- Rutoken
- Как настроить электронную почту.
- Flash-накопитель
- Установить рутокен в криптопро
- Реестр
- Установка единого клиента jacarta pki
- Как установить личный сертификат?
- Дискета
- Как подписать документ.
- . КриптоПро не видит контейнер на флешке. Предлагает выбрать другой носитель.
- Как должно работать
- Как решить проблему, что криптопро не видит usb ключ?
- Где найти открытый ключ подписи ЭЦП?
- Алгоритм решения проблем с jacarta
- Компьютер не видит сертификат эцп: первые шаги
- Возможные причины с определением контейнера
- . Получили ЭЦП, что делать дальше? Как зарегистрироваться на торговой площадке?
- Выбрать контейнер закрытого ключа (через «обзор» выбрать сертификат на считывателе – флешке/дискете)
- . Чтобы узнать, какая версия обозревателя Internet Explorer, установлена на Вашем компьютере
- Описание окружения
- Криптопро не находит контейнер на jacarta #779100
- Почта не видит сертификат.
- Срок действия КриптоПро заканчивается.
- . Чтобы проверить, какая операционная система установлена на Вашем компьютере
Rutoken
Если в качестве ключевого носителя используется смарт-карта Rutoken, необходимо выполнить следующие шаги:
1.
Убедиться, что на рутокене горит лампочка. Если лампочка не горит, то следует воспользоваться следующими рекомендациями.
2.
Убедиться, что в КриптоПро CSP настроен считыватель Rutoken
(для КриптоПро CSP 3.6 – Все считыватели смарт-карт
). Для этого:
- Выбрать меню Пуск / Панель управления / КриптоПро CSP
; - Перейти на вкладку Оборудование
и нажать на кнопку Настроить считыватели
.
Если считыватель отсутствует, его необходимо добавить (см. Как настроить считыватели в КриптоПро CSP ?).
3.
В окне Выбор ключевого контейнера
установить переключатель Уникальные имена
.
4.
Удалить запомненные пароли. Для этого:
Рис. 4. Окно «Удалить запомненные пароли»
5.
Обновить модули поддержки, необходимые для работы Rutoken. Для этого:
После удаления модулей необходимо перезагрузить компьютер.
- Загрузить и установить последнюю версию модулей поддержки. Дистрибутив доступен для загрузки на сайте компании Актив .
После установки модулей необходимо перезагрузить компьютер.
6.
Следует увеличить количество отображаемых в КриптоПро CSP контейнеров на Rutoken, воспользовавшисьследующей инструкцией.
7.
Обновить драйвер Rutoken (см. Как обновить драйвер Rutoken ?).
8.
Следует убедиться, что на Rutoken содержаться ключевые контейнеры. Для этого необходимо проверить количество свободной памяти на носителе, выполнив следующие шаги:
- Открыть Пуск (Настройки) / Панель управления / Панель управления Рутокен
(если данный пункт отсутствует, то следует обновить драйвер Rutoken). - В открывшемся окне Панели управления Рутокен
в пункте Считыватели
следует выбрать Activ Co. ruToken 0 (1,2)
и нажать на кнопку Информация
(см. рис. 5).
Если рутокен не виден в пункте Считыватели
или при нажатии на кнопку Информация
появляется сообщение Состояние памяти ruToken не изменилось
, значит, носитель был поврежден, необходимо обратиться в сервисный центр
для незапланированной замены ключа.
Рис. 5. Окно программы Панель управления Рутокен.
- Проверить, какое значение указано в строке Свободная память (байт).
В качестве ключевого носителя в сервисных центрах выдаются рутокены объемом памяти около 30000 байт. Один контейнер занимает объем порядка 4 Кб. Объем свободной памяти рутокена, содержащего один контейнер, составляет порядка 26 000 байт, двух контейнеров — 22 000 байт и т д.
Если объем свободной памяти рутокена составляет более 29-30 000 байт, то ключевые контейнеры на нем отсутствуют (см. рис. 6). Следовательно, сертификат содержится на другом носителе.
Рис. 6. Окно «Информация о Rutoken».
Как настроить электронную почту.
Настройка параметров безопасности Outlook Express проводится по следующей схеме:
1. Выберите пункт меню Сервис/ Tools -> Учетные записи / Accounts и откройте закладку Почта/ Mail.
2. В отображаемом списке учетных записей выберите ту, которую необходимо настроить, и нажмите на кнопку Свойства/ Properties.
3. В отображаемом диалоге выберите закладку Безопасность/ Security, позволяющую пользователю указать свои личные сертификаты, которые будут использоваться при выборе личных ключей пользователя для формирования электронной цифровой подписи и расшифрования входящих сообщений.
5. В отображаемом диалоге выберите закладку Безопасность/ Security:
6. В отображаемом диалоге установите следующие режимы:
a. Включать пользователя при отправке шифрованной почты/ Always encrypt messages when sending encrypted mail . Установка режима включения дает возможность отправителю расшифровывать отправленные им сообщения.
b. Включать цифровое удостоверение при отправке сообщений с подписью/ Include my digital ID when sending singed messages. Установка этого режима автоматически будет добавлять сертификат отправителя ко всем сообщениям. Этот режим позволяет производить обмен сертификатами с использованием подписанного сообщения, а затем использовать полученные сертификаты для последующего шифрования сообщений между адресатами.
c. Отправлять сообщения с непрозрачной подписью/ Encode message before signing. При включенном режиме сообщения все вложения будут объединены в единое вложение с включенной в него цифровой подписью. Если режим выключен, подпись формируется в виде одного отдельного вложения для всех вложений.
d. Автоматически добавлять сертификат отправителя в адресную книгу/ Add senders certificates to my address book. При включенном режиме сертификаты, передаваемые в составе подписанного сообщения, будут автоматически добавляться в адресную книгу.
e. Проверять отмену цифровых подписей/ Check for revoked Digital Ds:
i. только при нахождении в сети/ Only when online. Установка маркера проверки приводит к тому, что каждая операция формирования или проверки электронной цифровой подписи будет сопровождаться проверкой на отзыв сертификата. Для проверки на отзыв используется Cписок Отозванных Сертификатов (CRL), информация о нахождении которого записывается в виде дополнения в сертификате каждого пользователя. По умолчанию данная опция не включена, и “Outlook Express” не отслеживает факта компрометации ключей пользователей.
ii. Никогда/ Never.
Проверка на отзыв не выполняется.
Flash-накопитель
Если в качестве ключевого носителя используется flash-накопитель, необходимо выполнить следующие шаги:
1.
Убедиться, что в что в корне носителя находится папка, содержащая файлы: header, masks, masks2, name, primary, primary2.
Файлы должны иметь расширение.key
, а формат названия папки должен быть следующим: xxxxxx.000.
Если каких-либо файлов не хватает или их формат неверен, то, возможно, контейнер закрытого ключа был поврежден или удален . Также необходимо проверить, не содержится ли данная папка с шестью файлами на других носителях.
2.
Убедиться, что в КриптоПро CSP настроен считыватель Дисковод X
(для КриптоПро CSP 3.6 – Все съемные диски
), где X
– буква диска. Для этого:
- Выбрать меню Пуск / Панель управления / КриптоПро CSP
; - Перейти на вкладку Оборудование
и нажать на кнопку Настроить считыватели
.
Если считыватель отсутствует, его необходимо добавить (см. Как настроить считыватели в КриптоПро CSP ?).
3.
В окне Выбор ключевого контейнера
установить переключатель Уникальные имена
.
4.
Удалить запомненные пароли. Для этого:
Рис. 3. Окно «Удалить запомненные пароли»
5.
Сделать копию ключевого контейнера и использовать ее для работы (см. Как скопировать контейнер с сертификатом на другой носитель ?).
6.
Если на рабочем месте установлено КриптоПро CSP версии 2.0
или 3.0
, а в списке ключевых носителей присутствует Дисковод А (B), то его необходимо удалить. Для этого:
- Выбрать меню Пуск / Панель управления / КриптоПро CSP
; - Перейти на вкладку Оборудование
и нажать на кнопку Настроить считыватели
; - Выбрать считыватель Дисковод А
или Дисковод B
и нажать на кнопку Удалить
.
После удаления данного считывателя работа с дискетой будет невозможна.
Установить рутокен в криптопро
Благодаря использованию Рутокен можно надежно защитить информацию от несанкционированного доступа. Защищенная файловая система сохранит в безопасности данные благодаря криптографическому шифрованию. Создано специально ПО, которое объединяет возможности двух программ – КриптоПро Рутокен CSP . Объединив идентификатор и СКЗИ получился надежный модуль, на котором можно безопасно хранить данные.
Так как все действия выполняются внутри ключа-идентификатора и протокол обмена данными защищен уникальной технологией, рационально использовать подобный дистрибутив при работе с электронными документами высокой важности. Если использовать отдельно Рутокен, необходимо прежде всего установить драйвера на ПО.
Нельзя подключать идентификатор до установки драйверов. После инсталляции потребуется установка модулей поддержки для КриптоПро. Пройдя этапы подготовки, можно подключать ключ Рутокен. Затем следует запустить программу КриптоПро и во вкладке Оборудование настроить считыватели. Для работы идентификатора нужно выбрать пункт «Все считыватели смарт-карт» и нажать «Далее».
Трудности валидации на сайте «РТС-Тендер» возникают из-за того, что ЭЦП browser Plug-In не видит ключ RuToken или только сертификат на подпись. Узнать, почему ПК не видит ключ электронной подписи, помогут инструкция от поставщика специализированного ПО, тематический форум на сайте ФНС или ресурсах, посвящённых ЭЦП, а также специалисты из службы технической поддержки производителя крипто-ПО.
Реестр
Если в качестве ключевого носителя используется считыватель Реестр, необходимо выполнить следующие шаги:
1.
Убедиться, что в КриптоПро CSP настроен считыватель Реестр
. Для этого:
- Выбрать меню Пуск / Панель управления / КриптоПро CSP
; - Перейти на вкладку Оборудование
и нажать на кнопку Настроить считыватели
.
Если считыватель отсутствует, его необходимо добавить (см. Как настроить считыватели в КриптоПро CSP ?).
2.
В окне Выбор ключевого контейнера
установить переключатель Уникальные имена
.
3.
Удалить запомненные пароли. Для этого:
- Выбрать меню Пуск / Панель управления / КриптоПро CSP
; - Перейти на вкладку Серви
с и нажать на кнопку Удалить запомненные пароли
; - Отметить пункт Пользователя
и нажать на кнопку ОК
(см. рис. 5).
Рис. 5. Окно «Удалить запомненные пароли»
Список документов для юридического лица:
1. Выписка из Единого государственной реестраюридических лиц (ЕГРЮЛ) не старше 30 дней.
2. Паспорт
3. Реквизиты компании
4. СНИЛС (Страховое свидетельство государственного пенсионного страхования)
5. Свидетельство ИНН
Список документов для Индивидуального предпринимателя (ИП):
1. Выписка из единого госудаственного реестра индивидуальных предпринимателей (ЕГРИП)
2. Паспорт
3. СНИЛС (Страховое свидетельство государственного пенсионного страхования)
4. Свидетельство ИНН
Список документов для физического лица:
1. Паспорт
2. Свидетельство ИНН
2. СНИЛС (Страховое свидетельство государственного пенсионного страхования)
Установка единого клиента jacarta pki
Единый Клиент JaCarta
– это специальная утилита от компании “Аладдин”, для правильной работы с токенами JaCarta. Загрузить последнюю версию, данного программного продукта, вы можете с официального сайта, или у меня с облака, если вдруг, не получиться с сайта производителя.
Далее полученный архив вы распаковываете и запускаете установочный файл, под свою архитектуру Windows , у меня это 64-х битная. Приступаем к установке Jacarta драйвера. Единый клиент Jacarta, ставится очень просто (НАПОМИНАЮ ваш токен в момент инсталляции, должен быть отключен). На первом окне мастера установки, просто нажимаем далее.
Принимаем лицензионное соглашение и нажимаем “Далее”
Чтобы драйвера токенов JaCarta у вас работали корректно, достаточно выполнить стандартную установку.
Если выберете “Выборочную установку”, то обязательно установите галки:
- Драйверы JaCarta
- Модули поддержки
- Модуль поддержки для КриптоПРО
Через пару секунд, Единый клиент Jacarta, успешно установлен.
Обязательно произведите перезагрузку сервера или компьютера, чтобы система увидела свежие драйвера.
После установки JaCarta PKI, нужно установить КриптоПРО, для этого заходите на официальный сайт.
Как установить личный сертификат?
Установка личного сертификата (сертификата вашей организации)может быть выполнена следующим способом:
Через меню “Просмотреть сертификаты в контейнере”
1. Выбрать Пуск / Панель управления / КриптоПро CSP
, перейти на вкладку Сервис
и кликнуть по кнопке Просмотреть сертификаты в контейнере
(см. рис. 1).
Рис. 1. Окно «Свойства КриптоПро CSP»
2. В открывшемся окне нажать на кнопку Обзор
, чтобы выбрать контейнер для просмотра. После выбора контейнера нажать на кнопку Ок
(см. рис. 2).
Рис. 2. Окно выбора контейнера для просмотра
3. В следующем окне кликнуть по кнопке Далее
.
Рис. 3. Окно «Выбранного контейнера закрытого ключа»
4. Если уставлена версия КриптоПро CSP 3.6 R2
(версия продукта 3.6.6497) или выше, то в открывшемся окне следует нажать на кнопку Установить
, после чего утвердительно ответить на уведомление о замене сертификата (если оно появится).
Рис. 4. Окно просмотра сертификата
5. В появившемся окне об успешной установке сертификата нажимаем ОК
Рис. 5. Окно «Сообщение об успешной установки сертификата»
6. после чего нажимаем кнопку готово
Рис. 6. Окно просмотра выбранного сертификата
5. Закрываем окно КриптоПро CSP нажатием кнопки ОК
Подробная информация по установке сертификата доступна по следующей ссылке.
Дискета
Если в качестве ключевого контейнера используется дискета, необходимо выполнить следующие шаги:
1.
Убедиться, что в корне дискеты находится папка, содержащая файлы: header, masks, masks2, name, primary, primary2
. Файлы должны иметь расширение.key
xxxxxx.000
.
контейнер закрытого ключа был поврежден или удален
2.
Дисковод X
(для КриптоПро CSP 3.6 – Все съемные диски), где X
– буква диска. Для этого:
- Выбрать меню ;
- Перейти на вкладку Оборудование
и нажать на кнопку Настроить считыватели
.
?).
3.
В окне Выбор ключевого контейнера
установить переключатель Уникальные имена
(см. рис. 1).
Рис. 1. Выбор ключевого контейнера
- Выбрать меню Пуск / Панель управления / КриптоПро CSP
; - Перейти на вкладку Сервис
и нажать на кнопку Удалить запомненные пароли
; - Отметить пункт Пользователя
и нажать на кнопку ОК
(см. рис. 2).
Рис. 2. Окно «Удалить запомненные пароли»
5.
Как скопировать контейнер с сертификатом на другой носитель?).
Как подписать документ.
Существует 2 вида отправки документа в подписанном виде.
Первый способ – подписание самого документа и второй – подписание всего письма целиком.
Для создания и отправки подписанного сообщения:
1. Нажмите на кнопку Создать сообщение/ Create Mail или выберите пункт меню Файл/ File – > Создать/ New -> Сообщение/ Mail message.
3. Для отправки сообщения в подписанном виде проверьте состояние кнопки Подписать/ Sign. Она должна быть нажата, и должен быть виден знак подписанного сообщения в правой части экрана.
4. После того, как сообщение подготовлено к отправке, нажмите на кнопку Отправить/ Send:
Второй способ, когда подписывается сам файл. Пакет Microsoft Office позволяет прикреплять цифровые подписи к конкретному документу. Для этого необходимо:
1. В меню Сервис выберите команду Параметры, а затем откройте вкладку Безопасность.
2. Нажмите кнопку Цифровые подписи.
3. Нажмите кнопку Добавить.
4. Выберите нужный сертификат, а затем нажмите кнопку OK.
Для остальных форматов данных необходимо использовать программу КриптоАрм.
. КриптоПро не видит контейнер на флешке. Предлагает выбрать другой носитель.
В зависимости от того, какой тип носителя вы используете пути решения разные. Если вы используете смарт-карты типа Рутокен, МсКей, Етокен, то, скорее всего у вас не установлены драйвера для корректной работы с ключом.
Если ваш ключ находится на флешке USB 2.0, то надо смотреть версию ядра КриптоПро. Если вы используете КриптоПро 3.0, то у вас сбился путь. Для того чтобы его настроить необходимо:
При включенном в системный блок носителе Через программу КриптоПро Пуск à Панель управления à КриптоПро àОборудование Настроить считыватели Добавить. В появившемся окне Мастера установки считывателей выбираете в правой части экрана Дисковод (так как в КриптоПро все USB носители определяются как дискеты). В следующем окне выбираете правильное имя флешки, то есть то имя под которым определилась флешка в «Мой компьютер».
Если вы используете КриптоПро 3.6 и контейнер не виден, то значит носитель поврежден. Его следует предоставить в офис для выяснения состояния ключа.
Как должно работать
Почему не видит ЭЦП компьютер? Вроде и ключ в виде флешки есть (тот же RuToken), и утилита «Крипто-Про» установлена, а проверка ЭП не выполняется. Основная причина – ПК изначально не видит флешку ЭЦП. Это возникает обычно, потому что ключ пытаются запустить на устройстве с неподдерживаемой ОС.
Когда установка криптопровайдера выполнена на поддерживаемом аппарате, по инструкции, но всё равно компьютер не видит ЭЦП, проблема может быть и в самом ключе. Чтобы разобраться, свяжитесь с поддержкой. Там у вас запросят скриншоты:
- версии/сборки CSP (вкладка «Общие»);
- ошибок при подключении контейнера ЭЦП.
Кроме того, укажите специалистам, где получали ЭЦП, на каком носителе у вас установлен контейнер (рутокен, етокен, флешка или реестр) и какая используется ОС (разрядность, сборка).
Как решить проблему, что криптопро не видит usb ключ?
Создали новую виртуальную машину и стали ставить софт все последовательно.
Перед установкой любого программного обеспечения работающего с USB носителями на которых находятся сертификаты и закрытые ключи. Нужно ОБЯЗАТЕЛЬНО
отключить токен, если воткнут локально, то отключаем его, если по сети, разрываем сессию
- Первым делом обновляем вашу операционную систему , всеми доступными обновлениями, так как Microsoft исправляет много ошибок и багов, в том числе и драйверами.
- Вторым пунктом является, в случае с физическим сервером, установить все свежие драйвера на материнскую плату и все периферийное оборудование.
- Далее устанавливаете Единый Клиент JaCarta.
- Устанавливаете свежую версию КриптоПРО
Где найти открытый ключ подписи ЭЦП?
Во всех подписях, выданных нашей компанией, открытый ключ находится внутри контейнера на защищенном носителе. Для того, чтобы его извлечь из контейнера необходимо:
При включенном в системный блок носителе Через программу КриптоПро Пуск à Панель управления à КриптоПро àСервис à Просмотреть сертификаты в контейнере. В появившемся диалоговом окне через обзор выбираете необходимый контейнер à Далее. В окне просмотра данных открытого ключа ЭЦП выбираете свойства à вкладка «Состав» à Копировать в файл и указываете путь сохранения сертификата.
Алгоритм решения проблем с jacarta
КриптоПРО очень часто вызывает различные ошибки в Windows, простой пример (Windows installer service could not be accessed). Вот так вот выглядит ситуация, когда утилита КриптоПРО не видит сертификат в контейнере.
Как видно в утилите UTN Manager ключ подключен, он видится в системе в смарт картах в виде Microsoft Usbccid (WUDF) устройства, но вот CryptoPRO, этот контейнер не определяет и у вас нет возможности установить сертификат. Локально токен подключали, все было то же самое. Стали думать что сделать.
Компьютер не видит сертификат эцп: первые шаги
Если компьютер не видит сертификат электронной подписи, то в операционной системе Windows нужно пройти по адресу:
Пуск – Панель управления – КриптоПРО CSP – Сервис – Протестировать – По сертификату.
Так можно понять, установлен ли сертификат в Личное хранилище пользователя с привязкой к RuToken-у.
Возможные причины с определением контейнера
- Во первых, это проблема с драйверами, например, в Windows Server 2022 R2, JaCarta в идеале должна определяться в списке смарт карт как JaCarta Usbccid Smartcard, а не Microsoft Usbccid (WUDF)
- Во вторых если устройство видится как Microsoft Usbccid (WUDF), то версия драйверов может быть устаревшей, и из-за чего ваши утилиты будут не определять защищенный USB носитель.
- Устарелая версия CryptoPRO
. Получили ЭЦП, что делать дальше? Как зарегистрироваться на торговой площадке?
Вся процедура аккредитации, подачи заявки на участие в аукционе и проведения самого аукциона описана в регламенте работы конкретной электронной торговой площадки, который можно найти на сайте этой площадки. Там же находятся различные вспомогательные видеоматериалы, инструкции для работы в системе. Либо вы можете обратиться к нам для приобретения нашей услуги помощи в аккредитации на любой электронной площадке.
Выбрать контейнер закрытого ключа (через «обзор» выбрать сертификат на считывателе – флешке/дискете)
Если когда-то были неправильно установлены предыдущие ключи и новый носитель не устанавливается, то нужно очистить реестр (Windows). Для этого в панели CSP есть кнопка «Удалить запомненные пароли».
Если в событиях приложений ошибок не было, а в системе евент-логи их показали, необходимо проверить файлы Sfc/scannow, а после перерегистрировать компоненты MSIExec/unregister, потом – MSIExec/regserver.
. Чтобы узнать, какая версия обозревателя Internet Explorer, установлена на Вашем компьютере
— Запустите Internet Explorer.
— Выберите из горизонтального меню в верхней части обозревателя пункт «Справка».
— В появившемся окне содержатся сведения о текущей версии обозревателя.
— Возможен вариант
Описание окружения
Есть виртуальная машина на Vmware ESXi 6.5, в качестве операционной системы установлена Windows Server 2022 R2 . На сервере стоит КриптоПРО 4.0.9944, последней версии на текущий момент. С сетевого USB хаба, по технологии USB over ip , подключен ключ JaCarta. Ключ в системе видится
, а вот в КриптоПРО нет.
Криптопро не находит контейнер на jacarta #779100
Back to top
Почта не видит сертификат.
При настройки электронной почты, на стадии подписания документа почта не находит нужный сертификат. Такое случается, когда адрес электронной почты, которая указывается при изготовлении ЭЦП, не совпадает с действующим электронным ящиком.
Срок действия КриптоПро заканчивается.
При установке не был введен серийный номер продукта согласно приобретенной вами лицензии.
. Чтобы проверить, какая операционная система установлена на Вашем компьютере
— Зайти в проводнике в Мой компьютер.
— Нажмите правой кнопкой мыши на дисплее и выберите из появившегося меню пункт «Свойства».
— В отобразившемся окне содержаться сведения о Вашей системе.






