ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

Установить личный сертификат можно одним из способов:

Содержание
  1. По кнопке «Просмотреть сертификаты в контейнере»
  2. По кнопке «Установить личный сертификат»
  3. Добро пожаловать на сайт тестового Удостоверяющего Центра ООО «КРИПТО-ПРО»
  4. Требования
  5. Получить сертификат
  6. Для разработчиков
  7. Тестовые УЦ с алгоритмом ключа ГОСТ Р 34.10-2012:
  8. Тестовые УЦ с алгоритмом ключа ГОСТ Р 34.10-2001 (устаревший алгоритм, рекомендуем использовать тестовые УЦ на базе ГОСТ Р 34.10-2012):
  9. Не следует доверять сертификатам, которые выпущены тестовым центром, т.к. он выдает сертификаты любым пользователям, не выполняя никаких проверок!
  10. Когда нужно копировать сертификаты КриптоПРО в реестр
  11. Как скопировать сертификат в реестр КриптоПРО
  12. Установка закрытого ключа в реестр
  13. Где хранится закрытый ключ в реестре Windows
  14. Как скопировать эцп из реестра на флешку
  15. Генерация тестового сертификата
  16. Установка КриптоПро ЭЦП Browser plug-in.
  17. Когда нужно переносить сертификаты в другое место?
  18. Как видите предпосылок и вариантов переноса сертификатов из реестра на другой компьютер, предостаточно.
  19. Перенос сертификатов в виде пошаговой инструкции
  20. Копирование закрытого ключа из КриптоПро
  21. Перенос сертификатов из реестра без КриптоПРО
  22. Массовый перенос ключей и сертификатов CryptoPro на другой компьютер
  23. Информационная страница Удостоверяющего центра ООО «КРИПТО-ПРО» (схема обслуживания – централизованная )
  24. Необходимое программне обеспечение
  25. Последовательность действий по установке и настройке ПО:
  26. Порядок получения сертификата:
  27. Справочная информация:
  28. Добро пожаловать на сайт тестового Удостоверяющего Центра ООО «КРИПТО-ПРО»
  29. Требования
  30. Получить сертификат

По кнопке «Просмотреть сертификаты в контейнере»

Чтобы установить сертификат с помощью КриптоПро CSP через «Просмотреть сертификаты в контейнере», выполните следующее:

  1. Выберите «Пуск» → «Панель управления» → «КриптоПро CSP» или укажите в строке поиска на панели Windows «КриптоПро CSP» и нажмите на него. 
  2. Выберите вкладку «Сервис» и нажмите «Просмотреть сертификаты в контейнере». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  3. Нажмите  «Обзор». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  4. Выберите контейнер для просмотра и нажмите на кнопку «ОК». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

    Если появляется сообщение «В контейнере закрытого ключа отсутствует открытый ключ шифрования», установите сертификат   с помощью кнопки «Установить личный сертификат»
    .

  5. Нажмите «Установить». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  6. Если появится окно c заменой сертификата, выберите «Да». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

     Сертификат установлен.

Если кнопка «Установить» отсутствует, выполните следующее:

  1.  В окне «Сертификат для просмотра» нажмите «Свойства». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  2. В открывшемся окне выберите «Установить сертификат». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  3. В окне «Мастер импорта сертификатов» нажмите «Далее». 
  4. Выберите  «Автоматически выбрать хранилище на основе типа сертификата» и нажмите «Далее». Сертификат будет установлен в хранилище «Личные».

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  5.  Нажмите «Готово». Дождитесь сообщения об успешной установке и нажмите «Ок».

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP


По кнопке «Установить личный сертификат»

Чтобы установить сертификат:

  1. Выберите «Пуск» → «Панель управления» → «КриптоПро CSP» или укажите в строке поиска на панели Windows «КриптоПро CSP» и нажмите на него. 
  2. Выберите вкладку «Сервис» и нажмите «Установить личный сертификат». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  3. Нажмите «Обзор» и выберите файл сертификата.

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  4. Укажите путь к сертификату (если сертификат на носителе, выберите носитель) и нажмите «Открыть».

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  5. Нажмите «Далее». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  6. Нажмите «Далее». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  7. Нажмите «Обзор».

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  8. Выберите контейнер закрытого ключа, соответствующий сертификату, и нажмите «ОК». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  9. Установите галочку «Установить сертификат в контейнер» и нажмите «Обзор». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

     

  10. Выберите хранилище «Личное» и нажмите «ОК». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  11. Нажмите «Далее». 

    ГДЕ КУПИТЬ СЕРТИФИКАТ ДЛЯ КРИПТОПРО CSP

  12. Нажмите «Готово».
  13. Если КриптоПро CSP запрашивает pin-код от контейнера, введите нужный код.
  14. Если появится вопрос о замене существующего сертификата новым, нажмите «Да».

    Дождитесь сообщения об успешной установке. Сертификат установлен.

Добро пожаловать на сайт тестового Удостоверяющего Центра ООО «КРИПТО-ПРО»

  • Вы можете использовать тестовый центр сертификации для того, чтобы получить сертификат ключа проверки электронной подписи (сертификат открытого ключа).
  • Для получения сертификата вы должны будете сформировать закрытый и открытый ключи и ввести данные, которые используются для связывания открытого ключа и владельца сертификата.

Требования

  • Для проверки подписи тестового центра сертификации необходим криптопровайдер с поддержкой алгоритмов ГОСТ — КриптоПро CSP или аналогичный.
    Криптопровайдер можно загрузить здесь
    .
  • Центр реализован на основе службы сертификации, входящей в состав операционной системы Microsoft Windows Server 2012 R2.
  • Если вы используете веб-браузер, отличный от Microsoft Internet Explorer, то для получения сертификата нужно дополнительно установить
    КриптоПро ЭЦП Browser plug-in
    .

Центр предназначен только для целей тестирования
и не должен использоваться для других целей.

Центр не проверяет информацию, указанную в запросах на сертификат. Не следует доверять сертификатам, выданным тестовым Удостоверяющим Центром.

Узнать об услугах действующего Удостоверяющего Центра ООО «КРИПТО-ПРО» можно здесь
.

Получить сертификат

Выберите нужное действие:

Для разработчиков

Для удобства разработчиков в ООО «КРИПТО-ПРО» развернуты несколько тестовых удостоверяющих центров:

    Тестовые УЦ с алгоритмом ключа ГОСТ Р 34.10-2012:

  1. тестовый УЦ с алгоритмом ключа ГОСТ Р 34.10-2012 на основе веб-интерфейса КриптоПро УЦ версии 2.0
    .
  2. тестовый УЦ с алгоритмом ключа ГОСТ Р 34.10-2012 на основе веб-интерфейса службы сертификации Microsoft (из состава Windows Server 2012 R2)
    . Рекомендуется для клиентов, использующих Windows и Internet Explorer.
  3. Тестовые УЦ с алгоритмом ключа ГОСТ Р 34.10-2001 (устаревший алгоритм, рекомендуем использовать тестовые УЦ на базе ГОСТ Р 34.10-2012):

  4. тестовый УЦ с алгоритмом ключа ГОСТ Р 34.10-2001 на основе веб-интерфейса КриптоПро УЦ версии 1.5
    . Рекомендуется для клиентов, использующих Windows и Internet Explorer.
  5. тестовый УЦ с алгоритмом ключа ГОСТ Р 34.10-2001 на основе веб-интерфейса КриптоПро УЦ версии 2.0
    .
  6. тестовый УЦ с алгоритмом ключа ГОСТ Р 34.10-2001 на основе веб-интерфейса службы сертификации Microsoft (из состава Windows Server 2012 R2)
    . Рекомендуется для клиентов, использующих другие ОС или другие браузеры. Для работы с этим УЦ требуется КриптоПро ЭЦП Browser plug-in
    .

Обратившись на выбранный тестовый УЦ, вы можете получить сертификаты ключей электронной подписи.

Используйте эти сертификаты только в целях тестирования.

Не следует доверять сертификатам, которые выпущены тестовым центром, т.к. он выдает сертификаты любым пользователям, не выполняя никаких проверок!

криптопро
Добрый день! Уважаемые читатели и гости крупного IT блога рунета pyatilistnik.org. Продолжаем нашу с вами тему с сертификатами и работе с ними. В прошлый раз я вам подробно рассказал, как получить тестовый сертификат криптопро
, посмотрите очень интересная заметка. Согласитесь, что для тестирования вам может потребоваться не один сертификат, а гораздо больше, и очень удобно иметь возможность работать с ними, без привязки к физическим токенам, например, на виртуальных машинах Vmware
. Для таких задач, есть возможность поместить сертификаты КриптоПРО в реестр Windows
, чем мы с вами и займемся.

Когда нужно копировать сертификаты КриптоПРО в реестр

Существует ряд задач, когда удобно иметь вашу ЭЦП подпись в реестре Windows:

1. При тестировании настроенного окружения для торговых площадок, для входа на которые используется ЭЦП подпись.

2. Когда у вас виртуальная инфраструктура и нет возможности, произвести проброс USB устройств по локальной сети


3. Ситуации, когда КриптоПРО не видит USB токена


4. Ситуации, когда USB ключей очень много и нужно работать одновременно
с 5-ю и более ключами, примером может служить программа по сдачи отчетности СБИС

Как скопировать сертификат в реестр КриптоПРО

CryptoPRo позволяет производить установку с копирование закрытого ключа
(сертификата) в реестр Windows.

Хочу вас сразу предупредить, что с точки зрения безопасности, это очень не надежно и ваши закрытые ключи могут быть похищены, если вы не организовываете надлежащий уровень безопасности

И так, у меня есть USB токен SafeNet, на который я выпустил тестовую ЭЦП, ее я буду переносить вместе с закрытым ключом в реестр Windows. Открываем утилиту CryptoPRO с правами администратора.

как скопировать сертификат в реестр криптопро-01

Переходите на вкладку «Сервис» и нажимаете «скопировать»

как скопировать сертификат в реестр криптопро-02

У вас откроется окно «Контейнер закрытого ключа», тут вам нужно нажать кнопку «Обзор», что бы выбрать ваш сертификат, который вы хотите скопировать в реестр.

как скопировать сертификат в реестр криптопро-03

В итоге у вас в поле «Имя ключевого контейнера» отобразиться абракадабровое имя.

Как скопировать ключ в реестр-01

Как скопировать ключ в реестр-02

У вас появится окно с вводом пин-кода от вашего USB токена.

Как скопировать ключ в реестр-03

Теперь вам необходимо задать имя для копируемого сертификата в реестр Windows, КриптоПРО благо, это позволяет. Я назвал его «Копия сертификата в реестре (Семин Иван)»

Задаем имя сертификата в реестре

Теперь вам необходимо положить сертификаты КриптоПРО в реестр, для этого выбираем соответствующий пункт и нажимаем «Ок».

сертификаты криптопро в реестре-01

На следующем шаге вам предложат установить новый пароль на ваш контейнер с закрытым ключом, советую установить его и желательно посложнее.

сертификаты криптопро в реестре-02

Установка закрытого ключа в реестр

Теперь когда ваш закрытый ключ находится в реестре, давайте установим личный сертификат. Для этого откройте на вкладке «Сервис» кнопку «Посмотреть сертификат в контейнере»

Установка закрытого ключа в реестр-01

Далее в окне «онтейнер закрытого ключа» нажмите кнопку «Обзор».

Установка закрытого ключа в реестр-03

И выберите сертификат из реестра, он будет с тем именем, что вы ему задавали.

установка сертификата в реестр криптопро-02

Установка закрытого ключа в реестр-04

После чего производится установка закрытого ключа в реестр, через соответствующую кнопку.

Установка закрытого ключа в реестр-05

Видим, что сертификат был установлен в хранилище «Личные» текущего пользователя. Как видите, было очень просто скопировать закрытый ключ в реестр операционной системы.

Где хранится закрытый ключ в реестре Windows

После процедуры добавления сертификата в реестр КриптоПРО, я бы хотел показать, где вы все это дело можете посмотреть. Ранее я вам рассказывал, о том как добавить оснастку сертификаты
. Нас будет интересовать раздел «Сертификаты пользователя — Личное».

скопировать закрытый ключ в реестр-01

Либо вы можете зайти в свойства Internet Explorer на вкладку «Содержание’. Потом перейти в пункт «Сертификаты», где у вас будут отображаться все ваши SSL сертификаты, и те, что КриптоПРО скопировал в реестр операционной системы.

сертификаты криптопро в реестре

Если нужно найти ветку реестра с закрытым ключом, то я вам приводил уже пример в статье, когда я переносил ЭЦП с компьютера на компьютер.

как скопировать рутокен в реестр

Про копирование ЭЦП с закрытыми ключами мы разобрали, теперь ситуация обратная.

Как скопировать эцп из реестра на флешку

Предположим, что у вас стоит задача скопировать контейнер из реестра, так как он уже там, то он экспортируемый, для этого открываем криптопро, «Сервис-Скопировать» скопировать сертификат из реестра на флешку-01

Выбираете «Обзор» и ваш сертификат из реестра.

скопировать сертификат из реестра на флешку-02

Задаете ему новое имя, удобное для себя.

скопировать сертификат из реестра на флешку-03

После чего вас попросят указать флешку, на которую вы будите копировать контейнер с закрытым ключом из реестра.

скопировать сертификат из реестра на флешку-04

Обязательно задайте новый пароль.

скопировать сертификат из реестра на флешку-05

Ну и собственно теперь открывайте вашу флешку и лицезрейте перенесенный на него контейнер, он будет состоять из файликов с форматом key.

скопировать сертификат из реестра на флешку-06

Как видите КриптоПРО, это конвейер, который позволяет легко скопировать сертификат из реестра на флешку или даже дискету, если они еще используются.

Как получить тестовый сертификат криптопро, за минуту
Добрый день! Уважаемые читатели и гости крупнейшего IT блога в России pyatilistnik.org. В прошлый раз мы разбирали ситуацию, что утилита КриптоПРО не видела токен Jacarta
, согласитесь, что при решении этой проблемы было бы здорово иметь тестовый ключ с сертификатом, и параллельно ваш коллега мог бы тоже траблшутить. Еще тестовый сертификат CryptoPRO
может быть полезен, при процедуре переноса контейнера КриптоПРО из реестра в случае с не экспортируемым закрытым ключом. Сегодня я вас научу генерировать нормальный, тестовый сертификат
шифрования или подписи для разных задачу.

Генерация тестового сертификата

Как я и писал выше вы много, где сможете его применять, я когда знакомился с миром сертификатов и электронных подписей
, то использовал тестовые ЭЦП от КриптоПРО для проверки правильности настройки программного обеспечения для работы на электронных, торговых площадках. Чтобы сгенерировать тестовый электронный сертификат, компания КриптоПРО предоставила вам специальный удостоверяющий, виртуальный центр, которым мы и воспользуемся. Переходим по ссылке:

В самом низу у вас будет ссылка на пункт «Сформировать ключи и отправить запрос на сертификат».

получить тестовый сертификат-01

Я вам советую этот сайт открывать в Internet Explore, меньше будет глюков. Как открыть Internet Explore в Windows 10, читайте по ссылке слева

Если же вы хотите использовать другой браузер, то установите КриптоПро ЭЦП Browser plug-in.

Установка КриптоПро ЭЦП Browser plug-in.

Сама инсталляция плагина, очень простая, скачиваем его и запускаем.

Установка КриптоПро ЭЦП Browser plug-in

Для запуска нажмите «Выполнить»

Установка КриптоПро ЭЦП Browser plug-in-02

Далее у вас появится окно с уведомлением, что будет произведена установка КриптоПро ЭЦП Browser plug-in, соглашаемся.

Установка КриптоПро ЭЦП Browser plug-in-03

После инсталляции утилиты, вам нужно будет обязательно перезапустить ваш браузер.

Установка КриптоПро ЭЦП Browser plug-in-05

Открыв ваш браузер, вы увидите предупредительный значок, нажмите на него.

Установка КриптоПро ЭЦП Browser plug-in-06

В открывшемся окне нажмите «Включить расширение
»

Установка КриптоПро ЭЦП Browser plug-in-07

Не забудьте установить КриптоПРО CSP на компьютер, где будет генерироваться сертификат

Теперь у нас все готово. Нажимаем » Сформировать ключи и отправить запрос на сертификат
«. Согласитесь с выполнением операции.

получить тестовый сертификат-02

У вас откроется форма расширенного запроса сертификата. Вначале заполним раздел «Идентифицирующие сведения». В него входят пункты:

  • Имя
  • Электронная почта
  • Организация
  • Подразделение
  • Город
  • Область
  • Страна

получить тестовый сертификат-03

Далее вам нужно указать тип требуемого сертификата. В двух словах, это область применения ЭЦП:

  • Сертификат проверки подлинности клиента (самый распространенный вариант, по сути для подтверждения, что вы это вы)
  • Сертификат защиты электронной почты
  • Сертификат подписи кода
  • Сертификат подписи штампа времени
  • Сертификат IPSec, для VPN тунелей.
  • Другие, для специальных OID

Я оставляю «Сертификат проверки подлинности клиента».

получить тестовый сертификат-04

Далее вы задаете параметры ключа, указываете, что будет создан новый набор ключей
, указываете гост CSP, от него зависит минимальная длина ключа. Обязательно пометьте ключ как экспортируемый, чтобы вы его могли при желании выгружать в реестр или копировать на флешку.

получить тестовый сертификат-05

Для удобства еще можете заполнить поле «Понятное имя», для быстрой идентификации вашей тестовой ЭЦП от КриптоПРО. Нажимаем выдать тестовый сертификат.

получить тестовый сертификат-06

У вас появится запрос на создание, в котором вам необходимо указать устройство, на которое вы будите записывать тестовый сертификат КриптоПРО, в моем случае это е-токен.

получить тестовый сертификат-07

Как только вы выбрали нужное устройство появится окно с генерацией случайной последовательности, в этот момент вам необходимо нажмить любые клавиши или водить мышкой, это защита от ботов.

получить тестовый сертификат-08

Все наш контейнер КриптоПРО сформирован и для его записи введите пин-код.

получить тестовый сертификат-09

Вам сообщат, что запрошенный вами сертификат был вам выдан, нажимаем «Установить этот сертификат».

получить тестовый сертификат-10

Если у вас еще не установленны корневые сертификаты данного центра сертификации, то вы получите вот такую ошибку:

Данный ЦС не является доверенным

Для ее устранения нажмите на ссылку «установите этот сертификат ЦС»

получить тестовый сертификат-11

У вас начнется его скачивание.

получить тестовый сертификат-12

Запускаем его, как видите в левом верхнем углу красный значок, чтобы его убрать нажмите «Установить сертификат», оставьте для пользователя.

получить тестовый сертификат-13

Далее выбираем пункт «Поместить все сертификаты в следующее хранилище» и через кнопку обзор указываете контейнер «Доверенные корневые центры сертификации». Далее ок.

получить тестовый сертификат-14

На последнем этапе у вас выскочит окно с предупреждением, о подтверждении установки сертификатов, нажимаем «Да».

получить тестовый сертификат-15

Открываем снова окно с выпуском тестового сертификата КриптоПРО и заново нажимаем «Установить сертификат», в этот раз у вас вылезет окно с вводом вашего пин-кода от вашего носителя.

получить тестовый сертификат-16

Если вы его ввели правильно, то увидите, что новый сертификат успешно установлен.

получить тестовый сертификат-17

Теперь открывайте ваш КриптоПРО и посмотрите есть ли сертификат в контейнере. Как видите в контейнере есть наша ЭЦП.

получить тестовый сертификат-18

Если посмотреть состав, то видим все наши заполненные поля. Вот так вот просто выпустить бесплатный, тестовый сертификат КриптоПРО, надеюсь было не сложно.

получить тестовый сертификат-19

криптопро
Добрый день! Уважаемые читатели и гости крупнейшего IP блога России pyatilistnik.org. В прошлый раз я вам рассказал, о том, как установить сертификат в реестр Windows
. Сегодня я вам расскажу, каким образом вы можете выполнить перенос сертификата на другой компьютер
, это очень частая и жизненная ситуация с которой сталкиваются многие системные администраторы. Захотелось с вами поделиться опытом, о массовом переносе контейнеров с закрытыми ключами
, находящимися в области реестра Windows. Использовать мы будем как КриптоПРО, так и встроенные механизмы. Уверен будет интересно.

Когда нужно переносить сертификаты в другое место?

И так давайте рассмотрим по каким причинам у вас может появиться необходимость в копировании ваших ЭЦП в другое место.

  1. На текущем физическом компьютере начинает умирать жесткий диск или SSD накопитель ( Как проверить жизненные показатели жесткого диска
    ), очень частая история и жизненная, когда люди теряли все свои данные, из-за банальной жадности в покупке нового оборудования и элементарного незнания принципов резервного копирования.
  2. У вас производится модернизация оборудования, его улучшение и вам нужно перенести все сертификаты с закрытыми ключами на другую систему
  3. Вы создали отдельный сервер, в виде виртуальной машины
    , где будут находится все ваши сертификаты и с ними смогут работать все необходимые сотрудники, терминал для бухгалтерии. Простой пример СБИС, и когда у вас 10-20 организаций.

Как видите предпосылок и вариантов переноса сертификатов из реестра на другой компьютер, предостаточно.

Какие есть варианты по копированию контейнеров закрытых ключей?

  • Если мы создаем единый терминал (Виртуальную машину), на которой будут коллективно работать пользователи, то можно произвести конвертирование физической тачки в виртуальную машину
  • Если будет просто замена жесткого диска, то можно произвести его клонирование или перенос системы на SSD
    с помощью специальных утилит
  • Можно воспользоваться утилитой КриптоПРО
  • Воспользоваться экспортом из реестра Windows
    .

Перенос сертификатов в виде пошаговой инструкции

Первые два пункта я описывать тут не стану, так как я уже это подробно рассказывал, посмотрите по ссылкам. Я расскажу, об остальных методах и начнем мы с классического КриптоПРО.

Данный метод подойдет для тех ситуаций, когда у вас один или 2 сертификата (ЭЦП). Если же их несколько десятков, а это не такая уж и редкость, то такой путь вам не подходит, и там придется выбирать 4-й метод.

Важное замечание. Я буду переносить контейнеры закрытого ключа
, которые хранятся в реестре. Если вы храните их только на токене, то переносить контейнеры вам не надо, только сертификаты

Копирование закрытого ключа из КриптоПро

Это самый простой способ, и будет актуальным при небольшом количестве контейнеров с закрытыми ключами. Чтобы выполнить перенос сертификатов из реестра, откройте ваш КриптоПРО, вкладка «Сервис», нажимаем кнопку «Сервис», далее через кнопку «Обзор», откройте «Выбор ключевого контейнера» и укажите, какой сертификат вы будите переносить. В моем примере это контейнер «Копия сертификата в реестре (Семин Иван)».

перенос сертификатов из реестра-01

Нажимаем «Далее», вас попросят задать новое имя контейнера с закрытым ключом, введите понятное для себя, для удобства.

перенос сертификатов из реестра-02

У вас откроется окно с выбором носителей, вы можете выбрать либо токен, либо флешку для переноса на другое место. У меня это внешний жесткий диск Z:\.

перенос сертификатов из реестра-03

Задаем обязательно пароль, с точки зрения безопасности, так как файлы в таком виде просто скомпрометировать.

перенос сертификатов из реестра-04

Все, на выходе я получил папку со случайным названием и набором ключей в формате key.

перенос сертификатов из реестра-05

Если вы пытаетесь копировать сертификат с токена, то в ряде случаев у вас может появиться ошибка: Ошибка копирования контейнера. У вас нет разрешений на экспорт ключа, потому что при создании ключа не был установлен соответствующий флаг. Ошибка 0x8009000B (-2146893813) Ключ не может быть использован в указанном состоянии.

Ошибка копирования контейнера

Связана такая ситуация, что в целях псевдобезопасности, удостоверяющие центры выпускают закрытые ключи без возможности экспорта, и таким образом увеличивают свою прибыль, так как в случае утери или поломки токена, вам придется его перевыпускать, а так как экспорт запрещен, то бэкапа вы сделать не сможете.

Если вы получили ошибку копирования контейнера. У вас нет разрешений на экспорт ключа, то метод с КРиптоПРО вам не поможет

Перенос сертификатов из реестра без КриптоПРО

Существуют методы экспортировать закрытый ключ и без изспользования утилиты КриптоПРО. Представим себе ситуацию, что у вас на него кончилась лицензия и вы не успели ее купить. Вам нужно сдать отчетность в СБИС. Вы развернули CryptoPRO на другом компьютере, так как он позволяет 3 месяца бесплатного использования, осталось для СБИС выполнить перенос сертификатов, которые у вас в реестре Windows.

У нас два варианта:

  • Использование оснастки mmc-Сертификаты пользователя.
  • Использование Internet Explore

Как открыть оснастку сертификаты
я уже подробно рассказывал, посмотрите. Откройте там контейнер «Личное — Сертификаты». Если у вас в контейнере не один сертификат с одинаковым именем, такое может быть, то откройте сертификат в оснастке mmc и в КриптоПРО и сравните серийные номера сертификата.

перенос сертификатов-01

В Internet Explore, откройте «Свойства браузера — Содержание — Сертификаты»

Экспорт сертификата из реестра Windows

Теперь нам необходимо его экспортировать, в оснастке «Сертификаты», через правый клик, это можно сделать, в Internet Explorer, сразу видно кнопку, экспорт.

Экспорт закрытого контейнера из реестра

У вас откроется мастер переноса сертификатов, на первом шаге, просто нажимаем далее. После чего вас спросят, что вы хотите экспортировать, выбираем пункт «да, экспортировать закрытый ключ вместе с сертификатом»

перенос сертификатов

Если ваш закрытый ключ запрещено экспортировать, то эта кнопка будет не активна, и можете сразу закрывать данный метод и переходить к следующему.

сбис перенос сертификата

Следующим этапом в мастере экспорта сертификатов, вам необходимо выбрать формат выгрузки, это будет PFX архив
.

контур перенос сертификатов

Далее вы задаете обязательно пароль и указываете имя и место, где будите сохранять ваш переносимый контейнер с зарытым ключом в формате pfx.

сбис перенос сертификата-2

Мастер экспорта сертификатов, выведет вам сводные данные, нажимаем «Готово».

перенос сертификата на рутокен-01

Отрываем локацию, куда вы его выгрузили, и найдите свой pfx архив.

перенос сертификата на рутокен-02

Теперь вам нужно еще выгрузить открытый ключ в формате cer, для этого так же зайдите в мастер экспорта, но на этот раз выберите «Нет, не экспортировать закрытый ключ».

перенос сертификата на рутокен-03

Выберите формат файла «X.509 (. CER) в кодировке DEP», задайте ему имя и место сохранения. На выходе у вас появятся два файла.

перенос сертификата на рутокен-04

Одни открытый ключ в формате cer и закрытый ключ в формате pfx. Этого набора вам будет достаточно, чтобы перенести сертификаты СБИС, Контура
и остальных программ на другой компьютер.

перенос сертификата на рутокен-05

Теперь перенесите эти файлы на другое рабочее место и просто запустите, через простой двойной клик. У вас откроется мастер импорта сертификатов, на первом окне выберите нужное вам хранилище, я в своем примере оставлю «Текущий пользователь».

Установка перенесенного сертификата-01

На втором шаге проверяем импортируемый сертификат.

Установка перенесенного сертификата-02

Указываем пароль, который задавали при выгрузке.

Установка перенесенного сертификата-03

Оставляем автоматический выбор хранилища на основе типа сертификатов.

Установка перенесенного сертификата-04

Готово. Со вторым файлом то же самое. После чего у вас будут перенесены нужные вам ключи и сам сертификат, можно работать.

Массовый перенос ключей и сертификатов CryptoPro на другой компьютер

Выше описанные методы хороши, когда у вас один или 5 ключиков в реестре, а как быть если их десятки. Помню лет 5 назад, когда я еще был младшим администратором, то я очень часто устанавливал электронные цифровые подписи главбуху, так как она работала в СБИС++ и сдавала там постоянно отчетность по огромному количеству организаций, по типу рога и копыта. Держать кучу токенов было не вариант, и для таких вещей у нее все хранилось в реестре и копия сертификатов была на флешке в сейфе. Флешку потом потеряли, встал вопрос сделать резервную копию всего и плюс обновить систему, в виду нового компьютера, на операционной системе Windows 8.1
. Э ЦП было штук 50, а так как я ценю свое время, то и искал методы, выполнить это быстрее, к счастью я его нашел.

Заключался метод переноса сертификатов из реестра, в выгрузке веток и подмене SID значения, но обо всем по порядку. О том, как посмотреть SID пользователя
и что это такое я рассказывал.

Открываете командную строку cmd и вводите команду:

криптопро перенос сертификатов-01

Вот это S-1-5-21-551888299-3078463796-888888888-46162 и есть SID, вашей учетной записи. Теперь когда вы его знаете, то вам нужно выгрузить ваши закрытые ключи из реестра Windows. Для этого откройте вот такую ветку:

криптопро перенос сертификатов-02

В контейнере Keys, вы найдете все ваши закрытые ключи от ЭЦП. С правой стороны вы увидите файлы:

* header.key

* masks.key

* masks2.key

* name.key

* primary.key

* primary2.key

Щелкаем правым кликом по контейнеру Keys и экспортируем его.

криптопро перенос сертификатов-03

Сохраняем нашу ветку реестра с контейнерами закрытых ключей. Далее нам нужно скопировать открытые ключи, которые лежат по пути:

Не забывайте только подставить своего пользователя, эта папка может быть скрытой, поэтому включите скрытые папки и файлы
в вашей ОС. Все содержимое этой папки вам нужно перенести на другой компьютер, только уже в папку другого, нужного пользователя.

перенос сертификатов-05

Как только вы поместили на новом компьютере папку Key, вы можете перенести реестровую выгрузку. Сохраненный файл в формате reg, вы должны открыть в любом текстовом редакторе.

перенос сертификатов-01

Как я показывал выше, определите SID нового пользователя, скопируйте его полностью и замените им значение в файле reg, я отметил это стрелками.

SID начинается с S-1 и так далее

перенос сертификатов-02

Все сохраняйте файл и запускайте его, у вас будет начат перенос сертификатов (закрытых ключей), подтверждаем действие.

перенос сертификатов-03

Как видите импорт успешно завершен. Все теперь ваши закрытые и открытые ключи на месте и вы можете работать с вашими ЭЦП, и можно считать, что перенос сертификатов с одного компьютера на другой в массовом масштабе, осуществлен успешно. Если остались вопросы, то жду их в комментариях.

перенос сертификатов-04

Если вы решили впервые окунуться в изучение мира различных сертификатов и электронных подписей ( ЭЦП
) или вам просто понадобился «левый» сертификат для проведения разных экспериментов, тогда вам стоит посетить виртуальный удостоверяющий центр от компании КриптоПРО, который позволяет бесплатно получить тестовый сертификат за считанные минуты. А чтобы вам было проще это сделать, сегодня мы пошагово получим тестовый сертификат от КриптоПРО, который будет экспортируемым и удобно записанным на отдельной usb флешке.

В первую очередь, нам необходимо проверить наличие в браузере обязательного плагина, под длинноватым названием cryptopro extension for cades browser plug-in
. Я для примера, буду сегодня использовать Яндекс. Браузер. Итак, нажимаем на верхней панели браузера на три полоски и выбираем раздел Дополнения
.

Как получить тестовый сертификат от КриптоПРО

Находим здесь плагин КриптоПро ЭЦП
и если он не установлен, соответственно, нажимаем Установить
.

Как получить тестовый сертификат от КриптоПРО

И в  для Оперы, нажимаем Добавить в Яндекс. Браузер
.

Как получить тестовый сертификат от КриптоПРО

Подтверждаем установку, нажав Установить расширение
.

Как получить тестовый сертификат от КриптоПРО

И проверяем, что расширение успешно установлено и работает.

Как получить тестовый сертификат от КриптоПРО

Далее мы переходим в тестовый удостоверяющий центр от КриптоПРО по адресу  и выберем на нижней части страницы Сформировать ключи и отправить запрос на сертификат
.

Как получить тестовый сертификат от КриптоПРО

На следующей странице плагин выдаст ошибку с информацией о том, что нужно установить дополнительное расширение  КриптоПРО ЭЦП Browser plug-in
. Жмём по гиперссылке на расширение.

Как получить тестовый сертификат от КриптоПРО

Выбираем отдельное место на компьютере и нажимаем Сохранить
.

Как получить тестовый сертификат от КриптоПРО

И после быстрого скачивания, запускаем установочный файл cadesplugin.exe
.

Как получить тестовый сертификат от КриптоПРО

Подтверждаем установку КриптоПро ЭЦП Browser plug-in
.

Как получить тестовый сертификат от КриптоПРО

Ожидаем окончания быстрой установки.

Как получить тестовый сертификат от КриптоПРО

И перезапускаем браузер.

Как получить тестовый сертификат от КриптоПРО

Возвращаемся к разделу запроса сертификата и разрешаем новую операцию.

Как получить тестовый сертификат от КриптоПРО

А затем, мы начинаем оформлять запрос сертификата следующим образом.

Как получить тестовый сертификат от КриптоПРО

  • Вводим на латинице реальное или вымышленное имя, адрес электронной почты, название организации, подразделение, город, область и страну ;
  • Тип требуемого сертификата, можем оставить самый распространенный Сертификат проверки подлинности клиента
    .

Нижнюю часть настроек параметров ключа мы заполняем следующим образом.

Как получить тестовый сертификат от КриптоПРО

  • Выбираем  Создать новый набор ключей
    ;
  • CSP:  Crypto-Pro GOST R 34.10-2012 Strong Cryptographic Service Provider
    ;
  • Обязательно отмечаем пункт Пометить ключ как экспортируемый
    ;
  • В Дополнительных параметрах вводим на латинице Понятное имя
    ;
  • Внимательно всё перепроверяем и нажимаем на кнопку Выдать
    .

В качестве носителя мы указываем подключенную usb флешку и нажимаем ОК
.

Как получить тестовый сертификат от КриптоПРО

Активно двигаем мышкой в разные стороны для генерации последовательности.

Как получить тестовый сертификат от КриптоПРО

Придумаем новый пароль для контейнера, вводим его несколько раз и жмём

ОК

.

Затем, нажмём
Установить этот сертификат

и получаем закономерную ошибку

Данный ЦС не является доверенным

, которая возникает из-за того, что у нас не установлен корневой сертификат от данного центра сертификации. Итак, жмём
установите этот сертификат ЦС

.

Выбираем отдельное место на компьютере и нажимаем криптопро перенос сертификатов-03 Сохранить

.

А после окончания быстрого скачивания, открываем файл

certnew.cer перенос сертификатов-05
.

В новом окне для работы с сертификатом, нажимаем 

Установить сертификат

.
контур перенос сертификатов

Оставляем
Текущий пользователь

и нажимаем

Далее

. сбис перенос сертификата-2

перенос сертификата на рутокен-01

Выбираем перенос сертификата на рутокен-02 Поместить все сертификаты в следующее хранилище

и жмём

Обзор

.

перенос сертификата на рутокен-03

Выделяем

Доверенные корневые центры сертификации перенос сертификата на рутокен-04
и нажимаем
ОК

.


перенос сертификата на рутокен-05 Вернувшись, проверяем путь к хранилищу сертификатов, нажимаем

Далее

.

Установка перенесенного сертификата-01

И в завершении мастера импорта сертификатов, нажимаем 

Готово Установка перенесенного сертификата-02
.

В новом окне с предупреждением, подтверждаем установку сертификата. Установка перенесенного сертификата-03

Установка перенесенного сертификата-04 И всё, импорт сертификата у нас выполнен успешно.

Вернёмся к пункту выдачи сертификата и жмём Установить этот сертификат

.

Вводим заданный нами ранее пароль от контейнера и нажимаем

ОК криптопро перенос сертификатов-01
.

криптопро перенос сертификатов-02 Вот и всё, тестовый сертификат успешно установлен на usb флешку.

Как получить тестовый сертификат от КриптоПРО

Для проверки, откроем КриптоПро CSP
, заходим на вкладку  Сервис
и выбираем Просмотреть сертификаты в контейнере
.

Как получить тестовый сертификат от КриптоПРО

Как получить тестовый сертификат от КриптоПРО

И видим наш сертификат с «абракадабровым» именем контейнера, который мы выделяем, нажимаем ОК
.

Как получить тестовый сертификат от КриптоПРО

И, собственно, проверяем срок действия, а также те данные, которые заполняли при получении тестового сертификата от КриптоПРО.

Как получить тестовый сертификат от КриптоПРО

Информационная страница


Удостоверяющего центра ООО «КРИПТО-ПРО»

(схема обслуживания – централизованная
)

Необходимое программне обеспечение

Последовательность действий по установке и настройке ПО:

  1. Установка КриптоПро CSP
  2. Установка сертификата уполномоченного лица УЦ. Сертификат УЛ УЦ предоставляется пользователю при изготовлении его сертификата, а также доступен по ссылке: cpca.cryptopro.ru/cacer.p7b
    (по файлу сертификата cacer.p7b кликните правой
    кнопкой мыши и выберите «Установить», затем в мастере в качестве хранилища сертификатов выберите «Доверенные корневые Центры сертификации»)

Порядок получения сертификата:

  1. Заполните заявку на нашем сайте
    , выбрав позицию «Услуги Удостоверяющего Центра по изготовлению сертификата ключа подписи пользователя по централизованной
    схеме обслуживания». При необходимости там же можно заказать лицензии на «КриптоПро CSP».
    Для записи и хранения ключей подписи целесообразно использовать специализированные ключевые носители с защитой ПИН-кодом (например, электронные идентификаторы Rutoken или eToken), которые могут быть заказаны там же. Также для записи и хранения сформированных ключей могут использоваться USB-флешки и дискеты.
    В течение суток на указанный Вами адрес электронной почты будет выслан скан счета. Распечатайте и оплатите его.
  2. Подготовьте заявительные документы по формам из приложений в Регламенте УЦ
    :
    • Приложение № 1 (Заявление о присоединении к Регламенту) — 2 экз. (предоставляется один раз при получении первого сертификата)
    • Приложение № 2 (Заявление на изготовление сертификата) — 1 экз. для каждого пользователя УЦ (который будет владеть сертификатом ключа подписи)
    • Приложение № 3 (Доверенность пользователя УЦ) — 1 экз. для каждого пользователя УЦ (который будет владеть сертификатом ключа подписи)
    • Приложение № 4 (Доверенность на получение ключей за другого пользователя УЦ) — 1 экз. для каждого пользователя УЦ, если получать ключи будет не он лично
  3. Внимание!
    Приём осуществляется по предварительной записи
    . Выбрать удобную дату и время приёма можно пройдя по ссылке из электронного письма, оповещающего о готовности заказа.
  4. Получить оплаченные сертификаты, лицензии на «КриптоПро CSP» и электронные идентификаторы можно СТРОГО по рабочим дням с 12:20 до 17:30, предварительно уточнив в Удостоверяющем центре готовность вашего заказа.

    Примерное время формирования ключей и одного сертификата составляет 30 минут.

    Для получения лицензий на «КриптоПро CSP» и электронных идентификаторов необходима стандартная бухгалтерская доверенность
    на получение указанных товарно-материальных ценностей. В случае отсутствия указанной доверенности лицензии и электронные идентификаторы выданы не будут.

Справочная информация:

Добро пожаловать на сайт тестового Удостоверяющего Центра ООО «КРИПТО-ПРО»

  • Вы можете использовать тестовый центр сертификации для того, чтобы получить сертификат ключа проверки электронной подписи (сертификат открытого ключа).
  • Для получения сертификата вы должны будете сформировать закрытый и открытый ключи и ввести данные, которые используются для связывания открытого ключа и владельца сертификата.

Требования

  • Для проверки подписи тестового центра сертификации необходим криптопровайдер с поддержкой алгоритмов ГОСТ — КриптоПро CSP или аналогичный.
    Криптопровайдер можно загрузить здесь
    .
  • Центр реализован на основе службы сертификации, входящей в состав операционной системы Microsoft Windows Server 2012 R2.
  • Если вы используете веб-браузер, отличный от Microsoft Internet Explorer, то для получения сертификата нужно дополнительно установить
    КриптоПро ЭЦП Browser plug-in
    .

Центр предназначен только для целей тестирования
и не должен использоваться для других целей.

Центр не проверяет информацию, указанную в запросах на сертификат. Не следует доверять сертификатам, выданным тестовым Удостоверяющим Центром.

Узнать об услугах действующего Удостоверяющего Центра ООО «КРИПТО-ПРО» можно здесь
.

Получить сертификат

Выберите нужное действие:

ЭЦП:  Удалить контейнер электронной подписи | СБИС Помощь
Оцените статью
ЭЦП64