Skip to navigation

Skaitra Signer: diegimas Windows, macOS ir Linux kompiuteryje

Programa, kuri jūsų kompiuteryje pasirašo SODRA deklaracijas USB raktu ir pateikia jas SODRAI.
View as Markdown

Skaitra Signer – nedidelė programa, kuri veikia jūsų kompiuteryje. Kai Skaitroje spaudžiate Pasirašyti ir pateikti Sodrai, naršyklė paprašo jos pasirašyti deklaracijas jūsų USB raktu (kvalifikuotu el. parašu) ir pateikti jas SODRAI. PIN kodas ir parašas lieka jūsų kompiuteryje.

Programą reikia įdiegti vieną kartą kiekviename kompiuteryje, iš kurio pasirašote. Administratoriaus teisių nereikia. Toliau ji pasileidžia pati, kai prisijungiate prie kompiuterio, ir pati atsinaujina.

Ko reikia

  • Kompiuteris: Windows 10 ar naujesnė, macOS 12 ar naujesnė arba Linux (x64). Windows kompiuteriuose su ARM procesoriumi programa veikia per Windows emuliaciją.
  • USB raktas su kvalifikuotu sertifikatu ir jo gamintojo programinė įranga (tvarkyklė): Bit4id, SafeNet (Thales) eToken arba Thales (Gemalto) IDPrime. Jei raktą jau naudojate kitur (pvz., SODRA ar VMI svetainėse), tvarkyklė dažniausiai jau įdiegta.

Atsisiuntimas

Skaitroje atidarykite Nustatymai → Deklaracijos → Pasirašymo programa ir spauskite Atsisiųsti. Skaitra pasiūlo diegimo programą jūsų kompiuteriui. Kitas versijas rasite paspaudę Kitos versijos.

Windows

  1. Paleiskite atsisiųstą SkaitraSignerSetup.exe.
  2. Jei pasirodo langas „Windows apsaugojo jūsų kompiuterį“, spauskite Daugiau informacijos, tada Vis tiek paleisti. Šis langas rodomas, nes programa dar nepasirašyta „Microsoft“ pripažįstamu kodo parašo sertifikatu.
  3. Palaukite, kol diegimas baigsis, ir spauskite Baigti.

Programa įsidiegia į jūsų vartotojo aplanką (%LOCALAPPDATA%\SkaitraSigner), atsiranda meniu Pradžia ir sąraše Parametrai → Programos. Pranešimų srityje (prie laikrodžio) matysite jos ženkliuką su užrašu Skaitra Signer … veikia.

Jei kompiuteryje buvo senesnė versija (VeSigner arba Skaitra Signer 2), diegimas ją sustabdo ir pakeičia. Nieko šalinti iš anksto nereikia.

Kitaip: viena komanda

PowerShell lange (be administratoriaus teisių) įvykdykite, vietoje jusu-agentura įrašę savo Skaitros adresą:

irm https://jusu-agentura.skaitra.com/api/signer/install.ps1 | iex

IT administratoriams: MSI

SkaitraSigner.msi diegia tą patį, tik be vedlio. Jis diegiamas kiekvienam vartotojui atskirai, todėl paleiskite jį to vartotojo vardu:

msiexec /i SkaitraSigner.msi /qn

Diegimo programą taip pat galima paleisti tyliai: SkaitraSignerSetup.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART.

macOS

  1. Atidarykite atsisiųstą SkaitraSigner-…-arm64.dmg (kompiuteriams su Apple M procesoriumi) arba SkaitraSigner-…-x64.dmg (kompiuteriams su Intel procesoriumi). Nežinote, kurį? „Apple“ meniu → Apie šį „Mac“: jei parašyta „Lustas Apple M…“, reikia arm64.

  2. Nutempkite Skaitra Signer į aplanką Programos (Applications).

  3. Atidarykite programą. Pirmą kartą macOS praneš, kad negali patikrinti kūrėjo, ir programos neatidarys. Tada:

    • atidarykite Sistemos nustatymai → Privatumas ir sauga;
    • skyriuje Sauga prie užrašo apie Skaitra Signer spauskite Atidaryti vis tiek ir patvirtinkite slaptažodžiu.

    Šis žingsnis reikalingas tik kartą, kol programa nėra patvirtinta „Apple“ (notarizuota).

  4. Programa nusikopijuoja į jūsų vartotojo aplanką Programos (~/Applications), užsiregistruoja, kad pasileistų prisijungus, ir pasileidžia. Meniu juostoje viršuje matysite jos ženkliuką.

Kitaip – viena komanda terminale (taip diegiant macOS papildomo patvirtinimo neprašo):

curl -fsSL https://jusu-agentura.skaitra.com/api/signer/install.sh | sh

Linux

  • Ubuntu, Debian: įdiekite skaitra-signer_…_amd64.deb (dukart spustelėję arba sudo apt install ./skaitra-signer_…_amd64.deb).
  • Fedora, RHEL: sudo dnf install ./skaitra-signer-….x86_64.rpm.
  • Bet kuri x64 distribucija, be sudo: curl -fsSL https://jusu-agentura.skaitra.com/api/signer/install.sh | sh.

Pirmą kartą paleiskite Skaitra Signer iš programų meniu. Ji įsidiegia jūsų vartotojui (~/.local/share/skaitra-signer) ir toliau pasileidžia pati. Ženkliukas rodomas, jei darbalaukis palaiko pranešimų srities ženkliukus (KDE, Xfce, Cinnamon; GNOME – su „AppIndicator“ plėtiniu). Be ženkliuko programa veikia lygiai taip pat.

Ar veikia?

Skaitroje, Nustatymai → Deklaracijos → Pasirašymo programa, spauskite Patikrinti šiame kompiuteryje. Turi būti parašyta Veikia ir versija.

Jei parašyta Nepaleista arba neįdiegta:

  • Windows: meniu Pradžia atidarykite Skaitra Signer.
  • macOS: aplanke Programos atidarykite Skaitra Signer.
  • Linux: programų meniu atidarykite Skaitra Signer.

Pasirašymo lange taip pat yra mygtukas Paleisti pasirašymo programą.

Atnaujinimai

Skaitra Signer pati tikrina, ar yra nauja versija: kai pasileidžia ir kas 6 valandas. Naują versiją ji įdiegia tik tada, kai:

  • failas pasirašytas Skaitros leidimų raktu ir jo kontrolinė suma sutampa – kitaip atnaujinimas atmetamas;
  • tuo metu nevyksta pasirašymas – atnaujinimas palaukia, kol baigsite.

Nieko daryti nereikia. Jei Skaitroje matote užrašą Yra nauja pasirašymo programos versija, programą galite atnaujinti ir patys – atsisiųskite ir paleiskite diegimo programą iš naujo.

Pašalinimas

  • Windows: Parametrai → Programos → Įdiegtos programos → Skaitra Signer → Pašalinti.
  • macOS: terminale įvykdykite "$HOME/Applications/Skaitra Signer.app/Contents/MacOS/skaitra-signer" --uninstall, tada ištrinkite Skaitra Signer iš ~/Applications (ir iš Programos, jei ten tempėte).
  • Linux: skaitra-signer --uninstall, tada sudo apt remove skaitra-signer (arba sudo dnf remove skaitra-signer) ir aplankas ~/.local/share/skaitra-signer.

Dažniausios problemos

„USB raktas nerastas“ – įdėkite raktą ir spauskite Bandyti dar kartą. Jei nepadeda, ištraukite ir vėl įdėkite raktą.

„Nerasta USB rakto tvarkyklė“ – neįdiegta jūsų rakto gamintojo programinė įranga. Įdiekite ją (Bit4id, SafeNet Authentication Client ar IDPrime) ir paleiskite Skaitra Signer iš naujo. Jei tvarkyklė įdiegta nestandartinėje vietoje, IT administratorius gali nurodyti jos kelią faile config.json (Windows: %LOCALAPPDATA%\SkaitraSigner, macOS: ~/Library/Application Support/SkaitraSigner, Linux: ~/.local/share/skaitra-signer):

{ "pkcs11Library": "C:\\Program Files\\Gamintojas\\pkcs11.dll" }

„Neteisingas PIN kodas“ – patikrinkite PIN. Keli neteisingi bandymai iš eilės užblokuoja raktą; jį atblokuoti galima rakto gamintojo programa.

Programos žurnalas (jį gali paprašyti Skaitros komanda): logs/signer.log tame pačiame aplanke kaip config.json.