Создание сертификата и сохранение в системное хранилище¶
Агенту по согласованию с курирующим менеджером может быть предоставлена возможность сохранять сертификаты для доступа к агентскому сайту в системном хранилище компьютера без использования внешних защищённых носителей.
Обратите внимание
Системное хранилище является менее защищённым, чем внешний защищённый носитель (смарт-карта, usb-ключ и др.). Использовать сертификат вы сможете только на том локальном компьютере, на котором он был сгенерирован.
Для роли «Главный менеджер» и некоторых других сертификат разрешается сохранять только на внешний защищённый носитель.
Предварительные действия¶
Согласуйте с курирующим менеджером возможность сохранять сертификаты в системное хранилище:
- Отправьте курирующему менеджеру запрос на сохранение сертификатов доступа к агентскому сайту в системное хранилище. В ответном сообщении менеджер передаст шаблон документа для заполнения, подписания и последующей передачи в QIWI.
- Предоставьте запрошенный курирующим менеджером документ в электронном и в бумажном виде по адресу, предоставленному менеджером.
- Дождитесь подтверждения от курирующего менеджера о том, что возможность использовать для хранения сертификатов хранилище сертификатов компьютера предоставлена.
- Добавьте персоне, сертификат которой должен быть сохранен на компьютере, роль
8000
. Теперь для этой персоны с помощью ПО QIWI Защита для Windows можно выпустить сертификат доступа к агентскому сайту и сохранить его на компьютер.
Создание сертификата и сохранение в системное хранилище¶
Чтобы создать сертификат и сохранить его в системное хранилище, выполните следующие шаги:
- Шаг 1. Укажите данные для сертификата в приложении QIWI Защита.
- Шаг 2. Сгенерируйте ключ подписи RSA.
- Шаг 3. Завершите генерацию сертификата в ПО QIWI Защита.
Шаг 1. Ввод данных персоны¶
В зависимости от выбранного типа сертификата выполните действия:
- Выберите пункт Сертификат для доступа на агентский сайт.
- Введите авторизационные данные персоны (логин и одноразовый пароль).
- Выберите тип хранилища Системное.
- Перейдите к шагу 2.
Более подробно эти действия описаны в разделе Создание сертификата и сохранение на токен.
- Выберите пункт Создать сертификат для QIWI Кассира.
- Выберите тип хранилища Системное.
-
Укажите данные для сертификата:
На данном шаге указываются данные терминала и терминальной персоны, ранее зарегистрированных на агентском сайте.
- ID терминала – номер терминала;
- Псевдоним – введите любое имя учетной записи, которое в дальнейшем будет использоваться для авторизации в ПО QIWI Кассир;
- Логин – логин терминальной персоны;
- Пароль – одноразовый пароль;
- Показать пароль – проставьте флаг, если необходимо отобразить значение поля Пароль.
-
Выберите тип доступа:
- Для текущего пользователя – авторизационные данные персоны сможет использовать только тот пользователь операционной системы Windows, под которым был выполнен вход в систему;
- Для всех пользователей – авторизационные данные персоны сможет использовать любой пользователь операционной системы Windows.
Обратите внимание
Сохранить авторизационные данные для всех пользователей можно только под учетной записью с правами администратора.
-
Нажмите кнопку Далее.
- Перейдите к шагу 2.
- Выберите пункт Платежный сертификат для Рапиды.
- Введите авторизационные данные персоны (логин и одноразовый пароль).
- Выберите тип хранилища Системное.
- Перейдите к шагу 2.
Более подробно эти действия описаны в разделе Создание сертификата и сохранение на токен.
Шаг 2. Генерация ключа подписи RSA¶
Мастер создания нового ключа подписи RSA запускается автоматически.
- На первом экране мастера нажмите кнопку Уровень безопасности.
-
Выберите уровень защиты:
- Высокий уровень – рекомендованный уровень защиты. Задайте пароль для сертификата и нажмите кнопку Готово.
Данный пароль необходимо будет вводить при авторизации в личном кабинете.
- Средний уровень – прочитайте на экране мастера информацию о процессе авторизации и нажмите кнопку Готово.
Вы будете возвращены к первому шагу мастера создания нового ключа подписи RSA.
-
Нажмите ОК. Вы будете возвращены в главное окно приложения QIWI Защита.
Шаг 3. Завершение генерации сертификата¶
Дождитесь отображения информации об окончании записи сертификата и нажмите кнопку Завершить.
Сертификат записан в системное хранилище и может быть использован для работы.