نحوه حذف کامل اپلیکیشن قاره از کامپیوتر حذف ایستگاه مشترک نسخه های قبلی

آخرین ویرایش: 1391/10/23
دستورالعمل ها
برای نصب و پیکربندی
نرم افزار Continent-AP

I. مقررات عمومی 2

II. آماده سازی برای نصب نرم افزار Continent-AP 3

III. نصب نرم افزار Continent-AP 3

IV. راه اندازی اتصال Continent-AP 8

V. راه اندازی خواننده در CIPF CryptoPro CSP 10

VI. ایجاد کلیدهای احراز هویت و درخواست صدور گواهینامه 13

VII. نصب گواهینامه 18

هشتم. بررسی کانال ارتباطی ایمن 22

IX راه اندازی محل کار اضافی 30


اختصارات

ASFC- سیستم خودکار خزانه داری فدرال.

معاهده- توافق نامه ای در مورد مدیریت اسناد الکترونیکی که بین یک سازمان شخص ثالث و UFK در جمهوری اودمورت یا بخش های دورافتاده منطقه UFK در جمهوری اودمورت منعقد شده است.

مشتری- یک سازمان شخص ثالث که قرارداد را منعقد کرده است.

بر- نرم افزار.

PPO- نرم افزار کاربردی.

CIPF- وسیله ای برای حفاظت از اطلاعات رمزنگاری شده

SUFD- سیستم مدیریت اسناد مالی از راه دور

SED- سیستم مدیریت اسناد الکترونیکی

I. مقررات عمومی

1.1. این «دستورالعمل نصب و پیکربندی نرم‌افزار Continent-AP» (که از این پس دستورالعمل نامیده می‌شود) برای کاربران نرم‌افزار Continent-AP (از این پس Continent-AP یا Subscriber point نامیده می‌شود) در نظر گرفته شده است. این شامل اطلاعات لازم برای کاربر برای نصب، پیکربندی و اجرای نرم افزار Continent-AP مورد استفاده در هنگام نصب یک کانال ارتباطی امن بین UFK در جمهوری اودمورت و مشتری است.

1.2. نرم افزار Continent-AP بر اساس توافق نامه در اختیار مشتری قرار می گیرد.

1.3. نرم افزار Continent-AP برای انتقال امن داده ها از طریق شبکه های عمومی (حفاظ نشده) طراحی شده است. این فناوری "شبکه خصوصی مجازی" (VPN) نامیده می شود. حفاظت از داده ها با روش های رمزنگاری انجام می شود که در نتیجه داده ها از طریق یک شبکه عمومی به صورت رمزگذاری شده منتقل می شوند. بر روی رایانه مشتری، نرم افزار Continent-AP نصب شده است که برای انتقال داده، به یک رایانه تخصصی UFK در جمهوری اودمورت متصل می شود - یک سرور دسترسی که مجوزهای دسترسی را بررسی می کند و اجازه دسترسی به منابع UFK ایمن را می دهد. شبکه در جمهوری اودمورت

1.4. گواهی های زیر برای تعامل بین ایستگاه مشترک و سرور دسترسی استفاده می شود:

– گواهی سرور دسترسی – برای احراز هویت سرور دسترسی؛

– گواهی کاربر – برای احراز هویت کاربر در سرور دسترسی (فایل user.cer) – در ادامه، گواهی احراز هویت؛

– گواهی مرجع صدور گواهینامه ریشه – برای تأیید صحت گواهی کاربر و گواهی سرور دسترسی (فایل root.p7b).

1.5. این راهنما به کار با Kontinent-AP نسخه 3.5.x می پردازد.

II. آماده سازی برای نصب نرم افزار Continent-AP

2.1. قبل از نصب نرم افزار Continent-AP نسخه 3.5.x، CIPF CryptoPro CSP نسخه 3.6 باید بر روی رایانه نصب شود. طبق توافقنامه، CryptoPro CSP نسخه 3.6 CIPF برای استفاده موقت توسط UFK در جمهوری اودمورت در اختیار مشتری قرار می گیرد. مراحل دریافت CIPF CryptoPro CSP نسخه 3.6 در وب سایت رسمی UFC در جمهوری اودمورت ارسال شده است: www.udmurtia.rosخزانه داری. enبخش "اطلاعات برای مشتریان"، بخش فرعی "امضای الکترونیکی". هنگام نصب نرم افزار CryptoPro CSP نسخه 3.6، از نصب سفارشی کامپوننت ها استفاده کنید و علاوه بر این، کامپوننت “Compatibility with CryptoPro CSP 3.0” را برای نصب انتخاب کنید و همچنین مطمئن شوید که جزء “Revocation Provider” برای نصب انتخاب نشده است.

2.2. برای نصب بر روی رایانه ای با سیستم عامل (از این پس به عنوان OS) MS Windows XP، نرم افزار Continent-AP نسخه 3.5.67 و برای MS Windows 7 OS - نرم افزار نسخه 3.5.68 را انتخاب کنید.

2.3. اگر نرم‌افزار Continent-AP بر روی رایانه‌ای که دارای MS Windows 2000 است نصب شده باشد، ممکن است نیاز به نصب به‌روزرسانی‌های سیستم عامل اضافی باشد. برای نصب نرم افزار Continent-AP نسخه 3.5.67 را انتخاب کنید.

2.4. تمام عملیات نصب نرم افزار توضیح داده شده در بخش II باید توسط کاربری با حقوق سرپرست بر روی کامپیوتر انجام شود.

III. نصب نرم افزار Continent-AP

3.1. نصب نرم افزار Continent-AP بر روی رایانه باید توسط کاربری با حقوق سرپرست انجام شود.

3.2. برای نصب نرم افزار Continent-AP نسخه 3.5.x، در بسته توزیع Continent-AP، فایل را پیدا کنید. setup.exeو آن را اجرا کنید.

3.3. نصب کننده مراحل آماده سازی خود را آغاز می کند و پیامی روی صفحه ظاهر می شود. پس از انجام مراحل مقدماتی، گفتگوی شروع ویزارد نصب روی صفحه نمایش داده می شود. دکمه "D" را فشار دهید ولیلی >".

3.4. هنگامی که یک قرارداد مجوز ظاهر می شود، باید آن را بخوانید و شرایط آن را بپذیرید (شکل 1) و روی "D ولیلی >".

برنج. یکی

3.5. پنجره ای برای انتخاب پوشه ای که Continent-AP در آن نصب خواهد شد ظاهر می شود (شکل 2). پوشه نصب پیش فرض نرم افزار را می توان با استفاده از " تغییر داد وتغییر دادن…". پس از انتخاب یک پوشه، روی "D ولیلی >".

توجه!برای عملکرد صحیح مشترک نرم افزار Continent-AP و نرم افزار SED، لازم است Continent-AP را به شدت در پوشه پیش فرض نصب کنید - " C:\Program Files\SecurityCode\ClientContinent".

برنج. 2

3.6. هنگامی که پنجره انتخاب نوع نصب ظاهر شد (شکل 3)، کادر را علامت بزنید. که درسفارشی" و دکمه "D ولیلی >".

برنج. 3

3.7. پنجره ای برای انتخاب اجزای نصب باز می شود (شکل 4). در این پنجره باید کامپوننت فایروال را از نصب حذف کنید، برای این کار بر روی آیکون کنار نام کامپوننت کلیک چپ کرده و کادر "This component will not available" را علامت بزنید. در نتیجه، کامپوننت فایروال مانند شکل 1 خواهد بود. 5. دکمه "Y" را فشار دهید ولیلی >".

برنج. 4

برنج. پنج

3.8. هنگام درخواست آدرس IP سرور دسترسی (شکل 6)، مقدار "0.0.0.0" را بدون تغییر بگذارید و روی "D" کلیک کنید. ولیلی >".

برنج. 6

3.9. پنجره ای با هشداری در مورد نیاز به پاسخ های مثبت به همه هشدارهایی که ممکن است در حین نصب برنامه ظاهر شوند ظاهر می شود (شکل 7). روی دکمه کلیک کنید درتبدیل شود."

برنج. 7

3.10. نصب برنامه و درایورهای لازم آغاز خواهد شد. در حین نصب، پنجره ها ممکن است هشدار دهند که نرم افزار در حال نصب از نظر سازگاری با سیستم عامل مورد استفاده آزمایش نشده است (شکل 8). مطمئن شوید که روی دکمه "هرچه باشد" کلیک کنید. پادامه هید."

برنج. 8

3.11. اتمام نصب برنامه با پنجره نشان داده شده در شکل نشان داده می شود. 9. دکمه " را فشار دهید جیخودشه."

برنج. نه

3.12. پس از نصب نرم افزار Continent-AP، باید کامپیوتر خود را مجددا راه اندازی کنید. پس از بارگذاری سیستم عامل در قسمت اعلان (در گوشه سمت راست پایین صفحه)، نماد برنامه مدیریت ایستگاه مشترک به شکل یک سپر خاکستری با حروف "AP" نمایش داده می شود (شکل 10).

برنج. 10

3.13. به منظور تولید صحیح برنامه های کاربردی برای تولید گواهی های احراز هویت، لازم است فایل الگوی برنامه جایگزین شود. برای این کار فایل قالب برنامه را کپی کنید request.xslروی پوشه نصب موجود نرم افزار Continent-AP (برای نرم افزار نسخه 3.5.67، پوشه " C:\Program Files\SecurityCode\ClientContinent\"). فایل قالب در پوشه حاوی فایل های نصب نرم افزار Continent-AP قرار دارد.

IV. راه اندازی اتصال Continent-AP

4.1. هنگام نصب نرم افزار Continent-AP بر روی کامپیوتر، اتصالی با همان نام "Continent-AP" به طور خودکار ایجاد می شود. برای عملکرد صحیح ایستگاه مشترک، لازم است اتصال مشخص شده را پیکربندی کنید. اتصال توسط کاربری با حقوق مدیریت پیکربندی شده است.

4.2. برای پیکربندی اتصال، روی نماد برنامه کنترل ایستگاه مشترک (آیکون به شکل سپر با حروف "AP" در گوشه سمت راست پایین صفحه) کلیک راست کرده و "تنظیمات → قاره" را انتخاب کنید. -AP" در منوی زمینه که ظاهر می شود (شکل 11).

برنج. یازده

4.3. پنجره ویژگی های اتصال "Continent-AP" باز می شود. در این پنجره در تب General (شکل 12). در زمینه " اچشماره تلفن:» آدرس IP را وارد کنید « 78.109.112.138 » یا " 10.13.253.21 "، اگر اتصال "ufkras" علاوه بر این برای اتصال به سرور دسترسی استفاده شود.

برنج. 12

4.4. سپس تب "شبکه" را انتخاب کنید (شکل 13). در این برگه، در قسمت "Components used by this connection:" تیک همه اجزا به جز "Internet Protocol (TCP/IP)"، "QoS Packet Scheduler"، "Continent3 Filter Driver" را بردارید. برای تکمیل تنظیمات اتصال، دکمه OK را کلیک کنید.

برنج. 13

V. راه اندازی خواننده در CIPF CryptoPro CSP

5.1. مجموعه ای از خواننده ها و رسانه های ذخیره سازی مورد استفاده در هنگام کار با کلیدهای احراز هویت برای نرم افزار Continent-AP در CIPF CryptoPro CSP (از این پس نرم افزار CryptoPro نامیده می شود) پیکربندی شده است.

5.2. قبل از شروع به تولید کلیدهای احراز هویت، مطمئن شوید که خواننده ها و رسانه های لازم (برنامه ریزی شده برای استفاده) به نرم افزار CryptoPro اضافه شده اند. برای انجام این کار، کنترل پنل را باز کنید (شروع → تنظیمات → کنترل پنل) و snap-in "CryptoPro CSP" را در آن باز کنید (شکل 14).

برنج. چهارده

5.3. پنجره "CryptoPro CSP" باز می شود (شکل 15) (دستورالعمل های CryptoPro نسخه 3.6 در زیر آورده شده است). در این پنجره، تب "Hardware" را انتخاب کرده و روی "Configure" کلیک کنید از جانبخوانندگان ... پنجره ای با لیستی از خوانندگان نصب شده ظاهر می شود (شکل 16). اگر لیست شامل خوانندگان مورد نیاز نیست، باید آنها را اضافه کنید. در این حالت، افزودن باید تحت یک حساب کاربری که دارای حقوق مدیریتی در این رایانه است انجام شود.

برنج. 15 شکل 16

5.4. برای افزودن خواننده مورد نیاز در پنجره «مدیریت خوانندگان»، روی « دیاضافه کنید ... "(شکل 16). پنجره "Reader Installation Wizard" باز می شود، در این پنجره روی " دیکوچه >".

5.5. در پنجره ای که ظاهر می شود (شکل 17)، در خوانندگان موجود، مورد نیاز را انتخاب کرده و روی "کلیک کنید" دیکوچه >".

برنج. 17

5.6. در پنجره ای که ظاهر می شود (شکل 18)، فیلد " ونام خواننده: "آن را بدون تغییر رها کنید و روی دکمه کلیک کنید" دیکوچه >".

برنج. هجده

5.7. در نتیجه، پنجره ای با پیامی در مورد تکمیل جادوگر نصب خواننده ظاهر می شود (شکل 19). روی دکمه Done کلیک کنید. در نتیجه یک خواننده جدید به لیست خوانندگان نصب شده اضافه می شود (شکل 16). پنجره "Manage readers" (شکل 16) را با کلیک بر روی دکمه "OK" ببندید. پنجره "CryptoPro CSP" (شکل 15) را با کلیک بر روی دکمه "OK" ببندید.

برنج. 19

VI. ایجاد کلیدهای احراز هویت و درخواست صدور گواهینامه

6.1. برای مجوز در سرور دسترسی UFK برای جمهوری اودمورت، کاربر باید یک کلید احراز هویت خصوصی و یک گواهی کلید عمومی داشته باشد. تمام اقدامات برای ایجاد کلیدهای احراز هویت و درخواست صدور گواهینامه بر روی رایانه ای تحت حساب کاربری انجام می شود که متعاقباً مجوز را در سرور دسترسی UFK در جمهوری اودمورت انجام می دهد.

6.2. روی نماد برنامه کنترل برای نقطه مشترک کلیک راست کنید (آیکون به شکل سپر با حروف "AP" در گوشه سمت راست پایین صفحه) و در منوی زمینه که ظاهر می شود، مورد را انتخاب کنید " گواهینامه ها → درخواستی برای گواهی کاربر ایجاد کنید..." (شکل 20).

برنج. بیست

6.3. فرم نشان داده شده در شکل. 21. تمامی فیلدها اجباری می باشد به جز فیلد "توضیحات" این فیلد پر نمی شود. در این فرم فیلدهای «نام کارمند:»، «سازمان:»، «دپارتمان:» یک سری محدودیت دارند. طول رشته هر فیلد نمی تواند بیش از 64 کاراکتر باشد. هنگام پر کردن این فیلدها، نمی توان از نقل قول، کاما، نقطه ویرگول، علامت "+" استفاده کرد.

برنج. 21

6.4. در زمینه "نام کارمند:"نام کامل مشتری را مشخص کنید (این قسمت مربوط به قسمت "نام مشترک سازمان" در برنامه است). اگر نام مشتری بیش از 64 کاراکتر باشد، آن را با استفاده از اختصارات قابل درک مخفف کنید (به عنوان مثال، "موسسه آموزشی شهری" - MOU، "مدرسه متوسطه" - SOSH، "موسسه دولتی ایالتی" - GKU، "آموزش شهرداری" - MO، و غیره). P.). اگر مشتری بیش از یک ایستگاه کاری Kontinent-AP داشته باشد، به عنوان مثال، مشتری به عنوان "مدیر درآمد" و "دریافت کننده بودجه بودجه" و غیره عمل می کند، پس از نام لازم است به ترتیب، "(AWP) اضافه شود. AP)»، «(AWP PBS )» و غیره.

6.5. در زمینه "سازمان:"با در نظر گرفتن محدودیت های اعمال شده در زمینه، نام کامل مشتری را مشخص کنید.

6.6. در زمینه "زير مجموعه:"نام بخش فرعی (بخش) را که اسناد الکترونیکی را با UFK در جمهوری اودمورت مبادله می کند، نشان دهید. اگر سازمان تقسیم بندی به بخش ها ندارد، یک خط تیره (علامت "-") قرار دهید.

6.7. در زمینه "منطقه:""جمهوری اودمورت" را نشان می دهد.

6.8. در زمینه "شهر:"نام شهر مربوطه را وارد کنید برای سایر محلات جمهوری باید قید شود: نوع و نام محله، ناحیه جمهوری از طریق نقطه.

6.9. در زمینه "کشور:""RU" را انتخاب کنید.

6.10. در زمینه « ه- پست الکترونیکیآدرس ایمیل مشتری را وارد کنید توصیه می شود آدرس های مربوط به دامنه های شرکتی مشتری، به عنوان مثال roskazna.ru، minfin.ru و غیره را نشان دهید، و نه در دامنه های عمومی: gmail.com، mail.ru، rambler.ru و غیره.

6.11. در زمینه "فرم الکترونیکی:"نام فایل درخواستی برای گواهی احراز هویت نمایش داده می شود (فایل با پسوند ) و پوشه ای که در آن ذخیره می شود. پوشه ذخیره فایل درخواست را می توان با استفاده از دکمه "Browse ..." انتخاب کرد. توصیه می شود یک پوشه "Continent-AP" و یک زیرپوشه برای سال جاری روی یک دیسک غیر سیستمی (دیسک D، E و غیره) ایجاد کنید (در صورت لزوم، پوشه های اضافی "AP"، "PBS" و غیره. می توان ایجاد کرد)

6.12. لزوماکادر کناری را علامت بزنید "فرم کاغذی:". این فیلد نام فایل برنامه برای گواهی احراز هویت (فایل با پسوند) را نمایش می دهد .html) و پوشه ای که در آن ذخیره می شود. پوشه ذخیره فایل برنامه را می توان با استفاده از دکمه "Browse ..." انتخاب کرد. توصیه می شود فایل درخواست را در همان پوشه ای ذخیره کنید که فایل درخواست است.

6.13. پس از پر کردن فیلدهای فرم مورد نیاز، روی دکمه "OK" کلیک کنید.

6.14. پنجره ای برای انتخاب یک حامل کلید ظاهر می شود (شکل 22) که برای ذخیره کلید احراز هویت خصوصی استفاده می شود و بعداً برای ایجاد ارتباط با سرور دسترسی UFK در جمهوری اودمورت استفاده می شود. هنگام استفاده از "فلش درایو" به عنوان حامل کلید، یک "فلش درایو" خالی را در رایانه قرار دهید، در " در devices:" "Drive: E" را انتخاب کنید (اگر "درایو فلش" در سیستم زیر حرف "E" تعریف شده بود، در مورد شما هر حرف دیگری می تواند) و روی دکمه "OK" کلیک کنید.

توجه!باید به خاطر داشت که رسانه های کلیدی حامل های اطلاعاتی برای استفاده رسمی هستند و هنگام ذخیره و استفاده از آنها، لازم است الزامات مندرج در قوانین استفاده از CIPF "Continent-AP" و همچنین الزامات ذکر شده را رعایت کنید. الزامات دستورالعمل در مورد سازماندهی و تضمین امنیت ذخیره سازی، پردازش و انتقال از طریق کانال های ارتباطی با استفاده از ابزارهای حفاظت رمزنگاری اطلاعات با دسترسی محدود که حاوی اطلاعاتی که یک راز دولتی را تشکیل نمی دهد، تصویب شده به دستور آژانس فدرال برای ارتباطات دولتی و اطلاعات زیر نظر رئیس جمهور فدراسیون روسیه به تاریخ 13 ژوئن 2001 شماره 152.

برنج. 22

6.15. اگر یک مولد اعداد تصادفی بیولوژیکی در نرم افزار CryptoPro نصب شده باشد، پس از انتخاب حامل کلید، پنجره مولد اعداد تصادفی ظاهر می شود (شکل 23). خودسرانه ماوس را حرکت دهید و کلیدها را فشار دهید.

برنج. 23

6.16. پنجره ای ظاهر می شود که از شما می خواهد یک رمز عبور برای محفظه کلید در حال ایجاد تعیین کنید (شکل 24). رمز عبور مورد نظر را تنظیم کرده و روی OK کلیک کنید. رمز عبور باید به خاطر بسپارید یا یادداشت و ذخیره شود و اجازه افشای آن را ندهد.

برنج. 24

6.17. در نتیجه، یک محفظه کلید با نامی در قالب "نام کاربری"_"تاریخ ایجاد"_"زمان ایجاد" در رسانه انتخاب شده در پاراگراف 6.14 ایجاد می شود. ). پیامی روی صفحه نمایش داده می شود که نشان می دهد درخواست با موفقیت ایجاد شده است. در پوشه مشخص شده در پاراگراف های 6.11-6.12، یک فایل درخواست ایجاد می شود ( نام کاربری_DD_MM_YYYY__HH_MM_SS.req) و یک فایل درخواست گواهی احراز هویت ( ).

6.18. چاپ یک برنامه برای گواهی احراز هویت (از فایل username_DD_MM_YYYY__HH_MM_SS.html) و آن را پر کنید.

6.19. پرونده درخواست گواهی احراز هویت و درخواست و همچنین سایر مدارک لازم در مورد مسائل مربوط به مدیریت اسناد الکترونیکی امن در UFK در جمهوری اودمورت طبق روال تعیین شده به افراد مجاز منتقل می شود.

6.20. پس از تایید مثبت و پردازش اسناد، مشتری یک گواهی احراز هویت کاربر (فایل user.cer) و گواهی CA ریشه (فایل root.p7b). در صورتی که نیاز به نصب مجدد نرم افزار و/یا خود گواهی ها داشته باشید، این فایل ها باید نگهداری شوند. پس از دریافت گواهینامه ها، توصیه می شود آنها را در پوشه مشخص شده در بند 6.11 ذخیره کنید.

VII. نصب گواهینامه ها

7.1. گواهی ها بر روی رایانه تحت حساب کاربری نصب می شوند که مجوزهای بیشتری را بر روی سرور دسترسی UFK در جمهوری اودمورت انجام می دهد.

7.2. برای نصب گواهی احراز هویت کاربر، روی نماد برنامه مدیریت نقطه مشترک (آیکون به شکل سپر با حروف "AP" در گوشه سمت راست پایین صفحه) کلیک راست کرده و "گواهی ها → نصب کاربر" را انتخاب کنید. گواهی" در منوی زمینه که ظاهر می شود (شکل 25).

برنج. 25

7.3. یک پنجره استاندارد Explorer برای جستجوی یک فایل باز می شود (شکل 26). در این پنجره، پوشه ای را که فایل های گواهی را در آن کپی کرده اید، پیدا کنید. یک فایل را انتخاب کنید user.cerو روی " کلیک کنید در بارهباز کن."

برنج. 26

7.4. پنجره ای برای انتخاب یک محفظه کلید ظاهر می شود (شکل 27). اگر محفظه کلید روی رسانه قابل جابجایی ایجاد شده است و این رسانه در حال حاضر در رایانه قرار داده نشده است، آن را وارد کرده و روی دکمه Update کلیک کنید. پنجره انتخاب ظرف باید همه کانتینرهای کلید موجود را نمایش دهد. ظرفی را که در پاراگراف 6.17 ایجاد شده است انتخاب کنید ( نام کاربری_DD_MM_YYYY__HH_MM_SS) و روی OK کلیک کنید.

برنج. 27

7.5. اگر یک پیام خطا با متن "کلید عمومی فروشنده نامعتبر" ظاهر شد (شکل 28)، آنگاه فایل گواهی اشتباه را در بخش 7.3 انتخاب کرده اید، یا رسانه کلید اشتباه را در بخش 7.4 انتخاب کرده اید. در این حالت، روی دکمه "OK" کلیک کنید و مراحل توضیح داده شده در پاراگراف های 7.2-7.4 را تکرار کنید.

برنج. 28

7.6. اگر تا این لحظه گواهی مرجع صدور گواهینامه ریشه سرور دسترسی UFK در جمهوری اودمورت هرگز در این محل کار نصب نشده است، پنجره ای ظاهر می شود که از شما می خواهد گواهی ریشه را نصب کنید (شکل 29)، روی "کلیک کنید" بله، به طور خودکار" را فشار دهید.

برنج. 29

7.7. در نتیجه نصب گواهی مرجع صدور گواهینامه ریشه از فایل آغاز می شود. root.p7bدر کنار فایل گواهی احراز هویت کاربر یافت می شود user.cer. یک هشدار امنیتی روی صفحه نمایش داده می شود (شکل 30). حتما روی " کلیک کنید دیولی".

برنج. سی

7.8. اتمام نصب گواهی با پیامی در مورد تکمیل موفقیت آمیز واردات گواهی کاربر نشان داده می شود (شکل 31). روی دکمه OK کلیک کنید.

برنج. 31

7.9. اگر Continent-AP برای استفاده دائمی از یک گواهی احراز هویت پیکربندی شده بود، در آینده ممکن است لازم باشد Continent-AP برای استفاده از گواهی احراز هویت دیگری (به ویژه هنگام تغییر کلیدهای احراز هویت) مجدداً پیکربندی شود. برای اینکه پنجره انتخاب گواهی احراز هویت دوباره ظاهر شود، موارد زیر را انجام دهید:

7.9.1. روی نماد برنامه کنترل ایستگاه مشترک کلیک راست کرده و مورد "تنظیمات احراز هویت → Continent-AP" را در منوی زمینه ظاهر شده انتخاب کنید (شکل 32).

برنج. 32

7.9.2. پنجره تنظیمات احراز هویت ظاهر می شود (شکل 33). در این پنجره بر روی دکمه "Reset memorized certificate" و سپس دکمه "OK" کلیک کنید. در نتیجه، دفعه بعد که سعی می کنید با سرور دسترسی برقرار کنید، یک پنجره انتخاب گواهی احراز هویت نمایش داده می شود (شکل 34).

برنج. 33

برنج. 34

هشتم. بررسی کانال ارتباطی امن

8.1. اگر در طول تعامل شبکه بین ایستگاه مشترک (که از این پس به عنوان AP نامیده می شود) و سرور دسترسی (از این پس به عنوان AN نامیده می شود)، دیوارهای آتش یا تجهیزات دیگری وجود داشته باشد که بسته های IP را فیلتر می کند، لازم است اجازه عبور بسته ها را داده شود. اتصالات زیر در پورت های زیر:

8.2. SD می تواند با استفاده از یک اتصال شبکه اضافی "ufkras" یا بدون آن قابل دسترسی باشد. اگر از اتصال "ufkras" در طول تعامل شبکه استفاده می کنید، باید آن را متصل کنید. برای تمام سوالات مربوط به اتصال شبکه "ufkras" (ایجاد، پیکربندی و غیره)، لطفا با بخش سیستم های اطلاعات تماس بگیرید.

8.3. در ابتدا لازم است کانال ارتباطی باز را بررسی کنید.

8.3.1. برای انجام این کار، در منوی "شروع"، مورد "Run ..." را انتخاب کنید (شکل 35). پنجره "شروع برنامه" باز خواهد شد (شکل 36). در این پنجره، در فیلد " در باره open: "type command" cmd"و روی دکمه "OK" کلیک کنید.

برنج. 35 شکل. 36

8.3.2. پنجره برنامه خط فرمان ظاهر می شود (شکل 36). در این پنجره دستور " پینگ78.109.112.138"یا « پینگ10.13.253.21"(اگر اتصال شبکه "ufkras" است) و کلید را فشار دهید. اگر SD UVK برای جمهوری اودمورت در دسترس باشد، نتیجه دستور تقریباً مشابه شکل زیر خواهد بود. 37 (مقادیر عددی ممکن است با مقادیر داده شده در مثال متفاوت باشد). پنجره برنامه خط فرمان را با کلیک بر روی ضربدر در گوشه سمت راست بالای پنجره ببندید.

برنج. 37

8.4. پس از بررسی موفقیت آمیز کانال ارتباطی باز، ابزار ChannelChecker.exe را اجرا کنید (شکل 38). این ابزار در پوشه ای با فایل های نصب نرم افزار Continent-AP در پوشه Tools قرار دارد.

برنج. 38

8.4.1. قسمت Port را بدون تغییر رها کنید (مقدار پیش فرض 7500 است).

8.4.2. در قسمت "Timeout, s" مقدار 10 را وارد کنید.

8.4.3. در قسمت "آدرس IP سرور"، آدرس SD را مشخص کنید که تعامل با آن در حال آزمایش است - 78.109.112.138 (10.13.253.21 - هنگام اتصال با استفاده از "ufkras").

8.4.4. قسمت Server Port را بدون تغییر رها کنید (مقدار پیش فرض 4433 است).

8.4.5. یک تست انجام دهید آزمایش با اتصال خراب Continent-AP انجام می شود. نتیجه آزمایش در یک جعبه پیام نمایش داده می شود:

- اگر ارتباط بین AP و DS با موفقیت برقرار شود، پیام "تست با موفقیت انجام شد" ظاهر می شود.

- اگر در بازه زمانی مشخص شده در قسمت "Timeout" پاسخی از SD دریافت نشود، پیام "Timeout is expired" ظاهر می شود.

– اگر در حین آزمایش پیغام خطا «خطا معمولاً فقط یک استفاده از آدرس سوکت (پروتکل/آدرس شبکه/پورت)» ظاهر شد، باید بررسی شود که آیا نرم‌افزار Continent-AP در حال حاضر در تلاش برای برقراری ارتباط است یا خیر. مورد، اتصال را به صورت دستی قطع کنید و دوباره امتحان کنید.

8.4.6. اگر پیام "Timeout expired" ظاهر شد:

1) بررسی کنید که فیلدها به درستی پر شده باشند.

2) اگر فیلدها به درستی پر شده اند، مقدار فیلد "Port" را به 7501 تغییر دهید و دوباره تست کنید - در صورت موفقیت آمیز بودن تست، به بند 8.5 بروید. این راهنما؛

3) اگر پیام "Timeout expired" دوباره ظاهر شد، با استفاده از پورت 7502 تست کنید - در صورت موفقیت آمیز بودن تست، به پاراگراف 8.5 بروید. این راهنما

8.5. «مدیر دستگاه» (شکل 39) را باز کنید (روی نماد «رایانه من» کلیک راست کنید، آیتم منو «مدیریت رایانه» را انتخاب کنید)، در «کارت‌های شبکه» «آداپتور PPP قاره 3» را پیدا کنید. در ویژگی های آداپتور در زبانه "Advanced"، مقدار پیش فرض را در قسمت "UDP Port" - 7500 - به مقدار مورد نیاز تغییر دهید و روی دکمه "OK" کلیک کنید (شکل 40).

برنج. 39

برنج. 40

8.6. همچنین ممکن است لازم باشد نوع سرور دسترسی از راه دور را که به آن متصل می کنید بررسی کنید. برای انجام این کار، ویژگی های اتصال شبکه "Continent-AP"، تب "Network" را باز کنید، "نوع سرور دسترسی از راه دور متصل:" باید "PPP: Windows 95/98/NT 4/2000, Internet" باشد.

8.7. پس از تأیید موفقیت آمیز در دسترس بودن UVK SD برای جمهوری اودمورت، روی نماد برنامه مدیریت AP کلیک راست کنید (آیکون به شکل سپر با حروف "AP" در گوشه سمت راست پایین صفحه) و در منوی زمینه ای که ظاهر می شود، مورد "ایجاد / قطع اتصال → برقراری ارتباط Continent -AP" را انتخاب کنید (شکل 41).

برنج. 41
8.8. پنجره ای برای انتخاب گواهی برای استفاده در هنگام اتصال ظاهر می شود (شکل 34).

برنج. 34

8.9. در قسمت "گواهی کاربر:" روی نماد کشویی کلیک کنید. لیستی از تمام گواهی های شخصی نصب شده در این ایستگاه کاری نمایش داده می شود. در این لیست، باید گواهینامه کلید احراز هویت صادر شده برای سازمان خود را انتخاب کنید (شکل 42).

برنج. 42

8.10. برای بررسی اینکه آیا گواهینامه صحیح را انتخاب کرده اید، روی دکمه "Properties" در پنجره انتخاب گواهی کلیک کنید (شکل 34). پنجره خصوصیات گواهی انتخاب شده باز می شود (شکل 43). در این پنجره، در قسمت "Issued to:"، نام رمز سازمان شما باید مشخص شود، در قسمت "Issued to:"، نام مرجع صدور گواهینامه اصلی سرور دسترسی UFK در جمهوری اودمورت باید باشد. نشان داد ( CA- SD13- ریشه). علاوه بر این، مدت اعتبار صحیح گواهی باید مشخص شود. پس از بررسی پارامترهای مشخص شده، روی دکمه "OK" در پنجره ویژگی های گواهی کلیک کنید.

برنج. 43

8.11. اگر گواهی به درستی انتخاب شده است، روی دکمه "OK" در پنجره انتخاب گواهی کلیک کنید (شکل 34). اگر اتصال برای اولین بار انجام شود، هشداری مبنی بر اینکه سرور دسترسی UFK در لیست های مجاز نیست و پیشنهادی برای افزودن آن به لیست روی صفحه نمایش داده می شود (شکل 44). در این مورد، روی دکمه "بله" کلیک کنید.

برنج. 44

8.12. پس از آن، تلاش می شود تا کلید احراز هویت خصوصی از محفظه کلید خوانده شود. اگر محفظه کلید روی رسانه قابل جابجایی ایجاد شده باشد و این رسانه در حال حاضر در رایانه قرار داده نشده باشد، از شما خواسته می شود رسانه کلید را وارد کنید. پس از تلاش موفقیت آمیز برای خواندن کلید و برقراری ارتباط، نماد برنامه کنترل AP (نماد به شکل یک سپر با حروف "AP" در گوشه سمت راست پایین صفحه) رنگ خود را از خاکستری تغییر می دهد. به آبی (شکل 45). در آینده، رنگ آبی نماد نشان می دهد که در حال حاضر ارتباط با SD UVK در جمهوری اودمورت برقرار شده است.

برنج. 45

8.13. برای کار موفق با نرم افزار "ASFC (SUFD)" (از این پس پورتال SUFD نامیده می شود) یا نرم افزار "SED" از طریق Continent-AP، پس از برقراری ارتباط با SD UFK در جمهوری اودمورت (نماد از برنامه کنترل AP آبی است)، پورتال SUFD باید در دسترس باشد یا سرور FTP UFK برای جمهوری اودمورت. برای بررسی در دسترس بودن پورتال UFK SUFD برای جمهوری اودمورت، مورد "Run..." را در منوی "شروع" انتخاب کنید (شکل 35). پنجره "شروع برنامه" باز خواهد شد (شکل 36). در این پنجره، در فیلد " در باره open: "type command" cmd"و روی دکمه "OK" کلیک کنید.

8.14. پنجره برنامه خط فرمان ظاهر می شود (شکل 46). در این پنجره دستور " پینگ 10.13.200.12 » برای بررسی در دسترس بودن پورتال SUFD یا « پینگ 10.13.1.10 ” برای بررسی اینکه آیا سرور FTP در دسترس است یا خیر و کلید را فشار دهید. اگر پورتال SUFD یا سرور FTP UFK در جمهوری اودمورت در دسترس باشد، نتیجه اجرای دستور تقریباً مشابه شکل زیر خواهد بود. 46 (مقادیر عددی ممکن است با مقادیر نشان داده شده در مثال متفاوت باشد). پنجره برنامه خط فرمان را با کلیک بر روی ضربدر در گوشه سمت راست بالای پنجره ببندید.

برنج. 46

8.15. پس از بررسی در دسترس بودن پورتال SUFD یا سرور FTP UFK در جمهوری اودمورت، اتصال را با SD قطع کنید، برای انجام این کار، بر روی نماد برنامه کنترل AP کلیک راست کرده و مورد "Establish / disconnect" را انتخاب کنید. اتصال → قطع اتصال Continent-AP" در منوی زمینه که ظاهر می شود (شکل 47). نماد برنامه کنترل AP رنگ خود را از آبی به خاکستری تغییر می دهد.

برنج. 47

8.16. اگر بررسی اتصال موفقیت آمیز بود، توصیه می شود نرم افزار Continent-AP را برای استفاده دائمی از گواهی احراز هویت انتخاب شده پیکربندی کنید. برای انجام این کار، مراحل توضیح داده شده در پاراگراف های 8.7-8.10 را دنبال کنید. پس از آن، در پنجره انتخاب گواهی (شکل 48)، کادر "همیشه از این گواهی هنگام اتصال استفاده شود" را علامت بزنید و دکمه "OK" را کلیک کنید. یک ارتباط با UVK SD برای جمهوری اودمورت برقرار خواهد شد (آیکون برنامه کنترل AP رنگ خود را از خاکستری به آبی تغییر می دهد). در نتیجه، هنگام اتصال به UFK SD در جمهوری اودمورت، گواهی احراز هویت انتخاب شده همیشه استفاده می شود و پنجره انتخاب گواهی ظاهر نمی شود.

برنج. 48

IX راه اندازی محل کار اضافی

9.1. هنگام سازماندهی بیش از یک محل کار برای کار با پورتال SUFD یا نرم افزار EDMS از طریق یک ایستگاه کاری (یا سرور) با نصب نرم افزار Continent-AP، تنظیمات اضافی مورد نیاز است.

9.2. افسانه:

1) سرور - ایستگاه کاری خودکار (از این پس AWS نامیده می شود) با نرم افزار Continent-AP نصب شده.

2) مشتری - یک ایستگاه کاری اضافی با یک پورتال SUFD یا نرم افزار EDMS.

9.3. تنظیمات روی سرور

9.3.1. بررسی کنید که آیا سرویس Windows Firewall/Internet Connection Sharing (ICS) در حال اجرا است یا خیر، اگر نه، آن را راه اندازی کنید.

9.3.2. "اتصالات شبکه" را باز کنید، در ویژگی های اتصال Continent-AP در برگه "پیشرفته"، کادر "اجازه به سایر کاربران شبکه برای استفاده از اتصال اینترنت این رایانه" را علامت بزنید.

9.4. تنظیمات روی مشتری

9.4.1. از طریق سرور با استفاده از خط فرمان (cmd.exe) یک مسیر از Client به "پورتال SUFD" (یا سرور FTP) اضافه کنید:

route add 10.13.200.12 mask 255.255.255.255 "Server_IP_address"

9.5. با استفاده از خط فرمان (cmd.exe) اتصال را از Client بررسی کنید (در این مورد، اتصال Continent-AP باید بر روی سرور برقرار شود):

پینگ 10.13.200.12.

9.6. اگر اتصال با موفقیت بررسی شد، دستور اضافه کردن مسیر را با کلید "-p" با استفاده از خط فرمان (cmd.exe) تکرار کنید:

route add 10.13.200.12 mask 255.255.255.255 "Server_IP" -p.

9.7. هنگام استفاده از چندین مشتری، تنظیمات مربوطه در بند 9.4 آمده است. - باید در تمام ایستگاه های کاری انجام شود.

15. "خطا" رسانه کلید را وارد کنید. Keyset وجود ندارد.

15.1 مطمئن شوید که رسانه با کلید Continent وارد شده است.

15.2 هنگام برقراری ارتباط، در مرحله انتخاب گواهی، از انتخاب صحیح گواهی اطمینان حاصل کنید.

15.1.3 مطمئن شوید که CryptoPro این کلید را می بیند.

16. "خطا" حامل کلید را وارد کنید (فیلد "دستگاه" خالی است).

    مطمئن شوید که رسانه با کلید Continent وارد شده است.

    CryptoPro را باز کنید و در تب "Hardware"، "Configure Readers" را انتخاب کنید.

    در قسمت «دنبال‌خوان‌های نصب شده»، همه خوانندگان را با انتخاب یکی یکی و کلیک کردن روی دکمه «حذف» حذف کنید.

    روی "افزودن" کلیک کنید؛

    پنجره جادوگر نصب خواننده ظاهر می شود. روی "بعدی" کلیک کنید؛

    در مرحله بعدی Reader Installation Wizard، در قسمت Manufacturers، All Manufacturers را انتخاب کنید. و در لیست «خوانندگان موجود»، «همه درایوهای قابل جابجایی» را انتخاب کنید. "بعدی" را فشار دهید؛

    در پنجره ای که ظاهر می شود، روی "Finish" کلیک کنید.

    سعی کنید ارتباط را دوباره برقرار کنید.

17. "خطا" نماد واقع در سینی ناپدید شد.

17.1 به "Start" => "All Programs" => "Security Code" => "Continent Subscriber Station" بروید و "Control Program" را انتخاب کنید.

17.2 اگر نماد ظاهر نشد، روی نوار وظیفه ویندوز راست کلیک کنید (یا ctrl + alt + delete را فشار دهید) و "Task Manager" را انتخاب کنید.

به تب "Processes" رفته و "AP_Mgr.exe" را از لیست انتخاب کنید و روی دکمه "End Process" کلیک کنید.

سپس نکته 17.1 را تکرار کنید.

18. سرور از دسترسی کاربر "نوع استفاده از کلید نامعتبر" جلوگیری کرد.

18.1 گواهی را با پاک کردن "گذرواژه های به خاطر سپرده" در CryptoPro مجدداً نصب کنید. کار را بررسی کنید.

18.2 لازم است برنامه Continent-AP را از طریق Control Panel => Add or Remove Programs "اصلاح" کنید یا نسخه جدیدی از Continent-AP را نصب کنید.

18.3 Continent-AP را مجدداً نصب کنید (کامپیوتر را راه اندازی مجدد کنید). گواهی را دوباره نصب کنید

18.4 ابتدا CryptoPro را مجدداً نصب کنید (ترجیحاً از طریق cspclean.exe، سپس Continent-AP (کامپیوتر را مجددا راه اندازی کنید). گواهینامه ها را دوباره نصب کنید

19. سرور از دسترسی کاربر خودداری کرد. "Client-Cert یافت نشد" (شکل 5 را ببینید).

راه حل:مدت اعتبار مجوز CIPF "CryptoPro" نسخه 3.6 را بررسی کنید. برای انجام این کار، منوی Start => Programs => Crypto-Pro => Manage CryptoPro PKI Licenses را باز کنید (شکل 6 را ببینید).

آیتم منو "CryptoPro CSP" را انتخاب کنید. در قسمت سمت راست پنجره "مدیریت مجوز CryptoPro PKI"، مدت اعتبار مجوز نشان داده شده است (شکل 7 را ببینید).

اگر مجوز منقضی شده است، روی نوار منو "CryptoPro CSP" راست کلیک کنید، آیتم منو "همه وظایف => شماره سریال را وارد کنید" را انتخاب کنید (شکل 8 را ببینید). شماره سریال مجوز دریافت شده از مرجع FC را وارد کنید.

اگر مدت اعتبار مجوز نامحدود است، پنجره "CryptoPro PKI License management" را ببندید و سعی کنید یک اتصال Continent-AP ایجاد کنید. اگر مشکل همچنان ادامه داشت، این مراحل را دنبال کنید.

لازم است گواهی Continent-AP را از تنظیمات رایانه حذف کرده و مجدداً این گواهی را نصب کنید. برای انجام این کار، با کلیک راست بر روی نماد در گوشه سمت راست پایین صفحه، منوی Continent-AP را فراخوانی کنید.

در منو "تنظیم احراز هویت"دستور را فعال کنید "Continent-AP"(شکل 9 را ببینید).

پنجره Continent-AP روی صفحه ظاهر می شود. روی دکمه کلیک کنید "بازنشانی گواهی ذخیره شده"،دکمه را فشار دهید "خوب"(شکل 10 را ببینید).

برنامه را اجرا کنید certmgr.mscاز پوشه "Utilities" که بخشی از کیت توزیع "Continent-AP 3.6 با پشتیبانی از کیت توزیع Windows7 و دفترچه راهنمای کاربر" است. پنجره "گواهی ها" روی صفحه ظاهر می شود. لیست "گواهی ها - کاربر فعلی"، سپس لیست "شخصی" و سپس لیست "گواهی ها" را باز کنید (شکل 11 را ببینید).


شکل 11

تمام گواهینامه هایی که دارای "UFK Access Server" یا "OFK Access Server" در ستون "Issued By" هستند را حذف کنید (شکل 12 را ببینید). پنجره Certificates را ببندید.

با کلیک راست بر روی نماد در گوشه سمت راست پایین صفحه، منوی Continent-AP را فراخوانی کنید.

در منو "گواهینامه ها"دستور را فعال کنید "نصب گواهی کاربر"(شکل 13 را ببینید).

پنجره "Open" روی صفحه ظاهر می شود. یک فایل را انتخاب کنید user.cerو دکمه را فشار دهید "باز کن"(شکل 14 را ببینید). فایل user.cerممکن است روی فلاپی دیسک یا درایو فلش باشد.

پنجره "Continent-AP" با پیشنهاد "انتخاب یک محفظه کلید گواهی کاربر" روی صفحه ظاهر می شود. محفظه کلید مورد نظر را انتخاب کرده و روی دکمه کلیک کنید "خوب"(شکل 15 را ببینید). معمولاً کاراکترهای اولیه نام کانتینر کلید با TIN سازمان مطابقت دارد.

اگر پیامی مانند شکل 16 روی صفحه ظاهر شد، دکمه را فشار دهید "بله، به طور خودکار"(شکل 16 را ببینید). هنگام نصب مجدد گواهی، این پیام ظاهر نمی شود.

اگر پیامی مانند شکل 17 روی صفحه ظاهر شد، دکمه را فشار دهید "آره"(شکل 17 را ببینید) . هنگام نصب مجدد گواهی، این پیام ظاهر نمی شود.

روی دکمه کلیک کنید "خوب"(شکل 18 را ببینید).

سعی کنید یک اتصال Continent-AP ایجاد کنید. اگر مشکل ادامه داشت، Continent-AP را دوباره نصب کنید. برای انجام این کار، منوی "Start => Settings => Control Panel" را باز کنید (شکل 19 را ببینید).


میانبر Add/Remove Programs را باز کنید (شکل 20 را ببینید).

خط "Continent-AP" را در لیست برنامه های نصب شده پیدا کنید و روی دکمه "تغییر" کلیک کنید (شکل 21 را ببینید).

پنجره Continent-AP روی صفحه ظاهر می شود. روی دکمه «بعدی» کلیک کنید (شکل 22 را ببینید).

کادر "Fix" را علامت بزنید. روی دکمه "بعدی" کلیک کنید (شکل 23 را ببینید).

روی دکمه "نصب" کلیک کنید (شکل 24 را ببینید). منتظر بمانید تا نصب Continent-AP به پایان برسد. این ممکن است چند دقیقه طول بکشد.


برنج. 24
دکمه "Finish" را فشار دهید (شکل 25 را ببینید).

روی دکمه کلیک کنید تا کامپیوتر خود را مجددا راه اندازی کنید. "آره"(شکل 26 را ببینید).

پس از راه اندازی مجدد رایانه، سعی کنید اتصال Continent-AP را ایجاد کنید.

20. "اشتباه"هنگام تلاش برای برقراری ارتباط، پیام " یکپارچگی فایل های ایستگاه مشترک نقض شده است. با سرپرست سیستم خود تماس بگیرید» (نگاه کنید به شکل 27).

فایل start.bat را از پوشه setup که در آرشیو با کیت توزیع Continent-AP قرار دارد اجرا کنید. سعی کنید ارتباط برقرار کنید. اگر وصل نشد، Continent-AP را حذف کنید و Continent-AP نسخه 3.6 را مطابق با سند "راهنمای کاربر برای نصب و پیکربندی CIPF Continent-AP 3.6.doc" نصب کنید.

برخی از اطلاعات از منبع گرفته شده استتوت- مدیر. en/2014/06/11/common-errors-continent-up/

سیستم حفاظت رمزنگاری اطلاعات Continent-AP از توسعه دهنده "Security Code" یک مجموعه نرم افزاری و سخت افزاری است که دسترسی از راه دور به شبکه های سازمان های بزرگ شهری مانند GAS "Vybory" و خزانه داری فدرال را فراهم می کند. برای به روز رسانی CIPF "Continent-AP" لازم است نسخه قبلی این برنامه را به طور کامل از رایانه حذف کنید: در غیر این صورت نصب نرم افزار جدید به دلیل درگیری با سیستم امکان پذیر نخواهد بود.

در برنامه کار کنید

Continent-AP فرصت هایی را در اختیار کاربران قرار می دهد:

  • دسترسی ایمن از طریق RDP به رایانه ها و دستگاه های قابل حمل با استفاده از یک الگوریتم رمزنگاری خاص که مطابق با GOST 28147/89 تأیید شده است (عملکرد در حالت گاما پاسخ برگشتی).
  • ایجاد یک الگوریتم احراز هویت چند مرحله‌ای برای کاربران راه دور بر اساس گواهی‌های کلید عمومی استاندارد X.509، که درجه بالایی از امنیت داده‌های ارسال شده در HSC را تضمین می‌کند.
  • پشتیبانی از کلاینت های VPN خارجی برای لینوکس و ویندوز، از جمله شناسه های Token، iKey، iButton، فلاپی دیسک ها و درایوهای فلش.
  • ارتباط با سیستم Continent از دستگاه های تلفن همراه و رایانه های شخصی ثابت با سرعت حداکثر 16 مگابیت در ثانیه؛
  • خیلی بیشتر.

برای دسترسی به CIPF، باید از گواهینامه های معتبر مرجع صدور گواهینامه ریشه استفاده کنید:

  • cer - گواهی کاربر؛
  • p7b گواهی ریشه است.

برای نصب گواهی ریشه، باید:

  1. فایل را با گواهی ها در یک درایو کلید از حالت فشرده خارج کنید - این می تواند یک دیسک، درایو فلش یا سایر رسانه های قابل جابجایی با یک محفظه کلید باشد که در آن کلیدهای خصوصی ذخیره می شوند که توسط کارمندان آژانس مجاز مربوطه هنگام ایجاد درخواست برای کاربر ایجاد می شود. گواهی محفظه کلید در محتوای آن یک پوشه با پیوست هایی مانند "header.key"، "masks.key" و غیره است.
  2. گواهی را در "Storage" در رایانه شخصی نصب کنید. برای انجام این کار، در نوار وظیفه ویندوز در سینی، نماد سپر را با کتیبه "AP" پیدا کنید - معمولاً شی مشخص شده در گوشه سمت راست پایین مانیتور، در کنار تنظیمات زمان و تاریخ قرار دارد.
  3. اگر برنامه ای در سینی وجود ندارد، باید آن را از منوی Start اجرا کنید. بخش "شروع" - "برنامه ها" را از منوی باز شده انتخاب کنید، به زیربخش "کد امنیتی"، به پوشه "نقطه مشترک قاره" بروید و روی نماد "برنامه کنترل" کلیک کنید.
  4. در منوی زمینه که باز می شود، به بخش "گواهی ها" بروید: در لیست کشویی، "نصب گواهی" را انتخاب کنید. کاربر".
  5. به "Explorer" بروید - ترکیب Win + E را فشار دهید و به رسانه قابل جابجایی بروید که گواهینامه های فایل کانتینر کلید را ذخیره می کند.
  6. فایل "user.cer" را انتخاب کرده و روی "Open" کلیک کنید.
  7. در کادر محاوره ای که باز می شود، کتیبه "انتخاب یک ظرف کلید ..." ظاهر می شود - روی نام ظرف کلید کلیک کنید. پس از اینکه عنصر با رنگ آبی مشخص شد، روی "OK" ضربه بزنید.
  8. هنگامی که پنجره CryptoPro CSP ظاهر شد، رمز عبور برای ظرف مشخص شده را وارد کنید و سپس بر روی "OK" کلیک کنید. رمز عبور برای کاربری صادر می شود که درخواست گواهی را ایجاد کرده است. اگر رمز عبور فراموش شده یا گم شده است، باید یک درخواست جدید برای یک کلید ایجاد کنید و باید گواهی فعلی را باطل کنید.
  9. یک کادر محاوره ای ظاهر می شود که در آن باید روی "بله، دستی" کلیک کنید.
  10. اکنون باید گواهی به نام "root.p7b" را دانلود کنید - به اکسپلورر در رسانه های قابل جابجایی بروید، روی شی کلیک راست کرده و گزینه منوی زمینه "Open" را انتخاب کنید.
  11. متن ارائه شده در پنجره "هشدار امنیتی" را بخوانید، سپس روی کلید تعاملی "بله" ضربه بزنید.
  12. صفحه نمایش "وارد کردن گواهی سفارشی" را نشان می دهد. با موفقیت تکمیل شد."
  13. پس از فشار دادن دکمه "OK" می توانید به سرور دسترسی متصل شوید.

برای حذف گواهی ها در Continent-AP، باید عملیات زیر را انجام دهید:

  1. روی نماد سپر در سینی در نوار ابزار پایین کلیک راست کنید: به آیتم منوی زمینه "تنظیمات" بروید و بخش "Continent-AP CIPF" را انتخاب کنید.
  2. در کادر محاوره‌ای «CIPF Continent-AP Properties» که باز می‌شود، به برگه «امنیت» بروید.
  3. در بخش «پیشرفته (گزینه‌های سفارشی)» روی کلید میانبر «گزینه‌ها...» کلیک کنید.
  4. در منوی «تنظیمات امنیتی پیشرفته» که باز می شود، در بخش «ورود ایمن»، «Properties» را فعال کنید.
  5. یک کادر محاوره ای باز می شود که در سمت چپ آن عنصر "Server Dostupa" و در سمت راست - "CA SD" قرار دارد (یک کاربر خاص ممکن است نام های کلید دیگری داشته باشد). برای حذف گواهی های مشخص شده، باید روی دکمه واقع در قسمت پایین سمت راست پنجره باز کلیک کنید - "Reset ذخیره شده گواهی"، سپس روی "OK" ضربه بزنید و از "Settings" خارج شوید.
  6. اکنون باید فایل فرمت Continent-AP “.cer” را به طور کامل از حافظه کلید حذف کنید. برای انجام این کار، در ویندوز 7، باید پنجره "Run" را با فشار دادن کلیدهای Win + R یا از طریق منوی "Start" - "Run" فراخوانی کنید. در نسخه 10 سیستم عامل باید روی نماد ذره بین که در گوشه سمت چپ پایین نمایشگر در سمت راست منوی استارت قرار دارد کلیک کنید و دستور Run را وارد کنید یا ترکیب Win + R را نگه دارید.
  7. دستور "certmgr.msc" را بدون نقل قول تایپ کنید، سپس روی "Enter" ضربه بزنید.
  8. اگر خطایی مانند "Unable to find.msc" ظاهر شد، 7 مرحله زیر را انجام دهید، اگر خطایی وجود نداشت، مستقیماً به پاراگراف 18 دستورالعمل فعلی بروید.
  9. در پنجره "Run" کلمه رمز "mmc" را بدون نقل قول وارد کرده و روی "OK" کلیک کنید.
  10. در پنجره "کنسول"، به سمت چپ ترین مورد از منوی "File" بروید، در لیست کشویی پنجمین مورد را انتخاب کنید - "Add or remove snap-in".
  11. در کادر محاوره ای که باز می شود، به تب "Isolated Snap-in" بروید و روی دکمه "افزودن" واقع در گوشه سمت چپ پایین صفحه کلیک کنید.
  12. مانیتور لیستی از اسنپین های موجود را نمایش می دهد. بر روی "Certificates" کلیک کنید و در پایین پنجره "Add Isolated Snap-in" روی دکمه "Add" کلیک کنید.
  13. در "Certificate Manager Snap-in" کادر کنار گزینه "حساب من ..." را علامت بزنید و روی "Finish" کلیک کنید.
  14. با کلیک کردن روی «بستن» از «افزودن اسنپ» خارج شوید.
  15. گواهی های کاربر فعلی در قسمت اصلی پنجره فعال "افزودن / حذف ..." ظاهر می شود - روی دکمه "OK" کلیک کنید.
  16. یک پنجره "کنسول" به نام "گواهی ها" نمایش داده می شود - اشیاء را با "CA SD" در ستون "Issued by" واقع در سمت راست صفحه برجسته کنید و روی گزینه "Delete" کلیک کنید.
  17. در منوی سمت چپ، به بخش "مراکز ریشه قابل اعتماد ..." - "گواهی ها" بروید و شی به نام "CA SD" را حذف نصب کنید.
  18. بدون ذخیره از «Snap» خارج شوید.
  19. می توانید یک فایل جدید با فرمت ".cr" را دوباره نصب کنید.

در حال حذف نصب برنامه

قبل از حذف Continent-AP از رایانه، لازم است یک نقطه بازیابی سیستم ایجاد کنید، زیرا اگر اجزای CIPF به درستی حذف نصب نشده باشند، ممکن است هنگام تلاش برای نصب مجدد این نرم افزار و مجموعه سخت افزاری روی رایانه شخصی، مشکلاتی ایجاد شود. برای این کار باید مراحل زیر را انجام دهید:


اکنون می توانید با خیال راحت Continent-AP 3.6 را به طور کامل از رایانه شخصی خود حذف کرده و رجیستری را از فایل های باقیمانده این برنامه پاک کنید.

حذف نصب استاندارد

برای حذف Continent-AP 3.6 از رایانه شخصی، توصیه می شود دستورالعمل ها را دنبال کنید:

  1. از برنامه در سینی خارج شوید - روی نماد به شکل سپر با کتیبه "AP" کلیک راست کرده و گزینه "Exit" را در منوی زمینه انتخاب کنید.
  2. مطمئن شوید که نرم افزار در لیست فرآیندهای پس زمینه و در راه اندازی لیست نشده باشد. به "Task Manager" بروید. می توانید این عملیات را با فشار دادن ترکیب Ctrl + Alt + Delete و انتخاب ابزار "Task Manager" مناسب یا از طریق منوی "Run" انجام دهید: Win + R را نگه دارید و عبارت عبور "taskmgr" را بدون نقل قول وارد کنید، روی "Enter" ضربه بزنید. .
  3. در برگه "Processes"، exe اجرایی CIPF در حال حذف نصب را خاتمه دهید - روی شی مورد نظر کلیک راست کرده و گزینه "End task" را فعال کنید.
  4. به تب "Startup" رفته و با کلیک راست و انتخاب گزینه "Disable" نرم افزار حذف شده را غیرفعال کنید.
  5. به پنجره "پیکربندی سیستم" بروید. می توانید این عمل را از طریق نماد ذره بین واقع در سمت راست منوی Start انجام دهید - دستور "Configuration" یا کلید "msconfig" را وارد کنید. همچنین می توانید به روش دیگری وارد پنجره پیکربندی شوید: Win + R را نگه دارید، در "Run" رمز عبور "msconfig" را بدون نقل قول وارد کنید - "Enter".
  6. به تب "سرویس ها" بروید، روی "سرویس های مایکروسافت نمایش داده نشود" کلیک کنید، روی "غیرفعال کردن همه" ضربه بزنید (پس از این عمل، کل لیست برنامه های راه اندازی پاک می شود). شما می توانید فقط CIPF غیر قابل نصب را غیرفعال کنید - برای انجام این کار، شی مشخص شده را در لیست کلی سرویس ها پیدا کنید و علامت کادر واقع در سمت چپ نام آن را بردارید.
  7. در ویندوز 7 نیز باید به تب "Startup" رفته و با استفاده از گزینه "Disable" فرآیند اجرایی را غیرفعال کنید.
  8. پس از فشار دادن دکمه "اعمال" پنجره "msconfig" را ببندید.
  9. کامپیوتر را راه اندازی مجدد کنید.
  10. در OS 10، باید به منوی Start بروید، روی نماد چرخ دنده کلیک کنید. در پنجره "تنظیمات ویندوز"، زیربخش "برنامه ها" را انتخاب کنید.
  11. در «برنامه‌ها و ویژگی‌ها» با استفاده از نوار جستجوی داخلی، «برنامه مدیریت» غیرقابل نصب را پیدا کنید - روی نتیجه جستجوی یافت شده کلیک راست کرده و حذف را آغاز کنید.
  12. دستورات "جادوگر نصب" را دنبال کنید - در پایان فرآیند حذف، روی "پایان" کلیک کنید.
  13. کامپیوتر را مجددا راه اندازی کنید.
  14. پس از روشن کردن دستگاه - به ابزار "Registry Editor" بروید - Win + R را فشار دهید و دستور "regedit" را وارد کنید، روی "OK" ضربه بزنید.
  15. در پنجره "ویرایشگر رجیستری"، سمت چپ ترین مورد از منوی "File" - بخش "Export" را انتخاب کنید. "همه رجیستری" را به عنوان محدوده صادرات مشخص کنید، سپس نام هر فایلی را وارد کنید و روی "ذخیره" در پوشه مورد نظر کلیک کنید. پس از آن، بازیابی داده ها از منبع مشخص شده با استفاده از گزینه "واردات" امکان پذیر خواهد بود.
  16. ترکیب Ctrl + F را نگه دارید و به دنبال اجزای باقیمانده برنامه حذف شده بگردید - روی "Find Next" کلیک کنید.
  17. مانیتور لیستی از ورودی‌های رجیستری را نمایش می‌دهد: ورودی‌های فردی را که در "HKEY_CURRENT_USER" و "HKEY_LOCAL_MACHINE" قرار دارند را پاک کنید.

توجه داشته باشید! برای کاربران بی تجربه بهتر است از مرحله پاکسازی دستی رجیستری صرف نظر کنند، زیرا احتمال زیادی وجود دارد که اقدامات آنها منجر به خرابی سیستم عامل شود. شما می توانید از یک ابزار تمیز کردن رجیستری به نام Reg Organizer استفاده کنید. هم نسخه کامل این راه حل نرم افزاری و هم یک exe قابل حمل وجود دارد که نیازی به نصب ندارد.

برای حذف کلیدها و فایل‌های «ناخواسته» از رجیستری که پس از حذف نسخه‌های Continent-AP 3.5، 3.6 و 3.7 با استفاده از RegOrganizer باقی مانده‌اند، به موارد زیر نیاز دارید:


روشی جایگزین برای حذف نصب برنامه

اگر کاربر زمان کمی داشته باشد و نیاز داشته باشد که برنامه Continent-AP را فوراً از رایانه خود حذف کند، یکی از ابزارهای حذف نصب ویژه توسعه یافته مفید خواهد بود. بهترین راه حل ها:

  • CCleaner؛
  • Revo Uninstaller;
  • SystemCare پیشرفته (iObit)؛
  • UninstallTool.

همه این برنامه‌ها تقریباً بر اساس یک اصل عمل می‌کنند: حذف استاندارد برنامه را انجام می‌دهند، پس از آن سیستم فایل و رجیستری را از اجزای نرم‌افزار باقی‌مانده پاک می‌کنند. به عنوان مثال، برای حذف کامل Continent-AP 3.7 با استفاده از نرم افزار رایگان CCleaner، باید دستورالعمل ها را دنبال کنید:


نحوه نصب برنامه Continent AP روی ویندوز 7 را به شما گفتم. واقعیت این است که این برنامه در کار خود از گواهینامه هایی استفاده می کند که به کمک آنها یک اتصال امن و تبادل داده با سرور دسترسی Continent AP ایجاد می شود. در این مقاله سعی می کنم نحوه ایجاد درخواست برای صدور گواهینامه برای AP Continent و همچنین نحوه نصب این گواهی را در برنامه به شما بگویم.

من مانند همیشه با تصاویر نشان خواهم داد، اگرچه آنها بر روی رایانه ای با ویندوز XP ساخته شده اند. پس بیایید شروع کنیم ...

پس از نصب AP Continent، باید نماد "سپر خاکستری" را در سینی خود مشاهده کنید. اگر روی این "سپر" راست کلیک کنید، یک منوی زمینه ظاهر می شود، همانطور که در تصویر زیر نشان داده شده است:



در اینجا باید آیتم منوی "گواهی ها" و سپس "ایجاد درخواست برای گواهی کاربر" را انتخاب کنید. پنجره زیر باز می شود (شکل 2):



این فرم باید تکمیل شود. قبل از انجام این کار، فراموش نکنید که یک حامل کلید تمیز را وارد کنید. در واقع، پس از پر کردن این فرم، تولید کلیدهای خصوصی آغاز می شود که در حامل کلید رد شده رخ می دهد. به عنوان مثال، می تواند یک درایو فلش باشد. اگر از برنامه Crypto PRO 3.6 و بالاتر روی رایانه خود استفاده می کنید، درایوهای فلش به طور پیش فرض در آنجا فعال هستند. و برای دقیق تر، سپس "همه رسانه های قابل جابجایی." من تولید بر روی یک حامل کلیدی از نوع "رجیستری" را در نظر نمی گیرم، زیرا در UFC ما ممنوع است.


بنابراین، به پر کردن فرم بازگردید (شکل 2). همانطور که می بینید، از دو بلوک تشکیل شده است. دور آنها را با رنگ زرد دور زدم. اگر همه چیز با بلوک بالایی شهودی است (شما باید همه قسمت ها را پر کنید)، پس من در مورد قسمت پایین با جزئیات بیشتری صحبت خواهم کرد. فوراً باید کادر "فرم کاغذی" را علامت بزنید. به صورت پیش فرض تنظیم نشده است. دکمه های «مرور» به شما امکان می دهد مکانی را برای ذخیره فایل ها انتخاب کنید. و دو نفر خواهند بود. *.reg و *.html. البته بدون تغییر پسوند فایل، نام فایل ها را می توان به دلخواه ویرایش کرد.

به‌طور پیش‌فرض، برنامه ذخیره‌سازی را با نام زیر ارائه می‌کند: نام رایانه موجود در شبکه (من دور آن را با رنگ آبی حلقه کردم)، تاریخ و زمان ایجاد درخواست. همانطور که از شکل مشاهده می کنید، درخواست در تاریخ 1394/12/10 ساعت 09:51:46 بر روی کامپیوتری به نام "imyacompa" ایجاد شده است. 3 کاراکتر آخر به صورت تصادفی اضافه می شوند. آنها همیشه از سه رقم تشکیل شده اند و من در نسل آنها متوجه هیچ سیستمی نشدم.

شایان ذکر است که اگر نسخه 3.5.68.0 برنامه Continent AP را از وب سایت من دانلود کرده اید، به احتمال زیاد یک قالب قدیمی قابل چاپ وجود دارد. پس از نصب این برنامه باید این قالب را تغییر دهید. این مربوط به منطقه ما، یعنی منطقه چلیابینسک است. تغییر الگوی قابل چاپ فقط بر روی قابل چاپ با فرمت *.html تاثیر می گذارد، بر روی فایل *.req تاثیری نخواهد داشت.

اگر منطقه شما از الگوی قدیمی استفاده می کند، باید دستورالعمل های منطقه خود را دنبال کنید. قالب جدید را می توانید از لینک زیر دانلود کنید. اگر در منطقه ما هستید، قبل از ایجاد کلید و درخواست گواهی، الگو را مطابق با دستورالعمل های موجود در فایل پیوست تغییر دهید.

بنابراین، با تصمیم گیری در مورد نام فایل ها، می توانید با کلیک بر روی دکمه "OK" شروع به ایجاد یک درخواست گواهی کنید. همانطور که در بالا ذکر شد، ما 2 فایل *.req و *.html و همچنین کلیدهای خصوصی را روی فلش مموری یا هر رسانه دیگری دریافت خواهیم کرد.

در مرحله بعد، باید طبق روال ارسال درخواست های گواهی که در UFK شما معتبر است، عمل کنید. در اینجا فایل *.html را روی کاغذ چاپ می کنیم و توسط صاحب گواهی و رئیس سازمان امضا می کنیم. سپس یک کپی کاغذی و فایل *.req روی رسانه های متحرک به خزانه داری ارسال می کنیم و در ازای آن گواهی دریافت می کنیم.

بنابراین، درخواست به UFC ارسال شد، ما یک گواهی دریافت کردیم. ضمناً ممکن است بین ارسال درخواست و دریافت گواهی زمان ببرد، همه افراد متفاوت هستند، اما نکته اصلی این است که منتظر گواهی باشید. بعدش چی؟ و سپس بر روی "سپر" AP Continent کلیک راست کرده و آنچه در شکل زیر نشان داده شده است را انجام می دهیم:



یعنی: دوباره به "گواهی ها" و سپس "نصب گواهی کاربر" می رویم. فلش های شکل 3 نشان می دهد که چه کاری باید انجام شود. قبل از آن، حامل کلید را با کلیدهای خصوصی به دست آمده در نتیجه تولید وارد کنید و گواهی دریافتی از UFK را نیز تهیه کنید. من آن را روی یک رسانه کلیدی بازنویسی کردم تا همیشه در دسترس باشد. شما می توانید کار خود را انجام دهید: آن را در هر جایی بازنویسی کنید، نکته اصلی این است که در حین نصب بتوانید به آن برسید. ضمناً UFK ما به همراه گواهی کاربر گواهی ریشه AP Continent را نیز صادر می کند. این گواهی، پس از نصب، باید در همان دایرکتوری کاربر قرار گیرد. به طور کلی، شکل زیر همه این موارد را نشان می دهد:



گواهی ریشه AP Continent ریشه فایل است. این گواهی هنگام نصب AP Continent برای اولین بار مورد نیاز است. پس از نصب گواهی کاربر، برنامه گواهینامه ریشه را در صورت نصب نشدن نصب می کند. وگرنه هیچ کاری نمیکنه اما اگر برنامه برای اولین بار ریشه را پیدا نکند، مشکلاتی پیش خواهد آمد. بنابراین، بهتر است اجازه دهید همیشه همراه با گواهی کاربر در یک دایرکتوری باشد.

در اینجا، شکل 4، در حین نصب، البته باید گواهی کاربر را انتخاب کنید. در تصویر زیر آن خط کشیده شده است. و پوشه زرد کلید خصوصی است که هنگام ایجاد درخواست به دست می آید. شش فایل با پسوند *.key وجود دارد. به هر حال، کلیدها برای برنامه Crypto Pro 3.6 استاندارد هستند. از این گذشته ، این اوست که این کلیدها را تولید می کند. بنابراین، پس از انتخاب گواهی کاربر، روی دکمه "باز کردن" کلیک کنید و به تصویر زیر بروید:



بالاترین خط فقط محفظه کلید با کلیدهای خصوصی است. و در این مرحله فقط باید محفظه کلید مربوط به گواهینامه خود را به برنامه نشان دهیم. یعنی موردی که هنگام ایجاد درخواست گواهی ایجاد شد. به طور کلی، من یک انحراف کوچک به خودم اجازه می دهم ... همه EDS که با استفاده از Crypto Pro تولید می شوند (شما فکر نمی کنید که کلیدها توسط AP Continent تولید می شوند) از دو بخش تشکیل شده است:

  • کلید خصوصی محفظه کلیدی است که در طول تولید به دست می آید.
  • کلید عمومی گواهی است که از خزانه داری دریافت می شود.

این قطعات (دوباره با Crypto Pro) فقط در صورت مطابقت به هم متصل می شوند. نتیجه گیری دشوار نیست: اگر یکی از قطعات گم شود یا آسیب ببیند، کل EDS از کار می افتد. و اصلاح این وضعیت غیرممکن است به جز تولید یک EDS جدید. راه هایی برای کپی کردن امضای دیجیتال وجود دارد، اما من در این مقاله به این موضوع نمی پردازم.

بنابراین، به "گوسفندان ما" برگردیم. در شکل 5، حتما روی خط بالای محفظه کلید کلیک کنید و سپس روی "OK" کلیک کنید. پس از انجام تمام این کارها، پنجره زیر را دریافت خواهید کرد:



خوب، فقط "OK" وجود دارد، هیچ راه دیگری وجود ندارد ... تبریک می گویم، گواهی نصب شده است. وقت آن است که عملکرد آن را آزمایش کنید. برای انجام این کار، باید همانطور که تصویر زیر به ما می گوید عمل کنید:



RMB در "shield"، به "Establish / disconnect connection" -> "Establish connection Continent AP" بروید و وارد پنجره زیر شوید:



روی جایی که فلش قرمز نشان می دهد کلیک کنید (شکل 8). اگر این دستورالعمل را در مراحل قبلی رعایت کرده باشید، حداقل یک گواهینامه دریافت خواهید کرد. شما باید دقیقا همان موردی را که به تازگی نصب کرده اید انتخاب کنید (شکل 9 را ببینید):



پس از انتخاب، کادر "همیشه از این گواهی هنگام اتصال استفاده شود" را علامت بزنید. در این صورت، AP Continent شما با استفاده از گواهی مشخص شده به سرور متصل می شود. در غیر این صورت (اگر چک باکس علامت نخورده باشد)، از شما می خواهد که هر بار که وصل می شوید یک گواهی را انتخاب کنید. برای اطلاع از اینکه آیا گواهی به درستی انتخاب شده است، می توانید از دکمه "Properties" استفاده کنید. همه چیز را در مورد گواهی انتخاب شده نشان می دهد. در پایان، مانند همیشه، دکمه "OK". فرآیند اتصال AP Continent به سرور دسترسی آغاز خواهد شد. اگر همه چیز به درستی انجام شود، در نتیجه در سینی خواهید دید که چگونه "سپر" از خاکستری به آبی تغییر رنگ داد:



اگر شما هم مانند من موفق شدید، خوشحالم که نصب موفقیت آمیز گواهینامه برای قاره AP را به شما تبریک می گویم. پس از اتصال به سرور دسترسی، می توانید SUFD را دانلود کرده و شروع به کار در آن کنید.

P.S. اوه، و یک چیز دیگر: فکر می کنم همه چیز را در اینجا با جزئیات کافی توضیح داده ام. اما هنوز هم ممکن است سوالاتی پیش بیاید. در این مورد، آنها را در نظرات زیر بنویسید. به هر حال، برای کاربران ثبت نام شده سایت من، نظرات بلافاصله و بدون تعدیل ظاهر می شوند.

و در نهایت ... اگر این مقاله را دوست داشتید و چیز جدیدی از آن برای خود یاد گرفتید، می توانید همیشه از نظر پولی تشکر کنید. مقدار می تواند هر باشد. شما را به هیچ چیز ملزم نمی کند، همه چیز داوطلبانه است. اگر همچنان تصمیم به حمایت از سایت من دارید، روی دکمه "متشکرم" کلیک کنید که در زیر می توانید آن را مشاهده کنید. شما به صفحه ای در وب سایت من هدایت می شوید که در آن می توانید هر مقدار پول را به کیف پول من منتقل کنید. در این صورت هدیه ای در انتظار شماست. پس از انتقال موفقیت آمیز پول، می توانید آن را دانلود کنید.


پیغام خطاناشی از نصب اتصال ایستگاه مشترک Continent-AP.

ایستگاه مشترک به شما امکان می دهد با استفاده از شبیه ساز مودم آداپتور Continent 3 PPP، اتصالات ایمن از راه دور برقرار کنید. هنگام اتصال ایستگاه مشترک Continent-AP، ممکن است پیام های خطا در تصمیمات آنها ظاهر شود که در زیر فهرست شده است.

خطای 721 کامپیوتر راه دور پاسخ نمی دهد.

1) ممکن است به اینترنت متصل نباشید.

2) هر برنامه ای پورت ها را مسدود می کند. آنتی ویروس، فایروال را غیرفعال کنید.

3) در صورت نصب، فایروال همراه با برنامه Continent-AP را حذف کنید.

4) اگر از اینترنت سیمی استفاده می کنید، ممکن است ارائه دهنده پورت های لازم برای عملکرد برنامه Continent-AP را مسدود کرده باشد. برای بررسی، اتصال اینترنت را از طریق مودم USB برقرار کنید.

خطای 628 اتصال بسته شد.

ارور 721 را ببینید

خطای 629 اتصال توسط کامپیوتر راه دور بسته شد.

ارور 721 را ببینید

این خطا زمانی رخ می دهد که کاربر به صورت دستی یک آدرس IP را در ویژگی های پروتکل TCP / IP وارد می کند، در زمانی که سرور باید آنها را به طور خودکار صادر کند. برای رفع این خطا، باید به تنظیمات اتصال Continent-AP بروید.

در تب "شبکه"، خط "پروتکل اینترنت TCP / IP" را انتخاب کنید و روی دکمه "Properties" کلیک کنید.

در پنجره ای که باز می شود، سوئیچ های زیر را تنظیم کنید:

  • "به صورت خودکار یک آدرس IP دریافت کنید"؛
  • "آدرس سرور DNS را به صورت خودکار دریافت کنید."

خطای 703: اتصال به مقداری ورودی از کاربر نیاز دارد، اما برنامه اجازه تعامل با کاربر را نمی دهد."

به تنظیمات AP Continent بروید - در برگه "امنیت"، دکمه "پارامترها"، دکمه - "خواص"، "بازنشانی گواهی ذخیره شده".

خطای 734 پروتکل کنترل پیوند PPP خاتمه یافت.

1. روی خطایی که قبل از این خطا ظاهر می شود تمرکز کنید.

2. تاریخ سیستم را بررسی کنید.

اشتباه. سرور دسترسی به کاربر را رد کرد. دلیل شکست ورود چند کاربر مجاز نیست.

چند دقیقه صبر کنید و دوباره اتصال را برقرار کنید.

سرور دسترسی به کاربر را رد کرد.دلیل رد: Client-Cert یافت نشد.

خطای امضای کلید 0x8009001D (کتابخانه فروشنده به درستی مقداردهی اولیه نشده است).

مجوز CryptoPro منقضی شده است

خطای امضای کلید 0x80090019 (مجموعه کلید تعریف نشده است).

  1. رمزهای عبور ذخیره شده را حذف کنید (CryptoPro => Tools => حذف رمزهای عبور ذخیره شده).
  2. گواهی ممکن است منقضی شده باشد. با باز کردن فایل user.cer تاریخ انقضا را بررسی کنید.

خطای امضای کلید 0x8009001F (پارامتر تنظیم کلید نادرست).

خطای امضای کلید 0x00000002 (فایل مشخص شده یافت نمی شود).

این نسخه Continent-AP را حذف نصب کنید و Continent نسخه 3.5.68 را نصب کنید.

سرور دسترسی به کاربر را رد کرد. دلیل امتناع: ورود کاربر مسدود شده است.

شما در سرور UFC مسدود شده اید. تماس بگیرید و دلیل مسدود شدن را بدانید.

یکپارچگی فایل ها نقض شده است. با سرپرست سیستم خود تماس بگیرید.

لازم است که برنامه Continent-AP را از طریق نصب و حذف برنامه ها "رفع" کنید

خطای 850: نوع پروتکل روی رایانه نصب نشده استEAP برای احراز هویت اتصال تلفنی مورد نیاز است.

لازم است که برنامه Continent-AP را از طریق نصب و حذف برنامه ها "رفع" کنید

رسانه کلیدی را درج کنید. Keyset وجود ندارد.

  1. قارهدرج شده است.
  2. هنگام برقراری ارتباط در مرحله انتخاب گواهی، مطمئن شوید که گواهی صحیح انتخاب شده است.
  1. مطمئن شوید که CryptoPro این کلید را می بیند

رسانه کلید را وارد کنید (فیلد "دستگاه" خالی است).

  1. مطمئن شوید که درایو فلش با کلید قارهدرج شده است.
  2. CryptoPro را باز کنید و در برگه "تجهیزات"، انتخاب کنید "پیکربندی خوانندگان...".
  1. در زمینه "خوانندگان زیر نصب شده اند:"همه خوانندگان را با انتخاب یکی یکی و فشار دادن دکمه حذف کنید "حذف".
  1. کلیک "اضافه کردن"
  2. پنجره جادوگر نصب خواننده ظاهر می شود. کلیک "به علاوه"
  1. در مرحله بعدی جادوگر نصب خواننده در فیلد "تهیه کنندگان"انتخاب کنید "همه تولید کنندگان". و در لیست "خوانندگان در دسترس"انتخاب کنید "همه درایوهای قابل جابجایی". روی دکمه کلیک کنید "به علاوه".
  1. در پنجره بعدی روی دکمه کلیک کنید "به علاوه"
  1. در پنجره ای که ظاهر می شود، کلیک کنید "آماده".
  1. سعی کنید ارتباط را دوباره برقرار کنید.

نماد واقع در سینی ناپدید شد.

  1. به "شروع" => "همه برنامه ها" => "کد امنیتی" => "ایستگاه مشترک قاره" بروید و "برنامه کنترل" را انتخاب کنید.
  2. اگر نماد ظاهر نشد، روی نوار وظیفه ویندوز کلیک راست کنید (یا alt+ctrl+delete را فشار دهید) و Task Manager را انتخاب کنید.

به تب "Processes" رفته و "AP_Mgr.exe" را از لیست انتخاب کنید و روی دکمه "End Process" کلیک کنید.

سپس مرحله 1 را تکرار کنید.