Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

1. Устанавливаем необходимые пакеты:

sudo apt-get install libccid pcscd opensc

2. Если предполагается использовать Рутокен S, устанавливаем драйвер Рутокен. Для Рутокен ЭЦП 2.0/3.0 этот шаг пропускаем.

3. Скачиваем актуальную версию КриптоПро CSP. Может потребоваться авторизация. Далее распаковываем архив и устанавливаем компоненты КриптоПро:

cd ~/Downloads
tar -xf linux-amd64_deb.tgz
cd linux-amd64_deb
sudo ./install_gui.sh
#Установить необходимые компоненты, например, как на скриншоте

Image Added 

#

GUI элементы для работы с сертификатами 

Если необходима автоматическая установка, то можно использовать следующую команду

sudo ./install.sh cprocsp-rdr-pcsc cprocsp-rdr-rutoken cprocsp-rdr-cryptoki

# Ключ cprocsp-rdr-cryptoki указывается, если необходимо работать с библиотекой rtpkcs11ecp через КриптоПро CSP


sudo dpkg -i cprocsp-rdr-gui-gtk-64_*_amd64.deb 
 
# Поддержка считывателей PCSC
sudo dpkg -i cprocsp-rdr-pcsc-64_*_amd64.deb
# Модуль поддержки Рутокен
sudo dpkg -i cprocsp-rdr-rutoken-64_*_amd64.deb
 
# Поддержка алгоритмов класса 2 
sudo dpkg -i lsb-cprocsp-kc2-64_*_amd64.deb

4. Скачиваем и устанавливаем корневой сертификат УЦ. 

Info
titleВажно

В данном примере устанавливается корневой сертификат Тестового УЦ КриптоПро.

...

Сертификаты, выданные данным УЦ, можно использовать только в тестовых целях.

Для нормальной работы необходимо скачать и установить корневой сертификат УЦ, который выдал ваш сертификат.


  • Далее открываем приложение Инструменты КриптоПро и переходим во вкладку Сертификаты.

Image Added

  • Во всплывающем поле меняем параметр Личное на Доверенные корневые центры сертификации.

Image Added

  • Для добавления корневого сертификата нажимает Установить сертификаты.

Image Added

  • И выбираем сертификат в той папке, в которой он находится.

Image Added

Для просмотра доступных установленных контейнеров выполняем:

/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifycontext -fqcn

5.

...

# Выводим список доступных считывателей
/opt/cprocsp/bin/amd64/list_pcsc

available reader: Aktiv Rutoken ECP 00 00

# Добавляем считыватель Рутокен
sudo /opt/cprocsp/sbin/amd64/cpconfig -hardware reader -add 'Aktiv Rutoken ECP 00 00'

Adding new reader:
Nick name: Aktiv Rutoken ECP 00 00
Succeeded, code:0x0

#Выводим список настроенных считывателей
/opt/cprocsp/sbin/amd64/cpconfig -hardware reader -view

Nick name: Aktiv Rutoken ECP 00 00
Connect name: 
Reader name: Aktiv Rutoken ECP 00 00

Nick name: FLASH
Connect name: 
Reader name: FLASH

...

# Выводим какой список настроенных носителей следует ввести
/opt/cprocsp/sbin/amd64/cpconfig -hardware media -view

Nick name: Rutoken
Connect name: 
Media name: Rutoken

Nick name: RutokenLite
Connect name: 
Media name: Rutoken lite

Nick name: RutokenECP
Connect name: 
Media name: Rutoken ECP

...............

...

Скачиваем КриптоПро ЭЦП Browser plug-in.

cd ~/Downloads
tar -xf cades

_

-linux

_

-amd64.tar.gz
cd cades

_

-linux

_

-amd64
 
# Устанавливаем пакеты
sudo dpkg -i cprocsp-pki-cades

_

-*

_

-amd64.deb
sudo dpkg -i cprocsp-pki-plugin

_

-*

_

-amd64.deb

 
# Копируем файл libnpcades.so в папку с плагинами (если используется Firefox)
sudo cp /opt/cprocsp/lib/amd64/libnpcades.so /usr/lib/firefox-addons/plugins/libnpcades.so

Для Google Chrome устанавливаем расширение CryptoPro Extension for CAdES Browser из магазина Chrome.

...

6. Установка плагина в разные браузеры описана в инструкции КриптоПро Browser plug-in.

Для Firefox:

  • Перейти Скачайте расширение по ссылке 'Скачать плагин'. Появится предложение 'Cкачать расширение'.
  • В появившемся окне выбрать: 'Продолжить установку'.
  • В следующем окне выбрать: 'Добавить'.
  • В появившемся окне нажать: ОК Понятно.

8. В настройках плагинов браузера у CryptoPro CAdES plugin ставим значение Always Activate.

...

  •  ссылке и нажимаем кнопку Добавить.

7. Проверяем работоспособность на demo странице, либо на странице генерации тестового сертификата.