Как установить электронную подпись с помощью VipNet CSP 3.2? — различия между версиями

Материал из Wiki Re:Doc
Перейти к: навигация, поиск
[непроверенная версия][непроверенная версия]
(добавлена категория)
(оформление, описание вариантов, рекомендации и предупреждения)
Строка 1: Строка 1:
 
[[Category:VipNet CSP]]
 
[[Category:VipNet CSP]]
 +
[[Category:Требует актуализации]]
  
1. Запустите ViPNet CSP (ярлык запуска находится на рабочем столе)
+
Есть два варианта, которыми может быть установлена электронная подпись:
 +
# В систему может быть установлен только сертификат открытого ключа подписи, а контейнер подписи (содержащий закрытый ключ) останется хранится на носителе электронной подписи. В этом случае каждый раз, когда необходимо будет использовать подпись, потребуется, чтобы в компьютер был вставлен носитель электронной подписи.
 +
# В систему может быть скопирован как сам контейнер подписи (содержащий закрытый ключ), так и сертификат открытого ключа подписи. В этом случае для использования подписи не потребуется вставлять носитель электронной подписи, т.к. закрытый ключ хранится на компьютере.
  
[[Файл:100.jpg]]
 
  
Убедитесь, что присутствует галка «Включить поддержку работы ViPNet CSP через MS
+
{{ambox
Crypto API». При ее отсутствии – включите.
+
|type      = content
 +
|text      = '''Настоятельно рекомендуем устанавливать только сертификат открытого ключа подписи! Копирование контейнера подписи потенциально может привести к компрометации электронной подписи!'''
 +
|text-small = Главный принцип хранения электронной подписи заключается в том, чтобы к ней имел доступ только владелец подписи. Для этого отлично подходит использование таких носителей электронной подписи, как USB-токен. В случае копирования и последующего хранения электронной подписи в компьютере она может быть скомпрометирована, например, в результате деятельности компьютерного вируса, взлома, получения доступа к компьютеру других лиц (как внешних по отношению к организации, так и внутренних).
 +
}}
  
2. Если контейнер ключей ЭП расположен на носителе RuToken – скачайте и установите
 
соответствующие драйверы для вашей системы:
 
http://www.rutoken.ru/support/download/drivers-for-windows/
 
  
'''Если контейнеры ключей ЭП расположены на носителе RuToken:'''
+
===Предварительные действия===
 +
 
 +
# Убедитесь, что установлен драйвер носителя электронной подписи (например, [http://www.rutoken.ru/support/download/drivers-for-windows/ RuToken])
 +
# Запустите ViPNet CSP (ярлык запуска находится на рабочем столе)
 +
 
 +
[[Файл:100.jpg]]
 +
 
 +
Убедитесь, что присутствует галка "Включить поддержку работы ViPNet CSP через MS Crypto API". При ее отсутствии – включите.
 +
 
 +
==Как установить сертификат открытого ключа подписи?==
  
 
1. Вставьте RuToken в разъем USB и запустите ViPNet CSP
 
1. Вставьте RuToken в разъем USB и запустите ViPNet CSP
  
2. Перейдите на пункт «Контейнеры» и нажмите кнопку «Добавить»
+
2. Перейдите на пункт "Контейнеры" и нажмите кнопку "Добавить"
  
 
[[Файл:101.jpg]]
 
[[Файл:101.jpg]]
  
В появившемся окне выберите пункт «Выберите устройство», введите пин-код устройства
+
В появившемся окне выберите пункт "Выберите устройство", введите пин-код устройства RuToken и нажмите ОК
RuToken и нажмите ОК
+
  
 
[[Файл:102.jpg]]
 
[[Файл:102.jpg]]
  
При наличии на устройстве RuToken контейнера ключей электронной подписи появляется
+
При наличии на устройстве RuToken контейнера ключей электронной подписи появляется окно с предложением установить сертификат пользователя. При необходимости можно нажать кнопку "Сертификаты" и посмотреть сертификат, хранящийся в контейнере. Далее необходимо нажать кнопку "Да", при этом сертификат будет установлен в системное хранилище.
окно с предложением установить сертификат пользователя. При необходимости можно
+
нажать кнопку «Сертификаты» и посмотреть сертификат, хранящийся в контейнере. Далее
+
необходимо нажать кнопку «Да», при этом сертификат будет установлен в системное
+
хранилище.
+
  
 
[[Файл:103.jpg]]
 
[[Файл:103.jpg]]
Строка 35: Строка 41:
 
[[Файл:104.jpg]]
 
[[Файл:104.jpg]]
  
'''Если контейнеры ключей ЭП расположены на носителе USB-Flash или в
+
==Как установить скопированный контейнер подписи?==
папке диска (менее безопасный вариант):'''
+
  
1. Вставьте USB-Flash в разъем USB (либо скопируйте контейнер в папку диска) и запустите
+
{{ambox
ViPNet CSP. Если используется USB-Flash, то контейнер должен лежать в папке
+
|type      = content
\Infotecs\Containers (например, d:\Infotecs\Containers\sgn-4D19-6AE0-C8CE-5A55)
+
|text      = '''Данные действия потенциально могут привести к компрометации электронной подписи!'''
2. Перейдите на пункт «Контейнеры» и нажмите кнопку «Добавить»
+
|text-small = Воспользуйтесь [[#Как установить сертификат открытого ключа подписи с носителя USB-токен?|рекомендуемым вариантом]] установки подписи.
 +
}}
  
 +
1. Вставьте USB-Flash в разъем USB (либо скопируйте контейнер в папку диска) и запустите ViPNet CSP. Если используется USB-Flash, то контейнер должен лежать в папке \Infotecs\Containers (например, d:\Infotecs\Containers\sgn-4D19-6AE0-C8CE-5A55)
 +
2. Перейдите на пункт "Контейнеры" и нажмите кнопку "Добавить"
 +
 +
[[Файл:101.jpg]]
  
3. Нажмите кнопку «Обзор» и выберите папку, содержащую ключевой контейнер (файл вида
+
3. Нажмите кнопку "Обзор" и выберите папку, содержащую ключевой контейнер (файл вида sgn-XXXX-XXXX-XXXX-XXXX, где XXXX – шестнадцатиричное значение)
sgn-XXXX-XXXX-XXXX-XXXX, где XXXX – шестнадцатиричное значение)
+
  
 
[[Файл:106.jpg]]
 
[[Файл:106.jpg]]
  
4. Нажмите «ОК». Если в указанной папке действительно содержался ключевой контейнер,
+
4. Нажмите "ОК". Если в указанной папке действительно содержался ключевой контейнер, то ViPNet CSP предложит установить найденный в контейнере сертификат в системное хранилище, при этом необходимо нажать "Да"
то ViPNet CSP предложит установить найденный в контейнере сертификат в системное
+
хранилище, при этом необходимо нажать «Да»:
+
  
 
[[Файл:107.jpg]]
 
[[Файл:107.jpg]]

Версия 22:50, 10 июня 2014


Есть два варианта, которыми может быть установлена электронная подпись:

  1. В систему может быть установлен только сертификат открытого ключа подписи, а контейнер подписи (содержащий закрытый ключ) останется хранится на носителе электронной подписи. В этом случае каждый раз, когда необходимо будет использовать подпись, потребуется, чтобы в компьютер был вставлен носитель электронной подписи.
  2. В систему может быть скопирован как сам контейнер подписи (содержащий закрытый ключ), так и сертификат открытого ключа подписи. В этом случае для использования подписи не потребуется вставлять носитель электронной подписи, т.к. закрытый ключ хранится на компьютере.



Предварительные действия

  1. Убедитесь, что установлен драйвер носителя электронной подписи (например, RuToken)
  2. Запустите ViPNet CSP (ярлык запуска находится на рабочем столе)

100.jpg

Убедитесь, что присутствует галка "Включить поддержку работы ViPNet CSP через MS Crypto API". При ее отсутствии – включите.

Как установить сертификат открытого ключа подписи?

1. Вставьте RuToken в разъем USB и запустите ViPNet CSP

2. Перейдите на пункт "Контейнеры" и нажмите кнопку "Добавить"

101.jpg

В появившемся окне выберите пункт "Выберите устройство", введите пин-код устройства RuToken и нажмите ОК

102.jpg

При наличии на устройстве RuToken контейнера ключей электронной подписи появляется окно с предложением установить сертификат пользователя. При необходимости можно нажать кнопку "Сертификаты" и посмотреть сертификат, хранящийся в контейнере. Далее необходимо нажать кнопку "Да", при этом сертификат будет установлен в системное хранилище.

103.jpg

104.jpg

Как установить скопированный контейнер подписи?

1. Вставьте USB-Flash в разъем USB (либо скопируйте контейнер в папку диска) и запустите ViPNet CSP. Если используется USB-Flash, то контейнер должен лежать в папке \Infotecs\Containers (например, d:\Infotecs\Containers\sgn-4D19-6AE0-C8CE-5A55) 2. Перейдите на пункт "Контейнеры" и нажмите кнопку "Добавить"

101.jpg

3. Нажмите кнопку "Обзор" и выберите папку, содержащую ключевой контейнер (файл вида sgn-XXXX-XXXX-XXXX-XXXX, где XXXX – шестнадцатиричное значение)

106.jpg

4. Нажмите "ОК". Если в указанной папке действительно содержался ключевой контейнер, то ViPNet CSP предложит установить найденный в контейнере сертификат в системное хранилище, при этом необходимо нажать "Да"

107.jpg