Сертификаты которые могут быть использованы для этой операции ограничены 1с мдлп
При возникновении ошибки "Сертификат не имеет связи с закрытым ключом" необходимо выполнить проверку сертификата электронной подписи.
Алгоритм проверки электронной подписи:
В программном продукте 1С необходимо
1. перейти в раздел "Администрирование"
2. "Обмен электронными документами"
3. "Настройка электронной подписи и шифрования"
4. На вкладке "Сертификаты" открыть используемый сертификат
5. Нажать на кнопку "Проверить"
6. Ввести пароль закрытой части ключа и нажать "Проверить"
! Обращаем Ваше внимание, что программа сама увеличит количество * в поле "Пароль:" до 16 при проверке. Данное поведение является штатным и выступает дополнительной защитой конфиденциальных данных в виде количества символов в пароле. Проверка будет осуществлена на основании введенных Вами данных .
Если в ходе проверки напротив пункта "Наличие сертификата в личном списке" возникнет сигнализирующий желтый символ, на него необходимо нажать для открытия технической информации.
Если в технической информации об ошибке указано " Сертификат не найден на компьютере.Проверка подписания, созданной подписи и расшифровки не могут быть выполнены." это обозначает, что сертификат не установлен на данном рабочем месте в личном списке. Проверить это можно перейдя в Панель управления - Свойства браузера
В открывшемся окне перейти на вкладку "Содержание" и нажать "Сертификаты"
В сертификатах перейти на вкладку "Личные".
Как видно на примере в личных действительно отсутствует сертификат электронной подписи.
Решение: Установить сертификат в личный список.
Корректная установка сертификата в личный список происходит из программы криптографии.
1. Для пользователей, использующих VIPNet CSP
Запустить VIPNet CSP - выбрать необходимый контейнер и нажать "Свойства"
В открывшемся окне свойств контейнера необходимо нажать "Открыть" для открытия сертификата электронной подписи.
В сертификате необходимо нажать "Установить сертификат"
В открывшемся мастере импорта сертификатов необходимо выбрать в расположении хранилища "Текущий пользователь" и нажать "Далее"
Затем выбрать "Поместить все сертификаты в следующее хранилище" и нажать "Обзор". В открывшемся окне выбрать хранилище "Личное" и нажать "ОК". Завершить установку сертификата.
2. Для пользователей, использующих КриптоПро CSP
Запустить КриптоПро CSP. Для этого необходимо перейти в Пуск - Панель управления - КриптоПро CSP
В открывшемся окне криптопровайдера перейти на вкладку "Сервис" и нажать "Просмотреть сертификат в контейнере. ".
Затем нажать "Обзор" и выбрать необходимый контейнер закрытого ключа.
В открывшемся окне необходимо выбрать необходимый контейнер закрытого ключа и нажать "ОК"
В следующем окне можно сверить данные о выбранного сертификата и нажать "Установить".
После чего появиться окно, свидетельствующее о том, что сертификат установлен в хранилище "Личные" текущего пользователя.
После установки сертификат появится в хранилище "Личные" в свойствах браузера.
После установки сертификата в хранилище "Личные" ошибка не воспроизводится.
Также вам может быть интересно:
Нет доступного сертификата для подписания документов.
Ошибка при получении свойства сертификата (0x00000000) - это проявление ошибки отсутствия связи сертификата в Личном списке сертификатов пользователя ОС с контейнером закрытого ключа.
Чтобы определить под каким пользователем ОС (на каком компьютере), необходимо наличие связи закрытого ключа с открытой частью сертификата, требуется узнать режим запуска 1С:
-
Если база файловая и запускается через тонкий клиент на том же компьютере, то наличие связи надо проверять для пользователя ОС, под которым запускается сеанс 1С на этом компьютере (без повышения прав, т.е. без "запуск от имени администратора").
Если файловая база запускается через браузер на том же компьютере, значит используется web-сервер, и наличие связи надо проверять для пользователя ОС, под которым запущен web-сервер без повышения прав (и на том же компьютере, где запущен web-сервер).
Если база клиент-серверная и проверяется подпись на сервере, то наличие связи надо проверять для пользователя ОС, под которым запущен сервер 1С без повышения прав (если используется web-сервер, то все равно проверки выполнять для пользователя ОС, под которым запущен сервер 1С). В этом случае ошибка в проверке подписи на клиенте проблемой не является.
Если база клиент-серверная и проверяется подпись на клиенте, то наличие связи надо проверять для пользователя ОС, под которым запускается сеанс 1С на машине-клиенте без повышения прав. В этом случае ошибка в проверке подписи на сервере проблемой не является.
Необходимо выяснить в каком из вышеперечисленных режимов происходит запуск 1С при возникновении ошибки, а также в какой проверке возникает ошибка (проверка на сервере или на клиенте). Все дальнейшие рекомендации выполнять на нужной машине и в сеансе нужного пользователя ОС без повышения прав (т.е. без "запуск от имени администратора").
1. Проверить, что сертификат установлен в Личный список сертификатов пользователя ОС, а также наличие связи с закрытым ключом:
1.1. Под пользователем ОС (см. выше, как определить) запустить консоль сертификатов - certmgr.msc
1.2. В консоли развернуть папку «Личное» и перейти в «Сертификаты».
1.3. Открыть проблемный сертификат.
В сведениях о сертификате не должно быть красного креста или восклицательного знака.
- Восклицательный знак обозначает, что цепочка до корневого сертификата не построена.
- Красный крест обозначает, что сертификат истек или не выстроена цепочка сертификатов до корневого.
2. Проверка связи и перепривязка средствами криптопровайдера:
2.2. Если сертификат установлен в Личном хранилище сертификатов администратора ОС (т.е. в реестре администратора), тогда нужно его (вместе с закрытым ключом) экспортировать в файл средствами Windows (в файл pfx). А затем импортировать в сеансе пользователя ОС, из под которого выполняется запуск 1С без повышения прав. Для этого необходимо в сертификате перейти на вкладку «Состав» и нажать «Копировать в файл…»
В мастере экспорта сертификатов необходимо выбрать «Да, экспортировать закрытый ключ» и нажать «Далее».
На следующем шаге автоматически определится предпочтительный формат экспортируемого файла (.PFX). Необходимо нажать «Далее».
После чего необходимо задать пароль для закрытого ключа, а также выполнить его повторный ввод в поле «Подтверждение» и нажать «Далее».
На следующем шаге мастера экспорта сертификатов требуется указать имя файла и доступную директорию компьютера.
И завершить экспорт.
В сеансе пользователя, двойным щелчком левой кнопки мыши по экспортированному файлу, необходимо запустить мастер импорта сертификатов.
В поле «Расположение хранилища» выбрать «Текущий пользователь» и нажать «Далее».
Импортируемый файл определится автоматически.
На следующем шаге мастера необходимо ввести пароль, который был указан при экспорте файла, и нажать «Далее».
После чего завершить импорт сертификата, выбрав «Автоматически выбрать хранилище на основе типа сертификата».
Если криптосредство (КриптоПро, VipNet) не запускается без повышения прав в сеансе пользователя ОС, из-под которого выполняется запуск приложений 1С (запуск сервера 1С или web-сервера для файловой ИБ), рекомендуется выполнить переустановку криптосредства, чтобы оно было доступно в сеансе пользователя ОС, из-под которого выполняется запуск приложений 1С (и/или сервера/web-сервера).
Все, кто работает с лекарственными препаратами, должны отчитываться об их производстве, перемещении и выбытии из оборота. Производители и поставщики, больницы и аптеки должны передавать информацию в систему Мониторинга движения лекарственных препаратов (ИС МДЛП). Это подтверждает 61-ФЗ «Об обороте лекарственных средств» от 28 декабря 2017 года.
В программах 1С:Медицина есть функционал для работы с маркировкой лекарственных препаратов. В этой статье рассмотрим, как работать с маркировкой лекарств на примере 1С:Медицина. Больничная аптека:
- Настраиваем программу для работы с маркировкой
- Подключаем «Организации МДЛП»
- Подключаем оборудование для маркировки
1. Настраиваем программу для работы с маркировкой
Для начала в программе нужно включить опцию «Мониторинг движения лекарственных препаратов». Эта опция находится в разделе «Администрирование» –> «Запасы». В результате появится функционал интеграции с МДЛП — «1С:Маркировка МДЛП» в разделе «Управление запасами» -> «Сервис».
На рабочем столе «1С:Маркировка МДЛП» будут отображаться все уведомления по разделам и статусам. Статусы могут быть такие: следует оформить, отработать, ожидать ответа от ИС МДЛП.
2. Подключаем «Организации МДЛП»
- регистрационный номер участника
- идентификатор клиента
- секретный код
Для этого нужно настроить вход в Систему «Честный знак», используя сертификат УКЭП, и зарегистрировать в ней организацию. После регистрации вы получите нужные данные — их и нужно использовать для создания «Организации МДЛП» в программе 1С: Больничная аптека.
ВАЖНО! В карточке элемента «Места деятельности» обязательно нужно установить флажок «Вести учёт в этой базе». Если этого не сделать, при обмене будет возникать ошибка.
Чтобы обмениваться информацией с ИС МДЛП, в базу нужно внести не только свою организацию, но и организацию поставщика лекарств. Для этого достаточно ввести один из его реквизитов и нажать кнопку «Запросить данные контрагента». Можно внести
После обмена с Системой загрузятся все места деятельности контрагента, среди них нужно выбрать только те, с которыми организация сотрудничает и откуда получает лекарства.
Кроме организаций МДЛП, нужно также создать «Субъекты обращения МДЛП» как для собственной организации, так и для контрагента.
Флажок «Доступно обратное акцептирование» можно установить, только если медицинская организация включена в список доверенных контрагентов в личном кабинете данного контрагента.
3. Подключаем оборудование для маркировки
Для приема лекарственных средств понадобятся штрихкод сканеры или терминалы сбора данных, поддерживающие двухмерные штрихкоды формата 2D Data Matrix.
Для настройки оборудования в программе 1С:Больничная аптека нужно перейти в раздел «Администрирование» -> «Настройки подключаемого оборудования» -> «Подключаемое оборудование».
При списании лекарственных средств используется регистратор выбытия (РВ).
Он может работать в двух режимах: автономном и сетевом
- В автономном режиме РВ не нужно подключать к программе. При списании лекарственного препарата достаточно отсканировать код упаковки регистратором выбытия, информация о выдаче лекарств поступит в ИС МДЛП через РВ. В ответ система маркировки отправит в «Честный знак» данные о регистрации выдачи.
- В программе Больничная аптека рекомендуется использовать РВ в сетевом режиме. Предварительно РВ необходимо подключить к сети, и он должен иметь свой логин и пароль.
Для настройки РВ открываем «Организация МДЛП» -> «Рабочие места МДЛП». Далее создаем рабочее место МДЛП с указанием места деятельности, организации и рабочего места пользователя, на котором будет использоваться данный РВ, и переходим в поле «Регистратор выбытия» для его подключения.
Поля, которые нужно заполнить для подключения РВ:
- размещение – заполняется автоматически по месту деятельности
- наименование – заполняется произвольным значением
- адрес – вводится сетевой адрес, по которому доступен РВ в формате «логин:@ip-адрес:порт»
- идентификатор устройства, серийный номер МБ, серийный номер заполняются автоматически после заполнения адреса и нажатия кнопки «Получить информацию об устройстве».
ВАЖНО! При работе в сетевом режиме РВ не используется для сканирования кодов упаковок.
Поможем автоматизировать учёт в медицинских организациях: установим программы, при необходимости разработаем новые функции, отчёты и документы, настроим работу с маркировкой лекарств.
Читайте также: