СУФД — различия между версиями
Материал из Корпоративная wiki Администрации города Волгодонски
Litvinyuk (обсуждение | вклад) |
Litvinyuk (обсуждение | вклад) |
||
Строка 3: | Строка 3: | ||
# Определить лиц имеющих право подписи. | # Определить лиц имеющих право подписи. | ||
# Выпустить распоряжение/приказ со списком лиц, имеющим право доступа в СУФД. | # Выпустить распоряжение/приказ со списком лиц, имеющим право доступа в СУФД. | ||
− | # Установить Mozilla Firefox. | + | # Установить Mozilla Firefox/Yandex.Browser. |
# Установить КриптоПро CSP. | # Установить КриптоПро CSP. | ||
# Установить КриптоПро ЭЦП Browser plug-in. | # Установить КриптоПро ЭЦП Browser plug-in. |
Версия 13:23, 8 июля 2019
Подключение
- Уточнить в УФК наличие нового регламента на текущий момент.
- Определить лиц имеющих право подписи.
- Выпустить распоряжение/приказ со списком лиц, имеющим право доступа в СУФД.
- Установить Mozilla Firefox/Yandex.Browser.
- Установить КриптоПро CSP.
- Установить КриптоПро ЭЦП Browser plug-in.
- В Mozilla Firefox в разделе "Плагины" указать для "КриптоПро ЭЦП Browser plug-in" настройку "Всегда включать".
- Открыть "Пуск ⇒ КРИПТО-ПРО ⇒ Настройки ЭЦП Browser Plug-in" и добавить в исключения адрес СУФД-Портала "http://sufd.s2400w03.ufk24.roskazna.local:28081".
- Установить Континент-АП лицам, указанным в распоряжении/приказе. При установке исключить элемент "Межсетевой экран".
- Добавить IP серверов доступа.
- Выбрать криптопровайдер «Код Безопасности CSP» по умолчанию
- Установить шаблон заявления Файл:Файл шаблона заявления.zip.
- Выбрать криптопровайдер «Код Безопасности CSP»
- Сформировать закрытую часть ЭП и запрос на сертификат (файл .req).
- Получить сертификат в УФК.
- Установить сертификат для доступа к СУФД в "Континент-АП".
- Внести строки в %SystemRoot%\System32\drivers\etc\hosts или настройки зон DNS сервера.
10.58.200.66 s5800w03.ufk58.roskazna.local s5800w03 10.58.200.66 sufd.s5800w03.ufk58.roskazna.local sufd
Решение проблем
В: На все сертификаты ГОСТ 2012, в том числе удостоверяющие пишет, что сертификат поврежден или содержит неправильную ЭЦП. Крипто 4, переустановили, обновили на R3, результат тот же. ГОСТ 2001 работает.
О: Удалить
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx\1.2.643.7.1.1.1.1
и
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx\1.2.643.7.1.1.1.1