Įgaliojimas      2021 03 28

Elektroninio parašo paslauga. Teisingas „CryptoPro“ rakto įdiegimas ir „CryptoPro“ papildinio EDS naršyklės papildinio EDS autentifikavimas be tinklo skambučių

Prieš diegdami turite suprasti: kas yra EDS ir kodėl jį reikia įdiegti? EDS yra elektroninis asmeninis skaitmeninis parašas. Naudojant šį skaičių ir raidžių rinkinį, užšifruojami skirtingų lygių dokumentai ir sertifikatai. Pagrindinis dokumentų turinys dažnai yra pasas ar kiti asmens duomenys (pavyzdžiui, teisės). Prieš diegdami šį parašą, žinoma, turite jį gauti. Tai daroma notarų biure, kuris užsiima EKP ir EDS.

Jei norite įdiegti EDS ir patvirtinti spausdinimo licenciją, turite iš anksto įdiegti programą, kad ji būtų atpažinta. Be jo niekas neveiks. Dažnai tai yra „CryptoPRO CSP 3.6“. Jį galima įdiegti iš disko, prieš tai jį įsigijus parduotuvėje, arba įdiegti iš interneto.

Ant pastabos! Antrasis variantas yra daug lengvesnis. Licencijuota programos versija kainuoja apie du tris tūkstančius rublių.

1 žingsnis. Atidžiai išstudijuokite savo kompiuteryje esančius duomenis ir naudokite meniu Pradėti, kad patikrintumėte, ar programa jau įdiegta (ypač jei šiuo metu nesinaudosite savo prietaisu).

  • jei to neturite, pereikite prie antro žingsnio;
  • jei ji vis dar yra įrenginyje, patikrinkite produkto versiją, pažiūrėkite, ar ji jums tinka (jei ne, tada programa turėtų būti iš naujo įdiegta, jei taip, tada mes paliekame viską nepakeistą), taip pat nepamirškite įsitikinti, kad „CryptoPRO“ galiojimo laikas nesibaigė! Tai labai svarbu.

2 žingsnis. Jei suprantate, kad ši programa yra jūsų kompiuteryje, tęskite diegimą. Kartais tai padaryti nėra labai lengva. Turite eiti į licencijuotą svetainę (tai labai svarbu, nes piratinė versija neveiks visiškai) ir pabandyti įdiegti programą.

  1. Eidami į svetainę pamatysite šį vaizdą.

  2. Čia turite pasirinkti stulpelį „Išankstinė registracija“.

  3. Kai spustelėsite šią nuorodą, būsite paraginti užpildyti klausimyną. Svarbiausia yra parašyti patikimus ir išsamius duomenis. Po registracijos sutinkame su sutartimi ir tęsiame atsisiuntimą.

3 žingsnis. Tačiau mes dar neatsisiunčiame pačios programos, o tik diegimo failą. Todėl, atsisiųsdami failą, atidarykite jį.

4 žingsnis. Dabar mes įdiegiame pačią programą.

Svarbu! Kai kuriais atvejais atsitinka taip, kad antivirusinė programa nepraeina „CryptoPRO“, laikydama ją virusine ar ypač pavojinga. Nebijokite, bet tiesiog įveskite programą į „Patikimą“ ir įdiekite ją toliau.

4 žingsnis. Laukiame galutinio atsisiuntimo!

5 žingsnis. Kad programa tinkamai veiktų jūsų asmeniniame kompiuteryje, įveskite licencijos (rakto) numerį.

Vaizdo įrašas - „CryptoPro 4.0“ diegimas ir kodėl jums to reikia

Žingsnis po žingsnio EDS diegimas

1 žingsnis... Atidarykite skirtuką „Valdymo skydas“ (naudodami padidinamąjį stiklą arba meniu „Pradėti“).

2 žingsnis. Paleidžiame iš anksto įdiegtą programą.

3 žingsnis. Kai prasideda „CryptoPRO“, mes perkeliami į pagrindinį programos ekraną. Kaip matote, ant jo yra daug raukšlių. Mums taip pat reikia skirtuko „Paslauga“.

4 žingsnis. Toliau turite „Peržiūrėti sertifikatus privačiojo rakto talpykloje“. Jūs neturėtumėte rankiniu būdu įvesti raktų konteinerio pavadinimo (nors, jei norite, galite tai padaryti, tai yra jūsų teisė), tačiau patogumui spustelėkite skirtuką „Naršyti“.

5 žingsnis. Spustelėjus pasirodys papildomas skirtukas, kuriame reikės pasirinkti sudėtinį rodinį ir turimą skaitytuvą. Kai esate susipažinęs su viskuo ir patikrinate duomenis, spustelėkite „Gerai“.

6 žingsnis. Jei viską padarėte teisingai, būsite grąžinti į ankstesnį skirtuką. Mums nebereikia pridėti jokių pakeitimų, todėl eikite į kitą langą spustelėdami „Kitas“.

7 žingsnis. Jūs persikėlėte į kitą skirtuką. Čia yra absoliučiai visa asmeninė informacija, kuri buvo užšifruota EDS. Taip pat galite rasti ir susipažinti su galiojimo laikotarpiu. Taip pat patikrinkite savo programos serijos numerį ir parašą (niekada to nepamirškite). Mes pasirenkame „Ypatybės“.

8 žingsnis. Dabar turite įdiegti naują sertifikatą.

9 žingsnis. Būsite automatiškai nukreipti į kitą skirtuką. Čia reikia atidžiai išstudijuoti visą informaciją. Ir jei jūs su tuo sutinkate, tada eikite į kitą puslapį.

10 žingsnis.Čia turime pažvelgti į visus sertifikatus, kurie yra parduotuvėje. Tam padės mygtukas „Naršyti“.

11 žingsnis. Kadangi užšifravome savo asmeninius duomenis, pasirinkite atitinkamą aplanką „Asmeninis“ ir spustelėkite „Gerai“.

12 žingsnis. Sveikinu! Sėkmingai įdiegėte sertifikatą. Norėdami visiškai užbaigti, spustelėkite „Baigti“ ir palaukite porą sekundžių.

Paruoštus sertifikatus galite įdiegti tiek iš standžiojo disko, tiek iš keičiamosios laikmenos. Dabar pakalbėkime apie elektroninio parašo įdiegimą iš USB atmintinės.

Tiesą sakant, be kai kurių veiksmų, EDS kopijavimas iš USB atmintinės nesiskiria nuo įprasto sertifikatų diegimo. Prieš diegdami, tiesiog į savo kompiuterį turite įdėti pačią USB atmintinę su parašu. Tolesni veiksmai visiškai ir visiškai sutaps su įprastu diegimu.

Šakninio sertifikato diegimas

Kodėl reikia įdiegti šakninį sertifikatą ir kur tai daroma? Šakninis sertifikatas yra įdiegtas bendrai naudojamoje parduotuvėje, kad serveris būtų saugus ir sklandžiai veiktų be jokių klaidų ar klaidų. Norėdami įdiegti ir gauti sertifikatą, jums reikės TPSP. Tai yra produkto sertifikavimo institucija. Norėdami patekti į koncentratoriaus svetainę, turėsite prisijungti prie programos naudodami administratorių. Jūsų svetainė gali būti užblokuota jūsų antivirusinės programos, tačiau tai yra visiškai normalu. Ją reikia įvesti tik į patikimus, kad ateityje nekiltų problemų.

Iš mūsų naujojo straipsnio galite sužinoti, kuris iš jų, taip pat apsvarstyti išsamią geriausių programų apžvalgą.

1 žingsnis. Paprašykite pažymėjimo.

2 žingsnis. Gavę leidimą, atsisiųskite jį iš centro.

3 žingsnis. Atidarykite sertifikatą ir įdiekite jį pagal ekrane pateikiamas instrukcijas (jums nieko nereikia daryti, tiesiog keletą kartų spustelėkite mygtuką „Kitas“).

Raktų diegimas „registre“

Jei norite sužinoti ir taip pat apsvarstyti išsamų programos aprašymą, galite perskaityti naują straipsnį apie tai mūsų portale.

1 žingsnis. Turite sukonfigūruoti „registrą“. Ir tik tada galite pradėti diegti raktą.


2 žingsnis. Nukopijuokite konteinerį, kuriame yra raktai / raktas.

3 žingsnis.Įklijuokite jį į „registrą“.

4 žingsnis.Įdiekite programos sudėtinį rodinį į registrą taip, kaip buvo daroma su sertifikatu.


„CryptoPRO“ užstringa diegiant sertifikatą, ką turėčiau daryti?

Kad išvengtumėte galimo programos užšalimo, o tai neigiamai paveiktų jūsų parašo įdiegimą, turite:

  • įdiegti licencijuotą programinę įrangą;
  • įdiekite licencijuotą programą, nes piratinė versija labai dažnai užšąla;
  • nuskaitykite kompiuterį, ar nėra virusų ar galimų naujinių (jei tokių yra, jie turi būti pašalinti).

Be to, užšalimo priežastys gali būti:

  • neteisingi keliai į failus, jų netikslumas;
  • jei įmonė nutraukė sertifikatą arba galutinai baigėsi.

Jei nė viena iš siūlomų priežasčių nėra tinkama, kreipkitės į techninės pagalbos tarnybą, kur jie tikrai jums padės ir pašalins problemą.

Vaizdo įrašas - EDS (skaitmeninio parašo) diegimas „CryptoPro CSP“

Norėdami dalyvauti elektroninėje prekyboje, kiekvienas verslininkas turi turėti savo skaitmeninį parašą. EDS veikia kaip ranka parašyto parašo analogas, kuris suteikia juridinę galią elektroniniam dokumentui. Norint dalyvauti elektroniniuose aukcionuose viešųjų pirkimų svetainėse, būtina pateikti dideles paraiškos dėl dalyvavimo konkurse ir visuose lydinčiuose dokumentuose pateikto parašo patikimumo ir autentiškumo garantijas. Siekiant patvirtinti asmenis, pasirašančius elektroninius dokumentus, buvo sukurta kriptografinė programa „CryptoPro“, leidžianti generuoti ir patikrinti EDS.

Norėdami gauti savo skaitmeninį parašą, turite susisiekti su sertifikuotu sertifikavimo centru (CA), kuris išduoda pagrindinį sertifikatą, taip pat viešąjį ir privatų raktą.

Root CA sertifikatas Ar failas su plėtiniu .cer leidžia sistemai nustatyti sertifikavimo instituciją.

Abonento viešasis raktas- Tai elektroninio rakto, naudojamo patikrinti pasirašyto dokumento galiojimą ir autentiškumą, savininko vardo failas. Viešasis raktas gali būti paskelbtas ir išsiųstas bet kam ir bet kam, tai yra vieša informacija.

Prenumeratoriaus privatus raktas Tai šifruotų failų rinkinys, saugomas elektroninėje laikmenoje. Privačiojo rakto savininkas sistemoje naudoja autorizaciją slaptą PIN kodą, todėl pametęs abonentas privalo nedelsdamas atšaukti savo raktą per sertifikavimo centrą.

Gavus elektroninį parašą, būtina kompiuteryje įdiegti programinę įrangą, kad ji veiktų su skaitmeniniu parašu. „CryptoPro 3.6“ programinės įrangos šifravimo teikėjas palaiko Rusijos Federacijos valstybinius standartus: GOST R 34.10-2001, GOST R 34.11-94 ir GOST R 34.10-94.

Pagrindinis „CryptoPro“ tikslas

  1. Elektroninių dokumentų teisinės reikšmės suteikimo proceso užtikrinimas naudojant EDS;
  2. Užšifruotos informacijos konfidencialumo ir vientisumo kontrolės užtikrinimas;
  3. Sąžiningumo kontrolė ir programinės įrangos apsauga nuo neteisėtų pakeitimų.

„CryptoPro 3.6“ programa yra suderinama su šiomis operacinėmis sistemomis:

  • „Windows 2008“
  • „Windows“
  • „Vista“ „Windows“
  • 7 (septyni) langai
  • 2003 „Windows“
  • XP „Windows 2000“

Išleidus „Microsoft Windows 10“, „CryptoPro“ taip pat atnaujina savo programinę įrangą ir patvirtina naują „CryptoPro CSP 4.0“ versiją

„CryptoPro“ diegimas ir konfigūravimas

  1. Oficialioje svetainėje cryptopro.ru turite nusipirkti reikiamą įrankio versiją ir įdiegti šifravimo teikėją. Paleiskite „CryptoPro CSP“ ir, naudodami diegimo programos raginimus, įdiekite programą į savo kompiuterį.
  2. Tada turite įdiegti elektroninio ID palaikymo tvarkyklę. Privatūs raktai gali būti saugomi diskeliuose, intelektualiosiose kortelėse ir kitose elektroninėse laikmenose, tačiau patogiausi analogai laikomi žetonais, esančiais USB rakto pavidalu („eToken“, „Rutoken“). Kad laikmena veiktų tinkamai, įdiekite atitinkamą tvarkyklę.
  3. Tada turėsite sukonfigūruoti skaitytuvus. Paleiskite „CryptoPro“ kaip administratorius ir atsidariusiame lange raskite skirtuką „Įranga“ ir spustelėkite „Konfigūruoti skaitytuvus“. Atsidariusiame lange „Tvarkyti skaitytojus“ spustelėkite „Pridėti“. Pasirinkite reikiamą skaitytuvą (pavyzdžiui, pasirinkite AKS ifdh 0 eToken). Įdiegę spustelėkite „Baigti“.
  4. Toliau diegiame vartotojo asmeninio skaitmeninio parašo sertifikatą. Skirtuke „Paslauga“ spustelėkite „Įdiegti asmeninį sertifikatą“. Nurodykime kelią į sertifikato failą su plėtiniu .cer.
  5. Tada įkišame prieigos raktą į kompiuterio USB jungtį, nurodydami talpyklą asmeniniam raktui saugoti. Norėdami konfigūruoti automatiniu režimu, galite pažymėti langelį šalia „Rasti konteinerį automatiškai“. Sistema paragins įvesti PIN kodą ir įdėti asmeninį sertifikatą į parduotuvę. Įdiegę spustelėkite Baigti.
  6. Pereikime prie naršyklės konfigūravimo, kad ji veiktų su viešųjų pirkimų portalu. Svetainė zakupki.gov.ru veikia tik su „Internet Explorer“ naršykle. Naršyklės ypatybėse turite pasirinkti skirtuką „Sauga“, kuriame turėtumėte pasirinkti „Patikimos svetainės“ ir spustelėti „Svetainės“. Atsidariusiame lange turite užregistruoti šias svetaines:


Kaip patikrinti skaitmeninio parašo darbą?

Norėdami patikrinti vartotojo parametrus, galite naudoti bandomąjį puslapį http://www.etp-micex.ru/index/test-page/, eidami į informaciją apie programinės įrangos nustatymus ir klaidų taisymo parinktis.

Žemiau yra teminis vaizdo įrašas:

Gera diena!. Praėjusį kartą mes ištyrėme situaciją, kad „CryptoPRO“ programa nematė „Jacarta“ žetono, turite sutikti, kad sprendžiant šią problemą būtų puiku turėti bandomąjį raktą su sertifikatu, o tuo pat metu jūsų kolega taip pat galėtų juokauti. Dar „CryptoPRO“ testo sertifikatas gali būti naudinga perduodant „CryptoPRO“ konteinerį iš registro, jei neeksportuotas privatus raktas. Šiandien aš tave išmokysiu sukurti įprastą bandymo sertifikatąšifravimas ar parašas skirtingoms užduotims.

Bandymo sertifikato generavimas

Kaip jau rašiau aukščiau, jūs turite daug kur tai panaudoti, kai susipažinau su sertifikatų ir elektroninių parašų pasauliu, aš naudoju „CryptoPRO“ bandomąjį EDS, norėdamas patikrinti programinės įrangos sąranką darbui elektroninėse prekybos platformose. Norėdami sugeneruoti bandomąjį elektroninį sertifikatą, „CryptoPRO“ įmonė jums pateikė specialų sertifikavimo virtualų centrą, kurį mes naudosime. Sekite nuorodą:

https://www.cryptopro.ru/certsrv/

Patariu atidaryti šią svetainę „Internet Explore“, bus mažiau trikdžių. Kaip atidaryti „Internet Explore“ sistemoje „Windows 10“, sekite nuorodą kairėje

Jei norite naudoti kitą naršyklę, įdiekite „CryptoPro EDS Browser“ papildinį.

Įskiepio įdiegimas yra labai paprastas, atsisiųskite jį ir paleiskite.

Įdiegę įrankį turėsite iš naujo paleisti naršyklę.

Kai atidarysite naršyklę, pamatysite įspėjimo piktogramą, spustelėkite ją.

Atsidariusiame lange spustelėkite „Įgalinti plėtinį“

Nepamirškite įdiegti „CryptoPRO CSP“ kompiuteryje, kuriame bus sugeneruotas sertifikatas

Dabar mes visi pasiruošę. Spustelėkite " Sukurkite raktus ir nusiųskite sertifikato užklausą". Sutinku su operacija.

Jums bus pateikta išplėstinė sertifikato užklausos forma. Pirmiausia užpildykite skiltį „Identifikavimo informacija“. Į jį įeina:

  • Paštu
  • Organizacija
  • Padalinys
  • Miestas
  • Regionas
  • Šalis

  • Kliento autentifikavimo sertifikatas (labiausiai paplitęs variantas, iš esmės norint įrodyti, kad esate jūs)
  • Pašto saugumo sertifikatas
  • Kodo pasirašymo pažymėjimas
  • Laiko antspaudo parašo sertifikatas
  • IPSec sertifikatas VPN tuneliams.
  • Kiti - specialiems OID

Palieku „Kliento autentifikavimo sertifikatą“.

Tada nustatykite rakto parametrus, nurodykite, kas bus sukūrė naują raktų rinkinį, nurodykite svečio CSP, minimalus rakto ilgis priklauso nuo to. Būtinai pažymėkite raktą kaip eksportuojamą, kad galėtumėte jį įkelti į registrą arba, jei norite, nukopijuoti į USB atmintinę.

Patogumo dėlei taip pat galite užpildyti lauką „Draugiškas vardas“, kad greitai atpažintumėte savo bandomąjį EDS iš „CryptoPRO“. Spustelėkite, kad išduotumėte bandymo sertifikatą.

Būsite paraginti sukurti, kuriame turite nurodyti įrenginį, kuriame rašysite „CryptoPRO“ testo sertifikatą, mano atveju tai yra el.

Kai tik pasirinksite norimą įrenginį, pasirodys langas su atsitiktinės sekos generavimu, šiuo metu jums reikia paspausti bet kuriuos klavišus arba perkelti pelę, tai yra apsauga nuo robotų.

Visas mūsų „CryptoPRO“ konteineris yra suformuotas ir, norėdami jį parašyti, įveskite PIN kodą.

Būsite informuoti, kad jūsų prašomas sertifikatas jums buvo išduotas, spustelėkite „Įdiegti šį sertifikatą“.

Jei dar neįdiegėte šios sertifikavimo institucijos šakninių sertifikatų, gausite šią klaidą:

Šia CA nepasitikima

Jūs pradėsite jį atsisiųsti.

Vykdykite jį, kaip matote viršutiniame kairiajame raudonos piktogramos kampe, kad jį pašalintumėte, spustelėkite „Įdiegti sertifikatą“, palikite jį vartotojui.

Paskutiniame etape pasirodys įspėjamasis langas, patvirtinantis sertifikatų įdiegimą, spustelėkite „Taip“.

Vėl atidarykite langą su „CryptoPRO“ testo sertifikato išdavimu ir dar kartą spustelėkite „Įdiegti sertifikatą“, šį kartą gausite langą, kuriame bus įvestas jūsų operatoriaus PIN kodas.

Jei teisingai įvedėte, pamatysite, kad naujasis sertifikatas sėkmingai įdiegtas.

Dažnai žmonės kreipiasi į mus su klausimu, kaip įdiegti sertifikatą per „CryptoPo CSP“... Situacijos yra skirtingos: pasikeitė direktorius ar vyriausiasis buhalteris, iš sertifikavimo centro gavo naują pažymėjimą ir pan. Anksčiau tai veikė, o dabar ne. Štai ką reikia padaryti norint įdiegti asmeninį skaitmeninį sertifikatą savo kompiuteryje.

Asmeninį sertifikatą galite įdiegti dviem būdais:

1. Per „CryptoPro CSP“ meniu „Peržiūrėti sertifikatus konteineryje“

2. Per „CryptoPro CSP“ meniu „Įdiegti asmeninį sertifikatą“

Jei darbo vietoje naudojama operacinė sistema „Windows 7“ be SP1, sertifikatas turėtų būti įdiegtas pagal 2 varianto rekomendacijas.

Parinkties numeris 1. Įdiekite per meniu „Peržiūrėti sertifikatus konteineryje“

Norėdami įdiegti sertifikatą:

1. Pasirinkite Pradėti -> Valdymo skydas -> CryptoPro CSP -> Paslauga ir spustelėkite mygtuką „Peržiūrėti sertifikatus konteineryje“.

2. Atsidariusiame lange spustelėkite mygtuką „Naršyti“. Pasirinkite konteinerį ir patvirtinkite savo pasirinkimą mygtuku Gerai.


Jei pasirodo pranešimas „Privataus rakto talpykloje nėra viešo šifravimo rakto“, tęskite diegti skaitmeninį sertifikatą naudodami 2 parinktį.

4. Jei jūsų kompiuteryje įdiegta „CryptoPro CSP“ 3.6 R2 versija (produkto versija 3.6.6497), tada atsidariusiame lange spustelėkite mygtuką „Įdiegti“. Tada sutikite su pasiūlymu pakeisti sertifikatą.

Jei mygtuko „Įdiegti“ nėra, lange „Peržiūros sertifikatas“ spustelėkite mygtuką „Ypatybės“.


5. Lange „Sertifikatas“ -> „Bendra“ skirtuke spustelėkite mygtuką „Įdiegti sertifikatą“.


6. Sertifikatų importavimo vedlio lange pasirinkite Pirmyn.

7. Jei įdiegėte „CryptoPro CSP“ 3.6 versiją, tada kitame lange pakanka palikti jungiklį ant elemento „Automatiškai pasirinkti saugyklą pagal sertifikato tipą“ ir spustelėti „Kitas“. Sertifikatas bus automatiškai įdiegtas asmeninėje parduotuvėje.



2 variantas. Įdiekite per meniu „Įdiegti asmeninį sertifikatą“

Norėdami įdiegti, jums iš tikrųjų reikės paties sertifikato failo (su plėtiniu .cer). Jis gali būti, pavyzdžiui, diskelyje, žetone arba kompiuterio kietajame diske.

Norėdami įdiegti sertifikatą:

1. Pasirinkite Pradėti -> Valdymo skydas -> CryptoPro CSP -> Įrankiai ir spustelėkite mygtuką „Įdiegti asmeninį sertifikatą“.


2. Lange „Asmeninio sertifikato diegimo vedlys“ spustelėkite mygtuką „Kitas“. Kitame lange spustelėkite „Naršyti“, kad pasirinktumėte sertifikato failą.


3. Nurodykite kelią į sertifikatą ir spustelėkite mygtuką „Atidaryti“, tada - „Kitas“.


4. Kitame lange galite peržiūrėti informaciją apie sertifikatą. Spustelėkite Pirmyn.


5. Kitame veiksme įveskite arba nurodykite pasirinkto sertifikato privatų raktų talpyklą. Norėdami tai padaryti, naudokite mygtuką „Naršyti“.



Jei įdiegėte „CryptoPro CSP“ 3.6 R2 versiją (produkto versija 3.6.6497) arba naujesnę, pažymėkite žymimąjį laukelį „Įdiegti sertifikatą į konteinerį“.


8. Pasirinkite saugyklą „Asmeninis“ ir spustelėkite Gerai.


9. Jūsų pasirinkta saugykla. Dabar spustelėkite „Kitas“, tada „Baigti“. Po to gali pasirodyti pranešimas:


Tokiu atveju spustelėkite „Taip“.

10. Palaukite pranešimo, kad asmeninis sertifikatas sėkmingai įdiegtas kompiuteryje.

Štai viskas, galite pasirašyti dokumentus naudodami naują sertifikatą.