Cryptopro ვერ ​​ხედავს JaCarta გასაღებს, ჩვენ ვწყვეტთ ერთ წუთში. კრიპტოპროში სერთიფიკატების დაყენება ფლეშ დრაივებიდან Kontur ვერ ხედავს სერთიფიკატს ფლეშ დრაივზე

ელექტრონული ციფრული ხელმოწერები (EDS) დიდი ხანია და მტკიცედ შევიდა გამოყენებაში როგორც საჯარო დაწესებულებებში, ასევე კერძო ფირმებში. ტექნოლოგია დანერგილია უსაფრთხოების სერთიფიკატების საშუალებით, როგორც ორგანიზაციისთვის, ასევე პირადი. ეს უკანასკნელი ყველაზე ხშირად ინახება ფლეშ დრაივებზე, რაც გარკვეულ შეზღუდვებს აწესებს. დღეს ჩვენ გეტყვით, თუ როგორ დააინსტალიროთ ასეთი სერთიფიკატები ფლეშ დრაივიდან კომპიუტერზე.

მიუხედავად მათი საიმედოობისა, ფლეშ დრაივები ასევე შეიძლება ჩავარდეს. გარდა ამისა, ყოველთვის არ არის მოსახერხებელი დისკის ჩასმა და ამოღება სამუშაოდ, განსაკუთრებით მოკლე დროში. ამ პრობლემების თავიდან ასაცილებლად, გასაღების გადამზიდველის სერთიფიკატი შეიძლება დამონტაჟდეს სამუშაო მანქანაზე.

პროცედურა დამოკიდებულია Cryptopro CSP-ის ვერსიაზე, რომელიც გამოიყენება თქვენს აპარატზე: მეთოდი 1 შესაფერისია უახლესი ვერსიებისთვის, მეთოდი 2 შესაფერისია ძველი ვერსიებისთვის. ეს უკანასკნელი, სხვათა შორის, უფრო უნივერსალურია.

მეთოდი 1: ინსტალაცია ავტომატურ რეჟიმში

Cryptopro DSP-ების უახლეს ვერსიებს აქვთ სასარგებლო ფუნქცია გარე მედიიდან მყარ დისკზე პერსონალური სერთიფიკატის ავტომატურად დაყენებისთვის. მის გასააქტიურებლად, გააკეთეთ შემდეგი.

  1. პირველი ნაბიჯი არის CryptoPro CSP-ის გაშვება. გახსენით მენიუ "დაწყება", მასში გადასვლა "Მართვის პანელი".


    დააწკაპუნეთ მაუსის მარცხენა ღილაკს მონიშნულ ნივთზე.
  2. დაიწყება პროგრამის სამუშაო ფანჯარა. გახსნა "სერვისი"და აირჩიეთ სერთიფიკატების სანახავად, რომლებიც მონიშნულია ქვემოთ მოცემულ ეკრანის სურათზე.
  3. დააჭირეთ დათვალიერების ღილაკს.


    პროგრამა მოგთხოვთ აირჩიოთ კონტეინერის ადგილმდებარეობა, ჩვენს შემთხვევაში, ფლეშ დრაივი.


    აირჩიეთ თქვენთვის სასურველი და დააწკაპუნეთ "Უფრო"..
  4. იხსნება სერტიფიკატის გადახედვა. ჩვენ გვჭირდება მისი თვისებები - დააჭირეთ სასურველ ღილაკს.


    შემდეგ ფანჯარაში დააწკაპუნეთ სერთიფიკატის დაყენების ღილაკზე.
  5. იხსნება სერტიფიკატების იმპორტის პროგრამა. დააჭირეთ მუშაობის გასაგრძელებლად. "Უფრო".


    თქვენ უნდა აირჩიოთ საცავი. CryptoPro-ს უახლეს ვერსიებში უმჯობესია დატოვოთ ნაგულისხმევი პარამეტრები.


    დაასრულეთ კომუნალურ პროგრამასთან მუშაობა დაწკაპუნებით "მზად".
  6. გამოჩნდება შეტყობინება, რომელიც მიუთითებს, რომ იმპორტი წარმატებით დასრულდა. დახურეთ იგი დაწკაპუნებით "ᲙᲐᲠᲒᲘ".


    პრობლემა მოგვარებულია.

ეს მეთოდი ყველაზე გავრცელებულია, მაგრამ სერტიფიკატების ზოგიერთ ვარიანტში მისი გამოყენება შეუძლებელია.

მეთოდი 2: ხელით ინსტალაციის მეთოდი

CryptoPro-ს ძველი ვერსიები მხარს უჭერს მხოლოდ პირადი სერთიფიკატის ხელით ინსტალაციას. გარდა ამისა, ზოგიერთ შემთხვევაში, პროგრამული უზრუნველყოფის უახლეს ვერსიებს შეუძლიათ გამოიყენონ ასეთი ფაილი CryptoPro-ში ჩაშენებული იმპორტის პროგრამის მეშვეობით.

  1. უპირველეს ყოვლისა, დარწმუნდით, რომ USB ფლეშ დრაივს, რომელიც გამოიყენება გასაღებად, აქვს სერთიფიკატის ფაილი CER ფორმატში.
  2. გახსენით CryptoPro DSP, როგორც ეს აღწერილია მეთოდში 1, მაგრამ ამჯერად აირჩიეთ სერთიფიკატების დაყენება.
  3. Გაიხსნება "პერსონალური სერთიფიკატის დაყენების ოსტატი". გააგრძელეთ CER ფაილის ადგილმდებარეობის არჩევა.


    აირჩიეთ თქვენი ფლეშ დრაივი და საქაღალდე სერთიფიკატით (როგორც წესი, ასეთი დოკუმენტები განთავსებულია დირექტორიაში გენერირებული დაშიფვრის გასაღებებით).


    მას შემდეგ რაც დარწმუნდებით, რომ ფაილი ამოიცნობს, დააჭირეთ "Უფრო".
  4. შემდეგ ეტაპზე გადახედეთ სერტიფიკატის თვისებებს, რათა დარწმუნდეთ, რომ არჩევანი სწორია. შემოწმების შემდეგ დააჭირეთ "Უფრო".
  5. შემდეგი ნაბიჯი არის თქვენი .cer ფაილის გასაღების კონტეინერის მითითება. დააჭირეთ შესაბამის ღილაკს.


    ამომხტარ ფანჯარაში აირჩიეთ სასურველი ადგილი.


    იმპორტის პროგრამაზე დაბრუნებისას დააჭირეთ ხელახლა "Უფრო".
  6. შემდეგი, თქვენ უნდა აირჩიოთ იმპორტირებული EDS ფაილის საცავი. დააწკაპუნეთ "Მიმოხილვა".


    ვინაიდან ჩვენ გვაქვს პირადი სერთიფიკატი, უნდა მოვნიშნოთ შესაბამისი საქაღალდე.

    ყურადღება: თუ ამ მეთოდს იყენებთ უახლეს CryptoPro-ზე, მაშინ არ დაგავიწყდეთ ყუთის მონიშვნა "დააინსტალირეთ სერტიფიკატი (სერთიფიკატის ჯაჭვი) კონტეინერში"!

  7. გადით იმპორტის კომუნალურიდან.
  8. ჩვენ ვაპირებთ გასაღების ახლით შეცვლას, ასე რომ თავისუფლად დააჭირე "დიახ"მომდევნო ფანჯარაში.


    პროცედურა დასრულებულია, შეგიძლიათ ხელი მოაწეროთ საბუთებს.
  9. ეს მეთოდი გარკვეულწილად უფრო რთულია, მაგრამ ზოგიერთ შემთხვევაში ეს არის სერთიფიკატების დაყენების ერთადერთი გზა.

შეჯამების სახით შეგახსენებთ: დააინსტალირეთ სერთიფიკატები მხოლოდ სანდო კომპიუტერებზე!

Შუადღემშვიდობის!. ბოლო ორი დღეა საინტერესო დავალება მქონდა ასეთი სიტუაციიდან გამოსავალი მეპოვა, არის ფიზიკური თუ ვირტუალური სერვერი, რომელზედაც ალბათ დაყენებულია ცნობილი CryptoPRO. დაკავშირებულია სერვერთან , რომელიც გამოიყენება დოკუმენტების ხელმოწერისთვის VTB24 DBO. ლოკალურად Windows 10-ზე ყველაფერი მუშაობს, მაგრამ სერვერის პლატფორმაზე Windows Server 2016 და 2012 R2, Cryptopro ვერ ​​ხედავს JaCarta გასაღებს. მოდით გავარკვიოთ რა არის პრობლემა და როგორ მოვაგვაროთ იგი.

გარემოს აღწერა

Vmware ESXi 6.5-ზე არის ვირტუალური მანქანა, ოპერაციულ სისტემად დაინსტალირებულია Windows Server 2012 R2. სერვერზე მუშაობს CryptoPRO 4.0.9944, ამ დროისთვის უახლესი ვერსია. JaCarta გასაღები დაკავშირებულია ქსელის USB ჰაბიდან USB-ზე ip ტექნოლოგიის გამოყენებით. გასაღები სისტემაში ხედავს, მაგრამ არა CryptoPRO-ში.

ჯაკარტასთან პრობლემების გადაჭრის ალგორითმი

CryptoPRO ძალიან ხშირად იწვევს Windows-ში სხვადასხვა შეცდომებს, მარტივი მაგალითი (Windows ინსტალერის სერვისზე წვდომა ვერ მოხერხდა). ასე გამოიყურება სიტუაცია, როდესაც CryptoPRO პროგრამა ვერ ხედავს სერთიფიკატს კონტეინერში.

როგორც UTN Manager უტილიტაში ხედავთ, გასაღები დაკავშირებულია, ის სისტემაში ჩანს სმარტ ბარათებში, როგორც Microsoft Usbccid (WUDF) მოწყობილობა, მაგრამ CryptoPRO არ ამოიცნობს ამ კონტეინერს და თქვენ არ გაქვთ შესაძლებლობა დააინსტალიროთ სერტიფიკატი. ლოკალურად, ჟეტონი იყო დაკავშირებული, ყველაფერი იგივე იყო. დაიწყო ფიქრი რა გაეკეთებინა.

შესაძლო მიზეზები კონტეინერის განმარტებით

  1. პირველ რიგში, ეს არის დრაივერის პრობლემა, მაგალითად Windows Server 2012 R2-ში, JaCarta იდეალურად უნდა იყოს ჩამოთვლილი როგორც JaCarta Usbccid Smartcard სმარტ ბარათების სიაში და არა Microsoft Usbccid (WUDF)
  2. მეორეც, თუ მოწყობილობა განიხილება როგორც Microsoft Usbccid (WUDF), მაშინ დრაივერის ვერსია შეიძლება მოძველებული იყოს და ამის გამო თქვენი კომუნალური საშუალებები ვერ აღმოაჩენენ დაცულ USB დისკს.
  3. CryptoPRO-ს მემკვიდრეობითი ვერსია

როგორ მოვაგვაროთ პრობლემა, რომ კრიპტოპრო ვერ ხედავს USB გასაღებს?

ჩვენ შევქმენით ახალი ვირტუალური მანქანა და დავიწყეთ პროგრამული უზრუნველყოფის ინსტალაცია თანმიმდევრობით.

ნებისმიერი პროგრამული უზრუნველყოფის ინსტალაციამდე, რომელიც მუშაობს USB მედიასთან, რომელიც შეიცავს სერთიფიკატებსა და პირად გასაღებებს. საჭიროება აუცილებლადგამორთეთ ჟეტონი, თუ ლოკალურად არის ჩარჩენილი, მაშინ გამორთეთ იგი, თუ ქსელშია, დაარღვიეთ სესია

  • უპირველეს ყოვლისა, ჩვენ ვაახლებთ თქვენს ოპერაციულ სისტემას ყველა ხელმისაწვდომი განახლებით, რადგან Microsoft ასწორებს ბევრ შეცდომას და შეცდომებს, მათ შორის დრაივერებს.
  • მეორე წერტილი არის, ფიზიკური სერვერის შემთხვევაში, დააინსტალირეთ ყველა უახლესი დრაივერი დედაპლატზე და ყველა პერიფერიული მოწყობილობა.
  • შემდეგი, დააინსტალირეთ JaCarta Unified Client.
  • დააინსტალირეთ CryptoPRO-ის უახლესი ვერსია

ერთი JaCarta PKI კლიენტის ინსტალაცია

ერთი კლიენტი JaCartaარის სპეციალური პროგრამა Aladdin კომპანიისგან JaCarta ტოკენებთან სწორი მუშაობისთვის. შეგიძლიათ ჩამოტვირთოთ ამ პროგრამული პროდუქტის უახლესი ვერსია ოფიციალური ვებსაიტიდან, ან ჩემი ღრუბლიდან, თუ ეს არ გამოდგება მწარმოებლის ვებსაიტიდან.

შემდეგ, თქვენ ამოაფუთეთ მიღებული არქივი და გაუშვით ინსტალაციის ფაილი თქვენი Windows არქიტექტურისთვის, მე მაქვს ის 64-ბიტიანი. დავიწყოთ ჯაკარტას დრაივერის ინსტალაცია. ჯაკარტას ერთი კლიენტი, ძალიან მარტივი დასაყენებელი (შეგახსენებთ, რომ თქვენი ჟეტონი ინსტალაციის დროს, უნდა იყოს გამორთული). ინსტალაციის ოსტატის პირველ ფანჯარაში უბრალოდ დააჭირეთ შემდეგს.

მიიღეთ სალიცენზიო ხელშეკრულება და დააჭირეთ "შემდეგი"

იმისათვის, რომ ჯაკარტას ტოკენის დრაივერებმა სწორად იმუშაონ თქვენთვის, საკმარისია სტანდარტული ინსტალაციის შესრულება.

თუ აირჩევთ "საბაჟო ინსტალაციას", დარწმუნდით, რომ შეამოწმეთ ყუთები:

  • მძღოლები
  • მხარდაჭერის მოდულები
  • მხარდაჭერის მოდული CryptoPRO-სთვის

რამდენიმე წამის შემდეგ, Jacarta Unified Client წარმატებით დაინსტალირებულია.

დარწმუნდით, რომ გადატვირთეთ სერვერი ან კომპიუტერი, რათა სისტემამ დაინახოს უახლესი დრაივერები.

JaCarta PKI-ს დაყენების შემდეგ, თქვენ უნდა დააინსტალიროთ CryptoPRO, ამისათვის გადადით ოფიციალურ ვებსაიტზე.

https://www.cryptopro.ru/downloads

ამ დროისთვის CryptoPro CSP-ის უახლესი ვერსიაა 4.0.9944. გაუშვით ინსტალერი, შეამოწმეთ "Install root სერთიფიკატები" და დააჭირეთ "Install (რეკომენდებულია)"

CryptoPRO ინსტალაცია შესრულდება ფონზე, რის შემდეგაც ნახავთ წინადადებას ბრაუზერის გადატვირთვის შესახებ, მაგრამ გირჩევთ, მთლიანად გადატვირთოთ.

გადატვირთვის შემდეგ შეაერთეთ თქვენი JaCarta USB ჟეტონი. მე მაქვს ქსელური კავშირი, DIGI მოწყობილობიდან, . Anywhere View კლიენტში, ჩემი Jacarta USB დისკი წარმატებით არის განსაზღვრული, მაგრამ როგორც Microsoft Usbccid (WUDF) და იდეალურად ის უნდა განისაზღვროს, როგორც JaCarta Usbccid Smartcard, მაგრამ მაინც უნდა შეამოწმოთ, რადგან ყველაფერი ასე მუშაობს.

"Jacarta PKI Unified Client" კომუნალური პროგრამის გახსნისას, დაკავშირებული ჟეტონი ვერ მოიძებნა, რაც ნიშნავს, რომ დრაივერებს რაღაც არ აქვს.

Microsoft Usbccid (WUDF) არის Microsoft-ის სტანდარტული დრაივერი, რომელიც ნაგულისხმევად არის დაინსტალირებული სხვადასხვა ნიშნებზე და ხდება ისე, რომ ყველაფერი მუშაობს, მაგრამ არა ყოველთვის. Windows ოპერაციული სისტემა, ნაგულისხმევად, ითვალისწინებს მათ მისი არქიტექტურისა და პარამეტრებისთვის, მე პირადად ეს არ მჭირდება ამ მომენტში. რასაც ჩვენ ვაკეთებთ არის ის, რომ ჩვენ უნდა წავშალოთ Microsoft Usbccid (WUDF) დრაივერები და დავაინსტალიროთ დრაივერები ჯაკარტას მედიისთვის.

გახსენით Windows Device Manager, იპოვეთ "Smart card readers", დააწკაპუნეთ Microsoft Usbccid (WUDF) და აირჩიეთ "Properties". დააწკაპუნეთ დრაივერების ჩანართზე და დააჭირეთ წაშლას

ვეთანხმები Microsoft Usbccid (WUDF) დრაივერის ამოღებას.

შეგატყობინებთ, რომ ცვლილებების ძალაში შესვლისთვის საჭიროა სისტემის გადატვირთვა, აუცილებლად დაეთანხმეთ.

სისტემის გადატვირთვის შემდეგ შეგიძლიათ იხილოთ ARDS Jacarta მოწყობილობის და დრაივერების ინსტალაცია.

გახსენით მოწყობილობის მენეჯერი, დაინახავთ, რომ ახლა თქვენი მოწყობილობა განისაზღვრა როგორც JaCarta Usbccid Smartcar და თუ გადახვალთ მის თვისებებზე, ნახავთ, რომ jacarta სმარტ ბარათი ახლა იყენებს დრაივერის ვერსიას 6.1.7601 ALADDIN R.D.ZAO-დან, როგორც უნდა. იყოს .

თუ გახსნით ჯაკარტას ერთ კლიენტს, დაინახავთ თქვენს ელექტრონულ ხელმოწერას, რაც ნიშნავს, რომ სმარტ ბარათი სწორად არის იდენტიფიცირებული.

ჩვენ ვხსნით CryptoPRO-ს და ვხედავთ, რომ კრიპტოპრო ვერ ხედავს სერთიფიკატს კონტეინერში, თუმცა ყველა დრაივერი განსაზღვრულია საჭიროებისამებრ. არის კიდევ ერთი თვისება.

  1. RDP სესიაზე ვერ ნახავთ თქვენს ტოკენს, მხოლოდ ლოკალურად, ასე მუშაობს ჟეტონი, ან მე ვერ ვიპოვე როგორ გავასწორო. თქვენ შეგიძლიათ სცადოთ შემოთავაზებები შეცდომის გადასაჭრელად „სმარტ ბარათის მართვის სერვისთან დაკავშირება შეუძლებელია“.
  2. თქვენ უნდა მოხსნათ ერთი ჩამრთველი CryptoPRO-ში

უნდა მოხსნათ მონიშვნა „არ გამოიყენოთ მოძველებული შიფრების კომპლექტები“ და გადატვირთვა.

ამ მანიპულაციების შემდეგ CryptoPRO-მ ნახა ჩემი სერთიფიკატი და ჯაკარტას სმარტ ბარათი ამუშავდა, შეგიძლიათ მოაწეროთ დოკუმენტები.

თქვენ ასევე შეგიძლიათ ნახოთ თქვენი JaCarta მოწყობილობა მოწყობილობებსა და პრინტერებში,

თუ თქვენც ჩემსავით გაქვთ jacarta ტოკენი დაინსტალირებული ვირტუალურ მანქანაში, მაშინ მოგიწევთ სერთიფიკატის დაყენება ვირტუალური მანქანის კონსოლის მეშვეობით და ასევე მისცეთ უფლება პასუხისმგებელ პირს. თუ ეს არის ფიზიკური სერვერი, მაშინ მოგიწევთ უფლება მისცეთ საკონტროლო პორტს, რომელსაც ასევე აქვს ვირტუალური კონსოლი.

როდესაც დააინსტალირეთ Jacarta ტოკენების ყველა დრაივერი, შეგიძლიათ იხილოთ შემდეგი შეცდომის შეტყობინება RDP-ით დაკავშირებისას და Jacarta PKI Unified Client პროგრამის გახსნისას:

  1. სმარტ ბარათის სერვისი არ მუშაობს ადგილობრივ აპარატზე. Microsoft-ის მიერ შემუშავებული RDP სესიის არქიტექტურა არ ითვალისწინებს დისტანციურ კომპიუტერთან დაკავშირებული საკვანძო მედიის გამოყენებას, ამიტომ RDP სესიაზე დისტანციური კომპიუტერი იყენებს ადგილობრივი კომპიუტერის სმარტ ბარათის სერვისს. აქედან გამომდინარეობს, რომ სმარტ ბარათის სერვისის დაწყება RDP სესიის შიგნით არ არის საკმარისი ნორმალური მუშაობისთვის.
  2. სმარტ ბარათის მართვის სერვისი ადგილობრივ კომპიუტერზე მუშაობს, მაგრამ არ არის ხელმისაწვდომი პროგრამისთვის RDP სესიის შიგნით Windows და/ან RDP კლიენტის პარამეტრების გამო.\

როგორ გამოვასწოროთ შეცდომა „სმარტ ბარათის მართვის სერვისთან დაკავშირება შეუძლებელია“.

  • დაიწყეთ ჭკვიანი ბარათის სერვისი ადგილობრივ აპარატზე, საიდანაც იწყებთ დისტანციური წვდომის სესიას. დააყენეთ ის, რომ ავტომატურად დაიწყოს კომპიუტერის ჩართვისას.
  • დაუშვით ადგილობრივი მოწყობილობებისა და რესურსების გამოყენება დისტანციური სესიის დროს (კერძოდ, სმარტ ბარათები). ამისათვის, პარამეტრებში "დისტანციური დესკტოპის კავშირი" დიალოგში აირჩიეთ "ლოკალური რესურსები" ჩანართი, შემდეგ "ადგილობრივი მოწყობილობები და რესურსები" ჯგუფში დააჭირეთ ღილაკს "დეტალები ..." და დიალოგში, იხსნება, აირჩიეთ პუნქტი "სმარტ ბარათები" და დააჭირეთ "OK", შემდეგ "დაკავშირება".

  • დარწმუნდით, რომ RDP კავშირის პარამეტრები შენახულია. ნაგულისხმევად, ისინი ინახება Default.rdp ფაილში "My Documents" დირექტორიაში. დარწმუნდით, რომ სტრიქონი "redirectsmartcards: i: 1" არის ამ ფაილში.
  • დარწმუნდით, რომ ჯგუფის პოლიტიკა არ არის გააქტიურებული დისტანციურ კომპიუტერზე, რომელთანაც თქვენ ახორციელებთ RDP კავშირს
    -[კომპიუტერის კონფიგურაცია\ადმინისტრაციული შაბლონები\Windows კომპონენტები\დისტანციური დესკტოპის სერვისები\დისტანციური დესკტოპის სესიის მასპინძელი\მოწყობილობის და რესურსების გადამისამართება\არ დაუშვას ჭკვიანი ბარათის წამკითხველის გადამისამართება]. თუ ჩართულია (ჩართულია), მაშინ გამორთეთ და გადატვირთეთ კომპიუტერი.
  • თუ დაინსტალირებული გაქვთ Windows 7 SP1 ან Windows 2008 R2 SP1 და იყენებთ RDC 8.1-ს Windows 8 და ზემოთ მომუშავე კომპიუტერებთან დასაკავშირებლად, მაშინ უნდა დააინსტალიროთ ოპერაციული სისტემის განახლება https://support.microsoft.com/en-us / kb/2913751

აქ იყო პრობლემების აღმოფხვრა Jacarta ტოკენის, CryptoPRO ტერმინალის სერვერზე დაყენებისას, VTB24 RBS-ში დოკუმენტების ხელმოწერისთვის. თუ თქვენ გაქვთ კომენტარები ან შესწორებები, დაწერეთ ისინი კომენტარებში.

რა უნდა გააკეთოს, როდესაც შეცდომა ხდება ანგარიშების გაგზავნისას პროგრამაში "SBiS ++ Electronic Reporting" "კლიენტის მოქმედი სერტიფიკატი აკლია"ან "Წვდომა შეზღუდულია"? ამ სცენარში ანგარიშის გაგზავნა შეუძლებელია. პირველი რაც მახსენდება არის რაღაც სერტიფიკატი! თუმცა, არ უნდა ჩავარდეთ პანიკაში: თქვენ შეგიძლიათ თავად გამოასწოროთ ეს შეცდომა სერტიფიკატის შემოწმებით და მკითხველების სწორად კონფიგურაციით. ამისათვის მიჰყევით ჩვენს მითითებებს!

შეცდომა SBiS++-ში:გადასახადის გადამხდელს „შპს „სახელი“ არ გააჩნია მოქმედი EDS სერტიფიკატი (ელექტრონული ციფრული ხელმოწერა).

Მიზეზები:

  • სისტემის არასწორი განახლება „SBiS ++ Electronic Reporting“;
  • არ არსებობს პირადი გასაღების მატარებელი;
  • პატიმრობის მოწმობების ერთ-ერთი ჯაჭვი მოძველებულია;
  • არ არსებობს მოქმედი EDS სერტიფიკატი (ელექტრონული ციფრული ხელმოწერა);
  • გადამზიდავი აკლია CryptoPro-ს დამატებულ მკითხველებში.

გამოსავალი:

მედიაზე EDS-ის არსებობის შემოწმება, სერთიფიკატის გადატვირთვა SBiS ++-ში, სისტემის შემოწმება.

ნაბიჯი 1: შემოწმება EDS ოპერატორის არსებობისთვის

ჯერ უნდა შეამოწმოთ სერთიფიკატის არსებობა მედიაზე. თუ სერთიფიკატი დაინსტალირებულია მოსახსნელ მედიაზე, შეამოწმეთ, რომ მედია არის კომპიუტერში.

როდესაც დარწმუნდებით, რომ მედია არის კომპიუტერში ან სერტიფიკატი დაინსტალირებულია კომპიუტერულ რეესტრში, შეგიძლიათ დაიწყოთ CryptoPro-ს შემოწმება.

ნაბიჯი 2: გაუშვით CryptoPro გადამოწმებისთვის

შესამოწმებლად, თქვენ უნდა გაუშვათ CryptoPro პროგრამა საკონტროლო პანელიდან.

თუ თქვენ გაქვთ Windows XP, მაშინ არსებობს ორი გზა:

  1. Start\Settings\Control Panel\CryptoPro CSP.

თუ თქვენ გაქვთ Windows Vista ან Windows 7, მაშინ უნდა მოძებნოთ პროგრამა აქ:

  1. Start\Control Panel\CryptoPro CSP;
  2. Start\Control Panel\System and Security\CryptoPro CSP.

CryptoPro პროგრამის მალსახმობი ნაჩვენებია სურათზე 2. გაუშვით პროგრამა გადამოწმებისთვის მაუსის მარცხენა ღილაკზე ორჯერ დაწკაპუნებით.


ნაბიჯი 3: გაუშვით ადმინისტრატორის უფლებები

CryptoPro პროგრამის ფანჯრის გამოჩენის შემდეგ, ის უნდა დაიწყოს ადმინისტრატორის უფლებებით (ეს ყოველთვის ავტომატურად არ ხდება). ამისათვის დააწკაპუნეთ ხაზგასმული ბმულზე პროგრამის ფანჯრის ქვედა ნახევარში "გაშვება როგორც ადმინისტრატორი".

გაშვების შემდეგ, ეს წარწერა გაქრება - ეს ნიშნავს, რომ თქვენ გაუშვით პროგრამა ადმინისტრატორის უფლებებით. ახლა თქვენ შეგიძლიათ დაიწყოთ ციფრული ხელმოწერის შემოწმება მედიაზე.

ნაბიჯი 4: იხილეთ სერთიფიკატი კონტეინერში

სერთიფიკატის სანახავად გადადით სერვისის ჩანართზე.

გაიხსნება ფანჯარა, რომელიც მოგთხოვთ შეიყვანოთ კონტეინერის სახელი. სერტიფიკატის შესარჩევად დააწკაპუნეთ ღილაკზე დათვალიერება.

თქვენს ეკრანზე გამოჩნდება ფანჯარა კონტეინერის შერჩევით. აირჩიეთ კონტეინერი და დააწკაპუნეთ OK და შემდეგი.

სანამ ფანჯარაში "სერთიფიკატები პირადი გასაღების კონტეინერში" გამოჩნდება სერთიფიკატის შესახებ მონაცემები.

თუ მონაცემები ნაჩვენებია ხედვის პორტში საჭიროთქვენ გაქვთ სერტიფიკატი, შეგიძლიათ გააგრძელოთ შეცდომის გამოსწორება. თუ არა - ეკრანზე ხედავთ სხვა ორგანიზაციის სერთიფიკატის მონაცემებს - დაათვალიერეთ სერთიფიკატი სხვა კონტეინერების არჩევით, სანამ არ იპოვით საჭიროსერტიფიკატი. როდესაც სერთიფიკატი მოიპოვება, დააჭირეთ ღილაკს "დასრულება" და დახურეთ CryptoPro ფანჯარა.

ნაბიჯი 5: მკითხველის დაყენება

თუ საჭირო სერთიფიკატი ჯერ კიდევ ვერ მოიძებნა კონტეინერის შერჩევის სიაში, შეგიძლიათ ნახოთ თქვენი ოპერატორის არსებობა დამატებულ CryptoPro მკითხველებში. ამისათვის გადადით ჩანართზე "ტექნიკა" CryptoPro-ში, დააჭირეთ ღილაკს "მკითხველის კონფიგურაცია" განყოფილებაში "პირადი გასაღების მკითხველი".

გაიხსნება "მკითხველების მართვა" ფანჯარა, დააწკაპუნეთ ღილაკზე "დამატება" დამატებულ მკითხველებში მედიის შესამოწმებლად.

"Reader install wizard" დაიწყება, პირველ ფანჯარაში დააწკაპუნეთ "Next", გამოჩნდება ფანჯარა, რომელიც მოგთხოვთ აირჩიოთ მკითხველი.

ფანჯრის მარჯვენა ნახევარში, "ხელმისაწვდომი მკითხველების" განყოფილებაში, ნახეთ, არის თუ არა თქვენი მედია ამ სიაში. თუ არსებობს, აირჩიეთ და დააწკაპუნეთ შემდეგი, შემდეგ დასრულება. თუ საჭირო მკითხველი არ არის სიაში, მაშინ მედია უკვე არის დამატებულთა სიაში. შეგიძლიათ გააგრძელოთ შემოწმება.

სერტიფიკატის ხელახლა ჩასატვირთად გახსენით პროგრამა „SBiS ++ Electronic Reporting“ მთავარ ფანჯარაში, სადაც მდებარეობს „გადასახადის გადამხდელის კალენდარი“. აირჩიეთ საჭირო გადასახადის გადამხდელი "გადასახადის გადამხდელი" განყოფილებაში და დააწკაპუნეთ პანელზე "რედაქტირება" (მაგალითად იხილეთ სურათი 12).


ორჯერ დააწკაპუნეთ თანამშრომლის ასარჩევად და მისგან მოქმედი სერტიფიკატის წაშლით კლავიატურაზე ღილაკზე „წაშლა“ დაჭერით (იხ. მაგალითი სურ. 14).

წაშლის შემდეგ, ორჯერ დააწკაპუნეთ თეთრ ველზე სვეტში "Issued to". გამოჩნდება "სერთიფიკატის შექმნის ოსტატი", აირჩიეთ "Install from media" და დააწკაპუნეთ "შემდეგი" (იხილეთ სურათი 15 მაგალითისთვის).


შემდეგ ფანჯარაში აირჩიეთ პუნქტი „ატვირთვა სერტიფიკატი“, გამოჩნდება ფანჯარა კონტეინერის არჩევით (მაგალითად იხილეთ სურ. 16).

თუ სერთიფიკატზე ერთი დაწკაპუნებით დააწკაპუნებთ, გამოჩნდება ყველა ინფორმაცია სერტიფიკატის მფლობელის შესახებ. სერთიფიკატის არჩევის შემდეგ დააჭირეთ "აირჩიეთ" და "დასრულება".

წინა ნაბიჯების შესრულების შემდეგ მიზანშეწონილია ჩაატაროთ სისტემის სრული შემოწმება ზედა პანელზე ღილაკზე „სერვისის“ დაჭერით და „სისტემის შემოწმების პროტოკოლის“ არჩევით. ოპერატორთან კომუნიკაციის სესიის დროს შეიძლება გამოჩნდეს Windows, რომელიც მოგთხოვთ დააინსტალიროთ სერთიფიკატი და უპასუხოთ ყველა ასეთ შეთავაზებას "დიახ". თუ სისტემის შემოწმების პროტოკოლი დადებითად დასრულდა, მაშინ სისტემა მზად არის მოხსენებისთვის. ამ შემთხვევაში ხელახლა მოაწერეთ ხელი მოხსენებას, რომლის გაგზავნას შეცდომის დადგომამდე ცდილობდით და ხელახლა გააგზავნეთ.

პერსონალური იდენტიფიკაციის თანამედროვე საშუალებების დანერგვა უზარმაზარი ნაბიჯია ელექტრონული დოკუმენტების მართვის განვითარებაში. ბევრი თვლის, რომ ასეთი მიმართულების შემუშავებას არ აქვს პრაქტიკული აზრი, რომ ასეთი ხელსაწყოების გამოყენება საჭიროა მხოლოდ მცირე რაოდენობის მომხმარებლებისთვის და არაფერი აღემატება უბრალო ხელმოწერას საიმედოობითა და მოხერხებულობით, მაგრამ ეს შორს არის შემთხვევისგან.

ელექტრონული ციფრული ხელმოწერა საშუალებას გაძლევთ განსაზღვროთ პირის ავთენტურობა ციფრულ სამუშაო პროცესზე, რაც მნიშვნელოვნად ზრდის მის ეფექტურობას და დაზოგავს დროსა და ფულს.

ელექტრონული ციფრული ხელმოწერა (ან EDS) არის, ფაქტობრივად, ელექტრონული რეკვიზიტები, რომელიც საშუალებას გაძლევთ დაიცვათ ნებისმიერი დოკუმენტის ციფრული ვერსია გაყალბებისგან. კანონმდებელი განსაზღვრავს EDS-ს, როგორც ხელნაწერი ხელმოწერის ანალოგს, რომელიც გამოიყენება ელექტრონული დოკუმენტების მართვაში პირის იდენტიფიცირებისთვის.

პრაქტიკაში გამოიყენება EDS-ის რამდენიმე ვარიანტი.

არ შეიცავს კრიპტოგრაფიული დაცვის ელემენტებს. უსაფრთხოება უზრუნველყოფილია შესვლის, პაროლის და კავშირის კოდების გამოყენებით.

ზოგადად, ის გამოიყენება მხოლოდ მომხმარებლის რეალური იდენტიფიკაციისთვის და არ გამოიყენება კონკრეტული დოკუმენტის დასაცავად.

ასეთ ხელმოწერას კვლავ შეუძლია დოკუმენტების დამოწმება, თუმცა ეს მოითხოვს შესრულებას გარკვეული პირობები:

  • კონკრეტულ დოკუმენტში დამატება;
  • გამოყენება შეესაბამება სამუშაო პროცესის შიდა წესებს;
  • ინფორმაციის არსებობა ფაილის გამგზავნის ვინაობის შესახებ.

არაკვალიფიციურიეხება გაძლიერებულ ხელმოწერას, მაგრამ მისი დაცვის ხარისხი კვალიფიციურზე ნაკლებია. თუმცა, ამ შემთხვევაში დაცვის კრიპტოგრაფიული მეთოდები უკვე გამოიყენება. ასეთი ხელმოწერის გამოყენება საშუალებას გაძლევთ არა მხოლოდ ხელი მოაწეროთ დოკუმენტს, არამედ შეიტანოთ ცვლილებები მასში მათი შემდგომი დადასტურებით.

Კვალიფიციურიყველაზე უსაფრთხო ვარიანტად მიმაჩნია. გამოიყენება კრიპტოგრაფიული დაცვის მეთოდები, რომელთა დადასტურება ხორციელდება სპეციალური ორგანოების მიერ. პრაქტიკაში მისი გამოყენება რთულია, მაგრამ არის გარკვეული პლუსი - საიმედოობა. ასეთი ხელმოწერის დაკავშირება შეგიძლიათ მხოლოდ სპეციალურ სასერტიფიკაციო ცენტრში.

ასეთი ბეჭდით გაფორმებისას დოკუმენტი უტოლდება ქაღალდის ანალოგს, რომელსაც ხელს აწერს თანამდებობის პირი, სპეციალური ბეჭდით.

მეთოდები, სერვისები და ტესტის შედეგები

EDS-ის გამოყენება უდავოდ პრაქტიკული და მოსახერხებელია. თუმცა, თითოეულ მომხმარებელს უნდა ჰქონდეს უნარები, რომ შეამოწმოს მისი ვალიდობა, რაც დაიცვას კონტრაგენტების მიერ შესაძლო დარღვევები.

შემოწმება არ არის რთული. ამისათვის უბრალოდ გამოიყენეთ რამდენიმე სერვისიდან ერთი. ასე რომ, თქვენ შეგიძლიათ შეამოწმოთ EDS-ით ხელმოწერილი დოკუმენტის ავთენტურობა საიტზე crypto.kontur.ru ატვირთვით.

ეს სერვისი საშუალებას მოგცემთ სწრაფად გააანალიზოთ დოკუმენტი და მიიღოთ შედეგი. მის გამოსაყენებლად საჭიროა კომპიუტერის სწორად კონფიგურაცია, მაგრამ ეს არ არის რთული, უბრალოდ უნდა მიჰყვეთ საიტზე მითითებებს.

თუ თქვენ არ შეგიძლიათ ES-ის დაყენება თქვენს კომპიუტერზე დამოუკიდებლად, უნდა დაუკავშირდეთ სერტიფიცირების ცენტრებს. მათი მუშაობის დასასრულს დგება ელექტრონული ხელმოწერის საშუალების დაყენების აქტი.

სახელმწიფო სერვისების პორტალის მიერ მოწოდებული მეორე სერვისი ასევე არ არის რთული გამოსაყენებელი. ბმულის გამოყენებით www.gosuslugi.ru/pgu/eds შეგიძლიათ ჩამოტვირთოთ EDS-ით ხელმოწერილი ფაილი და სერვისი გადაამოწმებს მის ავთენტურობას.

www.iecp.ru/ep/ep-verification სერვისის გამოყენებით, შეგიძლიათ გადაამოწმოთ არა დოკუმენტი, არამედ თავად ხელმოწერა. აუცილებელია შესაბამისი ფორმატის ფაილის ატვირთვა, სისტემა შეამოწმებს:

  1. სერტიფიკატის მოქმედების ვადა.
  2. არის თუ არა ხელმოწერა გაუქმებულ სიაში.
  3. ეკუთვნის თუ არა EDS აკრედიტებული ცენტრების მიერ გაცემულ ნომერს.

შემოწმების ყველაზე პოპულარული გზაა შემოწმება სახელმწიფო სერვისების პორტალზე. თუმცა, არსებობს კიდევ ბევრი სერვისი, რომლებიც დაახლოებით ერთნაირია მათი ეფექტურობის თვალსაზრისით.

ზოგადად, გადამოწმების მეთოდები შეიძლება დაიყოს ორი ტიპის:

  1. EDS-ით ხელმოწერილი დოკუმენტის შემოწმება.
  2. თავად EDS-ის შემოწმება.

ორივე მეთოდი რეკომენდებულია საუკეთესო შესრულებისთვის. გარდა ამისა, პერიოდულად აუცილებელია თავად EDS-ის შემოწმება, რათა გამოირიცხოს მისი ბათილობა.

EDS-ის შემოწმების კიდევ ერთი გზაა შესაბამისი პროგრამის დაყენება კომპიუტერზე. როგორც წესი გამოიყენება CryptoPro EDS-თან მუშაობის მრავალი სრულფასოვანი ფუნქციის გამო.

ნებისმიერი გადამოწმების შედეგია ციფრული ხელმოწერის ან მის მიერ ხელმოწერილი დოკუმენტის ავთენტურობის დადასტურება ან დაუდასტურებლობა. ასეთი სერვისები უბრალოდ უნდა იქნას გამოყენებული სამუშაოდ, რადგან ისინი სრულად გაძლევენ საშუალებას უზრუნველყოთ ელექტრონული დოკუმენტების მართვის უსაფრთხოება.

იმ შემთხვევაში, თუ სამუშაოები მიმდინარეობს მუდმივ საფუძველზე, რეკომენდებულია CryptoPro-ს პროგრამული უზრუნველყოფის გამოყენება.

როგორ დააინსტალიროთ EDS

ES-ის კომპიუტერზე დასაყენებლად, თქვენ უნდა ჩამოტვირთოთ შესაბამისი პროგრამული უზრუნველყოფა და მიჰყევით ინსტრუქციას.

პროგრამები

პირველ რიგში, თქვენ უნდა დააინსტალიროთ თქვენს კომპიუტერში CryptoPro CSP პროგრამა. Უფრო:

  1. გაუშვით პროგრამა ნებისმიერი გზით. როგორც ვარიანტი - გახსენით საკონტროლო პანელი, მენიუ "პროგრამები" და იპოვნეთ ის, რაც გჭირდებათ, ან იპოვეთ ძიების საშუალებით, თუ ადგილმდებარეობა არ არის ცნობილი. გაშვება ხორციელდება ადმინისტრატორის სახელით.
  2. პროგრამის დაწყების შემდეგ გამოჩნდება ფანჯარა, რომელშიც უნდა იპოვოთ ჩანართი "სერვისი".
  3. შემდეგი, მოძებნეთ მენიუ "სერთიფიკატების ნახვა კონტეინერში".
  4. ჩნდება "Browse" ფანჯარა, რომელშიც შეგიძლიათ იხილოთ ინფორმაცია კონტეინერის სახელისა და მკითხველის შესახებ. დააჭირეთ OK.
  5. შემდეგ ფანჯარაში, "სერთიფიკატები პირადი გასაღების კონტეინერში", არანაირი მოქმედება არ არის საჭირო. უბრალოდ გამოტოვეთ იგი შემდეგი დაწკაპუნებით.
  6. გამოჩნდება ფანჯარა მომხმარებლის მონაცემებით. თქვენ უნდა აირჩიოთ "თვისებები".
  7. ჩვენ ვაინსტალირებთ ახალ სერთიფიკატს, ამისთვის ვირჩევთ "Install Certificate".
  8. შემდეგ ფანჯარაში არაფერი გააკეთეთ და უბრალოდ დააჭირეთ "შემდეგი".
  9. შემდეგი, თქვენ უნდა აირჩიოთ პუნქტი "განათავსეთ ყველა სერთიფიკატი ერთ მაღაზიაში", ამისათვის დააჭირეთ "დათვალიერებას" და აირჩიეთ "პირადი" საქაღალდე.
  10. ბოლო ნაბიჯი არის დააწკაპუნეთ Finish.

დანამატები

ასევე არის CryptoPro-ს სასარგებლო დანამატი, რომელიც საშუალებას გაძლევთ შექმნათ და გადაამოწმოთ ხელმოწერები ვებ გვერდებზე. CryptoPro EDS ბრაუზერის დანამატიშეუძლია ნებისმიერ თანამედროვე ბრაუზერთან მუშაობა, მათ შორის Chrome და Yandex.

ბევრი ფიქრობს, რომ საჭიროა Internet Explorer-ის გამოყენება EDS-თან მუშაობისთვის, მაგრამ ეს ასე არ არის. საკმარისია ინტერნეტ ბრაუზერმა Java-ს მხარდაჭერა.

ეს მოდული საშუალებას იძლევა:

  1. ხელი მოაწერეთ დოკუმენტებს ელექტრონული დოკუმენტების მართვისთვის.
  2. ვებ ფორმის მონაცემების გადამოწმება.
  3. ნოტარიულად დაარეგისტრირეთ ნებისმიერი ფაილი, რომელიც გაგზავნილია მომხმარებლის კომპიუტერიდან.
  4. მოაწერეთ შეტყობინებები.

დანამატის გამოყენებით შეგიძლიათ შეამოწმოთ როგორც ჩვეულებრივი ES, ასევე გაუმჯობესებული. მნიშვნელოვანი პლიუსი ის არის, რომ იგი ნაწილდება სრულიად უფასოდ.

მოდულის ინსტალაციისთვის სპეციალური უნარები არ არის საჭირო, ყველაფერი ავტომატურად ხდება. თქვენ უბრალოდ უნდა გაუშვათ საინსტალაციო ფაილი, შემდეგ აირჩიეთ "Run", "Next" და "OK". პროგრამა ყველაფერს თავად გააკეთებს.

თუ რაიმე სირთულეს წააწყდებით პროგრამის ინსტალაციასთან ან ექსპლუატაციასთან დაკავშირებით, დახმარებისთვის ყოველთვის შეგიძლიათ დაუკავშირდეთ კომპანიას, სადაც ხელმოწერა შეიძინა. უმეტეს შემთხვევაში, ისინი დეტალურ მითითებებს აძლევენ და დახმარებას უწევენ ტელეფონით.

დაყენება და გააქტიურება

EDS-ის სრულფასოვანი მუშაობისთვის საჭიროა მისი სწორი კონფიგურაცია და გააქტიურება. ამისთვის აუცილებელია CryptoPro პროგრამის და შესაბამისი დანამატის დაყენების გარდა, დააინსტალიროთ რიგი სისტემური პროგრამები და დრაივერებირაც უზრუნველყოფს სტაბილურ მუშაობას.

  1. უპირველეს ყოვლისა, დაინსტალირებულია რუტოკენის დრაივერები. ამისათვის თქვენ უნდა გაუშვათ საინსტალაციო ფაილი, მანამდე ამოიღეთ ელექტრონული იდენტიფიკატორი USB-დან. დაწყების შემდეგ მიჰყევით პროგრამის ინსტრუქციას.
  2. ინსტალაციის შემდეგ, თქვენ უნდა გადატვირთოთ კომპიუტერი და დააკავშიროთ ID. სისტემა ავტომატურად აღმოაჩენს მას.
  3. შემდეგი, დაინსტალირებულია CryptoPro CSP. ეს ნაბიჯი აღწერილი იყო წინა ნაწილში.
  4. ამ მანიპულაციების შემდეგ, თქვენ უნდა დააინსტალიროთ root სერტიფიკატი. ის უნდა გადმოწეროთ სერტიფიცირების ცენტრის ვებსაიტიდან. შემდეგ გადმოწერილ ფაილებს შორის უნდა მოძებნოთ cacer.p7b ფაილი, დააწკაპუნეთ მასზე მაუსით, დააწკაპუნეთ მაუსის მარჯვენა ღილაკით და აირჩიეთ "Install Certificate". დააწკაპუნეთ შემდეგზე, შემდეგ აირჩიეთ "განათავსეთ სერთიფიკატები ერთ მაღაზიაში", შემდეგ "დათვალიერება" და აირჩიეთ "სანდო ძირეული სერტიფიცირების ორგანოები". შემდეგ "შემდეგი" და "დასრულება".
  5. თუ pop-up ფანჯარა გამოჩნდება, თქვენ უნდა დააჭიროთ "დიახ" რამდენჯერმე, შემდეგ "OK".
  6. შემდეგი ნაბიჯი არის პირადი სერთიფიკატის დაყენება. დააჭირეთ დაწყებას და მოძებნეთ CryptoPro CSP. აირჩიეთ "სერვისი" და "სერთიფიკატების ნახვა ...", შემდეგ "მიმოხილვა". ჩვენ ვირჩევთ და ვიღებთ. მიღების შემდეგ, გამოჩნდება pop-up ფანჯარა, რომელშიც უნდა შეიყვანოთ ელექტრონული მედიის პინ კოდი და შემდეგ დააჭიროთ "ინსტალაციას".
  7. შემდეგი მნიშვნელოვანი ნაბიჯი არის გასაღების მიბმა სერტიფიკატთან. როგორც წესი, ეს ხდება ავტომატურად, თუ არა, მაშინ უნდა იხელმძღვანელოთ სერტიფიცირების ცენტრის ინსტრუქციებით.
  8. თქვენ ასევე უნდა დააინსტალიროთ CAPICOM, რომელიც უფასოდ ვრცელდება Microsoft-ის ვებსაიტზე. თქვენ უნდა გაუშვათ ინსტალერის ფაილი და მიჰყევით ინსტრუქციას.

ელექტრონული ხელმოწერის სწორი კონფიგურაცია თავიდან აიცილებს ბევრ პრობლემას. ამიტომ, ყველა ნაბიჯი უნდა გაკეთდეს ძალიან ფრთხილად. თუ თქვენ გაქვთ რაიმე შეკითხვები, უმჯობესია კიდევ ერთხელ დაუკავშირდეთ სერტიფიცირების ცენტრს.

CryptoPro პროგრამის ინსტალაციისა და გააქტიურების დეტალური ინსტრუქციები შეგიძლიათ იხილოთ ქვემოთ.

FAQ

რამდენად სანდოა EDS-ის გამოყენება?

ელექტრონული ხელმოწერის გამოყენების სანდოობა საკმაოდ მაღალ დონეზეა, ჩვეულებრივი ციფრული ხელმოწერა უტოლდება ხელნაწერ ხელმოწერას. სისტემის გატეხვა თითქმის შეუძლებელია და მისი გაყალბების შანსი გაცილებით დაბალია, ვიდრე ხელნაწერი ხელმოწერის გაყალბების შანსი.

არის თუ არა რელევანტური ინდივიდისთვის EP-ის მიღება?

ფედერალურ კანონს შეუძლია გამოიყენოს ხელმოწერა ნებისმიერი ელექტრონული დოკუმენტის მართვისთვის. გარდა ამისა, ასეთი ხელმოწერის გამოყენება მნიშვნელოვნად აფართოებს საჯარო სერვისების პორტალის შესაძლებლობებს.

რა ღირს ECP?

ელექტრონული ხელმოწერის ღირებულება არც თუ ისე მაღალია. ფიზიკური პირისთვის, ეს ეღირება დაახლოებით 1000 რუბლი, მაქსიმალური ღირებულება იურიდიული პირისთვის არის 2500 რუბლამდე.

როგორ დააინსტალიროთ და დააკონფიგურიროთ Rutoken, ამ ვიდეოდან შეიტყობთ.

ხშირად გვისვამენ კითხვას როგორ დააინსტალიროთ სერთიფიკატი CryptoPro CSP-ის საშუალებით. არსებობს სხვადასხვა სიტუაციები: შეიცვალა დირექტორი ან მთავარი ბუღალტერი, მიღებულია ახალი სერტიფიკატი სასერტიფიკაციო ცენტრიდან და ა.შ. ადრე ყველაფერი მუშაობდა, ახლა კი არა. ჩვენ გეტყვით, რა უნდა გააკეთოთ პერსონალური ციფრული სერთიფიკატის კომპიუტერზე დასაყენებლად.

თქვენ შეგიძლიათ დააინსტალიროთ პერსონალური სერტიფიკატი ორი გზით:

1. CryptoPro CSP მენიუს მეშვეობით "იხილეთ სერთიფიკატები კონტეინერში"

2. CryptoPro CSP მენიუს მეშვეობით "დააინსტალირე პირადი სერტიფიკატი"

თუ სამუშაო ადგილი იყენებს Windows 7 ოპერაციულ სისტემას SP1-ის გარეშე, მაშინ უნდა დააინსტალიროთ სერტიფიკატი No2 ვარიანტის რეკომენდაციების შესაბამისად.

ვარიანტი ნომერი 1. დააინსტალირეთ მენიუს მეშვეობით "იხილეთ სერთიფიკატები კონტეინერში"

სერთიფიკატის დასაყენებლად:

1. აირჩიეთ Start -> Control Panel -> CryptoPro CSP -> Tools tab და დააწკაპუნეთ ღილაკზე “View Certificates in Container”.

2. ფანჯარაში, რომელიც იხსნება, დააწკაპუნეთ ღილაკზე „დათვალიერება“. აირჩიეთ კონტეინერი და დაადასტურეთ თქვენი არჩევანი OK ღილაკით.


თუ გამოჩნდება შეტყობინება „პირადი გასაღების კონტეინერში არ არის დაშიფვრის საჯარო გასაღები“, გააგრძელეთ ციფრული სერთიფიკატის ინსტალაცია #2 ვარიანტის მიხედვით.

4. თუ თქვენს კომპიუტერზე დაინსტალირებული გაქვთ „CryptoPro CSP“ ვერსია 3.6 R2 (პროდუქტის ვერსია 3.6.6497) ან უფრო მაღალი, დააჭირეთ ღილაკს „ინსტალაცია“ ფანჯარაში, რომელიც იხსნება. ამის შემდეგ დაეთანხმეთ სერთიფიკატის შეცვლის წინადადებას.

თუ არ არის ღილაკი "ინსტალაცია", "სერთიფიკატის ნახვა" ფანჯარაში დააჭირეთ ღილაკს "თვისებები".


5. "სერთიფიკატის" ფანჯარაში -> "ზოგადი" ჩანართში დააწკაპუნეთ ღილაკზე "სერთიფიკატის დაყენება".


6. "სერთიფიკატის იმპორტის ოსტატი" ფანჯარაში აირჩიეთ "შემდეგი".

7. თუ დაინსტალირებული გაქვთ „CryptoPro CSP“ 3.6 ვერსია, შემდეგ ფანჯარაში უბრალოდ დატოვეთ ჩამრთველი პუნქტზე „ავტომატურად აირჩიეთ საცავი სერტიფიკატის ტიპის მიხედვით“ და დააწკაპუნეთ „შემდეგი“. სერტიფიკატი ავტომატურად დაინსტალირდება "პერსონალურ" მაღაზიაში.



ვარიანტი 2. დააინსტალირეთ მენიუდან "პერსონალური სერტიფიკატის დაყენება"

ინსტალაციისთვის დაგჭირდებათ, ფაქტობრივად, თავად სერტიფიკატის ფაილი (.cer გაფართოებით). ის შეიძლება განთავსდეს, მაგალითად, ფლოპი დისკზე, ჟეტონზე ან კომპიუტერის მყარ დისკზე.

სერთიფიკატის დასაყენებლად:

1. აირჩიეთ Start -> Control Panel -> CryptoPro CSP -> Service tab და დააწკაპუნეთ ღილაკზე “Install Personal Certificate”.


2. "Personal Certificate Installation Wizard" ფანჯარაში დააწკაპუნეთ ღილაკზე "შემდეგი". შემდეგ ფანჯარაში, სერტიფიკატის ფაილის შესარჩევად, დააწკაპუნეთ "დათვალიერება".


3. მიუთითეთ სერტიფიკატისკენ მიმავალი გზა და დააჭირეთ ღილაკს "გახსნა", შემდეგ "შემდეგი".


4. შემდეგ ფანჯარაში შეგიძლიათ ნახოთ ინფორმაცია სერტიფიკატის შესახებ. დააჭირეთ "შემდეგი".


5. შემდეგ ეტაპზე შეიყვანეთ ან მიუთითეთ პირადი გასაღების კონტეინერი, რომელიც შეესაბამება არჩეულ სერტიფიკატს. ამისათვის გამოიყენეთ ღილაკი "Browse".



თუ დაინსტალირებული გაქვთ CryptoPro CSP 3.6 R2 (პროდუქტის ვერსია 3.6.6497) ან უფრო მაღალი, მონიშნეთ ველი „დააინსტალირეთ სერტიფიკატი კონტეინერში“.


8. აირჩიეთ "პერსონალური" საცავი და დააჭირეთ OK.


9. თქვენს მიერ არჩეული საცავი. ახლა დააჭირეთ "შემდეგი", შემდეგ - "დასრულება". ამის შემდეგ შეიძლება გამოჩნდეს შეტყობინება:


ამ შემთხვევაში დააჭირეთ "დიახ".

10. დაელოდეთ შეტყობინებას კომპიუტერზე პერსონალური სერტიფიკატის წარმატებით დაყენების შესახებ.

ეს არის ის, რომ თქვენ შეგიძლიათ მოაწეროთ დოკუმენტები ახალი სერთიფიკატის გამოყენებით.