Ошибка «сертификат не действителен цепочка корневой 103 104» в 1С 8.3
Краткое решение
Краткое решение
Windows/сервер 1С не доверяет корневому УЦ цепочки ЭЦП. Нужно установить корневой (и промежуточный) сертификат УЦ в доверенные на той машине, где выполняется подпись — для серверного подписания это сервер 1С под учёткой службы.
Текст ошибки
Сертификат не действителен. Цепочка сертификатов обработана, но прервана на корневом сертификате, который не является доверенным (код ошибки 103,104).
Матрица платформ
| Версия платформы | Статус | Заметка |
|---|---|---|
8.3.23 |
✕ Затронута | |
8.3.24 |
✕ Затронута | |
8.3.25 |
✕ Затронута |
Пошаговое решение
-
Зафиксируйте текущие сертификаты в 1С. Скачайте корневой сертификат УЦ из свойств вашего сертификата (вкладка «Состав») и установите в «Доверенные корневые центры сертификации» на машине подписи.
-
Если подписание на сервере — установите корень под той же учётной записью Windows, от которой работает ragent/rphost. Перезапустите службу при необходимости и повторите тест сертификата в 1С.
-
В оснастке сертификатов убедитесь, что цепочка строится до доверенного корня без предупреждений. Повторите подписание тестового документа ЭДО.
Не помогло?
Тестирование и исправление ИБ
Проверил: Иван Демонстрационный 10 лет опыта
Дата вычитки: 2026-07-20 12:17:23
Информация носит справочный характер. Перед выполнением инструкций сделайте резервную копию.
Решение помогло?
Обсуждения (3 вопросов)
Ответы участников сообщества специалистов. Персоны вымышленные; формулировки основаны на обсуждениях с открытых форумов 1С.
-
У нас вылезло «сертификат не действителен цепочка корневой 103 104». С чего начать, чтобы не навредить базе?
-
После обновления снова «сертификат не действителен цепочка корневой 103 104». Кто чем лечил?
-
Делали очистку кэша — не помогло при «сертификат не действителен цепочка корневой 103 104». Что дальше?
Задать вопрос по этой ошибке