На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как получить доступ к порталу госуслуг с помощью носителя ключа электронной подписи?

В Ульяновск.BSD есть все необходимые программные компоненты для работы с носителями ключей электронных подписей. Также в Ульяновск.BSD может быть установлен и криптопровайдер, например, КриптоПро CSP. Однако, в настоящее время невозможно напрямую использовать носители ключей электронных подписей на портале госуслуг из-за одной существенной проблемы. Плагин для работы с электронными подписями на портале госуслуг разрабатывается Ростелекомом и существует только для операционных систем Windows, Mac OS и Linux. Исходные коды плагина недоступны. Однако, существует по меньшей мере три варианта работы на портале госуслуг с использованием электронных подписей.

Первый вариант - это использование пользовательского Linux-окружения на базе linuxulator и Ubuntu. Такая возможность появилась с выходом версии базовой системы FreeBSD 12.2. Процесс подробно описан в документах «Как установить Google Chrome, Chromium ГОСТ, Яндекс.Браузер?» и «Как установить КриптоПро CSP, Плагин госуслуг, КриптоПро ЭЦП browser plug-in?».

Второй вариант – это работа через терминальный сервер Windows. Такой вариант подходит, если необходима работа на портале госуслуг одновременно нескольким пользователям. Если в организации есть терминальный сервер Windows, то достаточно установить серверную версию криптопровайдера, например, КриптоПро CSP, и использовать обычный браузер, например Mozilla Firefox. При этом пользователь Ульяновск.BSD вставляет носитель ключа электронной подписи (например, Рутокен S) в свободный USB-порт своей машины и подключается к терминальному серверу Windows с помощью rdesktop. Подробнее об этом написано в документе «Как подключиться к удалённому рабочему столу ОС Windows?» При подключении с параметром -r scard носитель ключа электронной подписи пробрасывается в текущую терминальную сессию. И КриптоПро CSP на терминальном сервере работает с носителем так, как если бы он был подключен непосредственно в USB-порт терминального сервера.

Третий вариант – использование виртуальной машины с операционной системой Linux (или Windows если есть возможность и желание). О том как запустить виртуальную машину написано в документах «Как установить ОС Windows 7/8/10 на виртуальную машину в гипервизоре bhyve?», «Как установить ОС ROSA Fresh (Linux) на виртуальную машину в гипервизоре bhyve?» и «Как установить ОС ROSA Fresh (Linux) на виртуальную машину в VirtualBox?» В случае виртуальной машины с ОС Windows справедливо всё, что написано во втором варианте. Рассмотрим использование виртуальной машины с ОС ROSA Fresh (Linux).

Допустим, что виртуальная машина с ОС ROSA Fresh уже настроена и работает. А также настроен проброс в виртуальную машину отдельного USB-контроллера, если будут использоваться носители ключей электронных подписей, подключающиеся в USB-порт (для виртуальной машины в гипервизоре bhyve).

Для работы с носителями ключей электронных подписей необходимо установить криптопровайдер КриптоПро CSP 4.0 R3 (несертифицированный). Для его установки надо зарегистрироваться на сайте https://www.cryptopro.ru и со страницы загрузки https://www.cryptopro.ru/products/csp/downloads скачать версию КриптоПро CSP 4.0 для Linux (x64, rpm) (файл linux-amd64.tgz). Нужно распаковать полученный архив, перейти в распакованную папку и выполнить установку с правами суперпользователя. Если файл находится в каталоге «Загрузки», то в терминале необходимо выполнить следующие команды:

cd ~/Загрузки/
tar -xvf linux-amd64.tgz
cd linux-amd64/
sudo -s
./install.sh
urpmi cprocsp-rdr-pcsc-* lsb-cprocsp-pkcs11-*

Также необходимо установить пакеты поддержки устройств (токенов, ридеров, плат расширения). Эти пакеты находятся в архиве КриптоПро CSP, их названия начинаются с cprocsp-rdr-. При необходимости использования определённого устройства (например, Рутокен S) следует установить соответствующий пакет (cprocsp-rdr-rutoken-*). Также в архиве есть пакеты с драйверами, их названия начинаются с ifd-*. Их также следует установить для использования соответствующего устройства (ifd-rutokens-*). Более новую версию драйвера для Рутокен S можно скачать с сайта производителя. Таким образом в терминале необходимо выполнить следующую команду:

urpmi cprocsp-rdr-rutoken-*
urpmi ifd-rutokens*

Дополнительно необходимо установить графические компоненты:

urpmi cprocsp-rdr-gui-gtk-*

Подробнее об установке криптопровайдера КриптоПро CSP в ОС ROSA Fresh можно узнать в соответствующей инструкции.

Далее необходимо включить и запустить сервис pcscd (после перезагрузки сервис будет запускаться автоматически):

systemctl enable pcscd.service
systemctl start pcscd.service

После этого можно присоединить носитель ключа электронной подписи и проверить, что он опознан:

/opt/cprocsp/bin/amd64/list_pcsc

Для Рутокен S ответ должен быть приблизительно таким:

Aktiv Co. Rutoken S 00 00

Далее необходимо узнать пути к контейнерам на носителе:

/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifyc -fqcn

И установить сертификат из требуемого контейнера:

/opt/cprocsp/bin/amd64/certmgr -inst -cont '\\.\Aktiv Co. Rutoken S 00 00\имя_требуемого_контейнера' -store uMy

В завершении необходимо скачать плагин ifcplugin (можно использовать и более новую версию с сайта госуслуг), установить его, создать ссылку на libcppkcs11.so и удалить всё в каталоге /var/log/ifc/:

urpmi ifcplugin-*
ln -s /opt/cprocsp/lib/amd64/libcppkcs11.so.4.0.4
    /usr/lib64/mozilla/plugins/lib/libcppkcs11.so
rm -R /var/log/ifc/*

А в конфигурационный файл /etc/ifc.cfg добавить следующий блок:

{ name  = "CryptoPro CSP";
  alias = "cryptoprocsp";
  type  = "pkcs11";
  lib_linux = "libcppkcs11.so";
}

Плагин должен автоматически подключиться в браузере с поддержкой NPAPI-плагинов, например, в Mozilla Firefox ESR. На странице настроек плагина в браузере необходимо выбрать Always Activate, чтобы плагин загружался всегда.

Для запуска браузера можно создать ярлык непосредственно в Ульяновск.BSD и запускать Firefox с помощью ssh и X11Forwarding, не открывая окна виртуальной машины. Подробнее об этом в документе «Как на рабочем столе Ульяновск.BSD запустить приложение с другой Linux/Unix-машины?»

 

Примечание 1: КриптоПро CSP - это платный программный продукт. После первичной установки он будет работать 90 дней (так называемый trial-период). Затем необходимо приобрести лицензию. Приобретенный лицензионный ключ можно ввести в терминале следующей командой (вместо XXXXX-XXXXX-XXXXX-XXXXX-XXXXX необходимо подставить свой ключ):

/opt/cprocsp/sbin/amd64/cpconfig -license -set XXXXX-XXXXX-XXXXX-XXXXX-XXXXX

Для просмотра информации о текущей лицензии необходимо выполнить команду:

/opt/cprocsp/sbin/amd64/cpconfig -license -view

Примечание 2: В базе знаний на сайте КриптоПро есть инструкция «Вход с помощью электронной подписи на портал Госуслуг на Linux».

 

Последнее изменение: 27.02.2021 00:18:10
Комментарии
Добавляя комментарий, убедитесь, что он соответствует теме. Подумайте, будет ли он интересен другим. Спам, умышленная реклама и личная переписка не допускаются. Соблюдайте правила русского языка. Комментарии публикуются после проверки модератором и могут быть удалены без объяснения причин. Ответы на заданные в комментариях вопросы могут исходить от любого пользователя и являются неофициальными.
Импортозамещение
Специалисты МГТУ имени Баумана и ВНИИА имени Духова госкорпорации «Росатом» открыли доступ к созданной ими облачной платформе Bauman Octillion, которая позволяет пользователям запускать алгоритмы и проводить опыты на квантовых сопроцессорах SnowDrop 4Q, SnowDrop 8Q и их программных эмуляторах, сообщает Бауманка в понедельник. «Облачная платформа Bauman Octillion – это новый инструмент изучения квантового мира с акцентом […] Сообщение МГТУ и «Росатом» открыли облачный доступ к квантовым процессорам появились... 
Постановлением правительства в правила формирования и ведения реестров отечественного и евразийского программного обеспечения добавлено новое требование: чтобы попасть в реестр, программный продукт должен быть совместим не менее чем с двумя операционными системами, соответствующими требованиям к доверенному программному обеспечению. ПО может быть совместимо с одной ОС, соответствующей требованиям к доверенному программному обеспечению, в случаях если: правообладатель […] Сообщение Правило двух ОС – постанов... 
Минцифры и Фонд содействия инновациям объявили результаты второй очереди конкурса «Развитие-ИИ», направленного на поддержку российских проектов малых предприятий с использованием искусственного интеллекта. Конкурс проводился в рамках федпроекта «Отечественные решения». Всего было подано 68 заявок. По итогам конкурса грантовую поддержку в размере 268,5 миллиона рублей получат 13 проектов из 11 регионов страны. Победителям конкурса рекомендуется подать […] Сообщение Объявлены победители конкурса среди малых п... 
Подписано постановление, обязывающее крупные аккредитованные IT-компании отчислять не менее 3% от средств, сэкономленных благодаря IT-льготам, на образование и подготовку будущих кадров, сообщает сайт правительства во вторник. «Крупная» означает численность сотрудников не менее 100 человек и годовую выручку от 1 миллиарда рублей. Таким компаниям необходимо заключить «соглашение как минимум с одним вузом», чтобы сохранить аккредитацию. Заключить […] Сообщение Аккредитованные IT-компании обязали участвовать в... 
Подписано и опубликовано постановление правительства от 26.11.2025 № 1888 «Об утверждении Правил заключения соглашений о разработке и (или) модернизации за счёт собственных средств программ для электронных вычислительных машин и баз данных в целях импортозамещения программного обеспечения для реализации особо значимых проектов». Напомним, законом от 31.07.2025 № 325-ФЗ вводится понятие «значимый разработчик российского ПО». Чтобы получить […] Сообщение Утверждены правила заключения соглашений о разработке П... 
Подписано два постановления правительства, которые определяют правила ведения перечня доверенного программного обеспечения (ПО) и ПО для собственных нужд юридических лиц. Оба перечня являются частью реестра российского ПО. Закон о введении дополнительных перечней был принят в июле и вступит в силу с 1 марта 2026 года. Для включения программного обеспечения в перечень доверенного программные решения должны […] Сообщение Не просто отечественное: правительство утвердило правила ведения перечней ПО «доверенного... 
Сайт правительства опубликовал в среду сообщение о «пленарном заседании «Будущее недвижимости и недвижимость будущего» форума «Domclick Digital Forum» – среди прочего сообщается, что Сбербанк уже работает над [цифровым] продуктом для строителей. Этот продукт способен «ускорить и запараллелить» весь цикл стройки», сказано в сообщении со слов председателя правления Сбербанка Германа Грефа. Подробностей нет, но из контекста […] Сообщение «Ускорить и запараллелить» – глава Сбербанка заявил о разработке продукта... 
«Ростелеком» провёл комплексное тестирование DWDM-оборудования российского производителя VPG LaserONE, сообщает оператор в четверг. DWDM (Dense Wave Division Multiplexing) — это современная технология передачи и уплотнения в одном оптическом волокне нескольких оптических сигналов с различными длинами волн. Технология DWDM широко используется в сетевой инфраструктуре многих стран мира. Эта технология позволяет получить наиболее масштабный и рентабельный способ […] Сообщение «Ростелеком» сообщил о завершении ... 
Министерство промышленности и торговли РФ начнёт компенсировать компаниям-производителям электроники до 30% от стоимости приобретаемой единицы отечественного оборудования для производства радиоэлектронной продукции; максимальный размер компенсации составит 50 миллионов рублей на единицу оборудования, пишут «Ведомости» со ссылкой на заявление замглавы Минпромторга Василия Шпака на форуме «Электроника России 2025». Также ведомство планирует предоставлять льготные кредиты по ставке 3–5% […] Сообщение Минпромто... 
«Президент Дональд Трамп представляет миссию Genesis, направленную на ускорение развития ИИ для научных открытий», сообщает сайт Белого дома. Сообщение написано экспрессивно: «вступает в свои права новая эпоха открытий», «объединить самые светлые умы Америки», «пагубная политика администрации Байдена в области ИИ», «создание баз данных мирового уровня». Фрагментарно в тексте встречается и проза жизни. «Несмотря на рост […] Сообщение О сколько нам открытий чудных готовит хайп вокруг ИИ появились сначала на D... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2025
Работает система управления сайтом «Публикатор 1.9» © 2004−2025