Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ “Об электронной подписи”

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи" Электронная цифровая подпись
Содержание
  1. СЕРТИФИКАТЫ ЭП, списки отзыва CRL, Реестры выпущенных сертификатов
  2. Обновление списков отзыва сертификатов (СОС)
  3. Где взять корневой сертификат
  4. Можно ли установить ЭЦП без корневого сертификата
  5. Какая информация содержится в корневом сертификате
  6. Как установить
  7. Установка в Linux
  8. Возможные проблемы и пути их решения
  9. Ошибка с правами
  10. Ошибка импорта сертификата
  11. Обновление корневого сертификата удостоверяющего центра
  12. Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ “Об электронной подписи”
  13. Что такое корневой сертификат (КС)
  14. Где его взять
  15. Какую информацию он содержит
  16. Можно ли без корневого сертификата установить ЭП
  17. Как установить корневой сертификат удостоверяющего центра криптопро
  18. В Windows
  19. Как обновить корневой сертификат
  20. Возможные проблемы и как их решить
  21. Не найден локальный сертификат удостоверяющего центра
  22. Не установлен корневой сертификат
  23. Что такое корневые сертификаты, списки отозванных и зачем они нужны?
  24. Где скачать корневые сертификаты?
  25. Какие корневые сертификаты нужны для работы с сертификатами УЦ «Такском»?
  26. Как проверить, установлены ли корневые сертификаты?
  27. Как установить корневые сертификаты и списки отозванных?

СЕРТИФИКАТЫ ЭП, списки отзыва CRL, Реестры выпущенных сертификатов

Введите пароль к контейнеру личных ключей

Если вы не видите окно для ввода пароля, сверните другие окна.

Если Вы не видите окно аутентификации, перейдите в Настройки браузера и разрешите открытие выплывающих окон

Ввод пароля отменён!

Введите пароль для текущего сертификата или выберите
другой. Если в диалоге ввода пароля нужный контейнер (носитель) недоступен,
убедитесь, что носитель вставлен в USB-порт и установлен криптопровайдер,
соответствующий типу носителя (AvToken/AvPass или AvBign).

Обновление списков отзыва сертификатов (СОС)

Одной из причин недействительности личного сертификата могут быть просроченные
списки отзыва
сертификатов (СОС) – специальный перечень последовательных отзывов сертификатов с
указанием
причин их отзыва, в соответствии с которым проверяется актуальность каждого личного
сертификата.

Узнать, действителен ли сертификат и, если нет, на каком уровне просрочка, можно,
выполнив следующие пункты:

  • 1.
    Открыть Персональный менеджер сертификатов Авест, запустив
    соответствующий ярлык на рабочем столе, если таковой был
    создан на этапе установки пакета, или обратившись к папке Авест для
    НЦЭУ в меню
    Пуск.
  • 3.
    В левой панели открывшегося окна Менеджера сертификатов можно увидеть
    все установленные сертификаты.
  • 4.
    Перейти в узел Личные и дважды кликнуть на необходимый сертификат. После
    этого откроется отдельное окно сертификата. Во вкладке Общие можно
    увидеть состояние сертификата, а во вкладке Путь проверки – всю цепочку
    определения его действительности, включая СОС.К примеру, на изображениях ниже просрочен СОС ГосСУОК, из-за чего и личный сертификат
    считается недействительным.

Чтобы обновить СОС, в Менеджере сертификатов необходимо проделать
следующие действия:

  • 1.
    В главном меню выбрать пункт Сервис и запустить Обновление СОС и
    сертификатов УЦ.
  • 2.
    Проследовать по пунктам появившегося диалога и дождаться успешного окончания обновления.
    После этого нажать кнопку Закрыть.Процесс обновления также можно запустить и без обращения к Менеджеру
    сертификатов.
  • 3.
    Безотносительно способа обновления, описанного в предыдущем пункте, проверить состояние
    сертификата можно, дважды кликнув на интересующий сертификат в Менеджере
    сертификатов.В случае успешного обновления будет отображаться окно, подобное приведённому ниже.Проверить актуальность СОС внутри podpis.by можно, открыв сервис в
    Internet Explorer версии 11 и перейдя на
    страницу диагностики.Успешное обновление списков отзыва отразится в пройденной проверке
    напротив соответствующего пункта.

После этого работа с подписью станет возможной.

В случае же, если Ваш личный сертификат всё ещё не считается действительным,
убедитесь,
не истёк ли срок его действия, и при необходимости обратитесь в удостоверяющий центр ГосСУОК для
регистрации нового сертификата.

Для проверки подлинности электронной подписи на компьютере, где и используется ЭЦП, обязательно должен устанавливаться корневой сертификат удостоверяющего центра. Это открытый ключ, по которому криптопровайдер понимает, какая именно организация выдала электронную подпись и к чьему реестру необходимо обращаться для проверки актуальности ЭЦП. Более того, только при наличии установленного в системе корневого сертификата на компьютер можно скопировать персональную электронную подпись (в виде открытого ключа, сгенерированного с помощью USB‑токена). Где получить и как установить корневой сертификат удостоверяющего центра?

  • Где взять корневой сертификат
  • Можно ли установить ЭЦП без корневого сертификата
  • Какая информация содержится в корневом сертификате
  • Как установить
  • Установка в Linux
  • Возможные проблемы и пути их решения
  • Обновление корневого сертификата удостоверяющего центра

Где взять корневой сертификат

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Консультант по подбору ЭЦП

Необходимо обратить внимание, что срок действия корневых сертификатов также ограничен и составляет 12 месяцев с даты их регистрации (выдачей занимается Минкомсвязи, его наличие у УЦ подтверждает, что организация аккредитована). Соответственно, в начале нового календарного года необходимо проводить инсталляцию нового ключа удостоверяющего центра, чтобы продолжать нормально пользоваться электронной подписью.

Можно ли установить ЭЦП без корневого сертификата

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Без корневого сертификата электронную подпись установить тоже получится, но такой ключ не будет признаваться в качестве действительного. Соответственно, подписать документ не получится (КриптоПро CSP будет выдавать ошибку, ссылаясь на невозможность проверить подлинность ЭЦП).

Это актуально и для онлайн-сервисов, где выполняется авторизация через ЭЦП. Все это работать не будет даже при считывании открытого ключа непосредственно из USB-накопителя через КриптоАРМ (без интеграции корневого ключа в систему). Операционная система точно так же будет выдавать ошибку, ссылаясь на невозможность проверить подлинность подписи.

Какая информация содержится в корневом сертификате

Что такое корневой сертификат удостоверяющего центра? Это файл, где сохранена сервисная информация об удостоверяющем центре с указанием даты его действия, сервисным интернет-адресом (через который можно связаться с реестром организации). Все эти данные предоставляются в шифрованном виде, которые использует КриптоПро CSP для проверки подлинности открытой персональной ЭЦП.

Основное назначение корневого ключа – это именно проверка подлинности открытого ключа ЭЦП. Открытую подпись гражданина в теории можно украсть, но воспользоваться ею без сертификата от удостоверяющего центра – не получится. То есть, вся эта схема сделана так, чтобы предотвратить факты использования чужой ЭЦП мошенниками или просто третьими лицами.

Читайте также:  ‎App Store: Электронные подписи DocuSign

Как установить

Понадобится сам файл с расширением .crt. Если он распространяется в форме архива – сперва файл необходимо разархивировать (для этого подойдет приложение WinRAR или 7Z). Затем для установки корневого сертификата необходимо следовать шагам инструкции:

  • Необходимо правой кнопкой кликнуть на файл с расширением .crt;
  • Выбрать «Установить сертификат», после чего запустится «Мастер импорта»;
  • Нажать «Далее»,
  • Выбрать «Поместить все сертификаты в выбранной хранилище»;
  • Из диалогового окна выбрать «Доверенные корневые центры сертификации», нажать ОК (пункт «Показать только физические хранилища» не должен быть отмечен галкой);
  • Нажать «Далее», на предупреждение системы об установке ключа неизвестного назначения можно не обращать внимание и просто закрыть данное окно, затем – кликнуть на «Готово».

В том случае, если пользователь попытается провести установку корневого сертификата удостоверяющего центра, срок действия которого уже истек, то при попытке его импорта система выдаст ошибку.

После установки корневого ключа настоятельно рекомендуется перезагрузить компьютер. В противном случае – могут возникать ошибки при запуске КриптоПро CSP (довольно частая проблема при использовании Windows XP устаревших редакций, которые официально уже не поддерживаются разработчиком ПО).

Установка в Linux

В современных дистрибутивах Linux установка корневых сертификатов удостоверяющих центров выполняется ничуть не сложнее, нежели в среде Windows. Потребуется файл с расширением .crt, достаточно по нему дважды кликнуть мышкой и выбрать «Установить» (подтвердить выбор необходимо введением пароля пользователя).

Возможные проблемы и пути их решения

Первое, на что стоит обратить внимание если не устанавливается корневой сертификат удостоверяющего центра – это на лицензию операционной системы. В пиратских версиях Windows функционал, отвечающий за установку и работу с сертификатами, довольно часто полностью обрезан или нарушена целостность хранилищ (из-за некоторых отключенных служб). Поэтому начать следует именно с установки лицензионной версии Windows.

Ошибка с правами

Такая ошибка возникает при использовании устаревшей редакции Windows 7. Необходимо обновить ОС до редакции Service Pack 1 и выполнить импорт сертификата удостоверяющего центра ещё раз.

Также следует упомянуть, что разработчики КриптоПро CSP рекомендуют использовать 64-битные версии операционных систем. Это актуально для Windows 7 и выше. Windows XP последней редакции (Service Pack 3) никогда не выходила в 64-битной вариации, но там с установкой сертификатов никаких подобных проблем не возникает.

Данная ошибка также часто встречается в Windows Vista (кроме редакции Service Pack 2). Решение – обновить операционную систему или установить более актуальную версию. Все это относится не только к пользовательским версиям Windows, но и к серверным.

Ошибка импорта сертификата

Если Windows выдает ошибку при попытке выполнения импорта сертификата во внутреннее хранилище, то это может указывать на:

  • использование несовместимого дистрибутива криптопровайдера (следует использовать КриптоПро CSP версии 3.5 или выше);
  • копия открытого ключа уже установлена в систему (проверить список можно через КриптоПро CSP из панели управления Windows);
  • ошибки в работе с реестром (рекомендуется выполнить восстановление системы или чистку реестра с помощью специального ПО, типа C&CLeaner);
  • срок действия корневого сертификата удостоверяющего центра истек (необходимо импортировать действующий, а не отозванный);
  • файл ключа поврежден (его целостность проверяется с помощью хеширования, на сайтах удостоверяющих центров может указываться хеш-сумма для проверки).

Если все вышеуказанные причины устранены, но ошибка все равно возникает, то следует выполнить переустановку операционной системы с очисткой всего хранилища ранее установленных пользователем сертификатов.

Обновление корневого сертификата удостоверяющего центра

При наступлении нового календарного года необходимо самостоятельно устанавливать обновленные ключи удостоверяющих центров на компьютеры, где используется ЭЦП (операционная система выдаст соответствующее напоминание при запуске).

Выполнить обновление можно двумя методами:

  • Вручную загрузить и установить необходимый ключ.
  • С помощью специального ПО, распространяемого удостоверяющими центрами (таковое есть, к примеру, в «Контур»).

Установка нового сертификата ничем не отличается от описанной выше. Удалять старый ключ удостоверяющего центра не обязательно – он все равно будет считаться системой как недействительный, использоваться он не будет.

Также некоторые удостоверяющие центры выпускают специальные программы для автоматической установки всех необходимых корневых сертификатов. Информацию на этот счет можно получить в самом УЦ или на их официальном сайте. Для установки обновленных ключей действующее интернет-подключение не нужно, актуальность файла будет автоматически проверена при первом подключении к сети. Такая проверка проводится всего один раз за весь срок действия корневого сертификата.

Итого, как установить корневой сертификат удостоверяющего центра для КриптоПро? Как и любой другой ключ, потребуется лишь указать в качестве хранилища «Доверенные корневые центры». В противном случае – ключ будет импортирован как персональный, для проверки электронной подписи он использоваться не будет.

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ “Об электронной подписи”

Дата обновления: 28.06.2022

Аккредитованные удостоверяющие центры (УЦ) для подписания от своего имени квалифицированных сертификатов обязаны использовать квалифицированную электронную подпись, основанную на квалифицированном сертификате, выданном ему головным УЦ, функции которого осуществляет Минкомсвязи. Этот механизм призван упростить процедуру проверки квалифицированной электронной подписи, т.к. она будет обеспечиваться единой точкой доверия – головным удостоверяющим центром (ГУЦ) Минкомсвязи России. Правила аккредитации УЦ изменены поправками в 63-ФЗ “Об электронной подписи”.

Переход операторов ЭДО на новую процедуру аккредитации, замена сертификатов УЦ в некоторых случаях может вызывать проблемы при проверке электронной подписи оператора ЭДО под такими служебными документами ЭДО как подтверждение даты получения (ПДП), подтверждение даты отправки (ПДО), а также при проверке квалифицированной электронной подписи под документами от Ваших контрагентов.
Для корректной работы механизма автоматической проверки электронной подписи необходимо установить на вашем компьютере корневые сертификаты ГУЦ Минкомсвязи.

Читайте также:  Эцп нескольких файлов

Для этого нужно:

Идентификатор ключа: 8B983B891851E8EF9C0278B8EAC8D420B255C95D

Идентификатор ключа: C254F1B46BD44CB7E06D36B42390F1FEC33C9B06
Идентификатор ключа: 19778FBB82E66FC85F93F0151D9322A1D6AD0C26

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Откройте скачанный файл и нажмите “Установить сертификат”.

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Откроется мастер импорта сертификатов. Пройдите по шагам, показанным ниже.

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Перед тем, как нажать «Да» и установить сертификат, убедитесь, что отпечаток устанавливаемого сертификата соответствует указанному на портале уполномоченного федерального органа https://e-trust.gosuslugi.ru/mainca».

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

При электронном документообороте должна использоваться ЭЦП, чтобы передаваемые и получаемые документы имели юридическую силу.

При этом на компьютере должен быть установлен корневой сертификат. Он используется для проверки подлинности подписи, определении удостоверяющего центра, выдавшего ЭЦП.

  • Что такое корневой сертификат (КС)
  • Где его взять
  • Какую информацию он содержит
  • Можно ли без корневого сертификата установить ЭП
  • Как установить корневой сертификат удостоверяющего центра криптопро
  • Как обновить корневой сертификат
  • Возможные проблемы и как их решить

Что такое корневой сертификат (КС)

Корневой сертификат представляет собой открытый ключ, по которому определяется личность или наименование владельца подписи на документе. Фактически это электронный документ, содержащий данные по удостоверяющему центру.

С помощью программы криптошифрования устанавливается удостоверяющий центр, в списках которого содержутся сведения о владельце подписи.

Если на компьютере установлен КС, то можно скопировать электронную подпись. Производиться генерация открытого ключа с носителя, например, с рутокена.

Данные КС выдаются удостоверяющим центрам в Минкомсвязи. Его наличие подтверждает, удостоверяющий центр является официально зарегистрированным.

КС имеет срок действия, который составляет 12 месяцев. Поэтому его нужно каждый год переустанавливать для полноценного использования ЭЦП.

Без корневого сертификата нельзя использовать открытый ключ. Последний можно украсть, но без корневого сертификата этой ЭЦП воспользоваться не получится.

Кроме этого на компьютере могут использоваться неквалифицированные сертификаты, выданные различными организациями и госорганами. К ним относятся сертификат казначейства, обслуживающего банка и т.д.

Где его взять

КС выдаются самими сертифицированными удостоверяющими центрами, где субъект получает свою ЭЦП. Он выдается вместе с ЭП на носителе или же центр предоставляет электронный адрес – ссылку на официальный сайт.

Например, СКБ «Контур» (Удостоверяющий центр сертум про) предоставляет корневой сертификат по следующему адресу https://ca.kontur.ru/about/certificates.

Какую информацию он содержит

Корневой сертификат содержит в зашифрованном виде все основные сведения об удостоверяющем центре:

  • Срок его действия.
  • Сервисная информация об удостоверяющем центре.
  • Адрес в интернете – где содержится реестр организаций, у которых выпущена ЭП.

Просто так просмотреть эти сведения не получится. Нужно использовать специализированную программу – КриптоПро CSP.

Можно ли без корневого сертификата установить ЭП

Если у субъекта нет корневого сертификата, установить ЭЦП в систему он сможет. Однако полноценно использовать её не получится, так как для подписания этой подписью документа обязательно потребуется КС.

Во-первых, подпись будет считаться недействительной, а во-вторых, программа криптошифрования при подписании будет постоянно выводить ошибку и подписать документ не получится.

Использование ЭЦП без сертификатов на интернет-сервисах при авторизации не получится также. В этом случае не будет производиться даже считывание открытого ключа подписи. Постоянно будет сообщаться об ошибке, которая не позволяет проверить подлинность используемой подписи.

Как установить корневой сертификат удостоверяющего центра криптопро

Рассмотрим подробнее как происходит процесс установки.

В Windows

На компьютере потребуется установить файл, имеющий расширение «.crt». Оно используется для корневых сертификатов.

Удостоверяющий центр может его выдавать в архивированном виде. Тогда нужно воспользоваться специальными программами WinRAR или 7Z, чтобы данный файл извлечь из архива.

Затем нужно произвести следующие действия:

  • Выделить файл и правой кнопкой мыши открыть контекстное меню.
  • В меню выбираем команду «Установить сертификат», в результате которой запускается «Мастер импорта».
  • После его запуска кликаем на кнопку «Далее».
  • В выпавшем окне выбираем «Поместить все сертификаты в выбранной хранилище».
  • После этого в диалоговом окне выбираем «Доверенные корневые центры сертификации» и нажимаем кнопку ОК. Обязательно нужно учесть, чтобы при этом в пункте «Показать только физические хранилища» не должна стоять галочка.
  • Потом нажимаем кнопку «Далее», выпадает сообщение системы на компьютере об установке ключа неизвестного назначения, которое следует проигнорировать и закрыть. Затем нажать на кнопку «Готово».

Если устанавливать корневой сертификат, у которого закончился срок использования, то система выдаст ошибку.

После этого желательно компьютер перезагрузить, чтобы избежать проблемы работы КриптоПро CSP, которая характерна на старые версии этой программы.

Современные дистрибутивы Linux намного больше дружелюбны к обычным пользователям, чем это было раньше. Поэтому, в настоящее время на них установка КС ничем сильно не отличается от аналогичных действий в Windows.

Чтобы установить головной сертификат УЦ необходимо щелкнуть по нему мышью два раза и выбрать «Установить сертификат». Импорт сертификата ЭЦП необходимо будет подтвердить вводом пароля пользователя.

Если при таком способе возникают проблемы, можно импортировать напрямую из терминала ключей удостоверяющего центра. Для этого необходимо в нем ввести команду certmgr -inst -store root -file «полный путь к файлу».

После обработки такой команды также потребуется ввести административный пароль.

Как обновить корневой сертификат

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

При наступлении нового года, обычно требуется загрузить и переустановить новые обновленные корневые ключи удостоверяющих центров.

Чаще всего напоминание об этом выводит либо сама операционная система, либо программное обеспечение, которое использует ЭЦП.

Как провести обновление:

Обновление является простой операцией. И ничем не отличается от установки нового сертификата. Производить удаление старого ключа не требуется, поскольку система сама его пометит как недействительный при истечении срока действия.

Возможные проблемы и как их решить

Чаще всего такая ошибка возникает в старых версиях ОС Windows. К примеру, если используется Windows 7, необходимо обновить ее до пакета исправления SP1 и импортировать сертификата еще раз.

Также сами разработчики криптографического комплекса «Крипто Про» рекомендуют применять 64-битные системы.

Такое требование актуально для системы Windows 7 и последующих. При этом Windows XP версии SP3 выходила только в 32-битной версии, но в ней подобной проблемы никогда не возникает.

Читайте также:  Удалить контейнер электронной подписи | СБИС Помощь

Кроме этого такая проблема часто встречается на Windows Vista (частично она была решена в редакции SP2).

Чаще всего эта ошибка возникает если у пользователя, из-под которого производят импорт сертификата УЦ, нет прав для выполнения данного действия.

Система Windows может сообщить об ошибке при попытке добавить сертификат в хранилище.

Она чаще всего происходит по одной из следующих причин:

  • Установлена старая версия криптопровайдера — в настоящее время сертификаты выпускаются согласно ГОСТ 2012 года, для которого требуется минимально версия Крипто Про 4.0
  • Копия открытого ключа данного сертификата уже была установлена в систему (проверить это можно просмотреть перечень установленных ЭЦП через панель управления Крипто Про;
  • Windows не может получить доступ к реестру, либо работа с ним заканчивается ошибкой — желательно произвести проверку и восстановление реестра средствами Windows, либо использовать сторонние программы как, например, C&CLeaner.
  • Время действия КС удостоверяющего центра, импорт которого пытается выполнить пользователь, истекло. Необходимо получить новый сертификат с действующим периодом.
  • Поврежден сам файл сертификата УЦ. Необходимо получить новую копию и осуществить импорт снова.

Если ошибка все равно появляется, то возможно проблема уже непосредственно в установленной копии Windows. В этой ситуации желательно произвести ее переустановку.

Не найден локальный сертификат удостоверяющего центра

Такая ошибка чаще всего возникает при работе в системе банк-клиент. В этом случае во время установления связи между банковским сервером и клиентским компьютером, банк присылает, а у клиента его нечем проверить.

Для решения этой проблемы необходимо запросить у банка требуемый сертификат. Установить его в систему и указать, что это КС Удостоверяющего центра.

Не установлен корневой сертификат

Если возникает проблема с установкой, в первую очередь необходимо убедиться, что на компьютере установлена лицензионная ОС Windows.

Очень часто в пиратских версиях системы функционал частично обрезается, чтобы обеспечить функционирование операционной системы без фактической лицензии, отключаются некоторые системные службы.

Еще одной часто встречающейся проблемой является использование на данном компьютере двух и более криптопровайдеров либо специализированного программного обеспечения для шифрования.

Возникает ситуация, что криптопровайдеры начинают конфликтовать друг с другом, поскольку каждый пытается управлять хранилищем сертификатов самостоятельно.

В такой ситуации рекомендуется временно удалить один из них и посмотреть, будет ли возникать данная ошибка снова.

Если необходимо использовать оба (например, клиентское ПО использует разный набор криптопровайдеров), то тогда необходимо их обновить до самой актуальной версии, поскольку разработчики оперативно исправляют появляющиеся ошибки.

Затем дважды кликните левой кнопкой мыши по нему (Рис. 1).

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Рис. 1. Скачанный корневой сертификат

Во всплывающем предупреждающем окне нажмите «Открыть» (Рис. 2).

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Рис. 2. Предупреждающее окно

Откроется сертификат. Во вкладке «Общие» нажмите кнопку «Установить сертификат» (Рис. 3).

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Рис. 3. Корневой сертификат

Откроется окно «Мастер импорта сертификатов». Нажмите кнопку «Далее» (Рис. 4).

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Рис. 4. Окно «Мастер импорта сертификатов»

Далее отметьте строку «Поместить все сертификаты в следующее хранилище» и нажмите кнопку «Обзор» (Рис. 5).

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Рис. 5. Хранилище сертификатов

В открывшемся окне выберите «Доверенные корневые центры сертификации», затем нажмите кнопку «Ок» (Рис. 6).

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Рис. 6. Выбор хранилища сертификатов

В окне «Мастер импорта сертификатов» нажмите кнопку «Далее» (Рис. 7).

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Рис. 7. Окно «Мастер импорта сертификатов»

Далее нажмите кнопку «Готово» (Рис. 8).

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Рис. 8. Завершение «Мастера импорта сертификатов»

Дождитесь завершения установки корневого сертификата. По окончанию нажмите кнопку «Ок» (Рис. 9).

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Рис. 9. Предупреждение о безопасности

Что такое корневые сертификаты, списки отозванных и зачем они нужны?

Корневой сертификат (CA) — это файл, в котором указана информация об удостоверяющем центре. Для корректной работы личного сертификата необходимо установить корневые сертификаты (а именно «промежуточный», выданный Удостоверяющему центру, и «головной корневой» сертификаты, называемые «цепочкой доверия») Удостоверяющего центра, который выпустил данный сертификат.

Списки отозванных сертификатов (CRL)– список аннулированных сертификатов.

Корневые сертификаты и списки отозванных необходимы для проверки информации о действительности и подлинности электронной подписи пользователя.

Где скачать корневые сертификаты?

Корневые сертификаты зависят от Удостоверяющего центра, выдавшего сертификат. Посмотреть, кем выдан сертификат, можно в открытой части сертификата (файл с расширением .cer). Информация указана в поле «Кем выдан» на вкладке «Общие».

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Если сертификат выдан УЦ:

  • ООО «Такском» – сертификаты можно загрузить с нашего сайта: раздел «Техподдержка» – «Корневые сертификаты и списки отзыва» или с помощью «Мастера настройки».
  • Федеральная налоговая служба – можно загрузить с сайта ФНС.
  • Для других – необходимо обратиться в Удостоверяющий центр, выдавший сертификат.

Какие корневые сертификаты нужны для работы с сертификатами УЦ «Такском»?

Для работы с сертификатами УЦ ООО «Такском» необходимо установить следующие корневые и промежуточные сертификаты:

Для сертификатов «Биржа СПбМТСБ» и «Неквалифицированная ЭП»

Чтобы проверить ГОСТ сертификата, необходимо:

  • В браузере открыть «Панель управления» – «Свойства браузера» – «Содержание» – «Сертификаты»;
  • Нажать на необходимый сертификат двойным кликом и выбрать вкладку «Состав»;
  • Проверить строку «Алгоритм подписи».

Как проверить, установлены ли корневые сертификаты?

Необходимо открыть сертификат (файл с расширением .cer) и перейти на вкладку «Путь сертификации».

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Пример корректно установленной цепочки доверия

Если «цепочка доверия» установлена некорректно, на каком-либо сертификате или на самой цепочке могут быть красные «крестики» (пример на скриншоте ниже).

Установка корневого сертификата ГУЦ Минкомсвязи в соответствии с изменениями в 63-ФЗ "Об электронной подписи"

Пример некорректно установленной цепочки доверия

Как установить корневые сертификаты и списки отозванных?

Для установки списка отозванных сертификатов воспользуйтесь инструкцией: инструкция по установке списка отозванных сертификатов.

Установить корневые сертификаты можно несколькими способами:

Откройте «Мастер настройки рабочего места», нажмите «Настроить» и следуйте подсказкам системы. Инструкция по работе с «Мастером настройки».

Важно при установке сертификата обязательно выбирать только соответствующую папку:

  • корневые сертификаты необходимо устанавливать в папку «Доверенные корневые центры сертификации»;
  • промежуточные – в «Промежуточные центры сертификации».
Оцените статью
ЭЦП Эксперт
Добавить комментарий