احصل على شهادة cryptopro شخصية. كيفية تثبيت الشهادة الشخصية؟ يسمح هذا البرنامج المساعد

التوقيعات الرقمية(EDS) دخلت حيز الاستخدام منذ فترة طويلة وبقوة المؤسسات الحكوميةوفي الشركات الخاصة. يتم تطبيق التكنولوجيا من خلال شهادات الأمان، العامة للمؤسسة والشخصية. غالبا ما يتم تخزين الأخير على محركات أقراص فلاش، مما يفرض بعض القيود. سنخبرك اليوم بكيفية تثبيت هذه الشهادات من محرك أقراص محمول على جهاز كمبيوتر.

على الرغم من موثوقيتها، يمكن أن تفشل محركات الأقراص المحمولة أيضًا. بالإضافة إلى ذلك، ليس من المناسب دائمًا إدخال محرك الأقراص وإزالته للعمل، خاصة لفترة زمنية قصيرة. يمكن تثبيت الشهادة من الوسائط الرئيسية على جهاز الإنتاج لتجنب هذه المشكلات.

يعتمد الإجراء على إصدار Cryptopro CSP المستخدم على جهازك: الطريقة الأولى مناسبة للإصدارات الأحدث، والطريقة الثانية مناسبة للإصدارات الأقدم. والأخيرة، بالمناسبة، أكثر عالمية.

الطريقة الأولى: التثبيت التلقائي

تتمتع أحدث الإصدارات من Cryptopro DSP بوظيفة مفيدة تتمثل في تثبيت شهادة شخصية تلقائيًا من الوسائط الخارجية على محرك الأقراص الثابتة لديك. لتمكينه، قم بما يلي.

  1. أول شيء عليك القيام به هو الجري كريبتو برو CSP. فتح القائمة "يبدأ"، فيه اذهب إلى "لوحة التحكم".


    انقر بزر الماوس الأيسر على العنصر المحدد.
  2. سيتم فتح نافذة عمل البرنامج. يفتح "خدمة"وحدد خيار عرض الشهادات المميزة في لقطة الشاشة أدناه.
  3. انقر فوق زر المراجعة.


    سيطالبك البرنامج بتحديد موقع الحاوية، في حالتنا، محرك أقراص فلاش.


    حدد الذي تريده وانقر فوق "إضافي"..
  4. سيتم فتح معاينة الشهادة. نحن بحاجة إلى خصائصه - انقر على الزر المطلوب.


    في النافذة التالية، انقر على زر تثبيت الشهادة.
  5. سيتم فتح الأداة المساعدة لاستيراد الشهادات. للمتابعة، اضغط "إضافي".


    يجب عليك تحديد موقع التخزين. في أحدث إصدارات CryptoPro، من الأفضل ترك الإعدادات الافتراضية.


    قم بإنهاء العمل مع الأداة المساعدة بالضغط "مستعد".
  6. تظهر رسالة تشير إلى نجاح عملية الاستيراد. إغلاقه عن طريق النقر "نعم".


    حلت المشكلة.

هذه الطريقة هي الأكثر شيوعًا اليوم، ولكن في بعض خيارات الشهادات لا يمكن استخدامها.

الطريقة الثانية: طريقة التثبيت اليدوي

الإصدارات القديمة من CryptoPro تدعم فقط التثبيت اليدويشهادة شخصية. علاوة على ذلك، في بعض الحالات أحدث الإصداراتيمكن للبرنامج استخدام مثل هذا الملف من خلال أداة الاستيراد المساعدة المضمنة في CryptoPro.

  1. بادئ ذي بدء، تأكد من أن محرك الأقراص المحمول الذي يتم استخدامه كمفتاح يحتوي على ملف شهادة بتنسيق CER.
  2. افتح CryptoPro DSP بنفس الطريقة الموضحة في الطريقة الأولى، ولكن اختر تثبيت الشهادات هذه المرة.
  3. سوف تفتح "معالج تثبيت الشهادات الشخصية". تابع لتحديد موقع ملف CER.


    حدد محرك الأقراص المحمول الخاص بك والمجلد الذي يحتوي على الشهادة (كقاعدة عامة، توجد هذه المستندات في الدليل الذي يحتوي على مفاتيح التشفير التي تم إنشاؤها).


    بعد التأكد من التعرف على الملف اضغط على "إضافي".
  4. الخطوة التالية هي مراجعة خصائص الشهادة للتأكد من أنك اخترت الخيار الصحيح. بعد التأكد اضغط "إضافي".
  5. الخطوات التالية هي تحديد الحاوية الرئيسية لملف CER الخاص بك. انقر على الزر المناسب.


    في النافذة المنبثقة، حدد الموقع الذي تحتاجه.


    بالعودة إلى أداة الاستيراد المساعدة، انقر مرة أخرى "إضافي".
  6. بعد ذلك تحتاج إلى تحديد مساحة التخزين المستوردة ملف التوقيع الرقمي. انقر "مراجعة".


    نظرًا لأن شهادتنا شخصية، فنحن بحاجة إلى وضع علامة على المجلد المقابل.

    تنبيه: إذا كنت تستخدم هذه الطريقة على أحدث إصدار من CryptoPro، فلا تنس تحديد المربع "تثبيت شهادة (سلسلة الشهادات) في الحاوية"!

  7. قم بإنهاء استخدام أداة الاستيراد.
  8. نحن على وشك استبدال المفتاح بآخر جديد، لذا لا تتردد في النقر "نعم"في النافذة التالية.


    انتهى الإجراء، يمكنك التوقيع على المستندات.
  9. تعتبر هذه الطريقة أكثر تعقيدًا إلى حد ما، ولكن في بعض الحالات تكون هذه هي الطريقة الوحيدة لتثبيت الشهادات.

لتلخيص ذلك، نذكرك: قم بتثبيت الشهادات على أجهزة الكمبيوتر الموثوقة فقط!

مساء الخير أصدقائي الأعزاء! أود اليوم أن أتطرق إلى موضوع مهم: كيفية تثبيت الشهادة في السجل. الآن أصبح كل محاسب على دراية بالتوقيعات الإلكترونية، ويعمل بها كل من يرسل التقارير. لا تبدو عملية التثبيت معقدة، لكن الكثير من الناس ينسون كيف تتم، نظرًا لحقيقة أن الكثيرين يقومون بتثبيت توقيع واحد كحد أقصى سنويًا. لذلك قررت أن أصنع ورقة غش لقرائي حصريًا. هيا بنا نبدأ!

إذا كنت غير قادر على اتخاذ القرار بنفسك هذه المشكلة، ثم يمكنك الذهاب إلى القسم وسوف يساعدك المتخصصون لدينا.

لتثبيت التوقيع بنجاح نحتاج إلى:

جهاز كمبيوتر مع نظام التشغيلشبابيك (يفضل 7 وما فوق)

— التشفير برو ()

- ذاكرة بيانات

- شهادة (مفتوحة و مفتاح سري)

القليل من النظرية. إذا لم يكن لديك Crypto-Pro، فسيتعين عليك شرائه، فهو ليس مكلفًا للغاية ويتم شراء الترخيص مرة واحدة، مقابل تكلفة واحدة مكان العمل. ولكن، ماذا تفعل إذا كان التقرير مستحقًا غدًا، ولكن ليس هناك وقت لشراء ترخيص؟ الرجال من Crypto-Pro ليسوا جشعين ويمنحونك 3 أشهرالعمل مع برنامجهم مجانا! لذلك، يمكننا إرسال التقرير في الوقت الحالي، ثم شراء الترخيص.

نحن الآن بحاجة إلى تثبيت Crypto-Pro، إذا كنت لا تعرف كيفية القيام بذلك، فاقرأ هنا.

سأقول على الفور أننا سنفكر في طريقة يكون لديك فيها مفتاح عام ومفتاح خاص. علاوة على ذلك، سنقوم بإجراء التثبيت ليس من رمز مميز، وليس منجاكرتا، وهي من محرك أقراص فلاش. سأخبرك لاحقًا بكيفية تثبيت شهادة من الرموز المميزة والوسائط المحمية الأخرى عندما تكون هذه الوسائط بين يدي.

من محرك أقراص فلاش

الآن دعونا نرى كيف تبدو شهادتنا. وهو يتألف من مفتاح خاص ومفتاح عام.

لنقم بنسخ كلا الملفين إلى محرك الأقراص المحمول، وتأكد من الوصول إلى جذر محرك الأقراص المحمول. أي أنه لا يمكنك إخفاء المفاتيح العامة والخاصة في مجلد، فقط في الجذر! يجب أن يتم التثبيت من محرك أقراص فلاش.

الآن لنفتح برنامج Crypto-Pro. يمكنك العثور عليه في قائمة ابدأ.

سيتم فتح برنامج Crypto-Pro وينتقل إلى قائمة "الخدمة".

قم بتثبيت المفتاح الخاص في السجل وعلى محرك أقراص فلاش

الآن نحن بحاجة إلى نسخ المفتاح الخاص إلى التسجيل. للقيام بذلك، انقر على زر "نسخ".

في هذه المرحلة، نحتاج إلى تحديد الوسائط التي تم تخزين المفتاح الخاص عليها. للقيام بذلك، انقر فوق الزر "تصفح". لكي لا يتم الخلط بينك وبين المفاتيح الخاصة، أنصحك بإزالة جميع الرموز المميزة من جهاز الكمبيوتر الخاص بك،جاكرتا، محركات أقراص فلاش إضافية وما إلى ذلك. اترك فقط محرك الأقراص المحمول الذي لدينا المفتاح الخاص عليه.

حدد محرك أقراص فلاش لدينا. في حالتي هو القرصح. حسنًا، لقد فعلت ذلك محرك فلاش واحد، لذا فإن الاختيار ليس بالأمر الصعب.

دعنا ننتقل إلى الخطوة التالية، وهنا نحتاج إلى تسمية الحاوية. لا يهم ما تسميه. ومن الأفضل أن تكتب اسم المنظمة حتى لا تتشوش فيما بعد.

يُسألنا الآن عن مكان تثبيت المفتاح الخاص. هذا مرحلة مهمة! إذا كنت تريد تخزين الشهادة على جهاز الكمبيوتر الخاص بك، فحدد السجل.

إذا كنت تريد تخزين المفتاح الخاص على محرك أقراص محمول، فحدد محرك أقراص محمول، وفي حالتي يكون قرصًاح.

اسمحوا لي أن أشرح الفرق. إذا قمت بوضع المفتاح الخاص في السجل، فيمكنك استخدام الشهادة في أي وقت يناسبك. إذا قمت بوضع المفتاح الخاص على محرك أقراص فلاش، فمن أجل العمل مع الشهادة، ستحتاج إلى إدخال محرك الأقراص المحمول في منفذ USB. أي إذا كنت لا تريد أن يستخدم أي شخص هذه الشهادة بدونك، فقم بوضع المفتاح الخاص على محرك أقراص فلاش، وطالما لا يوجد محرك أقراص فلاش، فلن يتمكن أحد من استخدام الشهادة. إذا لم تكن بحاجة إلى تدابير الحماية هذه، فقم بإضافتها إلى السجل. وسوف تعمل في كلتا الحالتين.

الآن أدخل كلمة المرور. لا أقوم أبدًا بإدخال كلمة المرور الخاصة بي حتى لا أنساها. لا كلمة مرور - لا شيء لننسى. إذا كنت تريد حماية نفسك، يمكنك إدخال كلمة المرور. ثم انقر فوق "موافق".

الجميع! تم إنشاء المفتاح الخاص، فلننتقل إلى المفتاح العام.

كيفية تثبيت المفتاح العام في التسجيل

مرة أخرى، نحتاج إلى برنامج Crypto-Pro، علامة التبويب "الخدمة".

انقر فوق "تثبيت" شهادة شخصية».

نحن الآن بحاجة إلى تحديد مفتاحنا العام، انقر فوق الزر "تصفح".

نختار شهادتنا الموجودة على محرك الأقراص المحمول الخاص بنا. ثم انقر فوق "فتح".

نرى معلومات عامة عن الشهادة. انقر فوق {التالي".

الآن نحن بحاجة إلى ربط المفتاح العام والخاص. ويتم ذلك بكل بساطة. حدد مربع الاختيار "البحث عن الحاوية تلقائيًا". إذا قمت بكل شيء بشكل صحيح في الخطوات السابقة، فسيتم استرداد المفتاح الخاص تلقائيًا.

والآن تأتي المرحلة المهمة مرة أخرى. حدد المربع "تثبيت شهادة (سلسلة الشهادات) في الحاوية." سيعطينا هذا شهادات متوسطة لن أخبرك بها، لكن بدون هذه السلسلة لن تعمل الشهادة. لذا تأكد من تحديد المربع.

الآن انقر فوق "إنهاء".

الجميع! تمت إضافة الشهادة إلى التسجيل.

دعونا التحقق من ذلك. العودة إلى القائمة ابدأ. حدد المجلد Crypto-Pro. في هذا المجلد، حدد قسم "شهادات المستخدم".

ستظهر نافذة بها مجلدات. نحن مهتمون بقسم "الشخصي"، ثم حدد "الشهادات". سيتم عرض جميع الشهادات التي قمت بتثبيتها في النافذة اليمنى. نحن هنا نبحث عن الشهادة التي نحتاجها. إذا كان هناك، فهذا يعني أن التثبيت كان ناجحًا!

إدارة الوثائق الإلكترونيةيدخل حياتنا بقوة أكبر.
اليوم هذا السؤالالمخاوف ليس فقط موظفي المكتبالشركات و أصحاب المشاريع الفردية، إن العمل مع المستندات الإلكترونية يسهل بشكل متزايد على المواطنين العاديين حل المشكلات اليومية في الحياة اليومية. وبطبيعة الحال، مع التوسع في التطبيق الوثائق الإلكترونيةالتوزيع أصبح أوسع إلكتروني توقيع إلكتروني ، والمختصر كـ EDS.
يتعلق الأمر بزيادة راحة العمل مع التوقيعات الرقمية التي سنناقشها أكثر، أي سننظر فيها كيفية إضافة مفتاح إي دي إسإلى سجل CryptoPro على الحاسوب.

ما هو التوقيع الرقمي وشهادة المفتاح الخاص

يُستخدم التوقيع الرقمي الإلكتروني في العديد من المنتجات البرمجية: 1ج: المؤسسة (وغيرها من البرامج لممارسة الأعمال التجارية أو محاسبة), VLSI++ , كفاف.خارجي (وحلول أخرى للعمل مع المحاسبة و إقرار ضريبي) و اخرين. وقد وجدت EDS أيضًا تطبيقًا في الخدمة فرادىعند حل المشاكل مع الجهات الحكومية.

اي دي اس- هذا نوع من الضامن في العالم إدارة الوثائق الإلكترونيةيشبه التوقيع والأختام العادية على الورق

كما هو الحال عند التوقيع وثائق ورقية، ترتبط عملية التوقيع على وسائط التخزين الإلكترونية بـ " التحرير"مصدر ابتدائي.

التوقيع الرقمي الإلكتروني للوثائقتتم هذه العملية عن طريق تحويل مستند إلكتروني باستخدام المفتاح الخاص للمالك، وتسمى هذه العملية بتوقيع المستند

ان يذهب في موعد شهادات المفتاح الخاصيتم توزيعها غالبًا إما على محركات أقراص USB المحمولة العادية أو على وسائط محمية خاصة بنفس واجهة USB ( روتوكين , eTokenوما إلى ذلك وهلم جرا).
في الوقت نفسه، في كل مرة تكون هناك حاجة لتوقيع المستندات (أو تحديد المستخدم)، نحتاج إلى إدخال الوسائط باستخدام المفتاح في الكمبيوتر، ثم معالجة الشهادة. وبناءً على ذلك، بعد الانتهاء من العمل، نحتاج ببساطة إلى إزالة الوسائط من الكمبيوتر حتى لا يتمكن أي شخص آخر من استخدام توقيعنا. هذه الطريقة آمنة تمامًا، ولكنها ليست مريحة دائمًا.

إذا كنت تستخدم التوقيع الرقمي في المنزل، ففي كل مرة رمز الاتصال/قطع الاتصاليصبح مملا بسرعة. وبالإضافة إلى ذلك، سوف الناقل تشغل منفذ USB واحد، والتي لا تكفي دائمًا لتوصيل جميع الأجهزة الطرفية الضرورية.
إذا كنت تستخدم التوقيع الرقمي في العمل، فيحدث أن مركز الشهادات أصدر مفتاحًا واحدًا فقط، و يجب التوقيع على الوثائق أناس مختلفون . إن حمل الحاوية ذهابًا وإيابًا ليس مناسبًا أيضًا، وهناك أيضًا حالات يعمل العديد من المتخصصين بشهادة في نفس الوقت.
بالإضافة إلى ذلك، سواء في المنزل، وخاصة في العمل، يحدث أنه من الضروري تنفيذ الإجراءات باستخدام جهاز كمبيوتر واحد على الفور مفاتيح التوقيع الرقمي المتعددة.

يمكنك ذلك في الحالات التي يكون فيها استخدام وسيط الشهادة الفعلية غير مريح قم بتسجيل مفتاح التوقيع الرقمي في سجل CryptoPro(يمكنك قراءة المزيد عن سجل Windows بشكل عام في المقالة المقابلة: تغيير إعدادات تسجيل ويندوز) و استخدم الشهادة دون توصيل الوسائطإلى منفذ USB للكمبيوتر.

إضافة قارئ التسجيل إلى CryptoPro CSP

بادئ ذي بدء، لكي يتمكن CryptoPro الخاص بنا من العمل مع المفاتيح المسجلة محليًا، نحتاج إلى إضافة الإصدار نفسه من هذا القارئ.

بغرض تثبيت الأداة المساعدة في CSP نوع جديدالناقل، قم بتشغيل البرنامج كمسؤول باستخدام زر الفأرة الأيمن أو من قائمة الأداة المساعدة نفسها في علامة التبويب "عام".

انتقل الآن إلى علامة التبويب "الأجهزة" وانقر فوق الزر تكوين القراء...
إذا لم يكن هناك خيار في النافذة التي تفتح التسجيل، ثم لعرضه هنا، اضغط على زر إضافة...

  1. انقر فوق الزر التالي في النافذة الأولى.
  2. من قائمة القراء من جميع الشركات المصنعة، حدد الخيار التسجيلوانقر فوق التالي مرة أخرى.
  3. أدخل اسمًا مخصصًا للقارئ، ويمكنك ترك الاسم الافتراضي. انقر فوق {التالي.
  4. في النافذة الأخيرة، نرى إشعارًا بأنه بعد الانتهاء من إعداد القارئ، يوصى بإعادة تشغيل الكمبيوتر. انقر فوق الزر "إنهاء" وأعد تشغيل الجهاز بنفسك.

تم الانتهاء من المرحلة الأولى. وأضاف قارئ التسجيل ، كما يتضح من العنصر المقابل في النافذة إدارة القراء (نذكرك أنه يتم استدعاء هذه النافذة على طول المسار CryptoPro - المعدات - تكوين القراء...)

نسخ المفتاح إلى سجل CryptoPro CSP

ل تسجيل الحاوية الرئيسية في التخزين المحلي، قم بتوصيل الوسائط الفعلية بمفتاح الكمبيوتر.

الآن قم بتشغيل الأداة المساعدة CryptoPro مرة أخرى، افتح علامة التبويب "الخدمة" وانقر على زر "نسخ"...
التالي في النافذة نسخ معالجات حاوية المفتاح الخاصانقر فوق الزر "استعراض" (أو حسب الشهادة...) وحدد الوسائط الرئيسية الخاصة بنا، وأكد الاختيار باستخدام الزر "موافق"، ثم انتقل إلى النافذة التالية باستخدام الزر "التالي".

في النافذة الجديدة، قم بتعيين اسم مألوف عشوائيًا لحاوية المفاتيح التي يتم إنشاؤها وانقر فوق الزر "إنهاء". ثم، لتسجيل المفتاح، حدد نوع القارئ الذي أنشأناه سابقًا التسجيل، قم بتأكيد اختيارك باستخدام الزر "موافق".
بعد التأكيد، نحتاج إلى تعيين كلمة مرور لحاوية المفتاح التي تم إنشاؤها، بشكل افتراضي، يتم استخدام كلمة المرور في أغلب الأحيان 12345678 ولكن للمزيد عمل آمنيمكن تعيين كلمة المرور بشكل أكثر صعوبة. بعد إدخال كلمة المرور، انقر على زر موافق.

الجميع، تمت إضافة حاوية المفاتيح إلى سجل CryptoPro .

تثبيت شهادة المفتاح الخاص CryptoPro CSP

لإكمال إعداد توقيع المستندات دون توصيل حامل المفتاح بالكمبيوتر، كل ما علينا فعله هو تثبيت شهادة المفتاح الخاصمن حاوية الوسائط التي تم إنشاؤها.

لتثبيت شهادة في CryptoPro، عليك القيام بما يلي:

  1. في الأداة المساعدة CSP، في علامة التبويب الخدمة، انقر فوق الزر عرض الشهادات في الحاوية...
  2. في النافذة التي تفتح، انقر فوق الزر "استعراض"، حيث نختار الوسائط المطلوبة باستخدام الاسم الذي حددناه، مع تأكيد التحديد باستخدام الزر "موافق". انقر فوق {التالي.
  3. في النافذة النهائية، نتحقق من اختيار الشهادة بشكل صحيح ونؤكد القرار باستخدام زر التثبيت.

الآن لدينا تثبيت شهادة المفتاح الخاص من سجل التخزين المحلي .

اكتمل إعداد CryptoPro، ولكن يجب أن تتذكر ذلك للكثيرين منتجات البرمجياتسيكون مطلوبا أيضا أعد تسجيل مفتاح جديد في إعدادات النظام.
بعد هذه الخطوات نستطيع توقيع المستندات دون توصيل المفتاحسواء كان ذلك Rutoken أو eToken أو أي وسيلة مادية أخرى.

لتثبيت الشهادات، تحتاج إلى توصيل محرك أقراص فلاش USB بتوقيع إلكتروني وفتحه وتثبيت الشهادات

1. قم بتثبيت شهادة المرجع المصدق الرئيسي في المراجع الجذرية الموثوقة، ولهذا تحتاج إلى:

1.1. انقر نقرًا مزدوجًا فوق شهادة رئيس CA - الملف "Head Certification Authority.cer".

1.2. في النموذج الذي يفتح، انقر فوق الزر "تثبيت الشهادة...".

1.3. حدد "وضع جميع الشهادات في المتجر التالي" (ضع علامة في المربع قبل النقش) وانقر فوق الزر "استعراض".


1.4. في القائمة التي تفتح، حدد "موثوق مراكز الجذرالشهادة" وانقر على زر "موافق".

2. تثبيت شهادة شخصية

يتم تثبيت الشهادة الشخصية باستخدام برنامج CryptoPro CSP
2.1. أنت بحاجة إلى تشغيل برنامج CryptoPro CSP (زر البدء -> CryptoPro CSP أو زر البدء -> كافة البرامج -> CRYPTO-PRO -> CryptoPro CSP).

2.2. في النافذة التي تفتح، حدد علامة التبويب "الخدمة" وانقر فوق الزر "تثبيت الشهادة الشخصية...".

2.3. في النافذة التي تفتح، تحتاج إلى النقر فوق الزر "استعراض"، وتحديد شهادة المنظمة على محرك الأقراص المحمول - الملف الثاني بالملحق "cer" (وليس ملف شهادة CA (في المثال - "adicom.cer" )) وانقر على "التالي".




2.4. في النموذج الذي يفتح، انقر فوق "التالي"


2.5. في النموذج الذي يفتح، انقر فوق مربع الاختيار "البحث عن الحاوية تلقائيًا". ونتيجة لذلك، سيتم ملء "اسم حاوية المفتاح" وانقر على "التالي"


2.6. في النموذج الذي يفتح، انقر فوق "التالي"


2.7. في النموذج الذي يفتح، انقر فوق "إنهاء"


يتم تثبيت كل ما هو ضروري لإنشاء توقيع إلكتروني على الجهاز المحلي للمستخدم - ويمكنك توقيع النماذج المطبوعة.

3. قم بتثبيت الامتداد (الوظيفة الإضافية) CryptoPro Extension for Cades Browser Plug-in في المتصفح

لتثبيت ملحق المتصفح (الوظيفة الإضافية) CryptoPro Extension for Cades Browser Plugin، افتح متجر الإضافات في متصفحك وابحث عن الإضافات باستخدام كلمة Cades / للحصول على رابط Yandex.Browser -