Войти на сбербанк аст с новым сертификатом. Регистрация новой ЭЦП на площадке «Сбербанк-АСТ

Привязка нового сертификата может быть связана с разными ситуациями. Например, у него истёк срок действия, который составляет 1 год. Или старый сертификат потерялся. Есть случаи, когда нужна внеплановая замена и привязка. Если старый сотрудник перестал заниматься проектами на ЭТП , а появился новый человек.

Вход в ЛКС на Сбербанк-АСТ производиться по сертификату ЭП. Если войти в ЛК нельзя, система выдаёт что пользователь системы и сертификат клиента не сопоставимы, то привязать нужно новый.

Инструкция по привязке нового сертификата на сайте Сбербанк-АСТ :

  1. Нужно заполнить и подать заявку на регистрацию нового пользователя. Зайти в открытую часть площадки, найти в меню «Участникам». Развернуть этот раздел и нажать на «Регистрация». После нажимаете кнопку «Выбрать» и «Подать заявку». Находиться кнопка в поле «Регистрация пользователя участника».
  2. Выбираете из предложенного списка конкретно Ваш сертификат ЭП. Затем, заполняете поля форму. Некоторые поля заполняются автоматически (ИНН, ОГРН и т. д.), а логин и пароль указываются новые.
  3. Подписать заявку на аккредитацию новой ЭП. Дождаться подтверждения, что она успешно работает.
  4. В течение пяти минут новая ЭП станет активной. Можно будет зайти заново в ЛК и продолжить работу.

Условия использования портала госзакупок предусматривают, что электронно-цифровая подпись, используемая для подтверждения действий пользователя, выдается сроком на 1 год. По истечении данного периода, пользователю потребуется узнать, как добавить новый сертификат на «Сбербанк АСТ», что позволит продолжить использование платформы в прежнем режиме.

Что такое «Сбербанк АСТ» и «ЭЦП»

Прежде чем выяснить, как на «Сбербанк АСТ» поменять ЭЦП, целесообразно более подробно изучить эти два термина. АСТ расшифровывается как автоматизированная система торгов, которая была запущена данной финансовой организацией в 2009 году. По сути, она представляет собой специальную платформу для взаимодействия между государством и предпринимателями.

Сайт электронной торговой площадки

С помощью «Сбербанк АСТ» зарегистрированные пользователи могут участвовать в тендерах и конкурсах для поставки различных товаров, услуг в рамках государственных заказов.

Одним из обязательных требований для участников системы, представляется наличие электронно-цифровой подписи - ЭЦП, которая позволяет подтвердить действия пользователя и его личность.

Под данным термином подразумевается специальная математическая схема, которая позволяет подтвердить подлинность документации, представленной в электронном формате. Кроме того, подобные инструменты нередко используются как средства аутентификации, так как гарантируют высокий уровень защиты от несанкционированного доступа. Он обеспечивается асимметричным принципом шифрования, что исключает вероятность подделки или взлома. ЭЦП нередко используются для подтверждения личности отправителя сообщений.

Как правило, она размещается на переносном накопителе - флешке, что очень удобно. Предприниматель может стать пользователем данного сервиса и без предоставления ЭЦП, однако это чревато урезанным функционалом, не позволяющим оценить преимущества сервиса в полной мере. Срок действия подписи не превышает 1 года, после чего, возникает необходимость обновить ЭЦП с помощью личного кабинета.

Получение новой ЭЦП

Для того чтобы успешно обновить данные об электронной подписи аккаунта в сервисе АСТ, пользователю придется сначала получить её. Регистрация новой ЭЦП может быть выполнена через сервис «Сбербанк Бизнес Онлайн».

Для успешного завершения процедуры, потребуется придерживаться простейшего порядка действий:

  1. Авторизоваться на сайте, используя логин/пароль.
  2. Открыть в навигационном меню категорию «Услуги».
  3. Перейти в категорию «Обмен криптоинофрмацией».
  4. Нажать кнопку «Запрос нового сертификата».
  5. Указать всю необходимую информацию - криптопрофиль, должность, e-mail.
  6. Отправить запрос в филиал банка.

При повторном получении ЭЦП, пользователю не потребуется указывать ФИО и прочие данные, которые могут быть получены из действующей информации в его профиле. Получить подпись могут не только предприниматели, но и физические лица, что сделало её крайне востребованным инструментом.

Обновление ЭЦП

Многие пользователи, желающие узнать, как зарегистрировать новую ЭЦП, отмечают невозможность авторизации после того, как подпись была просрочена. Это не позволяет изменить необходимые данные и корректно использовать сервис. Тем не менее изменить данные можно, несмотря на подобные проблемы.

Планируя добавить новую ЭЦП, обновив сведения в профиле на площадке АСТ, следует отметить, что подобное действие предполагает выполнение простейшего алгоритма действий:

  1. Перейти на официальный портал «Сбербанк АСТ».
  2. Выбрать категорию «Участникам».
  3. Нажать на кнопку «Заявка на регистрацию пользователя.
  4. Выбрать нужную подпись.
  5. Нажать на кнопку «Заполнить форму».
  6. Ввести pin, после чего, указать необходимые данные. Некоторые из них, будут подставлены автоматически из используемого сертификата.
  7. Нажать на кнопку «Подписать и отправить».

Таким образом, пользователь может зарегистрировать новый сертификат в данной системе. После успешного выполнения вышеописанных действий, пользователь получит уведомление об отправке заявки. С этого момента клиент может использовать новую подпись для авторизации в личном кабинете и выполнении различных действий.

ЭЦП позвояяет решать множество финансовых вопросов

Возможности цифровой подписи

После того как пользователю удалось продлить ЭЦП на данной площадке, ему становится доступно множество возможностей. Прежде всего, это подписание документации, что позволяет подтвердить подлинность бумаг, представленных в электронном виде. Поскольку они имеют юридическую силу, у предпринимателя появляется возможность осуществлять большинство действий с помощью интернета.

Кроме того, обладателя цифровой подписи ожидают и другие возможности:

  • получение доступа к торговым площадкам, например «Сбербанк АСТ». Наличие электронной подписи представляется обязательным требованием для участников, планирующих вести на данной платформе свою профессиональную деятельность;
  • ведение электронной отчетности, которая будет заверяться с помощью ЭЦП;
  • упрощенное оформление некоторых финансовых продуктов с использованием подобной подписи.

Всё это делает ЭЦП незаменимым инструментом, позволяющим предпринимателю или компании не только участвовать в государственных закупках и тендерах, но и упростить решение повседневных задач, встающих перед предприятием.

Если ваша организация ранее не была зарегистрирована на sberbank-ast.ru, то необходимо пройти аккредитацию. Для этого можно воспользоваться .

Если уже работали на данной площадке, то необходимо выполнить регистрацию нового, ранее не использовавшегося на площадке, сертификата. Для этого необходимо выполнить следующие действия:

2. Заполнить заявление на регистрацию пользователя (часть данных заполняется из сертификата автоматически по нажатию кнопки «Заполнить регистрационную форму» ), придумать логин-пароль для входа(если ранее уже использовали логин для входа на Сбербанк-АСТ, то придумать новый, отличный от предыдущего) и кодовую фразу.

3. Прикрепить и подписать скан документа, подтверждающего полномочия сотрудника, на которого выдан сертификат.

4. Заполнить капчу(текст с картинки) и нажать «Подписать и отправить» .

После прохождения регистрации нового сертификата на торговой площадке можно повторить попытку входа уже по новому сертификату.

Была ли полезна информация? Да Нет

Самая распространенная ошибка при работе с торговой системой. Для устранения данной ошибки пользователю необходимо установить КриптоПро Browser plug-in и сделать правильные настройки.

Как установить плагин КриптоПро.

  • Скачать плагин с сайта производителя Скачать
  • Установить программу, кликнув на скачанный файл (найти его можно в разделе «Загрузки»).
  • Вначале установки, ответить «Да» в окне с вопросом «Установить КриптоПро ЭЦП Browser- plugin».
  • Программа начнет установку, по окончании будет получено извещение об успешной установке плагина.
  • Для корректной работы плагина браузер необходимо перезапустить.
  • В будущем, при переходе на форму проверки ЭП (раздел «Регистрация – Получение и проверка электронной подписи http://utp.sberbank-ast.ru/Main/Util/TestDS ») и при входе в личный кабинет пользователя, браузер будет запрашивать доступ к хранилищу сертификатов. При появлении такого запроса необходимо нажать «ОК»

ВАЖНО! Для корректной работы КриптПро Browser plug-in необходимо наличие установленного на ПК корневого сертификата Удостоверяющего центра. В случае, если при работе с УТП система выдает сообщение:

«Ошибка при подписании данных. Произошла внутренняя ошибка в цепочке сертификатов».

Необходимо произвести установку корневого сертификата Удостоверяющего центра.

Плагин недоступен в Internet Explorer


Для устранения ошибки необходимы те же манипуляции что и в предыдущей ошибке. Кроме того, необходимо отключить все нестандартные надстройки:

  • запустить IE.
  • войти в «Сервис», затем «Настроить надстройки», «Вкл. и выкл. надстроек».
  • Выберете надстройки связанные со Skype, QIP, Mail, Yandex, Rambler, Google, Yahooи т.д. и отключите их.
  • перезапустить IE.

Ошибка при открытии хранилища: error Сбербанк-АСТ

Данная ошибка возникает при сбое в работе системы персонального хранилища сертификатов. Так бывает если неверно настроен браузер в системе «Сбербанк-АСТ». Для начала необходимо проверить сайт ЭП с помощью Activex, далее обновить данный компонент. Но в основном причина сбоя в неточной работе библиотеки Capicom. Для ее установки нужно сделать следующее:

  • скачать и распаковать архив с программным обеспечением;
  • зайти в папку и запустить файл из функции «Администратор»;
  • откроется окно мастера установки, нажать Next;
  • подтвердить согласие с лицензионными правилами Microsoft, затем Next;
  • нажать Browse для установки приложения,
    выбрать системную папку System 32, нажать OK, затем Next;
  • для запуска процесса установки нужно нажать Install;
  • когда процесс завершится нужно нажать Finish.

Если приложение задублируется, т. к. оно могло быть установлено раньше, появится извещение об ошибке. Тогда возможно загрузить файл с расширением msi с официального сайта Microsoft по ранее описанной схеме. После этого Capicom нужно зарегистрировать. Для этого в командной строке вводится следующее:

c:\windows\system32\regsvr32.exe capicom.dll

и нажать клавишу «ENTER» на клавиатуре.

Процесс регистрации завершен.

Ошибка криптопровайдера в ЭТП Сбербанк-АСТ

Данная ошибка возникает, если пользователь не прошел аккредитацию на данной ЭТП. Нужно в специальную форму внести реквизиты и копии необходимых документов и отправить эту информацию. В течение 1-5 дней будет получен ответ.

Для успешного прохождения аккредитации необходимо:

  • Установить КриптоПро (см. раздел «Сбербанк-АСТ: плагин недоступен»);
  • Настроить КриптоПро. От имени администратора запустить утилиту. Во вкладке «Оборудование» открываем «Настроить считыватели», затем «Добавить», из списка выбираем нужное;
  • Здесь же нажать «Настроить типы носителей», затем «Добавить», выбрать Джакарта или Етокен.

Установить личный сертификат.

  • Зайти в КриптоПро;
  • В опции «Сервис» нажать «Просмотреть сертификаты в контейнере», далее «Обзор»;
  • Выбрать подходящий сертификат, опция «Сертификат для просмотра», «Свойства», «Установить сертификат»

Если не видит сертификат

Если при входе по сертификату ЭЦП система выдает сообщение: «Данный сертификат не сопоставлен с пользователем системы. Чтобы ассоциировать этот сертификат,

  • На этой странице введите логин и войдите в личный кабинет пользователя на площадке.
  • Если при повторном входе в личный кабинет система больше не выдает сообщение приведенное на рисунке выше, следовательно, ассоциация сертификата прошла успешно.
  • Если при входе в личный кабинет по сертификату ЭЦП через «Единую страницу входа» или повторном входе через «Прежнюю страницу входа» система по прежнему выдает сообщение, о том, что «сертификат не сопоставлен с пользователем», следовательно, ассоциация сертификата не прошла автоматически и необходимо заполнить заявку на регистрацию нового пользователя.

Порядок регистрации:

  • на сайте «Сбербанк- АСТ» войти в «Участникам», затем «Регистрация», нажать «Подать заявку» в поле «Регистрация пользователя участника (нового сертификата электронной подписи)»;
  • в выбранном сертификате часть полей будет заполнено автоматически, остальные необходимо заполнить вручную.

При перерегистрации необходимо придумать новое имя пользователя и ввести его латинскими буквами.

Если у выбранного сертификата есть функция администратора, то данные передадутся автоматически. В противном случае, через личный кабинет это делает другое лицо компании, наделенное функциями администратора. Если у компании нет такого лица, то для подтверждения обновлений подается заявка в электронном виде: [email protected]

Капиком (Capicom)

Капиком (Capicom) - встраиваемая утилита для проверки электронных подписей, просмотра и расшифровки данных о сертификате, добавления и удаления сертификатов. Порядок установки данной функции описан в разделе «Сбербанк-АСТ».

Как обновить ЭЦП на «Сбербанк-АСТ»?

ЭЦП или электронная цифровая подпись необходима для подписания документов в электронном виде. Это важно для гарантии подлинности информации и самой подписи владельца. Если ЭЦП устарела, то ее необходимо обновить.

Порядок обновления ЭЦП:

  • повторное прохождение аккредитации не требуется;
  • в течение 5 дней организация направляет все измененные сведения и документы (если такие есть), поставив при этом в известность об истечении срока действия старой ЭЦП;
  • при замене ЭЦП регистрируется новый пользователь, с внесением информации об этом в реестр. Уполномоченное лицо компании информируется через личный кабинет.

Здесь рассмотрены наиболее часто встречающиеся ошибки, с которыми сталкиваются пользователи «Сбербанк-АСТ». Надеемся, что данные рекомендации помогут избежать их в работе торговой системой.

Для проверки подлинности пользователей, входящих в систему с клиентским сертификатом, можно сопоставить данные, содержащиеся в сертификате, с учетной записью пользователя Windows. Есть два способа сопоставления сертификатов: и . Оба эти способа можно применить в оснастке IIS.

Важно!

  • Сопоставление сертификатов возможно только при наличии установленного серверного сертификата. Дополнительные сведения об установке серверного сертификата см. в разделе Получение сертификата сервера .
  • Чтобы гарантировать вступление в силу изменений, внесенных в правила сопоставления сертификатов, нужно остановить и заново запустить веб-узел. Для этого: В оснастке IIS выделите веб-узел и либо выберите команду Остановить в меню Действие , либо нажмите кнопку Остановка объекта на панели инструментов. Затем выберите команду Пуск в меню Действие или нажмите кнопку Запуск объекта на панели инструментов.

Общие сведения о сопоставлении

Сопоставление «один-к-одному»

При сопоставлении «один-к-одному» учетным записям сопоставляются отдельные клиентские сертификаты. Сервер сравнивает имеющуюся у него копию клиентского сертификата с клиентским сертификатом, отправляемым обозревателем. Для успешного сопоставления эти два сертификата должны быть абсолютно идентичными. Если клиент получит другой сертификат, содержащий те же сведения о пользователе, то нужно будет заново выполнить сопоставление.

Сопоставление «многие-к-одному»

При сопоставлении «многие-к-одному» используются правила сопоставления с помощью подстановочных знаков , которые позволяют выяснить, содержит ли клиентский сертификат определенную информацию, например имя издателя или тему. Этот способ сопоставления не сравнивает сами клиентские сертификаты, а принимает все сертификаты, удовлетворяющие определенным критериям. Если клиент получит другой сертификат, содержащий те же сведения о пользователе, то существующее сопоставление будет по-прежнему действительно.

Сопоставление службы каталогов (DS)

Сопоставление сертификатов службы каталогов (DS) использует встроенные в Windows 2000 средства активных каталогов для проверки подлинности пользователей с клиентскими сертификатами. Этот способ сопоставления имеет как преимущества, так и недостатки. Например, преимуществом является то, что сведения клиентского сертификата могут совместно использоваться большим числом серверов. Недостаток состоит в том, что проверка соответствия с использованием подстановочных знаков менее развита по сравнению с имеющейся в средстве сопоставления IIS. Дополнительные сведения о сопоставлении службы каталогов см. в документации Windows 2000.

Включить сопоставление службы каталогов можно только на уровне основных свойств и только будучи членом домена Windows 2000. Включение сопоставления службы каталогов отменяет использование сопоставления «один-к-одному» и «многие-к-одному» для всей веб-службы.

Стратегии сопоставления

Сопоставление клиентских сертификатов очень гибко: можно использовать любой из трех способов сопоставления сертификатов учетным записям пользователей. Можно сопоставить один клиентский сертификат любому числу учетных записей пользователей и любое число клиентских сертификатов одной учетной записи. Сопоставление сертификатов можно использовать в различных ситуациях, в том числе:

  • Большие сети. В сетях с большим числом клиентских сертификатов используется сопоставление «многие-к-одному» или сопоставление службы каталогов. Администратор имеет возможность задать одно или несколько правил для сопоставления сертификатов одной или нескольким учетным записям Windows.
  • Малые сети. В сетях с малым количеством пользователей можно использовать сопоставление «один-к-одному» для обеспечения лучшего контроля за использованием и отзывом сертификатов, или сопоставление «многие-к-одному» для упрощения администрирования.
  • Дополнительная безопасность. Для ресурсов, доступных лишь нескольким пользователям и требующих дополнительной защиты, используйте сопоставление «один-к-одному». Это позволит гарантировать допустимость лишь конкретных сертификатов. Кроме того, этот способ обеспечивает поддержку лучших политик отзыва сертификатов.
  • Интернет. Узлы Интернета, проверяющие подлинность с помощью сертификатов, могут использовать сопоставление «многие-к-одному», принимая различные сертификаты и сопоставляя их все учетной записи, имеющей права, аналогичные правам учетной записи IUSR_имя_компьютера .
  • По службе сертификации. Для разрешения доступа в систему всем пользователям, входящим в систему с клиентским сертификатом, выданным определенной организацией, можно использовать сопоставление «многие-к-одному» и задать правило для автоматического сопоставления любого сертификата, выданного этой организацией, учетной записи пользователя.

Примечание. Если требуется более гибкий механизм проверки соответствия с помощью подстановочных знаков, воспользуйтесь возможностями средства сопоставления IIS. Если сопоставление используется для интеграции веб-узлов в домен Windows, то средство Windows DS подойдет лучше. Дополнительные сведения см. в документации Windows.

Экспорт сертификата

Некоторые сертификаты необходимо экспортировать , чтобы их можно было использовать в сопоставлении «один-к-одному». Для сопоставления «многие-к-одному» экспортировать сертификаты не требуется. Дополнительные сведения можно получить у службы сертификации.

Чтобы экспортировать сертификат с помощью обозревателя Internet Explorer версии 4.0 или новее.

Примечание. Этой процедурой можно также воспользоваться для создания резервной копии сертификата.

  1. В обозревателе Internet Explorer откройте меню Сервис и выберите команду Свойства обозревателя .
  2. В диалоговом окне Свойства обозревателя откройте вкладку Содержание .
  3. На вкладке Содержание нажмите кнопку Личные (Internet Explorer версии 4.0), либо нажмите кнопку Сертификатов и откройте вкладку Личные (Internet Explorer версии 5).
  4. Выберите сертификат из списка и нажмите кнопку Экспорт .
  5. В мастере нажмите кнопку Далее , выберите флажок Нет, не экспортировать закрытый ключ и нажмите кнопку Далее .
  6. На следующей странице выберите формат Вase-64 шифрование X.509 (.CER) и нажмите кнопку Далее . Завершите процедуру, следуя указаниям мастера.
  7. Теперь сертификат готов к сопоставлению «один-к-одному». Для каждого сертификата эту процедуру нужно выполнить всего один раз.

Сопоставление сертификатов

При сопоставлении «один-к-одному» учетным записям сопоставляются отдельные клиентские сертификаты. При сопоставлении «многие-к-одному» используются правила сопоставления с помощью подстановочных знаков , которые позволяют выяснить, содержит ли клиентский сертификат определенную информацию, например имя издателя или тему.

Чтобы сопоставить конкретный клиентский сертификат учетной записи пользователя (сопоставление «один-к-одному»)
  1. На вкладке Безопасность каталога в группе Безопасные подключения нажмите кнопку Изменить .
  2. В диалоговом окне Безопасные подключения установите флажок Изменить .
  3. На вкладке 1-к-1 диалогового окна добавьте новый сертификат, нажав кнопку Добавить , либо измените существующее сопоставление, выделив его и нажав кнопку Изменить .
  4. Для добавления сертификата, найдите его файл и откройте его.
  5. Примечание. Если найти файл сертификата не удается, то, возможно, его нужно экспортировать.

  6. В диалоговом окне Сопоставление с учетной записью введите имя сопоставления. Это имя будет выводиться в списке диалогового окна Сопоставление с учетными записями .
  7. Введите имя учетной записи Windows или перейдите к ней. Введите пароль учетной записи, с которой сопоставляется сертификат.
  8. Нажмите кнопку OK .
  9. Повторите эти шаги для сопоставления других сертификатов или для сопоставления этого же сертификата с другими учетными записями.
Чтобы сопоставить клиентский сертификат с помощью правила, использующего подстановочные знаки (сопоставление «многие-к-одному»)

Примечание. Для сопоставления «многие-к-одному» экспортировать сертификаты не нужно.

  1. В оснастке IIS выделите веб-узел, для которого нужно настроить проверку подлинности, и откройте окно его свойств.
  2. На вкладке Безопасность каталога в группе Безопасные подключения нажмите кнопку Изменить .
  3. В диалоговом окне Безопасные подключения установите флажок Разрешить сопоставление сертификатов клиентов , если он еще не установлен. Нажмите кнопку Изменить .
  4. На вкладке Многие к 1 диалогового окна Сопоставление с учетными записями нажмите кнопку Добавить .
  5. В диалоговом окне Общие введите имя правила. Это имя будет выводиться в списке диалогового окна Сопоставление с учетными записями . Можно создавать правила на будущее или отключать правила, не удаляя их; для этого предназначен флажок Включить данное правило . Нажмите кнопку Далее .
  6. В диалоговом окне Правила нажмите кнопку Создать .
  7. В диалоговом окне Изменение элемента правила выберите соответствующий критерий и нажмите кнопку OK .
  8. Примечание. Повторите шаги 6 и 7, если нужно задать более конкретное правило.

  9. По завершении нажмите клавишу Далее .
  10. В диалоговом окне Сопоставление введите имя учетной записи пользователя Windows или перейдите к ней. Введите пароль учетной записи, с которой сопоставляется данное правило.
  11. Примечание. Если учетная запись, с которой сопоставляется правило, расположена на компьютере, являющемся членом рабочей группы, нужно будет указать имя компьютера и имя учетной записи. Например, если сопоставление выполняется с учетной записью «RegionalSales» на компьютере с именем «Sales1», то имя будет выглядеть следующим образом: Sales1\RegionalSales.

  12. Нажмите кнопку OK .
  13. Повторите эти шаги для создания других правил сопоставления.
  14. Порядком применения правил можно управлять с помощью кнопок Вниз и Вверх . Приоритет имеют правила, расположенные выше.
Чтобы изменить существующее правило сопоставления с использованием подстановочных знаков (сопоставление «многие-к-одному»)
  1. В оснастке IIS выделите веб-узел, для которого нужно настроить проверку подлинности, и откройте окно его свойств.
  2. На вкладке Безопасность каталога в группе Безопасные подключения нажмите кнопку Изменить .
  3. В диалоговом окне Безопасные подключения установите флажок Разрешить сопоставление сертификатов клиентов , если он еще не установлен. Нажмите кнопку Изменить .
  4. На вкладке Многие-к-1 диалогового окна Сопоставление с учетными записями выделите правило и нажмите кнопку Изменить .
  5. Внесите нужные изменения.
  6. По завершении нажмите кнопку OK .

Примечания

  • Сопоставления конкретных клиентских сертификатов всегда имеют преимущество над сопоставлениями с помощью подстановочных знаков.
  • Некоторые клиентские сертификаты могут содержать большое количество идентификационных данных и могут включать дополнительные, нестандартные поля. Сведения о форматах сертификатов можно получить у сертификационной службы.
  • Используйте как можно более точно сформулированные правила. Хорошее правило, использующее подстановочные знаки, проверяет содержимое нескольких различных полей и дополнительных полей. Например, названия «Бухгалтерия», «Доставка» и «Сбыт» могут появляться в дополнительном поле нескольких клиентских сертификатов организации. Правило, задающее сопоставление сертификатов только по значению этого дополнительного поля, может привести к неверному сопоставлению.
Поделиться: