Ошибка ERR_EDS_KEY_USAGE — ЭДО и электронная подпись
Что это значит
Код ERR_EDS_KEY_USAGE означает, что сертификат электронной подписи (ЭП) не соответствует требованиям по назначению ключа (Key Usage). Система проверяет, что сертификат может использоваться для формирования подписи, а не только для шифрования или других целей. Пользователь видит сообщение об ошибке при попытке подписать документ или отправить отчётность через ЭДО. Подпись не создаётся, документ не отправляется.
Вероятные причины
- Сертификат ЭП имеет неверный атрибут Key Usage (например, только шифрование, без цифровой подписи)
- Сертификат получен для другого типа подписи (например, простая вместо усиленной квалифицированной)
- Истёк срок действия сертификата
- Сертификат отозван удостоверяющим центром
- Неверно настроен криптопровайдер (CSP) на рабочем месте
- Проблемы с установкой корневого сертификата удостоверяющего центра
- Конфликт нескольких сертификатов в хранилище
- Ошибка при импорте сертификата (повреждённый файл)
Что делать — по порядку
- Проверьте срок действия сертификата в оснастке сертификатов (certmgr.msc).
- Откройте сертификат, вкладка 'Состав' — проверьте поле 'Назначение ключа' (Key Usage). Должно быть 'Цифровая подпись' (Digital Signature).
- Убедитесь, что сертификат не отозван — проверьте статус на сайте удостоверяющего центра.
- Переустановите корневой сертификат УЦ (обычно доступен на сайте УЦ).
- Проверьте настройки криптопровайдера: в свойствах сертификата должен быть указан правильный CSP (например, КриптоПро CSP).
- Удалите дублирующиеся сертификаты из личного хранилища, оставив только актуальный.
- Обратитесь в удостоверяющий центр для перевыпуска сертификата с корректным Key Usage.
- Если ошибка возникает в конкретном ПО (например, 1С-Отчётность), обновите его до последней версии.
Нажимайте на пункты, чтобы отмечать выполненные.
Частые вопросы
Что делать, если Key Usage не содержит 'Цифровая подпись'?
Такой сертификат не подходит для подписания документов. Обратитесь в удостоверяющий центр для перевыпуска сертификата с правильным назначением ключа.
Может ли ошибка возникать из-за неверной даты на компьютере?
Да, если системное время сильно отличается от реального, проверка сертификата может завершиться ошибкой. Синхронизируйте время с сервером времени.
Почему ошибка появляется только при отправке отчётности, а подпись в других программах работает?
Возможно, в конкретном ПО проверяется строже соответствие Key Usage. Проверьте сертификат по шагам выше.
Как проверить Key Usage сертификата в Linux?
Используйте команду openssl x509 -in cert.pem -text -noout и найдите строку X509v3 Key Usage.
Где встречается
Системы ЭДО (1С-Отчётность, Диадок, СБИС), порталы госуслуг, отчётность в ФНС, ПФР, Росстат. Операционные системы: Windows, Linux с КриптоПро.