Начало работы в КриптоАРМ Подпись и шифрование — настройки для быстрого старта - Документация для КриптоАРМ 6
Перейти к содержанию

Начало работы в КриптоАРМ#

Это пошаговое руководство поможет вам быстро подготовить КриптоАРМ к работе. Вы узнаете, как добавить сертификат подписи, подписать и проверить документ, зашифровать файл для получателя. Всё необходимое для старта собрано в одном месте, чтобы вы могли сразу приступить к работе.

Приложение готово к работе сразу после установки: настраивать его перед первой подписью не нужно. Понадобятся только документ и ваш сертификат электронной подписи — обычно он на токене или флеш-накопителе, выданных удостоверяющим центром.

Содержание:


Общие подготовительные шаги#

Некоторые действия универсальны и необходимы для любого сценария.

Добавьте сертификат подписи#

Сертификат используется для создания электронной подписи.

Подключите токен или флеш-накопитель с ключом, откройте раздел Сертификаты и выберите Личные сертификаты. Если ваш сертификат в списке — всё готово, переходите к работе с документами.

Если список пуст:

Откуда у вас сертификат Что сделать
На токене, флеш-накопителе или в реестре Установите сертификат из контейнера
Файлом .pfx или .p12 с паролем Импортируйте его вместе с закрытым ключом
Сертификата ещё нет Получите его в удостоверяющем центре — при необходимости создайте запрос
Нужно просто попробовать программу Создайте самоподписанный сертификат — для юридически значимого документооборота он не подходит

Добавьте сертификаты получателей#

Чтобы шифровать документы в чей-то адрес, нужен сертификат получателя: он присылает его сам, закрытый ключ при этом не передаётся.


Работа с документами#

Шаг 1. Подпишите документ#

  1. Откройте раздел «Подпись и шифрование».
  2. Перетащите документ в окно раздела — или нажмите Добавить файлы.
  3. Нажмите Далее.
  4. В блоке Операции отметьте Подписать.
  5. В блоке Личная подпись выберите свой сертификат.
  6. Нажмите Выполнить и подтвердите операцию.
  7. Введите ПИН-код токена или пароль закрытого ключа, если приложение их запросит.

Результат: рядом с исходным документом появится файл подписи — по умолчанию с расширением .sig. В списке результатов будет статус «Успешно», а исходный документ останется нетронутым.

Остальные параметры уже заполнены рабочими значениями — для первой подписи их можно оставить как есть. Если принимающая сторона требует определённый формат подписи, задайте его в настройках подписи и шифрования.

Заданные параметры хранятся в профиле подписи. Первый профиль приложение создаёт само — см. Профили подписи.

Подробное описание шага — в инструкции Подпись и шифрование файлов.

Шаг 2. Проверьте подпись#

  1. Откройте раздел «Проверка и расшифрование».
  2. Перетащите в окно созданный файл подписи.

Проверка запускается сама. В столбце Статус должно появиться «Подпись действительна».

Шаг 3. Зашифруйте файл для получателя#

Зашифрованный файл сможет открыть только тот, для кого он предназначен.

  1. Добавьте файл в раздел «Подпись и шифрование» и нажмите Далее.
  2. В блоке Операции отметьте Зашифровать и выберите получателей из ранее импортированных сертификатов.
  3. Нажмите Выполнить.

Как открыть присланный подписанный файл#

Если вам прислали файл .sig, .p7s, .sgn или .enc, дважды щёлкните по нему: откроется КриптоАРМ, проверит подпись и при необходимости расшифрует файл.

  • Если пришли два файла — документ и подпись отдельно, — положите их в одну папку и откройте файл подписи. Приложение найдёт документ само; см. Отсоединённая подпись.
  • Чтобы достать из файла подписи исходный документ, воспользуйтесь снятием подписи.
  • Чтобы получить бумажный экземпляр с отметкой о подписи, создайте печатную форму со штампом.

Готово! Теперь вы можете подписывать, шифровать и проверять файлы в разделах «Подпись и шифрование» и «Проверка и расшифрование».


Если что-то пошло не так#

Что происходит Что проверить
В разделе «Сертификаты» пусто Подключён ли токен; установлен ли КриптоПро CSP — без него сертификаты ГОСТ не видны (как проверить)
Сертификаты есть, но не те, что нужны Переключите профиль доверия: ГОСТ-сертификаты показывает «Российская Федерация», RSA и ECDSA — «Открытая криптография»
Приложение сообщает об отсутствии лицензии Активируйте лицензию — она нужна для подписи и расшифрования сертификатами ГОСТ
Подпись не проходит проверку Почему подпись не проходит проверку
Операция прервалась, причина неизвестна Откройте журнал событий — там записана причина отказа

Что настроить дальше#

Всё перечисленное необязательно — приложение работает и без этого.


Работа по стандарту OpenPGP#

OpenPGP — отдельный стандарт со своими ключами; для документооборота по 63-ФЗ не подходит. Выбирайте его, только если так принято у ваших корреспондентов.

  1. В разделе Настройки → Криптопровайдеры выберите «Стандарт операций по умолчанию» → OpenPGP.
  2. Создайте сертификат OpenPGP или импортируйте существующий.
  3. Сохраните резервную копию закрытого ключа — восстановить его иначе невозможно.
  4. Импортируйте открытые ключи корреспондентов и при необходимости заверьте их.
  5. Подписывайте и шифруйте файлы в том же разделе «Подпись и шифрование» — см. Особенности OpenPGP.

Смотрите также#

Для повышения удобства работы и хранения данных веб-сайт CRYPTOARM.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.