(EDS) elektroniskais paraksts valsts dienestiem, izveide un saņemšana. Elektroniskās piekļuves atslēgas izmantošana valsts dienestu portālam elektroniskā paraksta veikšanai Piesakieties valsts dienestos, izmantojot elektronisko parakstu


Valsts dienestu portālā ir vairāki reģistrācijas posmi, kas lietotājiem paver dažādas iespējas. Viens no lietotāja iniciēšanas posmiem ir elektroniskais paraksts, pateicoties kuram var pieteikties savā personīgajā kontā un pasūtīt arī elektroniskos pakalpojumus.

Sākotnēji elektroniskos parakstus izmantoja tikai juridiskas personas, kuras deva priekšroku elektroniskai saziņai ar nodokļu iestādēm. Tas ļāva aizsargāt dokumentāciju, kad tā tika nosūtīta pārbaudei attiecīgajām iestādēm. Vēlāk šī prakse tika plaši izmantota privātpersonām.

Elektroniskais paraksts ir veids, kā apstiprināt dokumenta autentiskumu. Veidojot elektronisko parakstu, tiek izmantoti dažādi šifrēšanas veidi, tāpēc tam var būt atšķirīgs izskats. Šis īsais kods tiek pievienots galvenajam dokumentam, kas tiks nosūtīts pa e-pastu.

Elektroniskais paraksts ir derīgs gadu, pēc tam ir nepieciešams pagarināt tā derīguma termiņu, iegādājoties jaunu atslēgu vai sertifikātu. Lūdzu, ņemiet vērā, ka pakalpojums ir maksas pakalpojums. Tās īpašās izmaksas ir atkarīgas no līgumā iekļautajiem nosacījumiem. Mūsdienās minimālā elektroniskā maksājuma summa privātpersonām ir 700 rubļu. Tarifus varat skatīt RosIntegration sertifikācijas centra oficiālajā vietnē.

Elektroniskā paraksta veidi

Ir 3 elektroniskā paraksta veidi:

  • Vienkāršs;
  • Nekvalificēts;
  • Kvalificēts.
  1. Ikdienā bieži tiek izmantots vienkāršs elektroniskais paraksts. Tas ir vienreizējs kods. Lietotāji pastāvīgi saskaras ar šādu datu šifrēšanu, piemēram, apstiprinot maksājumu no bankas kartes. Lai veiksmīgi pabeigtu darbību, jums jāievada kods, kas tiek nosūtīts uz tālruņa numuru, kas saistīts ar karti.
  2. Elektroniskajos dokumentos tiek izmantots nekvalificēts elektroniskais paraksts. Ikdienā lietotāji ar to sastopas reti, jo tā reģistrācija iespējama tikai vadības centrā. Izmantojot šāda veida elektronisko ciparparakstu, jūs varat “apstiprināt” savas vēstules valsts iestādēm, ja tās tiek nosūtītas elektroniski. Tomēr pašam pakalpojumam ir privātuma ierobežojumi.
  3. Kvalificēts elektroniskais paraksts ir līdzvērtīgs papīra paraksta analogs fiziskai personai. Un juridisku personu gadījumā tas var aizstāt arī organizācijas zīmogu. Pateicoties šim veidam, dokumentus var nosūtīt pa e-pastu jebkurai iestādei. Nav nepieciešams personīgi apstiprināt nekādu informāciju.

Kā iegūt elektronisko parakstu Valsts dienesta vietnei?

Lai strādātu ar Valsts dienestu portālu, tiek izmantots vienkāršs un kvalificēts elektroniskais paraksts. Jebkura veida identifikatora iegūšana ir tieši saistīta ar reģistrāciju vietnē. Taču, ņemot vērā to, ka šiem elektroniskajiem parakstiem ir atšķirīgs raksturs, iegūšanas procedūra būtiski atšķirsies.

Svarīgi! Kvalificētam elektroniskajam parakstam ir lielāka nozīme nekā vienkāršam, jo ​​tas paver piekļuvi visiem portāla pakalpojumiem. Galvenā atšķirība ir tā, ka vienkāršs ciparparaksts ļauj piekļūt apskates informācijai, piemēram, par sodu apmēru. Taču tikai ar kvalificētu elektronisko parakstu lietotājam ir iespēja iesniegt pieteikumus pakalpojumu saņemšanai elektroniski.

Vienkārša elektroniskā paraksta izveide

Vienkāršs elektroniskais paraksts tiek izveidots pirmajā lietotāja reģistrācijas posmā portālā. Šī ir tā sauktā “vienkāršotā reģistrācija”, kuras ietvaros apmeklētājam datu bāzē jāievada tikai noteikti dati. Viss tiek darīts attālināti un neaizņem ļoti daudz laika.

Vienkāršs paraksta veids tiek piešķirts absolūti visiem portāla lietotājiem, jo ​​tas notiek uzreiz pēc reģistrācijas.

Pakalpojumā augšupielādētā informācija tiek nosūtīta pārbaudei. Un, ja dati par tiem sakrīt ar datiem kopējā datu bāzē, klients var izmantot resursu. Faktiski šajā posmā ir pabeigta vienkārša elektroniskā paraksta izveide. Lietotājs var iekļūt portālā un apskatīt pieejamo informāciju.

Portāla samazināto funkcionalitāti var paplašināt, ja pabeidzat vienkārša elektroniskā paraksta reģistrāciju nekvalificētā. Lai to izdarītu, jums personīgi jāsazinās ar Krievijas pastu vai. Jums līdzi jābūt pasei un SNILS. Valsts iestāžu darbinieki pārbauda dokumentu atbilstību profila iestatījumos norādītajiem. Un, ja tie patiešām ir jūsu dokumenti, tiek izsniegts vienreizējs kods, kas tiek ievadīts jūsu personīgajā kontā profila iestatījumos. Pēc tās ieviešanas sabiedriskie pakalpojumi atklāj visu savu potenciālu.

Pievērsiet uzmanību! Reģistrācija Valsts dienestu portālā nav nepieciešama, ja lietotājs sākotnēji sazinās ar MFC, lai izveidotu vienkāršu elektronisko parakstu. Pēc tam jums vienkārši jāizvēlas SNILS ieeja mājās.

Kvalificēta elektroniskā paraksta izveide

Vadības centrā uz USB zibatmiņas diska tiek izsniegts kvalificēts elektroniskais paraksts. Jums pa tālruni jāsazinās ar iestādi, kas izveido kvalificētu elektronisko parakstu jūsu apvidū un jāpasūta elektroniskais paraksts. Pēc tam jums personīgi jādodas uz biroju ar savu pasi. Ir dažādi tarifi, par kuriem tiek veidoti elektroniskie paraksti. Lai strādātu ar Valsts dienestu portālu, ir piemērots minimālais tarifs.

Kopā ar zibatmiņas disku, kurā ir informācija par elektronisko parakstu, klients saņem programmatūru instalēšanai savā datorā, licenci un sertifikātu. Mājās jums būs jāinstalē programma un jāievieto zibatmiņas disks USB savienotājā. Valsts dienestu portāla autorizācijas veidlapā apakšā jāizvēlas “Pieteikties, izmantojot elektroniskos saziņas līdzekļus”. Un pēc tam atlasiet ceļu uz noņemamo atmiņas ierīci.

Kam var izmantot EDS?

Valsts dienestu elektroniskais paraksts tiek izmantots, lai nodrošinātu piekļuvi visām vietnes funkcijām:

  • Pieteikuma nosūtīšana sertifikātu, izrakstu u.c. saņemšanai;
  • Valsts nodevu samaksa ar 30% atlaidi, ja to paredz konkrēts pakalpojums.

Papildus privātpersonai ir iespēja iesniegt nodokļu deklarāciju, izmantojot internetu. Elektroniskos parakstus turpina lietot arī juridiskās personas. Bet tajā pašā laikā ir nepieciešams, lai sertifikāts tiktu aizpildīts uz personas vārda, kas ir pilnvarota strādāt ar Valsts dienestu portālu no sava uzņēmuma.

Video:

Elektroniskais paraksts Valsts dienestu portālā

Pirms sākat darbu valsts pakalpojumu portālā, iestatiet savu darba vietu. Rakstā ir aprakstīti soli pa solim norādījumi par darba vietas iekārtošanu.

1. solis. CIPF instalēšana

CIPF (kriptogrāfiskās informācijas aizsardzības rīks) ir programma informācijas šifrēšanai. Bez CIPF elektroniskais paraksts nedarbosies.

Lejupielādējiet izplatīšanas komplektu CryptoPro vietnes sadaļā “Atbalsts” -> “Lejupielādes centrs”. Sadaļa pieejama pēc reģistrācijas. Lejupielādējamais izplatīšanas veids ir atkarīgs no operētājsistēmas versijas un bituma.

CryptoPro ir sadalīts pēc operētājsistēmu versijām (Windows XP, Windows 7 u.c.) un to bitu dziļuma (x64/x86).

Nosakiet savas operētājsistēmas versiju, lai lejupielādētu atbilstošo CryptoPro CSP versiju.

Jaunākajās CryptoPro versijās izplatīšana automātiski nosaka bitu dziļumu un instalē nepieciešamās pakotnes.

Šī rokasgrāmata aptver vispopulārāko operētājsistēmu Windows 8.

Kā noteikt OS versiju un bitumu?

Ar peles labo pogu noklikšķiniet uz ikonas "Dators" (dažādās operētājsistēmās - "Mans dators" vai "Šis dators") un atlasiet konteksta izvēlnes vienumu "Properties".

Ekrānā parādījās logs ar informāciju par operētājsistēmu.

Lūdzu, ņemiet vērā, ka jūsu datorā ir instalēta operētājsistēma Windows 8 Professional. CryptoPro CSP 3.9 izplatīšana ir piemērota.

Pieņemiet licences līgumu. Lejupielādējiet izplatīšanu.

Lūdzu, ņemiet vērā, ka CryptoPro CSP izplatīšanas komplekta versija atbilst Windows OS.

OSWindows

CryptoProCSP

CryptoPro CSP 3.6

CryptoPro CSP 3.6

CryptoPro CSP 3.6

CryptoPro CSP 3.9

CryptoPro 3.9 (4.0)

Kā uzstādīt izplatīšanu?

Palaidiet izplatīšanu un noklikšķiniet uz "Instalēt".

Instalējiet visu programmatūru kā lietotājs ar administratora tiesībām.

Nepieciešamās paketes un moduļi tiks izpakoti automātiski. Pēc pakotņu un moduļu instalēšanas parādīsies logs, kas norāda uz veiksmīgu instalēšanu.

Iepriekšējās CryptoPro CSP versijās instalēšana notika vairākās secīgās darbībās, kurās tika atlasīti papildu iestatījumi un ievadīts sērijas numurs. Tagad instalēšanas procedūra ir vienkāršota līdz minimumam.

Kriptoaizsardzības rīks ir instalēts. Izmēģinājuma režīms uz 3 mēnešiem tika aktivizēts automātiski. Lai pagarinātu periodu, ievadiet sērijas numuru.

Pasūtiet kriptogrāfiskās informācijas aizsardzības rīku

2. darbība. Sērijas numura ievadīšana / Licences aktivizēšana

Lai ievadītu sērijas numuru, dodieties uz “Vadības panelis”, atlasiet kategoriju “Sistēma un drošība” un pēc tam atlasiet programmu “CryptoPro CSP”.

Ekrānā parādīsies “CryptoPro CSP” darba zona.

Sadaļā "Licence" noklikšķiniet uz pogas "Ievadīt licenci...".

Ievadiet savu pilno vārdu. lietotājs, kurš plāno strādāt pie datora, organizācijas nosaukums, sērijas numurs. Tas ir norādīts iegādātās licences veidlapā.

Pabeidziet licences aktivizēšanu, noklikšķiniet uz pogas “OK”.


Cilnē “Vispārīgi” licences derīguma termiņš mainīsies uz licencē norādīto.

Darbs ar CryptoPro CSP ir pabeigts nākamajā reizē, lai iestatītu elektronisko parakstu un instalētu saknes sertifikātus.

3. darbība. Instalējiet personīgo sertifikātu

Dodieties uz cilni "Pakalpojumi" un sadaļā "Sertifikāti privātās atslēgas konteinerā" noklikšķiniet uz pogas "Skatīt sertifikātus konteinerā...".

Ekrānā parādīsies logs, kurā jums būs jāizvēlas atslēgas konteiners.

Noklikšķiniet uz pogas "Pārlūkot", lai skatītu elektroniskos parakstus, kas ir ierakstīti drošajā datu nesējā.

Parādīsies logs, kurā jums būs jāizvēlas atslēgas konteiners.

Ja datu nesējā ir tikai viens elektroniskais paraksts, ar atlasi problēmu nebūs.

Ja ir vairāki ieraksti un jūs nezināt, kurš elektroniskais paraksts ir nepieciešams, izvēlieties pirmo ierakstu secībā un noklikšķiniet uz “OK”. Pēc tam noklikšķiniet uz pogas "Tālāk".

Tiks atvērta informācija par izvēlēto elektronisko parakstu.

Vai esat nolēmis, ka ir nepieciešams cits paraksts? Noklikšķiniet uz pogas Atpakaļ un izvēlieties citu parakstu.

Turpiniet atvērt paraksta informāciju, līdz atrodat vajadzīgo.

Vai atradāt vajadzīgo parakstu? Noklikšķiniet uz pogas "Instalēt".

Pēc veiksmīgas personīgā sertifikāta instalēšanas ekrānā parādīsies paziņojums. Noklikšķiniet uz Labi. Personiskais sertifikāts ir instalēts.

Iegādāties elektronisko parakstu Valsts dienestu portālam

4. darbība. CA saknes sertifikāta instalēšana

Lai instalētu sertifikācijas iestādes saknes sertifikātu, noklikšķiniet uz pogas “Properties”. Tiks atvērts elektroniskā paraksta sertifikāts

"ASP Electronic Services" izsniedz kvalificētus elektroniskos parakstus no Kalugas Astral sertifikācijas centra

Cilnē Vispārīgi tiks parādīts ziņojums: “Šo sertifikātu nevarēja pārbaudīt, izsekojot uzticamu sertifikātu iestādi.” Lai to labotu, atveriet cilni Sertifikācijas ceļš.

Sadaļā “Sertifikācijas ceļš” ir norādīta ķēde no pilna nosaukuma. vadītājs izdevējam (sertifikācijas iestādei).

Lai instalētu sertifikācijas iestādes saknes sertifikātu, veiciet dubultklikšķi uz tā ar peles kreiso pogu. Tiks atvērts elektroniskā paraksta sertifikāta logs.

Noklikšķiniet uz pogas "Instalēt sertifikātu".

Tiks atvērts sertifikātu importēšanas vednis, noklikšķiniet uz Tālāk.

Novietojiet kursoru uz vienuma "Novietojiet visus sertifikātus nākamajā veikalā", noklikšķiniet uz pogas "Pārlūkot".


Tiks atvērts sertifikātu instalēšanas veikalu saraksts.

Tagad jūs veidojat uzticamu sertifikātu ķēdi, tāpēc atlasiet veikalu “Uzticamās saknes sertifikācijas iestādes” ar pogu “OK”. Pēc tam noklikšķiniet uz Tālāk.

Pēdējā posmā noklikšķiniet uz pogas "Pabeigt".

Sāksies sertifikāta uzstādīšana.

Operētājsistēma brīdinās par sertifikāta instalēšanu un lūgs apstiprināt, ka sertifikātu instalējat jūs.

Ekrānā parādīsies drošības brīdinājums.

Drošības sistēma nevar pārbaudīt AS Kaluga Astral Sertifikācijas centru, jo Microsoft (Windows OS līnijas veidotāji) nav informēti par AS Kaluga Astral. Neuztraucieties un piekrītiet instalēšanai.

Pēc saknes sertifikāta instalēšanas ekrānā parādīsies logs, kas paziņos, ka instalēšana bija veiksmīga. Aizveriet to, noklikšķinot uz "OK".

5. darbība: iestatīšanainterneta pārlūks

Lielākā daļa valsts portālu darbojas tikai ar Internet Explorer 8.0 vai jaunāku versiju. Tas ir saistīts ar diviem iemesliem:

  1. Internet Explorer ir iebūvēts katrā Windows operētājsistēmā.
  2. Ne visas interneta pārlūkprogrammas atbalsta darbu ar ActiveX komponentiem, kas nepieciešami kriptogrāfijas uzdevumu veikšanai internetā.

Internet Explorer ikona

6. darbība: konfigurējiet uzticamos saimniekdatorus

Pievienojiet elektronisko platformu adreses uzticamajām, lai interneta pārlūkprogramma varētu palaist visus nepieciešamos “skriptus” un moduļus darbam ar kriptogrāfiju.

Palaidiet programmu Internet Explorer un nospiediet tastatūras taustiņu Alt.

Pārlūka augšdaļā parādīsies darbību josla. Noklikšķiniet uz pogas "Rīki" -> "Pārlūkprogrammas opcijas".

Tiks atvērts interneta opciju logs. Dodieties uz cilni "Drošība".

Atlasiet zonu Uzticamās vietnes un noklikšķiniet uz pogas Vietnes.

Logā “Uzticamās vietnes” (tā apakšā) noņemiet atzīmi no izvēles rūtiņas “Servera verifikācija (https:) ir nepieciešama visām vietnēm šajā zonā”.

Rindā “Pievienot zonai šādu mezglu:” ievadiet portāla adresi https://*.gosuslugi.ru. Noklikšķiniet uz Pievienot.

6. darbība: ActiveX komponentu konfigurēšana

Pēc mezglu pievienošanas iespējojiet ActiveX komponentus.

Interneta opciju cilnē Drošība atlasiet zonu Uzticamās vietnes.

Loga apakšā sadaļā “Šīs zonas drošības līmenis” noklikšķiniet uz pogas “Cits”. Tiks atvērts logs ar drošības iestatījumiem uzticamām vietnēm.

Sadaļas “Dažādi” opcijas “Piekļuve datu avotiem ārpus domēna” opcijas novietojiet kursoru vienumā “Iespējot”.

Sadaļas "Dažādi" opcijā "Bloķēt uznirstošos logus" pārvietojiet kursoru uz opciju "Iespējot".

Parametru tabulas apakšā ir sadaļa “ActiveX vadīklas un savienojuma moduļi”. Novietojiet kursorus vienumos “Iespējot” visiem šīs sadaļas parametriem. Noklikšķiniet uz Labi un aizveriet visus atvērtos logus. Pārlūka iestatīšana ir pabeigta.

Mēģiniet pieteikties valdības pakalpojumu portālā. Jūs saņemsit paziņojumu par kļūdu.

Kā instalēt spraudni?

Lai lejupielādētu spraudņa izplatīšanas komplektu, izmantojiet saiti: https://ds-plugin.gosuslugi.ru/plugin/upload/Index.spr spraudnis.

Lejupielādējiet un instalējiet spraudni, izpildot instalēšanas vedni.

Restartējiet interneta pārlūkprogrammu. Jūsu darba vieta ir konfigurēta, pārejiet uz reģistrāciju un/vai darbu Valsts dienestu portālā.

Trīs nepieciešamie soļi darbam ar digitālo parakstu UEC valdības pakalpojumu vietnē (gosuslugi.ru) 2013. gada 16. martā

Oriģināls ņemts no mr_simm c Trīs nepieciešamie soļi darbam ar digitālo parakstu UEC valdības pakalpojumu vietnē (gosuslugi.ru)

3. Darbs ar valsts dienestu vietni - “Spraudņa instalēšana darbam ar valdības pakalpojumu portālu” (Rostelecom spraudnis jāinstalē, nedarbinot pārlūkprogrammas). Saskaņā ar instrukcijām mēs arī pievienojam adresi https://esia.gosuslugi.ru “Internet Explorer uzticamo vietņu sarakstam” (kā?).

Reģistrējoties sabiedrisko pakalpojumu portālā, izmantojot elektronisko parakstu, atlasiet vienumu "Apstiprināt identitāti, izmantojot elektronisko parakstu", pēc tam "Elektroniskā paraksta rīks ar programmatūras kriptogrāfijas nodrošinātāju", noklikšķiniet uz "Tālāk", atlasiet sertifikātu reģistrācijai, izmantojot elektronisko parakstu. paraksts, pēc noklikšķināšanas uz “OK” un ilgas gaidīšanas Laukā “Parole” ievadiet 6 ciparu “ID.PIN2” no UEC.
Ieejot sabiedrisko pakalpojumu portālā, izmantojot elektronisko parakstu (var būt nepieciešams, ja esat aizmirsis paroli), atlasiet autorizāciju “Ar kriptogrāfijas pakalpojumu sniedzēju”, noklikšķiniet uz “Pieteikties”, atlasiet sertifikātu autorizācijai, izmantojot elektronisko parakstu, pēc noklikšķināšanas uz “Labi” ” un ilgi gaidot laukā “Parole”, ievadiet 6 ciparu “ID.PIN2” no UEC.
Ja kļūdāties trīs reizes ievadot paroli... būs jāiet ar kājām, lai atbloķētu ciparparakstu tur, kur to saņēmāt, lai atbloķētu būs nepieciešams 8 ciparu “ID.KRP” no UEC.
Pilnības labad piebildīšu, ka “ID.PIN1” no UEC kalpo īpašnieka identificēšanai (var pieprasīt, piemēram, slimnīcas reģistratūrā), bet “BankPIN” ir bankas kartes pieteikuma parole (pieprasa terminālos). , kasēs).

Un visbeidzot - FAQ (bieži uzdotie jautājumi) no izstrādātājiem:
Crypto Pro EDS Browser piug-in instalēšanas procesa laikā tiek parādīta kļūda 1603 — instalējiet nepieciešamās atjaunināšanas pakotnes.
CryptoPro EDS Browser spraudnis nav instalēts - ja iepriekšējais padoms nedarbojās, mēģiniet nosūtīt kļūdu ziņojumu izstrādātājiem.
Atbalstīto lasītāju saraksts darbam ar UEC (vēl viens) - šķiet, ka tajā ir “Illite” modeļu saraksts, lai atbaidītu lietotājus :)

PS: Es izsvītroju (šādi) kaut ko, bez kā es personīgi varētu iztikt.

Vienam no mūsu uzņēmuma darbiniekiem bija jāreģistrējas Valsts dienestu portālā. Kā zināms, portālā tagad ir iespēja pieteikties savā personīgajā kontā, izmantojot pieteikumvārdu/paroli vai elektronisko parakstu. Pieteikšanās/paroles iespēja tika atmesta profesionālas paranojas dēļ, un darbinieks devās uz Rostelecom CA – sistēmas operatoru – saņemt sertifikātu. CA viņam nepiedāvāja Rutoken EDS kā elektroniskā paraksta/aparatūras CIPF nesēju. Korporatīvā patriotisma dēļ darbiniece nolēma neforsēt pasākumus, bet gan mēģināt piekļūt Valsts dienestiem, izmantojot Rutoken EDS elektroniskajam parakstam.
Kas no tā iznāca, ir aprakstīts zem griezuma.

  • Valsts dienestu portālā elektronisko parakstu veikšanai tiek izmantots īpašs pārlūkprogrammas spraudnis, kas ir diezgan universāls. Kā elektroniskā paraksta rīki viņš var “paņemt” gan aparatūras CIPF, gan programmatūras šifrēšanas pakalpojumu sniedzējus.
    Šis spraudnis atbalsta Rutoken EDS.
  • Rutoken EDS atbalsta mūsu bibliotēka, kas ievieš PKCS#11 standartu.
  • Pieteikšanās savā personīgajā kontā Valsts dienestu portālā, izmantojot elektronisko parakstu, ir servera nosūtītu nejaušu datu paraksts. Paraksts tiek ģenerēts PKCS#7 formātā. Serveris izmanto informāciju no X.509 sertifikāta, lai autentificētu lietotāju, un veiksmīga paraksta pārbaude pārbauda, ​​vai lietotājam ir privātā atslēga, kas atbilst sertifikātam.
  • Lai serveris varētu pieņemt lietotāja sertifikātu, tam ir jābūt kvalificētam.

Uzdevums tika sadalīts apakšuzdevumos:

  • Ģenerējiet Rutoken EDS atslēgu formātā, kas ir saderīgs ar valsts pakalpojumu spraudņa formātu, tas ir, izmantojot PKCS#11 bibliotēku
  • Uzziniet, kuras akreditētās CA izsniedz kvalificētus sertifikātus fiziskām personām
  • Vienojieties ar kādu no šīm CA, ka tā izsniegs sertifikātu, pamatojoties uz attālināti veiktu pieprasījumu.
  • Ģenerējiet pareizo kvalificēta sertifikāta pieprasījumu.
  • Pārsūtiet pieprasījumu uz CA.
  • Saņemiet sertifikātu un ierakstiet to Rutoken EDS formātā, kas ir savietojams ar valsts dienestu spraudņa formātu, tas ir, izmantojot PKCS#11 bibliotēku.

Mēs diezgan ātri vienojāmies ar CA. Viens no mūsu galvenajiem sadarbības partneriem SKB Kontur ir akreditēts Valsts dienestu sistēmā un piekrita izsniegt mums sertifikātu pēc aprakstītās shēmas.
Lai atrisinātu tehniskas problēmas, mēs nolēmām izmantot Rutoken spraudni, kas darbojas arī caur PKCS#11 bibliotēku un ir saderīgs ar valsts pakalpojumu spraudni.

Reģistrācijas centrs

Lai ģenerētu atslēgu, izveidotu pieprasījumu un ierakstītu sertifikātu, mēs izveidojām tīmekļa lapu kopu, ko parasti saucām par reģistrācijas centru. Šim reģistrācijas centram nav nepieciešama servera daļa, visas darbības tiek veiktas ar klientu. Reģistrācijas centram ir jāinstalē Rutoken spraudnis.

Reģistrācijas centrs ļauj:

  • Skatīt atslēgu pārus un sertifikātus pievienotajās Rutoken EDS ierīcēs (atslēgu pāru skatīšana nozīmē informācijas skatīšanu par tiem)
  • Ģenerējiet jaunu atslēgu pāri
  • Ģenerējiet pieprasījumu PKCS#10 formātā atlasītajam atslēgu pārim
  • Ģenerējiet pieprasījumus, izmantojot veidni
  • Importēt sertifikātu ierīcē
  • Noņemiet sertifikātu no ierīces
Atslēgas ģenerēšana un sertifikāta pieprasījuma noformēšana
Tālāk ir sniegti norādījumi par atslēgas ģenerēšanu un sertifikāta pieprasījuma izveidi, izmantojot reģistrācijas centru:

1. Palaidiet reģistrācijas centru:

2. Pievienojiet Rutoken EDS datoram, izvēlieties marķieri, ievadiet PIN kodu:


Pēc marķiera izvēles parādīsies izvēlne:

3. Noklikšķiniet uz pogas Izveidot atslēgu:

Pēc tam noklikšķiniet uz “Izveidot pieprasījumu šai atslēgai”

4. Pieprasījuma izveides lapā atlasiet veidni “SKB Kontur, privātpersonām”, aizpildiet pieprasījuma laukus, noklikšķiniet uz pogas “Izveidot pieprasījumu” (jāaizpilda visi lauki, šajā gadījumā tiek realizēts testa piemērs):

5. Nokopējiet pieprasījumu, lai to nosūtītu CA:

6. Izveidotā atslēga tiek parādīta sarakstā:

Pēc pieprasījuma nosūtīšanas darbinieks saņēma paziņojumu par nepieciešamību ierasties CA birojā, lai apstiprinātu savu identitāti.
Pēc pārbaudījuma nokārtošanas mūsu darbinieks saņēma sertifikātu.

Importēt sertifikātu
1. Sarakstā atlasiet pilnvaru, noklikšķiniet uz pogas “Importēt sertifikātu”, ielīmējiet iegūto sertifikātu ievades veidlapā, noklikšķiniet uz pogas “Importēt”.

2. Importējot atlasiet sertifikāta veidu “Pielāgots”:

3. Pēc tam parādīsies logs, kurā būs redzams sertifikāts un ziņojums par veiksmīgu ciparparaksta importēšanu uz Rutoken (attēlā parādīts no testa CA iegūta testa sertifikāta importēšanas piemērs):

4. Sertifikāts parādīsies sarakstā:

Piesakieties Valsts dienestu portālā
Darbinieks instalēja Valsts dienestu spraudni, un viņš varēja pieteikties portālā, izmantojot elektronisko parakstu.

Izvēlieties "Ar elektronisko parakstu":

Izvēlieties sertifikātu:

Ievadiet PIN kodu:

Mēs nokļūstam jūsu personīgajā kontā:

Secinājuma vietā
Aparatūras CIPF koncepcija, kas izgatavota dažādos formas veidos, var būt pieprasīta masveida projektos, kas vērsti uz privātpersonām. Galvenokārt, vienkāršojot kriptogrāfijas izmantošanu. Spraudņiem, kas integrē pārlūkprogrammas un aparatūras kriptogrāfijas risinājumus, ir jāattīstās, lai atvieglotu instalēšanu un paplašinātu iespējas. Tad šie risinājumi tiks izmantoti biežāk un vairāk.

Lai varētu izsniegt Rutoken EDS kvalificētus sertifikātus, kurus varētu izmantot ar Valsts dienestu spraudni vai ar Rutoken spraudni, tika izveidota Reģistrācijas centra lokālā versija, to var izmantot tieši sertifikātu izsniegšanas punktos.

Pareizai darbībai pirms pašreizējās spraudņa versijas (pieejama saitē) instalēšanas ieteicams manuāli noņemt iepriekšējās spraudņa versijas, izmantojot vadības paneli, vispirms aizverot visus datora pārlūkprogrammas logus.

Uzmanību! Pirms spraudņa instalēšanas ieteicams manuāli iztukšot mapi C:\Users\%USERPROFILE%\AppData\Roaming\Rostelecom\IFCPlugin . Lai to izdarītu, pārlūkprogrammas Explorer adreses joslā iekopējiet ceļu uz mapi un izdzēsiet tās saturu.

2. Mozilla Firefox

Lai konfigurētu pārlūkprogrammu Mozilla Firefox darbam ar elektroniskajiem parakstiem Valsts dienestu portālā, jāveic šādas darbības:

  • Instalējiet valsts pakalpojumu spraudni.
  • Atveriet pārlūkprogrammu Mozilla Firefox:

Uzmanību! Spraudnis tiek atbalstīts Mozilla Firefox versijā 50.0 un jaunākā versijā.

  • Atļaut paplašinājuma instalēšanu/iespējot IFCPlugin paplašinājumu.

Pirmajā palaišanas reizē:

  • Iestatījumos. Atveriet sadaļu "Papildinājumi", izmantojot izvēlnes ikonu pārlūkprogrammas loga augšējā labajā stūrī - "Papildinājumi":

  • Dodieties uz sadaļu "Paplašinājumi":

  • Pārliecinieties, vai ir iespējots IFCPlugin paplašinājums (tiek parādīts statuss atspējots):

3. Google Chrome

Lai konfigurētu pārlūkprogrammu Google Chrome darbam ar elektroniskajiem parakstiem Valsts dienestu portālā, jāveic šādas darbības:

  • Atveriet pārlūkprogrammu Google Chrome:

Uzmanību! Spraudnis tiek atbalstīts Google Chrome versijā 29.0 un jaunākā versijā.

  • Iespējojiet paplašinājumu “Valsts pakalpojumu spraudņa paplašinājums”.
  • Kad pēc paplašinājuma instalēšanas pirmo reizi palaižat pārlūkprogrammu. Noklikšķiniet uz "Iespējot paplašinājumu":

  • Iestatījumos. Atveriet sadaļu “Iestatījumi”, izmantojot izvēlnes ikonu pārlūkprogrammas augšējā labajā logā, atlasiet “Vairāk rīku”, pēc tam “Paplašinājumi”:

  • Atzīmējiet izvēles rūtiņu “Iespējots” paplašinājumam “Extension for State Services plugin”:

Uzmanību! Ja paplašinājums neparādās jūsu pārlūkprogrammas instalēto paplašinājumu sarakstā, tas ir jāinstalē manuāli no Chrome paplašinājumu veikala. Lai to izdarītu, nokopējiet saiti:

https://chrome.google.com/webstore/detail/ifcplugin - extension/pbefkdcndngodfeigfdgiodgnmbgcfha?hl=ru&authuser=1 pārlūkprogrammas adreses joslā un noklikšķiniet uz Instalēt: