Форум КриптоПро
Устаревшие продукты
КриптоПро CSP 3.6
Как подружить Крипто-Про 3.6.1 и ФКН Рутокен CSP ?
Из нашей статьи вы узнаете:
Ключ сертификата электронной подписи (ЭП) записывают на физический носитель — токен. При его взаимодействии с персональным компьютером могут возникать ошибки. В том числе ситуации, когда КриптоПро не видит токен. В статье расскажем про причины данной неисправности и как их устранить.
Из нашей статьи вы узнаете:
Ключ электронной подписи (ЭП или ЭЦП) записывают на физический носитель — токен. Он взаимодействует с персональным компьютером при подписании цифровых документов. Активация носителя происходит через USB-разъём. Одним из популярных российских производителей физических носителей для электронной подписи является компания Рутокен. Ниже приведём подробную инструкцию о том, как установить ЭЦП с Рутокена на компьютер.
Выбрать подходящий носитель для КЭП рекомендуем в нашем интернет-магазине.
В каталоге представлены только сертифицированные модели токенов.
Для корректной работы токена необходимо предварительно настроить ПК или ноутбук.
В связи с тем, что УЦ ФНС и его доверенные лица в большинстве случаев выпускают электронные подписи на токенах под СКЗИ КриптоПро CSP, для использования токена на компьютере должен быть установлен СКЗИ КриптоПро CSP.
Если на вашем компьютере уже установлен СКЗИ VipNet CSP, то для работы с токеном вам необходимо перейти на использование СКЗИ КриптоПро CSP
, предварительно удалив СКЗИ VipNet CSP
со своего компьютера. Одновременное использование двух и более СКЗИ на одном рабочем месте настоятельно не рекомендуется
.
Если же ваша подпись на токене выпущена под СКЗИ VipNet CSP, а у вас установлен СКЗИ КриптоПро CSP, то для работы с токеном вам необходимо перейти на использование СКЗИ VipNet CSP
, предварительно удалив СКЗИ КриптоПро CSP
.
Для работы смарт-карт необходимо настроить считыватель и носитель. Для настройки считывателя достаточно ПО КриптоПро и драйвера для устройства; для настройки носителя нужны модули поддержки rutoken/etoken для CSP. Драйверы и модули поддержки делают производители смарт-карт (компании Актив и Aladdin соответственно). Последние версии драйверов и модулей поддержки и рекомендации по их настройке можно получить у них.
Для настройки считывателя в CSP 3.6 сделайте следующее:
— поставьте пакеты libusb, ccid и pcsclite из состава дистрибутива
— установите драйверы для устройства
— проверьте, что утилита lsusb видит устройство
— поставьте пакет lsb-cprocsp-rdr-pcsc из состава CSP
— посмотрите имя соединения с rutoken/etoken при помощи
/opt/cprocsp/bin/<архитектура>/list_pcsc
— настройте соединение при помощи
/opt/cprocsp/sbin/<архитектура>/cpfonfig –hardware reader -add "имя считывателя" -name "удобное имя для обращения к считывателю"
Для настройки считывателя etoken в CSP 3.0:
— поставьте пакеты libusb, ccid и pcsclite из состава дистрибутива
— установите драйверы для устройства
— проверьте, что утилита lsusb видит устройство
— если команда
/usr/CPROcsp/sbin/cpfonfig –hardware reader -add "AKS ifdh 00 00" -name "удобное имя для обращения к считывателю"
Для работы смарт-карт необходимо настроить считыватель и носитель. Для настройки считывателя достаточно ПО КриптоПро и драйвера для устройства; для настройки носителя нужны модули поддержки rutoken/etoken для CSP. Драйверы и модули поддержки делают производители смарт-карт (компании Актив и Aladdin соответственно). Последние версии драйверов и модулей поддержки и рекомендации по их настройке можно получить у них.
Для настройки считывателя в CSP 3.6 сделайте следующее:
— поставьте пакеты libusb, ccid и pcsclite из состава дистрибутива
— установите драйверы для устройства
— проверьте, что утилита lsusb видит устройство
— поставьте пакет lsb-cprocsp-rdr-pcsc из состава CSP
— посмотрите имя соединения с rutoken/etoken при помощи
/opt/cprocsp/bin/<архитектура>/list_pcsc
— настройте соединение при помощи
/opt/cprocsp/sbin/<архитектура>/cpfonfig –hardware reader -add "имя считывателя" -name "удобное имя для обращения к считывателю"
Для настройки считывателя etoken в CSP 3.0:
— поставьте пакеты libusb, ccid и pcsclite из состава дистрибутива
— установите драйверы для устройства
— проверьте, что утилита lsusb видит устройство
— если команда
/usr/CPROcsp/sbin/cpfonfig –hardware reader -add "AKS ifdh 00 00" -name "удобное имя для обращения к считывателю"
В случае возникновения проблем при
работе с устройствами Рутокен необходимо
проверить наличие
соответствующих
считывателей
и настройки
типов носителей.
- Содержание
- Установка считывателя
- Подключение токена
- Подключение смарт-карты
- Просмотр и регистрация сертификата
- Установка сертификата
- Общая информация
- Установка драйвера Рутокен S для macOS
- Установка драйвера для macOS High Sierra и старше
- Установка драйвера для macOS Mojave и Catalina
- Установка КриптоПро CSP
- Установка КриптоПро ЭЦП Browser plug-in
- Проверка работы устройства Рутокен
- Установка личного сертификата через Терминал
- Установка личного сертификата через Инструменты КриптоПро
- Установка доверенного корневого сертификата через Терминал
- Установка доверенного корневого сертификата через Инструменты Криптопро
- Проверка статуса лицензии КриптоПро CSP через Терминал
- Проверка статуса лицензии КриптоПро CSP через Инструменты Криптопро
- Активация лицензии КриптоПро CSP
- Рутокен
- Можно ли скопировать подпись от ФНС на компьютер
- JaCarta
- Проверка работы КриптоПро CSP
- Проверка корректности работы устройства Рутокен в Инструментах КриптоПро
- Проверка корректности работы устройства Рутокен в КриптоПро CSP через Терминал
- Проверка наличия сертификата на устройстве Рутокен через КриптоПро CSP
- Тестирование процесса подписания документа через Терминал
- Как работать с ЭЦП без флешки
- Регистрация и установка программного решения КриптоПро
- Не установлен драйвер для аппаратного ключа ЕГАИС
- Установка сертификата ЭЦП с Рутокен
- Панель управления Рутокен
- Кнопка «Просмотреть сертификаты в контейнере»
- Кнопка «Установить личный сертификат»
- После нажатия кнопки «Готово» появится вопрос о замене существующего сертификата новым, где требуется нажать «Да». После успешной установки появится соответствующее уведомление.
- Компьютер не видит Рутокен, что делать
- КриптоПро не видит ключи на Рутокен
- Устранение ошибки при создании электронной подписи
- Где получить квалифицированную электронную подпись
- Пустой Рутокен
- Переустановка драйвера, значок токена с восклицательным знаком
- Установка драйвера Рутокен
- Некорректный просмотр сертификата
- Заключение
Установка
считывателя
Данная процедура
подходит для
всех устройств
Рутокен, кроме
Рутокен Lite
micro SD.



Если кнопка недоступна, перезапустите КриптоПро CSP с правами Администратора системы.




После закрытия окна Мастера установки считывателя в списке отобразится пункт Все считыватели смарт-карт
.






Параметр
Максимальное
количество контейнеров
устанавливает
максимальное количество контейнеров
КриптоПро,
которое
может
храниться
в
памяти
электронного
идентификатора.
Максимально
допустимое
количество
контейнеров
задается с
учетом объема
памяти устройства
Рутокен.
Установка очень большого числа контейнеров может повлиять на быстродействие устройства.


Подключение
токена
Для подключения
токена вставьте
его в
USB-порт компьютера.
Если токен
подключен
корректно, то
на нем
начнет светиться
индикатор.
Подключение
смарт-карты
Для подключения
смарт-карты к
компьютеру
используется
считыватель
смарт-карт.
К USB-порту компьютера можно подключить
как пустой считыватель, так и считыватель
со вставленной
смарт-картой.
Для подключения
смарт-карты к
компьютеру:
Подключите
считыватель к USB-порту компьютера. Если
смарт-карта подключена корректно, то
на
считывателе
начнет светиться индикатор. Если
смарт-карта вставлена в считыватель
некорректно,
то
индикатор
на
считывателе
может
мигать.
Просмотр и регистрация сертификата
Данная операция
позволяет
просмотреть и
зарегистрировать
в личном
хранилище
сертификат,
который хранится
на устройстве
Рутокен в
контейнере
закрытого ключа.
Для
регистрации
сертификата в
локальном
хранилище
запустите
КриптоПро CSP,
откройте вкладку
Сервис







Данная операция
позволяет
привязать
сертификат,
хранящийся в
файле, к
контейнеру
закрытого ключа
и при
необходимости
поместить его
в контейнер
на устройстве
Рутокен.
Установка сертификата




Общая информация
КриптоПро CSP — это средство криптографической защиты информации. Он предназначен для защиты открытой информации в системах общего пользования и защиты конфиденциальной информации, не содержащей сведений, составляющих государственную тайну.
КриптоПро CSP работает в следующих версиях операционной системы macOS:
В операционной системе macOS у КриптоПро CSP версии 4 нет графического интерфейса, поэтому вся настройка выполняется через Терминал.
В КриптоПро CSP версии 5 есть графическая утилита Инструменты Криптопро
, поэтому для удобства использования и настройки рекомендуем установить именно эту версию.
В данной инструкции будет описан процесс работы с КриптоПро CSP как через Терминал, так и через Инструменты Криптопро.
Процесс настройки КриптоПро CSP в операционной системе macOS состоит из следующих этапов:
- Установка драйвера Рутокен S для macOS (выполняется для устройства Рутокен S).
- Установка КриптоПро CSP.
- Установка КриптоПро ЭЦП Browser plug-in.
- Проверка работы устройства Рутокен.
- Установка личного сертификата.
- Установка корневого сертификата.
- Проверка статуса лицензии КриптоПро CSP.
- Активация лицензии КриптоПро CSP.
После настройки КриптоПро CSP необходимо проверить его работу в системе. Проверка состоит из следующих шагов:
- Проверка корректности работы устройства Рутокен.
- Проверка наличия сертификата на устройстве Рутокен.
- Тестирование процесса подписания документа.
Для выполнения действий данной инструкции вам необходимо зайти в систему под учетной записью пользователя с правами администратора системы.
Установка драйвера Рутокен S для macOS
Только для работы с Рутокен S необходимо установить «Драйвер Рутокен S для Apple macOS». Если у вас не Рутокен S, то перейдите к следующему этапу
.
Процесс установки драйвера в разных версиях операционной системы отличается.
Установка драйвера для macOS High Sierra и старше
Для установки драйвера:
- Перейдите по ссылке:
https://www.rutoken.ru/support/download/mac/ - В разделе Пользователям Рутокен S
щелкните по ссылке «Драйвер Рутокен S для macOS High Sierra и старше».
- Дождитесь окончания процесса загрузки.
- Откройте Finder
.
- Откройте
папку Загрузки
и дважды щелкните по названию файла ifd-rutokens-1.0.4.1.pkg
. - Для подтверждения установки нажмите ОК
. - Откройте Системные настройки
.
- Щелкните два раза по названию настройки Защита и безопасность
.
- Нажмите Подтвердить вход
.
- Нажмите Открыть
.
- Далее следуйте инструкциям, которые отображаются в окне установки. В результате установка успешно завершится и на экране отобразится сообщение:
- В окне установки нажмите Закрыть
. После этого необходимо установить КриптоПро CSP (этот процесс описан в следующем разделе).
Установка драйвера для macOS Mojave и Catalina
Для установки драйвера:
- Перейдите по ссылке:
https://www.rutoken.ru/support/download/mac/ - В разделе Пользователям Рутокен S
щелкните по ссылке «Драйвер Рутокен S для macOS Mojave и Catalina».
- Дождитесь окончания процесса загрузки.
- Откройте Finder
.
- Откройте
папку Загрузки
и дважды щелкните по названию файла ifd-rutokens-1.0.5.pkg
. - Для запуска процесса установки нажмите Продолжить
. - Далее следуйте инструкциям, которые отображаются в окне установки. В результате установка успешно завершится, и на экране отобразится сообщение:
- В окне установки нажмите Закрыть
. После этого необходимо установить КриптоПро CSP (этот процесс описан в следующем разделе).
Установка КриптоПро CSP
Для установки КриптоПро CSP:
Установка КриптоПро ЭЦП Browser plug-in
Не используйте браузер Safari.
Для установки КриптоПро ЭЦП Browser plug-in:
Проверка работы устройства Рутокен
Для проверки работы устройства Рутокен и определения его названия:
- Подключите устройство Рутокен к компьютеру.
- Откройте Терминал
.
pcsctest
Нажмите Enter
и введите цифру «1».- Нажмите Enter
и введите цифру «1». - Нажмите Enter
. В результате отобразится сообщение:
Это сообщение означает, что устройство Рутокен работает.
Также в результате выполнения этой команды отобразится название устройства Рутокен. В нашем примере название устройства «Aktiv Rutoken ECP».
Установка личного сертификата через Терминал
Для установки личного сертификата введите команду:
/opt/cprocsp/bin/csptestf -absorb -certs
В результате личный сертификат установится и отобразится сообщение:
Для просмотра информации об установленном сертификате введите команду:
/opt/cprocsp/bin/certmgr -list
В результате отобразится информация об установленном личном сертификате:
Установка личного сертификата через Инструменты КриптоПро
Запуск приложения осуществляется из Launchpad или из консоли с помощью команды cptools.
1) Выберите пункт Контейнеры
2) Выберите из списка Контейнеров, необходимую вам подпись
3) Нажмите кнопку Установить сертификат
В результате появится надпись Сертификат был успешно установлен.
После этого необходимо установить доверенный корневой сертификат (этот процесс описан в следующем разделе).
Установка доверенного корневого сертификата через Терминал
Выбор доверенного корневого сертификата для установки зависит от удостоверяющего центра, в котором был выписан личный сертификат.
В предыдущем разделе в результате выполнения команды для просмотра информации об установленном сертификате, отобразилось значение параметра CN.
Это значение и является названием удостоверяющего центра, в котором был выписан личный сертификат. Зафиксируйте это название и, используя любую поисковую системы, найдите официальный сайт удостоверяющего центра и ссылку на его доверенный корневой сертификат.
На сайте удостоверяющего центра выбирайте сертификат в кодировке Base64.
Для установки доверенного корневого сертификата:
- Загрузите необходимую версию сертификата.
- Откройте Finder
.
- Откройте папку Загрузки
и найдите файл с расширением cer.
- Скопируйте название этого файла (Переименовать — Скопировать). В нашем примере название файла — «8CAE88BBFD404A7A53630864F9033606E1DC45E2.cer».
- Введите команду:
sudo /opt/cprocsp/bin/certmgr -inst -store root -f ~/downloads/A
А
— название файла с сертификатом, которое вы скопировали. Введите пароль администратора системы и нажмите Enter
. В результате в системе будет установлен доверенный корневой сертификат и отобразится сообщение:
- После этого необходимо проверить статус лицензии КриптоПро CSP (этот процесс описан в следующем разделе).
Установка доверенного корневого сертификата через Инструменты Криптопро
Запуск приложения осуществляется из Launchpad или из консоли с помощью команды cptools.
Выберите пункт Сертификаты
и нажмите кнопку Установить Сертификаты
В открывшемся окне выберите Загрузки
и найдите файл с расширением cer.
Сертификат будет автоматически установлен в нужное хранилище.
В случае успешного выполнения операции перечень установленных сертификатов в соответствующих хранилищах можно развернуть по кнопке с сообщением об успешной установке внизу окна
Проверка статуса лицензии КриптоПро CSP через Терминал
Для проверки статуса лицензии введите команду:
/opt/cprocsp/sbin/cpconfig -license -view
В результате в окне Терминала отобразится сообщение с серийным номером лицензии и сроком ее действия:
Проверка статуса лицензии КриптоПро CSP через Инструменты Криптопро
Запуск приложения осуществляется из Launchpad или из консоли с помощью команды cptools.
На вкладке Общие у вас должен быть указан ваш серийный номер лицензии и срок ее действия.
Если лицензия еще не закончилась, то настройка КриптоПро CSP на этом завершена и теперь необходимо проверить работу КриптоПро CSP
.
Если лицензия закончилась или заканчивается в ближайшее время, то необходимо приобрести новую. После приобретения новой лицензии, ее необходимо активировать (этот процесс описан в следующем разделе).
Активация лицензии КриптоПро CSP
Для активации лицензии КриптоПро CSP введите команду:
sudo /opt/cprocsp/sbin/cpconfig -license -set A
A
— серийный номер лицензии.
После активации снова проверьте статус лицензии
. Если срок действия лицензии обновился, то настройка КриптоПро CSP на этом завершена. Далее необходимо проверить работу КриптоПро CSP (этот процесс описан в следующем разделе).
Рутокен
Нажмите на гиперссылку Драйверы Рутокен для Windows, EXE
:
Запустите скачанный файл и следуйте подсказкам установщика: нажимайте Далее
/ Установить
. После установки перезагрузите компьютер.
Далее подключите ваш рутокен к компьютеру. Если рутокен к этому моменту уже был вставлен, извлеките его и снова подключите к компьютеру.
В панели управления Рутокен перейдите на вкладку Сертификаты
, на ней отобразится ваш рутокен и все сертификаты:
Если список пуст, нажмите кнопку Ввести пин-код
и введите пин-код от рутокена:
Пин-коды по умолчанию
После ввода для обновления списка нажмите кнопку с двумя синими стрелками:
Если после обновления список пуст, значит на рутокене нет записанных ключевых пар.
Можно ли скопировать подпись от ФНС на компьютер
Электронную подпись, полученную в налоговой, скопировать с Рутокена или любого другого носителя нельзя. У Ц ФНС изготавливает сертификаты ЭП в контейнере с неэкспортируемыми закрытыми ключами.
При попытке копирования ключа пользователь получает ошибку или уведомление о том, что данный ключ неэкспортируемый:
<img src="https://astral.ru/upload/iblock/b69/k2y9eybn2vl2tnu4ldu52mp1397lm6wp/1%20.png» alt=»
ключ неэкспортируемый1″>
<img src="https://astral.ru/upload/iblock/3a1/5dh9q819i5e8evzcms6lpurrz773z1py/2%20.png» alt=»
ключ неэкспортируемый2″>
Чтобы доверенное лицо или работник организации могли сдавать отчётность и подписывать документы от имени компании, потребуется личная ЭП и доверенность
.
Для решения повседневных задач и дистанционной работы с юридически значимыми документами рекомендуем квалифицированные ЭП от УЦ «Калуга Астрал». В каталоге
представлены тарифы для физлиц и сотрудников организаций.
JaCarta
Запустите скачанный файл и следуйте подсказкам установщика: нажимайте Далее/Установить
. После установки перезагрузите компьютер.
После перезагрузки откройте меню Пуск
и найдите программу Единый клиент JaCarta.
Далее подключите токен JaCarta к компьютеру. Если токен JaCarta к этому моменту уже был вставлен, извлеките его и снова подключите к компьютеру.
Слева внизу переключитесь нажмите Переключиться в режим администратора
, чтобы увидеть содержимое токена. Если список сертификатов пуст, нажмите кнопку Ввести пин-код
и введите пин-код от JaCarta:
Пин-коды по умолчанию
После ввода нажмите кнопку с двумя стрелками, чтобы обновить список. Если после обновления список пуст, значит на JaCarta нет записанных ключевых пар.
Проверка работы КриптоПро CSP
Проверка корректности работы устройства Рутокен в Инструментах КриптоПро
Если в Инструментах Криптопро в разделе Контейнеры отображаются считыватели Рутокен, то это означает, что Криптопро CSP корректно настроено для работы с носителем Рутокен.
Проверка корректности работы устройства Рутокен в КриптоПро CSP через Терминал
Для проверки корректности работы устройства в КриптоПро CSP:
- Подключите устройство Рутокен к компьютеру.
- Откройте Терминал
.
/opt/cprocsp/bin/csptest -card -enum -v
В результате выполнения этой команды отобразится название устройства Рутокен. В нашем примере название устройства «Aktiv Rutoken ECP». Это означает, что устройство Рутокен в КриптоПро CSP работает корректно. После этого необходимо проверить через КриптоПро CSP наличие сертификата на устройстве Рутокен (этот процесс описан в следующем разделе).
Проверка наличия сертификата на устройстве Рутокен через КриптоПро CSP
Для проверки наличия сертификата через КриптоПро CSP:
- Подключите устройство Рутокен к компьютеру.
- Откройте Терминал
.
/opt/cprocsp/bin/csptest -keyset -enum_cont -fqcn -verifyc
В результате выполнения этой команды отобразится название контейнера c сертификатом. Это означает, что на устройстве Рутокен есть сертификат. После этого необходимо через КриптоПро CSP попробовать подписать любой документ (этот процесс описан в следующем разделе).
Тестирование процесса подписания документа через Терминал
Для начала необходимо записать сертификат в хранилище сертификатов КриптоПро. Для этого введите команду:
/opt/cprocsp/bin/csptestf -absorb -cert -pattern 'rutoken'
В результате сертификат запишется в хранилище сертификатов КриптоПро. Чтобы проверить, что это действительно произошло введите команду:
/opt/cprocsp/bin/certmgr -list -cert -store uMy
В результате выполнения этой команды отобразится информация о сертификате, записанном в хранилище сертификатов КриптоПро.
Чтобы протестировать процесс подписания документа:
- Подключите устройство Рутокен к компьютеру.
Перейдите по ссылке:
Не используйте для этого браузер Safari.
Нажмите Подписать
. В результате на экране отобразится информация о сертификате (владелец, издатель, когда выдан и т.д) и будет сформирована электронная подпись.
На этом проверка работы КриптоПро CSP в системе завершена.
Как работать с ЭЦП без флешки
Чтобы работать с электронной подписью без носителя, требуется установить поочерёдно три компонента:
- КриптоПро;
- Драйвер Рутокен;
- Сертификат Рутокен.
Регистрация и установка программного решения КриптоПро
Перед работой с электронной подписью пользователю необходимо настроить рабочее место. Для этого на персональный компьютер устанавливают специальные программы:
- средство криптографической защиты информации (СКЗИ) — для создания электронной подписи и шифрования информации;
- соответствующий плагин — для работы ЭП в интернете.
Отечественный разработчик КриптоПро является одной из ведущих компаний по производству продуктов для работы с электронной подписью. Он выпускает такие программы как КриптоПро CSP и КриптоПро ЭЦП Browser plug-in.
Пробную версию дистрибутивов КриптоПро скачивают
на сайте разработчика. Перед этим проходят регистрацию. По истечении трёх месяцев понадобится купить лицензию.
Купить
подходящую лицензию продукта КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста
Установить КриптоПро на компьютер легко. После скачивания требуется запустить дистрибутив и следовать подсказкам мастера установки.
С подробными инструкциями по настройке программ рекомендуем ознакомиться в наших статьях:
Не установлен драйвер для аппаратного ключа ЕГАИС
Драйвер ключа ЭП для ЕГАИС может быть ещё не установлен. Автоматическая установка драйвера происходит при первом подключении в течение трёх-пяти минут. Подписью можно пользоваться только после уведомления об успешной установке драйверов.
Установка сертификата ЭЦП с Рутокен
Установить ЭЦП с Рутокен можно тремя способами: с помощью «Панели управления Рутокен», через кнопки «Просмотреть сертификаты в контейнере» или «Установить личный сертификат».
Панель управления Рутокен
Инструкция по установке сертификата через панель управления Рутокен.
- Открыть «Панель управления Рутокен», затем вкладку «Сертификаты».
- Установить отметку «Зарегистрирован» напротив необходимого сертификата. При снятии отметки сертификат удалится из хранилища «Личное» на данном ПК.
<img src="https://astral.ru/upload/iblock/7b4/n3vrk7vae67ntlvn3gjjerxezybc7maz/8%20
.png» alt=»
«Зарегистрирован»7″>
Кнопка «Просмотреть сертификаты в контейнере»
Для установки сертификата ЭЦП на компьютер из Рутокен через сертификаты потребуется:
- Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → «Просмотреть сертификаты в контейнере.».
- В открывшемся окне нажать «Обзор», выбрать контейнер и нажать «ОК».
- В открывшемся окне нажать «Далее».
- Затем «Установить» и подтвердить действие.
- В случае если кнопка «Установить» отсутствует, то в окне «Сертификат для просмотра» нажать на «Свойства».
- Далее нажать «Готово». После этого сертификат будет установлен.
<img src="https://astral.ru/upload/iblock/890/fkhpc3p9c06binitkmmact533l3a0twf/9%20
.PNG» alt=»
«Обзор»8″>
<img src="https://astral.ru/upload/iblock/332/47y35tgb8popdqvvrx6b5mckos3qv3ab/10%20
.PNG» alt=»
«Обзор»9″>
<img src="https://astral.ru/upload/iblock/5c4/qyfyqw2iiro9kxzlgrpcvkcsy2b91stg/11%20
.PNG» alt=»
«ОК»10″>
<img src="https://astral.ru/upload/iblock/61e/tcfw73yq87xg7ixcbjszxwdlj0h6887w/12%20
.PNG» alt=»
«Далее»12″>
<img src="https://astral.ru/upload/iblock/e6d/i6cuqbo4mnznbm1lvabjdd6ryhngf05r/13%20
.PNG» alt=»
«Далее»11″>
<img src="https://astral.ru/upload/iblock/372/rzf1i91w64vr2tcst5dwk11jdv2p6n1y/14%20
.PNG» alt=»
«Установить»13″>
<img src="https://astral.ru/upload/iblock/ab1/nrxmp1c7gbjmknix1o75f075tpqc6dfh/15%20
.PNG» alt=»
подтвердить действие14″>
<img src="https://astral.ru/upload/iblock/591/tpi8pi5vtl96xnm179odw9cxsbex6mg1/16%20
.PNG» alt=»
картинка15″>
<img src="https://astral.ru/upload/iblock/88b/x5sfdt5u3crx3nnwiox49yau9gnksbg5/17%20
.PNG» alt=»
картинка16″>
Кнопка «Установить личный сертификат»
Ниже приведена инструкция, как установить сертификат Рутокен с расширением .cer. Для этого необходимо:
- Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → кнопка «Установить личный сертификат.».
- В окне «Мастер импорта сертификатов» нажать «Далее» → «Обзор» и выбрать файл сертификата.
- Указать путь к сертификату, нажать «Открыть» → «Далее» → «Далее».
- Установить отметку напротив «Установить сертификат в контейнер».
-
После нажатия кнопки «Готово» появится вопрос о замене существующего сертификата новым, где требуется нажать «Да».
После успешной установки появится соответствующее уведомление.
<img src="https://astral.ru/upload/iblock/6e1/7t7glwjv6l9z3tsst03p2fe1lrojb3al/18%20
.PNG» alt=»
«Установить личный сертификат17″>
<img src="https://astral.ru/upload/iblock/152/w1imm951pvddqdgr75kw6q9uxivx3uw6/19%20
.PNG» alt=»
«Далее»18″>
<img src="https://astral.ru/upload/iblock/a25/itmw6z8xk8h6dj8e3qd7noc23sfnqmf4/20%20
.PNG» alt=»
«Обзор»19″>
<img src="https://astral.ru/upload/iblock/6be/qydfzucyvw18b2ijad2bi1u5dp99gab9/21%20
.PNG» alt=»
«Открыть»20″>
Нажать «Обзор». Указать контейнер закрытого ключа, соответствующий сертификату и нажать «ОK» → «Далее».![]()
В окне «Выбор хранилища сертификатов» нажать «Обзор».Выбрать хранилище «Личные» и нажать «ОК».
После выбора хранилища нажать «Далее» → «Готово».
![]()
После этих действий подпись можно использовать без Рутокена.
Настройка для СКЗИ КриптоПро CSP
После настройки токена
установите сертификат
в хранилище компьютера с помощью КриптоПро CSP.
Если в СКЗИ не отображается контейнер, проверьте настроены ли считыватели
. Должен быть добавлен считыватель Все считыватели Смарт-карт
:
Если считыватели добавлены, но контейнер не отображается, проверьте какая версия КриптоПро CSP установлена. Если установлена версия 4.0, то необходимо обновить до версии 5.0, т.к. некоторые сертификаты работают только с ней. После установки версии 5.0 контейнер должен отобразиться в КриптоПро CSP.
Если у вас уже приобретена лицензия на версию 4.0, то можно обновить КриптоПро CSP до версии 5.0.11455 без потери лицензии.
Компьютер не видит Рутокен, что делать
Ошибки возникают не только при неисправности программного обеспечения или ключа электронной подписи. КриптоПро не видит Рутокен и при поломке порта или самого носителя.
Чтобы удостовериться в том, что именно USB-порт работает неправильно, необходимо переставить носитель в другой разъём. Если подпись определяется компьютером, то предыдущий USB-порт неисправен или не подключён. Когда токен не работает ни на одном ПК, значит, дело в нём и следует обратиться в сервисный центр для выпуска нового носителя.
Выбрать подходящий носитель для КЭП рекомендуем в нашем интернет-магазине
. В каталоге представлены только сертифицированные модели токенов.
КриптоПро не видит ключи на Рутокен
Рутокен — это отечественная марка физических носителей для электронной подписи. КриптоПро CSP — это одно из самых популярных в России средств криптографической защиты информации (СКЗИ). Если через КриптоПро CSP не виден сертификат подписи на Рутокен, значит, носитель пустой или сертификат просматривается некорректно. Ниже рассмотрим, что делать, если КриптоПро не видит сертификат на Рутокен и как это исправить.
Купить
подходящую лицензию КриптоПро для электронной подписи рекомендуем в нашем интернет-магазине. Оставьте короткую заявку для бесплатной консультации специалиста.
Устранение ошибки при создании электронной подписи
Сертификат подписи просматривается некорректно в двух значениях:
- элемент не найден;
- не удалось построить цепочку сертификатов.
Следствием таких ошибок являются некорректная работа криптопровайдера, не установленный или не обновлённый сертификат ЭП. Для этого достаточно выполнить следующие действия:
- Переустановить СКЗИ, при этом очистить кеш браузера и Java.
- Удалить личные сертификаты и сертификаты УЦ.
- Установить новые сертификаты согласно имени контейнера.
- Перезагрузить ПК.
- Присоединить носитель ключа ЭП.
- Подписать электронный документ заново.
- При повторной ошибке обратиться в сервисный центр.
Также ошибка возникает из-за проблемного корневого доверенного сертификата. Чтобы это исправить потребуется:
- Найти его в списке с отметкой проблемы в проверке отношений.
- Скачать корневой сертификат Минкомсвязи РФ с официального сайта и проблемный сертификат УЦ.
- В нужном сертификате нажать «Установить».
- В мастере импорта сертификатов нажать «Далее» и отметить «Поместить все сертификаты в следующем хранилище», затем нажать «Обзор».
- Выбрать «Доверенные корневые центры», нажать «ОК», затем «Далее».
- Нажать «Готово» и подтвердить установку кнопкой «Да»
- После установки перезагрузить компьютер.
<img src="https://astral.ru/upload/iblock/a31/v0a8gdtvaqd2i5fn76024bd8b0jjb37d/5%20.jpg» alt=»
Найти его в списке»>
<img src="https://astral.ru/upload/iblock/163/7atcscrm6yje1ts3kxob9niu2yzxmw8l/6%20.jpg» alt=»
«Установить»»>
<img src="https://astral.ru/upload/iblock/cc8/55d5w87h354n7hi7cbf990uq3ewcs1s0/7%20
.jpg» alt=»
«Обзор»»>
<img src="https://astral.ru/upload/iblock/4b3/vwjsq32hgowp5e4v4rzoiarire6enzpp/8%20
.jpg» alt=»
«Доверенные корневые центры»»>
<img src="https://astral.ru/upload/iblock/70e/lc1f1blfb4g8ruc8by0p47r1inrzsd7f/9%20
.jpg» alt=»
«Готово»»>
Где получить квалифицированную электронную подпись
Квалифицированная электронная подпись равнозначна рукописной и придаёт электронным документам юридическую значимость. С помощью неё сдают отчётность в государственные органы и ведут электронный документооборот с партнёрами и работниками. Получить квалифицированный сертификат электронной подписи можно только в специализированных удостоверяющих центрах. Для должностных лиц им является Казначейство РФ, участников финансового рынка — Центробанк, а руководителей юрлица и ИП — УЦ ФНС и её доверенные лица. Электронная подпись в этих ведомствах предоставляется бесплатно, а клиенты обслуживаются в порядке очереди.
Для ускоренного выпуска квалифицированной ЭП для руководителя юрлица и ИП рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ.
Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — доверенного лица УЦ «Основание».
Пустой Рутокен
Чтобы проверить пустой Рутокен или нет, необходимо посмотреть на его заполненность. Сведения о свободном месте получают в разделе «Информация о Рутокен». Ёмкость рутокена показана в строке «Тип» и указывается в килобайтах.
Сертификат занимает около 4 килобайт памяти носителя.
Рассмотрим пример на модели Rutoken S 8K:
В строке «Тип» указан общий объём памяти носителя — 8 кб. В строке свободная память — 7,1 кб. Так как ключ ЭП не может весить 900 байт, значит на носитель не записан сертификат ключа электронной подписи.
Пример Рутокена без сертификата ЭП
<img src="https://astral.ru/upload/iblock/0f7/11xg4axw7o2c9xsmaj3abgcubpwparbu/1%20.jpg» alt=»
Пример Рутокена без сертификата»>
В строке «Тип» указан общий объём памяти носителя — 8 кб. В строке свободная память — 3,1 кб. Так как ключ ЭП весит около 4 кб, на данный носитель записан сертификат ключа электронной подписи.
Пример Рутокена, содержащего в себе сертификат ЭП
<img src="https://astral.ru/upload/iblock/39d/pu4v5nccg9nrio2mru4czrf1tca0t8gg/2%20.jpg» alt=»
Рутокен содержит в себе сертификат»>
Переустановка драйвера, значок токена с восклицательным знаком
Если носитель отображается в диспетчере устройств с восклицательным знаком, значит, требуется переустановить драйвер. Его скачивают только из официальных источников:
Для переустановки требуется:
- Вытащить носитель из ПК.
- Установить драйвер.
- Вставить токен и проверить работоспособность.
- Если проблема не исчезла, проверить работу носителя на другом ПК или переустановить драйвер.
Установка драйвера Рутокен
Установить драйвер потребуется в несколько шагов.
- Закрыть все программы перед установкой.
- Скачать
драйверы с официального портала компании Рутокен. - Запустить файл rtDrivers и перезагрузить компьютер.
Следующим этапом необходимо настроить считыватель Рутокена в приложении КриптоПро от имени администратора.
- Вставить носитель в ПК.
- Открыть «Пуск» → «Программы» → «КриптоПро CSP».
- Нажать правой кнопкой мыши и запустить программу от имени Администратора.
- Перейти во вкладку «Оборудование».
- Нажать «Настроить считыватели».
- Откроется окно с доступными считывателями. Если пункт «Все считыватели смарт-карт» отсутствует, нужно нажать «Добавить». При неактивной кнопке перейти во вкладку «Общие» и выбрать «Запустить с правами администратора».
- Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее».
- Нажать «Далее».
- После нажать «Готово» → «Ок» → «Ок».
<img src="https://astral.ru/upload/iblock/8a2/q594phs9fslj5srw9occz3wkzvqikw6v/3%20.png» alt=»
«Настроить считыватели»3″>
<img src="https://astral.ru/upload/iblock/6ea/j8a3l99bpylb9si5nb2mip5psg62ikyq/4%20.png» alt=»
«Все считыватели смарт-карт»4″>
<img src="https://astral.ru/upload/iblock/a45/xc447uc0gtmmwbstdjganecv05zdrfe8/5%20
.png» alt=»
«Далее»5″>
<img src="https://astral.ru/upload/iblock/014/m2ce9ts1156w5zxzyf9x2y7lw8hju2fu/7%20
.png» alt=»
«Далее»6″>
Некорректный просмотр сертификата
Чтобы просмотреть сертификат в контейнере требуется:
- Открыть панель «Пуск», выбрать папку «КриптоПро», далее «КриптоПро CSP».
- Перейти во вкладку «Сервис» и нажать «Просмотреть сертификаты в контейнере».
- Нажать «Обзор», выбрать необходимую электронную подпись, затем «ОK» и «Далее».
- Посмотреть сведения о сертификате. Для более подробной информации нажать «Свойства» и перейти во вкладку «Состав».
<img src="https://astral.ru/upload/iblock/542/5ys862t0mix1u5tfruplamqcfqkr3skc/3%20
.png» alt=»
«Обзор»»>
<img src="https://astral.ru/upload/iblock/8fd/cncelpkpftx4rw5k3bt02gvwfhkfpgp8/4%20
.png» alt=»
Нажмите «Состав»»>
Когда носитель вставлен в ПК, на нём горит индикатор, при просмотре сертификата диод мигает, но сертификат не просматривается, следует выполнить одно из следующих действий:
- перезагрузить ПК;
- убедится, что ключ ЭП соответствует ГОСТ;
- переустановить драйверы;
- обратиться в службу технической поддержки удостоверяющего центра, выпустившего сертификат ЭП.
Если индикатор не горит, необходимо проверить работоспособность разъёма USB.
Заключение
Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности.
Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.