Как установить подпись в суфд инструкция

Уважаемый пользователь, данный сайт производит обработку файлов cookie и пользовательских данных (информацию об ip-адресе, местоположении, типе и версии операционной системы, типе и версии браузера, источнике переадресации на сайт, и сведения об открытых страницах пользователя) в целях улучшения функционирования сайта и проведения статистических исследований.

Продолжая использовать сайт, вы даете согласие на сбор и обработку указанной информации (Статья 6 Федерального закона от 27.07.2006 № 152-ФЗ «Закон о персональных данных»).

Как добавить ЭЦП в Суфд

II. Установка ЭП для СУФД-онлайн

  • Зайти: Пуск -> (Настройка) -> Панель управления -> открываем «КриптоПро CSP» -> вкладка «Сервис» -> кнопка «Установить личный сертификат»
  • Открывается окно «Мастер установки личного сертификата», нажимаем кнопку «Далее».
  • Для установки ЭЦП в СУФД необходимо выполнить следующие действия:
  • Зайти в Пуск и выбрать Панель управления.
  • Открыть «КриптоПро CSP» и перейти на вкладку «Сервис».
  • Нажать кнопку «Установить личный сертификат».
  • Загрузить сертификат электронной подписи в окно «Мастер установки личного сертификата» и нажать кнопку «Далее».
  • Для просмотра сертификатов в контейнере выбрать Пуск -> Панель управления -> КриптоПро CSP -> вкладка «Сервис» и нажать «Просмотреть сертификаты в контейнере».
  • Нажать «Обзор», выбрать файл сертификата и нажать «Далее».
  • На вкладке «Общие» в окне «Сертификат» нажать на кнопку «Установить сертификат».
  • Для установки сертификата ГУЦ выбрать файл сертификата и вызвать контекстное меню, выбрать «Установить сертификат» и открыть окно мастера импорта.
  • Для установки открытого и закрытого ключей сертификата выбрать контейнер в КриптоПро CSP и нажать кнопку «Готово».
  • Для плановой смены сертификата необходимо обратиться в РЦР и предоставить документы на изготовление нового сертификата.
  • Для установки сертификата на сайт налоговой вставить цифровой носитель, открыть КриптоПро CSP, перейти в раздел «Сервис» и выбрать «Просмотреть сертификаты в контейнере».
  • Выбрать личный ключ и нажать «Установить сертификат».
  • Для вставки строки подписи в документ необходимо выбрать вкладку Вставка и нажать кнопку Строка подписи.
  • В окне Настройка подписи можно ввести имя в поле Предлагается для подписания.
  1. Как загрузить сертификат электронной подписи
  2. Как установить электронную подпись Федерального казначейства
  3. Как установить сертификат ключа электронной подписи
  4. Как заменить сертификат в Суфд
  5. Как добавить сертификат
  6. Как установить сертификат ЭЦП в реестр
  7. Как загрузить сертификат ЭЦП на сайт налоговой
  8. Как загрузить свою подпись

Как загрузить сертификат электронной подписи

Выберите Пуск -> Панель управления -> КриптоПро CSP -> вкладка Сервис и нажмите кнопку «Просмотреть сертификаты в контейнере»:

  • В открывшемся окне нажмите на кнопку «Обзор».
  • В следующем окне нажмите «Далее».
  • В окне «Сертификат» — > вкладка «Общие» нажмите на кнопку «Установить сертификат».

Как установить электронную подпись Федерального казначейства

Для установки сертификата ГУЦ необходимо выбрать файл сертификата и вызвать контекстное меню нажатием правой кнопкой мыши, затем выбрать команду «Установить сертификат». Откроется окно мастера импорта сертификатов. Выбрать опцию «Поместить все сертификаты в следующее хранилище» и нажать кнопку «Обзор».

Как установить сертификат ключа электронной подписи

Установка открытого и закрытого ключа сертификата электронной подписи:

  • Запустите КриптоПро CSP и перейдите на вкладку «Сервис».
  • Нажмите кнопку «Обзор» и выберите контейнер электронной подписи, далее нажмите кнопку «Ок»;
  • Нажмите кнопку «Далее».
  • Для завершения установки нажмите кнопку «Готово».

Как заменить сертификат в Суфд

Плановая смена сертификата происходит в связи с окончанием срока действия сертификата. Для плановой смены сертификата необходимо обратиться в РЦР не ранее чем за 20 рабочих дней до окончания срока действия сертификата и предоставить документы на изготовление нового сертификата.

Как добавить сертификат

Установка сертификатов:

  • Откройте настройки телефона.
  • Нажмите Безопасность Шифрование и учетные данные.
  • В разделе «Хранилище учетных данных» выберите Установка сертификатов
  • В левом верхнем углу нажмите на значок меню.
  • Выберите «Открыть» и найдите сертификат.
  • Нажмите на файл.
  • Введите название сертификата.
  • Нажмите ОК.

Как установить сертификат ЭЦП в реестр

Как установить контейнер закрытого ключа в реестр

Перейдите в «Пуск» → «Панель управления» → «КриптоПро CSP», откройте вкладку «Сервис» и нажмите «Скопировать». Нажмите «Обзор…», выберите контейнер с сертификатом, нажмите «ОК» и «Далее». Введите pin-код, затем нажмите «ОК».

Как загрузить сертификат ЭЦП на сайт налоговой

Для установки сертификата электронной подписи потребуется:

  • Вставить цифровой носитель в ПК;
  • Открыть программу КриптоПро CSP;
  • Перейти в раздел «Сервис»;
  • Нажать «Просмотреть сертификаты в контейнере»;
  • Выбрать личный ключ;
  • В появившемся окне нажать «Установить сертификат».

Как загрузить свою подпись

Вставка строки подписи:

  • Щелкните в том месте, где нужно поместить строку подписи.
  • На вкладке Вставка нажмите кнопку Строка подписи
  • Щелкните Строка подписи Microsoft Office.
  • В окне Настройка подписи можно ввести имя в поле Предлагается для подписания.
  • Нажмите кнопку ОК.

Оставить отзыв (1)

  • Как добавить ЭЦП в контейнер
  • Как добавить ЭЦП на компьютер
  • Как загрузить ЭЦП
  • Как привязать ЭЦП
  • Как установить ЭЦП в контейнер
  • Какие ЭЦП подходят для Федресурса

Наконец то мы дождались изменений в настройке доступа к СУФД. С мая 2021 года УФК планомерно переводит ведомства на новый тип авторизации на портале. Что изменилось?

Уходят в небытие забытые пароли, учётные записи и, самое главное, казначейство наконец избавляется от Континент АП 3.7. К сожалению, сама контора, разрабатывающая континент — никуда не делась, вместо неё теперь используется Континент TLS VPN клиент. Зато теперь больше не нужно перевыпускать транспортные сертификаты =).

Что нам понадобится для настройки

1. Сертификат, полученный в казначействе на человека, указанного в карточке образцов подписей;
2. Крипто Про CSP 4;
3. Крипто Про ЭЦП Browser Plugin;
4. Континент TLS VPN клиент;
5. Почти любой современный браузер, но лучше всего подойдёт Chrome или Chromium Gost.
5. Серверный сертификат казначейства, его можно скачать по ссылке. Нам нужен тот, который от 11.05.2023;
6. Нужно знать прошлый адрес доступа к СУФД, либо знать код ТОФК.

Подготовка к настройке

1. Обязательно удаляем континент АП (если был), с обязательной перезагрузкой;
2. Первым делом нужно поставить Крипто Про CSP 4, желательно версии R5. Можно скачать с официального сайта, пробный бесплатный период использования — 3 месяца. Потом покупать, либо просить у казначейства;
3. Затем устанавливаем Континент TLS VPN клиент. Казначейство рекомендует версию 1.2, именно её можно получить сделав запрос в УФК, но я пользуюсь версией 2.0. Скачать Континент TLS VPN клиент 2.0 можно по ссылке;
4. После установки Континент нужно зарегистрировать — это бесплатно. Достаточно просто вбить ФИО, организацию и электронную почту.
5. Устанавливаем личный сертификат, полученный в казначействе. Если не умеете — см. статью Установка сертификатов Крипто Про в реестр.
6. Устанавливаем CADES, он же Крипто Про ЭЦП Browser Plugin. Ссылка на его загрузку — Тык.

Настройка Континент TLS VPN клиента

После установки всего и перезагрузки АРМ, запускаем наш TLS клиент. Его ярлык будет лежать на рабочем столе.

В меню Континент TLS-клиента необходимо нажать на «+ Добавить» и выбрать вкладку «Ресурс». В это поле вписываем адрес нашего суфд портала, но не старый адрес. Порт указываем 443.

Настройка рабочего места для доступа к СУФД в 2022 году (обновлено 05.03.2022) Настройка рабочего места для доступа к СУФД в 2022 году (обновлено 05.03.2022)

Новый адрес выглядит по принципу: ufkXX.sufd.budget.gov.ru, где XX — номер вашего ТОФК. Если не знаете номер — посмотрите на прошлую ссылку, по которой ранее ходили в СУФД. В моём случае старый адрес выглядел так: s2000w03.ufk20.roskazna.local. Делаем вывод, в моём случае, для моего региона, новый адрес доступа к СУФД будет выглядеть так — ufk20.sufd.budget.gov.ru.

Далее нам потребуется установить серверный сертификат. Напоминаю, что скачать его можно тут (до 11.05.2023). Идём в раздел «Управление сертификатами» в континент TLS, выбираем пункт «Серверные сертификаты» и импортируем скачанный файлик.

Настройка СУФД 2021

Если на АРМ ранее не пользовались электронными подписями — будет ошибка типа «Не найден корневой сертификат, невозможно проверить цепочку сертификатов«. Скорее всего не установлены сертификаты минкомсвязи и удостоверяющего центра ФК.

Для удобства — вот ссылка на сертификат минкомсвязи (Обновлено 05.03.2022, теперь этот сертификат выдаётся минцифрой). Его устанавливаете в Доверенные корневые центры сертификации. А вот ссылка на актуальные корневые сертификаты УФК, их устанавливаете в Промежуточные центры сертификации.

Если ошибок нет, сертификат говорит что он действителен, пройдите на соседнюю вкладку «CDP» и прожмите пункт «Скачать CRL».

В настройках Континента можно включить автоматический старт программы при запуске компьютера — это удобно.

Вход в СУФД по новому адресу после настройки

Открываете свой любимый браузер. Удостоверьтесь в том, что Крипто Про ЭЦП Browser plugin включён и работает. Новый адрес доступа к СУФД будет выглядеть как в процессе настройки TLS клиента — то есть в моём случае это ufk20.sufd.budget.gov.ru.

Если всё настроено верно, то попытка зайти на портал попросит вас сразу же выбрать сертификат, под которым будет осуществлён вход.

Из неудобного — для подписания документов другим человеком теперь недостаточно перезайти в СУФД, так как сайт будет помнить, под каким сертификатом прошла авторизация. Чтобы зайти под другим человеком, нужно предварительно сбросить TLS соединение. Для этого в правом нижнем углу нажмите правой кнопкой на значок Континент TLS и нажмите «Сброс соединений»

СУФД сброс соединений

Post Views: 20 321

ОБНОВЛЕНО 20.11.2021г. (fzs обновился, пришлось пилить новый мануал)

1. Подошло время — когда срок нашего сертификата подходит к концу. Самое время «перевыпустить» его через портал ФЗС.
Весь процесс покажу на примере плановой смены сертификата у ФИЗлица, который является директором организации. То есть сертификат на Директора! ))) Для начала заходим на портал fzs.roskazna.ru и выбираем на главной странице: Смена сертификата Имеется действующий сертификат, выданный УЦ ФК. Посещение ТОФК не потребуется, если ваши сведения не изменились. Жмем кнопку «Войти по сертификату» — выбираем сертификат, у которого подходит срок к концу и входим в личный кабинет.

2. Выбираем теперь свой Субьект РФ (край, регион и т.д.) а ниже уже код ТОФК через значок лупы — это код Вашего казначейства, с которым Вы работаете и в котором Вы обслуживаетесь. Вашу заявку на ЭЦП будут отрабатывать именно там. Огрн проставился автоматически. Жмем ДАЛЕЕ

3. Теперь отмечаем пункт: Сертификат физического лица, а чуть ниже выбираем ВНЕСТИ СВЕДЕНИЯ

4. Тут проверяем паспортные данные, серию, номер и т.д. Нажимаем СОХРАНИТЬ

5. Переходим к следующему этапу — ВНЕСТИ СВЕДЕНИЯ

6. Это важный этап, здесь мы отмечаем полномочия — проще говоря площадки, где будет работать наше ЭЦП. При плановой смене тут уже все проставлено за нас. Но я все же озвучу некоторые нюансы.

Аутентификация клиента — оно стоит по умолчанию, это полномочие дает нашему сертификату возможность работать в СУФД, ЕИС, электронном бюджете. Но для начала нам надо получить сертификат, а потом уведомить казначейство — что бы они подвязали новый сертификат в ЭБ и СУФД. Автоматически они там не обновляются!!!

Работа с ГМУ. Базовый OID. Тут раскрываем этот пункт и отмечаем два полномочия. Эти галки дают нам возможность работать на сайте bus.gov.ru. Но нам понадобится для этого заполнить обязательное поле «Ученый номер организации ГМУ»

Остальные полномочия не ставим, Вам они не понадобятся (исключение полномочие Россреестра, но она для отдельных категорий клиентов, которым это полномочие разрешено и необходимо). Во всех остальных случаях вам придет отказ.

Больше ни чего не трогаем, оставляем все как есть по умолчанию. Это касается полей Класс средств ЭП, Криптопровайдер (CSP), Экспортируемый закрытый ключ.

Жмем СОХРАНИТЬ И СФОРМИРОВАТЬ ЗАПРОС НА СЕРТИФИКАТ.

7. Жмем Да

8. Тут будьте внимательны. В этот момент формируются закрытые ключи от вашей ЭЦП. И если вы их сохраните и не запомните куда, ЭЦП ваша работать не будет!!! Закрытые ключи рекомендую формировать на флешку. Кто по опытней в реестр формирует, на токен и т.д. Главное их не потерять!!!! Потом уже на любой носитель можно перенести. Выбираем носитель и жмем ОК

9. Ну в принципе ))) небольшая пауза. Двигайте мышкой, тыкайте по клавиатуре — Ваша цель, зеленная полоска — которая должна полностью заполнить строку.

10. Еще один важный момент. Некоторые клиенты, или «горе программисты» — которые им помогают или обслуживают, ставят здесь пароль, ну и конечно его забывают! Собственно если с Вами так и произошло ПОЗДРАВЛЯЮ!!! Вам придется делать новую эцп! Оставляйте поле пустым, либо записывайте обязательно пароль!!! ОК

11. Переходим к пункту СФОРМИРОВАТЬ ЗАЯВЛЕНИЕ

12. Мы не будем рассматривать здесь случаи, когда ЭЦП делается на бухгалтера или иное лицо, на которое требуется выписка из приказа на должность или доверенность на владение ЭЦП.
Укажите должность, проверьте дату. И жмите СОХРАНИТЬ.

13. Можете проверить актуальность электронного почтового адреса и нажать ПОДПИСАТЬ СВЕДЕНИЯ ЭП И ПОДАТЬ ЗАПРОС

14. Нажимаем ДА

15. Тут нам выдает как бы электронную форму запроса на получение сертификата, с реквизитами владельца и прочим. Нажимаем ПОДПИСАТЬ ЭП

16. Окошко, нужно нажать Да

17. Тут выбираем сертификат и нажимаем ПОДПИСАТЬ ЭП

18. Финиш ))) уведомление о том что запрос сформирован, подписан и подан в обработку. ОК

19. Можно отслеживать статус запроса. Вкладка Мои запросы

20. Вот и наступил долгожданный момент — ИЗГОТОВЛЕН СЕРТИФИКАТ

21. ПОДТВЕРДИТЬ И ПОДПИСАТЬ ЭП

22. Совсем чуть чуть )) потерпите. Я вообще эту статью 2 дня писал!!! Сначала подал запрос потом ждал когда сертификат будет готов, что бы уже всю процедуру описать от начала подачи до конца. Жмем Да

23. Снова выбираем сертификат как в пункте 17, ПОДПИСАТЬ ЭП

24. УРА! Внизу экрана в браузере видим всплывающее окошко. Жмем сохранить как, и сохраняем сертификат. На флешку — которую мы выбирали в пункте 8

Опишу несколько нюансов. Если вы подавали запрос на плановую смену ЭЦП, но срок Вашего сертификата истек! Вы не сможете его скачать сами! Вам придется идти в казначейство. Поэтому заблаговременно осуществляйте эту процедуру. Недели за 2 минимум!!! А не так что завтра срок истекает, сегодня вы сделали запрос на ЭЦП. Сертификат делали в казначействе 3 4 дня — и самостоятельно потом вы его уже не скачаете потому что Ваш старый сертификат истек!!! Не удобно!!!

Как установить личный сертификат и скопировать контейнер закрытых ключей?

Очень часто ко мне обращаются с подобными вопросами и поэтому решил написать эту статью, чтобы эти вопросы у многих отпали, ну, и потому что очень устаёшь, когда отвечаешь на одни и те же вопросы, хоть и от разных людей. Как видно из названия, тут, как бы, два вопроса. Первый — как установить личный сертификат, и второй — как скопировать закрытые ключи с одного носителя на другой. Начнем с первого…

Итак, чтобы заходить в личный кабинет на сайтах ЕИС и ГМУ, а также подписывать документы в СУФД, необходимо установить личный сертификат в локальное хранилище на Вашем компьютере. Но не просто установить, а связать этот сертификат с закрытыми ключами. Это всё делается с помощью программы КриптоПро, которая, мы считаем, на компьютере у вас установлена.

Заходим в панель управления Вашего компьютера и запускаем КриптоПро, переходим во вкладку «Сервис»:


Тут нас интересует кнопка «Установить личный сертификат», на нее показывает красная стрелка (рис. 3). Жмем её и открывается окно, где нужно выбрать свой файл сертификата, который уже должен находиться у Вас где-нибудь, например на флешке, как у меня:


По кнопке «Обзор» выбираем этот файл (рис. 4) и жмем «Далее». Тут мы попадаем в окно, где можно посмотреть разные сведения о сертификате: срок действия, серийный номер и т.д. Я эти сведения замазал, но у Вас будет всё нормально:

Жмем «Далее» (рис. 5) и попадаем в следующее окно, где нам нужно будет указать контейнер закрытых ключей. Выбираем его по кнопке «Обзор» (рис. 6) и подтверждаем по кнопке «ОК» (рис. 7). После того, как всё это проделано, жмем «Далее» (рис. 8):



Что мы сделали? Всеми этими действиями мы как бы «привязали» наш сертификат к закрытым ключам. У нас теперь появилась «связка» сертификата и закрытых ключей. Стоит отметить, что такую «связку» можно сделать, только если сертификат соответствует закрытым ключам. Я уже как-то упоминал об этом в своих предыдущих статьях. Ну, ладно не будем отвлекаться. Теперь нам надо эту «связку» поместить в хранилище сертификатов:


Давайте это и проделаем. Мы должны поместить эту «связку» в личное хранилище. Это хорошо видно на рисунке 9. По кнопке «Обзор» можно это хранилище выбрать. Галку «Установить сертификат (цепочку сертификатов) в контейнер» можно поставить, а можно и не ставить. После этого останется только нажать на кнопку «Далее» (рис. 9) и на кнопку «Готово» (рис. 10). Всё, сертификат установлен. Именно после этого вы увидите установленный сертификат при входе, например, на сайтах zakupki.gov.ru и bus.gov.ru. Но не только. Именно после этих действий на Вашем компьютере появляется полноценная ЭЦП, с помощью которой, вы можете подписывать цифровой подписью документы.

Теперь давайте перейдем ко второй части нашей статьи. Бывают ситуации, когда необходимо скопировать контейнер закрытых ключей на другой носитель. Давайте не будем разбираться в причинах этого, вот возникла такая ситуация и всё, что же делать в этом случае? Конечно можно найти на флешке контейнер ключей и тупо скопировать его на другую флешку. Но, по моему, это не совсем корректно, это первое и второе — хорошо если на флешке только один ключ, а если их там 10 или 15, а вам нужен только один. Что же тогда? Всё просто. Давайте вернемся к рис. 3 и нажмем кнопку «Скопировать». На нее указывает красная стрелка (рис. 3). Попадаем в следующее окно:



По кнопке «Обзор» выбираем контейнер закрытых ключей, который нужно скопировать (рис. 11) и подтверждаем выбор по кнопке «ОК» (рис. 12), потом жмем «Далее» (рис 13). В следующем окне, нам надо придумать имя для контейнера, куда будут копироваться ключи. Оно не должно совпадать с исходным именем. КриптоПро 4.0 сама добавляет к существующему имени слово «Копия», так что если вас это устраивает, то можно так и оставить (рис. 14):

После нажатия на кнопку «Готово» (рис. 14), откроется окно (рис. 15), где нужно выбрать носитель, на который будет записан копируемый ключевой контейнер:


Когда это будет сделано, то откроется окно, где нужно придумать пароль (рис. 16). Нужно ли это делать? Об этом у меня есть целая статья, читайте, думайте, решайте. Когда определитесь с этим, то жмем «ОК» (рис. 16).

Вот в принципе и всё, надеюсь эта статья поможет вам, а ко мне вопросов будет меньше… Удачи!

И напоследок… Если вам понравилась эта статья и вы почерпнули из нее что-то новое для себя, то вы всегда можете выразить свою благодарность в денежном выражении. Сумма может быть любой. Это вас ни к чему не обязывает, все добровольно. Если вы всё же решили поддержать мой сайт, то нажмите на кнопку «Поблагодарить», которую вы можете видеть ниже. Вы будете перенаправлены на страницу моего сайта, где можно будет перечислить любую денежную сумму мне на кошелек. В этом случае вас ждет подарок. После успешного перевода денег, вы сможете его скачать.

Получение и установка сертификата ЭП КАП

После предоставления всех перечисленных документов и файлов, будет изготовлен сертификат (открытая часть ключа ЭП). Об этом будет сообщено по телефону, на контактный номер учреждения. После чего, уполномоченному лицу, необходимо получить сертификат на бумажном носителе и в электронном виде (файлы user.cer и root.p7b) на флешку.

Полученные файлы необходимо скопировать на компьютер где используется СКЗИ «Континет-АП». Рекомендую выделить для этого специальную папку, например «c:certifikate».

Сертификат необходимо установить в Континент-АП.

1. Запускаем программу «Континент-АП», если она еще не запущена. Возле «часов» появится иконка в виде серого щита с черными буквами «АП». Кликаем правой клавишей мыши, в появившемся контекстном меню заходим «Сертификаты — Установить сертификат пользователя».

2. Находим папку в которую вы сохранили полученные файлы сертификатов ЭП (например c:certifikate). Встаем на файл с именем «user.cer«, и жмем «Открыть».

3 .В открывшемся окне выбираем контейнер ключа (закрытая часть ключа) находящийся на флэшке или на дискете (у вас он естественно будет с другим именем). Встаем на него и жмем «ОК».

4. В этом окне вам предлагается установить корневой сертификат. Кликаем по кнопке с надписью «Да, вручную».

5. Выбираем, все в той же папке, но уже файл с именем «root.p7b«. Жмем «Открыть».

6. Компьютер спрашивает вашего разрешения установить корневой сертификат, советую ответить «Да» :)

7. Ну а тут все понятно…

Извините, но у вас недостаточно прав для комментирования

Понравилась статья? Поделить с друзьями:
  • Трисульфон инструкция по применению в ветеринарии для телят
  • Как сделать мануал в телеграмме
  • Тандыр на даче своими руками из кирпича пошаговая инструкция
  • Театр ленком руководство театра
  • Руководство по аттестации рабочих мест по условиям труда