ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

Форум КриптоПро

Общие вопросы

Общие вопросы

Как найти личный сертификат на компьютере

Если возникнет проблема с экспортом сертификатов или с настройкой рабочего места, вы всегда можете обратиться к нам за помощью. Мы поможем вам экспортировать сертификаты ЭЦП и загрузим их на сайты, которые вы укажите.

Квалифицированная электронная подпись (ЭЦП) выдается пользователю на специальном USB-носителе или токене. Он подключается к любому ПК или ноутбуку и отвечает всем требованиям безопасности. Но в некоторых случаях пользователю удобнее работать с закрытым ключом ЭЦП, расположенным на компьютере, а для этого нужно скопировать контейнер с сертификатом.

Некоторым пользователям иногда требуется скопировать ЭЦП на флешку. Например, перенести с одного компьютера на другой или из одной флешки с ЭЦП сделать две флешки. Прочитав нашу инструкцию, вы узнаете, как просто скопировать ЭЦП на флешку, используя функции программы КриптоПро CSP. Если самостоятельно скопировать ЭЦП не получится, обратитесь к нашим компьютерным мастерам. Мы удалённо подключимся к вашему устройству, поможем скопировать ЭЦП и настроим рабочее место.

Многие задаются вопросом: «Как подписывать ЭЦП без флешки?». В этой статье мы расскажем, что нужно сделать, если вы хотите подписывать документы электронной подписью просто и быстро без установки физического носителя в порт USB. Носитель понадобится только один раз — скопировать ЭЦП с флешки на компьютер. Как это правильно сделать, расскажем в нашей инструкции. А если не получится, обращайтесь к нашим специалистам. Мы будем рады помочь!

Обращаем внимание наших читателей, что скопировать ЭЦП, выпущенную Федеральной налоговой службой, способами, описанными ниже не получится. В настоящее время в целях безопасности контейнер закрытого ключа при выпуске ЭЦП защищают от копирования и экспорта. Поэтому стандартными способами скопировать ЭЦП не удастся. Но наши специалисты помогут Вам скопировать ЭЦП, защищенную от копирования удалённо.

Как правило, после выпуска сертификата открытого ключа, он помещается в ключевой контейнер, и его можно извлечь из контейнера средствами КриптоПро CSP. Для этого необходимо выполнить следующие действия:

1. Перейти в Панель управления (ПУСК – Панель управления) найдите и запустить КриптоПро CSP.

2. На вкладке сервис выбрать «Просмотреть сертификат в контейнере».

3. Выбрать нужный контейнер и нажать «Далее». Если в контейнере присутствует сертификат, то отобразится информация о нём.

4. Нажать «Свойства». Откроется сам сертификат.

5. Перейти на вкладку «Состав». Нажать кнопку «Копировать в файл».

6. Выбрать варианты: «Нет, не экспортировать закрытый ключ» и «Файл в DER-кодировке X509» (. CER)

7. Указать путь для сохранения файла сертификата.

***При выполнении пункта 3 может появиться информационное сообщение: «В контейнере закрытого ключа не найдены сертификаты». В этом случае, сертификат, скорее всего, был передан пользователю в виде файла.***

***Если при использовании версии КриптоПро CSP 2.0 появляется сообщение: «В контейнере не найдены секретные ключи», то, скорее всего этот контейнер был сгенерирован в КриптоПро CSP 3.0 или выше.***

Содержание
  1. Как скопировать из реестра или КриптоПро сертификат ЭЦП на флешку
  2. Копирование сертификата при помощи КриптоПро
  3. Перенос сертификатов из реестра через Internet Explorer
  4. Ошибка копирования контейнера
  5. Массовый перенос сертификатов ЭЦП
  6. Как установить сертификат ЭЦП в реестр
  7. Как скопировать сертификат в реестр
  8. Настройка считывателя
  9. Копирование
  10. Установка
  11. Через раздел личных сертификатов
  12. Через просмотр сертификатов
  13. Где хранится ключ в реестре
  14. Ошибка при копировании сертификата
  15. Экспорт сертификата ЭЦП с помощью системной утилиты «Сертификаты»
  16. Как проверить, что ЭЦП действительно скопирована на флешку?
  17. Зачем копировать сертификаты ЭЦП
  18. Способы копирования ЭЦП
  19. Извлечение сертификата из контейнера
  20. Копирование закрытого ключа в реестр
  21. Копирование при помощи мастера экспорта ключей
  22. Массовое копирование
  23. Экспорт сертификата ЭЦП с помощью программы «Инструменты КриптоПро»
  24. В разделе «Контейнер закрытого ключа» нажмите на кнопку «Скопировать» .
  25. Копирование контейнера с сертификатом на другой носитель
  26. Копирование средствами Windows
  27. Экспорт PFX-файла и его установка
  28. Массовое копирование
  29. Копирование из реестра другого пользователя
  30. Как привязать сертификат к контейнеру
  31. Инструкция о том, как скопировать ЭЦП на флешку
  32. Как скопировать ЭЦП на компьютер с помощью инструментов КриптоПро
  33. Ошибка при копировании контейнера

Как скопировать из реестра или КриптоПро сертификат ЭЦП на флешку

Иногда при работе с ЭЦП (электронной цифровой подписью) возникает необходимость копирования сертификата на флешку или перенос данных на другой компьютер. Обычно пользователи копируют информацию, если жесткий диск находится в плохом состоянии или предстоит полная переустановка системы. Вариантов переноса информации несколько — перенос при помощи утилиты КриптоПро, экспорт из реестра ОС (операционной системы) или при помощи единого терминала Виртуального ПК.

Скопировать ЭЦП на флешку

Копирование сертификата при помощи КриптоПро

Скопировать сертификат из КриптоПро на флешку — наиболее простой и удобный способ. Его используют, если в реестре хранится небольшое количество контейнеров. Процесс происходит в несколько простых шагов:

  • пользователь открывает КриптоПро, переходит во вкладку «‎Сервис»‎ и далее «‎Обзор»‎. В новом окне нужно выбрать имя ключевого контейнера, который будет копироваться;
  • нажать «‎Далее»‎ и задать новое имя для контейнера;

Имя контейнера

  • далее откроется новое окно, где будет указан выбор носителя. Тут можно выбрать как флешку, так и другой диск ПК;

Выбор носителя

  • затем вводится новый пароль;

Введение пароля

  • если все сделано правильно, то в выбранном месте появляется новая папка с заданным названием и набором скопированных ключей.

Папка на флешке с ключами эцп

Перенос сертификатов из реестра через Internet Explorer

Для создания копии дубликата ЭЦП на флешке нужно:

  • в IE открыть «Свойства браузера» / «‎Содержание» / «‎Сертификаты» / «‎Экспорт»;

Экспорт ЭЦП в Эксплорере

  • через правую клавишу мышки в оснастке нужного сертификата выбрать «‎Экспорт»;

Опция Экспорт

  • в мастере переноса сертификатов ЭЦП сначала нажимают «‎Далее», а затем напротив пункта«‎Экспортировать закрытый ключ вместе с сертификатом» ставят галочку;

Мастер переноса ключей

  • если эта область неактивна, значит, ключ защищен от копирования, и данный способ не подходит;

Защита ключа от копирования

  • если все работает, то следующий шаг — выбор формата загрузки;

Формат загрузки контейнера с ключами

  • далее пользователь задает пароль и указывает место хранения закрытого ключа;
  • завершается процесс нажатием «‎Готово».

Ошибка копирования контейнера

Обычно процесс переноса информации проходит без ошибок, но некоторые закрытые ключи Удостоверяющий центр помечает как «‎Недоступные для копирования». Делается это для того, чтобы в случае необходимости пользователи обращались в УЦ за копией. Выглядит ошибка так:

Ошибка копирования контейнера

Если при повторной попытке копирования с использованием утилиты ошибка повторяется, то нужно использовать другой способ переноса информации.

Массовый перенос сертификатов ЭЦП

Данный способ переноса сертификатов ЭЦП подходит как для защищенных ключей, так и для большого объема информации (если нужно скопировать сразу несколько ключей для работы в системе СБИС и т.п.).

Как скопировать ЭЦП на флешку:

  • через командную строку задать команду whoami /USER;

Массовое копирования эцп

  • значение S-1-5-21-551888299-3078463796-888888888-46162 — это SID личной учетной записи. С его помощью можно выгрузить закрытые ключи. Пользователь открывает новую ветку командой:

Копирование Сертификата эцп

  • контейнер keys содержит все закрытые ключи электронной подписи, а в соседнем окне будет список файлов. Правой кнопкой мыши нужно кликнуть по контейнеру и выбрать его экспорт;

Экспорт ключей

Далее пользователю необходимо скопировать и открытые ключи. Для этого вводят команду:

Хранится они могут в закрытой папке, поэтому предварительно желательно включить скрытые файлы и папки в настройке ОС. Перенести необходимо все содержимое папки:

Перенос содержимого папки

Для нового хранения используют папку key с закрытыми ключами, сохраненный файл можно открыть через любой текстовый редактор.
В новом файле значение для SID нужно заменить на значение пользователя, после чего подтвердить начало выгрузки сертификатов:

Выгрузка Сертификатов

Если все сделано правильно, то через несколько секунд появится уведомление об успешно выполненной операции:

Перенос на флешку закончен

Необходимость копирования ключей ЭЦП на флешку или другой ПК может быть вызвана неисправностью компьютера, частыми поездками и невозможностью использовать только один носитель, а также работой с большими объемами отчетности. Перенести данные электронной подписи на другой носитель можно при помощи стандартного ПО КриптоПро или Internet Explorer. Эти способы просты, но не подходят для работы с защищенными ключами. Скопировать закрытые ключи, имеющие защиту УЦ, можно при помощи массового переноса через командную строку Windows.

1 звезда
2 звезды
3 звезды
4 звезды
5 звезд
(пока оценок нет)

Как установить сертификат ЭЦП в реестр

Перенос сертификата электронной цифровой подписи (ЭЦП) в реестр необходим в случае, если имеется виртуальная инфраструктура и подключение USB-носителя невозможно или если сертификатов подписи много и нужно работать с 5-ю и более ключами одновременно. Также установка ЭЦП в реестр удобна при частых поездках и сменах офиса: снижается риск потери или порчи носителя. Скопировать сертификат с флешки можно несколькими способами, а весь процесс занимает всего несколько минут и не требует специальных навыков работы с ПК.

Как скопировать сертификат в реестр

Процесс копирования закрытых ключей с флешки на ПК состоит из нескольких этапов: настройки считывателей, самого копирования и установки.

Перенос в реестр

Настройка считывателя

Для установки реестра в список считывателей ключевых носителей пользователь должен:

  • запустить КриптоПро от имени администратора;

Запуск КриптоПро

  • через «Оборудование» нажать «Настроить считыватель»;

Настройка считывателя в КриптоПро

  • в открывшемся новом окне нажать кнопку «Добавить»;

Управление считывателями в КриптоПро

  • затем в мастере установки выбрать, какой считыватель необходимо добавить (реестр, смарт-карту, диски и т.д.);

Выбор считывателя на КриптоПро

  • последовательно нажать «Далее» и «Готово».

Для последующей корректной работы необходимо перезагрузить компьютер.

Копирование

Для копирования сертификата в реестр лучше воспользоваться программой КриптоПро. Пользователь запускает программу и нажимает «Запустить с правами администратора».

Запуск КриптоПро

Затем переходим во вкладку «Сервис» и жмем «Скопировать».

Копирование Серт. в КриптоПро

Откроется окно «Контейнер закрытого ключа», в нем нажмите на кнопку «Обзор» и выберите сертификат, который необходимо скопировать.

Выбор Серт.Эцп для копирования

В поле «Имя ключевого контейнера» имя отразится в нечитаемом формате. Это нормально.

Имя ключевого контейнера

Нужно нажать «ОК» и «Далее», после чего откроется окно для ввода пин-кода от USB-носителя.

Окно для ПИН-кода

Если пароль не менялся, то стандартный будет:

  • для Рутокен для пользователя: 12345678;
  • для Рутокен для администратора:87654321;
  • для eToken: 1234567890.

После пин-кода нужно задать новое имя личного сертификата в реестре. В КриптоПро это сделать просто.

Имя в реестре

Теперь нужно переложить сертификаты в реестр.

Помещение в реестр

Последний шаг — после копирования контейнера задаем новый пароль.

Новый пароль в реестре эцп

На этом процесс копирования закрытого ключа электронной подписи закончен.

Установка

После копирования установить сертификат ЭЦП на компьютер с флешки в реестр можно 2 способами:

  • через установку личных сертификатов;
  • через просмотр сертификатов в контейнере.

Оба способа используют программу КриптоПро CSP.

Через раздел личных сертификатов

Как установить ЭЦП в реестр при условии, что на ключевом носителе имеется папка *.000 и файл .cer:

  • Запустить КриптоПро и выбрать «Установить личный сертификат» через вкладку «Сервис».

Вкладка Сервис в КриптоПро

  • В мастере установки сертификатов нажать «Далее» и через «Обзор» выбрать расположение файла сертификата.

Выбор файла

  • В новом окне нужно выбрать «Мой компьютер» и далее вид съемного носителя, который содержит закрытый ключ. Затем нажать «Открыть»;

Выбор съемного носителя

  • Далее в соответствующей строке прописывают расположения файла сертификата.

Имя файла Серт. эцп

  • Затем нужно проверить данные сертификата, который необходимо установить, и нажать «Далее».
  • Следующий шаг — это в новом окне выбор ключевого контейнера через кнопку «Обзор».

Выбор ключевого контейнера

  • В списке выбираем реестр, после чего нажимаем «Ок».
  • В строке с именем ключевого контейнера должен автоматически прописаться контейнер с закрытым ключом. Нажать «Далее».
  • Через «Обзор» выбираем хранилище сертификата.

Выбор хранилища

  • Через папку «Личные» выбираем папку «Реестр», а затем нажимаем «Далее».

Последний шаг — завершить установку нажатием кнопки «Готово».

Завершение установки Серт. ЭЦП

Через несколько секунд система выдаст сообщение об успешном завершении установки сертификата электронной подписи.

Через просмотр сертификатов

Данный способ подходит в том случае, если имеется только папка вида *.000.

  • Запустить КриптоПро.
  • Через «Сервис» перейти на вкладку «Просмотреть сертификаты в контейнере».

Просмотр Серт. в контейнере

  • Затем выберите носитель через кнопку «Обзор» и в открывшемся окне выделите нужный реестр.

Выбор контейнера в реестре

  • В строке с именем контейнера должна быть информация о контейнере с закрытым ключом, если все верно, то нужно нажать «Ок».
  • Затем в окне с информацией нужно нажать «Свойства».

Выбор Сертиф. для установки

  • После проверки данных нажать кнопку «Установить».

Установка эцп в реестр

  • В открывшемся мастере импорта нужно выбрать хранилище. Для этого сначала ставят галочку напротив «Поместить все сертификаты в…» и нажимают «Обзор».

Помещение в хранилище

  • Затем через папку «Личные» выбрать папку с носителем реестром и в строке «Название хранилища» нажать «Далее».

В завершении установки нужно лишь «Готово» в мастере установки.

Завершение испорта

Где хранится ключ в реестре

Все установленные на ПК закрытые ключи ЭЦП хранятся в отдельной папке, которая называется реестром. Для просмотра закрытого ключа нужно иметь права доступа администратора. Чтобы открыть реестр, нужно нажать Win+R и в командной строке ввести certmgr.msc.

Просмотр Сертиф. эцп в хранилище

Выбор в хранилище

Чтобы посмотреть информацию об электронной подписи, нужно нажать «Открыть» на выбранном файле.

Информация о эцп

Ошибка при копировании сертификата

Устанавливать электронную подпись на компьютер просто, но иногда в процессе возникает ошибка копирования контейнера. Объясняется она отсутствием разрешения на экспорт ключа, т.к. при создании его не был указан соответствующий пункт. Чтобы скопировать сертификат с флешки и избежать ошибки нужно:

  • Убедиться, что КриптоПро имеет действующую лицензию.
  • Попробовать повторно установить закрытый ключ ЭЦП.
  • Если в имени имеется строка, содержащая данные «_копия_a0b63dd8», то нужно провести копирование одним из способов, соответствующих типу носителя.
  • При переносе ключа поставить галочку «Уникальные имена».

Перенос ключа эцп

  • Проверить, что КриптоПро запущена с правами администратора.

Ошибка запуска КриптоПро

Если сертификат находится на USB-носителе или дискете, или на ПК, то копия делается так:

  • Пользователь устанавливает утилиту CertFix ( https://h.kontur.ru/cf
    ).
  • После запуска утилиты дожидается загрузки списка сертификатов.
  • Нажимает одновременно SHIFT и правой кнопкой мыши кликает по нужному хранилищу.
  • В открывшемся окне выбирает вариант, зависящий от расположения хранилища.

Копирование с носителя

  • При необходимости вводят пароль и повторяют процедуру копирования.

Если сертификат расположен на рутокене:

  1. Подключают токен к ПК.
  2. Запускают утилиту tokens.exe ( https://www.kontur-extern.ru/Files/Modules/CmsFile/Tokens.zip
    ).
  3. Нажимают «Экспорт» у нужного контейнера.
  4. Выбирают место, куда нужно устанавливать сертификат.
  5. В следующем окне вводят новое имя для контейнера.
  6. Устанавливают утилиту CertFix и повторяют действия из предыдущего способа копирования.

Скопировать сертификат с флэшки на ПК нужно в случае, если пользователь работает сразу с несколькими ключами ЭЦП или часто путешествует. Установка подписи на ПК поможет снизить риски потери или порчи носителя, а процесс занимает всего несколько минут. Для копирования используется стандартная лицензионная программа КриптоПро, а установить сертификат можно двумя способами. Первый использует путь через «‎Личные сертификаты»‎, а второй — через «‎Просмотр ключей в контейнере»‎. Иногда при копировании закрытых ключей возникает ошибка, т.к. Э ЦП имеет встроенную защиту от экспорта.  В этом случае нужно установить специальную утилиту и повторить весь путь копирования.

Экспорт сертификата ЭЦП с помощью системной утилиты «Сертификаты»

  1. Нажмите на клавиатуре клавиши Windows
    + R
    .
  2. В открывшемся окне программы «Выполнить» введите следующую команду: certmgr.msc
    и нажмите кнопку «ОК» или клавишу Enter.
run certmgr open
  1. В левом меню программы откройте папку «Личное», а затем подпапку «Сертификаты».
  2. В окне справа выберите сертификат, который необходимо экспортировать, и нажмите по нему два раза левой кнопкой мыши.
certmgr open certificate
  1. Перейдите во вкладку «Состав» после того, как откроется окно вашего сертификата.
  2. Затем нажмите кнопку «Копировать в файл».
certificate copy in file
  1. После этого откроется «Мастер экспорта сертификатов». Просто нажмите кнопку «Далее».
export certificate 1
  1. Далее выберите «Нет, не экспортировать закрытый ключ», чтобы экспортировать только открытую часть ключа ЭЦП (сертификат), и нажмите кнопку «Далее». Если у вас выбор из двух вариантов недоступен, значит закрытую часть ключа ЭЦП экспортировать запрещено.
export certificate 2
  1. После этого выберите формат файла. По умолчанию сертификат создается в формате X.509 (*.cer) в кодировке DER. Изменять кодировку мы не рекомендуем, если к сертификату не предъявляются требования по кодировке Base-64.
export certificate 3
  1. Затем нажмите кнопку «Обзор» для выбора местоположения будущего файла сертификата.
export certificate 4
  1. В открывшемся окне выберите место сохранения и наименование файла, а затем нажмите кнопку «Сохранить».
export certificate 5
  1. После этого вам потребуется только нажать кнопку «Далее».
export certificate 6
  1. После выполнения всех вышеперечисленных действий перед вами откроется «Завершение мастера экспорта сертификатов». Тут вы сможете проверить ранее выбранные параметры будущего сертификата. Для продолжения нажмите кнопку «Готово».
export certificate 7
  1. Теперь файл сертификата (открытого ключа ЭЦП) был сохранен в выбранном ранее месте. В новом окне, сообщающем, что экспорт выполнен успешно, нажмите кнопку «ОК».
export certificate 8

Получилось ли у вас экспортировать сертификат или возникли трудности?

Расскажите в комментариях 😉

Как проверить, что ЭЦП действительно скопирована на флешку?

  1. Запустите «Инструменты КриптоПро»
    .
  2. Перейдите в раздел «Контейнеры»
    .
  3. В столбце «Считыватель»
    вы увидите несколько контейнеров с ЭЦП:
    1. FAT12_E
      — это ваша флешка с только что записанной ЭЦП.
    2. HDIMAGE
      — это папка с ЭЦП, сохранённая локально в директории (если после копирования вы не удаляли папку с ЭЦП).
crypto pro tools container

Если вы записали ЭЦП на флешку, а считыватель «FAT12_E» не видите, значит ЭЦП записалась некорректно или не записалась вовсе. Убедитесь, что контейнер с ЭЦП «HDIMAGE» имеется в столбце «Считыватель» и повторите копирование ЭЦП на флешку повторно.

Получилось ли у вас скопировать ЭЦП на флешку?

Расскажите в комментариях 😉

Зачем копировать сертификаты ЭЦП

Перенос ключей и сертификатов электронной подписи необходим в нескольких случаях. Первый из них — работа с ЭЦП сразу на нескольких ПК. Переставлять флешку с ключом не всегда удобно, поэтому пользователи предпочитают иметь копию на рабочем столе. Вторая причина для создания резервной копии — возможность потери или порчи USB-носителя. Это относится к людям, часто и много путешествующим, и работающим из нескольких точек. Необходимость копирования закрытого ключа есть и в случае создания виртуального сервера, к которому будут иметь доступ сразу несколько организаций.

Перенос ключа эцп на рабочий стол

Способы копирования ЭЦП

Существует несколько способов, как выгрузить сертификаты ЭЦП на рабочий стол. Для этого можно использовать программу КриптоПро, проводник Windows или консоль.

Извлечение сертификата из контейнера

Как извлечь сертификат из контейнера закрытого ключа:

  • Запустить КриптоПро CSP.
  • Перейти во вкладку «Сервис».
  • Нажать «Посмотреть сертификаты в контейнере».

Просмотр ключей в контейнере

  • Нажать «Обзор».

Обзор контейнеров

  • В новом окне будет список контейнеров закрытого ключа, из которого выбирают нужный, и нажимают «ОК».

Выбор закрытого ключа

  • Затем нажать «Далее».

Продолжение переноса ключа эцп

  • При необходимости ввести pin-код и нажать «ОК».

Введение пин-кода

  • В открывшемся окне необходимо нажать кнопку «Свойства».

Свойства закрытого ключа

  • Перейти на вкладку «Состав» и нажать кнопку «Копировать».

Копирование закрытого ключа

  • В новом окне нажимают «Далее» и выбирают пункт «Не экспортировать закрытый ключ».

Мастер экспорта ключей

  • В следующем рабочем окне выбирают первый пункт кодировки.

Кодировка закрытого ключа

  • Затем нажимают «Обзор», выбирают путь сохранения сертификата и указывают имя файла, нажимают «Сохранить».

Сохранение файла закрытого ключа

Для завершения процесса нужно нажать на кнопку «Далее», затем «Готово».

Копирование закрытого ключа в реестр

Экспортировать закрытый ключ вместе с сертификатом можно и в реестр, а оттуда — переместить на рабочий стол или в любое удобное место на ПК. Для этого также используется программа КриптоПро.

  • Запустить КриптоПро, открыть меню «Сервис» и нажать «Копировать».

Копирование в КриптоПро

  • В новом окне выбрать контейнер, где хранятся закрытые ключи.

Выбор ключевого контейнера

  • Нажать «Далее» и перейти к копированию контейнера, а в поле «Имя контейнера» ввести название ЭЦП.

Копирование контейнера закрытого ключа эцп

  • Затем выбрать «Реестр».

Переход в реестр эцп

Для установки скопированного сертификата нужно:

  • Еще раз открыть КриптоПро и во вкладке «Сервис» выбрать «Посмотреть сертификаты в контейнере».

Просмотр ключа эцп в контейнере

  • Через «Обзор» выбрать нужный сертификат.

Выбор нужного контейнера эцп

  • Проверить данные сертификата, срок действия и фио или иные данные.

Проверка данных

  • Последовательно нажать «Установить», «Да», «Ок».

Экспорт сертификата с закрытым ключом прошел успешно, и теперь для работы с ЭЦП не нужно больше подключать носитель.

Копирование при помощи мастера экспорта ключей

Есть еще один способ переноса электронной подписи на компьютер. Для этого необходимо проделать следующие действия:

  • Проделать путь «Пуск», «Панель управления», «Свойства обозревателя».

Свойства обозревателя закрытых ключей эцп

  • Выбрать вкладку «Содержание», после чего через кнопку «Сертификаты» перейти во вкладку «Личные», а в открывшемся списке найти сертификат, который необходимо скопировать. Нажать «Экспорт».

Экспорт ключа эцп

  • В открывшемся мастере экспорта сертификатов нажимают «Далее».

Мастер экспорта эцп

  • Поставить нужные галочки.

Выбор опций экспорта ключа эцп

  • Выбрать первый пункт (файлам с расширением Х.509).

Выбор расширения

  • Через «Обзор» выбрать место, куда необходимо сохранить закрытый ключ.

Перенос эцп

  • Нажать последовательно «Далее» и «Готово».

Имя экспортируемого файла

Завершение переноса ключа эцп

После копирования закрытого ключа использовать электронную подпись можно также без предварительного подключения USB-носителя.

Массовое копирование

Чтобы перенести сразу несколько ключей ЭЦП на другой компьютер или на любой другой носитель, проще использовать консольный метод.

Затем пользователь выбирает и экспортирует папку Keys.

Папка закрытых ключей эцп

Остается лишь запустить файл с расширением reg и загрузить данные в реестр. После этого пользователь копирует папку с сертификатами на другой компьютер.

Экспорт сертификата ЭЦП с помощью программы «Инструменты КриптоПро»

По умолчанию начнем с самого простого и удобного способа. Единственное, что требуется для экспорта сертификата — наличие установленного на компьютере КриптоПро CSP. Если у вас не установлена эта программа, сразу переходите ко второму способу.

  1. Откройте «Инструменты КриптоПро».

Как открыть “Инструменты КриптоПро” на компьютере c Windows?

Наша подробная инструкция поможет вам найти и запустить программу.

  1. В меню слева выберите раздел «Сертификаты». После этого откроется окно со всеми личными сертификатами, установленными и доступными на компьютере и (или) носителе, если он подключен в порт USB.
  2. Выберите сертификат, который необходимо экспортировать.
  3. Нажмите кнопку «Экспортировать сертификаты».
Экспортировать сертификат проще всего в программе "Инструменты КриптоПро"
  1. В открывшемся окне, в поле «Имя файла» введите любое наименование будущего сертификата.
  2. Нажмите на раскрывающийся список доступных вариантов в поле «Тип файла». Выберите «Сертификат X.509 в DER (*.cer)», как показано на скриншоте ниже.
  3. Далее выберите путь сохранения, например, на Рабочий стол, в папку «Загрузки» или «Документы».
  4. Нажмите кнопку «Сохранить».
  • После выполнения указанных выше действий сертификат ключа ЭЦП будет экспортирован. Вы сможете использовать полученный файл на любых сайтах, где он потребуется.
      Просмотр ключа эцп в контейнере

    Как скопировать ЭЦП на компьютер с помощью КриптоПро CSP

  • Вставьте носитель с ЭЦП в порт USB. Если подключенное устройство не определяется системой, попробуйте подключить в другой порт или установить драйвера для носителя.

    Откройте приложение КриптоПро CSP. Кодировка закрытого ключа

    Наша инструкция на тот случай, если у вас приложение не установлено.

    • Перейдите во вкладку

      «Сервис»

      . Сохранение файла закрытого ключа

      В разделе

      «Контейнер закрытого ключа»

      нажмите на кнопку

        «Скопировать»

      .

    • Копирование в КриптоПро

        Появится новое окно «Копирование контейнера закрытого ключа». Нажмите на кнопку
      • «Обзор»
      • .

      Выбор ключевого контейнера

      • Выберите контейнер, который размещён на флешке с ЭЦП. В нашем случае надо выбрать считыватель «Rutoken Lite». Нажмите кнопку

        «ОК»

        .

      Копирование контейнера закрытого ключа эцп

        Придумайте название контейнеру закрытого ключа или оставьте название по умолчанию и нажмите кнопку Переход в реестр эцп «Готово»

        .

          После этого появится новое окно «Выбор ключевого носителя КриптоПро CSP». Выберите размещение контейнера в

          Реестре

          . Нажмите кнопку «ОК»
          . В этом случае в качестве хранилища ключей будет использован реестр Windows.

          crypto pro csp container registry
          1. Рекомендуем ввести пароль для нового контейнера с электронной цифровой подписью, чтобы избежать использования ЭЦП третьими лицами. После того как написали и запомнили пароль, нажмите «ОК»
            .
          crypto pro csp container password
          1. После этого приложение КриптоПро CSP сообщит, что контейнер с флешки успешно скопирован в выбранное вами расположение — локальный реестр. Нажмите кнопку «ОК»
            .
          crypto pro csp container copy success
          1. Вернитесь в окно «КриптоПро CSP» и перейдите в раздел «Сертификаты в контейнере закрытого ключа». Нажмите кнопку «Просмотреть сертификаты в контейнере…»
            .
          crypto pro certificates in container
          1. Появится соответствующее окно. Нажмите кнопку «Обзор»
            .
          crypto pro certificates in container view
          1. Найдите только что скопированный контейнер по считывателю «Реестр» и имени, которое вы ранее присвоили контейнеру.
          2. Нажмите на контейнер и подтвердите выбор, нажав кнопку «ОК»
            .
          crypto pro certificates in container choise
          1. После этого откроется окно с возможностью просмотра информации о сертификате (субъекте, поставщике и сроке действия). Нажмите кнопку «Установить»
            .
          crypto pro certificate view
          1. Если всё прошло без ошибок, появится новое окно. Программа сообщит, что «Сертификат был установлен в хранилище «Личное» текущего пользователя. Нажмите кнопку «ОК»
            .
          crypto pro certificate success

          Копирование контейнера с сертификатом на другой носитель

          Копирование сертификата, выданного УЦ ФНС, невозможно.

          Ниже описаны варианты копирования для сертификатов, выданных УЦ Контура для сотрудников организации и физических лиц.

          Копирование средствами Windows

          Если для работы используется дискета, flash-накопитель или не системный диск, скопировать контейнер с сертификатом можно средствами Windows — этот способ подходит для версий КриптоПро CSP не ниже 3.0. Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты, корень flash-накопителя или в корень не системного диска. Если поместить не в корень, то работа с сертификатом будет невозможна. Название папки при копировании рекомендуется не изменять. 

          В папке с закрытым ключом должно быть 6 файлов с расширением *.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением *.cer. 

          1. Зайдите на профиль Диагностики «Копирования» по ссылке  https://help.kontur.ru/copycert
            .
          2. Вставьте носитель, на который необходимо скопировать сертификат.
          3. На нужном сертификате нажмите «Копировать». 

            ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

          4. Если на контейнер был задан пароль, ведите его и нажмите «Далее».

            ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

          5. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее». 

            ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

          6. Укажите имя новому контейнеру и нажмите «Далее». 

            ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

          7. Задайте пароль или нажмите «Пропустить». 

            ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

          8. Должно появиться сообщение об успешном копировании сертификата. 

          Копирование с помощью КриптоПро CSP

          Переход в реестр эцп Выберите «Пуск» → «Панель управления» →«КриптоПро CSP». Перейдите на вкладку «Сервис» и нажмите «Скопировать».

            В окне «Копирование контейнера закрытого ключа» нажмите «Обзор».

              Просмотр ключа эцп в контейнере

            Выберите контейнер, который необходимо скопировать, и нажмите «ОК».

            ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

          •  Нажмите «Далее».

            Если вы копируете с Рутокена, появится окно ввода пин-кода. Если вы не меняли пин-код на носителе, введите стандартный — 12345678. 

            ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

          • Придумайте и укажите имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. 

            ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

          • Нажмите «Готово».
          • Выберите носитель, на который будет помещен новый контейнер. 

            ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

          • Если появится окно для ввода пароля, задайте пароль на новый контейнер или оставьте поле пустым и нажмите «ОК». 

            Рекомендуем установить такой пароль, чтобы было легко его запомнить, но посторонние не могли его угадать или подобрать. Не храните пароль/пин-код в местах, к которым имеют доступ посторонние. В случае утери пароля/пин-кода использование контейнера станет невозможным. 

            ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            Если вы копируете контейнер на носитель ruToken, появится окно для ввода пин-кода. Если вы не меняли пин-код на носителе, введите стандартный — 12345678.

          • После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в сервисе новый ключевой контейнер,   установите его через КриптоПро
            .

            Экспорт PFX-файла и его установка

            Экспорт сертификата с закрытым ключом

            1. Откройте окно «Сертификаты» одним из способов:
              • «Пуск» → «Все программы» → «КриптоПро» → «Сертификаты». 

                ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

              • «Internet Explorer» → «Сервис» → «Свойства обозревателя» → вкладка «Содержание» → «Сертификаты.
            2. Откройте сертификат, который нужно скопировать. 

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            3. На вкладке «Состав» нажмите «Копировать в файл».

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            4. В «Мастере экспорта сертификатов» нажмите «Далее» и выберите пункт «Да, экспортировать закрытый ключ». Нажмите «Далее».

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            5. Выберите пункты «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства», остальные пункты должны быть не выбраны. Нажмите «Далее».

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            6. Обязательно задайте пароль для экспортируемого файла. Нажмите «Далее».

              Не сообщайте пароль по электронной почте!

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            7. Укажите имя файла, выберите путь, куда его сохранить, и нажмите «Далее». 

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            8. Нажмите «Готово».
            9. Экспортируйте открытый ключ сертификата (см.  Экспорт открытого ключа
              ).
            10. Заархивируйте полученные файлы форматов *.pfx и *.cer. 

            Установка сертификата с закрытым ключом

            1. Откройте *.pfx файл. Запустится «Мастер импорта сертификатов».
            2. Укажите хранилище «Текущий пользователь» и нажмите «Далее», затем снова «Далее». 

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            3. Введите пароль, который указывали при экспорте и выберите пункт «Пометить этот ключ как экспортируемый…», иначе контейнер нельзя будет скопировать в дальнейшем. Нажмите «Далее». 

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            4. Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите на кнопку «Обзор», выберите «Личное» и нажмите «ОК». Нажмите «Далее», а затем «Готово». 

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            5. Выберите носитель, на который хотите сохранить контейнер. При необходимости задайте пароль. 

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            6. Для корректной работы сертификата со встроенной лицензией переустановите сертификат в контейнер по инструкции  Как установить личный сертификат в КриптоПро

            Массовое копирование

            1. Скачайте и запустите  утилиту
            2. Дождитесь загрузки всего списка контейнеров/сертификатов и отметьте нужные. 

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            3. Перейдите в меню «Массовые действия» → «Копирование контейнеров». 

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            4. Выберите носитель для хранения копии контейнера и нажмите «ОК».

              При копировании в реестр можно выбрать пункт «Копировать к ключевой контейнер компьютера», тогда после копирования контейнер будет доступен всем пользователям данного компьютера. 

              ГДЕ ЭКСПОРТИРОВАТЬ СЕРТИФИКАТ ЭЦП 2 УДОБНЫХ СПОСОБА

            5. После копирования нажмите внизу справа кнопку «Обновить».

            Если хотите работать со скопированными контейнерами — необходимо  установить сертификаты
            .

            Копирование из реестра другого пользователя

            Как привязать сертификат к контейнеру

            Для привязки сертификата ключа электронной подписи к контейнеру нужно:

            • Через «Панель управления» перейти к КриптоПро и выбрать «Свойства»/«Сервис»/«Установить личный сертификат».

            Установка личного ключа эцп

            • В мастере установки через «Обзор» выбрать сертификат.

            Выбор файла личного ключа

            • Затем в мастере установки нажать «Далее».

            Расположение файла ключа эцп

            • Еще раз нажать «Далее».

            Выбор файла для переноса

            • Выбрать ключевой контейнер, к которому будет привязан сертификат.

            Выбор ключевого контейнера эцп

            • При необходимости сертификат можно поместить в личное хранилище или любое другое место на ПК.

            Выбор хранилища для закрытого ключа эцп

            • Нажать «Готово».

            Привязка к контейнеру завершена

            На этом привязка сертификата к контейнеру завершена.

            Инструкция о том, как скопировать ЭЦП на флешку

            1. Запустите программу КриптоПро CSP
              .

            Как открыть КриптоПро CSP? 2 способа

            Наша статья для тех, у кого возникли трудности на начальном этапе.

            1. Перейдите во вкладку «Сервис»
              .
            2. В разделе «Контейнер закрытого ключа»
              нажмите кнопку «Скопировать»
              .
            crypto pro csp service copy
            1. В открывшемся окне «Копирование контейнера закрытого ключа» нажмите кнопку «Обзор»
              или «По сертификату»
              .
            crypto pro csp container key
            1. Выберите контейнер с сертификатом, который вы хотите скопировать на флешку, и нажмите кнопку «ОК»
              .
            crypto pro csp choise container key
            1. В текстовом поле введите имя для создаваемого ключевого контейнера и нажмите кнопку

              «Готово»

            2. . Копирование контейнера закрытого ключа эцп

        • В открывшемся окне «Выбор ключевого носителя» выберите

            «Директория»

          и нажмите кнопку

        • «ОК»
        • .

          Переход в реестр эцп

            При желании можете защитить доступ к ЭЦП, установив пароль для контейнера закрытого ключа в открывшемся окне «Аутентификация» и нажав кнопку
          • «ОК»
          • .

          Контейнер закрытого ключа будет создан в системной папке на вашем устройстве, о чем сообщит уведомление об успешном копировании.

          Просмотр ключа эцп в контейнере Откройте Проводник и перейдите по адресу:

            Обратите внимание, папка Копирование в КриптоПро «AppData»

            является скрытой и вам может потребоваться сделать ее видимой, чтобы получить доступ к контейнеру закрытого ключа по указанному адресу.

              Выбор ключевого контейнера Как открыть скрытые папки и файлы в Windows 10?

              • Если не знаете, как открыть скрытую папку «AppData».
                1. По указанному адресу вы найдете папку с трудно читаемым названием, в которой будет 6 файлов: header.key
                  , masks.key
                  , masks2.key
                  , name.key
                  , primary.key
                  , primary2.key
                  . Если в папке «Crypto Pro» много папок с автоматизированными наименованиями, выберите ту, которая создана последней.
                crypto pro container files
                1. Скопируйте папку и вставьте её на заранее подготовленную флешку. Желательно, чтобы флешка была пустая (отформатированная в NTFS или FAT32). Для копирования ЭЦП вы можете воспользоваться функцией «Отправить»
                  , нажав правой кнопкой мыши по папке и выбрав соответствующий элемент контекстного меню, а затем носитель для будущего размещения ЭЦП.
                crypto pro copy container
                1. Поздравляем! Теперь вы знаете, как скопировать ЭЦП на флешку.

                Как скопировать ЭЦП на компьютер с помощью инструментов КриптоПро

                Данный способ является универсальным. Скопировать ЭЦП на компьютер таким образом можно и на Windows и на MacOS (при условии, что используется актуальная версия программы КриптоПро).

                1. Запустите приложение Инструменты КриптоПро
                  .
                2. Перейдите в раздел «Контейнеры»
                  .
                3. Выберите считыватель (флешку, на которую записана ЭЦП) и нажмите кнопку «Скопировать контейнер»
                  .
                tools crypto pro copy container
                1. В открывшемся окне выберите «Реестр» и нажмите «ОК»
                  .
                crypto pro csp container registry
                1. Выберите только что созданный контейнер закрытого ключа, ориентируясь на считыватель «Registry»
                  , и нажмите «Установить сертификат»
                  .
                tools crypto pro certificate

                После этого программа сообщит, что сертификат был успешно установлен.

                Теперь можете извлечь носитель с ЭЦП из порта USB и проверить, как работает ЭЦП без флешки.

                Удалось ли скопировать ЭЦП с флешки на компьютер?

                Расскажите в комментариях 😉

                Ошибка при копировании контейнера

                Чтобы перенести сертификат с токена придется воспользоваться другим способом. Через IE пользователь открывает «Содержание» через «Настройки».

                Перенос эцп с токена

                Затем нужно выбрать сертификат и нажать «Экспорт».

                Выбор эцп для переноса

                В новом окне пользователь выбирает экспортирование закрытого ключа и проставляет все нужные галочки.

                Эскпорт закрытого ключа

                Далее нужно указать пароль, т.к. без него продолжать нельзя. А также пользователю нужно указать имя файла и место, куда нужно сохранить закрытый ключ. Остается лишь скопировать сертификат. Для этого нужно выбрать сертификат в списке, нажать «Экспорт» и выбрать файл . CER.

                При правильной последовательности появляются два файла: .pfx и .cer.

                Для завершения копирования нужно лишь перенести эти файлы на другой компьютер или носитель и запустить их установку при помощи мастера установки сертификатов.

                Копирование закрытого ключа электронной подписи нужно в нескольких случаях: при частых путешествиях и в работе с нескольких ПК. Также перенести ключ ЭЦП на рабочий стол можно и для того, чтобы избежать порчи и потери USB-носителя. Процесс копирования проходит в несколько последовательных шагов, а выбрать можно для этого любой удобный способ. Это может быть простое извлечение ключа из закрытого контейнера, копирование при помощи КриптоПро или системный проводник. Ошибки при работе могут возникнуть только в случае защищенного от экспорта сертификата. Тогда пользователю придется произвести копирование при помощи браузера Internet Explorer.

                https://youtube.com/watch?v=pdWwLv6sor4%3Ffeature%3Doembed

                ЭЦП:  Скопировать ЭЦП на компьютер | Скопировать ЭЦП в реестр
            • Оцените статью
              ЭЦП64