Névjegyzék

A tanúsítvány nincs telepítve a Cryptopro-ban. Hogyan telepítsünk személyes tanúsítványt a Crypto Pro-ben. Mi az EDS és a zárt kulcs tanúsítványa

Elektronikus digitális aláírás Ez a készlet speciális karakterekValamire tervezve:

  • Az elektronikus dokumentumokban továbbított információk és adatok integritásának ellenőrzése
  • Az információk védelmének biztosítása a lehallgatásból és a jogosulatlan használatból
  • Képesség azonosítani a dokumentum szerzőjét és feladóját

Annak érdekében, hogy az elektronikus aláírás kulcsfontosságú tanúsítvány közvetlen céljára történő használatát - az elektronikus dokumentum jogszerűen jelentős részleteivel meg kell teremteni tanúsítványszerződés. számítógépen vagy számítógépeken, ahol a munka dolgozik elektronikus dokumentumok És közvetlenül elektronikus aláírással.

Nyitott és zárt kulcsok

Meg kell tisztázni, hogy minden EDS kétféle kulcsból áll - zárva, azt is kulcsfontosságú tartálynak nevezik, hogy a dokumentum és a titkosítás és a nyílt kulcs vagy a személyes tanúsítvány megnyitása .

Személyes tanúsítvány, melyet kiterjesztett fájlok formájában bemutatottak. Itt megtekintheti a tulajdonos összes információját. elektronikus aláírás. Egy ilyen nyitott kulcs szükséges a dokumentumok hitelesítésének elvégzéséhez. Telepítse az EDS tanúsítványt a nyilvános kulcsra, és szüksége van minden olyan számítógépre, amelyre az elektronikus levelezés érkezik.

A zárt kulcs hat fájlt tartalmaz, mindegyiküknek kiterjesztése van. Kulcs. Ebben az esetben, ha ez a mappa elveszett vagy sérült, a zárt kulcs nem fog működni, és az elektronikus aláírási tanúsítvány újbóli újbóli kiadásával kapcsolatba kell lépnie az UC-vel.

Az EDS tárolása

Az EDS kulcsok általában tárolt speciális kulcs média, a korábban használt hagyományos mágneses lemezeket erre a célra, de az idő azt mutatja, hogy a megbízhatatlanság és dirtyness, így ma a hiteles fuvarozók egyre inkább használják Rutoken. A menetirányú egy speciális jelszóval védett, köszönhetően, hogy mely információhoz való hozzáférés csak közvetlenül a tanúsítványtulajdonos, amelyre ez a kód ismert.

Az EDP-tanúsítvány telepítése

Annak érdekében, hogy az EDS-tanúsítványt a számítógépre hozza, a felhasználónak a Cryptopro program vezérlőpultjába kell mennie, válassza ki a szolgáltatás nevű fülét, majd kattintson a Tanúsítványok megtekintésére a tartályban. A megjelenő ablakban válassza ki az Áttekintés gombot, és válassza ki a hozzáadni kívánt tanúsítványt. Kattintson a Következő gombra, a Tulajdonságok ablakban megjelenik a Tanúsítvány felugró ablak, kattintson a Telepítés tanúsítvány gombra.

Ezután a felhasználó import varázsló jelenik meg, mielőtt a felhasználó válassza ki az értéket, hogy, és válassza ki tanúsítványokat és tárolás nekik, ha minden sikerült, hogy helyesen, mielőtt a felhasználó meg kell jelennie, amely azt jelentette, hogy a tanúsítvány telepítése sikeresen megtörtént.

Minden Az elektronikus aláírások tarifáit láthatja

fejezetben.

Jó nap!. Az elmúlt két napban érdekes feladat volt, hogy megoldást találjak erre a helyzetre, van egy fizikai vagy virtuális szerverSok híres kriptopro van telepítve. A szerver csatlakoztatva van dokumentumok aláírására használják Vtb24 dbo. Helyben a Windows 10-en minden működik, de tovább szerverplatform Windows szerver 2016 és 2012 R2, A Cryptopro nem látja Jacarta kulcsot. Foglaljunk a problémával és hogyan kell megoldani.

A környezet leírása

Van egy virtuális gép a VMware ESXI 6.5-ben, mint operációs rendszer Telepített Windows Server 2012 R2. A kiszolgálón a Cryptopro 4.0.9944, a legújabb verzió jelenleg. Hálózati USB hub segítségével az USB Over IP technológiával a Jacarta kulcs csatlakozik. Írja be a rendszert látjukDe a kriptopro nem.

Jacarta Problémamegoldó algoritmus

A Cryptopro nagyon gyakran különböző hibákat okoz a Windows rendszerben, egyszerű példa (Windows Installer szolgáltatás nem érhető el). Így néz ki a helyzet, ha a Cryptopro segédprogram nem látja a tanúsítványt a tartályban.

Amint az UTN segédprogramban látható Vezető kulcs Csatlakoztatva a rendszerben a Smart kártyákban a Microsoft USBCCID (WUDF) eszköz, de itt a Cryptopro, ez a tartály nem határozza meg, és nem rendelkezik a tanúsítvány telepítéséhez. Helyileg a tokenek csatlakoztatták, minden ugyanaz volt. Elkezdte gondolkodni, mit tegyen.

Lehetséges okok a konténermeghatározással

  1. Először is, ez a probléma vezetők, például a Windows Server 2012 R2, Jacarta ideális esetben meg kell határozni a smart kártya lista Jacarta USBCCID SmartCard, és nem a Microsoft USBCCID (WUDF)
  2. Másodszor, ha a készüléket Microsoft USBCCID (WUDF) tekintik, akkor a vezető verzió elavult, és ami miatt a segédprogramok nem határozzák meg a védett USB médiát.
  3. A Cryptopro kültéri változata

Hogyan oldjuk meg azt a problémát, hogy a Cryptopro nem lát egy USB kulcsot?

Létrehozott egy új virtuális gépet, és egymás után kezdte el a szoftvert.

Bárki telepítése előtt szoftver Az USB médiával való együttműködés, amelyen tanúsítványok és zárt kulcsok. Kell Előtt Tiltsa le a tokenet, ha helyben ragaszkodik, akkor kikapcsoljuk, ha a hálózaton elszakítjuk a munkamenetet

  • Először is frissíti az operációs rendszert, az összes elérhető frissítést, mivel a Microsoft számos hibát és hibát javít, beleértve a járművezetőket is.
  • A második tétel fizikai szerver esetében telepítse az összes legfrissebb illesztőprogramot az alaplapon és az összes perifériás berendezésen.
  • Ezután telepítsen egyetlen Jacarta klienst.
  • Telepítse a Cryptopro legújabb verzióját

Az egységesített kliens telepítése Jacarta PKI

Egységes Jacarta kliens. - Ez egy különleges segédprogram az Aladdin-tól megfelelő munka Jacarta tokenekkel. Letöltés utolsó verzióadott szoftvertermékA hivatalos webhelyen, vagy velem a felhőből, ha hirtelen, ne dolgozzon a gyártó honlapján.

Ezután a kapott archívum csomagolva és futtatásakor telepítési fájl., A Windows Architecture alatt 64 bites. A Jacarta illesztőprogram telepítésével kezdődik. A Jacarta Unified Client nagyon egyszerű (emlékeztetem Önt a token a telepítés időpontjában, meg kell leválasztani). A telepítő varázsló első ablakán csak nyomja meg tovább.

Elfogadjuk a licencszerződést, és kattintson a "Tovább" gombra

A Jacarta token illesztőprogramokhoz megfelelően működik, elegendő szabványos telepítés végrehajtásához.

Ha a "szelektív telepítés" lehetőséget választja, győződjön meg róla, hogy telepíti a DAWS-t:

  • Jacarta vezetők
  • Támogatási modulok
  • Támogató modul a Cryptopro számára

Néhány másodperc múlva az Unified Jacarta kliens sikeresen telepítve van.

Ügyeljen arra, hogy újraindítsa a kiszolgálót vagy a számítógépet, hogy a rendszer megtekinthesse a legújabb illesztőprogramot.

Miután telepítette a Jacarta PKI-t, telepítenie kell a Cryptopro-t, erre, menjen a hivatalos weboldalra.

https://www.cryptopro.ru/downloads.

Jelenleg a legújabb verzió Cryptopro CSP. 4.0.9944. Futtassa a telepítőt, hagyja el a DAW "SET ROOT MUITIONÁTOK" lehetőséget, és kattintson a "Telepítés (ajánlott)"

A Cryptopro telepítését a háttérben végzik, majd látni fogja az ajánlatot, a böngésző újraindításáról, de azt tanácsolom, hogy teljesen újraindítsa.

Újraindítás után csatlakoztassa az USB token jacartát. A kapcsolatom a hálózaton van, a DIGI eszközön keresztül. A bárhol View ügyfél szerint az USB Jacarta média sikeresen meghatározható, de Microsoft USBCCID (WUDF), és ideális esetben Jacarta USBCCCID SmartCard néven kell eldöntenie, de minden esetben ellenőriznie kell, mert minden képes dolgozni.

A "Jacarta PKI Unified Client" segédprogram megnyitása, a csatlakoztatott tokenek nem észleltek, ez azt jelenti, hogy valami az illesztőprogramokkal.

A Microsoft USBCCID (WUDF) egy szabványos Microsoft-illesztőprogram, amelyet alapértelmezés szerint különböző tokeneken telepítenek, és ez megtörténik, hogy minden működik, de nem mindig. Hadműveleti windows rendszer Alapértelmezés szerint figyelembe veszi őket az építészet és a beállítások, én személyesen személyesen személyesen ebben a pillanatban Ez nem szükséges. Mit csinálunk, el kell távolítanunk microsoft illesztőprogramok USBCCID (WUDF) és telepítse a Jacarta média illesztőprogramjait.

Nyissa meg a diszpécsert windows eszközök, Keresse meg az "intelligens kártyaolvasók" olvasókat, kattintson a Microsoft USBCCID (WUDF), és válassza a "Tulajdonságok" lehetőséget. Kattintson az illesztőprogram lapra, és kattintson az Eltávolítás gombra.

Egyetértek a Microsoft USBCCID illesztőprogram (WUDF) eltávolításával.

Meg fogják értesíteni, hogy a változások hatálybalépése érdekében a rendszer szükséges, biztosan egyetértünk.

A rendszer újraindítása után láthatja az eszköz és az ARDS Jacarta illesztőprogramok telepítését.

Nyissa meg az Eszközkezelőt, azt kell látnia, hogy most az eszköz definíciója Jacarta USBCCCCID SmartCar és ha megy a tulajdonságait, akkor látni fogja, hogy az intelligens kártya Jacarta most használja az illesztőprogram verzió 6.1.7601 származó Aladdin RDZAO, így is kell lennie.

Ha egy kliens Jacartát nyit meg, akkor az elektronikus aláírásodat meg fogja látni, azt jelenti, hogy az intelligens kártya normális.

Megnyitjuk a Cryptopro-t, és látjuk, hogy a Cryptopro nem látja a tanúsítványt a tartályban, bár az összes illesztőprogram szükség szerint döntött. Van egy másik chip.

  1. BAN BEN RDP munkamenet Nem fogod látni a token, csak helyben, ilyen munka a tokenek, vagy nem találtam meg, hogyan kell javítani. Megpróbálhatja végrehajtani az ajánlásokat a hiba hibaelhárításához "Nem lehet csatlakozni az intelligens kártyakezelő szolgáltatáshoz".
  2. El kell távolítania egy jelölőnégyzetet a Cryptopro-ban

Győződjön meg róla, hogy eltávolítja a DAW "Ne használjon elavult Cipher Suite-s-t és Újraindít.

Miután ezek a manipulációk után láttam a Cryptopro tanúsítványt és a Smart Jacarta kártyát egy munka lett, aláírhatok dokumentumokat.

Az eszközök és a nyomtatók is megtalálhatók, lásd a Jacarta készüléket,

Ha tetszik nekem, a Jacarta virtuális gépbe van telepítve, akkor egy tanúsítványt kell telepítenie, konzolon keresztül virtuális gép, és adjon jogot neki egy felelős személynek. Ha ez egy fizikai szerver, akkor jogokat kell adnia az ellenőrző kikötőnek, amelyben virtuális konzol is van.

Amikor telepítette az összes Jacarta token illesztőprogramot, akkor az RDP-n keresztül csatlakozik, és nyissa meg az "Unified Jacarta PKI kliens" segédprogramot. Ez egy hibaüzenet:

  1. A helyi gépen található intelligens kártya szolgáltatás nem indul el. A Microsoft által kifejlesztett RDP-munkamenet architektúrája nem biztosítja a távoli számítógéphez csatlakoztatott kulcsfontosságú hordozó használatát, így az RDP munkamenetben a távoli számítógép a helyi számítógépes intelligens kártya szolgáltatást használja. Ebből következik, hogy az RDP-es munkameneten belüli intelligens kártya szolgáltatás elindítása nem elegendő a normál működéshez.
  2. A helyi számítógépen futó intelligens kártyakezelő szolgáltatás fut, de nem érhető el az RDP munkameneten belüli programhoz windows beállítások és / vagy RDP kliens. \\

A hiba javítása "Nem lehet csatlakozni az intelligens kártyakezelő szolgáltatáshoz".

  • Futtassa az intelligens kártya szolgáltatást a helyi gépen, amellyel kezdeményez egy munkamenetet távoli hozzáférés. Állítsa be automatikus indítás Számítógép indításakor.
  • Hagyja a helyi eszközök és erőforrások használatát távoli munkamenet alatt (különösen, intelligens kártyák). Ehhez a „Csatlakozás a Távoli asztal” ablakban válassza ki a Helyi erőforrások fülre, majd a Helyi eszközök és erőforrások csoportban kattintson a „Tovább ...” gombra, és a megnyíló párbeszédablakban válassza ki a „intelligens kártyák "És kattintson az" OK "gombra, majd a" Connect "gombra.

  • Győződjön meg róla, hogy az RDP csatlakozási beállítások mentésre kerülnek. Alapértelmezés szerint az alapértelmezett.rdp fájlban mentésre kerülnek a Saját dokumentumok könyvtárában, győződjön meg róla, hogy ez a fájl Volt egy vonal "átirányításmartcards: i: 1".
  • Győződjön meg arról, hogy távoli számítógépamelyre végrehajtja az RDP-kapcsolatot, nincs aktiválva csoportházirend
    - [Számítógép konfigurációja \\ Felügyeleti sablonok \\ Windows-összetevők \\ Távoli asztali szolgáltatások \\ Távoli asztali munkamenet Node \\ Device átirányítása és erőforrás \\ nem engedi átirányítás Smart Card Device]. Ha engedélyezve van (engedélyezve), akkor húzza ki, és túlterhelje a számítógépet.
  • Ha telepítette a Windows 7 SP1 vagy a Windows 2008 R2 SP1-et, és az RDC 8.1-et használja a számítógépekhez való csatlakozáshoz windows vezérlés 8 és annál magasabb, akkor telepítenie kell az operációs rendszer frissítését https://support.microsoft.com/en-us/kb/2913751

Itt van egy ilyen trablust token Jacarta, Cryptopro terminálkiszolgáló, A VTB24 DBC dokumentumok aláírásához. Ha észrevételek vagy módosítások vannak, akkor írja be őket a megjegyzésekben.

Tanúsítvány és zárt kulcs telepítése

Leírjuk az elektronikus aláírási tanúsítvány telepítését és a Windows operációs rendszer zárt kulcsát. A beállítás folyamatában rendszergazdai jogokra van szükségünk (így szükségünk van egy sysadminre, ha van).

Ha még nem rájöttél, mi az elektronikus aláírás, kérjük, olvassa el vagy ha még nem kapott elektronikus aláírást, vegye fel a kapcsolatot a tanúsító hatósággal, javasolja az SCB-kontúrot.

Nos, tegyük fel, hogy már van egy elektronikus aláírás (token vagy flash meghajtó), de OpenSro jelentések, hogy a tanúsítvány nincs telepítve, ez a helyzet akkor fordulhat elő, ha úgy dönt, hogy konfigurálja a második vagy a harmadik számítógép (persze az aláírás nem „griely” csak egy számítógépre, és használható több számítógépen). Általában kezdeti beállítás A tanúsító központ technikai támogatását végzik, de ez nem a mi esetünk, így menjünk.

1. Győződjön meg róla, hogy a CSP 4 Cryptopro telepítve van a számítógépre.

Ehhez menjen a menübe Rajt Crypto-pro Cryptopro CSP. Futtassa, és győződjön meg róla, hogy a program verziója nem alacsonyabb, mint a 4..

Ha nincs ott, akkor töltse le, telepítse és indítsa újra a böngészőt.

2. Ha van jele (pl. Rubwetn)

Mielőtt a rendszer működhet vele, telepítenie kell a kívánt illesztőprogramot.

  • Vezetők RuTRogen:https://www.rubtoken.ru/support/download/drivers-for-windows/
  • Vezetők etoken: https://www.aladdin-rd.ru/support/downloads/etoken.
  • Vezetők Jacarta:https://www.aladdin-rd.ru/support/downloads/jacarta.

Az algoritmus: (1) letöltés; (2) Telepítés.

3. Ha a zárt kulcs a benyújtott

A privát kulcs 6 fájl formájában lehet: fejléc.key, masks.key, masks2.key, name.key, primer.key, primer2.key

Itt vannak finomság Ha ezeket a fájlokat rögzítik hDD A számítógép, majd a CSP Cryptopro nem tudja elolvasni őket, így minden műveletnek elő kell írnia őket az USB flash meghajtón (cserélhető adathordozó), és az első szintű mappába kell helyezni, például: e : \\ Andrey \\ (fájlok), ha e: \\ Andrey \\ kulcsok.(Fájl), akkor nem fog működni.

(Ha nem félsz parancs sor, akkor a cserélhető adathordozót úgy lehet megválasztani, mint ez: Subs x: C: C: \\ tmp jelenik meg Új lemez (X :), a C: \\ TMP mappa tartalma lesz, az újraindítás után eltűnik. Ez a módszer akkor használható, ha a kulcsokat a rendszerleíró adatbázisba kívánja állítani)

Az USB flash meghajtón rögzített fájlok, a következő lépéshez.

4. A zárt kulcs tanúsítványának telepítése

Most meg kell kapnunk egy tanúsítványt, ez az alábbiak szerint történhet:

  1. Nyisd ki Cryptopro CSP.
  2. A fülre megyünk Szolgáltatás
  3. nyomja meg a gombot Tanúsítványok megtekintése a tartályban, Nyomja meg ÁttekintésÉs itt (ha az előző lépéseken mindent jogot tett) Mi lesz a tartályunk. nyomja meg a gombot TovábbiA tanúsítványinformációk megjelennek, és itt nyomja meg a gombot. Készlet (A program megkérdezheti a kérdést, hogy stagnáljon egy hivatkozást a privát kulcsra, válaszoljon "igen")
  4. Ezután a tanúsítványt a tárolóba telepítik, és a dokumentumok aláírásának időpontjában a dokumentumok aláírásakor lehet aláírni (egyszerre, a dokumentum aláírásának időpontjában, a flash meghajtó vagy a számítógép beillesztéséhez szükséges)

5. Elektronikus aláírás használata token vagy flash meghajtó nélkül (telepítés a rendszerleíró adatbázisban)

Ha a munka sebessége és kényelme éppen a biztonság felett van, telepítheti a zárt kulcsot windows rendszerleíró adatbázis. Ehhez csinálj néhány egyszerű cselekvést:

  1. Készítse elő a (2) vagy (3) bekezdésben leírt zárt kulcsot
  2. Következő, nyitott Cryptopro CSP.
  3. A fülre megyünk Szolgáltatás
  4. nyomja meg a gombot Másolat
  5. Használja a gombot Áttekintés Válassza ki a kulcsunkat
  6. nyomja meg a gombot További, akkor jöjjön fel néhány nevet, például a "Pupkin, Roma LLC", és nyomja meg a gombot Kész
  7. Megjelenik egy ablak, amelyben azt javasoljuk, hogy válasszon egy médiumot, válasszon Iktató hivatal,zhmem. rendben
  8. A rendszer megkérdezi Állítsd be a jelszót A tartályhoz feltalálja a jelszót, kattintson rendben

Fontos jegyzet: Az opensro portál nem fogja "látni" a tanúsítványt, ha érvényességi ideje megjelent.

Telepítéshez szüksége lesz egy tanúsítványfájlra (kiterjesztésű fájl). A tanúsítvány telepítéséhez elegendő a következő lépések végrehajtása: válassza ki "Start" / "Vezérlőpult" / "CSP Cryptopro". Az ablakban "CRPTOPRO tulajdonságok CSP" Menjen a fülre "Szolgáltatás" és kattintson a gombra "Telepítés személyes tanúsítvány» (Lásd az 1. ábrát). Ábra. 1. Ablak "CSP Cryptopro tulajdonságai" az ablakban "Certificate import Master" nyomja meg a gombot "További". A következő ablakban kattintson a gombra "Áttekintés"A tanúsítványfájl kiválasztásához (lásd a 2. ábrát).
Ábra. 2. A tanúsítványfájl kiválasztási ablakának meg kell adnia a tanúsítvány elérési útját, és kattintson a gombra. "Nyisd ki" (Lásd a 3. ábrát).
Ábra. 3. Tanúsítványfájl kiválasztása A következő ablakban kattintson a gombra "További", az ablakban "Tanúsítvány megtekintése" Kattintson a gombra "További". Választ "Áttekintés"A megfelelő zárt kulcstartály megadása (lásd a 4. ábrát).
Ábra. 4. Zárt kulcsú konténerválasztó ablak Adja meg a tanúsítvánnyal megegyező tartályt, és megerősíti a választást a gomb segítségével. "RENDBEN" (Lásd az 5. ábrát).
Ábra. 5. A tartály kiválasztása után kattintson a gombnyomásra, kattintson a gombra. "További", ellenőrizze a jelzőt a felirattal szemben "Telepítse a konténer tanúsítványt" (Lásd a 6. ábrát). Az ablakban "A tanúsítványtároló kiválasztása" Kattintson a gombra "Áttekintés" (Lásd a 6. ábrát).
Ábra. 6. A tanúsítvány tárolásának kiválasztása egy adattárat kell kiválasztania "Személyes"

Ha az alábbiakban javasolt döntések egyike sem tudja megoldani a problémát, talán a kulcsfontosságú hordozó megsérült és helyreállítást igényel (lásd). Lehetetlen visszaállítani az adatokat egy sérült intelligens kártyáról vagy rendszerleíró adatbázisból.

Ha egy másik média kulcstartályának másolata van, akkor a tanúsítvány beállítása után kell használni.

Hajlékonylemez

Ha egy floppy tárcsát használó tartályként használnak, a következő lépéseket kell végrehajtani:

1. Győződjön meg róla, hogy a floppy hajlékonylemez egy mappa, amely fájlokat tartalmaz: fejléc, maszkok, maszkok2, név, primer, primer2. A fájloknak kiterjesztéssel kell rendelkeznie. Qike, és a mappa neve formátumának a következők: xxxxxx.000.

A zárt kulcú tartály megsérült vagy eltávolított volt

2. Győződjön meg róla, hogy a CSP Cryptopro-t úgy konfigurálja, hogy a "Drive X" olvasó (CSP 3.6 kriptopro - " kivehető lemezek"), ahol a lemez X-betűje. Ehhez:

  • Válassza ki a "Start" menü\u003e Vezérlőpult\u003e CSP Cryptopro;

?).

3. A CSP Cryptopro ablakban "Válasszon ki egy kulcstartót" Állítsa be az "egyedi nevek" kapcsolót.

4.

  • Válassza ki a "Start" menü\u003e Vezérlőpult\u003e CSP Cryptopro;
  • Menjen a "Service" fülre, és kattintson az "STOJ jelszavak eltávolítása" gombra;

5. Hogyan kell másolni egy tartályt egy tanúsítvánnyal egy másik médiumra?).

Vakmerő

Ha a Flash meghajtót kulcsfontosságú hordozóként használják, a következő lépéseket kell végrehajtani:

1. Győződjön meg róla, hogy a média gyökerében tartalmaz egy mappát tartalmazó fájlokat: fejléc, maszkok, maszkok2, név, primer, primer2 . A fájloknak kiterjesztéssel kell rendelkeznie. Qike, és a mappa neve formátumának a következők: xxxxxx.000 .

Ha bármilyen fájl hiányzik, vagy formátumuk helytelen, akkor talán a zárt kulcstartály sérült vagy törölte. Szükséges, hogy ellenőrizze, hogy nincs-e tartalmazni ez a mappa Hat fájl más médiában.

2. Győződjön meg róla, hogy a CSP Cryptopro-t úgy konfigurálják, hogy a "Drive X" olvasó (CSP 3.6 kriptopro - "minden eltávolítható lemez") van konfigurálva), ahol X a lemez betűje. Ehhez:

  • Válassza ki a "Start" menü\u003e Vezérlőpult\u003e CSP Cryptopro;
  • Menjen a "Equipment" fülre, és kattintson az "Az olvasók konfigurálása" gombra.

Ha az olvasó hiányzik, hozzá kell adni (lásd: Az olvasók konfigurálása CSP Cryptopro-ban?).

3.

4. Távolítsa el a tárolt jelszavakat. Ezért:

  • Válassza ki a "Start" menü\u003e Vezérlőpult\u003e CSP Cryptopro;
  • Jelölje meg a "Felhasználó" pontot, és kattintson az "OK" gombra.

5. Készítsen egy másolatot egy kulcskontálót, és használja a munkához (lásd: Hogyan kell másolni egy tartályt egy tanúsítvánnyal egy másik médiával?).

6. Ha a CSP Cryptopro telepítve van a 2.0 vagy 3.0 munkahelyen, és az A (B) kulcsfontosságú hordozó szerepet játszik a kulcsfontosságú hordozó listában, akkor törölni kell. Ezért:

  • Válassza ki a "Start" menü\u003e Vezérlőpult\u003e CSP Cryptopro;
  • Menjen a "Berendezés" fülre, és kattintson a "Konfigurálás olvasók;" gombra
  • Válassza ki a "Drive A" vagy "Drive B" olvasót, és kattintson a Törlés gombra.

Az olvasó törlése után a hajlékonylemezzel való munka lehetetlen.

Rutoken.

Ha a Rutoken Smart kártyát kulcsfontosságú médiaként használják, a következő lépéseket kell végrehajtani:

1. Győződjön meg róla, hogy a villanykörte az útválasztóra ég. Ha a fény nem világít, akkor a következő ajánlásokat kell kihasználnia.

2. Győződjön meg róla, hogy a CSP Cryptopro-t a "Rutoken" olvasó (CSP 3.6 kriptopro - "minden intelligens kártyaolvasó" konfigurálja. Ehhez:

  • Válassza ki a "Start" menü\u003e Vezérlőpult\u003e CSP Cryptopro;
  • Menjen a "Equipment" fülre, és kattintson az "Az olvasók konfigurálása" gombra.

Ha az olvasó hiányzik, hozzá kell adni (lásd: Az olvasók konfigurálása CSP Cryptopro-ban?).

3. A "Select Container" ablakban állítsa be az "egyedi nevek" kapcsolókat.

4. Távolítsa el a tárolt jelszavakat. Ezért:

  • Válassza ki a Start menü\u003e Vezérlőpult\u003e CSP Cryptopro ;
  • Menjen a "Service" fülre, és kattintson az "STOJ jelszavak eltávolítása" gombra;
  • Jelölje meg a "Felhasználó" pontot, és kattintson az "OK" gombra.

5. Frissítésű támogatási modulok szükségesek a rutokcióhoz. Ezért:

  • Letiltja az intelligens kártyát a számítógépről;
  • Válassza ki a Start menü\u003e Vezérlőpult\u003e "Telepítés és törlés programok" (Windows Vista \\ Seven "Start"\u003e Vezérlőpult\u003e "Programok és összetevők");
  • Válasszon a "Rutoken támogatási modulok" közül az Open listából, és kattintson a Törlés gombra.

A modulok eltávolítása után újra kell indítania a számítógépet .

  • Töltse le és telepítse a legújabb támogatási modulokat. A forgalmazás letölthető a weboldal eszközre.

A modulok telepítése után újra kell indítania a számítógépet.

6. Növelje a CSP Cryptopro-ban megjelenő tartályok számát a következő utasításokkal .

7. Frissítse a Rutoken illesztőprogramot (lásd: Hogyan frissítheti a Rutoken illesztőprogramot?).

8. Győződjön meg róla, hogy a Rutoken tartalmazza a kulcsos tartályokat. Ehhez ellenőrizze a szabad memória mennyiségét a médiában a következő lépések végrehajtásával:

  • Nyissa meg a "Start" ("Beállítások")\u003e "Vezérlőpult"\u003e "Rucen Control panel" (Ha ez az elem hiányzik, akkor frissíteni kell a Rutoken illesztőprogramot).
  • A RUTTEN vezérlőpaneljei megnyitott ablakában az "Olvasók" tételben kiválaszthatja az "Active Co. Rutoken 0 (1.2) ", és kattintson az" Információ "gombra.

Ha a Rodule nem látható az "Olvasó" bekezdésben, vagy ha rákattint az "Információ" gombra, akkor a "Rutoken memóriaállapot nem változott" üzenet, ez azt jelenti, hogy a fuvarozó megsérült, kapcsolatba kell lépnie a szervizközponttal Nem tervezett kulcscsere.

  • Ellenőrizze, hogy milyen érték jelenik meg a "Free Memory" (BYTE) karakterláncban.

Kulcsfontosságú fuvarozóként szolgálati központok A rutánokat a memória mennyisége 30 000 bájt alapján adják ki. Az egyik tartály körülbelül 4 kb-t foglal el. Az egyik tartályt tartalmazó útvonal szabad memóriája körülbelül 26 000 bájt, két tartály - 22 000 bájt és t d.

Ha az útvonal szabad memóriájának mennyisége több mint 29-30 000 bájt, akkor a kulcsos tartályok hiányoznak. Ezért a tanúsítványt egy másik fuvarozó tartalmazza.

Iktató hivatal

Ha a rendszerleíró adatbázis-olvasót kulcsmédiaként használják, akkor a következő lépéseket kell végrehajtania:

1. Győződjön meg róla, hogy a CSP Cryptopro-t a Registry Reader konfigurálja. Ezért:

  • Válassza ki a "Start" menü\u003e Vezérlőpult\u003e CSP Cryptopro;
  • Menjen a "Equipment" fülre, és kattintson az "Az olvasók konfigurálása" gombra.

Ha az olvasó hiányzik, hozzá kell adni (lásd: Az olvasók konfigurálása CSP Cryptopro-ban?).

2. A "Select Container" ablakban állítsa be az "egyedi nevek" kapcsolókat.

3. Távolítsa el a tárolt jelszavakat. Ezért:

  • Válassza ki a "Start" menü\u003e Vezérlőpult\u003e CSP Cryptopro;
  • Menjen a fülre « Service ", és kattintson az" STOJ jelszavak eltávolítása "gombra;
  • Jelölje meg a "Felhasználó" pontot, és kattintson az "OK" gombra.


Tetszett a cikket? Oszd meg