1.2Программно-аппаратное обеспечение
1.2.1Операционная система
На клиентских станциях должна быть установлена одна из ниже перечисленных операционных систем:
Microsoft Windows XP;
Microsoft Windows Vista;
Microsoft Windows 7.
1.2.2Клиентское программное обеспечение
В качестве клиентского программного обеспечения для заполнения форм статистической отчетности необходимо установить:
ПО «Заполнение форм статистической отчетности» (OFF-line модуль подготовки отчетов);
Microsoft .NET Framework 2.0 SP2 или Framework 3.5 SP1;
КриптоПро CSP 3.6.
Порядок получения и установки OFF-line модуля описан в настоящем руководстве пользователя в подразделе 2.56.1.
1.2.3Техническое обеспечение
Средства технического обеспечения должны состоять из клиентских станций пользователей Респондента, занимающихся подготовкой статистической отчетности, на которых должен быть установлен OFF-line модуль подготовки отчетов.
Клиентские станции в количестве, соответствующем планируемому Респондентом количеству рабочих мест, с характеристиками не ниже следующих:
частота процессора: 600 МГц и выше;
объем оперативной памяти: 256 Мб и более;
объем свободного места на жестком диске: не менее 50 Мб.
2Подготовка к работе
2.1Установка средств криптографической защиты
Для работы с сертификатами и подписания отчетов электронной цифровой подписью (далее – ЭП) необходимо приобрести и установить средство криптографической защиты информации (далее - СКЗИ) КриптоПро CSP 3.6 или другое СКЗИ (в случае если СКЗИ ранее не приобреталось и не устанавливалось).
В качестве СКЗИ рекомендуется использовать КриптоПро CSP. Информацию о порядке приобретения КриптоПро CSP и инструкцию по установке можно получить на официальном сайте компании «Крипто-Про»: http://www.cryptopro.ru/cryptopro/default.asp.
2.2Получение закрытого ключа и сертификата открытого ключа электронной цифровой подписи в доверенном УЦ
В целях обеспечения безопасности и достоверности статистической отчетности, формируемой и отсылаемой Респондентом в процессе электронного сбора статистической отчетности, все отчеты, заполняемые Респондентом, перед оправкой в ТОГС должны быть подписаны ЭП Респондента.
Для предоставления статистической отчетности в электронном виде необходимо получить:
закрытый ключ, при помощи которого будет формироваться ЭП (подпись отчетов), и который будет гарантировать подлинность заполнения и предоставления отчета Респондентом;
сертификат открытого ключа Респондента, который необходимо будет передать в ТОГС, для осуществления проверки подлинности отчетности, присланной Респондентом.
Закрытый и открытый ключ формируются в паре. Для их получения необходимо оформить заявку в доверенном Удостоверяющем центре (далее - УЦ).
Порядок получения закрытого ключа и сертификата открытого ключа выглядит следующим образом:
Необходимо обратиться в один из УЦ, входящих в сеть доверенных УЦ Росстата, с просьбой изготовления и предоставления ключевой информации. Перечень доверенных УЦ, в которые можно обратиться, определяет ТОГС. Перечень должен быть предоставлен Респонденту Администратором ТОГС. Если перечень доверенных УЦ отсутствует, необходимо обратиться в ТОГС, с просьбой выслать перечень доверенных УЦ.
Информация о порядке получения ключа ЭП размещена на сайте конкретного УЦ.
После получения закрытого ключа и сертификата открытого ключа ЭП в одном из доверенных УЦ, необходимо установить сертификат закрытого ключа в Системное хранилище сертификатов на компьютере, где установлен OFF-line модуль подготовки отчетов.
Сертификат открытого ключа ЭП необходимо передать в ТОГС сотруднику, ответственному за получение статистической отчетности от данного Респондента, либо администратору ТОГС. При помощи данного сертификата будет осуществляться проверка подлинности отчетов, полученных от Респондента.
2.2.1Получение закрытого ключа и сертификата открытого ключа шифрования в доверенном УЦ
Порядок действий при работе с секретными ключами криптографической защиты документов:
Получить в доверенном УЦ закрытый ключ на ключевом носителе и сертификат открытого ключа. Сертификат может быть получен как на этом же ключевом носителе, так и отдельно.
Внимание!
Для поддержки возможности установки сертификатов в локальное хранилище сертификатов компьютера необходимо, чтобы УЦ сформировал закрытый ключ с признаком установки его в локальное хранилище компьютера.
Выполнить установку сертификата открытого ключа в локальное хранилище компьютера. В зависимости от того, где находится сертификат открытого ключа, различается порядок установки его в системное хранилище сертификатов компьютера.
Внимание!
Установка сертификатов в локальное хранилище компьютера может производиться только от имени пользователя с правами Администратора.
Получить от ТОГС сертификат открытого ключа шифрования. С помощью открытых ключей шифрования ТОГС будет осуществляться проверка подлинности отчетов, пересылаемых в ТОГС через незащищенные каналы связи.
Если предприятие-респондент загружает отчеты на сайте системы WEB-сбора самостоятельно, то необходимо установить сертификат в личное хранилище сертификатов, расположенное на компьютере, на котором производится загрузка.
Примечание:
Респондент может использовать один сертификат для подписания и для шифрования. В этом случае параметр сертификата «Использование ключа» должен выглядеть так, как показано на рисунке 2.
Рисунок 2 – Сертификат может быть использован для ЭП и для шифрования
2.2.2Установка сертификатов в системное хранилище
В данном разделе описан механизм установки сертификатов, которые являются секретными ключами на ключевых носителях и необходимы для реализации функционала проверки подлинности документов.
Запустить КриптоПро CSP.
Перейти на вкладку «Сервис».
Рисунок 3 – Вкладка «Сервис»
Нажать на кнопку «Просмотреть сертификаты в контейнеры».
В открывшемся окне нажать на кнопку «Обзор». Откроется список ключевых контейнеров.
Рисунок 4 – Список контейнеров
Выбрать необходимый контейнер и нажать на кнопку Ок.
В результате в поле «Имя ключевого контейнера» отобразиться наименование контейнера.
Рисунок 5 – Выбранный контейнер
Нажать на кнопку Далее.
Рисунок 6 – Сведенья о сертификате
Нажать на кнопку «Готово».
Сертификат будет установлен.
Также двойным нажатием левой кнопки мыши на сертификат вызвать мастер установки сертификата (Рисунок 7)
Рисунок 7 - Установка сертификата
В открывшемся окне нажать кнопку «Install Certificate», в окне «Certificate Import Wizard» нажать кнопку «Next» (Рисунок 8).
Рисунок 8 – Мастер установки сертификата
Для указания имени хранилища сертификатов нажать кнопку «Обзор» (Browse), выбрать хранилище «Личные» (Personal) и нажать кнопку «ОК» (Рисунок 9). Затем нажать кнопку «Next».
Рисунок 9 – Установка в хранилище текущего пользователя
В открывшемся окне «Completing the Certificate Import Wizard» нажать кнопку «Finish» (Рисунок 10). Процесс установки сертификата завершен.
Рисунок 10 – Установка сертификата завершена
|