Aktivera den elektroniska signaturnyckeln. Hur man undertecknar ett dokument elektroniskt

Instruktioner som låter dig installera digitala signaturer i webbläsarna Internet Explorer, Google Chrome, Opera manuellt.

Dessa webbläsare, liksom olika "hantverk" från Mail.ru (Amigo, webbläsare) och Yandex ("Yandex.Browser") baserade på Google Chrome, har inte ett eget certifikatlager, så de använder ett certifikatlager i deras fungera Windows. Proceduren för att installera digitala signaturcertifikat för alla dessa webbläsare kommer att vara densamma.

Exemplet visas på Windows 8 x64, men stegen är desamma på alla versioner av Windows.

Artikel uppdaterad datum: 10/17/2016

För att starta installationen behöver vi en mapp med nycklarna till den digitala signaturen som tagits emot på Public Service Center.

Om du är en individ (FL) eller en individuell entreprenör (IP), kommer din mapp med nycklar att innehålla två filer av formuläret:

  • AUTH_RSA_
  • RSA_— Denna fil används för att signera ansökningar och förfrågningar på statliga portaler

Om du representerar en juridisk enhet (LE), kommer din mapp med nycklar att innehålla två filer av formuläret:

  • AUTH_RSA_— denna fil används för auktorisering (inloggning) till statliga portaler
  • GOST_— det här är filen du väljer när du signerar ansökningar och förfrågningar på statliga portaler

Om du installerar en skattenyckel (hämtad från Skattenämnden) har du bara en nyckel av blanketten RNN_BIN.p12, installera den.

Denna enda nyckel används för att både logga in och skicka in skatterapporteringsformulär.

Processen för manuell installation av digitala signaturer

Öppna mappen med den digitala signaturen, klicka på filen AUTH_RSA_ vänster musknapp två gånger

Bild 1. Digitala signaturfiler som tas emot på Public Service Center

Välja Nuvarande användaren och tryck Ytterligare

Bild 2. Startar nyckelinstallationsproceduren

Bild 3. Installation av digitala signaturnycklar

I inmatningsraden Lösenord, ange lösenordet för nyckeln, standardlösenordet för den digitala signaturen ställs in av PSC: 123456

Vi kryssar också i rutan Markera denna nyckel som exportbar, situationer är olika och ibland händer det att det är det enda sättet att ta bort nyckeln från Windows-lagringen. Efter att ha ställt in lösenordet och markerat rutan, tryck på knappen Ytterligare

Bild 4. Installation av digitala signaturnycklar

Klicka på knappen i det här fönstret Recension för att manuellt ange vilket nyckellager som den nya nyckeln ska placeras i.

Bild 5.

Markera rutan Visa fysisk lagring

Bild 6. Ange certifikatarkivet manuellt

Rulla upp fönstret till mappen Personlig, öppna mappen genom att klicka på ikonen , välj från rullgardinsmenyn Register.

Om du har några klientbanker kan det finnas andra certifikatlagringsenheter på listan, till exempel Tumar. För korrekt funktion av den digitala signaturen på de statliga portalerna i Republiken Kazakstan, se till att välja registret

I vårt fall väljer vi Register och tryck OK.

Bild 7. Ange certifikatarkivet manuellt

Vi ser att certifikatbutiken har blivit Personligt/Registrera och tryck Ytterligare

Bild 8. Ange certifikatarkivet manuellt

Klick Redo

Bild 9. Fönstret för att slutföra installationen av certifikat

Det här fönstret bekräftar att digitala signaturcertifikat har installerats i Windows-lagringen.

Det är ett dokument som bekräftar att den publika nyckeln tillhör dess ägare. Det betyder faktiskt att signaturen tillhör dig och är certifierad av någon tredje domare. Rollen som skiljedomare i detta fall utförs av den certifikatutfärdare som utfärdar certifikatet. Det garanterar signaturens äkthet. Många människor är intresserade av hur man installerar ett digitalt signaturcertifikat på en dator.

Vad är ett certifikat

Certifikatet i enlighet med artikel 14 i federal lag nr 63, officiellt publicerat den 04/06/2011, kan utfärdas både i pappersform och elektronisk form.

Certifikatet används för att mottagaren av dokumentet ska kunna verifiera att det mottagna dokumentet med den elektroniska signaturen är signerat av den som signaturen tillhör och nyckeln är giltig. För att göra detta måste du skapa en signatur.

Enligt federal lag nr 14 (artikel 2) innehåller certifikatet följande information:

  • Offentlig nyckel för verifiering.
  • Detaljer om certifieringscentret.
  • Standarder för offentliga och privata nycklar.
  • Information om individen eller namnet på den juridiska personen och deras plats.
  • Certifikatets nummer och giltighetstid, utfärdandedatum.

Om certifikatet utfärdas till en juridisk person, anger du tillsammans med namnet det fullständiga namnet på den person som har anförtrotts rätten att underteckna med fullmakt eller enligt företagets stadga. Både individer och juridiska personer behöver veta hur man installerar ett elektroniskt digitalt signaturcertifikat på en dator.

Verifieringscenter

Detta är den organisation som är ansvarig för äktheten av den digitala signaturen. Vid uppsägning av arbetet är CA skyldig att meddela alla som använt dess tjänster en månad i förväg. Om uppgifterna i registret under likvidationen inte överförs till tredje part, förstörs de. Detta måste även meddelas 1 månad i förväg.

Intyg utfärdas för en period av 1 år. Om kunden vet att deras status och information kan ändras tidigare kan giltighetstiden förkortas. Om verifiering av det digitala signaturcertifikatet avslöjar överträdelser kan det komma att annulleras. Det kan också återkallas genom ett domstolsbeslut eller en klients ansökan.

På webbplatsen för NCA (National Certification Authority) kan du beställa olika typer av certifikat: för Rosreestr, för handel, för skattetjänsten, etc.

Hur man installerar ett digitalt signaturcertifikat på en dator

För att installera certifikatet på din dator måste du ha programmet CryptoPro CSP. Den kan laddas ner från utvecklarens webbplats. Programmet är betalt, men du kan använda det gratis i tre månader.

Vi slår på certifikatbäraren i datorn och installerar dess drivrutin vid behov. Algoritm för åtgärder:

  1. Installera programmet och kör det.
  2. I programfönstret väljer du fliken "Service".
  3. I fönstret som visas klickar du på "Visa certifikat i behållaren."
  4. Klicka på "Bläddra" och se data som är tillgängliga för installation. Vi håller med (OK).
  5. Vi ser fönstret "Privata nyckelcertifikat", hoppa över det genom att klicka på "Nästa".
  6. I fönstret som öppnas väljer du "Egenskaper" och "Installera certifikat".
  7. Certifikatimportguiden öppnas och välj sedan installationsplatsen.
  8. Välj önskad mapp, godkänn och klicka på "Slutför".
  9. Efter installation av EDS-certifikatet bekräftar CryptoPro att allt är i sin ordning.

Installationsproceduren är mycket enkel och tillgänglig för alla. Men om du inte är säker på att du kan hantera det, kan CA-specialister tillhandahålla denna tjänst. Dessutom vet många andra specialiserade företag hur man installerar ett digitalt signaturcertifikat på en dator, och för en liten avgift kan de hjälpa dig med detta.

De senaste åren har alla hört idéerna om en digital ekonomi och e-förvaltning. Dessa teman hörs på alla regeringsnivåer. Till och med presidenten talade om detta i sitt årliga tal. De diskuterar olika aspekter av detta fenomen: filosofiska, tekniska och organisatoriska. Elektronisk dokumenthantering har börjat användas aktivt inom många områden av det ekonomiska livet.

Alla i livet måste sätta sin signatur på olika dokument. Vi skriver under som privatperson, intygar vissa handlingar eller bekantskap med något. Det kan finnas många exempel på detta. Vi undertecknar dokument, order, instruktioner som tjänsteman. Detta är ett bevis på dokumentets äkthet och dess betydelse.

För elektronisk dokumenthantering måste du ha en elektronisk signatur. Och för detta måste du också veta hur man installerar ett elektroniskt digitalt signaturcertifikat på en dator.

I de flesta fall använder en modern person som hanterar olika dokumentation och dess design ett speciellt verktyg. Elektronisk signatur är programvara för en persondator som gör att du kan signera dokument elektroniskt.

Det är ganska lätt att använda, men du kan börja arbeta efter aktivering.

I den här artikeln får du information:

  • Vad innehåller programvaran?
  • Instruktioner för att använda programmet.
  • Hur man registrerar en elektronisk signatur på en dator.
  • Vilka är nycklarna och så vidare.

Välj signatur

ES struktur och verktyg

Digital signatur Den har ingen komplex, men genomtänkt struktur. Den digitala signaturen består av en bas (program), ett certifikat (rätten till individuell användning) och två nycklar (inloggning och lösenord för inloggning).

Förare kryptopro(vi kommer att titta på instruktionerna med ett exempel senare CSP version 3.6) är huvudprogramvaran, den packar upp de interna verktygen. Alla funktioner EDS ingår i drivrutinen. Det finns bara två mest populära program: CryptoPro och VipNet.

Tillståndet (certifikatet) utfärdas av särskilda tjänster - certifieringsutfärdande center. Tillsammans med det skaffar användaren ett lösenord för att logga in privat skåp. Båda dessa komponenter lagras på token. Det ser ut som en vanlig flash-enhet, den enda skillnaden är bärare programmerad för integriteten och säkerheten för dessa instrument (dess huvudriktning).

Persondatorn måste vara förberedd för arbete. Utan en Internetanslutning fungerar inte programmet. Standardinställningarna för webbläsaren tillåter inte användaren att arbeta med EDS. OS-säkerhetspolicyn tillåter inte detta. Problemet löses genom att installera ytterligare inställningar och webbläsarplugin.

Instruktioner för att arbeta med digital signatur ett måste att läsa! Närvaron och korrekt användning av ovanstående verktyg och själva programmet kommer att säkerställa stabil drift.

Installation av drivrutiner, steg-för-steg-instruktioner

Innan hur man aktiverar digital signaturnyckel måste du ladda ner CSP-drivrutinen. Låt oss titta på exemplet med 3.6 (dess version). Det finns fyra regler:

  1. Det är förbjudet att använda fjärråtkomstklienter. Endast lokal konfiguration och uppackning är tillåten.
  2. Serienumret består endast av engelska versaler (eller siffror). Bokstaven "O" anges inte - detta är siffran noll.
  3. Användaren måste ha administratörsrättigheter (lösenordet får inte vara tomt).
  4. Avsluta andra program innan du packar upp.

Procedur installationer förare:

  • Ladda ner uppackaren till din dator från den officiella webbplatsen för det stängda aktiebolaget "Certification Center".
  • Vänta tills den laddas. Om detta är ett arkiv (RAR eller ZIP), börja sedan packa upp det.
  • Hitta filen som heter "csp3_6-win (bit 32 eller 64)kcl-rus.msi" och dubbelklicka på den med vänster musknapp.
  • Guidens hälsning startar installationer program. Klicka på "nästa".
  • Markera rutan för användaravtalet med licensen och fortsätt till nästa steg.
  • Tre fönster öppnas framför dig: "användare", "organisation" och "ange serienummer". Fyll i dem. Numret finns på papperet som ges ut tillsammans med programmet. Varsågod.
  • Använd den normala uppackningsmetoden.
  • Klicka på knapp"Installera".
  • Filuppackningsprocessen startar. Vänta tills det är klart, stäng inte programmet.
  • Installationen är klar, klicka på "Slutför".
  • Fönstret "starta om datorn" öppnas, den vänstra knappen är "ja".

Följd av aktivering av elektronisk signatur. Proceduren är enkel: med den installerade drivrutinen kan användaren vidarebefordra certifikatet. Du kommer också att lära dig hur man ansluter en elektronisk signaturnyckel.

Drivrutinen är installerad, datorn startas om - det finns en möjlighet ansluta digital signatur. Nu måste du gå till systemets kontrollpanel och börja importera personliga certifikat innan hur man aktiverar en elektronisk digital signaturnyckel. Hitta den installerade distributionen i kontrollpanelen och klicka på "egenskaper" för drivrutinen.

Vi letar efter knappen "tjänst", går dit och klickar på: "visa certifikat i behållaren." Importguiden startar. Följande åtgärder:

  • "Bläddra", välj önskat säkerhetscertifikat.
  • Öppna den, information om objektet visas framför dig.
  • Klicka på "nästa" och välj namnet på behållaren.
  • Installationsprogrammet kommer att be dig ange destinationen (butiken dit certifikatet kommer att skickas).
  • Klicka sedan på "granska", välj "personligt" och slutför installationen.

På den här ansluta en elektronisk signatur slutar.

ES är en enhet för autentisering av elektroniska dokument. EDS-anslutning involverar inte komplicerade åtgärder och utförs på samma sätt som att installera andra program. En digital signatur utfärdas av certifieringscenter - särskilda auktoriserade tjänster. Innan hur man bifogar digital signatur till användarkontot måste du installera drivrutinen. Efter att ha installerat det ansluta en elektronisk signatur kommer inte att vara svårt: guiden för att packa upp filer och importera certifikat med nycklar hjälper dig att slutföra alla operationer. Som en sista utväg kan du använda instruktionerna. Nyckelbärare för elektronisk signatur och dess certifikat utesluter användning av programvaran av tredje part.

Vi får ofta frågan: hur man installerar ett certifikat via CryptoPpo CSP. Det finns olika situationer: direktören eller revisionschefen har bytt, de har fått ett nytt intyg från ett certifieringscenter osv. Allt fungerade förut, men nu gör det det inte. Vi berättar vad du behöver göra för att installera ett personligt digitalt certifikat på din dator.

Du kan installera ett personligt certifikat på två sätt:

1. Via CryptoPro CSP-menyn "Visa certifikat i behållare"

2. Genom CryptoPro CSP-menyn "Installera personligt certifikat"

Om din arbetsplats använder operativsystemet Windows 7 utan SP1, installera sedan certifikatet enligt rekommendationerna för alternativ nr 2.

Alternativ nr. 1. Installera via menyn "Visa certifikat i behållare".

Så här installerar du ett certifikat:

1. Välj Start -> Kontrollpanelen -> CryptoPro CSP -> Fliken Verktyg och klicka på knappen "Visa certifikat i behållaren".

2. Klicka på knappen "Bläddra" i fönstret som öppnas. Välj en behållare och bekräfta ditt val med OK-knappen.


Om meddelandet "Det finns ingen offentlig krypteringsnyckel i den privata nyckelbehållaren" visas, fortsätt med att installera det digitala certifikatet med alternativ #2.

4. Om versionen av “CryptoPro CSP” 3.6 R2 (produktversion 3.6.6497) eller senare är installerad på din dator, klicka sedan på knappen “Installera” i fönstret som öppnas. Efter detta, godkänn förslaget att ersätta certifikatet.

Om knappen "Installera" saknas, klicka på knappen "Egenskaper" i fönstret "Certifikat för visning".


5. I fönstret “Certifikat” -> fliken “Allmänt”, klicka på knappen “Installera certifikat”.


6. I fönstret "Certifikatimportguide" väljer du "Nästa".

7. Om du har installerat version "CryptoPro CSP" 3.6, lämna bara växeln i nästa fönster på "Välj automatiskt lagring baserat på certifikattyp" och klicka på "Nästa". Certifikatet kommer automatiskt att installeras i det "Personliga" lagringsutrymmet.



Alternativ 2. Installera via menyn "Installera personligt certifikat".

För att installera behöver du faktiskt själva certifikatfilen (med tillägget .cer). Den kan finnas till exempel på en diskett, på en token eller på datorns hårddisk.

Så här installerar du ett certifikat:

1. Välj Start -> Kontrollpanelen -> CryptoPro CSP -> Fliken Verktyg och klicka på knappen "Installera personligt certifikat".


2. Klicka på knappen "Nästa" i fönstret "Guiden Installation av personliga certifikat". I nästa fönster, för att välja certifikatfilen, klicka på "Bläddra".


3. Ange sökvägen till certifikatet och klicka på knappen "Öppna" och sedan på "Nästa".


4. I nästa fönster kan du se certifikatinformationen. Klicka på "Nästa".


5. I nästa steg anger eller specificerar du den privata nyckelbehållaren som motsvarar det valda certifikatet. För att göra detta, använd knappen "Bläddra".



Om du har installerat CryptoPro CSP 3.6 R2 (produktversion 3.6.6497) eller senare, markera kryssrutan "Installera certifikat i behållare".


8. Välj "Personlig" lagring och klicka på OK.


9. Lagringen du har valt. Klicka nu på "Nästa" och sedan på "Slutför". Efter detta kan ett meddelande visas:


Klicka i så fall på "Ja".

10. Vänta på ett meddelande om att det personliga certifikatet har installerats på din dator.

Det är allt, du kan signera dokument med det nya certifikatet.

Genom att använda Rutoken kan CryptoPro CSP-användare säkra nyckelinformation från obehörig åtkomst. Nycklar och certifikat kommer att lagras i det skyddade Rutoken-filsystemet. Men innan du går vidare till att sätta upp en rottoken är det mycket viktigt att förstå den digitala signaturen.

Om elektronisk digital signatur

En elektronisk digital signatur är särskild information som läggs till ett elektroniskt dokument och gör det möjligt att verifiera om ändringar har gjorts i det elektroniska dokumentet efter att det undertecknats, samt att garantera identifieringen av den som undertecknat handlingen. Det är möjligt att lägga till en elektronisk digital signatur till ett elektroniskt dokument med hjälp av en personlig nyckel och speciell programvara.

Vad är en privat nyckel? En privat nyckel är en uppsättning tecken i form av en datorfil. I det här fallet spelar den privata nyckeln rollen som en kulspetspenna när du undertecknar ett dokument på papper.
För att verifiera den digitala signaturen på ett elektroniskt dokument används en annan uppsättning symboler - en offentlig nyckel. När certifikatet har genererats blir den publika nyckeln en del av det och används inte separat.

Ett förstärkt offentlig nyckelcertifikat (hädanefter kallat certifikatet) är ett dokument som intygar äktheten och ägandet av den publika nyckeln för abonnenten. Ett sådant dokument utfärdas av ett ackrediterat nyckelcertifieringscenter och finns i elektronisk form. För att verifiera den digitala signaturen på ett dokument måste du ha ett undertecknarcertifikat och speciell programvara.

Certifikatet används för att verifiera den digitala signaturen på ett dokument, är inte hemligt och kan fritt distribueras via Internet och andra öppna kommunikationskanaler. Det är omöjligt att bifoga en elektronisk signatur till ett elektroniskt dokument med hjälp av ett certifikat eller att få din personliga nyckel från det.
Som ett resultat får vi följande. Den ena enheten signerar ett dokument med en privat nyckel och speciell programvara, och den andra verifierar signaturen på det dokumentet med ett undertecknarcertifikat och speciell programvara. I det här fallet behöver den som verifierar signaturen inte ha sin egen privata nyckel och certifikat.

Instruktioner. Konfigurera root-token. Hur man installerar ett digitalt signaturcertifikat

Rutoken är ett litet USB-block designat för säker lagring av elektronisk information, samt digital signaturlagring. För att kunna konfigurera Rutoken korrekt måste du ladda ner nödvändiga drivrutiner. Du kan ladda ner dem från den officiella webbplatsen www.rutoken.ru. Efter att ha startat filen som laddats ner från webbplatsen, följ nästa steg i installationsguiden genom att klicka på "Nästa". När du har slutfört installationsstegen klickar du på "Stäng" för att konfigurera Rutoken och utför en serie operationer.

Konfigurera Rutoken

Steg 1

Sätt i USB-blocket i datorn


Steg 2

Aktivering av kontrollpanelen


Steg 3

Via fliken "Administration" hittar vi knappen "Information".


Steg 4

i fönstret som öppnas kan du se status för Microsoft Base Smart Card Crypto Provider


Om motsatsen är "Supported", fortsätt helt enkelt med "Ok". Om statusen är "Aktivera", aktivera media. "Stöds ej" betyder att media inte stöder arbete med EGAIS (Unified State Automated Information System).

Steg 5

Välj "Inställningar" på fliken med samma namn.


Steg 6

För "Rutoken EDS Smart Card" och "Rutoken EDS (2.0)" måste du välja samma värde - "Microsoft Base Smart Card Crypto Provider".


Steg 7

Rutoken-installationen är klar

En annan viktig punkt som krävs under inställningar är Rutokens PIN-kod. Som standard genereras PIN-koden 12345678, som måste anges. Detta gör det möjligt att undvika förväxling med PIN-koder och lösenord, eftersom det måste anges vid varje installation.


Innan du lär dig hur du installerar ett digitalt signaturcertifikat på din dator måste du ladda ner och installera ett speciellt program. Den heter Crypto Pro CSP och bör endast laddas ner från den officiella hemsidan. Programmet har betalt innehåll, men ger möjlighet att använda det gratis i 3 månader. Därefter kan du börja installera själva digitala signaturcertifikatet.

EDS-installation utförs på två sätt:

genom underavsnittet "Visa certifikat i behållaren"


genom underavsnittet "Installera personligt certifikat"


Börja med att hitta den tidigare nedladdade Crypto Pro. Efter att ha öppnat det kommer du att se ett fönster med avsnitt: "Algorithms", "Security", Winlogon, "Allmänt", "Utrustning", "Service". Du behöver fliken "Service".

Därefter hittar vi "Installera personligt certifikat", och certifikatinstallationsguiden öppnas framför dig. När du ställer in, klicka på "Nästa" nästan överallt. Det är möjligt att välja ett certifikat genom "Bläddra"-knappen och navigera till det. Även till förrådet.

Det andra alternativet är sekventiella åtgärder via "visa certifikat i behållaren". Genom "Bläddra", välj certifikatet, klicka på "Nästa", "Egenskaper", "Installera certifikat", "Nästa", "Slutför". Installationen slutfördes framgångsrikt.

Hur man kopierar digital signatur från Rutoken till en flash-enhet

Att skriva en elektronisk signatur på en flash-enhet krävs ibland för att säkerställa säkerheten för en elektronisk signatur eller för överföring till en annan person. Du kan också göra detta med:

EDS-bäraren själv -
Rutoken


Vi öppnar Crypto Pro, och både flash-enheten och Rutoken måste redan vara insatta i datorn i förväg. På fliken "Tjänst", klicka på "Kopiera" och i fönstret som öppnas, genom "Bläddra", välj certifikatet du behöver kopiera, bekräfta åtgärden med knappen "Ok". Du kan behöva ange lösenordet och namnet på den digitala signaturnyckelns kopia genom att klicka på "Nästa" tills knappen "Slutför" visas. Ett fönster öppnas framför dig där du måste välja en flashenhet, skapa ett nytt lösenord och ange det, kopieringen är klar. Kontrollera att en mapp med en kopia av ditt certifikat visas på flashenheten. För att kopiera digital signatur från rutoken till rutoken utförs liknande åtgärder. Först efter "Slutför" -knappen välj inte flash-enheten, utan det andra Rutoken-mediet. I slutet, kontrollera även om kopieringsmappen visas.
För att få en elektronisk signatur, vänligen kontakta våra chefer via telefon eller genom att använda feedbackformuläret.