После предоставления всех перечисленных документов и файлов, будет изготовлен сертификат (открытая часть ключа ЭП). Об этом будет сообщено по телефону, на контактный номер учреждения. После чего, уполномоченному лицу, необходимо получить сертификат на бумажном носителе и в электронном виде (файлы user.cer и root.p7b) на флешку.
Полученные файлы необходимо скопировать на компьютер где используется СКЗИ "Континет-АП". Рекомендую выделить для этого специальную папку, например "c:\certifikate".
Сертификат необходимо установить в Континент-АП.
1. Запускаем программу "Континент-АП", если она еще не запущена. Возле "часов" появится иконка в виде серого щита с черными буквами "АП". Кликаем правой клавишей мыши, в появившемся контекстном меню заходим "Сертификаты - Установить сертификат пользователя".
2. Находим папку в которую вы сохранили полученные файлы сертификатов ЭП (например c:\certifikate). Встаем на файл с именем "user.cer", и жмем "Открыть".
3 .В открывшемся окне выбираем контейнер ключа (закрытая часть ключа) находящийся на флэшке или на дискете (у вас он естественно будет с другим именем). Встаем на него и жмем "ОК".
4. В этом окне вам предлагается установить корневой сертификат. Кликаем по кнопке с надписью "Да, вручную".
5. Выбираем, все в той же папке, но уже файл с именем "root.p7b". Жмем "Открыть".
6. Компьютер спрашивает вашего разрешения установить корневой сертификат, советую ответить "Да" :)
7. Ну а тут все понятно…
Комментарии
Та же проблема.
Получили новый сертификат, установил! но при установлении соединения пишет: "сервер отказал в доступе пользователю не найден корневой сертификат"
Причем на флешке, той что нам дали, только сертификат пользователя, корневого вида root.p7b нет!!!
Техподдержка занимается отписками, типа установите корневой сертификат, а где его взять непонятно,!!!
т.е., Вы обратились в ОРСиБИ вашего УФК и там 100% подтвердили, что учетка пользователя Континент-АП на их сервере доступа создана с правом доступа к СУФД (если правильно понимаю) и сертификат пользователя К-АП к ней привязан?
1. Настройка Контипнент-АП - Безопасность - Параметры ((*)Дополнитель ные) - Свойства (Протокол расширенно проверки подлинности) - Сбросить запомненный сертификат - Ок.
2. Через консоль управления сертификатами (mmc) из хранилища "Сертификаты - Текущий пользователь" - Личные - Сертификаты - удалить сертификат Континент-АП.
3. При установке соединения Континент-АП через импорт выполнить установку сертификата Континет-АП с одновременной его привязкой к ключевому контейнеру.
4. Если ошибка останется - скорей всего нарушена целостность хотя-бы одного key-файла внутри папки с ключами, наврятли поможет что-либо, только генерация нового серта.
По 223-ФЗ или 44-ФЗ? Неужто с 01.01.2016 по 44-ФЗ тоже серт внутри контейнера теперь д.б...
Для этого установите личный сертификат через КриптоПро с записью его внутрь ключевого контейнера (почти в конце установки ткнуть галку в соответствующее поле).
Сам и отвечу. Уже нескольким зарегил по 44-ФЗ серты после их плановой смены - пока все по-старому, даже вход в л/к по ссылке zakupki.gov.ru, а не new.zakupki...
Перезапишите сертификаты user и root еще раз и повторите установку.
Кстати сертификат для континента не обязательно устанавливать через континент.
Можно как обычно через крипто про.
Цитирую Андрей2303:
Контейнер ключа необходимо скопировать на другой носитель (флешку) стандартными средствами ОС. В Крипто-Про "удалить запомненные пароли" - кнопка есть такая во вкладке "Сервис". Затем переустановить снова сертификат, если это касается Континент-АП.
Все, должно работать.