Как посмотреть срок действия сертификата континент ап

Создаем запрос на сертификат Континент АП

Во первых нам понадобится письмо на получение сертификата Континент АП — Письмо актуально для Ставропольского края.

Переходим непосредственно к созданию запроса. С 1 Июня 2019 сам запрос чуть изменился. Информацию здесь я уже обновил.

1. Для начала нам нужно нажать на значок континента правой кнопкой мыши (в низу с права) и выбрать Сертификаты — Создать запрос на пользовательский сертификат.

Как посмотреть срок действия сертификата континент ап

2. Заполняем поля как на картинке — вписывая реквезиты Вашей организации!!! Убираем галочку в самом низу «бумажная форма» и проверяем путь, куда это все сохранится (надо сохранить на Вашу флешку, что бы в дальнейшем отнести ее в казначейство с электронной версией запроса). Жмете после заполнения ОК.

Как посмотреть срок действия сертификата континент ап

3. Целимся в мишень пока полоска не дойдет до 100%

Как посмотреть срок действия сертификата континент ап

4. Ставим пароль (из 6 символов).

Как посмотреть срок действия сертификата континент ап

5. Выбираем ключевой носитель для сохранения закрытого ключа.

Как посмотреть срок действия сертификата континент ап

6. Вот в принципе и вся процедура создания запроса.

Как посмотреть срок действия сертификата континент ап

7.  Если хотите проверить — правильно ли Вы все сделали? То на этой картинке видно — что у нас получилось 2 файла.

topsecretkeys — это контейнер закрытых ключей, без него не будет работать ЭЦП и подключиться к континенту у Вас не получится.

continent.req — электронная версия запроса.

Как посмотреть срок действия сертификата континент ап

8. Осталось передать .req файл в казначейство с письмом.

Добрый день, кратко суть проблемы, пока были установлены Крипто Про 3.6 + Континент-АП 3.6 на Windows 7 Pro x64, континент подключался корректно, когда установили Крипто Про 4.0 + Континент-АП 3.7, подключение не удавалось. Протестировав средствами крипты 4.0 контейнер, выяснилось вот что (имена закрыл звездочками):
«Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
имя ***************
уникальное имя FAT12****************
FQCN \.FAT12_E**********************
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись Ошибка 0x80090010: Отказано в доступе.
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2001 DH
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-94, параметры по умолчанию
ГОСТ 28147-89, параметры по умолчанию
сертификат в контейнере соответствует закрытому ключу
сертификат в хранилище My
Description=Ключ Континент АП, E=*************, L=***********, S=*******************, C=RU, OU=-, O=*********************, CN=*********************
************************; Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider#75; dwFlags: 0x00000020; dwKeySpec: AT_KEYEXCHANGE#1
имя сертификата ********************
субъект Description=Ключ Континент АП, E=**********, L=*********, S=**************, C=RU, OU=-, O=******************, CN=**************
поставщик C=RU, E=»», OU=РСиБИ, O=УФК по *************, L=»», CN=Корневой_УФК_**
действителен с 24 сентября 2015 г. 0:00:00
действителен по 18 ноября 2020 г. 23:59:59
серийный номер **** ***** ***** ****** ***** ***** ***** ******
Срок действия закрытого ключа 23 декабря 2016 г. 6:00:00
Использование ключа обмена запрещено. Срок действия закрытого ключа истек. Срок действия закрытого ключа не может превышать 3 года для неизвлекаемых ключей, хранящихся на ФКН и на HSM, и 1 год 3 месяца для прочих ключей.
Ключ подписи отсутствует
загрузка ключей успешно
Версия контейнера 2″

То есть срок закрытого ключа истек еще в 16 году, но как то мы пользовались им вчера и ранее. Решил ради интереса попробовать протестировать на крипте версии 3.6 и вот результат:
«Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа
имя *******************
уникальное имя FAT12************
FQCN \.FAT12_H*****************
Ключ обмена доступен
экспорт открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2001 DH
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-94, параметры по умолчанию
сертификат в контейнере отсутствует
Ключ подписи отсутствует
загрузка ключей успешно

Где то читал что можно продлить закрытый ключ произведя криптой «копирование в файл» сертификата с закрытым ключом и затем импортировать обратно, якобы дата закрытого ключа должна поменяться на более новую, и не надо запрашивать новый сертификат в казначействе, сейчас же выход один — ставить дату на ПК например 22 декабря 2016 года, подключать континент и снова менять на актуальную дату, тогда работает, но это неудобно. Подскажите пожалуйста, как продлить дату действия закрытого ключа? если это реально.

Читать также:  Сбис у вас недостаточно прав для выполнения данного действия при добавлении сертификата

Сертификат Континента АП.

В одной из своих статей я рассказывал как установить программу Континент АП на Windows 7. Дело в том, что эта программа использует в своей работе сертификаты, с помощью которых создается защищенное соединение и обмен данными с сервером доступа Континента АП. В этой статье я постараюсь рассказать как создать запрос на издание сертификата для Континента АП, а также как установить этот сертификат в программу.

После установки Континента АП, у вас в трее должен появиться значёк «серый щит». Если кликнуть этот «щит» правой кнопкой мышки, то появится контекстное меню, как показано на картинке ниже:

Как посмотреть срок действия сертификата континент ап

Тут надо выбрать пункт меню «Сертификаты», а затем «Создать запрос на пользовательский сертификат». Откроется следующее окошко (рис.2):

Как посмотреть срок действия сертификата континент ап

Эту форму необходимо заполнить. Перед этим не забудьте вставить чистый ключевой носитель. Ведь после заполнения этой формы начнется генерация закрытых ключей, которая происходит на отторгаемый ключевой носитель. Это может быть, например, флешка. Если вы используете на своём компьютере программу Крипто ПРО 3.6 и выше, то там флешки включены по умолчанию. А если быть более точным, то «Все съёмные носители». Генерацию на ключевой носитель типа «Реестр» не рассматриваю, т.к. это запрещено в нашем УФК.

Итак, вернемся к заполнению формы (рис.2). Как можно видеть, она состоит как бы из двух блоков. Я их обвел желтым контуром. Если с верхним блоком все интуитивно понятно (надо заполнить все поля), то на нижнем остановлюсь подробнее. Сразу необходимо установить галку «бумажная форма». По умолчанию она не установлена. По кнопкам «Обзор» можно выбрать место для сохранения файлов. А их будет два. *.reg и *.html. Имена файлов можно отредактировать так, как вам будет удобно, не меняя, конечно же, расширения файлов.

По умолчанию программа предлагает сохранить под следующим именем: имя компьютера в сети (я обвёл синим контуром), дата и время создания запроса. Как видно из рисунка, запрос создавался 10.12.2015 в 9 часов 51 минуту 46 секунд на компьютере с именем «imyacompa». Последние 3 символа добавляются случайным образом. Они всегда состоят из трёх цифр и какой-то системы в их генерации я не заметил.

Стоит отметить, что если вы скачали у меня с сайта программу Континент АП версии 3.5.68.0, то скорее всего там старый шаблон печатной формы. После установки данной программы, вам необходимо поменять этот шаблон. Это актуально для нашего региона, а именно Челябинской области. Изменение шаблона печатной формы затронет только печатную форму в формате *.html, на *.req файл это не окажет никакого влияния.

Итак, определившись с именем файлов, можно запустить генерацию запроса на сертификат, нажав кнопку «ОК». Как уже было сказано выше, мы получим 2 файла *.req и *.html, а также закрытые ключи на флешке или любом другом носителе.

Дальше необходимо действовать в соответствии с порядком предоставления запросов на сертификат, который действует в вашем УФК. У нас мы распечатываем *.html файл на бумажном носителе, подписываем владельцем сертификата и руководителем организации. Затем передаем в казначейство бумажный экземпляр и *.req файл на съёмном носителе и взамен получаем сертификат.

Итак, запрос отправлен в УФК, мы получили сертификат. Кстати, между отправкой запроса и получением сертификата может пройти время, у всех по разному, но главное дождаться сертификата. Что же дальше? А дальше кликаем правой кнопкой мыши на «щите» Континента АП и делаем то, что показано на рисунке ниже:

Как посмотреть срок действия сертификата континент ап

А именно: идем опять на «Сертификаты», а потом «Установить сертификат пользователя». Стрелочки на рисунке 3 показывают, что надо делать. Перед этим вставьте ключевой носитель с закрытыми ключами, полученными в результате генерации, а также подготовьте полученный из УФК сертификат. Я его переписал на ключевой носитель, чтобы он всегда был под рукой. Вы можете поступить по своему: переписать его куда угодно, главное, чтобы при установке Вы смогли до него добраться. Кстати, вместе с пользовательским сертификатом, наше УФК выдает также и корневой сертификат Континента АП. Этот сертификат, при установке, должен быть расположен в том же каталоге, что и пользовательский. В общем, на рисунке ниже всё это показано:

Читать также:  Подпишите документ одной, двумя или более электронными подписями с помощью ITCOM CryptoDoc

Как посмотреть срок действия сертификата континент ап

Корневой сертификат Континента АП — это файл root. Этот сертификат нужен при установке Континента АП в первый раз. После установки пользовательского сертификата, программа устанавливает корневой, если он не установлен. В противном случае — ничего не делает. Но если в первый раз программа не найдет корневой, то будут проблемы. Поэтому лучше пусть будет всегда вместе с сертификатом пользователя в одном каталоге.

Здесь, рисунок 4, при установке надо выбирать, конечно же, сертификат пользователя. Он подчеркнут мною на картинке. А желтая папка — это закрытые ключи, полученные при генерации запроса. Там шесть файлов с расширением *.key. Кстати, ключи стандартные для программы Крипто Про 3.6. Ведь именно она генерирует эти ключи. Итак, выбрав сертификат пользователя, нажимаем кнопку «Открыть» и попадаем на следующую картинку:

Как посмотреть срок действия сертификата континент ап

  • закрытый ключ — это ключевой контейнер, получаемый при генерации;
  • открытый ключ — это сертификат, полученный из казначейства.

Эти части соединяются (опять же, с помощью Крипто Про) только в том случае, если они соответствуют друг другу. Не составляет труда сделать вывод: если одна из частей утеряна или повреждена, то перестаёт работать всё ЭЦП. И исправить эту ситуацию невозможно, кроме генерации новой ЭЦП. Есть способы сделать копию ЭЦП, но в этой статье я касаться этого не буду.

Итак, возвращаемся к «нашим баранам». На рисунке 5 надо обязательно кликнуть по верхней строчке с ключевым контейнером, а потом нажать «ОК». После того как всё это будет проделано, Вы получите следующее окно:

Как посмотреть срок действия сертификата континент ап

Как посмотреть срок действия сертификата континент ап

Как посмотреть срок действия сертификата континент ап

Нажмем туда, куда показывает красная стрелка (рис. 8). Если на предыдущих этапах Вы следовали этой инструкции, то у Вас выскочит как минимум один сертификат. Вы должны выбрать именно тот, который только что установили (см. рис 9):

Как посмотреть срок действия сертификата континент ап

Выбрав его, отметьте галочкой «всегда использовать данный сертификат при подключении». В этом случае Ваш Континент АП будет подключаться к серверу используя указанный сертификат. В противном случае (если галка не установлена), он будет предлагать выбрать сертификат при каждом подключении. Чтобы узнать правильно ли был выбран сертификат, можно воспользоваться кнопкой «Свойства». Она покажет всё о выбранном сертификате. В конце, как всегда кнопка «ОК». Начнется процесс подключения Континента АП к серверу доступа. Если все сделано правильно, то в результате вы увидите в трее, как «щит» сменил цвет с серого на синий:

Как посмотреть срок действия сертификата континент ап

Если у Вас получилось то же, что и у меня, то я рад поздравить Вас с удачной установкой сертификата для континента АП. После того, как Вы подключились к серверу доступа, можете загружать СУФД и начинать в ней работать.

Как посмотреть срок действия сертификата континент ап

При создании запроса на сертификат Континента АП по ГОСТ Р 34.10-2012, ключи генерируются не программой «КриптоПро», а программой «Код безопасности CSP». Поэтому и копировать ключи необходимо с помощью этой программы. Ведь контейнеры закрытых ключей «Код безопасности CSP» не видны через КриптоПро.

Для того, чтобы в этом убедиться, достаточно сгенерировать запрос на сертификат для Континента АП версии 3.7 и попробовать увидеть получившиеся ключи через КриптоПро. У вас ничего не выйдет.

Когда вы устанавливали к себе на компьютер программу Континент АП версии 3.7, то вместе с ней установился и криптопровайдер «Код безопасности CSP». Увидеть его можно через панель управления. Открываем её и видим:

Как посмотреть срок действия сертификата континент ап

Заходим в программу (рис. 1) и переходим на вкладку «Ключевые контейнеры» (рис. 2). Затем выбираем ключевой контейнер, который нужно скопировать и жмем кнопку «Копировать» (рис. 3):

Как посмотреть срок действия сертификата континент ап

Как посмотреть срок действия сертификата континент ап

После этого нам предлагается ввести пароль к контейнеру, который мы устанавливали при создании запроса. Он состоит как минимум из шести символов (рис. 4). Введите пароль а потом, когда появится окно (рис. 5), придумайте имя для копии контейнера, или оставьте так, как предлагает программа (рис. 5):

Читать также:  Error code 30005 ошибка при проверке подлинности сертификата подписи программы для easyanticheat

Как посмотреть срок действия сертификата континент ап

Как посмотреть срок действия сертификата континент ап

Затем необходимо будет выбрать ключевой носитель куда копировать копию закрытых ключей (рис. 6). После этого, когда контейнер скопируется (рис. 7), можно будет убедиться, что контейнеров стало два (рис. 8):

Как посмотреть срок действия сертификата континент ап

Как посмотреть срок действия сертификата континент ап

Как посмотреть срок действия сертификата континент ап

Как видите ничего сложного нет, на этом всё, удачи!

Получение и установка сертификата ЭП КАП

Полученные файлы необходимо скопировать на компьютер где используется СКЗИ «Континет-АП». Рекомендую выделить для этого специальную папку, например «c:certifikate».

Сертификат необходимо установить в Континент-АП.

1. Запускаем программу «Континент-АП», если она еще не запущена. Возле «часов» появится иконка в виде серого щита с черными буквами «АП». Кликаем правой клавишей мыши, в появившемся контекстном меню заходим «Сертификаты — Установить сертификат пользователя».

3 .В открывшемся окне выбираем контейнер ключа (закрытая часть ключа) находящийся на флэшке или на дискете (у вас он естественно будет с другим именем). Встаем на него и жмем «ОК».

4. В этом окне вам предлагается установить корневой сертификат. Кликаем по кнопке с надписью «Да, вручную».

5. Выбираем, все в той же папке, но уже файл с именем «root.p7b». Жмем «Открыть».

6. Компьютер спрашивает вашего разрешения установить корневой сертификат, советую ответить «Да» 🙂

Извините, но у вас недостаточно прав для комментирования

Недавно клиенты Федерального казначейства по Челябинской области получили письмо «О переключении клиентов СУФД-портала на работу через TLS». В письме Федеральное казначейство информирует о том, что это переключение необходимо завершить до 31.05.2021 года.

Я решил опубликовать небольшую статейку, касающуюся этой темы. Кстати, ниже в тексте, вы можете видеть заголовок этого письма:

Как посмотреть срок действия сертификата континент ап

Континент TLS — это средство криптографической защиты информации (СКЗИ), которое выдает Федеральное казначейство по Челябинской области своим клиентам, для работы в системе «Электронный бюджет». Ну, и значит, теперь еще будут выдавать тем, кто работает в СУФД. С чем это связано, спросите вы? Могу только предположить, что это связано с тем, что теперь не нужно будет получать «транспортный сертификат» Континент-АП, достаточно будет личного сертификата клиента, с помощью которого производится подпись электронных документов в СУФД.

Итак, приступим. Первое, что необходимо знать — это минимальные требования к компьютеру, на котором планируется работать в СУФД. Общее ППО клиентского уровня должно удовлетворять следующим требованиям:

  • Крипто Про CSP browser plug-in версия 2 и выше;
  • Браузер, поддерживающий работу плагина Internet Explorer 11 или браузер Chromium GOST с ГОСТ-шифрованием;
  • «Крипто Про CSP» версия 4.0;
  • «Континент TLS клиент» версии 2.0.

Как посмотреть срок действия сертификата континент ап

Как посмотреть срок действия сертификата континент ап

После проведения вышеуказанных процедур вход в СУФД-Портал осуществляется по ссылке: https://ufk69.sufd.budget.gov.ru. Конечно, не надо забывать, что в личное хранилище на рабочем компьютере уже должен быть установлен личный сертификат. Как это сделать, я рассказывал тут. После перехода на СУФД-портал должно открыться окно выбора сертификата.

Если на рабочей станции в СУФД-Портале работают пользователи под разными учетными записями (руководитель, главный бухгалтер), то для переключения между пользователями необходимо сбросить TLS соединение и зайти заново. Для этого, выходим из СУФД-Портала. Закрываем браузер. Далее в правом нижнем углу нажимаем правой кнопкой на ярлык Континент TLS-клиента и в открывшемся меню выбираем «Сброс соединений». Это показано на следующем рисунке:

Как посмотреть срок действия сертификата континент ап

  • Подкаталог 1 «Установка с правами администратора». Устанавливаем последовательно Континент TLS, КриптоПро браузер плагин и корневые сертификаты. Все программы запускаем от имени администратора;
  • Подкаталог 2 «Установка под пользователем». Запускаем автонастройку Континент TLS с помощью *.bat файла.

Вот вроде и все, что хотелось рассказать. Отмечу, что если вы будете работать в СУФД через браузер Internet Explorer, то не забудьте добавить в список надежных узлов портал СУФД. Это можно сделать во вкладке «Безопасность». Выбираем «Надежные узлы» и нажимаем кнопку «Сайты». В появившемся окне вводим сайт «https://ufk69.sufd.budget.gov.ru» и нажимаем кнопку «Добавить». На этом все!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *