РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

Форум КриптоПро

Устаревшие продукты

КриптоПро CSP 3.6

Как подружить Крипто-Про 3.6.1 и ФКН Рутокен CSP ?

вопросы

Из нашей статьи вы узнаете:

Ключ сертификата электронной подписи (ЭП) записывают на физический носитель — токен. При его взаимодействии с персональным компьютером могут возникать ошибки. В том числе ситуации, когда КриптоПро не видит токен. В статье расскажем про причины данной неисправности и как их устранить.

вопросы

Из нашей статьи вы узнаете:

Ключ электронной подписи (ЭП или ЭЦП) записывают на физический носитель — токен. Он взаимодействует с персональным компьютером при подписании цифровых документов. Активация носителя происходит через USB-разъём. Одним из популярных российских производителей физических носителей для электронной подписи является компания Рутокен. Ниже приведём подробную инструкцию о том, как установить ЭЦП с Рутокена на компьютер.

Выбрать подходящий носитель для КЭП рекомендуем в нашем интернет-магазине.
В каталоге представлены только сертифицированные модели токенов.

Для корректной работы токена необходимо предварительно настроить ПК или ноутбук.

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

В связи с тем, что УЦ ФНС и его доверенные лица в большинстве случаев выпускают электронные подписи на токенах под СКЗИ КриптоПро CSP, для использования токена на компьютере должен быть установлен СКЗИ КриптоПро CSP. 
Если на вашем компьютере уже установлен СКЗИ VipNet CSP, то для работы с токеном вам необходимо перейти на использование СКЗИ КриптоПро CSP
, предварительно удалив СКЗИ VipNet CSP
со своего компьютера. Одновременное использование двух и более СКЗИ на одном рабочем месте настоятельно не рекомендуется
.

Если же ваша подпись на токене выпущена под СКЗИ VipNet CSP, а у вас установлен СКЗИ КриптоПро CSP, то для работы с токеном вам необходимо перейти на использование СКЗИ VipNet CSP
, предварительно удалив СКЗИ КриптоПро CSP
.

Для работы смарт-карт необходимо настроить считыватель и носитель. Для настройки считывателя достаточно ПО КриптоПро и драйвера для устройства; для настройки носителя нужны модули поддержки rutoken/etoken для CSP. Драйверы и модули поддержки делают производители смарт-карт (компании Актив и Aladdin соответственно). Последние версии драйверов и модулей поддержки и рекомендации по их настройке можно получить у них.

Для настройки считывателя в CSP 3.6 сделайте следующее:
— поставьте пакеты libusb, ccid и pcsclite из состава дистрибутива
— установите драйверы для устройства
— проверьте, что утилита lsusb видит устройство
— поставьте пакет lsb-cprocsp-rdr-pcsc из состава CSP
— посмотрите имя соединения с rutoken/etoken при помощи

  /opt/cprocsp/bin/<архитектура>/list_pcsc
  

— настройте соединение при помощи

  /opt/cprocsp/sbin/<архитектура>/cpfonfig –hardware reader -add "имя считывателя" -name "удобное имя для обращения к считывателю"
  

Для настройки считывателя etoken в CSP 3.0:
— поставьте пакеты libusb, ccid и pcsclite из состава дистрибутива
— установите драйверы для устройства
— проверьте, что утилита lsusb видит устройство
— если команда

  /usr/CPROcsp/sbin/cpfonfig –hardware reader -add "AKS ifdh 00 00" -name "удобное имя для обращения к считывателю"
  

Для работы смарт-карт необходимо настроить считыватель и носитель. Для настройки считывателя достаточно ПО КриптоПро и драйвера для устройства; для настройки носителя нужны модули поддержки rutoken/etoken для CSP. Драйверы и модули поддержки делают производители смарт-карт (компании Актив и Aladdin соответственно). Последние версии драйверов и модулей поддержки и рекомендации по их настройке можно получить у них.

Для настройки считывателя в CSP 3.6 сделайте следующее:
— поставьте пакеты libusb, ccid и pcsclite из состава дистрибутива
— установите драйверы для устройства
— проверьте, что утилита lsusb видит устройство
— поставьте пакет lsb-cprocsp-rdr-pcsc из состава CSP
— посмотрите имя соединения с rutoken/etoken при помощи

  /opt/cprocsp/bin/<архитектура>/list_pcsc
  

— настройте соединение при помощи

  /opt/cprocsp/sbin/<архитектура>/cpfonfig –hardware reader -add "имя считывателя" -name "удобное имя для обращения к считывателю"
  

Для настройки считывателя etoken в CSP 3.0:
— поставьте пакеты libusb, ccid и pcsclite из состава дистрибутива
— установите драйверы для устройства
— проверьте, что утилита lsusb видит устройство
— если команда

  /usr/CPROcsp/sbin/cpfonfig –hardware reader -add "AKS ifdh 00 00" -name "удобное имя для обращения к считывателю"
  

В случае возникновения проблем при
работе с устройствами Рутокен необходимо
проверить наличие
соответствующих
считывателей
и настройки
типов носителей.


Установка
считывателя

Данная процедура
подходит для
всех устройств
Рутокен, кроме
Рутокен Lite
micro SD.

d665045c9b6f349db9f47333d993ac69.png
c20de22ab7a0519010545ca1874cc506.png
0b2a25ba938ffdd62c4c8cbc63b5072b.png

Если кнопка недоступна, перезапустите КриптоПро CSP с правами Администратора системы.

b652176e2aa5365189bae02a35e799d5.png
f8297920c896f42e77b38da50f78e766.png
4795dec8c214329b3a6da92b97c9168c.png
e7beed09861f30c0b54d2e400bef0486.png

После закрытия окна Мастера установки считывателя в списке отобразится пункт Все считыватели смарт-карт

e5240b3fde44dee1463915eebf4863d5.png
77939dc66833a91aebde54556122a4f5.png
7c077e76dcf92bbc5e660fc9e764442f.png
ff740d5bfff23044dc933fc05e6d3b80.png
aae83ee950fda2fbe78b89da98452bc4.png
09303040e05152cb40594482d4c461b7.png

Параметр
Максимальное
количество контейнеров

устанавливает
максимальное количество контейнеров
КриптоПро,
которое
может
храниться
в
памяти
электронного
идентификатора.

Максимально
допустимое
количество
контейнеров
задается с
учетом объема
памяти устройства
Рутокен.

Установка очень большого числа контейнеров может повлиять на быстродействие устройства.

84d1d622fd986e03e219dbac230a8c3e.png
a3478c54b747ae65e34ed9af24dad35a.png

  • Подключение
    токена

Для подключения
токена вставьте
его в
USB-порт компьютера.
Если токен
подключен
корректно, то
на нем
начнет светиться
индикатор.


  • Подключение
    смарт-карты

Для подключения
смарт-карты к
компьютеру
используется
считыватель
смарт-карт.

К USB-порту компьютера можно подключить
как пустой считыватель, так и считыватель
со вставленной
смарт-картой.

Для подключения
смарт-карты к
компьютеру:

  1. Подключите
    считыватель к USB-порту компьютера. Если
    смарт-карта подключена корректно, то
    на
    считывателе
    начнет светиться индикатор. Если
    смарт-карта вставлена в считыватель
    некорректно,
    то
    индикатор
    на
    считывателе
    может
    мигать.

  • Просмотр и регистрация сертификата

Данная операция
позволяет
просмотреть и
зарегистрировать
в личном
хранилище
сертификат,
который хранится
на устройстве
Рутокен в
контейнере
закрытого ключа.

Для
регистрации
сертификата в
локальном
хранилище
запустите
КриптоПро CSP,
откройте вкладку
Сервис

6b940ddd4f6315b8f3b39b7f24954ead.png
12647ad12753f3f2e1139c24bb8f4e0b.png
95570e5d5a641f57ee914e794a79120a.png
0ab9eab2dad5a3dfc7b63d2efa91cfcb.png
d78c926453af3592a58706e7509e9fd9.png
c33f0ba7a2b2c6d69c272967a0a33338.png
879683f7010e1320d292bee12a4b91ad.png

Данная операция
позволяет
привязать
сертификат,
хранящийся в
файле, к
контейнеру
закрытого ключа
и при
необходимости
поместить его
в контейнер
на устройстве
Рутокен.

  • Установка сертификата

5d5ea4b855f51de2f8f3eabbfe634dbf.png
2fce67370300e40e7bfcc8715be6eb44.png
42ee2274985a76f901a4e812a3a31c94.png
aeaea26eb386d89173b81d59bde695d9.png

Общая информация

КриптоПро CSP — это средство криптографической защиты информации. Он предназначен для защиты открытой информации в системах общего пользования и защиты конфиденциальной информации, не содержащей сведений, составляющих государственную тайну.

КриптоПро CSP работает в следующих версиях операционной системы macOS:

В операционной системе macOS у КриптоПро CSP версии 4 нет графического интерфейса, поэтому вся настройка выполняется через Терминал.

В КриптоПро CSP версии 5 есть графическая утилита Инструменты Криптопро
, поэтому для удобства использования и настройки рекомендуем установить именно эту версию.

В данной инструкции будет описан процесс работы с КриптоПро CSP как через Терминал, так и через Инструменты Криптопро.

Процесс настройки КриптоПро CSP в операционной системе macOS состоит из следующих этапов:

  1. Установка драйвера Рутокен S для macOS (выполняется для устройства Рутокен S).
  2. Установка КриптоПро CSP.
  3. Установка КриптоПро ЭЦП Browser plug-in.
  4. Проверка работы устройства Рутокен.
  5. Установка личного сертификата.
  6. Установка корневого сертификата.
  7. Проверка статуса лицензии КриптоПро CSP.
  8. Активация лицензии КриптоПро CSP.

После настройки КриптоПро CSP необходимо проверить его работу в системе. Проверка состоит из следующих шагов:

  1. Проверка корректности работы устройства Рутокен.
  2. Проверка наличия сертификата на устройстве Рутокен.
  3. Тестирование процесса подписания документа.

Для выполнения действий данной инструкции вам необходимо зайти в систему под учетной записью пользователя с правами администратора системы.

Установка драйвера Рутокен S для macOS

Только для работы с Рутокен S необходимо установить «Драйвер Рутокен S для Apple macOS». Если у вас не Рутокен S, то перейдите к следующему этапу
.

Процесс установки драйвера в разных версиях операционной системы отличается.

Установка драйвера для macOS High Sierra и старше

Для установки драйвера:

  1. Перейдите по ссылке:

    https://www.rutoken.ru/support/download/mac/
  2. В разделе Пользователям Рутокен S
    щелкните по ссылке «Драйвер Рутокен S для macOS High Sierra и старше».

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  3. Дождитесь окончания процесса загрузки.
  4. Откройте Finder
    .

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  5. Откройте  
    папку  Загрузки 
    и дважды щелкните по названию файла ifd-rutokens-1.0.4.1.pkg
    .
  6. Для подтверждения установки нажмите ОК
    .
  7. Откройте Системные настройки
    .

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  8. Щелкните два раза по названию настройки Защита и безопасность
    .

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  9. Нажмите Подтвердить вход
    .

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  10. Нажмите Открыть
    .

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  11. Далее следуйте инструкциям, которые отображаются в окне установки. В результате установка успешно завершится и на экране отобразится сообщение:

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  12. В окне установки нажмите Закрыть
    . После этого необходимо установить КриптоПро CSP (этот процесс описан в следующем разделе).

Установка драйвера для macOS Mojave и Catalina

Для установки драйвера:

  1. Перейдите по ссылке:

    https://www.rutoken.ru/support/download/mac/
  2. В разделе Пользователям Рутокен S
    щелкните по ссылке «Драйвер Рутокен S для macOS Mojave и Catalina».

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  3. Дождитесь окончания процесса загрузки.
  4. Откройте Finder
    .

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  5. Откройте  
    папку  Загрузки 
    и дважды щелкните по названию файла ifd-rutokens-1.0.5.pkg
    .
  6. Для запуска процесса установки нажмите Продолжить
    .
  7. Далее следуйте инструкциям, которые отображаются в окне установки. В результате установка успешно завершится, и на экране отобразится сообщение:

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  8. В окне установки нажмите Закрыть
    . После этого необходимо установить КриптоПро CSP (этот процесс описан в следующем разделе).

Установка КриптоПро CSP

Для установки КриптоПро CSP:

Установка КриптоПро ЭЦП Browser plug-in

Не используйте браузер Safari.

Для установки КриптоПро ЭЦП Browser plug-in:

Проверка работы устройства Рутокен

Для проверки работы устройства Рутокен и определения его названия:

  1. Подключите устройство Рутокен к компьютеру.
  2. Откройте Терминал
    .

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  3.   pcsctest  
  4. Нажмите Enter
     и введите цифру «1».

  5. Нажмите Enter
     и введите цифру «1».
  6. Нажмите Enter
    . В результате отобразится сообщение:

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ





    Это сообщение означает, что устройство Рутокен работает.

    Также в результате выполнения этой команды отобразится название устройства Рутокен. В нашем примере название устройства «Aktiv Rutoken ECP».

Установка личного сертификата через Терминал

Для установки личного сертификата введите команду:

  /opt/cprocsp/bin/csptestf -absorb -certs  

В результате личный сертификат установится и отобразится сообщение:

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

Для просмотра информации об установленном сертификате введите команду:

  /opt/cprocsp/bin/certmgr -list  

В результате отобразится информация об установленном личном сертификате:

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


Установка личного сертификата через Инструменты КриптоПро

Запуск приложения осуществляется из Launchpad или из консоли с помощью команды cptools.

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

1) Выберите пункт Контейнеры

2) Выберите из списка Контейнеров, необходимую вам подпись

3) Нажмите кнопку Установить сертификат

В результате появится надпись Сертификат был успешно установлен.

После этого необходимо установить доверенный корневой сертификат (этот процесс описан в следующем разделе).

Установка доверенного корневого сертификата через Терминал

Выбор доверенного корневого сертификата для установки зависит от удостоверяющего центра, в котором был выписан личный сертификат. 

В предыдущем разделе в результате выполнения команды для просмотра информации об установленном сертификате, отобразилось значение параметра CN.

Это значение и является названием удостоверяющего центра, в котором был выписан личный сертификат. Зафиксируйте это название и, используя любую поисковую системы, найдите официальный сайт удостоверяющего центра и ссылку на его доверенный корневой сертификат.

На сайте удостоверяющего центра выбирайте сертификат в кодировке Base64.


Для установки доверенного корневого сертификата:

  1. Загрузите необходимую версию сертификата.
  2. Откройте Finder
    .

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  3. Откройте папку  Загрузки
     и найдите файл с расширением cer.

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  4. Скопируйте название этого файла (Переименовать — Скопировать). В нашем примере название файла —  «8CAE88BBFD404A7A53630864F9033606E1DC45E2.cer».
  5. Введите команду:
      sudo /opt/cprocsp/bin/certmgr -inst -store root -f ~/downloads/A  

    А
     — название файла с сертификатом, которое вы скопировали.

  6. Введите пароль администратора системы и нажмите Enter
    . В результате в системе будет установлен доверенный корневой сертификат и отобразится сообщение:

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  7. После этого необходимо проверить статус лицензии КриптоПро CSP (этот процесс описан в следующем разделе).

Установка доверенного корневого сертификата через Инструменты Криптопро

Запуск приложения осуществляется из Launchpad или из консоли с помощью команды cptools.

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

Выберите пункт Сертификаты
и нажмите кнопку Установить Сертификаты

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

В открывшемся окне выберите  Загрузки
 и найдите файл с расширением cer.

Сертификат будет автоматически установлен в нужное хранилище.

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

В случае успешного выполнения операции перечень установленных сертификатов в соответствующих хранилищах можно развернуть по кнопке с сообщением об успешной установке внизу окна

Проверка статуса лицензии КриптоПро CSP через Терминал

Для проверки статуса лицензии введите команду:

  /opt/cprocsp/sbin/cpconfig -license -view  

В результате в окне Терминала отобразится сообщение с серийным номером лицензии и сроком ее действия:

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

Проверка статуса лицензии КриптоПро CSP через Инструменты Криптопро

Запуск приложения осуществляется из Launchpad или из консоли с помощью команды cptools.

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

На вкладке Общие у вас должен быть указан ваш серийный номер лицензии и срок ее действия.

Если лицензия еще не закончилась, то настройка КриптоПро CSP на этом завершена и теперь необходимо проверить работу КриптоПро CSP
.

Если лицензия закончилась или заканчивается в ближайшее время, то необходимо приобрести новую. После приобретения новой лицензии, ее необходимо активировать (этот процесс описан в следующем разделе).

Активация лицензии КриптоПро CSP

Для активации лицензии КриптоПро CSP введите команду:

  sudo /opt/cprocsp/sbin/cpconfig -license -set A  

A
 — серийный номер лицензии.

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

После активации снова проверьте статус лицензии
. Если срок действия лицензии обновился, то настройка КриптоПро CSP на этом завершена. Далее необходимо проверить работу КриптоПро CSP (этот процесс описан в следующем разделе).

Рутокен

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

Нажмите на гиперссылку  Драйверы Рутокен для Windows, EXE
:

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

Запустите скачанный файл и следуйте подсказкам установщика: нажимайте Далее
/ Установить
. После установки перезагрузите компьютер.

Далее подключите ваш рутокен к компьютеру. Если рутокен к этому моменту уже был вставлен, извлеките его и снова подключите к компьютеру.

В панели управления Рутокен перейдите на вкладку Сертификаты
, на ней отобразится ваш рутокен и все сертификаты:

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

Если список пуст, нажмите кнопку Ввести пин-код
и введите пин-код от рутокена:

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

 
Пин-коды по умолчанию

После ввода для обновления списка нажмите кнопку с двумя синими стрелками:

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

Если после обновления список пуст, значит на рутокене нет записанных ключевых пар.

Можно ли скопировать подпись от ФНС на компьютер

Электронную подпись, полученную в налоговой, скопировать с Рутокена или любого другого носителя нельзя. У Ц ФНС изготавливает сертификаты ЭП в контейнере с неэкспортируемыми закрытыми ключами.

При попытке копирования ключа пользователь получает ошибку или уведомление о том, что данный ключ неэкспортируемый:

<img src="https://astral.ru/upload/iblock/b69/k2y9eybn2vl2tnu4ldu52mp1397lm6wp/1%20.png» alt=»
ключ неэкспортируемый1″>

<img src="https://astral.ru/upload/iblock/3a1/5dh9q819i5e8evzcms6lpurrz773z1py/2%20.png» alt=»
ключ неэкспортируемый2″>

Чтобы доверенное лицо или работник организации могли сдавать отчётность и подписывать документы от имени компании, потребуется личная ЭП и доверенность
.

Для решения повседневных задач и дистанционной работы с юридически значимыми документами рекомендуем квалифицированные ЭП от УЦ «Калуга Астрал». В каталоге
представлены тарифы для физлиц и сотрудников организаций.

JaCarta

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

Запустите скачанный файл и следуйте подсказкам установщика: нажимайте Далее/Установить
. После установки перезагрузите компьютер. 

После перезагрузки откройте меню Пуск
и найдите программу Единый клиент JaCarta.

Далее подключите токен JaCarta к компьютеру. Если токен JaCarta к этому моменту уже был вставлен, извлеките его и снова подключите к компьютеру.

Слева внизу переключитесь нажмите Переключиться в режим администратора
, чтобы увидеть содержимое токена. Если список сертификатов пуст, нажмите кнопку Ввести пин-код
и введите пин-код от JaCarta:

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

 
Пин-коды по умолчанию

После ввода нажмите кнопку с двумя стрелками, чтобы обновить список. Если после обновления список пуст, значит на JaCarta нет записанных ключевых пар.

Проверка работы КриптоПро CSP

Проверка корректности работы устройства Рутокен в Инструментах КриптоПро

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

Если в Инструментах Криптопро в разделе Контейнеры отображаются считыватели Рутокен, то это означает, что Криптопро CSP корректно настроено для работы с носителем Рутокен.

Проверка корректности работы устройства Рутокен в КриптоПро CSP через Терминал

Для проверки корректности работы устройства в КриптоПро CSP:

  1. Подключите устройство Рутокен к компьютеру.
  2. Откройте  Терминал
    .

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  3.   /opt/cprocsp/bin/csptest -card -enum -v  

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ





    В результате выполнения этой команды отобразится название устройства Рутокен. В нашем примере название устройства «Aktiv Rutoken ECP». Это означает, что устройство Рутокен в КриптоПро CSP работает корректно. После этого необходимо проверить через КриптоПро CSP наличие сертификата на устройстве Рутокен (этот процесс описан в следующем разделе).

Проверка наличия сертификата на устройстве Рутокен через КриптоПро CSP 

Для проверки наличия сертификата через КриптоПро CSP:

  1. Подключите устройство Рутокен к компьютеру.
  2. Откройте  Терминал
    .

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


  3.   /opt/cprocsp/bin/csptest -keyset -enum_cont -fqcn -verifyc  

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ





    В результате выполнения этой команды отобразится название контейнера c сертификатом. Это означает, что на устройстве Рутокен есть сертификат. После этого необходимо через КриптоПро CSP попробовать подписать любой документ (этот процесс описан в следующем разделе).

Тестирование процесса подписания документа через Терминал

Для начала необходимо записать сертификат в хранилище сертификатов КриптоПро. Для этого введите команду:

  /opt/cprocsp/bin/csptestf -absorb -cert -pattern 'rutoken'  

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

В результате сертификат запишется в хранилище сертификатов КриптоПро. Чтобы проверить, что это действительно произошло введите команду:

  /opt/cprocsp/bin/certmgr -list -cert -store uMy  

В результате выполнения этой команды отобразится информация о сертификате, записанном в хранилище сертификатов КриптоПро.

РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

Чтобы протестировать процесс подписания документа:

  1. Подключите устройство Рутокен к компьютеру.
  2. Перейдите по ссылке:

    Не используйте для этого браузер Safari.

  3. Нажмите Подписать
    . В результате на экране отобразится информация о сертификате (владелец, издатель, когда выдан и т.д) и будет сформирована электронная подпись.

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ


    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ





    На этом проверка работы КриптоПро CSP в системе завершена.

Как работать с ЭЦП без флешки

Чтобы работать с электронной подписью без носителя, требуется установить поочерёдно три компонента:

  1. КриптоПро;
  2. Драйвер Рутокен;
  3. Сертификат Рутокен.

Регистрация и установка программного решения КриптоПро

Перед работой с электронной подписью пользователю необходимо настроить рабочее место. Для этого на персональный компьютер устанавливают специальные программы:

  • средство криптографической защиты информации (СКЗИ) — для создания электронной подписи и шифрования информации;
  • соответствующий плагин — для работы ЭП в интернете.

Отечественный разработчик КриптоПро является одной из ведущих компаний по производству продуктов для работы с электронной подписью. Он выпускает такие программы как КриптоПро CSP и КриптоПро ЭЦП Browser plug-in.

Пробную версию дистрибутивов КриптоПро скачивают
на сайте разработчика. Перед этим проходят регистрацию. По истечении трёх месяцев понадобится купить лицензию.

Купить
подходящую лицензию продукта КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста

Установить КриптоПро на компьютер легко. После скачивания требуется запустить дистрибутив и следовать подсказкам мастера установки.

С подробными инструкциями по настройке программ рекомендуем ознакомиться в наших статьях:

Не установлен драйвер для аппаратного ключа ЕГАИС

Драйвер ключа ЭП для ЕГАИС может быть ещё не установлен. Автоматическая установка драйвера происходит при первом подключении в течение трёх-пяти минут. Подписью можно пользоваться только после уведомления об успешной установке драйверов.

Установка сертификата ЭЦП с Рутокен

Установить ЭЦП с Рутокен можно тремя способами: с помощью «Панели управления Рутокен», через кнопки «Просмотреть сертификаты в контейнере» или «Установить личный сертификат».

Панель управления Рутокен

Инструкция по установке сертификата через панель управления Рутокен.

  • Открыть «Панель управления Рутокен», затем вкладку «Сертификаты».
  • Установить отметку «Зарегистрирован» напротив необходимого сертификата. При снятии отметки сертификат удалится из хранилища «Личное» на данном ПК.
  • <img src="https://astral.ru/upload/iblock/7b4/n3vrk7vae67ntlvn3gjjerxezybc7maz/8%20

    .png» alt=»
    «Зарегистрирован»7″>

Кнопка «Просмотреть сертификаты в контейнере»

Для установки сертификата ЭЦП на компьютер из Рутокен через сертификаты потребуется:

  1. Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → «Просмотреть сертификаты в контейнере.».
  2. В открывшемся окне нажать «Обзор», выбрать контейнер и нажать «ОК».
  3. <img src="https://astral.ru/upload/iblock/890/fkhpc3p9c06binitkmmact533l3a0twf/9%20

    .PNG» alt=»
    «Обзор»8″>

    <img src="https://astral.ru/upload/iblock/332/47y35tgb8popdqvvrx6b5mckos3qv3ab/10%20

    .PNG» alt=»
    «Обзор»9″>

    <img src="https://astral.ru/upload/iblock/5c4/qyfyqw2iiro9kxzlgrpcvkcsy2b91stg/11%20

    .PNG» alt=»
    «ОК»10″>

  4. В открывшемся окне нажать «Далее».
  5. Затем «Установить» и подтвердить действие.
  6. <img src="https://astral.ru/upload/iblock/61e/tcfw73yq87xg7ixcbjszxwdlj0h6887w/12%20

    .PNG» alt=»
    «Далее»12″>

    <img src="https://astral.ru/upload/iblock/e6d/i6cuqbo4mnznbm1lvabjdd6ryhngf05r/13%20

    .PNG» alt=»
    «Далее»11″>

    <img src="https://astral.ru/upload/iblock/372/rzf1i91w64vr2tcst5dwk11jdv2p6n1y/14%20

    .PNG» alt=»
    «Установить»13″>

    <img src="https://astral.ru/upload/iblock/ab1/nrxmp1c7gbjmknix1o75f075tpqc6dfh/15%20

    .PNG» alt=»
    подтвердить действие14″>

  7. В случае если кнопка «Установить» отсутствует, то в окне «Сертификат для просмотра» нажать на «Свойства».
  8. <img src="https://astral.ru/upload/iblock/591/tpi8pi5vtl96xnm179odw9cxsbex6mg1/16%20

    .PNG» alt=»
    картинка15″>

    <img src="https://astral.ru/upload/iblock/88b/x5sfdt5u3crx3nnwiox49yau9gnksbg5/17%20

    .PNG» alt=»
    картинка16″>

  9. Далее нажать «Готово». После этого сертификат будет установлен.

Кнопка «Установить личный сертификат»

Ниже приведена инструкция, как установить сертификат Рутокен с расширением .cer. Для этого необходимо:

  1. Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → кнопка «Установить личный сертификат.».
  2. В окне «Мастер импорта сертификатов» нажать «Далее» → «Обзор» и выбрать файл сертификата.
  3. Указать путь к сертификату, нажать «Открыть» → «Далее» → «Далее».
  4. <img src="https://astral.ru/upload/iblock/6e1/7t7glwjv6l9z3tsst03p2fe1lrojb3al/18%20

    .PNG» alt=»
    «Установить личный сертификат17″>

    <img src="https://astral.ru/upload/iblock/152/w1imm951pvddqdgr75kw6q9uxivx3uw6/19%20

    .PNG» alt=»
    «Далее»18″>

    <img src="https://astral.ru/upload/iblock/a25/itmw6z8xk8h6dj8e3qd7noc23sfnqmf4/20%20

    .PNG» alt=»
    «Обзор»19″>

    <img src="https://astral.ru/upload/iblock/6be/qydfzucyvw18b2ijad2bi1u5dp99gab9/21%20

    .PNG» alt=»
    «Открыть»20″>

                                                              
                       
                        
    
                                          Нажать «Обзор».                                        
     
    	                                      Указать контейнер закрытого ключа, соответствующий сертификату и нажать «ОK» → «Далее».                     РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ                   
     
    	                   
    В окне «Выбор хранилища сертификатов» нажать «Обзор».
  5. Установить отметку напротив «Установить сертификат в контейнер».

    Выбрать хранилище «Личные» и нажать «ОК».

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ После выбора хранилища нажать «Далее» → «Готово».

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

                                         

    РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

                      
                      
  6. После нажатия кнопки «Готово» появится вопрос о замене существующего сертификата новым, где требуется нажать «Да».

    После успешной установки появится соответствующее уведомление. РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

После этих действий подпись можно использовать без Рутокена.

Настройка для СКЗИ КриптоПро CSP

После настройки токена 

установите сертификат

  •  в хранилище компьютера с помощью КриптоПро CSP.

    1. Если в СКЗИ не отображается контейнер, проверьте настроены ли считыватели

      . Должен быть добавлен считыватель  Все считыватели Смарт-карт
      :

      РУТОКЕН И КРИПТОПРО НА ОДНОМ КОМПЬЮТЕРЕ

      Если считыватели добавлены, но контейнер не отображается, проверьте какая версия КриптоПро CSP установлена. Если установлена версия 4.0, то необходимо обновить до версии 5.0, т.к. некоторые сертификаты работают только с ней. После установки версии 5.0 контейнер должен отобразиться в КриптоПро CSP.

      Если у вас уже приобретена лицензия на версию 4.0, то можно обновить КриптоПро CSP до версии 5.0.11455 без потери лицензии.

      Компьютер не видит Рутокен, что делать

      Ошибки возникают не только при неисправности программного обеспечения или ключа электронной подписи. КриптоПро не видит Рутокен и при поломке порта или самого носителя.

      Чтобы удостовериться в том, что именно USB-порт работает неправильно, необходимо переставить носитель в другой разъём. Если подпись определяется компьютером, то предыдущий USB-порт неисправен или не подключён. Когда токен не работает ни на одном ПК, значит, дело в нём и следует обратиться в сервисный центр для выпуска нового носителя.

      Выбрать подходящий носитель для КЭП рекомендуем в нашем интернет-магазине
      . В каталоге представлены только сертифицированные модели токенов.

      КриптоПро не видит ключи на Рутокен

      Рутокен — это отечественная марка физических носителей для электронной подписи. КриптоПро CSP — это одно из самых популярных в России средств криптографической защиты информации (СКЗИ). Если через КриптоПро CSP не виден сертификат подписи на Рутокен, значит, носитель пустой или сертификат просматривается некорректно. Ниже рассмотрим, что делать, если КриптоПро не видит сертификат на Рутокен и как это исправить.

      Купить
      подходящую лицензию КриптоПро для электронной подписи рекомендуем в нашем интернет-магазине. Оставьте короткую заявку для бесплатной консультации специалиста.

      Устранение ошибки при создании электронной подписи

      Сертификат подписи просматривается некорректно в двух значениях:

      • элемент не найден;
      • не удалось построить цепочку сертификатов.

      Следствием таких ошибок являются некорректная работа криптопровайдера, не установленный или не обновлённый сертификат ЭП. Для этого достаточно выполнить следующие действия:

      1. Переустановить СКЗИ, при этом очистить кеш браузера и Java.
      2. Удалить личные сертификаты и сертификаты УЦ.
      3. Установить новые сертификаты согласно имени контейнера.
      4. Перезагрузить ПК.
      5. Присоединить носитель ключа ЭП.
      6. Подписать электронный документ заново.
      7. При повторной ошибке обратиться в сервисный центр.

      Также ошибка возникает из-за проблемного корневого доверенного сертификата. Чтобы это исправить потребуется:

      1. Найти его в списке с отметкой проблемы в проверке отношений.
      2. <img src="https://astral.ru/upload/iblock/a31/v0a8gdtvaqd2i5fn76024bd8b0jjb37d/5%20.jpg» alt=»
        Найти его в списке»>

      3. Скачать корневой сертификат Минкомсвязи РФ с официального сайта и проблемный сертификат УЦ.
      4. В нужном сертификате нажать «‎Установить».
      5. <img src="https://astral.ru/upload/iblock/163/7atcscrm6yje1ts3kxob9niu2yzxmw8l/6%20.jpg» alt=»
        «‎Установить»»>

      6. В мастере импорта сертификатов нажать «‎Далее» и отметить «‎Поместить все сертификаты в следующем хранилище», затем нажать «‎Обзор».
      7. <img src="https://astral.ru/upload/iblock/cc8/55d5w87h354n7hi7cbf990uq3ewcs1s0/7%20

        .jpg» alt=»
        «‎Обзор»»>

      8. Выбрать «‎Доверенные корневые центры», нажать «‎ОК», затем «‎Далее».
      9. <img src="https://astral.ru/upload/iblock/4b3/vwjsq32hgowp5e4v4rzoiarire6enzpp/8%20

        .jpg» alt=»
        «‎Доверенные корневые центры»»>

      10. Нажать «‎Готово» и подтвердить установку кнопкой «Да»
      11. <img src="https://astral.ru/upload/iblock/70e/lc1f1blfb4g8ruc8by0p47r1inrzsd7f/9%20

        .jpg» alt=»
        «‎Готово»»>

      12. После установки перезагрузить компьютер.

      Где получить квалифицированную электронную подпись

      Квалифицированная электронная подпись равнозначна рукописной и придаёт электронным документам юридическую значимость. С помощью неё сдают отчётность в государственные органы и ведут электронный документооборот с партнёрами и работниками. Получить квалифицированный сертификат электронной подписи можно только в специализированных удостоверяющих центрах. Для должностных лиц им является Казначейство РФ, участников финансового рынка — Центробанк, а руководителей юрлица и ИП — УЦ ФНС и её доверенные лица. Электронная подпись в этих ведомствах предоставляется бесплатно, а клиенты обслуживаются в порядке очереди.

      Для ускоренного выпуска квалифицированной ЭП для руководителя юрлица и ИП рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ.
      Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — доверенного лица УЦ «Основание».

      Пустой Рутокен

      Чтобы проверить пустой Рутокен или нет, необходимо посмотреть на его заполненность. Сведения о свободном месте получают в разделе «Информация о Рутокен». Ёмкость рутокена показана в строке «Тип» и указывается в килобайтах.
      Сертификат занимает около 4 килобайт памяти носителя.

      Рассмотрим пример на модели Rutoken S 8K:

      В строке «Тип» указан общий объём памяти носителя — 8 кб. В строке свободная память — 7,1 кб. Так как ключ ЭП не может весить 900 байт, значит на носитель не записан сертификат ключа электронной подписи.

      Пример Рутокена без сертификата ЭП

      <img src="https://astral.ru/upload/iblock/0f7/11xg4axw7o2c9xsmaj3abgcubpwparbu/1%20.jpg» alt=»
      Пример Рутокена без сертификата»>

      В строке «Тип» указан общий объём памяти носителя — 8 кб. В строке свободная память — 3,1 кб. Так как ключ ЭП весит около 4 кб, на данный носитель записан сертификат ключа электронной подписи.

      Пример Рутокена, содержащего в себе сертификат ЭП

      <img src="https://astral.ru/upload/iblock/39d/pu4v5nccg9nrio2mru4czrf1tca0t8gg/2%20.jpg» alt=»
      Рутокен содержит в себе сертификат»>

      Переустановка драйвера, значок токена с восклицательным знаком

      Если носитель отображается в диспетчере устройств с восклицательным знаком, значит, требуется переустановить драйвер. Его скачивают только из официальных источников:

      Для переустановки требуется:

      1. Вытащить носитель из ПК.
      2. Установить драйвер.
      3. Вставить токен и проверить работоспособность.
      4. Если проблема не исчезла, проверить работу носителя на другом ПК или переустановить драйвер.

      Установка драйвера Рутокен

      Установить драйвер потребуется в несколько шагов.

      1. Закрыть все программы перед установкой.
      2. Скачать
        драйверы с официального портала компании Рутокен.
      3. Запустить файл rtDrivers и перезагрузить компьютер.

      Следующим этапом необходимо настроить считыватель Рутокена в приложении КриптоПро от имени администратора.

      1. Вставить носитель в ПК.
      2. Открыть «Пуск» → «Программы» → «КриптоПро CSP».
      3. Нажать правой кнопкой мыши и запустить программу от имени Администратора.
      4. Перейти во вкладку «Оборудование».
      5. Нажать «Настроить считыватели».
      6. <img src="https://astral.ru/upload/iblock/8a2/q594phs9fslj5srw9occz3wkzvqikw6v/3%20.png» alt=»
        «Настроить считыватели»3″>

      7. Откроется окно с доступными считывателями. Если пункт «Все считыватели смарт-карт» отсутствует, нужно нажать «Добавить». При неактивной кнопке перейти во вкладку «Общие» и выбрать «Запустить с правами администратора».
      8. <img src="https://astral.ru/upload/iblock/6ea/j8a3l99bpylb9si5nb2mip5psg62ikyq/4%20.png» alt=»
        «Все считыватели смарт-карт»4″>

      9. Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее».
      10. <img src="https://astral.ru/upload/iblock/a45/xc447uc0gtmmwbstdjganecv05zdrfe8/5%20

        .png» alt=»
        «Далее»5″>

      11. Нажать «Далее».
      12. <img src="https://astral.ru/upload/iblock/014/m2ce9ts1156w5zxzyf9x2y7lw8hju2fu/7%20

        .png» alt=»
        «Далее»6″>

      13. После нажать «Готово» → «Ок» → «Ок».

      Некорректный просмотр сертификата

      Чтобы просмотреть сертификат в контейнере требуется:

      1. Открыть панель «Пуск», выбрать папку «КриптоПро», далее «КриптоПро CSP».
      2. Перейти во вкладку «Сервис» и нажать «Просмотреть сертификаты в контейнере».
      3. Нажать «Обзор», выбрать необходимую электронную подпись, затем «ОK» и «Далее».
      4. <img src="https://astral.ru/upload/iblock/542/5ys862t0mix1u5tfruplamqcfqkr3skc/3%20

        .png» alt=»
        «Обзор»»>

      5. Посмотреть сведения о сертификате. Для более подробной информации нажать «Свойства» и перейти во вкладку «Состав».
      6. <img src="https://astral.ru/upload/iblock/8fd/cncelpkpftx4rw5k3bt02gvwfhkfpgp8/4%20

        .png» alt=»
        Нажмите «Состав»»>

      Когда носитель вставлен в ПК, на нём горит индикатор, при просмотре сертификата диод мигает, но сертификат не просматривается, следует выполнить одно из следующих действий:

      • перезагрузить ПК;
      • убедится, что ключ ЭП соответствует ГОСТ;
      • переустановить драйверы;
      • обратиться в службу технической поддержки удостоверяющего центра, выпустившего сертификат ЭП.

      Если индикатор не горит, необходимо проверить работоспособность разъёма USB.

      Заключение

      Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности.

      Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.

      ЭЦП:  USB ТОКЕНЫ ТИПА A
  • Оцените статью
    ЭЦП64