Установка, настройка, устранение ошибок.



Для каких целей используется СФР Маршрутизатор?
СФР Маршрутизатор — программное обеспечение, разработанное Социальным фондом России (СФР) для усиления защиты обмена данными между СФР и медицинскими учреждениями, страхователями, уполномоченными представителями, которое обеспечивает взаимодействие с криптографическим протоколом TLS (Transport Layer Security) с шифрованием по алгоритмам ГОСТ, отвечающее требованиям к информационной безопасности информационных систем государственных органов.
«СФР Маршрутизатор» устанавливается дополнительно на рабочем месте, где уже установлена программа АРМ ЛПУ (электронные больничные) или АРМ Доверенность (МЧД).
Также данная программа будет необходима тем, кто работает с АРМ СВ-М, АРМ СЗН, АРМ СВ-Г.
Переход на криптографический протокол TLS с шифрованием по алгоритмам ГОСТ будет проходить постепенно, с 18.06.2026 планируется перевод ЭЛН, позднее ПВСО и СЭДО.
В данной статье рассмотрим пример установки и настройки данного программного обеспечения.
Скачать СФР Маршрутизатор
Как и всё программное обеспечение Социального фонда России (СФР), Маршрутизатор СФР скачиваем исключительно с официального сайта. Доменных имён несколько, все они являются официальными источниками, lk.fss.ru и lk.sfr.gov.ru
При установке новой версии АРМ ЛПУ, установщик ПО СФР Маршрутизатор запускается автоматически!
При необходимости установочный пакет sfr_router_setup_1_01_01_20251215_01_x64.exe можно получить распаковав дистрибутив программы АРМ ЛПУ
Скачать Маршрутизатор СФР можно перейдя на сайт СФР в раздел TLS (ГОСТ) или ЭЛН (32bit / 64bit)
Дистрибутив программы скачиваем согласно разрядности операционной системы.
Установка СФР Маршрутизатор

Запускаем скаченный дистрибутив

По умолчанию программа устанавливается в директорию c:\FssRouter, не изменяя путь, нажимаем «Далее»

Нажимаем «Установить»

Запускается процесс установки

Установка завершена.


Установка КриптоПро JCP
Для работы программы, в обязательном порядке должен быть установлен компонент КриптоПро JCP и JTLS
Скачать дистрибутив необходимо с официального сайта компании КриптоПро, для этого необходимо пройти, ни к чему не обязывающую регистрацию, после чего ссылка на скачивание будет доступна.
Запускаем скаченный дистрибутив и нажимаем «Далее»:

«Далее»

Ознакамливаемся с пользовательским лицензионным соглашением.

На следующем этапе установки указываем путь, куда было установлено ПО «СФР Маршрутизатор».

В окне выбора продукта необходимо выбрать:
— Криптопровайдер JCP
— Модуль шифрования
— TLS провайдер

Нажимаем «Установить»

Запускается процесс установки

Установка КриптоПро JCP завершена.

Конфигурационный файл
После установки КриптоПРО JCP необходимо изменить конфигурационный файл СФР Маршрутизатора.
Переходим в директорию, куда было установлено программное обеспечение и вносим изменения в конфигурационный файл fss_mo.ini:
для системы х64
plugins/org.eclipse.equinox.launcher_1.4.0.v20161219-1356.jar
—launcher.library
plugins/org.eclipse.equinox.launcher.win32.win32.x86_64_1.1.500.v20170531-1133
-clearPersistedState
-Dfile.encoding=UTF-8
-Dsun.jnu.encoding=UTF-8
-vmargs
-DFile.encoding=UTF-8
-Dsun.jnu.encoding=UTF-8
-Djavax.net.ssl.trustStore=C:\FssRouter\gost.keystore
-Djavax.net.ssl.trustStorePassword=changeit
-Djavax.net.ssl.provider=ru.CryptoPro.JCP.JCP
-Dssl.KeyManagerFactory.algorithm=GostX509
-Dssl.TrustManagerFactory.algorithm=GostX509
-Dssl.SocketFactory.provider=ru.CryptoPro.ssl.SSLSocketFactoryImpl
-Dssl.ServerSocketFactory.provider=ru.CryptoPro.ssl.SSLServerSocketFactoryImpl
-Djavax.net.ssl.provider=ru.CryptoPro.JCP.JCP
-Djavax.net.ssl.trustStoreType=HDImageStore
-Dtls_prohibit_disabled_validation=false
-Dcom.sun.security.enableCRLDP=true
-Dcom.ibm.security.enableCRLDP=true
-Djava.security.properties=»C:\FssRouter\jre\lib\security\java.security»
-Djavax.net.debug=ssl:handshake
-Dhttps.protocols=TLSv1.2
-Djdk.tls.client.protocols=TLSv1.2
для системы х32
plugins/org.eclipse.equinox.launcher_1.4.0.v20161219-1356.jar
—launcher.library
plugins/org.eclipse.equinox.launcher.win32.win32.x86_1.1.500.v20170531-1133
-clearPersistedState
-Dfile.encoding=UTF-8
-Dsun.jnu.encoding=UTF-8
-vmargs
-DFile.encoding=UTF-8
-Dsun.jnu.encoding=UTF-8
-Djavax.net.ssl.trustStore=C:\FssRouter\gost.keystore
-Djavax.net.ssl.trustStorePassword=changeit
-Djavax.net.ssl.provider=ru.CryptoPro.JCP.JCP
-Dssl.KeyManagerFactory.algorithm=GostX509
-Dssl.TrustManagerFactory.algorithm=GostX509
-Dssl.SocketFactory.provider=ru.CryptoPro.ssl.SSLSocketFactoryImpl
-Dssl.ServerSocketFactory.provider=ru.CryptoPro.ssl.SSLServerSocketFactoryImpl
-Djavax.net.ssl.provider=ru.CryptoPro.JCP.JCP
-Djavax.net.ssl.trustStoreType=HDImageStore
-Dtls_prohibit_disabled_validation=false
-Dcom.sun.security.enableCRLDP=true
-Dcom.ibm.security.enableCRLDP=true
-Djava.security.properties=»C:\FssRouter\jre\lib\security\java.security»
-Djavax.net.debug=ssl:handshake
-Dhttps.protocols=TLSv1.2
-Djdk.tls.client.protocols=TLSv1.2
Запуск и настройка СФР Маршрутизатор

1) Указываем свободный локальный порт, по умолчанию используется 8080.
2) Отмечаем необходимый сервис и вводим строку подключения для используемой программы СФР, для примера укажем настройку для АРМ Доверенность, сохраняем и запускаем маршрутизатор


Настройка подключения
Остаётся только перейти в АРМ «Доверенность» и указать в настройках соединения новую строку подключения, в нашем случае http://localhost:8080/sedo

Строка соединения по умолчанию для других программ:
АРМ ЛПУ —> http://localhost:8080/eln
АРМ СВ —> http://localhost:8080/vnim
АРМ СЗН —> http://localhost:8080/szn
АРМ СВ-Г —> http://localhost:8080/vnim
Более подробная документация размещена на официальном сайте СФР
P.S. На этом статью завершаю, будут возникать трудности, спрашивайте! Если заметите ошибки, неточности, буду благодарен за обратную связь.

