Что такое континент ап и для чего он нужен
Что такое континент ап и для чего он нужен
Средство криптографической защиты информации «Континент–АП» (далее – СКЗИ) предназначено для организации защищённого канала связи между Управлением Федерального казначейства по Свердловской области (далее – Управление) и участниками, с которыми заключены договоры об обмене электронными документами (далее – участники) с использованием прикладного программного обеспечения «Система удалённого финансового документооборота» (ППО «СУФД»).
Передача участникам СКЗИ, эксплуатационной и технической документации к нему производится во временное пользование по письменному обращению участника, с указанием фамилии, имени, отчества (при наличии) получающего лица, с приложением двух пустых оптических носителей информации (CD–R, DVD–R).
После получения СКЗИ необходимо:
1. установить СКЗИ на АРМ в соответствии с инструкцией;
2. cформировать запрос на получение сертификата ключа аутентификации (далее – сертификат), закрытый ключ аутентификации, заявку на получение сертификата в соответствии с инструкцией;
3. администратору АРМ предоставить в Управление или его территориальный отдел по месту обслуживания участника документы для получения сертификата:
– заверенную копию распорядительного документа о назначении администраторов АРМ (не предоставляется в случае наличия актуальной версии документа в Управлении или его территориальном отделе);
– заявку на получение сертификата, сформированную в соответствии с пунктом 2;
– файл запроса на съемном носителе, сформированный в соответствии с пунктом 2;
– заявление на прекращение доступа к системе электронного документооборота Федерального казначейства в Управлении в случае необходимости отзыва сертификата;
4. администратору АРМ или уполномоченному лицу участника по доверенности, (не предоставляется в случае наличия актуальной версии документа в Управлении или его территориальном отделе) получить сертификат на съемном носителе;
5. установить на АРМ сертификат в соответствии с инструкцией.
Продолжая использовать сайт, вы даете согласие в целях улучшения функционирования сайта и проведения статистических исследований на обработку файлов cookie и пользовательских данных об ip-адресе, местоположении, типе и версии операционной системы, типе и версии браузера, источнике переадресации на сайт, и сведения об открытых страницах пользователя. Если вы не хотите, чтобы ваши данные обрабатывались, покиньте сайт.
Клиентское ПО для всех популярных ОС
Windows
Linux
Android
iOS
Современный лаконичный интерфейс
Незаметная для пользователя работа клиента
Автоподключение на десктопных клиентах
Запуск на мобильных устройствах в один клик
Тёмная тема
Клиентское ПО для всех популярных ОС
Современный лаконичный интерфейс
Континент АП 4
по требованиям РД ФСБ
СКЗИ класса КС1/КС2 (Windows)
Континент АП 3
по требованиям РД ФСБ
СКЗИ класса КС1/КС2 (Windows)
СКЗИ класса КС1/КС2/КС3 (Linux)
Защита государственных информационных систем
Защита объектов критической информационной инфраструктуры
Подключение к информационным системам
Дополнительные материалы
Новости
Компании «Код безопасности» и «Открытая мобильная платформа» подтвердили совместимость СКЗИ Континент АП и мобильной ОС Аврора.
Технологические решения от Кода Безопасности для удаленной работы
Континент АП 4 доступен для владельцев устройств от компании Apple
Где используется Континент АП
Подключение к ИС «Единый Портал Тестирования»
Ростехнадзор
СКЗИ «Континент-АП» версия 3.7 (исполнение 1)
СКЗИ «Континент-АП» версия 3.7 (исполнение 2, 3)
СКЗИ «Континент-АП» версия 3.7 (исполнение 4)
СКЗИ «Континент-АП» версия 3.7 (исполнение 5)
СКЗИ «Континент-АП» версия 3.7 (исполнение 6)
СКЗИ «Континент-АП» версия 3.7 (исполнение 7)
СКЗИ «Континент-АП» версия 4
Таблица совместимости Сервера доступа и Континент АП
Сервер Доступа | Совместимая версия Континент АП | |||
Windows | Linux | Android | iOS/iPadOS | |
Континент 3.7 | 3.7 | — | — | — |
Континент 3.9 | 3.7, 4.0. 4.1 | 4.0 | ||
Континент 3.9.1 | 3.7, 4.1 | 4.1 | 4.0 | 4.0 |
Континент 3.9.2 | 4.1 | |||
Континент 4.0.3 | 4.1 | — | 4.1 | — |
Континент 4.1 | 4.0, 4.1 | — |
Континент АП 4.1 для Windows
Операционная система | Windows Server 2016 x64 Windows Server 2012 R2 x64 Windows Server 2012 x64 Windows 10 x86/x64 (кроме выпусков Education Edition, Home Edition и Insider Preview) Windows 8.1 x86/x64 |
Процессор и оперативная память | В соответствии с требованиями ОС, установленной на компьютер |
Жесткий диск (свободное пространство) | 150 МБ |
Оптический привод | CD/DVD-ROM |
Дополнительные устройства и программное обеспечение | ПАК Соболь (для исполнений 2, 3) СКЗИ «КриптоПро CSP» |
Континент АП 4.1 для Linux
Secret Net LSP
(для исполнения 6)
Континент АП 4.1 для Android
Операционная система | Android 5.0, 5.1 Lollipop Android 6.0 Marshmallow Android 7.0, 7.1 Nougat Android 8.0, 8.1 Oreo Android 9 Pie Android 10 |
Процессор и оперативная память | В соответствии с требованиями ОС, установленной на компьютер |
Средства выхода в Интернет | Встроенный модуль 3G/4G Встроенный модуль Wi-Fi |
Континент АП 4.0 для iOS/iPad OS
Операционная система | iOS 10 iOS 11 iOS 12 iOS 13 iOS 14 iPad OS 13 iPad OS 14 |
Процессор и оперативная память | В соответствии с требованиями ОС, установленной на компьютер |
Средства выхода в Интернет | Встроенный модуль 3G/4G Встроенный модуль Wi-Fi |
Документация Континент АП
Информация, содержащаяся в этих документах, может быть изменена разработчиком без специального уведомления, что не является нарушением обязательств по отношению к пользователю со стороны компании-разработчика.
Описание основных особенностей и ограничений.
Сведения для установки и настройки компонентов комплекса на платформе Windows.
Описание основных особенностей и ограничений.
Сведения для установки и настройки компонентов комплекса на платформе Windows.
Сведения для эксплуатации программного обеспечения комплекса на платформе Windows.
Сведения, необходимые для управления работой сервера доступа.
Рекомендации по решению проблем, которые могут возникнуть при настройке и эксплуатации.
Описание основных особенностей и ограничений.
Сведения для установки, настройки и эксплуатации компонентов комплекса на платформе Linux.
Описание основных особенностей и ограничений.
Сведения для установки и настройки компонентов комплекса на платформе Linux.
Сведения для эксплуатации программного обеспечения комплекса на платформе Linux.
Сведения для установки и первого запуска приложения на платформе Android.
Сведения для установки и настройки компонентов комплекса на платформе Android.
Сведения для эксплуатации программного обеспечения комплекса на платформе Android.
Сведения для эксплуатации программного обеспечения комплекса на платформе iOS.
Сведения для установки и подключения приложения.
Сведения для установки, настройки и эксплуатации абонентского пункта на iOS и iPadOS.
Сведения для доступа к защищаемым ресурсам средствами абонентского пункта на платформе iOS и iPadOS.
Сведения для установки и подключения приложения.
Сведения для установки, настройки и эксплуатации абонентского пункта на платформе ОС Аврора 3.x.
Сведения для доступа к защищаемым ресурсам средствами абонентского пункта на платформе ОС Аврора 3.x.
Что такое континент ап и для чего он нужен
Если говорить правильно, то данная инструкция о создании электронной подписи для средства криптографической защиты информации «Континент-АП». СКЗИ Континет-АП представляет из себя программку, установленную со стороны клиента и являющуюся абонентским пунктом устройства под названием Континент. Т.е. в казначействе есть устройство «Континент», а у клиента установлена программы «Континент-АП», которые и осуществляют защищенное соединение между собой. А чтобы осуществить договоренность между этими двумя сторонами, применяют специальную ЭП. По установленному и защищенному каналу передаются данные СЭД.
Средство защиты информации «Континент-АП»
Программный VPN клиент, позволяющий удаленному пользователя установить защищенное соединение с Сервером Доступа АПКШ «Континент».
Возможности «Континент-АП»
Криптографическая защита данных
Криптографическая защита передаваемых данных реализована на основе Российских криптографических алгоритмов в соответствии с ГОСТ 28147-89 в режиме гаммирования с обратной связью.
Аутентификация / идентификация удаленных пользователей
Идентификация и аутентификация удаленного пользователя при установке соединения между абонентским пунктом и сервером доступа АПКШ «Континент» осуществляется на основе сертификатов открытых ключей. Схема реализована с применением сертификатов стандарта X.509. Возможны 2 варианта работы с сертификатами, доверенным центром сертификации является программа управления сервером доступа – первый вариант и доверенным центром является внешний центр сертификации – второй вариант, во втором варианте возможна интеграция с УЦ КриптоПро.
Поддержка разнообразных ключевых носителей
В качестве носителя ключевой информации могут выступать дискеты, флеш-диски, электронные ключи eToken, ruToken, iKey а также возможно использование идентификаторов iButton в случае если ПК позволяет установить ПАК Соболь или TM Card.
Интегрированный межсетевой экран
В состав ПО «Континент-АП» входит межсетевой экран (МСЭ), предназначенный для фильтрации IP-пакетов сетевого трафика компьютера, на котором установлен «Континент-АП». МСЭ обеспечивает фильтрацию входящих и исходящих IP-пакетов по следующим признакам:
Кроме того, IP-пакеты фильтруются:
Проверка входящих и исходящих IP-пакетов осуществляется по правилам фильтрации и в соответствии с заданным расписанием. События, происходящие при фильтрации сетевого трафика, регистрируются в журнале событий и в журнале пакетов.
Функционирование под управлением следующих ОС:
— Windows 2000,
— Windows XP Professional SP3 x86,
— Windows 2003 Server SP2 x86/x64,
— Windows 2003 Server R2 SP2 x64,
— Windows Vista SP2 x86/x64,
— Windows 2008 Server x86/x64,
— Windows 2008 Server R2 x64.
— Windows 7 x86/x64,
— Linux
Приказ (распоряжение) о назначении ответственных лиц Континет-АП
Все начинается с распорядительных документов. Распорядительным документом, в данном случае, является приказ либо распоряжение о назначении ответственного лица на получение электронной подписи для СКЗИ Континент-АП. Необходимо решить на кого будут возлагаться полномочия по работе с данным программным обеспечением и издать приказ (распоряжение) согласно бланка→.
Внимание! У различных УФК может быть свой подход по оформлению документов для получения сертификата ключа ЭП для СКЗИ Континент-АП. Проконсультируйтесь с отделом УФК вас обслуживающий.
Бланк редактируете под ваше учреждение, указываете правильное наименование УФК и назначаете ответственное лицо (или ряд лиц).
Во втором пункте документа возлагаете функции и обязанности Администратора СКЗИ Континент АП на назначенного сотрудника, с указанием его должности и подразделения.
Если документ издается впервые, то пункт 4 бланка необходимо удалить.
Для предоставления документа в казначейство, с подписанного документа необходимо сделать копию и заверить ее в установленном порядке.
Генерация ключа ЭП СКЗИ Континент-АП
В окне «СКЗИ Континент-АП» заполняем форму данными сотрудника указанного в приказе. Пример заполнения приведен ниже. Все поля должны быть заполнены. Обратите внимания на поля: «электронная форма» и «бумажная форма». По этим путям формируются файлы которые вам понадобятся в дальнейшем, поэтому или запоминайте пути или меняйте их на куда ни будь поближе. У меня этот путь изменен на «c:\certificate\». После заполнения и проверки на правильность жмем «ОК».
В этом окне «Крипто ПРО CSP» указан носитель, на который будет записан контейнер ключа ЭЦП (закрытая часть). В моем случае, запись произойдет на флэшку обозначенную в системе буквой «F:». Т.е. это так настроен считыватель Крипто Про. Менять ничего не надо, это просто для информации. Жмем «ОК».
Тут понятно, надо пароль – заводим и подтверждаем, а главное запоминаем. Не надо пароль – просто жмем «ОК» – рекомендую.
Находимо найти файлы, сформированные по пути который вы запомнили во 2 пункте. Два файла с расширениями: «html» и «req» (в моем примере они выглядят так Ivan_01_03_2012__11_25_07_578.html и Ivan_01_03_2012__11_25_07_578.req). С расширением «html» открываем (двойным кликом) и распечатываем.
Файл с расширением «req» необходимо доставить в казначейство.
Сейчас необходимо заявку заполнить, подписать и поставить печать. Все это подробно показано на примере.
Заявку желательно заполнить в двух экземплярах, чтобы один экземпляр вернулся к вам с отметкой оператора УЦ.
Для УЦ казначейства необходимо подготовить следующее
1. Заверенная копия приказа (распоряжения) «О назначении ответственных лиц» для организации обмена электронными документами с использованием средств криптографической защиты информации Континент-АП.
2. Согласие на обработку персональных данных если не предоставлялось ранее.
3. В случае подачи документов на получение сертификата Уполномоченным лицом необходимо предоставление доверенности или иного документа, подтверждающего право действовать от имени Заявителя, Организации-заявителя (! Срок действия доверенности определяется в соответствии с Гражданским кодексом Российской Федерации Статья 186 Срок доверенности).
– в случае изменения сведений, включенных в сертификат, при этом Владелец сертификата в течение пяти рабочих дней предоставляет соответствующее Заявление на изменение статуса сертификата с последующим осуществлением смены сертификата;
– в случае компрометации КЭП Владельца сертификата, Оператора УЦ;
– выхода из строя ключевого носителя, содержащего КЭП Владельца сертификата, при отсутствии учтенных резервных ключевых носителей КЭП;
– в случае прекращения деятельности УЦ ФК без перехода его функций другим лицам;
– в иных случаях по решению Владельца сертификата или Организации-заявителя.
Заявление на изменение статуса сертификата предоставляется Владельцем сертификата (Уполномоченным лицом) в форме документа на бумажном носителе.
Получение и установка сертификата ЭП КАП
После предоставления всех перечисленных документов и файлов, будет изготовлен сертификат (открытая часть ключа ЭП). Об этом будет сообщено по телефону, на контактный номер учреждения. После чего, уполномоченному лицу, необходимо получить сертификат на бумажном носителе и в электронном виде (файлы user.cer и root.p7b) на флешку.
Полученные файлы необходимо скопировать на компьютер где используется СКЗИ «Континет-АП». Рекомендую выделить для этого специальную папку, например «c:\certifikate».
Сертификат необходимо установить в Континент-АП.
2. Находим папку в которую вы сохранили полученные файлы сертификатов ЭП (например c:\certifikate). Встаем на файл с именем «user.cer«, и жмем «Открыть».
4. В этом окне вам предлагается установить корневой сертификат. Кликаем по кнопке с надписью «Да, вручную».
5. Выбираем, все в той же папке, но уже файл с именем «root.p7b«. Жмем «Открыть».
6. Компьютер спрашивает вашего разрешения установить корневой сертификат, советую ответить «Да» 🙂
Континент (программа)
Назначение
Недостатки
Примечания
Полезное
Смотреть что такое «Континент (программа)» в других словарях:
АВСТРАЛИЯ — 1) Австралийский Союз, гос во. Название Австралия (Australia) по расположению на материке Австралия, где находится свыше 99% территории гос ва. С XVIII в. владение Великобритании. В настоящее время представляет собой федерацию Австралийский Союз… … Географическая энциклопедия
ВЕЛИКОБРИТАНИЯ — (Great Britain) гос во в Зап. Европе, расположено на Британских о вах. Офиц. назв. В. Соединенное Королевство Великобритании и Северной Ирландии (United Kingdom of Great Britain and Northern Ireland); часто всю В. неточно именуют Англией (по назв … Советская историческая энциклопедия
Европа — (Europe) Европа – это плотнонаселенная высокоурбанизированная часть света названная в честь мифологической богини, образующая вместе с Азией континент Евразия и имеющая площадь около 10,5 миллионов км² (примерно 2 % от общей площади Земли) и … Энциклопедия инвестора
СССР. Естественные науки — Математика Научные исследования в области математики начали проводиться в России с 18 в., когда членами Петербургской АН стали Л. Эйлер, Д. Бернулли и другие западноевропейские учёные. По замыслу Петра I академики иностранцы… … Большая советская энциклопедия
КХЛ-ТВ — Телеканал КХЛ (KHL TV channel) ООО «КХЛ Маркетинг» … Википедия
Бирюлёво Восточное — У этого топонима есть и другие значения, см. Бирюлёво. Район Бирюлёво Восточное Муниципальное образование Бирюлёво Восточное Герб … Википедия
Новосибирск — Город Новосибирск Флаг … Википедия
Манекин — Манекин, Роман Владимирович Роман Владимирович Манекин Дата рождения: 16 июня 1965(1965 06 16) (44 года) Место рождения … Википедия
О пи. сателях програмулин для государства (неайтишникам неинтересно)
Наше любимое государство очень любит произносить слова «цифровизация», «стандартизация», «госзакупки» и другие «нанотехнологичные» словечки.
А потом я с ужасом смотрю на очередную поделку криворуких садистов, которую нужно поставить на комп в конторе, и вспоминаю слова «Сталин», «вредительство» и «расстрел».
На неделе мне довелось познакомится с «Модулем защищенного удаленного доступа с использованием алгоритмов ГОСТ «Континент-АП».
Ээээ. а зачем тогда ts_sn_setup.exe там лежит рядом? Ну ладно. то такое.
Едем дальше. едем. о!
Не. ну все логично, да? В поле «Имя сотрудника» нужно писать название огранизации. Ну спасибо что предупредили. А просто полю другую маркировку нельзя было сделать? Версия 3.7, а? Ладно. ну я придираюсь.
Вводим в это поле: ООО «Роднаяконтора» и получаем. Ошибку.
Ага! На следующей странице Инструкции есть ответ:
Ну тяжело было программерам написать что-то вроде variable.replaceAll(‘,+»;’,»); проще в документации. мда.
Ну да что это я все придираюсь и придираюсь к мелочам?! Это ж такие мелочи, да.
Заполнили форму, давим ОК, засовываем «криптоконтейнер» (флэха, да:)
ЁБУШКИ ВОРОБУШКИ ЧТО ЭТО.
В процессе охоты за накоплением энтропии, я попадал мышей куда угодно, ибо никто даже не подумал сделать этот диалог модальным.
И вот сижу я и думаю: А если б у меня было ДЦП? Что, нельзя быть системным администратором если у тебя ДЦП? Какой фашист придумал вместо «просто повозите мышкой», как во всех остальных подобных прогах, вот этот лютый п-ц?
А потом пришла вторая мысль: Как же хорошо, что когда эти «програмизды» затеялись делать операционные системы, они просто спи. онерили линукс и тупо поменяли названия (привет пацанам родившим Альт Линукс и прочие «государственные ОС»), ибо если б они начали ПИСАТЬ. мда.
Если 3.7 такая кривая, то представь что твориться в более старых версиях!
А зачем вообще эти левые действия?
У нас один банк предлагал при регистрации постучать по клавишам клавиатуры, но не так давно отказался от этого.
Чем безопаснее подобный метод генерации, нежели банальная генерация случайных чисел?
Для одной из систем с названием сторон света (импортозамещение, криптография вся хуйня) писал модуль. на секундочку, я вообще не программист, я тридэшник, просто кнопки тыкаю на досуге. По приколу мне. Но, описали задачу (как по мне выполнимую) и предложили денег (как по мне норм). В итоге на костылях и советах со стака, за один вечер родился модуль за который мне заплатили немного денег.
Много позже я узнал, что его бюджет был в районе пяти миллионов и тендер выиграла весьма известная контора. С заказа в пять лямов прибыль 4 990 000 до уплаты налогов.
Все это проходит тысячи кругов ада, от идеи до результата, большая часть задания проходит через не особо компетентных людей, которые свою работу делают аля «хуяк-хуяк, а дальше сами там е*тесь».
Боль. тлен. распил, и отсутствие нормальной IT коммерции.
а я-то думал у нас всё плохо с криптопро и dallas lock =)
И так сойдёт
Я должен с вами этим поделиться.
Честно спыжего с интернетов))
Записки газелистки #14. О карданах, Мурманске и первой передаче. Длиннопост
На Твери поменялись. Еду и не пойму, что меня напрягает так? Километров через 30 не выдержала.
Муж, устроившийся было на лежанке, заворчал. Делать нечего, остановилась, проверили колёса. Все в норме.
Докатили мы до Новгорода, который Великий, скинули часть груза и стали искать сервис. Специализированных не нашли, ввиду позднего времени, пришлось искать просто открытый, где нас согласятся принять (ну и куда Газель влезет, конечно).
Выехали, наслаждаемся. Саша проверил, вибраций нет, успокоился, лег спать. Еду, а у меня опять вибрации. Ну, думаю, подождет маленько. Эх, вот я ошибалась! В общем, не делайте так)))
Вдруг все затрясло, машина поскакала, как по крупному гравию, а дорога-то ровная! Собаки вскочили, муж проснулся, понять ничего не может, я тоже, тормоза жму, а реакции нет! Ладно изначально скорость около 60 была, удалось двигателем затормозить. Я сразу за рычаг капота дернула, выскочили с двух сторон, а там.
Зажевало, итить его колотить, колесо! Спустилась бескамерка из-за самореза, а я вовремя не увидела. Минус колесо, минус диск. Повезло, что не разулись в дороге, смялось только.
Не буду описывать подробно Сашины ворчания («вот, стоило лечь, жена чуть машину не угробила и меня заодно»), эпопею с поиском шиномонтажа и прочие прелести. В общем, проблему решили.
Опять за руль садусь я, и оказывается, что вибрация никуда не делась!
— Нет, Саш, баста! Садись сам, не то снова крайней окажусь! Гробим машину оба, а виновата баба будет!
Муж поухмылялся, сел за руль. Но скоро мы снова встали.
-Кардан проверить надо.
Ночь. Проезжаем Карелию. Вокруг красота, но любоваться видами не получается. Ситуация с машиной ухудшилась, вибрации при скорости выше 60 километров в час. Едем со скоростью раненой черепахи. Спецов нет, сервисов нет, вокруг озера, болота и деревни. Дотянули до Мурманска.
Сдав груз, стали искать сервис. Вроде крупный город, однако за работу никто не берется. Многие сразу отправляют в «Кардан-сервис», который практически один на весь город вывозит подобные проблемы.
Муж спросил, где будут делать балансировку карданного вала. Ответ мастера: «Да у вас там и так нормально, зачем лишние деньги тратить. Кроме того, ребят пожалейте, они тоже домой хотят». Второй звоночек прозвучал, но его мы проигнорировали, а зря. Отдали 4000.
Утром мастер очень удивился, увидев нас. Саша, еле сдерживаясь, объяснил, в чем причина. Снова машину на яму, сняли кардан, заменили крестовину (опять), сделали балансировку. Отдали 4.5 к, включая тысячу за «снятие и установку» карданного вала. Уехали. Вибрации остались, но уже снова с 60км/ч. Отчаяние уже фонтанировало из нас, но приняли решение тихонечко ехать до Питера, веры в «Кардан сервис» не осталось.
С директором созвонились на следующий день, выбрали время, записались на «прием». На 5 часов вечера (важно!).
Приехали к месту за двадцать минут до назначенного времени. Мастер сверился с записями, но, поскольку все посты были заняты, нас отправили на стояночку через квартал, ждать. «Мы вам позвоним, пригласим» сказал мастер мужу. Правда, забыл попросить телефон, но мы не гордые, Саша отставил номер.
За 10 минут до 8 (. ) вечера про нас «вспомнили». Позвонили, пригласили. Мы заезжаем а ангар, как вдруг:
«Стойте, а вы к нам не пролезете по высоте, у нас ворота низкие. Нет, на яме не вариант, ямы у нас нет, и вообще на улице дождь». Дождь, твою ж дивизию. Дождь. Три часа стояли, высота была указана в заявке, а они только посмотрели, что машина не пролезет.
Сложно описать всю гамму эмоций. Не буду вас томить, окончание эпопеи опишу кратко.
На следующий день нашли Газелевский сервис. Нас починили. Поставили новую шлицевую, ибо б/у из Мурманска была настолько б/у, что нуждалась в срочной утилизации. А помимо этого, загнав машину на стэнд и посмотрев на её работу, мастер вынес приговор коробке передач, которая, оказывается, на ладан дышала. Все кончилось хорошо, коробку нам починили (перебрали полностью), кардан тоже, заменили шлицевую и подвесной, и мы покатили работать дальше. Без вибраций.
Пост без морали, без поучений и претензий. Рассказ о том, что мы ошибаемся, сами ставя диагноз, криворукости многих сервисников и халатного отношения к работе.