Установка КриптоАРМ Подпись и шифрование на Linux — пошаговая инструкция - Документация для КриптоАРМ 6
Перейти к содержанию

Пошаговая установка КриптоАРМ на Linux#

В этом разделе описано, как установить КриптоАРМ на ОС Linux из пакетов .deb и .rpm. Вы узнаете, как подготовить систему, установить КриптоАРМ и КриптоПро CSP, а также где найти инструкции по активации лицензий.

Содержание:


Подготовка к установке#

Перед установкой#

Права администратора

Проверьте наличие прав суперпользователя (root) или возможности использовать sudo. Для установки КриптоАРМ и связанных компонентов требуются соответствующие привилегии на компьютере.

Скачивание установочных файлов#

Дистрибутив КриптоАРМ#

Скачайте установочный файл КриптоАРМ с официальных источников:

Выберите пакет по системе управления пакетами вашего дистрибутива:

Файл Дистрибутивы
cryptoarm-sign_<версия>_amd64.deb Astra Linux, Ubuntu и другие системы с apt
cryptoarm-sign-<версия>.x86_64.rpm Альт, РЕД ОС, РОСА и другие системы с rpm

Дистрибутив КриптоПро CSP (при использовании ГОСТ-алгоритмов)#

⚠️ Примечание: КриптоАРМ можно использовать без установки КриптоПро CSP, если ваши сценарии работы не требуют выполнения криптографических операций с алгоритмами ГОСТ.

Скачайте дистрибутив КриптоПро CSP с официального сайта компании ООО «КРИПТО-ПРО» или используйте компакт-диск.

Чтобы загрузить дистрибутив КриптоПро CSP из официального источника:

  1. Перейдите на официальный сайт КриптоПро.
  2. Пройдите регистрацию или авторизацию.
  3. Откроется страница продукта КриптоПро CSP.
  4. Нажмите Скачать.
  5. Ознакомьтесь и согласитесь с лицензионным соглашением.
  6. Скачайте дистрибутив в соответствии с установленной операционной системой и её разрядностью.

⚠️ Требования к версии: КриптоАРМ поддерживает КриптоПро CSP версии 5.0 и выше.

Для создания подписей со штампом времени или усовершенствованной подписи необходимо установить библиотеки поддержки модулей TSP и OCSP. Дистрибутив КриптоПро CSP не содержит пакетов TSP и OCSP. Эти модули доступны в составе КриптоПро ЭЦП SDK для Linux, который необходимо скачать отдельно.


Установка КриптоАРМ#

Установка DEB-пакета#

Через терминал#

  1. Откройте терминал.
  2. Выполните команду для установки пакета:

  3. Если вы находитесь в той же папке, что и пакет:

    sudo apt install ./cryptoarm-sign_<версия>_amd64.deb
    
  4. Если пакет находится в другой папке:

    sudo apt install /{путь_до_файла}/cryptoarm-sign_<версия>_amd64.deb
    
  5. Введите пароль администратора, а когда apt покажет список устанавливаемых пакетов — подтвердите установку: Д (Y) и Enter.

Установка DEB-пакета КриптоАРМ в терминале

  1. Дождитесь окончания установки.

💡 Примечание: apt устанавливает пакет вместе с недостающими зависимостями. Команда sudo dpkg -i тоже установит приложение, но зависимости придётся доустанавливать отдельно командой sudo apt install -f.

Через графический интерфейс#

  1. Дважды щёлкните по файлу .deb или откройте его через установщик пакетов — например, в Ubuntu это Центр приложений.

Открытие DEB-пакета КриптоАРМ через установщик пакетов

  1. Нажмите Установить.

Установка DEB-пакета КриптоАРМ

  1. При необходимости укажите пароль администратора.

Ввод пароля при установке DEB-пакета КриптоАРМ

  1. Дождитесь окончания установки и закройте окно установщика.

Установка RPM-пакета#

Через терминал#

  1. Откройте терминал.
  2. Выполните команду для установки пакета:

  3. Если вы находитесь в той же папке, что и пакет:

    sudo apt-get install ./cryptoarm-sign-<версия>.x86_64.rpm # Альт
    sudo dnf install ./cryptoarm-sign-<версия>.x86_64.rpm     # РЕД ОС, РОСА и другие системы с dnf
    
  4. Если пакет находится в другой папке:

    sudo apt-get install /{путь_до_файла}/cryptoarm-sign-<версия>.x86_64.rpm # Альт
    sudo dnf install /{путь_до_файла}/cryptoarm-sign-<версия>.x86_64.rpm     # РЕД ОС, РОСА
    
  5. Дождитесь окончания установки.

💡 Примечание: если менеджера пакетов в системе нет, пакет ставится командой sudo rpm -i ./cryptoarm-sign-<версия>.x86_64.rpm. Она не подтягивает зависимости: при сообщении о недостающих библиотеках установите их средствами дистрибутива и повторите команду.

Через графический интерфейс#

  1. Откройте установочный файл .rpm через установщик пакетов — например, в Альт это «Установка приложений».

Открытие RPM-пакета КриптоАРМ через установщик пакетов

  1. Нажмите на кнопку Установить.

Установка RPM-пакета КриптоАРМ

  1. При необходимости укажите пароль администратора.

Ввод пароля при установке RPM-пакета КриптоАРМ

  1. Дождитесь окончания установки.

После установки#

По умолчанию приложение устанавливается в каталог /opt/CryptoARM Sign and Encrypt/ и появляется в меню системы под именем КриптоАРМ Подпись и шифрование. Запустить его можно и из терминала:

"/opt/CryptoARM Sign and Encrypt/cryptoarm-sign"

Установка КриптоПро CSP#

  1. Если дистрибутив скачан в формате .tgz, его необходимо распаковать. Сделать это можно двумя способами — через графический интерфейс или в терминале.

  2. Найдите архив в файловом менеджере и нажмите на него правой кнопкой мыши. Выберите пункт Распаковать в эту папку / Извлечь здесь.

  3. Выполните команду в терминале:

    tar -xzf имя_пакета.tgz # Распаковка в текущую директорию
    tar -xzf имя_пакета.tgz -C /{путь_до_файла}/ # Распаковка в указанную директорию
    
  4. Запустите установщик по команде:

/{путь_до_файла}/install_gui.sh # Запуск графического установщика
/{путь_до_файла}/install.sh # Без графического установщика
  1. Если запущена графическая установка, нажмите Далее в открывшемся окне.

Начальное окно мастера установки КриптоПро CSP

  1. Выберите все дополнительные пакеты, кроме «Провайдер КС2», и снова нажмите Далее.

Выбор конфигурации установки КриптоПро CSP

  1. Подтвердите установку и дождитесь её окончания.

Подтверждение установки КриптоПро CSP

  1. Закройте установщик.

📌 По умолчанию CSP устанавливается в /opt/cprocsp/.

После установки КриптоПро CSP перезапустите КриптоАРМ, чтобы приложение увидело провайдер.

Установка пакета для графического интерфейса ввода пароля#

Для работы с контейнерами закрытых ключей требуется ввод пароля.

Установите пакет для графического интерфейса диалога ввода пароля, запустив в терминале команду:

sudo dpkg -i /<путь_до_файла>/cprocsp-rdr-gui-<...>.deb

Установка пакетов для работы с ключевыми носителями#

⚠️ Примечание: для работы с ключевыми носителями в deb-based системе должны быть установлены библиотека libccid не ниже 1.3.11, пакеты pcscd и libpcsclite1.

  1. Установите пакеты и драйверы для работы с ключевыми носителями с помощью команд в терминале:
sudo dpkg -i <путь_до_файла>/cprocsp-rdr-pcsc-<...>.deb
  1. Для ключевого носителя Рутокен:
sudo dpkg -i <путь_до_файла>/cprocsp-rdr-rutoken-<...>.deb
sudo dpkg -i <путь_до_файла>/ifd-rutokens_<...>.deb
  1. Для ключевого носителя JaCarta:
sudo dpkg -i <путь_до_файла>/cprocsp-rdr-jacarta-<...>.deb
  1. Для ключевого носителя ESMART:
sudo dpkg -i <путь_до_файла>/cprocsp-rdr-esmart-<...>.deb

Установка модулей TSP и OCSP#

Для создания подписи со штампом времени или усовершенствованной подписи необходимо установить библиотеки поддержки модулей TSP и OCSP:

  1. Скачайте КриптоПро ЭЦП SDK 2.0.
  2. Распакуйте архив.
  3. Установите пакет:
sudo dpkg -i <путь_до_файла>/cprocsp-pki-<версия>-amd64-cades.deb

💡 Для создания обычной подписи без штампа времени установка этих модулей не обязательна.

Установка лицензий КриптоПро через терминал#

💡 Установить лицензии можно и в приложении — см. Лицензии КриптоПро.

  1. Откройте терминал.
  2. Введите лицензию КриптоПро CSP командой:
sudo /opt/cprocsp/sbin/amd64/cpconfig -license -set <серийный_номер>
  1. Введите лицензию на модуль TSP командой:
sudo /opt/cprocsp/bin/amd64/tsputil license -s <серийный_номер>
  1. Введите лицензию на модуль OCSP командой:
sudo /opt/cprocsp/bin/amd64/ocsputil license -s <серийный_номер>

⚠️ Примечание: серийный номер вводится с учётом регистра символов.


Активация лицензий#

Для выполнения криптографических операций с алгоритмами ГОСТ необходимо активировать лицензию КриптоАРМ.

Инструкции по активации лицензий:

При первом запуске КриптоАРМ автоматически активируется 30-дневная пробная лицензия, которая позволяет полностью ознакомиться со всеми возможностями приложения и протестировать работу криптографических операций с российскими алгоритмами ГОСТ.

При первой установке криптопровайдера КриптоПро CSP может быть активирована ознакомительная лицензия (обычно сроком до 90 дней).

💡 Пробный период КриптоАРМ и ознакомительная лицензия КриптоПро CSP действуют независимо друг от друга.


Обновление#

Приложение само проверяет наличие новой версии и обновляется с вашего одобрения: в разделе Настройки → О программе появляется строка «Доступна версия», а установка запускается кнопкой Установить и перезапустить — см. Проверка обновлений.

Новую версию можно поставить и вручную — той же командой, что и первую установку: пакет заменит предыдущую версию. Настройки, профили и журнал сохраняются.


Удаление КриптоАРМ#

DEB-пакеты#

  1. Откройте терминал.
  2. Выполните команду:
sudo apt remove cryptoarm-sign        # удаление приложения
sudo dpkg -P cryptoarm-sign           # полное удаление с настройками пакета

RPM-пакеты#

  1. Откройте терминал и при необходимости переключитесь на root.
  2. Выполните команду:
sudo dnf remove cryptoarm-sign        # системы с dnf
sudo rpm -e cryptoarm-sign            # удаление только приложения

Очистка остаточных файлов#

Каталог данных приложения при удалении не стирается. Удалите его вручную, если необходимо полностью очистить систему:

rm -rf ~/.config/cryptoarm-sign

⚠️ Важно: в каталоге данных находятся зашифрованные закрытые ключи OpenPGP. Удаляйте его, только если сохранили резервные копии ключей.


Смотрите также#

Для повышения удобства работы и хранения данных веб-сайт CRYPTOARM.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.