Коллеги, напоминаю решение СТАНДАРТНЫХ проблем с ЭЦП.
- Если ошибка «Не найден ключевой носитель» - проверяем, чтобы в kc_user у нужного пользователя поле ka_pki_id было идентичным e-mail-у (поле Е в субъекте) в сертификате.
- Если ошибка возникает периодически, значит пользователь не соблюдал требований безопасности и его ключ оставался в ПК в периоды простоя (блокировки). Решение – вынуть, разглогиниться в СЭД, подключить, залогиниться в СЭД.
- Если ошибка «не может быть использован для подписания» - проверяем, кто за кого подписывает – в простом замещении ЭП замещаемого, в в режиме ИО – своей.
- Для Windows XP - обязательно на ПК должен быть установлен пакет обновлений SP3. Или напрямую - Необходимо наличие на клиентской машине пакета распространяемых библиотек Microsoft Visual C++ 2010 (x86). https://www.microsoft.com/ru-RU/download/details.aspx?id=5555
- На рабочих местах должны распознаваться dns-имена
sed 172.16.0.204
srv-sed-app2 172.16.0.207
srv-sed-app3 172.16.0.208
srv-sed-cont 172.16.0.203
- Также указанные адреса должны быть в исключениях IE и Явы (и средств защиты, если имеются)