Norādījumi par plānoto elektroniskā paraksta maiņu. Norādījumi par Vipnet csp elektroniskā paraksta aizmirstās atslēgas konteinera paroles plānoto maiņu

Ģenerējot sertifikāta un atslēgu pieprasījumus programmā "AWS atslēgu ģenerēšanai", parādās logs, kurā šī programma (vai drīzāk Crypto Pro) piedāvā ievadīt paroli (8. att.). Piedāvā, bet neuzspiež to pašu. Ja lauki tiek atstāti tukši, parole netiks iestatīta. Taču lietotāji, iespējams, domā savādāk un, protams, aizpilda šos laukus. Viss būtu kārtībā, bet tad viņi laimīgi aizmirst, kādu paroli ievadījuši paaudzes laikā, un, kad pirmo reizi kaut kas jāparaksta, cilvēks iekrīt stuporā. Tad, protams, tiek zvanīts Valsts kasei ar lūgumu pēc palīdzības.

Šodien šajā rakstā es jums parādīšu, kā noņemt vai mainīt šo paroli. Paroles noņemšanai ir divas iespējas. Pirmais ir tad, kad lietotājs atceras veco paroli, otrais - kad viņš neatceras. Sāksim ar pirmo. Kā jau minēju raksta sākumā, programma Crypto Pro ir atbildīga par atslēgu konteinera paroli. Palaidīsim to, dodoties uz datora vadības paneli (1. att.):



Lai atvērtu to pašu logu, kas ir mans, loga augšējā labajā stūrī atlasiet skata režīmu "Mazās ikonas". Palaidiet Crypto Pro, tiek atvērts logs (2. att.):



Noklikšķiniet uz cilnes "Pakalpojums", lai atvērtu šādu logu (3. att.):



Loga apakšā ir poga ar nosaukumu "Mainīt paroli". Noklikšķiniet uz tā un nokļūstiet nākamajā logā (4. att.):



Šeit mums tiek piedāvāts izvēlēties atslēgu konteineru, noklikšķinot uz pogas "Pārlūkot". Neaizmirstiet ar taustiņiem iepriekš datorā ievietot USB zibatmiņu vai citu datu nesēju. Noklikšķinot uz pogas, tiks atvērts šāds logs (5. att.):



Atlasiet mums nepieciešamo atslēgu nesēju un noklikšķiniet uz "Labi". Tiks atvērts šāds logs (6. att.):



Pārliecinieties, vai mēs patiešām esam izvēlējušies vajadzīgās privātās atslēgas konteineru, un noklikšķiniet uz pogas "Pabeigt", pēc kuras tiks atvērts paroles ievadīšanas logs (7. att.):



Šeit jums jāievada parole, kuru ievadījāt, ģenerējot atslēgas un pieprasot sertifikātu programmā "AWS atslēgu ģenerēšanai". Tiek pieņemts, ka jūs to atceraties :). Ievadiet, noklikšķiniet uz "Labi", jums nav jāatzīmē izvēles rūtiņa "Atcerēties paroli", un mēs nokļūstam jaunā paroles ievadīšanas logā (8. att.):



Šeit jūs varat ne tikai mainīt paroli, bet arī to izdzēst, ja atstājat laukus tukšus. Ja vēlaties mainīt paroli, tad izdomājiet un ievadiet to divreiz.


Mēs sapratām gadījumu, kad lietotājs atceras konteinera veco paroli. Mēģināsim noņemt paroli no konteinera, kad tā ir droši aizmirsta. Šeit mums palīdzēs utilīta csptest.exe, kas ir iekļauta Crypto Pro programmas instalācijas komplektā, sākot no versijas 3.6. Ja jums ir instalēta šī programma, tad jums ir šī utilīta, un tā atrodas gar programmas instalācijas ceļu, t.i., C: \ Program Files (x86) \ Crypto Pro \ CSP (man ir 64 bitu OS, ja jums ir 32 bitu) , tad (x86) ceļā nebūs). Mums tas jāpalaiž no komandrindas.

Lai operētājsistēmā Windows 7 atvērtu komandrindu, caur pārlūku jānokļūst vajadzīgajā mapē, nospiediet tastatūras taustiņu "Shift" un turiet to, ar peles labo pogu noklikšķiniet uz vēlamās mapes. Viss ir parādīts attēlā zemāk (9. att.):



Parādītajā konteksta izvēlnē ar peles kreiso pogu izvēlieties "Atvērt komandu aci". Komandu logā vispirms jāievada šāda komanda: bez kvadrātiekavām, protams. Šī komanda parādīs mums visus pieejamos privātās atslēgas konteinerus kā: [\\. \ multivides nosaukums \ konteinera nosaukums]... Kad mēs zinām mūsu privātās atslēgas konteinera nosaukumu, mums jāievada cita komanda: ... Atkal bez kvadrātiekavām. Pēdiņās ievadiet savas privātās atslēgas konteinera nosaukumu, ko uzzinājāt iepriekšējā solī. Ievadiet pēdiņas OBLIGĀTI... Šī komanda parādīs mums saglabāto paroli, zinot to, mēs varam izmantot pirmo metodi, lai noņemtu vai mainītu paroli.

Visas iepriekš minētās darbības veicu es, par ko liecina 10. attēls:



Uzreiz gribu atzīmēt, ka man neizdevās "uzzināt" paroli, izmantojot šo metodi (sarkanā līnija 10. attēlā). Bet es domāju, ka tas ir saistīts ar faktu, ka konteiners, ko norādīju otrajā komandā, tika iegūts, kopējot no multivides uz datu nesēju, izmantojot programmas Crypto Pro izvēlnes vienumu "Kopēt" (3. att.). Privātās atslēgas tika ģenerētas citā datu nesējā, kas man vairs nebija pieejams. Bet metode darbojas.

Ja arī jums neizdodas noņemt paroli šādā veidā, tad atliek tikai atcelt pašreizējo sertifikātu un ģenerēt jaunas atslēgas un jaunu sertifikāta pieprasījumu. Un, ja jūs nopietnāk domājat paroles aizsardzību, tad paroles netiks “aizmirstas”. Tas ir viss. Veiksmi!

Un visbeidzot ... Ja jums patika šis raksts un jūs no tā uzzinājāt kaut ko jaunu sev, tad jūs vienmēr varat izteikt pateicību naudas izteiksmē. Summa var būt jebkas. Tas jums neko neuzliek, viss ir brīvprātīgi. Ja jūs tomēr nolēmāt atbalstīt manu vietni, tad noklikšķiniet uz pogas "Paldies", kuru varat redzēt zemāk. Jūs tiksit novirzīts uz manas vietnes lapu, kur varēsiet pārskaitīt jebkuru naudas summu uz manu maku. Šajā gadījumā jūs gaida dāvana. Pēc veiksmīgas naudas pārskaitīšanas varat to lejupielādēt.

« Infotecs interneta uzticība »

__________________

"___" __________ 2011

Norādījumi par plānoto elektroniskā paraksta maiņu

I. Biežāk uzdotie jautājumi (FAQ) 3

II. Ievads. 4

III. Plānotā elektroniskā koda maiņa .. 5

IV. Paroles maiņa piekļuvei ES privātās atslēgas konteineram. 12

EsBieži uzdotie jautājumi(BUJ)

Šī sadaļa ir nepieciešama, lai ātri atrastu atbildes uz bieži uzdotajiem jautājumiem.

1. Jautājums:

Es izveidoju konteineru ar privātu atslēgu un saņēmu sertifikātu.
Kuru PIN kods (parole) vai ir jāievada noklusējums, kad tiek prasīts?

Atbilde:

Veidojot jaunu privāto ES atslēgu, uz konteinera tika iestatīta noklusējuma piekļuves parole - 123456 ... Ieteicams mainīt konteinera piekļuves paroli no standarta 123456 uz stabilāku, kuru zināsit tikai jūs. Lai to izdarītu, izmantojiet I sadaļaVšīs rokasgrāmatas.

2. Jautājums:

Kādi kriptogrāfiskās informācijas aizsardzības (CIPF) līdzekļi jāizmanto, lai strādātu ar datoru Astral Report?

Atbilde:

Internet Trust "garantē stabilu datora" Astral Report "darbību un nodrošina atbilstošu tehnisko atbalstu tikai tad, ja tiek izmantota kriptogrāfijas informācijas sistēma ViPNet CSP.

Procedūra ViPNet CSP klātbūtnes noteikšanai datorā ir aprakstīta šīs rokasgrāmatas III sadaļā.

Procedūra ViPNet CryptoService programmatūras migrēšanai uz ViPNet CSP ir aprakstīta dokumentā "Astral_Instrukcijas migrēšanai no ViPNet CryptoService programmatūras uz ViPNet CSP".


3. Jautājums:

Kas jādara, ja rodas problēmas, kas nav aprakstītas šajā rokasgrāmatā?

Atbilde:

Vairumā gadījumu problēmas, kas rodas plānotā elektroniskā paraksta maiņas laikā un nav aprakstītas šajā rokasgrāmatā, tiek atrisinātas, restartējot datoru Astral Report.

Ja pēc datora Astral Report restartēšanas problēma joprojām pastāv, sazinieties ar Internet Trust tehniskā atbalsta dienestu (www. *****).

Lai ātrāk atrisinātu problēmas, lūdzu, esiet gatavs nodrošināt attālinātu piekļuvi datora darbvirsmai, izmantojot programmatūru "Ammyy Admin" (http: // www. / Ru /).

II.Ievads

ü Dokuments ir paredzēts lietotājiem, kuri veic plānotas elektroniskā paraksta izmaiņas (turpmāk tekstā - ES). Plānotā ES maiņa tiek saprasta kā ES privātās atslēgas un attiecīgā ES atslēgas sertifikāta (turpmāk - ESK) maiņa sakarā ar tās derīguma termiņa beigām.

ü Šajā rokasgrāmatā aprakstītajā procedūrā tiek pieņemts, ka ViPNet CSP kriptogrāfijas aizsardzības rīks jau ir instalēts lietotāja datorā. Ja esat instalējis ViPNet CryptoService programmatūru, tad pirms plānotā elektroniskā paraksta maiņas pārejiet no ViPNet CryptoService programmatūras uz ViPNet CSP saskaņā ar dokumentu

Procedūra klātbūtnes noteikšanai datorā ViPNet CSP aprakstīts sadaļā III šīs rokasgrāmatas.

ü Sertifikācijas centrā "Internet Trust" (turpmāk - TC "IIT") elektroniskā paraksta derīguma termiņš, kas paredzēts ziņojumu iesniegšanai Krievijas Federācijas pārvaldes iestādēm, ir noteikts vienāds ar 1 gads.

ü Ja ES organizācijas darbības laikā jūsu organizācijā ir mainījušies organizācijas un / vai ES īpašnieka akreditācijas dati, jo īpaši:

Organizācijas vadītāja / elektroniskā paraksta īpašnieka akreditācijas dati;

Organizācijas nosaukums;

Organizācijas TIN / KPP;

Tās uzraudzības iestādes kods, kurai ziņošana tiek veikta

vai e-paraksts tika apdraudēts, tostarp:

Zaudēta piekļuve atslēgu nesējam (aizmirsu PIN kodu);

Pazaudēts atslēgu turētājs;

Pastāv iespēja, ka jūsu elektronisko parakstu ir nokopējušas un izmantojušas / izmantojušas citas personas;

Vajag ražot neplānota elektroniskā paraksta maiņa... Neplānota elektroniskā paraksta maiņa tiek veikta, vienojoties ar "IIT" vadītāju, personīgi ierodoties lietotājam (elektroniskā paraksta īpašniekam) TC "IIT", un tas nav aprakstīts šajā rokasgrāmatā.

ü Lai programmatūra Astral Report pareizi darbotos pēc plānotā elektroniskā paraksta maiņas, ir jāaizpilda visi šīs rokasgrāmatas punkti noteiktā secībā.

ü Pievērsiet īpašu uzmanību piezīmēm, kas apzīmētas ar.

DIV_ADBLOCK138 ">

III.Plānotā elektroniskā koda maiņa

ü Pārliecinieties, vai esat jau pārinstalējis ViPNet CryptoService programmatūru ViPNet CSP. Lai to izdarītu, atveriet izvēlni "Sākt" à Atveriet "Vadības paneli" à Palaist "Atinstalēt programmas" (1. attēls, 1.a).
Programmu sarakstā pārliecinieties, vai ViPNet CryptoService nav un ViPNet CSP(1.b attēls).

1. attēls

1.a attēls

1.b attēls

Ja sarakstā nav nevienas programmas ViPNet CSP un ViPNet CryptoService, tad jums ir jāveic pāreja saskaņā ar dokumentu "Astral_Instrukcijas migrēšanai no ViPNet CryptoService programmatūras uz ViPNet CSP".

https://pandia.ru/text/78/389/images/image006_106.jpg "width =" 503 "height =" 356 id = ">

2. attēls

Ja kāda iemesla dēļ ViPNet CSP neatklāj konteineru klātbūtni vai ja ViPNet CryptoService jautājums "Vai vēlaties dzēst lietotāja mapi" tika atlasīts "JĀ", tad jums jāizmanto atslēgu kopijas (III sadaļa no norādījumiem Astral_Instrukcijas migrēšanai no programmatūras ViPNet CryptoService uz ViPNet CSP).

ü Cilnē "Konteineri" noklikšķiniet uz pogas "Pievienot".

https://pandia.ru/text/78/389/images/image008_92.jpg "width =" 646 "height =" 277 src = ">

4. attēls

ü ViPNet CSP jums paziņos “Konteiners ir veiksmīgi pievienots” un uzdos jautājumu par konteinerā atrasto sertifikātu instalēšanu sistēmas krātuvē. Noklikšķiniet uz "Jā" un pārejiet pie nākamās instrukcijas darbības (5. attēls).

5. attēls

ü Pēc derīguma termiņa beigām 2 darba dienas no brīža, kad sazināties ar Internet Trust pārvaldnieku, jums jāuzsāk programma Astral Report, izmantojot darbvirsmas ikonu (6. attēls).

ü Pirms programmas Astral Report uzsākšanas pārbaudiet interneta savienojumu. Kad programma tiek palaista, tā automātiski sazinās ar atjaunināšanas serveri, lai iegūtu jaunāko informāciju.

6. attēls

ü Sāksies atjaunināšanas sistēma. Pagaidiet, līdz visi atjauninājumi ir lejupielādēti (7. attēls).

7. attēls

ü Pēc atjauninājumu lejupielādes sistēma lūgs pierakstīties. Lai to izdarītu, noklikšķiniet uz pogas "Pieteikšanās".

ü Atvērtajā inicializācijas vednī noklikšķiniet uz pogas "Tālāk" (8. attēls).

https://pandia.ru/text/78/389/images/image013_75.jpg "width =" 326 "height =" 303 ">

9. attēls

ü Elektroniskā rulete sākas (10. attēls). Pārvietojiet peles rādītāju logā vai nospiediet jebkuru tastatūras taustiņu.

10. attēls

ü Parādīsies logs, kurā tiks lūgts ievadīt paroli apglabātās ES atslēgas konteineram.
Ievadiet noklusējuma konteinerā iestatīto paroli - 123456 un noklikšķiniet uz pogas "Labi" (11. attēls).

11. attēls

ü Kapteinis automātiski ģenerēs EPDM pieprasījumu un nosūtīs to TC "IIT".
Noklikšķiniet uz pogas Pabeigt, lai pabeigtu inicializācijas vedni (12. attēls).

12. attēls

ü Pēc visu iepriekš minēto procedūru pabeigšanas lietotāja izvēles logā konta statuss mainīsies uz "Sertifikāta pieprasījums ir nosūtīts" (13. attēls).

13. attēls

Tas pabeidz jaunas ES privātās atslēgas izveidi un ESDS pieprasījumu.

2 (divu) darba dienu laikā jums tiks ģenerēts jauns EPDM un nosūtīts, iekļaujot to atjauninājumā. Lai iegūtu jaunu EPDM, jums jāuzsāk programma Astral Report, kā aprakstīts iepriekš (6.7. Attēls), un jāpārliecinās, ka konta statuss lietotāja izvēles logā (14. attēls) ir mainījies uz “Ready to work”. Lai sāktu darbu, noklikšķiniet uz pogas "Pieteikšanās" (14. attēls).

https://pandia.ru/text/78/389/images/image001_293.gif "alt =" * "width =" 12 "height =" 12 "> Uzmanību! Veidojot jaunu privāto ES atslēgu, uz konteinera tika iestatīta noklusējuma piekļuves parole - 123456 .
Ieteicams mainīt konteinera piekļuves paroli no standarta 123456 uz stabilāku, kuru zināsit tikai jūs. Lai to izdarītu, izmantojiet sadaļu
IV šīs rokasgrāmatas.

IV.CParoles maiņa piekļuvei ES privātās atslēgas konteineram

ü Palaidiet ViPNet CSP no sākuma paneļa (15. attēls).

100% "style =" width: 100,0%; border-collapse: collapse ">

Uzmanību! Noteikti atcerieties jauno piekļuves paroli.
Ja esat aizmirsis iestatīto paroli, jums būs jāveic neplānota digitālā paraksta maiņa, personīgi ierodoties IIT mācību centrā.

Ja atjaunināšanas laikā radās kļūdas, t.i., jūsu darbavietā ir konfigurēts starpniekserveris, izpildiet CD failā norādītās prasības: Saturs \ Ieteikumi sistēmas administratoram \ Ieteikumi programmas Astral Report darba konfigurēšanai, izmantojot starpniekserveri .