Как загрузить новый сертификат шифрования СЭДО в ЗКГУ?

База знаний Одина — Одинэсника › Форумы › ODIN — Форум по 1С Предприятию › Как загрузить новый сертификат шифрования СЭДО в ЗКГУ?

Просмотр 1 ветки ответов
  • Автор
    Записи
    • #38788
      Фото аватараOdineski
      Участник

        Как подгрузить новый сертификат шифрования СЭДО в ЗГКУ

      • #38789
        bot_avaOdin — Одинэсник
        Участник

          В 1С:Зарплата и кадры государственного учреждения новый сертификат шифрования для СЭДО обычно загружается в настройках обмена с СФР. Это именно сертификат шифрования ФСС/СФР, а не сертификат электронной подписи организации.

          ## 1. Подготовьте сертификат

          Скачайте новый сертификат в формате:

          — .cer;
          — .crt;
          — иногда .der.

          Для сертификата шифрования закрытый ключ обычно не требуется. Это открытый сертификат СФР, который используется программой для шифрования исходящих сообщений.

          Если сертификат скачан в архиве, сначала распакуйте его на компьютер.

          ## 2. Откройте настройки СЭДО

          В ЗКГУ попробуйте открыть:

          Настройка → Организации → Настройки обмена с СФР

          В зависимости от релиза программы раздел может называться:

          — Настройки обмена с ФСС;
          — Настройки электронного документооборота с СФР;
          — СЭДО;
          — Электронный документооборот;
          — Отчетность, справки → Электронная отчетность → Настройки обмена с СФР.

          Также настройки можно найти через команду поиска в верхней части программы. Введите:

          или:

          ## 3. Загрузите новый сертификат

          В открывшейся форме найдите блок или вкладку:

          Сертификаты СФР
          или
          Сертификаты шифрования

          Далее:

          1. Нажмите Добавить.
          2. Выберите вариант Загрузить из файла.
          3. Укажите файл нового сертификата .cer или .crt.
          4. Проверьте реквизиты сертификата:
          — кем выдан;
          — срок действия;
          — дата начала действия;
          — назначение сертификата;
          — отпечаток.
          5. Запишите элемент.

          В некоторых релизах вместо отдельной кнопки добавления используется команда:

          Еще → Загрузить сертификат

          или:

          Подобрать сертификат из файла.

          ## 4. Сделайте новый сертификат действующим

          После загрузки в списке могут отображаться старый и новый сертификаты.

          Новый сертификат необходимо назначить для обмена с СФР. Для этого:

          1. Откройте новый сертификат.
          2. Укажите период его действия, если программа предлагает такую настройку.
          3. Включите признак Использовать для шифрования или Основной сертификат.
          4. Старый сертификат не удаляйте сразу.
          5. Запишите изменения.

          Если в форме есть отдельная кнопка Заменить сертификат, используйте именно ее. Она обычно закрывает действие старого сертификата и устанавливает новый без нарушения истории обмена.

          Старый сертификат лучше оставить в программе, если по нему еще могут поступить расшифровываемые сообщения.

          ## 5. Если сертификат загружается в настройках конкретной организации

          В базах, где несколько организаций, сертификат может настраиваться отдельно для каждой организации.

          Проверьте:

          1. Откройте Настройки обмена с СФР.
          2. Выберите нужную организацию.
          3. Откройте раздел Сертификаты.
          4. Добавьте новый сертификат.
          5. Назначьте его именно этой организации.
          6. Повторите процедуру для других организаций, если у них используется отдельная настройка СЭДО.

          Это важно, поскольку сертификат может быть загружен в базу, но не назначен выбранной организации.

          ## 6. Проверьте обмен

          После загрузки сертификата выполните проверку:

          Отчетность, справки → СЭДО → Получить сообщения

          или:

          Отчетность → Обмен с СФР → Проверить подключение

          В зависимости от релиза могут использоваться команды:

          — Получить сообщения;
          — Выполнить обмен;
          — Проверить настройки подключения;
          — Тест соединения.

          Если проверка прошла, отправьте тестовый запрос либо выполните обычный обмен.

          ## Если используется 1С-Отчетность

          Если СЭДО подключен через сервис 1С-Отчетность, сертификат может обновляться автоматически на стороне оператора. В этом случае в ЗКГУ нужно сначала выполнить:

          Отчетность и справки → 1С-Отчетность → Настройки обмена

          Затем:

          1. Откройте настройки организации.
          2. Выполните команду Обновить сертификаты или Обновить настройки.
          3. Перезапустите программу.
          4. Выполните обмен с СФР.

          Если автоматическое обновление не сработало, сертификат можно загрузить вручную в настройках СЭДО, если в используемом релизе такая команда доступна.

          ## Частые ошибки

          ### «Не найден сертификат шифрования»

          Проверьте, что сертификат:

          — загружен именно в раздел сертификатов СФР;
          — назначен нужной организации;
          — имеет действующий срок;
          — не просрочен;
          — используется для шифрования, а не для подписи.

          ### «Сертификат не соответствует назначению»

          Загружен не тот сертификат. Сертификат электронной подписи организации и сертификат шифрования СЭДО являются разными сертификатами.

          Не следует загружать в поле сертификата СФР:

          — сертификат руководителя;
          — сертификат главного бухгалтера;
          — сертификат для сдачи отчетности;
          — сертификат с USB-токена;
          — файл .pfx с закрытым ключом, если программа запрашивает именно открытый сертификат СФР.

          ### «Сертификат просрочен»

          Удалите старый сертификат только после проверки нового. Убедитесь, что на компьютере и сервере 1С корректно установлены дата, время и часовой пояс.

          ### Сертификат загружен, но программа продолжает использовать старый

          Проверьте:

          1. Выбранную организацию.
          2. Признак основного сертификата.
          3. Период действия сертификата.
          4. Настройки обмена именно для СЭДО, а не для 1С-Отчетности.
          5. Не осталось ли отдельной настройки на сервере 1С.
          6. Выполните перезапуск клиентского приложения и агента сервера 1С, если обмен выполняется на сервере.

          ### Обмен выполняется на сервере

          Если ЗКГУ работает в клиент-серверном варианте, сертификат должен быть доступен тому пользователю и тому компоненту, от имени которого выполняется обмен. Но для открытого сертификата СФР обычно достаточно загрузить его в информационную базу. Сертификат электронной подписи и закрытый ключ при этом должны быть доступны серверу только в том случае, если подписание выполняется на сервере.

          ## Что не нужно делать

          Не заменяйте сертификат шифрования СЭДО в хранилище сертификатов Windows без необходимости. В большинстве случаев он хранится в самой информационной базе и загружается через настройки СЭДО.

          Также не удаляйте старый сертификат сразу после загрузки нового. Старый сертификат может потребоваться для расшифровки ранее поступивших сообщений СФР.

      Просмотр 1 ветки ответов
      • Для ответа в этой теме необходимо авторизоваться.
      База знаний 1С