Как пользоваться электронной подписью с флешки для налоговой

Опубликовано: 19.09.2024

Эльба


В последнее время все большей распространенностью пользуется специальный защищенный носитель Рутокен ЭЦП.

Однако, далеко не везде можно им воспользоваться, из-за технических особенностей такого ключа.

Сравнительно недавно появилась возможность работать с такими типами носителей на сайте ФНС для юридических лиц (для Индивидуальных предпринимателей возможность была реализована еще в прошлом году).

Ниже описана краткая инструкция по настройке вашего компьютера для работы с Рутокен ЭЦП 2.0 на сайте ФНС в разделе для Юридически лиц. Те же настройки (только в меньшем объеме) подойдут для работы в Личном кабинете ИП на сайте ФНС.

С чего начать?

Во первых у Вас должен быть носитель Рутокен ЭЦП 2.0 с электронной подписью, сформированной средствами защищенного носителя.

Обычно такие носители и такие подписи используются для системы ЕГАИС-алкоголь.

  • компьютер с операционной системой Windows 7 и выше.
  • Интернет браузер Спутник, Google Chrome, Mozilla Firefox, Яндекс.Браузер.
  • свободное время - минут 10 на настройку.
Обратите внимание, что в браузере Internet Explorer Рутокен ЭЦП 2.0 работать не будет!

Закупки

Установка программ для работы Рутокен ЭЦП 2.0

Установка крайне простая - запустили, согласились, готово!

Теперь ставим специальные компоненты для дополнительного функционала Рутокен ЭЦП 2.0:

  • Рутокен Плагин. Нужен для обращения веб-приложения к вашему ключу. Скачиваем по ссылке: https://www.rutoken.ru/support/download/get/rtPlugin-win.html
  • Рутокен Коннект. Нужен для установления защищенного подключения TLS (ГОСТ). Скачиваем по ссылке: https://www.rutoken.ru/support/download/get/rutoken-connect.html

Для работы установленных компонентов в вашем браузере необходимо установить расширения.

В Google Chrome они могут появиться автоматически после установки Рутокен Плагин и Рутокен Коннект. Их также можно установить вручную:

Если Ваш браузер Google Chrome или Яндекс.Браузер то установите следующие расширения:

После установки проверьте чтобы они были включены.

В Google Chrome зайдите в меню - Дополнительные инструменты - Расширения.

расширения в меню google chrome

Проверьте чтобы адаптеры были включены.

настройка расширений адаптеров рутокен в браузере google chrome

В Яндекс.Браузер зайдите в меню "Дополнения".

настройка дополнений в яндекс браузере

В самом низу найдите дополнениях и проверьте чтобы адаптеры были включены.

включение дополнений в яндекс браузер

На этом в принципе настройка настройка аппаратного ключа Рутокен ЭЦП 2.0 для Личного кабинета ФНС окончена.

выбор сертификата при входе в личный кабинет ФНС по Рутокен ЭЦП 2.0

удачная проверка подключения по рутокен эцп на сайте фнс

В случае удачной проверки условий подключения нажимаем "Перейти в личный кабинет юридического лица". Выбираете еще раз сертификат и вводите пин-код.

выбор сертификата с рутокен эцп при входе в личный кабинет фнс

В итоге Вы зашли в личный кабинет юридического лица ФНС.

Если помогла статья - скажите Спасибо автору:


  • Что такое флешка и токен электронной подписи

    Флешка — это портативное устройство, на котором можно хранить любую информацию, например документы, картинки, музыку. Она не занимает много места и вмещает в себя гигабайты данных. Флешки можно подключать к компьютеру, ноутбуку или другому устройству через USB-порт.

    Токен — это тоже устройство для хранения данных, но в отличие от флешки основная задача токена не хранение, а защита информации. Для этого изготовитель устанавливает на все токены восьмизначный пароль.

    На все токенах установлен пароль — стандартный пин-код из восьми чисел. Он общеизвестный, поэтому, чтобы защитить свои данные, перед началом работы замените пин-код на собственный. Не используйте для этого даты рождения родных и близких — такие пароли можно подобрать. Мы не советуем записывать пароль, но если вы решите это сделать, храните листочек с паролем в защищенном месте.

    На флешке тоже можно установить пароль, но уровень ее защиты намного ниже токена. На большинстве токенов стоят средства криптографической защиты информации (СКЗИ), которые проходят проверку в ФСБ. Они есть, например, на Рутокене ЭЦП 2.0 и JaCarta SF. Также токены проходят проверку Федеральной службы по техническому и экспортному контролю (ФСТЭК). Эта служба проверяет, чтобы на устройстве не было незадекларированных возможностей.

    А за безопасностью флешки следит только производитель. Поэтому если флешка попадет в руки злоумышленников, они смогут взломать пароль на ней.

    На какие носители можно записать электронную подпись

    Сертификат электронной подписи можно записать:

    • в память компьютера: в реестр или на жесткий диск;
    • токен;
    • флешку;
    • съемный жесткий диск.

    Последние два носителя практически не отличаются друг от друга по свойствам. Использовать флешку удобнее, так как она занимает меньше места и ее сложнее повредить. Однако и флешка, и съемный жесткий диск имеют одинаково низкую защиту информации. Компьютер защищен лучше, но может подвергнуться атаке вирусов. Поэтому мы рекомендуем хранить ЭП на токене. Именно это устройство лучше всего защитит ваши данные от мошенников.

    Некоторые типы сертификатов можно хранить только на токене. Например, записать на флешку нельзя сертификаты для работы с Федеральной таможенной службой или для системы для учета алкогольной продукции ЕГАИС ФСРАР.

    Какой должен быть объем у флешки для электронной подписи

    Электронная подпись «весит» очень мало — около четырех килобайт (Кб). Поэтому для хранения сертификата подойдет флешка с любым объемом памяти.

    Обычно пользователи выбирают флешки для того, чтобы хранить на них сразу несколько сертификатов. Даже на небольшую флешку объемом 4 гигабайта можно записать до нескольких сотен ключей ЭП.

    В отличие от флешки, на токен можно записать несколько сертификатов, обычно не больше 15. Этого количества обычно достаточно для того, кто подписывает электронные документы в нескольких информационных системах. Несмотря на небольшую вместимость токена мы рекомендуем использовать именно его. Он обезопасит ваши данные от мошенников.

    Как записать электронную подпись на флешку

    Записать сертификат ЭП на флешку или токен можно тремя способами:

    • в личном кабинете удостоверяющего центра;
    • с помощью криптопровайдера КриптоПро CSP;
    • с помощью средств Windows;
    • в профиле Контур.Диагностики.

    Инструкции ниже подойдут для записи сертификата и на флешку, и на токен. Исключение — пункты про установку пароля или пин-кода. При записи ЭП на флешку нужно придумать и установить свой пароль. Но если вы записываете ЭП на токен, устанавливать пин-код не нужно. Программа или сервис попросят вас ввести пароль, только если он отличается от стандартного.

    Как записать сертификат в личном кабинете

    Если вы еще не выпустили сертификат ЭП и хотите сразу записать его на съемный носитель:

    1. Зайдите в личный кабинет на сайте удостоверяющего центра. Сервис попросит пройти аутентификацию: введите номер телефона, который указали в заявлении на получение ЭП. В течение двух минут на этот номер придет одноразовый пароль для входа. Этот пароль будет действовать только 5 минут, если вы не успеете ввести его за это время — запросите пароль еще раз.
    2. Затем вставьте в компьютер носитель, на который вы хотите записать сертификат ЭП — флешку или токен.
    3. В личном кабинете найдите нужный сертификат и нажмите на кнопку «Перейти к выпуску». Система автоматически проверит ваш компьютер и предупредит, если на него нужно установить дополнительные программы.
    4. Следуйте указаниям системы, чтобы выпустить сертификат.
    5. Если вы записываете ЭП на флешку, придумайте и установите на нее пароль в открывшемся окне.
      Если вы записываете ЭП на токен со стандартным паролем — пропустите этот пункт. Но если вы меняли стандартный пароль на собственный — введите его в открывшемся окне.
    6. После выпуска сертификат можно установить на носитель. Для этого нажмите на кнопку «Установить сертификат».

    Если у вас есть сертификат для одного из сервисов Контура, например, Экстерна или Диадока, и вы хотите установить его на флешку или токен:

    1. Зайдите в личный кабинет на сайте удостоверяющего центра.
    2. Выберите сертификат электронной подписи, который хотите записать.
    3. Вставьте флешку или токен в компьютер.
    4. Нажмите на кнопку «Сделать резервную копию».
    5. Выберите носитель, на который сервис запишет сертификат.
    6. Если вы копируете ЭП на флешку придумайте пароль и установите его в открывшемся окне. Этот пароль нужно вводить каждый раз, когда вы используете ЭП. Забытый пароль нельзя восстановить, однако мы не рекомендуем пропускать этот шаг — без пароля ваши данные останутся без защиты.
      Если вы устанавливаете ЭП на токен со стандартным паролем — пропустите этот шаг. А если вы задавали на токене собственный пароль — введите его в специальном окне.
    7. После ввода пароля система запишет сертификат ЭП на носитель.

    Как записать ЭП с помощью КриптоПро CSP

    1. На компьютере откройте меню «Пуск», выберите выберите пункт «Панель управления» и нажмите на иконку «КриптоПро CSP».
    2. Во вкладке «Сервис» нажмите на кнопку «Скопировать».
    3. В открывшемся окне нажмите на кнопку «Обзор» и выберите контейнер закрытого ключа ЭП, который хотите скопировать на флешку.
    4. Укажите имя контейнера, на который программа скопирует сертификат.
    5. Вставьте флешку компьютер и укажите в программе на какой носитель записать ЭП.
    6. Если вы копируете ЭП на флешку, придумайте и установите пароль в специальном окне. Не пропускайте этот шаг, если хотите защитить свои данные. Без пароля любой пользователь, взявший флешку, сможет воспользоваться вашей подписью. Если вы устанавливаете ЭП на токен со стандартным паролем — пропустите этот шаг. А если вы меняли пароль на токене на собственный — введите его в специальном окне.
    7. После этого программа скопирует контейнер на токен или флешку и вернется во вкладку «Сервис».

    Как записать ЭП с помощью средств Windows

    1. Найдите папку с закрытым ключом ЭП на компьютере. В этой папке должно быть шесть файлов с расширением.key.
    2. Скопируйте эту папку на выбранную флешку. Проверьте, чтобы в папке на флешке оказались все шесть файлов.

    Как записать ЭП в профиле Контур.Диагностики

    1. Зайдите на страницу «Копирование сертификатов» Контур.Диагностики.
    2. Вставьте в компьютер флешку, на которую хотите записать сертификат.
    3. Выберите нужный сертификат из списка и нажмите кнопку «Скопировать».
    4. Введите пароль от контейнера при необходимости.
    5. Выберите носитель, на который программа запишет сертификат ЭП.
    6. Придумайте название для нового контейнера и нажмите кнопку «Далее».

    Как пользоваться электронной подписью с флешки и токена

    Порядок подписания документов не зависит от того, на каком носителе хранится ЭП: на токене или флешке.

    Перед тем, как подписать документы, уточните, какой вид подписи принимает контрагент: открепленную, прикрепленную или встроенную.

    От этого зависит, с помощью какой программы, плагина или сервиса нужно подписать документ:

    • Контур.Крипто используют, чтобы создать открепленную ЭП. Это бесплатный веб-сервис, который работает с сертификатами любых удостоверяющих центров (УЦ).
    • КриптоАРМ используют для создания открепленной или совмещенной подписи. Во время пробного периода работать с программой можно бесплатно. После его окончания нужно купить лицензию на программу, сделать это можно в любом сервисном центре. Если вы хотите подписать документ базовой электронной подписью — без проверки времени подписания и статуса сертификата ЭП — программу можно использовать бесплатно.
    • КриптоПро Office Signature используют, чтобы создать встроенную ЭП в документах Word или Excel. Это тоже платная программа, для работы с которой нужно купить лицензию.
    • КриптоПро PDF используют для создания встроенной ЭП в PDF-документе. В программе Adobe Reader КриптоПро PDF можно использовать бесплатно. А вот для работы в других программах, например Foxit Reader или Sejda PDF, нужно купить лицензию.

    Чтобы подписать документ ЭП с флешки или токена:

    Можно ли использовать Рутокен в качестве флешки?

    Чаще всего на токенах марки «Рутокен» можно хранить только сертификаты электронной подписи. Записать на них другие файлы невозможно из-за технических особенностей носителей — они созданы только для хранения контейнеров закрытых ключей ЭП.

    Токены, на которых помимо ЭП можно хранить и другие файлы, встречаются редко и стоят дороже. Например, в линейке Рутокен это модель Рутокен 2.0 Flash.

    Самым популярным вариантом использования ЭЦП на данный момент является рутокен – это специальный флеш-накопитель, на который записывается закрытый ключ. Главное отличие такого носителя информации – в нем имеется криптопроцессор, с помощью которого и генерируется открытый ключ, используемый для подписи документов. А как использовать электронную подпись с флешки, какое ПО для этого понадобится? Всегда ли необходим рутокен для подписи тех же документов?

    Читайте в статье

    На каких флешках можно хранить ЭЦП

    ЭЦП можно записать на следующие варианты флешек:

    1. Обычный USB накопитель. Данный способ использования электронной подписи не рекомендуется, так как украсть сертификат не составит проблем. Сейчас практически ни один удостоверяющий центр не предоставляет услуги выпуска ЭЦП с его записью на обычный USB-накопитель.
    2. USB-носитель с защищенным хранилищем. По факту, это тот же самый обычный накопитель, но внутренняя память у него разделена на несколько разделов. И доступ к одному из них, где и хранится ЭЦП, защищен паролем. Это достаточно удобный вариант, но защита – умеренная, украсть подпись опытному мошеннику не составит проблем.
    3. USB-токены с криптопроцессором. Нередко их называют как «Рутокен 1.0». Главный их недостаток – при установке сертификата в систему используется именно закрытый ключ, который впоследствии можно украсть уже с жесткого диска.
    4. USB-токены с функцией генерации ЭЦП. На текущий момент – самый совершенный вариант хранения электронной подписи. Часто их именуют как «Рутокен 2.0». Имеют все преимущества USB токенов с криптопроцессорами, но при этом умеют «на лету» генерировать открытые ключи, которые впоследствии и устанавливаются на компьютер. Украсть в этом случае сертификат не получится, так как доступ к внутренней памяти ограничен аппаратно (данные с флеш-накопителя доступны только криптопроцессору), защищен также секретным ключом.

    Блок внимания
    И когда сейчас говорят о флешках, на которых хранится ЭЦП, то в 95% имеют ввиду именно USB-токены с функцией генерации открытой подписи. Именно их сейчас и выдают во всех удостоверяющих центрах, предлагающих получение усиленной квалифицированной подписи.

    Принцип работы USB-токенов

    Чтобы понять, каким образом выполняется подпись документов, необходимо разобраться с самой технологией работы ЭЦП.

    1. Итак, на рутокене записывается закрытый ключ, доступ к которому предоставляется через секретный код – он имеется только у владельца ЭЦП.
    2. С помощью специализированного ПО (например, КриптоПро CSP) генерируется открытый ключ – его копия хранится также в удостоверяющем центре (на случай возникновения споров касательно подлинности сертификата).
    3. При простановке подписи на электронном документе в конец файла добавляется небольшая часть информации – данные открытого сертификата (также может добавляться в качестве отдельного файла). А при установке сертификата на компьютер происходит генерация открытого ключа (это выполняется через КриптоПро CSP).

    Как работать с USB-токеном

    Часть операций с электронной подписью выполняется также через КриптоАРМ – это специальный плагин для браузеров. С помощью данной программы, к примеру, предоставляется доступ к системе электронных торгов (где выставляются государственные тендеры, на аккредитованных площадках).

    Рекомендуемая операционная система для работы с ЭЦП – Windows, редакции 7 или старше. Для работы с электронными документами следует использовать Microsoft Office версии 2007 или старше (работает и в версии 2003, но с определенными ограничениями по функционалу). Что касательно браузера, то плагин КриптоАРМ работает со всеми актуальными веб-обозревателями, но специалисты рекомендуют пользоваться Google Chrome последней версии или Internet Explorer версии 9.0 или старше.

    Установка сертификата на компьютер

    Рутокен – это физическое устройство, которое механически повредить не составит проблем. Если каждый раз при возникновении необходимости подписать документ использовать флеш-накопитель, то вероятность его выхода из строя увеличивается. Альтернатива этому есть – это установка открытого сертификата в операционную систему. После этого подписать документ можно без рутокена.

    Итак, для установки ЭЦП на компьютер необходимо:

    • инсталлировать КриптоПро CSP актуальной версии;
    • запустить программу, перейти во вкладку «Сервис», кликнуть на «Просмотреть сертификаты в контейнере»;
    • в нижней части окна выбрать поставщика сертификата (CryptoPro);
    • вставить в USB-порт токен;
    • выбрать «Найти сертификат автоматически»;
    • следовать инструкциям на экране (необходимо будет ввести секретный ключ).

    После установки сертификата в систему настоятельно рекомендуется перезагрузить операционную систему для вступления всех изменений в действие. После – в списке «Просмотреть сертификаты в контейнере» появится новый, только что установленный ключ.

    Использование сертификата с накопителя

    Блок внимания
    Если в будущем не планируется использовать ПК для периодического применения ЭЦП, то можно выполнить подпись документа и без установки сертификата в систему. Но все равно обязательно потребуется актуальная версия КриптоПро CSP (3.0 или старше).

    Как пользоваться электронной подписью с флешки? Если необходимо просто подписать цифровой документ, то выполняется это следующим образом:

    • выбрать «Файл», далее – «Защита документа», кликнуть на «Добавить цифровую подпись»;
    • затем в диалоговом окне выбрать необходимый сертификат (в нижней части указать в качестве источника Рутокен);
    • завершить шифрование и сохранить подписанный документ на жестком диске.

    Необходимо учесть, что для корректной работы КриптоПро CSP в сочетании с Microsoft Office в системе должен быть установлен плагин КриптоПро Office Signature (скачать можно на сайте КриптоПро бесплатно).

    Использование ЭЦП для торгов

    Для работы с ЭЦП в окне браузера необходимо установить плагин КриптоАРМ. Он поставляется как отдельная программа (при её установке плагин интегрируется во все установленные в ОС совместимые веб-обозреватели) и как плагин для конкретного браузера. После установки КриптоАРМ обязательно необходимо перезагружать браузер!

    Блок внимания
    В электронных торгах ЭЦП необходима для подтверждения заявок на участие в аукционах или на подачу запроса на проведения торгов. Здесь все происходит автоматически – сайт самостоятельно обращается к КриптоАРМ, когда ему необходимо заверить с помощью ЭЦП пользовательский запрос. Далее – появляется диалоговое окно КриптоПро (браузер может выдать запрос на запуск стороннего ПО), где и следует выбрать в качестве источника подписи вставленный в USB рутокен. Дальнейшая генерация открытого сертификата и идентификация личности выполняется автоматически.

    Аналогичным образом можно работать с ЭЦП на флешке и на других сайтах, где используется идентификация или вход на портал через проверку электронной подписи. К таковым, к примеру, относятся сайты из списка Госуслуг, портал ФНС для подачи финансовой отчетности в электронном виде.

    Итого, как пользоваться ЭЦП с флешки? Все, что для этого потребуется – это установленная и активированная версия КриптоПро CSP версии 3 и старше, а также плагины для Microsoft Office или браузеров (в зависимости от того, для какой цели используется рутокен). Однако все равно рекомендуется сертификат устанавливать в ОС, чтобы каждый раз не приходилось использовать USB¬-токен. Но даже если он будет выведен из строя – заменить его можно будет через удостоверяющий центр (при этом выдается новая ЭЦП, старая — аннулируется.

    как пользоваться электронной подписью с флешки

    Этап 1: Подготовка

    Для того чтобы использовать электронно-цифровую подпись (далее ЭЦП) с флешки, понадобится приложение-криптопровайдер, например КриптоПро.

    Проверить содержимое накопителя для использования электронной подписи с флешки

    После этого можно переходить к настройке приложения.

    Этап 2: Настройка менеджера ЭЦП

    Теперь настроим криптопровайдер – процедура заключается в добавлении носителя к его каталогу.

      Запустите КриптоПро CSP – например, папки из меню «Пуск».

    Открыть КриптоПро CSP для использования электронной подписи с флешки

    Настройки считывателя в КриптоПро CSP для использования электронной подписи с флешки

    В средстве настройки должны присутствовать пункты, как на скриншоте ниже.

    Нормальное состояние считывателей в КриптоПро CSP для использования электронной подписи с флешки

    Если какой-то из них отсутствует, нажмите «Добавить».

    Начать добавление считывателя в КриптоПро CSP для использования электронной подписи с флешки

    В «Мастере добавления…» кликните «Далее».

    Мастер добавления считывателя в КриптоПро CSP для использования электронной подписи с флешки

    В левой части окна выберите «Все производители», а в правой – «Все считыватели смарт-карт».

    Добавить все считыватели в КриптоПро CSP для использования электронной подписи с флешки

    Снова нажмите «Далее».

    Продолжить добавление считывателя в КриптоПро CSP для использования электронной подписи с флешки

    Щёлкните «Готово», после чего перезагрузите компьютер.

    Завершить добавление считывателя в КриптоПро CSP для использования электронной подписи с флешки

    На этом настройка завершена и можно переходить непосредственно к использованию ЭЦП.

    Этап 3: Использование подписи с флешки

    ЭЦП может использоваться для множества операций и рассмотреть их все в рамках этой статьи невозможно. Поэтому приведём примеры в виде защиты документов в программах Microsoft Word и Adobe Acrobat Pro DC.

    Microsoft Word

    1. Откройте в Ворде нужный вам документ, затем воспользуйтесь пунктом «Файл».

    Открыть файл Word для использования электронной подписи с флешки

    Далее кликните по кнопке «Защита документа».

    Защита документа Word для использования электронной подписи с флешки

    В меню выберите вариант «Добавить цифровую подпись».

    Добавить ЭЦП в документ Word для использования электронной подписи с флешки

    Появится окно добавления. Выберите тип подтверждения и цель подписания в соответствующих полях, затем проверьте сертификат. Последний можете изменить при необходимости, для чего нажмите на кнопку «Изменить» и установите требуемую ЭЦП, а после кликните «Подписать».

    Средство добавления ЭЦП в документ Word для использования электронной подписи с флешки

    Таким образом файл будет защищён вашей цифровой подписью.

    Adobe Acrobat Pro DC

    1. Откройте в Адоби Акробат требуемый документ, затем перейдите на вкладку «Инструменты», на которой выберите вариант «Сертификаты», расположенный в блоке «Формы и подписи».

    Начать добавление подписи в Adobe Acrobat для использования электронной подписи с флешки

    Появится панель инструментов, щёлкните в ней по кнопке «Поставить цифровую подпись».

    Проставка ЭЦП в Adobe Acrobat для использования электронной подписи с флешки

    Прочитайте инструкцию, нажмите «ОК» и укажите местоположение будущей подписи.

    Место для ЭЦП в Adobe Acrobat для использования электронной подписи с флешки

    Далее выделите нужный сертификат и кликните «Продолжить».

    Выбор и настройка ЭЦП в Adobe Acrobat для использования электронной подписи с флешки

  • Ознакомьтесь с предварительным просмотром – если вас всё устраивает, нажмите «Подписать».
  • Предварительный просмотр ЭЦП в Adobe Acrobat для использования электронной подписи с флешки

    Готово – документ подписан.

    Закрыть
    Мы рады, что смогли помочь Вам в решении проблемы.

    Помимо этой статьи, на сайте еще 11809 инструкций.
    Добавьте сайт Lumpics.ru в закладки (CTRL+D) и мы точно еще пригодимся вам.

    Отблагодарите автора, поделитесь статьей в социальных сетях.

    Закрыть
    Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.

    Электронная подпись обычно выдается или на флеш-носителе, или на токене, или на дискете. Работать с реквизитом просто вне зависимости от выбранного типа носителя: интерфейс ПО понятен, а проблемы в использовании возникают редко. Удобство и простота в использовании делают электронную подпись доступной даже для людей, не имеющих технических навыков и опыта работы со сложными программами.

    Как начать работать с ЭП

    Перед началом использования ЭЦП пользователь должен убедиться, что у него на ПК имеются все необходимые инструменты и средства. К ним относят:

    • криптопровайдер;
    • закрытый ключ и сертификат ЭЦП;
    • настроенное рабочее место.

    ЭЦП с флешки, как пользоваться

    Криптопровайдером называют специальное программное обеспечение, отвечающее за криптографические алгоритмы. Он необходим для создания, проверки, шифрования и расшифрования ЭЦП. Данные хранятся на зашифрованном флеш-накопителе, к которому и обращается криптопровайдер при выполнении операций.

    Настройка рабочего места — один из важнейших процессов в подготовительной работе к использованию ЭЦП. Сюда входит установка сертификата удостоверяющего центра, а также настройка и установка сертификата ключа и кросс-сертификата Минкомсвязи. Также необходимо настроить браузер так, чтобы он позволял осуществить все требуемые операции. Тут подразумевается установка необходимых плагинов и надстроек.

    Как использовать ЭЦП с флешки

    Освоить работу с цифровой подписью не сложно: процесс занимает всего несколько минут и заключается в последовательном выполнении простых действий.

    Настройка ЭЦП

    Пользоваться электронной подписью с флешки не составит труда: для начала, носитель должен быть подключен к компьютеру. Когда флешка отобразилась в системе, нужно выбрать «КриптоПро» — «Оборудование» — «Настроить считыватели»:

    Считыание флешки

    В новом окне должны быть такие пункты меню, как «Все считыватели смарт-карт» и «Все съемные диски»:

    Окно выбора считывающих устройств

    Если по каким-то причинам они отсутствуют, то необходимо:

    • во вкладке «Настроить считыватели» нажать «Добавить» и «Далее»;

    Выбор считывателя

    • в новом окне выбрать «Все производители»;

    Окно

    • затем выбрать «Все считыватели смарт-карт» и нажать «Готово».

    Подпись готова к использованию, а процесс подписания зависит от типа документа.

    Подписание документов MS Word

    В нужном файле пользователь открывает:

    • «Сведения» — «Добавить ЭЦП»;

    Добавление ЭЦП

    • выбирает сформированную подпись, при необходимости добавляет комментарий, и нажимает «Подписать»;

    Подписание документа с эЦП

    • если ошибок нет, то система выдает сообщение:

    Подпись принята

    Подписание документа через плагин КриптоПро с использованием эцп с флешки похоже на предыдущий способ:

    • пользователь открывает нужный документ, выбирает пункт меню «Файл» — «Добавить ЭЦП»;

    Подпись через плагин КиптоПро

    • затем выбирает нужную подпись, и добавляет к документу, завершая действие нажатием «Подписать».

    ЭЦП принята

    При отсутствии ошибок плагин выдаст сообщение об успешном подписании документа.

    Подписание документа PDF

    Формирование подписи для PDF-документов также проходит в несколько этапов. На первом, пользователь открывает нужный файл, и через панель «Инструменты» переходит в раздел «Сертификаты»:

    Выбор Сертификата

    Затем нажимает на «Поставить подпись», и выбирает область, где она будет располагаться:

    После этого в окне с набором цифровых реквизитов пользователь выбирает нужный, и нажимает «Продолжить»:

    Выбор реквизитов

    Откроется новое окно с предварительным изображением электронной подписи:

    Подписание документа

    Если все верно, то пользователь завершает действие через кнопку «Подписать». После подписания документа при отсутствии ошибок выдается сообщение об успешном завершении процесса.

    Использование флешки как электронного ключа

    Флешку можно использовать как аналог ЭЦП, воспользовавшись РАМ-модулем. В его задачу входит тестирование каждого электронного носителя на соответствие заложенным данным. Блокировка данных или доступ к системе зависит от результатов проверки.

    Флешка, используемая как электронный ключ, работает так: каждый удачный вход в систему запускает процесс перезаписи данных, хранящихся в резервной части. Во время следующего входа система сравнивает марку, серийный номер, данные резервного хранилища и изготовителя.

    Для настройки РАМ-модуля необходимо:

    • установить библиотеку libpam_usb.so и утилиты, нужные для управления модулем;
    • вставить в USB-порт флешку, собрать и записать всю информацию о носителе для последующей идентификации пользователя;
    • ввести команду, закрепляющую имя флешки к учетной записи пользователя;
    • запустить проверку корректности данных;
    • наделить модуль pam_usb правом управления системой. При необнаружении подходящего носителя система должна запросить ввод пароля и логина, или заблокировать вход.

    К плюсам такого использования носителя можно отнести возможность хранения на флешке информации и быстрый вход в систему, автозащиту, отсутствие необходимости запоминать большое количество информации.

    Как скопировать ЭЦП с флешки

    Несмотря на то что флеш-носитель относится к надежным, ЭП с него рекомендуется скопировать в реестр ПК. Нужно это для того, чтобы иметь резервную копию на случай поломки носителя. Также это избавит пользователя от необходимости везде возить с собой флешку, что снизит риск кражи или потери.

    Как скопировать ЭЦП:

    • через Пуск/Панель управления/КриптоПро выбрать «Сервис» и «Скопировать»;

    Копирование ЭПЦ

    • в открывшемся окне нажать «Обзор», выбрать ключевой контейнер и подтвердить действие «ОК»;

    Выбор ключа

    • нажать «Далее» и перейти к копированию контейнера закрытого ключа. В окне «Имя ключевого контейнера» ввести название ЭП. Нажать «Готово»;

    Выбор вида ЭЦП

    • в новом окне нажать «Реестр» и «ОК».

    Выбор реестра

    Установить скопированный сертификат. Для этого:

    • во вкладке «Сервис» выбрать «Просмотреть сертификаты»;

    Просмотр Сертификата

    • через «Обзор» перейти к выбору сертификата;

    Определение Сертификата

    • выбрать нужный сертификат и подтвердить действие через «ОК» и «Далее»;

    ЭЦП установлена

    • завершить процесс последовательным нажатием «Установить», «Да», «ОК».

    Установка ЭЦП завершена. Теперь можно пользоваться подписью как с флешки, так и с ПК.

    Почему может не работать ЭП

    Обычно работа с электронной подписью не вызывает проблем, однако, есть ряд случаев, когда сертификат ключа перестает отвечать на действия пользователя.

    Если закрытый ключ не подходит к открытому, то необходимо проверить все закрытые контейнеры на используемом ПК. Проблема может заключаться в том, что выбран не тот порт. Если закрытый контейнер выбран правильно, а ошибка повторяется — нужно обратиться в УЦ для перевыпуска ЭП.

    Иногда, при запуске система выдает ошибку: certificate isn’t valid. Для ее устранения переустанавливается ЭЦП по инструкции УЦ. Также, иногда выходит сообщение о том, что нет доверия к сертификату ЭП. В этом случае переустанавливается корневой сертификат.

    Часто проблема в работе ЭП связана с истекшим сроком действия КриптоПро. Для продления лицензии нужно связаться с представителями УЦ и получить новый ключ.

    Ошибки ЭЦП

    Если на ПК не найден ни один действительный сертификат, то нужно переустановить ЭЦП и проверить сроки действия ключей.

    КриптоПро может не видеть ЭП из-за отсутствия стабильного подключения к Интернету, а также из-за некорректно установленной программы.

    Для работы с электронной подписью с флешки на ПК должны быть установлены специальные средства. К ним относят криптопровайдер и настроенный браузер. Подписание документов проходит с использованием плагинов КриптоПро, которые выпускаются как для MS Office, так и для файлов форматом PDF. Флеш-носитель можно использовать и для хранения ключа электронной подписи. Удобно это тем, что пользователю не нужно запоминать все данные, а вход в систему происходит автоматически при подключении и проверке флешки. Если есть необходимость в частых поездках и работе с сертификатами ЭЦП вне офиса или дома, то желательно скопировать сертификат ЭП с флешки на ПК. Это убережет от поломки, утери или кражи носителя, и последующего восстановления ЭЦП.

    Читайте также: