Как скопировать сертификат с криптопро на флешку
Обновлено: 22.11.2024
Создание копии сертификата на флешке
В целом процедуру копирования сертификата на флешку можно организовать двумя группами способов: с использованием внутренних средств операционной системы и с использованием функций программного обеспечения КриптоПро CSP. Ниже мы подробно рассмотрим оба варианта.
Способ 1: КриптоПро CSP
В первую очередь рассмотрим метод копирования с использованием самого приложения КриптоПро CSP. Все действия будут описаны на примере операционной системы Windows 7, но в целом представленный алгоритм можно использовать и для других операционных систем семейства Windows.
Основное условие, при котором ключевой контейнер может быть скопирован, — он должен быть помечен как экспортируемый при создании на сайте КриптоПро. В противном случае его нельзя будет скопировать.
- Перед началом манипуляций подключите флешку к компьютеру и перейдите в "Панель управления". системы.
Способ 2. Инструменты Windows
Также возможно перенести сертификат КриптоПро на флешку только через операционную систему Windows, просто скопировав через "Проводник".. Этот способ подходит только в том случае, если файл header.key содержит открытый сертификат. При этом, как правило, его вес составляет не менее 1 Кб.
Как и в предыдущем способе, описания будут даны на примере действий в операционной системе Windows 7, но в целом подойдут и для других ОС данной линейки.
- Подключите USB-накопитель к компьютеру. Чтобы открыть "Проводник Windows" и перейдите в каталог, где находится папка с закрытым ключом, который вы хотите скопировать на флешку. Щелкните его правой кнопкой мыши (PCM) и в открывшемся меню выберите "Копировать"..
- Затем откройте его через "Проводник" с флешки.
- Нажмите PCM в пустом месте открывшегося каталога и выберите "Вставить"..
Внимание! Прошивку необходимо производить в корневой каталог USB-ключа, иначе в дальнейшем работать с ключом будет невозможно. Также рекомендуется не переименовывать скопированную папку при переносе.
Вы можете открыть эту папку и проверить успешность переноса. В нем должно быть 6 файлов ключей.
На первый взгляд, перенести сертификат КриптоПро на флешку средствами операционной системы гораздо проще и понятнее, чем действовать через КриптоПро CSP. Однако имейте в виду, что этот метод будет работать только при копировании открытого сертификата. В противном случае вам придется использовать программу для этой цели.
Мы рады, что смогли помочь вам решить вашу проблему.
Опишите, что вам не помогло.
Наши специалисты постараются ответить как можно быстрее.
Часто людям, использующим ЭЦП, необходимо скопировать сертификат КриптоПро на флешку. В этом уроке мы рассмотрим различные варианты выполнения этой процедуры.
По большому счету процедуру копирования сертификата на USB-накопитель можно организовать двумя группами способов: с использованием внутренних средств операционной системы и с использованием программных функций КриптоПро CSP. Далее мы более подробно рассмотрим оба варианта.
Способ 1: КриптоПро CSP
В первую очередь рассмотрим способ копирования с использованием самого приложения КриптоПро CSP. Все действия будут описаны на примере операционной системы Windows 7, но в целом представленный алгоритм можно использовать и для других операционных систем семейства Windows.
Основным условием, при котором контейнер с ключом может быть скопирован, является необходимость его пометки как экспортируемого при создании на сайте КриптоПро. В противном случае перевод не получится.
-
Перед началом манипуляций подключите флешку к компьютеру и зайдите в "Панель управления" системы.
Способ 2. Инструменты Windows
Вы также можете перенести сертификат КриптоПро на флешку исключительно с помощью операционной системы Windows, просто скопировав его через "Проводник". Этот метод будет работать только в том случае, если файл header.key содержит общедоступный сертификат. При этом, как правило, его вес составляет не менее 1 Кб.
Как и в предыдущем способе, описания будут даны на примере действий в операционной системе Windows 7, но в целом они подойдут и для других ОС этой линейки.
На первый взгляд, перенос сертификата КриптоПро на флешку средствами операционной системы намного проще и интуитивно понятнее, чем действия через КриптоПро CSP. Но следует отметить, что этот способ подходит только при копировании публичного сертификата. В противном случае вам придется использовать программу для этой цели.
Мой новый пост будет посвящен программе Крипто Про, вроде ничего сложного, но с этим софтом постоянно возникают траблы, то ли потому, что с ним приходится иметь дело раз-два в год, то ли такой софт, но в общем решил сделать памятку для себя и для вас.
Задача: Обеспечить доступ к программе Контур Экстерн на двух машинах, ну ладно, приступим.
Что у нас есть: Один уже рабочий ключ на SD-карте.
Что нужно: Нужна любая медиа SD карта, флешку тоже можно залить в реестр, а можно использовать так называемый RUтокен. Я буду устанавливать на RUтокен, но вы можете использовать любой из вариантов.
Да, еще одно маленькое замечание, если у вас доменный компьютер, то лучше все это делать под учетной записью администратора.
Итак, приступим
Находим программу в меню пуск или панели управления,
Запускаем программу.
Перейдите на вкладку Сервис и нажмите кнопку Копировать.
Вам потребуется ввести пароль из любых 8 символов. Вводим пароль и нажимаем Далее.
В следующем окне нам необходимо задать наименование контейнера, (я всегда использую 2 удобные для меня организации и использую наименование маркировки-01 и 02, так же для разделения можно использовать ИНН организации.) А затем нажмите кнопку Готово.
Здесь вам снова нужно будет ввести пароль для нового контейнера, сделать то же самое и нажать ОК.
В следующем диалоговом окне нужно выбрать носитель, куда копировать наш контейнер, я выбираю RUtoken и вам нужно выбрать носитель, куда вы собираетесь установить контейнер.
После того, как вы выбрали, нажмите кнопку Далее. Затем финиш.
В общем, это почти все, ключ скопирован. Осталось только установить его для конкретного пользователя.
Снова зайдите в КриптоПро, откройте вкладку сервиса и нажмите на кнопку Просмотреть сертификаты в контейнере.
В открывшемся диалоговом окне открываем нужный нам контейнер и нажимаем кнопку ОК. затем нажмите кнопку Далее.
В следующем окне нажмите кнопку У стать, если ее нет, то нажмите кнопку С свойства.
В открывшемся окне нажмите кнопку У получить сертификат. Откроется мастер импорта сертификатов, где нужно нажать Далее.
В открывшемся окне нужно оставить все как есть и нажать Далее.
Если сертификат успешно установлен, вы должны увидеть следующее диалоговое окно.
Установка через меню установки личного сертификата.
Для установки сертификата нам понадобится сам файл сертификата, (файл с расширением .cer) он находится на том носителе, куда мы его скопировали, в моем случае это рутокин.
Итак, снова открываем КриптоПро, переходим на вкладку Сервис и нажимаем кнопку Установить персональный сертификат.
В открывшемся окне находим этот сертификат, нажав на кнопку Обзор.
В следующем диалоговом окне поставьте галочку напротив Найти контейнер автоматически, после чего программа автоматически найдет нужный вам контейнер. Затем нажмите кнопку Далее.
Далее может появиться окно с выбором места хранения сертификата, нужно выбрать Личный и нажать кнопку ОК.
Затем может появиться диалоговое окно, в котором нужно нажать кнопку Да.
Затем дождитесь сообщения об успешной установке.
После этого нужно вынуть свое устройство, к которому относится контейнер с ключами и вставить обратно, после того, как устройство будет найдено, можно пробовать.
Если у вас возникли вопросы, так как в разных версиях КриптоПро могут быть различные изменения, то просим оставлять свои комментарии, я всегда буду рад вам помочь.
Собственник "href="/text/category/vladeletc/"rel="bookmark"> владельца закрытого ключа ЭЦП несет личную ответственность за его хранение!
Почему ключи выдаются на дискетах
Диета была и остается самым доступным и дешевым носителем, на который можно записать достаточно длинную комбинацию символов. Именно из-за их дешевизны и простоты использования многие компании продолжают распространять ключевую информацию, в том числе ключи ЭЦП, на дискетах, несмотря на то, что надежность дискет по современным меркам ниже удовлетворительной, а дисководы почти так и не нашел.
Зачем нужен токен, зачем копировать ключи в токен
USB-токены гораздо надежнее дискет, они защищены от физических факторов. Кроме того, токены обеспечивают криптографическую защиту хранимой информации. В отличие от дискет, для доступа к информации в памяти токена необходимо знать специальный пин-код. Еще одним существенным отличием USB-токенов от дискет является установка в системе специального драйвера.
Так зачем копировать ключ ЭЦП с привычной дискеты на необычный токен?
Причин несколько. Во-первых, это отсутствие дисковода на компьютере, на котором будет работать держатель ключа ЭЦП.Если еще можно найти оставшийся с древних времен компьютер, оснащенный дисководом, то было бы слишком смелым предположением ожидать, что на таком допотопном оборудовании ведутся серьезные работы.
Во-вторых, каждый, кто сталкивался в жизни с дискетами, знает, что информацию лучше сразу дублировать на дискету, ввиду крайней ненадежности этих самых дискет!
И, в-третьих, даже школьник сможет украсть ключ ЭЦП с дискеты у зазевавшегося пользователя, в то время как прочитать информацию из памяти токена, не зная секретного пин-кода, практически невозможно.
Вывод: Самым правильным способом будет купить USB-токен (Рутокен), скопировать на него ключ ЭЦП, положить дискету в сейф и повесить токен с ключ ЭЦП на связке ключей. Это позволит вам использовать свой ключ ЭЦП в любое время, при этом исключены риски как его потери, так и попадания секретного ключа в чужие руки!
Что для этого нужно
Для копирования ключа ЭЦП с дискеты на токен необходимо наличие на компьютере дисковода и USB-порта. Установлена операционная система Windows XP, Vista, 7. Также необходимо, чтобы был установлен КриптоПро CSP.
Как узнать версию КриптоПро CSP
Для начала необходимо определить версию установленного КриптоПро CSP. Для этого заходим в Панель управления и запускаем плагин КриптоПро CSP. На закладке General будет указана версия продукта.
0 "style =" граница коллапса: коллапс; граница: нет ">
<р>1. Очень важно правильно определить версию КриптоПро CSP!В зависимости от того, какую версию КриптоПро CSP (3.0 или 3.6) установил пользователь, дальнейшие действия по настройке системы будут существенно различаться!
<р>2. При работе с контейнерами КриптоПро CSP на любых носителях во время операций с содержимым контейнеров ЗАПРЕЩАЕТСЯ отключать носитель от компьютера до завершения операции! В противном случае возможна необратимая порча содержимого контейнера!Первый шаг зависит от версии КриптоПро CSP
б) Для КриптоПро 3.0 необходимо установить решение Рутокен для КриптоПро CSP:
Дальнейшие шаги инструкции не зависят от версии КриптоПро CSP
Скопируйте контейнер с дискеты на Рутокен с помощью КриптоПро CSP:
· В списке контейнеров укажите тот, что находится на дискете или флешке. Нажмите на кнопку ОК:
· В появившемся окне введите пароль для выбранного контейнера, если он был назначен. Нажмите на кнопку ОК:
· Введите имя контейнера, который будет создан при копировании ваших данных на Рутокен. Нажмите на кнопку ОК:
· Подключите Рутокен к компьютеру.
В появившемся окне выбора считывателя необходимо указать тот, к которому подключен Рутокен и нажать на кнопку ОК:
· В появившемся окне подсказки введите Пин-код подключенного Рутокен-устройства (по умолчанию :). Нажмите на кнопку ОК:
· Дождитесь, пока контейнер скопируется в токен (во время копирования индикатор на токене будет мерцать).
Зарегистрируйте сертификат в локальном хранилище сертификатов
В появившейся форме нажмите на кнопку Обзор и выберите контейнер на Рутокен, скопированный туда ранее, как описано в предыдущем разделе, нажмите на кнопку ОК:
В открывшемся окне сертификата убедитесь в правильности данных и нажмите на кнопку Свойства:
· Откроется мастер установки сертификата, в котором необходимо указать хранилище, в котором будет размещен ваш сертификат. Как правило, это Personal Vault. Выберите необходимые параметры и нажмите на кнопку Готово:
Почти в каждой организации есть электронный ключ. Они широко распространены и без них практически невозможно вести какую-либо деятельность. Они нужны для подписания документов, для сдачи отчетов и для многого другого. Поэтому тем, кто обслуживает ИТ-сферу в организации, необходимо знать, что это такое. Например, сегодня мы поговорим о том, как скопировать сертификат из реестра и перенести его на другой компьютер.
Как скопировать сертификат из реестра на флешку
Представим, что вы пришли в организацию и вам нужно настроить доступ к порталу для нового сотрудника. Электронного ключа у вас нет и где его взять вы не знаете. В этом случае проще всего скопировать его с компьютера, на котором он установлен. Для этого возьмите чистую флешку и запустите КриптоПро. Пуск - Все программы - КриптоПро - Сертификаты. А вообще копии ключей лучше хранить на отдельной флешке в шкафу.
В открывшемся окне перейдите на вкладку "Композиция" и внизу нажмите "Копировать в файл".
Мастер экспорта сертификатов откроется на первой вкладке, нажмите «Далее». Вам нужно указать копировать закрытый ключ или нет. Нам это пока не нужно, поэтому оставляем все как есть.
Теперь отмечаем нужный формат сертификата в большинстве случаев, здесь нужно оставить все по умолчанию.
Как скопировать закрытый ключ из реестра
Для некоторых сертификатов требуется закрытый ключ. Его также можно скопировать из реестра на флешку. Это также делается простым запуском КриптоПро. Перейдите на вкладку службы и выберите пункт Копировать.
Если для работы используется дискета или флешка, скопируйте контейнер с сертификатом средствами Windows (данный способ подходит для CSP криптопро версии не ниже 3.0). Папка с закрытым ключом (и, если есть, файл сертификата - это открытый ключ) Поместить флешку/флешку в корень (если вы не в корне, то работа с сертификатом будет невозможна). Имя папки копии рекомендуется не менять.
В папке закрытого ключа должно быть 6 файлов с расширением. Кей. Как правило, в закрытом ключе есть открытый ключ (файл header.key в этом случае будет весить более 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа - папки с шестью файлами и открытого ключа - файл с расширением .CER.
Закрытый ключ, открытый ключ
Скопировать диагностический профиль
<р>1. Перейдите к диагностическому профилю "Копировать" по ссылке. <р>2. Вставьте носитель, на который вы хотите скопировать сертификат. <р>3. На нужном сертификате нажмите кнопку "Копировать".
Если на контейнер был установлен пароль - появится сообщение "Введите пароль для устройства, с которого будет скопирован сертификат".
<р>4. Выберите носитель, на который вы хотите скопировать сертификат, и нажмите «Далее».
<р>5. Задайте имя для нового контейнера и нажмите кнопку "Далее".
<р>6. Должно появиться сообщение об успешном копировании сертификата.
Массовое копирование
- Загрузите и запустите утилиту. Дождитесь получения всего списка контейнеров/сертификатов и отметьте галочками.
- Выберите «Меню массовых действий» и нажмите кнопку «Копировать контейнер».
<р>3. Выберите носитель для хранения копии контейнера и нажмите OK. При копировании в Реестр можно поставить галочку на пункте "Копировать на ключевой компьютер-контейнер", тогда после копирования контейнер будет доступен всем пользователям этого компьютера.
<р>
4. После копирования нажмите кнопку «Обновить» ниже.
Если вы хотите работать со скопированными контейнерами - вам нужно.
Копировать с помощью CSP cryptopro
Выберите «Пуск» > «Панель управления» > CRPTOPRO CSP. Перейдите на вкладку "Сервис" и нажмите кнопку "Копировать".
В окне "Копия закрытого контейнера ключей" нажмите кнопку "Обзор" .
Выберите контейнер для копирования и нажмите кнопку "ОК", затем "Далее". При копировании с маршрутом появится окно ввода, в котором необходимо указать PIN-код. Если вы не меняли PIN-код на носителе, стандартный PIN-код — 12345678.
Придумайте и укажите вручную имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы.Затем нажмите "Готово".
В окне "Вставьте чистый ключевой носитель" выберите носитель, на который будет помещен новый контейнер.
Новому контейнеру будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вы легко могли его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, вы можете оставить поле пустым и нажать «ОК».
Не храните пароль/пин-код в местах, к которым имеют доступ посторонние товары. В случае ввода пароля/пин-кода использование контейнера станет невозможным.
Если скопировать контейнер на карту Смарт Рутокен, то сообщение будет звучать иначе. В окне ввода укажите PIN-код. Если вы не меняли PIN-код на носителе, стандартный PIN-код — 12345678.
После копирования система вернется на вкладку «Сервис» CSP cryptopro. Копирование завершено. Если вы планируете использовать новый контейнер ключей для работы в extern.
Чтобы использовать сертификат на своем или другом компьютере под управлением Windows, его необходимо импортировать или экспортировать соответственно.
Импортировать сертификат и закрытый ключ
Если кто-то прислал вам сертификат или вы передали его с одного компьютера на другой, сертификат и закрытый ключ необходимо импортировать перед их использованием. Импорт сертификата предполагает его размещение в соответствующей папке сертификата.
- Откройте Диспетчер сертификатов.
- Выберите папку, в которую следует импортировать сертификат. В меню Действовать выберите Все задачи и выберите Импорт.
- Нажмите кнопку "Далее" и следуйте инструкциям.
Примечание. Если поиск сертификата для мастера импорта сертификатов выполняется с помощью кнопки Обзор, обратите внимание, что в диалоговом окне Открыть по умолчанию отображаются только сертификаты X.509. . Если вам нужно импортировать другой тип сертификата, выберите тип в диалоговом окне Открыть.
Экспортировать сертификат и закрытый ключ
Чтобы создать резервную копию сертификата или использовать его на другом компьютере, сначала необходимо экспортировать сертификат.
Экспорт сертификата Предполагает преобразование сертификата в файл, который затем можно перенести с одного компьютера на другой или поместить в безопасное место. Рекомендуется экспортировать сертификаты для съемных носителей, таких как диск или флэш-память USB.
- Откройте Диспетчер сертификатов.
- Щелкните правой кнопкой мыши сертификат, который необходимо экспортировать, выберите Все задачи и выберите команду Экспортировать.
- В мастере экспорта сертификатов нажмите "Далее".
- Если сертификат используется на другом компьютере, нажмите «Да», экспортируйте закрытый ключ (если нет, выберите «Нет, не экспортируйте закрытый ключ») и нажмите «Далее». (Этот параметр отображается только в том случае, если разрешен экспорт закрытого ключа и у вас есть к нему доступ).
- Выберите нужный формат и нажмите «Далее».
Примечание. Выбор нужного формата будет зависеть от того, как будет использоваться сертификат. Например, для сертификата с закрытым ключом следует выбрать формат обмена. Если вам нужно переместить несколько сертификатов с одного компьютера на другой одним файлом, вам следует выбрать стандарт синтаксиса криптографических сообщений. Если сертификат используется в нескольких операционных системах, следует выбрать формат в кодировке X.509 DER.
Экспорт из личного хранилища
Выберите меню «Пуск» («Настройки») > «Панель управления» > «Свойства обозревателя» («Свойства браузера»). Перейдите на вкладку "Содержание" и нажмите кнопку "Сертификаты".
Найдите в списке нужный сертификат и нажмите на кнопку "Экспорт".
В окне «Мастер экспорта сертификатов» нажмите кнопку «Далее». Затем отметить пункт «Нет, не экспортировать закрытый ключ» и выбрать «Далее».
Экспортировать файл открытого ключа с помощью Crypto Pro
Для этого вам необходимо сделать следующее:
Выберите меню «Пуск» > «Панель управления» > Крипто о CSP.Перейдите на вкладку "Сервис" и нажмите кнопку "Просмотреть сертификаты в контейнере".
В открывшемся окне нажмите кнопку «Обзор», чтобы выбрать контейнер для просмотра. После выбора контейнера нажмите кнопку "ОК".
В следующем окне нажмите кнопку "Далее" . Если после нажатия на кнопку "Далее" появилось сообщение "В контейнере закрытого ключа нет открытого ключа шифрования", то для получения файла открытого ключа обратитесь в службу технической поддержки [Email Protected] у>
В окне "Сертификат для просмотра" нажмите кнопку "Свойства".
В рабочем файле сертификата перейдите на вкладку "Композиция" и нажмите кнопку "Копировать в файл".
В открывшемся окне «Мастер экспорта сертификатов» нажмите кнопку «Далее». Затем отметить пункт «Нет, не экспортировать закрытый ключ» и выбрать «Далее».
В окне "Формат экспортируемого файла" выберите "Файлы X.509 (.CER) в кодировке DER" и нажмите кнопку "Далее".
В следующем окне необходимо нажать на кнопку «Обзор», указать имя и директорию для сохранения файла. Затем нажмите кнопку "Сохранить".
Если вы не можете экспортировать сертификат ни первым, ни вторым способом, то для получения файла открытого ключа обратитесь в техподдержку по адресу [Email Protected], указав Инн и КПП организации, а также данные сертификата (срок действия и имя владельца).
Практически в каждой организации есть любой электронный ключ. Они широко распространены и без них практически невозможно вести какую-либо деятельность. Они нужны для подписания отчетных документов и для многого другого. По этому, кто обслуживает ИТ-сферу в организации нужно знать, что это такое. Например, поговорим о том, как скопировать сертификат из реестра и перенести его на другой компьютер.
Как скопировать сертификат из реестра на флешку
Представим, что вы пришли в организацию и вам нужно настроить доступ к какому-либо порталу с новым сотрудником. У вас нет электронного ключа и откуда вы его не знаете. В этом случае проще всего скопировать его с компьютера, на котором он установлен. Для этого берем чистую флешку запускаем крипто про. Пуск - Все программы - КриптоПро - сертификаты. А вообще копии ключей лучше хранить на отдельной флешке в шкафу.
В открывшемся окне перейдите на вкладку «Композиция» и снизу нажмите «Копировать в файл».
Мастер экспорта сертификатов открывается при первом нажатии на вкладку «Далее». Вам нужно указать копировать закрытый ключ или нет. Нам это пока не нужно, по этому оставляем все как есть.
Теперь отмечаем нужный формат сертификата, здесь в большинстве случаев нужно оставить все по умолчанию.
Как скопировать закрытый ключ из реестра
Для некоторых сертификатов требуется закрытый ключ. Его также можно скопировать из реестра на флешку. Это также делается просто запустить крипто про. Перейдите на вкладку Инструменты и выберите пункт Копировать.
Если для работы используется дискета или флешка, можно скопировать контейнер с сертификатом средствами Windows (данный способ подходит для версий КриптоПро CSP не ниже 3.0). Поместите папку с приватным ключом (и, при наличии, файл сертификата - публичный ключ) в корень дискеты/флешки (если не в корень, то работа с сертификатом будет невозможна) . Не рекомендуется менять имя папки при копировании.
В папке с закрытым ключом должно быть 6 файлов с расширением .key.Как правило, в закрытом ключе присутствует публичный ключ (файл header.key в этом случае будет весить более 1 КБ). В этом случае копирование открытого ключа необязательно. Примером закрытого ключа является папка с шестью файлами, а открытым ключом — файл с расширением .cer.
Закрытый ключ Открытый ключ
Копировать профиль диагностики
<р>1. Перейдите в профиль диагностики "Копировать" по ссылке. <р>2. Вставьте носитель, на который вы хотите скопировать сертификат. <р>3. На требуемом сертификате нажмите кнопку "Копировать".
Если для контейнера установлен пароль, появится сообщение «Введите пароль для устройства, с которого будет скопирован сертификат».
<р>4. Выберите носитель, на который вы хотите скопировать сертификат, и нажмите «Далее».
<р>5. Укажите имя для нового контейнера и нажмите кнопку "Далее".
<р>6. Должно появиться сообщение об успешном копировании сертификата.
Массовое копирование
- Загрузите и запустите утилиту. Дождитесь загрузки всего списка контейнеров/сертификатов и отметьте нужные.
- Выберите меню "Массовые действия" и нажмите кнопку "Копировать контейнеры".
<р>3. Выберите носитель для хранения копии контейнера и нажмите OK. При копировании в реестр можно поставить галочку "Копировать в контейнер ключей компьютера", тогда после копирования контейнер будет доступен всем пользователям этого компьютера.
4. После копирования нажмите на кнопку «Обновить» внизу слева.
Если вы хотите работать со скопированными контейнерами, вам понадобится .
Копирование с помощью КриптоПро CSP
Выберите «Пуск» > «Панель управления» > «КриптоПро CSP». Перейдите на вкладку Инструменты и нажмите кнопку Копировать.
В окне "Копировать контейнер закрытого ключа" нажмите кнопку "Обзор" .
Выберите контейнер, который хотите скопировать, и нажмите «ОК», затем «Далее». Если вы копируете с корневого токена, появится окно ввода, в котором необходимо указать пин-код. Если вы не изменили PIN-код на носителе, PIN-код по умолчанию — 12345678.
Придумайте и вручную укажите имя для нового контейнера. В имени контейнера допускается русская раскладка и пробелы. Затем нажмите "Готово".
В окне "Вставить пустой ключевой носитель" выберите носитель, на который будет помещен новый контейнер.
Вам будет предложено установить пароль для нового контейнера. Мы рекомендуем вам установить пароль, который вам легко запомнить, но который посторонние не смогут угадать или угадать. Если вы не хотите устанавливать пароль, вы можете оставить это поле пустым и нажать OK.
Не храните свой пароль/пин-код в местах, доступных для других. В случае утери пароля/пин-кода использование контейнера станет невозможным.
Если скопировать контейнер на смарт-карту ruToken, сообщение будет звучать иначе. В окне ввода введите пин-код. Если вы не изменили PIN-код на носителе, PIN-код по умолчанию — 12345678.
После копирования система вернется на вкладку Инструменты КриптоПро CSP. Копирование завершено. Если вы планируете использовать новый контейнер ключей для работы в Extern, .
При переносе электронной отчетности на другой компьютер или переустановке программы шифрования необходимо скопировать электронные подписи. В пошаговой инструкции мы показываем, как правильно копировать электронные подписи с помощью программы ViPNet CSP.
Пошаговая инструкция, как скопировать сертификат ЭЦП
Шаг 1. Откройте программу VipNet
Скорее всего, вы не найдете ярлык на рабочем столе. Чтобы открыть программу, выполните четыре шага:
- Перейдите в меню "Пуск"
- Открыть элемент "Все программы"
- Найдите папку с именем VIPNet
- Нажмите на значок с названием "ViPNet CSP"
Откроется программа шифрования VipNet.
Шаг 2. Откройте электронную подпись для копирования
В левой части открывшегося окна перейдите на вкладку «Контейнеры». Появится список электронных подписей, которые есть на вашем компьютере.
Выберите из списка электронную подпись для копирования. Нажмите на кнопку "Копировать".
Шаг 3. Выберите место для копирования электронной подписи
Система предложит вам выбрать каталог, в который будет скопирована подпись. Нажмите на кнопку "Обзор".
В окне «Обзор папок» укажите место для копирования электронной подписи. Затем нажмите "ОК".
Внимание! Каталог, в который копируются сигнатуры, не должен называться инфотеками или контейнерами, если вы планируете полностью удалить ViPNet CSP.
Шаг 4. Скопируйте электронную подпись
В некоторых случаях система запросит пароль электронной подписи. Введите его и нажмите OK.
Электронная подпись скопирована.
Часто людям, использующим ЭЦП, необходимо скопировать сертификат КриптоПро на флешку. В этом уроке мы рассмотрим различные варианты выполнения этой процедуры.
По большому счету процедуру копирования сертификата на USB-накопитель можно организовать двумя группами способов: с использованием внутренних средств операционной системы и с использованием функций программы КриптоПро CSP. Далее мы подробно рассмотрим оба варианта.
Способ 1: КриптоПро CSP
В первую очередь рассмотрим способ копирования с помощью самого приложения КриптоПро CSP. Все действия будут описаны на примере операционной системы Windows 7, но в целом представленный алгоритм можно использовать и для других операционных систем семейства Windows.
Основным условием, при котором возможно копирование контейнера с ключом, является необходимость его пометки как экспортируемого при создании на сайте КриптоПро. В противном случае передача не удастся.
-
Перед началом манипуляций подключите флешку к компьютеру и зайдите в "Панель управления" системы.
Способ 2. Инструменты Windows
Вы также можете перенести сертификат КриптоПро на флешку только с помощью операционной системы. Системы Windows, просто скопировав "Conductor". Этот метод подходит только в том случае, если файл header.key содержит общедоступный сертификат. При этом, как правило, его вес составляет не менее 1 Кб.
Как и в предыдущем способе, описания будут даны на примере действий в операционной системе Windows 7, но в целом они подходят и для других операционных систем этой линейки.
На первый взгляд, перенос сертификата КриптоПро на флешку средствами операционной системы намного проще и интуитивно понятнее, чем действия через КриптоПро CSP. Но следует отметить, что этот способ подходит только при копировании публичного сертификата. В противном случае вам придется использовать программу для этой цели.
Обычно цифровая подпись записывается на USB-накопитель. Однако, если вам необходимо установить ЭЦП с флешки на компьютер, то есть скопировать ЭЦП на компьютер, узнайте в этой статье, как это сделать быстро и просто.
Скопировать цифровую подпись на компьютер
Конечно, постоянно носить с собой флешку не всегда удобно. Он может либо прийти в негодность, либо его просто может не оказаться под рукой в нужный момент. В этом случае на помощь придет метод, при котором мы копируем сертификат ЭЦП на сам компьютер, что впоследствии даст возможность обойтись без USB-накопителя.
Чтобы скопировать ЭЦП на компьютер, следуйте дальнейшим инструкциям:
Вставьте USB-накопитель с ЭЦП в компьютер и запустите программу КриптоПро CSP, перейдите на вкладку Сервис и нажмите Копировать….
В открывшемся окне выберите контейнер ключей, нажав кнопку Обзор.
В открывшемся списке ключевых пользовательских контейнеров выберите контейнер и нажмите OK.
После выбора контейнера его имя появится в строке Имя ключевого контейнера. В следующем окне просто нажмите Далее.
На следующем шаге вам нужно указать информацию о новом контейнере, для чего введите Имя сертификата(придумайте любое имя для сертификата ключа). После этого нажмите кнопку Готово.
Для вновь созданного контейнера можно установить Новый пароль. Если вы хотите установить пароль, введите его дважды в соответствующие поля. Если вы не планируете использовать пароль, оставьте поля пустыми и нажмите OK.
Итак, мы выбрали объект для копирования, указали место для хранения сертификата. Теперь вам нужно установить этот сертификат.
На вкладке Сервис нажмите Просмотреть сертификаты в контейнере.
Нажав на кнопку Обзор, в открывшемся окне, если вы заметили, появился еще один ключевой контейнер. Выберите только что созданный контейнер и нажмите OK.
Выбрав новый контейнер, нажмите "Далее".
В открывшемся окне будет список сертификатов для просмотра. Нажмите Установить.
В результате после предпринятых вами действий появится сообщение об успешной установке сертификата. Нажмите "ОК".
Готово. ЭЦП установлена на компьютере.
Сейчас практически каждая организация установила на компьютер бухгалтера СКЗИ-систему криптографической защиты информации. Таким образом, мы используем . В нашем случае КриптоПро необходим для работы Клиент-Банка и программы ВЛИС++ (через эту программу бухгалтерия готовит и сдает отчетность в налоговую, пенсионный фонд, Росстат).
При работе как с Клиент-Банком, так и с ВЛИС++ используются ключевые носители, на которых хранятся секретные ключи и сертификаты. В качестве такого носителя может выступать дискета, флешка, защищенная флешка (Рутокен, eToken), а также реестр.
Итак, однажды наш бухгалтер устал вставлять дискету в компьютер каждый раз, когда отправляет отчеты. К тому же данный носитель довольно ненадежен и пару раз выходил из строя (приходилось). Поэтому было принято решение скопировать ключи с дискеты в реестр.
Хранить ключи в реестре, конечно, удобно. Но имейте в виду такой момент: при переустановке операционной системы на компьютере информация о ваших ключах будет безвозвратно утеряна. Поэтому после того, как вы скопируете ключи в реестр, обязательно сохраните носитель с оригиналом этих ключей.
Итак, как скопировать ключи с дискеты в реестр в КриптоПро CSP 3.6?
1. Заходим в «Пуск» — «Панель управления» — «КриптоПро CSP».
2. В открывшемся окне перейдите на вкладку «Сервис».
3. Вставьте ключевую дискету в дисковод компьютера и нажмите кнопку «Копировать контейнер». 4. Далее нажмите «Обзор» и в появившемся окне выберите контейнер, который хотите скопировать (кликните по нему один раз мышкой и нажмите «ОК»).
Имя выбранного контейнера появится в поле «Имя ключевого контейнера». Нажмите кнопку "Далее".
5. В следующем окне напишите любое имя — это будет имя копии. Нажмите Готово.
6. Далее выберите носитель «Реестр» и нажмите «ОК».
Появится окно с просьбой установить пароль. Если вам это не нужно, ничего не вводите, а просто нажмите здесь «ОК». Вот и все — мы скопировали ключ в реестр. Чтобы это проверить, там же во вкладке «Сервис» нажмите кнопку «Просмотр сертификатов в контейнере» — «Обзор» — здесь в списке контейнеров ключей отобразится реестр и имя контейнера, которое вы указали.
Читайте также: