КриптоПро CSP: установка, плагин и расширение

Что скачать, в каком порядке ставить и что делать, если сертификат не виден в хранилище «Личные».

Когда нужен КриптоПро

КриптоПро CSP нужен, если ключ лежит на пассивном носителе — Рутокен Lite, Рутокен S, JaCarta — или если подпись выпущена под КриптоПро. Владельцам Рутокен ЭЦП 3.0 и 2.0 он не обязателен: им хватает Рутокен Плагина, а тем, у кого стоят сервисы Контура, — Контур.Плагина.

Лицензия КриптоПро CSP платная. После установки программа работает 90 дней в демонстрационном режиме, потом попросит серийный номер.

Установка по шагам

  1. 1Скачайте актуальный КриптоПро CSPС сайта cryptopro.ru, нужна бесплатная регистрация. Берите последнюю сборку: на странице загрузок рядом лежат и старые, а с ними приезжает старый плагин, который в браузере уже не работает.
  2. 2Установите и перезагрузите компьютерБез перезагрузки система не подхватит криптопровайдер.
  3. 3Поставьте актуальный КриптоПро ЭЦП Browser plug-inНе ниже 2.0.15400 — более ранние в браузере уже не работают. В свежих сборках CSP плагин идёт в том же пакете, отдельно качать нечего.
  4. 4Включите расширение браузераВ магазине расширений Chrome, Edge или Яндекс.Браузера оно называется «Extension for CAdES Browser Plugin».
  5. 5Перезапустите браузерЗатем вставьте токен и нажмите «Войти по сертификату» на главной.

Плагин ниже версии 2.0.15400 работал через расширение старого формата (Manifest V2), а Chrome его больше не поддерживает: вход не заработает, сколько ни перезагружай страницу. Переустановка тем же дистрибутивом ничего не меняет — нужна именно свежая сборка.

Ставьте КриптоПро только с сайта КриптоПро. Установщик Контура предлагает поставить его заодно со своим плагином, но кладёт свою сборку поверх вашей — и она бывает старее, вплоть до плагина, который в Chrome уже не работает.

Сертификат не виден в «Личных»

Частая ситуация: контейнер на токене виден, а список сертификатов пуст — при входе сервис так и скажет, что средство подписи работает, но сертификатов нет. Сертификат не попадает в хранилище «Личные» сам, его нужно установить.

Проще всего через «Инструменты КриптоПро»: вкладка «Контейнеры» → выберите контейнер → «Установить сертификат». То же самое из командной строки:

Проверка

Вставьте токен, откройте главную страницу и нажмите «Войти по сертификату». Сервис сам найдёт средство подписи и покажет список сертификатов.

ПИН при работе с КриптоПро спрашивает сама программа в отдельном окне — сайт его не видит и не запоминает.