Transportuesi Jacarta PKI/GOST bllokohet kur bëhen përpjekje të shumta për të futur një kod PIN të pasaktë. Në këtë rast, lidhja me serverin FSRAR humbet dhe të dhënat e faturës nuk hyjnë në sistemin tuaj të kontabilitetit. Si ta zhbllokoni shpejt çelësin dhe të rivendosni punën me EGAIS?
Si parazgjedhje, të gjitha mediat e reja kanë fjalëkalimet e mëposhtme:
PKI | 11 11 11 11 |
Administratori i PKI | 00 00 00 00 |
GOST | 0987654321 |
Administratori i GOST | 1234567890 |
Për të hequr bllokimin, Klienti i Unifikuar Jacarta duhet të instalohet në kompjuterin tuaj. Nëse konfigurimi dhe instalimi i EGAIS është kryer nga specialistët tanë, atëherë ju tashmë e keni këtë program.
Ekzekutoni programin dhe prisni derisa informacioni rreth medias Jacarta PKI/GOST të shfaqet në dritaren e Unified Client.
Heqja e bllokimit GOST
Seksioni GOST përmban certifikatën KEP të lëshuar nga qendra e certifikimit. bej kujdes- Nuk mund të hiqni asnjë komponent nga ky seksion. Pas fshirjes, do të duhet të kontaktoni sërish qendrën e certifikimit për të lëshuar një çelës.
Për të zhbllokuar kodin PIN GOST, në menynë e sipërme "Operacionet e aplikacionit" zgjidhni artikullin e parë "Zblloko kodin PIN të përdoruesit". Një njoftim do të shfaqet në ekran se heqja e bllokimit do të rivendosë numëruesin e përpjekjeve të pasakta të hyrjes.
Klikoni "OK" dhe futni në dritaren e sapohapur Kodi pin administratori i Jacarta GOST 1234567890. Pas rivendosjes së numëruesit të gabimeve, futni kodin standard PIN të përdoruesit GOST 0987654321.
E rëndësishme: kjo procedurë do të ndihmojë vetëm në rivendosjen e numëruesit, por nuk do të ndryshojë fjalëkalimin e harruar në një të ri. Nëse keni ndryshuar fjalëkalimin e paracaktuar GOST dhe e keni harruar atë, do të duhet të inicializoni dhe regjistroni përsëri çelësin në qendrën e certifikimit.
Zhbllokimi i PKI
Kontejneri PKI përmban një çelës RSA, i cili gjenerohet në llogarinë tuaj personale në faqen e internetit egais.ru. Nëse e humbni kodin PIN, ky seksion mund të inicializohet (pastrohet plotësisht), pasi çelësin mund ta ri-regjistroni vetë dhe pa pagesë, pa kontaktuar një qendër certifikimi.
Ne punuam për një vit. Alkooli u pranua, shitjet u dërguan. Dhe këtu është UTM ndalon dërgoni kërkesa dhe merrni dokumente. Flet: data e skadencës ka skaduar PKI-certifikatë.
Ndryshe nga një certifikatë GOST, e cila kushton para, merret PKI falas dhe kohëzgjatjen e saj e lëmuar1
viti kalendarik.
Është e lehtë të marrësh një certifikatë të re! Thjesht ndiqni udhëzimet tona.
1. Kërkoni për ikonën e klientit të vetëm JaCarta pranë orës dhe klikoni dy herë për ta hapur.
2. Hapni skedën "PKI". Zgjidhni certifikatën dhe hapeni për ta parë. Nëse nuk ka certifikatë, pastaj shkojmë direkt në .
3. Shikoni datën e skadencës së certifikatës. Dhe, nëse është afër asaj aktuale, atëherë kalojmë në .
4. Hapni shfletuesin Internet Explorer. Mund ta gjeni duke klikuar në butonin "Start".
6. Zgjidhni artikullin "Lexoni kushtet dhe kontrolloni përputhshmërinë e tyre". Tjetra, shkoni te "Filloni skanimin".
7. Nëse verifikimi ishte i suksesshëm, atëherë vendosni kodin PIN të çelësit të harduerit (GOST): 0987654321 dhe klikoni "Trego certifikatat".
8. Zgjidhni certifikatën që shfaqet.
10. Ne jemi duke kërkuar për njësinë tonë të veçantë (në pikën e kontrollit). Klikoni "Gjeneroni çelësin".
11. Kontrolloni adresën: butonin "Trego adresën".
12. Nëse gjithçka drejtë, më pas futni PIN-in (RSA): 11111111 dhe klikoni "Generate key".
13. Përsëriteni futjen e kodit PIN: 11111111
14. Nëse gjithçka shkoi mirë, atëherë kur shikoni parametrat e certifikatës....
15. ... do të shohim të dhëna të përditësuara.
Paç fat.
Përshkrimi i problemit. Për të punuar me EGAIS, përdoret transportuesi JaCarta PKI/GOST/SE. Shpesh një nga seksionet është i bllokuar (seksioni PKI). Në këtë rast, puna e mëtejshme me EGAIS është e pamundur.
Arsyeja e bllokimit– akses i shpeshtë i modulit universal të transportit në median JaCarta. Nëse bëhen dhjetë përpjekje të pasuksesshme autorizimi, media bllokon seksionin dhe parandalon punën e mëtejshme.
Ka dy mënyra për të zgjidhur problemin:
- Kontaktoni qendrën e certifikimit që ka lëshuar median.
- Zhbllokoni vetë median JaCarta sipas udhëzimeve.
Udhëzime duke përdorur Microsoft Windows 10 si shembull.
Udhëzime hap pas hapi se si të zhbllokoni një ndarje PKI
Hapi 1. Kaloni në modalitetin e administrimit
Në menynë Start, gjeni aplikacionin JaCarta Unified Client dhe hapeni atë.
Oriz. 1. Klient i vetëm JaCarta
Hapësira e punës së programit do të hapet.
Oriz. 2. Kalo në modalitetin e administrimit
Hapësira e punës së programit do të hapet. Nëse seksioni PKI është i kyçur, skeda PKI do të jetë e kuqe.
Oriz. 3. Informacioni simbolik
Hapi 2. Kontrollimi i bllokimit të ndarjes PKI
Për të kuptuar që seksioni PKI është me të vërtetë i bllokuar, klikoni në lidhjen "Informacioni i plotë..." në skedën "Informacion Token".
Do të hapen "Detajet e Tokenit". Në dritaren e re, gjeni seksionin Informacioni i Aplikimit PKI. Nëse statusi në rreshtin "kodi PIN" është "Bllokuar", atëherë mbyllni dritaren dhe vazhdoni në hapin tjetër në udhëzimet.
Oriz. 4. Detaje token
Hapi 3. Zhbllokimi i ndarjes PKI
Shkoni te skeda "PKI". Në panelin e operacioneve të aplikacionit, zgjidhni Zhblloko PIN-in e përdoruesit....
Do të hapet dritarja "User PIN Unlock", në të cilën specifikoni:
- PIN-i aktual i administratorit është 00000000 si parazgjedhje;
- PIN-i i ri i përdoruesit - i paracaktuar 11111111;
- Konfirmimi i kodit (nënkupton kodin PIN të përdoruesit).
Oriz. 6. Zhbllokoni kodin PIN të përdoruesit
Pasi të keni specifikuar kodet PIN, klikoni "Run".
Nëse gjithçka është futur saktë, do të shfaqet një njoftim. Kliko "OK" për të përfunduar.
Oriz. 7. Njoftim për zhbllokimin e suksesshëm
Shkoni te skeda Informacioni Token dhe klikoni në lidhjen Informacion i plotë për të kontrolluar statusin aktual të aplikimit PKI. Statusi duhet të jetë "Instaluar".
Oriz. 8. Kontrolli i statusit
Nëse statusi ka ndryshuar, zhbllokimi ka përfunduar.
Mund të ndodhin gabime.
Le të përpiqemi të analizojmë gabimet tipike që lindin gjatë gjenerimit të çelësave të transportit EGAIS RSA.
Pse ndodh një gabim kur gjenerohet një çelës EGAIS?
Një gabim gjatë krijimit të një çelësi transporti për EGAIS ndodh ndonjëherë për shkak të problemeve në faqen e internetit të EGAIS. Por kjo ndodh jashtëzakonisht rrallë.
Shumica e gabimeve gjatë gjenerimit shoqërohen me cilësime të gabuara të kompjuterit.
- Për të punuar si duhet në llogarinë tuaj personale EGAIS, rekomandohet të çaktivizoni të gjithë mbrojtësit dhe programet antivirus në kompjuterin tuaj
- Sistemi operativ duhet të jetë MS Windows dhe më i ri se XP (Vista/7/8/8/1/10 është i përshtatshëm, sistemet operative të serverit gjithashtu mbështeten duke filluar nga viti 2008). Është shumë e dëshirueshme që të instalohen përditësimet më të fundit.
- Versioni i shfletuesit Internet Explorer jo më i ulët se 9.
- Është instaluar versioni aktual i shtojcës kripto FSRAR Crypto (versioni jo më i ulët se 2.00).
- Drejtuesit e mediave të instaluara dhe të konfiguruara për EGAIS.
- Gjatë punës në llogarinë tuaj personale EGAIS dhe kur punoni me EGAIS UTM, duhet të futet vetëm një çelës për EGAIS.
Gabim gjatë krijimit të një çelësi RSA "Zgjidhni një lexues të kartave inteligjente..."
Nëse, gjatë gjenerimit të çelësit EGAIS, në vend të dritares së kërkesës për kodin PIN, shihni dritaren "Zgjidhni një lexues të kartave inteligjente" ose " U zbulua një kartë inteligjente, por nuk mund të përdoret për transaksionin aktual..." ose "Karta inteligjente nuk mund të kryejë funksionin e kërkuar ose operacioni kërkon një kartë tjetër inteligjente", kjo do të thotë që ju duhet të rregulloni cilësimet e kompjuterit tuaj.
Ky gabim ndodh si rezultat i cilësimeve të gabuara në PC që ndalojnë gjenerimin e një çelësi.
Nëse përdorni transportuesin Rutoken EDS 0, atëherë duhet të kryeni veprimet e mëposhtme:
Zgjidhni një artikull Paneli i kontrollit Rutoken(mund të niset përmes një shkurtoreje në desktop, menu Fillimi - Programet (ose të gjitha programet) - Rutoken - Paneli i kontrollit Rutoken).
Shkoni te skedari "Cilësimet" dhe zgjidhni "Cilësimet..."
Vendosni vlerën përballë linjës Rutoken EDS .
Provo të gjenerosh përsëri çelësin e transportit EGAIS.
Nëse nuk funksionon, rikonfiguroni përsëri. Zgjidhni një ofrues tjetër të kriptove, klikoni OK dhe zgjidhni përsëri Ofruesi i kriptove të kartave inteligjente bazë të Microsoft .
Nëse nuk funksionon përsëri, përditësoni drejtuesin për Rutoken EDS. Ju mund ta shkarkoni shoferin nga faqja e internetit e zhvilluesit. Pas përditësimit, kontrolloni cilësimet e ofruesit tuaj të kriptos dhe provoni përsëri.
Në raste jashtëzakonisht të rralla, nëse gjenerimi i çelësit dështon, mjeti i rikuperimit Rutoken ndihmon (ju lejon të përcaktoni saktë drejtuesit e mediave në sistem).
Gabim në metodën e krijimit të kërkesës së certifikatës Gabim: CKR_PNI_INCORRECT
Ky gabim tregon se kodi PIN është futur gabimisht.
Kontrolloni që kodet PIN të jenë futur saktë. Nëse pajisja juaj e ruajtjes ka një kod pin të paracaktuar. Ju kujtojmë kodet standarde PIN:
- për pin JaCrata RSA - 11111111, pin GOST - 0987654321
- për pinin Rutoken RSA - 12345678, pin GOST - 12345678
Nëse kodi standard PIN nuk funksionon, mund ta keni zëvendësuar atë me fjalëkalime jo standarde, ose ka shumë të ngjarë që disku të jetë bllokuar. Në këtë situatë, për të zhbllokuar median, kontaktoni qendrën e certifikimit ku është prodhuar ky çelës.
Gabim në metodën e krijimit të kërkesës së certifikatës Gabim: CKR_ATTRIBUTE_TYPE_INVALID
Ne e regjistruam këtë gabim kur përdornim tastin JaCarta SE.
Për të korrigjuar gabimin, duhet të inicializoni seksionin PKI në media. Për ta bërë këtë, hapni Klientin e Unifikuar JaCarta, mundësisht aktivizoni ndërfaqen Administrator (butoni majtas poshtë "Kaloni në modalitetin e administrimit").
Shkoni te skeda PKI në krye dhe klikoni "Initialize". Kur të kërkohet një kod PIN, futni kodin PIN të Administratorit 00000000, kodin PIN të përdoruesit 11111111. Pas inicializimit të suksesshëm, provoni të gjeneroni përsëri çelësin e transportit.
Përshkrimi i problemit. Për EGAIS përdoren dy certifikata: certifikata GOST për rëndësinë juridike të TTN; Certifikata RSA për të identifikuar palën tjetër.
Çdo certifikatë është e vlefshme për një vit nga data e formimit të saj.
Certifikata GOST lëshohet nga një qendër certifikimi, kështu që për ta rinovuar atë, kontaktoni qendrën e certifikimit.
Certifikata RSA gjenerohet në portalin EGAIS, kështu që mund ta zëvendësoni vetë.
për të zgjidhur problemin e, duhet të pastroni seksionin PKI nga certifikata e vjetër RSA dhe të shkruani një të re atje.
Udhëzime hap pas hapi se si të rinovoni një certifikatë RSA
Hapi 1. Kaloni në modalitetin e administrimit
Në menynë Start, gjeni aplikacionin JaCarta Unified Client dhe hapeni atë.
Oriz. 1. Klient i vetëm JaCarta
Hapësira e punës së programit do të hapet.
Oriz. 2. Kalo në modalitetin e administrimit
Hapësira e punës e programit do të rihapet. Shkoni te skeda PKI.
Oriz. 3. Informacioni simbolik
SHËNIM: Përpara se të vazhdoni, sigurohuni që seksioni PKI të mos jetë i kyçur.
Urdhëroni një konsultë me një specialist për të punuar me EGAIS
Hapi 2. Pastrimi i ndarjes PKI
Në skedën PKI në panelin e Operacioneve të Aplikimit, klikoni lidhjen Initialize....
Oriz. 4. Operacionet e Aplikimit
Për të inicializuar, merrni leje dhe jepni të dhënat e përdoruesit:
1. PIN e administratorit - 00000000 e paracaktuar
2. PIN-i i përdoruesit - i paracaktuar 11111111
Oriz. 5. Inicializimi i aplikacionit
Pasi të keni futur të dhënat, klikoni "Run".
Do të shfaqet një njoftim që thotë se certifikata e vjetër PKI do të fshihet gjatë inicializimit. Klikoni Vazhdo për të përfunduar.
Oriz. 6. Paralajmërim për fshirje
Pasi të keni pastruar ndarjen PKI, ajo është gati për të shkruar një certifikatë të re.
Hapi 3: Shkruani një certifikatë të re
Oriz. 11. Futni kodin PIN të çelësit të harduerit
Sistemi do të tregojë certifikatën tuaj. Klikoni mbi të për të hyrë në portal.
Oriz. 12. Vërtetim për hyrje në portal
Në menynë vertikale të majtë, zgjidhni "Merr tastin".
Oriz. 13. Marrja e një çelësi
Pikat me adresat që janë të regjistruara në sistemin EGAIS do të shfaqen në qendër të faqes. Gjeni atë që ju nevojitet dhe klikoni në butonin "Gjeneroni çelësin".
Procesi i krijimit të certifikatës do të fillojë.
Për të gjeneruar një certifikatë, vendosni kodin PIN të përdoruesit - parazgjedhja është 11111111. Klikoni në butonin "Generate key".
Oriz. 14. Gjenerimi i një certifikate RSA
Në disa raste, sistemi operativ do t'ju kërkojë gjithashtu të vendosni kodin PIN të përdoruesit PKI për ndarjen—parazgjedhja është 11111111.
Oriz. 15. Futje shtesë PIN
Prisni derisa të krijohet certifikata RSA.
Pas përfundimit të suksesshëm, do të shfaqet mesazhi i mëposhtëm: "Çertifikata është shkruar me sukses në shenjë".
Oriz. 16. Gjenerimi i certifikatës
Kjo përfundon zëvendësimin e certifikatës RSA, vazhdoni të punoni me EGAIS.