Перейти к основному содержимому

Установка криптосервера

Криптосервер необходимо установить на отдельной рабочей станции, которая будет доступна по протоколу HTTP со всех рабочих мест МИС, на которых используется электронная подпись протоколов истории болезни. В филиальной сети рекомендуется устанавливать в центральном офисе, т.к. для усовершенствования электронной подписи требуется подключение к интернет для обращения к внешним TSP и OCSP серверам.

Для установки криптосервиса выполните следующие действия:

  • Установите КриптоПро CSP.

  • Установите КриптоПро ЭЦП SDK 2.0 ​https://www.cryptopro.ru/products/cades/downloads

  • После установки КриптоПро ЭЦП SDK 2.0 установите библиотеки cades через стандартные инсталляторы:

    • C:\Program Files (x86)\Crypto Pro\SDK\bin\cades-win32.msi
    • C:\Program Files (x86)\Crypto Pro\SDK\bin\cades-x64.msi
  • Установите лицензии КриптоПро CSP, КриптоПро TSP Client, КриптоПро OCSP Client.

  • Установите доверенные корневые сертификаты удостоверяющего центра в хранилище "Локальный компьютер" в раздел "Доверенные корневые центры сертификации":

    • Если сертификаты пользователей выпущены удостоверяющим центром СКБ Контур, то для установки рекомендуется использовать стандартный сервис диагностики ​https://h.kontur.ru
    • Если сертификаты пользователей выпущены другим удостоверяющим центром, то необходимо запросить в технической поддержке конкретного удостоверяющего центра следующую информацию:
      • Все корневые и промежуточные сертификаты удостоверяющего центра, которые необходимо установить в список доверенных сертификатов.
      • Сертификаты TSP и OCSP серверов, которые необходимо установить в список доверенных сертификатов.
      • Адрес TSP сервера, который необходимо использовать для получения меток времени.
  • Установите службу Infoclinica CryptoServer:

...\Services\Crypto\Win64\CryptoServer.exe /install
text
  • Скопируйте эталонный конфигурационный файл crypto_template.conf в crypto.conf рядом с установленным CryptoServer.exe (порт по умолчанию 8848).

  • Укажите в конфигурационном файле crypto.conf параметр tspaddress

    • Если сертификаты пользователей выпущены удостоверяющим центром СКБ Контур, то указать tspaddress = http://pki.skbkontur.ru/tsp2012/tsp.srf
    • Если сертификаты пользователей выпущены другим удостоверяющим центром, то указать адрес TSP сервера, полученный от технической поддержки удостоверяющего центра.
  • Выполните в проводнике Windows поиск файла cades.dll в папке C:\Windows\WinSxS и скопируйте найденный файл в соответствующую папку ...\Services\Crypto

    • C:\Windows\WinSxS\amd64_cryptopro.pki.cades_...\cades.dll для Win64
    • C:\Windows\WinSxS\x86_cryptopro.pki.cades_...\cades.dll для Win32
    • Если найдено несколько файлов, то необходимо скопировать файл с более поздней датой изменения (дата изменения должна совпадать с датой установки cades-win32.msi и cades-x64.msi)
  • Запустите службу Infoclinica CryptoServer.

  • Убедитесь, что адрес http://127.0.0.1:8848 корректно открывается в браузере.

Была ли статья полезна?