Инструкция по получению эп через модуль «удостоверяющий центр» и через программу «подпись про»
Процесс получения электронной подписи (ЭП) через программный модуль «Удостоверяющий центр» (платформа «Полигон Про») и через программу «Подпись Про» полностью аналогичен. В данной инструкции показано получение ЭП через программный модуль «Удостоверяющий центр»:
Примечание:для получения электронной подписи (ЭП) в УЦ ООО «ПРОГРАММНЫЙ ЦЕНТР» рекомендуем использовать модуль «Удостоверяющей центр» или программу «Подпись Про». Если данная возможность отсутствует, сформируйте запрос на сертификат и установите его через сайт Удостоверяющего центра.
Внимание: если Вы установили контейнер закрытого ключа (ключа подписи) в реестр компьютера, перед переустановкой операционной системы обязательно выполните резервное копирование Ваших контейнеров на флеш-накопитель, иначе данные будут удалены с компьютера.
Формируйте заявление на получение сертификата электронной подписи (ЭП) в модуле «Удостоверяющий центр» платформы «Полигон Про». Для этого используйте демоверсию или, при наличии, рабочую версию программы «Полигон Про».
1. Запустите программу «Полигон Про» и откройте программный модуль «Удостоверяющий центр».
Внимание: версия программы «Полигон Про»должна быть актуальной.
В настройках программы укажите логин и пароль от учетной записи на сайте Программного центра. Для этого откройте окно «Настройки» с помощью кнопки на ленте на вкладке «Параметры».
2. На ленте на вкладке «Главная» нажмите кнопку «Создать» или
«Создать» или
«Создать» или меню кнопки
. Откроется окно с выбором действия:
Выберите пункт «Выпустить новый сертификат».
После нажатия откроется окно «Новое заявление».
3. Выберите тип сертификата:
Чтобы включить в состав сертификата встроенную лицензию КриптоПро CSP или добавить в заказ программу «КриптоПро CSP 4.0», установите соответствующие галочки.
Примечание: если нужно только создать заявление, нажмите кнопку – «Сохранить заявление» или кнопку
«Сохранить и закрыть».
4. Нажмите кнопку для перехода к проверке сведений в заявлении и оплате заказа, если он не был оплачен заранее.
Внимание:нажимая на кнопку, Вы подтверждаете правильность и корректность введенных данных, ознакомление с руководством по обеспечению безопасности использования квалифицированной электронной подписи и средствами квалифицированной электронной подписи, а также выражаете свое согласие на обработку персональных данных.
5. После успешной проверки введенных данных откроется окно «Документы».
1) Сформируйте печатную форму заявления с помощью кнопки , распечатайте и собственноручно подпишите его. Отсканируйте подписанное заявление и приложите сканированный образ в таблицу 2 с помощью кнопки
– «Выбрать файл».
Внимание! Дата отправки заявления на проверку в УЦ должна совпадать с датой подписания заявления.
Важно! Оригинал заявления с вашей собственноручной подписью отправьте заказным письмом на адрес: 610000, Кировская обл., г. Киров, Главпочтамт, а/я 19, ООО «Программный центр».
2) Помимо скана заявления в таблицу 2 приложите сканированные образы:
- паспорта;
- СНИЛС;
- ИНН;
- прочих документов (например, согласия на обработку персональных данных).
Примечание: список документов, которые необходимо приложить, зависит от типа сертификата.
Чтобы добавить несколько образов одного документа, добавьте строку с помощью кнопки – «Добавить строку».
3) В таблицу 2 также приложите видео для удостоверения личности.
Чтобы записать видео, нажмите кнопку – «Записать видео». Откроется окно записи:
Нажмите кнопку «Начать запись» и произнесите следующий текст на камеру:
«Здравствуйте. Я, «ФИО», сегодня, «Дата», добровольно удостоверяю свою личность для получения сертификата типа «Тип сертификата» в Удостоверяющем центре «Программный центр». «Место рождения «…».
Покажите 2–3 страницы паспорта сбоку от лица, чтобы сотрудник Удостоверяющего центра мог сверить Вашу личность с фото на паспорте, затем приблизьте паспорт к камере (текст документа должен быть разборчиво виден). Откройте и покажите на камеру 4–5 (или 6–7) страницы паспорта с адресом регистрации.
«Спасибо за внимание».
Остановите запись.
Максимальное время записи – 2 минуты.
Окно «Документы»
4) Для подписания приложенных в таблице 2 документов действующей ЭП установите маркер в пункте «Подписать заявление ЭП» и нажмите кнопку .
Подписать документы ЭП
Если Вы хотите отправить документы без подписи, снимите галочку в пункте «Подписать заявление ЭП» и нажмите кнопку .
Отправить заверенные документы
При нажатии на кнопки или
, Вы подтверждаете, что приложенные файлы являются сканированными образами оригиналов указанных документов.
1) Сформируйте печатные формы заявления и доверенности, для этого в окне «Документы» нажмите кнопки и
и
и . Распечатайте полученные документы, подпишите собственноручной подписью получателя ЭП, отсканируйте и приложите сканированные образы в таблицу 2 с помощью кнопки
– «Выбрать файл».
Внимание! Дата отправки заявления на проверку в УЦ должна совпадать с датой подписания заявления и доверенности. Срок действия доверенности не менее года.
Важно! Оригинал заявления с вашей собственноручной подписью отправьте заказным письмом на адрес: 610000, Кировская обл., г. Киров, Главпочтамт, а/я 19, ООО «Программный центр».
2) Помимо сканов заявления и доверенности в таблицу 2 приложите сканированные образы:
- паспорта;
- СНИЛС;
- ИНН;
- прочих документов (например, согласия на обработку персональных данных).
Примечание: список документов, которые необходимо приложить, зависит от типа сертификата.
Чтобы добавить несколько образов одного документа, добавьте строку с помощью кнопки – «Добавить строку».
Окно «Документы»
При нажатии на кнопку , Вы подтверждаете, что приложенные файлы являются сканированными образами оригиналов указанных документов.
Далее откроется окно выбора сертификата, в котором выберите нужный сертификат и нажмите «
ОК
»:
Выбор сертификата
6. Если заказ не был оплачен ранее, после отправки документов откроется окно оплаты заказа:
Оплата заказа
Выберите удобный способ оплаты и оплатите заказ.
7. После оплаты заявление поступит сотруднику УЦ на проверку. Заявлению будет присвоен статус «Отправлено автоматически».
Дождитесь проверки заявления сотрудником УЦ. Чтобы обновить сведения о статусе заявления, нажмите кнопку .
Примечание: чтобы обновить сведения по всем заявлениям, нажмите кнопку на ленте.
Чтобы просмотреть подробные сведения о выбранном заявлении, щелкните левой кнопкой мыши по строке заявления. Повторный щелчок скроет панель.
Отправленное заявление
8. После успешной проверки сотрудником УЦ статус заявления изменится на «Проверено сотрудником УЦ».
Примечание: подлинник заявления необходимо отправить заказным письмом по адресу: 610000, Кировская обл., г. Киров, Главпочтамт, а/я 19, ООО “ПРОГРАММНЫЙ ЦЕНТР”
Нажмите кнопку , чтобы создать контейнер закрытого ключа и отправить в УЦ запрос на получение сертификата ЭП.
Кнопка «Запросить сертификат»
Введите логин и пароль для доступа в личный кабинет Удостоверяющего центра.
Примечание: логин и пароль был выслан Вам на электронную почту после проверки заявления.
Далее появится уведомление:
Нажмите .
В появившемся окне выберите носитель, на котором будет храниться контейнер закрытого ключа (ключа подписи), и нажмите кнопку «ОК».
Если Вы хотите, чтобы контейнер закрытого ключа хранился на компьютере – выберите Реестр:
Выбор носителя для хранения контейнера закрытого ключа
Внимание: если контейнер закрытого ключа (ключа подписи) хранится в реестре компьютера, перед переустановкой операционной системы обязательно выполните резервное копирование Ваших контейнеров на флеш-накопитель, иначе данные будут удалены с компьютера.
Резервное копирование через Полигон Про >>
Резервное копирование через КриптоПро >>
Если Вы хотите, чтобы контейнер закрытого ключа хранился на съемном носителе (USB-накопитель, токен) – вставьте съемный носитель и выберите его в появившемся окне:
Выбор носителя для хранения контейнера закрытого ключа
В окне биологического датчика случайных чисел нажимайте клавиши или перемещайте указатель мыши над этим окном до тех пор, пока ключ не будет создан.
Создание закрытого ключа
Внимание: имя контейнера и пароль, который вы введете при формировании закрытого ключа, необходимо записать или запомнить. В случае утери контейнера закрытого ключа или пароля потребуется повторный выпуск сертификата.
Установка пароля для контейнера закрытого ключа
Нажмите кнопку «ОК». Пароль для контейнера закрытого ключа создан, запрос на сертификат сформирован, данные отправлены в УЦ для одобрения выпуска сертификата.
После ввода и подтверждения пароля появится окно резервного копирования. Рекомендуем выполнить резервное копирование сертификата электронной подписи на другой носитель. Копия повышает сохранность подписи и удобство в случае, если работа ведется на нескольких ПК.
Резервное копирование через Полигон Про >>
Нажмите на кнопку , чтобы обновить статус запроса на сертификат.
Кнопка «Проверить одобрение»
После того как запрос будет одобрен, статус изменится на «Сертификат выпущен, не установлен».
Чтобы установить сертификат электронной подписи, нажмите кнопку .
Чтобы только скачать сертификат электронной подписи, нажмите кнопку .
Чтобы открыть печатный документ со сведениями о сертификате ЭП, нажмите на кнопку .
Кнопки «Установить», «Скачать», «Печать»
9. Установите корневые сертификаты УЦ для успешного построения пути сертификации. Для этого на ленте на вкладке «Главная» нажмите кнопку :
Подробнее >>
Внимание: на основе уже имеющегося заявления можно создать новое заявление. Для этого выберите заявление, из которого необходимо скопировать сведения, и нажмите на кнопку в меню кнопки
.
Откроется окно «Новое заявление» с заполненными данными. При необходимости отредактируйте заявление и нажмите . Дальнейшие действия совпадают с созданием нового заявления.
Окно «Новое заявление»
Чтобы удалить заявление, нажмите кнопку «Удалить» на ленте на вкладке «Главная».
Чтобы распечатать заявление, доверенность или сертификат, нажмите кнопку или выберите нужный документ в меню кнопки «Печать».
1. Если заявление имеет статус «Черновик», вы можете изменить заявление с помощью кнопки .
Для проверки данных нажмите кнопку .
Проверка заявления
2. Если в заявлении допущены ошибки, после проверки заявления сотрудник УЦ установит статус «Не прошло проверку» и напишет уточняющий комментарий.
Заявление с ошибкой
Чтобы исправить ошибку, нажмите кнопку . Отредактируйте необходимые сведения в заявлении и нажмите кнопку
.
Редактирование данных
3. Если к заявлению были приложены неверные сканы документов, после проверки заявления сотрудник УЦ установит статус «Некорректные сканы документов», удалит некорректный скан и напишет комментарий.
Некорректные сканы документов
Чтобы исправить ошибку, нажмите кнопку . Приложите корректные сканы и нажмите
или
.
Примечание: приложите только скан документа, который не прошел проверку, остальные сканы будут заблокированы.
Окно «Документы»
§
Техподдержка:8-800-100-58-90
Мы принимаем оплату
банковскими картами
Криптопро 5.0 и vipnet 4.2
Недавно вышла новая, сертифицированная ФСБ РФ, версия отечественного приложения ViPNet CSP 4.2. Сперва о ней и поговорим.
ViPNet 4.2 – это средство криптографической защиты информации (далее – СКЗИ), которое в связке с другими продуктами разработчика ИнфоТеКС, например, ViPNet CryptoFile, представляет собой цельный стек для обработки электронно-цифровой подписи. И, самое главное, совершенно бесплатное.
Что «умеет» этот криптопровайдер? Генерировать ключи ЦП, формировать и верифицировать цифровую подпись по актуальным алгоритмам, разработанным отечественными надзорными органами безопасности. В частности, речь идет о последнем ГОСТ Р 34.10-2021.
Криптомодуль выполняет следующие задачи:
- хеширует сведения;
- кодирует информацию;
- обеспечивает ее имитозащиту.
Приложение обеспечивает классы информационной защищенности (далее – КЗ):
- базовая вариация исполнения: КЗ КС1;
- вариация 2 – ViPNet 4.2 функционирует в тандеме с аппаратно-программным модулем доверенной загрузки (АПМДЗ): КЗ КС2;
- вариация 3 – криптопровайдер применяется вместе с АПМЗД и ViPNet SysLocler: КЗ КС3. Этот класс защищенности обеспечивается посредством формирования обособленной софт-среды.
Упомянутая версия криптомодуля прекрасно показывает себя в следующих сферах применения:
- информационные системы оборота цифровой документации, значимого с юридической точки зрения;
- дистанционное представление бухотчетности в фискальные госорганы;
- удаленное взаимодействие с интернет-сервисами посредством защищенных протоколов передачи данных;
- дополнение сторонних приложений криптофункциями.
Также криптомодуль «умеет»:
- поддерживать обширный аппаратный ряд внешних накопителей (токенов), предназначенных для генерации и хранения ключей и сертификатов ЭП и использующих протокол PKCS#11;
- экспортировать/импортировать софт-средства ЦП в формат #PKCS12;
- поддерживать вызов криптофункций CSP другими программами через API PKCS#11 и MS CryptoAPI/CNG.
Криптопровайдер прошел сертификацию ФСБ РФ на соответствие Приказу №796, полностью соответствует 63-ФЗ. Он внесен в нотификацию, согласно которой любое лицо, пересекающее рубежи Таможенного союза, вправе транспортировать это программное обеспечение (далее – ПО) без каких-либо дополнительных разрешительно-сопроводительных бумаг.
Примечание. Разумеется, ИнфоТеКС – разработчик ПО – оставил за собой право на внесение в поставляемую комплектацию приложения любых редакций без извещения заказчика об этих действиях. Изменения не могут ухудшать свойств ПО.
Теперь поговорим детальнее о КриптоПро CSP 5.0.
Это инновационное поколение криптомодуля. Все достоинства предыдущих продуктов этой линейки приумножены, а недостатки – учтены и устранены. ПО воспринимает практически все ключевые носители, включая облачные. Традиционный интерфейс сохранен.
Криптопровайдер предназначен для выполнения следующих задач:
- создание и проверка ЭП;
- обеспечение гарантий конфиденциальности сведений;
- контроль целостности данных путем их кодирования и формирования имитозащиты;
- организация аутентичных, конфиденциальных и защищенных пользовательских соединений по протоколам TLS/IPsec;
- обеспечение целостности прикладного и системного ПО путем предотвращения и/или отслеживания несанкционированных редакций и/или нарушений доверенного функционирования.
КриптоПро CSP версии 5.0 поддерживает больший набор алгоритмов в сравнении с ViPNet 4.2 – это и инструкции отечественных ГОСТ, и зарубежные криптостандарты.
В криптопровайдере реализована опция вызова криптофункций из сторонних программ через ставшие классическими интерфейсы MS CryptoProAPI / PKCS#11 / Open SSL engine / Java CSP / Qt SSL.
Настоящая опциональная новинка – это кроссплатформенный графический модуль «CryptoPro Tool». «Инструменты КриптоПро» – приложение, адаптированное для трех ОС: MS Windows, Linux и macOS. Пользователь сможет в привычном режиме заниматься решением текущих задач:
- управлением контейнерами, ключевыми носителями и настройками криптомодулей;
- генерацией и верификацией ЭЦП по стандарту PKCS#7.
Доступ к необходимому функциональному набору опций реализован в очень простом интерфейсе. Для продвинутых пользователей предусмотрен специальный режим, открывающий расширенные возможности. ПО по-прежнему остается платным – с прайс-листом можно ознакомиться здесь.
Полное руководство по настройке пк для работы с электронной подписью
Оглавление
1.Установка КриптоПРО CSP.
2. Установка драйвера для токена.
3. Установка корневых сертификатов УЦ.
4. Установка плагинов для работы с КЭП.
5. Настройка браузера.
В случае, если у вас отсутствуют предустановленные криптопровайдеры, нажмите на ссылку «КриптоПРО 5.0» ниже для загрузки файла установки КриптоПРО на компьютер.
·КриптоПро CSP 5.0 – версия для Windows 7 / 8 / 10
После окончания загрузки, откройте zip-архив с помощью соответствующей программы-архиватора (например, Win–RAR). Внутри будет сам файл установки КриптоПРО. Запустите его и установите с параметрами по умолчанию. В процессе установки у Вас может появиться следующее окно:
Рис.1 – Установка КриптоПРО
Пропустите окно, нажав «Далее». Установка КриптоПРО завершена.
Подписи можно хранить в реестре компьютера, на обычных флеш-накопителях и на специальных usb-токенах. Список токенов, пин-коды и ссылки на ПО представлены в таблице ниже (Таблица 1).
Таблица 1 – Драйверы для защищенных носителей
Визуально определите ваш носитель.
Для работы с одним из этих носителей необходимо установить драйвер. Перейдите по соответствующей ссылке, скачайте драйвер и установите его на компьютер. Установку драйвера проводите с параметрами по умолчанию.
Для установки корневых сертификатов Вы можете воспользоваться автоматическим установщиком, который доступен для скачивания по данной ссылке
Для работы с электронной подписью в различных сервисах и ИС посредством браузера, необходимо установить дополнительное программное обеспечение, расширяющее возможности браузеров.
Перейдите по ссылке для скачивания установочного файла, после завершения загрузки запустите файл. Во всех окнах подтверждения жмите «Да» и дождитесь завершения установки.
Перейдите по ссылке для скачивания установочного файла, после завершения загрузки запустите файл. Примите лицензионное соглашение, во всех окнах подтверждения жмите «Далее» и дождитесь завершения установки.
Это важно: У некоторых площадок/порталов/сервисов есть собственные плагины, необходимые для работы с ЭП. Рекомендуется ознакомится с регламентом интересующей вас площадки перед началом работы. Например, для портала ГОСУСЛУГИ необходим этот плагин, а для ЭТП ГУП Татарстана криптографический плагин.
Internet Explorer
- Вариант 1. Откройте «Панель управления» – «Крупные значки» – «Свойства браузера».
- Вариант 2. Нажмите «Пуск» – нажмите на кнопку в виде шестеренки «Параметры» – в поле «Найти параметр» введите «Свойства браузера» – откройте найденный параметр.
Перед вами откроется окно, нажмите на вкладку «Безопасность». Нажмите на кнопку «Надёжные сайты» – «сайты».
Снимите галочку «Для всех узлов этой зоны требуется проверка серверов (https:)». В поле «Добавить в зону следующий узел» напишите адреса всех необходимых вам площадок по нижеследующим примерам:
Во вкладке «Безопасность», нажать кнопку «Другой», перед вами открывается окно, спуститесь по полосе прокрутки вниз списка. Нужно включить или разрешить все элементы ActiveX, после проделанных операций нажать «ОК».
Зайдите на вкладку «Конфиденциальность» и уберите галочку «Включить блокирование всплывающих окон». Далее нажмите «Ок» для сохранения всех настроек.
Откроется меню расширений, найдите CryptoPro Extension for CAdES Browser Plug-in и поставьте галочку напротив «Включить».
Яндекс.Браузер
Откроется меню дополнений, пролистав в самый низ найдите «CryptoPro Extension for CAdES Browser Plug-in» и нажмите кнопку «установить».
Откроется новая вкладка, где необходимо нажать кнопку «добавить в Яндекс.Браузер» и дождаться полной установки.
Microsoft Edge
В открывшемся окне найдите «CryptoPro Extension for CAdES Browser Plug-in» и переведите переключатель в активное положение.
В открывшемся окне нажмите «включить расширение».
Mozilla Firefox
В открывшемся окне найдите «Rutoken Plugin Adapter» и активируйте его.
В появившемся окне нажмите кнопку «Включить».
Opera
В строке поиска найдите «открыть страницу дополнений Opera».
В строке поиска найдите «CryptoPro Extension for CAdES Browser Plug-in» и выберите его.
В открывшемся окне нажмите кнопку «Add to Opera» и дождитесь полной установки.
Спутник
Откроется меню расширений, найдите CryptoPro Extension for CAdES Browser Plug-in и поставьте галочку напротив «Включено».
Остались вопросы?
Отдел технической поддержки
тел.: 8 (800) 333-91-03, доб. 2400
email: otp@itcomgk.ru
Совместимость vipnet csp и криптопро csp
Последовательность действий при отладке функционирования криптомодулей будет напрямую зависеть от того, какое ПО вы инсталлировали первым.
Предупреждение! Старайтесь четко следовать инструкциям. Импровизации могут привести к дестабилизации работы вашей ОС. Все манипуляции должны выполняться согласно нижеприведенным рекомендациям.
На рабочей машине предустановлен ViPNet. Алгоритм действий при инсталляции КриптоПро CSP будет следующим:
- Откроется мастер установки. Задайте ее тип: «Выборочная».
- Кликайте «Далее».
- Появится окошко со списком компонент, идущих в дополнение к ПО. Найдите иконку с изображением накопителя – она расположена слева от пункта «Расширенная совместимость с продуктами Microsoft». Если рядом с ним вы обнаружите «крестик», щелкните по нему и смените статус на вышеуказанный.
- Жмите «Далее».
Через некоторое время установка приложения завершится. Перезагрузите рабочую машину. После совершения вышеописанных действий основным СКЗИ останется ViPNet CSP. Если вы пожелаете инсталлировать его на ПК с предустановленным КриптоПро CSP, последний придется отключать. Как это сделать?
Правильно настраиваем совместимость с ViPNet CSP – отключаем КриптоПро CSP:
- В основном меню ОС Windows жмите «Пуск» и выбирайте из открывшегося списка субкаталог «Панель управления–>Программы и компоненты».
- Найдите и выделите нужное приложение.
- Щелкните «Изменить».
- Откроется окошко мастера установки. Прочтите приветствие и кликайте «Далее».
- Теперь ищите иконку с крестиком. Выберите ее, чтобы удалить компоненту «Совместимость с продуктами Microsoft».
- Осуществите перезагрузку рабочей машины.
Вернуть КриптоПро CSP статус основного криптопровайдера, чтобы продолжить его применение в привычном режиме, просто. Активируйте «Совместимость с продуктами Microsoft» – в настройках мастера инсталляции следует установить слева от компоненты иконку с обозначением накопителя. После этого требуется отключить ViPNet CSP:
- запустить программу;
- дождаться появления приветственного окошка и перейти к настройкам;
- выбрать пункт «Дополнительно» в вертикальном меню, расположенном слева экрана;
- снять флажок с опции «Поддержка работы ViPNet CSP через MS Crypto API» – она находится в блоке «Дополнительные параметры».
Чтобы вернуть приложению «руль», деактивируйте компоненту совместимости КриптоПро CSP. После этих действий обязательно перезагрузите ПК. Слева от опции «Поддержка работы ViPNet CSP через MS Crypto API» установите флажок.
Последние манипуляции – ревизия сетевого интернет-соединения:
- Введите в адресную строку веб-обозревателя путь к любому сайту. Выполняйте эти действия с помощью MS Internet Explorer.
- Страница загрузилась – ваша конфигурация готова к работе.
Если вы видите системное браузерное сообщение о сбое «Не удалось отобразить страницу», следуйте инструкции:
- Переходите к основному меню ОС Windows: «Пуск–>Выполнить».
- Набирайте в адресной строке regedit, чтобы попасть в реестр ОС.
- Следуйте по этому пути: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaOSConfig и щелкайте по субкаталогу.
- Найдите поле «Security Packages»: значение «sspp» замените параметром «schannel».
Чтобы редактировать файлы реестра ОС, пользователь, который выполняет эту операцию, должен обладать соответствующими правами. Если их недостаточно для выполнения вышеуказанной инструкции, следуйте алгоритму:
- Правой клавишей мышки щелкайте по субкаталогу, указанному в п. 3.
- Найдите в открывшемся ниспадающем списке пункт «Разрешения» и жмите на него.
- Задайте группу «Администраторы».
- Установите флажок возле расширения «Полный доступ».
- Щелкните «Ok».
Чтобы получить доступ к операции изменения прав, если она недоступна:
- Жмите «Дополнительно».
- Щелкайте пункт «Изменить».
- Вводите адрес вашей действующей электронной почты – он должен быть связан с учетной записью в MS. В качестве альтернативы можно указать имя «учетки» в ОС.
- Кликайте «Ok».
- Отметьте флажком действие «Заменить владельца подконтейнеров и объектов».
- Снова щелкайте «Ok».
Не забудьте поставить галку возле разрешения «Полный доступ».