1 Основная информация об Электронных Подписях (ЭП) 2


Скачать 152.6 Kb.
Название 1 Основная информация об Электронных Подписях (ЭП) 2
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы

Содержание


1 Основная информация об Электронных Подписях (ЭП) 2

2 Установка Драйверов защищенных носителей Рутокен, Etoken и JaCarta 5

3 Установка Криптопровайдера Крипто-Про CSP 14

4 Установка корневого сертификата 22

5 Установка списка отозванных сертификатов (СОС) 27

6 Установка ЭП в Крипто-Про 28

7 Проверка ЭП на корректную установку 43

8 Экспорт личного сертификата 45

9* Переключение между Крипро-про и vipnet CSP 50

10* Ошибка мастер-пароль EToken 51

1 Основная информация об Электронных Подписях (ЭП)

Электронная подпись предназначена для идентификации лица, подписавшего электронный документ, и является полноценной заменой (аналогом) собственноручной подписи в случаях, предусмотренных законом.

Электронная подпись состоит из двух математически связанных ключей пользователя:

• Контейнер закрытого ключа — используется для формирования электронной подписи и дешифровки файлов. Закрытый ключ конфиденциален и не передается другим пользователям.

• Сертификат открытого ключа — используется для проверки электронной подписи и шифрования файлов. Открытый ключ свободно распространяется среди других пользователей в составе сертификата открытого ключа подписи пользователя.

Для работы пользователя с ЭП в какой либо информационной системе необходимо наличие установленного криптопровайдера.

ПРИМЕЧАНИЕ! ЭП не является конвертируемой, т. е. в случае если подпись пользователя сгенерирована на криптопровайдере ViPNet CSP, конвертировать ее для работы с криптопровайдером Крипто-Про CSP невозможно, и работать она будет только при наличии ViPNet CSP в системе. Соответственно подпись сгенерированную на Крипто-Про CSP невозможно конвертировать под ViPNet CSP и/или использовать без установленного в системе Крипто-Про CSP.

Сертификат ЭП представляет из себя файл с расширением *.cer (рисунок 1).



Рис. 1 –Внешний вид сертификата открытого ключа ЭП

На рисунке 2 приведен внешний вид контейнера закрытого ключа ЭП сгенерированной на криптопровайдере Крипто-Про. Контейнер представляет из себя папку, которой при генерации присваивается имя вида xxxxxxxx.000 (<8 латинских символов>.<�трёхзначное число>), в содержимом которой находятся 6 файлов с расширением *.key. Файлы KEY можно открыть с помощью блокнота, но это имеет смысл применительно только к файлу name.key тех подписей которые выдаются Управлением Федерального Казначейства (далее УФК) – поскольку в нем содержится информация о владельце ЭП.



Рис. 2 –Внешний вид контейнера закрытого ключа ЭП (Крипто-Про)

Для успешного использования сертификат открытого ключа должен быть установлен в контейнере закрытого ключа. При генерации подписей на Крипто-Про контейнер и сертификат выпускаются отдельно (в этом случае для записи сертификата в контейнер используются возможности криптопровайдера).

В целях безопасности электронная подпись должна храниться на съемном носителе, это может быть дискета, флэш-накопитель, или защищенный носитель (Рутокен или eToken, требуют установки драйверов для распознавания в системе, и не являются просматриваемыми через проводник, в отличие от обычных флэш-накопителей). В некоторых случаях допускается хранение подписи в реестре (Крипто-Про).

По стандартам Крипто-Про контейнер ЭП должен находиться в корневом каталоге съемного носителя. В случае отсутствия внешнего носителя можно скопировать подпись в реестр компьютера средствами криптопровайдера. Установленные в реестр подписи можно просмотреть как через программу Крипто-Про, так и через средство правки реестра (regedit.exe) в ветке:

HKLM\SOFTWARE\CryptoPro\Settings\Users\{SID}\Keys\ - для 32-разрядных ОС, и

HKLM\SOFTWARE\Wow6432Node\CryptoPro\Settings\Users\{SID}\Keys\ - для 64-разрядных ОС.

ЭП устанавливается на компьютере пользователя с помощью криптопровайдера. В результате сертификат открытого ключа электронной подписи устанавливается в хранилище личных сертификатов с привязкой к ключевому носителю с которого был установлен.

Так же для корректной работы ЭП в системе, для которой он предназначен, требуется установить корневой сертификат удостоверяющего центра – издателя подписи, и список отозванных сертификатов (в случае наличия такового).

Подробная информация об установке и настройке работы ЭП приведена в следующих разделах инструкции.

2 Установка Драйверов защищенных носителей Рутокен, Etoken и JaCarta

Установка драйверов для носителя ЭП производится с правами администратора со стандартными параметрами установки. Драйвера можно скачать по следующим ссылкам:

  • Драйвер для Рутокен: http://www.rutoken.ru/support/download/drivers-for-windows/

  • Драйвер для eToken: http://www.aladdin-rd.ru/support/downloads/26037/

  • Драйвер для JaCarta: http://www.aladdin-rd.ru/support/downloads/42120/

Рассмотрим процесс установки пакета драйверов Рутокена.

  1. Запустите программу установки. В открывшемся окне нажмите кнопку Далее.

f:\рутокен\1.png

  1. Нажмите кнопку Установить.

f:\рутокен\2.png

  1. Дождитесь окончания процесса установки.

f:\рутокен\3.png

  1. Нажмите Готово.

f:\рутокен\4.png

Драйвера установлены, при следующем подключении носителя к компьютеру носитель определится в системе.

Рассмотрим процесс установки пакета драйверов для eToken.

  1. Запустите программу установки. В открывшемся окне нажмите кнопку Next.

f:\етокен\1.png

  1. Выберите в выпадающем списке язык установки и нажмите Next.

f:\етокен\2.png

  1. Выберите пункт «I accept the license agreement» и нажмите кнопку Next.

f:\етокен\3.png

  1. Нажмите кнопку Next.

f:\етокен\4.png

  1. Дождитесь окончания процесса установки.

f:\етокен\5.png

  1. Нажмите кнопку Finish.

f:\етокен\6.png

Драйвера установлены, при следующем подключении носителя к компьютеру носитель определится в системе.

Рассмотрим процесс установки пакета драйверов для JaCarta.

  1. Запустите программу установки. В открывшемся окне нажмите кнопку Далее.



  1. Выберите пункт Я принимаю условия лицензионного соглашения и нажмите Далее.



  1. Нажмите кнопку Далее.



  1. Нажмите кнопку Установить.



  1. Дождитесь окончания установки программы драйверов



  1. Нажмите кнопку Готово.



Драйвера установлены, при следующем подключении носителя к компьютеру носитель определится в системе.

3 Установка Криптопровайдера Крипто-Про CSP

Перед установкой ЭП необходимо установить криптопровайдер.

Скачивание программного обеспечения Крипто Про можно произвести по ссылке: https://www.cryptopro.ru/downloads. Для этого необходимо зарегистрироваться на сайте.

  1. Перейдя по ссылке выше, вы попадете на официальный сайт Крипто-Про в раздел загрузки. Перейдите в раздел КриптоПро CSP.





  1. Сайт выдаст предупреждение о том, что скачать дистрибутив можно только после регистрации, соответственно, необходимо перейти по ссылке регистрации.




  1. В открывшемся окне необходимо заполнить форму регистрации, а именно занести все данные в поля обязательные для заполнения, поставить галочку в разделе Правила использования, ввести код с картинки, и нажать кнопку Регистрация.






  1. После прохождения процедуры регистрации откроется страница, на которой необходимо принять условия лицензионного соглашения, нажав соответствующую кнопку. Нажатие этой кнопки так же перенаправит вас на страницу непосредственной загрузки программы Крипто Про CSP.




  1. Для загрузки следует выбирать версию КриптоПро CSP 3.6 R2 – как самую стабильную.

Примечение: Поскольку на странице загрузки дистрибутива очень много ссылок на другие версии данной программы для разных операционных систем, то ссылка на прямое скачивание данной версии программы приведена в данной инструкции, но это не избавляет от необходимости регистрации, поскольку разрешение на загрузку есть только у зарегистрированных пользователей.

  • Для систем с разрядностью х32: https://www.cryptopro.ru/sites/default/files/private/csp/36R2/6497/csp-win32-kc1-rus.msi

  • Для систем с разрядностью х64: https://www.cryptopro.ru/sites/default/files/private/csp/36R2/6497/csp-x64-kc1-rus.msi

  1. Запустите файл установки.

  2. Откроется программа установки Крипто-Про. Нажмите кнопку Далее.

f:\крипто про\1.png

  1. Выберите пункт «Я принимаю условия лицензионного соглашения» и нажмите кнопку Далее. f:\крипто про\2.png

  2. Введите серийный номер или оставьте поле пустым и нажмите кнопку Далее.

ВАЖНО! Крипто-Про является лицензионной программой, срок действия пробного периода – 3 месяца. По истечению пробного периода необходимо будет приобрести лицензию, подробнее о приобретении можно узнать на официальном сайте Крипто Про https://www.cryptopro.ru/buy . Удостоверяющий Центр БУ ВО "ЦИТ" реализацией лицензий для Крипто-Про не занимается!

f:\крипто про\3.png

  1. Выберите вид установки Обычная и нажмите Далее.

f:\крипто про\4.png

  1. Поставьте галочку в пункте «Зарегистрировать считыватель Реестр» и нажмите Установить.

f:\крипто про\5.png

  1. Дождитесь окончания процесса установки.f:\крипто про\6.png

  2. Нажмите Готово.f:\крипто про\7.png

  3. Система предложит перезагрузить компьютер сейчас, или позже вручную. Можно выбрать любой из вариантов, но перезагрузка перед установкой и использованием электронной подписи обязательна!f:\крипто про\8.png

Примечание! В случае если вам необходимо переустановить Крипто-Про на более новую версию, то перед установкой новой версии удалите старую. Для этого используйте специальную утилиту очистки следов установки продуктов КРИПТО-ПРО https://www.cryptopro.ru/sites/default/files/public/cspclean.exe .

4 Установка корневого сертификата

  1. Запустить файл сертификата, дважды кликнув по нему

  2. Появится окно Сведения о сертификате (в случае появления окна предупреждения о безопасности, нажать кнопку Открыть)

  3. Нажимаем кнопку Установить сертификат.

  4. В появившемся окне нажимаем Далее.

  5. Затем выбираем пункт Поместить все сертификаты в следующее хранилище и нажимаем кнопку Обзор.

  6. Появится окно, где выбираем Доверенные корневые центры сертификации и нажимаем ОК.

  7. Проверяем что все указано верно и нажимаем Далее.

  8. В появившемся окне нажимаем Готово.

  9. Ждем пока появиться предупреждение безопасности и нажимаем Да.

  10. Закрываем все окна, корневой сертификат установлен.

5 Установка списка отозванных сертификатов (СОС)

  1. Нажимаем на файл правой кнопкой и выбираем в появившемся меню Установить список отзыва (Crl).




  1. Появляется мастер импорта сертификатов, жмем кнопку Далее.

  2. Не меняя настройку выбора хранилища сертификатов нажимаем Далее.

  3. Нажать кнопку Готово, и в появившемся окне об успешном импорте кнопку ОК.

Список отозванных сертификатов установлен.

6 Установка ЭП в Крипто-Про

I. Настройка считывателей


После первой установки программы Крипто-Про и/или при подключении новых видов носителей с Электронной Подписью необходимо настроить считыватели. Для этого:

  1. Запустите программу через меню Пуск – Все программы – Крипто-Про - КриптоПро CSP (или Пуск - Панель управления - КриптоПро CSP).

  2. Откроется окно программы. Переключитесь на вкладку оборудование.



  1. Нажмите кнопку Настроить считыватели.



  1. В открывшемся окне будет список установленного оборудования. Нажмите кнопку Добавить.

ПРИМЕЧАНИЕ. В зависимости от политик безопасности установленных на компьютере кнопка может быть не активна – тогда для добавления считывателей необходимо будет запустить Крипто-Про от имени администратора.



  1. Откроется мастер установки считывателя. Нажмите кнопку Далее.



  1. В следующем окне будет список носителей, которые можно добавить. Выберите необходимый и нажмите Далее.



  1. Нажмите кнопку Далее.



  1. Нажмите кнопку Готово.



Добавьте аналогичным способом все доступные типы носителей (кроме типов Аккорд, Соболь, Dallas). На этом настройка считывателя заканчивается.

Далее мы рассмотрим установку ЭП пользователя в двух случаях: установка производится с флэш-накопителя, и с защищенного носителя.

II. Установка ЭП с защищенного носителя


  1. Запустите программу через меню Пуск – Все программы – Крипто-Про - КриптоПро CSP (или Пуск - Панель управления - КриптоПро CSP). Откроется окно программы. Переключитесь на вкладку Сервис.



  1. Нажмите кнопку Посмотреть сертификаты в контейнере.



  1. Откроется окно выбора контейнера, нажмите кнопку Обзор.



  1. Откроется список всех записанных контейнеров закрытого ключа ЭП на доступных носителях. Выберите интересующий вас контейнер, и нажмите кнопку OK.



  1. Нажмите кнопку Далее.



  1. В следующем окне открывается информация о сертификате установленном в выбранный контейнер. Нажмите кнопку Установить. Сертификат будет установлен в хранилище личных сертификатов. Нажмите Готово.


III. Установка ЭП с незащищенного носителя (флэшки, дискеты)


Процесс установки ЭП с обычного съемного носителя аналогичен. Прежде чем устанавливать электронную подпись с обычных носителей, необходимо убедиться в том что:

  1. носитель добавлен в считыватели закрытых ключей (настройка считывателей см. выше28)

  2. контейнер закрытого ключа находится в корне съемного носителя (в противном случае Крипто-про не увидит контейнер)



  1. сертификат открытого ключа установлен в контейнер, в случае, если он не установлен, при просмотре контейнеров выйдет такая ошибка:



Примечание. Процесс установки ЭП происходит без запроса пароля контейнера. Запрос пароля происходит при обращении к закрытому ключу (контейнеру), например, при установке сертификата в контейнер, при подписании документов в информационных системах.

Чтобы установить сертификат в контейнер необходимо выполнить следующие действия:

  1. Запустите Крипто-Про, перейдите на вкладку сервис, и нажмите кнопку Установить личный сертификат.



  1. Откроется окно выбора личного сертификата. Нажмите кнопку Обзор и выберите ваш личный сертификат.



  1. Выбрав сертификат нажмите кнопку Далее.



  1. Откроется окно свойств сертификата, нажмите Далее.



  1. В следующем окне необходимо указать ключевой контейнер, соответствующий выбранному сертификату. Нажмите кнопку Обзор.



  1. Выберите нужный контейнер и нажмите Ок.



  1. Нажмите Далее.



  1. После выбора контейнера, в случае, если он защищен паролем выйдет окно, запрашивающее пароль. Введите в соответствующее поле пароль. Если вы хотите чтобы в будущем этот запрос не повторялся, поставьте галочку Запомнить пароль, и нажмите Ок.



  1. Поставьте галочку Установить сертификат в контейнер и с помощью кнопки Обзор выберите хранилище сертификатов Личное. После нажмите Далее.



  1. Сертификат открытого ключа установлен в хранилище личных сертификатов с привязкой к ключевому носителю. Нажмите кнопку Готово. ЭП установлена.



ЭП установлена.

7 Проверка ЭП на корректную установку

Чтобы убедиться в том, что ЭП была установлена правильно и без ошибок необходимо:

  1. Открыть Панель управления и выбрать в списке пункт Свойства обозревателя.

  2. В открывшемся окне перейти на вкладку Содержание, и нажать на кнопку Сертификаты.



  1. В открывшемся списке хранилища личных сертификатов выбрать интересующий сертификат, и открыть его свойства двойным нажатием левой кнопки мыши.



  1. В случае безошибочной установки сертификата электронной подписи вы увидите следующее:

8 Экспорт личного сертификата

Если пользователю нужен сертификат открытого ключа электронной подписи, а он отсутствует в чистом виде (но установлен в контейнер закрытого ключа, или в хранилище личных сертификатов), его можно экспортировать через криптопровайдер или свойства обозревателя.

А) Для экспорта личного сертфиката ЭП сделанной на Крипто-Про необходимо запустить данный криптопровайдер, и на вкладке Сервис нажать на кнопку Посмотреть сертификаты в контейнере. Выберите нужный контейнер и нажмите Далее. В окне просмотре сертификата нажмите кнопку Свойства.



Б) Откроется личный сертификат, перейдите на вкладку Состав, нажмите копировать в файл.



Откроется мастер экспорта сертификатов, нажмите Далее. В следующем окне выберите пункт Нет, не экспортировать закрытый ключ, и нажмите Далее.



В следующем окне также нажмите Далее.



В следующем окне нажмите кнопку Обзор, задайте имя сохраняемого файла и место сохранения и нажмите Сохранить. После нажмите Далее.



Нажмите Готово.



Сертификат будет экспортирован, появится соответствующее уведомление, нажмите Ок. Файл сертификата появится в выбранном вами месте.

В) В старых версиях Крипто-Про из-за отсутствия галочки Установить сертификат в контейнер – сертификат устанавливается только в хранилище личных сертификатов, со ссылкой на носитель с выбранным контейнером закрытого ключа. Поскольку все системы при подписании документов сначала обращаются в хранилище личных сертификатов, а оттуда по ссылке обращается к закрытому ключу на ключевом носителе, отсутствие установленного в контейнер сертификата не влияет на работоспособность ЭП. И в случае утери сертификата его можно восстановить с помощью экспорта из личного хранилища. Для этого откройте Панель управления – Свойства обозревателя и переключитесь на вкладку Содержание. Нажмите кнопку Сертификаты, и выделите необходимый вам сертификат из списка, нажмите Экспорт.



Откроется мастер экспорта сертификатов, повторите действия пункта Б).

9* Переключение между Крипро-про и vipnet CSP

Криптопровайдер Vipnet CSP, будучи установленным в системе, является криптопровайдером по умолчанию, то есть все программы работающие с ЭП будут обращаться к нему в поисках подписей. Но ряд информационных систем работают только с подписями выполненными на Крипто-Про (УРМ, АИС ГЗ, СУФД, Портал Закупок, Росреестр), а так же для каждой программы предназначены подписи с определенными объектными идентификаторами и другие ЭП (поскольку имеют неподходящие объектные идентификаторы) не будут работать. В связи с этим, если у пользователя имеются подписи на обоих криптопровайдерах необходимо обеспечить хотя бы попеременную работу этих подписей (а значит – криптопровайдеров). Для того чтобы работали подписи сделанные на Vipnet CSP необходимо, чтобы в программе этого криптопровайдера стояла галочка Включить поддержку работы Vipnet CSP через MS Crypto API.

d:\desktop\vipnet1.png

Чтобы сделать криптопровайдером по умолчанию Крипто-про необходимо снять эту галочку, нажать кнопку Применить и перезагрузить компьютер.

ВАЖНО! В случае с подписями для портала Закупок – устанавливать на компьютер Vipnet CSP категорически не рекомендуется. Наличие двух криптопровайдеров никогда не гарантировало их стабильную работу, но в случае именно с порталом закупок и торговыми площадками установка Vipnet CSP блокирует работу с порталом.

10* Ошибка мастер-пароль EToken

После установки драйверов для защищенного носителя ЭП eToken в браузере Mozilla Firefox может появиться окно Введите мастер-пароль для доступа в eToken. Ни один из известных пользователей паролей здесь не подойдет. Для устранения ошибки необходимо сделать следующее:

g:\решения для нетиповых проблем\к312.bmp

  1. Извлечь из компьютера eToken (во избежание его блокировки).

  2. Зайти в настройки браузера, раздел Дополнительные вкладка Сертификаты.

  3. Нажать кнопку Устройства защиты.

  4. В открывшемся окне найти и выделить строку eToken и нажать кнопку Выгрузить.

g:\решения для нетиповых проблем\введите мастер пароль для етокен.png</8>

Похожие:

1 Основная информация об Электронных Подписях (ЭП) 2 icon Информация об электронных образовательных ресурсах

1 Основная информация об Электронных Подписях (ЭП) 2 icon Информация об электронных образовательных ресурсах, доступ к которым обеспечивается обучающимся

1 Основная информация об Электронных Подписях (ЭП) 2 icon Информация об электронных образовательных ресурсах, к которым обеспечен доступ обучающимся

1 Основная информация об Электронных Подписях (ЭП) 2 icon Поручителе Оглавление Приложение № Информация о Поручителе 172 Оглавление 173
Ii. Основная информация о финансово-экономическом состоянии поручителя 176
1 Основная информация об Электронных Подписях (ЭП) 2 icon Информация по безопасности
Мультиметры этой серии разработаны в соответствии с инструкцией iec-1010, касающейся электронных измерительных приборов с категорией...
1 Основная информация об Электронных Подписях (ЭП) 2 icon Новые возможности применения электронных подписей
Кадастровая палата Росреестра сообщает о расширении функциональности электронных подписей, выдаваемых удостоверяющим центром. Постепенно...
1 Основная информация об Электронных Подписях (ЭП) 2 icon Руководство пользователя Электронной Торговой Площадки
Информация о проводимых на этп электронных аукционах доступна любому лицу независимо от наличия у него аккредитации на этп; 5
1 Основная информация об Электронных Подписях (ЭП) 2 icon Приоритетные национальные проекты: сайт Совета при Президенте Российской...
Информация об электронных образовательных ресурсах, к которым обеспечивается доступ обучающихся
1 Основная информация об Электронных Подписях (ЭП) 2 icon Основная информация
Блок управления нерегулируемыми цепями pds12-2 предназначен для регулирования освещения в театрах, дискотеках и т п
1 Основная информация об Электронных Подписях (ЭП) 2 icon «Октябрьская основная общеобразовательная школа» 2015г. Содержание I
Информация об обеспечении безопасности перевозок детей специальным транспортным средством (автобусом)
1 Основная информация об Электронных Подписях (ЭП) 2 icon Iii. Основная информация о финансово-экономическом состоянии Поручителя
Для расчета приведенных показателей использовалась методика, рекомендованная фсфр россии
1 Основная информация об Электронных Подписях (ЭП) 2 icon Метилбромид (бромистый метил): основная информация о пестициде
Описание: Фумигант мультидействия имел обыкновение управлять насекомыми, сорняками, грызунами и болезнетворными микроорганизмами
1 Основная информация об Электронных Подписях (ЭП) 2 icon 1. Информация о Заказчике, общая информация о процедуре закупки
Информация о потребности в товарах, на удовлетворение которой направлена настоящая закупка (предмете договора)
1 Основная информация об Электронных Подписях (ЭП) 2 icon Информация об обеспечении безопасности перевозок детей специальным...
«Мандровская основная общеобразовательная школа» Валуйского района Белгородской области
1 Основная информация об Электронных Подписях (ЭП) 2 icon Iii. Основная информация о финансово-экономическом состоянии поручителя 102
Цели эмиссии и направления использования средств, полученных в результате размещения эмиссионных ценных бумаг 108
1 Основная информация об Электронных Подписях (ЭП) 2 icon Iii. Основная информация о финансово-экономическом состоянии поручителя 202
Цели эмиссии и направления использования средств, полученных в результате размещения эмиссионных ценных бумаг 210

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск