Žemyno ap 3.7 nežinoma klaida importuojant sertifikatus. Tipinės klaidos žemyno ap. VI. Autentifikavimo raktų kūrimas ir sertifikavimo užklausa

Paskutinį kartą peržiūrėta: 2012-10-23
INSTRUKCIJOS
montavimui ir konfigūravimui
„Continent-AP“ programinė įranga

I. Bendrosios nuostatos 2

II. Ruošiamasi įdiegti Continent-AP 3 programinę įrangą

III. Continent-AP 3 programinės įrangos diegimas

IV. Continent-AP 8 ryšio nustatymas

V. Skaitytuvų konfigūravimas naudojant CIPF CryptoPro CSP 10

VI. Autentifikavimo raktų kūrimas ir sertifikavimo užklausa 13

VII. Sertifikatų diegimas 18

VIII. Saugaus ryšio kanalo tikrinimas 22

IX. Papildomų darbo vietų įrengimas 30


Santrumpos

ASFC– automatizuota Federalinio iždo sistema.

susitarimas– sutartis dėl elektroninių dokumentų valdymo, sudaryta tarp trečiosios šalies organizacijos ir UFK Udmurtijos Respublikai arba Udmurtijos Respublikos geografiškai nutolusių UFK departamentų.

Klientas– trečiosios šalies organizacija, sudariusi Sutartį.

BY- programinė įranga.

PPO- Taikomoji programinė įranga.

CIPF– kriptografinės informacijos apsaugos priemonė.

SUFD– nuotolinio finansinių dokumentų valdymo sistema.

EDMS– elektroninė dokumentų valdymo sistema.

I. Bendrosios nuostatos

1.1. Šios „Continent-AP programinės įrangos diegimo ir konfigūravimo instrukcijos“ (toliau – instrukcijos) yra skirtos „Continent-AP“ programinės įrangos (toliau – „Continent-AP“ arba „Subscriber Point“) naudotojams. Jame yra informacija, reikalinga vartotojui įdiegti, konfigūruoti ir valdyti Continent-AP programinę įrangą, naudojamą diegiant saugų ryšio kanalą tarp Udmurtijos Respublikos finansų kontrolės departamento ir Kliento.

1.2. Continent-AP programinė įranga Klientui suteikiama pagal Sutartį.

1.3. Continent-AP programinė įranga skirta saugiam duomenų perdavimui viešaisiais (neapsaugotais) tinklais. Ši technologija vadinama „virtualiu privačiu tinklu“ (VPN). Duomenų apsauga užtikrinama kriptografiniais metodais, dėl kurių duomenys šifruota forma perduodami viešuoju tinklu. Kliento kompiuteryje įdiegta „Continent-AP“ programinė įranga, kuri jungiasi prie Udmurtijos Respublikai skirto specializuoto UFK kompiuterio – prieigos serverio, kuris tikrina prieigos kredencialus ir leidžia pasiekti Udmurtijos Respublikai skirto saugaus UFK tinklo išteklius.

1.4. Šie sertifikatai naudojami sąveikai tarp abonento taško ir prieigos serverio:

– prieigos serverio sertifikatas – prieigos serverio autentifikavimui;

– vartotojo sertifikatas – vartotojo autentifikavimui prieigos serveryje (failas user.cer) – toliau autentifikavimo sertifikatas;

– šakninės sertifikavimo institucijos sertifikatas – vartotojo sertifikato ir prieigos serverio sertifikato autentiškumui patvirtinti (failas root.p7b).

1.5. Šis vadovas apima darbą su Continent-AP 3.5.x versija.

II. Pasiruošimas įdiegti Continent-AP programinę įrangą

2.1. Prieš diegiant „Continent-AP“ programinės įrangos versiją 3.5.x, jūsų kompiuteryje turi būti įdiegta CIPF CryptoPro CSP 3.6 versija. Pagal Sutartį Klientui suteikiama CIPF CryptoPro CSP 3.6 versija, skirta Udmurtijos Respublikos Federaliniam finansų kontrolės departamentui laikinai naudotis. CIPF CryptoPro CSP 3.6 versijos gavimo procedūra paskelbta oficialioje Udmurtijos Respublikos UFK svetainėje: www.udmurtia.roskazna. ru, skyrelį „Informacija klientams“, poskyrį „Elektroninis parašas“. Diegdami CryptoPro CSP 3.6 versijos programinę įrangą, naudokite pasirinktinį komponentų diegimą ir papildomai diegimui pasirinkite komponentą „Suderinamumas su CryptoPro CSP 3.0“, taip pat įsitikinkite, kad diegimui nepasirinktas komponentas „Atšaukimo teikėjas“.

2.2. Norėdami įdiegti kompiuteryje su operacine sistema (toliau – OS) MS Windows XP, pasirinkite Continent-AP programinės įrangos versiją 3.5.67, o MS Windows 7 OS - programinės įrangos versiją 3.5.68.

2.3. Jei „Continent-AP“ programinė įranga įdiegta kompiuteryje, kuriame veikia „MS Windows 2000“, gali prireikti įdiegti papildomų OS naujinimų. Norėdami įdiegti, pasirinkite „Continent-AP“ programinės įrangos versiją 3.5.67.

2.4. Visas II skyriuje aprašytas programinės įrangos diegimo operacijas kompiuteryje turi atlikti administratoriaus teises turintis vartotojas.

III. „Continent-AP“ programinės įrangos diegimas

3.1. „Continent-AP“ programinę įrangą kompiuteryje turi įdiegti administratoriaus teises turintis vartotojas.

3.2. Norėdami įdiegti „Continent-AP“ programinės įrangos versiją 3.5.x, raskite failą „Continent-AP“ paskirstyme setup.exe ir paleiskite jį.

3.3. Diegimo programa pradės parengiamuosius veiksmus ir ekrane pasirodys pranešimas. Atlikus parengiamuosius veiksmus, ekrane bus rodomas diegimo vedlio pradžios dialogas. Paspauskite mygtuką "D". A le >“.

3.4. Kai pasirodys licencijos sutartis, turite ją perskaityti ir sutikti su jos sąlygomis (1 pav.) ir spustelėti mygtuką „D“. A le >“.

Ryžiai. 1

3.5. Atsiras langas, kuriame bus pasirinktas aplankas, kuriame bus įdiegtas Continent-AP (2 pav.). Numatytąjį programinės įrangos diegimo aplanką galima pakeisti naudojant " IR pakeisti...“ Pasirinkę aplanką, spustelėkite mygtuką „D“. A le >“.

Dėmesio! Kad „Continent-AP“ programinė įranga ir SED programinė įranga tinkamai veiktų kartu, „Continent-AP“ reikia įdiegti griežtai numatytame aplanke - „ C:\Program Files\SecurityCode\ClientContinent".

Ryžiai. 2

3.6. Kai pasirodys diegimo tipo pasirinkimo langas (3 pav.), patikrinkite „ IN custom“ ir paspauskite mygtuką „D“. A le >“.

Ryžiai. 3

3.7. Atsidarys diegimo komponentų pasirinkimo langas (4 pav.). Šiame lange turite neįdiegti komponento „Ugniasienė“; norėdami tai padaryti, kairiuoju pelės mygtuku spustelėkite šalia komponento pavadinimo esančią piktogramą ir pažymėkite parinktį „Šis komponentas nebus pasiekiamas“. Dėl to ugniasienės komponentas atrodys taip, kaip parodyta Fig. 5. Paspauskite mygtuką "D". A le >“.

Ryžiai. 4

Ryžiai. 5

3.8. Prašydami prieigos serverio IP adreso (6 pav.), palikite nepakeistą reikšmę „0.0.0.0“ ir spustelėkite mygtuką „D“ A le >“.

Ryžiai. 6

3.9. Atsiras langas, įspėjamas apie būtinybę teigiamai atsakyti į visus įspėjimus, kurie gali pasirodyti diegiant programą (7 pav.). Spustelėkite mygtuką U tapti“.

Ryžiai. 7

3.10. Prasidės programos ir reikalingų tvarkyklių diegimas. Diegimo metu gali pasirodyti langai, įspėjantys, kad diegiamos programinės įrangos suderinamumas su naudojama operacine sistema nebuvo patikrintas (8 pav.). Būtinai spustelėkite mygtuką „Nerūpi“. P toliau gimdyti“.

Ryžiai. 8

3.11. Programos diegimo pabaigą parodys langas, parodytas pav. 9. Paspauskite mygtuką G padaryta."

Ryžiai. 9

3.12. Įdiegę „Continent-AP“ programinę įrangą, turite iš naujo paleisti kompiuterį. Įkėlus OS, pranešimų srityje (apatiniame dešiniajame ekrano kampe) bus rodoma abonentų taško valdymo programos piktograma pilko skydo pavidalu su raidėmis „AP“ (10 pav.).

Ryžiai. 10

3.13. Kad paraiškos autentifikavimo sertifikatams gaminti būtų tinkamai sugeneruotos, būtina pakeisti programos šablono failą. Norėdami tai padaryti, nukopijuokite programos šablono failą request.xsl ant esamo „Continent-AP“ programinės įrangos diegimo aplanke (3.5.67 programinės įrangos versijai aplankas „ C:\Program Files\SecurityCode\ClientContinent\“). Šablono failas yra aplanke su Continent-AP programinės įrangos diegimo failais.

IV. Kontinento-AP ryšio nustatymas

4.1. Diegiant „Continent-AP“ programinę įrangą kompiuteryje, automatiškai sukuriamas ryšys tuo pačiu pavadinimu „Continent-AP“. Kad Abonento taškas veiktų tinkamai, būtina sukonfigūruoti nurodytą ryšį. Ryšį sukonfigūruoja vartotojas, turintis administratoriaus teises.

4.2. Norėdami sukonfigūruoti ryšį, dešiniuoju pelės mygtuku spustelėkite abonento taško valdymo programos piktogramą (skydo formos piktograma su raidėmis „AP“ apatiniame dešiniajame ekrano kampe) ir pasirodžiusiame kontekstiniame meniu pasirinkite „Nustatymai → Žemynas-AP“ (11 pav.).

Ryžiai. vienuolika

4.3. Atsidarys „Continent-AP“ ryšio ypatybių langas. Šiame lange, skirtuke „Bendra“ (12 pav.). Lauke" N telefono numeris:" įveskite IP adresą « 78.109.112.138 » arba " 10.13.253.21 “, jei prisijungimui prie prieigos serverio papildomai naudojamas „ufkras“ ryšys.

Ryžiai. 12

4.4. Tada pasirinkite skirtuką „Tinklas“ (13 pav.). Šio skirtuko lauke „Šio ryšio naudojami komponentai:“ panaikinkite visų komponentų žymėjimą, išskyrus „Internet Protocol (TCP/IP)“, „QoS Packet Scheduler“, „Continent3 Filter Driver“. Norėdami užbaigti ryšio sąranką, spustelėkite mygtuką „Gerai“.

Ryžiai. 13

V. Skaitytuvų konfigūravimas naudojant CIPF CryptoPro CSP

5.1. Skaitytuvų ir laikmenų rinkinys, naudojamas dirbant su Continent-AP programinės įrangos autentifikavimo raktais, yra sukonfigūruotas CIPF CryptoPro CSP (toliau vadinama CryptoPro programine įranga).

5.2. Prieš pradėdami generuoti autentifikavimo raktus, įsitikinkite, kad į CryptoPro programinę įrangą yra įtraukti būtini (planuojami naudoti) skaitytuvai ir laikmenos. Norėdami tai padaryti, atidarykite valdymo skydelį (Pradėti → Nustatymai → Valdymo skydas) ir jame atidarykite „CryptoPro CSP“ papildinį (14 pav.).

Ryžiai. 14

5.3. Atsidarys langas „CryptoPro CSP“ (15 pav.) (toliau pateikiamos CryptoPro 3.6 versijos instrukcijos). Šiame lange pasirinkite skirtuką „Aparatūra“ ir spustelėkite mygtuką „Konfigūruoti“. Su skaitytojai...“ Atsiras langas su įdiegtų skaitytuvų sąrašu (16 pav.). Jei reikiamų skaitytuvų sąraše nėra, turėsite juos įtraukti. Tokiu atveju papildymas turi būti atliktas naudojant vartotojo abonementą, turintį administratoriaus teises šiame kompiuteryje.

Ryžiai. 15 pav. 16

5.4. Norėdami įtraukti reikalingą skaitytuvą lange „Tvarkyti skaitytojus“, spustelėkite „ D pridėti...“ (16 pav.). Atsidarys langas „Skaitytojo diegimo vedlys“, kuriame spustelėkite „ D ale>".

5.5. Atsidariusiame lange (17 pav.) iš turimų skaitytuvų pasirinkite reikiamą ir spustelėkite „ D ale>".

Ryžiai. 17

5.6. Atsidariusiame lange (18 pav.) laukas „ IR skaitytojo vardas:" palikite nepakeistą ir spustelėkite mygtuką " D ale>".

Ryžiai. 18

5.7. Dėl to atsiras langas, nurodantis, kad skaitytuvo diegimo vedlys baigė savo darbą (19 pav.). Spustelėkite mygtuką „Atlikta“. Dėl to į įdiegtų skaitytuvų sąrašą bus įtrauktas naujas skaitytuvas (16 pav.). Uždarykite langą „Manage Readers“ (16 pav.) spustelėdami mygtuką „OK“. Uždarykite langą „CryptoPro CSP“ (15 pav.) spustelėdami mygtuką „Gerai“.

Ryžiai. 19

VI. Autentifikavimo raktų kūrimas ir sertifikavimo užklausa

6.1. Norėdami Udmurtijos Respublikai UFK prieigos serveryje autorizuoti, vartotojas turi turėti privatų autentifikavimo raktą ir viešojo rakto sertifikatą. Visi veiksmai, skirti sukurti autentifikavimo raktus ir sertifikavimo užklausa, atliekami kompiuteryje, naudojant vartotojo abonementą, kuris vėliau atliks autorizaciją Udmurtijos Respublikos UFK prieigos serveryje.

6.2. Dešiniuoju pelės mygtuku spustelėkite prenumeratorių valdymo programos piktogramą (skydo formos piktograma su raidėmis „AP“ apatiniame dešiniajame ekrano kampe) ir pasirodžiusiame kontekstiniame meniu pasirinkite „Sertifikatai → Sukurti užklausą vartotojo pažymėjimas...“ (20 pav.).

Ryžiai. 20

6.3. Atsidarys forma, parodyta pav. 21. Privaloma užpildyti visus laukus, išskyrus laukelį „Aprašymas“, šis laukas nepildomas. Šioje formoje laukeliams „Darbuotojo vardas:“, „Organizacija:“, „Padalinys:“ yra nustatyta keletas apribojimų. Kiekvieno lauko eilutės ilgis negali viršyti 64 simbolių. Pildydami šiuos laukus negalite naudoti kabučių, kablelių, kabliataškių ar „+“ ženklo.

Ryžiai. 21

6.4. Lauke "Darbuotojo vardas:" nurodyti pilną Kliento vardą ir pavardę (šis laukas atitinka paraiškos laukelį „bendras organizacijos pavadinimas“). Jei Kliento vardas ilgesnis nei 64 simboliai, sutrumpinkite jį naudodami suprantamas santrumpas (pvz., „Savivaldybės švietimo įstaiga“ - SM, „vidurinė mokykla“ - vidurinė mokykla, „Valstybės valdžios institucija“ - GKU, „Savivaldybės švietimas“ - MO ir kt. .). P.). Jei Klientas turi daugiau nei vieną „Continent-AP“ darbo vietą, pavyzdžiui, Klientas veikia kaip „Pajamų administratorius“ ir „Biudžeto lėšų gavėjas“ ir pan., tada po pavadinimo reikia atitinkamai įrašyti „(Darbo stoties AP). )“, „(Darbo stotis PBS )“ ir kt.

6.5. Lauke "Organizacija:" nurodyti pilną Kliento vardą, pavardę, atsižvelgiant į lauke taikomus apribojimus.

6.6. Lauke "Padalinys:" nurodyti padalinio (skyriaus), kuris keičiasi elektroniniais dokumentais su UFK Udmurtijos Respublikai, pavadinimą. Jei organizacijoje nėra padalinių į skyrius, uždėkite brūkšnį (ženklą „–“).

6.7. Lauke "Regionas:" nurodyti „Udmurtų Respublika“.

6.8. Lauke "Miestas:" nurodykite atitinkamo miesto pavadinimą. Kitoms respublikos gyvenvietėms turite nurodyti: gyvenvietės tipą ir pavadinimą, respublikos regioną, atskirtą tašku.

6.9. Lauke "Šalis:" pasirinkite „RU“.

6.10. Lauke « e- Paštas nurodyti Kliento el. pašto adresą. Patartina nurodyti adresus, susijusius su Kliento įmonių domenais, pavyzdžiui, roskazna.ru, minfin.ru ir kt., o ne viešuosiuose domenuose: gmail.com, mail.ru, rambler.ru ir kt.

6.11. Lauke "Elektroninė forma:" bus rodomas autentifikavimo sertifikato užklausos failo pavadinimas (failas su plėtiniu .req) ir aplanką, kuriame jis bus išsaugotas. Užklausos failo išsaugojimo aplanką galima pasirinkti naudojant mygtuką „Naršyti...“. Rekomenduojama nesisteminiame diske (D, E ir kt.) sukurti aplanką „Continent-AP“ ir einamųjų metų poaplankį (jei reikia, papildomus aplankus „AP“, „PBS“ ir kt.). galima sukurti)

6.12. Būtinai pažymėkite šalia esantį laukelį "popierinė forma:". Šiame lauke bus rodomas autentifikavimo sertifikato programos failo pavadinimas (failas su plėtiniu .html) ir aplanką, kuriame jis bus išsaugotas. Programos failo išsaugojimo aplanką galima pasirinkti naudojant mygtuką „Naršyti...“. Programos failą rekomenduojama išsaugoti tame pačiame aplanke kaip ir užklausos failas.

6.13. Užpildę reikiamus formos laukus, spustelėkite Gerai.

6.14. Atsiras rakto laikmenos pasirinkimo langas (22 pav.), kuris bus naudojamas privačiam autentifikavimo raktui saugoti, o vėliau bus naudojamas ryšiui su UFK prieigos serveriu Udmurtijos Respublikai užmegzti. Jei naudojate „flash drive“ kaip raktų saugojimo įrenginį, įdėkite tuščią „flash drive“ į kompiuterį „ UĮrenginiai:“ pasirinkite „Disk drive: E“ (jei sistemoje „flash drive“ aptinkama raide „E“, jūsų atveju tai gali būti bet kuri kita raidė) ir spustelėkite mygtuką „Gerai“.

Dėmesio! Reikia atsiminti, kad pagrindinės laikmenos yra informacijos, skirtos tarnybiniam naudojimui, nešėjos, kurias saugant ir naudojant būtina laikytis CIPF „Continent-AP“ naudojimo taisyklėse nustatytų reikalavimų, taip pat Federalinės vyriausybės ryšių agentūros įsakymu patvirtintų instrukcijų dėl ryšių saugojimo, apdorojimo ir perdavimo kanalais, naudojant ribotos prieigos informacijos, kurioje nėra valstybės paslaptį sudarančios informacijos, saugojimo, apdorojimo ir perdavimo kanalais kriptografinės apsaugos priemonėmis organizavimo ir saugumo užtikrinimo reikalavimus. 2001 m. birželio 13 d. Rusijos Federacijos prezidento informacija Nr. 152.

Ryžiai. 22

6.15. Jei CryptoPro programinėje įrangoje yra įdiegtas biologinis atsitiktinių skaičių jutiklis, tada pasirinkus rakto nešiklį, atsiras atsitiktinių skaičių jutiklio langas (23 pav.). Perkelkite pelę ir paspauskite klavišus atsitiktine tvarka.

Ryžiai. 23

6.16. Atsiras langas, kuriame prašoma nustatyti kuriamos raktų talpyklos slaptažodį (24 pav.). Nustatykite norimą slaptažodį ir spustelėkite Gerai. Slaptažodį reikia atsiminti arba užsirašyti ir saugoti, neleidžiant jo atskleisti.

Ryžiai. 24

6.17. Dėl to 6.14 pastraipoje pasirinktoje laikmenoje bus sukurtas raktų konteineris, kurio pavadinimas yra „vartotojo vardas“_„sukūrimo data“_„sukūrimo laikas“ ( ). Bus rodomas pranešimas, nurodantis sėkmingą užklausos kūrimo užbaigimą. 6.11-6.12 punktuose nurodytame aplanke bus sukurtas užklausos failas ( vartotojo vardas_DD_MM_YYYY__HH_MM_SS.req) ir autentifikavimo sertifikato paraiškos failą ( ).

6.18. Išspausdinkite autentifikavimo sertifikato programą (iš failo vartotojo vardas_DD_MM_YYYY__HH_MM_SS.html) ir užpildykite.

6.19. Autentiškumo patvirtinimo sertifikato ir prašymo prašymo byla bei kiti reikalingi dokumentai nustatyta tvarka perduodami įgaliotiems asmenims saugaus elektroninių dokumentų valdymo klausimais Udmurtijos Respublikos finansų kontrolės departamente.

6.20. Po teigiamo dokumentų patikrinimo ir apdorojimo Klientas gauna vartotojo tapatybės patvirtinimo sertifikatą (failą user.cer) ir šakninio sertifikavimo institucijos sertifikatą (failą šaknis.p7b). Šie failai turi būti saugomi, jei reikia iš naujo įdiegti programinę įrangą ir (arba) pačius sertifikatus. Gavus sertifikatus, rekomenduojama juos išsaugoti 6.11 punkte nurodytame aplanke.

VII. Sertifikatų diegimas

7.1. Sertifikatai diegiami kompiuteryje, naudojant vartotojo paskyrą, kuris vėliau atliks autorizaciją Udmurtijos Respublikos UFK prieigos serveryje.

7.2. Norėdami įdiegti vartotojo autentifikavimo sertifikatą, dešiniuoju pelės mygtuku spustelėkite prenumeratoriaus taško valdymo programos piktogramą (skydo formos piktogramą su raidėmis „AP“ apatiniame dešiniajame ekrano kampe) ir pasirodžiusiame kontekstiniame meniu pasirinkite „ Sertifikatai → Įdiegti vartotojo sertifikatą“ (25 pav.) .

Ryžiai. 25

7.3. Atsidarys standartinis Explorer langas, kuriame galėsite ieškoti failo (26 pav.). Šiame lange raskite aplanką, kuriame nukopijavote sertifikato failus. Pasirinkti failą user.cer ir spustelėkite mygtuką APIE atviras."

Ryžiai. 26

7.4. Atsiras rakto konteinerio pasirinkimo langas (27 pav.). Jei raktų talpykla buvo sukurta keičiamojoje laikmenoje ir ši laikmena šiuo metu nėra įdėta į kompiuterį, įdėkite ją ir spustelėkite mygtuką „Atnaujinti“. Sudėtinio rodinio pasirinkimo lange turėtų būti rodomi visi galimi raktų konteineriai. Pasirinkite konteinerį, kuris buvo sukurtas 6.17 veiksme ( vartotojo vardas_DD_MM_YYYY__HH_MM_SS) ir spustelėkite Gerai.

Ryžiai. 27

7.5. Jei pasirodo klaidos pranešimas su tekstu „Neteisingas tiekėjo viešasis raktas“ (28 pav.), tai reiškia, kad 7.3 veiksme pasirinkote netinkamą sertifikato failą arba 7.4 veiksme pasirinkote netinkamą rakto laikmeną. Tokiu atveju spustelėkite mygtuką „Gerai“ ir pakartokite 7.2–7.4 punktuose aprašytus veiksmus.

Ryžiai. 28

7.6. Jei iki šio taško Udmurtijos Respublikai UFK prieigos serverio šakninės sertifikavimo institucijos sertifikatas niekada nebuvo įdiegtas šioje darbo vietoje, pasirodys langas, kuriame prašoma įdiegti šakninį sertifikatą (29 pav.), spustelėkite „Taip, automatiškai“ mygtuką.

Ryžiai. 29

7.7. Bus pradėtas šakninio CA sertifikato diegimas iš failo šaknis.p7b rasti šalia vartotojo autentifikavimo sertifikato failo user.cer. Ekrane bus rodomas saugos įspėjimas (30 pav.). Būtinai spustelėkite " D A".

Ryžiai. trisdešimt

7.8. Apie sertifikato diegimo pabaigą bus parodytas pranešimas, nurodantis sėkmingą vartotojo sertifikato importo užbaigimą (31 pav.). Spustelėkite Gerai.

Ryžiai. 31

7.9. Jei „Continent-AP“ buvo sukonfigūruotas nuolat naudoti vieną autentifikavimo sertifikatą, ateityje gali tekti iš naujo sukonfigūruoti „Continent-AP“, kad būtų naudojamas kitas autentifikavimo sertifikatas (ypač keičiant autentifikavimo raktus). Norėdami, kad autentifikavimo sertifikato pasirinkimo langas vėl būtų rodomas, atlikite šiuos veiksmus:

7.9.1. Dešiniuoju pelės mygtuku spustelėkite prenumeratorių taško valdymo programos piktogramą ir pasirodžiusiame kontekstiniame meniu pasirinkite „Autentifikavimo nustatymai → Žemynas-AP“ (32 pav.).

Ryžiai. 32

7.9.2. Atsiras autentifikavimo nustatymų langas (33 pav.). Šiame lange spustelėkite mygtuką „Atstatyti prisimintą sertifikatą“ ir tada mygtuką „Gerai“. Dėl to kitą kartą bandant užmegzti ryšį su prieigos serveriu, bus rodomas autentifikavimo sertifikato pasirinkimo langas (34 pav.).

Ryžiai. 33

Ryžiai. 34

VIII. Tikrinamas saugus ryšio kanalas

8.1. Jeigu tinklo sąveikos metu tarp Abonentinės stoties (toliau – AP) ir prieigos serverio (toliau – SD) yra užkardos ar kita IP paketus filtruojanti įranga, būtina leisti paketus perduoti šias jungtis šiuose prievaduose:

8.2. Prieiga prie SD gali būti atliekama naudojant papildomą „ufkras“ tinklo ryšį arba be jo. Jei tinklo ryšiui naudojate „ufkras“ ryšį, turite jį prijungti. Visais su „ufkras“ tinklo ryšiu susijusiais klausimais (kūrimas, konfigūravimas ir kt.) kreipkitės į informacinių sistemų skyrių.

8.3. Iš pradžių būtina patikrinti atvirą ryšio kanalą.

8.3.1. Norėdami tai padaryti, meniu "Pradėti" pasirinkite "Vykdyti..." (35 pav.). Atsidarys langas „Paleisti programą“ (36 pav.). Šiame lange lauke " APIE atidaryti:" įveskite komandą " cmd“ ir spustelėkite mygtuką „Gerai“.

Ryžiai. 35 pav. 36

8.3.2. Atsiras komandų eilutės programos langas (36 pav.). Šiame lange įveskite komandą „ ping78.109.112.138" arba « ping10.13.253.21"(jei naudojate „ufkras“ tinklo ryšį) ir paspauskite klavišą. Jei Udmurtijos Respublikai UFK SD yra, tada komandos vykdymo rezultatas bus maždaug toks pat, kaip ir Fig. 37 (skaitinės reikšmės gali skirtis nuo parodytų pavyzdyje). Uždarykite komandinės eilutės programos langą spustelėdami kryžiuką viršutiniame dešiniajame lango kampe.

Ryžiai. 37

8.4. Sėkmingai patikrinę atvirą ryšio kanalą, paleiskite ChannelChecker.exe paslaugų programą (38 pav.). Priemonė yra aplanke su Continent-AP programinės įrangos diegimo failais, aplanke Įrankiai.

Ryžiai. 38

8.4.1. Lauką „Port“ palikite nepakeistą (numatytoji reikšmė yra 7500).

8.4.2. Lauke „Timeout, s“ įveskite reikšmę 10.

8.4.3. Lauke „Serverio IP adresas“ įveskite SD, su kuriuo bandoma sąveika, adresą – 78.109.112.138 (10.13.253.21 – jungiantis naudojant „ufkras“).

8.4.4. Lauką „Serverio prievadas“ palikite nepakeistą (numatytoji reikšmė yra 4433).

8.4.5. Testas. Testavimas atliekamas, kai nutrūksta žemyno-AP ryšys. Bandymo rezultatas bus rodomas pranešimų laukelyje:

– jei ryšys tarp AP ir SD buvo sėkmingai užmegztas, pasirodys pranešimas „Patikrinimas sėkmingai atliktas“;

– negavus atsakymo iš SD per laukelyje „Timeout“ nurodytą laikotarpį, pasirodys pranešimas „Baigėsi laikas“;

– jei testavimo metu pasirodo klaidos pranešimas „Klaida Paprastai leidžiamas vienas lizdo adreso (protokolo/tinklo adreso/prievado) naudojimas“, tuomet reikia patikrinti, ar Continent-AP programinė įranga šiuo metu bando užmegzti ryšį – čia atveju rankiniu būdu nutraukite ryšį ir bandykite dar kartą.

8.4.6. Jei pasirodo pranešimas „Baigėsi laikas“:

1) patikrinkite, ar teisingai užpildyti laukai;

2) jei laukai užpildyti teisingai, pakeiskite reikšmę lauke „Port“ į 7501 ir išbandykite dar kartą – jei testas sėkmingas, pereikite prie 8.5 pastraipos. šią instrukciją;

3) jei vėl pasirodo pranešimas „Timeout expired“, išbandykite naudodami prievadą 7502 – jei bandymas sėkmingas, pereikite prie 8.5 veiksmo. šią instrukciją.

8.5. Atidarykite „Device Manager“ (39 pav.) (dešiniuoju pelės mygtuku spustelėkite piktogramą „Mano kompiuteris“, pasirinkite meniu elementą „Computer Management“), „Tinklo kortelėse“ raskite „Continent 3 PPP Adapter“. Adapterio ypatybėse skirtuke „Advanced“ pakeiskite numatytąją reikšmę lauke „UDP Port“ – 7500 – į reikiamą reikšmę ir spustelėkite mygtuką „OK“ (40 pav.).

Ryžiai. 39

Ryžiai. 40

8.6. Taip pat gali reikėti patikrinti nuotolinės prieigos serverio, prie kurio jungiatės, tipą. Norėdami tai padaryti, atidarykite „Continent-AP“ tinklo ryšio ypatybes, skirtuką „Tinklas“, „Prisijungiamo nuotolinės prieigos serverio tipas:“ turėtų būti „PPP: Windows 95/98/NT 4/2000, internetas “.

8.7. Sėkmingai patikrinę, ar yra Udmurtijos Respublikos federalinės finansų institucijos SD, dešiniuoju pelės mygtuku spustelėkite AP valdymo programos piktogramą (piktograma skydo pavidalu su raidėmis „AP“ apatiniame dešiniajame kampe ekrano) ir pasirodžiusiame kontekstiniame meniu pasirinkite elementą „Užmegzti/atjungti ryšį → Nustatyti ryšį žemynas“ -AP“ (41 pav.).

Ryžiai. 41
8.8. Atsiras langas, kuriame bus galima pasirinkti sertifikatą, kuris bus naudojamas jungiantis (34 pav.).

Ryžiai. 34

8.9. Lauke Vartotojo sertifikatas: spustelėkite išskleidžiamojo meniu piktogramą. Bus rodomas visų šioje darbo vietoje įdiegtų asmeninių sertifikatų sąrašas. Šiame sąraše turite pasirinkti jūsų organizacijai išduotą autentifikavimo rakto sertifikatą (42 pav.).

Ryžiai. 42

8.10. Norėdami patikrinti, ar pasirinkote tinkamą sertifikatą, sertifikato pasirinkimo lange spustelėkite mygtuką „Ypatybės“ (34 pav.). Atsidarys pasirinkto sertifikato ypatybių langas (43 pav.). Šiame lange laukelyje „Išduota:“ turi būti nurodytas įprastas jūsų organizacijos pavadinimas, laukelyje „Išdavė:“ – Udmurtijos Respublikos UFK prieigos serverio šakninės sertifikavimo institucijos pavadinimas ( C.A.- SD13- šaknis). Be to, turi būti nurodytas teisingas sertifikato galiojimo laikas. Patikrinus nurodytus parametrus, sertifikato ypatybių lange spustelėkite mygtuką „Gerai“.

Ryžiai. 43

8.11. Jei sertifikatas pasirinktas teisingai, sertifikato pasirinkimo lange spustelėkite mygtuką „Gerai“ (34 pav.). Prisijungus pirmą kartą, ekrane bus rodomas įspėjimas, kad UFK prieigos serverio nėra leidžiamų sąraše ir pasiūlymas jį įtraukti į sąrašą (44 pav.). Tokiu atveju spustelėkite mygtuką „Taip“.

Ryžiai. 44

8.12. Po to bus bandoma nuskaityti privatų autentifikavimo raktą iš raktų konteinerio. Jei rakto talpykla buvo sukurta keičiamojoje laikmenoje, o ši laikmena šiuo metu nėra įdėta į kompiuterį, būsite paraginti įdėti pagrindinę laikmeną. Jei sėkmingai bandysite nuskaityti raktą ir užmegzti ryšį, AP valdymo programos piktograma (skydo formos piktograma su raidėmis „AP“ apatiniame dešiniajame ekrano kampe) pakeis savo spalvą iš pilkos į mėlyną (Pav. 45). Ateityje mėlyna piktogramos spalva rodo, kad šiuo metu yra užmegztas ryšys su UFK Udmurtijos Respublikai SD.

Ryžiai. 45

8.13. Sėkmingai dirbti su programine įranga „ASFK (SUFD)“ (toliau – SUFD portalas) arba programine įranga „SED“ per Continent-AP, užmezgus ryšį su UFK Udmurtijos Respublikos SD (AP kontrolė). programos piktograma yra mėlyna), Udmurtijos Respublikoje turi būti pasiekiamas SUFD portalas arba UFC FTP serveris. Norėdami patikrinti Udmurtijos Respublikos federalinės finansų inspekcijos SUFD portalo prieinamumą, meniu „Pradėti“ pasirinkite „Vykdyti...“ (35 pav.). Atsidarys langas „Paleisti programą“ (36 pav.). Šiame lange lauke " APIE atidaryti:" įveskite komandą " cmd“ ir spustelėkite mygtuką „Gerai“.

8.14. Atsiras komandų eilutės programos langas (46 pav.). Šiame lange įveskite komandą „ ping 10.13.200.12 " norėdami patikrinti SUFD portalo prieinamumą arba " ping 10.13.1.10 » norėdami patikrinti FTP serverio prieinamumą ir paspauskite klavišą. Jei yra Udmurtijos Respublikai skirto UFK SUFD portalas arba FTP serveris, tada komandos vykdymo rezultatas bus maždaug toks pat, kaip ir Fig. 46 (skaitinės reikšmės gali skirtis nuo parodytų pavyzdyje). Uždarykite komandinės eilutės programos langą spustelėdami kryžiuką viršutiniame dešiniajame lango kampe.

Ryžiai. 46

8.15. Patikrinę UFK SUFD portalo ar FTP serverio prieinamumą Udmurtijos Respublikai, nutraukite ryšį su SD, kad tai padarytumėte, dešiniuoju pelės mygtuku spustelėkite AP valdymo programos piktogramą ir pasirodžiusiame kontekstiniame meniu pasirinkite elementą „Sukurti/nutraukti ryšį → Nutraukti žemyno-AP ryšį“ (47 pav.). AP valdymo programos piktograma pakeis spalvą iš mėlynos į pilką.

Ryžiai. 47

8.16. Jei ryšio patikrinimas buvo sėkmingas, rekomenduojama sukonfigūruoti Continent-AP programinę įrangą, kad ji nuolat naudotų pasirinktą autentifikavimo sertifikatą. Norėdami tai padaryti, atlikite veiksmus, aprašytus 8.7-8.10 punktuose. Po to sertifikato pasirinkimo lange (48 pav.) pažymėkite langelį „visada naudoti šį sertifikatą jungiantis“ ir spustelėkite mygtuką „Gerai“. Bus užmegztas ryšys su UFK Udmurtijos Respublikos SD (AP valdymo programos piktograma pakeis spalvą iš pilkos į mėlyną). Dėl to ateityje jungiantis prie UFK Udmurtijos Respublikai SD visada bus naudojamas pasirinktas autentifikavimo sertifikatas, o sertifikato pasirinkimo langas neatsiras.

Ryžiai. 48

IX. Papildomų darbo vietų įrengimas

9.1. Organizuojant daugiau nei vieną darbo stotį darbui su SUFD portalu arba EDMS programine įranga per vieną darbo vietą (arba serverį) su įdiegta Continent-AP programine įranga, reikalingi papildomi nustatymai.

9.2. Legenda:

1) Serveris – automatizuota darbo stotis (toliau – AWP) su įdiegta Continent-AP programine įranga.

2) Klientas – papildoma darbo vieta su SUFD portalu arba EDMS programine įranga.

9.3. Nustatymai serveryje.

9.3.1. Patikrinkite, ar veikia Windows ugniasienės / interneto bendrinimo (ICS) paslauga, jei ne, paleiskite ją.

9.3.2. Atidarykite „Tinklo ryšiai“, „Continent-AP“ ryšio ypatybėse, skirtuke „Išplėstinė“, pažymėkite langelį „Leisti kitiems tinklo vartotojams naudoti šio kompiuterio interneto ryšį“.

9.4. Kliento nustatymai.

9.4.1. Pridėkite maršrutą iš Kliento į „SUFD portalą“ (arba FTP serverį) per serverį naudodami komandinę eilutę (cmd.exe):

maršrutas pridėti 10.13.200.12 kaukė 255.255.255.255 „Serverio_IP_adresas“

9.5. Patikrinkite ryšį iš Kliento (šiuo atveju serveryje turi būti užmegztas Continent-AP ryšys) naudodami komandinę eilutę (cmd.exe):

Ping 10.13.200.12.

9.6. Jei ryšio patikrinimas sėkmingas, pakartokite komandą, kad pridėtumėte maršrutą su „-p“ jungikliu naudodami komandinę eilutę (cmd.exe):

maršrutas pridėti 10.13.200.12 mask 255.255.255.255 "Serverio_IP_adresas" -p.

9.7. Naudojant kelis Klientus, atitinkami nustatymai yra 9.4 punkte. – turi būti atliekami visose darbo vietose.

Apsaugos kodo kūrėjo „Continent-AP“ informacijos kriptografinės apsaugos sistema yra programinės ir techninės įrangos kompleksas, suteikiantis nuotolinę prieigą prie didelių savivaldybių organizacijų tinklų, tokių kaip Valstybės automatizuota sistema „Rinkimai“ ir Federalinis iždas. Norėdami atnaujinti Continent-AP CIPF, turite visiškai pašalinti ankstesnę šios programos versiją iš savo kompiuterio: kitu atveju naujos programinės įrangos įdiegti nepavyks dėl konfliktų su sistema.

Darbas su programa

„Continent-AP“ suteikia vartotojams šias funkcijas:

  • saugi prieiga per KPP prie kompiuterių ir nešiojamų įrenginių naudojant specialų kriptografinį algoritmą, sertifikuotą pagal GOST 28147/89 (veikia gama režimu su grįžtamuoju ryšiu);
  • daugiapakopio nuotolinių vartotojų autentifikavimo algoritmo, paremto X.509 standarto viešojo rakto sertifikatais, sukūrimas, užtikrinantis aukštą agrarinio ir pramonės komplekso rėmuose perduodamų duomenų saugumą;
  • išorinių VPN klientų, skirtų Linux ir Windows OS, palaikymas, įskaitant elektroninius raktus Token, iKey, iButton identifikatorius, diskelius ir "flash drives";
  • ryšys su „Continent“ sistema iš mobiliųjų įrenginių ir stalinių kompiuterių iki 16 MB per sekundę greičiu;
  • daug daugiau.

Norėdami pasiekti CIPF, turite naudoti galiojančius šakninės sertifikavimo institucijos sertifikatus:

  • cer – vartotojo sertifikatas;
  • p7b – šakninis sertifikatas.

Norėdami įdiegti šakninį sertifikatą, turite:

  1. Išpakuokite failą su sertifikatais į raktų diską - tai gali būti diskas, "flash drive" ar kita keičiama laikmena su raktų konteineriu, kuriame saugomi privatūs raktai, kuriuos generuoja atitinkamos įgaliotos agentūros darbuotojai generuodami vartotojo sertifikato užklausą. . Pagrindinis jo turinio konteineris yra aplankas su priedais, pvz., „header.key“, „masks.key“ ir kt.
  2. Įdiekite sertifikatą savo kompiuterio „Saugykla“. Norėdami tai padaryti, „Windows“ užduočių juostoje dėkle raskite skydo piktogramą su užrašu „AP“ - paprastai nurodytas objektas yra apatiniame dešiniajame monitoriaus kampe, šalia laiko ir datos nustatymų.
  3. Jei dėkle nėra programos, turėsite ją paleisti iš meniu Pradėti. Atsidariusiame meniu „Pradėti“ pasirinkite skyrių „Programos“, eikite į poskyrį „Apsaugos kodas“, aplanką „Žemyno abonento taškas“ ir spustelėkite piktogramą „Valdymo programa“.
  4. Atsidariusiame kontekstiniame meniu eikite į skyrių „Sertifikatai“: išskleidžiamajame sąraše pasirinkite parinktį „Įdiegti sertifikatą“. Vartotojas".
  5. Eikite į „Explorer“ - paspauskite „Win + E“ kombinaciją ir eikite į keičiamąją laikmeną, kurioje saugomi raktų konteinerio failo sertifikatai.
  6. Pasirinkite failą „user.cer“ ir spustelėkite „Atidaryti“.
  7. Atsidariusiame dialogo lange pasirodys pranešimas „Pasirinkite raktų konteinerį...“ – spustelėkite rakto konteinerio pavadinimą. Kai elementas bus paryškintas mėlyna spalva, bakstelėkite „Gerai“.
  8. Kai pasirodys CryptoPro CSP langas, įveskite nurodyto konteinerio prieigos slaptažodį, tada spustelėkite „Gerai“. Slaptažodis išduodamas vartotojui, pateikusiam prašymą išduoti sertifikatą. Jei slaptažodis buvo pamirštas arba pamestas, turėsite sukurti naują rakto programą, o dabartinis sertifikatas turėtų būti atšauktas.
  9. Atsidarys dialogo langas, kuriame turėsite spustelėti „Taip, rankiniu būdu“.
  10. Dabar reikia atsisiųsti sertifikatą, pavadintą „root.p7b“ – eikite į „Explorer“ išimamame diske, dešiniuoju pelės mygtuku spustelėkite objektą ir pasirinkite kontekstinio meniu parinktį „Atidaryti“.
  11. Perskaitykite tekstą, pateiktą lange „Saugumo įspėjimas“, tada spustelėkite interaktyvų mygtuką „Taip“.
  12. Ekrane bus rodomas užrašas „Importuojamas pasirinktinis sertifikatas“. sėkmingai baigtas“.
  13. Paspaudę mygtuką „Gerai“, galite prisijungti prie prieigos serverio.

Norėdami ištrinti sertifikatus „Continent-AP“, turėsite atlikti šias operacijas:

  1. Dešiniuoju pelės mygtuku spustelėkite skydo piktogramą apatinėje įrankių juostoje esančiame dėkle: eikite į kontekstinio meniu elementą „Nustatymai“ ir pasirinkite skyrių „CIPF Continent-AP“.
  2. Atsidariusiame dialogo lange „CIPF Continent-AP Properties“ eikite į skirtuką „Sauga“.
  3. Skiltyje „Išplėstinė (priskirti parametrai)“ spustelėkite interaktyvų mygtuką „Parinktys...“.
  4. Atsidariusiame meniu „Išplėstiniai saugos nustatymai“ skiltyje „Saugus prisijungimas“ suaktyvinkite „Ypatybės“.
  5. Atsidarys dialogo langas su elementu „Server Dostupa“ kairėje pusėje ir „CA SD“ dešinėje (konkretus vartotojas gali turėti kitus raktų pavadinimus). Norėdami ištrinti nurodytus sertifikatus, turėsite spustelėti mygtuką, esantį apatinėje dešinėje atidaryto lango dalyje - „Atstatyti išsaugotą sertifikatą“, tada spustelėkite „Gerai“ ir išeikite iš „Nustatymai“.
  6. Dabar turite visiškai pašalinti „.cer“ Continent-AP failą iš raktų saugyklos. Norėdami tai padaryti „Windows 7“, turėsite atidaryti langą „Vykdyti“ paspausdami „Win + R“ klavišus arba per meniu „Pradėti“ - „Vykdyti“. 10 operacinės sistemos versijoje turite spustelėti didinamojo stiklo piktogramą, esančią apatiniame kairiajame ekrano kampe, dešinėje nuo meniu Pradėti, ir įvesti komandą Vykdyti arba paspausti Win + R kombinaciją.
  7. Įveskite komandą "certmgr.msc" be kabučių, tada paspauskite "Enter".
  8. Jei pasirodo klaida, pvz., „Cannot find.msc“, atlikite šiuos 7 veiksmus; jei klaidos nėra, pereikite tiesiai prie dabartinių instrukcijų 18 veiksmo.
  9. Lange „Vykdyti“ įveskite kodinį žodį „mmc“ be kabučių ir spustelėkite „Gerai“.
  10. Lange „Konsolė“ eikite į kairėje esantį meniu elementą „Failas“, išskleidžiamajame sąraše pasirinkite penktą elementą - „Pridėti arba pašalinti papildinį“.
  11. Atsidariusiame dialogo lange eikite į skirtuką „Isolated Equipment“ ir spustelėkite mygtuką „Pridėti“, esantį apatiniame kairiajame ekrano kampe.
  12. Monitoriuje bus rodomas galimų priedų sąrašas. Spustelėkite „Sertifikatai“, o lango „Pridėti atskirą priedą“ apačioje spustelėkite mygtuką „Pridėti“.
  13. „Sertifikatų tvarkyklės papildinyje“ pažymėkite laukelį šalia parinkties „mano paskyra...“ ir spustelėkite „Baigti“.
  14. Išeikite iš „Įrangos pridėjimas“ spustelėdami „Uždaryti“.
  15. Dabartinio vartotojo sertifikatai bus rodomi pagrindinėje aktyvaus lango dalyje „Pridėti / pašalinti...“ - spustelėkite mygtuką „Gerai“.
  16. Pasirodys „Console“ langas, vadinamas „Sertifikatais“ – dešinėje ekrano pusėje esančiame stulpelyje „Išdavė“ pasirinkite objektus su „CA SD“ ir spustelėkite parinktį „Ištrinti“.
  17. Kairiajame meniu eikite į "Patikimos šakninės institucijos..." - "Sertifikatai" ir pašalinkite objektą pavadinimu "CA SD".
  18. Išeikite iš „Snap“ neišsaugoję.
  19. Galite iš naujo įdiegti naują „.cr“ failą.

Programos pašalinimas

Prieš pašalindami „Continent-AP“ iš savo kompiuterio, turite sukurti sistemos atkūrimo tašką, nes neteisingai pašalinus CIPF komponentus gali kilti problemų bandant dar kartą įdiegti šį programinės įrangos ir aparatinės įrangos kompleksą kompiuteryje. Norėdami tai padaryti, turite atlikti šiuos veiksmus:


Dabar galite saugiai visiškai pašalinti Continent-AP 3.6 iš savo kompiuterio ir išvalyti likusių šios programos failų registrą.

Standartinis pašalinimas

Norint pašalinti Continent-AP 3.6 iš kompiuterio, rekomenduojama vadovautis instrukcijomis:

  1. Išeikite iš programos dėkle - dešiniuoju pelės mygtuku spustelėkite skydo formos piktogramą su užrašu „AP“ ir kontekstiniame meniu pasirinkite parinktį „Išeiti“.
  2. Įsitikinkite, kad programinė įranga nėra įtraukta į foninių procesų sąrašą ir paleidžiant. Eikite į „Task Manager“. Šią operaciją galite atlikti paspausdami kombinaciją Ctrl + Alt + Delete ir pasirinkę atitinkamą „Task Manager“ įrankį arba per meniu „Vykdyti“: laikykite nuspaudę Win + R ir įveskite slaptafrazę „taskmgr“ be kabučių, bakstelėkite „Enter“. “.
  3. Skirtuke „Procesai“ užbaikite vykdomąjį pašalinto CIPF exe - dešiniuoju pelės mygtuku spustelėkite objektą ir suaktyvinkite parinktį „Baigti užduotį“.
  4. Eikite į skirtuką „Paleistis“ ir išjunkite pašalintą programinę įrangą dešiniuoju pelės mygtuku spustelėdami ir pasirinkdami parinktį „Išjungti“.
  5. Eikite į langą „Sistemos konfigūracija“. Šį veiksmą galite atlikti naudodami didinamojo stiklo piktogramą, esančią meniu Pradėti dešinėje – įveskite komandą „Konfigūracija“ arba klavišą „msconfig“. Taip pat galite patekti į konfigūratoriaus langą alternatyviu būdu: laikykite nuspaudę „Win + R“, „Vykdyti“ įveskite slaptažodį „msconfig“ be kabučių – „Enter“.
  6. Eikite į skirtuką „Paslaugos“, spustelėkite „Nerodyti Microsoft paslaugų“, bakstelėkite „Išjungti viską“ (baigus šį veiksmą, visas paleisties programų sąrašas bus išvalytas). Galite išjungti tik neinstaliuojamą CIPF - norėdami tai padaryti, raskite nurodytą objektą bendrame paslaugų sąraše ir panaikinkite žymėjimą laukelyje, esančio jo pavadinimo kairėje.
  7. „Windows 7“ taip pat turėsite eiti į skirtuką „Paleistis“ ir išjungti vykdymo procesą naudodami parinktį „Išjungti“.
  8. Paspaudę mygtuką „Taikyti“, uždarykite „msconfig“ langą.
  9. Perkraukite kompiuterį.
  10. OS 10 turite eiti į meniu Pradėti, spustelėkite krumpliaračio piktogramą. Lange „Windows nustatymai“ pasirinkite poskyrį „Programos“.
  11. Skiltyje „Programos ir funkcijos“ raskite pašalinamą „Valdymo programą“ naudodami integruotą paieškos juostą – dešiniuoju pelės mygtuku spustelėkite rastą paieškos rezultatą ir pradėkite pašalinimą.
  12. Vykdykite „Diegimo vedlio“ nurodymus – kai pašalinimo procesas bus baigtas, spustelėkite „Baigti“.
  13. Iš naujo paleiskite kompiuterį.
  14. Įjungę įrenginį, eikite į „Registry Editor“ įrankį - paspauskite Win + R ir įveskite komandą „regedit“, bakstelėkite „Gerai“.
  15. Lange „Registro rengyklė“ pasirinkite kairėje esantį meniu elementą „Failas“ - skyrių „Eksportuoti“. Kaip eksporto diapazoną nurodykite „Visas registras“, tada įveskite bet kurį failo pavadinimą ir spustelėkite „Išsaugoti“ norimame kataloge. Vėliau duomenis iš nurodyto šaltinio bus galima atkurti naudojant parinktį „Importuoti“.
  16. Paspauskite Ctrl + F ir ieškokite likusių pašalintos programos komponentų – spustelėkite „Rasti kitą“.
  17. Monitorius parodys registro įrašų sąrašą: išvalykite atskirus įrašus, esančius „HKEY_CURRENT_USER“ ir „HKEY_LOCAL_MACHINE“.

Pastaba! Nepatyrusiems vartotojams geriau praleisti rankinio registro valymo veiksmą, nes yra didelė tikimybė, kad jų veiksmai gali sugadinti OS. Norėdami išvalyti likusių failų registrą, galite naudoti specialų įrankį, vadinamą Reg Organizer. Yra ir visavertė šio programinės įrangos sprendimo versija, ir nešiojamasis exe, kurio diegti nereikia.

Norėdami pašalinti „šiukšlių“ raktus ir failus iš registro, kurie liko pašalinus Continent-AP 3.5, 3.6 ir 3.7 versijas naudojant RegOrganizer, jums reikės:


Alternatyvus būdas pašalinti programą

Jei vartotojui trūksta laiko ir jam reikia skubiai pašalinti „Continent-AP“ programą iš savo kompiuterio, jam reikės vienos iš specialiai sukurtų pašalinimo programų. Geriausi sprendimai:

  • CCleaner;
  • Revo Uninstaller;
  • Advanced SystemCare (iObit);
  • Pašalinimo įrankis.

Visos šios programos veikia maždaug tuo pačiu principu: jos atlieka standartinį programos pašalinimą, po to išvalo failų sistemą ir registrą nuo likusių programinės įrangos komponentų. Pavyzdžiui, norėdami visiškai pašalinti Continent-AP 3.7 naudodami nemokamą programinę įrangą CCleaner, turėsite vadovautis instrukcijomis:


ĮSAKYMAS

CIPF „Continent-AP“ autentifikavimo raktų pašalinimas, įdiegimas, generavimas, prašymo gauti autentifikavimo rakto sertifikatą siuntimas, sertifikato išdavimas.


  1. Ankstesnių versijų prenumeratoriaus taško pašalinimas
Jei jūsų kompiuteryje buvo įdiegtos ankstesnės abonento taško versijos Žemynas AP, Prieš diegdami turite pašalinti seną versiją. Už tai:

Pradėti – Valdymo skydas – Pridėti ir pašalinti programas – „Continent-AP“. ir paspauskite Keisti.

Sėkmingai ištrynę prenumeratoriaus tašką, spustelėkite mygtuką Paruošta ir iš naujo paleiskite kompiuterį.


  1. Abonento taško įrengimas
Prisijunkite kaip kompiuterio administratorius.

Pastaba. Vartotojas, kuris yra vietinės administratorių grupės narys, turi kompiuterio administratoriaus teises.

Uždarykite visas kompiuteryje veikiančias programas.

Vykdykite failą Setup.exe, esančiame kataloge su Abonento taško paskirstymo rinkiniu.

Diegimo programa pradės parengiamuosius veiksmus ir ekrane pasirodys pranešimas. Atlikus parengiamuosius veiksmus, ekrane bus rodomas diegimo vedlio pradžios dialogas.


Spustelėkite mygtuką Toliau tęsti abonento taško diegimą

Ekrane pasirodys dialogo langas su programinės įrangos produkto naudojimo licencijos sutartimi.

Perskaitykite licencijos sutartį ir, jei sutinkate su sąlygomis, pažymėkite langelį „Sutinku su licencijos sutarties sąlygomis“ ir spustelėkite mygtuką Toliau.


Nurodykite prieigos serverio IP adresą


  • prisijungti perinternetas83. 169.236.3
Spustelėkite mygtuką Toliau


Spustelėkite mygtuką Diegti

DĖMESIO! KAD TINKAMAI VEIKTI PROGRAMĄ, BŪTINA TEIGIAMI ATSAKYTI Į VISUS ĮSPĖJIMUS, GALIUS ATSIROSTI VAIRUOTOJO ĮDIEGIMO PROCESO METU!


Įdiegę abonento tašką, spustelėkite mygtuką Paruošta

Ekrane bus paprašyta iš naujo paleisti kompiuterį.



Spustelėkite mygtuką Taip kad nedelsdami paleistumėte kompiuterį iš naujo ir pradėtumėte dirbti su vartotojo tašku.
  1. Privačių ir viešųjų (sertifikato užklausos failo) autentifikavimo raktų generavimas.

Autentifikavimo raktai generuojami darbo stotyje, apibrėžtoje kaip APKSH „Continent-AP“ abonentinė stotis, kurioje įdiegta:

  • kriptovaliutų tiekėjas "CryptoPro" CSP 3,6"

  • programinės įrangos „Continent-AP“ versijos 3.5.68, 3.5.71, 3.6.

Privatiems ir viešiesiems raktams generuoti naudojant „Continent-AP“ 3.x versija būtina:

Paleiskite „Continent-AP“ ( Pradžia – Programos – Informacijos sauga – Žemyno abonento taškas – Valdymo programa).

Dešiniuoju pelės mygtuku spustelėkite piktogramą „Continent-AP“, esantis apatiniame dešiniajame ekrano kampe - skambinkite meniu „ Sertifikatai – sukurkite vartotojo sertifikato užklausą.

Pasirodžiusiame lange " CIPF žemynas-AP » užpildykite laukus:


Laukelyje „Pažymos prašymo išsaugojimo failai – elektroninė forma Nurodomas kelias į failą, kuriame bus išsaugota užklausa išduoti autentifikavimo rakto sertifikatą. Šis failas (užklausos failas su plėtiniu req ) turės būti perkeltas į UFK Krymo Respublikai (arba UFK departamentui Krymo Respublikai).

Lauko „Popierinė forma“ tikrinti nereikia.

Norėdami sugeneruoti raktą, spustelėkite mygtuką " GERAI"

Pasirodžiusiame lange „CryptoPro“. CSP "reikia pasirinkti kuriamo rakto konteinerio magnetinę laikmeną ir spustelėti mygtuką "Gerai" (palaikoma laikmena yra "3.5" diskelis, OS registras„Windows“, jutiklinė atmintis DS 1993 – DS 1996, Elektroninis raktas su sąsaja USB , Nuimama laikmena su sąsaja USB).


Paspaudus mygtuką „Gerai“, pasirodys „CryptoPro CSP“ langas, kuriame galėsite nustatyti sukurto raktų konteinerio slaptažodį (tačiau Nepatartina nustatyti slaptažodžio, nes prarasto slaptažodžio atkurti negalima!).

Sugeneruota užklausa gauti autentifikavimo rakto sertifikatą šiuo atveju yra diske C:\k-ap_31-03-2008_151130.req (užklausos failo pavadinimas skirsis nuo pateikto pavyzdžio), konteineris su privačia rakto dalimi bus pasirinktoje rakto laikmenoje.

Pagamintas raktų konteineris apskaitomas pagal „Informacijos, kurioje nėra valstybės paslaptį sudarančios informacijos, saugojimo, apdorojimo ir perdavimo ryšio kanalais, naudojant kriptografinės apsaugos priemones, organizavimo ir saugumo užtikrinimo instrukcijos“, įsigaliojo birželio 13 d. FAPSI įsakymu Nr. 152. 2001 m.


Sugeneruota užklausa gauti sertifikatą su plėtiniu *.reqnumatyti registraciją UFK Krymo Respublikai com. Nr. 110 arba in

Pasakojau kaip įdiegti Continent AP programą Windows 7. Faktas yra tas, kad ši programa savo darbe naudoja sertifikatus, kurių pagalba sukuriamas saugus ryšys ir apsikeičiama duomenimis su Continent AP prieigos serveriu. Šiame straipsnyje pabandysiu papasakoti, kaip sukurti prašymą išduoti sertifikatą AP žemynui, taip pat kaip įdiegti šį sertifikatą programoje.

Kaip visada, parodysiu su nuotraukomis, nors jos darytos kompiuteryje, kuriame veikia Windows XP. Taigi pradėkime...

Įdiegę „Continent AP“, jūsų dėkle turėtų pasirodyti „pilko skydo“ piktograma. Jei dešiniuoju pelės mygtuku spustelėsite šį „skydą“, pasirodys kontekstinis meniu, kaip parodyta paveikslėlyje žemiau:



Čia turite pasirinkti meniu elementą „Sertifikatai“, tada „Sukurti vartotojo sertifikato užklausą“. Atsidarys toks langas (2 pav.):



Ši forma turi būti užpildyta. Prieš tai darydami nepamirškite įdėti tuščios rakto laikmenos. Juk užpildžius šią formą prasidės privačių raktų generavimas, kuris įvyksta rakto nešiklyje, kuris turi būti atmestas. Tai gali būti, pavyzdžiui, „flash drive“. Jei kompiuteryje naudojate Crypto PRO 3.6 ar naujesnę programą, pagal numatytuosius nustatymus įjungiami „flash drives“. O jei tiksliau, „Visos išimamosios laikmenos“. Nelaikau generavimo į pagrindines „Regitro“ tipo laikmenas, nes Mūsų UFC tai draudžiama.


Taigi, grįžkime prie formos pildymo (2 pav.). Kaip matote, jis susideda iš dviejų blokų. Aš juos nubrėžiau geltonai. Jei viskas intuityvu su viršutiniu bloku (reikia užpildyti visus laukus), tada aš gyvensiu išsamiau prie apatinio. Turite nedelsdami pažymėti langelį „popierinė forma“. Pagal numatytuosius nustatymus jis neįdiegtas. Naudodami mygtukus "Naršyti" galite pasirinkti vietą, kurioje norite išsaugoti failus. Ir jų bus du. *.reg ir *.html. Failų pavadinimus galima redaguoti kaip norite, žinoma, nekeičiant failų plėtinių.

Pagal numatytuosius nustatymus programa siūlo išsaugoti tokiu pavadinimu: tinkle esančio kompiuterio pavadinimas (aš jį apbraukiau mėlyna spalva), užklausos sukūrimo data ir laikas. Kaip matyti iš paveikslo, užklausa buvo sukurta 2015 m. gruodžio 10 d. 9 valandą 51 minutę 46 sekundės kompiuteryje pavadinimu „imyacompa“. Paskutiniai 3 simboliai pridedami atsitiktinai. Jie visada susideda iš trijų skaitmenų ir aš nepastebėjau jokios sistemos jų kartoje.

Verta paminėti, kad jei iš mano svetainės atsisiuntėte „Continent AP“ programos versiją 3.5.68.0, greičiausiai yra senas spausdinamas šablonas. Įdiegę šią programą, turite pakeisti šį šabloną. Tai aktualu mūsų regionui, būtent Čeliabinsko sričiai. Spausdinamo šablono pakeitimas turės įtakos tik *.html formato spausdinimui; *.req failui tai neturės jokios įtakos.

Jei jūsų regione naudojamas senesnis šablonas, turite vadovautis regionui skirtomis rekomendacijomis. Naują šabloną galite atsisiųsti iš šios nuorodos. Jei esate mūsų regione, tada prieš generuodami raktus ir sertifikato užklausą pakeiskite šabloną pagal pridedamame faile pateiktas instrukcijas.

Taigi, nusprendę dėl failų pavadinimo, galite pradėti generuoti sertifikato užklausą spustelėdami mygtuką „Gerai“. Kaip minėta aukščiau, mes gausime 2 failus *.req ir *.html, taip pat privačius raktus „flash drive“ ar bet kurioje kitoje laikmenoje.

Tada turite veikti pagal prašymų išduoti pažymą pateikimo tvarką, kuri galioja jūsų UFK. Pas mus *.html failą atspausdiname ant popieriaus ir pasirašome su sertifikato savininku bei organizacijos vadovu. Tada popierinę kopiją ir *.req failą išimamose laikmenose perduodame į iždą ir už tai gauname pažymą.

Taigi, prašymas buvo išsiųstas UFC, gavome sertifikatą. Beje, nuo užklausos išsiuntimo iki pažymos gavimo gali praeiti laiko, kiekvienam skirtingai, bet svarbiausia – laukti pažymos. Kas toliau? Tada dešiniuoju pelės mygtuku spustelėkite AP žemyno „skydą“ ir atlikite tai, kas parodyta paveikslėlyje žemiau:



Būtent: vėl eikite į „Sertifikatai“, tada „Įdiegti vartotojo sertifikatą“. 3 paveiksle esančios rodyklės rodo, ką reikia padaryti. Prieš tai darydami įdėkite raktų laikmeną su privačiais raktais, gautais generuojant, taip pat paruoškite iš FK gautą sertifikatą. Nukopijavau jį į pagrindinę laikmeną, kad ji visada būtų po ranka. Galite tai padaryti taip, kaip norite: perrašykite bet kur, svarbiausia, kad diegimo metu galėtumėte jį pasiekti. Beje, kartu su vartotojo sertifikatu mūsų UFC išduoda ir šakninį AP žemyno sertifikatą. Šis sertifikatas, įdiegtas, turi būti tame pačiame kataloge kaip ir vartotojo. Apskritai, toliau pateiktame paveikslėlyje visa tai parodyta:



AP žemyno šakninis sertifikatas yra šakninis failas. Šis sertifikatas reikalingas pirmą kartą diegiant „Continent AP“. Įdiegę vartotojo sertifikatą, programa įdiegia šakninį, jei jis neįdiegtas. Priešingu atveju tai nieko nedaro. Bet jei programa pirmą kartą neranda šaknies, kils problemų. Todėl geriau jį visada turėti kartu su vartotojo sertifikatu tame pačiame kataloge.

Čia, 4 pav., diegimo metu, žinoma, turite pasirinkti vartotojo sertifikatą. Pabrėžiau jį paveikslėlyje. O geltonas aplankas yra privatūs raktai, gauti generuojant užklausą. Yra šeši failai su plėtiniu *.key. Beje, „Crypto Pro 3.6“ programos klavišai yra standartiniai. Juk būtent ji generuoja šiuos raktus. Taigi, pasirinkę vartotojo sertifikatą, spustelėkite mygtuką „Atidaryti“ ir pateksite į šį paveikslėlį:



Viršutinė eilutė yra būtent raktų talpykla su privačiais raktais. Ir šiame etape turime nurodyti programai raktų konteinerį, atitinkantį mūsų sertifikatą. Būtent tą, kuri buvo sugeneruota kuriant sertifikato užklausą. Apskritai, leiskite padaryti nedidelį nukrypimą... Visi skaitmeniniai parašai, generuojami naudojant Crypto Pro (jūs nemanote, kad raktus generuoja „Continent AP“), susideda iš dviejų dalių:

  • privatus raktas yra generavimo metu gautas raktų konteineris;
  • Viešasis raktas yra sertifikatas, gautas iš iždo.

Šios dalys yra sujungtos (vėlgi naudojant Crypto Pro) tik tuo atveju, jei jos atitinka viena kitą. Išvadą padaryti nesunku: pametus ar sugadinus vieną iš dalių, nustoja veikti visas skaitmeninis parašas. Ir šios situacijos ištaisyti neįmanoma, išskyrus sugeneravus naują skaitmeninį parašą. Yra būdų, kaip padaryti skaitmeninio parašo kopiją, tačiau šiame straipsnyje to neliesiu.

Taigi, grįžkime prie „mūsų avių“. 5 paveiksle būtinai spustelėkite viršutinę eilutę su rakto konteineriu, tada spustelėkite „Gerai“. Kai visa tai bus padaryta, pamatysite šį langą:



Na, yra tik „Gerai“, kitų būdų nėra... Sveikiname, sertifikatas įdiegtas. Atėjo laikas patikrinti jo veikimą. Norėdami tai padaryti, turime padaryti taip, kaip parodyta toliau pateiktame paveikslėlyje:



RMB „skyde“ eikite į „Sukurti / nutraukti ryšį“ -> „Užkurti ryšį su žemyno AP“ ir patekti į šį langą:



Spustelėkite ten, kur rodo raudona rodyklė (8 pav.). Jei vykdėte šias instrukcijas ankstesniuose etapuose, pasirodys bent vienas sertifikatas. Turite pasirinkti tą, kurį ką tik įdiegėte (žr. 9 pav.):



Pasirinkę jį, pažymėkite langelį šalia „Visada naudoti šį sertifikatą jungiantis“. Tokiu atveju jūsų žemyno AP prisijungs prie serverio naudodamas nurodytą sertifikatą. Kitu atveju (jei žymės langelis nepažymėtas), kiekvieną kartą prisijungus bus paraginta pasirinkti sertifikatą. Norėdami sužinoti, ar sertifikatas pasirinktas teisingai, galite naudoti mygtuką „Ypatybės“. Jis parodys viską apie pasirinktą sertifikatą. Pabaigoje, kaip visada, mygtukas „OK“. Prasidės žemyno AP prijungimo prie prieigos serverio procesas. Jei viskas bus padaryta teisingai, dėkle pamatysite, kaip „skydas“ pakeitė spalvą iš pilkos į mėlyną:



Jei gavote tokį patį rezultatą kaip aš, džiaugiuosi galėdamas pasveikinti jus sėkmingai įdiegus sertifikatą AP žemynui. Prisijungę prie prieigos serverio, galite atsisiųsti SUFD ir pradėti jame dirbti.

P.S. Na, dar vienas dalykas: manau, kad čia viską aprašiau pakankamai išsamiai. Tačiau kai kurių klausimų vis tiek gali kilti. Tokiu atveju parašykite juos toliau pateiktuose komentaruose. Beje, registruotiems mano svetainės vartotojams komentarai atsiranda iš karto, be moderavimo.

Ir pabaigai... Jeigu jums patiko šis straipsnis ir sužinojote ką nors naujo, visada galite išreikšti savo padėką pinigine išraiška. Suma gali būti bet kokia. Tai jūsų niekam neįpareigoja, viskas yra savanoriška. Jei vis tiek nuspręsite palaikyti mano svetainę, spustelėkite mygtuką „Ačiū“, kurį galite pamatyti žemiau. Būsite nukreipti į mano svetainės puslapį, kuriame galėsite pervesti bet kokią pinigų sumą į mano piniginę. Tokiu atveju jūsų laukia dovana. Po sėkmingo pinigų pervedimo galėsite juos atsisiųsti.


15. „Klaida“ Įdėkite pagrindinę laikmeną. Raktų rinkinio nėra.

15.1 Įsitikinkite, kad įdėta laikmena su žemyno raktu.

15.2 Užmegzdami ryšį sertifikato pasirinkimo etape įsitikinkite, kad pasirinktas tinkamas sertifikatas.

15.1.3 Įsitikinkite, kad CryptoPro mato šį raktą.

16. „Klaida“ Įdėkite pagrindinę laikmeną (laukelis „Įrenginiai“ tuščias).

    Įsitikinkite, kad įdėta laikmena su žemyno raktu;

    Atidarykite „CryptoPro“ ir skirtuke „Aparatūra“ pasirinkite „Konfigūruoti skaitytuvus“;

    Lauke „Įdiegti šie skaitytuvai“ pašalinkite visus skaitytuvus, pasirinkdami juos po vieną ir spustelėdami mygtuką „Ištrinti“;

    Spustelėkite „Pridėti“;

    Pasirodys skaitytuvo diegimo vedlio langas. Spustelėkite „Kitas“;

    Kitame skaitytuvo diegimo vedlio veiksme lauke „Gamintojai“ pasirinkite „Visi gamintojai“. Ir sąraše „Galimi skaitytojai“ pasirinkite „Visi keičiami diskai“. Spustelėkite „Kitas“;

    Atsidariusiame lange spustelėkite „Baigti“;

    Pabandykite vėl užmegzti ryšį.

17. „Klaida“ Dėkle esanti piktograma išnyko.

17.1 Eikite į „Pradėti“ => „Visos programos“ => „Apsaugos kodas“ => „Žemyno abonento taškas“ ir pasirinkite „Valdymo programa“.

17.2 Jei piktograma nerodoma, dešiniuoju pelės mygtuku spustelėkite „Windows“ užduočių juostą (arba paspauskite ctrl + alt + trynimas) ir pasirinkite „Task Manager“.

Eikite į skirtuką „Procesai“ ir sąraše pasirinkite „AP_Mgr.exe“ ir spustelėkite mygtuką „Baigti procesą“.

Tada pakartokite 17.1 veiksmą.

18. Serveris uždraudė vartotojui prieigą „Neteisingas rakto naudojimo tipas“.

18.1 Iš naujo įdiekite sertifikatą, pirmiausia išvalydami „CryptoPro“ prisimintus slaptažodžius. Patikrinkite darbą.

18.2 Būtina "sutvarkyti" Continent-AP programą per valdymo skydelį => Pridėti ir pašalinti programas arba įdiegti naują Continent-AP versiją.

18.3 Iš naujo įdiekite „Continent-AP“ (iš naujo paleiskite kompiuterį). Iš naujo įdiekite sertifikatą.

18.4 Pirmiausia iš naujo įdiekite „CryptoPro“ (geriausia per cspclean.exe), tada Continent-AP (paleiskite kompiuterį iš naujo). Iš naujo įdiekite sertifikatus.

19. Serveris uždraudė vartotojui prieigą. „Client-Cert not found“ (žr. 5 pav.).

Sprendimas: Patikrinkite CIPF „CryptoPro“ 3.6 versijos licencijos galiojimo laiką. Norėdami tai padaryti, atidarykite meniu Pradėti => Programos => Crypto-Pro => CryptoPro PKI licencijų valdymas (žr. 6 pav.).

Pasirinkite meniu elementą „CryptoPro CSP“. Dešinėje lango „Manage CryptoPro PKI Licenses“ pusėje nurodomas licencijos galiojimo laikas (žr. 7 pav.).

Jei licencija pasibaigė, dešiniuoju pelės mygtuku spustelėkite meniu juostą „CryptoPro CSP“, pasirinkite meniu juostos elementą „Visos užduotys => Įveskite serijos numerį“ (žr. 8 pav.). Įveskite licencijos, gautos iš FC institucijos, serijos numerį.

Jei licencijos galiojimo laikas neribotas, uždarykite langą „Tvarkyti CryptoPro PKI licencijas“ ir pabandykite užmegzti „Continent-AP“ ryšį. Jei problema išlieka, atlikite šiuos veiksmus.

Būtina pašalinti „Continent-AP“ sertifikatą iš kompiuterio nustatymų ir iš naujo įdiegti šį sertifikatą. Norėdami tai padaryti, iškvieskite „Continent-AP“ meniu dešiniuoju pelės mygtuku spustelėdami piktogramą apatiniame dešiniajame ekrano kampe.

Meniu „Autentifikavimo nustatymas“ aktyvuoti komandą „Žemynas-AP“(žr. 9 pav.).

Ekrane pasirodys langas „Continent-AP“. Spustelėkite mygtuką „Iš naujo nustatyti išsaugotą sertifikatą“ spustelėkite mygtuką "GERAI"(žr. 10 pav.).

Paleiskite programą certmgr.msc iš aplanko „Utilities“, kuris yra platinimo rinkinio „Continent-AP 3.6“ su „Windows7 Distribution kit“ palaikymu ir vartotojo instrukcijomis, dalis. Ekrane pasirodys langas „Sertifikatai“. Atidarykite sąrašą „Sertifikatai – esamas naudotojas“, tada sąrašą „Asmeniniai“, tada – „Sertifikatų“ sąrašą (žr. 11 pav.).


11 pav

Ištrinti visus sertifikatus, kurių stulpelyje „Išdavė“ nurodyta „UFK Access Server“ arba „OFK Access Server“ (žr. 12 pav.). Uždarykite sertifikatų langą.

Iškvieskite „Continent-AP“ meniu dešiniuoju pelės mygtuku spustelėdami piktogramą apatiniame dešiniajame ekrano kampe.

Meniu "Sertifikatai" aktyvuoti komandą "Įdiegti vartotojo sertifikatą"(žr. 13 pav.).

Ekrane pasirodys langas „Atidaryti“. Pasirinkti failą user.cer ir paspauskite mygtuką "Atviras"(žr. 14 pav.). Failas user.cer gali būti diskelyje arba „flash drive“.

Ekrane pasirodys langas „Continent-AP“ su raginimu „Pasirinkite vartotojo sertifikato raktų konteinerį“. Pasirinkite norimą raktų talpyklą ir spustelėkite mygtuką "GERAI"(žr. 15 pav.). Paprastai pradiniai rakto konteinerio pavadinimo simboliai atitinka organizacijos mokesčių mokėtojo identifikavimo numerį (TIN).

Jei ekrane pasirodo pranešimas, kaip parodyta 16 paveiksle, paspauskite mygtuką "Taip, automatiškai"(žr. 16 pav.). Šis pranešimas nebus rodomas, jei iš naujo įdiegsite sertifikatą.

Jei ekrane pasirodo pranešimas, kaip parodyta 17 paveiksle, paspauskite mygtuką "taip"(žr. 17 pav.) . Šis pranešimas nebus rodomas, jei iš naujo įdiegsite sertifikatą.

Spustelėkite mygtuką "GERAI"(žr. 18 pav.).

Pabandykite užmegzti Continent-AP ryšį. Jei problema išlieka, iš naujo įdiekite „Continent-AP“. Norėdami tai padaryti, atidarykite meniu „Start => Settings => Control Panel“ (žr. 19 pav.).


Atidarykite nuorodą „Pridėti arba šalinti programas“ (žr. 20 pav.).

Įdiegtų programų sąraše raskite eilutę „Continent-AP“ ir spustelėkite mygtuką „Keisti“ (žr. 21 pav.).

Ekrane pasirodys langas „Continent-AP“. Spustelėkite mygtuką „Kitas“ (žr. 22 pav.).

Pažymėkite langelį „Teisingas“. Spustelėkite mygtuką „Kitas“ (žr. 23 pav.).

Spustelėkite mygtuką „Įdiegti“ (žr. 24 pav.). Palaukite, kol bus baigtas „Continent-AP“ diegimas. Tai gali užtrukti kelias minutes.


Ryžiai. 24
Spustelėkite mygtuką „Atlikta“ (žr. 25 pav.).

Norėdami iš naujo paleisti kompiuterį, spustelėkite mygtuką "TAIP"(žr. 26 pav.).

Iš naujo paleidę kompiuterį, pabandykite užmegzti Continent-AP ryšį.

20. „Klaida“ Bandant užmegzti ryšį, pasirodo pranešimas „ Abonento taškų failų vientisumas buvo pažeistas. Susisiekite su savo sistemos administratoriumi“ (žr. 27 pav.).

Paleiskite start.bat failą iš sąrankos aplanko, kuris yra archyve su Continent-AP platinimo paketu. Pabandykite užmegzti ryšį. Jei neprisijungia, pašalinkite „Continent-AP“ ir įdiekite „Continent-AP“ 3.6 versiją pagal dokumentą „CIPF Continent-AP 3.6.doc diegimo ir konfigūravimo vartotojo vadovas“.

Kai kuri informacija paimta iš šaltiniotut- admin. ru/2014/06/11/typical-errors-continent-up/