Установка криптосервера
Криптосервер необходимо установить на отдельной рабочей станции, которая будет доступна по протоколу HTTP со всех рабочих мест МИС, на которых используется электронная подпись протоколов истории болезни. В филиальной сети рекомендуется устанавливать в центральном офисе, т.к. для усовершенствования электронной подписи требуется подключение к интернет для обращения к внешним TSP и OCSP серверам.
Для установки криптосервиса выполните следующие действия:
-
Установите КриптоПро CSP.
-
Установите КриптоПро ЭЦП SDK 2.0 https://www.cryptopro.ru/products/cades/downloads
-
После установки КриптоПро ЭЦП SDK 2.0 установите библиотеки
cadesчерез стандартные инсталляторы:- C:\Program Files (x86)\Crypto Pro\SDK\bin\cades-win32.msi
- C:\Program Files (x86)\Crypto Pro\SDK\bin\cades-x64.msi
-
Установите лицензии КриптоПро CSP, КриптоПро TSP Client, КриптоПро OCSP Client.
-
Установите доверенные корневые сертификаты удостоверяющего центра в хранилище "Локальный компьютер" в раздел "Доверенные корневые центры сертификации":
- Если сертификаты пользователей выпущены удостоверяющим центром СКБ Контур, то для установки рекомендуется использовать стандартный сервис диагностики https://h.kontur.ru
- Если сертификаты пользователей выпущены другим удостоверяющим центром, то необходимо запросить в технической поддержке конкретного удостоверяющего центра следующую информацию:
- Все корневые и промежуточные сертификаты удостоверяющего центра, которые необходимо установить в список доверенных сертификатов.
- Сертификаты TSP и OCSP серверов, которые необходимо установить в список доверенных сертификатов.
- Адрес TSP сервера, который необходимо использовать для получения меток времени.
-
Установите службу Infoclinica CryptoServer:
...\Services\Crypto\Win64\CryptoServer.exe /install
text-
Скопируйте эталонный конфигурационный файл
crypto_template.confвcrypto.confрядом с установленнымCryptoServer.exe(порт по умолчанию 8848). -
Укажите в конфигурационном файле
crypto.confпараметрtspaddress- Если сертификаты пользователей выпущены удостоверяющим центром СКБ Контур, то указать
tspaddress = http://pki.skbkontur.ru/tsp2012/tsp.srf - Если сертификаты пользователей выпущены другим удостоверяющим центром, то указать адрес TSP сервера, полученный от технической поддержки удостоверяющего центра.
- Если сертификаты пользователей выпущены удостоверяющим центром СКБ Контур, то указать
-
Выполните в проводнике Windows поиск файла cades.dll в папке C:\Windows\WinSxS и скопируйте найденный файл в соответствующую папку ...\Services\Crypto
- C:\Windows\WinSxS\amd64_cryptopro.pki.cades_...\cades.dll для Win64
- C:\Windows\WinSxS\x86_cryptopro.pki.cades_...\cades.dll для Win32
- Если найдено несколько файлов, то необходимо скопировать файл с более поздней датой изменения (дата изменения должна совпадать с датой установки cades-win32.msi и cades-x64.msi)
-
Запустите службу Infoclinica CryptoServer.
-
Убедитесь, что адрес http://127.0.0.1:8848 корректно открывается в браузере.