Работа с КриптоПро CSP в linux
Опубликовано Данзан Лиджиев on 2022-02-15 20:48
|
|
В данной статье мы описываем процесс установки и настройки КриптоПро CSP на ОС Linux (на примере Debian 11). Она будет полезна вам, если вы получили ключ и сертификат в ФНС и используете ОС Linux для работы. Рассматриваемая конфигурация:
Порядок настройки: 1) Установка КриптоПро CSP 5.0: 1.1. Выполните регистрацию на сайте нашей компании. Если Вы уже зарегистрированы – выполните вход (необходимо ввести адрес электронной почты и пароль, которые Вы указывали при регистрации) 1.2. Перейдите на страницу загрузки дистрибутивов КриптоПро CSP 1.3. Ознакомьтесь с условиями лицензионного соглашения и нажмите кнопку «Я согласен с лицензионным соглашением. Перейти к загрузке» 1.4. Нажмите кнопку «Скачать для Linux», для загрузки дистрибутива актуальной версии КриптоПро CSP 1.5. Распакуйте загруженный архив: tar -xvf linux-amd64_deb.tgz && cd linux-amd64_deb 1.6. Запустите установку в графическом интерфейсе посредством запуска скрипта sudo ./install_gui.sh При установке дополнительно нужно отметить пакеты
1.7. Для корректной работы с некоторыми ключевыми носителями необходима установка дополнительного программного обеспечения:
установка скаченных выше библиотек PKCS#11 выполняется командой sudo dpkg -i путь до скаченной библиотеки убедитесь, что служба pcscd запущена sudo systemctl status pcscd если нет запустите ее sudo systemctl enable --now pcscd 2) Установка личного сертификата: Установка личного сертификата с привязкой к ключевому контейнеру на ключевом носителе (при подключенном ключевом носителе): Обзор Установка облачного сертификата описана в инструкции по ссылке 3) Проверить правильность настройки можно на тестовой странице проверки плагина. Если настройка произведена корректно, то в поле Сертификат появится строка, соответствующая сертификату. После выбора сертификата и нажатия кнопки Подписать появится надпись Подпись сформирована успешно. 4) Проверка статуса лицензии КриптоПро CSP 5.0: Обзор 5) Активация лицензии КриптоПро CSP 5.0: Обзор Дополнительная информация по работе с лицензиями доступна по ссылке. Примечания: a) При необходимости отдельной установки сертификатов корневых удостоверяющих центров (например, в случае использования неквалифицированного сертификата) или промежуточных удостоверяющих центров (например, в случае с проблемами автоматического построения цепочки сертификатов по ссылкам из сертификатов) эти сертификаты можно установить следующим образом: Обзор b) Для работы на портале nalog.ru необходимо: - иметь в наличии квалифицированный сертификат электронной подписи и соответствующий ему ключ, - для входа в личный кабинет ИП или ЮЛ с помощью электронной подписи использовать один из браузеров (рекомендуется использовать последнии доступные версии браузеров) с поддержкой ГОСТ TLS - Chromium-Gost или Яндекс.Браузер и входить по прямой ссылке: https://lkulgost.nalog.ru/ - для юридических лиц, https://lkipgost2.nalog.ru/lk - для индивидуальных предпринимателей. c) Информация по входу на портал gosuslugi.ru доступна по ссылке. | |
|