Электронная подпись не работает в браузере после обновления Windows: как вернуть CryptoPro и Рутокен (2026)

Если после обновления Windows вы зашли на Госуслуги, ФНС, ЕИС или другой портал, а электронная подпись не работает — не паникуйте. Это очень частая проблема: обновление системы может «сбросить» настройки CryptoPro, отключить плагин в браузере или повредить драйверы Рутокен. В 9 из 10 случаев всё можно вернуть за 15–30 минут без переустановки всего подряд. Ниже: простая пошаговая инструкция для тех, кто не хочет разбираться в технических деталях.
Коротко: что сделать сразу (5 минут)
- Перезагрузите компьютер — иногда после обновления службы просто «зависли».
- Проверьте, что Рутокен (или JaCarta) подключён и горит индикатор.
- Откройте браузер и проверьте, включён ли плагин CryptoPro (инструкция ниже).
- Попробуйте другой браузер: если не работает в Chrome — попробуйте Edge или Firefox.
Почему после обновления Windows ломается электронная подпись
Обновления Windows (особенно крупные, типа 24H2) могут:
- Сбросить настройки браузеров — отключить расширения и плагины, включая CAdES Browser Plug-in;
- Переустановить драйверы — драйверы Рутокен могут «слететь» или конфликтовать с новыми системными компонентами;
- Изменить политики безопасности — TLS 1.2, шифрование, доступ к хранилищу сертификатов;
- Заблокировать доступ к реестру — CryptoPro не может прочитать пути к контейнерам ключей;
- Обновить .NET Framework или Visual C++ — компоненты, от которых зависит работа CryptoPro.
Хорошая новость: почти все эти проблемы решаются вручную, без сложных инструментов.
1) Проверяем, что CryptoPro CSP установлен и работает
Сначала убедимся, что сам CryptoPro не «отвалился» после обновления.
Шаг 1: Открываем CryptoPro CSP
- Нажмите Пуск и введите «CryptoPro».
- Запустите «CryptoPro CSP» (иконка с зелёным ключом).
- Если программа не запускается или выдаёт ошибку — перейдите к разделу «Переустановка CryptoPro» ниже.
Шаг 2: Проверяем версию и лицензию
- В окне CryptoPro CSP перейдите на вкладку «Общие».
- Убедитесь, что версия не ниже 5.0 (для работы с современными порталами).
- Нажмите «О программе» и проверьте, что лицензия активна.
Шаг 3: Проверяем контейнеры ключей
- Перейдите на вкладку «Сервис» → «Просмотреть сертификаты в контейнере».
- Нажмите «Обзор» и выберите ваш контейнер (обычно на Рутокене).
- Если контейнер виден и сертификат отображается — отлично, переходим дальше.
- Если контейнер не находится — проверьте подключение Рутокена и драйверы (раздел 4).
2) Восстанавливаем CAdES Browser Plug-in (самая частая причина)
Именно этот плагин позволяет браузеру «увидеть» вашу электронную подпись. После обновления Windows он часто отключается.
Шаг 1: Проверяем, включён ли плагин
Для Microsoft Edge / Chrome:
- Откройте браузер и в адресной строке введите:
(для Chrome:edge://extensionschrome://extensions) - Включите переключатель «Режим разработчика» (в правом верхнем углу).
- Найдите в списке «CAdES Browser Plug-in» или «CryptoPro Extension for CAdES Browser Plug-in».
- Убедитесь, что переключатель включён (синий).
- Если плагина нет в списке — переустановите его (шаг 2).
Шаг 2: Переустанавливаем CAdES Plug-in
- Закройте все браузеры полностью (проверьте трей возле часов).
- Откройте «Панель управления» → «Программы и компоненты».
- Найдите «CAdES Browser Plug-in» → «Удалить».
- Скачайте свежую версию с официального сайта: cryptopro.ru/products/cades/plugin
- Запустите установщик от имени администратора (правый клик → «Запуск от имени администратора»).
- После установки перезагрузите компьютер.
- Откройте браузер и проверьте, появился ли плагин в расширениях.
Важно: Для Firefox плагин устанавливается отдельно — скачайте версию для Firefox с того же сайта и следуйте инструкциям установщика.
3) Настраиваем браузер для работы с ЭЦП
Даже с установленным плагином браузер может блокировать подпись из-за настроек безопасности.
Для Microsoft Edge (рекомендуется для Госуслуг и ФНС)
- Откройте «Настройки» (три точки в правом верхнем углу → «Настройки»).
- Перейдите в раздел «Конфиденциальность, поиск и службы».
- Прокрутите вниз до «Безопасность» и убедитесь, что:
- «Блокировать сторонние куки» — выключено;
- «Отправлять запросы "Не отслеживать"» — выключено.
- Вернитесь в главное меню настроек и откройте «Сайты» → «Разрешения».
- Найдите «Дополнительные разрешения» → «Небезопасный контент» и добавьте доверенные сайты:
https://*.gosuslugi.ruhttps://*.nalog.ruhttps://*.zakupki.gov.ru
- В адресной строке введите
edge://flagsи найдите параметр «Enable legacy TLS 1.0/1.1» — установите «Enabled» (некоторые порталы пока требуют старые протоколы).
Для Google Chrome
- Откройте «Настройки» → «Конфиденциальность и безопасность» → «Настройки сайтов».
- В разделе «Дополнительные настройки контента» → «Небезопасный контент» добавьте те же домены, что выше.
- В адресной строке введите
chrome://flagsи также включите «Legacy TLS», если портал требует.
Для Mozilla Firefox
- Откройте «Настройки» → «Приватность и защита».
- В разделе «Защита от отслеживания» выберите «Стандартная» (не «Строгая»).
- В адресной строке введите
about:configи подтвердите риск. - Найдите параметр
security.tls.version.minи установите значение1(для поддержки старых порталов). - Перезапустите браузер.
4) Проверяем и переустанавливаем драйверы Рутокен / JaCarta
Если браузер «не видит» токен, проблема чаще всего в драйверах.
Шаг 1: Проверяем, определяется ли токен
- Подключите Рутокен к USB-порту.
- Откройте «Диспетчер устройств» (правый клик на «Пуск» → «Диспетчер устройств»).
- Раскройте раздел «Устройства обработки данных» или «Контроллеры универсальной последовательной шины».
- Найдите устройство с названием «Rutoken» или «JaCarta».
- Если рядом жёлтый восклицательный знак — драйвер повреждён.
- Если устройства нет вообще — перейдите к шагу 2.
Шаг 2: Переустанавливаем драйверы
- Закройте все программы, связанные с ЭЦП.
- Откройте «Панель управления» → «Программы и компоненты».
- Удалите:
- «Драйверы Рутокен» (или JaCarta);
- «Рутокен для Windows»;
- «JaCarta Client» (если используется).
- Перезагрузите компьютер.
- Скачайте свежие драйверы с официальных сайтов:
- Рутокен: rutoken.ru/support/download
- JaCarta: aladdin-rd.ru/support/drivers
- Установите драйверы от имени администратора.
- Подключите токен и дождитесь, пока система его определит.
Шаг 3: Проверяем доступ к контейнеру
- Запустите «CryptoPro CSP» → вкладка «Сервис» → «Просмотреть сертификаты в контейнере».
- Нажмите «Обзор» и выберите ваш токен.
- Если сертификат отображается — отлично. Если нет — проверьте, не заблокирован ли токен (введите правильный PIN).
5) Восстанавливаем доступ к хранилищу сертификатов
Иногда после обновления Windows права на хранилище сертификатов «сбиваются».
Командная строка (Администратор) — выполнять команды по одной, каждая с новой строки:
certutil -repairstore my *
certutil -pulse
Что это делает:
certutil -repairstore my *— пытается восстановить все сертификаты в личном хранилище;certutil -pulse— обновляет политики и списки отзыва.
После выполнения перезагрузите компьютер и проверьте подпись в браузере.
6) Проверяем TLS и доверенные сайты
Некоторые порталы требуют старые версии TLS или добавления в доверенные узлы.
Включаем TLS 1.2 (обязательно)
- Нажмите Win + R, введите
inetcpl.cplи нажмите Enter. - Перейдите на вкладку «Дополнительно».
- Прокрутите список и убедитесь, что включены:
- ✓ Использовать TLS 1.2
- ✓ Использовать TLS 1.3 (если есть)
- Снимите галочки с устаревших: «Использовать SSL 3.0», «Использовать TLS 1.0» (если портал не требует).
- Нажмите «Применить» и «ОК».
Добавляем порталы в доверенные узлы
- В том же окне (
inetcpl.cpl) перейдите на вкладку «Безопасность». - Выберите зону «Надежные сайты» → кнопка «Сайты».
- Добавьте по очереди:
https://*.gosuslugi.ru https://*.nalog.ru https://*.zakupki.gov.ru https://*.roseltorg.ru - Снимите галочку «Требовать проверку серверов (https:) для всех узлов этой зоны» (если порталы используют http).
- Нажмите «Закрыть» → «ОК».
FAQ
После всех действий подпись всё равно не работает. Что ещё можно проверить?
Попробуйте: 1) запустить браузер от имени администратора; 2) отключить антивирус на время проверки; 3) очистить кэш браузера (Ctrl+Shift+Del); 4) проверить, не истёк ли срок действия сертификата (в свойствах сертификата в CryptoPro).
Можно ли использовать электронную подпись на нескольких компьютерах?
Да, но контейнер с закрытым ключом должен быть скопирован на каждый компьютер (через CryptoPro CSP → «Сервис» → «Скопировать»). Также на каждом ПК должны быть установлены CryptoPro, CAdES Plug-in и драйверы токена.
Сертификат есть, но портал пишет «Подпись недействительна». В чём дело?
Возможные причины: 1) истёк срок действия сертификата; 2) сертификат отозван (проверьте на сайте УЦ); 3) не совпадает ГОСТ (2001/2012) — портал требует другой; 4) повреждён контейнер ключа. Проверьте свойства сертификата в CryptoPro.
Рутокен запрашивает PIN, но я его забыл. Что делать?
У Рутокен есть код PUK для разблокировки (обычно 8 цифр, указан в комплекте). Введите его в окне ввода PIN. Если забыли и PUK — токен придётся сбрасывать через утилиту «Рутокен ЭЦП» (это удалит все контейнеры!).
После обновления перестал работать только один портал, остальные — нормально. Почему?
Скорее всего, проблема в настройках конкретного портала: устаревшие требования к TLS, необходимость добавления в исключения, конфликт с расширениями браузера. Проверьте раздел «Настройки браузера» для этого портала.
Можно ли отключить антивирус на время работы с ЭЦП?
Да, но только на время подписания и только если вы уверены в источнике документа. После завершения работы обязательно включите защиту обратно. Некоторые антивирусы можно добавить в исключения для папок CryptoPro и браузеров.
Читайте также:
Полезные ссылки для скачивания
Официальные сайты ПО:
- CryptoPro CSP и CAdES Plug-in: cryptopro.ru/downloads
- Драйверы Рутокен: rutoken.ru/support/download
- Драйверы JaCarta: aladdin-rd.ru/support/drivers
- Проверка работы ЭЦП: gosuslugi.ru/help
Браузеры для работы с ЭЦП:
- Microsoft Edge (рекомендуется): microsoft.com/edge
- Google Chrome: google.com/chrome
- Mozilla Firefox: mozilla.org/firefox
Диагностика:
- Проверка хранилища сертификатов:
certmgr.msc(через Win+R) - Просмотр установленных компонентов CryptoPro:
control appwiz.cpl - Проверка драйверов токена:
devmgmt.msc→ «Устройства обработки данных»