Tipik Hatalar Kıta AP. Daha önceki sürümlerin bir abone noktasını silmek Silinmiş Continent AP 3.6

Son Düzenleyici: 10/23/2012
Talimat
kurulum ve Yapılandırma
Kıta ile

I. Genel Hükümler 2

II. Continent-AP 3 tarafından kurulum için hazırlık

III. Kıta-AP 3 tarafından kurulum

İv. Bağlantı Bağlantısı Continent-AP 8

V. SPI Cryptopro CSP 10'da Okuyucuları Kurma

Vi. Kimlik Doğrulama Anahtarları Oluşturma ve Sertifika İsteği 13

VII. Sertifikaların Kurulumu 18.

VIII. Korumalı iletişim kanalını kontrol etme 22

İx. Ek İşler 30 Ayarlama


Kısaltma

Asfk. - Otomatik Federal Hazine Sistemi.

Antlaşma - Elektronik belge akışı konusunda anlaşma, UFK UFC'de dış organizasyon ile UFK arasında veya bölgesel uzak bölümler arasında sonuçlandı.

Müşteri - Bir anlaşmaya giren üçüncü taraf bir kuruluş.

TARAFINDAN - Yazılım.

Ppo - Uygulama yazılımı.

Spzi - Bilginin şifreleme koruması.

Sufd - Uzaktan Finansal Doküman Yönetim Sistemi.

Sed - Elektronik belge yönetim sistemi.

I. Genel Hükümler

1.1. Bu "" Kıta-AP ile kurulum ve yapılandırma talimatları "(bundan sonra talimat olarak adlandırılır)" Continent-AP "kullanıcıları için tasarlanmıştır (bundan sonra Continent-AP veya Abone Noktası olarak adlandırılır). UFMurt Cumhuriyeti'ndeki UFC'ler arasında Korunan bir iletişim kanalı ve müşteri arasında kullanılan kıta boyunca kurulum, ayarlar ve işlem için gereken bilgileri içerir.

1.2. Continent-AP tarafından sözleşme uyarınca müşteriye sağlanır.

1.3. Continent-AP tarafından, halka açık (korunmasız) ağlar yoluyla güvenli veri iletimi için tasarlanmıştır. Bu teknolojinin "sanal özel ağ" (VPN) denir. Veri koruması, verilerin kamu ağı üzerinden şifreli biçimde iletildiği bir sonuç olarak şifreleme yöntemleri ile sağlanır. Müşterinin bilgisayarı, UFC'deki SFK özel bilgisayarına veri aktarımına bağlı olan Continent-AP'ye, UFC'nin güvenli ağının kaynaklarına erişme ve çözme yetkisine erişme yetkisini kontrol eden Erişim Sunucusu, Ufmut Cumhuriyeti.

1.4. Aşağıdaki sertifikalar, abone noktasını ve erişim sunucusunu etkileşimde bulunmak için kullanılır:

- Erişim sunucusu sertifikası - erişim sunucusunu doğrulamak için;

- Kullanıcı Sertifikası - Kullanıcının erişim sunucusundaki (user.cer dosyası) doğrulanması için - daha sonra kimlik doğrulama sertifikası;

- Kök Sertifika Yetkilisi Sertifikası - Kullanıcı Sertifikasının Orijinalliğini ve Erişim Sunucusu Sertifikasını (root.p7b dosyası) onaylamak için.

1.5. Bu talimat, Continent-up sürümü 3.5.x ile çalışmayı düşünüyor.

II. Kıta ile kurulum için hazırlık

2.1. Continent-up sürüm 3.5'e göre kurulmadan önce. Bilgisayarda, CSP Cryptopro sürüm 3.6, bilgisayara yüklenmelidir. Antlaşma çerçevesinde, CSP sürüm 3.6 Cryptopro istemcisi UFMurt Cumhuriyeti'nde UFK'nın geçici kullanımı için sağlanmıştır. SPJC Cryptopro CSP sürüm 3.6'sını elde etme prosedürü, UFMurt Cumhuriyeti'ndeki Resmi UFK web sitesinde yayınlanmaktadır: www.udmurtia.ros.kazna.. ru, "Müşteriler için bilgiler", "Elektronik İmza" alt bölümleri. CSP Cryptopro sürüm 3.6'yı kurarken, bileşenlerin seçici yüklemesini kullanın ve ayrıca ayar için CSP 3.0 uyumluluk bileşenini seçin ve ayrıca iptal sağlayıcı bileşeninin seçilmediğinden emin olun.

2.2. Bir bilgisayara işletim sisteminden yüklemek için (bundan sonra - OS) MS Windows XP, 3.5.68 sürümüne göre, Continent-AP sürüm 3.5.67 ve MS Windows 7 için seçin.

2.3. Continent-AP, MS Windows 2000'i çalıştıran bir bilgisayara yüklenirse, ek işletim sistemi güncellemeleri yüklemek gerekebilir. Yüklemek için, Continent-AP Sürüm 3.5.67'yi seçin.

2.4. II bölümünde açıklanan tüm yazılım kurulum işlemleri, kullanıcı tarafından idari haklara sahip yapılmalıdır.

III. Kıta ile kurulum

3.1. Bilgisayardaki kıtaya kurulum, kullanıcı tarafından idari haklara sahip olarak yapılmalıdır.

3.2. Continent-up sürüm 3.5.x'e göre yüklemek için, Dağıtımdaki Kıta-AP'yi bulun, dosya setup.exe. Ve çalıştırın.

3.3. Kurulum programı hazırlık işlemlerini yürütmeye başlayacaktır ve mesaj ekranda görünecektir. Hazırlık işlemi tamamlandıktan sonra, kurulum sihirbazının başlangıç \u200b\u200biletişim kutusu görüntülenecektir. "D düğmesine basın fakatdevamı\u003e ".

3.4. Lisans Sözleşmesi göründüğünde, okumak ve koşullarını almak gerekir (Şekil 1) ve "D fakatdevamı\u003e ".

İncir. bir

3.5. Kıtanın ayarlanacağı bir klasör seçimi penceresi görünecektir (Şekil 2). Varsayılan olarak sunulan yazılımı kurmak için klasör "kullanılarak değiştirilebilir. VElekeleme ... " Bir klasör seçmek, "D düğmesine tıklayın. fakatdevamı\u003e ".

Dikkat! Continent-AP ve PPO "SED" üzerinde doğru işbirliği için, kıtanın kesinlikle varsayılan klasöre takılması gerekir - " C: \\ Program Dosyaları \\ SecurityCode \\ ClientContinent ».

İncir. 2.

3.6. Bir pencere seçim penceresi göründüğünde (Şek. 3), öğeyi kontrol edin " İÇİNDEhARKER "ve" D düğmesine tıklayın fakatdevamı\u003e ".

İncir. 3.

3.7. Kurulum bileşeni seçimi penceresi açılır (Şekil 4). Bu pencerede, "Güvenlik Duvarı" bileşeninin yüklenmesini hariç tutmalısınız, bunun için bileşenin adının yanındaki simge üzerindeki sol düğmeye basın ve "Bu bileşen mevcut olmayacak" öğesini kontrol edin. Sonuç olarak, "güvenlik duvarı" bileşeni, Şekil 2'deki gibi bir göz atacaktır. 5. "D tuşuna basın. fakatdevamı\u003e ".

İncir. dört

İncir. beş

3.8. Access sunucusunun IP adresi tarafından istendiğinde (Şek. 6), "0.0.0.0" değerini değişiklik olmadan bırakın ve "D fakatdevamı\u003e ".

İncir. 6.

3.9. Program kurulumu sırasında ortaya çıkabilecek tüm uyarılara olumlu tepkilerin ihtiyacı hakkında bir uyarı penceresi görünecektir (Şek. 7). Tıkla " W.olmak.

İncir. 7.

3.10. Programın takılması ve gerekli sürücüler başlayacaktır. Kurulum sırasında, takılan yazılımın kullanılan işletim sisteminden uyumluluk için test edilmediği bir uyarı penceresi görünebilir (Şek. 8). "Tüm eşitliklere bastığınızdan emin olun. pgorge.

İncir. sekiz

3.11. Program kurulumunun tamamlanması, Şekil 2'de gösterilen pencere tarafından kanıtlanacaktır. 9. düğmeyi " G.outo. "

İncir. dokuz

3.12. Continent-AP'yi yükledikten sonra, bilgisayarı yeniden başlatmalısınız. OS'u bildirim alanına indirdikten sonra (ekranın sağ alt köşesinde), Abone Noktasının Yönetim Programının "AP" harfleriyle gri bir kalkan formundaki simgesi görüntülenecektir (Şek. 10) .

İncir. 10

3.13. Doğru şekilde oluşturulmuş uygulamalar için kimlik doğrulama sertifikaları imalatı için, uygulama şablon dosyasını değiştirmek gerekir. Bunu yapmak için, uygulama şablon dosyasını kopyalayın. request.xsl Kıta üzerindeki kurulum klasörünün üstünde (3.5.67 sürümü için "için C: \\ Program Dosyaları \\ SecurityCode \\ ClientContinent \\"). Şablon dosyası, kıta ile yükleme dosyalarıyla bir klasörde bulunur.

İv. Bağlantı kıtasını yapılandırma

4.1. Kıtayı bilgisayara yüklerken, "Continent-AP" ile aynı adla bir bağlantı otomatik olarak oluşturulur. Abone öğesini düzgün şekilde çalıştırmak için, belirtilen bileşiği yapılandırmak gerekir. Bağlantı kurulumu, kullanıcı tarafından idari haklara sahip yapılır.

4.2. Bağlantıyı yapılandırmak için, Abone Denetim Noktası simgesine sağ tıklayın (ekranın sağ alt köşesindeki "AP" harfleri olan "AP" harfleriyle ve görünen içerik menüsünde "Ayar → Continent-AP" seçeneğini seçin ( Şekil 11).

İncir. onbir

4.3. Continent-AP Bağlantı Özellikleri penceresi açılır. Genel sekmesinde bu pencerede (Şekil 12). Alanda " N.omer Telefon: "IP adresini girin « 78.109.112.138 » veya " 10.13.253.21 "UFKRAS bağlantısı ek olarak erişim sunucusuna bağlanmak için kullanılırsa.

İncir. 12

4.4. Ardından "Ağ" sekmesini seçin (Şek. 13). Bu sekmede "Bu bağlantı alanı tarafından kullanılan bileşenler:" "İnternet Protokolü (TCP / IP)", "QoS Package Scheduer", "Continent3 Filtre Sürücüsü" hariç tüm bileşenlerden konuşun. Bağlantı kurulumunu tamamlamak için "Tamam" ı tıklayın.

İncir. 13

V. CSP Cryptopro'da okuyucuları kurma

5.1. Continent-up için kimlik doğrulama anahtarlarıyla çalışırken kullanılan bilgi bir dizi okuyucu ve taşıyıcı CSP Cryptopro'da yapılandırılmıştır (bundan sonra Cryptopro olarak adlandırılır).

5.2. Kimlik doğrulama anahtarlarını oluşturmaya başlamadan önce, Cryptopro'ya gerekli (kullanım için planlanan) okuyucuların ve taşıyıcıların eklendiğinden emin olun. Bunu yapmak için, kontrol panelini açın (Başlat → Kurulum → Kontrol Paneli) ve CSP Cryptopro ek bileşenini açın (Şek. 14).

İncir. on dört

5.3. CSP Cryptopro penceresi açılır (Şekil 15) (bundan sonra Cryptopro sürüm 3.6 için talimatlar olarak adlandırılır). Bu pencerede "Ekipman" sekmesini seçin ve "Yapılandır'ı tıklayın. danchitters ... ". Yüklü okuyucuların bir listesinde bir pencere görünecektir (Şek. 16). Liste gerekli okuyuculara sahip değilse, bunları eklemek gerekli olacaktır. Bu durumda, bu bilgisayara yönetici haklarına sahip kullanıcı hesabı altında eklenmelidir.

İncir. 15 pirinç on altı

5.4. Gerekli okuyucuyu "Okuyucu Yönetimi" penceresinde eklemek için, " D.ayrı ... "(Şekil.16). "Okuyucu Sihirbazı" penceresi açılır, bu tıklamada " D.alee\u003e ".

5.5. Görünen pencerede (Şek. 17) Mevcut okuyucularda, istediğiniz ve tıklatın " D.alee\u003e ".

İncir. 17.

5.6. Görünen pencerede (Şekil 18) alanı " VEokuyucum: "Değişiklik yapmadan bırak ve tıklayın" D.alee\u003e ".

İncir. onsekiz

5.7. Sonuç olarak, Çalışma Sihirbazı Sihirbazı'nın tamamlanmasıyla bir pencere görünecektir (Şekil 19). "Son" düğmesini tıklayın. Sonuç olarak, yüklü okuyucular listesine yeni bir okuyucu eklenecektir (Şek. 16). Tamam düğmesini tıklatarak "Okuyucu Yönetimi" penceresini (Şek. 16) kapatın. "Tamam" düğmesini tıklatarak CSP Cryptopro penceresini (Şek. 15) kapatın.

İncir. on dokuz

Vi. Kimlik Doğrulama Anahtarları Oluşturma ve Sertifika İstekleri

6.1. UDMurt Cumhuriyeti'ndeki UFK Access Server'da yetkilendirme için, kullanıcının kapalı bir kimlik doğrulama tuşuna ve açık anahtar sertifikasına sahip olması gerekir. Kimlik doğrulama anahtarları oluşturma ve belgelendirme istekleri oluşturma eylemleri, UFMurt Cumhuriyeti'ndeki UFC erişim sunucusunda yetkilendirmeye devam edecek kullanıcının muhasebe kaydındaki bir bilgisayarda bir bilgisayarda gerçekleştirilir.

6.2. Abonelik yönetimi programının simgesine sağ tıklayın (ekranın sağ alt köşesinde "AP" harfleriyle bir kalkan formundaki bir simge) ve görünen içerik menüsünde, "Sertifikalar → bir istek oluştur seçeneğini seçin. bir kullanıcı sertifikası ... "(Şek. 20).

İncir. yirmi

6.3. Şekil 2'de gösterilen form. 21. Tüm alanlar, "Açıklama" alanı hariç, bu alanın doldurulmadığından dolayı zorunludur. Bu formda "Çalışanın adı:", "Organizasyon:", "Bölüm:" Birkaç kısıtlama uygulanır. Her alanın dizesinin uzunluğu 64 karakteri aşamaz. Bu alanlarla doldurulduğunda, tırnak, virgül, bir virgülle, bir "+" işaretiyle işaret edemezsiniz.

İncir. 21.

6.4. Alanda "Çalışan Adı:" İstemcinin tam adını belirtin (bu alan, uygulamadaki "Kuruluşun Koşullu Adı" alanına karşılık gelir). Müşterinin adı 64 karakteri aşarsa, anlaşılabilir kısaltmalar (örneğin, Belediye Eğitim Kurumu - MOU, "İkincil Genel Okulu" - SOS, "Devlet Devlet Kurumu" - GKU, Belediye - Mo ve T. P.) . Müşteri birden fazla işyeri Continent-AP, örneğin, istemci, "Gelirlerin Yöneticisi" ve "Bütçe Alıcının Yöneticisi" olarak işlev görürse, daha sonra sırasıyla eklemek için gerekli olan adından sonra, "(ARM AP) "," (AWP PBS) "vb.

6.5. Alanda "Organizasyon:" Müşterinin tam adını, sahaya uygulanan kısıtlamaları dikkate alarak belirtin.

6.6. Alanda "Alt bölüm:" UDMURT cumhuriyetinde UFK ile elektronik belgelerin değişimini yapan birimin (bölüm) adını belirtin. Organizasyondaki bölümlere bölünme yoksa, bir gösterge tablosu koyun ("-" işareti (işareti ").

6.7. Alanda "Bölge:" "Udmurt Cumhuriyeti" nü belirtin.

6.8. Alanda "Kent:" İlgili şehrin adını belirtin. Cumhuriyetin diğer yerleşim yerleri için aşağıdakileri göstermesi gerekir: yerleşimin türü ve adı, cumhuriyetin bölgesi.

6.9. Alanda "Ülke:" "RU" i seçin.

6.10. Alanda « e.- posta Müşterinin e-posta adresini belirtin. Müşterinin kurumsal alanlarıyla ilgili, örneğin Roskazna.ru, Minfin.ru, vb. İle ilgili adreslerin belirtilmesi tavsiye edilir. Kamu alanlarında değil: gmail.com, Mail.ru, Rambler.ru, vb.

6.11. Alanda "Elektronik Form:" Kimlik doğrulama sertifikasının istek dosyasının adı görüntülenecektir (uzantılı dosya .req) Ve kaydedileceği klasör. "Genel Bakış ..." düğmesini kullanarak sorgu dosyasını kaydetme klasörü seçebilirsiniz. Sistem dışı bir diskte (Disk, E, vb.) Klasörü "Continent-AP" ve cari yıl için bir alt klasörde oluşturulması önerilir (ayrıca "AP", "PBS" klasörleri vb. Ek olarak olabilir. oluşturuldu.

6.12. Önce Alanın yanına bir kene koyun "Kağıt Formu:". Bu alan, kimlik doğrulama sertifikasının uygulama dosyasının adını gösterecektir (uzantı dosyası .html) Ve kaydedileceği klasör. "Genel Bakış ..." düğmesini kullanarak bir uygulama dosyası kaydetme klasörü seçilebilir. Uygulama dosyasını sorgu dosyası olarak aynı klasöre kaydetmeniz önerilir.

6.13. Gerekli form alanlarını doldurduktan sonra, Tamam'ı tıklatın.

6.14. Kapalı kimlik doğrulama anahtarını kaydetmek için kullanılacak olan bir anahtar taşıyıcı seçim penceresi görünecektir (Şekil 22) ve UFMurt Cumhuriyeti'ndeki UFC Access sunucusu ile bağlantıyı ayarlamak için kullanılmaya devam edecektir. Flash sürücüyü önemli bir ortam olarak kullanırken, bilgisayara, alanda "flaş sürücüsü" ekleyin " W.akışlar: "Sürücü: e" seçin ("Flash Sürücü", sistemde "E" harfi altında, diğer harflerinizde herhangi bir harfin altında belirlendi ve "Tamam" ı tıklayın.

Dikkat!Anahtar taşıyıcıların resmi kullanım için bilgi taşıyıcıları olduğu ve depolandıklarında ve kullanıldığında, KONTINEN-AP'nin kullanımı ve gereksinimlerinin kullanımına ilişkin şartlara uymak gereklidir. Örgütle ilgili talimatlar ve kanallardaki iletişim, işleme ve şanzıman, Hükümetin Hükümet Ajansı ve Başkanın Altında Bilgilerin Sırasında Onaylanan Bir Devlet Gizlesine İlişkin Bilgiyi Oluşturan Bilgiyi İçeren Bilgilerin Çözülmesi 13 Haziran 2001 tarihli Rusya Federasyonu. 152.

İncir. 22.

6.15. Cryptopro, rasgele sayıların biyolojik bir sensörü ile ayarlanırsa, daha sonra bir anahtar ortamı seçtikten sonra, rasgele sayı sensörü penceresi belirir (Şek. 23). Fareyi keyfi olarak hareket ettirin ve tuşlara basın.

İncir. 23.

6.16. Şifreyi oluşturulan anahtar kabın üzerine kurma talebinde bir pencere görünecektir (Şek. 24). İstediğiniz şifreyi ayarlayın ve "Tamam" ı tıklayın. Şifrenin açıklanmasına izin vermemekle birlikte, şifreyle hatırlanması veya kaydedilmesi ve saklanması gerekir.

İncir. 24.

6.17. Sonuç olarak, "Kullanıcı Adı" formatındaki adına sahip bir anahtar kap, 6.14. paragrafta seçilen medyada oluşturulacaktır. _ "Oluşturma Tarihi" _ "Oluşturma Süresi" ( ). Ekran, sorgu oluşturma işleminin başarılı bir şekilde tamamlanması hakkında bir mesaj alacak. Sorgu dosyası, 6.11-6.12 paragrafında belirtilen klasörde oluşturulacaktır ( username_dd_mm_yyyy__hh_mm_ss.req) ve kimlik doğrulama sertifikası için başvuru dosyası ( ).

6.18. Kimlik doğrulama sertifikası için bir uygulama yazdırın (dosyadan username_dd_mm_yyyy__hh_mm_ss.html) Ve doldurun.

6.19. Bir kimlik doğrulama sertifikası talebi ve bir başvuru talebinin yanı sıra diğer gerekli belgeler, UFMurt Cumhuriyeti'ndeki UFC'teki korumalı elektronik belge yönetimi üzerindeki yetkili kişilere, yerleşik prosedüre uygun olarak iletilir.

6.20. Belgelerin olumlu bir şekilde kontrol edilmesinden ve işlenmesinden sonra, müşteri özel bir kimlik doğrulama sertifikası alır (dosya user.cer) ve kök sertifika yetkilisinin sertifikası (dosya root.p7b.). Bu dosyalar, yazılımı ve / veya sertifikaları yeniden yükleme ihtiyacı için saklanmalıdır. Sertifikaları aldıktan sonra, bunları 6.11 maddesinde belirtilen klasöre kaydetmeniz önerilir.

VII. Sertifikaları Yükleme

7.1. Sertifika yüklemesi, UFMurt Cumhuriyeti'ndeki UFC Erişim Sunucusunda yetkilendirmeye devam edecek kullanıcının muhasebe kaydının altında bilgisayarda yapılır.

7.2. Özel bir kimlik doğrulama sertifikası yüklemek için, Abone Noktası Yönetimi Programı simgesine sağ tıklayın (ekranın sağ alt köşesindeki "AP" harfleriyle bir kalkan formundaki simge) ve görünen bağlam menüsünde, " Sertifikalar → Kullanıcı sertifikasını ayarlayın "(Şek. 25).

İncir. 25.

7.3. Standart Explorer penceresi bir dosyayı aramak için açılacaktır (Şek. 26). Bu pencerede, sertifika dosyalarını kopyaladığınız klasörü bulun. Bir dosya seçin user.cer ve tıklayın " HAKKINDAtank. "

İncir. 26.

7.4. Bir anahtar konteyner seçim penceresi (Şek. 27) belirir. Anahtar kabı çıkarılabilir bir ortamda oluşturulduysa ve şu anda bu medya bilgisayara takılı değil, ardından ekle ve "Güncelle" düğmesini tıklayın. Konteynır seçim penceresinde, mevcut tüm anahtar kapları görüntülenmelidir. 6.17 paragrafında oluşturulan bir konteyner seçin ( username_dd_mm_yyyy__hh_mm_ss.) Ve "Tamam" ı tıklayın.

İncir. 27.

7.5. "Yanlış halk tedarikçi tekerleği" metninde bir hata mesajı görünürse (Şekil 28), yanlış sertifika dosyasını s. 7.3'te seçmeniz anlamına gelir veya yanlış anahtar taşıyıcısını s.7.4'te seçtiniz. Bu durumda, "Tamam" düğmesini tıklayın ve PP.7.2-7.4'te açıklanan adımları tekrarlayın.

İncir. 28.

7.6. Bu işyerinde bu noktadaki bu noktaya kadar UFMurt Cumhuriyeti'ndeki UFK Access sunucusunu sertifikalandırmak için kök merkezinin bir sertifikasını hiç yüklenmemişse, kök sertifikayı kurma isteğinde bir pencere görünecektir (Şek. 29), "Evet , otomatik olarak ".

İncir. 29.

7.7. Sonuç olarak, kök sertifika yetkilisinin sertifikasını dosyadan ayarlamak başlayacaktır. root.p7b.Kimlik doğrulama kullanıcı sertifikası dosyasının yanında bulundu user.cer. Güvenlik sistemi ekrana verilecektir (Şekil 30). Tıkladığınızdan emin olun " D.fakat".

İncir. otuz

7.8. Sertifika kurulumunun tamamlanması, bir kullanıcı sertifikasının içe aktarılmasının başarılı bir şekilde tamamlanması konusundaki mesajı ile kanıtlanacaktır (Şekil 31). "Tamam" düğmesini tıklayın.

İncir. 31.

7.9. Continent-AP'nin bir kimlik doğrulama sertifikasını sürekli olarak kullanacak şekilde yapılandırılmışsa, gelecekte, başka bir kimlik doğrulama sertifikasını (özellikle kimlik doğrulama anahtarlarını değiştirirken) kullanmak için kıtayı yeniden yapılandırmanız gerekebilir. Kimlik doğrulama sertifikası seçim penceresinin tekrar görünmesi için aşağıdaki adımları izleyin.

7.9.1. Abone Noktası Yönetimi Programı simgesine ve görünen içerik menüsünde sağ tıklayın, "Kimlik Doğrulamayı Ayarlama → Continent-AP" seçeneğini seçin (Şekil 32).

İncir. 32.

7.9.2. Kimlik doğrulama ayarları penceresi görünecektir (Şekil 33). Bu pencerede "Sertifika Sertifikası Sıfırla" düğmesini ve ardından "Tamam" düğmesini tıklayın. Sonuç olarak, bir sonraki erişim sunucusuyla bağlantı kurmayı denediğinizde, kimlik doğrulama sertifikası seçim penceresi gösterilecektir (Şekil 34).

İncir. 33.

İncir. 34.

VIII. Korumalı iletişim kanalını kontrol edin

8.1. Abone noktası (Bundan sonra - AP) ve erişim sunucusu (Bundan sonra SD olarak adlandırılan) arasındaki ağ etkileşimi varsa, aşağıdaki bağlantıların aşağıdaki bağlantı noktalarının paketlerine izin verilmesine izin verilmesine izin verilmesi gereken güvenlik duvarları veya diğer ekipmanlar vardır. :

8.2. SD erişim, hem UFKRAS isteğe bağlı ağ bağlantısını kullanarak hem de onsuz yapılabilir. Ağ etkileşimi ile "UFKRAS" bağlantısını kullanırsanız, bağlamanız gerekir. UFKRAS ağ bağlantısıyla ilgili tüm sorular için (oluşturma, yapılandırma vb.), Bilgi Sistemi Bölümüne başvurun.

8.3. Başlangıçta, açık iletişim kanalını kontrol etmek gerekir.

8.3.1. Bunu yapmak için, Başlat menüsünde "Çalıştır ..." seçeneğini seçin (Şekil 35). "Başlangıç \u200b\u200bProgramı" penceresi açılır (Şek. 36). Alandaki bu pencerede " HAKKINDAtank: "Komutu çevirin" cmd."Ve" Tamam "a tıklayın.

İncir. 35 Şek. 36.

8.3.2. Bir komut satırı uygulama penceresi görünecektir (Şekil 36). Bu pencerede, komutu yazın " ping. 78.109.112.138 "veya « ping. 10.13.253.21 " (UFKRAS ağ bağlantısı kullanılıyorsa) ve tuşuna basın. UDMurt Cumhuriyeti'ndeki SD UFK mevcutsa, komutun yürütülmesinin sonucu, Şekil 2'deki ile aynı olacaktır. 37 (sayısal değerler, örnekte verilenlerden farklı olabilir). Pencerenin sağ üst köşesindeki Haç'a basarak Komut İstemi Uygulama penceresini kapatın.

İncir. 37.

8.4. Açık kanalın başarıyla doğrulandıktan sonra ChannelChecker.exe yardımcı programını çalıştırın (Şek. 38). Yardımcı program, Araçlar klasöründe, Kıta-UP ile kurulum dosyalarına sahip bir klasörde bulunur.

İncir. 38.

8.4.1. "Port" alanı değişmeden bırakılabilir (varsayılan değer - 7500).

8.4.2. "Zaman aşımı, C" alanında 10 değeri girin.

8.4.3. Sunucu IP adres alanında, SD'nin adresini belirtin, test edilen etkileşim - 78.109.112.138 (10.13.253.21 - UFKRAS kullanılarak bağlandığında).

8.4.4. Alan "Sunucu" ayrılmadı (varsayılan değer - 4433).

8.4.5. Test yapmak. Test, kıtanın kırılmış bir bağlantısı ile gerçekleştirilir. Mesajlar penceresinde test sonucu gösterilecektir:

- AP ve SD arasındaki bağlantı başarıyla kurulmuşsa, "Doğrulama başarıyla tamamlandı" mesajı görünecektir;

- "Taimaut" alanında belirtilen zamanın uzunluğunda, SD'den gelen yanıt alınmaz, "Taymaout Süresi dolmuş" mesajı görünecektir;

- Test ederken bir hata mesajı görünürse, genellikle soket adresini (protokol / ağ adresi / bağlantı noktası) kullanımını kullanmasına izin verilirse, o zaman şu anda kıta üzerinde olup olmadığını kontrol etmeniz gerekir. Bir bağlantı kurmak için - bu durumda bağlantıyı manuel olarak atın ve testleri tekrarlayın.

8.4.6. "Taymouth'un süresi dolmuş" mesajı durumunda:

1) Alanların doğruluğunu kontrol edin;

2) Alanlar doğru tamamlandıysa, "Bağlantı Noktası" alanındaki değeri değiştirin ve 7501'e kadar değiştirin ve yeniden test edin - Başarılı Kontroller, Adım 8.5'e gidin. verilen talimatlar;

3) "Zaman aşımı süresi dolmuş" mesajı yeniden belirlenirse, Port 7502 kullanılarak test edilir - başarılı kontrollerle, 8.5 adıma gidin. Bu talimat.

8.5. Aygıt Yöneticisini açın (Şekil 39) (Bilgisayarım simgesine sağ tıklayın, "Ağ PLAS" ı, "Ağ PLAS" ı, "Kıta 3 PPP adaptörü" bulun. Adaptörün Gelişmiş sekmesindeki özelliklerinde, UDP bağlantı noktası alanındaki varsayılan değeri - 7500 - istediğiniz değerine değiştirin ve Tamam'ı tıklatın (Şek. 40).

İncir. 39.

İncir. 40.

8.6. Bağlı uzaktan erişim sunucusunun türünü de kontrol etmeniz gerekebilir. Bunu yapmak için, "Continent-AP", "Continent-AP", "Ağ" sekmesini ", bağlı uzaktan erişim sunucusunun türünü açın:" PPP: Windows 95/98 / NT 4/2000, Internet ".

8.7. UDMurt Cumhuriyeti'ndeki SD UFK'nın kullanılabilirliğini başarıyla kontrol ederseniz, AP kontrol programı simgesine sağ tıklayın (ekranın sağ alt köşesinde "AP" olan "AP" olan bir kalkan formundaki simge) ve içerik menüsünde belirir, "Bağlantıyı Ayarla / Bırakın → Connection Contincent -ap" yükleyin (Şekil 41).

İncir. 41.
8.8. Bağlandığında kullanılacak olan bir sertifika seçimi penceresi görünecektir (Şek. 34).

İncir. 34.

8.9. "Kullanıcı Sertifikası:" alanında, açılır liste simgesine tıklayın. Bu işyerinde yüklü olan tüm kişisel sertifikaların listesi görüntülenecektir. Bu listede, kuruluşunuza verilen kimlik doğrulama anahtar sertifikasını seçmelisiniz (Şek. 42).

İncir. 42.

8.10. Sertifikayı seçip seçtiğinizi kontrol etmek için Sertifika Seçimi penceresindeki Özellikler düğmesini tıklatın (Şek. 34). Seçilen sertifikanın özellikleri (Şekil 43) belirir. Bu pencerede "Konu:" alanında, kuruluşunuzun koşullu adı, "kimin verdiği alanda:" UFMurt Cumhuriyeti için UFK erişim sunucusunun sertifikasyonunun kök merkezinin adı ( CA.- SD.13- kök). Ek olarak, sertifikanın doğru geçerliliği belirtilmelidir. Belirtilen parametreleri kontrol ettikten sonra, Sertifika Özellikleri penceresindeki "OK" düğmesini tıklayın.

İncir. 43.

8.11. Sertifika doğru seçilirse, Sertifika Seçimi penceresindeki "OK" düğmesine basın (Şek. 34). Bağlantı ilk kez yapılırsa, UFK Access sunucusunun listeye uygulamak için izin verilen ve teklif listelerinde olmadığı ekrana bir uyarı verilecektir (Şek. 44). Bu durumda, Evet düğmesine tıklayın.

İncir. 44.

8.12. Bundan sonra, kapalı bir kimlik doğrulama anahtarını anahtar kaptan okuma girişimi gerçekleştirilir. Anahtar kabı çıkarılabilir bir ortamda oluşturuldu ve şu anda bu ortamın bilgisayara takılmadığında, bir anahtar taşıyıcı eklemesi istenecektir. Anahtar okumak ve AP kontrol programının bağlantı simgesini ayarlamak için başarılı bir girişimde (ekranın sağ alt köşesinde "AP" harfleriyle bir kalkan formundaki simge) rengini griden değiştirir. mavi (Şek. 45). Gelecekte, piktogramın mavi rengi, şu anda UFMurt Cumhuriyeti'ndeki SD UFK ile bağlantısının kurulduğunu göstermektedir.

İncir. 45.

8.13. PPO "ASFK (SUFD)" ile başarılı çalışma için (bundan sonra SUFD-Portal olarak adlandırılır) veya SD UFK'dan UFMurt Cumhuriyeti'nde bir bağlantı kurduktan sonra Kıta "SED" ya da PPO "SED" (mavi AP'nin piktogramı) Yönetim Programı), UDMurt Cumhuriyeti'ndeki Surf Portal veya FTP-Sunucusu UFK için kullanılabilmelidir. SFA-Portal UFK'sının UDMurt Cumhuriyeti'ndeki kullanılabilirliğini kontrol etmek için, "Çalıştır ..." seçeneğini seçin (Şekil 35). "Başlangıç \u200b\u200bProgramı" penceresi açılır (Şek. 36). Alandaki bu pencerede " HAKKINDAtank: "Komutu çevirin" cmd."Ve" Tamam "a tıklayın.

8.14. Bir komut satırı uygulama penceresi görünecektir (Şekil 46). Bu pencerede, komutu yazın " ping. 10.13.200.12 »Sörf portalının kullanılabilirliğini kontrol etmek veya" ping. 10.13.1.10 »FTP sunucusunun kullanılabilirliğini kontrol etmek ve tuşuna basın. UDMurt Cumhuriyeti'ndeki UFK'nın Sörf Portal veya FTP Sunucusu mevcutsa, komutun yürütülmesinin sonucu, ŞEKİL 2'deki ile aynı olacaktır. 46 (sayısal değerler, örnekte verilenlerden farklı olabilir). Pencerenin sağ üst köşesindeki Haç'a basarak Komut İstemi Uygulama penceresini kapatın.

İncir. 46.

8.15. UFMurt Cumhuriyeti'ndeki SFS Portal veya FTP sunucusunun kullanılabilirliğini kontrol ettikten sonra. SD bağlantısını, bunu yapmak için, bunu yapmak için, AP kontrol programı simgesine sağ tıklayın ve görünen içerik menüsünde "SET / Bağlantıyı kırın → Bozuk Connect-AP "(Şek. 47). AP kontrol programı simgesi rengini gri üzerine maviden değiştirecektir.

İncir. 47.

8.16. Bağlantı kontrolü başarılı olsaydı, seçilen kimlik doğrulama sertifikasının sürekli kullanımını yapılandırmanız önerilir. Bunu yapmak için, PP.8.7-8.10'da açıklanan adımları izleyin. Bundan sonra, Sertifika Seçimi penceresinde (Şek. 48), onay kutusunu işaretleyin "Her zaman bağlandığında bu sertifikayı kullanın" ve Tamam'ı tıklatın. UFC SD ile bağlantı UFMurt Cumhuriyeti'nde kurulacak (UP kontrol programının simgesi, rengini maviden griden değiştirecektir). Sonuç olarak, seçilen kimlik doğrulama sertifikası ve sertifika seçimi penceresi, UFC'de UFK'da görünmemesi için her zaman kullanılacaktır.

İncir. 48.

İx. Ek işler kurmak

9.1. SFD portalı veya PPO SED ile bir iş istasyonu (veya sunucu) ile birlikte bir iş istasyonu (veya sunucu) ile çalışmak için birden fazla masaüstünü organize ederken, Continent-AP tarafından yüklenen Continent-AP ile ek ayarlar yapmanız gerekir.

9.2. Efsane:

1) Sunucu - Automated işyeri (bundan sonra kol olarak adlandırılır) Kıta takılıyken.

2) Müşteri, sörf portalına veya PPO SED'li ek bir AWP'dir.

9.3. Sunucudaki ayarlar.

9.3.1. Değilse, Windows Güvenlik Duvarı / Paylaşım Servisi (ICS) servisinin çalışıp çalışmadığını kontrol edin.

9.3.2. "Ağ Bağlantıları" nı açın, Gelişmiş sekmesindeki Bağlantı-AP bağlantı özelliklerinde, bir kene koyun "Diğer kullanıcıların İnternet bağlantısına internet bağlantısını kullanmalarını sağlayın".

9.4. Müşteride ayarlar.

9.4.1. Komut satırını (cmd.exe) kullanarak, istemciden SUFD Portula'ya (veya FTP sunucularına) yolunu ekleyin:

rota Ekle 10.13.200.12 Maske 255.255.255.255 "ip_adress_server"

9.5. Komut satırını (cmd.exe) kullanarak müşterinin iletişimini kontrol edin (konsantre-AP bağlantısı sunucuya monte edilmelidir):

PING 10.13.200.12.

9.6. İletişimi başarıyla doğrularsanız, komut satırını (cmd.exe) kullanarak "-P tuşuna" bir rota eklemek için komutu tekrarlayın:

rota Ekle 10.13.200.12 Maske 255.255.255.255 "IP_ADRESS_SERVER" -P.

9.7. Birden fazla istemciyi kullanırken, uygun ayarlar s. 9.4. - Tüm kollara harcamak gerekir.

Program kıtası AP'nin Windows 7'de nasıl yükleneceğini söyledim. Gerçek şu ki, bu programın korunan bağlantının oluşturulduğu çalışmalarında sertifikaları kullanması ve kıtanın erişim sunucusu AP ile veri alışverişi olmasıdır. Bu yazıda, kıta AP için sertifika yayını için bir istek oluşturmayı ve bu sertifikayı programa nasıl yükleneceğini söylemeye çalışacağım.

Her zamanki gibi resimlerle göstereceğim, bilgisayarda gerçekleştirildi, Windows XP çalıştırıyor. Öyleyse devam et ...

AP'nin kıtasını yükledikten sonra, "Gri Kalkanı" krokuna sahip olmalısınız. Bu "Kalkan" nı sağ fare düğmesiyle tıklarsanız, aşağıdaki resimde gösterildiği gibi içerik menüsü görünecektir:



Burada "Sertifikalar" menü öğesini seçmeniz gerekir ve ardından "Bir kullanıcı sertifikasına bir istek oluşturun". Aşağıdaki pencere açılır (Şekil.2):



Bu form doldurmalı. Bundan önce, temiz bir anahtar taşıyıcı eklemeyi unutmayın. Sonuçta, bu formu doldurduktan sonra, reddedilen anahtar taşıyıcı üzerinde meydana gelen özel anahtarların üretilmesi başlayacaktır. Bu, örneğin bir flash sürücü olabilir. Bilgisayarınızda yaklaşık 3.6 ve daha yüksek bir Crypto programı kullanıyorsanız, flaş sürücüleri varsayılan olarak dahil edilir. Ve daha doğru olursanız, sonra "tüm çıkarılabilir medya". Anahtar taşıyıcı tipinde nesil "Kayıt" düşünmüyorum, çünkü UFK'ımızda yasaktır.


Öyleyse, formun doldurulmasına geri dönelim (Şekil 2). Gördüğünüz gibi, iki bloktan oluşur. Onları sarı bir konturla aldım. Her şey üst ünite ile sezgisel ise (tüm alanları doldurmak gerekir), sonra detaylı olarak durur. Hemen "Kağıt Formu" onay kutusunu yüklemeniz gerekir. Varsayılan olarak, yüklenmedi. "Genel Bakış" düğmelerine göre, dosyaları kaydetmek için bir yer seçebilirsiniz. Ve iki olacak. * .reg ve * .html. Dosya adları, elbette, dosya uzantılarını değiştirmeden uygun olacak şekilde düzenlenebilir.

Varsayılan olarak, program aşağıdaki ad altına kaydetmeyi önermektedir: ağdaki bilgisayar adı (mavi bir konturda çöktü), bir istek oluşturmanın tarihi ve saati. Figürden görülebileceği gibi, sorgu 12/10/2015 tarihinde "Imyacompa" adlı bilgisayarda 9 saat 51 dakika 46 saniyede oluşturuldu. Son 3 karakter rastgele eklenir. Her zaman üç hane ve bazı sistemlerden oluşuyorlardı, farketmedim.

Sitemden bir program kıtası AP sürüm 3.5.68.0 programından indirirseniz, o zaman büyük olasılıkla yazdırılan formun eski bir şablonu var. Bu programı yükledikten sonra, bu deseni değiştirmeniz gerekir. Bu bizim bölgemiz için, yani Chelyabinsk bölgesi ile ilgilidir. Yazdırılan form şablonunun değiştirilmesi, yalnızca * .req dosyasında * .html formatındaki yazdırılan formu etkileyecektir.

Bölgede eski bir şablonunuz varsa, bölgenizin tavsiyelerine uygun olarak hareket etmelidir. Yeni bir şablonu aşağıdaki bağlantıya göre indirebilirsiniz. Bölgemizdeyseniz, tuşlar ve sertifika isteği oluşturmadan önce, şablonu ekli dosyadaki talimatlara göre değiştirin.

Bu nedenle, dosya adıyla karar vermek, "OK" düğmesine basarak sertifika istek oluşturucusunu çalıştırabilirsiniz. Yukarıda belirtildiği gibi, 2 dosya * .req ve * .html ve flash sürücüde veya başka bir taşıyıcıdaki kapalı tuşları alacağız.

Daha sonra, UFK'nuzda hareket eden sertifika talepleri sağlama prosedürüne uygun olarak hareket etmek gerekir. Kağıda * .html dosyasını yazdırırız, sertifikanın sahibini ve kuruluşun başını imzaladık. Sonra bir kağıt örneği hazineye ve * .Req dosyasına çıkarılabilir bir ortamda ve bir sertifika almak için karşılığında iletiyoruz.

Bu nedenle, istek UFK'ya gönderilir, bir sertifika aldık. Bu arada, bir istek göndermek ve bir sertifika almak arasında zaman olabilir, ancak her şey farklı, ancak ana şey sertifikayı beklemektir. Sıradaki ne? Ve ardından Kıta AP'nin "kalkanını" üzerindeki sağ fare düğmesine tıklayın ve aşağıdaki şekilde gösterilenleri yapın:



Yani: "Sertifikalar" için tekrar gidiyoruz ve ardından "Kullanıcının sertifikasını ayarla". Şekil 3'teki oklar ne yapmalı. Bundan önce, anahtar taşıyıcısını nesil sonucu elde edilen kapalı tuşlarla yerleştirin, ayrıca UFC'den elde edilen sertifikayı hazırlayın. Her zaman el altında kalması için anahtar taşıyıcıya tekrar yazıyorum. Kendi yolunda yapabilirsiniz: Her yerde tekrar yazın, asıl şey, kurulurken kendinize ulaşabilirsiniz. Bu arada, kullanıcı sertifikasıyla birlikte, UFC'miz ayrıca kıta bir AP'nin kök sertifikasını verir. Bu sertifika, kurarken, kullanıcı ile aynı dizinde bulunmalıdır. Genel olarak, aşağıdaki resimde, tüm bunlar gösterilir:



Kıta AP'nin kök sertifikası kök dosyadır. Bu sertifika, Kıta AP'yi ilk kez kurarken gereklidir. Bir kullanıcı sertifikası yükledikten sonra, program yükü takılı değilse kökleri ayarlar. Aksi takdirde, hiçbir şey hiçbir şey yapmaz. Ancak, program ilk kez kökleri bulamazsa, sorun olacaktır. Bu nedenle, her zaman bir dizinde bir kullanıcı sertifikasıyla birlikte olmak daha iyi olacaktır.

Burada, Şekil 4, kurulum yaparken, elbette, kullanıcı sertifikasını seçmeniz gerekir. Beni resimde vurgulayacak. Ve sarı klasör, bir sorgu üretirken elde edilen kapalı tuşlardır. Bir uzantılı altı dosya var * .Key. Bu arada, anahtarlar kripto programı için standarttır. Sonuçta, bu anahtarları oluşturur. Bu nedenle, bir kullanıcı sertifikası seçerek, "Aç" düğmesini tıklayın ve aşağıdaki resme düşleyin:



Üst çizgi sadece kapalı tuşlara sahip bir anahtar kaptır. Ve bu aşamada, yalnızca sertifikamızla eşleşen programı bir anahtar konteyner olarak belirlemeliyiz. Yani, bir sertifika talebi oluştururken üretildi. Genel olarak, kendime hafif bir digresyonun sağlanmasına izin vereceğim ... Hakkında Crypto kullanılarak üretilen tüm EDS (tuşların AP'nin kıtasını ürettiğini), iki bölümden oluşan:

  • kapalı bir anahtar, nesil tarafından elde edilen bir anahtar konteynerdir;
  • genel Anahtar, Hazine'den elde edilen bir sertifika.

Bu parçalar (tekrar, Crypto Pro'yu kullanarak) yalnızca birbirlerine karşılık gelirse bağlanır. Sonuçlandırılması zor değildir: Parçalardan biri kaybolur veya hasar görürse, tüm EDS çalışmaya başlar. Ve yeni bir EDS oluşturmak dışında, bu durumu düzeltmek imkansızdır. Eds'in bir kopyasını yapmanın yolları var, ancak bu yazıda dokunmayacağım.

Yani, "şubelerimize" dönüyoruz. Şekil 5'te, anahtar kabınla üst satıra tıklamanız gerekir ve ardından "Tamam" ı tıklatın. Bütün bunlar yapıldıktan sonra, aşağıdaki pencereyi alacaksınız:



Burada sadece "Tamam", diğer yollar verilmez ... Sizi tebrikler, sertifika yüklü. Performansını kontrol etmenin zamanı geldi. Bunu yapmak için, aşağıdaki resimden bize hızlı bir şekilde yapmanız gerekir:



"Kalkanı" üzerine PCM, "Bağlantı Bağlantısını Yükle / Bırakın" -\u003e "Connect Connection Connection Bağlantısını Yükle" e gidiyoruz ve aşağıdaki pencereyi girin:



Kırmızı okun gösterdiği yere tıklayın (Şekil 8). Bu talimatı önceki adımlarda takip ederseniz, en az bir sertifika atarsınız. Tam olarak yüklenmiş olanı seçmelisiniz (bkz. Şekil 9):



Seçme, onay kutusunu işaretleyin "Her zaman bağlandığınızda bu sertifikayı kullanın." Bu durumda, Kıta AP'niz belirtilen sertifikayı kullanarak sunucuya bağlanacaktır. Aksi takdirde (DAW yüklü değilse), bağlı her seferinde bir sertifika seçmek için sunulur. Sertifikanın doğru şekilde seçilip seçilmeyeceğini öğrenmek için, "Özellikler" düğmesini kullanabilirsiniz. Seçilen sertifika hakkında her şeyi gösterecek. Sonunda, her zaman olduğu gibi "Tamam" düğmesi. AP'nin kıtanın erişim sunucusuna bağlama işlemi başlayacaktır. Her şey doğru yapılırsa, bir sonuç olarak tepside göreceksiniz, "Kalkanı" rengi griden mavi olarak değiştirdi:



Sahip olduğum gibi aynı şekilde çıktıysanız, AP kıtası için başarılı bir kurulum sertifikasında sizi tebrik etmekten memnuniyet duyuyorum. Erişim sunucusuna bağlandıktan sonra, sörfü yükleyebilir ve içinde çalışmaya başlayabilirsiniz.

P.S. Daha fazla: Sanırım her şeyi burada ayrıntılı olarak belirttiğimi düşünüyorum. Ancak herhangi bir sorunuz hala ortaya çıkabilir. Bu durumda, onları aşağıdaki yorumlara yazın. Bu arada, sitemin kayıtlı kullanıcıları için yorumlar derhal, ölçülü olmadan görünür.

Ve nihayet ... Bu makaleyi beğendiyseniz ve kendiniz için kendiniz için yeni bir şeyler öğrendiyseniz, parasal olarak minnettarlığınızı her zaman ifade edebilirsiniz. Tutar herhangi bir olabilir. Seni hiçbir şeye mecbur değil, her şey gönüllü. Sitemi desteklemeye hala karar verdiyseniz, aşağıda görebileceğiniz "Teşekkür" düğmesine tıklayın. Sitemin sayfasına yönlendirilecek, cüzdanın için bana herhangi bir parayı listeleyebileceğiniz. Bu durumda, bir hediye bekliyorsunuz. Parası başarıyla aktardıktan sonra, indirebilirsiniz.


Hata mesajları Abone Station Continent-AP'nin bağlantısını yüklerken ortaya çıkar.

Abone noktası, kıta 3 PPP adaptörü modem emülatörü üzerinden uzaktan güvenli bağlantılar kurmanızı sağlar. Abone istasyonunu bağlarken, Continent-AP aşağıda listelenen hata mesajları görünebilir.

Hata 721 Uzak bilgisayar yanıt vermiyor.

1) İnternet bağlantınız olmayabilir.

2) Herhangi bir program blok portları. Antivirüs, güvenlik duvarını kesin.

3) Kurulursa, Continent-AP programı ile çalışan Güvenlik Duvarı'nu silin.

4) Kablolu İnternet kullanıyorsanız, sağlayıcı Kıta-up programı için gerekli olan bağlantı noktalarını engelledi. Kontrol etmek için, bir USB modem aracılığıyla bir internet bağlantısı kurun.

Hata 628 Bağlantı kapatıldı.

Hata 721'e bakınız.

Hata 629 Bağlantı, uzak bir bilgisayar tarafından kapatıldı.

Hata 721'e bakınız.

Bu hata, TCP / IP protokolü özellikleri bir IP adresini manuel olarak reçete ettiğinde, sunucu otomatik olarak üretmelidir. Bu hatayı düzeltmek için, Bağlantı Bağlantısı ayarlarına gitmeniz gerekir.

"Ağ" sekmesinde, TCP / IP İnternet Protokolü dizesini vurgulayın ve Özellikler düğmesini tıklayın.

Açılan pencerede, aşağıdaki anahtarları yerleştirin:

  • "Bir IP adresi otomatik olarak alın";
  • "DNS sunucusunun adresini otomatik olarak alın."

Hata 703: Bağlantı kullanıcıdan bazı veriler gerektirir, ancak uygulama kullanıcı etkileşimine izin vermez. "

Kıta AP - Güvenlik sekmesinde, "Parametreler" düğmesine, "Parametreler", "Kablolu sertifikayı sıfırla" ayarlarına gidin.

Hata 734 PPP Kontrol Protokolü kesildi.

1. Bundan önce görünen hataya odaklanın.

2. Sistem tarihini kontrol edin.

Hata. Sunucu kullanıcıya erişmeyi reddetti. Arızanın nedeni Birden fazla kullanıcı girişi yasaktır.

Birkaç dakika bekleyin ve bir bağlantı kurun.

Sunucu kullanıcıya erişmeyi reddetti.Çünkü Client-Cert bulunamadı.

0x8009001D anahtar imza hatası (tedarikçi kütüphanesi yanlış başlatılmıştır).

Cryptopro programının süresi dolmuş lisansı

0x80090019 olan bir anahtar imza hatası (bir dizi anahtar tanımlanmamıştır).

  1. Çabuklanmış şifreleri kaldırın (CryptOpro \u003d\u003e Service \u003d\u003e hafızaya alınmış şifreleri kaldırın).
  2. Sertifikanın süresi doldu. Kullanıcı.cer dosyasını, geçerlilik süresini açarak kontrol edin.

Anahtar İmza Hatası 0x8009001F (hatalı anahtar seti parametresi).

Hata imza anahtarı 0x00000002 (Belirtilen dosyayı bulunamıyor).

Continent-AP programının bu sürümünü silin ve kıta sürümünü 3.5.68'i yükleyin.

Sunucu kullanıcıya erişmeyi reddetti. Başarısızlığın Nedeni: Kullanıcının girişi kilitli.

UFK sunucusunda engellendi. Çağrı ve kilidin nedenini öğrenin.

Dosyaların bütünlüğünü ihlal etti. Sistem yöneticisine başvurun.

Programın Programın Kurulumu ve Çıkarılması yoluyla "düzeltmek" gereklidir.

Hata 850: Bilgisayar protokol türünü ayarlamıyorEAP, uzaktan erişim bağlantısını doğrulamak için gereklidir.

Programın Programın Kurulumu ve Çıkarılması yoluyla "düzeltmek" gereklidir.

Anahtar ortamı yerleştirin. Anahtarlar kümesi mevcut değil.

  1. Kıta Takılı.
  2. Bağlantıyı sertifika seçim aşamasında yüklediğinizde, doğru sertifikanın seçildiğinden emin olun.
  1. Kriptopro'nun anahtarı gördüğünden emin olun

Anahtar ortamını yerleştirin ("Aygıt" alanı boş).

  1. Saat flash sürücünün olduğundan emin olun Kıta Takılı.
  2. Cryptopro'yu ve sekmeyi açın "Ekipman", Seç "Okuyucuları ayarla ...".
  1. Alanda "Aşağıdaki okuyucular yüklü:" Tüm okuyucuları çıkarın, onları sırayla seçip düğmeye basarak "Sil".
  1. Tıklayın "Ekle"
  2. Okuyucu kurulum sihirbazı penceresi görünür. Tıklayın "Daha ileri"
  1. Alandaki okuyucu kurulum sihirbazının bir sonraki adımında "ÜRETİCİLER" Seç "Tüm üreticiler". Ve listede "Mevcut okuyucular"seç "Tüm Çıkarılabilir Diskler". düğmesine basın "Daha ileri".
  1. Bir sonraki pencerede, tıklayın "Daha ileri"
  1. Görünen pencerede, tıklayın "Hazır."
  1. Bağlantıyı yeniden yüklemeye çalışın.

Piktogram tepside kayboldu.

  1. Git "Başlat" \u003d\u003e "Tüm Programlar" \u003d\u003e "Güvenlik Kodu" \u003d\u003e "Kıta Abone Noktası" ve "Yönetim Programı" seçeneğini seçin.
  2. Simge görünmüyorsa, Windows görev çubuğuna sağ tıklayın (veya Alt + Ctrl + Sil tuşuna basın) ve "Görev Yöneticisi" yi seçin.

İşlemler sekmesini tıklayın ve listeden "ap_mgr.exe" seçeneğini seçin ve Son İşlemi tıklatın.

Sonra öğeyi tekrarlayın.

Crypto Protection System Continent-AP Geliştiricisinden "Güvenlik Kodu", Gaz "Seçimleri" ve Federal Hazine gibi büyük belediye örgütlerinin ağlarına uzaktan erişim sağlayan bir yazılım ve donanım kompleksidir. Skusi "Continent-AP" güncellemek için, bu programın önceki sürümünü bilgisayardan tamamen silmelisiniz: Aksi takdirde, sistemle çakışmalar nedeniyle yeni yazılımın kurulumu imkansız olacaktır.

Programda çalışmak

Continent-AP, kullanıcılara aşağıdaki gibi sağlar:

  • gOST 28147/89'a göre özel bir şifreleme algoritması kullanarak bilgisayarlara ve taşınabilir cihazlara RDP aletlerine korumalı erişim (bir aralık aralığında işlevler);
  • aPC verilerinin altında iletilen yüksek derecede güvenlik sağlayan X.509 standardının açık anahtar sertifikalarına dayanan uzak kullanıcıların kimlik doğrulaması için çok kademeli algoritmanın ürünü;
  • elektronik tuşlar belirteci, IKEY, IBUTTON tanımlayıcıları, disketler ve flash sürücüler dahil olmak üzere Linux ve Windows OS için harici VPN istemcilerini destekleyin;
  • mobil cihazlardan ve sabit bilgisayarlardan "kıta" sistemi ile iletişim, saniyede 16 MB'a kadar olan bir hızda;
  • Çok.

Skzi'ye erişmek için, kök sertifika yetkilisinin geçerli sertifikalarını kullanmanız gerekir:

  • cER - Özel Sertifika;
  • p7B - Kök Sertifika.

Kök sertifikasını yüklemek için, ihtiyacınız var:

  1. Bir anahtar sürücüye sertifikalar içeren dosyayı açın - Bir disk, flash sürücü ve diğer çıkarılabilir ortamlar, özel bir sertifika için bir istek oluştururken, ilgili yetkili bölümün çalışanları tarafından üretilen kapalı anahtarların depolanması durumunda bir anahtar konteyner ile birlikte kullanılabilir. İçeriğindeki anahtar konteyner, "Header.key", "masks.key" vb. Tipi tipi olan bir foleğin.
  2. Sertifikayı PC'deki "Depolamaya" yükleyin. Bunu yapmak için, Tepsideki Windows görev çubuğunda, "AP" yazısıyla kalkan simgesini bulun - Belirtilen nesne genellikle, zaman ayarları ve tarihin yanında, monitörün sağ alt köşesinde bulunur.
  3. Bir uygulamanın yokluğunda, tepsinin "başlat" menüsünden başlaması gerekir. Açılış menüsünü "Başlat" - "Programlar", "Güvenlik Kodu" bölümüne, "Abone Noktası Kıta Kovası" klasörüne gidin ve "Yönetim Programı" simgesine tıklayın.
  4. Açılan içerik menüsünde, "Sertifikalar" bölümüne gidin: Seçeneklerde "SERT'yi Yükle'yi seçin. kullanıcı ".
  5. "Explorer" adresine gidin - Win + E'nin kombinasyonuna basın ve anahtar konteyner dosya sertifikalarının depolandığı çıkarılabilir ortama gidin.
  6. "Kullanıcı.cer" dosyasını seçin ve "Aç" ı tıklayın.
  7. Açılan seçmeler iletişim kutusunda "Bir anahtar konteyner seçin ..." - Anahtar kabının adına tıklayın. Öğe mavi renkte vurgulandıktan sonra, Tamam'a dokunun.
  8. CSP Cryptopro göründüğünde, belirtilen kabın erişim şifresi ve ardından Tamam'ı tıklatın. Şifre, bir sertifika için başvuru oluşturan kullanıcıya verilir. Şifre unutulur veya kaybolmuşsa, geçerli sertifikayı geri çekmeniz için, anahtarın alınması için yeni bir uygulama oluşturmak gerekecektir.
  9. "Evet, manuel olarak" tıklamanız gereken bir iletişim kutusu görünür.
  10. Şimdi "root.p7b" adlı sertifikayı indirmeniz gerekir - Explorer'a çıkarılabilir ortama gidin, sağ fare düğmesine tıklayın ve Bağlam Menüsü'nü aç seçeneğini seçin.
  11. "Güvenlik uyarısı" penceresinde sunulan metinle tanışın ve ardından "Evet" interaktif tuşuna dokunun.
  12. Ekran görünecektir "Özel Sert İçe Aktar. başarıyla tamamlandı. "
  13. "Tamam" tuşuna tıkladıktan sonra, Access sunucusuna bağlanabilirsiniz.

Sertifikaları Continent-AP'ye çıkarmak için aşağıdaki işlemleri gerçekleştirmeniz gerekir:

  1. Araç çubuğunun altındaki Tepsideki Kalkan simgesine sağ tıklayın: "Ayarlar" konfigürasyon menüsü öğesine gidin ve "SKZI Continent-AP" bölümünü seçin.
  2. Açılan "Skzi Continent-AP" iletişim kutusunda "Güvenlik" sekmesine gidin.
  3. "Gelişmiş (Seçen Parametreler)" bölümünde, "Parametreler ..." interaktif anahtarına tıklayın.
  4. "Güvenli Giriş" bölümünde açılan "Gelişmiş Güvenlik Ayarları" menüsünde "Özellikler" etkinleştirin.
  5. Bir iletişim kutusu, sol kısmında "Sunucu Dostupa" öğesinin bulunduğu ve sağda - "CA SD" (belirli bir kullanıcı başka bir tuş adına sahip olabilir). Belirtilen sertifikaları silmek için, açık pencerenin sağ tarafında bulunan düğmeye tıklamanız gerekecektir, - "İşaretleme sertifikasını sıfırlayın", ardından "Tamam" üzerine dokunun ve "Ayarlar" seçeneğinden çıkın.
  6. Artık, Continent-AP'nin ".cer" dosyasını anahtar depolamadan tamamen silmeniz gerekir. Bunu yapmak için, Windows 7'de, Win + R tuşlarıyla veya Başlat menüsü ile "Çalıştır" penceresini aramanız gerekir - "Çalıştır". İşletim sisteminin 10 sürümünde, ekranın sol alt köşesinde bulunan büyüteç simgesine tıklamanız gerekir ve "Çalıştır" komutunu girin veya Win + R komutunu basılı tutun.
  7. "Certmgr.msc" komutunu tırnaksız sürün, ardından "Enter" üzerine dokunun.
  8. Bir hata türü durumunda, "" "Bulabiliyor. MSC" - Hata yokluğunda, aşağıdaki 7 adımı gerçekleştirin - hemen geçerli talimatın 18 noktasına gidin.
  9. "Çalıştır" penceresinde, "MMC" kodunu alıntılar olmadan sürün ve "Tamam" a tıklayın.
  10. "Konsol" penceresinde, "Dosya" menüsünün aşırı sol kısmına gidin, açık listedeki "Snap'ı eklemek veya kaldırmak için Beşinci öğeyi seçin.
  11. Açılan iletişim kutusunda, "İzole Snap" sekmesine gidin ve ekranın sol alt köşesinde bulunan Ekle "tuşuna basın.
  12. Monitör mevcut anlık görüntülerin bir listesini gösterecektir. "Sertifikalar" üzerine tıklayın ve "İzole Snave Ekle" penceresinin alt kısmında Ekle tuşuna tıklayın.
  13. "Sertifika Yöneticisi ek bileşeninin" işaretini "Hesabım ..." seçeneğine işaretleyin ve "hazır" üzerine tıklayın.
  14. "Kapat" ı tıklayarak "Snap" çıkın.
  15. Aktif pencerenin ana kısmında "Ekle / Sil ..." Sertifikaları mevcut kullanıcının sertifikaları görünecektir - "OK" tuşuna tıklayın.
  16. "Konsol" penceresi "Sertifikalar" penceresi altında görüntülenir - ekranın sağ tarafında bulunan "CA SD" sütununda "CA SD" sütunundan nesneleri seçin ve "Sil" seçeneğini tıklayın.
  17. Sol taraftaki menüde, "Güvenilen Kök Merkezleri ..." bölümüne gidin - "Sertifikalar" ve "CA SD" adlı bir nesneyi kaldırın.
  18. Kaydetmeden "Snap "'dan çıkın.
  19. Yeni bir ".cr" format dosyasını yeniden yükleyebilirsiniz.

Programı Kaldırma

Continent-AP'yi bilgisayardan silmeden önce, bir sistem kurtarma noktası oluşturmanız gerekir, çünkü yanlış bir şekilde Scji'nin bileşenlerini kaldırma durumunda, bu yazılımı ve donanım kompleksini PC'de yüklemeye çalıştığınızda ortaya çıkabilir. Bunu yapmak için aşağıdaki işlemleri yapmanız gerekir:


Artık kıta-up 3.6'yı PC ile güvenle silebilirsiniz ve kayıt defterini bu programın rezidüel dosyalarından temizleyebilirsiniz.

Standart Kaldırma

Continent-AP 3.6'yı bir PC ile kaldırmak için talimatları izlemeniz önerilir:

  1. Tepsi içindeki programdan çıkın - "AP" yazısıyla bir kalkan formundaki simgeye tıklayın ve bağlam menüsünde "EXIT" seçeneğini seçin.
  2. Yazılımın arka plan işlemleri listesinde ve AutoLoad listesinde listelenmemiş olduğuna inanmak. "Görev Yöneticisi" ne gidin. Bu işlemi CTRL + ALT + Sil Kombinasyonuna basarak yaparak ve uygun Görev Yöneticisi aracını "Çalıştır: Kazan + R Menüsünü tıklatın ve" Tickmgr "kodunu işaretleyerek seçebilirsiniz.
  3. İşlemler sekmesinde, yürütülebilir EXE'yi kaldırılmış SPJ'yi tamamlayın, farenin sağ tuşuna tıklayın ve "Görevi Kaldır" seçeneğini etkinleştirin.
  4. "Başlangıç" sekmesine gidin ve sağ tuşa basılarak sağ fare düğmesini kapatın ve "Devre Dışı Bırak" seçeneğini seçin.
  5. "Sistem Yapılandırması" penceresine gidin. Bu işlemi, başlat menüsünün sağındaki büyüteç simgesiyle gerçekleştirebilirsiniz, - "Yapılandırma" komutunu veya "MSCONFIG" tuşunu girin. Ayrıca Configurator penceresine alternatif bir yolla birlikte alabilirsiniz: Kelepçe Win + R, "Msconfig" şifresini tırnaksız, "Enter" şifresini sürmek için "çalıştırmak" için.
  6. "Hizmetler" sekmesine gidin, "Microsoft Servisleri Görünmeyin" üzerine tıklayın, "Her şeyi Devre Dışı Bırak" ı tıklatın (bu işlem, tüm otomotiv programlarının tüm listesini yapar). Sadece kaldırılmamış SCJ'yi kapatabilirsiniz. Bunu yapmak için, genel hizmet listesinde, belirtilen nesneyi bulun ve adının solundaki onay kutusunu kaldırın.
  7. Windows 7'de "Otomatik Yükleme" sekmesine gitmek de gerekli olacaktır ve "Devre Dışı Bırak" seçeneğini kullanarak çalıştırılabilir işlemi devre dışı bırakın.
  8. Uygula tuşuna bastıktan sonra "msconfig" penceresini kapatın.
  9. Bilgisayarın yeniden başlatılmasını uygulayın.
  10. OS 10'da, "Başlat" menüsüne gitmeniz gerekir, dişli simgesine tıklayın. Windows Ayarları penceresinde "Uygulamalar" alt bölümünü seçin.
  11. "Ekler ve Fırsatlar" da, gömülü bir arama dizesi kullanarak kaldırılmamış "yönetim programını" bulun - Bulundu arama sonuçlarına sağ tıklayın ve silme işlemini başlatın.
  12. Kaldırma işleminin sonundaki "Kurulumun Master" - "Hazır" nın istemlerini izleyin.
  13. PC'yi yeniden yükleyin.
  14. Cihazı açtıktan sonra - Kayıt Defteri Düzenleyicisi aracına gidin - Win + R tuşuna basın ve "Regedit" komutunu girin, "Tamam" üzerine dokunun.
  15. Kayıt Defteri Düzenleyicisi penceresinde, Sol Sol menü öğesini "Dosya" - "İhracat" bölümünü seçin. İhracat aralığının kalitesinde, "Tüm Kayıt Defteri" ni belirtin, ardından herhangi bir dosya adını girin ve istediğiniz dizinde "Kaydet" i tıklayın. Daha sonra, "İçe Aktar" seçeneğini kullanarak verileri belirtilen kaynaktan geri yükleyebilirsiniz.
  16. CTRL + F kombinasyonunu tıklatın ve kaldırılmamış uygulamanın artık bileşenlerini arayın - "İleri Bul" ı tıklayın.
  17. Monitörde kayıt defterindeki kayıtların bir listesi görüntülenecektir: HKEY_CURRENT_USER ve HKEY_LOCAL_MACHINE'de bulunan bireysel girişleri temizleyin.

Not! Deneyimsiz kullanıcılar, bir manuel net kayıt defterine sahip bir adım atlamak daha iyidir, çünkü olasılık eylemlerinin çalışma kırılmasına yol açabileceğidir. Kayıt defterini REG Agenizer olarak adlandırılan rezervual dosyalardan temizlemek için özel bir araç kullanabilirsiniz. Yükleme gerektirmeyen bu yazılım çözümünün ve taşınabilir EXE'nin tam bir versiyonu da vardır.

Tuşları ve dosyaları kayıt defterinden çıkarmak için, Continent-AP sürümlerini 3,5, 3.6 ve 3.7'nin kaydedilmesinden sonra kalan tuşlar ve dosyalar gerekli olacaktır:


Programı kaldırmanın alternatif yolu

Kullanıcı çok az zamana sahipse ve acilen kıta programını bilgisayarından kaldırması gerekiyorsa, UninstallarTors'ın özel olarak geliştirilen yardımcı programlarından biri yararlı olacaktır. En İyi Çözümler:

  • Ccleaner;
  • REVO Uninstaller;
  • Gelişmiş SystemCare (iobit);
  • Aracı kaldır.

Belirtilen tüm uygulamalar yaklaşık aynı ilke için geçerlidir: Uygulamanın standart bir şekilde silinmesi, ardından dosya sistemini ve kayıt defterini artık bileşenlerden yazılımdan temizler. Örneğin, Continent-AP 3.7'yi tamamen silmek için ücretsiz CCleaner yazılımının yardımıyla, talimatları izlemeniz gerekir:


Konuya devam ediyor:
Akıllı telefon

Minitool Güç Veri Kurtarma Serbest Sürümü, verileri kurtarmak için tasarlanmış kullanımı kolay bir programdır. Minitool Güç Veri Kurtarma ile çalışmak için ...