Інструкція зі створення та встановлення сертифіката ключа підпису, Контент-платформа

до Правил корпоративної інформаційної системи «Солід-ЕДО»
Інструкція зі створення та встановлення сертифіката ключа підпису
1. Встановлення КриптоПро CSP
Встановлення дистрибутива КриптоПро CSP має здійснюватись користувачем, який має права Адміністратора.
Залежно від встановленої на комп'ютері версії Windows необхідно зберегти дистрибутив КриптоПро CSP зі сторінки сайту Центру, що засвідчує http://www. sol - ifc . ru / services / ca / soft на своєму комп'ютері, запустити його і слідувати командам майстра установки програми.
У процесі встановлення потрібно ввести серійний номер КриптоПро CSP, вказаний у ліцензії. Ліцензію можна додати пізніше через програму «Управління ліцензіями КриптоПро PKI» (меню Пуск->Програми->Кріпто-Про-> Управління ліцензіями КриптоПро PKI ) , натиснувши правою кнопкою миші по елементу «КриптоПроCSP»та вибравши пункт меню «Всі завдання->Ввести серійний номер». За відсутності ліцензії програма працює протягом трьох місяців.
Після завершення встановлення необхідно перевантажити комп'ютер.
2. Встановлення сертифіката посвідчувального центру
Зі сторінки сайту засвідчувального центру http://www. sol - ifc . ru/services/ca/records скачайте кореневий сертифікат посвідчувального центру.
Для встановлення сертифіката УЦ клацніть правою кнопкою миші по файлу та виберіть пункт меню «Встановити сертифікат».При цьому буде запущено майстер імпорту сертифікатів, після чого слід натиснути на кнопку «Далі».
У наступному вікні перемикач вибору сховища встановити в положення «Помістити всі сертифікати у наступне сховище»,а за допомогою кнопки «Огляд» потрібно вказати як ім'я сховища«Довірені кореневі центри сертифікації».
Після завершення роботи майстра імпорту сертифікатів (кнопка«Готово»)на питання про додавання сертифіката в кореневе сховище потрібно відповісти«Так»і натиснути«ОК»у повідомленні про успішний імпорт сертифіката.
3. Отримання та встановлення робочого сертифіката
На сторінці, що відкрилася, необхідно натиснути на посилання«Вхід для користувачів, що володіють маркером тимчасового доступу».
Для доступу ввести«IDмаркера»та«Пароль»(УВАГА: розкладка клавіатури має бути англійською, Caps Lock вимкнено).
Потім натиснути кнопку«Створити запит на сертифікат».
Вибрати шаблон сертифіката «Сертифікат користувача УЦ»та натиснути кнопку«Відправити». На питання про створення сертифіката в даний момент потрібно відповісти«Так».
Вставити USB-носій і вибрати його як ключовий носій.
При цьому відкриється вікно«Біологічний датчик випадкових чисел». У процесі роботи датчика (доки заповнення синіми прямокутниками) потрібно натискати довільні клавіші на клавіатурі (крім клавіші Esc ) чи довільно рухати курсором миші у полі вікна датчика.
Після закінчення роботи датчика можна встановити пароль для контейнера, в якому зберігатиметься сертифікат і зберегти введені дані, натиснувши«ОК». Пароль слід запам'ятати, він знадобиться пізніше під час встановлення сертифіката.
Тепер, коли в списку сертифікатів відобразиться новостворений сертифікат, слід натиснути на посилання«Встановити», а потім на наступній сторінці натиснути на кнопку«Встановити сертифікат». На пропозицію програми додати цейсертифікат слід відповісти«Так», ввести встановлений пароль і двічі натиснути«ОК».
4. Налаштування Особистого кабінету
Робота з ключами електронного підпису в Особистому кабінеті можлива лише у браузері Internet Explorer із встановленою бібліотекою CAPICOM.
Потрібно додати сайт https://www. ***** до списку надійних вузлів (меню браузераСервіс->Властивості оглядачавкладкаБезпека, елементНадійні вузли)та встановити бібліотеку CAPICOM, доступну на сторінці сайту засвідчувального центру http://www. *****/services/ca/soft .
5. Налаштування сертифіката у торговельній системі QUIK
У файлі cryptocsp_pr. ini, що знаходиться в каталозі з програмою Quik у секції[Crypto Prov &<<>
Ім'я ключового контейнера можна дізнатися в налаштуваннях КриптоПро CSP (меню Пуск-Програми-КриптоПро CSP) на вкладці «Сервіс», вибравши опцію«Переглянути сертифікати в контейнері »та натиснувши кнопку «Огляд».
На клієнтському місці Quik в меню«Налаштування\Основні», вкладка«Транзакції»необхідно поставити галочку перед рядком«Робити ЕЦП на СКЗІ»
У вікні, натиснути кнопку «Додати новий».
Вибрати«Файл виконуваного модуля»CPCSP_Pr. dllз директорії з клієнтським місцем Quik.
Вибрати«Файл налаштувань крипто-провайдера»cryptocsp_pr. iniз директорії з клієнтським місцем Quik.
Потім натиснути кнопку«Додати».
Далі вибрати з«Списку встановлених крипто-провайдерів»CryptoPro(має підсвітитися синьою смугою) і натиснути кнопку«Вибрати».
Якщо налаштування зроблено правильно, то в рядку«Поточний стан СКЗІ»буде написано«Працює».
З цьогомоменти транзакції підписуватимуться за допомогою Вашого електронного підпису.