Էլեկտրոնային ստորագրության պլանային փոփոխության ցուցումներ. Vipnet csp էլեկտրոնային ստորագրության մոռացված բանալին կոնտեյների գաղտնաբառի պլանավորված փոփոխության ցուցումներ

«AWS for Generating keys» ծրագրում սերտիֆիկատի և բանալիների հարցումներ ստեղծելիս հայտնվում է մի պատուհան, որտեղ այս ծրագիրը (ավելի ճիշտ՝ Crypto Pro) ձեզ հուշում է մուտքագրել գաղտնաբառ (նկ. 8): Առաջարկում է, բայց չի պարտադրում նույնը։ Եթե ​​դաշտերը դատարկ են մնացել, գաղտնաբառ չի սահմանվի: Բայց օգտատերերը հավանաբար այլ կերպ են մտածում և, իհարկե, լրացնում են այս դաշտերը։ Ամեն ինչ լավ կլիներ, բայց հետո նրանք ուրախությամբ մոռանում են, թե ինչ գաղտնաբառ են մուտքագրել սերնդի ընթացքում, և երբ առաջին անգամ պետք է ինչ-որ բան ստորագրեն, մարդն ընկնում է թմբիրի մեջ։ Հետո, իհարկե, օգնության խնդրանքով կոչ է լինում Գանձապետարան։

Այսօր այս հոդվածում ես ձեզ ցույց կտամ, թե ինչպես կարող եք հեռացնել կամ փոխել այս գաղտնաբառը: Գաղտնաբառը հեռացնելու երկու տարբերակ կա. Առաջինը, երբ օգտվողը հիշում է հին գաղտնաբառը, երկրորդը, երբ նա չի հիշում: Սկսենք առաջինից։ Ինչպես նշեցի հոդվածի սկզբում, Crypto Pro ծրագիրը պատասխանատու է բանալի կոնտեյների գաղտնաբառի համար։ Եկեք այն գործարկենք՝ անցնելով համակարգչի կառավարման վահանակ (նկ. 1):



Նույն պատուհանը բացելու համար, ինչ իմը, պատուհանի վերին աջ անկյունում ընտրեք «Փոքր պատկերակներ» դիտման ռեժիմը: Գործարկեք Crypto Pro-ն, բացվում է պատուհան (նկ. 2):



Կտտացրեք «Ծառայություն» ներդիրին, որպեսզի մուտք գործեք հետևյալ պատուհանը (նկ. 3).



Պատուհանի ներքևում կա «Փոխել գաղտնաբառը» մակագրությամբ կոճակ: Սեղմեք դրա վրա և մուտք գործեք հաջորդ պատուհանը (նկ. 4):



Այստեղ մեզ առաջարկվում է ընտրել բանալի կոնտեյներ՝ սեղմելով «Թերթել» կոճակը։ Նախապես մի մոռացեք ձեր բանալիներով USB ֆլեշ կրիչ կամ այլ կրիչ տեղադրել ձեր համակարգչում: Երբ սեղմում եք կոճակը, կբացվի հետևյալ պատուհանը (նկ. 5).



Ընտրեք մեզ անհրաժեշտ հիմնական կրիչը և սեղմեք «OK»: Կբացվի հետևյալ պատուհանը (նկ. 6).



Համոզվում ենք, որ իսկապես ընտրել ենք մեզ անհրաժեշտ մասնավոր բանալի կոնտեյները և սեղմում ենք «Finish» կոճակը, որից հետո կբացվի գաղտնաբառի մուտքագրման պատուհանը (նկ. 7):



Այստեղ դուք պետք է մուտքագրեք գաղտնաբառը, որը մուտքագրել եք բանալիներ ստեղծելիս և վկայագիր խնդրելիս «AWS for Generating keys» ծրագրում։ Ենթադրվում է, որ դուք հիշում եք դա :): Մուտքագրեք, սեղմեք «OK», պետք չէ նշել «Հիշել գաղտնաբառը» վանդակը, և մենք հասնում ենք նոր գաղտնաբառ մուտքագրելու պատուհանին (նկ. 8):



Այստեղ դուք կարող եք ոչ միայն փոխել գաղտնաբառը, այլև ջնջել այն, եթե դաշտերը դատարկ եք թողնում: Եթե ​​ցանկանում եք փոխել գաղտնաբառը, ապա եկեք և մուտքագրեք այն երկու անգամ:


Մենք պարզեցինք այն դեպքը, երբ օգտագործողը հիշում է տարայի հին գաղտնաբառը: Փորձենք հեռացնել գաղտնաբառը բեռնարկղից, երբ այն ապահով կերպով մոռացված է: Այստեղ մեզ կօգնի csptest.exe կոմունալը, որը ներառված է Crypto Pro ծրագրի տեղադրման փաթեթում՝ սկսած 3.6 տարբերակից։ Եթե ​​դուք ունեք այս ծրագիրը տեղադրված, ապա դուք ունեք այս օգտակար ծրագիրը և այն գտնվում է ծրագրի տեղադրման ճանապարհի երկայնքով, այսինքն՝ C: \ Program Files (x86) \ Crypto Pro \ CSP (ես ունեմ 64-բիթանոց ՕՀ, եթե ունեք 32 բիթ: , ապա (x86) կբացակայի ճանապարհին): Մենք պետք է գործարկենք այն հրամանի տողից:

Windows 7-ում հրամանի տողը բացելու համար պետք է Explorer-ի միջոցով հասնել ցանկալի թղթապանակ, սեղմել ստեղնաշարի «Shift» ստեղնը և այն պահելիս աջ սեղմել ցանկալի թղթապանակի վրա։ Ամեն ինչ պատկերված է ստորև նկարում (նկ. 9):



Հայտնվող համատեքստի ընտրացանկում մկնիկի ձախ կոճակով ընտրեք «Բացել հրամանի պատուհանը»: Հրամանի պատուհանում նախ պետք է մուտքագրեք հետևյալ հրամանը. առանց քառակուսի փակագծերի, իհարկե։ Այս հրամանը մեզ ցույց կտա բոլոր հասանելի մասնավոր բանալիների բեռնարկղերը որպես. [\\. \ լրատվամիջոցի անուն \ կոնտեյների անունը]... Երբ մենք գիտենք մեր մասնավոր բանալիների կոնտեյների անունը, մենք պետք է մուտքագրենք ևս մեկ հրաման. ... Կրկին, առանց քառակուսի փակագծերի: Չակերտներում դուք պետք է մուտքագրեք ձեր անձնական բանալիների կոնտեյների անունը, որը սովորել եք նախորդ քայլում: Մուտքագրեք չակերտներ ԱՆՀՐԱԺԵՇՏ... Այս հրամանը մեզ ցույց կտա պահպանված գաղտնաբառը, իմանալով այն, մենք կարող ենք օգտագործել գաղտնաբառը հեռացնելու կամ փոխելու առաջին մեթոդը:

Վերոհիշյալ բոլոր գործողությունները կատարվել են իմ կողմից, ինչպես վկայում է Նկար 10-ը.



Անմիջապես նշեմ, որ այս մեթոդով չհաջողվեց «պարզել» գաղտնաբառը (կարմիր գիծ Նկար 10-ում): Բայց ես կարծում եմ, որ դա պայմանավորված է նրանով, որ այն կոնտեյները, որը ես նշել եմ երկրորդ հրամանում, ստացվել է կրիչից մեդիա պատճենահանման միջոցով՝ օգտագործելով Crypto Pro ծրագրի «Copy» ցանկի տարրը (նկ. 3): Անձնական բանալիները ստեղծվել են այլ կրիչի վրա, որն այլևս հասանելի չէր ինձ: Բայց մեթոդն աշխատում է։

Եթե ​​դուք նույնպես չկարողանաք հեռացնել գաղտնաբառը այս կերպ, ապա մնում է միակ ճանապարհը չեղյալ համարել ընթացիկ վկայագիրը և ստեղծել նոր բանալիներ և նոր վկայականի հարցում: Իսկ եթե դուք ավելի լուրջ եք վերաբերվում գաղտնաբառի պաշտպանությանը, ապա գաղտնաբառերը չեն «մոռացվի»։ Այսքանը: Հաջողություն!

Եվ վերջապես... Եթե ձեզ դուր եկավ այս հոդվածը և ձեզ համար նոր բան սովորեցիք դրանից, ապա միշտ կարող եք ձեր երախտագիտությունը արտահայտել դրամական արտահայտությամբ։ Գումարը կարող է լինել ցանկացած: Սա քեզ ոչ մի բանի չի պարտավորեցնում, ամեն ինչ կամավոր է։ Եթե ​​այնուամենայնիվ որոշել եք աջակցել իմ կայքին, ապա սեղմեք «Շնորհակալություն» կոճակը, որը կարող եք տեսնել ստորև: Դուք կվերահղվեք իմ կայքի էջ, որտեղ կարող եք ցանկացած գումար փոխանցել իմ դրամապանակին: Այս դեպքում ձեզ նվեր է սպասում։ Հաջող դրամական փոխանցումից հետո կարող եք ներբեռնել այն:

« Infotecs Internet Trust »

__________________

«___» __________ 2011 թ

Էլեկտրոնային ստորագրության պլանային փոփոխության ցուցումներ

I. Հաճախակի տրվող հարցեր (ՀՏՀ) 3

II. Ներածություն. 4

III. Էլեկտրոնային կոդի պլանավորված փոփոխություն.. 5

IV. ES անձնական բանալիի կոնտեյներ մուտք գործելու համար գաղտնաբառի փոփոխություն .. 12

Ի.ՀՏՀ(ՀՏՀ)

Այս բաժինը անհրաժեշտ է հաճախակի տրվող հարցերի պատասխանները արագ գտնելու համար:

1. Հարց:

Ես ստեղծեցի կոնտեյներ մասնավոր բանալիով և ստացա վկայական:
Որը փին կոդը (գաղտնաբառ)Արդյո՞ք լռելյայն պահանջվում է մուտքագրել, երբ պահանջվում է:

Պատասխան.

Նոր մասնավոր ES բանալի ստեղծելիս կոնտեյների վրա դրվել է մուտքի կանխադրված գաղտնաբառը. 123456 ... Խորհուրդ է տրվում փոխել կոնտեյների մուտքի գաղտնաբառը ստանդարտ 123456-ից ավելի կայունի, որը միայն դուք կիմանաք: Դա անելու համար օգտագործեք Բաժին IՎայս ձեռնարկի։

2. Հարց:

Կրիպտոգրաֆիկ տեղեկատվության պաշտպանության ի՞նչ միջոցներ (CIP) պետք է օգտագործվեն Astral Report PC-ի հետ աշխատելու համար:

Պատասխան.

Internet Trust-ը «երաշխավորում է համակարգչի կայուն աշխատանքը» Astral Report «և տրամադրում է համապատասխան տեխնիկական աջակցություն միայն կրիպտոգրաֆիկ տեղեկատվական համակարգից օգտվելիս: ViPNet CSP.

Համակարգչում ViPNet CSP-ի առկայությունը որոշելու կարգը նկարագրված է սույն ձեռնարկի III բաժնում:

ViPNet CryptoService ծրագրակազմը ViPNet CSP տեղափոխելու կարգը նկարագրված է «Astral_Instructions for migration from ViPNet CryptoService software to ViPNet CSP» փաստաթղթում։


3. Հարց:

Ի՞նչ պետք է անեմ, եթե բախվեմ խնդիրների, որոնք նկարագրված չեն այս ձեռնարկում:

Պատասխան.

Շատ դեպքերում, էլեկտրոնային ստորագրության պլանավորված փոփոխության ժամանակ առաջացող և սույն ձեռնարկում չնկարագրված խնդիրները լուծվում են Astral Report PC-ի վերագործարկման միջոցով:

Եթե ​​Astral Report PC-ի վերագործարկումից հետո խնդիրը չվերանա, դիմեք Internet Trust տեխնիկական աջակցության ծառայությանը (www. *****):

Առաջացող խնդիրների ամենաարագ լուծման համար խնդրում ենք պատրաստ եղեք հեռակա մուտք ապահովել ձեր համակարգչի աշխատասեղանին՝ օգտագործելով «Ammyy Admin» ծրագրաշարը (http: // www. / Ru /):

II.Ներածություն

ü Փաստաթուղթը նախատեսված է էլեկտրոնային ստորագրության պլանային փոփոխություն կատարող օգտատերերի համար (այսուհետ՝ ES): ES-ի պլանավորված փոփոխությունը հասկացվում է որպես ES-ի մասնավոր բանալու և համապատասխան ES բանալու վկայագրի (այսուհետ՝ ESK) փոփոխություն՝ դրա վավերականության ժամկետի ավարտի պատճառով:

ü Սույն ձեռնարկում նկարագրված ընթացակարգը ենթադրում է, որ ViPNet CSP ծածկագրային պաշտպանության գործիքն արդեն տեղադրված է օգտագործողի համակարգչում: Եթե ​​տեղադրել եք ViPNet CryptoService ծրագրակազմը, ապա մինչև էլեկտրոնային ստորագրության պլանավորված փոփոխությունը, փաստաթղթին համապատասխան ViPNet CryptoService ծրագրաշարից անցեք ViPNet CSP:

Համակարգչում ներկայությունը որոշելու կարգը ViPNet CSP նկարագրված է բաժնում III այս ձեռնարկի։

ü «Ինտերնետ Թրասթ» սերտիֆիկացման կենտրոնում (այսուհետ՝ TC «IIT») Ռուսաստանի Դաշնության կարգավորող մարմիններին հաշվետվություններ ներկայացնելու համար նախատեսված էլեկտրոնային ստորագրության վավերականության ժամկետը սահմանվում է հավասար. 1 տարի.

ü Եթե ձեր կազմակերպությունում ES-ի գործողության ժամկետի ընթացքում փոխվել են կազմակերպության և (կամ) ES-ի սեփականատիրոջ հավատարմագրերը, մասնավորապես.

Կազմակերպության ղեկավարի / էլեկտրոնային ստորագրության սեփականատիրոջ հավատարմագրերը.

Կազմակերպության անվանումը;

Կազմակերպության TIN / KPP;

Վերահսկող մարմնի օրենսգիրք, որին ներկայացվում է հաշվետվությունը

կամ էլեկտրոնային ստորագրությունը վտանգված է, այդ թվում՝

Կորցրել է մուտքը դեպի հիմնական կրիչ (մոռացել եք PIN կոդը);

Բանալին կորցրած կրիչը;

Հնարավորություն կա, որ ձեր էլեկտրոնային ստորագրությունը պատճենվել և օգտագործվել է այլ անձանց կողմից.

Դուք պետք է արտադրեք էլեկտրոնային ստորագրության չնախատեսված փոփոխություն... Էլեկտրոնային ստորագրության չնախատեսված փոփոխությունը կատարվում է IIT-ի մենեջերի հետ համաձայնությամբ՝ օգտատիրոջ (էլեկտրոնային ստորագրության սեփականատիրոջ) IIT TC-ում անձնական ժամանումից հետո և նկարագրված չէ սույն ձեռնարկում:

ü Էլեկտրոնային ստորագրության պլանավորված փոփոխությունից հետո Astral Report ծրագրաշարի ճիշտ աշխատանքի համար անհրաժեշտ է լրացնել սույն ձեռնարկի բոլոր կետերը նշված հաջորդականությամբ:

ü Առանձնահատուկ ուշադրություն դարձրեք նշված նշումներին:

DIV_ADBLOCK138 ">

III.Էլեկտրոնային կոդի պլանավորված փոփոխություն

ü Համոզվեք, որ դուք արդեն վերատեղադրել եք ViPNet CryptoService ծրագրակազմը ViPNet CSP-ում: Դա անելու համար բացեք «Սկսել» ընտրացանկը à Բացեք «Կառավարման վահանակը» à Գործարկեք «Հեռացնել ծրագրերը» (Նկար 1, 1ա):
Ծրագրերի ցանկում համոզվեք, որ ViPNet CryptoService-ը բացակայում է և ViPNet CSP(Նկար 1բ):

Նկար 1

Նկար 1ա

Նկար 1բ

Եթե ​​ցանկում չկա ծրագիր ViPNet CSPև ViPNet CryptoService-ն առկա է, ապա պետք է անցում կատարեք փաստաթղթին համապատասխան «Astral_Instructions ViPNet CryptoService ծրագրաշարից ViPNet CSP տեղափոխելու համար»:

https://pandia.ru/text/78/389/images/image006_106.jpg "width =" 503 "height =" 356 id = ">

Նկար 2

Եթե ​​ViPNet CSP-ն ինչ-ինչ պատճառներով չի հայտնաբերում բեռնարկղերի առկայությունը, կամ երբ ViPNet CryptoService-ի «Ցանկանու՞մ եք ջնջել օգտվողի թղթապանակը» հարցը ընտրվել է «ԱՅՈ», ապա դուք պետք է օգտագործեք բանալիների պատճենները (Բաժին III. հրահանգները Astral_Instructions ViPNet CryptoService ծրագրաշարից ViPNet CSP տեղափոխելու համար).

ü Սեղմեք «Ավելացնել» կոճակը «Բեռնարկղեր» ներդիրում:

https://pandia.ru/text/78/389/images/image008_92.jpg "width =" 646 "height =" 277 src = ">

Նկար 4

ü ViPNet CSP-ն ձեզ կծանուցի «Կոնտեյները հաջողությամբ ավելացվել է» և հարց կտա բեռնարկղում հայտնաբերված վկայագրերը համակարգի պահեստում տեղադրելու մասին: Սեղմեք «Այո» և անցեք հրահանգի հաջորդ քայլին (Նկար 5):

Նկար 5

ü Ժամկետը լրանալուց հետո 2 աշխատանքային օր Internet Trust մենեջերի հետ կապվելու պահից դուք պետք է գործարկեք Astral Report ծրագիրը՝ օգտագործելով Desktop-ի պատկերակը (Նկար 6):

ü Astral Report ծրագիրը սկսելուց առաջ ստուգեք ձեր ինտերնետ կապը: Գործարկվելուց հետո ծրագիրն ավտոմատ կերպով կապվում է թարմացման սերվերի հետ՝ թարմ տեղեկություններ ստանալու համար:

Նկար 6

ü Թարմացման համակարգը կսկսվի: Սպասեք մինչև բոլոր թարմացումները ներբեռնվեն (Նկար 7):

Նկար 7

ü Թարմացումները ներբեռնելուց հետո համակարգը ձեզ կհուշի մուտք գործել: Դա անելու համար սեղմեք «Մուտք» կոճակը:

ü Գործարկված Initialization Wizard-ում սեղմեք «Հաջորդ» կոճակը (Նկար 8):

https://pandia.ru/text/78/389/images/image013_75.jpg "width =" 326 "height =" 303 ">

Նկար 9

ü Սկսվում է էլեկտրոնային ռուլետկա (Նկար 10): Տեղափոխեք մկնիկի ցուցիչը պատուհանի ներսում կամ սեղմեք ստեղնաշարի ցանկացած ստեղն:

Նկար 10

ü Պատուհան կհայտնվի՝ խնդրելով մուտքագրել թաղված ES բանալի կոնտեյների գաղտնաբառը:
Մուտքագրեք կանխադրված կոնտեյների վրա դրված գաղտնաբառը - 123456 , և սեղմեք «OK» կոճակը (Նկար 11):

Նկար 11

ü Վիզարդն ինքնաբերաբար կստեղծի հարցում EPDM-ի համար և այն կուղարկի TC «IIT»:
Կտտացրեք Finish կոճակը, որպեսզի ավարտեք Initialization Wizard-ը (Նկար 12):

Նկար 12

ü Օգտագործողի ընտրության պատուհանում վերը նշված բոլոր ընթացակարգերը կատարելուց հետո հաշվի կարգավիճակը կփոխվի «Ուղարկվել է վկայականի հարցում» (Նկար 13):

Նկար 13

Սա ավարտում է նոր մասնավոր ES բանալու ստեղծումը և ESDS հարցումը:

2 (երկու) աշխատանքային օրվա ընթացքումՁեզ համար կստեղծվի նոր EPDM և կուղարկվի՝ ներառվելով թարմացման մեջ: Նոր EPDM ստանալու համար դուք պետք է գործարկեք Astral Report ծրագիրը, ինչպես նկարագրված է ավելի վաղ (Նկար 6.7) և համոզվեք, որ հաշվի կարգավիճակը օգտվողի ընտրության պատուհանում (Նկար 14) փոխվել է «Պատրաստ է աշխատելու»: Սկսելու համար սեղմեք «Մուտք» կոճակը (Նկար 14):

https://pandia.ru/text/78/389/images/image001_293.gif "alt =" * "width =" 12 "height =" 12 "> Ուշադրություն. Նոր մասնավոր ES բանալի ստեղծելիս կոնտեյների վրա դրվել է մուտքի կանխադրված գաղտնաբառը. 123456 .
Խորհուրդ է տրվում փոխել կոնտեյների մուտքի գաղտնաբառը ստանդարտ 123456-ից ավելի կայունի, որը միայն դուք կիմանաք: Դա անելու համար օգտագործեք բաժինը
IV այս ձեռնարկի։

IV.ԳES անձնական բանալիի կոնտեյներ մուտք գործելու համար գաղտնաբառի փոփոխություն

ü Գործարկեք ViPNet CSP-ն Start վահանակից (Նկար 15):

100% "style =" width: 100.0%; border-collapse: collapse ">

Ուշադրություն. Համոզվեք, որ հիշեք մուտքի նոր գաղտնաբառը:
Եթե ​​մոռանաք սահմանված գաղտնաբառը, ապա ստիպված կլինեք կատարել ձեր թվային ստորագրության չնախատեսված փոփոխությունը IIT ուսումնական կենտրոն անձնական ժամանումով:

Եթե ​​թարմացման գործընթացում սխալներ են տեղի ունեցել, այսինքն՝ պրոքսի սերվերը կազմաձևվել է ձեր աշխատավայրում, հետևեք CD-ի ֆայլում նշված պահանջներին. Բովանդակություն \ Առաջարկություններ համակարգի ադմինիստրատորի համար \ Առաջարկություններ Astral Report-ի աշխատանքը վստահված անձի միջոցով կարգավորելու համար .