Якщо ви потрапили на цю сторінку - швидше за все вам необхідно сформувати сертифікат для сайту Бус Гов (bus.gov.ru). Цей сайт курується Федеральним Казначейством Росії і необхідний в першу чергу для розміщення інформації про державні (муніципальних) установах. Мала кількість інформації в інтернеті і постійна завантаженість телефонних ліній Казначейства укупі з не завжди прогнозуємо графіком роботи спонукали написати цю статтю. У ній ми дізнаємося - як самостійно в програмі АРМ Генерація ключівзгенерувати сертифікати підпису для сайту Бус Гов і які дані необхідно вказувати при генерації.

Формуємо сертифікат для сайту bus.gov.ru

Актуальна на момент написання статті версія програми АРМ генерація ключів - 1.0.0.44n. Можете скачати її, а можете - з сайту Федерального Казначейства. Виймайте архів у зручний для вас місце, заходите в папку АРМ ГК 44 і запускайте файл install.exe.

Після установки на вашому робочому столі з'явиться папка OTR, А в ній підпапка: клієнт СЕДз ярликом АРМ Генерації ключів. Запускайте його. Якщо з'явиться помилка Exception EoleSysError in module vcl50.bpl (Помилка при зверненні до реєстру OLE)- виконайте рекомендації, описані і приступимо безпосередньо до генерації ключа.

Після успішного запуску ярлика АРМ Генерації ключіву верхній частині екрану з'явиться віконце з пропозицією створити запит на сертифікат.

натискаємо Створити запит на сертифікаті вибираємо в меню Запит на сертифікат заявника.

Відкриється наступне вікно генерації, в якому обов'язково треба поставити три галочки (крім галочки аутентифікація клієнта), Що вказують на те - який тип сертифіката буде генеруватися і для чого він буде використовуватися. Кількома по значку + пункту Робота з ДМУі ставимо галочки як на наступній картинці.

Далі з'явиться вікно, в якому необхідно буде внести інформацію про заявника - керівника організації, на яку планується отримання сертифіката доступу. На зображенні підкреслені обов'язкові до заповнення поля.

Обліковий номер організації ДМУ можна дізнатися на самому сайті Бус Держ, пройшовши за посиланням bus.gov.ru/pub/registry і ввівши ІПН необхідної організації. Знизу в пошуковій видачі при збігу ІПН з існуючою фірмою буде дано посилання, в якій слід клікнути на вкладку "Реєстраційні дані" і в 8 поле Реєстровий номер у списку ДМУви знайдете необхідний порядковий номер.

Натискаємо кнопку Д алеїі стежимо, щоб галочка Роздрукувати заявку на отримання сертифіката ключа ЕЦПстояла. далі натискаємо виконатиі вказуємо носій, на який буде записаний ключ. Бажано, щоб це був знімний флеш-носій. Далі запуститься біологічний датчик випадкових чисел. Водите мишкою без зупинки над цим віконцем і хаотично За допомогою цифрових і літерні кнопки вашої клавіатури щоб допомогти системі згенерувати ключ. Коли лінія процесу генерації дійде до кінця - вам залишиться придумати пароль для сертифіката і повторити його в сусідньому віконці. натиснувши кнопку ОКви побачите пропозицію вибрати шлях для файлу ключа з расшіреніем.req. За замовчуванням це C: \ FkClnt1 \ EXE \.

Після буде сформований документ Заява на отримання кваліфікованого сертифіката ключа перевірки електронного підпису Затверджуючому центрі Федерального казначейства, Який треба роздрукувати в 2 примірниках, Підписати відповідальною особою і віднести до відділення Казначейства разом з флеш-носієм на який був записаний файл ключа. Після активації ключа ви зможете працювати з сайтом Бус Гов (bus.gov.ru).

Труднощі пов'язані з установкою і експлуатацією (узагальнення):

ВИРІШЕННЯ ПРОБЛЕМ З ПЕЧАТКОЮ В WORD (автор Alex67, коментар 17.10.2015 20:54 і коментар 03.11.2016 15:22)

Проблеми з введенням свідоцтва про Державну реєстрацію або ІПН. На деяких комп'ютерах спостерігається виникнення помилки при генерації ключа ЕП. Помилка говорить про неправильному введенні ОГРН або ІПН.

Запустити cmd від імені Адміністратора Виконати: cd c: \ windows \ syswow64 Виконати: regsvr32 C: \ FkClnt1 \ SYSTEM \ midas.dll

Рішення: Швидше за все встановлена ​​антивірусна програма Avast. Необхідно: - Додати директорію з програмою в виключення (Avast - настройка - виключення); - Скопіювати файл. cbmain.ex в директорію exe з дистрибутива (або відновити з карантину, якщо він там залишився);

Exception EOleSysError in module vcl50.bpl at 0001a239. Помилка при зверненні до реєстру ole або не був знайдений vcl50.bpl або помилка при звернення до реєстру ole або проблем із заповненням поля ІПН

Рішення: Для її усунення необхідно виконати команду на вашому комп'ютері. Натисніть кнопку Пуск. У текстове поле "Знайти програми та файли" введіть: regsvr32 C: \ FkClnt1 \ SYSTEM \ midas.dll. Потім натисніть клавішу Enter. Має з'явитися повідомлення про успішну реєстрацію бібліотеки.

Regsvr32 - це службова програма командного рядка для реєстрації і скасування реєстрації елементів управління OLE, наприклад ActiveX і бібліотеки DLL в реєстрі Windows. Засіб Regsvr32.exe встановлюється в папці% systemroot% \ System32 в ОС Windows XP і пізніших версіях Windows. У 64-розрядних версіях Windows є дві версії файлу Regsv32.exe:% systemroot% \ System32 \ regsvr32.exe; % Systemroot% \ SysWoW64 \ regsvr32.exe. Тому, для платформи x64 необхідні такі дії:

Запустити cmd від імені Адміністратора Виконати: cd c: \ windows \ syswow64 Виконати: regsvr32 C: \ FkClnt1 \ SYSTEM \ midas.dll Далі необхідно зайти: «Пуск» - «Панель управління» - «Облікові записи користувачів» - «Облікові записи користувачів ». Вибрати пункт «Зміна параметрів контролю облікових записів» і повзунок перемістити нижнє положення. Після цього необхідно перезавантажити комп'ютер.

Спілкувалася з розробниками прекрасної АРМ ГК (кому потрібно тел .: 8-800-100-22-55). Так ось, вся справа в тому, що потрібно: 1. зайти в папку C: \ FkClnt1 підпапку EXE. 2. в цій папці правою кнопкою миші натиснути на файл cbank.exe у вкладці "Сумісність", поставити галку і вибрати сумісність з Windows XP (чому ХР, та тому що, як розповіли розробники, ця програма була написана на замовлення Казначейства під ХР і оплачена тоді ж, доплачувати за доопрацювання під нові версії операційки вони не хочуть, так що вона працює під іншими Осями завдяки нашому з Вами вмінню і кмітливості)))), натискаємо "Застосувати". 3. Запускаємо знову ярлик АРМ в папці OTR на робочому столі і ... вуаля! Запускається і працює під Windows 8.1. x64! Рекомендації від Alex_04 (коментар, форум):

Windows 8.1 / x64 SL (одномовна, схоже аналог Home у 7-ки?), Локальних політик безпеки немає, UAC відключений, учетка вбудованого адміна, установка АРМ ГК ч / з ПКМ - від імені адміністратора, помилок не було. Виконано всі рекомендації від Катерини до п.3 "Труднощі пов'язані з установкою і експлуатацією (узагальнення)" (щодо запуску під Win-8.1 / x64) - АРМ ГК просто мовчки не починається без всяких помилок, промелькнув чорним DOS-екраном. Допомогло це: файл cbank.exe - ПКМ - Виправлення проблем з сумісністю - (далі не пам'ятаю дослівно, чи не перед очима, тому приблизно за змістом) - Раніше запускалася і працювала - під Windows XP (SR2 або 3) - процес настройки сумісності .. . - дочекатися закінчення і завершити. На фото! Cbank.bat - ПКМ - Властивості -Сумісність - галку "Запускати програму в режимі сумісності з Windows XP (SP2 або 3)". Запуск АРМ ГК - ОК! Ярлик батника на робочий стіл, фсе. Рекомендації від Alex_04 (коментар):

На Win-7 / x64 під користувачем без прав адміна нічого з усього перерахованого в п.3 не допомогло. Допоміг спец з ОІВ УФК: regedit з правами адміністратора - HKEY_CURRENT_USER \ Software \ BSSystems і HKEY_CLASSES_ROOT \ Type.lib - ПКМ - Дозволи - Користувачі (або конкретний користувач, якщо немає - додати) - Повний доступ - ОК. Тільки після цього пішли помилки звернення до реєстру ole і vcl50.bpl at 0001a239.

Помилка генерації №9. Зазначений криптопровайдер не найден.

Рішення: Пуск - Налаштування - Панель управління - КріптоПроCSP - Устаткування - кнопка "Налаштувати ДСЧ". Встановити "Біологічний ДСЧ".

Помилка генерації # -2146893792. An internal error occurred. system last error message: Внутрішня помилка.

Рішення: Пуск - Налаштування - Панель управління - КріптоПроCSP - Устаткування - кнопка "Налаштувати ДСЧ".

Видалити "ДСЧ" Соболь ", встановити" Біологічний ДСЧ "

Взагалі, дана стаття відноситься до всіх версій АРМ ГК (розшифровується як Автоматизоване робоче місце генерації ключів), а не тільки до 1.0.0.37n. Я дуже здивувався, дізнавшись, що у кого-то установка даного продукту викликає труднощі. І все таки, проте це так ... Я дозволив собі наваять тут дещо, а саме, як я сам встановлював дану програму, звичайно ж в картинках. Отже, приступимо ...

Слід відразу ж обмовитися: Дві програми даного типу на одному комп'ютері не живуть. Точніше живуть, але тільки після невеликих "танців з бубном", а саме правкою реєстру Windows. Але ми цього торкатися не будемо, щоб не виносити мозок тієї аудиторії цього сайту, у яких виникла проблема з установкою даної програми.


Знайдіть програму в інтернеті. Скачайте і розархівуйте її куди-небудь на комп'ютер, і в результаті отримаєте папку з файлами (картинка №1):


У цій папці нас цікавить файл setup.exe. На зображенні вище на нього показує червона стрілка. Запустимо його, клікнувши по ньому подвійним клацанням мишки, і побачимо вітання програми установки:





Приймаємо ліцензійну угоду і потрапляємо в наступне вікно, де необхідно трошки розібратися:



В першу чергу вибираємо тип установки "Повна", щоб не морочитися з "Вибірковою". Інакше доведеться відповідати ще на ряд запитань. Галку "Установка з параметрами за замовчуванням" залишаємо з цієї ж причини. Ось каталог, куди буде встановлюватися програма, можна вибрати інший. Хоча не рекомендую. Раптом вийде нова версія (а вона вийде рано чи пізно). Тоді доведеться згадувати: "Куди встановлював?". А так і пам'ятати не треба ... Загалом тиснемо "Далі" і потрапляємо в наступне вікно:



Тут програма-установник інформує нас про те, що в списку програм комп'ютера "Все програми", буде створена папка OTR \ клієнт СЕД, і що звідти її можна буде запустити. Тиснемо далі:



Ну, тут все ясно. Програма установки прийняла всі наші зміни, і готова до установки в обрану папку. Тиснемо "встановити":



Ну ось, залишилося тільки дочекатися установки програми. Якщо побачили наступне вікно, значить все нормально:



Варто зауважити, що інсталятор не створює ярлик для запуску програми на робочому столі. Це можна зробити вручну, як зробив це я. На зображенні нижче показано на який саме файл буде посилатися ярлик:



От і все. Установка програми завершена. Бажаю успіху в подальшому її освоєнні ...

І наостанок ... Якщо вам сподобалася ця стаття і ви почерпнули з неї щось нове для себе, то ви завжди можете висловити свою подяку в грошовому вираженні. Сума може бути будь-хто. Це вас ні до чого не зобов'язує, все добровільно. Якщо ви все ж вирішили підтримати мій сайт, то натисніть на кнопку "Подякувати", яку ви можете бачити нижче. Ви будете перенаправлені на сторінку мого сайту, де можна буде перерахувати будь-яку грошову суму мені на гаманець. У цьому випадку вас чекає подарунок. Після успішного переказу грошей, ви зможете його завантажити.


Програми, що випускаються Казначейством, оновлюються досить рідко і функціонують з рук геть погано на сучасних операційних системах - це вам скаже будь-яка людина, хто стикався з програмним забезпеченням Казначейства. Точно так само йде справа з програмою АРМ Генерація ключів, випущеної цієї держструктурою для самостійної генерації електронно-цифрових підписів. Одна з найбільш поширених помилок, з якими стикаються користувачі Windows 7, Windows 8, Windows 8.1 і Windows 10, які завантажили і встановили будь-яку версію програми АРМ Генерація Ключів, звучить так: Exception EoleSysError in module vcl50.bpl (Помилка при зверненні до реєстру OLE) . Давайте розберемо її причини та методи вирішення.

Помилка при зверненні до реєстру OLE - як брати?

Причина появи цієї помилки на операційних системах, випущених після Windows XP - недоробка програмного коду. Якщо ви працюєте на будь-який з операційних систем, які вийшли пізніше XP (Windows 7, Vista, Windows 8, Windows 8.1 або Windows 10) - основним і головним рішенням даної проблеми буде установка режиму сумісності для файлу cbank.exe, Який розташований на вашому комп'ютері за адресою C: \ FkClnt1 \ EXE \ cbank.exe. Клацніть по ньому правою кнопкою миші і виберіть пункт меню, що випадає властивості.

Якщо не допомогло

Якщо цей варіант не допоміг - значить у вас є проблеми з реєстрацією бібліотеки midas.dll в OLE-реєстрі. Для вирішення цієї проблеми треба зареєструвати бібліотеку вручну. Натисніть Пуск, далі в поле "Знайти програми та файли" введіть: regsvr32 C: \ FkClnt1 \ SYSTEM \ midas.dll. Натисніть Enter. З'явиться віконце про успішну реєстрацію бібліотеки.

У рідкісних випадках проблема може бути пов'язана з контролем звернення облікових записів до реєстру. Для її відключення виберете: «Пуск» - «Панель управління» - «Облікові записи користувачів» - «Облікові записи користувачів». Вибрати пункт «Зміна параметрів контролю облікових записів» і повзунок перемістити нижнє положення. Увійдіть або комп'ютер і спробуйте запустити АРМ Генерацію ключів знову.


ІНСТРУКЦІЯ

по формуванню ключів кваліфікованої

електронного підпису (ЕП)

і направлення запиту та заявок на отримання КСКП
Для формування ЕП користувачеві необхідно запустити АРМ Генерації ключів (версії не нижче 1.0.0.44n). В АРМ вибрати «Створити запит на сертифікат» (малюнок 1):

Малюнок 1.

відкриється вікно Генерація запиту на сертифікат і секретного ключа(Рисунок 2).

Малюнок 2.

Для генерації сертифікату фізичної особи необхідно відзначити пункт «Запит на сертифікат Заявника»

У вікні (Малюнок 3) введіть значення «Ролі власника сертифіката».

Для роботи з порталом СУФД (Система віддаленого фінансового документообігу) користувач вказує всі пункти, крім «Тестування» з блоку «АСФК» а так само пункт «Аутентифікація сервера» і «Аутентифікація клієнта» (в ППО «СЕД» пункт «Аутентифікація сервера» знаходиться в блоці «АСФК»).

Ролі, необхідні для роботи в СУФД.

Необхідно в обов'язковому порядку виставляти відмічені ролі.

Малюнок 3.

Для переходу на наступний крок майстра натисніть кнопку «Далі».

У вікні (див. Малюнок 4) введіть значення:


  • «Прізвище» - заповнюється прізвище власника сертифіката з великої літери в одне слово без пробілів. Поле обов'язкове для заповнення.

  • «Ім'я По батькові» - ім'я та по батькові власника сертифіката в форматі «Ім'я По батькові» в два слова, відокремлених одним пропуском. Поле обов'язкове для заповнення.

  • «Країна» - заповнюється з двох літер кодом країни. Для Росії за замовчуванням вказується RU. Поле обов'язкове для заповнення.

  • «Найменування суб'єкта» - «Новосибірська область». Поле обов'язкове для заповнення

  • «Найменування населеного пункту» - «Новосибірськ». Поле обов'язкове для заповнення.

  • «Організація» - вказується повне або скорочене найменування організації.

  • «Формалізована посаду» - для права 1 підписи обов'язково вибирається формалізована посаду «Керівник», для права 2 підписи обов'язково вибирається формалізована посаду «Головний бухгалтер»(Формалізована посаду вибирається незалежно від реальної посади здобувача СКП).

  • «Підрозділ 1-го рівня» - поле не заповнюється.

  • «Підрозділ 2-го рівня» - поле не заповнюється.

  • «E-mail» - на вказаний e-mail будуть автоматично формуватися листи про зміну статусу сертифіката та про закінчення терміну дії сертифіката.

  • «ІПН» - індивідуальний номер платника податків. Поле обов'язково для заповнення, вказується ІПН власника сертифіката електронного підпису (фізичної особи).

  • «Експортованих закритий ключ» - вказується можливість перенесення ключа ЕП на інший носій (якщо вибрано значення «ні», то контейнер з ключем не можна буде копіювати). За замовчуванням вказано значення «так».

  • «СНІЛС» - поле обов'язкове для заповнення відповідно до п.2 ст.17 Федерального закону від 06.04.2011 № 63-ФЗ «Про електронний підпис».

Малюнок 4.

Для переходу на наступний крок майстра натисніть кнопку «Далі».
У наступному вікні (Малюнок 5) необхідно встановити прапор в поле «Роздрукувати заявку на отримання сертифіката ключа ЕЦП», так як тільки з даної роздрукованої формою (Заявою на отримання сертифіката ключа перевірки електронного підпису (далі - Заява)) запит на реєстрацію ключа буде прийматися регіональним центром реєстрації Управління (Територіальним органом Управління) Федерального казначейства. Запитаний документ буде виведений в форму MS Word, який далі можна роздрукувати стандартними засобами MS Word. Перед друкуванням Заяви необхідно виконати функцію «скоротити сторінку» ( «підгонка сторінок») (Малюнок 8) і роздрукувати Заява на одному аркуші (з обох сторін).

Малюнок 5.

Для створення ключа ЕП і формування запиту на сертифікат натисніть кнопку «Виконати».

У разі визначення пароля для ключа ЕП його введення буде необхідний перед кожною операцією звернення до функцій криптозахисту, якщо він не був збережений в системі.

Малюнок 6.

Коли ключ ЕП буде згенеровано (при цьому на ключовому носії буде створено контейнер з ключем ЕП, і в нього будуть поміщені файли ключа ЕП (header.key, masks.key, masks2.key, name.key, primary.key, primary2.key ), система автоматично згенерує запит на сертифікат - файл з розширенням * .req і відобразить шлях, куди він буде поміщений (Малюнок 7).

!!! Необхідно запам'ятати шлях або вказати каталог для збереження файлу запиту на сертифікат .


Малюнок 7.

Після визначення каталогу, в який зберігається файл запиту на сертифікат, майстер генерації запиту на сертифікат завершить свою роботу, і для його закриття необхідно натиснути кнопку «Готово». Сформований Заява на сертифікат відкриється у вікні MS Word, далі його необхідно роздрукувати в двох примірниках стандартними засобами MS Word (див. П.5), підписати і поставити печатку Організації.

Малюнок 8.

Якщо Заява на сертифікат роздруковано на 2 аркушах, необхідно поставити печатку Організації на кожному аркуші, підпис керівника Організації також повинна бути проставлена ​​на кожному аркуші Заяви.

Після роздруківки Заяви необхідно заповнити поля (Малюнок 9, Малюнок 10):

- «На підставі договору приєднання (угоди) від до регламенту Засвідчуючого центру Федерального казначейства і довіреності * від № »- вказуються реквізити договору та довіреності (в заявці на сертифікат керівника Організації-заявника реквізити довіреності не вказується);

Блок полів, що містять дані про документ, що посвідчує особу;

- «Інформація для призупинення СКП» - вказується кодове слово або ключова фраза, що дозволяє ідентифікувати власника сертифіката ЕП без пред'явлення засвідчує документа в разі необхідності призупинення сертифіката ЕП.

Запит на сертифікат в електронному вигляді разом з роздрукованим і оформленим Заявою на сертифікат надається в Регіональний центр реєстрації (РЦР) Управління (Територіального органу Управління) Федерального казначейства.

Оператор РЦР відправляє його в УУЦ (Уповноважений засвідчує центр Федерального казначейства) для підтвердження, де на основі відправленого запиту на сертифікат буде сформований сертифікат ключа перевірки ЕП (файл з розширенням * .cer).