Получение сертификата через сервис УЦ

Для создания запроса и выпуска сертификата нужно добавить сервис подключения к КриптоПро УЦ 2.0. А потом, используя это подключение, создать запрос на сертификат.

Добавление нового сервиса

Создать подключение можно, выбрав опцию Получить сертификат через сервис УЦ, в списке Личных сертификатов или в списке Запросов при добавлении сертификата.

uc2_menu.png

Создать подключение можно, выбрав опцию Подключить сервис УЦ, при добавлении сертификата в списке Доверенных корневых сертификатов.

uc2_root.png

В открывшемся окне установить флаг Добавление нового сервиса и нажать кнопку Готово.

uc2_new.png

Открывается форма ввода полей для регистрации сервиса.

uc2_register.png

Если пользователь ранее не был не зарегистрирован в УЦ, то для добавления подключения нужно установить галку в поле Регистрация нового пользователя и нажать кнопку Подключить.

На следующем шаге нужно ввести данные для регистрации и нажать Подключить.

uc2_new_user.png

Если пользователь уже был зарегистрирован в УЦ, и у него есть логин и пароль для авторизации на сервисе, то для добавления подключения нужно снять галку в поле Регистрация нового пользователя и нажать кнопку Подключить.

uc2_user.png

На следующем шаге нужно ввести данные для авторизации и нажать Подключить.

uc2_login.png

После успешной регистрации или авторизации созданное подключение УЦ появляется в списке сервисов, когда выбирается опция Получение сертификата через сервис УЦ.

uc2_sevises.png

На основе созданного подключения можно создать запрос на сертификат.

Если подключение в списке с иконкой uc2_cloud , то соединение с сервисом по указанному пользователем адресу успешно создано.

Если подключение в списке с иконкой uc2_cloud_warning.png , то соединение с сервисом по указанному пользователем адресу успешно создано, но, или нет аутентификации на сервисе, или запрос по регистрации на сервисе еще не подтвержден. Пользователю следует подождать подтверждения регистрации.

Создание запроса на сертификат

Для создания запроса на сертификат нужно выбрав опцию Получить сертификат через сервис УЦ при добавлении сертификата в списке Личных сертификатов или в списке Запросов. В открывшемся окне выбрать подключение.

uc2.png

Выбрать тип владельца сертификата

uc2_type.png

По нажатию на кнопку Готово открывается форма для заполнения полей запроса на сертификат, соответствующих выбранному шаблону. Поля, заполненные при регистрации пользователя на сервисе УЦ, подставляются в соответствующие поля на форме запроса.

Следует заполнить необходимые поля в запросе на вкладках Сведения о владельце сертификата.

uc2_user_info.png

И Параметры ключа, выбрав Шаблон сертификата (УЦ).

uc2_cert_template.png

После заполнения всех обязательных полей становится доступна кнопка Готово.

uc2_key_parameters.png

Для сертификата нужно выбрать ключевой носитель для хранения контейнера (Реестр, диск, токен). На запрос системы - установить пароль на данный контейнер и подтвердить его. После завершения операции возникнет окно с информацией об ее результатах.

Запрос сохраняется в раздел Запросы на вкладке управления сертификатами.

Управление запросами на сертификат, созданными через сервис УЦ

Запрос, созданный через подключенный сервис УЦ, сохраняется в раздел Запросы.

uc2_requests_waiting.png

Для отображения статуса запроса применяются следующие обозначения:

req_status_ok - Для данного запроса сертификат выпущен и установлен в хранилище КриптоПро. req_status_false.png - Запрос отклонен Удостоверяющим Центром.
req_status_wait.png - Запрос находится в обработке Удостоверяющим центром.
req_status_warning.png - Проблемы с соединением, не позволяющие актуализировать статус запроса.

Когда запрос будет обработан Удостоверяющим Центром и выпущен сертификат, при выделении запроса в списке, его статус измениться на req_status_ok.png .

uc2_requests_ok.png

Сертификат установится в Личное хранилище.

uc2_cert_list.png