📌 У чому суть проблеми?
Багато систем, які працюють з електронним підписом (КЕП), використовують точний час для:
-
перевірки дійсності підпису;
-
встановлення моменту накладення підпису;
-
шифрування/дешифрування з врахуванням часових міток.
Якщо на комп’ютері встановлено неправильний або відмінний від еталонного час, це може призвести до помилок перевірки підпису, авторизації, або взагалі блокування підпису.
❗ Симптоми несинхронізованого часу
-
КЕП «підписує», але при перевірці отримувач бачить повідомлення «підпис недійсний» або «сертифікат не дійсний на момент підпису».
-
Неможливо зайти в податковий кабінет через КЕП.
-
Програма МЕДОК, СОТА, Приват24 або WebSign показує помилку «сертифікат недійсний» або «дані підпису не відповідають сертифікату».
-
Електронний документ не приймається в судовій системі або через АСКОД.
✅ Як вирішити проблему: покрокова інструкція
🔍 КРОК 1: Перевірити дату та час на комп’ютері
Для Windows:
-
Натисніть
Win + R
, введітьtimedate.cpl
→ Enter -
Перевірте:
-
Поточну дату
-
Поточний час
-
Часовий пояс (має бути
UTC+02:00 Київ
)
-
Якщо час неправильний:
– Натисніть кнопку «Змінити дату й час» → вручну введіть правильні значення або перейдіть до автосинхронізації (див. далі)
🔄 КРОК 2: Увімкнути автоматичну синхронізацію з сервером часу
Через стандартні налаштування Windows:
-
Відкрийте Параметри > Час і мова > Дата й час
-
Увімкніть опцію «Встановлювати час автоматично»
-
Натисніть кнопку «Синхронізувати зараз»
-
Переконайтеся, що обрано правильний часовий пояс:
UTC+02:00 Київ
Через панель керування:
-
Відкрийте
timedate.cpl
-
Перейдіть у вкладку «Інтернет-час»
-
Натисніть «Змінити параметри…»
-
Поставте галочку «Синхронізувати з сервером часу в Інтернеті»
-
Оберіть сервер, наприклад:
-
time.windows.com
-
pool.ntp.org
-
ntp.ubuntu.com
(на деяких корпоративних системах)
-
-
Натисніть Оновити зараз
📌 Після цього комп’ютер підключиться до NTP-сервера і скоригує власний час відповідно до еталонного.
🛠 КРОК 3: Дозволити синхронізацію через фаєрвол або антивірус
-
Деякі корпоративні фаєрволи або антивіруси блокують порт 123 (UDP), який потрібен для NTP-синхронізації
-
Перевірте у налаштуваннях брандмауера Windows або стороннього антивірусу, щоб порт 123 був відкритий для служби W32Time (Windows Time)
📌 У корпоративному середовищі може знадобитись доступ адміністратора
🧪 КРОК 4: Перевірити, чи синхронізований час
Після синхронізації перевірити точність можна так:
-
Відкрити сайт:
🔗 https://time.is -
Якщо все налаштовано правильно, ви побачите повідомлення:
✅ «Your time is exact!» -
Також можна порівняти з офіційним українським сервером:
🔗 https://nist.time.gov
⚠️ Якщо час постійно збивається
Причини:
Причина | Рішення |
---|---|
🔋 Сіла батарейка BIOS на ПК | Замінити батарейку типу CR2032 |
🧱 Політика домену блокує зміну часу | Звернутись до системного адміністратора |
🦠 Віруси або стороннє ПЗ | Перевірити систему антивірусом |
🧾 Висновок
Проблема | Вплив | Рішення |
---|---|---|
Час не синхронізовано | Підпис недійсний або не перевіряється | Увімкнути автосинхронізацію |
Неправильний часовий пояс | КЕП не відповідає часовій мітці | Обрати UTC+02:00 |
Зміщення часу вручну | Неможливо підтвердити момент підпису | Налаштувати через NTP-сервер |
🛠 Резюме для користувача:
-
Відкрий «Дата й час» → переконайся, що правильно виставлено час та пояс
-
Увімкни «синхронізацію з Інтернетом»
-
Натисни «Оновити зараз»
-
Перевір, чи «Твій час точний» на time.is
-
Після цього повторно підпиши документ або зайди у сервіс