КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

Квалифицированная электронная подпись (ЭЦП) выдается пользователю на специальном USB-носителе или токене. Он подключается к любому ПК или ноутбуку и отвечает всем требованиям безопасности. Но в некоторых случаях пользователю удобнее работать с закрытым ключом ЭЦП, расположенным на компьютере, а для этого нужно скопировать контейнер с сертификатом.


  • 17 мая 2019



  • Обновлено 28 марта 2023




  • macos
    , windows
    , КриптоПро
    , настройка



Иногда для регистрации на каком-либо портале требуется загрузить файл сертификата в формате *.cer

Но где найти этот файл мало кто знает.

Ваш сертификат находится в контейнере КриптоПро, который записан на USB-токен, флешку или в реестр.

Чтобы его оттуда извлечь необходимо провести ряд несложных действий!

Полученный данным способом сертификат содержит открытую информацию и может безопасно передаваться любому лицу (сайту, порталу)!

Данная инструкция отвечает на следующие вопросы:

Внимание! Эта инструкция поможет только если ЭЦП (контейнер с ключами) была записана именно на флешку, а не USB-токен! Восстановление с USB-токенов невозможно!

Удостоверяющий центр не имеет права хранить ключи электронных подписей пользователей! Поэтому если вы случайно удалили файлы ключей электронной подписи с флешки или отформатировали флешку, то необходимо восстановить исходные файлы.

Папка с ключами КриптоПро CSP имеет вид « ivanov.000»
(вместо «000» может быть другой номер). В папке содержатся 6 файлов:

  • header.key
  • masks.key
  • masks2.key
  • name.key
  • primary.key
  • primary2.key

Например, ваша флешка имеет букву дуска « E
». В результате восстановления эти файлы должны находится по адресу « E:\ivanov.000\»

Важно!
После восстановления не забудьте установить личный сертификат заново
с привязкой к новому ключу

Как правило, после выпуска сертификата открытого ключа, он помещается в ключевой контейнер, и его можно извлечь из контейнера средствами КриптоПро CSP. Для этого необходимо выполнить следующие действия:

1. Перейти в Панель управления (ПУСК – Панель управления) найдите и запустить КриптоПро CSP.

2. На вкладке сервис выбрать «Просмотреть сертификат в контейнере».

3. Выбрать нужный контейнер и нажать «Далее». Если в контейнере присутствует сертификат, то отобразится информация о нём.

4. Нажать «Свойства». Откроется сам сертификат.

5. Перейти на вкладку «Состав». Нажать кнопку «Копировать в файл».

6. Выбрать варианты: «Нет, не экспортировать закрытый ключ» и «Файл в DER-кодировке X509» (. CER)

7. Указать путь для сохранения файла сертификата.

***При выполнении пункта 3 может появиться информационное сообщение: «В контейнере закрытого ключа не найдены сертификаты». В этом случае, сертификат, скорее всего, был передан пользователю в виде файла.***

***Если при использовании версии КриптоПро CSP 2.0 появляется сообщение: «В контейнере не найдены секретные ключи», то, скорее всего этот контейнер был сгенерирован в КриптоПро CSP 3.0 или выше.***

Как правило, после выпуска сертификата открытого ключа, он помещается в ключевой контейнер, и его можно извлечь из контейнера средствами КриптоПро CSP. Для этого необходимо выполнить следующие действия:

1. Перейти в Панель управления (ПУСК – Панель управления) найдите и запустить КриптоПро CSP.

2. На вкладке сервис выбрать «Просмотреть сертификат в контейнере».

3. Выбрать нужный контейнер и нажать «Далее». Если в контейнере присутствует сертификат, то отобразится информация о нём.

4. Нажать «Свойства». Откроется сам сертификат.

5. Перейти на вкладку «Состав». Нажать кнопку «Копировать в файл».

6. Выбрать варианты: «Нет, не экспортировать закрытый ключ» и «Файл в DER-кодировке X509» (. CER)

7. Указать путь для сохранения файла сертификата.

***При выполнении пункта 3 может появиться информационное сообщение: «В контейнере закрытого ключа не найдены сертификаты». В этом случае, сертификат, скорее всего, был передан пользователю в виде файла.***

***Если при использовании версии КриптоПро CSP 2.0 появляется сообщение: «В контейнере не найдены секретные ключи», то, скорее всего этот контейнер был сгенерирован в КриптоПро CSP 3.0 или выше.***

Содержание
  1. Как скопировать из реестра или КриптоПро сертификат ЭЦП на флешку
  2. Копирование сертификата при помощи КриптоПро
  3. Перенос сертификатов из реестра через Internet Explorer
  4. Ошибка копирования контейнера
  5. Массовый перенос сертификатов ЭЦП
  6. 3 Способ. Получение новой ЭЦП
  7. Копирование контейнера с сертификатом на другой носитель
  8. Копирование средствами Windows
  9. Копирование с помощью КриптоПро CSP
  10. Экспорт PFX-файла и его установка
  11. Массовое копирование
  12. Копирование из реестра другого пользователя
  13. Экспорт сертификата через Инструменты КриптоПро (cptools)
  14. 2 способ. Восстановление с помощью программы восстановления удалённых файлов
  15. Ошибка при копировании контейнера
  16. 1 способ. Восстановление из резервной копии
  17. Способы копирования ЭЦП
  18. Извлечение сертификата из контейнера
  19. Копирование закрытого ключа в реестр
  20. Копирование при помощи мастера экспорта ключей
  21. Массовое копирование
  22. Зачем копировать сертификаты ЭЦП
  23. Как привязать сертификат к контейнеру
  24. При необходимости сертификат можно поместить в личное хранилище или любое другое место на ПК.
  25. 15 ответов
  26. Добавить комментарий

Как скопировать из реестра или КриптоПро сертификат ЭЦП на флешку

Иногда при работе с ЭЦП (электронной цифровой подписью) возникает необходимость копирования сертификата на флешку или перенос данных на другой компьютер. Обычно пользователи копируют информацию, если жесткий диск находится в плохом состоянии или предстоит полная переустановка системы. Вариантов переноса информации несколько — перенос при помощи утилиты КриптоПро, экспорт из реестра ОС (операционной системы) или при помощи единого терминала Виртуального ПК.

Скопировать ЭЦП на флешку

Копирование сертификата при помощи КриптоПро

Скопировать сертификат из КриптоПро на флешку — наиболее простой и удобный способ. Его используют, если в реестре хранится небольшое количество контейнеров. Процесс происходит в несколько простых шагов:

  • пользователь открывает КриптоПро, переходит во вкладку «‎Сервис»‎ и далее «‎Обзор»‎. В новом окне нужно выбрать имя ключевого контейнера, который будет копироваться;
  • нажать «‎Далее»‎ и задать новое имя для контейнера;

Имя контейнера

  • далее откроется новое окно, где будет указан выбор носителя. Тут можно выбрать как флешку, так и другой диск ПК;

Выбор носителя

  • затем вводится новый пароль;

Введение пароля

  • если все сделано правильно, то в выбранном месте появляется новая папка с заданным названием и набором скопированных ключей.

Папка на флешке с ключами эцп

Перенос сертификатов из реестра через Internet Explorer

Для создания копии дубликата ЭЦП на флешке нужно:

  • в IE открыть «Свойства браузера» / «‎Содержание» / «‎Сертификаты» / «‎Экспорт»;

Экспорт ЭЦП в Эксплорере

  • через правую клавишу мышки в оснастке нужного сертификата выбрать «‎Экспорт»;

Опция Экспорт

  • в мастере переноса сертификатов ЭЦП сначала нажимают «‎Далее», а затем напротив пункта«‎Экспортировать закрытый ключ вместе с сертификатом» ставят галочку;

Мастер переноса ключей

  • если эта область неактивна, значит, ключ защищен от копирования, и данный способ не подходит;

Защита ключа от копирования

  • если все работает, то следующий шаг — выбор формата загрузки;

Формат загрузки контейнера с ключами

  • далее пользователь задает пароль и указывает место хранения закрытого ключа;
  • завершается процесс нажатием «‎Готово».

Ошибка копирования контейнера

Обычно процесс переноса информации проходит без ошибок, но некоторые закрытые ключи Удостоверяющий центр помечает как «‎Недоступные для копирования». Делается это для того, чтобы в случае необходимости пользователи обращались в УЦ за копией. Выглядит ошибка так:

Ошибка копирования контейнера

Если при повторной попытке копирования с использованием утилиты ошибка повторяется, то нужно использовать другой способ переноса информации.

Массовый перенос сертификатов ЭЦП

Данный способ переноса сертификатов ЭЦП подходит как для защищенных ключей, так и для большого объема информации (если нужно скопировать сразу несколько ключей для работы в системе СБИС и т.п.).

Как скопировать ЭЦП на флешку:

  • через командную строку задать команду whoami /USER;

Массовое копирования эцп

  • значение S-1-5-21-551888299-3078463796-888888888-46162 — это SID личной учетной записи. С его помощью можно выгрузить закрытые ключи. Пользователь открывает новую ветку командой:

Копирование Сертификата эцп

  • контейнер keys содержит все закрытые ключи электронной подписи, а в соседнем окне будет список файлов. Правой кнопкой мыши нужно кликнуть по контейнеру и выбрать его экспорт;

Экспорт ключей

Далее пользователю необходимо скопировать и открытые ключи. Для этого вводят команду:

Хранится они могут в закрытой папке, поэтому предварительно желательно включить скрытые файлы и папки в настройке ОС. Перенести необходимо все содержимое папки:

Перенос содержимого папки

Для нового хранения используют папку key с закрытыми ключами, сохраненный файл можно открыть через любой текстовый редактор.
В новом файле значение для SID нужно заменить на значение пользователя, после чего подтвердить начало выгрузки сертификатов:

Выгрузка Сертификатов

Если все сделано правильно, то через несколько секунд появится уведомление об успешно выполненной операции:

Перенос на флешку закончен

Необходимость копирования ключей ЭЦП на флешку или другой ПК может быть вызвана неисправностью компьютера, частыми поездками и невозможностью использовать только один носитель, а также работой с большими объемами отчетности. Перенести данные электронной подписи на другой носитель можно при помощи стандартного ПО КриптоПро или Internet Explorer. Эти способы просты, но не подходят для работы с защищенными ключами. Скопировать закрытые ключи, имеющие защиту УЦ, можно при помощи массового переноса через командную строку Windows.

1 звезда
2 звезды
3 звезды
4 звезды
5 звезд
(пока оценок нет)

3 Способ. Получение новой ЭЦП

Удостоверяющий центр не имеет права и не хранит ключи электронных пользователей. А согласно 63-ФЗ пользователь должен самостоятельно обеспечивать конфиденциальность и сохранность ключей. Поэтому если вам не удалось восстановить работоспособность электронной подписи первыми двумя способами, то остаётся только платный перевыпуск ЭЦП

Удалена ЭЦП с флешки. Как восстановить?
обновлено: 27 марта, 2023
автором:

Копирование контейнера с сертификатом на другой носитель

Копирование сертификата, выданного УЦ ФНС, невозможно.

Ниже описаны варианты копирования для сертификатов, выданных УЦ Контура для сотрудников организации и физических лиц.

Копирование средствами Windows

Если для работы используется дискета, flash-накопитель или не системный диск, скопировать контейнер с сертификатом можно средствами Windows — этот способ подходит для версий КриптоПро CSP не ниже 3.0. Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты, корень flash-накопителя или в корень не системного диска. Если поместить не в корень, то работа с сертификатом будет невозможна. Название папки при копировании рекомендуется не изменять. 

В папке с закрытым ключом должно быть 6 файлов с расширением *.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением *.cer. 

  1. Зайдите на профиль Диагностики «Копирования» по ссылке  https://help.kontur.ru/copycert
    .
  2. Вставьте носитель, на который необходимо скопировать сертификат.
  3. На нужном сертификате нажмите «Копировать». 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  4. Если на контейнер был задан пароль, ведите его и нажмите «Далее».

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  5. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее». 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  6. Укажите имя новому контейнеру и нажмите «Далее». 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  7. Задайте пароль или нажмите «Пропустить». 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  8. Должно появиться сообщение об успешном копировании сертификата. 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

Копирование с помощью КриптоПро CSP

  1. Выберите «Пуск» → «Панель управления» →«КриптоПро CSP». Перейдите на вкладку «Сервис» и нажмите «Скопировать».

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  2. В окне «Копирование контейнера закрытого ключа» нажмите «Обзор».

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  3. Выберите контейнер, который необходимо скопировать, и нажмите «ОК».

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  4.  Нажмите «Далее».

    Если вы копируете с Рутокена, появится окно ввода пин-кода. Если вы не меняли пин-код на носителе, введите стандартный — 12345678. 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  5. Придумайте и укажите имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  6. Нажмите «Готово».
  7. Выберите носитель, на который будет помещен новый контейнер. 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  8. Если появится окно для ввода пароля, задайте пароль на новый контейнер или оставьте поле пустым и нажмите «ОК». 

    Рекомендуем установить такой пароль, чтобы было легко его запомнить, но посторонние не могли его угадать или подобрать. Не храните пароль/пин-код в местах, к которым имеют доступ посторонние. В случае утери пароля/пин-кода использование контейнера станет невозможным. 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

    Если вы копируете контейнер на носитель ruToken, появится окно для ввода пин-кода. Если вы не меняли пин-код на носителе, введите стандартный — 12345678.

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в сервисе новый ключевой контейнер,   установите его через КриптоПро
.

Экспорт PFX-файла и его установка

Экспорт сертификата с закрытым ключом

  1. Откройте окно «Сертификаты» одним из способов:
    • «Пуск» → «Все программы» → «КриптоПро» → «Сертификаты». 

      КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

    • «Internet Explorer» → «Сервис» → «Свойства обозревателя» → вкладка «Содержание» → «Сертификаты.
  2. Откройте сертификат, который нужно скопировать. 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  3. На вкладке «Состав» нажмите «Копировать в файл».

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  4. В «Мастере экспорта сертификатов» нажмите «Далее» и выберите пункт «Да, экспортировать закрытый ключ». Нажмите «Далее».

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  5. Выберите пункты «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства», остальные пункты должны быть не выбраны. Нажмите «Далее».

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  6. Обязательно задайте пароль для экспортируемого файла. Нажмите «Далее».

    Не сообщайте пароль по электронной почте!

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  7. Укажите имя файла, выберите путь, куда его сохранить, и нажмите «Далее». 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  8. Нажмите «Готово».
  9. Экспортируйте открытый ключ сертификата (см.  Экспорт открытого ключа
    ).
  10. Заархивируйте полученные файлы форматов *.pfx и *.cer. 

Установка сертификата с закрытым ключом

  1. Откройте *.pfx файл. Запустится «Мастер импорта сертификатов».
  2. Укажите хранилище «Текущий пользователь» и нажмите «Далее», затем снова «Далее». 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  3. Введите пароль, который указывали при экспорте и выберите пункт «Пометить этот ключ как экспортируемый…», иначе контейнер нельзя будет скопировать в дальнейшем. Нажмите «Далее». 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  4. Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите на кнопку «Обзор», выберите «Личное» и нажмите «ОК». Нажмите «Далее», а затем «Готово». 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  5. Выберите носитель, на который хотите сохранить контейнер. При необходимости задайте пароль. 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  6. Для корректной работы сертификата со встроенной лицензией переустановите сертификат в контейнер по инструкции  Как установить личный сертификат в КриптоПро

Массовое копирование

  1. Скачайте и запустите  утилиту
  2. Дождитесь загрузки всего списка контейнеров/сертификатов и отметьте нужные. 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  3. Перейдите в меню «Массовые действия» → «Копирование контейнеров». 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  4. Выберите носитель для хранения копии контейнера и нажмите «ОК».

    При копировании в реестр можно выбрать пункт «Копировать к ключевой контейнер компьютера», тогда после копирования контейнер будет доступен всем пользователям данного компьютера. 

    КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

  5. После копирования нажмите внизу справа кнопку «Обновить».

Если хотите работать со скопированными контейнерами — необходимо  установить сертификаты
.

Копирование из реестра другого пользователя

Экспорт сертификата через Инструменты КриптоПро (cptools)

Запустите программу:  ПУСК
> КРИПТО-ПРО
 > Инструменты КриптоПро


или воспользуйтесь поиском через сочетание клавиш « Win + S
» и введите « cptools»
 или « Инструменты КриптоПро
»

Наберите в меню пуск или в поиске КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ
«cptools»

КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

Запустите программу:  Finder
> Программы
> Инструменты КриптоПро


или воспользуйтесь поиском через сочетание клавиш « Command ⌘ — пробел
» и введите « cptools
» или « Инструменты КриптоПро
»

1. Выберите вкладку « Сертификаты
»

2. Выберите нужный сертификат

3. Нажмите кнопку « Экспортировать сертификаты
»

КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

4. Выберите папку и задайте любое имя файла

5. Рекомендуется выбрать формат *.cer
, как наиболее распространённый

6. Нажмите « Сохранить
»

КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

В указанной папке будет сохранён файл сертификата с открытым ключом (открытая часть).

Этот файл можно безопасно передавать третьим лицам.

КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА И КАК ИЗВЛЕЧЬ СЕРТИФИКАТ ИЗ КОНТЕЙНЕРА С ЗАКРЫТЫМ КЛЮЧОМ

2 способ. Восстановление с помощью программы восстановления удалённых файлов

Можно попробовать восстановить данные специальной программы, например r-undelete

. По нашему опыту восстановить ключи удаётся в 80% случаев. Важно чтобы после удаления или форматирования флешки на неё не производилась запись других файлов!

Ошибка при копировании контейнера

Чтобы перенести сертификат с токена придется воспользоваться другим способом. Через IE пользователь открывает «Содержание» через «Настройки».

Перенос эцп с токена

Затем нужно выбрать сертификат и нажать «Экспорт».

Выбор эцп для переноса

В новом окне пользователь выбирает экспортирование закрытого ключа и проставляет все нужные галочки.

Эскпорт закрытого ключа

Далее нужно указать пароль, т.к. без него продолжать нельзя. А также пользователю нужно указать имя файла и место, куда нужно сохранить закрытый ключ. Остается лишь скопировать сертификат. Для этого нужно выбрать сертификат в списке, нажать «Экспорт» и выбрать файл . CER.

При правильной последовательности появляются два файла: .pfx и .cer.

Для завершения копирования нужно лишь перенести эти файлы на другой компьютер или носитель и запустить их установку при помощи мастера установки сертификатов.

Копирование закрытого ключа электронной подписи нужно в нескольких случаях: при частых путешествиях и в работе с нескольких ПК. Также перенести ключ ЭЦП на рабочий стол можно и для того, чтобы избежать порчи и потери USB-носителя. Процесс копирования проходит в несколько последовательных шагов, а выбрать можно для этого любой удобный способ. Это может быть простое извлечение ключа из закрытого контейнера, копирование при помощи КриптоПро или системный проводник. Ошибки при работе могут возникнуть только в случае защищенного от экспорта сертификата. Тогда пользователю придется произвести копирование при помощи браузера Internet Explorer.

https://youtube.com/watch?v=pdWwLv6sor4%3Ffeature%3Doembed

1 способ. Восстановление из резервной копии

Если вы поступили умно и сделали резервную копию после получения ЭЦП, то процесс восстановления не составит труда! Необходимо просто скопировать папку с ключами в корень флешки.

Способы копирования ЭЦП

Существует несколько способов, как выгрузить сертификаты ЭЦП на рабочий стол. Для этого можно использовать программу КриптоПро, проводник Windows или консоль.

Извлечение сертификата из контейнера

Как извлечь сертификат из контейнера закрытого ключа:

  • Запустить КриптоПро CSP.
  • Перейти во вкладку «Сервис».
  • Нажать «Посмотреть сертификаты в контейнере».

Просмотр ключей в контейнере

  • Нажать «Обзор».

Обзор контейнеров

  • В новом окне будет список контейнеров закрытого ключа, из которого выбирают нужный, и нажимают «ОК».

Выбор закрытого ключа

  • Затем нажать «Далее».

Продолжение переноса ключа эцп

  • При необходимости ввести pin-код и нажать «ОК».

Введение пин-кода

  • В открывшемся окне необходимо нажать кнопку «Свойства».

Свойства закрытого ключа

  • Перейти на вкладку «Состав» и нажать кнопку «Копировать».

Копирование закрытого ключа

  • В новом окне нажимают «Далее» и выбирают пункт «Не экспортировать закрытый ключ».

Мастер экспорта ключей

  • В следующем рабочем окне выбирают первый пункт кодировки.

Кодировка закрытого ключа

  • Затем нажимают «Обзор», выбирают путь сохранения сертификата и указывают имя файла, нажимают «Сохранить».

Сохранение файла закрытого ключа

Для завершения процесса нужно нажать на кнопку «Далее», затем «Готово».

Копирование закрытого ключа в реестр

Экспортировать закрытый ключ вместе с сертификатом можно и в реестр, а оттуда — переместить на рабочий стол или в любое удобное место на ПК. Для этого также используется программа КриптоПро.

  • Запустить КриптоПро, открыть меню «Сервис» и нажать «Копировать».

Копирование в КриптоПро

  • В новом окне выбрать контейнер, где хранятся закрытые ключи.

Выбор ключевого контейнера

  • Нажать «Далее» и перейти к копированию контейнера, а в поле «Имя контейнера» ввести название ЭЦП.

Копирование контейнера закрытого ключа эцп

  • Затем выбрать «Реестр».

Переход в реестр эцп

Для установки скопированного сертификата нужно:

  • Еще раз открыть КриптоПро и во вкладке «Сервис» выбрать «Посмотреть сертификаты в контейнере».

Просмотр ключа эцп в контейнере

  • Через «Обзор» выбрать нужный сертификат.

Выбор нужного контейнера эцп

  • Проверить данные сертификата, срок действия и фио или иные данные.

Проверка данных

  • Последовательно нажать «Установить», «Да», «Ок».

Экспорт сертификата с закрытым ключом прошел успешно, и теперь для работы с ЭЦП не нужно больше подключать носитель.

Копирование при помощи мастера экспорта ключей

Есть еще один способ переноса электронной подписи на компьютер. Для этого необходимо проделать следующие действия:

  • Проделать путь «Пуск», «Панель управления», «Свойства обозревателя».

Свойства обозревателя закрытых ключей эцп

  • Выбрать вкладку «Содержание», после чего через кнопку «Сертификаты» перейти во вкладку «Личные», а в открывшемся списке найти сертификат, который необходимо скопировать. Нажать «Экспорт».

Экспорт ключа эцп

  • В открывшемся мастере экспорта сертификатов нажимают «Далее».

Мастер экспорта эцп

  • Поставить нужные галочки.

Выбор опций экспорта ключа эцп

  • Выбрать первый пункт (файлам с расширением Х.509).

Выбор расширения

  • Через «Обзор» выбрать место, куда необходимо сохранить закрытый ключ.

Перенос эцп

  • Нажать последовательно «Далее» и «Готово».

Имя экспортируемого файла

Завершение переноса ключа эцп

После копирования закрытого ключа использовать электронную подпись можно также без предварительного подключения USB-носителя.

Массовое копирование

Чтобы перенести сразу несколько ключей ЭЦП на другой компьютер или на любой другой носитель, проще использовать консольный метод.

Затем пользователь выбирает и экспортирует папку Keys.

Папка закрытых ключей эцп

Остается лишь запустить файл с расширением reg и загрузить данные в реестр. После этого пользователь копирует папку с сертификатами на другой компьютер.

Зачем копировать сертификаты ЭЦП

Перенос ключей и сертификатов электронной подписи необходим в нескольких случаях. Первый из них — работа с ЭЦП сразу на нескольких ПК. Переставлять флешку с ключом не всегда удобно, поэтому пользователи предпочитают иметь копию на рабочем столе. Вторая причина для создания резервной копии — возможность потери или порчи USB-носителя. Это относится к людям, часто и много путешествующим, и работающим из нескольких точек. Необходимость копирования закрытого ключа есть и в случае создания виртуального сервера, к которому будут иметь доступ сразу несколько организаций.

Перенос ключа эцп на рабочий стол

Как привязать сертификат к контейнеру

Для привязки сертификата ключа электронной подписи к контейнеру нужно:

  • Через «Панель управления» перейти к КриптоПро и выбрать «Свойства»/«Сервис»/«Установить личный сертификат».

Установка личного ключа эцп

  • В мастере установки через «Обзор» выбрать сертификат.

Выбор файла личного ключа

  • Затем в мастере установки нажать «Далее».

Расположение файла ключа эцп

    Еще раз нажать «Далее».

    Проверка данных

      Выбрать ключевой контейнер, к которому будет привязан сертификат.

  • При необходимости сертификат можно поместить в личное хранилище или любое другое место на ПК.

      Нажать «Готово».

    • Копирование в КриптоПро

      • На этом привязка сертификата к контейнеру завершена.
      • Экспорт сертификата из контейнера с помощью КриптоПро CSP

        Выбор ключевого контейнера

      Далее инструкция на примере КриптоПро 4.0 для Windows.

    • 1. Запустить программу КриптоПро CSP

      Найти её можно в меню «Пуск» или в Панели управления Копирование контейнера закрытого ключа эцп

      • Переход в реестр эцп

        3. С помощью кнопки «Обзор» выбрать нужный контейнер

          Если в списке вы не видите свой контейнер, убедитесь что носитель с ЭЦП подключен к компьютеру и драйвер на USB-токен установлен.
      • 4. После выбора контейнера откроются данные из сертификата электронной подписи.
      • Убедитесь что это именно тот сертификат, который вам нужен! Просмотр ключа эцп в контейнере

        Затем нажимаем «Свойства», откроется сертификат ЭЦП

          • Выбор нужного контейнера эцп

          • 5. Открывается «Мастер экспорта сертификатов»

            Ни в коем случае не экспортировать закрытый ключ, иначе тот кому вы отправите ваш сертификат сможет использовать вашу ЭЦП по своему усмотрению!

            Выберите формат экспортируемого файла в соответствии с требованиями портала. В большинстве подойдут настройки по умолчанию, т.е. « Файлы  X.509 (. CER) в кодировке DER»

            Далее укажите путь и имя сохраняемого сертификата

            Нажмите «Готово» и ваш сертификат сохранится в указанном каталоге!

            Полученный таким образом файл сертификата (.cer) можно без опасения передавать третьим лицам, т.к. он содержит только открытые сведения (открытый ключ).

            Экспорт сертификата из контейнера КриптоПро CSP
            обновлено: 28 марта, 2023
            автором:

            15 ответов

            1. Спасибо огромное все получилось


              1. Здравствуйте!

                При выборе Вы сами выбираете куда сохранить файл, поэтому там отображаются Ваши папки.

                «сертификат.cer» — это не папка, это имя файла. Имя дано для примера, Вы можете задать любое имя.

                В тупике теперь, какой файл выбирать и место загрузки. ((

                Вы всё перепутали, Вы не ищете и выбираете файл, а сами задаёте имя и местоположение файла!

                1. Спасибо, уже сообразила, что самой файл назвать надо.

                2. Здравствуйте, в программе крипто про мастер проверки контейнера пишет что сертификат в контейнере отсутствует,где его взять,6 часов мучаюсь

            2. Час промучилась, искав файл с .cer для загрузки сертификата в лк Росстата. Только эта инструкция помогла. Спасибо.

            3. Спасибо, только по этой инструкции удалось найти где спрятан сертификат и установить его.

              Очень много нужно сделать действий!!! Я мозг сломала дружить все со всем, чтобы это заработало.

              1. Спасибо! Есть способы где меньше действий, но зато этот самый надёжный, т.к. выгрузка напрямую из контейнера с ключами!

            4. Не могу найти на компьютере сертификат, чтобы заргеитсрирвоать его на сайте фнс и сдать отчетность

              Отклонила декларацию налоговая, думаю, потому что ключ менялся у меня

              1. Сертификат лучше искать не на компьютере, а в контейнере с ключами электронной подписи (по данной инструкции), так вы точно будете знать что зарегистрировали именно актуальный сертификат.

            5. Спасибо, большое. Месяц мучилась, не могла скопировать ключ для регистрации в налоговой

            6. Как сделать аналогичную операцию на MacOS


            Добавить комментарий

            ЭЦП:  Alex.BiT и всё-всё-всё » Blog Archive » КриптоПро, ЭЦП, ошибка 0x80090010 Отказано в доступе
        • Оцените статью
          ЭЦП64