Continent AP neu installieren. Typische Fehler Kontinent ap. Um einen Schlüssel zu generieren, klicken Sie auf „OK“

💖 Gefällt es dir? Teilen Sie den Link mit Ihren Freunden

Installation der Continent-AP Version 3.5.68.0. 2

Installation von Public-Key-Zertifikaten für die AP-Authentifizierung. 8

Herstellen einer Kontinent-AP-Verbindung. 11

Deinstallation der Continent-AP-Programmversion 3.5.68.0. 12

Installation der Continent-AP Version 3.5.68.0

Aufmerksamkeit! Vor der Installation der Continent-AP Version 3.5.68.0 müssen alle älteren Versionen von Continent-AP vom Arbeitsplatz entfernt werden!

Aufmerksamkeit! Vor der Installation von Continent-AP Version 3.5.68.0 müssen Sie das Programm CryptoPro installieren!

Um Continent-AP zu installieren, müssen Sie die Datei ausführen aufstellen. exe aus der Ausschüttung des Bundesfinanzministeriums der Republik Dagestan. Das Continent-AP-Installationsprogramm wird gestartet. Drück den Knopf Weiter" um mit der Installation fortzufahren.

Im nächsten Fenster fordert Sie das Installationsprogramm auf, die Lizenzvereinbarung zu lesen. Lesen Sie die Lizenzvereinbarung und wählen Sie dann aus „Ich akzeptiere die Bedingungen Lizenzvereinbarung» und drücken Sie die Taste "Weiter".

Auf dem Bildschirm erscheint ein Dialogfeld zur Auswahl eines Ordners zum Ablegen der Programmdateien. Standardmäßig kopiert das Installationsprogramm Dateien in das Verzeichnis „C:\Programme\Sicherheitscode\Public Point“. Es wird empfohlen, den Standardinstallationspfad beizubehalten. Um das Programm in einem anderen Ordner zu installieren, klicken Sie auf die Schaltfläche "Ändern…" und geben Sie im sich öffnenden Dialog den gewünschten Ordner an.

Auf dem Bildschirm erscheint ein Dialog zur Auswahl des Installationstyps. Wählen Sie „Benutzerdefiniert“ und klicken Sie auf die Schaltfläche "Weiter"

Im nächsten Fenster fordert Sie das Installationsprogramm auf, die zu installierenden Programmkomponenten auszuwählen. Sie müssen mit der linken Maustaste auf das Element klicken „Firewall“ und wählen Sie das Element aus dem Kontextmenü aus „Diese Komponente wird nicht verfügbar sein“. Klicken Sie dann auf die Schaltfläche "Weiter".


Geben Sie in das Feld „ IP-Adresse des Zugriffsservers“ Bedeutung 78.25.65.11 und klicken Sie auf die Schaltfläche Weiter".

Auf dem Bildschirm erscheint ein Dialog, der Sie darüber informiert, dass das Installationsprogramm bereit ist, mit der Installation zu beginnen. Drück den Knopf "Installieren" um mit der Installation zu beginnen.

Das Installationsprogramm beginnt mit dem Kopieren der Dateien. Während des Installationsvorgangs erscheinen Meldungen auf dem Bildschirm, die darauf hinweisen, dass die zu installierende Software nicht auf Kompatibilität mit dem Betriebssystem getestet wurde. Klicken Sie im Fenster solcher Nachrichten auf die Schaltfläche "Mache trotzdem weiter."

Es können auch Kaspersky Antivirus-Meldungen erscheinen. Klicken "Erlauben."

Sobald der Kopiervorgang abgeschlossen ist, erscheint das letzte Fenster des Installationsassistenten auf dem Bildschirm. Um das Installationsprogramm zu beenden, klicken Sie auf die Schaltfläche "Bereit".

"Ja" um den Computer neu zu starten.

Nach der Installation des User Points und dem Neustart des Computers:

In der Windows-Steuerung „Systemsteuerung\Netzwerkverbindungen“ eine neue Netzwerkverbindung„Kontinent-AP“;

Im Menü „Alle Programme“ des Hauptmenüs Windows-Menü Es erscheint das Untermenü „Sicherheitscode\Abonnentenpunkt“, das die Punkte „Verwaltungsprogramm“, „Prüfsummen prüfen“ enthält;

Das Continent-AP-Steuerungsprogramm wird beim Booten automatisch geladen Betriebssystem und auf dem Panel Windows-Aufgaben Das Abonnentenpunktsymbol wird angezeigt.

Installation von Public-Key-Zertifikaten für die AP-Authentifizierung

2. Im Menü „Zertifikate“ Aktivieren Sie den Befehl „Benutzerzertifikat installieren“.

Offen" .

5. Wenn sich das Stammzertifikat des UFK-Zugangsservers für die Republik Dagestan nicht im Zertifikatspeicher auf dem Computer befindet, erscheint auf dem Bildschirm eine Aufforderung zur Installation. (Wenn das registrierte Benutzerzertifikat bereits über ein Stammzertifikat verfügt, wird der Vorgang abgeschlossen und auf dem Bildschirm wird eine Meldung angezeigt, die angibt, dass der Import des Benutzerzertifikats abgeschlossen ist – siehe Schritt 7).

Um ein Stammzertifikat zu registrieren, klicken Sie auf die Schaltfläche „Ja, automatisch.“

Sicherheitssysteme" href="/text/category/sistemi_bezopasnosti/" rel="bookmark">Windows-Sicherheitssysteme, dass das Stammzertifikat nun registriert wird.

Drück den Knopf "Ja". Das Stammzertifikat wird registriert.

7. Auf dem Bildschirm erscheint eine Meldung, dass der Import des Benutzerzertifikats erfolgreich abgeschlossen wurde. Klicken "OK".

Aufbau einer Kontinent-AP-Verbindung

1. Rufen Sie an Kontextmenü AP (klicken Sie mit der rechten Maustaste auf das Symbol in der Windows-Taskleiste).

2. Im Menü „Verbindung aufbauen/trennen“ Aktivieren Sie den Befehl „Verbindung Kontinent-AP herstellen“.

3. Wählen Sie im angezeigten Fenster das Zertifikat (mit dem Namen Ihrer Organisation) aus.

4. Klicken Sie auf OK.

5. Wenn ein Fenster erscheint, in dem Sie aufgefordert werden, Zertifikate zu den Listen hinzuzufügen, klicken Sie auf „Ja“.

Bei erfolgreicher Verbindung wird das Symbol blau

Deinstallation der Continent-AP-Programmversion 3.5.68.0

Um das Continent-AP-Programm zu entfernen, müssen Sie zu Start => Systemsteuerung => Programme hinzufügen und entfernen gehen.

Für WindowsVista/7"Programme und Funktionen"


Wählen Sie aus der angezeigten Liste aus Kontinent-AP und drücke "Ändern".

Wird beginnen Serviceprogramm für Kontinent-AP. Drück den Knopf "Weiter".

Im nächsten Fenster auswählen "Löschen" und drücken Sie die Taste "Weiter".

Drück den Knopf "Löschen" um mit dem Entfernungsvorgang zu beginnen.

Sobald der Entfernungsvorgang abgeschlossen ist, erscheint ein letztes Fenster auf dem Bildschirm. Um das Programm zu beenden, klicken Sie auf die Schaltfläche "Bereit".

Es erscheint eine Meldung, in der Sie aufgefordert werden, Ihren Computer neu zu starten. Drück den Knopf "Ja" um den Computer neu zu starten.

Das kryptografische Informationsschutzsystem Continent-AP des Entwicklers „Security Code“ ist ein Software- und Hardwarekomplex, der Folgendes bietet Fernzugriff an die Netzwerke großer kommunaler Organisationen, wie das staatliche automatisierte System „Wahlen“ und das Bundesfinanzministerium. Um den Continent-AP CIPF zu aktualisieren, müssen Sie die vorherige Version dieses Programms vollständig von Ihrem Computer entfernen. Andernfalls ist die Installation neuer Software aufgrund von Konflikten mit dem System nicht möglich.

Arbeiten mit dem Programm

Continent-AP bietet Benutzern die folgenden Funktionen:

  • Sicherer Zugriff über RDP auf Computer und tragbare Geräte mit einem speziellen kryptografischer Algorithmus, zertifiziert nach GOST 28147/89 (arbeitet im Gammamodus mit Rückmeldung);
  • Schaffung eines mehrstufigen Authentifizierungsalgorithmus für Remote-Benutzer auf Basis von Public-Key-Zertifikaten des X.509-Standards, der ein hohes Maß an Sicherheit der im Rahmen des Agrar- und Industriekomplexes übertragenen Daten gewährleistet;
  • Unterstützung für externe VPN-Clients für Linux- und Windows-Betriebssysteme, einschließlich elektronischer Token-Schlüssel, iKey, iButton-Identifikatoren, Disketten und Flash-Laufwerke;
  • Kommunikation mit dem Kontinentsystem mit mobile Geräte und stationäre PCs mit Geschwindigkeiten bis zu 16 MB pro Sekunde;
  • vieles andere.

Um auf CIPF zuzugreifen, müssen Sie gültige Zertifikate der Stammzertifizierungsstelle verwenden:

  • cer – Benutzerzertifikat;
  • p7b – Stammzertifikat.

Um ein Stammzertifikat zu installieren, müssen Sie:

  1. Entpacken Sie die Datei mit den Zertifikaten auf ein Schlüssellaufwerk – dies kann eine Diskette, ein Flash-Laufwerk oder ein anderes Wechselmedium mit einem Schlüsselcontainer sein, in dem private Schlüssel gespeichert sind, die von Mitarbeitern der zuständigen autorisierten Stelle bei der Erstellung einer Anforderung für ein Benutzerzertifikat generiert werden . Der Schlüsselcontainer in seinem Inhalt ist ein Ordner mit Anhängen wie „header.key“, „masks.key“ usw.
  2. Installieren Sie das Zertifikat im „Speicher“ auf Ihrem PC. Suchen Sie dazu in der Windows-Taskleiste in der Taskleiste das Schildsymbol mit der Aufschrift „AP“ – normalerweise befindet sich das angegebene Objekt in der unteren rechten Ecke des Monitors neben den Uhrzeit- und Datumseinstellungen.
  3. Wenn sich keine Anwendung in der Taskleiste befindet, müssen Sie sie über das Startmenü starten. Wählen Sie den Abschnitt des sich öffnenden „Start“-Menüs aus – „Programme“, gehen Sie zum Unterabschnitt „Sicherheitscode“, zum Ordner „Continent Subscriber Point“ und klicken Sie auf das Symbol „Verwaltungsprogramm“.
  4. Gehen Sie im sich öffnenden Kontextmenü zum Abschnitt „Zertifikate“: Wählen Sie in der Dropdown-Liste die Option „Zertifikat installieren“. Benutzer".
  5. Gehen Sie zu „Explorer“ – drücken Sie die Kombination Win + E und gehen Sie zu dem Wechselmedium, auf dem die Schlüsselcontainerdateizertifikate gespeichert sind.
  6. Wählen Sie die Datei „user.cer“ aus und klicken Sie auf „Öffnen“.
  7. Im sich öffnenden Dialogfenster erscheint die Meldung „Wählen Sie einen Schlüsselcontainer...“ – klicken Sie auf den Namen des Schlüsselcontainers. Nachdem das Element blau hervorgehoben ist, tippen Sie auf „OK“.
  8. Wenn das Fenster erscheint CryptoPro CSP Geben Sie das Zugangspasswort für den angegebenen Container ein und klicken Sie dann auf „OK“. Das Passwort wird an den Benutzer vergeben, der den Zertifikatsantrag gestellt hat. Wenn das Passwort vergessen oder verloren wurde, müssen Sie einen neuen Antrag für den Schlüssel erstellen und das aktuelle Zertifikat sollte widerrufen werden.
  9. Es erscheint ein Dialogfenster, in dem Sie auf „Ja, manuell“ klicken müssen.
  10. Jetzt müssen Sie das Zertifikat mit dem Namen „root.p7b“ herunterladen – gehen Sie zum Explorer auf dem Wechseldatenträger, klicken Sie mit der rechten Maustaste auf das Objekt und wählen Sie im Kontextmenü die Option „Öffnen“.
  11. Lesen Sie den Text im Fenster „Sicherheitswarnung“ und klicken Sie dann auf die interaktive Schaltfläche „Ja“.
  12. Auf dem Bildschirm wird „Benutzerdefiniertes Zertifikat importieren“ angezeigt. erfolgreich beendet."
  13. Nach einem Klick auf die Schaltfläche „OK“ können Sie sich mit dem Zugangsserver verbinden.

Um Zertifikate in Continent-AP zu löschen, müssen Sie die folgenden Vorgänge ausführen:

  1. Klicken Sie mit der rechten Maustaste auf das Schildsymbol in der Taskleiste in der unteren Symbolleiste: Gehen Sie zum Kontextmenüpunkt „Einstellungen“ und wählen Sie den Abschnitt „CIPF Continent-AP“.
  2. Gehen Sie im sich öffnenden Dialogfeld „CIPF Continent-AP Properties“ auf die Registerkarte „Security“.
  3. Klicken Sie im Abschnitt „Erweitert (benutzerdefinierte Parameter)“ auf die interaktive Schaltfläche „Optionen...“.
  4. Im sich öffnenden Menü „ Zusätzliche Optionen Aktivieren Sie im Abschnitt „Sichere Anmeldung“ unter „Sicherheit“ die Option „Eigenschaften“.
  5. Es öffnet sich ein Dialogfeld mit dem Element „Server Dostupa“ auf der linken Seite und „CA SD“ auf der rechten Seite (ein bestimmter Benutzer kann andere Schlüsselnamen haben). Um die angegebenen Zertifikate zu entfernen, müssen Sie auf die Schaltfläche unten rechts klicken Fenster öffnen, – „Gespeichertes Zertifikat zurücksetzen“, dann auf „OK“ tippen und „Einstellungen“ verlassen.
  6. Jetzt müssen Sie die Continent-AP-Datei „.cer“ vollständig aus dem Schlüsselspeicher entfernen. Um dies in Windows 7 zu tun, müssen Sie das Fenster „Ausführen“ öffnen, indem Sie die Tasten Win + R oder über das Menü „Start“ – „Ausführen“ drücken. In Version 10 des Betriebssystems müssen Sie auf das Lupensymbol in der unteren linken Ecke des Displays rechts neben dem Startmenü klicken und den Befehl „Ausführen“ eingeben oder die Kombination Win + R drücken.
  7. Geben Sie den Befehl „certmgr.msc“ ohne Anführungszeichen ein und drücken Sie dann die Eingabetaste.
  8. Wenn ein Fehler wie „Cannot find.msc“ erscheint, führen Sie die folgenden 7 Schritte aus; wenn kein Fehler vorliegt, fahren Sie direkt mit Schritt 18 der aktuellen Anleitung fort.
  9. Geben Sie im Fenster „Ausführen“ das Codewort „mmc“ ohne Anführungszeichen ein und klicken Sie auf „OK“.
  10. Gehen Sie im Fenster „Konsole“ zum Menüpunkt ganz links „Datei“ und wählen Sie den fünften Eintrag in der Dropdown-Liste aus – „Snap-In hinzufügen oder entfernen“.
  11. Gehen Sie im sich öffnenden Dialogfeld zur Registerkarte „Isolierte Ausrüstung“ und klicken Sie auf die Schaltfläche „Hinzufügen“ in der unteren linken Ecke des Bildschirms.
  12. Auf dem Monitor wird eine Liste der verfügbaren Zubehörteile angezeigt. Klicken Sie auf „Zertifikate“ und unten im Fenster „Isoliertes Snap-In hinzufügen“ auf die Schaltfläche „Hinzufügen“.
  13. Aktivieren Sie im „Certificate Manager Snap-in“ das Kontrollkästchen neben „my Konto...“ und klicken Sie auf „Fertig“.
  14. Verlassen Sie „Geräte hinzufügen“, indem Sie auf „Schließen“ klicken.
  15. Die Zertifikate des aktuellen Benutzers werden im Hauptteil des aktiven Fensters „Hinzufügen/Entfernen...“ angezeigt – klicken Sie auf die Schaltfläche „OK“.
  16. Ein „Konsolen“-Fenster namens „Zertifikate“ wird angezeigt. Wählen Sie in der Spalte „Ausgestellt von“ auf der rechten Seite des Bildschirms Objekte mit „CA SD“ aus und klicken Sie auf die Option „Löschen“.
  17. Gehen Sie im Menü auf der linken Seite zum Abschnitt „Vertrauenswürdige Stammautoritäten...“ – „Zertifikate“ und deinstallieren Sie das Objekt namens „CA SD“.
  18. Beenden Sie „Snap“, ohne zu speichern.
  19. Sie können eine neue „.cr“-Datei neu installieren.

Deinstallation des Programms

Bevor Sie Continent-AP von Ihrem Computer entfernen, müssen Sie einen Systemwiederherstellungspunkt erstellen, da bei unsachgemäßer Deinstallation von CIPF-Komponenten Probleme auftreten können, wenn Sie versuchen, diesen Software- und Hardwarekomplex erneut auf Ihrem PC zu installieren. Dazu müssen Sie Folgendes tun:


Jetzt können Sie Continent-AP 3.6 sicher und vollständig von Ihrem PC entfernen und die Registrierung von restlichen Dateien dieses Programms bereinigen.

Standard-Deinstallation

Um Continent-AP 3.6 von einem PC zu entfernen, wird empfohlen, die Anweisungen zu befolgen:

  1. Beenden Sie das Programm in der Taskleiste – klicken Sie mit der rechten Maustaste auf das schildförmige Symbol mit der Aufschrift „AP“ und wählen Sie im Kontextmenü die Option „Beenden“.
  2. Stellen Sie sicher, dass die Software nicht in der Liste enthalten ist Hintergrundprozesse und im Startup. Gehen Sie zu „Task-Manager“. Kann gemacht werden diese Operation indem Sie die Kombination Strg + Alt + Entf drücken und das entsprechende „Task-Manager“-Tool auswählen oder über das Menü „Ausführen“: Halten Sie Win + R gedrückt und geben Sie die Passphrase „taskmgr“ ohne Anführungszeichen ein, klicken Sie auf „Enter“.
  3. Beenden Sie im Reiter „Prozesse“ die ausführbare Exe des deinstallierten CIPF – klicken Sie mit der rechten Maustaste auf das Objekt und aktivieren Sie die Option „Aufgabe beenden“.
  4. Gehen Sie zur Registerkarte „Start“ und deaktivieren Sie die deinstallierte Software, indem Sie mit der rechten Maustaste klicken und die Option „Deaktivieren“ auswählen.
  5. Gehen Sie zum Fenster „Systemkonfiguration“. Sie können diese Aktion über das Lupensymbol rechts neben dem Startmenü ausführen – geben Sie den Befehl „Konfiguration“ oder die Taste „msconfig“ ein. Sie können auch zum Konfiguratorfenster gelangen alternativer Weg: Halten Sie Win + R gedrückt, geben Sie in „Ausführen“ das Passwort „msconfig“ ohne Anführungszeichen ein – „Enter“.
  6. Gehen Sie zur Registerkarte „Dienste“, klicken Sie auf „Microsoft-Dienste nicht anzeigen“ und tippen Sie auf „Alle deaktivieren“ (nach Abschluss dieser Aktion wird die gesamte Liste der Startprogramme gelöscht). Sie können nur das deinstallierbare CIPF deaktivieren. Suchen Sie dazu das angegebene Objekt in der allgemeinen Liste der Dienste und deaktivieren Sie das Kontrollkästchen links neben seinem Namen.
  7. Unter Windows 7 müssen Sie außerdem zur Registerkarte „Start“ gehen und den ausgeführten Prozess mit der Option „Deaktivieren“ deaktivieren.
  8. Schließen Sie das Fenster „msconfig“, nachdem Sie auf die Schaltfläche „Übernehmen“ geklickt haben.
  9. Starten Sie den Computer neu.
  10. In OS 10 müssen Sie zum Startmenü gehen und auf das Zahnradsymbol klicken. Wählen Sie im Fenster „Windows-Einstellungen“ den Unterabschnitt „Anwendungen“.
  11. Suchen Sie unter „Anwendungen und Funktionen“ mithilfe der integrierten Suchleiste nach dem deinstallierbaren „Steuerungsprogramm“. Klicken Sie mit der rechten Maustaste auf das gefundene Suchergebnis und veranlassen Sie die Entfernung.
  12. Befolgen Sie die Anweisungen des „Installationsassistenten“ – klicken Sie auf „Fertig stellen“, wenn der Deinstallationsvorgang abgeschlossen ist.
  13. Starten Sie Ihren PC neu.
  14. Gehen Sie nach dem Einschalten des Geräts zum Tool „Registrierungseditor“ – drücken Sie Win + R, geben Sie den Befehl „regedit“ ein und tippen Sie auf „OK“.
  15. Wählen Sie im Fenster „Registrierungseditor“ den Menüpunkt ganz links „Datei“ – den Abschnitt „Exportieren“. Geben Sie als Exportbereich „Alle Registrierungen“ an, geben Sie dann einen beliebigen Dateinamen ein und klicken Sie im gewünschten Verzeichnis auf „Speichern“. Anschließend ist es mit der Option „Importieren“ möglich, Daten aus der angegebenen Quelle wiederherzustellen.
  16. Klemme Strg-Kombination+ F und suchen Sie nach verbleibenden Komponenten der deinstallierten Anwendung – klicken Sie auf „Weitersuchen“.
  17. Der Monitor zeigt eine Liste der Einträge in der Registrierung an: Löschen Sie einzelne Einträge in „HKEY_CURRENT_USER“ und „HKEY_LOCAL_MACHINE“.

Beachten Sie! Unerfahrene Benutzer sollten den Schritt der manuellen Bereinigung der Registrierung besser überspringen, da die Wahrscheinlichkeit hoch ist, dass ihre Aktionen das Betriebssystem beschädigen. Sie können ein spezielles Tool verwenden, um die Registrierung von Restdateien zu bereinigen, das aufgerufen wird Reg-Organisator. Es gibt eine Vollversion davon Softwarelösung und eine tragbare Exe-Datei, die keine Installation erfordert.

Um „Junk“-Schlüssel und Dateien zu entfernen, die nach dem Löschen aus der Registrierung verbleiben Continent-AP-Versionen 3.5, 3.6 und 3.7 mit RegOrganizer benötigen Sie:


Eine alternative Möglichkeit, ein Programm zu entfernen

Wenn der Benutzer wenig Zeit hat und das Continent-AP-Programm dringend von seinem Computer entfernen muss, benötigt er eines der speziell entwickelten Deinstallationsprogramme. Beste Lösungen:

  • CCleaner;
  • Revo-Deinstallationsprogramm;
  • Erweiterte SystemCare (iObit);
  • Deinstallationstool.

Alle diese Anwendungen funktionieren ungefähr nach dem gleichen Prinzip: Sie führen eine Standardentfernung der Anwendung durch und bereinigen sie anschließend Dateisystem und eine Registrierung der verbleibenden Softwarekomponenten. Um beispielsweise Continent-AP 3.7 mit der kostenlosen CCleaner-Software vollständig zu entfernen, müssen Sie den Anweisungen folgen:


Ich habe Ihnen erklärt, wie Sie das Continent AP-Programm unter Windows 7 installieren. Tatsache ist, dass dieses Programm bei seiner Arbeit Zertifikate verwendet, mit deren Hilfe eine sichere Verbindung und ein Datenaustausch mit dem Continent AP-Zugriffsserver hergestellt werden. In diesem Artikel werde ich versuchen, Ihnen zu erklären, wie Sie einen Antrag auf Ausstellung eines Zertifikats für den AP-Kontinent erstellen und dieses Zertifikat im Programm installieren.

Ich zeige es euch wie immer mit Bildern, die allerdings am Computer erstellt wurden, weiter unten Windows-Steuerung XP. Also lasst uns anfangen...

Nach der Installation von Continent AP sollte in Ihrer Taskleiste ein „graues Schild“-Symbol erscheinen. Wenn Sie mit der rechten Maustaste auf dieses „Schild“ klicken, erscheint ein Kontextmenü, wie im Bild unten gezeigt:



Hier müssen Sie den Menüpunkt „Zertifikate“ und dann „Anfrage für ein Benutzerzertifikat erstellen“ auswählen. Es öffnet sich folgendes Fenster (Abb. 2):



Dieses Formular muss ausgefüllt werden. Vergessen Sie nicht, vorher einen Clean einzufügen Schlüsselträger. Denn nach dem Ausfüllen dieses Formulars beginnt die Generierung privater Schlüssel, die auf dem abzulehnenden Schlüsselträger erfolgt. Dies könnte beispielsweise ein Flash-Laufwerk sein. Wenn Sie das Programm Crypto PRO 3.6 oder höher auf Ihrem Computer verwenden, sind Flash-Laufwerke standardmäßig aktiviert. Genauer gesagt: „Alle Wechselmedien“. Ich denke nicht an die Generierung an Schlüsselmedien vom Typ „Register“, weil Dies ist in unserer UFC verboten.


Kehren wir also zum Ausfüllen des Formulars zurück (Abb. 2). Wie Sie sehen, besteht es aus zwei Blöcken. Ich habe sie gelb umrandet. Wenn mit dem oberen Block alles intuitiv ist (Sie müssen alle Felder ausfüllen), werde ich näher auf den unteren Block eingehen. Sie müssen sofort das Kontrollkästchen „Papierformular“ aktivieren. Es ist nicht standardmäßig installiert. Mit den Schaltflächen „Durchsuchen“ können Sie einen Speicherort für Dateien auswählen. Und es werden zwei davon sein. *.reg und *.html. Dateinamen können nach Belieben bearbeitet werden, natürlich ohne die Dateierweiterungen zu ändern.

Standardmäßig bietet das Programm an, unter folgendem Namen zu speichern: dem Namen des Computers im Netzwerk (ich habe ihn blau eingekreist), dem Datum und der Uhrzeit der Erstellung der Anfrage. Wie aus der Abbildung hervorgeht, wurde die Anfrage am 10. Dezember 2015 um 9 Uhr 51 Minuten 46 Sekunden auf einem Computer namens „imyacompa“ erstellt. Die letzten 3 Zeichen werden zufällig hinzugefügt. Sie bestehen immer aus drei Ziffern und mir ist bei ihrer Generation kein System aufgefallen.

Es ist erwähnenswert, dass, wenn Sie die Continent AP-Programmversion 3.5.68.0 von meiner Website heruntergeladen haben, höchstwahrscheinlich eine alte druckbare Vorlage vorhanden ist. Nach der Installation dieses Programms müssen Sie diese Vorlage ändern. Dies ist für unsere Region, nämlich die Region Tscheljabinsk, relevant. Das Ändern der druckbaren Vorlage wirkt sich nur auf die druckbare Vorlage im *.html-Format aus; es hat keine Auswirkungen auf die *.req-Datei.

Wenn Ihre Region eine ältere Vorlage verwendet, müssen Sie die Empfehlungen für Ihre Region befolgen. Herunterladen neue Vorlage Sie können den folgenden Link verwenden. Wenn Sie sich in unserer Region befinden, ändern Sie vor der Generierung von Schlüsseln und einer Zertifikatsanforderung die Vorlage gemäß den Anweisungen in der beigefügten Datei.

Nachdem Sie sich also für den Namen der Dateien entschieden haben, können Sie mit der Erstellung einer Zertifikatsanforderung beginnen, indem Sie auf die Schaltfläche „OK“ klicken. Wie oben erwähnt, erhalten wir 2 Dateien *.req und *.html sowie private Schlüssel auf einem Flash-Laufwerk oder einem anderen Medium.

Als nächstes müssen Sie gemäß dem Verfahren zur Einreichung von Zertifikatsanträgen vorgehen, das in Ihrer UFK gilt. Hier drucken wir *. html-Datei auf Papier, unterzeichnet vom Inhaber des Zertifikats und dem Leiter der Organisation. Anschließend übermitteln wir eine Papierkopie und eine *.req-Datei an die Kasse Wechselmedien und im Gegenzug erhalten wir ein Zertifikat.

Also wurde die Anfrage an die UFC gesendet, wir erhielten ein Zertifikat. Zwischen dem Absenden der Anfrage und dem Erhalt des Zertifikats kann übrigens einige Zeit vergehen, das ist bei jedem anders, aber Hauptsache auf das Zertifikat warten. Was kommt als nächstes? Klicken Sie dann mit der rechten Maustaste auf das „Schild“ des AP-Kontinents und führen Sie die folgenden Schritte aus:



Nämlich: Gehen Sie erneut auf „Zertifikate“ und dann auf „Benutzerzertifikat installieren“. Die Pfeile in Abbildung 3 zeigen, was getan werden muss. Legen Sie vorher das Schlüsselmedium mit ein private Schlüssel, als Ergebnis der Generierung erhalten, und bereiten Sie auch ein von der UFC erhaltenes Zertifikat vor. Ich habe es auf wichtige Datenträger kopiert, damit es immer zur Hand ist. Sie können es auf Ihre Weise tun: Schreiben Sie es überall neu. Hauptsache, Sie können es während der Installation erreichen. Neben dem Benutzerzertifikat stellt unsere UFC übrigens auch das Root-Zertifikat des AP-Kontinents aus. Dieses Zertifikat muss sich nach der Installation im selben Verzeichnis wie das Benutzerzertifikat befinden. Im Allgemeinen zeigt die folgende Abbildung dies alles:



Das AP-Kontinent-Stammzertifikat ist die Stammdatei. Dieses Zertifikat ist bei der Erstinstallation von Continent AP erforderlich. Nach der Installation des Benutzerzertifikats installiert das Programm das Root-Zertifikat, falls es nicht installiert ist. Ansonsten passiert nichts. Wenn das Programm jedoch beim ersten Mal das Root-Konto nicht findet, treten Probleme auf. Daher ist es besser, es immer zusammen mit dem Benutzerzertifikat im selben Verzeichnis zu haben.

Hier, Abbildung 4, müssen Sie bei der Installation natürlich ein Benutzerzertifikat auswählen. Ich habe es im Bild hervorgehoben. Und der gelbe Ordner enthält die privaten Schlüssel, die beim Generieren der Anfrage erhalten wurden. Es gibt sechs Dateien mit der Erweiterung *.key. Die Schlüssel sind übrigens Standard für das Programm Crypto Pro 3.6. Schließlich ist sie es, die diese Schlüssel generiert. Nachdem Sie das Benutzerzertifikat ausgewählt haben, klicken Sie auf die Schaltfläche „Öffnen“ und gelangen zu folgendem Bild:



Die oberste Zeile ist genau der Schlüsselcontainer mit privaten Schlüsseln. Und in dieser Phase müssen wir dem Programm den Schlüsselcontainer angeben, der unserem Zertifikat entspricht. Nämlich diejenige, die beim Erstellen der Zertifikatsanforderung generiert wurde. Lassen Sie mich im Allgemeinen einen kleinen Exkurs machen ... Alle digitalen Signaturen, die mit Crypto Pro generiert werden (Sie glauben nicht, dass die Schlüssel von Continent AP generiert werden), bestehen aus zwei Teilen:

  • Der private Schlüssel ist der während der Generierung erhaltene Schlüsselcontainer.
  • Der öffentliche Schlüssel ist ein vom Finanzministerium erhaltenes Zertifikat.

Diese Teile werden (wiederum mit Crypto Pro) nur dann verbunden, wenn sie zueinander passen. Die Schlussfolgerung ist nicht schwer: Wenn einer der Teile verloren geht oder beschädigt wird, funktioniert die gesamte digitale Signatur nicht mehr. Und es ist unmöglich, diese Situation zu korrigieren, außer durch die Erstellung einer neuen digitalen Signatur. Es gibt Möglichkeiten, eine Kopie Ihrer digitalen Signatur zu erstellen, aber darauf werde ich in diesem Artikel nicht näher eingehen.

Also zurück zu „unseren Schafen“. Klicken Sie in Abbildung 5 unbedingt auf die oberste Zeile mit dem Schlüsselcontainer und dann auf „OK“. Nachdem dies alles erledigt ist, erhalten Sie das folgende Fenster:



Nun, da bleibt nur „OK“, es gibt keine anderen Möglichkeiten... Herzlichen Glückwunsch, das Zertifikat ist installiert. Es ist Zeit, seine Leistung zu überprüfen. Dazu müssen wir wie im folgenden Bild vorgehen:



RMB auf dem „Schild“, gehen Sie zu „Verbindung herstellen/unterbrechen“ -> „Verbindung herstellen Continent AP“ und gelangen Sie in das folgende Fenster:



Klicken Sie dort, wo der rote Pfeil zeigt (Abb. 8). Wenn Sie diese Anweisungen in den vorherigen Schritten befolgt haben, wird mindestens ein Zertifikat angezeigt. Sie müssen die gerade installierte Version auswählen (siehe Abbildung 9):



Aktivieren Sie nach der Auswahl das Kontrollkästchen neben „Beim Herstellen einer Verbindung immer dieses Zertifikat verwenden“. In diesem Fall stellt Ihr Kontinent-AP über das angegebene Zertifikat eine Verbindung zum Server her. Andernfalls (wenn das Kontrollkästchen nicht aktiviert ist) werden Sie bei jedem Verbindungsaufbau aufgefordert, ein Zertifikat auszuwählen. Um herauszufinden, ob das Zertifikat korrekt ausgewählt wurde, können Sie die Schaltfläche „Eigenschaften“ verwenden. Es wird alles über das ausgewählte Zertifikat angezeigt. Am Ende steht wie immer der „OK“-Button. Der Prozess der Verbindung von Continent AP mit dem Zugriffsserver beginnt. Wenn alles richtig gemacht ist, sehen Sie als Ergebnis in der Taskleiste, wie sich die Farbe des „Schildes“ von Grau nach Blau geändert hat:



Wenn Sie das gleiche Ergebnis erzielt haben wie ich, freue ich mich, Ihnen zur erfolgreichen Installation des Zertifikats für den AP-Kontinent zu gratulieren. Nachdem Sie sich mit dem Zugangsserver verbunden haben, können Sie das SUFD herunterladen und mit der Arbeit darin beginnen.

P.S. Nun noch etwas: Ich denke, dass ich hier alles ausreichend detailliert dargelegt habe. Es können aber dennoch einige Fragen auftauchen. Schreiben Sie sie in diesem Fall in die Kommentare unten. Für registrierte Benutzer meiner Seite erscheinen Kommentare übrigens sofort und ohne Moderation.

Und schließlich ... Wenn Ihnen dieser Artikel gefallen hat und Sie etwas Neues daraus gelernt haben, können Sie Ihre Dankbarkeit jederzeit in Geld ausgedrückt. Der Betrag kann beliebig sein. Dies verpflichtet Sie zu nichts, alles ist freiwillig. Wenn Sie sich dennoch dazu entschließen, meine Website zu unterstützen, klicken Sie auf die Schaltfläche „Danke“, die Sie unten sehen können. Du wirst auf eine Seite meiner Website weitergeleitet, auf der du einen beliebigen Geldbetrag auf mein Wallet überweisen kannst. In diesem Fall erwartet Sie ein Geschenk. Nach erfolgreicher Geldüberweisung können Sie es herunterladen.


BEFEHL

Entfernen, Installieren, Generieren von Authentifizierungsschlüsseln für CIPF „Continent-AP“, Senden einer Anfrage zum Erhalt eines Authentifizierungsschlüsselzertifikats, Ausstellen eines Zertifikats.


  1. Entfernen eines Abonnentenpunkts früherer Versionen
Wenn Sie auf Ihrem Computer installiert haben vorherige Versionen Abonnentenpunkt Kontinent AP, müssen vor der Installation entfernt werden alte Version. Dafür:

Start – Systemsteuerung – Programme hinzufügen und entfernen – Continent-AP und drücke Ändern.

Nachdem Sie den Abonnentenpunkt erfolgreich gelöscht haben, klicken Sie auf die Schaltfläche Bereit und starten Sie Ihren Computer neu.


  1. Installation eines Abonnentenpunkts
Melden Sie sich als Computeradministrator an.

Notiz. Ein angemeldeter Benutzer verfügt über Computeradministratorrechte. lokale Gruppe Administratoren.

Beenden Sie alle auf Ihrem Computer ausgeführten Anwendungen.

Führen Sie die Datei aus Setup.exe, befindet sich im Verzeichnis mit dem Distributionskit des Subscriber Points.

Das Installationsprogramm beginnt mit den Vorbereitungsschritten und eine Meldung wird auf dem Bildschirm angezeigt. Nach Abschluss der vorbereitenden Schritte wird der Startdialog des Installationsassistenten auf dem Bildschirm angezeigt.


Drück den Knopf Weiter um mit der Installation des Abonnentenpunkts fortzufahren

Auf dem Bildschirm erscheint ein Dialog mit einer Lizenzvereinbarung für die Nutzung des Softwareprodukts.

Lesen Sie die Lizenzvereinbarung. Wenn Sie die Bedingungen akzeptieren, aktivieren Sie das Kontrollkästchen „Ich akzeptiere die Bedingungen der Lizenzvereinbarung“ und klicken Sie auf die Schaltfläche Weiter.


Geben Sie die IP-Adresse des Zugriffsservers an


  • über verbindenInternet83. 169.236.3
Drück den Knopf Weiter


Drück den Knopf Installieren

AUFMERKSAMKEIT! FÜR EINE KORREKTE FUNKTION DES PROGRAMMS IST ES NOTWENDIG, AUF ALLE WARNUNGEN, DIE WÄHREND DER TREIBERINSTALLATION AUFTRETEN KÖNNEN, POSITIV ZU ANTWORTEN!


Klicken Sie nach der Installation des Abonnentenpunkts auf die Schaltfläche Bereit

Auf dem Bildschirm werden Sie aufgefordert, Ihren Computer neu zu starten.



Drück den Knopf Ja um den Computer sofort neu zu starten und mit der Arbeit mit dem User Point zu beginnen.
  1. Generieren privater und öffentlicher (Zertifikatanforderungsdatei) Authentifizierungsschlüssel.

Die Generierung der Authentifizierungsschlüssel erfolgt auf einer Workstation, die als Teilnehmerstation von APKSH „Continent-AP“ definiert ist und auf der Folgendes installiert ist:

  • Kryptoanbieter „CryptoPro“ CSP 3,6".

  • Softwareversionen „Continent-AP“. 3.5.68, 3.5.71, 3.6.

Um private und öffentliche Schlüssel zu generieren verwenden „Continent-AP“ Version 3.x notwendig:

Starten Sie „Continent-AP“ ( Start – Programme – Informationssicherheit – Continent Subscriber Point – Managementprogramm).

Klicken Sie mit der rechten Maustaste auf das Symbol „Continent-AP“ befindet sich in der unteren rechten Ecke des Bildschirms – rufen Sie das Menü auf „ Zertifikate – Erstellen Sie eine Anfrage für ein Benutzerzertifikat.

Im erscheinenden Fenster „ CIPF Kontinent-AP » Füllen Sie die Felder aus:


Im Feld „Dateien zum Speichern einer Zertifikatsanforderung – elektronisches Formular „gibt den Pfad zu der Datei an, in der die Anfrage zur Ausstellung eines Authentifizierungsschlüsselzertifikats gespeichert wird. Diese Datei (Anfragedatei mit Erweiterung erf ) müssen an die UFK für die Republik Krim (oder die Abteilung der UFK für die Republik Krim) übertragen werden.

Das Feld „Papierformular“ muss nicht angekreuzt werden.

Um einen Schlüssel zu generieren, klicken Sie auf die Schaltfläche „ OK"

Im erscheinenden Fenster „CryptoPro“. CSP „Sie müssen das magnetische Medium für den zu erstellenden Schlüsselcontainer auswählen und auf die Schaltfläche „OK“ klicken (das unterstützte Medium ist eine „3,5“-Diskette, OS Registry). Windows, Touch Memory DS 1993 – DS 1996, Elektronischer Schlüssel mit Schnittstelle USB , Wechselmedien mit Schnittstelle USB).


Nach Drücken der Schaltfläche „OK“ erscheint das Fenster „CryptoPro CSP“, in dem Sie ein Passwort für den erstellten Schlüsselcontainer festlegen können (jedoch). Es ist nicht ratsam, ein Passwort festzulegen, da ein verlorenes Passwort nicht wiederhergestellt werden kann!).

Die generierte Anforderung zum Erhalt eines Authentifizierungsschlüsselzertifikats befindet sich in diesem Fall auf der Festplatte C:\k-ap_31-03-2008_151130.req (Der Name der Anforderungsdatei weicht vom angegebenen Beispiel ab.) Der Container mit dem privaten Teil des Schlüssels befindet sich auf dem ausgewählten Schlüsselmedium.

Der hergestellte Schlüsselbehälter unterliegt der Abrechnung gemäß „Anleitung zur Organisation und Gewährleistung der Sicherheit der Speicherung, Verarbeitung und Übermittlung über Kommunikationskanäle mit Mitteln kryptografischer Schutz Informationen mit eingeschränktem Zugang, die keine Informationen enthalten, die ein Staatsgeheimnis darstellen“, in Kraft gesetzt durch FAPSI-Verordnung Nr. 152 vom 13. Juni 2001.


Eine generierte Anfrage für ein Zertifikat mit der Erweiterung *.erfSorgen Sie für die Registrierung bei der UFK für die Republik Krim. Nr. 110 oder in

Freunden erzählen