Как сделать электронную подпись рутокен
Для регистрации кассы на сайте налоговой необходимо не только приобрести электронную подпись, но и настроить компьютер для работы с ЭЦП. Как это сделать на примере Windows 10, криптопровайдера КриптоПро CSP, носителя Рутокен и браузера Internet Explorer 11, разберем в этой статье.
Что необходимо для установки электронной подписи
Итак, для работы электронной подписи понадобится сама квалифицированная ЭП приобретенная в аккредитованном удостоверяющем центре. ЭЦП может быть записана на специальный защищенный носитель или на флешку. Для настройки нам понадобится специальное программное обеспечение.
Установка КриптоПро CSP
Данная программа позволяет компьютеру работать с электронной подписью. Данный криптопровайдер позволяет проверить ЭЦП и подписать необходимые документы.
Это последняя версия программы. После скачивания запускаем установочный файл. Вся установка проходит просто, как с другим обычным программным обеспечением.
КриптоПро CSP является платной, но при первой установке на компьютер пользователь получает 3 месяца бесплатного пользования.
Лицензии КриптоПро CSP:
- Лицензия сроком на 1 год: продлевается ежегодно.
- Лицензия КриптоПро CSP неограниченная: без срока действия на конкретную версию программы.
- Лицензия встроенная в сертификат электронной подписи: срок равен сроку действия электронной подписи.
Установка драйвера Рутокен
Если электронная подпись записана на защищенный носитель Rutoken, необходимо установить драйвер носителя. После скачивания и установки в списке программного обеспечения ищите Панель управления рутокен.
Как установить электронную подпись
Для установки ЭЦП на компьютер мы скачали и установили все необходимые программы. Приступим к установке электронной подписи. Разберем пошагово как это сделать.
- Вставить носитель с электронной подписью в компьютер.
- Запустить КриптоПРО CSP.
- Перейти во вкладку Сервис.
- Нажать Просмотреть сертификаты в контейнере.
- Нажимаем Обзор.
- В открывшемся списке выберите нужный сертификат ЭП.
- В окне просмотра сертификата нажимаем Установить.
- После выполнения всех пунктов установки ЭЦП, на экране компьютера отобразится окошко с уведомлением Сертификат был установлен в хранилище "Личное" текущего пользователя.
- Нажимаем ОК.
Основная установка и настройка электронной подписи прошла успешно.
Для расширенной работы с ЭЦП необходимо настраивать каждый сайт/портал отдельно.
Настройка ЭЦП для работы на сайте налоговой
Для работы с электронной подписью на сайте ФНС вам потребуется:
- операционная система Windows 7 SP1 и выше;
- криптопровайдер (мы его уже установили);
- один из браузеров: IE 11 или выше, Спутник версии 4.1.2583.0 или выше, Яндекс Браузер версии 19.3 или выше.
Для работы электронной подписи в браузере необходимо скачать и установить компонент Крипто ПРО ЭЦП browser plug-in версии 2.0 или выше (скачать). С его помощью доверенные сайты смогут обращаться к ЭП.
Запускаем Internet Explorer.
Заходим в настройки -> свойства браузера -> вкладка Безопасность.
Каждый сайт, на котором вам нужно работать с электронной подписью, необходимо добавлять в Надежные узлы.
Проверка ЭЦП на сайте налоговой
Подведем итоги
На современном компьютеры с последними обновлениями программного обеспечения установить электронную подпись не сложно, поэтому у вас не должно возникнуть проблем с установкой ЭЦП.
Рутокен — это вид ключевого носителя (токена). Он хранит электронную подпись и цифровой сертификат. В отличие от флешки, на токенах данные защищены паролем и дополнительными средствами безопасности. Рутокены имеют сертификацию ФСТЭК/ФСБ, что соответствует требованиям 63-ФЗ.
Что вы узнаете
Популярные варианты
Рутокен Lite
Это базовый и самый бюджетный вариант.
В нем нет встроенного средства криптозащиты, поэтому для использования ЭЦП нужно установить ПО на компьютер. Информация на токене защищена ПИН-кодом владельца — без него получить доступ к ЭЦП нельзя.
Рутокен не подходит для работы с алкоголем в ЕГАИС.
Рутокен Lite micrо
Отличие от предыдущего варианта — в размере устройства. Подойдет для пользователей, которые работают на ноутбуках.
СКЗИ приобретается отдельно (для работы в СБИС СКЗИ не требуется).
Не подходит для работы с алкоголем в ЕГАИС.
Рутокен ЭЦП 2.0
Носитель с более высоким уровнем безопасности — сертифицирован ФСТЭК и ФСБ. Это означает, что токен может работать с усиленной квалифицированной ЭЦП.
Модель содержит встроенное СКЗИ: для использования подписи не нужно устанавливать дополнительные программы.
Токен защищен двухфакторной аутентификацией — для его использования нужен ПИН-код.
Единственная модель Рутокена, которая подходит для работы с ЕГАИС.
Рутокен ЭЦП 2.0 Type-c
Тот же вариант, но с другим разъемом: подходит для ноутбуков с портом USB Type-C или Thunderbolt 3 (кроме Apple iPad Pro 2018 года).
Подходит для работы с алкоголем в ЕГАИС.
Сравнение моделей
Для наглядности мы подготовили таблицу.
Как настроить
Для работы с носителями без встроенного СКЗИ нужно устанавливать ПО на компьютер. Самая распространенная программа — это КриптоПро CSP. Установить программу и драйверы можно самостоятельно либо обратиться в удостоверяющий центр.
Мы предлагаем упрощенное решение — запустить мастер настройки рабочего места. Он установит не только драйвер, но и другое ПО, которое требуется для работы с электронной подписью. С мастером не нужно устанавливать драйверы вручную.
Мастер проверит, есть ли на вашем компьютере приложения для работы с ЭП. Выполняя рекомендации, установите или обновите ПО — напротив всех пунктов должна появиться зеленая галочка.
Выберите вашу электронную подпись.
Ваш компьютер будет готов к работе с ЭП.
Идентификация пользователей электронных информационных систем требует применения ЭЦП. Инструкция поможет узнать, как установить сертификат эцп на компьютер рутокен.
Внедрение и ведение информационной системы регистрации закупок, электронные площадки для государственных закупок и торгов, электронный документооборот требуют применения электронных криптографических подписей, или по-другому электронной подписи. Крипто подпись гарантирует достоверность информации или документа, направленные на площадку в цифровом виде данных.
Что такое электронная цифровая подпись Рутокен
Вместо реальной подписи для отдаленного и удаленного ведения дел требуется цифровая подпись, которая состоит из определенных защищенных кодов. Эти зашифрованные коды подтверждают личность пользователя и достоверность информации, передающейся электронным путем.
Применение возможно только для одного клиента. Цифровая подпись добавляется к документам специальным ключом и программным обеспечением. Личный ключ электронной подписи формируется генератором, и присваивается индивидуально по личному документу пользователя.
К личному ключу изготавливается сертификат, который в свободном доступе и передается по открытым каналам связи. Сертификат это документ, который подтверждает подлинность ключа и обладателя. Сертификат это не электронная подпись.
Рутокен – это флеш-носитель цифровой подписи с надежной защитой от использования другими лицами. Не доступен для пользования третьими лицами из-за шифрованных данных электронной подписи. Работает по принципу банковской карты – для доступа к электронной подписи требуется внести пин-код. Упрощает работу в электронных системах и торговых площадках.
Рутокен-флеш выпускаются 3 видов на 32, 64, 128 Кб памяти. На одном рутокен в зависимости от объема памяти хранятся от 1 до 28 подписей. Объем памяти рутокена на 32 Кб позволяет хранить до 7 подписей.
Где применяется рутокен ЭЦП
Специализированные и сертифицированные удостоверяющие центры занимаются выпуском и обслуживанием ключей цифровой подписи учреждениям, предпринимателям. Предлагая комплекс услуг по выпуску и поддержке подписей, выдают программное обеспечение, средства и устройства для хранения ЭЦП, для полноценной работы.
Налоговая инспекция имеет в подчинении удостоверяющий центр. Для сдачи отчетности по налогам и сборами надо завести другую подпись.
Как установить рутокен с ЭЦП на компьютер
Правильная настройка и установка сертификата ключа, модулей криптозащитного центра, например Крипто-PRO, зависит быстрое и успешное использование электронно-цифровой подписи не только в сфере закупок, но и государственных услуг, предоставляемых электронным путем. Центры комплексно обеспечивают нужными компьютерными драйверами и техническими средствами.
Для запуска Рутокен на компьютере сделать следующие действия:
Компьютер должен распознать установленный пользователем сертификат ключа и использовать его в нужный момент для подтверждения достоверности документа. В каждой подписи Рутокена хранятся файлы:
- с ключом подписи – сама подпись с личными данными держателя;
- 2-й открытый сертификат, который удостоверяет подлинность подписи и доступный всем;
- 3-й файл ссылается на удостоверяющий центр, который выпустил подпись;
- 4-й файл описывает сферу применения подписи.
Чтобы прописать эти четыре файла в компьютере, важно установить два сертификата – личный и удостоверяющий:
Если сертификат прописан в Рутокене, то в следующем открывшемся окне нажать на Свойства и выбрать личный сертификат, который следует поместить или сохранить в хранилище Личные через папку Обзор.
Также, по умолчанию, при этом открываются нужные вкладки и окна, облегчающие установку, но лучше прочитать их внимательно, чтобы в следующий раз было проще и удобнее разбираться.
Маленькое окно сообщит, что сертификаты успешно импортированы и готовы к работе.
Заключение
С каждым днем больше пользователей заводят криптографические подписи для упрощения жизнедеятельности и бизнеса. Цифровое подтверждение избавляет от необходимости стоять в очередях в налоговых органах, и носить папки с бумагами с многостраничными отчетами и балансами. Получение ЭЦП искореняет бумажную волокиту, и избавляет от посещения присутственных мест.
В современное время трудно найти человека, который не беспокоился бы о сохранении паролей социальных сетей и пин-кода банковских карт. Криптозащита данных при использовании электроники важно. Рутокен в полной мере справляется с сохранностью сертификата ключа, предоставляя трехуровневую защиту информации.
Установка сертификата эцп на компьютер! : 1 комментарий
Скажите, а можно ли как то удаленно обновить сертификат, он же не код дается?
ЭЦП записывается на какой-либо носитель, на котором ее можно хранить и использовать. Самым популярным таким носителем является рутокен. Именно на нём в большинстве случаев выдется ЭП. Однако, подпись можно записать и на другой носитель. Рассмотрим подробнее, как пользоваться электронной подписью с флешки.
Какие есть варианты флешек для ЭЦП
Практика показывает, что записать ЭЦП можно на следующие носители:
- Стандартный USB-накопитель (обычная флешка) . Этот носитель не рекомендуется к использованию по самой очевидной причине – сертификат ЭЦП на нем можно легко украсть. Поэтому, удостоверяющие центры не записывают на него эцп.
- USB-накопитель с защищенным хранилищем . Данный носитель аналогичен стандартному. Но его память разбивается на части, и где храниться ЭЦП, сектор защищается паролем. Поэтому доступ к эцп защищается, но степень защиты недостаточная, умеренная. Для опытных мошенников, вскрыть такой пароль не представляет сложности, а значит и украсть подпись они легко смогут.
- USB-токены с криптопроцессором . Второе их наименование – рутокен 1.0. Когда происходит установка ключа, на жесткий диск компьютера копируется закрытый ключ, поэтому специалисты легко смогут его найти и украсть с компьютера.
- USB-токены с генерацией ЭЦП . Второе наименование – рутокен 2.0. В настоящее время он является одним из самых защищенных носителей для хранения ЭЦП. Данный носитель имеет все преимущества предыдущего токена. Но ещё способен автоматически генерировать открытый ключ, который и сохраняется на компьютере. Украсть такую ЭЦП в настоящее время практически невозможно, так как с самой подписью работает криптопроцессор, а подпись защищена секретным кодом.
Сегодня удостоверяющие центры в 95 % применяют именно USB-токены с генерацией ключа.
Принцип работы USB-токенов
Рассмотрим подробнее технологию работы с ЭЦП.
Владельцу подписи выдают рутокен, на котором записана ЭЦП, защищенная хранящимся у него секретным кодом.
С помощью программного обеспечения происходит генерация открытого ключа, который и копируется на компьютер.
При этом копия данного ключа также остается в удостоверяющем центре для того, чтобы при необходимости решать спорные ситуации. В качестве ПО часто используется КриптоПро CSP.
Когда происходит подписание документа, то в отдельной строке или в файле указывается часть информации открытого ключа. При копировании открытый ключ создается специальной программой (КриптоПро CSP).
Установка сертификата на компьютер
Для того, чтобы пользоваться сертификатом ключа, необходимо добавить его в систему Windows. Подробнее смотрите в видео ниже.
Рассмотрим по шагам, что нужно для этого сделать:
Использование сертификата с накопителя
Также, если необходимо подписать простой текстовый документ либо таблицу, то также на компьютере необходимо установить дополнение КриптоПро Office Signature.
Чтобы подписать документ, нужно выполнить следующий перечень действий:
Дополнение КриптоПро Office Signature является платным программным продуктом с небольшим бесплатным периодом использования. Лицензия на него приобретается бессрочная.
Как скопировать ЭЦП с флешки на компьютер
Копирование проходит в несколько действий:
- На следующем шаге будет предложено установить пароль на новый ключ. Если это не предполагается делать, то можно оставить поля пустыми, после чего нужно нажать ОК.
Теперь нужно установить сертификат на компьютере:
Все, сертификат скопировался. Теперь для подписи документов нет необходимости вставлять флэшку.
Как скопировать ЭЦП с компьютера на флешку
Рассмотрим как перенести ЭЦП с компьютера на флешку в несколько действий:
Как записать ЭЦП на рутокен
Для копирования необходимо произвести следующие действия:
Почему может не работать ЭП
На практике может сложиться ситуация, что компьютер не реагирует на подключение рутокена с электронной подписью, не видит ЭЦП с флешки и выполнить с ней какие-либо действия становится невозможным.
Читайте также: