Π Π°Π±ΠΎΡΠ° Ρ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΡΠΌΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°ΠΌΠΈ Π² 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ β ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΡΠΉ ΡΡΠ°ΠΏ Π΄Π»Ρ ΠΎΠ±ΠΌΠ΅Π½Π° ΡΡΠΈΠ΄ΠΈΡΠ΅ΡΠΊΠΈ Π·Π½Π°ΡΠΈΠΌΡΠΌΠΈ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠ°ΠΌΠΈ ΡΠ΅ΡΠ΅Π· ΠΠΠ, ΡΠ΄Π°ΡΠΈ ΠΎΡΡΡΡΠ½ΠΎΡΡΠΈ Π² Π€ΠΠ‘ ΠΈΠ»ΠΈ ΡΠ°Π±ΠΎΡΡ Ρ Π³ΠΎΡΡΡΠ»ΡΠ³Π°ΠΌΠΈ. ΠΠ΅Π· ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΡΠΈΡΡΠ΅ΠΌΠ° Π»ΠΈΠ±ΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡΡΠ΅Ρ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ, Π»ΠΈΠ±ΠΎ Π±ΡΠ΄Π΅Ρ Π²ΡΠ΄Π°Π²Π°ΡΡ ΠΎΡΠΈΠ±ΠΊΠΈ ΠΏΡΠΈ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½ΠΈΠΈ ΡΠ°ΠΉΠ»ΠΎΠ². ΠΡΠΈ ΡΡΠΎΠΌ ΠΏΡΠΎΡΠ΅ΡΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΠΎΡΠ»ΠΈΡΠ°Π΅ΡΡΡ Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΡΠΈΠΏΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° (ΠΠ¦Π, SSL, ΠΊΠΎΡΠ½Π΅Π²ΠΎΠΉ), ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΡ ΠΈ Π΄Π°ΠΆΠ΅ Π²Π΅ΡΡΠΈΠΈ ΠΏΠ»Π°ΡΡΠΎΡΠΌΡ 1Π‘.
Π ΡΡΠΎΠΉ ΡΡΠ°ΡΡΠ΅ Π²Ρ Π½Π°ΠΉΠ΄ΡΡΠ΅ ΠΏΠΎΡΠ°Π³ΠΎΠ²ΡΠ΅ ΠΈΠ½ΡΡΡΡΠΊΡΠΈΠΈ Π΄Π»Ρ Π²ΡΠ΅Ρ
Π°ΠΊΡΡΠ°Π»ΡΠ½ΡΡ
ΡΡΠ΅Π½Π°ΡΠΈΠ΅Π²: ΠΎΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ Π»ΠΈΡΠ½ΠΎΠ³ΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΠ¦Π Π΄ΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΊΠΎΡΠ½Π΅Π²ΡΡ
ΡΠ΅Π½ΡΡΠΎΠ² ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ (Π£Π¦). ΠΡ ΡΠ°Π·Π±Π΅ΡΡΠΌ Π½ΡΠ°Π½ΡΡ Π΄Π»Ρ Windows ΠΈ Linux, ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ, ΠΊΠ°ΠΊ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎΡΡΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ, ΠΈ ΠΏΡΠ΅Π΄ΠΎΡΡΠ΅ΡΠ΅ΠΆΡΠΌ ΠΎΡ ΡΠΈΠΏΠΈΡΠ½ΡΡ
ΠΎΡΠΈΠ±ΠΎΠΊ, ΠΈΠ·-Π·Π° ΠΊΠΎΡΠΎΡΡΡ
1Π‘ Β«Π½Π΅ Π²ΠΈΠ΄ΠΈΡΒ» ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ. ΠΡΠΎΠ±ΠΎΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡΠ΄Π΅Π»ΠΈΠΌ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°ΠΌ Ρ Cryptopro CSP β ΡΠ°ΠΌΡΠΌ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ½Π½ΡΠΌ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠΎΠΌ ΡΠ±ΠΎΠ΅Π².
ΠΡΠ»ΠΈ Π²Ρ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΡΠ΅ΡΠ΅ 1Π‘ Π½Π° ΠΏΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠΈ ΠΈΠ»ΠΈ ΡΠΎΠ»ΡΠΊΠΎ Π½Π°ΡΠΈΠ½Π°Π΅ΡΠ΅ ΡΠ°Π±ΠΎΡΠ°ΡΡ Ρ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΡΠΌ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΎΠΎΠ±ΠΎΡΠΎΡΠΎΠΌ, ΡΡΠ° ΠΈΠ½ΡΡΡΡΠΊΡΠΈΡ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ ΡΡΠΊΠΎΠ½ΠΎΠΌΠΈΡΡ ΡΠ°ΡΡ Π½Π° ΠΏΠΎΠΈΡΠΊ ΡΠ΅ΡΠ΅Π½ΠΈΠΉ. ΠΡΠ΅ ΡΠ°Π³ΠΈ ΠΏΡΠΎΠΈΠ»Π»ΡΡΡΡΠΈΡΠΎΠ²Π°Π½Ρ ΡΠΊΡΠΈΠ½ΡΠΎΡΠ°ΠΌΠΈ (Π΄Π»Ρ ΠΊΠ»ΡΡΠ΅Π²ΡΡ ΡΡΠ°ΠΏΠΎΠ²) ΠΈ ΡΠΎΠΏΡΠΎΠ²ΠΎΠΆΠ΄Π°ΡΡΡΡ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΠΌΠΈ ΡΠΎΠ²Π΅ΡΠ°ΠΌΠΈ ΠΎΡ ΠΎΠΏΡΡΠ½ΡΡ 1Π‘-Π½ΠΈΠΊΠΎΠ². ΠΠ°ΡΠ½ΡΠΌ Ρ Π±Π°Π·ΠΎΠ²ΡΡ ΠΏΠΎΠ½ΡΡΠΈΠΉ β Π±Π΅Π· Π½ΠΈΡ Π»Π΅Π³ΠΊΠΎ Π·Π°ΠΏΡΡΠ°ΡΡΡΡ Π² ΡΠ΅ΡΠΌΠΈΠ½Π°Ρ Π²ΡΠΎΠ΄Π΅ Β«ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅Ρ ΠΊΠ»ΡΡΠ΅ΠΉΒ» ΠΈΠ»ΠΈ Β«Π»ΠΈΡΠ½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΒ».
1. ΠΠ°ΠΊΠΈΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π½ΡΠΆΠ½Ρ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ Π² 1Π‘ ΠΈ Π³Π΄Π΅ ΠΈΡ Π²Π·ΡΡΡ
ΠΡΠ΅ΠΆΠ΄Π΅ ΡΠ΅ΠΌ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ, Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΡΡΡ, ΠΊΠ°ΠΊΠΎΠΉ ΠΈΠΌΠ΅Π½Π½ΠΎ ΡΠΈΠΏ ΡΡΠ΅Π±ΡΠ΅ΡΡΡ Π΄Π»Ρ Π²Π°ΡΠ΅ΠΉ Π·Π°Π΄Π°ΡΠΈ. Π 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ ΡΠ°ΡΠ΅ Π²ΡΠ΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ ΡΡΠΈ Π²ΠΈΠ΄Π°:
- π ΠΠΈΡΠ½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΠ¦Π β Π΄Π»Ρ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½ΠΈΡ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΎΠ² (ΡΡΠ΅ΡΠ°-ΡΠ°ΠΊΡΡΡΡ, Π½Π°Π»ΠΎΠ³ΠΎΠ²ΡΠ΅ Π΄Π΅ΠΊΠ»Π°ΡΠ°ΡΠΈΠΈ, ΠΊΠ°Π΄ΡΠΎΠ²ΡΠ΅ ΠΏΡΠΈΠΊΠ°Π·Ρ). ΠΡΠ΄Π°ΡΡΡΡ Π°ΠΊΠΊΡΠ΅Π΄ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΌΠΈ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΠΌΠΈ ΡΠ΅Π½ΡΡΠ°ΠΌΠΈ (Π£Π¦) ΠΏΠΎΡΠ»Π΅ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΎΠ² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΠ»ΠΈ ΠΠ.
- π SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ β Π΄Π»Ρ Π·Π°ΡΠΈΡΡΠ½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½ΡΠΌΠΈ ΠΏΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ
HTTPS(Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΡΠΈ ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΠΈ Ρ Π±Π°Π½ΠΊΠ°ΠΌΠΈ ΠΈΠ»ΠΈ Π³ΠΎΡΠΏΠΎΡΡΠ°Π»Π°ΠΌΠΈ). ΠΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΡΠ°ΠΌΠΎΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½Π½ΡΠΌ ΠΈΠ»ΠΈ Π²ΡΠ΄Π°Π½Π½ΡΠΌ Π΄ΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΠΌ Π£Π¦. - π ΠΠΎΡΠ½Π΅Π²ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π£Π¦ β ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π°ΡΡ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡΡ Π»ΠΈΡΠ½ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ². ΠΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡ Π² ΡΠΈΡΡΠ΅ΠΌΡ, ΡΡΠΎΠ±Ρ 1Π‘ Β«Π΄ΠΎΠ²Π΅ΡΡΠ»Π°Β» Π²Π°ΡΠ΅ΠΉ ΠΠ¦Π.
ΠΠ΄Π΅ ΠΏΠΎΠ»ΡΡΠΈΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ:
- π ΠΠ¦Π Π΄Π»Ρ ΡΡΠΈΠ΄ΠΈΡΠ΅ΡΠΊΠΈΡ Π»ΠΈΡ: Π² Π£Π¦, Π°ΠΊΠΊΡΠ΅Π΄ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΠΠΈΠ½ΠΊΠΎΠΌΡΠ²ΡΠ·ΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π’Π΅Π½Π·ΠΎΡ, Π‘ΠΠ ΠΠΎΠ½ΡΡΡ, ΠΠ°Π»ΡΠ³Π° ΠΡΡΡΠ°Π»). Π‘ΡΠΎΠΈΠΌΠΎΡΡΡ β ΠΎΡ 1 500 Π΄ΠΎ 10 000 ΡΡΠ±Π»Π΅ΠΉ Π² Π³ΠΎΠ΄ Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΡΠΈΠΏΠ° (ΠΊΠ²Π°Π»ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½Π°Ρ ΠΈΠ»ΠΈ Π½Π΅ΠΊΠ²Π°Π»ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½Π°Ρ ΠΏΠΎΠ΄ΠΏΠΈΡΡ).
- π€ ΠΠ¦Π Π΄Π»Ρ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈΡ Π»ΠΈΡ/ΠΠ: ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΠΎΡΠΌΠΈΡΡ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΠΎ ΡΠ΅ΡΠ΅Π· ΠΠΎΡΡΡΠ»ΡΠ³ΠΈ (ΠΊΠ²Π°Π»ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½Π°Ρ ΠΏΠΎΠ΄ΠΏΠΈΡΡ) ΠΈΠ»ΠΈ ΠΊΡΠΏΠΈΡΡ Π² ΠΊΠΎΠΌΠΌΠ΅ΡΡΠ΅ΡΠΊΠΈΡ Π£Π¦.
- π SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ: Π΄Π»Ρ ΡΠ΅ΡΡΠΎΠ²ΡΡ
ΡΠ΅Π»Π΅ΠΉ ΠΏΠΎΠ΄ΠΎΠΉΠ΄ΡΡ ΡΠ°ΠΌΠΎΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½Π½ΡΠΉ (ΡΠ³Π΅Π½Π΅ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ ΡΠ΅ΡΠ΅Π·
OpenSSL), Π΄Π»Ρ ΠΏΡΠΎΠ΄Π°ΠΊΡΠ΅Π½Π° β ΠΏΠΎΠΊΡΠΏΠ½ΠΎΠΉ Ρ Letβs Encrypt (Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΠΎ) ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΌΠ΅ΡΡΠ΅ΡΠΊΠΈΡ ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠΎΠ² (GlobalSign, DigiCert).
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π‘ 2023 Π³ΠΎΠ΄Π° Π€ΠΠ‘ Π ΠΎΡΡΠΈΠΈ ΡΡΠ΅Π±ΡΠ΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΊΠ²Π°Π»ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΠΠ¦Π Π΄Π»Ρ ΡΠ΄Π°ΡΠΈ ΠΎΡΡΡΡΠ½ΠΎΡΡΠΈ. ΠΠ΅ΠΊΠ²Π°Π»ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ Π±ΠΎΠ»ΡΡΠ΅ Π½Π΅ ΠΏΡΠΈΠ½ΠΈΠΌΠ°ΡΡΡΡ. Π£ΡΠΎΡΠ½ΠΈΡΠ΅ ΡΠΈΠΏ Π²Π°ΡΠ΅Π³ΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π² Π»ΠΈΡΠ½ΠΎΠΌ ΠΊΠ°Π±ΠΈΠ½Π΅ΡΠ΅ Π£Π¦ ΠΈΠ»ΠΈ ΡΠ΅ΡΠ΅Π· ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ ΠΡΠΈΠΏΡΠΎΠΡΠΎ CSP.
2. ΠΠΎΠ΄Π³ΠΎΡΠΎΠ²ΠΊΠ° ΡΠΈΡΡΠ΅ΠΌΡ ΠΏΠ΅ΡΠ΅Π΄ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²
ΠΠ΅ΡΠ΅Π΄ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ ΠΈ Π½Π°ΡΡΡΠΎΠΈΡΡ ΡΡΠ΅Π΄Ρ, ΠΈΠ½Π°ΡΠ΅ 1Π‘ ΠΌΠΎΠΆΠ΅Ρ ΠΈΡ Β«Π½Π΅ ΡΠ²ΠΈΠ΄Π΅ΡΡΒ». ΠΡΠ½ΠΎΠ²Π½ΡΠ΅ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ:
- π₯οΈ ΠΠ»Ρ Windows:
- Π£ΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ CryptoPro CSP Π²Π΅ΡΡΠΈΠΈ 5.0 ΠΈΠ»ΠΈ Π½ΠΎΠ²Π΅Π΅ (ΡΠΊΠ°ΡΠ°ΡΡ ΠΌΠΎΠΆΠ½ΠΎ Π½Π° ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΠΎΠΌ ΡΠ°ΠΉΡΠ΅).
- ΠΡΠ°Π²Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ΅.
- ΠΡΠΊΠ»ΡΡΡΠ½Π½ΡΠΉ Π°Π½ΡΠΈΠ²ΠΈΡΡΡ (ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ ΡΠ΅Π΅ΡΡΡΡ ΠΏΡΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ΅).
- π§ ΠΠ»Ρ Linux:
- Π£ΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Ρ ΠΏΠ°ΠΊΠ΅ΡΡ
lsb-cxx,libc6ΠΈopenssl. - ΠΡΠ°Π²Π°
rootΠΈΠ»ΠΈsudo. - ΠΠ°ΡΡΡΠΎΠ΅Π½ Π΄ΠΎΡΡΡΠΏ ΠΊ USB-ΠΏΠΎΡΡΠ°ΠΌ (Π΅ΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π° ΡΠΎΠΊΠ΅Π½Π΅).
- Π£ΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Ρ ΠΏΠ°ΠΊΠ΅ΡΡ
Π’Π°ΠΊΠΆΠ΅ ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅:
- π ΠΠ°ΡΠ° ΠΈ Π²ΡΠ΅ΠΌΡ Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ΅ ΡΠΈΠ½Ρ ΡΠΎΠ½ΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Ρ Ρ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠΎΠΌ. Π Π°ΡΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°ΠΆΠ΅ Π½Π° 5 ΠΌΠΈΠ½ΡΡ ΠΏΡΠΈΠ²Π΅Π΄ΡΡ ΠΊ ΠΎΡΠΈΠ±ΠΊΠ΅ Β«Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π΅Π΄Π΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»Π΅Π½Β».
- π USB-ΠΏΠΎΡΡ (Π΅ΡΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΠ΅ Π ΡΡΠΎΠΊΠ΅Π½ ΠΈΠ»ΠΈ eToken). ΠΠΎΠΏΡΠΎΠ±ΡΠΉΡΠ΅ ΠΏΠ΅ΡΠ΅ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π΄ΡΡΠ³ΠΎΠΉ ΠΏΠΎΡΡ.
- π ΠΠ΅ΡΡΠΈΡ 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ β Π² ΡΡΠ°ΡΡΡ
ΡΠ΅Π»ΠΈΠ·Π°Ρ
(Π½ΠΈΠΆΠ΅ 8.3.10) ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΎΠΉ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ
Π°Π»Π³ΠΎΡΠΈΡΠΌΠΎΠ² ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ,
GOST R 34.10-2012).
Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ CryptoPro CSP 5.0+|ΠΡΠΎΠ²Π΅ΡΠΈΡΡ Π΄Π°ΡΡ ΠΈ Π²ΡΠ΅ΠΌΡ Π½Π° ΠΠ|ΠΡΠΊΠ»ΡΡΠΈΡΡ Π°Π½ΡΠΈΠ²ΠΈΡΡΡ Π²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ|ΠΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΡ ΡΠΎΠΊΠ΅Π½ ΠΊ USB (Π΅ΡΠ»ΠΈ Π΅ΡΡΡ)|ΠΠ°ΠΏΡΡΡΠΈΡΡ 1Π‘ ΠΎΡ ΠΈΠΌΠ΅Π½ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°-->
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΡΠ»ΠΈ Π²Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΠ΅ ΡΠ΅ΡΠΌΠΈΠ½Π°Π»ΡΠ½ΡΠΉ Π΄ΠΎΡΡΡΠΏ (RDP) ΠΊ ΡΠ΅ΡΠ²Π΅ΡΡ 1Π‘, ΡΠ±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π²ΠΊΠ»ΡΡΠ΅Π½Π° ΠΎΠΏΡΠΈΡ Β«ΠΠΎΠΊΠ°Π»ΡΠ½ΡΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π° ΠΈ ΡΠ΅ΡΡΡΡΡ β ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° Plug and PlayΒ». ΠΠ½Π°ΡΠ΅ ΡΠΎΠΊΠ΅Π½Ρ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, JaCarta) Π½Π΅ Π±ΡΠ΄ΡΡ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Ρ Π² ΡΠ΅ΡΡΠΈΠΈ.
3. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° Π»ΠΈΡΠ½ΠΎΠ³ΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΠ¦Π Π² 1Π‘
ΠΠΈΡΠ½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΠ¦Π ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΡΡ Π² Π»ΠΈΡΠ½ΠΎΠ΅ Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ ΠΈΠ»ΠΈ Π½Π° ΡΠΎΠΊΠ΅Π½ (USB-Π½ΠΎΡΠΈΡΠ΅Π»Ρ). Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ ΠΎΠ±Π° Π²Π°ΡΠΈΠ°Π½ΡΠ°.
3.1. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Ρ ΡΠ°ΠΉΠ»Π° (.pfx ΠΈΠ»ΠΈ .cer)
ΠΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π²ΡΠ΄Π°Π½ Π² Π²ΠΈΠ΄Π΅ ΡΠ°ΠΉΠ»Π° (ΠΎΠ±ΡΡΠ½ΠΎ Ρ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΠ΅ΠΌ .pfx ΠΈΠ»ΠΈ .cer), Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΡΠ°Π³ΠΈ:
- ΠΡΠΊΡΠΎΠΉΡΠ΅ ΠΡΡΠΊ β CryptoPro CSP.
- ΠΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡ
Π‘Π΅ΡΠ²ΠΈΡ β Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Π»ΠΈΡΠ½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ. - ΠΠ°ΠΆΠΌΠΈΡΠ΅
ΠΠ±Π·ΠΎΡΠΈ Π²ΡΠ±Π΅ΡΠΈΡΠ΅ ΡΠ°ΠΉΠ» ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°. - Π ΠΏΠΎΠ»Π΅ Β«ΠΠΌΡ ΠΊΠ»ΡΡΠ΅Π²ΠΎΠ³ΠΎ ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠ°Β» ΡΠΊΠ°ΠΆΠΈΡΠ΅ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΠΎΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ,
IVANOV_IP_2026). - ΠΠ°ΠΆΠΌΠΈΡΠ΅
ΠΠ°Π»Π΅Π΅ΠΈ Π²ΡΠ±Π΅ΡΠΈΡΠ΅ Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅:- πΎ ΠΠΈΡΠ½ΠΎΠ΅ β Π΅ΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π±ΡΠ΄Π΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π½Π° ΡΡΠΎΠΌ ΠΠ.
- π Π’ΠΎΠΊΠ΅Π½ β Π΅ΡΠ»ΠΈ Π½ΡΠΆΠ½ΠΎ Π·Π°ΠΏΠΈΡΠ°ΡΡ Π½Π° USB-Π½ΠΎΡΠΈΡΠ΅Π»Ρ (ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎ Π²ΡΡΠ°Π²ΡΡΠ΅ Π΅Π³ΠΎ Π² ΠΏΠΎΡΡ).
ΠΠΎΡΠ»Π΅ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΏΠΎΡΠ²ΠΈΡΡΡ Π² ΡΠΏΠΈΡΠΊΠ΅ Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ (Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ) β ΠΠΈΡΠ½ΠΎΠ΅ Π² ΠΎΡΠ½Π°ΡΡΠΊΠ΅ certmgr.msc (Π²ΡΠ·ΠΎΠ²ΠΈΡΠ΅ Π΅Ρ ΡΠ΅ΡΠ΅Π· Win + R).
3.2. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Ρ ΡΠΎΠΊΠ΅Π½Π° (Π ΡΡΠΎΠΊΠ΅Π½, eToken, JaCarta)
ΠΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π·Π°ΠΏΠΈΡΠ°Π½ Π½Π° Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΠΉ ΡΠΎΠΊΠ΅Π½, Π΅Π³ΠΎ Π½Π΅ Π½ΡΠΆΠ½ΠΎ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡ β Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΡ Π½ΠΎΡΠΈΡΠ΅Π»Ρ ΠΊ USB-ΠΏΠΎΡΡΡ ΠΈ Π½Π°ΡΡΡΠΎΠΈΡΡ 1Π‘ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ Ρ Π½ΠΈΠΌ. ΠΠ΄Π½Π°ΠΊΠΎ ΠΈΠ½ΠΎΠ³Π΄Π° ΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΠΏΡΠΈΠ²ΡΠ·Π°ΡΡ ΡΠΎΠΊΠ΅Π½ ΠΊ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Windows:
- ΠΡΠΊΡΠΎΠΉΡΠ΅ ΠΠ°Π½Π΅Π»Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ β ΠΠΈΡΠΏΠ΅ΡΡΠ΅Ρ CryptoPro.
- ΠΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡ
ΠΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΠ΅ ΠΊΠ»ΡΡΠΈ. - ΠΠ°ΠΆΠΌΠΈΡΠ΅
ΠΠ°ΡΡΡΠΎΠΈΡΡ ΡΡΠΈΡΡΠ²Π°ΡΠ΅Π»ΠΈΠΈ Π²ΡΠ±Π΅ΡΠΈΡΠ΅ ΠΌΠΎΠ΄Π΅Π»Ρ Π²Π°ΡΠ΅Π³ΠΎ ΡΠΎΠΊΠ΅Π½Π° (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π ΡΡΠΎΠΊΠ΅Π½ ΠΠ¦Π 2.0). - ΠΠ²Π΅Π΄ΠΈΡΠ΅ PIN-ΠΊΠΎΠ΄ ΡΠΎΠΊΠ΅Π½Π° (ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΠΎΠ±ΡΡΠ½ΠΎ
12345678ΠΈΠ»ΠΈ1111). - ΠΡΠΎΠ²Π΅ΡΡΡΠ΅, ΡΡΠΎ ΡΠΎΠΊΠ΅Π½ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΠ»ΡΡ Π² ΡΠΈΡΡΠ΅ΠΌΠ΅ (Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΡΠ²ΠΈΡΡΡΡ Π² ΡΠΏΠΈΡΠΊΠ΅ ΡΡΠΈΡΡΠ²Π°ΡΠ΅Π»Π΅ΠΉ).
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΡΠ»ΠΈ ΡΠΎΠΊΠ΅Π½ Π½Π΅ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΠ΅ΡΡΡ, ΠΎΠ±Π½ΠΎΠ²ΠΈΡΠ΅ Π΄ΡΠ°ΠΉΠ²Π΅ΡΡ Π΄Π»Ρ ΡΡΠΈΡΡΠ²Π°ΡΠ΅Π»Ρ Π½Π° ΡΠ°ΠΉΡΠ΅ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Ρ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π ΡΡΠΎΠΊΠ΅Π½ ΠΈΠ»ΠΈ ΠΠ»Π°Π΄Π΄ΠΈΠ½). Π’Π°ΠΊΠΆΠ΅ ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅, Π½Π΅ Π±Π»ΠΎΠΊΠΈΡΡΠ΅Ρ Π»ΠΈ Π΄ΠΎΡΡΡΠΏ Π°Π½ΡΠΈΠ²ΠΈΡΡΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Kaspersky ΠΌΠΎΠΆΠ΅Ρ Π·Π°ΠΏΡΠ΅ΡΠ°ΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ USB-ΡΡΡΡΠΎΠΉΡΡΠ²Π°ΠΌ).
openssl pkcs12 -in certificate.pfx -out certificate.cer -nodes
ΠΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΏΡΠ΅ΠΎΠ±ΡΠ°Π·ΡΠ΅Ρ .pfx Π² .cer, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ°ΡΠ΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΡΡΡ ΡΡΠ°ΡΡΠΌΠΈ Π²Π΅ΡΡΠΈΡΠΌΠΈ CryptoPro.-->
3.3. ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π² 1Π‘
Π§ΡΠΎΠ±Ρ ΡΠ±Π΅Π΄ΠΈΡΡΡΡ, ΡΡΠΎ 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ Β«Π²ΠΈΠ΄ΠΈΡΒ» ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ:
- ΠΡΠΊΡΠΎΠΉΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΎΡ 1Π‘ (Π½Π΅ ΠΏΡΡΠ°ΡΡ Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΠΌ ΡΠ΅ΠΆΠΈΠΌΠΎΠΌ!).
- ΠΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π²
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ β Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ. - ΠΠ°ΠΆΠΌΠΈΡΠ΅
ΠΠ±Π½ΠΎΠ²ΠΈΡΡ ΡΠΏΠΈΡΠΎΠΊ. ΠΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ, ΠΎΠ½ ΠΏΠΎΡΠ²ΠΈΡΡΡ Π² ΡΠ°Π±Π»ΠΈΡΠ΅. - ΠΡΠΎΠ²Π΅ΡΡΡΠ΅ ΡΡΠ°ΡΡΡ: Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡΡΡ
ΠΠ΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»Π΅Π½(Π·Π΅Π»ΡΠ½Π°Ρ Π³Π°Π»ΠΎΡΠΊΠ°). - π ΠΠ΅ΡΠ΅Π·Π°ΠΏΡΡΡΠΈΡΠ΅ ΡΠ»ΡΠΆΠ±Ρ CryptoPro Licensing (ΡΠ΅ΡΠ΅Π·
services.msc). - π ΠΡΠΎΠ²Π΅ΡΡΡΠ΅, ΡΡΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ Π² Π»ΠΈΡΠ½ΠΎΠ΅ Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ ΡΠ΅ΠΊΡΡΠ΅Π³ΠΎ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ, Π° Π½Π΅ Π² Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°.
- π οΈ ΠΠ±Π½ΠΎΠ²ΠΈΡΠ΅ 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ Π΄ΠΎ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΉ Π²Π΅ΡΡΠΈΠΈ (Π² ΡΡΠ°ΡΡΡ ΡΠ΅Π»ΠΈΠ·Π°Ρ Π±ΡΠ²Π°ΡΡ Π±Π°Π³ΠΈ Ρ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ΅Π½ΠΈΠ΅ΠΌ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²).
ΠΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π΅ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅ΡΡΡ:
4. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΠΊΠΎΡΠ½Π΅Π²ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π£Π¦
ΠΠΎΡΠ½Π΅Π²ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΡ ΡΠ΅Π½ΡΡΠΎΠ² (Π£Π¦) Π½ΡΠΆΠ½Ρ, ΡΡΠΎΠ±Ρ 1Π‘ Π΄ΠΎΠ²Π΅ΡΡΠ»Π° Π²Π°ΡΠ΅ΠΉ ΠΠ¦Π. ΠΠ΅Π· Π½ΠΈΡ ΡΠΈΡΡΠ΅ΠΌΠ° Π±ΡΠ΄Π΅Ρ Π²ΡΠ΄Π°Π²Π°ΡΡ ΠΎΡΠΈΠ±ΠΊΡ Β«Π¦Π΅ΠΏΠΎΡΠΊΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π½Π΅Π΄Π΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½Π°Β». Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ Π΄Π²ΡΠΌΡ ΡΠΏΠΎΡΠΎΠ±Π°ΠΌΠΈ:
4.1. ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΡΠ΅ΡΠ΅Π· CryptoPro
Π‘Π°ΠΌΡΠΉ ΠΏΡΠΎΡΡΠΎΠΉ ΠΌΠ΅ΡΠΎΠ΄:
- Π‘ΠΊΠ°ΡΠ°ΠΉΡΠ΅ ΠΊΠΎΡΠ½Π΅Π²ΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π£Π¦ Ρ ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΠ°ΠΉΡΠ° (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π΄Π»Ρ ΠΠΎΠ½ΡΡΡΠ° ΡΡΠΎ ΡΠ°ΠΉΠ»
ca.contour.cer). - ΠΡΠΊΡΠΎΠΉΡΠ΅ CryptoPro CSP β Π‘Π΅ΡΠ²ΠΈΡ β Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΠΊΠΎΡΠ½Π΅Π²ΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ.
- ΠΡΠ±Π΅ΡΠΈΡΠ΅ ΡΠΊΠ°ΡΠ°Π½Π½ΡΠΉ ΡΠ°ΠΉΠ» ΠΈ Π½Π°ΠΆΠΌΠΈΡΠ΅
ΠΠ°Π»Π΅Π΅. - Π£ΠΊΠ°ΠΆΠΈΡΠ΅ Ρ
ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅
ΠΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΠ΅ ΠΊΠΎΡΠ½Π΅Π²ΡΠ΅ ΡΠ΅Π½ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ. - ΠΠ°Π²Π΅ΡΡΠΈΡΠ΅ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΡ.
ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΠΏΠ΅ΡΠ΅Π·Π°ΠΏΡΡΡΠΈΡΠ΅ 1Π‘ ΠΈ ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅, ΠΈΡΡΠ΅Π·Π»Π° Π»ΠΈ ΠΎΡΠΈΠ±ΠΊΠ° Ρ ΡΠ΅ΠΏΠΎΡΠΊΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ².
4.2. Π ΡΡΠ½Π°Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΡΠ΅ΡΠ΅Π· ΠΎΡΠ½Π°ΡΡΠΊΡ certmgr.msc
ΠΡΠ»ΠΈ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΡΠΏΠΎΡΠΎΠ± Π½Π΅ ΡΡΠ°Π±ΠΎΡΠ°Π»:
- ΠΠ°ΠΆΠΌΠΈΡΠ΅
Win + R, Π²Π²Π΅Π΄ΠΈΡΠ΅certmgr.mscΠΈ Π½Π°ΠΆΠΌΠΈΡΠ΅Enter. - Π Π΄Π΅ΡΠ΅Π²Π΅ ΡΠ»Π΅Π²Π° Π²ΡΠ±Π΅ΡΠΈΡΠ΅
ΠΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΠ΅ ΠΊΠΎΡΠ½Π΅Π²ΡΠ΅ ΡΠ΅Π½ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ β Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ. - ΠΠ»ΠΈΠΊΠ½ΠΈΡΠ΅ ΠΏΡΠ°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ β
ΠΡΠ΅ Π·Π°Π΄Π°ΡΠΈ β ΠΠΌΠΏΠΎΡΡ. - ΠΡΠ±Π΅ΡΠΈΡΠ΅ ΡΠ°ΠΉΠ» ΠΊΠΎΡΠ½Π΅Π²ΠΎΠ³ΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ Π·Π°Π²Π΅ΡΡΠΈΡΠ΅ ΠΌΠ°ΡΡΠ΅Ρ.
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΡΠ»ΠΈ Π²Ρ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π΄Π»Ρ 1Π‘ Π½Π° Linux, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ:
sudo cp ca.cer /usr/local/share/ca-certificates/
sudo update-ca-certificates
ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΠΏΠ΅ΡΠ΅Π·Π°ΠΏΡΡΡΠΈΡΠ΅ ΡΠ»ΡΠΆΠ±Ρ apache2 ΠΈΠ»ΠΈ nginx (Π΅ΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄Π»Ρ HTTPS).
4.3. ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΡΠ΅ΠΏΠΎΡΠΊΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²
Π§ΡΠΎΠ±Ρ ΡΠ±Π΅Π΄ΠΈΡΡΡΡ, ΡΡΠΎ ΡΠ΅ΠΏΠΎΡΠΊΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² ΡΠΎΠ±ΡΠ°Π½Π° ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ:
- ΠΡΠΊΡΠΎΠΉΡΠ΅ ΠΡΡΠΊ β CryptoPro CSP β Π‘Π΅ΡΠ²ΠΈΡ β ΠΡΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π² ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠ΅.
- ΠΡΠ±Π΅ΡΠΈΡΠ΅ Π²Π°Ρ Π»ΠΈΡΠ½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈ Π½Π°ΠΆΠΌΠΈΡΠ΅
ΠΠ°Π»Π΅Π΅. - ΠΠ° Π²ΠΊΠ»Π°Π΄ΠΊΠ΅
Π‘ΠΎΡΡΠ°Π²ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅, ΡΡΠΎ Π² ΠΏΠΎΠ»Π΅ Β«Π¦Π΅ΠΏΠΎΡΠΊΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²Β» ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°ΡΡΡΡ Π²ΡΠ΅ ΠΏΡΠΎΠΌΠ΅ΠΆΡΡΠΎΡΠ½ΡΠ΅ ΠΈ ΠΊΠΎΡΠ½Π΅Π²ΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π±Π΅Π· Π²ΠΎΡΠΊΠ»ΠΈΡΠ°ΡΠ΅Π»ΡΠ½ΡΡ Π·Π½Π°ΠΊΠΎΠ².
ΠΡΠ»ΠΈ ΡΠ΅ΠΏΠΎΡΠΊΠ° ΡΠ°Π·ΠΎΡΠ²Π°Π½Π° (ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅ΡΡΡ ΠΊΡΠ°ΡΠ½ΡΠΉ ΠΊΡΠ΅ΡΡ), ΡΠΊΠ°ΡΠ°ΠΉΡΠ΅ ΠΏΡΠΎΠΌΠ΅ΠΆΡΡΠΎΡΠ½ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Ρ ΡΠ°ΠΉΡΠ° Π²Π°ΡΠ΅Π³ΠΎ Π£Π¦ ΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΠ΅ ΠΈΡ
Π² Ρ
ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ ΠΡΠΎΠΌΠ΅ΠΆΡΡΠΎΡΠ½ΡΠ΅ ΡΠ΅Π½ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ.
Π§ΡΠΎ Π΄Π΅Π»Π°ΡΡ, Π΅ΡΠ»ΠΈ 1Π‘ ΠΏΠΈΡΠ΅Ρ "Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π΅ ΠΏΡΠΎΡΡΠ» ΠΏΡΠΎΠ²Π΅ΡΠΊΡ"
ΠΡΠΈΠ±ΠΊΠ° Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ, Π΅ΡΠ»ΠΈ:
1. ΠΡΡΡΠΊ ΡΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° (ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅ Π² certmgr.msc).
2. ΠΠ΅ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ ΠΊΠΎΡΠ½Π΅Π²ΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π£Π¦.
3. ΠΠ° ΡΠΎΠΊΠ΅Π½Π΅ ΡΠ±ΡΠΎΡΠΈΠ»ΡΡ PIN-ΠΊΠΎΠ΄ (ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΠΎΠ±ΡΡΠ½ΠΎ 12345678).
4. Π ΡΠΈΡΡΠ΅ΠΌΠ΅ Π½Π΅Π²Π΅ΡΠ½ΠΎΠ΅ Π²ΡΠ΅ΠΌΡ (ΡΠ°Π·Π½ΠΈΡΠ° Ρ ΡΠ΅ΡΠ²Π΅ΡΠΎΠΌ Π£Π¦ Π±ΠΎΠ»Π΅Π΅ 5 ΠΌΠΈΠ½ΡΡ).
ΠΠ»Ρ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠΈ ΠΎΡΠΊΡΠΎΠΉΡΠ΅ ΠΆΡΡΠ½Π°Π» 1Π‘ (C:\Program Files\1cv8\logs\) ΠΈ Π½Π°ΠΉΠ΄ΠΈΡΠ΅ ΡΡΡΠΎΠΊΠΈ Ρ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ CERT_E_UNTRUSTEDROOT ΠΈΠ»ΠΈ CERT_E_EXPIRED.
5. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π΄Π»Ρ 1Π‘
SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π² 1Π‘ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π΄Π»Ρ:
- π ΠΠ°ΡΠΈΡΡΠ½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ Π²Π΅Π±-ΡΠ΅ΡΠ²ΠΈΡΠ°ΠΌ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π΄Π»Ρ ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΠΈ Ρ ΠΠΈΠ°Π΄ΠΎΠΊ ΠΈΠ»ΠΈ Π‘ΠΠΠ‘).
- π ΠΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ
HTTPS-Π΄ΠΎΡΡΡΠΏΠ° ΠΊ published-Π±Π°Π·Π°ΠΌ ΡΠ΅ΡΠ΅Π· Apache ΠΈΠ»ΠΈ Nginx. - π ΠΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½ΡΠΌΠΈ Ρ Π±Π°Π½ΠΊΠ°ΠΌΠΈ ΠΏΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ
TLS 1.2+.
5.1. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π² Windows
ΠΠ»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ HTTPS Π² published-Π±Π°Π·Π°Ρ
:
- Π‘Π³Π΅Π½Π΅ΡΠΈΡΡΠΉΡΠ΅ Π·Π°ΠΏΡΠΎΡ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ (
.csr) ΡΠ΅ΡΠ΅Π· IIS Manager ΠΈΠ»ΠΈ OpenSSL: - ΠΡΠΏΡΠ°Π²ΡΡΠ΅
server.csrΠ² Π£Π¦ Π΄Π»Ρ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° (.crtΠΈΠ»ΠΈ.cer). - ΠΠΌΠΏΠΎΡΡΠΈΡΡΠΉΡΠ΅ ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π²
ΠΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ β ΠΠΈΡΠ½ΠΎΠ΅ΡΠ΅ΡΠ΅Π·certmgr.msc. - ΠΡΠΈΠ²ΡΠΆΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΊ ΡΠ°ΠΉΡΡ Π² IIS:
- ΠΡΠΊΡΠΎΠΉΡΠ΅
ΠΠΈΡΠΏΠ΅ΡΡΠ΅Ρ IIS. - ΠΡΠ±Π΅ΡΠΈΡΠ΅ ΡΠ°ΠΉΡ β
ΠΡΠΈΠ²ΡΠ·ΠΊΠΈβΠΠΎΠ±Π°Π²ΠΈΡΡ. - Π£ΠΊΠ°ΠΆΠΈΡΠ΅ ΡΠΈΠΏ
httpsΠΈ Π²ΡΠ±Π΅ΡΠΈΡΠ΅ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ.
- ΠΡΠΊΡΠΎΠΉΡΠ΅
openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
5.2. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π² Linux
ΠΠ»Ρ Apache:
- ΠΠΎΠΌΠ΅ΡΡΠΈΡΠ΅ ΡΠ°ΠΉΠ»Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ ΠΊΠ»ΡΡΠ° Π² ΠΏΠ°ΠΏΠΊΡ
/etc/ssl/: - ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠΉ Ρ
ΠΎΡΡ Π²
/etc/apache2/sites-available/default-ssl.conf: - ΠΠΊΡΠΈΠ²ΠΈΡΡΠΉΡΠ΅ ΠΌΠΎΠ΄ΡΠ»Ρ
sslΠΈ ΠΏΠ΅ΡΠ΅Π·Π°ΠΏΡΡΡΠΈΡΠ΅ Apache: - π Π‘ΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΠ΅Ρ Π»ΠΈ
Common NameΠ² ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΌΡ ΠΈΠΌΠ΅Π½ΠΈ ΡΠ°ΠΉΡΠ°. - π ΠΠ΅ ΠΈΡΡΡΠΊ Π»ΠΈ ΡΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ (ΠΏΡΠΎΡΠΌΠΎΡΡΠΈΡΠ΅ ΡΠ΅ΡΠ΅Π·
openssl x509 -in server.crt -noout -dates). - π ΠΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ Π»ΠΈ Π½Π°ΡΡΡΠΎΠ΅Π½Ρ ΠΏΡΠ°Π²Π° Π½Π° ΡΠ°ΠΉΠ»Ρ ΠΊΠ»ΡΡΠ΅ΠΉ (
chmod 600 /etc/ssl/private/server.key).
sudo cp server.crt /etc/ssl/certs/
sudo cp server.key /etc/ssl/private/
<VirtualHost *:443>
SSLEngine on
SSLCertificateFile /etc/ssl/certs/server.crt
SSLCertificateKeyFile /etc/ssl/private/server.key
</VirtualHost>
sudo a2enmod ssl
sudo systemctl restart apache2
ΠΠ»Ρ Nginx:
server {
listen 443 ssl;
server_name yourdomain.ru;
ssl_certificate /etc/ssl/certs/server.crt;
ssl_certificate_key /etc/ssl/private/server.key;
}
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΡΠ»ΠΈ ΠΏΠΎΡΠ»Π΅ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ SSL Π±ΡΠ°ΡΠ·Π΅Ρ Π²ΡΠ΄Π°ΡΡ ΠΎΡΠΈΠ±ΠΊΡ Β«ΠΠ΅Π²Π΅ΡΠ½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΒ», ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅:
6. Π’ΠΈΠΏΠΈΡΠ½ΡΠ΅ ΠΎΡΠΈΠ±ΠΊΠΈ ΠΈ ΠΈΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ
ΠΠ°ΠΆΠ΅ ΠΏΡΠΈ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠΉ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π² 1Π‘ ΠΌΠΎΠ³ΡΡ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡΡ ΠΎΡΠΈΠ±ΠΊΠΈ. Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ ΡΠ°ΠΌΡΠ΅ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ½Π½ΡΠ΅ ΠΈ ΡΠΏΠΎΡΠΎΠ±Ρ ΠΈΡ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ.
| ΠΡΠΈΠ±ΠΊΠ° | ΠΡΠΈΡΠΈΠ½Π° | Π Π΅ΡΠ΅Π½ΠΈΠ΅ |
|---|---|---|
ΠΠ΅ Π½Π°ΠΉΠ΄Π΅Π½ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Ρ Π·Π°ΠΊΡΡΡΡΠΌ ΠΊΠ»ΡΡΠΎΠΌ |
Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ Π½Π΅ Π² ΡΠΎ Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ ΠΈΠ»ΠΈ Π½Π΅ ΠΏΡΠΈΠ²ΡΠ·Π°Π½ ΠΊ ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΡ. |
|
Π¦Π΅ΠΏΠΎΡΠΊΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π½Π΅Π΄Π΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½Π° |
ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ ΠΊΠΎΡΠ½Π΅Π²ΠΎΠΉ ΠΈΠ»ΠΈ ΠΏΡΠΎΠΌΠ΅ΠΆΡΡΠΎΡΠ½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π£Π¦. | Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΠ΅ ΠΊΠΎΡΠ½Π΅Π²ΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π² ΠΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΠ΅ ΠΊΠΎΡΠ½Π΅Π²ΡΠ΅ Π¦Π‘. |
ΠΡΠΈΠ±ΠΊΠ° ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ CSP |
ΠΠ΅ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ ΠΈΠ»ΠΈ Π½Π΅ Π»ΠΈΡΠ΅Π½Π·ΠΈΡΠΎΠ²Π°Π½ CryptoPro CSP. |
|
ΠΠ΅Π²Π΅ΡΠ½ΡΠΉ PIN-ΠΊΠΎΠ΄ |
ΠΠ΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΡΠΉ PIN Π΄Π»Ρ ΡΠΎΠΊΠ΅Π½Π° ΠΈΠ»ΠΈ ΡΠ±ΡΠΎΡΠ΅Π½Π½ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ. |
|
Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π΅ ΠΏΡΠΎΡΡΠ» ΠΏΡΠΎΠ²Π΅ΡΠΊΡ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡΠΈ |
ΠΡΡΡΠΊ ΡΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΠΈΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΎΡΠΎΠ·Π²Π°Π½. |
|
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΡΠ»ΠΈ ΠΏΠΎΡΠ»Π΅ Π²ΡΠ΅Ρ ΠΌΠ°Π½ΠΈΠΏΡΠ»ΡΡΠΈΠΉ 1Π‘ ΠΏΠΎ-ΠΏΡΠ΅ΠΆΠ½Π΅ΠΌΡ Π½Π΅ Π²ΠΈΠ΄ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ, ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅ ΡΠ°Π·ΡΡΠ΄Π½ΠΎΡΡΡ ΡΠΈΡΡΠ΅ΠΌΡ. Π 1Π‘ 8.3 x64 Π½Π΅ Π±ΡΠ΄ΡΡ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°ΡΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ, ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠ΅ Π² CryptoPro CSP x86 (ΠΈ Π½Π°ΠΎΠ±ΠΎΡΠΎΡ). Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΠ΅ ΠΎΠ±Π΅ Π²Π΅ΡΡΠΈΠΈ CryptoPro ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ ΡΠ°Π·ΡΡΠ΄Π½ΠΎΡΡΡ, ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΡΡ Π²Π°ΡΠ΅ΠΉ 1Π‘.
1. ΠΠ΅ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ ΠΊΠΎΡΠ½Π΅Π²ΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π£Π¦.
2. ΠΠ΅ΡΠΎΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ ΡΠ°Π·ΡΡΠ΄Π½ΠΎΡΡΠΈ CryptoPro ΠΈ 1Π‘ (x86 vs x64).
3. ΠΠ»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° Π°Π½ΡΠΈΠ²ΠΈΡΡΡΠΎΠΌ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΡΠ΅Π΅ΡΡΡΡ ΠΈΠ»ΠΈ USB-ΠΏΠΎΡΡΠ°ΠΌ.-->
7. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° 1Π‘ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°ΠΌΠΈ
Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ β Π½ΡΠΆΠ½ΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ 1Π‘ Π΄Π»Ρ ΠΈΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ. Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ ΠΊΠ»ΡΡΠ΅Π²ΡΠ΅ ΠΌΠΎΠΌΠ΅Π½ΡΡ.
7.1. ΠΡΠΈΠ²ΡΠ·ΠΊΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΊ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ 1Π‘
Π§ΡΠΎΠ±Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ ΠΌΠΎΠ³ ΠΏΠΎΠ΄ΠΏΠΈΡΡΠ²Π°ΡΡ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΡ:
- ΠΡΠΊΡΠΎΠΉΡΠ΅ 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΎΡΠ°.
- ΠΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π²
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ. - ΠΡΠ±Π΅ΡΠΈΡΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ ΠΈ Π½Π°ΠΆΠΌΠΈΡΠ΅
ΠΠ·ΠΌΠ΅Π½ΠΈΡΡ. - ΠΠ° Π²ΠΊΠ»Π°Π΄ΠΊΠ΅
Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡΠ½Π°ΠΆΠΌΠΈΡΠ΅ΠΠΎΠ±Π°Π²ΠΈΡΡΠΈ Π²ΡΠ±Π΅ΡΠΈΡΠ΅ Π½ΡΠΆΠ½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈΠ· ΡΠΏΠΈΡΠΊΠ°. - Π‘ΠΎΡ ΡΠ°Π½ΠΈΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ.
ΠΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π΅ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅ΡΡΡ Π² ΡΠΏΠΈΡΠΊΠ΅, ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅:
- π ΠΡΠ°Π²Π° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Windows (Π΄ΠΎΠ»ΠΆΠ½Ρ Π±ΡΡΡ ΠΏΡΠ°Π²Π° Π½Π° Π΄ΠΎΡΡΡΠΏ ΠΊ Π»ΠΈΡΠ½ΠΎΠΌΡ Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²).
- π₯οΈ Π Π°Π·ΡΡΠ΄Π½ΠΎΡΡΡ 1Π‘ ΠΈ CryptoPro (Π΄ΠΎΠ»ΠΆΠ½Ρ ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡΡ).
- π ΠΠ΅ΡΠ΅Π·Π°ΠΏΡΡΡΠΈΡΠ΅ ΡΠ»ΡΠΆΠ±Ρ
1C:Enterprise 8.3 Server Agent.
7.2. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΎΠ±ΠΌΠ΅Π½Π° Ρ ΠΠΠ (ΠΠΈΠ°Π΄ΠΎΠΊ, Π‘ΠΠΠ‘, ΠΠΎΠ½ΡΡΡ)
ΠΠ»Ρ ΠΎΡΠΏΡΠ°Π²ΠΊΠΈ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΎΠ² ΡΠ΅ΡΠ΅Π· ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΠΎΠ² ΠΠΠ:
- Π ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅ 1Π‘ ΠΎΡΠΊΡΠΎΠΉΡΠ΅
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ ΠΎΠ±ΠΌΠ΅Π½Π° β ΠΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΡΠΉ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΎΠΎΠ±ΠΎΡΠΎΡ. - ΠΡΠ±Π΅ΡΠΈΡΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΠ° (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΠΈΠ°Π΄ΠΎΠΊ) ΠΈ Π½Π°ΠΆΠΌΠΈΡΠ΅
ΠΠ°ΡΡΡΠΎΠΈΡΡ. - ΠΠ° Π²ΠΊΠ»Π°Π΄ΠΊΠ΅
Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡΡΠΊΠ°ΠΆΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π΄Π»Ρ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½ΠΈΡ. - ΠΡΠΎΠ²Π΅ΡΡΡΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ ΡΠ΅ΡΠ΅Π· ΠΊΠ½ΠΎΠΏΠΊΡ
Π’Π΅ΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ.
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΠ΅ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΡ ΠΠΠ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΠΎΠ½ΡΡΡ.ΠΠΈΠ°Π΄ΠΎΠΊ) ΡΡΠ΅Π±ΡΡΡ, ΡΡΠΎΠ±Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π±ΡΠ» ΠΊΠ²Π°Π»ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΌ ΠΈ Π²ΡΠ΄Π°Π½ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠΌ Π£Π¦ ΠΈΠ· ΠΈΡ ΡΠΏΠΈΡΠΊΠ° ΠΏΠ°ΡΡΠ½ΡΡΠΎΠ². Π£ΡΠΎΡΠ½ΠΈΡΠ΅ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ Π½Π° ΡΠ°ΠΉΡΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΠ°.
7.3. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π΄Π»Ρ ΡΠ΄Π°ΡΠΈ ΠΎΡΡΡΡΠ½ΠΎΡΡΠΈ Π² Π€ΠΠ‘
ΠΠ»Ρ ΠΎΡΠΏΡΠ°Π²ΠΊΠΈ ΠΎΡΡΡΡΠ½ΠΎΡΡΠΈ ΡΠ΅ΡΠ΅Π· 1Π‘-ΠΡΡΡΡΠ½ΠΎΡΡΡ:
- ΠΡΠΊΡΠΎΠΉΡΠ΅
ΠΡΡΡΡΠ½ΠΎΡΡΡ β ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ. - ΠΠ° Π²ΠΊΠ»Π°Π΄ΠΊΠ΅
Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡΠ²ΡΠ±Π΅ΡΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π΄Π»Ρ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½ΠΈΡ. - ΠΡΠΎΠ²Π΅ΡΡΡΠ΅, ΡΡΠΎ Π² ΠΏΠΎΠ»Π΅ Β«Π£Π΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΠΉ ΡΠ΅Π½ΡΡΒ» ΡΠΊΠ°Π·Π°Π½ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΡΠΉ Π£Π¦ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π‘ΠΠ ΠΠΎΠ½ΡΡΡ ΠΈΠ»ΠΈ Π’Π΅Π½Π·ΠΎΡ).
- ΠΠ°ΠΆΠΌΠΈΡΠ΅
ΠΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅.
ΠΡΠ»ΠΈ ΠΏΡΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ΅ ΠΏΠΎΡΠ²Π»ΡΠ΅ΡΡΡ ΠΎΡΠΈΠ±ΠΊΠ° ΠΡΠΈΠ±ΠΊΠ° ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ Ρ ΡΠ΅ΡΠ²Π΅ΡΠΎΠΌ Π€ΠΠ‘, ΡΠ±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ:
- π ΠΠ° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ΅ Π΅ΡΡΡ Π΄ΠΎΡΡΡΠΏ Π² ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ (Π±Π΅Π· ΠΏΡΠΎΠΊΡΠΈ).
- π Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π΅ ΠΈΡΡΡΠΊ ΠΈ Π½Π΅ ΠΎΡΠΎΠ·Π²Π°Π½ (ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅ Π½Π° ΡΠ°ΠΉΡΠ΅ Π£Π¦).
- π ΠΡΠ΅ΠΌΡ Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ΅ ΡΠΈΠ½Ρ ΡΠΎΠ½ΠΈΠ·ΠΈΡΠΎΠ²Π°Π½ΠΎ Ρ ΡΠ΅ΡΠ²Π΅ΡΠ°ΠΌΠΈ time.windows.com.
8. ΠΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΈ ΡΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²
Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΠΈΠΌΠ΅ΡΡ ΡΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ (ΠΎΠ±ΡΡΠ½ΠΎ 1 Π³ΠΎΠ΄), ΠΏΠΎΡΡΠΎΠΌΡ ΠΈΡ Π½ΡΠΆΠ½ΠΎ Π²ΠΎΠ²ΡΠ΅ΠΌΡ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡΡ. Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΡΡΠ΅Π±ΠΎΠ²Π°ΡΡΡΡ ΡΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΡ ΠΈΠ»ΠΈ ΡΠΊΠΎΠΌΠΏΡΠΎΠΌΠ΅ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ².
8.1. ΠΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΠ¦Π
Π§ΡΠΎΠ±Ρ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΡ ΠΈΡΡΠ΅ΠΊΠ°ΡΡΠΈΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ:
- ΠΠ° 1β2 Π½Π΅Π΄Π΅Π»ΠΈ Π΄ΠΎ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠΎΠΊΠ° ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ Π² Π£Π¦ Π·Π° Π½ΠΎΠ²ΡΠΌ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠΌ (ΠΎΠ±ΡΡΠ½ΠΎ ΡΡΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°ΡΡ ΡΠ΅ΡΠ΅Π· Π»ΠΈΡΠ½ΡΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ).
- ΠΠΎΠ»ΡΡΠΈΡΠ΅ Π½ΠΎΠ²ΡΠΉ ΡΠ°ΠΉΠ»
.pfxΠΈΠ»ΠΈ Π·Π°ΠΏΠΈΡΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π° ΡΠΎΠΊΠ΅Π½. - Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΠ΅ Π½ΠΎΠ²ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΏΠΎ ΠΈΠ½ΡΡΡΡΠΊΡΠΈΠΈ ΠΈΠ· ΡΠ°Π·Π΄Π΅Π»Π° 3.
- Π 1Π‘ ΠΏΠ΅ΡΠ΅ΠΏΡΠΈΠ²ΡΠΆΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΊ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ (
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ).
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΡΠ»ΠΈ Π½Π΅ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π²ΠΎΠ²ΡΠ΅ΠΌΡ, 1Π‘ ΠΏΠ΅ΡΠ΅ΡΡΠ°Π½Π΅Ρ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΡ ΡΠ΅ΡΠ΅Π· ΠΠΠ ΠΈ ΠΎΡΡΡΡΠ½ΠΎΡΡΡ Π² Π€ΠΠ‘. ΠΠ΅ΠΊΠΎΡΠΎΡΡΠ΅ Π£Π¦ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΠΎΠ½ΡΡΡ) ΠΏΡΠΈΡΡΠ»Π°ΡΡ ΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΡ ΠΎΠ± ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΠΈ Π·Π°ΡΠ°Π½Π΅Π΅ β ΡΠ»Π΅Π΄ΠΈΡΠ΅ Π·Π° ΠΏΠΎΡΡΠΎΠΉ!
8.2. Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°
Π§ΡΠΎΠ±Ρ ΡΠ΄Π°Π»ΠΈΡΡ Π½Π΅Π½ΡΠΆΠ½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ:
- ΠΡΠΊΡΠΎΠΉΡΠ΅
certmgr.msc(Π΄Π»Ρ ΡΠ΅ΠΊΡΡΠ΅Π³ΠΎ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ) ΠΈΠ»ΠΈcertlm.msc(Π΄Π»Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°). - ΠΠ°ΠΉΠ΄ΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π² ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠ΅ΠΌ Ρ
ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ (
ΠΠΈΡΠ½ΠΎΠ΅,ΠΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΠ΅ ΠΊΠΎΡΠ½Π΅Π²ΡΠ΅ Π¦Π‘ΠΈ Ρ. Π΄.). - ΠΠ»ΠΈΠΊΠ½ΠΈΡΠ΅ ΠΏΡΠ°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ β
Π£Π΄Π°Π»ΠΈΡΡ. - ΠΠΎΠ΄ΡΠ²Π΅ΡΠ΄ΠΈΡΠ΅ ΡΠ΄Π°Π»Π΅Π½ΠΈΠ΅.
ΠΠ»Ρ