Alimentų suma      2021 03 28

Kaip įdiegti asmeninį sertifikatą „Crypto Pro“. Nurodymai vyriausybės klientams pašalinti klaidas nustatant EDS instrukcijas vyriausybės klientams

Norėdami įdiegti, jums reikia sertifikato failo (failo su plėtiniu .cer). Norėdami įdiegti sertifikatą, atlikite šiuos veiksmus: Pasirinkite „Pradėti“ / „Valdymo skydas“ / „CryptoPro CSP“... Lange „CryptoPro CSP savybės“ eikite į skirtuką "Paslauga" ir spustelėkite mygtuką „Įdiekite asmeninį sertifikatą“(žr. 1 pav.). Ryžiai. 1. Langas „CryptoPro CSP ypatybės“ Lange „Sertifikato importavimo vedlys“ paspauskite mygtuką "Toliau"... Kitame lange spustelėkite mygtuką „Apžvalga“ pažymėjimo failui pasirinkti (žr. 2 pav.).
Ryžiai. 2. Pažymos failo pasirinkimo langas Turite nurodyti kelią į sertifikatą ir spustelėti mygtuką "Atviras"(žr. 3 pav.).
Ryžiai. 3. Pažymos failo pasirinkimas Kitame lange spustelėkite mygtuką "Toliau", lange „Sertifikatas peržiūrai“ spustelėkite mygtuką "Toliau"... Pasirinkite „Apžvalga“ norėdami nurodyti atitinkamą privataus rakto talpyklą (žr. 4 pav.).
Ryžiai. 4. Privataus rakto talpyklos pasirinkimo langas Nurodykite sertifikatą atitinkantį konteinerį ir patvirtinkite pasirinkimą mygtuku "GERAI"(žr. 5 pav.).
Ryžiai. 5. Raktų konteinerio pasirinkimo langas Pasirinkę konteinerį, spustelėkite mygtuką "Toliau", uždėkite varnelę prieš užrašą „Įdiekite sertifikatą į konteinerį“(žr. 6 pav.). Lange „Sertifikatų parduotuvės pasirinkimas“ spustelėkite mygtuką „Apžvalga“(žr. 6 pav.).
Ryžiai. 6. Sertifikatų parduotuvės pasirinkimas Turite pasirinkti parduotuvę "Asmeninis" ir

Privataus rakto talpyklos kopijavimas yra privalomas žingsnis, kai iš naujo įdiegiama saugos sistema kitame kompiuteryje. Taip pat galite nukopijuoti sertifikatą, jei norite sukurti atsarginį elektroninio parašo raktą.

Privataus rakto talpyklos kopijavimas į USB atmintinę, diskelį ar prieigos raktą yra gana sudėtingas procesas, siekiant išvengti klaidų svarbu aiškiai laikytis mūsų nurodymų.

„CryptoPro“: sertifikato kopijavimas

Žingsnis 1. „CryptoPro“ programos atidarymas

Norėdami atidaryti programą, atlikite šiuos veiksmus:

Spustelėkite meniu Pradėti tada eik į ProgramosCryptoPro„CryptoPro“ CSP ir įjunkite skirtuką Paslauga.

Atvirame lange Paslauga Paspausk mygtuką Kopijuoti konteineris.

Ryžiai. 1.

Žingsnis 2. Privačiojo rakto talpyklos kopijavimas

Paspaudus mygtuką Kopijuoti konteinerį, sistema parodys langą Kopijuoja privataus rakto talpyklą.


Ryžiai. 2

Atidarytame lange turite užpildyti lauką Raktinio konteinerio pavadinimas.

Žingsnis 3. Įėjimas į raktų talpyklą

Yra 3 būdai užpildyti lauką Raktinio konteinerio pavadinimas:

    Rankinis įvedimas

    Pasirinkite iš sąrašo spustelėdami mygtuką Naršyti

    Ieškoti pagal EDS sertifikatą

Be to, kad turite užpildyti lauką „Raktinio konteinerio pavadinimas“, turite užpildyti ir likusius paieškos parinktys:

  • - jungiklis nustatytas į padėtį Vartotojas arba Kompiuteris, priklausomai nuo to, kurioje saugykloje yra konteineris;
  • Pasirinkite CSP, kad surastumėte pagrindinius konteinerius - iš siūlomo sąrašo pasirenkamas reikalingas kriptografijos teikėjas (CSP).


Užpildę visus laukus, spustelėkite mygtuką Toliau.

Jei prieigai prie privataus rakto nustatytas slaptažodis, sistema paprašys jį įvesti. Įveskite slaptažodį ir spustelėkite mygtuką Gerai.

4 veiksmas. Įveskite naują raktų talpyklą

Sistema vėl parodys langą Kopijuoja privataus rakto talpyklą, kuriame turite įvesti naujo raktų dėklo pavadinimą ir nustatyti radijo mygtuką Įvestas pavadinimas nurodo raktų talpykląį padėtį Vartotojas arba Kompiuteris, priklausomai nuo to, kurioje saugykloje norite įdėti nukopijuotą konteinerį.

Įvedę paspauskite mygtuką Paruošta.

Žingsnis 5. Nukopijuoto konteinerio laikmenos pasirinkimas

Ekrane pasirodys langas, kuriame turite pasirinkti nukopijuoto konteinerio laikmeną.

Įdėkite laikmeną (žetoną, „flash drive“, diskelį) į skaitytuvą ir paspauskite mygtuką Gerai.

Žingsnis 6. Slaptažodžio nustatymas

Sistema parodys prieigos prie privataus rakto slaptažodžio nustatymo langą.

Įveskite slaptažodį, patvirtinkite jį, jei reikia, pažymėkite langelį Prisiminti slaptažodį.

Jei pažymėtas šis žymės langelis, slaptažodis bus išsaugotas specialioje vietinio kompiuterio saugykloje, o prieinant prie privataus rakto slaptažodis bus automatiškai nuskaitytas iš šios saugyklos, o vartotojo neįvestas.


Įvedę reikiamus duomenis, paspauskite mygtuką Gerai... „CryptoPro CSP“ kriptografinės apsaugos įrankis nukopijuos privataus rakto talpyklą.

Jei turite klausimų, galite užsisakyti specialisto konsultaciją.

INSTRUKCIJOS VISUOMENIAMS KLIENTAMS

KLAIDŲ ŠALINIMAS NUSTATYTI EDS

Kad būtų patogiau dirbti su instrukcijomis, buvo sudarytas aktyvių nuorodų sąrašas:

1. Not_installed_Capicom_object ……………………………………………… .... 1

2. Pranešimas_Saugumas_Spėjimas ……………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

3. Trūksta mygtukų, kurie neveikia ……………………………………………… ... 2

4. Raktas_neegzistuoja …………………………………………………………… ..3

5. „Root_Certificate“ diegimas ……………………………………………… ... 3

6. EDS_ nedirba_darbas_asmeniniame biure …………………………………………… 5

7. Iškrovimo_sertifikato_atviras_raktas ……………………………………… ... 6

8. Viešojo rakto sertifikato įkėlimas iš ruToken …………… ... …………… ... 11

9. Klaidos, reikalaujančios iš naujo įdiegti asmeninį sertifikatą ……………………

10. Asmeninio_sertifikato_disketo diegimas ..................... 18

11. Nustatymas_asmeninis_sertifikatas_c_blykstė ……………………………………… ... 29

12. Setting_Personal_Certificate_c_ruToken …………………………………… .40

I. Jei gaunate pranešimą apie pašalintą „Capicom“ objektą, turite sukonfigūruoti naršyklę pagal instrukcijas, pateiktas 1 klausimo skiltyje „Pagrindinis“ - „Klausimai ir atsakymai“, išjungti iššokančių langų blokavimą, jei „Internet Explorer“ 8, patikrinkite suderinamumo rodinio nustatymus, įdiekite „Capicom“ į aplanką C: \ WINDOWS \ system32. į antraštę

II. Jei pasirodė pranešimas „Saugos įspėjimas“ su galimybe pasirinkti „Taip“ ir „Ne“ (taigi sistema prašo leidimo prisijungti prie pagrindinio nešiklio, turite spustelėti „Taip“.

Jei paspausite mygtuką „Ne“, pranešimas atrodys taip:


Jei žymimasis langelis buvo pažymėtas ir paspaustas mygtukas „Ne“, tuomet būtina: pašalinti laikmeną, iš naujo paleisti kompiuterį, vėl įdėti laikmeną, iš naujo įdiegti asmeninį sertifikatą per „CryptoPro“ programą. Naujai paskelbtame pranešime turite spustelėti „Taip“

III. Jei nėra mygtukų arba juos paspaudus, nieko neįvyksta arba neįmanoma iš sąrašo pasirinkti pažymėjimo, turite sukonfigūruoti naršyklę pagal instrukcijas, pateiktas klausimo skiltyje „Pagrindinis“ - „Klausimai ir atsakymai“ 1, išjunkite iššokančių langų blokavimą, jei „Internet Explorer 8“ patikrinkite suderinamumo rodinio režimo parinktis. į antraštę

IV. Jei pasirodo pranešimas: „Raktas neegzistuoja“, išvalę registrą turite iš naujo įdiegti „CryptoPro“ programą. į antraštę

V. Jei pasirodo klaida „Nepavyksta prisijungti prie viešojo rakto sertifikato“, turite iš naujo įdiegti pagrindinį sertifikatą. į antraštę

Šakninio sertifikato diegimas.

( į antraštę )

Šakninis sertifikatas yra viešojo rakto pavidalo (paprastai failas vadinamas: šaknis-2012. cer).

· Atidarykite pagrindinį sertifikatą. Spustelėkite Įdiegti sertifikatą.


· Diegimo vedlyje pasirinkite Įdėti visus sertifikatus į kitą parduotuvę ir spustelėkite Naršyti. Sertifikatas dedamas į „Patikimos sertifikavimo institucijos“, „Gerai“.

· Spustelėkite „Baigti“ ir lange „Importas sėkmingai baigtas“ spustelėkite mygtuką „Gerai“. Diegimas baigtas.

Vi. Jei skyriuje „Pagrindinis“ - „EDS patvirtinimas“ sistema parodo pranešimą: „Naršyklė sukonfigūruota teisingai“, o EDS sertifikatas neveikia organizacijos asmeninėje paskyroje, tuomet turite: iškrauti viešojo rakto sertifikatą. Atidarykite šį sertifikatą ir skirtuke „Sudėtis“ pažymėkite eilutę „Tema“. Visas vardas šioje eilutėje turi tiksliai sutapti su asmeninės paskyros pavadinime nurodytu vardu.

Norėdami atsisiųsti viešojo rakto sertifikatą iš IE:

(to_topia)

· Naršyklėje pasirinkite meniu punktą „Įrankiai“ - Interneto parinktys

https://pandia.ru/text/78/154/images/image012_2.png "width =" 410 "height =" 573 src = ">

· Jei pažymėjimo nėra skirtuke „Asmeninis“ (aplanke), galime daryti išvadą, kad asmeninis sertifikatas buvo įdiegtas neteisingai. Turite peržiūrėti kitus skirtukus (aplankus), rasti viešojo rakto sertifikatą, jis atrodys, pavyzdžiui: Pavardė, vardas, pavardė.cer.

https://pandia.ru/text/78/154/images/image014_37.jpg "width =" 458 height = 358 "height =" 358 ">

· Pasirinkite „Ne, neeksportuoti privataus rakto“ (ši informacija yra konfidenciali).

https://pandia.ru/text/78/154/images/image016_29.jpg "width =" 470 height = 367 "height =" 367 ">

· Patys sugalvokite bet kokį failo pavadinimą (123, visas vardas ir kt.), Spustelėkite „Naršyti“, pasirinkite išsaugojimo skiltį „Darbalaukis“, spustelėkite „Išsaugoti“

https://pandia.ru/text/78/154/images/image018_31.jpg "width =" 470 "height =" 365 src = ">

· Jei norite atsiųsti viešojo rakto sertifikatą el. Paštu, turėsite jį archyvuoti, kitaip gavėjas negalės atidaryti šio sertifikato.

· Dešiniuoju pelės mygtuku spustelėkite sertifikato piktogramą, pasirinkite „Pridėti prie archyvo“

Norėdami įkelti viešojo rakto sertifikatą iš „RuToken“ ( eToken ):

(to_topia)

1. Eikite į aplanką "Kontrolės skydelis"(Pradėti → Valdymo skydas)

2. Paleiskite programą „CryptoPro CSP“

3. Atidarykite skirtuką "Paslauga" ir paspauskite mygtuką.


4. Sertifikato pasirinkimas

"Pagal sertifikatą" Pilnas vardas. cer)

https://pandia.ru/text/78/154/images/image023_1.png "width =" 23 height = 47 "height =" 47 ">

    Spustelėkite „Kitas ...“.

    Pasirinkite „Ne, neeksportuoti privataus rakto“ (ši informacija yra konfidenciali).
    Patys sugalvokite bet kokį failo pavadinimą (123, visas vardas ir kt.), Spustelėkite „Naršyti“, pasirinkite „Darbalaukio“ išsaugojimo skiltį, spustelėkite „Išsaugoti“

margin-top: 0cm "type =" disk "> Jei jums reikia atsiųsti viešojo rakto sertifikatą el. paštu, turėsite jį archyvuoti, kitaip gavėjas negalės atidaryti šio sertifikato. Dešiniuoju pelės mygtuku spustelėkite sertifikato piktogramą , pasirinkite „Pridėti prie archyvo“

Vii. Turite iš naujo įdiegti (įdiegti) asmeninį sertifikatą:

Jei lange nerodomas reikiamas sertifikatas

Jei pasirodys pranešimas:

„Tikrinant EDS sertifikatą buvo rasta klaida. Tai gali būti siejama su viena ar keliomis iš šių priežasčių:

1. Nėra rakto laikiklio

2. Nebuvo leidžiama prisijungti prie sertifikatų parduotuvės

3. Neleidžiama naudoti privataus rakto

Jei reikia patarimo, kreipkitės į elektroninės prekybos platformos administratorių “

· Jei pasirodo pranešimas: „Klaida pasirašant duomenis: parametras nustatytas neteisingai“

· Klaida pasirašant duomenis: pasirašiusiojo pažymėjimas negalioja pasirašyti.

· Jei pasirodo pranešimas: „Nerasta galiojančių sertifikatų“.

· Jei pasirodo pranešimas: „Neleidžiama prisijungti prie rakto laikiklio“

Kitos klaidos nei aukščiau

Iš naujo įdiekite (įdiekite) asmeninį sertifikatą iš diskelio:

(to_topia)

1) Jūs turite eiti "Mano kompiuteris" pažiūrėkite, kuri disko raidė atsispindi diskelyje (3,5 A ar kita.)

2) Eikite į aplanką "Kontrolės skydelis"(Pradėti → Valdymo skydas)

3) Paleiskite programą „CryptoPro CSP“

https://pandia.ru/text/78/154/images/image035_12.jpg "width =" 339 "height =" 403 src = ">

6) Patikrinkite, ar įdiegtų skaitytuvų sąraše yra laikmena, kurioje yra viešojo rakto sertifikatas.

7) Jei reikiamo skaitytuvo nėra, turite jį pridėti.

8) Norėdami pridėti naują skaitytoją:

· Spustelėkite mygtuką „Pridėti“

· Vienu paspaudimu pasirinkite „Visi gamintojai“, o dešiniajame stulpelyje vienu paspaudimu pasirinkite norimą skaitytuvą, jei jis yra, spustelėkite mygtuką „Kitas“

https://pandia.ru/text/78/154/images/image041_10.jpg "width =" 377 "height =" 295 ">

Atidarykite skirtuką "Paslauga" ir paspauskite mygtuką

Sertifikato pasirinkimas

1. Lange spustelėkite "Toliau"

2. Kitame lange spustelėkite mygtuką „Apžvalga“ Pilnas vardas. cer diskelyje)

https://pandia.ru/text/78/154/images/image045_1.png "width =" 560 "height =" 413 ">

Jei diske nėra viešojo rakto sertifikato:

· Siekiant išsiaiškinti, ar iždas išleido kitus diskelius, laikmenas, kuriose gali būti šis sertifikatas. Jei yra kitas diskelis ir yra tik vienas diskas, turite nukopijuoti viešojo rakto sertifikatą į darbalaukį, o diegdami asmeninį sertifikatą, diske turi būti diskelis su privataus rakto talpykla (a aplanką su pavadinimu, kurio pabaigoje yra „.000“), o viešasis raktas ištraukiamas iš darbalaukio.

„Sertifikato failo pavadinimas“ "Toliau"

4. Tada pasirodys langas „Įrengimo sertifikatas“ "Toliau"

https://pandia.ru/text/78/154/images/image048_7.jpg "width =" 353 "height =" 274 ">

https://pandia.ru/text/78/154/images/image050_7.jpg "width =" 377 "height =" 295 ">

1. Įrengiant asmeninį sertifikatą, konteineris buvo nurodytas neteisingai. Grįžkite prie instrukcijų ir nurodykite tinkamą talpyklą (diskelį atspindi koks pavadinimas).

2. Diskelis, kuriame yra talpykla, yra pažeistas. Norėdami įdiegti sertifikatą, naudokite disko kopiją ir atlikite toliau nurodytus veiksmus.

3. Kuriant raktus, konteineris buvo suformuotas neteisingai. Tokiu atveju turite susisiekti su iždu.

Saugyklos pasirinkimas

2. Paspauskite mygtuką „Apžvalga“ ir pasirinkite saugyklą "Asmeninis", tada paspauskite mygtuką "GERAI"

„Sertifikato parduotuvės pavadinimas“, Paspausk mygtuką "Toliau"

https://pandia.ru/text/78/154/images/image053_7.jpg "width =" 441 "height =" 345 src = ">

Jei pasirodo pranešimas „, paspauskite "Taip".

blykstė :

( į antraštę )

1) Jūs turite eiti "Mano kompiuteris" pažiūrėkite, kokia išimamo disko raidė atsispindi diskelyje (nuimamas diskas F, H, L ir kt.)

2) Eikite į aplanką "Kontrolės skydelis"(Pradėti → Valdymo skydas)

3) Paleiskite programą „CryptoPro CSP“

4) Patikrinkite produkto versiją, ji turi būti bent 3.0

6) Patikrinkite, ar įdiegtų skaitytuvų sąraše yra laikmena, kurioje yra viešojo rakto sertifikatas (arba elementas „Visi keičiami diskai“).

7) Jei reikiamo skaitytuvo nėra, turite jį pridėti (arba elementą „Visi nuimami diskai“).

8) Kai reikiamas skaitytuvas yra įdiegtuose skaitytuvuose, galite tęsti asmeninio sertifikato diegimą:

Atidarykite skirtuką "Paslauga" ir paspauskite mygtuką „Įdiekite asmeninį sertifikatą“

Sertifikato pasirinkimas

1. Lange Asmeninių sertifikatų diegimo vedlys Paspausk mygtuką "Toliau"

2. Kitame lange „Sertifikato failo vieta“ Paspausk mygtuką „Apžvalga“ ir nurodykite asmens pažymėjimo (failo) vietą Pilnas vardas. cer diskelyje)


Jei įjungtablykstėnerastas viešojo rakto sertifikatas:

· Siekiant išsiaiškinti, ar iždas išleido kitus diskelius, laikmenas, kuriose gali būti šis sertifikatas. Viešojo rakto sertifikatą galima nukopijuoti į kompiuterį (stalinį kompiuterį), o diegiant asmeninį sertifikatą turi būti įterpta „flash“ su privataus rakto talpykla (aplankas su pavadinimu, kurio pabaigoje yra „.000“) ir viešasis raktas turi būti ištrauktas iš darbalaukio.

· Jei sertifikatas buvo įdiegtas anksčiau, viešojo rakto sertifikatą galite atsisiųsti iš IE sertifikatų saugyklos.

· Būtina išsiaiškinti, ar iždui buvo pateiktas prašymas gauti atvirąją elektroninio skaitmeninio parašo dalį (bylos su plėtiniu. Reg). Kompiuteryje, per kurį darbas su iždu atliekamas per EDMS sistemą, sertifikatas paprastai yra: C: / FKLCNT / SUBSYS / KEYS / CRYPTOAPI /…. Viename iš aplankų su sunkiai ištartu pavadinimu

· Jei pirmiau minėti metodai nepadeda, galite rekomenduoti kreiptis į iždą su prašymu pranešti apie viešojo rakto sertifikato vietą.

3. Įkėlę į lauką viešojo rakto sertifikatą „Sertifikato failo pavadinimas“ pasirodys kelias į sertifikatą. Spustelėkite mygtuką "Toliau".

Tada pasirodys langas „Įrengimo sertifikatas“ kurioje yra informacijos apie įdiegtą sertifikatą. Jei viskas teisinga, paspauskite mygtuką "Toliau"

https://pandia.ru/text/78/154/images/image061_6.jpg "width =" 375 "height =" 291 ">

https://pandia.ru/text/78/154/images/image063_5.jpg "width =" 406 "height =" 318 ">

Jei pasirodo langas su klaida „Privatus raktas nurodytoje talpykloje neatitinka sertifikato viešojo rakto, pasirinkite kitą raktų talpyklą“, vadovaukitės toliau pateiktomis instrukcijomis:

Šis įspėjimas pasirodo dėl šių priežasčių:

4. Įrengiant asmeninį sertifikatą, konteineris buvo nurodytas neteisingai. Grįžkite prie instrukcijų ir nurodykite tinkamą talpyklą (keičiamasis diskas, kurio pavadinimas atsispindi blykstėje).

5. blykstė, kurioje yra talpykla, yra sugadinta. Norėdami įdiegti sertifikatą, naudokite „Flash“ kopiją ir atlikite toliau nurodytus veiksmus.

6. Kuriant raktus, konteineris buvo suformuotas neteisingai. Tokiu atveju turite susisiekti su iždu.

Saugyklos pasirinkimas

1. Pasirinkite elementą: „Įdėkite visus sertifikatus į šią parduotuvę“

2. Paspauskite mygtuką „Apžvalga“ ir pasirinkite saugyklą "Asmeninis", tada paspauskite mygtuką "GERAI"


3. Po to, kai lauke pasirodo saugyklos pavadinimas „Sertifikato parduotuvės pavadinimas“, Paspausk mygtuką "Toliau"

https://pandia.ru/text/78/154/images/image053_7.jpg "width =" 441 "height =" 345 ">

2. Jei pranešimas „ Šis sertifikatas jau yra sertifikatų parduotuvėje ", Paspausk mygtuką "Taip"

Iš naujo įdiegiamas asmeninis sertifikatas naudojant ruToken :

( į antraštę )

1) Jūs turite eiti "Mano kompiuteris", jei „flash drive“ nerodomas, iš tikrųjų tai yra „ruToken“ (arba „eToken“, nors iki šiol jie yra gana reti)

2) Eikite į aplanką "Kontrolės skydelis"(Pradėti → Valdymo skydas)

3) Paleiskite programą „CryptoPro CSP“

4) Patikrinkite produkto versiją, ji turi būti bent 3.0

5) Atidarykite skirtuką „Aparatūra“ ir spustelėkite mygtuką „Konfigūruoti skaitytojus“

6) Patikrinkite, ar įdiegtų skaitytuvų sąraše yra laikmena, kurioje yra viešojo rakto sertifikatas (arba elementas „Visi intelektualiųjų kortelių skaitytuvai“).

7) Jei reikiamo skaitytuvo nėra, turite jį pridėti (arba elementą „Visi intelektualiųjų kortelių skaitytuvai“).

8) Norėdami pridėti naują skaitytuvą:

Įdėkite iždo išduotą diską

· Eikite į skirtuką „Įranga“ ir spustelėkite mygtuką „Konfigūruoti skaitytuvus“

· Spustelėkite mygtuką „Pridėti“

· Spustelėkite „Turėti diską“

· Pažymėkite langelį „CD-ROM drives“ ir spustelėkite „Next“

· Atsidariusiame lange pasirinkite „PC / SC Reader“ ir spustelėkite „Next“

· Palaukite, kol bus įdiegta iš disko, ir spustelėkite „Baigti“.

· Jei pasirodys pranešimas „Rasta senos komponentų konfigūracijos. Spustelėkite „Baigti“, kad išsaugotumėte, arba spustelėkite „Atšaukti“, kad ištrintumėte seną visų įdiegtų komponentų konfigūraciją “, tada spustelėkite mygtuką„ Atšaukti “

· Stulpelyje „Galimi skaitytojai“ pasirinkite „Activ ***** Token0“ ir spustelėkite „Next“, „Next“, „Finish“

· Po to jūsų sąraše atsirado dar vienas „Activ ***** Token0“ skaitytuvas. Spustelėkite Gerai

· Skaitytuvų konfigūracija baigta. Perkraukite kompiuterį.

9) Kai reikiamas skaitytuvas yra įdiegtuose skaitytuvuose, galite tęsti asmeninio sertifikato diegimą:

1 METODAS

5. Atidarykite skirtuką "Paslauga" ir paspauskite mygtuką „Peržiūrėti sertifikatus sudėtiniame rodinyje“

6. Sertifikato pasirinkimas

Kitame lange spustelėkite mygtuką "Pagal sertifikatą" ir pasirinkite reikiamą asmeninį sertifikatą (failą Pilnas vardas. cer)

https://pandia.ru/text/78/154/images/image084_0.png "width =" 503 "height =" 391 ">

https://pandia.ru/text/78/154/images/image046_2.png "width =" 501 "height =" 392 ">

5. Tada pasirodys langas „Įrengimo sertifikatas“ kurioje yra informacijos apie įdiegtą sertifikatą. Jei viskas teisinga, paspauskite mygtuką "Toliau"

Konteinerių pasirinkimas

1. Lange „Privataus rakto talpykla“ Paspausk mygtuką „Apžvalga“ ir nurodykite konteinerį, atitinkantį asmeninį sertifikatą (pvz., „Activ ru Token 0“)

3. Po to, kai lauke pasirodo saugyklos pavadinimas „Sertifikato parduotuvės pavadinimas“, Paspausk mygtuką "Toliau"

Asmens pažymėjimo diegimo užbaigimas

1. Paskutiniame lange Užbaigti asmeninio sertifikato diegimo vedlį Paspausk mygtuką "Paruošta"

2. Jei pranešimas „ Šis sertifikatas jau yra sertifikatų parduotuvėje ", Paspausk mygtuką "Taip"

Sveiki visi! Kadangi dirbu valstybėje. įstaiga, negalėjau išvengti programos, skirtos darbui su kriptografiniais raktais „CryptoPro“. Dabar man viskas atrodo paprasta ir gana logiška, tačiau karjeros pradžioje turėjau daug klausimų apie naudojimąsi šia programa.

Skaitykite apie tai, kaip nukopijuoti „Crypto Pro“ raktų talpyklą ir įdiegti asmeninį vartotojo sertifikatą

Manau, kad daugelis žmonių žino apie gerai žinomas svetaines zakupki.gov ir bus.gov ... pirmoji skirta užsakymams elektroninei prekybai teikti, o antroji-informacijos apie organizaciją skelbimui, tačiau abiem reikia elektroninio parašo. vartotojas, ir jis gali veikti tik su „Crypto Pro“.

Kai generuojate elektroninį parašą, jis yra PRIVALOMAS! turėtų būti išsaugota išorinėje laikmenoje, tačiau tai ne visada gali būti patogu ir ne visada patikima. Deja, daugelis organizacijų atsisako neatsilikti nuo laiko ir vis dar naudoja diskelį kaip skaitmeninio parašo laikmeną. Nemanau, kad verta aiškinti, kad diskelis yra labai nepatikimas informacijos saugojimo būdas. Todėl geriau turėti rakto kopiją, kad sutrikus laikmenai galėtumėte atsigauti, o ne sugeneruoti naują, nes sugeneravus naują, turėsite palaukti pažymėjimą (Bent vieną dieną).

Kada dar gali prireikti? Pavyzdžiui, jūsų skyriai. buha krūva elektroninių parašų (pas mus yra 4) ir nuolat klijuoti posūkiuose ne visada patogu, o painiava yra nuolatinė, todėl visus šiuos raktus galima nukopijuoti į kompiuterio registrą, o tikruosius raktus galima paslėpti seife. Žinoma, jūs turite suprasti, kad turint raktus registre, norint pasirašyti dokumentą, pats raktas nereikalingas - jums reikia tik prieigos prie kompiuterio, kuriame jie yra įdiegti, todėl būkite tikri! kopijuodami nustatykite raktų talpyklos slaptažodį

Pradėkime. „CryptoPros CSP“ paleidimas (išduoda jūsų vietos iždas) ir eikite į skirtuką „Paslauga“, spustelėkite „Kopijuoti ...“

Kitame lange turėtume spustelėti „Naršyti“ ir pasirinkti raktų talpyklos vietą, mano atveju tai yra USB atmintinė, kurios sistemoje yra raidė F (F diskas)

Dabar, kai konteineris yra pasirinktas, pereiname prie jo kopijavimo proceso, būtinai pasirinkite teisingą raktą ir spustelėkite „Kitas“

Įveskite jo vardą

Ir jūs nurodote, kur jį nukopijuoti, mano atveju aš jį nukopijavau į registrą, kad nereikėtų kiekvieną kartą įklijuoti ...

Jei nukopijavote raktą į registrą kaip aš, būtinai sukurkite slaptažodį!

Tai viskas, jūsų nurodytoje laikmenoje buvo sukurta raktų talpyklos kopija 😉 dabar pereikite prie kito veiksmo ...

Skirtingai nuo įprastų sertifikatų, mūsų sertifikatas turi būti susietas su privačiu raktu, todėl tiesiog paspaudus mygtuką „Įdiegti sertifikatą“ nepavyks, sertifikato įdiegimas kriptografinėje programoje skiriasi nuo įprastos procedūros.

Atidarykite programą, eikite į skirtuką „Paslauga“ ir spustelėkite „Įdiegti asmeninį sertifikatą ...“

Spustelėkite „Naršyti“ ir pasirinkite vartotojo sertifikatą

... ir nurodykite, kur yra mūsų raktas (mano atveju pasirinkau raktą, nukopijuotą į registrą)

Tikriname, ar viskas teisingai parinkta

Pažymėjimų parduotuvės „Asmeninė“ pasirinkimas

Mes patikriname, ar viską padarėme teisingai, ir spustelėkite „Baigti“, tai užbaigia kriptovaliutos sertifikato diegimą.

Diegiant asmeninį sertifikatą per meniu „Įdiegti asmeninį sertifikatą“, pasirinkus raktų talpyklą, pasirodo klaidos pranešimas „Slaptas raktas konteineryje neatitinka viešojo rakto“.

Norėdami išspręsti šią problemą, turite atlikti šiuos veiksmus (atlikę kiekvieną veiksmą turite pakartoti sertifikato diegimą)

1. Jei diskelis naudojamas kaip pagrindinė laikmena, turėtumėte patikrinti, ar jis apsaugotas nuo rašymo (apsaugotame rašymo diske abu laikmenos kampuose esantys lizdai yra atviri).

3. Padarykite raktų talpyklos kopiją ir įdiekite sertifikatą iš dublikato (žr. Kaip nukopijuoti konteinerį su sertifikatu į kitą laikmeną?).

4. Jei darbo vietoje naudojamas „Crypto Pro CSP 3.6 R2“ arba „R3“ (produkto versija 3.6.6497 ir naujesnė), tuomet turite įdiegti sertifikatą meniu „Įdiegti asmeninį sertifikatą“ ir lange „Privatiojo rakto talpykla“ (5 dalis). nurodymų) pažymėkite laukelį šalia Rasti konteinerio laukus automatiškai.

Įdiegto šifravimo teikėjo versija nurodyta skirtuke „Bendra“ (meniu „Pradėti“> „Valdymo skydas“> „CryptoPro CSP“).

5. Pagrindiniai konteineriai, sukurti naudojant „CryptoPro CSP 3.0“ arba „3.6“, neveiks naudojant „CryptoPro CSP 2.0“.

Jei įdiegta „CryptoPro CSP 2.0“ ir sertifikato užklausa buvo pateikta darbo vietoje naudojant „CryptoPro CSP 3.0“ arba 3.6, galimi šie sprendimai:

Priešingu atveju pereikite prie 6 veiksmo.

6. Viešojo rakto sertifikatas (failas su plėtiniu .cer) gali būti pažeistas. Turite susisiekti su techninės pagalbos tarnyba [apsaugotas el. paštas] už kopiją. Kreipdamiesi būtinai nurodykite organizacijos TIN ir KPP.

7. Privataus rakto talpykla gali būti pažeista. Jei diskelis arba „flash“ kortelė naudojama kaip pagrindinė laikmena, rekomenduojama atkurti duomenis (žr.