СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

Квалифицированная электронная подпись (ЭЦП) выдается пользователю на специальном USB-носителе или токене. Он подключается к любому ПК или ноутбуку и отвечает всем требованиям безопасности. Но в некоторых случаях пользователю удобнее работать с закрытым ключом ЭЦП, расположенным на компьютере, а для этого нужно скопировать контейнер с сертификатом.

Важная составляющая электронной подписи — сертификат, который не только хранит важную информацию, но и является своеобразным паспортом участника электронного документооборота. Чтобы работа с ЭП не вызывала затруднений, пользователю необходимо знать о том, где хранится электронная подпись и ее сертификат, и как установить или добавить ЭЦП с ключом в хранилище.

Содержание
  1. Что такое сертификат пользователя
  2. Как долго нужно хранить документ
  3. Открываем «Хранилище сертификатов»
  4. Способ 1: Окно «Выполнить»
  5. Способ 2: Панель управления
  6. Еще статьи по данной теме:
  7. Помогла ли Вам статья?
  8. По кнопке «Просмотреть сертификаты в контейнере»
  9. По кнопке «Установить личный сертификат»
  10. Способ 1: «Диспетчер сертификатов»
  11. Способ 2: Оснастка «MMC»
  12. Способ 3: «Панель управления»
  13. Способ 4: Браузер Microsoft Edge
  14. Еще статьи по данной теме:
  15. Помогла ли Вам статья?
  16. Как привязать сертификат к контейнеру
  17. Где хранится сертификат в ОС Windows
  18. Способы копирования ЭЦП
  19. Извлечение сертификата из контейнера
  20. Копирование закрытого ключа в реестр
  21. Копирование при помощи мастера экспорта ключей
  22. Массовое копирование
  23. Ошибка при копировании контейнера
  24. Где хранится ЭЦП в реестре
  25. Зачем копировать сертификаты ЭЦП
  26. Добавление новой ЭЦП
  27. Установка через контейнер
  28. Установка через меню ЛС

Что такое сертификат пользователя

Сертификат цифровой подписи — это бумажный или электронный документ, выданный аккредитованным удостоверяющим центром, и подтверждающий принадлежность ЭЦП конкретному владельцу. В процессе генерации ключа вся информация о его владельце сохраняется, а полученный файл и есть сертификат ключа ЭЦП. Обязательная составляющая файла — открытый ключ и данные о владельце подписи, а также УЦ, выдавшем ЭП.

ЭЦП:  КАК СКОПИРОВАТЬ ПОДПИСЬ ИЗ ДОКУМЕНТА

Хранение Сертификата ЭЦП

Как долго нужно хранить документ

Сертификат ЭЦП действителен лишь в течение строго установленного периода времени, равного одному году. По прошествии года цифровая подпись теряет свою функциональность и становится обязательной к замене. Вместе с новой ЭП владелец получает и новый сертификат.

Сколько времени нужно хранить сертификат ЭЦП зависит от того, какая информация в нем содержится. Полезный срок действия и содержание документа связаны между собой: чем больше информации, тем полезный срок действия документа меньше. Объясняется это тем, что данные, указанные в документе, могут измениться. Часто владельцы ЭЦП ждут истечения срока действия подписи, чтобы обновить информацию, поэтому минимум информации в электронном документе позволит продлить его актуальность.

В удостоверяющем центре сроки хранения ключа в электронной форме определяются договорными условиями между УЦ и владельцем ЭЦП. В течение срока хранения ключа все участники информационной системы имеют к нему доступ. После аннулирования сроки хранения в УЦ определяются статьей ФЗ о законном сроке исковой давности. После его истечения сертификат исключается из единого реестра ключей ЭЦП и переводится на архивное хранение, которое составляет 5 лет. В течение этого срока выдача копий осуществляется по запросу и в соответствии с действующим законодательством.

На бумажном носителе ключ хранится в течение срока, установленного ФЗ РФ об архивном деле и архивах. С 2003 г. согласно новым поправкам срок хранения составляет 50 лет с момента поступления документа.

  • Открываем «Хранилище сертификатов»
  • Вопросы и ответы

как открыть хранилище сертификатов в windows 7

Сертификаты являются одним из вариантов безопасности для Виндовс 7. Это цифровая подпись, которая проверяет достоверность и подлинность различных веб-узлов, служб и всевозможных устройств. Выдача сертификатов осуществляется сертификационным центром. Они хранятся в специализированном месте системы. В данной статье мы рассмотрим, где находится «Хранилище сертификатов» в ОС Windows 7.

Открываем «Хранилище сертификатов»

Чтобы просмотреть сертификаты в Виндовс 7, заходим в ОС с правами администратора.

Подробнее: Как получить права администратора в Windows 7

Необходимость в доступе к сертификатам особенно важна для пользователей, которые часто совершают платежи в интернете. Все сертификаты хранятся в одном месте, так называемом Хранилище, которое разбито на две части.

Способ 1: Окно «Выполнить»

  1. При помощи нажатия комбинации клавиш «Win+R»
    попадаем в окошко «Выполнить»
    . Вводим в командную строку certmgr.msc
    .
  2. Командная строка выполнить Windows 7

  3. Цифровые подписи хранятся в папке, которая находятся в директории «Сертификаты – текущий пользователь»
    . Здесь сертификаты находятся в логических хранилищах, которые разделены по свойствам.
    Хранилище сертификатов Windows 7

    В папках «Доверенные корневые центры сертификации»
    и «Промежуточные центры сертификации»
    находится основной массив сертификатов Виндовс 7.

    Доверенные центры сертификации Windows 7

  4. Чтобы посмотреть информацию о каждом цифровом документе, наводим на него и кликаем ПКМ. В открывшемся меню выбираем «Открыть»
    .

    Кликаем правой кнопкой мыши по сертификату открыть Windows 7

    Переходим во вкладку «Общие»
    . В разделе «Сведения о сертификате»
    будет отображено предназначение каждой цифровой подписи. Также представлена информация «Кому выдан»
    , «Кем выдан»
    и сроки действия.

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

Способ 2: Панель управления

Также есть возможность посмотреть сертификаты в Windows 7 через «Панель управления»
.

  1. Открываем «Пуск»
    и переходим в «Панель управления»
    .
  2. Пуск Панель управления Windows 7

  3. Открываем элемент «Свойства обозревателя»
    .
  4. Свойства обозревателя Windows 7

  5. В открывшемся окне переходим во вкладку «Содержание»
    и щелкаем по надписи «Сертификаты»
    .
  6. Свойства обозревателя содержание Сертификаты Windows 7

  7. В открывшемся окошке предоставлен перечень различных сертификатов. Чтобы посмотреть подробную информацию об определённой цифровой подписи, жмём по кнопке «Просмотр»
    .
  8. Список сертификатов просмотр Windows 7

После прочтения данной статьи вам не составит никакого труда открыть «Хранилище сертификатов» Windows 7 и узнать подробную информацию о свойствах каждой цифровой подписи в вашей системе.

Еще статьи по данной теме:

Помогла ли Вам статья?

Установить личный сертификат можно одним из способов:

По кнопке «Просмотреть сертификаты в контейнере»

Чтобы установить сертификат с помощью КриптоПро CSP через «Просмотреть сертификаты в контейнере», выполните следующее:

  1. Выберите «Пуск» → «Панель управления» → «КриптоПро CSP» или укажите в строке поиска на панели Windows «КриптоПро CSP» и нажмите на него. 
  2. Выберите вкладку «Сервис» и нажмите «Просмотреть сертификаты в контейнере». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  3. Нажмите  «Обзор». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  4. Выберите контейнер для просмотра и нажмите на кнопку «ОК». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

    Если появляется сообщение «В контейнере закрытого ключа отсутствует открытый ключ шифрования», установите сертификат   с помощью кнопки «Установить личный сертификат»
    .

  5. Нажмите «Установить». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  6. Если появится окно c заменой сертификата, выберите «Да». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

     Сертификат установлен.

Если кнопка «Установить» отсутствует, выполните следующее:

  1.  В окне «Сертификат для просмотра» нажмите «Свойства». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  2. В открывшемся окне выберите «Установить сертификат». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  3. В окне «Мастер импорта сертификатов» нажмите «Далее». 
  4. Выберите  «Автоматически выбрать хранилище на основе типа сертификата» и нажмите «Далее». Сертификат будет установлен в хранилище «Личные».

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  5.  Нажмите «Готово». Дождитесь сообщения об успешной установке и нажмите «Ок».

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ


По кнопке «Установить личный сертификат»

Чтобы установить сертификат:

  1. Выберите «Пуск» → «Панель управления» → «КриптоПро CSP» или укажите в строке поиска на панели Windows «КриптоПро CSP» и нажмите на него. 
  2. Выберите вкладку «Сервис» и нажмите «Установить личный сертификат». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  3. Нажмите «Обзор» и выберите файл сертификата.

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  4. Укажите путь к сертификату (если сертификат на носителе, выберите носитель) и нажмите «Открыть».

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  5. Нажмите «Далее». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  6. Нажмите «Далее». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  7. Нажмите «Обзор».

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  8. Выберите контейнер закрытого ключа, соответствующий сертификату, и нажмите «ОК». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  9. Установите галочку «Установить сертификат в контейнер» и нажмите «Обзор». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

     

  10. Выберите хранилище «Личное» и нажмите «ОК». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  11. Нажмите «Далее». 

    СКАЧАТЬ СЕРТИФИКАТ ПОЛЬЗОВАТЕЛЯ И УЗНАТЬ КАК СКОПИРОВАТЬ ИЛИ ПЕРЕНЕСТИ СЕРТИФИКАТ ЦИФРОВОЙ ПОДПИСИ НА РАБОЧИЙ СТОЛ

  12. Нажмите «Готово».
  13. Если КриптоПро CSP запрашивает pin-код от контейнера, введите нужный код.
  14. Если появится вопрос о замене существующего сертификата новым, нажмите «Да».

    Дождитесь сообщения об успешной установке. Сертификат установлен.

как посмотреть сертификаты в windows 10

Способ 1: «Диспетчер сертификатов»

Благодаря цифровым сертификатам пользователь может безопасно обновлять систему через «Центр обновлений»
и выполнять другие действия в интернете, например обмениваться данными без опасения, что на ПК попадут подозрительные утилиты или файлы. В Windows 10 предусмотрен «Диспетчер сертификатов»
, через который можно посмотреть зашифрованные данные:

  1. Отыщите через «Пуск»
    диспетчер, прописав certmgr.msc
    . Запустите приложение от имени администратора.
  2. как посмотреть сертификаты в windows 10-01

  3. На панели слева отобразятся разделы с различными типами цифровых сертификатов.
  4. как посмотреть сертификаты в windows 10-02

  5. В каталоге «Личное»
    по умолчанию сертификатов нет, поскольку пользователь самостоятельно их устанавливает с токена или делает импорт данных. «Доверенные корневые центры сертификации»
    позволяют посмотреть данные от крупнейших издательств, которые представлены во внушительном списке. Благодаря им используемый браузер доверяет сертификатам большинства сайтов. Это обеспечивает безопасное пребывание в сети.
  6. как посмотреть сертификаты в windows 10-03

  7. Чтобы посмотреть содержимое корневого сертификата, дважды щелкните левой кнопкой мыши по его названию. В дополнительном окне есть общая информация, подробный состав и свойства каждого элемента, а также путь сертификации.
  8. как посмотреть сертификаты в windows 10-04

  9. С помощью «Мастера экспорта»
    можно скопировать сертификаты в самых распространенных форматах на другой компьютер. Чтобы запустить средство, нажмите на нужный объект правой кнопкой мыши, наведите курсор на «Все задачи»
    , затем кликните по строке «Экспорт…»
    .
  10. как посмотреть сертификаты в windows 10-05

  11. Для просмотра сертификатов в Windows 10 изучите разделы — их название говорит о содержимом. Зная название зашифрованных данные, можно отыскать их, если использовать вкладку «Действие»
    и функцию «Поиск сертификатов…»
    .
  12. как посмотреть сертификаты в windows 10-06

Способ 2: Оснастка «MMC»

Штатный инструмент «Microsoft Management Console»
( «MMC»
) представляет собой графический интерфейс, предназначенный для настройки различных программ. Оснастка является компонентом «MMC»
, в которую встроен набор параметров модуля ОС или приложения. Просматривать и редактировать сертификаты Windows 10 можно, используя оснастку:

  1. Через «Пуск»
    Windows 10 найдите средство и запустите его с расширенными правами: это позволит вручную вносить изменения.
  2. как посмотреть сертификаты в windows 10-07

  3. В открывшемся окне нажмите на вкладку «Файл»
    и выберите пункт «Добавить или удалить оснастку…»
    .
  4. как посмотреть сертификаты в windows 10-08

  5. Отобразится окно, разделенное на две части. Слева нужно выбрать тип оснастки. Отыщите в списке строку «Сертификаты»
    и кликните по ней левой кнопкой мыши. Нажмите на кнопку «Добавить»
    .
  6. как посмотреть сертификаты в windows 10-09

  7. В новом окне выберите, какой сертификат будет редактироваться. Если вы не администратор, то управление данными может быть только для учетки пользователя, который выполнил вход в систему. В другом случае выберите пункт «учетной записи компьютера»
    . Кликните по кнопке продолжения.
  8. как посмотреть сертификаты в windows 10-10

  9. В следующем шаге настройки отметьте то, чем будет управлять оснастка – «локальным компьютером»
    . Нажмите на «Готово»
    .
  10. как посмотреть сертификаты в windows 10-11

  11. В окне добавления и удаления оснасток в правой части появится пункт «Сертификаты»
    . Нажмите по кнопке «ОК»
    , чтобы закрыть окошко.
  12. как посмотреть сертификаты в windows 10-12

  13. На панели слева в интерфейсе «MMC»
    дважды кликните по строке с сертификатами, чтобы посмотреть доступные данные.
  14. как посмотреть сертификаты в windows 10-13

Визуально оснастка станет такая же, как и в Способе 1
, когда напрямую открывался «Диспетчер сертификатов»
.

Способ 3: «Панель управления»

Следующий способ подойдет, если никаких изменений в сертификаты вноситься не будет, то есть для визуального просмотра зашифрованных данных. В этом случае перейдите в раздел со свойствами интернета в классической «Панели управления»
:

  1. Запустите «Панель управления»
    через кнопку меню «Пуск»
    .
  2. как посмотреть сертификаты в windows 10-14

  3. Для удобства просмотра разделов выберите крупные или мелкие значки. Кликните по «Свойства браузера»
    .
  4. как посмотреть сертификаты в windows 10-15

  5. В системном окне перейдите на вкладку «Содержание»
    и нажмите на кнопку «Сертификаты»
    .
  6. как посмотреть сертификаты в windows 10-16

  7. Все типы данных разделены по вкладкам. Для просмотра их состава дважды кликните левой кнопкой мыши по названию сертификата.
  8. как посмотреть сертификаты в windows 10-17

В этом способе просмотр данных доступен без прав администратора.

Способ 4: Браузер Microsoft Edge

Еще один способ открыть окно с информацией о добавленных сертификатах – это использовать настройки фирменного браузера Microsoft Edge
.

  1. Запустите обозреватель и откройте главное меню, кликнув по трем точкам в верхнем правом углу. Выберите «Настройки»
    .
  2. как посмотреть сертификаты в windows 10-18

  3. На левой панели страницы с параметрами перейдите в раздел «Конфиденциальность, поиск и службы»
    . В главном окне отыщите блок «Безопасность»
    и щелкните по строке «Управление сертификатами»
    .
  4. как посмотреть сертификаты в windows 10-19

После этого запустится системное окно, где можно посмотреть сертификаты Windows 10.

Еще статьи по данной теме:

Помогла ли Вам статья?

Как привязать сертификат к контейнеру

Для привязки сертификата ключа электронной подписи к контейнеру нужно:

  • Через «Панель управления» перейти к КриптоПро и выбрать «Свойства»/«Сервис»/«Установить личный сертификат».

Установка личного ключа эцп

  • В мастере установки через «Обзор» выбрать сертификат.

Выбор файла личного ключа

  • Затем в мастере установки нажать «Далее».

Расположение файла ключа эцп

  • Еще раз нажать «Далее».

Выбор файла для переноса

  • Выбрать ключевой контейнер, к которому будет привязан сертификат.

Выбор ключевого контейнера эцп

  • При необходимости сертификат можно поместить в личное хранилище или любое другое место на ПК.

Выбор хранилища для закрытого ключа эцп

  • Нажать «Готово».

Привязка к контейнеру завершена

На этом привязка сертификата к контейнеру завершена.

Где хранится сертификат в ОС Windows

Установка или просмотр корневого или личного сертификата (ЛС) невозможна без знания места хранения подписи в ОС. Все версии Windows помещают ключи ЭЦП в так называемый контейнер, который раздел на часть для пользователя и ПК.

Поменять настройки хранения ключа можно через mmc оснастку, которая выводится комбинацией клавиш WIN+R:

Место хранения ключа

В корне консоли комбинацией клавиш CTRL+M через Файл можно добавить или удалить оснастку:

Где хранятся Ссетификаты ЭЦП

В открывшемся окне пользователь выбирает поле доступных оснасток, затем «Сертификаты» и нажимает добавление:

Место хранения Сетификатов

Диспетчер позволяет добавить новую оснастку для персональной учетной записи, учетной записи ПК или службы. Если добавляется учетная запись ПК, то в ней есть дополнительные настройки:

Настройки Сертификатов

Выбрать необходимо локальный ПК, после чего нажать «Готово». Откроется вот такое окно:

Окно готово

Созданную оснастку нужно сохранить через пункт меню «Файл». Для удобства работы местом сохранения выбирают рабочий стол:

Место хранения на рабочем столе

В корневой консоли область сертификатов разделена на 2 части для пользователя и ПК. Область пользователя содержит несколько папок:

  • Личное;
  • Корневые доверительные и промежуточные сертификаты;
  • Пользовательские объекты AD;
  • Сертификаты, к которым не установлено доверие;
  • Доверенные лица и издатели и т.п.

Обычно изначально папка «Личное» не содержит сертификатов. Перенести один сертификат в папку можно через запрос или импорт:

Перенос Сертификата

Далее необходимо нажать в мастере импортирования «Далее». Нужный сертификат обычно имеет следующий формат:

  • PKCS # 12 (. PFX, . P12);
  • Стандарт Cryprograhic Message Syntax — сертификаты PKCS #7;
  • Хранилище сериализованных сертификатов.

Импорт Сертификатов

Через вкладку доверенных сертификатов откроется большой список корневых, который необходим для нормальной работы на интернет-пространстве:

Список корневых сертификатов

Состав любого из них можно посмотреть через двойной щелчок мыши, а из действий пользователю доступен экспорт для последующей переустановки на другой ПК. Экспорт возможен в разных распространенных форматах:

Экспорт Ссертификатов

Полезной для пользователя будет и папка, содержащая недействительные и просроченные сертификаты. Поскольку их своевременное обновление и замена позволят избежать проблем с работой компьютера.

Способы копирования ЭЦП

Существует несколько способов, как выгрузить сертификаты ЭЦП на рабочий стол. Для этого можно использовать программу КриптоПро, проводник Windows или консоль.

Извлечение сертификата из контейнера

Как извлечь сертификат из контейнера закрытого ключа:

  • Запустить КриптоПро CSP.
  • Перейти во вкладку «Сервис».
  • Нажать «Посмотреть сертификаты в контейнере».

Просмотр ключей в контейнере

  • Нажать «Обзор».

Обзор контейнеров

  • В новом окне будет список контейнеров закрытого ключа, из которого выбирают нужный, и нажимают «ОК».

Выбор закрытого ключа

  • Затем нажать «Далее».

Продолжение переноса ключа эцп

  • При необходимости ввести pin-код и нажать «ОК».

Введение пин-кода

  • В открывшемся окне необходимо нажать кнопку «Свойства».

Свойства закрытого ключа

  • Перейти на вкладку «Состав» и нажать кнопку «Копировать».

Копирование закрытого ключа

  • В новом окне нажимают «Далее» и выбирают пункт «Не экспортировать закрытый ключ».

Мастер экспорта ключей

  • В следующем рабочем окне выбирают первый пункт кодировки.

Кодировка закрытого ключа

  • Затем нажимают «Обзор», выбирают путь сохранения сертификата и указывают имя файла, нажимают «Сохранить».

Сохранение файла закрытого ключа

Для завершения процесса нужно нажать на кнопку «Далее», затем «Готово».

Копирование закрытого ключа в реестр

Экспортировать закрытый ключ вместе с сертификатом можно и в реестр, а оттуда — переместить на рабочий стол или в любое удобное место на ПК. Для этого также используется программа КриптоПро.

  • Запустить КриптоПро, открыть меню «Сервис» и нажать «Копировать».

Копирование в КриптоПро

  • В новом окне выбрать контейнер, где хранятся закрытые ключи.

Выбор ключевого контейнера

  • Нажать «Далее» и перейти к копированию контейнера, а в поле «Имя контейнера» ввести название ЭЦП.

Копирование контейнера закрытого ключа эцп

  • Затем выбрать «Реестр».

Переход в реестр эцп

Для установки скопированного сертификата нужно:

  • Еще раз открыть КриптоПро и во вкладке «Сервис» выбрать «Посмотреть сертификаты в контейнере».

Просмотр ключа эцп в контейнере

  • Через «Обзор» выбрать нужный сертификат.

Выбор нужного контейнера эцп

  • Проверить данные сертификата, срок действия и фио или иные данные.

Проверка данных

  • Последовательно нажать «Установить», «Да», «Ок».

Экспорт сертификата с закрытым ключом прошел успешно, и теперь для работы с ЭЦП не нужно больше подключать носитель.

Копирование при помощи мастера экспорта ключей

Есть еще один способ переноса электронной подписи на компьютер. Для этого необходимо проделать следующие действия:

  • Проделать путь «Пуск», «Панель управления», «Свойства обозревателя».

Свойства обозревателя закрытых ключей эцп

  • Выбрать вкладку «Содержание», после чего через кнопку «Сертификаты» перейти во вкладку «Личные», а в открывшемся списке найти сертификат, который необходимо скопировать. Нажать «Экспорт».

Экспорт ключа эцп

  • В открывшемся мастере экспорта сертификатов нажимают «Далее».

Мастер экспорта эцп

  • Поставить нужные галочки.

Выбор опций экспорта ключа эцп

  • Выбрать первый пункт (файлам с расширением Х.509).

Выбор расширения

  • Через «Обзор» выбрать место, куда необходимо сохранить закрытый ключ.

Перенос эцп

  • Нажать последовательно «Далее» и «Готово».

Имя экспортируемого файла

Завершение переноса ключа эцп

После копирования закрытого ключа использовать электронную подпись можно также без предварительного подключения USB-носителя.

Массовое копирование

Чтобы перенести сразу несколько ключей ЭЦП на другой компьютер или на любой другой носитель, проще использовать консольный метод.

Затем пользователь выбирает и экспортирует папку Keys.

Папка закрытых ключей эцп

Остается лишь запустить файл с расширением reg и загрузить данные в реестр. После этого пользователь копирует папку с сертификатами на другой компьютер.

Ошибка при копировании контейнера

Чтобы перенести сертификат с токена придется воспользоваться другим способом. Через IE пользователь открывает «Содержание» через «Настройки».

Перенос эцп с токена

Затем нужно выбрать сертификат и нажать «Экспорт».

Выбор эцп для переноса

В новом окне пользователь выбирает экспортирование закрытого ключа и проставляет все нужные галочки.

Эскпорт закрытого ключа

Далее нужно указать пароль, т.к. без него продолжать нельзя. А также пользователю нужно указать имя файла и место, куда нужно сохранить закрытый ключ. Остается лишь скопировать сертификат. Для этого нужно выбрать сертификат в списке, нажать «Экспорт» и выбрать файл . CER.

При правильной последовательности появляются два файла: .pfx и .cer.

Для завершения копирования нужно лишь перенести эти файлы на другой компьютер или носитель и запустить их установку при помощи мастера установки сертификатов.

Копирование закрытого ключа электронной подписи нужно в нескольких случаях: при частых путешествиях и в работе с нескольких ПК. Также перенести ключ ЭЦП на рабочий стол можно и для того, чтобы избежать порчи и потери USB-носителя. Процесс копирования проходит в несколько последовательных шагов, а выбрать можно для этого любой удобный способ. Это может быть простое извлечение ключа из закрытого контейнера, копирование при помощи КриптоПро или системный проводник. Ошибки при работе могут возникнуть только в случае защищенного от экспорта сертификата. Тогда пользователю придется произвести копирование при помощи браузера Internet Explorer.

https://youtube.com/watch?v=pdWwLv6sor4%3Ffeature%3Doembed

Где хранится ЭЦП в реестре

В реестре хранить ключи электронной подписи можно как на обычном ключевом носителе. После переноса они находятся в папках:

  • HKEY_LOCAL_MACHINE\SOFTWARE\CryptoPro\Setting\Users\(идентификатор пользователя)\Keys\ имя контейнера (для 32-битной ОС Windows);
  • HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CryptoPro\Setting\Users\(идентификатор пользователя)\Keys\ имя контейнера (для 364-битной ОС Windows);
  • Иногда хранятся сертификаты эцп на компьютере тут: HKEY_USERS\S-1-5-21-{SID}_Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\CryptoPro\Setting\USERS\S-1-5-21-{SID}\Keys.

Регистрация Сертификата

Для удобства пользователя номер можно скопировать в файл на рабочем столе, чтобы каждый раз не выполнять операцию по его проверке.

Зачем копировать сертификаты ЭЦП

Перенос ключей и сертификатов электронной подписи необходим в нескольких случаях. Первый из них — работа с ЭЦП сразу на нескольких ПК. Переставлять флешку с ключом не всегда удобно, поэтому пользователи предпочитают иметь копию на рабочем столе. Вторая причина для создания резервной копии — возможность потери или порчи USB-носителя. Это относится к людям, часто и много путешествующим, и работающим из нескольких точек. Необходимость копирования закрытого ключа есть и в случае создания виртуального сервера, к которому будут иметь доступ сразу несколько организаций.

Перенос ключа эцп на рабочий стол

Добавление новой ЭЦП

Добавить в хранилище сертификатов через меню КриптоПро CSP новый объект можно двумя способами:

  • Через «Посмотреть установленные сертификаты в контейнере»;
  • Через «Установить личный сертификат (ЛС)».

Для ОС Windows 7 без установленного SP1 рекомендован второй путь.

Установка через контейнер

Для начала нужно открыть Панель управления ПК, выбрать там КриптоПро и вкладку Сервис, после чего нажать кнопку просмотра:

Установка КриптоПро

В новом окне через «Обзор» пользователь выбирает нужный контейнер, и подтверждает действие через «ОК»:

Контейнер КриптоПро

Если после нажатия «Далее» выходит ошибка о том, что в контейнере закрытых ключей и сертификатов не обнаружен ключ шифрования, то рекомендуется совершить установку вторым методом.

В программе КриптоПро CSP версии 3.6 и выше в открывшемся окне необходимо нажать «Далее», «Установить» и согласиться с предложенными условиями. В иных версиях программы в поле «Сертификат для просмотра» пользователь должен открыть свойства.

Просмотр Сертификата

Сведения о Сертификате

На последних версиях ПО просто выберите хранилище ключей ЭЦП. Обычно после подтверждения действия в автоматическом режиме ключ попадает в папку «Личные»:

Сертификат установлен

Если все сделано правильно, то появится сообщение об успешном импорте.

Установка через меню ЛС

Установка ключа ЭЦП этим способом требует наличия файла с расширением .cer, который обычно находится на жестком диске ПК или на токене. Начинается работа аналогичным образом через панель управления ПК, папки с программой КриптоПро и вкладки «Сервис». Нажать нужно на кнопку установки личного сертификата:

Установка личного сертификата

Откроется Мастер установки, в котором сначала пользователь нажимает «Далее», а затем переходит к выбору нужного файла через «Обзор»:

Мастер установки сертификата

Чтобы выбрать путь, нужно открыть хранилище сертификатов, и нажать «Далее». Пароль на хранилище ключей обычно стандартный, и равен комбинации чисел от 1 до 6:

Процесс установки сертификата

Если есть необходимость, то в новом окне можно посмотреть информацию о сертификате, а если нет — можно сразу переходить к следующему шагу:

Информация о Сертификате

Пользователь должен ввести или указать контейнер закрытого ключа КриптоПро, который содержит искомый электронный документ. Сделать это можно через кнопку «Обзор»:

Контейнер закрытого ключа

Подтверждает свой выбор пользователь через нажатие «Далее»:

Выбо ключа

Следующий шаг — выбор хранилища, куда будет помещен новый ключ. Для этого в соответствующем окне нажимают «Обзор». В версии КриптоПро 3.6 и выше необходимо также установить флажок напротив пункта об установке сертификата в контейнер:

Установка флажка

Далее нужно выбрать хранилище и подтвердить действие:

Место хранения Сертификата

Если после последующего нажатия «Далее» и «Готово» появилось сообщение о том, что данный сертификат уже имеется на ПК, и его можно заменить на новый с проставленной ссылкой на закрытый ключ, то нужно нажать «Да». При правильно выполненных действиях в течение нескольких секунд появится сообщение об успешной установке ЛС на компьютер.

Работа с электронной цифровой подписью иногда требует обновления или переустановки сертификатов, а также проверки их актуальности. Для этого пользователю необходимо знать и место их хранения в реестре, и в операционной системе и понимать, как можно осуществить установку или экспорт. Обычно процесс поиска интересующего ключа ЭЦП занимает несколько минут и при следовании инструкции не вызывает ошибок или проблем. Если во время установки сертификатов происходят повторяющиеся сбои или системные ошибки, то лучше обратиться в службу технической поддержки для разъяснения ситуации.

https://youtube.com/watch?v=ETCNjgxd7J0%3Ffeature%3Doembed

Оцените статью
ЭЦП64