Блог · 16 августа 2026

Как установить сертификаты MUP, Pošta и Privredna komora — руководство

Как установить сертификаты MUP, Pošta и Privredna komora — руководство

Электронные сертификаты стали необходимостью — без них не получится подать электронный счёт в системе eFaktura, воспользоваться порталом e-Uprava, а многие банки требуют Halcom или Pošta CA для бизнес-счетов. Но поскольку для большинства пользователей всё это «в новинку», установка вызывает путаницу. Я пишу это руководство на основе опыта — за годы через наш сервис прошло пару тысяч установок.

Что такое сертификаты и почему именно они

Если объяснить максимально просто — сертификат это цифровой документ, который подтверждает, что вы это действительно вы, когда что-то подписываете через интернет. Вместо того чтобы идти в банк, к окошку MUP или носить с собой факсимиле, сертификат делает это за вас. Страны ЕС применяют это с 2014 года (регламент eIDAS), Сербия — с 2016 года (Закон об электронном документе).

У нас есть несколько удостоверяющих центров (CA — Certificate Authority):

  • Pošta CA (Pošta Srbije) — самый крупный, самый дешёвый, самый универсальный. Для eFaktura, e-Uprava, таможни (Carina).
  • Halcom CA — в первую очередь для банков, но всё чаще и для eFaktura. Большинство банков требуют либо Halcom, либо Pošta CA.
  • MUP / CYBER — квалифицированный сертификат на биометрической ID-карте. Нужен считыватель.
  • Privredna komora Srbije CA — для компаний и предпринимателей.
  • CACertSrbije (Republika Srbija) — государственный корневой центр, для некоторых специфических применений.

Если сертификат нужен только для eFaktura — обычно самый практичный вариант это Pošta CA.

Почему у людей не получается самостоятельно

Технически сертификат это просто файл (чаще всего с расширением .pfx или .p12). Но чтобы он работал как надо, он должен находиться в ПРАВИЛЬНОМ МЕСТЕ в системе. Вот тут и начинаются проблемы.

Проблема 1: хранилище сертификатов браузера vs системное хранилище

У Windows есть своё «системное» хранилище сертификатов. Chrome и Edge используют именно его. Но у Firefox своё, отдельное. Если вы установите сертификат в системное хранилище, Firefox его не увидит. Если установите только в Firefox, его не увидят Chrome и Edge.

Для eFaktura (SEF) и сервисов Halcom нужно в ОБА места. Пользователь этого не знает, ставит в одно, «не работает», сдаётся.

Проблема 2: отсутствует корневой CA

Чтобы система доверяла вашему сертификату, она должна знать, кто его выдал. Pošta CA — сравнительно новая организация, и Windows поставляется без установленного корневого CA от Pošta. Его нужно установить отдельно. Если этого не сделать, сертификат будет работать, но все сайты будут показывать «этот сертификат не является доверенным».

Проблема 3: считыватели смарт-карт — неуловимые драйверы

Если вы используете аппаратный сертификат (биометрическая MUP, eToken USB, Aladdin), вам понадобится:

  • Аппаратный драйвер для считывателя/токена (от производителей SCM, Gemalto, Aladdin)
  • Middleware, который «переводит» между токеном и Windows (SafeNet Authentication Client, приложение MUP CA)
  • Интеграция с браузером, чтобы сертификат стал виден в Chrome/Firefox

Три слоя, и каждый может не заработать. В последних версиях Windows 11 Microsoft обновил Security Mode, из-за чего немало старых middleware перестали работать. Типичный звонок, который мы получаем: «купил токен три года назад, на новом Windows не работает».

Проблема 4: страницы с Java-апплетами, которые используют порталы

Многие сербские порталы (интернет-банкинг большинства банков, некоторые государственные сервисы) до сих пор используют для подписи Java-апплеты. Chrome и Edge отказались от поддержки Java-апплетов в 2017 году — они просто не работают. Вам нужен более старый браузер, чаще всего Firefox ESR или портативный Pale Moon, плюс точная версия Java JRE (чаще всего 8.x).

Пользователь этого не знает. Пробует Chrome — «не работает». Пробует Edge — «не работает». Сдаётся, думает, что что-то сломал.

Проблема 5: несколько сертификатов одновременно

Если вы используете Halcom для банка и Pošta CA для eFaktura, при входе на какой-либо портал система иногда берёт неправильный. Особенно если сертификаты названы похоже. Браузер обычно спрашивает «какой сертификат выбрать?» — но Chrome запоминает ваш последний выбор и в следующий раз берёт тот же. Запутанно.

Конкретный пример — Pošta CA + eFaktura

Самый частый сценарий на практике. Пользователь — предприниматель, обязан подавать eFaktura (с 2023 года обязательно для всех, кто работает с государством). Купил сертификат на Pošta, теперь он у него на USB. Что делать?

  1. Настройка USB: Подключите USB. Windows 11 обычно распознаёт его как обобщённое устройство, но для токенов Pošta CA нужен SafeNet Authentication Client версии 10.6+. Скачиваете с сайта Pošta, устанавливаете. Перезагрузка.
  2. Настройка корневого CA: С сайта Pošta скачиваете корневой CA (файл .crt). Открываете его двойным щелчком, нажимаете «Install Certificate», выбираете «Local Machine» → «Trusted Root Certification Authorities». Перезагрузка Windows.
  3. Проверка токена: Откройте SafeNet Authentication Client, нажмите на значок — вы должны увидеть свой сертификат. Если его не видно, ваш USB распознан неправильно.
  4. Регистрация в SEF (Система электронных счетов): Заходите на efaktura.mfin.gov.rs. Сайт запрашивает ваш сертификат. Выбираете из выпадающего списка (должно появиться ваше имя + Pošta CA). Соглашаетесь с условиями использования. Теперь вы зарегистрированы.
  5. Настройка в бухгалтерской программе: Если вы используете Minimax, Pantheon — у всех есть «SEF-интеграция». Нужно ввести сертификат или PIN токена. Этот шаг индивидуален для каждой программы.

Итого 5 шагов, у каждого свои подводные камни. Если пропустите №2 (корневой CA), сертификат будет работать, но браузер напишет «не доверенный». Если пропустите №1 (SafeNet), токен вообще не будет виден. Если пропустите №3, вы не узнаете, есть ли сертификат на токене.

Когда стоит обратиться в сервис

Честно — если работа для вас важна, а компьютер не ваша страсть, просто позвоните. Время, которое вы потратите на чтение форумов и попытки, стоит дороже, чем установка у нас. Плюс гарантия, что всё работает по завершении.

Звонки, которые мы обычно получаем:

  • «У меня Pošta CA на USB, после переустановки Windows не работает» — самый частый
  • «Не могу войти в eFaktura, сертификат не виден» — второй по частоте
  • «Сайт MUP меня отклоняет, считыватель не работает» — биометрическое удостоверение
  • «Сертификат Halcom истёк, не знаю что делать» — продление
  • «Поменял директору ноутбук, нужен сертификат на новом» — миграция

Для каждого из этих сценариев у нас есть стандартная процедура. Обычно 30–60 минут работы.

Советы для тех, кто всё же хочет самостоятельно

Если вы всё-таки хотите попробовать, вот несколько вещей, которые вам помогут:

  • Сделайте резервную копию PFX-файла перед началом. Если что-то сломается, у вас будет копия.
  • Записывайте PIN и пароль от токена — если потеряете, Pošta выдаст новый токен за доплату.
  • Не устанавливайте сертификаты в хранилище «Personal», если вы работодатель и компьютером пользуются другие — лучше «Trusted People» или «Other People».
  • После крупного обновления Windows (например, 10 → 11, или большого feature update) проверьте сертификат — доверие к нему часто «теряется».
  • Проверьте токен на вирусы перед установкой — особенно если раньше им пользовался кто-то другой.

Цены и что мы включаем

Установка сертификата у нас (цена в прайс-листе) включает:

  • Установку сертификата во все необходимые системные хранилища
  • Установку корневого CA, если он нужен
  • Настройку драйвера токена/считывателя
  • Проверку связи с конкретным порталом (eFaktura, e-Uprava, банк)
  • Резервную копию PFX-файла — отдаём вам, у себя не храним
  • Краткую инструкцию, что делать, если он «потеряется» после обновления Windows

Для компаний или тех, у кого несколько сертификатов, пакет выгоднее. Свяжитесь с нами для индивидуального предложения.

Что делать сейчас

Если вам нужна установка — посмотрите нашу подробную страницу или позвоните 069 1303 111. В срочных случаях (eFaktura нужно подать завтра, банк требует подпись немедленно) мы стараемся решить в тот же день, если оставите устройство до 14:00.

У нас три филиала в Белграде — Arena, Piramida и Centar рядом с Botanička bašta. Если не можете приехать сами, курьерская служба заберёт и вернёт устройство.

Сломался компьютер?

Свяжитесь с нами — диагностика бесплатна, а курьер приедет по вашему адресу в тот же день.

Свяжитесь с нами →