Настройка рабочего места для доступа к СУФД в 2021 году.
Наконец то мы дождались изменений в настройке доступа к СУФД. С мая 2021 года УФК планомерно переводит ведомства на новый тип авторизации на портале. Что изменилось?
p, blockquote 1,0,0,0,0 —>
Уходят в небытие забытые пароли, учётные записи и, самое главное, казначейство наконец избавляется от Континент АП 3.7. К сожалению, сама контора, разрабатывающая континент — никуда не делась, вместо неё теперь используется Континент TLS VPN клиент. Зато теперь больше не нужно перевыпускать транспортные сертификаты =).
p, blockquote 2,0,0,0,0 —>
Что нам понадобится для настройки
1. Сертификат, полученный в казначействе на человека, указанного в карточке образцов подписей;
2. Крипто Про CSP 4;
3. Крипто Про ЭЦП Browser Plugin;
4. Континент TLS VPN клиент;
5. Почти любой современный браузер, но лучше всего подойдёт Chrome или Chromium Gost.
5. Серверный сертификат казначейства, его можно скачать по ссылке;
6. Нужно знать прошлый адрес доступа к СУФД, либо знать код ТОФК.
p, blockquote 3,0,1,0,0 —>
Подготовка к настройке
1. Обязательно удаляем континент АП (если был), с обязательной перезагрузкой;
2. Первым делом нужно поставить Крипто Про CSP 4, желательно версии R5. Можно скачать с официального сайта, пробный бесплатный период использования — 3 месяца. Потом покупать, либо просить у казначейства;
3. Затем устанавливаем Континент TLS VPN клиент. Казначейство рекомендует версию 1.2, именно её можно получить сделав запрос в УФК, но я пользуюсь версией 2.0. Скачать Континент TLS VPN клиент 2.0 можно по ссылке;
4. После установки Континент нужно зарегистрировать — это бесплатно. Достаточно просто вбить ФИО, организацию и электронную почту.
5. Устанавливаем личный сертификат, полученный в казначействе. Если не умеете — см. статью Установка сертификатов Крипто Про в реестр.
6. Устанавливаем CADES, он же Крипто Про ЭЦП Browser Plugin. Ссылка на его загрузку — Тык.
p, blockquote 4,0,0,0,0 —>
Настройка Континент TLS VPN клиента
После установки всего и перезагрузки АРМ, запускаем наш TLS клиент. Его ярлык будет лежать на рабочем столе.
p, blockquote 5,0,0,0,0 —>
В меню Континент TLS-клиента необходимо нажать на «+ Добавить» и выбрать вкладку «Ресурс». В это поле вписываем адрес нашего суфд портала, но не старый адрес. Порт указываем 443.
p, blockquote 6,0,0,0,0 —>
Новый адрес выглядит по принципу: ufkXX.sufd.budget.gov.ru, где XX — номер вашего ТОФК. Если не знаете номер — посмотрите на прошлую ссылку, по которой ранее ходили в СУФД. В моём случае старый адрес выглядел так: s2000w03.ufk20.roskazna.local. Делаем вывод, в моём случае, для моего региона, новый адрес доступа к СУФД будет выглядеть так — ufk20.sufd.budget.gov.ru.
p, blockquote 7,1,0,0,0 —>
Далее нам потребуется установить серверный сертификат. Напоминаю, что скачать его можно тут. Идём в раздел «Управление сертификатами» в континент TLS, выбираем пункт «Серверные сертификаты» и импортируем скачанный файлик.
p, blockquote 8,0,0,0,0 —>
Если на АРМ ранее не пользовались электронными подписями — будет ошибка типа «Не найден корневой сертификат, невозможно проверить цепочку сертификатов«. Скорее всего не установлены сертификаты минкомсвязи и удостоверяющего центра ФК.
p, blockquote 9,0,0,0,0 —>
Для удобства — вот ссылка на сертификат минкомсвязи. Его устанавливаете в Доверенные корневые центры сертификации. А вот ссылка на актуальные корневые сертификаты УФК, их устанавливаете в Промежуточные центры сертификации.
p, blockquote 10,0,0,0,0 —>
Если ошибок нет, сертификат говорит что он действителен, пройдите на соседнюю вкладку «CDP» и прожмите пункт «Скачать CRL».
p, blockquote 11,0,0,1,0 —>
В настройках Континента можно включить автоматический старт программы при запуске компьютера — это удобно.
p, blockquote 12,0,0,0,0 —>
Вход в СУФД по новому адресу после настройки
Открываете свой любимый браузер. Удостоверьтесь в том, что Крипто Про ЭЦП Browser plugin включён и работает. Новый адрес доступа к СУФД будет выглядеть как в процессе настройки TLS клиента — то есть в моём случае это ufk20.sufd.budget.gov.ru.
p, blockquote 13,0,0,0,0 —>
Если всё настроено верно, то попытка зайти на портал попросит вас сразу же выбрать сертификат, под которым будет осуществлён вход.
p, blockquote 14,0,0,0,0 —> p, blockquote 15,0,0,0,1 —>
Из неудобного — для подписания документов другим человеком теперь недостаточно перезайти в СУФД, так как сайт будет помнить, под каким сертификатом прошла авторизация. Чтобы зайти под другим человеком, нужно предварительно сбросить TLS соединение. Для этого в правом нижнем углу нажмите правой кнопкой на значок Континент TLS и нажмите «Сброс соединений»
Источник
Как установить и настроить СУФД на Windows 10?
При установки СУФД старой версии, никаких проблем не возникало. Установка проходит нормально в автоматическом режиме. Поэтому описывать установку СУФД старой версии смысла не было. Новая версия СУФД тоже устанавливается нормально в автоматическом режиме, но работать после этого отказывается.
Это связано с тем, что в состав установочного пакета старой и новой версии, входят разные Java. Если старую Java настраивать не требовалось, то с новой не всё так однозначно. В этой статье я покажу как установить СУФД и настроить Java.
С 9 декабря 2019 года изменилась ссылка входа в СУФД. Для того, чтобы изменить ее у вас на компьютере, скачайте новую версию утилиты настройки СУФД.
Итак приступим. Как я уже сказал, установка простейшая, поэтому весь процесс я просто покажу на картинках. Запустите установочный файл и последовательность ваших действий можно посмотреть на картинках ниже:
СУФД установлено, теперь приступим к настройке Java. Сразу надо оговориться, что настройка Java описана в инструкции по установке СУФД, которое наше управление написало для своих клиентов. Это касается Челябинской области. Я воспроизведу эту инструкцию здесь. В ней указан ip-адрес СУФД-портала в нашем управлении, потому я не вижу смысла скрывать его здесь. Для других регионов, я думаю, будет достаточно только заменить этот ip-адрес на свой.
Итак, заходим в панель управления компьютером и запускаем Java (рис. 14):
На вкладке»General» идем «Setting» (рис. 15), затем «Delete Files. » (рис. 16). Галочки «Trace and Log Files» и «Cashed Application and Applets» оставляем как есть и жмем «ОК» (рис. 17). Переходим на вкладку «Security» и жмем кнопку «Edit Site List» (рис. 18):
Тут надо ввести ip-адрес портала СУФД, если вы находитесь в Челябинской области, то вводите тот, который указан на рисунке 18, если же вы из другого региона — вводите свой. Дальше надо произвести импорт сертификата, для этого жмем кнопку «Manage Sertificates. » (рис. 18) и попадаем в следующее окно, где и нужно его импортировать:
На рис. 19 в поле «Sertificate type» выбираем «Signer CA» и нажимаем кнопку «Import». Выбираем сертификат. Если вы скачали архив с программой установки СУФД у меня с сайта, то сертификат находится в архиве. После импорта жмем кнопку «Close». Все, теперь главное не забыть о том, когда вы первый раз будете подписывать в СУФД какой-нибудь документ, то выйдет окно, как на рис. 20. Обязательно поставьте галочку «Do not show this again for apps from the publisher and location above» и нажмите «Run». На этом всё!
P.S. В 2019 году Федеральное казначейство выдает сертификаты по ГОСТ Р 34.10-2012. Чтобы подписывать документы в СУФД с помощью таких сертификатов, нужно использовать плагин ЭЦП браузера. Подпись на Java не работает.
И напоследок. Если вам понравилась эта статья и вы почерпнули из нее что-то новое для себя, то вы всегда можете выразить свою благодарность в денежном выражении. Сумма может быть любой. Это вас ни к чему не обязывает, все добровольно. Если вы всё же решили поддержать мой сайт, то нажмите на кнопку «Поблагодарить», которую вы можете видеть ниже. Вы будете перенаправлены на страницу моего сайта, где можно будет перечислить любую денежную сумму мне на кошелек. В этом случае вас ждет подарок. После успешного перевода денег, вы сможете его скачать.
Источник
СУФД + Windows 10
- Сообщений: 4
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- n1ckn@me
Автор темы —> - Не в сети
- Сообщений: 4
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- sh1za
—> - Не в сети
- Сообщений: 1
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- KaVic
—> - Не в сети
- Сообщений: 6
- Спасибо получено: 1
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Alex67
—> - Не в сети
- Сообщений: 1583
- Репутация: 20
- Спасибо получено: 399
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- KaVic
—> - Не в сети
- Сообщений: 6
- Спасибо получено: 1
запуск кого от имени администратора, Континета?
Причем с 10-ки не пингуется первый адрес в маршруте, т.е. при подключении дается адрес подключения 10.29.128.Х с 7-ки делаю траcсировку:
10.29.128.1
10.29.x.x
10.29.x.x
10.29.200.13 — СУФД сервер
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- kumirmp
—> - Не в сети
- Сообщений: 6
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- kumirmp
—> - Не в сети
- Сообщений: 6
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Alex67
—> - Не в сети
- Сообщений: 1583
- Репутация: 20
- Спасибо получено: 399
KaVic пишет: запуск кого от имени администратора, Континета?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- KaVic
—> - Не в сети
- Сообщений: 6
- Спасибо получено: 1
KaVic пишет: запуск кого от имени администратора, Континета?
Запуск программы Континент АП от имени администратора.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- KaVic
—> - Не в сети
- Сообщений: 6
- Спасибо получено: 1
kumirmp пишет: НЕ могли бы вложить Континент-АП 3.7.5.474?
Извиняюсь, не читал правила форума подробно.
Вроде вышел Континент 3.7.6, надеюсь он заточен под 10-ку.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- kumirmp
—> - Не в сети
- Сообщений: 6
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- sedkazna
—> - Не в сети
- Сообщений: 383
- Репутация: 18
- Спасибо получено: 90
kumirmp пишет: Добрый вечер! Подскажите пожалуйста как можно решить проблему!! На чистую Win 10 pro установил АП 3.7.2.1229! на этом Все! Сертификат не видит (ошибка импорта сертификата) .
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- andrei_drozhzhin
—> - Не в сети
- Сообщений: 4
- Спасибо получено: 1
Доброго времени суток.
У меня возникла проблема, озвученная в заглавном сообщении. Надеюсь на помощь и советы.
Впервые настраиваю СУФД на Windows 10, и возникла аналогичная проблема. До этого сотню раз устанавливал на ХР, 7, 8.1, трудностей не было.
Итак, система.
Windows 10 Pro (свежеустановленная, новый компьютер)
Континент-АП, 3.7.5.4.7.4
Последние Firefox и Java.
Континент настроен, соединяется нормально (по адресам 31.173.219.210-213)
В файле hosts прописаны нужные адреса
10.58.200.66 s5800w03.ufk58.roskazna.local s5800w03
10.58.200.66 sufd.s5800w03.ufk58.roskazna.local sufd
Сертификат УЦФК_2018 установлен.
Обычно этого хватает, чтобы работатьв СУФД.
Однако в этот раз нет доступа к серверу защиты.
Несмотря на успешное соединение континента, адрес 10.58.200.66 не пингуются, на сервер защиты естественно не заходит.
У меня такое ощущение, что система не распознает содержимое hosts, хотя я проверял в реестре (ветку уже не помню), путь к нему указан верно, да и вряд ли какие могут быть с ним проблемы на новой винде.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Источник