نحوه حذف کامل آثار قاره ap. اشتباهات معمولی قاره ap. در پنجره "Sky Continent-Up" که ظاهر می شود، فیلدها را پر کنید

آخرین ویرایش: 1391/10/23
دستورالعمل ها
برای نصب و پیکربندی
نرم افزار Continent-AP

من. مقررات عمومی 2

II. در حال آماده شدن برای نصب نرم افزار Continent-AP 3

III. نصب نرم افزار Continent-AP 3

IV. راه اندازی اتصال Continent-AP 8

V. پیکربندی خوانندگان در CIPF CryptoPro CSP 10

VI. ایجاد کلیدهای احراز هویت و درخواست صدور گواهینامه 13

VII. نصب گواهینامه 18

هشتم. بررسی یک کانال ارتباطی ایمن 22

IX راه اندازی مکان های کار اضافی 30


اختصارات

ASFC- سیستم خودکار خزانه داری فدرال.

توافق- توافق نامه ای در مورد مدیریت اسناد الکترونیکی که بین یک سازمان شخص ثالث و UFK برای جمهوری اودمورت یا بخش های جغرافیایی دورافتاده UFK برای جمهوری اودمورت منعقد شده است.

مشتری- یک سازمان شخص ثالث که قرارداد را منعقد کرده است.

توسطنرم افزار.

PPO- نرم افزار کاربردی.

CIPF- وسیله ای برای حفاظت از اطلاعات رمزنگاری شده

SUFD– سیستم مدیریت اسناد مالی از راه دور

EDMS- سیستم مدیریت اسناد الکترونیکی

I. مقررات عمومی

1.1. این «دستورالعمل‌های نصب و پیکربندی نرم‌افزار Continent-AP» (که از این پس دستورالعمل‌ها نامیده می‌شود) برای کاربران نرم‌افزار Continent-AP (از این پس Continent-AP یا Subscriber Station نامیده می‌شود) در نظر گرفته شده است. این شامل اطلاعات لازم برای کاربر برای نصب، پیکربندی و اجرای نرم افزار Continent-AP مورد استفاده در هنگام نصب یک کانال ارتباطی امن بین وزارت کنترل مالی برای جمهوری اودمورت و مشتری است.

1.2. نرم افزار Continent-AP بر اساس قرارداد در اختیار مشتری قرار می گیرد.

1.3. نرم افزار Continent-AP برای انتقال امن داده ها از طریق شبکه های عمومی (حفاظ نشده) طراحی شده است. این فناوری "شبکه خصوصی مجازی" (VPN) نامیده می شود. حفاظت از داده ها با روش های رمزنگاری تضمین می شود که در نتیجه داده ها به صورت رمزگذاری شده از طریق شبکه عمومی منتقل می شوند. نرم افزار Continent-AP بر روی رایانه مشتری نصب شده است، که به یک رایانه تخصصی UFK برای جمهوری اودمورت متصل می شود - یک سرور دسترسی که اعتبار دسترسی را بررسی می کند و اجازه دسترسی به منابع شبکه امن UFK برای جمهوری اودمورت را می دهد.

1.4. گواهی های زیر برای تعامل بین نقطه مشترک و سرور دسترسی استفاده می شود:

– گواهی سرور دسترسی – برای احراز هویت سرور دسترسی؛

– گواهی کاربر – برای احراز هویت کاربر در سرور دسترسی (فایل user.cer) – از این پس گواهی احراز هویت.

– گواهی مرجع صدور گواهینامه ریشه – برای تأیید صحت گواهی کاربر و گواهی سرور دسترسی (فایل root.p7b).

1.5. این راهنما کار با Continent-AP نسخه 3.5.x را پوشش می دهد.

II. آماده شدن برای نصب نرم افزار Continent-AP

2.1. قبل از نصب نرم افزار Continent-AP نسخه 3.5.x، CIPF CryptoPro باید بر روی رایانه شما نصب شود. نسخه های CSP 3.6. به عنوان بخشی از توافقنامه، CIPF CryptoPro CSP نسخه 3.6 برای استفاده موقت توسط اداره کنترل مالی فدرال برای جمهوری اودمورت به مشتری ارائه می شود. روش دریافت CIPF CryptoPro CSP نسخه 3.6 در وب سایت رسمی UFK برای جمهوری اودمورت ارسال شده است: www.udmurtia.rosکازنا. ruبخش «اطلاعات برای مشتریان»، بخش فرعی « امضای الکترونیک" هنگام نصب نرم افزار CryptoPro CSP نسخه 3.6، از نصب سفارشی کامپوننت ها استفاده کنید و علاوه بر آن کامپوننت “Compatibility with CryptoPro CSP 3.0” را برای نصب انتخاب کنید و همچنین مطمئن شوید که جزء “Revocation Provider” برای نصب انتخاب نشده است.

2.2. برای نصب روی کامپیوتر با سیستم عامل(از این پس به عنوان OS نامیده می شود) MS Windows XP نرم افزار Continent-AP نسخه 3.5.67 و برای MS Windows 7 OS – نرم افزار نسخه 3.5.68 را انتخاب کنید.

2.3. اگر نرم‌افزار Continent-AP بر روی رایانه‌ای که دارای MS Windows 2000 است نصب شده باشد، ممکن است نیاز به نصب به‌روزرسانی‌های سیستم عامل اضافی باشد. برای نصب نرم افزار Continent-AP نسخه 3.5.67 را انتخاب کنید.

2.4. تمام عملیات نصب نرم افزار توضیح داده شده در بخش II روی رایانه باید توسط کاربری با حقوق سرپرست انجام شود.

III. نصب نرم افزار Continent-AP

3.1. نصب نرم افزار Continent-AP بر روی کامپیوتر باید توسط کاربری با حقوق سرپرست انجام شود.

3.2. برای نصب نرم افزار Continent-AP نسخه 3.5.x، فایل را در توزیع Continent-AP پیدا کنید setup.exeو آن را اجرا کنید.

3.3. نصب کننده شروع به اجرا می کند اقدامات مقدماتی، و پیامی در این مورد روی صفحه ظاهر می شود. پس از انجام مراحل مقدماتی، گفتگوی شروع ویزارد نصب روی صفحه نمایش داده می شود. دکمه "D" را فشار دهید آ le >".

3.4. چه زمانی توافقنامه مجوز، باید آن را بخوانید و شرایط آن را بپذیرید (شکل 1) و روی دکمه "D" کلیک کنید آ le >".

برنج. 1

3.5. پنجره ای برای انتخاب پوشه ای که Continent-AP در آن نصب می شود ظاهر می شود (شکل 2). پوشه نصب پیش فرض نرم افزار را می توان با استفاده از " تغییر داد وتغییر دادن..." پس از انتخاب یک پوشه، روی دکمه "D" کلیک کنید آ le >".

توجه!برای عملکرد صحیح مشترک نرم افزار Continent-AP و نرم افزار SED، لازم است Continent-AP را به شدت در پوشه پیش فرض نصب کنید - " C:\Program Files\SecurityCode\ClientContinent".

برنج. 2

3.6. هنگامی که پنجره انتخاب نوع نصب ظاهر شد (شکل 3)، علامت " که درسفارشی" و دکمه "D" را فشار دهید آ le >".

برنج. 3

3.7. پنجره ای برای انتخاب اجزای نصب باز می شود (شکل 4). در این پنجره، برای انجام این کار باید کامپوننت "Firewall" را از نصب حذف کنید، روی نماد کنار نام کامپوننت کلیک چپ کرده و گزینه "This component will not available" را علامت بزنید. در نتیجه، کامپوننت فایروال مانند شکل 1 خواهد بود. 5. دکمه "D" را فشار دهید آ le >".

برنج. 4

برنج. 5

3.8. هنگام درخواست آدرس IP سرور دسترسی (شکل 6)، مقدار "0.0.0.0" را بدون تغییر بگذارید و روی دکمه "D" کلیک کنید. آ le >".

برنج. 6

3.9. پنجره ای ظاهر می شود که به شما در مورد نیاز به پاسخ مثبت به همه هشدارهایی که ممکن است در حین نصب برنامه ظاهر شوند هشدار می دهد (شکل 7). روی دکمه کلیک کنید Uتبدیل شود."

برنج. 7

3.10. نصب برنامه و درایورهای لازم آغاز خواهد شد. در حین نصب، پنجره ها ممکن است هشدار دهند که نرم افزار در حال نصب از نظر سازگاری با سیستم عامل مورد استفاده آزمایش نشده است (شکل 8). مطمئن شوید که روی دکمه "مهم نیست" کلیک کنید پبه زایمان ادامه بده."

برنج. 8

3.11. اتمام نصب برنامه با پنجره نشان داده شده در شکل نشان داده می شود. 9. دکمه را فشار دهید جیانجام شد."

برنج. 9

3.12. پس از نصب نرم افزار Continent-AP، باید کامپیوتر خود را ریستارت کنید. پس از بارگیری سیستم عامل، نمادی از برنامه مدیریت نقاط مشترک در قسمت اعلان (در گوشه سمت راست پایین صفحه) به شکل یک سپر خاکستری با حروف "AP" نمایش داده می شود (شکل 10).

برنج. 10

3.13. برای اینکه برنامه های کاربردی برای تولید گواهی های احراز هویت به درستی تولید شوند، لازم است فایل الگوی برنامه جایگزین شود. برای این کار فایل قالب برنامه را کپی کنید request.xslدر بالای مورد موجود در پوشه نصب نرم افزار Continent-AP (برای نرم افزار نسخه 3.5.67، پوشه " C:\Program Files\SecurityCode\ClientContinent\"). فایل قالب در پوشه با قرار دارد فایل های نصبنرم افزار Continent-AP.

IV. راه اندازی اتصال Continent-AP

4.1. هنگام نصب نرم افزار Continent-AP بر روی رایانه خود، اتصالی با همان نام "Continent-AP" به طور خودکار ایجاد می شود. برای عملکرد مناسبایستگاه مشترک باید اتصال مشخص شده را پیکربندی کند. اتصال توسط کاربری با حقوق سرپرست پیکربندی شده است.

4.2. برای پیکربندی اتصال، بر روی نماد برنامه مدیریت نقاط مشترک کلیک راست کنید (یک نماد سپر شکل با حروف "AP" در گوشه سمت راست پایین صفحه) و در منوی زمینه که ظاهر می شود، "تنظیمات →" را انتخاب کنید. Continent-AP» (شکل 11).

برنج. یازده

4.3. پنجره خواص برای اتصال Continent-AP باز می شود. در این پنجره، در تب "General" (شکل 12). در زمینه " نشماره تلفن:" آدرس IP را وارد کنید « 78.109.112.138 » یا " 10.13.253.21 "، اگر اتصال "ufkras" علاوه بر این برای اتصال به سرور دسترسی استفاده شود.

برنج. 12

4.4. سپس تب "شبکه" را انتخاب کنید (شکل 13). در این تب، در قسمت “Components used by this connection:”، تیک تمام اجزاء به جز “Internet Protocol (TCP/IP)”، “QoS Packet Scheduler”، “Continent3 Filter Driver” را بردارید. برای تکمیل تنظیمات اتصال، روی دکمه "OK" کلیک کنید.

برنج. 13

V. پیکربندی خوانندگان در CIPF CryptoPro CSP

5.1. مجموعه ای از خواننده ها و رسانه های ذخیره سازی مورد استفاده در هنگام کار با کلیدهای احراز هویت برای نرم افزار Continent-AP در CIPF CryptoPro CSP (از این پس نرم افزار CryptoPro نامیده می شود) پیکربندی شده است.

5.2. قبل از شروع به تولید کلیدهای احراز هویت، مطمئن شوید که خواننده ها و رسانه های لازم (برنامه ریزی شده برای استفاده) به نرم افزار CryptoPro اضافه شده اند. برای انجام این کار، کنترل پنل را باز کنید (شروع → تنظیمات → کنترل پنل) و snap-in "CryptoPro CSP" را باز کنید (شکل 14).

برنج. 14

5.3. پنجره "CryptoPro CSP" باز خواهد شد (شکل 15) (در زیر دستورالعمل های CryptoPro نسخه 3.6 آمده است). در این پنجره، تب “Hardware” را انتخاب کرده و روی دکمه “Configure” کلیک کنید باخوانندگان..." پنجره ای با لیستی از خوانندگان نصب شده ظاهر می شود (شکل 16). اگر خوانندگان مورد نیاز در لیست وجود ندارند، باید آنها را اضافه کنید. در این مورد، اضافه باید تحت یک حساب کاربری که دارای حقوق مدیردر این کامپیوتر

برنج. 15 شکل 16

5.4. برای افزودن خواننده مورد نیاز در پنجره «مدیریت خوانندگان»، روی « دیاضافه کنید...» (شکل 16). پنجره “Reader Installation Wizard” باز می شود، در این قسمت روی “ دی ale>".

5.5. در پنجره ای که ظاهر می شود (شکل 17)، مورد مورد نیاز را از بین خوانندگان موجود انتخاب کنید و روی " کلیک کنید. دی ale>".

برنج. 17

5.6. در پنجره ای که ظاهر می شود (شکل 18)، فیلد « ونام خواننده: "بدون تغییر رها کنید و روی دکمه " کلیک کنید دی ale>".

برنج. 18

5.7. در نتیجه، پنجره ای ظاهر می شود که نشان می دهد جادوگر نصب خواننده کار خود را کامل کرده است (شکل 19). روی دکمه "انجام شد" کلیک کنید. در نتیجه یک خواننده جدید به لیست ریدرهای نصب شده اضافه می شود (شکل 16). پنجره "Manage Readers" (شکل 16) را با کلیک بر روی دکمه "OK" ببندید. پنجره "CryptoPro CSP" (شکل 15) را با کلیک بر روی دکمه "OK" ببندید.

برنج. 19

VI. ایجاد کلیدهای احراز هویت و درخواست صدور گواهینامه

6.1. برای مجوز دادن به سرور دسترسی UFK برای جمهوری اودمورت، کاربر باید یک کلید احراز هویت خصوصی و یک گواهی کلید عمومی داشته باشد. کلیه اقدامات برای ایجاد کلیدهای احراز هویت و درخواست صدور گواهینامه بر روی رایانه ای تحت حساب کاربری انجام می شود که متعاقباً مجوز را در سرور دسترسی UFK برای جمهوری اودمورت انجام می دهد.

6.2. روی نماد برنامه مدیریت نقاط مشترک کلیک راست کنید (یک نماد سپر شکل با حروف "AP" در گوشه سمت راست پایین صفحه) و در منوی زمینه که ظاهر می شود، "گواهی ها → ایجاد درخواست برای یک درخواست" را انتخاب کنید. گواهی کاربر...» (شکل 20).

برنج. 20

6.3. فرم نشان داده شده در شکل باز می شود. 21. پر کردن تمامی فیلدها به استثنای قسمت "توضیحات" الزامی است، این فیلد پر نمی شود. در این فرم، تعدادی محدودیت بر روی فیلدهای "نام کارمند:"، "سازمان:"، "بخش:" اعمال می شود. طول خط هر فیلد نمی تواند بیش از 64 کاراکتر باشد. هنگام پر کردن این فیلدها، نمی توانید از علامت نقل قول، کاما، نقطه ویرگول یا علامت "+" استفاده کنید.

برنج. 21

6.4. در زمینه "نام کارمند:"نام کامل مشتری را نشان دهید (این قسمت مربوط به قسمت "نام مشترک سازمان" در برنامه است). اگر نام مشتری بیش از 64 کاراکتر باشد، آن را با استفاده از اختصارات قابل فهم کوتاه کنید (به عنوان مثال، "موسسه آموزشی شهری" - MOU، "مدرسه متوسطه" - دبیرستان، "موسسه دولتی ایالتی" - GKU، "آموزش شهرداری" - MO، و غیره .). پ.). اگر مشتری بیش از یک محل کار Continent-AP داشته باشد، به عنوان مثال، مشتری به عنوان "مدیر دریافت" و "دریافت کننده بودجه بودجه" و غیره عمل می کند، پس از نام لازم است به ترتیب "(Workstation AP" اضافه شود. )»، «(Workstation PBS )» و غیره.

6.5. در زمینه "سازمان:"با در نظر گرفتن محدودیت های اعمال شده در زمینه، نام کامل مشتری را مشخص کنید.

6.6. در زمینه "زير مجموعه:"نام واحد (بخش) مبادله اسناد الکترونیکی با UFK برای جمهوری اودمورت را مشخص کنید. اگر سازمان دارای بخش‌هایی نیست، یک خط تیره (علامت «–») قرار دهید.

6.7. در زمینه "منطقه:""جمهوری اودمورت" را نشان می دهد.

6.8. در زمینه "شهر:"نام شهر مربوطه را مشخص کنید. برای سایر سکونتگاه های جمهوری باید قید کنید: نوع و نام شهرک، منطقه جمهوری که با یک نقطه از هم جدا شده است.

6.9. در زمینه "یک کشور:""RU" را انتخاب کنید.

6.10. در زمینه « ه- پست الکترونیکیآدرس ایمیل مشتری را مشخص کنید. توصیه می شود آدرس های مربوط به دامنه های شرکتی مشتری، به عنوان مثال، roskazna.ru، minfin.ru و غیره را نشان دهید و نه در دامنه های عمومی: gmail.com، mail.ru، rambler.ru و غیره.

6.11. در زمینه "فرم الکترونیکی:"نام فایل درخواست گواهی احراز هویت نشان داده خواهد شد (فایل با پسوند ) و پوشه ای که در آن ذخیره می شود. پوشه ذخیره فایل درخواست را می توان با استفاده از دکمه "Browse..." انتخاب کرد. توصیه می شود در یک درایو غیر سیستمی (درایو D، E و غیره) یک پوشه "Continent-AP" و یک زیرپوشه برای سال جاری ایجاد کنید (در صورت لزوم، پوشه های اضافی "AP"، "PBS" و غیره. می توان ایجاد کرد)

6.12. لزوماکادر کنار آن را علامت بزنید "فرم کاغذی:". این فیلد نام فایل برنامه کاربردی گواهی احراز هویت (فایل با پسوند) را نمایش می دهد .html) و پوشه ای که در آن ذخیره خواهد شد. پوشه ذخیره فایل برنامه را می توان با استفاده از دکمه "Browse..." انتخاب کرد. توصیه می شود فایل برنامه را در همان پوشه ای ذخیره کنید که فایل درخواست است.

6.13. پس از پر کردن فیلدهای فرم مورد نیاز، روی OK کلیک کنید.

6.14. پنجره ای برای انتخاب یک رسانه کلید ظاهر می شود (شکل 22)، که برای ذخیره کلید احراز هویت خصوصی استفاده می شود، و متعاقبا برای ایجاد ارتباط با سرور دسترسی UFK برای جمهوری اودمورت استفاده می شود. اگر از یک درایو فلش به عنوان یک وسیله ذخیره سازی کلید استفاده می کنید، یک فلش درایو خالی را در رایانه قرار دهید. Uدستگاه ها:" "درایو دیسک: E" را انتخاب کنید (اگر "درایو فلش" در سیستم زیر حرف "E" شناسایی شود، در مورد شما می تواند هر حرف دیگری باشد) و روی دکمه "OK" کلیک کنید.

توجه!لازم به یادآوری است که رسانه های کلیدی حامل اطلاعات برای استفاده رسمی هستند و هنگام ذخیره و استفاده از آنها، لازم است الزامات مندرج در قوانین استفاده از CIPF "Continent-AP" و همچنین موارد زیر رعایت شود. الزامات دستورالعمل در مورد سازماندهی و تضمین امنیت ذخیره سازی، پردازش و انتقال از طریق کانال های ارتباطی با استفاده از ابزارهای حفاظت رمزنگاری اطلاعات با دسترسی محدود که حاوی اطلاعاتی که یک راز دولتی را تشکیل نمی دهد، تصویب شده به دستور آژانس فدرال ارتباطات دولتی و اطلاعات زیر نظر رئیس جمهور فدراسیون روسیهمورخ 13 ژوئن 2001 شماره 152.

برنج. 22

6.15. اگر یک سنسور اعداد تصادفی بیولوژیکی در نرم افزار CryptoPro نصب شده باشد، پس از انتخاب حامل کلید، پنجره حسگر اعداد تصادفی ظاهر می شود (شکل 23). ماوس را حرکت دهید و کلیدها را به صورت تصادفی فشار دهید.

برنج. 23

6.16. پنجره ای ظاهر می شود که از شما می خواهد یک رمز عبور برای محفظه کلید در حال ایجاد تعیین کنید (شکل 24). رمز عبور مورد نظر را تنظیم کرده و روی OK کلیک کنید. رمز عبور باید به خاطر سپرده یا یادداشت شود و بدون اجازه افشای آن ذخیره شود.

برنج. 24

6.17. در نتیجه، یک محفظه کلید بر روی رسانه انتخاب شده در بند 6.14 با نامی در قالب "نام کاربری"_"تاریخ ایجاد"_"زمان ایجاد" ( ). پیامی مبنی بر تکمیل موفقیت آمیز ایجاد درخواست نمایش داده می شود. یک فایل درخواست در پوشه مشخص شده در پاراگراف های 6.11-6.12 ایجاد می شود ( نام کاربری_DD_MM_YYYY__HH_MM_SS.req) و یک فایل درخواست برای گواهی احراز هویت ( ).

6.18. برنامه گواهی احراز هویت را چاپ کنید (از فایل username_DD_MM_YYYY__HH_MM_SS.html) و آن را پر کنید.

6.19. پرونده درخواست برای گواهی احراز هویت و درخواست، و همچنین سایر مدارک لازم، طبق روال تعیین شده در مورد مسائل مربوط به مدیریت اسناد الکترونیکی امن در وزارت کنترل مالی برای جمهوری اودمورت به افراد مجاز منتقل می شود.

6.20. پس از تایید مثبت و پردازش اسناد، مشتری یک گواهی احراز هویت کاربر (فایل user.cer) و گواهی مرجع صدور گواهینامه ریشه (پرونده root.p7b). در صورتی که نیاز به نصب مجدد نرم افزار و/یا خود گواهی ها داشته باشید، این فایل ها باید ذخیره شوند. پس از دریافت گواهینامه ها، توصیه می شود آنها را در پوشه مشخص شده در بند 6.11 ذخیره کنید.

VII. نصب گواهینامه ها

7.1. نصب گواهی ها بر روی رایانه ای تحت حساب کاربری انجام می شود که متعاقباً مجوز را در سرور دسترسی UFK برای جمهوری اودمورت انجام می دهد.

7.2. برای نصب گواهی احراز هویت کاربر، روی نماد برنامه مدیریت نقاط مشترک (یک نماد سپر شکل با حروف "AP" در گوشه سمت راست پایین صفحه) کلیک راست کرده و در منوی زمینه که ظاهر می شود، " را انتخاب کنید. گواهینامه ها ← نصب گواهی کاربر» (شکل 25).

برنج. 25

7.3. یک پنجره استاندارد Explorer برای جستجوی یک فایل باز می شود (شکل 26). در این پنجره، پوشه ای را که فایل های گواهی را در آن کپی کرده اید، پیدا کنید. انتخاب فایل user.cerو روی دکمه کلیک کنید در بارهباز کن."

برنج. 26

7.4. یک پنجره انتخاب ظاهر می شود ظرف کلید(شکل 27). اگر محفظه کلید روی رسانه های قابل جابجایی و در ایجاد شده باشد زمان داده شدهاین رسانه در رایانه وارد نمی‌شود، سپس آن را وارد کرده و روی دکمه «به‌روزرسانی» کلیک کنید. پنجره انتخاب ظرف باید همه کانتینرهای کلید موجود را نمایش دهد. ظرفی را که در مرحله 6.17 ایجاد شده است انتخاب کنید ( نام کاربری_DD_MM_YYYY__HH_MM_SS) و روی OK کلیک کنید.

برنج. 27

7.5. اگر پیام خطایی با متن «کلید عمومی فروشنده نامعتبر» (شکل 28) ظاهر شد، به این معنی است که یا فایل گواهی اشتباه را در بند 7.3 انتخاب کرده‌اید یا فایل اشتباهی را انتخاب کرده‌اید. حامل کلیددر بند 7.4. در این مورد، روی دکمه "OK" کلیک کنید و مراحل توضیح داده شده در پاراگراف های 7.2-7.4 را تکرار کنید.

برنج. 28

7.6. اگر تا این مرحله گواهی مرجع صدور گواهینامه ریشه سرور دسترسی UFK برای جمهوری اودمورت هرگز در این محل کار نصب نشده باشد، پنجره ای ظاهر می شود که از شما می خواهد گواهی ریشه را نصب کنید (شکل 29) روی "بله، دکمه خودکار.

برنج. 29

7.7. با این کار نصب گواهی CA ریشه از فایل شروع می شود root.p7bدر کنار فایل گواهی احراز هویت کاربر یافت می شود user.cer. یک هشدار امنیتی روی صفحه نمایش داده می شود (شکل 30). حتما روی " کلیک کنید دیآ".

برنج. سی

7.8. اتمام نصب گواهینامه با پیامی نشان می دهد که واردات گواهی کاربر با موفقیت انجام شده است (شکل 31). روی OK کلیک کنید.

برنج. 31

7.9. اگر Continent-AP به گونه‌ای پیکربندی شده بود که دائماً از یک گواهی احراز هویت استفاده کند، در آینده ممکن است لازم باشد Continent-AP برای استفاده از گواهی احراز هویت دیگر (به ویژه هنگام تغییر کلیدهای احراز هویت) مجدداً پیکربندی شود. برای اینکه پنجره انتخاب گواهی احراز هویت دوباره ظاهر شود، مراحل زیر را دنبال کنید:

7.9.1. بر روی نماد برنامه مدیریت نقاط مشترک کلیک راست کرده و در منوی زمینه که ظاهر می شود، "تنظیمات احراز هویت → Continent-AP" را انتخاب کنید (شکل 32).

برنج. 32

7.9.2. پنجره تنظیمات احراز هویت ظاهر می شود (شکل 33). در این پنجره، روی دکمه «Reset Remembered Certificate» و سپس دکمه «OK» کلیک کنید. در نتیجه، دفعه بعد که سعی می کنید با سرور دسترسی برقرار کنید، پنجره ای برای انتخاب گواهی احراز هویت نشان داده می شود (شکل 34).

برنج. 33

برنج. 34

هشتم. بررسی یک کانال ارتباطی امن

8.1. اگر در طول تعامل شبکه بین ایستگاه مشترک (از این پس به عنوان AP نامیده می شود) و سرور دسترسی (از این پس به عنوان SD نامیده می شود) وجود داشته باشد. فایروال هایا سایر تجهیزاتی که بسته های IP را فیلتر می کنند، باید به بسته ها اجازه عبور برای اتصالات زیر در پورت های زیر را بدهید:

8.2. دسترسی به SD را می توان با استفاده از اتصال شبکه اضافی "ufkras" یا بدون آن انجام داد. اگر از اتصال "ufkras" برای ارتباطات شبکه استفاده می کنید، باید آن را متصل کنید. برای تمام سوالات مربوط به اتصال شبکه "ufkras" (ایجاد، پیکربندی، و غیره)، لطفا با بخش سیستم های اطلاعات تماس بگیرید.

8.3. در ابتدا لازم است کانال ارتباطی باز را بررسی کنید.

8.3.1. برای انجام این کار، در منوی "شروع"، "Run..." را انتخاب کنید (شکل 35). پنجره "راه اندازی برنامه" باز خواهد شد (شکل 36). در این پنجره در فیلد " در باره open: "تایپ دستور" cmd"و روی دکمه "OK" کلیک کنید.

برنج. 35 شکل. 36

8.3.2. یک پنجره برنامه خط فرمان ظاهر می شود (شکل 36). در این پنجره دستور " پینگ78.109.112.138"یا « پینگ10.13.253.21"(اگر از اتصال شبکه "ufkras" استفاده می کنید) و کلید را فشار دهید. اگر SD UFK برای جمهوری اودمورت در دسترس باشد، نتیجه اجرای دستور تقریباً مشابه شکل زیر خواهد بود. 37 ( مقادیر عددیممکن است با موارد نشان داده شده در مثال متفاوت باشد). با کلیک بر روی ضربدر در گوشه سمت راست بالای پنجره، پنجره برنامه خط فرمان را ببندید.

برنج. 37

8.4. پس از بررسی موفقیت آمیز کانال ارتباطی باز، ابزار ChannelChecker.exe را اجرا کنید (شکل 38). این ابزار در پوشه ای با فایل های نصب نرم افزار Continent-AP در پوشه Tools قرار دارد.

برنج. 38

8.4.1. قسمت "Port" را بدون تغییر رها کنید (مقدار پیش فرض 7500 است).

8.4.2. در قسمت "Timeout, s" مقدار 10 را وارد کنید.

8.4.3. در قسمت "آدرس IP سرور"، آدرس SD را که تعامل با آن آزمایش می شود - 78.109.112.138 (10.13.253.21 - هنگام اتصال با استفاده از "ufkras") مشخص کنید.

8.4.4. قسمت "Server Port" را بدون تغییر رها کنید (مقدار پیش فرض 4433 است).

8.4.5. تست. آزمایش زمانی انجام می شود که اتصال Continent-AP قطع شود. نتیجه آزمایش در یک جعبه پیام نمایش داده می شود:

- اگر ارتباط بین AP و SD با موفقیت برقرار شد، پیام "بررسی با موفقیت انجام شد" ظاهر می شود.

- اگر پاسخی از SD در بازه زمانی مشخص شده در قسمت "Timeout" دریافت نشود، پیام "Timeout منقضی شده است" ظاهر می شود.

– اگر در حین آزمایش پیغام خطا «خطا معمولاً یک استفاده از آدرس سوکت (پروتکل/آدرس شبکه/پورت)» مجاز است، باید بررسی کنید که آیا در تلاش است تا این لحظهنرم افزار Continent-AP یک اتصال برقرار می کند - در این مورد، اتصال را به صورت دستی قطع کنید و دوباره امتحان کنید.

8.4.6. اگر پیام "Timeout expired" ظاهر شد:

1) بررسی کنید که فیلدها به درستی پر شده باشند.

2) اگر فیلدها به درستی پر شده اند، مقدار فیلد "Port" را به 7501 تغییر دهید و دوباره تست کنید - در صورت موفقیت آمیز بودن تست، به بند 8.5 بروید. این دستورالعمل؛

3) اگر پیام "Timeout expired" دوباره ظاهر شد، با استفاده از پورت 7502 تست کنید - اگر آزمایش موفقیت آمیز بود، به مرحله 8.5 بروید. این دستورالعمل

8.5. «مدیر دستگاه» (شکل 39) را باز کنید (روی نماد «رایانه من» راست کلیک کنید، آیتم منو «مدیریت رایانه» را انتخاب کنید)، در « کارت های شبکه» «آداپتور PPP Continent 3» را پیدا کنید. در ویژگی های آداپتور در زبانه "Advanced"، مقدار پیش فرض را در قسمت "UDP Port" - 7500 - به مقدار مورد نیاز تغییر دهید و روی دکمه "OK" کلیک کنید (شکل 40).

برنج. 39

برنج. 40

8.6. همچنین ممکن است لازم باشد نوع سرور دسترسی از راه دور را که به آن متصل می شوید بررسی کنید. برای انجام این کار، ویژگی های اتصال شبکه "Continent-AP" را باز کنید، برگه "شبکه"، "نوع سرور دسترسی از راه دور برای اتصال:" باید "PPP: Windows 95/98/NT 4/2000، اینترنت" باشد. ".

8.7. پس از تأیید موفقیت آمیز در دسترس بودن SD مؤسسه مالی فدرال برای جمهوری اودمورت، بر روی نماد برنامه مدیریت AP کلیک راست کنید (آیکون به شکل یک سپر با حروف "AP" در گوشه سمت راست پایین از صفحه) و در منوی زمینه ای که ظاهر می شود، مورد "ایجاد/قطع اتصال → برقراری ارتباط قاره" -AP" را انتخاب کنید (شکل 41).

برنج. 41
8.8. پنجره ای برای انتخاب گواهی که هنگام اتصال استفاده می شود ظاهر می شود (شکل 34).

برنج. 34

8.9. در قسمت User Certificate: روی نماد کشویی کلیک کنید. فهرستی از تمام گواهی های شخصی نصب شده در این محل کار نشان داده می شود. در این لیست، باید گواهینامه کلید احراز هویت صادر شده برای سازمان خود را انتخاب کنید (شکل 42).

برنج. 42

8.10. برای بررسی اینکه آیا گواهینامه صحیح را انتخاب کرده اید، روی دکمه "Properties" در پنجره انتخاب گواهی کلیک کنید (شکل 34). پنجره خواص برای گواهی انتخاب شده باز می شود (شکل 43). در این پنجره، در قسمت "صدور به:" نام متعارف سازمان شما باید نشان داده شود، در قسمت "صدور توسط:" نام مرجع صدور گواهینامه اصلی سرور دسترسی UFK برای جمهوری اودمورت باید نشان داده شود ( C.A.- SD13- ریشه). ضمناً مدت اعتبار صحیح گواهینامه نیز باید مشخص شود. پس از بررسی پارامترهای مشخص شده، روی دکمه "OK" در پنجره ویژگی های گواهی کلیک کنید.

برنج. 43

8.11. اگر گواهی به درستی انتخاب شده است، روی دکمه "OK" در پنجره انتخاب گواهی کلیک کنید (شکل 34). اگر اتصال برای اولین بار انجام شود، هشداری مبنی بر اینکه سرور دسترسی UFK در لیست مجاز نیست و پیشنهادی برای افزودن آن به لیست روی صفحه نمایش داده می شود (شکل 44). در این صورت روی دکمه "بله" کلیک کنید.

برنج. 44

8.12. پس از این، تلاش می شود تا کلید احراز هویت خصوصی از محفظه کلید خوانده شود. اگر محفظه کلید روی رسانه قابل جابجایی ایجاد شده باشد و این رسانه در حال حاضر در رایانه قرار داده نشده باشد، از شما خواسته می شود رسانه کلید را وارد کنید. اگر با موفقیت سعی کنید کلید را بخوانید و اتصال برقرار کنید، نماد برنامه کنترل AP (یک نماد سپر شکل با حروف "AP" در گوشه سمت راست پایین صفحه) رنگ خود را از خاکستری به آبی تغییر می دهد (شکل 2). 45). در آینده، رنگ آبی پیکتوگرام نشان می دهد که در حال حاضر ارتباط با SD UFK برای جمهوری اودمورت برقرار شده است.

برنج. 45

8.13. برای کار موفقیت آمیز با نرم افزار "ASFK (SUFD)" (از این پس به عنوان پورتال SUFD نامیده می شود) یا نرم افزار "SED" از طریق Continent-AP، پس از برقراری ارتباط با SD UFK برای جمهوری اودمورت (کنترل AP) نماد برنامه آبی است)، پورتال SUFD باید در دسترس باشد یا سرور FTP UFC در جمهوری اودمورت. برای بررسی در دسترس بودن پورتال SUFD بازرسی مالی فدرال برای جمهوری اودمورت، در منوی "شروع"، "Run..." را انتخاب کنید (شکل 35). پنجره "راه اندازی برنامه" باز خواهد شد (شکل 36). در این پنجره در فیلد " در باره open: "تایپ دستور" cmd"و روی دکمه "OK" کلیک کنید.

8.14. یک پنجره برنامه خط فرمان ظاهر می شود (شکل 46). در این پنجره دستور " پینگ 10.13.200.12 "برای بررسی در دسترس بودن پورتال SUFD یا" پینگ 10.13.1.10 » برای بررسی در دسترس بودن سرور FTP و فشار دادن کلید. اگر پورتال SUFD یا سرور FTP UFK برای جمهوری اودمورت در دسترس باشد، نتیجه اجرای دستور تقریباً مشابه شکل زیر خواهد بود. 46 (مقادیر عددی ممکن است با مقادیر نشان داده شده در مثال متفاوت باشد). با کلیک بر روی ضربدر در گوشه سمت راست بالای پنجره، پنجره برنامه خط فرمان را ببندید.

برنج. 46

8.15. پس از بررسی در دسترس بودن پورتال SUFD یا سرور FTP UFK برای جمهوری اودمورت، اتصال را با SD قطع کنید، برای انجام این کار، بر روی نماد برنامه مدیریت AP کلیک راست کرده و در منوی زمینه ظاهر شده، را انتخاب کنید. مورد "ایجاد/قطع اتصال → قطع اتصال قاره-AP" (شکل 47). نماد برنامه کنترل AP رنگ خود را از آبی به خاکستری تغییر می دهد.

برنج. 47

8.16. اگر بررسی اتصال موفقیت آمیز بود، توصیه می شود نرم افزار Continent-AP را برای استفاده مداوم از گواهی احراز هویت انتخاب شده پیکربندی کنید. برای انجام این کار، مراحل توضیح داده شده در پاراگراف های 8.7-8.10 را دنبال کنید. پس از این، در پنجره انتخاب گواهی (شکل 48)، کادر "همیشه از این گواهی هنگام اتصال استفاده کنید" را علامت بزنید و دکمه "OK" را کلیک کنید. یک ارتباط با SD UFK برای جمهوری اودمورت برقرار خواهد شد (نماد برنامه کنترل AP رنگ خود را از خاکستری به آبی تغییر می دهد). در نتیجه، در آینده، هنگام اتصال به SD UFK برای جمهوری اودمورت، گواهی احراز هویت انتخاب شده همیشه استفاده خواهد شد و پنجره انتخاب گواهی ظاهر نخواهد شد.

برنج. 48

IX راه اندازی مکان های کار اضافی

9.1. هنگام سازماندهی بیش از یک ایستگاه کاری برای کار با پورتال SUFD یا نرم افزار EDMS از طریق یک ایستگاه کاری (یا سرور) با نرم افزار Continent-AP نصب شده، تنظیمات اضافی مورد نیاز است.

9.2. افسانه:

1) سرور - خودکار محل کار(از این پس AWS نامیده می شود) با نرم افزار Continent-AP نصب شده.

2) مشتری – ایستگاه کاری اضافی با پورتال SUFD یا نرم افزار EDMS.

9.3. تنظیمات روی سرور

9.3.1. بررسی کنید که آیا سرویس Windows Firewall/Internet Sharing (ICS) در حال اجرا است یا خیر، اگر نه، آن را راه اندازی کنید.

9.3.2. باز کن " اتصالات شبکه"، در ویژگی های اتصال Continent-AP در برگه "Advanced"، کادر "Allow other network users to use the Internet connection of this computer" را علامت بزنید.

9.4. تنظیمات روی مشتری

9.4.1. از طریق سرور با استفاده از یک مسیر از Client به "پورتال SUFD" (یا سرور FTP) اضافه کنید خط فرمان(cmd.exe):

route add 10.13.200.12 mask 255.255.255.255 "Server_IP_address"

9.5. با استفاده از خط فرمان (cmd.exe) اتصال را از Client بررسی کنید (در این مورد، یک اتصال Continent-AP باید بر روی سرور ایجاد شود):

پینگ 10.13.200.12.

9.6. اگر بررسی اتصال موفقیت آمیز بود، دستور اضافه کردن مسیر را با سوئیچ "-p" با استفاده از خط فرمان (cmd.exe) تکرار کنید:

route add 10.13.200.12 mask 255.255.255.255 "Server_IP_address" -p.

9.7. هنگام استفاده از چندین مشتری، تنظیمات مربوطه در بند 9.4 است. - باید در تمام ایستگاه های کاری انجام شود.

15. "خطا" رسانه کلید را وارد کنید. مجموعه کلید وجود ندارد.

15.1 اطمینان حاصل کنید که محیط ذخیره سازی با کلید Continent وارد شده است.

15.2 هنگام برقراری اتصال، در مرحله انتخاب گواهی، مطمئن شوید که گواهی صحیح انتخاب شده است.

15.1.3 مطمئن شوید که CryptoPro این کلید را می بیند.

16. "خطا" رسانه کلید را وارد کنید (فیلد "دستگاه ها" خالی است).

    اطمینان حاصل کنید که رسانه ذخیره سازی با کلید Continent وارد شده است.

    CryptoPro را باز کنید و در تب "Hardware"، "Configure Readers" را انتخاب کنید.

    در قسمت "خوانندگان زیر نصب شده اند"، با انتخاب یک به یک آنها و کلیک کردن روی دکمه "حذف" همه خوانندگان را حذف کنید.

    روی "افزودن" کلیک کنید؛

    پنجره جادوگر نصب خواننده ظاهر می شود. روی "بعدی" کلیک کنید؛

    در مرحله بعدی جادوگر نصب خواننده، در قسمت «سازندگان»، «همه تولیدکنندگان» را انتخاب کنید. و در لیست «خوانندگان موجود»، «همه درایوهای قابل جابجایی» را انتخاب کنید. روی "بعدی" کلیک کنید؛

    در پنجره ای که ظاهر می شود، روی "پایان" کلیک کنید.

    سعی کنید دوباره اتصال را برقرار کنید.

17. "خطا" نماد واقع در سینی ناپدید شده است.

17.1 به "شروع" => "همه برنامه ها" => "کد امنیتی" => "نقطه مشترک قاره" بروید و "برنامه مدیریت" را انتخاب کنید.

17.2 اگر نماد ظاهر نشد، روی نوار وظیفه ویندوز راست کلیک کنید (یا ctrl + alt + delete را فشار دهید) و "Task Manager" را انتخاب کنید.

به تب "Processes" رفته و "AP_Mgr.exe" را از لیست انتخاب کنید و روی دکمه "End Process" کلیک کنید.

سپس مرحله 17.1 را تکرار کنید.

18. سرور از دسترسی کاربر «نوع استفاده از کلید نامعتبر» جلوگیری کرد.

18.1 با پاک کردن رمزهای عبور به خاطر سپرده شده در CryptoPro، گواهی را دوباره نصب کنید. کار را بررسی کنید.

18.2 لازم است برنامه Continent-AP را از طریق کنترل پنل => افزودن و حذف برنامه ها، یا نصب یک نسخه جدید از Continent-AP، "اصلاح" کنید.

18.3 Continent-AP را مجدداً نصب کنید (کامپیوتر را مجدداً راه اندازی کنید). گواهی را دوباره نصب کنید

18.4 ابتدا CryptoPro را مجدداً نصب کنید (ترجیحاً از طریق cspclean.exe، سپس Continent-AP (کامپیوتر را مجددا راه اندازی کنید). گواهینامه ها را دوباره نصب کنید

19. سرور دسترسی به کاربر را رد کرد. "Client-Cert یافت نشد" (شکل 5 را ببینید).

راه حل:مدت اعتبار مجوز CIPF "CryptoPro" نسخه 3.6 را بررسی کنید. برای انجام این کار، منوی Start => Programs => Crypto-Pro => مدیریت مجوز CryptoPro PKI را باز کنید (شکل 6 را ببینید).

آیتم منو "CryptoPro CSP" را انتخاب کنید. در سمت راست پنجره "مدیریت مجوزهای CryptoPro PKI"، دوره اعتبار مجوز نشان داده شده است (شکل 7 را ببینید).

اگر مجوز منقضی شده است، روی نوار منو "CryptoPro CSP" راست کلیک کنید، آیتم نوار منو "همه وظایف => Enter" را انتخاب کنید. شماره سریال(شکل 8 را ببینید). شماره سریال مجوز اخذ شده از مرجع FC را وارد کنید.

اگر مدت اعتبار مجوز نامحدود است، پنجره «مدیریت مجوزهای CryptoPro PKI» را ببندید و سعی کنید یک اتصال Continent-AP برقرار کنید. اگر مشکل همچنان ادامه داشت، این مراحل را دنبال کنید.

لازم است گواهی Continent-AP را از تنظیمات رایانه حذف کرده و مجدداً این گواهی را نصب کنید. برای انجام این کار، با کلیک راست بر روی نماد در گوشه سمت راست پایین صفحه، منوی Continent-AP را فراخوانی کنید.

در منو "تنظیم احراز هویت"دستور را فعال کنید "Continent-AP"(شکل 9 را ببینید).

پنجره "Continent-AP" روی صفحه ظاهر می شود. روی دکمه کلیک کنید "بازنشانی گواهی ذخیره شده"روی دکمه کلیک کنید "خوب"(شکل 10 را ببینید).

برنامه را اجرا کنید certmgr.mscاز پوشه "Utilities"، که بخشی از کیت توزیع "Continent-AP 3.6 با پشتیبانی از کیت توزیع Windows7 و دستورالعمل های کاربر" است. پنجره "گواهی ها" روی صفحه ظاهر می شود. لیست "گواهی ها - کاربر فعلی"، سپس لیست "شخصی" و سپس لیست "گواهی ها" را باز کنید (شکل 11 را ببینید).


شکل 11

تمام گواهی هایی را که برای آنها "UFK Access Server" یا "OFK Access Server" در ستون "Issued by" نشان داده شده است حذف کنید (شکل 12 را ببینید). پنجره Certificates را ببندید.

با کلیک راست بر روی نماد در گوشه سمت راست پایین صفحه، منوی Continent-AP را فراخوانی کنید.

در منو "گواهینامه ها"دستور را فعال کنید "نصب گواهی کاربر"(شکل 13 را ببینید).

پنجره "Open" روی صفحه ظاهر می شود. انتخاب فایل user.cerو دکمه را فشار دهید "باز کن"(شکل 14 را ببینید). فایل user.cerممکن است روی فلاپی دیسک یا درایو فلش باشد.

پنجره "Continent-AP" با اعلان "انتخاب محفظه کلید گواهی کاربر" روی صفحه ظاهر می شود. محفظه کلید مورد نظر را انتخاب کرده و روی دکمه کلیک کنید "خوب"(شکل 15 را ببینید). به طور معمول، نویسه های اولیه نام کانتینر کلید با شماره شناسایی مالیات دهندگان سازمان (TIN) مطابقت دارد.

اگر پیامی مانند شکل 16 روی صفحه ظاهر شد، دکمه را فشار دهید "بله، به طور خودکار"(شکل 16 را ببینید). اگر گواهی را دوباره نصب کنید، این پیام ظاهر نمی شود.

اگر پیامی مانند شکل 17 روی صفحه ظاهر شد، دکمه را فشار دهید "آره"(شکل 17 را ببینید) . اگر گواهی را دوباره نصب کنید، این پیام ظاهر نمی شود.

روی دکمه کلیک کنید "خوب"(شکل 18 را ببینید).

سعی کنید یک اتصال Continent-AP ایجاد کنید. اگر مشکل ادامه داشت، Continent-AP را دوباره نصب کنید. برای انجام این کار، منوی "Start => Settings => Control Panel" را باز کنید (شکل 19 را ببینید).


میانبر «افزودن یا حذف برنامه ها» را باز کنید (شکل 20 را ببینید).

خط "Continent-AP" را در لیست برنامه های نصب شده پیدا کنید و روی دکمه "تغییر" کلیک کنید (شکل 21 را ببینید).

پنجره "Continent-AP" روی صفحه ظاهر می شود. روی دکمه «بعدی» کلیک کنید (شکل 22 را ببینید).

کادر "درست" را علامت بزنید. روی دکمه «بعدی» کلیک کنید (شکل 23 را ببینید).

روی دکمه "نصب" کلیک کنید (شکل 24 را ببینید). منتظر بمانید تا نصب Continent-AP تکمیل شود. این ممکن است چند دقیقه طول بکشد.


برنج. 24
روی دکمه "انجام شد" کلیک کنید (شکل 25 را ببینید).

برای راه اندازی مجدد کامپیوتر، روی دکمه کلیک کنید "آره"(شکل 26 را ببینید).

پس از راه اندازی مجدد رایانه، سعی کنید یک اتصال Continent-AP برقرار کنید.

20. "خطا"هنگام تلاش برای برقراری ارتباط، پیام « یکپارچگی فایل های امتیاز مشترک به خطر افتاده است. با سرپرست سیستم خود تماس بگیرید(نگاه کنید به شکل 27).

فایل start.bat را از پوشه setup که در بایگانی بسته توزیع Continent-AP قرار دارد اجرا کنید. سعی کنید ارتباط برقرار کنید. اگر وصل نشد، Continent-AP را حذف نصب کنید و Continent-AP نسخه 3.6 را مطابق با سند "راهنمای کاربر برای نصب و پیکربندی CIPF Continent-AP 3.6.doc" نصب کنید.

برخی از اطلاعات برگرفته از منبعتوت- مدیر. ru/2014/06/11/خطاهای-typical-continent-up/

سفارش

حذف، نصب، تولید کلیدهای احراز هویت برای CIPF "Continent-AP"، ارسال درخواست برای دریافت گواهینامه کلید احراز هویت، صدور گواهی.


  1. حذف نقطه مشترک نسخه های قبلی
اگر نسخه های قبلی نقطه مشترک را روی رایانه خود نصب کرده اید قاره AP،قبل از نصب باید حذف شود نسخه قدیمی. برای این:

شروع - کنترل پنل - افزودن و حذف برنامه ها - Continent-APو فشار دهید تغییر دادن.

پس از حذف موفقیت آمیز نقطه مشترک، روی دکمه کلیک کنید آمادهو کامپیوتر خود را مجددا راه اندازی کنید.


  1. نصب نقطه مشترک
به عنوان مدیر کامپیوتر وارد شوید.

توجه داشته باشید. کاربری که عضوی از گروه Administrators محلی است دارای حقوق سرپرست رایانه است.

تمام برنامه های در حال اجرا در رایانه خود را ترک کنید.

فایل را اجرا کنید Setup.exe، در دایرکتوری با کیت توزیع نقطه مشترک قرار دارد.

نصب کننده مراحل آماده سازی را آغاز می کند و پیامی روی صفحه ظاهر می شود. پس از انجام مراحل مقدماتی، گفتگوی شروع ویزارد نصب روی صفحه نمایش داده می شود.


روی دکمه کلیک کنید به علاوهبرای ادامه نصب نقطه مشترک

گفتگویی بر روی صفحه ظاهر می شود که حاوی توافق نامه مجوز برای استفاده از محصول نرم افزاری است.

قرارداد مجوز را بخوانید و اگر شرایط را قبول دارید، کادر "من شرایط موافقتنامه مجوز را می‌پذیرم" را علامت بزنید و روی دکمه کلیک کنید. به علاوه.


آدرس IP سرور دسترسی را مشخص کنید


  • برای اتصال از طریقاینترنت83. 169.236.3
روی دکمه کلیک کنید به علاوه


روی دکمه کلیک کنید نصب

توجه! برای عملکرد صحیح برنامه، لازم است به همه هشدارهایی که ممکن است در طول فرآیند نصب درایور ظاهر شوند، پاسخ مثبت دهید!


پس از نصب نقطه مشترک روی دکمه کلیک کنید آماده

صفحه از شما می خواهد کامپیوتر خود را مجددا راه اندازی کنید.



روی دکمه کلیک کنید آرهبرای راه اندازی مجدد کامپیوتر و شروع کار با User Point.
  1. تولید کلیدهای احراز هویت خصوصی و عمومی (فایل درخواست گواهی).

تولید کلیدهای احراز هویت در یک ایستگاه کاری انجام می شود که به عنوان ایستگاه مشترک APKSH "Continent-AP" تعریف می شود و موارد زیر روی آن نصب شده است:

  • ارائه دهنده رمزنگاری "CryptoPro" CSP 3.6 اینچ

  • نسخه های نرم افزار "Continent-AP". 3.5.68, 3.5.71, 3.6.

برای تولید کلیدهای خصوصی و عمومیاستفاده كردن "Continent-AP" نسخه 3.xلازم:

راه اندازی "Continent-AP" (شروع - برنامه ها - امنیت اطلاعات - نقطه مشترک قاره - برنامه مدیریت).

روی نماد کلیک راست کنید "Continent-AP" واقع در گوشه سمت راست پایین صفحه - با منو تماس بگیرید "گواهینامه ها - یک درخواست برای گواهی کاربر ایجاد کنید."

در پنجره ای که ظاهر می شود " CIPF Continent-AP » فیلدها را پر کنید:


در قسمت "پرونده های ذخیره درخواست گواهی - فرم الکترونیکی "مسیر فایلی را مشخص می کند که درخواست صدور گواهینامه کلید احراز هویت در آن ذخیره می شود. این فایل (فایل درخواستی با پسوندقیاس ) باید به UFK جمهوری کریمه (یا اداره UFK برای جمهوری کریمه) منتقل شود.

فیلد «فرم کاغذی» نیازی به بررسی ندارد.

برای ایجاد یک کلید، روی دکمه "کلیک کنید"خوب"

در پنجره "CryptoPro" که ظاهر می شود CSP "شما باید رسانه مغناطیسی را برای محفظه کلید در حال ایجاد انتخاب کنید و روی دکمه "OK" کلیک کنید (رسانه پشتیبانی شده یک فلاپی دیسک "3.5"، رجیستری سیستم عامل است. Windows, Touch Memory DS 1993 – DS 1996، کلید الکترونیکی با رابطیو اس بی , رسانه قابل جابجایی با رابطیو اس بی).


پس از فشار دادن دکمه "OK"، پنجره "CryptoPro CSP" ظاهر می شود که در آن می توانید یک رمز عبور برای محفظه کلید ایجاد شده تعیین کنید (هر چندتوصیه نمی شود رمز عبور تعیین کنید، زیرا رمز عبور گم شده قابل بازیابی نیست!).

درخواست ایجاد شده برای دریافت گواهینامه کلید احراز هویت در این مورد روی دیسک قرار داردج:\k-ap_31-03-2008_151130.req (نام فایل درخواست با مثال داده شده متفاوت خواهد بود)، ظرف با قسمت خصوصی کلید در رسانه کلید انتخاب شده قرار خواهد گرفت.

ظرف کلید ساخته شده مشمول حسابداری مطابق با "دستورالعمل سازماندهی و تضمین امنیت ذخیره‌سازی، پردازش و انتقال از طریق کانال‌های ارتباطی با استفاده از ابزارهای حفاظت رمزنگاری اطلاعات با دسترسی محدود که حاوی اطلاعات محرمانه دولتی نیستند، با دستور FAPSI شماره 152 مورخ 13 ژوئن به اجرا درآمد. 2001.


درخواست ایجاد شده برای گواهی با پسوند *.قیاسبرای ثبت نام در UFK برای جمهوری کریمه com. شماره 110 یا در

من به شما گفتم که چگونه برنامه Continent AP را روی ویندوز 7 نصب کنید. واقعیت این است که این برنامه در کار خود از گواهینامه هایی استفاده می کند که به کمک آنها یک اتصال امن ایجاد می شود و با سرور دسترسی AP قاره تبادل داده می شود. در این مقاله سعی خواهم کرد نحوه ایجاد درخواست صدور گواهینامه برای قاره AP و همچنین نحوه نصب این گواهی را در برنامه به شما بگویم.

من مثل همیشه با تصاویری به شما نشان خواهم داد، اگرچه آنها در رایانه ساخته شده اند، اما در زیر کنترل ویندوز XP. پس بیایید شروع کنیم ...

پس از نصب Continent AP، یک نماد "سپر خاکستری" باید در سینی شما ظاهر شود. اگر روی این "سپر" راست کلیک کنید، یک منوی زمینه ظاهر می شود، همانطور که در تصویر زیر نشان داده شده است:



در اینجا باید مورد منوی «گواهی‌ها» و سپس «ایجاد درخواست برای گواهی کاربر» را انتخاب کنید. پنجره زیر باز می شود (شکل 2):



این فرم باید تکمیل شود. قبل از انجام این کار، فراموش نکنید که یک رسانه کلید خالی را وارد کنید. از این گذشته ، پس از پر کردن این فرم ، تولید کلیدهای خصوصی آغاز می شود که در حامل کلیدی که قرار است رد شود رخ می دهد. به عنوان مثال، این می تواند یک درایو فلش باشد. اگر از برنامه Crypto PRO 3.6 و بالاتر در رایانه خود استفاده می کنید، درایوهای فلش به طور پیش فرض فعال هستند. و به طور دقیق تر، "همه رسانه های قابل جابجایی". من نسل به رسانه کلیدی از نوع "ثبت" را نمی دانم، زیرا این در UFC ما ممنوع است.


بنابراین، اجازه دهید به پر کردن فرم بازگردیم (شکل 2). همانطور که می بینید، از دو بلوک تشکیل شده است. من آنها را با رنگ زرد مشخص کردم. اگر همه چیز با بلوک بالایی شهودی است (شما باید همه قسمت ها را پر کنید)، پس من با جزئیات بیشتری در مورد قسمت پایین صحبت خواهم کرد. شما باید فوراً کادر "فرم کاغذی" را علامت بزنید. به طور پیش فرض نصب نشده است. با استفاده از دکمه های "مرور" می توانید مکانی را برای ذخیره فایل ها انتخاب کنید. و دو نفر از آنها وجود خواهد داشت. *.reg و *.html. نام فایل ها را می توان به دلخواه ویرایش کرد، البته بدون تغییر پسوند فایل.

به طور پیش‌فرض، برنامه ذخیره‌سازی را با نام زیر ارائه می‌کند: نام رایانه موجود در شبکه (من دور آن را با رنگ آبی حلقه کردم)، تاریخ و زمان ایجاد درخواست. همانطور که از شکل مشخص است، درخواست در 10 دسامبر 2015 در ساعت 9 ساعت و 51 دقیقه و 46 ثانیه بر روی رایانه ای به نام "imyacompa" ایجاد شده است. 3 کاراکتر آخر به صورت تصادفی اضافه می شوند. آنها همیشه از سه رقم تشکیل شده اند و من متوجه هیچ سیستمی در نسل آنها نشدم.

شایان ذکر است که اگر برنامه Continent AP نسخه 3.5.68.0 را از وب سایت من دانلود کرده اید، به احتمال زیاد یک قالب قدیمی قابل چاپ وجود دارد. پس از نصب این برنامه باید این قالب را تغییر دهید. این مربوط به منطقه ما، یعنی منطقه چلیابینسک است. تغییر الگوی قابل چاپ فقط بر روی فایل *.html قابل چاپ تأثیر می گذارد.

اگر منطقه شما از الگوی قدیمی‌تری استفاده می‌کند، باید توصیه‌های مربوط به منطقه خود را دنبال کنید. قالب جدید را می توانید از لینک زیر دانلود کنید. اگر در منطقه ما هستید، قبل از ایجاد کلید و درخواست گواهی، الگو را مطابق با دستورالعمل های فایل پیوست تغییر دهید.

بنابراین، با تصمیم گیری در مورد نام فایل ها، می توانید با کلیک بر روی دکمه "OK" شروع به ایجاد یک درخواست گواهی کنید. همانطور که در بالا ذکر شد، ما 2 فایل *.req و *.html و همچنین کلیدهای خصوصی را روی فلش مموری یا هر رسانه دیگری دریافت خواهیم کرد.

در مرحله بعد باید طبق روال ارسال درخواست های گواهی که در UFK شما وجود دارد عمل کنید. با ما فایل *.html را روی کاغذ پرینت می کنیم و با صاحب گواهی و رئیس سازمان امضا می کنیم. سپس یک نسخه کاغذی و یک فایل *.req بر روی رسانه های متحرک را به خزانه منتقل می کنیم و در ازای آن گواهی دریافت می کنیم.

بنابراین، درخواست به UFC ارسال شد، ما یک گواهی دریافت کردیم. به هر حال، ممکن است بین ارسال درخواست و دریافت گواهی زمان بگذرد، برای همه متفاوت است، اما نکته اصلی این است که منتظر گواهی باشید. بعدش چی؟ و سپس بر روی "سپر" AP Continent کلیک راست کرده و آنچه در شکل زیر نشان داده شده است را انجام دهید:



یعنی: دوباره به "گواهی ها" و سپس "نصب گواهی کاربر" بروید. فلش های شکل 3 نشان می دهد که چه کاری باید انجام شود. قبل از انجام این کار، رسانه کلید را با کلیدهای خصوصی به دست آمده در نتیجه تولید وارد کنید و گواهی دریافت شده از FK را نیز آماده کنید. من آن را روی رسانه های کلیدی کپی کردم تا همیشه در دسترس باشد. شما می توانید آن را به روش خود انجام دهید: آن را در هر جایی بازنویسی کنید، نکته اصلی این است که در حین نصب بتوانید به آن برسید. ضمناً UFC ما در کنار گواهی کاربر گواهینامه ریشه AP Continent را نیز صادر می کند. این گواهی پس از نصب، باید در همان دایرکتوری کاربر قرار گیرد. به طور کلی، شکل زیر همه این موارد را نشان می دهد:



گواهی ریشه AP Continent فایل ریشه است. این گواهی هنگام نصب Continent AP برای اولین بار مورد نیاز است. پس از نصب گواهی کاربر، برنامه در صورت نصب نشدن روت آن را نصب می کند. وگرنه هیچ کاری نمیکنه اما اگر برنامه بار اول ریشه را پیدا نکند، مشکلاتی پیش خواهد آمد. بنابراین بهتر است همیشه آن را همراه با گواهی کاربری در یک دایرکتوری داشته باشید.

در اینجا، شکل 4، در حین نصب، البته باید گواهی کاربری را انتخاب کنید. من آن را در تصویر برجسته کرده ام. و پوشه زرد کلید خصوصی است که هنگام ایجاد درخواست به دست می آید. شش فایل با پسوند *.key وجود دارد. به هر حال، کلیدها برای برنامه Crypto Pro 3.6 استاندارد هستند. از این گذشته، این اوست که این کلیدها را تولید می کند. بنابراین، پس از انتخاب گواهی کاربر، روی دکمه "باز کردن" کلیک کنید و به تصویر زیر بروید:



خط بالایی دقیقاً محفظه کلید با کلیدهای خصوصی است. و در این مرحله باید محفظه کلید مربوط به گواهینامه خود را به برنامه نشان دهیم. یعنی موردی که هنگام ایجاد درخواست گواهی ایجاد شد. به طور کلی، اجازه دهید من یک انحراف کوچک انجام دهم... همه امضاهای دیجیتالی که با استفاده از Crypto Pro تولید می‌شوند (فکر نمی‌کنید کلیدها توسط Continent AP تولید می‌شوند) از دو بخش تشکیل شده‌اند:

  • کلید خصوصی محفظه کلیدی است که در طول تولید به دست می آید.
  • کلید عمومی گواهی است که از خزانه داری اخذ می شود.

این قطعات (باز هم با استفاده از Crypto Pro) فقط در صورتی به هم متصل می شوند که با یکدیگر مطابقت داشته باشند. نتیجه گیری دشوار نیست: اگر یکی از قطعات گم شود یا آسیب ببیند، کل امضای دیجیتال از کار می افتد. و اصلاح این وضعیت جز با تولید یک امضای دیجیتال جدید غیرممکن است. راه هایی برای انجام وجود دارد کپی امضای دیجیتال، اما من در این مقاله به آن نمی پردازم.

بنابراین، به "گوسفندان ما" برگردیم. در شکل 5، مطمئن شوید که روی خط بالای محفظه کلید کلیک کرده و سپس روی "OK" کلیک کنید. پس از انجام تمام این کارها، پنجره زیر را دریافت خواهید کرد:



خوب، فقط "OK" وجود دارد، هیچ راه دیگری وجود ندارد ... تبریک می گوییم، گواهی نصب شده است. وقت آن است که عملکرد آن را بررسی کنید. برای این کار باید همانطور که تصویر زیر به ما می گوید عمل کنیم:



RMB در "shield"، به "Establish/break connection" -> "Establish connection Continent AP" بروید و وارد پنجره زیر شوید:



روی جایی که فلش قرمز نشان می دهد کلیک کنید (شکل 8). اگر این دستورالعمل ها را در مراحل قبلی دنبال کنید، حداقل یک گواهی ظاهر می شود. شما باید دقیقا همان موردی را که به تازگی نصب کرده اید انتخاب کنید (شکل 9 را ببینید):



پس از انتخاب آن، کادر کنار «همیشه از این گواهی هنگام اتصال استفاده شود» را علامت بزنید. در این صورت، Continent AP شما با استفاده از گواهی مشخص شده به سرور متصل می شود. در غیر این صورت (اگر چک باکس علامت نخورده باشد)، از شما می خواهد که هر بار که وصل می شوید یک گواهی را انتخاب کنید. برای اطلاع از اینکه آیا گواهی به درستی انتخاب شده است، می توانید از دکمه "Properties" استفاده کنید. همه چیز را در مورد گواهی انتخاب شده نشان می دهد. در پایان، مانند همیشه، دکمه "OK". فرآیند اتصال AP Continent به سرور دسترسی آغاز خواهد شد. اگر همه چیز به درستی انجام شود، در نتیجه در سینی خواهید دید که چگونه "سپر" از خاکستری به آبی تغییر رنگ داده است:



اگر شما همان نتیجه را گرفتید که من گرفتید، خوشحالم که نصب موفقیت آمیز گواهینامه برای قاره AP را به شما تبریک می گویم. پس از اتصال به سرور دسترسی، می توانید SUFD را دانلود کرده و شروع به کار در آن کنید.

P.S. خوب، یک چیز دیگر: من فکر می کنم که همه چیز را در اینجا با جزئیات کافی شرح داده ام. اما هنوز ممکن است برخی سوالات مطرح شود. در این مورد، آنها را در نظرات زیر بنویسید. به هر حال، برای کاربران ثبت نام شده سایت من، نظرات بلافاصله و بدون تعدیل ظاهر می شوند.

و در نهایت... اگر این مقاله را دوست داشتید و چیز جدیدی از آن یاد گرفتید، همیشه می توانید به صورت پولی تشکر کنید. مقدار می تواند هر باشد. این شما را به هیچ چیز ملزم نمی کند، همه چیز داوطلبانه است. اگر همچنان تصمیم به حمایت از سایت من دارید، بر روی دکمه "متشکرم" کلیک کنید که در زیر می توانید مشاهده کنید. شما به صفحه ای در وب سایت من هدایت می شوید که در آن می توانید هر مقدار پول را به کیف پول من منتقل کنید. در این صورت هدیه ای در انتظار شماست. پس از انتقال موفقیت آمیز پول، می توانید آن را دانلود کنید.


سیستم حفاظت رمزنگاری اطلاعات Continent-AP از توسعه دهنده "Security Code" یک مجموعه نرم افزاری و سخت افزاری است که ارائه می کند دسترسی از راه دوربه شبکه های سازمان های بزرگ شهرداری، مانند سیستم خودکار ایالتی "انتخابات" و خزانه داری فدرال. برای به روز رسانی Continent-AP CIPF باید نسخه قبلی این برنامه را به طور کامل از رایانه خود حذف کنید: در غیر این صورت نصب نرم افزار جدید به دلیل درگیری با سیستم امکان پذیر نخواهد بود.

کار با برنامه

Continent-AP ویژگی های زیر را در اختیار کاربران قرار می دهد:

  • دسترسی ایمن از طریق RDP به رایانه ها و دستگاه های قابل حمل با استفاده از یک الگوریتم رمزنگاری خاص که مطابق با GOST 28147/89 تأیید شده است (در حالت گاما با بازخورد عمل می کند).
  • محصول یک الگوریتم احراز هویت چند مرحله ای برای کاربران راه دور بر اساس گواهی ها کلیدهای عمومیاستاندارد X.509 که درجه بالایی از امنیت داده های ارسال شده در چارچوب بخش کشاورزی را تضمین می کند.
  • پشتیبانی از مشتریان VPN خارجی برای سیستم عامل لینوکس و ویندوز، از جمله. کلیدهای الکترونیکیشناسه های توکن، iKey، iButton، فلاپی دیسک و درایوهای فلش.
  • ارتباط با سیستم قاره با دستگاه های تلفن همراهو رایانه های شخصی ثابت با سرعت تا 16 مگابایت در ثانیه.
  • خیلی بیشتر.

برای دسترسی به CIPF باید از آن استفاده کنید گواهینامه های معتبرمرجع گواهی ریشه:

  • cer – گواهی کاربر؛
  • p7b - گواهی ریشه.

برای نصب گواهی ریشه، باید:

  1. فایل را با گواهی ها در یک درایو کلید از حالت فشرده خارج کنید - این می تواند یک دیسک، درایو فلش یا سایر رسانه های قابل جابجایی با یک محفظه کلید باشد که در آن کلیدهای خصوصی ذخیره می شوند که توسط کارمندان آژانس مجاز مربوطه هنگام ایجاد درخواست گواهی کاربر ایجاد می شود. . محفظه کلید در محتوای آن یک پوشه با پیوست هایی مانند "header.key"، "masks.key" و غیره است.
  2. گواهی را در "Storage" در رایانه شخصی خود نصب کنید. برای انجام این کار، در پانل وظایف ویندوزدر سینی، یک نماد سپر با کتیبه "AP" پیدا کنید - معمولاً شی مشخص شده در گوشه سمت راست پایین مانیتور، در کنار تنظیمات زمان و تاریخ قرار دارد.
  3. اگر برنامه ای در سینی وجود ندارد، باید آن را از منوی Start اجرا کنید. بخشی از منوی "شروع" را که باز می شود - "برنامه ها" انتخاب کنید، به زیربخش "کد امنیتی"، به پوشه "نقطه مشترک قاره" بروید و روی نماد "برنامه مدیریت" کلیک کنید.
  4. در منوی زمینه که باز می شود، به بخش "گواهی ها" بروید: در لیست کشویی، گزینه "نصب گواهی" را انتخاب کنید. کاربر".
  5. به "Explorer" بروید - ترکیب Win + E را فشار دهید و به رسانه قابل جابجایی بروید که گواهینامه های فایل کانتینر کلید روی آن ذخیره می شود.
  6. فایل “user.cer” را انتخاب کرده و روی “Open” کلیک کنید.
  7. در کادر محاوره ای که باز می شود، پیام "انتخاب یک محفظه کلید..." ظاهر می شود - روی نام محفظه کلید کلیک کنید. پس از اینکه عنصر با رنگ آبی مشخص شد، روی "OK" ضربه بزنید.
  8. هنگامی که پنجره CryptoPro CSP ظاهر می شود، رمز عبور برای کانتینر مشخص شده را وارد کنید، سپس روی «OK» کلیک کنید. رمز عبور برای کاربری صادر می شود که درخواست گواهی را ارسال کرده است. اگر رمز عبور فراموش شده یا گم شده است، باید یک برنامه کاربردی جدید برای کلید ایجاد کنید و گواهی فعلی باید باطل شود.
  9. یک کادر محاوره ای ظاهر می شود که در آن باید روی "بله، دستی" کلیک کنید.
  10. اکنون باید گواهی به نام "root.p7b" را دانلود کنید - به Explorer بروید رسانه قابل جابجایی، روی شی مورد نظر کلیک راست کرده و گزینه "Open" منوی زمینه را انتخاب کنید.
  11. متن ارائه شده در پنجره "هشدار امنیتی" را بخوانید و سپس روی دکمه تعاملی "بله" کلیک کنید.
  12. صفحه نمایش "وارد کردن گواهی سفارشی" را نشان می دهد. با موفقیت تکمیل شد."
  13. پس از کلیک بر روی دکمه "OK"، می توانید به سرور دسترسی متصل شوید.

برای حذف گواهی ها در Continent-AP، باید عملیات زیر را انجام دهید:

  1. بر روی نماد سپر در سینی در نوار ابزار پایین کلیک راست کنید: به آیتم منوی زمینه "تنظیمات" بروید و بخش "CIPF Continent-AP" را انتخاب کنید.
  2. در کادر محاوره‌ای «CIPF Continent-AP Properties» که باز می‌شود، به برگه «امنیت» بروید.
  3. در بخش «پیشرفته (پارامترهای سفارشی)» روی دکمه تعاملی «گزینه‌ها...» کلیک کنید.
  4. در منوی «تنظیمات امنیتی پیشرفته» که باز می شود، در بخش «ورود ایمن»، «Properties» را فعال کنید.
  5. یک کادر محاوره ای با عنصر "Server Dostupa" در سمت چپ و "CA SD" در سمت راست باز می شود (یک کاربر خاص ممکن است نام های کلید دیگری داشته باشد). برای حذف گواهی های مشخص شده، باید روی دکمه واقع در قسمت پایین سمت راست کلیک کنید پنجره باز، - "Reset the Certificate" را بازنشانی کنید، سپس روی "OK" ضربه بزنید و از "Settings" خارج شوید.
  6. اکنون باید فایل Continent-AP “.cer” را به طور کامل از حافظه کلید حذف کنید. برای انجام این کار در ویندوز 7، باید پنجره "Run" را با فشار دادن کلیدهای Win + R یا از طریق منوی "Start" - "Run" باز کنید. در نسخه 10 سیستم عامل باید روی نماد ذره بین که در گوشه سمت چپ پایین نمایشگر در سمت راست منوی استارت قرار دارد کلیک کنید و دستور Run را وارد کنید یا ترکیب Win + R را فشار دهید.
  7. دستور "certmgr.msc" را بدون نقل قول تایپ کنید، سپس روی "Enter" ضربه بزنید.
  8. اگر خطایی مانند "Cannot find.msc" ظاهر شد، اگر خطایی وجود نداشت، 7 مرحله زیر را کامل کنید، مستقیماً به مرحله 18 دستورالعمل فعلی بروید.
  9. در پنجره Run وارد شوید یک کلمه رمز"mmc" بدون نقل قول و روی "OK" کلیک کنید.
  10. در پنجره "کنسول"، به سمت چپ ترین آیتم منو "File" بروید، پنجمین مورد را در لیست کشویی انتخاب کنید - "Add or remove snap-in".
  11. در کادر محاوره ای که باز می شود، به تب "تجهیزات جدا شده" بروید و روی دکمه "افزودن" واقع در گوشه سمت چپ پایین صفحه کلیک کنید.
  12. لیستی از لوازم جانبی موجود بر روی مانیتور نمایش داده می شود. روی "گواهی ها" کلیک کنید و در پایین پنجره "افزودن snap-in ایزوله"، روی دکمه "افزودن" کلیک کنید.
  13. در «Snap-in مدیر گواهی»، کادر کنار «my حساب...» و روی «انجام شد» کلیک کنید.
  14. با کلیک کردن روی «بستن» از «افزودن تجهیزات» خارج شوید.
  15. گواهی ها در قسمت اصلی پنجره فعال "افزودن/حذف..." ظاهر می شوند. کاربر فعلی- بر روی دکمه "OK" کلیک کنید.
  16. یک پنجره "کنسول" به نام "گواهی ها" ظاهر می شود - اشیاء با "CA SD" را در ستون "Issued by" واقع در سمت راست صفحه انتخاب کنید و روی گزینه "Delete" کلیک کنید.
  17. در منوی سمت چپ، به بخش "Trusted" بروید مراکز ریشه..." - "گواهی ها" و شیء به نام "CA SD" را حذف نصب کنید.
  18. بدون ذخیره از «Snap» خارج شوید.
  19. می توانید یک فایل جدید ".cr" را دوباره نصب کنید.

در حال حذف نصب برنامه

قبل از اینکه Continent-AP را از رایانه خود حذف کنید، باید یک نقطه بازیابی سیستم ایجاد کنید، زیرا اگر اجزای CIPF را به درستی حذف نصب کنید، ممکن است هنگام تلاش برای نصب مجدد این نرم افزار و مجموعه سخت افزاری بر روی رایانه شخصی خود، مشکلاتی ایجاد شود. برای انجام این کار باید موارد زیر را انجام دهید:


اکنون می توانید با خیال راحت Continent-AP 3.6 را به طور کامل از رایانه شخصی خود حذف کرده و رجیستری فایل های باقیمانده این برنامه را پاک کنید.

حذف نصب استاندارد

برای حذف Continent-AP 3.6 از رایانه شخصی، توصیه می شود دستورالعمل ها را دنبال کنید:

  1. از برنامه در سینی خارج شوید - روی نماد سپر شکل با کتیبه "AP" با دکمه سمت راست ماوس کلیک کنید و گزینه "Exit" را در منوی زمینه انتخاب کنید.
  2. مطمئن شوید که نرم افزار در لیست فرآیندهای پس زمینه و در راه اندازی لیست نشده باشد. به "Task Manager" بروید. می توانید این عمل را با فشار دادن ترکیب Ctrl + Alt + Delete و انتخاب ابزار "Task Manager" مناسب انجام دهید یا از طریق منوی "Run": Win + R را نگه دارید و عبارت عبور "taskmgr" را بدون نقل قول وارد کنید، روی "Enter" ضربه بزنید. ".
  3. در برگه "Processes"، exe اجرایی CIPF حذف شده را پایان دهید - روی شی کلیک راست کرده و گزینه "End task" را فعال کنید.
  4. به تب “Startup” رفته و نرم افزار حذف شده را با کلیک راست و انتخاب گزینه “Disable” غیرفعال کنید.
  5. به پنجره "پیکربندی سیستم" بروید. می توانید این عمل را از طریق نماد ذره بین واقع در سمت راست منوی Start انجام دهید - دستور "Configuration" یا کلید "msconfig" را وارد کنید. همچنین می توانید به پنجره پیکربندی دسترسی پیدا کنید راه جایگزین: Win + R را نگه دارید، در "Run" رمز عبور "msconfig" را بدون نقل قول وارد کنید - "Enter".
  6. به تب "سرویس ها" بروید، روی "خدمات مایکروسافت نمایش داده نشود" کلیک کنید، روی "غیرفعال کردن همه" ضربه بزنید (پس از انجام این عمل، کل لیست برنامه های راه اندازی پاک می شود). شما می توانید فقط CIPF غیر قابل نصب را غیرفعال کنید - برای انجام این کار، شی مشخص شده را در لیست کلی خدمات پیدا کنید و علامت کادر واقع در سمت چپ نام آن را بردارید.
  7. در ویندوز 7 نیز باید به تب “Startup” رفته و با استفاده از گزینه “Disable” فرآیند اجرا را غیرفعال کنید.
  8. پس از فشار دادن دکمه "اعمال" پنجره "msconfig" را ببندید.
  9. کامپیوتر را راه اندازی مجدد کنید.
  10. در OS 10، باید به منوی Start بروید، روی نماد چرخ دنده کلیک کنید. در پنجره " تنظیمات ویندوز» زیربخش «برنامه ها» را انتخاب کنید.
  11. در «برنامه‌ها و ویژگی‌ها» با استفاده از برنامه داخلی، «برنامه مدیریت» غیرقابل نصب را پیدا کنید. رشته جستجو– بر روی نتیجه جستجوی یافت شده کلیک راست کرده و حذف را آغاز کنید.
  12. دستورات "جادوگر نصب" را دنبال کنید - پس از اتمام فرآیند حذف، روی "پایان" کلیک کنید.
  13. کامپیوتر خود را مجددا راه اندازی کنید.
  14. پس از روشن کردن دستگاه، به ابزار "Registry Editor" بروید - Win + R را فشار دهید و دستور "regedit" را وارد کنید، روی "OK" ضربه بزنید.
  15. در پنجره "ویرایشگر رجیستری"، سمت چپ ترین آیتم منو "File" - بخش "Export" را انتخاب کنید. "همه رجیستری" را به عنوان محدوده صادرات مشخص کنید، سپس نام فایل را وارد کنید و روی "ذخیره" در فهرست مورد نظر کلیک کنید. پس از آن، بازیابی داده ها از منبع مشخص شده با استفاده از گزینه "واردات" امکان پذیر خواهد بود.
  16. Ctrl + F را فشار دهید و به دنبال اجزای باقیمانده برنامه حذف شده بگردید - روی "Find Next" کلیک کنید.
  17. مانیتور فهرستی از ورودی‌ها را در رجیستری نمایش می‌دهد: ورودی‌های فردی واقع در "HKEY_CURRENT_USER" و "HKEY_LOCAL_MACHINE" را پاک کنید.

توجه داشته باشید! کاربران بی تجربه بهتر است مرحله پاکسازی دستی رجیستری را نادیده بگیرند، زیرا احتمال زیادی وجود دارد که اقدامات آنها سیستم عامل را خراب کند. می توانید از یک ابزار ویژه برای پاکسازی رجیستری فایل های باقیمانده به نام Reg Organizer استفاده کنید. یک نسخه کامل از این وجود دارد راه حل نرم افزاریو یک exe قابل حمل که نیازی به نصب ندارد.

برای حذف کلیدها و فایل‌های ناخواسته از رجیستری که پس از حذف Continent-AP نسخه‌های 3.5، 3.6 و 3.7 با استفاده از RegOrganizer باقی می‌مانند، به موارد زیر نیاز دارید:


یک راه جایگزین برای حذف یک برنامه

اگر کاربر زمان کمی داشته باشد و نیاز فوری به حذف برنامه Continent-AP از رایانه خود داشته باشد، به یکی از ابزارهای حذف نصب ویژه توسعه یافته نیاز دارد. بهترین راه حل ها:

  • CCleaner؛
  • Revo Uninstaller;
  • SystemCare پیشرفته (iObit)؛
  • ابزار حذف نصب

همه این برنامه ها تقریباً بر اساس یک اصل عمل می کنند: آنها تولید می کنند حذف استانداردبرنامه ها، و سپس تمیز می شود سیستم فایلو یک رجیستری از اجزای نرم افزار باقیمانده. به عنوان مثال، به منظور حذف کامل Continent-AP 3.7 با استفاده از نرم افزار رایگان CCleaner، باید دستورالعمل ها را دنبال کنید: