Континент tls клиент что это

Настройка рабочего места для доступа к СУФД в 2021 году.

Наконец то мы дождались изменений в настройке доступа к СУФД. С мая 2021 года УФК планомерно переводит ведомства на новый тип авторизации на портале. Что изменилось?

Уходят в небытие забытые пароли, учётные записи и, самое главное, казначейство наконец избавляется от Континент АП 3.7. К сожалению, сама контора, разрабатывающая континент — никуда не делась, вместо неё теперь используется Континент TLS VPN клиент. Зато теперь больше не нужно перевыпускать транспортные сертификаты =).

Что нам понадобится для настройки

1. Сертификат, полученный в казначействе на человека, указанного в карточке образцов подписей;
2. Крипто Про CSP 4;
3. Крипто Про ЭЦП Browser Plugin;
4. Континент TLS VPN клиент;
5. Почти любой современный браузер, но лучше всего подойдёт Chrome или Chromium Gost.
5. Серверный сертификат казначейства, его можно скачать по ссылке;
6. Нужно знать прошлый адрес доступа к СУФД, либо знать код ТОФК.

Подготовка к настройке

1. Обязательно удаляем континент АП (если был), с обязательной перезагрузкой;
2. Первым делом нужно поставить Крипто Про CSP 4, желательно версии R5. Можно скачать с официального сайта, пробный бесплатный период использования — 3 месяца. Потом покупать, либо просить у казначейства;
3. Затем устанавливаем Континент TLS VPN клиент. Казначейство рекомендует версию 1.2, именно её можно получить сделав запрос в УФК, но я пользуюсь версией 2.0. Скачать Континент TLS VPN клиент 2.0 можно по ссылке;
4. После установки Континент нужно зарегистрировать — это бесплатно. Достаточно просто вбить ФИО, организацию и электронную почту.
5. Устанавливаем личный сертификат, полученный в казначействе. Если не умеете — см. статью Установка сертификатов Крипто Про в реестр.
6. Устанавливаем CADES, он же Крипто Про ЭЦП Browser Plugin. Ссылка на его загрузку — Тык.

Настройка Континент TLS VPN клиента

После установки всего и перезагрузки АРМ, запускаем наш TLS клиент. Его ярлык будет лежать на рабочем столе.

В меню Континент TLS-клиента необходимо нажать на «+ Добавить» и выбрать вкладку «Ресурс». В это поле вписываем адрес нашего суфд портала, но не старый адрес. Порт указываем 443.

Новый адрес выглядит по принципу: ufkXX.sufd.budget.gov.ru, где XX — номер вашего ТОФК. Если не знаете номер — посмотрите на прошлую ссылку, по которой ранее ходили в СУФД. В моём случае старый адрес выглядел так: s2000w03.ufk20.roskazna.local. Делаем вывод, в моём случае, для моего региона, новый адрес доступа к СУФД будет выглядеть так — ufk20.sufd.budget.gov.ru.

Далее нам потребуется установить серверный сертификат. Напоминаю, что скачать его можно тут. Идём в раздел «Управление сертификатами» в континент TLS, выбираем пункт «Серверные сертификаты» и импортируем скачанный файлик.

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Если на АРМ ранее не пользовались электронными подписями — будет ошибка типа «Не найден корневой сертификат, невозможно проверить цепочку сертификатов«. Скорее всего не установлены сертификаты минкомсвязи и удостоверяющего центра ФК.

Для удобства — вот ссылка на сертификат минкомсвязи. Его устанавливаете в Доверенные корневые центры сертификации. А вот ссылка на актуальные корневые сертификаты УФК, их устанавливаете в Промежуточные центры сертификации.

Если ошибок нет, сертификат говорит что он действителен, пройдите на соседнюю вкладку «CDP» и прожмите пункт «Скачать CRL».

В настройках Континента можно включить автоматический старт программы при запуске компьютера — это удобно.

Вход в СУФД по новому адресу после настройки

Открываете свой любимый браузер. Удостоверьтесь в том, что Крипто Про ЭЦП Browser plugin включён и работает. Новый адрес доступа к СУФД будет выглядеть как в процессе настройки TLS клиента — то есть в моём случае это ufk20.sufd.budget.gov.ru.

Если всё настроено верно, то попытка зайти на портал попросит вас сразу же выбрать сертификат, под которым будет осуществлён вход.

Из неудобного — для подписания документов другим человеком теперь недостаточно перезайти в СУФД, так как сайт будет помнить, под каким сертификатом прошла авторизация. Чтобы зайти под другим человеком, нужно предварительно сбросить TLS соединение. Для этого в правом нижнем углу нажмите правой кнопкой на значок Континент TLS и нажмите «Сброс соединений»

Источник

Континент tls клиент что это

Для перехода на работу в СУФД – Портал с использованием СКЗИ «Континент TLS–клиент» вместо СКЗИ «Континент-АП» необходимо:

1. Установить на рабочее место СКЗИ «Континент TLS–клиент» версии 2.0.1440.

В случае, если на рабочем месте СКЗИ «Континент TLS–клиент» установлен для работы с ГИС «Электронный бюджет» необходимо выполнить его настройку, добавив сервер подключения СУФД – Портал.

— Инструкция по настройке СКЗИ «Континент TLS-клиент» (открыть)

— Сертификат сервера TSL для СУФД-Портал (открыть)

2. При работе нескольких пользователей на одном рабочем месте для авторизации под другим пользователем необходимо закрыть браузер и выполнить «Сброс соединений» на пиктограмме СКЗИ «Континент TLS-клиент» (в правом нижнем углу рабочего стола). Обратите внимание, что «Сброс соединений» выполняется для всех настроенных подключений в «Континент TLS-клиент», в т.ч. для ГИС «Электронный бюджет».

3. Для работы электронной подписи должен быть установлен и включен в браузере «КриптоПро ЭЦП Browser plug-in» (версия 2.0).
Для использования плагина в браузере Firefox версии 52 и выше требуется дополнительно установить расширение для браузера.
Актуальная версия плагина, расширения для браузера Firefox, а так же инструкция по установке доступны по адресу https://www.cryptopro.ru/products/cades/plugin

4. Если организация использует учетные записи без права подписи, то пользователям необходимо получить сертификаты с формализованной должностью «Операционист» («Исполнитель»).

Instruktsiya-po-nastroyke-SKZI-_Kontinent-TLS_klient_.docx DOCX 3.3 МБ

Источник

Установка и настройка СКЗИ «Континент TLS VPN Клиент»

Для установки СКЗИ «Континент TLS VPN Клиент» необходимо:

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Запустить файл установки «Континент TLS-клиент.exe»

Отметить чекбокс «Я принимаю условия лицензионного соглашения». Нажать кнопку «Установить».

Начнется процесс установки.

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

При успешной установке отобразится диалоговое окно «Установка завершена».

После чего нажмите кнопку «Перезагрузить».

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Во время первого запуска СКЗИ «Континент TLS VPN Клиент» отобразится диалоговое окно «Вы используете незарегистрированную версию программы». При нажатии на кнопку «Продолжить без регистрации» пользователю будет предоставлен демонстрационный период эксплуатации СКЗИ продолжительностью 14 дней, либо выполнить регистрацию, нажав на кнопку «Зарегистрировать». По истечении данного срока, работа в TLS Клиенте будет невозможна.

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

В появившемся диалоговом окне нажать на кнопку «Зарегистрировать». Отобразится окно регистрации. Перейти в окно регистрации можно также из меню TLS Клиента, нажав на вкладку «Настройки». Перейти в раздел «Регистрация». Нажать на кнопку «Начать» под полем «Онлайн-регистрация».

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Заполнить все необходимые поля. Если адрес сервера регистрации не указан изначально, указать: «registration.securitycode.ru». Выбрать необходимый класс защиты.

Нажать кнопку «Готово».

Для настройки СКЗИ «Континент TLS VPN Клиент» необходимо

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Нажать на кнопку «Добавить». Выбрать тип соединения «Ресурс» В окне добавления ресурса прописать следующие параметры.

Точка входа в Личный кабинет Электронного бюджета по сертификатам пользователей на основе ГОСТ Р 34.10-2001:

Имя ресурса: lk.budget.gov.ru.

Удаленный порт: 443

Точка входа в Личный кабинет Электронного бюджета по сертификатам пользователей на основе ГОСТ Р 34.10-2012:

Имя ресурса: lk2012.budget.gov.ru.

Удаленный порт: 443

После введения параметров нажать кнопку «Сохранить». Окно соединений будет выглядеть следующим образом:

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Перейти во вкладку «Настройки». Выбрать раздел «Основные»

Необходимо отметить следующие чекбоксы:

Проверять сертификаты по CRL.

Скачивать CRL автоматически.

Запускать при старте системы.

При запуске свернуть в системный трей.

Нажать кнопку «Сохранить».

Окно основных настроек должно выглядеть следующим образом.

Нажать кнопку «Сохранить».

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Окно основных настроек должно выглядеть следующим образом:

Перейти в раздел «Внешний прокси».

Отметить чекбокс «Настраивать автоматически».

В случае, если в организации используется прокси-сервер, после сохранения настроек его параметры определятся автоматически.

Если прокси-сервер не используется, после сохранения окно параметров останется пустым.

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Перейти во вкладку «Управление сертификатами». Выбрать раздел «Серверные сертификаты».

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Нажать на кнопку «Импортировать». В открывшемся меню выбрать необходимый сертификат сервера в зависимости от используемой точки входа (ГОСТ 2001 или ГОСТ 2012).

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Пример окна серверных сертификатов представлен ниже

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Перейти в раздел «Пользовательские сертификаты»

В случае, если в окне пользовательских сертификатов отсутствуют требуемые сертификаты, необходимо произвести установку сертификата в криптоконтейнер на носителе с помощью криптопровайдера КриптоПро CSP.

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Окно пользовательских сертификатов. Континент TLS Клиент (когда установлен сертификат пользователя)

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Перейти в раздел CDP и нажать кнопку «Скачать CRL»

Источник

Подключение к СУФД через Континент TLS.

Недавно клиенты Федерального казначейства по Челябинской области получили письмо «О переключении клиентов СУФД-портала на работу через TLS». В письме Федеральное казначейство информирует о том, что это переключение необходимо завершить до 31.05.2021 года.

Я решил опубликовать небольшую статейку, касающуюся этой темы. Кстати, ниже в тексте, вы можете видеть заголовок этого письма:

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Если у вас в организации настроено рабочее место для работы в «Электронном бюджете», то вам беспокоиться не о чем. С этого же рабочего места можно будет подключиться к СУФД. Для этого надо установить браузер с поддержкой ГОСТ-шифрования, например Chromium GOST и ввести адрес: https://ufk69.sufd.budget.gov.ru. Специально не стал делать этот адрес ссылкой, чтобы удобнее было его копировать. Для тех, у кого рабочее место для работы в «Электронном бюджете» не настроено и предназначена моя статья.

Если СКЗИ Континент TLS 2.0 не установлен, то его необходимо получить в казначействе. Письмо о выдаче СКЗИ можно скачать отсюда. После получения и установки Континента TLS, необходимо выполнить небольшие настройки:

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Перейти во вкладку «Управление сертификатами». Выбрать раздел «Серверные сертификаты». Нажать на кнопку «Импортировать». В открывшемся меню выбрать необходимый файл (скачать сертификат можно отсюда). Все проиллюстрировано на рисунке ниже:

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

После проведения вышеуказанных процедур вход в СУФД-Портал осуществляется по ссылке: https://ufk69.sufd.budget.gov.ru. Конечно, не надо забывать, что в личное хранилище на рабочем компьютере уже должен быть установлен личный сертификат. Как это сделать, я рассказывал тут. После перехода на СУФД-портал должно открыться окно выбора сертификата.

Если на рабочей станции в СУФД-Портале работают пользователи под разными учетными записями (руководитель, главный бухгалтер), то для переключения между пользователями необходимо сбросить TLS соединение и зайти заново. Для этого, выходим из СУФД-Портала. Закрываем браузер. Далее в правом нижнем углу нажимаем правой кнопкой на ярлык Континент TLS-клиента и в открывшемся меню выбираем «Сброс соединений». Это показано на следующем рисунке:

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

Для удобства, клиентам УФК по Челябинской области, рекомендую скачать и установить необходимое ПО из этого архива. Содержимое архива устанавливается в два этапа:

Вот вроде и все, что хотелось рассказать. Отмечу, что если вы будете работать в СУФД через браузер Internet Explorer, то не забудьте добавить в список надежных узлов портал СУФД. Это можно сделать во вкладке «Безопасность». Выбираем «Надежные узлы» и нажимаем кнопку «Сайты». В появившемся окне вводим сайт «https://ufk69.sufd.budget.gov.ru» и нажимаем кнопку «Добавить». На этом все!

И напоследок. Если вам понравилась эта статья и вы почерпнули из нее что-то новое для себя, то вы всегда можете выразить свою благодарность в денежном выражении. Сумма может быть любой. Это вас ни к чему не обязывает, все добровольно. Если вы всё же решили поддержать мой сайт, то нажмите на кнопку «Поблагодарить», которую вы можете видеть ниже. Вы будете перенаправлены на страницу моего сайта, где можно будет перечислить любую денежную сумму мне на кошелек. В этом случае вас ждет подарок. После успешного перевода денег, вы сможете его скачать.

Источник

Федеральное казначейство

Континент tls клиент что это. Смотреть фото Континент tls клиент что это. Смотреть картинку Континент tls клиент что это. Картинка про Континент tls клиент что это. Фото Континент tls клиент что это

официальный сайт Казначейства России
www.roskazna.ru

О необходимости замены сертификата в программном обеспечении «Континент TLS Клиент» для доступа в ГИИС «Электронный бюджет» с 23.04.2020.

Управление Федерального казначейства по Московской области сообщает, что в связи с истечением 23.04.2020 срока действия сертификата сервера «Континент TLS VPN» (далее – Сертификат «Континент TLS VPN»), используемого для подключения ГИИС «Электронный бюджет», всем участникам бюджетного процесса, имеющим доступ к ГИИС «Электронный бюджет», необходимо внести изменения в настройках программного обеспечения «Континент TLS Клиент».

При невыполнении указанных настроек вход пользователей в ГИИС «Электронный бюджет» будет невозможен.

Дополнение: для входа в ГИИС «Электронный бюджет» необходимо также установить новый корневой сертификат Удостоверяющего центра ФК 2020, размещенный по пути « ГИС-Электронный бюджет – Удостоверяющий центр – Корневые сертификаты ». Там же размещена Инструкция по установке корневых сертификатов (раздел «Установка в Промежуточные центры сертификации»).

Продолжая использовать сайт, вы даете согласие в целях улучшения функционирования сайта и проведения статистических исследований на обработку файлов cookie и пользовательских данных об ip-адресе, местоположении, типе и версии операционной системы, типе и версии браузера, источнике переадресации на сайт, и сведения об открытых страницах пользователя. Если вы не хотите, чтобы ваши данные обрабатывались, покиньте сайт.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *