Imtiyozli maslahatchi. Faxriylar. Pensionerlar. Nogiron odamlar. Bolalar. Oila. Yangiliklar

Elektron imzo. IT mutaxassislarining imtihonlari va sertifikatlari Elektron imzoni mustaqil yaratish

Baza ustida O'quv markazi Softline IT mutaxassislari uchun vakolatli sinov va sertifikatlashtirish markazlarini boshqaradi Pearson VUE, Certiport, Prometric, Red Hat, Kasperskiy laboratoriyasi. Imtihonni o'quv markazimizda yoki mustaqil ravishda topshirishingiz mumkin. Sinovdan muvaffaqiyatli o'tish va imtihondan o'tish natijasida Siz olasiz xalqaro sertifikat sotuvchidan, kasbiy bilim darajangizni tasdiqlash.

  • (hujjat pdf formatida)
      • Softline o'quv markazi negizida joylashgan Pearson VUE test markazi Rossiyadagi eng yirik test markazidir sertifikatlangan mutaxassislar soni va ish stantsiyalari soni bo'yicha.
      • 2009 yildan beri hamkorlik.
      • Sertifikatlash organlari Rossiyaning 6 ta shahrida:
      • Pearson VUE - bu ko'p sotuvchilardan iborat test markazi. Softline o'quv markazida siz quyidagi provayderlarning texnologiyalari bo'yicha imtihon topshirishingiz mumkin: Android ATC, Avaya, Check Point, Cisco, Citrix, CompTIA, DELL EMC, Ericsson, EXIN, HPE, IBM, Juniper, Microsoft, NetApp, Micro Focus, Oracle, Palo Alto, Pegasystems, PeopleCert, Riverbed Technology, Symantec, Teradata, Ochiq guruh, VEEAM VMCE, VmWare, Zend Technologies, Huawei.​

      • Sertifikatlash organlari Rossiyaning 6 ta shahrida: Moskva, Sankt-Peterburg, Yekaterinburg, Nijniy Novgorod, Novosibirsk va Rostov-Don.
      • Certiport - bu ko'p sotuvchilardan iborat test markazi. Softline o'quv markazida siz quyidagi sertifikatlardan o'tishingiz mumkin: Microsoft Office mutaxassisi, Microsoft Technology Associate, Microsoft Certified Educator, Adobe Certified Associate (CS5+, CS6), Autodesk Certified User, Autodesk Certified Professional.

      • Softline o'quv markaziga asoslangan Red Hat Test markazida siz ikkita imtihon topshirishingiz mumkin: (Red Hat Certified System Administrator, EX-200) va (Red Hat Certified Engineer, EX-300).
      • Red Hat imtihonlarini topshirish mumkin faqat shaxsan o'qituvchi nazorati ostida jadvalga muvofiq Softline o'quv markazining auditoriyasida (imtihonlar shaharlari va sanalariga qarang va).
      • Imtihonlar yarim ish kuni davomida jonli uskunada o'tkaziladi.

    2.1. Ishonishingiz uchun ildiz sertifikatlarini o'rnatish raqamli imzo, ushbu ildiz imzosini bergan tashkilotning ildiz sertifikatini o'rnatishingiz kerak. CryptoPro test ildiz sertifikati TEST Center CRYPTO-PRO.cer faylidan oʻrnatilishi yoki undan yuklab olinishi mumkin. http://www.cryptopro.ru/certsrv/. Shuni esda tutingki, bu ildiz sertifikatidan foydalanish xavfsiz emas, chunki har kim o'ziga sinov sertifikatini berishi va u bilan istalgan faylni imzolashi va uni xavfsiz deb belgilash uchun o'z veb-saytlarida foydalanishi mumkin. Sinov sertifikatidan faqat sinov maqsadlarida foydalaning.

    2.1.1. CryptoPro test ildiz sertifikatini olish

    Sahifada http://www.cryptopro.ru/certsrv/"Sertifikatlashtirish markazi sertifikatini yoki joriy sertifikatni bekor qilish ro'yxatini olish" menyusidan elementni tanlang va keyingi tugmasini bosing.

    Ushbu veb-saytdan sertifikatlar qo'shishga rozilik bildiring.

    CryptoPro test sertifikatining o'rnatilishini tasdiqlang.

    CA sertifikat zanjiri muvaffaqiyatli o'rnatilganligini tekshiring

    2.1.2. Fayldan test sertifikatini o'rnatish

    “TEST Center CRYPTO-PRO.cer” faylini ikki marta bosing.

    "Sertifikatni o'rnatish" tugmasini bosing.

    Barcha sertifikatlarni quyidagi do'konga joylashtirish-ni tanlang va Browse-ni bosing.

    "Ishonchli" ni tanlang ildiz markazlari sertifikatlash" va "OK" tugmasini bosing.

    Sertifikatni o'rnatish uchun "Finish" tugmasini bosing.

    Sertifikatni o'rnatishga rozilik bildiring.

    Sertifikat muvaffaqiyatli o'rnatilganligi haqida xabarni kuting.

    2.2. Orbita sertifikatlash organidan ildiz sertifikatlarini o'rnatish

    Orbita sertifikatlashtirish markazidan olingan sertifikatlar bilan ishlash uchun siz ularni o'rnatishingiz kerak ildiz sertifikatlari. Buning uchun siz sertifikatlar_new.msi faylidan o'rnatishni boshlashingiz kerak. Uni orbitaning veb-saytidan yuklab olish yoki o'rnatish papkasidan ishga tushirish mumkin. Ammo ushbu faylni Windows XP SP2 va undan past versiyalarida ishga tushirganda, o'rnatuvchi talab qiladi yangi versiya Capicom komponenti.

    2.2.1. Qo'shimcha Capicom komponentlarini o'rnatish

    Komponentni Orbit veb-saytida fayllar bo'limida havola orqali yuklab olish mumkin http:/otchet-online.ru/download/Capicom2102.zip va uni o'ramidan chiqaring yoki o'rnatish papkasidan CAPICOM-KB931906-v2102.exe faylini ishga tushiring.

    "Keyingi" tugmasini bosing

    Shartlarga rozilik bildiring litsenziya shartnomasi va "Keyingi" tugmasini bosing

    "Keyingi" tugmasini bosing

    O'rnatishni boshlash uchun "O'rnatish" tugmasini bosing

    O'rnatish jarayoni tugashini kuting.

    O'rnatishni yakunlash uchun "Finish" tugmasini bosing.

    2.2.2. Ildiz sertifikatlarini o'rnatish

    Ildiz sertifikatlarini ko'rsatilgan havoladan foydalanib, fayllar bo'limidagi orbit veb-saytidan yuklab olish mumkin

    Avtomatik o'rnatish uchun "CA Orbita" OAJning ildiz sertifikatlari (o'rnatish)(71kb), yoki sertifikatlar_new.msi faylidan oʻrnating.

    "O'rnatish" tugmasini bosing

    O'rnatish jarayonini diqqat bilan kuzatib boring. "Ha" tugmasini bosish orqali barcha taklif qilingan sertifikatlarni o'rnatishga rozilik berishingiz kerak. Ehtiyot bo'ling, u sukut bo'yicha faol emas.

    Ha ni bosing

    Ha ni bosing

    Ha ni bosing

    Ha ni bosing

    Ha ni bosing

    Ha ni bosing

    Ha ni bosing

    Ha ni bosing

    Ha ni bosing

    "Bajarildi" tugmasini bosing

    Hayrli kun!. Oxirgi marta biz vaziyatni o'rganib chiqdik, CryptoPRO yordam dasturi Jacarta tokenini ko'rmagan.Siz ushbu muammoni hal qilishda sertifikatga ega test kalitiga ega bo'lish juda yaxshi bo'lardi va shu bilan birga hamkasbingiz ham muammoga duch kelishi mumkinligiga rozi bo'lasiz. Ko'proq CryptoPRO sinov sertifikati eksport qilinmaydigan holatda CryptoPRO konteynerini reestrdan o'tkazish jarayonida foydali bo'lishi mumkin. shaxsiy kalit. Bugun men sizga dars beraman oddiy, sinov sertifikatini yaratish turli vazifalar uchun shifrlash yoki imzolash.

    Sinov sertifikatini yaratish

    Yuqorida yozganimdek, siz undan ko'p joylarda foydalanishingiz mumkin, men sertifikatlar va elektron imzolar dunyosi bilan tanishganimda, sozlamalarning to'g'riligini tekshirish uchun CryptoPRO-dan test raqamli imzolaridan foydalandim. dasturiy ta'minot elektronda ishlash uchun savdo maydonchalari. Sinov yaratish uchun elektron sertifikat, CryptoPRO kompaniyasi sizga maxsus sertifikatlash virtual markazini taqdim etdi, biz undan foydalanamiz. Havolani kuzatib boring:

    https://www.cryptopro.ru/certsrv/

    Men sizga ushbu saytni Internet Explore-da ochishingizni maslahat beraman, kamroq nosozliklar bo'ladi. Windows 10-da Internet Explore-ni qanday ochish mumkin, chapdagi havolani o'qing

    Agar siz boshqa brauzerdan foydalanmoqchi bo'lsangiz, CryptoPro EDS Browser plaginini o'rnating.

    Plaginni o'rnatish juda oddiy, uni yuklab oling va ishga tushiring.

    Yordamchi dasturni o'rnatganingizdan so'ng brauzeringizni qayta ishga tushirishingiz kerak bo'ladi.

    Brauzeringizni ochganingizda, ogohlantirish belgisini ko'rasiz, ustiga bosing.

    Ochilgan oynada "Kengaytmani yoqish" tugmasini bosing.

    Sertifikat yaratiladigan kompyuterga CryptoPRO CSP ni o'rnatishni unutmang

    Endi hammamiz tayyormiz. ni bosing Kalitlarni yarating va sertifikat so'rovini yuboring". Operatsiyaga rozi bo'ling.

    Kengaytirilgan sertifikat so'rovi shakli ochiladi. Birinchidan, "Ma'lumotni aniqlash" bo'limini to'ldiring. U quyidagilarni o'z ichiga oladi:

    • Elektron pochta
    • Tashkilot
    • Bo'lim
    • Shahar
    • Mintaqa
    • Bir mamlakat

    • Mijoz autentifikatsiya sertifikati (eng keng tarqalgan variant, asosan siz ekanligingizni tasdiqlash uchun)
    • Himoya guvohnomasi Elektron pochta
    • Kod imzolash sertifikati
    • Vaqt tamg'asi imzo sertifikati
    • VPN tunnellari uchun IPSec sertifikati.
    • Boshqalar, maxsus OIDlar uchun

    Men "Mijoz autentifikatsiya sertifikatini" qoldiraman.

    Keyinchalik, siz asosiy parametrlarni o'rnatasiz, nima bo'lishini ko'rsating yangi kalitlar to'plami yaratildi, mehmon CSP ni belgilang, minimal kalit uzunligi unga bog'liq. Agar xohlasangiz, uni ro'yxatga olish kitobiga yuklashingiz yoki flesh-diskga nusxalashingiz uchun kalitni eksport qilinadigan deb belgilashni unutmang.

    Qulaylik uchun siz CryptoPRO-dan test raqamli imzongizni tezda aniqlash uchun "Do'stona ism" maydonini ham to'ldirishingiz mumkin. Test sertifikatini chiqarish tugmasini bosing.

    Siz yaratish so'rovini olasiz, unda siz CryptoPRO test sertifikatini yozadigan qurilmani ko'rsatishingiz kerak, mening holimda bu elektron token.

    Kerakli qurilmani tanlaganingizdan so'ng, tasodifiy ketma-ketlikni yaratish oynasi paydo bo'ladi, bu vaqtda siz istalgan tugmachani bosishingiz yoki sichqonchani siljitishingiz kerak, bu botlardan himoyalanishdir.

    Bizning CryptoPRO konteynerimiz yaratildi va uni yozib olish uchun PIN kodni kiriting.

    Siz so'ragan sertifikat sizga berilganligi haqida xabar olasiz, "Ushbu sertifikatni o'rnatish" tugmasini bosing.

    Agar sizda ushbu sertifikatlashtirish markazining ildiz sertifikatlari hali o'rnatilmagan bo'lsa, siz ushbu xatoni olasiz:

    Bu CA ishonchli emas

    Siz uni yuklab olishni boshlaysiz.

    Biz uni ishga tushiramiz, ko'rib turganingizdek, yuqori chap burchakda qizil belgi bor, uni olib tashlash uchun "Sertifikatni o'rnatish" tugmasini bosing, uni foydalanuvchiga qoldiring.

    Oxirgi bosqichda sertifikatlar o'rnatilishini tasdiqlashingizni so'rab ogohlantirish oynasi ochiladi, "Ha" tugmasini bosing.

    Biz yana CryptoPRO test sertifikati berilgan oynani ochamiz va yana "Sertifikatni o'rnatish" tugmasini bosing, bu safar siz operatoringizdan PIN kodingizni kiritishingizni so'ragan oynani ko'rasiz.

    Agar siz uni to'g'ri kiritgan bo'lsangiz, yangi sertifikat muvaffaqiyatli o'rnatilganligini ko'rasiz.

    Sinov sertifikati turli ilovalarning ishlashini sinab ko'rish yoki ularni ishlab chiqish jarayonida sinovdan o'tkazish uchun foydali bo'lishi mumkin.

    Sinov sertifikatini yarating

    Kirish

    Sinov sertifikatini yaratishning ikki yo'li mavjud. Birinchi usul CryptoPro EDS brauzer plaginidan foydalanishni o'z ichiga oladi, ikkinchi usul esa usiz ishlashga mo'ljallangan.

    Yo'l 1

    • havola
    • Shaxsiy test sertifikatini yaratish uchun CryptoPro Test markazidan foydalaning. Quyida test sahifasi qanday ko'rinishini ko'rishingiz mumkin (agar siz keyinchalik sertifikat va shaxsiy kalit bilan konteynerni ommaviy axborot vositalariga nusxalashingiz kerak bo'lsa, "kalitni eksport qilinadigan deb belgilash" opsiyasidan foydalanishingiz kerak).

    Ushbu amallardan so'ng sertifikat avtomatik ravishda o'rnatiladi va so'rov yuborilgan kompyuterning qattiq diskida joylashgan konteynerga joylashtiriladi. Shundan so'ng siz uni kerakli qurilmaga nusxalashingiz mumkin. 1-konteynerni 2-konteynerga nusxalash uchun siz quyidagi buyruqdan foydalanishingiz mumkin:

    /opt/cprocsp/bin/amd64/csptest -keycopy -consrc "<путь к контейнеру 1>"-raqobat"<путь к контейнеру 2>"

    Bu erda konteynerlarga boradigan yo'llar va ularning nomlarini quyidagi buyruq yordamida topish mumkin:

    /opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifyc -fq

    Yo'l 2

    • CryptoPro ildiz sertifikatini bekor qilish sertifikatlari ro'yxati bilan birga o'rnating (havola). O'rnatish bo'yicha qisqacha tavsiyani bu erda (havola) "Sertifikatlarni o'rnatish" bo'limida ko'rish mumkin.
    • yordamida sertifikat so'rovini yarating CryptoPro CSP 4.0:
    /opt/cprocsp/bin/amd64/cryptcp -creatrqst -dn "maydon nomlari ro'yxati" -cont "konteynerga yo'l"<название_файла>.csr

    Ushbu buyruq haqida batafsil ma'lumotni 2.7-banddagi ko'rsatmalarda topishingiz mumkin.

    • Olingan faylning mazmunini bu erda "Saqlangan so'rov" qatoriga ko'chiring va "Chiqish >" tugmasini bosing.

    • Olingan sertifikatni saqlang va o'rnating.

    Eslatma

    Konteynerlarni olib tashlash uchun siz quyidagi buyruqdan foydalanishingiz mumkin:

    /opt/cprocsp/bin/amd64/csptest -keyset -deletekeyset -cont"<путь к контейнеру>"

    Internetda CryptoPro bilan qanday ishlash, Windows platformasida sertifikatlar yaratish va qo'shish haqida juda ko'p ma'lumotlar mavjud. Linux tizimlari uchun kamroq ma'lumot mavjud. Va hammasi tarqalib ketgan. Shuning uchun, Linuxda ishlaydigan dasturchi uchun foydali narsalar kam.

    Bugungi kunning asosiy vazifasi: test sertifikatini yaratish va uni CryptoPro yordamida hujjatlarni imzolash funksiyalarini disk raskadrovka qilishda foydalanish uchun tizimga qo'shish.

    Biz barcha CryptoPro paketlari ishlab chiquvchining mahalliy kompyuteriga o'rnatilgan deb taxmin qilamiz.

    Shuningdek, sertifikatlar uchun xotira allaqachon yaratilgan deb taxmin qilamiz. Buyruq yordamida ombor mavjudligini tekshirishingiz mumkin

    /opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -fqcn -verifyc

    Bunday holda, do'kondagi sertifikatlar ro'yxati quyidagi formatda ko'rsatiladi:

    \\.\HDIMAGE\cert1 \\.\HDIMAGE\cert2

    Aniq qayerda HDTASIR omborning nomi va sertifikatlar qattiq diskda saqlanganligini bildiradi.

    Agar bunday ombor mavjud bo'lmasa, uni yaratish mumkin (foydalanuvchi ostidan ildiz):

    /opt/cprocsp/sbin/amd64/cpconfig -apparat o'quvchi -HDIMAGE do'konini qo'shish

    Endi biz sertifikat uchun konteynerni do'konga qo'shamiz:

    /opt/cprocsp/bin/amd64/csptest -keyset -newkeyset -cont "\\.\HDIMAGE\cert3"

    Yordamchi dastur tasodifiy raqamlarni yaratish uchun tugmachalarni bosishingizni so'raydi. Shuningdek, u konteynerga kirish uchun parolni kiritishingizni so'raydi. Bo'sh parolni kiritish yaxshiroqdir - Enter tugmasini ikki marta bosing. Bu kelajakdagi ishda osonroq va kamroq muammolarga olib keladi.

    Endi yaratilgan cert3 konteyneri uchun sertifikat olish so'rovini yaratamiz

    /opt/cprocsp/bin/amd64/cryptcp -creatrqst -dn "INN=007814508921, [elektron pochta himoyalangan], C=RU, CN=Ivanov Ivan Ivanovich, SN=Ivanov" -nokeygen -ikkalasi -ku -cont "cert3" cert3.req

    -dn parametri sertifikatning Mavzu maydonida saqlanadigan ma'lumotlarni belgilaydi. Yaratilgan so'rov cert3.req faylida saqlanadi. Ushbu ma'lumotlar sertifikatlashtirish organidan sertifikat olish uchun kerak. Sinov sertifikati uchun siz CryptoPro test sertifikatlash markazidan foydalanishingiz mumkin.

    Bizga “PKCS #10 yoki PKCS #7” bazasi-64 shifrlangan fayl yordamida so‘rov yuborish” bandi kerak. Keyingi sahifada "Saqlangan so'rov" maydoniga cert3.req faylining mazmunini joylashtiring va "Muammo" tugmasini bosing.

    Agar hamma narsa yaxshi bo'lsa, sertifikat berilganligi haqida xabar paydo bo'ladi. “DER shifrlash” ni tanlang va “Sertifikat zanjirini yuklab olish” havolasini bosing. Yuklab olingan faylni cert3.p7b nomi bilan saqlang (yoki boshqa har qanday nom, asosiysi uni keyingi operatsiya uchun keyinroq topishingiz uchun uni eslab qolishdir).

    Endi siz olingan sertifikatni konteynerga o'rnatishingiz kerak:

    /opt/cprocsp/bin/amd64/certmgr -inst -store uMy -file ./cert3.p7b -cont "\\.\HDIMAGE\cert3"

    Bular. Olingan sertifikatni cert3 konteyneriga o'rnating. Biz sertifikatlar zanjirini tanlaganimiz sababli, o'rnatish vaqtida yordamchi dastur sizdan o'rnatiladigan sertifikat raqamini kiritishingizni so'raydi. Qaysi sertifikat "bizniki" ekanligini bilish va uni o'rnatish uchun Mavzuga qaraymiz. Ikkinchi sertifikat ildiz sertifikatidir va alohida o'rnatilishi kerak.

    Ildiz sertifikati ildiz foydalanuvchi huquqlari bilan o'rnatiladi:

    Sudo /opt/cprocsp/bin/amd64/certmgr -inst -store uRoot -file ./cert3.p7b

    Siz hamma narsa to'g'ri o'rnatilganligini tekshirishingiz va buyruq yordamida sertifikatlar ro'yxatini ko'rishingiz mumkin:

    /opt/cprocsp/bin/amd64/certmgr -list

    Sertifikat ma'lumotlaridagi "PrivateKey Link" maydoniga alohida e'tibor berilishi kerak. Agar qiymat "Yo'q" bo'lsa, demak, biror joyda xatolik yuz bergan va ehtimol ildiz sertifikati yoki boshqa narsa qo'shilmagan.
    O'rnatilgan sertifikatning funksionalligini quyidagi sahifada tekshirish mumkin: http://www.cryptopro.ru/sites/default/files/products/cades/demopage/simple.html

    U CryptoPro EDS brauzer plaginidan foydalanadi. Ammo siz raqamli imzo bilan ishlashni rejalashtirayotganingiz uchun sizda allaqachon mavjud yoki tez orada kerak bo'ladi. O'rnatish juda oson va barcha asosiy brauzerlar uchun mavjud.

    Ushbu sahifada biz shunchaki tanlaymiz o'rnatilgan sertifikat va test ma'lumotlarini imzolashga harakat qiling. Natijada biz xato xabari yoki server javobini olamiz: “Imzo turi: oddiy. Imzo tasdiqlandi." Bunday holda, plagin o'rnatilgan va normal ishlayotganini aytishimiz mumkin va yaratilgan sertifikat barcha funktsiyalarga ega va raqamli imzolarni, shuningdek, u bilan bog'liq bo'lgan barcha narsalarni sinab ko'rish uchun ishlatilishi mumkin.

    Muhim eslatma: Agar siz omborlar, konteynerlar va sertifikatlar bilan ishlashda g'alati xatolarga duch kelsangiz, birinchi navbatda CryptoPro litsenziyasini tekshirishingiz kerak.

    Buni buyruq bilan qilishingiz mumkin:

    /opt/cprocsp/sbin/amd64/cpconfig -license -view

Tegishli nashrlar