Настройка компьютера для регистрации онлайн-кассы в личном кабинете ФНС
В статье - пошаговая инструкция настройки компьютера для работы в личном кабинете ФНС и последующей регистрации онлайн-кассы.
Инструкция: как настроить компьютер для работы в личном кабинете ФНС
Подготовка к настройке
1. Установка СКЗИ
Для работы с электронной подписью необходимо средство криптографической защиты информации (СКЗИ), которое шифрует документ. Самое популярное СКЗИ - «КриптоПро CSP».
«КриптоПро CSP» - платное программное обеспечение, поэтому для использования нужна лицензия. Дистрибутив на диске приобретать необязательно, достаточно загрузить на официальном сайте КриптоПро (http://www.cryptopro.ru/).
Чтобы загрузить дистрибутив, пройдите регистрацию на сайте, зайдите в раздел «Поддержка» и выберете «Центр загрузки».
Определение версии и разрядности операционной системы
КриптоПро разделяется по версиям операционных систем (Windows XP, Windows 7 и т.д.) и их разрядности (x64/x86). Поэтому чтобы загрузить нужный вам продукт, определит для начала версию операционной системы (ОС). Нажмите правой кнопкой мыши на значок «Компьютер» («Мой компьютер»/«Этот компьютер») и выбрать пункт контекстного меню «Свойства».
Рис. 1
После нажатия, на экране появится окно с информацией об операционной системе.
Нажмите на изображение, чтобы увеличить
Рис. 2
В данном примере на компьютере установлена операционная система Windows 8 Профессиональная. Соответственно загрузить нужно дистрибутив «КриптоПро CSP». Для начала загрузки примите лицензионное соглашение.
Таблица соответствия версии дистрибутива «КриптоПро CSP» и Windows | |
Windows XP |
КриптоПро CSP 3.6 |
Windows Vista |
КриптоПро CSP 3.6 |
Windows 7 |
КриптоПро CSP 3.6 |
Windows 8 |
КриптоПро CSP 3.9 |
Установка СКЗИ
После загрузки дистрибутива, приступайте к установке СКЗИ. Запустите загруженный дистрибутив и нажмите «Установить».
Установка всего ПО производится от имени пользователя с правами администратора.
Рис. 3
Произойдет автоматическая распаковка нужных пакетов и модулей, после установки которых появится окно об успешной установке.
Рис. 4
После установки активируется пробный режим на 3 месяца, для продолжения работы, введите серийный номер.
Ввод серийного номера / Активация лицензии
Если вы используете демонстрационную версию СКЗИ КриптоПро CSP, данный пункт «Ввод серийного номера/Активация лицензии» можно пропустить».
Для ввода серийного номера войдите в «Панель управления», выберите категорию «Система и безопасность», а затем – программу «КриптоПро CSP».
На экране отобразится рабочая область «КриптоПро CSP».
Нажмите на изображение, чтобы увеличить
Рис. 5
В разделе «Лицензия» нажмите кнопку «Ввод лицензии…».
Укажите ФИО пользователя, который планирует работать на данном компьютере, наименование организации и серийный номер, который указан на бланке с приобретенной лицензией.
Завершите активацию, нажав на кнопку «ОК».
Нажмите на изображение, чтобы увеличить
Рис. 6
Срок действия лицензии изменится в соответствии с приобретенной лицензией.
На данный момент работа с «КриптоПро CSP» закончена, но к нему, возможно, придется вернуться позднее для настройки электронной подписи и установки корневых сертификатов.
2. Установка плагина
Для работы с криптографией (шифрованием) на портале ФНС, установите на компьютер специальный плагин. Загрузить его можно по ссылке: http://www.cryptopro.ru/products/cades/plugin/.
В установке плагина нет особых нюансов, достаточно загрузить дистрибутив, запустить его и следовать указаниям мастера по установке, нажимая кнопку «Далее».
3. Настройка защищенных носителей (eToken/ruToken/JaCarta)
После установки СКЗИ и библиотеки CAPICOM перейдите к настройке защищенного носителя, на котором хранится электронная подпись (eToken, Rutoken, JaCarta).
Для работы с носителями требуется установка дополнительного ПО (драйверов). Ниже представлены носители и ссылки на официальные сайты разработчиков для загрузки драйверов.
eToken PKI Client - http://www.aladdin-rd.ru/support/downloads/26037/;
Rutoken Drivers - http://www.rutoken.ru/support/download/drivers-for-windows/;
JaCarta – Чаще всего установка дополнительного ПО не требуется, система сама установит нужные драйверы при первичном подключении устройства. Однако если автоматическая загрузка не сработала, загрузите утилиту с официального сайта: http://www.aladdin-rd.ru/support/downloads/39038/.
В установке драйверов ничего сложного нет. Следуйте указаниям мастера по установке нажимая кнопку «Далее».
Важно! Устанавливая драйвера, извлеките защищенный носитель из USB разъема компьютера.
Для работы с электронными подписями, согласно требованиям законодательства, используются сертифицированные защищенные носители. Не записывайте электронные подписи на обычные usb-носители и в реестр операционной системы, это небезопасно.
4. Работа с сертификатами
После установки основного и дополнительного ПО, можно переходить к настройке сертификатов. Для этого необходимо дать разрешение «КриптоПро CSP» на работу с определенным защищенным носителем.
Настройка считывателей
Вставьте защищенный носитель в разъем USB компьютера.
Запустите рабочую область «КриптоПро CSP» из Панели управления.
Перейдите на вкладку «Оборудование» и в разделе «Считыватели закрытых ключей» нажмите кнопку «Настроить считыватели».Нажмите на изображение, чтобы увеличить
Рис. 8
На экране появится окно «Управление считывателями».
Установите курсор мыши на пункт «Все считыватели смарт-карт» и нажмите «Добавить…».
Нажмите на изображение, чтобы увеличить
Рис. 9
Откроется окно мастера по установке считывателей, нажмите «Далее» для продолжения.
Нажмите на изображение, чтобы увеличить
Рис. 10
В следующем окне выберите производителя «Все производители» в разделе «Производители».
В разделе «Доступные считыватели» требуется выбрать наименование защищенного носителя, на котором записана электронная подпись (eToken/JaCarta/Rutoken). После выбора считывателя нажмите кнопку «Далее».
Рис. 11
После того как программа выполнит все необходимые действия, на экране появится окно с информацией об успешном добавлении нового считывателя. Завершите добавление считывателя нажатием кнопки «Готово».
Рис. 12
Установка личного сертификата
Настроив считыватели, перейдите на вкладку «Сервис» и в разделе «Сертификаты в контейнере закрытого ключа» нажмите кнопку «Просмотреть сертификаты в контейнере…».
Рис. 13
На экране появится окно с выбором ключевого контейнера. Нажмите кнопку «Обзор» для отображения электронных подписей, которые записаны на ваш защищенный носитель.
Рис. 14
В новом окне с выбором ключевого контейнера, выберите первую запись по порядку и нажмите «ОК», а затем кнопку «Далее».
Рис. 15
Откроется информация о выбранной Вами электронной подписи. Если определили, что сейчас нужна другая подпись, нажмите кнопку «Назад» и выберите другую подпись. Продолжайте процедуру пока не найдете нужную электронную подпись.
Рис. 16
Как только найдете нужную электронную подпись, нажмите кнопку «Установить».
После успешной установки личного сертификата, вы получите уведомление. Нажмите кнопку «ОК» для завершения.
Рис. 17
Если у вас несколько сертификатов (с разными расширениями или на разные организации), пройдите данный шаг по каждому из сертификатов.
Установка корневого сертификата УЦ
После установки сертификата не спешите закрывать окно с информацией. Необходимо установить корневой сертификат Удостоверяющего центра (УЦ), который изготовил электронную подпись.
Для этого нажмите кнопку «Свойства». Откроется сертификат электронной подписи.
Рис. 18
На вкладке «Общие» в разделе «Сведения о сертификате» вы увидите информацию: «Этот сертификат не удалось проверить, проследив его до доверенного центра сертификации». Чтобы это исправить, перейдите на вкладку «Путь сертификации».
Рис. 19
В разделе «Путь сертификации» указана цепь от ФИО руководителя до издателя (удостоверяющего центра). Кликните дважды левой кнопкой мыши на корневой сертификат удостоверяющего центра, чтобы установить его. Откроется еще одно окно сертификата электронной подписи.
Рис. 20
Нажмите кнопку «Установить сертификат», на экране откроется мастер импорта сертификатов, нажмите «Далее».
На данном этапе необходимо установить курсор в пункте «Помести все сертификаты в следующее хранилище», затем нажать кнопку «Обзор».
Рис. 21
Откроется список хранилищ для установки сертификатов. Необходимо выбрать хранилище «Доверенные корневые центры сертификации». Завершите выбор, нажав кнопку «ОК» и «Далее».
На завершающем этапе нажмите кнопку «Готово».
Рис. 22
Если вы все сделали правильно, начнется установка сертификата. Подтвердите установку. Для этого в окне «Предупреждение о безопасности» нажмите кнопку «Да».
Рис. 23
Успешная установка подтверждается окном с уведомлением. Закройте его нажав «ОК».
Рис. 24
Если у вас несколько сертификатов (с разными расширениями или на разные организации), необходимо пройти данный шаг для каждого сертификата.
Внимание! Все эти действия за вас сделает программа автоматической установки корневых сертификатов удостоверяющего центра. Для этого загрузите файл «CertificateInstaller.zip», запустите файл из архива и дождитесь надписи «Установка сертификатов успешно завершена. Для выхода нажмите любую клавишу» (см. рис. 24.1).
Рис. 24.1
Проверка сертификата
После установки личного и корневого сертификатов, необходимо выполнить проверку.
Закройте окна с сертификатами и вернитесь на окно «КриптоПро CSP» с данными о сертификате. Вновь нажмите кнопку «Свойства».
На экране у появится сертификат с подробными сведениями: для кого предназначен, кому и кем выдан. Если все так и есть, закрывайте все окна «КриптоПро CSP», они больше не понадобятся.
Рис. 25
Установка сертификата ГНИВЦ
Аналогичным образом, как и установка личного сертификата, установите сертификат «УЦ АО ГНИВЦ» в хранилище сертификатов «Доверенные корневые центры». Загрузите сертификат по ссылке: http://www.gnivc.ru/uc/gnivc63-2014.crt.
Если нужно выстроить всю цепочку до Головного Удостоверяющего Центра, сертификаты удостоверяющих центров Минкомсвязи «Головной удостоверяющий центр», «УЦ 1 ИС ГУЦ», «УЦ 2 ИС ГУЦ» скачайте по ссылке: http://e-trust.gosuslugi.ru/MainCA.
4. Настройка браузера
На завершающем этапе настроить интернет-обозреватель.
Портал ФНС работает исключительно в «Internet Explorer» не ниже версии 8.0. Потому что, он встроен в каждую операционную систему Windows и пользователю не требуется дополнительно устанавливать браузеры. Кроме того, не все интернет-обозреватели поддерживают работу с компонентами ActiveX, которые нужны для выполнения задач криптографии в интернете.
Настройка доверенных узлов
Чтобы браузер мог запускать все необходимые «скрипты» и модули для работы с криптографией, необходимо добавить в доверенные адреса, адреса электронных площадок.
Запустите браузер Internet Explorer. Нажмите кнопку «Alt» на клавиатуре. После чего в верхней части браузера отобразиться панель действий. Нажмите на панели кнопку «Сервис» и выберите «Свойства браузера».
Нажмите на изображение, чтобы увеличить
Рис.26
Откроется окно «Свойства браузера». Для настройки доверенных узлов перейдите на вкладку «Безопасность».
Рис. 27
Выберите зону «Надежные сайты» и нажмите кнопку «Сайты».
В нижней части окна «Надежные сайты» снимите галочку с пункта «Для всех сайтов зоны требуется проверка серверов (https:)».
Рис. 28
Далее, добавьте в список надежных узлов указанные ниже адреса.
Для личного кабинета юридических лиц:
Для личного кабинета индивидуальных предпринимателей:
Настройка компонентов ActiveX
После добавления узлов включите компоненты ActiveX, которые потребуются для взаимодействия с криптографией на электронных площадках.
В свойствах обозревателя на вкладке «Безопасность» выберите зону «Надежные узлы». В нижней части окна, в разделе «Уровень безопасности для этой зоны» нажмите на кнопку «Другой».
Откроется окно с параметрами безопасности для надежных узлов. В параметре «Доступ к источникам данных за пределами домена» в разделе «Разное», а также в параметре «Блокировать всплывающие окна» в разделе «Разное» установите курсоры в пункты «Включить».
Рис. 29
Рис. 30
В самом низу таблицы параметров есть раздел «Элементы ActiveX и модули подключения». Установите курсоры в пункты «Включить» по всем параметрам данного раздела. Нажмите «ОК» и закройте все текущие открытые окна, чтобы завершить настройку браузера.
Рис. 31
Проверка настройки браузера
После выполнения всей типовой настройки перезапустите браузер Internet Explorer и выполните проверку.
- Для ЮЛ - http://lkul.nalog.ru/check.php;
- Для ИП - https://lkip.nalog.ru/certificate/requirements.
Нажмите на кнопку «Начать проверку». Если проверка не прошла на каком-то этапе, вы будете уведомлены об этом.
Нажмите на изображение, чтобы увеличить
Рис. 32
Проверьте корректность выполнения условий данного пункта и повторите проверку.
Если браузер настроен правильно, активируется кнопка «Начать работу с сервисом».
Нажмите на изображение, чтобы увеличить
Рис. 33
На этом настройка рабочего места для работы с личным кабинетом ФНС завершена.
Остались вопросы?
Специалисты помогут вам!
Комментарии пользователей
Я использовал яндекс. браузер для этой цели.
ИЭ- тупая корова, с которой войти так и не удалось. Есть проблема с установкой надстройки крипто про веб. Надо ставить ее не через их установщик, а из самого браузера добавлением дополнения указанного. Перед входом непосредственно почистите кэш SSL, найдя его в эксплорере по пути настройки обозревателя-содержание-очистить ssl |