Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УММ ЭЦП РГТЭУ - готово.doc
Скачиваний:
0
Добавлен:
24.11.2019
Размер:
672.26 Кб
Скачать

3. Аутентификация электронных документов в системе «Криптон®Подпись». Порядок выполнения работы

3.1. Настройка системы аутентификации электронных документов «Криптон®Подпись»

Задание 1. Произвести генерацию открытых и секретных ключей системы аутентификации электронных документов и выполнить ее настройку.

3.1.1. Подготовить пустую дискету для формирования и записи секретного ключа пользователя персонального компьютера и вставить ее в карман накопителя для съемных дисков «А», открыть «Мой компьютер» → диск «С» → «Program Fiels» → «Ancud» → «Signature» → скопировать файлы открытого и секретного ключа первоначальной загрузки «Iden 1024.pk» и «Iden 1024,sk» на дискету «А» в корневой каталог. Закрыть все окна.

3.1.2. На «Рабочем столе ПК открыть «Мой компьютер» → диск «А» и убедиться, что копии открытого («Iden 1024.pk») и секретного («Iden 1024,sk») ключей переписаны в корневой каталог дискеты «А». На дискете «А» создать каталог пользователя, необходимый для последующей записи сгенерированного секретного ключа пользователя ПК. При вводе имени формируемого каталога указать первые четыре буквы фамилии слушателя, работающего за персональным компьютером и номер рабочего места (например: «Петр-5»). Закрыть окно «Диск 3,5 (А)».

3.1.3. Такой же каталог следует создать на «Рабочем столе» компьютера для записи сгенерированного открытого ключа пользователя «Петр-5». Для чего открыть «Мой компьютер» → «Рабочий стол» → нажать правую кнопку «мышки» → выбрать позицию «Создать папку» → нажать левую кнопку «мышки» → заменить название сформированной папки «Новая папка» на четыре начальные буквы фамилии слушателя и номер его рабочего места (например: «Петр-5») → нажать кнопку «Enter».

В результате проделанных операций на персональном компьютере на «Рабочем столе» компьютера пользователя подготовлен каталог для записи открытого ключа пользователя, необходимого для проверки ЭЦП, а на съемном носителе (дискете «А») сформирован каталог для записи секретного ключа пользователя, формирующего ЭЦП.

3.1.4. Для формирования конфигурации системы аутентификации необходимо нажать кнопку «Пуск», затем установить курсор на позицию «Все программы» → «Ancud Software» → «Signature» → «Конфигурация Криптон®Подпись» → нажать левую кнопку «мышки». Открывается окно «Конфигурация Криптон®Подпись». В позиции «Текущий профиль» оставить «Default». В позиции «Имя файла (или каталог) секретного ключа» указать дискету, на которую были скопированы установочные ключи «Iden 1024.pk» и «Iden 1024,sk» и каталог секретного ключа пользователя (в рассматриваемом примере «А:\»). Это же значение установить в позиции «Каталог ключей сертификационного центра» (в рассматриваемом примере «А:\»). Остальные позиции настройки оставить без изменений. Нажать кнопку <ОК>, (рис.1).

Рис. 1. Начальная установка окна формирования ключей ««Конфигурация Криптон®Подпись»

3.1.5. Для генерации открытого и секретного ключей пользователя необходимо включить программу «Мастер ключей», для чего: нажать кнопку «Пуск» → сместить курсор в позицию «Все программы» → «Ancud Software» → «Signature» → «Мастер ключей» → нажать левую кнопку «мышки». Открывается окно «Мастер ключей»

3.1.6. В окне «Мастер ключей» нажать кнопку «Файл» → выбрать позицию «Ключи» → нажать кнопку «Сгенерировать» (рис. 2).

В открывшемся окне «Создать ключи» (Рис. 3) в позицию «Имя ключа» ввести имя пользователя «Петр-5», в позицию «Владелец» ввести фамилию и инициалы пользователя, а также кратко должность (например: «Петров П.В., Руководитель департамента информационных технологий РГТЭУ»). В позиции «Каталог секетных ключей» указать созданный на дискете каталог (A:\Петр-5).

Рис. 2. Открытие окна для генерации открытого и закрытого ключа пользователя

В позиции «Каталог открытых ключей» указать папку, созданную на «Рабочем столе» компьютера (Петр-5), включить опцию «Автоматически сертифицировать на текущем ключе». Нажать кнопку <ОК>. После проделанных операций ключи пользователя открытый и секретный будут сформированы и записаны на дискету «А» (секретный ключ) и в папку «Рабочего стола» — Петр-5 (открытый ключ). В окне «Информация» нажать кнопку «Да». Закрыть все окна.

Р ис. 3. Заполнение формуляра для формирования и записи открытого и секретного ключа пользователя

3.1.7. На завершающем этапе формирования ключей электронной цифровой подписи необходимо снова произвести перенастройку позиций файла «Конфигурация Криптон®Подпись», для чего включить программу «Конфигурация Криптон®Подпись» (нажать на «Рабочем столе» компьютера кнопку «Пуск» → установить курсор на позицию «Все программы» → «Ancud Software» → «Signature» → нажать кнопку «Конфигурация Криптон®Подпись») и изменить настройки в окне «Конфигурация Криптон®Подпись» следующим образом:

- «Текущий профиль» оставить без изменения («Default»);

- в позиции «Имя файла (или каталог) секретного ключа» указать каталог на дискете, содержащий сгенерированный секретный ключ пользователя (А:\Петр-5);

- в позиции «Каталог открытых ключей» указать папку на «Рабочем столе» компьютера, содержащую сгенерированный открытый ключ пользователя — (Петр-5).

Остальные настройки оставить без изменений. Нажать кнопку <ОК> для ввода в действие внесенных изменений. Закрыть все окна.

3.1.8. Для проверки успешности генерации открытого и секретного ключей открыть файл «А:\Петр-5» и убедиться в создании секретного ключа на съемной дискете «А». Закрыть этот файл и открыть файл в папке на «Рабочем столе» — «Петр-5» и убедиться в создании открытого ключа пользователя. Закрыть все окна.