На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как получить доступ к порталу госуслуг с помощью носителя ключа электронной подписи?

В Ульяновск.BSD есть все необходимые программные компоненты для работы с носителями ключей электронных подписей. Также в Ульяновск.BSD может быть установлен и криптопровайдер, например, КриптоПро CSP. Однако, в настоящее время невозможно напрямую использовать носители ключей электронных подписей на портале госуслуг из-за одной существенной проблемы. Плагин для работы с электронными подписями на портале госуслуг разрабатывается Ростелекомом и существует только для операционных систем Windows, Mac OS и Linux. Исходные коды плагина недоступны. Однако, существует по меньшей мере три варианта работы на портале госуслуг с использованием электронных подписей.

Первый вариант - это использование пользовательского Linux-окружения на базе linuxulator и Ubuntu. Такая возможность появилась с выходом версии базовой системы FreeBSD 12.2. Процесс подробно описан в документах «Как установить Google Chrome, Chromium ГОСТ, Яндекс.Браузер?» и «Как установить КриптоПро CSP, Плагин госуслуг, КриптоПро ЭЦП browser plug-in?».

Второй вариант – это работа через терминальный сервер Windows. Такой вариант подходит, если необходима работа на портале госуслуг одновременно нескольким пользователям. Если в организации есть терминальный сервер Windows, то достаточно установить серверную версию криптопровайдера, например, КриптоПро CSP, и использовать обычный браузер, например Mozilla Firefox. При этом пользователь Ульяновск.BSD вставляет носитель ключа электронной подписи (например, Рутокен S) в свободный USB-порт своей машины и подключается к терминальному серверу Windows с помощью rdesktop. Подробнее об этом написано в документе «Как подключиться к удалённому рабочему столу ОС Windows?» При подключении с параметром -r scard носитель ключа электронной подписи пробрасывается в текущую терминальную сессию. И КриптоПро CSP на терминальном сервере работает с носителем так, как если бы он был подключен непосредственно в USB-порт терминального сервера.

Третий вариант – использование виртуальной машины с операционной системой Linux (или Windows если есть возможность и желание). О том как запустить виртуальную машину написано в документах «Как установить ОС Windows 7/8/10 на виртуальную машину в гипервизоре bhyve?», «Как установить ОС ROSA Fresh (Linux) на виртуальную машину в гипервизоре bhyve?» и «Как установить ОС ROSA Fresh (Linux) на виртуальную машину в VirtualBox?» В случае виртуальной машины с ОС Windows справедливо всё, что написано во втором варианте. Рассмотрим использование виртуальной машины с ОС ROSA Fresh (Linux).

Допустим, что виртуальная машина с ОС ROSA Fresh уже настроена и работает. А также настроен проброс в виртуальную машину отдельного USB-контроллера, если будут использоваться носители ключей электронных подписей, подключающиеся в USB-порт (для виртуальной машины в гипервизоре bhyve).

Для работы с носителями ключей электронных подписей необходимо установить криптопровайдер КриптоПро CSP 4.0 R3 (несертифицированный). Для его установки надо зарегистрироваться на сайте https://www.cryptopro.ru и со страницы загрузки https://www.cryptopro.ru/products/csp/downloads скачать версию КриптоПро CSP 4.0 для Linux (x64, rpm) (файл linux-amd64.tgz). Нужно распаковать полученный архив, перейти в распакованную папку и выполнить установку с правами суперпользователя. Если файл находится в каталоге «Загрузки», то в терминале необходимо выполнить следующие команды:

cd ~/Загрузки/
tar -xvf linux-amd64.tgz
cd linux-amd64/
sudo -s
./install.sh
urpmi cprocsp-rdr-pcsc-* lsb-cprocsp-pkcs11-*

Также необходимо установить пакеты поддержки устройств (токенов, ридеров, плат расширения). Эти пакеты находятся в архиве КриптоПро CSP, их названия начинаются с cprocsp-rdr-. При необходимости использования определённого устройства (например, Рутокен S) следует установить соответствующий пакет (cprocsp-rdr-rutoken-*). Также в архиве есть пакеты с драйверами, их названия начинаются с ifd-*. Их также следует установить для использования соответствующего устройства (ifd-rutokens-*). Более новую версию драйвера для Рутокен S можно скачать с сайта производителя. Таким образом в терминале необходимо выполнить следующую команду:

urpmi cprocsp-rdr-rutoken-*
urpmi ifd-rutokens*

Дополнительно необходимо установить графические компоненты:

urpmi cprocsp-rdr-gui-gtk-*

Подробнее об установке криптопровайдера КриптоПро CSP в ОС ROSA Fresh можно узнать в соответствующей инструкции.

Далее необходимо включить и запустить сервис pcscd (после перезагрузки сервис будет запускаться автоматически):

systemctl enable pcscd.service
systemctl start pcscd.service

После этого можно присоединить носитель ключа электронной подписи и проверить, что он опознан:

/opt/cprocsp/bin/amd64/list_pcsc

Для Рутокен S ответ должен быть приблизительно таким:

Aktiv Co. Rutoken S 00 00

Далее необходимо узнать пути к контейнерам на носителе:

/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifyc -fqcn

И установить сертификат из требуемого контейнера:

/opt/cprocsp/bin/amd64/certmgr -inst -cont '\\.\Aktiv Co. Rutoken S 00 00\имя_требуемого_контейнера' -store uMy

В завершении необходимо скачать плагин ifcplugin (можно использовать и более новую версию с сайта госуслуг), установить его, создать ссылку на libcppkcs11.so и удалить всё в каталоге /var/log/ifc/:

urpmi ifcplugin-*
ln -s /opt/cprocsp/lib/amd64/libcppkcs11.so.4.0.4
    /usr/lib64/mozilla/plugins/lib/libcppkcs11.so
rm -R /var/log/ifc/*

А в конфигурационный файл /etc/ifc.cfg добавить следующий блок:

{ name  = "CryptoPro CSP";
  alias = "cryptoprocsp";
  type  = "pkcs11";
  lib_linux = "libcppkcs11.so";
}

Плагин должен автоматически подключиться в браузере с поддержкой NPAPI-плагинов, например, в Mozilla Firefox ESR. На странице настроек плагина в браузере необходимо выбрать Always Activate, чтобы плагин загружался всегда.

Для запуска браузера можно создать ярлык непосредственно в Ульяновск.BSD и запускать Firefox с помощью ssh и X11Forwarding, не открывая окна виртуальной машины. Подробнее об этом в документе «Как на рабочем столе Ульяновск.BSD запустить приложение с другой Linux/Unix-машины?»

 

Примечание 1: КриптоПро CSP - это платный программный продукт. После первичной установки он будет работать 90 дней (так называемый trial-период). Затем необходимо приобрести лицензию. Приобретенный лицензионный ключ можно ввести в терминале следующей командой (вместо XXXXX-XXXXX-XXXXX-XXXXX-XXXXX необходимо подставить свой ключ):

/opt/cprocsp/sbin/amd64/cpconfig -license -set XXXXX-XXXXX-XXXXX-XXXXX-XXXXX

Для просмотра информации о текущей лицензии необходимо выполнить команду:

/opt/cprocsp/sbin/amd64/cpconfig -license -view

Примечание 2: В базе знаний на сайте КриптоПро есть инструкция «Вход с помощью электронной подписи на портал Госуслуг на Linux».

 

Последнее изменение: 27.02.2021 00:18:10
Импортозамещение
IT-компания КРОК обновила автоматизированную информационную систему межведомственного электронного взаимодействия (АИС СМЭВ) в рамках нормативного перехода госструктуры в дорожной отрасли на отечественное офисное программное обеспечение, сообщает компания в пятницу. Использовав в разработке ПО с открытым исходным кодом, специалисты КРОК осуществили переход процессов оказания государственных услуг в электронный вид и автоматизировали их мониторинг, говорится в сообщении. Федеральная […] Сообщение КРОК произв... 
«Нетрика» вошла в состав Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт», сообщает компания в среду. Новый статус позволит компании более активно участвовать в экспертных советах для решения ключевых вопросов, связанных с развитием российского IT-рынка и продвижением отечественных продуктов, говорится в сообщении. Ассоциация разработчиков программных продуктов «Отечественный софт» – крупнейшее объединение российских производителей программного обеспечения, включающее […] Сообщение... 
За 2021 год Китай выпустил 359,4 миллиарда микросхем, на 33,3% больше по сравнению с 2020 годом, когда темпы роста производства составили 16,2%, сообщила в понедельник газета South China Morning Post со ссылкой на данные государственного статистического ведомства КНР. Напомним, США ограничили китайским компаниям, в частности Huawei, доступ к американским технологиям и сделали невозможным покупку микросхем […] Сообщение Китай за год на треть увеличил производство микросхем появились сначала на Digital Russia... 
Правительство Омской области заключило соглашение о сотрудничестве с компанией «МойОфис», российским разработчиком офисного программного обеспечения для совместной работы с документами и коммуникаций, сообщается на сайте региона. По условиям соглашения более 700 школ региона бесплатно получат лицензии «МойОфис Образование» и учебное пособие «Азбука МойОфис» для учеников начальных классов. Пособие подробно объясняет, как работать с редакторами документов, […] Сообщение Школы Омской области переходят на «МойО... 
Разработанный Минпромторгом проект, который вводит балльную систему оценки техники для включения в реестр российской радиоэлектронной продукции и отсрочку до 2024 года на обязательное использование отечественных процессоров, противоречит Доктрине информационной безопасности, а также Стратегии развития электронной промышленности до 2030 года, сказано в письме гендиректора МЦСТ (производитель процессоров «Эльбрус») Александра Кима, пишет РБК. Письмо было отправлено в […] Сообщение «Балльная система» для импор... 
VK Цифровые технологии запускает новый облачный сервис Try.Tarantool, который поможет новым пользователям познакомиться с функциональностью платформы in-memory вычислений Tarantool, сообщила компания в понедельник. Решение позволит протестировать Tarantool, не устанавливая программное обеспечение на компьютер. Сервис доступен по адресу: try.tarantool.io. Развертывание и настройка демокластера займет меньше 15 минут. По окончании тестов Try.Tarantool создаст файл для скачивания — […] Сообщение Новый облачный... 
«МойОфис» объявил о выпуске нового релиза «МойОфис Стандартный. Домашняя версия» 2022.01 – настольные редакторы документов для частных пользователей стали доступны в операционных системах на базе ядра Linux и получили новую функциональность, сообщает компания в четверг. Появление версии для Linux произошло в связи с увеличением популярности операционных систем такого типа и запросом со стороны частных пользователей, […] Сообщение У «МойОфис» появился офисный пакет для домашних пользователей Linux появились ... 
Компании Т1 Интеграция и Huawei совместно с профессиональным сообществом GlobalCIO|DigitalExperts провели исследование «Российский рынок СХД: какие способы хранения данных выбирают ИТ-руководители», сказано в сообщении компаний. Основная цель исследования – определение способов хранения данных, которые предпочитают в российских компаниях, и готовности использовать инновационные решения. Несмотря на то, что традиционные системы хранения данных (СХД) на базе HDD […] Сообщение «Т1 Интеграция», Huawei и Global ... 
Для общественного обсуждения опубликован разработанный Минпромторгом проект постановления правительства, вносящий изменения в постановление от 10.07.2019 № 878 «О мерах стимулирования производства радиоэлектронной продукции на территории Российской Федерации при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд…», а также в постановление от 30.04.2020 № 616 «Об установлении запрета на допуск промышленных товаров, происходящих […] Сообщение Минпромторг разработа... 
Распоряжением правительства в 2022 году отменяется обязательная предустановка антивируса Kaspersky Internet Security на персональных компьютерах и ноутбуках, предназначенных к продаже в России. При этом программный продукт остался в перечне обязательно предустанавливаемого на смартфоны и планшеты. Предустановка отечественного ПО на смартфоны, компьютеры и умные телевизоры стала обязательной с 1 апреля 2021 года. С 1 июля 2021 […] Сообщение Kaspersky Internet Security удалён из перечня предустанавливаемого н... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2022
Работает система управления сайтом «Публикатор 1.9» © 2004−2022