• Как скопировать сертификат электронной подписи. Копирование флешки с закрытыми ключами

    30.10.2020

    Владелец" href="/text/category/vladeletc/" rel="bookmark">владелец закрытого ключа ЭЦП несет персональную ответственность за его хранение!

    Почему ключи раздают на дискетах

    Дискета была и пока остается самым доступным и самым дешевым носителем, на который можно записать достаточно длинную ключевую комбинацию символов. Именно в силу своей дешевизны и простоты использования многие компании продолжают раздавать ключевую информацию, в т. ч. ключи ЭЦП, именно на дискетах, не смотря на то, что надежность дискет по современным меркам ниже удовлетворительной, а дисководы уже почти не встречаются.

    Зачем нужен токен, зачем копировать ключи на токен

    USB-токены гораздо надежнее, чем дискеты, защищены от воздействия физических факторов. Помимо этого, токены обеспечивают криптографическую защиту хранимой информации. В отличие от дискет для доступа к информации в памяти токена необходимо знать специальный pin-код. Еще одним существенным отличием USB-токенов от дискет является установка в системе специального драйвера.

    Так зачем же копировать ключ ЭЦП с привычной дискеты на непривычный токен?

    Причин несколько. Во-первых, это отсутствие дисковода на том компьютере, на котором будет работать обладатель ключа ЭЦП. Если еще можно найти оставшийся от давних времен компьютер, оснащенный дисководом, то ожидать, что на таком допотопном оборудовании осуществляются серьезные работы, уже будет чересчур смелым предположением.

    Во-вторых, любой, кто сталкивался в своей жизни с дискетами, знает, что информацию на дискете лучше сразу же продублировать, ввиду крайней ненадежности этих самых дискет!


    Ну и, в-третьих, украсть ключ ЭЦП с дискеты у неосторожного пользователя сможет даже школьник, в то время как считать информацию из памяти токена, не зная секретного pin-кода, практически невозможно.

    Вывод: наиболее правильным будет приобрести USB-токен (Рутокен), скопировать на него ключ ЭЦП, дискету положить в сейф , а токен с ключом ЭЦП повесить на связку с ключами. Это позволит в любой момент воспользоваться своим ключом ЭЦП, при этом, исключая риски как его потери, так и попадания секретного ключа в чужие руки!

    Что нам для этого потребуется

    Для копирования ключа ЭЦП с дискеты на токен необходимо, чтобы на компьютере присутствовали дисковод и usb-порт. Была установлена операционная система Windows XP, Vista, 7. Так же необходимо, чтобы был установлен КриптоПро CSP.

    Как узнать версию КриптоПро CSP

    Для начала необходимо определить версию установленного КриптоПро CSP. Для этого необходимо зайти в Панель управления и запустить плагин КриптоПро CSP. На закладке Общие будет указана версия продукта.

    0 " style="border-collapse:collapse;border:none">

    ВНИМАНИЕ!!!

    1. Очень важно правильно определить версию КриптоПро CSP!

    В зависимости от того, какая версия КриптоПро CSP (3.0 или 3.6) установлена у пользователя, дальней-шие действия по настройке системы будут существенно отличаться!

    2. При работе с контейнерами КриптоПро CSP на любых видах носителей во время операций с содержи-мым контейнеров ЗАПРЕЩАЕТСЯ отключать носитель от компьютера до завершения операции! В против-ном случае возможны необратимые повреждения содержимого контейнера!

    Первый шаг зависит от версии КриптоПро CSP

    a) Для КриптоПро 3.6 необходимо установить драйверы Рутокен: (http://**/hotline/instruction/drivers/).

    b) Для КриптоПро 3.0 необходимо установить решение Рутокен для КриптоПро CSP :

    (http://**/download/software/rtSup_CryptoPro. exe. zip).

    Дальнейшие шаги инструкции не зависят от версии КриптоПро CSP

    Скопировать контейнер с дискеты на Рутокен средствами КриптоПро CSP:

    · В списке контейнеров укажите тот, который находится на дискете или флешке. Нажмите на кнопку ОК :

    · В появившемся окне запроса введите пароль для выбранного контейнера, если он был назначен. Нажмите на кнопку ОК :

    · Введите имя контейнера, который будет создан при копировании ваших данных на Рутокен. Нажмите на кнопку ОК :

    · Подключите Рутокен к компьютеру.

    · В появившемся окне выбора считывателей необходимо указать тот, к которому подключен Рутокен и нажать на кнопку ОК :

    · В появившемся окне запроса введите Pin-код подключенного устройства Рутокен (по умолчанию:). Нажмите на кнопку ОК :

    · Дождитесь, пока произойдет копирование контейнера на токен (во время копирования индикатор на токене будет мерцать).

    Зарегистрировать сертификат в локальном хранилище сертификатов

    · В появившейся форме нажмите на кнопку Обзор и выберите контейнер на Рутокен, скопированный туда ранее, как описано в предыдущем разделе, нажмите на кнопку ОК :

    · В открывшемся окне сертификата убедитесь, что данные верны и нажмите на кнопку Свойства :

    · Откроется мастер установки сертификата, в котором необходимо указать хранилище, в которое будет помещен ваш сертификат. Как правило, это Личное хранилище. Выберите нужные параметры и нажмите на кнопку Готово :

    При переносе электронной отчетности на другой компьютер или переустановки программы шифрования нужно скопировать электронные подписи. В пошаговой инструкции показываем, как произвести корректное копирование электронных подписей через программу ViPNet CSP.

    Пошаговая инструкция как скопировать сертификат ЭЦП

    Шаг 1. Откройте программу VipNet

    Скорее всего вы не найдете ярлык на рабочем столе. Чтобы открыть программу следуйте четырем шагам:

    1. Перейдите в меню «Пуск»
    2. Откройте пункт «Все программы»
    3. Найдите папку с наименованием «ViPNet»
    4. Нажмите на значок с названием «ViPNet CSP»

    Откроется программа шифрования VipNet.

    Шаг 2. Откройте электронную подпись для копирования

    В левой части открывшегося окна перейдите на закладку «Контейнеры». Появится список электронных подписей, которые находятся на вашем компьютере.

    Выберите из списка электронную подпись для копирования. Нажмите на кнопку «Копировать» .

    Шаг 3. Выберете место копирования электронной подписи

    Система предложит выбрать директорию, в которую будет скопирована подпись. Нажмите на кнопку «Обзор» .

    В окне «Обзор папок» укажите место копирования электронной подписи. Затем нажмите «ОК».

    Внимание! Директория, в которую копируются подписи, не должна назваться infotecs или containers, если дальше вы планируете полное удаление ViPNet CSP.

    Шаг 4. Скопируйте электронную подпись

    В некоторых случаях система запросит пароль электронной подписи. Введите его и нажмите «ОК».

    Электронная подпись скопирована.

    Если для работы используется дискета или flash-накопитель, копирование можно выполнить средствами Windows (этот способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и файл сертификата - открытый ключ, если он есть) необходимо поместить в корень дискеты (flash-накопителя). Название папки при копировании рекомендуется не изменять. Папка с закрытым ключом должна содержать 6 файлов с расширением.key.

    Пример закрытого ключа - папки с шестью файлами, и открытого ключа - файла с расширением.cer.

    Закрытый ключ Открытый ключ

    Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копирование открытого ключа выполнять не обязательно.

    Копирование контейнера также можно выполнить с помощью КриптоПро CSP. Для этого необходимо выполнить следующие шаги:

    1. Выбрать Пуск / Панель Управления / КриптоПро CSP .

    2. Перейти на вкладку Сервис и кликнуть по кнопке Скопировать контейнер (см. рис. 1).

    Рис. 1. Окно «Свойства КриптоПро CSP»

    3. В окне Копирование контейнера закрытого ключа нажать на кнопку Обзор (см. рис. 2).


    Рис. 2. Копирование контейнера закрытого ключа

    4. Выбрать контейнер из списка, кликнуть по кнопке Ок , затем Далее (см. рис. 3).


    Рис. 3. Выбор контейнера

    Если копирование производится с рутокена, то появится окно ввода пин-кода, в котором следует указать стандартный pin-код - 12345678 .


    Рис. 4. Имя ключевого контейнера

    6. В окне Вставьте чистый ключевой носитель необходимо выбрать носитель, на который будет помещен новый контейнер (см. рис. 5).


    Рис. 5. Выбор чистого ключевого носителя

    7. На новый контейнер будет предложено установить пароль. Установка пароля не является обязательной, можно оставить поле пустым и нажать на кнопку Ок (см. рис. 6).

    Рис. 6. Установка пароля на контейнер

    Если копирование выполняется на смарт-карту ruToken , сообщение будет звучать иначе (см. рис. 7). Следует указать стандартный pin-код - 12345678 .

    Рис. 7. Pin-код для контейнера

    Обращаем ваше внимание: в случае утери пароля/pin-кода использование контейнера станет невозможным.

    8. После выполнения копирования система вернется на вкладку Сервис в окне КриптоПро CSP . Копирование завершено. Если планируется использовать для работы в системе «Контур.Экстерн» новый ключевой контейнер, необходимо установить личный сертификат (см.

    Копирование контейнера закрытого ключа - обязательное действие при переустановке СБиС на другой компьютер. Вы также можете скопировать сертификат, если хотите создать запасной ключ электронной подписи.

    Копирование контейнера закрытого ключа на флешку, дискету или токен - достаточно сложный процесс, во избежание ошибок важно четко следовать нашей инструкции .

    КриптоПро: копирование сертификата

    Шаг 1. Открытие программы КриптоПро

    Чтобы открыть программу проделайте следующий путь:

    Нажмите меню Пуск , затем перейдите вПрограммы КриптоПро КриптоПро CSP и включите вкладку Сервис .

    В открытом окне Сервис нажмите кнопку Скопировать контейнер .

    Рис. 1.

    Шаг 2. Копирование контейнера закрытого ключа

    После нажатия кнопки Скопировать контейнер , система отобразит окно Копирование контейнера закрытого ключа.


    Рис. 2

    В открытом окне необходимо заполнить поле Имя ключевого контейнера .

    Шаг 3. Ввод ключевого контейнера

    Существует 3 способа, как заполнить поле Имя ключевого контейнера:

      Ручной ввод

      Выбрать из списка посредством нажатия кнопки Обзор

      Поиск по сертификату ЭЦП

    Кроме заполнения поля Имя ключевого контейнера, необходимо заполнить оставшиеся опции поиска :

    • - переключатель устанавливается в положение Пользователь или Компьютер, в зависимости от того, в каком хранилище расположен контейнер;
    • Выберите CSP для поиска ключевых контейнеров - необходимый криптопровайдер (CSP) выбирается из предлагаемого списка.


    После того, как все поля заполнены, нажмите кнопку Далее .

    Если на доступ к закрытому ключу установлен пароль, то система попросит ввести его. Введите пароль и нажмите кнопку ОК .

    Шаг 4. Ввод нового ключевого контейнера

    Система вновь отобразит окно Копирование контейнера закрытого ключа , в котором необходимо ввести имя нового ключевого контейнера и установить переключатель Введенное имя задает ключевой контейнер в положение Пользователь или Компьютер, в зависимости от того, в каком хранилище требуется разместить скопированный контейнер.

    После ввода нажмите кнопку Готово .

    Шаг 5. Выбор носителя для скопированного контейнера

    На Вашем экране появится окно, в котором необходимо выбрать носитель для скопированного контейнера.

    Вставьте носитель (токен, флешка, дискета) в считыватель и нажмите кнопку ОК .

    Шаг 6. Установка пароля

    Система отобразит окно установки пароля на доступ к закрытому ключу.

    Введите пароль, подтвердите его, при необходимости установите флажок Запомнить пароль.

    Если данный флажок будет установлен, то пароль сохранится в специальном хранилище на локальном компьютере, и при обращении к закрытому ключу пароль будет автоматически считываться из этого хранилища, а не вводиться пользователем.


    После ввода необходимых данных нажмите кнопку ОК . Средство криптозащиты информации «КриптоПро CSP» скопирует контейнер закрытого ключа.

    Если у Вас остались вопросы, Вы можете заказать консультацию специалиста.

    Как правило, электронно-цифровая подпись записывается на USB-носитель. Однако, если вам необходимо установить ЭЦП с флешки на компьютер, то есть скопировать ЭЦП на компьютер, узнайте в этой статье, как быстро и просто это сделать.

    Скопировать ЭЦП на компьютер

    Безусловно, постоянно носить с собой флешку не всегда удобно. Она либо может прийти в негодность, либо ее просто-напросто может не оказаться под рукой в нужный момент. В таком случае придет на помощь способ, при котором мы скопируем сертификат ЭЦП на сам компьютер, что впоследствии позволит обойтись без USB-носителя.

    Для того, чтобы скопировать ЭЦП на компьютер , пожалуйста, следуйте дальнейшим инструкциям:

    Вставьте USB-носитель с ЭЦП в компьютер и запустите программу КриптоПро CSP , перейдите во вкладку Сервис и нажмите Скопировать… .

    В открывшемся окне выберите ключевой контейнер, для этого нажмите кнопку Обзор .

    В открывшемся списке ключевых контейнеров пользователя выберите контейнер и нажмите Ок .

    После выбора контейнера, его имя появится в строке Имя ключевого контейнера . В следующем окне просто нажмите Далее .

    В следующем шаге необходимо указать информацию о новом контейнере, для чего введите Имя сертификата (придумайте любое имя сертификата ключа). После этого нажмите кнопку Готово .

    Для вновь создаваемого контейнера существует возможность задать новый пароль. Если желаете установить пароль, дважды введите его в соответствующие поля. Если использование пароля не планируется, оставьте поля пустыми и нажмите Ок .

    Итак, мы выбрали объект для копирования, указали место хранения сертификата. Теперь необходимо этот сертификат установить.

    Во вкладке Сервис нажмите Просмотреть сертификаты в контейнере…

    Нажав на кнопку Обзор , в открывшемся окне, если вы обратили внимание, появился еще один ключевой контейнер. Выберите вновь созданный контейнер и нажмите Ок .

    После выбора нового контейнера нажмите Далее .

    В открывшемся окне будет указан сертификат для просмотра. Нажмите Установить .

    В итоге, после произведенных вами действий, появится сообщение об успешной установке сертификата. Нажмите Ок .

    Готово. ЭЦП установлена на компьютер.

    Похожие статьи