- Методика переноса на примере программы The Bat
- 100grammist
- Что означает ошибка «сервер не представил корневой сертификат в сессии the bat»?
- Как исправить ошибку «Неизвестный сертификат CA»
- Сброс хранилища сертификатов
- Включение «Microsoft CryptoAPI»
- Добавление контейнеров в новый реестр
- Смотрим UID необходимого пользователя
- Меняем данные в файле
- Экспортирует контейнеры в новый реестр
- Выгружаем старый реестр
- Проверка добавления ключевых контейнеров
- Перенос личных сертификатов пользователя
- Перенос всех сертификатов
- Как добавить html подпись в почтовом клиенте The Bat!
- Добавление подписи в The Bat
- Во-первых, надо определиться, в какой части реестра хранились старые данные.
- Сервер не предоставил корневой сертификат в сессии the bat
- Что делать, если по-прежнему невозможно соединиться с сервером he bat?
- Шаблоны писем
- Настройка шифрования почты в The Bat.
- Ключевые контейнеры в реестре как с ними работать?
- КриптоПро просмотреть сохраненный пароль (пинкод) на контейнер закрытого ключа ЭЦП
- Вопросы-ответы об ЭЦП – Yvision
- Для чего нужна ЭЦП?
- Как получить ЭЦП?
- Для чего нужно устанавливать приложение NCALayer?
- Чем отличаются ключи ЭЦП с названием AUTH_RSA от RSA?
- Почему ЭЦП выдается сроком на 1 год?
- Как самостоятельно продлить срок действия ЭЦП?
- Что такое ЭЦП на удостоверении личности?
- Как поменять пароль на ЭЦП?
- Что делать, если я забыл пароль от ЭЦП, как восстановить?
Методика переноса на примере программы The Bat
Операционная система Windows умерла и нет возможности восстановить. В системе находились ключевые контейнеры записанные в реестр и на других носителях их не существует. Перенесем ключевые контейнеры со старого реестра в новую систему.
Конечно лучше всегда хранить резервные копии всех получаемых ключей, но это делают только те кто уже имел проблемы с потерей а в последствии долгим и мучительным процессом восстановления необходимых ключей. Самая большая проблема в том что не каждый контейнер в реестре содержит в себе открытый ключ. Государственным учреждениям выдают, как правило на флешке, ключевой контейнер и личный сертификат которые работают в системе только в связке. Некоторые бережно хранят эту связку ну а большинство устанавливают контейнер в реестр системы и используют дальше флэшку в личных целях не задумываясь удаляя все лишнее в случае необходимости. Сохранность данных дело каждого мое дело решить задачу из сложившихся реалий о чем я и поведаю. Вариант подойдёт и для случая когда нет желание переносить каждый ключ а хочется перенести все сразу на новый компьютер.
100grammist
При настройке почтового сервера возникла проблема с сертификатами. Тестовый сертификат от RapidSSL работал без проблем со всеми почтовыми клиентами (это исключение, т. остальные триальные PositiveSSL, GlobalSign, EssentialSSL не хотели работать с The Bat!). Когда купили сертификат на год и подключили к dovecot и exim, то возникли проблемы в The Bat!.
При попытке отправить или принять почту возникает ошибка: «Сервер не представил корневой сертификат в сессии и соответствующий корневой сертификат не найден в адресной книге. Это соединение не может быть секретным. Пожалуйста, свяжитесь с администратором Вашего сервера». В журнале аналогичная запись: «Недействительный сертификат сервера (Поставщик цепочки этого S/MIME сертификата не найден)».
Проблема НЕ в поставщиках, а в настройках сервера. Вместе с сертификатом нашего домена нужно выдавать всю цепочку сертификатов (промежуточные CA и корневой CA). Это должно решить проблему нехватки корневого сертификата.
Решение:1. Открываем полученный сертификат (*. crt) в Windows:
Выбираем в списке промежуточный сертификат RapidSSL CA и нажимаем Просмотр сертификата:
Нажимаем Копировать в файл. Выбираем формат Base64 (это текстовый вариант, только расширение другое — *. cer). Затем нажимаем Далее и сохраняем файл.
С полученным сертификатом нужно повторить шаги 1. 1-1. В моем случае я сохранил сертификат корневого CA — GeoTrust Global CA.
Итак у нас получилось два новых файла: для RapidSSL CA и для GeoTrust Global CA. Для dovecot и exim мы объединим все три сертифкаты (ключая mail. globalclubbing. com) в один файл mail. globalclubbing. com. all. crt:——BEGIN CERTIFICATE——MIIE5TCCA82gAwIBAgICdPEwDQYJKoZIhvcNAQEF BQAwPDELMAkGA1UEBhMCVVMx. 4HfgZX56IUcP——END CERTIFICATE————BEGIN CERTIFICATE——MIID1TCCAr2gAwIBAgIDAjbRMA0GCSqGSIb3DQEB BQUAMEIxCzAJBgNVBAYTAlVT. LEL2TxyJeN4mTvVvk0wVaydWTQBUbHq3tw==——END CERTIFICATE————BEGIN CERTIFICATE——MIIDVDCCAjygAwIBAgIDAjRWMA0GCSqGSIb3DQEB BQUAMEIxCzAJBgNVBAYTAlVT. 5fEWCRE11azbJHFwLJhWC9kXtNHjUStedejV0NxP NO3CBWaAocvmMw==——END CERTIFICATE——
2 Этот файл нужно подсунуть exim таким образом:MAIN_TLS_CERTIFICATE = CONFDIR/mail. globalclubbing. com. all. crtА для dovecot другим:ssl_cert_file = /etc/ssl/certs/mail. globalclubbing. com. a ll. crt
1 В случае с apache, нужно делать два файла. Сертификат нашего домена mail. globalclubbing. com. crt:——BEGIN CERTIFICATE—— MIIE5TCCA82gAwIBAgICdPEwDQYJKoZIhvcNAQEF BQAwPDELMAkGA1UEBhMCVVMx. 4HfgZX56IUcP ——END CERTIFICATE——
И mail. globalclubbing. com. crt, который содержит только CA. ——BEGIN CERTIFICATE—— MIID1TCCAr2gAwIBAgIDAjbRMA0GCSqGSIb3DQEB BQUAMEIxCzAJBgNVBAYTAlVT. LEL2TxyJeN4mTvVvk0wVaydWTQBUbHq3tw== ——END CERTIFICATE—— ——BEGIN CERTIFICATE—— MIIDVDCCAjygAwIBAgIDAjRWMA0GCSqGSIb3DQEB BQUAMEIxCzAJBgNVBAYTAlVT. 5fEWCRE11azbJHFwLJhWC9kXtNHjUStedejV0NxP NO3CBWaAocvmMw== ——END CERTIFICATE——
И подключать через:SSLCertificateFile /etc/ssl/certs/mail. globalclubbing. com. c rtSSLCertificateChainFile /etc/ssl/certs/mail. globalclubbing. com. c a. crt
Однако на этом проблема не заканчивается — The Bat! может заупрямиться и ответить: «Нет доверия к корневому S/MIME сертификату центра сертификации, поскольку его нет в адресной книге доверенных корневых центров сертификации». В журнале аналогичная запись: «Недействительный сертификат сервера (Нет доверия к корневому S/MIME сертификату центра сертификации, поскольку его нет в адресной книге доверенных корневых центров сертификации. Дело в том, что в адресных книгах The Bat! (RootCA и IntermediateCA) могут отсутствовать указанные нами сертификаты (промежуточные CA и корневой CA). В этом случае достаточно добавить сертификат с помощью кнопки «Добавить к доверенным».
Что означает ошибка «сервер не представил корневой сертификат в сессии the bat»?
Из текста ошибки понятно, что «камнем преткновения» стала некая программа или процесс, сертификат которой является не проверенным или вызывает подозрение (если говорить «простым языком»). Иногда даже переустановка операционной системы с последующей установкой программы, не исправляет данной ситуации (из приведенных ниже способов устранения неполадки будет понятно, почему так происходит).
Итак, если сервер прервал соединение the bat, может помочь:
— откройте «Свойство» — «Настройка» далее раздел «Система» и «Почтовый каталог»;
— вас интересуют файл «RootCA. ABD» или («EBD») — это хранилища сертификатов;
- — после удаления старых сертификатов заново запустите программу — она автоматически создаст новую базу данных — проверьте работоспособность софта;
- — если удаление не помогло, попробуйте удалить файл «IntermCA.ABD», находится он в этом же файловом каталоге.
Итак, в программе откройте «Свойства» вкладка «S/MIME и TLS» и в разделе «Реализация S/MIME и сертификаты TLS» поставьте галочку на строке «Microsoft CryptoAPI». Перезагрузите программу и подтвердите принятие изменений.
Как исправить ошибку «Неизвестный сертификат CA»
Наиболее часто с ошибкой «Неизвестный сертификат CA» пользователи сталкиваются после переустановки операционной системы Windows при попытке получить почту по безопасному протоколу SSL. Полное описание неполадки гласит о том, что корневой SSL-сертификат не был представлен почтовым сервером в текущей сессии, а также об отсутствии такового в адресной книге программы.
В целом привязать ошибку к конкретной ситуации нельзя, однако ее значение абсолютно понятно: The Bat! не имеет необходимого SSL-сертификата на момент получения почты с защищенного сервера.
Основной причиной неполадки является то, что мейлер от Ritlabs использует собственное хранилище сертификатов, в то время как подавляющее большинство других программ довольствуется расширяемой базой данных Windows.
Таким образом, если по каким-либо причинам сертификат, используемый в дальнейшем The Bat!, был добавлен в Windows-хранилище, почтовый клиент никоим образом об этом не узнает и тут же «плюнет» в вас ошибкой.
Сброс хранилища сертификатов
Собственно, данное решение является наиболее простым и понятным. Все что нам нужно — это заставить The Bat! полностью пересоздать базу данных сертификатов СА.
Однако в самой программе выполнить подобное действие не получится. Для этого нужно полностью приостановить The Bat!, а затем удалить файлы «RootCA. ABD» и «TheBat. ABD» из основного каталога почтового клиента.
Путь к данной папке можно найти в меню клиента «Свойства» — «Настройка» — «Система» в пункте «Почтовый каталог».
По умолчанию месторасположение каталога с данными мейлера таково:
Здесь «Имя_пользователя» — это название вашей учетной записи в системе Windows.
Включение «Microsoft CryptoAPI»
Другой вариант устранения неисправности заключается в переходе на систему шифрования от Microsoft. При смене криптопровайдера мы автоматически переводим The Bat! на использование системного хранилище сертификатов и тем самым исключаем конфликты баз данных.
Реализовать вышеуказанную задачу очень просто: идем в «Свойства» — «S/MIME И TLS» и в блоке «Реализация S/MIME и сертификаты TLS» отмечаем пункт «Microsoft CryptoAPI».
Затем жмем «ОК» и перезапускаем программу для применения новых параметров.
Все эти незамысловатые действия позволят полностью предотвратить дальнейшее возникновение ошибки «Неизвестный сертификат CA» в The Bat!
Добавление контейнеров в новый реестр
Перед тем как добавить в новый реестр контейнеры нам надо сменить uid пользователя и отредактировать путь убрав название загруженного куста.
Смотрим UID необходимого пользователя
Чтобы скопировать текст из командной строки Windows, необходимо нажать правой кнопкой мыши на заголовок окна консоли и в меню «Свойства» на вкладке «Общие» включить опцию «Выделение мышью». Вставляется текст по нажатию правой кнопки мыши!
Меняем данные в файле
Открываем файл в блокноте и делаем замену:
Не забудьте убрать название куда добавляли куст! Вам надо загрузить в рабочую часть реестра!
Экспортирует контейнеры в новый реестр
Выгружаем старый реестр
Не ищите возможности удаления старого куста который мы добавляли!Ненужный больше куст можно только выгрузить!
Проверка добавления ключевых контейнеров
Открываем программу Crypto Pro и смотрим что у нас есть в реестре:
Всё прошло успешно и все ключевые контейнеры присутствуют.
Перенос личных сертификатов пользователя
Берём открытый сертификат что нам нужен и устанавливаем его через Crypto Pro указав автоматический поиск контейнера. В случае если ставили контейнеры не вводя пароль просто жмите Ентер (если вводили то ищите куда записали).
Все действия с ключами выполняйте через программу Crypto Pro!
Перенос всех сертификатов
Согласно ч. 2 ст. 5 Федерального закона N 63
«Об электронной подписи» простой ЭП является электронная подпись, которая
посредством использования кодов, паролей или иных средств подтверждает факт
формирования электронной подписи определенным лицом. Вместе с этим на основании
ч. 2 ст. 6 ФЗ N 63 информация в электронной форме, подписанная
простой ЭП, признается электронным документом, равнозначным документу на
бумажном носителе, подписанному собственноручной подписью при заключении
соглашения между участниками электронного взаимодействия.
На наш взгляд Соглашение обязательно должно содержать:
Терминологию,
соответствующую действующему законодательству РФ: что есть простая ЭП, ключ
простой ЭП, владелец ключа простой ЭП и т.
Условия
признания документа, подписанного простой ЭП, а именно, что стороны соглашаются
использовать простую ЭП для подписания электронных документов, а также
признают, что такие документы равнозначны бумажным документам, подписанным
собственноручными подписями и т.
Правила
определения лица, подписавшего электронный документ с помощью простой ЭП.
Также можно обозначить перечень документов, которые будут
подписываться с использованием простой ЭП, права и обязанности сторон, их
ответственность и т.
Как добавить html подпись в почтовом клиенте The Bat!
* Полностью рабочего способа установить сложную html подпись в данный клиент не найдено! Вы можете попробовать воспользоваться данной инструкцией, однако результат не гарантирован.
Для использования html-подписи в клиенте The Bat! необходимо произвести предварительную настройку редактора писем (если этого не было сделано ранее!). В главном меню выберите пункт «Свойства» -> «Настройки». В открывшемся окне настроек в левом меню выберите категорию «Редактор и Просмотр писем» и укажите для пункта «Редактор текста по умолчанию» вариант «HTML с альтернативной текстовой частью». Сохраните изменения.
После этого для того чтобы установить html-подпись, кликните правой кнопкой мыши на адрес вашего почтового ящика и в открывшемся меню выберите пункт «Свойста почтового ящика» или кликните левой кнопкой мыши на адрес ящика и нажмите сочетание клавиш Alt + Enter.
В открывшемся окне настроек в левом меню выберите пункт «Шаблоны» -> «Новое письмо».
* Убедитесь, что редактор письма установлен в режим HTML. На текущей вкладке в пункте меню «Формат» должно быть выбрано значение «HTML (с форматированием)».
Скопируйте содержимое блока визуальной разметки и вставьте в поле ввода, заменив текущий блок подписи (если он присутствует), не удаляя при этом первую строку подписи, содержащую «—«.
При необходимости настройте и основную часть шаблона. Сохраните изменения нажатием кнопки «OK».
Если с установкой подписи возникают проблемы, ознакомьтесь с разделом «Возможные проблемы».
Добавление подписи в The Bat
В данной инструкции расскажем как добавить подписи в письма почтовой программы The Bat. Для того, чтобы добавить новую подпись, зайдите в раздел меню «Ящик — Свойства почтового ящика»
В открывшемся окне найдите раздел «Шаблоны» в этом разделе находятся все возможные подписи для разных случаев. В разделе «Новое письмо» указывается подпись для новых созданных вами писем. В разделе «ответ» указывается подпись для писем которые будут создаваться при нажатии кнопки «Ответить», в полученном вами письме. В разделе «Пересылка» указывается подпись, которая будет вставляться в письмо, создаваемая при использовании функции «пересылка письма».
При создании подписи возможно использование макросов, они позволять сделать подпись более универсальной, все возможные макросы с их описанием вы можете увидеть в контекстном меню «Макросы». Например при использовании макроса %FormFName — будет отображаться имя, внесенное в свойства почтового ящика.
Во-первых, надо определиться, в какой части реестра хранились старые данные.
В них необходимо найти производителя программного обеспечения и далее название самой программы
Сервер не предоставил корневой сертификат в сессии the bat
«The Bat!» — это программа для операционной системы Windows, предназначенная для работы с электронной почтой и написанная на языке «Delphi». Программа актуальна и в настоящее время пользуется авторитетом, что вполне заслужено: многие считают её наиболее безопасной программой–клиентом для работы с электронной почтой.
Как и любой продукт данное программное обеспечение периодически «дает сбои»: происходят они достаточно часто, однако в большинстве случаев виновником проблемы является не сама программа, а компьютер на котором «The Bat!» установлен. При этом наиболее «популярная» ошибка — это «Недействительный сертификат CA», из-за которого невозможно соединиться с сервером the bat.
Что делать, если по-прежнему невозможно соединиться с сервером he bat?
Возникает данный сбой из-за того, что хранилища сертификатов у программы и операционной системы разные, и после установки (или запуска) некой программы, ранее неизвестной «The Bat!», программа просто «отказывается» от работы с непроверенными источниками.
Для решения требуется просто добавить сертификат издателя в список доверенных:
— для начала необходимо «добыть» этот самый сертификат: для этого нажмите «Win+R» и введите команду «certmgr. msc» — откроется служба «Сертификаты»;
- — в разделе «Доверенные корневые сертификаты» найдите тот, где фигурирует «avast» в первом или во втором столбце, после чего скопируйте (импортируйте) его на рабочий стол или в любую другую папку;
- — теперь в самой программе откройте вкладку «Ящик» — «Свойства» — «Общие сведения»;
- — в открывшемся окне нужный вам параметр — это четвёртая вкладка «Сертификаты»: нажмите кнопку «Импортировать», после чего из списка выберите сохраненный ранее сертификат «Avast» и нажмите на кнопку «Добавить к доверенным».
Вот, собственно, все рабочие способы решения данной ошибки. Стоит обратить пристальное внимание на способ «2»: в большинстве случаев именно он помогает исправить программный сбой с сообщением «сервер не предоставил корневой сертификат в сессии the bat».
В завершение стоит остановиться на достоинствах программы «The Bat!», коих немало. Например:
- — непрекращающаяся поддержка разработчиков;
- — шифрование почтовой базы и подпись писем;
- — моментальная блокировка изображений, вызывающих подозрение;
- — полная изоляция от скриптов и исполняемых кодов;
- — возможность создания шаблонов;
- — виртуальные папки;
- — сортировщик писем, резервное копирование и многое другое.
Шаблоны писем
В отличие от других Быстрые шаблоны представляют собой не цельные письма, а фрагменты заранее набранного текста, которые можно вставить в любое письмо. Это может быть приветствие, подпись, почтовый адрес, банковские реквизиты – любой текст, который вы часто используете в переписке.
Создать быстрый шаблон можно через меню Инструменты -> Быстрые шаблоны (комбинация клавиш Shift+Ctrl+Q). Здесь же можно редактировать и удалять уже созданные быстрые шаблоны.
Выберите ящик, для которого вы хотите создать шаблон, и нажмите кнопку Создать новый быстрый шаблон.
Быстрый шаблон создается так же, как и обычный. Поставьте галочку Общий (также и для других ящиков), если хотите пользоваться этим шаблоном не только в текущем ящике. Выберите, для каких писем будет использоваться шаблон – для новых писем/массовой рассылки, для ответов и/или для пересылки.
Дайте шаблону название и укажите псевдоним. Этот псевдоним нужен для простоты вставки шаблона в текст письма, поэтому он должен состоять из одного слова и не содержать специальных символов. Впишите его в текст письма, нажмите комбинацию клавиш Ctrl+Пробел, и программа автоматически подставит заданную информацию. Кроме того, вы можете назначить комбинацию клавиш для вставки конкретного быстрого шаблона. Наконец, шаблон можно вставить, открыв в редакторе письма пункт Инструменты -> Вставить быстрый шаблон. Это удобнее, если таких шаблонов много и вам сложно запомнить псевдоним каждого из них.
Создайте быстрый шаблон в окне редактора и нажмите OK. Так будет выглядеть быстрый шаблон, который вставит в ваше письмо приветствие, соответствующее времени создания письма – с 6 до 10 «Доброе утро», с 10 до 18 «Добрый день», с 18 до полуночи «Добрый вечер», с полуночи до 6 – «Доброй ночи».
Вы можете сделать быстрый шаблон частью обычного шаблона, используя макрос в формате %QINCLUDE=»псевдоним» (для шаблона из примера – %QINCLUDE=»приветствие»). Если вы захотите изменить приветствие, вам не придется вносить изменения во все шаблоны. Отредактируйте быстрый шаблон – и во всех остальных шаблонах он будет использован в измененном виде.
Если вы хотите распечатать письмо из программы The Bat!, оно будет напечатано следующим образом:
В отличие от других шаблонов, стандартный шаблон печати можно изменить через вкладку Шаблон меню Письмо -> Настройка печати:
Помимо уже описанных, в этом шаблоне использованы макросы %FolderName и %AccountName (название папки и ящика, в которых находится письмо).
В других вкладках окна Настройка печати можно изменить размер полей и настроить нумерацию страниц распечатываемых писем. Вы не можете установить собственный шаблон для каждого контакта или для почтового ящика, но можете указать собственные параметры печати для каждой папки через меню Папка -> Свойства папки. В появившемся окне нужно поставить галочку Собственные параметры печати и нажать ставшую активной кнопку Параметры печати.
При необходимости The Bat! может сохранить любое письмо на диск. Для этого воспользуйтесь иконкой на панели инструментов или пунктом меню Письмо -> Сохранить в файл (комбинация клавиш Alt+F5).
Если вы сохраните письмо из программы The Bat! в текстовый файл, оно сохранится в такой форме:
Просмотреть и изменить этот шаблон можно через пункт меню Ящик -> Свойства почтового ящика -> Шаблоны -> Сохранение в файл.
При электронной переписке у корреспондентов есть возможность добавить к письму запрос на подтверждение прочтения. Когда адресат прочитает письмо, отправитель получит автоматически созданное письмо и будет знать, что его письмо было прочитано. В The Bat! такой запрос можно добавить при написании письма, воспользовавшись пунктом меню Свойства -> Подтверждение прочтения.
Если вы получили письмо с запросом подтверждения прочтения, программа The Bat! сгенерирует следующее письмо:
Просмотреть и изменить этот шаблон можно через пункт меню Ящик -> Свойства почтового ящика -> Шаблоны -> Подтверждение прочтения.
Помимо уже описанных, в этом шаблоне использованы следующие макросы: %FromName (полное имя отправителя письма), %Text с параметром «10» (в письмо включаются только первые 10 строк оригинального письма), %TheBatVersion (версия The Bat!, которой пользуется отправитель), %Subject с параметром «Reading Confirmation Receipt» (указывается тема письма Reading Confirmation Receipt).
Вы также можете указать действие, которое нужно произвести с автоматически созданным подтверждением прочтения. По умолчанию включена опция Отложить отправку (письмо будет отослано при отправке прочей исходящей почты), но можно выбрать опцию Отправить сразу, Редактировать (письмо будет открыто для редактирования) или Игнорировать (запрос подтверждения прочтения будет проигнорирован, письмо не будет создано). По умолчанию выбранное действие будет происходить автоматически, но вы можете поставить галочку Запрашивать подтверждение действия и в каждом конкретном случае решать, что делать с подтверждением прочтения.
В программе The Bat! вы можете переслать письмо, которое получили или отправили, другому адресату. Для этого воспользуйтесь иконкой на панели инструментов или пунктом меню Письмо -> Переслать (комбинация клавиш Shift+F5).
Когда вы пересылаете письмо, стандартный шаблон пересылки выводит на экран такое окно:
Просмотреть и изменить этот шаблон можно через пункт меню Ящик -> Свойства почтового ящика -> Шаблоны -> Пересылка.
Помимо уже описанных, в этом шаблоне использованы следующие макросы: %ToName (полное имя адресата), %OFromName (полное имя отправителя оригинального письма), %OFromAddr (адрес отправителя оригинального письма), %OToList (адресаты оригинального письма), %OCcList (получатели копии оригинального письма), %SetPattRegExp, %RegExpMatch, %Headers (набор макросов, извлекающий из заголовков письма дату его создания и отображающий ее в указанном формате), %OSubj (тема оригинального письма), %OAttachments (имена файлов, прикрепленных к оригинальному письму), %Text (текст оригинального письма).
Установленная по умолчанию галочка Прикреплять также исходное письмо в формате EML (стандарт MIME) означает, что к пересылаемому письму будет прилагаться это же письмо в исходном виде, без изменений.
Чтобы создать ответ на полученное письмо, воспользуйтесь иконкой на панели инструментов либо пунктом меню Письмо -> Ответить (комбинация клавиш Ctrl+F5). Если у исходного письма несколько адресатов, и вы хотите, чтобы все они получили ваш ответ, воспользуйтесь иконкой или пунктом меню Письмо -> Ответить всем (комбинация клавиш Shift+Ctrl+F5).
Для удобства переписки при создании ответа The Bat! сохраняет текст исходного письма, выделяя его цветом. Вы можете отвечать на все письмо целиком или на отдельные фразы, набирая ответ внутри исходного текста. Зачастую второй вариант более удобен, чем первый, «классический».
Когда вы создаете ответное письмо в программе The Bat!, стандартный шаблон ответа выведет на экран такое окно:
Просмотреть и изменить этот шаблон можно через пункт меню Ящик -> Свойства почтового ящика -> Шаблоны -> Ответ.
Помимо уже описанных, в этом шаблоне использованы следующие макросы: %OFromFName (имя отправителя оригинального письма), %ODate (дата оригинального письма полностью), %OTimeLong (время оригинального письма полностью), %Quotes (оригинальное письмо как цитата).
При цитировании текста перед каждой его строчкой появляется префикс цитат. По умолчанию это символ ›, но вы можете сделать так, чтобы помимо этого символа отображалась информация об авторе – имя и/или фамилия, первая буква, инициалы.
При групповой переписке через список рассылки в поле письма Обратный адрес отображается не адрес того, кто написал это письмо, а адрес рассылки. Для вашего удобства при составлении ответа на такое письмо The Bat! комбинирует информацию – в поле Кому будет имя отправителя оригинального письма и адрес списка рассылки. Чтобы изменить это, поставьте галочку Не использовать ФИО из поля От вместе с Обратным адресом.
Чтобы создать новое письмо в программе The Bat!, воспользуйтесь иконкой на панели инструментов либо пунктом меню Письмо -> Создать (комбинация клавиш Ctrl+N). Когда вы начинаете писать письмо, стандартный шаблон нового письма выведет на экран такое окно:
Просмотреть и изменить этот шаблон можно через пункт меню Ящик -> Свойства почтового ящика -> Шаблоны -> Новое письмо.
В этом шаблоне использованы четыре макроса: %ToFName (имя адресата), %Cursor (начальная позиция курсора в редакторе), %FromFName (имя отправителя), %FromAddr (адрес отправителя). Как только вы введете адрес в поле От, имя адресата появится и в письме.
Шаблоны используются в почтовой программе The Bat! для общего оформления писем, а также для добавления в текст различной информации служебного или системного характера.
Шаблоны позволяют существенно ускорить работу с почтой, особенно когда письма включают стандартные или часто повторяющиеся фрагменты текста. Использование макросов делает шаблоны более гибкими и универсальными.
В программе The Bat! существуют шаблоны трех уровней:
- личные шаблоны – для каждого контакта либо группы контактов, создаются и настраиваются в Адресной книге
- шаблоны папки – для писем, созданных в определенной папке, создаются и настраиваются в Свойствах папки
- шаблоны ящика – для писем, созданных в определенном ящике, создаются и настраиваются в Свойствах почтового ящика
Всякий раз, когда вы создаете письмо, The Bat! ищет подходящий для него шаблон. Личный шаблон имеет приоритет над всеми остальными, шаблон группы адресной книги над шаблоном папки, а шаблон папки – над шаблоном ящика.
Шаблоны также различаются по назначению:
- Новое письмо
- Ответ
- Пересылка
- Сохранение письма
- Печать письма
- Подтверждение прочтения
В программе The Bat! есть стандартные шаблоны каждого из этих видов. Они установлены по умолчанию в свойствах всех почтовых ящиков и всех папок. Вы можете изменить их, если хотите, чтобы ваши письма создавались по-другому. Не бойтесь экспериментировать – стандартный шаблон всегда можно восстановить, нажав соответствующую кнопку. Добавьте или уберите любой текст и/или макросы. Наиболее популярные макросы можно выбрать из соответствующего раздела меню.
В разделе Правка можно отменить/повторить последнее действие, работать с буфером обмена, осуществить поиск по шаблону и замену текста в нем.
В разделе Формат можно перейти от простого текста к формату HTML. Он предоставляет больше возможностей для работы с текстом, цветами, изображениями, таблицами и пр. Также здесь можно указать параметры выравнивания текста.
Через раздел Инструменты можно вставить в текст письма дату/время, а для формата HTML – еще и картинку или ссылку. Кроме того, можно изменить регистр выделенного текста (верхний – все буквы будут заглавными, нижний – строчными, инвертировать – регистр каждой буквы сменится на противоположный, капитализировать – первая буква станет заглавной, остальные будут строчными) и произвести математические операции с числовым выражением внутри письма.
В разделе Орфография доступны настройки проверки орфографии в создаваемом письме, выбор языков и других параметров для проверки.
Если в процессе создания шаблона вы хотите увидеть результат его работы на конкретном примере, это можно сделать, нажав кнопку Предварительный просмотр. Перед вами появится окно, в котором вы увидите, как выглядит письмо, создаваемое с помощью этого шаблона.
Также вы можете установить галочки Подтверждение доставки и Подтверждение прочтения, если хотите знать, когда письмо будет доставлено и прочитано адресатом. В шаблоне вы выбираете набор символов, который будет использован в письме.
Кроме обычных шаблонов, в The Bat! вы можете создавать Быстрые шаблоны, которые представляют собой не цельные письма, а фрагменты заранее набранного текста, которые можно вставить в любое письмо. Это может быть приветствие, подпись, почтовый адрес, банковские реквизиты – любой текст, который вы часто используете в переписке.
Настройка шифрования почты в The Bat.
Как настроить шифрование почты (S/MIME) в The Bat. Это продолжение статьи Защита электронной почты. Шифрование почты. Получение сертификата.
The Bat поддерживает две технологии защиты информации: PGP и PKI (S/MIME). В этой статье речь пойдет только о технологии PKI (S/MIME).
Подразумевается, что сертификат для шифрования почты уже получен.
Для начала рассмотрим настройку с помощью Microsoft CryptoAPI (Win XP).
Использование Microsoft CryptoAPI
В списке криптопровайдеров выбираем Microsoft Enhanced Cryptographic Provider v1. 0 (как обеспечивающий наилучшее шифрование). В списке также присутствует Microsoft Enhanced RSA and AES Cryptographic Provider (Prototype), однако, с его помощью зашифровать письмо у меня не получилось (вместо AES 256-бит, письмо зашифровывалось алгоритмом RC2). Использовать это криптопровайдер не рекомендую. Алгоритм шифрования: 3DES. Хеш-алгоритм подписи: SHA-1. Отмечаем опции “Помнить связи e-mail адресов с сертификатами для подписи” и “Помнить связи e-mail адресов с сертификатами для шифрования”.
Импорт сертификата из подписанного письма. Выделяем письмо, далее в меню Инструменты -> Криптография и безопасность -> Импортировать ключ (сертификат). Откроется мастер импорта сертификатов. Нажимаем Далее. В следующем окне оставляем выбранной опцию “Автоматически выбрать хранилище на основе типа сертификата” и Далее. Если появится предупреждение об импорте корневого сертификата, нажимаем Да, затем Готово. Теперь по указанному в сертификате адресу можно отправлять зашифрованные письма.
Настройка шифрования с помощью внутреннего криптопровайдера Bat.
Использование внутреннего криптопровайдера Bat
Экспорт сертификата Открываем Панель управления -> Свойства обозревателя -> вкладка Содержание -> кнопка Сертификаты Переходим на закладку Личные, выделяем нужный сертификат, нажимаем кнопку Экспорт. Откроется мастер экспорта сертификатов. Нажимаем Далее. В следующем окне необходимо выбрать опцию “Да, экспортировать закрытый ключ”, нажимаем Далее. Выбор формата файла сертификата. Оставляем значения по умолчанию: файл обмена личной информацией – PKCS#12 (. PFX), опция “Усиленная защита” включена. Нажимаем Далее. Вводим пароль закрытого ключа. Этот пароль будет запрашиваться каждый раз при доступе к закрытому ключу. каждый раз при расшифровке/зашифровке письма (учтите это). Можно ввести пустой пароль, но это сильно понизит уровень безопасности. Далее выбираем имя и расположение экспортируемого файла. Нажимаем Далее и затем Готово.
Импорт сертификата Открываем Адресную книгу и создаем контакт для СВОЕГО адреса e-mail. Если включен внутренний криптопровайдер Bat, то в адресной книге будет доступна вкладка Сертификаты. Открываем ее и нажимаем кнопку Импортировать. Выбираем сохраненный сертификат. Появится окно для ввода пароля закрытого ключа:
Импорт сертификата в хранилище Bat
Вводим пароль. Появится похожее окно, в него опять вводим тот же пароль. После этого в списке сертификатов должен появится новый сертификат.
Теперь двойным щелчком открываем его. Если в сведениях о сертификате будет надпись – “Этот S/MIME сертификат недействителен”, в этом случае необходимо добавить корневой сертификат в список доверенных. Для этого открываем вкладку Путь сертификации:
Добавление корневого сертификата в список доверенных
Выделяем корневой сертификат (в примере AAA Certificate Services) и нажимаем кнопку Добавить к доверенным. На вопрос, действительно ли мы хотим это сделать, отвечаем Да. На этом импорт сертификата завершен.
Импорт сертификата из подписанного письма. Выделяем письмо, далее в меню Инструменты -> Криптография и безопасность -> Импортировать ключ (сертификат). После этого появится сообщение о количестве импортированных сертификатов (может быть более одного, если импортируются отсутствующие вышестоящие сертификаты). Сертификаты автоматически добавляются к существующим контактам в адресной книге. Если адрес e-mail не был заведен, то соответствующий ему контакт будет создан автоматически. Для некоторых сертификатов может потребоваться процедура добавления корневого сертификата в список доверенных. В этом случае выполняем описанную выше процедуру.
Теперь мы готовы к отправке подписанных и/или зашифрованных сообщений.
Зашифровать/подписать письмо можно с помощью соответствующих кнопок на панели инструментов в окне создания письма. Расшифровка письма/проверка подлинности подписи выполняется с помощью значка в виде письма в правом верхнем углу окна просмотра сообщения.
Ключевые контейнеры в реестре как с ними работать?
Для работы со старым реестрам нужны права на открытие необходимых данных иначе вылезет предупреждение:
Для работы со старым реестром выполним следующие действия:
- Скачиваем программу PsTools и распаковываем в любую папку;
- Копируем необходимый файл PsExec.exe
в папку C:WindowsSystem32
; - Запускаем командную строку cmd от имени администратора
;
Вот так это должно выглядеть в cmd:
Теперь вы можем спокойно работать с реестром и не получать предупреждения о невозможности просмотра данных.
КриптоПро просмотреть сохраненный пароль (пинкод) на контейнер закрытого ключа ЭЦП
Подробности Создано: 16 мая 2016 Обновлено: 21 июня 2017
Недавно столкнулся с проблемой, в бухгалтерии, КриптоПро спросил пинкод на контейнер закрытого ключа, для каких целей уже не помню. Бухгалтер, конечно же, не помня никаких паролей, начал листать блокнот, тыкать мне десяток флешек и нервно что-то бормотал про религию, правительство и директора. Я тоже прикинулся “северным оленем” залез в интернеты и нашел простой способ узнать сохраненный пароль, пинкод (если изволите), на контейнер закрытого ключа электронной цифровой подписи (ЭЦП).
Был сильно удивлен простотой, и думал, что это не сработает, но все получилось. Вот пошаговая инструкция:
Теперь мы можем просмотреть сохраненный пароль КриптоПро для интересующего контейнера ЭЦП csptest -passwd -showsaved -container “<имя контейнера>”
Я был удивлен, что было так просто восстановить забытый пароль на контейнер ЭЦП, интересно это как согласуется с требованиями к безопасности, ГОСТами и т. ? После таких простых манипуляций, бухгалтер начала называть меня “программистом”, а я считал себя крутейшим хакером:)
Добавить комментарий
- HKEY_LOCAL_MACHINESoftware хранится в файле %SystemRoot%system32configsoftware
- HKEY_LOCAL_MACHINESystem хранится в файле %SystemRoot%system32configsystem
- HKEY_LOCAL_MACHINESAM хранится в файле %SystemRoot%system32configSAM
- HKEY_LOCAL_MACHINESECURITYхранится в файле %SystemRoot%system32configSECURITY
- HKEY_LOCAL_MACHINEHARDWARE» формируется в зависимости от оборудования (динамически).
Вопросы-ответы об ЭЦП – Yvision
Получая какую-либо справку на бумажном носителе, мы ставим подпись. Электронный документ, для придания ему юридической значимости, тоже нужно подписать. Для этого используется электронная цифровая подпись – аналог собственноручной. Это не скан-версия вашей обыкновенной подписи, ЭЦП содержит в себе цифровые символы, подтверждающие достоверность электронного документа, его принадлежность и неизменность содержания.
Для чего нужна ЭЦП?
ЭЦП нужна для запроса электронных гос. услуг и сервисов в любое удобное время, не выходя из дома. А также, она необходима при регистрации и авторизации на порталах электронного правительства eGov. kz, гос. закупок, «Открытого правительства», Е-лицензирования и др.
Как получить ЭЦП?
Для того чтобы получить регистрационные свидетельства НУЦ РК (ЭЦП) необходимо подать онлайн-заявку на сайте НУЦ РК, предварительно установив на компьютер приложение NCALayer. После чего предоставить документы в ЦОН РК, согласно Стандарта государственной услуги «Выдача и отзыв регистрационного свидетельства НУЦ РК». Без наличия утвержденного пакета документов, оператор ЦОН не имеет права обрабатывать заявления на выпуск регистрационных свидетельств НУЦ РК (ЭЦП). Документы в ЦОН заявитель должен сдать лично, либо используя доверенное лицо от имени заявителя согласно нотариальной доверенности. ЭЦП выдаётся бесплатно. Более подробную информацию о данной процедуре можно найти на официальном сайте НУЦ РК.
Для чего нужно устанавливать приложение NCALayer?
В последнее время популярные браузеры начали блокировать у себя запуск ПО Java. Приложение NCALayer необходимо для обеспечения работы в браузере механизма подписания с ЭЦП, использующего Java.
Чем отличаются ключи ЭЦП с названием AUTH_RSA от RSA?
RSA – регистрационное свидетельство, предназначенная для подписи электронного документа/запроса. AUTH_RSA – регистрационное свидетельство, предназначенное для аутентификации пользователя.
Почему ЭЦП выдается сроком на 1 год?
Срок действия всех регистрационных свидетельств НУЦ РК (ЭЦП) составляет 1 год со дня их выпуска. По истечении данного времени регистрационные свидетельства НУЦ РК являются недействительными. Срок 1 год установлен с целью обеспечения стойкости криптографических ключей для ограничения временного периода возможности их вычисления злоумышленниками.
Как самостоятельно продлить срок действия ЭЦП?
С помощью имеющейся действующей ЭЦП, пользователю доступна функция перевыпуска новой пары ключей, не обращаясь в ЦОН для подтверждения заявки. Подтверждение происходит путем подписания онлайн-заявки на выпуск ЭЦП вашими действующими ключами. Для перевыпуска воспользуйтесь личным кабинетом пользователя НУЦ РК, предварительно ознакомившись с инструкцией пользователя по работе в личном кабинете.
Что такое ЭЦП на удостоверении личности?
В новых образцах удостоверений личности присутствует микрочип, как на банковских карточках. В специальную область памяти этого чипа можно записать ЭЦП и пользоваться ею с помощью кардридера. Процедура записи производится в любом ЦОНе (НАО «Государственная корпорация «Правительство для граждан»), а также при самостоятельном использовании кардридера. Данное устройство имеется в наличии во всех магазинах, специализирующихся на компьютерной технике. Примечание: запись ключей ЭЦП на удостоверение личности производится только для физических лиц.
Как поменять пароль на ЭЦП?
Для смены пароля на ключи ЭЦП, необходимо воспользоваться личным кабинетом пользователя НУЦ РК, предварительно ознакомившись с инструкцией.
Что делать, если я забыл пароль от ЭЦП, как восстановить?
В случае, если вы забыли пароль на ключи ЭЦП, то восстановить их невозможно. НУЦ РК не хранит пароли пользователей, и, в случае утери пароля, вам необходимо отозвать данные ключи ЭЦП и пройти стандартную процедуру получения новых.