 |
|
 |
 |
|
 |
 |
 |
 |
 |
|
Работа с ключами
Для работы с ключами выберите опцию меню Сервис->Работа с ключами (рисунок 3).

Рисунок 3.
После генерации ключей и получения сертификатов открытых ключей в этой форме можно вручную подписывать, шифровать, проверять правильность подписи и расшифровывать файлы.
Для настройки конфигурации Электронной Цифровой Подписи (ЭЦП) необходимо нажать на кнопку “Конфигурация”. Появится форма (рисунок 4) в которой необходимо заполнить пути к файлам ЭЦП и при необходимости хранить секретный ключ на микропроцессорной карте настроить считыватель (ридер) на соответствующий тип считывателя и COM-порт компьютера.

Рисунок 4.
Для генерации ключей необходимо запустить программу PKEYCD.EXE, которая находится в папке DSS.

Reader Type = TOWITOKO, а COM Port необходимо подобрать следующим образом: вводим PIN код и нажимаем Open Card, если появляется сообщение об ошибке то выбираем следующий порт, закрываем программу , а затем запускаем ее еще раз и опять пытаемся открыть карту.
После того как карта открыта устанавливаем Output format ASCII и вводим произвольную последовательность символов до тех пор пока возможно , а затем удаляем последние 4(т.е. 60знаков). Выделяем эту последовательность и копируем в буффер, затем нажимам NEXT KEY и вставляем из буффера(всего 3 ключа). После этого нажимаем на кнопку Close Card. После этого генерируем секретный ключ
Для генерации ключей на форме рисунка 3 необходимо нажать на кнопку “Администрирование” появится форма рисунок 5.
В данной форме необходимо создать ключи для первой и второй подписей клиента. Первая подпись для руководителя (лица визирующего документы). В поле “ИМЯ ПОЛЬЗОВАТЕЛЯ” вводится идентификатор (до 8 символов латинским шрифтом). В поле “РАСШИРЕНИЕ ИМЕНИ” вводится описательная информация (до 40 символов) о клиенте. Нажатием кнопки “СГЕНЕРИРОВАТЬ НОВЫЙ КЛЮЧ” создается пара (открытый и секретный) ключей в виде файлов “ИМЯ ПОЛЬЗОВАТЕЛЯ”.prk – секретный ключ, “ИМЯ ПОЛЬЗОВАТЕЛЯ”.req – открытый ключ.
Местоположение файлов, как указано на рисунке 4. Таким же образом генерируется вторая подпись. После генерации файлы с открытыми ключами “ИМЯ ПОЛЬЗОВАТЕЛЯ”.req должны быть переданы в Банк на сертификацию. После получения из Банка файлов сертификатов открытых ключей они должны быть скопированы в директорий, указанный на рисунке 4.

Рисунок 5.
|
|
|
 |
 |
|
 |
 |
|
 |