Aktiver den elektroniske signaturnøkkelen. Hvordan signere et dokument med en elektronisk signatur

Instruksjoner som gjør det mulig å installere EDS i nettlesere Internet Explorer, Google Chrome, Opera - manuelt.

Disse nettleserne, samt ulike "håndlagde artikler" fra Mail.ru (nettleseren "Amigo", "Internett") og Yandex ("Yandex.Browser") basert på Google Chrome, har ikke sin egen sertifikatbutikk, så de bruker sertifikatlageret Windows. Prosedyren for å installere EDS-sertifikater for alle disse nettleserne vil være den samme.

Eksemplet vises på Windows 8 x64, men trinnene er de samme på alle Windows-versjoner.

Dato for artikkeloppdatering: 17.10.2016

For å starte installasjonen trenger vi en mappe med nøklene til den digitale signaturen mottatt på PSC.

Hvis du er en enkeltperson (individuell entreprenør) eller en individuell entreprenør (IE), vil mappen din med nøkler inneholde to filer av skjemaet:

  • AUTH_RSA_
  • RSA_- denne filen brukes til å signere søknader og forespørsler på statlige portaler

Hvis du representerer en juridisk enhet (LA) i mappen din med nøkler, vil det være to filer av skjemaet:

  • AUTH_RSA_- denne filen brukes for autorisasjon (inngang) til statlige portaler
  • GOST_- det er denne filen du velger når du signerer søknader og forespørsler på statlige portaler

Installerer du skattenøkkel (hentet fra Skatteutvalget), har du kun én nøkkel av skjemaet RNN_BIN.p12, installer den nøyaktig.

Denne enkeltnøkkelen brukes til å logge på og sende inn skatterapporteringsskjemaer.

Manuell EDS installasjonsprosess

Åpne mappen med EDS, klikk på filen AUTH_RSA_ to ganger med venstre museknapp

Bilde 1. EDS-filer mottatt på PSC

Vi velger Nåværende bruker og trykk Lengre

Bilde 2. Starter nøkkelinstallasjonsprosedyren

Bilde 3. Installasjon av EDS-nøkler

I inngangslinjen Passord, skriv inn passordet for nøkkelen, som standard passordet for EDS satt av PSC: 123456

Vi krysser også av i boksen Merk denne nøkkelen som eksporterbar, situasjoner er forskjellige, og noen ganger hender det at å trekke ut en nøkkel fra Windows-butikken er den eneste måten å gjenopprette den. Etter å ha angitt passordet og merket av i boksen, trykk på knappen Lengre

Bilde 4. Installasjon av EDS-nøkler

Klikk på knappen i dette vinduet Oversikt for å manuelt spesifisere hvilket nøkkellager den nye nøkkelen skal legges inn i.

Bilde 5.

Merk av i boksen Vis fysisk lagring

Bilde 6. Angi sertifikatlageret manuelt

Rull vinduet opp til mappen Personlig, åpne mappen ved å klikke på ikonet , i rullegardinlisten, velg Register.

Hvis du har noen klientbanker, kan det være andre sertifikatlagringsenheter på listen, for eksempel Tumar. For riktig drift av EDS på statsportalene til Republikken Kasakhstan, sørg for å velge registeret

I vårt tilfelle velger vi Register og trykk OK.

Bilde 7. Angi sertifikatlageret manuelt

Vi ser at sertifikatbutikken har blitt Personlig / Register og trykk Lengre

Bilde 8. Angi sertifikatlageret manuelt

Trykk Klar

Bilde 9. Vinduet for fullføring av sertifikatinstallasjon

Dette vinduet bekrefter at EDS-sertifikatene har blitt installert i Windows-lagringen.

Er et dokument som bekrefter eierskapet til den offentlige nøkkelen til eieren. Faktisk betyr dette at eierskapet til signaturen er sertifisert for deg av en tredje dommer. Rollen til voldgiftsdommeren i dette tilfellet utføres av sertifiseringsmyndigheten som utsteder sertifikatet. Det garanterer ektheten til signaturen. Mange mennesker er interessert i hvordan man installerer et EDS-sertifikat på en datamaskin.

Hva er et sertifikat

Et sertifikat i samsvar med artikkel 14 i føderal lov nr. 63, offisielt publisert 06.04.2011, kan utstedes både på papir og i elektronisk form.

Sertifikatet brukes slik at mottaker av dokumentet kan forsikre seg om at det mottatte dokumentet med elektronisk signatur er signert av den som signaturen tilhører og nøkkelen er gyldig. For å gjøre dette må du opprette en signatur.

I henhold til føderal lov nr. 14 (artikkel 2) inneholder sertifikatet følgende informasjon:

  • Offentlig nøkkel for verifisering.
  • Detaljer om sertifiseringssenteret.
  • Standarder for offentlige og private nøkler.
  • Informasjon om en enkeltperson eller navnet på en juridisk enhet og deres plassering.
  • Sertifikatets nummer og gyldighet, utstedelsesdato.

Hvis sertifikatet er utstedt til en juridisk enhet, må du sammen med navnet angi det fulle navnet på personen som ved fullmakt eller i henhold til foretakets charter har blitt betrodd retten til å signere. Både enkeltpersoner og juridiske personer må vite hvordan man installerer et EDS-sertifikat på en datamaskin.

Verifikasjonssenter

Dette er organisasjonen som er ansvarlig for ektheten til den digitale signaturen. Ved opphør av arbeid plikter CA å varsle alle som benyttet tjenestene en måned i forveien. Hvis informasjonen i registeret under avviklingen ikke overføres til en tredjepart, blir den ødelagt. Dette må også varsles 1 måned i forveien.

Sertifikater utstedes for en periode på 1 år. Dersom klienten vet at hans status og opplysninger om ham kan endres tidligere, kan gyldighetstiden reduseres. Hvis verifiseringen av EDS-sertifikatet avdekket brudd, kan det kanselleres. Den kan også trekkes tilbake ved en rettsavgjørelse eller en klients søknad.

På nettsiden til Nasjonalt sertifiseringssenter (Nasjonalt sertifiseringssenter) kan du bestille forskjellige typer sertifikater: for Rosreestr, for handel, for skattetjenesten, etc.

Hvordan installere et EDS-sertifikat på en datamaskin

For å installere et sertifikat på en datamaskin, må du ha CryptoPro CSP-programmet. Den kan lastes ned fra utviklerens nettsted. Programmet er betalt, men du kan bruke det gratis i tre måneder.

Vi inkluderer sertifikatbæreren i datamaskinen og installerer driveren om nødvendig. Algoritme for handlinger:

  1. Installer programmet og kjør det.
  2. I programvinduet velger du fanen "Service".
  3. I vinduet som vises, klikk på elementet "Se sertifikater i beholderen".
  4. Klikk på "Bla gjennom" og se dataene som er tilgjengelige for installasjon. Vi er enige (OK).
  5. Vi ser vinduet "Private nøkkelsertifikater", hopp over ved å klikke på "Neste".
  6. I vinduet som åpnes velger du elementet "Egenskaper" og "Installer sertifikat".
  7. Sertifikatimportveiviseren åpnes, og velg deretter installasjonsstedet.
  8. Velg ønsket mappe, godta, klikk "Fullfør".
  9. Etter å ha installert EDS-sertifikatet, bekrefter CryptoPro at alt er i orden.

Installasjonsprosedyren er veldig enkel og tilgjengelig for alle. Men hvis du ikke er sikker på at du kan håndtere det, kan TC-spesialistene tilby denne tjenesten. I tillegg vet mange andre spesialiserte selskaper hvordan de installerer et EDS-sertifikat på en datamaskin, og mot en liten avgift kan de hjelpe deg med dette.

De siste årene har alle hørt ideen om den digitale økonomien og elektroniske myndigheter. Disse temaene høres på alle myndighetsnivåer. Til og med presidenten snakket om dette i sin årlige tale. Ulike sider ved dette fenomenet diskuteres: filosofiske, tekniske og organisatoriske. På mange områder av det økonomiske livet begynte de aktivt å bruke elektronisk dokumenthåndtering.

Alle i livet må sette sin signatur på ulike dokumenter. Vi signerer som privatperson, bekrefter visse handlinger eller gjør oss kjent med noe. Det kan være mange eksempler på dette. Vi signerer dokumenter, ordrer, ordrer, som tjenestemann. Dette er et vitnesbyrd om ektheten til dokumentet og dets betydning.

For elektronisk dokumentflyt må du ha elektronisk signatur. Og for dette, blant annet, må du vite hvordan du installerer et EDS-sertifikat på en datamaskin.

I de fleste tilfeller bruker en moderne person som arbeider med forskjellig dokumentasjon og dens design et spesielt verktøy. Elektronisk signatur er programvare for en personlig datamaskin som lar deg signere dokumenter elektronisk.

Det er enkelt å bruke, men du kan komme i gang etter aktivering.

I denne artikkelen vil du motta informasjon:

  • Hva inneholder programvaren.
  • Instruksjoner for å arbeide med programmet.
  • Hvordan registrere en EDS på en datamaskin.
  • Hva er nøklene og så videre.

Velg signatur

Elektronisk signaturstruktur og verktøy

Digital signatur har en enkel, men gjennomtenkt struktur. EDS består av en base (program), et sertifikat (rett til individuell bruk) og to nøkler (pålogging og passord for å gå inn).

Sjåfør kryptopro(senere vil vi vurdere instruksjonen med et eksempel CSP versjon 3.6) er hovedprogramvaren, den pakker ut de interne verktøyene. Alle funksjoner EDS er iboende i driveren. Det er bare to mest populære programmer: CryptoPro og VipNet.

Tillatelse (sertifikat) er gitt av spesielle tjenester - sertifiseringsutstedelsessentre. Sammen med ham skaffer brukeren et passord for å skrive inn privat kabinett. Begge disse komponentene er lagret på en token. Det ser ut som en vanlig USB-flash-stasjon, den eneste forskjellen er transportør programmert for integriteten og sikkerheten til disse instrumentene (hovedretningen).

Den personlige datamaskinen må være klargjort for arbeid. Programmet vil ikke fungere uten en Internett-tilkobling. Standard nettleserinnstillinger vil hindre brukeren i å jobbe med EDS... OS-sikkerhetspolicyen vil ikke tillate deg å gjøre dette. Løser problemet ved å installere tilleggsinnstillinger og nettleserplugins.

Instruksjoner for arbeid med EDS nødvendig lesing! Tilstedeværelsen og korrekt bruk av verktøyene ovenfor og selve programmet vil sikre stabil drift.

Driverinstallasjon, trinnvise instruksjoner

Før hvordan aktiverer du EDS-nøkkelen, må du laste inn CSP-driveren. La oss vurdere et eksempel 3.6 (versjonen). Det er fire regler:

  1. Det er forbudt å bruke fjerntilgangsklienter. Kun lokal konfigurasjon og utpakking er tillatt.
  2. Serienummeret består kun av store engelske tegn (eller tall). Bokstaven "O" er ikke oppgitt - dette er tallet null.
  3. Brukeren må ha administratorrettigheter (passordet må ikke være tomt).
  4. Slå av andre programmer før du pakker ut.

Fremgangsmåte installasjoner sjåfør:

  • Last ned utpakkeren til datamaskinen din fra den offisielle nettsiden til sertifiseringssenteret, lukket aksjeselskap.
  • Vent på nedlastingen. Hvis det er et arkiv (RAR eller ZIP), så begynn å pakke det ut.
  • Finn filen som heter "csp3_6-win (32 eller 64 bit) kcl-rus.msi" og dobbeltklikk på den med venstre museknapp.
  • Veiviserens hilsen starter installasjoner programmer. Klikk "neste".
  • Merk av i boksen ved siden av brukeravtalen med lisensen og fortsett til neste trinn.
  • Tre vinduer åpnes foran deg: "bruker", "organisasjon" og "skriv inn serienummeret". Fyll dem ut. Nummeret er på papir, som utstedes sammen med programmet. Gå videre.
  • Velg vanlig utpakkingsmetode.
  • Klikk på knapp"installere".
  • Prosessen med å pakke ut filene starter. Vent til det slutter, ikke lukk programmet.
  • Installasjonen er fullført, klikk Fullfør.
  • Vinduet "start datamaskinen på nytt" åpnes, venstre knapp er "ja".

Etterfulgt av aktivering av elektronisk signatur... Prosedyren er enkel: ved å bruke den installerte driveren kan brukeren videresende sertifikatet. Du vil også lære hvordan koble til en elektronisk signaturnøkkel.

Driveren er installert, datamaskinen startes på nytt - det er en mulighet koble til EDS... Nå må du gå til systemkontrollpanelet og begynne å importere personlige sertifikater, før hvordan aktivere en elektronisk digital signaturnøkkel... Finn den installerte distribusjonen i kontrollpanelet, klikk på "egenskapene" til driveren.

Vi ser etter "service"-knappen, gå dit og klikk: "se sertifikatene i containeren". Importveiviseren vil starte. Følgende handlinger:

  • "Bla gjennom", velg ønsket sikkerhetssertifikat.
  • Åpne den, vil du se informasjon om objektet.
  • Klikk "neste" og velg navnet på beholderen.
  • Installasjonsprogrammet vil be deg spesifisere destinasjonen (lageret hvor sertifikatet skal videresendes).
  • Klikk deretter på "review", velg "personlig" og fullfør installasjonen.

På dette tilkobling av elektronisk signatur slutter.

Elektronisk signatur er en enhet for sertifisering av elektroniske dokumenter. EDS-tilkobling involverer ikke komplekse handlinger og utføres på samme måte som å installere andre programmer. En digital signatur utstedes av sertifiseringsmyndigheter - spesielle autoriserte tjenester. Før hvordan feste en EDS til brukerkontoen, må du installere driveren. Etter å ha installert den koble til en elektronisk signatur vil ikke være vanskelig: veiviseren for å pakke ut filer og importere sertifikater med nøkler vil hjelpe deg med å fullføre alle operasjonene. Som en siste utvei kan du bruke instruksjonene. Elektronisk signatur nøkkelbærer og sertifikatet utelukker bruk av programvaren av tredjeparter.

Ofte kontakter folk oss med spørsmål, hvordan installere et sertifikat gjennom CryptoPo CSP... Situasjonene er forskjellige: en direktør eller regnskapssjef har endret seg, et nytt sertifikat er mottatt fra et sertifiseringssenter, etc. Det fungerte før, men nå gjør det det ikke. Her er hva du må gjøre for å installere et personlig digitalt sertifikat på datamaskinen.

Du kan installere et personlig sertifikat på to måter:

1. Gjennom CryptoPro CSP-menyen "Se sertifikater i beholderen"

2. Gjennom CryptoPro CSP-menyen "Installer personlig sertifikat"

Hvis arbeidsplassen bruker Windows 7-operativsystemet uten SP1, bør sertifikatet installeres i henhold til anbefalingene til alternativ nr. 2.

Alternativ nummer 1. Installer gjennom menyen "Se sertifikater i beholderen"

Slik installerer du et sertifikat:

1. Velg Start -> Kontrollpanel -> CryptoPro CSP -> Tjeneste-fanen og klikk på "Se sertifikater i beholder"-knappen.

2. Klikk på "Bla gjennom"-knappen i vinduet som åpnes. Velg en beholder og bekreft valget med OK-knappen.


Hvis meldingen "Det er ingen offentlig krypteringsnøkkel i den private nøkkelbeholderen" vises, fortsett til installasjonen av det digitale sertifikatet ved å bruke alternativ #2.

4. Hvis "CryptoPro CSP" versjon 3.6 R2 (produktversjon 3.6.6497) eller høyere er installert på datamaskinen din, klikker du på "Installer"-knappen i vinduet som åpnes. Godta deretter forslaget om å erstatte sertifikatet.

Hvis "Installer"-knappen ikke er til stede, klikker du på "Egenskaper"-knappen i vinduet "Sertifikat for visning".


5. I "Sertifikat"-vinduet -> "Generelt"-fanen klikker du på "Installer sertifikat"-knappen.


6. I vinduet Veiviser for sertifikatimport velger du Neste.

7. Hvis du har installert "CryptoPro CSP" versjon 3.6, er det nok i neste vindu å la bryteren stå på elementet "Velg automatisk lagring basert på type sertifikat" og klikk "Neste". Sertifikatet vil automatisk installeres i den personlige butikken.



Alternativ 2. Installer gjennom "Installer personlig sertifikat"-menyen

For å installere trenger du faktisk selve sertifikatfilen (med .cer-utvidelsen). Den kan for eksempel være plassert på en diskett, på en token eller på en datamaskins harddisk.

Slik installerer du et sertifikat:

1. Velg Start -> Kontrollpanel -> CryptoPro CSP -> Verktøy-kategorien og klikk på "Installer personlig sertifikat"-knappen.


2. I vinduet "Veiviser for installasjon av personlig sertifikat" klikker du på "Neste". I neste vindu klikker du på "Bla gjennom" for å velge sertifikatfilen.


3. Angi banen til sertifikatet og klikk på "Åpne"-knappen og deretter "Neste".


4. I neste vindu kan du se informasjon om sertifikatet. Klikk Neste.


5. I neste trinn, skriv inn eller spesifiser den private nøkkelbeholderen som tilsvarer det valgte sertifikatet. For å gjøre dette, bruk "Bla gjennom"-knappen.



Hvis du har installert CryptoPro CSP versjon 3.6 R2 (produktversjon 3.6.6497) eller høyere, merk av for "Installer sertifikat til container".


8. Velg "Personlig" hvelv og klikk OK.


9. Depotet du har valgt. Klikk nå på "Neste", deretter "Fullfør". Etter det kan en melding vises:


I dette tilfellet klikker du på "Ja".

10. Vent på meldingen om at det personlige sertifikatet ble installert på datamaskinen.

Det er det, du kan signere dokumenter ved å bruke et nytt sertifikat.

Ved å bruke Rutoken kan CryptoPro CSP-brukere sikre nøkkelinformasjon mot uautorisert tilgang. Nøkler og sertifikater vil bli lagret i det sikre Rutoken-filsystemet. Men før du går videre til å sette opp en rootken, er det veldig viktig å forstå den digitale signaturen.

Om elektronisk digital signatur

En elektronisk digital signatur er spesiell informasjon som legges til et elektronisk dokument og gjør det mulig å verifisere om det er gjort endringer i et elektronisk dokument etter at det ble signert, samt å sikre at personen som signerte dette dokumentet ble identifisert. Det er mulig å legge til en elektronisk digital signatur til et elektronisk dokument ved hjelp av en privat nøkkel og spesiell programvare.

Hva er en privat nøkkel? En privat nøkkel er et sett med tegn i form av en datafil. I dette tilfellet spiller den private nøkkelen rollen som en kulepenn når du signerer et dokument på papir.
For å sjekke EDS på et elektronisk dokument, brukes et annet sett med symboler - en offentlig nøkkel. Etter at sertifikatet er generert, blir den offentlige nøkkelen en del av det og brukes ikke separat.

Et forbedret offentlig nøkkelsertifikat (heretter referert til som sertifikatet) er et dokument som bekrefter ektheten og eierskapet til den offentlige nøkkelen til abonnenten. Et slikt dokument utstedes av et akkreditert nøkkelsertifiseringssenter og finnes i elektronisk form. For å sjekke EDS på et dokument, må du ha et signatursertifikat og spesiell programvare.

Sertifikatet tjener til å verifisere den digitale signaturen på dokumentet, er ikke hemmelig og kan distribueres fritt via Internett og andre åpne kommunikasjonskanaler. Det er umulig å pålegge en EDS på et elektronisk dokument ved å bruke et sertifikat eller få din personlige nøkkel fra det.
Som et resultat får vi følgende. Det ene emnet signerer et dokument ved hjelp av en privat nøkkel og spesiell programvare, mens den andre verifiserer signaturen på dette dokumentet ved hjelp av underskriverens sertifikat og spesialprogramvare. I dette tilfellet trenger ikke personen som verifiserer signaturen å ha sin egen private nøkkel og sertifikat.

Instruksjon. Sette opp en rootken. Hvordan installere et EDS-sertifikat

Rutoken er en liten USB-blokk designet for sikker lagring av elektronisk informasjon, samt lagring av EDS. For å konfigurere Rutoken riktig, må du laste ned de nødvendige driverne. Du kan laste dem ned fra den offisielle nettsiden www.rutoken.ru. Etter å ha startet filen som er lastet ned fra nettstedet, følg de sekvensielle trinnene i installasjonsveiviseren ved å klikke på "Neste". Etter å ha fullført installasjonshandlingene, brukes "Lukk"-knappen til å konfigurere Rutoken, og utfører en rekke operasjoner.

Sette opp Rutoken

Trinn 1

Vi setter USB-blokken inn i datamaskinen


Steg 2

Vi aktiverer kontrollpanelet


Trinn 3

gjennom fanen "Administrasjon" finner vi knappen "Informasjon".


Trinn 4

i vinduet som åpnes, kan du se statusen til Microsoft Base Smart Card Crypto Provider


Hvis det motsatte er "Støttet", fortsett bare med "Ok". I tilfellet når statusen er "Aktiver", aktiver operatøren. "Ikke støttet" betyr at operatøren ikke støtter arbeid med EGAIS (Unified State Automated Information System).

Trinn 5

Vi velger "Innstillinger" i fanen med samme navn.


Trinn 6

For "Rutoken EDS Smart Card" og "Rutoken EDS (2.0)" må du velge samme verdi - "Microsoft Base Smart Card Crypto Provider".


Trinn 7

Rutoken-oppsettet fullført

Et annet viktig punkt som kreves ved konfigurering er Rutoken PIN. Som standard genereres en PIN-kode 12345678, som må angis. Dette gjør det mulig å ikke bli forvirret i PIN-koder og passord, siden det må legges inn ved hver installasjon.


Før du lærer hvordan du installerer et EDS-sertifikat på en datamaskin, må du laste ned og installere et spesielt program. Den heter Crypto Pro CSP og skal kun lastes ned fra den offisielle siden. Programmet har betalt innhold, men det er mulighet for å bruke det gratis i 3 måneder. Deretter kan du begynne å installere selve EDS-sertifikatet.

EDS-installasjon utføres på to måter:

gjennom underdelen "Se sertifikater i beholderen"


gjennom underavsnittet "Installer personlig sertifikat"


Først finner du den tidligere nedlastede Crypto Pro. Når du åpner det, vil du se et vindu med seksjonene: "Algorithms", "Security", Winlogon, "General", "Maskinvare", "Service". Du trenger fanen "Service".

Vi finner videre "Installer personlig sertifikat", og veiviseren for sertifikatinstallasjon åpnes foran deg. Når du konfigurerer, klikker du "Neste" nesten overalt. Det er mulig å velge et sertifikat gjennom "Bla gjennom"-knappen og bane vei til det. Også til oppbevaringsstedet.

Det andre alternativet er sekvensielle handlinger gjennom "se på sertifikatene i beholderen". Velg sertifikatet gjennom "Bla gjennom", klikk "Neste", "Egenskaper", "Installer sertifikatet", "Neste", "Fullfør". Installasjonen er fullført.

Hvordan kopiere EDS fra Rutoken til en USB-flash-stasjon

Noen ganger er det nødvendig å skrive en EDS til en USB-flash-stasjon for å sikre sikkerheten til en elektronisk signatur eller for å overføre den til en annen person. Du kan også gjøre dette med:

selve EDS-bæreren -
Rutoken


Vi åpner Crypto Pro, mens både flash-stasjonen og Rutoken må allerede være satt inn i datamaskinen på forhånd. I kategorien "Tjeneste" klikker du på "Kopier" og i vinduet som åpnes gjennom "Bla gjennom" velger du sertifikatet du trenger å kopiere, og bekrefter handlingen med "OK"-knappen. Du må kanskje skrive inn passordet og navnet på kopien av EDS-nøkkelen ved å klikke på "Neste" til "Fullfør"-knappen vises. Et vindu åpnes der du må velge en USB-flash-stasjon, generere et nytt passord og skrive det inn, kopieringen er fullført. Sjekk at en mappe med en kopi av sertifikatet ditt vises på USB-flashstasjonen. For å kopiere en EDS fra en rutoken til en rutoken, utføres lignende handlinger. Først etter "Fullfør"-knappen, velg ikke USB-flash-stasjonen, men det andre Rutoken-mediet. Sjekk til slutt også om kopimappen har dukket opp.
For å få en elektronisk signatur, vennligst kontakt våre ledere på telefon eller ved å bruke tilbakemeldingsskjemaet.