Как отправить эцп по электронной почте
Как отправить Электронную подпись по электронной почте
Для участия в современных торгах, будь то Госзакупки (44 фз, 223 фз) или Торги по банкротству (127 фз) не обойтись без электронной подписи. Если раньше ЭЦП ассоциировалась с бухгалтерией и отправкой отчётов в налоговую, то сегодня с тендерами.
Не смотря на приставку: “электронная”, подпись остаётся физическим носителем и не совсем понятно как её отправить по электронке. Как Вы уже догадались, ниже я подробно расписал как это сделать.
Инструкция:
Копируем электронную подпись на флешку
Заходим в Крипто Про, выбираем вкладку: “Сервис” и жмём кнопку: “Скопировать”
Откроется окно: “Копирование контейнера закрытого ключа”. Нажимаем кнопку: “Обзор” и выбираем ключевой контейнер (который хотим отправить по электронке) и кликаем по кнопке: “ОК”, “Далаее” и “Готово”.
В открывшемся окне: “КриптоПро CSP” в столбике: “Устройства” выберите носитель, то есть флешку, куда копируем ЭЦП, далее: “ОК” и ещё раз: “ОК”.
Подпись скопирована на флэш-накопитель.
Архивируем содержимое флеш-накопителя
Заходим в “Мой компьютер”, выбираем наш накопитель и добавляем в архив ЭП.
Отправляем ЭП по эл. почте
Думаю, обойдёмся без скриншота. Полученный архив отправляем по электронной почте. На том конце, полученный файл скачиваем на флешку, разархивируем и устанавливаем.
Подытожим, для отправки электронной подписи через электронную почту необходимо скопировать ЭП на флешку, заархивировать содержимое и отправить. Далее распаковать на флеш-накопитель и установить.
Подпишитесь на мой Телеграм канал:
Госзакупки с Коневым
Как отправить эцп по электронной почте
1. Копируем электронную подпись на флешку
2. Архивируем содержимое флеш-накопителя
3. Отправляем ЭЦП по электронной почте
1.Копируем электронную подпись на флешку
Заходим в Крипто Про, выбираем вкладку: «Сервис» и жмём кнопку: «Скопировать»
Подпись скопирована на флэш-накопитель.
2. Архивируем содержимое флеш-накопителя
Заходим в «Мой компьютер», выбираем наш накопитель и добавляем в архив ЭП.
Отправляем ЭЦП по эл. почте
Думаю, обойдёмся без скриншота. Полученный архив отправляем по электронной почте. На том конце, полученный файл скачиваем на флешку, разархивируем и устанавливаем.
Подытожим, для отправки электронной подписи через электронную почту необходимо скопировать ЭП на флешку, заархивировать содержимое и отправить. Далее распаковать на флеш-накопитель и установить.
Электронная подпись
Как отправить электронную цифровую подпись по электронной почте?
Прежде чем отправить вашу электронную подпись по электронной почте другому человеку, Вы должны понимать, что отправка электронной подписи по не зашифрованным каналам связи не безопасная процедура. Так же это является основанием для компрометации ключа и поводом для его отзыва. Это письмо могут перехватить злоумышленники и воспользоваться ею в своих целях. Будьте осторожны!
Для того, чтобы отправить Вашу ЭЦП по электронной почте, сначала надо определиться, на каком носителе она находится. Если ЭЦП записана в реестр компьютера или на отдельном специализированном носителе Рутокен или JaCarta, то переходим к пункту 1, если Ваша ЭЦП находится на флешке, то переходим сразу к пункту 3.
2. Перейти на вкладку СЕРВИС — нажать СКОПИРОВАТЬ
3. Нажать на кнопку ОБЗОР, выбрать сертификат, который надо скопировать.
4. Если КриптоПро запросит, необходимо ввести пин-код контейнера вашего сертификата ЭЦП и нажать ОК
5. В следующем окне необходимо ввести названии копии Вашего сертификата электронной подписи и нажать ДАЛЕЕ
6. В появившемся окне необходимо выбрать носитель, куда будем переносить электронную подпись. Для этого необходимо вставить флеш-накопитель любого объема, выбрать его и нажать ОК
7. После этого открываем через “Мой компьютер” свою флешку. Электронная подпись будет сохранена в папку с названием из букв и цифр. Нажимаем на ней правую кнопку мыши и архивируем ее. Данный архив уже можно отправлять по электронной почте.
Если понравилась статья, нажмите “Поделиться”:
Как самостоятельно подписать документ электронной подписью?
Этот вопрос возникает, когда владельцу сертификата электронной подписи нужно подписать документ вне информационных систем, в которых уже встроены механизмы создания и проверки электронной подписи. Рассмотрим варианты, как подписать документ квалифицированной электронной подписью.
Что потребуется для подписания электронного документа?
Вариант 1. Установить плагин для Office
Для документов формата Word и Excel
Чаще всего требуется подписать документ в формате Word:
Штатная функция пакета Microsoft Office «Подписать документ» не позволяет создать подпись, которая придает электронному документу юридическую силу. Чтобы создать такую подпись в Word или Excel, необходимо установить на свой компьютер специальный программный модуль, который добавит такую возможность, — например, КриптоПро Office Signature.
Это платная программа, использовать все возможности бесплатно можно только в тестовый период. После загрузки и установки плагина на компьютере можно подписывать документы по такому алгоритму:
В главном меню документа выберите пункт «Сервис» и перейдите в «Параметры». В появившемся окне выберите вкладку «Безопасность» и нажмите кнопку «Цифровые подписи».
В этом окне выберите нужный сертификат электронной подписи из тех, что установлены на компьютере.
С его помощью создайте для документа электронную подпись: нажмите «Подписать» и введите пароль ключевого контейнера.
Что учесть при использовании плагина:
Для документов формата PDF
Для создания и проверки электронной подписи в программах Adobe Acrobat, Adobe Reader и Adobe LiveCycle ES есть отдельный модуль КриптоПро PDF.
КриптоПро PDF прилагается бесплатно при совместном использовании с программой Adobe Reader. В остальных программах также есть тестовый период, по истечении которого нужно приобрести лицензию.
Прежде чем вставить электронную подпись в документе PDF, необходимо установить и настроить Acrobat Reader DC или Adobe Acrobat Pro для работы с программой КриптоПро PDF.
После настройки чтобы поставить подпись, выберете в меню документа пункт «Работа с сертификатами», затем нажмите «Подписание». Программа предложит выбрать нужную подпись, среди установленных и место в документе, где будет располагаться подпись. После этого можно завершить подписание документа.
Вариант 2. Установить отдельную программу для создания подписи
Чтобы подписывать документы любого формата (*rar, *.jpeg и *.png,*.ppt, видео, базы данных и т.д.), можно установить на компьютер специальную программу — например, КриптоАРМ.
У программы есть несколько версий, которые отличаются функциональностью. Базовой версией КриптоАРМ Старт с минимумом возможностей можно пользоваться бесплатно. У всех платных версий есть тестовый период, в течение которого будут доступны все возможности. Когда это время истечет, потребуется приобрести лицензию, чтобы продолжить пользоваться этой версией.
Подписать документ можно из главного окна программы или из контекстного меню файла. Алгоритм подписания отличается в зависимости от этих вариантов, но в любом случае выбирайте пункт «Подписать» и следуйте инструкциям. Программа предложит вам выбрать:
Что учесть при использовании программы:
Вариант 3. Воспользоваться веб-сервисами
Можно подписать документ любого формата, не устанавливая на компьютер специальных программ, — например, в веб-сервисе Контур.Крипто.
Это бесплатная программа, которая позволяет создать и проверить электронную подпись, зашифровать и расшифровать электронный файл. Можно подписать не только отдельный файл, но и пакет файлов или архивов. Можно создать подпись документа двумя и более лицами.
Работать в программе можно после регистрации и автоматической установки на компьютер программного обеспечения для криптографических операций. У программы интуитивно понятный интерфейс. Чтобы подписать электронный документ, необходимо:
Загрузить в сервис документ, который необходимо подписать. Подписать можно файл любого формата до 100 Мб.
Выбрать установленный на компьютере сертификат, которым будет подписан документ. Подписать документ в Контур.Крипто можно сертификатом, выпущенным любым удостоверяющим центром.
Создать файл подписи. После того как вы нажмете кнопку «Подписать», сервис создаст папку с исходным документом и подпись с таким же именем и разрешением.sig. Папка сохранит файл и подпись для него на сервере. Эти документы можно скачать на компьютер пользователя.
Послать документ получателю. Можно отправить файл и подпись для него прямо из сервиса. Адресат получит ссылку на документ, сохраненный в Контур.Крипто. Также можно скачать пакет документов на компьютер (исходный документ, файл подписи, сертификат и инструкцию по проверке подписи) и отправить через любой почтовик.
Что учесть при использовании Контур.Крипто:
Как настроить Outlook для работы с сертификатом?
Защита информации в корпоративной почте
ИСПОЛЬЗОВАНИЕ КРИПТОПРО CSP В OUTLOOK EXPRESS
Настройка Outlook Express
Выберите пункт меню Сервис, Учетные записи… и нажмите на закладку Почта. В отображаемом списке учетных записей выберите ту, которую необходимо настроить, и нажмите кнопку Свойства. В отображаемом диалоге выберите закладку Безопасность.
Отображаемый диалог позволяет пользователю указать свои личные сертификаты, которые будут использоваться при выборе личных ключей пользователя для формирования электронной цифровой подписи и расшифрования входящих сообщений.
Как уже было отмечено раннее, в диалоге выбора сертификата отображаются только сертификаты, имеющие совпадающий адрес электронной почты и разрешенные для защиты электронной почты.
Выберите пункт меню Сервис, Параметры… и нажмите на закладку Безопасность.
В отображаемом диалоге можно включить режимы Шифровать содержимое и вложения исходящих сообщений и Включить цифровую подпись во все отправляемые сообщения для того, чтобы шифрование и электронная цифровая подпись
выполнялись автоматически для каждого сообщения. Если эти режимы не включены, опции шифрования и подписи нужно будет включать для каждого отправляемого сообщения.
Нажмите кнопку Дополнительно. В отображаемом диалоге установите следующие режимы:
Шифровать при отправке шифрованной почты самому себе. Установка режима включения дает возможность отправителю расшифровывать отправленные им сообщения.
Добавлять мой сертификат при отправлении сообщений с подписью.
Установка этого режима автоматически будет добавлять сертификат отправителя ко всем сообщениям. Этот режим позволяет производить обмен сертификатами с использованием подписанного сообщения, а затем использовать полученные сертификаты для
последующего шифрования сообщений между адресатами.
Кодировать сообщения перед подписыванием (непрозрачная подпись). При включенном режиме сообщения и все вложения будут объединены в единое вложение с включенной в него цифровой подписью. Если режим выключен — подпись формируется в
виде одного отдельного вложения для всех вложений.
Автоматически добавлять сертификат отправителя в адресную книгу. При включенном режиме сертификаты, передаваемые в составе подписанного сообщения, будут автоматически добавляться в адресную книгу.
Проверять, не были ли отозваны сертификаты:
только при нахождении в сети – установка флага проверки приводит к тому, что каждая операция формирования или проверки электронной цифровой подписи будет сопровождаться проверкой на отзыв сертификата.
Для проверки на отзыв используется список отозванных сертификатов (CRL), информация о нахождении которого, записывается в виде дополнения в сертификате каждого пользователя. По умолчанию данная опция не включена, и Outlook Express
не отслеживает факта компрометации ключей пользователей.
никогда не проверять – проверка на отзыв не выполняется.
Отправка подписанных сообщений
Для создания и отправки подписанного сообщения нажмите кнопку Создать сообщение или выберите пункт меню Файл, Создать, Сообщение.
Выберите получателя сообщения (поле Кому) и введите тему сообщения. Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Вложить. Для отправки сообщения в подписанном виде проверьте состояние кнопки Подписать.
Она должна быть нажата и должен быть виден признак подписанного сообщения в правой части экрана.
После того, как сообщение подготовлено к отправке, нажмите кнопку Отправить. Если в ответ появится следующее предупреждение, то это означает, что сертификат был отозван.
Получение сертификата открытого ключа абонента для шифрования сообщений
Для шифрования сообщений в адрес других пользователей необходимо предварительно произвести обмен сертификатами. Для этого обычно достаточно переслать подписанное сообщение в адрес требуемого абонента (сообщение посылается вместе с
сертификатом отправителя). После получения сообщения и проверки электронной цифровой подписи производится автоматическое добавление адреса отправителя и его сертификата в адресную книгу.
Для контроля добавления выполните следующие действия. Откройте полученное подписанное письмо. Установите курсор на адрес отправителя и, нажав правую кнопку мыши, выберите пункт Добавить в адресную книгу.
Для того, чтобы проверить наличие сертификата абонента в адресной книге, нажмите на кнопку Адреса в основном меню и выберите запись с требуемым абонентом (см. Рисунок 2). Если в записи абонента отсутствует сертификат или сертификат не обновился
(у абонента был старый сертификат), удалите полностью запись абонента из адресной книги и получите от него подписанное сообщение еще раз. При этом должно произойти автоматическое создание записи с сертификатом.
Рисунок 2. Адресная книга
Отправка шифрованных сообщений
Для создания и отправки подписанного сообщения нажмите кнопку Создать сообщение или выберите пункт меню Файл, Создать, Сообщение.
Выберите получателя сообщения (поле Кому) и введите тему сообщения. Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Вложить.
Для отправки сообщения в зашифрованном виде проверьте состояние кнопки Зашифровать.
Она должна быть нажата и должен быть виден признак шифрованного сообщения в правой части экрана. После того, как сообщение подготовлено к отправке, нажмите кнопку Отправить.
При попытке зашифровать письмо на открытом ключе владельца отозванного сертификата, возникнет та же ситуация, что и при отправке сообщения, подписанного с помощью отозванного сертификата. А предупреждающее окно будет выглядеть так:
Проверка сертификата на отзыв
Периодичность издания списков отозванных сертификатов (СОС) определяется Удостоверяющим центром. Центр Сертификации издает СОС и публикует его в сетевом справочнике (при его наличии).
Пользователи должны регулярно обновлять СОС, хранящийся в локальном справочнике сертификатов, с использованием доступных средств.
Для контроля проверки сертификатов на отзыв выполните следующие действия.
Откройте полученное подписанное письмо. Нажмите кнопку — признак подписанного сообщения. Как уже было отмечено раннее, для автоматической проверки подписи на отзыв необходимо установить флаг Проверять, не были ли отозваны сертификаты:
только при нахождении в сети. В противном случае, в открывшемся диалоге в закладке Безопасность увидите следующее:
При установленном флаге проверки, если сертификат не отозван, в графе Состояние отзыва получите Сертификат не был отозван, или не удалось получить информацию об отзыве этого сертификата.
Если же сертификат отозвали, то при открытии письма появится предупреждение:
А при нажатии кнопки, в открывшемся окне во вкладке Безопасность будет значиться: Этот сертификат был отозван.
ИСПОЛЬЗОВАНИЕ КРИПТОПРО CSP В OUTLOOK 2000
Использование средств криптографической защиты в Outlook 2000 для клиента во многом совпадает с использованием в Outlook Express.
Особенностями использования почтовой программы Outlook 2000 и сервера Exchange являются:
1. При использовании Outlook 2000 рекомендуется установить набор исправлений Office 2000 SR-1a, (http://office.microsoft.com/ru-ru/officeupdate/CD010225951049.aspx) который позволяет корректно:
2. Версия Outlook, входящая в состав Office 2000, устанавливаемая дистрибутивом, не обрабатывает списки отозванных сертификатов.
Для устранения этой ошибки необходимо добавить следующий ключ в реестре Windows: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\ <7801ebd0-cf4b-11d0-851f-0060979387ea>и в этом ключе добавить значение PolicyFlags со значением 0x00010000.
3. Криптопровайдер КриптоПро CSP поддерживает только формат S/MIME
защищенных почтовых сообщений, и поэтому в настройках сервера Exchange должна стоять опция использования формата MIME и разрешения маршрутизации защищенных сообщений S/MIME.
4. Криптопровайдер КриптоПро CSP не поддерживает работу KMS сервера Exchange и хранения сертификатов открытых ключей в глобальной адресной книге. Поэтому для создания сертификатов открытых ключей должен использоваться внешний центр сертификации.
5. Для хранения сертификатов открытых ключей абонентов используйте локальную или общую (корпоративную) папку Контакты.
Настройка Outlook 2000
Выберите пункт меню Сервис, Параметры… и нажмите на закладку Безопасность. Нажмите кнопку Изменить настройки….
Выберите личные сертификаты, соответствующие ключам подписи и шифрования, используя кнопку Выбрать.
Отображаемый диалог позволяет пользователю указать свои личные сертификаты, которые будут использоваться при выборе личных ключей пользователя для формирования электронной цифровой подписи и расшифрования входящих сообщений.
Как уже было отмечено ранее, в диалоге выбора сертификата отображаются только сертификаты, имеющие совпадающий адрес электронной почты и разрешенные для защиты электронной почты.
Выберите пункт меню Сервис, Параметры. и нажмите на закладку Безопасность.
В отображаемом диалоге можно включить режимы Шифровать содержимое и вложения исходящих сообщений и Добавлять цифровую подпись к исходящим сообщениям для того, чтобы шифрование и электронная цифровая подпись
выполнялись автоматически для каждого сообщения.
Если эти режимы не включены, опции шифрования и подписи нужно будет включать для каждого отправляемого сообщения.
В этом же диалоге дополнительно можно установить опцию Отправлять подписанные сообщения открытым текстом. При включенном режиме подпись формируется в виде одного отдельного вложения для всех вложений.
Если режим выключен — сообщения и все вложения будут объединены в единое вложение с включенной в него цифровой подписью.
Отправка подписанных сообщений
Для создания и отправки подписанного сообщения нажмите кнопку Создать или выберите пункт меню Файл, Создать, Сообщение.
Выберите получателя сообщения (поле Кому) и введите тему сообщения. Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Вложить.
Для отправки сообщения в подписанном виде нажмите кнопку и в отображаемом диалоге установите флаг Добавить цифровую подпись к исходящему сообщению.
После того, как сообщение подготовлено к отправке, нажмите кнопку Отправить.
Если сертификат, с помощью которого Вы подписываете сообщение, был отозван, то в ответ появится следующее предупреждение:
Получение сертификата открытого ключа абонента для шифрования сообщений
Для шифрования сообщений в адрес других пользователей необходимо предварительно произвести обмен сертификатами.
Для этого обычно достаточно переслать подписанное сообщение в адрес требуемого абонента (сообщение посылается вместе с сертификатом отправителя).
После получения сообщения и проверки электронной цифровой подписи производится автоматическое добавление адреса отправителя и его сертификата в адресную книгу.
Для контроля добавления выполните следующие действия. Откройте полученное подписанное письмо. Установите курсор на адрес отправителя и, нажав правую кнопку мыши, выберите пункт Добавить к контактам.
В отображаемом диалоге нажмите на закладку Сертификаты и убедитесь в наличии сертификата отправителя.
После этого нажмите на кнопку Сохранить и закрыть. Если абонент с таким адресом уже существует, программа предложит, либо добавить данный контакт как новый, либо обновить существующий контакт.
Выберите пункт обновить существующий контакт. При этом в существующий контакт будет добавлен полученный сертификат. Если контакт до этого содержал сертификат, новый сертификат станет использоваться по умолчанию.
Отправка шифрованных сообщений
Для создания и отправки шифрованного сообщения нажмите кнопку Создать или выберите пункт меню Файл, Создать, Сообщение.
Выберите получателя сообщения (поле Кому) и введите тему сообщения. Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Вложить.
Для отправки сообщения в зашифрованном виде нажмите кнопку и в отображаемом диалоге установите флаг Зашифровать сообщение и вложение. После того, как сообщение подготовлено к отправке, нажмите кнопку Отправить.
При попытке зашифровать письмо на открытом ключе владельца отозванного сертификата возникнет та же ситуация, что и при отправке сообщения, подписанного с помощью отозванного сертификата.
Проверка сертификата на отзыв
Для контроля проверки сертификатов на отзыв выполните следующие действия.
Откройте полученное подписанное письмо. Нажмите кнопку — признак подписанного сообщения. Если сертификат действительный и не был отозван, то откроется окно, подобное этому:
При открытии письма, подписанного отозванным сертификатом, появится следующее предупреждение:
Нажмите кнопку Сведения для просмотра сведений о сертификате:
ИСПОЛЬЗОВАНИЕ КРИПТОПРО CSP В OUTLOOK 2002/2003
Особенностями использования почтовой программы Outlook 2002/2003 и сервера Exchange являются:
1. Криптопровайдер КриптоПро CSP поддерживает только формат S/MIME защищенных почтовых сообщений, и поэтому в настройках сервера Exchange должна стоять опция использования формата MIME и разрешения маршрутизации защищенных сообщений S/MIME.
2. Криптопровайдер КриптоПро CSP не поддерживает работу KMS сервера Exchange и хранения сертификатов открытых ключей в глобальной адресной книге. Поэтому для создания сертификатов открытых ключей должен использоваться внешний центр сертификации.
3. Для хранения сертификатов открытых ключей абонентов используйте локальную или общую (корпоративную) папку Контакты.
Настройка Outlook 2002/2003
Выберите пункт меню Сервис, Параметры… и нажмите на закладку Безопасность. Нажмите кнопку Параметры.
Выберите личные сертификаты, соответствующие ключам подписи и шифрования, используя кнопку Выбрать. Отображаемый диалог позволяет пользователю указать свои личные сертификаты, которые будут использоваться при выборе личных ключей
пользователя для формирования электронной цифровой подписи и расшифрования входящих сообщений. Как уже было отмечено ранее, в диалоге выбора сертификата отображаются только сертификаты, имеющие совпадающий адрес электронной почты и
разрешенные для защиты электронной почты. Выберите пункт меню Сервис, Параметры. и нажмите на закладку Безопасность. В отображаемом диалоге можно включить режимы Шифровать содержимое и вложения исходящих сообщений и
Добавлять цифровую подпись к исходящим сообщениям для того, чтобы шифрование и электронная цифровая подпись выполнялись автоматически для каждого сообщения.
Если эти режимы не включены, опции шифрования и подписи нужно будет включать для каждого отправляемого сообщения.
В этом же диалоге дополнительно можно установить опцию Отправлять подписанные сообщения открытым текстом. При включенном режиме подпись формируется в виде одного отдельного вложения для всех вложений.
Если режим выключен — сообщения и все вложения будут объединены в единое вложение с включенной в него цифровой подписью.
Отправка подписанных сообщений
Для создания и отправки подписанного сообщения нажмите кнопку Создать или выберите пункт меню Файл, Создать, Сообщение.
Выберите получателя сообщения (поле Кому) и введите тему сообщения. Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Вложить.
Для отправки сообщения в подписанном виде нажмите кнопку, затем кнопку Параметры безопасности, и в отображаемом диалоге установите флаг Добавить в сообщение цифровую подпись.
После того, как сообщение подготовлено к отправке, нажмите кнопку Отправить.
Если сертификат, с помощью которого подписано сообщение, был отозван, то появится следующее предупреждение, а само сообщение не будет отправлено.
Получение сертификата открытого ключа абонента для шифрования сообщений
Для шифрования сообщений в адрес других пользователей необходимо предварительно произвести обмен сертификатами. Для этого обычно достаточно переслать подписанное сообщение в адрес требуемого абонента (сообщение посылается вместе с сертификатом отправителя). После получения сообщения и проверки электронной цифровой подписи производится автоматическое добавление адреса отправителя и его сертификата в адресную книгу.
Для контроля добавления выполните следующие действия. Откройте полученное подписанное письмо. Установите курсор на адрес отправителя и, нажав правую кнопку мыши, выберите пункт Добавить к контактам. В отображаемом диалоге нажмите на закладку Сертификаты и убедитесь в наличии сертификата отправителя.
После этого нажмите на кнопку Сохранить и закрыть. Если абонент с таким адресом уже существует, программа предложит либо добавить данный контакт как новый, либо обновить существующий контакт. Выберите пункт обновить существующий контакт. При этом в существующий контакт будет добавлен полученный сертификат. Если контакт до этого содержал сертификат, новый сертификат станет использоваться по умолчанию.
Отправка шифрованных сообщений
Для создания и отправки шифрованного сообщения нажмите кнопку Создать или выберите пункт меню Файл, Создать, Сообщение.
Выберите получателя сообщения (поле Кому) и введите тему сообщения. Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Вложить. Для отправки сообщения в зашифрованном виде нажмите кнопку, затем кнопку Параметры безопасности, и в отображаемом диалоге установите флаг Шифровать содержимое и вложения сообщений. После того, как сообщение подготовлено к отправке, нажмите кнопку Отправить. При попытке зашифровать письмо на открытом ключе владельца отозванного сертификата возникнет та же ситуация, что и при отправке сообщения, подписанного с помощью отозванного сертификата.
Проверка сертификата на отзыв
Для контроля проверки сертификатов на отзыв выполните следующие действия.
Откройте полученное подписанное письмо. Нажмите кнопку — признак подписанного сообщения. Если сертификат действительный и не был отозван, то откроется окно, подобное этому:
Следующее предупреждение означает, что СОС не установлен либо срок его действия истек. Обновите СОС, хранящийся в локальном справочнике сертификатов, с использованием доступных средств.
Если же СОС обновлен, то при открытии письма, подписанного отозванным сертификатом, появится следующее предупреждение:
Нажмите кнопку Сведения для просмотра сведений о сертификате:
ИСПОЛЬЗОВАНИЕ КРИПТОПРО CSP В OUTLOOK 2007
Использование средств криптографической защиты в Outlook 2007 во многом совпадает с использованием в Outlook ранних версий. Однако стоит отметить следующие особенности:
1. Почтовая программа Outlook 2007 поддерживается только криптопровайдером КриптоПро CSP версии 3.0 (с установленным пакетом обновления SP2) и выше.
2. Криптопровайдер КриптоПро CSP поддерживает только формат S/MIME защищенных почтовых сообщений, и поэтому в настройках сервера Exchange должна стоять опция использования формата MIME и разрешения маршрутизации защищенных сообщений S/MIME.
3. Криптопровайдер КриптоПро CSP не поддерживает работу KMS сервера Exchange и хранения сертификатов открытых ключей в глобальной адресной книге. Поэтому для создания сертификатов открытых ключей должен использоваться внешний центр сертификации.
4. Для хранения сертификатов открытых ключей абонентов используйте локальную или общую (корпоративную) папку Контакты.
Настройка Outlook 2007
Выберите пункт меню Сервис, Центр управления безопасностью и нажмите на закладку Защита электронной почты. Нажмите кнопку Параметры.
Выберите личные сертификаты, соответствующие ключам подписи и шифрования, используя кнопку Выбрать. Отображаемый диалог позволяет пользователю указать свои личные сертификаты, которые будут использоваться при выборе личных ключей пользователя для формирования электронной цифровой подписи и расшифрования входящих сообщений. Как уже было отмечено ранее, в диалоге выбора сертификата отображаются только сертификаты, имеющие совпадающий адрес электронной почты и разрешенные для защиты электронной почты.
Выберите пункт меню Сервис, Центр управления безопасностью и нажмите на закладку Защита электронной почты.
В отображаемом диалоге можно включить режимы Шифровать содержимое и вложения исходящих сообщений и Добавлять цифровую подпись к исходящим сообщениям для того, чтобы шифрование и электронная цифровая подпись выполнялись автоматически для каждого сообщения. Если эти режимы не включены, опции шифрования и подписи нужно будет включать для каждого отправляемого сообщения. В этом же диалоге дополнительно можно установить опцию Отправлять подписанные сообщения открытым текстом. При включенном режиме подпись формируется в виде одного отдельного вложения для всех вложений. Если режим выключен — сообщения и все вложения будут объединены в единое вложение с включенной в него цифровой подписью.
Отправка подписанных сообщений
Для создания и отправки подписанного сообщения нажмите кнопку Создать или выберите пункт меню Файл, Создать, Сообщение.
Выберите получателя сообщения (поле Кому) и введите тему сообщения. Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Вложить файл. Для отправки сообщения в подписанном виде нажмите кнопку Письмо.
После того, как сообщение подготовлено к отправке, нажмите кнопку Отправить.
Если сертификат, с помощью которого подписано сообщение, был отозван, то появится следующее предупреждение, а само сообщение не будет отправлено.
Получение сертификата открытого ключа абонента для шифрования сообщений
Для шифрования сообщений в адрес других пользователей необходимо предварительно произвести обмен сертификатами. Для этого обычно достаточно переслать подписанное сообщение в адрес требуемого абонента (сообщение посылается вместе с сертификатом отправителя). После получения сообщения и проверки электронной цифровой подписи производится автоматическое добавление адреса отправителя и его сертификата в адресную книгу.
Для контроля добавления выполните следующие действия. Откройте полученное подписанное письмо. Установите курсор на адрес отправителя и, нажав правую кнопку мыши, выберите пункт Добавить в контакты Outlook. В отображаемом диалоге нажмите на закладку Сертификаты и убедитесь в наличии сертификата отправителя.
После этого нажмите на кнопку Сохранить и закрыть. Если абонент с таким адресом уже существует, программа предложит, либо добавить новый контакт, либо обновить сведения о выделенном контакте. Выберите второй пункт. При этом в существующий контакт будет добавлен полученный сертификат. Если контакт до этого содержал сертификат, новый сертификат станет использоваться по умолчанию.
Отправка шифрованных сообщений
Для создания и отправки шифрованного сообщения нажмите кнопку Создать или выберите пункт меню Файл, Создать, Сообщение.
Выберите получателя сообщения (поле Кому) и введите тему сообщения. Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Вложить файл. Для отправки сообщения в зашифрованном виде нажмите кнопку. После того, как сообщение подготовлено к отправке, нажмите кнопку Отправить.
При попытке зашифровать письмо на открытом ключе владельца отозванного сертификата, появится следующее предупреждение.
Проверка сертификата на отзыв
Для контроля проверки сертификатов на отзыв выполните следующие действия.
Откройте полученное подписанное письмо. Нажмите кнопку — признак подписанного сообщения.
Нажмите кнопку Сведения. Если сертификат действительный и не был отозван, то откроется окно, подобное этому:
А если открывшееся окно подобно следующему, то СОС не установлен либо срок его действия истек. Обновите СОС, хранящийся в локальном справочнике сертификатов, с использованием доступных средств.
Если же СОС обновлен, а письмо подписано отозванным сертификатом, то при нажатии кнопки появится следующее предупреждение:
Нажмите кнопку Сведения для просмотра сведений о сертификате:
ИСПОЛЬЗОВАНИЕ КРИПТОПРО CSP В OUTLOOK 2010
Конфигурация Outlook 2010
Откройте меню File (Файл), выберите пункт Options (Параметры). В открывшемся окне выберите в закладке Trust Center (Центр управления безопасностью) пункт Trust Center Settings (Параметры Центра управления безопасностью).
Выберите закладку E-mail Security (Защита электронной почты) и выберите Параметры.
Выберите личные сертификаты, соответствующие ключам подписи и шифрования, используя кнопку Choose (Выбрать).
Отображаемый диалог позволяет пользователю указать свои личные сертификаты, которые будут использоваться при выборе личных ключей пользователя для формирования электронной цифровой подписи и расшифровки входящих сообщений. Установите флаг Send these certificates with signed messages (Передавать сертификаты с сообщением).
Окно выбора сертификата:
После выбора сертификата необходимо ввести Security Settings Name (Имя конфигурации). В противном случае Outlook выдаст ошибку:
В закладке E-mail Security (Защита электронной почты) можно включить режимы Encrypt contents and attachments for outgoing messages (Шифровать содержимое и вложения исходящих сообщений) и Add digital signature to outgoing messages (Добавлять цифровую подпись к исходящим сообщениям) для того, чтобы шифрование и электронная подпись выполнялись автоматически для каждого сообщения.
Если эти режимы не включены, опции шифрования и подписи нужно будет включать для каждого отправляемого сообщения. В этом же диалоге дополнительно можно установить опцию Send clear text signed message when sending signed messages (Отправлять подписанные сообщения открытым текстом). При включенном режиме подпись формируется в виде одного отдельного вложения для сообщения. Если режим выключен — текст сообщения и все вложения объединяются в единое целое и кодируются в соответствии с правилами кодирования BASE64, после чего результат кодирования подписывается.
Отправка подписанных сообщений
Для создания и отправки подписанного сообщения нажмите кнопку New E-mail (Создать).
Выберите получателя сообщения (поле To) и введите тему сообщения (Subject). Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Attach File (Вложить файл) в закладке Insert (Вставка).
Для того, чтобы подписать сообщение нажмите на кнопку Sign (Подписать) в закладке Options (Параметры).
Для отправки сообщения нажмите кнопку Send(Отправить). Если сертификат, с помощью которого подписано сообщение, был отозван или электронный адрес, указанный в сертификате не совпадает с электронным адресом данной учетной записи, то появится следующее предупреждение, а само сообщение не будет отправлено:
Получение сертификата открытого ключа абонента для шифрования сообщений
Для шифрования сообщений в адрес других пользователей необходимо предварительно произвести обмен открытыми ключами сертификатов. Для этого обычно достаточно переслать подписанное сообщение в адрес требуемого абонента (сообщение посылается вместе с сертификатом отправителя). После получения сообщения и проверки электронной цифровой подписи производится автоматическое добавление адреса отправителя и его сертификата в адресную книгу.
Для контроля добавления выполните следующие действия. Откройте полученное подписанное письмо. Установите курсор на адрес отправителя и, нажав правую кнопку мыши, выберите пункт Add to Outlook Contacts (Добавить в контакты Outlook). В отображаемом диалоге нажмите на закладку Certificates (Сертификаты) и убедитесь в наличии сертификата отправителя.
После этого нажмите Save & Close(Сохранить и закрыть). Если абонент с таким адресом уже существует, программа предложит, либо добавить новый контакт (Add new Contact), либо обновить сведения о выделенном контакте (Update information of selected Contact). Выберите второй пункт. При этом в существующий контакт будет добавлен полученный сертификат, а резервная копия будет сохранена в Deleted Items Folder (Удаленные).
Отправка шифрованных сообщений
Для создания и отправки шифрованного сообщения нажмите кнопку New E-mail (Создать).
Выберите получателя сообщения (поле To) и введите тему сообщения (Subject). Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Attach File (Вложить файл) в закладке Insert (Вставка). Для отправки сообщения в зашифрованном виде нажмите кнопку Encrypt (Шифровать).
После того, как сообщение подготовлено к отправке, нажмите кнопку Send (Отправить).
При попытке зашифровать письмо на открытом ключе владельца отозванного сертификата, появится следующее предупреждение:
ИСПОЛЬЗОВАНИЕ КРИПТОПРО CSP В OUTLOOK 2013 и 2016
Конфигурация Outlook 2013
Откройте меню File (Файл), выберите пункт Options (Параметры). В открывшемся окне выберите в закладке Trust Center (Центр управления безопасностью) пункт Trust Center Settings (Параметры Центра управления безопасностью).
Выберите закладку E-mail Security (Защита электронной почты).
Выберите личные сертификаты, соответствующие ключам подписи и шифрования, используя кнопку Choose (Выбрать).
Отображаемый диалог позволяет пользователю указать свои личные сертификаты, которые будут использоваться при выборе личных ключей пользователя для формирования электронной цифровой подписи и расшифровки входящих сообщений. Установите флаг Send these certificates with signed messages (Передавать сертификаты с сообщением).
Окно выбора сертификата:
После выбора сертификата необходимо ввести Security Settings Name (Имя конфигурации). В противном случае Outlook выдаст ошибку:
В закладке E-mail Security (Защита электронной почты) можно включить режимы Encrypt contents and attachments for outgoing messages (Шифровать содержимое и вложения исходящих сообщений) и Add digital signature to outgoing messages (Добавлять цифровую подпись к исходящим сообщениям) для того, чтобы шифрование и электронная подпись выполнялись автоматически для каждого сообщения.
Если эти режимы не включены, опции шифрования и подписи нужно будет включать для каждого отправляемого сообщения. В этом же диалоге дополнительно можно установить опцию Send clear text signed message when sending signed messages (Отправлять подписанные сообщения открытым текстом). При включенном режиме подпись формируется в виде одного отдельного вложения для сообщения. Если режим выключен — текст сообщения и все вложения объединяются в единое целое и кодируются в соответствии с правилами кодирования BASE64, после чего результат кодирования подписывает
Отправка подписанных сообщений
Для создания и отправки подписанного сообщения нажмите кнопку New E-mail (Создать).
Выберите получателя сообщения (поле To) и введите тему сообщения (Subject). Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Attach File (Вложить файл) в закладке Insert (Вставка).
Для того, чтобы подписать сообщение нажмите на кнопку Sign (Подписать) в закладке Options (Параметры).
Для отправки сообщения нажмите кнопку Send(Отправить). Если сертификат, с помощью которого подписано сообщение, был отозван или электронный адрес, указанный в сертификате не совпадает с электронным адресом данной учетной записи, то появится следующее предупреждение, а само сообщение не будет отправлено:
Получение сертификата открытого ключа абонента для шифрования сообщений
Для шифрования сообщений в адрес других пользователей необходимо предварительно произвести обмен открытыми ключами сертификатов. Для этого обычно достаточно переслать подписанное сообщение в адрес требуемого абонента (сообщение посылается вместе с сертификатом отправителя). После получения сообщения и проверки электронной цифровой подписи производится автоматическое добавление адреса отправителя и его сертификата в адресную книгу.
Для контроля добавления выполните следующие действия. Откройте полученное подписанное письмо. Установите курсор на адрес отправителя и, нажав правую кнопку мыши, выберите пункт Add to Outlook Contacts (Добавить в контакты Outlook). В отображаемом диалоге нажмите на закладку Certificates (Сертификаты) и убедитесь в наличии сертификата отправителя.
После этого нажмите Save & Close(Сохранить и закрыть). Если абонент с таким адресом уже существует, программа предложит, либо добавить новый контакт (Add new Contact), либо обновить сведения о выделенном контакте (Update information of selected Contact). Выберите второй пункт. При этом в существующий контакт будет добавлен полученный сертификат, а резервная копия будет сохранена в Deleted Items Folder (Удаленные).
Отправка шифрованных сообщений
Для создания и отправки шифрованного сообщения нажмите кнопку New E-mail (Создать).
Выберите получателя сообщения (поле To) и введите тему сообщения (Subject). Если письмо будет содержать некоторые файлы, добавьте их в письмо, используя кнопку Attach File (Вложить файл) в закладке Insert (Вставка). Для отправки сообщения в зашифрованном виде нажмите кнопку Encrypt (Шифровать).
После того, как сообщение подготовлено к отправке, нажмите кнопку Send (Отправить).
При попытке зашифровать письмо на открытом ключе владельца отозванного сертификата, появится следующее предупреждение:










































































