Для удаленной работы на web-площадке, использующей ЭДО и требующей ЭЦП, понадобится соответствующий браузер. Он должен поддерживать работу с квалифицированными сертификатами открытых ключей (выдаются УЦ и являются программным средством ). До недавнего времени существовал всего один интернет-обозреватель с такой возможностью — Internet Explorer (IE) от компании Microsoft.
Позже компания «КРИПТО-ПРО» разработала ЭЦП Browser plug-in — браузерное расширение, предусмотренное для генерации и верификации электронной подписи при работе в сети и обмене данными с участниками ЭДО. Наконец, в 2017 году разработчик выпустил полноценный браузер — КриптоПро Фокс (далее — CryptoFox, КриптоПро Fox).
Подберем версию КриптоПро CSP под ваш бизнес! Консультации 24 часа.
По сути, компания только усовершенствовала уже имеющийся продукт. CryptoFox — интернет-обозреватель, сконструированный программистами КриптоПро на базе знаменитого браузера ФаерФокс (FireFox), который выпускает компания Mozilla Corporation (дочка некоммерческой организации Mozilla Foundation). Приложение поддерживает режим защищенных соединений — Transport Layer Security (далее — TLS) с применением отечественных криптографических алгоритмов.
TLS — криптографический протокол — последователь SSL (англ. Secure Sockets Layer, о нем — в одном из следующих разделов статьи), основанный на тех же принципах работы, что и протокол-предшественник. Обеспечивает защищенную передачу информации между сетевыми интернет-узлами.
SSL — криптографический протокол, обеспечивающий защищенные (безопасные) соединения. Базируется на применении асимметричного шифрования для распознавания ключей обмена данными, симметричного — для сохранения конфиденциальности и кодов аутентификации сообщений.
Интересный факт. Существует проект городского квеста с одноименным названием — CryptoFox (Криптофокс). Участнику игры предлагается разгадывать различные загадки, узнавать тайны родного города, получать призы за удачное прохождение уровней и успешное решение головоломок.
Релиз упомянутого интернет-обозревателя долго тестировался и получил как позитивные, так и негативные отклики пользователей. На момент написания статьи разработчик остановился на 4 стабильных версиях браузера, которые и предлагает для загрузки на своем официальном сайте. О них поговорим в этой статье.
Подпишись на наш канал в Яндекс Дзен - Онлайн-касса !
Получай первым горячие новости и лайфхаки!
КриптоПро Фокс — браузер, поддерживающий TLS и предусматривающий оба вида аутентификации: одностороннюю и двустороннюю. CryptoFox совместим со следующими операционными системами (далее — ОС):
Чтобы работать в интернет-обозревателе на ОС Windows, Linux или Apple OS X, вам потребуется инсталлировать дистрибутивы совместимой с вашей ОС версии средства криптографической защиты информации (далее — СКЗИ) (3.6 или моложе) и одной из версий КриптоПро Fox (на выбор): для Windows — 24, 31, 38, 45 и для Linux/OS X — 17, 31, 38, 45.
1. Задай вопрос нашему специалисту в конце статьи.
2. Получи подробную консультацию и полное описание нюансов!
3. Или найди уже готовый ответ в комментариях наших читателей.
Вам обязательно понадобится регистрация на портале разработчика. Без нее вы не получите доступа ни к одной из страниц загрузки продуктов компании. Зайдите на главную страницу официального сайта компании . Справа под информационным блоком «Купить» с иконкой продукта (цветной коробкой) находится форма входа/регистрации. Кликните по ссылке «Регистрация» — она расположена справа от кнопки красного цвета «Вход».
Вы попадете на страницу с электронной формой для создания профиля будущего пользователя, поля которой следует корректно заполнить. После нужно отправить эту информацию разработчику. Алгоритм создания личного кабинета (далее — ЛК):
Теперь вам доступны все загрузочные страницы портала КриптоПро. Чтобы скачать дистрибутив криптопровайдера для работы браузера КриптоПро Фокс, перейдите по этой ссылке . Выберите любой программный продукт, который подходит вашей ОС, — параметры совместимости (вид, версия ОС) изложены на странице загрузки конкретной версии криптопровайдера.
Первые 90 дней вы можете работать с криптопровайдером бесплатно. По окончании пробного периода придется приобретать лицензию. Ее стоимость составляет:
Лицензию можно купить как у разработчика, в его интернет-магазине , так и у любого из официальных дистрибьюторов. Ознакомьтесь с их перечнем, размещенным на этой странице .
За 30 минут настроим ЭЦП Рутокен для работы под ключ.
Оставьте заявку и получите консультацию в течение 5 минут.
Подходящую вам версию КриптоПро Фокс можно скачать с этой страницы сайта разработчика. Для загрузки доступны следующие стабильные версии интернет-обозревателя, совместимые с ОС Windows: , , или . Для ОС Linux разработчик также предлагает 4 версии браузера: 17, 31, 38 и 45. Они должны быть не только совместимы с версией самой ОС, но и совпадать с ее разрядностью (32-/64-bit). С портала разработчика можно скачать следующие версии браузера Крипто Про Фокс для ОС Linux:
Для ОС Linux CentOS 6.6+ доступны:
Чтобы работать в интернет-обозревателе на OS X — операционная система для ПК и ноутбуков производства компании Apple, разработчик предлагает для загрузки единый дистрибутив , включающий СКЗИ КриптоПро 3.6 R3 (номер стабильного релиза) или моложе, и совместимую с ним версию интернет-обозревателя в комплекте. Также доступны дистрибутивы 4 версий CryptoFox для OS X: 17.0.3 ; 31.1.0 (совместима с 10.6+); 45.1.2 и 38.3.0 (совместима с 10.10+) . Скачать браузер Крипто Про Фокс можно бесплатно.
Чтобы настроить одностороннюю аутентификацию, достаточно добавить корневой сертификат (далее — КС) в хранилище «Доверенные корневые центры сертификации» (подробные инструкции изложены ниже). А как обеспечить двустороннюю аутентификацию? Дополнительно вам потребуются следующие аппаратно-программные средства:
Также необходимо выполнить следующие операции:
Официальный сайт разработчика содержит объемные и подробные инструкции, включающие разделы по настройке аутентификации. Если у вас остались вопросы, целесообразно ознакомиться с рекомендациями разработчика или .
Корневой сертификат — это часть открытого ключа. Выдается УЦ и является электронным документом, упакованным в файл с расширением.crt. С его помощью УЦ подписывают все выпущенные ими SSL-сертификаты, а посредством выдачи корневых сертификатов гарантируют пользователям — участникам ЭДО, что индивидуальный предприниматель и/или юридическое лицо, получившие КС, верифицированы, а их действия легальны.
Корневой сертификат, выданный УЦ, входит в программные средства ЭЦП . Он необходим для полноценной работы с криптопровайдером, защищенным интернет-обозревателем CryptoFox и ЭЦП. Файл.crt в зашифрованном виде содержит следующие данные:
Основная функция корневого сертификата, выданного УЦ, — обеспечение возможности верификации подлинности открытого . Криптопровайдер использует эту информацию при проверках. Открытые ключи электронной подписи физического лица, ИП или ЮЛ теоретически можно похитить, но применять их без КС, выданных УЦ, невозможно. Схема устроена так, чтоб помешать злоумышленникам воспользоваться чужой ЭЦП. При этом КС можно получить двумя способами:
Пошаговый алгоритм установки:
В результате появится сообщение об окончании процесса: «Импорт успешно выполнен». Таким образом, установка КС завершена. Теперь можно работать с любой версией Крипто Про Фокс, будь то 24, 31, 38 или 45.
Чтобы произвести установку КС, выданного УЦ, в ОС Linux, переключитесь на суперпользователя (аккаунт с root-device). Используйте консольную утилиту certmgr. Запустите ее и выполните следующую команду:
# /opt/cprocsp/bin/adm64/certmgr -inst -store uroot -file <путь к файлу.crt>
После ее ввода потребуется ввод пароля Root, чтобы интегрировать файл.crt в корневой раздел диска.
Вы можете проверить выполнение установки КС. Для этого выполните команду:
# /opt/cprocsp/bin/amd64/certmgr -list
Если все выполнено верно, вы сможете работать в ОС Linux с любой из версий КриптоПро Фокс: 17, 31, 38 или 45.
Удаленно настроим любое ПО для работы с ЭЦП! Поможем решить все проблемы в день подачи заявки!
Оставьте заявку и получите консультацию в течение 5 минут.
Правила установки плагина КриптоПро CSP в Mozilla Firefox отличаются в зависимости от версии браузера - 52 и выше, либо более старая.
Чтобы подписывать документы в Mozilla Firefox:
Для установки КриптоПро Browser plug-in необходимо выполнить действия:
2. В окне установки КриптоПро Browser plug-in нажмите кнопку «Да» (Рис. 2-а).
Рис. 2-а. Установка КриптоПро Browser plug-in3. Дождитесь завершения установки (Рис. 2-б).
Рис. 2-б. Установка КриптоПро Browser plug-in4. Нажмите кнопку «Ок» и перезапустите интернет-браузер (Рис. 2-в).
Рис. 2-в. Установка КриптоПро Browser plug-inВажно
После установки КриптоПро Browser plug - in необходимо проверить, установлено ли в браузере дополнение для работы с электронной подписью КриптоПро ЭЦП Browser plug-in для браузеров.
5. Откройте браузер, нажмите кнопку «Меню браузера», выберите раздел «Дополнения» (Рис. 3).
Рис. 3. Меню браузера6. Откройте вкладку «Плагины». Напротив плагина «CryptoPro CAdES NPAPI Browser Plug-in» в выпадающем меню выберите опцию «Всегда включать» (Рис. 4).
7. Перезапустите браузер.
Для установки КриптоПро Browser plug-in выполните действия:
Рис. 5. Сайт КриптоПро
2. Нажмите «Разрешить» (Рис. 6).
Рис. 6. Разрешение запроса
3. Нажмите «Добавить» (Рис. 7).
Правила написания комментариев
Под написанием комментариев следует понимать согласие пользователей соблюдать правила размещения информации на сайте. Просим Вас придерживаться приведенными ниже правилами написания комментариев. Общие положения: Каждый пользователь имеет право высказывать свое мнение по интересующей его теме, а также на любой открытый контент, расположенный на сайте, при этом, не нарушая данных правил. Воспользоваться этим правом можно заполнив простую форму и отправив ее. Администрация сайта приветствует конструктивное обсуждение тем, высказывание собственных позиций, отзывов, или желание задать интересующие Вас вопросы. На сайте www.сайт осуществляется модерация комментариев на регулярной основе с целью улучшения взаимодействия между пользователями и Администрацией сайта. Это не является цензурой в явном виде. Данные мероприятия направлены на максимально корректные и уважительные отношения и не должны ущемлять чьи-либо интересы. За соблюдение правил следит администратор сайта. По вопросам размещения комментариев, а также по другим вопросам, касающихся тематики сайта Вы можете обратиться по адресу: postmaster@сайт. Основные требования: Не допускаются комментарии, которые содержат: 1 Некорректные высказывания в чей либо адрес, агрессивное поведение по отношению к другим участникам, или Администрации сайта. Оскорбления (в любой форме), неформатный лексикон (бранные, не цензурные слова и выражения, сленг). 2 Откровенно эмоциональные реплики, например с призывами к различного рода неправомерным действиям. Провокационные выражения и фразы. 3 Написание с многочисленными орфографическими ошибками, излишними сокращениями слов, затрудняющие понимание сути мысли автора, (возможна корректировка со стороны администратора сайта с целью доведения информации до логического вида). 4 Использование только одного или нескольких языков, отличных от русского. Исключения составляют названия, ссылки и иная информация уместная и необходимая при составлении комментариев. 5 Вредоносные ссылки, не достоверная информация, необоснованно дискредитирующая суть обсуждаемых вопросов между Администрацией и другими участниками. Не приветствуются: 1 Комментарии, не относящиеся к темам и по смыслу сайта. 2 Предоставление чужой информации без наличия ссылки на автора. 3 Комментарии без указания имени автора и темы сообщения. 4 Различного рода рекламные сообщения. 5 Пустые комментарии и отзывы, или с непонятным смыслом. За нарушение правил Администрация сайта оставляет за собой право вынесения предупреждения автору. Злостное несоблюдение влечет за собой отказ размещения комментариев, отзывов, вопросов. Публикацию комментариев, отзывов, а также ответы на поступившие вопросы мы стараемся производить оперативно, по вопросам неполучения ответа просьба обращаться по адресу: postmaster@сайт.