Yn ôl RBC и Tensor, yn 2019, bydd 4,6 miliwn o dystysgrifau o lofnodion electronig cymwys (CES) yn cael eu cyhoeddi yn Rwsia, gan fodloni gofynion 63-FZ. Mae'n ymddangos bod allan o 8 miliwn o entrepreneuriaid unigol cofrestredig a LLCs, pob eiliad entrepreneur yn defnyddio llofnod electronig. Yn ogystal â CEPs EGAIS a CEPs cwmwl ar gyfer adroddiadau a gyhoeddir gan fanciau a gwasanaethau cyfrifyddu, mae CEPs cyffredinol ar docynnau diogel o ddiddordeb arbennig. Mae tystysgrifau o'r fath yn caniatáu ichi fewngofnodi i byrth y llywodraeth a llofnodi unrhyw ddogfennau, gan eu gwneud yn gyfreithiol arwyddocaol.
Diolch i'r dystysgrif CEP ar docyn USB, gallwch chi o bell ddod i gytundeb â gwrthbarti neu weithiwr o bell, ac anfon dogfennau i'r llys; cofrestru cofrestr arian parod ar-lein, setlo dyledion treth a chyflwyno datganiad yn eich cyfrif personol ar nalog.ru; cael gwybod am ddyledion ac archwiliadau sydd ar ddod yn y Gwasanaethau Gwladol.
Bydd y llawlyfr isod yn helpu gweithio gyda CEP o dan macOS - heb astudio'r fforymau CryptoPro a gosod peiriant rhithwir gyda Windows.
Cynnwys
Yr hyn sydd ei angen arnoch i weithio gyda CEP o dan macOS:
Gosod a ffurfweddu CEP ar gyfer macOS
Gosod CryptoPro CSP
Gosod gyrwyr Rutoken
Gosod tystysgrifau
3.1. Rydym yn dileu pob hen dystysgrif GOST
3.2. Gosod tystysgrifau gwraidd
3.3. Lawrlwythwch dystysgrifau awdurdod ardystio
3.4. Gosod tystysgrif gyda Rutoken
Gosod porwr arbennig Chromium-GOST
Gosod estyniadau porwr
5.1 CryptoPro EDS Ategyn Porwr
5.2. Ategyn ar gyfer Gwasanaethau Cyhoeddus
5.3. Sefydlu ategyn ar gyfer Gwasanaethau Gwladol
5.4. Ysgogi estyniadau
5.5. Sefydlu estyniad plug-in Porwr CryptoPro EDS
Gwirio bod popeth yn gweithio
6.1. Ewch i dudalen prawf CryptoPro
6.2. Ewch i'ch Cyfrif Personol ar nalog.ru
6.3. Ewch i'r Gwasanaethau Gwladol
Beth i'w wneud os yw'n stopio gweithio
Newid cod PIN y cynhwysydd
Darganfod enw'r cynhwysydd KEP
Newid PIN gyda gorchymyn o'r derfynell
Arwyddo ffeiliau ar macOS
Darganfod stwnsh y dystysgrif CEP
Arwyddo ffeil gyda gorchymyn o'r derfynell
Gosod Sgript Automator Apple
Gwiriwch y llofnod ar y ddogfen
Ceir yr holl wybodaeth isod o ffynonellau ag enw da (CryptoPro #1 и #2, Rutoken, Corus-Consulting, Ardal Ffederal Ural y Weinyddiaeth Telathrebu a Chyfathrebu Torfol), ac awgrymir lawrlwytho meddalwedd o wefannau dibynadwy. Mae'r awdur yn ymgynghorydd annibynnol ac nid yw'n gysylltiedig ag unrhyw un o'r cwmnïau a grybwyllwyd. Trwy ddilyn y cyfarwyddiadau hyn, rydych yn cymryd cyfrifoldeb llawn am unrhyw gamau gweithredu a chanlyniadau.
Yr hyn sydd ei angen arnoch i weithio gyda CEP o dan macOS:
CEP ar docyn USB Rutoken Lite neu EDS Rutoken
cynhwysydd crypto mewn fformat CryptoPro
gydag adeiledig trwydded ar gyfer CryptoPro CSP
Nid yw cyfryngau eToken a JaCarta ar y cyd â CryptoPro yn cael eu cefnogi o dan macOS. Y cyfryngau Rutoken Lite yw'r dewis gorau, mae'n costio 500..1000 = rubles, mae'n gweithio'n gyflym ac yn caniatáu ichi storio hyd at 15 allwedd.
Nid yw darparwyr crypto VipNet, Signal-COM a LISSY yn cael eu cefnogi ar macOS. Nid oes unrhyw ffordd i drosi cynwysyddion. CryptoPro yw'r dewis gorau, dylai cost y dystysgrif fod tua 1300 = rub. ar gyfer entrepreneuriaid unigol a 1600 = rhwbio. am YUL.
Yn nodweddiadol, mae trwydded flynyddol ar gyfer CryptoPro CSP eisoes wedi'i chynnwys yn y dystysgrif ac fe'i darperir yn rhad ac am ddim gan lawer o CA. Os nad yw hyn yn wir, yna mae angen i chi brynu ac actifadu trwydded barhaus ar gyfer CryptoPro CSP yn llym fersiwn 4 sy'n costio 2700 =. Nid yw fersiwn CryptoPro CSP 5 ar gyfer macOS yn gweithio ar hyn o bryd.
Gosod a ffurfweddu CEP ar gyfer macOS
Pethau amlwg
mae pob ffeil wedi'i lawrlwytho yn cael ei lawrlwytho i'r cyfeiriadur rhagosodedig: ~/Lawrlwythiadau/;
Nid ydym yn newid unrhyw beth ym mhob gosodwr, rydym yn gadael popeth fel rhagosodiad;
os yw macOS yn dangos rhybudd bod y feddalwedd sy'n cael ei lansio gan ddatblygwr anhysbys, mae angen i chi gadarnhau'r lansiad yng ngosodiadau'r system: Dewisiadau System —> Diogelwch a Phreifatrwydd —> Agor Beth bynnag;
os yw macOS yn gofyn am gyfrinair defnyddiwr a chaniatâd i reoli'r cyfrifiadur, mae angen i chi nodi'r cyfrinair a chytuno â phopeth.
Dywed y wefan fod hyn yn ddewisol, ond mae'n well ei osod. Co tudalennau lawrlwytho lawrlwytho a gosod ar wefan Rutoken Modiwl cymorth Keychain - скачать.
Nesaf, cysylltwch y tocyn usb, lansiwch y derfynell a gweithredwch y gorchymyn:
/opt/cprocsp/bin/csptest -card -enum -v
Dylai'r ateb fod:
Activ Rutoken…
Cerdyn yn bresennol…
[Cod Gwall: 0x00000000]
3. Gosod tystysgrifau
3.1. Rydym yn dileu pob hen dystysgrif GOST
Os ydych chi wedi ceisio lansio CEP o'r blaen o dan macOS, yna mae angen i chi glirio'r holl dystysgrifau a osodwyd yn flaenorol. Bydd y gorchmynion hyn yn y derfynell yn dileu tystysgrifau CryptoPro yn unig ac ni fyddant yn effeithio ar dystysgrifau rheolaidd gan Keychain ar macOS.
Mae tystysgrifau gwraidd yn gyffredin i bob CEP a gyhoeddir gan unrhyw awdurdod ardystio. Lawrlwythwch o tudalennau lawrlwytho Ardal Ffederal Ural y Weinyddiaeth Telathrebu a Chyfathrebu Torfol:
Nesaf, mae angen i chi osod tystysgrifau'r awdurdod ardystio lle gwnaethoch chi gyhoeddi'r CEP. Yn nodweddiadol, mae tystysgrifau gwraidd pob CA wedi'u lleoli ar ei wefan yn yr adran lawrlwythiadau.
Fel arall, gellir lawrlwytho tystysgrifau unrhyw CA o gwefan Ardal Ffederal Ural y Weinyddiaeth Telathrebu a Chyfathrebu Torfol. I wneud hyn, yn y ffurflen chwilio mae angen i chi ddod o hyd i CA yn ôl enw, ewch i'r dudalen gyda thystysgrifau a lawrlwytho popeth actio tystysgrifau – hynny yw, y rhai sydd â 'Dilys' nid yw'r ail ddyddiad wedi cyrraedd eto. Lawrlwythwch o'r ddolen yn y maes 'Olion bysedd'.
Screenshots
Gan ddefnyddio enghraifft CA Corus-Consulting: mae angen i chi lawrlwytho 4 tystysgrif o tudalennau lawrlwytho:
lle ar ôl ~/Lawrlwythiadau/ Rhestrir enwau'r ffeiliau a lawrlwythwyd; byddant yn wahanol ar gyfer pob CA.
Dylai pob gorchymyn ddychwelyd:
Gosod:
...
[Cod Gwall: 0x00000000]
3.4. Gosod tystysgrif gyda Rutoken
Gorchymyn yn y derfynell:
/opt/cprocsp/bin/csptestf -absorb -certs
Dylai'r gorchymyn ddychwelyd:
OK.
[Cod Gwall: 0x00000000]
4. Gosod porwr arbennig Chromium-GOST
I weithio gyda phyrth y llywodraeth, bydd angen fersiwn arbennig o'r porwr Chromium - Cromiwm-GOST. Mae cod ffynhonnell y prosiect ar agor, dolen i ystorfa ar GitHub yn cael ei roi ar Gwefan CryptoPro. O brofiad, porwyr eraill CryptoFox и Porwr Yandex Nid ydynt yn addas ar gyfer gweithio gyda phyrth y llywodraeth o dan macOS. Mae'n werth ystyried, mewn rhai adeiladau o Chromium-GOST, y gallai'r cyfrif personol ar nalog.ru rewi neu efallai y bydd y sgrolio yn stopio gweithio'n gyfan gwbl, felly cynigir yr hen un profedig adeiladu 71.0.3578.98 - скачать.
Dadlwythwch a dadbacio'r archif, gosodwch y porwr trwy gopïo neu lusgo a gollwng i'r cyfeiriadur Ceisiadau. Ar ôl ei osod, Force close Chromium a pheidiwch â'i agor eto, gweithiwch o Safari.
killall Chromium-Gost
5. Gosod estyniadau porwr
5.1 CryptoPro EDS Ategyn Porwr
Gyda tudalennau lawrlwytho lawrlwytho a gosod ar wefan CryptoPro Fersiwn plug-in Porwr CryptoPro EDS 2.0 ar gyfer defnyddwyr - скачать.
5.2. Ategyn ar gyfer Gwasanaethau Cyhoeddus
Gyda tudalennau lawrlwytho lawrlwytho a gosod ar borth Gwasanaethau'r Wladwriaeth Ategyn ar gyfer gweithio gyda phorth gwasanaethau'r llywodraeth (fersiwn ar gyfer macOS) - скачать.
5.3. Sefydlu ategyn ar gyfer Gwasanaethau Gwladol
Dadlwythwch y ffeil ffurfweddu gywir ar gyfer estyniad Gwasanaethau'r Wladwriaeth o wefan CryptoPro - скачать.
Dylid arddangos “Plugin loaded”, a dylai eich tystysgrif fod yn bresennol yn y rhestr isod.
Dewiswch dystysgrif o'r rhestr a chliciwch ar "Sign". Gofynnir i chi am PIN y dystysgrif. O ganlyniad, dylai arddangos
Llwyddwyd i greu llofnod
Ciplun
6.2. Ewch i'ch Cyfrif Personol ar nalog.ru
Efallai na fyddwch yn gallu cyrchu dolenni o'r wefan nalog.ru, oherwydd... ni fydd sieciau'n pasio. Mae angen i chi fynd trwy ddolenni uniongyrchol:
Wrth fewngofnodi, dewiswch “Mewngofnodi gan ddefnyddio llofnod electronig.” Yn y rhestr “Dewiswch dystysgrif allwedd dilysu llofnod electronig” sy'n ymddangos, bydd yr holl dystysgrifau, gan gynnwys root a CA, yn cael eu harddangos; mae angen i chi ddewis eich un chi o docyn USB a nodi'r PIN.
Ciplun
7. Beth i'w wneud os yw'n stopio gweithio
Rydym yn ailgysylltu'r tocyn usb ac yn gwirio ei fod yn weladwy gan ddefnyddio'r gorchymyn yn y derfynell:
sudo /opt/cprocsp/bin/csptest -card -enum -v
Rydym yn clirio storfa'r porwr am byth, ac rydym yn teipio bar cyfeiriad Chromium-Gost ar ei gyfer:
chrome://settings/clearBrowserData
Ailosod y dystysgrif CEP gan ddefnyddio'r gorchymyn yn y derfynell:
/opt/cprocsp/bin/csptestf -absorb -certs
Newid cod PIN y cynhwysydd
Cod PIN personol ar gyfer Rutoken yn ddiofyn 12345678, ac nid oes ffordd i'w gadael fel hyn. Gofynion ar gyfer cod PIN Rutoken: 16 nod ar y mwyaf, gall gynnwys llythrennau a rhifau Lladin.
1. Darganfyddwch enw'r cynhwysydd KEP
Efallai y bydd sawl tystysgrif yn cael eu storio ar y tocyn USB a storfeydd eraill, ac mae angen i chi ddewis yr un iawn. Gyda'r tocyn usb wedi'i fewnosod, rydym yn cael rhestr o'r holl gynwysyddion yn y system gyda'r gorchymyn yn y derfynell:
Rhaid i'r gorchymyn dynnu o leiaf 1 cynhwysydd yn ôl a dychwelyd
[Cod Gwall: 0x00000000]
Mae'r cynhwysydd sydd ei angen arnom yn edrych fel
.Aktiv Rutoken liteXXXXXXXXX
Os bydd nifer o gynwysyddion o'r fath yn cael eu harddangos, mae'n golygu bod nifer o dystysgrifau wedi'u hysgrifennu ar y tocyn, a'ch bod chi'n gwybod pa un sydd ei angen arnoch chi. Ystyr geiriau: XXXXXXXX ar ôl y slaes mae angen i chi gopïo a gludo i'r gorchymyn isod.
2. Newid PIN gan ddefnyddio gorchymyn o'r derfynell
lle XXXXXXXX – enw’r cynhwysydd a gafwyd yng ngham 1 (mewn dyfyniadau o reidrwydd).
Bydd deialog CryptoPro yn ymddangos yn gofyn am yr hen god PIN i gael mynediad i'r dystysgrif, yna deialog arall i fynd i mewn i'r cod PIN newydd. Yn barod.
Ciplun
Arwyddo ffeiliau ar macOS
Ar macOS, gellir llofnodi ffeiliau mewn meddalwedd CryptoArm (cost trwydded 2500 = rub.), Neu orchymyn syml trwy'r derfynell - am ddim.
1. Darganfyddwch stwnsh y dystysgrif CEP
Gall fod tystysgrifau lluosog ar docyn ac mewn siopau eraill. Mae angen i ni nodi'n glir yr un y byddwn yn llofnodi dogfennau ag ef o hyn ymlaen. Wedi'i wneud unwaith.
Rhaid gosod y tocyn. Rydyn ni'n cael rhestr o dystysgrifau yn yr ystorfeydd gyda'r gorchymyn o'r derfynell:
/opt/cprocsp/bin/certmgr -list
Rhaid i'r gorchymyn allbynnu o leiaf 1 dystysgrif o'r ffurflen:
Rhaid i'r dystysgrif sydd ei hangen arnom yn y paramedr Cynhwysydd fod â gwerth tebyg SCARDrutoken…. Os oes sawl tystysgrif gyda gwerthoedd o'r fath, yna mae sawl tystysgrif wedi'u cofnodi ar y tocyn, ac rydych chi'n gwybod pa un sydd ei angen arnoch chi. Gwerth paramedr SHA1 Hash (40 nod) rhaid ei gopïo a'i gludo i'r gorchymyn isod.
2. Arwyddo ffeil gyda gorchymyn o'r derfynell
Yn y derfynell, ewch i'r cyfeiriadur gyda'r ffeil i lofnodi a gweithredu'r gorchymyn:
lle XXXX… – hash tystysgrif a gafwyd yng ngham 1, a FFEIL - enw ffeil i'w llofnodi (gyda phob estyniad, ond heb lwybr).
Dylai'r gorchymyn ddychwelyd:
Neges wedi'i harwyddo yn cael ei chreu.
[Cod Gwall: 0x00000000]
Bydd ffeil llofnod electronig yn cael ei chreu gyda'r estyniad *.sgn - mae hwn yn llofnod datgysylltiedig mewn fformat CMS gydag amgodio DER.
3. Gosod Sgript Automator Apple
Er mwyn osgoi gorfod gweithio gyda'r derfynell bob tro, gallwch osod Automator Script unwaith, y gallwch chi lofnodi dogfennau o ddewislen cyd-destun Finder gyda nhw. I wneud hyn, lawrlwythwch yr archif - скачать.
Dadbacio'r archif 'Arwyddo gyda CryptoPro.zip'
Lansio Automator
Darganfod ac agor y ffeil heb ei bacio 'Arwyddo gyda CryptoPro.workflow'
Yn y bloc Rhedeg Sgript Shell newid y testun XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX i'r gwerth paramedr SHA1 Hash Tystysgrif CEP a gafwyd uchod.
Arbedwch y sgript: ⌘Command + S
Rhedeg y ffeil 'Arwyddo gyda CryptoPro.workflow' a chadarnhau'r gosodiad.
Gadewch i ni fynd i System Dewisiadau -> Estyniadau -> Darganfyddwr a gwirio hynny Arwyddo gyda CryptoPro nodwyd gweithredu cyflym.
Yn Finder, ffoniwch ddewislen cyd-destun unrhyw ffeil, ac yn yr adran Camau Cyflym a / neu Gwasanaethau dewis eitem Arwyddo gyda CryptoPro
Yn y deialog CryptoPro sy'n ymddangos, nodwch y cod PIN defnyddiwr o'r CEP
Bydd ffeil gyda'r estyniad *.sgn yn ymddangos yn y cyfeiriadur cyfredol - llofnod datgysylltiedig mewn fformat CMS gydag amgodio DER.
Screenshots
Ffenestr Apple Automator:
Dewisiadau System:
Dewislen cyd-destun darganfyddwr:
Gwiriwch y llofnod ar y ddogfen
Os nad yw cynnwys y ddogfen yn cynnwys cyfrinachau a chyfrinachau, yna'r ffordd hawsaf yw defnyddio'r gwasanaeth gwe ar borth Gwasanaethau'r Wladwriaeth - https://www.gosuslugi.ru/pgu/eds. Fel hyn gallwch chi dynnu llun o adnodd ag enw da a gwnewch yn siŵr bod popeth yn iawn gyda'r llofnod.