Kako postaviti pametne telefone i računala. Informativni portal
  • Dom
  • U kontaktu s
  • Aktivirajte ključ za elektronički potpis. Instalacija putem izbornika "Instaliraj osobni certifikat

Aktivirajte ključ za elektronički potpis. Instalacija putem izbornika "Instaliraj osobni certifikat

Korištenje Rutokena omogućuje korisnicima CryptoPro CSP-a da osiguraju ključne informacije od neovlaštenog pristupa. Ključevi i certifikati bit će pohranjeni u sigurnom datotečnom sustavu Rutoken. Ali prije nego što prijeđete na konfiguriranje rutokena, vrlo je važno razumjeti digitalni potpis.

O elektroničkom digitalnom potpisu

Elektronički digitalni potpis posebna je informacija koja se dodaje elektroničkom dokumentu i omogućuje provjeru jesu li u elektroničkom dokumentu izvršene izmjene nakon njegovog potpisivanja, kao i identifikaciju osobe koja je potpisala ovaj dokument. Moguće je dodati elektronički digitalni potpis elektroničkom dokumentu pomoću privatnog ključa i posebnog softvera.

Što je privatni ključ? Privatni ključ je skup znakova u obliku računalne datoteke. U ovom slučaju privatni ključ igra ulogu kemijske olovke prilikom potpisivanja dokumenta na papiru.
Za provjeru digitalnog potpisa na elektroničkom dokumentu koristi se drugačiji skup znakova - javni ključ. Nakon generiranja certifikata, javni ključ postaje njegov dio i ne koristi se zasebno.

Poboljšani certifikat javnog ključa (u daljnjem tekstu potvrda) je dokument koji potvrđuje vjerodostojnost i vlasništvo javnog ključa od strane pretplatnika. Takav dokument izdaje akreditirani centar za certificiranje ključeva i postoji u elektroničkom obliku. Za provjeru EDS-a na dokumentu morate imati certifikat potpisnika i poseban softver.

Certifikat služi za provjeru EDS-a na dokumentu, nije tajan i može se slobodno distribuirati putem interneta i drugih otvorenih komunikacijskih kanala. Nametanje EDS-a na elektronički dokument pomoću certifikata ili dobivanje vašeg privatnog ključa od njega je nemoguće.
Kao rezultat, dobivamo sljedeće. Jedan entitet potpisuje dokument pomoću privatnog ključa i posebnog softvera, dok drugi provjerava potpis na dokumentu pomoću certifikata potpisnika i posebnog softvera. Istodobno, osoba koja ovjerava potpis ne mora imati svoj privatni ključ i certifikat.

Uputa. Rootken postavljanje. Kako instalirati EDS certifikat

Rutoken je mali USB-blok dizajniran za sigurnu pohranu elektroničkih informacija, kao i za pohranu EDS-a. Da biste pravilno konfigurirali Rutoken, morate preuzeti potrebne upravljačke programe. Možete ih preuzeti sa službene web stranice www.rutoken.ru. Nakon što pokrenete datoteku preuzetu sa stranice, slijedite korake u čarobnjaku za instalaciju klikom na "Dalje". Nakon što su koraci instalacije dovršeni, gumb "Zatvori" konfigurira Rutoken izvodeći niz operacija.

Postavljanje Rutokena

Korak 1

Umetnite USB blok u računalo


Korak 2

Aktivirajte upravljačku ploču


Korak 3

kroz karticu "Administracija" nalazimo gumb "Informacije"


4. korak

u prozoru koji se otvori, možete vidjeti status Microsoft Base Smart Card Crypto Provider


Ako je suprotno "Podržano", samo nastavite korake - "OK". U slučaju kada je status "Aktiviraj", aktivirajte medij. "Nije podržano" znači da medij ne podržava rad s EGAIS-om (Jedinstveni državni automatizirani informacijski sustav).

Korak 5

Odaberite "Postavke" na kartici s istim nazivom.


Korak 6

Za "Rutoken EDS Smart Card" i "Rutoken EDS (2.0)" trebate odabrati istu vrijednost - "Microsoft Base Smart Card Crypto Provider".


Korak 7

Postavljanje Rutokena je završeno

Još jedna važna točka potrebna tijekom podešavanja je Rutoken PIN kod. Standardno se generira PIN kod 12345678 koji se mora unijeti. To omogućuje da se ne zbunite u PIN kodovima i lozinkama, jer se moraju unijeti pri svakoj instalaciji.


Prije nego što naučite kako instalirati EDS certifikat na računalo, morat ćete preuzeti i instalirati poseban program. Zove se Crypto Pro CSP i treba ga preuzeti samo sa službene web stranice. Program ima plaćeni sadržaj, ali je omogućena mogućnost besplatnog korištenja 3 mjeseca. Zatim možete nastaviti s instaliranjem samog EDS certifikata.

EDS se instalira na dva načina:

kroz pododjeljak "Prikaz certifikata u spremniku"


kroz pododjeljak "Instaliraj osobni certifikat"


Prvo pronađite prethodno preuzeti Crypto Pro. Nakon što ga otvorite, vidjet ćete prozor s odjeljcima: "Algoritmi", "Sigurnost", Winlogon, "Općenito", "Hardver", "Usluga". Trebate karticu "Usluga".

Pronalazimo dalje "Instaliraj osobni certifikat", a pred vama će se otvoriti čarobnjak za instalaciju certifikata. Prilikom postavljanja, gotovo svugdje kliknite "Dalje". Moguće je odabrati certifikat putem gumba "Pregledaj" i utrti put do njega. Također do mjesta skladištenja.

Druga opcija su sekvencijalne radnje kroz "pregled certifikata u spremniku". Kroz "Pregledaj" odaberite certifikat, kliknite "Dalje", "Svojstva", "Instaliraj certifikat", "Dalje", "Završi". Instalacija je uspješno završena.

Kako kopirati EDS s Rutokena na USB flash pogon

Pisanje EDS-a na flash pogon ponekad je potrebno kako bi se osigurala sigurnost elektroničkog potpisa ili kako bi se prenio na drugu osobu. To također možete učiniti sa:

nositelj EDS-a -
Rutoken


Otvaramo Crypto Pro, a USB flash disk i Rutoken bi već trebali biti umetnuti u računalo unaprijed. Na kartici "Usluga" kliknite "Kopiraj" i u prozoru koji se otvori kroz "Pregledaj" odaberite certifikat koji trebate kopirati, potvrđujući radnju gumbom "U redu". Možda ćete morati unijeti lozinku i naziv kopije EDS ključa klikom na "Dalje" dok se ne pojavi gumb "Završi". Pred vama će se otvoriti prozor u kojem trebate odabrati flash pogon, generirati novu lozinku i upisati je, kopiranje je završeno. Provjerite pojavljuje li se mapa s kopijom vašeg certifikata na flash pogonu. Kako bi se kopirao EDS s rutokena na rutoken, provode se slične radnje. Tek nakon gumba "Završi", odaberite ne USB flash pogon, već drugi Rutoken nosač. Na kraju također provjerite je li se mapa za kopiranje pojavila.
Za dobivanje elektroničkog potpisa obratite se našim telefonskim menadžerima ili upotrijebite obrazac za povratne informacije.

17.04.2016

EDS certifikat(elektronički digitalni potpis) je, zapravo, skup brojeva. Generiranje ovih brojeva događa se kada je dokument šifriran, koji se temelji na osobnim podacima potrebnim za identifikaciju korisnika. Nakon primitka digitalnog potpisa u certifikacijskom centru, mora se instalirati. Tek nakon toga možete ga koristiti. Mi ćemo vas savjetovati.

Prije instaliranja EDS-a provjerite imate li program CryptoProCSP. Nepostojanje ovog programa isključuje mogućnost korištenja digitalnog potpisa. preuzimanje datoteka CryptoPro mozes ici u službena stranica programeri. Ovo je program koji se plaća, međutim, dobit ćete besplatno probno razdoblje koje će trajati 3 mjeseca.

Pretpostavimo program CryptoPro već instaliran na vašem osobnom računalu. Sljedeći koraci će vam reći kako instalirati CAP certifikat na računalo:

  • Otvorite na računalu Upravljačka ploča". U prozoru ploče odaberite s popisa programa CryptoPro. Pokrenite ga dvostrukim klikom miša (lijevi gumb);

  • U prozoru pokrenutog programa, s popisa raznih kartica odaberite karticu " Servis”;

  • Na kartici koja se otvori kliknite na stupac " Pregledajte certifikate u spremniku”;

  • Zatim u prozoru koji se pojavi kliknite na " Pregled". Ovaj prozor prikazuje dostupni čitač i naziv spremnika. Pregledajte primljene informacije, a zatim kliknite " u redu”;

  • Prozor koji se otvara nosi naslov “ Certifikati u spremniku privatnog ključa". Pritisnite " Unaprijediti” bez ikakvih promjena i unosa informacija;

  • Otvorit će se prozor koji govori o korisniku, serijskom broju elektroničkog potpisa i roku njegove valjanosti. Odaberi " Svojstva”;

  • U prozoru certifikata koji se pojavi morate instalirati novi. To je jednostavno učiniti klikom na " Instalirajte certifikat”;

  • Čarobnjak za uvoz certifikata". Pročitajte navedene informacije i kliknite " Unaprijediti”;

  • U novom prozoru odaberite stavku pod nazivom " Stavite sve certifikate…”. Kliknite na gumb " Pregled”;

  • Odaberite mapu pod nazivom " Osobno", kliknite na " u redu”;

  • Za dovršetak instalacije kliknite " Spreman”.

Sada znaš kako instalirati certifikat digitalnog potpisa na računalo. Uživajte u jednostavnosti i lakoći rada s jedinstvenim elektroničkim digitalnim potpisom.

Kako se tijek rada na papiru zamjenjuje elektroničkim, takav alat kao što je elektronički potpis postaje sve važniji i sve rašireniji. Već sada mnogi odjeli razmjenjuju dokumente isključivo u elektroničkom obliku, pri čemu je svaki pravno značajan dokument potpisan elektroničkim potpisom. Koristi se pri radu na platformama za elektroničko trgovanje, pri interakciji s državnim informacijskim sustavima (kao što su GIS GMP, GIS stambeno-komunalne usluge i drugi) i čak se može koristiti za autorizaciju na vladinim portalima (kao što je gosuslugi.ru). Nema sumnje da će se širenje opsega elektroničkih potpisa nastaviti i u budućnosti, te je stoga iznimno važno da informatičari razumiju princip rada elektroničkog potpisa i budu sposobni poduzeti potrebne mjere za instalaciju i konfiguraciju softver za rad s elektroničkim potpisom.

Naravno, proučavanje ovog pitanja vrijedilo bi započeti sa saveznim zakonom "O elektroničkom potpisu" ( http://www.consultant.ru/document/cons_doc_LAW_112701/ ), koji daje definicije pojmova, pravni status elektroničkog potpisa, postupak njegove uporabe i druge korisne informacije. No, svrha ovog članka je pokazati kako brzo, ne ulazeći u detalje, instalirati elektronički potpis, koji će u nekim slučajevima, u slučajevima kada nema vremena za pravilno proučavanje, biti vrlo koristan.
Instalirat ćemo na računalo s operativnim sustavom Windows 7 Professional, privatni ključ elektroničkog potpisa na eToken nosaču, a kao kripto davatelja koristit ćemo CryptoPro CSP.
Počnimo s instaliranjem potrebnog softvera:
- CryptoPro CSP verzija 3.6 ili novija;
- Medijski upravljački program (kada koristite eToken ili Rutoken).
Upravljački program za eToken može se besplatno preuzeti sa sljedeće poveznice http://www.aladdin-rd.ru/support/downloads/etoken/ , upravljački program za Rutoken dostupan je za preuzimanje na poveznici http://www.rutoken.ru/support/download/drivers-for-windows/ .
Drugi uređaji, poput flash diska, pametne kartice ili registra, također se mogu koristiti kao nositelji ključnih informacija, no ne preporuča se njihovo korištenje jer ne pružaju dovoljnu razinu zaštite ključnih informacija od neovlaštenog pristupa. .

Instalacija certifikata ključa elektroničkog potpisa.

Nakon što su instalirani upravljački program eToken (Rutoken) i CryptoPro CSP kripto provider, možemo započeti s instaliranjem certifikata ključa za provjeru elektroničkog potpisa.
Pokrećemo program CryptoPro CSP, idite na karticu "Usluga" i kliknite gumb "Prikaži certifikate u spremniku".

U prozoru koji se otvori kliknite "Pregledaj", odaberite željenog vlasnika i kliknite "U redu".

U sljedećem prozoru nemojte ništa mijenjati, kliknite "Dalje".


Otvorit će se prozor u kojem možemo vidjeti sažetak korisničkog certifikata (podaci o vlasniku, rok važenja certifikata i njegov serijski broj).


Za pregled detaljnih informacija kliknite "Svojstva". Ako korijenski certifikat certifikacijskog tijela još nije instaliran (kao u našem slučaju), tada ćemo u općoj kartici vidjeti poruku kao na donjoj slici. Trenutni korijenski certifikat certifikacijskog tijela u pravilu je dostupan za preuzimanje na web stranici tijela za ovjeravanje (organizacije koja je izdala elektronički potpis).

Vraćamo se na prethodni prozor i kliknemo "Instaliraj" za nastavak instaliranja korisničkog certifikata. Pojavljuje se poruka da je instalacija certifikata u tijeku. Potvrdite instalaciju klikom na gumb "Da".


Također će se pojaviti poruka iz eToken PKI-a u kojoj se traži da upišete certifikat u eToken. Odbijamo, pritisnemo "Cansel".


Certifikat je instaliran u spremištu certifikata. Kliknite "Završi" da biste dovršili instalaciju.

Instaliranje korijenskog certifikata certifikacijskog tijela.

Dvaput kliknite datoteku korijenskog certifikata certifikacijskog tijela (s nastavkom .cer) i kliknite gumb "Instaliraj certifikat".

Otvara se čarobnjak za uvoz certifikata. Kliknite "Dalje". Zatim označite potvrdni okvir "Postavite certifikat u sljedeću trgovinu".


Kroz "Browse" navodimo mapu "Trusted Root Certification Authorities".

Kliknite "OK" i dovršite instalaciju. Pojavit će se poruka koja pokazuje da je operacija uspjela.

Sada, nakon otvaranja svojstava korisničkog certifikata, nećemo vidjeti prethodnu pogrešku.

Samo trebamo testirati spremnik privatnog ključa.

Testiranje.

Otvorite CryptoPro CSP i na kartici "Usluga" kliknite "Test".

Spremnik ključeva pronalazimo kroz "Pregledaj" ili po odgovarajućem certifikatu i kliknemo "Dalje". Od vas će se tražiti da unesete PIN kod za spremnik. Unesite lozinku i kliknite "U redu". Ako označite potvrdni okvir "Zapamti pin-kod", sustav ga neće tražiti svaki put kada pristupite spremniku ključeva (pa tako i prilikom potpisivanja dokumenta), što se ne preporučuje radi zaštite od neovlaštenog pristupa.
Zatim će se otvoriti prozor s informacijama o prisutnosti ili odsutnosti pogrešaka.

Instaliranje elektroničkog potpisa u registar.

Moguće je da je privatni ključ elektroničkog potpisa potrebno umnožiti kako bi se mogao koristiti na više računala. U takvim slučajevima najbolje rješenje bilo bi instaliranje privatnog ključa elektroničkog potpisa u registar. Za spremnik kreiran u registru bit će moguće postaviti lozinku i time ograničiti pristup privatnom ključu elektroničkog potpisa pohranjenog u spremniku. Izmjenjivi medij, nakon instalacije, može se prenijeti na drugog korisnika. Napominjem da je takva mjera opravdana u slučajevima kada, primjerice, više zaposlenika iste organizacije (odjela) koristi isti potpis (primjerice, potpis tijela). U drugim slučajevima, pribjegavanje takvim mjerama se ne preporučuje.

Instaliranje čitača "Registar".

Prvo što trebate učiniti je instalirati čitač. To je dovoljno jednostavno učiniti pomoću čarobnjaka za instalaciju čitača (dodavanje i uklanjanje čitača vrši se pod računom s administratorskim pravima). Ako ste prilikom instaliranja CryptoPro CSP-a označili okvir čitača “Registriraj registar”, kao na donjoj slici, a on je prisutan na popisu čitača, možete odmah nastaviti s kopiranjem spremnika privatnog ključa u registar.


Pokrećemo CryptoPro CSP, na kartici "Hardver" kliknite gumb "Konfiguriraj čitače".

U prozoru koji se otvori kliknite "Dodaj".

Pokrenut će se čarobnjak za instalaciju čitača, kliknite "Dalje".


S popisa u prozoru s desne strane odaberite "Registar" i kliknite "Dalje".


Zatim postavljamo naziv čitača, ili ga ostavljamo nepromijenjenim kao u našem primjeru i kliknemo "Dalje".


Dovršavamo čarobnjak, kliknite "Završi".

Kopiranje spremnika privatnog ključa u registar.

Čitač je pripremljen, sada trebate kopirati spremnik s ključnim informacijama s prijenosnog medija eToken u registar. Da biste to učinili, idite na glavni izbornik CryptoPro CSP-a i na kartici "Usluga" kliknite gumb "Kopiraj". Kroz "Pregled" navodimo spremnik koji želimo kopirati u registar.


Zatim će sustav zatražiti lozinku za pristup spremniku na prijenosnom mediju (eToken). Upisujemo lozinku, a u sljedećem prozoru postavljamo naziv za spremnik ključeva koji će se kreirati u registru.


U sljedećem prozoru program će od vas tražiti da odaberete medij na kojem želite snimiti spremnik. Odaberite "Registar" i kliknite "U redu".


Sada morate postaviti lozinku za spremnik koji smo stavili u registar.

Unesite lozinku, potvrdite i kliknite OK.
Sada, nakon pokretanja funkcije testiranja spremnika privatnog ključa, osim spremnika na prijenosnom mediju, vidjet ćemo kreirani spremnik na čitaču "Registar".
Dovršavamo proceduru za ispitivanje spremnika. Ako se greške ne pronađu, prijeđite na instalaciju certifikata ključa elektroničkog potpisa (ako to nije učinjeno ranije). Postupak instaliranja potvrde iz registra sličan je postupku instalacije s prijenosnog medija, štoviše, ako je certifikat ovog vlasnika već instaliran s prijenosnog medija, tada ga neće biti potrebno ponovno instalirati nakon kopiranja spremnika u registar.

Elektronsko upravljanje dokumentima postaje sve raširenije. Osim toga, svaki značajan dokument mora biti potvrđen elektroničkim potpisom. Ali prije nego što ga možete koristiti, morate ga postaviti na svoje radno računalo.

Zašto trebate postaviti EDS

Da biste započeli punopravni rad na web stranici javne nabave i sudjelovali u elektroničkom trgovanju, morate instalirati i konfigurirati ES na svom radnom računalu. Za korištenje EDS-a potreban nam je token i alat za elektronički potpis. Token nalikuje običnom USB flash pogonu. Može sadržavati nekoliko EP-ova.

Elektronički potpis za javnu nabavu je šifrirana informacija o odgovornosti vlasnika za sadržaj dokumenta i zamjenjuje potpis i pečat organizacije. Registracija EDS-a za pojedinačne poduzetnike za javnu nabavu potpuno je ista kao i za pravne osobe.

ES možete kupiti u specijaliziranim certifikacijskim centrima akreditiranim od strane Ministarstva telekomunikacija i masovnih komunikacija.

Korak po korak upute za postavljanje EDS-a za javnu nabavu

Alat za elektronički potpis je softver koji stvara, provjerava ES, šifrira i dešifrira informacije. Najpopularniji program je CryptoPro. Ovaj program se plaća.

Nakon što instalirate CryptoPro na računalo, možete započeti postavljanje EDS-a za državni nalog. Ovaj proces se sastoji od 11 koraka.

1. Prvo morate provjeriti ispravan rad CryptoPro-a. Da biste to učinili, morate pronaći kriptogram na upravljačkoj ploči vašeg računala. Desnom tipkom miša kliknite njegovu ikonu i odaberite "Svojstva". U prozoru koji se otvori odaberite karticu "Općenito".

2. Zatim morate provjeriti postavke tokena. Da biste to učinili, mora biti instaliran ispravan upravljački program. Možete ga preuzeti na web stranici proizvođača: Rutoken, eToken ili jaCarta. Nakon toga otvorite aplikaciju token i odaberite "O".

3. Sljedeći korak je instaliranje certifikata elektroničkog potpisa. Da biste to učinili, u CryptoPro-u idite na karticu "Usluga", kliknite na gumb "Kopiraj spremnik".

Za dobivanje digitalnog potpisa potrebno je generirati EDS ključeve za javnu nabavu čije su upute i program dostupni na web stranici Riznice.

4. Na kartici koja se otvori odaberite stavku "Prikaz certifikata u spremniku".

5. U prozoru "Naziv spremnika ključeva" kliknite "Pregledaj...", odaberite naziv željenog spremnika i čitača. Nakon provjere primljenih informacija, potvrdite tipkom "OK".

6. Ne morate ništa mijenjati u "Certifikati u spremniku privatnog ključa", samo kliknite "Dalje".

7. Pojavit će se obrazac u kojem možete provjeriti podatke korisnika, rok valjanosti ES-a i njegov serijski broj. Zatim kliknite "Svojstva".

8. U prozoru koji se otvori potrebno je instalirati novi pomoću gumba "Instaliraj certifikat".

Vrhunski povezani članci