

Порядок для файловой базы (1С на вашем компьютере). Для клиент-сервера — отдельный блок ниже.

  1. Установите КриптоПро CSP (или VipNet, если подпись выпущена под него). Проверьте, что лицензия активна.
  2. Вставьте носитель с подписью (Рутокен, eToken или защищённую флешку).
  3. Откройте Пуск → КриптоПро CSP → вкладка «Сервис» → «Просмотреть сертификаты в контейнере» или сразу «Установить личный сертификат».
  4. Выберите контейнер закрытого ключа, укажите файл сертификата .cer (если он отдельно), поставьте в личное хранилище (Личные).
  5. Установите корневой сертификат УЦ и цепочку, если 1С ругается на недоверенный сертификат.
  6. Перезапустите 1С и в Обмен с ИС МП заново нажмите «Получить сертификаты» / «Авторизоваться».

После установки проверьте подпись прямо в 1С: Администрирование → Общие настройки → Электронная подпись и шифрование → Сертификаты. Если сертификат виден здесь — обмен с ИС МП его тоже увидит.

Чек-лист: 1С снова видит сертификат
Выполнено: 0 / 7

Клиент-серверная база: сертификат нужен на сервере

Тонкий момент, на котором спотыкаются чаще всего. В клиент-серверной 1С часть операций подписания уходит на сервер 1С:Предприятия, а не выполняется на вашем компьютере. Отсюда ошибка Сертификат не установлен на сервере, даже когда у вас на машине всё стоит и работает.

Что делать:

  • 🔹 Установить тот же криптопровайдер (КриптоПро/VipNet) на сервере 1С.
  • 🔹 Установить сертификат в личное хранилище учётной записи, под которой запущена служба сервера 1С (часто это отдельный системный пользователь, а не администратор).
  • 🔹 Обеспечить серверу доступ к закрытому ключу: либо носитель физически подключён к серверу, либо ключ экспортирован в реестр контейнера на сервере.
  • 🔹 В 1С в настройках подписи указать, что подписание выполняется на сервере.

Если ключ на токене лежит только у вас на столе, сервер до него не дотянется. Для постоянной работы контейнер переносят на сервер или используют работу по токенам (следующий раздел).

Работа с маркировкой без установки сертификата на каждое место

Ставить подпись на каждый кассовый ПК неудобно. Для этого в 1С есть авторизация по токенам ИС МП — программа один раз получает токен доступа с помощью подписи и дальше работает по нему.

Как это выглядит:

  • Токен авторизации получают один раз (там, где сертификат установлен), и он сохраняется в базе.
  • Кассовые и складские места проверяют коды и обмениваются с ИС МП по сохранённому токену, без локальной подписи.
  • Токен периодически обновляется — за это отвечает регламентное задание актуализации токенов.

Отдельно про розницу: в рознице продажа маркированного товара выводит код из оборота автоматически через чек ККТ и ОФД, поэтому для самих продаж авторизация в ИС МП на кассе не обязательна. Подпись нужна для приёмки, ввода в оборот и проверки кодов.

Пошаговый помощник
Шаг 1. Определите тип базы
Файловая — сертификат ставим на рабочий компьютер. Клиент-серверная — на сервер 1С. От этого зависит всё дальнейшее.

Частые ошибки и как их избежать

  • Ставят подпись не туда. В клиент-сервере сертификат нужен на сервере, а его ставят на кассу. Итог — Сертификат не установлен на сервере.
  • Устанавливают сертификат без привязки к ключу. Отдельный .cer без контейнера 1С видит, но подписать не может.
  • Забывают про корневой сертификат УЦ. Без цепочки доверия подпись считается недействительной.
  • Работают с истёкшей подписью. Сертификаты живут около года — следите за сроком заранее.
  • Выбирают не того пользователя в настройке обмена. Сертификаты привязаны к пользователю/организации; при ошибке список пустой.
  • Меняют носитель на новый ПК и не переустанавливают подпись. После переезда на другую машину установку повторяют.

Если не помогло

Когда шаги пройдены, а обмен всё равно не видит сертификат:

  1. Перезапустите службу сервера 1С (для клиент-серверной базы) — сертификат подхватывается при старте службы.
  2. Очистите кэш 1С: запуск с ключом /ClearCache или удаление временных каталогов сеанса.
  3. Проверьте, что криптопровайдер один: одновременно установленные КриптоПро и VipNet конфликтуют.
  4. Обновите конфигурацию до актуального релиза — обмен с ИС МП меняется вслед за требованиями «Честного ЗНАКа», в старых релизах возможны ошибки авторизации.
  5. Проверьте лицензию криптопровайдера — по истечении демо-периода КриптоПро перестаёт отдавать ключи.
  6. Проверьте подпись во внешней утилите (например, тестовая страница проверки ЭП в браузере): если и там подписи нет — проблема не в 1С, а в установке сертификата.

Если сертификат не виден нигде, кроме одного рабочего места, — почти всегда дело в том, что на остальных машинах не установлен криптопровайдер или сама подпись.

Частые вопросы

Почему 1С не видит сертификат, хотя в Windows он установлен?
Скорее всего, база клиент-серверная и подписание идёт на сервере, где сертификата нет. Либо сертификат стоит без привязки к закрытому ключу. Проверьте раздел «Электронная подпись и шифрование» в самой 1С.
Обязательно ли ставить сертификат на каждую кассу?
Нет. Достаточно один раз получить токен авторизации ИС МП там, где подпись установлена, — остальные рабочие места работают по сохранённому токену. Для розничных продаж авторизация на кассе вообще не нужна: вывод из оборота идёт через чек ККТ и ОФД.
Где в 1С проверить, видит ли программа сертификат?
Администрирование → Общие настройки → Электронная подпись и шифрование → вкладка «Сертификаты». Если подпись здесь видна без ошибок — обмен с ИС МП её тоже увидит.
Что делать при ошибке «Сертификат не установлен на сервере»?
Установить криптопровайдер и сам сертификат на сервере 1С — в хранилище учётной записи, под которой запущена служба сервера, с доступом к закрытому ключу.
Подойдёт ли подпись, выпущенная для отчётности или ЭДО?
Как правило, да, если это квалифицированная подпись руководителя организации в актуальном сроке действия. Отдельную подпись специально «для маркировки» получать не нужно.
После смены компьютера 1С перестала видеть сертификат — почему?
На новой машине не установлен криптопровайдер и/или сама подпись. Установите КриптоПро/VipNet и заново поставьте сертификат в личное хранилище с носителя.

Источники

  • Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»
  • Постановление Правительства РФ от 26.04.2019 № 515 об ИС мониторинга за оборотом товаров