Копирование контейнера закрытого ключа КриптоПро в реестр
В этой небольшой инструкции будет описано как скопировать ключ («закрытую часть», так же «контейнер закрытого ключа» или «персональный ключ» — основной компонент квалифицированной подписи, без которого ничего не будет работать) в реестр компьютера.
Зачем это нужно?
Скопировав ключ в реестр можно будет работать с подписью не подключая к компьютеру флешку (или токен). Удобно, если у вас множество ключей для различных порталов или программ.
Важно отметить, что это в некотором смысле снижение уровня безопасности — лично я не рекомендую делать подобную настройку на местах, к которым есть публичный доступ. Так же настоятельно рекомендую установить пароль на вход в компьютер и настроить блокирование этим паролем заставки экрана.
Теперь, когда вы уверены в том, что хотите сделать, разберемся с тем как это, собственно, делается. 🙂
Поиск нужного контейнера и копирование
Разберемся какой ключ нам нужен
Если ключей много — например несколько лет подряд делали и получали ключи на одной флешке — будет не лишним разобраться какой именно из них сейчас действует.
Для этого зайдите в панель управления КриптоПро — нажмите кнопку Пуск и наберите в поиске КриптоПро
В панели управления на вкладке Сервис нажмите кнопку Просмотреть сертификаты в контейнере.
Кнопка Обзор покажет список всех подключенных контейнеров
Выберите контейнер и нажмите кнопку Далее
Обратите внимание: ключи, выданные Федеральным казначейством имеют определенный формат именования контейнеров. Для ключей физических лиц это ФИО и уникальный цифровой код контейнера (в этом примере — 1004174130). Для ключа юридического лица — либо краткое наименование организации и уникальный код, либо ОГРН организации и уникальный код.
Запишите себе этот код — по нему вы найдете нужный ключ при последующих операциях.
Последнее окно мастера покажет информацию о сертификате, установленном в данном контейнере. Обычно даты действия сертификата достаточно, но если нужна более подробная информация — например у вас несколько сертификатов физ. лица (как пример — отдельный для СУФД) — по кнопке Свойства откроется подробная информация о сертификате.
Первый способ может не сработать, если сертификат еще не устанавливался в контейнер — например вы только получили ключ.
В этом случае проверить соответствие ключа и сертификата можно по-другому.
Во вкладке Сервис панели управления КриптоПро нажмите кнопку Установить личный сертификат.
С помощью кнопки Обзор выберите файл сертификата и нажмите Далее.
По дате действия можно убедиться что выбран правильный файл. Если все верно — нажмите кнопку Далее.
Установите галочку Найти контейнер автоматически. КриптоПро просканирует флешку и выберет подходящий к сертификату контейнер. Так же как и в первом способе зафиксируйте уникальный код контейнера.
Установку сертификата можно не продолжать и нажать кнопку Отмена — позже мы вернемся к этому мастеру, когда будет готова копия ключа.
Копирование ключа
Теперь когда вы знаете какой ключ вам нужен, займемся копированием.
Все в той же вкладке Сервис нажмите кнопку Скопировать.
Нажав кнопку Обзор и вооружившись записанным ранее уникальным кодом контейнера выберите нужный ключ. Нажмите Далее.
Введите пароль от ключа.
Это тот пароль, который вы придумывали при генерации ключа (когда оформляли заявление).
Далее мастер предложит задать имя новому контейнеру. Как правило того имени, которое он предлагает достаточно, но если у вас есть идеи как организовать свои копии вы можете воспользоваться этим функционалом.
Для завершения копирования нажмите Готово.
Будет предложено выбрать носитель для нового контейнера. В нашем случае нужно выбрать устройство Реестр.
Теперь нужно задать пароль на копию — дважды ввести пароль. Можно ввести тот же пароль, который стоит и на оригинале, можно придумать новый.
Программа оповестит вас об успешно созданном контейнере.
Таким же образом можно делать копии на рутокены или другие устройства, которые работают с КриптоПро
Или наоборот — если флешка сломалась, но вы работаете с реестром — сделайте копию из реестра на новую чистую флешку — так вы восстановите «оригинал».
Установка личного сертификата со ссылкой на копию контейнера
Последний шаг — установить сертификат так, чтобы он обращался к нужному ключу.
Для этого на вкладке Сервис панели управления КриптоПро нажмите Установить личный сертификат.
Кнопкой Обзор выберите файл сертификата и нажмите Далее два раза.
Вновь используя кнопку Обзор выберите новый контейнер — с » — Copy» в имени, или с тем именем, которое вы ему задали.
Дважды нажмите Далее, затем — Готово.
Спросит пароль — введите пароль от копии ключа.
На этом все!
Проверить работоспособность можно зайдя на портал, для которого предназначен ключ, или подписав им документ — подпись будет работать вне зависимости от наличия флешки в компьютере.
Установка закрытого ключа в формате key
В случае, если закрытый ключ состоит из шести файлов .key: header.key, masks.key, masks2.key, name.key, primary.key, primary2.key, которые находятся в одной общей папке, перенесите папку с файлами на USB-накопитель (USB-флеш-накопитель, жёсткий диск) для отображения файлов в программе КриптоПро CSP.
Обратите внимание, файлы должны находиться в папке первого уровня (Рис. 1).
Рис. 1. Пример расположения файлов закрытого ключа на USB-накопителе
Затем проверьте отображение файлов в КриптоПро CSP. Для этого откройте программу, откройте раздел «Сервис» → «Просмотреть сертификаты в контейнере» (Рис. 2).
Рис. 2. КриптоПро CSP
Далее нажмите кнопку «Обзор». Откроется окно выбора контейнера. При корректном отображении файлов будет строка: Считыватель – Наименование USB-накопителя, Имя контейнера – Наименование папки с файлами (Рис. 3).
Рис. 3. Корректное отображение файлов с USB-накопителя
Далее выполните установку личного сертификата по инструкции:
/ru-ru/support/kb/333#1.
Правильная установка ключа в КриптоПро и установка плагина КриптоПро ЭЦП Browser plug-in
КриптоПро ЭП представляет собой пакет программ, которые имеют единую лицензию. ПО обеспечивает решение стандартных задач пользователей при создании и верификации электронной подписи (ЭП). В состав комплексного пакета входит помимо КриптоПро CSP, КриптоПро .NET и КриптоПро Office Signature. Для разрешения возможных вопросов в лицензию также включается доступ к порталу технической поддержки.
КриптоПро ЭЦП Browser plug-in — является встраиваемым модулем в КриптоПро CSP и используется для создания и верификации ЭП на веб-страницах. Соответственно, плагин дополняет КриптоПРо ЭП. Чтобы купить программу КриптоПро CSP и дополнительные модули в SoftMagazin, необходимо определиться с нужным типом лицензии.
Как установить электронную подпись КриптоПро
Для установки электронной подписи необходим контейнер с ключевой информацией (флешка, RuToken и другие). Программа КриптоПро CSP должна быть установлена на компьютере. Запустив ПО, во вкладке Сервис необходимо нажать на кнопку «Посмотреть сертификаты в контейнере». После этого подключить накопитель с контейнером. Выбрав ключевой контейнер, необходимо будет ввести пин-код.
В информационном окне появятся данные о сертификате, если они соответствуют нужным, выберите Свойства. Перейдя во вкладку общие нужно будет нажать на кнопку «Установить сертификат» и выбрать личное хранилище. Стоит убедиться также в наличии корневого сертификата. Эти этапы составляют основные шаги по установке ЭП. Далее потребуется работа с Outlook, Microsoft Word и другими программами.
Установка контейнера КриптоПро
Для установки контейнера должен быть установлен и верифицирован сертификат в Личном Хранилище/Кабинете. После это нужно выполнить действия, описанные выше.
Для самостоятельного создания ключевого контейнера одним из вариантов будет создание тестового варианта на сайте тестового Удостоверяющего Центра. Здесь можно получить сертификат открытого ключа проверки ЭП. Для этого необходимо будет создать открытый и закрытый ключи и данные подтверждающие связь сертификата и его владельца.
Как установить ключ в КриптоПро
При использовании большого количества на одном ПК электронных подписей, может возникнуть надобность установить ключ в реестр КриптоПро (скопировать). Для этого необходимо подключить съемный носитель с реестром КриптоПро. Открыв ПО через меню Пуск нужно будет выбрать вкладку Оборудование и нажать на «Настроить считыватели». Реестр может быть виден сразу, если его нет, потребуется создать через Мастер Установки Считывателей.
Чтобы скопировать ключ ЭЦП, нужно зайти в программе во вкладку Сервис. Выбрав «Скопировать», выбираем подключенный носитель в окне обзора. Затем потребуется ввести пароль контейнера, задать ему имя и нажать «Готово». Следует выбрать наименование Реестр и придумать новый пароль для контейнера. После копирования контейнера не забудьте установить личный сертификат в хранилище.
Как установить контейнер закрытого ключа в КриптоПро
Для установки контейнера закрытого ключа потребуется перейти на вкладку Сервис и выбрать пункт «Скопировать контейнеры». Вставив накопитель с ключевым контейнером, нужно будет его выбрать в окне обзора. Выбрав контейнер и нажав «Ок», нужно будет задать имя контейнера. Затем в окне выбора считывателя потребуется выбрать устройство и создать пароль.
Установить Рутокен в КриптоПро
Благодаря использованию Рутокен можно надежно защитить информацию от несанкционированного доступа. Защищенная файловая система сохранит в безопасности данные благодаря криптографическому шифрованию. Создано специально ПО, которое объединяет возможности двух программ — КриптоПро Рутокен CSP. Объединив идентификатор и СКЗИ получился надежный модуль, на котором можно безопасно хранить данные.
Так как все действия выполняются внутри ключа-идентификатора и протокол обмена данными защищен уникальной технологией, рационально использовать подобный дистрибутив при работе с электронными документами высокой важности. Если использовать отдельно Рутокен, необходимо прежде всего установить драйвера на ПО. Нельзя подключать идентификатор до установки драйверов. После инсталляции потребуется установка модулей поддержки для КриптоПро. Пройдя этапы подготовки, можно подключать ключ Рутокен. Затем следует запустить программу КриптоПро и во вкладке Оборудование настроить считыватели. Для работы идентификатора нужно выбрать пункт «Все считыватели смарт-карт» и нажать «Далее».
Как установить КриптоПро ЭЦП Browser plug-in
Плагин используется при создании и верификации электронной подписи, при работе на веб-страницах, когда используется ПО КриптоПро. Легко встраиваемый ЭЦП Browser plug-in поддерживает возможность работать с любым из браузеров, которые поддерживает сценарии JavaScript. Подпись может создаваться для разных типов данных: веб-страницы, текстовые сообщения, электронные документы. Если вам необходимо установить КриптоПро ЭЦП Browser plug-in, воспользуйтесь рекомендациями, приведенными ниже.
Для того чтобы установить КриптоПро ЭЦП Browser plug-in потребуется один из современных браузеров, который должен быть установлен на компьютере. Необходимо найти установочный файл и запустить его. Следуя указания Мастера Установки выполнить все этапы установки. После этого необходимо будет перезайти в веб-браузер. При новом запуске браузера должна появиться информация, что плагин загружен. Если требуется установить плагин для UNIX-платформ, обязательно потребуется установка пакета cprocsp-rdr-gui-gtk.
КриптоПро CSP: как создать хранилище сертификата и скопировать контейнер закрытого ключа
У нас Вы найдете широкий ассортимент товаров в сегментах
кассового, торгового, весового, банковского и офисного оборудования.
Одно полезное письмо в неделю. Строго по делу и без спама.
Мероприятия
Другие статьи
-
756482
- #ЭЦП
Что такое КЭДО, для чего нужен и как на него перейти
-
535238
- #ЭЦП
КриптоПро CSP и ViPNet CSP на одном компьютере
-
610730
- #ЭЦП
КриптоПро не видит ключ: как исправить эту и другие ошибки в работе с ЭП
-
464160
- #ЭЦП
Серийный номер КриптоПро CSP: где найти и как ввести
-
707091
- #ЭЦП
Нужна ли ЭЦП главному бухгалтеру
-
705374
- #ЭЦП
Как передать ЭЦП другому сотруднику и нужна ли доверенность
-
483645
- #ЭЦП
Как получить электронную подпись для налоговой
-
419191
- #ЭЦП
ЭП — что это такое
-
446835
- #ЭЦП
ЭЦП для госуслуг: как оформить юрлицам и физлицам
-
676375
- #ЭЦП
Как и где получить электронную подпись уполномоченного лица
-
672653
- #ЭЦП
7 вопросов об электронной подписи ФНС России
-
662957
- #ЭЦП
Без бумажек! Получите ЭЦП и продавайте авто через «Госуслуги»
Добавить комментарий
Расскажем и вовремя сообщим обо всех нововведениях.
Каждый месяц честный обзор нового кассового
оборудования и программного обеспечения.
Мы заботимся о своих клиентах 24/7!
Ответим на вопросы, посоветуем лучшее
оборудование, решим технические сложности.
Федеральный оператор по продаже, подключению
и обслуживанию контрольно-кассовой техники.
Работаем по всей России.
Ваша заявка принята и уже обрабатывается
Мы перезвоним вам
в течение 10 минут в рабочее время.
Спасибо за подписку!
Полезный контент и свежая информация
об изменениях законодательства в нашей рассылке
Спасибо, ждите звонка!
+
Мы будем делиться полезным контентом и самой свежей информацией об изменениях законодательства.
Корзина
- 1x <
>
Мы используем cookie. Подробнее
Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie, пользовательских данных (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес) в целях функционирования сайта, проведения ретаргетинга и проведения статистических исследований и обзоров. Если вы не хотите, чтобы ваши данные обрабатывались, покиньте сайт.