Перейти к контенту
Егиссо настройка рабочего места
На чтение: 4 минОпубликовано: 31.03.2019
Что такое Егиссо
Егиссо расшифровывается как Единая государственная информационная система социального обеспечения. На официальном портале системы органы власти, так же как и граждане могут ознакомиться с информацией о мерах социальной защиты и поддержки (МСЗП). В связи с этим органы местного самоуправления и подведомственные организации, заносящие сведения о МСЗП, задаются вопросом, как произвести настройку рабочего места ЕГИССО.
Что нужно для настройки
Перед настройкой рабочего места необходимо скачать все необходимые программы, сертификаты и плагины.
- Компьютер, на котором требуется настроить ЕГИССО, должен быть под управлением Windows не ниже 7, т.к. на более ранние версии не получится установить Internet Explorer 11.
- Криптопровайдер КриптоПро CSP 4.0.9944. Для работы рекомендую установить именно эту версию, т.к. она не выявляла проблем при авторизации на портале.
- Программное обеспечение управления электронной подписью и шифрованием Crypto+DE 4.1.126. Эта версия подойдет для ЭЦП как 2001 ГОСТ, так и 2012 ГОСТ.
- Плагин Крипто Про ЭЦП Browser-plugin и Плагин для авторизации через портал Госуслуги IFCPlugin-x64.
- Корневые сертификаты ЕГИССО
- Электронно-цифровая подпись юридического лица, полученная в удостоверяющем центре.
Егиссо настройка рабочего места
- Если на компьютере установлена Windows 7 необходимо первым делом обновить Internet Explorer до 11 версии. Если Windows 8 или 10, то переходим к следующему шагу.
- КриптоПро CSP устанавливается в 2 клика. Не забываем поставить галочку «Установить корневые сертификаты».
- Так же как и с КриптоПро CSP, установка Crypto+DE не должна вызвать вопросов. Жмём Далее — Далее — Далее — Готово. После этого программа предложит установить необходимые сертификаты. Обязательно соглашаемся.
- Устанавливаем Плагин Госуслуги.
- Запускаем cadescom-x64, принимаем условия лицензионного соглашения, выбираем Полный тип установки, жмём «Установить» и «Готово». Установка Крипто Про ЭЦП Browser-plugin завершена.
- Подробная установка корневого сертификата ЕГИССО была описана в другой статье. Открываем скачанные файлы и жмем «Установить сертификат». Установку следует производить в хранилище сертификатов: «Доверенные корневые центры сертификации».
- Следующим шагом устанавливаем электронно-цифровая подпись юридического лица.
Вставляем usb носитель на котором расположена ЭЦП. Запускаем КриптоПро CSP, переходим во вкладку «Сервис» и жмём установить «Установить личный сертификат».
Жмём «Обзор», выбираем сертификат, расположенный на usb носителе, и жмём «Далее». Ставим галочку «Найти контейнер автоматически» и «Далее», «Далее», «Готово».
Так же не забудьте установить корневые сертификаты удостоверяющего центра, у которого была приобретена только что установленная ЭЦП.
- Следующим шагом необходимо произвести настройки браузера Internet Explorer 11. Для этого жмем шестерёнку, «Свойства браузера» и переходим во вкладку «Безопасность». В «надежные сайты» необходимо прописать:
http://*.gosuslugi.ru
https://*.gosuslugi.ru
http://*.egisso.ru
https://*.egisso.ru
Заключение
Настройка рабочего места Егиссо завершена. После всех вышеописанных действий можно переходить на портал Егиссо и, нажав кнопку «Кабинет поставщика информации», авторизоваться.
Администратор
Поставщик информации
Оставить комментарий
Друзья, напишите пожалуйста, была ли полезна данная статья.
Мы стараемся сделать каждую инструкцию максимально полезной для вас. Если у вас не получилось дойти до желаемого результата, то напишите в комментарии что именно у вас не получилось. Или в случае успеха, напишите спасибо. Нам будет очень приятно.
Код этой ошибки, как правило, появляется на экране при переходе на служебный или государственный web-сайт. Яркий пример – официальный портал ЕИС. Не исключено, что причиной сбоя стали устаревшие или небезопасные параметры протокола TSL. Это очень распространенная проблема. Пользователи сталкиваются с ней на протяжении длительного отрезка времени. Сейчас разберемся, что именно стало причиной появления данной ошибки и как ее устранить.
Причина появления ошибки
Безопасность подключения к web-сайту обеспечивается путем использования специальных протоколов шифрования – SSL и TSL. Они обеспечивают защиту передачи информации. Протоколы построены на использовании симметричных и асcиметричных инструментов шифрования. Также применяются коды аутентичности сообщений и прочие опции. В совокупности перечисленные меры позволяют сохранить анонимность подключения, поэтому третьи лица лишаются возможности расшифровать сессию.
Когда в браузере появляется ошибка, оповещающая о проблемах с протоколом TSL, то это значит, что web-сайт использует некорректные параметры. Следовательно, подключение действительно не является безопасным. Доступ к порталу автоматически блокируется.
Чаще всего с ошибкой сталкиваются пользователи, работающие через браузер Internet Explorer. Существует несколько причин появления этого сбоя, а именно:
- антивирус блокирует подключение к web-сайту;
- устарела версия утилиты «КриптоПро»;
- подключение к порталу осуществляется через VPN;
- некорректные настройки браузера Internet Explorer;
- в BIOS активирована функция «SecureBoot»;
- на компьютере есть зараженные файлы, вирусы.
С причинами появления ошибки разобрались. Самое время проанализировать возможные способы решения проблемы.
Инструкция по устранению ошибки
Прежде, чем воспользоваться рекомендациями, описанными ниже, эксперты советуют перезагрузить компьютер. Конечно способ очень примитивный, но практика показывает, что очень часто с его помощью удается решить возникшую проблему.
Если ошибка никуда не исчезла, тогда самое время опробовать альтернативные способы:
- Отключите на какое-то время антивирусный софт. Очень часто именно антивирусы блокируют доступ к различным порталам. Деактивируйте программное обеспечение полностью или отключите проверку сертификатов (сделать это можно в меню «Настройки»).
- Скачайте и установите на ПК последнюю версию утилиты КриптоПро. Конечно же, если ранее вы пользовались именно этой программой. Устаревшая версия может стать причиной появления проблем с безопасностью подключения.
- Внесите коррективы в параметры браузера Internet Explorer. Откройте «Свойства браузера», а потом переключитесь на вкладку «Безопасность». Откройте раздел «Надежные сайты». Если в перечне отсутствует ваш портал, тогда обязательно добавьте его вручную. Обязательно снимите галочку напротив поля «Включить защищенный режим». Переключитесь на «Сайты», а потом снимите галочку напротив «Для всех сайтов это зоны». Согласитесь с внесенными изменениями, а потом постарайтесь подключиться заново.
надежные сайты IE
- Почистите cookies браузера Internet Explorer. Нажмите на клавиатуре «Alt», чтобы запустить меню. Переключитесь на раздел «Сервис», а потом выберите «Удалить журнал браузера», поставив галочку напротив поля «Файлы cookie…». После этого, подтвердите удаление журнала.
cookie
- Отключите VPN (софт или сервис, изменяющий IP-адрес), если он был включен.
- Попытайтесь войти на проблемный web-портал через другой браузер, например, Opera, Google Chrome, Mozilla.
- Просканируйте операционную систему компьютера на предмет наличия вирусных и шпионских программ. Если не хотите устанавливать софт, воспользуйтесь утилитой Dr.Web.
- Зайдите в BIOS, а затем деактивируйте функцию «Secure Boot». Невзирая на нестандартный подход, этот метод помог очень многим пользователям избавиться от ошибки протокола TSL.
Практика показывает, что каждый из перечисленных советов может устранить проблему. Поэтому просто следуйте инструкции.
Заключение
Эксперты уверяют, что рассматриваемый программный сбой появляется из-за антивируса, установленного на компьютере пользователя. По каким-то причинам программа блокирует доступ к web-сайту. Поэтому сначала просто отключите антивирус, измените настройки проверки сертификатов. Вполне вероятно, что это решит проблему. Если ошибка никуда не исчезла, тогда попробуйте каждый из предложенных выше советов. В результате, проблема безопасности протокола TSL будет абсолютно точно решена.
Оценка статьи:
Загрузка…
Перейти к содержанию
На чтение 1 мин Просмотров 1.9к. Опубликовано 07.10.2022
Для работы Пенсионного Фонда России требуется специальный плагин, который система предложит вам установить во время входа — Crypto + DE
Если быть точнее, вероятно вы даже сможете войти, а вот подписать документ с разрешением на использование — может быть проблемно, т.к. будет возникать ошибка:
Криптосервер 3 Ошибка при инициализации криптографической сессии.
Функция отзыва не смогла произвести проверку отзыва для сертификата. Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен
— Ищет в правом нижнем углу значок Crypto + DE (зелененький) и кликаем правой кнопкой мышки
— Настройки
— Переходим на вкладку «Криптосервер 3»
— Вкладка «Какие сертификаты проверять» выбираем > «Только конечный сертификат»
— В режиме проверки выбираем «С помощью списка отзыва сертификатов с подключением по сети»
— В графе «Режим проверки квалифицированной ЭП» выбираем > «Не проверять»
— Нажимаем ОК и перезапускаем Crypto + DE
— Все должно работать 🙂
Лучшей Вашей благодарностью будет комментарий под этой записью, спасибо
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите левый Ctrl+Enter.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для Вас с целью персонализации сервисов и предложений. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов.
Произошла небольшая неприятность на работе. Ноутбук, на котором настроено рабочее место для ЕГИССО срочно понадобилось отдать на время другому пользователю. «Ничего страшного» — подумал я, — «настрою портал на другом компьютере, благо как настраивать давно уже известно».
Но после того как все необходимые компоненты были установлены, средство для работы с электронной подписью CryptoDE начало капризничать и никак не хотело подписывать документы. Постоянно выскакивающее окно сообщало: «Ни один из сертификатов в хранилище не прошел проверку на квалифицированность в соответствии с настройками». Чтобы избавиться от этой ошибки, понадобилось немного поковыряться в настройках программы. В данной статье речь пойдет о том, как провести настройку CryptoDE для ЕГИССО.
Содержание
- Где скачать Crypto+DE
- Ошибка
- Настройка CryptoDE для ЕГИССО
- Итог
Где скачать Crypto+DE
Скачать актуальную версию программы можно:
- С официального сайта ПФР (ссылка)
- Яндекс Диск (ссылка)
Ошибка
Если правой кнопкой мыши нажать на значок Crypto+DE, а затем «Выбрать сертификат по умолчанию», то программа успешно предложит выбрать сертификат из установленных сертификатов. Но это действие ничего не решит, т.к. при подписании документа выскочило окно, которое оповещает о том, что сертификат по умолчанию не соответствует требованиям текущего режима КЭП.
Настройка CryptoDE для ЕГИССО
Итак, для решения данной проблемы необходимо немного поковыряться в настройках программы.
- Нажимаем правой кнопкой мыши на значок Crypto+DE в трее и переходим в раздел «Настройки»
- Во вкладке «Настройки клиента» все значения оставляем по умолчанию.
- Нас интересует вкладка «Криптосервер 3».
- «Какие сертификаты проверять» выставляем значение «Только конечный сертификат»
- «Режим проверки» выставляем значение «С помощью списка отзыва сертификатов с подключением к сети»
- «Режим проверки квалифицированной ЭП» ставим «Не проверять»
- Все остальные значения я оставил по умолчанию. Не забываем нажать «Ок», чтобы все изменения вступили в силу.
Итог
На этом настройка CryptoDE завершена. Все документы успешно подписываются и загружаются на портал в кабинете поставщика информации. Оставлю на всякий случай скриншот настроек, которые действуют у меня в данный момент. Если у Вас не заработало или что-то не получилось, можете смело написать в комментариях. Постараюсь всем помочь!
Администратор
Поставщик информации
Задать вопрос
Остались вопросы? Помогу, чем смогу!
-
#1
При создании ЮР.лица выпустили электронную подпись Федеральной налоговой службы и лицензию КкриптоПРО. В Сбис предоставили сотруднику право отправки документов и подписания их для сервисов ФНС и ФСС, а вот для сервиса ПФР все немного сложнее.
ПФР принимает отчетность только на своем портале, через программу — плагин Crypto+ DE данная программа очень мудреная и настроек ни кто не знает. При возникновении ошибок в данной программе, вы остаетесь один на один с проблемой. Техподдержка СБИС отказывается помогать по ней, т.к не их компетенция. ПФР при телефонном звонке на номер горячей линии 8 (800) 600-00-00 даже не поняли о чем идет речь, что у них есть такой плагин. А администратор в местном отделе ПФР сказала, чтоб я не занимался ерундой, а ножками нес к ним документы
Настройки Crypto+ DE я произвел согласно статье в интернете, а вот ошибку «Ошибка. Криптосервер 3 Ошибка при создании ЭП в формате XMLDsig» там не нашел. Может есть люди добрые и знающие в чем проблема? Помогли бы устранить!
-
#2
Нашел техподдержку данного плагина, компания разработчик: otr.ru/contacts
При звонке с сайта, мне дали номер ТехПоддержку плагина Crypto+ DE, их номер телефона 8 (800) 100-98-38 Email: support@101.pfr.ru
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 5.0
»
МЭП от Биллайн+КриптоПро CSP 5.0.11455 КС1 + Crypto+ DE (Desktop Edition) ver.5.0.1.1 (от 20.04.202
m.s.w |
|
Статус: Новичок Группы: Участники Зарегистрирован: 06.07.2021(UTC) |
Добрый день уважаемые комьюнити. Имею связку МЭП от Биллайн(по сути УЦ КриптоПро только авторизация через сим карту от Биллайн) Crypto+ DE (Desktop Edition) (Crypto+ DE) нужен для работы с сайтом Пенсионного фонда РФ и оттуда же скачивался Пытаюсь подписать первое соглашение на главной странице сайта пенсионного фонда РФ для дальнейшей работы с ним и программа Crypto+ DE «Ошибка. Криптосервер 3 предполагаю, что это проблема КриптоПро CSP 5.0.11455 КС1 и лезу тестировать контейнер тестирование закончилось с ошибками. вот ошибки, которые высветились красным: загрузка ключей Ошибка 0x8009000A (2148073482) : Указан неправильный тип. ………………. подпись Ошибка 0x80090016 (2148073494) : Набор ключей не существует Подскажите в какую сторону копать? попутно пока гуглил — наткнулся в одной теме на теоретическую замену Crypto+ DE на Крипто АРМ но мне кажется это из области фантастики?! т.к. АPI сайта Пенсионного фонда РФ заточены под Crypto+ DE Очень нужна помощь |
|
|
Андрей * |
|
Статус: Сотрудник Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сказал «Спасибо»: 451 раз |
Здравствуйте. Необходимо разбираться с контейнером. Вместо Crypto+ DE можно использовать другие приложения (но они сейчас тоже будут выдавать отказ, т.к. CSP не может работать с указанным сертификатом) |
Техническую поддержку оказываем тут |
|
|
WWW |
m.s.w |
|
Статус: Новичок Группы: Участники Зарегистрирован: 06.07.2021(UTC) |
Подскажите как это сделать? я сделал следующее: Крипто Про -> сервис -> посмотреть сертификаты в контейнере -> обзор (Выбор контейнера) <на этом этапе я выбрал свой контейнер и установил сертификат в место по умолчанию> Но, теперь когда я захожу туда-же моего сертификата не видно и выдаётся ошибка Ошибка обращений к контейнеру закрытого ключа Ошибка 0х80090016: Набор ключей не существует Отредактировано пользователем 6 июля 2021 г. 13:03:56(UTC) |
|
|
m.s.w |
|
Статус: Новичок Группы: Участники Зарегистрирован: 06.07.2021(UTC) |
tmp2.png (49kb) загружен 6 раз(а). После описанных выше моих действий пропали данные из вкладки контейнеры( tmp3.png (85kb) загружен 8 раз(а). вот тут (отметил красным) можно было менять представление путей |
|
|
Андрей * |
|
Статус: Сотрудник Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сказал «Спасибо»: 451 раз |
Сертификат установить через кнопку Установить личный сертификат (вкладка Сервис). Контейнер на каком носителе? Флешкатокен? |
Техническую поддержку оказываем тут |
|
|
WWW |
m.s.w |
|
Статус: Новичок Группы: Участники Зарегистрирован: 06.07.2021(UTC) |
Автор: Андрей * Сертификат установить через кнопку Установить личный сертификат (вкладка Сервис). Контейнер на каком носителе? Флешкатокен? У меня Мобильная Электронная подпись МЭП т.е. все как я понимаю закрытая часть храниться на сервере DSS. (в данном случае КриптоПро DSS) |
|
|
Андрей * |
|
Статус: Сотрудник Группы: Участники Зарегистрирован: 26.07.2011(UTC) Сказал «Спасибо»: 451 раз |
Автор: m.s.w Автор: Андрей * Сертификат установить через кнопку Установить личный сертификат (вкладка Сервис). Контейнер на каком носителе? Флешкатокен? У меня Мобильная Электронная подпись МЭП т.е. все как я понимаю закрытая часть храниться на сервере DSS. (в данном случае КриптоПро DSS) А было настроено на DSS, работало до возникновения проблемы с доступом к контейнеру? СервисПротестироватьПо сертификату — какой путь к контейнеру или его там нет (пути)? |
Техническую поддержку оказываем тут |
|
|
WWW |
Пользователи, просматривающие эту тему |
Guest (2) |
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро CSP 5.0
»
МЭП от Биллайн+КриптоПро CSP 5.0.11455 КС1 + Crypto+ DE (Desktop Edition) ver.5.0.1.1 (от 20.04.202
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Содержание
- ЕГИССО настройка рабочего места
- Программы для ЕГИССО
- Настройка рабочего места ЕГИССО
- Настройка браузера для ЕГИССО
- В заключение
- Настройка CryptoDE для ЕГИССО
- Где скачать Crypto+DE
- Ошибка
- Настройка CryptoDE для ЕГИССО
ЕГИССО настройка рабочего места
Каждый орган местного самоуправления и подведомственные им организации, которые осуществляют назначение мер социальной защиты должны предоставлять информацию о мерах социальной поддержки. В связи с этим вопрос как произвести настройку рабочего места ЕГИССО становиться всё более актуальным. В этой статье мы разберем какое ПО нужно использовать для организации защищенного соединения и как настроить компьютер под ЕГИССО
Программы для ЕГИССО
Начнем с загрузки всего необходимого нам для настройки рабочего места, чтобы потом на это не отвлекаться. И так, для работы с порталом ЕГИССО нам понадобятся:
- В первую очередь операционная система Windows 7 или Windows 10. В случае с Windows 7 возможно ещё понадобиться дополнительно обновить браузер Internet Explorer до 11 версии;
- Криптопровайдер КриптоПро CSP 4.0 R3. Скачать дистрибутив для установки можно с официального сайта КриптоПро (Обязательно требуется регистрация);
- Прикладное программное обеспечение управления электронной подписью и шифрованием (ППО УЭПШ) Crypto+ DE 3.1;
- Плагин для браузера КриптоПро ЭЦП Browser plug-in версии 2.0;
- Плагин для работы с порталом государственных услуг IFCPlugin;
- Корневой сертификат ЕГИССО;
- Сертификат безопасности выданный на юридическое лицо. Его можно получить в авторизованном удостоверяющем центре.
На этом перечень нужных нам программ для работы с ЕГИССО окончен.
Настройка рабочего места ЕГИССО
Приступаем к установке и настройке программного обеспечения для организации работы в кабинете поставщика информации (КПИ).
Первым делом, должна быть произведена настройка КриптоПро для ЕГИССО. Скачиваем и устанавливаем КриптоПро CSP 4.0 R3. Хотелось бы подчеркнуть, рекомендуемая версия программы КриптоПро CSP 4.0.9944. С этой сборкой проблем во время работы обнаружено не было. Запускаем установочный файл и нажимаем «Установить (рекомендуется)», при этом пункт «Установить корневые сертификаты» должен быть отмечен.
После установки КриптоПро перезагружаем компьютер и устанавливаем корневой сертификат ЕГИССО. Кликаем два раза по ранее загруженному сертификату. Затем кликаем по кнопке «Установить сертификат…».
В мастере импорта сертификатов отмечаем пункт «Поместить все сертификаты в следующее хранилище» затем жмем кнопку «Обзор…».
В предоставленном списке выбираем «Доверенные корневые центры сертификации» и нажимаем «ОК».
Далее, если всё сделано верно, на экране появится окно с предупреждением о безопасности. Это окно носит уведомительных характер, подтверждаем установку сертификата ЕГИССО нажатием на кнопку «Да».
После подтверждения вы увидите сообщение о том, что импорт успешно выполнен. Установка сертификата ЕГИССО завершена.
Следующим шагом копируем контейнер закрытого ключа и устанавливаем сертификат организации выданный авторизованным удостоверяющим центром. Перед началом копирования подключите устройство на котором храниться контейнер с сертификатом.
После подключения устройства открываем КриптоПро CSP, переходим на вкладку «Сервис» и кликаем «Скопировать…».
В открывшимся окне нажимаем «Обзор…», затем выбираем контейнер для копирования.
Вводим пароль от контейнера (пароль по умолчанию обычно 12345678) и жмем «ОК». Ставить галочку «Запомнить пароль» не нужно, так как обращаться к данному контейнеры с этого компьютера вы больше не будете.
В следующем окне выбираем пункт «Реестр».
Устанавливаем пароль на создаваемый контейнер и опять жмем «ОК».
Следующее сообщение которое вы увидите, уведомляет об успешном копировании контейнера.
Возвращаемся во вкладку «Сервис». Теперь нам надо установить сертификат из контейнера. Для этого нажимаем «Просмотреть сертификаты в контейнере…».
Жмем «Обзор…» и выбираем контейнер который только что скопировали. Будьте внимательны, поле «Считыватель» должно содержать «Реестр». Чтобы не ошибиться можете отключить устройство с которого копировали контейнер.
Вводим пароль от контейнера и нажимаем «ОК». В этот раз лучше отметить поле «Запомнить пароль», чтоб не пришлось его больше заполнять при обращении к контейнеру через КриптоПро.
Проверяем данные по сертификату, что бы не ошибиться с выбором контейнера если их у вас несколько. И кликаем по кнопке «Установить».
После этого появиться сообщение в котором сказано, что сертификат установлен в хранилище.
Контейнер не содержит сертификата
Часть работы по настройке рабочего места ЕГИССО касающаяся КриптоПро CSP 4.0 R3 и установки сертификатов выполнена. Переходим к этапу установки плагина пользователя системы электронного правительства. Для этого запускаем установочный файл IFCPlugin и нажимаем «Далее».
Дожидаемся окончания процесса и переходим к установке КриптоПро ЭЦП Browser plug-in версии 2.0. Для этого запускаем файл cadesplugin и нажимаем «Да». После установки рекомендовано перезапустить браузер.
Приступаем к установке УЭПШ Crypto+DE.
Во время установки Crypto+DE скачивает с интернета недостающие для работы компоненты. По этому процесс установки может занять от пары минут до получаса, возможно и больше (в зависимости от скорости вашего интернета). Терпеливо ждем и ни в коем случае не прерываем процесс установки. По окончанию процесса установки будет предложено запустить программу.
После нажатия «Готово» будет предложено установить сертификат, обязательно нажимаем «Да».
Затем программа предложит установить ещё один сертификат, тоже обязательно соглашаемся.
После их установки появиться сообщение в котором говориться что «Установка корневого сертификата для https завершена». Это говорит о том, что Crypto+DE установлена верно. Перезагружаем компьютер.
Осталось выполнить еще пару шагов. После загрузки компьютера нажимаем правой кнопкой мыши по зеленому значку только что установленной программы в трее возле часов. И выбираем пункт «Настройки».
Первым делом переходим во вкладку «Криптосервер 3» и изменяем параметр режима проверки на пункт «с помощью списка отзыва сертификатов с подключением к сети». В параметре «Сертификат по умолчанию» должен отображаться сертификат юридического лица, который устанавливали через КриптоПро.
Установка и настройка программ для рабочего места ЕГИССО был выполнена успешно!
Настройка браузера для ЕГИССО
Переходим к настройке браузера. Запускаем Internet Explorer 11, нажимаем шестеренку в правом верхнем углу и выбираем пункт «Свойства браузера».
В открывшимся окне переходим на вкладку «Безопасность». Выбираем зону «Надежные сайты» и нажимаем кнопку «Сайты».
Далее снимаем галочку «Для всех сайтов этой зоны требуется проверка серверов (https:)» Затем добавляем поочередно узлы http://*.egisso.ru, https://*.egisso.ru и https://*.gosuslugi.ru.
После нажатия кнопки «Закрыть», переходим на вкладку «Дополнительно». В этой вкладке снимаем галочку с пункта SSL 3.0. Обязательно должны быть отмечены пункты:
- TLS 1.0;
- Использовать TLS 1.1;
- Использовать TLS 1.2.
На этом настройка браузера, ровно, как и настройка рабочего места ЕГИССО, завершена.
Для проверки доступа в кабинет поставщика информации заходим на сайт ЕГИССО и жмем на ссылку «Поставщик информации».
Если настройка была произведена правильно, то вы будите перенаправлены на форму авторизации через сайт госуслуги.
В заключение
В этой статье рассмотрена настройка КриптоПро для ЕГИССО, настройка Crypto+DE и браузера Internet Explorer. Как видите сам процесс настройки не сложный и сводиться к нескольким действиям. Скачиваете дистрибутивы по приведенным в статье ссылкам (все ссылки даны на официальные источники). Устанавливаете криптропровайдер КриптоПро CSP, перезагружаете компьютер. Настраиваете сертификат ЕГИССО и вашей организации. Устанавливаете плагины КриптоПро ЭЦП Browser plug-in и пользователя системы электронного правительства IFCPlugin. Затем устанавливаете Crypto+DE. Перезагружаете компьютер и настраиваете Crypto+DE. Последним шагом является настройка браузера Internet Explorer.
Источник
Настройка CryptoDE для ЕГИССО
Произошла небольшая неприятность на работе. Ноутбук, на котором настроено рабочее место для ЕГИССО срочно понадобилось отдать на время другому пользователю. «Ничего страшного» — подумал я, — «настрою портал на другом компьютере, благо как настраивать давно уже известно».
Но после того как все необходимые компоненты были установлены, средство для работы с электронной подписью CryptoDE начало капризничать и никак не хотело подписывать документы. Постоянно выскакивающее окно сообщало: «Ни один из сертификатов в хранилище не прошел проверку на квалифицированность в соответствии с настройками». Чтобы избавиться от этой ошибки, понадобилось немного поковыряться в настройках программы. В данной статье речь пойдет о том, как провести настройку CryptoDE для ЕГИССО.
Где скачать Crypto+DE
Скачать актуальную версию программы можно:
- С официального сайта ПФР ( ссылка )
- Яндекс Диск ( ссылка )
Ошибка
Если правой кнопкой мыши нажать на значок Crypto+DE, а затем «Выбрать сертификат по умолчанию», то программа успешно предложит выбрать сертификат из установленных сертификатов. Но это действие ничего не решит, т.к. при подписании документа выскочило окно, которое оповещает о том, что сертификат по умолчанию не соответствует требованиям текущего режима КЭП.
Настройка CryptoDE для ЕГИССО
Итак, для решения данной проблемы необходимо немного поковыряться в настройках программы.
- Нажимаем правой кнопкой мыши на значок Crypto+DE в трее и переходим в раздел «Настройки»
- Во вкладке «Настройки клиента» все значения оставляем по умолчанию.
- Нас интересует вкладка «Криптосервер 3».
- «Какие сертификаты проверять» выставляем значение «Только конечный сертификат»
- «Режим проверки» выставляем значение «С помощью списка отзыва сертификатов с подключением к сети»
- «Режим проверки квалифицированной ЭП» ставим «Не проверять»
На этом настройка CryptoDE завершена. Все документы успешно подписываются и загружаются на портал в кабинете поставщика информации. Оставлю на всякий случай скриншот настроек, которые действуют у меня в данный момент. Если у Вас не заработало или что-то не получилось, можете смело написать в комментариях. Постараюсь всем помочь!
Источник
Не запускается Crypto+ DE
24 августа 202124 августа 2021
Crypto+ DE — программное обеспечение управления электронной подписью и шифрованием. И вот, однажды летом, это приложение перестало запускаться. В трее появляется серый кружок (вместо зелёного), а при наведении мыши — пропадает. Переустановка приложения не помогла.
Решение проблемы следующее:
- Открываем папку C:Users{имя_пользователя}AppDataLocalCrypto+DE
- Переименовываем xml файл. Например, подставляем к имени «_backup» или что-либо ещё. Можно также просто переместить этот файл в другое место (чтобы если что, можно было вернуть).
- Теперь запускаем Crypto+ DE. Должно запуститься.
- Все настройки будут сброшены. Поэтому выбираем заново сертификат и настраиваем:
- «Условия проверки отзыва сертификатов» = «Всю цепочку сертификатов»
- «Режим проверки отзыва сертификатов» = «С помощью списка отзыва сертификатов с подключением к сети»
- «Проверка квалифицированной ЭП» = «Требования ФЗ с учётом требований ФСБ и рекомендаций МинСвязи»
Ссылка по теме: http://egisso.mybb.ru/viewtopic.php?id=174
Alex_04 пишет: В том посте речь шла про ГИИС ЭБ — войти-то удалось, а подписание не было проверено…
Раньше насколько помню были проблемы с IE 8. На ЕИС заходило, но что-то не отображалось, что-то блокировалось, что-то уезжало за пределы экрана… Кажется кнопка подписать как раз уезжала и ее было невозможно нажать. Поэтому пришлось всех переводить на Семерку.
Alex_04 пишет: Про «всё в одной»: в самом первом варианте Инструкции по настройке рабочего места от 02.07.2018 (yadi.sk/d/DI7fM1XL3ZYMTH) так и было — там была разжёвана установка и настройка практически всего необходимого ПО и СКЗИ.
Вот оно что, значит я не застал первую версию. Ну конечно разжевывание
совсем всего
это тоже нехорошо. У меня уже почти начинает глаз дергаться когда вижу в руководстве очередной ГИС шаги установки КриптоПро и установки корневых сертификатов на 80% от объема инструкции. Не спорю, они нужны, но их наверно можно было централизовано выложить на каком-то федеральном ресурсе МКС, а в руководствах давать ссылки на них и изложить моменты из-за которых именно эта ГИС не едет (где брать корневой сертификат и про лицензирование криптопро). Ведь в общей инструкции по установке КриптоПро никто не будет разжевывать порядок получения лицензии в ФК. Получается сложно найти золотую середину, которая бы устроила и «новичков»и «бывалых».
Еще один момент инструкции — в ActiveX сказано все включить. Однако для Ie 10 в Профессиональной версии семерки там же есть пункт — ограничить списком допущенных в домене. И если мы включаем его, а список допущенных в домене пуст, то полагаю вообще все ActiveX отключатся.
Alex_04 пишет: И про «Усиленный контроль использования ключей» в КриптоПро-4.0.9842 было именно в первой редакции
В формуляре и руководстве администратора самого КриптоПро тоже это есть, во всех сертифицированных версиях 4.0, с уточнением как контроль вообще отключить для тестовых целей. А еще скачивая с сайта мы тоже можем использовать КриптоПро только в тестовых целях, но про это тоже в новой версии руководства умолчали.
Alex_04 пишет: м.б. тогда стОит переустановить крипту без этих компонентов?
Возможно, но мне удобнее на своем рабочем месте сразу поставить компоненты, так как после установки компонента КриптоПро обязательно просит перезагрузку, а перегружаться бывает совершенно не время.
Alex_04 пишет: т.е. работают БЕЗ криптоплагина ЭЦП? подписание удаётся через яву значит до сих пор?
Наверно я неточно выразился, работает в смысле, что заходит в ЕИС при Крипте 9842 без ухода на перезагрузку. Наглядное подтверждение сказанного Вами, но настройки я не сверял по инструкции. Проверил версию КриптоПро 9842, браузера 11.0.35, лицензия постоянная, установлена с ноября прошлого года.
Подписание как раз не работало, выдавало какую-то «муть» перед собственно ошибкой. Вчера зачитали по телефону у меня чуть волосы дыбом не встали — в духе ошибок openssl — что не найдено смещение хх в сертификате, вероятно недостаточен размер буфера. Сегодня сам туда пришел и увидел сообщение «Нет сертификата», потом всплыло окно что вероятно нет плагина потом сообщение что с 1 июля нужен криптопро плагин. Попробовал скачать — все вообще зависло, но на флешке был плагин.
Кстати, ланитовский я удаляю, не подскажете он еще нужен? Мимоходом заходил в старую часть госзакупок (до ЕИС бывшую, где права пользователей, уполномоченные организации, заявки на регистрацию пользователей), там ругнулось дескать плагина ланита нет. Мне там ничего не нужно было править, вроде там и подписывать нечего, проигнорировал ошибку, но любопытно нужен все же ланитовский для чего-нибудь в госзакупках или нет.