# 6.2. Початкова конфігурація шлюзу безпечного обміну

<span lang="UK">Початкова конфігурація шлюзу безпечного обміну виконується Адміністратором вебсервісів.</span>

---

#### 6.2.1. Завантаження ліцензії для шлюзу безпечного обміну

<span lang="UK">Для роботи ШБО в тестовому середовищі потрібна діюча ліцензія, без неї він не працюватиме. Файл ліцензії можна знайти в Особистому кабінеті Каталогу системи «Трембіта» в розділі «Адміністрування» на вкладці «Матеріали».</span>

<span lang="UK">Для того, щоб завантажити ліцензію на ШБО необхідно перейти до його вебінтерфейсу за посиланням: </span><span lang="UK">https://&lt;Your-security-server-IP&gt;:4000</span><span lang="UK">,</span>

<span lang="UK">де **&lt;Your-security-server-IP&gt;** – це внутрішня (локальна) IP-адреса шлюзу безпечного обміну,</span>

<span lang="UK">використовуючи атрибути </span><span lang="UK">доступу користувача з роллю Адміністратор вебсервісів:</span>

![image.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/scaled-1680-/qJeimage.png)

<p class="callout info">**<span lang="UK">Примітка.</span>**<span lang="UK"> При першому доступі до вебінтерфейсу ШБО може з’явитись попередження про те, що використовується сертифікат, виданий недовіреним центром сертифікації. При встановленні ШБО використовується самопідписаний сертифікат, тому слід додати виняток для цього сертифікату у браузері. </span></p>

<p class="callout info">**<span lang="UK">Примітка.</span>**<span lang="UK"> У першу хвилину після перезапуску ШБО його вебінтерфейс може відображати повідомлення «502 Bad Gateway» (зазвичай менше однієї хвилини). Необхідно оновлювати сторінку входу, поки не відобразиться форма входу.</span></p>

<span lang="UK">Після першої авторизації в вебінтерфейсі ШБО користувачеві буде відображено діалогове вікно вибору файлу ліцензії, в якому необхідно завантажити файл ліцензії тестового середовища member.test.license.lic.</span>

[![image.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/scaled-1680-/ftQimage.png)](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/ftQimage.png)

<span lang="UK">В даному діалоговому вікні необхідно натиснути на кнопку «Переглянути» та завантажити файл ліцензії.</span>

<span lang="UK">Після завантаження необхідно його підтвердити, натиснувши на кнопку «Зберегти ліцензію».</span>

---

#### 6.2.2. Ініціалізація шлюзу безпечного обміну

<span lang="UK">При ініціалізації ШБО необхідно завантажити файл якоря конфігурації тестового середовища (файл configuration anchor). </span>

<span lang="UK">Файл якоря конфігурації тестового середовища можна знайти в Особистому кабінеті Каталогу системи «Трембіта» в розділі «Адміністрування» на вкладці «Матеріали».</span>

<span lang="UK">Якір конфігурації необхідно завантажити в наступному діалоговому вікні та підтвердити імпорт, натиснувши на кнопку «Підтвердити» («Confirm»):</span>

[![image.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/scaled-1680-/Ekoimage.png)](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/Ekoimage.png)

[![image.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/scaled-1680-/jcWimage.png)](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/jcWimage.png)

<span lang="UK">Після чого відкриється вікно ініціалізації ШБО:</span>

<span lang="UK">![](https://docs.trembita.gov.ua/uploads/images/gallery/2024-06/F1ijH49KNCOBxHbF-embedded-image-iut8fefx.png)</span>

<span lang="UK">Для ініціалізації ШБО необхідно заповнити наступні дані:</span>

<table border="1" cellpadding="0" cellspacing="0" id="bkmrk-%D0%92%D0%BB%D0%B0%D1%81%D0%BD%D0%B8%D0%BA-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B0-%D0%B1%D0%B5%D0%B7%D0%BF" style="width: 842px;" width="650"><tbody><tr><td colspan="2" style="width: 849px;" valign="top" width="650"><span lang="UK">Власник сервера безпеки (Security Server Owner)</span>

</td></tr><tr><td style="width: 361.5px;" valign="top" width="179"><span lang="UK">Клас Учасника </span>

<span lang="UK">(Member Class)</span>

</td><td style="width: 487.5px;" valign="top" width="471"><span lang="UK">GOV</span>

</td></tr><tr><td style="width: 361.5px;" valign="top" width="179"><span lang="UK">Код Учасника</span>

<span lang="UK">(Member Code)</span>

</td><td style="width: 487.5px;" valign="top" width="471"><span lang="UK">У якості коду Учасника використовується код ЄДРПОУ організації, яка є Учасником системи «Трембіта». </span>

<p class="callout warning">**<span lang="UK">Важливо!</span>**<span lang="UK"> Якщо ввести неправильний Member Code, то шлюз безпечного обміну не буде функціонувати коректно і його потрібно буде переінсталювати!</span></p>

</td></tr><tr><td style="width: 361.5px;" valign="top" width="179"><span lang="UK">Ім’я Учасника</span>

<span lang="UK">(Member Name)</span>

</td><td style="width: 487.5px;" valign="top" width="471"><span lang="UK">Ім'я Учасника автоматично отримується з сервера Каталогу Учасників (після введення коду Учасника) відповідно до заявки на реєстрацію Учасника у системі «Трембіта».</span>

</td></tr><tr><td colspan="2" style="width: 849px;" valign="top" width="650"><span lang="UK">Шлюз безпечного обміну (Security Server)</span>

</td></tr><tr><td style="width: 361.5px;" valign="top" width="179"><span lang="UK">Код сервера безпеки</span>

<span lang="UK">(Security Server Code)</span>

</td><td style="width: 487.5px;" valign="top" width="471"><span lang="UK">Унікальний код ШБО («сервера безпеки» в вебінтерфейсі) в тестовому середовищі системи «Трембіта», який потрібно створити відповідно до наступного шаблону: </span>

<span lang="UK">MemberCode\_SS\_T\_Number\_FreeSymbols</span><span lang="UK">, де: </span>

<span lang="UK">**MemberCode** – код ЄДРПОУ організації;</span>

<span lang="UK">**SS** – означення ШБО (security server);</span>

<span lang="UK">**T** – абревіатура тестового середовища системи, не змінюється;</span>

<p class="callout warning">**<span lang="UK">Важливо!</span>**<span lang="UK"> Варто звернути увагу, що \_SS\_T\_ потрібно вводити великими латинськими літерами з використанням символу нижнього підкреслення «\_».</span></p>

<span lang="UK">**Number** – порядковий номер ШБО організації (наприклад 01, 02, 03 і тд);</span>

<p class="callout info">**<span lang="UK">Примітка.</span>**<span lang="UK"> Нумерація ШБО для тестового та промислового середовищ системи незалежна.</span></p>

<span lang="UK">**FreeSymbols** – (за потреби) цифри та літери, які можна додавати до ідентифікатора ШБО задля власної зручності (наприклад, позначення центру обробки даних, позначення інформаційної системи, в якій використовується ШБО тощо).</span>

<p class="callout warning"><span lang="UK">**Важливо!** </span><span lang="UK">Додаткові символи повинні містити лише цифри та великі літери англійського алфавіту.</span></p>

</td></tr><tr><td colspan="2" style="width: 849px;" valign="top" width="650"><span lang="UK">Програмний токен (Software Token)</span>

</td></tr><tr><td style="width: 361.5px;" valign="top" width="179"><span lang="UK">PIN</span>

</td><td style="width: 487.5px;" valign="top" width="471"><span lang="UK">Необхідно придумати PIN-код, який буде використаний для захисту ключів автентифікації, що зберігаються у програмному сховищі (файловій системі ОС). </span>

<p class="callout warning">**<span lang="UK">Важливо!</span>**<span lang="UK"> Адміністратор вебсервісів має зберігати PIN-код у безпечному місці, оскільки після втрати PIN-коду необхідно відновлювати токен, повторно видавати та реєструвати новий сертифікат автентифікації.</span></p>

</td></tr><tr><td style="width: 361.5px;" valign="top" width="179"><span lang="UK">Повторити PIN</span>

</td><td style="width: 487.5px;" valign="top" width="471"><span lang="UK">Ввести повторно значення PIN-коду.</span>

</td></tr></tbody></table>

<span lang="UK">Після введення інформації необхідно натиснути на кнопку «Відправити» («Submit»). Ініціалізація може зайняти декілька хвилин. Коли буде відображено повідомлення про те, що сервер був ініціалізований, необхідно натиснути на кнопку «OK».</span>

---

##### 6.2.2.1. Введення PIN-коду програмного токену

<span lang="UK">Шлюз безпечного обміну прив’язує всі особисті ключі до токенів безпеки. Після ініціалізації з’явиться помаранчеве повідомлення у верхній частині сторінки з написом «Будь ласка, введіть PIN-код програмного токену». Це повідомлення вказує на те, що зазначений токен безпеки на даний час заблокований, а особисті ключі не можуть бути використані. </span>

<span lang="UK">Кожен раз при перезавантаженні ПЗ UXP Security Server або всієї операційної системи ШБО, потрібно вводити PIN-код токену безпеки (у всі використовувані токени безпеки).</span>

[![image.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/scaled-1680-/Chdimage.png)](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/Chdimage.png)

<span lang="UK">Адміністратор вебсервісів має увійти в програмний токен безпеки (softToken), використовуючи PIN-код, введений під час ініціалізації сервера, для чого необхідно:</span>

<span lang="UK">1. </span><span lang="UK">Перейти в розділ «Ключі і сертифікати».</span>

<span lang="UK">2. </span><span lang="UK">Знайти рядок із написом «Токен: softToken-0».</span>

<span lang="UK">3. </span><span lang="UK">Натиснути на кнопку «Введіть PIN-код» в цьому рядку – відкриється діалогове вікно для введення PIN-коду.</span>

<span lang="UK">4. </span><span lang="UK">Ввести PIN-код та натиснути на кнопку «OK».</span>

<span lang="UK">Якщо все зроблено коректно, повідомлення «Будь ласка, введіть PIN-код програмного токену» зникне, а кнопка «Вихід» – з’явиться замість кнопки «Введіть PIN-код»:</span>

[![image.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/scaled-1680-/wURimage.png)](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/wURimage.png)

---

##### 6.2.2.2. Налаштування сервера позначок часу

<span lang="UK">Шлюз безпечного обміну використовує зовнішню службу встановлення позначок часу (timestamping) для встановлення позначок часу на кожне повідомлення. </span>

<span lang="UK">ШБО може мати декілька довірених служб позначок часу.</span>

<span lang="UK">Адміністратор вебсервісів може обрати, які служби позначок часу будуть використовуватися даним ШБО (зазвичай, це служба, створена відповідним надавачем електронних довірчих послуг, у якого організація отримала сертифікати печатки та шифрування).</span>

<span lang="UK">Необхідно додати цю службу в список служб встановлення позначок часу, використовуваних шлюзом безпечного обміну, наступним чином:</span>

<span lang="UK">1. </span><span lang="UK">Перейти в розділ «Параметри системи». Список серверів позначок часу має бути порожнім («Немає (відповідних) записів»).</span>

<span lang="UK">2. </span><span lang="UK">Натиснути на кнопку «Додати» в секції «Сервіси позначки часу».</span>

<span lang="UK">3. </span><span lang="UK">Обрати зі списку доступний сервіс і натиснути на нього.</span>

<span lang="UK">4. </span><span lang="UK">Натиснути на кнопку «OK».</span>

<span lang="UK">В результаті відобразиться інформація про обраний сервіс позначок часу і його URL в секції «Сервіси позначки часу».</span>

[![image.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/scaled-1680-/oYzimage.png)](https://docs.trembita.gov.ua/uploads/images/gallery/2024-04/oYzimage.png)

<p class="callout warning">**Важливо!** <span lang="UK">Повинен бути зазначений саме TSP-сервер КНЕДП, де організація отримувала електронну печатку!</span></p>