Тестовый удостоверяющий центр КриптоПро в 2026 году

Мария Ж. 17 мин чтения

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Тестовый удостоверяющий центр КриптоПро — это бесплатный сервис на testca.cryptopro.ru, который выпускает сертификаты ГОСТ Р 34.10-2012 на 30 дней под отладку и тестирование. Разберём, для каких задач он подходит, как получить тестовый сертификат, чем он отличается от боевого УЦ Минцифры и как использовать его в проектах внедрения КЭДО. Это часть большого материала про проверку электронной подписи, где собраны инструменты валидации криптоинфраструктуры.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Автор статьи — Мария Ж, юрист со стажем более 20 лет, соучредитель сервиса КЭДО Добыто, спикер на конференциях по КЭДО и юриспруденции, судебный эксперт в сфере корпоративного и трудового права. Занимается наймом персонала более 13 лет. Автор более 1000 статей о цифровой подписи, трудовом праве, КЭДО и HR.

Коротко: главное про тестовый сертификат

Действующий центр ГОСТ 2012 — testca2012.cryptopro.ru, альтернативный вход в интерфейсе certsrv — testgost2012.cryptopro.ru/certsrv.

Срок действия — 30 дней, продление не предусмотрено, перевыпуск бесплатный и без ограничений по числу.

Юридической силы нет: издатель не входит в реестр аккредитованных УЦ, ФНС и Госуслуги такую подпись отклонят.

Корневой и промежуточный сертификаты центра ставятся в разные хранилища — без обоих цепочка доверия не строится.

Содержание

Адреса тестовых сервисов КриптоПро

Тестовых центров у КриптоПро несколько, и человек, который ищет один адрес, часто попадает на другой. Ниже действующие точки входа — проверьте, какая нужна под вашу задачу.

Сервис Адрес
Тестовый УЦ ГОСТ 2012, личный кабинет testca2012.cryptopro.ru
Сертификаты центров и списки отозванных (CRL) testca2012.cryptopro.ru/ui/CaCerts.aspx
Веб-интерфейс certsrv (без личного кабинета) testgost2012.cryptopro.ru/certsrv
Служба штампов времени TSP testca2012.cryptopro.ru/tspservice
или /tsp/tsp.srf; сертификат оператора — /cert/opertsp.cer
Служба статусов сертификатов OCSP testca2012.cryptopro.ru/ocspservice
или /ocsp2/ocsp.srf; сертификат оператора — /cert/operocsp.cer
FolderID для регистрации через cryptcp или ИВП b1ca4992-d7cd-4f7e-b56e-a81e00db58ee

Из таблицы следует практический вывод: адрес testca.cryptopro.ru без цифр 2012 — старый вход. Действующий центр ГОСТ 2012 работает на testca2012.cryptopro.ru, сертификаты центров и списки отозванных лежат на отдельной странице /ui/CaCerts.aspx, а testgost2012.cryptopro.ru/certsrv — тот же контур в интерфейсе certsrv. У служб TSP и OCSP по два равнозначных адреса: короткий вида /tspservice и полный вида /tsp/tsp.srf — в настройках приложения указывается любой.

Тестовый УЦ по ГОСТ 2012: чем отличаются центры

Тестовый центр ООО «КРИПТО-ПРО» ГОСТ 2012 доступен в двух интерфейсах. На testca2012.cryptopro.ru работает личный кабинет: есть регистрация для новых пользователей и вход для зарегистрированных, раздел с сертификатами УЦ и справочная информация. На testgost2012.cryptopro.ru/certsrv — веб-интерфейс службы сертификации Windows Server 2012 R2, знакомый по ЦС Windows: сформировать ключи и отправить запрос, отправить готовый запрос PKCS#10 или PKCS#7 в Base64, получить сертификат УЦ и список отозванных.

Отдельно про браузер, и это не мелочь. Весь обмен с центром идёт по защищённому протоколу с российской криптографией, поэтому нужен браузер с поддержкой ГОСТ TLS: chromium-gost, Internet Explorer, Яндекс.Браузер или Microsoft Edge в режиме Internet Explorer. В обычном Chrome страница либо не откроется, либо будет ругаться на соединение. Для Chrome-подобных браузеров и Яндекс.Браузера ставится отдельное расширение — ссылки на него есть на первой странице центра.

Проверить, работает ли плагин в вашем браузере, можно на демонстрационной странице КриптоПро для подписи CAdES-BES — ссылка на неё есть в справочной информации центра. Если плагин там не определяется, выпуск сертификата не пойдёт, и разбираться надо с браузером и расширением, а не с центром.

Порядок подготовки машины центр описывает сам, и шагов там шесть: КриптоПро CSP, КриптоПро ЭЦП Browser plug-in, корневой сертификат тестового УЦ, промежуточный сертификат тестового УЦ, браузер с ГОСТ TLS, расширение для браузера. Пропуск любого из первых четырёх приводит к тому, что сертификат либо не выпускается, либо выпускается и не проверяется.

Старый ГОСТ Р 34.10-2001 не поддерживается: алгоритм выведен из обращения. Если в вашей документации фигурирует 2001-й, её пора обновить.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Мария Ж, специалист по цифровой подписи и КЭДО:
«Половина затыков на старте интеграции — это несовпадение адреса. Человек берёт инструкцию трёхлетней давности, идёт на testca без цифр, получает не то или вообще пустую страницу, и делает вывод, что тестовый контур не работает. Работает. Просто адрес другой. Мы в Добыто первым делом на проекте сверяем, на каком контуре сидит команда заказчика, — экономит день переписки.»

Назначение тестового УЦ КриптоПро

Тестовый удостоверяющий центр на testca.cryptopro.ru создан АО КриптоПро для одной задачи — дать разработчикам и тестировщикам возможность работать с подписью без затрат на реальный сертификат и без риска подписать что-то не то в продакшне. Стоимость одного коммерческого УКЭП — 2-3 тысячи рублей за серт на год. Если нужно отладить интеграцию с КриптоПро и за пробу пера ставить эксперименты на 50-100 серах, денежки уходят зря.

Тестовый УЦ закрывает три типичных сценария. Первое — отладка скриптов CAdESCOM, когда разработчик пишет обвязку для подписания через 1С или собственное приложение. Второе — тестирование интеграции с КЭДО-сервисом перед боевым подключением: проверяем, что наш бэкенд корректно валидирует подпись, что плагин работает в браузерах сотрудников. Третье — демонстрация работы крипты на тренингах и обучениях, без раздачи реальных УКЭП.

На какие задачи тестовый УЦ не подходит. Реальная подпись документов в системах ФНС, Госуслуг, СМЭВ и контрагентов — не примут. Юридически значимая подпись приказов, договоров, актов — не имеет силы. Подпись отчётности в надзорные органы — тем более. Сам центр это оговаривает: информацию в запросах на сертификат он не проверяет, и доверять выданным им сертификатам не следует.

Тестовая лицензия КриптоПро CSP: без неё сертификат бесполезен

Шаг, который в инструкциях обычно пропускают: тестовый сертификат ничего не подпишет, если на машине нет действующей лицензии КриптоПро CSP. Сертификат и лицензия — разные вещи. Первый выдаёт тестовый УЦ, вторую — сам вендор на программу.

КриптоПро CSP ставится в demo-режиме на 90 дней. Этого хватает на отладку интеграции с запасом, но срок считается от момента установки на конкретную машину, а не от выпуска сертификата. Типичная ситуация: демо-лицензия на стенде истекла три месяца назад, сертификат свежий, а подписание падает с ошибкой лицензии — и человек ищет причину в сертификате.

Проверить состояние лицензии можно в панели управления КриптоПро CSP, вкладка «Общие»: там указан тип лицензии и дата окончания. По истечении демо-периода машину либо переводят на постоянную лицензию, либо разворачивают стенд заново.

Как получить тестовый сертификат

Процесс занимает 5-10 минут при наличии установленного КриптоПро CSP и КриптоПро ЭЦП Browser Plug-in. Без этих компонентов сначала их ставим (можно в demo-режиме на 90 дней).

Шаг 1. Заходим на testca2012.cryptopro.ru в браузере с поддержкой ГОСТ TLS — chromium-gost, Internet Explorer, Яндекс.Браузер или Edge в режиме IE. Обычный Chrome не подойдёт: соединение с центром идёт по российской криптографии. Плагин КриптоПро ЭЦП Browser plug-in должен быть установлен и активен, для Chrome-подобных браузеров дополнительно ставится расширение.

Шаг 2. На странице выпуска сертификата заполняем форму — произвольные данные: ФИО (Иванов Иван Иванович), организацию (Тест ООО), email (тестовый), регион. Алгоритм — выбираем ГОСТ Р 34.10-2012 256 бит для большинства задач, 512 бит для сценариев с повышенной безопасностью.

Заполнение расширенного запроса сертификата в тестовом центре CRYPTO-PRO Test Center 2

Шаг 3. Нажимаем «Сгенерировать ключ». КриптоПро CSP создаст контейнер с закрытым ключом, попросит ввести PIN-код для контейнера и подвигать мышкой для сбора энтропии.

Шаг 4. После генерации ключа сайт автоматически отправляет запрос на сертификат в тестовый УЦ. Через 1-2 минуты сертификат выпускается и доступен для скачивания. Скачиваем .cer-файл, импортируем в личное хранилище через КриптоПро.

Как получить тестовый сертификат КриптоПро: пошаговая инструкция

  1. Шаг 1. Установите КриптоПро CSP 5.0 и выше (demo на 90 дней), КриптоПро ЭЦП Browser Plug-in и браузер с поддержкой ГОСТ TLS.
  2. Шаг 2. Откройте testca2012.cryptopro.ru/ui/CaCerts.aspx, скачайте корневой и промежуточный сертификаты центра. Установите корневой в «Доверенные корневые центры сертификации», промежуточный — в «Промежуточные центры сертификации».
  3. Шаг 3. Вернитесь на testca2012.cryptopro.ru, убедитесь что плагин обнаружен, пройдите регистрацию или войдите в личный кабинет.
  4. Шаг 4. Заполните форму запроса: ФИО, организация, email, регион. Выберите алгоритм ГОСТ Р 34.10-2012 и размер ключа.
  5. Шаг 5. Нажмите «Сгенерировать ключ», введите PIN для контейнера, подвигайте мышкой для сбора энтропии.
  6. Шаг 6. Дождитесь выпуска сертификата (1-2 минуты), скачайте .cer-файл.
  7. Шаг 7. В КриптоПро CSP «Сервис — Установить личный сертификат» импортируйте сертификат с привязкой к контейнеру.
Поиск сертификата в контейнере закрытого ключа через вкладку Сервис в КриптоПро CSP

Корневой и промежуточный сертификаты: где взять и как установить

Здесь кроется причина, по которой цепочка не строится даже у тех, кто корневой поставил. У тестового центра ГОСТ 2012 два сертификата, и они идут в разные хранилища: корневой — в «Доверенные корневые центры сертификации», промежуточный — в «Промежуточные центры сертификации». Установите только первый, и проверка всё равно оборвётся, потому что между вашим сертификатом и корневым остаётся незакрытое звено.

Оба файла лежат на странице testca2012.cryptopro.ru/ui/CaCerts.aspx — там же выложены актуальные списки отозванных сертификатов (CRL). Ссылка на эту страницу есть в справочной информации на главной центра. В интерфейсе certsrv тот же комплект открывается пунктом «Получить сертификат Удостоверяющего Центра или действующий список отозванных сертификатов».

Установка одинакова для обоих файлов: правый клик по скачанному файлу, «Установить», дальше в мастере импорта хранилище выбирается вручную. На первом экране выбирается расположение: «Текущий пользователь» ставит сертификат только для вашей учётной записи, «Локальный компьютер» — для всех пользователей машины и требует прав администратора. Для тестового стенда обычно достаточно первого варианта.

Первый экран мастера импорта сертификатов с выбором расположения хранилища

Дальше идёт ключевой момент, на котором ломается процесс. Мастер по умолчанию предлагает автоматический выбор хранилища на основе типа сертификата, и при этом варианте сертификат уезжает не туда, куда нужно. Переключатель переводится вручную на «Поместить все сертификаты в следующее хранилище», а через «Обзор» указывается нужное: для корневого — «Доверенные корневые центры сертификации», для промежуточного — «Промежуточные центры сертификации». Мастер запускается дважды, по разу на каждый файл.

Выбор хранилища при импорте корневого сертификата: переключатель и кнопка Обзор

После выбора хранилища Windows покажет предупреждение о том, что не может проверить происхождение сертификата, — для тестового контура это ожидаемое поведение, а не ошибка.

Форматы отличаются содержимым, а не назначением. Файл .p7b — контейнер PKCS#7, в который упакована вся цепочка сразу. Файл .cer содержит один сертификат, и тогда каждый ставится отдельно в своё хранилище.

В Linux с установленным КриптоПро CSP сертификаты ставятся утилитой certmgr из состава дистрибутива: корневой в хранилище root, промежуточный в хранилище ca. Проверить результат можно списком установленных сертификатов через ту же утилиту — выпущенный вами сертификат должен показывать полную цепочку до тестового корневого.

Признак того, что один из сертификатов не установлен или ушёл в неверное хранилище: при проверке подписи выдаётся сообщение о непостроенной цепочке, при этом сама подпись математически корректна. Второй частый случай — подпись валидна на машине, где сертификат выпускали, и невалидна на соседней: сертификаты центра ставили только на первой.

Мария Ж, судебный эксперт по электронной подписи:
«Ошибка «не удалось построить цепочку» пугает людей больше, чем должна. Она не значит, что с подписью что-то не так криптографически, — она значит, что ваш компьютер не знает издателя. Для тестового контура это нормальное состояние ровно до момента установки обоих сертификатов центра. Ставьте их на все машины стенда сразу, а не по мере появления вопросов.»

Чем тестовый УЦ отличается от боевого

Главное отличие — аккредитация. Боевые УЦ (ФНС, Минцифры, аккредитованные коммерческие УЦ типа Контура, СберКриптографии, Тензора) внесены в реестр Минцифры и выпускают квалифицированные сертификаты, имеющие юридическую силу по 63-ФЗ. Тестовый УЦ КриптоПро в реестре не присутствует — его сертификаты юридически ничтожны. Проверить, входит ли конкретный издатель в число аккредитованных, можно в перечне аккредитованных удостоверяющих центров на сайте Минцифры.

Схема цепочки доверия тестового сертификата и точка обрыва проверки

Технически разница незаметна. Алгоритмы те же (ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012), форматы те же (CAdES-BES, CAdES-T, X Long Type 1), процедура подписания та же. Если задача — проверить, что ваше ПО умеет работать с подписью, тестовый сертификат даст идентичный технический результат.

Разница проявляется в момент проверки. Сервис валидации показывает подпись как недействительную и указывает причину: сертификат подписи не входит в список доверенных, удостоверяющий центр — CRYPTO-PRO Test Center 2. Для тестового контура это штатный результат, а не поломка.

Результат проверки подписи тестовым сертификатом: статус недействительна с указанием издателя

Срок действия — 30 дней против 12-15 месяцев у боевых УКЭП. После истечения сертификат не продлевается, нужно генерировать новый. Это отдельный плюс: тестовая среда автоматически «обнуляется» каждый месяц, и тесты не загрязняются старыми ключами.

Мария Ж, соучредитель сервиса КЭДО Добыто:
«Один из частых вопросов клиентов: «А можно ли подписать тестовым сертификатом приказ для нашего директора, чтобы он попробовал?» Категорическое нет — тестовая подпись юридически ничтожна, приказ окажется неподписанным. Для тестов в боевой системе мы клиентам предлагаем бесплатный пробный период КЭДО Добыто на пилотной группе — там подписи реальные, и денюжки за серты не тратятся.»

Образцы документов и материалы

Документ Скачать
Установка ЭЦП на компьютер — общая инструкция (для боевого сертификата) Скачать
Ответы на вопросы об установке ЭЦП (для боевого сертификата) Скачать
ГОСТ: процессы формирования и проверки электронной подписи Скачать

Сценарии использования тестового УЦ

Тестовый УЦ применяется в четырёх типичных проектах. Первый — отладка кода интеграции с КриптоПро. Разработчик пишет скрипт, который через CAdESCOM подписывает документы. Каждый проход требует свежего сертификата, но не хочется убивать боевые УКЭП. Тестовый сертификат генерируется за 5 минут, на нём отлаживают логику, а боевую УКЭП подключают только в конце.

Второй сценарий — тренинги и обучение. На семинаре или в учебном центре нужны 20-30 сертификатов для участников. Покупать боевые УКЭП на семинар — дорого. Выпустить 30 тестовых — бесплатно, и каждый участник тренируется на своём ключе.

Третий — тестирование совместимости с КЭДО. Перед подключением компании к Добыто или другому сервису КЭДО мы прогоняем сценарии подписания именно на тестовых сертификатах. Если в нашей обвязке есть баг — он вылезет на тесте, и мы поправим до боевого запуска.

Подписание документа в сервисе Добыто.Подпись с выбором сертификата из списка

Четвёртый — демонстрации заказчикам. Менеджер показывает, как работает подписание в КЭДО, на тестовом сертификате. Заказчик видит весь процесс, не тратя свой реальный УКЭП. Это особенно полезно при первых встречах, когда у клиента нет своего сертификата вообще.

Если в команде нет специалиста, который умеет генерировать тестовые сертификаты, отлаживать CAdESCOM и проверять структуру PKCS#7-контейнера, отладка собственной интеграции с КриптоПро может затянуться на недели. В сервисе Добыто КЭДО эта задача снимается с заказчика — наша команда работает с тестовыми сертификатами на стенде, мы передаём готовый сервис с встроенной автопроверкой подписи.

Попробуйте ДОБЫТО КЭДО

Типичные ошибки при работе с тестовым УЦ

«Не удалось построить цепочку сертификатов». Не установлен корневой или промежуточный сертификат тестового УЦ. Ставятся оба, в разные хранилища: корневой — в «Доверенные корневые центры сертификации», промежуточный — в «Промежуточные центры сертификации». Оба файла лежат на testca2012.cryptopro.ru/ui/CaCerts.aspx.

«Страница центра не открывается в Chrome». Обмен с центром идёт по ГОСТ TLS. Нужен chromium-gost, Internet Explorer, Яндекс.Браузер или Edge в режиме IE, для Chrome-подобных — расширение с сайта центра.

«Сертификат не примет ФНС/Госуслуги». Это нормальное поведение — тестовый УЦ не аккредитован Минцифры. Использовать тестовые сертификаты в боевых системах нельзя.

«Подпись истекла через месяц». Так и должно быть — срок действия 30 дней. По истечении генерируете новый сертификат тем же путём. Если нужна стабильная среда — заведите календарную напоминалку на ежемесячный перевыпуск.

«Подпись валидна на одной машине, на другой — нет». На второй машине не установлены сертификаты тестового УЦ. Решение — поставьте оба одинаково на всех тестовых стендах.

«Открыл testca.cryptopro.ru, а там не то». Адрес без цифр 2012 — старый вход. Для сертификатов под действующий ГОСТ Р 34.10-2012 идите на testca2012.cryptopro.ru или на testgost2012.cryptopro.ru/certsrv.

Отдельно про трудовые отношения: тестовыми сертификатами нельзя подписывать кадровые документы даже в пилотной группе. Подпись юридически ничтожна, значит документ считается неподписанным, а работник — неознакомленным. Пилот КЭДО запускается на реальных подписях, тестовый контур остаётся у разработчиков.

Стоимость подключения к КЭДО Добыто после тестов

Когда тесты на тестовом УЦ КриптоПро пройдены и интеграция работает, переход на боевой контракт идёт быстро. Цены на КЭДО Добыто зависят от штата компании и набора модулей.

Тариф Стоимость Что входит
Старт — до 25 сотрудников от 30 ₽ / мес ПЭП и УНЭП, базовые шаблоны, email-поддержка
Бизнес — неограниченно от 50 ₽ / мес ПЭП, УНЭП и УКЭП, кастомные шаблоны, интеграция с 1С, электронный архив
Бизнес — минимальная оплата 30 000 ₽ / год за 50 сотрудников Полный функционал тарифа Бизнес
Корпорация По запросу Выделенный сервер, SLA 99.9%, персональный менеджер, API

Итоговая сумма зависит от штата и набора модулей — актуальные тарифы сервиса Добыто помогут сориентироваться. Перед боевым запуском мы обязательно прогоняем тесты на тестовых сертификатах КриптоПро — это входит в стоимость подключения.

Выводы: что важно про тестовый УЦ КриптоПро

Тестовый УЦ КриптоПро — бесплатный инструмент для отладки и тестирования, но не для боевого применения. Действующий адрес под ГОСТ Р 34.10-2012 — testca2012.cryptopro.ru, альтернативный вход с интерфейсом certsrv — testgost2012.cryptopro.ru/certsrv. Технически центр выпускает сертификаты, идентичные коммерческим по структуре. Юридически они ничтожны, в реальных системах не принимаются. Срок действия 30 дней, генерация занимает 5-10 минут с готовой инфраструктурой КриптоПро.

Практическая рекомендация: используйте тестовый УЦ в любом проекте внедрения подписи как обязательный этап перед боевым запуском. До выпуска сертификата поставьте корневой и промежуточный сертификаты центра на все машины стенда — это снимает большинство ошибок валидации до того, как они начнут отнимать время. И проверьте состояние демо-лицензии CSP: истёкшая лицензия даёт ошибку, которую легко принять за проблему с сертификатом.

В перспективе ближайших лет роль тестового УЦ останется неизменной. КриптоПро поддерживает сервис, потому что это снижает порог входа разработчиков и интеграторов в работу с российской криптой. Альтернативы — тестовые УЦ других вендоров, собственный CA через openssl с поддержкой ГОСТ — есть, но они менее удобны для проверки совместимости с КриптоПро CSP.

Читайте также по теме:

Часто задаваемые вопросы

Какие алгоритмы поддерживает тестовый УЦ?

ГОСТ Р 34.10-2012 256 бит и 512 бит для подписи, ГОСТ Р 34.11-2012 для хеширования. Старые алгоритмы ГОСТ Р 34.10-2001 не поддерживаются — они выведены из обращения.

Зачем нужны сертификаты операторов служб OCSP и TSP?

Это отдельные сертификаты, которыми подписаны ответы служб: operocsp.cer для службы статусов и opertsp.cer для службы штампов времени, оба лежат в папке /cert/ на testca2012.cryptopro.ru. При обычной проверке подписи они не нужны, но если вы настраиваете автоматическую проверку статуса через OCSP или собираете CAdES-T со штампом времени, приложение может потребовать установить сертификат оператора, чтобы доверять ответу службы.

Чем .p7b отличается от .cer при установке сертификатов центра?

Файл .p7b — контейнер PKCS#7, в котором лежит вся цепочка сразу: корневой и промежуточный. Файл .cer содержит один сертификат, и тогда каждый ставится отдельно в своё хранилище: корневой в «Доверенные корневые центры сертификации», промежуточный в «Промежуточные центры сертификации». Хранилище в мастере импорта указывается вручную — автоматический выбор отправит сертификат не туда.

Можно ли тестовый сертификат экспортировать на другую машину?

Да, через КриптоПро CSP «Сервис — Скопировать контейнер». Закрытый ключ переносится с PIN-защитой в другой контейнер, например на USB-токен. На новой машине импортируете контейнер и сертификат, добавляете корневой и промежуточный сертификаты центра — и работаете дальше. Без них подпись на новой машине проверяться не будет.

Подходит ли тестовый сертификат для подписания налоговых документов?

Нет. Налоговая отбивает декларации, подписанные сертификатами не из реестра аккредитованных УЦ. Для отчётности в ФНС нужна УКЭП от ФНС или другого аккредитованного центра. Тестовый сертификат — только для отладки.

Что если тестовый УЦ недоступен?

Изредка сервис уходит в обслуживание. Прежде чем искать альтернативы, проверьте адрес и браузер: возможно, вы обращаетесь к старому входу без цифр 2012 либо открываете центр в браузере без поддержки ГОСТ TLS. Если недоступны оба контура — вариант развернуть собственный CA через openssl с поддержкой ГОСТ, но для проверки совместимости именно с КриптоПро CSP родной тестовый центр удобнее.

Почему подпись проверяется на моей машине, но не проверяется у коллеги?

Сертификаты тестового центра установлены только у вас. Они не передаются вместе с подписанным файлом и не устанавливаются автоматически — корневой и промежуточный нужно поставить на каждую машину, где будет идти проверка. Это же объясняет, почему контрагент увидит вашу тестовую подпись как недоверенную даже при технически корректной криптографии.

Сервис Добыто КЭДО включает этап тестирования с тестовыми сертификатами КриптоПро в стандартный процесс подключения. Наши специалисты прогоняют все сценарии подписания на пилотной группе с тестовыми ключами, выявляют проблемы интеграции, дают рекомендации по устранению — и только после этого переключают компанию на боевые УКЭП. За время работы Добыто мы подключили более 500 компаний, и в каждом проекте тестовый этап экономит клиенту 1-2 недели на устранении ошибок.

Подключаем сервис под численность от 25 до 50 000 сотрудников, в трёх вариантах поставки. Запуск пилотной группы — 2-3 дня, полная раскатка — от 2 недель.

  • Этап тестирования с сертификатами тестового УЦ КриптоПро — в стандартном процессе подключения
  • Поддержка ПЭП, УНЭП и УКЭП в одном контуре с автоматической валидацией
  • Готовый коннектор с 1С, SAP и Boss-Кадровик — ставится за час без разработчиков
  • Мобильное приложение для подписания через Госключ — в командировке, в отпуске
  • Хранение документов до 50 лет с сохранением доступа к архиву
  • Юридическая значимость по 63-ФЗ и 377-ФЗ — электронный документ равен бумажному
  • Сопровождение клиента до первых 50 подписаний — провайдер ведёт до самостоятельной работы

Запросить демо-доступ

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.