Контакти

Видалення абонентського пункту раніших версій. Типові помилки континент ап Робота в програмі

ПОРЯДОК

Видалення, установки, формування ключів аутентифікації ЗКЗІ «Континент-АП», направлення запиту на отримання сертифіката ключа аутентифікації, видачі сертифіката.


  1. Видалення Абонентського пункту раніших версій
Якщо у Вас на комп'ютері була встановлена \u200b\u200bпопередні версії абонентського пункту Континент АП,перед установкою необхідно видалити стару версію. Для цього:

Пуск Панель управління - Установка і видалення програм - Континент-АПта натисніть Змінити.

Після успішного видалення Абонентського пункту натисніть кнопку Готовоі перезавантажте комп'ютер.


  1. Установка Абонентського пункту
Увійдіть в систему з правами адміністратора комп'ютера.

Примітка. Правами обліковим записом адміністратора володіє користувач, що входить в локальну групу адміністраторів.

Закрийте всі програми, що виконуються на комп'ютері.

Запустіть на виконання файл Setup.exe, Що знаходиться в каталозі c дистрибутивом Абонентського пункту.

Програма установки почне виконання підготовчих дій, і на екрані з'явиться повідомлення про це. Після завершення підготовчих дій на екран буде виведений стартовий діалог майстра установки.


Натисніть кнопку далі для продовження установки Абонентського пункту

На екрані з'явиться діалог, що містить ліцензійну угоду на використання програмного продукту.

Прочитайте ліцензійну угоду і, якщо ви приймаєте його умови, поставте позначку в полі "Я приймаю умови ліцензійної угоди" і натисніть кнопку Далі.


Вкажіть IP адреса сервера доступу


  • для підключення черезInternet83. 169.236.3
Натисніть кнопку далі


Натисніть кнопку встановити

УВАГА! ДЛЯ коректної роботи програми НЕОБХІДНО ВІДПОВІСТИ ПОЗИТИВНО НА ВСЕ ПОПЕРЕДЖЕННЯ, ЯКІ МОЖУТЬ З'ЯВИТИСЯ В ПРОЦЕСІ установки драйверів!


Після установки Абонентського пункту натисніть кнопку Готово

На екрані з'явиться запит на перезавантаження комп'ютера.



Натисніть кнопку Так для негайного перезавантаження комп'ютера і початку роботи з Абонентським пунктом.
  1. Формування закритого і відкритого (файлу запиту на отримання сертифіката) ключів аутентифікації.

Формування ключів аутентифікації проводиться на робочій станції, визначеної як абонентський пункт АПКШ «Континент-АП», з встановленими на ній:

  • криптопровайдером «КріптоПроCSP 3. 6 ».

  • програмним забезпеченням «Континент-АП» версій3.5.68, 3.5.71, 3.6.

Для формування закритого і відкритого ключівпри використанні «Континент-АП» версії 3.х необхідно:

Запустити «Континент-АП» (Пуск - Програми - Информзащита - Абонентська Пункт Континент - Програма Управління).

Натиснути правою кнопкою миші по значку «Континент-АП» знаходиться в правому нижньому кутку екрану - викликати меню «Сертифікати - Створити запит на власний сертифікат ».

У вікні «ЗКЗІ Континент-АП " заповнити поля:


В поле «Файли для збереження запиту на сертифікат - електронна форма »Вказано шлях до файлу, в який буде збережений запит на видання сертифіката ключа аутентифікації. Даний файл (файл-запит з розширеннямreq ) Необхідно буде передати в УФК по Республіці Крим (або Відділення УФК по Республіці Крим).

Поле «Паперова форма» відзначати не потрібно.

Для генерації ключа натиснути кнопку «ОК »

У вікні «КріптоПроCSP »Необхідно вибрати магнітний носій для створюваного ключового контейнера і натиснути кнопку« ОК »(в якості носія підтримуються дискета" 3,5 ", Реєстр ОСWindows, Touch Memory DS 1993 - DS 1996 року, Електронний ключ з інтерфейсомUSB , Змінний носій з інтерфейсомUSB).


Після натискання клавіші «ОК», з'явиться вікно «КріптоПро CSP», в якому можна буде встановити пароль на створюваний ключовий контейнер (протепароль ставити не бажано, так як загублений пароль не відновлюється!).

Сформований запит на отримання сертифіката ключа аутентифікації в даному випадку знаходиться на дискуC: \\ k-ap_31-03-2008_151130.req (Ім'я файлу запиту буде відрізнятися від наведеного прикладу), контейнер із закритою частиною ключа буде перебувати на обраному ключовому носії.

Виготовлений ключовий контейнер підлягає обліку відповідно до «Інструкцією про організацію та забезпечення безпеки зберігання, обробки і передачі по каналах зв'язку з використанням коштів криптографічного захисту інформації з обмеженим доступом, яка не містить відомостей, що становлять державну таємницю »введеної в дію наказом ФАПСИ від 13 червня 2001 № 152.


Сформований запит на сертифікат з розширенням *.req надати для реєстрації в УФК по Республіці Крим ком. № 110 або в

Система криптозахисту інформації Континент-АП від розробника «Код Безпеки» - це програмно-апаратний комплекс, що забезпечує віддалений доступ до мереж великих муніципальних організацій, таких як ГАС «Вибори» і Федеральне казначейство. Для поновлення ЗКЗІ «Континент-АП» необхідно повністю видалити попередню версію даної програми з комп'ютера: в іншому випадку установка нового ПО буде неможлива через конфлікти з системою.

Робота в програмі

Континент-АП надає користувачам такі можливості, як:

  • захищений доступ до своїх достатків RDP до комп'ютерів і портативних девайсів за допомогою спеціального криптографічного алгоритму, сертифікованого по ГОСТ 28147/89 (функціонує в режимі гамування зі зворотним відгуком);
  • твір багатоступінчастого алгоритму аутентифікації віддалених користувачів на базі сертифікатів відкритих ключів стандарту X.509, що забезпечує високу ступінь безпеки переданих в рамках АПК даних;
  • підтримка зовнішніх VPN-клієнтів для ОС Linux і Windows, в т. ч. електронні ключі Token, iKey, ідентифікатори iButton, дискети та flash-накопичувачі;
  • зв'язок з системою «Континент» з мобільних пристроїв і стаціонарних ПК зі швидкістю до 16 Мб в сек;
  • багато іншого.

Для доступу до ЗКЗІ необхідно використовувати діючі сертифікати кореневого центру сертифікації:

  • cer - призначений для користувача сертифікат;
  • p7b - кореневий сертифікат.

Для того щоб встановити root certificate, необхідно:

  1. Розархівувати файл з сертифікатами на ключовий накопичувач - це може бути диск, флешка і інші знімні носії з ключовим контейнером, де зберігаються закриті keys, які генеруються співробітниками відповідного уповноваженого відомства при формуванні запиту на отримання призначеного для користувача сертифіката. Ключовий контейнер за своїм змістом - це фолдер з вкладеннями типу «header.key», «masks.key» і т. П.
  2. Встановити сертифікат в «Сховище» на ПК. Для цього - на панелі задач Windows в треї відшукати значок щита з написом «АП» - зазвичай зазначений об'єкт знаходиться в правому нижньому кутку монітора, поруч з настройками часу і дати.
  3. При відсутності додатки в треї буде потрібно запустити його з меню «Пуск». Вибрати розділ розкрився меню «Пуск» - «Програми», перейти до підрозділу «Код безпеки», в папку «Абонентська Пункт Континент» і клацнути на піктограму «Програма управління».
  4. У контекстному меню перейти в розділ «Сертифікати»: в списку, що розкрився вибрати опцію «Встановити серт. користувача ».
  5. Перейти в «Провідник» - натиснути комбінацію Win + E і перейти до знімного носія, на якому зберігаються сертифікати файлу ключового контейнера.
  6. Вибрати файл «user.cer» і натиснути «Відкрити».
  7. У діалоговому вікні з'явиться напис «Виберіть ключовий контейнер ...» - клікнути по назві ключового контейнера. Після того як елемент буде виділений синім кольором, тапнуть на «ОК».
  8. При появі віконця КріптоПро CSP вести пароль доступу для зазначеного контейнера, після чого натиснути на «ОК». Password видається користувачеві, який формував заявку на отримання сертифіката. Якщо пароль був забутий або загублений, буде потрібно сформувати нову заявку на отримання ключа, при цьому слід відкликати поточний сертифікат.
  9. З'явиться діалогове вікно, в якому потрібно клацнути по «Так, вручну».
  10. Тепер потрібно завантажити сертифікат під назвою «root.p7b» - перейти в провідник на знімний носій, клікнути по об'єкту правою кнопкою миші і вибрати опцію контекстного меню «Відкрити».
  11. Ознайомитися з текстом, поданим у віконці «Попередження про безпеку», після чого тапнуть на інтерактивну клавішу «Так».
  12. На екрані з'явиться напис «Імпорт користувацького серт. успішно завершено ».
  13. Після натискання на кнопку «ОК» можна з'єднуватися з сервером доступу.

Для видалення сертифікатів в Континент-АП буде потрібно виконати наступні операції:

  1. Клацнути правою клавішею мишки по значку щита в треї на нижній панелі інструментів: перейти в елемент контекстного меню «Налаштування» і вибрати розділ «ЗКЗІ Континент-АП».
  2. У діалоговому вікні «ЗКЗІ Континент-АП Властивості» зайти у вкладку «Безпека».
  3. У розділі «Додаткові (вибіркові параметри)» клацнути на інтерактивну клавішу «Параметри ...».
  4. У меню, « Додаткові параметри безпеки »в розділі« безпечний вхід»Активувати« Властивості ».
  5. Відкриється діалогове вікно, в лівій частині якого розташований елемент «Server Dostupa», а в правій - «CA SD» (у конкретного користувача можуть бути інші назви ключів). Щоб видалити зазначені сертифікати, потрібно натиснути на кнопку, розташовану в правій нижній частині відкритого вікна, - «Скинути запомненний сертифікат», після чого тапнуть на «ОК» і вийти з «Настройок».
  6. Тепер потрібно повністю видалити файл формату «.cer» Континент-АП з ключового сховища. Для цього в Windows 7 буде потрібно викликати вікно «Виконати» затисненням клавіш Win + R або через меню «Пуск» - «Виконати». У 10 версії операційної системи потрібно клікнути по значку лупи, розташованому в лівому нижньому кутку дисплея праворуч від меню «Пуск», і ввести команду «Виконати» або затиснути поєднання Win + R.
  7. Вбити команду «certmgr.msc» без лапок, потім тапнуть «Enter».
  8. У разі появи помилки типу «« Не вдається найті.msc »- виконати наступне 7 кроків, при відсутності error - перейти відразу до 18 пункту поточної інструкції.
  9. У вікні «Виконати» вбити кодове слово «mmc» без лапок і натиснути на «ОК».
  10. У вікні «Консолі» перейти в крайній лівий пункт меню «Файл», в списку, що розкрився вибрати п'ятий пункт - «Додати або видалити оснастку».
  11. У діалоговому вікні перейти у вкладку «Ізольована оснащення» і клацнути по клавіші «Додати», розташованої в лівому нижньому кутку екрану.
  12. На моніторі відобразиться перелік доступних оснасток. Клацнути на «Сертифікати», і в нижній частині вікна «Додати ізольовану оснастку» натиснути на клавішу «Додати».
  13. У «Оснастка диспетчера сертифікатів» встановити позначку навпроти опції «моєї облікового запису... »і натиснути на« Готово ».
  14. Вийти з «Додавання оснастки», клікнувши «Закрити».
  15. В основній частині активного віконця «Додати / видалити ...» з'являться сертифікати поточного користувача - клікнути на кнопку «ОК».
  16. З'явиться вікно «Консолі» під назвою «Сертифікати» - виділити об'єкти з «CA SD» в колонці «Ким видано», розташовані в правій частині екрана, і натиснути на опцію «Delete».
  17. У лівому бічному меню зайти в розділ «Довірені кореневі центри ...» - «Сертифікати» і деінсталювати об'єкт під назвою «CA SD».
  18. Вийти з «Оснащення» без збереження.
  19. Можна повторно встановити новий файл формату «.cr».

деінсталяція програми

Перед тим як видалити Континент-АП з комп'ютера, необхідно створити точку відновлення системи, так як в разі невірної деінсталяції компонентів ЗКЗІ можуть виникнути проблеми при повторній спробі установки даного програмно-апаратного комплексу на ПК. Для цього необхідно виконати наступні дії:


Тепер можна сміливо повністю видалити Континент-АП 3.6 з ПК і почистити реєстр від залишкових файлів даної програми.

стандартна деінсталяція

Для того щоб видалити Континент-АП 3.6 з ПК, рекомендується слідувати інструкції:

  1. Вийти з програми в треї - клацнути по значку у вигляді щита з написом «АП» правою клавішею миші, і в контекстному меню вибрати опцію «Exit».
  2. Повірити, щоб софт не значився в списку фонових процесів і в автозавантаженні. Зайти в «Диспетчер завдань». Можна виконати дану операцію натисканням комбінації Ctrl + Alt + Delete і вибором відповідного інструменту «Диспетчер завдань» або через меню «Виконати: затиснути Win + R і ввести кодову фразу« taskmgr »без лапок, тапнуть« Enter ».
  3. У вкладці «Процеси» завершити виконується exe деінсталліруемой ЗКЗІ - клікнути по об'єкту правою клавішею миші та активувати опцію «Зняти задачу».
  4. Зайти в закладку «Автозавантаження» і відключити деінсталліруемое ПО натисканням правої клавіші миші і вибором опції "Відключити".
  5. Зайти в вікно «Зміни системи». Виконати цю дію можна через значок лупи, розташований праворуч від меню «Пуск», - ввести команду «Конфігурація» або ключ «msconfig». Потрапити в вікно конфігуратора також можна альтернативним способом: Затиснути Win + R, в «Виконати» вбити password «msconfig» без лапок - «Enter».
  6. Перейти в закладку «Служби», натиснути на «Не відображати служби Майкрософт», тапнуть «Вимкнути всі» (після скоєння даного дії Почистити весь список автозагружаемих програм). Можна відключити тільки деінсталліруемую ЗКЗІ - для цього в загальному списку служб знайти вказаний об'єкт і прибрати галочку, розташовану зліва від його назви.
  7. У Windows 7 також буде потрібно зайти у вкладку «Автозавантаження» і відключити виконуваний процес за допомогою опції «Відключити».
  8. Закрити вікно «msconfig» після натискання клавіші «Застосувати».
  9. Здійснити ребут комп'ютера.
  10. В ОС 10 потрібно зайти в меню «Пуск», клацнути по значку шестерінки. У віконці «Параметри Windows» вибрати підрозділ «Додатки».
  11. У «Додатках і можливості» відшукати деінсталліруемую «Програму управління» за допомогою вбудованої пошукового рядка - клацнути по знайденому результату пошуку правою кнопкою миші і ініціювати видалення.
  12. Слідувати підказкам «Майстра установки» - натиснути «Готово» після закінчення процесу деінсталяції.
  13. Перезавантажити ПК.
  14. Після включення пристрою - активувати інструмент «Редактор реєстру» - натиснути Win + R і ввести команду «regedit», тапнуть на «ОК».
  15. У вікні «Registry Editor» вибрати крайній лівий пункт меню «File» - розділ «Export». Як діапазону експортування вказати «All registry», після цього вписати будь-яке ім'я файлу і натиснути «Зберегти» в потрібній директорії. Згодом можна буде відновити дані з вказаного джерела за допомогою опції "Import".
  16. Затиснути комбінацію Ctrl + F і пошукати залишкові компоненти деінсталліруемого додатки - натиснути «Знайти далі».
  17. На моніторі відобразиться перелік записів в registry: почистити окремі записи, розташовані в «HKEY_CURRENT_USER» і «HKEY_LOCAL_MACHINE».

Зверніть увагу! Недосвідченим користувачам краще пропустити крок з ручною чистої реєстру, так як велика ймовірність того, що їх дії можуть привести до поломки ОС. Можна скористатися спеціальним інструментом для чищення реєстру від залишкових файлів, який називається Reg Organizer. Є як повноцінна версія даного програмного рішення, Так і портативний exe, який не вимагає установки.

Для того щоб прибрати з реєстру «сміттєві» ключі і файли, що залишилися після видалення Континент-АП версій 3.5, 3.6 і 3.7 за допомогою RegOrganizer потрібно:


Альтернативний спосіб видалення програми

Якщо у користувача мало часу і потрібно терміново видалити програму Континент-АП зі свого комп'ютера, то йому знадобиться одна з спеціально розроблених утиліт-дєїнсталлятора. Кращі рішення:

  • CCleaner;
  • Revo Uninstaller;
  • Advanced SystemCare (iObit);
  • Uninstall Tool.

Всі зазначені додатки діють приблизно по одному і тому ж принципу: виробляють стандартне видалення додатки, після чого чистять файлову систему і реєстр від залишкових компонентів ПО. Наприклад, для того щоб повністю видалити Континент-АП 3.7 за допомогою безкоштовного софта CCleaner, потрібно слідувати інструкції:


Засіб захисту інформації "Континент-АП" 3.6 - программний VPN клієнт, що дозволяє віддаленому користувача встановити захищене з'єднання з сервером Доступу АПКШ "Континент".

Призначення "Континент-АП" 3.6:

  • Захист з'єднання з віддаленими АРМ

У тих випадках, коли в віддаленому офісі працює всього 1-2 співробітника і з якихось причин установка АПКШ Континент недоцільна, можливо захищене підключення АРМ до ресурсів автоматизованої системи підприємства за допомогою програмного VPN клієнта Континент-АП.

  • Захист з'єднань з мобільними клієнтами

Забезпечення можливості захищеного підключення до інформаційних ресурсів підприємства для мобільних співробітників і менеджменту компанії. На ноутбуки мобільних співробітників може бути встановлений програмний VPN клієнт Континент-АП.

сертифікати

"Континент-АП" 3.6 - сертифіковане рішення, має сертифікати: ФСТЕК Росії на відповідність рівням МСЕ 3 і НДВ 3, ФСБ Росії ЗКЗІ клас КС1, КС2 (із застосуванням ПАК "Соболь").

Можливості "Континент-АП" 3.6

  • Криптографічний захист даних

Криптографічний захист переданих даних реалізована на основі Російських криптографічних алгоритмів відповідно до ГОСТ 28147-89 в режимі гамування зі зворотним зв'язком.

  • Аутентифікація / ідентифікація віддалених користувачів

Ідентифікація та аутентифікація вилученого користувача під час активного з'єднання між абонентським пунктом і сервером доступу АПКШ "Континент" здійснюється на основі сертифікатів відкритих ключів. Схема реалізована із застосуванням сертифікатів стандарту X.509. Можливі 2 варіанти роботи з сертифікатами, довіреною центром сертифікації є програма управління сервером доступу - перший варіант і довіреною центром є зовнішній центр сертифікації - другий варіант, у другому варіанті можлива інтеграція з УЦ КріптоПро.

  • Підтримка різноманітних ключових носіїв

В якості носія ключової інформації можуть виступати дискети, флеш-диски, електронні ключі eToken, ruToken, iKey а також можливе використання ідентифікаторів iButton в разі якщо ПК дозволяє встановити ПАК Соболь або TM Card.

  • Інтегрований міжмережевий екран

Повідомлення про помилки що виникають при установці зв'язку абонентського пункту Континент-АП.

Абонентський пункт дозволяє встановлювати віддалені захищені з'єднання за допомогою емулятора модему Continent 3 PPP Adapter. При підключенні абонентського пункту Континент-АП можуть з'являтися повідомлення про помилки їх рішеннях, перераховані нижче.

Помилка 721 віддалений комп'ютер не відповідає.

1) Можливо, у Вас відсутній підключення до Інтернету.

2) Будь-які програми блокують порти. Вимкніть антивірус, брандмауер.

3) Видалити, якщо встановлено, міжмережевий екран, що йде з програмою Континент-АП.

4) Якщо ви використовуєте провідний інтернет, Можливо, провайдер заблокував порти, необхідні для роботи програми Континент-АП. Для перевірки встановити з'єднання з Інтернетом через usb-модем.

Помилка 628 Підключення було закрито.

Див. Помилка 721

Помилка 629 Підключення було закрито віддаленим комп'ютером.

Див. Помилка 721

Дана помилка виникає, коли у властивостях протоколу TCP / IP користувач прописує вручну IP-адреса, в той час коли сервер повинен видавати їх автоматично. Щоб виправити дану помилку, Необхідно зайти в налаштування підключення Континент-АП.

У вкладці «Сеть», виділити рядок «Протокол Інтернету TCP / IP» і натиснути кнопку «Властивості».

У вікні поставити наступні перемикачі:

  • «Отримати IP-адресу автоматично»;
  • «Отримати адресу DNS-сервера автоматично».

Помилка 703: підключення потрібні деякі дані від користувача, але додаток не допускає взаємодії з користувачем ».

Зайти в налаштування Континенту АП - на закладці «безпека» кнопку «параметри», кнопка - «властивості», «скинути запомненний сертифікат».

Помилка 734 Протокол управління PPP-зв'язком було перервано.

1. Орієнтуватися на помилку, яка з'являється до цієї.

2. Перевірити системну дату.

Помилка. Сервер відмовив у доступі користувачеві. Причина відмови багаторазовий вхід користувача заборонений.

Почекати кілька хвилин і заново встановити з'єднання.

Сервер відмовив у доступі користувачеві.Причина відмови: Client-Cert not found.

Помилка підпису ключа 0x8009001D (Бібліотека постачальника проініціалізувати неправильно).

Закінчився термін дії ліцензії програми КріптоПро

Помилка підпису ключа 0x80090019 (Набір ключів не визначений).

  1. Видалити після успішної реєстрації паролі (КріптоПро \u003d\u003e Сервіс \u003d\u003e Видалити після успішної реєстрації паролі).
  2. Можливо закінчився термін дії сертифіката. Перевірте, відкривши файл user.cer, термін дії.

Помилка підпису ключа 0x8009001F (Неправильний параметр набору ключів).

Помилка підпису ключа 0x00000002 (Не вдається знайти вказаний файл).

вилучити дану версію програми Континент-АП і встановити Континент версії 3.5.68.

Сервер відмовив у доступі користувачеві. Причина відмови: вхід користувача заблоковано.

Вас заблокували на сервері УФК. Зателефонуйте і дізнайтеся причину блокування.

Порушена цілісність файлів. Зверніться до системного адміністратора.

Необхідно "виправити" програму Континент-АП через установку і видалення програм

Помилка 850: На комп'ютері не встановлено тип протоколуEAP, необхідний для перевірки справжності підключення віддаленого доступу.

Необхідно "виправити" програму Континент-АП через установку і видалення програм

Вставте ключовий носій. Набір ключів не існує.

  1. континент вставлена.
  2. При установці з'єднання на етапі вибору сертифіката переконайтеся, що обрано правильний сертифікат.
  1. Переконайтеся, що КріптоПро бачить даний ключ

Вставте ключовий носій (Поле «пристрою» порожнє).

  1. Переконайтеся, що флешка з ключем континент вставлена.
  2. Відкрийте КріптоПро і, на вкладці «Обладнання», Оберіть «Налаштувати зчитувачі ...».
  1. У полі «Встановлено такі зчитувачі:» видаліть всі зчитувачі, вибираючи їх по черзі і натискаючи кнопку "Вилучити".
  1. натисніть «Додати»
  2. З'явиться вікно майстра установки зчитувача. натисніть «Далі»
  1. На наступному кроці майстра установки зчитувача в поле «Виробники» Оберіть «Всі виробники». А в списку «Доступні зчитувачі»оберіть "Усе знімні диски» . Натисніть кнопку «Далі».
  1. У наступному вікні натисніть кнопку «Далі»
  1. У вікні натисніть «Готово».
  1. Спробуйте заново встановити з'єднання.

Пропала піктограма, розташована в треї.

  1. Зайдіть «Пуск» \u003d\u003e «Усі програми» \u003d\u003e «Код безпеки» \u003d\u003e «Абонентська пункт Континент» і виберіть «Програма управління».
  2. Якщо піктограма не з`явилася, натисніть праву кнопку миші на панель завдань Windows (або натисніть alt + ctrl + delete) і виберіть «Диспетчер завдань».

Перейдіть на вкладку «Процеси» і в списку виберіть «AP_Mgr.exe» і натисніть кнопку «Завершити процес».

Потім повторіть пункт 1.

Для установки нової версії Континент-АП 3.6 необхідно попередньо видалити стару версію Континент-АП 3.3, версія Континент-АП 3.6 доступна для завантаження за адресою http: // www. ***** / cont / install / Cont_Client_3.6.83.0.zip

і виконати установку ЗКЗІ "Континент-АП"

1 2

в общем-то звичайна установка ...

3https: //pandia.ru/text/78/111/images/image004_17.jpg "width \u003d" 307 "height \u003d" 246 "\u003e

при установці відключити пункт "міжмережевий екран"

(Докладніше про вбудований МСЕ в керівництві Continent-AP-Windows - Admin Guide. Pdf стор.5)

5https: //pandia.ru/text/78/111/images/image006_12.jpg "width \u003d" 323 "height \u003d" 247 src \u003d "\u003e

IP адреса Сервера Доступу вказати 91.242.171.57Після завершення установки обов'язково перезавантажити ПЕОМ.

7 https://pandia.ru/text/78/111/images/image008_9.jpg "width \u003d" 316 "height \u003d" 242 src \u003d "\u003e

Після перезавантаження ПЕОМ в меню "Програми" з'явиться "Код Безпеки".

Файл знаходиться за адресою http: // www. ***** / cont / install / request. xsl скопіювати в папку C: \\ Program Files \\ Security Code \\ Continent Client замінивши встановлений. Якщо ж request. xsl у вас зберігся як request. xml, видаліть встановлений, а у знову скопійованого змініть розширення на * .xsl.

Так само в панелі завдань з'явиться значок клацаємо ПКМ (права кнопка миші)

9

уважно дивимося наступну форму запиту

10Імя співробітника "слід вписати" організацію", Можливо скорочене найменування (імена користувачів або назви Ваших ПЕОМ - неприпустимі). При створенні запиту лапки не вказувати.

В поле "Опис" - назва організації повністю;

В поле "Організація" - скорочене найменування;

Всі поля обов'язкові для заповнення.

Електронна адреса необхідно вказувати офіційний (якщо такий відсутній - заведіть), обмін повідомленнями, запитами і сертифікатами буде використовуватися тільки через e-mail вказаний в електронному запиті із заявкою.

Бланк запиту вивести на друк і заповнити. Редагувати виведену форму (* .html) не потрібно.

Запропоновану електронну форму запиту, яка містить ім'я поточного користувача Windows (Можете відредагувати на свій розсуд), поточні час і дату залишити без зміни.

Натисніть кнопку "Детально \u003e\u003e" і виберіть криптопровайдер, на якому буде створено Ваш ключ, для створення експортованого ключа необхідно при формуванні запиту на сертифікат, в поле криптопровайдер вибрати КріптоПро CSP. Після натискання кнопки "ОК" у Вас почнеться формування секретної частини ключа.

11 КріптоПро CSP "(дискета 3,5 '', USB Flash накопичувачі, реєстр, eToken, ruToken, і т. д.).

12 13

необхідно рухати мишею і натискати клавіші клавіатури.

14 https://pandia.ru/text/78/111/images/image016_1.jpg "width \u003d" 258 "height \u003d" 145 src \u003d "\u003e 13

електронну (<имя запроса>.req) і паперову (<имя запроса>.html) форми вислати за адресою ***** @ *** ru 1 (Стр.6-7). При заповненні паперової форми слід написати повне найменування організації (вітається заповнення вручну). Чекаєте отримання відповідного повідомлення з сертифікатами. При необхідності користувач може скопіювати контейнер засобами КріптоПро на інший носій і встановити його на інше робоче місце.

Установка сертифікатів відкритих ключів ЗКЗІ "Континент-АП" https://pandia.ru/text/78/111/images/image018_2.gif "width \u003d" 587 "height \u003d" 303 "\u003e

вибираємо отриманий сертифікат

17

вказуємо секретний контейнер

18

погоджуємося на імпорт кореневого сертифіката (Так, автоматично)

19

встановлюємо і погоджуємося із запропонованим,

20

21

виконати дію "Підключити Континент-АП"

22

Кольорова піктограма говорить про успішне з'єднання з сервером доступу.

перевірити командою ping 10.12.16.16 доступність сервера УРМ.

Отримання сертифіката ключа Континент-АП:

1) Іногороднім клієнтам при відправленні всіх документів електронною поштою, Вкладені файли повинні бути відскановані в кольоровому вигляді з дозволом, що дозволяє прочитати все знаки на відбитку печатки організації. У тілі листа повинна бути вказана організація відправник. Оригінали документів на паперових носіях з підписом і печаткою слід вислати поштою або іншим доступним способом протягом 3 (трьох) робочих днів на адресу департаменту фінансів ЯНАО. Варіант зручний для віддалених користувачів, які не мають можливості особисто привезти необхідні документи. Відправляються документи рекомендується пакувати вбудованим в Windows пакувальником Zip. Якщо все заповнено вірно у відповідному повідомленні будуть прикріплені сертифікат користувача, кореневий сертифікат і 1 (одна) ліцензія ЗКЗІ КріптоПро CSP 3.6 на 1 (один) робоче місце.

23

2) Документи доставляються на паперових носіях з підписом і печаткою організації в департамент фінансів ЯНАО за адресою м Салехард, пр-кт. Молоді, 3-й поверх, 311 каб.

У разі отримання сертифіката представником організації необхідно при собі мати наступні документи:

Довіреність, підписана керівником організації з наявністю друку,

доступна для завантаження за адресою (http: // www. ***** / cont / install / warrant. doc);

Носій для збереження сертифікатів;

Документ засвідчує особу.

Коротко про створення запиту:

1. Встановити необхідне ПЗ, замінити шаблон запиту request. xsl;

2.Вивесті на друк і заповнені не редагуючи html файл;

3.Сканіровать заповнену, підписану з печаткою організації форму;

- для користувачів не мають можливості особисто доставити бланк запиту з печаткою:

4.Упаковать в zip (req, html) і вислати на ящик ***** @ *** ru;

5.Ждать отримання в листі сертифікати та ліцензію;

6.І тільки після отримання сертифікатів висилати поштою в конверті оригінал;

- для користувачів, що мають можливість особисто привезти запит *.req і паперову форму *.html особисто:

7.Прівезті особисто до департаменту фінансів ЯНАО оригінали

при собі мати носій для запису сертифікатів

документ, що засвідчує особистість

заповнену довіреність http: // www. ***** / cont / install / warrant. doc



Сподобалася стаття? поділіться їй