В настоящий момент

advertisement
В настоящий момент передать через личный кабинет ССД файлы, содержащие
персональные данные, можно с использованием для шифрования программы КриптоАРМ.
В дальнейшем, возможность будет встроена в интерфейс личного кабинета и
использование внешнего средства не потребуется.
Для начала установите сертификаты (Банка России и Удостоверяющего Центра,
выдавшего сертификат Банку России). Это необходимо сделать один раз. В дальнейшем
установленные
сертификаты
будут
использоваться
всеми
программами,
осуществляющими шифрование, в том числе библиотекой picoCrypt интерфейса личного
кабинета.

Загрузите файл cbrf-2016.p7b со страницы входа в личный кабинет ССД.
Используйте правую кнопку мышки и операцию "Сохранить ссылку как" для
сохранения контейнера с сертификатами в какую-нибудь удобную папку.

В проводнике откройте папку с загруженным контейнером и, нажав правую кнопку
мышки, выберите операцию "Установить сертификат"
1

Откроется мастер импорта сертификатов. Нажмите кнопку "Далее".

Укажите мастеру, что хранилище сертификатов должно быть выбрано
автоматически. Нажмите кнопку "Далее".
2

Запустите операцию импорта

Подтвердите установку сертификата Удостоверяющего центра "УЦ ИИТ (К3)",
выпустившего сертификат Банка России, в качестве корневого сертификата.

Дождитесь появления сообщения об успешном импорте.
3
Теперь можно подписать и зашифровать файл, содержащий персональные данные.
Запустите программу крипто АРМ. Выберите пункт меню "Подписать и зашифровать".
Запустится мастер.
4
Выберите файл (или файлы), содержащие персональные данные:
5
Выберите выходной формат. Рекомендуется использовать DER, т.к. размер выходного
файла будет меньше:
В параметрах подписи укажите следующие значения:
6
При первом запуске мастера следует настроить подписанта и получателя. Сперва
выбираем сертификат подписанта:
7
Устанавливаем бинарную кодировку для шифрования (меньший итоговый размер файла)
8
Для того, чтобы при расшифровании не требовался сертификат подписанта,
устанавливаем режим шифрования: Использовать криптопровайдер.
Также при первом запуске мастера выбираем сертификат открытого ключа УКЭП
получателя, предварительно установленный в хранилище "Сертификаты других
пользователей".
9
10
Сохраняем для дальнейшего использования установленные параметры под подходящим
именем и запускаем операцию подписывания и шифрования с помощью кнопки "Готово".
В процессе шифрования вводим пин-код к закрытому ключу подписанта:
11
Крипто АРМ выполняет подписывание и шифрование.
И сообщает об успешном окончании операции.
Открыв проводник, можно убедиться, что в папке появился файл с расширениями
(.sig.enc), т.е. подписанное и зашифрованное сообщение.
12
Теперь подготовленную зашифрованную информацию можно отправлять в Банк России
через личный кабинет ССД. Делается это точно также, как и отправка любого другого
файла. Нажимаем круглую кнопку.
Выбираем зашифрованный файл.
13
Осуществляем загрузку. После загрузки зашифрованного файла потребуется некоторое
время, чтобы файл появился в списке загруженных:
В области вложений файл будет отображаться без расширений (.sig.enc).
14
Используя иконку ключа можно, как обычно, проверить подпись.
15
Download