Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • U kontaktu sa
  • Aktivirajte ključ za elektronski potpis. Instalacija preko menija "Instaliraj lični sertifikat

Aktivirajte ključ za elektronski potpis. Instalacija preko menija "Instaliraj lični sertifikat

Korišćenje Rutokena omogućava korisnicima CryptoPro CSP-a da obezbede ključne informacije od neovlašćenog pristupa. Ključevi i sertifikati će biti pohranjeni u bezbednom sistemu datoteka Rutoken. Ali prije nego što pređete na konfiguraciju rutokena, vrlo je važno razumjeti digitalni potpis.

O elektronskom digitalnom potpisu

Elektronski digitalni potpis je posebna informacija koja se dodaje elektronskom dokumentu i omogućava da se provjeri da li su u elektronskom dokumentu izvršene izmjene nakon njegovog potpisivanja, kao i da se identifikuje osoba koja je potpisala ovaj dokument. Moguće je dodati elektronski digitalni potpis elektronskom dokumentu pomoću privatnog ključa i posebnog softvera.

Šta je privatni ključ? Privatni ključ je skup znakova u obliku kompjuterske datoteke. U ovom slučaju, privatni ključ igra ulogu hemijske olovke prilikom potpisivanja dokumenta na papiru.
Za provjeru digitalnog potpisa na elektronskom dokumentu koristi se drugačiji skup znakova - javni ključ. Nakon generiranja certifikata, javni ključ postaje njegov dio i ne koristi se zasebno.

Unaprijeđeni certifikat javnog ključa (u daljem tekstu: certifikat) je dokument koji potvrđuje autentičnost i vlasništvo javnog ključa od strane pretplatnika. Takav dokument izdaje akreditovani centar za sertifikaciju ključeva i postoji u elektronskom obliku. Da biste provjerili EDS na dokumentu, morate imati certifikat potpisnika i poseban softver.

Sertifikat služi za provjeru EDS-a na dokumentu, nije tajan i može se slobodno distribuirati putem interneta i drugih otvorenih kanala komunikacije. Nametanje EDS-a na elektronski dokument pomoću certifikata ili pribavljanje vašeg privatnog ključa od njega je nemoguće.
Kao rezultat, dobijamo sljedeće. Jedan entitet potpisuje dokument koristeći privatni ključ i poseban softver, dok drugi potvrđuje potpis na dokumentu koristeći sertifikat potpisnika i poseban softver. Istovremeno, osoba koja ovjerava potpis ne mora imati svoj privatni ključ i certifikat.

Uputstvo. Rootken setup. Kako instalirati EDS certifikat

Rutoken je mali USB-blok dizajniran za sigurno skladištenje elektronskih informacija, kao i skladištenje EDS-a. Da biste pravilno konfigurisali Rutoken, morate preuzeti potrebne drajvere. Možete ih preuzeti sa službene web stranice www.rutoken.ru. Nakon što pokrenete datoteku preuzetu sa stranice, slijedite korake u čarobnjaku za instalaciju klikom na "Dalje". Nakon što su koraci instalacije završeni, dugme "Zatvori" konfiguriše Rutoken izvođenjem niza operacija.

Postavljanje Rutokena

Korak 1

Umetnite USB blok u računar


Korak 2

Aktivirajte kontrolni panel


Korak 3

kroz karticu "Administracija" nalazimo dugme "Informacije"


Korak 4

u prozoru koji se otvori, možete vidjeti status Microsoft Base Smart Card Crypto Provider


Ako je suprotno "Podržano", samo nastavite korake - "OK". U slučaju kada je status "Aktiviraj", aktivirajte medij. „Nije podržano“ znači da medij ne podržava rad sa EGAIS-om (Jedinstveni državni automatizovani informacioni sistem).

Korak 5

Odaberite "Postavke" na kartici s istim imenom.


Korak 6

Za "Rutoken EDS Smart Card" i "Rutoken EDS (2.0)" potrebno je da odaberete istu vrijednost - "Microsoft Base Smart Card Crypto Provider".


Korak 7

Postavljanje Rutokena je završeno

Još jedna važna tačka koja je potrebna tokom podešavanja je Rutoken PIN kod. Podrazumevano se generiše PIN kod 12345678 koji se mora uneti. Ovo omogućava da se ne zbunite u PIN kodovima i lozinkama, jer se moraju unijeti pri svakoj instalaciji.


Pre nego što naučite kako da instalirate EDS sertifikat na računar, moraćete da preuzmete i instalirate poseban program. Zove se Crypto Pro CSP i treba ga preuzeti samo sa službene web stranice. Program ima plaćeni sadržaj, ali je obezbeđena mogućnost besplatnog korišćenja 3 meseca. Zatim možete nastaviti s instaliranjem samog EDS certifikata.

EDS se instalira na dva načina:

kroz pododjeljak "Pregled certifikata u kontejneru"


kroz pododjeljak "Instalirajte lični certifikat"


Prvo pronađite prethodno preuzeti Crypto Pro. Kada ga otvorite, vidjet ćete prozor sa odjeljcima: "Algoritmi", "Sigurnost", Winlogon, "Općenito", "Hardver", "Usluga". Potrebna vam je kartica "Usluga".

Pronalazimo dalje “Instaliraj lični sertifikat” i pred vama će se otvoriti čarobnjak za instalaciju sertifikata. Prilikom postavljanja, gotovo svugdje kliknite na "Dalje". Moguće je odabrati certifikat putem dugmeta "Pretraži" i utrti put do njega. Takođe do mesta skladištenja.

Druga opcija su sekvencijalne akcije kroz "pogledaj certifikate u kontejneru". Kroz "Pretraži" odaberite certifikat, kliknite "Dalje", "Svojstva", "Instaliraj certifikat", "Dalje", "Završi". Instalacija je uspješno završena.

Kako kopirati EDS sa Rutokena na USB fleš disk

Upisivanje EDS-a na fleš disk je ponekad potrebno da bi se osigurala sigurnost elektronskog potpisa ili da bi se prenio na drugu osobu. To možete učiniti i sa:

nosilac EDS-a -
Rutoken


Otvaramo Crypto Pro, a fleš disk i Rutoken bi već trebali biti umetnuti u računar unaprijed. Na kartici "Usluga" kliknite na "Kopiraj" i u prozoru koji se otvori kroz "Pregledaj" odaberite certifikat koji trebate kopirati, potvrdivši radnju tipkom "U redu". Možda ćete morati da unesete lozinku i naziv kopije EDS ključa tako što ćete kliknuti "Dalje" dok se ne pojavi dugme "Završi". Pred vama će se otvoriti prozor u kojem trebate odabrati fleš disk, generirati novu lozinku i upisati je, kopiranje je završeno. Uvjerite se da se fascikla s kopijom vašeg certifikata pojavi na fleš disku. Kako bi se kopirao EDS iz rutokena u rutoken, provode se slične radnje. Tek nakon dugmeta "Završi", izaberite ne USB fleš disk, već drugi Rutoken nosač. Na kraju također provjerite da li se pojavio folder za kopiranje.
Da biste dobili elektronski potpis, kontaktirajte naše telefonske menadžere ili koristite obrazac za povratne informacije.

17.04.2016

EDS sertifikat(elektronski digitalni potpis) je, u stvari, skup brojeva. Generisanje ovih brojeva se dešava kada je dokument šifrovan, koji se zasniva na ličnim podacima neophodnim za identifikaciju korisnika. Nakon što dobije digitalni potpis u certifikacijskom centru, on se mora instalirati. Tek nakon toga možete ga koristiti. Mi ćemo Vas savjetovati.

Prije instaliranja EDS-a provjerite da li imate program CryptoProCSP. Nepostojanje ovog programa isključuje mogućnost korištenja digitalnog potpisa. Skinuti CryptoPro možete otići do službena stranica programeri. Ovo je program koji se plaća, međutim, dobit ćete besplatni probni period koji će trajati 3 mjeseca.

Pretpostavimo program CryptoPro već instaliran na vašem ličnom računaru. Sljedeći koraci će vam reći kako instalirati CAP sertifikat na računar:

  • Otvorite na svom računaru Kontrolna tabla". U prozoru panela izaberite sa liste programa CryptoPro. Pokrenite ga dvostrukim klikom miša (lijevo dugme);

  • U prozoru pokrenutog programa, sa liste različitih kartica, izaberite karticu " Servis”;

  • U kartici koja se otvori kliknite na kolonu “ Pregledajte certifikate u kontejneru”;

  • Zatim u prozoru koji se pojavi kliknite na “ Pregled". Ovaj prozor prikazuje dostupni čitač i naziv kontejnera. Pregledajte primljene informacije, a zatim kliknite na “ uredu”;

  • Prozor koji se otvara nosi naslov “ Certifikati u spremniku privatnog ključa". Pritisnite " Dalje” bez ikakvih promjena i unosa informacija;

  • Otvara se prozor koji govori o korisniku, serijskom broju elektronskog potpisa i roku njegovog važenja. Odaberite " Svojstva”;

  • U prozoru sertifikata koji se pojavi potrebno je da instalirate novi. To je lako učiniti klikom na " Instalirajte certifikat”;

  • Čarobnjak za uvoz certifikata". Pročitajte date informacije i kliknite " Dalje”;

  • U novom prozoru odaberite stavku pod nazivom " Stavite sve sertifikate…”. Kliknite na dugme " Pregled”;

  • Odaberite folder pod nazivom " Lični", kliknite na " uredu”;

  • Za završetak instalacije kliknite na " Spreman”.

Sada znaš kako instalirati sertifikat digitalnog potpisa na računar. Uživajte u jednostavnosti i lakoći rada uz jedinstveni elektronski digitalni potpis.

Kako se papirni radni proces zamjenjuje elektronskim, takav alat kao što je elektronski potpis postaje sve važniji i sve rašireniji. Već sada mnoga odjeljenja razmjenjuju dokumente isključivo u elektronskom obliku, pri čemu je svaki pravno značajan dokument potpisan elektronskim potpisom. Koristi se pri radu na platformama za elektronsko trgovanje, pri interakciji sa državnim informacionim sistemima (kao što su GIS GMP, GIS stambeno-komunalne usluge i drugi) i čak se može koristiti za autorizaciju na vladinim portalima (kao što je gosuslugi.ru). Nema sumnje da će se u budućnosti nastaviti širenje opsega elektroničkih potpisa, te je stoga od izuzetne važnosti da informatičari razumiju princip rada elektronskog potpisa i budu u stanju da preduzmu potrebne mjere za instaliranje i konfiguraciju softver za rad sa elektronskim potpisom.

Naravno, proučavanje ovog pitanja vrijedilo bi započeti sa saveznim zakonom "O elektronskom potpisu" ( http://www.consultant.ru/document/cons_doc_LAW_112701/ ), koji daje definicije pojmova, pravni status elektronskog potpisa, postupak njegove upotrebe i druge korisne informacije. Međutim, svrha ovog članka je da pokaže kako brzo, ne ulazeći u detalje, instalirati elektronski potpis, koji će u nekim slučajevima, u slučajevima kada nema vremena za pravilno proučavanje, biti vrlo koristan.
Instaliraćemo na računar sa operativnim sistemom Windows 7 Professional, privatni ključ elektronskog potpisa na eToken nosaču, a koristićemo CryptoPro CSP kao kripto provajdera.
Počnimo sa instaliranjem potrebnog softvera:
- CryptoPro CSP verzija 3.6 ili novija;
- Media drajver (kada koristite eToken ili Rutoken).
Drajver za eToken možete besplatno preuzeti sa sledećeg linka http://www.aladdin-rd.ru/support/downloads/etoken/ , drajver za Rutoken je dostupan za preuzimanje sa linka http://www.rutoken.ru/support/download/drivers-for-windows/ .
Drugi uređaji, poput fleš diska, pametne kartice ili registra, takođe se mogu koristiti kao nosioci ključnih informacija, međutim, nije preporučljivo koristiti ih jer ne pružaju dovoljan nivo zaštite ključnih informacija od neovlašćenog pristupa. .

Instalacija certifikata ključa elektronskog potpisa.

Nakon što se instaliraju drajver za eToken (Rutoken) i CryptoPro CSP kripto provajder, možemo početi sa instaliranjem sertifikata ključa za verifikaciju elektronskog potpisa.
Pokrećemo program CryptoPro CSP, idite na karticu "Usluga" i kliknite na dugme "Prikaži sertifikate u kontejneru".

U prozoru koji se otvori kliknite na "Pretraži", odaberite željenog vlasnika i kliknite "OK".

U sljedećem prozoru ne mijenjajte ništa, kliknite na "Dalje".


Otvara se prozor u kojem možemo vidjeti sažetak korisničkog certifikata (podaci o vlasniku, rok važenja certifikata i njegov serijski broj).


Za detaljne informacije kliknite na "Svojstva". Ako korijenski certifikat certifikacijskog tijela još nije instaliran (kao u našem slučaju), tada ćemo u općoj kartici vidjeti poruku kao na slici ispod. Trenutni korijenski certifikat tijela za sertifikaciju, po pravilu, dostupan je za preuzimanje na web stranici sertifikacionog tijela (organizacije koja je izdala elektronski potpis).

Vraćamo se na prethodni prozor i kliknemo "Instaliraj" za nastavak instaliranja korisničkog certifikata. Pojavljuje se poruka koja navodi da je instalacija certifikata u toku. Potvrdite instalaciju klikom na dugme "Da".


Također će se pojaviti poruka iz eToken PKI-a u kojoj se traži da upišete certifikat u eToken. Odbijemo, pritisnemo "Cansel".


Certifikat je instaliran u spremištu certifikata. Kliknite "Završi" da završite instalaciju.

Instaliranje korijenskog certifikata certifikacijskog tijela.

Dvaput kliknite na datoteku korijenskog certifikata certifikacijskog tijela (sa ekstenzijom .cer) i kliknite na dugme "Instaliraj certifikat".

Otvara se čarobnjak za uvoz certifikata. Kliknite na "Dalje". Zatim potvrdite izbor u polju za potvrdu "Postavite certifikat u sljedeću trgovinu".


Kroz "Browse" specificiramo folder "Trusted Root Certification Authorities".

Kliknite "OK" i dovršite instalaciju. Pojavit će se poruka koja pokazuje da je operacija uspjela.

Sada, nakon otvaranja svojstava korisničkog certifikata, nećemo vidjeti prethodnu grešku.

Samo trebamo testirati kontejner privatnog ključa.

Testiranje.

Otvorite CryptoPro CSP i na kartici "Usluga" kliknite na "Test".

Kontejner ključeva pronalazimo preko "Pretraži" ili preko odgovarajućeg sertifikata i kliknemo "Dalje". Od vas će se tražiti da unesete PIN kod za kontejner. Unesite lozinku i kliknite na "OK". Ako označite polje za potvrdu "Zapamti pin-kod", sistem ga neće tražiti svaki put kada pristupite spremniku ključeva (uključujući i potpisivanje dokumenta), što se ne preporučuje u cilju zaštite od neovlaštenog pristupa.
Zatim će se otvoriti prozor s informacijama o prisutnosti ili odsustvu grešaka.

Instaliranje elektronskog potpisa u registar.

Moguće je da je privatni ključ elektronskog potpisa potrebno umnožiti da bi se mogao koristiti na više računara. U takvim slučajevima najbolje rješenje bi bilo instaliranje privatnog ključa elektronskog potpisa u registar. Za kontejner kreiran u registru biće moguće postaviti lozinku i time ograničiti pristup privatnom ključu elektronskog potpisa pohranjenog u kontejneru. Izmjenjivi medij, nakon instalacije, može se prenijeti na drugog korisnika. Napominjem da je takva mjera opravdana u slučajevima kada, na primjer, više zaposlenih u istoj organizaciji (odjelu) koristi isti potpis (npr. potpis organa). U drugim slučajevima, pribjegavanje takvim mjerama se ne preporučuje.

Instaliranje čitača "Registar".

Prvo što treba učiniti je instalirati čitač. Ovo je dovoljno lako uraditi pomoću čarobnjaka za instalaciju čitača (dodavanje i uklanjanje čitača se vrši pod nalogom sa administratorskim pravima). Ako ste prilikom instaliranja CryptoPro CSP-a označili polje za čitač „Registrujte registar“, kao na slici ispod, a on je prisutan na listi čitača, možete odmah nastaviti s kopiranjem spremnika privatnog ključa u registar.


Pokrećemo CryptoPro CSP, na kartici "Hardver" kliknite na dugme "Konfiguriši čitače".

U prozoru koji se otvori kliknite na "Dodaj".

Pokrenut će se čarobnjak za instalaciju čitača, kliknite na "Dalje".


Sa liste u prozoru sa desne strane odaberite "Registar" i kliknite "Dalje".


Zatim postavljamo ime čitača, ili ga ostavljamo nepromijenjenim kao u našem primjeru i kliknemo "Dalje".


Završavamo čarobnjak, kliknemo "Završi".

Kopiranje spremnika privatnog ključa u registar.

Čitač je pripremljen, sada morate kopirati kontejner sa ključnim informacijama sa eToken prenosivog medija u registar. Da biste to učinili, idite na glavni meni CryptoPro CSP-a i na kartici "Usluga" kliknite na dugme "Kopiraj". Kroz "Pregled" specificiramo kontejner koji želimo kopirati u registar.


Tada će sistem tražiti lozinku za pristup kontejneru na prenosivom mediju (eToken). Unosimo lozinku, au sljedećem prozoru postavljamo naziv za ključ kontejner koji će biti kreiran u registru.


U sljedećem prozoru program će od vas zatražiti da odaberete medij na koji želite da snimite kontejner. Odaberite "Registar" i kliknite "OK".


Sada morate postaviti lozinku za kontejner, koji smo postavili u registar.

Unesite lozinku, potvrdite i kliknite OK.
Sada, nakon pokretanja funkcije testiranja kontejnera privatnog ključa, pored kontejnera na prenosivom mediju, vidjet ćemo kreirani kontejner na čitaču "Registry".
Završavamo proceduru testiranja kontejnera. Ako se ne pronađu greške, pređite na instalaciju certifikata ključa elektronskog potpisa (ako to ranije nije učinjeno). Procedura za instaliranje sertifikata iz registra je slična proceduri za instalaciju sa prenosivog medija, štaviše, ako je sertifikat ovog vlasnika već instaliran sa prenosivog medija, onda ga neće biti potrebno ponovo instalirati nakon kopiranja kontejnera u registar.

Elektronsko upravljanje dokumentima postaje sve raširenije. Osim toga, svaki značajan dokument mora biti potvrđen elektronskim potpisom. Ali prije nego što ga budete mogli koristiti, morate ga postaviti na radnom računaru.

Zašto trebate postaviti EDS

Da biste započeli potpuni rad na web stranici javnih nabavki i učestvovali u elektronskom trgovanju, potrebno je da instalirate i konfigurišete ES na svom radnom računaru. Da bismo koristili EDS, potreban nam je token i alat za elektronski potpis. Token podseća na običan USB fleš disk. Može sadržavati nekoliko EP-ova.

Elektronski potpis za javnu nabavku je šifrovana informacija o odgovornosti vlasnika za sadržaj dokumenta i zamenjuje potpis i pečat organizacije. Registracija EDS-a za individualne preduzetnike za javne nabavke je potpuno ista kao i za pravna lica.

ES možete kupiti u specijalizovanim sertifikacionim centrima akreditovanim od strane Ministarstva telekomunikacija i masovnih komunikacija.

Korak po korak uputstva za postavljanje EDS-a za javne nabavke

Alat za elektronski potpis je softver koji kreira, provjerava ES, šifrira i dešifruje informacije. Najpopularniji program je CryptoPro. Ovaj program se plaća.

Nakon što instalirate CryptoPro na računar, možete započeti postavljanje EDS-a za vladinu narudžbu. Ovaj proces se sastoji od 11 koraka.

1. Prvo morate provjeriti ispravan rad CryptoPro-a. Da biste to učinili, morate pronaći kriptogram na kontrolnoj tabli vašeg računala. Kliknite desnim tasterom miša na njegovu ikonu i izaberite "Svojstva". U prozoru koji se otvori odaberite karticu "Općenito".

2. Zatim morate provjeriti postavke tokena. Da biste to učinili, mora biti instaliran ispravan drajver. Možete ga preuzeti na web stranici proizvođača: Rutoken, eToken ili jaCarta. Nakon toga otvorite token aplikaciju i odaberite "O".

3. Sljedeći korak je instaliranje certifikata elektronskog potpisa. Da biste to učinili, u CryptoPro-u idite na karticu "Usluga", kliknite na dugme "Kopiraj kontejner".

Za dobijanje digitalnog potpisa potrebno je generisati EDS ključeve za javnu nabavku, čija su uputstva i program dostupni na sajtu Trezora.

4. U kartici koja se otvori odaberite stavku "Prikaži certifikate u kontejneru".

5. U prozoru "Key container name" kliknite na "Browse...", odaberite naziv željenog spremnika i čitača. Nakon provjere primljenih informacija, potvrdite tipkom "OK".

6. Ne morate ništa mijenjati u "Sertifikati u kontejneru privatnog ključa", samo kliknite na "Dalje".

7. Pojavit će se obrazac u kojem možete provjeriti podatke korisnika, rok važenja ES-a i njegov serijski broj. Zatim kliknite na "Svojstva".

8. U prozoru koji se otvori potrebno je da instalirate novi koristeći dugme "Instaliraj sertifikat".

Top Related Articles