Π Π°Π±ΠΎΡ‚Π° с элСктронными сСртификатами Π² 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ β€” ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ этап для ΠΎΠ±ΠΌΠ΅Π½Π° ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΈ Π·Π½Π°Ρ‡ΠΈΠΌΡ‹ΠΌΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ, подписания отчСтности ΠΈΠ»ΠΈ настройки Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… соСдинСний. Π‘Π΅Π· ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ установлСнного сСртификата Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π΄Π΅ΠΊΠ»Π°Ρ€Π°Ρ†ΠΈΡŽ Π² ЀНБ, ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ счСт-Ρ„Π°ΠΊΡ‚ΡƒΡ€Ρƒ для Π”ΠΈΠ°Π΄ΠΎΠΊ/Π‘Π‘Π˜Π‘ ΠΈΠ»ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ HTTPS-соСдинСниС с Π²Π΅Π±-сСрвисами. ΠŸΡ€ΠΈ этом процСсс добавлСния сСртификата Π²Π°Ρ€ΡŒΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ Π² зависимости ΠΎΡ‚ Π΅Π³ΠΎ Ρ‚ΠΈΠΏΠ° (ЭЦП, SSL, ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ), вСрсии ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ 1Π‘ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы.

Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ всС Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ способы установки сСртификатов β€” ΠΎΡ‚ Ρ€ΡƒΡ‡Π½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· консоль 1Π‘ Π΄ΠΎ автоматичСского ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° Ρ‡Π΅Ρ€Π΅Π· ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹ (ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ CSP, ViPNet CSP). ОсобоС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡƒΠ΄Π΅Π»ΠΈΠΌ Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΌ ошибкам (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, НС Π½Π°ΠΉΠ΄Π΅Π½ сСртификат с Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ ΠΈΠ»ΠΈ Ошибка ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°) ΠΈ способам ΠΈΡ… устранСния. Если Π²Ρ‹ администрируСтС 1Π‘ Π½Π° сСрвСрС ΠΈΠ»ΠΈ Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ станции, здСсь Π½Π°ΠΉΠ΄Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для Windows Server 2019/2022 ΠΈ Linux (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Debian/Ubuntu с Wine).

1. Π’ΠΈΠΏΡ‹ сСртификатов Π² 1Π‘: ΠΊΠ°ΠΊΠΎΠΉ Π½ΡƒΠΆΠ΅Π½ Π²Π°ΠΌ?

ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ сСртификат, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ Π΅Π³ΠΎ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅. Π’ 1Π‘ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚Ρ€ΠΈ основных Ρ‚ΠΈΠΏΠ°:

  • πŸ”‘ ЭлСктронная подпись (ЭЦП) β€” для подписания Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² (ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ Π² ЀНБ, счСта-Ρ„Π°ΠΊΡ‚ΡƒΡ€Ρ‹ Π² Π­Π”Πž, Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€Ρ‹). ВыдаСтся ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΌ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ (Π£Π¦) Π½Π° физичСскоС/ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅ Π»ΠΈΡ†ΠΎ.
  • πŸ”’ SSL-сСртификат β€” для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊΠ°Π½Π°Π»Π° связи (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ с Π²Π΅Π±-сСрвисами Ρ‡Π΅Ρ€Π΅Π· HTTPS). Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для сСрвСров 1Π‘ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΉ.
  • 🌳 ΠšΠΎΡ€Π½Π΅Π²ΠΎΠΉ сСртификат Π£Π¦ β€” ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅Ρ‚ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΊ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰Π΅ΠΌΡƒ Ρ†Π΅Π½Ρ‚Ρ€Ρƒ. Π‘Π΅Π· Π½Π΅Π³ΠΎ систСма Π½Π΅ довСряСт Π²Ρ‹Π΄Π°Π½Π½Ρ‹ΠΌ ΠΈΠΌ ЭЦП ΠΈΠ»ΠΈ SSL.

Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π­Π”Πž (Π”ΠΈΠ°Π΄ΠΎΠΊ, Π‘Π‘Π˜Π‘, ΠšΠΎΠ½Ρ‚ΡƒΡ€) потрСбуСтся ЭЦП с Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ .pfx ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ). Для настройки HTTPS Π½Π° Π²Π΅Π±-сСрвСрС β€” SSL-сСртификат Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ .crt + ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ .key. ΠšΠΎΡ€Π½Π΅Π²Ρ‹Π΅ сСртификаты ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ автоматичСски ΠΏΡ€ΠΈ установкС ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°, Π½ΠΎ ΠΈΠ½ΠΎΠ³Π΄Π° Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Ρ€ΡƒΡ‡Π½ΠΎΠ³ΠΎ ΠΈΠΌΠΏΠΎΡ€Ρ‚Π°.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π‘ 2023 Π³ΠΎΠ΄Π° ЀНБ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ЭЦП с ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ подписью (КЭП) для сдачи отчСтности. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ с Π½Π΅ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ подписью (НЭП) большС Π½Π΅ подходят.
πŸ“Š Какой сСртификат Π²Ρ‹ Ρ‡Π°Ρ‰Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Π² 1Π‘?
ЭЦП для отчСтности
SSL для Π²Π΅Π±-сСрвисов
ΠšΠΎΡ€Π½Π΅Π²Ρ‹Π΅ сСртификаты Π£Π¦
НС знаю, ΠΊΠ°ΠΊΠΎΠΉ Π½ΡƒΠΆΠ΅Π½

2. ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ установкС: ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° систСмы ΠΈ ПО

ΠŸΠ΅Ρ€Π΅Π΄ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ сСртификата ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ систСма соотвСтствуСт трСбованиям:

  1. УстановлСн ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€:
    • Для Windows: ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ CSP (вСрсия 5.0 ΠΈ Π²Ρ‹ΡˆΠ΅) ΠΈΠ»ΠΈ ViPNet CSP.
    • Для Linux: CryptoPro Linux ΠΈΠ»ΠΈ OpenSSL (для SSL-сСртификатов).
  • ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° 1Π‘ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π° Π΄ΠΎ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ вСрсии (Π½Π΅ Π½ΠΈΠΆΠ΅ 8.3.20 для ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Π“ΠžΠ‘Π’-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ).
  • ΠŸΡ€Π°Π²Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ: для установки сСртификатов Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ ΠΏΡ€Π°Π²Π° администратора Π½Π° ПК/сСрвСрС.
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π²Π΅Ρ€ΡΠΈΡŽ ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ CSP ΠΌΠΎΠΆΠ½ΠΎ Ρ‡Π΅Ρ€Π΅Π· мСню ΠŸΡƒΡΠΊ β†’ ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ CSP β†’ ΠžΠ±Ρ‰ΠΈΠ΅. Если вСрсия Π½ΠΈΠΆΠ΅ 5.0.11550, ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ ПО Π½Π° сайтС производитСля. Для 1Π‘ Π½Π° Linux Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ потрСбуСтся ΠΏΠ°ΠΊΠ΅Ρ‚ lsb-cxx (устанавливаСтся Ρ‡Π΅Ρ€Π΅Π· apt ΠΈΠ»ΠΈ yum).

    β˜‘οΈ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° систСмы ΠΊ установкС сСртификата

    Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 5

    3. Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ЭЦП Π² 1Π‘: пошаговая инструкция

    ЭлСктронная подпись добавляСтся Ρ‡Π΅Ρ€Π΅Π· интСрфСйс 1Π‘ ΠΈΠ»ΠΈ внСшниС инструмСнты (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ). Рассмотрим ΠΎΠ±Π° способа.

    Бпособ 1: Π§Π΅Ρ€Π΅Π· мСню 1Π‘ (для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ)

    Если сСртификат ΡƒΠΆΠ΅ установлСн Π² систСмС (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Π΅Ρ€Π΅Π· ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ), Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ:

    1. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² БСрвис β†’ Настройки β†’ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹.
    2. НаТмитС Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ ΠΈΠ· Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° Windows (для Windows) ΠΈΠ»ΠΈ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ ΠΈΠ· Ρ„Π°ΠΉΠ»Π° (для .pfx).
    3. Π£ΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ с Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ (Ссли трСбуСтся) ΠΈ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ.
    4. Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ настройки ΠΈ пСрСзапуститС 1Π‘.
    5. Бпособ 2: Π§Π΅Ρ€Π΅Π· ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ (для администраторов)

      Если сСртификат Π½Π° Rutoken ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΌ носитСлС:

      1. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒ ΠΊ ПК ΠΈ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ CSP.
      2. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ БСрвис β†’ ΠŸΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ сСртификаты Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π΅.
      3. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π½ΡƒΠΆΠ½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π”Π°Π»Π΅Π΅ β†’ Π£ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ.
      4. Π’ 1Π‘ сСртификат появится автоматичСски послС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ.

      Для сСртификатов Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ .pfx ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° Ρ‡Π΅Ρ€Π΅Π· ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ:

      certmgr -inst -store uMy -file "C:\path\to\certificate.pfx" -pin 123456
      ⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Если послС установки сСртификат Π½Π΅ отобраТаСтся Π² 1Π‘, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, Ρ‡Ρ‚ΠΎ Π² настройках ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ΡƒΠΊΠ°Π·Π°Π½ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ (АдминистрированиС β†’ Настройки ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ β†’ ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ).
      Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, Ссли 1Π‘ Π½Π΅ Π²ΠΈΠ΄ΠΈΡ‚ сСртификат?

      ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ связана с нСсовпадСниСм вСрсии ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ 1Π‘. НапримСр, ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ CSP 4.0 Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π“ΠžΠ‘Π’ 2012, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ трСбуСтся для соврСмСнных ЭЦП. ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ ПО ΠΈΠ»ΠΈ установитС совмСстимый сСртификат.

      4. Установка SSL-сСртификата для Π²Π΅Π±-сСрвисов 1Π‘

      SSL-сСртификаты ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ соСдинСний ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ Ρ‡Π΅Ρ€Π΅Π· HTTP-сСрвисы ΠΈΠ»ΠΈ 1Π‘:EnterpriseServer. ΠŸΡ€ΠΎΡ†Π΅ΡΡ установки зависит ΠΎΡ‚ Π²Π΅Π±-сСрвСра:

      Для Apache (Linux)

      РазмСститС Ρ„Π°ΠΉΠ»Ρ‹ сСртификата ΠΈ ΠΊΠ»ΡŽΡ‡Π° Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ /etc/ssl/ ΠΈ настройтС Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ хост:

      <VirtualHost *:443>
      

      SSLEngine on

      SSLCertificateFile /etc/ssl/cert.crt

      SSLCertificateKeyFile /etc/ssl/private.key

      SSLCertificateChainFile /etc/ssl/chain.crt

      </VirtualHost>

      Для IIS (Windows)

      Π˜ΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ сСртификат Ρ‡Π΅Ρ€Π΅Π· ДиспСтчСр сСрвСров β†’ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ сСрвСра, Π·Π°Ρ‚Π΅ΠΌ привяТитС Π΅Π³ΠΎ ΠΊ сайту Π² настройках ΠŸΡ€ΠΈΠ²ΡΠ·ΠΊΠΈ.

      Для 1Π‘:EnterpriseServer Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠΏΡƒΡ‚ΡŒ ΠΊ сСртификату Π² Ρ„Π°ΠΉΠ»Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ conf.cfg:

      # SSL settings
      

      sslCertificateFile = "C:/certs/server.crt"

      sslPrivateKeyFile = "C:/certs/server.key"

      openssl verify -CAfile root.crt server.crt

      Если Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ° Ρ€Π°Π·ΠΎΡ€Π²Π°Π½Π°, скачайтС ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹Π΅ сСртификаты Ρƒ вашСго Π£Π¦.-->

      5. Π˜ΠΌΠΏΠΎΡ€Ρ‚ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Ρ… сСртификатов Π£Π¦

      ΠšΠΎΡ€Π½Π΅Π²Ρ‹Π΅ сСртификаты ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΊ ЭЦП ΠΈ SSL. Π˜Ρ… установка трСбуСтся, Ссли:

      • πŸ“› 1Π‘ Π²Ρ‹Π΄Π°Π΅Ρ‚ ΠΎΡˆΠΈΠ±ΠΊΡƒ НСдовСрСнный сСртификат.
      • πŸ”„ Π’Ρ‹ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚Π΅ с Π½ΠΎΠ²Ρ‹ΠΌ Π£Π¦, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π½Π΅Ρ‚ Π² спискС Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ….
      • πŸ”„ ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ сСртификаты (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, послС истСчСния срока дСйствия старого).

    Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ сСртификат с сайта Π£Π¦ (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ .cer ΠΈΠ»ΠΈ .crt) ΠΈ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ Π΅Π³ΠΎ:

    Π’ Windows

    1. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ certmgr.msc (для Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ) ΠΈΠ»ΠΈ certlm.msc (для локального ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°).
    2. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Π”ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации.
    3. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ВсС Π·Π°Π΄Π°Ρ‡ΠΈ β†’ Π˜ΠΌΠΏΠΎΡ€Ρ‚ ΠΈ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» сСртификата.

    Π’ Linux

    Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ сСртификат Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ /usr/local/share/ca-certificates/ ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅:

    sudo update-ca-certificates
    Π£Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΉ Ρ†Π΅Π½Ρ‚Ρ€ Бсылка Π½Π° ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ сСртификат Π€ΠΎΡ€ΠΌΠ°Ρ‚
    ΠšΠΎΠ½Ρ‚ΡƒΡ€ ca.contur.ru .cer
    Π’Π΅Π½Π·ΠΎΡ€ (Π‘Π‘Π˜Π‘) ca.sbis.ru .crt
    Π Π’Π Π‘ (Госуслуги) e-trust.gosuslugi.ru .p7b

    6. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° коррСктности установки сСртификата

    ПослС добавлСния сСртификата Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ:

    1. Для ЭЦП:
      • ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ любой Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Π² 1Π‘ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, счСт-Ρ„Π°ΠΊΡ‚ΡƒΡ€Ρƒ) ΠΈ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ Π΅Π³ΠΎ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ.
      • Π’ ΠΆΡƒΡ€Π½Π°Π»Π΅ рСгистрации (АдминистрированиС β†’ Π–ΡƒΡ€Π½Π°Π» рСгистрации) Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ошибок Ρ‚ΠΈΠΏΠ° Ошибка подписи.
  • Для SSL:
    • ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΏΠΎ адрСсу https://ваш-сСрвСр/ws/... Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅. Иконка Π·Π°ΠΌΠΊΠ° Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Π·Π΅Π»Π΅Π½ΠΎΠΉ.
    • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ‡Π΅Ρ€Π΅Π· openssl s_client -connect ваш-сСрвСр:443 -showcerts.
  • Если Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ ошибки, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ диагностики:

    • πŸ› οΈ certmgr -list β€” список сСртификатов Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅.
    • πŸ› οΈ csptest -keyset -enum_cont -fqcn -verifyc β€” ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ.
    • πŸ› οΈ 1cv8 -debugcap β€” Π»ΠΎΠ³ΠΈ ошибок 1Π‘ (для администраторов).

    1. Π‘ΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ вСрсии ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹.

    2. ΠŸΡ€Π°Π²Π° доступа ΠΊ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρƒ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°.

    3. НаличиС ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠ³ΠΎ сСртификата Π£Π¦ Π² Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ….-->

    7. Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹Π΅ ошибки ΠΈ ΠΈΡ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ

    ΠŸΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с сСртификатами Π² 1Π‘ Ρ‡Π°Ρ‰Π΅ всСго Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹:

    Ошибка ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π° РСшСниС
    НС Π½Π°ΠΉΠ΄Π΅Π½ сСртификат с Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ ΠšΠ»ΡŽΡ‡ Π½Π΅ установлСн Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ ΠΈΠ»ΠΈ нСдоступСн. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ Ρ‡Π΅Ρ€Π΅Π· ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ CSP ΠΈΠ»ΠΈ пСрСустановитС сСртификат.
    Ошибка ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° НСсовмСстимая вСрсия ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ ΠΈΠ»ΠΈ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ. ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ CSP Π΄ΠΎ 5.0+ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π»ΠΈΡ†Π΅Π½Π·ΠΈΡŽ (cpcsp_admin -license).
    Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ нСдСйствитСлСн Π˜ΡΡ‚Π΅ΠΊ срок дСйствия ΠΈΠ»ΠΈ Ρ€Π°Π·ΠΎΡ€Π²Π°Π½Π° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ° довСрия. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π΄Π°Ρ‚Ρ‹ Π² certmgr.msc ΠΈ установитС ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹Π΅ сСртификаты.

    Для ошибок Ρ‚ΠΈΠΏΠ° НСвСрный Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° сСртификатов ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСртификат Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚:

    openssl pkcs12 -in certificate.pfx -out certificate.pem -nodes
    ⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Если послС обновлСния Windows ΠΈΠ»ΠΈ 1Π‘ сСртификаты пСрСстали Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, ΡΠ±Ρ€ΠΎΡΡŒΡ‚Π΅ кСш Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ certmgr -del -csp "Crypto-Pro CSP" ΠΈ пСрСустановитС сСртификаты.

    FAQ: ЧастыС вопросы ΠΏΠΎ сСртификатам Π² 1Π‘

    МоТно Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ сСртификат ЭЦП Π½Π° Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ…?

    ВСхничСски Π΄Π°, Π½ΠΎ Π½Π΅ рСкомСндуСтся ΠΏΠΎ сообраТСниям бСзопасности. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ привязан ΠΊ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌΡƒ ΠΊΠ»ΡŽΡ‡Ρƒ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ хранится Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π° Rutoken ΠΈΠ»ΠΈ Π² рССстрС Windows). ΠšΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π° Π½Π° нСсколько ПК ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ риск ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ. Π›ΡƒΡ‡ΡˆΠ΅ ΠΎΡ„ΠΎΡ€ΠΌΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ сСртификаты для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ мСста.

    Как пСрСнСсти сСртификат с ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ?

    Для пСрСноса:

    1. ЭкспортируйтС сСртификат с Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ Ρ‡Π΅Ρ€Π΅Π· ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ CSP (Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ .pfx).
    2. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ» Π½Π° Π½ΠΎΠ²Ρ‹ΠΉ ПК.
    3. Π˜ΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ Π΅Π³ΠΎ Ρ‡Π΅Ρ€Π΅Π· certmgr -inst ΠΈΠ»ΠΈ графичСский интСрфСйс.

    Для Rutoken просто ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒ ΠΊ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ ПК β€” ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ Π±ΡƒΠ΄Π΅Ρ‚ доступСн автоматичСски.

    Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, Ссли истСк срок дСйствия сСртификата?

    ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ сСртификат Ρƒ вашСго Π£Π¦ (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ это бСсплатно для Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²). ПослС получСния Π½ΠΎΠ²ΠΎΠ³ΠΎ:

    1. Π£Π΄Π°Π»ΠΈΡ‚Π΅ старый сСртификат Ρ‡Π΅Ρ€Π΅Π· certmgr -del.
    2. УстановитС Π½ΠΎΠ²Ρ‹ΠΉ ΠΏΠΎ инструкции Π²Ρ‹ΡˆΠ΅.
    3. ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ привязки Π² 1Π‘ (БСрвис β†’ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹).

    Если сСртификат использовался для SSL, ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ Π΅Π³ΠΎ Π½Π° Π²Π΅Π±-сСрвСрС ΠΈ пСрСзапуститС слуТбу 1Π‘.

    ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π»ΠΈ 1Π‘ сСртификаты ΠΎΡ‚ Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹Ρ… Π£Π¦ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, DigiCert)?

    Π”Π°, Π½ΠΎ с ограничСниями:

    • Для ЭЦП трСбуСтся сСртификат с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ Π“ΠžΠ‘Π’ Π  34.10-2012 (Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹Ρ… Π£Π¦ Π΅Π³ΠΎ Π½Π΅ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚).
    • Для SSL ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ сСртификаты ΠΎΡ‚ DigiCert, Sectigo ΠΈ Π΄Ρ€., Π½ΠΎ ΠΎΠ½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Windows/Linux.

    Для сдачи отчСтности Π² ЀНБ подходят Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСртификаты ΠΎΡ‚ Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΎΠ²Π°Π½Π½Ρ‹Ρ… российских Π£Π¦ (список Π½Π° сайтС ΠœΠΈΠ½Ρ†ΠΈΡ„Ρ€Ρ‹).

    Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, ΠΊΠ°ΠΊΠΎΠΉ сСртификат ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² 1Π‘ для подписи?

    ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠΆΡƒΡ€Π½Π°Π» рСгистрации (АдминистрированиС β†’ Π–ΡƒΡ€Π½Π°Π» рСгистрации) ΠΈ Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ события с Ρ‚ΠΈΠΏΠΎΠΌ ПодписаниС. Π’ описании Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠΊΠ°Π·Π°Π½ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ (Thumbprint) сСртификата. Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ запрос:

    ВЫБРАВЬ
    

    Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚.ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ,

    Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚.Π’Π»Π°Π΄Π΅Π»Π΅Ρ†

    Π˜Π—

    РСгистрБвСдСний.Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ КАК Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚