QuickEB — Порядок быстрой настройки Электронного бюджета, ГОСТ 2012
- Сообщений: 250
- Репутация: 1
- Спасибо получено: 90
QuickEB — Порядок быстрой настройки Электронного бюджета, для ГОСТ 2001 и ГОСТ 2012.
(также подходит для настройки подписания в Облачном портале 1С, только нужно выполнить дополнительно
настройки для Internet Explorer 11 из сообщения «Сборник типовых ошибок в ЭБ», ссылка
пункт 4.3 Ошибка при подписании на сайте buh2012.budget.gov.ru)
На форуме, в теме QuickCG — Порядок быстрой настройки Chromium GOST ссылка
Настройка браузера Chromium GOST для работы в Электронном бюджете
(Для Chromium GOST, Континент TLS-клиент не нужен .
Для подписания документов используется КриптоПРО ЭЦП Browser Plug-in,
но для некоторых документов может использоваться Jinn-Client )
QuickEB — Полная сборка
Автоматическая установка Jinn-Client_1.0.3050, Континент_TLS_VPN_Клиент_2.0.1440
и ещё ряд программ для работы в ЭБ
«QuickEB — Порядок установки ЭБ.zip» 311.1 Mb
ссылка для скачивания yadi.sk/d/-OoFDEBzJcpslA
QuickEB_Lite — Малая сборка
Автоматическая до установка программ для работы в Электронном бюджете,
если Jinn-Client_1.0.3050 и Континент TLS 2.0 — уже установлены на ПК вручную
(В малой сборке отсутствуют дистрибутивы JinnClient и КонтинентTLS)
«QuickEB_Lite — Порядок установки ЭБ.zip» 75.3 Mb
ссылка для скачивания yadi.sk/d/00CQGswqHtCVIg
. ВНИМАНИЕ, ОБЯЗАТЕЛЬНО .
Установка нового корневого сертификата УЦ ФК (Действительного с 05.02.2020 по 05.02.2035)
без него не будет заходит в lk.budget.gov.ru, будет ошибка :
(c 1 августа 2020 вход в ЭБ через lk2012.budget.gov.ru — не работает)
Континент TLS-клиент. Ошибка
Федеральное казначейство: Сертификат сервера не прошел проверку. Ошибка: Цепочка сертификатов недействительна
Так же нужно для клиентов Федерального казначейства, которые получали сертификаты после 18.02.2020
созданные с использованием нового корневого сертификата УЦ ФК (Действительного с 05.02.2020 по 05.02.2035)
Можно установить вручную в «Локальный компьютер»-«Промежуточные центры сертификации» , скачав
Сертификат УЦ ФК размещенный на официальном сайте Федерального казначейства .
Установить с помощью автоматического инсталлятора
«root_2036 Локальный компьютер (ГОСТ 2012).exe»
ссылки для скачивания:
c Я ндекс Диск «root_2036 Локальный компьютер (ГОСТ 2012).exe»
или
с сайта sedkazna.ru файл: «root_2036 Локальный компьютер (ГОСТ 2012).zip»
Устанавливать нужно из под пользователя с правами Администратора
и обязательно запускать файл правой кнопкой мыши — Запуск от имени Администратора
Будет выполнена
Установка корневых сертификатов для ГОСТ 2012
в хранилище сертификатов — Локальный компьютер
Root «Минкомсвязь России» Действующий по <1 июля 2036 г. 15:18:06>
CA «Федеральное казначейство» Действующий по <19 ноября 2033 г. 18:56:01>
CA «Федеральное казначейство» Действующий по
Порядок настройки Электронного бюджета, для подписания сертификатами ГОСТ 2001 и ГОСТ 2012.
Автоматическая установка Jinn-Client_1.0.3050, Континент_TLS_VPN_Клиент_2.0.1440
и ещё ряд программ для работы в ЭБ
0.0 Зайти под Администратором
0.1 Удалить старые версии Continent TLS 1.0.920.0 и Jinn-Client 1.0.1130.0
0.2 Обновить КриптоПро 4.0 до 4.0.9944
1.0 Установить Mozilla Firefox 51 и обновить Java 6u21
2.0 QuickEB — Автоматическая установка программ для работы в Электронном бюджете
3. Перезагрузка ПК и вход под Пользователем
4. Континент_TLS Настройки
5.0 Настроить Java 6u21 под пользователем
5.1 Mozilla Firefox 51. Настроить под профилем пользователя
6.0 Установка личного сертификата и Конвертер для ГОСТ 2012
. Все EXE и BAT файлы запускать правой кнопкой мыши — Запуск от имени Администратора .
. Если для работы в электронном бюджете вы используете Internet Explorer 11,
то Mozilla Firefox 51 и Java 6u21 можете не устанавливать
0.0 Зайти под Администратором
Если настройка происходит у пользователя с правами Опытный пользователь на рабочей станции,
то нужно обязательно выйти из системы и зайти под Администратором (Локальными или Доменным)
Если пользователь Администратор на рабочей станции — обычно этого достаточно, можно устанавливать из под него.
(в случае проблем с правами при установке, зайти под пользователем локальный Администратор)
0.1 Удалить старые версии Continent TLS 1.0.920.0 и Jinn-Client 1.0.1130.0
Запустить файл:
!Полное Удаление ЭБ, ГОСТ 2001.bat
Здесь перечислены только те версии, которые были установлены у нас
Если после выполнения этого файла Jinn-Client и Континент TLS-клиент остались
нужно в ручную их удалить через Панель управления — Удаление программ
Перезагружаться после удаления не нужно.
0.2 Обновить КриптоПро 4.0 до 4.0.9944
CSPSetup.exe
КриптоПро CSP 4.0.9944
Если на рабочей станции не было установлено вообще КриптоПро
Можно установить этим файлом CSPSetup.exe КриптоПро CSP 4.0.9944
. ОБЯЗАТЕЛЬНО ПЕРЕЗАГРУЗИТСЯ после установки, и продолжить настройку ЭБ .
также можно установить ЭЦП Browser Plug-in 2.0.13292.0 файл cadesplugin.exe
для подписания в ЭБ он не нужен, но для многих других программ он требуется.
Если на рабочей станции установлена старая версия КриптоПро например 3.6
Лучше будет сделать полное удаление с чисткой следов КриптоПро, чтобы не ловить потом непонятных косяков с подписанием.
И установить КриптоПро 4.0
. ОБЯЗАТЕЛЬНО ПЕРЕЗАГРУЗИТСЯ после установки
Инструкцию по удалению следов КриптоПро можно взять из файла «!Порядок полного удаления КриптоПро и Кода Безопасности.zip»
Если требуется только обновить КриптоПро 4.0, например, с версии 4.0.9842 до 4.0.9944,
то старую версию удалять не нужно, запустить CSPSetup.exe и нажать ДА (т.е. обновить)
. Перезагружаться не нужно.
1.0 Установить Mozilla Firefox 51 и обновить Java 6u21
. Если для работы в электронном бюджете вы используете Internet Explorer 11,
то Mozilla Firefox 51 и Java 6u21 можете не устанавливать.
Установить Mozilla Firefox 51, запускаете файл:
Firefox Setup 51.0 x32.exe
Если на ПК есть старая версия Mozilla до 51, то установка идёт просто поверх,
оставляете каталог по умолчанию, и нажимаете обновить.
Если в Mozilla будет использоваться Java, то нужно запустить файл: JavaSetup6u21.msi
Если на ПК была установлена Java 6 версии, например Java 6u17, то она обновиться до Java 6u21
2.0 QuickEB
Автоматическая установка программ для работы в Электронном бюджете
QuickEB.exe — файл запускать правой кнопкой мыши — Запуск от имени Администратора
(В некоторых случаях процессу установки может помешать Касперский с очень старыми антивирусными базами,
но в основном нормально всё устанавливается с включённым антивирусом)
Ввести ключ Jinn-Client руками или предварительно скопировать ключ в буфер CTRL+C
и вставить из буфера, нажать правой кнопкой мыши — Вставить
И нажать Enter
. Если в командном окне в Свойствах-Правка выставлено = Выделение мышью
(т.е. вставка текста из буфера, просто по правой кнопке мыши)
И при установке, случайно кликнуть мышкой в командное окно, процесс установки может остановиться
В заголовке окна добавится слово: Выбрать (т.е. процесс будет ждать выделения текста)
Нужно просто нажать один раз любую стрелку (вверх, вниз), процесс установки продолжится
Будут автоматически выполнятся следующие пункты установки:
— Настроить КриптоПро 4.0, Установить Корневые сертификаты
. Установка корневых сертификатов для ГОСТ 2001 в хранилище сертификатов — Локальный компьютер:
. Установка корневых сертификатов для ГОСТ 2012 в хранилище сертификатов — Локальный компьютер:
. Настройка КриптоПро для работы в ЭБ
— Установка библиотек Microsoft Visual С++
— Jinn-Client_1.0.3050 без XC 1.0.1.1
— Континент_TLS_VPN_Клиент_2.0.1440 и eXtended Container 1.0.2.2
. Установка Континент TLS-клиент 2.0
. Установка лицензии UFK для Континент TLS-клиент
— Удалить eXtended Container 1.0.2.2 и установить правильный 1.0.2.2
— Дать права на каталоги Continent TLS Client
— JinnSignExtensionProvider_1.1.0.5 для Mozilla установка для всех пользователей
Самыми долгими по времени могут быть «Установка библиотек Microsoft Visual С++» и «Континент_TLS_VPN_Клиент_2.0.1440»
Всё зависит от конкретного компьютера.
После окончания установки, закрыть командное окно, и перезагрузить компьютер. 3. Перезагрузка ПК и вход под Пользователем
. Перезагружаем компьютер и заходим под пользователем. 4. Континент_TLS Настройки
На рабочем столе запустить ярлык «Континент TLS-клиент»
Откроется окно Континент TLS-клиент
нажать внизу-слева колёсико(Настройки) -> Управление конфигурацией -> Импортировать конфигурацию
— Загрузить файл: «ГОСТ 2001 и 2012, +proxy,без самотестирования.JSON»
из каталога:
. \4. Континент_TLS Настройки\2001\
добавятся в соединения ресурсы
Главная
соединения:
lk.budget.gov.ru
lk2012.budget.gov.ru
В настройках -> Основные
Настройки проксирования
[v] Использовать непрозрачное проксирование
Порт: 8080
[ ] Самотестирование драйвера прозрачного проксирования
Настройка через прокси требуется, если антивирус блокирует вход на сайт ЭБ
Если антивирус не блокирует вход на сайт ЭБ, то прокси можно отключить
[ ] Использовать непрозрачное проксирование
На некоторых компьютерах чек бокс «Использовать непрозрачное проксирование»
может быть окрашен серым цветом и быть не доступен для изменения
Это может быть связано с правами текущего пользователя
или включённым Контролем учётных записей
Если требуется поменять, то
Нужно закрыть Континент TLS, внизу-справа в системном трее(Панель задач)
на значке «Континент TLS-клиент» правой кнопкой мыши — Выход
(Значок может быть в скрытых, его можно перетащить из скрытых зажав левую кнопкой мыши и перетащить,
чтобы внизу показывался значок и уведомления)
Затем:
— Если текущий пользователь имеет права Администратора, то на рабочем столе, на ярлыке «Континент TLS-клиент»
запустить правой кнопкой мыши — Запуск от имени Администратора
— Если обычный пользователь, то на рабочем столе, на ярлыке «Континент TLS-клиент»
нажав и удерживая Shift щёлкнуть правой кнопкой мыши «Запуск от имени другого пользователя»
Зайти под локальной администраторской учётной записью
Логин: .\Администратор
Ввести Пароль
После включения(или отключения) чек бокса, нажать Сохранить и
снова сделать выход из «Континент TLS-клиент».
После этого просто запустить ярлык с рабочего стола «Континент TLS-клиент»
(континент запустится с правами текущего пользователя)
— На значке «Континент TLS-клиент» в системном трее(Панель задач) кликнуть левой кнопкой мыши два раза.
Выбрать в окне Континент TLS-клиент — Управление сертификатами — вкладка СЕРВЕРНЫЕ СЕРТИФИКАТЫ
Импортировать
загрузить файлы:
lk.budget.gov.ru_12.2019.cer
из каталога 2001: . \4. Континент_TLS Настройки\2001\
и lk2012.budget.gov.ru.cer
из каталога: . \4. Континент_TLS Настройки\
. ВНИМАНИЕ . После 1 августа 2020, приложенные файлы
lk.budget.gov.ru.cer и lk2012.budget.gov.ru.cer в сборке, импортировать не надо, т.к. сертификаты сайта изменились.
есть 2 варианта установки нового серверного сертификата «Континент TLS-клиент»:
1) . Самый простой способ . .
Главное чтобы был установлен новый корневой сертификат УЦ ФК (Действительный с 05.02.2020 по 05.02.2035) в «Локальный компьютер»-«Промежуточные центры сертификации»
и
В настройках Континент TLS был добавлен ресурс lk.budget.gov.ru
Главная
соединения:
lk.budget.gov.ru
Достаточно один раз зайти в ЭБ с запущенным «Континент TLS-клиентом»
по ссылке http://lk.budget.gov.ru
будет предложено добавить сертификат в хранилище, нужно будет нажать [ OK ]
новый сертификат сам добавится в СЕРВЕРНЫЕ СЕРТИФИКАТЫ Континент TLS
2) Скачать файл с официального сайта www.roskazna.ru в разделе
Главная/ГИС/Электронный бюджет/Подключение к системе
www.roskazna.ru/gis/ehlektronnyj-byudzhe. lyuchenie-k-sisteme/
Т.к. файл сертификата сайта с нестандартным расширением crt
при ручном импорте, после нажатия на кнопку [ Импортировать ] нужно в окне внизу справа изменить фильтр на Все файлы(*.*)
выбрать файл federalnoe-kaznacheystvo.crt и нажать [ Открыть ]
— Если Континент TLS ещё не загружал списки отзывов сертификатов,
то статус сертификатов будет => Требуется загрузить CRL
Правильный статус должен быть — Действителен
Нужно в ручную загрузить CRL, перейдите на вкладку CDP
Нажмите — Скачать CRL
После загрузки списков отзывов сертификатов, статус должен поменяться на Действителен
Если этого не произошло, нужно проверить и удалить старые списки отзывов сертификатов
и снова нажать — Скачать CRL
Удаление списков отзывов сертификатов производится через оснастку КриптоПРО
Её можно запустить и в Континент TLS-клиент — Управление сертификатами — Открыть хранилище
откроется оснастка: Сертификаты пользователя
или Например, в Windows 7×64:
Пуск — КРИПТО-ПРО — Сертификаты
(Это файл: «C:\Program Files (x86)\Common Files\Crypto Pro\Shared\certs.ru.msc»)
Проверить Сертификаты — текущий пользователь и Сертификаты (локальный компьютер)
Доверенные корневые центры сертификации — Список отзыва сертификатов
Промежуточные центры сертификации — Список отзыва сертификатов
5.0 Настроить Java 6u21 под пользователем
Инструкция по настройке файл: «Настройка Java_6-21 для работы в АСФК и СУФД.docx»
Панель управления — Программы — Java32
Вкладка Advanced
Settings
Security
Mixed code
(*) Disable verification
И потом в плагинах Mozilla нужно будет включить Java(TM) Platform SE 6 U21
также ещё можно в настройках Java отключить авто обновление
Панель управления — Программы — Java32
на той же вкладке Advanced
Settings
JRE Auto-Download
(*) Never Auto-Download
5.1 Mozilla Firefox 51. Настроить под профилем пользователя
Инструкция по настройке файл: «Настройки Mozilla Firefox 51.docx»
КУБ_2.11.4.2720.exe — устанавливать только, если вы импортируете новые сертификаты в ЭБ,
обычному пользователю его не нужно устанавливать.
Mozilla — Дополнения — Расширения
добавить Jinn Sign Extension
установить дополнение из файла jinn-sign-extension_1.0.0.2.xpi — Для подписания через Jinn-Client в Электронном бюджете
. Внимание . С 1 августа 2020 вход в ЭБ через http://lk2012.budget.gov.ru/udu-webcenter не работает
нужно заходить по ссылке http://lk.budget.gov.ru/udu-webcenter
Можно использовать ярлыки с 2001, только нужно переименовать, т.е. убрать в названии ярлыка 2001,
На рабочий стол скопировать ярлыки для входа в ЭБ
Для мозиллы
из каталога . \Ярлыки — Mozilla Firefox\
ЭБ 2001.lnk — запуск мозиллы и вход на страницу => http://lk.budget.gov.ru/udu-webcenter
или Internet Explorer 11
из каталога . \Ярлыки IE\
ЭБ 2001 IE.lnk — запуск IE и вход на страницу => http://lk.budget.gov.ru/udu-webcenter
Нужно убрать 2001 из названия ярлыка и можно использовать для входа в ЭБ
Если требуется входить под разными сертификатами в ЭБ, нужно закрывать браузер,
делать Сброс соединений в КонтинентTLS
(внизу-справа в системном трее(Панель задач), на значке «Континент TLS-клиент» правой кнопкой мыши — Сброс соединений)
и после этого заходить в ЭБ.
6.0 Установка личного сертификата и Конвертер для ГОСТ 2012
6.1 Установка личного сертификата
Для входа в Электронный бюджет Сертификат пользователя должен быть установлен
через КриптоПРО в контейнер и в хранилище сертификата — личное.
Пуск — КритоПро CSP — вкладка Сервис
Установить личный сертификат
Выбрать файл сертификата — Далее — Далее
Найти контейнер автоматически или выбрать через Обзор
Далее
[v] Установить сертификат(цепочку сертификатов) в контейнер
Далее — Готово (Если спросит заменить, то нажать ДА)
Если сертификат уже был установлен в контейнер на флешку ранее, то можно просто установить его из контейнера на флешке:
Пуск — КритоПро CSP — вкладка Сервис
Просмотреть сертификаты в контейнере.
Найти контейнер через Обзор
Далее
Установить (Если спросит заменить, то нажать ДА)
Готово
Установленные личные сертификаты можно посмотреть (и удалить не нужные) через оснастку КриптоПРО
Например, в Windows 7×64:
Пуск — КРИПТО-ПРО — Сертификаты
(Это файл: «C:\Program Files (x86)\Common Files\Crypto Pro\Shared\certs.ru.msc»)
Сертификаты — текущий пользователь
Личное
Сертификаты
6.2 Конвертер для ГОСТ 2012
В случае если название организации превышает 127 символов (В сертификате, вкладка Состав — Субъект — O=Название организации)
при подписании в ЭБ Jinn-Client не видит такие контейнера закрытых ключей в ГОСТ 2012
Нужно использовать конвертер (Если количество символов меньше или равно 127, то конвертер не нужен.)
Распаковать архив
Установить reg файл, кликнуть два раза на файле: SnHwAPIExp.reg и нажать ДА
Запускаем конвертер файл: Converter.exe
Если конвертер не запустился(ошибка при запуске — отсутствует MSVCP140.dll),
то нужно до установить библиотеку Microsoft Visual C++ 2015 файл vc_redist.x86.exe
и снова запустить файл Converter.exe
Выбрать контейнер на флешке,
нажать Конвертировать
Выбрать флешку, куда создавать новый контейнер (т.е. можно ту же флешку, где находится конвертируемый контейнер)
Ввести пароль (минимум 4 символа) (При подписании в ЭБ в окне Jinn-Client нужно будет вводить этот пароль)
Нажать Сохранить
На флешке, в корне, появятся два файла:
TE.cer — сертификат
TEcont.p15 — контейнер закрытого ключа, который увидит Jinn-Client при подписании в ЭБ
(Если, вместо флешки использовать Rutoken, то эти файлы стандартными средствами с рутокена не удалить,
только перезаписывать или форматировать рутокен,
через Панель управления рутокена их невидно)
На флешке получится создать только один такой контейнер, т.к. при конвертации другого контейнера на флешке
файлы TE.cer и TEcont.p15 будут перезаписываться
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Источник