Инфотекс инструкция по установке сертификата эцп
Корневой сертификат — это файл, в котором указаны данные удостоверяющего центра (УЦ). Например, название УЦ, его ИНН и адрес, срок действия сертификата, какой алгоритм шифрования использует УЦ.
К этим данным обращается криптопровайдер, когда проверяет действительность электронной подписи пользователя. Если не установить корневой сертификат на компьютер, где используется электронная подпись, то подпись не будет работать корректно.
Чтобы быстро установить корневой сертификат и настроить компьютер, используйте бесплатный сервис Контур.Веб-диск. Он скачает все плагины и файлы, необходимые для правильной работы электронной подписи.
Удостоверяющий центр использует корневой сертификат, чтобы:
- выдавать сертификаты электронной подписи (ЭП, она же ЭЦП) пользователям, например, гендиректору организации или нотариусу,
- отзывать эти сертификаты, подписывая корневым сертификатом список отозванных (аннулированных) сертификатов.
Какие бывают корневые сертификаты и для чего нужны
Корневой сертификат участвует в «цепочке доверия». «Цепочка доверия» — это взаимосвязь нескольких сертификатов, которая позволяет проверить, действительна ли электронная подпись и можно ли доверять сертификату ЭП.
Рассмотрим «цепочку доверия», сформированную для квалифицированного сертификата электронной подписи:
1. Корневой сертификат Минцифры РФ (ранее — Минкомсвязь РФ).
Это верхнее звено «цепочки доверия». Минцифры РФ осуществляет функции головного удостоверяющего центра в России. Оно наделяет другие удостоверяющие центры, прошедшие аккредитацию, правом выдавать квалифицированные сертификаты ЭП — выдает им собственные сертификаты, подписанные корневым сертификатом Минцифры РФ.
Например, в Windows корневой сертификат можно найти через «Управление сертификатами» — «Доверенные корневые центры сертификации» — «Сертификаты».
2. Сертификат удостоверяющего центра. Официально его называют «промежуточный сертификат», но распространено также название «корневой сертификат УЦ».
Среднее звено «цепочки доверия». УЦ получает этот сертификат от Минцифры РФ, когда становится аккредитованным. С помощью своего промежуточного сертификата УЦ выдает квалифицированные сертификаты пользователям: организациям, их сотрудникам, простым физлицам (п.2.1 ст.15 63-ФЗ).
В Windows промежуточный сертификат хранится в «Управление сертификатами» — «Промежуточные центры сертификации» — «Сертификаты».
3. Личный сертификат пользователя — квалифицированный сертификат электронной подписи.
Конечное звено «цепочки». Пользователь обращается в УЦ и получает там квалифицированный сертификат ЭП (он же КЭП, ЭП или ЭЦП). В его сертификате указаны данные «вышестоящих» сертификатов — УЦ и Минцифры.
В Windows личный сертификат можно найти через «Управление сертификатами» — «Личное».
Все сертификаты должны быть установлены в хранилище сертификатов (на компьютер) и действительны. Только тогда криптопровайдер сможет проверить доверие к сертификату пользователя и действительность электронной подписи, сформированной на основе этого сертификата.
«Путь сертификации» в составе сертификата показывает цепочку доверия: корневой сертификат, промежуточный и личный сертификат пользователя. Установить сертификаты можно с помощью сервиса от УЦ Контур или браузера-обозревателя.
Выше мы описали «цепочку доверия» для квалифицированных сертификатов. Поскольку такие сертификаты могут выдавать только аккредитованные УЦ, то в цепочке три звена: Минцифры — аккредитованный УЦ — пользователь. Именно такую связь можно увидеть, если открыть личный сертификат пользователя на вкладке «Путь сертификации» (см. скриншот выше).
Для неквалифицированных сертификатов ЭП «цепочка доверия» может состоять только из двух звеньев: УЦ — пользователь. Это возможно потому, что УЦ для выдачи неквалифицированных сертификатов не нужна аккредитация. Звенья такой «цепочки» будут называться: «корневой сертификат» и «пользовательский (личный) сертификат»
Где взять корневой сертификат
Все сертификаты УЦ Контура можно скачать на сайте удостоверяющего центра в разделе «Корневые сертификаты». Там представлены сертификаты для всех удостоверяющих центров, входящих в группу компаний СКБ Контур: СКБ Контур, «Сертум-Про», «ЦИБ‑Сервис» и РСЦ «Инфо‑Бухгалтер».
Программа установки всех сертификатов импортирует корневой сертификат Минцифры и промежуточные сертификаты УЦ. Подключение к интернету на момент установки не требуется.
Можно ли установить электронную подпись без корневого сертификата
Да, можно, но работать она не будет. Корневой и промежуточный сертификат является тем ключом, к которому обращается криптопровайдер при проверке подлинности подписи. Для признания ключа действительным в системе должен быть установлен корневой сертификат. В противном случае пользователь увидит окно с уведомлением об ошибке.
Это актуально как для ЭП, хранящейся на компьютере, так и для ЭП на токене, с небольшой разницей:
- при работе с ЭП на компьютере, корневой сертификат устанавливается один раз, обычно при первой установке ЭП,
- если ЭП хранится на токене, то корневой сертификат необходимо устанавливать на тот компьютер, с которым предстоит работать.
Какая информация содержится в корневом сертификате
Корневой сертификат представляет собой файл, который содержит свойства и данные:
- серийный номер,
- сведения об УЦ,
- сведения о владельце сертификата,
- сроки его действия,
- используемые алгоритмы
- открытый ключ электронной подписи,
- используемые средства УЦ и средства электронной подписи,
- класс средств ЭП,
- ссылка на сертификат «вышестоящего» УЦ, который выдал данный сертификат (для промежуточного сертификата),
- ссылка на реестр аннулированных (отозванных) сертификатов (для промежуточного сертификата),
- электронную подпись УЦ, выдавшего сертификат.
Какой срок действия корневого сертификата удостоверяющего центра
Корневой сертификат УЦ Минцифры действует 18 лет. Промежуточный сертификат аккредитованного УЦ действует 15 лет — это дольше, чем действие любого пользовательского сертификата ЭП, который такой УЦ выдаст клиенту. Пользовательские сертификаты выдаются обычно на 12, 15 месяцев.
УЦ сам следит за сроками действия своих промежуточных и корневых сертификатов, чтобы не доставить неудобств клиентам. УЦ Контура обновляет сертификаты в среднем раз в год — это необходимо, чтобы соблюдать требования эксплуатационной документации к срокам ключей электронной подписи на сертифицированные средства УЦ и ЭП. Обновление происходит незаметно для пользователей и не влияет на их работу.
Инструкция по установке корневого сертификата удостоверяющего центра
Для начала работы с электронной подписью необходимо установить корневые и промежуточные сертификаты УЦ. У клиентов УЦ Контура установка обычно происходит автоматически — во время автонастройки компьютера. Ниже мы опишем и автоматический, и ручной способ.
Автоматическая установка — наиболее простой и быстрый способ, который не требует специальных знаний и навыков от вас:
- Откройте любой удобный браузер, это может быть Google Chrome, Mozilla Firefox, Internet Explorer или другой.
- Зайдите в сервис автоматической настройки рабочего места Контур.Веб-диск.
- Действуйте по указаниям сервиса: он продиагностирует ваш компьютер, найдет каких плагинов и файлов не хватает, предложит их установить. Вместе с ними установит необходимые корневые и промежуточные сертификаты.
Установка вручную — более долгий вариант, который пригодится техническим специалистам для решения ошибок с корневым сертификатом. Для него нужно самостоятельно выбрать и скачать сертификаты с сайта УЦ Контура.
Если возникли ошибки — при установке корневого сертификата или при работе с электронной подписью — обратитесь в нашу техподдержку. Специалисты помогут разобраться в проблеме. Звоните на 8 800 500-05-08 или пишите по контактам Центра поддержки, указанным в правом нижнем углу страницы.
V. ПОСТРОЕНИЕ ЦЕПОЧКИ СЕРТИФИКАТОВ ДО ГОЛОВНОГО УДОСТОВЕРЯЮЩЕГО ЦЕНТРА
МИНИСТЕРСТВА СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ
А. УСТАНОВКА СЕРТИФИКАТА ГОЛОВНОГО УДОСТОВЕРЯЮЩЕГО ЦЕНТРА
Б. УСТАНОВКА СЕРТИФИКАТА АККРЕДИТОВАННОГО УДОСТОВЕРЯЮЩЕГО ЦЕНТРА ОАО «ИНФОТЕКС
VI. СМЕНА PIN-КОДА НА ДОСТУП К СОДЕРЖИМОМУ УСТРОЙСТВА ETOKEN. ОШИБКА!
ЗАКЛАДКА НЕ ОПРЕДЕЛЕНА.
I. Введение Документ предназначен для пользователей, осуществляющих самостоятельную установку CSP1 средства криптографической защиты информации (СКЗИ) КриптоПро и настройку автоматизированного рабочего места для работы с электронной подписью (ЭП) В удостоверяющем центре ОАО "ИнфоТеКС Интернет Траст" (далее – УЦ ИИТ) срок действия ключей и сертификата ЭП установлен равным 1 году. При необходимости произвести плановую (скорое истечение срока действия ЭП) или внеплановую (изменение учетных данных владельца ЭП, потеря доступа к ключевому носителю, потеря ключевого носителя и т.д.) смену ЭП необходимо повторно прибыть в УЦ «ИИТ» по согласованию с менеджером «ИИТ».
Для правильной работы СКЗИ КриптоПро CSP необходимо выполнить все пункты данного руководства в указанной последовательности.
Для корректной работы с электронной подписью (ЭП) на различных интернет-порталах (электронные торговые площадки, порталы контролирующих органов, различные федеральные информационные ресурсы и т.д.) в качестве интернет-обозревателя рекомендуется использовать Microsoft Internet Explorer версии 8.0 и выше.
Необходимо обращать особое внимание на примечания помеченные знаком.
Внимание! Вид окон может отличаться в зависимости от используемой операционной системы.
В примерах использовалась операционная система Windows 7.
Если Ваши ключи ЭП работают с СКЗИ ViPNet CSP, выберите соответствующую инструкцию из представленных в разделе «Пользовательская документация». Для удобства можно воспользоваться фильтром.
Внимание! Крайне не рекомендуется устанавливать СКЗИ КриптоПро CSP на компьютер, где уже установлено СКЗИ ViPNet CSP. ОАО "ИнфоТеКС Интернет Траст" не несет ответственности за корректную работу СКЗИ КриптоПро CSP при несоблюдении пользователем данного условия.
II. Получение и установка КриптоПро CSP
2. Получение демо-версии КриптоПро CSP возможно только после предварительной регистрации.
Это формальная, но обязательная процедура, абсолютно бесплатная. Пройдите регистрацию, заполнив все поля и согласившись с условиями лицензионного соглашения.
Скачайте дистрибутив КриптоПро CSP2. Сохраните загружаемый файл на своем компьютере, а 3.
затем запустите установку программы файлом CSPSetup.exe.
Перед началом установки КриптоПро CSP закройте все запущенные приложения.
Убедитесь, что вы обладаете достаточными правами для установки программ и записи информации в реестр (рекомендуется выполнять установку и настройку с правами локального администратора, пароль локального администратора должен быть не пустой).
Выполняйте установку и настройку КриптоПро CSP локально на компьютере, а не через клиента удаленного доступа.
4. В появившемся окне нажмите кнопку «Далее».
5. В окне «Лицензионное соглашение» выберите пункт «Я принимаю условия лицензионного соглашения» и нажмите кнопку «Далее».
6. В окне «Сведения о пользователе» заполните поля «Пользователь», «Организация», введите «Серийный номер» (выдается на бумажном носителе – Лицензия на КриптоПро CSP)3 и нажмите кнопку «Далее» (Рисунок 2).
7. Выберите тип установки «Обычная» и нажмите кнопку «Далее».
8. В следующем окне нажмите кнопку «Установить».
9. После завершения установки обязательно перезагрузите компьютер.
При выборе версии КриптоПро CSP учитывайте версию операционной системы. Для Windows 7 необходимо использовать только версию 3.6.1 и выше. Для Windows 8 необходимо использовать только версию 3.9 и выше При вводе серийного номера КриптоПро CSP все символы вводятся заглавными латинскими буквами. В серийном номере букв «O» нет – это цифра «0».
Внимание! Данный пункт инструкции следует использовать, ТОЛЬКО если Вам выдали ключевой носитель eToken. Если Вам выдали ключевой дистрибутив на диске, то Вам следует перейти к IV главе «Ошибка! Источник ссылки не найден.» текущей инструкции.
1. Для корректной работы ключевого носителя eToken под управлением операционной системы Microsoft Windows необходимо установить программное обеспечение компании Аладдин РД "eToken PKI Client" актуальной версии.
2. Для получения "eToken PKI Client" актуальной версии необходимо скачать дистрибутив с официального сайта разработчика http://www.aladdin-rd.ru/support/downloads/get?ID=26037 Загрузите архив с дистрибутивом в любое место компьютера и запустите установку "eToken PKI Client" файлом PKIClient_x32_xx_xxx.msi (или PKIClient_x64_xx_xxx.msi)4 из папки архива. Выполните установку "eToken PKI Client", следуя инструкциям мастера установки. Установите пакет обновлений "eToken PKI Client" из файла PKIClient-x32-х-х-SP1.msp (или PKIClient-x64-х-х-SP1.msp), содержащегося в том же архиве.
PKIClient_x32_xx_xxx.msi – для установки на 32-х разрядную операционную систему Windows или PKIClient_x64_xx_xxx.msi – для установки на 64-х разрядную операционную систему Windows IV. Настройка КриптоПро CSP для работы с электронной подписью
Установку личного сертификата возможно выполнить двумя способами:
А. Установка личного сертификата с ключевого носителя Aladdin etoken Б. Установка личного сертификата, хранящегося на диске Опишем каждый из них подробнее, необходимо выполнить подходящий.
А. Установка личного сертификата с ключевого носителя Aladdin etoken Опишем каждый из них подробнее, необходимо выполнить подходящий.
А) Установка личного сертификата, хранящегося в контейнере закрытого ключа
1. Запустите КриптоПро CSP через Пуск Все программы КРИПТО-ПРО КриптоПро CSP, перейдите на вкладку «Сервис» и кликните по кнопке «Просмотреть сертификаты в контейнере»
(Рисунок 3, позиция А).
3. В следующем окне кликнуть по кнопке «Далее». Если запросит пароль, введите.
4. Если установлена версия КриптоПро CSP 3.6 R2 (версия продукта 3.6.6497) или выше, то в открывшемся окне следует нажать на кнопку «Установить» (Рисунок 5), после чего утвердительно ответить на уведомление о замене сертификата, если оно появится (Рисунок 6).
5. Если кнопка «Установить» отсутствует, то в окне «Сертификат для просмотра» необходимо нажать кнопку «Свойства» (Рисунок 5).
6. В открывшемся окне выбрать «Установить сертификат» (Рисунок 7). Далее следуйте указаниям Мастера установки сертификатов.
7. Если уставлена версия КриптоПро CSP 3.6 или 3.0, то в следующем окне достаточно оставить переключатель на пункте «Автоматически выбрать хранилище на основе типа сертификата» и нажать «Далее». Сертификат будет установлен в хранилище «Личные».
Рисунок 8
Б) Установка личного сертификата, хранящегося на диске Папку с закрытым ключом (и файл сертификата, если он есть) необходимо скопировать с диска в корень дискеты (flash-накопителя). Название папки при копировании изменять нельзя.
Папка с закрытым ключом должна содержать 6 файлов с расширением.key (Рисунок 9) Рисунок - 9 Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копирование открытого ключа выполнять необязательно.
1. Запустите КриптоПро CSP через Пуск Все программы КРИПТО-ПРО КриптоПро CSP. В окне «Свойства КриптоПро CSP» перейти на вкладку «Сервис» и кликнуть по кнопке «Установить личный сертификат» (Рисунок 3, позиция Б).
2. В окне «Мастер импорта сертификатов» нажать на кнопку «Далее». В следующем окне кликнуть по кнопке «Обзор», чтобы выбрать файл сертификата с расширением.cer (Рисунок 10).
3. Необходимо указать путь к сертификату и нажать на кнопку «Открыть». Нажать на кнопку «Далее»
В следующем окне кликнуть по кнопке «Далее» (Рисунок 11).
5. Нажать кнопку «Обзор» (Рисунок 12). Указать контейнер закрытого ключа, соответствующий сертификату, и нажать кнопку «Ок» (Рисунок 13). Если есть пункт «Найти контейнер автоматически», можете воспользоваться им (Рисунок 12). В этом случае контейнер определяется и выбирается автоматически.
Рисунок 12 Рисунок 13
6. После выбора контейнера следует нажать на кнопку «Далее». Если на доступ к закрытому ключу установлен пароль, то система попросит ввести его. Введите пароль и нажмите кнопку «Ок».
По умолчанию ПИН-код на JaCarta LT: 1eToken, стандартный пароль к контейнеру, полученному на диске: 123456. Рекомендуется сменить ПИН доступа к JaCarta LT со стандартного на более устойчивый, который будете знать только Вы.
7. В окне «Выбор хранилища сертификатов» кликнуть по кнопке «Обзор». Необходимо выбрать хранилище «Личные» и нажать «Ок» (Рисунок 14).
Рисунок 14 Если установлена версия КриптоПро CSP 3.6 R2 (версия продукта 3.6.6497) или выше, то необходимо поставить галку «Установить сертификат в контейнер» (Рисунок 10).
V. Построение цепочки сертификатов до головного удостоверяющего центра Министерства связи и массовых коммуникаций Внимание! Если Ваш сертификат был выпущен после 12.09.16, то выполняйте пункт А, если до 12.09.16 года, то переходите к пункту Б настоящей инструкции.
А. Установка сертификата головного удостоверяющего центра
2. Откройте загруженный сертификат и нажмите «Установить сертификат» (рисунок 16).
3. Запустится мастер импорта сертификатов, нажмите «Далее».
4. При установке корневого сертификата Головного УЦ в окне выбора хранилища, необходимо хранилище указать вручную, для этого выбрать «Поместить все сертификаты в следующее хранилище» (рисунок 17, позиция А), нажать «Обзор» (рисунок 17, позиция Б), выбрать «Доверенные корневые центры сертификации» (рисунок 17, позиция В), нажать «Далее»
(рисунок 17, позиция Г).
Б. Установка сертификата аккредитованного удостоверяющего центра ОАО «ИнфоТеКС Интернет Траст»
1. Для получения сертификата Удостоверяющего центра ОАО «ИнфоТеКС Интернет Траст»
непосредственно из окна Web-браузера, нажав кнопку «Открыть» (Рисунок 18) или Выбирается сертификат УЦ, создавшего Ваш сертификат. Информация об УЦ, создавшем сертификат, содержится в поле "Кем выдан" на вкладке "Общие" окна сертификата. Если это УЦ ИИТ (К3), соответственно, на сайте УЦ в данном случае необходимо выбрать корневой сертификат УЦ ИИТ (К3) (XXXX), где XXXX – текущий календарный год (если Вы новый пользователь) или календарный год, соответствующий времени получения сертификата ЭП (если Вы действующий пользователь и по каким-то причинам переустанавливаете личный сертификат). Если корневой сертификат или список отозванных сертификатов текущего календарного года отсутствует, то необходимо загрузить и установить последний по дате из имеющихся сохраните сертификат на жесткий диск компьютера и откройте его двойным щелчком левой кнопки мыши.
3. Откройте загруженный сертификат и нажмите «Установить сертификат» (рисунок 19).
4. Установите в систему сертификат «УЦ ИИТ (К3)». При запросе выбора хранилища мастером импорта сертификатов, необходимо указать хранилище вручную, для этого выбрать «Поместить все сертификаты в следующее хранилище» (рисунок 20, позиция А), нажать «Обзор» (рисунок 20, позиция Б), выбрать «Доверенные корневые центры сертификации»
(рисунок 20, позиция В), нажать «Далее» (рисунок 20, позиция Г).
VI. Смена ПИН-кода на доступ к содержимому устройства eToken.
Откройте настройки eToken PKI Client (Properties) (через значок в области уведомлений, либо через «Пуск» - «Программы»), нажмите кнопку «Подробный вид» (Рисунок 21).
В окне "Изменить пароль" (Рисунок 22) введите действующий (старый) ПИН-код пользователя и дважды новый ПИН-код7. После нажатия "OK" будет произведена смена ПИН-кода.
Новый ПИН-код должен отвечать требованиям к сложности, т.е. содержать цифры, прописные и строчные буквы.
В случае если пин-код будет утерян (забыт) доступ к ключевой информации будет невозможен, что в свою очередь приведет к внеплановой смене ключевого дистрибутива. По существу это выпуск нового дистрибутива, что является платной услугой, согласно регламенту Удостоверяющего центра ОАО «ИнфоТеКС Интернет Траст».
Количество ввода неправильного пароля (PIN-кода) для доступа к ключам электронной подписи на eToken ограничено (по умолчанию 15), после чего доступ к информации на eToken блокируется. Блокировка доступа к информации на eToken является необратимой аппаратной функцией. Никогда не используйте для решения технических проблем, возникающих при использовании eToken, процедуру инициализации eToken. Необходимо учитывать, что инициализация eToken ведет в потере всей информации в памяти ключа.
Внимание! Для работы с электронной подписью настоятельно рекомендуем использовать браузер Internet Explorer, в частных случаях, где у порталов используются свои плагины для работы с электронной подписью – Google Chrome.
Браузер Mozilla FireFox может стать причиной блокировки eToken. Причиной блокировки будет являться тот факт, что встроенный в браузер механизм для доступа к защищенным сайтам по сертификату в памяти eToken при загрузке веб-страниц будет выводить запрос мастер-пароля для eToken. Даже если окно запроса мастер-пароля просто закрыть, не вводя никаких данных, драйвер eToken считает это за одну попытку набора пароля (неправильно введенный пароль), и, соответственно, после 15 таких попыток блокирует еТоken.
Для предотвращения данной блокировки необходимо:
либо: не использовать браузер Mozilla FireFox на время работы с еТоkеn;
либо: отключить в Mozilla Firefox использование eToken для аутентификации, выполнив следующие действия:
1) Открыть браузер Mozilla Firefox
2) Инструменты Настройки Дополнительные вкладка «Сертификаты»
3) Нажать на кнопку "Устройства защиты"
4) В открывшемся окне "Управление устройствами" в левом столбце "Модули и устройства защиты" выбрать "eToken"
5) Справа нажать кнопку "Выгрузить" и на запрос об удалении устройства ответить "Да"
«РОССИЙСКАЯ АКАДЕМИЯ ОБРАЗОВАНИЯ МЕЖДУНАРОДНАЯ АКАДЕМИЯ АКМЕОЛОГИЧЕСКИХ НАУК АКМЕОЛОГИЯ НАУЧНО-ПРАКТИЧЕСКИЙ ЖУРНАЛ 2012, № 3 (43) Издается с 2001 г. Журнал входит в «Перечень ведущих рецензируемых журналов и изданий для опубликования основных научн. »
«Эрехтея Жертва Эрехтеи Минойский миф М Если бы страсть не разгоралась в сердце человека, в нем не мог бы ека, ек разгореться костер любви. Григорий Демидовцев Действующие лица: Эрехтея – заступница страны Кафтиу *. Тифея – сестра Эрехтеи. Диона ** – верховная богиня. Не признается, что является матерью Афродиты. Эв. »
Материалы этого сайта размещены для ознакомления, все права принадлежат их авторам.
Если Вы не согласны с тем, что Ваш материал размещён на этом сайте, пожалуйста, напишите нам, мы в течении 1-2 рабочих дней удалим его.
Вариант 1. Устанавливаем корневой сертификат УЦ, выдавшего ЭЦП
Как установить сертификат ЭЦП — вопрос, волнующий многих пользователей, оплативших ключ ЭЦП. Перед тем как непосредственно перейти к делу, необходимо скачать программу «КриптоПро» с официального сайта.
Установка сертификата ЭЦП допустима двумя путями:
- используя раздел «Установить личный сертификат»;
- используя раздел «Просмотреть сертификаты в контейнере».
Рассмотрим первый случай более подробно.
- В строке управления находим программу «КриптоПро CSP» и открываем ее.
- Переходим на закладку «Сервис» и находим клавишу «Установить личный сертификат».
- В ответ откроется окошко «Мастер установки сертификатов» — жмем «Далее».
- Кнопкой «Обзор» прокладываем путь к сертификату
и переходим к клавише «Открыть».
- Кликаем «Обзор» и в новом окне подбираем соответствующий сертификату контейнер — жмем «ОК».
- В открывшемся окошке выбираем «Обзор» и папку «Личное», далее — «Ок» и в последующем окошке выбираем «Готово».
Вариант 2. Установка корневого сертификата удостоверяющего центра
Для установки сертификата вторым методом:
- Запускаем программу «КриптоПро CSP», идем на закладку «Сервис» и ищем клавишу «Просмотреть сертификат в контейнере».
- Далее — «Обзор», выбираем нужный сертификат клавишей «Ок».
- В следующем окошке выбираем «Далее», ничего не меняя.
- Жмем клавишу «Свойства».
- Переводим переключатель в ячейку «Автоматически выбрать хранилище на основе типа сертификата» и жмем «Далее».
«Готово». Установку мы выполнили успешно.
Какие изменения, упростившие работу с ЭЦП, произошли в 2020 году, узнайте из Обзора, который подготовили эксперты КонсультантПлюс. Если у вас еще нет доступа к этой правовой системе, пробный полный доступ можно получить бесплатно.
Итоги
Установить корневой сертификат удостоверяющего центра можно двумя способами. Наша пошаговая инструкция позволит вам совершить эту операцию быстро и корректно.
Узнать больше об ЭЦП вы сможете в наших публикациях:
Без Криптопровайдера ЭЦП работать не будет!
Установите криптопровайдер согласно приобретенной Вами лицензии и типа электронной подписи. Без лицензии КриптоПро будет работать 3 месяца с момента первой установки на компьютер. ViPNet распространятся бесплатно.
КриптоПро
Выберите версию в соответствии с вашей лицензией.
Встроенная лицензия работает с любой версией!
Если не знаете что выбрать устанавливайте версию 4.0.
Windows 7 / Vista / 8 / 10
Windows 7 / Vista / 8 / 10
ViPNet
Внимание! Устанавливать только если у Вас ЭЦП под ViPNet.
2. Драйвер USB-токена
Выберите и установите драйвер для своего USB-токена.
Если вы используете флешку, то установка драйвера не требуется!
Драйвер на Windows Vista и старше драйвер требуется только для администрирования (инициализация, смена пин-кодов)
3. Корневые сертификаты
Сертификаты Удостоверяющего центра предназначены для проверки подлинности сертификатов пользователей.
Установите сертификаты удостоверяющего центра
4. Установка личного сертификата
После прохождения сверки личности на электронную почту указанную в заявлении на выпуск сертификата электронной подписи вам отправлена ссылка для получения сертификата.
Пройдите по ссылке, запишите ключи электронной подписи на носитель и получите сертификат электронной подписи.
5. Дополнительное ПО
Внимание! Соблюдайте порядок установки!
Сначала устанавливается Браузер Спутник, потом Крипто Про ЭЦП Browser plugin.
Если порядок нарушен и ЭЦП в Спутнике не работает переустановить Крипто Про ЭЦП Browser plugin заново!
Плагин для работы с ЭЦП в браузерах Internet Explorer, Mozilla Firefox, Opera, Google Chrome, Яндекс.Браузер
Инструкция по установке расширений для работы с ЭЦП в браузерах Google Chrome, Chromium GOST и других браузерах на основе Chromium
Читайте также: