已在 3.0.74.2 版《哈萨克斯坦会计》(3.0 版本)上验证。
您在签署 ЭСФ 时点击"签名并发送"——但没有发送成功,而是弹出红色窗口:"计算机上未安装任何电子签名和加密程序"或"未找到证书对应的程序"。НУЦ РК 颁发的证书有,密钥已插入,NCALayer 已启动——可 1С 却"看不到"加密程序。问题几乎总是出在这里:在"电子签名和加密程序"目录中没有关于您的加密提供程序的相应记录,或者其标识符与系统中实际安装的不一致。下面我们来弄清这个目录的结构以及如何将其调整到可用状态。
1. 用途
该目录保存 1С 用于处理电子签名和加密的加密提供程序(СКЗИ)清单:程序名称、它在 Windows/Linux/macOS 中注册使用的标识符,以及它能够处理哪些签名、哈希和加密算法。1С 依据这些记录,在签署 ЭСФ、СНТ、对账单、报表及任何电子文档时为您的证书匹配相应的提供程序。
这是一个服务性(技术性)目录,而非核算文档。它不生成会计分录,不计算增值税,也不会自行生成 ЭСФ——它只是确保签名能够实际生效。
2. 在哪里找到
主要路径:
- 管理 → 电子文档交换(或程序设置)→ 电子签名和加密 → 在设置表单上的"程序"选项卡/超链接。
- 另可从证书卡片进入:目录/管理 → 电子签名和加密密钥证书 → 打开证书 → "程序"字段。
直接在 1С 中打开列表——通过"技术专家功能" → "打开导航链接"(或服务菜单 → "转到导航链接"),粘贴:
e1cib/list/Справочник.ПрограммыЭлектроннойПодписиИШифрования
2а. 如何查看您的版本
帮助 → 关于程序(或"i"图标 / "菜单 → 帮助 → 关于程序")。在打开的窗口中可以看到平台版本("1С:Предприятие 8.3.xx.xxxx")和配置发行版——一行"哈萨克斯坦会计,3.0 版本 (3.0.74.2)"。本说明适用于开头以斜体标注的版本。
3. 如何填写
大多数常见提供程序已作为预定义元素存在于目录中(由标准子系统库提供)。只有当列表中没有您的 СКЗИ 或它具有非标准标识符时,您才需手动创建记录。按钮"创建"。
卡片字段:
| 字段 | 作用及出错后果 |
|---|---|
| 名称 (必填) | 显示名称,例如"КриптоПро CSP"或"Kalkan Crypt Provider (НУЦ РК)"。仅供人工选择使用。如果留空——记录将无法保存。 |
| Windows 中的程序标识符 | 加密提供程序的确切名称,与它在 Windows 中注册的名称(CSP Name)逐字符一致。1С 依据它调用 CryptoAPI。哪怕一个字母/空格出错——1С 就"找不到"提供程序,签名将无法通过。 |
| Windows 中的程序类型 | 提供程序的数字类型(Provider Type),例如 ГОСТ 为 75/80,RSA 为 1。与实际不符——签名时会出现"算法无效"或"密钥集不存在"。 |
| Linux 中的程序标识符 | Linux 环境中提供程序的名称(适用于 Linux 上的服务器/网页客户端)。若在 Linux 下工作则需填写。 |
| Linux 中的模块名称 | 提供程序动态库的路径,例如 /opt/cprocsp/lib/amd64/libcapi20.so。路径错误——"无法加载模块"。 |
| macOS 中的程序标识符 / macOS 中的模块名称 | macOS 同理。仅在相应操作系统下填写。 |
| 签名算法 | ЭЦП 算法的 OID/名称(RSA、ГОСТ 34.310 等)。1С 依据它匹配证书与提供程序。算法不对——证书无法"绑定"到程序。 |
| 哈希算法 | 哈希算法的 OID(SHA‑256、ГОСТ 34.311/34.11 等)。 |
| 加密算法 | 加密算法的 OID——用于数据加密/解密操作。 |
填写的重要原则:
- 标识符的值不能凭空编造——应从加密提供程序的文档或自动检测结果中获取。最简单的办法是在设置表单上点击"检查程序" / "检测计算机上已安装的程序"——1С 会自行查询系统并提供正确的记录。
- 一个提供程序可以支持多种算法——此时在算法字段中列出多个 OID。
- 创建记录后需要将其与证书关联:打开 ЭП 密钥证书 → "程序"字段 → 选择您的记录。
4. 详解示例
情况。哈萨克斯坦一家 ТОО 的会计在 НУЦ РК(egov.kz)获得了 RSA 证书(文件 RSA...pfx / 令牌),安装了 NCALayer,希望通过 КриптоПро/Kalkan 直接从 1С 签署 ЭСФ。首次签署时——错误"未找到证书对应的程序"。
分步操作:
- 管理 → 电子签名和加密 → 已勾选"用电子签名签署文档"复选框。
- "程序"选项卡 → "检测计算机上已安装的程序"。1С 查询 Windows 并找到已安装的提供程序。
- 检查找到的记录,例如:
- 名称:Kalkan Crypt Provider
- Windows 中的标识符:Kalkan Crypt Provider(类型——根据证书为 RSA/ГОСТ)
- 签名/哈希算法——RSA + SHA‑256(用于 НУЦ РК 的 RSA 证书)。
- 打开您的证书 → "程序"字段 = 创建的记录 → "检查" → 输入容器密码 → "检查成功完成"。
- 返回 ЭСФ → "签名并发送" → 文档进入 ИС ЭСФ。
基于这些数字的分录:没有,也不可能有。这是加密设置目录。它不参与会计和税务核算:既不形成收入 6010,也不形成增值税 3130(РК 自 2026 年起增值税税率为 16%),也不形成成本 7010。这个对象的"看点"不是分录,而是可用的签名:在正确设置后,例如金额为 1 160 000 ₸(其中增值税 16% = 160 000 ₸)的销售 ЭСФ 一次就能进入 ИС ЭСФ。而分录 Дт 1210 / Кт 6010 和 Кт 3130 是由销售文档创建的,而非这个目录。
5. 操作类型
该目录不像文档那样有单独的"操作类型"。实际上区分几种处理记录的模式:
- 自动检测——1С 自行找到已安装的 СКЗИ 并填写卡片("检测已安装的程序")。
- 使用预定义项——从内置项中选择现成记录(КриптоПро CSP、ViPNet CSP、Signal‑COM CSP、LISSI‑CSP 等)。
- 手动创建——用于非标准/哈萨克斯坦提供程序(Kalkan、Tumar CSP),当自动检测失败时。
- 跨平台设置——填写 Windows/Linux/macOS 区块,以便通过网页客户端或在服务器上工作。
6. 使用时会生成什么
由于这是目录,它没有过账。在使用它时:
- 会计分录——无。
- 电子文档(ЭСФ/СНТ)目录本身不创建。它只是确保为进入 ИС ЭСФ 的文档执行签名。
- 核算寄存器的记录——无。只有服务性关联:目录记录被用作证书目录中"程序"属性和 ЭП 设置中的值。
正确设置的结果间接可见:成功签署并发送的 ЭСФ、СНТ、报表、对账单;证书检查正常。
7. 打印表单
目录元素没有单独的规范化或会计打印表单——这是技术卡片。仅提供标准的"打印列表" / 将列表输出到表格文档和 Excel("更多 → 输出列表"按钮)。用于诊断时,比打印更有用的是 ЭП 设置表单上的"检查程序"按钮。
8. 常见错误
- "计算机上未安装任何电子签名和加密程序"。操作系统中未安装提供程序,或目录中没有记录。安装 КриптоПро/Kalkan,然后"检测已安装的程序"。
- "未找到证书对应的程序" / "无法确定证书对应的程序"。证书卡片中"程序"字段为空或错误。打开证书 → 选择所需的目录记录 → "检查"。
- "密钥集不存在" / "算法无效"。"Windows 中的程序类型"或算法不匹配。将提供程序类型与实际情况核对(RSA vs ГОСТ),并通过自动检测重新创建记录。
- "无法加载模块 …libcapi20.so"。"Linux 中的模块名称"中的路径错误,或服务器上未安装 СКЗИ 包。检查路径和安装。
- "证书无效" / "无法构建证书链"。问题不在这个目录,而在 НУЦ РК 的根证书——通过 NCALayer/КриптоПро 安装证书链。
- 重装 СКЗИ 后出现重复记录。出现两个相同的程序。保留当前的,在证书中重新指向它,将多余的标记为删除。
9. 常见问题
1. 究竟需不需要手动进入这个目录? 通常不需要。点击"检测计算机上已安装的程序"——1С 会自行填写卡片。仅当自动检测失败时才手动创建。
2. 这个目录与证书目录有何区别? 这里保存的是程序(加密提供程序)及其标识符/算法。证书在单独的"电子签名和加密密钥证书"目录中,并且那里每个证书都引用此处的程序。
3. РК 应选择哪个提供程序? 实际安装的那个:КриптоПро CSP、Kalkan Crypt Provider、Tumar CSP——取决于 НУЦ РК 证书的类型(RSA 或 ГОСТ)。以自动检测为准。
4. 它会影响 ЭСФ 中的金额、增值税或分录吗? 不会。增值税税率(РК 自 2026 年起为 16%)、金额和分录(Дт 1210 / Кт 6010、Кт 3130)由销售文档形成,而非这个目录。这里只涉及签名的技术层面。
5. 我通过 Linux 上的网页客户端/服务器工作——该填什么?
"Linux 中的程序标识符"和"Linux 中的模块名称"(.so 的路径)区块。签名服务器/代理上必须安装 СКЗИ,并启用加密工作扩展。
6. 完全没有这个目录中的记录能签署 ЭСФ 吗? 通过 1С——不能:没有正确的程序,签名无法执行。作为变通方法,仍可在 ИС ЭСФ 门户或通过 NCALayer 签署,但从 1С 集成签署需要此处的记录。
7. 删除了 СКЗИ 又装了另一个——怎么办? 重新检测程序,必要时创建新记录,并在证书的"程序"字段中重新指定它。在检查引用后将旧记录标记为删除。
8. 为什么更新版本后出现了新的预定义程序? СКЗИ 列表由标准子系统库提供,并随版本更新扩充。这是正常的——使用需要的那个,其余的不会造成妨碍。
9. 在哪里获取正确的"Windows 中的程序标识符"? 从提供程序文档或自动检测结果中获取。不能"凭听感"填写名称——1С 会精确核对字符串。
10. 将记录标记为删除安全吗? 安全,前提是没有活动证书引用它。如果有引用——先在证书中重新指定程序,否则依据这些证书的签名将无法工作。
10. 相关文档和对象
- 电子签名和加密密钥证书(目录)——每个证书通过"程序"字段引用此处的记录。目录的主要"使用者"。
- 电子签名和加密设置("管理"部分中的表单)——ЭП 的总开关及程序列表的入口点。
- 电子文档,实际使用这些程序签署:ЭСФ(ИС ЭСФ)、СНТ、规范化报表、对账单、ЭДО 文档。目录本身不由它们创建,也不创建它们——它确保签名。
如何查看您的版本
帮助 → 关于程序:那里标明平台版本"1С:Предприятие 8.3.xx.xxxx"和配置发行版"哈萨克斯坦会计,3.0 版本 (3.0.74.2)"。
本手册已在 3.0.74.2 版《哈萨克斯坦会计》(3.0 版本)上编写并验证。
