1
2
Далее
RSS: текущая тема
Из нашей статьи вы узнаете:
Рутокен — носитель, на котором можно безопасно хранить электронную подпись. Данные на нём защищены не только PIN-кодом, но и криптографическими средствами, а сам носитель может быть представлен в разных форм-факторах — токене и смарт-карте.
Вход в личный кабинет юридического лица на сайте
https://www.nalog.gov.ru
c использованием Рутокен ЭЦП возможен только в ОС Windows.
Для входа в личный кабинет необходимо устройство семейства Рутокен ЭЦП 2.0
и знание его PIN-кода.
По умолчанию для Рутокена задан PIN-код — .
На Рутокене обязательно должны быть сохранены: ключи и сертификат квалифицированной электронной подписи.
Из нашей статьи вы узнаете:
Рутокен Коннект (Rutoken Connect) — это аппаратно-программный комплекс для безопасной работы пользователя с электронной подписью в интернете. Состоит из приложения и ключевого носителя. Работает с такими браузерами как: Google Chrome, Mozilla Firefox, Яндекс. Браузер, Atom и Спутник. Решение обеспечивает строгую безопасную двухфакторную аутентификацию и шифрование канала с веб-ресурсами по ГОСТ TLS.
Рассмотрим подробно, как установить Рутокен Коннект и добавить серверы в настройки программы.
Из нашей статьи вы узнаете:
Ключ электронной подписи (ЭП или ЭЦП) записывают на физический носитель — токен. Он взаимодействует с персональным компьютером при подписании цифровых документов. Активация носителя происходит через USB-разъём. Одним из популярных российских производителей физических носителей для электронной подписи является компания Рутокен. Ниже приведём подробную инструкцию о том, как установить ЭЦП с Рутокена на компьютер.
Выбрать подходящий носитель для КЭП рекомендуем в нашем интернет-магазине.
В каталоге представлены только сертифицированные модели токенов.
- Основные моменты работы с Рутокен ЭЦП
- PIN-коды и способы их замены
- Не работает Rutoken S в Macbook Pro с USB-C
- Анатолий Убушаев
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- COBECTb
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- COBECTb
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- Анатолий Убушаев
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- COBECTb
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- COBECTb
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- COBECTb
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- COBECTb
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- Анатолий Убушаев
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- Анатолий Убушаев
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- Михаил_К
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- Анатолий Убушаев
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- gadzilka
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- Анатолий Убушаев
- Re: Не работает Rutoken S в Macbook Pro с USB-C
- Можно ли скопировать подпись от ФНС на компьютер
- Сообщений с 1 по 15 из 19
- Rutoken Lite не виден системой
- Фатеева Светлана
- Re: Rutoken Lite не виден системой
- Leonid
- Re: Rutoken Lite не виден системой
- Фатеева Светлана
- Re: Rutoken Lite не виден системой
- Вера27
- Re: Rutoken Lite не виден системой
- Фатеева Светлана
- Re: Rutoken Lite не виден системой
- Вера27
- Re: Rutoken Lite не виден системой
- Фатеева Светлана
- Re: Rutoken Lite не виден системой
- Вера27
- Re: Rutoken Lite не виден системой
- Максим Майстриков
- Re: Rutoken Lite не виден системой
- Фатеева Светлана
- Re: Rutoken Lite не виден системой
- chetoxs
- Re: Rutoken Lite не виден системой
- Фатеева Светлана
- Re: Rutoken Lite не виден системой
- mva
- Re: Rutoken Lite не виден системой
- mva
- Re: Rutoken Lite не виден системой
- Где получить квалифицированную электронную подпись
- Установка сертификата ЭЦП с Рутокен
- Панель управления Рутокен
- Кнопка «Просмотреть сертификаты в контейнере»
- Кнопка «Установить личный сертификат»
- Указать контейнер закрытого ключа, соответствующий сертификату и нажать «ОK» → «Далее».
- После выбора хранилища нажать «Далее» → «Готово». <img src="https://astral.ru/upload/iblock/e38/ex3n8yowmgzuq22xgseoiyazflppk44w/23%20
Основные моменты работы с Рутокен ЭЦП
PIN-коды и способы их замены
Если при оформлении ЭЦП вам не выдали пароли для доступа, то они имеют первоначально стандартное значение:
- пользователь — 12345678;
- администратор — 87654321.
Для обеспечения безопасности при работе и предотвращения компрометации токена необходимо после настройки рабочего места изменить PIN-коды. Сделать это можно следующим образом:
откройте панель управления
зайдите на вкладку «Администрирование»
выберите активный токен
нажмите кнопку Login
перейдите в поле «Управление PIN-кодами»
нажмите кнопку «Изменить»
введите новый пин-код, введя действующий
Аналогичным образом меняют пароль администратора. Новое значение желательно держать отдельно от самого токена в недоступном для посторонних месте для предотвращения компрометации данных.
Во время ввода PIN-кода может быть совершена ошибка. По умолчанию, после 10 ошибок ввода PIN-кода устройство блокируется. Разблокировать его поможет ввод пароля администратора. Если и последний заблокирован (для этого также по умолчанию понадобится 10 неудачных попыток), то необходимо форматирование устройства. Во время процедуры полностью удаляются данные на носителе, сбрасываются все пароли и происходит освобождение памяти.
- COBECTb
Не работает Rutoken S в Macbook Pro с USB-C
Дайвер поставил — ошибок не выдавал. Перезагружал.
Втыкаю рутокен через переходник USB — USB-C светодиод не горит.
Проверяли работу через USB-C?
Анатолий Убушаев
- Анатолий Убушаев
Re: Не работает Rutoken S в Macbook Pro с USB-C
Возможно не хватает вольтажа. Для корректной работы Рутокена, желательно использовать оригинальные переходники или USB-хабы с дополнительным питанием.
COBECTb
- COBECTb
Re: Не работает Rutoken S в Macbook Pro с USB-C
использовал оригинальный переходник
COBECTb
- COBECTb
Re: Не работает Rutoken S в Macbook Pro с USB-C
может тогда не в usb-c дело. МакОС 10.13.1 поддерживается?
Анатолий Убушаев
- Анатолий Убушаев
Re: Не работает Rutoken S в Macbook Pro с USB-C
может тогда не в usb-c дело. МакОС 10.13.1 поддерживается?
Рутокены и Рутокен S в частности поддерживаются операционной системой macOS High Sierra.
Попробуйте использовать USB-хаб с дополнительным питанием.
COBECTb
- COBECTb
Re: Не работает Rutoken S в Macbook Pro с USB-C
Попробовал хаб с питанием. Рутокен даже не светится
COBECTb
- COBECTb
Re: Не работает Rutoken S в Macbook Pro с USB-C
в описании системы он видится после подключения, но светодиод не мигает.
ID продукта: 0x0020
ID производителя: 0x0a89
Версия: 2.00
Скорость: До 12 Мбит/с
Производитель: Aktiv Co.
ID размещения: 0x14400000 / 8
Допустимый ток (мА): 500
Избыточный рабочий ток (мА): 0
COBECTb
- COBECTb
Re: Не работает Rutoken S в Macbook Pro с USB-C
MUSCLE PC/SC Lite Test Program
Testing SCardEstablishContext : Command successful.
Testing SCardGetStatusChange
Please insert a working reader :
COBECTb
- COBECTb
Re: Не работает Rutoken S в Macbook Pro с USB-C
Обновил МакОс до 10.13.3 — тоже не заработало.
Анатолий Убушаев
- Анатолий Убушаев
Re: Не работает Rutoken S в Macbook Pro с USB-C
Спасибо большое за понимание!
Анатолий Убушаев
- Анатолий Убушаев
Re: Не работает Rutoken S в Macbook Pro с USB-C
Михаил_К
- Михаил_К
Re: Не работает Rutoken S в Macbook Pro с USB-C
Добрый день!
Я тоже столкнулся с данной проблемой.
В mac os 10.13.4 не работает, но в виртуальной win 7 работает.
Думаю дело не в переходниках. Пробовал разные + хабы с питанием и без.
Анатолий Убушаев
- Анатолий Убушаев
Re: Не работает Rutoken S в Macbook Pro с USB-C
Добрый день!
Я тоже столкнулся с данной проблемой.
В mac os 10.13.4 не работает, но в виртуальной win 7 работает.
Думаю дело не в переходниках. Пробовал разные + хабы с питанием и без.
Ответили Вам на почту.
gadzilka
- gadzilka
Re: Не работает Rutoken S в Macbook Pro с USB-C
Столкнулся с той же проблемой при подключении по USB-C через переходник (оригинальный и нет).
После установки драйверов и перезагрузки стетодиод горит, но не мигает.
pcsctest говорит Please insert a working reader.
В описании системы видится.
Это воспроизводится на 10.13.6 и на 10.14.
На ноутбуке с обычными портами и 10.13.6 такой проблемы нет.
Анатолий Убушаев
- Анатолий Убушаев
Re: Не работает Rutoken S в Macbook Pro с USB-C
Здравствуйте, gadzilka
!
Подскажите пожалуйста, у Вас Macbook Pro с Touch bar’ом вместо функциональных физических клавиш?
Можно ли скопировать подпись от ФНС на компьютер
Электронную подпись, полученную в налоговой, скопировать с Рутокена или любого другого носителя нельзя. У Ц ФНС изготавливает сертификаты ЭП в контейнере с неэкспортируемыми закрытыми ключами.
При попытке копирования ключа пользователь получает ошибку или уведомление о том, что данный ключ неэкспортируемый:
<img src="https://astral.ru/upload/iblock/b69/k2y9eybn2vl2tnu4ldu52mp1397lm6wp/1%20
.png» alt=»
ключ неэкспортируемый1″>
<img src="https://astral.ru/upload/iblock/3a1/5dh9q819i5e8evzcms6lpurrz773z1py/2%20
.png» alt=»
ключ неэкспортируемый2″>
Чтобы доверенное лицо или работник организации могли сдавать отчётность и подписывать документы от имени компании, потребуется личная ЭП и доверенность
.
Для решения повседневных задач и дистанционной работы с юридически значимыми документами рекомендуем квалифицированные ЭП от УЦ «Калуга Астрал». В каталоге
представлены тарифы для физлиц и сотрудников организаций.
Сообщений с 1 по 15 из 19
- Leonid
Rutoken Lite не виден системой
Приобрел токен Rutoken Lite, записал на него КЭП в налоговой, при подключении к ноутбуку (macos 12.1 на процессоре M1) — устройство не определяется (сам токен горит синим)
В информации об устройствах в разделе usb пусто, подключения не видит
Установил последнюю версию КриптоПро CSP, позже пробовал полностью удалить ее — все равно не видит носитель
Устанавливал драйвер (RutokenInstaller.pkg) — не помогает
Пробовал по инструкции запустить удаление драйверов Криптопро CSP (ru.cryptopro.csp-5.0.12330.dmg/drivers/uninstall_ccid_compat.pkg) — не помогает
После всех установок/удалений так же перезагружал компьютер
Команда pcsctest зависает на «Please insert a working reader : »
Порт рабочий (другие устройства подключенные к нему видит)
Фатеева Светлана
- Фатеева Светлана
Re: Rutoken Lite не виден системой
Здравствуйте, Leonid
,
Уточните пожалуйста подключаете Рутокен напрямую к компьютеру или через переходник?
Leonid
- Leonid
Re: Rutoken Lite не виден системой
Через переходник usb-c — usb
Но при подключении таким же образом другого накопителя — он виден
Фатеева Светлана
- Фатеева Светлана
Re: Rutoken Lite не виден системой
Попробуйте перевернуть токен и проверить еще раз подключение к компьютеру?
Есть ли возможность подключить Рутокен через другой переходник?
Рутокен Lite должен отображаться как USB-устройство, пример указан в инструкции
.
Как только Рутокен отобразиться как USB-устройство, тогда можно проверять его работу в Терминале и Криптопро CSP.
Вера27
- Вера27
Re: Rutoken Lite не виден системой
Добрый день! Аналогичная проблема. Токен вставляется непосредственно в ноут. В момент подключения компьютер издает звук, то есть он его видит, но считает smartcard reader. Соответственно, я не могу загрузить сертификат в личный кабинет на сайте фгсс и отправить отчет.
Фатеева Светлана
- Фатеева Светлана
Re: Rutoken Lite не виден системой
Здравствуйте, Вера27
,
Уточните какую модель Рутокен
вы используете?
У вас операционная система Windows или Mac OS?
Вера27
- Вера27
Re: Rutoken Lite не виден системой
Добрый день, Светлана, спасибо за ответ. У меня Рутокен Лайт, купленный на Wildberries, и Windows 10. Компьютер вроде бы видит его, если зайти в настройки и дальше в устройства, он отображается как рутокен лайт. При этом если открыть просто проводник, он не отображается никак, то есть его как бы нет ни в качестве USB устройства, ни в качестве карт-ридера. А Rutoken Control Panel его видит и другие приложения тоже. При этом я не могу им пользоваться на сайте фсгс. Там нужно сертификат загрузить в профиль пользователя, а когда я открываю форму для загрузки, USB устройства отсутствуют и соответственно я не могу его загрузить.
Фатеева Светлана
- Фатеева Светлана
Re: Rutoken Lite не виден системой
Рутокен это защищенный носитель, который не отображается в Проводнике.
Воспользуйтесь пожалуйста инструкцией
из нашей Базы Знаний для получения файла сертификата в формате . CER для прикрепления его на портал ФСГС.
Вера27
- Вера27
Re: Rutoken Lite не виден системой
Ура, все сработало! 🙂 Спасибо!
Максим Майстриков
- Максим Майстриков
Re: Rutoken Lite не виден системой
Фатеева Светлана пишет:
Попробуйте перевернуть токен и проверить еще раз подключение к компьютеру?
Есть ли возможность подключить Рутокен через другой переходник?
Рутокен Lite должен отображаться как USB-устройство, пример указан в инструкции
.
Как только Рутокен отобразиться как USB-устройство, тогда можно проверять его работу в Терминале и Криптопро CSP.
Здравствуйте! Аналогичная проблема на macOS. Выполнил инструкцию, проверил в «Информация о системе» и «Терминал. Токен виден и работает корректно. Однако в Finder его не видно.
Фатеева Светлана
- Фатеева Светлана
Re: Rutoken Lite не виден системой
Здравствуйте, Максим Майстриков
,
Рутокен не обычная флешка, а смарт-карта, поэтому не будет отображаться в Finder как съемный диск (Рутокен ЭЦП 2.0 Flash и Рутокен TLS является исключением).
chetoxs
- chetoxs
Re: Rutoken Lite не виден системой
Добрый день, такая же проблема как у создателя темы, мигает огонек на устройстве, но само устройство нигде не видит, в терминале пишет — Please insert a working reader :
Фатеева Светлана
- Фатеева Светлана
Re: Rutoken Lite не виден системой
Здравствуйте, chetoxs
,
Воспользуйтесь пожалуйста инструкцией
из нашей Базы Знаний.
mva
- mva
Re: Rutoken Lite не виден системой
Зарегистрировался специально чтобы написать:
Если у кого-то будет такая же пробема на ОС, которые базированы на Linux, с большой долей вероятности проблема в том, что не стоит пакет «ccid» (может так же называться «libccid» и т.п.)
В общем, как бы он не назывался в репозиториях пакетного менеджера (или, как это стало модно называть после того как Windows позаимсвтвовала эту технологию, «магазина приложений») вашей ОС, по сути там должно быть то, что собрано вот отсюда: https://github.com/LudovicRousseau/CCID
(скорее всего, где-то в описании пакета будет что-то упомянуто про домашнюю страницу, автора и т.п.)
P. S. после установки потребуется презапустить демон (сервис) PC/SC (что-то типа `sudo systemctl restart pcscd`)
mva
- mva
Re: Rutoken Lite не виден системой
Впрочем, помощь тех. специалистов, думаю, не лишней будет даже мне.
У меня есть такое ощущение, что чего-то не хватает.
У меня есть Рутокен Лайт, выданный в УЦ Контура, и там, вроде как, даже уже, как я понимаю, должны быть ключи, и, насколько я понимаю, осталось только «прописать» туда сертификат, подписанный налоговой.
Однако, даже на смотря на то, токен опознаётся и на стороен pc/sc, и даже, допустим, pkcs11-tool его «видит», есть, скажем так, разница в отображении с другими смарткартами.
Ниже код для примера.
В слоте 0 — Рутокен, в 1 и 2 — Нитрокей.
$ pkcs11-tool -L
Available slots:
Slot 0 (0x0): Aktiv Rutoken lite 00 00
(token not recognized)
Slot 1 (0x4): Nitrokey Nitrokey Pro (0000000000000000000088D7) 01 00
token label : OpenPGP card (User PIN)
token manufacturer : ZeitControl
token model : PKCS#15 emulated
token flags : login required, rng, token initialized, PIN initialized
hardware version : 3.3
firmware version : 3.3
serial num : 0005000088d7
pin min/max : 6/64
Slot 2 (0x5): Nitrokey Nitrokey Pro (0000000000000000000088D7) 01 00
token label : OpenPGP card (User PIN (sig))
token manufacturer : ZeitControl
token model : PKCS#15 emulated
token flags : login required, rng, token initialized, PIN initialized
hardware version : 3.3
firmware version : 3.3
serial num : 0005000088d7
pin min/max : 6/64
Плюс, не очень понятно как взаимодействовать с содержимым токена.
Даже от утилит из состава КриптоПро, отчего-то, ничего полезного добиться не получается :'(
1
2
Далее
Где получить квалифицированную электронную подпись
Квалифицированная электронная подпись равнозначна рукописной и придаёт электронным документам юридическую значимость. С помощью неё сдают отчётность в государственные органы и ведут электронный документооборот с партнёрами и работниками. Получить квалифицированный сертификат электронной подписи можно только в специализированных удостоверяющих центрах. Для должностных лиц им является Казначейство РФ, участников финансового рынка — Центробанк, а руководителей юрлица и ИП — УЦ ФНС и её доверенные лица. Электронная подпись в этих ведомствах предоставляется бесплатно, а клиенты обслуживаются в порядке очереди.
Для ускоренного выпуска квалифицированной ЭП для руководителя юрлица и ИП рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ.
Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — доверенного лица УЦ «Основание».
Установка сертификата ЭЦП с Рутокен
Установить ЭЦП с Рутокен можно тремя способами: с помощью «Панели управления Рутокен», через кнопки «Просмотреть сертификаты в контейнере» или «Установить личный сертификат».
Панель управления Рутокен
Инструкция по установке сертификата через панель управления Рутокен.
- Открыть «Панель управления Рутокен», затем вкладку «Сертификаты».
- Установить отметку «Зарегистрирован» напротив необходимого сертификата. При снятии отметки сертификат удалится из хранилища «Личное» на данном ПК.
<img src="https://astral.ru/upload/iblock/7b4/n3vrk7vae67ntlvn3gjjerxezybc7maz/8%20
.png» alt=»
«Зарегистрирован»7″>
Кнопка «Просмотреть сертификаты в контейнере»
Для установки сертификата ЭЦП на компьютер из Рутокен через сертификаты потребуется:
- Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → «Просмотреть сертификаты в контейнере.».
- В открывшемся окне нажать «Обзор», выбрать контейнер и нажать «ОК».
- В открывшемся окне нажать «Далее».
- Затем «Установить» и подтвердить действие.
- В случае если кнопка «Установить» отсутствует, то в окне «Сертификат для просмотра» нажать на «Свойства».
- Далее нажать «Готово». После этого сертификат будет установлен.
<img src="https://astral.ru/upload/iblock/890/fkhpc3p9c06binitkmmact533l3a0twf/9%20
.PNG» alt=»
«Обзор»8″>
<img src="https://astral.ru/upload/iblock/332/47y35tgb8popdqvvrx6b5mckos3qv3ab/10%20
.PNG» alt=»
«Обзор»9″>
<img src="https://astral.ru/upload/iblock/5c4/qyfyqw2iiro9kxzlgrpcvkcsy2b91stg/11%20
.PNG» alt=»
«ОК»10″>
<img src="https://astral.ru/upload/iblock/61e/tcfw73yq87xg7ixcbjszxwdlj0h6887w/12%20
.PNG» alt=»
«Далее»12″>
<img src="https://astral.ru/upload/iblock/e6d/i6cuqbo4mnznbm1lvabjdd6ryhngf05r/13%20
.PNG» alt=»
«Далее»11″>
<img src="https://astral.ru/upload/iblock/372/rzf1i91w64vr2tcst5dwk11jdv2p6n1y/14%20
.PNG» alt=»
«Установить»13″>
<img src="https://astral.ru/upload/iblock/ab1/nrxmp1c7gbjmknix1o75f075tpqc6dfh/15%20
.PNG» alt=»
подтвердить действие14″>
<img src="https://astral.ru/upload/iblock/591/tpi8pi5vtl96xnm179odw9cxsbex6mg1/16%20
.PNG» alt=»
картинка15″>
<img src="https://astral.ru/upload/iblock/88b/x5sfdt5u3crx3nnwiox49yau9gnksbg5/17%20
.PNG» alt=»
картинка16″>
Кнопка «Установить личный сертификат»
Ниже приведена инструкция, как установить сертификат Рутокен с расширением .cer. Для этого необходимо:
- Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → кнопка «Установить личный сертификат.».
- В окне «Мастер импорта сертификатов» нажать «Далее» → «Обзор» и выбрать файл сертификата.
- Указать путь к сертификату, нажать «Открыть» → «Далее» → «Далее».
- Нажать «Обзор».
<img src="https://astral.ru/upload/iblock/6e1/7t7glwjv6l9z3tsst03p2fe1lrojb3al/18%20
.PNG» alt=»
«Установить личный сертификат17″>
<img src="https://astral.ru/upload/iblock/152/w1imm951pvddqdgr75kw6q9uxivx3uw6/19%20
.PNG» alt=»
«Далее»18″>
Указать контейнер закрытого ключа, соответствующий сертификату и нажать «ОK» → «Далее».
В окне «Выбор хранилища сертификатов» нажать «Обзор».
Установить отметку напротив «Установить сертификат в контейнер».
Выбрать хранилище «Личные» и нажать «ОК».
После выбора хранилища нажать «Далее» → «Готово».
<img src="https://astral.ru/upload/iblock/e38/ex3n8yowmgzuq22xgseoiyazflppk44w/23%20
.PNG» alt=»
«Личные»22″>
После этих действий подпись можно использовать без Рутокена.
Как удалить сертификат с Рутокен
В отдельных случаях может понадобиться удаление действующего сертификата с Рутокен. Обычно это происходит при заполнении памяти (стандартный токен может включать 6-8 ЭЦП) либо истечении срока действия. Сделать это можно через панель управления Рутокен. Мы же делать этого не рекомендуем. Причина в невозможности затем открыть документы, которые были подписаны удалённым сертификатом даже в случае, когда новый выдан на аналогичные реквизиты.
Оптимальным вариантом станет покупка нового токена, где будут храниться новые данные для ЭЦП, что обеспечит доступ ко всему массиву подписанных документов вне зависимости от даты операции.
Как настроить Рутокен Коннект
Чтобы электронная подпись работала корректно с TLS-сервером, необходима установка Rutoken Connect и определённая настройка. Требуется установить программу и добавить в неё серверы.
Также у пользователя должны быть в наличии:
- Записанный сертификат электронной подписи на ключевом носителе Рутокен.
- Установленная на ПК цепочка из доверенного корневого и промежуточных сертификатов удостоверяющего центра.
Как задать безопасный PIN-код
Параметры PIN-кода можно задавать во время настройки политик при форматировании Рутокена. В общем случае рекомендуем придерживаться следующих правил:
- длина пароля составляет 6-10 символов (более короткие варианты повышают вероятность подбора, а длинные могут привести к ошибкам при вводе);
- в идеальном случае PIN-код должен одновременно включать цифры, латинские буквы, специальные символы и пробелы;
- пароль не должен представлять распространённые слова, комбинации из букв, расположенных рядом на клавиатуре;
- не следует использовать для PIN-кода личные данные (номер паспорта или телефона, имя, фамилию и другие сведения);
- если на одном токене хранится несколько ЭЦП, то для каждого должен быть установлен индивидуальный PIN-код.
Настройка рабочего места под управлением macOS
Установка драйверов проходит следующим образом:
- запустите мастер установки и нажмите «Продолжить»;
- нажмите кнопку «Установить»;
- введите логин и пароль администратора;
- установите программное обеспечение.
После завершения процедуры необходимо проверить работоспособность в операционной системе macOS. Для этого выполните следующие действия:
- вставьте ключ в USB-порт;
- введите в терминале команду pcsctest и нажмите Enter;
- введите цифру 1 и опять нажмите Enter;
- введите ещё раз цифру 1 и нажмите Enter.
Настройка браузера для Рутокен Коннект
У каждого браузера свои настройки. Рассмотрим, как настроить Rutoken Connect в Google Chrome и Mozilla Firefox.
Настройка Рутокен Коннект в браузере Mozilla Firefox
В браузере Mozilla Firefox Рутокен Коннект и Рутокен Плагин устанавливаются вручную. После установки программы Рутокен Коннект в браузере откроется страница, которая описывает последующие действия пользователя. Ознакомиться с ними можно ниже.
- После добавления расширений Адаптер Рутокен Плагин и Адаптер Рутокен Коннект в Mozilla Firefox необходимо перейти в настройки. Они располагаются в правом верхнем углу браузера.
- Далее нужно выбрать пункт «Дополнения».
- Перейти в раздел «Расширения».
- В поле «Управление моими расширениями» напротив «Адаптер Рутокен Коннект» нажать на три точки и выбрать «Настройки».
- На странице настройки Рутокен Коннект в поле «Безопасно соединяться с сайтом» требуется ввести адрес портала в формате хост:портал и нажать «+»
. После этого расширения и сервер появятся в браузере Mozilla Firefox.
Инструкция по настройке Рутокена
Настройка Рутокена выполняется в несколько этапов:
- Подключите USB-токен к компьютеру.
- Откройте панель управления Рутокен.
- Во вкладке «Администрирование» нажмите кнопку «Информация».
- Обратите внимание на статус Microsoft Base Smart Card Crypto Provider, он должен быть «Поддерживается».
- Перейдите на вкладку «Настройки» и нажмите кнопку с аналогичным названием.
- Для «Рутокен ЭЦП Смарт-карта» и «Рутокен ЭЦП (2.0)» нужно выбрать одинаковое значение — «Microsoft Base Smart Card Crypto Provider».
На этом настройка Рутокен закончена.
Установка драйвера Рутокен
Установить драйвер потребуется в несколько шагов.
- Закрыть все программы перед установкой.
- Скачать
драйверы с официального портала компании Рутокен. - Запустить файл rtDrivers и перезагрузить компьютер.
Следующим этапом необходимо настроить считыватель Рутокена в приложении КриптоПро от имени администратора.
- Вставить носитель в ПК.
- Открыть «Пуск» → «Программы» → «КриптоПро CSP».
- Нажать правой кнопкой мыши и запустить программу от имени Администратора.
- Перейти во вкладку «Оборудование».
- Нажать «Настроить считыватели».
- Откроется окно с доступными считывателями. Если пункт «Все считыватели смарт-карт» отсутствует, нужно нажать «Добавить». При неактивной кнопке перейти во вкладку «Общие» и выбрать «Запустить с правами администратора».
- Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее».
<img src="https://astral.ru/upload/iblock/8a2/q594phs9fslj5srw9occz3wkzvqikw6v/3%20
.png» alt=»
«Настроить считыватели»3″>
<img src="https://astral.ru/upload/iblock/6ea/j8a3l99bpylb9si5nb2mip5psg62ikyq/4%20
.png» alt=»
«Все считыватели смарт-карт»4″>
<img src="https://astral.ru/upload/iblock/a45/xc447uc0gtmmwbstdjganecv05zdrfe8/5%20
.png» alt=»
«Далее»5″>
<img src="https://astral.ru/upload/iblock/014/m2ce9ts1156w5zxzyf9x2y7lw8hju2fu/7%20
.png» alt=»
«Далее»6″>
Установка недостающих сертификатов
Установка сертификата Головного Удостоверяющего Центра
Чтобы установить сертификат Головного Удостоверяющего Центра:
- На странице проверки Личный кабинет юридического лица щелкните по соответствующей ссылке.
- Дождитесь загрузки сертификата на ваш компьютер.
- В нижней части браузера щелкните по названию сертификата.
- В окне с предупреждением системы безопасности нажмите на кнопку .
- В окне сертификата нажмите на кнопку «.
- В окне Мастер импорта сертификатов установите переключатель Текущий пользователь.
- Установите переключатель «Поместить все сертификаты в следующее хранилище
» и нажмите на кнопку . - В окне для выбора хранилища сертификатов щелкните по названию хранилища «Доверенные корневые центры сертификации»
и нажмите на кнопку .
В окне Мастер импорта сертификатов в поле Хранилище сертификатов отобразится название выбранного хранилища. - Нажмите на кнопку .
- Нажмите на кнопку .
- В окне с предупреждением системы безопасности нажмите на кнопку .
- Закройте окно сертификата.
- Обновите страницу Личный кабинет юридического лица.
В результате выполненных действий сертификат будет установлен и появится сообщение:
В окне которого, нажмите на кнопку .
Установка сертификата удостоверяющего центра Минкомсвязи
Чтобы установить сертификат удостоверяющего центра Минкомсвязи:
- На странице Личный кабинет юридического лица щелкните по соответствующей ссылке.
- Дождитесь загрузки сертификата на ваш компьютер.
- В нижней части браузера щелкните по названию сертификата.
- В окне с предупреждением системы безопасности нажмите на кнопку .
- В окне сертификата нажмите на кнопку .
Не обращайте внимание на предупреждение системы о том, что к данному сертификату нет доверия. - В окне Мастера импорта сертификатов установите переключатель .
- Установите переключатель «Поместить все сертификаты в следующее хранилище» и нажмите на кнопку .
- В окне для выбора хранилища сертификатов щелкните по названию хранилища «Доверенные корневые центры сертификации»
и нажмите на кнопку «ОК». В поле отобразится название выбранного хранилища.
- Нажмите на кнопку .
- Нажмите на кнопку .
- В окне с предупреждением системы безопасности нажмите на кнопку .
- В результате выполненных действий сертификат будет установлен и появится сообщение:
В окне которого, нажмите на кнопку . - Закройте окно сертификата.
- Обновите страницу Личный кабинет юридического лица.
Как работать с ЭЦП без флешки
Чтобы работать с электронной подписью без носителя, требуется установить поочерёдно три компонента:
- КриптоПро;
- Драйвер Рутокен;
- Сертификат Рутокен.
Регистрация и установка программного решения КриптоПро
Перед работой с электронной подписью пользователю необходимо настроить рабочее место. Для этого на персональный компьютер устанавливают специальные программы:
- средство криптографической защиты информации (СКЗИ) — для создания электронной подписи и шифрования информации;
- соответствующий плагин — для работы ЭП в интернете.
Отечественный разработчик КриптоПро является одной из ведущих компаний по производству продуктов для работы с электронной подписью. Он выпускает такие программы как КриптоПро CSP и КриптоПро ЭЦП Browser plug-in.
Пробную версию дистрибутивов КриптоПро скачивают
на сайте разработчика. Перед этим проходят регистрацию. По истечении трёх месяцев понадобится купить лицензию.
Купить
подходящую лицензию продукта КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста
Установить КриптоПро на компьютер легко. После скачивания требуется запустить дистрибутив и следовать подсказкам мастера установки.
С подробными инструкциями по настройке программ рекомендуем ознакомиться в наших статьях:
Ручная настройка компьютера для входа в личный кабинет юридического лица
Для входа в личный кабинет с помощью устройства Рутокен необходимы следующие компоненты:
- Программное обеспечение Рутокен Коннект;
- сертификат удостоверяющего центра Минкомсвязи;
- сертификат Головного Удостоверяющего Центра;
- Программное обеспечение Рутокен Плагин и расширение для браузера Адаптер Рутокен Плагин.
Если часть компонентов у вас уже установлены на рабочей станции, тогда можно не проходить установку всех компонентов заново, а установить недостающие.
Для начала определите недостающие компоненты.
Рядом с недостающими компонентами отображается специальный значок.
Выполните необходимые действия по установке компонента и обновите страницу Личный кабинет юридического лица.
Если после обновления страницы не отобразилось окно для выбора сертификата, то просмотрите внимательно раздел
Проверка условий подключения к «личному кабинету юридического лица»
на наличие значков,
означающих, что какого-то компонента нет в системе или браузере.
Если в разделе Проверка условий подключения к «личному кабинету юридического лица»
отобразилось сообщение:
о том, что не удалось найти сертификаты
о том, что не удалось найти Рутокен Плагин, то по ссылке и установите расширение вручную в соответствии с приведенной инструкцией по установке Рутокен Плагин.
о том, что Рутокен ЭЦП не подключен, то подключите Рутокен к компьютеру
и обновите страницу Вход в личный кабинет юридического лица
;
о том, что на Рутокен не найдено ни одного подходящего сертификата, обратитесь в УЦ за сертификатом.
Настройка компьютера для входа в личный кабинет юридического лица
Для настройки достаточно установить Рутокен Коннект. Вместе с Рутокен Коннектом установятся: Рутокен Плагин,
расширение для браузера Адаптер Рутокен Плагин, сертификат Головного Удостоверяющего Цента и сертификат удостоверяющего центра Минкомсвязи.
Чтобы установить Рутокен Коннект:
- На странице Личный кабинет юридического лица в списке необходимых компонентов щелкните по ссылке ».
Откроется страница Рутокен Коннект. - На этой странице щелкните по ссылке Рутокен Коннект для Windows
. - Дождитесь окончания загрузки.
- Запустите Рутокен Коннект для установки, для этого нажмите на кнопку ».
- В окне Рутокен Коннект нажмите на кнопку .
- Если сертификат Головного Удостоверяющего Центра не установлен, то на экране отобразится окно для подтверждения
установки сертификата. Нажмите на кнопку . - Если сертификат удостоверяющего центра Минкомсвязи не установлен, то на экране отобразится окно для подтверждения
установки сертификата. Нажмите на кнопку . - После завершения процесса установки нажмите на кнопку .
- В строке браузера с расширениями щелкните по значку с воскличательным знаком.
- Выберите пункт Добавлено новое расширение (Адаптер Рутокен Коннект).
- Нажмите на кнопку .
- Выберите пункт «Добавить новое расширение (Адаптер Рутокен Плагин)»
. - Нажмите на кнопку .
- Перезапустите браузер.
Настройка компьютера в автоматическом режиме для входа в личный кабинет юридического лица
На странице Личный кабинет юридического лица в разделе Проверка условий подключения к
«личному кабинету юридического лица»
отображаются статусы этапов проверки.
этот компонент есть в операционной системе или браузере.
этот компонент не найден в операционной системе и браузере.
этот компонент еще не прошел проверку.
Если на экране отобразилось сообщение о том, что в операционной системе не удалось найти Рутокен Коннект,
то выполните установку Рутокен Коннект и его настройку.
Как проверить срок действия ЭЦП Рутокен
Срок действия сертификатов электронной цифровой подписи составляет стандартно 12 месяцев. Связано это с необходимостью обеспечить безопасность и предотвратить возможную компрометацию данных. Пользователю необходимо знать дату завершения срока действия для своевременного продления. Если последнее будет выполнено до его истечения, то все вопросы можно решить в удалённом формате без посещения удостоверяющего центра «Калуга Астрал» с полным пакетом документов для идентификации пользователя.
Для выполнения операции запустите «КриптоПро CSP» и перейдите во вкладку «Посмотреть сертификат в контейнере», расположенную в разделе «Сервис». Далее через кнопку «Обзор» выберите интересующий вас контейнер с сертификатом и кликните по нему дважды мышкой. В итоге откроется окно, где будет указана дата завершения действия сертификата.
Особенности использования токенов
На все токены производитель предлагает гарантийный срок эксплуатации сроком в 12 месяцев. На практике срок службы устройства кратно больше и зависит в основном от соблюдения правил использования. Они включают следующие рекомендации:
- защищайте токен от воздействий любого типа (агрессивные вещества, повышенные и пониженные температуры, удары, вибрации, воздействия твёрдыми предметами);
- при подключении устройства не прилагайте больших усилий (особенно направленных перпендикулярно боковой поверхности корпуса);
- предотвращайте попадание на устройство (особенно касается считывателя) пыли, грязи, влаги, а для очистки используйте обычную чистую сухую ткань;
- не носите токен вместе с ключами, монетами и иными твёрдыми предметами;
- не разбирайте и не сгибайте устройство;
- подключайте токен только к исправному USB-разъему либо считывателю;
- не извлекайте устройство во время горящего или мигающего индикатора из-за риска повреждения информации, микроконтроллера;
- не используйте длинные переходники или большие хабы без дополнительного питания из-за снижения напряжения.
На практике, идеальным местом для хранения Рутокен на рабочем месте будет сейф, ящик стола, который закрывается на ключ и куда нет доступа у третьих лиц.
Настройка Рутокен Коннект в браузере Google Chrome
В браузер Google Chrome нужно добавить следующие расширения:
- Адаптер Рутокен Коннект;
- Адаптер Рутокен Плагин.
Делается это следующим образом:
- Нажать на круглый жёлтый значок с восклицательным знаком.
- Нажать на строку «Добавлено новое расширение» и выбрать Адаптер Рутокен Коннект.
- Включить расширение.
- Нажать на строку «Добавлено новое расширение» и выбрать Адаптер Рутокен Плагин.
- Включить расширение.
- Перезапустить браузер.
- В адресной строке браузера ввести: chrome-extension://acbchkahfmndkenefkcklofjmipghjjp/options.html
- На странице настройки Рутокен Коннект в поле «Безопасно соединяться с сайтом» ввести адрес портала в формате хост:портал и нажать «+»
. - После этого появятся расширения и сервер.
Он находится в строке браузера с расширениями.
Вход в личный кабинет юридического лица
Откройте страницу для входа в личный кабинет
Используйте один из браузеров: Google Chrome, Mozilla Firefox, Спутник или Яндекс. Браузер.
Чтобы открыть страницу входа в личный кабинет:
- Перейдите по ссылке
- На сайте Федеральной налоговой службы выберите раздел .
- Выберите подраздел . В результате откроется страница Личный кабинет юридического лица
.
https://www.nalog.gov.ru
. Подключите Рутокен к компьютеру
Вставьте Рутокен ЭЦП в USB-порт компьютера и нажмите на кнопку
«Проверка условий подключения с Рутокен ЭЦП 2.0 по сертификату ЕГАИС»
.
В вашем браузере откроется страница, на которой будет отображен перечень всех необходимых для входа в личный кабинет компонентов.
. Выберите сертификат и перейдите в Личный кабинет юридического лица
Если каких-либо компонентов нет в системе (окно для выбора сертификата не открылось), то необходимо произвести их установку
в соответствии с предоставленными ссылками на странице диагностики.
Если все необходимые компоненты есть в системе, то в браузере откроется окно для выбора сертификата.
Недоступные для выбора сертификаты расположены в разделе Недоступные сертификаты и выделены серым цветом, доступные — в разделе Доступные сертификаты.
Чтобы выбрать сертификат:
- В разделе Доступные сертификаты в подразделе с необходимым сертификатом нажмите на кнопку .
- Введите PIN-код Рутокена и нажмите на кнопку . В результате на экране отобразится окно с удачно пройденными этапами проверки.
Чтобы перейти в личный кабинет юридического лица:
- Нажмите на кнопку «Перейдите в «Личный кабинет юридического лица»»
. - На странице «Вход на сайт по сертификату»
щелкните по названию необходимого сертификата. - Введите PIN-код Рутокена и нажмите на кнопку . У вас откроется страница личного кабинета юридического лица.
Настройка рабочего места
Для корректной работы токена необходимо предварительно настроить ПК или ноутбук. Это можно сделать самостоятельно, а при необходимости консультацию предоставят сотрудники удостоверяющего центра «Калуга Астрал».
Где приобрести Рутокен и ЭЦП
Если для подписи отчётов, ведения электронного документооборота вам необходима электронная подпись и токены, то обращайтесь в УЦ «Калуга Астрал». Мы специализируемся на оформлении ЭЦП любых типов, предлагая клиентам:
- доступную цену на услуги;
- консультации по вопросам выбора токенов и типа ЭЦП;
- выдачу цифровых подписей любого уровня;
- оперативность выполнения работ;
- возможность ускоренной выдачи ЭЦП.
Получить дополнительную информацию можно с помощью , по электронной почте или телефону. Мы поможем сформировать полный пакет документов и оперативно окажем необходимые услуги.
Настройка рабочего места под управлением Windows
- удалите токен из USB-порта при необходимости;
- запустите программу установки в соответствии с версией вашей операционной системы;
- нажимайте кнопку «Далее» (обычно оставляют настройки по умолчанию и рекомендованные мастером по установке).
Вместе с комплектом драйверов на компьютер будет установлена панель управления. С её помощью можно управлять политикой качества PIN-кода, задавать последний либо форматировать устройство. Теперь можно подключить Рутокен к USB-разъему и компьютер сразу выдаст сообщение, которое подтвердит наличие нового устройства и готовность к его использованию в работе.
Установка Рутокен Плагина и расширения для браузера Адаптер Рутокен Плагин
Чтобы установить Рутокен Плагин:
- На странице Личный кабинет юридического лица щелкните по соответствующей ссылке
. - На странице щелкните по ссылке Рутокен Плагин для Windows
. - Дождитесь загрузки установочного файла на ваш компьютер.
- Запустите Рутокен Плагин для установки, для этого нажмите на кнопку .
- В окне Установка Рутокен Плагин нажмите на кнопку .
- На следующем этапе установки выберите область установки Рутокен Плагина:
- Нажмите на кнопку .
- Чтобы запустить процесс установки нажмите на кнопку .
- После завершения процесса установки нажмите на кнопку .
Далее установите расширение для браузера.
чтобы Рутокен Плагин был доступен только текущему пользователю необходимо установить переключатель
в положение Установка для текущего пользователя
;
чтобы Рутокен Плагин был доступен всем пользователям компьютера необходимо установить переключатель
в положение Установка для всех пользователей компьютера
(доступно для пользователя с правами администратора).
Чтобы установить расширение для браузера Адаптер Рутокен Плагин:
- В строке с названием компонента Установлено ли программное расширение щелкните по второй ссылке.
- Рядом с названием расширения Адаптер Рутокен Плагин нажмите на кнопку .
- В окне для подтверждения установки нажмите на кнопку .
В результате расширение для браузера Адаптер Рутокен Плагин будет установлено. - Если окно для подтверждения добавления расширения не открылось:
- Перезапустите браузер.
- Обновите страницу Личный кабинет юридического лица.
в строке браузера с расширениями щелкните по значку ;
выберите пункт «Добавлено новое расширение (Адаптер Рутокен Плагин)»
;
нажмите .
Обновление расширения для браузера Адаптер Рутокен Коннект
Если при открытии браузера на экране отображается уведомление о том, что не удается обнаружить или запустить
приложение Рутокен Коннект, то необходимо обновить его и перезапустить браузер.
Актуальная версия Рутокен Коннекта доступна по ссылке:
https://www.rutoken.ru/support/download/rutoken-connect/
Установка программы Рутокен Коннект
Для установки Рутокен Коннект необходимо выполнить следующие действия:
- Загрузить актуальную версию программы Рутокен Коннект по ссылке: https://www.rutoken.ru/support/download/rutoken-connect/
- Запустить скачанный файл и нажать «Установить».
- После установки нажать «Закрыть».
- Далее потребуется выполнить дополнительную настройку браузера.
Заключение
Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности.
Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.