Установка эцп на компьютер инструкция. Установка через меню «Установить личный сертификат

Является документом, подтверждающим принадлежность открытого ключа его владельцу. Фактически это означает, что принадлежность подписи именно вам удостоверена неким третьим арбитром. Роль арбитра в данном случае выполняет Удостоверяющий центр, выдающий сертификат. Он гарантирует подлинность подписи. Многие интересуются, как установить сертификат ЭЦП на компьютер.

Что такое сертификат

Сертификат в соответствии со статьей 14 ФЗ №63, опубликованного официально 06.04.2011 г., можно оформить, как в бумажной, так и в электронной форме.

Сертификат используют для того, чтобы получатель документа мог убедиться, что полученный документ с ЭП подписан лицом, которому подпись принадлежит и ключ является действующим. Для этого надо установить подпись.

По ФЗ №14 (статья 2) сертификат содержит следующую информацию:

  • Открытый ключ для проверки.
  • Реквизиты удостоверяющего центра.
  • Стандарты для ключей открытого и закрытого типа.
  • Информацию о физическом лице или наименование юридического лица и их местонахождение.
  • Номер и срок действия сертификата, дату выдачи.

Если сертификат выдан юридическому лицу, то вместе с названием указывают Ф. И. О лица, которому по доверенности или по Уставу предприятия доверено право подписи. И физическим и юридическим лицам надо знать, как установить сертификат ЭЦП на компьютер.

Удостоверяющий центр

Это организация, которая отвечает за подлинность ЭЦП. В случае прекращения работы УЦ обязан за месяц уведомить всех, кто воспользовался его услугами. Если при ликвидации информацию, содержащуюся в реестре, не передают третьему лицу, то ее уничтожают. Об этом тоже надо оповещать за 1 месяц.

Сертификаты выдают сроком на 1 год. Если клиент знает, что его статус и сведения о нем могут измениться ранее, срок действия может быть уменьшен. Если проверка сертификата ЭЦП выявила нарушения, он может быть аннулирован. Так же он может быть отозван по решение суда или заявлению клиента.

На сайте НУЦ (Национального удостоверяющего центра) можно заказать разные типы сертификатов: для Росреестра, для торгов, для налоговой службы и т. п.

Как установить сертификат ЭЦП на компьютер

Для установки сертификата на компьютер надо иметь программу КриптоПро CSP. Ее можно скачать с сайта разработчика. Программа платная, но три месяца ею можно пользоваться безвозмездно.

Включаем носитель сертификата в компьютер и устанавливаем его драйвер, если это необходимо. Алгоритм действий:

  1. Устанавливаем программу и запускаем ее.
  2. В окне программы выбираем вкладку «Сервис».
  3. В появившемся окне нажимаем пункт «Посмотреть сертификаты в контейнере».
  4. Нажимаем на «Обзор» и видим доступные к установке данные. Соглашаемся (ОК).
  5. Видим окно «Сертификаты закрытого ключа», пропускаем, нажимая «Далее».
  6. В открывшемся окне выбираем пункт «Свойства» и «Установить сертификат».
  7. Откроется мастер импорта сертификатов, далее выбираем место установки.
  8. Выбираем нужную папку, соглашаемся, нажимаем «Готово».
  9. После установки сертификата ЭЦП, КриптоПро подтверждает, что все в порядке.

Процедура установки очень проста и доступна каждому. Но, если вы не уверены, что справитесь, специалисты УЦ могут оказать эту услугу. Кроме того, множество других специализированных компаний знают, как установить сертификат ЭЦП на компьютер, и за небольшую плату могут вам в этом помочь.

В последние годы у всех на слуху идеи цифровой экономики, электронного правительства. Эти темы звучат на всех уровнях власти. Даже президент говорил об этом в ежегодном Послании. Обсуждают разные стороны этого явления: и философские, и технические, и организационные. Во многих сферах хозяйственной жизни начали активно использовать электронный документооборот.

Всем в жизни приходится ставить свою подпись на различных документах. Мы ставим подпись как частное лицо, удостоверяя некие действия или ознакомление с чем-то. Примеров этому может быть много. Мы подписываем документы, приказы, распоряжения, как должностное лицо. Это является свидетельством подлинности документа и его значимости.

Для электронного документооборота необходимо иметь электронную подпись. А для этого, в том числе нужно знать, как установить сертификат ЭЦП на компьютер.

Установка через меню «Просмотреть сертификаты в контейнере»

1. Выберите «Пуск» > «Панель управления» > «КриптоПро CSP», перейдите на вкладку «Сервис» и кликните по кнопке «Просмотреть сертификаты в контейнере».

2. В открывшемся окне нажмите на кнопку «Обзор», чтобы выбрать контейнер для просмотра. После выбора контейнера нажмите на кнопку «Ок».

3. В открывшемся окне нажмите кнопку «Далее».

4. В следующем окне нажмите на кнопку « Установить», после чего утвердительно ответьте на уведомление о замене сертификата (если оно появится). Сертификат установлен.

5. Если кнопка « Установить» отсутствует, то в окне « Сертификат для просмотра» нажмите на кнопку « Свойства».

6. В открывшемся окне выберите « Установить сертификат» .

7. В окне « Мастер импорта сертификатов» выберите « Далее» . В следующем окне оставьте переключатель на пункте « Автоматически выбрать хранилище на основе типа сертификата» и нажмите « Далее» . Сертификат будет установлен в хранилище « Личные» .

8. В следующем окне выберите « Далее» , затем нажмите на кнопку « Готово» и дождитесь сообщения об успешной установке.

Установка через меню «Установить личный сертификат»

Для установки понадобится файл сертификата (файл с расширением.cer). Файл сертификата можно экспортировать из хранилища « Личные» . Если в хранилище нет нужного сертификата, то обратитесь в техническую поддержку по адресу [email protected] , указав ИНН и КПП организации и суть проблемы.

1. Выберите « Пуск» > « Панель управления» >« КриптоПро CSP» . В окне Свойства КриптоПро CSP перейдите на вкладку« Сервис» и кликните по кнопке« Установить личный сертификат» .

2. В окне« Мастер импорта сертификатов» нажмите на кнопку « Далее» . В следующем окне кликните по кнопке « Обзор» и выберите файл сертификата.

4. В следующем окне кликните по кнопке « Далее».

5. Нажмите кнопку « Обзор» .

6. Укажите контейнер закрытого ключа, соответствующий сертификату, и нажмите кнопку « Ок».

7. После выбора контейнера нажмите на кнопку « Далее» .

8. В окне « Выбор хранилища сертификатов» кликните по кнопке « Обзор».

Если установлена версия КриптоПро CSP 3.6 R2 (версия продукта 3.6.6497) или выше, то поставьте галку « Установить сертификат в контейнер».

9. Выберите хранилище « Личные» и нажмите « ОК» .

10. После выбора хранилища нажмите на кнопку « Далее» , затем « Готово» . После нажатия на кнопку « Готово» может появиться вопрос о замене существущего сертификата новым. В окне запроса выберите « Да» .

Дождитесь сообщения об успешной установке. Сертификат установлен.

В данном разделе мы укажем на то, с какими процедурами сопряжено внедрение ЭЦП . Представляем Вам краткое, обзорное описание того, каким образом должно быть установлено и настроено специализированное программное обеспечение для корректной работы ЭЦП на Вашем компьютере.

Внимание! Нельзя подключать Rutoken или делать ссылку на USB-nopm до установки драйвера.

В случае если Rutoken был подключен до остановки драйвера и появилось окно «Поиск нового оборудования» («Found New Hardware») и «Мастер обнаружения нового оборудования» («Found New Hardware Wizard»), следует выбрать команду «Отмена» и отключить Rutoken .

При добавлении новых портов USB может потребоваться переустановка драйвера Rutoken .

Для установки драйвера и модуля подключения Rutoken выполните следующие действия:

  • на установочном диске запустите соответствующий файл и выполните установку, следуя сообщениям системы;
  • после окончания установки перезагрузите компьютер;
  • на установочном диске запустите файл rtSup_CryptoPro.exe и выполните установку, следуя сообщениям системы;
  • после того, как установлено все необходимое программное обеспечение подключите Rutoken к компьютеру. В системной области панели задач появятся сообщения, свидетельствующие об успешной установке устройства.

После подключения на устройстве загорается световой индикатор. Это признак того, что Rutoken корректно распознан операционной системой и готов к работе.

Устройство хранения ключевой информации Rutoken — это выполненное в виде usb-брелока устройство, предназначенное для защиты и надежного хранения ключевой информации.

При работе с Rutoken необходимо учитывать следующие особенности использования данного устройства:

  • Rutoken не определяется средствами операционной системы как съемный диск (как флэшка). Кроме того, вся информация, которая помещается на Rutoken , шифруется самим устройством и хранится на нем в зашифрованном виде. Соответственно нет возможности стандартными способами просмотреть содержимое Rutoken или произвести запись (удаление) информации на устройство;
  • Все действия по записи (удалению) ключей на Rutoken выполняются средствами СКЗИ КриптоПро CSP ;
  • В процессе работы с Rutoken требуется ввод специального pin-кода. Стандартный пользовательский pin-код устройства — 12345678;
  • Rutoken не требует специальной процедуры извлечения из компьютера (как флэшка). После подключения Rutoken к компьютеру на устройстве загорается световой индикатор. При обращении системы к содержащейся на Rutoken информации (подписание документа ЭЦП) световой индикатор мигает. Устройство может быть отключено от компьютера в любой момент времени, кроме случаев, когда световой индикатор мигает, так как это может привести к потере информации на Rutoken .

Внимание! В процессе установки «Rutoken» должен быть отключен. Если в настоящий момент он подключен, то его следует предварительно отключить.

По окончанию установки появится окно с предложением перезагрузки операционной системы.

Важно! Необходимо перезагрузить компьютер для дальнейшей работы. Не пытайтесь перейти к следующим шагам без перезагрузки

Криптопровайдер КриптоПро CSP 3.6 предназначен для:

  • авторизации и обеспечения юридической значимости электронных документов при обмене ими между пользователями, посредством использования процедур формирования и проверки электронной цифровой подписи (ЭЦП ) в соответствии с отечественными стандартами ГОСТ Р 34.10-94, ГОСТ Р 34.11-94, ГОСТ Р 34.10-2001 ;
  • обеспечения конфиденциальности и контроля целостности информации посредством ее шифрования и имитозащиты, в соответствии с ГОСТ 28147-89 ; обеспечение аутентичности, конфиденциальности и имитозащиты соединений TLS;
  • контроля целостности, системного и прикладного программного обеспечения для его защиты от несанкционированного изменения или от нарушения правильности функционирования;
  • управления ключевыми элементами системы в соответствии с регламентом средств защиты.

Особенности:

  • Встроенная поддержка Winlogon
  • В состав КриптоПро CSP 3.6 входит Revocation Provider , работающий через OCSP-ответы.
  • Реализована поддержка для платформы x64. Обеспечена реализация протокола EAP/TLS.
  • Расширен внешний интерфейс СКЗИ для обеспечения работы с функциональным ключевым носителем (ФКН), согласования ключей для использования в реализациях протокола IPSec, работы с другими приложениями.
  • Исключена возможность использования стандарта ГОСТ Р 34.10-94 .

Реализуемые алгоритмы:

  • Алгоритм выработки значения хэш-функции реализован в соответствии с требованиями ГОСТ Р 34.11 94 «Информационная технология. Криптографическая защита информации. Функция хэширования».
  • Алгоритмы формирования и проверки ЭЦП реализованы в соответствии с требованиями:
  • ГОСТ Р 34.10 94 «Информационная технология. Криптографическая защита информации. Система электронной цифровой подписи на базе асимметричного криптографического алгоритма»;
  • ГОСТ Р 34.10 94 и ГОСТ Р 34.10-2001 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи».
  • Алгоритм зашифрования/расшифрования данных и вычисление имитовставки реализованы в соответствии с требованиями ГОСТ 28147 89 "Системы обработки информации. Защита криптографическая".
    При генерации закрытых и открытых ключей обеспечена возможность генерации с различными параметрами в соответствии с ГОСТ Р 34.10-94 и ГОСТ Р 34.10-2001 .
    При выработке значения хэш-функции и шифровании обеспечена возможность использования различных узлов замены в соответствии с ГОСТ Р 34.11-94 и ГОСТ 28147-89 .

Если модуль поддержки «КриптоПро CSP» ранее уже был установлен на компьютере, то его следует удалить перед установкой новой версии «КриптоПро CSP»!

CAPICOM — элемент управления ActiveX, созданный Microsoft с целью помочь разработчикам приложений в получении доступа к услугам, которые позволяют обеспечить безопасность для приложений на основе криптографических функций, реализованных в CryptoAPI, через технологию COM. CAPICOM можно использовать для цифровой подписи данных, проверки подписи, отображения информации о цифровой подписи и цифровом сертификате, добавлять или удалять сертификаты и, наконец, для шифрования и расшифровки данных.

CAPICOM версии 2.1.0.2 — последняя версия CAPICOM, которая официально поддерживается в Windows.

5. Настройте браузер Internet Explorer

Настройка браузера необходима для корректной совместной его работы с компонентами криптографии, а также возможности работы с защищённым документооборотом.

В ходе настройки браузера необходимо изменить настройки безопасности, разрешить запуск настроек браузера.

В частности, Вам потребуются сертификаты ЭТП Zakaz.RF и РТС-Тендер .





Вам также будет интересно:

Не забудьте приобрести!

В большинстве случаев современный человек, имеющий дело с различной документацией и её оформлением, использует специальный инструмент. ЭП – это программное обеспечение для персонального компьютера, позволяющее подписывать документы в электронном виде.

Пользоваться ею достаточно легко, но приступить к работе можно после активации.

В этой статье вы получите информацию:

  • Что включает в себя ПО.
  • Инструкция работы с программой.
  • Как прописать ЭЦП на компьютер .
  • Что представляют собой ключи и так далее.

Выбрать подпись

Структура ЭП и инструменты

Цифровая подпись имеет не сложную, но продуманную структуру. ЭЦП состоит из основы (программа), сертификата (право индивидуального использования) и двух ключей (логин и пароль для входа).

Драйвер криптопро (позже рассмотрим инструкцию на примере CSP версии 3.6) – основное программное обеспечение, оно распаковывает внутренние инструменты. Все функции ЭЦП заложены именно в драйвере. Самых популярных программ всего две: КриптоПро и VipNet.

Разрешение (сертификат) даётся специальными сервисами – удостоверяющими центрами выдачи. Вместе с ним пользователь приобретает пароль для входа в личный кабинет. Оба этих компонента хранятся на токене. Он похож на обыкновенную флешку, единственное отличие - носитель запрограммирован на целостность и сохранность этих инструментов (основное его направление).

Персональный компьютер нужно подготовить к работе. Без подключенной сети Интернет программа функционировать не будет. Настройки браузера по умолчанию не позволят пользователю работать с ЭЦП . Политика безопасности ОС не даст это сделать. Решает проблему установка дополнительных настроек и плагинов браузера.

Инструкция работы с ЭЦП обязательна к прочтению! Наличие и правильное применение вышеперечисленных инструментов и самой программы обеспечит стабильную работу.

Установка драйвера, пошаговая инструкция

Перед тем как активировать ЭЦП ключ , нужно загрузить драйвер CSP. Рассмотрим на примере 3.6 (его версия). Есть четыре правила:

  1. Запрещается использовать клиенты удалённого доступа. Допускается только локальная настройка и распаковка.
  2. Номер серии состоит только заглавных английских символов (или цифр). Буква «О» не предусмотрена – это цифра нуль.
  3. Пользователь должен обладать правом администратора (пароль не должен быть пустым).
  4. Перед началом распаковки завершите работу других программ.

Процедура установки драйвера:

  • Скачайте распаковщик себе на компьютер с официального сайта закрытого акционерного общества «Удостоверяющий центр».
  • Дождитесь загрузки. Если это архив (RAR или ZIP), то начните его распаковку.
  • Найдите файл под названием «csp3_6-win(разряд 32 или 64)kcl-rus.msi» и кликнете по нему два раза левой кнопкой мыши.
  • Запустится приветствие мастера установки программы. Жмите «далее».
  • Поставьте «галочку» на этапе соглашения пользователя с лицензией и переходите к следующему шагу.
  • Перед вами откроется три окошка: «пользователь», «организация» и «ввод серийного номера». Заполните их. Номер находится на бумаге, которая выдаётся вместе с программой. Идём дальше.
  • Выбирайте обычный способ распаковки.
  • Жмите на кнопку «установить».
  • Запустится процесс распаковки файлов. Дождитесь его окончания, не закрывайте программу.
  • Установка завершена, жмите «готово».
  • Откроется окно «перезагрузка компьютера», левая кнопка «да».

Далее следует активация электронной подписи . Процедура несложная: уже с помощью установленного драйвера пользователь может переправить сертификат. Также вы узнаете, как подключить ключ электронной подписи.

Драйвер установили, компьютер перезагружен – есть возможность подключить ЭЦП . Теперь нужно зайти в панель управления системы и запустить импорт сертификатов личного пользования, перед тем как активировать электронный ключ ЭЦП . Находим установленный дистрибутив в панели управления, нажимаем на «свойства» драйвера.

Ищем кнопку «сервис», заходим туда и жмём: «посмотреть сертификаты в контейнере». Запустится мастер импорта. Последующие действия:

  • «Обзор», выбрать нужный сертификат безопасности.
  • Откройте его, перед вами покажутся сведения об объекте.
  • Жмём «далее» и выбираем название контейнера.
  • Установщик попросит вас указать место назначения (хранилище, куда переправится сертификат).
  • Далее жмите «обзор», выбирайте «личное» и завершите установку.

На этом подключение электронной подписи завершается.

ЭП – это приспособление для удостоверения электронных документов. Подключение ЭЦП не предполагает сложных действий и осуществляется аналогично установке остальных программ. Цифровая подпись выдаётся удостоверяющими центрами – специальными уполномоченными сервисами. Перед тем как прикрепить ЭЦП к учётной записи пользователя, надо установить драйвер. После его установки подключить электронную подпись не составит труда: мастер распаковки файлов и импорта сертификатов с ключами поможет совершить все операции. В крайнем случае, можно воспользоваться инструкцией. Носитель ключа электронной подписи и её сертификата исключает использование ПО третьими лицами.