Как перенести сертификаты криптопро на другой компьютер
Обновлено: 21.11.2024
Если для работы используется дискета или флешка, скопируйте контейнер с сертификатом средствами Windows (данный способ подходит для CSP криптопро версии не ниже 3.0). Папка с закрытым ключом (и, если есть, файл сертификата - это открытый ключ) Поместить флешку/флешку в корень (если вы не в корне, то работа с сертификатом будет невозможна). Имя папки копии рекомендуется не менять.
В папке закрытого ключа должно быть 6 файлов с расширением. Кей. Как правило, в закрытом ключе есть открытый ключ (файл header.key в этом случае будет весить более 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа - папки с шестью файлами и открытого ключа - файл с расширением .CER.
Закрытый ключ, открытый ключ
Скопировать диагностический профиль
<р>1. Перейдите к диагностическому профилю "Копировать" по ссылке. <р>2. Вставьте носитель, на который вы хотите скопировать сертификат. <р>3. На нужном сертификате нажмите кнопку "Копировать".
Если на контейнер был установлен пароль - появится сообщение "Введите пароль для устройства, с которого будет скопирован сертификат".
<р>4. Выберите носитель, на который вы хотите скопировать сертификат, и нажмите «Далее».
<р>5. Задайте имя для нового контейнера и нажмите кнопку "Далее".
<р>6. Должно появиться сообщение об успешном копировании сертификата.
Массовое копирование
- Загрузите и запустите утилиту. Дождитесь получения всего списка контейнеров/сертификатов и отметьте галочками.
- Выберите «Меню массовых действий» и нажмите кнопку «Копировать контейнер».
<р>3. Выберите носитель для хранения копии контейнера и нажмите OK. При копировании в Реестр можно поставить галочку на пункте "Копировать на ключевой компьютер-контейнер", тогда после копирования контейнер будет доступен всем пользователям этого компьютера.
<р>
4. После копирования нажмите кнопку «Обновить» ниже.
Если вы хотите работать со скопированными контейнерами - вам нужно.
Копировать с помощью CSP cryptopro
Выберите «Пуск» > «Панель управления» > CRPTOPRO CSP. Перейдите на вкладку "Сервис" и нажмите кнопку "Копировать".
В окне "Копия закрытого контейнера ключей" нажмите кнопку "Обзор" .
Выберите контейнер для копирования и нажмите кнопку "ОК", затем "Далее". При копировании с маршрутом появится окно ввода, в котором необходимо указать PIN-код. Если вы не меняли PIN-код на носителе, стандартный PIN-код — 12345678.
Придумайте и укажите вручную имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. Затем нажмите "Готово".
В окне "Вставьте чистый ключевой носитель" выберите носитель, на который будет помещен новый контейнер.
Новому контейнеру будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вы легко могли его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, вы можете оставить поле пустым и нажать «ОК».
Не храните пароль/пин-код в местах, к которым имеют доступ посторонние товары. В случае ввода пароля/пин-кода использование контейнера станет невозможным.
Если скопировать контейнер на карту Смарт Рутокен, то сообщение будет звучать иначе. В окне ввода укажите PIN-код. Если вы не меняли PIN-код на носителе, стандартный PIN-код — 12345678.
После копирования система вернется на вкладку «Сервис» CSP cryptopro. Копирование завершено. Если вы планируете использовать новый контейнер ключей для работы в extern.
Чтобы использовать сертификат на своем или другом компьютере под управлением Windows, его необходимо импортировать или экспортировать соответственно.
Импортировать сертификат и закрытый ключ
Если кто-то прислал вам сертификат или вы передали его с одного компьютера на другой, сертификат и закрытый ключ необходимо импортировать перед их использованием. Импорт сертификата предполагает его размещение в соответствующей папке сертификата.
- Откройте Диспетчер сертификатов.
- Выберите папку, в которую следует импортировать сертификат. В меню Действовать выберите Все задачи и выберите Импорт.
- Нажмите кнопку "Далее" и следуйте инструкциям.
Примечание. Если поиск сертификата для мастера импорта сертификатов выполняется с помощью кнопки Обзор, обратите внимание, что в диалоговом окне Открыть по умолчанию отображаются только сертификаты X.509. . Если вам нужно импортировать другой тип сертификата, выберите тип в диалоговом окне Открыть.
Экспортировать сертификат и закрытый ключ
Чтобы создать резервную копию сертификата или использовать его на другом компьютере, сначала необходимо экспортировать сертификат.
Экспорт сертификата Предполагает преобразование сертификата в файл, который затем можно перенести с одного компьютера на другой или поместить в безопасное место. Рекомендуется экспортировать сертификаты для съемных носителей, таких как диск или флэш-память USB.
- Откройте Диспетчер сертификатов.
- Щелкните правой кнопкой мыши сертификат, который необходимо экспортировать, выберите Все задачи и выберите команду Экспортировать.
- В мастере экспорта сертификатов нажмите "Далее".
- Если сертификат используется на другом компьютере, нажмите «Да», экспортируйте закрытый ключ (если нет, выберите «Нет», не экспортируйте закрытый ключ) и нажмите «Далее». (Этот параметр отображается только в том случае, если разрешен экспорт закрытого ключа и у вас есть к нему доступ).
- Выберите нужный формат и нажмите «Далее».
Примечание. Выбор нужного формата будет зависеть от того, как будет использоваться сертификат. Например, для сертификата с закрытым ключом следует выбрать формат обмена. Если вам нужно переместить несколько сертификатов с одного компьютера на другой одним файлом, вам следует выбрать стандарт синтаксиса криптографических сообщений. Если сертификат используется в нескольких операционных системах, следует выбрать формат в кодировке X.509 DER.
Экспорт из личного хранилища
Выберите меню «Пуск» («Настройки») > «Панель управления» > «Свойства обозревателя» («Свойства браузера»). Перейдите на вкладку "Содержание" и нажмите кнопку "Сертификаты".
Найдите в списке нужный сертификат и нажмите на кнопку "Экспорт".
В окне «Мастер экспорта сертификатов» нажмите кнопку «Далее». Затем отметить пункт «Нет, не экспортировать закрытый ключ» и выбрать «Далее».
Экспортировать файл открытого ключа с помощью Crypto Pro
Для этого вам необходимо сделать следующее:
Выберите меню «Пуск» > «Панель управления» > Крипто о CSP. Перейдите на вкладку "Сервис" и нажмите кнопку "Просмотреть сертификаты в контейнере".
В открывшемся окне нажмите кнопку «Обзор», чтобы выбрать контейнер для просмотра. После выбора контейнера нажмите кнопку "ОК".
В следующем окне нажмите кнопку "Далее" . Если после нажатия на кнопку "Далее" появилось сообщение "В контейнере закрытого ключа нет открытого ключа шифрования", то для получения файла открытого ключа обратитесь в службу технической поддержки [Email Protected] у>
В окне "Сертификат для просмотра" нажмите кнопку "Свойства".
В рабочем файле сертификата перейдите на вкладку "Композиция" и нажмите кнопку "Копировать в файл".
В открывшемся окне «Мастер экспорта сертификатов» нажмите кнопку «Далее». Затем отметить пункт «Нет, не экспортировать закрытый ключ» и выбрать «Далее».
В окне "Формат экспортируемого файла" выберите "Файлы X.509 (.CER) в кодировке DER" и нажмите кнопку "Далее".
В следующем окне необходимо нажать на кнопку «Обзор», указать имя и директорию для сохранения файла. Затем нажмите кнопку "Сохранить".
Если вы не можете экспортировать сертификат ни первым, ни вторым способом, то для получения файла открытого ключа обратитесь в техподдержку по адресу [Email Protected], указав Инн и КПП организации, а также данные сертификата (срок действия и имя владельца).
Практически в каждой организации есть любой электронный ключ. Они широко распространены и без них практически невозможно вести какую-либо деятельность. Они нужны для подписания отчетных документов и для многого другого. По этому, кто обслуживает ИТ-сферу в организации нужно знать, что это такое. Например, поговорим о том, как скопировать сертификат из реестра и перенести его на другой компьютер.
Как скопировать сертификат из реестра на флешку
Представим, что вы пришли в организацию и вам нужно настроить доступ к какому-либо порталу с новым сотрудником. У вас нет электронного ключа и откуда вы его не знаете. В этом случае проще всего скопировать его с компьютера, на котором он установлен. Для этого берем чистую флешку запускаем крипто про. Пуск - Все программы - КриптоПро - Сертификаты. А вообще копии ключей лучше хранить на отдельной флешке в шкафу.
В открывшемся окне перейдите на вкладку «Композиция» и снизу нажмите «Копировать в файл».
Мастер экспорта сертификатов открывается при первом нажатии на вкладку «Далее». Вам нужно указать копировать закрытый ключ или нет. Нам это пока не нужно, по этому оставляем все как есть.
Теперь отмечаем нужный формат сертификата, здесь в большинстве случаев нужно оставить все по умолчанию.
Как скопировать закрытый ключ из реестра
Для некоторых сертификатов требуется закрытый ключ. Его также можно скопировать из реестра на флешку. Это также делается просто запустить крипто про. Перейдите на вкладку Инструменты и выберите пункт Копировать.
Часто людям, использующим для своих нужд ЭЦП, необходимо скопировать сертификат криптопро на флешку. В этом уроке мы рассмотрим различные варианты выполнения этой процедуры.
По большому счету, процедуру копирования сертификата на USB-носитель можно организовать двумя группами способов: с помощью внутренних средств операционной системы и с использованием программных функций Криптопро CSP. Далее мы подробно рассмотрим оба варианта.
Способ 1: Криптопро CSP
В первую очередь рассмотрим способ копирования с помощью самого CSP криптопро. Все действия будут описаны на примере операционной системы Windows 7, но в целом представленный алгоритм можно использовать и для других ОС Windows.
Основным условием, при котором возможно копирование контейнера ключа, является необходимость того, чтобы при создании на сайте криптопро он был помечен как экспортированный. В противном случае перевод не получится.
-
Перед началом манипуляций подключите флешку и перейдите в "Панель управления" Системы.
Способ 2. Инструменты Windows
Также перенести сертификат криптопро на флешку можно исключительно с операционной системой Windows простым копированием через "Проводник". Этот способ подходит только тогда, когда файл HEADER.KE содержит открытый сертификат. При этом, как правило, его вес составляет не менее 1 Кб.
Как и в предыдущем способе, описания будут даны на примере действий в операционной системе Windows 7, но в целом он подходит и для других данных ОС.
На первый взгляд перенос сертификата криптопро на флешку средствами операционной системы намного проще и интуитивно понятнее, чем действия через криптопро CSP. Но следует отметить, что этот способ подходит только при копировании открытого сертификата. В противном случае вам придется использовать для этой цели программу.
Практически в каждой организации есть любой электронный ключ. Они широко распространены и без них практически невозможно вести какую-либо деятельность. Они нужны для подписания отчетных документов и для многого другого. По этому, кто обслуживает ИТ-сферу в организации нужно знать, что это такое. Например, поговорим о том, как скопировать сертификат из реестра и перенести его на другой компьютер.
Как скопировать сертификат из реестра на флешку
Представим, что вы пришли в организацию и вам нужно настроить доступ к какому-либо порталу с новым сотрудником. Электронного ключа у Вас нет и где его взять Вы не знаете. В этом случае проще всего скопировать его с компьютера, на котором он установлен. Для этого берем чистую флешку запускаем крипто про. Пуск - Все программы - КриптоПро - Сертификаты. А вообще копии ключей лучше хранить на отдельной флешке в шкафу.
В открывшемся окне перейдите на вкладку «Композиция» и снизу нажмите «Копировать в файл».
Мастер экспорта сертификатов открывается при первом нажатии на вкладку «Далее». Вам нужно указать копировать закрытый ключ или нет.Нам это пока не нужно, по этому оставляем все как есть.
Теперь отмечаем нужный формат сертификата, здесь в большинстве случаев нужно оставить все по умолчанию.
Как скопировать закрытый ключ из реестра
Для некоторых сертификатов требуется закрытый ключ. Его также можно скопировать из реестра на флешку. Это также делается просто запустить крипто про. Перейдите на вкладку Инструменты и выберите пункт Копировать.
Вводим новое имя и нажимаем готово.
В открывшемся окне выберите флешку.
Перенос системы контуров. Опыт на другом компе. Обустройте дополнительное рабочее место.
Для первичной установки контурной системы. Опыт, воспользуйтесь инструкцией.
Чтобы передать контурную систему. Внешний по отношению к другому рабочему месту должен:
1. Копирование сертификатов
Если на старом рабочем месте были установлены ключи электронной подписи (ЭП) старого рабочего места, необходимо скопировать их на любой съемный носитель. Для этого выполните следующие действия:
<р>1. Перейдите к диагностическому профилю "Копировать" по ссылке. <р>2. Вставьте носитель, на который вы хотите скопировать сертификат. <р>3. На нужном сертификате нажмите кнопку "Копировать".Если на контейнер был установлен пароль - появится сообщение "Введите пароль для устройства, с которого будет скопирован сертификат".
<р>4. Выберите носитель, на который вы хотите скопировать сертификат, и нажмите «Далее».
<р>5. Задайте имя для нового контейнера и нажмите кнопку "Далее".
<р>6. Должно появиться сообщение об успешном копировании сертификата.
Если на компьютере установлено несколько сертификатов - повторить пункты 3-6 для каждого сертификата.
2. Передача контурной программы. Внешний свет
Если для работы используется программа наброски, необходимо перенести настройки и базу передаваемых документов с одного рабочего места на другое. Если не пользуетесь - идите.
Чтобы передать схему. External Light необходимо скопировать файлы настроек и базы данных с предыдущей рабочей станции и поместить их в соответствующую директорию на новом рабочем месте:
ВНИМАНИЕ! Производя какие-либо действия с файлом RSBASE, помните, что его не рекомендуется удалять или перемещать из каталога, если вы не уверены в необходимости этих действий. В этом файле хранятся все настройки и база данных переданных ранее документов. При переносе файла с одного компьютера на другой рекомендуется использовать функцию копирования файлов. После этого установите контур. Прикурить с установочным диском на нужное рабочее место.
3. Установка контурной системы. Опыт работы на новом компьютере
Если при входе в веб-диск не предлагается установить/обновить какие-либо компоненты, то перейдите в личный аттестат.
Чтобы полностью установить систему, нажмите кнопку "Установить".
При использовании веб-диска происходит автоматическая проверка уже установленных на рабочем месте компонентов. После нажатия на кнопку "Установить" будут установлены только недостающие компоненты для корректной работы. Этот метод установки рекомендуется.
Вы также можете использовать выборочную настройку компонента (не рекомендуется). Для этого нажмите на ссылку «Выбрать компоненты для установки», отметьте нужные компоненты и нажмите кнопку «Начать установку».
Дождитесь завершения процесса установки. После этого перезапустите браузер (при необходимости перезагрузите компьютер) и снова откройте веб-диск.
4. Установка сертификата
Чтобы проверить установленный сертификат или использовать внешнюю метку. Он появится на рабочем столе после установки компонентов.
Если при входе в сервис появляется сообщение, что сертификат не установлен, либо сертификат находится на флешке - установите сертификат вручную.
Чтобы передать контурную систему. Внешний по отношению к другому рабочему месту должен:
- Скопируйте сертификаты для любых съемных носителей, если они установлены в реестре компьютера;
- Если для работы используется программа Outlet, необходимо перенести настройки и базу передаваемых документов;
- Установите систему и компоненты схемы на новый компьютер с помощью веб-диска;
- Установите сертификаты на новый компьютер.
Копировать сертификаты
Перенос программы Contour. Внешний свет
Если для работы используется программа наброски, необходимо перенести настройки и базу передаваемых документов с одного рабочего места на другое. Если не используете - пропустите этот шаг. Перенести программу контура. Чтобы испытать свет, выполните следующие действия:
Установка системы на новое рабочее место
Для установки системы рекомендуется использовать веб-диск. С помощью веб-диска устанавливаются только те компоненты, которые необходимы для корректной работы. Для установки необходимы права администратора.
Воспользуйтесь нашей инструкцией по установке программы
Установка сертификатов
Для корректной работы в системе отчетности установите все сертификаты организации (действующие и просроченные) со съемного диска по нашей инструкции.
Копирование электронной подписи с защищенного носителя выполняется с помощью программы КриптоПРО CSP.
Копия ЭЦП делается на защищенном носителе, например Рутокен/Этокен. Обычный USB-накопитель не подойдет.
Копировать из КриптоПро CSP
Прежде всего, скачайте и установите программу КриптоПРО CSP с лицензионного сайта. Вставьте носитель ЭЦП в компьютер. Запустите ранее установленную программу. Откройте раздел - Сервис → «Копировать».
В появившемся окне выберите Обзор. Выберите носитель, который хотите скопировать → «ОК» → «Далее». В строку для ввода пин-кода вставьте пин-код от вашего оператора ЭП
Назовите новый контейнер, используя русскую раскладку и пробелы. Нажмите → «Готово».
В строке - "Вставить пустой ключевой носитель" укажите пустой носитель. Программа предложит вам установить пароль. Этот шаг является необязательным. Нажмите → «ОК». Стоит отметить, что если вы потеряете свой PIN-код, вы не сможете использовать контейнер. При регистрации электронной подписи на Рутокен используйте пин-код, выданный удостоверяющим центром.
По завершении операции окно закроется. На носителе появится новый контейнер, который будет копией ЭЦП.
Если у вас возникнут проблемы при самостоятельном создании дубликата, вы можете обратиться в наш ЦС. Наши менеджеры будут рады ответить на ваши вопросы. Свяжитесь с нами!
Для этого выполните следующие действия: Выберите меню "Пуск"/"Панель управления"/"КриптоПро CSP". Перейдите на вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере» (см. рис. 1). Рис. 1. Окно «Свойства КриптоПро CSP». В открывшемся окне нажмите на кнопку «Обзор», чтобы выбрать контейнер для просмотра. После выбора контейнера нажмите на кнопку «ОК» (см. рис. 2).
Рис. 2. Окно выбора контейнера для просмотра. В следующем окне нажмите на кнопку «Далее». В окне «Сертификат для установки» необходимо нажать кнопку «Свойства» (см. рис. 3).
Рис. 3. Окно просмотра сертификата. В открывшемся файле сертификата перейдите на вкладку «Составной» и нажмите кнопку «Копировать в файл» (см. рис. 4). Рис. 4. Вкладка «Композиция». В открывшемся окне «Мастер экспорта сертификатов» нажмите кнопку «Далее». Затем отметьте пункт «Нет, не экспортировать закрытый ключ» и выберите «Далее» (см. рис. 5).
Рис. 5. Варианты экспорта закрытого ключа. В окне Exported File Format выберите файлы X.509 в кодировке DER (.CER) и нажмите кнопку «Далее» (см. рис. 6).
Рис. 6. Формат экспортируемого файла. В следующем окне нажмите на кнопку «Обзор», вручную укажите имя (ФИО владельца сертификата) и директорию для сохранения файла. Затем нажмите кнопку «Сохранить» (см. рис. 7).
Рис. 7. Сохранение файла. В следующем окне нажмите на кнопку «Далее», затем «Готово». Дождитесь сообщения об успешном экспорте. Закройте все окна программы КриптоПро.
Эта статья создана для пользователей ЭЦП, которые испытывают трудности при переносе ключей с 3.5Диета на другой более надежный носитель.
В статье также описан процесс установки новых сертификатов. Данную операцию следует начинать в следующем порядке: Пункты 1-3 (вместо «Копировать» выбрать «Установить«) И далее продолжить с пункта 15.
- Это может привести к использованию двух сертификатов.
- После копирования файлы также могут быть зашифрованы на дискете.
Чтобы не было сложностей с определением в программе КриптоПроЦСП USB носителя, есть бесплатная утилита для поддержания средств КриптоПРО и Рутокен в актуальном состоянии. Данную проверку можно запустить с сайта: http://help.kontur.ru (необходим вход через браузер Internet Explorer). На этой странице вам нужно будет выполнить предварительную подготовку (скачать и установить небольшую программу), а затем нажать «Начать диагностику«.
Эта защита от записи устанавливается следующим образом. Чтобы внести изменения в реестр, необходимо открыть редактор реестра. После подтверждения входа открывается редактор регистрации. В левой половине окна нажмите на следующий путь. Это должно выглядеть так, как показано на следующем снимке экрана. Однако создать эту запись недостаточно, нужно еще присвоить значение 1.
Инструменты командной строки
Значение можно легко изменить, дважды щелкнув запись. Изменения вступили в силу после перезагрузки. Низкая безопасность: на незащищенном компьютере учетные данные и ключи могут быть скопированы. С помощью криптографической карты их нельзя было скопировать, хотя они использовались нелегально. Возможность дублирования: вы теряете безопасность и уникальность документа, удостоверяющего личность. Емкость: Сотни или тысячи сертификатов и паролей могут храниться на самом маленьком устройстве. Дублирование: дублирование может быть преимуществом, так что вам не придется его переносить.
Аутентификация по паролю
- Преимущества.
- Если нет, запросите имя пользователя и пароль, как и раньше.
- Если это небезопасный веб-сайт, он также использует вызов.
Будут проверены все компоненты:
Выберите «Исправить выявленные проблемы » и в следующем окне выберите те программы, которые нуждаются в обновлении.
Перенос сертификата и ключей ЭЦП с Диска 3.5А на USB-flash (Данная операция работает для ключей СЭД, Континет АП, Контур-налоговая отчетность, Покупки)
Что экспортирует сертификат и для чего он нужен?
Экспорт сертификата заключается в создании копии сертификата. В результате у нас будет файл, который может нам помочь. Желательно хранить его в безопасном месте с некоторой поддержкой за пределами нашего компьютера. Чтобы передать наш сертификат в другой браузер, у нас есть операция импорта сертификата, о которой мы расскажем в другом посте. Для вашей безопасности получите копию нашего сертификата. . Примечание. Важно, чтобы наша копия находилась под нашим контролем и не копировала без необходимости наш сертификат.
Через несколько минут ваш новый набор ключей будет готов. Спасите себя, создав пароль для доступа к вашим криптографическим ключам. Это чрезвычайно важный шаг, который нельзя пропускать: сертификат отзыва представляет собой простой файл. Когда у вас есть пара ключей и сертификат отзыва, пришло время сообщить общественности, что вы можете получать и отправлять зашифрованные электронные письма. Лучший способ сделать это — загрузить свой открытый ключ на выделенный сервер, где его смогут найти другие пользователи. Этот сервер предназначен для людей с повышенными требованиями к безопасности.
Далее необходимо пошагово следовать предложенной инструкции, но стоит помнить, что копирование возможно только через СКЗИ (средство СКЗИ), в противном случае, например, при копировании через Explorer, вы не сможете запустить ключ на другом компьютере.
Инструкция по копированию сертификата через КриптоПро CSP
<р>1. Нажмите на ярлык КриптоПро CSP 3.0 или откройте его через Пуск - Панель управления.Загрузка вашего открытого ключа на сервер ключей — это хороший способ показать, что вы работаете с зашифрованной почтой. В этом нет ничего плохого, потому что этот ресурс является не сервером ключей, а скорее базой данных, содержащей информацию со многих таких серверов. Если вы все еще хотите изменить пункт назначения, вы можете сделать это, щелкнув раскрывающееся меню и выбрав что-то еще из списка.
Установка электронной подписи в реестре
Вы также можете опубликовать свой открытый ключ на своем личном веб-сайте или в блоге. Чтобы воспроизвести его, вернитесь в окно управления ключами, убедитесь, что установлен флажок «Показывать все ключи по умолчанию», а затем выделите свое электронное письмо, когда оно появится. Затем щелкните его правой кнопкой мыши и выберите параметр «Копировать открытые ключи в буфер обмена».
<р>2. В системном окне перейдите на вкладку «Оборудование» и настройте считыватели, выбрав из списка установленных считывателей, затем — «Добавить». Используйте «Все съемные диски» и «Реестр», если их нет в списке. <р>4.В следующем открывшемся окне запустите команду «Обзор», чтобы ввести имя в пустое поле. При выборе имени сначала подтвердите операцию, затем нажмите на кнопку «Далее». В некоторых случаях при работе с руткеном может потребоваться ввод пароля (пин-кода) - введите последовательность 12345678. <р>5. Создайте имя для контейнера, в который копируются данные. Раскладка клавиатуры может быть как русской, так и латинской. В имени также разрешены пробелы. После определения имени нажмите Готово. <р>6. Затем система попросит вас вставить пустой ключевой носитель, на который будет скопирован контейнер. Сделайте это и нажмите "ОК". <р>7. Вы можете установить пароль для созданной копии — это необязательный шаг, поэтому вы можете просто нажать «ОК», оставив поле пустым. Если копия делается на рутокен, то нужно снова ввести стандартную защитную комбинацию - 12345678.Процесс копирования будет завершен, когда система снова вернется на экран во вкладку «Сервис».
Если для работы используется флешка или дискета, копирование можно выполнить средствами Windows (данный способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с приватным ключом (и файл сертификата, если он есть) необходимо поместить в корень флешки (дискеты). Не рекомендуется изменять имя папки при копировании.
Папка с закрытым ключом должна содержать 6 файлов с расширением .key. Ниже приведен пример содержимого такой папки.
Копирование контейнера также можно выполнить с помощью провайдера шифрования КриптоПро CSP. Для этого выполните следующие действия:
<р>1. Выберите Пуск/Панель управления/КриптоПро CSP. <р>2. Перейдите на вкладку «Сервис» и нажмите кнопку «Копировать». (см. рис. 1).
Рис. 1. Окно "Свойства КриптоПро CSP"
<р>3. В окне Копирование контейнера закрытого ключа нажмите кнопку Обзор (см. рис. 2).
Рис. 2. Копирование контейнера закрытого ключа
<р>4. Выберите контейнер из списка, нажмите кнопку ОК, затем Далее.
Рис. 3. Имя контейнера ключей
<р>6. В окне «Вставить и выбрать носитель для контейнера закрытого ключа» необходимо выбрать носитель, на котором будет размещен новый контейнер (см. рис. 4).
Рис. 4. Выбор чистого ключевого носителя
<р>7. Новому контейнеру будет предложено установить пароль. Установка пароля не обязательна, можно оставить поле пустым и нажать на кнопку ОК (см. рис. 5).
Рис. 5. Установка пароля на контейнер
При копировании на носитель Рутокен сообщение будет звучать иначе (см. рис. 6)
Рис. 6. Пин-код контейнера
Обратите внимание: если вы потеряете свой пароль/пин-код, вы не сможете использовать контейнер.
<р>8. После завершения копирования система вернется к Сервису в окно КриптоПро CSP. Копирование завершено. Если вы планируете использовать новый ключевой контейнер для работы в системе Контур-Экстерн, необходимо установить персональный сертификат (см. Как установить персональный сертификат?).Для массового копирования загрузите и запустите утилиту Certfix.
Копирование контейнера закрытого ключа является обязательным шагом при переустановке системы безопасности на другом компьютере. Вы также можете скопировать сертификат, если хотите создать запасной ключ электронной подписи.
Копирование контейнера приватного ключа на флешку, дискету или токен - достаточно сложный процесс, во избежание ошибок важно четко следовать нашим инструкциям.
КриптоПро: копирование сертификата
Шаг 1. Открываем программу КриптоПро
Чтобы открыть программу, сделайте следующее:
Нажмите меню «Пуск», затем перейдите в «Программы» ⇒ «КриптоПро» ⇒ «КриптоПро CSP» и включите вкладку «Сервис».
В открытом окне Сервис нажмите кнопку Копировать контейнер.
Шаг 2. Копирование контейнера закрытого ключа
После нажатия кнопки Копировать контейнер система отобразит окно Копирование контейнера закрытого ключа.
В открывшемся окне необходимо заполнить поле Имя контейнера ключей.
Шаг 3. Вход в контейнер ключей
Есть 3 способа заполнить поле Имя контейнера ключей:
Ручной ввод
Выберите из списка, нажав кнопку "Обзор"
Поиск по сертификату ЭЦП
Помимо заполнения поля имени контейнера ключей, необходимо указать остальные параметры поиска:
- - переключатель устанавливается в положение Пользователь или Компьютер, в зависимости от того, в каком хранилище находится контейнер;
- Выберите CSP, чтобы найти контейнеры ключей — нужный поставщик шифрования (CSP) выбирается из предложенного списка.
После заполнения всех полей нажмите кнопку Далее.
Если для доступа к закрытому ключу установлен пароль, система попросит вас ввести его. Введите свой пароль и нажмите кнопку ОК.
Шаг 4. Ввод нового контейнера ключей
Система снова отобразит окно Копирование контейнера закрытого ключа, в котором необходимо ввести имя нового контейнера ключа и установить переключатель Введенное имя указывает контейнер ключа в положение Пользователь или Компьютер, в зависимости от того, какое хранилище вы хотите поместить скопированный контейнер.
После входа нажмите кнопку Готово.
Шаг 5. Выбор носителя для копируемого контейнера
На вашем экране появится окно, в котором вам нужно выбрать носитель для копируемого контейнера.
Вставьте носитель (токен, флешку, дискету) в ридер и нажмите кнопку ОК.
Шаг 6. Установка пароля
Система отобразит окно для установки пароля для доступа к закрытому ключу.
Введите пароль, подтвердите его, при необходимости установите флажок Запомнить пароль.
Если этот флажок установлен, пароль будет сохранен в специальном хранилище на локальном компьютере, и при доступе к закрытому ключу пароль будет автоматически считываться из этого хранилища, а не вводиться пользователем .
После ввода необходимых данных нажмите кнопку ОК. Средство криптозащиты КриптоПро CSP скопирует контейнер закрытого ключа.
Часто людям, использующим ЭЦП, необходимо скопировать сертификат КриптоПро на флешку. В этом уроке мы рассмотрим различные варианты выполнения этой процедуры.
По большому счету процедуру копирования сертификата на USB-накопитель можно организовать двумя группами способов: с использованием внутренних средств операционной системы и с использованием программных функций КриптоПро CSP. Далее мы более подробно рассмотрим оба варианта.
Способ 1: КриптоПро CSP
В первую очередь рассмотрим способ копирования с использованием самого приложения КриптоПро CSP. Все действия будут описаны на примере операционной системы Windows 7, но в целом представленный алгоритм можно использовать и для других операционных систем семейства Windows.
Основным условием, при котором контейнер с ключом может быть скопирован, является необходимость его пометки как экспортируемого при создании на сайте КриптоПро. В противном случае перевод не получится.
-
Перед началом манипуляций подключите флешку к компьютеру и зайдите в "Панель управления" системы.
Способ 2. Инструменты Windows
Вы также можете перенести сертификат КриптоПро на флешку исключительно с помощью операционной системы Windows, просто скопировав его через "Проводник". Этот метод будет работать только в том случае, если файл header.key содержит общедоступный сертификат. При этом, как правило, его вес составляет не менее 1 Кб.
Как и в предыдущем способе, описания будут даны на примере действий в операционной системе Windows 7, но в целом они подойдут и для других ОС этой линейки.
На первый взгляд, перенос сертификата КриптоПро на флешку средствами операционной системы намного проще и интуитивно понятнее, чем действия через КриптоПро CSP. Но следует отметить, что этот способ подходит только при копировании публичного сертификата. В противном случае вам придется использовать программу для этой цели.
Мой новый пост будет посвящен программе Крипто Про, вроде ничего сложного, но с этим софтом постоянно возникают траблы, то ли потому, что с ним приходится иметь дело раз-два в год, то ли такой софт, но в общем решил сделать памятку для себя и для вас.
Задача: Обеспечить доступ к программе Контур Экстерн на двух машинах, ну ладно, приступим.
Что у нас есть: Один уже рабочий ключ на SD-карте.
Что нужно: Нужна любая медиа SD карта, флешку тоже можно залить в реестр, а можно использовать так называемый RUтокен. Я буду устанавливать на RUтокен, но вы можете использовать любой из вариантов.
Да, еще одно маленькое замечание, если у вас доменный компьютер, то лучше все это делать под учетной записью администратора.
Итак, приступим
Находим программу в меню пуск или панели управления,
Запускаем программу.
Перейдите на вкладку Сервис и нажмите кнопку Копировать.
Вам потребуется ввести пароль из любых 8 символов. Вводим пароль и нажимаем Далее.
В следующем окне нам нужно задать наименование контейнера, (я всегда использую 2 удобные для меня организации и использую наименование маркировки-01 и 02, так же для разделения можно использовать ИНН организации.) А затем нажмите кнопку Готово.
Здесь вам снова нужно будет ввести пароль для нового контейнера, сделать то же самое и нажать ОК.
В следующем диалоговом окне нужно выбрать носитель, куда копировать наш контейнер, я выбираю RUtoken и вам нужно выбрать носитель, куда вы собираетесь установить контейнер.
После того, как вы выбрали, нажмите кнопку Далее. Затем финиш.
В общем, это почти все, ключ скопирован. Осталось только установить его для конкретного пользователя.
Снова зайдите в КриптоПро, откройте вкладку сервиса и нажмите на кнопку Просмотреть сертификаты в контейнере.
В открывшемся диалоговом окне открываем нужный нам контейнер и нажимаем кнопку ОК. затем нажмите кнопку Далее.
В следующем окне нажмите кнопку У стать, если ее нет, то нажмите кнопку С свойства.
В открывшемся окне нажмите кнопку У получить сертификат. Откроется мастер импорта сертификатов, где нужно нажать Далее.
В открывшемся окне нужно оставить все как есть и нажать Далее.
Если сертификат успешно установлен, вы должны увидеть следующее диалоговое окно.
Установка через меню установки личного сертификата.
Для установки сертификата нам нужен сам файл сертификата, (файл с расширением .cer) он находится на том носителе, куда мы его скопировали, в моем случае это рутокин.
Итак, снова открываем КриптоПро, переходим на вкладку Сервис и нажимаем кнопку Установить персональный сертификат.
В открывшемся окне находим этот сертификат, нажав на кнопку Обзор.
В следующем диалоговом окне поставьте галочку напротив Найти контейнер автоматически, после чего программа автоматически найдет нужный вам контейнер. Затем нажмите кнопку Далее.
Далее может появиться окно с выбором места хранения сертификата, нужно выбрать Личный и нажать кнопку ОК.
Затем может появиться диалоговое окно, в котором нужно нажать кнопку Да.
Затем дождитесь сообщения об успешной установке.
После этого нужно вынуть свое устройство, к которому относится контейнер с ключами и вставить обратно, после того, как устройство будет найдено, можно пробовать.
Если у вас возникли вопросы, так как в разных версиях КриптоПро могут быть различные изменения, то просим оставлять свои комментарии, я всегда буду рад вам помочь.
Собственник "href="/text/category/vladeletc/"rel="bookmark"> владельца закрытого ключа ЭЦП несет личную ответственность за его хранение!
Почему ключи выдаются на дискетах
Диета была и остается самым доступным и дешевым носителем, на который можно записать достаточно длинную комбинацию символов. Именно из-за их дешевизны и простоты использования многие компании продолжают распространять ключевую информацию, в том числе ключи ЭЦП, на дискетах, несмотря на то, что надежность дискет по современным меркам ниже удовлетворительной, а дисководы почти так и не нашел.
Зачем нужен токен, зачем копировать ключи в токен
USB-токены гораздо надежнее дискет, они защищены от физических факторов. Кроме того, токены обеспечивают криптографическую защиту хранимой информации. В отличие от дискет, для доступа к информации в памяти токена необходимо знать специальный пин-код. Еще одним существенным отличием USB-токенов от дискет является установка в системе специального драйвера.
Так зачем копировать ключ ЭЦП с привычной дискеты на необычный токен?
Причин несколько. Во-первых, это отсутствие дисковода на компьютере, на котором будет работать держатель ключа ЭЦП. Если еще можно найти оставшийся с давних времен компьютер, оснащенный дисководом, то было бы слишком смелым предположением ожидать, что на таком допотопном оборудовании ведутся серьезные работы.
Во-вторых, каждый, кто сталкивался в жизни с дискетами, знает, что информацию лучше сразу дублировать на дискету, ввиду крайней ненадежности этих самых дискет!
И, в-третьих, даже школьник сможет украсть ключ ЭЦП с дискеты у зазевавшегося пользователя, в то время как прочитать информацию из памяти токена без знания секретного пин-кода практически невозможно.
Вывод: Самым правильным способом будет купить USB-токен (Рутокен), скопировать на него ключ ЭЦП, положить дискету в сейф и повесить токен с ключ ЭЦП на связке ключей. Это позволит вам использовать свой ключ ЭЦП в любое время, исключив при этом риски как его потери, так и попадания секретного ключа в чужие руки!
Что для этого нужно
Для копирования ключа ЭЦП с дискеты на токен необходимо наличие на компьютере дисковода и USB-порта. Установлена операционная система Windows XP, Vista, 7. Также необходимо, чтобы был установлен КриптоПро CSP.
Как узнать версию КриптоПро CSP
Для начала необходимо определить версию установленного КриптоПро CSP. Для этого заходим в Панель управления и запускаем плагин КриптоПро CSP. На закладке General будет указана версия продукта.
0 "style =" граница коллапса: коллапс; граница: нет ">
<р>1. Очень важно правильно определить версию КриптоПро CSP!В зависимости от того, какую версию КриптоПро CSP (3.0 или 3.6) установил пользователь, дальнейшие действия по настройке системы будут существенно различаться!
<р>2. При работе с контейнерами КриптоПро CSP на любых носителях во время операций с содержимым контейнеров ЗАПРЕЩАЕТСЯ отключать носитель от компьютера до завершения операции! В противном случае возможна необратимая порча содержимого контейнера!Первый шаг зависит от версии КриптоПро CSP
б) Для КриптоПро 3.0 необходимо установить решение Рутокен для КриптоПро CSP:
Дальнейшие шаги инструкции не зависят от версии КриптоПро CSP
Скопируйте контейнер с дискеты на Рутокен с помощью КриптоПро CSP:
· В списке контейнеров укажите тот, что находится на дискете или флешке. Нажмите на кнопку ОК:
· В появившемся окне введите пароль для выбранного контейнера, если он был назначен. Нажмите на кнопку ОК:
· Введите имя контейнера, который будет создан при копировании ваших данных на Рутокен. Нажмите на кнопку ОК:
· Подключите Рутокен к компьютеру.
В появившемся окне выбора считывателя необходимо указать тот, к которому подключен Рутокен и нажать на кнопку ОК:
· В появившемся окне подсказки введите Пин-код подключенного Рутокен-устройства (по умолчанию :). Нажмите на кнопку ОК:
· Дождитесь, пока контейнер скопируется в токен (во время копирования индикатор на токене будет мерцать).
Зарегистрируйте сертификат в локальном хранилище сертификатов
В появившейся форме нажмите на кнопку Обзор и выберите контейнер на Рутокен, скопированный туда ранее, как описано в предыдущем разделе, нажмите на кнопку ОК:
В открывшемся окне сертификата убедитесь в правильности данных и нажмите на кнопку Свойства:
· Откроется мастер установки сертификата, в котором необходимо указать хранилище, в котором будет размещен ваш сертификат. Как правило, это Personal Vault. Выберите необходимые параметры и нажмите на кнопку Готово:
Почти в каждой организации есть электронный ключ. Они широко распространены и без них практически невозможно вести какую-либо деятельность. Они нужны для подписания документов, для сдачи отчетов и для многого другого. Поэтому тем, кто обслуживает ИТ-сферу в организации, необходимо знать, что это такое. Например, сегодня мы поговорим о том, как скопировать сертификат из реестра и перенести его на другой компьютер.
Как скопировать сертификат из реестра на флешку
Представим, что вы пришли в организацию и вам нужно настроить доступ к порталу для нового сотрудника. Электронного ключа у вас нет и где его взять вы не знаете. В этом случае проще всего скопировать его с компьютера, на котором он установлен. Для этого возьмите чистую флешку и запустите КриптоПро. Пуск - Все программы - КриптоПро - Сертификаты. А вообще копии ключей лучше хранить на отдельной флешке в шкафу.
В открывшемся окне перейдите на вкладку "Композиция" и внизу нажмите "Копировать в файл".
Мастер экспорта сертификатов откроется на первой вкладке, нажмите «Далее». Вам нужно указать копировать закрытый ключ или нет. Нам это пока не нужно, поэтому оставляем все как есть.
Теперь отмечаем нужный формат сертификата в большинстве случаев, здесь нужно оставить все по умолчанию.
Как скопировать закрытый ключ из реестра
Для некоторых сертификатов требуется закрытый ключ. Его также можно скопировать из реестра на флешку. Это также делается простым запуском КриптоПро. Перейдите на вкладку службы и выберите пункт Копировать.
Мой новый пост будет посвящен программе Крипто Про, вроде ничего сложного, но с этим софтом постоянно возникают траблы, то ли потому, что с ним приходится иметь дело раз-два в год, то ли такой софт, но в общем решил сделать памятку для себя и для вас.
Задание: Дайте доступ к программе Contour Extern на двух машинах, ок, приступим.
Что у нас есть: Один уже рабочий ключ на SD-карте.
Что потребуется: Нужны любые SD-карты-носители, также можно залить в реестр флешку или можно использовать так называемый RUтокен. Я установлю на RUтокен, а вы можете использовать любой из вариантов.
Да, еще одно небольшое замечание, если у вас доменный компьютер, то лучше все это делать под учетной записью администратора.
Итак, приступим
Найдите программу в меню "Пуск" или на панели управления,
Запускаем программу.
Перейдите на вкладку Сервис и нажмите кнопку Копировать.
Вам потребуется ввести пароль из 8 любых символов. Вводим пароль и нажимаем Далее.
В следующем окне нам нужно задать название контейнера, (я всегда использую 2 удобные мне организации и использую маркировку имя-01 и 02, так же можно использовать ИНН организации отделить.) после чего нажимаем кнопку Готово.
Здесь вам еще раз нужно будет ввести пароль для нового контейнера, сделать то же самое и нажать ОК.
В следующем диалоговом окне нужно выбрать носитель, куда копировать наш контейнер, я выбираю RUtoken и вам нужно выбрать носитель, куда вы собираетесь установить контейнер.
После того, как вы выбрали, нажмите кнопку Далее. Затем Готово.
Вот в принципе и все, ключ копируется. Осталось только установить его для конкретного пользователя.
Снова заходим в КриптоПро, открываем вкладку службы и нажимаем на кнопку Просмотреть сертификаты в контейнере.
В открывшемся диалоговом окне открываем нужный нам контейнер и нажимаем кнопку ОК. затем нажмите кнопку Далее.
В следующем окне нажмите кнопку Y. стать, если его нет, то нажать кнопку C свойства.
В открывшемся окне нажмите кнопку стать сертификатом. Откроется мастер импорта сертификатов, где нужно нажать Далее.
В открывшемся окне оставьте все как есть и нажмите Далее.
Если сертификат успешно установлен, вы должны увидеть следующее диалоговое окно.
Установка через меню установки личного сертификата.
Для установки сертификата нам нужен сам файл сертификата, (файл с расширением .cer) он находится на том носителе, куда мы его скопировали, в моем случае это рутокин.
Итак, снова открываем КриптоПро, переходим на вкладку Сервис и нажимаем кнопку Установить персональный сертификат.
В открывшемся окне найдите этот сертификат, нажав на кнопки Обзор.
В следующем диалоговом окне поставьте галочку рядом с Найти контейнер автоматически, после чего программа автоматически найдет нужный вам контейнер. Затем нажмите кнопку Далее.
Далее может появиться окно с выбором места хранения сертификата, нужно выбрать Personal и нажать кнопку ОК.
Затем может появиться диалоговое окно, в котором нужно нажать кнопку Да.
Затем дождитесь сообщения об успешной установке.
После этого нужно вынуть свое устройство, к которому относится контейнер с ключами и вставить обратно, после того, как устройство будет найдено, можно пробовать.
Если у вас есть какие-либо вопросы, так как в разных версиях КриптоПро могут быть разные изменения, то прошу оставлять свои комментарии, я всегда буду рад вам помочь.
Почти в каждой организации есть электронный ключ. Они широко распространены и без них практически невозможно вести какую-либо деятельность. Они нужны для подписания отчетных документов и для многого другого. Поэтому те, кто обслуживает ИТ-сектор в организации, должны знать, что это такое. Например, сегодня мы поговорим о том, как скопировать сертификат из реестра и перенести его на другой компьютер.
Как скопировать сертификат из реестра на флешку
Представим, что вы пришли в организацию и вам нужно настроить доступ к порталу для нового сотрудника. Электронного ключа у вас нет, и вы не знаете, где его взять. В этом случае проще всего скопировать его с компьютера, на котором он установлен. Для этого берем чистую флешку и запускаем КриптоПро. Пуск - Все программы - КриптоПро - Сертификаты. А вообще копии ключей лучше хранить на отдельной флешке в шкафу.
В открывшемся окне перейдите на вкладку «Композиция» и внизу нажмите «Копировать в файл».
Мастер экспорта сертификатов откроется на первой вкладке, нажмите «Далее». Нужно копировать закрытый ключ или нет. Нам это пока не нужно, поэтому оставляем все как есть.
Теперь мы отмечаем нужный формат сертификата в большинстве случаев, здесь все должно быть оставлено по умолчанию.
Как скопировать закрытый ключ из реестра
Для некоторых сертификатов требуется закрытый ключ. Его также можно скопировать из реестра на флешку. Это также делается просто путем запуска КриптоПро. Перейдите на вкладку "Службы" и выберите "Копировать".
Введите новое имя и нажмите "Готово".
В открывшемся окне выберите флешку.
Если для работы используется дискета или флешка, копирование можно выполнить средствами Windows (данный способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и файл сертификата, если он есть) необходимо поместить в корень дискеты (флешки). Не рекомендуется менять имя папки при копировании.
В папке с закрытым ключом должно быть 6 файлов с расширением .key. Как правило, в закрытом ключе присутствует публичный ключ (файл header.key в этом случае будет весить более 1 КБ). В этом случае копирование открытого ключа необязательно. Пример закрытого ключа — папки с шестью файлами и открытый ключ — файл с расширением .cer.
Закрытый ключ Открытый ключ
Копирование с помощью КриптоПро CSP
Выберите «Пуск» > «Панель управления» > «КриптоПро CSP». Перейдите на вкладку "Инструменты" и нажмите кнопку "Копировать".
В окне "Копировать контейнер закрытого ключа" нажмите кнопку "Обзор" .
Выберите контейнер, который хотите скопировать, и нажмите «ОК», затем «Далее». Если вы копируете с корневого токена, появится окно ввода, в котором необходимо указать пин-код.Если вы не изменили PIN-код на носителе, PIN-код по умолчанию — 12345678.
Придумайте и вручную укажите имя для нового контейнера. В имени контейнера допускается русская раскладка и пробелы. Затем нажмите Готово.
В окне "Вставить пустой ключевой носитель" выберите носитель, на который будет помещен новый контейнер.
Вам будет предложено установить пароль для нового контейнера. Мы рекомендуем вам установить пароль, который вам легко запомнить, но который посторонние не смогут угадать или угадать. Если вы не хотите устанавливать пароль, вы можете оставить это поле пустым и нажать OK.
Не храните свой пароль/пин-код в местах, доступных для других. В случае утери пароля/пин-кода использование контейнера станет невозможным.
Если скопировать контейнер на смарт-карту ruToken, сообщение будет звучать иначе. В окне ввода введите пин-код. Если вы не изменили PIN-код на носителе, PIN-код по умолчанию — 12345678.
После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено.
Сейчас практически каждая организация установила на компьютер бухгалтера СКЗИ-систему криптографической защиты информации. Таким образом, мы используем . В нашем случае КриптоПро необходим для работы Клиент-Банка и программы ВЛИС++ (через эту программу бухгалтерия готовит и сдает отчетность в налоговую, пенсионный фонд, Росстат).
При работе как с Клиент-Банком, так и с ВЛИС++ используются ключевые носители, на которых хранятся секретные ключи и сертификаты. В качестве такого носителя может выступать дискета, флешка, защищенная флешка (Рутокен, eToken), а также реестр.
Итак, однажды наш бухгалтер устал вставлять дискету в компьютер каждый раз, когда отправляет отчеты. Кроме того, этот носитель довольно ненадежен и пару раз выходил из строя (приходилось). Поэтому было принято решение скопировать ключи с дискеты в реестр.
Хранить ключи в реестре, конечно, удобно. Но имейте в виду такой момент: при переустановке операционной системы на компьютер информация о ваших ключах будет безвозвратно утеряна. Поэтому после того, как вы скопируете ключи в реестр, обязательно сохраните носитель с оригиналом этих ключей.
Итак, как скопировать ключи с дискеты в реестр в КриптоПро CSP 3.6?
1. Заходим в «Пуск» — «Панель управления» — «КриптоПро CSP».
2. В открывшемся окне перейдите на вкладку «Сервис».
3. Вставьте ключевую дискету в дисковод компьютера и нажмите кнопку «Копировать контейнер». 4. Далее нажмите «Обзор» и в появившемся окне выберите контейнер, который хотите скопировать (кликните по нему один раз мышкой и нажмите «ОК»).
Имя выбранного контейнера появится в поле «Имя ключевого контейнера». Нажмите кнопку "Далее".
5. В следующем окне напишите любое имя — это будет имя копии. Нажмите Готово.
6. Далее выберите носитель «Реестр» и нажмите «ОК».
Появится окно с просьбой установить пароль. Если вам это не нужно, ничего не вводите, а просто нажмите здесь «ОК». Вот и все — мы скопировали ключ в реестр. Чтобы это проверить - там же во вкладке "Сервис" нажмите кнопку "Просмотр сертификатов в контейнере" - кнопка "Обзор" - здесь в списке ключевых контейнеров будет указанный вами реестр и имя контейнера отображается.
Обычно цифровая подпись записывается на USB-накопитель. Однако, если вам необходимо установить ЭЦП с флешки на компьютер, то есть скопировать ЭЦП на компьютер, узнайте в этой статье, как это сделать быстро и просто.
Скопировать цифровую подпись на компьютер
Конечно, постоянно носить с собой флешку не всегда удобно. Он может либо прийти в негодность, либо его просто может не оказаться под рукой в нужный момент. В этом случае на помощь придет метод, при котором мы копируем сертификат ЭЦП на сам компьютер, что впоследствии даст возможность обойтись без USB-накопителя.
Чтобы скопировать ЭЦП на компьютер, следуйте дальнейшим инструкциям:
Вставьте USB-накопитель с ЭЦП в компьютер и запустите программу КриптоПро CSP, перейдите на вкладку Сервис и нажмите Копировать….
В открывшемся окне выберите ключевой контейнер, для этого нажмите кнопку Обзор.
В открывшемся списке ключевых пользовательских контейнеров выберите контейнер и нажмите OK.
После выбора контейнера его имя появится в строке Имя ключевого контейнера. В следующем окне просто нажмите Далее.
На следующем шаге вам нужно указать информацию о новом контейнере, для чего введите Имя сертификата(придумайте любое имя для сертификата ключа). После этого нажмите кнопку Готово.
Для вновь созданного контейнера можно установить новый пароль. Если вы хотите установить пароль, введите его дважды в соответствующие поля. Если вы не планируете использовать пароль, оставьте поля пустыми и нажмите OK.
Итак, мы выбрали объект для копирования, указали место для хранения сертификата. Теперь вам нужно установить этот сертификат.
На вкладке Сервис нажмите Просмотреть сертификаты в контейнере.
Нажав на кнопку Обзор, в открывшемся окне, если вы заметили, появился еще один ключевой контейнер. Выберите только что созданный контейнер и нажмите OK.
Выбрав новый контейнер, нажмите "Далее".
В открывшемся окне будет список сертификатов для просмотра. Нажмите Установить.
В результате после предпринятых вами действий появится сообщение об успешной установке сертификата. Нажмите "ОК".
Читайте также: