Plug-in da web CryptoPro. Configurando nós confiáveis ​​para o plug-in do navegador CryptoPro EDS

Nos últimos anos, a maior parte do fluxo de documentos mudou para o campo do serviço remoto via Internet, enquanto os suportes de informação em papel estão gradualmente sendo substituídos por contrapartes virtuais eletrônicas. O mais popular é o produto de software "Crypto Pro", que é usado para confirmar a assinatura digital eletrônica. Mas para confiabilidade e confiabilidade, é necessário verificar o plug-in "CryptoPro EDS Browser plug-in" e certificar-se de que ele está instalado corretamente em um computador ou outro dispositivo eletrônico.

Nuances de plug-ins e requisitos de sistema

Para o normal funcionamento de todos os departamentos, coloca-se a questão de garantir o nível de protecção de dados necessário na assinatura de documentos, mantendo o sigilo e o segredo comercial. A solução de problemas é alcançada através do desenvolvimento de produtos de software e algoritmos especiais que criptografam e descriptografam a informação incluída no documento, ao mesmo tempo que confirmam a sua autenticidade. Esses programas são produtos certificados e cobrem certas áreas do campo da informação.

A essência de seu trabalho é processar documentos online usando extensões especiais para todos os navegadores que suportam JavaScript. Funciona livremente em todos os principais sistemas operacionais, exceto Android. O plugin permite que você endosse os seguintes tipos de documentos:

  • em formato eletrônico;
  • arquivos baixados do computador do usuário;
  • mensagens de texto e outros tipos de documentação.

Por exemplo, ao transferir fundos no Internet Banking usando a verificação "CryptoPro EDS Browser plug-in", você pode confirmar que a operação vem do titular da conta com um certificado de chave ativo válido em um determinado momento. Uma CPU eletrônica avançada e convencional é testada com este software. Ao mesmo tempo, não há necessidade de se conectar à Internet durante a verificação e a documentação é arquivada. Uma assinatura eletrônica pode ser:

  • anexado, isto é, adicionado aos documentos que estão sendo assinados;
  • EP separado, isto é, criado separadamente.

O produto de software "CryptoPro EDS Browser plug-in" é distribuído gratuitamente e baixado do site oficial. O plug-in é verificado no computador do usuário.

Instalando o software

O processo de instalação é simples. Você deve acessar o portal oficial cryptopro.ru/products/cades/plugin/get_2_0. Carregar, especificando onde o arquivo de inicialização cadesplugin.exe será salvo. Execute o programa.

Importante! O lançamento do plug-in não está disponível para usuários regulares. Você deve ter direitos de administrador.

Após a conclusão bem-sucedida, uma notificação correspondente aparecerá na tela do monitor.

Mas esta mensagem não é uma garantia de operação correta. Será necessário realizar configurações adicionais e verificação do plug-in EDS Browser, dependendo do tipo de navegador utilizado. Para um funcionamento correto, o programa instalado deve ser reiniciado, em alguns casos com uma reinicialização completa do computador.

Adendo! Em qualquer navegador em que o programa seja usado, após a instalação, você deve sempre reiniciá-lo.

Características do processo de instalação

Considerando que cada navegador é ligeiramente diferente em operação, o plugin é adaptado para cada ambiente.

Atenção! Se forem detectados erros antes de iniciar o trabalho e o programa não criar objetos, é necessário permitir o lançamento de forma independente para sites ou páginas específicas que o usuário visita com frequência.

Nos casos em que o plugin é usado em páginas específicas, você precisa de um ícone correspondente que indicará a possibilidade de usar esta extensão.

Para fazer isso, você precisa encontrar o plug-in CryptoPro CAdES NPAPI Drowser e permitir que ele seja usado no modo automático. Isso é verdade para o Mozilla Firefox. Para Opera e Yandex, o procedimento para usar a extensão é idêntico.

Encontre o item "Extensões" no menu e carregue o plugin através dele. Você também pode copiar e colar o nome da extensão na string de consulta correspondente. O sistema fará tudo sozinho. Para o navegador Google Chrome, a extensão será encontrada sozinha e o usuário deverá confirmar a instalação.

Depois de concluir todas as operações e configurações, você deve fechar todas as janelas e guias e reiniciar o navegador novamente.

E se o sistema “não detectar” o programa?

Muitas vezes acontece que, ao instalar um plug-in e, em seguida, tentar trabalhar com um EDS, surgem problemas. Uma janela aparece oferecendo a instalação do programa. Nesse caso, é recomendável ir ao site dos desenvolvedores na seção "Contatos" para declarar a essência do problema e obter as recomendações adequadas. Recomenda-se fornecer capturas de tela de todas as atividades. Nesse caso, será muito mais fácil identificar o problema. Se a verificação for bem-sucedida, uma notificação correspondente aparecerá informando que o plug-in foi carregado.

Recomendações para usar o software

Se você precisar reinstalar um plug-in existente, mas não está funcionando, primeiro você precisa:

  • remova-o e todos os programas desnecessários através do "Painel de Controle";
  • limpe a memória cache;
  • baixe o plugin novamente e execute-o com direitos de administrador;
  • certifique-se de adicionar todas as páginas de "Contas pessoais" a sites confiáveis.

Muito obrigado, Mikhail, fizemos tudo prontamente e o principal é claro para mim ... Já que encontramos uma linguagem comum. Eu gostaria de continuar a comunicação com você no futuro. Estou ansioso para uma cooperação frutífera.

Olesya Mikhailovna - Diretor Geral LLC "VKS"

Em nome da State Unitary Enterprise "Sevastopol Aviation Enterprise", expressamos nossa gratidão pelo profissionalismo e eficiência de sua empresa! Desejamos prosperidade contínua à sua empresa!

Guskova Lilia Ivanovna - gerente. SUE "SAP"

Muito obrigado, Mikhail, por sua ajuda com o design. Funcionário muito qualificado +5!

Nadia Shamilevna - empreendedora IP Anoshkina

Em nome da empresa "AKB-Auto" e em meu próprio nome, expresso a minha gratidão a Vossa Excelência e a todos os colaboradores da sua empresa pelo trabalho produtivo e de elevada qualidade, atitude sensível aos requisitos do cliente e eficiência na execução dos trabalho ordenado.

Nasibullina Alfira - Gerente Sênior"AKB-Auto"

Gostaria de agradecer ao consultor Mikhail pelo excelente trabalho, oportunas e completas consultas. Ele está muito atento aos problemas e dúvidas do cliente, pronta solução das situações mais difíceis, ao que me parece. É um prazer trabalhar com o Mikhail !!! Agora vou recomendar sua empresa para meus clientes e amigos. E os consultores do suporte técnico também são muito educados, atenciosos, ajudaram a lidar com a complexa instalação da chave. Obrigado!!!

Olga Sevostyanova.

Adquirir uma chave acabou sendo muito fácil e até agradável. Muito obrigado pela ajuda ao gerente Mikhail. Explica coisas complexas e massivas para entender, de forma sucinta, mas muito clara. Além disso, liguei para o hotline gratuito e online, juntamente com o Mikhail deixei um pedido. Eu tenho uma chave feita em 2 dias úteis. Em geral, recomendo se você economizar tempo, mas ao mesmo tempo quiser ter uma noção do que compra e pelo que paga. Obrigado.

Levitsky Alexander Konstantinovich Samara

Agradecimento pessoal ao consultor Mikhail Vladimirovich pelo aconselhamento imediato e trabalho no recebimento acelerado do certificado ES. Durante a consulta preliminar, o conjunto ideal de serviços individuais é selecionado. O resultado final é imediato.

Stoyanova N.L. - Contador chefe LLC "SITEKRIM"

Obrigado pelo seu trabalho rápido e ajuda competente! Fiquei muito satisfeito com a consulta!

Dmitry Fomin

O Expert Sistema LLC gostaria de agradecer ao consultor Mikhail pelo rápido trabalho! Desejamos crescimento e prosperidade à sua empresa!

Sukhanova M.S. - AvaliadorLLC "Sistema Especializado", Volgogrado

Agradeço ao consultor que se apresentou como Mikhail por seu rápido trabalho com os clientes.

Stepan Gennadievich Ponomarev

Muito obrigado ao consultor Mikhail por sua ajuda na obtenção de um EDS. Para um trabalho rápido e aconselhamento sobre questões que surjam no processo de registro.

Leonid Nekrasov

A empresa, representada por seu consultor Mikhail, faz o impossível! Aceleração do credenciamento em menos de 1 hora! Pagamento na entrega do serviço. Eu pensei que isso não poderia acontecer. Com total responsabilidade, aconselho a entrar em contato com a Central para emissão de assinaturas eletrônicas.

Hoje em dia, o fluxo de documentos está cada vez mais se movendo para as telas dos monitores. Em vez de mídia de papel padrão, vêm os documentos virtuais, que não precisam ser coletados, certificados, duplicados e arquivados. Mas o uso de gerenciamento eletrônico de documentos carrega uma complexidade inevitável: o problema da proteção de dados, certificação de documentos e preservação da privacidade. É aqui que surge a questão sobre o uso de algoritmos especiais que executam duas funções:

  • proteger os dados contidos no arquivo;
  • certificar um documento eletrônico.

Esses algoritmos executam programas especiais que foram aprovados na certificação apropriada e são projetados para criptografar e descriptografar certas informações. Um desses programas é chamado de Crypto Pro.

Para que serve o programa crypto pro?

A empresa Crypto Pro foi fundada em 2000 e desde então ocupa uma das primeiras posições no mercado de programas de criptografia e assinaturas digitais eletrônicas. Os desenvolvedores não apenas implementam produtos de software individuais, mas também oferecem utilitários prontos que processam documentos online por meio de extensões especiais de navegador. O plugin Crypto-Pro EDS Browser pode ser adquirido no site da empresa e sua instalação é possível em todos os tipos de navegadores populares.

Como instalar o Crypto-Pro EDS

Este plugin pode ser encontrado no site da empresa ou no link: https://www.cryptopro.ru/products/cades/plugin/get_2_0

Após a transição, você pode ver uma janela onde será solicitado que você faça o download e selecione o local para salvar o arquivo de instalação cadesplugin.exe

Depois de baixar para o disco selecionado, o arquivo instalado deve ser executado:

Observe que, para usuários comuns, é impossível iniciar a instalação do plugin do navegador Crypto Pro. O processo pode ser ativado apenas com direitos de administrador. Se o usuário os tiver, você poderá ver a seguinte notificação na tela:

A janela a seguir indicará a instalação bem-sucedida do plugin:

A instalação correta não garante o funcionamento correto do plugin. O navegador deve ser reiniciado e, no caso do Chrome, pode ser necessária uma reinicialização completa do computador.

Recursos de instalação do plugin do navegador Crypto Pro

Para vários navegadores, os desenvolvedores criaram complementos especiais para facilitar o trabalho do plug-in. Por exemplo, para versões posteriores do FireFox, existe um add-on que é proposto para ser instalado imediatamente após a parte principal do processo.

Às vezes, ocorre um erro antes do trabalho e o plug-in não consegue criar objetos.

Este problema pode ser resolvido de forma bastante simples: você deve permitir o lançamento de add-ons separadamente para determinados sites ou para todas as páginas visitadas pelo usuário.

Se o plug-in pode ser usado em sites individuais, você deve ir até a página desejada e encontrar na barra de pesquisa um ícone separado indicando a possibilidade de usar a extensão:

Se o plug-in funcionará com todos os sites, ele deve ser executado a partir da opção "Complementos":

Na lista de todos os add-ons possíveis, procuramos o Plug-in do Navegador CryptoPro CAdES NPAPI e permitimos seu uso em modo automático:

Para navegadores Opera e navegadores Yandex, o processo de uso da extensão será idêntico. No menu encontramos a opção "Extensões", através de não carregar o plugin necessário.

Neste artigo, consideraremos como configurar rapidamente o navegador Yandex para funcionar com uma assinatura eletrônica. As configurações abaixo funcionarão se o seu computador já estiver configurado para trabalhar com assinaturas eletrônicas:

  • um provedor de criptografia está instalado (CryptoPRO CSP ou outro);
  • o certificado pessoal é instalado;
  • instalou certificados raiz da Autoridade de Certificação, que emitiu uma assinatura eletrônica.

Atenção!Este artigo descreve o processo de configuração para assinaturas eletrônicas emitidas usando um provedor criptográfico CryptoPRO CSP e para chaves de hardware (Rutoken EDS, JaCarta GOST, etc.). Se sua assinatura eletrônica foi emitida usando outro provedor de criptografia (por exemplo, Vipnet CSP, Lissi CSP, etc.), outras configurações podem danificar seu sistema operacional! Para configurar, entre em contato com a organização que emitiu sua assinatura eletrônica!

Onde posso obter o Yandex Browser?

Você pode baixar o navegador da página oficial do desenvolvedor: https://browser.yandex.ru/
Não descreveremos o processo de download e instalação, é bastante simples e direto.

Instalando componentes para trabalhar com assinatura eletrônica

Para trabalhar com uma assinatura eletrônica, você precisa instalar os seguintes componentes:
  • CryptoPRO CSP;
  • Plug-in do navegador CryptoPRO EDS;
  • Plugin para o sistema de governo eletrônico (necessário apenas para funcionar com o site dos Serviços do Estado e da Agência de Sistema de Informação Unificada).

A partir de 1º de janeiro de 2019, o CryptoPRO CSP versão 4.0 e superior é recomendado para uso, portanto, recomendamos usá-lo. ...
A instalação do CryptoPRO CSP é bastante simples, qualquer usuário pode fazer isso - execute o arquivo baixado e siga o assistente de instalação.

A versão atual do plug-in do navegador CryptoPRO EDS pode ser baixada do site do fabricante por meio de um link direto: https://www.cryptopro.ru/products/cades/plugin/get_2_0
A instalação do plugin CryptoPRO EDS Browser também é bastante simples - execute o arquivo baixado e siga o assistente de instalação.

Você também precisará instalar uma extensão do navegador, você pode instalá-la a partir do link: https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/. Quando a página abrir, clique em "Instalar", após alguns segundos a extensão será instalada.

O plug-in de governo eletrônico pode ser baixado da página de download: https://ds-plugin.gosuslugi.ru/plugin/upload/Index.spr
Ao clicar no link, o download do plugin será iniciado automaticamente. A instalação do plug-in também é simples, nenhuma configuração adicional é necessária.
Para trabalhar no Yandex Browser, você precisa instalar a extensão. Para instalá-lo, você precisa abrir o Yandex Browser e nele abrir o link https://chrome.google.com/webstore/detail/ifcplugin-extension/ e clicar no botão "Instalar". Depois de alguns segundos, o plug-in deve ser instalado.

Desligue desnecessário

Junto com alguns programas (por exemplo, Yandex Browser), programas adicionais podem ser instalados que podem interferir na operação normal de assinaturas eletrônicas em alguns sites.

Para evitar problemas, recomendamos remover programas como Gerenciador de navegador , Botão Yandex na barra de tarefas , Elementos Yandex para Internet Explorer ... Eles são removidos usando ferramentas padrão do MS Windows - por meio do Painel de Controle - Programas e Recursos.

Ativando configurações de assinatura

As configurações para trabalhar com assinaturas eletrônicas são habilitadas por meio do menu do navegador. Para fazer isso, execute as seguintes ações:
Abra o menu do navegador (há um botão com três listras no canto superior direito do navegador) e selecione o item "Complementos" conforme mostrado na imagem ou na barra de endereço basta abrir o navegador: // página de ajuste.

Na janela que se abre com os plug-ins, você precisa habilitar os plug-ins de que precisamos: CryptoPRO EDS e extensão para o plug-in de Serviços Públicos (se necessário).

Depois de habilitar os plug-ins, você deve habilitar a capacidade de trabalhar com uma conexão TLS segura de acordo com GOST. Para fazer isso, vá para as configurações do navegador e na seção "Rede", marque a opção "Conectar-se a sites usando criptografia de acordo com GOST." Conforme indicado nas fotos abaixo.



Depois de habilitar essas configurações, você pode começar a trabalhar com uma assinatura eletrônica no recurso de que precisamos sem reiniciar.

Prestar atenção! Para que a conexão segura funcione corretamente, você deve desligar o antivírus enquanto trabalha com uma assinatura! Isso é necessário ao trabalhar no site FTS ou no site ERUZ (zakupki.gov.ru). Quanto ao famoso antivírus Kaspersky, você tem que fazê-lo " Saída"(o desligamento não ajuda)!

Normalmente definindo Navegador Yandex nossos especialistas levam de 10 a 15 minutos para trabalhar com uma assinatura eletrônica. Você pode entrar em contato com nosso suporte técnico pago para obter ajuda. O custo de configuração de uma assinatura eletrônica no Yandex Browser geralmente custa 600 rublos!

As operações criptográficas, como a criação de uma assinatura eletrônica ou a descriptografia de um arquivo, requerem acesso às chaves e aos dados pessoais do usuário (por exemplo, ao armazenamento de certificados pessoais). Quando tais operações são realizadas por aplicativos da web (usando o plug-in do navegador CryptoPro EDS), o plug-in pede a permissão do usuário para acessar suas chaves ou dados pessoais.

A permissão do usuário será solicitada ao ativar os objetos de plug-in do navegador EDS do CryptoPro.

Sites confiáveis ​​(por exemplo, aqueles na intranet de uma organização) podem ser adicionados à lista de sites confiáveis. Os sites confiáveis ​​não solicitarão a confirmação do usuário ao abrir um armazenamento de certificados ou ao executar operações com a chave privada de um usuário.

Gerenciando a lista de sites confiáveis ​​em plataformas Windows

Para gerenciar a lista de sites confiáveis ​​no plug-in do navegador CryptoPro EDS, o usuário deve executar Iniciar -> Crypto-Pro -> Configurações de EDS Plug-in do navegador... Esta página faz parte do kit de distribuição do plug-in do navegador EDS do CryptoPro.

Um computador ou administrador de domínio também pode gerenciar a lista de sites confiáveis ​​para todos os usuários por meio da Diretiva de Grupo. A configuração é realizada no Console de Política de Grupo na seção Configuração do computador / Configuração do usuário -> Modelos administrativos -> Crypto-Pro -> Plug-in do navegador EDS do CryptoPro... As seguintes políticas estão disponíveis para o administrador: Lista de sites confiáveis... Determina os endereços de hosts confiáveis. Os sites especificados por esta política são considerados confiáveis, além daqueles que o usuário adiciona independentemente por meio da página de configurações do plug-in do navegador EDS do CryptoPro.

A página é salva para um usuário específico
HKEY_USERS \ \ Software \ Crypto Pro \ CAdESplugin

A política é salva na seção apropriada para políticas:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Crypto-Pro \ CadesPlugin \ TrustedSites

Gerenciamento de sites confiáveis ​​em plataformas Unix

Para gerenciar a lista de sites confiáveis ​​no plug-in do CryptoPro EDS Browser em plataformas Unix, use a página /etc/opt/cprocsp/trusted_sites.html, que faz parte do kit de distribuição do plug-in do CryptoPro EDS Browser.

Como alternativa, você pode usar o comando para visualizar a lista de sites confiáveis:

/ opt / cprocsp / sbin / / cpconfig -ini "\ local \ Software \ Crypto Pro \ CAdESplugin \ TrustedSites" -view

Para adicionar sites (por exemplo, http: // mytrustedsite e http: // myothertrustedsite) à lista de sites confiáveis, você pode usar o comando:

/ opt / cprocsp / sbin / / cpconfig -ini "\ local \ Software \ Crypto Pro \ CAdESplugin" -add multistring "TrustedSites" "http: // mytrustedsite" "http: // myothertrustedsite"

Para limpar a lista de sites confiáveis, você pode usar o comando:

/ opt / cprocsp / sbin / / cpconfig -ini "\ local \ Software \ Crypto Pro \ CAdESplugin \ TrustedSites" -delparam

Adicionar sites à lista de sites confiáveis ​​para todos os usuários está disponível usando o comando

/ opt / cprocsp / sbin / / cpconfig -ini "\ config \ cades \ trustedsites" -add multistring "TrustedSites" "http://www.cryptopro.ru" "https://www.cryptopro.ru"