ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Согласно википедии  сертификат открытого ключа он же файл открытого ключа, электронная цифровая подпись, сертификат ключа подписи, сертификат ключа проверки электронной подписи (согласно ст. 2 Федерального Закона от 06.04.2011 «Об электронной подписи» № 63-ФЗ) —  цифровой или бумажный документ, подтверждающий соответствие между открытым ключом и информацией, идентифицирующей владельца ключа. Содержит информацию о владельце ключа, сведения об открытом ключе, его назначении и области применения, название центра сертификации.

Открытый ключ может быть использован для организации защищённого канала связи с владельцем двумя способами:

Для того чтобы обмениваться зашифрованными сообщениями, сначала нужно обменяться сертификатами открытого ключа. Сообщение шифруется с помощью открытого ключа получателя и расшифровывается его закрытым ключом.

Экспорт файла открытого ключа можно осуществить следующими способами:

1. Экспорт из хранилища Личные:

Настройки  / Свойства обозревателя/ Содержание и нажать на кнопку Сертификаты.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

2. Экспорт файла открытого ключа с помощью КриптоПро CSP:


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Если экспортировать сертификат не удалось ни первым, ни вторым способом, то для получения файла открытого ключа следует обратиться в службу технической поддержки удостоверяющего центра, где был получен ваш сертификат. Информацию об удостоверяющем центре можно посмотреть в самом сертификате.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

После экспорта файла открытого ключа мы можем переслать его тому человеку, с которым планируем обмениваться зашифрованными сообщениями.

Для того чтобы зашифровать документ вам потребуется КриптоПРО CSPКриптоAPM. Дополнительных настроек, кроме размещения файла сертификата открытого ключа в хранилище Сертификаты других пользователей, как правило не требуется.

Если инструкция показалась вам полезной -делитесь ей, кнопки для этого вы найдете прямо под статьей.

Содержание
  1. Копирование контейнера с сертификатом на другой носитель
  2. Копирование средствами Windows
  3. Копирование с помощью КриптоПро CSP
  4. Экспорт PFX-файла и его установка
  5. Массовое копирование
  6. Копирование из реестра другого пользователя
  7. Как мы можем помочь?
  8. Экспорт сертификата с закрытым ключом.
  9. Экспорт открытого ключа сертификата
  10. Как произвести копирование сертификата с Рутокен
  11. Как выполнить копирование сертификата с Рутокена через КриптоПРО
  12. Проведение копирования контейнера с помощью встроенных средств операционной системы Windows
  13. Как выполнить копирование ЭП из реестра
  14. Как перенести нужный контейнер на Рутокен из другого источника
  15. Какую ЭЦП можно скопировать
  16. Копируем сертификат ЭЦП через КриптоПро CSP
  17. Копируем сертификат ЭЦП через «Инструменты КриптоПро»
  18. Что такое открытый ключ ЭЦП
  19. Как экспортировать открытый ключ и сертификат
  20. Экспорт сертификата через свойства обозревателя
  21. Экспорт сертификата из КриптоПро CSP
  22. Что такое закрытый ключ ЭП
  23. Как экспортировать закрытый ключ

Копирование контейнера с сертификатом на другой носитель

Копирование сертификата, выданного УЦ ФНС, невозможно.

Ниже описаны варианты копирования для сертификатов, выданных УЦ Контура для сотрудников организации и физических лиц.

Копирование средствами Windows

Если для работы используется дискета, flash-накопитель или не системный диск, скопировать контейнер с сертификатом можно средствами Windows — этот способ подходит для версий КриптоПро CSP не ниже 3.0. Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты, корень flash-накопителя или в корень не системного диска. Если поместить не в корень, то работа с сертификатом будет невозможна. Название папки при копировании рекомендуется не изменять.

В папке с закрытым ключом должно быть 6 файлов с расширением *.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением *.cer.

Копирование с помощью КриптоПро CSP

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в сервисе новый ключевой контейнер,  установите его через КриптоПро.

Экспорт PFX-файла и его установка

Экспорт сертификата с закрытым ключом

Установка сертификата с закрытым ключом

Массовое копирование

Если хотите работать со скопированными контейнерами — необходимо установить сертификаты.

Копирование из реестра другого пользователя

Для этого необходимо проделать следующие действия:

В открывшемся окне нажать на кнопку «Обзор», чтобы выбрать контейнер для просмотра. После выбора контейнера нажать на кнопку «Ок».

В следующем окне кликнуть по кнопке «Далее». Если после нажатия на кнопку «Далее» появляется сообщение «В контейнере закрытого ключа отсутствует открытый ключ шифрования», то для получения файла открытого ключа следует обратиться в службу технической поддержки. В окне «Сертификат для просмотра» необходимо нажать кнопку «Свойства».

В открывшемся файле сертификата следует перейти на вкладку «Состав» и нажать кнопку «Копировать в файл».

В открывшемся окне «Мастер экспорта сертификатов» нажать на кнопку «Далее». Затем отметить пункт «Нет, не экспортировать закрытый ключ» и выбрать «Далее».

В окне «Формат экспортируемого файла» выбрать «Файлы X.509 (. CER) в кодировке DER» и нажать на кнопку «Далее».

В следующем окне необходимо кликнуть по кнопке «Обзор», указать имя и каталог для сохранения файла. Затем нажать на кнопку «Сохранить».

В следующем окне нажать на кнопку «Далее», затем «Готово». Дождаться сообщения об успешном экспорте. Закрыть все окна программы Крипто Про.

Если вы планируете отправлять файл открытого ключа в службу технической поддержки на электронную почту, то заархивируйте его. Для этого, нажмите правой кнопкой мыши по файлу открытого ключа и выберете в меню пункт «Добавить в архив» (Add to archive) или пункт «7 Zip» — добавить файл в архив.

Остались вопросы? Как мы можем помочь?

Как мы можем помочь?

Как проверить срок действия электронной подписиКак скопировать электронную подпись

Экспорт сертификата с закрытым ключом.

В браузере Internet Explorer

Экспорт открытого ключа сертификата

Rutoken — 12345678

eToken /JaCarta  – 1234567890

Как установить личный сертификат

Часто к нам обращаются с вопросом, как установить сертификат через КриптоПpo CSP. Ситуации бывают разные: сменился директор или главбух, получили новый сертификат в удостоверяющем центре и т.п. Раньше все работало, а теперь нет. Рассказываем, что нужно делать, чтобы установить личный цифровой сертификат на компьютер.

Вы можете установить личный сертификат двумя способами:

1. Через меню КриптоПро CSP «Просмотреть сертификаты в контейнере»

2. Через меню КриптоПро CSP «Установить личный сертификат»

Если на рабочем месте используется операционная система Windows 7 без SP1, то устанавливать сертификат следует по рекомендациям варианта № 2.

Вариант № 1. Устанавливаем через меню «Просмотреть сертификаты в контейнере»

Чтобы установить сертификат:


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

2. В открывшемся окне нажмите на кнопку “Обзор”. Выберите контейнер и подтвердите свой выбор кнопкой ОК.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

3. В следующем окне нажмите “Далее”.

Если появится сообщение “В контейнере закрытого ключа отсутствует открытый ключ шифрования”, перейдите к установке цифрового сертификата по варианту № 2.

4. Если на вашем компьютере установлена версия “КриптоПро CSP” 3.6 R2 (версия продукта 3.6.6497) или выше, то в открывшемся окне нажмите на кнопку “Установить”. После этого согласитесь с предложением заменить сертификат.

Если кнопка “Установить” отсутствует, в окне “Сертификат для просмотра” нажмите кнопку “Свойства”.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

6. В окне “Мастер импорта сертификатов” выберите “Далее”.

7. Если у вас уставлена версия “КриптоПро CSP” 3.6, то в следующем окне достаточно оставить переключатель на пункте “Автоматически выбрать хранилище на основе типа сертификата” и нажать “Далее”. Сертификат будет автоматически установлен в хранилище “Личные”.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

8. В следующем окне нажмите “Далее”, затем “Готово” и дождитесь сообщения об успешной установке сертификата: “Импорт успешно выполнен”.

Вариант 2. Устанавливаем через меню «Установить личный сертификат»

Для установки вам понадобится, собственно, сам файл сертификата (с расширением .cer). Он может находиться, например, на дискете, на токене или на жестком диске компьютера.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

2. В окне “Мастер установки личного сертификата” нажмите на кнопку “Далее”. В следующем окне, чтобы выбрать файл сертификата, нажмите “Обзор”.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

3. Укажите путь к сертификату и нажмите на кнопку “Открыть”, затем “Далее”.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

4. В следующем окне вы можете просмотреть информацию о сертификате. Нажмите “Далее”.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

5. На следующем шаге введите или укажите контейнер закрытого ключа, который соответствует выбранному сертификату. Для этого воспользуйтесь кнопкой “Обзор”.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

6.  Выбрав контейнер, нажмите “Далее”.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

7. Дальше вам необходимо выбрать хранилище, куда будет установлен сертификат. Для этого в окне “Выбор хранилища сертификатов” нажмите на кнопку “Обзор”.

Если у вас установлена версия КриптоПро CSP 3.6 R2 (версия продукта 3.6.6497) или выше, поставьте флаг “Установить сертификат в контейнер”.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

8. Выберите хранилище “Личные” и нажмите ОК.

9. Хранилище вы выбрали. Теперь нажмите “Далее”, затем — “Готово”. После этого может появиться сообщение:


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

В этом случае нажмите “Да”.

10.  Дождитесь сообщения об успешной установке личного сертификата на компьютер.

Все, можно подписывать документы, используя новый сертификат.

Из нашей статьи вы узнаете:

Сертификат электронной цифровой подписи — электронный либо бумажный документ, дающий право проконтролировать достоверность текстового или иного файла, принадлежность операции конкретному владельцу. Его выдает специализированный удостоверяющий центр (УЦ), где идет оформление ЭЦП. В обязательном порядке в нем есть следующая информация:

Также в состав сертификата входит информация о владельце ЭЦП. Для физического (частного) лица — это фамилия имя и отчество, номер СНИЛС, ИНН при наличии. Для юрлица — это наименование компании, адрес расположения, ИНН. Дополнительно в сертификате могут находиться сведения о сфере применения, данные об издателе и иные данные.

В общем случае сертификат ЭЦП состоит из трех компонентов:

Как правило, срок действия сертификата составляет 1 год с момента выдачи, по истечение которого надо повторно получать новый. Сделано это для повышения общей надежности и предотвращения компрометации конфиденциальных данных.

Как произвести копирование сертификата с Рутокен

На одном накопителе Рутокен может находиться до 28 сертификатов ЭЦП (зависит от объема встроенной памяти). Этого достаточно для решения задач даже с учетом постепенного копирования на имеющийся носитель дополнительных ключей. На практике иногда приходится сталкиваться с необходимостью копирования сертификата с токена для переноса на другой или временного хранения на жестком диске, в облаке. Также актуальна обратная операция, позволяющая создать копию ЭЦП на другом носителе для передачи ее коллеге, который также получил право на использование.

Перед выполнением копирования необходимо понимать, что сделать это традиционным способом с локального диска компьютера невозможно. Подобная операция доступна при наличии одного из следующих считывателей:

Если в качестве исходного носителя используется USB-накопитель, то контейнер с размещенным сертификатом должен находиться в корневой папке. Параллельно на нем может располагаться другая информация любой степени вложенности, которая не будет мешать работе с контейнером во время подписи документации.

Обратим внимание, что использование обычного USB-накопителя стоит рассматривать исключительно в качестве временной меры для хранения сертификатов и ключей из-за риска их хищения злоумышленниками. Исключением будет случай, когда подобное копирование используется для получения дополнительного комплекта файлов на случай выхода из строя Рутокен.

Как выполнить копирование сертификата с Рутокена через КриптоПРО

Для решения задачи понадобится программа КриптоПРО CSP. Непосредственно копирование ЭЦП с токена идет следующим образом:

В указанном нами месте на жестком диске или USB-носителе появится новая папка с ключами, которую далее можно копировать «традиционным» способом.

Обратим внимание, что если вы планируете далее использовать скопированную ЭЦП по прямому назначению, то находиться указанная папка должна в корневой директории диска.

Проведение копирования контейнера с помощью встроенных средств операционной системы Windows

При использовании USB-накопителя либо дискеты все можно выполнить стандартными средствами Windows. Для этого достаточно скопировать папку с сертификатом на конкретный носитель. Внутри этой папки будет 6 файлов с одинаковым расширением .key. Также здесь может находиться ключ в виде файла типа keyName.cer, копировать который необязательно.

Файлы для электронной цифровой подписи имеют следующие наименования (все имеют расширение .key):

Файл primary.key включает в себя 32 байта ключа, представленного в формате ASN1. При этом данное значение представляет собой только 50% искомого ключа, так как полная его версия может быть получена при делении на маску с учетом модуля Q.

Файл masks.key включает 32 байта маски ключа, которая также представлена в формате ASN1. Также здесь есть 12 байт данных для генерации ключа при условии, что криптографический контейнер защищен от несанкционированного доступа паролем (последний также принимает участие при генерации уникального ключа хранения). Завершает перечень информации в файле контрольная сумма, занимающая 4 байта.

Файл header.key представляет собой набор параметров ЭЦП и другую общую информацию.

Как выполнить копирование ЭП из реестра

Рекомендуется использовать данный способ в тех случаях, когда выполнение штатными средствами СКЗИ копирование не удалось.

Если вы желаете скопировать криптографический контейнер с требуемым нам сертификатом непосредственно из реестра компьютера, то сначала необходимо найти папку, где он располагается. В зависимости от версии Windows необходимо перейти по следующему адресу в ветке реестра:

Теперь достаточно для копирования выполнить действия в соответствии со следующим алгоритмом:

*Примечание

Если все действия были выполнены верно, то должно на экране появиться сообщение об успешных изменениях в реестре. Если есть ошибки, то появится с ошибкой и вам нужно проконтролировать корректность указанного пути к файлу.
После завершения процедуры все данные о контейнере будут находиться в реестре операционной системы, а вам понадобится для работы только установить вручную личный сертификат. Сделать это можно с помощью стандартных инструментов КриптоПро CSP.

Выгрузка личного сертификата с исходного компьютера:
Для начала на ПК (исходный), с которого идет установка, выполняем его экспорт следующим образом:

В случае успеха будет выдано окно о завершении операции. Нажмите кнопку «ОК»

Как перенести нужный контейнер на Рутокен из другого источника

В идеальном случае, контейнер с действующим сертификатом должен храниться в реестре либо на токене, где обеспечен максимальный уровень защиты. Для копирования его на Рутокен необходимо предварительно подключить считыватель и проконтролировать его доступность через КриптоПро. Если ее нет, то настраиваем, а в противном случае, выполняем действия в соответствии со следующим алгоритмом:

Для использования обновленного контейнера для подписи различных документов необходимо переместить сертификат с токена непосредственно в хранилище. В зависимости от вашей версии КриптоПро необходимо либо нажать на кнопку «Установить» либо сначала нажать «Свойства» и затем выбрав соответствующую операцию по установке нужного сертификата. В дальнейшем достаточно соблюдать рекомендации специального мастера.

Обратим внимание, что если уже этим сертификатом пользовались на компьютере с использованием другого носителя, то старый необходимо удалить из хранилища. Для этого можно использовать несколько способов. Если вы планируете это сделать на компьютере под управлением Windows, то придерживайтесь следующего алгоритма:

Удалить также можно с помощью программы КриптоПро CSP, которое значительно упрощает действия с контейнерами. Для проведения операции сделайте ряд действий:

Подобным образом рекомендовано также удалять ненужные уже сертификаты или иные электронные подписи, которые уже недействительны, или если обновление ЭЦП запланировано в другом удостоверяющем центре. В этих случаях старый корневой сертификат больше не нужен, но одновременно вы не сможете открывать зашифрованные «старыми» ЭЦП документы.

При необходимости решить вопросы с копированием, организацией рабочих мест, где понадобится использование ЭЦП Рутокен любого типа, обращайтесь в компанию «Астрал-М». Мы специализируемся на внедрении в компаниях IT-решений по автоматизации электронного документооборота, выпуске электронных цифровых подписей любой степени сложности. Вы получите высокое качество услуг по доступной цене. Дополнительно мы предлагаем возможность оформления ЭЦП в ускоренном формате, когда заявка будет выполнена в течение 1-2 часов при наличии пакета документов.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Квалифицированная электронная подпись (КЭП, ЭЦП) — это аналог рукописной подписи, который подтверждает личность владельца. Позволяет заверять любые электронные документы.

В аккредитованном удостоверяющем центре пользователю выдают сертификат, закрытый и открытый ключ. Сертификат содержит в себе срок действия подписи и информацию о владельце ЭЦП. Открытый и закрытый ключ нужны для создания и расшифровки КЭП. Эти файлы могут записываться на физический носитель — USB-токен, который внешне напоминает флешку. Чтобы поставить подпись, токен вставляют в компьютер. Для подписи документов без подключения носителя к компьютеру нужно скопировать ключи ЭЦП с флешки на ПК.

В статье — подробная инструкция, как это сделать.

ЭЦП — это устаревшее понятие. Расшифровывается как «электронная цифровая подпись». В настоящее время законодательством закреплено название ЭП, которое расшифровывается как «электронная подпись»

Какую ЭЦП можно скопировать

Квалифицированные ЭЦП выпускают нескольких видов: для юридического лица, индивидуального предпринимателя или физического лица. Отличаются они тем, что выдают их в разных удостоверяющих центрах (УЦ). И П и юридические лица могут получить сертификат и ключи КЭП в удостоверяющем центре ФНС или её доверенных лиц. Сотрудники организаций и физические лица — только в коммерческих УЦ. Также сертификат КЭП физлица не содержит в себе данных о принадлежности к какой-либо организации или ИП.

Файлы, которые записывает налоговая, не подлежат экспорту. Это значит, что ключи полученные в ФНС нельзя скопировать с токена в память компьютера. Экспортировать их на другие носители запрещено. Установить на ПК можно только сертификат. Хранение осуществляется только на токенах, сертифицированных ФСТЭК или ФСБ России.

Для ускоренного выпуска рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ. Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — УЦ «Основание».

Ключи и сертификат, полученные в коммерческих аккредитованных центрах, могут храниться не только на токенах. Закон не запрещает копировать эти файлы на другие физические носители. Поэтому их можно установить на рабочий компьютер.

УЦ «Калуга Астрал» входит в перечень аккредитованных удостоверяющих центров и имеет все необходимые лицензии для выпуска электронных подписей для физлиц и работников ЮЛ — «Астрал Подпись» и «1С-ЭТП». Данные продукты придают цифровым документам юридическую значимость.

Важно! Закон запрещает передавать ключи и КЭП третьим лицам. Злоумышленники могут воспользоваться подписью в своих целях: похитить важные документы, оформить кредит или перевести деньги на свой счёт. Необходимо обеспечить безопасность рабочего места. Следует установить пароль на ПК и контейнер ключей.

Копируем сертификат ЭЦП через КриптоПро CSP

Этот способ подходит для ОС Windows.

Шаг 1. Вставьте носитель в USB-разъём.

Шаг 2. Откройте приложение КриптоПро CSP и выберите вкладку «Сервис».

Шаг 3. Найдите раздел «Контейнер закрытого ключа» и нажмите на кнопку «Скопировать».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 4. Откроется окно «Копирование контейнера закрытого ключа». В нём нажмите на кнопку «Обзор».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 5. Из списка контейнеров выберите тот, что установлен на флешку-токен, и нажмите «ОК».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 6. Придумайте название для нового контейнера закрытого ключа и нажмите «Готово».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 7. Откроется окно «Выбор ключевого носителя КриптоПро CSP». Чтобы использовать реестр Windows, выберите опцию «Реестр» и нажмите «Готово».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 8. Для того чтобы защитить вашу электронную подпись от использования посторонними, придумайте пароль и введите его в поля на экране.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

После этого появится сообщение о том, что сертификат успешно скопирован в локальный реестр. Нажмите «ОК».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 9. Снова откройте КриптоПро CPS, найдите раздел «Сертификаты в контейнере закрытого ключа». Выберите «Просмотреть сертификаты в контейнере».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 10. В открывшемся окне нажмите на кнопку «Обзор». В списке найдите новый контейнер по считывателю «Реестр» и по заданному вами названию.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 11. Выделите нужный контейнер и нажмите «ОК».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 12. Появится окно с информацией о сертификате, где указаны владелец ЭЦП, поставщик и срок действия. Проверьте информацию и нажмите «Установить».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 13. Если установка прошла успешно, появится уведомление о том, что сертификат установлен в хранилище «Личное». Нажмите «ОК».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Копируем сертификат ЭЦП через «Инструменты КриптоПро»

Этот способ можно использовать на операционных системах Windows и MacOS.

Шаг 1. Откройте приложение «Инструменты КриптоПро» и выберите вкладку «Контейнеры».

Шаг 2. Выберите носитель, на который записан сертификат ЭЦП — то есть, USB-флешку. Нажмите на кнопку «Скопировать контейнер».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 3. В открывшемся окне выбора нового носителя для сертификата выберите опцию «Реестр» и нажмите «ОК».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 4. Вернитесь к списку контейнеров. Выберите тот, что скопировали, по считывателю Registry и нажмите на кнопку «Установить сертификат».


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Шаг 5. Когда появится уведомление о том, что сертификат успешно установлен, вытащите флешку из разъёма компьютера и проверьте, как работает ваша ЭЦП без токена

ЭЦП можно установить на рабочий компьютер или ноутбук, и она будет работать без физического носителя. Вы можете сделать это самостоятельно или обратиться за помощью к специалистам.

Настройка электронной подписи на ПК требует определённых знаний и трудозатрат. Для экономии времени рекомендуем услугу «Удалённая настройка рабочего». Наши специалисты установят криптопровайдер, плагин и проведут настройки браузера.

Контейнер ключей электронной подписи состоит из открытого, закрытого ключа и сертификата. Все его составляющие создаются с помощью криптографических алгоритмов. Для работы с квалифицированной электронной подписью (КЭП) нужно использовать оба ключа — каждый из них выполняет свою функцию.

Рассмотрим, как экспортировать закрытый и открытый ключ электронной подписи при помощи Windows или криптопровайдера КриптоПро CSP.

Важно! Ключи, полученные в аккредитованных удостоверяющих центрах, можно хранить на токене или в компьютере. Удостоверяющий центр ФНС записывает контейнеры ключей только на токены и ставит ограничения на их копирование. Ключи, полученные в налоговой, экспортировать на другие носители запрещено.

Что такое открытый ключ ЭЦП

Открытая часть ключевой пары ЭЦП представляется в виде электронного сертификата или бумажного документа. Сертификат выдаётся только удостоверяющим центром и содержит информацию, которая используется для проверки подписи владельца и шифрования данных.

ЭЦП — это устаревшее понятие. Расшифровывается как электронная цифровая подпись. В настоящее время используется более ёмкое название ЭП, которое расшифровывается как электронная подпись.

Открытый ключ можно использовать для работы с партнёрами, в отличие от закрытого, который хранится в защищённом месте. Контрагенты могут использовать открытый ключ владельца для шифрования данных, которые ему посылают. Это означает, что после отправки этих данных получить доступ к ним сможет только владелец закрытой части ключа.

Сертификат содержит в себе следующие данные:


<img class="img-fluid" src="https://astral.ru/upload/iblock/442/xnan46lh1h4c2i6syb9jkzif6k7w5p0x/%D0%B8%D0%BD%D1%84%D0%BE%D0%B3%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0%20_%D0%9A%D0%B0%D0%BA%20%D1%8D%D0%BA%D1%81%D0%BF%D0%BE%D1%80%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D1%82%D1%8C%20%D0%B7%D0%B0%D0%BA%D1%80%D1%8B%D1%82%D1%83%D1%8E%20%D0%B8%20%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%83%D1%8E%20%D1%87%D0%B0%D1%81%D1%82%D1%8C%20%D0%BA%D0%BB%D1%8E%D1%87%D0%B0%20%D1%8D%D0%BB%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D0%BD%D0%BD%D0%BE%D0%B9%20%D0%BF%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D0%B8_%20

.png» title=»»>

Электронный сертификат виден на обычных носителях в виде файла с расширением .cer, а на защищённых картах Рутокен, eToken и JaCarta его можно посмотреть с помощью криптопровайдера или драйвера носителя.

Открытый ключ позволяет проверить электронную подпись под документом, в отличие от закрытого ключа, который нужен для создания электронной подписи. Доступ к закрытому ключу имеет только владелец, а открытый ключ доступен всем участникам электронного взаимодействия. Сертификат ЭП даёт возможность идентифицировать владельца.

Как экспортировать открытый ключ и сертификат

В программном обеспечении компьютера нет отдельного функционала экспорта открытого ключа. Но значение открытого ключа содержатся в сертификате. Поэтому пользователю достаточно экспортировать только сертификат. Делается это через свойства обозревателя либо из криптопровайдера КриптоПро CSP. При этом носитель с ключом должен быть подключён к компьютеру.

Экспортировать открытый ключ электронной подписи можно только вместе с закрытым ключом.

Экспорт сертификата через свойства обозревателя


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Экспорт сертификата из КриптоПро CSP


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

Что такое закрытый ключ ЭП

Закрытый ключ представлен в виде уникального набора символов, которые используются криптографическим алгоритмом для создания электронной подписи в электронном документе.

Владелец электронной подписи использует именно закрытую часть для подписания электронных документов. Любой, кто получает доступ к закрытому ключу электронной подписи, может им воспользоваться. Поэтому его хранят на защищённых носителях: смарт-карте, токене, USB-носителе или дискете.

Хранить закрытый ключ можно на компьютере, однако это небезопасно — воспользоваться им сможет любой, кто имеет доступ к компьютеру. Самым защищённым носителем считается смарт-карта, так как на ней используется двухфакторная аутентификация.

Закрытый ключ хранится в контейнере. В формате КриптоПро контейнер представлен в виде папки, которая содержит несколько файлов с расширением .key. Випнет имеет другой формат, в нём контейнер представлен в виде единственного файла без расширения.

Как экспортировать закрытый ключ

Отдельно, закрытый ключ практически никогда не экспортируется. Копируется сразу ключевая пара — открытый ключ вместе с закрытым.

Выполнять экспорт закрытого и открытого ключа электронной подписи можно из криптопровайдера КриптоПро CSP.

Важно! Если закрытый ключ сделан с использованием другого криптопровайдера, то экспортировать его через КриптоПро не получится.


ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ИМПОРТИРОВАТЬ ОТКРЫТЫЙ КЛЮЧ И КАК ЭКСПОРТИРОВАТЬ ЧАСТНУЮ И ПУБЛИЧНУЮ ЧАСТЬ КЛЮЧА ЭЛЕКТРОННОЙ ПОДПИСИ

ЭЦП:  SIG файл - создаем, подписываем, проверяем и просматриваем документ ЭЦП
Оцените статью
ЭЦП64