Начало работы в КриптоАРМ#
Это пошаговое руководство поможет вам быстро подготовить КриптоАРМ к работе. Вы узнаете, как добавить сертификат подписи, подписать и проверить документ, зашифровать файл для получателя. Всё необходимое для старта собрано в одном месте, чтобы вы могли сразу приступить к работе.
Приложение готово к работе сразу после установки: настраивать его перед первой подписью не нужно. Понадобятся только документ и ваш сертификат электронной подписи — обычно он на токене или флеш-накопителе, выданных удостоверяющим центром.
Содержание:
- Общие подготовительные шаги
- Работа с документами
- Если что-то пошло не так
- Что настроить дальше
- Работа по стандарту OpenPGP
- Смотрите также
Общие подготовительные шаги#
Некоторые действия универсальны и необходимы для любого сценария.
Добавьте сертификат подписи#
Сертификат используется для создания электронной подписи.
Подключите токен или флеш-накопитель с ключом, откройте раздел Сертификаты и выберите Личные сертификаты. Если ваш сертификат в списке — всё готово, переходите к работе с документами.
Если список пуст:
| Откуда у вас сертификат | Что сделать |
|---|---|
| На токене, флеш-накопителе или в реестре | Установите сертификат из контейнера |
Файлом .pfx или .p12 с паролем | Импортируйте его вместе с закрытым ключом |
| Сертификата ещё нет | Получите его в удостоверяющем центре — при необходимости создайте запрос |
| Нужно просто попробовать программу | Создайте самоподписанный сертификат — для юридически значимого документооборота он не подходит |
Добавьте сертификаты получателей#
Чтобы шифровать документы в чей-то адрес, нужен сертификат получателя: он присылает его сам, закрытый ключ при этом не передаётся.
- Импортируйте сертификат другого пользователя — он попадёт в раздел Сертификаты → Других пользователей;
- Объедините сертификаты в группу — если шифруете постоянному кругу адресатов.
Работа с документами#
Шаг 1. Подпишите документ#
- Откройте раздел «Подпись и шифрование».
- Перетащите документ в окно раздела — или нажмите Добавить файлы.
- Нажмите Далее.
- В блоке Операции отметьте Подписать.
- В блоке Личная подпись выберите свой сертификат.
- Нажмите Выполнить и подтвердите операцию.
- Введите ПИН-код токена или пароль закрытого ключа, если приложение их запросит.
Результат: рядом с исходным документом появится файл подписи — по умолчанию с расширением .sig. В списке результатов будет статус «Успешно», а исходный документ останется нетронутым.
Остальные параметры уже заполнены рабочими значениями — для первой подписи их можно оставить как есть. Если принимающая сторона требует определённый формат подписи, задайте его в настройках подписи и шифрования.
Заданные параметры хранятся в профиле подписи. Первый профиль приложение создаёт само — см. Профили подписи.
Подробное описание шага — в инструкции Подпись и шифрование файлов.
Шаг 2. Проверьте подпись#
- Откройте раздел «Проверка и расшифрование».
- Перетащите в окно созданный файл подписи.
Проверка запускается сама. В столбце Статус должно появиться «Подпись действительна».
Шаг 3. Зашифруйте файл для получателя#
Зашифрованный файл сможет открыть только тот, для кого он предназначен.
- Добавьте файл в раздел «Подпись и шифрование» и нажмите Далее.
- В блоке Операции отметьте Зашифровать и выберите получателей из ранее импортированных сертификатов.
- Нажмите Выполнить.
Как открыть присланный подписанный файл#
Если вам прислали файл .sig, .p7s, .sgn или .enc, дважды щёлкните по нему: откроется КриптоАРМ, проверит подпись и при необходимости расшифрует файл.
- Если пришли два файла — документ и подпись отдельно, — положите их в одну папку и откройте файл подписи. Приложение найдёт документ само; см. Отсоединённая подпись.
- Чтобы достать из файла подписи исходный документ, воспользуйтесь снятием подписи.
- Чтобы получить бумажный экземпляр с отметкой о подписи, создайте печатную форму со штампом.
Готово! Теперь вы можете подписывать, шифровать и проверять файлы в разделах «Подпись и шифрование» и «Проверка и расшифрование».
Если что-то пошло не так#
| Что происходит | Что проверить |
|---|---|
| В разделе «Сертификаты» пусто | Подключён ли токен; установлен ли КриптоПро CSP — без него сертификаты ГОСТ не видны (как проверить) |
| Сертификаты есть, но не те, что нужны | Переключите профиль доверия: ГОСТ-сертификаты показывает «Российская Федерация», RSA и ECDSA — «Открытая криптография» |
| Приложение сообщает об отсутствии лицензии | Активируйте лицензию — она нужна для подписи и расшифрования сертификатами ГОСТ |
| Подпись не проходит проверку | Почему подпись не проходит проверку |
| Операция прервалась, причина неизвестна | Откройте журнал событий — там записана причина отказа |
Что настроить дальше#
Всё перечисленное необязательно — приложение работает и без этого.
- Профили подписи — готовые наборы настроек подписи, шифрования и архивирования. Один профиль уже создан, дополнительные добавляются вручную и переключаются одним щелчком.
- Команды в контекстном меню Проводника — подписывать файлы, не открывая приложение (только Windows).
- Сохранение результатов — куда складывать подписанные и зашифрованные файлы.
- Тема, язык и сворачивание в трей.
- Уведомления и журнал событий — где смотреть результат и причину отказа.
- Проверка обновлений.
Работа по стандарту OpenPGP#
OpenPGP — отдельный стандарт со своими ключами; для документооборота по 63-ФЗ не подходит. Выбирайте его, только если так принято у ваших корреспондентов.
- В разделе Настройки → Криптопровайдеры выберите «Стандарт операций по умолчанию» → OpenPGP.
- Создайте сертификат OpenPGP или импортируйте существующий.
- Сохраните резервную копию закрытого ключа — восстановить его иначе невозможно.
- Импортируйте открытые ключи корреспондентов и при необходимости заверьте их.
- Подписывайте и шифруйте файлы в том же разделе «Подпись и шифрование» — см. Особенности OpenPGP.
Смотрите также#
- Общие настройки — инструкция по настройке приложения КриптоАРМ.
- Интерфейс приложения — как устроено окно и вкладки.
- Установка сертификатов — руководство по установке сертификатов в КриптоАРМ.
- Обзор операций и выбор мастера — какой раздел выбрать под задачу.
- Глоссарий — термины электронной подписи простыми словами.