Установка и настройка программного обеспечения автоматизированного рабочего



Скачать 130.69 Kb.
Pdf просмотр
Дата24.12.2016
Размер130.69 Kb.
Просмотров142
Скачиваний0

5 1
Установка и настройка программного обеспечения автоматизированного рабочего места пользователя должна выполняться под учетной записью пользователя, входящего в группу локальных администраторов операционной системы
№ п/п
Операция
Раздел
1. Копирование сертификата сервера TLS в локальную директорию
АРМ пользователя.
1 2.
Копирование корневого сертификата УЦ Федерального казначейства в локальную директорию АРМ пользователя.
2 3.
Установка корневого сертификата УЦ Федерального казначейства в локальное хранилище компьютера.
3 4.
Установка сертификата пользователя в хранилище личных сертификатов АРМ пользователя (при необходимости).
4 5.
Установка ПО «Windows Installer».
5 6.
Установка драйвера используемого носителя ключевой информации сертификата пользователя.
6 8.
Установка и настройка средства создания защищенного TLS- соединения «Континент TLS Клиент».
7 9. Настройка используемого пользователем веб-обозреватель для подключения к системе «Электронный бюджет».
8 10.
Установка средства электронной подписи «Jinn-Client».
9 11.
Установка модуля для работы с электронной подписью
«Cubesign».
10

2
Открыть в веб-обозревателе официальный сайта Федерального казначейства, перейдя по адресу в сети Интернет:
www.roskazna.ru
1.

Копирование сертификата сервера TLS в локальную директорию АРМ
пользователя.
1.
Перейти в раздел «Электронный бюджет > Подключение к системе».
2.
Активировать ссылку «Ссылка для скачивания сертификата сервера
“Континент TLS VPN”».
3.
На предложение сохранить файл сертификата «Федеральное казначейство
.cer» выбрать локальную директорию в АРМ пользователя, в которую необходимо сохранить файл.
2.

Копирование корневого сертификата УЦ Федерального казначейства в
локальную директорию АРМ пользователя.
1.
Перейти в раздел «Удостоверяющий центр > Корневые сертификаты».
Активировать ссылку «Корневой сертификат (квалифицированный)».
2.
На предложение сохранить файл сертификата «Корневой сертификат
(квалифицированный).cer» выбрать локальную директорию в АРМ пользователя, в которую необходимо сохранить файл.
3.
Сохранить файл сертификата сервера TLS.
3.

Установка корневого сертификата в локальное хранилище
компьютера
Для установки корневого сертификата УЦ в хранилище сертификатов ком- пьютера средствами операционной системы семейства Windows необходимо:
1.
Через контекстное меню файла корневого сертификата УЦ
Федерального казначейства выбрать пункт меню «Установить сертификат».

3 3.
Нажать кнопку «Далее>».
2.
На экране отобразится мастер импорта сертификатов.
Рисунок 1. Мастер импорта сертификатов.
Рисунок 2. Выбор хранилища сертификата.

4 4.
В окне «Хранилище сертификата» выбрать размещение сертификата вручную, указав поле «Поместить сертификаты в следующее хранилище».
5.
Нажать кнопку «Обзор...».
6.
Отметить поле «Показывать физические хранилища».
7.
В окне выбора хранилища сертификатов раскрыть контейнер «Доверенные корневые центры сертификации».
8.
В контейнере «Доверенные корневые центры сертификации» выбрать вложенный контейнер «Локальный компьютер».
Рисунок 3. Выбор хранилища сертификата. Локальный компьютер.

5 9.
Нажать кнопку «Ок».
Рисунок 4. Выбор хранилища сертификата. Установка.
10. Нажать кнопку «Далее>».
Рисунок 5. Завершение установки.

6 11.
Нажать кнопку «Готово».
12.
В случае успешного импорта сертификата отобразится диалог «Импорт успешно выполнен».
13.
Нажать кнопку «ОК».
4.

Установка сертификата пользователя в хранилище личных
сертификатов АРМ пользователя (при необходимости)
Установка сертификата пользователя в хранилище личных сертификатов
АРМ пользователя выполняется в случае, если файл сертификата пользователя находится не в контейнере закрытого ключа (в процессе получения в УЦ серти- фикат в формате «*.cer» был записан на отдельный носитель информации).
Установка сертификата пользователя в хранилище личных сертификатов
АРМ пользователя выполняется под учетной записью пользователя, которая будет использоваться в процессе входа в личный кабинет системы «Электрон- ный бюджет».
Для сертификата пользователя в хранилище личных сертификатов АРМ пользователя средствами операционной системы семейства Windows необходи- мо:
1.
Через контекстное меню файла сертификата пользователя выбрать пункт меню «Установить сертификат».
2.
На экране отобразится мастер импорта сертификатов.
Рисунок 6. Успешный импорт сертификата.

7
Рисунок 7. Мастер импорта сертификатов. 3. Нажать кнопку «Далее>».
Рисунок 8. Выбор хранилища сертификата.

8 5.
В окне «Хранилище сертификата» выбрать размещение сертификата вручную, указав поле «Поместить сертификаты в следующее хранилище».
6.
Нажать кнопку «Обзор...».
7.
В окне выбора хранилища сертификатов выбрать контейнер «Личное».
8.
Нажать кнопку «ОК».
Рисунок 9. Выбор хранилища сертификата. Личное.
Рисунок 10. Выбор хранилища сертификата.
Установка. 8. Нажать кнопку «Далее>».

9 9.
Нажать кнопку «Готово».
10.
В случае успешного импорта сертификата отобразится диалог «Импорт успешно выполнен».
11.
Нажать кнопку «ОК».
5.

Установка ПО «Windows Installer»
Необходимость в установке ПО «Windows Installer» может быть определена путем запуска единого меню установщика ПО «Континент TLS Клиент». Для его вызова необходимо осуществить запуск исполняемого файла «ContinentTLSSetup» из состава дистрибутива ПО «Континент TLS Клиент». На экране отобразится окно выбора устанавливаемых компонентов.
Рисунок 11. Завершение установки.

10
В случае, если ПО «Windows Installer» уже установлено в АРМ пользователя,пункт меню данного компонента будет отмечен пиктограммой « ^ ». В этом случае необходимо перейти к следующему шагу подготовки АРМ пользователя - «Установка драйвера используемого типа носителя ключевой информации сертификата пользователя».
Если ПО не установлено, необходимо:
1.
В меню единого установщика ПО «Континент TLS Клиент» активировать ссылку «Windows Installer 4.5». На экране отобразится окно установки компонента.
Рисунок 12. Единое меню установщика ПО
«Континент TLS Клиент»

11
Рисунок 13. Установка ПО «Windows Installer». Лицензионное соглашение.
2.
Отметить пункт «Принимаю» и нажать кнопку «Далее». Начнется установка
ПО «Windows Installer».
3.
По окончанию установки нажать кнопку «Завершить».
4.
В случае появления диалога о необходимости перезагрузки АРМ пользователя, ответить положительно.
6.

Установка драйвера используемого носителя ключевой
информации сертификата пользователя
Если в качестве носителя ключевой информации сертификата пользователя используется USB флеш-накопитель, установка драйвера данного накопителя осуществляется автоматически средствами ОС в момент первого использования данного накопителя.
Если в качестве носителя ключевой информации сертификата пользователя используется носитель типа eToken или Rutoken, необходимо выполнить установку драйвера соответствующего накопителя в ОС (если ранее не был установлен).
Необходимость в установке драйвера носителя ключевой информации типа eToken или Rutoken может быть определена путем запуска единого меню уста- новщика ПО «Континент TLS Клиент». Для его вызова необходимо осуществить запуск исполняемого файла «ContinentTLSSetup» из состава дистрибутива ПО
«Континент TLS Клиент». На экране отобразится окно выбора устанавливаемых компонентов (Рисунок 15).
Если требуемый драйвер уже установлен в АРМ пользователя, пункт меню данного типа носителя ключевой информации будет отмечен пиктограммой
« ^ ». В этом случае необходимо перейти к следующему шагу подготовки АРМ пользователя - «Установка ПО «Jinn-Admin» для генерации запросов к УЦ на получение квалифицированного сертификата пользователя (устанавливается при необходимости)» либо «Установка средства создания защищенного TLS- соединения
«Континент TLS Клиент».
Если необходимый драйвер не установлен, необходимо: а) Драйвер носителя типа Rutoken
1.
Активируйте ссылку Rutoken в едином меню установщика ПО «Континент
TLS Клиент». Запустится программа-установщик драйвера Rutoken. Окно приветствия установщика драйверов Rutoken представлено на рисунке
(Рисунок 17).

12 2.
Нажмите кнопку «Далее». На экране отобразится диалог о готовности к выполнению установки драйверов.
3.
Нажмите кнопку «Установить». Начнется установка драйверов Rutoken на АРМ пользователя. Установка может занять несколько минут, информация о прогрессе установки выводится в окне, представленном на рисунке (Рисунок
Рисунок 14. Экранная форма приветствия установщика драйвера Rutoken
Рисунок 15. Сообщение о готовности к выполнению установки драйверов.

13 19).
Рисунок 19. Окно, информирующее о прогрессе установки драйверов Rutoken
После завершения установки пользователю будет выведено сообщение об успешной установке драйверов, представленное на рисунке (Рисунок 20).
4.
Нажмите кнопку «Готово». Окно установщика драйверов Rutoken будет закрыто.
7.

Установка средства создания защищенного TLS-соединения «Континент
TLS Клиент»
Для установки ПО «Континент TLS Клиент» необходимо:
1.
Активируйте ссылку «Континент TLS Клиент» в едином меню установщика
ПО «Континент TLS Клиент» (см. Рисунок 15). На экране отобразится стартовое окно мастера установки компонента.
Рисунок 16. Сообщение об успешной установке драйверов Rutoken.

14
Рисунок 17. Стартовое окно мастера установки ПО «Континент TLS Клиент».
2. Нажать кнопку «Далее». На экране появится окно лицензионного со- глашения.
Рисунок 18. Окно лицензионного соглашения ПО «Континент TLS Клиент».
3. Поставьте отметку в поле «Я принимаю условия лицензионного согла- шения» и нажмите кнопку «Далее». На экране появится окно ввода ли- цензионного ключа, поставляемого с ПО «Континент TLS Клиент» на бумажном или электронном носителе.

15 4.
Введите лицензионный ключ и нажмите кнопку «Далее». На экране по- явится диалог выбора пути установки ПО «Континент TLS Клиент»
Рисунок 19. Окно ввода лицензионного ключа ПО «Континент TLS Клиент».
Рисунок 20. Окно выбора пути установки ПО «Континент TLS Клиент».
5. Оставьте путь установки по умолчанию. Нажмите кнопку «Далее». На экране появится диалог «Запуск конфигуратора».

16
Рисунок 21. Окно запуска конфигуратора ПО «Континент TLS Клиент».
5.
Установите отметку в поле «Запустить конфигуратор после завершения установки».
6.
Нажмите кнопку «Далее». На экране появится окно с сообщением о готовности к установке.
Рисунок 22. Окно готовности к установке ПО «Континент TLS Клиент».
8. Нажмите кнопку «Установить». Начнется установка компонента.

17
Настройка ПО «Континент TLS Клиент». Для настройки ПО необходимо: a)
В разделе «Настройки Континент TLS Клиента» значение «Порт» оставить по умолчанию, равное 8080. b)
В разделе «Настройки защищаемого сервера» в поле «Адрес» задать имя сервера TLS: lk.budget.gov.ru. c)
В разделе «Настройки защищаемого сервера» в поле «Сертификат» указать файл сертификата сервера TLS, скопированный в локальную директорию в п. 3.1 настоящего Руководства.
Рисунок 23. Настройка ПО «Континент TLS Клиент». Выбор сертификата. d)
Если в АРМ пользователя не используется внешний прокси-сервер, нажать кнопку «ОК». e)
В противном случае, указать адрес и порт используемого внешнего прокси-сервера организации.

18 9.
На экране отобразится диалог завершения установки ПО «Континент
TLS Клиент».
Рисунок 24. Настройка сервиса ПО «Континент TLS Клиент».
Настройка внешнего прокси-сервера. f) Нажать кнопку «ОК».

19 10.
Нажать кнопку «Готово».
11.
На экране отобразится диалог о необходимости перезагрузки АРМ пользователя.
12.
Нажать кнопку «Нет».
Рисунок 25. Диалог завершения установки ПО «Континент TLS Клиент».
Рисунок 26. Диалог о необходимости перезагрузки АРМ Пользователя.

20
8.

Настройка веб-обозревателя
Настройка веб-обозревателя для подключения к системе «Электронный бюджет» зависит от используемого пользователем типа веб-обозревателя.
Internet Explorer
1.
Открыть свойства веб-обозревателя.
2.
Перейти на вкладку «Подключения».
3.
Нажать кнопку «Настройка сети».
4.
В разделе «Прокси-сервер» задать поля Адрес: 127.0.0.1, Порт: 8080.
Рисунок 27. Диалог настройки прокси-сервера

21 1.
Нажать кнопку «ОК».
Перейти на вкладку «Безопасность».
Рисунок 28. Диалог настройки безопасности браузера.

22 2.
Выбрать зону для настройки «Надежные узлы».
3.
Нажать кнопку «Сайты».
4.
В окне «Надежные сайты» снять отметку с поля «Для всех сайтов этой зоны требуется проверка серверов (https:)».
5.
В поле «Добавить в зону следующий узел» задать значение
«http://lk.budget.gov.ru» и нажать кнопку «Добавить».
6.
В окне «Надежные сайты» нажать кнопку «Закрыть».
7.
В окне «Свойства браузера» нажать кнопку «ОК». b)
Google Chrome
1.
Открыть настройки веб-обозревателя.
2.
Перейти вниз окна настроек и активировать ссылку «Показать до- полнительные настройки».
3.
Нажать кнопку «Изменить настройки прокси-сервера».
4.
Повторить п.4-12 раздела «а) Internet Explorer». c)
Mozilla Firefox
Рисунок 29. Диалог настройки доверенных узлов.

23 1.
Откройте меню «Инструменты» и выберите пункт «Настройки».
2.
Перейти в раздел «Дополнительные» на вкладку «Сеть».
3.
В секции настроек «Соединение» нажать кнопку «Настроить...».
4.
В открывшемся окне параметров соединения установить значение
«Ручная настройка сервиса прокси».
5.
Задать значения полей HTTP-прокси: 127.0.0.1; Порт: 8080.
6.
Нажать кнопку «ОК».
7.
В окне «Настройки» нажать кнопку «Ок». d)
Opera
1.
Откройте меню «НастройкаЮбщие настройки».
2.
Перейти на вкладку «Расширенные», выбрать раздел настроек
«Сеть».
3.
Нажать кнопку «Прокси-серверы...».
4.
В открывшемся окне параметров соединения установить значение
«Конфигурировать прокси-сервер вручную».
5.
Для протокола HTTP задать значения полей прокси-сервер:
127.0.0.1; Порт: 8080.
6.
Установить значение «Использовать прокси-сервер для всех прото- колов».
9.

Установка средства электронной подписи «Jinn-Client»
Для установки ПО «Jinn-Client» необходимо:
1.
В АРМ пользователя вставить носитель информации, содержащий дис- трибутив ПО «Jinn-Client».
2.
В составе дистрибутива ПО «Jinn-Client» осуществить запуск исполняе- мого файла «Setup». На экране отобразится меню единого установщика
ПО «Jinn-Client».
Рисунок 48. Меню единого установщика ПО «Jinn-Client»
3.
В меню установщика ПО «Jinn-Client» активировать ссылку «Jinn-
Client».
На экране отобразится диалог приветствия установщика ПО «Jinn-Client»
(Рисунок 49)

24 4.
Для продолжения установки нажмите кнопку «Далее».
5.
В появившемся диалоге лицензионного соглашения отметить пункт «Я принимаю условия лицензионного соглашения» (Рисунок 31) и нажать кнопку «Далее».
Рисунок 30. Окно приветствия установщика Jinn-Client

25
На экране отобразится диалог ввода лицензионного ключа (Рисунок 32), поставляемого вместе с дистрибутивом ПО «Jinn-Client» в электронном или бу- мажном виде.
Рисунок 31. Окно просмотра лицензионного соглашения

26 6.
Введите лицензионный ключ и нажмите кнопку «Далее».
На экране отобразится диалог выбора пути установки ПО «Jinn-Client»
(Рисунок 33).
Рисунок 32. Окно ввода лицензионного ключа

27 7.
Оставьте путь установки по умолчанию либо измените на требуемый.
Нажмите кнопку «Далее».
8.
В диалоге настройки параметров Jinn-Client (Рисунок 34) ничего не из- меняя нажмите кнопку «Далее».
Рисунок 33. Окно выбора пути установки Jinn-Client
Рисунок 34. Окно настройки параметров Jinn-Client

28
В случае появления комментария «Процессор не совместим с доверенной средой» выполнять какие-либо действия от пользователя не требуется. Данный комментарий означает, что работа в ПО «Jinn-Client» будет осуществляться без использования режима доверенной среды, процесс установки ПО «Jinn-Client» при этом прерывать не нужно.
Далее пользователю будет выведено информационное сообщение о готов- ности к установке ПО «Jinn-Client» (Рисунок 35).
9.
Нажмите кнопку «Установить».
На экране отобразится диалог процесса установки ПО «Jinn-Client»
Рисунок 35. Сообщение о готовности к установке Jinn-Client

29
Рисунок 36. Окно, информирующее пользотваля о прогрессе в процессе установки Jinn-Client
По завершению установки на экран будет выведен диалог об успешном за- вершении
Рисунок 37. Сообщение об успешном завершении установки Jinn-Client

30 10.
Нажмите кнопку «Готово».
11.
На экране отобразится диалог о необходимости перезагрузки АРМ пользователя.
12.
Нажать кнопку «Нет».
После установки ПО «Jinn-Client» дополнительных действий в части настройки данного ПО не требуется.
10.

Установка модуля для работы с электронной подписью
«Cubesign»
3.11.1
Предварительная установка
Для установки модуля для работы с электронной подписью «Cubesign» необходимо выполнить следующие действия:
1.
В АРМ пользователя вставить носитель информации, содержащий дистрибутив ПО «Jinn-Client».
2.
В составе дистрибутива ПО «Jinn-Client» осуществить запуск исполняемого файла «Cubesign».
Рисунок 38. Диалог о необходимости перезагрузки АРМ Пользователя.

31
Рисунок 38. Диалог приветствия установщика модуля
3.
На экране отобразится диалог приветствия установщика модуля. Нажать кнопку «Далее».

32 4.
На экране отобразится окно лицензионного соглашения.
5.
Принять условия лицензионного соглашения поставив галочку в соответ- ствующем поле и нажмите «Далее».
6.
Установить компонент средства подписи в папку предложенную по умол- чанию и нажмите «Далее».
7.
Подтвердить начало установки, нажав кнопку «Установить».
Подтверждение установки 8. Дождитесь окончания процесса установки.

33
Установка компонента средства подписи 9. Завершите установку компонента средства подписи, нажав «Готово»
Завершение установки 10. Перезагрузите АРМ пользователя.

Открыть в веб-обозревателе официальный сайт Единый портал Электронный бюджет, перейдя по адресу в сети Интернет: http://budget.gov.ru
Затем перейти в личный кабинет :

Вход в личный кабинет системы «Электронный бюджет»



Далее выбрать из списка в появившемся окне «Сертификаты Windows» нужный нам личный сертификат:

Затем ввести ПИН код электронного ключа:

После чего должно открыться окно для непосредственной работы в системе:



Поделитесь с Вашими друзьями:


База данных защищена авторским правом ©nethash.ru 2017
обратиться к администрации

войти | регистрация
    Главная страница


загрузить материал