- Установка сертификата в хранилище «Личные»
- Из КриптоПро CSP
- Из ViPNet CSP
- Как убедиться, что сертификат установлен
- Зарегистрировать электронную подпись в СБИС
- В разделе «Электронные подписи»
- В карточке сотрудника
- В карточке вашей организации
- Войти в СБИС
- Настроить безопасность входа
- Как начать использовать ЭЦП в СБИС
- Установите криптопровайдер
- Защитите электронную подпись
- Зарегистрируйте электронную подпись в СБИС
- Настроить подтверждение входа в СБИС
- Вход из доверенных сетей
Установка сертификата в хранилище «Личные»
Некоторым торговым площадкам и госпорталам для работы с ЭП нужно, чтобы сертификат вашей подписи был установлен в хранилище «Личные». Рекомендуем для этого запустить мастер настройки рабочего места и следовать инструкциям на экране.
Он не только установит сертификаты, но и подготовит компьютер к работе с ЭП. Поместить сертификат в хранилище «Личные» можно и вручную. Порядок действий зависит от операционной системы.
Из КриптоПро CSP
- Подключите носитель с ЭП к компьютеру.
- Откройте «Пуск/КРИПТО-ПРО/КриптоПро CSP».
- Перейдите на вкладку «Сервис» и нажмите «Просмотреть сертификаты в контейнере».
Сертификат установлен в хранилище «Личные».
Из ViPNet CSP
- Подключите носитель с ЭП к компьютеру.
- Откройте «Пуск/ViPNet/ViPNet CSP.
- В разделе «Контейнеры ключей» выберите контейнер и нажмите «Свойства».
Как убедиться, что сертификат установлен
- Откройте список установленных личных сертификатов.
- Найдите свой сертификат и дважды кликните его левой кнопкой мыши.
- Убедитесь, что на вкладке «Общие» указан статус «Есть закрытый ключ для этого сертификата».
- Подключите носитель с ЭП к компьютеру.
- Откройте программу Launchpad и введите в строке поиска слово «терминал» (terminal).
- Запустите Терминал (Terminal).
Если хотите посмотреть, какие сертификаты установлены в хранилище «Личные» используйте команду /opt/cprocsp/bin/certmgr -list
Разберем на примере дистрибутива семейства Debian (x64).
- Подключите носитель с ЭП к компьютеру.
- Откройте программу Терминал (Terminal).
- Введите команду /opt/cprocsp/bin/amd64/csptestf -absorb -certs
Все найденные сертификаты будут установлены в хранилище «Личные». - Убедитесь, что в строке «ErrorCode» отобразилось «0x00000000». Это значит, что сертификат установлен.
Если хотите посмотреть, какие сертификаты установлены в хранилище «Личные» используйте команду /opt/cprocsp/bin/amd64/certmgr -list -store uMy
Источник
Зарегистрировать электронную подпись в СБИС
Если вы зарегистрировались в системе по логину/паролю и у вас есть электронная подпись, которую хотите использовать для получения и подписания документов, отправки отчетности или для входа в sbis.ru по сертификату, необходимо зарегистрировать ее в системе. Сделать это можно одним из способов:
В разделе «Электронные подписи»
В разделе «Подписи» или «Сотрудники/Электронные подписи» (зависит от конфигурации) нажмите . Выберите сертификат из списка.
После успешной регистрации сертификат отобразится в разделе «Электронные подписи».
В карточке сотрудника
- Откройте карточку сотрудника на вкладке «Права и подписи».
- Перейдите в раздел «Подписи», кликните и нажмите «Зарегистрировать имеющуюся».
- Выберите из списка сертификат.
Если у пользователя несколько ЭП, он может выбирать, какой сертификат использовать для подписания документа. Для этого в карточке сотрудника установите флаг в блоке «При наличии нескольких подписей сотрудник вправе выбирать, какую использовать».
В карточке вашей организации
В карточке вашей организации перейдите в раздел «Кто подписывает документы». Кликните , нажмите «Зарегистрировать» и выберите из списка сертификат.
При регистрации по сертификату или получении ЭП в личном кабинете, подпись добавляется в аккаунт автоматически.
Любой сертификат, полученный для сдачи отчетности в офисе продаж, автоматически добавляется в программу при соединении с оператором электронного документооборота. Т.е., чтобы сертификат появился в программе, достаточно получить ответы, обновить информацию о лицензиях или выполнить мониторинг системы.
Вариант «Загрузить ответ на запрос сертификата» используется в том случае, когда вы не можете получить ответ от оператора на том же рабочем месте, с которого отправляли запрос (например, нет доступа в Интернет). В этой ситуации скопируйте файл запроса на внешний носитель и отправьте его в УЦ по электронным каналам связи с другого компьютера. В ответ вы получите файл с расширением *.cer.
Если сертификат не появился:
- Откройте карточку этого ответственного лица (нажмите на ФИО сотрудника).
- Прочитайте статус у добавленного сертификата и решите проблему.
Сертификаты, зарегистрированные на online.sbis.ru и используемые для отправки отчетности, появятся автоматически.
Чтобы добавить новый сертификат:
- Нажмите , выберите «Другие операции/Зарегистрировать имеющуюся».
Источник
Войти в СБИС
После регистрации аккаунта в СБИС администратор системы настраивает структуру организации, создает карточки пользователей и устанавливает для них права доступа. После этого каждый сотрудник, добавленный в СБИС, может самостоятельно авторизоваться в личном кабинете.
На сайте online.sbis.ru войдите в личный кабинет одним из способов:
- введите логин и пароль — при регистрации кабинета администратор системы устанавливает свой логин и пароль. В дальнейшем новые пользователи получают данные для авторизации по электронной почте или их выдает сотрудник, который настраивает доступ в СБИС. Подтвердите вход кодом из смс;
- используйте электронную подпись — если ЭП есть, зарегистрируйте ее в кабинете, если нет — оформите заявку на получение. Для входа в кабинет потребуется дополнительно ввести код из смс;
- по номеру телефона – откройте вкладку «По телефону», введите свой номер, а затем код подтверждения. Для этого телефон должен быть указан в личной карточке и подтвержден;
- через портал «Госуслуги». Если у вас есть профиль на сайте gosuslugi.ru, в разделе «Моя страница» в блоке «Профили» авторизуйтесь на сайте государственных услуг. После этого вы сможете входить в аккаунт СБИС, просто нажав на значок сайта;
- через социальные сети — в разделе «Моя страница» в блоке «Профили» авторизуйтесь на сайте. После этого на странице авторизации в СБИС достаточно будет нажать значок сайта, с помощью которого вы хотите зайти в систему;
- с помощью СБИС3 Плагина — этот способ позволяет быстро войти в СБИС по логину/паролю или сертификату электронной подписи. Для этого приложение должно быть установлено на компьютере.
Установите флаг «Чужой компьютер», когда работаете не со своего устройства— если через 30 минут в кабинете не будет активности, сеанс автоматически завершится. После проявления активности время сеанса продлится на 15 минут.
Настроить безопасность входа
Дополнительно защитите кабинет компании от несанкционированного входа. Для этого:
- установите дополнительные ограничения на вход в кабинет — разрешите вход в СБИС с определенных устройств и только в рабочее время;
- настройте политику безопасности для пользователей аккаунта — установите двухфакторную аутентификацию, срок действия пароля, уровень его сложности.
Каждый пользователь также может настроить безопасность своего аккаунта.
- Установите сложный пароль, содержащий не менее 6 знаков, буквы разного регистра, цифры и другие символы.
- Настройте вход с подтверждением по смс — при входе в кабинет потребуется ввести код, который придет в мобильном приложении, если оно установлено, или на подтвержденный номер телефона.
- Выходите из кабинета СБИС при завершении работы в системе.
- Контролируйте рабочие устройства, завершайте работу с системой или блокируйте устройства в случае входа в СБИС посторонних пользователей.
Источник
Как начать использовать ЭЦП в СБИС
руководитель ТП СБИС
2 мин на чтение
Нет времени читать?
Узнайте, зачем нужен криптопровайдер, где хранить ключ электронной подписи и как зарегистрировать ЭП в СБИС.
При электронном документообороте усиленная квалифицированная электронная подпись полностью заменяет собственноручную. Она безоговорочно указывает на автора документа и доказывает, что документ не был изменен после подписания.
Установите криптопровайдер
Чтобы ЭП работала на вашем компьютере, необходимо особое программное обеспечение — криптопровайдер. Его также называют СКЗИ — средство криптографической защиты информации. Это модуль, который отвечает за безопасное шифрование данных. Без него подписать и защитить документ не получится.
Важно, чтобы на ПК был установлен только один такой модуль. Несколько криптопровайдеров конфликтуют между собой и не дают пользоваться ЭП.
Приобретая лицензию СБИС, вы автоматически получаете лицензию криптопровайдера КриптоПро. СБИС предложит установить его при первом использовании ЭЦП. Следуйте инструкции по установке, а затем перезагрузите компьютер.
Если у вас нет лицензии СБИС, установите один из сторонних криптопровайдеров, соответствующих ГОСТу. Например, КриптоПро или ВипНет. Если боитесь настраивать программу самостоятельно, можно обратиться к нашему менеджеру — он поможет.
Заметим, что подпись, выпущенная на одном СКЗИ, не будет работать на других. Поэтому, если собираетесь использовать несколько разных систем на одном компьютере (например 1С-отчетность и СБИС), сообщите об этом специалистам по установке и выпуску ЭЦП. Они подберут и настроят СКЗИ так, чтобы не было конфликтов.
Защитите электронную подпись
Важно надежно спрятать ключ ЭЦП. Чтобы воспользоваться им только владелец. Не храните электронную подпись на обычной флешке.
Иначе любой, у кого окажется незащищенная флешка, легко сможет расписаться на документе вместо вас.
Ключ можно хранить:
— в облаке — на сервере УЦ «Тензор». Это позволит подписывать цифровыеые документы в любое время и в любом месте, где есть интернет.
— на защищенном носителе, похожем на флешку. Такие устройства называются «токены», подключаются к компьютеру через USB-порт и работают только после ввода PIN-кода. Самыми популярные варианты — eToken, Jacarta (только с ЭЦП на этом носителе можно работать в системе ЕГАИС ФСРАР), а также российская разработка Рутокен.
Например, чтобы использовать Рутокен и СКЗИ КриптоПро CSP, потребуется установить драйвера и модули поддержки, соответствующие криптопровайдеру:
- Скачайте установочный файл поддержки Рутокен для КриптоПро CSP.
- Установите, следуя инструкциям, и перезагрузите компьютер.
Если возникли сложности с установкой — обратитесь к нашим специалистам, мы поможем всё настроить.
Зарегистрируйте электронную подпись в СБИС
Когда ЭЦП готова к работе, необходимо зарегистрировать её в СБИС — привязать сертификат к конкретному пользователю.
Сделать это можно двумя путями:
- Cотрудники → Электронные подписи → Другие операции → Зарегистрировать имеющуюся
- В карточке сотрудника или карточке организации: Подписи → Другие операции → Зарегистрировать имеющуюся
Выберите из списка нужный сертификат и нажмите «Зарегистрировать».
После успешной регистрации сертификат отобразится в реестре.
Источник
Настроить подтверждение входа в СБИС
Установите дополнительную защиту для аккаунта организации — подключите подтверждение входа. При авторизации с нового устройства пользователю придет пуш-уведомление в мобильное приложение или на номер телефона поступит автоматический звонок с кодом подтверждения.
Настроить двухфакторную аутентификацию можно для всех пользователей аккаунта или только для своей учетной записи.
- Перейдите в раздел «Настройки/Безопасность».
- Выберите высокий уровень безопасности.
Либо выберите «Настраиваемый уровень безопасности» и включите двухфакторную аутентификацию.
Подтверждение входа будет выполнено одним из способов:
- звонок на подтвержденный номер — для входа введите последние пять цифр входящего телефона;
- пуш-уведомление в мобильном приложении — разрешите вход через смартфон.
Вход из доверенных сетей
Чтобы облегчить вход с рабочего устройства или из локальной сети компании, настройте доверенные сети. Для таких входов СБИС не будет требовать обязательного подтверждения номера телефона.
Если IP-адрес устройства попадает в доверенные, будет работать мягкая двухфакторная аутентификация. В этом случае, даже если номер телефона не подтвержден, сотрудник сможет войти в кабинет СБИС — в окне предупреждения достаточно нажать «Отмена».
Сотрудник может настроить двухфакторную аутентификацию в своем личном кабинете. В этом случае СБИС пришлет пуш-уведомление в мобильном приложении или позвонит на телефон.
- В разделе «Моя страница» в блоке «Контакты» нажмите и укажите номер телефона и адрес электронной почты.
Подтверждение входа будет выполнено одним из способов:
- звонок на подтвержденный номер — для входа введите последние пять цифр входящего телефона;
- пуш-уведомление в мобильном приложении — разрешите вход через смартфон.
На email придет уведомление о входе в личный кабинет с нового устройства.
Для дополнительной защиты кабинета СБИС выполните настройку безопасности. Если одним компьютером пользуются несколько человек, рекомендуем после завершения работы в системе выйти из личного кабинета.
Чтобы указать один номер телефона или адрес почты для нескольких аккаунтов, объедините профили пользователей.
Источник