- Введение.
- Что делать, если при введении пин гост рутокен появляется ошибка
- Настройка доступа в личный кабинет ЕГАИС.
- Получение ключа доступа (RSA сертификата) для организаций и ИП.
- Получение ключа доступа (RSA сертификата) для транспортного средства.
- Загрузка универсального транспортного модуля (УТМ).
- Добавление контрагентов.
- Выгрузка журнала учёта розничной продажи.
- Добавление номенклатуры.
- Переотправка ТТН и актов.
- Изменение pin-кода пользователя
- Как настроить параметры для нового пин-кода рутокен
- Как придумать надежный пин для рутокен и сменить пароль
- Как снять блокировку пин-кода rutoken
- Пароль (pin-код) для контейнера rutoken/etoken/флешка?
- Пин-коды рутокен для егаис (гост и rki)
- Пин-коды рутокен для пользователя и администратора
- Управление пин-кодами пользователя и администратора рутокен
- . Заключение.
Введение.
В инструкции содержится информация о том, как настроить доступ в личный кабинет ЕГАИС, а также будут рассмотрены все его возможности: получение RSA сертификата для организации, ИП и транспортного средства, добавление контрагентов и номенклатуры, выгрузка журнала розничной продажи, переотправка ТТН и актов.
Перед настройкой доступа к личному кабинету ЕГАИС, нужно убедиться, что для аппаратного ключа Рутокен ЭЦП 2.0 или JaCarta-2 SE установлен соответствующий драйвер (Панель управления Рутокен или Единый клиент JaCarta), а также записан и действует ГОСТ сертификат, полученный в аккредитованном удостоверяющем центре (УЦ):
Список таких УЦ можно посмотреть на сайте Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации.
Что делать, если при введении пин гост рутокен появляется ошибка
Вы вводите пин ГОСТ Рутокен 12345678, но система выдает ошибку? Существует несколько причин подобного сбоя. Наиболее вероятная — изменение пароля. Если PIN не менялся вами, возможно, в УЦ было установлено другое значение, например, 123456789. Еще один вариант — блокировка (автоматическая или администратором), о снятии которой мы рассказали выше.
Настройка доступа в личный кабинет ЕГАИС.
Доступ в личный кабинет возможен при соблюдении следующих условий:
- Использование браузера Internet explorer версии 9 и выше.
- Наличие установленного программного компонента ФСРАР-Крипто 3.
- Подключенный аппаратный ключ.
Получение ключа доступа (RSA сертификата) для организаций и ИП.
Для каждого обособленного подразделения организации, а также ИП, формируется уникальный ключ доступа, который используется УТМ для защищённого соединения с ЕГАИС.
Чтобы получить такой ключ для продуктивного контура нужно перейти в раздел “Получить ключ доступа”. В данном разделе содержатся ссылки на различную документацию, а также отображаются все зарегистрированные места осуществления деятельности. Для каждого места можно сформировать RSA сертификат и перенести остатки на другой КПП:
Информация о переносе остатков содержится в “Инструкции по запросу доступа для переноса остатков алкогольной продукции”.
Если нужное подразделение организации или ИП не отображается в списке, то его можно добавить в разделе “Контрагенты”.
Для формирования ключа доступа нужно нажать кнопку “Сформировать ключ” и в появившемся окне указать ПИН-коды RSA и ГОСТ, подтвердить достоверность указанных сведений (поставить галочку) и нажать кнопку “Сформировать ключ”:
Появится еще один запрос ПИН-кода RSA, нужно его ввести и нажать кнопку “Ок”:
В течение нескольких минут сертификат будет сформирован и записан на аппаратный ключ (браузер Internet explorer на это время может зависнуть):
Для получения RSA сертификата для тестового контура ЕГАИС, нужно перейти в раздел “Тестовый транспортный модуль”, в нижней части страницы развернуть список “Получить тестовый RSA ключ”, выбрать нужную запись и нажать кнопку “Сформировать ключ”:
В появившемся окне нужно ввести ПИН-код RSA и нажать кнопку “Сформировать ключ”:
Появится окно, в котором нужно ещё раз ввести ПИН-код для начала процесса формирования и записи сертификата.
На аппаратном ключе должен отображаться записанный RSA сертификат. Для Рутокен ЭЦП 2.0, например, нужно запустить программу Панель управления Рутокен, перейти на вкладку “Сертификаты”. В списке должен быть сертификат с именем, состоящим из 12 цифр, которые являются идентификатором организации в ФСРАР (ФСРАР ИД):
Срок действия RSA сертификата составляет 1 год. По окончании действия его нужно повторно записать.
Получение ключа доступа (RSA сертификата) для транспортного средства.
В разделе “Получить ключ для транспортного средства” можно записать RSA сертификаты для транспортных средств, которые используются для перевозки этилового спирта и спиртосодержащей продукции на территории РФ. Для этого нужно выбрать транспорт и нажать кнопку “Направить запрос в МРУ”:
После обработки запроса системой надпись на кнопке изменится на “Сформировать ключ”. После этого можно приступить непосредственно к записи RSA сертификата для продуктивного контура, аналогично, как и для организации или ИП.
Для получения тестового RSA сертификата для транспортного средства, нужно перейти в раздел “Получить тестовый ключ для транспортного средства”, выбрать из списка транспорт и нажать кнопку “Сформировать ключ” для записи сертификата на аппаратный ключ:
Загрузка универсального транспортного модуля (УТМ).
Ссылки для скачивания УТМ для продуктивного контура находятся в разделе “Транспортный модуль”. Доступны версии для операционных систем Windows, Debian, Ubuntu. Также в этом разделе находятся ссылки на различную документацию к УТМ:
Дистрибутивы УТМ для тестового контура и документация к нему доступны в разделе “Тестовый транспортный модуль”:
Также ссылки для скачивания УТМ и документации доступны на этом сайте в разделе УТМ.
Добавление контрагентов.
Добавить контрагента в ЕГАИС можно в разделе “Контрагенты”. Для этого нужно нажать соответствующую кнопку, заполнить и сохранить необходимые реквизиты:
После добавления контрагента, он будет отображаться в таблице. Информация о нём проверяется в ФНС. По окончанию проверки статус в таблице изменится на “Подтверждена ФНС” и контрагент будет добавлен в ЕГАИС:
Выгрузка журнала учёта розничной продажи.
Для розничных организаций, использующих технические средства для отправки сведений о реализуемой алкогольной продукции в ЕГАИС, автоматически формируется журнал учёта розничной продажи. Для его выгрузки необходимо перейти в раздел “Журнала учёта розничной продажи”, указать КПП, дату и нажать кнопку “Открыть”:
В остальных случаях данный журнал введётся вручную или с использованием сторонних программных средств.
Добавление номенклатуры.
Для добавления номенклатуры в справочник алкогольной продукции ЕГАИС нужно предварительно зарегистрировать её в Федеральном реестре алкогольной продукции (ФРАП) для получения регистрационного номера (кода реестра). После этого в разделе “Добавление номенклатуры” нужно указать ИНН и КПП и нажать кнопку “Проверить”:
Далее необходимо выбрать, является ли продукция иностранной:
На следующем этапе нужно внести информацию о новой продукции:
Для этого нужно указать регистрационный номер ФРАП и нажать кнопку “Проверить номер ФРАП”. После проверки номера в поля “Полное наименование” и “Код вида продукции” автоматически загрузится информация из ФРАП. Останется только заполнить поля “Краткое наименование”, “Крепость” и, в случае, если продукция является фасованной, “Ёмкость”.
Переотправка ТТН и актов.
Для повторного получения ТТН или акта по ней необходимо перейти в раздел “Переотправка накладных/актов”, в котором достаточно указать ФСРАР ИД получателя документа и идентификатор ТТН в ЕГАИС:
После этого нужно нажать кнопку “Отправить ТТН” или “Отправить акт” для повторного получения ТТН или акта соответственно.
Изменение pin-кода пользователя
По умолчанию для устройства Рутокен установлен PIN-код Пользователя 12345678. В целях безопасности рекомендуется изменить PIN-код, установленный по умолчанию, перед первым использованием устройства Рутокен.
Рекомендуемая длина PIN-кода — 6-10 символов. Использование короткого PIN-кода (1-5 символов) заметно снижает уровень безопасности, а длинного PIN-кода (более 10 символов) может привести к увеличению количества ошибок при его вводе.
Для изменения PIN-кода:
Запустите Панель управления Рутокен.
- Выберите устройство Рутокен.
- Проверьте корректность выбора устройства.
- Нажмите на кнопку [Ввести PIN-код…] и укажите PIN-код Пользователя.
Нажмите на кнопку [ОК].
Нажмите на кнопку [Изменить].
В полях Введите новый PIN-код и Подтвердите новый PIN-код введите новый PIN-код. Если индикатор безопасности PIN-кода, расположенный рядом с полем Введите новый PIN-код, подсвечен красным цветом, то PIN-код является “слабым”, если желтым — то “средним”, а если зеленым — то “надежным”.
Для Рутокен PINPad
- Нажмите на кнопку [ОК].
Как настроить параметры для нового пин-кода рутокен
В разделе «Политики качества …» («Настройки») можно задать базовые критерии оценки надежности пин-кода Рутокен. Изначально «слабым» считается вариант, который состоит из одного повторяющегося символа. Администратор может запретить выбор простых комбинаций, а также ограничить их минимальную длину. Для изменения политик необходимо проставить «галочки» напротив нужных пунктов, а затем кликнуть «ОК» и «Применить».
При наличии администраторского доступа к ПК можно изменять политики качества через «Групповые политики». Для этого необходимо зайти через «Пуск» в раздел «Выполнить» и ввести команду gpedit.msc в поле «Открыть». Далее следует ввести команду, в которой указать путь к файлу rt.Drivers.exe, определенный ключ инсталлятора и его значение. Полный список ключей можно найти в инструкции на странице 14.
Как придумать надежный пин для рутокен и сменить пароль
Для каждого устройства Рутокен необходимо придумывать уникальную пару надежных пин-кодов. Комбинируйте буквы, цифры и символы, стараясь избегать распространенных «клише» вроде qwerty или 0000. Не используйте имена, фамилии, даты и названия, которые имеют к вам какое-либо отношение (например, имя жены или день рождения дочери).
- Подключите USB-носитель к ПК и запустите панель управления.
- Выберите название токена, укажите роль (Пользователь или Администратор) и введите соответствующий ПИН.
- В разделе «Администрирование» найдите секцию «Изменить ПИН-коды…» и кликните «Изменить».
В открывшемся окне выберите роль, а затем введите и подтвердите новый вариант. Нажмите «ОК».
Как снять блокировку пин-кода rutoken
После 10 ошибочных попыток пин-код Rutoken блокируется. Администратор может снять блокировку с пользовательского пароля, нажав кнопку «Разблокировать» напротив соответствующей секции («вкладка «Администрирование»).
Блокировка администраторского PIN-кода снимается только путем сброса всех настроек при возврате к заводскому состоянию. Кликните «Форматировать» напротив секции «Инициализировать файловую систему…» («Администрирование»). Укажите имя носителя и новый пароль.
Пароль (pin-код) для контейнера rutoken/etoken/флешка?
На каждом носителе уже установлен стандартный пин-код.
1. Рутокен, Рутокен ЭЦП и Рутокен ЭЦП 2.0:
- пользователь: 12345678.
- администратор: 87654321.
2. JaCarta PKI/ГОСТ/SE и JaCarta-2 SE:
- пользователь (ГОСТ/ГОСТ-2): 0987654321.
- пользователь для PKI-доступа: 11111111.
- администратор (пин-код для ГОСТ, PUK-код для ГОСТ-2): 1234567890.
- администратор для PKI-доступа: 00000000.
3. JaCarta LT.
- пользователь: 1234567890.
- администратор: не задан (у носителей, выпущенных после 1 октября 2022 года — 87654321).
4. eToken — 1234567890.
5. Носитель — создается при генерации самостоятельно пользователем.
Пин-коды рутокен для егаис (гост и rki)
Процедура настройки рабочего места для ЕГАИС состоит из нескольких этапов, на трех из которых вводится PIN ключевого идентификатора. Сначала пин-код Рутокен (ГОСТ) 12345678 запрашивается системой при первом переходе в Личный кабинет (после проверки компьютера на наличие требуемого ПО).
Далее организация направляет запрос в ФНС, а после подтверждения (занимает около 5 дней) получает RSA(RKI)-ключ. На этом этапе стандартная комбинация 12345678 вводится дважды — сначала при создании запроса на сертификат для передачи в удостоверяющий центр, а затем при формировании транспортного RSA-ключа в Личном кабинете.
Важно: для упрощения процедуры настройки рекомендуем использовать заводской пароль по умолчанию, который в дальнейшем можно изменить.
Пин-коды рутокен для пользователя и администратора
Владелец устройства вводит пароль для подтверждения каждого значимого действия. Например, для смены криптопровайдера через панель управления, входа в ЕГАИС или на портал Росреестра, регистрации онлайн-кассы в ИФНС или подачи заявки на участие в аукционе. Форма запроса появляется на разных этапах — от регистрации на интернет-площадках до смены настроек доступа.
Первый раз PIN-код используется еще на «старте» работы с носителем — после установки драйверов и запуска панели управления. Для выполнения дальнейших операций требуется выбрать сертификат из списка (если их несколько) и ввести пользовательский пин Рутокен по умолчанию.
Для разграничения прав используется две системные роли — Пользователя и Администратора. Пользователь может выполнять любые криптографические операции в десктопных приложениях и на онлайн-площадках. Администратор работает только с панелью управления, имея неограниченный доступ ко всем ее функциям. Пароль Администратора используется и для изменения настроек.
Если вы получили носитель ЭЦП в Удостоверяющем центре и вам не сообщили ПИН-коды, значит, для аутентификации используются стандартные комбинации цифр по умолчанию. Их легко запомнить — для Пользователя используется прямая последовательность цифр от 1 до 8 (12345678), для Администратора — обратная — от 8 до 1 (87654321).
Важно: перед введением пароля в панели управления необходимо выбрать нужную роль с помощью переключателя.
На всех площадках и во всех программах будет запрашиваться только пользовательский пароль — 12345678. Его необходимо вводить и при работе с панелью управления — для выбора сертификата и криптопровайдера, указания имени устройства, а также для смены ПИН-кода пользователя.
Стандартный пин Рутокен, 87654321, открывает доступ к функциям управления. Администратор может заблокировать и разблокировать пользовательский пароль, настроить кодирование в UTF-8, отформатировать устройство и определить политики безопасности токена.
Важно: при неверном введении пароля запускается обратный счетчик на 10 попыток. После последней ошибочной попытки ПИН блокируется. Если вводится правильный код, счетчик обнуляется.
Управление пин-кодами пользователя и администратора рутокен
Стандартные комбинации цифр — 12345678 и 87654321 — можно найти в большинстве статей и инструкций по работе с Рутокен. «Заводские» пароли не обеспечивают защиты данных, поэтому их стоит использовать только на начальном этапе — для настройки и тестирования устройства. Для дальнейшей безопасной работы замените стандартные цифровые комбинации на более сложные буквенно-цифровые сочетания.
Права на смену пользовательского ПИН-кода имеет либо Пользователь, либо Администратор, либо Пользователь с Администратором. По умолчанию установлен первый вариант, но при форматировании можно выбрать любую политику.
Администратор Рутокен может не только сменить свой пин-код, но и установить определенные ограничения по выбору нового пользовательского пароля. С этой целью настраиваются политики качества, в числе которых:
- минимальное количество символов (1-16);
- запрет на использование комбинации по умолчанию;
- запрет на использование комбинации из одинаковых символов (например, 1111);
- разрешение на использование кириллицы и латиницы;
- запрет на выбор ПИН-кода только из цифр или только из букв;
- указание минимального количества попыток ввода;
- определение «слабых», «средних» и «сильных» паролей.
Для смены изначальных политик качества перейдите в раздел «Настройки».
. Заключение.
В данной инструкции были подробно описаны все основные возможности личного кабинета ЕГАИС на данный момент. По мере внесения различных изменений в его функциональность, данная статья будет обновляться.