Top Banner
Система электронного документооборота ЗАО ВТБ Специализированный депозитарий ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА Клиентское программное обеспечение СЭД (Настройка для работы с CryptoAPI) Руководство администратора
27

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Jul 14, 2020

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА

Клиентское программное

обеспечение СЭД (Настройка для работы с CryptoAPI)

Руководство администратора

Page 2: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

2

Содержание

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ .............................................................................................3 2. НАСТРОЙКА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ СЭД ДЛЯ РАБОТЫ С

CRYPTOAPI.............................................................................................................................5 2.1. Получение СКЗИ «КриптоПро CSP», сертификата УЦ, сертификатов Участников

СЭД и списка аннулированных (отозванных) сертификатов ......................................6 2.2. Установка и настройка СКЗИ «КриптоПро CSP».........................................................8 2.3. Установка сертификата УЦ и списка аннулированных (отозванных) сертификатов

на компьютер Пользователя УЦ ...................................................................................13 3. УСТАНОВКА СЕРТИФИКАТОВ КЛЮЧЕЙ ПРОВЕРКИ ЭЛЕКТРОННЫХ ПОДПИСЕЙ УЧАСТНИКОВ СЭД .....................................................................................19

4. НАСТРОЙКА ПО «КЛИЕНТ СЭД» ДЛЯ РАБОТЫ С CRYPTOAPI...............................24 4.1. Включение возможности работы ПО «Клиент СЭД» с CryptoAPI ...........................24 4.2. Настройка учетных записей Участников СЭД с использованием CryptoAPI..........25

Page 3: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

3

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ 1.1. В настоящем Руководстве применяются следующие термины и определения: Аутентификация – проверка принадлежности субъекту доступа предъявленного им

идентификатора, подтверждение подлинности. Администратор УЦ – должностное лицо УЦ, наделенное полномочиями по

осуществлению действий по регистрации и управлению сертификатами ключей проверки электронных подписей Участников СЭД.

Владелец сертификата ключа электронной подписи – лицо, которому в установленном настоящим Регламентом порядке выдан сертификат ключа проверки электронной подписи и которое владеет соответствующим ключом электронной подписи.

Договор – Договор об электронном документообороте, и (или) Договор об обеспечении транзита электронных документов и (или) Соглашение об электронном документообороте.

Идентификация – действия по присвоению субъектам и объектам доступа идентификаторов (кодов) и (или) по сравнению предъявляемого идентификатора (кода) с перечнем присвоенных идентификаторов (кодов).

Ключ – общее название ключей электронной подписи и проверки электронной подписи.

Ключ проверки электронной подписи – уникальная последовательность символов, однозначно связанная с ключом электронной подписи и предназначенная для проверки подлинности электронной подписи (ЭЦП).

Ключ электронной подписи – уникальная последовательность символов, предназначенная для создания электронной подписи (ЭЦП).

Ключевой носитель – информационный носитель, содержащий ключи. Компрометация ключа – констатация обстоятельств, при которых возможно

несанкционированное использование криптографического ключа неуполномоченными лицами и (или) процессами.

Конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.

Область действия сертификата ключа проверки электронной подписи (OID) – включенные в сертификат ключа проверки электронной подписи сведения об отношениях, при которых электронный документ с электронной подписью (ЭЦП), будет иметь юридическое значение.

Организатор СЭД – Закрытое акционерное общество ВТБ Специализированный депозитарий. Организатор СЭД является также Участником СЭД.

Псевдоним Пользователя УЦ – Код Пользователя УЦ, который УЦ присваивает Пользователю при его регистрации в УЦ.

Подтверждение подлинности электронной подписи (ЭЦП) в электронном документе – положительный результат проверки соответствующим сертифицированным СКЗИ с использованием сертификата ключа проверки электронной подписи принадлежности электронной подписи (ЭЦП) в электронной документе владельцу сертификата ключа проверки электронной подписи и отсутствия искажений в подписанном данной электронной подписью (ЭЦП) электронном документе.

Полномочный представитель (Уполномоченный представитель) – представитель Участника СЭД, полномочия которого подтверждены в соответствии с законодательством Российской Федерации. Уполномоченный представитель Участника СЭД, действующий от

Page 4: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

4

имени Участника СЭД, являющегося владельцем сертификата ключа проверки электронной подписи, указывается в сертификате наряду с наименованием этого Участника СЭД.

Пользователь УЦ (Пользователь) – уполномоченное лицо Участника СЭД, наделенное полномочиями использовать клиентское ПО УЦ и сертификат ключа проверки электронной подписи, владельцем которого является Участник СЭД.

Правила электронного документооборота (Правила ЭДО) – приложение к Договору, устанавливающее условия, порядок организации и обеспечения электронного документооборота, а также порядок организации использования СКЗИ и сертификатов ключей проверки электронных подписей при осуществлении ЭДО.

Реестр выданных и аннулированных (отозванных) сертификатов ключей проверки электронных подписей (Реестр сертификатов) – совокупность данных, содержащихся в электронной базе данных УЦ, которая включает все выданные и аннулированные (отозванные) УЦ сертификаты ключей проверки электронных подписей, в том числе включающую в себя информацию, содержащуюся в выданных УЦ сертификатах ключей проверки электронных подписей, и информацию о датах прекращения действия или аннулирования (отзыва) сертификатов ключей проверки электронных подписей и об основаниях таких прекращения или аннулирования (отзыва).

Сертификат ключа проверки электронной подписи (Сертификат) – электронный документ или документ на бумажном носителе, выданные УЦ и подтверждающие принадлежность ключа проверки электронной подписи владельцу сертификата ключа проверки электронной подписи.

Сертификат регистрации – сертификат ключа проверки электронной подписи, выданный УЦ при регистрации Пользователя УЦ.

Сертификат СКЗИ (средства электронной цифровой подписи) – документ на бумажном носителе, выданный в соответствии с правилами системы сертификации Российской Федерации для подтверждения соответствия СКЗИ (средств электронной цифровой подписи) установленным требованиям.

Система электронного документооборота (СЭД) – организационно-техническая система, представляющая собой совокупность нормативного, программного, информационного и технического обеспечения Организатора СЭД.

Список аннулированных (отозванных) сертификатов ключей проверки электронных подписей (список аннулированных (отозванных) сертификатов, САС) – электронный документ с электронной подписью (ЭЦП) Уполномоченного лица УЦ, включающий в себя список серийных номеров сертификатов ключей проверки электронных подписей, которые на определенный момент времени были аннулированы (отозваны).

Средства криптографической защиты информации (СКЗИ) – совокупность программно-технических средств, обеспечивающих применение электронной подписи (ЭЦП) и (или) шифрования.

Средства УЦ – программные и (или) технические средства, используемые для реализации функций УЦ.

Уполномоченное лицо Удостоверяющего центра (Уполномоченное лицо УЦ) – должностное лицо УЦ, наделенное полномочиями по заверению сертификатов ключей проверки электронных подписей и списков аннулированных (отозванных) сертификатов, принятию решений о регистрации Пользователя УЦ, изготовлении, аннулировании (отзыве) сертификатов ключей проверки электронных подписей.

Участник СЭД – лицо, которое заключило с Организатором СЭД Договор.

Page 5: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

5

Шифрование – криптографическое преобразование данных, позволяющее предотвратить доступ неуполномоченных лиц к содержимому зашифрованного электронного документа.

Электронный документ (ЭД) – документ, в котором информация, имеющая смысл для Сторон, представлена в электронно-цифровой форме в установленном Правилами ЭДО формате. Электронный документ подписан электронной подписью (ЭЦП) и имеет юридическую силу для Сторон.

Электронный документооборот (ЭДО) – обмен электронными документами в соответствии с Правилами ЭДО.

Электронная подпись (ЭП, ЭЦП) – информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию. Электронная подпись (ЭЦП) является обязательным реквизитом электронного документа.

Web-сайт УЦ – защищенный сайт УЦ в информационно-телекоммуникационной сети Интернет по адресу https://ca.vtbsd.ru, обеспечивающий Пользователю доступ к функциям УЦ в соответствии с Регламентом УЦ.

1.2. Остальные термины и определения, используемые в настоящем Руководстве, должны пониматься в соответствии с законодательством Российской Федерации.

2. НАСТРОЙКА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ СЭД ДЛЯ РАБОТЫ С CRYPTOAPI

2.1. Настройка программного обеспечения для работы ПО СЭД с CryptoAPI должна производиться Пользователем, имеющим права администратора компьютера (локального администратора), на котором установлено ПО СЭД, и включает следующие этапы:

1. Получение СКЗИ «КриптоПро CSP» версии 3.6 (при необходимости), сертификата УЦ, сертификатов Участников СЭД и списка аннулированных (отозванных) сертификатов (СОС).

2. Установка СКЗИ «КриптоПро CSP» версии 3.6 на компьютер Пользователя (при необходимости).

Внимание! Установка СКЗИ «КриптоПро CSP» версии 3.6 должна выполняться в случае использования Участником СЭД СКЗИ «КриптоПро CSP» версии ниже 3.6 или при появлении проблем после перехода на CryptoAPI.

3. Установка в хранилище Windows сертификата УЦ и списка аннулированных (отозванных) сертификатов на компьютер Пользователя.

4. Установка в хранилище Windows сертификата ключа проверки электронной подписи Уполномоченного представителя Участника СЭД и связывание его с ключом электронной подписи.

5. Установка в хранилище Windows сертификатов ключей проверки электронных подписей Организатора СЭД и других Участников СЭД, с которыми данный Участник СЭД осуществляет ЭДО.

6. Настройка ПО «Клиент СЭД» для работы с CryptoAPI.

Page 6: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

6

2.1. Получение СКЗИ «КриптоПро CSP», сертификата УЦ, сертификатов Участников СЭД и списка аннулированных (отозванных) сертификатов

2.1.1. СКЗИ «КриптоПро CSP» можно получить в ЗАО ВТБ Специализированный

депозитарий или в ООО «Крипто-Про» (http://www.cryptopro.ru/buy/shipping). 2.1.2. Для получения СКЗИ «КриптоПро CSP» в ЗАО ВТБ Специализированный

депозитарий необходимо направить Заявку (Приложение № 1 к Правилам ЭДО) в ЗАО ВТБ Специализированный депозитарий.

2.1.3. Сертификат УЦ, сертификаты Участников СЭД и список аннулированных (отозванных) сертификатов (СОС) следует экспортировать из ПО «Справочник сертификатов».

2.1.4. Для получения сертификата УЦ необходимо: • запустить ПО Справочник сертификатов (Меню на компьютере:

«Пуск/Программы/CCERT PKI/Справочник сертификатов» или «Пуск/Программы/Клиент ВТБ. Версия 1.0/Справочник сертификатов») на действующем ключе электронной подписи Уполномоченного представителя Участника СЭД;

• в дереве справочников открыть Персональный справочник сертификатов, найти в нем сертификат УЦ, начало действия которого 15.11.2004;

• открыть найденный сертификат УЦ, кликнув по нему мышью 2 раза. Откроется окно Сертификат корневого Центра Сертификации;

• нажать кнопку Экспорт. В открывшемся окне выберете папку для экспорта сертификата УЦ и сохраните его в эту папку.

Page 7: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

7

2.1.5. Для получения сертификатов Участников СЭД необходимо: • запустить ПО Справочник сертификатов (Меню на компьютере:

«Пуск/Программы/CCERT PKI/Справочник сертификатов» или «Пуск/Программы/Клиент ВТБ. Версия 1.0/Справочник сертификатов») на действующем ключе электронной подписи Уполномоченного представителя Участника СЭД;

• в дереве справочников открыть Локальный справочник сертификатов, а в нем - Сертификаты. В справочнике Сертификаты выбрать нужный сертификат Участника СЭД (по фамилии Уполномоченного представителя Участника СЭД или по др. критериям);

• открыть выбранный сертификат Участника СЭД, кликнув по нему мышью 2 раза. Откроется окно Сертификат для выбранного Участника СЭД;

• нажать кнопку Экспорт. В открывшемся окне выберете папку для экспорта сертификата Участника СЭД и сохраните его в эту папку.

2.1.6. Для получения списка отозванных сертификатов (СОС) необходимо: • запустить ПО Справочник сертификатов (Меню на компьютере:

«Пуск/Программы/CCERT PKI/Справочник сертификатов» или «Пуск/Программы/Клиент ВТБ. Версия 1.0/Справочник сертификатов») на действующем ключе электронной подписи Уполномоченного представителя Участника СЭД;

Page 8: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

8

• в дереве справочников открыть справочник СОС. В справочнике СОС выбрать нужный СОС;

• открыть выбранный СОС, кликнув по нему мышью 2 раза. Откроется окно Список отозванных сертификатов для выбранного Участника СЭД;

• нажать кнопку Экспорт. В открывшемся окне выберете папку для экспорта СОС и сохраните его в эту папку.

2.2. Установка и настройка СКЗИ «КриптоПро CSP»

2.2.1. Пользователи УЦ должны использовать СКЗИ «КриптоПро CSP» не ниже версии 3.6.

Внимание! Установка СКЗИ «КриптоПро CSP» версии 3.6 должна выполняться в случае использования Участником СЭД СКЗИ «КриптоПро CSP» версии ниже 3.6 или при появлении проблем после перехода на CryptoAPI.

2.2.2. Для установки СКЗИ «КриптоПро CSP» следует выполнить следующие процедуры:

• запустить на выполнение исполняемый файл с дистрибутивом СКЗИ «КриптоПро CSP» csp-win32-kc1-rus.msi или csp-x64-kc1-rus.msi;

Внимание! Установка СКЗИ «КриптоПро CSP» должна производиться Пользователем, имеющим права администратора на локальном компьютере.

• установить СКЗИ «КриптоПро CSP» в соответствии с сообщениями, выдаваемыми программой установки;

Page 9: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

9

Внимание! В окне Вид установки необходимо указать вид установки - Выборочная.

• В открывшимся окне Выборочная установка добавить компонент

Совместимость с КриптоПро CSP 3.0/2.0;

• после завершения установки СКЗИ «КриптоПро CSP» перезагрузить компьютер.

3.2.3. Для настройки СКЗИ «КриптоПро CSP» следует выполнить следующие

процедуры:

• используя меню Windows «Пуск/Настройка/Панель управления», найти иконку КриптоПро CSP и открыть окно Свойства КриптоПро CSP;

Page 10: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

10

• На закладке Общие запустить оснастку ММС КриптоПРО PKI;

• В открывшемся окне КриптоПРО PKI выполнить команду Ввести серийный

номер лицензии (Меню: «КриптоПро CSP/Все задачи/Ввести серийный номер…»). Откроется окно Сведения о пользователе;

• используя полученную от Организатора СЭД Лицензию на использование

программного продукта КриптоПро CSP, ввести в соответствующие поля окна Сведения о пользователе имя пользователя, наименование организации Участника СЭД и серийный номер лицензии. Для завершения ввода лицензии нажать кнопку ОК;

Внимание! 1. В серийном номере лицензии не используются символы кириллицы. 2. СКЗИ «КриптоПро CSP» без ввода лицензия можно использовать

не более 30 дней. После этого периода СКЗИ «КриптоПро CSP» автоматически перестает работать.

Совет! На закладке Безопасность установить переключатель Использовать службу хранения ключей в поле Режим работы CSP и флажок в поле Включить кэширование.

Page 11: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

11

• на закладке Сервис удалить запомненные пароли. Для удаления запомненных паролей нажать кнопку Удалить запомненные пароли;

• Откроется окно Удаление запомненных паролей, в котором установить флажок в поле Пользователя и нажать кнопку ОК. Пароли Пользователя будут удалены;

Page 12: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

12

Совет! Рекомендуется выполнить процедуру удаления запомненных паролей при возникновении ошибок в процессе выполнения операций с ключами электронных подписей.

• перейти на закладку Оборудование. Нажать кнопку Настроить считыватели. Откроется окно Считыватели;

• в окне Считыватели должны быть установлены считыватели, соответствующие используемым Пользователем ключевым носителям. В случае, если необходимые считыватели не установлены, их следует установить, нажав кнопку Добавить, и выполнить действия, указанные мастером установки считывателей;

Совет! В целях безопасности ключи электронных подписей рекомендуется хранить

на отчуждаемых ключевых носителях. В качестве таких носителей целесообразно использовать электронные ключи eToken или ruToken. Не рекомендуется хранение ключей электронных подписей в реестре операционной системы компьютера и на USB Flash носителях.

Внимание! В состав дистрибутива СКЗИ «КриптоПро CSP» могут не входить драйверы и (или) утилиты управления (менеджеры) ключами электронных подписей для некоторых ключевых носителей третьих производителей, обеспечивающие взаимодействие СКЗИ «КриптоПро CSP» с аппаратной частью ключевых носителей и компьютера Пользователя. Для их установки

Page 13: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

13

следует использовать программы установки, поставляемые производителями таких ключевых носителей.

• после завершения настройки СКЗИ «КриптоПро CSP» в окне Свойства: КриптоПро CSP нажать кнопку Применить и затем кнопку ОК.

2.3. Установка сертификата УЦ и списка аннулированных (отозванных) сертификатов на компьютер Пользователя УЦ

2.3.1. Для работы с сертификатами и СОС целесообразно использовать оснастку

Сертификаты. Внимание! Для установки сертификатов и СОС можно также использовать вкладку

Другие пользователи на панели Сертификаты на закладке Содержание в окне Свойства обозревателя Windows Internet Explorer.

2.3.2. Выполнить команду «Пуск/Программы (Все программы)/Крипто-Про/Сертификаты».

2.3.3. В случае отсутствия кнопки Сертификаты в папке Крипто-Про , следует подключить оснастку Сертификаты, для чего необходимо:

• нажать кнопку Пуск и в открывшимся окне – кнопку Выполнить… Откроется окно Выполнить;

• в поле Открыть в окне Выполнить набрать команду вызова Консоли mmc и нажать кнопку ОК. Откроется окно Консоль, в котором выполнить команду Файл/Добавить или удалить оснастку…;

Page 14: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

14

• откроется окно Добавление и удаление оснасток, в котором в списке Доступные оснастки найти оснастку Сертификаты, выделить ее мышью и нажать кнопку Добавить;

• откроется окно Оснастка диспетчера сертификатов, в котором нажать кнопку Готово;

Page 15: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

15

• отроется окно Сертификаты. Консоль с оснасткой Сертификаты следует сохранить в папку на компьютере Пользователя для последующего использования (меню Файл/Сохранить как…;

2.3.4. Для установки сертификата УЦ в хранилище сертификатов Windows необходимо:

• открыть консоль с оснасткой Сертификаты, встать на ветку Доверенные корневые центры сертификации и нажать правую кнопку мыши. Откроется выпадающее меню, в котором выбрать Все задачи/Импорт;

Page 16: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

16

• Откроется окно Импортируемый файл Мастер импорта сертификатов, в

котором нажать кнопку Обзор и в открывшимся окне выбрать сертификат УЦ;

• Для продолжения работы Мастера импорта сертификатов нажать кнопку Далее;

• Откроется окно Хранилище сертификатов, в котором с использованием кнопки Обзор выбрать в качестве хранилища Доверенные корневые центры сертификации и нажать кнопку Далее;

Page 17: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

17

• в открывшемся окне Завершение мастера импорта сертификатов нажать кнопку Готово. Корневой сертификат УЦ будет установлен в хранилище сертификатов.

2.3.5. Для установки списка аннулированных (отозванных) сертификатов (СОС) в хранилище сертификатов Windows необходимо:

• открыть консоль с оснасткой Сертификаты, встать на ветку Доверенные корневые центры сертификации и нажать правую кнопку мыши. Откроется выпадающее меню, в котором выбрать Все задачи/Импорт;

• откроется окно Импортируемый файл Мастер импорта сертификатов, в котором нажать кнопку Обзор;

Page 18: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

18

• в окне Открыть в поле тип файла выбрать Список отзыва сертификатов (*.crl) и

указать СОС для помещения в хранилище сертификатов;

• Для продолжения работы Мастера импорта сертификатов нажать кнопку

Далее;

• Откроется окно Хранилище сертификатов, в котором с использованием кнопки Обзор выбрать в качестве хранилища Доверенные корневые центры сертификации и нажать кнопку Далее;

Page 19: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

19

• в открывшемся окне Завершение мастера импорта сертификатов нажать кнопку Готово. СОС будет установлен в хранилище сертификатов.

3. УСТАНОВКА СЕРТИФИКАТОВ КЛЮЧЕЙ ПРОВЕРКИ

ЭЛЕКТРОННЫХ ПОДПИСЕЙ УЧАСТНИКОВ СЭД

3.1. Для установки сертификата ключа проверки электронной подписи уполномоченного представителя Участника СЭД в хранилище сертификатов Windows и связывания его с ключом электронной подписи необходимо:

• подключить ключевой носитель с ключом электронной подписи к соответствующему порту компьютера Пользователя, например, установить дискету с ключом электронной подписи в дисковод;

• выполнить на компьютере Пользователя команду Пуск/Панель управления/КриптоПро CSP. Откроется окно КриптоПро CSP;

• в окне КриптоПро CSP на закладке Сервис нажать кнопку Установить личный сертификат. Откроется окно Расположение файла сертификата Мастера установки личного сертификата1;

1 Изображения окон Мастера установки личного сертификата приведены для КриптоПро CSP, вер. 3.6 для Windows XP. Вид окон Мастера установки личного сертификата может отличатся для других версий КриптоПро CSP и иных операционных систем.

Page 20: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

20

• в окне Расположение файла сертификата Мастера установки личного сертификата нажать кнопку Обзор. Откроется окно Открыть;

• в окне Открыть найти на ключевом носителе или ином информационном носителе сертификат ключа проверки электронной подписи Уполномоченного представителя Участника СЭД и нажать кнопку Открыть. Имя выбранного сертификата отобразится в поле Имя файла сертификата в окне Расположение файла сертификата Мастера установки личного сертификата;

Page 21: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

21

• в окне Расположение файла сертификата Мастера установки личного сертификата нажать кнопку Далее. Откроется окно Сертификат для установки Мастера установки личного сертификата;

• в окне Сертификат для установки Мастера установки личного сертификата

проверить реквизиты сертификата и в случае их корректности нажать кнопку Далее. Откроется окно Контейнер закрытого ключа Мастера установки личного сертификата;

• в окне Контейнер закрытого ключа Мастера установки личного сертификата нажать кнопку Обзор. Откроется окно КриптоПро CSP, в котором выбрать ключевой

Page 22: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

22

контейнер (контейнер ключа электронной подписи), соответствующий ранее выбранному сертификату, и нажать кнопку ОК;

• имя выбранного ключевого контейнера будет указано в поле Имя ключевого контейнера в окне Контейнер закрытого ключа Мастера установки личного сертификата. Нажать кнопку Далее. Откроется окно Хранилище сертификатов Мастера установки личного сертификата;

• в окне Хранилище сертификатов Мастера установки личного сертификата нажать кнопку Обзор. Откроется окно Выбор хранилища сертификатов;

• в окне Выбор хранилища сертификатов выбрать хранилище сертификатов Личные и нажать кнопку ОК. Откроется окно Завершение работы мастера установки личного сертификата Мастера установки личного сертификата;

Page 23: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

23

• окне Завершение работы мастера установки личного сертификата Мастера установки личного сертификата проверить параметры сертификата. Если параметры указаны правильно нажать кнопку Готово. Сертификат Пользователя будет связан с ключом электронной подписи и установлен в хранилище сертификатов.

3.2.1. Для установки сертификатов ключей проверки электронных подписей других Участников СЭД, в том числе Организатора СЭД в хранилище сертификатов Windows необходимо:

• открыть консоль с оснасткой Сертификаты, встать на ветку Другие пользователи и нажать правую кнопку мыши. Откроется выпадающее меню, в котором выбрать Все задачи/Импорт;

Внимание! В случае отсутствия в оснастке Сертификаты ветки Другие пользователи, для добавления в Справочник сертификатов Windows сертификатов других Участников СЭД необходимо использовать вкладку Другие пользователи на панели Сертификаты на закладке Содержание в окне Свойства обозревателя Windows Internet Explorer или создать следующий ключ в реестре Windows: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AddressBook.

Page 24: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

24

• выполнить действия в соответствии с п. 2.3.3, выбирая при этом из папки, в

которой хранятся сертификаты Участников СЭД, нужный сертификат Участника СЭД.

4. НАСТРОЙКА ПО «КЛИЕНТ СЭД» ДЛЯ РАБОТЫ С CRYPTOAPI 4.1. Для обеспечения работы ПО «Клиент СЭД» с CryptoAPI необходимо: • включить возможность работы ПО «Клиент СЭД» с CryptoAPI; • настроить учетные записи Участников СЭД путем добавления с использованием

CryptoAPI сертификатов уполномоченных представителей Участников СЭД.

4.1. Включение возможности работы ПО «Клиент СЭД» с CryptoAPI

4.1.1. Для включения возможности работы ПО «Клиент СЭД» с CryptoAPI необходимо:

• в ПО «Клиент СЭД» выполнить пункт меню «Управление/Настройка программы». Откроется окно Настройка программы. Перейти на закладку Ввод-вывод;

• на закладке Ввод-вывод установить флажок в выключателе Использовать CryptoAPI и закрыть окно Настройка программы;

• перезагрузить программу «Клиент СЭД». Внимание! В случае возникновения проблем при работе программы «Клиент СЭД»

с CryptoAPI следует использовать API ПО «Справочник сертификатов», для чего на закладке Ввод-вывод необходимо снять флажок с

Page 25: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

25

выключателя Использовать CryptoAPI, закрыть окно Настройка программы и перезагрузить программу «Клиент СЭД».

4.2. Настройка учетных записей Участников СЭД с использованием CryptoAPI

4.2.1. Для настройки учетных записей Участников СЭД с использованием CryptoAPI:

• выполнить пункт меню «Справочники/Учетные записи». Откроется окно Учетные записи;

• на панели По типу учетной записи на закладке Выборка установить переключатель в поле Участники СЭД. Откроется Журнал учетных записей Участников СЭД, зарегистрированных в Клиент СЭД;

• в Журнале учетных записей выбрать нужную учетную запись Участника СЭД для редактирования (выделить курсором) и на панели Меню в окне Учетные записи нажать кнопку Редактировать. Откроется окно Учетная запись Участника СЭД, в котором можно вносить изменения в реквизиты учетной записи Участника СЭД;

Page 26: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

26

• в окне Учетная запись участника СЭД перейти на закладку Сертификаты, нажать кнопку Создать. Откроется окно Сертификат ключа проверки ЭП;

• в поле Владелец сертификата нажать кнопку Открыть в правой части поля ввода сертификата;

• откроется окно Выбор сертификата ключа проверки электронной подписи;

• в окне Выбор сертификата ключа проверки электронной подписи выбрать нужный сертификат и нажать кнопку Выбрать. В соответствующих полях окна Сертификат ключа проверки ЭП отобразятся реквизиты выбранного сертификата;

Page 27: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ СИСТЕМЫ … · 2013-02-20 · ключей проверки электронных подписей, и информацию о

Система электронного документооборота ЗАО ВТБ Специализированный депозитарий

27

• в поле Начало действия ключа ЭП можно указать дату ввода в действие Организатором СЭД сертификата;

• в поле Полномочия владельца сертификата при необходимости можно определить полномочия Пользователя подписывать электронные документы ЭП;

• в поле Подразделение уполномоченного лица при необходимости можно указать подразделение Пользователя, согласованное с Организатором СЭД;

• в поле Статус сертификата – рабочий установить флажок; • нажать кнопку ОК для завершения добавления сведений о сертификате в

учетную запись Участника СЭД. На закладке Сертификаты в Журнале сертификатов будет добавлен новый сертификат ключа подписи уполномоченного представителя Участника СЭД.

Внимание! 1. Добавить в учетную запись сертификаты всех уполномоченных представителей Участника СЭД.

2. Не рекомендуется удалять записи о сертификатах, которые созданы ранее с использованием ПО «Справочник сертификатов». О необходимости удаления этих сертификатов Организатор СЭД объявит дополнительно.

• для завершения настройки учетной записи Участника СЭД нажать на кнопку Закрыть. Откроется окно Вопрос, в котором для сохранения учетной записи Участника СЭД нажать кнопку ОК. Окно Учетная запись Участника СЭД закроется, учетная запись будет сохранена в Журнал учетных записей с указанием идентификационного кода учетной записи, ее наименования и Кода Участника СЭД.

4.2.2. Добавить сертификаты в учетные записи всех Участников СЭД, которые указаны в Журнале учетных записей, в порядке, определенном в п. 4.2.1 настоящего Руководства.

4.2.3. После завершения настройки учетных записей Участников СЭД перезагрузить программу «Клиент СЭД».