Ваш город - Работаем по всей России
Да, верноДругой городпродолжить работу

КриптоПро CSP: как создать хранилище сертификата и скопировать контейнер закрытого ключа

КриптоПро CSP: как создать хранилище сертификата и скопировать контейнер закрытого ключа

Владелец цифрового автографа (далее – ЭЦП, ЭП) может дистанционно запрашивать  у удостоверяющего центра (далее – УЦ) сертификат ключа проверки электронной подписи (далее – СКПЭП) или его обновление. Внеплановая замена производится только при определенных обстоятельствах: требуется коррекция сведений, использованных для оформления текущего документа (сменился руководитель организации, в связи с переездом был перерегистрирован юридический адрес) или до конца периода актуальности СКПЭП остается меньше двух месяцев.

Чтобы воспользоваться данной услугой через сайт УЦ, заявителю потребуется маркер или карточка временного доступа. Это пара логин–пароль для авторизации в защищенной зоне интернет-портала центра сертификации, выдавшего своему клиенту текущий СКПЭП. Проапдейтить его можно непосредственно через веб-интерфейс УЦ. Если требуется новый сертификат, заявителю следует выбрать подходящий УЦ и сделать соответствующий запрос, воспользовавшись ссылкой типа «Мастер создания сертификатов», размещенной на официальном сайте учреждения.

Чтобы получить маркер временного доступа, пользователю нужно зарегистрировать личный кабинет и, скорее всего, понадобится заполнить электронный бланк заказа услуги. Он обязательно оформляется, если существует необходимость расширения области применения ЭП. Например, для подключения компании заявителя к процессу представления цифровой бухотчетности в ПФР, ФСС или Росстат.

Услугу удаленного создания нового или обновления текущего СКПЭП предлагают Федеральная служба по регулированию алкогольного рынка (ФСРАР), МТС-банк, УЦ  Такском и другие организации. В следующих разделах мы расскажем, как с помощью КриптоПро CSP создать хранилище личного сертификата и скопировать контейнер закрытого ключа на подходящий носитель при использовании удаленных сервисов для запроса СКПЭП.

Подскажем, какой программный продукт КриптоПро из нашего каталога подходит под ваш бизнес.
Оставьте заявку и получите консультацию в течение 5 минут.

    Отправляя форму вы принимаете условия обработки персональных данных.

    КриптоПро CSP: как создать ключевой контейнер

    Ключевой контейнер – это «запароленный» каталог в хранилище (реестре) или системной библиотеке «операционки» (далее – ОС) или на защищенном ключевом USB-носителе: токене, смарт-карте. Он считается одним из инструментов защиты криптографических средств генерации и верификации ЭП, лицензий, сертификатов, паролей и другой личной информации.

    Криптометод организации и иерархии персональных данных предусматривает обязательное использование защищенного каталога как части комплекса гарантий сохранности и конфиденциальности сведений, необходимых для активации ЭП. Фактически, создавая новую папку для хранения СКПЭП, доступ к которой обеспечивается путем ввода пароля, пользователь формирует новое хранилище.

    Помимо выполнения основных функций – генерации и верификации ЭП – КриптоПро CSP «умеет» функционировать как зависимая компонента: приложение можно вызывать из сторонних программ. Например, через веб-интерфейс сайта УЦ, в который заявитель обратился за услугой обновления СКПЭП. КриптоПро CSP бывает необходим и для того, чтобы создать ключевой контейнер и установить в него сертификат ключа проверки ЭЦП, в том числе с обращением к службе сертификации ОС Microsoft (далее – MS) Windows Server.

    Испытать работу генератора ключей и ознакомиться с процедурой запроса СКПЭП можно на странице тестового удостоверяющего центра разработчика программного модуля. Ниже мы пошагово опишем этот процесс.

    Внимание! Если вы запрашиваете СКПЭП, который планируете использовать при работе с электронной почтой, указывайте «Область применения ключа». Также учитывайте: вы не получите доступа к криптофункциям для e-mail, если указанный адрес электронной почты не совпадает с зарегистрированным в MS Outlook Express.

    Чтобы получить возможность применять выданный по удаленному запросу СКПЭП при обмене данными по протоколу TLS, перейдите к разделу «Область применения ключа» и укажите его тип: «Сертификат аутентификации клиента».

    КриптоПро CSP: как установить сертификат ключа проверки ЭП в контейнер – подготовка

    Первый шаг – это заполнение электронного формуляра данными, необходимыми для формирования запроса на создание СКПЭП. Указать потребуется Ф. И. О. заявителя и действительный адрес его электронной почты.

    Для примера рассмотрим, как организована процедура в одном из самых популярных центров сертификации – УЦ Такском. Пользователям предоставляется возможность удаленно получить совершенно новый или проапдейтить имеющийся СКПЭП:

    • по карточке (маркеру) временного доступа – если заявитель запрашивает документ впервые;
    • по текущему сертификату – на основании уже имеющихся сведений с целью их обновления или при условии, что до окончания периода действия СКПЭП остается меньше двух месяцев и/или требуется коррекция юридического адреса и/или краткого наименования организации.

    При заполнении формуляра на сайте УЦ Такском потребуется указать паспортные данные руководителя или уполномоченного сотрудника организации:

    • Ф. И. О.;
    • пол;
    • дату и место рождения;
    • гражданство;
    • наименование основного документа (паспорт гражданина РФ), его серию, номер, дату выдачи;
    • полное наименование выдавшего его госоргана;
    • код подразделения.

    После завершение ввода данных пользователю нужно нажать желтую кнопку «Продолжить». Он перенаправляется на страницу настройки уведомлений и указывает номер контактного телефона. Спустя несколько секунд приходит СМС-сообщение, содержащее код подтверждения – его нужно ввести в строку новой формы.

    Решим любые проблемы с вашим оборудованием!
    Оставьте заявку и получите консультацию в течение 5 минут.

      Отправляя форму вы принимаете условия обработки персональных данных.

      Второй шаг – выбор ключевого носителя:

      1. Криптомодуль откроет новое интерактивное окно в случае, если пользователь подключил к рабочей машине несколько токенов (или смарт-карт). Учтите: при подсоединении всего одного считывателя, последний выбирается программой автоматически – никаких оповещений программа не отсылает.
      2. Укажите нужное устройство или выделите параметр «Реестр», если хотите с помощью КриптоПро CSP установить сертификат сразу в контейнер хранилища ОС.
      3. Нажмите «Ok».
      4. Приложение запустит «Биологический датчик случайных чисел» (далее – БДСЧ) – работа с опцией будет доступна в новом окошке. Следуйте интерактивным подсказкам. БДСЧ генерирует первоначальную последовательность датчика случайных чисел (далее – ДСЧ).

      Для успешного завершения процесса нужно нажимать кнопки клавиатуры или перемещать мышку в произвольном порядке.

      КриптоПро CSP: создаем пароль для контейнера

      Третий шаг – ввод пин-кода для контейнера, создаваемого средствами КриптоПро CSP. Сохраните его в надежном месте: если вы его потеряете или забудете, пользоваться СКПЭП станет невозможно. Придется оформлять новый документ.

      Примечание. При желании повысить уровень защиты личной информации вызовите опцию «Подробнее». В КриптоПро CSP откроется форма с перечнем способов охраны доступа к закрытому ключу (далее – ЗК) создаваемого контейнера – вы сможете выбрать одно из следующих действий:

      • установить новый pin-код;
      • задать мастер-ключ (закодировать текущий ЗК и преобразовать его в новый);
      • сегментировать пароль и разместить его по частям на нескольких носителях.

      В токенах и смарт-картах реализована функция поддержки аппаратного pin-кода – если вы используете одного из подобных устройств для создания нового контейнера, скорее всего, КриптоПро CSP «попросит» ввести пароль, который задается по умолчанию:

      • 1234567890 – для eToken/JaCarta;
      • 12345678 – для Рутокен/ESMART.

      Чтобы защитить создаваемый каталог, укажите в поле «Новый пароль» определенную комбинацию символов, которая известна только вам. Повторите ее в строке «Подтверждение» и кликните «Ok».

      Вы можете пропустить этот шаг и не задавать пин-код.

      КриптоПро CSP: пин код для контейнера: несколько важных замечаний

      Первое. При переводе строки в состояние «Установить новый пароль» криптопровайдер защитит доступ к контейнеру паролем, который вы будете вводить с клавиатуры. Если вы установите переключатель на поле «Установить мастер-ключ», приложение закодирует для каталога его текущий ЗК.

      Для этого выполните следующие действия:

      1. Введите название контейнера или выделите его из предложенного программой перечня и нажмите кнопку «Выбрать». На нем будет сохранен новый ЗК в закодированном виде.
      2. Жмите «Ok».
      3. Если вы отметите галкой строку «Создать новый контейнер», после совершения этой операции в только что сформированном защищенном каталоге будет сохранен его ЗК в закодированном виде.

      Второе. Воспользовавшись опцией «Разделить ключ на несколько носителей», вы сможете защитить каталог, обеспечив доступ к нему только с нескольких устройств одновременно. Каждое из них станет носителем обособленного контейнера с собственным пин-кодом. Заполните формуляр, указав необходимые данные:

      • количество загрузочных носителей, необходимых для доступа к формируемому ЗК ключевого контейнера;
      • общее число устройств – между ними будут распределены части ключа.

      КриптоПро CSP запустит процесс формирования новых контейнеров, участвующих в разделении исходного ключа:

      • для каждого формируемого каталога открывается окошко выбора ключевого носителя – укажите нужные;
      • по окончании упомянутой операции появится окно ДСЧ;
      • сгенерировав числовую последовательность, дождитесь формы ввода пин-кодов к ЗК для каждого созданного контейнера.

      По очереди введите их все или выберите другой метод защиты доступа к личным данным, щелкнув кнопку «Подробнее».

      КриптоПро CSP: как скопировать контейнер закрытого ключа

      Используя функции криптомодуля, можно репродуцировать каталог, содержащий личный ЗК, предназначенный для генерации цифровой подписи. Как скопировать контейнер закрытого ключа с помощью КриптоПро CSP? Пошаговый алгоритм действий будет следующим:

      1. Запустите криптопровайдер.
      2. Перейдите ко вкладке «Сервис».
      3. Жмите «Скопировать».
      4. В новом окне щелкните кнопку «Обзор».
      5. Из ниспадающего перечня контейнеров выберите нужный.
      6. Щелкайте «Ok» –> «Далее».
      7. Введите название контейнера – в него будет перенесен ваш закрытый ключ. Допускается использование кириллицы и пробелов.
      8. Щелкайте «Готово».
      9. Появится новое окошко выбора ключевого носителя. Укажите подключенный к рабочей машине считыватель или выделите параметр «Реестр», если хотите репродуцировать данные в хранилище ОС.
      10. Криптомодуль предложит установить пароль (для каталога, скопированного в реестр ОС) или пин-код (для защищенной папки, продублированной на считыватель). Вы можете этого не делать: оставьте строку пустой и кликайте «Ok».

      После завершения операции криптопровайдер перенаправит вас на вкладку «Сервис».

      За 30 минут настроим вашу версию КриптоПро CSP для работы «под ключ»!
      Оставьте заявку и получите консультацию.

        Отправляя форму вы принимаете условия обработки персональных данных.

        Оцените, насколько полезна была информация в статье?

        Наш каталог продукции

        У нас Вы найдете широкий ассортимент товаров в сегментах
        кассового, торгового, весового, банковского и офисного оборудования.

        Посмотреть весь каталог

        Мероприятия

        Все мероприятия

        Добавить комментарий

        вверх
        Подпишитесь на рассылку

        Расскажем и вовремя сообщим обо всех нововведениях.
        Каждый месяц честный обзор нового кассового
        оборудования и программного обеспечения.

        Есть вопросы?

        Мы заботимся о своих клиентах 24/7!
        Ответим на вопросы, посоветуем лучшее
        оборудование, решим технические сложности.

        Задать вопрос

          Хотите избежать штрафов по маркировке?

          Получите решение «под ключ»
          от наших экспертов!

          Отправляя форму вы принимаете условия
          обработки персональных данных.

            Мы хотим сделать Вам действительно лучшее предложение по цене!

            Наши менеджеры отлично разбираются в законодательстве и технике.Оставьте свой номер и мы быстро подберем лучшее решение по цене!

            Отправляя форму вы принимаете условия обработки персональных данных.

              Хотите попробовать? Получите тестовый доступ к программе на 14 дней.

              Отправляя форму вы принимаете условия обработки персональных данных.

                Ваш бизнес уникален! Внедрим программное обеспечение 1С именно под ваши задачи.

                Настроим, обучим и поможем в решении проблем

                Отправляя форму вы принимаете условия обработки персональных данных.

                  Битрикс24 для бизнеса под ключ

                  Получите платформу и настройку от экспертов под ваши задачи

                  Отправляя форму, вы принимаете условия обработки персональных данных

                    Не тратьте время
                    на поиски кассы!

                    Оставьте номер, и мы подберем оборудование под ключ по лучшей цене

                    Отправляя форму вы принимаете условия обработки персональных данных.

                      Нет времени разбираться? Подберем решение для автоматизации от 10 000₽

                      Отправляя форму вы принимаете условия обработки персональных данных.