НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Электронные цифровые подписи (ЭЦП) всё чаще используются предпринимателями и физлицами. Это экономит время и денежные средства. Э ЦП невозможно подделать, а внесение изменений в данные после подписания документа исключено. Причём для взаимодействия с контролирующими органами необходима именно квалифицированная подпись (КЭП). Получить её можно в аккредитованных удостоверяющих центрах. А вот о том, как установить сертификат ЭЦП на компьютер после её получения, мы пошагово расскажем в этой статье.

Электронная подпись может быть сформирована разными криптопровайдерами. В статье мы расскажем о том, как происходит установка сертификата электронной цифровой подписи, сформированной криптопровайдером КриптоПро.

Установить личный сертификат можно одним из способов:

Содержание
  1. По кнопке «Просмотреть сертификаты в контейнере»
  2. По кнопке «Установить личный сертификат»
  3. Стоимость использования КриптоПро CSP
  4. Технические требования для КриптоПро CSP
  5. Способы установки сертификата ЭП в КриптоПро
  6. Установка сертификата из файла
  7. Способы копирования ЭЦП
  8. Как выполнить копирование ЭЦП средствами Windows
  9. Как экспортировать ЭЦП с помощью КриптоПро CSP
  10. Массовое копирование ключей
  11. Где оформить ЭЦП и получить помощь
  12. Как произвести копирование сертификата с Рутокен
  13. Как выполнить копирование сертификата с Рутокена через КриптоПРО
  14. Проведение копирования контейнера с помощью встроенных средств операционной системы Windows
  15. Как выполнить копирование ЭП из реестра
  16. Как перенести нужный контейнер на Рутокен из другого источника
  17. Копирование контейнера с сертификатом на другой носитель
  18. Копирование средствами Windows
  19. Копирование с помощью КриптоПро CSP
  20. Экспорт PFX-файла и его установка
  21. Копирование из реестра другого пользователя
  22. Экспорт файла открытого ключа
  23. Экспорт из хранилища Личные
  24. Экспорт с помощью КриптоПро CSP
  25. Пошаговая инструкция установки ЭЦП в КриптоПро
  26. Как настроить рабочее место
  27. Проверка криптопровайдера
  28. Проверка плагинов

По кнопке «Просмотреть сертификаты в контейнере»

Чтобы установить сертификат с помощью КриптоПро CSP через «Просмотреть сертификаты в контейнере», выполните следующее:

ЭЦП:  КАК ОТПРАВИТЬ СЕРТИФИКАТ

Если кнопка «Установить» отсутствует, выполните следующее:

По кнопке «Установить личный сертификат»

Чтобы установить сертификат:

Электронные подписи (ЭП) всё чаще используются предпринимателями. А для взаимодействия с контролирующими органами необходима именно квалифицированная подпись (КЭП). Получить электронную подпись можно у спецоператоров.

Электронная подпись может быть сформирована разными криптопровайдерами. Расскажем о том, как происходит установка сертификата электронной цифровой подписи, сформированной криптопровайдером КриптоПро.

Стоимость использования КриптоПро CSP

Каждый новый пользователь получает бесплатный демонстрационный период пользования программой — 90 дней. Когда этот период истечёт, нужно приобрести лицензию. Иногда она уже включена в сертификат ЭЦП.

Технические требования для КриптоПро CSP

Перед установкой КриптоПро убедитесь, что ваш компьютер отвечает минимальным техническим требованиям:

Способы установки сертификата ЭП в КриптоПро

Во вкладке Сервис нажмите кнопку Просмотреть сертификат в контейнере.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Теперь нажмите Обзор.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Появится окно с предложением выбрать контейнер. Там же будет отображаться доступный считыватель.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

А если закрытый ключ содержится в виде файлов?

Закрытый ключ может быть в виде шести файлов: header.key, masks.key, masks2.key, name.key, primary.key, primary2.key.

Если эти файлы находятся на жёстком диске, то КриптоПро CSP их не увидит. Поэтому для установки сертификата потребуется перенести файлы на съёмный носитель — флешку). Причём находиться он должен в папке первого уровня.

После выбора контейнера откроется окно Сертификаты в контейнере закрытого ключа. Нажмите кнопку Установить.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Если установка прошла успешно, перед вами появится окно о завершении операции. Закройте его, нажав ОК.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Установка сертификата из файла

Если автоматическая установка сертификата не удалась, попробуйте ручную установку.

2. Во вкладке Сервис нажмите кнопку Установить личный сертификат.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

3. В окне Мастера установки нажмите на Далее, а в следующем окне — Обзор.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

4. Вам нужно указать путь к файлу сертификата, нажать Открыть, а затем Далее.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

5. Откроется окно с информацией о сертификате. Нажмите Далее.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

6. В следующем окне поставьте отметку на пункте «Найти контейнер автоматически», нажмите Обзор и выберите контейнер, соответствующией выбранному сертификату.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

7. После выбора контейнера нажмите Далее.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

8. В следующем окне нажмите Обзор и укажите хранилище для установки сертификатов (нужно выбрать Личное).


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

9. Поставьте отметку на пункте «Установить сертификат в контейнер» и нажмите Далее, затем Готово.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Готово! Сертификат ЭП установлен!

Согласно википедии  сертификат открытого ключа он же файл открытого ключа, электронная цифровая подпись, сертификат ключа подписи, сертификат ключа проверки электронной подписи (согласно ст. 2 Федерального Закона от 06.04.2011 «Об электронной подписи» № 63-ФЗ) —  цифровой или бумажный документ, подтверждающий соответствие между открытым ключом и информацией, идентифицирующей владельца ключа. Содержит информацию о владельце ключа, сведения об открытом ключе, его назначении и области применения, название центра сертификации.

Открытый ключ может быть использован для организации защищённого канала связи с владельцем двумя способами:

Для того чтобы обмениваться зашифрованными сообщениями, сначала нужно обменяться сертификатами открытого ключа. Сообщение шифруется с помощью открытого ключа получателя и расшифровывается его закрытым ключом.

Экспорт файла открытого ключа можно осуществить следующими способами:

1. Экспорт из хранилища Личные:

Настройки  / Свойства обозревателя/ Содержание и нажать на кнопку Сертификаты.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

2. Экспорт файла открытого ключа с помощью КриптоПро CSP:


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Если экспортировать сертификат не удалось ни первым, ни вторым способом, то для получения файла открытого ключа следует обратиться в службу технической поддержки удостоверяющего центра, где был получен ваш сертификат. Информацию об удостоверяющем центре можно посмотреть в самом сертификате.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

После экспорта файла открытого ключа мы можем переслать его тому человеку, с которым планируем обмениваться зашифрованными сообщениями.

Для того чтобы зашифровать документ вам потребуется КриптоПРО CSPКриптоAPM. Дополнительных настроек, кроме размещения файла сертификата открытого ключа в хранилище Сертификаты других пользователей, как правило не требуется.

Если инструкция показалась вам полезной -делитесь ей, кнопки для этого вы найдете прямо под статьей.

Часто к нам обращаются с вопросом, как установить сертификат через КриптоПpo CSP. Ситуации бывают разные: сменился директор или главбух, получили новый сертификат в удостоверяющем центре и т.п. Раньше все работало, а теперь нет. Рассказываем, что нужно делать, чтобы установить личный цифровой сертификат на компьютер.

Вы можете установить личный сертификат двумя способами:

1. Через меню КриптоПро CSP «Просмотреть сертификаты в контейнере»

2. Через меню КриптоПро CSP «Установить личный сертификат»

Если на рабочем месте используется операционная система Windows 7 без SP1, то устанавливать сертификат следует по рекомендациям варианта № 2.

Вариант № 1. Устанавливаем через меню «Просмотреть сертификаты в контейнере»


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

2. В открывшемся окне нажмите на кнопку “Обзор”. Выберите контейнер и подтвердите свой выбор кнопкой ОК.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

3. В следующем окне нажмите “Далее”.

Если появится сообщение “В контейнере закрытого ключа отсутствует открытый ключ шифрования”, перейдите к установке цифрового сертификата по варианту № 2.

4. Если на вашем компьютере установлена версия “КриптоПро CSP” 3.6 R2 (версия продукта 3.6.6497) или выше, то в открывшемся окне нажмите на кнопку “Установить”. После этого согласитесь с предложением заменить сертификат.

Если кнопка “Установить” отсутствует, в окне “Сертификат для просмотра” нажмите кнопку “Свойства”.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

6. В окне “Мастер импорта сертификатов” выберите “Далее”.

7. Если у вас уставлена версия “КриптоПро CSP” 3.6, то в следующем окне достаточно оставить переключатель на пункте “Автоматически выбрать хранилище на основе типа сертификата” и нажать “Далее”. Сертификат будет автоматически установлен в хранилище “Личные”.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

8. В следующем окне нажмите “Далее”, затем “Готово” и дождитесь сообщения об успешной установке сертификата: “Импорт успешно выполнен”.

Вариант 2. Устанавливаем через меню «Установить личный сертификат»

Для установки вам понадобится, собственно, сам файл сертификата (с расширением .cer). Он может находиться, например, на дискете, на токене или на жестком диске компьютера.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

2. В окне “Мастер установки личного сертификата” нажмите на кнопку “Далее”. В следующем окне, чтобы выбрать файл сертификата, нажмите “Обзор”.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

3. Укажите путь к сертификату и нажмите на кнопку “Открыть”, затем “Далее”.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

4. В следующем окне вы можете просмотреть информацию о сертификате. Нажмите “Далее”.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

5. На следующем шаге введите или укажите контейнер закрытого ключа, который соответствует выбранному сертификату. Для этого воспользуйтесь кнопкой “Обзор”.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

6.  Выбрав контейнер, нажмите “Далее”.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

7. Дальше вам необходимо выбрать хранилище, куда будет установлен сертификат. Для этого в окне “Выбор хранилища сертификатов” нажмите на кнопку “Обзор”.

Если у вас установлена версия КриптоПро CSP 3.6 R2 (версия продукта 3.6.6497) или выше, поставьте флаг “Установить сертификат в контейнер”.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

8. Выберите хранилище “Личные” и нажмите ОК.

9. Хранилище вы выбрали. Теперь нажмите “Далее”, затем — “Готово”. После этого может появиться сообщение:


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

В этом случае нажмите “Да”.

10.  Дождитесь сообщения об успешной установке личного сертификата на компьютер.

Все, можно подписывать документы, используя новый сертификат.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Из нашей статьи вы узнаете:

Электронную цифровую подпись традиционно записывают на токен в виде USB-карты, что позволяет использовать ее на разных компьютерах и не зависеть от одного рабочего места. Однако необходимость скопировать ключи и сертификаты может появиться в следующих случаях:

Способы копирования ЭЦП

Сегодня доступно копирование цифровой электронной подписи следующими способами:

Как выполнить копирование ЭЦП средствами Windows

Это самый оперативный и простой вариант переноса данных, который сработает только в отношении ключей, находящихся в реестре операционной системы. Также понадобится установленная программа КриптоПро в версии не ниже 3.0. Для выполнения операции выполните следующие действия:


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Теперь можно использовать электронную подпись без носителя ключа.

Как экспортировать ЭЦП с помощью КриптоПро CSP

Утилита позволяет записать контейнер на другой ПК или флешку. Сделать это можно следующим образом:


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Возможность копирования контейнера доступна только при наличии активного параметра «Экспортируемый», который должен быть выбран ещё на стадии генерации ЭЦП. В противном случае система выдаст только ошибку.

Массовое копирование ключей

Способ позволяет за один раз перенести на другой компьютер несколько цифровых подписей одновременно. Для этого на компьютере создайте новую ветку и скопируйте путь с основного рабочего ПК. Сам процесс копирования идёт следующим образом:


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Если не получилось скопировать

Процесс переноса электронной подписи с компьютера на флешку любым из предложенных способов обычно проходит без ошибок. Однако в некоторых случаях сохранить ЭЦП не удаётся — возникает «Ошибка копирования контейнера».

Если появилась ошибка, то владельцу подписи нужно обратиться в удостоверяющий центр, который выдал данную электронную подпись. Невозможность копирования контейнера свидетельствует о том, что ключ защищён и нужно получить его копию.

Где оформить ЭЦП и получить помощь

Если для работы вам необходима цифровая электронная подпись, то обращайтесь в УЦ «Астрал-М». Мы специализируемся на оформлении ЭЦП любого типа, предлагая следующие преимущества:

Для оформления ЭЦП оставьте заявку на сайте, заполнив форму обратной связи, или свяжитесь с нами по телефону. При необходимости возможно открытие подписи в офисе клиента и в ускоренном формате.

Сертификат электронной цифровой подписи — электронный либо бумажный документ, дающий право проконтролировать достоверность текстового или иного файла, принадлежность операции конкретному владельцу. Его выдает специализированный удостоверяющий центр (УЦ), где идет оформление ЭЦП. В обязательном порядке в нем есть следующая информация:

Также в состав сертификата входит информация о владельце ЭЦП. Для физического (частного) лица — это фамилия имя и отчество, номер СНИЛС, ИНН при наличии. Для юрлица — это наименование компании, адрес расположения, ИНН. Дополнительно в сертификате могут находиться сведения о сфере применения, данные об издателе и иные данные.

В общем случае сертификат ЭЦП состоит из трех компонентов:

Как правило, срок действия сертификата составляет 1 год с момента выдачи, по истечение которого надо повторно получать новый. Сделано это для повышения общей надежности и предотвращения компрометации конфиденциальных данных.

Как произвести копирование сертификата с Рутокен

На одном накопителе Рутокен может находиться до 28 сертификатов ЭЦП (зависит от объема встроенной памяти). Этого достаточно для решения задач даже с учетом постепенного копирования на имеющийся носитель дополнительных ключей. На практике иногда приходится сталкиваться с необходимостью копирования сертификата с токена для переноса на другой или временного хранения на жестком диске, в облаке. Также актуальна обратная операция, позволяющая создать копию ЭЦП на другом носителе для передачи ее коллеге, который также получил право на использование.

Перед выполнением копирования необходимо понимать, что сделать это традиционным способом с локального диска компьютера невозможно. Подобная операция доступна при наличии одного из следующих считывателей:

Если в качестве исходного носителя используется USB-накопитель, то контейнер с размещенным сертификатом должен находиться в корневой папке. Параллельно на нем может располагаться другая информация любой степени вложенности, которая не будет мешать работе с контейнером во время подписи документации.

Обратим внимание, что использование обычного USB-накопителя стоит рассматривать исключительно в качестве временной меры для хранения сертификатов и ключей из-за риска их хищения злоумышленниками. Исключением будет случай, когда подобное копирование используется для получения дополнительного комплекта файлов на случай выхода из строя Рутокен.

Как выполнить копирование сертификата с Рутокена через КриптоПРО

Для решения задачи понадобится программа КриптоПРО CSP. Непосредственно копирование ЭЦП с токена идет следующим образом:

В указанном нами месте на жестком диске или USB-носителе появится новая папка с ключами, которую далее можно копировать «традиционным» способом.

Обратим внимание, что если вы планируете далее использовать скопированную ЭЦП по прямому назначению, то находиться указанная папка должна в корневой директории диска.

Проведение копирования контейнера с помощью встроенных средств операционной системы Windows

При использовании USB-накопителя либо дискеты все можно выполнить стандартными средствами Windows. Для этого достаточно скопировать папку с сертификатом на конкретный носитель. Внутри этой папки будет 6 файлов с одинаковым расширением .key. Также здесь может находиться ключ в виде файла типа keyName.cer, копировать который необязательно.

Файлы для электронной цифровой подписи имеют следующие наименования (все имеют расширение .key):

Файл primary.key включает в себя 32 байта ключа, представленного в формате ASN1. При этом данное значение представляет собой только 50% искомого ключа, так как полная его версия может быть получена при делении на маску с учетом модуля Q.

Файл masks.key включает 32 байта маски ключа, которая также представлена в формате ASN1. Также здесь есть 12 байт данных для генерации ключа при условии, что криптографический контейнер защищен от несанкционированного доступа паролем (последний также принимает участие при генерации уникального ключа хранения). Завершает перечень информации в файле контрольная сумма, занимающая 4 байта.

Файл header.key представляет собой набор параметров ЭЦП и другую общую информацию.

Как выполнить копирование ЭП из реестра

Рекомендуется использовать данный способ в тех случаях, когда выполнение штатными средствами СКЗИ копирование не удалось.

Если вы желаете скопировать криптографический контейнер с требуемым нам сертификатом непосредственно из реестра компьютера, то сначала необходимо найти папку, где он располагается. В зависимости от версии Windows необходимо перейти по следующему адресу в ветке реестра:

Теперь достаточно для копирования выполнить действия в соответствии со следующим алгоритмом:

*Примечание

Если все действия были выполнены верно, то должно на экране появиться сообщение об успешных изменениях в реестре. Если есть ошибки, то появится с ошибкой и вам нужно проконтролировать корректность указанного пути к файлу.
После завершения процедуры все данные о контейнере будут находиться в реестре операционной системы, а вам понадобится для работы только установить вручную личный сертификат. Сделать это можно с помощью стандартных инструментов КриптоПро CSP.

Выгрузка личного сертификата с исходного компьютера:
Для начала на ПК (исходный), с которого идет установка, выполняем его экспорт следующим образом:

В случае успеха будет выдано окно о завершении операции. Нажмите кнопку «ОК»

Как перенести нужный контейнер на Рутокен из другого источника

В идеальном случае, контейнер с действующим сертификатом должен храниться в реестре либо на токене, где обеспечен максимальный уровень защиты. Для копирования его на Рутокен необходимо предварительно подключить считыватель и проконтролировать его доступность через КриптоПро. Если ее нет, то настраиваем, а в противном случае, выполняем действия в соответствии со следующим алгоритмом:

Для использования обновленного контейнера для подписи различных документов необходимо переместить сертификат с токена непосредственно в хранилище. В зависимости от вашей версии КриптоПро необходимо либо нажать на кнопку «Установить» либо сначала нажать «Свойства» и затем выбрав соответствующую операцию по установке нужного сертификата. В дальнейшем достаточно соблюдать рекомендации специального мастера.

Обратим внимание, что если уже этим сертификатом пользовались на компьютере с использованием другого носителя, то старый необходимо удалить из хранилища. Для этого можно использовать несколько способов. Если вы планируете это сделать на компьютере под управлением Windows, то придерживайтесь следующего алгоритма:

Удалить также можно с помощью программы КриптоПро CSP, которое значительно упрощает действия с контейнерами. Для проведения операции сделайте ряд действий:

Подобным образом рекомендовано также удалять ненужные уже сертификаты или иные электронные подписи, которые уже недействительны, или если обновление ЭЦП запланировано в другом удостоверяющем центре. В этих случаях старый корневой сертификат больше не нужен, но одновременно вы не сможете открывать зашифрованные «старыми» ЭЦП документы.

При необходимости решить вопросы с копированием, организацией рабочих мест, где понадобится использование ЭЦП Рутокен любого типа, обращайтесь в компанию «Астрал-М». Мы специализируемся на внедрении в компаниях IT-решений по автоматизации электронного документооборота, выпуске электронных цифровых подписей любой степени сложности. Вы получите высокое качество услуг по доступной цене. Дополнительно мы предлагаем возможность оформления ЭЦП в ускоренном формате, когда заявка будет выполнена в течение 1-2 часов при наличии пакета документов.

Копирование контейнера с сертификатом на другой носитель

Копирование сертификата, выданного УЦ ФНС, невозможно.

Ниже описаны варианты копирования для сертификатов, выданных УЦ Контура для сотрудников организации и физических лиц.

Копирование средствами Windows

Если для работы используется дискета, flash-накопитель или не системный диск, скопировать контейнер с сертификатом можно средствами Windows — этот способ подходит для версий КриптоПро CSP не ниже 3.0. Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты, корень flash-накопителя или в корень не системного диска. Если поместить не в корень, то работа с сертификатом будет невозможна. Название папки при копировании рекомендуется не изменять.

В папке с закрытым ключом должно быть 6 файлов с расширением *.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением *.cer.

Копирование с помощью КриптоПро CSP

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в сервисе новый ключевой контейнер,  установите его через КриптоПро.

Экспорт PFX-файла и его установка

Экспорт сертификата с закрытым ключом

Установка сертификата с закрытым ключом

Если хотите работать со скопированными контейнерами — необходимо установить сертификаты.

Копирование из реестра другого пользователя

Если вы не смогли настроить необходимые программы рабочего стола самостоятельно, у нас существует возможность заказать данную услугу. Наши специалисты произведут качественную настройку рабочего места для работы с ЭЦП удалённо: сэкономят время, установят соответствующее расширение для браузера, произведут настройку плагинов, соблюдая нюансы по их установке.

На этом всё! Всем, кто решил обезопасить себя и свой бизнес, используя электронную подпись взамен обычной, желаем успехов в установке!

Экспорт файла открытого ключа

Экспортировать файла открытого ключа можно одним из способов:

Экспорт из хранилища Личные

Для экспорта файла открытого ключа из хранилища Личные выполните следующее:

Экспорт с помощью КриптоПро CSP

Каждый новый пользователь получает бесплатный тестовый период пользования программой – 90 дней. Когда этот период истечёт, нужно будет приобретать лицензию. Но иногда она уже включена в сертификат ЭЦП.

Пошаговая инструкция установки ЭЦП в КриптоПро


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

И если эти файлы находятся в корневой папке (то есть, записаны непосредственно на жёсткий диск), то КриптоПро CSP их не «увидит». Соответственно, все действия нужно производить только после того, как каждый файл перенесён на флешку. Причём находиться он должен в папке первого уровня.

После выбора контейнера откроется окно Сертификаты в контейнере закрытого ключа. С помощью кнопки Установить начните установку сертификата.


НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

НАИМЕНОВАНИЕ КРИПТОПРО ИНСТРУКЦИИ ПО УСТАНОВКЕ СЕРТИФИКАТА ЭЦП

Если автоматическая установка сертификата не удалась, может потребоваться ручная установка. О том, как её осуществить, читайте нашей пошаговой инструкции.

Как настроить рабочее место

После установки сертификата квалифицированной ЭЦП на персональном компьютере, потребуется настройка рабочего места. Необходимо проверить установку и работоспособность:

Проверка криптопровайдера

Для настройки работы браузера с ЭЦП, использующей КриптоПро, необходимо произвести установку плагина. Для каждого браузера потребуется определённое расширение. Разобраться поможет наша подробная инструкция.

Проверка плагинов

При возникновении проблем с Астрал Плагин требуется произвести его переустановку или произвести настройку межсетевого экрана или интернет-браузеров.
Если используются «Астрал Онлайн» или «Астрал. ОФД», плагины Astral Toolbox уже могут быть установлены. Версии данных плагинов не совместимы с продуктом «Астрал Отчёт 5.0». Обязательно требуется установка плагина не ниже версии 2.19.2.

Оцените статью
ЭЦП64