Копіювати закритий ключ із реєстру на флешку. Копіювання ключового контейнера крипто про. Приклад перенесення ключа за допомогою КриптоПро

Я вже описував раніше: Як встановити ЕЦП на комп'ютер. Сьогодні хочу доповнити тему роботи з електронно-цифровим підписом та розповісти як скопіювати ЕЦП із флешки до реєстру.

Будь-яку статтю умовно можна розбити на два питання: Навіщо та Як.

Навіщо?ЕЦП видається на флеш-накопичувачі або на флешці.

По-перше: флешка – річ не вічна, може зламатися, загубитися.

По-друге: нас оточує безліч комп'ютерів. Комп'ютер вдома, комп'ютер в офісі, а в поїздку беремо із собою ноутбук. І як не складно здогадатися навколо доводиться носити підпис, який може зламатися та загубитися. Можливо я утрирую, але набагато простіше її скопіювати.

Як?Заходимо в Пуск/Панель управління/КриптоПро CSP натискаємо на підзаголовок: Сервісі кликаємо: Копіювати.

У наступному вікні тиснемо: Огляд, вибираємо ключовий контейнер та ОК.

Тут клацаємо по Реєстрі ОК.

Тепер встановимо скопійований сертифікат.
Вкладка: Сервіс, клацаємо по кнопці: Переглянути сертифікати в контейнері.

Вибираємо, як показано на зображенні, Зчитувач: Реєстр, Ім'я контейнера: Ваш сертифікат (ім'я, яке Ви дали). Тиснемо ОКі в наступному вікні Далі.

Копіювання сертифіката закінчено, більше не потрібно вставляти флешку для підпису.

Як скопіювати ключ?

НВІС для роботи з ключами використовує КриптоПро. Конейнер із ключем знаходиться на носії. У своїй роботі я використовую носії: Рутокен, Jacarta, реєстр та флешку. На одному носії можна розмістити багато ключів, скільки вистачить місця.

КриптоПро не бачить жорсткий дисккомп'ютер як носій, тому я не можу скопіювати контейнер на нього!

Копіювати ключ можна різними способами. Я знаю чотири.

  1. КриптоПро - Сервіс - Копіювати. Малюнок 2. Це основний та універсальний спосіб. Я можу копіювати з реєстру на флешку чи Рутокен, тобто. можу взяти на будь-якому доступному носії та скопіювати на будь-який.
  2. Програма НВІС - Майстер створення платника податків - Зробити резервну копіюЕП. Для цього способу потрібна встановлена ​​програмаНВІС. Можна вибрати будь-який ключ і надіслати копію на доступний носій.
  3. Якщо ключ на флешці - можна скопіювати каталог з розширенням.000, в якому 6 файлів.
  4. Якщо ключ у реєстрі – можна скопіювати гілку реєстру у файл, замінити код користувача та завантажити. На погляд складно. Але коли ключів багато, це самий швидкий спосіб. Під час копіювання імена контейнерів зберігаються. Шукайте в Яндексі слова для 32 або 64.

Рисунок 1. Відкрити КриптоПро

Рисунок 2. КриптоПро — Сервіс

Перенесення за допомогою КриптоПро

Реєстр Windows знаходиться на системному дискуа всі інші носії можна вийняти з першого ПК і встромити в другий. Тому складність із перенесенням виникає лише з ключами у реєстрі.

Нехай у мене 5 ключів у реєстрі, і я хочу перенести їх до реєстру на другий комп'ютер.

Насамперед я переглядаю всі контейнери в КріптоПро (Сервіс - Переглянути сертифіати в контейнері) і записую на папірець. Складаю список: 3 перші літери контейнера та зрозуміла мені назва.

Потім копіюю на флешку (Сервіс - Скопіювати). При копіюванні задаю нове ім'я російською так, щоб надалі мені було зручно ним користуватися. Приклад, 1601 Кульбаба, де 16 - це 2016 рік, 01 - січень, Кульбаба - це ТОВ «Кульбаба».

Несу флешку на другий комп'ютер і так само копіюю з флешки в реєстр. У назву контейнера додаю в кінці крапку, щоб імена були різними.

Як скопіювати контейнер із сертифікатом на інший носій

Копіювання засобами Windows

Якщо для роботи використовується дискета або flash-накопичувач, скопіювати контейнер із сертифікатом можна засобами Windows(цей спосіб підходить для версій КриптоПро CSP не нижче 3.0). Папку із закритим ключем (і, якщо є, файл сертифіката – відкритий ключ) помістіть у корінь дискети/flash-накопичувача (якщо помістити не в корінь, то робота із сертифікатом буде неможлива). Рекомендовано не змінювати назву папки під час копіювання.

У папці із закритим ключем має бути 6 файлів із розширенням.key. Як правило, у закритому ключі є відкритий ключ (файл header.key в цьому випадку важитиме більше 1 Кб). У цьому випадку копіювати відкритий ключ необов'язково. Приклад закритого ключа – папки з шістьма файлами та відкритого ключа – файла з розширенням.cer.

Закритий ключ Відкритий ключ

Копіювання на профілі Діагностики

1. Зайдіть на профіль Діагностики "Копіювання" за посиланням.

2. Вставте носій, на який потрібно скопіювати сертифікат.

3. На потрібному сертифікаті натисніть кнопку «Скопіювати».

Якщо на контейнер було встановлено пароль, з'явиться повідомлення «Введіть пароль для пристрою, з якого буде скопійовано сертифікат».

4. Виберіть носій, куди потрібно скопіювати сертифікат, та натисніть «Далі».

5. Введіть ім'я нового контейнера і натисніть кнопку «Далі».

6. З'явиться повідомлення про успішне копіювання сертифіката.

Масове копіювання

  1. Завантажте та запустіть утиліту. Дочекайтеся завантаження всього списку контейнерів/сертифікатів та позначте потрібні галочки.
  2. Виберіть « Масові дії » та натисніть кнопку « Копіювання контейнерів ».
  3. 3. Виберіть носій для зберігання копії контейнера та натисніть «OK». При копіюванні в реєстр можна поставити галочку на пункті «Копіювати до ключового контейнера комп'ютера», тоді після копіювання контейнер буде доступний усім користувачам цього комп'ютера.


    4. Після копіювання натисніть внизу ліворуч кнопку «Оновити».
    Якщо хочете працювати з скопійованими контейнерами, необхідно встановити сертифікати.

    Копіювання за допомогою КриптоПро CSP

    Виберіть "Пуск" > "Панель керування" > "КриптоПро CSP". Перейдіть на вкладку «Сервіс» та клацніть по кнопці «Скопіювати».

    У вікні «Копіювання контейнера закритого ключа» натисніть кнопку «Огляд» .

    Виберіть контейнер, який потрібно скопіювати, і натисніть на кнопку «Ок», потім «Далі» . Якщо ви копіюєте з рутокена, з'явиться вікно введення пін-коду, в якому слід вказати стандартний pin-код — 12345678.

    Придумайте та вкажіть вручну ім'я нового контейнера. У назві контейнера допускається російська розкладка та прогалини. Потім натисніть «Готово».

    У вікні "Вставте чистий ключовий носій" виберіть носій, на який буде розміщено новий контейнер.

    На новий контейнер буде запропоновано встановити пароль. Встановлювати пароль необов'язково, можете залишити поле порожнім та натиснути на кнопку "Ок" . У разі втрати пароля/pin-коду використання контейнера стане неможливим.

    Якщо ви копіюєте контейнер на смарт-карту ruToken, повідомлення звучатиме інакше. Вкажіть стандартний PIN-код - 12345678.

    Після копіювання система повернеться на вкладку Сервіс КриптоПро CSP. Копіювання завершено. Якщо ви плануєте використовувати для роботи в Екстерні новий ключовий контейнер, встановіть його через крипто Про.

    www.kontur-extern.ru

    Як скопіювати контейнер?

    У випадку, якщо для роботи використовується flash-накопичувач або дискета, копіювання можна виконати засобами Windows (цей спосіб підходить для версій CryptoPro CSP не нижче 3.0). Папку із закритим ключем (і файл сертифіката, якщо він є) необхідно помістити в корінь flash-накопичувача (дискети). Рекомендовано не змінювати назву папки під час копіювання.

    Папка із закритим ключем має містити 6 файлів із розширенням.key. Нижче наведено приклад вмісту такої папки.

    Копіювання контейнера також може бути виконане за допомогою криптопровайдера КріптоПро CSP. Для цього необхідно виконати такі кроки:

    1. Вибрати Пуск / Панель Управління / КриптоПро CSP.

    2. Перейти на вкладку Сервіс та клацнути по кнопці Скопіювати. (Див. рис. 1).

    Рис. 1. Вікно «Властивості КриптоПро CSP»

    3. У вікні Копіювання контейнера закритого ключанатиснути на кнопку Огляд(Див. мал. 2).

    Рис. 2. Копіювання контейнера закритого ключа

    4. Вибрати контейнер зі списку, клацнути по кнопці Ок, потім Далі.

    Рис. 3. Ім'я ключового контейнера

    6. У вікні «Вставте та виберіть носій для зберігання контейнера закритого ключа» необхідно вибрати носій, на який буде розміщено новий контейнер (див. мал. 4).

    Рис. 4. Вибір чистого ключового носія

    7. На новий контейнер буде запропоновано встановити пароль. Встановлення пароля не є обов'язковим, можна залишити поле порожнім та натиснути на кнопку Ок(Див. рис. 5).

    Рис. 5. Встановлення пароля на контейнер

    Якщо копіювання виконується на носій Rutoken, повідомлення звучатиме інакше (див. рис. 6)

    Рис. 6. Pin-код для контейнера

    Звертаємо вашу увагу: у разі втрати пароля/pin-коду використання контейнера стане неможливим.

    8. Після копіювання система повернеться на вкладку Сервісу вікні КриптоПро CSP. Копіювання завершено. Якщо ви плануєте використовувати для роботи в системі «Контур-Екстерн» новий ключовий контейнер, необхідно встановити особистий сертифікат (див. Як встановити особистий сертифікат?).

    Як скопіювати контейнер закритого ключа КриптоПро?

    Щоб скопіювати контейнер закритого ключа, виконайте Пуск → Програми → КриптоПро → КриптоПро CSPта перейдіть на вкладку Сервіс.

    Натисніть кнопку Копіювати.

    Натиснувши кнопку Оглядвиберіть потрібний для копіювання ключовий контейнер і натисніть ОК.


    Введіть ім'я нового ключового контейнера та натисніть кнопку Готово.

    Після введення натисніть кнопку Готово. Система відображає вікно, в якому потрібно вибрати носій для копійованого контейнера.

    Відкриється вікно встановлення пароля на доступ до закритого ключа. Введіть пароль, підтвердіть його та натисніть кнопку ОК. СКЗІ «КриптоПро CSP» здійснить копіювання контейнера закритого ключа.

    Протокол батьківських зборів за правилами дорожнього руху за участю працівника ДІБДР Світлана Шигапова Протокол батьківських зборів за правилами дорожнього руху за участю […]

  4. Як отримати всю пенсію за померлого чоловіка? пенсія померлого 17 тисяч моя 11,200 Додали топко 2 тисячі та на непрацюючу доньку 1 тисячу Підозрюю неправомочні дії посадової особи […]

Ця стаття створена для користувачів «ЕЦП», які зазнають труднощів щодо перенесення ключів з дискети 3,5А на інші надійніші носії.

Також у статті описано процес встановлення нових сертифікатів. Цю операцію слід розпочинати в наступному порядку: Пункти 1-3 (замість « Копіювати» вибрати « Встановити«) і далі продовжити із 15 пункту.

  • Це може призвести до використання двох сертифікатів.
  • Після копіювання файли можуть бути зашифровані на гнучкому диску.
Сама по собі чудова річ, але не у всіх бажаних ситуаціях.

Щоб не виникало труднощів щодо визначення у програмі КриптоПроCSP USB-носіїв, існує безкоштовна утилітаз підтримки коштів КриптоПРОі Рутокену актуальному стані. Дану перевірку можна запустити з сайту: http://help.kontur.ru (заходити необхідно за допомогою браузера Internet Explorer). На цій сторінці необхідно буде виконати попередню підготовку (завантажити та встановити невелику програму) і далі натиснути « Почати діагностику«.

Цей захист запису встановлюється таким чином. Щоб змінити реєстр, ви повинні відкрити редактор реєстру. Після підтвердження входу до системи відкривається редактор реєстрації. У лівій половині вікна клацніть наступним шляхом. Це має виглядати так, як показано на наступному знімку екрана. Однак створення цього запису недостатньо, вам все одно потрібно надати значення 1.

Інструменти у командному рядку

Значення можна легко змінити, двічі натиснувши на запис. Зміни набули чинності після перезапуску. Нижча безпека: на небезпечному комп'ютері облікові дані та ключі можуть бути скопійовані. За допомогою криптографічної карти вони не могли бути скопійовані, хоч вони використовувалися нелегально. Можливість дублювання: ви втрачаєте безпеку та унікальність ідентифікаційного документа. Місткість: сотні або тисячі сертифікатів і паролів можуть зберігатися на найменшому пристрої. Дублювання: подвоєння може бути перевагою, щоб не обов'язково переносити його.

Аутентифікація за допомогою пароля

Аутентифікація облікових даних без пароля. Аутентифікація володіння пристроєм. Сертифікати для громадян Каталонія.
  • Переваги.
  • Якщо це не так, запитайте користувача та пароль, як і раніше.
  • Якщо це не безпечний сайт, він також використовує виклик.
Якщо ви не закінчили запит сертифіката, настав час.

Буде здійснено перевірку всіх компонентів:

Вибрати « Виправити виявлені проблеми» та в наступному вікні відібрати ті програми, які потребують оновлення.

Перенесення сертифіката та ключів ЕЦП з Диска 3.5А наUSB-flash (Дана операція працює для ключів СЕД, Континет АП, Контур-податкова звітність, Закупівлі)

Що експортує сертифікат і навіщо він потрібний?

Експорт сертифіката складається зі створення копії сертифіката. В результаті ми матимемо файл, який може нам допомогти. Бажано зберігати його в надійному місці, деякою підтримкою за межами нашого комп'ютера. Щоб передати наш сертифікат іншому браузеру, ми маємо операцію Імпортувати сертифікат, який ми пояснимо в іншому записі. Для забезпечення безпеки отримайте копію нашого сертифіката. . Увага: важливо, щоб наша копія була під нашим контролем, а не без необхідності копіювати наш сертифікат.

Через кілька хвилин ваш новий набір ключів буде готовим. Врятуйте себе, створивши пароль для доступу до криптографічних ключів. Це надзвичайно важливий крок, який ви не повинні пропустити: сертифікат скасування – це простий файл. Після того, як у вас є пара ключів та сертифікат про скасування, настав час повідомити громадськості, що ви можете отримувати та надсилати зашифровані електронні листи. Найкращий спосіб зробити це - завантажити свій відкритий ключ на виділений сервер, де його можуть знайти інші користувачі - сервер, про який мова йде, є для людей з вищими вимогами до захисту інформації.

Далі потрібно крок за кроком дотримуватися запропонованої інструкції, але при цьому варто пам'ятати, що копію зробити можна тільки через СКЗІ (засіб криптографічного захистуінформації), інакше , наприклад, якщо копіювати через Провідник, запустити ключ на іншому комп'ютері не вдасться.

Інструкція з копіювання сертифіката через КриптоПро CSP

1. Клацніть на ярлику КриптоПро CSP 3.0 або відкрийте його через Пуск - Панель управління.

Завантаження відкритого ключа на ключовий сервер - добрий спосіб розкрити, що ви працюєте із зашифрованою поштою. У цьому немає нічого поганого, тому що цей ресурс не є сервером ключів, а скоріше базою даних, що містить інформацію багатьох таких серверів. Якщо ви все ще хочете змінити пункт призначення, ви можете зробити це, натиснувши на меню, що розкривається, і вибравши щось ще зі списку.

Встановлення електронного підпису до Реєстру

Ви також можете публікувати свій відкритий ключ на власному веб-сайті або в блозі. Щоб відтворити його, поверніться у вікно керування ключами, переконайтеся, що параметр "Показати всі ключі за замовчуванням" позначено, а потім виділіть свою електронну пошту , коли вона з'явиться. Потім клацніть його правою кнопкою миші та виберіть опцію «Копіювати відкриті ключі до буфера обміну».

2. У системному вікні перейдіть у вкладку «Обладнання» та налаштуйте зчитувачі шляхом вибору зі списку встановлених зчитувачів, після цього – «Додати». Використовуйте «Всі знімні диски» та «Реєстр» у випадку, якщо їх не було у списку.

4. У наступному вікні запускаєте команду «Огляд» для того, щоб у поле ввести ім'я. При виборі імені спочатку підтвердіть операцію, після чого натисніть кнопку «Далі». У деяких випадках, при роботі з рутокеном, може знадобитися введення пароля (пін-коду) – вводьте послідовність 12345678.

5. Створіть ім'я контейнера, куди копіюються дані. Розкладка клавіатури може бути і російською, і латинською. Також у імені допускаються прогалини. Після визначення імені натисніть «Готово».

6. Потім система попросить вставити чистий ключовий носій, який буде скопійований контейнер. Зробіть це та натискаєте «ОК».

7. На копію, що створюється, можна встановити пароль - це необов'язковий етап, тому допускається просто клікнути «ОК», залишивши поле порожнім. Якщо ж копія виготовляється на рутокен, то знову потрібно запровадити стандартну захисну комбінацію – 12345678.

Процес копіювання буде завершено, коли система знову поверне на екран вкладку Сервіс.

Як правило, електронно-цифровий підпис записується на USB-носій. Однак, якщо вам необхідно встановити ЕЦП із флешки на комп'ютер, тобто скопіювати ЕЦП на комп'ютер, дізнайтеся в цій статті, як швидко і просто це зробити.

Копіювати ЕЦП на комп'ютер

Безперечно, постійно носити з собою флешку не завжди зручно. Вона або може прийти в непридатність, або її просто може не опинитися під рукою в потрібний момент. У такому разі прийде на допомогу спосіб, при якому ми скопіюємо сертифікат ЕЦП на сам комп'ютер, що дозволить обійтися без USB-носія.

Для того щоб скопіювати ЕЦП на комп'ютер, будь ласка, дотримуйтесь наступних інструкцій:

Вставте USB-носій з ЕЦП у комп'ютер та запустіть програму КриптоПро CSP, перейдіть у вкладку Сервіс та натисніть Копіювати….

У вікні виберіть ключовий контейнер, для цього натисніть кнопку Огляд.

У списку ключових контейнерів користувача виберіть контейнер і натисніть Ок.

Після вибору контейнера його ім'я з'явиться в рядку Ім'я ключового контейнера. У наступному вікні просто натисніть Далі.

У наступному кроці необхідно вказати інформацію про новий контейнер, для чого введіть Ім'я сертифіката (Придумайте будь-яке ім'я сертифіката ключа). Після цього натисніть кнопку Готово.

Для знову створюваного контейнера існує можливість задати Новий пароль. Якщо ви бажаєте встановити пароль, двічі введіть його у відповідні поля. Якщо використання пароля не планується, залиште поля порожніми та натисніть Ок.

Отже, ми вибрали об'єкт для копіювання, зазначили місце зберігання сертифіката. Тепер необхідно встановити цей сертифікат.

У вкладці Сервіс натисніть Переглянути сертифікати в контейнері.

Натиснувши кнопку Огляд, у вікні, якщо ви звернули увагу, з'явився ще один ключовий контейнер. Виберіть новий контейнер і натисніть Ок.

Після вибору нового контейнера натисніть Далі.

У вікні буде вказано сертифікат для перегляду. Натисніть Встановити.

У результаті, після вчинених вами дій, з'явиться повідомлення про успішне встановлення сертифіката. Натисніть Ок.

Готово. ЕЦП встановлено на комп'ютер.

Якщо електронний підпис випускався до реєстру ПК, ви можете скопіювати його на носій за наступною інструкцією.

Крок 1. Відкрийте криптопро і перейдіть у вкладку «Сервіс», далі натисніть на кнопку «Скопіювати» як показано в інструкції.

Крок 2. У вікні, натисніть кнопку «Огляд» для того, щоб вибрати потрібний для копіювання контейнер електронного підпису.

Крок 3. У списку існуючих контейнерів виберіть потрібний вам контейнер, який вам треба скопіювати на носій і натисніть кнопку «ОК».

Крок 4. Підтвердіть дію натисканням кнопки «Далі» у вікні

Крок 5. У вікні задайте ім'я нового контейнера, який буде створено на носії. Ім'я в полі проставляється автоматично, тому можете не змінювати його. Натисніть кнопку "Готово".

Крок 6. Відобразиться вікно вибору носія. Виберіть у списку потрібний носій, на який потрібно скопіювати електронний підпис. Для того, щоб зрозуміти який із списку носій вибрати, дивіться на полі «Вставлений носій»: у ньому буде написано або «Носій відсутній», що означає ви вибрали неіснуючий носій, або з'явиться ім'я носія, схоже на скріншот. Виберіть та натисніть кнопку «ОК».

Крок 7. Після вибору носія з'явиться вікно введення пін-коду для нового контейнера електронного підпису. Рекомендуємо вводити стандартний пін-код «12345678», т.я. клієнти часто забувають або втрачають свої пін-коди, після чого електронний підпис доводиться перевипускати. Ви можете встановити свій (інший) пін-код, якщо впевнені, що не втратите його. Після введення пін-коду натисніть кнопку «ОК».

Готово. Тепер контейнер електронного підпису скопійований на вибраний носій, і ви можете ним користуватися.

Якщо бажання розбиратися в цих деталях немає, ми допоможемо. Можете навіть викликати себе в офіс нашого інженера.

НВІС для роботи з ключами використовує програму "КріптоПро CSP". Ключ знаходиться в контейнері, а конейнер на носії. У своїй роботі я використовую носії: Рутокен, Jacarta, реєстр та флешку. У контейнері завжди є один ключ. На одному носії можна розмістити багато контейнерів, скільки вистачить місця.

КриптоПро не бачить жорсткий диск комп'ютера як носій, тому я не можу скопіювати контейнер на нього!

Копіювати ключ можна різними способами. Я знаю п'ять.

  1. КриптоПро CSP: Сервіс - Скопіювати. Малюнок 2. Це основний та універсальний спосіб. Я можу вибрати будь-який ключ і скопіювати на доступний носій.
  2. На сайті online.sbis.ru: Співробітники - Електронні підписи - Інші операції - Скопіювати існуюче.
  3. У програмі НВІС: Майстер створення платника податків - Зробити резервну копію ЕП.
  4. Ключ на флешці: скопіювати каталог з розширенням 000, в якому 6 файлів.
  5. Ключ у реєстрі: вивантажити гілку реєстру у файл, замінити код користувача та завантажити. На погляд складно. Але коли ключів багато, це найшвидший спосіб. Під час копіювання імена контейнерів зберігаються. Шукайте в Яндексі слова для 32 або 64.

Рисунок 1. Відкрити КриптоПро

Рисунок 2. КриптоПро - Сервіс

Приклад перенесення ключа за допомогою КриптоПро

Реєстр – це частина операційної системи Windows. Не можна вийняти реєстр або його частину з комп'ютера та віднести на другий. Можна скопіювати ключ із реєстру на знімний носій. Усі знімні носії (флешка, токен) можна вийняти з першого ПК і встромити в другий.

Нехай у мене 5 ключів у реєстрі, і я хочу перенести їх до реєстру на другий комп'ютер.

Насамперед я переглядаю всі контейнери в КріптоПро (Сервіс - Переглянути сертифіати в контейнері) і записую на папірець. Складаю список: 3 перші літери контейнера та зрозуміла мені назва.

Потім копіюю на флешку (Сервіс - Скопіювати). При копіюванні задаю нове ім'я російською так, щоб надалі мені було зручно ним користуватися. Приклад, 1601 Кульбаба, де 16 - це 2016 рік, 01 - січень, Кульбаба - це ТОВ «Кульбаба».

Несу флешку на другий комп'ютер і так само копіюю з флешки в реєстр. У назву контейнера додаю в кінці крапку, щоб імена були різними.

Який пароль?

Коли ключ знаходиться на флешці або реєстрі, користувач може встановити пароль, і тоді при кожному зверненні до ключа треба вказувати пароль. Щоб не набирати пароль щоразу, пароль можна зберегти. Подивитися збережений пароль можна командою:

csptest -passwd -showsaved -container "ім'я контейнера"

Коли ключ знаходиться на токені, замість пароля для ключа використовується пінкод, який задається при форматуванні токена.