Webový plugin CryptoPro. Konfigurace důvěryhodných uzlů pro modul plug-in prohlížeče CryptoPro EDS

V posledních letech se většina toku dokumentů přesunula do oblasti vzdálené služby přes internet, zatímco papírové informační nosiče jsou postupně nahrazovány elektronickými virtuálními protějšky. Nejoblíbenější je softwarový produkt „Crypto Pro“, který slouží k potvrzení elektronického digitálního podpisu. Ale kvůli spolehlivosti a spolehlivosti je nutné zkontrolovat modul plug-in „CryptoPro EDS Browser plug-in“ a ujistit se, že je správně nainstalován v počítači nebo jiném elektronickém zařízení.

Nuance pluginu a systémové požadavky

Pro normální fungování všech divizí vyvstává otázka zajištění potřebné úrovně ochrany údajů při podepisování dokumentů, bezpečnosti utajení a obchodního tajemství. Řešení problémů je dosaženo vývojem speciálních softwarových produktů a algoritmů, které šifrují a dešifrují informace obsažené v dokumentu a současně potvrzují jeho pravost. Tyto programy jsou certifikované produkty a pokrývají určité oblasti informačního pole.

Podstatou jejich práce je online zpracování dokumentů pomocí speciálních rozšíření pro všechny prohlížeče podporující JavaScript. Funguje volně na všech hlavních operačních systémech kromě Androidu. Plugin vám umožňuje schválit následující typy dokumentů:

  • v elektronickém formátu;
  • soubory stažené z počítače uživatele;
  • textové zprávy a další typy dokumentace.

Například při převodu prostředků v internetovém bankovnictví pomocí šeku „Doplněk prohlížeče CryptoPro EDS“ můžete potvrdit, že operace pochází od držitele účtu s aktivním klíčovým certifikátem platným v konkrétní chvíli. Tento software testuje pokročilý a konvenční elektronický procesor. Při kontrole přitom není potřeba se připojovat k internetu a dokumentace je archivována. Elektronický podpis může být:

  • připojené, tj. přidané k dokumentům, které se podepisují;
  • oddělené EP, tj. vytvořené samostatně.

Softwarový produkt „Plug-in prohlížeče CryptoPro EDS“ je distribuován zdarma a stažen z oficiálních webových stránek. Modul plug-in je zkontrolován na počítači uživatele.

Instalace softwaru

Proces instalace je jednoduchý. Měli byste přejít na oficiální portál cryptopro.ru/products/cades/plugin/get_2_0. Načtěte a určete, kam bude uložen spouštěcí soubor cadesplugin.exe. Spusťte program.

Důležité! Spuštění pluginu není dostupné pro běžné uživatele. Musíte mít práva správce.

Po úspěšném dokončení se na obrazovce monitoru zobrazí odpovídající oznámení.

Tato zpráva však není zárukou správné funkce. V závislosti na typu použitého prohlížeče budete muset provést další konfiguraci a ověření doplňku EDS Browser. Pro správnou funkci by měl být nainstalovaný program restartován, v některých případech s úplným restartem počítače.

Rada! V jakémkoli prohlížeči se program používá, měl by být po instalaci vždy restartován.

Vlastnosti procesu instalace

Vzhledem k tomu, že každý prohlížeč se ve své práci mírně liší, je plugin přizpůsoben pro každé prostředí.

Pozornost! Pokud jsou před zahájením práce zjištěny chyby a program nevytváří objekty, je nutné povolit spuštění nezávisle pro konkrétní weby nebo stránky, které uživatel často navštěvuje.

V případech, kdy je plugin použit na konkrétních stránkách, potřebujete odpovídající ikonu, která bude indikovat možnost použití tohoto rozšíření.

Chcete-li to provést, musíte najít zásuvný modul CryptoPro CAdES NPAPI Drowser a povolit jeho použití v automatickém režimu. To platí pro Mozilla Firefox. V případě Opera a Yandex je postup při používání rozšíření identický.

Najděte v nabídce položku „Rozšíření“ a načtěte přes ni plugin. Můžete také zkopírovat a vložit název rozšíření do odpovídajícího řetězce dotazu. Systém udělá vše sám. V prohlížeči Google Chrome bude rozšíření nalezeno samo a uživatel bude muset instalaci potvrdit.

Po dokončení všech operací a nastavení musíte zavřít všechna okna a karty, znovu restartovat prohlížeč.

Co když systém „nerozpozná“ program?

Často se stává, že při instalaci plug-inu a následném pokusu o práci s EDS se objeví problémy. Zobrazí se okno s nabídkou instalace programu. V takovém případě se doporučuje přejít na web vývojářů v sekci „Kontakty“, kde uvedete podstatu problému a získáte příslušná doporučení. Doporučujeme poskytnout screenshoty všech aktivit. V takovém případě bude mnohem snazší identifikovat problém. Pokud je kontrola úspěšná, zobrazí se odpovídající oznámení o načtení pluginu.

Doporučení pro používání softwaru

Pokud musíte přeinstalovat existující plugin, ale nefunguje, musíte nejprve:

  • odstraňte jej a všechny nepotřebné programy prostřednictvím „Ovládacího panelu“;
  • vyčistit mezipaměť;
  • stáhněte si plugin znovu a spusťte jej s právy správce;
  • nezapomeňte přidat všechny stránky „osobních účtů“ na důvěryhodné weby.

Děkuji mnohokrát, Michaile, vše jsme udělali rychle a to hlavní je mi jasné ... Od té doby, co jsme našli společný jazyk. Rád bych s vámi v komunikaci pokračoval i v budoucnu. Těším se na plodnou spolupráci.

Olesya Mikhailovna - generální ředitel LLC "VKS"

Jménem státního jednotného podniku „Sevastopol Aviation Enterprise“ vyjadřujeme vděčnost za profesionalitu a efektivitu vaší společnosti! Přejeme vaší společnosti další prosperitu!

Guskova Lilia Ivanovna - manažerka. SUE "SAP"

Děkuji vám, Michaile, za vaši pomoc s návrhem. Velmi kvalifikovaný zaměstnanec +5!

Nadia Shamilevna - podnikatel IP Anoshkina

Jménem společnosti „AKB-Auto“ a svým jménem vyjadřuji poděkování vám a všem zaměstnancům vaší společnosti za produktivní a kvalitní práci, citlivý přístup k požadavkům klienta a efektivitu při provádění objednaná práce.

Nasibullina Alfira - vrchní manažer"AKB-Auto"

Chtěl bych poděkovat konzultantovi Michailovi za vynikající práci, včasné a úplné konzultace. Je velmi pozorný vůči klientovým problémům a otázkám, pohotové řešení nejtěžších situací, zdálo by se mi. Je mi potěšením pracovat s Michailem !!! Nyní vaši společnost doporučím svým klientům a přátelům. A konzultanti technické podpory jsou také velmi zdvořilí, pozorní a pomohli zvládnout složitou instalaci klíče. Dík!!!

Olga Sevostyanova.

Získání klíče se ukázalo být velmi snadné a dokonce i příjemné. Mnohokrát děkuji za pomoc manažerovi Michailovi. Stručně, ale velmi jasně vysvětluje složité a masivní věci k pochopení. Kromě toho jsem zavolal na bezplatnou horkou linku a online, společně s Michailem jsem zanechal žádost. Klíč jsem dostal vyrobený za 2 pracovní dny. Obecně doporučuji, pokud ušetříte čas, ale zároveň chcete mít porozumění tomu, co kupujete a za co platíte. Dík.

Levitsky Alexander Konstantinovich Samara

Osobní poděkování konzultantovi Michailovi Vladimirovičovi za rychlé rady a práci na urychleném přijetí certifikátu ES. Během předběžné konzultace je vybrán optimální soubor jednotlivých služeb. Konečný výsledek je okamžitý.

Stoyanova N.L. - Hlavní účetní LLC "SITEKRIM"

Děkujeme za vaši rychlou práci a kompetentní pomoc! Konzultace mě velmi potěšila!

Dmitrij Fomin

Expert Sistema LLC by rád poděkoval konzultantovi Michailovi za rychlou práci! Přejeme vaší společnosti růst a prosperitu!

Sukhanova M.S. - odhadceLLC „Expert System“, Volgograd

Děkuji konzultantovi, který se představil jako Michail, za rychlou práci s klienty.

Ponomarev Stepan Gennadievich

Mnohokrát děkuji konzultantovi Michailovi za pomoc při získávání EDS. Za operativní práci a rady týkající se problémů vzniklých v procesu registrace.

Leonid Nekrasov

Společnost, kterou zastupuje její konzultant Michail, dělá nemožné! Zrychlení akreditace za méně než 1 hodinu! Platba při dodání služby. Myslel jsem, že se to nemůže stát. S plnou odpovědností vám mohu doporučit, abyste se obrátili na středisko pro vydávání elektronických podpisů.

V současné době se tok dokumentů stále více přesouvá na obrazovky monitorů. Místo standardních nosičů papíru přicházejí virtuální dokumenty, které není třeba sbírat, certifikovat, duplikovat a archivovat. Využití správy elektronických dokumentů s sebou však nese jednu nevyhnutelnou složitost: problém ochrany údajů, certifikace dokumentů a zachování soukromí. Zde vyvstává otázka ohledně použití speciálních algoritmů, které provádějí dvě funkce:

  • chránit data obsažená v souboru;
  • certifikovat elektronický dokument.

Takové algoritmy provádějí speciální programy, které prošly příslušnou certifikací a jsou navrženy tak, aby šifrovaly a dešifrovaly určité informace. Jeden z těchto programů se nazývá Crypto Pro.

K čemu je program crypto pro?

Společnost Crypto pro byla založena v roce 2000 a od té doby zaujímá jedno z předních míst na trhu krypto programů a elektronických digitálních podpisů. Vývojáři nejen implementují jednotlivé softwarové produkty, ale také nabízejí hotové nástroje, které zpracovávají dokumenty online prostřednictvím speciálních rozšíření prohlížeče. Plugin Crypto-Pro EDS Browser lze zakoupit na webových stránkách společnosti a jeho instalace je možná na všechny typy populárních prohlížečů.

Jak nainstalovat Crypto-Pro EDS

Tento plugin lze nalézt na webových stránkách společnosti nebo na odkazu: https://www.cryptopro.ru/products/cades/plugin/get_2_0

Po přechodu se zobrazí okno, kde budete vyzváni ke stažení a vyberte umístění pro uložení instalačního souboru cadesplugin.exe

Po stažení na vybraný disk by měl být nainstalovaný soubor spuštěn:

Upozorňujeme, že pro běžné uživatele není možné spustit instalaci pluginu prohlížeče Crypto Pro. Proces lze aktivovat pouze s právy správce. Pokud je uživatel má, můžete na obrazovce vidět následující oznámení:

Následující okno indikuje úspěšnou instalaci pluginu:

Správná instalace nezaručuje správnou funkci pluginu. Prohlížeč musí být restartován a v případě prohlížeče Chrome může být vyžadován úplný restart počítače.

Funkce instalace pluginu prohlížeče Crypto Pro

Pro různé prohlížeče vývojáři přišli se speciálními doplňky, které práci pluginu usnadňují. Například pro novější verze FireFox existuje doplněk, který je navržen k instalaci bezprostředně po hlavní části procesu.

Někdy se před prací objeví chyba a plugin nedokáže vytvářet objekty.

Tento problém lze vyřešit celkem jednoduše: měli byste povolit spouštění doplňků samostatně pro určité weby nebo pro všechny stránky, které uživatel navštívil.

Pokud je povoleno použití pluginu na jednotlivých webech, měli byste přejít na požadovanou stránku a ve vyhledávacím řádku najít samostatnou ikonu označující možnost použití rozšíření:

Pokud bude plugin fungovat se všemi weby, měl by být spuštěn z možnosti „Doplňky“:

V seznamu všech možných doplňků hledáme modul plug-in prohlížeče CryptoPro CAdES NPAPI a umožňujeme jeho použití v automatickém režimu:

U prohlížečů Opera a Yandex bude postup používání rozšíření identický. V nabídce najdeme možnost „Rozšíření“, přes nenačíst požadovaný plugin.

V tomto článku zvážíme, jak rychle nakonfigurovat prohlížeč Yandex tak, aby fungoval s elektronickým podpisem. Níže uvedená nastavení budou fungovat, pokud je váš počítač již nakonfigurován pro práci s elektronickým podpisem:

  • je nainstalován poskytovatel kryptoměn (CryptoPRO CSP nebo jiný);
  • je nainstalován osobní certifikát;
  • nainstalované kořenové certifikáty certifikační autority, která vám vydala elektronický podpis.

Pozornost!Tento článek popisuje proces konfigurace POUZE pro elektronické podpisy vydávané pomocí kryptografického poskytovatele CryptoPRO CSP a pro hardwarové klíče (Rutoken EDS, JaCarta GOST atd.). Pokud byl váš elektronický podpis vydán jiným poskytovatelem kryptoměn (například Vipnet CSP, Lissi CSP atd.), Může další nastavení poškodit váš operační systém! Chcete -li provést konfiguraci, obraťte se na organizaci, která vydala váš elektronický podpis!

Kde mohu získat prohlížeč Yandex?

Prohlížeč si můžete stáhnout z oficiální stránky vývojáře: https://browser.yandex.ru/
Nebudeme popisovat proces stahování a instalace, je to docela jednoduché a přímočaré.

Instalace komponent pro práci s elektronickým podpisem

Chcete -li pracovat s elektronickým podpisem, musíte nainstalovat následující součásti:
  • CryptoPRO CSP;
  • Plugin prohlížeče CryptoPRO EDS;
  • Plugin pro systém e-governmentu (potřebný pouze pro práci s webem Státních služeb a Agentury pro jednotný informační systém).

Od 1. ledna 2019 se doporučuje používat CryptoPRO CSP verze 4.0 a vyšší, proto jej doporučujeme používat. ...
Instalace CryptoPRO CSP je poměrně jednoduchá, zvládne ji každý uživatel - spusťte stažený soubor a poté postupujte podle průvodce instalací.

Aktuální verzi pluginu CryptoPRO EDS Browser lze stáhnout z webových stránek výrobce prostřednictvím přímého odkazu: https://www.cryptopro.ru/products/cades/plugin/get_2_0
Instalace pluginu CryptoPRO EDS Browser je také velmi jednoduchá - spusťte stažený soubor a postupujte podle průvodce instalací.

Budete také muset nainstalovat rozšíření prohlížeče, můžete jej nainstalovat z odkazu: https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/. Když se stránka otevře, klikněte na „Instalovat“ a po několika sekundách se rozšíření nainstaluje.

Modul plug-in e-government lze stáhnout ze stránky pro stahování: https://ds-plugin.gosuslugi.ru/plugin/upload/Index.spr
Po kliknutí na odkaz se automaticky spustí stahování pluginu. Instalace pluginu je také jednoduchá, není nutná žádná další konfigurace.
Chcete -li pracovat v prohlížeči Yandex, musíte si nainstalovat rozšíření. Chcete-li jej nainstalovat, musíte otevřít prohlížeč Yandex a v něm otevřít odkaz https://chrome.google.com/webstore/detail/ifcplugin-extension/ a kliknout na tlačítko „Instalovat“. Po několika sekundách by měl být plugin nainstalován.

Vypnout zbytečné

Spolu s některými programy (například Yandex Browser) mohou být nainstalovány další programy, které mohou na některých webech narušovat normální provoz elektronických podpisů.

Abyste se vyhnuli problémům, doporučujeme odebrat takové programy jako Správce prohlížeče , Tlačítko Yandex na hlavním panelu , Prvky Yandex pro Internet Explorer ... Odstraňují se pomocí standardních nástrojů MS Windows - prostřednictvím Ovládacích panelů - Programy a funkce.

Povolení nastavení podpisu

Nastavení pro práci s elektronickými podpisy je povoleno prostřednictvím nabídky prohlížeče. K tomu provedeme následující akce:
Otevřete nabídku prohlížeče (v pravém horním rohu prohlížeče je tlačítko se třemi pruhy) a vyberte položku „Doplňky“, jak je znázorněno na obrázku nebo v adresním řádku, jednoduše otevřete stránku prohlížeče: // naladit.

V okně, které se otevře s pluginy, musíte povolit pluginy, které potřebujeme: CryptoPRO EDS a Extension pro plugin Public Services (je -li to nutné).

Po povolení pluginů musíte povolit schopnost pracovat se zabezpečeným připojením TLS v souladu s GOST. Chcete -li to provést, přejděte do nastavení prohlížeče a v části „Síť“ zaškrtněte políčko „Připojit k webům pomocí šifrování podle GOST“. Jak je naznačeno na obrázcích níže.



Po povolení těchto nastavení můžete začít pracovat s elektronickým podpisem na zdroji, který potřebujeme, bez restartování.

Dávej pozor! Aby zabezpečené připojení fungovalo správně, musíte při práci s podpisem vypnout antivirus! To je nutné při práci na webu FTS nebo na webu ERUZ (zakupki.gov.ru). Pokud jde o slavný antivirus Kaspersky, musíte to udělat " Výstup“(vypnutí nepomůže)!

Obvykle nastavení Prohlížeč Yandex našim specialistům trvá práce s elektronickým podpisem 10–15 minut. O pomoc se můžete obrátit na naši placenou technickou podporu. Náklady na nastavení elektronického podpisu v prohlížeči Yandex obvykle stojí 600 rublů!

Kryptografické operace, jako je vytvoření elektronického podpisu nebo dešifrování souboru, vyžadují přístup ke klíčům a osobním údajům uživatele (například k ukládání osobních certifikátů). Jsou-li takové operace prováděny webovými aplikacemi (pomocí modulu plug-in CryptoPro EDS Browser), modul plug-in požádá uživatele o přístup k jeho klíčům nebo osobním údajům.

Při aktivaci objektů modulu plug-in prohlížeče CryptoPro EDS bude vyžadováno povolení uživatele.

Důvěryhodné weby (například ty na intranetu organizace) lze přidat do seznamu důvěryhodných webů. Důvěryhodné weby nebudou vyžadovat potvrzení uživatele při otevírání úložiště certifikátů nebo při provádění operací se soukromým klíčem uživatele.

Správa seznamu důvěryhodných webů na platformách Windows

Chcete-li spravovat seznam důvěryhodných webů v modulu plug-in CryptoPro EDS Browser, musí uživatel spustit Start -> Crypto -Pro -> Nastavení EDS Doplněk prohlížeče... Tato stránka je součástí distribuční sady zásuvného modulu CryptoPro EDS Browser.

Správce počítače nebo domény může také spravovat seznam důvěryhodných webů pro všechny uživatele prostřednictvím zásad skupiny. Konfigurace se provádí v konzole Zásady skupiny v sekci Konfigurace počítače / Konfigurace uživatele -> Šablony pro správu -> Crypto -Pro -> Zásuvný modul prohlížeče CryptoPro EDS... Pro správce jsou k dispozici následující zásady: Seznam důvěryhodných webů... Určuje adresy důvěryhodných hostitelů. Webové stránky specifikované prostřednictvím těchto zásad jsou považovány za důvěryhodné kromě těch, které uživatel přidá nezávisle prostřednictvím stránky nastavení pluginu CryptoPro EDS Browser.

Stránka je uložena pro konkrétního uživatele
HKEY_USERS \ \ Software \ Crypto Pro \ CAdESplugin

Zásady se ukládají v příslušné části zásad:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Crypto-Pro \ CadesPlugin \ TrustedSites

Důvěryhodná správa seznamu webů na platformách Unix

Chcete-li spravovat seznam důvěryhodných webů v modulu plug-in CryptoPro EDS Browser na platformách Unix, použijte stránku /etc/opt/cprocsp/trusted_sites.html, která je součástí distribuční sady modulu plug-in CryptoPro EDS Browser.

Případně můžete pomocí příkazu zobrazit seznam důvěryhodných webů:

/ opt / cprocsp / sbin / / cpconfig -ini "\ local \ Software \ Crypto Pro \ CAdESplugin \ TrustedSites" -view

Chcete -li přidat webové stránky (například http: // mytrustedsite a http: // myothertrustedsite) do seznamu důvěryhodných webů, můžete použít příkaz:

/ opt / cprocsp / sbin / / cpconfig -ini "\ local \ Software \ Crypto Pro \ CAdESplugin" -přidejte víceřetězcové "TrustedSites" "http: // mytrustedsite" "http: // myothertrustedsite"

Chcete -li vymazat seznam důvěryhodných webů, můžete použít příkaz:

/ opt / cprocsp / sbin / / cpconfig -ini "\ local \ Software \ Crypto Pro \ CAdESplugin \ TrustedSites" -delparam

Přidání webů do seznamu důvěryhodných webů pro všechny uživatele je k dispozici pomocí příkazu

/ opt / cprocsp / sbin / /cpconfig -ini "\ config \ cades \ trustedsites" -přidat víceřetězcové "TrustedSites" "http://www.cryptopro.ru" "https://www.cryptopro.ru"