Чтобы сменить сертификат УКЭП в «Честном ЗНАКе», сначала определите, кому он принадлежит. Действующему руководителю и ИП обычно достаточно установить новую УКЭП и войти с ней в личный кабинет: привязка обновится автоматически. При смене директора в кабинет входит новый руководитель со своей УКЭП. Для сотрудника порядок зависит от того, действует ли его машиночитаемая доверенность.
Эта инструкция относится к общей системе маркировки ГИС МТ. В фармацевтическом контуре МДЛП есть отдельная процедура восстановления доступа, поэтому названия кнопок и шаги из МДЛП нельзя без проверки переносить на остальные товарные группы.
Короткий маршрут: определите роль владельца, проверьте новый сертификат и МЧД, войдите в нужную организацию, затем отдельно проверьте права и подписание.
Сначала определите, чей сертификат меняется
Не начинайте с удаления старого сертификата или повторного создания пользователя. Сначала выберите свой случай: от роли владельца зависит, потребуется ли действие администратора и нужно ли заново оформлять полномочия.
| Ситуация | Основное действие | Что проверить |
|---|---|---|
| Действующий директор продлил УКЭП | Войти с новой УКЭП | Открылась нужная организация |
| В компании новый директор | Получить УКЭП нового руководителя в УЦ ФНС и войти | Данные руководителя соответствуют ЕГРЮЛ |
| ИП продлил УКЭП | Войти с новым сертификатом ИП | В сертификате указан ОГРНИП |
| Сотрудник получил новую УКЭП, МЧД действует | Установить сертификат и войти | Повторное добавление сертификата не требуется |
| МЧД сотрудника истекла | Оформить новую МЧД | Срок и полномочия новой доверенности |
Для самой замены важны владелец, срок действия и реквизиты сертификата. Если вы ещё разбираетесь в терминах, сначала посмотрите, что содержит сертификат электронной подписи и чем УКЭП отличается от других видов электронной подписи.
Что подготовить до первого входа с новой УКЭП
Новая УКЭП должна быть получена и установлена до изменения доступа в системе маркировки. Проверьте её срок действия, владельца и издателя, а также доступность закрытого ключа на токене или в другом разрешённом хранилище. Если используется токен, подготовьте PIN-код и подключите носитель напрямую к компьютеру.
Для руководителя или ИП заранее сверяйте ИНН, а для ИП — ОГРНИП. Для сотрудника подготовьте сведения о действующей МЧД: номер, срок и набор полномочий. Администратору пригодятся ФИО и данные сертификата пользователя, но закрытый ключ и PIN-код сотрудника передавать ему не нужно.
- Рабочее место: криптопровайдер, драйвер токена и браузерный плагин запускаются без ошибок.
- Сертификат: срок не истёк, владелец соответствует выбранной роли, закрытый ключ доступен.
- Реестр: для нового директора сведения в ЕГРЮЛ уже обновлены.
- Полномочия: у сотрудника есть действующая МЧД с нужными действиями.
- Контакты: доступна почта, связанная с учётной записью, если система запросит подтверждение.
Такая подготовка отделяет две разные проблемы: браузер не может использовать сертификат и ГИС МТ не признаёт полномочия его владельца. Первая решается настройкой рабочего места, вторая — проверкой роли, реестра, пользователя и МЧД.
Если руководитель или ИП продлил УКЭП
Для действующего руководителя организации и для ИП официальный маршрут короткий: установите новый сертификат на рабочем компьютере и войдите с новой УКЭП в личный кабинет «Честного ЗНАКа». Система должна заменить сертификат автоматически. В дальнейшем используйте новый сертификат для входа и подписания.
- Подключите носитель с новой УКЭП или убедитесь, что нужный контейнер доступен на компьютере.
- Установите личный сертификат, если он ещё не появился в хранилище. Отдельная инструкция показывает, как установить личный сертификат КриптоПро и проверить связь с контейнером.
- Закройте и снова откройте браузер, чтобы он перечитал список доступных сертификатов.
- Откройте страницу входа в ГИС МТ, выберите новую УКЭП и завершите авторизацию.
- После входа проверьте название организации, ИНН и доступные товарные группы.
Старый и новый сертификаты могут некоторое время отображаться одновременно. Ориентируйтесь на владельца, издателя и срок действия. Не выбирайте сертификат только по похожему имени. Если браузер вообще не видит УКЭП, сначала устраните ошибку рабочего места по инструкции про СКЗИ и браузерный плагин.
Если в организации сменился директор
При смене директора нельзя продолжать работу от имени нового руководителя со старой УКЭП: сертификат принадлежит конкретному физическому лицу. Новый директор должен получить собственную УКЭП в удостоверяющем центре ФНС России, затем войти с ней в личный кабинет системы маркировки. По официальной инструкции после такого входа замена происходит автоматически.
До входа проверьте, что сведения о новом руководителе уже актуальны в ЕГРЮЛ. Если данные ещё не обновились, система может не сопоставить владельца сертификата с организацией. Не создавайте параллельную организацию и не меняйте реквизиты вручную наугад: сначала устраните расхождение в исходном реестре.
После успешной авторизации откройте раздел с пользователями. Проверьте, сохранились ли сотрудники и администраторы, которыми новый руководитель должен управлять. Общую навигацию по разделам показывает обзор интерфейса личного кабинета «Честного ЗНАКа».
Если новую УКЭП получил сотрудник
Для сотрудника ключевой вопрос — действует ли его МЧД в личном кабинете. Современная УКЭП сотрудника выдаётся на физическое лицо, а право действовать от имени компании подтверждается машиночитаемой доверенностью. Сертификат удостоверяет личность подписанта, МЧД — его полномочия.
МЧД действует
Если у сотрудника уже есть действующая МЧД, повторно добавлять новый сертификат в личном кабинете не требуется. Установите новый сертификат на компьютер и войдите с ним. Затем убедитесь, что система связала пользователя с прежней доверенностью и показывает нужную организацию.
Действующей МЧД нет
Если МЧД отсутствует, истекла или не содержит нужных полномочий, сотруднику недостаточно просто войти с новой УКЭП. Руководитель либо пользователь с подходящей ролью администратора должен оформить доступ через раздел «Пользователи». Подробно назначение доверенности и роли участников разобраны в статье о МЧД для селлера.
Перед добавлением проверьте три вещи: сертификат выдан тому же физическому лицу, МЧД действует на дату работы, а набор полномочий покрывает нужные операции. Совпадение ФИО само по себе не подтверждает право подписывать документы конкретной организации.
Маршрут замены сертификата
- Определите роль: руководитель, ИП или сотрудник.
- Проверьте полномочия: для сотрудника нужна действующая МЧД.
- Подготовьте новый сертификат: он установлен и виден браузеру.
- Проверьте результат: организацию, права и подписание.
Что делать, если МЧД истекла
Истёкшую МЧД не продлевают внутри личного кабинета «Честного ЗНАКа». Нужно оформить новую доверенность с новым сроком действия, подписать её УКЭП руководителя и предоставить в систему по актуальному маршруту.
- Уточните, какие операции сотрудник должен выполнять после замены сертификата.
- Создайте новую МЧД с подходящим сроком и полномочиями.
- Подпишите доверенность УКЭП руководителя.
- Добавьте или подтвердите её в системе маркировки.
- Войдите под сотрудником и проверьте доступные действия.
Не копируйте старую доверенность механически: после кадровых изменений список полномочий мог измениться. Если требуется подготовить доверенность с нуля, используйте отдельную пошаговую инструкцию по созданию МЧД.
Как проверить, что доступ и права сохранились
Успешный вход ещё не означает, что вся работа восстановлена. Выполните короткую проверку без отправки реальных хозяйственных операций.
- Организация. В профиле отображаются правильные название и ИНН.
- Товарные группы. Пользователь видит те группы, с которыми работает компания.
- Разделы: доступны нужные документы, товары и пользователи в пределах роли.
- Подписание: интерфейс открывает выбор нового сертификата и не сообщает об истёкшей подписи.
- Интеграция: во внешней системе выбран актуальный сертификат и сохранены корректные реквизиты подключения.
Отдельно проверьте выбор нового сертификата в окне подписания. Принцип подписания и проверки результата описан в материале как подписать документ электронной подписью. Для первичного входа и регистрации пригодится отдельная инструкция по личному кабинету «Честного ЗНАКа».
Типичные ошибки после замены сертификата
| Симптом | Вероятная причина | Что делать |
|---|---|---|
| Новый сертификат отсутствует в списке | Он не установлен, не связан с контейнером или браузер не перечитал хранилище | Проверить установку, контейнер и перезапустить браузер |
| Вход выполнен, но организации нет | Выбран сертификат другой роли или сведения руководителя не сопоставились | Проверить владельца, ИНН/ОГРНИП и данные реестра |
| Сотрудник видит кабинет, но не может выполнить операцию | Нет действующей МЧД или нужного полномочия | Проверить доверенность и роль |
| Подписание не запускается | Проблема СКЗИ, плагина, носителя или PIN-кода | Отдельно проверить рабочее место |
| Интеграция использует старую УКЭП | Сертификат не обновлён в настройках внешней системы | Выбрать актуальный сертификат и повторить безопасную проверку |
Ошибку доступа сначала отделите от ошибки интеграции. Сбои обмена собраны в справочнике ошибок SelSup. Для технической настройки используйте инструкцию по интеграции с «Честным ЗНАКом»; параметры API и авторизации разобраны в материале о работе с API «Честного ЗНАКа».
Особый случай: ИП одновременно работает сотрудником
Если человек ведёт деятельность как ИП и одновременно работает по доверенности в другой организации, ему нужны разные сертификаты для разных ролей. Для работы как ИП используется сертификат с ОГРНИП. Для действий как сотрудника по МЧД — сертификат физического лица без ОГРНИП.
Перед входом сверяйте реквизиты выбранного сертификата. Иначе можно открыть не ту учётную запись или не увидеть организацию, от имени которой нужно выполнить операцию.
Частые вопросы о смене сертификата
Для обновления привязки в ГИС МТ удаление старого сертификата не является обязательным шагом. Сначала убедитесь, что новый сертификат открывает правильную организацию и позволяет выбрать его для подписания. Порядок отзыва и хранения старого сертификата уточняйте у выдавшего удостоверяющего центра и по правилам вашей организации.
Нет, сертификат подтверждает личность конкретного владельца. УКЭП сотрудника не заменяет УКЭП руководителя, даже если у сотрудника широкие права. Его действия от имени компании определяются ролью и МЧД.
Проверьте, какой сертификат выбран в окне подписания, доступен ли закрытый ключ и действует ли МЧД. Если сертификат виден, но операция запрещена интерфейсом, вероятнее проблема в роли или полномочиях. Если окно подписания не открывается либо сертификат отсутствует, проверяйте рабочее место.
Обычное продление УКЭП руководителя или ИП не требует повторной регистрации организации. Вход с новым сертификатом должен обновить привязку автоматически. При расхождении данных сначала проверьте сертификат и сведения реестра, а не создавайте дубликат профиля.
Как продолжить работу с маркировкой после замены
Когда новая УКЭП открывает нужную организацию и права подтверждены, проверьте обычный рабочий маршрут: документы, карточки товаров, заказ и обработку кодов. Сотрудники должны одинаково понимать статусы и доступные операции. Для сверки используйте материал о том, что означают статусы карточек в «Честном ЗНАКе».
В SelSup можно организовать дальнейшую работу с учётом и маркировкой в одном процессе. Описание доступного обмена есть в обзоре возможностей интеграции с «Честным ЗНАКом» и на странице модуля маркировки SelSup. На бесплатной демонстрации можно проверить, как этот процесс подходит вашей схеме работы после восстановления доступа.
Главный контрольный признак: пользователь входит с новой УКЭП в правильную организацию, видит нужные разделы и может выбрать новый сертификат для подписания. Если один из этих пунктов не выполнен, возвращайтесь к соответствующей ветке: установка сертификата, данные руководителя, действующая МЧД или права сотрудника.
- Новая УКЭП видна на рабочем месте.
- Открыта правильная организация в ГИС МТ.
- Роль и МЧД дают нужные полномочия.
- Для подписания выбирается новый сертификат.
Продолжайте читать и смотреть
Новости маркетплейсов, автоматизация и практические разборы ИИ — на удобной для вас площадке.