Помощь специалистам IT
Помощь специалисту

Помощь специалисту (45)

Подписывайтесь на группу Вконтакте: https://vk.com/biglanclub Группа ИТ, в которой аккумулируются знания и умения системных администраторов! Группа содержит ссылки на лучшие инструменты и сервисы для работы админов! 

Сертификаты Федерального казначейства последних выпусков поставляются со встроенной лицензией КриптоПро CSP 5.0, что должно автоматически разрешать работу с электронной подписью без отдельного приобретения лицензионного ключа. На практике администраторы и пользователи нередко сталкиваются с ситуацией, когда система не распознаёт встроенную лицензию, требует отдельный активационный код или отказывается выполнять криптографические операции. Причина почти всегда кроется в несовпадении версий программного обеспечения, накопленных в системе конфликтующих сертификатах или нарушении штатного алгоритма установки. Ниже приведён конкретный алгоритм устранения проблемы, основанный на реальной практике сопровождения рабочих станций.

Вы открываете консоль управления. Перед вами триста серверов. Один из них «моргнул» красным в мониторинге. Вы подключаетесь по RDP. Сессия зависает на этапе «Запрос учетных данных». Вы ждёте. Переподключаетесь. Снова ждёте. Пока вы боретесь с интерфейсом, проблема усугубляется. Знакомо? Работа системного администратора в среде Windows — это не только настройка политик и установка обновлений. Это постоянная борьба с неочевидными ограничениями самой платформы. Медленные графические интерфейсы, кэши, которые живут своей жизнью, логи, в которых невозможно найти суть, и обновления, ломающие то, что работало годами. Эти проблемы не решаются покупкой нового железа. Они решаются изменением подхода и использованием правильных инструментов.

Рутина системного администратора состоит из сотен мелких действий. Открыть диспетчер задач, найти процесс, скопировать путь к файлу, проверить сетевое соединение, очистить кэш. Каждое действие занимает секунды, но в сумме они съедают часы рабочей недели. Стандартный интерфейс Windows скрывает инструменты, способные ускорить эти процессы в разы. Мы не будем говорить об очевидных вещах вроде сочетания клавиш Win+L. Разберём пять конкретных приёмов, которые работают в актуальных сборках Windows 10 и 11, не требуют установки стороннего софта и реально экономят время. Каждый пункт проверен на практике.

Пользователей электронных подписей ждут важные технические изменения. С 2 февраля 2026 года Удостоверяющий центр Федерального казначейства (УЦ ФК) официально прекращает обработку запросов на сертификаты, созданных в устаревшей версии КриптоПро CSP 4.0.

Когда руководство объявило о переходе на Астра Linux и полный отказ от Microsoft, я подумал, что это конец. Я привык работать в Word, Excel, Outlook — эти программы были частью моей профессиональной жизни более 10 лет. Представление о том, что придется осваивать что-то новое под давлением дедлайнов, вызывало панику.

Это случилось в понедельник утром, когда мы должны были подать заявку на электронный аукцион. Коллега прибежал в панике: "Наша электронная подпись не работает в ЕИС! Система пишет 'Неверный сертификат'". Я проверил — действительно, в браузере не отображались сертификаты, хотя криптопровайдер был установлен и работал неделю назад.

На прошлой неделе меня вызвал директор с очень серьезным лицом. "С сегодняшнего дня все наши серверы должны работать на российском ПО. У вас три дня на переход с Windows Server на Астра Linux". Я почувствовал, как у меня потемнело в глазах. Пять лет работы с Windows, десятки настроенных сервисов, Active Directory, файловые серверы — и все это нужно перенести на совершенно незнакомую систему.

Проблема 
Сетевые принтеры, получающие IP-адрес через DHCP, могут менять его при перезагрузке роутера или истечении аренды адреса. В результате клиентские компьютеры теряют связь с устройством, несмотря на его физическую доступность в сети.

Управление Федерального казначейства в регионах приступили к распространению обновлённого средства криптографической защиты информации (СКЗИ). Что нового? С 3 декабря 2025 года организациям, обслуживающимся в органах казначейства, доступно получение СКЗИ «КриптоПро CSP» актуальной версии 5.0 R3. Распространение осуществляется через информационную систему «Автоматизация органов криптографической защиты» (ИС АОКЗ). Как получить? Подробные пошаговые инструкции по получению и установке программного обеспечения размещены для пользователей. Найти их можно в разделе «ГИС > АОКЗ > Инструкции и разъяснения» на соответствующих электронных ресурсах.

Сообщаем о важном обновлении в системе безопасности наших устройств. В соответствии с актуальными требованиями Европейского союза к защите данных компания Kyocera внедряет новый стандарт аутентификации — обязательную установку персональных паролей для входа в административный интерфейс (ADMIN). Что изменилось? Теперь для доступа к web‑интерфейсу устройств — включая настройку сети, управление правами доступа, редактирование адресной книги и другие административные функции — требуется уникальный пароль. Для каких устройств действует нововведение? Изменение распространяется на все новые устройства Kyocera, поступающие в продажу с апреля–мая 2024 года. Читайте ниже как узнать пароль от устройств и как определить такие устройства.

Некоторые пользователи при работе с казначейским СУФД с использованием Континента TLS могут столкнуться с ошибкой: Континент TLS: CRL сертификата сервера не загружен или устарел. Чтобы crl обновлялись автоматически, необходимо переустановить все корневые сертификаты под текущего пользователя. Скорее всего сертификаты стояли по умолчанию под локальным пользователем. Для исправления проблемы необходимо зайти в меню Пуск - в поиске написать "сертификаты пользователя", далее зайти в промежуточный центр сертификации, выбрать "список отзыва сертификатов" и удалить все сертификаты там. Затем зайти в Континент тлс на вкладке управление сертификатами - далее CSP - далее скачать crl. Проблема решена! Бонус: Откуда скачивать сертификаты федерального казначейства, они тут: https://crl.roskazna.ru/crl Требуется установку произвести в следующем порядке: позиции 1, 3, 5, 9 в доверенный корневой центр, 7, 11, 13, 15, 17, 19, 21, 23, 25, 27 в промежуточный центр сертификации.

Инструкция по настройке ТЛС размещена на сайте Федерального казначейства по адресу https://roskazna.gov.ru/upload/iblock/eef/Nastroyka-Kontinent-TLS_2.0.pdf Справочно: Для проверки рекомендуется использовать Яндекс-браузер с отключенной настройкой «Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP», т.к. в таком случае Яндекс-браузер не использует свой встроенный TLS клиент, а применяет для открытия веб-страниц TLS канал, сформированный установленным Континент ТЛС-2.0. 

Инструкция по подаче запроса на квалифицированный сертификат ключа проверки электронной подписи с использованием Единой биометрической системы (ЕБС) (посещение ТОФК не требуется). Для использования этого способа необходима подтвержденная запись на Госуслугах.

Здесь описан процесс добавления организации к сотрудникам. Если вы не знаете как это сделать с помощью госуслуг, то эта статья для вас! Чтобы добавить сотрудника, нужно отправить ему приглашение на рабочий адрес электронной почты. Приглашать новых сотрудников в профиль организации или предпринимателя может руководитель или администратор. Приглашение отправляется со страницы со списком сотрудников.

Страница 1 из 4