Скопировать подпись с рутокена на компьютер


Как скопировать сертификат с рутокена на компьютер, из криптопро на флешку — Контур.Экстерн

Если для работы используется дискета или flash-накопитель, скопировать контейнер с сертификатом можно средствами Windows (этот способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты / flash-накопителя (если поместить не в корень, то работа с сертификатом будет невозможна). Название папки при копировании рекомендуется не изменять. 

В папке с закрытым ключом должно быть 6 файлов с расширением.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением.cer.

Закрытый ключ

Открытый ключ

Если у вас MacOS, смотрите инструкцию «Как скопировать контейнер с сертификатом на MacOS».

Отчитайтесь легко и без ошибок. Удобный сервис для подготовки и сдачи отчётов через интернет. Дарим доступ на 14 дней в Экстерн!

1. Зайдите на профиль Диагностики «Копирования» по ссылке.

2. Вставьте носитель, на который необходимо скопировать сертификат.

3. На нужном сертификате нажмите на кнопку «Скопировать».

Если на контейнер был задан пароль — появится сообщение  «Введите пароль для устройства с которого будет скопирован сертификат».

Введите пароль и нажмите на кнопку «Далее».

4. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее».

5. Задайте имя новому контейнеру и нажмите на кнопку «Далее».

6. Должно появиться сообщение об успешном копировании сертификата. 

  1. Скачайте и запустите утилиту. Дождитесь загрузки всего списка контейнеров/сертификатов и отметьте нужные галочками.
  2. Выберите меню «Массовые действия» и нажмите на кнопку «Копирование контейнеров».

3. Выберите носитель для хранения копии контейнера и нажмите «ОК». При копировании в реестр можно поставить галочку на пункте «Копировать к ключевой контейнер компьютера», тогда после копирования контейнер будет доступен всем пользователям данного компьютера.

4. После копирования нажмите внизу слева кнопку «Обновить».
Если хотите работать со скопированными контейнерами — необходимо установить сертификаты.

Отчитайтесь легко и без ошибок. Удобный сервис для подготовки и сдачи отчётов через интернет. Дарим доступ на 14 дней в Экстерн!

Выберите «Пуск» > «Панель управления» > «КриптоПро CSP». Перейдите на вкладку «Сервис» и кликните по кнопке «Скопировать».

В окне «Копирование контейнера закрытого ключа» нажмите на кнопку «Обзор».

Выберите контейнер, который необходимо скопировать, и кликните по кнопке «Ок», затем «Далее». Если вы копируете с рутокена, то появится окно ввода, в котором следует указать pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

Придумайте и укажите вручную имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. Затем кликните «Готово».

В окне «Вставьте чистый ключевой носитель» выберите носитель, на который будет помещен новый контейнер.

На новый контейнер будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вам было легко его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, можно оставить поле пустым и нажать «ОК».

Не храните пароль/pin-код в местах, к которым имеют доступ посторонние. В случае утери пароля/pin-кода использование контейнера станет невозможным.

Если вы копируете контейнер на смарт-карту ruToken, сообщение будет звучать иначе. В окне ввода укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в Экстерне новый ключевой контейнер,  установите его через Крипто Про.

При копировании может возникнуть «Ошибка копирования сертификата», если у вас нет лицензии на КриптоПроCSP или контейнер получил признак «неэкспортируемый». Справиться с этим поможет инструкция.

Экспорт сертификата с закрытым ключом

1. Откройте оснастку работы с сертификатами:

— Пуск → Все программы → КриптоПро → Сертификаты
либо
— ​Internet Explorer → Сервис → Свойства обозревателя → вкладка Содержание → Сертификаты.

2. Откройте сертификат, который нужно скопировать. На вкладке «Состав» нажмите «Копировать в файл».

3. В «Мастере экспорта сертификтов» нажмите «Далее» и выберите пункт «Да, экспортировать закрытый ключ». Нажмите «Далее».

4. На следующем этапе поставьте галочки у пунктов «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства», остальные галочки необходимо убрать. Нажмите «Далее».

5. Обязательно задайте пароль для экспортируемого файла. Данный пароль не рекомендуется сообщать по электронной почте. Нажмите «Далее».

6. Укажите имя файла, выберите путь сохранения и нажмите «Далее», затем нажмите «Готово».

7. Экспортируйте открытый ключ сертификата (см. Экспорт открытого ключа).

8. Заархивируйте полученные файлы форматов .pfx и .cer.

Установка сертификата с закрытым ключом

1. Откройте .pfx файл. Сразу запустится «Мастер импорта сертификатов».

2. Укажите хранилище «Текущий пользователь» и нажмите «Далее», затем снова «Далее».

3. Введите пароль, который указывали при экспорте и поставьте галочку на пункте «Пометить этот ключ как экспортируемый…», иначе наче контейнер нельзя будет скопировать в дальнейшем. Нажмите «Далее».

4. Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите на кнопку «Обзор», выберите «Личное» и нажмите на кнопку «ОК». Нажмите «Далее», а затем «Готово».

5. В окне КриптоПро выберите носитель, на который хотите сохранить контейнер. При необходимости задайте пароль.

6. Для корректной работы сертификата со встроенной лицензией переустановите сертификат в контейнер (см. Как установить личный сертификат в КриптоПро).

Отчитайтесь легко и без ошибок. Удобный сервис для подготовки и сдачи отчётов через интернет. Дарим доступ на 14 дней в Экстерн!

1. Необходимо найти ветку реестра с нужным контейнером. Ветки реестра, в которых может быть контейнер закрытого ключа:

  • для 32-битной ОС: HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Users\*идентификатор пользователя*\Keys\*Название контейнера*;
  • для 64-битной ОС: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings\USERS\*идентификатор пользователя*\Keys\*Название контейнера*.

2. После того, как нашли нужную ветку, нажмите правой кнопкой мыши на ветку с контейнером и выберите «Экспортировать».

3. Введите имя файла и нажмите на кнопку «Сохранить».

4. Скопируйте файл на тот компьютер, где будете работать с электронной подписью обычными средствами Windows.

5. Пройдите диагностику на сайте https://help.kontur.ru .

6. Как диагностика закончится, нажмите на ссылку «Показать результаты».

7. В списке результатов выберите «Информация о Windows». Скопируйте оттуда SID текущего пользователя.

8. Откройте экспортированный файл реестра с помощью «Блокнота».

9. Замените SID пользователя на скопированный ранее.

Если ветка реестра экспортируется из 32-битной ОС в 64-битную ОС, добавьте в путь ветки реестра параметр Wow6432Node как на скриншоте:

10. Сохраните изменения и закройте файл.

11. Снова нажмите на файл правой кнопкой мыши и выберите «Слияние». В появившемся окне нажмите «Да».

Должно появиться сообщение о том, что данные успешно внесены в реестр. Нажмите «ОК».

 

Если появляется сообщение «Ошибка при доступе к реестру», необходимо еще раз проверить все пути в файле на корректность. Также проверьте, чтобы в пути не было лишних пробелов, знаков.

12. После того, как данные будут внесены в реестр, необходимо вручную установить сертификат (см. Как установить личный сертификат). 

Как скопировать сертификат с рутокена на компьютер, из криптопро на флешку — Контур.Экстерн

Если для работы используется дискета или flash-накопитель, скопировать контейнер с сертификатом можно средствами Windows (этот способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты / flash-накопителя (если поместить не в корень, то работа с сертификатом будет невозможна). Название папки при копировании рекомендуется не изменять. 

В папке с закрытым ключом должно быть 6 файлов с расширением.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением. cer.

Закрытый ключ

Открытый ключ

Если у вас MacOS, смотрите инструкцию «Как скопировать контейнер с сертификатом на MacOS».

Отчитайтесь легко и без ошибок. Удобный сервис для подготовки и сдачи отчётов через интернет. Дарим доступ на 14 дней в Экстерн!

1. Зайдите на профиль Диагностики «Копирования» по ссылке.

2. Вставьте носитель, на который необходимо скопировать сертификат.

3. На нужном сертификате нажмите на кнопку «Скопировать».

Если на контейнер был задан пароль — появится сообщение  «Введите пароль для устройства с которого будет скопирован сертификат».

Введите пароль и нажмите на кнопку «Далее».

4. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее».

5. Задайте имя новому контейнеру и нажмите на кнопку «Далее».

6. Должно появиться сообщение об успешном копировании сертификата. 

  1. Скачайте и запустите утилиту. Дождитесь загрузки всего списка контейнеров/сертификатов и отметьте нужные галочками.
  2. Выберите меню «Массовые действия» и нажмите на кнопку «Копирование контейнеров».

3. Выберите носитель для хранения копии контейнера и нажмите «ОК». При копировании в реестр можно поставить галочку на пункте «Копировать к ключевой контейнер компьютера», тогда после копирования контейнер будет доступен всем пользователям данного компьютера.

4. После копирования нажмите внизу слева кнопку «Обновить».
Если хотите работать со скопированными контейнерами — необходимо установить сертификаты.

Отчитайтесь легко и без ошибок. Удобный сервис для подготовки и сдачи отчётов через интернет. Дарим доступ на 14 дней в Экстерн!

Выберите «Пуск» > «Панель управления» > «КриптоПро CSP». Перейдите на вкладку «Сервис» и кликните по кнопке «Скопировать».

В окне «Копирование контейнера закрытого ключа» нажмите на кнопку «Обзор».

Выберите контейнер, который необходимо скопировать, и кликните по кнопке «Ок», затем «Далее». Если вы копируете с рутокена, то появится окно ввода, в котором следует указать pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

Придумайте и укажите вручную имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. Затем кликните «Готово».

В окне «Вставьте чистый ключевой носитель» выберите носитель, на который будет помещен новый контейнер.

На новый контейнер будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вам было легко его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, можно оставить поле пустым и нажать «ОК».

Не храните пароль/pin-код в местах, к которым имеют доступ посторонние. В случае утери пароля/pin-кода использование контейнера станет невозможным.

Если вы копируете контейнер на смарт-карту ruToken, сообщение будет звучать иначе. В окне ввода укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в Экстерне новый ключевой контейнер,  установите его через Крипто Про.

При копировании может возникнуть «Ошибка копирования сертификата», если у вас нет лицензии на КриптоПроCSP или контейнер получил признак «неэкспортируемый». Справиться с этим поможет инструкция.

Экспорт сертификата с закрытым ключом

1. Откройте оснастку работы с сертификатами:

— Пуск → Все программы → КриптоПро → Сертификаты
либо
— ​Internet Explorer → Сервис → Свойства обозревателя → вкладка Содержание → Сертификаты.

2. Откройте сертификат, который нужно скопировать. На вкладке «Состав» нажмите «Копировать в файл».

3. В «Мастере экспорта сертификтов» нажмите «Далее» и выберите пункт «Да, экспортировать закрытый ключ». Нажмите «Далее».

4. На следующем этапе поставьте галочки у пунктов «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства», остальные галочки необходимо убрать. Нажмите «Далее».

5. Обязательно задайте пароль для экспортируемого файла. Данный пароль не рекомендуется сообщать по электронной почте. Нажмите «Далее».

6. Укажите имя файла, выберите путь сохранения и нажмите «Далее», затем нажмите «Готово».

7. Экспортируйте открытый ключ сертификата (см. Экспорт открытого ключа).

8. Заархивируйте полученные файлы форматов .pfx и .cer.

Установка сертификата с закрытым ключом

1. Откройте .pfx файл. Сразу запустится «Мастер импорта сертификатов».

2. Укажите хранилище «Текущий пользователь» и нажмите «Далее», затем снова «Далее».

3. Введите пароль, который указывали при экспорте и поставьте галочку на пункте «Пометить этот ключ как экспортируемый…», иначе наче контейнер нельзя будет скопировать в дальнейшем. Нажмите «Далее».

4. Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите на кнопку «Обзор», выберите «Личное» и нажмите на кнопку «ОК». Нажмите «Далее», а затем «Готово».

5. В окне КриптоПро выберите носитель, на который хотите сохранить контейнер. При необходимости задайте пароль.

6. Для корректной работы сертификата со встроенной лицензией переустановите сертификат в контейнер (см. Как установить личный сертификат в КриптоПро).

Отчитайтесь легко и без ошибок. Удобный сервис для подготовки и сдачи отчётов через интернет. Дарим доступ на 14 дней в Экстерн!

1. Необходимо найти ветку реестра с нужным контейнером. Ветки реестра, в которых может быть контейнер закрытого ключа:

  • для 32-битной ОС: HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Users\*идентификатор пользователя*\Keys\*Название контейнера*;
  • для 64-битной ОС: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings\USERS\*идентификатор пользователя*\Keys\*Название контейнера*.

2. После того, как нашли нужную ветку, нажмите правой кнопкой мыши на ветку с контейнером и выберите «Экспортировать».

3. Введите имя файла и нажмите на кнопку «Сохранить».

4. Скопируйте файл на тот компьютер, где будете работать с электронной подписью обычными средствами Windows.

5. Пройдите диагностику на сайте https://help.kontur.ru .

6. Как диагностика закончится, нажмите на ссылку «Показать результаты».

7. В списке результатов выберите «Информация о Windows». Скопируйте оттуда SID текущего пользователя.

8. Откройте экспортированный файл реестра с помощью «Блокнота».

9. Замените SID пользователя на скопированный ранее.

Если ветка реестра экспортируется из 32-битной ОС в 64-битную ОС, добавьте в путь ветки реестра параметр Wow6432Node как на скриншоте:

10. Сохраните изменения и закройте файл.

11. Снова нажмите на файл правой кнопкой мыши и выберите «Слияние». В появившемся окне нажмите «Да».

Должно появиться сообщение о том, что данные успешно внесены в реестр. Нажмите «ОК».

 

Если появляется сообщение «Ошибка при доступе к реестру», необходимо еще раз проверить все пути в файле на корректность. Также проверьте, чтобы в пути не было лишних пробелов, знаков.

12. После того, как данные будут внесены в реестр, необходимо вручную установить сертификат (см. Как установить личный сертификат). 

Рутокен для Windows - Документация Рутокен

Перейти в конец метаданных

Рутокен для Windows — готовое решение, позволяющее внедрить аппаратную двухфакторную аутентификацию и защиту электронной почты в сетях, построенных на базе Microsoft серверных операционных систем без серьезных финансовых и временных затрат . В решении используются встроенные средства безопасности Windows , а также электронные идентификаторы и смарт-карты Рутокен в качестве ключевых носителей информации.

Возможности

Этот продукт легко обеспечит следующее:

  • Аутентификацию пользователей в сетях и на рабочих станциях
    • Вход в домен при предъявлении токена или смарт-карты
    • Доступ к сетям VPN при предъявлении токена или смарт-карты
    • Доступ к защищенному веб-сайту при предъявлении токена или смарт-карты
    • Подключение к терминальному серверу при предъявлении токена или смарт-карты
    • Блокировка сеанса пользователя после отключения токена или удаления смарт-карты из считывателя
  • Защита электронной почты
    • Электронная подпись
    • Шифрование почтовых сообщений
  • Защита удаленного доступа к корпоративной информации 6 и ресурсы
  • Надежное хранение и безопасное использование сертификатов, паролей и др.

Электронный идентификатор Рутокен или смарт-карта — персональные средства аутентификации и хранения данных. Электронный идентификатор или смарт-карта используется для хранения сертификатов и предъявления их при аутентификации или в процессе электронной подписи и шифрования электронной корреспонденции. Электронные идентификаторы и смарт-карты Рутокен разработаны с учетом современных требований к средствам защиты информации. Основное отличие российского токена от зарубежных аналогов — аппаратная реализация российского стандарта электронной подписи, хеширования и шифрования. Электронный идентификатор Рутокен представляет собой небольшой USB-брелок, который удобно носить на брелоке. В отличие от смарт-карты, для работы токена не требуется считыватель смарт-карт, в остальном устройства идентичны по функциональности.

В ассортименте продукции Рутокен есть специальный электронный идентификатор - Рутокен PKI .
Рутокен PKI — USB-токен, разработанный специально для задач, решаемых Рутокен для Windows. Использование данной модели позволяет наиболее эффективно использовать возможности решения.

Решение Рутокен для Windows также совместимо с другими продуктами линейки Рутокен.

Безопасность

Есть серьезные причины хранить данные в памяти Рутокен, а не на жестком диске или других носителях:

  • Безопасность и безопасность информации при системных сбоях
  • Безопасность данных от воздействия вредоносного ПО Память.

Российский токен обеспечивает надежность, простоту и безопасность процесса аутентификации. Использование устройств Рутокен для аутентификации значительно повышает масштабируемость информационной системы, снижает затраты на ее администрирование и обслуживание. При этом максимально используются возможности уже установленного программного обеспечения и нет необходимости приобретать дополнительные решения.

Преимущества

Внедрение данного продукта имеет ряд существенных преимуществ перед аналогичными решениями:

  • Двухфакторная аппаратная аутентификация. Полностью исключены риски, связанные с использованием традиционной парольной защиты: «слабые» пароли, подбор и перехват паролей и т.д.
  • Возможность использования российских криптографических средств. Отечественные криптографические стандарты реализованы аппаратно в устройствах Рутокен, проверено и подтверждено совместное использование электронных идентификаторов и смарт-карт Рутокен с отечественными сертифицированными средствами защиты информации.
  • Минимальные финансовые затраты. Общая стоимость внедрения решений на базе устройств Рутокен складывается из стоимости стартового комплекта и необходимого количества электронных идентификаторов или смарт-карт Рутокен.
  • Простота установки и эксплуатации. Данное решение содержит подробные пошаговые инструкции по переходу на аппаратную аутентификацию, защиту электронной переписки и использование электронных идентификаторов или смарт-карт Рутокен, которые помогают любому квалифицированному системному администратору быстро произвести необходимые сетевые настройки.
  • Удобство для пользователей. Пользователям больше не нужно запоминать множество сложных паролей, ведь теперь вся ключевая информация хранится в защищенной памяти устройства Рутокен. Пользователю останется только подключить электронный идентификатор к USB-порту компьютера (или вставить смарт-карту в считыватель) и ввести ПИН-код. После отключения токена или извлечения смарт-карты компьютер автоматически блокируется.

Копировать с помощью CSP криптопро. Как скопировать сертификат и закрытый ключ из реестра как получить открытый ключ электронной подписи

Копирование Windows

Если для работы используется дискета или флешка, скопируйте контейнер с сертификатом средствами Windows (данный способ подходит для версий Криптопро CSP. не ниже 3.0). Папка с закрытым ключом (а если есть файл сертификата - открытый ключ) Поместить флешку/флешку в корень (если не ставить в корень, то работа с сертификатом будет невозможна). Имя папки копии рекомендуется не менять.

В папке с закрытым ключом должно быть 6 файлов с расширением. Кей. Как правило, в закрытом ключе есть открытый ключ (файл header.key в этом случае будет весить более 1 Кб). При этом копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами, а открытого ключа — файл с расширением .CER.

Закрытый ключ открытый ключ

Копировать диагностический профиль

1. Перейти к диагностическому профилю «Копировать» по ссылке.

2. Вставьте носитель, на который вы хотите скопировать сертификат.

3. На нужном сертификате нажмите на кнопку «Копировать».

Если на контейнер был установлен пароль - сообщение "Введите пароль для устройства, с которого будет скопирован сертификат".

4. Выберите носитель, на который вы хотите скопировать сертификат, и нажмите Далее.

5. Задайте имя для нового контейнера и нажмите кнопку «Далее».

6. Должно появиться сообщение об успешном копировании сертификата.

Массовое копирование

  1. Загрузите и запустите утилиту. Дождитесь получения всего списка контейнеров/сертификатов и отметьте галочками.
  2. Выберите меню «Массовые действия» и нажмите кнопку «Копировать контейнер».

3. Выберите носитель для хранения копии контейнера и нажмите OK. При копировании в Реестр можно поставить галочку на пункте «Копировать на ключевой компьютер-контейнер», тогда после копирования контейнер будет доступен всем пользователям этого компьютера.


4. После копирования нажмите кнопку «Обновить» ниже.
Если вы хотите работать со скопированными контейнерами - вам нужно.

Копировать с помощью CSP cryptopro

Выберите "Пуск" > "Панель управления" > CRPTOPRO CSP. Перейдите на вкладку "Сервис" и нажмите на кнопку Копировать.

В окне "Копия закрытого контейнера ключей" нажмите кнопку "Обзор" .

Выберите контейнер для копирования и нажмите кнопку «ОК», затем «Далее». При копировании с маршрутом появится окно ввода, в котором необходимо указать PIN-код. Если вы не меняли PIN-код на носителе, стандартный PIN-код — 12345678.

Придумайте и укажите вручную имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. Затем нажмите «Готово».

В окне «Вставьте чистый ключевой носитель» выберите носитель, на который будет помещен новый контейнер.


В новом контейнере будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вы легко могли его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, вы можете оставить поле пустым и нажать «ОК».

Не хранить пароль/пин-код в местах, к которым имеют доступ посторонние товары. В случае ввода пароля/пин-кода использование контейнера станет невозможным.


Если скопировать контейнер на карту Смарт Рутокен, то сообщение будет звучать иначе. В окне ввода укажите PIN-код. Если вы не меняли ПИН-код на носителе, стандартный ПИН-код 12345678.

После копирования система вернется на вкладку «Сервис» CSP cryptopro. Копирование завершено. Если вы планируете использовать новый контейнер ключей для работы в extern.

Чтобы использовать сертификат на своем или другом компьютере под управлением Windows, его необходимо импортировать или экспортировать соответственно.

Импорт сертификата и закрытого ключа

Если кто-то прислал вам сертификат или вы передали его с одного компьютера на другой, сертификат и закрытый ключ должны быть импортированы Перед их использованием. Сертификат импорта предполагает его размещение в соответствующей папке сертификата.

  1. Открыть Диспетчер сертификатов .
  2. Выберите папку, в которую следует импортировать сертификат. В меню Действие Выберите Все задачи И выберите Импорт.
  3. Нажмите кнопку «Далее» и следуйте инструкциям.

Примечание : Если поиск сертификата для мастера импорта сертификатов выполняется с помощью кнопки Обзор, обратите внимание, что в диалоговом окне Открыть по умолчанию отображаются только сертификаты X.509. Если вам нужно импортировать другой тип сертификата, выберите тип в диалоговом окне Открыть .

Экспорт сертификата и закрытого ключа

Чтобы создать резервную копию Сертификата или использовать его на другом компьютере, сертификат должен сначала следовать за экспортом .

Экспорт сертификата Предполагает преобразование сертификата в файл, который затем можно перенести с одного компьютера на другой или поместить в безопасное место. Рекомендуется экспортировать сертификаты для съемных носителей, таких как диск или флэш-память USB.

  1. Открыть Диспетчер сертификатов .
  2. Щелкните правой кнопкой мыши сертификат, который нужно экспортировать, выберите Все задачи И выберите Команда Экспорт .
  3. В мастере экспорта сертификатов нажмите кнопку Далее.
  4. Если сертификат используется на другом компьютере, нажмите Да, экспортировать закрытый ключ (если нет, выберите Нет, не экспортировать закрытый ключ) и нажмите Далее. (Этот параметр отображается только в том случае, если разрешен экспорт закрытого ключа и у вас есть к нему доступ).
  5. Выберите нужный формат и нажмите Далее.

    Примечание : Выбор желаемого формата будет зависеть от того, как будет использоваться сертификат. Например, для сертификата с закрытым ключом следует выбрать формат обмена. Если вам нужно переместить несколько сертификатов с одного компьютера на другой одним файлом, вам следует выбрать стандарт синтаксиса криптографических сообщений. Если сертификат используется в нескольких операционных системах, следует выбрать формат в кодировке X.509.

  6. Чтобы экспортировать закрытый ключ, введите пароль для шифрования ключа, подтвердите и нажмите.
  7. Будет создан файл, в котором хранится сертификат. Введите имя файла и его местоположение (полный путь) или нажмите кнопку «Обзор», чтобы перейти в нужное место, и введите имя файла.
  8. Нажмите Готово.

Почти в каждой организации есть любой электронный ключ. Они широко распространены и без них практически невозможно вести какую-либо деятельность. Они нужны для подписания отчетных документов и для многого другого. По этому, кто обслуживает ИТ-сферу в организации нужно знать, что это такое. Для примера поговорим о том, как скопировать сертификат из реестра и перенести его на другой компьютер.

Как скопировать сертификат из реестра на флешку

Допустим, вы пришли в организацию и вам нужно настроить доступ к какому-либо порталу с новым сотрудником. Электронного ключа у Вас нет и где его взять Вы не знаете. В этом случае проще всего скопировать его с компьютера, на котором он установлен. Для этого берем чистую флешку запускаем крипто про. Пуск - Все программы - КриптоПро - сертификаты. Вообще копии ключей лучше хранить на отдельной флешке в кладовке.

В открывшемся окне перейдите на вкладку Состав и снизу нажмите Копировать в файл.

Мастер экспорта сертификатов открывается при первом нажатии на вкладку «Далее». Вам нужно указать копировать закрытый ключ или нет. Нам это пока не нужно, по этому оставляем все как есть.

Теперь отмечаем нужный формат сертификата в большинстве случаев здесь нужно оставить все по умолчанию.

Как скопировать закрытый ключ из реестра

Для некоторых сертификатов требуется закрытый ключ. Его также можно скопировать из реестра на флешку. Это также делается просто запустить крипто про. Перейдите на вкладку Инструменты и выберите пункт Копировать.

Вводим новое имя и нажимаем готово.

В открывшемся окне выберите флешку.

Экспорт из личного хранилища

Выберите меню «Пуск» («Настройки») > «Панель управления» > «Свойства обозревателя» («Свойства браузера»). Перейдите на вкладку «Содержание» и нажмите на кнопку «Сертификаты».

Найдите в списке нужный сертификат и нажмите на кнопку "Экспорт".

В окне «Мастер экспорта сертификатов» нажмите кнопку «Далее». Затем отметить пункт «Нет, не экспортировать закрытый ключ» и выбрать «Далее».

В окне « Формат экспортируемого файла » Выберите «Файлы X.509 (.CER) в кодировке DER» и нажмите на кнопку «Далее».

Экспорт файла открытого ключа с помощью Crypto Pro

Для этого необходимо сделать следующее:

Выбрать меню «Пуск» > «Панель управления» > Крипто о CSP. Перейдите на вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере».

В открывшемся окне нажмите на кнопку «Обзор», чтобы выбрать контейнер для просмотра. После выбора контейнера нажмите на кнопку «ОК».

В следующем окне нажмите кнопку «Далее» . Если после нажатия на кнопку «Далее» появилось сообщение «В контейнере закрытого ключа нет открытого ключа шифрования», то для получения файла открытого ключа обратитесь в службу технической поддержки [Электронная почта защищена]

В окне "Сертификат для просмотра" нажмите кнопку "Свойства".


Learn more

Только новые статьи

Введите свой e-mail

Видео-курс

Blender для новичков

Ваше имя:Ваш E-Mail: