Лічбавы подпіс
Падпісанне файлаў ажыццяўляецца выключна на лакальным камп’ютары, на якім усталяваны электронны подпіс. Каб забяспечыць працэс падпісання, неабходна наладзіць асяроддзе на лакальным камп’ютары. Калі ўсё наладжана правільна, у раздзеле "Налады" - "Лічбавы подпіс" будуць адлюстраваны даступныя сертыфікаты. Сертыфікаты, якія не будуць выкарыстоўвацца ў DiMaker, можна адключыць.
Сістэмныя патрабаванні
Windows 10 або 11
КрыптоПРО з дзейнай ліцэнзіяй
Праграма DiMaker Signtool
Высокахуткасны доступ у Інтэрнэт
Усталяваны сертыфікат (у сховішчы ці на знешняй прыладзе)
Адключаны рэжым гібэрнацыі і сну (калі плануецца падпісанне вялікай колькасці файлаў)
КрыптоПРО
Падпісанне файлаў ажыццяўляецца стандартнымі сродкамі КрыптоПРО. Таму для падпісання файлаў неабходна спампаваць і наладзіць асяроддзе для яго працы. Звычайна, ліцэнзія КрыптоПро CSP пастаўляецца разам з сертыфікатам электроннага подпісу. Калі гэта не так, то спатрэбіцца самастойна спампаваць, усталяваць і набыць ліцэнзію КрыптоПро CSP.
DiMaker Signtool
Праграма DiMaker Signtool — гэта інструмент, які забяспечвае падпісанне файлаў. Гэтай праграмай кіруе сервер DiMaker. Праграма атрымлівае спіс сертыфікатаў, запампоўвае файлы, падпісвае іх праз КрыптоПРО і вяртае на сервер. Пры гэтым праграма не мае доступу да прыватных ключоў сертыфікатаў і не адпраўляе ніякіх дадзеных на сервер DiMaker, акрамя падпісаных файлаў і спіса сертыфікатаў, даступных на лакальнай машыне.
Спампаваць праграму можна па спасылцы:
gramotadel_signtool_1_0_00.zip
Затым патрэбна распакаваць архіў у любую тэчку і запусціць праграму signtool.exe. У цяперашні час прыкладанне
не мае ўсталёўшчыка, таму яго можна запусціць адразу пасля распаковакі.
Для аўтарызацыі праграмы неабходна адкрыць «Налады» - «Лічбавы подпіс», націснуць «Падключыць праграму» і ўвесці шасцізначны код, паказаны ў акне DiMaker Signtool. На працягу некалькіх секунд адбудзецца падключэнне, і ў наладах з'явіцца спіс даступных сертыфікатаў.
Бяспека
Рашэнне, якое выкарыстоўваецца ў DiMaker, гарантуе абсалютную бяспеку працэсу падпісання файлаў. Электронны подпіс захоўваецца выключна на лакальным камп’ютары і не перадаецца ў сетку. Падрыхтаваны файл запампоўваецца з сервера DiMaker, падпісваецца стандартнымі сродкамі КрыптоПро CSP і вяртаецца на сервер. Каб перапыніць працэс падпісання, дастаткова проста зачыніць прыкладанне або адключыць яго ў наладах лічбавага подпісу ў DiMaker.
Высокахуткасныя падключэнні
Паколькі падпісанне ЭЦП ажыццяўляецца выключна на лакальным камп’ютары, хуткасць падпісання залежыць ад хуткасці падключэння да Інтэрнэту гэтай машыны. Таксама варта ўлічваць, што будзе выкарыстоўвацца трафік у памеры, у два разы большым за аб’ём файлаў (запампоўка і загрузка файла). Калі файлаў вельмі шмат, рэкамендуецца адключыць рэжым сну і гібэрнацыі, каб забяспечыць падпісанне ўсіх файлаў у чарзе. Звычайна на падпісанне кожнага файла сыходзіць 3–5 секунд.
Сертыфікат КЭП
Каб падпісаць файлы, патрэбен сертыфікат КЭП, выдадзены на фізічную асобу, ІП ці юрыдычную асобу, выдадзены любым акрэдытаваным цэнтрам пацвярджэння сапраўднасці Мінлічбы Расіі. Мы рэкамендуем выкарыстоўваць УЦ Контур.