ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

ssl logo
Добрый день! Уважаемые читатели и гости одного из крупнейших IT блогов рунета Pyatilistnik.org. В прошлый раз мы с вами успешно настроили сеть на CentOS 7.6
, двигаемся вперед. В сегодняшней публикации я вам хочу продемонстрировать, как вы можете выполнить экспорт сертификата или импорт сертификата из хранилища Windows
. Уверен, что вы сами с легкостью можете найти кучу разных сценариев при которых вы можете использовать мою инструкцию.

вопросы

Из нашей статьи вы узнаете:

Ключ электронной подписи (ЭП или ЭЦП) записывают на физический носитель — токен. Он взаимодействует с персональным компьютером при подписании цифровых документов. Активация носителя происходит через USB-разъём. Одним из популярных российских производителей физических носителей для электронной подписи является компания Рутокен. Ниже приведём подробную инструкцию о том, как установить ЭЦП с Рутокена на компьютер.

Выбрать подходящий носитель для КЭП рекомендуем в нашем интернет-магазине.
В каталоге представлены только сертифицированные модели токенов.

криптопро
Добрый день! Уважаемые читатели и гости крупнейшего IP блога России pyatilistnik.org. В прошлый раз я вам рассказал, о том, как установить сертификат в реестр Windows
. Сегодня я вам расскажу, каким образом вы можете выполнить перенос сертификата на другой компьютер
, это очень частая и жизненная ситуация с которой сталкиваются многие системные администраторы. Захотелось с вами поделиться опытом, о массовом переносе контейнеров с закрытыми ключами
, находящимися в области реестра Windows. Использовать мы будем как КриптоПРО, так и встроенные механизмы. Уверен будет интересно.

криптопро
Добрый день! Уважаемые читатели и гости крупного IT блога рунета pyatilistnik.org. Продолжаем нашу с вами тему с сертификатами и работе с ними. В прошлый раз я вам подробно рассказал, как получить тестовый сертификат криптопро
, посмотрите очень интересная заметка. Согласитесь, что для тестирования вам может потребоваться не один сертификат, а гораздо больше, и очень удобно иметь возможность работать с ними, без привязки к физическим токенам, например, на виртуальных машинах Vmware
. Для таких задач, есть возможность поместить сертификаты КриптоПРО в реестр Windows
, чем мы с вами и займемся.

ЭЦП:  КАК УСТАНОВИТЬ ЭЦП ФНС С РУТОКЕНА НА КОМПЬЮТЕР

вопросы

Из нашей статьи вы узнаете:

Квалифицированная электронная подпись (КЭП, ЭЦП) — это аналог рукописной подписи, который подтверждает личность владельца. Позволяет заверять любые электронные документы.

В аккредитованном удостоверяющем центре пользователю выдают сертификат, закрытый и открытый ключ. Сертификат содержит в себе срок действия подписи и информацию о владельце ЭЦП. Открытый и закрытый ключ нужны для создания и расшифровки КЭП. Эти файлы могут записываться на физический носитель — USB-токен, который внешне напоминает флешку. Чтобы поставить подпись, токен вставляют в компьютер. Для подписи документов без подключения носителя к компьютеру нужно скопировать ключи ЭЦП с флешки на ПК.

В статье — подробная инструкция, как это сделать.

ЭЦП — это устаревшее понятие. Расшифровывается как «электронная цифровая подпись». В настоящее время законодательством закреплено название ЭП, которое расшифровывается как «электронная подпись»

Установить личный сертификат можно одним из способов:

Содержание
  1. По кнопке «Просмотреть сертификаты в контейнере»
  2. По кнопке «Установить личный сертификат»
  3. Экспорт закрытого ключа
  4. Импорт закрытого ключа
  5. 1. Установка сертификата автоматически с выбором хранилища 
  6. 2. Установка сертификата вручную с выбором хранилища 
  7. 3. Установка сертификата через «Личный сертификат»
  8. Как видите предпосылок и вариантов переноса сертификатов из реестра на другой компьютер, предостаточно.
  9. Импорт сертификата в Windows
  10. Как скопировать сертификат в реестр КриптоПРО
  11. Как скопировать эцп из реестра на флешку
  12. Где получить квалифицированную электронную подпись
  13. Где хранится закрытый ключ в реестре Windows
  14. Как работать с ЭЦП без флешки
  15. Регистрация и установка программного решения КриптоПро
  16. Перенос сертификатов в виде пошаговой инструкции
  17. Копируем сертификат ЭЦП через «Инструменты КриптоПро»
  18. Экспорт сертификата Windows
  19. Когда нужно копировать сертификаты КриптоПРО в реестр
  20. Массовый перенос ключей и сертификатов CryptoPro на другой компьютер
  21. Копируем сертификат ЭЦП через КриптоПро CSP
  22. Какую ЭЦП можно скопировать
  23. Перенос сертификатов из реестра без КриптоПРО
  24. Копирование закрытого ключа из КриптоПро
  25. Установка сертификата ЭЦП с Рутокен
  26. Панель управления Рутокен
  27. Кнопка «Просмотреть сертификаты в контейнере»
  28. Кнопка «Установить личный сертификат»
  29. Когда нужно переносить сертификаты в другое место?
  30. Примеры сценариев при импорте и экспорте сертификата
  31. Можно ли скопировать подпись от ФНС на компьютер
  32. .png» alt=» ключ неэкспортируемый1″> <img src="https://astral.ru/upload/iblock/3a1/5dh9q819i5e8evzcms6lpurrz773z1py/2%20 .png» alt=» ключ неэкспортируемый2″> Чтобы доверенное лицо или работник организации могли сдавать отчётность и подписывать документы от имени компании, потребуется личная ЭП и доверенность . Для решения повседневных задач и дистанционной работы с юридически значимыми документами рекомендуем квалифицированные ЭП от УЦ «Калуга Астрал». В каталоге представлены тарифы для физлиц и сотрудников организаций. Установка драйвера Рутокен Установить драйвер потребуется в несколько шагов. Закрыть все программы перед установкой. Скачать драйверы с официального портала компании Рутокен. Запустить файл rtDrivers и перезагрузить компьютер. Следующим этапом необходимо настроить считыватель Рутокена в приложении КриптоПро от имени администратора. Вставить носитель в ПК. Открыть «Пуск» → «Программы» → «КриптоПро CSP». Нажать правой кнопкой мыши и запустить программу от имени Администратора. Перейти во вкладку «Оборудование». Нажать «Настроить считыватели». <img src="https://astral.ru/upload/iblock/8a2/q594phs9fslj5srw9occz3wkzvqikw6v/3%20 .png» alt=» «Настроить считыватели»3″> Откроется окно с доступными считывателями. Если пункт «Все считыватели смарт-карт» отсутствует, нужно нажать «Добавить». При неактивной кнопке перейти во вкладку «Общие» и выбрать «Запустить с правами администратора». <img src="https://astral.ru/upload/iblock/6ea/j8a3l99bpylb9si5nb2mip5psg62ikyq/4%20 .png» alt=» «Все считыватели смарт-карт»4″> Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее». <img src="https://astral.ru/upload/iblock/a45/xc447uc0gtmmwbstdjganecv05zdrfe8/5%20 .png» alt=» «Далее»5″> Нажать «Далее». <img src="https://astral.ru/upload/iblock/014/m2ce9ts1156w5zxzyf9x2y7lw8hju2fu/7%20 .png» alt=» «Далее»6″> После нажать «Готово» → «Ок» → «Ок».
Установка закрытого ключа в реестр Теперь когда ваш закрытый ключ находится в реестре, давайте установим личный сертификат. Для этого откройте на вкладке «Сервис» кнопку «Посмотреть сертификат в контейнере» Далее в окне «онтейнер закрытого ключа» нажмите кнопку «Обзор». И выберите сертификат из реестра, он будет с тем именем, что вы ему задавали. После чего производится установка закрытого ключа в реестр, через соответствующую кнопку. Видим, что сертификат был установлен в хранилище «Личные» текущего пользователя. Как видите, было очень просто скопировать закрытый ключ в реестр операционной системы. Заключение Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности. Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.
  • .png» alt=» ключ неэкспортируемый2″> Чтобы доверенное лицо или работник организации могли сдавать отчётность и подписывать документы от имени компании, потребуется личная ЭП и доверенность . Для решения повседневных задач и дистанционной работы с юридически значимыми документами рекомендуем квалифицированные ЭП от УЦ «Калуга Астрал». В каталоге представлены тарифы для физлиц и сотрудников организаций. Установка драйвера Рутокен Установить драйвер потребуется в несколько шагов. Закрыть все программы перед установкой. Скачать драйверы с официального портала компании Рутокен. Запустить файл rtDrivers и перезагрузить компьютер. Следующим этапом необходимо настроить считыватель Рутокена в приложении КриптоПро от имени администратора. Вставить носитель в ПК. Открыть «Пуск» → «Программы» → «КриптоПро CSP». Нажать правой кнопкой мыши и запустить программу от имени Администратора. Перейти во вкладку «Оборудование». Нажать «Настроить считыватели». <img src="https://astral.ru/upload/iblock/8a2/q594phs9fslj5srw9occz3wkzvqikw6v/3%20 .png» alt=» «Настроить считыватели»3″> Откроется окно с доступными считывателями. Если пункт «Все считыватели смарт-карт» отсутствует, нужно нажать «Добавить». При неактивной кнопке перейти во вкладку «Общие» и выбрать «Запустить с правами администратора». <img src="https://astral.ru/upload/iblock/6ea/j8a3l99bpylb9si5nb2mip5psg62ikyq/4%20 .png» alt=» «Все считыватели смарт-карт»4″> Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее». <img src="https://astral.ru/upload/iblock/a45/xc447uc0gtmmwbstdjganecv05zdrfe8/5%20 .png» alt=» «Далее»5″> Нажать «Далее». <img src="https://astral.ru/upload/iblock/014/m2ce9ts1156w5zxzyf9x2y7lw8hju2fu/7%20 .png» alt=» «Далее»6″> После нажать «Готово» → «Ок» → «Ок». Установка закрытого ключа в реестр Теперь когда ваш закрытый ключ находится в реестре, давайте установим личный сертификат. Для этого откройте на вкладке «Сервис» кнопку «Посмотреть сертификат в контейнере» Далее в окне «онтейнер закрытого ключа» нажмите кнопку «Обзор». И выберите сертификат из реестра, он будет с тем именем, что вы ему задавали. После чего производится установка закрытого ключа в реестр, через соответствующую кнопку. Видим, что сертификат был установлен в хранилище «Личные» текущего пользователя. Как видите, было очень просто скопировать закрытый ключ в реестр операционной системы. Заключение Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности. Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.
  • Установка драйвера Рутокен
  • .png» alt=» «Настроить считыватели»3″> Откроется окно с доступными считывателями. Если пункт «Все считыватели смарт-карт» отсутствует, нужно нажать «Добавить». При неактивной кнопке перейти во вкладку «Общие» и выбрать «Запустить с правами администратора». <img src="https://astral.ru/upload/iblock/6ea/j8a3l99bpylb9si5nb2mip5psg62ikyq/4%20 .png» alt=» «Все считыватели смарт-карт»4″> Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее». <img src="https://astral.ru/upload/iblock/a45/xc447uc0gtmmwbstdjganecv05zdrfe8/5%20 .png» alt=» «Далее»5″> Нажать «Далее». <img src="https://astral.ru/upload/iblock/014/m2ce9ts1156w5zxzyf9x2y7lw8hju2fu/7%20 .png» alt=» «Далее»6″> После нажать «Готово» → «Ок» → «Ок». Установка закрытого ключа в реестр Теперь когда ваш закрытый ключ находится в реестре, давайте установим личный сертификат. Для этого откройте на вкладке «Сервис» кнопку «Посмотреть сертификат в контейнере» Далее в окне «онтейнер закрытого ключа» нажмите кнопку «Обзор». И выберите сертификат из реестра, он будет с тем именем, что вы ему задавали. После чего производится установка закрытого ключа в реестр, через соответствующую кнопку. Видим, что сертификат был установлен в хранилище «Личные» текущего пользователя. Как видите, было очень просто скопировать закрытый ключ в реестр операционной системы. Заключение Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности. Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.
  • .png» alt=» «Все считыватели смарт-карт»4″> Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее». <img src="https://astral.ru/upload/iblock/a45/xc447uc0gtmmwbstdjganecv05zdrfe8/5%20 .png» alt=» «Далее»5″> Нажать «Далее». <img src="https://astral.ru/upload/iblock/014/m2ce9ts1156w5zxzyf9x2y7lw8hju2fu/7%20 .png» alt=» «Далее»6″> После нажать «Готово» → «Ок» → «Ок». Установка закрытого ключа в реестр Теперь когда ваш закрытый ключ находится в реестре, давайте установим личный сертификат. Для этого откройте на вкладке «Сервис» кнопку «Посмотреть сертификат в контейнере» Далее в окне «онтейнер закрытого ключа» нажмите кнопку «Обзор». И выберите сертификат из реестра, он будет с тем именем, что вы ему задавали. После чего производится установка закрытого ключа в реестр, через соответствующую кнопку. Видим, что сертификат был установлен в хранилище «Личные» текущего пользователя. Как видите, было очень просто скопировать закрытый ключ в реестр операционной системы. Заключение Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности. Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.
  • Установка закрытого ключа в реестр
  • Заключение
  • По кнопке «Просмотреть сертификаты в контейнере»

    Чтобы установить сертификат с помощью КриптоПро CSP через «Просмотреть сертификаты в контейнере», выполните следующее:

    1. Выберите «Пуск» → «Панель управления» → «КриптоПро CSP» или укажите в строке поиска на панели Windows «КриптоПро CSP» и нажмите на него. 
    2. Выберите вкладку «Сервис» и нажмите «Просмотреть сертификаты в контейнере». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    3. Нажмите  «Обзор». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    4. Выберите контейнер для просмотра и нажмите на кнопку «ОК». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

      Если появляется сообщение «В контейнере закрытого ключа отсутствует открытый ключ шифрования», установите сертификат   с помощью кнопки «Установить личный сертификат»
      .

    5. Нажмите «Установить». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    6. Если появится окно c заменой сертификата, выберите «Да». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

       Сертификат установлен.

    Если кнопка «Установить» отсутствует, выполните следующее:

    1.  В окне «Сертификат для просмотра» нажмите «Свойства». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    2. В открывшемся окне выберите «Установить сертификат». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    3. В окне «Мастер импорта сертификатов» нажмите «Далее». 
    4. Выберите  «Автоматически выбрать хранилище на основе типа сертификата» и нажмите «Далее». Сертификат будет установлен в хранилище «Личные».

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    5.  Нажмите «Готово». Дождитесь сообщения об успешной установке и нажмите «Ок».

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ


    По кнопке «Установить личный сертификат»

    Чтобы установить сертификат:

    1. Выберите «Пуск» → «Панель управления» → «КриптоПро CSP» или укажите в строке поиска на панели Windows «КриптоПро CSP» и нажмите на него. 
    2. Выберите вкладку «Сервис» и нажмите «Установить личный сертификат». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    3. Нажмите «Обзор» и выберите файл сертификата.

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    4. Укажите путь к сертификату (если сертификат на носителе, выберите носитель) и нажмите «Открыть».

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    5. Нажмите «Далее». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    6. Нажмите «Далее». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    7. Нажмите «Обзор».

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    8. Выберите контейнер закрытого ключа, соответствующий сертификату, и нажмите «ОК». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    9. Установите галочку «Установить сертификат в контейнер» и нажмите «Обзор». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

       

    10. Выберите хранилище «Личное» и нажмите «ОК». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    11. Нажмите «Далее». 

      ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ

    12. Нажмите «Готово».
    13. Если КриптоПро CSP запрашивает pin-код от контейнера, введите нужный код.
    14. Если появится вопрос о замене существующего сертификата новым, нажмите «Да».

      Дождитесь сообщения об успешной установке. Сертификат установлен.

    Экспорт закрытого ключа

    Для экспорта закрытого ключа выполните следующие действия:

    Откройте Крипто-Про CSP. Перейдите во вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере» (Рис. 1).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 1. Крипто-Про CSP. Сервис

    В открывшемся окне укажите имя ключевого контейнера, нажав «Обзор» (Рис. 2).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 2. Сертификаты в контейнере закрытого ключа

    Выберите ключевой контейнер пользователя, затем нажмите «Ок» (Рис. 3).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 3. Выбор ключевого контейнера

    Нажмите «Далее» (Рис. 4).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 4. Контейнер закрытого ключа

    Далее нажмите кнопку «Свойства» (Рис. 5).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 5. Сертификат для просмотра

    В открывшемся окне перейдите во вкладку «Состав» и нажмите кнопку «Копировать в файл» (Рис. 6).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 6. Состав сертификата

    Откроется мастер экспорта сертификатов. Нажмите «Далее» (Рис. 7).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 7. Мастер экспорта сертификатов

    Далее отметьте «Да, экспортировать закрытый ключ»

    и нажмите «Далее» (Рис. 8).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 8. Экспортирование закрытого ключа

    Отметьте следующие пункты: «Файл обмена личной информацией – PKCS #12», «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства»

    , затем нажмите кнопку «Далее» (Рис. 9).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 9. Экспортированный сертификат

    Укажите пароль и подтверждение пароля

    , затем нажмите кнопку «Далее» (Рис. 10).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 10. Безопасность

    Далее укажите имя файла, используя «Обзор»

    , затем нажмите кнопку «Далее»(Рис. 11).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 11. Имя экспортируемого файла

    Далее нажмите «Готово» (Рис. 12).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 12. Экспортирование закрытого ключа

    Система сообщит о чтении ключевой информации, нажмите кнопку «Ок» (Рис. 13).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 13. Чтение ключевой информации

    Откроется окно с информацией об успешном экспорте. Нажмите «Ок» (Рис. 14).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 14. Завершение экспорта

    Импорт закрытого ключа

    Для установки закрытой части ключа откройте файл, сохранённый ранее (Рис. 15).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 15. Файл, сохранённый ранее

    Откроется «Мастер импорта сертификатов», нажмите кнопку «Далее» (Рис. 16).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 16. Мастер импорта сертификатов

    Укажите файл, который нужно импортировать, используя кнопку «Обзор», затем нажмите «Далее» (Рис. 17).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 17. Импортируемый файл

    Далее введите пароль

    , отметьте пункт «Пометить этот ключ как экспортируемый, что позволит сохранять резервную копию ключа и перемещать его.», затем нажмите кнопку «Далее» (Рис. 18).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 18 Защита с помощью закрытого ключа

    Отметьте пункт «Поместить все сертификаты в следующее хранилище»

    , нажмите кнопку «Обзор», в открывшемся окне отметьте «Личное»

    и нажмите «Ок»

    . В окне мастера настроек нажмите «Далее»

    (Рис. 19).
    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 19. Выбор хранилища сертификата

    Нажмите «Готово» (Рис. 20).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 20. Завершение мастера импорта сертификатов

    В открывшемся окне КриптоПро CSP выберите носитель, на который будет импортирован ключ, затем нажмите «Ок» (Рис. 21).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 21. Выбор носителя

    Далее укажите новый пароль и его подтверждение (Рис. 22).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 22. Указание пароля

    Система сообщит о чтении ключевой информации, нажмите кнопку «Ок» (Рис. 23).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 23. Чтение ключевой информации

    Далее введите пароль (Рис. 24).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 24. Пароль для контейнера

    Далее нажмите «Ок» (Рис. 25).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 25. Чтение ключевой информации

    Импорт успешно будет выполнен (Рис. 26).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 26. Заверщение импорта

    Далее выполните установку личного сертификата по инструкции: /ru-ru/support/kb/333#1
    .

    Для установки личного сертификата электронной подписи компании используйте один из способов:

    1. Установка сертификата автоматически с выбором хранилища 

    1. 
      Для того, чтобы установить личный сертификат, откройте «КриптоПро CSP» (Рис. 1).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 1. Меню «Пуск»

    2.
        В открывшейся программе перейдите во вкладку «Сервис», затем нажмите «Просмотреть сертификаты в контейнере» (Рис. 2).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 2. Вкладка «Сервис»

    3. 
      В открывшемся окне нажмите кнопку «Обзор» (Рис. 3).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 3. Окно «Сертификаты в контейнере закрытого ключа»

    4. 
      Выберите ключевой контейнер из списка и нажмите кнопку «Ок» (Рис. 4).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 4. Выбор ключевого контейнера

    5.
        В окне «Сертификаты в контейнере закрытого ключа» нажмите кнопку «Далее» (Рис. 5).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 5. Окно «Сертификаты в контейнере закрытого ключа»

    6. 
      Затем нажмите кнопку «Установить» (Рис. 6).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 6. Просмотр сертификата

      7.   
    Сертификат установится в хранилище «Личные» текущего пользователя.

    2. Установка сертификата вручную с выбором хранилища 

    Для установки личного сертификата (сертификата вашей организации) вручную выполните следующие действия.

    На рабочем столе нажмите кнопку «Пуск», выберите «Панель управления», затем «КриптоПро CSP». В появившемся окне «КриптоПро CSP» перейдите на вкладку «Сервис» и нажмите кнопку «Посмотреть сертификаты в контейнере» (Рис. 7).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 7. Окно «КриптоПро CSP»

    В открывшемся окне нажмите кнопку «Обзор» (Рис. 8).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 8.  Сертификаты в контейнере закрытого ключа

    Выберите нужный контейнер и нажмите кнопку «Ок» (Рис. 9).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 9. Выбор контейнера закрытого ключа

    В следующем окне кликните по кнопке «Далее» (Рис. 10).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 10.  Сертификаты в контейнере закрытого ключа

    Нажмите кнопку «Свойства» (Рис. 11).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 11.  Просмотр сертификата

    Если информация не подгрузилась, значит выбрали не тот контейнер (Рис. 9). Вернитесь «назад» и выберите другой контейнер, пока не подгрузятся данные в окне согласно рисунку 11.

    В открывшемся окне нажмите кнопку «Установить сертификат» (Рис. 12).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 12.  Сведения о выбранном сертификате

    Выберите расположение хранилища «Текущий пользователь» и нажмите «Далее» (Рис. 13).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 13.  Выбор расположения хранилища

    Укажите расположение сертификата вручную, выбрав «Поместить все сертификаты в следующее хранилище» и нажмите кнопку «Обзор» для выбора хранилища сертификатов (Рис. 14).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 14.  Выбор расположения сертификата

    Выберите «Личное» и нажмите «Ок» (Рис. 15).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 15.  Список хранилищ

    Нажмите кнопку «Далее» (Рис. 16).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 16.  Выбор хранилища

    Нажмите кнопку «Готово» (Рис. 17).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 17. Импорт сертификата

    Нажмите кнопку «Ок» (Рис. 18).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 18.  Завершение импорта сертификата

    3. Установка сертификата через «Личный сертификат»

    Для установки личного сертификата (сертификата вашей организации) через «Личный сертификат» выполните следующие действия.

    На рабочем столе нажмите кнопку «Пуск», выберите «Панель управления», затем «КриптоПро CSP». В появившемся окне «КриптоПро CSP» перейдите на вкладку «Сервис» и нажмите кнопку «Установить личный сертификат» (Рис. 19).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 19. Окно «КриптоПро CSP»

    В открывшемся окне нажмите кнопку «Обзор» (Рис. 20).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 20. Расположение файла сертификата

    Выберите нужный сертификат и нажмите кнопку «Открыть» (Рис. 21).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 21. Выбор сертификата

    В следующем окне нажмите кнопку «Далее» (Рис. 22).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 22. Расположение файла сертификата

    Нажмите кнопку «Далее» (Рис. 23).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 23.  Сертификат для установки

    В открывшемся окне отметьте поле «Найти контейнер автоматически»

    и нажмите кнопку «Далее»(Рис. 24).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 24.  Контейнер

    В окне «Хранилище сертификатов» нажмите кнопку «Далее» (Рис. 25).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 25. Хранилище сертификатов

    Нажмите «Готово» (Рис. 26).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 26. Мастер установки личного сертификата

    Отобразятся сообщения о чтении ключевой информации и произведении записи информации, нажмите «Ок»  (Рис. 27, 28).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 27.  Список хранилищ
    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 28.  Список хранилищ

    Если ранее сертифкат уже был в хранилище, то система предложит заменить его. Нажмите кнопку «Да» (Рис. 29).

    ИМПОРТ СЕРТИФИКАТА В РЕЕСТР СИСТЕМНЫЕ ТРЕБОВАНИЯ ДЛЯ ЭКСПОРТЕРОВ
    Рис. 29.  Замена сертификата

    Сертификат будет установлен.

    Как видите предпосылок и вариантов переноса сертификатов из реестра на другой компьютер, предостаточно.

    Какие есть варианты по копированию контейнеров закрытых ключей?

    • Если мы создаем единый терминал (Виртуальную машину), на которой будут коллективно работать пользователи, то можно произвести конвертирование физической тачки в виртуальную машину
    • Если будет просто замена жесткого диска, то можно произвести его клонирование или перенос системы на SSD
      с помощью специальных утилит
    • Можно воспользоваться утилитой КриптоПРО
    • Воспользоваться экспортом из реестра Windows
      .

    Импорт сертификата в Windows

    Ранее я вам рассказывал, где в операционной системе Windows хранятся сертификаты
    и вы помните, что там есть два глобальных контейнера:

    1. Первый, это для компьютера
    2. Второй для пользователя

    Я в своем примере буду импортировать сертификат в раздел локального компьютера, в личное расположение. И так у меня есть Wildcard сертификат
    имеющий формат PFX
    архива. Существует два метода импорта сертификата в операционных системах Windows:

    1. Через графический мастер импорта сертификатов
    2. Через использование утилиты командной строки certutil

    Давайте начнем с самого простого метода, через графический интерфейс. У меня есть файл pyatilistnik.pfx. Я щелкаю по нему двойным кликом и запускаю мастер импорта сертификатов.

    запускаю мастер импорта сертификатов

    Я указываю, что буду копировать сертификат в хранилище локального компьютера, нажимаю далее.

    выбор локального компьютера в мастере импорта сертификата

    Мастер импорта сертификата попытается удостовериться, какой файл вы будите копировать, поддерживаются форматы PFX, P12, p7b и SST.

    Поддерживаемые форматы PFX, P12, p7b и SST при импорте сертификата

    На следующем этапе вы указываете пароль от данного сертификата, при желании можете поставить галку «Пометить этот ключ как экспортируемый, что позволит сохранить резервную копию ключа и перемещать его». Данная галка полезна при использовании сертификата их реестра, ну и потом можно будет его при необходимости перенести, но это МЕНЕЕ БЕЗОПАСНО, не не смертельно если есть пароль.

    Пометить этот ключ как экспортируемый

    Далее вы выбираете куда вы будите помещать сертификат при импорте, я выберу ручное помещение в личное хранилище.

    выбор контейнера в хранилище при Импорте сертификата в Windows

    Импорт сертификата в Windows

    Завершаем мастер импорта сертификатов.

    Завершаем мастер импорта сертификатов

    В результате импортирование сертификата успешно выполнено.

     импортирование сертификата успешно выполнено

    Давайте удостоверимся, что у вас появился ваш сертификат, тут вы можете воспользоваться оснасткой mmc
    «сертификаты» или же утилитой certutil. Я покажу оба варианта, откройте командную строку
    или оболочку PowerShell
    и выполните:

    certutil просмотр импортированного сертификата

    В итоге у вас будет список всех ваших сертификатов, если знаете его CN, то можете отфильтровать по findstr. Второй вариант, это в окне выполнить
    открыть mmc и добавить там оснастку «Сертификаты» (Подробнее по ссылке выше про mmc).

    Импорт сертификата в Windows

    В контейнере «Личное — Сертификаты» я вижу свой Wildcard SSL сертификат, и по значку я вижу, что в нем есть закрытый ключ. Я его удалю, чтобы импортировать его с помощью certutil.

    Личное - Сертификаты

    Для импорта сертификата вам нужно через команду cd перейти в каталог, где хранится pfx архив. В моем примере, это каталог C:\Temp\wildcard.

    Далее импортируем наш сертификат. пишем команду:

    certutil -importPFX -p «12345678» my pyatilistnik.pfx

    Где -p, это пароль, а pyatilistnik.pfx имя файла.

    certutil Импорт сертификата в Windows

    Все с копированием сертификата в ваше локальное хранилище мы разобрались, переходим к экспорту.

    Как скопировать сертификат в реестр КриптоПРО

    CryptoPRo позволяет производить установку с копирование закрытого ключа
    (сертификата) в реестр Windows.

    Хочу вас сразу предупредить, что с точки зрения безопасности, это очень не надежно и ваши закрытые ключи могут быть похищены, если вы не организовываете надлежащий уровень безопасности

    И так, у меня есть USB токен SafeNet, на который я выпустил тестовую ЭЦП, ее я буду переносить вместе с закрытым ключом в реестр Windows. Открываем утилиту CryptoPRO с правами администратора.

    как скопировать сертификат в реестр криптопро-01

    Переходите на вкладку «Сервис» и нажимаете «скопировать»

    как скопировать сертификат в реестр криптопро-02

    У вас откроется окно «Контейнер закрытого ключа», тут вам нужно нажать кнопку «Обзор», что бы выбрать ваш сертификат, который вы хотите скопировать в реестр.

    как скопировать сертификат в реестр криптопро-03

    В итоге у вас в поле «Имя ключевого контейнера» отобразиться абракадабровое имя.

    Как скопировать ключ в реестр-01

    Как скопировать ключ в реестр-02

    У вас появится окно с вводом пин-кода от вашего USB токена.

    Как скопировать ключ в реестр-03

    Теперь вам необходимо задать имя для копируемого сертификата в реестр Windows, КриптоПРО благо, это позволяет. Я назвал его «Копия сертификата в реестре (Семин Иван)»

    Задаем имя сертификата в реестре

    Теперь вам необходимо положить сертификаты КриптоПРО в реестр, для этого выбираем соответствующий пункт и нажимаем «Ок».

    сертификаты криптопро в реестре-01

    На следующем шаге вам предложат установить новый пароль на ваш контейнер с закрытым ключом, советую установить его и желательно посложнее.

    сертификаты криптопро в реестре-02

    Как скопировать эцп из реестра на флешку

    Предположим, что у вас стоит задача скопировать контейнер из реестра, так как он уже там, то он экспортируемый, для этого открываем криптопро, «Сервис-Скопировать» скопировать сертификат из реестра на флешку-01

    Выбираете «Обзор» и ваш сертификат из реестра.

    скопировать сертификат из реестра на флешку-02

    Задаете ему новое имя, удобное для себя.

    скопировать сертификат из реестра на флешку-03

    После чего вас попросят указать флешку, на которую вы будите копировать контейнер с закрытым ключом из реестра.

    скопировать сертификат из реестра на флешку-04

    Обязательно задайте новый пароль.

    скопировать сертификат из реестра на флешку-05

    Ну и собственно теперь открывайте вашу флешку и лицезрейте перенесенный на него контейнер, он будет состоять из файликов с форматом key.

    скопировать сертификат из реестра на флешку-06

    Как видите КриптоПРО, это конвейер, который позволяет легко скопировать сертификат из реестра на флешку или даже дискету, если они еще используются.

    Где получить квалифицированную электронную подпись

    Квалифицированная электронная подпись равнозначна рукописной и придаёт электронным документам юридическую значимость. С помощью неё сдают отчётность в государственные органы и ведут электронный документооборот с партнёрами и работниками. Получить квалифицированный сертификат электронной подписи можно только в специализированных удостоверяющих центрах. Для должностных лиц им является Казначейство РФ, участников финансового рынка — Центробанк, а руководителей юрлица и ИП — УЦ ФНС и её доверенные лица. Электронная подпись в этих ведомствах предоставляется бесплатно, а клиенты обслуживаются в порядке очереди.

    Для ускоренного выпуска квалифицированной ЭП для руководителя юрлица и ИП рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ.
    Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — доверенного лица УЦ «Основание».

    Где хранится закрытый ключ в реестре Windows

    После процедуры добавления сертификата в реестр КриптоПРО, я бы хотел показать, где вы все это дело можете посмотреть. Ранее я вам рассказывал, о том как добавить оснастку сертификаты
    . Нас будет интересовать раздел «Сертификаты пользователя — Личное».

    скопировать закрытый ключ в реестр-01

    Либо вы можете зайти в свойства Internet Explorer на вкладку «Содержание’. Потом перейти в пункт «Сертификаты», где у вас будут отображаться все ваши SSL сертификаты, и те, что КриптоПРО скопировал в реестр операционной системы.

    сертификаты криптопро в реестре

    Если нужно найти ветку реестра с закрытым ключом, то я вам приводил уже пример в статье, когда я переносил ЭЦП с компьютера на компьютер.

    как скопировать рутокен в реестр

    Про копирование ЭЦП с закрытыми ключами мы разобрали, теперь ситуация обратная.

    Как работать с ЭЦП без флешки

    Чтобы работать с электронной подписью без носителя, требуется установить поочерёдно три компонента:

    1. КриптоПро;
    2. Драйвер Рутокен;
    3. Сертификат Рутокен.

    Регистрация и установка программного решения КриптоПро

    Перед работой с электронной подписью пользователю необходимо настроить рабочее место. Для этого на персональный компьютер устанавливают специальные программы:

    • средство криптографической защиты информации (СКЗИ) — для создания электронной подписи и шифрования информации;
    • соответствующий плагин — для работы ЭП в интернете.

    Отечественный разработчик КриптоПро является одной из ведущих компаний по производству продуктов для работы с электронной подписью. Он выпускает такие программы как КриптоПро CSP и КриптоПро ЭЦП Browser plug-in.

    Пробную версию дистрибутивов КриптоПро скачивают
    на сайте разработчика. Перед этим проходят регистрацию. По истечении трёх месяцев понадобится купить лицензию.

    Купить
    подходящую лицензию продукта КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста

    Установить КриптоПро на компьютер легко. После скачивания требуется запустить дистрибутив и следовать подсказкам мастера установки.

    С подробными инструкциями по настройке программ рекомендуем ознакомиться в наших статьях:

    Перенос сертификатов в виде пошаговой инструкции

    Первые два пункта я описывать тут не стану, так как я уже это подробно рассказывал, посмотрите по ссылкам. Я расскажу, об остальных методах и начнем мы с классического КриптоПРО.

    Данный метод подойдет для тех ситуаций, когда у вас один или 2 сертификата (ЭЦП). Если же их несколько десятков, а это не такая уж и редкость, то такой путь вам не подходит, и там придется выбирать 4-й метод.

    Важное замечание. Я буду переносить контейнеры закрытого ключа
    , которые хранятся в реестре. Если вы храните их только на токене, то переносить контейнеры вам не надо, только сертификаты

    Копируем сертификат ЭЦП через «Инструменты КриптоПро»

    Этот способ можно использовать на операционных системах Windows и MacOS.

    Шаг 1. Откройте приложение «Инструменты КриптоПро» и выберите вкладку «Контейнеры».

    Шаг 2. Выберите носитель, на который записан сертификат ЭЦП — то есть, USB-флешку. Нажмите на кнопку «Скопировать контейнер».

    USB-флешку13

    Шаг 3. В открывшемся окне выбора нового носителя для сертификата выберите опцию «Реестр» и нажмите «ОК».

    «Реестр»14

    Шаг 4. Вернитесь к списку контейнеров. Выберите тот, что скопировали, по считывателю Registry и нажмите на кнопку «Установить сертификат».

    «Установить сертификат»15

    Шаг 5. Когда появится уведомление о том, что сертификат успешно установлен, вытащите флешку из разъёма компьютера и проверьте, как работает ваша ЭЦП без токена

    ЭЦП можно установить на рабочий компьютер или ноутбук, и она будет работать без физического носителя. Вы можете сделать это самостоятельно или обратиться за помощью к специалистам.

    Настройка электронной подписи на ПК требует определённых знаний и трудозатрат. Для экономии времени рекомендуем услугу «Удалённая настройка рабочего»
    . Наши специалисты установят криптопровайдер, плагин и проведут настройки браузера.

    Экспорт сертификата Windows

    Давайте теперь проделаем процедуру обратного порядка. Первым делом я произведу экспорт сертификата из графического интерфейса. В оснастке «Сертификаты» найдите нужный вам. Щелкните по нему правым кликом и выберите «Все задачи — Экспорт’.

    Экспорт сертификата Windows

    У вас откроется окно мастера экспорта сертификатов, нажимаем далее.

    мастера экспорта сертификатов

    Если есть возможно и закрытый ключ экспортируемый, то можете выставить режим «Да, экспортировать закрытый ключ».

    Да, экспортировать закрытый ключ

    Вам будет предложено выбрать формат выгрузки, тут могут быть расширения cer DER, cer Base-64, p7b, PFX. Так как у меня сертификат Wildcard, то я могу выгрузить в «Файл обмена личной информацией -PKCS # 12(. PFX)». Если вы планируете после экспорта удалить из личного хранилища ваш сертификат, то можете тут выставить соответствующую галку. Так же может выгрузить все расширения, после чего нажимаем далее.

    выбор формата при Экспорте сертификата Windows

    Задаем обязательный пароль два раза, лучше сразу задавать стойкий пароль.

    Установка пароля при Экспорте сертификата Windows

    В следующем окне мастера по экспорту сертификатов, вы задаете его имя и где он будет сохранен.

    Место сохранения Экспортируемого сертификата Windows

    Экспорт сертификата Windows

    Завершаем процедуру экспорта pfx архива из нашего хранилища сертификатов.

    Завершаем процедуру экспорта pfx архива из нашего хранилища сертификатов.

    Экспорт успешно выполнен.

    Экспорт успешно выполнен

    Теперь давайте произведем экспорт с помощью утилиты certutil. Перед тем, как это сделать, нам необходимо вычислить серийный номер сертификата. Для этого выполните команду:

    Находим поле «Серийный номер» у нужного сертификата и копируем его.

    Серийный номер при Экспорте сертификата Windows

    Далее пишем команду для экспорта сертификата;

    certutil -exportPFX -p «12345678» my 790000fa279f2bd96421c6e2bc00010000fa27 export-cert-2.pfx

    Все успешно отработало.

    Экспорт сертификата Windows

    На выходе я получил файл export-cert-2.pfx. Открыть архив с сертификатом вы легко сможете через утилиту keytool
    или Key Store Explorer.

    Список экспортированных сертификатов

    На этом у меня все, мы с вами разобрали алгоритм и методы по импортированию и экспортированию сертификатов в операционной системе Windows. остались вопросы или пожелания, то я жду их в комментариях. С вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org.

    Когда нужно копировать сертификаты КриптоПРО в реестр

    Существует ряд задач, когда удобно иметь вашу ЭЦП подпись в реестре Windows:

    1. При тестировании настроенного окружения для торговых площадок, для входа на которые используется ЭЦП подпись.

    2. Когда у вас виртуальная инфраструктура и нет возможности, произвести проброс USB устройств по локальной сети


    3. Ситуации, когда КриптоПРО не видит USB токена


    4. Ситуации, когда USB ключей очень много и нужно работать одновременно
    с 5-ю и более ключами, примером может служить программа по сдачи отчетности СБИС

    Массовый перенос ключей и сертификатов CryptoPro на другой компьютер

    Выше описанные методы хороши, когда у вас один или 5 ключиков в реестре, а как быть если их десятки. Помню лет 5 назад, когда я еще был младшим администратором, то я очень часто устанавливал электронные цифровые подписи главбуху, так как она работала в СБИС++ и сдавала там постоянно отчетность по огромному количеству организаций, по типу рога и копыта. Держать кучу токенов было не вариант, и для таких вещей у нее все хранилось в реестре и копия сертификатов была на флешке в сейфе. Флешку потом потеряли, встал вопрос сделать резервную копию всего и плюс обновить систему, в виду нового компьютера, на операционной системе Windows 8.1
    . Э ЦП было штук 50, а так как я ценю свое время, то и искал методы, выполнить это быстрее, к счастью я его нашел.

    Заключался метод переноса сертификатов из реестра, в выгрузке веток и подмене SID значения, но обо всем по порядку. О том, как посмотреть SID пользователя
    и что это такое я рассказывал.

    Открываете командную строку cmd и вводите команду:

    криптопро перенос сертификатов-01

    Вот это S-1-5-21-551888299-3078463796-888888888-46162 и есть SID, вашей учетной записи. Теперь когда вы его знаете, то вам нужно выгрузить ваши закрытые ключи из реестра Windows. Для этого откройте вот такую ветку:

    криптопро перенос сертификатов-02

    В контейнере Keys, вы найдете все ваши закрытые ключи от ЭЦП. С правой стороны вы увидите файлы:

    * header.key

    * masks.key

    * masks2.key

    * name.key

    * primary.key

    * primary2.key

    Щелкаем правым кликом по контейнеру Keys и экспортируем его.

    криптопро перенос сертификатов-03

    Сохраняем нашу ветку реестра с контейнерами закрытых ключей. Далее нам нужно скопировать открытые ключи, которые лежат по пути:

    Не забывайте только подставить своего пользователя, эта папка может быть скрытой, поэтому включите скрытые папки и файлы
    в вашей ОС. Все содержимое этой папки вам нужно перенести на другой компьютер, только уже в папку другого, нужного пользователя.

    перенос сертификатов-05

    Как только вы поместили на новом компьютере папку Key, вы можете перенести реестровую выгрузку. Сохраненный файл в формате reg, вы должны открыть в любом текстовом редакторе.

    перенос сертификатов-01

    Как я показывал выше, определите SID нового пользователя, скопируйте его полностью и замените им значение в файле reg, я отметил это стрелками.

    SID начинается с S-1 и так далее

    перенос сертификатов-02

    Все сохраняйте файл и запускайте его, у вас будет начат перенос сертификатов (закрытых ключей), подтверждаем действие.

    перенос сертификатов-03

    Как видите импорт успешно завершен. Все теперь ваши закрытые и открытые ключи на месте и вы можете работать с вашими ЭЦП, и можно считать, что перенос сертификатов с одного компьютера на другой в массовом масштабе, осуществлен успешно. Если остались вопросы, то жду их в комментариях.

    перенос сертификатов-04

    Копируем сертификат ЭЦП через КриптоПро CSP

    Этот способ подходит для ОС Windows.

    Шаг 1. Вставьте носитель в USB-разъём.

    Шаг 2. Откройте приложение КриптоПро CSP и выберите вкладку «Сервис».

    Шаг 3. Найдите раздел «Контейнер закрытого ключа» и нажмите на кнопку «Скопировать».

    «Скопировать»1

    Шаг 4. Откроется окно «Копирование контейнера закрытого ключа». В нём нажмите на кнопку «Обзор».

    «Обзор»2

    Шаг 5. Из списка контейнеров выберите тот, что установлен на флешку-токен, и нажмите «ОК».

    нажмите «ОК»3

    Шаг 6. Придумайте название для нового контейнера закрытого ключа и нажмите «Готово».

    «Готово»4

    Шаг 7. Откроется окно «Выбор ключевого носителя КриптоПро CSP». Чтобы использовать реестр Windows, выберите опцию «Реестр» и нажмите «Готово».

    КриптоПро CSP5

    Шаг 8. Для того чтобы защитить вашу электронную подпись от использования посторонними, придумайте пароль и введите его в поля на экране.

    поля на экране6

    После этого появится сообщение о том, что сертификат успешно скопирован в локальный реестр. Нажмите «ОК».

    Нажмите «ОК»7

    Шаг 9. Снова откройте КриптоПро CPS, найдите раздел «Сертификаты в контейнере закрытого ключа». Выберите «Просмотреть сертификаты в контейнере».

    Сертификаты в контейнере8

    Шаг 10. В открывшемся окне нажмите на кнопку «Обзор». В списке найдите новый контейнер по считывателю «Реестр» и по заданному вами названию.

    «Обзор»9

    Шаг 11. Выделите нужный контейнер и нажмите «ОК».

    нажмите «ОК»10

    Шаг 12. Появится окно с информацией о сертификате, где указаны владелец ЭЦП, поставщик и срок действия. Проверьте информацию и нажмите «Установить».

    владелец ЭЦП 11

    Шаг 13. Если установка прошла успешно, появится уведомление о том, что сертификат установлен в хранилище «Личное». Нажмите «ОК».

    «Личное»12

    Какую ЭЦП можно скопировать

    Квалифицированные ЭЦП выпускают нескольких видов: для юридического лица, индивидуального предпринимателя или физического лица. Отличаются они тем, что выдают их в разных удостоверяющих центрах (УЦ). И П и юридические лица могут получить сертификат и ключи КЭП в удостоверяющем центре ФНС или её доверенных лиц. Сотрудники организаций и физические лица — только в коммерческих УЦ. Также сертификат КЭП физлица не содержит в себе данных о принадлежности к какой-либо организации или ИП.

    Файлы, которые записывает налоговая, не подлежат экспорту. Это значит, что ключи полученные в ФНС нельзя скопировать с токена в память компьютера. Экспортировать их на другие носители запрещено. Установить на ПК можно только сертификат. Хранение осуществляется только на токенах, сертифицированных ФСТЭК или ФСБ России.

    Для ускоренного выпуска рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ.
    Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — УЦ «Основание».

    Ключи и сертификат, полученные в коммерческих аккредитованных центрах, могут храниться не только на токенах. Закон не запрещает копировать эти файлы на другие физические носители. Поэтому их можно установить на рабочий компьютер.

    УЦ «Калуга Астрал» входит в перечень аккредитованных удостоверяющих центров и имеет все необходимые лицензии для выпуска электронных подписей для физлиц и работников ЮЛ — «Астрал Подпись»
    и «1С-ЭТП»
    . Данные продукты придают цифровым документам юридическую значимость.

    Важно! Закон запрещает передавать ключи и КЭП третьим лицам. Злоумышленники могут воспользоваться подписью в своих целях: похитить важные документы, оформить кредит или перевести деньги на свой счёт. Необходимо обеспечить безопасность рабочего места. Следует установить пароль на ПК и контейнер ключей.

    Перенос сертификатов из реестра без КриптоПРО

    Существуют методы экспортировать закрытый ключ и без изспользования утилиты КриптоПРО. Представим себе ситуацию, что у вас на него кончилась лицензия и вы не успели ее купить. Вам нужно сдать отчетность в СБИС. Вы развернули CryptoPRO на другом компьютере, так как он позволяет 3 месяца бесплатного использования, осталось для СБИС выполнить перенос сертификатов, которые у вас в реестре Windows.

    У нас два варианта:

    • Использование оснастки mmc-Сертификаты пользователя.
    • Использование Internet Explore

    Как открыть оснастку сертификаты
    я уже подробно рассказывал, посмотрите. Откройте там контейнер «Личное — Сертификаты». Если у вас в контейнере не один сертификат с одинаковым именем, такое может быть, то откройте сертификат в оснастке mmc и в КриптоПРО и сравните серийные номера сертификата.

    перенос сертификатов-01

    В Internet Explore, откройте «Свойства браузера — Содержание — Сертификаты»

    Экспорт сертификата из реестра Windows

    Теперь нам необходимо его экспортировать, в оснастке «Сертификаты», через правый клик, это можно сделать, в Internet Explorer, сразу видно кнопку, экспорт.

    Экспорт закрытого контейнера из реестра

    У вас откроется мастер переноса сертификатов, на первом шаге, просто нажимаем далее. После чего вас спросят, что вы хотите экспортировать, выбираем пункт «да, экспортировать закрытый ключ вместе с сертификатом»

    перенос сертификатов

    Если ваш закрытый ключ запрещено экспортировать, то эта кнопка будет не активна, и можете сразу закрывать данный метод и переходить к следующему.

    сбис перенос сертификата

    Следующим этапом в мастере экспорта сертификатов, вам необходимо выбрать формат выгрузки, это будет PFX архив
    .

    контур перенос сертификатов

    Далее вы задаете обязательно пароль и указываете имя и место, где будите сохранять ваш переносимый контейнер с зарытым ключом в формате pfx.

    сбис перенос сертификата-2

    Мастер экспорта сертификатов, выведет вам сводные данные, нажимаем «Готово».

    перенос сертификата на рутокен-01

    Отрываем локацию, куда вы его выгрузили, и найдите свой pfx архив.

    перенос сертификата на рутокен-02

    Теперь вам нужно еще выгрузить открытый ключ в формате cer, для этого так же зайдите в мастер экспорта, но на этот раз выберите «Нет, не экспортировать закрытый ключ».

    перенос сертификата на рутокен-03

    Выберите формат файла «X.509 (. CER) в кодировке DEP», задайте ему имя и место сохранения. На выходе у вас появятся два файла.

    перенос сертификата на рутокен-04

    Одни открытый ключ в формате cer и закрытый ключ в формате pfx. Этого набора вам будет достаточно, чтобы перенести сертификаты СБИС, Контура
    и остальных программ на другой компьютер.

    перенос сертификата на рутокен-05

    Теперь перенесите эти файлы на другое рабочее место и просто запустите, через простой двойной клик. У вас откроется мастер импорта сертификатов, на первом окне выберите нужное вам хранилище, я в своем примере оставлю «Текущий пользователь».

    Установка перенесенного сертификата-01

    На втором шаге проверяем импортируемый сертификат.

    Установка перенесенного сертификата-02

    Указываем пароль, который задавали при выгрузке.

    Установка перенесенного сертификата-03

    Оставляем автоматический выбор хранилища на основе типа сертификатов.

    Установка перенесенного сертификата-04

    Готово. Со вторым файлом то же самое. После чего у вас будут перенесены нужные вам ключи и сам сертификат, можно работать.

    Копирование закрытого ключа из КриптоПро

    Это самый простой способ, и будет актуальным при небольшом количестве контейнеров с закрытыми ключами. Чтобы выполнить перенос сертификатов из реестра, откройте ваш КриптоПРО, вкладка «Сервис», нажимаем кнопку «Сервис», далее через кнопку «Обзор», откройте «Выбор ключевого контейнера» и укажите, какой сертификат вы будите переносить. В моем примере это контейнер «Копия сертификата в реестре (Семин Иван)».

    перенос сертификатов из реестра-01

    Нажимаем «Далее», вас попросят задать новое имя контейнера с закрытым ключом, введите понятное для себя, для удобства.

    перенос сертификатов из реестра-02

    У вас откроется окно с выбором носителей, вы можете выбрать либо токен, либо флешку для переноса на другое место. У меня это внешний жесткий диск Z:\.

    перенос сертификатов из реестра-03

    Задаем обязательно пароль, с точки зрения безопасности, так как файлы в таком виде просто скомпрометировать.

    перенос сертификатов из реестра-04

    Все, на выходе я получил папку со случайным названием и набором ключей в формате key.

    перенос сертификатов из реестра-05

    Если вы пытаетесь копировать сертификат с токена, то в ряде случаев у вас может появиться ошибка: Ошибка копирования контейнера. У вас нет разрешений на экспорт ключа, потому что при создании ключа не был установлен соответствующий флаг. Ошибка 0x8009000B (-2146893813) Ключ не может быть использован в указанном состоянии.

    Ошибка копирования контейнера

    Связана такая ситуация, что в целях псевдобезопасности, удостоверяющие центры выпускают закрытые ключи без возможности экспорта, и таким образом увеличивают свою прибыль, так как в случае утери или поломки токена, вам придется его перевыпускать, а так как экспорт запрещен, то бэкапа вы сделать не сможете.

    Если вы получили ошибку копирования контейнера. У вас нет разрешений на экспорт ключа, то метод с КРиптоПРО вам не поможет

    Установка сертификата ЭЦП с Рутокен

    Установить ЭЦП с Рутокен можно тремя способами: с помощью «Панели управления Рутокен», через кнопки «Просмотреть сертификаты в контейнере» или «Установить личный сертификат».

    Панель управления Рутокен

    Инструкция по установке сертификата через панель управления Рутокен.

    • Открыть «Панель управления Рутокен», затем вкладку «Сертификаты».
    • Установить отметку «Зарегистрирован» напротив необходимого сертификата. При снятии отметки сертификат удалится из хранилища «Личное» на данном ПК.
    • <img src="https://astral.ru/upload/iblock/7b4/n3vrk7vae67ntlvn3gjjerxezybc7maz/8%20

    .png» alt=»
    «Зарегистрирован»7″>

    Кнопка «Просмотреть сертификаты в контейнере»

    Для установки сертификата ЭЦП на компьютер из Рутокен через сертификаты потребуется:

    1. Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → «Просмотреть сертификаты в контейнере.».
    2. В открывшемся окне нажать «Обзор», выбрать контейнер и нажать «ОК».
    3. <img src="https://astral.ru/upload/iblock/890/fkhpc3p9c06binitkmmact533l3a0twf/9%20

      .PNG» alt=»
      «Обзор»8″>

      <img src="https://astral.ru/upload/iblock/332/47y35tgb8popdqvvrx6b5mckos3qv3ab/10%20

      .PNG» alt=»
      «Обзор»9″>

      <img src="https://astral.ru/upload/iblock/5c4/qyfyqw2iiro9kxzlgrpcvkcsy2b91stg/11%20

      .PNG» alt=»
      «ОК»10″>

    4. В открывшемся окне нажать «Далее».
    5. Затем «Установить» и подтвердить действие.
    6. <img src="https://astral.ru/upload/iblock/61e/tcfw73yq87xg7ixcbjszxwdlj0h6887w/12%20

      .PNG» alt=»
      «Далее»12″>

      <img src="https://astral.ru/upload/iblock/e6d/i6cuqbo4mnznbm1lvabjdd6ryhngf05r/13%20

      .PNG» alt=»
      «Далее»11″>

      <img src="https://astral.ru/upload/iblock/372/rzf1i91w64vr2tcst5dwk11jdv2p6n1y/14%20

      .PNG» alt=»
      «Установить»13″>

      <img src="https://astral.ru/upload/iblock/ab1/nrxmp1c7gbjmknix1o75f075tpqc6dfh/15%20

      .PNG» alt=»
      подтвердить действие14″>

    7. В случае если кнопка «Установить» отсутствует, то в окне «Сертификат для просмотра» нажать на «Свойства».
    8. <img src="https://astral.ru/upload/iblock/591/tpi8pi5vtl96xnm179odw9cxsbex6mg1/16%20

      .PNG» alt=»
      картинка15″>

      <img src="https://astral.ru/upload/iblock/88b/x5sfdt5u3crx3nnwiox49yau9gnksbg5/17%20

      .PNG» alt=»
      картинка16″>

    9. Далее нажать «Готово». После этого сертификат будет установлен.

    Кнопка «Установить личный сертификат»

    Ниже приведена инструкция, как установить сертификат Рутокен с расширением .cer. Для этого необходимо:

    1. Выбрать «Пуск» → «Панель управления» → «КриптоПро CSP» → вкладка «Сервис» → кнопка «Установить личный сертификат.».
    2. В окне «Мастер импорта сертификатов» нажать «Далее» → «Обзор» и выбрать файл сертификата.
    3. Указать путь к сертификату, нажать «Открыть» → «Далее» → «Далее».
    4. <img src="https://astral.ru/upload/iblock/6e1/7t7glwjv6l9z3tsst03p2fe1lrojb3al/18%20

      .PNG» alt=»
      «Установить личный сертификат17″>

      <img src="https://astral.ru/upload/iblock/152/w1imm951pvddqdgr75kw6q9uxivx3uw6/19%20

      .PNG» alt=»
      «Далее»18″>

      <img src="https://astral.ru/upload/iblock/a25/itmw6z8xk8h6dj8e3qd7noc23sfnqmf4/20%20

      .PNG» alt=»
      «Обзор»19″>

      <img src="https://astral.ru/upload/iblock/6be/qydfzucyvw18b2ijad2bi1u5dp99gab9/21%20

      .PNG» alt=»
      «Открыть»20″>

      <img src="https://astral.ru/upload/iblock/434/7swtbye1x8vdu58okl2aus713bfhhyig/22%20

      .PNG» alt=»
      «Открыть»21″>

    5. Нажать «Обзор».
    6. Указать контейнер закрытого ключа, соответствующий сертификату и нажать «ОK» → «Далее».
    7. В окне «Выбор хранилища сертификатов» нажать «Обзор».
    8. Установить отметку напротив «Установить сертификат в контейнер».
    9. Выбрать хранилище «Личные» и нажать «ОК».
    10. После выбора хранилища нажать «Далее» → «Готово».
    11. <img src="https://astral.ru/upload/iblock/e38/ex3n8yowmgzuq22xgseoiyazflppk44w/23%20

      .PNG» alt=»
      «Личные»22″>

      «ОК»23

      «Далее»24

      «Готово»25

      «Готово»26

    12. После нажатия кнопки «Готово» появится вопрос о замене существующего сертификата новым, где требуется нажать «Да».
    13. После успешной установки появится соответствующее уведомление.

    После этих действий подпись можно использовать без Рутокена.

    Когда нужно переносить сертификаты в другое место?

    И так давайте рассмотрим по каким причинам у вас может появиться необходимость в копировании ваших ЭЦП в другое место.

    1. На текущем физическом компьютере начинает умирать жесткий диск или SSD накопитель ( Как проверить жизненные показатели жесткого диска
      ), очень частая история и жизненная, когда люди теряли все свои данные, из-за банальной жадности в покупке нового оборудования и элементарного незнания принципов резервного копирования.
    2. У вас производится модернизация оборудования, его улучшение и вам нужно перенести все сертификаты с закрытыми ключами на другую систему
    3. Вы создали отдельный сервер, в виде виртуальной машины
      , где будут находится все ваши сертификаты и с ними смогут работать все необходимые сотрудники, терминал для бухгалтерии. Простой пример СБИС, и когда у вас 10-20 организаций.

    Примеры сценариев при импорте и экспорте сертификата

    Если вы мой постоянный читатель, то вам уже должны быть знакомы понятие SSL сертификата
    , его виды и назначение. Сейчас уже сложно себе представить работу юридических лиц, ИП и обычных граждан без сертификатов и ЭЦП. Многие программы используют их для шифрования трафика, например при документообороте или при доступе к сервису, очень частый пример, это кабинет клиент-банка.

    В большинстве случаев у людей на компьютере установлена операционная система Windows, она не идеальна и бывают частые случаи ее выхода из строя. При таком раскладе у вас легко могла возникать ситуация по восстановлению вашего сертификата из хранилища Windows, или при обновлении вашего компьютера на более новый, где так же производили перенос сертификатов
    , я приводил такой пример для КриптоПРО
    . Переходим к практике.

    Можно ли скопировать подпись от ФНС на компьютер

    Электронную подпись, полученную в налоговой, скопировать с Рутокена или любого другого носителя нельзя. У Ц ФНС изготавливает сертификаты ЭП в контейнере с неэкспортируемыми закрытыми ключами.

    При попытке копирования ключа пользователь получает ошибку или уведомление о том, что данный ключ неэкспортируемый:

    <img src="https://astral.ru/upload/iblock/b69/k2y9eybn2vl2tnu4ldu52mp1397lm6wp/1%20

    .png» alt=»
    ключ неэкспортируемый1″>

    <img src="https://astral.ru/upload/iblock/3a1/5dh9q819i5e8evzcms6lpurrz773z1py/2%20

    .png» alt=»
    ключ неэкспортируемый2″>

    Чтобы доверенное лицо или работник организации могли сдавать отчётность и подписывать документы от имени компании, потребуется личная ЭП и доверенность
    .

    Для решения повседневных задач и дистанционной работы с юридически значимыми документами рекомендуем квалифицированные ЭП от УЦ «Калуга Астрал». В каталоге
    представлены тарифы для физлиц и сотрудников организаций.

    Установка драйвера Рутокен

    Установить драйвер потребуется в несколько шагов.

    1. Закрыть все программы перед установкой.
    2. Скачать
      драйверы с официального портала компании Рутокен.
    3. Запустить файл rtDrivers и перезагрузить компьютер.

    Следующим этапом необходимо настроить считыватель Рутокена в приложении КриптоПро от имени администратора.

    1. Вставить носитель в ПК.
    2. Открыть «Пуск» → «Программы» → «КриптоПро CSP».
    3. Нажать правой кнопкой мыши и запустить программу от имени Администратора.
    4. Перейти во вкладку «Оборудование».
    5. Нажать «Настроить считыватели».
    6. <img src="https://astral.ru/upload/iblock/8a2/q594phs9fslj5srw9occz3wkzvqikw6v/3%20

      .png» alt=»
      «Настроить считыватели»3″>

    7. Откроется окно с доступными считывателями. Если пункт «Все считыватели смарт-карт» отсутствует, нужно нажать «Добавить». При неактивной кнопке перейти во вкладку «Общие» и выбрать «Запустить с правами администратора».
    8. <img src="https://astral.ru/upload/iblock/6ea/j8a3l99bpylb9si5nb2mip5psg62ikyq/4%20

      .png» alt=»
      «Все считыватели смарт-карт»4″>

    9. Нажать «Далее», выбрать → «Все считыватели смарт-карт» → «Далее».
    10. <img src="https://astral.ru/upload/iblock/a45/xc447uc0gtmmwbstdjganecv05zdrfe8/5%20

      .png» alt=»
      «Далее»5″>

    11. Нажать «Далее».
    12. <img src="https://astral.ru/upload/iblock/014/m2ce9ts1156w5zxzyf9x2y7lw8hju2fu/7%20

      .png» alt=»
      «Далее»6″>

    13. После нажать «Готово» → «Ок» → «Ок».

    Установка закрытого ключа в реестр

    Теперь когда ваш закрытый ключ находится в реестре, давайте установим личный сертификат. Для этого откройте на вкладке «Сервис» кнопку «Посмотреть сертификат в контейнере»

    Установка закрытого ключа в реестр-01

    Далее в окне «онтейнер закрытого ключа» нажмите кнопку «Обзор».

    Установка закрытого ключа в реестр-03

    И выберите сертификат из реестра, он будет с тем именем, что вы ему задавали.

    установка сертификата в реестр криптопро-02

    Установка закрытого ключа в реестр-04

    После чего производится установка закрытого ключа в реестр, через соответствующую кнопку.

    Установка закрытого ключа в реестр-05

    Видим, что сертификат был установлен в хранилище «Личные» текущего пользователя. Как видите, было очень просто скопировать закрытый ключ в реестр операционной системы.

    Заключение

    Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности.

    Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.

    Оцените статью
    ЭЦП64