otwarty
Zamknąć

Logowanie nie powiodło się. Planowanie budżetu - budżet elektroniczny (logowanie z certyfikatem). Ta strona nie może być wyświetlona. Włącz protokoły TLS. Elektroniczny budżet. Nie znaleziono certyfikatu głównego Instalacja dostawcy kryptografii „CryptoPro CSP”

Użytkownicy podłączani są do podsystemu planowania budżetowego państwowego zintegrowanego systemu informacyjnego zarządzania finansami publicznymi „Elektroniczny Budżet” za pomocą certyfikatu klucza weryfikacji kwalifikowanego podpisu elektronicznego.

Wymagania techniczne

wymagania sprzętowe

Dla zautomatyzowanych stanowisk pracy Użytkowników Systemu ustala się następujące minimalne wymagania techniczne:

  1. Procesor o częstotliwości taktowania co najmniej 600 MHz;
  2. Ilość pamięci RAM wynosi co najmniej 128 MB;
  3. Pojemność dysku twardego co najmniej 10 GB;
  4. Klawiatura;
  5. Monitor SVGA (tryb graficzny musi mieć rozdzielczość co najmniej 1024x768);
  6. Port USB;
  7. Certyfikat klucza do weryfikacji kwalifikowanego podpisu elektronicznego;
  8. Manipulator typu mysz.
  9. Miejsce pracy musi mieć dostęp do Internetu o szybkości co najmniej 256 Kb/s.

Wymagania dla oprogramowania systemu „Elektroniczny Budżet”.

Oprogramowanie niezbędne do umożliwienia podpisywania dokumentów podpisem elektronicznym:

  1. przeglądarka internetowa „Internet Explorer” w wersji 10.0 i wyższej;
  2. System operacyjny Windows Vista/7/8/8.1;
  3. Certyfikowana wersja „CryptoPro CSP”

Wymagania dotyczące certyfikatu

Do zatwierdzania (podpisywania) dokumentów odpowiedni jest dowolny certyfikat osoby prawnej wydany przez akredytowany urząd certyfikacji wskazujący osobę (właściciela certyfikatu) działającą w imieniu osoby prawnej na podstawie dokumentów założycielskich lub pełnomocnictwa.
Zgodnie z zarządzeniem FSB Federacji Rosyjskiej z dnia 27 grudnia 2011 r. Nr 795 „Po zatwierdzeniu wymagań dotyczących formy certyfikatu klucza weryfikacji kwalifikowanego podpisu elektronicznego” certyfikat osoby prawnej musi zawierać:

  • unikalny numer certyfikatu kwalifikowanego;
  • daty rozpoczęcia i zakończenia certyfikatu kwalifikowanego;
  • nazwa i siedziba osoby prawnej, a także w przypadkach przewidzianych przez prawo federalne, nazwisko, imię i patronim (jeśli istnieje) osoby fizycznej działającej w imieniu właściciela kwalifikowanego certyfikatu - osoba prawna na podstawie dokumentów założycielskich osoby prawnej lub pełnomocnictwa;
  • główny państwowy numer rejestracyjny (zwany dalej OGRN) osoby prawnej – właściciela kwalifikowanego certyfikatu;
  • numer identyfikacyjny podatnika (dalej – NIP) osoby prawnej – właściciela kwalifikowanego certyfikatu;
  • Klucz weryfikacyjny ES;
  • nazwa użytego narzędzia ES i (lub) standardów, których wymagania spełnia klucz ES i klucz weryfikacyjny ES;
  • nazwy narzędzi podpisu elektronicznego oraz środków akredytowanego urzędu certyfikacji, służące do utworzenia klucza podpisu elektronicznego, klucza weryfikacji podpisu cyfrowego, certyfikatu kwalifikowanego, a także dane dokumentu potwierdzającego zgodność tych środków z wymogami określonymi zgodnie z art. ustawa federalna;
  • nazwa i lokalizacja akredytowanego urzędu certyfikacji, który wydał kwalifikowany certyfikat;
  • numer kwalifikowanego certyfikatu akredytowanego urzędu certyfikacji;
  • ograniczenia w stosowaniu certyfikatu kwalifikowanego (jeżeli takie ograniczenia zostaną wprowadzone).

Dodatkowo za pracę w podsystemie planowania budżetu certyfikat
musi posiadać dodatkowe pole SNILS (snils), wskazujące numer SNILS
osoba upoważniona – posiadacz certyfikatu.

Konfiguracja oprogramowania systemu Elektronicznego Budżetu

Instalacja dostawcy kryptowalut „CryptoPro CSP”

1. Pobierz i uruchom plik instalacyjny wersji certyfikowanej
„CryptoPro CSP”, dostępny do pobrania pod adresem https://www.cryptopro.ru/products/csp/downloads. Okno powitalne instalatora
„CryptoPro CSP” przedstawiono na rysunku (Rysunek 1).

Obrazek 1.

2. Kliknij przycisk „Zainstaluj”. Po zakończeniu procesu instalacji i konfiguracji CryptoPRO CSP pojawi się komunikat informujący o pomyślnej instalacji (Rysunek 2).


Rysunek 2.

Podczas instalacji programu CryptoPro CSP możesz zostać poproszony o klucz licencyjny dołączony do pakietu instalacyjnego CryptoPro CSP.

3. Uruchom „CryptoPro CSP” (Start/Wszystkie programy/CryptoPro/CryptoPro CSP). Otwórz zakładkę „Ustawienia TLS” i dostosuj ustawienia programu zgodnie z rysunkiem 3 (rekonfiguracja może wymagać uprawnień administratora na komputerze lokalnym i ponownego uruchomienia komputera).


Rysunek 3.

4. Jeżeli jako nośnik kluczowych informacji dla certyfikatu użytkownika używany jest pendrive lub dyskietka, uruchom „CryptoPro CSP” (Start/Wszystkie programy/CryptoPro/CryptoPro CSP). Otwórz zakładkę „Sprzęt”, kliknij przycisk „Konfiguruj czytniki”. W wyświetlonym oknie wybierz „Wszystkie dyski wymienne” (rysunek 4).


Rysunek 4.

5. Kliknij przycisk „Dodaj”. Jeżeli przycisk dodawania jest nieaktywny, przejdź do zakładki „Ogólne” i kliknij przycisk „Uruchom z uprawnieniami administratora”.
6. W oknie „Kreator instalacji czytnika” kliknij przycisk „Dalej”.
7. W oknie, które się pojawi wybierz czytnik odpowiadający portowi USB, kluczowy nośnik na pendrive'ie lub stacji dyskietek.
8. W oknie „Kreator instalacji czytnika” kliknij „Dalej” i
"Gotowy".

Instalowanie sterownika używanego nośnika informacji o kluczu certyfikatu użytkownika
Jeżeli jako nośnik kluczowych informacji dla certyfikatu użytkownika używany jest nośnik typu eToken lub Rutoken, należy w systemie operacyjnym zainstalować sterownik dla odpowiedniego napędu (o ile nie był on wcześniej instalowany). Jeśli wymagany sterownik nie jest zainstalowany, musisz:
a) Typ sterownika nośnika Rutoken
1. Pobierz i uruchom plik instalacyjny, dostępny na stronie http://www.rutoken.ru/support/download/drivers-for-windows/. Okno powitalne instalatora sterownika Rutoken pokazano na rysunku (Rysunek 5)


Rysunek 5.


Rysunek 6.

3. Kliknij przycisk „Zainstaluj”. Rozpocznie się instalacja sterowników Rutoken na stacji roboczej użytkownika. Instalacja może potrwać kilka minut, informacja o postępie instalacji wyświetlana jest w oknie pokazanym na rysunku (Rysunek 7).


Rysunek 7

Po zakończeniu instalacji użytkownik otrzyma komunikat informujący o pomyślnej instalacji sterowników, jak pokazano na rysunku (Rysunek 8)


Cyfra 8

4. Kliknij przycisk „Gotowe”. Okno instalatora sterownika Rutoken zostanie zamknięte.
5. Jeżeli pojawi się dialog o konieczności ponownego uruchomienia zautomatyzowanej stacji roboczej Użytkownika, należy odpowiedzieć przecząco.

b) Sterownik nośnika eToken
1. Pobierz i uruchom plik instalacyjny, dostępny na stronie http://www.aladdin-rd.ru/support/downloads/etoken/. Okno powitalne instalatora sterownika eToken pokazano na rysunku (Rysunek 9).


Rysunek 9.

2. Kliknij przycisk „Dalej”. Na ekranie pojawi się okno dialogowe umożliwiające wybór języka, który będzie używany w zainstalowanym oprogramowaniu (Rysunek 10).


Rysunek 10.

3. W polu wybierz język „Rosyjski” i kliknij „Dalej”. Na ekranie pojawi się okno dialogowe umowy licencyjnej (Rysunek 11).


Rysunek 11.

4. Wybierz opcję „Akceptuję umowę licencyjną” i kliknij przycisk „Dalej”. Na ekranie pojawi się okno dialogowe umożliwiające wybór ścieżki instalacji składników instalowanego oprogramowania (Rysunek 12).


Rysunek 12.

5. Pozostaw domyślną ścieżkę instalacji lub zmień ją na wymaganą. Kliknij przycisk „Dalej”. Rozpocznie się instalacja programu i sterowników. Okno dialogowe procesu instalacji pokazano na rysunku (Rysunek 13).


Rysunek 13.

Po zakończeniu instalacji użytkownikowi wyświetli się komunikat o pomyślnej instalacji sterowników, jak pokazano na rysunku (Rysunek 14).


Rysunek 14.

7. Jeżeli pojawi się dialog o konieczności ponownego uruchomienia automatycznej stacji roboczej użytkownika, odpowiedz negatywnie lub wykonaj restart.

Instalowanie certyfikatu osobistego i certyfikatu zaufanego głównego urzędu certyfikacji
Instalacja certyfikatu użytkownika i zaufanego głównego urzędu certyfikacji odbywa się w ramach konta użytkownika, które będzie wykorzystywane podczas logowania się do konta osobistego systemu Elektroniczny Budżet. Aby dodać certyfikaty: 1. Uruchom „CryptoPro CSP” (Start/Wszystkie programy/CryptoPro/CryptoPro CSP). W oknie, które zostanie otwarte, w zakładce „Usługa” kliknij przycisk „Wyświetl certyfikaty w kontenerze” (Rysunek 15).


Rysunek 15.

2. W otwartym oknie dialogowym „Certyfikaty w kontenerze klucza prywatnego” kliknij przycisk „Przeglądaj” i wybierz używany klucz 15 (klucz preinstalowany w porcie USB lub napędzie, dostarczony na nośniku ruToken/eToken ”) (Rysunek 16). Następnie kliknij przycisk „OK”.


Rysunek 16.

3. Aby zakończyć wybór kontenera klucza prywatnego, kliknij przycisk „Dalej” (Rysunek 17).


Rysunek 17.

4. W oknie dialogowym, które się otworzy, kliknij przycisk „Zainstaluj” (Rysunek 18).


Rysunek 18

5. Po instalacji pojawi się powiadomienie informujące, że certyfikat został pomyślnie zainstalowany. Aby potwierdzić, kliknij przycisk „OK” (Rysunek 19).


Rysunek 19.

Jeżeli w trakcie wykonywania akcji pojawi się komunikat „Do bazy certyfikatów dodano nowy certyfikat” (Rysunek 20), należy kliknąć przycisk „Anuluj”.


Rysunek 20

6. Aby zainstalować certyfikat zaufanego głównego urzędu certyfikacji, kliknij przycisk „Właściwości” w oknie wyboru certyfikatu (Rysunek 18).
7. W oknie, które zostanie otwarte przejdź do zakładki „Ścieżka certyfikacji” (Rysunek 21).


Rysunek 21.

8. Sprawdź, czy zainstalowany jest certyfikat najwyższego poziomu (certyfikat Zaufanego Głównego Urzędu Certyfikacji).
Znak (1) oznacza, że ​​certyfikat nie jest zainstalowany.
Znak (2) wskazuje, że certyfikat jest zainstalowany.

Jeśli pierwszy certyfikat na liście ma znak 1, kliknij lewym przyciskiem myszy, aby wybrać ten certyfikat. Jeżeli pierwszy certyfikat na liście ma cyfrę 2, przejdź do kroku 22 w sekcji 1.3.2 tej instrukcji.

9. Po wybraniu certyfikatu kliknij przycisk „Wyświetl certyfikat”. W oknie, które zostanie otwarte, przejdź do zakładki „Kompozycja” i kliknij przycisk „Kopiuj do pliku…” (Rysunek 22).


Rysunek 22.

10. W otwartym Kreatorze eksportu certyfikatów kliknij przycisk „Dalej”.
11. Upewnij się, że w oknie, które zostanie otwarte do wyboru formatu eksportowanego certyfikatu, zaznaczona jest wyłącznie opcja „Pliki X.509 (.CER) w kodowaniu DER”, a następnie kliknij przycisk „Dalej”.
12. W oknie Nazwa pliku eksportu kliknij Przeglądaj.
13. W oknie dialogowym „Zapisz jako” przejdź do folderu „Pulpit”, w polu „Nazwa pliku” podaj „Certyfikat dla EB” i kliknij przycisk „Zapisz”.
14. Upewnij się, że w oknie „Nazwa eksportowanego pliku”, w polu „Nazwa pliku” poprawnie wyświetlana jest ścieżka do zapisania certyfikatu (np. C:\Users\0990\Desktop\Certificate dla EB.cer ). Kliknij Następny".
15. Potwierdź pomyślny eksport certyfikatu, klikając przycisk „OK”.
16. W oknie „Kończenie pracy Kreatora eksportu certyfikatów” kliknij przycisk „Zakończ”.
17. Przejdź do folderu „Desktop”, znajdź i otwórz plik „Certificate for EB.cer”.
18. W wyświetlonym oknie kliknij przycisk „Zainstaluj certyfikat” (Rysunek 23). Na ekranie wyświetli się kreator importu certyfikatów, w którym należy kliknąć przycisk „Dalej”.


Rysunek 23.

19. W oknie „Przechowywanie certyfikatów” (rysunek 24) wybierz opcję ręcznego umieszczenia certyfikatu poprzez określenie pola „Umieść certyfikaty w następnym magazynie”. Kliknij przycisk „Przeglądaj...”.


Rysunek 24.

20. W oknie wyboru bazy certyfikatów wybierz kontener „Zaufane główne urzędy certyfikacji”. Kliknij przycisk „OK” (Rysunek 25).


Rysunek 25.

21. W oknie „Kreator importu certyfikatów” kliknij przycisk „Dalej”, a następnie przycisk „Zakończ”. Jeżeli import certyfikatu przebiegł pomyślnie, wyświetli się okno dialogowe „Import zakończony pomyślnie”, w którym należy kliknąć przycisk „OK”. Jeśli pojawi się okno Ostrzeżenie o zabezpieczeniach, kliknij Tak.
22. Upewnij się, że certyfikat osobisty o nazwie podobnej do tej określonej w polu „Certyfikat” na rysunku 18 został pomyślnie zainstalowany w katalogu „Certyfikaty - Bieżący użytkownik - Osobiste - Rejestr - Certyfikaty”. Aby to zrobić, uruchom narzędzie „Certyfikaty” znajdujące się w „Start/Wszystkie programy/CryptoPro/Certificates” i znajdź ten certyfikat w katalogu „Certyfikaty – bieżący użytkownik – Osobiste – Rejestr – Certyfikaty” (Rysunek 26)


Rysunek 26

23. Jeżeli brakuje certyfikatu, wróć do kroku 4, kliknij przycisk „Właściwości” i zainstaluj certyfikat, wykonując kroki 18-21 z sekcji 1.3.2 niniejszej instrukcji, wybierając kontener „Osobiste” w kroku 20.
24. Jeśli certyfikat jest obecny, otwórz go. Przejdź do zakładki „Ścieżka certyfikacji” i sprawdź, czy certyfikat Zaufanego Głównego Urzędu Certyfikacji został zainstalowany zgodnie z krokiem 8 z punktu 1.3.2 niniejszej instrukcji. Jeśli certyfikat jest zainstalowany, zautomatyzowana stacja robocza użytkownika została pomyślnie skonfigurowana do pracy z Systemem.

Konfigurowanie Internet Explorera
1. Otwórz właściwości przeglądarki internetowej Internet Explorer.
2. Przejdź do zakładki „Bezpieczeństwo”.
3. Wybierz strefę dla ustawienia „Zaufane witryny”.


Rysunek 27

4. Kliknij przycisk „Witryny”.
5. W polu „Dodaj następujący węzeł do strefy” ustaw wartość „https://ssl.budgetplan.minfin.ru/” i kliknij przycisk „Dodaj”.


Rysunek 28

6. W oknie „Zaufane witryny” kliknij przycisk „Zamknij”.
7. W oknie „Właściwości przeglądarki” kliknij przycisk „OK”.

Instalowanie certyfikatu głównego centrum certyfikacji Ministerstwa Finansów Rosji
1. Pobierz plik certyfikatu głównego centrum certyfikacji Ministerstwa Finansów Rosji z linku http://ssl.budgetplan.minfin.ru/caMinfin.cer.
2. Otwórz pobrany plik caMinfin.cer. 3. Postępuj zgodnie z instrukcjami zawartymi w sekcji „Instalowanie certyfikatu osobistego i certyfikatu zaufanego głównego urzędu certyfikacji” w tym podręczniku.

Problem

Podczas próby zalogowania się na konto osobiste GIIS „Elektroniczny Budżet” pojawia się komunikat o błędzie:

Ta strona nie może być wyświetlona

Włącz protokoły TLS 1.0, TLS 1.1 i TLS 1.2 w sekcji „Ustawienia zaawansowane” i spróbuj ponownie połączyć się ze stroną internetową https://ssl.budgetplan.minfin.ru. Jeśli nie możesz rozwiązać problemu, skontaktuj się z administratorem witryny.

Rozwiązanie

Należy sprawdzić ustawienia stanowiska pracy zgodnie z dokumentem.

Instrukcje nie wspominają o kilku niuansach:

  1. Musisz zainstalować Wtyczka do przeglądarki CryptoPro EDS i sprawdź jego działanie na stronie demonstracyjnej.
  2. Konieczne jest wyłączenie w ustawieniach antywirusa filtrowania protokołu SSL/TLS, innymi słowy dla szukanej witryny należy zrobić wyjątek w celu sprawdzenia bezpiecznego połączenia. Może być różnie nazywany w różnych programach antywirusowych. Na przykład musisz przejść do Kaspersky Free „Ustawienia>Zaawansowane>Sieć>Nie sprawdzaj bezpiecznych połączeń” .

lk.budget.gov.ru/udu-webcenter- jeśli trafiłeś na tę stronę, oznacza to, że próbowałeś zalogować się do swojego konta Electronic Budget, ale nie udało Ci się.

Dlaczego? Spróbujmy odpowiedzieć na pytanie.

1. Przede wszystkim sprawdzamy, czy masz zainstalowane programy Jinn i Continent TLS (w momencie pisania tego tekstu była zainstalowana wersja 1.0.920.0). Radzę natychmiast przejść na

2. - Głównym powodem, dla którego nie można było wejść do Budżetu Elektronicznego, gdy były zainstalowane wszystkie niezbędne do działania programy, była nieskonfigurowana przeglądarka (Mozilla Firefox, Internet Explorer, Google Chrome, Opera). Spójrzmy na przykład popularnych przeglądarek do pracy w Internecie.

Ustawienia przeglądarki nie są wymagane do pracy w Electronic Budget po przejściu na Continent TLS 2.0!!!

Radzę ustawić wszystko na Internet Explorera!!!


a) Internet Explorera
1. Otwórz właściwości przeglądarki internetowej.
2. Przejdź do zakładki „Połączenia”.
3. Kliknij przycisk „Ustawienia sieciowe”.
4. W sekcji „Serwer proxy” ustaw pola Adres: 127.0.0.1, Port: 8080.
5. Kliknij przycisk „OK”.
6. Przejdź do zakładki „Bezpieczeństwo”.
7. Wybierz strefę dla ustawienia „Zaufane witryny”.
8. Kliknij przycisk „Witryny”.
9. W oknie „Zaufane witryny” odznacz opcję „W przypadku wszystkich witryn w tej strefie wymagana jest weryfikacja serwera (https:)”.
10. W polu „Dodaj następujący węzeł do strefy” ustaw wartość „http://lk.budget.gov.ru” i kliknij przycisk „Dodaj”.
11. W oknie „Zaufane witryny” kliknij przycisk „Zamknij”.
12. W oknie „Właściwości przeglądarki” kliknij przycisk „OK”.

b) Google Chrome
1. Otwórz ustawienia swojej przeglądarki internetowej.
2. Przejdź na dół okna ustawień i aktywuj link „Pokaż dodatkowe ustawienia”.
3. Kliknij przycisk „Zmień ustawienia serwera proxy”.
4. Powtórz akapity 4-12 sekcji „a) Internet Explorer”.

c) Mozilla Firefox
1. Otwórz menu „Narzędzia” i wybierz „Ustawienia”.
2. Przejdź do sekcji „Zaawansowane” i przejdź do zakładki „Sieć”.
3. W sekcji ustawień „Połączenie” kliknij przycisk „Konfiguruj…”.
4. W otwartym oknie parametrów połączenia ustaw wartość na „Ręczna konfiguracja usługi proxy”.
5. Ustaw wartości pól proxy HTTP: 127.0.0.1; Port: 8080.
6. Kliknij przycisk „OK”.
7. W oknie „Ustawienia” kliknij przycisk „OK”.

d) Opery
1. Otwórz menu „Ustawienia\Ustawienia ogólne”.
2. Przejdź do zakładki „Zaawansowane”, wybierz sekcję ustawień „Sieć”.
3. Kliknij przycisk „Serwery proxy…”.
4. W otwartym oknie ustawień połączenia ustaw wartość na „Ręcznie skonfiguruj serwer proxy”.
5. Dla protokołu HTTP ustaw wartości pól serwera proxy: 127.0.0.1; Port: 8080.
6. Ustaw wartość na „Użyj serwera proxy dla wszystkich protokołów”.