ДОБАВЛЕНИЕ ЭЛЕКТРОННОЙ ПОДПИСИ В РЕЕСТР

криптопро
Добрый день! Уважаемые читатели и гости крупнейшего IP блога России pyatilistnik.org. В прошлый раз я вам рассказал, о том, как установить сертификат в реестр Windows
. Сегодня я вам расскажу, каким образом вы можете выполнить перенос сертификата на другой компьютер
, это очень частая и жизненная ситуация с которой сталкиваются многие системные администраторы. Захотелось с вами поделиться опытом, о массовом переносе контейнеров с закрытыми ключами
, находящимися в области реестра Windows. Использовать мы будем как КриптоПРО, так и встроенные механизмы. Уверен будет интересно.

вопросы

Из нашей статьи вы узнаете:

Ключ электронной подписи (ЭП или ЭЦП) записывают на физический носитель — токен. Он взаимодействует с персональным компьютером при подписании цифровых документов. Активация носителя происходит через USB-разъём. Одним из популярных российских производителей физических носителей для электронной подписи является компания Рутокен. Ниже приведём подробную инструкцию о том, как установить ЭЦП с Рутокена на компьютер.

Выбрать подходящий носитель для КЭП рекомендуем в нашем интернет-магазине.
В каталоге представлены только сертифицированные модели токенов.

криптопро
Добрый день! Уважаемые читатели и гости крупного IT блога рунета pyatilistnik.org. Продолжаем нашу с вами тему с сертификатами и работе с ними. В прошлый раз я вам подробно рассказал, как получить тестовый сертификат криптопро
, посмотрите очень интересная заметка. Согласитесь, что для тестирования вам может потребоваться не один сертификат, а гораздо больше, и очень удобно иметь возможность работать с ними, без привязки к физическим токенам, например, на виртуальных машинах Vmware
. Для таких задач, есть возможность поместить сертификаты КриптоПРО в реестр Windows
, чем мы с вами и займемся.

Электронные цифровые подписи (ЭЦП) всё чаще используются предпринимателями и физлицами. Это экономит время и денежные средства. Э ЦП невозможно подделать, а внесение изменений в данные после подписания документа исключено. Причём для взаимодействия с контролирующими органами необходима именно квалифицированная подпись (КЭП). Получить её можно в аккредитованных удостоверяющих центрах. А вот о том, как установить сертификат ЭЦП на компьютер после её получения, мы пошагово расскажем в этой статье.

ЭЦП:  Установка сертификата в КриптоПро | Softmagazin

Электронная подпись может быть сформирована разными криптопровайдерами. В статье мы расскажем о том, как происходит установка сертификата электронной цифровой подписи, сформированной криптопровайдером КриптоПро.

вопросы

Из нашей статьи вы узнаете:

Квалифицированная электронная подпись (КЭП, ЭЦП) — это аналог рукописной подписи, который подтверждает личность владельца. Позволяет заверять любые электронные документы.

В аккредитованном удостоверяющем центре пользователю выдают сертификат, закрытый и открытый ключ. Сертификат содержит в себе срок действия подписи и информацию о владельце ЭЦП. Открытый и закрытый ключ нужны для создания и расшифровки КЭП. Эти файлы могут записываться на физический носитель — USB-токен, который внешне напоминает флешку. Чтобы поставить подпись, токен вставляют в компьютер. Для подписи документов без подключения носителя к компьютеру нужно скопировать ключи ЭЦП с флешки на ПК.

В статье — подробная инструкция, как это сделать.

ЭЦП — это устаревшее понятие. Расшифровывается как «электронная цифровая подпись». В настоящее время законодательством закреплено название ЭП, которое расшифровывается как «электронная подпись»

      1.
Вставьте в компьютер носитель с действующим сертификатом.

      2.
Откройте меню « Пуск
» — « Панель управления
» — « КриптоПро CSP
». В открывшемся окне откройте вкладку « Сервис
», нажмите « Скопировать
».

й

2

     4.
Введите Pin-код от ключевого контейнера (носителя). Нажмите « ОК
»

3

      5.
Введите имя для создаваемого ключевого контейнера. Советуем оставлять имя контейнера, предложенное по умолчанию. Нажмите « Готово
».

4

      6.
Выберите носитель для хранения контейнера (по умолчанию выбран «Реестр»). Нажмите « ОК
».

5

      7.
Задайте пароль для создаваемого контейнера, нажмите « ОК
».

6

      8.
Дождитесь успешного копирования контейнера.

7

      9.
Для того, чтобы пользоваться электронной подписью, записанной в реестр, не вставляя ключевой носитель, необходимо переустановить личный сертификат в хранилище « Личные
». Инструкция «КриптоПро CSP: сообщение « Вставьте ключевой носитель» или «Вставлен другой ключевой носитель
» — выполите действия, описанные в п.2.

Отдел технической поддержки

Открываем: Администрирование — Обмен электронными документами — Настройки подписи и шифрования.

Описание скрина

Рисунок 1 — Раздел 1С-Обмен электронными документами

Описание скрина

Рисунок 2 — Настройка электронной подписи и шифрования

Если ЭЦП выпускали для КриптоПро, базу 1С необходимо открыть через браузер или тонкий клиент (web).

На вкладке “Программы” проверяем отображение программы КриптоПро или ВипНет (какой программой выпускали ЭЦП, такая и должна отображаться).

Описание скрина

Рисунок 3 — Настройки подписи и шифрования — программы

Иногда в браузерах необходимо дополнительно установить расширение для отображения данных программ.

После этого необходимо добавить ЭЦП на вкладке “Сертификаты”

Описание скрина

Рисунок 4 — Настройки подписи и шифрования — Сертификаты

Описание скрина

Рисунок 5 — Обмен электронными документами

Описание скрина

Рисунок 6 — Учетные записи ЭДО

После этого необходимо создать Профили ЭДО (Операторы сервиса ЭДО).

Открываем: Администрирование — Обмен электронными документами — Обмен с контрагентами — Учетные записи ЭДО.

Описание скрина

Рисунок 7 — Учетная запись ЭДО

Выбираете вашу учетную запись и двойным щелчком мыши заходите в неё.

Во вкладке “Сертификаты”
добавляете вашу новую ЭЦП. Затем “Записать и закрыть”

ЭЦП в учетную запись

Рисунок 8 — Добавить ЭЦП в учетную запись ЭДО

При установке ключа Крипто ПРО в Реестр пользователя, обязательно нужно чтобы на компьютере была установлена программа КриптоПРО CSP, так же понадобиться флешка.

У Вас есть архив ключа (Рис.1) — его нужно распаковать, скопировать ключ (Рис.2) и сохранить на флешку (Рис.3). Важно! Папку не переименовываем и в подпапку не переносим.

Архив ключа. При открытии архива возникнет окно, жмем “Извлечь”, чтобы распаковать.

Рис.1 — Архив ключа. При открытии архива возникнет окно, жмем “Извлечь”, чтобы распаковать.

Распаковали файл, открываем папку, выделенную папку копируем и вставляем в хранилище флешки.

Рис. 2 — Распаковали файл, открываем папку, выделенную папку копируем и вставляем в хранилище флешки.

Сохранили папку на флешку. Важно! Папку не переименовываем и в подпапку не переносим.

Рис.3 — Сохранили папку на флешку. Важно! Папку не переименовываем и в подпапку не переносим.

Для установки ключа в Реестр пользователя, открываем программу КриптоПро CSP — вкладка «Сервис» — «Скопировать» (Рис.4)- «Обзор» (Рис.5)- (выбираем нужный ключ с флешки) (Рис.6)- жмем «Далее» в следующем окне выбираем “Реестр”(Рис.7) — возникнет окно “Ввести пароль для контейнера”.

Очень важно! В конце будете указывать пароль от контейнера НЕ ВОССТАНАВЛИВАЕТСЯ, при этом поле можно оставить пустым.
(рис.8)

Для установки ключа в Реестр пользователя, открываем программу КриптоПро CSP - вкладка

Рис.4 — Для установки ключа в Реестр пользователя, открываем программу КриптоПро CSP — вкладка «Сервис»

В появившемся окне, нажимаем на кнопку “Обзор”

Рис.5 — В появившемся окне, нажимаем на кнопку “Обзор”

Выбираем нужный ключ с флешки.

Рис.6 — Выбираем нужный ключ с флешки.

В возникшем окне выбираем “Реестр”, этим сохраняем ключ на локальный компьютер

Рис.7 — В возникшем окне выбираем “Реестр”, этим сохраняем ключ на локальный компьютер.

Возникнет окно “Ввести пароль для контейнера”

Рис. 8 — Возникнет окно “Ввести пароль для контейнера”.

Очень важно!
Пароль от контейнера НЕ ВОССТАНАВЛИВАЕТСЯ, при этом поле можно оставить пустым.

Содержание
  1. Можно ли скопировать подпись от ФНС на компьютер
  2. Установка сертификата ЭЦП с Рутокен
  3. Панель управления Рутокен
  4. Кнопка «Просмотреть сертификаты в контейнере»
  5. Кнопка «Установить личный сертификат»
  6. Копирование закрытого ключа из КриптоПро
  7. Перенос сертификатов в виде пошаговой инструкции
  8. Пошаговая инструкция установки ЭЦП в КриптоПро
  9. Копируем сертификат ЭЦП через «Инструменты КриптоПро»
  10. Установка драйвера Рутокен
  11. .png» alt=» «Настроить считыватели»3″> Откроется окно с доступными считывателями. Если пункт «Все считыватели смарт-карт» отсутствует, нужно нажать «Добавить». При неактивной кнопке перейти во вкладку «Общие» и выбрать «Запустить с правами администратора». <img src="https://astral.ru/upload/iblock/6ea/j8a3l99bpylb9si5nb2mip5psg62ikyq/4%20 .png» alt=» «Все считыватели смарт-карт»4″> Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее». <img src="https://astral.ru/upload/iblock/a45/xc447uc0gtmmwbstdjganecv05zdrfe8/5%20 .png» alt=» «Далее»5″> Нажать «Далее». <img src="https://astral.ru/upload/iblock/014/m2ce9ts1156w5zxzyf9x2y7lw8hju2fu/7%20 .png» alt=» «Далее»6″> После нажать «Готово» → «Ок» → «Ок».
Как настроить рабочее место После установки сертификата квалифицированной ЭЦП на персональном компьютере, потребуется настройка рабочего места. Необходимо проверить установку и работоспособность: криптопровайдера; физического носителя; браузера; Астрал плагина; плагина Astral Toolbox; ЭЦП на любом портале для программного продукта Астрал-ЭТ. Проверка криптопровайдера Проверка ЭЦП Настройка браузера Для настройки работы браузера с ЭЦП, использующей КриптоПро, необходимо произвести установку плагина . Для каждого браузера потребуется определённое расширение. Разобраться поможет наша подробная инструкция . Проверка плагинов При возникновении проблем с Астрал Плагин требуется произвести его переустановку или произвести настройку межсетевого экрана или интернет-браузеров. Если используются «Астрал Онлайн» или «Астрал. ОФД», плагины Astral Toolbox уже могут быть установлены. Версии данных плагинов не совместимы с продуктом «Астрал Отчёт 5.0». Обязательно требуется установка плагина не ниже версии 2.19.2. Установка закрытого ключа в реестр Теперь когда ваш закрытый ключ находится в реестре, давайте установим личный сертификат. Для этого откройте на вкладке «Сервис» кнопку «Посмотреть сертификат в контейнере» Далее в окне «онтейнер закрытого ключа» нажмите кнопку «Обзор». И выберите сертификат из реестра, он будет с тем именем, что вы ему задавали. После чего производится установка закрытого ключа в реестр, через соответствующую кнопку. Видим, что сертификат был установлен в хранилище «Личные» текущего пользователя. Как видите, было очень просто скопировать закрытый ключ в реестр операционной системы. Перенос сертификатов из реестра без КриптоПРО Существуют методы экспортировать закрытый ключ и без изспользования утилиты КриптоПРО. Представим себе ситуацию, что у вас на него кончилась лицензия и вы не успели ее купить. Вам нужно сдать отчетность в СБИС. Вы развернули CryptoPRO на другом компьютере, так как он позволяет 3 месяца бесплатного использования, осталось для СБИС выполнить перенос сертификатов, которые у вас в реестре Windows. У нас два варианта: Использование оснастки mmc-Сертификаты пользователя. Использование Internet Explore Как открыть оснастку сертификаты я уже подробно рассказывал, посмотрите. Откройте там контейнер «Личное — Сертификаты». Если у вас в контейнере не один сертификат с одинаковым именем, такое может быть, то откройте сертификат в оснастке mmc и в КриптоПРО и сравните серийные номера сертификата. В Internet Explore, откройте «Свойства браузера — Содержание — Сертификаты» Теперь нам необходимо его экспортировать, в оснастке «Сертификаты», через правый клик, это можно сделать, в Internet Explorer, сразу видно кнопку, экспорт. У вас откроется мастер переноса сертификатов, на первом шаге, просто нажимаем далее. После чего вас спросят, что вы хотите экспортировать, выбираем пункт «да, экспортировать закрытый ключ вместе с сертификатом» Если ваш закрытый ключ запрещено экспортировать, то эта кнопка будет не активна, и можете сразу закрывать данный метод и переходить к следующему. Следующим этапом в мастере экспорта сертификатов, вам необходимо выбрать формат выгрузки, это будет PFX архив . Далее вы задаете обязательно пароль и указываете имя и место, где будите сохранять ваш переносимый контейнер с зарытым ключом в формате pfx. Мастер экспорта сертификатов, выведет вам сводные данные, нажимаем «Готово». Отрываем локацию, куда вы его выгрузили, и найдите свой pfx архив. Теперь вам нужно еще выгрузить открытый ключ в формате cer, для этого так же зайдите в мастер экспорта, но на этот раз выберите «Нет, не экспортировать закрытый ключ». Выберите формат файла «X.509 (. CER) в кодировке DEP», задайте ему имя и место сохранения. На выходе у вас появятся два файла. Одни открытый ключ в формате cer и закрытый ключ в формате pfx. Этого набора вам будет достаточно, чтобы перенести сертификаты СБИС, Контура и остальных программ на другой компьютер. Теперь перенесите эти файлы на другое рабочее место и просто запустите, через простой двойной клик. У вас откроется мастер импорта сертификатов, на первом окне выберите нужное вам хранилище, я в своем примере оставлю «Текущий пользователь». На втором шаге проверяем импортируемый сертификат. Указываем пароль, который задавали при выгрузке. Оставляем автоматический выбор хранилища на основе типа сертификатов. Готово. Со вторым файлом то же самое. После чего у вас будут перенесены нужные вам ключи и сам сертификат, можно работать. Как видите предпосылок и вариантов переноса сертификатов из реестра на другой компьютер, предостаточно. Какие есть варианты по копированию контейнеров закрытых ключей? Если мы создаем единый терминал (Виртуальную машину), на которой будут коллективно работать пользователи, то можно произвести конвертирование физической тачки в виртуальную машину Если будет просто замена жесткого диска, то можно произвести его клонирование или перенос системы на SSD с помощью специальных утилит Можно воспользоваться утилитой КриптоПРО Воспользоваться экспортом из реестра Windows . Массовый перенос ключей и сертификатов CryptoPro на другой компьютер Выше описанные методы хороши, когда у вас один или 5 ключиков в реестре, а как быть если их десятки. Помню лет 5 назад, когда я еще был младшим администратором, то я очень часто устанавливал электронные цифровые подписи главбуху, так как она работала в СБИС++ и сдавала там постоянно отчетность по огромному количеству организаций, по типу рога и копыта. Держать кучу токенов было не вариант, и для таких вещей у нее все хранилось в реестре и копия сертификатов была на флешке в сейфе. Флешку потом потеряли, встал вопрос сделать резервную копию всего и плюс обновить систему, в виду нового компьютера, на операционной системе Windows 8.1 . Э ЦП было штук 50, а так как я ценю свое время, то и искал методы, выполнить это быстрее, к счастью я его нашел. Заключался метод переноса сертификатов из реестра, в выгрузке веток и подмене SID значения, но обо всем по порядку. О том, как посмотреть SID пользователя и что это такое я рассказывал. Открываете командную строку cmd и вводите команду: Вот это S-1-5-21-551888299-3078463796-888888888-46162 и есть SID, вашей учетной записи. Теперь когда вы его знаете, то вам нужно выгрузить ваши закрытые ключи из реестра Windows. Для этого откройте вот такую ветку: В контейнере Keys, вы найдете все ваши закрытые ключи от ЭЦП. С правой стороны вы увидите файлы: * header.key * masks.key * masks2.key * name.key * primary.key * primary2.key Щелкаем правым кликом по контейнеру Keys и экспортируем его. Сохраняем нашу ветку реестра с контейнерами закрытых ключей. Далее нам нужно скопировать открытые ключи, которые лежат по пути: Не забывайте только подставить своего пользователя, эта папка может быть скрытой, поэтому включите скрытые папки и файлы в вашей ОС. Все содержимое этой папки вам нужно перенести на другой компьютер, только уже в папку другого, нужного пользователя. Как только вы поместили на новом компьютере папку Key, вы можете перенести реестровую выгрузку. Сохраненный файл в формате reg, вы должны открыть в любом текстовом редакторе. Как я показывал выше, определите SID нового пользователя, скопируйте его полностью и замените им значение в файле reg, я отметил это стрелками. SID начинается с S-1 и так далее Все сохраняйте файл и запускайте его, у вас будет начат перенос сертификатов (закрытых ключей), подтверждаем действие. Как видите импорт успешно завершен. Все теперь ваши закрытые и открытые ключи на месте и вы можете работать с вашими ЭЦП, и можно считать, что перенос сертификатов с одного компьютера на другой в массовом масштабе, осуществлен успешно. Если остались вопросы, то жду их в комментариях. Как работать с ЭЦП без флешки Чтобы работать с электронной подписью без носителя, требуется установить поочерёдно три компонента: КриптоПро; Драйвер Рутокен; Сертификат Рутокен. Регистрация и установка программного решения КриптоПро Перед работой с электронной подписью пользователю необходимо настроить рабочее место. Для этого на персональный компьютер устанавливают специальные программы: средство криптографической защиты информации (СКЗИ) — для создания электронной подписи и шифрования информации; соответствующий плагин — для работы ЭП в интернете. Отечественный разработчик КриптоПро является одной из ведущих компаний по производству продуктов для работы с электронной подписью. Он выпускает такие программы как КриптоПро CSP и КриптоПро ЭЦП Browser plug-in. Пробную версию дистрибутивов КриптоПро скачивают на сайте разработчика. Перед этим проходят регистрацию. По истечении трёх месяцев понадобится купить лицензию. Купить подходящую лицензию продукта КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста Установить КриптоПро на компьютер легко. После скачивания требуется запустить дистрибутив и следовать подсказкам мастера установки. С подробными инструкциями по настройке программ рекомендуем ознакомиться в наших статьях: Где получить квалифицированную электронную подпись Квалифицированная электронная подпись равнозначна рукописной и придаёт электронным документам юридическую значимость. С помощью неё сдают отчётность в государственные органы и ведут электронный документооборот с партнёрами и работниками. Получить квалифицированный сертификат электронной подписи можно только в специализированных удостоверяющих центрах. Для должностных лиц им является Казначейство РФ, участников финансового рынка — Центробанк, а руководителей юрлица и ИП — УЦ ФНС и её доверенные лица. Электронная подпись в этих ведомствах предоставляется бесплатно, а клиенты обслуживаются в порядке очереди. Для ускоренного выпуска квалифицированной ЭП для руководителя юрлица и ИП рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ. Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — доверенного лица УЦ «Основание». Где хранится закрытый ключ в реестре Windows После процедуры добавления сертификата в реестр КриптоПРО, я бы хотел показать, где вы все это дело можете посмотреть. Ранее я вам рассказывал, о том как добавить оснастку сертификаты . Нас будет интересовать раздел «Сертификаты пользователя — Личное». Либо вы можете зайти в свойства Internet Explorer на вкладку «Содержание’. Потом перейти в пункт «Сертификаты», где у вас будут отображаться все ваши SSL сертификаты, и те, что КриптоПРО скопировал в реестр операционной системы. Если нужно найти ветку реестра с закрытым ключом, то я вам приводил уже пример в статье, когда я переносил ЭЦП с компьютера на компьютер. Про копирование ЭЦП с закрытыми ключами мы разобрали, теперь ситуация обратная. Технические требования для КриптоПро CSP Перед установкой КриптоПро убедитесь, что ваш компьютер отвечает минимальным техническим требованиям: Процессор — Intel Core 2 Duo или другой схожий по производительности x86-совместимый процессор с количеством ядер 2 и более. Объем оперативной памяти — не менее 1 Гб. Свободное место на жестком диске — не менее 100 Мб. Операционная система Windows — Windows Server 2003 (32-разрядная), Windows Vista (32/64-разрядная), Windows 7 (32/64-разрядная), Windows Server 2008 (32/64-разрядная), Windows Server 2008 R2 (64-разрядная), Windows 8 (32/64-разрядная), Windows Server 2012 (64-разрядная), Windows 8.1 (32/64-разрядная), Windows Server 2012 R2 (64-разрядная), Windows 10 (32/64-разрядная), Windows Server 2016 (64-разрядная). При использовании более ранних версий Windows, чем Windows 8, на компьютере должен быть установлен накопительный пакет обновления часовых поясов KB2570791. Для операционной системы должен быть установлен последний пакет обновлений. Internet Explorer — версия 8.0 или выше. Как скопировать эцп из реестра на флешку Предположим, что у вас стоит задача скопировать контейнер из реестра, так как он уже там, то он экспортируемый, для этого открываем криптопро, «Сервис-Скопировать» Выбираете «Обзор» и ваш сертификат из реестра. Задаете ему новое имя, удобное для себя. После чего вас попросят указать флешку, на которую вы будите копировать контейнер с закрытым ключом из реестра. Обязательно задайте новый пароль. Ну и собственно теперь открывайте вашу флешку и лицезрейте перенесенный на него контейнер, он будет состоять из файликов с форматом key. Как видите КриптоПРО, это конвейер, который позволяет легко скопировать сертификат из реестра на флешку или даже дискету, если они еще используются. Когда нужно копировать сертификаты КриптоПРО в реестр Существует ряд задач, когда удобно иметь вашу ЭЦП подпись в реестре Windows: 1. При тестировании настроенного окружения для торговых площадок, для входа на которые используется ЭЦП подпись. 2. Когда у вас виртуальная инфраструктура и нет возможности, произвести проброс USB устройств по локальной сети 3. Ситуации, когда КриптоПРО не видит USB токена 4. Ситуации, когда USB ключей очень много и нужно работать одновременно с 5-ю и более ключами, примером может служить программа по сдачи отчетности СБИС Какую ЭЦП можно скопировать Квалифицированные ЭЦП выпускают нескольких видов: для юридического лица, индивидуального предпринимателя или физического лица. Отличаются они тем, что выдают их в разных удостоверяющих центрах (УЦ). И П и юридические лица могут получить сертификат и ключи КЭП в удостоверяющем центре ФНС или её доверенных лиц. Сотрудники организаций и физические лица — только в коммерческих УЦ. Также сертификат КЭП физлица не содержит в себе данных о принадлежности к какой-либо организации или ИП. Файлы, которые записывает налоговая, не подлежат экспорту. Это значит, что ключи полученные в ФНС нельзя скопировать с токена в память компьютера. Экспортировать их на другие носители запрещено. Установить на ПК можно только сертификат. Хранение осуществляется только на токенах, сертифицированных ФСТЭК или ФСБ России. Для ускоренного выпуска рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ. Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — УЦ «Основание». Ключи и сертификат, полученные в коммерческих аккредитованных центрах, могут храниться не только на токенах. Закон не запрещает копировать эти файлы на другие физические носители. Поэтому их можно установить на рабочий компьютер. УЦ «Калуга Астрал» входит в перечень аккредитованных удостоверяющих центров и имеет все необходимые лицензии для выпуска электронных подписей для физлиц и работников ЮЛ — «Астрал Подпись» и «1С-ЭТП» . Данные продукты придают цифровым документам юридическую значимость. Важно! Закон запрещает передавать ключи и КЭП третьим лицам. Злоумышленники могут воспользоваться подписью в своих целях: похитить важные документы, оформить кредит или перевести деньги на свой счёт. Необходимо обеспечить безопасность рабочего места. Следует установить пароль на ПК и контейнер ключей. Копируем сертификат ЭЦП через КриптоПро CSP Этот способ подходит для ОС Windows. Шаг 1. Вставьте носитель в USB-разъём. Шаг 2. Откройте приложение КриптоПро CSP и выберите вкладку «Сервис». Шаг 3. Найдите раздел «Контейнер закрытого ключа» и нажмите на кнопку «Скопировать». Шаг 4. Откроется окно «Копирование контейнера закрытого ключа». В нём нажмите на кнопку «Обзор». Шаг 5. Из списка контейнеров выберите тот, что установлен на флешку-токен, и нажмите «ОК». Шаг 6. Придумайте название для нового контейнера закрытого ключа и нажмите «Готово». Шаг 7. Откроется окно «Выбор ключевого носителя КриптоПро CSP». Чтобы использовать реестр Windows, выберите опцию «Реестр» и нажмите «Готово». Шаг 8. Для того чтобы защитить вашу электронную подпись от использования посторонними, придумайте пароль и введите его в поля на экране. После этого появится сообщение о том, что сертификат успешно скопирован в локальный реестр. Нажмите «ОК». Шаг 9. Снова откройте КриптоПро CPS, найдите раздел «Сертификаты в контейнере закрытого ключа». Выберите «Просмотреть сертификаты в контейнере». Шаг 10. В открывшемся окне нажмите на кнопку «Обзор». В списке найдите новый контейнер по считывателю «Реестр» и по заданному вами названию. Шаг 11. Выделите нужный контейнер и нажмите «ОК». Шаг 12. Появится окно с информацией о сертификате, где указаны владелец ЭЦП, поставщик и срок действия. Проверьте информацию и нажмите «Установить». Шаг 13. Если установка прошла успешно, появится уведомление о том, что сертификат установлен в хранилище «Личное». Нажмите «ОК». Как скопировать сертификат в реестр КриптоПРО CryptoPRo позволяет производить установку с копирование закрытого ключа (сертификата) в реестр Windows. Хочу вас сразу предупредить, что с точки зрения безопасности, это очень не надежно и ваши закрытые ключи могут быть похищены, если вы не организовываете надлежащий уровень безопасности И так, у меня есть USB токен SafeNet, на который я выпустил тестовую ЭЦП, ее я буду переносить вместе с закрытым ключом в реестр Windows. Открываем утилиту CryptoPRO с правами администратора. Переходите на вкладку «Сервис» и нажимаете «скопировать» У вас откроется окно «Контейнер закрытого ключа», тут вам нужно нажать кнопку «Обзор», что бы выбрать ваш сертификат, который вы хотите скопировать в реестр. В итоге у вас в поле «Имя ключевого контейнера» отобразиться абракадабровое имя. У вас появится окно с вводом пин-кода от вашего USB токена. Теперь вам необходимо задать имя для копируемого сертификата в реестр Windows, КриптоПРО благо, это позволяет. Я назвал его «Копия сертификата в реестре (Семин Иван)» Теперь вам необходимо положить сертификаты КриптоПРО в реестр, для этого выбираем соответствующий пункт и нажимаем «Ок». На следующем шаге вам предложат установить новый пароль на ваш контейнер с закрытым ключом, советую установить его и желательно посложнее. Когда нужно переносить сертификаты в другое место? И так давайте рассмотрим по каким причинам у вас может появиться необходимость в копировании ваших ЭЦП в другое место. На текущем физическом компьютере начинает умирать жесткий диск или SSD накопитель ( Как проверить жизненные показатели жесткого диска ), очень частая история и жизненная, когда люди теряли все свои данные, из-за банальной жадности в покупке нового оборудования и элементарного незнания принципов резервного копирования. У вас производится модернизация оборудования, его улучшение и вам нужно перенести все сертификаты с закрытыми ключами на другую систему Вы создали отдельный сервер, в виде виртуальной машины , где будут находится все ваши сертификаты и с ними смогут работать все необходимые сотрудники, терминал для бухгалтерии. Простой пример СБИС, и когда у вас 10-20 организаций. Удалённая настройка рабочего места Если вы не смогли настроить необходимые программы рабочего стола самостоятельно, у нас существует возможность заказать данную услугу . Наши специалисты произведут качественную настройку рабочего места для работы с ЭЦП удалённо: сэкономят время, установят соответствующее расширение для браузера, произведут настройку плагинов, соблюдая нюансы по их установке. На этом всё! Всем, кто решил обезопасить себя и свой бизнес, используя электронную подпись взамен обычной, желаем успехов в установке! Стоимость использования КриптоПро CSP Каждый новый пользователь получает бесплатный тестовый период пользования программой – 90 дней. Когда этот период истечёт, нужно будет приобретать лицензию . Но иногда она уже включена в сертификат ЭЦП. Заключение Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности. Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.
  • .png» alt=» «Все считыватели смарт-карт»4″> Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее». <img src="https://astral.ru/upload/iblock/a45/xc447uc0gtmmwbstdjganecv05zdrfe8/5%20 .png» alt=» «Далее»5″> Нажать «Далее». <img src="https://astral.ru/upload/iblock/014/m2ce9ts1156w5zxzyf9x2y7lw8hju2fu/7%20 .png» alt=» «Далее»6″> После нажать «Готово» → «Ок» → «Ок». Как настроить рабочее место После установки сертификата квалифицированной ЭЦП на персональном компьютере, потребуется настройка рабочего места. Необходимо проверить установку и работоспособность: криптопровайдера; физического носителя; браузера; Астрал плагина; плагина Astral Toolbox; ЭЦП на любом портале для программного продукта Астрал-ЭТ. Проверка криптопровайдера Проверка ЭЦП Настройка браузера Для настройки работы браузера с ЭЦП, использующей КриптоПро, необходимо произвести установку плагина . Для каждого браузера потребуется определённое расширение. Разобраться поможет наша подробная инструкция . Проверка плагинов При возникновении проблем с Астрал Плагин требуется произвести его переустановку или произвести настройку межсетевого экрана или интернет-браузеров. Если используются «Астрал Онлайн» или «Астрал. ОФД», плагины Astral Toolbox уже могут быть установлены. Версии данных плагинов не совместимы с продуктом «Астрал Отчёт 5.0». Обязательно требуется установка плагина не ниже версии 2.19.2. Установка закрытого ключа в реестр Теперь когда ваш закрытый ключ находится в реестре, давайте установим личный сертификат. Для этого откройте на вкладке «Сервис» кнопку «Посмотреть сертификат в контейнере» Далее в окне «онтейнер закрытого ключа» нажмите кнопку «Обзор». И выберите сертификат из реестра, он будет с тем именем, что вы ему задавали. После чего производится установка закрытого ключа в реестр, через соответствующую кнопку. Видим, что сертификат был установлен в хранилище «Личные» текущего пользователя. Как видите, было очень просто скопировать закрытый ключ в реестр операционной системы. Перенос сертификатов из реестра без КриптоПРО Существуют методы экспортировать закрытый ключ и без изспользования утилиты КриптоПРО. Представим себе ситуацию, что у вас на него кончилась лицензия и вы не успели ее купить. Вам нужно сдать отчетность в СБИС. Вы развернули CryptoPRO на другом компьютере, так как он позволяет 3 месяца бесплатного использования, осталось для СБИС выполнить перенос сертификатов, которые у вас в реестре Windows. У нас два варианта: Использование оснастки mmc-Сертификаты пользователя. Использование Internet Explore Как открыть оснастку сертификаты я уже подробно рассказывал, посмотрите. Откройте там контейнер «Личное — Сертификаты». Если у вас в контейнере не один сертификат с одинаковым именем, такое может быть, то откройте сертификат в оснастке mmc и в КриптоПРО и сравните серийные номера сертификата. В Internet Explore, откройте «Свойства браузера — Содержание — Сертификаты» Теперь нам необходимо его экспортировать, в оснастке «Сертификаты», через правый клик, это можно сделать, в Internet Explorer, сразу видно кнопку, экспорт. У вас откроется мастер переноса сертификатов, на первом шаге, просто нажимаем далее. После чего вас спросят, что вы хотите экспортировать, выбираем пункт «да, экспортировать закрытый ключ вместе с сертификатом» Если ваш закрытый ключ запрещено экспортировать, то эта кнопка будет не активна, и можете сразу закрывать данный метод и переходить к следующему. Следующим этапом в мастере экспорта сертификатов, вам необходимо выбрать формат выгрузки, это будет PFX архив . Далее вы задаете обязательно пароль и указываете имя и место, где будите сохранять ваш переносимый контейнер с зарытым ключом в формате pfx. Мастер экспорта сертификатов, выведет вам сводные данные, нажимаем «Готово». Отрываем локацию, куда вы его выгрузили, и найдите свой pfx архив. Теперь вам нужно еще выгрузить открытый ключ в формате cer, для этого так же зайдите в мастер экспорта, но на этот раз выберите «Нет, не экспортировать закрытый ключ». Выберите формат файла «X.509 (. CER) в кодировке DEP», задайте ему имя и место сохранения. На выходе у вас появятся два файла. Одни открытый ключ в формате cer и закрытый ключ в формате pfx. Этого набора вам будет достаточно, чтобы перенести сертификаты СБИС, Контура и остальных программ на другой компьютер. Теперь перенесите эти файлы на другое рабочее место и просто запустите, через простой двойной клик. У вас откроется мастер импорта сертификатов, на первом окне выберите нужное вам хранилище, я в своем примере оставлю «Текущий пользователь». На втором шаге проверяем импортируемый сертификат. Указываем пароль, который задавали при выгрузке. Оставляем автоматический выбор хранилища на основе типа сертификатов. Готово. Со вторым файлом то же самое. После чего у вас будут перенесены нужные вам ключи и сам сертификат, можно работать. Как видите предпосылок и вариантов переноса сертификатов из реестра на другой компьютер, предостаточно. Какие есть варианты по копированию контейнеров закрытых ключей? Если мы создаем единый терминал (Виртуальную машину), на которой будут коллективно работать пользователи, то можно произвести конвертирование физической тачки в виртуальную машину Если будет просто замена жесткого диска, то можно произвести его клонирование или перенос системы на SSD с помощью специальных утилит Можно воспользоваться утилитой КриптоПРО Воспользоваться экспортом из реестра Windows . Массовый перенос ключей и сертификатов CryptoPro на другой компьютер Выше описанные методы хороши, когда у вас один или 5 ключиков в реестре, а как быть если их десятки. Помню лет 5 назад, когда я еще был младшим администратором, то я очень часто устанавливал электронные цифровые подписи главбуху, так как она работала в СБИС++ и сдавала там постоянно отчетность по огромному количеству организаций, по типу рога и копыта. Держать кучу токенов было не вариант, и для таких вещей у нее все хранилось в реестре и копия сертификатов была на флешке в сейфе. Флешку потом потеряли, встал вопрос сделать резервную копию всего и плюс обновить систему, в виду нового компьютера, на операционной системе Windows 8.1 . Э ЦП было штук 50, а так как я ценю свое время, то и искал методы, выполнить это быстрее, к счастью я его нашел. Заключался метод переноса сертификатов из реестра, в выгрузке веток и подмене SID значения, но обо всем по порядку. О том, как посмотреть SID пользователя и что это такое я рассказывал. Открываете командную строку cmd и вводите команду: Вот это S-1-5-21-551888299-3078463796-888888888-46162 и есть SID, вашей учетной записи. Теперь когда вы его знаете, то вам нужно выгрузить ваши закрытые ключи из реестра Windows. Для этого откройте вот такую ветку: В контейнере Keys, вы найдете все ваши закрытые ключи от ЭЦП. С правой стороны вы увидите файлы: * header.key * masks.key * masks2.key * name.key * primary.key * primary2.key Щелкаем правым кликом по контейнеру Keys и экспортируем его. Сохраняем нашу ветку реестра с контейнерами закрытых ключей. Далее нам нужно скопировать открытые ключи, которые лежат по пути: Не забывайте только подставить своего пользователя, эта папка может быть скрытой, поэтому включите скрытые папки и файлы в вашей ОС. Все содержимое этой папки вам нужно перенести на другой компьютер, только уже в папку другого, нужного пользователя. Как только вы поместили на новом компьютере папку Key, вы можете перенести реестровую выгрузку. Сохраненный файл в формате reg, вы должны открыть в любом текстовом редакторе. Как я показывал выше, определите SID нового пользователя, скопируйте его полностью и замените им значение в файле reg, я отметил это стрелками. SID начинается с S-1 и так далее Все сохраняйте файл и запускайте его, у вас будет начат перенос сертификатов (закрытых ключей), подтверждаем действие. Как видите импорт успешно завершен. Все теперь ваши закрытые и открытые ключи на месте и вы можете работать с вашими ЭЦП, и можно считать, что перенос сертификатов с одного компьютера на другой в массовом масштабе, осуществлен успешно. Если остались вопросы, то жду их в комментариях. Как работать с ЭЦП без флешки Чтобы работать с электронной подписью без носителя, требуется установить поочерёдно три компонента: КриптоПро; Драйвер Рутокен; Сертификат Рутокен. Регистрация и установка программного решения КриптоПро Перед работой с электронной подписью пользователю необходимо настроить рабочее место. Для этого на персональный компьютер устанавливают специальные программы: средство криптографической защиты информации (СКЗИ) — для создания электронной подписи и шифрования информации; соответствующий плагин — для работы ЭП в интернете. Отечественный разработчик КриптоПро является одной из ведущих компаний по производству продуктов для работы с электронной подписью. Он выпускает такие программы как КриптоПро CSP и КриптоПро ЭЦП Browser plug-in. Пробную версию дистрибутивов КриптоПро скачивают на сайте разработчика. Перед этим проходят регистрацию. По истечении трёх месяцев понадобится купить лицензию. Купить подходящую лицензию продукта КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста Установить КриптоПро на компьютер легко. После скачивания требуется запустить дистрибутив и следовать подсказкам мастера установки. С подробными инструкциями по настройке программ рекомендуем ознакомиться в наших статьях: Где получить квалифицированную электронную подпись Квалифицированная электронная подпись равнозначна рукописной и придаёт электронным документам юридическую значимость. С помощью неё сдают отчётность в государственные органы и ведут электронный документооборот с партнёрами и работниками. Получить квалифицированный сертификат электронной подписи можно только в специализированных удостоверяющих центрах. Для должностных лиц им является Казначейство РФ, участников финансового рынка — Центробанк, а руководителей юрлица и ИП — УЦ ФНС и её доверенные лица. Электронная подпись в этих ведомствах предоставляется бесплатно, а клиенты обслуживаются в порядке очереди. Для ускоренного выпуска квалифицированной ЭП для руководителя юрлица и ИП рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ. Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — доверенного лица УЦ «Основание». Где хранится закрытый ключ в реестре Windows После процедуры добавления сертификата в реестр КриптоПРО, я бы хотел показать, где вы все это дело можете посмотреть. Ранее я вам рассказывал, о том как добавить оснастку сертификаты . Нас будет интересовать раздел «Сертификаты пользователя — Личное». Либо вы можете зайти в свойства Internet Explorer на вкладку «Содержание’. Потом перейти в пункт «Сертификаты», где у вас будут отображаться все ваши SSL сертификаты, и те, что КриптоПРО скопировал в реестр операционной системы. Если нужно найти ветку реестра с закрытым ключом, то я вам приводил уже пример в статье, когда я переносил ЭЦП с компьютера на компьютер. Про копирование ЭЦП с закрытыми ключами мы разобрали, теперь ситуация обратная. Технические требования для КриптоПро CSP Перед установкой КриптоПро убедитесь, что ваш компьютер отвечает минимальным техническим требованиям: Процессор — Intel Core 2 Duo или другой схожий по производительности x86-совместимый процессор с количеством ядер 2 и более. Объем оперативной памяти — не менее 1 Гб. Свободное место на жестком диске — не менее 100 Мб. Операционная система Windows — Windows Server 2003 (32-разрядная), Windows Vista (32/64-разрядная), Windows 7 (32/64-разрядная), Windows Server 2008 (32/64-разрядная), Windows Server 2008 R2 (64-разрядная), Windows 8 (32/64-разрядная), Windows Server 2012 (64-разрядная), Windows 8.1 (32/64-разрядная), Windows Server 2012 R2 (64-разрядная), Windows 10 (32/64-разрядная), Windows Server 2016 (64-разрядная). При использовании более ранних версий Windows, чем Windows 8, на компьютере должен быть установлен накопительный пакет обновления часовых поясов KB2570791. Для операционной системы должен быть установлен последний пакет обновлений. Internet Explorer — версия 8.0 или выше. Как скопировать эцп из реестра на флешку Предположим, что у вас стоит задача скопировать контейнер из реестра, так как он уже там, то он экспортируемый, для этого открываем криптопро, «Сервис-Скопировать» Выбираете «Обзор» и ваш сертификат из реестра. Задаете ему новое имя, удобное для себя. После чего вас попросят указать флешку, на которую вы будите копировать контейнер с закрытым ключом из реестра. Обязательно задайте новый пароль. Ну и собственно теперь открывайте вашу флешку и лицезрейте перенесенный на него контейнер, он будет состоять из файликов с форматом key. Как видите КриптоПРО, это конвейер, который позволяет легко скопировать сертификат из реестра на флешку или даже дискету, если они еще используются. Когда нужно копировать сертификаты КриптоПРО в реестр Существует ряд задач, когда удобно иметь вашу ЭЦП подпись в реестре Windows: 1. При тестировании настроенного окружения для торговых площадок, для входа на которые используется ЭЦП подпись. 2. Когда у вас виртуальная инфраструктура и нет возможности, произвести проброс USB устройств по локальной сети 3. Ситуации, когда КриптоПРО не видит USB токена 4. Ситуации, когда USB ключей очень много и нужно работать одновременно с 5-ю и более ключами, примером может служить программа по сдачи отчетности СБИС Какую ЭЦП можно скопировать Квалифицированные ЭЦП выпускают нескольких видов: для юридического лица, индивидуального предпринимателя или физического лица. Отличаются они тем, что выдают их в разных удостоверяющих центрах (УЦ). И П и юридические лица могут получить сертификат и ключи КЭП в удостоверяющем центре ФНС или её доверенных лиц. Сотрудники организаций и физические лица — только в коммерческих УЦ. Также сертификат КЭП физлица не содержит в себе данных о принадлежности к какой-либо организации или ИП. Файлы, которые записывает налоговая, не подлежат экспорту. Это значит, что ключи полученные в ФНС нельзя скопировать с токена в память компьютера. Экспортировать их на другие носители запрещено. Установить на ПК можно только сертификат. Хранение осуществляется только на токенах, сертифицированных ФСТЭК или ФСБ России. Для ускоренного выпуска рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ. Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — УЦ «Основание». Ключи и сертификат, полученные в коммерческих аккредитованных центрах, могут храниться не только на токенах. Закон не запрещает копировать эти файлы на другие физические носители. Поэтому их можно установить на рабочий компьютер. УЦ «Калуга Астрал» входит в перечень аккредитованных удостоверяющих центров и имеет все необходимые лицензии для выпуска электронных подписей для физлиц и работников ЮЛ — «Астрал Подпись» и «1С-ЭТП» . Данные продукты придают цифровым документам юридическую значимость. Важно! Закон запрещает передавать ключи и КЭП третьим лицам. Злоумышленники могут воспользоваться подписью в своих целях: похитить важные документы, оформить кредит или перевести деньги на свой счёт. Необходимо обеспечить безопасность рабочего места. Следует установить пароль на ПК и контейнер ключей. Копируем сертификат ЭЦП через КриптоПро CSP Этот способ подходит для ОС Windows. Шаг 1. Вставьте носитель в USB-разъём. Шаг 2. Откройте приложение КриптоПро CSP и выберите вкладку «Сервис». Шаг 3. Найдите раздел «Контейнер закрытого ключа» и нажмите на кнопку «Скопировать». Шаг 4. Откроется окно «Копирование контейнера закрытого ключа». В нём нажмите на кнопку «Обзор». Шаг 5. Из списка контейнеров выберите тот, что установлен на флешку-токен, и нажмите «ОК». Шаг 6. Придумайте название для нового контейнера закрытого ключа и нажмите «Готово». Шаг 7. Откроется окно «Выбор ключевого носителя КриптоПро CSP». Чтобы использовать реестр Windows, выберите опцию «Реестр» и нажмите «Готово». Шаг 8. Для того чтобы защитить вашу электронную подпись от использования посторонними, придумайте пароль и введите его в поля на экране. После этого появится сообщение о том, что сертификат успешно скопирован в локальный реестр. Нажмите «ОК». Шаг 9. Снова откройте КриптоПро CPS, найдите раздел «Сертификаты в контейнере закрытого ключа». Выберите «Просмотреть сертификаты в контейнере». Шаг 10. В открывшемся окне нажмите на кнопку «Обзор». В списке найдите новый контейнер по считывателю «Реестр» и по заданному вами названию. Шаг 11. Выделите нужный контейнер и нажмите «ОК». Шаг 12. Появится окно с информацией о сертификате, где указаны владелец ЭЦП, поставщик и срок действия. Проверьте информацию и нажмите «Установить». Шаг 13. Если установка прошла успешно, появится уведомление о том, что сертификат установлен в хранилище «Личное». Нажмите «ОК». Как скопировать сертификат в реестр КриптоПРО CryptoPRo позволяет производить установку с копирование закрытого ключа (сертификата) в реестр Windows. Хочу вас сразу предупредить, что с точки зрения безопасности, это очень не надежно и ваши закрытые ключи могут быть похищены, если вы не организовываете надлежащий уровень безопасности И так, у меня есть USB токен SafeNet, на который я выпустил тестовую ЭЦП, ее я буду переносить вместе с закрытым ключом в реестр Windows. Открываем утилиту CryptoPRO с правами администратора. Переходите на вкладку «Сервис» и нажимаете «скопировать» У вас откроется окно «Контейнер закрытого ключа», тут вам нужно нажать кнопку «Обзор», что бы выбрать ваш сертификат, который вы хотите скопировать в реестр. В итоге у вас в поле «Имя ключевого контейнера» отобразиться абракадабровое имя. У вас появится окно с вводом пин-кода от вашего USB токена. Теперь вам необходимо задать имя для копируемого сертификата в реестр Windows, КриптоПРО благо, это позволяет. Я назвал его «Копия сертификата в реестре (Семин Иван)» Теперь вам необходимо положить сертификаты КриптоПРО в реестр, для этого выбираем соответствующий пункт и нажимаем «Ок». На следующем шаге вам предложат установить новый пароль на ваш контейнер с закрытым ключом, советую установить его и желательно посложнее. Когда нужно переносить сертификаты в другое место? И так давайте рассмотрим по каким причинам у вас может появиться необходимость в копировании ваших ЭЦП в другое место. На текущем физическом компьютере начинает умирать жесткий диск или SSD накопитель ( Как проверить жизненные показатели жесткого диска ), очень частая история и жизненная, когда люди теряли все свои данные, из-за банальной жадности в покупке нового оборудования и элементарного незнания принципов резервного копирования. У вас производится модернизация оборудования, его улучшение и вам нужно перенести все сертификаты с закрытыми ключами на другую систему Вы создали отдельный сервер, в виде виртуальной машины , где будут находится все ваши сертификаты и с ними смогут работать все необходимые сотрудники, терминал для бухгалтерии. Простой пример СБИС, и когда у вас 10-20 организаций. Удалённая настройка рабочего места Если вы не смогли настроить необходимые программы рабочего стола самостоятельно, у нас существует возможность заказать данную услугу . Наши специалисты произведут качественную настройку рабочего места для работы с ЭЦП удалённо: сэкономят время, установят соответствующее расширение для браузера, произведут настройку плагинов, соблюдая нюансы по их установке. На этом всё! Всем, кто решил обезопасить себя и свой бизнес, используя электронную подпись взамен обычной, желаем успехов в установке! Стоимость использования КриптоПро CSP Каждый новый пользователь получает бесплатный тестовый период пользования программой – 90 дней. Когда этот период истечёт, нужно будет приобретать лицензию . Но иногда она уже включена в сертификат ЭЦП. Заключение Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности. Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.
  • Как настроить рабочее место
  • Проверка криптопровайдера
  • Проверка ЭЦП
  • Настройка браузера
  • Проверка плагинов
  • Установка закрытого ключа в реестр
  • Перенос сертификатов из реестра без КриптоПРО
  • Как видите предпосылок и вариантов переноса сертификатов из реестра на другой компьютер, предостаточно.
  • Массовый перенос ключей и сертификатов CryptoPro на другой компьютер
  • Как работать с ЭЦП без флешки
  • Регистрация и установка программного решения КриптоПро
  • Где получить квалифицированную электронную подпись
  • Где хранится закрытый ключ в реестре Windows
  • Технические требования для КриптоПро CSP
  • Как скопировать эцп из реестра на флешку
  • Когда нужно копировать сертификаты КриптоПРО в реестр
  • Какую ЭЦП можно скопировать
  • Копируем сертификат ЭЦП через КриптоПро CSP
  • Как скопировать сертификат в реестр КриптоПРО
  • Когда нужно переносить сертификаты в другое место?
  • Удалённая настройка рабочего места
  • Стоимость использования КриптоПро CSP
  • Заключение
  • Можно ли скопировать подпись от ФНС на компьютер

    Электронную подпись, полученную в налоговой, скопировать с Рутокена или любого другого носителя нельзя. У Ц ФНС изготавливает сертификаты ЭП в контейнере с неэкспортируемыми закрытыми ключами.

    При попытке копирования ключа пользователь получает ошибку или уведомление о том, что данный ключ неэкспортируемый:

    <img src="https://astral.ru/upload/iblock/b69/k2y9eybn2vl2tnu4ldu52mp1397lm6wp/1%20

    .png» alt=»
    ключ неэкспортируемый1″>

    <img src="https://astral.ru/upload/iblock/3a1/5dh9q819i5e8evzcms6lpurrz773z1py/2%20

    .png» alt=»
    ключ неэкспортируемый2″>

    Чтобы доверенное лицо или работник организации могли сдавать отчётность и подписывать документы от имени компании, потребуется личная ЭП и доверенность
    .

    Для решения повседневных задач и дистанционной работы с юридически значимыми документами рекомендуем квалифицированные ЭП от УЦ «Калуга Астрал». В каталоге
    представлены тарифы для физлиц и сотрудников организаций.

    Установка сертификата ЭЦП с Рутокен

    Установить ЭЦП с Рутокен можно тремя способами: с помощью «Панели управления Рутокен», через кнопки «Просмотреть сертификаты в контейнере» или «Установить личный сертификат».

    Панель управления Рутокен

    Инструкция по установке сертификата через панель управления Рутокен.

    • Открыть «Панель управления Рутокен», затем вкладку «Сертификаты».
    • Установить отметку «Зарегистрирован» напротив необходимого сертификата. При снятии отметки сертификат удалится из хранилища «Личное» на данном ПК.
    • <img src="https://astral.ru/upload/iblock/7b4/n3vrk7vae67ntlvn3gjjerxezybc7maz/8%20

      .png» alt=»
      «Зарегистрирован»7″>

    Кнопка «Просмотреть сертификаты в контейнере»

    Для установки сертификата ЭЦП на компьютер из Рутокен через сертификаты потребуется:

    1. Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → «Просмотреть сертификаты в контейнере.».
    2. В открывшемся окне нажать «Обзор», выбрать контейнер и нажать «ОК».
    3. <img src="https://astral.ru/upload/iblock/890/fkhpc3p9c06binitkmmact533l3a0twf/9%20

      .PNG» alt=»
      «Обзор»8″>

      <img src="https://astral.ru/upload/iblock/332/47y35tgb8popdqvvrx6b5mckos3qv3ab/10%20

      .PNG» alt=»
      «Обзор»9″>

      <img src="https://astral.ru/upload/iblock/5c4/qyfyqw2iiro9kxzlgrpcvkcsy2b91stg/11%20

      .PNG» alt=»
      «ОК»10″>

    4. В открывшемся окне нажать «Далее».
    5. Затем «Установить» и подтвердить действие.
    6. <img src="https://astral.ru/upload/iblock/61e/tcfw73yq87xg7ixcbjszxwdlj0h6887w/12%20

      .PNG» alt=»
      «Далее»12″>

      <img src="https://astral.ru/upload/iblock/e6d/i6cuqbo4mnznbm1lvabjdd6ryhngf05r/13%20

      .PNG» alt=»
      «Далее»11″>

      <img src="https://astral.ru/upload/iblock/372/rzf1i91w64vr2tcst5dwk11jdv2p6n1y/14%20

      .PNG» alt=»
      «Установить»13″>

      <img src="https://astral.ru/upload/iblock/ab1/nrxmp1c7gbjmknix1o75f075tpqc6dfh/15%20

      .PNG» alt=»
      подтвердить действие14″>

    7. В случае если кнопка «Установить» отсутствует, то в окне «Сертификат для просмотра» нажать на «Свойства».
    8. <img src="https://astral.ru/upload/iblock/591/tpi8pi5vtl96xnm179odw9cxsbex6mg1/16%20

      .PNG» alt=»
      картинка15″>

      <img src="https://astral.ru/upload/iblock/88b/x5sfdt5u3crx3nnwiox49yau9gnksbg5/17%20

      .PNG» alt=»
      картинка16″>

    9. Далее нажать «Готово». После этого сертификат будет установлен.

    Кнопка «Установить личный сертификат»

    Ниже приведена инструкция, как установить сертификат Рутокен с расширением .cer. Для этого необходимо:

    1. Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → кнопка «Установить личный сертификат.».
    2. В окне «Мастер импорта сертификатов» нажать «Далее» → «Обзор» и выбрать файл сертификата.
    3. Указать путь к сертификату, нажать «Открыть» → «Далее» → «Далее».
    4. <img src="https://astral.ru/upload/iblock/6e1/7t7glwjv6l9z3tsst03p2fe1lrojb3al/18%20

      .PNG» alt=»
      «Установить личный сертификат17″>

      <img src="https://astral.ru/upload/iblock/152/w1imm951pvddqdgr75kw6q9uxivx3uw6/19%20

      .PNG» alt=»
      «Далее»18″>

      <img src="https://astral.ru/upload/iblock/a25/itmw6z8xk8h6dj8e3qd7noc23sfnqmf4/20%20

      .PNG» alt=»
      «Обзор»19″>

      <img src="https://astral.ru/upload/iblock/6be/qydfzucyvw18b2ijad2bi1u5dp99gab9/21%20

      .PNG» alt=»
      «Открыть»20″>

      <img src="https://astral.ru/upload/iblock/434/7swtbye1x8vdu58okl2aus713bfhhyig/22%20

      .PNG» alt=»
      «Открыть»21″>

    5. Нажать «Обзор».
    6. Указать контейнер закрытого ключа, соответствующий сертификату и нажать «ОK» → «Далее».
    7. В окне «Выбор хранилища сертификатов» нажать «Обзор».
    8. Установить отметку напротив «Установить сертификат в контейнер».
    9. Выбрать хранилище «Личные» и нажать «ОК».
    10. После выбора хранилища нажать «Далее» → «Готово».
    11. <img src="https://astral.ru/upload/iblock/e38/ex3n8yowmgzuq22xgseoiyazflppk44w/23%20

      .PNG» alt=»
      «Личные»22″>

      «ОК»23

      «Далее»24

      «Готово»25

      «Готово»26

    12. После нажатия кнопки «Готово» появится вопрос о замене существующего сертификата новым, где требуется нажать «Да».
    13. После успешной установки появится соответствующее уведомление.

    После этих действий подпись можно использовать без Рутокена.

    Копирование закрытого ключа из КриптоПро

    Это самый простой способ, и будет актуальным при небольшом количестве контейнеров с закрытыми ключами. Чтобы выполнить перенос сертификатов из реестра, откройте ваш КриптоПРО, вкладка «Сервис», нажимаем кнопку «Сервис», далее через кнопку «Обзор», откройте «Выбор ключевого контейнера» и укажите, какой сертификат вы будите переносить. В моем примере это контейнер «Копия сертификата в реестре (Семин Иван)».

    перенос сертификатов из реестра-01

    Нажимаем «Далее», вас попросят задать новое имя контейнера с закрытым ключом, введите понятное для себя, для удобства.

    перенос сертификатов из реестра-02

    У вас откроется окно с выбором носителей, вы можете выбрать либо токен, либо флешку для переноса на другое место. У меня это внешний жесткий диск Z:\.

    перенос сертификатов из реестра-03

    Задаем обязательно пароль, с точки зрения безопасности, так как файлы в таком виде просто скомпрометировать.

    перенос сертификатов из реестра-04

    Все, на выходе я получил папку со случайным названием и набором ключей в формате key.

    перенос сертификатов из реестра-05

    Если вы пытаетесь копировать сертификат с токена, то в ряде случаев у вас может появиться ошибка: Ошибка копирования контейнера. У вас нет разрешений на экспорт ключа, потому что при создании ключа не был установлен соответствующий флаг. Ошибка 0x8009000B (-2146893813) Ключ не может быть использован в указанном состоянии.

    Ошибка копирования контейнера

    Связана такая ситуация, что в целях псевдобезопасности, удостоверяющие центры выпускают закрытые ключи без возможности экспорта, и таким образом увеличивают свою прибыль, так как в случае утери или поломки токена, вам придется его перевыпускать, а так как экспорт запрещен, то бэкапа вы сделать не сможете.

    Если вы получили ошибку копирования контейнера. У вас нет разрешений на экспорт ключа, то метод с КРиптоПРО вам не поможет

    Перенос сертификатов в виде пошаговой инструкции

    Первые два пункта я описывать тут не стану, так как я уже это подробно рассказывал, посмотрите по ссылкам. Я расскажу, об остальных методах и начнем мы с классического КриптоПРО.

    Данный метод подойдет для тех ситуаций, когда у вас один или 2 сертификата (ЭЦП). Если же их несколько десятков, а это не такая уж и редкость, то такой путь вам не подходит, и там придется выбирать 4-й метод.

    Важное замечание. Я буду переносить контейнеры закрытого ключа
    , которые хранятся в реестре. Если вы храните их только на токене, то переносить контейнеры вам не надо, только сертификаты

    Пошаговая инструкция установки ЭЦП в КриптоПро

    1. Откройте программу КриптоПро CSP.
    2. Во вкладке Сервис нажмите кнопку Просмотреть сертификат в контейнере.
    3.             Просмотреть сертификат в контейнере.1

    4. Теперь нажмите Обзор .
    5. Обзор

    6. КриптоПро выдаст вам окно с предложением выбрать контейнер. Там же будет отображаться доступный считыватель.
    7. доступный считыватель.3

      А если закрытый ключ содержится в виде файлов?

      Закрытый ключ может быть в виде шести файлов: header.key, masks.key, masks2.key, name.key, primary.key, primary2.key

      И если эти файлы находятся в корневой папке (то есть, записаны непосредственно на жёсткий диск), то КриптоПро CSP их не «увидит». Соответственно, все действия нужно производить только после того, как каждый файл перенесён на флешку. Причём находиться он должен в папке первого уровня.

      После выбора контейнера откроется окно Сертификаты в контейнере закрытого ключа. С помощью кнопки Установить начните установку сертификата.

          Сертификаты в контейнере закрытого ключа

    8. Если установка прошла успешно, перед вами появится окно о завершении операции. Закройте его, нажав ОК.
    9.     завершении операции.

    Если автоматическая установка сертификата не удалась, может потребоваться ручная установка. О том, как её осуществить, читайте нашей пошаговой инструкции.

    Копируем сертификат ЭЦП через «Инструменты КриптоПро»

    Этот способ можно использовать на операционных системах Windows и MacOS.

    Шаг 1. Откройте приложение «Инструменты КриптоПро» и выберите вкладку «Контейнеры».

    Шаг 2. Выберите носитель, на который записан сертификат ЭЦП — то есть, USB-флешку. Нажмите на кнопку «Скопировать контейнер».

    USB-флешку13

    Шаг 3. В открывшемся окне выбора нового носителя для сертификата выберите опцию «Реестр» и нажмите «ОК».

    «Реестр»14

    Шаг 4. Вернитесь к списку контейнеров. Выберите тот, что скопировали, по считывателю Registry и нажмите на кнопку «Установить сертификат».

    «Установить сертификат»15

    Шаг 5. Когда появится уведомление о том, что сертификат успешно установлен, вытащите флешку из разъёма компьютера и проверьте, как работает ваша ЭЦП без токена

    ЭЦП можно установить на рабочий компьютер или ноутбук, и она будет работать без физического носителя. Вы можете сделать это самостоятельно или обратиться за помощью к специалистам.

    Настройка электронной подписи на ПК требует определённых знаний и трудозатрат. Для экономии времени рекомендуем услугу «Удалённая настройка рабочего»
    . Наши специалисты установят криптопровайдер, плагин и проведут настройки браузера.

    Установка драйвера Рутокен

    Установить драйвер потребуется в несколько шагов.

    1. Закрыть все программы перед установкой.
    2. Скачать
      драйверы с официального портала компании Рутокен.
    3. Запустить файл rtDrivers и перезагрузить компьютер.

    Следующим этапом необходимо настроить считыватель Рутокена в приложении КриптоПро от имени администратора.

    1. Вставить носитель в ПК.
    2. Открыть «Пуск» → «Программы» → «КриптоПро CSP».
    3. Нажать правой кнопкой мыши и запустить программу от имени Администратора.
    4. Перейти во вкладку «Оборудование».
    5. Нажать «Настроить считыватели».
    6. <img src="https://astral.ru/upload/iblock/8a2/q594phs9fslj5srw9occz3wkzvqikw6v/3%20

      .png» alt=»
      «Настроить считыватели»3″>

    7. Откроется окно с доступными считывателями. Если пункт «Все считыватели смарт-карт» отсутствует, нужно нажать «Добавить». При неактивной кнопке перейти во вкладку «Общие» и выбрать «Запустить с правами администратора».
    8. <img src="https://astral.ru/upload/iblock/6ea/j8a3l99bpylb9si5nb2mip5psg62ikyq/4%20

      .png» alt=»
      «Все считыватели смарт-карт»4″>

    9. Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее».
    10. <img src="https://astral.ru/upload/iblock/a45/xc447uc0gtmmwbstdjganecv05zdrfe8/5%20

      .png» alt=»
      «Далее»5″>

    11. Нажать «Далее».
    12. <img src="https://astral.ru/upload/iblock/014/m2ce9ts1156w5zxzyf9x2y7lw8hju2fu/7%20

      .png» alt=»
      «Далее»6″>

    13. После нажать «Готово» → «Ок» → «Ок».

    Как настроить рабочее место

    После установки сертификата квалифицированной ЭЦП на персональном компьютере, потребуется настройка рабочего места. Необходимо проверить установку и работоспособность:

    • криптопровайдера;
    • физического носителя;
    • браузера;
    • Астрал плагина;
    • плагина Astral Toolbox;
    • ЭЦП на любом портале для программного продукта Астрал-ЭТ.

    Проверка криптопровайдера

    Проверка ЭЦП

    Настройка браузера

    Для настройки работы браузера с ЭЦП, использующей КриптоПро, необходимо произвести установку плагина
    . Для каждого браузера потребуется определённое расширение. Разобраться поможет наша подробная инструкция
    .

    Проверка плагинов

    При возникновении проблем с Астрал Плагин требуется произвести его переустановку или произвести настройку межсетевого экрана или интернет-браузеров.
    Если используются «Астрал Онлайн» или «Астрал. ОФД», плагины Astral Toolbox уже могут быть установлены. Версии данных плагинов не совместимы с продуктом «Астрал Отчёт 5.0». Обязательно требуется установка плагина не ниже версии 2.19.2.

    Установка закрытого ключа в реестр

    Теперь когда ваш закрытый ключ находится в реестре, давайте установим личный сертификат. Для этого откройте на вкладке «Сервис» кнопку «Посмотреть сертификат в контейнере»

    Установка закрытого ключа в реестр-01

    Далее в окне «онтейнер закрытого ключа» нажмите кнопку «Обзор».

    Установка закрытого ключа в реестр-03

    И выберите сертификат из реестра, он будет с тем именем, что вы ему задавали.

    установка сертификата в реестр криптопро-02

    Установка закрытого ключа в реестр-04

    После чего производится установка закрытого ключа в реестр, через соответствующую кнопку.

    Установка закрытого ключа в реестр-05

    Видим, что сертификат был установлен в хранилище «Личные» текущего пользователя. Как видите, было очень просто скопировать закрытый ключ в реестр операционной системы.

    Перенос сертификатов из реестра без КриптоПРО

    Существуют методы экспортировать закрытый ключ и без изспользования утилиты КриптоПРО. Представим себе ситуацию, что у вас на него кончилась лицензия и вы не успели ее купить. Вам нужно сдать отчетность в СБИС. Вы развернули CryptoPRO на другом компьютере, так как он позволяет 3 месяца бесплатного использования, осталось для СБИС выполнить перенос сертификатов, которые у вас в реестре Windows.

    У нас два варианта:

    • Использование оснастки mmc-Сертификаты пользователя.
    • Использование Internet Explore

    Как открыть оснастку сертификаты
    я уже подробно рассказывал, посмотрите. Откройте там контейнер «Личное — Сертификаты». Если у вас в контейнере не один сертификат с одинаковым именем, такое может быть, то откройте сертификат в оснастке mmc и в КриптоПРО и сравните серийные номера сертификата.

    перенос сертификатов-01

    В Internet Explore, откройте «Свойства браузера — Содержание — Сертификаты»

    Экспорт сертификата из реестра Windows

    Теперь нам необходимо его экспортировать, в оснастке «Сертификаты», через правый клик, это можно сделать, в Internet Explorer, сразу видно кнопку, экспорт.

    Экспорт закрытого контейнера из реестра

    У вас откроется мастер переноса сертификатов, на первом шаге, просто нажимаем далее. После чего вас спросят, что вы хотите экспортировать, выбираем пункт «да, экспортировать закрытый ключ вместе с сертификатом»

    перенос сертификатов

    Если ваш закрытый ключ запрещено экспортировать, то эта кнопка будет не активна, и можете сразу закрывать данный метод и переходить к следующему.

    сбис перенос сертификата

    Следующим этапом в мастере экспорта сертификатов, вам необходимо выбрать формат выгрузки, это будет PFX архив
    .

    контур перенос сертификатов

    Далее вы задаете обязательно пароль и указываете имя и место, где будите сохранять ваш переносимый контейнер с зарытым ключом в формате pfx.

    сбис перенос сертификата-2

    Мастер экспорта сертификатов, выведет вам сводные данные, нажимаем «Готово».

    перенос сертификата на рутокен-01

    Отрываем локацию, куда вы его выгрузили, и найдите свой pfx архив.

    перенос сертификата на рутокен-02

    Теперь вам нужно еще выгрузить открытый ключ в формате cer, для этого так же зайдите в мастер экспорта, но на этот раз выберите «Нет, не экспортировать закрытый ключ».

    перенос сертификата на рутокен-03

    Выберите формат файла «X.509 (. CER) в кодировке DEP», задайте ему имя и место сохранения. На выходе у вас появятся два файла.

    перенос сертификата на рутокен-04

    Одни открытый ключ в формате cer и закрытый ключ в формате pfx. Этого набора вам будет достаточно, чтобы перенести сертификаты СБИС, Контура
    и остальных программ на другой компьютер.

    перенос сертификата на рутокен-05

    Теперь перенесите эти файлы на другое рабочее место и просто запустите, через простой двойной клик. У вас откроется мастер импорта сертификатов, на первом окне выберите нужное вам хранилище, я в своем примере оставлю «Текущий пользователь».

    Установка перенесенного сертификата-01

    На втором шаге проверяем импортируемый сертификат.

    Установка перенесенного сертификата-02

    Указываем пароль, который задавали при выгрузке.

    Установка перенесенного сертификата-03

    Оставляем автоматический выбор хранилища на основе типа сертификатов.

    Установка перенесенного сертификата-04

    Готово. Со вторым файлом то же самое. После чего у вас будут перенесены нужные вам ключи и сам сертификат, можно работать.

    Как видите предпосылок и вариантов переноса сертификатов из реестра на другой компьютер, предостаточно.

    Какие есть варианты по копированию контейнеров закрытых ключей?

    • Если мы создаем единый терминал (Виртуальную машину), на которой будут коллективно работать пользователи, то можно произвести конвертирование физической тачки в виртуальную машину
    • Если будет просто замена жесткого диска, то можно произвести его клонирование или перенос системы на SSD
      с помощью специальных утилит
    • Можно воспользоваться утилитой КриптоПРО
    • Воспользоваться экспортом из реестра Windows
      .

    Массовый перенос ключей и сертификатов CryptoPro на другой компьютер

    Выше описанные методы хороши, когда у вас один или 5 ключиков в реестре, а как быть если их десятки. Помню лет 5 назад, когда я еще был младшим администратором, то я очень часто устанавливал электронные цифровые подписи главбуху, так как она работала в СБИС++ и сдавала там постоянно отчетность по огромному количеству организаций, по типу рога и копыта. Держать кучу токенов было не вариант, и для таких вещей у нее все хранилось в реестре и копия сертификатов была на флешке в сейфе. Флешку потом потеряли, встал вопрос сделать резервную копию всего и плюс обновить систему, в виду нового компьютера, на операционной системе Windows 8.1
    . Э ЦП было штук 50, а так как я ценю свое время, то и искал методы, выполнить это быстрее, к счастью я его нашел.

    Заключался метод переноса сертификатов из реестра, в выгрузке веток и подмене SID значения, но обо всем по порядку. О том, как посмотреть SID пользователя
    и что это такое я рассказывал.

    Открываете командную строку cmd и вводите команду:

    криптопро перенос сертификатов-01

    Вот это S-1-5-21-551888299-3078463796-888888888-46162 и есть SID, вашей учетной записи. Теперь когда вы его знаете, то вам нужно выгрузить ваши закрытые ключи из реестра Windows. Для этого откройте вот такую ветку:

    криптопро перенос сертификатов-02

    В контейнере Keys, вы найдете все ваши закрытые ключи от ЭЦП. С правой стороны вы увидите файлы:

    * header.key

    * masks.key

    * masks2.key

    * name.key

    * primary.key

    * primary2.key

    Щелкаем правым кликом по контейнеру Keys и экспортируем его.

    криптопро перенос сертификатов-03

    Сохраняем нашу ветку реестра с контейнерами закрытых ключей. Далее нам нужно скопировать открытые ключи, которые лежат по пути:

    Не забывайте только подставить своего пользователя, эта папка может быть скрытой, поэтому включите скрытые папки и файлы
    в вашей ОС. Все содержимое этой папки вам нужно перенести на другой компьютер, только уже в папку другого, нужного пользователя.

    перенос сертификатов-05

    Как только вы поместили на новом компьютере папку Key, вы можете перенести реестровую выгрузку. Сохраненный файл в формате reg, вы должны открыть в любом текстовом редакторе.

    перенос сертификатов-01

    Как я показывал выше, определите SID нового пользователя, скопируйте его полностью и замените им значение в файле reg, я отметил это стрелками.

    SID начинается с S-1 и так далее

    перенос сертификатов-02

    Все сохраняйте файл и запускайте его, у вас будет начат перенос сертификатов (закрытых ключей), подтверждаем действие.

    перенос сертификатов-03

    Как видите импорт успешно завершен. Все теперь ваши закрытые и открытые ключи на месте и вы можете работать с вашими ЭЦП, и можно считать, что перенос сертификатов с одного компьютера на другой в массовом масштабе, осуществлен успешно. Если остались вопросы, то жду их в комментариях.

    перенос сертификатов-04

    Как работать с ЭЦП без флешки

    Чтобы работать с электронной подписью без носителя, требуется установить поочерёдно три компонента:

    1. КриптоПро;
    2. Драйвер Рутокен;
    3. Сертификат Рутокен.

    Регистрация и установка программного решения КриптоПро

    Перед работой с электронной подписью пользователю необходимо настроить рабочее место. Для этого на персональный компьютер устанавливают специальные программы:

    • средство криптографической защиты информации (СКЗИ) — для создания электронной подписи и шифрования информации;
    • соответствующий плагин — для работы ЭП в интернете.

    Отечественный разработчик КриптоПро является одной из ведущих компаний по производству продуктов для работы с электронной подписью. Он выпускает такие программы как КриптоПро CSP и КриптоПро ЭЦП Browser plug-in.

    Пробную версию дистрибутивов КриптоПро скачивают
    на сайте разработчика. Перед этим проходят регистрацию. По истечении трёх месяцев понадобится купить лицензию.

    Купить
    подходящую лицензию продукта КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста

    Установить КриптоПро на компьютер легко. После скачивания требуется запустить дистрибутив и следовать подсказкам мастера установки.

    С подробными инструкциями по настройке программ рекомендуем ознакомиться в наших статьях:

    Где получить квалифицированную электронную подпись

    Квалифицированная электронная подпись равнозначна рукописной и придаёт электронным документам юридическую значимость. С помощью неё сдают отчётность в государственные органы и ведут электронный документооборот с партнёрами и работниками. Получить квалифицированный сертификат электронной подписи можно только в специализированных удостоверяющих центрах. Для должностных лиц им является Казначейство РФ, участников финансового рынка — Центробанк, а руководителей юрлица и ИП — УЦ ФНС и её доверенные лица. Электронная подпись в этих ведомствах предоставляется бесплатно, а клиенты обслуживаются в порядке очереди.

    Для ускоренного выпуска квалифицированной ЭП для руководителя юрлица и ИП рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ.
    Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — доверенного лица УЦ «Основание».

    Где хранится закрытый ключ в реестре Windows

    После процедуры добавления сертификата в реестр КриптоПРО, я бы хотел показать, где вы все это дело можете посмотреть. Ранее я вам рассказывал, о том как добавить оснастку сертификаты
    . Нас будет интересовать раздел «Сертификаты пользователя — Личное».

    скопировать закрытый ключ в реестр-01

    Либо вы можете зайти в свойства Internet Explorer на вкладку «Содержание’. Потом перейти в пункт «Сертификаты», где у вас будут отображаться все ваши SSL сертификаты, и те, что КриптоПРО скопировал в реестр операционной системы.

    сертификаты криптопро в реестре

    Если нужно найти ветку реестра с закрытым ключом, то я вам приводил уже пример в статье, когда я переносил ЭЦП с компьютера на компьютер.

    как скопировать рутокен в реестр

    Про копирование ЭЦП с закрытыми ключами мы разобрали, теперь ситуация обратная.

    Технические требования для КриптоПро CSP

    Перед установкой КриптоПро убедитесь, что ваш компьютер отвечает минимальным техническим требованиям:

    • Процессор — Intel Core 2 Duo или другой схожий по производительности x86-совместимый процессор с количеством ядер 2 и более.
    • Объем оперативной памяти — не менее 1 Гб.
    • Свободное место на жестком диске — не менее 100 Мб.
    • Операционная система Windows — Windows Server 2003 (32-разрядная), Windows Vista (32/64-разрядная), Windows 7 (32/64-разрядная), Windows Server 2008 (32/64-разрядная), Windows Server 2008 R2 (64-разрядная), Windows 8 (32/64-разрядная), Windows Server 2012 (64-разрядная), Windows 8.1 (32/64-разрядная), Windows Server 2012 R2 (64-разрядная), Windows 10 (32/64-разрядная), Windows Server 2016 (64-разрядная).

      При использовании более ранних версий Windows, чем Windows 8, на компьютере должен быть установлен накопительный пакет обновления часовых поясов KB2570791.

      Для операционной системы должен быть установлен последний пакет обновлений.

    • Internet Explorer — версия 8.0 или выше.

    Как скопировать эцп из реестра на флешку

    Предположим, что у вас стоит задача скопировать контейнер из реестра, так как он уже там, то он экспортируемый, для этого открываем криптопро, «Сервис-Скопировать» скопировать сертификат из реестра на флешку-01

    Выбираете «Обзор» и ваш сертификат из реестра.

    скопировать сертификат из реестра на флешку-02

    Задаете ему новое имя, удобное для себя.

    скопировать сертификат из реестра на флешку-03

    После чего вас попросят указать флешку, на которую вы будите копировать контейнер с закрытым ключом из реестра.

    скопировать сертификат из реестра на флешку-04

    Обязательно задайте новый пароль.

    скопировать сертификат из реестра на флешку-05

    Ну и собственно теперь открывайте вашу флешку и лицезрейте перенесенный на него контейнер, он будет состоять из файликов с форматом key.

    скопировать сертификат из реестра на флешку-06

    Как видите КриптоПРО, это конвейер, который позволяет легко скопировать сертификат из реестра на флешку или даже дискету, если они еще используются.

    Когда нужно копировать сертификаты КриптоПРО в реестр

    Существует ряд задач, когда удобно иметь вашу ЭЦП подпись в реестре Windows:

    1. При тестировании настроенного окружения для торговых площадок, для входа на которые используется ЭЦП подпись.

    2. Когда у вас виртуальная инфраструктура и нет возможности, произвести проброс USB устройств по локальной сети


    3. Ситуации, когда КриптоПРО не видит USB токена


    4. Ситуации, когда USB ключей очень много и нужно работать одновременно
    с 5-ю и более ключами, примером может служить программа по сдачи отчетности СБИС

    Какую ЭЦП можно скопировать

    Квалифицированные ЭЦП выпускают нескольких видов: для юридического лица, индивидуального предпринимателя или физического лица. Отличаются они тем, что выдают их в разных удостоверяющих центрах (УЦ). И П и юридические лица могут получить сертификат и ключи КЭП в удостоверяющем центре ФНС или её доверенных лиц. Сотрудники организаций и физические лица — только в коммерческих УЦ. Также сертификат КЭП физлица не содержит в себе данных о принадлежности к какой-либо организации или ИП.

    Файлы, которые записывает налоговая, не подлежат экспорту. Это значит, что ключи полученные в ФНС нельзя скопировать с токена в память компьютера. Экспортировать их на другие носители запрещено. Установить на ПК можно только сертификат. Хранение осуществляется только на токенах, сертифицированных ФСТЭК или ФСБ России.

    Для ускоренного выпуска рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ.
    Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — УЦ «Основание».

    Ключи и сертификат, полученные в коммерческих аккредитованных центрах, могут храниться не только на токенах. Закон не запрещает копировать эти файлы на другие физические носители. Поэтому их можно установить на рабочий компьютер.

    УЦ «Калуга Астрал» входит в перечень аккредитованных удостоверяющих центров и имеет все необходимые лицензии для выпуска электронных подписей для физлиц и работников ЮЛ — «Астрал Подпись»
    и «1С-ЭТП»
    . Данные продукты придают цифровым документам юридическую значимость.

    Важно! Закон запрещает передавать ключи и КЭП третьим лицам. Злоумышленники могут воспользоваться подписью в своих целях: похитить важные документы, оформить кредит или перевести деньги на свой счёт. Необходимо обеспечить безопасность рабочего места. Следует установить пароль на ПК и контейнер ключей.

    Копируем сертификат ЭЦП через КриптоПро CSP

    Этот способ подходит для ОС Windows.

    Шаг 1. Вставьте носитель в USB-разъём.

    Шаг 2. Откройте приложение КриптоПро CSP и выберите вкладку «Сервис».

    Шаг 3. Найдите раздел «Контейнер закрытого ключа» и нажмите на кнопку «Скопировать».

    «Скопировать»1

    Шаг 4. Откроется окно «Копирование контейнера закрытого ключа». В нём нажмите на кнопку «Обзор».

    «Обзор»2

    Шаг 5. Из списка контейнеров выберите тот, что установлен на флешку-токен, и нажмите «ОК».

    нажмите «ОК»3

    Шаг 6. Придумайте название для нового контейнера закрытого ключа и нажмите «Готово».

    «Готово»4

    Шаг 7. Откроется окно «Выбор ключевого носителя КриптоПро CSP». Чтобы использовать реестр Windows, выберите опцию «Реестр» и нажмите «Готово».

    КриптоПро CSP5

    Шаг 8. Для того чтобы защитить вашу электронную подпись от использования посторонними, придумайте пароль и введите его в поля на экране.

    поля на экране6

    После этого появится сообщение о том, что сертификат успешно скопирован в локальный реестр. Нажмите «ОК».

    Нажмите «ОК»7

    Шаг 9. Снова откройте КриптоПро CPS, найдите раздел «Сертификаты в контейнере закрытого ключа». Выберите «Просмотреть сертификаты в контейнере».

    Сертификаты в контейнере8

    Шаг 10. В открывшемся окне нажмите на кнопку «Обзор». В списке найдите новый контейнер по считывателю «Реестр» и по заданному вами названию.

    «Обзор»9

    Шаг 11. Выделите нужный контейнер и нажмите «ОК».

    нажмите «ОК»10

    Шаг 12. Появится окно с информацией о сертификате, где указаны владелец ЭЦП, поставщик и срок действия. Проверьте информацию и нажмите «Установить».

    владелец ЭЦП 11

    Шаг 13. Если установка прошла успешно, появится уведомление о том, что сертификат установлен в хранилище «Личное». Нажмите «ОК».

    «Личное»12

    Как скопировать сертификат в реестр КриптоПРО

    CryptoPRo позволяет производить установку с копирование закрытого ключа
    (сертификата) в реестр Windows.

    Хочу вас сразу предупредить, что с точки зрения безопасности, это очень не надежно и ваши закрытые ключи могут быть похищены, если вы не организовываете надлежащий уровень безопасности

    И так, у меня есть USB токен SafeNet, на который я выпустил тестовую ЭЦП, ее я буду переносить вместе с закрытым ключом в реестр Windows. Открываем утилиту CryptoPRO с правами администратора.

    как скопировать сертификат в реестр криптопро-01

    Переходите на вкладку «Сервис» и нажимаете «скопировать»

    как скопировать сертификат в реестр криптопро-02

    У вас откроется окно «Контейнер закрытого ключа», тут вам нужно нажать кнопку «Обзор», что бы выбрать ваш сертификат, который вы хотите скопировать в реестр.

    как скопировать сертификат в реестр криптопро-03

    В итоге у вас в поле «Имя ключевого контейнера» отобразиться абракадабровое имя.

    Как скопировать ключ в реестр-01

    Как скопировать ключ в реестр-02

    У вас появится окно с вводом пин-кода от вашего USB токена.

    перенос сертификатов-04

    Теперь вам необходимо задать имя для копируемого сертификата в реестр Windows, КриптоПРО благо, это позволяет. Я назвал его «Копия сертификата в реестре (Семин Иван)»

    Задаем имя сертификата в реестре

    Теперь вам необходимо положить сертификаты КриптоПРО в реестр, для этого выбираем соответствующий пункт и нажимаем «Ок».

    сертификаты криптопро в реестре-01

    На следующем шаге вам предложат установить новый пароль на ваш контейнер с закрытым ключом, советую установить его и желательно посложнее.

    сертификаты криптопро в реестре-02

    Когда нужно переносить сертификаты в другое место?

    И так давайте рассмотрим по каким причинам у вас может появиться необходимость в копировании ваших ЭЦП в другое место.

    1. На текущем физическом компьютере начинает умирать жесткий диск или SSD накопитель ( Как проверить жизненные показатели жесткого диска
      ), очень частая история и жизненная, когда люди теряли все свои данные, из-за банальной жадности в покупке нового оборудования и элементарного незнания принципов резервного копирования.
    2. У вас производится модернизация оборудования, его улучшение и вам нужно перенести все сертификаты с закрытыми ключами на другую систему
    3. Вы создали отдельный сервер, в виде виртуальной машины
      , где будут находится все ваши сертификаты и с ними смогут работать все необходимые сотрудники, терминал для бухгалтерии. Простой пример СБИС, и когда у вас 10-20 организаций.

    Удалённая настройка рабочего места

    Если вы не смогли настроить необходимые программы рабочего стола самостоятельно, у нас существует возможность заказать данную услугу
    . Наши специалисты произведут качественную настройку рабочего места для работы с ЭЦП удалённо: сэкономят время, установят соответствующее расширение для браузера, произведут настройку плагинов, соблюдая нюансы по их установке.

    На этом всё! Всем, кто решил обезопасить себя и свой бизнес, используя электронную подпись взамен обычной, желаем успехов в установке!

    Стоимость использования КриптоПро CSP

    Каждый новый пользователь получает бесплатный тестовый период пользования программой – 90 дней. Когда этот период истечёт, нужно будет приобретать лицензию
    . Но иногда она уже включена в сертификат ЭЦП.

    Заключение

    Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности.

    Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.

    Оцените статью
    ЭЦП64