Как сделать криптопро по умолчанию

Обновлено: 05.07.2024

Использование электронной цифровой подписи во многом облегчает ведение дел как физическим лицам, так и юридическим. С ее помощью можно в режиме реального времени из дома или офиса подавать заявления, отчетность, заверять документы и т.д. Чтобы пользоваться подписью ее нужно купить, установить сертификат эцп на компьютер и скачать дополнительные программы для формирования. Сделать это просто, если следовать пошаговой инструкции.

Шаг 1: скачивание и установка КриптоПро CSP

  • лицензионным ключом продукта;
  • ссылкой для скачивания;
  • ссылкой с инструкцией по установке ЭЦП.

Установка ЭЦП на компьютер

Криптопровайдер — это средство криптографической защиты информации, поэтому скачать его непросто. Распространение обязательно учитывается в контролирующих органов и закачка возможна только с официального ресурса.

Как скачать КриптоПро

Начало установки ЭЦП

Выбор дистрибутива

Если была куплена версия КриптоПро CSP 3.6, то необходимо выбрать версию продукта R4.

Версия КриптоПро CSP 3.9 не поддерживается ОС Windows 10.

Для версии 4.0 необходимо выбрать КриптоПро CSP 4.0.

Как установить программу

Установка программы

Загрузка проходит автоматически, и занимает несколько минут:

Загрузка программы

По окончании процесса появляется вот такое окно:

Программа установлена

Последний этап — ввод лицензионного ключа. Чтобы зарегистрировать программу, нужно открыть: Пуск — Программы — КриптоПро — КриптоПро CSP:

Ввод лицнзионного ключа

Выбрать кнопку ввода лицензии и в открывшемся окне заполнить все поля так, как указано в официальном письме:

Выбор ключа

Шаг 2: установка драйвера рутокен

После этого необходимо настроить считыватель рутокена в приложении КриптоПро. Для этого нужно:

Настойка считывателя

Права администратора

Выбор считывателя смарт-карты

Завершение установки считывателя

Шаг 3: добавление сертификатов

Установить ЭЦП на компьютер пошагово и правильно — это не только скачать криптопровайдер и рутокен, но и установить и добавить личные сертификаты.

Проверка наличия сертификата

Перед тем как установить личный сертификат необходимо проверить его наличие в контейнере. Делается это так:

обзор Сертификатов ЭЦП

Выбор контейнера Сертификата

Выбор Сертификата эцп

На этом этапе может потребоваться пин-код для контейнера. Обычно по умолчанию используются следующие варианты:

Однако в разных регионах они могут различаться, поэтому желательно уточнить эту информацию в точке подключения.

Ввод ПИН-кода

Отсуствие Сертификата

А если личный сертификат уже установлен, то откроется окно с выбором сертификатов для просмотра.

Установка сертификата

Свойства Сертификата

Сведения о Сертификате

Обзор Хранилищ Сертификата

Помещение Сертификата в хранилище

Если следовать пошаговой инструкции и выполнять все действия в указанной последовательности, то установка подписи на ПК не вызовет сложностей. Все дистрибутивы, драйвера, приложения нужно скачивать только с официальных ресурсов. Процесс установки начинается со скачивания криптопровайдера КриптоПро и драйверов рутокен. Затем через установленное приложение добавляется личный сертификат — ЭЦП готова к использованию. Если во время работы возникают ошибки системы или несоответствия оборудования — необходимо обратиться в техническую поддержку КриптоПро или Рутокена.

Установка личного сертификата на компьютер можно осуществить с помощью функций программы КриптоПро CSP. Откройте программу любым удобным способом (см. раздел 5).

image30.jpg

image31.jpg


Рисунок 9. Запуск мастера установки личного сертификата

image33.jpg

image37.jpg

Результатом станет вывод окна с информацией о выполнении операции:

Удачная установка личного сертификата для текущего пользователя данного компьютера.

image35.jpg

image38.jpg

image41.jpg

image45.jpg

image43.jpg


Рисунок 10. Предосмотр устанавливаемого личного сертификата

Результатом станет вывод окна с информацией о выполнении операции:

Удачная установка личного сертификата для текущего пользователя данного компьютера.

image39.jpg

image38.jpg

Сертификат установлен, можно продолжить работу, подписывая информацию электронной подписью.

image49.jpg


Рисунок 12. Мастер установки корневого сертификата

Резервное копирование контейнера закрытого ключа повышает риск компрометации ключа. Ответственность за хранение и использование закрытого ключа, а так же всех его копий, лежит на владельце, указанного в составе сертификата (поле CN).

image53.jpg

image54.jpg


Рисунок 14. Создание копии контейнера закрытого ключа

Завершите действие кнопкой "Готово"

Введите пароль на контейнер, если он запрашивается системой

Данное окно будет всплывать каждый раз при копировании или ином действии (в том числе подписании документов электронной подписью), если при генерации закрытого ключа Вы поставили пароль на контейнер. Пароль известен только тому, кто генерировал данный закрытый ключ, и восстановлению при утере не подлежит! Рекомендация – при генерации не ставить пароль на контейнер, если есть вероятность, что пароль будет забыт. При трёх (или более) неправильных попытках ввода пароля контейнер блокируется, исключая возможность создавать электронную подпись на основе данного закрытого ключа.

image56.jpg

image58.jpg


Рисунок 15. Выбор ключевого носителя для копирования на него ключа

image59.jpg


Рисунок 16.

image60.jpg


Рисунок 17.

Обращаем ваше внимание: в случае утери пароля/pin-кода использование контейнера станет невозможным.

Если Вам необходимо просмотреть содержимое контейнера, записанного на устройство или в реестр компьютера, и проверить его работоспособность, Вы можете воспользоваться функцией программы.

image63.jpg

Программа откроет все доступные для просмотра контейнеры закрытых ключей. На примере рис. 18 показаны три контейнера: на флеш-карте (Диск Е), на другой флеш-карте (Диск F) и в Реестре компьютера (Реестр). Протестируем скопированный контейнер на диске Е.

Если нужный контейнер не появляется в списке выбора, проверьте подключено ли устройство, на который был записан (скопирован) контейнер.

image65.jpg


Рисунок 18 Выбор ключевого контейнера

image67.jpg


Рисунок 19. Результат тестирования контейнера

Потребность в удалении может возникнуть при смене операционной системы, ошибках в работе программы, либо смене компьютера. Удаление можно производить стандартными средствами Windows либо при помощи специальной программы.

image670.jpg


Рисунок 20. Удаление программы КриптоПро 4.0

После деинсталляции рекомендуем перезагрузить компьютер.

image71.jpg


Рисунок 21. Поиск утилиты cspclean на сайте производителя

image710.jpg

Как только утилита удалит КриптоПро CSP, следует перезагрузить компьютер.

С более подробной инструкцией Вы можете ознакомиться на сайте производителя программы.


135 129

Часто к нам обращаются с вопросом, как установить сертификат через КриптоПpo CSP. Ситуации бывают разные: сменился директор или главбух, получили новый сертификат в удостоверяющем центре и т.п. Раньше все работало, а теперь нет. Рассказываем, что нужно делать, чтобы установить личный цифровой сертификат на компьютер.

Вы можете установить личный сертификат двумя способами:

Если на рабочем месте используется операционная система Windows 7 без SP1, то устанавливать сертификат следует по рекомендациям варианта № 2.

Чтобы установить сертификат:

1. Выберите Пуск -> Панель управления -> КриптоПро CSP -> вкладка Сервис и нажмите кнопку “Просмотреть сертификаты в контейнере”.

2. В открывшемся окне нажмите на кнопку “Обзор”. Выберите контейнер и подтвердите свой выбор кнопкой ОК.

3. В следующем окне нажмите “Далее”.

4. Если на вашем компьютере установлена версия “КриптоПро CSP” 3.6 R2 (версия продукта 3.6.6497) или выше, то в открывшемся окне нажмите на кнопку “Установить”. После этого согласитесь с предложением заменить сертификат.

Если кнопка “Установить” отсутствует, в окне “Сертификат для просмотра” нажмите кнопку “Свойства”.

5. В окне “Сертификат” - > вкладка “Общие” нажмите на кнопку “Установить сертификат”.

6. В окне “Мастер импорта сертификатов” выберите “Далее”.

7. Если у вас уставлена версия “КриптоПро CSP” 3.6, то в следующем окне достаточно оставить переключатель на пункте “Автоматически выбрать хранилище на основе типа сертификата” и нажать “Далее”. Сертификат будет автоматически установлен в хранилище “Личные”.

Для установки вам понадобится, собственно, сам файл сертификата (с расширением .cer). Он может находиться, например, на дискете, на токене или на жестком диске компьютера.

Чтобы установить сертификат:

1. Выберите Пуск -> Панель управления -> КриптоПро CSP -> вкладка Сервис и нажмите кнопку “Установить личный сертификат”.

2. В окне “Мастер установки личного сертификата” нажмите на кнопку “Далее”. В следующем окне, чтобы выбрать файл сертификата, нажмите “Обзор”.

3. Укажите путь к сертификату и нажмите на кнопку “Открыть”, затем “Далее”.

4. В следующем окне вы можете просмотреть информацию о сертификате. Нажмите “Далее”.

5. На следующем шаге введите или укажите контейнер закрытого ключа, который соответствует выбранному сертификату. Для этого воспользуйтесь кнопкой “Обзор”.

6. Выбрав контейнер, нажмите “Далее”.

7. Дальше вам необходимо выбрать хранилище, куда будет установлен сертификат. Для этого в окне “Выбор хранилища сертификатов” нажмите на кнопку “Обзор”.

Если у вас установлена версия КриптоПро CSP 3.6 R2 (версия продукта 3.6.6497) или выше, поставьте флаг “Установить сертификат в контейнер”.

8. Выберите хранилище “Личные” и нажмите ОК.

В этом случае нажмите “Да”.


Криптонастройка(1).jpg

2.2. Установка сертификата из контейнера

Криптонастройка(32).jpg

Криптонастройка(33).jpg

Криптонастройка(34).jpg

Криптонастройка(35).jpg

Выберите контейнер закрытого ключа электронной подписи, расположенный на внешнем носителе, из которого необходимо установить сертификат организации и нажмите кнопку ОК

Криптонастройка(36).jpg

Криптонастройка(37).jpg

Перед Вами откроется окно с информацией о сертификате организации. Для установки сертификата нажмите кнопку Установить

Криптонастройка(38).jpg

Криптонастройка(39).jpg

Криптонастройка(40).jpg

2.3. Загрузка и установка корневого сертификата Удостоверяющего Центра и списка отзыва сертификатов

Криптонастройка(41).jpg

Криптонастройка(42).jpg

Криптонастройка(44).jpg

Криптонастройка(45).jpg

Криптонастройка(46).jpg

Криптонастройка(47).jpg

3.4. Установка корневого сертификата Удостоверяющего Центра

После скачивания файла корневого сертификата откройте скачанный файл двойным кликом мыши. В открывшемся окне сертификата нажмите кнопку Установить сертификат

Криптонастройка(48).jpg

Криптонастройка(49).jpg

Криптонастройка(50).jpg

После успешного импорта сертификата нажмите Готово.

Криптонастройка(51).jpg

3.5. Установка списка отзывов сертификатов

Криптонастройка(52).jpg

Криптонастройка(53).jpg

После успешного импорта сертификата нажмите Готово.

Криптонастройка(54).jpg

3.6. Копирование контейнера в реестр компьютера

Криптонастройка(55).jpg

Криптонастройка(56).jpg

В открытом окне нажмите кнопку Обзор

Криптонастройка(57).jpg

В следующем окне выберите контейнер закрытого ключа с flash-накопителя информации, который необходимо скопировать и нажмите ОК

Криптонастройка(58).jpg

В следующем окне задайте имя для контейнера с названием организации, Ф.И.О. ответственного лица и датой создания или копирования, нажмите кнопку Готово

Криптонастройка(59).jpg

Криптонастройка(60).jpg

Задайте новый пароль к контейнеру или введите пароль по умолчанию и нажмите ОК

Криптонастройка(61).jpg

Криптонастройка(62).jpg

Контейнер закрытого ключа электронной подписи будет скопирован в выбранное Вами место

Криптонастройка(63).jpg

Извлеките flash-накопитель из компьютера и произведите установку сертификата из копии контейнера закрытого ключа электронной подписи, расположенной в Реестре компьютера.

Аналогичным способом производится копирование между любыми видами носителя ключа, поддерживаемого криптопровайдером.

Далее пользователю можно приступать к регистрации сертификата в учетной записи.

Читайте также: