Підключення КЕП до ІС СЗХ

Підключення КЕП формату .jks (наприклад, ПриватБанк)

Якщо ваш КЕП містить лише один файл (ключ і сертифікат в одному файлі), необхідно обрати варіант "Контейнер" (наприклад, ключ отримано в ПриватЬанк).


Алгоритм дій:


1. Увійдіть в систему

2. Натисніть в лівому верхньому кутку вікна кнопку image.png і оберіть "Налаштування"

image.png


3. Перейдіть на елемент меню "ЕЦП" і натисніть кнопку "Зареєструвати"


image.png

4. У вікні, що з’явилось, оберіть джерело сертифікату "Контейнер"


image.png

5. Оберіть Ключ в полі "Особистий ключ" натиснувши на кнопку

0d6c301cecc403dbaf54db081b8d6b68

image.png

6. Оберіть файл особистого ключа у вікні, що відкриється

Необхідно обрати місце знаходження файлу ключа (1), обрати файл ключа (2) та натиснути кнопку відкрити (3) або натиснути двічі лівою кнопкою миші:


image.png

7. Внесіть пароль і натисніть «Ок»


image.png



Корисні посилання:

Як створити запит на надання доступу?

Як надати доступ лікарю?

Інструкція з конвертації формату особистих файлових ключів з формату «.dat» в «.pk8»

C:\435e6927d30f197af20382468fa939fa
Для конвертації формату особистого ключа з розширення: "dat" в "pk8" виконайте наступний алгоритм дій:


1.Якщо особистий ключ зберігається локально на робочій станції, скопіюйте його на USB накопичувач (рекомендовано на носії не містити іншої інформації крім особистого ключа)


C:\40c0588ada6c5cd72ed038f3d7316e4c


2. Завантажте та встановіть спеціалізоване програмне забезпечення для роботи з особистими ключами– Програмний комплекс «ІІТ Користувач ЦСК-1» .

Дане програмне забезпечення можливо завантажити з сайтів АЦСК органів юстиції або ДФС, посилання на інсталяційні файли додаються:

3. Після успішної інсталяції відкрийте - ПК «ІІТ Користувач ЦСК-1» та перейдіть у «Параметри» налаштування ключів:


C:\2edd2d4d340c75b75d98de4aaf427b69


4. На формі налаштування «Параметри роботи» - перейдіть у розділ «Особистий ключ» та натисніть кнопку [Експортувати]:


C:\59c062570d26df4aa5ed7bd2cf850afc


5. На робочій області з’явится форма «Зчитування особистого ключа» - виділіть том диску (з’ємний диск), до якого під’єднаний USB накопичувач(з ключем), і введіть пароль від вашого особистого ключа, потім натисніть кнопку [Зчитати]:


C:\9080ec115b46dddfcdc6cfa968f0b7dc


Вийде вікно з помилкою, натискаємо  «ОК»



При  запиті «Завантажити власний сертифікат з СМР-сервера ЦСК» натискаємо «НІ»



6. На формі «Експорт ключів» встановіть позначку напроти параметру – «Експортувати у контейнери особистих ключів» та натисніть кнопку [Експортувати]:


C:\2d90f5c5cb865d5c7666513faa23186d


7. Задайте новий або продублюйте попередній пароль до особистого ключа і натисніть кнопку [Ok]:


C:\e2f7fe1dc55ad2c597af071a0afb6872


Після введення паролю, система може запропонувати змінити пароль на більш надійний



Новий пароль доступу до носія ключової інформації не задовільняє вимогам.Пароль занадто короткий (меньше 8 символів).

Використати його?

   [ТАК]                                [НІ]


8. Вкажіть місце збереження переконвертованого ключа у формат «pk8» та натисніть кнопку [«Сохранить»]. При бажанні можете змінити його назву (поле «Имя файла»):


C:\c7c7332e29f2f6eacadb5a2846b30724


Корисні посилання:

Інструкція з підключення ЕЦП формату .pk8

Підключення КЕП формату .dat або .pk8

Якщо формат ключа .dat, то його необхідно конвертувати в .pk8. Детальніше за посиланням.

Якщо ваш КЕП містить більше одного файлу (ключ і сертифікат окремо), необхідно обрати варіант "Файл"(наприклад, ключі отримані в АЦСК органів Юстиції чи Державної податкової служби України)


Алгоритм дій:


1. Увійти в систему

2. Натиснути в лівому верхньому кутку вікна кнопку image.png і обрати "Налаштування"

image.png


3. Перейти на елемент меню "ЕЦП" і натиснути кнопку "Зареєструвати"


image.png

4. У вікні, що з’явилось, обираємо джерело сертифіката "Файл"


image.png

5. Обираємо Сертифікат в полі "Сертифікат" натиснувши на кнопку вибору 0d6c301cecc403dbaf54db081b8d6b68

0d6c301cecc403dbaf54db081b8d6b68

image.png



6. Обираємо файл сертифіката у вікні, що відкриється:

Необхідно обрати місце знаходження файлу сертифіката (1), обрати файл сертифіката (2) та натиснути кнопку відкрити (3) або натиснути двічі лівою кнопкою миші:


image.png

Увага! Якщо у Вас відсутній файл сертифіката до вашого КЕП, його можна скачати, наприклад, на сайті https://ca.informjust.ua/certificates-search (розділ Пошук та завантаження сертифікатів). 

Дану операцію необхідно виконати лише один раз.


Приклад пошуку та завантаження сертифікатів:

1) Перейдіть за посиланням (https://ca.informjust.ua/certificates-search) на сайт «Дія» (1)

2) Оберіть розділ Пошук сертифікатів за допомогою особистого ключа (2)

3) Оберіть файл КЕП (3) з Вашого комп’ютера чи флешки (ОБОВ'ЯЗКОВО обирайте саме той ключ, який будете під'єднувати до системи. Тобто якщо Ви конвертували в .pk8, то сертифікат для .dat не підійде)

4) Введіть пароль ключа (4)


image.png


5) Натисніть «Зчитати» (5) та перейдіть «Далі»


image.png


6) Оберіть перший сертифікат ключа та завантажте його 


image.png

7. Обираємо файл особистого ключа у вікні, що відкриється


image.png

Необхідно обрати місце знаходження файлу ключа (1), обрати файл ключа (2) та натиснути кнопку відкрити (3) або натиснути двічі лівою кнопкою миші:


image.png

Внесіть пароль і натисніть «Ок»

image.png

Корисні посилання:

Інструкція з конвертації формату особистих файлових ключів з формату «.dat» в «.pk8»


Підключення токену

1. Встановлення програмного комплексу


Для підписання інформації в системі за допомогою захищеного носія, необхідно провести попередньо реєстрацію сертифікату Токена та встановити на комп’ютер користувача відповідний програмний комплекс


Встановіть на комп’ютер спеціальну програму ІІТ Користувач ЦСК-1.3. Агент підпису необхідну для підпису за допомогою Токена (завантажити можна за посиланням: http://iit.com.ua/download/productfiles/EUSignWebInstall.exe).


До браузера буде завантажено інсталяційний пакет. Далі потрібно в браузері натиснути на завантажений файл або відкриту папку, де знаходяться завантажені файли та запустити даний файл EUSignWebInstall.exe.


Програмне забезпечення яке необхідне для підпису за допомогою токена:

Після встановлення програмного забезпечення, запуститься відповідний сервіс. Лише після цього можна починати підписувати ЕМЗ при передачі до eHealth (попередньо обов’язково встановити звантажений сертифікат токена).


2. Реєстрація сертифікату захищеного носія (Токена)

Для підписання інформації в системі ІС СЗХ за допомогою захищеного носія (Токена), що представляє собою флеш носій, необхідно провести реєстрацію сертифікату Токена. Попередньо файл сертифікату повинен бути завантажений на ПК користувача

Завантажит сертифікат можна тут: https://ca.diia.gov.ua/certificates-search


Важливо! ІС СЗХ підтримує можливість використання КЕП з наступних захищених носіїв:


Приклад файлу сертифікату:

71e0cabfd4b6686c1e1753eff3ef9f12


Приклад розміщення файлу сертифікату на ПК користувача:


fc12290e94d22a4c3ee9e1160c97ceec


Увага! Реєстрація сертифікату є Обов’язковою та головною умовою для успішного накладання підпису.


Після того як файл сертифікату буде розташований на ПК, необхідно виконати наступні дії:

1) Натиснути двічі лівою кнопкою миші на файлі сертифікату З’явиться вікно про попередження системи про відкриття даного файлу, необхідно обрати кнопку [Відкрити].



2) Далі з’явиться вікно параметрів сертифікату, де при відкритті певної вкладки (1) можливо переглянути властивості сертифікату (дата дії сертифікату, а відповідно і самого Токена, персональні дані підписувача та інше...).



3) Для встановлення сертифікату необхідно натиснути на клавішу [Інсталювати сертифікат...] (2). Запуститься Майстер імпорту сертифікатів.


4) З’явиться вікно «Майстер імпорту сертифікатів»



5) Спочатку потрібно обрати розташування сховища де буде розташовано зареєстрований сертифікат (1):

При виборі варіанту «Поточний користувач» – сховище сертифікатів буде знаходитися в даних користувача під яким було здійснено вхід до системи Windows.


Увага! При вході під іншим користувачем до системи Windows реєстрація сертифікату Токена діяти не буде, потрібна повторна реєстрація під даним користувачем.


При виборі варіанту «Локальний компютер» – сховище сертифікатів буде знаходитися на даному ПК та буде діяти під будь яким користувачем даного комп’ютера.


Увага! У випадку роботи користувача на декількох комп’ютерах, реєстрацію сертифікату Токена потрібно буде проводити також на інших комп’ютерах.


6) Після вибору розміщення сховища сертифікатів, натиснути кнопку [Далі] (2).


7) Далі потрібно обрати варіант в якій саме теці буде зберігатися сертифікат.



8) Після вибору варіанту зберігання сертифікату до відповідної теки, натиснути кнопку [Далі]. Після успішної реєстрації з’явиться вікно про успішну реєстрацію сертифікату в системі Windows.



Після встановлення сертифікату необхідно перезайти в систему з очисткою профілю і тільки після цього підключати токен!

Підключення токену відбувається аналогічно підключенню файлового КЕП, тільки в джерелі сертифікату необхідно обирати "Токен". Детальніше за посиланням.

Корисні посилання:

Як створити запит на надання доступу?

Як надати доступ лікарю?