После обновлений браузера или расширений сотрудники могут столкнуться с тем, что портал не видит сертификат, токен или компонент электронной подписи. Это не означает, что нужно искать случайный установщик: проблему лучше локализовать по цепочке «носитель → криптопровайдер → браузерное расширение → сайт».
Что меняется и кого это касается
Совместимость браузеров с расширениями постепенно меняется. Для организаций критично заранее проверить рабочие сценарии: подписание документов в СЭД, вход в личные кабинеты, работу с государственными порталами и торговыми площадками. Корпоративный браузер можно подготовить централизованно, чтобы пользователи не устанавливали компоненты самостоятельно.
Чек-лист перед началом работы с ЭП
- Проверьте носитель. Подключите токен и убедитесь, что драйвер производителя установлен, а сертификат действителен.
- Проверьте криптопровайдер. Откройте КриптоПро CSP и убедитесь, что контейнер и сертификат доступны текущему пользователю.
- Используйте официальный плагин. Установите КриптоПро ЭЦП Browser plug-in только с сайта разработчика или из доверенного источника организации.
- Проверьте расширение в браузере. В разделе расширений оно должно быть включено. Не устанавливайте CRX-файлы из непроверенных каталогов.
- Проведите тест. Откройте конкретный рабочий портал и подпишите тестовый документ или пройдите штатную проверку подписи.
Если сайт не видит сертификат
Начните с простого: переподключите носитель, закройте и откройте браузер заново, затем проверьте сертификат в КриптоПро CSP. Если сертификат виден в криптопровайдере, но недоступен на сайте, проверьте включение расширения и соответствие требований самого портала. Ошибки конкретного сервиса лучше фиксировать вместе с версией браузера, плагина и ОС — это ускоряет работу администратора.
Что должен настроить администратор
- выделить тестовую группу перед изменением версии браузера или расширения;
- подготовить установщик, расширение и правила безопасности в одном сценарии внедрения;
- при необходимости предустановить утверждённые расширения через GPO или Консоль управления;
- проверить работу с внутренними системами, ЭДО и государственными порталами до распространения на всю организацию;
- вести список поддерживаемых версий и ответственных за обновление.
Почему не стоит отключать защиту
Временное отключение антивируса, политики или проверки расширений ради одной установки создаёт риск для всей рабочей сети. Безопаснее добавить доверенный компонент по официальной инструкции, проверить его на тестовом устройстве и только затем включить в корпоративный пакет.
Важно: эта страница описывает общий порядок проверки, а не заменяет требования конкретного портала или производителя средств ЭП. Для совместимости и актуального порядка используйте официальную документацию Яндекс Браузера для организаций и материалы разработчика криптопровайдера.