Цифровой подписи
Подписание файлов осуществляется исключительно на локальном компьютере, на котором установлена электронная подпись. Поэтому, чтобы обеспечить подписание файлов необходимо настроить окружение на локальном компьютере. Если всё настроено верно, то в разделе "Настройки" - "Цифровой подписи" появятся доступные сертификаты. Сертификаты, которые не будут использововаться в DiMakerе можно отключить.
Системные требования
Windows 10 или 11
КрипоПРО с действующей лицензией
Приложение DiMaker Signtool
Широкополосный доступ в интернет
Установленный сертификат (в хранилище или на внешнем устройстве)
Отключенный режим гибернации и сна (если планируется подписание большого количества файлов)
КрипоПРО
Подписание файлов происходит стандартными средствами КрипоПРО. Поэтому для подписания файлов необходимо скачать и настроить окружение для его работы. Обычно, лицензия КриптоПро CSP поставляется вместе с сертификатом электронной подписи. Если это не так, то необходимо вручную скачать, установить, и приобрести лицензию КриптоПро CSP.
DiMaker Signtool
Приложение DiMaker Signtool - это программа, которая обеспечивает подписание файлов. Эта программа работает под управлением сервера DiMakerа. Приложение получает список сертификатов, а так же скачивает файлы, подписывает из посредством КрипоПРО и возвращает обратно на сервер. Приложение не имеет доступа к закрытым ключам сертификатов и не отправляет какие-либо данные на сервер DiMakerа, кроме подписанных файлов и списка сертификатов, доступных на локальной машине.
Скачать приложение можно по ссылке:
gramotadel_signtool_1_0_00.zip
Затем нужно распаковать архив в любую папку и запустить приложение signtool.exe. В настоящее время у приложения
нет установщика, поэтому его можно запустить сразу после распаковки.
Для авторизации приложения следует открыть «Настройки» - «Цифровой подписи», нажать «Подключить приложение» и ввести шестизначный код, указанный в окне DiMaker Signtool. В течение нескольких секунд произойдёт подключение и будет в настройках отобразится список доступных сертификатов.
Безопасность
Используемое в DiMakerе решение обеспечивает абсолютную безопасность процесса подписания файлов. Электронная подпись хранится исключительно на локальном компьютере и не передаётся в сеть. Подготовленный файл скачивается с сервера DiMakerа, подписываются стандартными средствами КриптоПро CSP и возвращается обратно на сервер. Чтобы прекратить процесс подписания достаточно просто закрыть приложение или отключить его в настройках цифровой подписи в DiMakerе.
Широкополосный доступ
Так как подписание ЭЦП происходит исключительно на локальном компьютере, то скорость подписания зависит о скорости доступа в Интернет этой машины. Кроме того, следует учесть, что будет использован трафик в двойном размере размера файлов (скачивание и загрузка файла). Если файлов очень много рекомендуется отключить режим сна и гибернации, чтобы обеспечить подписание всех файлов в очереди. Обычно на подписание каждого файла уходит 3-5 секунд.
Сертификат КЭП
Для подписания файлов потребуется сертификат КЭП, выпущенный на физическое лицо, ИП, или юридическое лицо, и выданный любым аккредитованным удостоверяющим центром Минцифры России. Мы рекомендуем использовать УЦ Контур.