Webový plugin CryptoPro. Konfigurácia dôveryhodných uzlov pre zásuvný modul CryptoPro EDS Browser

V posledných rokoch sa väčšina toku dokumentov presunula do oblasti vzdialenej obsluhy cez internet, pričom papierové nosiče informácií postupne nahrádzajú elektronické virtuálne náprotivky. Najpopulárnejší je softvérový produkt „Crypto Pro“, ktorý slúži na potvrdenie elektronického digitálneho podpisu. Pre spoľahlivosť a spoľahlivosť je však potrebné skontrolovať zásuvný modul „CryptoPro EDS Browser plug-in“ a uistiť sa, že je správne nainštalovaný v počítači alebo inom elektronickom zariadení.

Nuansy doplnkov a systémové požiadavky

Pre normálne fungovanie všetkých oddelení vyvstáva otázka zabezpečenia potrebnej úrovne ochrany údajov pri podpisovaní dokumentov, zachovávaní tajomstva a obchodného tajomstva. Riešenie problémov sa dosahuje vývojom špeciálnych softvérových produktov a algoritmov, ktoré šifrujú a dešifrujú informácie obsiahnuté v dokumente a súčasne potvrdzujú jeho pravosť. Tieto programy sú certifikovanými produktmi a pokrývajú určité oblasti informačnej oblasti.

Podstatou ich práce je online spracovanie dokumentov pomocou špeciálnych rozšírení pre všetky prehliadače, ktoré podporujú JavaScript. Funguje voľne na všetkých hlavných operačných systémoch okrem Androidu. Doplnok vám umožňuje podporovať nasledujúce typy dokumentov:

  • v elektronickom formáte;
  • súbory, ktoré sú stiahnuté z počítača používateľa;
  • textové správy a iné typy dokumentácie.

Napríklad pri prevode prostriedkov v Internet bankingu pomocou kontroly „CryptoPro EDS Browser plug-in“ môžete potvrdiť, že operácia pochádza od majiteľa účtu s aktívnym certifikátom kľúča platným v konkrétnom okamihu. S týmto softvérom sa testuje pokročilý a konvenčný elektronický CPU. Zároveň pri kontrole nie je potrebné pripojenie na internet a dokumentácia je archivovaná. Elektronický podpis môže byť:

  • priložené, to znamená pridané k podpisovaným dokumentom;
  • oddelené EP, teda vytvorené samostatne.

Softvérový produkt „CryptoPro EDS Browser plug-in“ je distribuovaný bezplatne a stiahnutý z oficiálnej webovej stránky. Plug-in sa kontroluje v počítači používateľa.

Inštalácia softvéru

Proces inštalácie je jednoduchý. Mali by ste prejsť na oficiálny portál cryptopro.ru/products/cades/plugin/get_2_0. Načítať s uvedením, kam sa uloží zavádzací súbor cadesplugin.exe. Spustite program.

Dôležité! Spustenie pluginu nie je dostupné pre bežných používateľov. Musíte mať práva správcu.

Po úspešnom dokončení sa na obrazovke monitora zobrazí príslušné upozornenie.

Toto hlásenie však nie je zárukou správneho fungovania. V závislosti od typu použitého prehliadača bude potrebné vykonať dodatočnú konfiguráciu a overenie doplnku EDS Browser. Pre správnu činnosť by mal byť nainštalovaný program reštartovaný, v niektorých prípadoch s úplným reštartom počítača.

Poradte! V akomkoľvek prehliadači sa program používa, po inštalácii by ste ho mali vždy reštartovať.

Vlastnosti procesu inštalácie

Vzhľadom na to, že každý prehliadač je v prevádzke mierne odlišný, je plugin prispôsobený pre každé prostredie.

Pozor! Ak sa pred začatím práce zistia chyby a program nevytvára objekty, potom je potrebné povoliť samostatné spustenie pre konkrétne stránky alebo stránky, ktoré používateľ často navštevuje.

V prípadoch, keď sa doplnok používa na konkrétnych stránkach, potrebujete zodpovedajúcu ikonu, ktorá bude označovať možnosť použitia tohto rozšírenia.

Aby ste to dosiahli, musíte nájsť CryptoPro CAdES NPAPI Drowser Plug-in a povoliť jeho používanie v automatickom režime. To platí pre Mozilla Firefox. Pre Opera a Yandex je postup používania rozšírenia rovnaký.

V ponuke nájdite položku „Rozšírenia“ a cez ňu načítajte doplnok. Môžete tiež skopírovať a prilepiť názov rozšírenia do zodpovedajúceho reťazca dopytu. Systém urobí všetko sám. Pre prehliadač Google Chrome sa rozšírenie nájde samo a používateľ bude musieť potvrdiť inštaláciu.

Po dokončení všetkých operácií a nastavení musíte zatvoriť všetky okná a karty, znova reštartovať prehliadač.

Čo ak systém „nedeteguje“ program?

Často sa stáva, že pri inštalácii zásuvného modulu a následnom pokuse o prácu s EDS sa objavia problémy. Zobrazí sa okno s ponukou na inštaláciu programu. V takom prípade sa odporúča prejsť na webovú stránku vývojárov v časti „Kontakty“, kde uvediete podstatu problému a získate vhodné odporúčania. Odporúča sa poskytnúť snímky obrazovky všetkých aktivít. V tomto prípade bude oveľa jednoduchšie identifikovať problém. Ak je kontrola úspešná, zobrazí sa príslušné upozornenie, že doplnok bol načítaný.

Odporúčania na používanie softvéru

Ak musíte preinštalovať existujúci doplnok, ktorý však nefunguje, najprv musíte:

  • odstráňte ho a všetky nepotrebné programy cez "Ovládací panel";
  • vyčistiť vyrovnávaciu pamäť;
  • znova stiahnite doplnok a spustite ho s právami správcu;
  • nezabudnite pridať všetky stránky "Osobné účty" na dôveryhodné stránky.

Ďakujem veľmi pekne, Michail, všetko sme urobili promptne a hlavná vec mi je jasná... Keďže sme našli spoločnú reč. Rád by som s vami pokračoval v komunikácii aj v budúcnosti. Teším sa na plodnú spoluprácu.

Olesya Mikhailovna - generálna riaditeľka LLC "VKS"

V mene štátneho jednotného podniku "Letecký podnik Sevastopol" vyjadrujeme našu vďačnosť za profesionalitu a efektívnosť vašej spoločnosti! Prajeme Vašej spoločnosti pokračujúcu prosperitu!

Guskova Lilia Ivanovna - manažér. SUE "SAP"

Ďakujem, Michail, veľmi pekne za pomoc s dizajnom. Veľmi kvalifikovaný zamestnanec +5!

Nadia Shamilevna - podnikateľka IP Anoshkina

V mene spoločnosti "AKB-Auto" aj vo svojom mene Vám a všetkým zamestnancom Vašej spoločnosti vyslovujem poďakovanie za produktívnu a kvalitne odvedenú prácu, citlivý prístup k požiadavkám klienta a efektívnosť pri realizácii objednaná práca.

Nasibullina Alfira - Senior Manager"AKB-Auto"

Chcel by som poďakovať konzultantovi Michailovi za skvelú prácu, včasné a kompletné konzultácie. Je veľmi pozorný k problémom a otázkam klienta, promptné riešenie najťažších situácií, zdalo by sa mi. Je radosť pracovať s Michailom!!! Teraz odporučím vašu spoločnosť svojim klientom a priateľom. A konzultanti technickej podpory sú tiež veľmi zdvorilí, pozorní, pomohli zvládnuť zložitú inštaláciu kľúča. Vďaka!!!

Oľga Sevostjanová.

Získanie kľúča sa ukázalo ako veľmi jednoduché a dokonca príjemné. Veľká vďaka za pomoc manažérovi Michailovi. Stručne, ale veľmi jasne vysvetľuje zložité a rozsiahle veci na pochopenie. Okrem toho som zavolal na bezplatnú horúcu linku a online som spolu s Michailom zanechal žiadosť. Kľúč som dostal vyrobený do 2 pracovných dní. Vo všeobecnosti ho odporúčam, ak šetríte svoj čas, no zároveň chcete mať prehľad o tom, čo kupujete a za čo platíte. Vďaka.

Levický Alexander Konstantinovič Samara

Osobné poďakovanie konzultantovi Michailovi Vladimirovičovi za rýchlu radu a prácu na urýchlenom prijatí certifikátu ES. Pri predbežnej konzultácii sa vyberie optimálny súbor jednotlivých služieb. Konečný výsledok je okamžitý.

Stoyanova N.L. - Hlavný účtovník LLC "SITEKRIM"

Ďakujeme za vašu rýchlu prácu a kompetentnú pomoc! Konzultácia ma veľmi potešila!

Dmitrij Fomin

Expert Sistema LLC by rád poďakoval konzultantovi Michailovi za rýchlu prácu! Prajeme vašej spoločnosti rast a prosperitu!

Suchanova M.S. - OdhadcaLLC "Expertný systém", Volgograd

Vďaka konzultantovi, ktorý sa predstavil ako Michail, za rýchlu prácu s klientmi.

Stepan Gennadievič Ponomarev

Veľká vďaka patrí konzultantovi Michailovi za pomoc pri získaní EDS. Za rýchlu prácu a rady týkajúce sa problémov vznikajúcich v procese registrácie.

Leonid Nekrasov

Spoločnosť, ktorú zastupuje jej konzultant Michail, robí nemožné! Zrýchlenie akreditácie za menej ako 1 hodinu! Platba pri dodaní služby. Myslel som si, že sa to nemôže stať. S plnou zodpovednosťou Vám môžem poradiť obrátiť sa na Centrum vydávania elektronických podpisov.

V súčasnosti sa tok dokumentov čoraz viac presúva na obrazovky monitorov. Namiesto štandardných papierových médií prichádzajú virtuálne dokumenty, ktoré nie je potrebné zbierať, certifikovať, duplikovať a archivovať. Používanie elektronickej správy dokumentov však prináša jednu nevyhnutnú zložitosť: problém ochrany údajov, certifikácie dokumentov a ochrany súkromia. Tu vyvstáva otázka o použití špeciálnych algoritmov, ktoré vykonávajú dve funkcie:

  • chrániť údaje obsiahnuté v súbore;
  • potvrdiť elektronický dokument.

Takéto algoritmy spúšťajú špeciálne programy, ktoré prešli príslušnou certifikáciou a sú určené na šifrovanie a dešifrovanie určitých informácií. Jeden z týchto programov sa nazýva Crypto Pro.

Na čo slúži program crypto pro?

Spoločnosť Crypto pro bola založená v roku 2000 a odvtedy zaberá jedno z popredných miest na trhu krypto programov a elektronických digitálnych podpisov. Vývojári implementujú nielen jednotlivé softvérové ​​produkty, ale ponúkajú aj hotové nástroje, ktoré spracúvajú dokumenty online prostredníctvom špeciálnych rozšírení prehliadača. Plugin Crypto-Pro EDS Browser je možné zakúpiť na webovej stránke spoločnosti a jeho inštalácia je možná na všetky typy populárnych prehliadačov.

Ako nainštalovať Crypto-Pro EDS

Tento doplnok nájdete na webovej stránke spoločnosti alebo na odkaze: https://www.cryptopro.ru/products/cades/plugin/get_2_0

Po prechode sa vám zobrazí okno, v ktorom budete vyzvaní na stiahnutie a výber umiestnenia na uloženie inštalačného súboru cadesplugin.exe

Po stiahnutí na vybraný disk by sa mal spustiť nainštalovaný súbor:

Upozorňujeme, že pre bežných používateľov nie je možné spustiť inštaláciu doplnku prehliadača Crypto Pro. Proces je možné aktivovať iba s právami správcu. Ak ich má používateľ, na obrazovke sa zobrazí nasledujúce upozornenie:

Nasledujúce okno bude indikovať úspešnú inštaláciu doplnku:

Správna inštalácia nezaručuje správne fungovanie pluginu. Prehliadač je potrebné reštartovať a v prípade Chrome môže byť potrebné úplné reštartovanie počítača.

Funkcie inštalácie doplnku prehliadača Crypto Pro

Pre rôzne prehliadače vývojári vymysleli špeciálne doplnky, ktoré uľahčia prácu doplnku. Napríklad pre novšie verzie FireFoxu existuje doplnok, ktorý sa navrhuje nainštalovať hneď po hlavnej časti procesu.

Niekedy sa pred prácou vyskytne chyba a doplnok nie je schopný vytvárať objekty.

Tento problém možno vyriešiť celkom jednoducho: mali by ste povoliť spustenie doplnkov samostatne pre určité stránky alebo pre všetky stránky navštívené používateľom.

Ak je povolené používanie doplnku na jednotlivých stránkach, mali by ste prejsť na požadovanú stránku a nájsť vo vyhľadávacom paneli samostatnú ikonu označujúcu možnosť použitia rozšírenia:

Ak bude doplnok fungovať so všetkými stránkami, mal by sa spustiť z možnosti „Doplnky“:

V zozname všetkých možných doplnkov hľadáme CryptoPro CAdES NPAPI Browser Plug-in a umožňujeme jeho použitie v automatickom režime:

Pre prehliadače Opera a Yandex bude proces používania rozšírenia identický. V menu nájdeme možnosť „Rozšírenia“, cez nenačítajte požadovaný plugin.

V tomto článku zvážime, ako rýchlo nakonfigurovať prehliadač Yandex na prácu s elektronickým podpisom. Nasledujúce nastavenia budú fungovať, ak je váš počítač už nakonfigurovaný na prácu s elektronickými podpismi:

  • je nainštalovaný poskytovateľ kryptomien (CryptoPRO CSP alebo iný);
  • je nainštalovaný osobný certifikát;
  • nainštalované koreňové certifikáty Certifikačnej autority, ktorá Vám vydala elektronický podpis.

Pozor!Tento článok popisuje proces konfigurácie IBA pre elektronické podpisy vydané pomocou poskytovateľa kryptografie CryptoPRO CSP a pre hardvérové ​​kľúče (Rutoken EDS, JaCarta GOST atď.). Ak bol váš elektronický podpis vydaný pomocou iného poskytovateľa šifrovania (napríklad Vipnet CSP, Lissi CSP atď.), ďalšie nastavenia môžu poškodiť váš operačný systém! Ak chcete konfigurovať, kontaktujte organizáciu, ktorá vydala váš elektronický podpis!

Kde môžem získať prehliadač Yandex?

Prehliadač si môžete stiahnuť z oficiálnej stránky vývojára: https://browser.yandex.ru/
Proces sťahovania a inštalácie nebudeme popisovať, je celkom jednoduchý a priamočiary.

Inštalácia komponentov pre prácu s elektronickým podpisom

Ak chcete pracovať s elektronickým podpisom, musíte nainštalovať nasledujúce komponenty:
  • CryptoPRO CSP;
  • Plugin prehliadača CryptoPRO EDS;
  • Plugin pre systém e-governmentu (potrebný len pre prácu s webovou stránkou Štátnych služieb a Agentúry pre jednotný informačný systém).

Od 1. januára 2019 sa odporúča používať CryptoPRO CSP verzia 4.0 a vyššia, preto ho odporúčame používať. ...
Inštalácia CryptoPRO CSP je pomerne jednoduchá, zvládne ju každý užívateľ - spustite stiahnutý súbor a následne postupujte podľa sprievodcu inštaláciou.

Aktuálnu verziu doplnku CryptoPRO EDS Browser je možné stiahnuť z webovej stránky výrobcu prostredníctvom priameho odkazu: https://www.cryptopro.ru/products/cades/plugin/get_2_0
Inštalácia pluginu CryptoPRO EDS Browser je tiež pomerne jednoduchá - spustite stiahnutý súbor a postupujte podľa sprievodcu inštaláciou.

Budete si tiež musieť nainštalovať rozšírenie prehliadača, môžete si ho nainštalovať z odkazu: https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/. Keď sa stránka otvorí, kliknite na „Inštalovať“, po niekoľkých sekundách sa rozšírenie nainštaluje.

Doplnok elektronickej verejnej správy si môžete stiahnuť zo stránky na stiahnutie: https://ds-plugin.gosuslugi.ru/plugin/upload/Index.spr
Po kliknutí na odkaz sa automaticky spustí sťahovanie pluginu. Inštalácia pluginu je tiež jednoduchá, nie je potrebná žiadna ďalšia konfigurácia.
Ak chcete pracovať v prehliadači Yandex, musíte si nainštalovať rozšírenie. Ak ho chcete nainštalovať, musíte otvoriť prehliadač Yandex a v ňom otvoriť odkaz https://chrome.google.com/webstore/detail/ifcplugin-extension/ a kliknúť na tlačidlo „Inštalovať“. Po niekoľkých sekundách by sa mal doplnok nainštalovať.

Vypnite zbytočné

Spolu s niektorými programami (napríklad prehliadač Yandex) môžu byť nainštalované ďalšie programy, ktoré môžu narušovať normálnu prevádzku elektronických podpisov na niektorých stránkach.

Aby ste predišli problémom, odporúčame odstrániť také programy ako Správca prehliadača , Tlačidlo Yandex na paneli úloh , Prvky Yandex pre Internet Explorer ... Odstraňujú sa pomocou štandardných nástrojov MS Windows - cez Ovládací panel - Programy a funkcie.

Povolenie nastavení podpisu

Nastavenia pre prácu s elektronickým podpisom sú povolené cez menu prehliadača. Ak to chcete urobiť, vykonajte nasledujúce akcie:
Otvorte ponuku prehliadača (v pravom hornom rohu prehliadača je tlačidlo s tromi pruhmi) a vyberte položku "Doplnky" ako je znázornené na obrázku, alebo jednoducho otvorte prehliadač: // dolaďte stránku v paneli s adresou .

V okne, ktoré sa otvorí s pluginmi, musíte povoliť pluginy, ktoré potrebujeme: CryptoPRO EDS a rozšírenie pre plugin Public Services (ak je to potrebné).

Po povolení doplnkov musíte povoliť možnosť pracovať so zabezpečeným pripojením TLS v súlade s GOST. Ak to chcete urobiť, prejdite do nastavení prehliadača a v časti „Sieť“ začiarknite políčko „Pripojiť k stránkam pomocou šifrovania podľa GOST“. Ako je uvedené na obrázkoch nižšie.



Po povolení týchto nastavení môžete začať pracovať s elektronickým podpisom na zdroji, ktorý potrebujeme, bez reštartu.

Dávaj pozor! Aby zabezpečené pripojenie fungovalo správne, musíte pri práci s podpisom vypnúť antivírus! Je to potrebné pri práci na webovej stránke FTS alebo na webovej stránke ERUZ (zakupki.gov.ru). Pokiaľ ide o slávny antivírus Kaspersky, musíte to urobiť " Výkon"(vypnutie nepomôže)!

Zvyčajne nastavenie Prehliadač Yandex našim špecialistom trvá práca s elektronickým podpisom 10-15 minút. So žiadosťou o pomoc môžete kontaktovať našu platenú technickú podporu. Náklady na zriadenie elektronického podpisu v prehliadači Yandex zvyčajne stoja 600 rubľov!

Kryptografické operácie, ako je vytváranie elektronického podpisu alebo dešifrovanie súboru, vyžadujú prístup ku kľúčom a osobným údajom používateľa (napríklad k úložisku osobných certifikátov). Keď sú takéto operácie vykonávané webovými aplikáciami (pomocou zásuvného modulu CryptoPro EDS Browser), zásuvný modul žiada používateľa o povolenie na prístup k jeho kľúčom alebo osobným údajom.

Pri aktivácii objektov zásuvného modulu CryptoPro EDS Browser sa bude vyžadovať povolenie používateľa.

Dôveryhodné lokality (napríklad lokality na intranete organizácie) možno pridať do zoznamu dôveryhodných lokalít. Dôveryhodné lokality nevyzvú používateľa na potvrdenie pri otvorení skladu certifikátov alebo pri vykonávaní operácií so súkromným kľúčom používateľa.

Správa zoznamu dôveryhodných lokalít na platformách Windows

Na správu zoznamu dôveryhodných webových stránok v doplnku CryptoPro EDS Browser musí používateľ spustiť Štart -> Crypto-Pro -> Nastavenia EDS Zásuvný modul prehliadača... Táto stránka je súčasťou zásuvnej distribučnej súpravy CryptoPro EDS Browser.

Správca počítača alebo domény môže tiež spravovať zoznam dôveryhodných lokalít pre všetkých používateľov prostredníctvom skupinovej politiky. Konfigurácia sa vykonáva v Konzole skupinovej politiky v sekcii Konfigurácia počítača / Konfigurácia používateľa -> Šablóny pre správu -> Crypto-Pro -> Doplnok prehliadača CryptoPro EDS... Správca má k dispozícii nasledujúce zásady: Zoznam dôveryhodných stránok... Určuje adresy dôveryhodných hostiteľov. Webové stránky špecifikované prostredníctvom tejto politiky sa považujú za dôveryhodné okrem tých, ktoré používateľ pridáva nezávisle prostredníctvom stránky nastavení zásuvného modulu CryptoPro EDS Browser.

Stránka sa uloží pre konkrétneho používateľa
HKEY_USERS \ \ Softvér \ Crypto Pro \ CAdESplugin

Politika sa uloží do príslušnej sekcie pre politiky:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Crypto-Pro \ CadesPlugin \ TrustedSites

Dôveryhodná správa stránok na platformách Unix

Ak chcete spravovať zoznam dôveryhodných webových stránok v doplnku CryptoPro EDS Browser na platformách Unix, použite stránku /etc/opt/cprocsp/trusted_sites.html, ktorá je súčasťou distribučnej súpravy zásuvných modulov CryptoPro EDS Browser.

Prípadne môžete použiť príkaz na zobrazenie zoznamu dôveryhodných lokalít:

/ opt / cprocsp / sbin / / cpconfig -ini "\ local \ Software \ Crypto Pro \ CAdESplugin \ TrustedSites" -view

Ak chcete pridať webové lokality (napríklad http: // mytrustedsite a http: // myothertrustedsite) do zoznamu dôveryhodných lokalít, môžete použiť príkaz:

/ opt / cprocsp / sbin / / cpconfig -ini "\ local \ Software \ Crypto Pro \ CAdESplugin" -add multistring "TrustedSites" "http: // mytrustedsite" "http: // myothertrustedsite"

Ak chcete vymazať zoznam dôveryhodných lokalít, môžete použiť príkaz:

/ opt / cprocsp / sbin / / cpconfig -ini "\ local \ Software \ Crypto Pro \ CAdESplugin \ TrustedSites" -delparam

Pridanie lokalít do zoznamu dôveryhodných lokalít pre všetkých používateľov je dostupné pomocou príkazu

/ opt / cprocsp / sbin / / cpconfig -ini "\ config \ cades \ trustedsites" -add multireťazec "TrustedSites" "http://www.cryptopro.ru" "https://www.cryptopro.ru"