در برخی از سایت ها باید با گواهی ها و کلیدهای الکترونیکی سر و کار داشته باشید و از همان ابتدا باید مشکلات مختلفی را حل کنید تا همه چیز کار کند. این مقاله در مورد پاکسازی کار افزونه CAdES در صورت وجود پیوست‌ها و ایجاد نشدن اشیاء است.

مشکلات افزونه حل شد

همانطور که در جای پرداخت قرار می گیرد، خود افزونه CAdES به این معنی است که در سیستم است و بنابراین بر کار شما تأثیر می گذارد. این مشکل در نسخه های قدیمی فایرفاکس تا نسخه 51 رخ می دهد (در نسخه های جدیدتر، افزونه به سادگی کار نمی کند). این مقاله پلتفرم تجارت الکترونیک را به عنوان مثال آورده است و سه راه برای حل مشکل وجود دارد.

روش 1: افزونه را برای سایت پخش فعال کنید

در صورتی که از مرورگر برای مقاصد خاص و نمایش سایت های بسیار تخصصی استفاده شود، فعال کردن افزونه برای یک سایت پخش با استانداردهای امنیتی قابل توجیه است. و همچنین به این دلیل که فقط یک بار باید با کلیدهای الکترونیکی به دفتر مراجعه کنید.

روش 2: افزونه را برای همه سایت ها فعال کنید

از آنجایی که منبع تغذیه نوسان زیادی ندارد، از آنجایی که رایانه در بسیاری از سایت ها فعال است، می توانید افزونه CAdES را برای همه سایت ها فعال کنید. سپس بلافاصله پس از بازدید از صفحه فروخته می شوید. اگر مربع خاکستری تیره را برای فعال کردن افزونه پیدا نکردید، می توانید کمک کنید.

روش 3: استفاده از مرورگر دیگر

به هر دلیلی، افزونه CAdES همچنان قابل استفاده است. راه دیگر برای حل مشکل استفاده از مرورگر دیگری است. اکثر مرورگرها بر اساس موتور کرومیوم هستند، همه آنها بسیار شبیه هستند، اجازه دهید به برنامه Google Chrome نگاهی بیندازیم.


visnovok

ظاهرا راه های مختلفی برای رفع مشکل عملکرد نادرست افزونه وجود دارد. بسته به تناسب و اثاثیه، شما می توانید برای خود بهترین مورد را انتخاب کنید.

در این مقاله به تنظیمات مرورگر Yandex برای روبات‌های دارای امضای الکترونیکی خواهیم پرداخت. اگر رایانه شما از قبل برای کار با امضای الکترونیکی پیکربندی شده باشد، تنظیمات زیر انجام می شود:

  • ارائه دهنده رمزنگاری نصب شده (CryptoPro CSP یا دیگری)؛
  • گواهی ویژه نصب شده است.
  • گواهی ریشه مرکز اعتبار سنجی نصب شده است که امضای الکترونیکی را در اختیار شما قرار داده است.

توجه!این مقاله روند تنظیم را شرح می دهد TILKIبرای امضای الکترونیکی که از ویکی‌های ارائه‌دهنده رمزارز مشاهده می‌شود CryptoPro CSPو برای نصب سخت افزار (Rutoken EDS، JaCarta GOST و دیگران). اگر امضای الکترونیکی شما از سایر ارائه دهندگان رمزارز قابل مشاهده است (به عنوان مثال، Vipnet CSP، Lissi CSP، و غیره) تنظیمات بیشتر ممکن است به سیستم عامل شما آسیب برساند! برای راه اندازی، با سازمانی که امضای ایمیل شما را ارائه کرده است تماس بگیرید!

آیا باید از مرورگر Yandex استفاده کنم؟

می توانید مرورگر را از وب سایت رسمی خرده فروش دانلود کنید: https://browser.yandex.ru/
ما روند نصب را شرح نمی دهیم، اما آن را ساده و معقول نگه دارید.

نصب قطعات ربات با امضای الکترونیکی

برای کار با امضای الکترونیکی، باید اجزای زیر را نصب کنید:
  • CryptoPro CSP;
  • پلاگین CryptoPro UDS Browser;
  • پلاگین سیستم سفارش الکترونیکی (فقط برای کار با وب سایت خدمات دولتی و ECIA لازم است).

از 1 ژوئن 2019 توصیه می کنیم از CryptoPro CSP نسخه 4.0 و بالاتر استفاده کنید، بنابراین توصیه می کنیم خودتان از آن استفاده کنید. .
نصب CryptoPro CSP ساده است، هر کاربری می تواند آن را انجام دهد - فایل پیوست را اجرا کنید و سپس ویزارد نصب را دنبال کنید.

نسخه فعلی پلاگین CryptoPro UDS Browser را می توان مستقیماً از وب سایت فروشنده بارگیری کرد: https://www.cryptopro.ru/products/cades/plugin/get_2_0
نصب پلاگین CryptoPro UDS Browser نیز ساده است - فایل import را اجرا کنید و برنامه نصب را دنبال کنید.

همچنین باید یک افزونه مرورگر نصب کنید که می‌توانید در اینجا نصب کنید: https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/. هنگامی که صفحه باز شد، روی "نصب" کلیک کنید، پس از چند ثانیه برنامه توسعه نصب می شود.

پلاگین سیستم سفارش الکترونیکی را می توانید در وب سایت دانلود کنید: https://ds-plugin.gosuslugi.ru/plugin/upload/Index.spr
با کلیک بر روی گزینه دانلود، افزونه به صورت خودکار ظاهر می شود. نصب افزونه نیز ساده است و نیازی به تنظیمات اضافی نیست.
برای کار در مرورگر Yandex، باید یک افزونه نصب کنید. برای نصب آن، باید مرورگر Yandex را باز کنید و پیام https://chrome.google.com/webstore/detail/ifcplugin-extension/ را باز کنید و روی دکمه «نصب» کلیک کنید. پس از چند ثانیه، افزونه نصب می شود.

ویمیکایو زایوه

همراه با برخی از برنامه ها (به عنوان مثال، مرورگر Yandex)، برنامه های اضافی را می توان نصب کرد که می تواند در کار عادی با امضای الکترونیکی در سایت های خاص تداخل ایجاد کند.

برای جلوگیری از مشکلات، توصیه می شود برنامه هایی را حذف کنید مدیر مرورگر , دکمه Yandex روی پانل , Elementi Yandex برای اینترنت اکسپلورر . بوی بد را می توان با استفاده از روش های استاندارد MS Windows - از طریق کنترل پنل - برنامه ها و سفارشی سازی ها مشاهده کرد.

فعال سازی ربات های استاندارد با امضا

فعال کردن راه اندازی برای کار با امضای الکترونیکی از طریق منوی مرورگر انجام می شود. برای چه کسانی این اقدامات را دنبال کنید:
منوی مرورگر را باز کنید (در گوشه سمت راست بالای مرورگر یک دکمه با سه علامت وجود دارد) و آیتم منو "افزونه ها" را که به کوچک اختصاص داده شده است را انتخاب کنید یا در ردیف آدرس به سادگی مرورگر را باز کنید: // صفحه تنظیم.

در پنجره با افزونه ها، باید افزونه های مورد نیاز خود را فعال کنید: CryptoPro EDS و افزونه برای خدمات پشتیبانی (در صورت لزوم).

پس از فعال کردن افزونه ها، باید توانایی کار با اتصالات امن TLS را طبق GOST فعال کنید. برای انجام این کار، به تنظیمات مرورگر بروید و در بخش "Merezha"، کادر "اتصال به سایت هایی که از رمزگذاری GOST استفاده می کنند" را علامت بزنید. گاومیش بر روی کوچولوها در زیر نشان داده شده است.



پس از فعال شدن این تنظیمات، می‌توانید بدون امضای مجدد، تجارت را با امضای الکترونیکی روی منبع مورد نیاز خود شروع کنید.

احترام بزرگ! برای عملکرد صحیح یک اتصال دزدیده شده، باید آنتی ویروس خود را برای یک ساعت کار با امضا روشن کنید! این هنگام کار در وب سایت خدمات مالیاتی فدرال یا در وب سایت ERUZ (zakupki.gov.ru) ضروری است. و از آنجایی که آنتی ویروس معروف Kaspersky دچار مشکل شده است، پس باید کار کند. خروج"(اتصال کمکی نمی کند)!

راه اندازی را شروع کنید مرورگر Yandexبرای کار با امضای الکترونیکی، 10-15 روبل از حسابداران خود وام می گیریم. برای راهنمایی بیشتر می توانید با پشتیبانی فنی پولی ما تماس بگیرید. گزینه تنظیم امضای الکترونیکی در مرورگر Yandex 600 روبل هزینه دارد!

عملیات رمزنگاری، مانند ایجاد یک امضای الکترونیکی یا رمزگشایی یک فایل، امکان دسترسی به کلیدها و داده های ویژه حسابدار (به عنوان مثال، گواهی های خاص) را فراهم می کند. هنگام انجام چنین عملیاتی با افزونه های وب (با کمک افزونه CryptoPro UDS Browser)، این افزونه از کاربر می خواهد به کلیدهای مربوطه یا داده های ویژه دسترسی داشته باشد.

پس از فعال‌سازی پلاگین CryptoPro EDS Browser، به رایانه اجازه داده می‌شود تا انرژی مورد نیاز خود را تامین کند.

وب سایت های قابل اعتماد (به عنوان مثال، آنهایی که در اینترانت یک سازمان قرار دارند) را می توان به لیست وب سایت های مورد اعتماد اضافه کرد. وب‌سایت‌های موجود در لیست گره‌های مورد اعتماد، هنگام احراز هویت حافظه پنهان گواهی و انجام تراکنش‌ها با کلید خصوصی تاجر، تأیید فروشنده را درخواست نمی‌کنند.

مدیریت لیست وب سایت های قابل اعتماد در سیستم عامل های ویندوز

برای مدیریت لیست وب سایت های قابل اعتماد در افزونه CryptoPro UDS Browser، مشتری باید اجرا کند شروع -> Crypto-Pro -> راه اندازی پلاگین مرورگر EDS. لینک ورود به انبار کیت توزیع افزونه CryptoPro EDS Browser وجود دارد.

مدیر رایانه یا دامنه همچنین می‌تواند فهرست وب‌سایت‌های مورد اعتماد را برای همه کاربران از طریق خط‌مشی گروه مدیریت کند. پیکربندی در کنسول خط مشی گروه در بخش انجام می شود پیکربندی کامپیوتر / پیکربندی مشتری -> قالب های اداری -> CryptoPro -> افزونه CryptoPro UDS Browser. خط مشی های زیر در دسترس مدیر است: لیست گره های قابل اعتماد. آدرس گره های قابل اعتماد را نشان می دهد. وب‌سایت‌هایی که از طریق این خط‌مشی مشخص شده‌اند، علاوه بر وب‌سایت‌هایی که مشتری به‌طور مستقل از طریق صفحه پیکربندی افزونه مرورگر CryptoPro UDS ارائه می‌کند، قابل اعتماد محسوب می‌شوند.

صفحه برای یک مشتری خاص ذخیره می شود
HKEY_USERS\ پلاگین \Software\Crypto Pro\CAdES

این خط‌مشی در بخش خاصی برای خط‌مشی‌ها ذخیره می‌شود:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Crypto-Pro\CadesPlugin\TrustedSites

مدیریت لیست وب سایت های قابل اعتماد در سیستم عامل های یونیکس

برای مدیریت لیست وب سایت های مورد اعتماد در افزونه CryptoPro UDS Browser در پلتفرم های یونیکس، از صفحه /etc/opt/cprocsp/trusted_sites.html استفاده کنید که در انبار توزیع افزونه CryptoPro UDS Browser موجود است.

همچنین برای مشاهده لیست وب سایت های قابل اعتماد می توانید از دستور زیر استفاده کنید:

/opt/cprocsp/sbin/ /Cpconfig -ini "\local\Software\Crypto Pro\CAdESplugin\TrustedSites" -view

برای افزودن وب سایت ها (به عنوان مثال http: // mytrustedsite و http: // myothertrustedsite) به لیست سایت های مورد اعتماد، می توانید از دستور زیر استفاده کنید:

/opt/cprocsp/sbin/ /Cpconfig -ini "\local\Software\Crypto Pro\CAdESplugin" -افزودن چند رشته ای "TrustedSites" "http://mytrustedsite" "http://myothertrustedsite"

برای پاک کردن لیست وب سایت های قابل اعتماد، می توانید از دستور زیر استفاده کنید:

/opt/cprocsp/sbin/ /Cpconfig -ini "\local\Software\Crypto Pro\CAdESplugin\TrustedSites" -delparam

افزودن سایت ها به لیست گره های قابل اعتماد برای همه کاربران و تیم vikory

/opt/cprocsp/sbin/ / Cpconfig -ini "\config\cades\trustedsites" -افزودن چند رشته ای "TrustedSites" "http://www.cryptopro.ru" "https://www.cryptopro.ru"

از 1 ژوئن 2019، GOST 34.10-11.12 جدید تصویب شده است که فرآیندهای ایجاد و تأیید کلیدهای امضای دیجیتال الکترونیکی (EDS) را تنظیم می کند. دو نسخه جدید از افزونه مرورگر، سازگار با GOST جدید، در وب سایت رسمی ارائه دهنده (https://www.cryptopro.ru/) در دسترس قرار گرفته است. اگر EDS زودتر خریداری شده است و مدت آن هنوز به پایان نرسیده است، به روز رسانی افزونه اجباری نیست. برای اشتراک های جدید، باید افزونه مرورگر جدید نسخه 2.0 را نصب و نصب کنید. تحت سیستم عامل vikoristovuvan.

نصب افزونه مرورگر CryptoPro ساده است: از وب سایت رسمی باید افزونه را دانلود کنید، سپس روی فایل ذخیره کلیک کنید و فرآیند نصب خودکار را شروع کنید:

پس از اتمام نصب، باید روی "Ok" کلیک کنید و مرورگر اینترنت را مجددا راه اندازی کنید. بدون این تغییر، اجرایی نخواهد شد. برای تکمیل کامل نصب و سفارشی کردن فرآیندها، همچنین لازم است رایانه شخصی خود را مجدداً راه اندازی کنید.

فرآیند راه اندازی

تنظیمات بیشتر مرورگر در برنامه پیروز باقی می ماند. برای اینترنت اکسپلورر نیازی به تنظیمات اضافی نیست و بلافاصله پس از نصب و نصب مجدد، می توانید صحت افزونه را ارزیابی کنید. برای آن به فرمی نیاز دارید که برای اجازه دادن به عملیات باز شود:

اگر خطایی وجود نداشته باشد و نصب با موفقیت انجام شد، سیستم پیام زیر را نمایش می دهد:

بررسی صحت کار افزونه مورد نیاز است، زیرا بدون آن، ارزیابی آمادگی افزونه قبل از تشکیل EDS غیرممکن است.

برای مرورگر فایرفاکس، باید به افزونه رسمی وب سایت دسترسی داشته باشید. پس از نصب این برنامه بر روی کامپیوتر:

مرورگر را مجددا راه اندازی کنید و تنظیمات افزونه را در بخش «افزونه ها» بررسی کنید.

برای استفاده از EDS از طریق Google Chrome، باید مرورگر خود را به آخرین نسخه به روز کنید. هنگام نصب افزونه، پنجره‌ای باز می‌شود که از شما اجازه نصب می‌خواهد:

اگر نیاز به تنظیم دستی افزونه دارید، باید افزونه را از فروشگاه آنلاین رسمی کروم دانلود کنید و روی «نصب» کلیک کنید. نصب پس از راه اندازی مجدد مرورگر کامل می شود. این افزونه همچنین می‌تواند برای کار با EDS در هر مرورگر مبتنی بر Chromium، از جمله، استفاده شود. مرورگر Yandex و Opera.

نصب افزونه در یونیکس

کار با EDS در سیستم Unix با مرورگرهای Firefox، Opera نسخه 35، Chromium، Chrome و همچنین Yandex امکان پذیر است.

ابتدا باید یک نسخه CSP بزرگتر از 4.0 را نصب کنید. می توانید آن را در وب سایت رسمی (https://cryptopro.ru/products/csp) مسحور کنید. همچنین نصب cprocsp-rdr-gui-gtk و یک بسته جداگانه از بسته cprocsp-rdr-gui آسان است.

در مرحله بعد باید بایگانی cades_linux_amd64.zip یا cades_linux_ia32.zip را دانلود و از حالت فشرده خارج کنید. سپس کلاینت بسته های cprocsp-pki-2.0.0-cades.rpm cprocsp-pki-2.0.0-plugin را از این آرشیو نصب می کند و در بسته های خانواده سیستم عامل Debian ابتدا لازم است به فرمت deb تبدیل شود. بپرسید برای چه کسی از ابزار بیگانه استفاده کنید.

فرآیند راه اندازی

تنظیمات بیشتر به نوع نرم افزار مورد استفاده بستگی دارد.

  • برنامه را راه اندازی کنید و اعلان های مربوط به برنامه افزودنی جدید را بررسی کنید.
  • فعال کردن پسوند؛
  • کروم را مجددا راه اندازی کنید.

برنامه افزودنی در اینترنت اکسپلورر کار را در حالت خودکار شروع می کند و نیازی به تنظیمات از طرف کاربر ندارد.

نحوه استفاده از افزونه

برای شروع کار با افزونه های پیشرفته، باید با یکی از برنامه های EDS (CAdES) به صفحه نمایش (https://www.cryptopro.ru/sites/default/files/products/cades/demopage/main.html) بروید. BES، XML، و غیره D.). سپس دستورالعمل‌های دستیار خود را برای انتخاب گواهی UDS دنبال کنید، تمام داده‌های لازم را وارد کنید و روی «ادامه» کلیک کنید.

پس از بررسی داده ها، افزونه برای کار آماده می شود.

نمونه ای از بررسی نمایان بودن کد برنامه افزودنی

برای فعال کردن اشیاء افزونه Browser، باید فایل cadesplugin_api.js را در کنار آن قرار دهید.

از طریق HTML می توانید این کار را به صورت زیر انجام دهید:

< language=»java»src=»cadesplugin_api.js»> < language=»java»>cadesplugin.then (تابع () (// کد)، تابع (خطا) (// اطلاعات مربوط به خطای سیستم))؛

با استفاده از جاوا اسکریپت، آن را به این صورت ایجاد کنید: // ایجاد یک شی cryptopro UDS Browser plug-in varoStore = cadesplugin.CreateObject ("CAdESCOM.Store"); varoSigner = cadesplugin.CreateObject("CAdESCOM.CPSigner"); var oPrivateKey = cadesplugin.CreateObject("X509Enrollment.CX509PrivateKey").

طبق GOST جدید، تمام مقامات EDS ملزم به استفاده از نسخه باقیمانده افزونه هستند که الزامات امنیتی FSB را برآورده می کند. گسترش برنامه افزودنی در سیستم عامل ویندوز در حالت خودکار انجام می شود و تنظیمات بیشتر در یک مرورگر vikorist ذخیره می شود. کار با برنامه های افزودنی در سیستم های یونیکس نیازمند دانلود و باز کردن آرشیوها برای مطابقت با در دسترس بودن سیستم عامل است. راه اندازی بیشتر مشابه سیستم عامل ویندوز است. قبل از شروع کار با افزونه، باید اطلاعات مشتری و گواهی EDS خود را از طریق صفحه نمایشی وارد کنید.