Здесь показаны различия между двумя версиями данной страницы.
Следующая версия | Предыдущая версия | ||
ecp-update [2021/08/26 11:51] admin1 создано |
ecp-update [2025/02/13 05:10] (текущий) infra [3 Импорт сертификатов и Регистрация] |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
====== Пошаговая инструкция по обновлению сертификатов ЭЦП сервера безопасности Тундук ====== | ====== Пошаговая инструкция по обновлению сертификатов ЭЦП сервера безопасности Тундук ====== | ||
- | ===== 1 Важно ===== | + | ==== 1 Важно ==== |
Целевой аудиторией руководства по обновлению сертификатов ЭЦП являются ответственные лица по эксплуатации Сервера безопасности Тундук. | Целевой аудиторией руководства по обновлению сертификатов ЭЦП являются ответственные лица по эксплуатации Сервера безопасности Тундук. | ||
Так как в данное время ГП "Инфоком" признает запросы, отправленные через нас, то все запросы следует отправлять нам на электронную почту. Далее, мы перенаправляем их в ГП "Инфоком". | Так как в данное время ГП "Инфоком" признает запросы, отправленные через нас, то все запросы следует отправлять нам на электронную почту. Далее, мы перенаправляем их в ГП "Инфоком". | ||
- | Удостоверяющим центром для СМЭВа Тундук является только ГП "Инфоком". Все вопросы, связанные с документами и оплатой за ЭЦП участник решает самостоятельно. ГП "Тундук" не влияет на вопросы ускорения подписи и выдачи новых сертификатов ЭЦП. | + | Удостоверяющим центром для СМЭВа Тундук является только ГП "Инфоком". <color #22b14c>Все вопросы, связанные с документами и оплатой за ЭЦП участник решает самостоятельно. ГП "Тундук" не влияет на вопросы ускорения подписи и выдачи новых сертификатов ЭЦП.</color> |
==== 2 Генерируем запросы на получение сертификатов ==== | ==== 2 Генерируем запросы на получение сертификатов ==== | ||
+ | === Создание сертификата аутентификации === | ||
Выделите ключ KEY: AUTH(?) | Выделите ключ KEY: AUTH(?) | ||
Строка 15: | Строка 16: | ||
{{ :ss-authkeygen.png |}} | {{ :ss-authkeygen.png |}} | ||
- | Кликаем ОК | + | Кликаем **ОК** |
В появившемся окне ещё раз OK | В появившемся окне ещё раз OK | ||
Строка 21: | Строка 22: | ||
Сохраняем запрос на сертификат на компьютере. | Сохраняем запрос на сертификат на компьютере. | ||
- | * Создание сертификата подписи | + | === Создание сертификата подписи === |
- | в меню MANAGEMENT => Keys and Certificates выберите **token: JaCarta** или **token: Rutoken** в зависимости какого производителя у вас токен. | + | |
+ | в меню MANAGEMENT => Keys and Certificates выберите **token: JaCarta** или **token: Rutoken**, или **token: sofToken-0** в зависимости какого производителя у вас токен. | ||
Выделить KEY: SIGN(?) | Выделить KEY: SIGN(?) | ||
Кликаем на него и нажимаем **GENERATE CSR** | Кликаем на него и нажимаем **GENERATE CSR** | ||
Строка 29: | Строка 31: | ||
{{ :ss-signkeygen.png |}} | {{ :ss-signkeygen.png |}} | ||
- | Кликаем ОК | + | Кликаем **ОК** |
В появившемся окне ещё раз OK | В появившемся окне ещё раз OK | ||
Строка 37: | Строка 39: | ||
- | * Затем необходимо отправить два запроса (скачанных файла) на подписание в Удостоверяющий Центр и дождаться сертификатов от удостоверяющего центра | + | * Затем необходимо отправить два запроса (скачанных файла) на подписание в Удостоверяющий Центр (на почту kuc@infocom.kg) и дождаться сертификатов от удостоверяющего центра. |
+ | Подробная информация на сайте - https://infocom.kg/ru/pki/ | ||
==== 3 Импорт сертификатов и Регистрация ==== | ==== 3 Импорт сертификатов и Регистрация ==== | ||
Строка 43: | Строка 46: | ||
Выбираем KEY: AUTH => REQUEST | Выбираем KEY: AUTH => REQUEST | ||
- | Нажимем IMPORT CERTIFICATE => OK | + | Нажимаем IMPORT CERTIFICATE => OK |
{{ :ss-auth-import.png |}} | {{ :ss-auth-import.png |}} | ||
Строка 50: | Строка 53: | ||
Выбираем KEY: SIGN => REQUEST | Выбираем KEY: SIGN => REQUEST | ||
- | Нажимем IMPORT CERTIFICATE => OK | + | Нажимаем IMPORT CERTIFICATE => OK |
{{ :ss-sign-import.png |}} | {{ :ss-sign-import.png |}} | ||
- | * Активация сертификата аутентифкации | + | * Активация сертификата аутентификации |
Выбрать аутентификационный сертификат | Выбрать аутентификационный сертификат | ||
{{ :ss-auth-cert-choose.png |}} | {{ :ss-auth-cert-choose.png |}} | ||
Строка 60: | Строка 63: | ||
Затем нажать **REGISTER** | Затем нажать **REGISTER** | ||
- | В открывшемся диалоговом окне ввести публичное DNS имя сервера | + | В открывшемся диалоговом окне ввести публичное DNS имя сервера, или, если такого не имеется - внешний ip adress. |
{{ :ss-auth-cert-register.png |}} | {{ :ss-auth-cert-register.png |}} | ||
Затем нажать **ОК** | Затем нажать **ОК** | ||
- | Теперь когда горит стату registration in progress необходимо передать аутентификационный сертификат сервера Администраторам центра электронного взаимодействия. | + | Теперь когда горит статус registration in progress необходимо передать аутентификационный сертификат (auth.cer) сервера Администраторам центра электронного взаимодействия Тундук - kzaharov@tunduk.gov.kg |
- | И дождаться подтверждия регистрации в системе. | + | |
+ | И дождаться подтверждения регистрации в системе. | ||
После того, как Центр электронного взаимодействия одобрит вашу регистрацию в системе установка сервера безопасности завершена. | После того, как Центр электронного взаимодействия одобрит вашу регистрацию в системе установка сервера безопасности завершена. |