суббота, 25 мая 2013 г.

Госуслуги и УЭК

Здесь я подробно расскажу как используя УЭК авторизоваться на портале Госуслуг.

Сперва необходимо зарегистрироваться на портале госуслуг и получить код активации в компании Ростелеком. Код активации необходим для завершения процесса регистрации и для подтверждения ваших паспортных данных.

Затем обращаемся в банк с заявлением на выдачу универсальной электронной карты. Она выпускается бесплатно в течении 30 дней. Через пару недель моя была готова, и я получил её в удостоверяющем центре УЭК в своем городе.
 
Для работы с порталом госуслуг необходимо загрузить плагин от Ростелекома, он позволяет входить в систему при помощи криптопровайдера или электронного ключа или смарт-карты. Для установки плагина на сайте госуслуг выбираем авторизацию через карту УЭК, во всплывающем окне выбираем запустить файл и устанавливаем плагин в систему. Плагин обеспечивает взаимодействие между веб порталом и криптопровайдером, установленном на вашем компьютере.


Помимо программных средств вам потребуется и аппаратная часть — считыватель смарт карт. Я заказал себе самый дешевый считыватель — ASEDrive III USB Mini. Полный список кардридеров, которые работают с универсальной электронной картой вы можете посмотреть на сайте УЭК или КриптоПРО. Подключаем считыватель к компьютеру и устанавливаем необходимые драйверы.
 
Теперь необходимо подружить смарт карту УЭК с порталом госуслуг. На портале госуслуг а также на сайте компании Аладдин — производителя смарт карт и считывателей, указано, что для работы с порталом рекомендуется криптопровайдер КриптоПРО, специальную версию для портала можно взять на сайте после предварительной регистрации. Регистрируемся и качаем КриптоПРО УЭК CSP. Запускаем скаченный файл и устанавливаем в систему.
 
 
 
 
 
 
 
 
 
После установки необходимо будет загрузить сертификат удостоверяющего центра УЭК
 
 
 

 
 
 
 
 
добавить его в доверенные центры сертификации: 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Теперь запускаем CryptoPro UEC CSP меню сервис - посмотреть сертификаты в контенере.
 
 
На смарт-карте будет найден ключевой контейнер.
 

Так выглядит окно свойств сертификата: 
 
 
Устанавливаем личный сертификат нажатием кнопки "Установить"

Проверить устаноленный сертификат можно зайдя в Панель управления - Сеть и Интернет - Настроки Итернет - вкладка "содержание" - сертификаты
 
 

После проверки сертификата, смело идем на http://www.gosuslugi.ru/ жмем вход, авторизация через криптопровайдер УЭК
 

Во всплывающем окне выбираем сертификат, у меня в системе ещё установлен сертификат Apple, но с ним доступ к госуслугам не получить)
 

и на следующем этапе вводим пароль:
 

Внимание! Вводить нужно ИД. ПИН 2! После трех неверных попыток карта будет заблокирована.

Вот в общем-то и все.
Из плюсов использования универсальной электронной карты можно назвать необходимость ввода пароля при авторизации на портале тогда как при использовании E-token (можно получить ЭЦП на нем в Ростелекоме) пароль не требуется, что создает потенциальную угрозу безопасности. Из минусов: для использования смарт карты необходимы специальные считывающие устройства.
 
Так вот выглядит считыватель с картой:
 
 
 
P.S.
Заранее хочу предостеречь вас от возможных ошибок и проблем при установке:
 
1) Я пробовал ставить крипто провайдер ViPNet CSP, который распространяется бесплатно и сразу после установки может работать со смарт картами, E—token, JaCarta и другими типами носителей, но несмотря на все усилия крипто провайдер ViPNet CSP отказался видеть смарт-карту УЭК и контейнеры на ней.
 
2) Небольшой проблемой стала установка драйверов для смарт-карты в Windows 7. Драйверы к ридеру ставить не пришлось, а для самой карты их нет в интернете и в каталоге драйверов Windows. Я ставил встроенный драйвер в ос через менеджер устройств, но это было ошибкой. Драйвер для смарт-карты ставить не надо! В диспетчере устройств должно быть примерно так:
 
 
3) В компьютерных магазинах своего города я не нашел ридеров для смарт-карт, пришлось заказывать в интернет-магазине.

4) Лично у меня с IE 10 авторизация не работает, но с Firefox все проходит отлично. Предполагаю, что это из-за того, что IE не позволяет выбрать сертификат подписи, а по умолчанию у меня выбирается яблочный.

Более подробную информацию о портале госуслуг, универсальной электронной карте вы можете найти на соответствующих сайтах.