Скачать 185.06 Kb.
|
Инструкция по установке и настройке средств защиты информации для работы с Порталом СУФД. Москва, 2013 Введение 5 Установка СКЗИ «КриптоПро» версии 3.6 6 (3.3.15.2, 3.3.15.6, 3.4.22.0, 3.5.2.0, 3.6.19.xxx) 12 - подключение к сети Интернет имеется, но используется межсетевой экран Windows (брандмауэр Windows в Windows XP) или включена функция межсетевого экрана в таких антивирусах, как Касперский, Avast или Symantec, либо используются иные программные и(или) аппаратно-программные межсетевые экраны. 21 В настройках данных антивирусов или межсетевых экранов необходимо разрешить использование udp-портов 7500 (или как в настройках «Континент-АП) и 4433. 21 1. Работа с АПКШ Континент-АП производится в соответствии с «Программный комплекс "Континент-АП". Руководством пользователя». 22 2. Выдача сертификата ключа аутентификации АПКШ Континент-АП состоит из следующих этапов: 22 - формирование закрытого и открытого ключей аутентификации, файла запроса на получение сертификата аутентификации; 22 - передача запроса на получение сертификата ключа аутентификации на Сервере доступа УФК по г.Москва; 22 - получение и регистрация сертификатов в Программном комплексе Континент-АП; 22 - формирование закрытого и открытого (файла запроса на получение сертификата) ключей аутентификации. 22 - формирование ключей аутентификации производится на рабочей станции, определенной как абонентский пункт АПКШ «Континент-АП», с установленными на ней: 22 криптопровайдером «КриптоПро CSP 3.6». 22 программным обеспечением «Континент-АП» версий: 3.3.15.6, 3.4.22.0, 3.5.6.0, 3.6.19.0, 3.6.19.47080. 22 3. Для формирования закрытого и открытого ключей при использовании «Континент-АП» 22 версии 3.х необходимо: 22 - запустить «Континент-АП» (Пуск – Программы – Информзащита - Абонентский Пункт Континент – Программа Управления). 22 - нажать правой кнопкой мыши по значку «Континент-АП» находящегося в правом нижнем углу экрана 22 - вызвать меню «Сертификаты – Создать запрос на пользовательский сертификат». 22 - в появившемся окне «СКЗИ Континент-АП» заполнить поля: 22 поля Имя сотрудника, Организация, Подразделение, Примечание заполнить наименованием организации (длина поля – 64 символа). 22 поле Регион – Москва 22 поле Город – местонахождение организации 22 поле страна – RU 22 поле e-mail – рекомендуется указать свой существующий e-mail 22 23 в поле «Файлы для сохранения запроса на сертификат – электронная форма» указан путь к файлу, в который будет сохранен запрос на издание сертификата ключа аутентификации. 23 Данный файл (файл-запрос с расширением req) необходимо будет передать в УФК по г.Москва. 23 поле «Бумажная форма» отмечать не нужно. 23 4. Для генерации ключа нажать кнопку «ОК». 23 5. В появившемся окне «КриптоПро CSP» необходимо выбрать магнитный носитель для создаваемого ключевого контейнера и нажать кнопку «ОК» (в качестве носителя поддерживаются дискета “3,5”, Реестр ОС Windows, Touch Memory DS1993 – DS1996, Электронный ключ с интерфейсом USB, Сменный носитель с интерфейсом USB). 23 23 6. После нажатия клавиши «ОК», появится окно «КриптоПро CSP», в котором можно установить пароль на создаваемый ключевой контейнер (пароль должен содержать не менее 6-ти символов, пароль необходимо записать в книгу паролей). 23 Внимание: утерянный пароль на данный ключевой контейнер НЕ ВОССТАНАВЛИВАЕТСЯ! 24 24 24 7. Сформированный запрос на получение сертификата ключа аутентификации в данном случае находится на диске C:\Documents and Settings\SUFD\Мои документы\SUFD_13_06_2012__13_32_56_062.req (имя файла запроса будет отличаться от приведенного примера), контейнер с закрытой частью ключа будет находиться на выбранном ключевом носителе. 24 8. Изготовленный ключевой контейнер подлежит учету в соответствии с «Инструкцией об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну» введенной в действие приказом ФАПСИ от 13 июня 2001 г. № 152. 24 9. Отправка запроса на получение сертификата ключа аутентификации «Континент-АП». 24 Запрос на получение сертификата ключа авторизации (в данном примере это файл SUFD_13_06_2012__13_32_56_062.req) предоставляется в УФК по Москве на адрес [email protected] 24 В теме сообщения необходимо указать «Запрос на сертификат для «Континент-АП», в тексте сообщения указываются все реквизиты клиента (полное наименование, ИНН, КПП, л/с открытый в казначействе), а также, причина получения сертификата (начало обмена ЭД, плановая смена и др), наименование файла запроса и размер файла запроса в байтах, и версию используемого абонентского пункта. 24 10. Ввод полученного сертификата ключа шифрования «Континент-АП». 24 Сертификаты ключей аутентификации будут направляться по электронной почте на Ваш e-mail в ответ на присланный запрос. 24 Полученные файлы сертификатов сохраняются на ПЭВМ, на которой установлена программа «Континент-АП». 24 11. Для установки сертификатов необходимо нажать правой кнопки мыши по значку «Континент клиент» находящегося в правом нижнем углу экрана – выбрать меню «Сертификаты – Установить сертификат пользователя». 25 ПОРЯДОК формирования ключей аутентификации СКЗИ «Континент-АП», направления запроса на получение сертификата ключа аутентификации, выдачи сертификата……………………………………………………………..19 ВведениеДля работы с порталом АСФК для ДУБП используются следующие средства защиты информации: 1) СКЗИ «КриптоПро CSP» Инструкция по установке КриптоПро 3.6 приведена в разделе Установка КриптоПро. 2) Континент АП версии 3.5.68.0 Инструкция по установке и настройке Континент АП приведена в разделе Установка и настройка Континента АП. Установка КриптоПро У
|
Внимание! Перед установкой СКЗИ «КриптоПро» версии 3.6 с рабочего места должны быть удалены все более старые версии СКЗИ «КриптоПро»! |
Элемент |
Минимально |
Рекомендуется |
Процессор |
Celeron 300 МГц |
Pentium IV 1,8 ГГц |
Оперативная память |
128 Мб |
512 Мб |
Жесткий диск (свободное пространство) |
512 Мб |
512 Мб |
Операционная система |
Windows 2000 Professional (SP4) или Windows XP Professional (SP2 и выше)) |
|
Установленное ПО |
Крипто ПРО CSP версии 3.0 MS Internet Explorer версии 6.0 или выше |
![]() |
Инструкция по установке и настройке средств защиты информации для... Работа с апкш континент-ап производится в соответствии с «Программный комплекс "Континент-ап". Руководством пользователя». 17 |
![]() |
Инструкция по установке и настройке средств защиты информации для... Работа с апкш континент-ап производится в соответствии с «Программный комплекс "Континент-ап". Руководством пользователя». 15 |
![]() |
Инструкция по установке и настройке Континент ап приведена в разделе Установка Континент ап Для полноценной работы с порталом асфк на рабочей станции должны быть установлены следующие программные продукты |
![]() |
Технологическая инструкция по работе Администратор безопасности информации (АБ) лицо, выполняющее функции по настройке и сопровождению всех программных и технических... |
![]() |
Инструкция по установке и настройке расположена в сети Интернет на... ПО, перед установкой агента рекомендуется установить прокси-сервер централизованной защиты. Инструкция по установке и настройке расположена... |
![]() |
Приложение 8 «Утверждаю» Администратор безопасности информации (АБ) лицо, выполняющее функции по настройке и сопровождению всех программных и технических... |
![]() |
Памятка клиенту по работе в суфд Для работы с Порталом арм дубп необходимо, чтобы на рабочем месте соблюдались следующие технические требования |
![]() |
Инструкция пользователей средств криптографической защиты информации Настоящая Инструкция разработана в целях регламентации действий пользователей, допущенных к работе со средствами криптографической... |
![]() |
Инструкция по установке скзи «КриптоПро» версии 0 и её настройке... Инструкция по установке скзи «КриптоПро» версии 0 и её настройке для работы с ключевыми носителями Aladdin eToken |
![]() |
Инструкция по установке (замене) и настройке средств активного противодейтсвия... Инструкция по установке (замене) и настройке средств активного противодейтсвия скиммингу «cerber» (условное наименование аерв. 468200.... |
![]() |
Об организации работы со средствами криптографической защиты информации Утвердить Инструкцию по обеспечению безопасности эксплуатации средств криптографической защиты информации |
![]() |
Инструкция пользователя Абонентского пункта системы электронного... Инструкции пользователя Абонентского пункта электронного документооборота «Банк «мба-москва» ООО "Банк-Клиент" по обеспечению безопасности... |
![]() |
Инструкция по установке и настройке универсального драйвера Zebra... Данная инструкция содержит основную информацию по установке и настройке универсального драйвера Zebra для термо- и термотрансферных... |
![]() |
«защита информации от несанкционированного доступа» Фз о защите информации, который рассматривает проблемы защиты информации и задачи защиты информации, а также решает некоторые уникальные... |
![]() |
Правила работы со средствами криптографической защиты информации... Настоящая Инструкция разработана в целях регламентации действий лиц, допущенных к работе со средствами криптографической защиты информации... |
![]() |
Инструкция Ответственного за организацию работ по криптографической... Настоящая Инструкция разработана в целях регламентации действий лиц, ответственных за организацию работ по криптографической Защите... |
Поиск |