2
|
|
|
|
|
|
|
|
|
Технологическая инструкция по ПОДКЛЮЧЕНИЮ
К подсистеме бюджетного планирования и подсистеме управления национальными проектами государственной интегрированной информационной системы управления общественными финансами «Электронный бюджет» С ИСПОЛЬЗОВАНИЕМ КВАЛИФИЦИРОВАННОЙ ЭЛЕКТРОННОЙ ПОДПИСИ
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Москва
2019 | ||
Версия от 05.04.18 г.
Аннотация
Настоящий документ является инструкцией по защищенному удаленному подключению пользователей к подсистеме бюджетного планирования и подсистеме управления национальными проектами государственной интегрированной информационной системы управления общественными финансами «Электронный бюджет» (далее – Система) с использованием квалифицированного сертификата ключа проверки электронной подписи (далее – сертификат).
Содержание
1. Требования к аппаратно-техническим и программным средствам
1.1. Требования к техническому обеспечению
1.2. Требования к программному обеспечению
1.4. Настройка программного обеспечения
1.4.1. Установка криптопровайдера «криптопро csp»
1.4.2. Установка и настройка криптопро эцп browser plug-in
1.4.3. Установка драйвера используемого носителя ключевой информации сертификата пользователя
1.4.4. Установка личного сертификата и сертификата доверенного корневого центра сертификации
1.4.5. Настройка Internet Explorer
1.4.6. Установка корневого сертификата удостоверяющего центра минфина россии
3. Проблемы при подключении к системе и их устранение
3.1. Проблема с сертификатом безопасности
3.2. Вставьте ключевой носитель
3.3. Не удается отобразить эту страницу
3.4. Окно ввода логина и пароля
3.5. Не удается отобразить эту страницу. Включите протоколы tls
Для автоматизированных рабочих мест пользователей Системы устанавливаются следующие минимальные технические требования:
1) Процессор с тактовой частотой не менее 1,2 МГц, не менее 2 ядер.
2) Объем оперативной памяти, не менее 2048 Мб;
3) Объем жесткого диска, не менее 50 Гб;
4) Клавиатура, манипулятор типа мышь;
5) Монитор SVGA (графический режим должен иметь разрешение не менее 1024x768);
6) USB-порт;
7) Квалифицированный сертификат ключа проверки электронной подписи.
На рабочем месте должен быть предоставлен доступ к сети Интернет со скоростью не менее 10 Мбит/сек.
Программные средства, требуемые для обеспечения возможности подписания документов электронной подписью:
1) Интернет-браузер «Internet Explorer» версия 11 и выше, интернет-браузер «Спутник» или «Яндекс.Браузер» с поддержкой отечественной криптографии;
2) Операционная система: Windows Vista/7/8/8.1/10, Astra Linux Special Edition, Astra Linux Common Edition (х64), ALT Linux 6/7 (x86, x64, ARM), Альт Сервер 8, Альт Рабочая станция 8, Альт Рабочая станция К 8 (x86, x64, ARM, ARM64).
Сертифицированная версия «КриптоПро CSP» версия 4.0 и выше (в связи с переходом на ГОСТ Р 34.10‑2012)
3) КриптоПро ЭЦП Browser plug-in версия 2.0 и выше
Для утверждения (подписания) документов в Системе подходит любой, выданный аккредитованным УЦ, сертификат юридического лица с указанием физического лица (владельца сертификата), действующего от имени юридического лица на основании учредительных документов или доверенности.
В соответствии с Приказом ФСБ России от 27 декабря 2011 г. № 795 «Об утверждении Требований к форме квалифицированного сертификата ключа проверки электронной подписи» сертификат юридического лица должен содержать:
уникальный номер квалифицированного сертификата;
даты начала и окончания действия квалифицированного сертификата;
наименование и место юридического лица, а также в случаях, предусмотренных Федеральным законом, фамилия, имя и отчество (если имеется) физического лица, действующего от имени владельца квалифицированного сертификата - юридического лица на основании учредительных документов юридического лица или доверенности;
основной государственный регистрационный номер (далее - ОГРН) юридического лица - владельца квалифицированного сертификата;
идентификационный номер налогоплательщика (далее - ИНН) юридического лица - владельца квалифицированного сертификата;
ключ проверки ЭП;
наименование используемого средства ЭП и (или) стандарты, требованиям которых соответствует ключ ЭП и ключ проверки ЭП;
наименования средств ЭП и средств аккредитованного УЦ, которые использованы для создания ключа ЭП, ключа проверки ЭП, квалифицированного сертификата, а также реквизиты документа, подтверждающего соответствие указанных средств требованиям, установленным в соответствии с Федеральным законом;
наименование и место нахождения аккредитованного УЦ, который выдал квалифицированный сертификат;
номер квалифицированного сертификата аккредитованного УЦ;
ограничения использования квалифицированного сертификата (если такие ограничения установлены).
Кроме того, для работы в подсистеме бюджетного планирования сертификат должен иметь дополнительное поле СНИЛС (snils), с указанием номера СНИЛС уполномоченного лица – владельца сертификата.

Рисунок 1. Окно приветствия «КриптоПРО CSP»

Рисунок 2. Установка «КриптоПро CSP»
При установке программы «КриптоПро CSP» может быть запрошен лицензионный ключ, который поставляется с установочным пакетом «КриптоПро CSP».
Возможны проблемы при входе в Систему, в случае, если программа «КриптоПро CSP» не активирована и (или) истек пробный период.

Рисунок 3. Настройка считывателей
В случае использования интернет-браузеров «Спутник» или «Яндекс.Браузер» с поддержкой отечественной криптографии дополнительно необходимо в указанных интернет-браузерах установить расширение «CryptoPro Extension for CAdES Browser Plug-in», доступное в «Интернет-магазине chrome» по адресу https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/iifchhfnnmpdbibifmljnfjhpififfog

Рисунок 4. Открытие ярлыка «Настройки ЭЦП Browser Plug-In»
![]()


Рисунок 5. Предупреждение интернет-браузера «Internet Explorer»

Рисунок 6. Добавление узла в список доверенных
Если в качестве носителя ключевой информации сертификата пользователя используется носитель типа eToken (JaCarta) или Rutoken, необходимо выполнить установку драйвера соответствующего накопителя в ОС (если ранее не был установлен).
Если необходимый драйвер не установлен, необходимо:
a) Драйвер носителя типа Rutoken

Рисунок 7. Экранная форма приветствия установщика драйвера Rutoken

Рисунок 8. Сообщение о готовности к выполнению установки драйверов

Рисунок 9. Окно, информирующее о прогрессе установки драйверов Rutoken
После завершения установки пользователю будет выведено сообщение об успешной установке драйверов, представленное на рисунке (Рисунок 10).

Рисунок 10. Сообщение об успешной установке драйверов Rutoken.
b) Драйвер носителя типа eToken (JaCarta)

Рисунок 11. Экранная форма приветствия установщика драйверов eToken

Рисунок 12. Окно выбора языка программы, управляющей ключевыми носителями eToken

Рисунок 13. Окно просмотра лицензионного соглашения

Рисунок 14. Окно выбора пути для установки программы
Начнется установка программы и драйверов. Диалог процесса установки представлено на рисунке (Рисунок 15).

Рисунок 15. Прогресс установки драйверов eToken
После завершения установки пользователю будет выведено сообщение об успешной установке драйверов, представленное на рисунке (Рисунок 16).

Рисунок 16. Сообщение об успешной установке драйверов Rutoken
Установка сертификата пользователя и доверенного корневого центра сертификации выполняется под учетной записью пользователя, которая будет использоваться в процессе входа в личный кабинет системы «Электронный бюджет».
Для добавления сертификатов:

Рисунок 17. Добавление ключа в хранилище


Рисунок 18. Выбор ключевого контейнера

Рисунок 19. Выбор контейнера закрытого ключа

Рисунок 20. Выбор сертификата

Рисунок 21. Уведомление об успешной установке сертификата
Если в процессе выполнения действий появится сообщение «A new certificate was added to the certificate store» (Рисунок 22), необходимо нажать кнопку «Cancel».

Рисунок 22. Сообщение драйвера eToken
Знак (1)
свидетельствует о том, что сертификат не установлен.
Знак (2)
свидетельствует о том, что сертификат установлен.
Если у первого в списке сертификата стоит знак 1, то нажатием левой кнопки мыши выберите данный сертификат.
Если у первого в списке сертификата стоит знак 2, переходите к шагу 22 раздела 1.3.3 данной инструкции.

Рисунок 23. Сертификат. Путь сертификации

Рисунок 24. Копирование сертификата в файл

Рисунок 25. Установка корневого сертификата центра сертификации

Рисунок 26. Выбор хранилища сертификата

Рисунок 28. Выбор хранилища сертификата

Рисунок 29. Утилита «Сертификаты»

Рисунок 30. Диалог настройки безопасности браузера

Рисунок 31. Диалог настройки доверенных узлов.
> Настройки.
В случае, отсутствия указанной опции установите актуальную версию интернет-браузер.

Рисунок 32. Единый портал бюджетной системы

Рисунок 33. Окно выбора вида входа в систему
Если различные пользователи используют для авторизации один сертификат (например, одно уполномоченное лицо имеет различные роли), то Система предложит выбрать конкретного пользователя (Рисунок 34). После выбора логина, необходимо нажать кнопку «Войти».
Рисунок 34. Окно выбора логина пользователя
Согласие может быть заполнено как вручную, так и посредством получения данных из сертификата посредством нажатия на кнопку «Заполнить ФИО из сертификата».

Рисунок 35. Согласие на обработку персональных данных
![]()

Рисунок 36. Рабочее окно Системы
нажмите кнопку «Меню» (Рисунок 36);
в разделе «Подсистема управления национальными проектами» откройте пункт «Подсистема управления национальными проектами» (подсистема откроется в новом окне).
Если между шагами 4 и 5 раздела 2 данной инструкции появляется сообщение «Возникла проблема с сертификатом безопасности этого веб-сайта» (Рисунок 37), необходимо выполнить действия согласно разделу 1.4.7. данной инструкции.

Рисунок 37. Проблема с сертификатом безопасности
Если между шагами 4 и 5 раздела 2 данной инструкции появляется сообщение «КриптоПРО CSP» «Вставьте ключевой носитель» (Рисунок 38), необходимо:

Рисунок 38. Вставьте ключевой носитель

Рисунок 39. Не удается отобразить эту страницу
Если появляется сообщение об ошибке «Не удается отобразить эту страницу» (Рисунок 39), необходимо:
Для проверки версии:
откройте интернет-браузер Internet Explorer;
в меню «Справка» нажмите левой клавишей мыши на кнопку «О программе» (Рисунок 40) откроется окно «О программе», где будет указана текущая версия браузера Internet Explorer.

Рисунок 40. О программе
Вход в систему возможен только по ссылке http://ssl.budgetplan.minfin.ru или https://ssl.budgetplan.minfin.ru без добавления дополнительных директорий к адресу сайта (например, https://ssl.budgetplan.minfin.ru/http/budgetplan).
После очистки необходимо произвести повторную установку и настройку КриптоПро CSP согласно разделу 1.4.1 данной инструкции, далее повторно установить иные криптопровайдеры с соблюдением последовательности приведенной в п. 3.6 данной инструкции.
В случае возникновения окна ввода логина и пароля между шагами 4 и 5 раздела 2 данной инструкции (Рисунок 41), необходимо:
В случае, если данные об учетной записи отсутствуют, за разъяснением порядка регистрации пользователей обращайтесь в службу поддержки Системы по телефону 8 800 350-02-18.

Рисунок 41. Окно ввода логина и пароля
Если появляется сообщение об ошибке «Не удается отобразить эту страницу» (Рисунок 42), необходимо:

Рисунок 42. Не удается отобразить эту страницу. Включите протоколы TLS
Для проверки версии интернет-браузера Internet Explorer:
откройте браузер Internet Explorer;
в меню «Справка» нажмите левой клавишей мыши на кнопку «О программе» (Рисунок 40) откроется окно «О программе», где будет указана текущая версия браузера Internet Explorer.

Рисунок 43. О программе
После очистки необходимо произвести повторную установку и настройку «КриптоПРО CSP» согласно разделу 1.4.1 данной инструкции, далее повторно установить иные криптопровайдеры с соблюдением последовательности приведенной в п. 3.6 данной инструкции.
криптопровайдер;
программное обеспечение «Jinn-Client»;
«Континент TLS-клиент».
При нарушении этого условия в процессе работы с Системой могут возникнуть ошибки, описанные в разделах 3.3 и 3.5 данной инструкции.
Для исправления проблемы в данном случае необходимо:
1. Удалить все вышеперечисленные программные продукты.
2. После каждого удаления программного продукта выполнить перезагрузку рабочего места, если она требуется.
3. Установить программные продукты заново в соответствии с описанным порядком.
В случае возникновения ошибок в процессе подключения и настройки программного обеспечения, не описанных в данной инструкции, необходимо:
сделать снимок экрана (скриншот) ошибки;
в соответствии с шагами 6-17 раздела 1.4.4. инструкции сохранить сертификат корневого центра сертификации;
заархивировать (обязательно!) сертификат и скриншот;
отправить архив на адрес электронной почты support-tls@minfin.ru с указанием наименования организации, ИНН организации, наименования вышестоящего федерального органа исполнительной власти (при наличии), СНИЛС пользователя.
При возникновении вопросов, связанных с функционированием Системы необходимо обращаться по телефону 8 800 350-02-18 или оставить обращение в электронной форме с использованием раздела Системы «Техническая поддержка» доступного с использованием в меню Системы.
27