From bf0b9cdb0565e1552d66c5c16fdeba2911a1fd45 Mon Sep 17 00:00:00 2001 From: mirzakaev_tf Date: Wed, 6 Sep 2023 13:31:53 +0500 Subject: [PATCH] =?UTF-8?q?16809=20=D0=B2=D1=8B=D0=BF=D1=83=D1=81=D0=BA=20?= =?UTF-8?q?=D0=BA=D0=BE=D1=80=D0=BD=D0=B5=D0=B2=D0=BE=D0=B3=D0=BE=20=D0=BD?= =?UTF-8?q?=D0=B0=20=D0=BF=D1=80=D0=BE=D0=B5=D0=BA=D1=82=D0=B5?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/Admin manuals/FAQ/FAQ.md | 21 +-------- .../media/cert.png | Bin 0 -> 13059 bytes .../Выпуск корневого сертификата.md | 44 +++++++++++++++++- 3 files changed, 44 insertions(+), 21 deletions(-) create mode 100644 docs/Admin manuals/Организация выпуска корневого сертификата/media/cert.png diff --git a/docs/Admin manuals/FAQ/FAQ.md b/docs/Admin manuals/FAQ/FAQ.md index 77db949..e429fd1 100644 --- a/docs/Admin manuals/FAQ/FAQ.md +++ b/docs/Admin manuals/FAQ/FAQ.md @@ -166,23 +166,4 @@ select @si, @rs, 2, логин_Шагизиганова, 2, 1, getdate() ## "Как мне или администратору отредактировать маршрут согласования?" -С помощью [формы корректировка маршрутов согласования](https://ecm-user-manuals.readthedocs.io/ru/latest/User%20manuals/%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE%20%D0%B4%D0%BB%D1%8F%20HR/%D0%A4%D0%BE%D1%80%D0%BC%D0%B0%20%D0%BA%D0%BE%D1%80%D1%80%D0%B5%D0%BA%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B8%20%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%BE%D0%B2%20%D1%81%D0%BE%D0%B3%D0%BB%D0%B0%D1%81%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F/%D0%A4%D0%BE%D1%80%D0%BC%D0%B0%20%D0%BA%D0%BE%D1%80%D1%80%D0%B5%D0%BA%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B8%20%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%BE%D0%B2%20%D1%81%D0%BE%D0%B3%D0%BB%D0%B0%D1%81%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F/) - -## На проекте для ЭЦП используется система корневых сертификатов. Что делать, если они просрочились? (Или "При выпуске УНЭП ошибка в логах ошибка 0x80090010 ") - -Данная ошибка связана с тем, что у корневых сертификатов закончился срок действия (максимальный срок может быть 1год и 3мес) -Их необходимо перевыпустить и переустановить: - -1) пройти в [инструкцию](https://ecm-administrator-manuals.readthedocs.io/ru/latest/Admin%20manuals/%D0%9E%D1%80%D0%B3%D0%B0%D0%BD%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F%20%D0%B2%D1%8B%D0%BF%D1%83%D1%81%D0%BA%D0%B0%20%D0%BA%D0%BE%D1%80%D0%BD%D0%B5%D0%B2%D0%BE%D0%B3%D0%BE%20%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%B0/%D0%92%D1%8B%D0%BF%D1%83%D1%81%D0%BA%20%D0%BA%D0%BE%D1%80%D0%BD%D0%B5%D0%B2%D0%BE%D0%B3%D0%BE%20%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%B0/#%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%B0) и выпустить корневые сертификаты в формате pfx. Их должен выпустить заказчик; - -2) передать их сотруднику Лексема или отвественному за деплой сайта или вместе с паролями и отпечатками; - -3) все сертификаты поместить в архив (certificates.tar) без подпапок; - -4) положить их в папку `dss` в деплой проекте; - -5) в файле `import-cert.sh` прописать импорт и установку (примеры команд можно посмотреть [тут](http://wiki.lex.lan/index.php/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81_%D0%9E%D0%AD%D0%A6%D0%9F_(dss-service)#.D0.A3.D1.81.D1.82.D0.B0.D0.BD.D0.BE.D0.B2.D0.BA.D0.B0_.D1.81.D0.B5.D1.80.D1.82.D0.B8.D1.84.D0.B8.D0.BA.D0.B0.D1.82.D0.BE.D0.B2_.D0.B8_.D0.BB.D0.B8.D1.86.D0.B5.D0.BD.D0.B7.D0.B8.D0.B8_.D0.BA.D1.80.D0.B8.D0.BF.D1.82.D0.BE.D0.BF.D1.80.D0.BE)); - -6) задеплоить проект; - -7) в управлении компаниями пройти в каждую компанию и в поле "Отпечаток" прописать отпечаток сертификата от соответствующей компании; \ No newline at end of file +С помощью [формы корректировка маршрутов согласования](https://ecm-user-manuals.readthedocs.io/ru/latest/User%20manuals/%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE%20%D0%B4%D0%BB%D1%8F%20HR/%D0%A4%D0%BE%D1%80%D0%BC%D0%B0%20%D0%BA%D0%BE%D1%80%D1%80%D0%B5%D0%BA%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B8%20%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%BE%D0%B2%20%D1%81%D0%BE%D0%B3%D0%BB%D0%B0%D1%81%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F/%D0%A4%D0%BE%D1%80%D0%BC%D0%B0%20%D0%BA%D0%BE%D1%80%D1%80%D0%B5%D0%BA%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B8%20%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%BE%D0%B2%20%D1%81%D0%BE%D0%B3%D0%BB%D0%B0%D1%81%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F/) \ No newline at end of file diff --git a/docs/Admin manuals/Организация выпуска корневого сертификата/media/cert.png b/docs/Admin manuals/Организация выпуска корневого сертификата/media/cert.png new file mode 100644 index 0000000000000000000000000000000000000000..510c68001d88502cecb5a0d1fc8c076f186fb5d5 GIT binary patch literal 13059 zcmd_RXH=8T*DuViAPCY#h)4^fA}y#ig#ZEq(xvw42$opavx|8Um3-cN7VwKB6ZGkfNmU1s*)zeK)MmL(^BKuSPBKrZ+8 zjT!;L%^7_CJIM|FcZ+x21_8l~KDjp%8eT{YD$wAbJGysY&Rp&v8tLb(@}PM6)xOKg zl37#n74Cd8f&I6wT`Zv z5|TeXAKKZ8n>B9Y<_iApbG>BlnVfPpU}Y(Om^mC^*}8TbX(mA>Y`nfu65rC2HdjCG zac|@eIeCY{dG#?mPTc6cS{YM=U*xYX=a~Bllz<}&?g3#75{kRuJFI#AnvR%&-~$`% z?0oL4qhT9Z*s#b$4jGghEuL9cuGVr7Kd_0^;Bc_<@wL#=yO#S7Z=||-y9=x)K}7f_ z*p0D~gbxd%lOUNn$iWePeKh{Z4`l=r^W7w9eASuo|6OfBNP5x7$LI98?vf?8w9L*H zWK@^w7z3oh)0XAui2#&mo(6UaiJ#e>p}tJB=+-#w1kLMSO)ij5zw|rp4_OC9+gz-! z01{I471tw&dFf!(3kyxVHC(I_Hwg&7Q7aQeI6}#yV{%$~iea$GE7#5xKC47s1LdVj z0RdCWxD0AO?0-x1|B`WnA4Zm$zDn&32OLjDnH#B9-}cOWjUMB)kzVyMkN0viTl{e(V_d zOxlMl@i*4I$9?g9g+Za`RaK&e)zFgxG~?TUu(wKX_)6um_!% zekh+6+0#VWedmUz6|8utb-bEl@8f<-)&p!;Om@(TbgvN#NO#O-lQ2kU-$pnb^rj5* z4%NQ;Rt*FtTkWT&Mk~oL-H>3!Z)U8G3l$)~t|U*-V=ZgHKg7F-Lk;Q?3G$1UXnh29 zM*Un0gY8;$`iC{f5<QJFf)08Z9bFkt$`!gK8fIxX(s7(IQT(_N~WvL z-5~z95!_T6;9&KMY31DRmZ)ra;g3(to!!$@Cys)#|MLE&cWvQ4*BIUT2_jH($0X6d zh3B=^0;lPMz3FTN15}CTj$IWEV$i3O2}2#&#jC#fxbl8UF1L)j4R^BLxBvK+lNBN2}+(sWB5G}p=23~&X zLe;oo=E)zyrS3I9uA)2N^3(M%OE?F;W1Dt=J_-UG8SE$A9Vc<|r`jv7YC5pt zq%7p7dlB7h2$MB9GokaR0%)lya;x3z!ZV|1cUFa6XFj8308Q^?&8sg>2*LB@We`qx z{LR38wF>(k7Qr8AdJY#lfN?qdU(uB&L4#zd{_5`kcQsf^MTL6H9sF8ew@Ce&j6mb{ z|4s4X_~CYiXUzf>}`V{MbEu2mmxMcQyp#87ym)aFo0K&Sl&r30VCfDT7vbu79dD4 zLE)=$eR30C%-=(%^)AO=ym}c075);>=5uyj3~O(4!mW!Oh|waI{M=|c$M*?2jH-W3 zO42oQ9DRulf<0IT$n-_=h`4Imvp25!Jw4HyNiXt$F_j4+btlSBK^jtJo%a?Y==iFJ zmGHYoGPZ}(k5cwyUrWOV1}b54>zR7KButrZ{QkmAv&Ktjd}kx@Vr&I40ov63(3dc) z@LAsFoHbe~cOM91wl^#1zdn9wv`o$-=yf{s-DRCu?AG!_Fav_0X)&CH7^(K$YO{g z-nq}!9|W@3IV#MtTZq2XCNKyBDpPriHm|LViEdwi9-Rsl*bUtb^f9|+%drJC)aSiO z#Qrj&0{oEjczG95!4=b22P57h{h&}+2?RakFOdEr(82G$^x@ibCY{yvIu|bp2cLOm z-=*~V03(FdmnS8g>=`8(KlIms2RiP7c^W^>m(Sh+r7^Ac=Llvo83y%fOa(8Wg@NDG zNVLAftF!?OMFjcS3o!Dgj+339FsSn^OW&uHf(0^4SoGobC8s=TYb*8f&&ocPLUse; zARxuJRip`(P_BeV^uE@sZ4r`gSDfoGFQ@Q+M!4)ckCR2Q;aC|#B1f%vfB17*ijBY) zFOJ;Hj+oQ)x%_fE?|1Rw4ChUfpqB(twumk)BIF(ujlR08>YWHYBkwys1pBS@*KayS zeOI+676QOY@r160xm@#2uy;5jsPS44nr;s|#p?(4@O(Ihf63)Az~}fk z{mb7J``nI)CHI__@#1-VnD;9#{*?saYhT~c(=x;K7f)7EtjhUaJP0@Cc$3qjqZm$@m3)28DXp+x_rpq#HK{>RN=)Pnk%$;UpoM-f)7 zIathW*TN;${nRn=Ujm?@Q{<75tJsf3W8&jxo6{=Ro5b^$m)kjA#+VCkn@8?I zk6{&SNES3s0k@Aleh>&RlPXlPw)$=#_zMG2GVaq0by7IwooQT1Lt9x(VGRYI#0N`T zfCOVj%6%5RD!6Vc@aljcF(_MiCED;x2<8srobo_cka{+w(LV}y*_Gq4=j;;OW;H~D zpWW)u5q;OZDWSzZoRVq2CqNs*`bXOFFGBD&qBn1I%AE>tt{(qAdp?l>B8Vjkj8|2hX41)7}pjK!|rm<4p&Jk*vKcsfE98SFo~(Bn}G z^z}=qY6ALY?>oRx^f1;UEqQL*eZ;!BE9v5kpW?O#l3pKVFlb|kJ{NN#+Fr1zs7`<{ zm<=q{%R3Vg+9=$eHfE*{iyVr%eK_96i+jYH|0{X7;K_)u#z4fz$ZG&NqoTn&+(Sjn zL%N&DrkLprXzk=yiAK$Et8@NA)!gQX5_luB|!u4FiquytBu} z975Z&7#C9!yVCobfM=jUqSaR0tOxlmyvFQ2MF}LH@TJb~VmFJ(94hq_7Ftad9`%4Q zCm5IC0(e9LRaPF$ju35eQ#evct>d59ZhDuD?d)(p*xH^KIgV}%G}Z9eayEk5v>6tz zOH(2`9fl|xMsP32Q~CUwL42-I zNnj9p<9>qHSCqxy{d*JwXONq1Jrs!3OIv))1#cL9xH__;u3i#9bv!Q)9tfN$J!*!f|ebM;cEy(7c`Bt(-}0V(nTNbMOm{>zv;xuBDz0 zyq|zu`_%bi2I(|b!+ZPtKd#Vl@{>)V&fc5wxTyM%S!tT>b+Uxx_ON&HjjS)~x5wro zYvj3;*KJi!a&JF6!DmPeJh??3BqT;SF%HCLJnews)^1ulzdHWSrWqGoKX_Oh9X0)g zZgnN?B1HOe!fN{~k!lykwQ*Bv`lLCLwI*E}Q+Mzju11?>q`e-jZZAb>E?3@fX&aErr4)i&1|tv^vJU1XmAj+3hj;1pAdVW+5Fb+j_&7p1oEc#$_TFTX$zHf|@+P6Z3tQ z4|#Y(qE5wP#MrVr{yCyx39g}Gq_;LXK7F+=g**a;F19li_2{aJNDgDg;eJCMs~qE z@QXmSv!_L3(i*}Z6z%T=H(_&_i8APO7$x2h{pf2RAJUxGNi5%8h{xpi~@u&v;xr4500I(x=~M6`_m0|9x4z#>mMBgx{+ z$9K6Y4Oe5U#8&3HIQgf2TcS6AV}97_xS z+oQAbT{r9~^Br|Khb`M^6d1)h&-Dd>vIYzYci;8)ihWDnvH>kFjW3O+VaMkk`36ur zcVT{Q@I42AUPLqwS=;Syc-1DXwc;2tM1IfH%y3!4pmpnh;EEy?xx~@%K(UO_9s(9R zu&8Wyo*FC*mnr7y8}NhK=1=J8CJwfIgC~lZEx!dd0uU9RQSM_7f>I)zA~lN>`Na8U zA}u^CJ5>+6ELsP{?A{i%0YTdBlaXOSieIFJkpA&xFG(hdo5?PVd$Yvor>(S(*sHrz zP({*-i1lSu8oT{5P1>G%56~#!DVz5mj3!8C{GIBIO{o~64iQ93D9%E*X5z|&1NQ4A z_-LewO3p!xDT3dh#%gl-qgEEdv z9Z|5t>o5Aj&5p>8-}QuLTyQ^>P&% z`nX~~bVvQLXy;L*S{!Bn#?!L3Fc?UZ7)LcH3mrd_0GF=}&Tfh(y$?TDFU)ltw(jV3 zl2MGiz*C-MANHh|0U9$D=yQ;c_NB6!-QJ8{C}>yV>|#twvg6)nY1hyRdMfIYQae9W z__0A*Ng2-}Lw1LK?X{}3aZDZ;jga5Vl?C4ekEHGyGW0q8g}XUdtks3F$JHG*SHMcv zZ@p7zmhW(TxS39!i`Jt5{@dd@i>ETgaVEH#>CT&;{B#I%hjR4v#9CPeXlSt=*e)pS z)b}(7Ls#>VGut_C|HZ-@#epF0aKFR5%chXurPvrEh;JfgwkX7g3W_XDXQix+A>~)9 z1t742JR{1N;&H1gGQ@KJF1r4m_3@YF{y#JFKY{`%E#>@q%t%D;z2}YCPTM)p9r)B# zdFy?_o#`x*3`#UP*-Ama@_D>@e*2g?eU5kMfhtzDWq##aGUp{b=S7;1Kkp9F8r00Noq4OsX zO)b}2e^E+C&~fJ0sZ>W_fSJy98s7slbl&dJf;OFqz|>XNTJR8l86uJ^1rI3lVS1by z!$F)be0iQHhQj&JOg%e3t)6)GOR?3VlB~i`0R|1S^FI1+qG+k0z(m8RaW}>&^J*Y& z0^7fMDVWrfG=8Nqi;B*m%6--RsP&nkQw~3qD**|240mg_VM|YlAYD#MW4t$gyLed; zJe04lrUWKdtW;FC>YfQryfl)8-=bry{Nno!efj(2+E4wc?)?W>P7;GJpRm7~>{(NJ zP|!q*4=yp}OT6LG?EHLPR(EoycT~9EAtI(#`x3Vxzn!6jK2;sHj%zwHM+N#g(xnwz zGSZ;?giuv}hf-0uMvb^MQW;t-{M$#^Rd-)CVB5TM&3;Dk`tg|;61Qx^dHk>v^OkX5 z1NFB{0NVDu&GNn%|8zSbJbdtzF3PF3a0@We#stpBY!zgYlLghRk@Z*f6<&m;Ho91L zq&|p!&k@nz-PFXz;a_3A;gTgvaTF04F96XWJ=!2*HB5DV%ef)GvEY}+^WMl%?RUw< z-W}}&K?abM`hJvHDzy=F^ZIls8)%Nr(eR7_Ni)4r&T;iERYycdMDRsZi@u>IBvC(m zkyix$qV_U>DHEQ<(MxPO{K=VDY>0+kVOLYd8bht zLyH7p+X?mq^$6xs$|lkJeq=5(_(#%=+F2C0Z3*Y)#Lq%JaWVE;WQi zF5VePP~r3Kpg+Sq7!ah~KWZQGuB0TCCg3LDU1Dz?)D?%8>W(E#iBDSqH>mRPgrlG2 zs_C5&|63vcf&iI?d{v{Ms~irTE_03X=iWtyi`@hV0YYVc%crXOFXe=#v#Q{1@)Hug=G9^TotRDcEsYyr*9Wy znN7MU6&wZ(rE_E-FOFIk%HU1TDoFKSyJd3o;&gUVMN4hx->%hC=UxI6P;IS?(~Ha* zI(m0U$>Wu0;;4}XvS7Ziw|o=)zETCCGj}dfYBdEAu>;ryrBZVp*D8yiDIyHU0!d{y-0TNG0yLp|UY-X6wtT^OEjI#vW|QV{Le?dqK!6Ljs{ zR;dlqn;e^P>qAdqgQF}d)Ge9)!`z{PGMIU`X z04d6K z**p=d+Ed$vOIm{?idH@2#tnIAeeOgb-Fbs4jCPkK#vvBvTH4?59UyK-r3tJq8ddlp zE(m?r1Gs2^I;*Dw`56_A%9V!oVGh9zX=}?`}mdB}`LHEC@&#HaIHa6+9z6yGlN-9+mRp-~KQWXt0#D zg3@>C4t~QOiJKo-q&z9*9YUSE)ErnUZ7Q&?J4wi|s0lJ@{$Beu56Tf+-22?lcAh3+ zM=Dk|A9>sxF$eCf+!(nh_j4VYaMj|0GhmNtA<_Hl9hi;17O>B|e_rq=6Xol@_Du>e zoB+xKtG1{03Wi-~EttMTz4^CPal)HST;i*R<)grbnUQ-J#>crl&siLPR!%!;RMM-J zUF5mX-h=k_Xu-yMzSwi(kNGeDfI_hefyRQc!UVsXXS;7rb6P#&ad9jF>Urs^amlT| zk?fB5V+)RU#2isY9gpGQm>dp*2h+mWQY=znfk!z~g%<+)>21E&`OgJqZ}oY1y9GgY z!BP)mYkf~9tBmnJ{Gu; zszVGxy-uJ3c{d1g&%Vr(6aVGtG5YNTJ_7cCcK@4}BB1>f<0AMEg~4GzZ%47=EqsS; z6g~s@IvW0rW2=Zw_D?dgj(7UFW6*9~d;%2u7#~QjD~_7myDRK=T2LyF2_krXF@{;e zO@M;_Z9Dv@F$(7s=>7UnldmeI7x)pM82TLS#RX;|c&$Ha%V6}EhL*1w!H0&@Nx@da zeUBX2btRFqqmH}cl|&%IW?74R^0AY5~~HUmNP4x zYmP5$X)MAgR$Y9`9K3F$9kP-;hcha7(UWpu{_dL^7&HMUV&+?vYWY@Y!7d6MquV-} zN%@P@j8xqH+%Im|$S5;I*e!dKNKYA`I0cmQW{7$&^(>$g@csTQs$tJhy55W1$IU~# z1^8M-)3sVl(Gt}vy4qNA>_?#e%21D0uzA{Zv)n`CgU42QX|!3_Tnn@jBLDAd7Ede^ z+kA{vj9+HcRj2TX9(Iwp8~)eWv-3B)zm!Bb$%rS$Mt&=ddRjSdF59J#{n;C@IZt?< zq_-+b_9{n5*uPU5X&{BFpvVFOq(F3~>A&<@BpBZ@NwgYP(<8XJxH9z9T#Ia+oKpP- zu8zi4hIqWz2I$$7wq|RsqW!hV0uA;S+A_Ev;p3)6|22*^A{e+^8pjr~Tq;XNtRYL~ zq)mdx%iq>A3A$+uFEf*PnWGJQNrHx*zYIEE(xhwyKI#y<04>kO{Nq#@awc5mSVut! zdF`%5ik`&HwY!}4h%Qb|*nn^Brhsujs~g=^eQ)Z0sYw?f7N)lVbJfcbLZ}diSO_5` z=u~sqk_xv~R+;I4th+pSdU`sVCtIf3sgx#YVPWyJlEr5uCpr0kjLh=ajvEzkXo5}~ z_Y~7o7@l#NuHF2IDvfHWG=y)tZNR6Q$u^3Q1?%Xv?Wn{9E}LBKTz8jhiX z6I+iw%JURG^EgO$M3ZuQ4ESDRd4tRZFWv2VbJn)g>sGKWDn>43_nG4PofKa;zdVFd z`HyIaTptA6scWtH>9V=)vpiouJ7aB^OmVDt$>C>i6hDTp6bED$c|2-6vb=5-aL>35 zWUxygv<(fiF*B4nPYA)ZSymWvIE+OyVxsD^?kPkM`*>X6ytdtAnyvyM$Vf?_D5XAX zZ+BkmEURqiY;VUj%;`1RySuw@Zf>GlJfR8?&sXAAJa*^L2Ka`(yuAh1D>=1Znhfp( zuR}f1t%ue6fY=G#i8xeDfx>txvGo;N1D!D0t9TfrU$>k&+%vEU({U?@oz>fFlPU7l z!sNJPrv{Iud$>6ESi}N<4j#rM< z>sBSvsmUUu(T%(T7MQ@OvTa0Pq*A8m_VuZ58L1Kr^OKAn?lt<^vQ6k~LI^Q6q5>Z- zp+Xb@GtC7H7VTe6Ye6&0Pso4M4LSLmb`F_36~$sK?X$ZrA!|u$jeTE+e@gg4sWkXr z1Xv(qI)8euwZeOsi=WApqK#oJ9rA};cJWTsw%2X;$S{4i=@_s*SA@b9%d0Cu#V6+M zSJ-PlKF?2z#`HO=4XxWn+{G$>;%h@$TnhbQAFKxr=~yo>m64aR_E(u8FKAbpnbr;+ zr?2$eisR8b@m3!c+FjK@q!jg2z2V4TiPM?Ec@_xTI8XG&ZVC7tSwHVDEG+D!NkpwY ze*9Pg3KE5&L%{wc*%EeB?C667{e4Aq1MrI%Y6cxOz2}MA_zdZ}+4JkG zy+D0Wm;O+jA>&Dy`?pVB5(c)r4RLyHYpTYp39T1yavD_fu6K)eChD_-vUe_?wKX_u z-)x*CMVrwW8LTfaDisgtKI7TTbm!{bRK^kWs9hY3Boz*9RK7}Sb4JE4ZBK#k0*8Mu zv9V`m#0%N3%6AXvxf74GKcbaxPr5tW(q2~zgL+;apYgSOnV>F5nLBZU%D#p6$hBs+ z_Pc;Z0gt89Q(t(dAG>OYGDDVKS!94YGM&wQiksrhWvM*=OInvQPx_hBFNMwLo?5e+ z#w-XHp3K7u*ym}rPPY!HEOEoN&FwO372>##r{E56k17lDxs)Os5;Vob2z|B)ePF~K zhFTnVc76{7+avT;LY=8CmW)M8EPj>I;7+c_4uyPaG2)K-8tk?IL!4=-#Mh&1CAFT$ zXj{hYI2s#arY_$225>Hd2?*$%GOkpJ`JAdM75!=_+e~?} znoJ#GY4|{=1a+`jyZb;1dsd^$`x8ny#l=s!-_D|#W=tz0dx)N5=zh}Vf(b$JXcp>r zebvXRWW~DX%NnGVTA&dF0|UjyPn$h;@1R)%FRPO)PIggT?TKtHmy+*RY?h5HqD>9D zEL>}=?FY}wko6SFHr2pgM-)uV$84>x^Y$M2Von)ba50{xyF-WjGT~5-+vC#0fFHZL zRF*y67MP@xqTMbZ@`YUb-V|y*jyTfoaW;53^p08(=G^$q({P7CMS3(Yip5aCQ#L&Z zRem>Zm-a#_a9W__vDQalDf#3$4A2qvCM&JY`})V>c@D>SV)ek2Tp3(T8TJwm3<$8F z!5yc-F$Gzo^}0l~smi;Ps}`(sE^JQB2#4Wu{{KZeF@z8f#v-iVdED%GNz^WF&fcxf zV6U&A`74FbP{tJsOmK0dX|1gwuOoeb!J(&_m#tOSwK#aMvf>Z?b{-VDWHDF@_c(Z% z%#owRUiCK)r`6aY!b%EMo&+$}JI*%2I`OAYiY_%yHBS^xM!b579r)y~Vml?CYC6@| zQqrbwF!1F$ddhziZ&G!2bt%EWKco-E{4<^0(QVQOS?<9jmZIbg2N2)Ce@8z^*qjfN zu7S>yjk}Zw?zNqyUvsf_kCyTWT1U;}gFgr!q-M^}B5%i0DR^V|qnNBKxVxdc@_x1bzBry&c+8!8dHl5+B}`|fl;$cnB}3K7r!r23 zV0uH$w?L zXy4|#3g6hKb(KF6WFnb+cD7On80x-av#Fc;`eex4>RXLWa1)irBU;P+@EM){zjkim z)r0EYMA;kslBklJEe3x)1AGlSzvOWAZT5UvC{oD^2_bwHG4~01@Fp-Y(7dyO0^L^) z@*zlHiQ1*a{1U|_hCCG~~ovseq985ZGf zRS?a%)Q@#VFLvy}>;}VX{%uHo&_oEF}_9PeKWnrimYCe7Q?5=*mI_c*8WRNR% zu{tllQ5y<{ic}}KQvQU%B=t_09ox^=daSBEcj~dgUHwC8J@nxotwQ53Mbd$}Ra|L+ zb>FdLTtVwqQ9vQX999CnMo|(&x7Ke?xC#W3u!|dgIqI=uFWV9@yks*rp!aUeNE0Zd zu;TWyh;B<05OHUE&A~qg6H9!iYUtT4QZxys8n!1zvsynWIW=}vyLhn ze!K1;TU3^#xKMe^-mZu;JLVQ?3~KpqEHT8wv!+JYU^d0!`9o=g$eAZeNlATWc%TuzkID$`x5ff6zZ0vQ0w-B&}Qk{CpCok+$y{qxOi~R3aHtvHYREsbBEFRb9rha`1 zb+KP8KXcU`s&zdGh=(7jF8gByWciHKaYN5bZZnB`cDZ(ey9+N0X!S`sw+R~^DF+Mz zLIa1{j_>>Py5|bU!*?wQ^+mbG8wZSN3=g|SxU|}Qb>{iY(gYj^oLY6&U$*%Vskg|$ z6eBm9uFk|O7mXhie##WC0k!$0SLARMISl=8<_I$B3W|uX)UGt*If>vptb1YGKMQwV zAL^mzjv<7k#qlqda9FdSQu-ea1h=chrg{N*#LfS_Xy6BfBl<^=^Wwzrx($OjCrZXq zo{JTJR8e2{KXRHKUmf)G#-PUNBn$$cp}z+ccTcN`ViUZW&ry2;RvBNtV_zb{K~2mO zt(zohIui8M-^ZFK^-SE3)3-iGov`~EBrJ#kDor)b79qqWF@Hm1{=uJzv7$SX3@sS$ zf3r#k?*rK1+Hb&wvjjMsl^~INcnRFaY0LUbQOVkk4gekFAp?&ma;=ku67p#>k7@LBF>9(;W{d`7fv9!xjnJnx~z&Y-jS&XZ_kqkYJEqu(rS| zpy|6dj%BSLdH9dP>NbtVM<&l&zZD*^2phn@EVnt!JSKdg;ZkZ>JR?uhDFL*d!wlS{#u$V^lJrM>(f<9 zY(echXnv+8t)*r2EV-g#>2X9OnHgOr?7F&Pm)%2X)E-Am{!ZZr2ha_!8`Q-0mfoa zyw6(~H#GMopzgt|0j^ZABW1}fGh6@)GjLCKIG{?J1p0{fm-@AVgC#ZTfj5_flEx|uwL6i&k2^d z(~oHBcWJoM57nV3aoVHU>=PxUM*~otu*a0Ppjtra6FW4&VEz5pEGzjrg$q2 zU{7n6rtrv!jE!F0h9y_(cC)I+=F}Sfqk_W3j6m^{iI+9M&aUE$6Ib~D!q7kyn*JqWIxl67E+!t1?((=Ef>`TiDCFqUT z$pRC_G(2rslY0)6{c|Dl;Q^Kpe!Jq0o%{@)KIdCrMF1cAXjta{y0*cS+Y(o?qyhgb=CMfAOUTkQgz6?io)zYGM5Sr`AaG)s57XYf?ID-QI*VZW>c@b3IME zz8oO4YI*dYc~^sjP=RKx10NYWDjAk#CdPeTr8!eiik=F69$PyN=y3^SaABlGqgOxH zY0NZXUd`Rpw{7F0^FQtbiaC~7IruKFoIF&H%%Zi{ORPq&W{J7g-u{Du{lHbe-wWuo zQAv5nfT7loWuRs=$^C4hU7;XgeA`!7gciZSRKa))o>)Iofs?pxV~?udJFQSPIiM-x3h1bnHPu+K)rhQOzWQ-WF65YA|FI^?o ztBncz+am?vqqVrs$%MC_?9X1;S^SYgg4aa<|0-~lb@GUNQG_F!_?IV;lU9BMlQaqX E9}D7hiU0rr literal 0 HcmV?d00001 diff --git a/docs/Admin manuals/Организация выпуска корневого сертификата/Выпуск корневого сертификата.md b/docs/Admin manuals/Организация выпуска корневого сертификата/Выпуск корневого сертификата.md index 40ca407..5319c91 100644 --- a/docs/Admin manuals/Организация выпуска корневого сертификата/Выпуск корневого сертификата.md +++ b/docs/Admin manuals/Организация выпуска корневого сертификата/Выпуск корневого сертификата.md @@ -107,4 +107,46 @@ В дереве элементов главного окна в разделе **Сертификаты** выберите **"Личное хранилище сертификатов"**. В данном разделе будет отображен только что созданный самоподписанный сертификат. -![Сертификат](media/sertificate.png){: .zoom} \ No newline at end of file +![Сертификат](media/sertificate.png){: .zoom} + +## Организация корневого сертификата на проекте + +На проекте для электронной цифровой подписи используется система корневых сертификатов. Для выпуска необходимо выполнить следующее: + +1) Выпустить корневые сертификаты в формате **pfx** по примеру описанном [выше](#создание_сертификата) . Их должен выпустить ответственный исполнить со стороны Заказчика. + +!!! note + На каждый филиал выпускается отдельный корневой сертификат + +2) Далее ответственный исполнить со стороны Заказчика должен передать данные по сертификату в техническую поддержку вместе с паролями и отпечатками подписей; + +3) Все корневые сертификаты необходимо поместить в архив с названием `certificates.tar` без подпапок; + +4) Данный архив переместить в папку `dss` в репозиторий с деплоем проекта; + +5) В файле `import-cert.sh` прописать импорт и установку сертификата. Пример файла `import-cert.sh` выглядит следующим образом: + +``` +# Установка лицензии криптопро +/opt/cprocsp/sbin/amd64/cpconfig -license -set +/opt/cprocsp/sbin/amd64/cpconfig -license -view + +# Пример установки сертификата для интеграции с Контур +/opt/cprocsp/bin/amd64/certmgr -install -pfx -file /root/certificates/tls.pfx -pin -silent + +# Пример установки корневого сертификата, который используется в ОЭЦП от Лексемы +/opt/cprocsp/bin/amd64/certmgr -install -pfx -store mRoot -file /root/certificates/root.pfx -pin -silent +``` + +6) Далее необходимо произвести сборку проекта; + +7) После сборки перейти в форму "Управление компаниями" и в поле "Отпечаток" прописать отпечаток сертификата от соответствующей компании; + +![Отпечаток](media/cert.png) + +!!! note + Данный пункт необходимо проделать на каждом филиале организации + +!!! warning + + Максимальный срок корневого сертификата может составлять 1 год и 3 месяца, после чего необходимо выпустить новый корневой сертификат. Также корневой сертификат необходимо перевыпустить в случае ошибки **0x80090010** во время выпуска сертификата УНЭП. \ No newline at end of file