Как установить суфд казначейство инструкция 2022 года

Наконец то мы дождались изменений в настройке доступа к СУФД. С мая 2021 года УФК планомерно переводит ведомства на новый тип авторизации на портале. Что изменилось?

Уходят в небытие забытые пароли, учётные записи и, самое главное, казначейство наконец избавляется от Континент АП 3.7. К сожалению, сама контора, разрабатывающая континент — никуда не делась, вместо неё теперь используется Континент TLS VPN клиент. Зато теперь больше не нужно перевыпускать транспортные сертификаты =).

Что нам понадобится для настройки

1. Сертификат, полученный в казначействе на человека, указанного в карточке образцов подписей;
2. Крипто Про CSP 4;
3. Крипто Про ЭЦП Browser Plugin;
4. Континент TLS VPN клиент;
5. Почти любой современный браузер, но лучше всего подойдёт Chrome или Chromium Gost.
5. Серверный сертификат казначейства, его можно скачать по ссылке. Нам нужен тот, который от 11.05.2023;
6. Нужно знать прошлый адрес доступа к СУФД, либо знать код ТОФК.

Подготовка к настройке

1. Обязательно удаляем континент АП (если был), с обязательной перезагрузкой;
2. Первым делом нужно поставить Крипто Про CSP 4, желательно версии R5. Можно скачать с официального сайта, пробный бесплатный период использования — 3 месяца. Потом покупать, либо просить у казначейства;
3. Затем устанавливаем Континент TLS VPN клиент. Казначейство рекомендует версию 1.2, именно её можно получить сделав запрос в УФК, но я пользуюсь версией 2.0. Скачать Континент TLS VPN клиент 2.0 можно по ссылке;
4. После установки Континент нужно зарегистрировать — это бесплатно. Достаточно просто вбить ФИО, организацию и электронную почту.
5. Устанавливаем личный сертификат, полученный в казначействе. Если не умеете — см. статью Установка сертификатов Крипто Про в реестр.
6. Устанавливаем CADES, он же Крипто Про ЭЦП Browser Plugin. Ссылка на его загрузку — Тык.

Настройка Континент TLS VPN клиента

После установки всего и перезагрузки АРМ, запускаем наш TLS клиент. Его ярлык будет лежать на рабочем столе.

В меню Континент TLS-клиента необходимо нажать на «+ Добавить» и выбрать вкладку «Ресурс». В это поле вписываем адрес нашего суфд портала, но не старый адрес. Порт указываем 443.

Настройка рабочего места для доступа к СУФД в 2022 году (обновлено 05.03.2022) Настройка рабочего места для доступа к СУФД в 2022 году (обновлено 05.03.2022)

Новый адрес выглядит по принципу: ufkXX.sufd.budget.gov.ru, где XX — номер вашего ТОФК. Если не знаете номер — посмотрите на прошлую ссылку, по которой ранее ходили в СУФД. В моём случае старый адрес выглядел так: s2000w03.ufk20.roskazna.local. Делаем вывод, в моём случае, для моего региона, новый адрес доступа к СУФД будет выглядеть так — ufk20.sufd.budget.gov.ru.

Далее нам потребуется установить серверный сертификат. Напоминаю, что скачать его можно тут (до 11.05.2023). Идём в раздел «Управление сертификатами» в континент TLS, выбираем пункт «Серверные сертификаты» и импортируем скачанный файлик.

Настройка СУФД 2021

Если на АРМ ранее не пользовались электронными подписями — будет ошибка типа «Не найден корневой сертификат, невозможно проверить цепочку сертификатов«. Скорее всего не установлены сертификаты минкомсвязи и удостоверяющего центра ФК.

Для удобства — вот ссылка на сертификат минкомсвязи (Обновлено 05.03.2022, теперь этот сертификат выдаётся минцифрой). Его устанавливаете в Доверенные корневые центры сертификации. А вот ссылка на актуальные корневые сертификаты УФК, их устанавливаете в Промежуточные центры сертификации.

Если ошибок нет, сертификат говорит что он действителен, пройдите на соседнюю вкладку «CDP» и прожмите пункт «Скачать CRL».

В настройках Континента можно включить автоматический старт программы при запуске компьютера — это удобно.

Вход в СУФД по новому адресу после настройки

Открываете свой любимый браузер. Удостоверьтесь в том, что Крипто Про ЭЦП Browser plugin включён и работает. Новый адрес доступа к СУФД будет выглядеть как в процессе настройки TLS клиента — то есть в моём случае это ufk20.sufd.budget.gov.ru.

Если всё настроено верно, то попытка зайти на портал попросит вас сразу же выбрать сертификат, под которым будет осуществлён вход.

Из неудобного — для подписания документов другим человеком теперь недостаточно перезайти в СУФД, так как сайт будет помнить, под каким сертификатом прошла авторизация. Чтобы зайти под другим человеком, нужно предварительно сбросить TLS соединение. Для этого в правом нижнем углу нажмите правой кнопкой на значок Континент TLS и нажмите «Сброс соединений»

СУФД сброс соединений

1. Подготовить рабочее место для работы в СУФД-портале. 


Технические требования

Для работы с СУФД-порталом необходимо:

1.     Доступ к сети Internet, требования к каналам связи:

·  Пропускная способность интернет-канала, предоставляемого организации интернет-провайдером не менее 256 кбит/с., для нормальной работы рекомендуется 512 кб/с.

2.     Конфигурация компьютера не ниже:

·        1ГБ оперативной памяти;

·        CPU Pentium IV 1,5 ГГц;

·        20 ГБ дискового пространства.

3.     На рабочем месте, с которого будет осуществляться работа с Порталом должна быть установлена операционная система:

— Windows 7 и выше (разработчиками не рекомендовано использовать версии Windows 10 и выше)    

4.     На рабочем месте, где будет осуществляться работа с Порталом,  должно быть  установлено следующее программное обеспечение:

— КрипотоПро CSP версии 4.0;

Дистрибутив и лицензию на использование КриптоПро CSP версии 4.0 можно получить по запросу в Межрегиональном операционном УФК (образец заявления)

— Континент-АП версии 3.7;

Дистрибутив Континент-АП 3.7 можно получить по запросу в Межрегиональном операционном УФК (образец заявления)

— При подключении посредством TLS-технологии вместо Континент-АП используется Континент TLS клиент. (Инструкция по настройке рабочего места для работы в ППО СУФД с использованием Континент TLS Клиент)

Получение «Континент TLS Клиент» возможно по письменному запросу в свободной форме в Межрегиональном операционном УФК.

Рекомендуемый состав клиентского ППО для работы:

— Браузер: Mozilla Firefox 52 ESR

— КриптоПро ЭЦП Browser plug-in версии 2.0

Возможна работа в браузерах, поддерживающих работу КриптоПро ЭЦП Browser Plugin:

Internet Explorer 11;

Яндекс Браузер;

Спутник;

ChromiumGOST.

2. Получение Логина и Пароля.

·   Предоставить официальное письмо о создании учетных записей в СУФД-портале. (Образец письма  по получению учетных данных размещен на сайте moufk.roskazna.ru  в разделе ГИС /СУФД-онлайн, СЭД/Образец письма для получения/разблокировки учетных данных пользователя);

·  Сопроводительное письмо к запечатанному конверту с учетными данными пользователя направляется Почтой России в адрес организации заявителя. В исключительных случаях конверт с учетными данными передается соответствующему пользователю организации заявителя или уполномоченному им лицу, действующему на основании доверенности (Образец доверенности по получению учетных данных размещен на сайте moufk.roskazna.ru в разделе ГИС /СУФД-онлайн, СЭД/Образец доверенности для получения учетных данных пользователя);

·   В случае утраты первичного пароля пользователя СУФД направляется письмо в адрес МОУ ФК о повторной выдаче первичных паролей пользователя с указанием причины такой выдачи.

IP адрес сервера доступа Континент — АП Межрегионального операционного УФК: 94.25.26.227 (Доменное имя 9600-sd-01.roskazna.ru). 

Вход в СУФД — Портал по ссылке http://sufd.s9500w03.fsfk.local:28081/

Вход в СУФД — Портал при использовании ТЛС https://ufk95.sufd.budget.gov.ru

3. Привязка сертификата к учетной записи (для территориальных клиентов).

· Привязка сертификата к учетной записи пользователя осуществляется по официальному письму, с приложенным диском (с записью открытой части ключа).

· Либо через территориальное Управление Федерального казначейства.

При возникновении ошибок в ППО СУФД обращаться на support_sufd@roskazna.ru, с указанием в теме письма «СУФД-Портал МОУ ФК»

Также в письме следует указывать:

— Наименование организации (код по сводному реестру)

— ФИО пользователя (логин пользователя), у которого возникли проблемы;

— Контактная информация (обязательно телефон)

— Полное описание проблемы (скиншоты ошибок), с указанием версий программного обеспечения, установленного на компьютере пользователя.

Диспетчерская группа МОУ ФК по вопросам эксплуатации СУФД

·         8(495) 214-87-73

·         8(495) 214-87-79

Адреса электронной почты диспетчерской группы МОУ ФК по вопросам эксплуатации СУФД

  • SafonovAS@roskazna.ru
  • Terkova1@roskazna.ru
  • Filenkova1@roskazna.ru

 Вся контактная информация по вопросам настроек и эксплуатации ППО СУФД-портал

Содержание

  1. Настройка рабочего места для доступа к СУФД в 2022 году.
  2. Что нам понадобится для настройки
  3. Подготовка к настройке
  4. Настройка Континент TLS VPN клиента
  5. Вход в СУФД по новому адресу после настройки
  6. Как установить и настроить СУФД на Windows 10?
  7. Настройка рабочего места для работы в СУФД
  8. СУФД + Windows 10
  9. СУФД + Windows 10

Настройка рабочего места для доступа к СУФД в 2022 году.

Наконец то мы дождались изменений в настройке доступа к СУФД. С мая 2022 года УФК планомерно переводит ведомства на новый тип авторизации на портале. Что изменилось?

Уходят в небытие забытые пароли, учётные записи и, самое главное, казначейство наконец избавляется от Континент АП 3.7. К сожалению, сама контора, разрабатывающая континент — никуда не делась, вместо неё теперь используется Континент TLS VPN клиент. Зато теперь больше не нужно перевыпускать транспортные сертификаты =).

Что нам понадобится для настройки

1. Сертификат, полученный в казначействе на человека, указанного в карточке образцов подписей;
2. Крипто Про CSP 4;
3. Крипто Про ЭЦП Browser Plugin;
4. Континент TLS VPN клиент;
5. Почти любой современный браузер, но лучше всего подойдёт Chrome или Chromium Gost.
5. Серверный сертификат казначейства, его можно скачать по ссылке;
6. Нужно знать прошлый адрес доступа к СУФД, либо знать код ТОФК.

Подготовка к настройке

1. Обязательно удаляем континент АП (если был), с обязательной перезагрузкой;
2. Первым делом нужно поставить Крипто Про CSP 4, желательно версии R5. Можно скачать с официального сайта, пробный бесплатный период использования — 3 месяца. Потом покупать, либо просить у казначейства;
3. Затем устанавливаем Континент TLS VPN клиент. Казначейство рекомендует версию 1.2, именно её можно получить сделав запрос в УФК, но я пользуюсь версией 2.0. Скачать Континент TLS VPN клиент 2.0 можно по ссылке;
4. После установки Континент нужно зарегистрировать — это бесплатно. Достаточно просто вбить ФИО, организацию и электронную почту.
5. Устанавливаем личный сертификат, полученный в казначействе. Если не умеете — см. статью Установка сертификатов Крипто Про в реестр.
6. Устанавливаем CADES, он же Крипто Про ЭЦП Browser Plugin. Ссылка на его загрузку — Тык.

Настройка Континент TLS VPN клиента

После установки всего и перезагрузки АРМ, запускаем наш TLS клиент. Его ярлык будет лежать на рабочем столе.

В меню Континент TLS-клиента необходимо нажать на «+ Добавить» и выбрать вкладку «Ресурс». В это поле вписываем адрес нашего суфд портала, но не старый адрес. Порт указываем 443.

Новый адрес выглядит по принципу: ufkXX.sufd.budget.gov.ru, где XX — номер вашего ТОФК. Если не знаете номер — посмотрите на прошлую ссылку, по которой ранее ходили в СУФД. В моём случае старый адрес выглядел так: s2000w03.ufk20.roskazna.local. Делаем вывод, в моём случае, для моего региона, новый адрес доступа к СУФД будет выглядеть так — ufk20.sufd.budget.gov.ru.

Далее нам потребуется установить серверный сертификат. Напоминаю, что скачать его можно тут. Идём в раздел «Управление сертификатами» в континент TLS, выбираем пункт «Серверные сертификаты» и импортируем скачанный файлик.

sufd new 4

Если на АРМ ранее не пользовались электронными подписями — будет ошибка типа «Не найден корневой сертификат, невозможно проверить цепочку сертификатов«. Скорее всего не установлены сертификаты минкомсвязи и удостоверяющего центра ФК.

Для удобства — вот ссылка на сертификат минкомсвязи. Его устанавливаете в Доверенные корневые центры сертификации. А вот ссылка на актуальные корневые сертификаты УФК, их устанавливаете в Промежуточные центры сертификации.

Если ошибок нет, сертификат говорит что он действителен, пройдите на соседнюю вкладку «CDP» и прожмите пункт «Скачать CRL».

В настройках Континента можно включить автоматический старт программы при запуске компьютера — это удобно.

Вход в СУФД по новому адресу после настройки

Открываете свой любимый браузер. Удостоверьтесь в том, что Крипто Про ЭЦП Browser plugin включён и работает. Новый адрес доступа к СУФД будет выглядеть как в процессе настройки TLS клиента — то есть в моём случае это ufk20.sufd.budget.gov.ru.

Если всё настроено верно, то попытка зайти на портал попросит вас сразу же выбрать сертификат, под которым будет осуществлён вход.

Из неудобного — для подписания документов другим человеком теперь недостаточно перезайти в СУФД, так как сайт будет помнить, под каким сертификатом прошла авторизация. Чтобы зайти под другим человеком, нужно предварительно сбросить TLS соединение. Для этого в правом нижнем углу нажмите правой кнопкой на значок Континент TLS и нажмите «Сброс соединений»

Источник

Как установить и настроить СУФД на Windows 10?

При установки СУФД старой версии, никаких проблем не возникало. Установка проходит нормально в автоматическом режиме. Поэтому описывать установку СУФД старой версии смысла не было. Новая версия СУФД тоже устанавливается нормально в автоматическом режиме, но работать после этого отказывается.

Это связано с тем, что в состав установочного пакета старой и новой версии, входят разные Java. Если старую Java настраивать не требовалось, то с новой не всё так однозначно. В этой статье я покажу как установить СУФД и настроить Java.

С 9 декабря 2019 года изменилась ссылка входа в СУФД. Для того, чтобы изменить ее у вас на компьютере, скачайте новую версию утилиты настройки СУФД.

Итак приступим. Как я уже сказал, установка простейшая, поэтому весь процесс я просто покажу на картинках. Запустите установочный файл и последовательность ваших действий можно посмотреть на картинках ниже:

01 200 02 200 03 200 04 200 05 200 06 200 07 200 08 200 09 200 10 200 11 200 12 200 13 200

СУФД установлено, теперь приступим к настройке Java. Сразу надо оговориться, что настройка Java описана в инструкции по установке СУФД, которое наше управление написало для своих клиентов. Это касается Челябинской области. Я воспроизведу эту инструкцию здесь. В ней указан ip-адрес СУФД-портала в нашем управлении, потому я не вижу смысла скрывать его здесь. Для других регионов, я думаю, будет достаточно только заменить этот ip-адрес на свой.

Итак, заходим в панель управления компьютером и запускаем Java (рис. 14):

14 200 15 200 16 200

На вкладке»General» идем «Setting» (рис. 15), затем «Delete Files. » (рис. 16). Галочки «Trace and Log Files» и «Cashed Application and Applets» оставляем как есть и жмем «ОК» (рис. 17). Переходим на вкладку «Security» и жмем кнопку «Edit Site List» (рис. 18):

17 200 18 200

19 200 20 200

На рис. 19 в поле «Sertificate type» выбираем «Signer CA» и нажимаем кнопку «Import». Выбираем сертификат. Если вы скачали архив с программой установки СУФД у меня с сайта, то сертификат находится в архиве. После импорта жмем кнопку «Close». Все, теперь главное не забыть о том, когда вы первый раз будете подписывать в СУФД какой-нибудь документ, то выйдет окно, как на рис. 20. Обязательно поставьте галочку «Do not show this again for apps from the publisher and location above» и нажмите «Run». На этом всё!

P.S. В 2019 году Федеральное казначейство выдает сертификаты по ГОСТ Р 34.10-2012. Чтобы подписывать документы в СУФД с помощью таких сертификатов, нужно использовать плагин ЭЦП браузера. Подпись на Java не работает.

И напоследок. Если вам понравилась эта статья и вы почерпнули из нее что-то новое для себя, то вы всегда можете выразить свою благодарность в денежном выражении. Сумма может быть любой. Это вас ни к чему не обязывает, все добровольно. Если вы всё же решили поддержать мой сайт, то нажмите на кнопку «Поблагодарить», которую вы можете видеть ниже. Вы будете перенаправлены на страницу моего сайта, где можно будет перечислить любую денежную сумму мне на кошелек. В этом случае вас ждет подарок. После успешного перевода денег, вы сможете его скачать.

Источник

Настройка рабочего места для работы в СУФД

Итак, вы пришли в учреждение и получили задачу установить/настроить доступ на портал СУФД. Не смотря на статьи с официального сайта казначейства, в данный момент в СУФД можно зайти с абсолютно любой винды, включая Windows 10, для этого нам понадобится: Криптопро 4.0, Континент АП 3.6-3.7, браузер с поддержкой шифрования трафика и плагинов (Firefox ESR 52; Cryptoprofox; Спутник), КриптоПро ЭЦП Browser plug-in (Не Java – она тупит и отваливается при обновлениях, но можно и её если вдруг не работает наш способ). Если вдруг континент постоянно вступает в конфликт с КриптоПро CSP — поставьте 4 версию, ссылка на неё, а так же небольшой экскурс, можно найти в статье Кресты на всех сертификатах после установки Континент АП.

Континент АП. В данный момент актуальной для казначейства является версия 3.7, однако работать можно и в 3.6, разница будет в адресах указываемых при подключении к серверу. Для каждого региона адреса подключений разные, их можно узнать в своём казначействе либо поискать на сайте roskazna.ru. Пример адресов актуальных для Приморского края:

3.6 и ниже
94.25.19.154
94.25.19.155
94.25.33.26
94.25.33.27

Сама установка Континент АП банальна, однако в случае с 3.7 лучше убрать в настройках установку брандмауэра – конфликтует с кучей другого ПО и по сути не нужен для работы в СУФД. После установки обязательна перезагрузка ПК и установка транспортного сертификата, если у вас его нет – сформировать заявление на выпуск и сгенерировать его можно в том же Континенте, после чего отвозим всё это дело в казначейство (не забудьте флешку), вам на руки сразу выдадут файлы user и root. Ясное дело сертификат user – открытый ключ к вашему закрытому ключу, сформированному при генерации. user ставим через криптопро, root добавляем доверенные корневые центры сертификации, затем правый тык на континенте- установить сертификат – выбираете открытый ключ, потом указываете закрытый. Теперь можно подключаться, с успешным подключением значок Континента окрасится в синий/зелёный цвет, зависит от версии.

Выбираем браузер по душе из трех предложенных, можно почитать тут, в основном люди пользуются Firefox ESR 52 для 32-х разрядов, однако позаботьтесь сразу же отключить автоматическое обновление браузера, при первом же подключении ESR 52 превратится в 63+ и ваши плагины перестанут работать. Качаем Крипто Про Browser plugin по ссылке, старайтесь держать последнюю версию плагина в системе.

Источник

СУФД + Windows 10

Win10 скорее всего тут причем.

Как писалось на некоторых форумах, и кучей экспериментов, путем установки того-же комплекта ПО (континент + криптопро) на машины с Win 7 и Win8, проблема в безопасности Windows 10, причем версия ее не играет никакого значения. Где то зашит запрет на прохождение пакетов, или еще что-то.
Вышла версия Континента 3.7.6 может там эта проблема решена.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

KaVic пишет: Win10 скорее всего тут причем.
Как писалось на некоторых форумах, и кучей экспериментов, путем установки того-же комплекта ПО (континент + криптопро) на машины с Win 7 и Win8.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Вложения:

forum

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

andrei_drozhzhin пишет: Есть еще мнение, что на десятке можно только с КрипроПро 4 работать, но лицензии, чтобы попробовать, у меня нет.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

forum

Вложения:

forum

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

andrei_drozhzhin пишет: Проблема в том, что не пингуется сервер защиты СУФД несмотря на то, что связь по Континенту устанавливается нормально.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

andrei_drozhzhin пишет: Конечно, но проблема то не в этом..

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

forum

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

На Windows можно попытаться поиграться с заданием статических маршрутов для конкретного ip-адреса назначения (тогда маску сети можно не знать, а указывать 255.255.255.255) или конкретных сетей назначения (тогда нужно знать конкретные маски сетей).
Статья, где доступно объяснено: interface31.ru/tech_it/2015/08/organizac. marshrutizaciya.html
Обратите внимание: При подключении к VPN-сети основным шлюзом по умолчанию становится не маршрутизатор подключаемого клиента, а шлюз в VPN-сети, если стоит галочка «Использовать основной шлюз по-умолчанию в удаленной сети» wiki.trion.mk.ua/index.php?title=%D0%9D%. 8F_%D0%B2_Windows_10 То есть можно также попробовать убрать эту галочку и прописать статические маршруты вручную на компьютере и на своём маршрутизаторе (не знаю, потребуется это делать на маршрутизаторе, или нет).

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

СУФД + Windows 10

WhatIsThis пишет: Надо как то решать эту проблему. Как можно открыть порты? Есть какие то идеи?

Антивирус? Брандмауэр Windows?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

WhatIsThis пишет: Установлен касперский. Касперского отключал

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

WhatIsThis пишет: Установлен касперский. Касперского отключал, браундмауэр тоже выключен, защитник windows Тоже выключен.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

WhatIsThis пишет: Как полагалось в Континенте убрал галочки с Брандмауэра, после установки вошёл в «Настройки соединения» и поменял на 3200-sd-01.roskazna.ru.

Уже ошибка, адрес вносится при установке, это раз
Два, пропишите IP адрес, а не доменное имя

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

ranger пишет: Уже ошибка, адрес вносится при установке, это раз
Два, пропишите IP адрес, а не доменное имя

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

ну если у вас проблем нет с DNS то вносите доменное имя
у нас было такое что DNS у УФК лагал, только через IP-адрес работало
с тех пор про доменное имя забыл вообще и проблем ниразу не было с IP-адресом

ну а теперь вообще и про АП забыл, перешли на подключение через ГОСТ в ЭБ

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

necros2k7 пишет: в СУФД через Хромиум ГОСТ
Континент TLS может мешать работе хГОСТА?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

Post Views: 35 293

Для настройки рабочего места СУФД портала — необходимо наличие следующих установленных программных продуктов на Вашем компьютере.

Оговорим важный момент. Часть регионов переходит на работу в СУФД без Континента АП, переход будет постепенным. Поэтому где то добавлю комментарии (выделенным жирным курсивом).

  1. КриптоПро CSP — получить с лицензией можно в казначействе, или скачать триал версию с официального сайта.
  2. Рекомендуемый браузер — ChromiumGOST
  3. Плагин КриптоПро ЭЦП Browser plug-in (cadesplugin.exe)
  4. Ссылка для работы в браузере (у каждого региона своя ссылка)
  5. КриптоПро — не ниже 4 версии (с лицензионным ключом)
  6. Континент АП — с действующим сертификатом, обеспечивает защищенное соединение. Так же необходимо знать адрес доступа (прописывается в настройках Континент АП) — для подключения. Внимание, в регионах идет переход на вход в СУФД по ЭЦП без использования Континент АП, однако осталась некоторая категория организаций, для которых этот пункт остается актуальным.
  7. Корневые сертификаты казначейства (установленные в хранилища согласно инструкции).
  8. Учетные записи для входа в СУФД (логин и пароль — которые заведены в казначействе). Не требуются — если вход осуществляется по ЭЦП.
  9. Личные сертификаты пользователей СУФД (необходимы для подписания документов в СУФД с последующей отправкой в казначейство).
  10. Иногда (если после подключения Континент АП, при входе в СУФД Вы видите белый экран, понадобится подправить файлик hosts

1. Подготовить рабочее место для работы в СУФД-портале. 


Технические требования

Для работы с СУФД-порталом необходимо:

1.     Доступ к сети Internet, требования к каналам связи:

·  Пропускная способность интернет-канала, предоставляемого организации интернет-провайдером не менее 256 кбит/с., для нормальной работы рекомендуется 512 кб/с.

2.     Конфигурация компьютера не ниже:

·        1ГБ оперативной памяти;

·        CPU Pentium IV 1,5 ГГц;

·        20 ГБ дискового пространства.

3.     На рабочем месте, с которого будет осуществляться работа с Порталом должна быть установлена операционная система:

— Windows 7 и выше (разработчиками не рекомендовано использовать версии Windows 10 и выше)    

4.     На рабочем месте, где будет осуществляться работа с Порталом,  должно быть  установлено следующее программное обеспечение:

— КрипотоПро CSP версии 4.0;

Дистрибутив и лицензию на использование КриптоПро CSP версии 4.0 можно получить по запросу в Межрегиональном операционном УФК (образец заявления)

— Континент-АП версии 3.7;

Дистрибутив Континент-АП 3.7 можно получить по запросу в Межрегиональном операционном УФК (образец заявления)

— При подключении посредством TLS-технологии вместо Континент-АП используется Континент TLS клиент. (Инструкция по настройке рабочего места для работы в ППО СУФД с использованием Континент TLS Клиент)

Получение «Континент TLS Клиент» возможно по письменному запросу в свободной форме в Межрегиональном операционном УФК.

Рекомендуемый состав клиентского ППО для работы:

— Браузер: Mozilla Firefox 52 ESR

— КриптоПро ЭЦП Browser plug-in версии 2.0

Возможна работа в браузерах, поддерживающих работу КриптоПро ЭЦП Browser Plugin:

Internet Explorer 11;

Яндекс Браузер;

Спутник;

ChromiumGOST.

2. Получение Логина и Пароля.

·   Предоставить официальное письмо о создании учетных записей в СУФД-портале. (Образец письма  по получению учетных данных размещен на сайте moufk.roskazna.ru  в разделе ГИС /СУФД-онлайн, СЭД/Образец письма для получения/разблокировки учетных данных пользователя);

·  Сопроводительное письмо к запечатанному конверту с учетными данными пользователя направляется Почтой России в адрес организации заявителя. В исключительных случаях конверт с учетными данными передается соответствующему пользователю организации заявителя или уполномоченному им лицу, действующему на основании доверенности (Образец доверенности по получению учетных данных размещен на сайте moufk.roskazna.ru в разделе ГИС /СУФД-онлайн, СЭД/Образец доверенности для получения учетных данных пользователя);

·   В случае утраты первичного пароля пользователя СУФД направляется письмо в адрес МОУ ФК о повторной выдаче первичных паролей пользователя с указанием причины такой выдачи.

IP адрес сервера доступа Континент — АП Межрегионального операционного УФК: 94.25.26.227 (Доменное имя 9600-sd-01.roskazna.ru). 

Вход в СУФД — Портал по ссылке http://sufd.s9500w03.fsfk.local:28081/

Вход в СУФД — Портал при использовании ТЛС https://ufk95.sufd.budget.gov.ru

3. Привязка сертификата к учетной записи (для территориальных клиентов).

· Привязка сертификата к учетной записи пользователя осуществляется по официальному письму, с приложенным диском (с записью открытой части ключа).

· Либо через территориальное Управление Федерального казначейства.

При возникновении ошибок в ППО СУФД обращаться на support_sufd@roskazna.ru, с указанием в теме письма «СУФД-Портал МОУ ФК»

Также в письме следует указывать:

— Наименование организации (код по сводному реестру)

— ФИО пользователя (логин пользователя), у которого возникли проблемы;

— Контактная информация (обязательно телефон)

— Полное описание проблемы (скиншоты ошибок), с указанием версий программного обеспечения, установленного на компьютере пользователя.

Диспетчерская группа МОУ ФК по вопросам эксплуатации СУФД

·         8(495) 214-87-73

·         8(495) 214-87-79

Адреса электронной почты диспетчерской группы МОУ ФК по вопросам эксплуатации СУФД

  • SafonovAS@roskazna.ru
  • Terkova1@roskazna.ru
  • Filenkova1@roskazna.ru

 Вся контактная информация по вопросам настроек и эксплуатации ППО СУФД-портал

Наконец то мы дождались изменений в настройке доступа к СУФД. С мая 2021 года УФК планомерно переводит ведомства на новый тип авторизации на портале. Что изменилось?

Уходят в небытие забытые пароли, учётные записи и, самое главное, казначейство наконец избавляется от Континент АП 3.7. К сожалению, сама контора, разрабатывающая континент — никуда не делась, вместо неё теперь используется Континент TLS VPN клиент. Зато теперь больше не нужно перевыпускать транспортные сертификаты =).

Что нам понадобится для настройки

1. Сертификат, полученный в казначействе на человека, указанного в карточке образцов подписей;
2. Крипто Про CSP 4;
3. Крипто Про ЭЦП Browser Plugin;
4. Континент TLS VPN клиент;
5. Почти любой современный браузер, но лучше всего подойдёт Chrome или Chromium Gost.
5. Серверный сертификат казначейства, его можно скачать по ссылке. Нам нужен тот, который до 11.05.2023;
6. Нужно знать прошлый адрес доступа к СУФД, либо знать код ТОФК.

Подготовка к настройке

1. Обязательно удаляем континент АП (если был), с обязательной перезагрузкой;
2. Первым делом нужно поставить Крипто Про CSP 4, желательно версии R5. Можно скачать с официального сайта, пробный бесплатный период использования — 3 месяца. Потом покупать, либо просить у казначейства;
3. Затем устанавливаем Континент TLS VPN клиент. Казначейство рекомендует версию 1.2, именно её можно получить сделав запрос в УФК, но я пользуюсь версией 2.0. Скачать Континент TLS VPN клиент 2.0 можно по ссылке;
4. После установки Континент нужно зарегистрировать — это бесплатно. Достаточно просто вбить ФИО, организацию и электронную почту.
5. Устанавливаем личный сертификат, полученный в казначействе. Если не умеете — см. статью Установка сертификатов Крипто Про в реестр.
6. Устанавливаем CADES, он же Крипто Про ЭЦП Browser Plugin. Ссылка на его загрузку — Тык.

Настройка Континент TLS VPN клиента

После установки всего и перезагрузки АРМ, запускаем наш TLS клиент. Его ярлык будет лежать на рабочем столе.

В меню Континент TLS-клиента необходимо нажать на «+ Добавить» и выбрать вкладку «Ресурс». В это поле вписываем адрес нашего суфд портала, но не старый адрес. Порт указываем 443.

Новый адрес выглядит по принципу: ufkXX.sufd.budget.gov.ru, где XX — номер вашего ТОФК. Если не знаете номер — посмотрите на прошлую ссылку, по которой ранее ходили в СУФД. В моём случае старый адрес выглядел так: s2000w03.ufk20.roskazna.local. Делаем вывод, в моём случае, для моего региона, новый адрес доступа к СУФД будет выглядеть так — ufk20.sufd.budget.gov.ru.

Далее нам потребуется установить серверный сертификат. Напоминаю, что скачать его можно тут (до 11.05.2023). Идём в раздел «Управление сертификатами» в континент TLS, выбираем пункт «Серверные сертификаты» и импортируем скачанный файлик.

Настройка СУФД 2021

Если на АРМ ранее не пользовались электронными подписями — будет ошибка типа «Не найден корневой сертификат, невозможно проверить цепочку сертификатов«. Скорее всего не установлены сертификаты минкомсвязи и удостоверяющего центра ФК.

Для удобства — вот ссылка на сертификат минкомсвязи (Обновлено 05.03.2022, теперь этот сертификат выдаётся минцифрой). Его устанавливаете в Доверенные корневые центры сертификации. А вот ссылка на актуальные корневые сертификаты УФК, их устанавливаете в Промежуточные центры сертификации.

Если ошибок нет, сертификат говорит что он действителен, пройдите на соседнюю вкладку «CDP» и прожмите пункт «Скачать CRL».

В настройках Континента можно включить автоматический старт программы при запуске компьютера — это удобно.

Вход в СУФД по новому адресу после настройки

Открываете свой любимый браузер. Удостоверьтесь в том, что Крипто Про ЭЦП Browser plugin включён и работает. Новый адрес доступа к СУФД будет выглядеть как в процессе настройки TLS клиента — то есть в моём случае это ufk20.sufd.budget.gov.ru.

Если всё настроено верно, то попытка зайти на портал попросит вас сразу же выбрать сертификат, под которым будет осуществлён вход.

Из неудобного — для подписания документов другим человеком теперь недостаточно перезайти в СУФД, так как сайт будет помнить, под каким сертификатом прошла авторизация. Чтобы зайти под другим человеком, нужно предварительно сбросить TLS соединение. Для этого в правом нижнем углу нажмите правой кнопкой на значок Континент TLS и нажмите «Сброс соединений»

СУФД сброс соединений

Содержание

  1. Настройка рабочего места для доступа к СУФД в 2022 году.
  2. Что нам понадобится для настройки
  3. Подготовка к настройке
  4. Настройка Континент TLS VPN клиента
  5. Вход в СУФД по новому адресу после настройки
  6. Как установить и настроить СУФД на Windows 10?
  7. Настройка рабочего места для работы в СУФД
  8. СУФД + Windows 10
  9. СУФД + Windows 10

Наконец то мы дождались изменений в настройке доступа к СУФД. С мая 2022 года УФК планомерно переводит ведомства на новый тип авторизации на портале. Что изменилось?

Уходят в небытие забытые пароли, учётные записи и, самое главное, казначейство наконец избавляется от Континент АП 3.7. К сожалению, сама контора, разрабатывающая континент — никуда не делась, вместо неё теперь используется Континент TLS VPN клиент. Зато теперь больше не нужно перевыпускать транспортные сертификаты =).

Что нам понадобится для настройки

1. Сертификат, полученный в казначействе на человека, указанного в карточке образцов подписей;
2. Крипто Про CSP 4;
3. Крипто Про ЭЦП Browser Plugin;
4. Континент TLS VPN клиент;
5. Почти любой современный браузер, но лучше всего подойдёт Chrome или Chromium Gost.
5. Серверный сертификат казначейства, его можно скачать по ссылке;
6. Нужно знать прошлый адрес доступа к СУФД, либо знать код ТОФК.

Подготовка к настройке

1. Обязательно удаляем континент АП (если был), с обязательной перезагрузкой;
2. Первым делом нужно поставить Крипто Про CSP 4, желательно версии R5. Можно скачать с официального сайта, пробный бесплатный период использования — 3 месяца. Потом покупать, либо просить у казначейства;
3. Затем устанавливаем Континент TLS VPN клиент. Казначейство рекомендует версию 1.2, именно её можно получить сделав запрос в УФК, но я пользуюсь версией 2.0. Скачать Континент TLS VPN клиент 2.0 можно по ссылке;
4. После установки Континент нужно зарегистрировать — это бесплатно. Достаточно просто вбить ФИО, организацию и электронную почту.
5. Устанавливаем личный сертификат, полученный в казначействе. Если не умеете — см. статью Установка сертификатов Крипто Про в реестр.
6. Устанавливаем CADES, он же Крипто Про ЭЦП Browser Plugin. Ссылка на его загрузку — Тык.

Настройка Континент TLS VPN клиента

После установки всего и перезагрузки АРМ, запускаем наш TLS клиент. Его ярлык будет лежать на рабочем столе.

В меню Континент TLS-клиента необходимо нажать на «+ Добавить» и выбрать вкладку «Ресурс». В это поле вписываем адрес нашего суфд портала, но не старый адрес. Порт указываем 443.

Новый адрес выглядит по принципу: ufkXX.sufd.budget.gov.ru, где XX — номер вашего ТОФК. Если не знаете номер — посмотрите на прошлую ссылку, по которой ранее ходили в СУФД. В моём случае старый адрес выглядел так: s2000w03.ufk20.roskazna.local. Делаем вывод, в моём случае, для моего региона, новый адрес доступа к СУФД будет выглядеть так — ufk20.sufd.budget.gov.ru.

Далее нам потребуется установить серверный сертификат. Напоминаю, что скачать его можно тут. Идём в раздел «Управление сертификатами» в континент TLS, выбираем пункт «Серверные сертификаты» и импортируем скачанный файлик.

sufd new 4

Если на АРМ ранее не пользовались электронными подписями — будет ошибка типа «Не найден корневой сертификат, невозможно проверить цепочку сертификатов«. Скорее всего не установлены сертификаты минкомсвязи и удостоверяющего центра ФК.

Для удобства — вот ссылка на сертификат минкомсвязи. Его устанавливаете в Доверенные корневые центры сертификации. А вот ссылка на актуальные корневые сертификаты УФК, их устанавливаете в Промежуточные центры сертификации.

Если ошибок нет, сертификат говорит что он действителен, пройдите на соседнюю вкладку «CDP» и прожмите пункт «Скачать CRL».

В настройках Континента можно включить автоматический старт программы при запуске компьютера — это удобно.

Вход в СУФД по новому адресу после настройки

Открываете свой любимый браузер. Удостоверьтесь в том, что Крипто Про ЭЦП Browser plugin включён и работает. Новый адрес доступа к СУФД будет выглядеть как в процессе настройки TLS клиента — то есть в моём случае это ufk20.sufd.budget.gov.ru.

Если всё настроено верно, то попытка зайти на портал попросит вас сразу же выбрать сертификат, под которым будет осуществлён вход.

Из неудобного — для подписания документов другим человеком теперь недостаточно перезайти в СУФД, так как сайт будет помнить, под каким сертификатом прошла авторизация. Чтобы зайти под другим человеком, нужно предварительно сбросить TLS соединение. Для этого в правом нижнем углу нажмите правой кнопкой на значок Континент TLS и нажмите «Сброс соединений»

Источник

Как установить и настроить СУФД на Windows 10?

При установки СУФД старой версии, никаких проблем не возникало. Установка проходит нормально в автоматическом режиме. Поэтому описывать установку СУФД старой версии смысла не было. Новая версия СУФД тоже устанавливается нормально в автоматическом режиме, но работать после этого отказывается.

Это связано с тем, что в состав установочного пакета старой и новой версии, входят разные Java. Если старую Java настраивать не требовалось, то с новой не всё так однозначно. В этой статье я покажу как установить СУФД и настроить Java.

С 9 декабря 2019 года изменилась ссылка входа в СУФД. Для того, чтобы изменить ее у вас на компьютере, скачайте новую версию утилиты настройки СУФД.

Итак приступим. Как я уже сказал, установка простейшая, поэтому весь процесс я просто покажу на картинках. Запустите установочный файл и последовательность ваших действий можно посмотреть на картинках ниже:

01 200 02 200 03 200 04 200 05 200 06 200 07 200 08 200 09 200 10 200 11 200 12 200 13 200

СУФД установлено, теперь приступим к настройке Java. Сразу надо оговориться, что настройка Java описана в инструкции по установке СУФД, которое наше управление написало для своих клиентов. Это касается Челябинской области. Я воспроизведу эту инструкцию здесь. В ней указан ip-адрес СУФД-портала в нашем управлении, потому я не вижу смысла скрывать его здесь. Для других регионов, я думаю, будет достаточно только заменить этот ip-адрес на свой.

Итак, заходим в панель управления компьютером и запускаем Java (рис. 14):

14 200 15 200 16 200

На вкладке»General» идем «Setting» (рис. 15), затем «Delete Files. » (рис. 16). Галочки «Trace and Log Files» и «Cashed Application and Applets» оставляем как есть и жмем «ОК» (рис. 17). Переходим на вкладку «Security» и жмем кнопку «Edit Site List» (рис. 18):

17 200 18 200

19 200 20 200

На рис. 19 в поле «Sertificate type» выбираем «Signer CA» и нажимаем кнопку «Import». Выбираем сертификат. Если вы скачали архив с программой установки СУФД у меня с сайта, то сертификат находится в архиве. После импорта жмем кнопку «Close». Все, теперь главное не забыть о том, когда вы первый раз будете подписывать в СУФД какой-нибудь документ, то выйдет окно, как на рис. 20. Обязательно поставьте галочку «Do not show this again for apps from the publisher and location above» и нажмите «Run». На этом всё!

P.S. В 2019 году Федеральное казначейство выдает сертификаты по ГОСТ Р 34.10-2012. Чтобы подписывать документы в СУФД с помощью таких сертификатов, нужно использовать плагин ЭЦП браузера. Подпись на Java не работает.

И напоследок. Если вам понравилась эта статья и вы почерпнули из нее что-то новое для себя, то вы всегда можете выразить свою благодарность в денежном выражении. Сумма может быть любой. Это вас ни к чему не обязывает, все добровольно. Если вы всё же решили поддержать мой сайт, то нажмите на кнопку «Поблагодарить», которую вы можете видеть ниже. Вы будете перенаправлены на страницу моего сайта, где можно будет перечислить любую денежную сумму мне на кошелек. В этом случае вас ждет подарок. После успешного перевода денег, вы сможете его скачать.

Источник

Настройка рабочего места для работы в СУФД

Итак, вы пришли в учреждение и получили задачу установить/настроить доступ на портал СУФД. Не смотря на статьи с официального сайта казначейства, в данный момент в СУФД можно зайти с абсолютно любой винды, включая Windows 10, для этого нам понадобится: Криптопро 4.0, Континент АП 3.6-3.7, браузер с поддержкой шифрования трафика и плагинов (Firefox ESR 52; Cryptoprofox; Спутник), КриптоПро ЭЦП Browser plug-in (Не Java – она тупит и отваливается при обновлениях, но можно и её если вдруг не работает наш способ). Если вдруг континент постоянно вступает в конфликт с КриптоПро CSP — поставьте 4 версию, ссылка на неё, а так же небольшой экскурс, можно найти в статье Кресты на всех сертификатах после установки Континент АП.

Континент АП. В данный момент актуальной для казначейства является версия 3.7, однако работать можно и в 3.6, разница будет в адресах указываемых при подключении к серверу. Для каждого региона адреса подключений разные, их можно узнать в своём казначействе либо поискать на сайте roskazna.ru. Пример адресов актуальных для Приморского края:

3.6 и ниже
94.25.19.154
94.25.19.155
94.25.33.26
94.25.33.27

Сама установка Континент АП банальна, однако в случае с 3.7 лучше убрать в настройках установку брандмауэра – конфликтует с кучей другого ПО и по сути не нужен для работы в СУФД. После установки обязательна перезагрузка ПК и установка транспортного сертификата, если у вас его нет – сформировать заявление на выпуск и сгенерировать его можно в том же Континенте, после чего отвозим всё это дело в казначейство (не забудьте флешку), вам на руки сразу выдадут файлы user и root. Ясное дело сертификат user – открытый ключ к вашему закрытому ключу, сформированному при генерации. user ставим через криптопро, root добавляем доверенные корневые центры сертификации, затем правый тык на континенте- установить сертификат – выбираете открытый ключ, потом указываете закрытый. Теперь можно подключаться, с успешным подключением значок Континента окрасится в синий/зелёный цвет, зависит от версии.

Выбираем браузер по душе из трех предложенных, можно почитать тут, в основном люди пользуются Firefox ESR 52 для 32-х разрядов, однако позаботьтесь сразу же отключить автоматическое обновление браузера, при первом же подключении ESR 52 превратится в 63+ и ваши плагины перестанут работать. Качаем Крипто Про Browser plugin по ссылке, старайтесь держать последнюю версию плагина в системе.

Источник

СУФД + Windows 10

Win10 скорее всего тут причем.

Как писалось на некоторых форумах, и кучей экспериментов, путем установки того-же комплекта ПО (континент + криптопро) на машины с Win 7 и Win8, проблема в безопасности Windows 10, причем версия ее не играет никакого значения. Где то зашит запрет на прохождение пакетов, или еще что-то.
Вышла версия Континента 3.7.6 может там эта проблема решена.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

KaVic пишет: Win10 скорее всего тут причем.
Как писалось на некоторых форумах, и кучей экспериментов, путем установки того-же комплекта ПО (континент + криптопро) на машины с Win 7 и Win8.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Вложения:

forum

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

andrei_drozhzhin пишет: Есть еще мнение, что на десятке можно только с КрипроПро 4 работать, но лицензии, чтобы попробовать, у меня нет.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

forum

Вложения:

forum

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

andrei_drozhzhin пишет: Проблема в том, что не пингуется сервер защиты СУФД несмотря на то, что связь по Континенту устанавливается нормально.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

andrei_drozhzhin пишет: Конечно, но проблема то не в этом..

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

forum

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

На Windows можно попытаться поиграться с заданием статических маршрутов для конкретного ip-адреса назначения (тогда маску сети можно не знать, а указывать 255.255.255.255) или конкретных сетей назначения (тогда нужно знать конкретные маски сетей).
Статья, где доступно объяснено: interface31.ru/tech_it/2015/08/organizac. marshrutizaciya.html
Обратите внимание: При подключении к VPN-сети основным шлюзом по умолчанию становится не маршрутизатор подключаемого клиента, а шлюз в VPN-сети, если стоит галочка «Использовать основной шлюз по-умолчанию в удаленной сети» wiki.trion.mk.ua/index.php?title=%D0%9D%. 8F_%D0%B2_Windows_10 То есть можно также попробовать убрать эту галочку и прописать статические маршруты вручную на компьютере и на своём маршрутизаторе (не знаю, потребуется это делать на маршрутизаторе, или нет).

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

СУФД + Windows 10

WhatIsThis пишет: Надо как то решать эту проблему. Как можно открыть порты? Есть какие то идеи?

Антивирус? Брандмауэр Windows?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

WhatIsThis пишет: Установлен касперский. Касперского отключал

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

WhatIsThis пишет: Установлен касперский. Касперского отключал, браундмауэр тоже выключен, защитник windows Тоже выключен.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

WhatIsThis пишет: Как полагалось в Континенте убрал галочки с Брандмауэра, после установки вошёл в «Настройки соединения» и поменял на 3200-sd-01.roskazna.ru.

Уже ошибка, адрес вносится при установке, это раз
Два, пропишите IP адрес, а не доменное имя

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

ranger пишет: Уже ошибка, адрес вносится при установке, это раз
Два, пропишите IP адрес, а не доменное имя

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

ну если у вас проблем нет с DNS то вносите доменное имя
у нас было такое что DNS у УФК лагал, только через IP-адрес работало
с тех пор про доменное имя забыл вообще и проблем ниразу не было с IP-адресом

ну а теперь вообще и про АП забыл, перешли на подключение через ГОСТ в ЭБ

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

necros2k7 пишет: в СУФД через Хромиум ГОСТ
Континент TLS может мешать работе хГОСТА?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

18.03.2021 15:00

Недавно клиенты Федерального казначейства по Челябинской области получили письмо «О переключении клиентов СУФД-портала на работу через TLS». В письме Федеральное казначейство информирует о том, что это переключение необходимо завершить до 31.05.2021 года.

Я решил опубликовать небольшую статейку, касающуюся этой темы. Кстати, ниже в тексте, вы можете видеть заголовок этого письма:

Континент TLS — это средство криптографической защиты информации (СКЗИ), которое выдает Федеральное казначейство по Челябинской области своим клиентам, для работы в системе «Электронный бюджет». Ну, и значит, теперь еще будут выдавать тем, кто работает в СУФД. С чем это связано, спросите вы? Могу только предположить, что это связано с тем, что теперь не нужно будет получать «транспортный сертификат» Континент-АП, достаточно будет личного сертификата клиента, с помощью которого производится подпись электронных документов в СУФД.

Если у вас в организации настроено рабочее место для работы в «Электронном бюджете», то вам беспокоиться не о чем. С этого же рабочего места можно будет подключиться к СУФД. Для этого надо установить браузер с поддержкой ГОСТ-шифрования, например Chromium GOST и ввести адрес: https://ufk69.sufd.budget.gov.ru. Специально не стал делать этот адрес ссылкой, чтобы удобнее было его копировать. Для тех, у кого рабочее место для работы в «Электронном бюджете» не настроено и предназначена моя статья.

Итак, приступим. Первое, что необходимо знать — это минимальные требования к компьютеру, на котором планируется работать в СУФД. Общее ППО клиентского уровня должно удовлетворять следующим требованиям:

  • Операционная система не ниже Microsoft Windows 7;
  • Крипто Про CSP browser plug-in версия 2 и выше;
  • Браузер, поддерживающий работу плагина Internet Explorer 11 или браузер Chromium GOST с ГОСТ-шифрованием;
  • «Крипто Про CSP» версия 4.0;
  • «Континент TLS клиент» версии 2.0.

Если СКЗИ Континент TLS 2.0 не установлен, то его необходимо получить в казначействе. Письмо о выдаче СКЗИ можно скачать отсюда. После получения и установки Континента TLS, необходимо выполнить небольшие настройки:

Открыть «Континент TLS-клиент». Запустить Континент TLS клиент можно с помощью ярлыка на рабочем столе или перейти в меню «Пуск» -> «Все программы» -> «Код безопасности» -> «Континент TLS-клиент». В меню Континент TLS-клиента необходимо нажать на «+ Добавить» и выбрать вкладку «Ресурс». В появившемся окне поля заполняются следующими значениями: Адрес — «ufk69.sufd.budget.gov.ru», Удаленный порт — «443». Всё проделанное иллюстрирует рисунок ниже:

Перейти во вкладку «Управление сертификатами». Выбрать раздел «Серверные сертификаты». Нажать на кнопку «Импортировать». В открывшемся меню выбрать необходимый файл (скачать сертификат можно отсюда). Все проиллюстрировано на рисунке ниже:

После проведения вышеуказанных процедур вход в СУФД-Портал осуществляется по ссылке: https://ufk69.sufd.budget.gov.ru. Конечно, не надо забывать, что в личное хранилище на рабочем компьютере уже должен быть установлен личный сертификат. Как это сделать, я рассказывал тут. После перехода на СУФД-портал должно открыться окно выбора сертификата.

Если на рабочей станции в СУФД-Портале работают пользователи под разными учетными записями (руководитель, главный бухгалтер), то для переключения между пользователями необходимо сбросить TLS соединение и зайти заново. Для этого, выходим из СУФД-Портала. Закрываем браузер. Далее в правом нижнем углу нажимаем правой кнопкой на ярлык Континент TLS-клиента и в открывшемся меню выбираем «Сброс соединений». Это показано на следующем рисунке:

Для удобства, клиентам УФК по Челябинской области, рекомендую скачать и установить необходимое ПО из этого архива. Содержимое архива устанавливается в два этапа:

  • Подкаталог 1 «Установка с правами администратора». Устанавливаем последовательно Континент TLS, КриптоПро браузер плагин и корневые сертификаты. Все программы запускаем от имени администратора;
  • Подкаталог 2 «Установка под пользователем». Запускаем автонастройку Континент TLS с помощью *.bat файла.

Вот вроде и все, что хотелось рассказать. Отмечу, что если вы будете работать в СУФД через браузер Internet Explorer, то не забудьте добавить в список надежных узлов портал СУФД. Это можно сделать во вкладке «Безопасность». Выбираем «Надежные узлы» и нажимаем кнопку «Сайты». В появившемся окне вводим сайт «https://ufk69.sufd.budget.gov.ru» и нажимаем кнопку «Добавить». На этом все!

И напоследок… Если вам понравилась эта статья и вы почерпнули из нее что-то новое для себя, то вы всегда можете выразить свою благодарность в денежном выражении. Сумма может быть любой. Это вас ни к чему не обязывает, все добровольно. Если вы всё же решили поддержать мой сайт, то нажмите на кнопку «Поблагодарить», которую вы можете видеть ниже. Вы будете перенаправлены на страницу моего сайта, где можно будет перечислить любую денежную сумму мне на кошелек. В этом случае вас ждет подарок. После успешного перевода денег, вы сможете его скачать.

Архив комплекса программ для работы в Электронный Бюджет и СУФД
yadi.sk/d/XUPEObdByfxMbw
Внутри инструкция в виде последовательной нумерации файлов, так как их нужно устанавливать, и скринштов с описанием действий.

Спасибо тем, кто писал инструкции и помог решить массу проблем по работе с ЭБ и СУФД.

Со своей стороны выкладываю полуавтоматический способ подготовки рабочего места. Я не перевариваю инструкции с километр, и всегда стараюсь автоматизировать их, написав скрипт, который сделает все настройки за меня. Защитив тем самым от ошибок по невнимательности в будущем. Полностью, конечно, автоматезировать все до одного клика нет возможности. Но значительную часть рутины устранить удалось.

— Комплекс протестирован на:.
— Windows 10 x64 работающей в штатном режиме ЭБ+СУФД.
— Windows 8.1 x64 работающей в режиме терминал сервера (многопользовательский удаленный доступ) ЭБ без СУФД.

На машине в режиме терминал сервера установлены все программы с перезагрузками там, где об этом есть требование. Для каждого пользователя установлены отдельные компоненты с пометкой. У каждого пользователя (без админских прав) настроен свой непрозрачный прокси со своим портом (15200, 15201 .. 1520x)
После чего был выполнен вход в ЭБ в Google Chrome под каждым пользователем и успешно протестирована работа подписи.
На компьютере установлен бесплатный антивирус Avast (в исключения добавлены http://*.budget.gov.ru и https://*.budget.gov.ru), который не мешает работе.

Google Chrome. Версия 81.0.4044.92 (Официальная сборка), (64 бит), актуальная с автообновлениями.

Все исполняемые файлы — это простые WinRAR SFX архивы. Для изучения содержимого все легко распаковывается, батники легко читаются, цифровые подписи на месте, целостность программ не нарушена. Все программы и лицензии были собраны из инструкций казначейства и этого фрума.

Конечно же первой и самой важной задачей в начале работы с органами казначейства является правильная настройка рабочего места.

Условно говоря настройку рабочего места можно разделить на три основных этапа:

  1. Установка всех необходимых сертификатов (при необходимости формирование их);
  2. Установка необходимых программ для корректной работы;
  3. Настройка подписания документов в программе.

1. Установка всех необходимых сертификатов (при необходимости формирование их)

Первым шагом необходимо установить все сертификаты (корневые, доверенные, личные, пользователя). Необходимо со всем вниманием и точностью установить все сертификаты, так как необходимо создать правильную цепочку сертификатов. Ведь это дает возможность успешно и безпрепятственно заходить как в личный кабинет Электронного бюджета, так и в СУФД. Необходимым условием для правильной установки также является наличие исправно работающего приложения КриптоПро.

Рассмотрим список наиболее встречающихся ошибок из-за неправильно установленных сертификатов:

  • Ошибка 403 – формат выбранного ключевого контейнера не поддерживается;
  • Ошибка 403 – доступ запрещен. Не найден список отозванных сертификатов;
  • Ошибка 403 – доступ запрещен. Не найден корневой сертификат.

2. Установка необходимых программ для корректной работы

Вторым шагом будет установка необходимого программного обеспечения.

Если у Вас открыт 41 лицевой счет (СУФД), то Вам будет необходимо установить:

  • Континент-АП;
  • Браузер «Mozilla Firefox» (рекоммендуется, но можно и другие);
  • Плагин для подписания в браузере.

При установке очень важно правильно настроить программу Континент-АП, так как она дает возможность установки соединения с СУФД (личный кабинет при работе с 41 лицевым счетом).

Список наиболее часто встречающихся ошибок из-за неправильно установленного программного обеспечения:

  • Ошибка получения криптографического контекста 0x0000054f;
  • Ошибка «Не совпадает подпись открытого эфемерного ключа»;
  • Ошибка работы с криптопровайдером 0x80090017. Тип поставщика не определен;
  • Ошибка 721 Удаленный компьютер не отвечает.

Если у Вас открыт 71 лицевой счет (Электронный бюджет), то Вам будет необходимо установить:

  • Континент-TLS;
  • Jinn-client;
  • Браузеры для корректной работы;
  • Плагин для подписания в браузере.

При установке также необходимо уделить внимание установке Континент-TLS, так как именно с этой программой возникает большое количество проблем.

Список наиболее встречающихся ошибок из-за неправильно установленного программного обеспечения:

  • Корневой сертификат не найден или Цепочка сертификатов недействительна;
  • Требуется обновить CRL;
  • CRL сертификата сервера не загружен или устарел;
  • Сервер разорвал соединение на этапе аутентификации;
  • Не удалось установить TCP-соединение;
  • Ошибка пакета установщика Windows. Невозможно запустить необходимую для завершения установки библиотеку DLL.

Также необходимо помнить, что для успешной работы должны быть установлены все дополнительные компоненты всех программ.

3. Настройка подписания документов в программе

После того, как Вы правильно установили все сертификаты и установили все программное обеспечение на компьютере, можете пробовать заходить в личный кабинет Электронного бюджета или СУФД. Все актуальные ссылки для входа можно уточнить на сайте вашего территориального Казначейства или у наших специалистов.

Необходимым условием для входа будет:

  • Наличие действующего сертификата пользователя;
  • Осуществления заранее аккредитации в системе СФУД или Электронный бюджет, путем предоставления Заявки на подключение к соответствующей системе.

Последний шаг – это настройка подписания в самих системах. Для этого важным условием выступает правильная установка плагинов для подписание и их настройка в браузерах.

Список наиболее встречающихся ошибок из-за неправильно настроенного процесса подписания в системах СУФД и Электронный бюджет:

  • При подписании документов в «Электронном бюджете» Jinn Client не видит установленные сертификаты

Дорогие участники казначейского сопровождения!

Наша компания уже на протяжение долгих лет занимается настройкой рабочих мест для работы с Казначейством таких, как СУФД, Электронный бюджет и т.д.

На самом деле это непростое занятие у неподготовленных специалистов может занять дни, недели и даже месяца. А опыт и технические знания наших специалистов помогают нам настроить для Вас рабочее место всего за 30 минут (при условии соблюдения всех остальных критериев).

Стоимость услуги

Настройка автоматизированного рабочего места (АРМ) СУФД:

5 000


Настройка автоматизированного рабочего места (АРМ) ГИИС Электронный бюджет:

3 000

На настоящий момент нами настроено свыше 2000 рабочих мест по всей стране. Вы можете стать в числе этих счастливых клиентов! А с нашей стороны мы сделаем приятной и комфортной работу с нашей компанией!

Для этого стоит сделать лишь один звонок по телефонам +7 (923) 649 85-00, +7 (983) 352 17-92 или заполнить заявку ниже на нашем сайте и уже на следующий день Вы увидите результат нашей работы!

ВНИМАНИЕ!!! До начала установки ПО необходимого для работы с СУФД-порталом, на Вашей рабочей станции уже должно быть установлено: «СКЗИ КриптоПро 4.0.9944», «СКЗИ Континент-АП 3.7.7» (версии уточняются в отделах РСиБИ вашего казначейства).

Порядок установки ПО для работы с «СУФД-порталом»:
1. Устанавливаем Браузер Mozilla Firefox 44.0 (можно скачать свежее до версии 51.0). Скачиваем архив с Mozilla Firefox 44.0. Запускаем файл Firefox Setup 44.0.exe

2. Нажимаем ДАЛЕЕ

3. В следующем окне тип установки ОБЫЧНАЯ и нажимаете ДАЛЕЕ

4. Ставим галку «Использовать Firefox как мой веб браузер по умолчанию» и нажимаем кнопку «УСТАНОВИТЬ»

5. Нажимаем кнопку «ГОТОВО»

6. При первом запуске отключаем автоматическое обновление. Заходим в меню настроек-> НАСТРОЙКИ

7. Переходим во вкладку ДОПОЛНИТЕЛЬНЫЕ->ОБНОВЛЕНИЯ и ставим переключатель в положение Никогда не проверять наличие обновлений (не рекомендовано: ставит безопасность под угрозу)

8. Устанавливаем Java JRE 7 Update 67. Скачиваем архив с Java JRE 7 Update 67 . Запускаем файл jre-7u67-windows-i586.exe

9. В открывшемся окне нажимаем INSTALL

10. Дожидаемся окончания установки

11. Нажимаем кнопку CLOSE

12. Далее заходим ПУСК->ПАНЕЛЬ УПРАВЛЕНИЯ-> Java (32 бита)

13. Переходим на вкладку «Update» — убрать галочку «Check for updates Automatically» и нажать «Do Not Check».

14. Нажимаем на кнопку DO NOT CHECK

15. Зайти на вкладке «Security» — установить уровень на «Medium». Кнопка «Edit Site List» Добавить адрес сайта вместе с портом в исключения (Ваш адрес нужно узнать в обслуживаемом УФК. Для примера выбран реальный адрес УФК по Еврейской автономной области: http://s7800w03.ufk78.roskazna.local:28081)

И нажмите кнопку ОК.
16. Далее необходимо настроить файл хост («hosts«). Заходим в директорию C:WINDOWSsystem32driversetchosts

17. Открыть файл можно блокнотом.

В конец файла добавьте строки (В качестве примера выбран реальный адрес УФК по Еврейской автономной области):

10.136.78.36 sufd.s7800w03.ufk78.roskazna.local sufd
10.136.78.36 s7800w03.ufk78.roskazna.local s7800w03

18. Далее скачиваем с сайта КриптоПро ЭЦП Browser plug-in

19. Запускаем скаченный файл cadesplugin.exe

20. Для продолжения нажимаем ДА

21. Если у Вас была установлена более поздняя версия, то система предложит обновить. Для продолжения нажмите ДА

22. В следующем окне нажимаем ОК

23. Для входа на «СУФД-портал» в адресной строке браузера Mozilla Firefox ввести адрес: http://s7800w03.ufk78.roskazna.local:28081 (В качестве примера выбран реальный адрес УФК по Еврейской автономной области, адрес своего сервера уточняйте в местном УФК)

Наша команда имеет большой опыт в сопровождении казначейских программ. Мы готовы помочь вам в любом вопросе. Рекомендуйте нас своим коллегам.

Первым делом поставьте распространяемый компонент Microsoft Visual C++ для Visual Studio 2015, 2017 и 2019

VC_redist.arm64

vc_redist.x64

VC_redist.x86

Континент_TLS_VPN_Клиент_2.0.1440

Instruktsiya

Инструкция по настройке автоматизированного рабочего места клиента для работы в СУФД Портал через СКЗИ «Континент TLS VPN сервер»

Программные и аппаратные требования к рабочему месту пользователя СУФД Портала

Общее ППО клиентского уровня должно удовлетворять следующим требованиям:

Операционная система не ниже Microsoft Windows 7;

Крипто Про CSP browser plug-in версия 2 и выше;

Доступ к сети Интернет со скоростью не менее 256 Кбит/сек;

Актуальные версии браузеров, поддерживающие работу Крипто Про CSP browser plug-in:

Internet Explorer 11;

Яндекс Браузер;

Спутник.

На рабочем месте пользователя должны быть установлены СКЗИ «Крипто Про CSP» версия 4 и СКЗИ «Континент TLS VPNклиент» версии 2.0 (рекомендуется). Проверить установлены ли СКЗИ можно следующим образом:

Открываем на рабочем столе ярлык «Компьютер»

или в меню «Пуск» — «Компьютер»

Далее, если у вас Windows 7, то открываем вкладку «Компьютер» — «Удалить или изменить программу»

и ищем в списке установленных программ КриптоПро CSP версии 4 и Континент TLS-клиент версии 2.0 рекомендуется

Если у вас Windows 10, то открываем вкладку «Компьютер» — «Удалить или изменить программу»

В открывшемся окне проверяем наличие программ в списке

Если какое-то СКЗИ не установлено, или версии СКЗИ ниже указанных, то требуется установить их до начала настройки рабочей станции пользователя.

Если у вас отсутствуют дистрибутивы СКЗИ «Крипто Про CSP», то необходимо обратиться в территориальный орган Федерального казначейства по месту обслуживания лицевых счетов для получения СКЗИ.

  1. Настройка СКЗИ «Крипто Про CSP»

Для возможности входа в СУФД Портал и подписания документов необходимо произвести установку личного сертификата в СКЗИ «Крипто Про CSP» версии 4.

Если у вас Windows 7, то открываем меню «Пуск» — «Все программы»

«КРИПТО-ПРО» — «КриптоПро CSP»

Для Windows 10

Внизу списка выбираем «КРИПТО-ПРО» — «КриптоПро CSP»

Далее необходимо перейти во вкладку «Сервис», нажать на кнопку «Установить личный сертификат»

В появившемся меню нажать на кнопку «Обзор…»

Далее выбираем необходимый сертификат (это личный сертификат, он находится непосредственно у вас на съёмном носителе). Нажать кнопку «Открыть»

Дважды нажать кнопку «Далее».

Откроется окно выбора контейнера закрытого ключа, отметить чекбокс «Найти контейнер автоматически». Контейнер должен находиться на съемном носителе (флешка с подписями). Нажать кнопку «Далее»

Отобразится окно завершения установки. Нажать кнопку «Готово»

Если появиться окно с вводом пароля, то необходимо указать пароль для закрытого ключа в контейнере и нажать кнопку «ОК»

  1. Установка СКЗИ «Континент TLS VPN Клиент»

Скачать дистрибутив СКЗИ «Континент TLS VPN Клиент» версии 2.0 можно по ссылке: https://yadi.sk/d/eZyEylU1y5tVUA

Для установки СКЗИ «Континент TLS VPN Клиент» необходимо:

  1. Запустить файл установки «Континент TLS-клиент.exe»

  1. Отметить чекбокс «Я принимаю условия лицензионного соглашения». Нажать кнопку «Установить».
  2. Начнется процесс установки.
  3. При успешной установке отобразится диалоговое окно «Установка завершена».
  1. Нажмите кнопку «Перезагрузить». АРМ перезагрузится.

При первичной установке СКЗИ «Континент TLS VPN Клиент» на АРМ требуется выполнить регистрацию СКЗИ.

Во время первого запуска СКЗИ «Континент TLS VPN Клиент» отобразится диалоговое окно «Вы используете незарегистрированную версию программы». При нажатии на кнопку «Продолжить без регистрации» пользователю будет предоставлен демонстрационный период эксплуатации СКЗИ продолжительностью 14 дней. По истечении данного срока, работа в TLS Клиенте будет невозможна.

При доступе к системе из сети Интернет необходимо:

  1. В появившемся диалоговом окне нажать на кнопку «Зарегистрировать». Отобразится окно регистрации. Перейти в окно регистрации можно также из меню TLS Клиента, нажав на вкладку «Настройки». Перейти в раздел «Регистрация». Нажать на кнопку «Начать» под полем «Онлайн-регистрация».

  1. Заполнить все необходимые поля. Если адрес сервера регистрации не указан изначально, указать: «registration.securitycode.ru». Выбрать необходимый класс защиты.
  2. Нажать кнопку «Готово».
  1. Настройка СКЗИ «Континент TLS VPN Клиент»

Для работы в СУФД-Портале через СКЗИ «Континент TLS VPN сервер» необходимо в СКЗИ «Континент TLS VPN Клиент» выполнить настройки. Открыть «Континент TLS-клиент». Запустить СКЗИ Континент TLS VPNклиент можно с помощью ярлыка на рабочем столе

или перейти в меню «Пуск» — «Все программы»

«Код безопасности» — «Континент TLS-клиент»

Если у вас Windows 10, то меню выглядит так

В меню Континент TLS-клиента необходимо нажать на «+ Добавить» и выбрать вкладку «Ресурс»

В появившемся окне поля заполняются следующими значениями:

Адрес «ufk59.sufd.budget.gov.ru»;

Имя ресурса «ufk59.sufd.budget.gov.ru»;

Удаленный порт «443»

и нажать кнопку сохранить.

Перейти во вкладку «Управление сертификатами»

Выбрать раздел «Серверные сертификаты». Нажать на кнопку «Импортировать»

В открывшемся меню выбрать необходимый сертификат сервера для работы в СУФД-портале Сертификат для СУФД ТЛС.cer, приложенный к данной инструкции.

Далее в разделе «CDP» нажать кнопку «Скачать CRL» и дождаться загрузки сертификатов (требуется подключение к сети интернет)

Перейти во вкладку «Настройки» — «Основные»

Указать период скачивания CRL «3 часа» и, пролистав вниз, отметить чекбоксы «Запускать при старте системы» и «При запуске свернуть в системный трей»

Нажать кнопку сохранить и закрыть окно настройки программы Континент TLS-клиент.

  1. Установка КриптоПро CSP browser plug-in

Архив, содержащий КриптоПро browser plug-in и инструкцию, размещен по ссылке. Так же КриптоПро browser plug-in можно скачать по ссылке в сети Интернет https://www.cryptopro.ru/products/cades/plugin. Откроется официальная страница сайта КриптоПро.

  1. Настройка браузера для работы в СУФД Портале

Настройка Internet Explorer 11

При первом запуске в браузере Internet Explorer необходимо отключить блокировку всплывающих окон. Для этого откройте меню «Настройки» — «Свойства браузера»

Во вкладке «Конфиденциальность» снять чекбокс с «Включить блокировку всплывающих окон»

Далее во вкладке «Безопасность» выбираем «Надежные узлы» и нажимаем кнопку «Сайты»

В появившемся окне ввести сайт «https://ufk59.sufd.budget.gov.ru» и нажать кнопку «Добавить»

Если IE11 вас не возбуждает, поставьте хромиум гост вот отсюда http://screen17.ru/brauzery/
и радуйтесь жизни!

Понравилась статья? Поделить с друзьями:
  • Как установить стиральную машину под раковину в ванной комнате пошаговая инструкция
  • Как установить уличный туалет на яму своими руками пошаговая инструкция
  • Как установить станцию алиса подробная инструкция
  • Как установить угловую кухню своими руками пошаговая инструкция по применению
  • Как установить ссд диск на компьютер пошаговая инструкция