RSA и ГОСТ-сертификат ЕГАИС на Эвотор: продление и перезапись
Ключи и сертификаты — самое чувствительное место во всей работе с ЕГАИС: истёк срок, слетел носитель после смены оборудования, сотрудник вместо руководителя должен подписывать документы — и продажа алкоголя мгновенно останавливается. Большинство таких ситуаций решаются по понятному алгоритму, но с одной оговоркой: RSA и ГОСТ-сертификаты нельзя просто заменить как угодно, у каждого своя процедура и свои требования к носителю. В этой статье — как проверить срок действия сертификата и вовремя его продлить, как настроить работу через МЧД, если подпись оформлена на сотрудника, а не на руководителя, и как устранить самые частые ошибки и уведомления, связанные с ключами.
Как проверить срок действия RSA-сертификата на Эвотор
RSA-сертификат действует ровно один год. Продлевать его лучше заранее, до истечения срока, — иначе обмен данными с ЕГАИС прервётся, и продажа алкоголя окажется невозможной.
- Подключите носитель с текущим RSA-сертификатом к кассе.
- Убедитесь, что модуль обмена с ЕГАИС запущен: в разделе «Настройки» → «ЕГАИС» переключатель должен быть активен, а строка подключения — гореть зелёным.
- Откройте «Настройки» → «ЕГАИС» → «Подробнее об УТМ» и нажмите на значок шестерёнки — там будет указан срок действия сертификата.
Как перезаписать RSA-сертификат или ГОСТ-сертификат на Эвотор
Работа с электронной подписью требует периодического обновления сертификатов, поэтому рано или поздно с этой задачей сталкивается практически каждый пользователь. Главное — выполнить процедуру в правильной последовательности, чтобы сохранить корректную работу всех сервисов. Далее разберём, как подготовиться к замене и выполнить её без лишних сложностей.
Как перезаписать ГОСТ-сертификат
Шаг 1. Удалите текущий ключ ГОСТ
Перед выпуском нового сертификата старый ключ обязательно нужно удалить с носителя — иначе новый попросту не запишется.
Шаг 2. Выпустите новый ГОСТ-сертификат в удостоверяющем центре
Обратитесь в удостоверяющий центр, который выдавал предыдущий сертификат, либо в любой другой аккредитованный центр — процедура потребует стандартный пакет документов для оформления электронной подписи.
Как перезаписать RSA-сертификат
Шаг 1. Удалите текущий ключ RSA
- Подключите носитель к компьютеру и откройте панель управления — для Рутокена это отдельная программа, для JaCarta — Единый клиент.
- Проверьте срок действия текущего RSA-ключа на вкладке с сертификатами.
- Отключите от компьютера все лишние токены, оставив подключённым только нужный.
- Запустите специальную утилиту для очистки RSA-ключа — она удалит его автоматически.
- Убедитесь, что на носителе установлен стандартный PIN-код по умолчанию — если он был изменён, временно верните заводское значение, иначе утилита не сможет выполнить удаление.
Шаг 2. Выпустите новый RSA-сертификат в ЕГАИС
Сделать это можно двумя способами — через компьютер или прямо на кассе.
Через компьютер:
- Для работы с личным кабинетом ЕГАИС через браузер используйте Internet Explorer либо режим совместимости с ним в Microsoft Edge, если у вас Windows 11, — иначе часть страниц личного кабинета может отображаться некорректно.
- Убедитесь, что на носителе осталась только одна электронная подпись.
- Установите модуль обмена с сайта регулятора и запустите его.
- Вставьте токен в компьютер и откройте домашнюю страницу модуля.
- Перейдите в раздел генерации ключа доступа к ЕГАИС.
- Выберите тип «Руководитель ИП» — этот вариант подходит для всех форм собственности.
- Укажите адрес места деятельности и нажмите «Сгенерировать сертификат».
- Вставьте токен в кассу и настройте модуль обмена — на терминале, если он работает прямо на кассе, или по локальной сети, если модуль установлен на компьютере в той же сети.
На самой кассе:
- Вставьте токен в USB-порт терминала.
- Откройте «Настройки» → «ЕГАИС» → «Настроить УТМ» → «На терминале».
- Нажмите «Подробнее об УТМ» → откройте меню → «Генерация ключа».
- Выберите тип «Руководитель ИП», укажите адрес и подтвердите.
- Нажмите «Сгенерировать сертификат» и дождитесь завершения записи.
- Настройте модуль обмена для дальнейшей работы.
Как работать с ЕГАИС физическому лицу с МЧД на Эвотор
С осени 2023 года удостоверяющие центры больше не включают данные организации в сертификат сотрудника — теперь оформляется чисто личный сертификат физического лица, а право подписывать документы от имени компании подтверждается отдельной машиночитаемой доверенностью (МЧД) от руководителя. Из-за этого для сотрудников без права первой подписи появилась отдельная, более длинная схема подключения к ЕГАИС.
Шаг 1. Сотрудник выпускает на себя ЭЦП физического лица
Сотрудник получает в удостоверяющем центре обычную квалифицированную электронную подпись с исключительно личными данными — без каких-либо сведений об организации.
Шаг 2. Удалите текущий ключ RSA
Если на носителе уже был установлен RSA-сертификат (например, от предыдущей настройки на юрлицо), его нужно удалить тем же способом, что и в стандартной перезаписи, — через утилиту очистки, с проверкой PIN-кода по умолчанию.
Шаг 3. Выпустите МЧД на сотрудника
Руководитель организации оформляет машиночитаемую доверенность на сотрудника и подписывает её своей квалифицированной подписью — без этого документа сформировать RSA-ключ на физлицо не получится.
Шаг 4. Выпустите новый RSA-сертификат в ЕГАИС
Порядок такой же, как при обычной перезаписи ключа, но с одним отличием — на этапе генерации нужно выбрать роль «Физическое лицо с машиночитаемой доверенностью» и приложить два файла: саму доверенность в формате XML и файл подписи руководителя с расширением SIG.
Как выпустить RSA-сертификат в приложении «УТМ» на ПК
- Установите модуль обмена на компьютер и запустите его.
- Вставьте токен с ЭЦП физлица и откройте домашнюю страницу модуля.
- Перейдите в раздел генерации ключа доступа и выберите «Физическое лицо с МЧД».
- Прикрепите файл доверенности и файл подписи руководителя.
- Выберите нужное место осуществления деятельности из списка.
- Укажите PIN-код и подтвердите генерацию ключа.
Как выпустить RSA-сертификат на Эвотор
- Подключите токен с ЭЦП физлица к терминалу.
- Откройте «Настройки» → «ЕГАИС» → «Действия с УТМ» → «Изменить настройки» → «На терминале».
- На экране появятся реквизиты — проверьте, что они относятся к организации, от которой выдана доверенность, а не к самому физлицу.
- При необходимости запустите генерацию ключа с ролью «Физическое лицо с МЧД» и повторите шаги прикрепления доверенности.
Возможные ошибки: «МЧД не может быть выбрана»
Появляется, если система не может сопоставить загруженный файл доверенности с сертификатом ЭЦП физлица.
- Убедитесь, что прикреплены оба нужных файла — сама доверенность и файл подписи руководителя.
- Откройте XML-файл доверенности и сверьте номер доверенности с тем, что зарегистрирован в реестре ФНС.
- Проверьте, что тип лица в доверенности совпадает с типом сертификата, которым вы подписываете, — например, если сертификат выдан на физлицо, в доверенности должен быть указан соответствующий тип представителя.
- Если данные совпадают, но ошибка сохраняется, попробуйте открыть домашнюю страницу модуля обмена в другом браузере и повторите попытку.
Если ничего не помогло — .
Возможные ошибки: «Форма доверенности не соответствует актуальной версии утвержденного единого формата Минцифры РФ»
С 1 марта 2025 года прежний, ранее распространённый формат доверенности больше не принимается для новых МЧД — действителен только актуальный единый формат, утверждённый Минцифры России.
- Проверьте в самом файле доверенности версию формата.
- Если использован устаревший формат — обратитесь в сервис, где оформлялась доверенность, и перевыпустите её уже в актуальном формате.
- Загрузите обновлённый файл и повторите генерацию ключа.
Если сервис оформления доверенности не поддерживает актуальный формат, .
Как удалить ключ RSA или ГОСТ-сертификат на Эвотор
В некоторых ситуациях требуется удалить ранее установленные сертификаты, чтобы подготовить систему к дальнейшей настройке или обновлению. Такая операция занимает немного времени, но требует аккуратности, поскольку влияет на работу сервисов, использующих электронную подпись. Ниже разберём, как выполнить её правильно и избежать распространённых ошибок.
Для ключей Рутокен
- Подключите носитель к компьютеру и запустите панель управления.
- Перейдите на вкладку с сертификатами и проверьте срок действия текущего ключа.
- Запустите специальную утилиту очистки RSA-ключа — она удалит его автоматически и закроется сама.
- Убедитесь, что на носителе установлен PIN-код по умолчанию — при необходимости временно верните заводское значение.
- Если на носителе также записана пара ГОСТ, при необходимости удалите и её — она может мешать корректной работе RSA.
Для ключей JaCarta
- Откройте фирменную программу управления носителем, перейдите на вкладку PKI и переключитесь в режим администратора.
- Дважды нажмите на нужный ключ RSA, чтобы проверить срок его действия.
- Введите PIN-код для подтверждения действия.
- Удалите ключ RSA через соответствующую команду в программе.
Для ключей ESMART Token
- Подключите носитель к компьютеру и запустите фирменную программу управления.
- Авторизуйтесь, введя PIN-код пользователя.
- Перейдите к разделу с ключами и удалите нужный сертификат.
PIN-коды носителей на Эвотор
При использовании электронной подписи пользователю приходится работать с различными кодами доступа, от которых зависит возможность выполнять необходимые операции. Понимание их назначения помогает быстрее решать возникающие вопросы и предотвращать блокировку носителя. В этом разделе собрана основная информация, которая поможет уверенно ориентироваться в этой теме.
PIN-код от Рутокена
PIN-код — это специальный набор символов, который даёт права на определённые действия с носителем. PIN-код пользователя открывает доступ к самой электронной подписи и объектам на устройстве, PIN-код администратора задан по умолчанию и используется для более широких прав.
Чтобы проверить PIN-код:
- Подключите носитель к компьютеру и запустите панель управления.
- Во вкладке администрирования нажмите «Ввести PIN-код».
- Укажите PIN-код пользователя и нажмите «ОК».
Если код верный — вместо кнопки ввода появится кнопка выхода. Если неверный — появится сообщение о неудачной аутентификации.
PIN-код от ESMART Token
Для каждого ключа ESMART Token предусмотрено два PIN-кода — пользователя и администратора, оба по умолчанию заданы одинаковыми.
- Подключите носитель к компьютеру и запустите фирменную программу управления.
- Нажмите «Авторизоваться» и введите PIN-код пользователя.
Если код верный — появится кнопка выхода.
Ошибки при работе с ключами и сертификатами на Эвотор
Проблемы с сертификатами могут возникнуть по самым разным причинам и далеко не всегда свидетельствуют о серьёзной неисправности оборудования. В большинстве случаев достаточно определить источник ошибки и выполнить несколько простых действий для её устранения. Далее рассмотрим наиболее распространённые ситуации и способы восстановить стабильную работу кассы.
Уведомление «Не найден RSA сертификат»
Возникает, если модуль обмена с ЕГАИС не видит действующий сертификат на подключённом носителе.
- Переподключите электронную подпись к кассе — если на носителе есть световой индикатор, убедитесь, что он загорелся.
- Проверьте, не включён ли на кассе режим энергосбережения — из-за него модуль обмена может незаметно терять связь с носителем. Если режим активен, отключите его.
- Перезапустите модуль обмена: перезагрузите терминал либо в настройках ЕГАИС выключите и включите переключатель торговли алкоголем.
- Дождитесь автоматического запуска модуля в течение 10 минут. Если этого не произошло, откройте изменение настроек, выберите вариант «На терминале» и введите реквизиты компании вручную, чтобы запустить модуль принудительно.
- Если ничего не помогло, перезапишите RSA-сертификат — обычным способом или по сценарию с МЧД, если ЭЦП оформлена на физлицо.
Если ошибка сохраняется — .
Ошибка ключа доступа к ЕГАИС
Появляется в основных параметрах модуля обмена и обычно требует полной перезаписи сертификата.
- Удалите старый ключ RSA соответствующим для вашего носителя способом.
- Перезапишите новый RSA-сертификат.
- Если у вас RSA-сертификат оформлен по сценарию с МЧД — используйте отдельный алгоритм генерации ключа для физлица с доверенностью, а не стандартный.
Ошибка в УТМ «Сертификат RSA — Неизвестно» или «Сертификат ГОСТ — Неизвестно»
Такая формулировка означает, что модуль обмена не может определить статус одного из сертификатов на носителе — это может быть связано как с повреждением записи, так и с истечением срока действия.
- Проверьте оба сертификата — ГОСТ и RSA — на действующем носителе через панель управления.
- Если один из сертификатов просрочен или повреждён — удалите его тем способом, который соответствует вашему носителю.
- Перезапишите нужный сертификат: ГОСТ — через удостоверяющий центр, RSA — через личный кабинет ЕГАИС.
Ошибка 500 при перезаписи RSA-сертификата
Частая причина — при удалении предыдущего сертификата не была использована специальная утилита очистки, а ключ пытались удалить другим способом.
- Очистите носитель от ключей RSA именно через утилиту очистки, а не вручную.
- Перезапишите RSA-сертификат заново.
Ошибка «Не удалось записать RSA сертификат. Попробуйте еще раз»
- Очистите носитель от ключей RSA утилитой очистки.
- Перезапишите сертификат: обычным способом, если ЭЦП оформлена без МЧД, либо по сценарию для физлица с доверенностью, если МЧД используется.
Уведомление «Сертификат будет сгенерирован для места осуществления деятельности, которое не совпадает с текущим»
Возникает в веб-интерфейсе модуля обмена, если изменилось место осуществления деятельности, но старые данные всё ещё сохранены внутри самого модуля.
- Удалите RSA-сертификат с носителя электронной подписи.
- Удалите модуль обмена с кассы.
- Установите модуль заново, не восстанавливая резервную копию, — при соответствующем запросе выберите пропуск и удаление резервной копии.
- Перезапишите RSA-сертификат — обычным способом или по сценарию с МЧД, в зависимости от типа вашей подписи.
Если рекомендации не помогли — .
Уведомление «Ничего не найдено» на этапе выбора МОД при перезаписи или выпуске RSA-сертификата
Появляется, если система не находит ни одного зарегистрированного места осуществления деятельности для выбранной организации.
- Убедитесь, что организация действительно зарегистрирована как участник алкогольного рынка и её лицензия отражена в соответствующем реестре.
- Если организация — лицензиат, но место деятельности всё равно не отображается, обратитесь в поддержку регулятора алкогольного рынка для уточнения данных.
- Если организация не имеет лицензии (например, продаёт только пиво), место осуществления деятельности нужно добавить вручную через раздел добавления контрагентов.
- После того как место деятельности появится в системе, повторите попытку генерации ключа.
Если ни один из вариантов не подошёл к вашей ситуации, .
Чек-лист: работа с ключами и сертификатами ЕГАИС на Эвотор
- Срок действия RSA-сертификата проверен и не истекает в ближайшее время
- Перед перезаписью ключа RSA носитель очищен именно через утилиту очистки, а не вручную
- На носителе не более одного действующего сертификата ГОСТ и одного RSA
- При работе физлица с МЧД доверенность оформлена в актуальном едином формате
- В реквизитах при настройке модуля обмена указаны данные организации, а не только физлица
- PIN-коды носителя известны и не оставлены со значениями по умолчанию без необходимости
- При смене места осуществления деятельности учтено, что модуль обмена нужно переустановить, а не только перезаписать сертификат
- Организация зарегистрирована как участник алкогольного рынка с отражённым местом деятельности в реестре