Информация об изменениях

Сообщение ЭЦП для ЛК ЮЛ, ИП в налоговой от 15.05.2025 16:50

Изменено 15.05.2025 16:53 Matrix_Failure

ЭЦП для ЛК ЮЛ, ИП в налоговой
Коллеги,
У меня Rutoken Lite один для ЮЛ, другой для ИП, и физлица.

Каждый год, как надо что-то сделать в личном кабинете юр лица, или ИП всякий раз сталкиваюсь с проблемой с этой электронной цифровой подписью.
То поставь плагин.
То отключи другой плагин.
То просто непонято почему не работает.
То браузер Хром ему не нравится. То в Яндекс браузере не работает.

У кого какие лучше практики, чтобы эта цифровая хрень работала как надо?

Может надо ключ Rutoken 3.0 ЭЦП купить вместо Rutoken Lite?


Сообщения об ошибках тоже очень понятные:
Не удалось проверить возможность соединения с сервером. Попробуйте перейти по ссылке
Уважаемый пользователь, выполните пожалуйста следующие действия:
1. Проверьте, не включен ли в системе Firewall и не используется ли прокси-сервер в сети, которые могут блокировать https-соединения. Также проверьте, не влияет ли ваш антивирус на попытку установления защищенного соединения с сервисом Личного кабинета ЮЛ (для этого на время выполнения условий проверки антивирус необходимо отключить). Если после отключения антивируса все проверки выполняются успешно, значит адреса https://lkulgost.nalog.ru и https://lkul.nalog.ru нужно исключить из зоны проверки вашего антивируса (т.е. добавить в настройках антивируса в исключения). (Особенно это актуально для антивируса Avast, иногда для Kaspersky).
2. Убедитесь что у вас не установлено более одного криптопровайдера для ГОСТ алгоритмов. Для Яндекс.Браузер и КриптоПРО CSP - попробуйте запустить КриптоПРО CSP от имени Администратора, и на вкладке "Настройки TLS", в группе полей "Клиент" снимите отметку с "Не использовать устаревшие cipher suite-ы" (потребуется перезагрузка ПК).
3. Скачайте последнюю актуальную версию (например, КриптоПро CSP 5.0 актуальна по состоянию на 19.08.2022) вашего криптопровайдера с официального сайта с учетом вашей лицензии. Актуальные версии КриптоПро можно найти на официальном сайте. Ссылки на сайты других производителей приведены на данной странице.
4. Включите в параметрах безопасности браузера режимы TLS 1.0, TLS 1.1 и TLS 1.2, режимы SSL 2.0, SSL 3.0 должны быть выключены. Для этого зайдите в меню Сервис - Свойства обозревателя - закладка Дополнительно.
5. Очистите cookie и кэш браузера (ctrl+shift+del) (для очистки нужно выбрать все галочки).
6. Пройдите проверку условий доступа заново.
7. Если при проверке возникает ошибка, то попробуйте перейти в Личный кабинет по прямой ссылке.
8. Если при переходе по прямой ссылке возникнут проблемы, то сделайте скриншот полученной страницы так, чтобы были видны адресная строка и строка состояния браузера.
Если ВСЕ вышеописанные действия не помогли решить проблему, то просим попробовать выполнить действия, описанные в Часто задаваемых вопросах, тематика "Доступ в Личный кабинет с помощью ЭП", подраздел «Не удается пройти последний пункт проверки выполнения условий доступа к Личному кабинету, а также не удается открыть главную страницу после перехода по ссылке «Перейти в Личный кабинет ЮЛ», а если проблему всё ещё решить не удалось, то просим сообщить нам о ней, создав обращение в службу технической поддержки по ссылке, в котором обязательно укажите:
1) Время (московское) и дату попытки подключения к серверу https://lkulgost.nalog.ru,
2) Внешний ip-адрес компьютера. Определить его можно, перейдя по ссылке,
3) Приложите скриншот страницы https://lkulgost.nalog.ru, сделанный в п. 9 с отображением строк адреса и состояния,
4) Точную полную версию криптопровайдера,
5) Версию браузера (полную, можно узнать в меню Справка->О программе),
6) Версию операционной системы,
7) Приложите экспортированный сертификат БЕЗ закрытого ключа (см. вопрос "Как выгрузить сертификат для направления в Службу технической поддержки?" раздела "Вопросы доступа в Личный кабинет" на странице Вопрос-ответ),
8) Если при прохождении проверок в одном из пунктов показывается сообщение об ошибке, сделайте и приложите снимок экрана (скриншот) этой страницы с сообщением об ошибке,
9) Приложите снимок экрана со страницей настроек браузера для зоны надежных узлов, на которой видно, что https://lkulgost.nalog.ru и https://lkul.nalog.ru добавлены в зону надежных узлов,
10) Приложите снимок экрана со страницей дополнительных настроек браузера, на которой видно протоколы SSL и TLS (в меню Сервис - Свойства обозревателя - закладка Дополнительно),
11) Выполните стандартную команду Telnet ОС Windows для проверки доступности адреса lkul.nalog.ru через порт 443. Для этого наберите в Командной строке (включается через меню Пуск - Программы - Стандартные - Командная строка или сочетанием клавиш Win+R, затем набрать текст cmd и нажать клавишу ввод (Enter)) такую команду telnet lkul.nalog.ru 443 (имя команды telnet, за ним два параметра, имя хоста и номер порта, параметры команды разделены пробелом). После набора команды, выполните ее, нажав клавишу ввод. Приложите снимок экрана, на котором виден результат выполнения команды. Примечание - в некоторых версиях операционных систем команда Telnet может быть не активирована. Для её активации необходимо зайти в Панель управления и найти раздел «Программы и компоненты». Попав в него, в меню справа найти пункт «Включение или отключение компонентов Windows». Откроется окно «Компоненты Windows», в котором надо найти и отметить пункт «Клиент Telnet»,
12) Скриншот вкладки "Настройки TLS" (утилиты КриптоПро CSP) со снятой галочкой в пункте "Не использовать устаревшие cipher suite-ы".
Собранную информацию пришлите, пожалуйста, в виде архивного файла.
Обратите внимание, сообщения, в которых указана вся запрашиваемая информация, обрабатываются в первую очередь, и решение проблемы по ним находится быстрее.
ЭЦП для ЛК ЮЛ, ИП в налоговой
Коллеги,
У меня Rutoken Lite один для ЮЛ, другой для ИП, и физлица.

Каждый год, как надо что-то сделать в личном кабинете юр лица или ИП, всякий раз сталкиваюсь с проблемой с этой электронной цифровой подписью.
То поставь плагин.
То отключи другой плагин.
То просто непонято почему не работает.
То браузер Хром ему не нравится. То в Яндекс браузере не работает.

У кого какие лучше практики, чтобы эта цифровая хрень работала как надо?

Может надо ключ Rutoken 3.0 ЭЦП купить вместо Rutoken Lite?


Сообщения об ошибках тоже очень понятные:
Не удалось проверить возможность соединения с сервером. Попробуйте перейти по ссылке
Уважаемый пользователь, выполните пожалуйста следующие действия:
1. Проверьте, не включен ли в системе Firewall и не используется ли прокси-сервер в сети, которые могут блокировать https-соединения. Также проверьте, не влияет ли ваш антивирус на попытку установления защищенного соединения с сервисом Личного кабинета ЮЛ (для этого на время выполнения условий проверки антивирус необходимо отключить). Если после отключения антивируса все проверки выполняются успешно, значит адреса https://lkulgost.nalog.ru и https://lkul.nalog.ru нужно исключить из зоны проверки вашего антивируса (т.е. добавить в настройках антивируса в исключения). (Особенно это актуально для антивируса Avast, иногда для Kaspersky).
2. Убедитесь что у вас не установлено более одного криптопровайдера для ГОСТ алгоритмов. Для Яндекс.Браузер и КриптоПРО CSP - попробуйте запустить КриптоПРО CSP от имени Администратора, и на вкладке "Настройки TLS", в группе полей "Клиент" снимите отметку с "Не использовать устаревшие cipher suite-ы" (потребуется перезагрузка ПК).
3. Скачайте последнюю актуальную версию (например, КриптоПро CSP 5.0 актуальна по состоянию на 19.08.2022) вашего криптопровайдера с официального сайта с учетом вашей лицензии. Актуальные версии КриптоПро можно найти на официальном сайте. Ссылки на сайты других производителей приведены на данной странице.
4. Включите в параметрах безопасности браузера режимы TLS 1.0, TLS 1.1 и TLS 1.2, режимы SSL 2.0, SSL 3.0 должны быть выключены. Для этого зайдите в меню Сервис - Свойства обозревателя - закладка Дополнительно.
5. Очистите cookie и кэш браузера (ctrl+shift+del) (для очистки нужно выбрать все галочки).
6. Пройдите проверку условий доступа заново.
7. Если при проверке возникает ошибка, то попробуйте перейти в Личный кабинет по прямой ссылке.
8. Если при переходе по прямой ссылке возникнут проблемы, то сделайте скриншот полученной страницы так, чтобы были видны адресная строка и строка состояния браузера.
Если ВСЕ вышеописанные действия не помогли решить проблему, то просим попробовать выполнить действия, описанные в Часто задаваемых вопросах, тематика "Доступ в Личный кабинет с помощью ЭП", подраздел «Не удается пройти последний пункт проверки выполнения условий доступа к Личному кабинету, а также не удается открыть главную страницу после перехода по ссылке «Перейти в Личный кабинет ЮЛ», а если проблему всё ещё решить не удалось, то просим сообщить нам о ней, создав обращение в службу технической поддержки по ссылке, в котором обязательно укажите:
1) Время (московское) и дату попытки подключения к серверу https://lkulgost.nalog.ru,
2) Внешний ip-адрес компьютера. Определить его можно, перейдя по ссылке,
3) Приложите скриншот страницы https://lkulgost.nalog.ru, сделанный в п. 9 с отображением строк адреса и состояния,
4) Точную полную версию криптопровайдера,
5) Версию браузера (полную, можно узнать в меню Справка->О программе),
6) Версию операционной системы,
7) Приложите экспортированный сертификат БЕЗ закрытого ключа (см. вопрос "Как выгрузить сертификат для направления в Службу технической поддержки?" раздела "Вопросы доступа в Личный кабинет" на странице Вопрос-ответ),
8) Если при прохождении проверок в одном из пунктов показывается сообщение об ошибке, сделайте и приложите снимок экрана (скриншот) этой страницы с сообщением об ошибке,
9) Приложите снимок экрана со страницей настроек браузера для зоны надежных узлов, на которой видно, что https://lkulgost.nalog.ru и https://lkul.nalog.ru добавлены в зону надежных узлов,
10) Приложите снимок экрана со страницей дополнительных настроек браузера, на которой видно протоколы SSL и TLS (в меню Сервис - Свойства обозревателя - закладка Дополнительно),
11) Выполните стандартную команду Telnet ОС Windows для проверки доступности адреса lkul.nalog.ru через порт 443. Для этого наберите в Командной строке (включается через меню Пуск - Программы - Стандартные - Командная строка или сочетанием клавиш Win+R, затем набрать текст cmd и нажать клавишу ввод (Enter)) такую команду telnet lkul.nalog.ru 443 (имя команды telnet, за ним два параметра, имя хоста и номер порта, параметры команды разделены пробелом). После набора команды, выполните ее, нажав клавишу ввод. Приложите снимок экрана, на котором виден результат выполнения команды. Примечание - в некоторых версиях операционных систем команда Telnet может быть не активирована. Для её активации необходимо зайти в Панель управления и найти раздел «Программы и компоненты». Попав в него, в меню справа найти пункт «Включение или отключение компонентов Windows». Откроется окно «Компоненты Windows», в котором надо найти и отметить пункт «Клиент Telnet»,
12) Скриншот вкладки "Настройки TLS" (утилиты КриптоПро CSP) со снятой галочкой в пункте "Не использовать устаревшие cipher suite-ы".
Собранную информацию пришлите, пожалуйста, в виде архивного файла.
Обратите внимание, сообщения, в которых указана вся запрашиваемая информация, обрабатываются в первую очередь, и решение проблемы по ним находится быстрее.