Как установить список отозванных сертификатов
Перейти к содержимому

Как установить список отозванных сертификатов

  • автор:

Установка списка отозванных сертификатов

Список отозванных сертификатов нужен, чтобы проверить сертификат средствами ГКО и «Такскома». Для установки списка отозванных сертификатов воспользуйтесь инструкцией:

Windows

  1. Загрузите список отозванных сертификатов. Файл загрузки можно получить:
    • На сайте удостоверяющего центра. Если сертификат выпущен:
      • УЦ «Такском», загрузить файл можно по ссылке;
      • Другим УЦ — на сайте этого удостоверяющего центра.
    • Из сертификата:
      1. Откройте «КриптоПро CSP» (меню «Пуск» – «Панель управления» — «Система и безопасность» — «КриптоПро CSP»);
      2. Перейдите на вкладку «Сервис» и нажмите «Просмотреть сертификаты в контейнере»;
      3. Нажмите «Обзор»;
      4. Выберите из списка нужный ключевой контейнер (сертификат) – нажмите «ОК»;
      5. Нажмите «Свойства»;
      6. Перейдите на вкладку «Состав» и выберите из списка «Точки распространения списков отзыва»;
      7. В блоке «Имя точки распространения» скопируйте ссылку (выделите ее и нажмите Ctrl+C);
      8. Откройте браузер и вставьте ссылку в адресную строку, нажав Ctrl+V;
  2. Сохраните файл на компьютер в произвольное место;
  3. Откройте папку с сохраненным файлом, нажмите на него правой кнопкой мыши и выберите «Установить список отзыва (CRL)»;
  4. Следуйте указаниям «Мастера импорта сертификатов».

Linux

  1. Загрузите список отозванных сертификатов. Файл загрузки можно получить:
    • На сайте удостоверяющего центра. Если сертификат выпущен:
      • УЦ «Такском», загрузить файл можно по ссылке;
      • Другим УЦ — на сайте этого удостоверяющего центра.
    • Из сертификата:
      1. Откройте «Инструменты КриптоПро»;
      2. Выберите вкладку «Сертификаты»;
      3. Перейдите в хранилище «Личное» в выпадающем меню;
      4. Выберите из списка нужный сертификат;
      5. Нажмите «Свойства сертификата»;
      6. В строке CA cert URL скопируйте ссылку;
      7. Откройте браузер и вставьте ссылку в адресную строку.
  2. Сохраните файл на компьютер;
  3. Выполните команду:

После выполнения команды список отзыва установится в хранилище «Промежуточные центры сертификации» и будет использоваться для последующей проверки сертификатов. Если список отзыва сертификатов не получилось загрузить по ссылке:

  1. Откройте доступ к ссылке в браузере Google Chrome
    1. В правом верхнем углу браузера нажмите кнопка хрома (1).png;
    2. Выберите «Настройки» — «Конфиденциальность и безопасность» — «Настройки сайтов»;
    3. В разделе «Контент» нажмите «Дополнительные настройки контента»;
    4. Откройте раздел «Небезопасный контент»;
    5. Напротив пункта «Разрешить сайтам показывать небезопасный контент» нажмите «Добавить»;
    6. Вставьте скопированную ссылку на списки отзыва и нажмите «Добавить».

    Opera

    1. В правом верхнем углу браузера нажмите ;
    2. Выберите «Открыть все настройки браузера»;
    3. Перейдите в раздел «Безопасность»;
    4. Выберите «Настройки сайтов»;
    5. В разделе «Контент» нажмите «Дополнительные настройки контента»;
    6. Откройте раздел «Небезопасный контент»;
    7. Напротив пункта «Разрешить сайтам показывать небезопасный контент» нажмите «Добавить»;
    8. Вставьте скопированную ссылку на списки отзыва и нажмите «Добавить».

    Microsoft Edge

    1. В правом верхнем углу браузера нажмите меню Edge (1).png;
    2. Откройте «Параметры»;
    3. Выберите «Файлы сookie и разрешения сайтов»;
    4. В разделе «Разрешения для сайтов» выберите «Небезопасное содержимое»;
    5. Напротив пункта «Разрешить» нажмите «Добавить»;
    6. Вставьте скопированную ссылку на списки отзыва и нажмите «Добавить».

    Mozilla Firefox

    1. В правом верхнем углу браузера нажмите меню лисы.png;
    2. Откройте «Настройки»;
    3. Выберите «Приватность и защита»;
    4. Нажмите «Управление исключениями»;
    5. Вставьте скопированную ссылку на списки отзыва и нажмите «Добавить исключение».

    Яндекс Браузер

    1. В правом верхнем углу браузера нажмите ;
    2. Откройте «Настройки»;
    3. Выберите «Сайты»;
    4. Откройте «Расширенные настройки сайтов»;
    5. В разделе «Защищенное содержимое» нажмите «Настройки сайтов»;
    6. Выберите «Разрешены» и нажмите «Добавить»;
    7. Вставьте скопированную ссылку на списки отзыва и нажмите «Добавить».

    Разрешите в браузере скачивание файлов Google Chrome

    Разрешить скачивание файлов с сайта можно через:

    • Поисковую строку:
      1. Слева от ссылки на нужный сайт в строке поиска нажмите ;
      2. Выберите «Настройки сайтов»;
      3. В строке «Автоматическое скачивание» выберите «Разрешить».
    • Настройки:
      1. В правом верхнем углу браузера нажмите кнопка хрома (2).png;
      2. Выберите «Настройки» — «Конфиденциальность и безопасность» — «Настройки сайтов»;
      3. В разделе «Разрешения» нажмите «Дополнительные разрешения»;
      4. Выберите «Автоматическое скачивание»;
      5. Нажмите «Добавить»;
      6. Укажите адрес сайта, с которого необходимо скачать файл, и нажмите «Добавить».

    Opera

    1. В правом верхнем углу браузера нажмите image2023-11-2_4-14-44 (1).png;
    2. Выберите «Открыть все настройки браузера»;
    3. Перейдите в раздел «Безопасность»;
    4. Выберите «Настройки сайтов»;
    5. В разделе «Контент» выберите «Файлы сookie и данные сайтов»;
    6. В разделе «Настраиваемое поведение» нажмите «Добавить»;
    7. Укажите адрес сайта, с которого необходимо скачать файл, и нажмите «Добавить».

    Microsoft Edge

    1. В правом верхнем углу браузера нажмите меню Edge (2).png;
    2. Выберите «Параметры»;
    3. Нажмите «Файлы сookie и разрешения сайтов»;
    4. В разделе «Все разрешения» нажмите «Автоматическая загрузка»;
    5. В разделе «Разрешить» нажмите «Добавить»;
    6. Укажите адрес сайта, с которого необходимо скачать файл, и нажмите «Добавить».

    Mozilla Firefox

    1. В правом верхнем углу браузера нажмите меню лисы (1).png;
    2. Выберите «Настройки»;
    3. В разделе «Файлы и приложения» в подразделах:
      • «Загрузки» — отметьте галкой «Всегда выдавать запрос на сохранение файлов»;
      • «Приложения» — отметьте «Сохранять файлы».

    Яндекс Браузер

    1. В правом верхнем углу нажмите Кнопка_меню (1).png— «Настройки»;
    2. Выберите «Сайты» — «Расширенные настройки сайтов»;
    3. В разделе «Автоматическая загрузка файлов» отметьте «Разрешена».

Установка корневых и промежуточных сертификатов УЦ

Что такое корневые сертификаты, списки отозванных и зачем они нужны?

Корневой сертификат (CA) — это файл, в котором указана информация об удостоверяющем центре. Для корректной работы личного сертификата необходимо установить корневые сертификаты (а именно «промежуточный», выданный Удостоверяющему центру, и «головной корневой» сертификаты, называемые «цепочкой доверия») Удостоверяющего центра, который выпустил данный сертификат. Списки отозванных сертификатов (CRL)– список аннулированных сертификатов. Корневые сертификаты и списки отозванных необходимы для проверки информации о действительности и подлинности электронной подписи пользователя.

Где скачать корневые сертификаты?

Корневые сертификаты зависят от Удостоверяющего центра, выдавшего сертификат. Посмотреть, кем выдан сертификат, можно в открытой части сертификата (файл с расширением .cer). Информация указана в поле «Кем выдан» на вкладке «Общие».
Если сертификат выдан УЦ:

  • ООО «Такском» – сертификаты можно загрузить в разделе «Какие корневые сертификаты нужны для работы с сертификатами УЦ «Такском» данной статьи или с помощью «Мастера настройки».
  • Федеральная налоговая служба – можно загрузить с сайта ФНС.
  • Для других – необходимо обратиться в Удостоверяющий центр, выдавший сертификат.

Какие корневые сертификаты нужны для работы с сертификатами УЦ «Такском»?

  • «Корневой сертификат Минкомсвязи России (ГОСТ 2012)» от 6.07.2018 («Минкомсвязь России»), необходимо установить в хранилище «Доверенные корневые центры сертификации»;
  • «Корневой сертификат Минкомсвязи России (ГОСТ 2012)» от 02.07.2021 («Минкомсвязь России»), необходимо установить в хранилище «Доверенные корневые центры сертификации»;
  • «Корневой сертификат Минцифры России (ГОСТ 2012)» от 08.01.2022 (Минцифры России) установить в хранилище «Доверенные корневые центры сертификации»;
  • «Промежуточный сертификат ООО «Такском» 2018 (ГОСТ 34.10-2012)» от 16.08.2018 («ООО «Такском»), необходимо установить в хранилище «Промежуточные центры сертификации»;
  • «Промежуточный сертификат ООО «Такском» 2020 (ГОСТ 34.10-2012)» от 17.12.2020 («ООО «Такском»), необходимо установить в хранилище «Промежуточные центры сертификации».
  • «Промежуточный сертификат ООО «Такском» 2021 (ГОСТ 34.10.2012» от 09.06.2021 («ООО «Такском»), необходимо установить в хранилище «Промежуточные центры сертификации»;
  • «Промежуточный сертификат ООО «Такском» 2021 (ГОСТ 34.10.2012» от 30.07.2021 («ООО «Такском»), необходимо установить в хранилище «Промежуточные центры сертификации»;
  • «Промежуточный сертификат ООО «Такском» 2022 (ГОСТ 34.10.2012» от 28.02.2022 («ООО «Такском»), необходимо установить в хранилище «Промежуточные центры сертификации».
  • «Промежуточный сертификат ООО «Такском» 2023 (ГОСТ 34.10.2012» от 16.06.2023 («ООО «Такском»), необходимо установить в хранилище «Промежуточные центры сертификации».
  • «корневой сертификат Головного удостоверяющего центра» от 20.07.2012 («Головной удостоверяющий центр»), необходимо установить в хранилище «Доверенные корневые центры сертификации»;
  • «промежуточный сертификат ООО «Такском» (2018)» от 8.02.2018 («ООО «Такском»), необходимо установить в хранилище «Промежуточные центры сертификации».
  1. В браузере открыть «Панель управления» — «Свойства браузера» — «Содержание» — «Сертификаты»;
  2. Нажать на необходимый сертификат двойным кликом и выбрать вкладку «Состав»;
  3. Проверить строку «Алгоритм подписи».

Как проверить, установлены ли корневые сертификаты?

Необходимо открыть сертификат (файл с расширением .cer) и перейти на вкладку «Путь сертификации». Установка 1.png
Пример корректно установленной цепочки доверия Если «цепочка доверия» установлена некорректно, на каком-либо сертификате или на самой цепочке могут быть красные «крестики» (пример на скриншоте ниже). Установка 2.png
Пример некорректно установленной цепочки доверия

Как установить корневые сертификаты и списки отозванных?

Для установки списка отозванных сертификатов воспользуйтесь инструкцией по установке списка отозванных сертификатов. Установить корневые сертификаты можно несколькими способами: Способ 1 (автоматически) Откройте «Мастер настройки рабочего места», нажмите «Настроить» и следуйте подсказкам системы. Инструкция по работе с «Мастером настройки». Способ 2 (ручная установка) Важно при установке сертификата обязательно выбирать только соответствующую папку:

  • корневые сертификаты необходимо устанавливать в папку «Доверенные корневые центры сертификации»;
  • промежуточные – в «Промежуточные центры сертификации».

Установка корневых сертификатов ОС Windows

  1. Откройте файл корневого сертификата, дважды нажав на него левой кнопкой мыши;
  2. В открывшемся окне нажмите «Установить сертификат»;
    Корневой винда 1.png
  3. Нажмите «Далее»;
    Корневой винда 2.png
  4. Выберите пункт «Поместить все сертификаты в следующее хранилище» и нажмите «Обзор»;
    Корневой винда3.png
  5. В новом окне выберите хранилище «Доверенные корневые центры сертификации» и нажмите «ОК»;
    Корневой винда4.png
  6. В окне «Мастера импорта сертификатов» нажмите «Далее»;
    Корневой винда5.png
  7. Нажмите «Готово»;
    Корневой винда6.png
  8. Сертификат успешно установлен. Нажмите «ОК» в появившемся окне, чтобы закрыть «Мастер импорта сертификатов»;
    Корневой винда7.png
  9. Закройте окно сертификата, нажав «ОК».
    Корневой винда8.png

ОС Linux Чтобы установить корневые сертификаты в хранилище на ОС Linux, рекомендуем использовать «КриптоПро CSP». «КриптоПро» версии 5.0

  1. Откройте утилиту «Инструменты КриптоПро (cptools)»;
    Корневой 5.1.png
  2. Перейдите на вкладку «Сертификаты», выберите хранилище «Доверенные корневые центры сертификации» и нажмите «Установить сертификаты».
    Корневой 5.2.png
  3. Найдите загруженный корневой сертификат, выберите его и нажмите «Открыть»;
    Корневой 5.3.png
  4. Если появится предупреждение, нажмите «ОК»;
    Корневой 5.4.png
  5. Сертификат успешно установлен. Закройте окно утилиты.
    Корневой 5.5.png

«КриптоПро» версии 4.0

  1. Откройте утилиту «Терминал»;
    Корневой 4.1.png
  2. В терминале введите команду sudo /opt/cprocsp/bin/amd64/certmgr -inst -store root -f ;
    Корневой 4.2.png

    В примере используется сертификат Корневой_СА_ООО_Такском.crt, который находится в папке «Загрузки» пользователя.

  3. Если появится предупреждение, нажмите «ОК»;
    Корневой 4.3.png
  4. Сертификат успешно установлен. Закройте «Терминал».

Установка промежуточных сертификатов ОС Windows

  1. Откройте файл промежуточного сертификата, дважды нажав на него левой кнопкой мыши;
  2. В открывшемся окне нажмите «Установить сертификат»;
    Промежуточный винда 1.png
  3. В открывшемся окне нажмите «Далее»;
    Промежуточный винда 2.png
  4. Выберите пункт «Поместить все сертификаты в следующее хранилище» и нажмите «Обзор»;
    Промежуточный винда 3.png
  5. В новом окне выберите хранилище «Промежуточные центры сертификации» и нажмите «ОК»;
    Промежуточный винда 4.png
  6. В окне «Мастера импорта сертификатов» нажмите «Далее»;
    Промежуточный винда 5.png
  7. Нажмите «Готово»;
    Промежуточный винда 6.png
  8. Сертификат успешно установлен. Нажмите «ОК» в появившемся окне, чтобы закрыть «Мастер импорта сертификатов»;
  9. Закройте окно сертификата, нажав «ОК».
    Промежуточный винда 8.png

ОС Linux Чтобы установить промежуточные сертификаты в хранилище на ОС Linux, рекомендуем использовать «КриптоПро CSP». «КриптоПро» версии 5.0

  1. Откройте утилиту «Инструменты КриптоПро — cptools»;
    Промежуточный 5.1.png
  2. Перейдите на вкладку «Сертификаты», выберите хранилище «Промежуточные центры сертификации» и нажмите «Установить сертификаты»;
    Промежуточный 5.2.png
  3. Выберите нужный сертификат для установки и нажмите «Открыть»;
    Промежуточный 5.3.png
  4. Сертификат установлен. Закройте окно утилиты.
    Промежуточный 5.4.png

«КриптоПро» версии 4.0

  1. Откройте утилиту «Терминал»;
    Промежуточный 4.1.png
  2. В открывшемся терминале введите команду sudo /opt/cprocsp/bin/amd64/certmgr -inst -store ca -f ;
    Промежуточный 4.2.png

    В примере используется сертификат Промежуточный_ООО_Такском.crt, который находится в папке «Загрузки» пользователя.

    Ошибка. Нет полного доверия к сертификату подписи

    1. Загрузите список отозванных сертификатов Головного Удостоверяющего Центра с данного сайта
    2. Загрузите список отозванных сертификатов Подчиненного Удостоверяющего Центра, для этого:
    3. Откройте Ваш сертификат
      • Нажмите на вкладку Состав, Выберите Точки распространения списков отзыва.
        В окне появится ссылка на список отозванных сертификатов. Необходимо скопировать эту ссылку полностью. Если в сертификате указаны две ссылки, необходимо перейти по каждой
      • После того, как Вы скопировали ссылку, вставьте ее в браузер и перейдите по данной ссылке.
        Откроется файл отзыва сертификатов, нажмите Сохранить
    4. Списки отзыва сертификатов успешно сохранены

    Установка списков отозванных сертификатов

    1. Запустите пограмму КриптоАРМ
    2. Нажмите Вид и выберите Эксперт
    3. Затем нажмите правой кнопкой мыши на Список отзыва сертификатов и нажмите Импорт
    4. Откроется Мастер установки сертификатов, нажмите Далее
    5. В открывшемся окне нажмите Выбрать
    6. Выберите список отозванных сертификатов с расширением crl. Затем нажмите Открыть
    7. Нажмите Далее
    8. Выберите хранилище Промежуточные центры сертификации, нажмите Далее
    9. Нажмите Готово
    10. Повторите все вышеперечисленные действия со вторым списком отозванных сертификатов

    Сертификаты были успешно установлены.

    Установка списков отозванных сертификатов (СОС)

    Автоматическая установка сертификатов производится с помощью программы CertsUniv.exe.
    Сохраните на компьютер CertsUniv.exe по следующей ссылке и запустите его. Программа автоматически установит сертификаты.

    Загрузить актуальный список отозванных сертификатов Головного УЦ ФГУП «ЦентрИнформ» файл CenterInform.crl

    Загрузить актуальный список отозванных сертификатов для Квалифицированной ЭП (СОС) КЭП Московского филиала ФГУП «ЦентрИнформ»

    В окне Сохранить как в указанном Вами месте, например на Рабочем столе, сохраните файл CenterInformMskf.crl

    Наведите курсор на ранее сохраненный файл и в контекстном меню (по нажатии правой кнопки мыши) выберите пункт Установить список отзыва (CRL).

    Для завершения установки нажмите кнопки ДалееДалееГотово.

    При появлении окна Мастер импорта сертификатов нажать Да.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *