СКАЧАТЬ ЭЦП НА ФЛЕШКУ

Поэтому владельцу важно знать условия и порядок копирования ЭЦП с токена или флешки, с учетом особенностей процедуры и возможных способов.

Сертификат ЭЦП располагается на USB-токене, напоминающем обычную флешку. Подписание документации можно осуществлять и без подсоединения флешки к компьютеру.

Для этого необходимо произвести копирование сертификата электронной цифровой подписи с флешки на компьютер.

В материале мы детально разберем эту процедуру.

Поскольку с 1 января 2022 года ФНС для подписи документов ввело специальная ЭЦП (электронно-цифровую подпись), которая находится на специальном носителе – рутокене. Сама по себе идея хороша, но действительность как обычно вносит свои коррективы. Дело в том, что подписывают документы зачастую несколько человек (директор, главный бухгалтер, заместитель директора) и возможности передавать рутокен просто нет. Возможность же копировать ключ ФНС не предусматривает. Как быть в такой ситуации и скопировать ключ с рутокена, расскажем в статье.

Содержание
  1. Что такое рутокен
  2. Проверяем ключ на не экспортируемость
  3. Копируем рутокен на компьютер или флешку
  4. Копируем с помощью утилиты
  5. Используем КриптоПро CSP
  6. Зачем нужно устанавливать сертификаты на ПК и как это сделать
  7. Способ 1: Установка в автоматическом режиме
  8. Способ 2: Ручной метод установки
  9. Еще статьи по данной теме:
  10. Помогла ли Вам статья?
  11. Выполнение копирования сертификата на флешку
  12. Способ 1: КриптоПро CSP
  13. Способ 2: Средства Windows
  14. Еще статьи по данной теме:
  15. Помогла ли Вам статья?
  16. Зачем копируют электронную подпись
  17. Необходимость переноса
  18. На какие носители можно записать электронную подпись
  19. Какие типы сертификатов можно хранить только на токене
  20. Какой должен быть объем у флешки для электронной подписи
  21. Как пользоваться электронной подписью с флешки и токена
  22. Как записать электронную подпись на флешку
  23. С помощью КриптоПро CSP
  24. Стандартными средствами Windows
  25. Запись в профиле Контур. Диагностики
  26. Копирование контейнера с сертификатом на другой носитель
  27. Копирование средствами Windows
  28. Копирование с помощью КриптоПро CSP
  29. Экспорт PFX-файла и его установка
  30. Массовое копирование
  31. Копирование из реестра другого пользователя
  32. Как скопировать электронную подпись ЭЦП с флешки на флешку
  33. Какие из перечисленных носителей лучше выбрать для хранения электронной подписи
  34. Способы копирования электронной подписи
  35. Через инструменты Windows и мастер экспорта сертификатов
  36. Через инструменты «КриптоПро CSP»
  37. Через массовое копирование
  38. Особенности копирования подписи
  39. Порядок извлечения сертификата из контейнера
  40. Процедура копирования закрытых ключей в реестр
  41. Мастер экспорта ключей
  42. Как пользоваться электронной подписью с компьютера
ЭЦП:  СУБЛИЦЕНЗИОННЫЙ ДОГОВОР НА ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ОБРАЗЕЦ

Прежде чем приступить к работе по копированию ключа, подготовьте необходимые элементы:

  • рутокен с оригиналом ключа;
  • второй контейнер (флешку) куда будет записана копия ключа.

Что такое рутокен модификации рутокен




Рутокен – это сертифицированный накопитель, обладающий дополнительной защитой, что позволяет сохранить конфиденциальные данные. На один рутокен можно записать до тридцати подписей, все зависит от объема памяти конкретного устройства.

Обычное съемное USB устройство (флешка) для постоянного хранения не годиться, поскольку не обладает достаточной защитой, в том числе от копирования информации. Поэтому флешку нужно рассматривать только как временное хранилище для переноса подписи на второй рутокен.

Проверяем ключ на не экспортируемость

Прежде чем начать работу, проверьте, может все же ключ можно экспортировать без лишних усилий с вашей стороны.

Копируем рутокен на компьютер или флешку

Итак, вы выяснили, что ключ имеет статус «Не экспортируемый», но скопировать его нужно. Можно действовать следующими методами:

  • задействовать КриптоПро CSP;

Копируем с помощью утилиты

Этот метод также позволяет перенести не экспортируемый ключ на флэшку или скопировать  на ПК.

Tokens.exe – является утилитой, которая позволяет копировать ключи с рутокена, имеющие статус «не экспортируемый». Для корректного функционирования программы специалисты рекомендуют устанавливать три дополнения, идущие в комплекте с утилитой.

Далее нужно убрать статус «Экспорт запрещен». Для этого понадобится еще одна программа CertFix.000032.exe
. Качаем ее и устанавливаем на ПК.

Действуем следующим образом:

  • среди загрузившихся сертификатов найдите нужный;
  • напротив него будет статус DENIED
  • нажмите на клавишу Shift+клик правой кнопкой мыши;
  • откроется меню, где можно из списка выбрать опцию «Сделать экспортируемым»;
  • обязательно задайте пароль, после выбора данной опции;
  • готово, ключ на флэшке теперь имеет статус «Экспортируемый».

Теперь нужно перенести закрытый ключ с флэшки в реестр ПК. В этом поможет
КриптоПро CSP. Откройте программу, в меню «Сервис» нажмите на «Скопировать» >  «Копирование контейнера закрытого ключа» > «Обзор» > «Выбор ключевого контейнера» > «Ок» > «Далее» > введите Pin-код контейнера (который установили) > «Ок» > «Введите имя для создаваемого ключевого контейнера» — задайте любое имя > Готово > «Устройства» > «Реестр» > «Ок». копирование сертификата в реестр



Готово! Теперь можно пользоваться  копией ключа, размещенной в реестре.

Используем КриптоПро CSP

Перенести ЭЦП на ПК или флешку поможет сервис КриптоПро CSP.

СКАЧАТЬ ЭЦП НА ФЛЕШКУ

Приветствую тебя мой друг! Давай знакомиться?! Я администратор и автор данного сайта. Специалист с 10 летним опытом работы в сфере ИТ-технологий. Проконсультирую вас по настройке: компьютеров, ноутбуков, периферийного оборудования. Помогу решить проблемы в работе операционной системы Windows или компонентов компьютера. Подскажу как настроить ваши гаджеты.

( 6
оценок, среднее 4.33
из 5
)

  • Зачем нужно устанавливать сертификаты на ПК и как это сделать
  • Вопросы и ответы

как установить сертификат в криптопро с флешки

Электронно-цифровые подписи (ЭЦП) давно и прочно вошли в обиход как в государственных учреждениях, так и в частных фирмах. Технология реализована через сертификаты безопасности, как общие для организации, так и личные. Последние чаще всего хранятся на флешках, что накладывает некоторые ограничения. Сегодня мы расскажем вам, как устанавливать такие сертификаты с флеш-носителя на компьютер.

Зачем нужно устанавливать сертификаты на ПК и как это сделать

Несмотря на свою надежность, флешки тоже могут выйти из строя. К тому же не всегда удобно вставлять и вынимать накопитель для работы, особенно на небольшой срок. Сертификат с носителя-ключа можно установить на рабочую машину, чтобы избежать этих проблем.

Процедура зависит от версии Криптопро CSP, которая используется на вашей машине: для новейших версий подойдет Способ 1, для более старых — Способ 2. Последний, к слову, более универсален.

Способ 1: Установка в автоматическом режиме

Последние версии Криптопро ЦСП обладают полезной функцией автоматической установки персонального сертификата с внешнего носителя на жесткий диск. Чтобы задействовать ее, проделайте следующее.

  1. Первым делом нужно запустить КриптоПро CSP. Откройте меню «Пуск»
    , в нем перейдите в «Панель управления»
    .

    Запуск КриптоПро для начала установки сертификатов с флешки

    Щелкните левой кнопкой мыши по отмеченному пункту.

  2. Запустится рабочее окно программы. Откройте «Сервис»
    и выберите опцию просмотра сертификатов, отмеченную на скриншоте ниже.
  3. Вкладка Сервис пункт Просмотреть сертификаты в КриптоПро для установки сертификатов с флешки

  4. Щелкните по кнопке обзора.

    Отобразить сертификаты на флешке в КриптоПро для их установки

    Программа предложит выбрать местоположение контейнера, в нашем случае флеш-накопитель.

    Выбор флешки как источника сертификатов в КриптоПро для их установки

    Выберите нужный и нажмите «Далее».
    .

  5. Откроется предварительный просмотр сертификата. Нам нужны его свойства — нажимайте на нужную кнопку.

    Выбрать свойства источника сертификатов в КриптоПро для их установки

    В следующем окне щелкните по кнопке установки сертификата.

  6. Установить сертификат в КриптоПро из свойств контейнера

  7. Откроется утилита импорта сертификатов. Для продолжения работы нажимайте «Далее»
    .

    Начало работы с Мастером импорта сертификатов для установки их в КриптоПро с флешки

    Предстоит выбрать хранилище. В последних версиях КриптоПро лучше оставить настройки по умолчанию.

    Выбор хранилища в Мастере импорта сертификатов для установки их в КриптоПро с флешки

    Заканчивайте работу с утилитой нажатием «Готово»
    .

  8. Закончить работу с Мастером импорта сертификатов для установки их в КриптоПро с флешки

  9. Появится сообщение об успешном импорте. Закройте его, щелкнув «ОК»
    .
    Закончить установку сертификатов с флешки в КриптоПро Способом 1

    Задача решена.

Данный способ на сегодня является самым распространенным, однако в некоторых вариантах сертификатов воспользоваться им невозможно.

Способ 2: Ручной метод установки

Устаревшие версии КриптоПро поддерживают только ручную установку личного сертификата. Кроме того, в некоторых случаях последние версии ПО могут брать такой файл в работу через встроенную в CryptoPro утилиту импорта.

  1. Первым делом убедитесь, что на флешке, которая используется в качестве ключа, присутствует файл сертификата в формате CER.
  2. Файл сертификата на флешке для установки в КриптоПро

  3. Откройте КриптоПро ЦСП путем, описанным в Способе 1, но на этот раз выбирая установку сертификатов.
  4. Вкладка Сервис пункт Установить личный сертификат в КриптоПро для установки сертификатов с флешки

  5. Откроется «Мастер установки личного сертификата»
    . Переходите к выбору местоположения файла CER.

    Выбрать расположение файла сертификата на флешке для установки в КриптоПро

    Выберите вашу флешку и папку с сертификатом (как правило, такие документы расположены в каталоге со сгенерированными ключами шифрования).

    Выбрать флешку и файл сертификата для установки в КриптоПро

    Убедившись, что файл распознан, нажимайте «Далее»
    .

  6. Продолжить работу с мастером установки сертификатов в КриптоПро Способа 2

  7. На следующем этапе просмотрите свойства сертификата, чтобы убедиться в правильности выбора. Проверив, нажимайте «Далее»
    .
  8. Проверка свойств устанавливаемого с флешки CER в Мастере установки личного сертификата КриптоПро

  9. Дальнейшие действия — указание контейнера ключа вашего CER-файла. Жмите на соответствующую кнопку.

    Выбор ключевого контейнера сертификата в Мастере установки личного сертификата КриптоПро

    Во всплывающем окошке выберите местоположение нужного.

    Выбрать ключевой контейнер сертификата в Мастере установки личного сертификата КриптоПро

    Вернувшись к утилите импорта, снова нажимайте «Далее»
    .

  10. Подтвердить выбор ключевого контейнера сертификата в Мастере установки личного сертификата КриптоПро

  11. Далее нужно выбрать хранилище импортируемого файла ЭЦП. Щелкайте «Обзор»
    .

    Выбор папки хранения сертификата в Мастере установки личного сертификата КриптоПро

    Поскольку сертификат у нас личный, то и отметить нужно соответствующую папку.
    Личное хранилище сертификатов в Мастере установки личного сертификата КриптоПро

    Внимание: если вы используете этот способ на новейшей CryptoPro, то не забудьте отметить пункт «Установить сертификат (цепочку сертификатов) в контейнер»
    !

  12. Завершайте работу с утилитой импорта.
  13. Завершить работу с Мастером установки личного сертификата в КриптоПро

  14. Мы собираемся заменить ключ на новый, так что смело нажимайте «Да»
    в следующем окне.

    Подтвердить замену личного сертификата, устанавливаемого в КриптоПро с флешки

    Процедура окончена, можно подписывать документы.

  15. Данный способ несколько сложнее, однако в некоторых случаях установить сертификаты можно только так.

В качестве подведения итогов напомним: устанавливайте сертификаты только на проверенные компьютеры!

Еще статьи по данной теме:

Помогла ли Вам статья?

  • Выполнение копирования сертификата на флешку
  • Вопросы и ответы

Копирование сертификата из КриптоПро на флешку

Часто людям, которые используют для своих нужд электронные цифровые подписи, необходимо скопировать сертификат КриптоПро на флешку. В данном уроке мы рассмотрим различные варианты выполнения данной процедуры.

Выполнение копирования сертификата на флешку

По большому счету, процедуру копирования сертификата на USB-носитель можно организовать двумя группами способов: с помощью внутренних инструментов операционной системы и при помощи функций программы КриптоПро CSP. Далее мы подробно рассмотрим оба варианта.

Способ 1: КриптоПро CSP

Прежде всего, рассмотрим способ копирования при помощи самого приложения КриптоПро CSP. Все действия будут описаны на примере операционной системы Виндовс 7, но в целом представленный алгоритм можно использовать и для других ОС семейства Windows.

Основным условием, при котором возможно копирование контейнера с ключом, является необходимость того, чтобы при создании на сайте КриптоПро он был помечен, как экспортируемый. В противном случае перенос произвести не получится.

Ключ при создании помечен как экспортируемый на сайте КриптоПро

  1. Перед началом манипуляций подсоедините флешку к компьютеру и перейдите в «Панель управления»
    системы.
  2. Переход в Панель управления через меню Пуск в Windows 7

  3. Откройте раздел «Система и безопасность»
    .
  4. Переход в раздел Система и безопасность в Панели управления Windows 7

  5. В указанной директории отыщите пункт «КриптоПро CSP»
    и щелкните по нему.
  6. Запуск приложения КриптоПро CSP в разделе Система и безопасность Панели управления Windows 7

  7. Откроется небольшое окошко, где требуется переместиться в раздел «Сервис»
    .
  8. Переход во вкладку Сервис в приложении КриптоПро CSP

  9. Далее нажмите кнопку «Скопировать…»
    .
  10. Переход в окно копирования контейнера закрытого ключа во вкладке Сервис в приложении КриптоПро CSP

  11. Отобразится окошко копирования контейнера, где требуется щелкнуть по кнопке «Обзор…»
    .
  12. Переход к поиску ключевого контейнера в окне копирования контейнера закрытого ключа в приложении КриптоПро CSP

  13. Откроется окошко выбора контейнера. Выделите из перечня наименование того из них, сертификат из которого желаете скопировать на USB-носитель, и нажмите «OK»
    .
  14. Выбор контейнера в приложении КриптоПро CSP

  15. Затем отобразится окно аутентификации, где в поле «Введите пароль»
    требуется произвести ввод ключевого выражения, которым запаролен выбранный контейнер. После заполнения указанного поля нажмите «OK»
    .
  16. Ввод пароля от ключевого контейнера в окне Аутентификация в приложении КриптоПро CSP

  17. После этого происходит возврат в основное окно копирования контейнера закрытого ключа. Обратите внимание, что в поле имени ключевого контейнера к исходному наименованию автоматически добавится выражение «- Copy»
    . Но при желании вы можете изменить название на любое другое, хоть это и не обязательно. Затем щелкните по кнопке «Готово»
    .
  18. Переход к запуску копирования в окне копирования контейнера закрытого ключа в приложении КриптоПро CSP

  19. Далее откроется окно выбора нового ключевого носителя. В представленном перечне выберите диск с той буквой, которой соответствует нужная флешка. После этого жмите «OK»
    .
  20. Выбор флешки в окне Выбор ключевого носителя в приложении КриптоПро CSP

  21. В отобразившемся окне аутентификации потребуется ввести дважды один и тот же произвольный пароль к контейнеру. Он может, как соответствовать ключевому выражению исходника, так и быть совершенно новым. Ограничений в этом нет. После ввода нажмите «OK»
    .
  22. Двойной ввод нового пароля от ключевого контейнера в окне Аутентификация в приложении КриптоПро CSP

  23. После этого отобразится информационное окошко с сообщением, что контейнер с ключом успешно скопирован на выбранный носитель, то есть в данном случае на флешку.

Сообщение об успешном копировании контейнера с ключом на флешку в информационном окне в приложении КриптоПро CSP

Способ 2: Средства Windows

Также перенести сертификат КриптоПро на флешку можно исключительно средствами операционной системы Windows путем простого копирования через «Проводник»
. Данный метод подойдет только тогда, когда файл header.key содержит в себе открытый сертификат. При этом, как правило, его вес составляет не менее 1 Кб.

Файл header.key в Проводнике в Windows 7

Как и в предыдущем способе, описания будут даны на примере действий в операционной системе Виндовс 7, но в целом подойдут и для других ОС данной линейки.

  1. Подключите USB-носитель к компьютеру. Откройте «Проводник Windows»
    и переместитесь в ту директорию, где расположена папка с закрытым ключом, который требуется скопировать на флешку. Щелкните по ней правой кнопкой мыши ( ПКМ
    ) и из раскрывшегося меню выберите пункт «Копировать»
    .
  2. Переход к копированию папки с ключами в Проводнике в Windows 7

  3. Затем откройте через «Проводник»
    флешку.
  4. Открытие флешки в Проводнике в Windows 7

  5. Щелкните ПКМ
    по пустому месту в открывшейся директории и выберите пункт «Вставить»
    .
    Вставка папки с ключами на флешку в Проводнике в Windows 7

    Внимание! Вставку нужно производить в корневую директорию USB-носителя, так как в обратном случае работа с ключом в дальнейшем будет невозможна. Также рекомендуем не переименовывать при переносе название копируемой папки.

  6. Каталог с ключами и сертификатом будет перенесен на флешку.
    Папка с ключами скопирована на флешку в Проводнике в Windows 7

    Можете открыть эту папку и проверить правильность переноса. В ней должны находится 6 файлов с расширением key.

Файлы с расширением key в папке с ключами на флешке в Проводнике в Windows 7

На первый взгляд перенос сертификата КриптоПро на флешку посредством инструментов операционной системы гораздо проще и интуитивно понятнее, чем действия, через КриптоПро CSP. Но нужно отметить, что этот метод подойдет только при копировании открытого сертификата. В обратном случае вам придется для этой цели воспользоваться программой.

Еще статьи по данной теме:

Помогла ли Вам статья?

Зачем копируют электронную подпись

Перенос закрытых ключей и сертификатов ЭЦП необходим по следующим причинам:

Взаимодействие ЭЦП одновременно с несколькими персональными компьютерами. Перемещение флешки с ПК и обратно не всегда удобно для пользователя, поэтому многие желают иметь копию на рабочем столе.

Возможность порчи или же утраты самого носителя. Этот момент относится к пользователям, которые много путешествуют и выполняют свою работу из различных точек.

Создание виртуального сервера для открытия доступа сразу нескольким организациям.

Необходимость переноса

Необходимость переноса электронной цифровой подписи может быть обусловлена следующими причинами:

  • если предстоит работать в нескольких удаленных местах, когда подключать съемный носитель не удобно;
  • резервным копированием ключа, на случай повреждения имеющегося носителя.

Распаковав ключ и скинув ЭЦП на рабочий стол ПК, владелец сможет иметь средства СКЗИ под рукой, что значительно сэкономит время и повысит удобством работы с документами. А наличие резервного хранилища защитит от возможности потери или повреждения контейнера с ЭЦП.

На какие носители можно записать электронную подпись

Размещение полученной в удостоверяющем центре электронной подписи возможно на следующих носителях:

  • в памяти персонального компьютера (либо ноутбука) – ЭЦП записывают на жесткий тип машины;
  • на съемном жестком диске;
  • токене – специальном съемном носителе, предназначенном для хранения цифровой подписи, с предусмотренной защитой; установлен аппаратный или программный ключ, чтобы авторизовать пользователя;
  • на флешке.

Носитель для электронной подписи подбирают, с учетом условий использования ЭЦП.

https://youtube.com/watch?v=K_xxSeh0Eps%3Ffeature%3Doembed

Возможно размещение на облачном сервере. Но такой способ подходит только при подписи для заверения внутрикорпоративной документации, поскольку ЭЦП, хранящиеся на облаке, не разрешено использовать при подтверждении официальных государственных и прочих бумаг, по действующим законодательным нормам.

Какие типы сертификатов можно хранить только на токене

Регламент использования некоторых типов сертификатов предусматривает размещение подписи исключительно на токенах, без записи на жесткие диски и прочие носители, лишенные надлежащей защиты.

https://youtube.com/watch?v=yGaZQBb-NFY%3Ffeature%3Doembed

Такое положение о правилах использования ЭЦП относится к электронным подписям, используемым для заверения документации таможенной службы или автоматической системы, при обороте алкогольной продукции.

Какой должен быть объем у флешки для электронной подписи

Электронная цифровая подпись занимает минимальный объем памяти, не превышающий 4 кБ.

Поэтому для записи ЭЦП возможно использование любого носителя, ведь объем всех мобильных и стационарных средств для размещения цифровой информации значительно превышает характеристики по объему, которые потребуются в данной ситуации.

На одну флешку или токен можно записать несколько ЭЦП. Главное условие – подписи должны принадлежать одному владельцу, учитывая необходимость надежной защиты носителя.

Как пользоваться электронной подписью с флешки и токена

Для флешки и токена предусмотрены одинаковые способы использования цифровой подписи.

Перед подписанием документации, следует уточнить, какой тип ЭЦП допускается для заверения со стороны контрагента, с применением открепленной, прикрепленной или встроенной. Это определяет программу или ресурс, используемый для подтверждения документов.

Возможно использование следующего обеспечения:

Контур. Крипто
– бесплатный ресурс в сети, при создании открепленных подписей, которые работают с сертификатами любых УЦ.

КриптоПро Office Signature
– применяют для заверения файлов, созданных посредством инструментов Word или Excel; также предусматривает оплату купленной лицензии.

КриптоПро PDF
– данная программа используется для сканированных документов.

Крипто АРМ
– при открепленных или совмещенных ЭП; программа предполагает пробное использование с бесплатным доступом, по окончании данного периода потребуется покупка лицензии.

Для подписи документа ЭЦП, записанной на съемный носитель, потребуется:

  • проверить правильность редакции заверяемой документации, поскольку после использования подписи изменять содержание будет уже поздно;
  • вставить носитель с электронной подписью;
  • запустить программу из представленных выше для заверения документа, с учетом чего файл загружают в сервис или просто открывают;
  • определить формат ЭЦП (при необходимости);
  • указать сертификат, размещенный на носителе;
  • нажать на кнопку подписания документа.

Если ключ защищен паролем, потребуется дополнительный ввод соответствующей цифровой комбинации.

Как записать электронную подпись на флешку

Порядок записи электронной подписи зависит от избранного владельцем способа. Далее рассмотрены различные варианты.

С помощью КриптоПро CSP

КриптоПро CSP – специализированное программное обеспечение на компьютер для работы с цифровыми подписями. Этот комплекс можно использовать для записи ЭЦП. Для этого необходимо выполнить следующие манипуляции:

  • нажать на значок программы, размещенный на рабочем столе или в панели управления (при входе через меню Пуск);
  • перейти на вкладку Сервис, нажав кнопку копирования информации;
  • после открытия окна, выбрать опцию обзора, выбрав каталог цифровой подписи, который необходимо перенести на съемный носитель;
  • указать наименование раздела, где будет размещена ЭЦП;
  • подключить к компьютеру съемный носитель, выбрав установленную флешку для записи информации;
  • при размещении ЭЦП на незащищенном устройстве, настроить доступ для входа с вводом пароля, указав надежную цифровую комбинацию; при использовании токена подобные действия не потребуются, ввиду наличия защиты на данном носителе.

https://youtube.com/watch?v=MZbusQRsREM%3Ffeature%3Doembed

После осуществления перечисленных операций, программный комплекс скопирует данные. По завершении манипуляций система вернется к вкладке Сервис.

Стандартными средствами Windows

Инструкция по порядку записи электронной подписи посредством стандартной операционной системы Microsoft Windows на компьютере достаточно простая. Для этого необходимо:

  • вставить носитель для размещения ЭЦП;
  • отыскать папку, предусматривающую закрытый ключ и содержащую цифровую подпись; идентифицировать каталог можно по присутствию шести файлов с расширением . key;
  • после нажатия правой кнопкой мыши на папку, из открывшегося контекстного меню выбирают функцию копирования, вставляя данные на съемное устройство.

После останется лишь дождаться окончания дублирования файлов, на что не потребуется много времени, учитывая незначительный размер подписи.

Запись в профиле Контур. Диагностики

Контур. Диагностика – специализированный плагин, принцип действия которого обеспечивает надежное и защищенное скачивание цифровых подписей.

Контур.Диагностика

Чтобы начать работать с данным ресурсом, выполняют следующий алгоритм действий:

  • заходят в раздел программы о копировании сертификатов;
  • устанавливают съемное устройство для записи подписи;
  • выбирают необходимый сертификат, нажимают на кнопку копирования данных;
  • если потребуется, вводят пароль для защиты информации;
  • указывают на носитель, где требуется разместить сертификат;
  • вводят наименование каталога, нажимая кнопку о продолжении операции.

Система перенесет ЭЦП в указанное пользователем место.

Копирование контейнера с сертификатом на другой носитель

Копирование сертификата, выданного УЦ ФНС, невозможно.

Ниже описаны варианты копирования для сертификатов, выданных УЦ Контура для сотрудников организации и физических лиц.

Копирование средствами Windows

Если для работы используется дискета, flash-накопитель или не системный диск, скопировать контейнер с сертификатом можно средствами Windows — этот способ подходит для версий КриптоПро CSP не ниже 3.0. Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты, корень flash-накопителя или в корень не системного диска. Если поместить не в корень, то работа с сертификатом будет невозможна. Название папки при копировании рекомендуется не изменять. 

В папке с закрытым ключом должно быть 6 файлов с расширением *.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением *.cer. 

  1. Зайдите на профиль Диагностики «Копирования» по ссылке  https://help.kontur.ru/copycert
    .
  2. Вставьте носитель, на который необходимо скопировать сертификат.
  3. На нужном сертификате нажмите «Копировать». 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  4. Если на контейнер был задан пароль, ведите его и нажмите «Далее».

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  5. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее». 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  6. Укажите имя новому контейнеру и нажмите «Далее». 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  7. Задайте пароль или нажмите «Пропустить». 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  8. Должно появиться сообщение об успешном копировании сертификата. 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

Копирование с помощью КриптоПро CSP

  1. Выберите «Пуск» → «Панель управления» →«КриптоПро CSP». Перейдите на вкладку «Сервис» и нажмите «Скопировать».

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  2. В окне «Копирование контейнера закрытого ключа» нажмите «Обзор».

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  3. Выберите контейнер, который необходимо скопировать, и нажмите «ОК».

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  4.  Нажмите «Далее».

    Если вы копируете с Рутокена, появится окно ввода пин-кода. Если вы не меняли пин-код на носителе, введите стандартный — 12345678. 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  5. Придумайте и укажите имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  6. Нажмите «Готово».
  7. Выберите носитель, на который будет помещен новый контейнер. 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  8. Если появится окно для ввода пароля, задайте пароль на новый контейнер или оставьте поле пустым и нажмите «ОК». 

    Рекомендуем установить такой пароль, чтобы было легко его запомнить, но посторонние не могли его угадать или подобрать. Не храните пароль/пин-код в местах, к которым имеют доступ посторонние. В случае утери пароля/пин-кода использование контейнера станет невозможным. 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

    Если вы копируете контейнер на носитель ruToken, появится окно для ввода пин-кода. Если вы не меняли пин-код на носителе, введите стандартный — 12345678.

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в сервисе новый ключевой контейнер,   установите его через КриптоПро
.

Экспорт PFX-файла и его установка

Экспорт сертификата с закрытым ключом

  1. Откройте окно «Сертификаты» одним из способов:
    • «Пуск» → «Все программы» → «КриптоПро» → «Сертификаты». 

      СКАЧАТЬ ЭЦП НА ФЛЕШКУ

    • «Internet Explorer» → «Сервис» → «Свойства обозревателя» → вкладка «Содержание» → «Сертификаты.
  2. Откройте сертификат, который нужно скопировать. 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  3. На вкладке «Состав» нажмите «Копировать в файл».

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  4. В «Мастере экспорта сертификатов» нажмите «Далее» и выберите пункт «Да, экспортировать закрытый ключ». Нажмите «Далее».

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  5. Выберите пункты «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства», остальные пункты должны быть не выбраны. Нажмите «Далее».

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  6. Обязательно задайте пароль для экспортируемого файла. Нажмите «Далее».

    Не сообщайте пароль по электронной почте!

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  7. Укажите имя файла, выберите путь, куда его сохранить, и нажмите «Далее». 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  8. Нажмите «Готово».
  9. Экспортируйте открытый ключ сертификата (см.  Экспорт открытого ключа
    ).
  10. Заархивируйте полученные файлы форматов *.pfx и *.cer. 

Установка сертификата с закрытым ключом

  1. Откройте *.pfx файл. Запустится «Мастер импорта сертификатов».
  2. Укажите хранилище «Текущий пользователь» и нажмите «Далее», затем снова «Далее». 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  3. Введите пароль, который указывали при экспорте и выберите пункт «Пометить этот ключ как экспортируемый…», иначе контейнер нельзя будет скопировать в дальнейшем. Нажмите «Далее». 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  4. Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите на кнопку «Обзор», выберите «Личное» и нажмите «ОК». Нажмите «Далее», а затем «Готово». 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  5. Выберите носитель, на который хотите сохранить контейнер. При необходимости задайте пароль. 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  6. Для корректной работы сертификата со встроенной лицензией переустановите сертификат в контейнер по инструкции  Как установить личный сертификат в КриптоПро

Массовое копирование

  1. Скачайте и запустите  утилиту
  2. Дождитесь загрузки всего списка контейнеров/сертификатов и отметьте нужные. 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  3. Перейдите в меню «Массовые действия» → «Копирование контейнеров». 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  4. Выберите носитель для хранения копии контейнера и нажмите «ОК».

    При копировании в реестр можно выбрать пункт «Копировать к ключевой контейнер компьютера», тогда после копирования контейнер будет доступен всем пользователям данного компьютера. 

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  5. После копирования нажмите внизу справа кнопку «Обновить».

Если хотите работать со скопированными контейнерами — необходимо  установить сертификаты
.

Копирование из реестра другого пользователя

Как скопировать электронную подпись ЭЦП с флешки на флешку

Для копирования электронной цифровой подписи с флешки на флешку можно использовать один из вышеперечисленных способов с некоторыми дополнениями. Для наглядности разберем этот вопрос более детально.

Пошаговое руководство выглядит следующим образом:

  • Открытие программы «КриптоПро». Переход в подраздел «Сервис» и нажатие на кнопочку под названием «Скопировать».

Скопировать

  • Нажатие на кнопочку «Обзор» и выбор сертификата.

Обзор

  • Клик на кнопочку «Далее» и ввод нового наименования ключевого контейнера.

Новое имя

  • Нажатие на кнопочку «Готово». Указание в появившемся окошечке носителя, на который будет произведено копирование сертификата. Нужно указать «диск Х (флеш-накопитель)».

Указание

  • Ввод пароля для сертификата. Этот пункт является необязательным, поэтому его можно не заполнять. Нажатие на кнопочку «ОК».

Бывает так, что программное обеспечение не находит нужный носитель, а его название отсутствует в списке устройств. Эта проблема решается следующими действиями:

  1. Переход в «Пуск».
  2. Открытие «Панели управления».
  3. Выбор «КриптоПро CSP».
  4. Переход в подраздел «Оборудование».
  5. Нажатие на кнопочку «Настроить считыватели».
  6. Клик на кнопочку «Добавить». В отобразившемся окошечке нужно нажать на «Далее», а затем выбрать в приведенном перечне необходимый носитель.
  7. На последнем этапе необходимо выполнить последовательное нажатие на кнопочки «Далее» и «Готово».

Для использования созданного ключевого носителя необходимо привязывание к контейнеру, из которого была произведена его установка. Эта процедура выполнятся в несколько простых шагов:

  1. Переход в «Пуск» и открытие «Панели управления».
  2. Выбор программного обеспечения «КриптоПро CSP», переход в подраздел «Сервис» и нажатие на кнопочку «Посмотреть сертификаты в контейнере».
  3. Выбор «Обзора», отметка необходимого контейнера и клик на кнопочки «Ок» и «Далее».
  4. Нажатие на «Установить».
  5. Подтверждение замены сертификата.
  6. Последовательное нажатие на «Готово» и «ОК».

Какие из перечисленных носителей лучше выбрать для хранения электронной подписи

Удостоверяющие центры рекомендуют использовать для хранения цифровой подписи токены – специальные носители, содержащие защиту от несанкционированного применения.

Такая флешка защищена пин-кодом и блокируется, после трех неправильных вводов пароля.

На новом устройстве устанавливают стандартную защиту из восьми символов.

Специалист отдела технической поддержки

Поскольку этот код может быть известен многим, при использовании владелец должен сменить этот пароль на индивидуально подобранную комбинацию, исключающую открытие хранилища посторонними людьми.

Дополнительное преимущество токена – мобильность, при возможности применения на разных компьютерах.

Если пользователь работает на одном ПК, можно обойтись без флешки, разместив ЭЦП в корневой папке операционной системы.

При таком способе главное – выбор надежного антивирусного программного обеспечения, чтобы защитить содержание жесткого диска от постороннего вмешательства.

Использование съемного жесткого диска – не самое лучшее решение, учитывая недостаточную надежность данного устройства. Флешка или токен занимают намного места, при незначительной опасности повреждения хранилища.

Способы копирования электронной подписи

Есть множество методов, позволяющих скопировать ЭЦП на рабочий стол:

  1. Инструменты операционной системы Windows и мастер экспорта сертификатов.
  2. Специальное программное обеспечение «КриптоПро CSP».
  3. Массовое копирование.

Через инструменты Windows и мастер экспорта сертификатов

Первый метод не подразумевает использование стороннего программного обеспечения.

Пошаговое руководство выглядит следующим образом:

  • Переход в «Пуск», выбор «Панели управления» и переход в «Свойства обозревателя».

Свойства обозревателя

  • Нажатие на кнопочку «Содержание», а затем осуществление перехода в раздел «Личные» через элемент «Сертификаты». В появившемся окошке необходимо отыскать сертификат, для которого требуется сделать копию. Нажатие на элемент «Экспорт».

Сертификаты

  • На экране отобразится «Мастер экспорта сертификатов». Здесь следует нажать на «Далее».

Мастер экспорта сертификатов

  • Выставление отметки около пунктика «Нет, не экспортировать закрытый ключ».

Не экспортировать закрытый ключ

  • Выбор первой строчки в появившемся окошке.

Выбор формата сертификата

  • Выбор места для сохранения закрытого ключа при помощи кнопочки «Обзор». Нажатие на «Сохранить».

Сохранение

  • Последовательное нажатие на кнопочки «Далее» и «Готово».

Имя файла и завершение

Теперь можно использовать электронную цифровую подпись без подключения специальной флешки.

Через инструменты «КриптоПро CSP»

Для начала разберемся, как при помощи программного обеспечения «КриптоПро CSP» извлечь сертификат из контейнера.

Пошаговое руководство выглядит следующим образом:

  • Запуск программы.
  • Переход в раздел «Сервис».
  • Клик на кнопочку «Посмотреть сертификаты в контейнере».

Посмотреть сертификаты в контейнере

  • Нажатие на «Обзор».

Указать контейнер закрытого типа

  • На экране отобразится новое окошко, в котором будет приведен перечень контейнеров закрытого ключа. Здесь необходимо выбрать нужный контейнер, а затем щелкнуть на кнопочку «ОК».

Выбор контейнера

  • В следующем окошке необходимо кликнуть на элемент «Далее».
  • Ввод пин-кода и нажатие на «ОК».

Ввод пин кода

  • В появившемся окошке следует кликнуть на кнопочку «Свойства».

Свойства


Переход в подраздел «Состав» и нажатие на кнопочку «Копировать». СКАЧАТЬ ЭЦП НА ФЛЕШКУ

  • Нажатие на элемент «Далее», а затем выбор пункта с надписью «Не экспортировать закрытый ключ».

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ Выбор в новом окошке первого пунктика кодировки.

  • Нажатие на «Обзор», выбор пути сохранения ключа, указание имени файла и нажатие на «Сохранить».


  • На последнем этапе осуществляется нажатие на кнопочку «Далее», а затем на «Готово».

  • Есть возможность экспорта закрытого ключа в реестр вместе с сертификатом, чтобы в дальнейшем перенаправить его на рабочий стол или же другое место на персональном компьютере.
  • Эта процедура также реализуется при помощи программного обеспечения «КриптоПро CSP».

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ Пошаговое руководство выглядит следующим образом:

  • Запуск программы, открытие подраздела «Сервис» и нажатие на кнопочку «Копировать».

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ В появившемся окошке выбирается тот контейнер, в котором осуществляется хранение закрытых ключей.

  • Нажатие на кнопочку «Далее» и переход к копированию. В строчку «Имя контейнера» вводится наименование электронной цифровой подписи.
  • Выбор элемента «Реестр».

    СКАЧАТЬ ЭЦП НА ФЛЕШКУ Теперь необходимо произвести установку скопированного открытого ключа. Для этого выполняется повторное открытие программы, переход в подраздел «Сервис» и нажатие на кнопочку «Посмотреть сертификаты в контейнере».

  • При помощи «Обзора» выполняется выбор необходимого сертификата.
  • Проверка сведений открытого ключа: ФИО, срок действия и прочая информация.
  • Последовательное нажатие на кнопки «Установить», «Да» и «ОК».
  • Экспортирование сертификата с закрытым ключом выполнено. Теперь нет необходимости подключать флешку для работы с электронной цифровой подписью.

    Через массовое копирование

    Для переноса сразу нескольких ключей электронной цифровой подписи на другой ПК или же другой носитель, целесообразней применять консольный способ.

    Пошаговое руководство выглядит следующим образом:

    1. Первоначально необходимо определить SID пользователя. Эта процедура реализуется при помощи специальной команды wmic useraccount where name=’zerox’ get sid.
    2. На следующем этапе следует перейти в редактор реестра для осуществления копирования контейнеров в файл. Для выполнения этого действия необходимо перейти по такому пути: \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users\S-1-5-21-4126079715-2548991747-1835893097-1000\Keys.
    3. Выбор папки под наименованием «Keys» и ее дальнейший экспорт.
    4. Осуществление копирования всех открытых ключей. В операционной системе Windows 7 и выше сертификаты располагаются по следующему пути: C:\Users\zerox\AppData\Roaming\Microsoft\SystemCertificates\My. Для выполнения этого действия необходимо скопировать ветку реестра, перейти в какой-нибудь текстовый редактор, а затем изменить значение SID для другого персонального компьютера или же пользователя.
    5. На последнем этапе выполняется запуск файла, который имеет расширение .reg и загрузка информации в реестр. Остается лишь скопировать папку с открытыми ключами на другой ПК. Готово!

    Особенности копирования подписи

    Чтобы переместить сертификат ЭЦП с флешки или токена на рабочий стол ПК, можно воспользоваться несколькими способами: посредством специализированной программы КриптоПро или проводника операционной системы.

    https://youtube.com/watch?v=Z8XBB4YD8uQ%3Ffeature%3Doembed

    Порядок извлечения сертификата из контейнера

    Для этого используют программу КриптоПро. После входа в приложение, выполняют следующие процедуры:

    • обращаются к вкладке «Сервис», нажимают кнопку просмотра ключей, размещенных в контейнере;

    Посмотреть сертификаты в контейнере

    • кликают по надписи «Обзор»;

    Указать контейнер закрытого типа

    • из появившегося перечня ключей в открытом окне выбирают требуемый, подтверждая сделанный выбор;

    Выбор контейнера

    • нажимают по кнопке продолжения операции;

    Копирование

    • если потребуется, вводит ПИН-код, подтверждая выполнение опции;

    Ввод пин кода

    • после открытия нового окна, выбирают пункт меню со свойствами;

    Свойства

    • перейдя к вкладке с составом, нажимают надпись копирования содержимого;

    Состав

    • на следующей странице кликают по кнопке продолжения операции, выбирают пункт, не предусматривающий экспорт закрытого ключа;

    Не экспортировать закрытый ключ

    • после открытия следующего рабочего окна, нажимают по первой строке характеристик кодирования;

    Кодировка

    • нажав кнопку с обзором, указывают место, куда нужно сохранить файл кликают по надписи сохранения.

    Сохранение

    Осталось кликнуть по надписи «Далее» и завершить процедуру нажатием «Готово».

    Процедура копирования закрытых ключей в реестр

    Еще один способ предполагает копирование закрытого ключа в реестр, из которого возможно перемещение сертификата на рабочий стол или любое другое место на компьютере, в том числе на подключенный съемный носитель.

    Перенос также выполняют посредством КриптоПро, в следующем порядке:

    • после входа в приложение, переходят к пункту меню «Сервис», нажимая вкладку копирования данных;

    Копирование данных

    • когда откроется новое окно, указывают контейнер, содержащий закрытые сертификаты;

    Контейнер с закрытыми ключами

    • нажав кнопку продолжения операции, копируют данные, записывают имя вложения в соответствующее поле (по названию электронной подписи);

    Копирование

    • в новом окне, открытом приложением, из числа представленных сведений выбирают Реестр.

    Реестр

    Чтобы установить и активировать скопированный с флешки ключ, потребуется выполнить следующие действия:

    • повторно войти в приложение КриптоПро, и с вкладки «Сервис» нажать надпись о просмотре сертификатов;
    • посредством функции обзора указать необходимый файл;
    • посмотрев на представленные сведения, сверяют правильность указанных данных, включая дату актуальности, ФИО владельца и прочую информацию;
    • кликнуть по кнопкам об установке, дважды подтвердив проведение операции.

    После этого подпись можно использовать на другом носителе.

    Мастер экспорта ключей

    Для переноса цифровой подписи на ПК можно воспользоваться сервисом операционной системы. Э ЦП выгружают в следующем порядке:

    • из пускового меню переходят к панели управления, выбирая пункт о свойствах обозревателя и вкладку с содержанием, а затем кнопку с сертификатами;

    Мастер экспорта ключей

    • в новом окне на вкладке с личными данными указывают на нужный ключ, нажимают надпись экспорта содержимого;

    Экспорт

    • после запуска мастера, кликают на продолжение работы указанного сервиса;

    Мастер экспорта ключей

    • проставляют точку напротив нужной строки;

    Мастер экспорта ключей

    • выбирают первую позицию по кодировке;

    Кодировка

    • путем выбора функции обзора, указывают место сохранения данных, последовательно подтверждая согласие на проведение процедуры.

    Сохранение

    Проведение этих манипуляций не отнимет много времени, но позволит загрузить подпись на другой компьютер, чтобы создать резервную копию ЭЦП.

    Разобраться в порядке копирования ключей цифровой подписи достаточно просто. Главное – обеспечить конфиденциальность данной информации.

    Перед тем как скачивать ЭЦП на рабочий стол компьютера, необходимо убедиться, что этим средством подтверждения не воспользуется случайный пользователь.

    Если потребуется дополнительно настроить ключ для работы на новом месте, владелец может обратиться за помощью к сотрудникам удостоверяющего центра, выдавшего ЭЦП.

    Но не стоит переносить данные на обычную флешку, не позаботившись о защите информации.

    Как пользоваться электронной подписью с компьютера

    При размещении цифровой подписи на компьютере, порядок ее использования ничем не отличается. Единственная особенность – для заверения документа указывают сертификат, размещенный на каталоге ПК. В остальном, порядок подписи документации аналогичен, при использовании ЭЦП с флешки или токена.

    Пользоваться электронной подписью достаточно просто. Главное – обеспечить надежную защиту при размещении сертификата. В противном случае владелец не сможет гарантировать безопасность применения ЭЦП.

    Оцените статью
    ЭЦП64