Установка криптопро 4.0 на windows 7. Как ввести серийный номер КриптоПро — Контур.Экстерн

СКЗИ (средство криптографической защиты информации) «КриптоПро CSP» является независимым модулем ОС, призванным выполнять различные криптооперации, такие как электронная подпись, шифрование, имитозащита. Функционирование подавляющего большинства шифровальных программных продуктов невозможно без криптопровайдера, также невозможно подписывание документов ЭП.

Функционал модуля «КриптоПро CSP» заключается в том, что он:

  • позволяет сдавать отчеты в электронном виде в различные госорганы;
  • обеспечивает участие в электронных торгах;
  • организовывает юридически значимый документооборот;
  • производит защиту конфиденциальной информации в момент ее передачи.
Модуль «КриптоПро CSP» разработан «КРИПТО-ПРО» – компанией, являющейся одним из лидеров на рынке средств по защите информации. На данный период выпущено 5 версий модуля «КриптоПро CSP», отличие которых заключается в следующих параметрах: операционной системе, в которой функционирует программа; поддерживаемых криптоалгоритмах; сроках действия выдаваемых компетентными органами сертификатов. Компания-разработчик на своем официальном интернет-ресурсе разместила таблицу с детальным сравнением всех актуальных версий модуля «КриптоПро CSP». На этой интернет-странице компания-разработчик разместила информацию о действующих сертификатах .

Как установить «КриптоПро 4.0»

Последней актуальной версией модуля «КриптоПро CSP» является четвертая, которая функционирует на основе новых алгоритмов подписи согласно ГОСТ Р 34.10-2012. «КриптоПро CSP 4.0» может работать в ОС Windows 10. На данный период данный модуль не сертифицирован, но компанией-разработчиком планируется в самое ближайшее время сертифицировать 4-ю версию своего продукта.
Далее приведено описание того, как установить «КриптоПро 4.0» .
Официальный интернет-ресурс компании-разработчика «КРИПТО-ПРО» по завершении предварительной регистрации предоставляет возможность скачать файлы , дистрибутивы, обновления и пр. программы «КриптоПро CSP» .

По окончании регистрации появится страничка с лицензионным соглашением. С его правилами и условиями необходимо ознакомиться и затем, в случае согласия с ними, нажать на «Я согласен». Далее будет произведен переход на страницу загрузки файлов.

Для того чтобы скачать дистрибутив, необходимо сначала выбрать «КриптоПро CSP 4.0 для Windows и UNIX (несертифицированный)», а затем в появившейся ссылке с информацией о контрольной сумме нажать левой кнопкой мыши на «КриптоПро CSP 4.0 для Windows».

Как установить «КриптоПро 4.0». Когда загрузка будет завершена, необходимо запустить только что скаченный программный файл «CSPSetup.exe». В открывшемся окне о предупреждении системы безопасности, для того чтобы разрешить программе вносить изменения на компьютер, нужно нажать на кнопку «Да». В далее открывшемся окне следует выбрать «Установить (рекомендуется)».


Начнется непосредственная установка модуля «КриптоПро CSP 4.0», которая занимает несколько секунд.

По завершении установки модуля «КриптоПро CSP 4.0» на компьютер можно начинать работу с ним.

Памятка:
  • по условиям лицензионного соглашения имеется ограничение срока использования демо-версии «КриптоПро CSP 4.0», которое составляет 90 дней с момента непосредственной установки продукта;
  • демо-версия модуля «КриптоПро CSP 4.0» предоставляется только при первоначальной установке продукта, в случае повторной установки программа в демонстрационном режиме работать не будет.
Информация о типе лицензии и периоде ее действия размещена в приложении «КриптоПро CSP». В операционной системе Windows 10 удобнее всего воспользоваться поиском приложений, для чего необходимо нажать на значок «Лупа», который размещен рядом с «Пуском», и затем выбрать «Классическое приложение «КриптоПро CSP».

Появится новое окно «КриптоПро CSP», где во вкладке «Общие» размещена информация о лицензии (серийный номер, указанный не полностью; имя владельца; наименование организации; тип лицензии: клиентская или сервисная; период действия; когда была осуществлена первичная установка и т. д.). Здесь же можно произвести покупку лицензии в режиме онлайн и вписать ее серийный номер.

Работа модуля «КриптоПро CSP 4.0» осуществляется в течение всего периода действия лицензии. Если срок действия текущей лицензии истек, то необходимо купить право на новую. Это можно сделать в в любое удобное время. Отправка лицензионного ключа (т. е. его серийного номера) осуществляется на указанный электронный адрес сразу же после поступления оплаты.
Для введения нового серийного номера необходимо нажать на «Ввод лицензии». Откроется окно, в котором в пункте «Серийный номер» следует указать приобретенный лицензионный ключ и затем нажать на «Ок».

После завершения всех этапов установки программа «КриптоПро CSP 4.0» полностью готова к работе.

В этом разделе собраны все основные дестрибутивы программ и драйверов. Которые понадобятся клиентам удостоверяющего центра "АЙТИКОМ" в Симферополе (Крыму) для применения электронной подписи в своей деятельности.

Например для работы на электронных торговых площадках, участия в тендерах по госзакупкам в Крыму, необходимо установить ряд программ. Такие как: , КриптоПро CSP Browser plug-in , Драйвер ключевого носителя (Рутокен, eToken и др.) . Для декларированя в электронном виде в Россалкоголььрегулирование в дополнение к вышеперечисленному нужно установить Декларант-АЛКО и

Перед загрузкой дистрибутива, пожалуйста, определите версию и разрядность Вашей операционной системы.

Удалённая настройка (программы удалённого доступа к ПК)

TeamViewer скачать
Ammyy Admin (http://www.ammyy.com/ru) скачать (требуется регистрации на сайте - указать E-mail)
Aeroadmin (https://www.aeroadmin.com/ru) скачать

ПО общего назначения

()
Windows XP Windows 7 Windows 8, 8.1 Windows 10
КриптоПро CSP 4 Скачать
"КриптоПро Office Signature" - дистрибутив версии 1.0.0810 от 09.04.2013 года Скачать
КриптоАРМ 5 Скачать
КриптоАРМ - Руководство пользователя (установка, настройка, использование, описание возможностей программы) Скачать

Драйвера ключевых носителей для Microsoft Windows

(ВНИМАНИЕ!!! Всё дистрибутивы проверены антивирусным ПО. Для скачивания воспользуйтесь Internet Explorer )
x32 x64
eToken PKI Client 5.1 SP1 (Документация ; Правила эксплуатации электронных ключей и смарт-карт eToken) Скачать Скачать
Rutoken (Инструкция) Скачать Скачать
USB-токен JaCarta LT (Скачать Единый Клиент JaCarta и JaCarta SecurLogon) Скачать JC-PROClient-1.5.0.199_x32 Скачать JC-PROClient-1.5.0.199_x64
MS-Key Скачать Скачать
ESMART Token Скачать ESMART PKI Client Скачать CryptoPro ESMART Token (для КриптоПро CSP ниже 3.6 R3)

Скачать программу "Электронная отчётность СБиС++"

(ВНИМАНИЕ!!! Всё дистрибутивы проверены антивирусным ПО. Для скачивания воспользуйтесь Internet Explorer )
Версия 2.4 (Стандартная установка) Версия 2.4 (Обновление)
Электорнная отчетность и документооборот Скачать

Ввод серийного номера зависит от того, какой сертификат используется для работы. С конца апреля 2014 года абонентам Контур.Экстерн могут выдаваться сертификаты со встроенной лицензией. Признаком того, что лицензия встроенная, является наличие строки «Ограниченная лицензия Крипто-Про» на вкладке «Состав» в открытом ключе сертификата (см. ).

Если сертификат со встроенной лицензией

Открытый ключ обязательно должен быть установлен в закрытый (см. в инструкции ).

На рабочем месте должна быть установлена версия Крипто-Про не ниже 3.6 R2 (3.6.6497). Проверить версию криптопровайдера можно, открыв меню «Пуск» > «Панель управления» >

Для работы с такими сертификатами иметь действующую лицензию на рабочее место не требуется.

Если сертификат без встроенной лицензии (приобретали серийный номер на рабочее место)

Прежде всего, следует найти приложение к договору «Лицензия на использование программного продукта КриптоПро CSP». В нем будет содержаться серийный номер, который необходимо внести одним из способов, описанных ниже.

Если данное приложение отсутствует, необходимо обратиться в по месту подключения. Если найти контакты сервисного центра не получится, следует обратиться в техническую поддержку по адресу [email protected] , указав суть проблемы и ИНН и КПП организации.

Внести серийный номер лицензии можно с помощью портала диагностики или вручную.

Ввод лицензии через портал диагностики

  • Зайти в сервис по адресу https://i.kontur.ru/csp-license .
  • Нажать кнопку «Далее».
  • После завершения проверки выбрать «Установить».
  • После установки компонентов ввести в поле номер лицензии и нажать « Ввести».
  • Лицензия введена, указан срок действия новой лицензиии.

Ручной ввод лицензии

Порядок ручного ввода лицензии КриптоПро зависит от установленной версии криптопровайдера. Проверить версию криптопровайдера можно, открыв меню «Пуск» > «Панель управления» > «КриптоПро CSP». Версия продукта указана на вкладке «Общие».

Ниже приведены настройки для версий:

Для ввода лицензии на КриптоПро CSP версии 3.6 необходимо выполнить следующие шаги:

1. Выбрать меню «Пуск» > «Панель управления» > «КриптоПро CSP».

2. В окне «Свойства КриптоПро CSP» кликните по ссылке «КриптоПро PKI».

В КриптоПро CSP 3.6 R3 процедура ввода лицензии значительно упрощена. Вместо ссылки «КриптоПро PKI» следует нажать на кнопку «Ввод лицензии» и в открывшемся окне внести серийный номер из бланка. Нажать «Ок», ввод лицензии завершен.

3. В окне консоли PKI необходимо выбрать пункт «Управление лицензиями» и раскрыть его, щелкнув по значку слева.

4. Необходимо кликнуть правой кнопкой мыши на пункт «КриптоПро CSP» и выбрать «Все задачи» > «Ввести серийный номер».

5. В открывшемся окне необходимо внести серийный номер из бланка лицензии и кликнуть по кнопке «Ок».

Для ввода лицензии на КриптоПро CSP версии 3.9 необходимо выполнить следующие шаги:

1. Выбрать меню «Пуск» > «Панель управления» > «КриптоПро CSP».

Для ввода лицензии на КриптоПро CSP версии 4.0 необходимо выполнить следующие шаги:

1. Выбрать меню «Пуск» > «Панель управления» > «КриптоПро CSP».

2. В окне «Общие» кликнуть по кнопке «Ввод лицензии».

3. В открывшемся окне необходимо заполнить предложенные поля и кликнуть по кнопке «Ок».

КриптоПро CSP 5.0 - новое поколение криптопровайдера, развивающее три основные продуктовые линейки компании КриптоПро: КриптоПро CSP (классические токены и другие пассивные хранилища секретных ключей), КриптоПро ФКН CSP/Рутокен CSP (неизвлекаемыe ключи на токенах с защищенным обменом сообщениями) и КриптоПро DSS (ключи в облаке).

Все преимущества продуктов этих линеек не только сохраняются, но и преумножаются в КриптоПро CSP 5.0: шире список поддерживаемых платформ и алгоритмов, выше быстродействие, удобнее пользовательский интерфейс. Но главное - работа со всеми ключевыми носителями, включая ключи в облаке, теперь единообразна. Для перевода прикладной системы, в которой работал КриптоПро CSP любой из версий, на поддержку ключей в облаке или на новые носители с неизвлекаемыми ключами, не потребуется какая-либо переработка ПО - интерфейс доступа остается единым, и работа с ключом в облаке будет происходить точно таким же образом, как и с классическим ключевым носителем.

Назначение КриптоПро CSP

  • Формирование и проверка электронной подписи.
  • Обеспечение конфиденциальности и контроля целостности информации посредством ее шифрования и имитозащиты.
  • Обеспечение аутентичности, конфиденциальности и имитозащиты соединений по протоколам , и .
  • Контроль целостности системного и прикладного программного обеспечения для его защиты от несанкционированных изменений и нарушений доверенного функционирования.

Поддерживаемые алгоритмы

В КриптоПро CSP 5.0 наряду с российскими реализованы зарубежные криптографические алгоритмы. Теперь пользователи имеют возможность использовать привычные носители ключей для хранения секретных ключей RSA и ECDSA.

Поддерживаемые технологии хранения ключей

Облачный токен

В криптопровайдере КриптоПро CSP 5.0 впервые появилась возможность использования ключей, хранящихся на облачном сервисе КриптоПро DSS, через интерфейс CryptoAPI. Теперь ключи, хранимые в облаке, могут быть легко использованы как любыми пользовательскими приложениями, так и большинством приложений компании Microsoft.

Носители с неизвлекаемыми ключами и защищенным обменом сообщениями

В КриптоПро CSP 5.0 добавлена поддержка носителей с неизвлекаемыми ключами, реализующих протокол SESPAKE , позволяющий провести аутентификацию, не передавая в отрытом виде пароль пользователя, и установить шифрованный канал для обмена сообщений между криптопровайдером и носителем. Нарушитель, находящийся в канале между носителем и приложением пользователя, не может ни украсть пароль при аутентификации, ни подменить подписываемые данные. При использовании подобных носителей полностью решается проблема безопасной работы с неизвлекаемыми ключами.

Компании Актив, ИнфоКрипт, СмартПарк и Gemalto разработали новые защищенные токены, которые поддерживают данный протокол (СмартПарк и Gemalto начиная с версии 5.0 R2).

Носители с неизвлекаемыми ключами

Многие пользователи хотят иметь возможность работать с неизвлекаемыми ключами, но при этом не обновлять токены до уровня ФКН. Специально для них в провайдер добавлена поддержка популярных ключевых носителей Рутокен ЭЦП 2.0, JaCarta-2 ГОСТ и InfoCrypt VPN-Key-TLS.

Список производителей и моделей поддерживаемых КриптоПро CSP 5.0

Список производителей и моделей носителей с неизвлекаемыми ключами поддерживаемых КриптоПро CSP 5.0
Компания Носитель
ISBC Esmart Token ГОСТ
Актив Рутокен 2151
Рутокен 2151 SC
Рутокен Bluetooth
Рутокен ПинПад
Рутокен 2151
Рутокен ЭЦП
Рутокен ЭЦП SC
Рутокен ЭЦП 2.0
Рутокен ЭЦП 2.0 SC
Рутокен ЭЦП Flash
Аладдин Р.Д. JaCarta-2 ГОСТ
Инфокрипт InfoCrypt Token++ TLS
InfoCrypt VPN-Key-TLS

Классические пассивные USB-токены и смарт-карты

Большинство пользователей предпочитает быстрые, дешевые и удобные решения для хранения ключей. Как правило, предпочтение отдаётся токенам и смарт-картам без криптографических сопроцессоров. Как и в предыдущих версиях провайдера, в КриптоПро CSP 5.0 сохранена поддержка всех совместимых носителей производства компаний Актив, Аладдин Р.Д., Gemalto/SafeNet, Multisoft, NovaCard, Rosan, Alioth, MorphoKST и СмартПарк.

Кроме того, конечно, как и раньше поддерживаются способы хранения ключей в реестре Windows, на жестком диске, на флеш-накопителях на всех платформах.

Список производителей и моделей поддерживаемых КриптоПро CSP 5.0

Список производителей и моделей классических пассивных USB-токенов и смарт-карт поддерживаемых КриптоПро CSP 5.0
Компания Носитель
Alioth SCOne Series (v5/v6)
Gemalto Optelio Contactless Dxx Rx
Optelio Dxx FXR3 Java
Optelio G257
Optelio MPH150
ISBC Esmart Token
Esmart Token ГОСТ
MorphoKST MorphoKST
NovaCard Cosmo
Rosan G&D element V14 / V15
G&D 3.45 / 4.42 / 4.44 / 4.45 / 4.65 / 4.80
Kona 2200s / 251 / 151s / 261 / 2320
Kona2 S2120s / C2304 / D1080
SafeNet eToken Java Pro JC
eToken 4100
eToken 5100
eToken 5110
eToken 5105
eToken 5205
Актив Рутокен 2151
Рутокен 2151 SC
Рутокен Bluetooth
Рутокен S
Рутокен КП
Рутокен Лайт
Рутокен Лайт SC
Рутокен ЭЦП 2.0 3000
Рутокен ЭЦП
Рутокен ЭЦП SC
Рутокен ЭЦП 2.0
Рутокен ЭЦП 2.0 SC
Рутокен ЭЦП Flash
Аладдин Р.Д. JaCarta ГОСТ
JaCarta PKI
JaCarta PRO
JaCarta LT
JaCarta-2 ГОСТ
Инфокрипт InfoCrypt Token++ lite
Мультисофт MS_Key исп.8 Ангара
MS_Key ESMART исп.5
СмартПарк Магистра
R301 Форос
Оскар
Оскар 2
Рутокен Магистра

Инструменты КриптоПро

В составе КриптоПро CSP 5.0 появилось кроссплатформенное (Windows/Linux/macOS) графическое приложение - «Инструменты КриптоПро» («CryptoPro Tools»).

Основная идея - предоставить возможность пользователям удобно решать типичные задачи. Все основные функции доступны в простом интерфейсе - при этом мы реализовали и режим для опытных пользователей, открывающий дополнительные возможности.

С помощью Инструментов КриптоПро решаются задачи управления контейнерами, смарт-картами и настройками криптопровайдеров, а также мы добавили возможность создания и проверки электронной подписи PKCS#7.

Поддерживаемое программное обеспечение

КриптоПро CSP позволяет быстро и безопасно использовать российские криптографические алгоритмы в следующих стандартных приложениях:

  • офисный пакет Microsoft Office ;
  • почтовый сервер Microsoft Exchange и клиент Microsoft Outlook ;
  • продукты Adobe Systems Inc. ;
  • браузеры Яндекс.Браузер, Спутник, Internet Explorer , Edge ;
  • средство формирования и проверки подписи приложений Microsoft Authenticode ;
  • веб-серверы Microsoft IIS , nginx , Apache ;
  • средства удаленных рабочих столов Microsoft Remote Desktop Services ;
  • Microsoft Active Directory .

Интеграция с платформой КриптоПро

С первого же релиза обеспечивается поддержка и совместимость со всеми нашими продуктами:

  • КриптоПро УЦ;
  • Службы УЦ;
  • КриптоПро ЭЦП;
  • КриптоПро IPsec;
  • КриптоПро EFS;
  • КриптоПро.NET;
  • КриптоПро Java CSP.
  • КриптоПро NGate

Операционные системы и аппаратные платформы

Традиционно мы работаем в непревзойдённо широком спектре систем:

  • Microsoft Windows;
  • Mac OS;
  • Linux;
  • FreeBSD;
  • Solaris;
  • Android;
  • Sailfish OS.

аппаратных платформ:

  • Intel / AMD;
  • PowerPC;
  • MIPS (Байкал);
  • VLIW (Эльбрус);
  • Sparc.

и виртуальных сред:

  • Microsoft Hyper-V
  • VMWare
  • Oracle Virtual Box
  • RHEV.

Поддерживаемых разными версиями КриптоПро CSP.

Для использования КриптоПро CSP c лицензией на рабочее место и сервер.

Интерфейсы для встраивания

Для встраивания в приложения на всех платформах КриптоПро CSP доступен через стандартные интерфейсы для криптографических средств:

  • Microsoft CryptoAPI;
  • PKCS#11;
  • OpenSSL engine;
  • Java CSP (Java Cryptography Architecture)
  • Qt SSL.

Производительность на любой вкус

Многолетний опыт разработки позволяет нам охватить все решения от миниатюрных ARM-плат, таких как Raspberry PI, до многопроцессорных серверов на базе Intel Xeon, AMD EPYC и PowerPC, отлично масштабируя производительность.

Регулирующие документы

Полный перечень регулирующих документов

  • В криптопровайдере используются алгоритмы, протоколы и параметры, определенные в следующих документах российской системы стандартизации:
  • Р 50.1.113–2016 «Информационная технология. Криптографическая защита информации. Криптографические алгоритмы, сопутствующие применению алгоритмов электронной цифровой подписи и функции хэширования» (также см. RFC 7836 «Guidelines on the Cryptographic Algorithms to Accompany the Usage of Standards GOST R 34.10-2012 and GOST R 34.11-2012»)
  • Р 50.1.114–2016 «Информационная технология. Криптографическая защита информации. Параметры эллиптических кривых для криптографических алгоритмов и протоколов» (также см. RFC 7836 «Guidelines on the Cryptographic Algorithms to Accompany the Usage of Standards GOST R 34.10-2012 and GOST R 34.11-2012»)
  • Р 50.1.111–2016 «Информационная технология. Криптографическая защита информации. Парольная защита ключевой информации»
  • Р 50.1.115–2016 «Информационная технология. Криптографическая защита информации. Протокол выработки общего ключа с аутентификацией на основе пароля» (также см. RFC 8133 The Security Evaluated Standardized Password-Authenticated Key Exchange (SESPAKE) Protocol«)
  • Методические рекомендации ТК 26 «Криптографическая защита информации» «Использование наборов алгоритмов шифрования на основе ГОСТ 28147-89 для протокола безопасности транспортного уровня (TLS)»
  • Методические рекомендации ТК 26 «Криптографическая защита информации» «Использование алгоритмов ГОСТ 28147-89, ГОСТ Р 34.11 и ГОСТ Р 34.10 в криптографических сообщениях формата CMS»
  • Техническая спецификация ТК 26 «Криптографическая защита информации» «Использование ГОСТ 28147-89, ГОСТ Р 34.11-2012 и ГОСТ Р 34.10-2012 в протоколах обмена ключами IKE и ISAKMP»
  • Техническая спецификация ТК 26 «Криптографическая защита информации» «Использование ГОСТ 28147-89 при шифровании вложений в протоколах IPsec ESP»
  • Техническая спецификация ТК 26 «Криптографическая защита информации» «Использование алгоритмов ГОСТ Р 34.10, ГОСТ Р 34.11 в профиле сертификата и списке отзыва сертификатов (CRL) инфраструктуры открытых ключей X.509»
  • Техническая спецификация ТК 26 «Криптографическая защита информации» «Расширение PKCS#11 для использования российских стандартов ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012»

Обмен полным спектром электронных коммерческих документов, сопровождающих все этапы заказа и поставки товаров, непосредственно из учетных систем клиентов.

Полный контроль процесса поставки товаров

Обмен полным спектром электронных документов в формате ФНС, сопровождающих все этапы поставки и возврата товаров, взаиморасчетов, непосредственно из учетных систем клиентов.

Хранение электронных бухгалтерских документов.

Производитель размещает данные о своих товарах и формирует для каждого дистрибутора свой канал продаж, наполняет его ассортиментом и устанавливает цены, предоставляет дистрибуторам доступ к их личному кабинету с персональными каталогами продукции, ценовыми условиями.

Дистрибуторы формируют заказы и отчеты о продажах, остатках в привязке к согласованному ассортименту.

Позволяет быстро и надежно синхронизировать информацию о товарах во всех каналах продаж: с торговыми сетями, дистрибуторами, интернет- магазинами, собственной розницей.

Обрабатывает и хранит логистические параметры, ценовые условия, потребительские свойства, медиа-данные и разрешительные документы.

Мгновенная регистрация партий выпускаемой продукции Формирование и гашение ветеринарных сертификатов непосредственно в момент отгрузки и приемки товара в привязке к отгрузочным документам

Мониторинг и корректировки документов в реальном времени

Сопровождение процесса финансирования денежных требований с участием покупателя требования (факторинговой компании или банка), поставщика товара (кредитора) и покупателя товара (дебитора).

Прозрачное и безопасное автоматизированное трехстороннее взаимодействие участников факторинговой сделки, уступки и подтверждения прав денежного требования.

Полный набор электронных документов, сопровождающих факторинговые операции, в формате EDI и ФНС

Баланс и другие финансовые показатели

Выигранные и размещенные госконтракты

Отчет для закрытия рисков перед ФНС и руководителем

Аффилированные лица, связи компаний и их владельцев

ВЫПИСКА ИЗ ЕГРЮЛ/ЕГРИП

Анонимность