КАК ИЗ РЕЕСТРА СКОПИРОВАТЬ ЭЦП НА ФЛЕШКУ

Как можно скачать и установить КриптоПро CSP 5

Как скопировать ЭЦП из реестра на флешку через КриптоПРО

Квалифицированная электронная подпись (ЭЦП) выдается пользователю на специальном USB-носителе или токене. Он подключается к любому ПК или ноутбуку и отвечает всем требованиям безопасности. Но в некоторых случаях пользователю удобнее работать с закрытым ключом ЭЦП, расположенным на компьютере, а для этого нужно скопировать контейнер с сертификатом.

Активное развитие электронного документооборота в различных организациях, требует от пользователей постоянного наличия электронной цифровой подписи (ЭЦП) в виде USB-ключа для подписания документов, сдачи отчетности, участия в гос. закупке, продажи маркированных товаров и т.д. И бывает так, что таковых ключей может собраться большое количество под самые разные задачи и гораздо удобней в таком случае, использовать эти ключи без привязки к их физическому носителю, записав их в реестр системы на доверенный компьютер. И сегодня мы рассмотрим с вами, как установить ЭЦП в реестр через КриптоПРО CSP.

Итак, вставляем USB-ключ с ЭЦП в свободный разъем на ПК, откроем программу КриптоПро CSP

и нажимаем Запустить с правами администратора
.

Как установить ЭЦП в реестр через КриптоПРО

Далее мы открываем вкладку Сервис
, нажимаем Скопировать
.

Как установить ЭЦП в реестр через КриптоПРО

И нажимаем Обзор
.

Как установить ЭЦП в реестр через КриптоПРО

Находим здесь «контейнер», который записан на USB-носителе и нажимаем ОК
.

Как установить ЭЦП в реестр через КриптоПРО

Вводим действующий пин-код от выбранного USB-ключа.

Как установить ЭЦП в реестр через КриптоПРО

Вводим удобное название для нового «контейнера» и нажимаем Готово
.

Как установить ЭЦП в реестр через КриптоПРО

В окне с выбором места для записи «контейнера», выбираем Реестр
и жмем ОК
.

Как установить ЭЦП в реестр через КриптоПРО

Придумаем запоминающийся пароль для «контейнера» и нажимаем ОК
.

Как установить ЭЦП в реестр через КриптоПРО

Итак, ключевой «контейнер» успешно скопирован в реестр системы.

Как установить ЭЦП в реестр через КриптоПРО

Нам осталось установить сертификат в личное хранилище пользователя, чтобы у нас была возможность использовать электронную подпись, которая записана в реестр, не вставляя ключевой носитель. Для этого, переходим на вкладку Сервис
и нажимаем  Посмотреть сертификаты в контейнере
.

Как установить ЭЦП в реестр через КриптоПРО

Как установить ЭЦП в реестр через КриптоПРО

Находим «контейнер» с признаком Реестр
в колонке Считыватель и нажмем ОК
.

Как установить ЭЦП в реестр через КриптоПРО

Проверяем информацию, которая записана на сертификате, жмем Установить
.

Как установить ЭЦП в реестр через КриптоПРО

И видим, что сертификат был установлен в хранилище « Личное
». Нажимаем  ОК
и можем теперь пользоваться ЭЦП без физического USB-носителя.

Как установить ЭЦП в реестр через КриптоПРО

Друзья, приветствую вас на WiFiGid. Относительно недавно с требованием для отчетности ИП получить электронную подпись в налоговой, стал счастливым обладателем сертификата. А как любитель сделать на всякий пожарный лишнюю резервную копию, захотел показать, как можно скопировать сертификат из реестра КриптоПРО (или с рутокена) на флешку или в любое другое место (да хоть на рабочий стол компьютера).

В статье автор использует
Windows 11, КриптоПро 5.0.12330 и РуТокен
Lite. На самом деле особой разницы при различиях быть не должно. Надеюсь, вы уже установили КриптоПро, и мы можем пропустить этот этап.

Содержание
  1. Способ 1 – Сертификаты пользователя
  2. Способ 2 – КриптоПро CSP
  3. Зачем нужно устанавливать сертификаты на ПК и как это сделать
  4. Способ 1: Установка в автоматическом режиме
  5. Способ 2: Ручной метод установки
  6. Еще статьи по данной теме:
  7. Помогла ли Вам статья?
  8. Как скопировать из реестра или КриптоПро сертификат ЭЦП на флешку
  9. Копирование сертификата при помощи КриптоПро
  10. Перенос сертификатов из реестра через Internet Explorer
  11. Ошибка копирования контейнера
  12. Массовый перенос сертификатов ЭЦП
  13. Выполнение копирования сертификата на флешку
  14. Способ 1: КриптоПро CSP
  15. Способ 2: Средства Windows
  16. Еще статьи по данной теме:
  17. Помогла ли Вам статья?
  18. Как установить сертификат ЭЦП в реестр
  19. Как скопировать сертификат в реестр
  20. Настройка считывателя
  21. Копирование
  22. Установка
  23. Через раздел личных сертификатов
  24. Через просмотр сертификатов
  25. Ошибка при копировании контейнера
  26. Как привязать сертификат к контейнеру
  27. Зачем копировать сертификаты ЭЦП
  28. Как скопировать ЭЦП из реестра на флешку через КриптоПРО
  29. Способы копирования ЭЦП
  30. Извлечение сертификата из контейнера
  31. В новом окне нажимают «Далее» и выбирают пункт «Не экспортировать закрытый ключ».
  32. Копирование закрытого ключа в реестр
  33. Копирование при помощи мастера экспорта ключей
  34. Массовое копирование

Способ 1 – Сертификаты пользователя

Как скопировать сертификат из реестра на флешку

В этом и следующих разделах нам придется запускать КриптоПро или одну из его утилит. Проще всего это сделать, порывшись в меню приложений в «Пуске»:

Как скопировать сертификат из реестра на флешку

Но можно воспользоваться и поиском Windows. Лично я в этой статье буду использовать его, а вам как удобнее.

  1. Запускаем приложение «Сертификаты пользователя» (оно находится как раз в папке КриптоПро на скриншоте выше).
  2. Переходим в папку «Личное – Сертификаты». Справа выделяем нужные нам, щелкаем правой кнопкой мыши по ним. В выпадающем меню выбираем «Все задачи – Экспорт».

Как скопировать сертификат из реестра на флешку

  1. Должен открыться «Мастер экспорта сертификатов». Жмем «Далее».

Как скопировать сертификат из реестра на флешку

  1. Выбираем вариант экспорта (обратите внимание, что у меня экспорт закрытого ключа запрещен).

Как скопировать сертификат из реестра на флешку

  1. Выбираем нужный формат. X.509 меня полностью устраивает.

Как скопировать сертификат из реестра на флешку

  1. Задаем место, куда нужно сохранить файл сертификата (и сразу его название).

Как скопировать сертификат из реестра на флешку

  1. Подтверждаем, и ЭЦП успешно сохраняется в нужном месте.

Как скопировать сертификат из реестра на флешку

Способ 2 – КриптоПро CSP

Способ подходит, если нужно перенести все сертификаты КриптоПРО на другой компьютер (копирование целого контейнера).

  1. Теперь запускаем уже непосредственно КриптоПро CSP.
  2. Переходим на вкладку «Сервис» и в разделе «Контейнер закрытого ключа» нажимаем на кнопку «Скопировать».

Как скопировать сертификат из реестра на флешку

Обратите внимание, что на этой же вкладке можно просмотреть существующие сертификаты, записанные на токене, а также подключить скопированный сертификат.

  1. Кнопкой «Обзор» выбираем наш рутокен (скопируется весь контейнер) или кнопкой «По сертификату» можно выбрать отдельный сертификат.

Как скопировать сертификат из реестра на флешку

  1. Указываем место копирования и получаем готовый результат (мастер попросит место создания ключа, новое название и пароль).

Но тут может получиться загвоздка. Если при создании ключа создатель не выставит галочку «Экспортируемый», то ключ (закрытый) нельзя будет скопировать в другое место, и ничего с этим не поделаешь.

Как скопировать сертификат из реестра на флешку

  • Зачем нужно устанавливать сертификаты на ПК и как это сделать
  • Вопросы и ответы

как установить сертификат в криптопро с флешки

Электронно-цифровые подписи (ЭЦП) давно и прочно вошли в обиход как в государственных учреждениях, так и в частных фирмах. Технология реализована через сертификаты безопасности, как общие для организации, так и личные. Последние чаще всего хранятся на флешках, что накладывает некоторые ограничения. Сегодня мы расскажем вам, как устанавливать такие сертификаты с флеш-носителя на компьютер.

Зачем нужно устанавливать сертификаты на ПК и как это сделать

Несмотря на свою надежность, флешки тоже могут выйти из строя. К тому же не всегда удобно вставлять и вынимать накопитель для работы, особенно на небольшой срок. Сертификат с носителя-ключа можно установить на рабочую машину, чтобы избежать этих проблем.

Процедура зависит от версии Криптопро CSP, которая используется на вашей машине: для новейших версий подойдет Способ 1, для более старых — Способ 2. Последний, к слову, более универсален.

Способ 1: Установка в автоматическом режиме

Последние версии Криптопро ЦСП обладают полезной функцией автоматической установки персонального сертификата с внешнего носителя на жесткий диск. Чтобы задействовать ее, проделайте следующее.

  1. Первым делом нужно запустить КриптоПро CSP. Откройте меню «Пуск»
    , в нем перейдите в «Панель управления»
    .

    Запуск КриптоПро для начала установки сертификатов с флешки

    Щелкните левой кнопкой мыши по отмеченному пункту.

  2. Запустится рабочее окно программы. Откройте «Сервис»
    и выберите опцию просмотра сертификатов, отмеченную на скриншоте ниже.
  3. Вкладка Сервис пункт Просмотреть сертификаты в КриптоПро для установки сертификатов с флешки

  4. Щелкните по кнопке обзора.

    Отобразить сертификаты на флешке в КриптоПро для их установки

    Программа предложит выбрать местоположение контейнера, в нашем случае флеш-накопитель.

    Выбор флешки как источника сертификатов в КриптоПро для их установки

    Выберите нужный и нажмите «Далее».
    .

  5. Откроется предварительный просмотр сертификата. Нам нужны его свойства — нажимайте на нужную кнопку.

    Выбрать свойства источника сертификатов в КриптоПро для их установки

    В следующем окне щелкните по кнопке установки сертификата.

  6. Установить сертификат в КриптоПро из свойств контейнера

  7. Откроется утилита импорта сертификатов. Для продолжения работы нажимайте «Далее»
    .

    Начало работы с Мастером импорта сертификатов для установки их в КриптоПро с флешки

    Предстоит выбрать хранилище. В последних версиях КриптоПро лучше оставить настройки по умолчанию.

    Выбор хранилища в Мастере импорта сертификатов для установки их в КриптоПро с флешки

    Заканчивайте работу с утилитой нажатием «Готово»
    .

  8. Закончить работу с Мастером импорта сертификатов для установки их в КриптоПро с флешки

  9. Появится сообщение об успешном импорте. Закройте его, щелкнув «ОК»
    .
    Закончить установку сертификатов с флешки в КриптоПро Способом 1

    Задача решена.

Данный способ на сегодня является самым распространенным, однако в некоторых вариантах сертификатов воспользоваться им невозможно.

Способ 2: Ручной метод установки

Устаревшие версии КриптоПро поддерживают только ручную установку личного сертификата. Кроме того, в некоторых случаях последние версии ПО могут брать такой файл в работу через встроенную в CryptoPro утилиту импорта.

  1. Первым делом убедитесь, что на флешке, которая используется в качестве ключа, присутствует файл сертификата в формате CER.
  2. Файл сертификата на флешке для установки в КриптоПро

  3. Откройте КриптоПро ЦСП путем, описанным в Способе 1, но на этот раз выбирая установку сертификатов.
  4. Вкладка Сервис пункт Установить личный сертификат в КриптоПро для установки сертификатов с флешки

  5. Откроется «Мастер установки личного сертификата»
    . Переходите к выбору местоположения файла CER.

    Выбрать расположение файла сертификата на флешке для установки в КриптоПро

    Выберите вашу флешку и папку с сертификатом (как правило, такие документы расположены в каталоге со сгенерированными ключами шифрования).

    Выбрать флешку и файл сертификата для установки в КриптоПро

    Убедившись, что файл распознан, нажимайте «Далее»
    .

  6. Продолжить работу с мастером установки сертификатов в КриптоПро Способа 2

  7. На следующем этапе просмотрите свойства сертификата, чтобы убедиться в правильности выбора. Проверив, нажимайте «Далее»
    .
  8. Проверка свойств устанавливаемого с флешки CER в Мастере установки личного сертификата КриптоПро

  9. Дальнейшие действия — указание контейнера ключа вашего CER-файла. Жмите на соответствующую кнопку.

    Выбор ключевого контейнера сертификата в Мастере установки личного сертификата КриптоПро

    Во всплывающем окошке выберите местоположение нужного.

    Выбрать ключевой контейнер сертификата в Мастере установки личного сертификата КриптоПро

    Вернувшись к утилите импорта, снова нажимайте «Далее»
    .

  10. Подтвердить выбор ключевого контейнера сертификата в Мастере установки личного сертификата КриптоПро

  11. Далее нужно выбрать хранилище импортируемого файла ЭЦП. Щелкайте «Обзор»
    .

    Выбор папки хранения сертификата в Мастере установки личного сертификата КриптоПро

    Поскольку сертификат у нас личный, то и отметить нужно соответствующую папку.
    Личное хранилище сертификатов в Мастере установки личного сертификата КриптоПро

    Внимание: если вы используете этот способ на новейшей CryptoPro, то не забудьте отметить пункт «Установить сертификат (цепочку сертификатов) в контейнер»
    !

  12. Завершайте работу с утилитой импорта.
  13. Завершить работу с Мастером установки личного сертификата в КриптоПро

  14. Мы собираемся заменить ключ на новый, так что смело нажимайте «Да»
    в следующем окне.

    Подтвердить замену личного сертификата, устанавливаемого в КриптоПро с флешки

    Процедура окончена, можно подписывать документы.

  15. Данный способ несколько сложнее, однако в некоторых случаях установить сертификаты можно только так.

В качестве подведения итогов напомним: устанавливайте сертификаты только на проверенные компьютеры!

Еще статьи по данной теме:

Помогла ли Вам статья?

Как скопировать из реестра или КриптоПро сертификат ЭЦП на флешку

Иногда при работе с ЭЦП (электронной цифровой подписью) возникает необходимость копирования сертификата на флешку или перенос данных на другой компьютер. Обычно пользователи копируют информацию, если жесткий диск находится в плохом состоянии или предстоит полная переустановка системы. Вариантов переноса информации несколько — перенос при помощи утилиты КриптоПро, экспорт из реестра ОС (операционной системы) или при помощи единого терминала Виртуального ПК.

Скопировать ЭЦП на флешку

Копирование сертификата при помощи КриптоПро

Скопировать сертификат из КриптоПро на флешку — наиболее простой и удобный способ. Его используют, если в реестре хранится небольшое количество контейнеров. Процесс происходит в несколько простых шагов:

  • пользователь открывает КриптоПро, переходит во вкладку «‎Сервис»‎ и далее «‎Обзор»‎. В новом окне нужно выбрать имя ключевого контейнера, который будет копироваться;
  • нажать «‎Далее»‎ и задать новое имя для контейнера;

Имя контейнера

  • далее откроется новое окно, где будет указан выбор носителя. Тут можно выбрать как флешку, так и другой диск ПК;

Выбор носителя

  • затем вводится новый пароль;

Введение пароля

  • если все сделано правильно, то в выбранном месте появляется новая папка с заданным названием и набором скопированных ключей.

Папка на флешке с ключами эцп

Перенос сертификатов из реестра через Internet Explorer

Для создания копии дубликата ЭЦП на флешке нужно:

  • в IE открыть «Свойства браузера» / «‎Содержание» / «‎Сертификаты» / «‎Экспорт»;

Экспорт ЭЦП в Эксплорере

  • через правую клавишу мышки в оснастке нужного сертификата выбрать «‎Экспорт»;

Опция Экспорт

  • в мастере переноса сертификатов ЭЦП сначала нажимают «‎Далее», а затем напротив пункта«‎Экспортировать закрытый ключ вместе с сертификатом» ставят галочку;

Мастер переноса ключей

  • если эта область неактивна, значит, ключ защищен от копирования, и данный способ не подходит;

Защита ключа от копирования

  • если все работает, то следующий шаг — выбор формата загрузки;

Формат загрузки контейнера с ключами

  • далее пользователь задает пароль и указывает место хранения закрытого ключа;
  • завершается процесс нажатием «‎Готово».

Ошибка копирования контейнера

Обычно процесс переноса информации проходит без ошибок, но некоторые закрытые ключи Удостоверяющий центр помечает как «‎Недоступные для копирования». Делается это для того, чтобы в случае необходимости пользователи обращались в УЦ за копией. Выглядит ошибка так:

Ошибка копирования контейнера

Если при повторной попытке копирования с использованием утилиты ошибка повторяется, то нужно использовать другой способ переноса информации.

Массовый перенос сертификатов ЭЦП

Данный способ переноса сертификатов ЭЦП подходит как для защищенных ключей, так и для большого объема информации (если нужно скопировать сразу несколько ключей для работы в системе СБИС и т.п.).

Как скопировать ЭЦП на флешку:

  • через командную строку задать команду whoami /USER;

Массовое копирования эцп

  • значение S-1-5-21-551888299-3078463796-888888888-46162 — это SID личной учетной записи. С его помощью можно выгрузить закрытые ключи. Пользователь открывает новую ветку командой:

Копирование Сертификата эцп

  • контейнер keys содержит все закрытые ключи электронной подписи, а в соседнем окне будет список файлов. Правой кнопкой мыши нужно кликнуть по контейнеру и выбрать его экспорт;

Экспорт ключей

Далее пользователю необходимо скопировать и открытые ключи. Для этого вводят команду:

Хранится они могут в закрытой папке, поэтому предварительно желательно включить скрытые файлы и папки в настройке ОС. Перенести необходимо все содержимое папки:

Перенос содержимого папки

Для нового хранения используют папку key с закрытыми ключами, сохраненный файл можно открыть через любой текстовый редактор.
В новом файле значение для SID нужно заменить на значение пользователя, после чего подтвердить начало выгрузки сертификатов:

Выгрузка Сертификатов

Если все сделано правильно, то через несколько секунд появится уведомление об успешно выполненной операции:

Перенос на флешку закончен

Необходимость копирования ключей ЭЦП на флешку или другой ПК может быть вызвана неисправностью компьютера, частыми поездками и невозможностью использовать только один носитель, а также работой с большими объемами отчетности. Перенести данные электронной подписи на другой носитель можно при помощи стандартного ПО КриптоПро или Internet Explorer. Эти способы просты, но не подходят для работы с защищенными ключами. Скопировать закрытые ключи, имеющие защиту УЦ, можно при помощи массового переноса через командную строку Windows.

1 звезда
2 звезды
3 звезды
4 звезды
5 звезд
(пока оценок нет)

  • Выполнение копирования сертификата на флешку
  • Вопросы и ответы

Копирование сертификата из КриптоПро на флешку

Часто людям, которые используют для своих нужд электронные цифровые подписи, необходимо скопировать сертификат КриптоПро на флешку. В данном уроке мы рассмотрим различные варианты выполнения данной процедуры.

Выполнение копирования сертификата на флешку

По большому счету, процедуру копирования сертификата на USB-носитель можно организовать двумя группами способов: с помощью внутренних инструментов операционной системы и при помощи функций программы КриптоПро CSP. Далее мы подробно рассмотрим оба варианта.

Способ 1: КриптоПро CSP

Прежде всего, рассмотрим способ копирования при помощи самого приложения КриптоПро CSP. Все действия будут описаны на примере операционной системы Виндовс 7, но в целом представленный алгоритм можно использовать и для других ОС семейства Windows.

Основным условием, при котором возможно копирование контейнера с ключом, является необходимость того, чтобы при создании на сайте КриптоПро он был помечен, как экспортируемый. В противном случае перенос произвести не получится.

Ключ при создании помечен как экспортируемый на сайте КриптоПро

  1. Перед началом манипуляций подсоедините флешку к компьютеру и перейдите в «Панель управления»
    системы.
  2. Переход в Панель управления через меню Пуск в Windows 7

  3. Откройте раздел «Система и безопасность»
    .
  4. Переход в раздел Система и безопасность в Панели управления Windows 7

  5. В указанной директории отыщите пункт «КриптоПро CSP»
    и щелкните по нему.
  6. Запуск приложения КриптоПро CSP в разделе Система и безопасность Панели управления Windows 7

  7. Откроется небольшое окошко, где требуется переместиться в раздел «Сервис»
    .
  8. Переход во вкладку Сервис в приложении КриптоПро CSP

  9. Далее нажмите кнопку «Скопировать…»
    .
  10. Переход в окно копирования контейнера закрытого ключа во вкладке Сервис в приложении КриптоПро CSP

  11. Отобразится окошко копирования контейнера, где требуется щелкнуть по кнопке «Обзор…»
    .
  12. Переход к поиску ключевого контейнера в окне копирования контейнера закрытого ключа в приложении КриптоПро CSP

  13. Откроется окошко выбора контейнера. Выделите из перечня наименование того из них, сертификат из которого желаете скопировать на USB-носитель, и нажмите «OK»
    .
  14. Выбор контейнера в приложении КриптоПро CSP

  15. Затем отобразится окно аутентификации, где в поле «Введите пароль»
    требуется произвести ввод ключевого выражения, которым запаролен выбранный контейнер. После заполнения указанного поля нажмите «OK»
    .
  16. Ввод пароля от ключевого контейнера в окне Аутентификация в приложении КриптоПро CSP

  17. После этого происходит возврат в основное окно копирования контейнера закрытого ключа. Обратите внимание, что в поле имени ключевого контейнера к исходному наименованию автоматически добавится выражение «- Copy»
    . Но при желании вы можете изменить название на любое другое, хоть это и не обязательно. Затем щелкните по кнопке «Готово»
    .
  18. Переход к запуску копирования в окне копирования контейнера закрытого ключа в приложении КриптоПро CSP

  19. Далее откроется окно выбора нового ключевого носителя. В представленном перечне выберите диск с той буквой, которой соответствует нужная флешка. После этого жмите «OK»
    .
  20. Выбор флешки в окне Выбор ключевого носителя в приложении КриптоПро CSP

  21. В отобразившемся окне аутентификации потребуется ввести дважды один и тот же произвольный пароль к контейнеру. Он может, как соответствовать ключевому выражению исходника, так и быть совершенно новым. Ограничений в этом нет. После ввода нажмите «OK»
    .
  22. Двойной ввод нового пароля от ключевого контейнера в окне Аутентификация в приложении КриптоПро CSP

  23. После этого отобразится информационное окошко с сообщением, что контейнер с ключом успешно скопирован на выбранный носитель, то есть в данном случае на флешку.

Сообщение об успешном копировании контейнера с ключом на флешку в информационном окне в приложении КриптоПро CSP

Способ 2: Средства Windows

Также перенести сертификат КриптоПро на флешку можно исключительно средствами операционной системы Windows путем простого копирования через «Проводник»
. Данный метод подойдет только тогда, когда файл header.key содержит в себе открытый сертификат. При этом, как правило, его вес составляет не менее 1 Кб.

Файл header.key в Проводнике в Windows 7

Как и в предыдущем способе, описания будут даны на примере действий в операционной системе Виндовс 7, но в целом подойдут и для других ОС данной линейки.

  1. Подключите USB-носитель к компьютеру. Откройте «Проводник Windows»
    и переместитесь в ту директорию, где расположена папка с закрытым ключом, который требуется скопировать на флешку. Щелкните по ней правой кнопкой мыши ( ПКМ
    ) и из раскрывшегося меню выберите пункт «Копировать»
    .
  2. Переход к копированию папки с ключами в Проводнике в Windows 7

  3. Затем откройте через «Проводник»
    флешку.
  4. Открытие флешки в Проводнике в Windows 7

  5. Щелкните ПКМ
    по пустому месту в открывшейся директории и выберите пункт «Вставить»
    .
    Вставка папки с ключами на флешку в Проводнике в Windows 7

    Внимание! Вставку нужно производить в корневую директорию USB-носителя, так как в обратном случае работа с ключом в дальнейшем будет невозможна. Также рекомендуем не переименовывать при переносе название копируемой папки.

  6. Каталог с ключами и сертификатом будет перенесен на флешку.
    Папка с ключами скопирована на флешку в Проводнике в Windows 7

    Можете открыть эту папку и проверить правильность переноса. В ней должны находится 6 файлов с расширением key.

Файлы с расширением key в папке с ключами на флешке в Проводнике в Windows 7

На первый взгляд перенос сертификата КриптоПро на флешку посредством инструментов операционной системы гораздо проще и интуитивно понятнее, чем действия, через КриптоПро CSP. Но нужно отметить, что этот метод подойдет только при копировании открытого сертификата. В обратном случае вам придется для этой цели воспользоваться программой.

Еще статьи по данной теме:

Помогла ли Вам статья?

Как установить сертификат ЭЦП в реестр

Перенос сертификата электронной цифровой подписи (ЭЦП) в реестр необходим в случае, если имеется виртуальная инфраструктура и подключение USB-носителя невозможно или если сертификатов подписи много и нужно работать с 5-ю и более ключами одновременно. Также установка ЭЦП в реестр удобна при частых поездках и сменах офиса: снижается риск потери или порчи носителя. Скопировать сертификат с флешки можно несколькими способами, а весь процесс занимает всего несколько минут и не требует специальных навыков работы с ПК.

Как скопировать сертификат в реестр

Процесс копирования закрытых ключей с флешки на ПК состоит из нескольких этапов: настройки считывателей, самого копирования и установки.

Перенос в реестр

Настройка считывателя

Для установки реестра в список считывателей ключевых носителей пользователь должен:

  • запустить КриптоПро от имени администратора;

Запуск КриптоПро

  • через «Оборудование» нажать «Настроить считыватель»;

Настройка считывателя в КриптоПро

  • в открывшемся новом окне нажать кнопку «Добавить»;

Управление считывателями в КриптоПро

  • затем в мастере установки выбрать, какой считыватель необходимо добавить (реестр, смарт-карту, диски и т.д.);

Выбор считывателя на КриптоПро

  • последовательно нажать «Далее» и «Готово».

Для последующей корректной работы необходимо перезагрузить компьютер.

Копирование

Для копирования сертификата в реестр лучше воспользоваться программой КриптоПро. Пользователь запускает программу и нажимает «Запустить с правами администратора».

Запуск КриптоПро

Затем переходим во вкладку «Сервис» и жмем «Скопировать».

Копирование Серт. в КриптоПро

Откроется окно «Контейнер закрытого ключа», в нем нажмите на кнопку «Обзор» и выберите сертификат, который необходимо скопировать.

Выбор Серт.Эцп для копирования

В поле «Имя ключевого контейнера» имя отразится в нечитаемом формате. Это нормально.

Имя ключевого контейнера

Нужно нажать «ОК» и «Далее», после чего откроется окно для ввода пин-кода от USB-носителя.

Окно для ПИН-кода

Если пароль не менялся, то стандартный будет:

  • для Рутокен для пользователя: 12345678;
  • для Рутокен для администратора:87654321;
  • для eToken: 1234567890.

После пин-кода нужно задать новое имя личного сертификата в реестре. В КриптоПро это сделать просто.

Имя в реестре

Теперь нужно переложить сертификаты в реестр.

Помещение в реестр

Последний шаг — после копирования контейнера задаем новый пароль.

Новый пароль в реестре эцп

На этом процесс копирования закрытого ключа электронной подписи закончен.

Установка

После копирования установить сертификат ЭЦП на компьютер с флешки в реестр можно 2 способами:

  • через установку личных сертификатов;
  • через просмотр сертификатов в контейнере.

Оба способа используют программу КриптоПро CSP.

Через раздел личных сертификатов

Как установить ЭЦП в реестр при условии, что на ключевом носителе имеется папка *.000 и файл .cer:

  • Запустить КриптоПро и выбрать «Установить личный сертификат» через вкладку «Сервис».

Вкладка Сервис в КриптоПро

  • В мастере установки сертификатов нажать «Далее» и через «Обзор» выбрать расположение файла сертификата.

Выбор файла

  • В новом окне нужно выбрать «Мой компьютер» и далее вид съемного носителя, который содержит закрытый ключ. Затем нажать «Открыть»;

Выбор съемного носителя

  • Далее в соответствующей строке прописывают расположения файла сертификата.

Имя файла Серт. эцп

  • Затем нужно проверить данные сертификата, который необходимо установить, и нажать «Далее».
  • Следующий шаг — это в новом окне выбор ключевого контейнера через кнопку «Обзор».

Выбор ключевого контейнера

  • В списке выбираем реестр, после чего нажимаем «Ок».
  • В строке с именем ключевого контейнера должен автоматически прописаться контейнер с закрытым ключом. Нажать «Далее».
  • Через «Обзор» выбираем хранилище сертификата.

Выбор хранилища

  • Через папку «Личные» выбираем папку «Реестр», а затем нажимаем «Далее».

Последний шаг — завершить установку нажатием кнопки «Готово».

Завершение установки Серт. ЭЦП

Через несколько секунд система выдаст сообщение об успешном завершении установки сертификата электронной подписи.

Через просмотр сертификатов

Данный способ подходит в том случае, если имеется только папка вида *.000.

  • Запустить КриптоПро.
  • Через «Сервис» перейти на вкладку «Просмотреть сертификаты в контейнере».

Просмотр Серт. в контейнере

  • Затем выберите носитель через кнопку «Обзор» и в открывшемся окне выделите нужный реестр.

Выбор контейнера в реестре

  • В строке с именем контейнера должна быть информация о контейнере с закрытым ключом, если все верно, то нужно нажать «Ок».
  • Затем в окне с информацией нужно нажать «Свойства».

Выбор Сертиф. для установки

  • После проверки данных нажать кнопку «Установить».

Установка эцп в реестр

  • В открывшемся мастере импорта нужно выбрать хранилище. Для этого сначала ставят галочку напротив «Поместить все сертификаты в…» и нажимают «Обзор».

Помещение в хранилище

    Затем через папку «Личные» выбрать папку с носителем реестром и в строке «Название хранилища» нажать «Далее». Копирование Серт. в КриптоПро

Управление считывателями в КриптоПро В завершении установки нужно лишь «Готово» в мастере установки.

Запуск КриптоПро

Где хранится ключ в реестре

Все установленные на ПК закрытые ключи ЭЦП хранятся в отдельной папке, которая называется реестром. Для просмотра закрытого ключа нужно иметь права доступа администратора. Чтобы открыть реестр, нужно нажать Win+R и в командной строке ввести certmgr.msc.

Выбор Серт.Эцп для копирования

Имя ключевого контейнера Чтобы посмотреть информацию об электронной подписи, нужно нажать «Открыть» на выбранном файле.

Окно для ПИН-кода

Ошибка при копировании сертификата

Устанавливать электронную подпись на компьютер просто, но иногда в процессе возникает ошибка копирования контейнера. Объясняется она отсутствием разрешения на экспорт ключа, т.к. при создании его не был указан соответствующий пункт. Чтобы скопировать сертификат с флешки и избежать ошибки нужно:

    Убедиться, что КриптоПро имеет действующую лицензию.

    Попробовать повторно установить закрытый ключ ЭЦП. Выбор считывателя на КриптоПро

    Если в имени имеется строка, содержащая данные «_копия_a0b63dd8», то нужно провести копирование одним из способов, соответствующих типу носителя.

    • При переносе ключа поставить галочку «Уникальные имена».
    • Проверить, что КриптоПро запущена с правами администратора.

    Ошибка запуска КриптоПро

    Если сертификат находится на USB-носителе или дискете, или на ПК, то копия делается так:

    • Пользователь устанавливает утилиту CertFix ( https://h.kontur.ru/cf
      ).
    • После запуска утилиты дожидается загрузки списка сертификатов.
    • Нажимает одновременно SHIFT и правой кнопкой мыши кликает по нужному хранилищу.
    • В открывшемся окне выбирает вариант, зависящий от расположения хранилища.

    Копирование с носителя

    • При необходимости вводят пароль и повторяют процедуру копирования.

    Если сертификат расположен на рутокене:

    1. Подключают токен к ПК.
    2. Запускают утилиту tokens.exe ( https://www.kontur-extern.ru/Files/Modules/CmsFile/Tokens.zip
      ).
    3. Нажимают «Экспорт» у нужного контейнера.
    4. Выбирают место, куда нужно устанавливать сертификат.
    5. В следующем окне вводят новое имя для контейнера.
    6. Устанавливают утилиту CertFix и повторяют действия из предыдущего способа копирования.

    Скопировать сертификат с флэшки на ПК нужно в случае, если пользователь работает сразу с несколькими ключами ЭЦП или часто путешествует. Установка подписи на ПК поможет снизить риски потери или порчи носителя, а процесс занимает всего несколько минут. Для копирования используется стандартная лицензионная программа КриптоПро, а установить сертификат можно двумя способами. Первый использует путь через «‎Личные сертификаты»‎, а второй — через «‎Просмотр ключей в контейнере»‎. Иногда при копировании закрытых ключей возникает ошибка, т.к. Э ЦП имеет встроенную защиту от экспорта.  В этом случае нужно установить специальную утилиту и повторить весь путь копирования.

    Ошибка при копировании контейнера

    Чтобы перенести сертификат с токена придется воспользоваться другим способом. Через IE пользователь открывает «Содержание» через «Настройки».

    Перенос эцп с токена

    Затем нужно выбрать сертификат и нажать «Экспорт».

    Выбор эцп для переноса

    В новом окне пользователь выбирает экспортирование закрытого ключа и проставляет все нужные галочки.

    Эскпорт закрытого ключа

    Далее нужно указать пароль, т.к. без него продолжать нельзя. А также пользователю нужно указать имя файла и место, куда нужно сохранить закрытый ключ. Остается лишь скопировать сертификат. Для этого нужно выбрать сертификат в списке, нажать «Экспорт» и выбрать файл . CER.

    При правильной последовательности появляются два файла: .pfx и .cer.

    Для завершения копирования нужно лишь перенести эти файлы на другой компьютер или носитель и запустить их установку при помощи мастера установки сертификатов.

    Копирование закрытого ключа электронной подписи нужно в нескольких случаях: при частых путешествиях и в работе с нескольких ПК. Также перенести ключ ЭЦП на рабочий стол можно и для того, чтобы избежать порчи и потери USB-носителя. Процесс копирования проходит в несколько последовательных шагов, а выбрать можно для этого любой удобный способ. Это может быть простое извлечение ключа из закрытого контейнера, копирование при помощи КриптоПро или системный проводник. Ошибки при работе могут возникнуть только в случае защищенного от экспорта сертификата. Тогда пользователю придется произвести копирование при помощи браузера Internet Explorer.

    https://youtube.com/watch?v=pdWwLv6sor4%3Ffeature%3Doembed

    Как привязать сертификат к контейнеру

    Для привязки сертификата ключа электронной подписи к контейнеру нужно:

    • Через «Панель управления» перейти к КриптоПро и выбрать «Свойства»/«Сервис»/«Установить личный сертификат».

    Установка личного ключа эцп

    • В мастере установки через «Обзор» выбрать сертификат.

    Выбор файла личного ключа

    • Затем в мастере установки нажать «Далее».

    Расположение файла ключа эцп

    • Еще раз нажать «Далее».

    Выбор файла для переноса

    • Выбрать ключевой контейнер, к которому будет привязан сертификат.

    Выбор ключевого контейнера эцп

    • При необходимости сертификат можно поместить в личное хранилище или любое другое место на ПК.

    Выбор хранилища для закрытого ключа эцп

    • Нажать «Готово».

    Привязка к контейнеру завершена

    На этом привязка сертификата к контейнеру завершена.

    Зачем копировать сертификаты ЭЦП

    Перенос ключей и сертификатов электронной подписи необходим в нескольких случаях. Первый из них — работа с ЭЦП сразу на нескольких ПК. Переставлять флешку с ключом не всегда удобно, поэтому пользователи предпочитают иметь копию на рабочем столе. Вторая причина для создания резервной копии — возможность потери или порчи USB-носителя. Это относится к людям, часто и много путешествующим, и работающим из нескольких точек. Необходимость копирования закрытого ключа есть и в случае создания виртуального сервера, к которому будут иметь доступ сразу несколько организаций.

    Перенос ключа эцп на рабочий стол

    Как скопировать ЭЦП из реестра на флешку через КриптоПРО

    В процессе использования юр. организациями электронной цифровой подписи в самых разных целях, может возникнуть такая ситуация, когда ЭЦП храниться не на стандартном внешнем носителе, а только в Реестре операционной системы и крайне нужно скопировать его на USB флешку. Например, перед переустановкой операционной системы, для переноса на другой компьютер, после повреждения основного внешнего USB носителя и т.д. Так что, сегодня мы рассмотрим с вами, как скопировать ЭЦП из реестра на флешку, с помощью программы КриптоПРО.

    Открываем КриптоПРО CSP и нажимаем Запустить с правами администратора
    .

    Как установить ЭЦП в реестр через КриптоПРО

    На вкладке Сервис
    , нажимаем Скопировать
    .

    Как установить ЭЦП в реестр через КриптоПРО

    И нажимаем Обзор
    .

    Как установить ЭЦП в реестр через КриптоПРО

    Далее мы выбираем сертификат, который находится в Реестре.

    Как установить ЭЦП в реестр через КриптоПРО

    И вводим пароль от контейнера с сертификатом.

    Как установить ЭЦП в реестр через КриптоПРО

    Далее мы вводим уникальное имя для нового контейнера.

    Как установить ЭЦП в реестр через КриптоПРО

    И в качестве ключевого носителя, выбираем подключенную USB флешку.

    Как установить ЭЦП в реестр через КриптоПРО

    Придумаем новый пароль для контейнера и нажимаем  ОК
    .

    Как установить ЭЦП в реестр через КриптоПРО

    Вот и всё, контейнер с сертификатом успешно скопирован из Реестра на флешку.

    Как установить ЭЦП в реестр через КриптоПРО

    Если мы теперь откроем нашу USB флешку, то увидим перенесенный контейнер, который будет состоять из набора файлов в .key
    формате.

    Как скопировать ЭЦП из реестра на флешку через КриптоПРО

    Способы копирования ЭЦП

    Существует несколько способов, как выгрузить сертификаты ЭЦП на рабочий стол. Для этого можно использовать программу КриптоПро, проводник Windows или консоль.

    Извлечение сертификата из контейнера

    Как извлечь сертификат из контейнера закрытого ключа:

    • Запустить КриптоПро CSP.
    • Перейти во вкладку «Сервис».
    • Нажать «Посмотреть сертификаты в контейнере».

    Просмотр ключей в контейнере

      Нажать «Обзор».

    Окно для ПИН-кода

    В новом окне будет список контейнеров закрытого ключа, из которого выбирают нужный, и нажимают «ОК». Запуск КриптоПро

    Копирование Серт. в КриптоПро

    Затем нажать «Далее».

    Выбор Серт.Эцп для копирования

    При необходимости ввести pin-код и нажать «ОК». Имя ключевого контейнера

    Управление считывателями в КриптоПро В открывшемся окне необходимо нажать кнопку «Свойства».

    Выбор считывателя на КриптоПро Перейти на вкладку «Состав» и нажать кнопку «Копировать».

    • В новом окне нажимают «Далее» и выбирают пункт «Не экспортировать закрытый ключ».

    • Мастер экспорта ключей

      • В следующем рабочем окне выбирают первый пункт кодировки.

      Кодировка закрытого ключа

      • Затем нажимают «Обзор», выбирают путь сохранения сертификата и указывают имя файла, нажимают «Сохранить».

      Сохранение файла закрытого ключа

      Для завершения процесса нужно нажать на кнопку «Далее», затем «Готово».

      Копирование закрытого ключа в реестр

      Экспортировать закрытый ключ вместе с сертификатом можно и в реестр, а оттуда — переместить на рабочий стол или в любое удобное место на ПК. Для этого также используется программа КриптоПро.

      • Запустить КриптоПро, открыть меню «Сервис» и нажать «Копировать».

      Копирование в КриптоПро

      • В новом окне выбрать контейнер, где хранятся закрытые ключи.

      Выбор ключевого контейнера

      • Нажать «Далее» и перейти к копированию контейнера, а в поле «Имя контейнера» ввести название ЭЦП.

      Копирование контейнера закрытого ключа эцп

      • Затем выбрать «Реестр».

      Переход в реестр эцп

      Для установки скопированного сертификата нужно:

      • Еще раз открыть КриптоПро и во вкладке «Сервис» выбрать «Посмотреть сертификаты в контейнере».

      Просмотр ключа эцп в контейнере

      • Через «Обзор» выбрать нужный сертификат.

      Выбор нужного контейнера эцп

      • Проверить данные сертификата, срок действия и фио или иные данные.

      Проверка данных

      • Последовательно нажать «Установить», «Да», «Ок».

      Экспорт сертификата с закрытым ключом прошел успешно, и теперь для работы с ЭЦП не нужно больше подключать носитель.

      Копирование при помощи мастера экспорта ключей

      Есть еще один способ переноса электронной подписи на компьютер. Для этого необходимо проделать следующие действия:

      • Проделать путь «Пуск», «Панель управления», «Свойства обозревателя».

      Свойства обозревателя закрытых ключей эцп

      • Выбрать вкладку «Содержание», после чего через кнопку «Сертификаты» перейти во вкладку «Личные», а в открывшемся списке найти сертификат, который необходимо скопировать. Нажать «Экспорт».

      Экспорт ключа эцп

      • В открывшемся мастере экспорта сертификатов нажимают «Далее».

      Мастер экспорта эцп

      • Поставить нужные галочки.

      Выбор опций экспорта ключа эцп

      • Выбрать первый пункт (файлам с расширением Х.509).

      Выбор расширения

      • Через «Обзор» выбрать место, куда необходимо сохранить закрытый ключ.

      Перенос эцп

      • Нажать последовательно «Далее» и «Готово».

      Имя экспортируемого файла

      Завершение переноса ключа эцп

      После копирования закрытого ключа использовать электронную подпись можно также без предварительного подключения USB-носителя.

      Массовое копирование

      Чтобы перенести сразу несколько ключей ЭЦП на другой компьютер или на любой другой носитель, проще использовать консольный метод.

      Затем пользователь выбирает и экспортирует папку Keys.

      Окно для ПИН-кода Остается лишь запустить файл с расширением reg и загрузить данные в реестр. После этого пользователь копирует папку с сертификатами на другой компьютер.

      ЭЦП:  Сервер отзыва сертификатов недоступен
      Оцените статью
      ЭЦП64