Перейти к содержимому

Как установить криптопро на мак

  • автор:

Как установить криптопро на мак

Порядок настройки:

1) Установка КриптоПро CSP 5.0 R3:

Скачайте файл (загрузка доступна после предварительной регистрации на сайте) и откройте его.

При установке оставьте выбранные по умолчанию опции (КриптоПро ЭЦП Browser Plug-in 2.0 входит в состав).

Следуйте инструкциям установщика.

2 ) Для работы КриптоПро ЭЦП Browser Plug-in 2.0 в используемом браузере должно быть установлено и включено расширение:

3) Установка личного сертификата.

Для корректной работы с некоторыми ключевыми носителями необходима установка дополнительного программного обеспечения:

  • Рутокен ЭЦП 2.0, Рутокен ЭЦП 3.0, Рутокен TLS — библиотека для работы через PKCS#11 интерфейс
  • JaCarta-2 ГОСТ — Единый клиент JaCarta
  • ESMART Token ГОСТ — ESMART PKI Client
  • Рутокен S — драйвер для macOS 10.9 — 10.13 или драйвер для macOS 10.14 и новее (после установки драйвера необходима перезагрузка компьютера)

Установка личного сертификата с привязкой к ключевому контейнеру на ключевом носител е (при подключенном ключевом носителе):

Finder
Программы
Инструменты КриптоПро
Контейнеры
выбрать нужный ключевой контейнер
Установить сертификат

Если внутри ключевого контейнера нет сертификата (в столбце Имя субъекта для выбранного ключевого контейнера пусто), то для установки сертификата нужно выполнить:

Finder
Программы
Инструменты КриптоПро
Сертификаты
Установить сертификаты
выбрать файл сертификата (обычно с расширением .cer или .crt)

Если ключ предоставляется в виде PFX-файла, то для установки сертификата нужно выполнить:

Finder
Программы
Инструменты КриптоПро
Сертификаты
Импортировать ключи
выбрать PFX-файл

Установка облачного сертификата описана в инструкции по ссылке .

4) Проверить правильность настройки можно на тестовой странице проверки плагина .

Если настройка произведена корректно, то в поле Сертификат появится строка, соответствующая сертификату.

После выбора сертификата и нажатия кнопки Подписать появится надпись Подпись сформирована успешно.

Если подпись сформирована успешно, но при этом в поле Информация о сертификате в строке Статус: указано:

Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат

то для решения этой проблемы воспользуйтесь информацией по ссылке .

5) Проверка статуса лицензии КриптоПро CSP 5.0:

Finder
Программы
Инструменты КриптоПро
Общее

Активация лицензии КриптоПро CSP 5.0:

Finder
Программы
Инструменты КриптоПро
Общее
Ввести лицензию для меня

Информация по использованию сертификата со встроенной лицензией КриптоПро CSP доступна в ссылке .

Дополнительная информация по работе с лицензиями доступна по ссылке .

Примечания:

a) При необходимости отдельной установки сертификатов

корневых удостоверяющих центров (например, в случае использования неквалифицированного сертификата) или

промежуточных удостоверяющих центров (например, в случае с проблемами автоматического построения цепочки сертификатов по ссылкам из сертификатов)

эти сертификаты можно установить следующим образом:

Finder
Программы
Инструменты КриптоПро
Сертификаты
Установить сертификаты
выбрать файл с нужным сертификатом

b) Информация по работе с ключевыми контейнерами в виде папки с файлами доступна по ссылке .

c) На mac с процессором Apple M1/M2 возможны проблемы, для их решения необходимо сначала попробовать установить пакеты:

d) Информация по входу на портал gosuslugi.ru доступна по ссылке .

e) Информация по входу в личный кабинет ЮЛ или ИП на портале ФНС доступна по ссылке .

Как установить криптопро на мак

Для работы на macOS рекомендуется использовать последнюю сертифицированную версию КриптоПро CSP.

Для работы в тонком клиенте необходимо использовать версию платформы 8.3.15.2107, 8.3.16.1791, 8.3.17.1823, 8.3.18.1128 или выше.

Также для работы через браузер потребуется установка расширения – подробнее см. п. 3 данной статьи.

Для работы с системой маркировки и для подачи заявления на сертификат потребуется установка внешней компоненты – установка запускается автоматически при первом обращении к указанному функционалу.

1. Загрузка КриптоПро CSP для macOS.

Для загрузки криптопровайдера необходимо:

1.1 Авторизоваться на официальном сайте производителя.

1.2 Перейти на вкладку «Скачать» и выбрать «КриптоПро CSP».

1.3 Выбрать последнюю сертифицированную версию КриптоПро CSP для macOS и сохранить дистрибутив.

2. Установка КриптоПро CSP для macOS.

2.1.Открыть «Загрузки» и распаковать скаченный архив macos-uni.tgz.

2.2 Перейти в распакованную папку macos-uni и запустить ru.cryptopro.csp-5.0.11455.dmg.

2.3 В открывшемся окне необходимо запустить ru.cryptopro.csp-5.0.11455.mpkg.

2.4 В появившемся окне с предупреждением нажимаем кнопку «Продолжить».

2.5 Откроется установщик программы. Нажимаем «Продолжить».

2.6.Требуется внимательно ознакомиться с лицензионным соглашением на использование программного продукта и нажать «Продолжить».

2.7 Для продолжения процесса установки следует нажать «Принять» в появившемся окне предупреждения.

2.8 Необходимые пакеты будут автоматически отмечены к установке.

2.9 Затем требуется нажать «Установить».

2.10 Установка произошла успешно.

3. Произвести настройки программы для работы с электронной подписью в 1С.

Настройка программы для работы с электронной подписью осуществляется в разделе Администрирование – Обмен электронными документами – Настройки электронной подписи и шифрования – Программы.
Необходимо убедиться, что программа КриптоПро CSP (ГОСТ 2012/256) КС1 отображается в списке, а также указан стандартный путь для Mac OS.

Для работы в веб-клиенте требуется установка внешней компоненты для работы с криптографией под конкретный браузер.

4. Работа с сертификатами на MacOS с использованием КриптоПро.

Технология электронной подписи реализуется на связке открытого и закрытого ключа. Закрытый ключ (или контейнер закрытого ключа) – уникальная последовательность символов, с помощью которой формируется каждая электронная подпись (документа) или выполняется расшифровка. Он является конфиденциальной частью пары, запрещено передавать его кому-либо. Открытый ключ — это ваш сертификат, публичная часть, необходимая для проверки подписи и шифрования.

4.1 Контейнер хранится на съёмном носителе.

4.1.1 Пользователю требуется вставить съемный носитель, открыть Инструменты КриптоПро CSP и перейти на вкладку «Контейнеры». Необходимый контейнер должен отображаться в списке с типом считывателя FLASH.

4.1.2 Затем необходимо нажать «Установить сертификат». Открытый ключ будет автоматически установлен в хранилище и доступен для просмотра на вкладке «Сертификаты»

Если кнопка «Установить сертификат» не активна, это означает, что в контейнере отсутствует открытый ключ. Для решения данной проблемы следует перейти к п.6.1 данной инструкции.

4.2 Перенос контейнера со съёмного носителя на жёсткий диск.

4.2.1 Для переноса закрытого ключа на жёсткий диск необходимо вставить съёмный носитель, затем открыть КриптоПро CSP и перейти на вкладку «Контейнеры», выбрать необходимый контейнер со считывателем FLASH, затем нажать «Скопировать контейнер».

4.2.2 В появившемся окне необходимо выбрать HDD key storage – CSP и нажать «ОК».

4.2.3 В появившемся окне необходимо ввести пароль от контейнера сертификата и нажать «ОК».

4.2.4 Затем необходимо задать новый пароль для копии контейнера или оставить его без пароля.

4.2.5 Контейнер успешно скопирован на жесткий диск.

4.2.6 Затем необходимо произвести установку сертификата. Для этого требуется выбрать скопированный контейнер со считывателем HDIMAGE и нажать «Установить сертификат». Открытый ключ будет автоматически установлен в хранилище и доступен для просмотра на вкладке «Сертификаты».

Если кнопка «Установить сертификат» не активна, это означает, что в контейнере отсутствует открытый ключ. Для решения данной проблемы следует перейти к п.6.1 данной инструкции.

4.3 Перенос контейнера из папки на жёсткий диск.

4.3.1 Для переноса контейнера из папки на жёсткий диск, пользователю необходимо скопировать папку с содержимым закрытого ключа (файлы расширением .key).

4.3.2 Затем нажать правой кнопкой мыши на Finder и в появившемся списке выбрать «Переход к папке…».

4.3.3 Осуществить переход к каталогу /var/opt/cprocsp/keys/ /

4.3.4 Затем необходимо вставить скопированный объект в открывшуюся папку.

4.3.5 Необходимый закрытый ключ отобразится в КриптоПро CSP на вкладке «Контейнеры».

4.3.6 Затем необходимо произвести установку сертификата. Для этого требуется выбрать скопированный контейнер со считывателем HDIMAGE и нажать «Установить сертификат». Открытый ключ будет автоматически установлен в хранилище и доступен для просмотра на вкладке «Сертификаты».

Если кнопка «Установить сертификат» не активна, это означает, что в контейнере отсутствует открытый ключ. Для решения данной проблемы следует перейти к п.6.1 данной инструкции.

5. Выполните настройку электронного документооборота согласно инструкции .


6. Типичные ошибки и способы их устранения.

6.1 Сертификат не установлен на компьютере .


Вариант 1. (Установка через криптопровайдер).

Для установки открытой части ключа пользователю необходимо открыть КриптоПро CSP, перейти на вкладку «Сертификаты», а затем нажать «Установить сертификаты». В открывшемся окне требуется выбрать необходимый сертификат (файл c расширением .cer) и нажать «Open» .

Сертификат автоматически определит подходящий контейнер.

Вариант 2 (Установка через терминал).

Пользователю необходимо скопировать сертификат открытого ключа в папку «Загрузки».

Затем необходимо перейти в Launchpad — Other – Терминал и выполнить команду по установке сертификата (открытого ключа).

/opt/cprocsp/bin/certmgr -inst -f ~/downloads/ .cer -ask-container

В процессе установки будет предложено выбрать контейнер закрытого ключа, с которым будет ассоциирован сертификат (открытый ключ), например:

User will be prompted to choose a container

Выберите контейнер, к которому относится сертификат. Например, введите 1 и нажмите «Enter».

Сертификат будет связан с контейнером и установлен в хранилище «Личное». ErrorCode: 0x00000000 свидетельствует об отсутствии ошибок.

6.2 Цепочка сертификатов обработана, но прервана на корневом который не является доверенным.

Вариант 1. (Установка через криптопровайдер).

Для установки доверенного корневого сертификата следует открыть КриптоПро CSP, перейти на вкладку «Сертификаты», затем в списке выбрать личный сертификат, при работе с которым выходит ошибка и нажать «Свойства сертификата».

В открывшемся окне необходимо скопировать ссылку CA cert URL и вставить её адресную строку браузера. Произойдёт загрузка доверенного корневого сертификата удостоверяющего центра.

В КриптоПРО CSP на вкладке «Сертификаты» необходимо нажать кнопку «Установить сертификат». В открывшемся окне следует перейти в папку «Загрузки», выбрать скаченный сертификат и нажать «Open».

В появившемся окне необходимо нажать «ОК».

Вариант 2 (Установка через терминал).

Пользователю требуется скачать необходимый доверенный сертификат способом указанным выше, а затем перейти в Launchpad — Other – Терминал и выполнить команду по установке доверенного корневого сертификата.

/opt/cprocsp/bin/certmgr -inst -store root -f ~/Downloads// .crt

В появившемся окне необходимо нажать «ОК».

Сертификат будет установлен в хранилище «Доверенные корневые центры сертификации». ErrorCode: 0x00000000 свидетельствует об отсутствии ошибок.

Также вам может быть интересно:

Как установить криптопро на мак

Настройка рабочего места под управлением macOS для работы с «облачными» сертификатами электронной подписи

Опубликовано Андрей Солдатов on 2020-10-05 15:33

1. Установка КриптоПро CSP версии 5.0.

1.1. Выполните регистрацию на сайте нашей компании. Если Вы уже зарегистрированы – выполните вход (необходимо ввести адрес электронной почты и пароль, которые Вы указывали при регистрации).

1.3. Ознакомьтесь с условиями лицензионного соглашения и нажмите кнопку «Я согласен с лицензионным соглашением. Перейти к загрузке».

1.4. Нажмите кнопку «Скачать для macOS 10.9+», для загрузки дистрибутива актуальной версии КриптоПро CSP.

1.5. При появлении запроса на разрешение загрузок на сайте cryptopro . ru – нажмите кнопку «Разрешить».

1.6. Перейдите к разделу «Загрузки» и откройте загруженный на прошлом шаге файл.

1.7. Откроется новое окно. Запустите установочный файл с расширением .pkg.

1.8. Нажмите кнопку «Продолжить» в открывшемся окне.

1.9. Еще раз нажмите кнопку «Продолжить».

1.10. Ознакомьтесь с условиями лицензионного соглашения и нажмите кнопку «Продолжить».

1.11. Нажмите кнопку «Принять».

1.12. Прокрутите список пакетов и отметьте для установки пакет «CPROimportcacerts». Затем нажмите кнопку «Продолжить».

1.13. Нажмите кнопку «Установить».

1.14. Введите пароль учетной записи пользователя macOS и нажмите кнопку «Установить ПО».

1.15. При появлении запроса на разрешение для администрирования – нажмите кнопку «ОК».

1.16. По завершению установки – нажмите кнопку «Закрыть».

1.17. Нажмите кнопку «Оставить» или «В корзину», в зависимости от того, хотите ли Вы сохранить установочный файл или удалить его.

2. Установка «облачного» сертификата электронной подписи.

2.1. Откройте последовательно «Finder – Программы – Инструменты КриптоПро» или «Launchpad — Инструменты КриптоПро».

2.2. Перейдите на вкладку «Облачный провайдер».

2.3. Укажите адрес сервера авторизации (1) и сервера DSS (2). Данные адреса необходимо получить в организации, предоставившей Вам «облачный» сертификат электронной подписи. Поле «Уникальное имя» (3) заполнится автоматически. Затем нажмите кнопку «Установить сертификаты» (4).

Обратите внимание! Если на вкладке «Облачный провайдер» уже будут указаны адреса https://dss.cryptopro.ru/STS/oauth и https://dss.cryptopro.ru/SignServer/rest (адреса тестового сервиса электронной подписи DSS, который не предназначен для хранения квалифицированных сертификатов электронной подписи и выполнения юридически значимых операций) — необходимо открыть выпадающий список под кнопкой «Выберите сервер» и выбрать пункт «Использовать новый сервер».

2.4. Введите логин пользователя для доступа к «облачному» сертификату, а затем нажмите кнопку «ОК».

2.5. Введите пароль пользователя для доступа к «облачному» сертификату, а затем нажмите кнопку «ОК».

Обратите внимание: логин и пароль пользователя Вам должна передать организация, предоставившая «облачный» сертификат.

2.6. При появлении уведомления о необходимости подтвердить операцию входа – выберите один из доступных методов аутентификации.

2.7. После этого Вы будете возвращены к интерфейсу программы «Инструменты КриптоПро». Чуть ниже кнопки «Установить сертификаты» появится уведомление об успешной установке.

3. Проверка работоспособности.

3.1. Перейдите на вкладку «Создание подписи».

3.2. Выберите Ваш «облачный» сертификат из списка (1), выберите любой файл для подписи (2) и нажмите кнопку «Подписать» (3).

3.3. Повторите действия из п. 2.4 – 2.6.

3.4. В случае успешного формирования подписи чуть ниже кнопки «Подписать» появится уведомление об успешном создании подписи.

3.5. Если формирование подписи завершилось успехом – можете использовать Ваш «облачный» сертификат для работы на требуемых Вам сайтах (например, сайтах для предоставления Госуслуг, ФНС и т.д.).

Обратите внимание:

1. Для работы на сайте Госуслуг нужно дополнительно выполнить рекомендации из пунктов 2-7 инструкции.

2. Для работы на сайте ФНС нужно дополнительно выполнить рекомендации из пункта 2 и пункта «E» примечаний инструкции.

Как установить криптопро на мак

  • Электронный документооборот
  • ОС и офисные приложения
  • Мобильные приложения
  • Автоматизация бизнеса
  • Готовые решения
  • Умный дом и интернет вещей
  • СКУД и видеонаблюдение
  • Средства защиты информации
  • Сервис
Ожиганова Татьяна

1 марта 2022

Установка и ввод лицензии КриптоПРО CSP 5.0 на Mac OS

Загрузить дистрибутив программы можно на сайте cryptopro.ru после предварительной регистрации. После регистрации вы увидите страницу с лицензионным соглашением. Ознакомившись с правилами и условиями, нажмите внизу экрана кнопку «Я согласен» для перехода в раздел загрузки дистрибутивов.

загр дистр..png

Выбрав сертифицированную версию, нажмите на «macOS» чтобы начать загрузку. После ее завершения двойным щелчком распакуйте загруженный файл macos-uni.tgz.

версия.png

Войдите в распакованную папку. Установка ПО осуществляется от имени пользователя, имеющего права администратора: под учётной записью root или с использованием команды sudo.

СКЗИ КриптоПро CSP требует следующей последовательности установки: сначала устанавливается провайдер, затем устанавливаются остальные модули, входящие в состав комплектации.

В ОС Mac OS X для установки ПО применяются пакеты (packages). Пакет – архив дистрибутива, содержащий файлы устанавливаемого приложения и файлы, использующиеся инсталлятором для конфигурирования среды.

Дистрибутив поставляется в упакованном виде, имеет формат .dmg и представляет собой образ диска, содержащий пакет. Для установки пакета откройте двойным щелчком образ диска с дистрибутивом (dmg).

dmg.png

Запустите установку, выбрав в контекстном меню «Открыть».

пред.jpg

В окне-предупреждении нажмите продолжить.

Для установки следуйте указаниям мастера. Ознакомьтесь с лицензионным соглашением и продолжите установку, далее примите условия лицензионного соглашения.

На следующем шаге выберете все установочные пакеты и нажмите «Продолжить».

выбор.png

уст.png

Введите имя и пароль пользователя, имеющего права администратора или учётной записи root.

рут.jpg

Начнется процесс установки.

выполнение.png

Установка закончена. Закройте Установщик.

После первой установки КриптоПро CSP предоставляется временная лицензия на срок до 90 дней. Но если ранее программа уже устанавливалась или срок действия временной лицензии истек, то следует приобрести и установить лицензионный ключ.

Приобрести СКЗИ КриптоПро CSP версии 5.0 можно в нашем интернет-магазине, для этого перейдите по ссылке на страницу с описанием программы.

Чтобы проверите лицензию:

1. Откройте терминал.

терминал.png

Для этого выберите «Spotlight» (кнопка лупы в правом верхнем углу экрана) и введите в строку поиска «Терминал».

2. Введите в терминале команду: /opt/cprocsp/sbin/cpconfig -view -license и нажмите «Enter».

команду.png

— License validity — серийный номер.

— Expires — срок действия лицензии.

— License type — тип лицензии: Клиентская или Серверная.

Чтобы ввести лицензию:

1. Откройте терминал.

терминал.png

Для этого выберете «Spotlight» (кнопка лупы в правом верхнем углу экрана) и введите в строку поиска «Терминал».

2. Введите команду:

sudo /opt/cprocsp/sbin/cpconfig -license -set серийный_номер_лицензии_с_дефисами.

8826_.png

Номер лицензии необходимо вводить с дефисами.

Для подтверждения ввода необходимо ввести пароль администратора. Ввод пароля не отображается в окне терминала.

После ввода пароля нажмите «Enter».

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *