Dokumentai      2020-11-25

"Cryptopro" bandymų centras. Elektroninis parašas

"Softline" mokymo centar vega įgalioti IT stručnjakų testavimo i sertifikatimo centar Pearson VUE, Certiport, Prometric, Red Hat, Kaspersky Lab. Vėliau galite laikyti egzaminą mūsų studijų center arba savarankiškai. Kaip rezultata sėkmingas praėjimas testavimas ir egzamino išlaikymas iš pardavėjo gaunate tarptautinį sertifikatą, patvirtinantis jūsų profesinį žinių lygį.

  • (pdf dokumentas)
      • "Pearson VUE" testavimo centri, stranica "Softline" mokymo centar, yra didžiausias testavimo centras Rusijoje pagal sertifikuotų specialistų skaičių ir pagal darbo vietų skaičių.
      • Partnerystė nuo 2009 m.
      • Sertifikavimo institucijos 6 Rusijos miestuose:
      • "Pearson VUE" yra daugelio tiekėjų testavimo centras. Remdamiesi "Softline" mokymo centar, galite laikyti šių pardavėjų technologijų egzaminus: Android ATC, Avaya, Check Point, Cisco, Citrix, CompTIA, DELL EMC, Ericsson, EXIN, HPE, IBM, Juniper, Microsoft, NetApp, Micro Focus, Oracle, Palo Alto, Pegasystems, PeopleCert, Riverbed Technology, Symantec, Teradata, Atvira grupa, VEEAM VMCE, VmWare, Zend Technologies, Huawei.

      • Sertifikavimo institucijos 6 Rusijos miestuose: Maskva, Sankt Peterburgas, Jekaterinburgas, Nižnij Novgorodas, Novosibirskas i Rostovas prie Dono.
      • "Certiport" yra kelių tiekėjų testavimo centras. Remdamiesi "Softline" mokymo centar, galite įgyti šiuos sertifikatus: Specijalisti "Microsoft Office", "Microsoft Technology Associate", "Microsoft" sertifikati za pedagoške usluge, "Adobe" sertifikati za partnere (CS5+, CS6), "Autodesk" sertifikati za varijante, "Autodesk" sertifikati za stručnjake.

      • "Red Hat" testavimo centar, stranica "Softline" mokymosi centar, glavni jezici: ("Red Hat" sertifikacioni sistem administratorski, EX-200) i ("Red Hat" sertifikati, EX-300).
      • Galima išlaikyti "Red Hat" egzaminus tik akis į akį, prižiūrint instruktoriui mokymo centro "Softline" klasėje pagal tvarkaraštį (žr. miestus ir egzaminų datas ir).
      • Egzaminai ir atliekami su gyva įranga pusę darbo dienos.

    Gera diena!. Iskoristite kartu, nagrinjte situaciju, kada "CryptoPRO" program nema "Jacarta" žetono, Turite sutikti, kad sprendžiant šią problemą būtų puiku turėti bandymo raktą su seroku patu. Dar testo pažymėjimas CryptoPRO gali būti naudinga perkeliant "CryptoPRO" konteinerį iš registro, jei jis nėra eksportuojamas privatus raktas... Šiandien aš tave išmokysiu sukurti įprastą bandymo sertifikatąšifravimas ar parašas skirtingoms užduotims.

    Bandymo sertifikato generavimas

    Kaip jau rašiau aukščiau, jūs galite daug kur ja naudotis, kai susipažinau su certificirani i elektronički paralelni pasauliu, normatizirani patkrinti nustatymų teisingumą, naudoju „CryptoPRO“ bandomąjį EDS programinė įranga dirbti elektroniniu būdu, prekybos platformos... Norėdami sukurti testą elektroninis sertifikatas, "CryptoPRO" kompanija koristi posebne sertifikacione virtuelne centre, kuriuo mes pasinaudosime. Postavi nuorodą:

    https://www.cryptopro.ru/certsrv/

    Patariu atidaryti šią svetainę "Internet Explore", autobus se nalazi trikdžių. Atidaryti "Internet Explore" sistemski "Windows 10", kliknite ovdje

    Jei norite naudoti kitą naršyklę, įdiekite CryptoPro EDS Naršyklės papildinys.

    Įskiepio įdiegimas yra labai paprastas, atsisiųskite jį ir paleiskite.

    Įdiegę įrankį turėsite iš naujo paleisti naršyklę.

    Kai atidarysite naršyklę, pamatysite įspėjimo piktogramą, spustelėkite ją.

    Atsidariusiame lange spustelėkite „Įgalinti plėtinį“

    Nepamirite įdiegti "CryptoPRO CSP" kompjuter, kuriame bus sugeneruotas sertifikati

    Dabar mes visi pasiruošę. Spustelėkite " Sukurkite raktus ir nusiųskite sertifikato užklausą". Sutinku su operacija.

    Jums bus pateikta išplėstinė sertifikato užklausos forma. Pirmiausia užpildykite skiltį „Identifikavimo informacije“. Į jį įeina:

    • Paštu
    • Organizacija
    • Padalinys
    • Miestas
    • Regionas
    • Šalis

    • Kliento autentifikavimo sertifikati (labiausiai paplitęs variantas, iš esmės norint įrodyti, kad esate jūs)
    • Apsaugos sertifikatas Paštu
    • Kodo pasirašymo pažymėjimas
    • Laiko antspaudo parašo sertifikatas
    • IPSec sertifikati VPN tuneliams.
    • Kiti - specijalizirani OID

    Palieku "Kliento autentifikavimo sertifikatą".

    Tada nustatykite rakto parametrus, nurodykite, kas bus sukūrė naują raktų rinkinį, nurodykite svečio CSP, minimalus rakto ilgis priklauso nuo to. No, budite pažljivi i upotrijebite eksportujuću datoteku, kad je potrebno da se registrujete, registrirate, instalirate ili koristite USB priključak.

    Patogumui taip pat galite užpildyti lauką "Draugiškas vardas", kad greitai atpažintumėte savo bandomąjį EDS iš "CryptoPRO". Spustelėkite, kad išduotumėte bandymo sertifikatą.

    Ovdje možete pronaći parametre sukurti, kuriame turite nurodyti įrenginį, kuriame rassysite "CryptoPRO" testove sertifikata, mano atveju tai yra el.

    Kai pasirinksite norimą įrenginį pasirodys langas su atsitiktinės sekos generavimu, šiuo metu jums reikia paspausti bet kuriuos klavišus arba perkelti pelę, tai yra apsauga nuo robotų.

    Vize za "CryptoPRO" sadrže i ažuriraju vaše podatke, a ne za parametre niti za PIN kod.

    Būsite informuoti, kad jūsų prašomas sertifikatas jums buvo išduotas, spustelėkite „Įdiegti šį sertifikatą“.

    Jei dar neįdiegėte šakniniai sertifikatai sertifikatimo instituciju, tokirajte klaidą:

    Šia CA nepasitikima

    Jūs pradėsite jį atsisiųsti.

    Paleidžiame, kaip matote viršutiniame kairiajame raudonos piktogramos kampe, norėdami jį pašalinti, spustelėkite "Įdiegti sertifikatą", palikite jį vartotojui.

    Paskutiniame etape pasirodys įspėjamasis langas, patvirtinantis sertifikat įdiegimą, spustelėkite „Taip“.

    Svi atidarykite jezici su „CryptoPRO“ testo sertifikati ispravni i na karti su postavljeni „ediegti sertifikati“, šaržujte jezike, kurijski autobus įvestas jūsų PIN kod.

    Jei teisingai įvedėte, tai pamatysite naujas sertifikatas sėkmingai įdiegta.

    Bandymo sertifikatas gali būti naudingas tikrinant įvairių programų veikimą arba bandant jas kuriant.

    Sukurkite bandymo sertifikatą

    Įvadas

    Yra du būdai, kaip sukurti bandomąjį sertifikatą. Pirmasis boudas appima "CryptoPro EDS Browser" papildinio naudojimą, o antrasis-apsieiti be jo.

    1 kelias

    • nuoroda
    • Naučite "CryptoPro Test Center", kad sugeneruotumėte asmeninį testo sertifikat. Žemiau galite pamatyti, kaip šiuo atveju turėtų atrodyti bandomasis puslapis (jei vėliau reikia nukopijuoti sudėtinį rodinį su sertifikati i privatni raktu į laikmenuą, turite “naudoti parinktį)

    Po atliktų veiksmų sertifikatima autobusa automatizirano, ediegtas i įdėtas į konteinerį, esantį kompjuterio, i kurio buvo pateikta užklausa, kietajame diskete. Tada jį galima nukopijuoti į norimą įrenginį. Nordedami nukopijuoti 1 konteinerį į 2 konteinerį, galite naudoti šią komandom:

    / opt / cprocsp / bin / amd64 / csptest -keycopy -contsrc "<путь к контейнеру 1>"konkursas"<путь к контейнеру 2>"

    kur galima rasti kelius į konteinerius ir jų pavadinimus naudojant šią komandą:

    / opt / cprocsp / bin / amd64 / csptest -keyset -enum_cont -verifyc -fq

    2 kelija

    • Įdiekite "CryptoPro" sertifikuje kartu sa sertifikatom (nuoroda). Trumpą diegimo rekomendaciją galite pamatyti čia (nuoroda) skiltyje "Sertifikatų diegimas".
    • Sukurkite sertifikato užklausą naudodami "CryptoPro" CSP 4.0:
    / opt / cprocsp / bin / amd64 / cryptcp -creatrqst -dn "laukų pavadinimų sąrašas" -cont "kelias į konteinerį"<название_файла>.csr

    Daugiau informacios primjenjuje komandu rasite 2.7 punkto instrukcije.

    • Čia nukopijuokite gauto failo turinį į eilutę „Išsaugota užklausa“ i spustelėkite „Problema>“.

    • Išsaugokite gautą sertifikatą ir įdiekite jį.

    Pastaba

    Norėdami pašalinti konteinerius, galite naudoti šią komandą:

    / opt / cprocsp / bin / amd64 / csptest -keyset -deletekeyset -cont "<путь к контейнеру>"

    Internet je daug informacijos apie tai, kaip dirbti na "CryptoPro", kaip sukurti i pridėti sertifikatus "Windows" platforme. Više informacija o "Linux" sistemima. Ir visa tai yra išsibarstę. Taigi "Linux" vam pomaže da naučite više informacija.

    Pagrindinis sadrži svoje korisničke sertifikate i dodaje sertifikate i pridodaje sisteme, kada već ima naučno izvedenih dokumenata koji dostavljaju naučno dostupne "CryptoPro" funkcije.

    Manome, kad pogledate "CryptoPro" pakete za vaše dijete vietinis kompiuteris programuotojas.

    Taip pat darome prielaidą, sertifikatų parduotuvė jau sukurta. Naudodami komandi galite patikrinti, ar nėra saugyklos vietos

    / opt / cprocsp / bin / amd64 / csptest -keyset -enum_cont -fqcn -verifyc

    Tokiu atveju saugykloje esančių sertifikatų sąrašas bus rodomas tokiu formatu:

    \\. \ HDIMAGE \ cert1 \\. \ HDIMAGE \ cert2

    Kur iš tikrųjų HDIMAGE saugyklos pavadinimą ir nurodo, kad sertifikatai yra saugomi kietajame diske.

    Jei tokios saugyklos nėra, ją galima sukurti (iš vartotojo šaknis):

    / opt / cprocsp / sbin / amd64 / cpconfig -aparatinės įrangos skaitytuvas -pridėkite HDIMAGE parduotuvę

    Dabar pridėkite sertifikato talpyklą prie saugyklos:

    / opt / cprocsp / bin / amd64 / csptest -keyset -newkeyset -cont "\\. \ HDIMAGE \ cert3"

    Naudingumo program paprašys paspausti klavišus, kad būtų sugeneruoti atsitiktiniai skaičiai. Jis taip pat paprašys įvesti slaptažodį, kad galėtumėte pasiekti konteinerį. Geriau įvesti tuščią slaptažodį - du kartus paspauskite „Enter“. Taip bus lengviau, o tolesniame darbe bus mažiau problemų.

    Dabar sukurkime sertifikato užklausą sukurtam konteineriui cert3

    / opt / cprocsp / bin / amd64 / cryptcp -creatrqst -dn "INN = 007814508921, [apsaugotas el. paste], C = RU, CN = Ivanovas Ivanas Ivanovičius, SN = Ivanovas "-nokeygen -abu -ku -cont" cert3 "cert3.req

    Parametras -dn nurodo duomenis, kurie bus saugomi sertifikato laukelyje Tema. Sukurta užklausa bus išsaugota faile cert3.req. Šie duomenys reikalingi norint gauti sertifikatą iš sertifikavimo centro. Norėdami gauti bandymo sertifikatą, galite naudoti "CryptoPro" bandymų sertifikavimo centrą.

    Mame imaju element "Neuspješno plaćanje sa 64 baze šifrovanih PKCS # 10 ili PKCS # 7 nije uspjelo". Klimatizirano lauke "Išsaugota užklausa" pterpkite cert3.req failo turinį ir spustelėkite mygtuką "Problema".

    Jei viskas klostėsi gerai, bus parodytas pranešimas, kad pažymėjimas buvo išduotas. Messi pasirenkame "DER šifravimas" ir spustelėkite nuorodą "Atsisiųsti sertifikatų grandinę". Išsaugokite atsisiųstą failą pavadinimu cert3.p7b (ar bet kuriuo kitu, svarbiausia tai atsiminti, kad se potpuno rastvori komplet operacija).

    Dabar į konteinerį turite įdiegti gautą sertifikatą:

    / opt / cprocsp / bin / amd64 / certmgr -inst -store uMy -file ./cert3.p7b -cont "\\. \ HDIMAGE \ cert3"

    Kravata. Dobijate gautą certifikat za cert3 konteiner. Kadangi pasirinkome sertifikatų grandinę, diegimo metu program paprašys įvesti įdiegtino sertifikato numerį. Pažvelkime į subjektą, kuris sertifikata yra „mūsų“, ir įdiegiame. Antrasis sertifikatas yra pagrindinis sertifikatas ir turi būti įdiegtas atskirai.

    Šakninis sertifikatas yra įdiegtas kaip pagrindinis vartotojas:

    Sudo / opt / cprocsp / bin / amd64 / certmgr -inst -tore uRoot -datoteka ./cert3.p7b

    Galite patikrinti, ar viskas buvo įdiegta teisingai, ir pamatyti sertifikatų sąrašą naudodami komandą:

    / opt / cprocsp / bin / amd64 / certmgr -list

    Ypatingas dėmesys sertifikato duomenyse turėtų būti skiriamas laukui "PrivateKey Link". Jei reikšmė yra “Ne”, tada kažkur įvyko klaidų ir gali būti nepridėtas pagrindinis sertifikatas ar kažkas kita.
    Ediegto sertifikato veikimą galima patikrinti šiame puslapyje: http://www.cryptopro.ru/sites/default/files/products/cades/demopage/simple.html

    Ovo je naučni podatak "CryptoPro EDS" koji je papiriran. Bet kadangi jūs ketinate dirbti su EDS, tuomet arba jau turite, arba netrukus jums to prireiks. Jis įdiegtas gana lengvai ir yra visoms pagrindinėms naršyklėms.

    Šiame puslapyje mes linksiog pasirenkame įdiegtas sertifikatas ir pabandykite pasirašyti bandymų duomenis. Dėl to mes gauname arba klaidos pranešimą, arba serverio atsakymą: „Parašo tipas: paprastas. Parašas patvirtintas “. Šiuo atveju galime pasakyti, kad papildinys yra įdiegtas ir veikia normaliai, o sukurtas sertifikatas turi vizas funkcije ir gali būti naudojamas skaitmeniniam parašui, taip pat viskam, kas su jubandęti., I

    Svarbi pastaba: jei dirbant su saugyklomis, konteineriais ir sertifikatais atsiranda nesuprantamų klaidų, pirmiausia turėtumėte patikrinti "CryptoPro" licenciją.

    Tai galima padaryti naudojant komandą:

    / opt / cprocsp / sbin / amd64 / cpconfig -license -view

    Elektronički dokumenti patvirtinimas nemanomas nenaudojant Elektroninis parašas(EP).

    Norint suderinti dokumentus "Pilot-ICE", Vartotojų kompjuterius turi būti įdiegtas ES rakto sertifikats.

    Elektronički parašo rakto sertifikati

    Elektroninio parašo patvirtinimo rakto sertifikatas - elektroninis dokumentas išduoda sertifikavimo centras ir patvirtina elektroninio parašo tikrinimo rakto nuosavybės teisę elektroninio parašo tikrinimo rakto sertifikato savininkui. Sertifikate yra viešasis raktas, informacija o elektroničkom paraosu paravan savinink, taip pat apie raktą išdavus i irdavusį sertifikavimo centrą. Taigi pagrindin sertifikat galima palyginti je sa tikra dokumentom valdymo sistems dalyvio elektronine tapatybe. Jame turėtų būti ši informacija:

    • jo galiojimo pradžios ir pabaigos datos;
    • Visas vardas - suknje asmenų, pavadinimas ir vieta - už juridiniai asmenys arba kita informacija, omogućavanje najnovije elektroničke opreme parašo tikrinimo rakto sertifikate savininką;
    • elektroninio parašo patvirtinimo raktas;
    • naudojamos elektroninio parašo priemonės pavadinimas and (ar) standardtai, kuri reikalavimai atitinka elektroninio parašo raktą i elektroninio parašo tikrinimo raktą;
    • sertifikatimo centro, išdavusio elektroninio parašo tikrinimo rakto sertifikatą, pavadinimas;
    • kita informacija, numatyta federalinio įstatymo Br. 63 17 straipsnio 2 dalyje - kvalifikuotam pažymėjimui gauti.

    Pasibaigus sertifikavimo institucijos paskirto parašo rakto sertifikatui, jis tampa negaliojantis. Norint toliau dirbti inžinerinių duomenų valdymo sistemoje, pažymėjimas turi būti atnaujintas.

    Bet koks pagrindinio savininko duomenų pakeimsas (organizacija vadovo, vardo ir kt. Pakeitimas) turi būti atšauktas galiojantis sertifikatas ir gauti naują.

    Norėdami įgalinti elektroninį dokumentų suderinimą organizacijoje, galite įdiegti įmonės sertifikavimo instituciją Operacinė sistem"Windows Server".

    Kad elektroninis parasas galėtų būti naudojamas už įmonės ribų, pavyzdžiui, patvirtinant elektroninius projekto dokumentus vyriausybinės organizacijos, patogiausia kreiptis į esamų sertifikavimo centrų paslaugas ir iš jų įsigyti elektroninį parašą. Vienišas Valstybinis registras sertifikaciono centralizirano rusko rusko Federacijsko telekomunikacijsko tijelo i masivno usklađeno ministarsko sveučilište ruskog federalnog portala "Unified EDS".

    Savarankiškas elektroninio parašo kūrimas

    Galite išbandyti elektroninio parašo naudojimo "Pilot-ICE" galimybes nesikreipę į sertifikavimo centrą. Elektroninį parašą galima savarankiškai generuoti vartotojo kompiuteryje. Vienas je labiausiai paprasti būdai- sukurkite bandomąjį sertifikatą naudodami nemokamą programą Padarykite sertifikatą:

    • atsisiųskite "MakeCertificate.zip" vo savo kompiuterį;
    • išpakuokite archyvą ir paleiskite diegimą setup.exe;
    • baigus diegti, paleiskite programą Padarykite sertifikatą;
    • atsidariusiame lange užpildykite reikiamus laukus ir spustelėkite Diegti;
    • saugos įspėjimo lange spustelėkite Taip;
    • Bandymo sertifikati su podložni dokumentima "Pilot-ICE".

    "Pilot-ICE" sertifikati su "CryptoPro"

    Norveški dirbti su elektronički parametri, „Pilot-ICE“, programirani programi za programiranje, naučni „Windows“ integrisani kriptografirani pasivni teiki, nurodydama „CryptoAPI“ su dostupni, kurirski irisni su najnoviji Framework 3.5 Da biste izvršili kriptografski pregled, pokušajte sa upotrebom API -ja .NET Framework i provjerite koliko su proizvoda dostupni.