Поддержка протоколов TLS по ГОСТу

Что такое КриптоПро CSP

По требованиям российского законодательства признается только использование TLS-соединений, установленных по российским криптографическим алгоритмам ГОСТ 28147-89, ГОСТ Р 34.10-94, ГОСТ Р 34.11-94 и ГОСТ Р 34.10-2012. Поэтому если вы хотите работать с сайтами, использующими шифрование по алгоритмам ГОСТ, необходимо установить программу «КриптоПро CSP».

В операционных системах Windows и Linux используется программа КриптоПро CSP — набор криптографических утилит для генерации электронной подписи и работы с сертификатами.

Какие сайты запрашивают шифрование ГОСТ TLS

Примеры сайтов, запрашивающих шифрование: www.gosuslugi.ru, сайты на домене .gov.ru, .kamgov.ru, .nalog.ru.

Если сайт запрашивает шифрование ГОСТ TLS, Браузер проверяет, установлена ли программа КриптоПро CSP.

Браузер предложит установить программу:

Как установить КриптоПро CSP

Чтобы установить КриптоПро CSP:

  1. Скачайте установщик КриптоПро CSP (загрузка доступна после регистрации).
  2. Запустите скачанный файл.
  3. Следуйте указаниям установщика.

Чтобы установить плагин КриптоПро CSP:

  1. Запустите скачанный файл cadesplugin.exe.
  2. Следуйте указаниям установщика.
  3. Включите расширение для плагина КриптоПро ЭЦП:

    1. В Браузере нажмите   → Дополнения.

    2. Найдите в списке расширение КриптоПро ЭЦП и нажмите Установить.

    3. На открывшейся вкладке нажмите Добавить в Яндекс.Браузер.

    4. В открывшемся окне нажмите Установить расширение.

    5. Снова нажмите   → Дополнения и убедитесь, что расширение КриптоПро ЭЦП включено (если нет — включите).

  4. Откройте страницу проверки плагина. Убедитесь, что в окне есть надпись «Плагин загружен».

Как включить и отключить поддержку КриптоПро CSP Браузером

По умолчанию в Браузере включена поддержка КриптоПро CSP. Рекомендуем убедиться в этом:

  1. Нажмите   → Настройки → Системные.
  2. Убедитесь, что в разделе Сеть включена опция Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP.

Чтобы прекратить поддержку шифрования, отключите эту опцию.

Не могу подключиться к сайту Госуслуг

Попробуйте решить проблему следующими способами:

  1. В Браузере нажмите   → Настройки → Системные и убедитесь, что в разделе Сеть включена опция Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP.
  2. Переустановите на компьютер плагин КриптоПро CSP.
  3. Установите на компьютер плагин Госуслуги, а также установите в Браузер расширение для плагина Госуслуг.
  4. В Браузере нажмите   → Дополнения и включите расширение КриптоПро ЭЦП.

Не могу подключиться к сайту zakupki.gov.ru

  1. Переустановите КриптоПро CSP.

  2. В Браузере нажмите   → Дополнения.

  3. Найдите в списке расширение КриптоПро ЭЦП и нажмите Установить.

  4. На открывшейся вкладке нажмите Добавить в Яндекс.Браузер.

  5. В открывшемся окне нажмите Установить расширение.

  6. Нажмите   → Дополнения и убедитесь, что расширение КриптоПро ЭЦП включено (если нет — включите).

  7. Нажмите   → Настройки → Системные и в разделе Сеть включите опцию Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP.

Не могу подключиться к сайту nalog.ru

Примечание. Инструкция справедлива для Windows 10.
  1. В Браузере нажмите   → Настройки → Системные и убедитесь, что в разделе Сеть включена опция Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP.
  2. Установите на компьютер плагин КриптоПро ЭЦП, а также установите в Браузер расширение для плагина КриптоПро ЭЦП.
  3. В Браузере нажмите   → Дополнения и включите расширение КриптоПро ЭЦП.
  4. Добавьте адрес https://fias.nalog.ru в список доверенных узлов.

    Добавить сайт в список доверенных узлов
    1. Откройте Главное меню, прокрутите список программ и нажмите КРИПТО-ПРО → Настройки ЭЦП Browser Plug-in.

    2. В разделе Список доверенных узлов введите адрес сайта.
    3. Нажмите .
    4. Нажмите Сохранить.

  5. Закройте Браузер сочетанием клавиш Ctrl + Shift + Q, затем откройте его заново.

Не могу подключиться к сайту rosreestr.ru

Примечание. Инструкция справедлива для Windows 10.
  1. В Браузере нажмите   → Настройки → Системные и убедитесь, что в разделе Сеть включена опция Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP.
  2. Переустановите на компьютер Плагин КриптоПро CSP.
  3. В Браузере нажмите   → Дополнения и включите расширение КриптоПро ЭЦП.
  4. Добавьте адрес https://*.rosreestr.ru в список доверенных узлов.

    Добавить сайт в список доверенных узлов
    1. Откройте Главное меню, прокрутите список программ и нажмите КРИПТО-ПРО → Настройки ЭЦП Browser Plug-in.

    2. В разделе Список доверенных узлов введите адрес сайта.
    3. Нажмите .
    4. Нажмите Сохранить.

  5. Закройте Браузер сочетанием клавиш Ctrl + Shift + Q, затем откройте его заново.

Подробнее о работе с электронной подписью см. в официальной инструкции Росреестра.