Все проекты English Написать директору Вебинары
Импортозамещение
Выбор региона
Ваш город:Москва

Ваш регион определился как:
Москва

или
Выбор региона
Выберите другой регион
Поиск

Ошибка при получении свойства сертификата (0x00000000)

Время чтения: ~4 мин.

Актуальность проверена: 22 . 08 . 2026

Ошибка при получении свойства сертификата (0x00000000) - это проявление ошибки отсутствия связи сертификата в Личном списке сертификатов пользователя операционной системы компьютера с контейнером закрытого ключа.oshibka-pri-poluchenii-svoystva-sertifikata1.png

При возникновении данной ошибки следует перейти по гиперссылке «Установить сертификат в контейнер», которая расположена в окне проверки сертификата, напротив пунктов «Подписание данных» и/или «Расшифровка данных».

oshibka-pri-poluchenii-svoystva-sertifikata2.png

В открывшемся окне автоматически определится контейнер закрытого ключа, который соответствует выбранному сертификату. Обратите внимание, что сертификату должен соответствовать один контейнер закрытого ключа.  Требуется нажать «Установить».

oshibka-pri-poluchenii-svoystva-sertifikata3.png

Сертификат успешно установлен в контейнер. Проблема решена.

oshibka-pri-poluchenii-svoystva-sertifikata4.png

Пользователям устаревших программных продуктов, в которых ссылка «Установить сертификат» отсутствует, требуется проделать описанные ниже действия.

Чтобы определить под каким пользователем операционной системы компьютера (на каком компьютере), необходимо наличие связи закрытого ключа с открытой частью сертификата, требуется  узнать режим запуска 1С:

  • Если база файловая и запускается через тонкий клиент на том же компьютере, то наличие связи надо проверять для пользователя ОС, под которым запускается сеанс 1С на этом компьютере (без повышения прав, т.е. без "запуск от имени администратора").
  • Если файловая информационная база запускается через браузер, т.е. используется web-сервер (в том числе на одном и том же компьютере) и пользователь планирует работать с локальной подписью (т.е. сертификат будет доступен только одному пользователю и только на одном компьютере) - то наличие связи надо проверять на этом компьютере для пользователя, под которым запущен браузер, без повышения прав. В этом случае ошибки в проверках на сервере проблемой не являются.
  • Если файловая информационная база запускается через браузер и пользователь планирует использовать серверную подпись (т.е. сертификат будет доступен разным пользователям с разных компьютеров) - то наличие связи надо проверять для пользователя ОС, под которым запущен web-сервер, без повышения прав (и на том же компьютере, где запущен web-сервер). В этом случае ошибки в проверках на клиенте проблемой не являются.
  • Если база клиент-серверная и проверяется подпись на сервере, то наличие связи надо проверять для пользователя операционной системы компьютера, под которым запущен сервер 1С без повышения прав (если используется web-сервер, то все равно проверки выполнять для пользователя операционной системы компьютера, под которым запущен сервер 1С). В этом случае ошибка в проверке подписи на клиенте проблемой не является.
  • Если база клиент-серверная и проверяется подпись на клиенте, то наличие связи надо проверять для пользователя ОС, под которым запускается сеанс 1С на машине-клиенте без повышения прав. В этом случае ошибка в проверке подписи на сервере проблемой не является.

Необходимо выяснить в каком из вышеперечисленных режимов происходит запуск 1С при возникновении ошибки, а также в какой проверке возникает ошибка (проверка на сервере или на клиенте). Все дальнейшие рекомендации выполнять на нужной машине и в сеансе нужного пользователя операционной системы компьютера без повышения прав (т.е. без "запуск от имени администратора").

1. Проверить, что сертификат установлен в Личный список сертификатов пользователя операционной системы компьютера, а также наличие связи с закрытым ключом:

1.1. Под пользователем операционной системы компьютера (см. выше, как определить) запустить консоль сертификатов - certmgr.msc

oshibka-pri-poluchenii-svoystva-sertifikata5.png

1.2. В консоли развернуть папку «Личное» и перейти в «Сертификаты».

oshibka-pri-poluchenii-svoystva-sertifikata6.png

1.3. Открыть проблемный сертификат.

oshibka-pri-poluchenii-svoystva-sertifikata7.png

 В сведениях о сертификате не должно быть красного креста или восклицательного знака.

oshibka-pri-poluchenii-svoystva-sertifikata8.png

  • Восклицательный знак обозначает, что цепочка до корневого сертификата не построена.
  • Красный крест обозначает, что сертификат истек или не выстроена цепочка сертификатов до корневого.

В нижней части должен отображаться значок ключа с надписью: «Есть закрытый ключ для этого сертификата», если данный значок отсутствует, то это означает, что закрытого ключа нет (как это исправить - см. п. 2).

2. Проверка связи и перепривязка средствами криптопровайдера:

2.1. В сеансе пользователя операционной системы компьютера (без повышения прав) переустановить сертификат в Личное хранилище сертификатов с привязкой к закрытому ключу 

2.2. Если сертификат установлен в Личном хранилище сертификатов администратора операционной системы компьютера (т.е. в реестре администратора), тогда нужно его (вместе с закрытым ключом) экспортировать в файл средствами Windows (в файл pfx). А затем импортировать в сеансе пользователя операционной системы компьютера, из под которого выполняется запуск 1С без повышения прав. Для этого необходимо в сертификате перейти на вкладку «Состав» и нажать «Копировать в файл…»

oshibka-pri-poluchenii-svoystva-sertifikata9.png

В мастере экспорта сертификатов необходимо выбрать «Да, экспортировать закрытый ключ» и нажать «Далее».

oshibka-pri-poluchenii-svoystva-sertifikata10.png

На следующем шаге автоматически определится предпочтительный формат экспортируемого файла (.PFX). Необходимо нажать «Далее».

oshibka-pri-poluchenii-svoystva-sertifikata11.png

После чего необходимо задать пароль для закрытого ключа, а также выполнить его повторный ввод в поле «Подтверждение» и нажать «Далее».

oshibka-pri-poluchenii-svoystva-sertifikata12.png

На следующем шаге мастера экспорта сертификатов требуется указать имя файла и доступную директорию компьютера.

oshibka-pri-poluchenii-svoystva-sertifikata13.png

И завершить экспорт. 

В сеансе пользователя, двойным щелчком левой кнопки мыши по экспортированному файлу, необходимо запустить мастер импорта сертификатов.

oshibka-pri-poluchenii-svoystva-sertifikata14.png

В поле «Расположение хранилища» выбрать «Текущий пользователь» и нажать «Далее».

oshibka-pri-poluchenii-svoystva-sertifikata15.png

Импортируемый файл определится автоматически.

oshibka-pri-poluchenii-svoystva-sertifikata16.png

На следующем шаге мастера необходимо ввести пароль, который был указан при экспорте файла, и нажать «Далее».

oshibka-pri-poluchenii-svoystva-sertifikata17.png

После чего завершить импорт сертификата, выбрав «Автоматически выбрать хранилище на основе типа сертификата».

oshibka-pri-poluchenii-svoystva-sertifikata18.png

Если криптосредство (КриптоПро, VipNet) не запускается без повышения прав в сеансе пользователя операционной системы, из-под которого выполняется запуск приложений 1С (запуск сервера 1С или web-сервера для файловой информационной базы), рекомендуется выполнить переустановку криптосредства, чтобы оно было доступно в сеансе пользователя операционной системы компьютера, из-под которого выполняется запуск приложений 1С (и/или сервера/web-сервера).

Хотите получать подобные статьи по четвергам?
Быть в курсе изменений в законодательстве?
Подпишитесь на рассылку

Нет времени читать? Пришлем вам на почту!

Я даю Согласие на обработку персональных данных в соответствии с Политикой Конфиденциальности
14
октября
10:00-11:30
Поддержка 1С после внедрения: управление системой без авралов и лишних затрат
Когда обычного сопровождения 1С становится недостаточно? Где возникают основные риски? Обновление доработанной 1С без потери изменений Как организовать поддержку ...

Подключите ЭПД до 1 сентября

Оставить заявку