Сбис вход по сертификату электронной подписи как настроить

Установка сертификата в хранилище «Личные»

Некоторым торговым площадкам и госпорталам для работы с ЭП нужно, чтобы сертификат вашей подписи был установлен в хранилище «Личные». Рекомендуем для этого запустить мастер настройки рабочего места и следовать инструкциям на экране.

Он не только установит сертификаты, но и подготовит компьютер к работе с ЭП. Поместить сертификат в хранилище «Личные» можно и вручную. Порядок действий зависит от операционной системы.

Из КриптоПро CSP

  1. Подключите носитель с ЭП к компьютеру.
  2. Откройте «Пуск/КРИПТО-ПРО/КриптоПро CSP».
  3. Перейдите на вкладку «Сервис» и нажмите «Просмотреть сертификаты в контейнере».

Сертификат установлен в хранилище «Личные».

Из ViPNet CSP

  1. Подключите носитель с ЭП к компьютеру.
  2. Откройте «Пуск/ViPNet/ViPNet CSP.
  3. В разделе «Контейнеры ключей» выберите контейнер и нажмите «Свойства».

Как убедиться, что сертификат установлен

  1. Откройте список установленных личных сертификатов.
  2. Найдите свой сертификат и дважды кликните его левой кнопкой мыши.
  3. Убедитесь, что на вкладке «Общие» указан статус «Есть закрытый ключ для этого сертификата».

  1. Подключите носитель с ЭП к компьютеру.
  2. Откройте программу Launchpad и введите в строке поиска слово «терминал» (terminal).
  3. Запустите Терминал (Terminal).

Если хотите посмотреть, какие сертификаты установлены в хранилище «Личные» используйте команду /opt/cprocsp/bin/certmgr -list

Разберем на примере дистрибутива семейства Debian (x64).

  1. Подключите носитель с ЭП к компьютеру.
  2. Откройте программу Терминал (Terminal).
  3. Введите команду /opt/cprocsp/bin/amd64/csptestf -absorb -certs
    Все найденные сертификаты будут установлены в хранилище «Личные».
  4. Убедитесь, что в строке «ErrorCode» отобразилось «0x00000000». Это значит, что сертификат установлен.

Если хотите посмотреть, какие сертификаты установлены в хранилище «Личные» используйте команду /opt/cprocsp/bin/amd64/certmgr -list -store uMy

Источник

Зарегистрировать электронную подпись в СБИС

Если вы зарегистрировались в системе по логину/паролю и у вас есть электронная подпись, которую хотите использовать для получения и подписания документов, отправки отчетности или для входа в sbis.ru по сертификату, необходимо зарегистрировать ее в системе. Сделать это можно одним из способов:

В разделе «Электронные подписи»

В разделе «Подписи» или «Сотрудники/Электронные подписи» (зависит от конфигурации) нажмите . Выберите сертификат из списка.

После успешной регистрации сертификат отобразится в разделе «Электронные подписи».

В карточке сотрудника

  1. Откройте карточку сотрудника на вкладке «Права и подписи».
  2. Перейдите в раздел «Подписи», кликните и нажмите «Зарегистрировать имеющуюся».
  3. Выберите из списка сертификат.

Если у пользователя несколько ЭП, он может выбирать, какой сертификат использовать для подписания документа. Для этого в карточке сотрудника установите флаг в блоке «При наличии нескольких подписей сотрудник вправе выбирать, какую использовать».

В карточке вашей организации

В карточке вашей организации перейдите в раздел «Кто подписывает документы». Кликните , нажмите «Зарегистрировать» и выберите из списка сертификат.

При регистрации по сертификату или получении ЭП в личном кабинете, подпись добавляется в аккаунт автоматически.

Любой сертификат, полученный для сдачи отчетности в офисе продаж, автоматически добавляется в программу при соединении с оператором электронного документооборота. Т.е., чтобы сертификат появился в программе, достаточно получить ответы, обновить информацию о лицензиях или выполнить мониторинг системы.

Вариант «Загрузить ответ на запрос сертификата» используется в том случае, когда вы не можете получить ответ от оператора на том же рабочем месте, с которого отправляли запрос (например, нет доступа в Интернет). В этой ситуации скопируйте файл запроса на внешний носитель и отправьте его в УЦ по электронным каналам связи с другого компьютера. В ответ вы получите файл с расширением *.cer.

Если сертификат не появился:

  1. Откройте карточку этого ответственного лица (нажмите на ФИО сотрудника).
  2. Прочитайте статус у добавленного сертификата и решите проблему.

Сертификаты, зарегистрированные на online.sbis.ru и используемые для отправки отчетности, появятся автоматически.

Чтобы добавить новый сертификат:

    Нажмите , выберите «Другие операции/Зарегистрировать имеющуюся».

Источник

Войти в СБИС

После регистрации аккаунта в СБИС администратор системы настраивает структуру организации, создает карточки пользователей и устанавливает для них права доступа. После этого каждый сотрудник, добавленный в СБИС, может самостоятельно авторизоваться в личном кабинете.

На сайте online.sbis.ru войдите в личный кабинет одним из способов:

  • введите логин и пароль — при регистрации кабинета администратор системы устанавливает свой логин и пароль. В дальнейшем новые пользователи получают данные для авторизации по электронной почте или их выдает сотрудник, который настраивает доступ в СБИС. Подтвердите вход кодом из смс;
  • используйте электронную подпись — если ЭП есть, зарегистрируйте ее в кабинете, если нет — оформите заявку на получение. Для входа в кабинет потребуется дополнительно ввести код из смс;
  • по номеру телефона – откройте вкладку «По телефону», введите свой номер, а затем код подтверждения. Для этого телефон должен быть указан в личной карточке и подтвержден;
  • через портал «Госуслуги». Если у вас есть профиль на сайте gosuslugi.ru, в разделе «Моя страница» в блоке «Профили» авторизуйтесь на сайте государственных услуг. После этого вы сможете входить в аккаунт СБИС, просто нажав на значок сайта;
  • через социальные сети — в разделе «Моя страница» в блоке «Профили» авторизуйтесь на сайте. После этого на странице авторизации в СБИС достаточно будет нажать значок сайта, с помощью которого вы хотите зайти в систему;
  • с помощью СБИС3 Плагина — этот способ позволяет быстро войти в СБИС по логину/паролю или сертификату электронной подписи. Для этого приложение должно быть установлено на компьютере.

Установите флаг «Чужой компьютер», когда работаете не со своего устройства— если через 30 минут в кабинете не будет активности, сеанс автоматически завершится. После проявления активности время сеанса продлится на 15 минут.

Настроить безопасность входа

Дополнительно защитите кабинет компании от несанкционированного входа. Для этого:

  • установите дополнительные ограничения на вход в кабинет — разрешите вход в СБИС с определенных устройств и только в рабочее время;
  • настройте политику безопасности для пользователей аккаунта — установите двухфакторную аутентификацию, срок действия пароля, уровень его сложности.

Каждый пользователь также может настроить безопасность своего аккаунта.

  • Установите сложный пароль, содержащий не менее 6 знаков, буквы разного регистра, цифры и другие символы.
  • Настройте вход с подтверждением по смс — при входе в кабинет потребуется ввести код, который придет в мобильном приложении, если оно установлено, или на подтвержденный номер телефона.
  • Выходите из кабинета СБИС при завершении работы в системе.
  • Контролируйте рабочие устройства, завершайте работу с системой или блокируйте устройства в случае входа в СБИС посторонних пользователей.

Источник

Как начать использовать ЭЦП в СБИС

руководитель ТП СБИС

2 мин на чтение
Нет времени читать?

Узнайте, зачем нужен криптопровайдер, где хранить ключ электронной подписи и как зарегистрировать ЭП в СБИС.

При электронном документообороте усиленная квалифицированная электронная подпись полностью заменяет собственноручную. Она безоговорочно указывает на автора документа и доказывает, что документ не был изменен после подписания.

Установите криптопровайдер

Чтобы ЭП работала на вашем компьютере, необходимо особое программное обеспечение — криптопровайдер. Его также называют СКЗИ — средство криптографической защиты информации. Это модуль, который отвечает за безопасное шифрование данных. Без него подписать и защитить документ не получится.

Важно, чтобы на ПК был установлен только один такой модуль. Несколько криптопровайдеров конфликтуют между собой и не дают пользоваться ЭП.

Приобретая лицензию СБИС, вы автоматически получаете лицензию криптопровайдера КриптоПро. СБИС предложит установить его при первом использовании ЭЦП. Следуйте инструкции по установке, а затем перезагрузите компьютер.

Если у вас нет лицензии СБИС, установите один из сторонних криптопровайдеров, соответствующих ГОСТу. Например, КриптоПро или ВипНет. Если боитесь настраивать программу самостоятельно, можно обратиться к нашему менеджеру — он поможет.

Заметим, что подпись, выпущенная на одном СКЗИ, не будет работать на других. Поэтому, если собираетесь использовать несколько разных систем на одном компьютере (например 1С-отчетность и СБИС), сообщите об этом специалистам по установке и выпуску ЭЦП. Они подберут и настроят СКЗИ так, чтобы не было конфликтов.

Защитите электронную подпись

Важно надежно спрятать ключ ЭЦП. Чтобы воспользоваться им только владелец. Не храните электронную подпись на обычной флешке.

Иначе любой, у кого окажется незащищенная флешка, легко сможет расписаться на документе вместо вас.

Ключ можно хранить:

— в облаке — на сервере УЦ «Тензор». Это позволит подписывать цифровыеые документы в любое время и в любом месте, где есть интернет.

— на защищенном носителе, похожем на флешку. Такие устройства называются «токены», подключаются к компьютеру через USB-порт и работают только после ввода PIN-кода. Самыми популярные варианты — eToken, Jacarta (только с ЭЦП на этом носителе можно работать в системе ЕГАИС ФСРАР), а также российская разработка Рутокен.

Например, чтобы использовать Рутокен и СКЗИ КриптоПро CSP, потребуется установить драйвера и модули поддержки, соответствующие криптопровайдеру:

  1. Скачайте установочный файл поддержки Рутокен для КриптоПро CSP.
  2. Установите, следуя инструкциям, и перезагрузите компьютер.

Если возникли сложности с установкой — обратитесь к нашим специалистам, мы поможем всё настроить.

Зарегистрируйте электронную подпись в СБИС

Когда ЭЦП готова к работе, необходимо зарегистрировать её в СБИС — привязать сертификат к конкретному пользователю.

Сделать это можно двумя путями:

  • Cотрудники → Электронные подписи → Другие операции → Зарегистрировать имеющуюся
  • В карточке сотрудника или карточке организации: Подписи → Другие операции → Зарегистрировать имеющуюся

Выберите из списка нужный сертификат и нажмите «Зарегистрировать».

После успешной регистрации сертификат отобразится в реестре.

Источник

Настроить подтверждение входа в СБИС

Установите дополнительную защиту для аккаунта организации — подключите подтверждение входа. При авторизации с нового устройства пользователю придет пуш-уведомление в мобильное приложение или на номер телефона поступит автоматический звонок с кодом подтверждения.

Настроить двухфакторную аутентификацию можно для всех пользователей аккаунта или только для своей учетной записи.

  1. Перейдите в раздел «Настройки/Безопасность».
  2. Выберите высокий уровень безопасности.

Либо выберите «Настраиваемый уровень безопасности» и включите двухфакторную аутентификацию.

Подтверждение входа будет выполнено одним из способов:

  • звонок на подтвержденный номер — для входа введите последние пять цифр входящего телефона;
  • пуш-уведомление в мобильном приложении — разрешите вход через смартфон.

Вход из доверенных сетей

Чтобы облегчить вход с рабочего устройства или из локальной сети компании, настройте доверенные сети. Для таких входов СБИС не будет требовать обязательного подтверждения номера телефона.

Если IP-адрес устройства попадает в доверенные, будет работать мягкая двухфакторная аутентификация. В этом случае, даже если номер телефона не подтвержден, сотрудник сможет войти в кабинет СБИС — в окне предупреждения достаточно нажать «Отмена».

Сотрудник может настроить двухфакторную аутентификацию в своем личном кабинете. В этом случае СБИС пришлет пуш-уведомление в мобильном приложении или позвонит на телефон.

    В разделе «Моя страница» в блоке «Контакты» нажмите и укажите номер телефона и адрес электронной почты.

Подтверждение входа будет выполнено одним из способов:

  • звонок на подтвержденный номер — для входа введите последние пять цифр входящего телефона;
  • пуш-уведомление в мобильном приложении — разрешите вход через смартфон.

На email придет уведомление о входе в личный кабинет с нового устройства.

Для дополнительной защиты кабинета СБИС выполните настройку безопасности. Если одним компьютером пользуются несколько человек, рекомендуем после завершения работы в системе выйти из личного кабинета.

Чтобы указать один номер телефона или адрес почты для нескольких аккаунтов, объедините профили пользователей.

Источник

Читайте также:  Как правильно настроить кривую охлаждения видеокарты
Оцените статью