(EDS) elektronikus aláírás kormányzati szolgáltatásokhoz, létrehozása és átvétele. A kormányzati szolgáltatási portálhoz való elektronikus hozzáférési kulcs használata elektronikus aláírás végrehajtásához Jelentkezzen be a kormányzati szolgáltatásokba elektronikus aláírással


Az Állami Szolgáltatások portálján a regisztrációnak több szakasza van, amelyek különböző lehetőségeket nyitnak meg a felhasználók számára. A felhasználói kezdeményezés egyik szakasza az elektronikus aláírás, melynek köszönhetően bejelentkezhet személyes fiókjába, és elektronikus szolgáltatásokat is rendelhet.

Kezdetben csak olyan jogi személyek használtak elektronikus aláírást, akik inkább elektronikus úton kommunikáltak az adóhatóságokkal. Lehetővé tette a dokumentumok védelmét az illetékes hatóságokhoz történő betekintésre küldéskor. Később ezt a gyakorlatot széles körben alkalmazták az egyéneknél.

Az elektronikus aláírás egy módja annak, hogy megerősítsük a dokumentum hitelességét. Az elektronikus aláírás létrehozásakor különböző típusú titkosításokat alkalmaznak, így az eltérő megjelenésű lehet. Ezt a rövid kódot azután csatoljuk az e-mailben elküldött fő dokumentumhoz.

Az elektronikus aláírás egy évig érvényes, ezt követően új kulcs vagy tanúsítvány vásárlásával szükséges meghosszabbítani az érvényességét. Felhívjuk figyelmét, hogy a szolgáltatás fizetős. Ennek fajlagos költsége a szerződésben foglalt feltételektől függ. Ma a magánszemélyek minimális elektronikus fizetési összege 700 rubel. A tarifákat a RosIntegration tanúsítási központ hivatalos honlapján tekintheti meg.

Az elektronikus aláírás típusai

Az elektronikus aláírásnak 3 típusa van:

  • Egyszerű;
  • Szakképzetlen;
  • Képzett.
  1. Az egyszerű elektronikus aláírást gyakran használják a mindennapi életben. Ez egy egyszeri kód. A felhasználók folyamatosan találkoznak ilyen adattitkosítással, például bankkártyás fizetés visszaigazolásakor. A művelet sikeres végrehajtásához meg kell adnia egy kódot, amelyet a kártyához társított telefonszámra küldenek.
  2. Az elektronikus dokumentumokban minősítés nélküli elektronikus aláírást használnak. A felhasználók ritkán találkoznak vele a mindennapi életben, mert regisztrációja csak az irányítóközpontban lehetséges. Az ilyen típusú elektronikus digitális aláírás használatával „hitelesítheti” a kormányzati szerveknek küldött leveleit elektronikus úton. Magának a szolgáltatásnak azonban vannak adatvédelmi korlátozásai.
  3. A minősített elektronikus aláírás a magánszemély papíralapú aláírásának egyenrangú analógja. Jogi személyek esetében pedig a szervezet pecsétjét is helyettesítheti. Ennek a típusnak köszönhetően a dokumentumok e-mailben elküldhetők bármely hatóságnak. Nem szükséges személyesen megerősíteni semmilyen információt.

Hogyan szerezhetek elektronikus aláírást az állami szolgáltatások webhelyéhez?

Az Állami Szolgáltatások portáljával való együttműködéshez egyszerű és minősített elektronikus aláírást használnak. Bármilyen típusú azonosító megszerzése közvetlenül kapcsolódik az oldalon történő regisztrációhoz. Tekintettel azonban arra, hogy ezek az elektronikus aláírások eltérő jellegűek, a beszerzési eljárás jelentősen eltérő lesz.

Fontos! A minősített elektronikus aláírásnak nagyobb súlya van, mint az egyszerűnek, mivel hozzáférést biztosít a portál összes szolgáltatásához. A fő különbség az, hogy egy egyszerű digitális aláírás hozzáférést biztosít a megtekintési információkhoz, például a bírságok összegére vonatkozóan. A szolgáltatás igénybevételére vonatkozó kérelmek benyújtására azonban csak minősített elektronikus aláírással van lehetősége a felhasználónak.

Egyszerű elektronikus aláírás létrehozása

A portálon történő felhasználói regisztráció első szakaszában egy egyszerű elektronikus aláírás jön létre. Ez az úgynevezett „egyszerűsített regisztráció”, amelyhez csak bizonyos adatokat kell megadnia a látogatónak az adatbázisba. Minden távolról történik, és nem vesz sok időt.

Egy egyszerű aláírástípus abszolút minden portálfelhasználóhoz hozzá van rendelve, mivel ez a regisztráció után azonnal megtörténik.

A szolgáltatásba feltöltött információkat ellenőrzésre küldjük. És ha a rajtuk lévő adatok egybeesnek a közös adatbázisban lévő adatokkal, az ügyfél használhatja az erőforrást. Valójában ebben a szakaszban az egyszerű elektronikus aláírás létrehozása befejeződött. A felhasználó beléphet a portálra és megtekintheti a rendelkezésre álló információkat.

A portál csökkentett funkcionalitása kibővíthető, ha egy egyszerű elektronikus aláírás regisztrációját minősítetlenné teszi. Ehhez személyesen kell kapcsolatba lépnie az Orosz Postával ill. Magával kell vinnie az útlevelét és a SNILS-t. A kormányzati szervek alkalmazottai ellenőrzik, hogy a dokumentumok megfelelnek-e a profilbeállításokban megadottaknak. És ha ezek valóban az Ön dokumentumai, akkor egy egyszeri kódot adnak ki, amelyet a személyes fiókjába adnak meg a profilbeállításokban. Bevezetését követően a Közszolgáltatások felfedik teljes potenciáljukat.

Figyel! Nem szükséges regisztrálni az Állami Szolgáltatások portálján, ha a felhasználó először felveszi a kapcsolatot az MFC-vel egy egyszerű elektronikus aláírás létrehozása érdekében. Ezután már csak otthon kell kiválasztania a SNILS bejáratot.

Minősített elektronikus aláírás készítése

A minősített elektronikus aláírás egy USB flash meghajtón kerül kiadásra a vezérlőközpontban. Telefonon kell felvenni a kapcsolatot a településén minősített elektronikus aláírást létrehozó intézménnyel és megrendelni az elektronikus aláírást. Ezt követően útlevéllel személyesen kell bemennie az irodába. Az elektronikus aláírások létrehozására különféle tarifák vonatkoznak. Az állami szolgáltatások portáljával való együttműködéshez a minimális tarifa megfelelő.

Az elektronikus aláírással kapcsolatos információkat tartalmazó flash meghajtóval együtt az ügyfél szoftvert kap a számítógépére való telepítéshez, licencet és tanúsítványt. Otthon telepítenie kell a programot, és be kell helyeznie a flash meghajtót az USB-csatlakozóba. Az Állami Szolgálatok portálján található meghatalmazási űrlapon alul ki kell választani a „Bejelentkezés elektronikus úton” lehetőséget. Ezután válassza ki a cserélhető tárolóeszköz elérési útját.

Mire használható az EDS?

Az állami szolgáltatások elektronikus aláírásával hozzáférést biztosítanak a webhely összes funkciójához:

  • Kérelem küldése tanúsítványok, kivonatok stb. fogadására;
  • Állami illetékek fizetése 30% kedvezménnyel, ha meghatározott szolgáltatás biztosítja.

Ezenkívül a magánszemélynek lehetősége van adóbevallást küldeni az interneten keresztül. Az elektronikus aláírást továbbra is jogi személyek használják. Ugyanakkor szükséges, hogy az igazolást egy olyan személy nevére töltsék ki, aki jogosult az Állami Szolgáltatások portáljával dolgozni a cégétől.

Videó:

Elektronikus aláírás az állami szolgáltatások portálján

Mielőtt elkezdene dolgozni a kormányzati szolgáltatások portálján, állítsa be a munkahelyét. A cikk lépésről lépésre ismerteti a munkahely beállítását.

1. lépés: A CIPF telepítése

A CIPF (kriptográfiai információvédelmi eszköz) egy információ titkosítására szolgáló program. CIPF nélkül az elektronikus aláírás nem működik.

Töltse le a terjesztési készletet a CryptoPro webhelyről a „Támogatás” -> „Letöltési központ” részben. A rész regisztráció után érhető el. A letöltendő terjesztés az operációs rendszer verziójától és bitjétől függ.

A CryptoPro fel van osztva az operációs rendszer verzióira (Windows XP, Windows 7 stb.) és azok bitmélységére (x64/x86).

Határozza meg az operációs rendszer verzióját a CryptoPro CSP megfelelő verziójának letöltéséhez.

A CryptoPro legújabb verzióiban a disztribúció automatikusan felismeri a bitmélységet, és telepíti a szükséges csomagokat.

Ez a kézikönyv a legnépszerűbb operációs rendszerre, a Windows 8-ra vonatkozik.

Hogyan határozható meg az operációs rendszer verziója és bitessége?

Kattintson jobb gombbal a „Számítógép” ikonra (különböző operációs rendszereken - „Sajátgép” vagy „Ez a számítógép”), és válassza ki a „Tulajdonságok” helyi menüelemet.

A képernyőn megjelent egy ablak az operációs rendszerrel kapcsolatos információkkal.

Felhívjuk figyelmét, hogy a Windows 8 Professional operációs rendszer telepítve van a számítógépére. A CryptoPro CSP 3.9 disztribúció megfelelő.

Fogadja el a licencszerződést. Töltse le a disztribúciót.

Felhívjuk figyelmét, hogy a CryptoPro CSP terjesztési készlet verziója megegyezik a Windows operációs rendszerrel.

OSWindows

CryptoProCSP

CryptoPro CSP 3.6

CryptoPro CSP 3.6

CryptoPro CSP 3.6

CryptoPro CSP 3.9

CryptoPro 3.9 (4.0)

Hogyan telepítsük a disztribúciót?

Indítsa el a disztribúciót, és kattintson a „Telepítés” gombra.

Telepítse az összes szoftvert rendszergazdai jogokkal rendelkező felhasználóként.

A szükséges csomagok és modulok automatikusan kicsomagolásra kerülnek. A csomagok és modulok telepítése után megjelenik egy ablak, amely jelzi a sikeres telepítést.

A CryptoPro CSP korábbi verzióiban a telepítés több egymást követő lépésben történt, amelyek során további beállításokat választottak ki, és megadták a sorozatszámot. Most a telepítési folyamat minimális lépésekre egyszerűsödött.

A kriptográfiai védelmi eszköz telepítve van. A 3 hónapos próbaüzem automatikusan aktiválódott. Az időszak növeléséhez adja meg a sorozatszámot.

Rendeljen kriptográfiai információvédelmi eszközt

2. lépés A sorozatszám megadása / A licenc aktiválása

A sorozatszám megadásához lépjen a „Vezérlőpultra”, válassza ki a „Rendszer és biztonság” kategóriát, majd a „CryptoPro CSP” programot.

A képernyőn megjelenik a „CryptoPro CSP” munkaterület.

Kattintson az "Enter License..." gombra a "Licenc" részben.

Írja be a teljes nevét. felhasználó, aki dolgozni kíván a számítógépen, a szervezet neve, sorozatszáma. A megvásárolt engedély nyomtatványán fel van tüntetve.

Fejezze be a licenc aktiválását, kattintson az „OK” gombra.


Az „Általános” fülön a licenc érvényességi ideje a licencben megadottra változik.

A CryptoPro CSP-vel végzett munka befejeződött, amikor legközelebb CIPF-re lesz szüksége az elektronikus aláírás beállításához és a gyökértanúsítványok telepítéséhez.

3. lépés: Telepítsen személyes tanúsítványt

Lépjen a "Szolgáltatások" fülre, és a "Tanúsítványok a privát kulcs tárolójában" részben kattintson a "Tanúsítványok megtekintése a tárolóban..." gombra.

A képernyőn megjelenik egy ablak, amely arra kéri, hogy válasszon kulcstárolót.

Kattintson a "Tallózás" gombra a biztonságos adathordozón rögzített elektronikus aláírások megtekintéséhez.

Megjelenik egy ablak, amely arra kéri, hogy válasszon kulcstárolót.

Ha csak egy elektronikus aláírás van az adathordozón, akkor nem lesz probléma a kiválasztással.

Ha több bejegyzés van, és nem tudja, melyik elektronikus aláírásra van szükség, válassza ki az első bejegyzést, és kattintson az „OK” gombra. Ezután kattintson a „Tovább” gombra.

Megnyílik a kiválasztott elektronikus aláírással kapcsolatos információ.

Megállapította, hogy más aláírásra van szükség? Kattintson a Vissza gombra, és válasszon másik aláírást.

Addig nyissa meg az aláírási információkat, amíg meg nem találja a kívántat.

Megtalálta a szükséges aláírást? Kattintson a "Telepítés" gombra.

A személyes tanúsítvány sikeres telepítése után egy értesítés jelenik meg a képernyőn. Kattintson az OK gombra. A személyes tanúsítvány telepítve van.

Vásároljon elektronikus aláírást az Állami Szolgáltatások portáljához

4. lépés: A CA gyökértanúsítvány telepítése

A Hitelesítés-szolgáltató gyökértanúsítványának telepítéséhez kattintson a „Tulajdonságok” gombra. Megnyílik az elektronikus aláírási tanúsítvány

Az "ASP Electronic Services" minősített elektronikus aláírásokat bocsát ki a "Kaluga Astral" tanúsító központtól

Az Általános lapon a következő üzenet jelenik meg: „Ezt a tanúsítványt nem lehetett ellenőrizni, ha egy megbízható hitelesítés-szolgáltatóhoz nyomjuk vissza.” A probléma megoldásához lépjen a Tanúsítási útvonal lapra.

A „Tanúsítvány elérési útja” részben a teljes névtől származó lánc látható. menedzser a kiadónak (hitelesítés-szolgáltató).

Hitelesítés-szolgáltató gyökértanúsítványának telepítéséhez kattintson rá duplán a bal egérgombbal. Megnyílik az elektronikus aláírás tanúsítványa ablak.

Kattintson a "Tanúsítvány telepítése" gombra.

Megnyílik a Tanúsítványimportáló varázsló, kattintson a Tovább gombra.

Vigye a kurzort a „Minden tanúsítvány elhelyezése a következő áruházban” elemre, kattintson a „Tallózás” gombra.


Megnyílik a tanúsítványok telepítésére szolgáló üzletek listája.

Most megbízható tanúsítványok láncát építi fel, ezért válassza ki a „Trusted Root Certification Authorities” áruházat az „OK” gombbal. Ezután kattintson a Tovább gombra.

Az utolsó szakaszban kattintson a „Befejezés” gombra.

Megkezdődik a tanúsítvány telepítése.

Az operációs rendszer figyelmezteti a tanúsítvány telepítésére, és megkéri, hogy erősítse meg, hogy Ön telepíti a tanúsítványt.

Egy biztonsági figyelmeztetés jelenik meg a képernyőn.

A biztonsági rendszer nem tudja ellenőrizni a JSC Kaluga Astral Tanúsítási Központját, mivel a Microsoft (a Windows operációs rendszer gyártója) nem ismeri a JSC Kaluga Astral-t. Ne aggódjon, és egyetért a telepítéssel.

A gyökértanúsítvány telepítése után egy ablak jelenik meg a képernyőn, amely értesíti a telepítés sikerességéről. Zárja be az "OK" gombra kattintva.

5. lépés: Beállításinternet böngésző

A legtöbb kormányzati portál kizárólag az Internet Explorer 8.0-s vagy újabb verziójában működik. Ennek két oka van:

  1. Az Internet Explorer minden Windows operációs rendszerbe be van építve.
  2. Nem minden internetböngésző támogatja az ActiveX-komponensekkel való munkát, amelyek az interneten történő kriptográfiai feladatok végrehajtásához szükségesek.

Internet Explorer ikonra

6. lépés: Megbízható gazdagépek konfigurálása

Adja hozzá az elektronikus platformok címeit a megbízhatókhoz, hogy az internetböngésző le tudja futtatni az összes szükséges „scriptet” és modult a kriptográfiával való munkához.

Indítsa el az Internet Explorer programot, és nyomja meg az Alt gombot a billentyűzeten.

A böngésző tetején megjelenik egy műveletsor. Kattintson a panelen az „Eszközök” -> „Böngészőbeállítások” gombra.

Megnyílik az Internetbeállítások ablak. Lépjen a Biztonság fülre.

Válassza ki a Megbízható helyek zónát, és kattintson a Webhelyek gombra.

A „Megbízható webhelyek” ablakban (az alján) törölje a jelet a „Szerver ellenőrzése (https:) szükséges a zóna összes webhelyéhez” jelölőnégyzetből.

A „A következő csomópont hozzáadása a zónához:” sorba írja be a https://*.gosuslugi.ru portál címét. Kattintson a Hozzáadás gombra.

6. lépés: Az ActiveX-összetevők konfigurálása

A csomópontok hozzáadása után engedélyezze az ActiveX-összetevőket.

Az Internetbeállítások Biztonság lapon válassza ki a Megbízható helyek zónát.

Az ablak alján, a „Biztonsági szint ehhez a zónához” részben kattintson az „Egyéb” gombra. Megnyílik egy ablak a megbízható webhelyek biztonsági beállításaival.

Az „Egyéb” szakasz „Hozzáférés a domainen kívüli adatforrásokhoz” lehetőségnél helyezze a kurzort az „Engedélyezés” elemre.

Az „Egyéb” szakasz „Előugró ablakok blokkolása” opciójában vigye a kurzort az „Engedélyezés” lehetőségre.

A paramétertáblázat alján található az „ActiveX vezérlők és csatlakozási modulok” szakasz. Helyezze a kurzorokat az „Engedélyezés” elembe az összes paraméterhez ebben a szakaszban. Kattintson az OK gombra, és zárja be az összes megnyitott ablakot. A böngésző beállítása befejeződött.

Próbáljon meg bejelentkezni a kormányzati szolgáltatások portáljára. Hibaértesítést fog kapni.

Hogyan kell telepíteni a plugint?

A bővítményterjesztő készlet letöltéséhez kövesse a következő linket: https://ds-plugin.gosuslugi.ru/plugin/upload/Index.spr plugin.

Töltse le és telepítse a bővítményt a telepítővarázsló segítségével.

Indítsa újra az internetböngészőt. Munkahelye konfigurálva van, folytassa a regisztrációval és/vagy dolgozzon az Állami Szolgáltatások portálján.

Három szükséges lépés a digitális aláírás használatához az UEC-ben a kormányzati szolgáltatások webhelyén (gosuslugi.ru) 2013. március 16.

Az eredeti innen származik mr_simm c Három szükséges lépés a digitális aláírás használatához az UEC-ben a kormányzati szolgáltatások webhelyén (gosuslugi.ru)

3. Munkavégzés a kormányzati szolgáltatások webhelyével – „Bővítmény telepítése a kormányzati szolgáltatások portáljával való együttműködéshez” (A Rostelecom beépülő modult böngészők futtatása nélkül kell telepíteni). Az utasításoknak megfelelően a https://esia.gosuslugi.ru címet is hozzáadjuk az „Internet Explorer megbízható webhelyeinek listájához” (hogyan?).

Amikor elektronikus aláírással regisztrál a közszolgáltatási portálon, válassza ki az „Azonosság megerősítése elektronikus aláírással” elemet, majd az „Elektronikus aláírási eszköz szoftver titkosítási szolgáltatóval” lehetőséget, kattintson a „Tovább” gombra, válasszon tanúsítványt elektronikus aláírással történő regisztrációhoz. aláírás, az „OK” gombra kattintás és hosszú várakozás után A „Password” mezőbe írja be az UEC 6 számjegyű „ID.PIN2” kódját.
Amikor elektronikus aláírással lép be a közszolgáltatási portálra (szükség lehet, ha elfelejtette jelszavát), válassza ki az engedélyezést „Criptoszolgáltatón keresztül”, kattintson a „Bejelentkezés” gombra, válasszon egy tanúsítványt az elektronikus aláírással történő engedélyezéshez, majd az „OK” megnyomása után. ” és hosszan várva a „Jelszó” mezőbe írja be az UEC 6 számjegyű „ID.PIN2” kódját.
Ha hibázik a jelszó háromszori megadásakor... lábbal kell feloldania a digitális aláírást ott, ahol azt kapta, a feloldáshoz pedig szüksége lesz egy 8 számjegyű „ID.KRP”-re az UEC-től.
A teljesség kedvéért hozzáteszem, hogy az UEC „ID.PIN1” kódja a tulajdonos azonosítására szolgál (kérhető pl. a kórházi recepción), a „BankPIN” pedig a bankkártya igényléshez szükséges jelszó (terminálokon kérhető). , pénztáraknál).

És végül – GYIK (Gyakran Ismételt Kérdések) a fejlesztőktől:
A Crypto Pro EDS Browser beépülő modul telepítési folyamata során 1603-as hiba jelenik meg - telepítse a szükséges frissítési csomagokat.
A CryptoPro EDS Browser beépülő modul nincs telepítve – ha az előző tanács nem működött, próbáljon hibajelentést küldeni a fejlesztőknek.
Az UEC-vel való együttműködéshez támogatott olvasók listája (egy másik) - úgy tűnik, hogy tartalmazza az „Ilit” modellek listáját, hogy elriassza a felhasználókat :)

PS:Áthúztam (így) valamit, amit személy szerint meg tudnék nélkülözni.

Cégünk egyik alkalmazottjának regisztrálnia kellett az Állami Szolgáltatások portálján. Mint tudják, a portál immár képes bejelentkezni személyes fiókjába bejelentkezési név/jelszó vagy elektronikus aláírás használatával. A bejelentkezés/jelszó opciót szakmai paranoia miatt elvetették, és az alkalmazott a Rostelecom CA-hoz - a rendszer üzemeltetőjéhez - ment tanúsítványért. A CA nem ajánlotta fel neki a Rutoken EDS-t az elektronikus aláírás/hardveres CIPF hordozójaként. A vállalati hazaszeretet miatt az alkalmazott úgy döntött, hogy nem erőlteti a rendezvényeket, hanem a Rutoken EDS segítségével próbál elérni az Állami Szolgálatokat elektronikus aláírás céljából.
Hogy mi sült ki ebből, az a vágás alatt van leírva.

  • Az Állami Szolgáltatások portálján egy speciális böngészőbővítményt használnak az elektronikus aláírások elvégzésére, ami meglehetősen univerzális. Elektronikus aláírási eszközként a hardveres CIPF-et és a szoftveres kriptográfiai szolgáltatókat egyaránt „felveszi”.
    Ez a bővítmény támogatja a Rutoken EDS-t.
  • A Rutoken EDS-t a PKCS#11 szabványt megvalósító könyvtárunk támogatja.
  • Az Állami Szolgálatok portálján az Ön személyes fiókjába elektronikus aláírással történő bejelentkezés eljárása a szerver által küldött véletlenszerű adatok aláírása. Az aláírás PKCS#7 formátumban jön létre. A szerver az X.509-tanúsítványból származó információkat használja fel a felhasználó hitelesítésére, és a sikeres aláírás-ellenőrzés ellenőrzi, hogy a felhasználó rendelkezik-e a tanúsítványnak megfelelő magánkulccsal.
  • Ahhoz, hogy a szerver elfogadhasson egy felhasználói tanúsítványt, megerősített minősítésűnek kell lennie.

A feladat részfeladatokra oszlott:

  • Hozzon létre egy kulcsot a Rutoken EDS-hez olyan formátumban, amely kompatibilis a State Services beépülő modul formátumával, azaz a PKCS#11 könyvtáron keresztül
  • Tudja meg, mely akkreditált CA-k bocsátanak ki minősített tanúsítványokat magánszemélyek számára
  • Állapodjon meg ezen CA-k egyikével abban, hogy távolról benyújtott kérés alapján tanúsítványt állít ki.
  • Állítsa elő a megfelelő kérelmet minősített tanúsítványra.
  • Továbbítsa a kérelmet a CA-hoz.
  • Szerezzen be egy tanúsítványt, és írja be a Rutoken EDS-be olyan formátumban, amely kompatibilis a State Services beépülő modul formátumával, azaz a PKCS#11 könyvtáron keresztül.

Elég gyorsan megegyeztünk a CA-val. Egyik fő partnerünk, az SKB Kontur az Állami Szolgáltatások rendszerében akkreditált, és vállalta, hogy a leírt séma szerint tanúsítványt állít ki számunkra.
A technikai problémák megoldása érdekében a Rutoken beépülő modul használata mellett döntöttünk, amely a PKCS#11 könyvtáron keresztül is működik, és kompatibilis az állami szolgáltatások bővítményével.

Regisztrációs Központ

Kulcs generálásához, kérés létrehozásához és tanúsítvány rögzítéséhez weblapokat készítettünk, amelyeket hagyományosan Regisztrációs Központnak neveztünk. Ez a Regisztrációs Központ nem igényel szerver részt, minden művelet a kliensen történik. A Regisztrációs Központ a Rutoken beépülő modul telepítését igényli.

A Regisztrációs Központ lehetővé teszi, hogy:

  • Kulcspárok és tanúsítványok megtekintése a csatlakoztatott Rutoken EDS-eszközökön (a kulcspárok megtekintése a velük kapcsolatos információk megtekintését jelenti)
  • Új kulcspár létrehozása
  • Generáljon kérést PKCS#10 formátumban a kiválasztott kulcspárhoz
  • Kérések generálása sablon használatával
  • Tanúsítvány importálása az eszközre
  • Tanúsítvány eltávolítása az eszközről
Kulcs generálása és tanúsítványkérelem kialakítása
Az alábbiakban talál utasításokat a kulcs generálására és a tanúsítványkérelem létrehozására a Regisztrációs központ használatával:

1. Indítsa el a Regisztrációs Központot:

2. Csatlakoztassa a Rutoken EDS-t a számítógéphez, válasszon ki egy tokent, írja be a PIN-kódot:


A token kiválasztása után megjelenik egy menü:

3. Kattintson a „Kulcs létrehozása” gombra:

Ezután kattintson a „Kérés létrehozása erre a kulcsra” gombra.

4. A kérelem létrehozási oldalon válassza ki az „SKB Kontur, magánszemélyeknek” sablont, töltse ki a kérés mezőit, kattintson a „Kérés létrehozása” gombra (minden mezőt ki kell tölteni, ebben az esetben egy tesztpélda kerül megvalósításra):

5. Másolja ki a kérelmet, és küldje el a CA-nak:

6. A generált kulcs megjelenik a listában:

A kérelem elküldése után a munkavállaló értesítést kapott arról, hogy a CA-irodába kell jönnie személyazonosságának igazolására.
A teszt sikeres letétele után munkatársunk oklevelet kapott.

Tanúsítvány importálása
1. Válasszon ki egy tokent a listából, kattintson a „Tanúsítvány importálása” gombra, illessze be a kapott tanúsítványt a beviteli űrlapba, majd kattintson az „Importálás” gombra:

2. Importáláskor válassza ki az „Egyéni” tanúsítványtípust:

3. Ezt követően megjelenik egy ablak, amelyben megjelenik a tanúsítvány és egy üzenet a digitális aláírás sikeres importálásáról a Rutokenbe (a képen egy teszt CA-tól kapott teszttanúsítvány importálása látható):

4. A tanúsítvány megjelenik a listában:

Jelentkezzen be az Állami Szolgálatok portáljára
Az alkalmazott telepítette az Állami Szolgáltatások bővítményt, és az elektronikus aláírással tudott bejelentkezni a portálra.

Válassza az „Elektronikus aláírással” lehetőséget:

Válasszon ki egy tanúsítványt:

Írja be a PIN kódot:

Személyes fiókjához jutunk:

Konklúzió helyett
A különféle formájú hardveres CIPF koncepciója igényes lehet az egyéneknek szánt tömegprojektekben. Elsősorban a kriptográfia használatának egyszerűsítésével. A böngészőt és a hardveres kriptográfiai megoldásokat integráló beépülő moduloknak a könnyebb telepítés és a képességek bővítése felé kell fejlődniük. Akkor ezeket a megoldásokat gyakrabban és gyakrabban használják majd.

Annak érdekében, hogy a Rutoken EDS-hez minősített tanúsítványokat tudjunk kiállítani, amelyek az állami szolgáltatások bővítményével vagy a Rutoken beépülő modullal használhatók, elkészült a Regisztrációs Központ helyi verziója, amely közvetlenül a tanúsítványkibocsátó pontokon használható.

A helyes működés érdekében a beépülő modul aktuális verziójának (a linken elérhető) telepítése előtt javasolt manuálisan eltávolítani a bővítmény korábbi verzióit a Vezérlőpulton keresztül, miután bezárta az összes böngészőablakot a számítógépen.

Figyelem! A bővítmény telepítése előtt javasolt manuálisan üríteni a mappát C:\Users\%USERPROFILE%\AppData\Roaming\Rostelecom\IFCPlugin . Ehhez másolja a mappa elérési útját az Explorer címsorába, és törölje a tartalmát.

2. Mozilla Firefox

Ahhoz, hogy a Mozilla Firefox böngészőt úgy konfigurálhassa, hogy az elektronikus aláírásokkal működjön az állami szolgáltatások portálján, a következő lépéseket kell végrehajtania:

  • Telepítse az állami szolgáltatások bővítményt.
  • Nyissa meg a Mozilla Firefox böngészőt:

Figyelem! A beépülő modult a Mozilla Firefox 50.0 és újabb verziója támogatja.

  • Bővítmény telepítésének engedélyezése / IFCPlugin bővítmény engedélyezése.

Első indításkor:

  • A beállításokban. Nyissa meg a „Bővítmények” részt a jobb felső böngészőablak menüikonjával – „Kiegészítők”:

  • Lépjen a "Bővítmények" szakaszhoz:

  • Győződjön meg arról, hogy az IFCPlugin bővítmény engedélyezve van (a letiltott állapot jelenik meg):

3. Google Chrome

Ahhoz, hogy a Google Chrome böngészőt úgy konfigurálhassa, hogy az elektronikus aláírásokkal működjön az állami szolgáltatások portálján, a következő lépéseket kell végrehajtania:

  • Nyissa meg a Google Chrome böngészőt:

Figyelem! A beépülő modult a Google Chrome 29.0 és újabb verziója támogatja.

  • Engedélyezze az „Extension for the State Services plugin” kiterjesztést.
  • Amikor a bővítmény telepítése után először indítja el a böngészőt. Kattintson a „Bővítmény engedélyezése” gombra:

  • A beállításokban. Nyissa meg a „Beállítások” részt a menü ikonjával a böngésző jobb felső sarkában, válassza a „További eszközök”, majd a „Bővítmények” lehetőséget:

  • Jelölje be az „Engedélyezve” jelölőnégyzetet az „Extension for State Services plugin” bővítménynél:

Figyelem! Ha a bővítmény nem jelenik meg a telepített bővítmények listájában a böngészőben, manuálisan kell telepítenie a Chrome Extension Store-ból. Ehhez másolja ki a linket:

https://chrome.google.com/webstore/detail/ifcplugin - extension/pbefkdcndngodfeigfdgiodgnmbgcfha?hl=ru&authuser=1 lépjen be a böngésző címsorába, és kattintson a „Telepítés” gombra: