Инструкция по установке и настройке квалифицированной электронной подписи

вопросы

Из нашей статьи вы узнаете:

Ключ электронной подписи (ЭП или ЭЦП) записывают на физический носитель — токен. Он взаимодействует с персональным компьютером при подписании цифровых документов. Активация носителя происходит через USB-разъём. Одним из популярных российских производителей физических носителей для электронной подписи является компания Рутокен. Ниже приведём подробную инструкцию о том, как установить ЭЦП с Рутокена на компьютер.

Выбрать подходящий носитель для КЭП рекомендуем в нашем интернет-магазине. В каталоге представлены только сертифицированные модели токенов.

Где получить квалифицированную электронную подпись

Квалифицированная электронная подпись равнозначна рукописной и придаёт электронным документам юридическую значимость. С помощью неё сдают отчётность в государственные органы и ведут электронный документооборот с партнёрами и работниками. Получить квалифицированный сертификат электронной подписи можно только в специализированных удостоверяющих центрах. Для должностных лиц им является Казначейство РФ, участников финансового рынка — Центробанк, а руководителей юрлица и ИП — УЦ ФНС и её доверенные лица. Электронная подпись в этих ведомствах предоставляется бесплатно, а клиенты обслуживаются в порядке очереди.

Для ускоренного выпуска квалифицированной ЭП для руководителя юрлица и ИП рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ. Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — доверенного лица УЦ «Основание».

Можно ли скопировать подпись от ФНС на компьютер

Электронную подпись, полученную в налоговой, скопировать с Рутокена или любого другого носителя нельзя. УЦ ФНС изготавливает сертификаты ЭП в контейнере с неэкспортируемыми закрытыми ключами.

При попытке копирования ключа пользователь получает ошибку или уведомление о том, что данный ключ неэкспортируемый:


ключ неэкспортируемый1


ключ неэкспортируемый2

Чтобы доверенное лицо или работник организации могли сдавать отчётность и подписывать документы от имени компании, потребуется личная ЭП и доверенность.

Для решения повседневных задач и дистанционной работы с юридически значимыми документами рекомендуем квалифицированные ЭП от УЦ «Калуга Астрал». В каталоге представлены тарифы для физлиц и сотрудников организаций.

Как работать с ЭЦП без флешки

Чтобы работать с электронной подписью без носителя, требуется установить поочерёдно три компонента:

  1. КриптоПро;
  2. Драйвер Рутокен;
  3. Сертификат Рутокен.

Регистрация и установка программного решения КриптоПро

Перед работой с электронной подписью пользователю необходимо настроить рабочее место. Для этого на персональный компьютер устанавливают специальные программы:

  • средство криптографической защиты информации (СКЗИ) — для создания электронной подписи и шифрования информации;
  • соответствующий плагин — для работы ЭП в интернете.

Отечественный разработчик КриптоПро является одной из ведущих компаний по производству продуктов для работы с электронной подписью. Он выпускает такие программы как КриптоПро CSP и КриптоПро ЭЦП Browser plug-in.

Пробную версию дистрибутивов КриптоПро скачивают на сайте разработчика. Перед этим проходят регистрацию. По истечении трёх месяцев понадобится купить лицензию.

Купить подходящую лицензию продукта КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста

Установить КриптоПро на компьютер легко. После скачивания требуется запустить дистрибутив и следовать подсказкам мастера установки.

С подробными инструкциями по настройке программ рекомендуем ознакомиться в наших статьях:

Установка драйвера Рутокен

Установить драйвер потребуется в несколько шагов.

  1. Закрыть все программы перед установкой.
  2. Скачать драйверы с официального портала компании Рутокен.
  3. Запустить файл rtDrivers и перезагрузить компьютер.

Следующим этапом необходимо настроить считыватель Рутокена в приложении КриптоПро от имени администратора.

  1. Вставить носитель в ПК.
  2. Открыть «Пуск» → «Программы» → «КриптоПро CSP».
  3. Нажать правой кнопкой мыши и запустить программу от имени Администратора.
  4. Перейти во вкладку «Оборудование».
  5. Нажать «Настроить считыватели».
  6. 
«Настроить считыватели»3

  7. Откроется окно с доступными считывателями. Если пункт «Все считыватели смарт-карт» отсутствует, нужно нажать «Добавить». При неактивной кнопке перейти во вкладку «Общие» и выбрать «Запустить с правами администратора».
  8. 
«Все считыватели смарт-карт»4

  9. Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее».
  10. 
«Далее»5

  11. Нажать «Далее».
  12. 
«Далее»6

  13. После нажать «Готово» → «Ок» → «Ок».

Установка сертификата ЭЦП с Рутокен

Установить ЭЦП с Рутокен можно тремя способами: с помощью «Панели управления Рутокен», через кнопки «Просмотреть сертификаты в контейнере» или «Установить личный сертификат».

Панель управления Рутокен

Инструкция по установке сертификата через панель управления Рутокен.

  • Открыть «Панель управления Рутокен», затем вкладку «Сертификаты».
  • Установить отметку «Зарегистрирован» напротив необходимого сертификата. При снятии отметки сертификат удалится из хранилища «Личное» на данном ПК.
  • 
«Зарегистрирован»7

Кнопка «Просмотреть сертификаты в контейнере»

Для установки сертификата ЭЦП на компьютер из Рутокен через сертификаты потребуется:

  1. Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → «Просмотреть сертификаты в контейнере…».
  2. В открывшемся окне нажать «Обзор», выбрать контейнер и нажать «ОК».
  3. 
«Обзор»8

    
«Обзор»9

    
«ОК»10

  4. В открывшемся окне нажать «Далее».
  5. Затем «Установить» и подтвердить действие.
  6. 
«Далее»12

    
«Далее»11

    
«Установить»13

    
подтвердить действие14

  7. В случае если кнопка «Установить» отсутствует, то в окне «Сертификат для просмотра» нажать на «Свойства».
  8. 
картинка15

    
картинка16

  9. Далее нажать «Готово». После этого сертификат будет установлен.

Кнопка «Установить личный сертификат»

Ниже приведена инструкция, как установить сертификат Рутокен с расширением .cer. Для этого необходимо:

  1. Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → кнопка «Установить личный сертификат…».
  2. В окне «Мастер импорта сертификатов» нажать «Далее» → «Обзор» и выбрать файл сертификата.
  3. Указать путь к сертификату, нажать «Открыть» → «Далее» → «Далее».
  4. 
«Установить личный сертификат17

    
«Далее»18

    
«Обзор»19

    
«Открыть»20

    
«Открыть»21

  5. Нажать «Обзор».
  6. Указать контейнер закрытого ключа, соответствующий сертификату и нажать «ОK» → «Далее».
  7. В окне «Выбор хранилища сертификатов» нажать «Обзор».
  8. Установить отметку напротив «Установить сертификат в контейнер».
  9. Выбрать хранилище «Личные» и нажать «ОК».
  10. После выбора хранилища нажать «Далее» → «Готово».
  11. 
«Личные»22

    
«ОК»23

    
«Далее»24

    
«Готово»25

    
«Готово»26

  12. После нажатия кнопки «Готово» появится вопрос о замене существующего сертификата новым, где требуется нажать «Да».
  13. После успешной установки появится соответствующее уведомление.

После этих действий подпись можно использовать без Рутокена.

Заключение

Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности.

Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.

Оглавление

1. Установка КриптоПРО CSP.

2. Установка драйвера для токена.

3. Установка корневых сертификатов УЦ.

4. Установка плагинов для работы с КЭП.

5. Настройка браузера.

1.   Установка КриптоПРО CSP

В случае, если у вас отсутствуют предустановленные криптопровайдеры, нажмите на ссылку «КриптоПРО 5.0» ниже для загрузки файла установки КриптоПРО на компьютер.

·КриптоПро CSP 5.0 – версия для Windows 7 / 8 / 10

После окончания загрузки, откройте zip-архив с помощью соответствующей программы-архиватора (например, WinRAR). Внутри будет сам файл установки КриптоПРО. Запустите его и установите с параметрами по умолчанию. В процессе установки у Вас может появиться следующее окно:

Рис.1 – Установка КриптоПРО

1

Пропустите окно, нажав «Далее». Установка КриптоПРО завершена.

2.   Установка драйвера для токена

Подписи можно хранить в реестре компьютера, на обычных флеш-накопителях и на специальных usb-токенах. Список токенов, пин-коды и ссылки на ПО представлены в таблице ниже (Таблица 1).

Таблица 1 – Драйверы для защищенных носителей

Тип USB-носителя

Внешний вид USB-носителя

Ссылка на загрузку драйверов

PIN-код

ruToken

6

Драйверы Рутокен для Windows

12345678

eToken

7

Драйверы eToken для Windows

1234567890

JaCarta LT

8

Единый клиент JC

1234567890

MS-Key

9

MSKey Driver

11111111

Esmart*

11

ESMART PKI Client

12345678

JaCarta LT Nano

JaCarta ГОСТ

JaCarta S/E

12

Единый клиент JC

1234567890

Визуально определите ваш носитель.

Для работы с одним из этих носителей необходимо установить драйвер. Перейдите по соответствующей ссылке, скачайте драйвер и установите его на компьютер. Установку драйвера проводите с параметрами по умолчанию.

3.   Установка корневых сертификатов УЦ

Для установки корневых сертификатов Вы можете воспользоваться автоматическим установщиком, который доступен для скачивания по данной ссылке

4.   Установка плагинов для работы с КЭП

Для работы с электронной подписью в различных сервисах и ИС посредством браузера, необходимо установить дополнительное программное обеспечение, расширяющее возможности браузеров.

  • Крипто-Про ЭЦП Browser plugin 2.0 — стандартный плагин КриптоПро ЭЦП Browser plug-in.

Перейдите по ссылке для скачивания установочного файла, после завершения загрузки запустите файл. Во всех окнах подтверждения жмите «Да» и дождитесь завершения установки.

  • capicom2102.msi — стандартная библиотека CAPICOM от Microsoft.

Перейдите по ссылке для скачивания установочного файла, после завершения загрузки запустите файл. Примите лицензионное соглашение, во всех окнах подтверждения жмите «Далее» и дождитесь завершения установки.

Это важно: У некоторых площадок/порталов/сервисов есть собственные плагины, необходимые для работы с ЭП. Рекомендуется ознакомится с регламентом интересующей вас площадки перед началом работы. Например, для портала ГОСУСЛУГИ необходим этот плагин, а для ЭТП ГУП Татарстана криптографический плагин.

5.   Настройка браузера

Internet Explorer

  • Вариант 1. Откройте «Панель управления» — «Крупные значки» — «Свойства браузера».

2

  • Вариант 2. Нажмите «Пуск» — нажмите на кнопку в виде шестеренки «Параметры» — в поле «Найти параметр» введите «Свойства браузера» — откройте найденный параметр.

3

  • Вариант 2. Нажмите «Пуск» — нажмите на кнопку в виде шестеренки «Параметры» — в поле «Найти параметр» введите «Свойства браузера» — откройте найденный параметр.

3

Перед вами откроется окно, нажмите на вкладку «Безопасность». Нажмите на кнопку «Надёжные сайты» — «сайты».

4

Снимите галочку «Для всех узлов этой зоны требуется проверка серверов (https:)». В поле «Добавить в зону следующий узел» напишите адреса всех необходимых вам площадок по нижеследующим примерам:

5

Во вкладке «Безопасность», нажать кнопку «Другой», перед вами открывается окно, спуститесь по полосе прокрутки вниз списка. Нужно включить или разрешить все элементы ActiveX, после проделанных операций нажать «ОК». 

12

6

Зайдите на вкладку «Конфиденциальность» и уберите галочку «Включить блокирование всплывающих окон». Далее нажмите «Ок» для сохранения всех настроек.

3

Google Chrome

221

Откроется меню расширений, найдите CryptoPro Extension for CAdES Browser Plug-in и поставьте галочку напротив «Включить».

222

Яндекс.Браузер

223

Откроется меню дополнений, пролистав в самый низ найдите «CryptoPro Extension for CAdES Browser Plug-in» и нажмите кнопку «установить».

224

Откроется новая вкладка, где необходимо нажать кнопку «добавить в Яндекс.Браузер» и дождаться полной установки.

225

Во вкладке «Безопасность», нажать кнопку «Другой», перед вами открывается окно, спуститесь по полосе прокрутки вниз списка. Нужно включить или разрешить все элементы ActiveX, после проделанных операций нажать «ОК». 

12

6

Зайдите на вкладку «Конфиденциальность» и уберите галочку «Включить блокирование всплывающих окон». Далее нажмите «Ок» для сохранения всех настроек.

3

Google Chrome

221

Откроется меню расширений, найдите CryptoPro Extension for CAdES Browser Plug-in и поставьте галочку напротив «Включить».

222

Яндекс.Браузер

223

Откроется меню дополнений, пролистав в самый низ найдите «CryptoPro Extension for CAdES Browser Plug-in» и нажмите кнопку «установить».

224

Откроется новая вкладка, где необходимо нажать кнопку «добавить в Яндекс.Браузер» и дождаться полной установки.

225

Microsoft Edge

2225

В открывшемся окне найдите «CryptoPro Extension for CAdES Browser Plug-in» и переведите переключатель в активное положение.

22132

В открывшемся окне нажмите «включить расширение».

3

Mozilla Firefox

2231

В открывшемся окне нажмите «включить расширение».

3

Mozilla Firefox

2231

В открывшемся окне найдите «Rutoken Plugin Adapter» и активируйте его.

2111

В появившемся окне нажмите кнопку «Включить».

112

Opera

55

В строке поиска найдите «открыть страницу дополнений Opera».

1344

В строке поиска найдите «CryptoPro Extension for CAdES Browser Plug-in» и выберите его.

224

В открывшемся окне нажмите кнопку «Add to Opera» и дождитесь полной установки.

442

В строке поиска найдите «CryptoPro Extension for CAdES Browser Plug-in» и выберите его.

224

В открывшемся окне нажмите кнопку «Add to Opera» и дождитесь полной установки.

442

Спутник

556

Откроется меню расширений, найдите CryptoPro Extension for CAdES Browser Plug-in и поставьте галочку напротив «Включено».

31

Остались вопросы? 

Отдел технической поддержки

 
тел.: 8 (800) 333-91-03, доб. 2400
email: otp@itcomgk.ru

С 1 января 2022 года, согласно изменениям в Федеральном законе «Об электронной подписи» от 06.04.2011 N 63-ФЗ, руководители ЮЛ, ИП и нотариусы получают квалифицированный сертификат ключа проверки электронной подписи (далее — КЭП или ЭП, или электронная цифровая подпись) в Удостоверяющем центре (далее — УЦ) ФНС России или у его доверенных лиц (например, в ПАО Сбербанк). Исключением являются кредитные организации — они получают КЭП в УЦ Банка России, а также должностные лица государственных органов  — им подпись выдаёт УЦ Казначейства России.

К получению КЭП в ФНС или у доверенных лиц необходимо подготовиться — купить сертифицированный ключевой носитель —токен (для записи сертификата и ключа электронной подписи) и лицензию криптопровайдера (СКЗИ), например, КриптоПро CSP для установки на компьютер. Приобрести всё необходимое для получения КЭП от ФНС можно в СберКорус — токен, сертифицированный ФСТЭК или ФСБ России, и бессрочную лицензию на право использования СКЗИ КриптоПро CSP версии 5.0 на одном рабочем месте. 

Для работы с КЭП от УЦ ФНС России потребуется установка дополнительных (обязательных) компонентов на компьютер и настройка.

Как установить и настроить электронную подпись? 

Для работы с полученной КЭП от УЦ ФНС России необходимо:

  1. Установить сертифицированную версию программы КриптоПро CSP (последняя сертифицированная версия — 5.0.12000). Эта программа имеет ограниченный пробный период — в течение трёх месяцев можно пользоваться бесплатно, далее нужно ввести серийный номер лицензии. Криптопровайдер реализует функции для работы электронной подписи.

  2. Скачать и установить КриптоПро ЭЦП Browser plug-in не ниже версии 2.0.14368. Плагин необходим для создания и проверки электронной подписи на веб-страницах с использованием СКЗИ КриптоПро CSP. Его можно настроить в любом из современных браузеров, поддерживающих JavaScript (Google Chrome, Opera, Яндекс, Mozilla Firefox, Apple Safari), дополнительно скачав расширение для КриптоПро ЭЦП Browser plug-in.

  3. Установить сертификаты:

  • корневой сертификат Минцифры России;

  • подчинённый сертификат УЦ ФНС России;

  • личный сертификат.

Сертификаты удостоверяющих центров формируют «цепочку доверия» и позволяют проверить действительность КЭП при создании электронной подписи на электронных документах. 

Минцифры России выполняет функции головного удостоверяющего центра в России, и поэтому корневой (самоподписанный) сертификат Минцифры России является верхним звеном в «цепочке доверия».

УЦ ФНС России является аккредитованным УЦ и выдает КЭП руководителям юридических лиц (ЮЛ) и индивидуальным предпринимателям (ИП). Сертификат УЦ ФНС России — среднее звено в «цепочке доверия». Личный сертификат — конечное звено в цепочке. 

К указанным в сертификатах данным обращается криптопровайдер, когда проверяет действительность сертификата электронной подписи пользователя при использовании КЭП в сервисах. Без установки сертификатов УЦ подпись не будет проходить проверку действительности и будет невозможным её использование в сервисах.

Все перечисленные действия можно выполнить самостоятельно. Как установить и настроить КЭП от ФНС, подробно описано в пошаговой инструкции. При возникновении сложностей обратитесь в СберКорус — мы оказываем дополнительные услуги по установке и настройке программного обеспечения удалённо. 

Понравилась статья? Поделить с друзьями:
  • Инструкция по установке и настройке wentgas
  • Инструкция по установке и настройке sql server и 1с rar
  • Инструкция по установке зеркала икеа
  • Инструкция по установке защитного стекла на смартфон видео
  • Инструкция по установке защиты картера sheriff