pr4
.pdf
Рисунок 15 - Инструменты КриптоПро
По аналогии с тем, как мы изучали возможности другого криптопровайдера, создадим новый шаблон для КриптоПро. Единственным отличием от свойств предыдущего шаблона сделайте возможность выбирать любого поставщика шифрования, доступного на компьютере пользователя
(рис. 16).
11
Рисунок 16 - Выбор поставщика криптографических функций для шаблона
Далее перейдите на страницу центра сертификации и запросите новый сертификат по созданному шаблону (рис. 17). Выберите поставщиком шифрования криптопровайдер от КриптоПро.
12
Рисунок 17 - Запрос сертификата по шаблону с криптопровайдером КриптоПро
Система запросит выбрать ключевой носитель для создаваемого контейнера (рис. 18). В данный момент для Вас доступны только 2 варианта:
реестр и директория. Для выбора облачного токена необходимо предварительно настроить доступ к облаку. Установите контейнер в реестр.
13
Рисунок 18 - Выбор носителя для ключевого контейнера
Следующим шагом система попросить задать пароль для доступа к ключевому контейнеру (рис. 19).
Рисунок 19 - Создание пароля для доступа к ключевому контейнеру
14
Просмотрите полученный сертификат. Убедитесь, что открытый ключ был создан по выбранному Вами алгоритму (рис. 20).
Рисунок 20 - Сведения об открытом ключе выданного сертификата
Вернемся к приложению «Инструменты КриптоПро». Теперь во вкладке
«Контейнеры» можно увидеть только что созданный нами ключевой контейнер (рис. 21). Выделите созданный контейнер и нажмите на кнопку
«Протестировать контейнер». После ввода правильного пароля от контейнера отобразится окно с результатом тестирования (рис. 22).
15
Рисунок 21 - Ключевой контейнер в приложении
Рисунок 22 - Фрагмент результата тестирования ключевого контейнера
16
Перейдите в раздел «Создание подписи». Создайте текстовый документ произвольного содержания и выберите его для подписи в данном окне (рис.
23). После нажатия кнопки «Подписать» потребуется вновь ввести пароль для доступа к ключевому контейнеру, соответствующему выбранному сертификату (рис. 24).
Рисунок 23 - Подпись документа с помощью сертификата
17
Рисунок 24 - Аутентификация в ключевой контейнер
Об успешности выполненной операции будет уведомлено соответствующим сообщением под кнопкой «Подписать» (рис. 25).
Рисунок 25 - Сообщение об успешности процедуры подписи
Проверить подпись можно в соседнем разделе (рис. 26). Выберите полученную только что подпись и нажмите на кнопку «Проверить подпись».
18
Рисунок 26 - Проверка подписи на выбранном файле
Отзовите данный сертификат и проверьте подпись на документе снова.
Система должна сообщить о том, что сертификат был отозван и доверять данной подписи нельзя (рис. 27).
Рисунок 27 - Сообщение об ошибке проверки подписи, вызванной отзывом сертификата
19
Заключение
В результате данной работы мы получили практические навыки по установке, настройке и применению криптопровайдеров в различных программах.
20
