Электронный бюджет требует не только КриптоПро, но и отдельные программы:
Континент TLS-клиент и Jinn-Client. Из-за этого рабочее место настраивается
сложнее обычного. Настрою всё удалённо и вместе проверим вход в личный кабинет.
Почему Электронный бюджет настраивается сложнее
Обычного криптопровайдера и браузерного плагина здесь недостаточно. Доступ
идёт через защищённое соединение, а подписание документов — через отдельную
программу.
- КриптоПро CSP — криптопровайдер, основа всего
- Континент TLS-клиент — защищённый канал до портала
- Jinn-Client — подписание документов в системе
- Сертификаты — ваш собственный плюс корневые сертификаты УЦ
- Настройки браузера — прокси на локальный TLS-клиент
Континент TLS-клиент и Jinn-Client распространяются не свободно: их выдаёт
Казначейство или поставщик по вашей заявке. Я не продаю и не передаю эти
программы — работаю с дистрибутивами и лицензиями, которые есть у вас.
Если их нет, подскажу, куда обращаться.
С какими проблемами обращаются
- Первичная настройка. Дистрибутивы получены, но собрать всё вместе не удаётся.
- Портал не открывается. Страница не загружается или соединение сбрасывается.
- Ошибка сертификата при подключении. TLS-клиент не пропускает соединение.
- Документ не подписывается. Jinn-Client не видит сертификат или выдаёт ошибку.
- Новый компьютер или новый сертификат. Работало, после замены перестало.
Что входит в настройку
- Диагностика: что установлено, что установлено неправильно, чего не хватает
- КриптоПро CSP — установка или переустановка, проверка лицензии
- Драйверы носителя и установка сертификата
- Континент TLS-клиент: установка, сертификаты, настройка соединения
- Jinn-Client: установка и настройка подписания
- Корневые сертификаты и цепочка доверия
- Настройка браузера для работы через TLS-клиент
- Проверка: вход в личный кабинет и подписание документа
Как проходит работа
Проверяем, что есть на руках
Дистрибутивы, лицензии, сертификаты. Без них настройку не начать —
скажу об этом до подключения.
Ставим криптографию
КриптоПро, драйверы носителя, сертификат и цепочка доверия.
Настраиваем TLS и Jinn
Континент TLS-клиент для соединения, Jinn-Client для подписания,
браузер — на работу через локальный прокси.
Проверяем вместе
Заходим в личный кабинет Электронного бюджета и подписываем документ.
Результат
Рабочее место, с которого открывается Электронный бюджет и подписываются
документы.
Что подготовить
- Дистрибутивы Континент TLS-клиента и Jinn-Client с лицензиями
- Носитель с подписью и PIN-код (вводите только вы)
- Права администратора — программы ставятся на уровне системы
- Доступ в личный кабинет — логин и пароль вводите сами
- Скриншоты ошибок, если они появляются