Як запустити криптопро csp з командного рядка windows
У цьому розділі розглядаються практичні приклади роботи з реєстром:
Ліцензія КриптоПро у реєстрі [1017]¶
Ліцензія КриптоПро зберігається у реєстрі, її можна звідти скопіювати, або запровадити.
- Відкрити подвійним натисканням лівої кнопки миші параметр ProductID і прописати в полі Значення серійний номер ліцензії (можна з дефісами, можна без). Або скопіювати номер ліцензії звідти.
Де зберігаються ключі (закритий ключ сертифіката) у реєстрі? [1739] ¶
Реєстр може використовуватися як ключовий носій, іншими словами, в нього можна скопіювати Кваліфікований електронний підпис (КЕП). Після копіювання закриті ключі будуть:
Де SID (ідентифікатор користувача) (англ. Security Identifier (SID)) — структура даних змінної довжини, яка ідентифікує обліковий запис користувача, групи, домену або комп'ютера.
Дізнатися SID користувача можна через командний рядок ("Пуск → Виконати → cmd"), ввівши команду WHOAMI /USER .
Мал. 23 – Дізнатися SID користувача через командний рядок
Щоб скопіювати текст із командного рядка Windows, необхідно натиснути правою кнопкою миші на заголовок вікна консолі та в меню «Властивості» на вкладці «Загальні» увімкнути опцію «Виділення мишею».
Відновлення закритих ключів із несправного комп'ютера¶
Обов'язково ознайомтесь з розділом Робота з Редактором реєстру та розділами:
Є можливість відновити закриті ключі сертифіката, якщо вони були записані в реєстрі комп'ютера і комп'ютер зламався.
Це можна зробити тільки в тому випадку, якщо жорсткий диск у робочому стані і є можливість підключити його до робочого системного блоку.Або є копія папки C:\Windows\System32\config\.
Якщо умови виконуються, необхідно зробити наступне:
- Підключити жорсткий диск від непрацюючого комп'ютера до системного блоку;
-
утиліту PsExec.exe і скопіювати її в корінь диска C.
Відкрийте редактор реєстру за допомогою утиліти PsExec.exe (див. розділ Робота через утиліту PsExec ). У командному рядку ("Пуск → Виконати → cmd") запровадити команду;
Завантажити кущ HKEY_LOCAL_MACHINE\Software (див. розділ Завантаження та вивантаження куща):
- Перейти до розділу HKEY_LOCAL_MACHINE ;
- Вибрати «Файл → Завантажити кущ»;
- У файловому менеджері вибрати відповідний файл куща з неробочого комп'ютера C:\Windows\System32\config\SOFTWARE;
- Вказати довільне ім'я завантаженого куща, наприклад, AZAZAZ .
У деяких випадках сертифікат потрапляє сюди:
- Після того, як знайдено потрібний розділ із ключами:
- Натиснути на підрозділ keys правою кнопкою миші та вибрати пункт «Експортувати» (Див. Створення резервної копії реєстру (Експорт)).
- Вибрати місце для збереження та задати ім'я файлу. Експортований файл матиме розширення .reg.
- Якщо потрібно, перенести експортований файл із розширенням .reg на інший комп'ютер.
- Відкрити експортований файл із розширенням .reg у текстовому редакторі (Notepad++, Блокнот) та змінити у файлі ідентифікатор користувача (SID) на ідентифікатор поточного користувача, для цього:
Мал. 24 – Зміна шляху до гілок реєстру
- У командному рядку ("Пуск → Виконати → cmd") ввести команду WHOAMI /USER (див. рисунок 23 – Дізнатися SID користувача через командний рядок ).
Щоб скопіювати текст із командного рядка Windows, необхідно натиснути правою кнопкою миші на заголовок вікна консолі та в меню «Властивості» на вкладці «Загальні» увімкнути опцію «Виділення мишею».
- Зберегти зміни у файлі та відкрити його подвійним клацанням миші (див. розділ Відновлення реєстру з резервної копії (Імпорт)). Дозволити внести зміни до Реєстру.
Перед тим, як вносити зміни до реєстру, обов'язково створюйте його резервну копію. Докладніше у розділі Створення резервної копії реєстру (Експорт) .
- Наприкінці рекомендується вивантажити раніше завантажений кущ «Файл → Вивантажити кущ».
Можна запускати реєстр і не використовуючи утиліту PsExec.exe, але тоді доведеться додавати завантаженим гілкам права та дозволу вручну так, як описано в розділі Права доступу (Дозволи). Це не критично, якщо йдеться, наприклад, про копіювання всього одного контейнера закритого ключа. Якщо файлів багато, то набагато швидше та зручніше використовувати PsExec.exe.
Рекомендую завжди тримати на готову утиліту PsExec.exe, її скачування та копіювання займає не так багато часу.
Вилучення інформації з резервної копії реєстру¶
Резервні копії реєстру зазвичай створюються автоматично кожні десять днів. Зберігаються вони в папці:
- C:\Windows\System32\config\RegBack - для Windows 7 та Server 2008;
- C:\Windows\repair – для XP та Server 2003.
Дані папки містить ті ж файли, що і C:\Windows\System32\config\.
Якщо, наприклад, з реєстру випадково видалено контейнер закритого ключа, теоретично, є можливість імпортувати кущ з резервної копії.
Порядок дії аналогічний описаному порядку в інструкції Відновлення закритих ключів з несправного комп'ютера . Відрізняється тільки файл куща C:\Windows\System32\config\RegBack\Software .
Доступ до зчитувачів (Calais)¶
Іноді виникає проблема доступу до зчитувачів смарт-карт.Вона може бути пов'язана з тим, що у поточного користувача недостатньо прав на такі гілки:
Докладніше про налаштування прав доступу див. у розділі Права доступу .
Може виникнути ситуація, коли поточний користувач системи навіть не буде власником даних гілок реєстру, отже, він не матиме прав на них. У такому випадку необхідно спочатку додати поточного користувача у власники цих гілок, а потім проставити йому відповідні права, як описано в розділі Права доступу (Дозволи) цього посібника.
Довірені вузли¶
Якщо вузол не додається до надійних вузлів, можна додати його вручну через реєстр, для цього необхідно:
Утиліта ssptest.exe входить до складу програми КриптоПро і дозволяє виконувати операції через командний рядок. Це дає можливість автоматизувати дії, що виконуються, за допомогою скриптів.
Далі будуть розглянуті основні команди утиліти сsptest.exe та скрипти, що дозволяють виконати масове копіювання контейнерів закритих ключів та встановлення сертифікатів.
Для зручності, перед виконанням команд перейдіть до папки C:\Program Files\Crypto Pro\CSP, виконавши в командному рядку команду: cd "C:\Program Files\Crypto Pro\CSP"
Довідка csptest.exe¶
Переглянути всі параметри утиліти ssptest.exe :
Основні команди csptest.exe¶
Перегляд списку контейнерів закритих ключів¶
Список контейнерів виводиться за допомогою параметра -keyset:
Для перегляду списку контейнерів на знімних носіях використовується параметр -machinekeys. У цьому випадку не будуть показані ключі, встановлені до реєстру:
Приклад виведення команди:
Флешки та дискети позначаються як FAT12_x , де і x буква, присвоєна носію, що знімається.
Носій буде відображено цією командною лише в тому випадку, якщо на ньому є контейнери.
Копіювання контейнера¶
Копіювання контейнера здійснюється за допомогою параметра -keycopy:
- -src – ім'я контейнера. Імена контейнерів унікальні, тому можна не вказувати шлях до носія, КриптоПро сама знайде шлях до контейнера.
- -dest – ім'я скопійованого контейнера, воно має відрізнятися від вихідного імені. Також можна вказати шлях до контейнера, наприклад, якщо вказати -dest "\.\FAT12_H\2015ZAO_3" , то контейнер буде скопійовано на флешку. Якщо не вказати шлях до носія, а просто задати назву контейнеру, то крипто виведе графічний діалог вибору носія для копіювання.
- -pinsrc — пароль від вихідного контейнера, якщо пінкода немає, цей параметр можна не вказувати.
- -pindest – пароль на скопійований контейнер. Щоб придушити графічний діалог установки пароля під час автоматичного копіювання контейнерів, можна вказати порожній пароль, виконавши -pindest=""
Наприклад, розглянемо копіювання контейнера з рутокена до реєстру:
Аналогічна ситуація з рутокенами, у разі програма не розрізняє поняття пароль і пін-код. Тобто. Щоб скопіювати контейнер з рутокена на носій, можна команді -pinsrc присвоїти стандартний пін-код від Рутокена 12345678 . У такому разі не буде виводитись запит на введення пін-коду Рутокена.
Копіювання на Рутокен¶
На жаль, копіювання контейнера на Рутокен працює не зовсім гладко. Якщо параметр -dest вказати значення \.\Aktiv Co. ruToken 0\Ім'я_контейнера , буде виведено порожнє вікно КриптоПро для вибору ключового носія.
В даному випадку краще передати параметру -dest просто назву контейнера, без вказівки шляху до носія, але тоді при копіюванні кожного контейнера з'являтиметься вже не порожнє вікно КриптоПро для вибору ключового носія, в якому треба буде вибирати вручну потрібний Рутокен.
З іншого боку, така поведінка досить зручна при копіюванні великої кількості контейнерів на різні рутокени. Можна контролювати заповненість носія.
КриптоПРО -збір взаємодоповнюючих утиліт від російської компанії, що найчастіше використовується в державних установах, зазвичай називається криптопровайдерами. 2016 року вийшла версія, що підтримує Windows 10.
Що дозволило російським компаніям знову повернутись до використання цих утиліт. На жаль, криптоПРО славиться своїм глючним інтерфейсом і часто просто зависає і сповільнює швидкість роботи спеціаліста, а іноді й усього відділу.
У більшості випадків спосіб вирішення такої проблеми дуже простий і полягає у перезапуску основної служби програми. Давайте розберемося, як перезапустити службу криптопро csp cpcsp і спокійно продовжувати робочий процес.
Панель керування
Найпростіший спосіб перезапуску здійснюється через панель керування.
Відкриваємо панель керування та в пошуковому рядку вписуємо слово «служби».
У списку знаходимо «Перегляд локальних служб».
Тут знаходимо криптопро csp cpcsp (назва може трохи змінюватися) і вибираємо відключити, потім очікуємо кілька секунд і вибираємо включити.
Командний рядок
Диспетчер завдань дозволяє виходити з програм, а також зупиняти та запускати служби Windows. Це простий графічний спосіб зупинити службу, якщо це коли-небудь знадобиться.
Але ви також можете зупинити та запустити службу Windows з командного рядка. Процес досить простий, хоча зрозуміло, що потрібні права адміністратора для зупинки чи запуску необхідного процесу.
Клацніть на іконку лупи в лівому нижньому кутку екрана і надрукуйте командний рядок. Не забудьте запустити її від імені адміністратора з контекстного меню. Крім того, відкрити командний рядок можливо з правами адміністратора з поля "Виконати", ввівши cmd і натиснувши Ctrl+Shift+Enter.
Сканування для запущених сервісів
Так як процеси найчастіше називаються іменами, що не найбільш запам'ятовуються, швидше за все, ви не знаєте, як називається шукана служба. Диспетчер завдань перераховує їх, тому це простіше, але Microsoft дозволяє сканувати процеси і через командний рядок. Введіть наступну команду, щоб отримати список усіх служб, які зараз працюють.
Зупиніть будь-яку службу за допомогою наступних команд. Якщо в імені є прогалини, ви повинні укласти його в подвійні лапки.
NET STOP service nameприклад.
Почати обслуговування
Запустити службу можна за допомогою наступної команди. Також, як і в прикладі вище, при пробілі в імені потрібно укласти його в подвійні лапки.
NET START service name.
Якщо ви хочете зупинити та запустити службу Windows з командного рядка за один раз, об'єднайте дві вищезгадані команди таким чином:
net stop service name && net start service name.
Сервісний статус
Командний рядок має вбудований інструмент, який виконує безліч інших корисних операцій. Наприклад, якщо потрібно знати, чи служба працює, використовуйте цей інструмент для запиту статусу.Він називається «sc», потрібні лише права адміністратора, щоб використовувати всі його команди. Переглянути повний список команд, які він підтримує, можна на офіційній сторінці документації Microsoft. Щоб перевірити стан процесу, використовуйте наступну команду.
sc command service name.
sc query “Apple Mobile Device Service”
Будьте обережні, у виборі послуг, які ви вирішуєте зупинити або запустити. Якщо ви випадково зупините критично важливий процес, операційна система вийде з ладу. Деякі з вимкнених служб можуть автоматично запускатися знову після зупинки.
PowerShell
Щоб домогтися перезавантаження, все, що вам дійсно потрібно, це вписати рівно один рядок:
$servicePrior = Get-Service $srvName
Set-Service $srvName -startuptype manual
$serviceAfter = Get-Service $srvName
Примітка: існують відмінності в залежності від операційної системи, що використовується. Так що у користувачів, які мають попередні операційні системи від Microsoft (Vista,7,8.1) можуть виникнути певні проблеми. Насамперед цей посібник створено для користувачів Windows 10.
На цьому найпопулярніші і прості способи перезапустити службу криптопро csp cpcsp закінчені. Не бійтеся користуватися командним рядком, насправді він дуже простий у використанні. Так, це не графічний дизайн, до якого звикла більшість сучасних користувачів. Однак, як і будь-яке програмування, командний рядок піддається банальній логіці, залишається тільки її зрозуміти.
Як запустити криптопро з правами адміністратора: докладна інструкція
Бажаєте отримати повний доступ до функцій КриптоПро? Дізнайтеся, як запустити програму від імені адміністратора на нашому сайті. Детальні інструкції та поради для початківців. КриптоПро – це програмний комплекс, призначений для створення та перевірки електронного підпису, шифрування даних та інших операцій безпеки інформації. Однак, для нормальної роботи програми необхідні права адміністратора. Як запустити КриптоПро з правами адміністратора? У цій статті ми розповімо, як це зробити крок за кроком. Для початку необхідно зайти в Панель керування та перейти до розділу «Облікові записи користувача». Далі виберіть розділ «Створити обліковий запис» та створіть новий обліковий запис із правами адміністратора. Після цього потрібно перезавантажити комп'ютер і зайти в систему під новим обліковим записом. Тепер можна запустити КриптоПро з правами адміністратора. Для цього натисніть правою кнопкою миші на ярлик програми та оберіть «Запустити від імені адміністратора». Якщо виникають проблеми із запуском програми, особливо після оновлення системи, спробуйте виконати такі дії. Зайдіть до властивостей ярлика КриптоПро і виберіть «Сумісність». Далі виберіть "Запустити програму в режимі сумісності" і виберіть систему, з якою у вас були проблеми, наприклад, Windows 7 або Windows 8. Якщо це не допоможе, спробуйте виконати оновлення КриптоПро. Сподіваємося, наша інструкція допомогла вам запустити КріптоПро з правами адміністратора без проблем. Будьте пильні в роботі з цим програмним забезпеченням, адже воно є дуже важливим для захисту інформації.
Зупинка служби КріптоПро
- Відкрийте панель керування на вашому комп'ютері.
- Виберіть категорію Адміністрація.
- Натисніть «Служби».
- Знайдіть служби, пов'язані з КриптоПро
- CryptoarmGOST Control Service
- CryptoarmGOST Server Service
- CryptoPro GOST Server Service
- Клацніть правою кнопкою миші на кожній службі та виберіть пункт «Зупинити».
Після того, як всі служби будуть зупинені, ви можете розпочати роботу з КриптоПро.
Відео на тему:
Вхід у систему
Для доступу до комп'ютера або програми, яка потребує адміністративних прав, необхідно увійти до системи з відповідними обліковими даними. Зазвичай для входу в систему необхідно ввести ім'я користувача та пароль.
Якщо ви працюєте на комп'ютері, де налаштовано автоматичний вхід до системи, то ідентифікація виконується автоматично під час запуску операційної системи. Якщо ж автоматична функція вимкнена, то при включенні комп'ютера ви повинні ввести свої облікові дані самостійно.
При введенні облікових даних рекомендується використовувати безпечні паролі, що складаються з комбінації літер, цифр та спеціальних символів. Також рекомендується регулярно змінювати паролі, щоб ніхто не зміг отримати доступ до вашого облікового запису.
Після входу в систему з правами адміністратора ви зможете запустити потрібну програму, інсталювати оновлення або внести зміни до налаштувань комп'ютера.
Правий клік на іконці КриптоПро
Якщо у вас виникла необхідність запуску КриптоПро з правами адміністратора, то першим кроком має бути правий клік на іконці КриптоПро на робочому столі або меню «Пуск».
У контекстному меню виберіть пункт «Запуск від імені адміністратора».
Далі підтвердіть виконання цієї операції, натиснувши кнопку «Так» у діалоговому вікні «Управління користувача облікових записів».
Після цього криптопро буде запущений з правами адміністратора і ви зможете виконувати необхідні функції, що вимагають прав адміністратора.
Вибір «Властивості»
Читати далі"Де і як роблять ключі: назва спеціалізованого місця".Після того, як ми відкрили контекстне меню для ярлика КриптоПро, необхідно вибрати опцію «Властивості». Цей пункт меню дозволяє відкривати діалогове вікно із загальними параметрами ярлика, так само як і вибирати додаткові параметри для коригування програми.
Для запуску програми з правами адміністратора необхідно вибрати вкладку «Сумісність» та встановити відповідну опцію. Це зазвичай відбувається за умови, що програма вимагає додаткових прав для запуску, які можуть бути заборонені користувачами Windows.
У вікні «Властивості» також можна змінювати шрифт, кольори та розмір ярлика, прибирати або додавати до нього параметри типу «Захист від запису». Тому вибір цього пункту меню необхідний для налаштування програми під особисті вимоги користувача.
Перехід до розділу «Сумісність»
Щоб запустити програму КриптоПро з правами адміністратора, потрібно перейти до розділу «Сумісність».
Для цього натисніть правою кнопкою миші на ярлик програми та виберіть «Властивості».
Потім перейдіть на вкладку "Сумісність".
У цьому розділі можна встановити режим сумісності з попередніми версіями операційної системи або запустити програму з правами адміністратора.
Щоб встановити права адміністратора, позначте галочку «Запускати цю програму від імені адміністратора».
Після цього збережіть зміни та запустіть програму.
Тепер ви зможете переглядати та обробляти документи за допомогою КриптоПро без будь-яких обмежень.
Активація "Запуск від імені адміністратора"
Для успішної роботи програми КриптоПро необхідні права адміністратора. Якщо у вас немає адміністративних прав, можна активувати режим запуску від імені адміністратора. Це допоможе уникнути багатьох проблем та забезпечить повноцінну роботу програми.
Для активації режиму запуску від імені адміністратора необхідно виконати такі дії:
- Натисніть правою кнопкою миші на ярлик програми КриптоПро.
- У контекстному меню виберіть «Властивості».
- На вкладці «Ярлик», що відкрилася, натисніть кнопку «Додатково».
- Встановіть прапорець біля пункту "Запуск від імені адміністратора".
- Натисніть «OK», щоб зберегти зміни.
Після виконання цих дій програма КриптоПро запускатиметься з правами адміністратора, що полегшить роботу та захистить від несподіваних проблем.
Натисніть кнопку «Змінити налаштування для всіх користувачів»
Якщо ви хочете запустити криптопро з правами адміністратора на всіх комп'ютерах в мережі, ви можете натиснути на кнопку «Змінити налаштування для всіх користувачів».
Ця кнопка знаходиться в розділі «Керування налаштуваннями користувача» та дозволяє налаштувати параметри для всіх користувачів у системі.
Для використання цієї функції вам необхідно мати права адміністратора та знати пароль адміністратора.
Після натискання на кнопку «Змінити налаштування для всіх користувачів» відкриється вікно з налаштуваннями, в якому ви зможете вибрати параметри для всіх користувачів у системі.
Після того, як ви вибрали потрібні параметри, збережіть зміни та перезапустіть КриптоПро на всіх комп'ютерах у мережі для того, щоб зміни набули чинності.
Вибір пункту "Запуск від імені адміністратора"
Пункт «Запуск від імені адміністратора» дозволяє запускати КриптоПро з правами адміністратора, що необхідно для деяких дій, наприклад, установки сертифікатів.
Вибрати цей пункт можна двома способами:
- натиснути правою кнопкою миші на ярлику КриптоПро та вибрати «Запуск від імені адміністратора» у контекстному меню;
- відкрити меню "Пуск", знайти ярлик КриптоПро і зробити на ньому правий клік. У меню вибрати «Властивості» і в діалоговому вікні, що відкрилося, перейти на вкладку «Сумісність». У розділі "Налаштування сумісності" відзначити опцію "Запускати програму від імені адміністратора".
Після виконання однієї з цих дій під час запуску КриптоПро буде запропоновано ввести дані адміністратора для підтвердження прав.
Вибір пункту «Запуск від імені адміністратора» є необхідною умовою для виконання деяких завдань у КриптоПро, тому потрібно знати, як це зробити.
Натискання кнопки «Застосувати»
Після того як ви налаштували параметри запуску КриптоПро з правами адміністратора, необхідно натиснути на кнопку «Застосувати». Ця дія збереже налаштування та дозволить запустити програму від імені адміністратора.
Якщо ви забули натиснути на кнопку «Застосувати», ваші зміни не будуть збережені, і при запуску програми вона працюватиме без прав адміністратора.
Зауважте, що при натисканні на кнопку «Застосувати» ви можете отримати запит на підтвердження дії від системи. Для продовження необхідно просто натиснути кнопку «Так».
Запуск служби «ЦБК»
Служба «ЦБК» відповідає за роботу КріптоПро і необхідно її запустити з правами адміністратора перед використанням програми.
Для запуску служби «ЦБК» необхідно відкрити «Сервіси» або «Керування комп'ютером».
Далі потрібно знайти службу «Центр сертифікації ключів» та натиснути на неї правою кнопкою миші. З меню, що випадає, потрібно вибрати «Властивості».
У вікні потрібно перейти на вкладку «Загальні» і вибрати «Автоматично» у меню «Тип запуску». Після цього потрібно натиснути кнопку «Запустити».
Запуск служби ЦСК відбудеться автоматично при наступному вході в систему. Крім того, необхідно перевірити, чи служба працює нормально без помилок і проблем.
Оновлення сертифікатів у контейнері
Сертифікати в контейнері потребують періодичного оновлення. Це необхідно для підтримки їхнього актуального стану та захисту даних.
Щоб оновити сертифікати в КриптоПро, необхідно виконати кілька простих дій:
- Відкрити КриптоПро. Для цього зайдіть у меню «Пуск» та знайдіть програму у списку. Якщо ви не бачите її там, скористайтеся пошуком.
- Перейти до розділу «Сертифікати». Цей розділ знаходиться у верхній частині програми. При натисканні на нього з'явиться список сертифікатів у контейнері.
- Виберіть сертифікат, який потрібно оновити. Це можна зробити, клацнувши на нього мишею. Він виділиться синім кольором.
- Натиснути кнопку «Оновити». Вона знаходиться у тій же верхній панелі. Після цього відбудеться оновлення сертифіката у контейнері.
Після виконання цих дій можна переконатися, що сертифікат успішно оновлено. Для цього зайдіть у властивості сертифіката та перевірте дату його валідності. Якщо вона змінилася, значить, оновлення пройшло успішно.
Питання-відповідь:
Якою операційною системою підійде ця інструкція?
Інструкція призначена для Windows 10, але може працювати і на попередніх версіях ОС Windows.
Що таке КриптоПро?
КриптоПро - це криптографічне програмне забезпечення, яке використовується для захисту даних у різних сферах, у тому числі для електронного підпису, шифрування документів і т.д.
Чому необхідно запустити КриптоПро з правами адміністратора?
КриптоПро використовує системні ресурси під час роботи, і цього необхідні адміністративні права на комп'ютері. Без цих прав захист даних може бути порушений, а робота програми стане неможливою.
Як перевірити, чи маю я права адміністратора?
Для перевірки необхідно натиснути на клавішу Win+X і вибрати Панель керування. Далі виберіть «Облікові записи користувачів» та перегляньте, чи є у вас адміністраторські права.
Які кроки необхідно зробити для запуску КриптоПро з правами адміністратора?
Необхідно натиснути на іконку КриптоПро правою кнопкою миші та вибрати "Запуск від імені адміністратора". Після цього підтвердіть запуск та зачекайте, доки завантажиться програма.
Що робити, якщо я не маю прав адміністратора?
Якщо у вас немає прав адміністратора на комп'ютері, зверніться до системного адміністратора, щоб він надав вам необхідні права.
Чи можу я запустити КриптоПро з правами адміністратора на іншому комп'ютері?
Так, ви можете запустити криптопро з правами адміністратора на іншому комп'ютері, якщо у вас є адміністративні права на цьому комп'ютері. У цьому випадку необхідно повторити наведені вище кроки.
Як запустити КриптоПро з правами адміністратора?
У цій інструкції описані дії, необхідні для встановлення та налаштування на робочому місці КриптоПро CSP та КриптоПро ЕЦП Browser plug-in на rpm-based системах
Етап із встановленням КриптоПро ЕЦП Browser plug-in та налаштуванням браузерів можна пропустити, якщо потреби в роботі з ними немає.
Для завантаження КриптоПро CSP необхідно зареєструватися на сайті.
Завантажуємо дистрибутив КриптоПро CSP:
Завантажуємо КриптоПро ЕЦП Browser plug-in:
Установка КриптоПро CSP
Установка здійснюється за правами адміністратора (тобто від облікового запису root, або з використанням команди sudo)
Встановлюємо пакети lsb-core:
# yum install redhat-lsb-core -y
Встановлюємо lib-pcsc для служби смарт-карток:
# yum install pcsc-lite -y
Встановлюємо КриптоПро CSP з папки Downloads, через скрипт, відзначаємо всі необхідні чекбокси:
Як мінімум, повинні бути відзначені для встановлення пакетів:
KC1 Cryptographic Service Provider (провайдер КС1)
GUI dialog components (бібліотека графічного БіоДСЛ)
Smart Card and Token support modules (пакет підтримки носіїв та смарт-карт)
cptools, GUI application for. - (Панель "Інструменти КриптоПро" з графічним інтерфейсом - якщо встановлюється CSP 5.0)
Встановлюємо пакет libusb:
# yum install libusb -y
#Якщо у вас Рутокен-S - то встановлюємо цей пакет для підтримки:
# rpm -ivh./ifd-rutokens_1.0.4_1.x86_64.rpm
Встановлюємо КриптоПро ЕЦП Browser plug-in з папки Downloads:
# rpm -ivh ./cades_linux_amd64/cprocsp-pki-2.0.0-amd64-cades.rpm
# rpm -ivh ./cades_linux_amd64/cprocsp-pki-2.0.0-amd64-plugin.rpm
У старих версіях браузера Firefox - в about:config необхідно відключити (false) параметр xpinstall.signatures.required
Потім завантажуємо розширення для Firefox, додаємо до браузера - з'являється значок
В інших версіях браузерів також необхідно увімкнути розширення, якщо воно не ввімкнулося автоматично:
Починаючи з пункту Як переконатися, що увімкнено розширення в браузері.
Налаштування СКЗД здійснюється за допомогою утиліти cpconfig, яка входить до складу дистрибутива і розташована в директорії /opt/cprocsp/sbin/.
Перегляд ліцензії :
$ /opt/cprocsp/sbin/amd64/cpconfig -license -view
Введення ліцензії (потрібна наявність прав root або використовуйте команду sudo):
# /opt/cprocsp/sbin/amd64/cpconfig -license -set
Встановлення кореневих сертифікатів у локальне сховище комп'ютера mRoot (потрібна наявність прав root або використовуйте команду sudo)
# /opt/cprocsp/bin/amd64/certmgr -inst -store mRoot -f ~/Downloads/cacert.crt (де cacert.crt - файл з кореневим сертифікатом УЦ)
Якщо є проміжні сертифікати та crl - то їх необхідно встановлювати у сховище mCA.
Інші найчастіше використовувані утиліти розташовані в /opt/cprocsp/bin/.
Перевірити видимість зчитувачів з боку провайдера:
$ /opt/cprocsp/bin/amd64/csptest -card -enum -v
Переглянути доступні контейнери користувача:
$ /opt/cprocsp/bin/amd64/csptest -keys -enum_c -verifyc -fqcn
Встановлення особистих сертифікатів із КОНТЕЙНЕРІВ:
$ /opt/cprocsp/bin/amd64/csptestf -absorb -certs -auto
У цьому випадку буде здійснено встановлення сертифікатів з усіх доступних контейнерів.
Для перевірки працездатності необхідно в браузері перейти на демо-сторінку, вибрати цільовий сертифікат та натиснути кнопку підписати.
Якщо все коректно, з'явиться напис: Підпис сформований успішно.
