Скачать 119.94 Kb.
|
А ![]() it-trade СРЕДСТВО ЭЛЕКТРОННО-ЦИФРОВОЙ ПОДПИСИ SmartSign РУКОВОДСТВО ПО УСТАНОВКЕ ПРОГРАММЫ И УПРАВЛЕНИЮ КЛЮЧАМИ ЭЦП Москва 2005 СОДЕРЖАНИЕ Что такое электронно-цифровая подпись и как она работает 4 Для чего нужна ЭЦП 4 Как она работает 4 О программе SmartSign 5 Установка программы SmartSign 6 Требования к программному и аппаратному обеспечению 6 Установка программы 6 Управление ключами пользователя 9 Рабочая папка системы 9 Генерация ключей ЭЦП пользователя 9 Регистрация открытого ключа ЭЦП 11 Контактная информация 13 Что такое электронно-цифровая подпись и как она работаетДля чего нужна ЭЦПЭлектронно-цифровая подпись (ЭЦП) ставится под электронным документом с теми же целями, что и обычная ручная подпись под бумажным документом. А именно:
Например, вы получили по электронной почте уведомление от банка об изменении номера Вашего счета. Как убедиться, что уведомление прислал именно банк, а не кто-то другой, подделавший адрес электронной почты банка? Проверка ЭЦП банка под уведомлением удостоверяет, что документ исходит именно от банка. Другой пример. Вы направляете в банк электронное поручение на перевод денег. Можно ли быть уверенным, что банк не изменит его? Скажем, не поставит другого получателя, чтобы скрыть свою ошибку при переводе? Если платежное поручение подписано ЭЦП, любое изменение в содержании документа или самой подписи может быть тут же обнаружено. Как она работаетРабота ЭЦП заключается в подписании электронных документов и проверке правильности этих подписей. В работе ЭЦП используются два ключа – секретный и открытый. Как показано на рисунке, электронный документ подписывается автором с использованием своего секретного ключа. В результате получается подписанный электронный документ, т.е. комплект из исходного документа и ЭЦП автора к этому документу. Секретный ключ хранится на компьютере автора в зашифрованном виде. Как ясно из названия, свой секретный ключ автор не должен сообщать никому. При любом подозрении об утере секретности ключа (его компрометации) автор должен немедленно заменить свой комплект ключей. ![]() Открытый ключ используется получателями электронного документа для проверки правильности ЭЦП его автора. Положительным результатом сверки является подтверждение авторства документа и отсутствия изменений в нем. Если сверка дала отрицательный результат, то либо документ был подписан не автором, либо содержание документа было изменено после его подписания. В обоих случаях такому документу верить нельзя. Подписать документ от имени автора с использованием открытого ключа невозможно. Поэтому свой открытый ключ автор может сообщать любому лицу, с которым он собирается обмениваться электронными документами. О программе SmartSignПрограммные комплексы, осуществляющие подписание электронных документов и проверку правильности ЭЦП, называются системами электронно-цифровой подписи. Входящие в состав этих систем модули, отвечающие за то или другое направление работы комплекса, называются средствами ЭЦП. Программа SmartSign является средством электронно-цифровой подписи, входящим в состав корпоративной системы ЭЦП ЗАО «Инвестиционная компания «Ай Ти Инвест». Как показано на рисунке, корпоративная система состоит из двух частей – средств ЭЦП, установленных на сервере компании, и клиентских средств ЭЦП, устанавливаемых на компьютере пользователя. Клиентские и серверные средства ЭЦП взаимодействуют между собой через сеть Интернет.
SmartSign является клиентским средством ЭЦП. С использованием программы SmartSign пользователь может:
Система SmartSign является собственной разработкой компании «Ай Ти Инвест» и полностью соответствует Федеральному Закону «Об электронной цифровой подписи». В основе системы лежит свободный программный продукт (free software) The Gnu Privacy Guard (Gnu PG), распространяемый по лицензии GPL (GNU General Public License) http://www.gnupg.org. SmartSign интегрирована в специализированный web-интерфейс, через который клиенты компании работают в корпоративной системе интернет-трейдинга it-trade (www.it-trade.ru). SmartSign позволяет применять электронно-цифровую подпись для всех типов документов, участвующих в документообороте между инвестиционной компанией и ее клиентами – периодических отчетов (реестров поручений, отчетов брокера и доверительного управляющего), распоряжений на переводы ценных бумаг и денежных средств и т.д. Установка программы SmartSignПрограмма SmartSign устанавливается на компьютере пользователя для подписания и проверки подписи электронных документов, которыми пользователь обменивается с брокером – ЗАО «Инвестиционная компания «Ай Ти Инвест». Установка программы SmartSign выполняется при помощи специального файла – дистрибутива. Дистрибутив имеет имя SmartSign.exe. Файл дистрибутива можно загрузить с корпоративного сайта ЗАО «Инвестиционная компания «Ай Ти Инвест»: www.it-trade.ru/smarttrade/install/SmartSign.exe или получить по электронной почте, обратившись в клиентский отдел компании. Требования к программному и аппаратному обеспечениюДля работы с программой SmartSign необходим компьютер и доступ в Интернет. Минимальные требования к конфигурации компьютера и установленному на нем программному обеспечению приведены в таблице.
Внимание! Для корректной работы программы SmartSign в операционных системах Windows 95/98/NT на компьютере пользователя должен быть установлен Internet Explorer 5.0 или выше. В операционных системах Windows 98SE, ME, 2000, XP, 2003 программа работает без ограничений. Установка программыПеред началом установки сохраните полученный файл SmartSign.exe на локальном жестком диске Вашего компьютера. Запустите сохраненный файл. На экране вы увидите заставку, приведенную на рисунке.
Если отменить установку SmartSign на любом шаге до копирования файлов программы на жесткий диск, то на компьютере пользователя не останется никаких следов установки (за исключением файла дистрибутива ITInvestDSK.exe). При отмене установки после копирования программных файлов для удаления системы нужно воспользоваться стандартным средством «Установка и удаление программ» операционной системы Windows.
Средство ЭЦП SmartSign готово к работе. Для начала работы в корпоративной системе ЭЦП ЗАО «Инвестиционная компания «Ай Ти Инвест» Вам нужно создать рабочую папку программы, открытый и секретный ключи своей подписи и зарегистрировать открытый ключ. О том, как это сделать рассказано в следующем разделе этого руководства. Управление ключами пользователяКак уже отмечалось, работа системы ЭЦП заключается в подписании электронных документов и проверке правильности этих подписей. В работе системы ЭЦП используются два ключа – секретный и открытый. Секретный ключ используется автором для создания электронной подписи и хранится на компьютере автора в зашифрованном виде. Как ясно из названия, свой секретный ключ автор не должен сообщать никому. При любом подозрении об утере секретности ключа (его компрометации) автор должен немедленно заменить свой комплект ключей. Открытый ключ используется получателями электронного документа для проверки правильности ЭЦП его автора. Подписать документ от имени автора с использованием открытого ключа невозможно. Поэтому свой открытый ключ автор может сообщать любому лицу, с которым он собирается обмениваться электронными документами. На компьютере пользователя ключи хранятся в рабочей папке программы ЭЦП. Рабочая папка системыВ рабочей папке хранятся системные файлы, ключи ЭЦП пользователя, электронные документы и другая информация. Рабочая папка создается при первом запуске программы SmartSign Setings. Если Вы производили установку ITInvest DSK как указано в предыдущем разделе, программа SmartSign Setings будет доступна через меню «Пуск – Все программы - SmartSign». Перед началом создания рабочей папки SmartSign Вам будет выдано следующее сообщение:
После создания рабочей папки система автоматически перейдет к генерации ключей ЭЦП пользователя. Генерация ключей ЭЦП пользователяДля генерации ключей ЭЦП Вам необходимо ввести следующие данные:
В качестве адреса электронной почты рекомендуется указывать Ваш актуальный e-mail адрес. В приведенном примере [email protected]. В качестве пароля рекомендуется использовать последовательность из букв и цифр длиной не менее пяти символов. Использование пробелов, знаков препинания и специальных символов (решеток, амперсантов и т.п.) не допускается. Внимание! Обязательно запомните пароль, который Вы вводите. Он понадобится Вам при подписи каждого электронного документа! После ввода всех данных щелкните по клавише «Создать» для начала генерации ключей ЭЦП.
После завершения генерации ключей ЭЦП Вам будет выдано следующее сообщение:
Щелкните по клавише «ОК» для продолжения. В заключение программа выдаст местоположение сгенерированного открытого ключа Вашей ЭЦП:
Щелкните по клавише «ОК» для завершения генерации ключей. Регистрация открытого ключа ЭЦПДля того, чтобы Вы могли подписывать и проверять подписи электронных документов к корпоративной системе ЭЦП ЗАО «Инвестиционная компания «Ай Ти Инвест», требуется зарегистрировать в системе Ваш открытый ключ. Файл открытого ключа имеет имя userpub.asc и находится на Вашем компьютере в папке Outgouing рабочей папки программы SmartSign. Перед регистрацией открытого ключа Вам необходимо получить в ЗАО «Инвестиционная компания «Ай Ти Инвест» запечатанный конверт, содержащий PIN-код. Вскройте конверт. На вложенном листе вы увидите № конверта и PIN-код. Убедитесь, что указанный номер конверта совпадает с номером. напечатанным на конверте. Войдите в web-интерфейс торговой системы it-trade (www.ittrade.ru). В открывшемся после ввода логина и пароля меню войдите в раздел «Документооборот» и нажмите кнопку «Регистрация открытого ключ ЭЦП» внизу страницы.
Как правило, файл открытого ключа ЭЦП пользователя имеет имя userpub.asc и хранится на Вашем компьютере в папке Outgouing рабочей папки системы ЭЦП (SmartSignData). После указания пути к файлу открытого ключа введите PIN-код. PIN-код может содержать только цифры или буквы латинского алфавита. Будьте внимательны при выборе языка и регистра ввода. После ввода PIN-кода щелкните по клавише «Зарегистрировать открытый ключ». Если введенный Вами PIN-код неизвестен системе, будет выдано следующее сообщение:
Откроется контрольное окно, в котором будут отражены введенные вами путь к файлу открытого ключа и PIN-код:
После завершения загрузки файла открытого ключа на сервер компании система известит Вас об этом:
Дальнейшая регистрация выполняется сотрудниками ЗАО «Инвестиционная компания «Ай Ти Инвест» в течение суток. О завершении регистрации Вам будет направлено уведомление. После получения уведомления Вы можете приступать к работе с корпоративной системой ЭЦП ЗАО «Инвестиционная компания «Ай Ти Инвест» в полном объеме. Контактная информацияПо организационным вопросам (получение PIN-кодов, порядок и ход регистрации открытых ключей ЭЦП клиента и т.п.) обращайтесь в клиентский отдел ЗАО «Инвестиционная компания «Ай Ти Инвест»: e-mail: [email protected] тел. (095) 933-32-35 По техническим вопросам (установка и настройка программного обеспечения) обращайтесь в службу технической поддержки ЗАО «Инвестиционная компания «Ай Ти Инвест»: e-mail: [email protected] тел. (095) 502-91-00 |
![]() |
Инструкция по созданию электронно-цифровой подписи (эцп) для версии 07. 016. 01 – 07. 017. 02 «старых» эцп т к срок их действия еще не истек!!! После регистрации новых подписей в банке, можно будет перейти на работу с новыми... |
![]() |
Как установить эцп на компьютер После того как вы получили электронную цифровую подпись (эцп) в удостоверяющем центре, чтобы приступить к работе, ее необходимо установить... |
![]() |
Инструкция по формированию ключей (эцп) Формирование закрытого и... Формирование ключей эцп производится непосредственно пользователем (кому будет принадлежать эцп) на рабочей станции, определенной... |
![]() |
Инструкция по настройке рабочего места для подписания документов... Запустить на выполнение установочный файл модуля cades c win32. msi (скачивается с сайта mzakaz bratsk-city ru раздел «Инструкции»),... |
![]() |
Установка приложения из AppStore 8 Необходимо помнить о том, что сертификат эцп имеет срок действия (1 год 3 месяца). Для отслеживания срока действия эцп в окне настроек... |
![]() |
Заверение документов и поручений эцп Если для выполняемого Вами поручения указана необходимость заверения эцп, выполнить это поручение без заверения эцп невозможно |
![]() |
Содержание Программные библиотеки формирования ключей эцп, хэширования, формирования и проверки эцп, шифрования |
![]() |
Где и как получить эцп? Где и как получить эцп? Какие необходимы шаги для участия в аукционе в электронном виде? |
![]() |
Установка необходимого по для работы с эцп (электронная цифровая подпись) Если у Вас есть серийный номер, введите его, если нет, нажмите кнопку «Далее». При отсутствии лицензионного соглашения срок действия... |
![]() |
Инструкция для поставщиков по получению сертификатов эцп Как правило, криптопровайдер можно приобрести в удостоверяющем центре вместе с эцп. Наиболее распространенными криптопровайдерами... |
![]() |
Инструкция по работе с эцп в рамках веб-портала ООО «Морской Рыбный Порт» Внимание! Если Вы успешно используете эцп в своей деятельности, то пункты установки по криптографии (1 – 3) можно пропустить. Они... |
![]() |
ОК, то в разделе Сертификат подписчика окна Подпись документов появится... «Программный комплекс «Блокхост-эцп» 0 (пк «Litoria Desktop»). Руководство пользователя (стандартный интерфейс)» и «Программный комплекс... |
![]() |
Инструкция по определению установленных на компьютере скзи. Скзи... Скзи – это Средство Криптографической Защиты Информации, программное обеспечение, предназначенное для работы с ключами шифрования... |
![]() |
Инструкция по установке КриптоПро эцп browser plug-in КриптоПро эцп browser plug-in предназначен для создания и проверки электронной подписи (ЭП) на веб-страницах с использованием скзи... |
![]() |
Инструкция по установке сертификата открытого ключа эцп для работы... Инструкция предназначена для организаций, желающих зарегистрироваться в системе сбора отчётности на сайте Новосибирскстата, а так... |
![]() |
Где и как получить электронно-цифровую подпись? Где и как получить электронно-цифровую подпись? Какие необходимы шаги для участия в аукционе в электронном виде? Как пройти аккредитацию... |
Поиск |