Typische Fehler Kontinent ap. Der Löschen eines Abonnentenpunkts früherer Versionen wird nicht gelöscht, wenn der Kontinent AP 3.6 gelöscht wird

Letzter Redakteur: 10.12.2012
Anweisung
installation und Konfiguration
Von Kontinent

I. Allgemeine Bestimmungen 2

II. Vorbereitung für die Installation durch den Kontinent-AP 3

III. Installation von Continent-AP 3

IV. Anschlussverbindung Kontinent-AP 8

V. Einrichten von Lesern in SPI Cryptopro csp 10

Vi. Authentifizierungsschlüssel und Zertifizierungsanfrage erstellen 13

Vii. Installation von Zertifikaten 18.

VIII. Überprüfen des geschützten Kommunikationskanals 22

Ix. Zusätzliche Jobs einstellen 30


Abkürzung

Asfk. - Automatisches Bundesanstaltsystem.

Vertrag - Vereinbarung über den elektronischen Dokumentenfluss, der zwischen externen Organisation und UFK am UFK UFC oder territorial entfernten Abteilungen abgeschlossen wurde.

Klient - eine Organisation von Drittanbietern, die in eine Vereinbarung eingegangen ist.

DURCH - Software.

PPO. - Anwendungssoftware.

SPZI - Mittel zum kryptographischen Schutz von Informationen.

Sufd - Remote Financial Document Management System.

Sed - Elektronisches Dokumentenverwaltungssystem.

I. Allgemeine Bestimmungen

1.1. Diese "Anweisungen zur Installation und Konfiguration durch Continent-AP" (im Folgenden als Anweisung bezeichnet) ist für die Benutzer "Continent-AP" (im Folgenden als Kontinent-AP- oder Teilnehmerpunkt bezeichnet) vorgesehen. Es enthält die vom Benutzer erforderlichen Informationen für Installation, Einstellungen und den Betrieb entlang des Kontinents, der beim Installieren eines geschützten Kommunikationskanals zwischen UFCs an der UFMURT-Republik und dem Client verwendet wird.

1.2. Von Continent-AP wird dem Kunden im Rahmen des Vertrags zur Verfügung gestellt.

1.3. Von Continent-AP ist zur sicheren Datenübertragung durch öffentlich verfügbare (ungeschützte) Netzwerke vorgesehen. Diese Technologie heißt "virtuelles privates Netzwerk" (VPN). Der Datenschutz wird durch kryptografische Methoden bereitgestellt, wodurch die Daten über das öffentliche Netzwerk in verschlüsselter Form übertragen werden. Der Computer des Clients ist auf dem Continent-AP installiert, der an der Datenübertragung an den SFK-Spezialisierungscomputer mit dem Zugriffsserver, dem Zugriffsserver verbunden ist, der die Befugnis überprüft, um den Zugriff auf die Ressourcen des sicheren Netzwerks von UFCs auf der Ressourcen des sicheren Netzwerks von UFCs aufzulösen und aufzulösen Ufmut Republik.

1.4. Die folgenden Zertifikate werden verwendet, um den Subscriber Point und den Zugriffsserver zu interagieren:

- Zugriff auf Serverzertifikat - Authentifizierung des Zugriffsservers;

- Benutzerzertifikat - Um den Benutzer auf dem Zugriffsserver (user.cer-Datei) zu authentifizieren - dann das Authentifizierungszertifikat;

- Zertifikat der Stammzertifizierungsstelle - Um die Authentizität des Benutzerzertifikats und das Zertifikat des Zugriffsservers (root.p7b-Datei) zu bestätigen.

1.5. Diese Anweisung berücksichtigt das Arbeiten mit der Kontinent-up-Version 3.5.x.

II. Vorbereitung auf die Installation durch Kontinent

2.1. Vor der Installation nach der Kontinent-Up-Version 3.5. Auf dem Computer sollte die CSP Cryptopro Version 3.6 auf dem Computer installiert sein. Im Rahmen des Vertrags ist der CSP-Version 3.6 Cryptopro-Client für die temporäre Nutzung von UFK in der Ufmurt-Republik bereitgestellt. Das Verfahren zum Erhalten von SPJC Cryptopro CSP Version 3.6 wird auf der offiziellen UFK-Website in der Ufmurt-Republik veröffentlicht: www.udmurtia.ros.kazna.. ru., Abschnitt "Informationen für Kunden", Unterabschnitt "Elektronische Signatur". Verwenden Sie bei der Installation der CSP CryptOPRO Version 3.6 die selektive Installation der Komponenten und wählen Sie zusätzlich CSP 3.0-Kompatibilitätskomponente für die Einstellung aus und stellen Sie sicher, dass die Komponente der Widerrufsanbieter nicht ausgewählt ist.

2.2. So installieren Sie auf einem Computer aus dem Betriebssystem (nachstehend - OS) MS Windows XP, wählen Sie Continent-AP Version 3.5.67 und für MS Windows 7 gemäß Version 3.5.68.

2.3. Wenn der Kontinent-AP auf einem Computer installiert ist, der MS Windows 2000 ausführt, müssen Sie möglicherweise zusätzliche Betriebssystemaktualisierungen installieren. Wählen Sie zum Installieren die Option Continent-AP Version 3.5.67.

2.4. Alle in Abschnitt II beschriebenen Software-Installationsvorgänge sollten vom Benutzer mit administrativen Rechten durchgeführt werden.

III. Installation durch Kontinent

3.1. Die Installation auf dem Kontinent auf dem Computer sollte vom Benutzer mit administrativen Rechten durchgeführt werden.

3.2. Um nach der Kontinent-up-Version 3.5.x zu installieren, finden Sie den Kontinent-AP in der Verteilung, die Datei setup.exe. Und renne es.

3.3. Das Installationsprogramm wird mit der Ausführung der Vorbereitungsaktionen begonnen, und die Meldung erscheint auf dem Bildschirm. Nachdem der Vorbereitungsvorgang abgeschlossen ist, wird der Startdialog des Installationsassistenten angezeigt. Drücken Sie die "D abermehr\u003e ".

3.4. Wenn die Lizenzvereinbarung erscheint, ist es erforderlich, es zu lesen und seine Bedingungen zu ergreifen (Abb. 1) und klicken Sie auf das "D" abermehr\u003e ".

Feige. einer

3.5. Ein Ordnerauswahlfenster erscheint, in dem der Kontinent eingestellt wird (Abb. 2). Der Ordner zum Installieren der standardmäßigen Software kann mit der " UNDabstrich ... " Wenn Sie einen Ordner auswählen, klicken Sie auf "D abermehr\u003e ".

Beachtung! Für die korrekte Zusammenarbeit auf dem Kontinent-AP und PPO "SED" müssen Sie den Kontinent streng auf den Standardordner installieren - " C: \\ Programmdateien \\ SecurityCode \\ clientinhalt ».

Feige. 2

3.6. Wenn ein Fensterauswahlfenster angezeigt wird (Abb. 3), überprüfen Sie den Artikel " IMharker "und klicken Sie auf" D abermehr\u003e ".

Feige. 3.

3.7. Das Fenster Installationskomponentenauswahl wird geöffnet (Abb. 4). In diesem Fenster müssen Sie von der Installation der Komponente "Firewall" ausschließen, dafür drücken Sie die linke Taste auf dem Symbol neben dem Namen der Komponente und überprüfen Sie den Artikel "Diese Komponente ist nicht verfügbar". Infolgedessen wird die Komponente "Firewall" in Fig. 1 aussehen. 5. Drücken Sie die "D abermehr\u003e ".

Feige. vier.

Feige. fünf

3.8. Wenn Sie von der IP-Adresse des Zugriffsservers aufgefordert werden (Abb. 6), lassen Sie den Wert "0.0.0.0" ohne Änderungen und klicken Sie auf "D abermehr\u003e ".

Feige. 6.

3.9. Ein Warnfenster erscheint über die Notwendigkeit positiver Antworten auf alle Warnungen, die während der Programminstallation auftreten können (Abb. 7). Drücke den " W.werden.

Feige. 7.

3.10. Das Programm installieren und die erforderlichen Treiber beginnen. Während der Installation kann ein Warnfenster angezeigt werden, dass die installierte Software nicht auf Kompatibilität von dem verwendeten Betriebssystem getestet wurde (Abb. 8). Drücken Sie sicher, dass Sie die "All Equality" drücken p.schlucht.

Feige. acht

3.11. Der Abschluss der Programminstallation wird durch das in Fig. 1 gezeigte Fenster belegt. 9. Setzen Sie den Button " G.oUTO. "

Feige. neun

3.12. Nach der Installation des Kontinent-AP müssen Sie den Computer neu starten. Nach dem Herunterladen des OS in den Benachrichtigungsbereich (in der rechten unteren Ecke des Bildschirms) wird das Symbol des Verwaltungsprogramms des Teilnehmerpunkts in Form eines grauen Schirms mit den Buchstaben "AP" angezeigt (Abb. 10) .

Feige. 10.

3.13. Um Anwendungen für die Herstellung von Authentifizierungszertifikaten ordnungsgemäß gebildet zu haben, ist es erforderlich, die Anwendungsvorlagendatei zu ersetzen. Kopieren Sie dazu die Anwendungsvorlagendatei. anfrage.xsl. oben im Installationsordner auf dem Continent-up (für Version 3.5.67 Ordner " C: \\ Programmdateien \\ SecurityCode \\ clientkontinent \\"). Die Vorlagendatei befindet sich in einem Ordner mit Installationsdateien von Continentup.

IV. Konfigurieren von Verbindungskontinent

4.1. Bei der Installation des Kontinents auf dem Computer wird automatisch eine Verbindung mit demselben Namen "Continent-AP" erstellt. Um den Teilnehmerelement ordnungsgemäß zu arbeiten, ist es erforderlich, die angegebene Verbindung zu konfigurieren. Das Verbindungsaufbau erfolgt vom Benutzer mit administrativen Rechten.

4.2. Um die Verbindung zu konfigurieren, klicken Sie mit der rechten Maustaste auf das Subscriber Checkpoint-Symbol (Symbol als Schirm mit den Buchstaben "AP" in der rechten unteren Ecke des Bildschirms) und wählen Sie im angezeigten Kontextmenü die Option "Einstellung → Kontinent-AP" ( Abb. 11).

Feige. elf

4.3. Das Fenster "Continent-AP-Anschlusseigenschaften" wird geöffnet. In diesem Fenster auf der Registerkarte Allgemein (Abb. 12). Auf dem Feld " N.omer Phone: "Geben Sie die IP-Adresse ein « 78.109.112.138 » oder " 10.13.253.21 "Wenn die UFKRAS-Verbindung zusätzlich zum Verbinden mit dem Zugriffsserver verwendet wird.

Feige. 12.

4.4. Wählen Sie dann die Registerkarte "Netzwerk" (Abb. 13). Auf dieser Registerkarte in den "Komponenten, die von diesem Verbindungsfeld verwendet werden:" sprechen von allen Komponenten, außer "Internet Protocol (TCP / IP)", "QoS Package Scheduler", "Continent3 Filter Driver". Um das Verbindungsaufbau abzuschließen, klicken Sie auf "OK".

Feige. 13.

V. Einrichten von Lesern in CSP Cryptopro

5.1. Ein Satz von Lesern und Trägern von Informationen, die beim Arbeiten mit Authentifizierungsschlüssel für den Kontinent-Up verwendet werden, ist in der CSP Cryptopro (im Folgenden als CryptOPRO bezeichnet) konfiguriert.

5.2. Stellen Sie vor dem Start von Authentifizierungsschlüsseln sicher, dass die notwendigen (geplanten, verwendeten) Leser und Träger in CryptOPRO hinzugefügt wurden. Öffnen Sie dazu das Bedienfeld (Start → Setup → Bedienfeld) und öffnen Sie den CSP Cryptopro-Snap-In (Abb. 14).

Feige. vierzehn

5.3. Das CSP Cryptopro-Fenster öffnet sich (Abb. 15) (nachstehend als Anweisungen für Cryptopro Version 3.6 bezeichnet). Wählen Sie in diesem Fenster die Registerkarte "Geräte" aus und klicken Sie auf "Konfigurieren" vonchitters ... ". Ein Fenster erscheint mit einer Liste installierter Leser (Abb. 16). Wenn die Liste nicht über die erforderlichen Leser verfügt, müssen Sie sie hinzufügen. In diesem Fall muss ein Hinzufügen unter dem Benutzerkonto erfolgen, das Administratorrechte an diesem Computer aufweist.

Feige. 15 Reis. Sechszehn

5.4. Um den erforderlichen Leser in der Fenster "Reader Management" hinzuzufügen, klicken Sie auf " D.auseinander ... "(Abb.16). Das Fenster "Reader-Assistent" wird in diesem Klick geöffnet. " D.alee\u003e ".

5.5. Wählen Sie in dem angezeigten Fenster (Abb. 17) in den verfügbaren Lesern das gewünschte und klicken " D.alee\u003e ".

Feige. 17

5.6. Im Fenster, das erscheint (Abb. 18) Feld " UNDmein Leser: "Ohne Änderungen verlassen und klicken Sie auf" D.alee\u003e ".

Feige. achtzehn

5.7. Infolgedessen erscheint ein Fenster mit dem Abschluss des Assistenten des Arbeitsassistenten (Abb. 19). Klicken Sie auf die Schaltfläche "Fertig stellen". Infolgedessen wird der Liste der installierten Leser ein neuer Leser hinzugefügt (Abb. 16). Schließen Sie das Fenster "Reader Management" (Abb. 16), indem Sie auf die Schaltfläche OK klicken. Schließen Sie das CSP Cryptopro-Fenster (Abb. 15), indem Sie auf die Schaltfläche "OK" klicken.

Feige. neunzehn

Vi. Authentifizierungsschlüssel und Zertifizierungsanfragen erstellen

6.1. Zur Berechtigung auf dem UFK-Zugriffsserver in der Udmurt-Republik muss der Benutzer über einen beiliegenden Authentifizierungsschlüssel und ein offenes Schlüsselzertifikat verfügen. Alle Aktionen zum Erstellen von Authentifizierungsschlüssel und Zertifizierungsanforderungen werden auf einem Computer unter dem Rechnungslegungsaufzeichnungen des Benutzers durchgeführt, der auf dem UFC-Zugangsserver in der UFMURT-Republik weiterhin autorisiert wird.

6.2. Klicken Sie mit der rechten Maustaste auf das Symbol des Abonnementverwaltungsprogramms (Symbol in Form eines Schirms mit den Buchstaben "AP" in der rechten unteren Ecke des Bildschirms), und wählen Sie im angezeigten Kontextmenü die Option "Zertifikate → Erstellen einer Anforderung an Ein Benutzerzertifikat ... "(Abb. 20).

Feige. zwanzig

6.3. Die in FIG. 21. Alle Felder sind obligatorisch, um mit Ausnahme des Felds "Beschreibung" auszufüllen, dieses Feld ist nicht gefüllt. In diesem Formular auf dem Feld "Der Name des Angestellten:", "Organisation:", "Division:" werden eine Reihe von Einschränkungen auferlegt. Die Länge der Zeichenfolge jedes Felds kann 64 Zeichen nicht überschreiten. Wenn Sie mit diesen Feldern gefüllt sind, können Sie keine Zitate, Kommas, Punkte mit einem Komma, einem "+" -Zeichen verwenden können.

Feige. 21.

6.4. Auf dem Feld "Mitarbeitername:" Geben Sie den vollständigen Namen des Clients an (dieses Feld entspricht dem Feld "Bedingungsname der Organisation" in der Anwendung). Wenn der Name des Kunden 64 Zeichen übersteigt, verringern Sie sie mit verständlichen Abkürzungen (z. B. die kommunale Bildungseinrichtung - MOU, "Secondary General School" - Sosh, "State State Institution" - GKU, Gemeinde - Mo und T. P.) . Если у Клиента более одного рабочего места Континент-АП, например, Клиент выступает как «Администратор поступлений» и «Получатель бюджетных средств» и.т.д., то после наименования необходимо добавить соответственно «(АРМ АП)», «(АРМ ПБС )" usw.

6.5. Auf dem Feld "Organisation:" Geben Sie den vollständigen Namen des Clients an, unter Berücksichtigung von auf dem Feld auferlegten Einschränkungen.

6.6. Auf dem Feld "Unterteilung:" Geben Sie den Namen der Einheit (Abteilung) an, was den Austausch elektronischer Dokumente mit UFK in der Udmurt Republic trifft. Wenn es keine Abteilung in Abteilungen in der Organisation gibt, legen Sie ein Dashboard (Zeichen "-").

6.7. Auf dem Feld "Region:" Geben Sie die "Udmurt Republic" an.

6.8. Auf dem Feld "Stadt:" Geben Sie den Namen der entsprechenden Stadt an. Für andere Siedlungen der Republik ist es erforderlich, anzumelden: Art und Name der Siedlung, der Region der Republik durch den Punkt.

6.9. Auf dem Feld "Land:" Wählen Sie "Ru".

6.10. Auf dem Feld « e.- e-Mail Geben Sie die E-Mail-Adresse des Clients an. Es ist ratsam, Adressen mit den Unternehmensdomänen des Kunden anzugeben, z. B. Roskazna.ru, minFin.ru usw. und nicht auf öffentlichen Domains: gmail.com, mail.ru, rambler.ru usw.

6.11. Auf dem Feld "Elektronisches Formular:" Der Name der Anforderungsdatei des Authentifizierungszertifikats wird angezeigt (Datei mit der Erweiterung) .Req.) Und den Ordner, in dem er gespeichert wird. Sie können den Ordner auswählen, um die Abfragedatei mit der Schaltfläche "Übersicht ..." zu speichern. Es wird empfohlen, auf einer Nicht-Systemdiskette (Disc, E usw.) -ordner "Continent-AP" und einen Unterordner für das laufende Jahr (zusätzlich die Ordner "AP", "PBS" usw. erstellt erstellt.

6.12. Vor Stecken Sie ein Kreuzen neben dem Feld "Papierform:". Dieses Feld zeigt den Namen der Anwendungsdatei des Authentifizierungszertifikats (Erweiterungsdatei .html.) Und den Ordner, in dem er gespeichert wird. Ein Anwendungsdatei-Speicherordner kann mit der Schaltfläche "Übersicht ..." ausgewählt werden. Es wird empfohlen, die Anwendungsdatei in demselben Ordner wie die Abfragedatei zu speichern.

6.13. Nach dem Ausfüllen der erforderlichen Formularfelder klicken Sie auf OK.

6.14. Ein Key-Carrier-Auswahlfenster wird angezeigt (Abb. 22), der zum Speichern der geschlossenen Authentifizierungsschlüssel verwendet wird, und wird weiterhin verwendet, um die Verbindung mit dem UFC-Zugriffsserver in der Ufmurt-Republik einzustellen. Geben Sie bei Verwendung des Flash-Laufwerks als Schlüsselmedium ein sauberes "Flash-Laufwerk" in den Computer ein, auf dem Feld " W.streams: "Wählen Sie" Drive: E "(wenn das" Flash-Laufwerk "in dem System unter dem Buchstaben" E "in Ihrem Fall bestimmter Buchstaben bestimmt wurde) und klicken Sie auf" OK ".

Beachtung!Es muss daran erinnert werden, dass Kasserenträger Träger von Informationen für den offiziellen Einsatz sind, und wenn sie gespeichert und verwendet werden, ist es notwendig, den Anforderungen der in den Regeln der Kontinen-AP festgelegten Anforderungen zu erfüllen, sowie die Anforderungen von die Anweisungen der Organisation und Sicherstellung der Speicherung, Verarbeitung und Übertragung der Kanäle Kommunikation mit den Mitteln des kryptographischen Schutzes von Informationen mit eingeschränktem Zugriff, der keine Informationen enthält, die ein staatliches Geheimnis, das ein staatliches Geheimnis enthält, das von der Größenordnung der Bundesbehörde für Regierungskommunikation und -informationen unter dem Präsidenten gebilligt wird der Russischen Föderation vom 13. Juni 2001 Nr. 152.

Feige. 22

6.15. Wenn das CryptOPRO von einem biologischen Sensor von Zufallsnummern eingestellt ist, erscheint nach der Auswahl eines Schlüsselmediums ein Zufallszahlensens-Sensorfenster (Abb. 23). Bewegen Sie die Maus willkürlich und drücken Sie die Tasten.

Feige. 23.

6.16. Ein Fenster erscheint mit einer Anforderung, um das Kennwort auf dem erstellten Schlüsselbehälter zu installieren (Abb. 24). Stellen Sie das gewünschte Kennwort ein und klicken Sie auf "OK". Das Kennwort muss erinnert oder aufgenommen und gespeichert und gespeichert werden, wodurch es nicht offenbart wird.

Feige. 24.

6.17. Infolgedessen wird ein Schlüsselcontainer mit dem Namen im Format "Benutzername" auf den in Absatz 6.14 ausgewählten Medien erstellt. _ "Erstellungsdatum" _ "Erstellungszeit" ( ). Der Bildschirm erhält eine Nachricht über den erfolgreichen Abschluss der Abfrageerstellung. Die Abfragedatei wird in dem in Absatz 6.11-6.12 angegebenen Ordner erstellt ( benutzername_dd_mm_yyyy__hh_mm_s.req.) und die Anwendungsdatei für das Authentifizierungszertifikat ( ).

6.18. Drucken Sie eine Anwendung für das Authentifizierungszertifikat (aus Datei) benutzername_DD_MM_YYYY__HHH_MM_SS.HTML.) Und füllen Sie es aus.

6.19. Eine Anforderung für eine Authentund eine Anwendung sowie andere notwendige Dokumente werden an autorisierte Personen auf der geschützten elektronischen Dokumentenverwaltung in UFCs an der UFMURT-Republik gemäß dem etablierten Verfahren übermittelt.

6.20. Nach einem positiven Überprüfen und Verarbeiten von Dokumenten empfängt der Client ein benutzerdefiniertes Authentifizierungszertifikat (Datei user.cer.) und Zertifikat der Stammzertifizierungsstelle (Datei) root.p7b.). Diese Dateien müssen gespeichert werden, um Software und / oder Zertifikate selbst neu installieren zu können. Nach Erhalt der Zertifikate wird empfohlen, sie in den in Abschnitt 6.11 angegebenen Ordner zu speichern.

Vii. Zertifikate installieren.

7.1. Die Zertifikatinstallation erfolgt auf dem Computer unter dem Rechnungslegungsaufzeichnungen des Benutzers, der auf dem UFC-Zugangsserver in der UFMURT-Republik weiterhin autorisiert wird.

7.2. Um ein benutzerdefiniertes Authentifizierungszertifikat zu installieren, klicken Sie mit der rechten Maustaste auf das Symbol des Subscriber Point Management-Programms (Symbol in Form eines Schirms mit den Buchstaben "AP" in der rechten unteren Ecke des Bildschirms), und wählen Sie im angezeigten Kontextmenü aus. Zertifikate → Benutzerzertifikat einstellen "(Abb. 25).

Feige. 25.

7.3. Das Standard-Explorer-Fenster öffnet sich, um nach einer Datei zu suchen (Abb. 26). Finden Sie in diesem Fenster den Ordner, in dem Sie Zertifikatendateien kopiert haben. Wählen Sie eine Datei aus user.cer. und klicken Sie auf " ÜBERpanzer. "

Feige. 26.

7.4. Ein wichtiges Containerauswahlfenster (Abb. 27) wird angezeigt. Wenn der Schlüsselcontainer auf einem Wechselmedium erstellt wurde, und zu diesem Zeitpunkt wird dieses Medium zu diesem Zeitpunkt nicht in den Computer eingesetzt und dann einfügen und klicken Sie auf die Schaltfläche "Aktualisieren". Im Fenster Containerauswahl sollten alle verfügbaren Schlüsselbehälter angezeigt werden. Wählen Sie einen Container aus, der in Absatz 6.17 erstellt wurde ( username_dd_mm_yyyy__hh_mm_ss.) Und klicken Sie auf "OK".

Feige. 27.

7.5. Wenn mit dem Text "Falsches öffentliches Zulieferrad" (Abb. 28) eine Fehlermeldung angezeigt wird, bedeutet dies, dass Sie entweder die falsche Zertifikatdatei in S. S. 7.3, oder Sie haben den falschen Schlüsselträger in S.7.4 gewählt. Klicken Sie in diesem Fall auf die Schaltfläche "OK" und wiederholen Sie die in S.7.2-7.4 beschriebenen Schritte.

Feige. 28.

7.6. Wenn bis zu diesem Zeitpunkt an diesem Arbeitsplatz noch nie ein Zertifikat des Root Center zur Zertifizierung des UFK-Zugriffsservers in der UFMURT-Republik installiert wurde, erscheint ein Fenster mit einer Anforderung zum Installieren des Root-Zertifikats (Abb. 29), klicken Sie auf "Ja" , automatisch ".

Feige. 29.

7.7. Als Ergebnis beginnt das Festlegen des Zertifikats der Stammzertifizierungsstelle aus der Datei. root.p7b.neben der Authentifizierungsbenutzerzertifikat-Datei gefunden user.cer.. Das Sicherheitssystem wird an den Bildschirm ausgegeben (Abb. 30). Seien Sie sicher, klicken Sie auf " D.aber".

Feige. dreißig

7.8. Der Abschluss der Zertifikatinstallation wird durch die Nachricht über den erfolgreichen Abschluss des Imports eines Benutzerzertifikats belegt (Abb. 31). Klicken Sie auf die Schaltfläche "OK".

Feige. 31.

7.9. Wenn der Continent-AP konfiguriert ist, um ständig ein Authentifizierungszertifikat zu verwenden, muss in Zukunft möglicherweise die Kontinentierung neu konfiguriert werden, um ein anderes Authentifizierungszertifikat zu verwenden (insbesondere beim Ändern von Authentifizierungsschlüsseln). Gehen Sie folgendermaßen vor, damit das Auswahlfenster des Authentifizierungszertifikats erneut angezeigt wird, diese Schritte ausführen.

7.9.1. Klicken Sie mit der rechten Maustaste auf das Symbol des Subscriber Point Management-Programms und wählen Sie im angezeigten Kontextmenü die Option "Authentifizierung → Kontinent-AP" (Abb. 32).

Feige. 32.

7.9.2. Das Fenster Authentifizierungseinstellungen wird angezeigt (Abb. 33). Klicken Sie in diesem Fenster auf die Schaltfläche "Zertifikatzertifikat zurücksetzen" und dann die Schaltfläche "OK". Das nächste Mal, wenn Sie versuchen, eine Verbindung mit einem Zugriffsserver zu installieren, wird das Auswahlfenster des Authentifizierungszertifikats angezeigt (Abbildung 34).

Feige. 33.

Feige. 34.

VIII. Überprüfen Sie den geschützten Kommunikationskanal

8.1. Wenn die Netzwerkinteraktion zwischen dem Teilnehmerpunkt (nachstehend - AP) und dem Zugriffsserver (nachstehend als SD bezeichnet) gibt, gibt es Firewalls oder andere Geräte, die die Filterung von IP-Paketen ausführen, müssen Pakete für die folgenden Verbindungen zu den folgenden Ports ermöglichen :

8.2. SD-Zugriff kann sowohl mit der optionalen Netzwerkverbindung UFKRAS als auch ohne sie ausgeführt werden. Wenn Sie die Verbindung "UFKRAS" mit der Netzwerkinteraktion verwenden, müssen Sie ihn anschließen. Für alle Fragen, die sich auf die UFKRAS-Netzwerkverbindung (Erstellung, Konfiguration usw.) zusammenhängen, wenden Sie sich an die Informationssystemabteilung.

8.3. Anfangs ist es notwendig, den offenen Kommunikationskanal zu überprüfen.

8.3.1. Um dies zu tun, wählen Sie im Startmenü "Ausführen ..." (Abb. 35). Das Fenster "Startprogramm" wird geöffnet (Abb. 36). In diesem Fenster auf dem Feld " ÜBERtank: "Wählen Sie den Befehl" cmd."Und klicken Sie auf" OK ".

Feige. 35 FIG. 36.

8.3.2. Ein Befehlszeilenanwendungsfenster wird angezeigt (Abb. 36). Geben Sie in diesem Fenster den Befehl ein " klingeln. 78.109.112.138 "oder « klingeln. 10.13.253.21 " (Wenn die UFKRAS-Netzwerkverbindung verwendet wird) und drücken Sie die Taste. Wenn SD UFK in der Udmurt-Republik verfügbar ist, ist das Ergebnis der Ausführung des Befehls etwa das gleiche wie in Fig. 1. 37 (numerische Werte können von denen im Beispiel von denen abweichen). Schließen Sie das Eingabeaufforderungsfenster des Eingabeaufforderungsantrags, indem Sie das Kreuz in der oberen rechten Ecke des Fensters drücken.

Feige. 37.

8.4. Führen Sie nach erfolgreicher Überprüfung des offenen Kanals das Nutzen des ChannelChecker.exe (Abb. 38) aus. Das Dienstprogramm befindet sich in einem Ordner mit Installationsdateien von Continent-up, im Ordner Tools.

Feige. 38.

8.4.1. Das Feld "Port" kann unverändert bleiben (Standardwert - 7500).

8.4.2. Geben Sie im Feld "Timeout, C" einen Wert von 10 ein.

8.4.3. Geben Sie im Feld Server-IP-Adresse die Adresse der SD an, die Wechselwirkung, mit der getestet wird - 78.109.112.138 (10.13.253.21 - wenn Sie mit UFKRas verbunden sind).

8.4.4. Feld "Server" verlässt unverändert (Standardwert - 4433).

8.4.5. Testen. Die Prüfung erfolgt mit einer gebrochenen Verbindung des Kontinents. Das Testergebnis wird im Fenster Nachrichten angezeigt:

- Wenn die Verbindung zwischen AP und SD erfolgreich eingerichtet wurde, wird die Meldung "Die Überprüfung erfolgreich abgeschlossen" angezeigt.

- Falls in der Länge der im Feld "TAIMAUT" angegebenen Zeit die Antwort von der SD nicht empfangen wird, wird die Meldung "TayMAUT abgelaufen" angezeigt.

- Wenn bei der Prüfung eine Fehlermeldung angezeigt wird, ist ein Fehler in der Regel eine Verwendung der Sockeladresse (Protokoll- / Netzwerkadresse / -anschluss), dann müssen Sie überprüfen, ob es im Moment im Moment auf dem Continent-Up ist So herstellen Sie eine Verbindung - in diesem Fall manuell die Verbindung und wiederholen Sie das Testen.

8.4.6. Im Falle der Nachricht "Taymouth abgelaufen":

1) Überprüfen Sie die Richtigkeit der Felder;

2) Wenn die Felder korrekt abgeschlossen sind, ändern Sie den Wert im Feld "Port" auf 7501 und testen Sie erneut, wenn Sie erfolgreich prüfen, auf Schritt 8.5. Anweisungen gegeben;

3) Wenn die Nachricht "Timeout abgelaufen" erneut aufgetreten ist, wird mit dem Port 7502 getestet - mit erfolgreichen Prüfungen auf Schritt 8.5. Diese Anweisung.

8.5. Öffnen Sie den Geräte-Manager (Abbildung 39) (rechts klicken) (Klicken Sie mit der rechten Maustaste auf das Symbol meines Computers, wählen Sie den Menüpunkt des Computerverwaltungselements), in "Netzwerk-Plas", "Continent 3 PPP-Adapter". Ändern Sie in den Eigenschaften des Adapters auf der Registerkarte Erweitert den Standardwert im Feld UDP-Anschluss - 7500 - auf den gewünschten Wert und klicken Sie auf OK (Abb. 40).

Feige. 39.

Feige. 40.

8.6. Möglicherweise müssen Sie auch den Typ des angeschlossenen Remote-Zugriffsservers überprüfen. Öffnen Sie dazu die Netzwerkverbindungseigenschaften "Continent-AP", das Registerkarte "Netzwerk", "Typ des angeschlossenen Remote-Zugriffsservers:" muss "PPP: Windows 95/98 / NT 4/2000, Internet" sein.

8.7. Wenn Sie die Verfügbarkeit von SD UFK an der Udmurt-Republik erfolgreich überprüfen, klicken Sie mit der rechten Maustaste auf das Symbol des AP-Steuerungsprogramms (Symbol in Form eines Schirms mit "AP" in der rechten unteren Ecke des Bildschirms) und im Kontextmenü das Erscheint, wählen Sie "Set / Break the Connection → Installieren Sie den Anschlusskontinent installieren" (Abb. 41).

Feige. 41.
8.8. Ein Zertifikatauswahlfenster wird angezeigt, der beim Anschluss verwendet wird (Abb. 34).

Feige. 34.

8.9. Klicken Sie im Feld "Benutzerzertifikat:" Klicken Sie auf das Dropdown-Listen-Symbol. Eine Liste aller an diesem Arbeitsplatz installierten persönlichen Zertifikate wird angezeigt. In dieser Liste müssen Sie das für Ihre Organisation ausgestellte Authentifizierungsschlüsselzertifikat auswählen (Abb. 42).

Feige. 42.

8.10. Um zu überprüfen, ob Sie das Zertifikat auswählen, klicken Sie im Zertifikatauswahlfenster auf die Schaltfläche Eigenschaften (Abb. 34). Das Eigenschaftenfenster des ausgewählten Zertifikats (Abb. 43) wird angezeigt. In diesem Fenster im Feld "Betreff:" muss der Bedingungsname Ihrer Organisation auf dem Feld "Wer ausgestellt hat, den Namen des Stammzentrums der Zertifizierung des UFK-Zugangsservers für die UFMURT-Republik ( Zapfen- SD.13- wurzel.). Darüber hinaus muss die korrekte Gültigkeit des Zertifikats angegeben werden. Klicken Sie nach der Überprüfung der angegebenen Parameter auf die Schaltfläche "OK" im Fenster Zertifikateigenschaften.

Feige. 43.

8.11. Wenn das Zertifikat richtig ausgewählt ist, drücken Sie die Taste "OK" im Zertifikatauswahlfenster (Abb. 34). Wenn die Verbindung zum ersten Mal ausgeführt wird, wird eine Warnung an den Bildschirm ausgegeben, an dem der UFK-Zugriffsserver nicht in den Listen von erlaubte und Vorschlägungen ist, um ihn auf die Liste anzuwenden (Abb. 44). Klicken Sie in diesem Fall auf die Schaltfläche Ja.

Feige. 44.

8.12. Danach wird ein Versuch, einen geschlossenen Authentifizierungsschlüssel aus dem Schlüsselcontainer zu lesen, ausgeführt. Wenn der Schlüsselcontainer auf einem Wechselmedium erstellt wurde, und in dem Moment, in dem dieses Medium nicht in den Computer eingesetzt ist, wird er aufgefordert, einen Schlüsselträger einzulegen. Mit einem erfolgreichen Versuch, den Schlüssel zu lesen und das Verbindungssymbol des AP-Steuerprogramms einzustellen (das Symbol in Form eines Schirms mit den Buchstaben "AP" in der rechten unteren Ecke des Bildschirms) ändert seine Farbe von grau auf der Blau (Abb. 45). In der Zukunft legt die blaue Farbe des Piktogramms darauf hin, dass derzeit der Anschluss an die SD UFK in der Ufmurt-Republik etabliert ist.

Feige. 45.

8.13. Für erfolgreiche Arbeiten mit dem PPO "ASFK (SUFD)" (im Folgenden als Sufd-Portal bezeichnet) oder PPO "SED" durch das Kontinent nach der Installation einer Verbindung von SD UFK in der Ufmurt-Republik (das Piktogramm des blauen APs Managementprogramm) Muss dem Surfportal oder dem FTP-Server UFK in der Udmurt-Republik verfügbar sein. Um die Verfügbarkeit des SFA-Portals UFK an der Udmurt-Republik im Startmenü zu überprüfen, wählen Sie "RUN ..." (Abb. 35). Das Fenster "Startprogramm" wird geöffnet (Abb. 36). In diesem Fenster auf dem Feld " ÜBERtank: "Wählen Sie den Befehl" cmd."Und klicken Sie auf" OK ".

8.14. Ein Befehlszeilenanwendungsfenster wird angezeigt (Abb. 46). Geben Sie in diesem Fenster den Befehl ein " klingeln. 10.13.200.12 »Um die Verfügbarkeit des Surfportals zu überprüfen oder" klingeln. 10.13.1.10 »Um die Verfügbarkeit des FTP-Servers zu überprüfen, und drücken Sie die Taste. Wenn das Surfportal oder der FTP-Server der UFK in der Udmurt-Republik verfügbar ist, ist das Ergebnis der Ausführung des Befehls ungefähr gleich wie in Fig. 2. 46 (numerische Werte können von denen im Beispiel von denen abweichen). Schließen Sie das Eingabeaufforderungsfenster des Eingabeaufforderungsantrags, indem Sie das Kreuz in der oberen rechten Ecke des Fensters drücken.

Feige. 46.

8.15. Nach der Überprüfung der Verfügbarkeit des SFS-Portals oder des FTP-Servers von UFK in der Ufmurt-Republik. Führen Sie die Verbindung zur SD aus, um dies zu tun, klicken Sie mit der rechten Maustaste auf das Symbol des AP-Steuerungsprogramms und im angezeigten Kontextmenü, das angezeigt wird, wählen Sie "Set / Brechen Sie die Verbindung → Defekter Connect Continent-AP "(Abb. 47). Das AP-Steuerungsprogramm-Symbol ändert seine Farbe aus blau auf Grau.

Feige. 47.

8.16. Wenn die Verbindungsprüfung erfolgreich war, wird empfohlen, die kontinuierliche Verwendung des ausgewählten Authentifizierungszertifikats zu konfigurieren. Befolgen Sie dazu die in SPP.8.7-8.10 beschriebenen Schritte. Danach aktivieren Sie im Zertifikatauswahlfenster (Abb. 48), aktivieren Sie das Kontrollkästchen "Verwenden Sie dieses Zertifikat immer, wenn Sie angeschlossen sind" und klicken Sie auf OK. Eine Verbindung zu UFC SD wird in der Ufmurt-Republik eingerichtet (das Symbol des Up-Kontrollprogramms wird seine Farbe von Grau auf blau ändert). Infolgedessen werden das ausgewählte Authentifizierungszertifikat und das Zertifikatauswahlfenster immer verwendet, um auf dem UFC nicht auf dem UFK aufzutreten.

Feige. 48.

Ix. Zusätzliche Jobs einrichten

9.1. Wenn Sie mehr als einen Desktop organisieren, um mit dem SFD-Portal oder PPO SED über eine Workstation (oder Server) mit dem von der Kontinent-AP installierten Kontinent-AP mit dem Kontinent-AP zusammenzuarbeiten, müssen Sie zusätzliche Einstellungen ausführen.

9.2. Legende:

1) Server - automatisierter Arbeitsplatz (im Folgenden als Arm bezeichnet) mit der installierten Kontinentinstallation.

2) Der Kunde ist ein zusätzlicher AWP mit einem Surfportal oder einem PPO sed.

9.3. Einstellungen auf dem Server.

9.3.1. Prüfen Sie, ob der Windows-Firewall / Sharing Service (ICS) -Vergebnis (ICS) läuft, falls nicht ausgeführt.

9.3.2. Öffnen Sie "Netzwerkverbindungen", in den Anschlusseigenschaften von Connective-AP auf der Registerkarte "Erweitert", setzen Sie ein Tick "Andere Benutzer ermöglichen, die Internetverbindung mit der Internetverbindung verwenden".

9.4. Einstellungen auf dem Client.

9.4.1. Fügen Sie die Route des Clients mit der Befehlszeile (cmd.exe) über den Server nach SUFD-Portula (oder FTP-Server) nach SUFD-Portula (oder FTP-Server):

route Add 10.13.200.12 Maske 255.255.255.255 "IP_ADRESS_SERVER"

9.5. Überprüfen Sie die Kommunikation des Kunden (während der Konzentrant-AP-Anschluss auf dem Server installiert werden muss) mit der Befehlszeile (cmd.exe):

Ping 10.13.200.12.

9.6. Wenn Sie die Kommunikation erfolgreich überprüfen, wiederholen Sie den Befehl, um eine Route mit der "-P-Taste" mit der Befehlszeile (cmd.exe) hinzuzufügen:

route Add 10.13.200.12 Maske 255.255.255.255 "IP_ADRESS_SERVER" -P.

9.7. Bei Verwendung mehrerer Clients sind die entsprechenden Einstellungen p. 9.4. - Es ist notwendig, auf allen Arm auszugeben.

Ich habe gesagt, wie das Programm Continent AP unter Windows 7 installiert wird. Die Tatsache ist, dass dieses Programm Zertifikate in seiner Arbeit verwendet, mit denen die geschützte Verbindung erstellt wird, und der Datenaustausch mit dem Zugriffsserver des Kontinents. In diesem Artikel werde ich versuchen, mitzuteilen, wie eine Anforderung nach einer Zertifikat-Veröffentlichung für den Kontinent-AP erstellt wird, sowie wie das Installieren dieses Zertifikats im Programm.

Ich werde wie immer mit Bildern zeigen, die Wahrheit wurde auf dem Computer gemacht, wobei Windows XP ausgeführt wird. So fahren ...

Nach der Installation des Kontinents des AP sollten Sie eine "graue Shield" -Skizze haben. Wenn Sie mit der rechten Maustaste auf diesen "Shield" klicken, wird das Kontextmenü angezeigt, wie in der folgenden Abbildung dargestellt:



Hier müssen Sie den Menüpunkt "Zertifikate" auswählen und dann "eine Anforderung an ein Benutzerzertifikat erstellen". Das folgende Fenster wird geöffnet (Abb.2):



Dieses Formular muss füllen. Vergessen Sie nicht, einen sauberen Schlüsselträger einzulegen. Nach dem Ausfüllen dieses Formulars beginnt nach dem Ausfüllen der privaten Tasten die Erzeugung der privaten Schlüssel, die auf dem abgelehnten Schlüsselträger auftritt. Dies kann beispielsweise ein Flash-Laufwerk sein. Wenn Sie ein Crypto-Programm um 3.6 und höher auf Ihrem Computer verwenden, sind Flash-Laufwerke standardmäßig enthalten. Und wenn Sie genauer werden, dann "Alle Wechselmedien". Generation auf dem Schlüsselenträgertyp "Registrieren" beachten Sie nicht, weil Es ist in unserem UFK verboten.


Nehmen wir also zur Füllung des Formulars zurück (Abb. 2). Wie Sie sehen, besteht es aus zwei Blöcken. Ich habe sie mit einer gelben Kontur bekommen. Wenn alles intuitiv mit der oberen Einheit ist (es ist notwendig, alle Felder auszufüllen), bleibt es detailliert aufhalten. Sie müssen das Kontrollkästchen "Papierform" sofort installieren. Standardmäßig ist es nicht installiert. Mit der Schaltfläche "Übersicht" können Sie einen Ort auswählen, um Dateien zu speichern. Und es wird zwei sein. * .REG und * .HTML. Dateinamen können bearbeitet werden, da es praktisch ist, ohne Änderung der Dateierweiterungen, ohne zu ändern.

Standardmäßig schlägt das Programm vor, unter dem folgenden Namen zu speichern: Der Computername im Netzwerk (ich bin in einer blauen Kontur zusammengebrochen), Datum und Uhrzeit der Erstellung einer Anfrage. Wie aus der Figur ersichtlich ist, wurde die Abfrage am 12.10.2015 um 9 Stunden 51 Minuten 46 Sekunden auf dem Computer namens "Imyacompa" erstellt. Die letzten 3 Zeichen werden zufällig hinzugefügt. Sie bestehen immer aus drei Ziffern und einem System in ihrer Generation, das ich nicht bemerkt hatte.

Es ist erwähnenswert, dass, wenn Sie von meiner Website ein Programmkontinent-AP-Version 3.5.68.0 heruntergeladen haben, dann höchstwahrscheinlich eine alte Vorlage der gedruckten Form vorliegt. Nach der Installation dieses Programms müssen Sie dieses Muster ändern. Dies ist für unsere Region relevant, nämlich der Region Tscheljabinsk. Das Ändern der gedruckten Formularvorlage beeinflusst nur das gedruckte Formular in * .html-Format, auf der * .REQ-Datei hat es keinen Einfluss.

Wenn Sie eine alte Vorlage in der Region haben, müssen Sie sich entsprechend den Empfehlungen für Ihre Region handeln. Sie können eine neue Vorlage gemäß der folgenden Verbindung herunterladen. Wenn Sie sich in unserer Region befinden, ändern Sie, bevor Sie Tasten und eine Zertifikatanfrage generieren, die Vorlage in Übereinstimmung mit den Anweisungen in der angeschlossenen Datei ändern.

Wenn Sie sich mit dem Dateinamen entscheiden, können Sie die Zedurch Drücken der Taste "OK" ausführen. Wie oben erwähnt, erhalten wir 2 Dateien * .req und * .html sowie geschlossene Tasten auf dem Flash-Laufwerk oder einem anderen Träger.

Als nächstes ist es notwendig, entsprechend dem Verfahren zur Bereitstellung von Zertifikatanfragen zu handeln, die in Ihrem UFK handelt. Wir drucken * .html-Datei auf Papier, unterzeichnen Sie den Besitzer des Zertifikats und den Leiter der Organisation. Dann übertragen wir eine Papierinstanz in die Treasury- und * .REQ-Datei auf einem Wechselmedium und kehren Sie in der Rückgabe, um ein Zertifikat zu erhalten.

Die Anforderung wird also an UFK gesendet, wir haben ein Zertifikat erhalten. Übrigens kann es Zeit zwischen dem Senden einer Anforderung und der Erhalt eines Zertifikats in allen anderen sein, aber die Hauptsache ist, auf das Zertifikat zu warten. Was kommt als nächstes? Klicken Sie dann auf die rechte Maustaste auf dem "Schild" des Kontinent-APs und tun Sie, was in der folgenden Abbildung dargestellt ist:



Nämlich: Wir gehen wieder zu "Zertifikaten", und "Setzen Sie das Zertifikat des Benutzers fest." Die Pfeile in Abbildung 3 zeigen, was zu tun ist. Stellen Sie zuvor den Schlüsselträger mit den geschlossenen Tasten ein, die als Ergebnis der Erzeugung erhalten wird, sowie das von UFC erhaltene Zertifikat vorbereiten. Ich habe es mit dem Schlüsselträger umgeschrieben, damit er immer zur Hand war. Sie können auf Ihre Weise tun: Umschreiben Sie es überall, die Hauptsache ist, dass Sie bei der Installation, wenn Sie installieren, dazu bringen können. Neben dem Benutzerzertifikat gibt unser UFC neben dem Benutzerzertifikat auch das Root-Zertifikat des Kontinents an einem AP. Dieses Zertifikat muss beim Installieren in demselben Verzeichnis wie der Benutzer gefunden werden. Im Allgemeinen wird in dem untenstehenden Bild alles gezeigt:



Das Root-Zertifikat des Kontinent-AP ist die Root-Datei. Dieses Zertifikat ist beim ersten Installieren des Kontinent-AP zum ersten Mal erforderlich. Nach der Installation eines Benutzerzertifikats setzt das Programm die Wurzel, wenn es nicht installiert ist. Ansonsten tut nichts etwas. Wenn jedoch das Programm das Root erstmals nicht finden wird, gibt es Probleme. Daher ist es besser, immer mit einem Benutzerzertifikat in einem Verzeichnis zu sein.

Abbildung 4, wenn Sie installieren, müssen Sie natürlich das Benutzerzertifikat auswählen. Er wird mich auf dem Bild betonen. Und der gelbe Ordner ist die geschlossenen Tasten, die beim Erzeugen einer Abfrage erhalten werden. Es gibt sechs Dateien mit einer Erweiterung * .Key. Übrigens sind die Tasten Standard für das Crypto-Programm von etwa 3.6. Schließlich erzeugt es diese Tasten. Wenn Sie also ein Benutzerzertifikat auswählen, klicken Sie auf die Schaltfläche "Öffnen" und fallen Sie in das folgende Bild:



Die obere Linie ist nur ein Schlüsselbehälter mit geschlossenen Tasten. Und zu diesem Zeitpunkt müssen wir nur das Programm angeben, das unserem Zertifikat einen Schlüsselcontainer entspricht. Das beim Erstellen einer Zertifikatsanfrage erzeugt wurde. Im Allgemeinen werde ich mir einen leichten Digrandion erlauben ... Alle EDS, die mit Crypto über (Sie denken nicht, dass die Tasten den Kontinent des AP generiert), besteht aus zwei Teilen:

  • ein geschlossener Schlüssel ist ein Schlüsselbehälter, der durch Erzeugung erhalten wird;
  • der öffentliche Schlüssel ist ein Zertifikat, das aus der Treasury gewonnen wird.

Diese Teile sind (erneut mit Crypto Pro) verbunden (erneut verwenden), wenn sie einander entsprechen. Es ist nicht schwer zu schließen: Wenn einer der Teile verloren geht oder beschädigt ist, funktioniert alle EDS nicht mehr. Und es ist unmöglich, diese Situation zu korrigieren, mit Ausnahme einer neuen EDS. Es gibt Möglichkeiten, eine Kopie der EDS zu erstellen, aber in diesem Artikel werde ich es nicht berühren.

Also kehren wir zu "Unsere Niederlassungen" zurück. In Abbildung 5 ist es erforderlich, mit dem Schlüsselcontainer auf die obere Zeile zu klicken, und klicken Sie dann auf "OK". Nach allem erhalten Sie das folgende Fenster:



Nun, hier nur "OK", andere Wege werden nicht gegeben ... Herzlichen Glückwunsch an Sie, das Zertifikat ist installiert. Es ist Zeit, seine Leistung zu überprüfen. Dazu müssen Sie das folgende Bild dazu auffordern:



PCM auf dem "SHIELD", wir gehen zum "Installieren der Verbindung" -\u003e "Connect Continent-Verbindung installieren" und geben Sie das folgende Fenster ein:



Klicken Sie auf, wo der rote Pfeil zeigt (Abb. 8). Wenn Sie dieser Anweisung in den vorherigen Schritten folgen, werfen Sie mindestens ein Zertifikat. Sie müssen genau das gerade installierte, der gerade installiert ist (siehe Abbildung 9):



Aktivieren, überprüfen Sie das Kontrollkästchen "Verwenden Sie dieses Zertifikat immer, wenn Sie angeschlossen sind." In diesem Fall stellt Ihr Kontinent-AP mit dem angegebenen Zertifikat mit dem Server her. Andernfalls (wenn die DAW nicht installiert ist), bietet es jedes Mal, ein Zertifikat auszuwählen, das miteinander verbunden ist. Um herauszufinden, ob das Zertifikat korrekt ausgewählt wurde, können Sie die Schaltfläche "Eigenschaften" verwenden. Sie zeigt alles über das ausgewählte Zertifikat. Am Ende wie immer die Schaltfläche "OK". Der Prozess des Anschließens des Kontinents des AP an den Zugriffsserver beginnt. Wenn alles richtig gemacht wird, werden Sie in der Tablett in der Tablett sehen, da der "Schild" die Farbe von Grau bis Blau geändert hat:



Wenn Sie sich genauso herausgegeben haben, wie ich habe, bin ich froh, Ihnen zu einem erfolgreichen Installationszertifikat für den Kontinent des AP zu gratulieren. Nachdem Sie mit dem Zugriffsserver verbunden haben, können Sie die Brandung laden und anfangen, daran zu arbeiten.

P. Nun mehr: Ich denke, dass ich hier alles im Detail umrissen habe. Es können jedoch noch Fragen auftreten. In diesem Fall schreiben Sie sie in die Kommentare unten. Übrigens, für registrierte Benutzer meiner Website, erscheinen keine Kommentare ohne Moderation.

Und schließlich ... Wenn Sie diesen Artikel mögen, und Sie haben etwas Neues für sich selbst gelernt, können Sie Ihre Dankbarkeit immer monetär ausdrücken. Der Betrag kann irgendein sein. Es verpflichtet Sie nicht zu irgendetwas, alles ist freiwillig. Wenn Sie sich noch entschieden haben, meine Website zu unterstützen, klicken Sie auf die Schaltfläche "Danke", die Sie unten sehen können. Sie werden auf die Seite meiner Site umgeleitet, wo Sie mir auf der Brieftasche Geld auflisten können. In diesem Fall warten Sie auf ein Geschenk. Nach erfolgreicher Überweisung von Geld können Sie es herunterladen.


Fehlermeldungen ergeben sich bei der Installation der Anbindung der Teilnehmerstation Kontinent-AP.

Mit dem Subscriber-Punkt können Sie Remote Secure-Anschlüsse über den Continent 3 PPP-Adaptermodem-Emulator installieren. Beim Anschließen der Abonnentenstation kann der Kontinent-AP Fehlermeldungen auftreten, die unten aufgeführt sind.

Fehler 721 Remote-Computer reagiert nicht.

1) Sie haben möglicherweise keine Internetverbindung.

2) Alle Programme blockieren Ports. Trennen Sie das Antivirus, Firewall.

3) Löschen, wenn installiert, Firewall, die mit dem Continent-AP-Programm ausgeführt wird.

4) Wenn Sie kabelgebundenes Internet verwenden, hat der Anbieter die für das Kontinent-up-Programm erforderlichen Anbieter blockiert. Um zu prüfen, etablieren Sie eine Internetverbindung über ein USB-Modem.

Fehler 628 Die Verbindung wurde geschlossen.

Siehe Fehler 721.

Fehler 629 Die Verbindung wurde von einem Remote-Computer geschlossen.

Siehe Fehler 721.

Dieser Fehler tritt auf, wenn die TCP / IP-Protokolleigenschaften eine IP-Adresse manuell verschreiben, während der Server sie automatisch produzieren muss. Um diesen Fehler zu korrigieren, müssen Sie zum Connect-Verbindungseinstellungen gehen.

Markieren Sie auf der Registerkarte "Netzwerk" die TCP / IP-Internetprotokollzeichenfolge und klicken Sie auf die Schaltfläche Eigenschaften.

Geben Sie in dem öffnenden Fenster die folgenden Switches ein:

  • "Holen Sie sich automatisch eine IP-Adresse";
  • "Holen Sie sich automatisch die Adresse des DNS-Servers."

Fehler 703: Die Verbindung erfordert einige Daten vom Benutzer, aber die Anwendung erlaubt keine Benutzerinteraktion. "

Gehen Sie zu den Einstellungen des Kontinent-AP - auf der Schaltfläche "Parameter", die Schaltfläche "Parameter", die Schaltfläche "Eigenschaften", "das kabelgebundene Zertifikat zurücksetzen".

Fehler 734 PPP-Steuerungsprotokoll wurde unterbrochen.

1. Fokus auf den zuvor erscheinenden Fehler.

2. Überprüfen Sie das Systemdatum.

Error. Der Server hat sich abgelehnt, auf den Benutzer zuzugreifen. Ursache des Fehlers mehrerer Benutzereingaben ist verboten.

Warten Sie einige Minuten und etablieren Sie eine Verbindung.

Der Server hat sich abgelehnt, auf den Benutzer zuzugreifen.Ursache Client-CERT nicht gefunden.

Der 0x8009001D-Schlüsselsignaturfehler (die Lieferantenbibliothek wird falsch initialisiert).

Die abgelaufene Lizenz des Cryptopro-Programms

Ein Schlüsselsignaturfehler 0x80090019 (ein Satz von Tasten ist nicht definiert).

  1. Entfernen Sie die gespeicherten Kennwörter (Cryptopro \u003d\u003e service \u003d\u003e Entfernen der gespeicherten Kennwörter).
  2. Das Zertifikat ist abgelaufen. Prüfen Sie, indem Sie die User.cer-Datei öffnen, die Gültigkeitsdauer.

Schlüsselsignaturfehler 0x8009001F (Falscher Schlüsselsatzparameter).

Fehlersignaturschlüssel 0x00000002 (Die angegebene Datei kann nicht gefunden werden).

Löschen Sie diese Version des Continent-AP-Programms und installieren Sie die Kontinentversion 3.5.68.

Der Server hat sich abgelehnt, auf den Benutzer zuzugreifen. Ursache des Fehlers: Die Eingabe des Benutzers ist gesperrt.

Sie wurden auf dem UFK-Server gesperrt. Rufen Sie an und erfahren Sie die Ursache der Sperre.

Verletzt die Integrität der Dateien. Wenden Sie sich an den Systemadministrator.

Es ist notwendig, den Programmkontinent-AP durch die Installation und Entfernung von Programmen "korrigieren"

Fehler 850: Der Computer stellt den Protokolltyp nicht einEAP zur Authentifizierung von Remotezugriffsbereichen erforderlich.

Es ist notwendig, den Programmkontinent-AP durch die Installation und Entfernung von Programmen "korrigieren"

Schlüsselmedien einfügen. Der Schlüsselsatz existiert nicht.

  1. Kontinent Eingefügt
  2. Wenn Sie die Verbindung in der Zertifikatauswahlphase installieren, stellen Sie sicher, dass das korrekte Zertifikat ausgewählt ist.
  1. Stellen Sie sicher, dass der Cryptopro den Schlüssel sieht

Legen Sie das Schlüsselmedium ein (das Feld "Gerät" ist leer).

  1. Stellen Sie sicher, dass das Takt-Flash-Laufwerk angezeigt wird Kontinent Eingefügt
  2. Öffnen Sie den Kryptopro und auf der Registerkarte "Ausrüstung", Wählen "Leser einrichten ...".
  1. Auf dem Feld "Die folgenden Leser werden installiert:" Entfernen Sie alle Leser, wählen Sie sie wiederum und drücken Sie die Taste "Löschen".
  1. Klicken "Hinzufügen"
  2. Ein Leser-Installations-Assistentfenster wird angezeigt. Klicken "Des Weiteren"
  1. Im nächsten Schritt des Leserinstallationsassistenten im Feld "Hersteller" Wählen "Alle Hersteller". Und in der Liste "Verfügbare Leser"wählen "Alle entfernbaren Discs". Drücken Sie den Knopf "Des Weiteren".
  1. Klicken Sie im nächsten Fenster auf "Des Weiteren"
  1. Klicken Sie in dem angezeigten Fenster auf, klicken Sie auf "Bereit."
  1. Versuchen Sie, die Verbindung neu installieren zu können.

Piktogramm verschwand im Tablett.

  1. Gehen Sie zu "Start" \u003d\u003e "Alle Programme" \u003d\u003e "Sicherheitscode" \u003d\u003e "Kontinenteilnehmerpunkt" und wählen Sie "Verwaltungsprogramm".
  2. Wenn das Symbol nicht angezeigt wird, klicken Sie mit der rechten Maustaste auf die Windows-Taskleiste (oder drücken Sie ALT + STRG + DELETE) und wählen Sie "Task Manager".

Klicken Sie auf die Registerkarte Prozesse und wählen Sie "AP_MGR.EXE" in der Liste aus und klicken Sie auf Fertigstellen.

Wiederholen Sie den Punkt 1.

Crypto Protection System Continent-AP aus dem Entwickler "Sicherheitscode" ist ein Software- und Hardwarekomplex, der Remote-Zugriff auf Netzwerke großer kommunaler Organisationen wie Gas "Wahlen" und der Bundesanstalt bietet. Um den Skusi "Continent-AP" zu aktualisieren, müssen Sie die vorherige Version dieses Programms vollständig vom Computer löschen: Andernfalls ist die Installation der neuen Software aufgrund von Konflikten mit dem System unmöglich.

Arbeit im Programm

Continent-AP bietet Benutzern, mit denen:

  • geschützter Zugriff auf RDP-Tools an Computer und tragbare Geräte unter Verwendung eines speziellen kryptographischen Algorithmus, der nach GOST 28147/89 zertifiziert ist (Funktionen in einem Bereich des umgekehrten Antwortmodus);
  • das Produkt des mehrstufigen Algorithmus zur Authentifizierung von Remote-Benutzern, die auf den offenen Schlüsselzertifikaten des X.509-Standards basieren, was ein hohes Maß an Sicherheit gewährleistet, das unter den APC-Daten übertragen wird;
  • unterstützt externe VPN-Clients für Linux- und Windows-Betriebssystem, einschließlich elektronischer Tasten-Token, IKEY, IButton-Kennungen, Disketten und Flash-Laufwerken;
  • kommunikation mit dem System "Kontinent" von mobilen Geräten und stationären PCs mit einer Geschwindigkeit von bis zu 16 MB pro Sekunde;
  • vieles andere.

Um auf Skzi zuzugreifen, müssen Sie die gültigen Zertifikate der Stammzertifizierungsstelle verwenden:

  • cer - Custom Certificate;
  • p7B - Root-Zertifikat.

So installieren Sie das Root-Zertifikat, benötigen Sie:

  1. UNZIP-Datei mit Zertifikaten an einem Schlüssellaufwerk - Es kann eine Festplatte, ein Flash-Laufwerk und andere Wechselmedien mit einem Schlüsselbehälter sein, in dem geschlossene Tasten gespeichert sind, die von den Mitarbeitern der entsprechenden autorisierten Abteilung erstellt werden, die beim Erstellen einer Anforderung nach einem benutzerdefinierten Zertifikat erstellt werden. Der Schlüsselcontainer in seinem Inhalt ist ein Feler mit Anlagen des Typs "header.key", "masks.key" und so weiter.
  2. Installieren Sie das Zertifikat im "Speicher" auf dem PC. Hier finden Sie in der Windows-Taskleiste in der Tablett das Schirmsymbol mit der Inschrift "AP" - das angegebene Objekt befindet sich normalerweise in der rechten unteren Ecke des Monitors, neben den Zeiteinstellungen und Datum.
  3. In Ermangelung einer Anwendung muss das Fach aus dem Menü "Start" starten. Wählen Sie das Abschnitt Öffnen-Menü "Start" - "Programme", gehen Sie zu Unterzeichnung "Sicherheitscode", im Ordner "Subscriber Point Continent", und klicken Sie auf das Symbol "Verwaltungsprogramm".
  4. Gehen Sie im geöffneten Kontextmenü auf den Abschnitt "Zertifikate": Wählen Sie in den Optionen die Option "Sert installieren" aus. Benutzer ".
  5. Gehen Sie zu "Explorer" - Drücken Sie die Kombination von Win + E und gehen Sie zu den Wechselmedien, auf denen die Schlüsselcontainerdateizertifikate gespeichert sind.
  6. Wählen Sie die Datei "User.cer" und klicken Sie auf "Öffnen".
  7. Im Dialogfeld Audition, das eröffnet, wählen Sie "Wählen Sie einen Schlüsselcontainer aus ..." - Klicken Sie auf den Namen des Schlüsselcontainers. Nachdem das Element blau markiert ist, tippen Sie auf OK.
  8. Wenn das CSP Cryptopro angezeigt wird, das Zugriffspasswort für den angegebenen Container und dann auf OK. Das Passwort wird an den Benutzer ausgegeben, der einen Antrag auf ein Zertifikat gebildet hat. Wenn das Passwort vergessen oder verloren wurde, ist es erforderlich, eine neue Anwendung für den Empfang des Schlüssels zu bilden, während Sie das aktuelle Zertifikat zurückziehen sollten.
  9. Ein Dialogfeld wird angezeigt, in dem Sie auf "Ja, manuell" klicken müssen.
  10. Jetzt müssen Sie das Zertifikat namens "root.p7b" herunterladen - gehen Sie zum Explorer auf das Wechselmedium, klicken Sie auf die rechte Maustaste und wählen Sie die Option "Kontextmenü öffnen".
  11. Lassen Sie sich mit dem im Fenster "Sicherheitswarnwarnenden" der "Sicherheitswarnung" dargestellten Text vertraut und tippen Sie auf den interaktiven Schlüssel "Ja".
  12. Der Bildschirm erscheint "Importieren Sie Custom Sert. erfolgreich abgeschlossen. "
  13. Nach dem Klicken auf die Taste "OK" können Sie sich mit dem Zugangsserver herstellen.

Um Zertifikate an den Kontinent-AP zu entfernen, müssen Sie folgende Vorgänge ausführen:

  1. Klicken Sie mit der rechten Maustaste auf das Schirmsymbol in der Fach unten in der Symbolleiste: Gehen Sie zum Menüpunkt "Einstellungen" auf den Konfigurationsmenüpunkt und wählen Sie den Abschnitt "SKZI Continent-AP".
  2. Gehen Sie im Dialogfeld "SKZI Continent-AP", das öffnet, auf die Registerkarte "Sicherheit".
  3. Klicken Sie im Abschnitt "Erweiterte (auswählende Parameter) auf" Parameter ... "interaktive Key.
  4. Im Menü "Erweiterte Sicherheitseinstellungen", das sich im Abschnitt "Safe Login" öffnet, aktivieren Sie "Eigenschaften".
  5. Ein Dialogfeld wird geöffnet, in dem sich das Element "Server dostupa" befindet, und in der rechten Seite - "CA SD" (ein bestimmter Benutzer kann ein bestimmter Benutzer keine anderen Tastennamen haben). Um die angegebenen Zertifikate zu löschen, müssen Sie auf die Schaltfläche auf der rechten Seite des geöffneten Fensters klicken, - "Mark-Up-Zertifikat zurücksetzen", tippen Sie auf "OK" und beenden Sie "Einstellungen".
  6. Jetzt müssen Sie die ".cer" -Datei des Kontinent-AP vollständig löschen. Dazu müssen Sie in Windows 7 das Fenster "Run" mit den Tasten Win + R oder über das Startmenü aufrufen - "RUN". In der 10 Version des Betriebssystems müssen Sie auf das Lupe-Symbol klicken, das sich in der unteren linken Ecke des Displays rechts neben dem Startmenü befindet, und geben Sie den Befehl "RUN" ein oder halten Sie die Kombination von Winc + R.
  7. Fahren Sie den Befehl "certmgr.msc" ohne Anführungszeichen und tippen Sie anschließend auf "Enter".
  8. Im Falle eines Fehlertyps kann "" nicht gefunden werden. MSC "- Führen Sie die folgenden 7 Schritte aus, ohne Fehler, um sofort 18 Punkte der aktuellen Anweisung zu gelangen.
  9. Fahren Sie im Fenster "RUN" das Codewort "MMC" ohne Zitate an und klicken Sie auf "OK".
  10. Gehen Sie im Fenster "Konsole" im Menü "Datei" zum extremen linken Abschnitt "Datei", wählen Sie das fünfte Element aus, um in der offenen Liste "Hinzufügen oder Entfernen des Snaps hinzuzufügen oder entfernen".
  11. Gehen Sie in dem geöffneten Dialogfeld auf die Registerkarte "isolierte Snap" und klicken Sie auf die Schaltfläche "Schlüssel hinzufügen", befindet sich in der unteren linken Ecke des Bildschirms.
  12. Der Monitor zeigt eine Liste der verfügbaren Momentaufnahmen. Klicken Sie auf "Zertifikate", und am unteren Rand des Fensters "isoliert füge" klicken, um auf den Hinzufügen von Schlüssel hinzuzufügen.
  13. In dem "Certificate Manager Snap-In" legen Sie die Markierung auf der Option "Mein Konto ..." ein und klicken Sie auf "Fertig."
  14. Beenden Sie "Snap hinzufügen", indem Sie auf "Schließen" klicken.
  15. Im Hauptteil des aktiven Fensters "Hinzufügen / Löschen ..." werden Zertifikate des aktuellen Benutzers angezeigt - klicken Sie auf die Taste "OK".
  16. Das Fenster "Konsolen" wird unter dem Fenster "Zertifikate" angezeigt - Wählen Sie Objekte von "CA SD" in der Spalte "an, die sich auf der rechten Seite des Bildschirms befindet, und klicken Sie auf die Option" Löschen ".
  17. Gehen Sie im linken Menü auf die "Trusted Root Centers ..." Abschnitt - "Zertifikate" und deinstallieren Sie ein Objekt namens "CA SD".
  18. Raus von "Snap" ohne zu speichern.
  19. Sie können eine neue ".cr" -formatdatei neu installieren.

Programm deinstallieren.

Bevor Sie den Kontinent-AP vom Computer löschen, müssen Sie einen Systemwiederherstellungspunkt erstellen, da Probleme bei falschen Deinstallationskomponenten von SCJI auftreten können, wenn Sie versuchen, diese Software- und Hardware-Komplex auf dem PC zu installieren. Dazu müssen Sie die folgenden Aktionen ausführen:


Jetzt können Sie den Continent-Up 3.6 mit dem PC sicher löschen und die Registrierung aus Restdateien dieses Programms reinigen.

Standard-Deinstallation

Um Continent-AP 3.6 mit einem PC zu entfernen, wird empfohlen, den Anweisungen zu folgen:

  1. Beenden Sie das Programm im Tablett - Klicken Sie mit der Inschrift "AP" mit der rechten Maustaste auf das Symbol in Form eines Schirms mit der Inschrift "AP" und wählen Sie im Kontextmenü die Option "Beenden".
  2. Um zu glauben, dass die Software nicht in der Liste der Hintergrundprozesse und in der AutoLoad aufgeführt ist. Gehen Sie zum "Task-Manager". Sie können diesen Vorgang durchführen, indem Sie die Kombination von Strg + Alt + Löschen drücken, und wählen Sie das entsprechende Task-Manager-Tool entweder über den Menü "Ausführen: Klicken Sie auf Win + R" und geben Sie den Code-Phrase "taskmgr" ohne Anführungszeichen ein, tippen Sie auf "Enter".
  3. Füllen Sie auf der Registerkarte Prozesse die ausführbare EXE-Deinstallation von SPJ aus, klicken Sie auf die rechte Maustaste und aktivieren Sie die Option "Task entfernen".
  4. Gehen Sie zur Registerkarte "Startup" und schalten Sie die rechte Maustaste deinstalliert, indem Sie die rechte Taste drücken, und wählen Sie die Option "Deaktivieren".
  5. Gehen Sie zum Fenster "Systemkonfiguration". Sie können diese Aktion über das Lupe-Symbol, das sich rechts vom Startmenü befindet, ausführen, - Geben Sie den Befehl "Konfiguration" oder "Msconfig" -Taste ein. Sie können auch mit alternativen Weg in das Konfiguratorfenster einsteigen: Klemmen Sie Win + R, um das Kennwort "Msconfig" ohne Zitate zu fahren - "ENTER".
  6. Gehen Sie zur Registerkarte "Dienste", klicken Sie auf "Microsoft Services nicht anzeigen", tippen Sie auf "Alles deaktivieren" (nach dieser Aktion macht die gesamte Liste der Automobilprogramme). Sie können nur den deinstallierten SCJ ausschalten. Hier finden Sie in der allgemeinen Liste der Dienste das angegebene Objekt und entfernen Sie das Kontrollkästchen auf der linken Seite des Namens.
  7. In Windows 7 ist es jedoch erforderlich, auf die Registerkarte "Auto-Loading" zu gelangen, und deaktivieren Sie den ausführbaren Prozess mit der Option "Deaktivieren".
  8. Schließen Sie das Fenster "Msconfig", nachdem Sie den Anwendenschlüssel drücken.
  9. Implementieren Sie den Neustart des Computers.
  10. In OS 10 müssen Sie zum Menü "Start" gehen, klicken Sie auf das Getriebe-Symbol. Wählen Sie im Windows-Einstellungsfenster den Unterabschnitt "Anwendungen" aus.
  11. Finden Sie in "Anhängen und Chancen" das deinstallierte "Management-Programm" mit einer eingebetteten Suchzeichenfolge - Klicken Sie auf die gefundenen Suchergebnisse mit der rechten Maustaste, um mit der rechten Maustaste auf die Suchergebnisse zu klicken und Deletion zu initiieren.
  12. Befolgen Sie die Anweisungen des "Master of the Installation" - klicken Sie am Ende des Deinstallationsvorgangs auf "Fertig".
  13. PC neu laden.
  14. Nach dem Einschalten des Geräts - Gehen Sie zum Registrierungs-Editor-Tool - Drücken Sie WIN + R und geben Sie den Befehl "regedit" ein, tippen Sie auf "OK".
  15. Wählen Sie im Fenster Registry Editor den linke linke Menüpunkt "Datei" - Abschnitt "Exportieren". Geben Sie in der Qualität des Exportbereichs "ALLE Registriert" an, und geben Sie den Dateinamen ein und klicken Sie im gewünschten Verzeichnis auf "Speichern". Anschließend können Sie die Daten von der angegebenen Quelle mit der Option "Importieren" wiederherstellen.
  16. Klicken Sie auf die Kombination Strg + F und suchen Sie nach den restlichen Komponenten der Deinkluge Anwendung - klicken Sie auf "Nächstes".
  17. Eine Liste der Datensätze in der Registrierung wird auf dem Monitor angezeigt: Reinigen Sie die einzelnen Einträge in HKEY_CURRENT_USER und HKEY_LOCAL_MACHINE.

Beachten Sie! Unerfahrene Benutzer, es ist besser, einen Schritt mit einer manuellen Nettoregistrierung zu überspringen, da die Wahrscheinlichkeit ist, dass ihre Handlungen zum Betriebsbruch führen können. Sie können ein spezielles Instrument zum Reinigen der Registrierung aus Restdateien verwenden, die als REG Organizer genannt wird. Es gibt sowohl eine vollständige Version dieser Softwarelösung als auch einen tragbaren EXE, der keine Installation erfordert.

Um die Tasten und Dateien aus der Registrierung zu entfernen, sind die Tasten und Dateien, die nach dem Entfernen der Continent-AP-Versionen 3.5, 3.6 und 3.7 mit Hilfe des Regorganisators verbleiben, erforderlich:


Alternative Möglichkeit, das Programm zu entfernen

Wenn der Benutzer wenig Zeit hat und dringend das Kontinent-up-Programm von seinem Computer entfernen muss, ist eine der speziell entwickelten Dienstprogramme der Deinstallationster nützlich. Beste Lösungen:

  • CCleaner;
  • Revo-Deinstallationsplatz;
  • Fortgeschrittene Systemcare (iobit);
  • Tool deinstallieren.

Alle angegebenen Anwendungen gelten für über das gleiche Prinzip: Sie erstellen eine Standardlöschung der Anwendung, wonach sie das Dateisystem und die Registrierung von Restkomponenten von Software reinigen. Um beispielsweise Continent-AP 3.7 mit Hilfe der kostenlosen CCleaner-Software vollständig zu löschen, müssen Sie den Anweisungen befolgen:


Fortsetzung des Themas:
Modems

Haben Sie Sat-TV-TV-TV-TV angesehen? Ist es Zeit, den alten Empfänger zu ändern? Jetzt die beste Zeit, um Träume der Realität zu verkörpern. Auschecken ...