ERR_EDS_KEY_USAGE
Критично — не откладывайте

Ошибка ERR_EDS_KEY_USAGE — ЭДО и электронная подпись

Что это значит

Код ERR_EDS_KEY_USAGE означает, что сертификат электронной подписи (ЭП) не соответствует требованиям по назначению ключа (Key Usage). Система проверяет, что сертификат может использоваться для формирования подписи, а не только для шифрования или других целей. Пользователь видит сообщение об ошибке при попытке подписать документ или отправить отчётность через ЭДО. Подпись не создаётся, документ не отправляется.

Вероятные причины

  • Сертификат ЭП имеет неверный атрибут Key Usage (например, только шифрование, без цифровой подписи)
  • Сертификат получен для другого типа подписи (например, простая вместо усиленной квалифицированной)
  • Истёк срок действия сертификата
  • Сертификат отозван удостоверяющим центром
  • Неверно настроен криптопровайдер (CSP) на рабочем месте
  • Проблемы с установкой корневого сертификата удостоверяющего центра
  • Конфликт нескольких сертификатов в хранилище
  • Ошибка при импорте сертификата (повреждённый файл)

Что делать — по порядку

  1. Проверьте срок действия сертификата в оснастке сертификатов (certmgr.msc).
  2. Откройте сертификат, вкладка 'Состав' — проверьте поле 'Назначение ключа' (Key Usage). Должно быть 'Цифровая подпись' (Digital Signature).
  3. Убедитесь, что сертификат не отозван — проверьте статус на сайте удостоверяющего центра.
  4. Переустановите корневой сертификат УЦ (обычно доступен на сайте УЦ).
  5. Проверьте настройки криптопровайдера: в свойствах сертификата должен быть указан правильный CSP (например, КриптоПро CSP).
  6. Удалите дублирующиеся сертификаты из личного хранилища, оставив только актуальный.
  7. Обратитесь в удостоверяющий центр для перевыпуска сертификата с корректным Key Usage.
  8. Если ошибка возникает в конкретном ПО (например, 1С-Отчётность), обновите его до последней версии.

Нажимайте на пункты, чтобы отмечать выполненные.

Частые вопросы

Что делать, если Key Usage не содержит 'Цифровая подпись'?

Такой сертификат не подходит для подписания документов. Обратитесь в удостоверяющий центр для перевыпуска сертификата с правильным назначением ключа.

Может ли ошибка возникать из-за неверной даты на компьютере?

Да, если системное время сильно отличается от реального, проверка сертификата может завершиться ошибкой. Синхронизируйте время с сервером времени.

Почему ошибка появляется только при отправке отчётности, а подпись в других программах работает?

Возможно, в конкретном ПО проверяется строже соответствие Key Usage. Проверьте сертификат по шагам выше.

Как проверить Key Usage сертификата в Linux?

Используйте команду openssl x509 -in cert.pem -text -noout и найдите строку X509v3 Key Usage.