- Как скопировать из реестра или КриптоПро сертификат ЭЦП на флешку
- Копирование сертификата при помощи КриптоПро
- Перенос сертификатов из реестра через Internet Explorer
- Ошибка копирования контейнера
- Массовый перенос сертификатов ЭЦП
- Зачем копировать сертификаты ЭЦП
- Способы копирования ЭЦП
- Извлечение сертификата из контейнера
- Копирование закрытого ключа в реестр
- Копирование при помощи мастера экспорта ключей
- Массовое копирование
- Как привязать сертификат к контейнеру
- Ошибка при копировании контейнера
- Введение
- Копирование закрытого ключа через оснастку КриптоПро
- Ошибка копирования контейнера
- Массовый перенос ключей и сертификатов CryptoPro с компьютера на компьютер
- КриптоПро CSP ошибка 0x80090010 Отказано в доступе
- Часто задаваемые вопросы по теме статьи (FAQ)
- Помогла статья? Подписывайся на telegram канал автора
- Как скопировать неэкспортируемый контейнер закрытого ключа на флешку
- Переносим неэкспортируемые контейнеры Крипто-ПРО
- Как скопировать подпись ФНС: пошаговая инструкция
- Содержание:
- 1. Можно ли скопировать неэкспортируемую ЭП от ФНС?
- 2. Копирование подписи с рутокена
- 3. Копирование сертификата с Рутокена через КриптоПРО
- 4. Копирование ЭП через функционал Windows
- 5. Копирование ЭП из реестра
- 6. Запись контейнера на рутокен с другого устройства
- 7. Заключение
Как скопировать из реестра или КриптоПро сертификат ЭЦП на флешку
Иногда при работе с ЭЦП (электронной цифровой подписью) возникает необходимость копирования сертификата на флешку или перенос данных на другой компьютер. Обычно пользователи копируют информацию, если жесткий диск находится в плохом состоянии или предстоит полная переустановка системы. Вариантов переноса информации несколько — перенос при помощи утилиты КриптоПро, экспорт из реестра ОС (операционной системы) или при помощи единого терминала Виртуального ПК.

Копирование сертификата при помощи КриптоПро
Скопировать сертификат из КриптоПро на флешку — наиболее простой и удобный способ. Его используют, если в реестре хранится небольшое количество контейнеров. Процесс происходит в несколько простых шагов:
- пользователь открывает КриптоПро, переходит во вкладку «Сервис» и далее «Обзор». В новом окне нужно выбрать имя ключевого контейнера, который будет копироваться;
- нажать «Далее» и задать новое имя для контейнера;

- далее откроется новое окно, где будет указан выбор носителя. Тут можно выбрать как флешку, так и другой диск ПК;

- затем вводится новый пароль;

- если все сделано правильно, то в выбранном месте появляется новая папка с заданным названием и набором скопированных ключей.

Перенос сертификатов из реестра через Internet Explorer
Для создания копии дубликата ЭЦП на флешке нужно:
- в IE открыть «Свойства браузера» / «Содержание» / «Сертификаты» / «Экспорт»;

- через правую клавишу мышки в оснастке нужного сертификата выбрать «Экспорт»;

- в мастере переноса сертификатов ЭЦП сначала нажимают «Далее», а затем напротив пункта«Экспортировать закрытый ключ вместе с сертификатом» ставят галочку;

- если эта область неактивна, значит, ключ защищен от копирования, и данный способ не подходит;

- если все работает, то следующий шаг — выбор формата загрузки;

- далее пользователь задает пароль и указывает место хранения закрытого ключа;
- завершается процесс нажатием «Готово».
Ошибка копирования контейнера
Обычно процесс переноса информации проходит без ошибок, но некоторые закрытые ключи Удостоверяющий центр помечает как «Недоступные для копирования». Делается это для того, чтобы в случае необходимости пользователи обращались в УЦ за копией. Выглядит ошибка так:

Если при повторной попытке копирования с использованием утилиты ошибка повторяется, то нужно использовать другой способ переноса информации.
Массовый перенос сертификатов ЭЦП
Данный способ переноса сертификатов ЭЦП подходит как для защищенных ключей, так и для большого объема информации (если нужно скопировать сразу несколько ключей для работы в системе СБИС и т.п.).
Как скопировать ЭЦП на флешку:
- через командную строку задать команду whoami /USER;

- значение S-1-5-21-551888299-3078463796-888888888-46162 — это SID личной учетной записи. С его помощью можно выгрузить закрытые ключи. Пользователь открывает новую ветку командой:

- контейнер keys содержит все закрытые ключи электронной подписи, а в соседнем окне будет список файлов. Правой кнопкой мыши нужно кликнуть по контейнеру и выбрать его экспорт;

Далее пользователю необходимо скопировать и открытые ключи. Для этого вводят команду:
Хранится они могут в закрытой папке, поэтому предварительно желательно включить скрытые файлы и папки в настройке ОС. Перенести необходимо все содержимое папки:

Для нового хранения используют папку key с закрытыми ключами, сохраненный файл можно открыть через любой текстовый редактор. В новом файле значение для SID нужно заменить на значение пользователя, после чего подтвердить начало выгрузки сертификатов:

Если все сделано правильно, то через несколько секунд появится уведомление об успешно выполненной операции:

Необходимость копирования ключей ЭЦП на флешку или другой ПК может быть вызвана неисправностью компьютера, частыми поездками и невозможностью использовать только один носитель, а также работой с большими объемами отчетности. Перенести данные электронной подписи на другой носитель можно при помощи стандартного ПО КриптоПро или Internet Explorer. Эти способы просты, но не подходят для работы с защищенными ключами. Скопировать закрытые ключи, имеющие защиту УЦ, можно при помощи массового переноса через командную строку Windows.




(пока оценок нет)
Квалифицированная электронная подпись (ЭЦП) выдается пользователю на специальном USB-носителе или токене. Он подключается к любому ПК или ноутбуку и отвечает всем требованиям безопасности. Но в некоторых случаях пользователю удобнее работать с закрытым ключом ЭЦП, расположенным на компьютере, а для этого нужно скопировать контейнер с сертификатом.
Зачем копировать сертификаты ЭЦП
Перенос ключей и сертификатов электронной подписи необходим в нескольких случаях. Первый из них — работа с ЭЦП сразу на нескольких ПК. Переставлять флешку с ключом не всегда удобно, поэтому пользователи предпочитают иметь копию на рабочем столе. Вторая причина для создания резервной копии — возможность потери или порчи USB-носителя. Это относится к людям, часто и много путешествующим, и работающим из нескольких точек. Необходимость копирования закрытого ключа есть и в случае создания виртуального сервера, к которому будут иметь доступ сразу несколько организаций.

Способы копирования ЭЦП
Существует несколько способов, как выгрузить сертификаты ЭЦП на рабочий стол. Для этого можно использовать программу КриптоПро, проводник Windows или консоль.
Извлечение сертификата из контейнера
Как извлечь сертификат из контейнера закрытого ключа:
- Запустить КриптоПро CSP.
- Перейти во вкладку «Сервис».
- Нажать «Посмотреть сертификаты в контейнере».

- Нажать «Обзор».

- В новом окне будет список контейнеров закрытого ключа, из которого выбирают нужный, и нажимают «ОК».

- Затем нажать «Далее».

- При необходимости ввести pin-код и нажать «ОК».

- В открывшемся окне необходимо нажать кнопку «Свойства».

- Перейти на вкладку «Состав» и нажать кнопку «Копировать».

- В новом окне нажимают «Далее» и выбирают пункт «Не экспортировать закрытый ключ».

- В следующем рабочем окне выбирают первый пункт кодировки.

- Затем нажимают «Обзор», выбирают путь сохранения сертификата и указывают имя файла, нажимают «Сохранить».

Для завершения процесса нужно нажать на кнопку «Далее», затем «Готово».
Копирование закрытого ключа в реестр
Экспортировать закрытый ключ вместе с сертификатом можно и в реестр, а оттуда — переместить на рабочий стол или в любое удобное место на ПК. Для этого также используется программа КриптоПро.
- Запустить КриптоПро, открыть меню «Сервис» и нажать «Копировать».

- В новом окне выбрать контейнер, где хранятся закрытые ключи.

- Нажать «Далее» и перейти к копированию контейнера, а в поле «Имя контейнера» ввести название ЭЦП.

- Затем выбрать «Реестр».

Для установки скопированного сертификата нужно:
- Еще раз открыть КриптоПро и во вкладке «Сервис» выбрать «Посмотреть сертификаты в контейнере».

- Через «Обзор» выбрать нужный сертификат.

- Проверить данные сертификата, срок действия и фио или иные данные.

- Последовательно нажать «Установить», «Да», «Ок».
Экспорт сертификата с закрытым ключом прошел успешно, и теперь для работы с ЭЦП не нужно больше подключать носитель.
Копирование при помощи мастера экспорта ключей
Есть еще один способ переноса электронной подписи на компьютер. Для этого необходимо проделать следующие действия:
- Проделать путь «Пуск», «Панель управления», «Свойства обозревателя».

- Выбрать вкладку «Содержание», после чего через кнопку «Сертификаты» перейти во вкладку «Личные», а в открывшемся списке найти сертификат, который необходимо скопировать. Нажать «Экспорт».

- В открывшемся мастере экспорта сертификатов нажимают «Далее».

- Поставить нужные галочки.

- Выбрать первый пункт (файлам с расширением Х.509).

- Через «Обзор» выбрать место, куда необходимо сохранить закрытый ключ.

- Нажать последовательно «Далее» и «Готово».


После копирования закрытого ключа использовать электронную подпись можно также без предварительного подключения USB-носителя.
Массовое копирование
Чтобы перенести сразу несколько ключей ЭЦП на другой компьютер или на любой другой носитель, проще использовать консольный метод.
Затем пользователь выбирает и экспортирует папку Keys.

Остается лишь запустить файл с расширением .reg и загрузить данные в реестр. После этого пользователь копирует папку с сертификатами на другой компьютер.
Как привязать сертификат к контейнеру
Для привязки сертификата ключа электронной подписи к контейнеру нужно:
- Через «Панель управления» перейти к КриптоПро и выбрать «Свойства»/«Сервис»/«Установить личный сертификат».

- В мастере установки через «Обзор» выбрать сертификат.

- Затем в мастере установки нажать «Далее».

- Еще раз нажать «Далее».

- Выбрать ключевой контейнер, к которому будет привязан сертификат.

- При необходимости сертификат можно поместить в личное хранилище или любое другое место на ПК.

- Нажать «Готово».

На этом привязка сертификата к контейнеру завершена.
Ошибка при копировании контейнера
Чтобы перенести сертификат с токена придется воспользоваться другим способом. Через IE пользователь открывает «Содержание» через «Настройки».

Затем нужно выбрать сертификат и нажать «Экспорт».

В новом окне пользователь выбирает экспортирование закрытого ключа и проставляет все нужные галочки.

Далее нужно указать пароль, т.к. без него продолжать нельзя. А также пользователю нужно указать имя файла и место, куда нужно сохранить закрытый ключ. Остается лишь скопировать сертификат. Для этого нужно выбрать сертификат в списке, нажать «Экспорт» и выбрать файл .CER.
При правильной последовательности появляются два файла: .pfx и .cer.
Для завершения копирования нужно лишь перенести эти файлы на другой компьютер или носитель и запустить их установку при помощи мастера установки сертификатов.
Копирование закрытого ключа электронной подписи нужно в нескольких случаях: при частых путешествиях и в работе с нескольких ПК. Также перенести ключ ЭЦП на рабочий стол можно и для того, чтобы избежать порчи и потери USB-носителя. Процесс копирования проходит в несколько последовательных шагов, а выбрать можно для этого любой удобный способ. Это может быть простое извлечение ключа из закрытого контейнера, копирование при помощи КриптоПро или системный проводник. Ошибки при работе могут возникнуть только в случае защищенного от экспорта сертификата. Тогда пользователю придется произвести копирование при помощи браузера Internet Explorer.
https://youtube.com/watch?v=pdWwLv6sor4%3Ffeature%3Doembed
Криптопровайдер КриптоПро на сегодняшний день является, пожалуй, самым популярным на рынке, по крайней мере в России. Я хочу рассказать, как быстро и удобно перенести большое количество контейнеров закрытых ключей CryptoPro и сертификатов к ним. Существует штатный механизм в самой программе, работает в ручном режиме и не подходит, когда надо перенести большое количество.
Если у вас есть желание научиться администрировать системы на базе Linux, рекомендую познакомиться с онлайн-курсом «Linux для начинающих» в OTUS. Курс для новичков, для тех, кто с Linux не знаком. Подробная информация.
Заказать настройку ЭЦП от 500 р.
Введение
Мне постоянно приходится иметь дело с сертификатами, токенами, закрытыми ключами, криптопровайдерами и прочим. Сейчас все завязано на это — банкинг, сдача отчетности в разные гос органы, обращения опять же в эти органы, в том числе и физ лиц. В общем, с этой темой рано или поздно придется познакомиться многим. Для того, чтобы перенести все это хозяйство с одного компьютера на другой, иногда приходится прилично повозиться, особенно тем, кто не в теме. Перенести закрытые ключи и сертификаты КриптоПро на другой компьютер можно двумя способами:
- Перенести или скопировать контейнер закрытого ключа через стандартную оснастку CryptoPro в панели управления. Это самый простой и быстрый способ, если у вас не много сертификатов и ключей. Если же их несколько десятков, а это не такая уж и редкость, то такой путь вам не подходит.
- Скопировать сертификаты и ключи непосредственно через перенос самих исходных файлов и данных, где все это хранится. Объем работы одинаков и для 5 и для 50-ти сертификатов, но требуется больше усилий и знаний.
Я опишу оба этих способа, но подробно остановлюсь именно на втором способе. В некоторых ситуациях он является единственно возможным.
Важное замечание. Я буду переносить контейнеры закрытого ключа, которые хранятся в реестре. Если вы храните их только на токене, то переносить контейнеры вам не надо, только сертификаты.
Копирование закрытого ключа через оснастку КриптоПро
Для того, чтобы скопировать контейнер для хранения закрытого ключа сертификата штатным средством, необходимо в Панели управления открыть оснастку CryptoPro, перейти в раздел Сервис и нажать Скопировать.

Далее вы выбираете текущий контейнер, который хотите скопировать. Это может быть либо токен, либо реестр компьютера. Затем новое имя и новое расположение контейнера. Опять же, это может быть как реестр, так и другой токен.

Ошибка копирования контейнера
Но тут есть важный нюанс. Если во время создания закрытого ключа он не был помечен как экспортируемый, скопировать его не получится. У вас будет ошибка:

Ошибка копирования контейнера. У вас нет разрешений на экспорт ключа, потому что при создании ключа не был установлен соответствующий флаг. Ошибка 0x8009000B (-2146893813) Ключ не может быть использован в указанном состоянии. Либо вы просто не сможете его выбрать для копирования, если у вас последняя версия CryptoPro. Он будет неактивен:

Если получили такую ошибку, то для вас этот способ переноса не подходит. Можно сразу переходить к следующему. Отдельно расскажу, как скопировать сертификат и закрытый ключ к нему в файл, чтобы перенести на другой компьютер без использования токена. Делаем это там же на вкладке Сервис в оснастке CryptoPro. Нажимаем Посмотреть сертификаты в контейнере.

Выбираем необходимый сертификат и нажимаем Посмотреть свойства сертификата.

Далее переходим на вкладку Состав в информации о сертификате и нажимаем Копировать в файл.

Если у вас после слов «Экспортировать закрытый ключ вместе с сертификатом» нет возможности выбрать ответ «Да, экспортировать закрытый ключ«, значит он не помечен как экспортируемый и перенести его таким способом не получится. Можно сразу переходить к другому способу, который описан ниже.

Если же такая возможность есть, то выбирайте именно этот пункт и жмите Далее. В следующем меню ставьте все галочки, кроме удаления. Так вам будет удобнее и проще в будущем, если вдруг опять понадобится копировать ключи уже из нового места.

Укажите какой-нибудь пароль и запомните его! Без пароля продолжить нельзя. В завершении укажите имя файла, куда вы хотите сохранить закрытый ключ. Теперь вам нужно скопировать сам сертификат. Только что мы копировали закрытый ключ для него. Не путайте эти понятия, это разные вещи. Опять выбираете этот же сертификат в списке из оснастки Crypto Pro, жмёте Копировать в файл, экспортировать БЕЗ закрытого ключа. И выбираете файл формата .CER.

Сохраните сертификат для удобства в ту же папку, куда сохранили закрытый ключ от него. В итоге у вас должны получиться 2 файла с расширениями:
- .pfx
- .cer
Вам достаточно перенести эти 2 файла на другой компьютер и кликнуть по каждому 2 раза мышкой. Откроется мастер по установке сертификатов. Вам нужно будет выбрать все параметры по умолчанию и понажимать Далее. Сертификат и контейнер закрытого ключа к нему будут перенесены на другой компьютер. Я описал первый способ переноса в ручном режиме. Им можно воспользоваться, если у вас немного сертификатов и ключей. Если их много и руками по одному переносить долго, то переходим ко второму способу.
Массовый перенос ключей и сертификатов CryptoPro с компьютера на компьютер
В интернете достаточно легко находится способ переноса контейнеров закрытых ключей КриптоПро через копирование нужной ветки реестра, где это все хранится. Я воспользуюсь именно этим способом. А вот с массовым переносом самих сертификатов у меня возникли затруднения и я не сразу нашел рабочий способ. Расскажу о нем тоже. Для дальнейшей работы нам надо узнать SID текущего пользователя, у которого мы будем копировать или переносить сертификаты с ключами. Для этого в командной строке выполните команду:
wmic useraccount where name='user' get sid

\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users\S-1-5-21-4126888996-1677807805-1843639151-1000\Keys
где S-1-5-21-4126888996-1677807805-1843639151-1000 — SID пользователя, у которого копируем сертификаты. Выбираем папку Keys и экспортируем ее. Этот путь актуален для 64-х битных систем — Windows 7, 8, 10. В 32-х битных путь может быть немного другой. Я специально не проверял, но поиском по реестру вы при желании найдете его.

После того, как перенесли файлы со старого компьютера на новый, открываем файл с веткой реестра в текстовом редакторе и меняем там SID пользователя со старого компьютера на SID пользователя нового компьютера. Можно прям в блокноте это сделать поиском с заменой.

После этого запускаем .reg файл и вносим данные из файла в реестр. Теперь скопируйте папку My с сертификатами в то же место в профиле нового пользователя. На этом перенос сертификатов и контейнеров закрытых ключей КриптоПро завершен. Можно проверять работу. Я не раз пользовался этим методом, на текущий момент он 100% рабочий. Написал статью, чтобы помочь остальным, так как сам не видел в интернете подробной и понятной с первого раза статьи на эту тему. Надеюсь, моя таковой получилась.
КриптоПро CSP ошибка 0x80090010 Отказано в доступе
Иногда после переноса контейнеров закрытых ключей через экспорт — импорт ветки реестра с ключами можно увидеть ошибку доступа к контейнерам. Вроде бы все на месте, ключи есть в реестре. Их можно увидеть в останстке CryptoPro, но не получается прочитать. При попытке это сделать возникает ошибка:

Ошибка обращения к контейнеру закрытого ключа. Ошибка 0x80090010: Отказано в доступе. Связано это с тем, что у текущего пользователя, под которым вы хотите получить доступ к контейнеру, нет полных прав на ветку реестра с хранящимися ключами. Исправить это просто. Переходите в редактор реестра и выставляйте полные права к ветке Keys для текущего пользователя.

Убедитесь так же, что новые права наследовались на дочерние ветки с самими ключами. Обычно это так, но перепроверить на всякий случай непомешает. После этого ошибка с доступом к контейнеру закрытого ключа исчезнет.
Часто задаваемые вопросы по теме статьи (FAQ)
Можно ли перенести сертификат, который находится на токене и защищен от копирования?
Очевидно, что предложенное в статье решение для этого не подойдет. Ведь тут идет речь о переносе сертификатов, которые хранятся в реестре, то есть уже были скопированы. Технические средства для копирования защищенных крипто контейнеров тоже существуют, но это не такое простое и очевидное решение.
Безопасно ли хранить сертификаты в реестре?
Это не безопасно и в общем случае я не рекомендую это делать. USB токены для хранения сертификатов придуманы не просто так. Они реально защищают сертификаты от несанкционированного копирования. Если у вас нет объективной необходимости копировать сертификаты в реестр, лучше этого не делать. Если вам нужно сделать бэкап сертификата на случай поломки токена, то просто скопируйте его в зашифрованный архив и сохраните на флешке.
Подойдет ли предложенный способ копирования сертификатов CryptoPro для VipNet?
Нет, не подойдет. В статье описан способ переноса сертификатов CryptoPro. Другие криптопровайдеры хранят сертификаты по-другому. Универсального способа для всех не существует.
Есть ли какой-то очень простой способ скопировать сертификаты crypto pro? То, что описано в статье слишком сложно для меня.
Да, есть статья на сайте контура, в ней ссылка на утилиту для копирования контейнеров Certfix. Можете воспользоваться ей.
Если у вас есть желание научиться строить и поддерживать высокодоступные и надежные системы, научиться непрерывной поставке ПО, мониторингу и логированию web приложений, рекомендую познакомиться с онлайн-курсом «DevOps практики и инструменты» в OTUS. Курс не для новичков, для поступления нужны базовые знания по сетям и установке Linux на виртуалку. Обучение длится 5 месяцев, после чего успешные выпускники курса смогут пройти собеседования у партнеров.
Проверьте себя на вступительном тесте и смотрите подробнее программу по ссылке.
Заказать настройку ЭЦП от 500 р.
Помогла статья? Подписывайся на telegram канал автора
Анонсы всех статей, плюс много другой полезной и интересной информации, которая не попадает на сайт.
Как скопировать неэкспортируемый контейнер закрытого ключа на флешку
Zip File, мои юные любители безопасности. С вами Денчик и сегодня мы рассмотрим способ, который позволит вам сэкономить уйму времени и толстенную пачку бабла, по незнанке ушедшую бы на покупку дорогущих рутокенов для вашей организации. Каждый ИБшник, мало-мальски касающийся темы получения ЭЦПх в курсе, что с 1 июля 21 года получить квалифицированный сертификат ключа проверки электронной подписи можно в Удостоверяющем центре от ФНС. Это относится к юридическим лицам имеющим право действовать без доверенности от имени организации, индивидуальным предпринимателям и нотариусам. Данная услуга бесплатна и выдаются КЭП сугубо в территориальных налоговых органах. Тобишь в отделении местной налоговой.
Согласно официальной инструкции, пришедший должен иметь при себе паспорт, СНИЛС и токен, необходимый для записи квалифицированного сертификата и подписи.
И вот тут-то ребятушки появляется очень важный нюанс. Дело в том, что ФНС выдаёт сертификат электронной подписи в контейнере с неэкспортируемым закрытым ключом.
Это значит, что стандартными средствами, а ля Крипто Про, скопировать его в реестр или на отдельный носитель у вас не получится. При попытке вы либо получите соответствующую ошибку, намекающую на то, что контейнер неэкспортируем.
Доблестная налоговая по умолчанию выпускает такие ключи с целью обезопасить конфиденциальные данные от злоумышленников. Но как спрашивается быть, если рутокен в организации по итогу один, а работать с ключом нужно целому штату?
Табун из бухгалтеров, ответственный по закупкам, менеджер по персоналу, специалист АХД. Все они так или иначе работают с сервисами, требующими авторизации от имени руководителя предприятия.
И вариант с тем, что каждый из них при случае будет бежать к директору, торжественно открывать сейф, расписываться за получение, четко обозначать время работы с подписью и затем возвращать рутокен обратно, сами понимаете не комильфо.
Но как спрашивается скопировать злосчастный сертификат, если его так надёжно защитили от подобных манипуляций? Как экспортировать закрытый ключ из рутокена в реестр на компьютерах, чтоб все сотрудники эффективно трудились не погладая мышек 24/7?
К сожалению, в интернете, на момент записи данного видео, рабочего способа вы увы не найдёте. Можете поверить, я очень пытался. Зато наверняка наткнётесь на предложения неких «специалистов» помочь вам скопировать контейнер с помощью какого-то специального программного обеспечения.
Мол в результате вы получаете стандартный контейнер КриптоПро с экспортируемым ключом, который можно записать на другой USB-токен, флешку или реестр компьютера. И всё за каких-то 1500 рублей.
Друзья, эти полторы тысячи целесообразнее потратить на бюджетные флешки с малым объёмом, на которые вы потом размножите копию ФНСовской ЭЦП. А вот о том, как легально получить эту самую копию, собственно, и пойдёт речь в нашем сегодняшнем выпуска. Погнали!
Но, прежде чем мы начнём, мне бы хотелось рассказать вам о профессии «Продакт-менеджер» от образовательной платформы Skillbox. Данный трек подойдет новичкам в управлении продуктами, специалистам из сферы IT, а также топ-менеджерам и предпринимателям различного уровня.
В рамках профессии «Продакт-менеджер»подробно рассматриваются методики оценки рынка, варианты тестирования гипотез и способы расчета и анализа юнит-экономики.
Квалифицированный специалист по продакт-менеджменту – это человек, отвечающий за создание и продвижение новых продуктов — сайтов, приложений, сервисов. Он управляет командой и контролирует все этапы запуска и развития продукта. Продакт-менеджеры сегодня встречаются в самых различных сферах: от IT, телекома и сферы образования до фармацевтики, промышленности и даже спорта.
Изучив профессию, вы научитесь качественно исследовать целевую аудиторию для проекта, создавать минимально жизнеспособный продукт (MVP), разрабатывать с нуля конкурентоспособную стратегию монетизации.
Вы также научитесь развивать Ваш продукт на основе данных, управлять продуктовой командой, а также овладеете популярными инструментами сбора аналитики и визуализации данных.
В качестве лекторов выступают Chief Product Officer из MORE.TV, СитиДрайв и Ivi, директор по бизнес-развитию из SkyPro, а также шеф-редактор издательства «МИФ» и непосредственно эксперт-дизайнер и сооснователь AIC и Skillbox.
Однако не думайте, что всё ограничится сухой теорией. Вам предстоит не только изучать материалы лекций, но и выполнить практические работы — живые и максимально приближенные к реальным продуктовые задачи. Вы также сможете в командах решать кейсы от ведущих компаний в рамках хакатонов. В завершение вы подготовите собственный итоговый проект, который сможете включить в ваше портфолио.
Выполняя итоговый проект, вы, разработаете жизнеспособную бизнес-модель, MVP нового продукта и после тестирования разработаете итоговый прототип. Тут на выбор вы можете поработать как с кейсом от реального заказчика, так и со своим собственным проектом.
Ну а в качестве дополнительных бонусов вы получите доступ к курсу «Эмоциональный интеллект и лидерство». Пройдя курс, вы легко научитесь убеждать и выстраивать доверительные отношения с коллегами, т.е. сможете стать тем лидером, за которым потянутся сотрудники.
С более подробной информацией о профессии «Продакт-менеджер» и особенностях работы на образовательной платформе от Skillbox вы можете ознакомиться, перейдя по ссылочке в описании.
Регистрируйтесь на программу со скидкой 40%, а по промокоду PRODACT2022 вы получите дополнительную скидку в 10 000 р. только до конца мая.
Переходите, записывайтесь и получайте востребованную профессию на рынке труда, обеспечив тем самым себе стабильную заработную плату и гарантированный карьерный рост в успешной компании.
Но, прежде чем мы начнём, мне бы хотелось рассказать вам о курсе «Профессия Продакт-менеджер» от образовательной платформы SkillBox. Данный курс подойдёт новичкам в управлении продуктами, специалистам из сферы IT, а также Топ-менеджерам и предпринимателям различного уровня.
В нём подробно рассматриваются методики оценки рынка, варианты тестирования гипотез и способы анализа юнит-экономики. Квалифицированный специалист по продакт-менеджменту – это человек отвечающий за создание и продвижение новых продуктов.
Сайтов, приложений, сервисов и софта. Он управляет командой и контролирует все этапы запуска и развития продукта. Продакт-менеджеры сегодня встречаются в самых различных сферах: от IT, телекома и сферы образования до фармацевтики, промышленности и даже спорта.
Изучив курс, вы научитесь качественно исследовать целевую аудиторию для проекта, создавать минимально жизнеспособный продукт в нише, разрабатывать с нуля конкурентную стратегию монетизации.
Развивать Ваш продукт на основе полученных данных, управлять командой, активно участвующей в разработке, а также будете иметь представление о популярных инструментах для углублённого вычисления, сбора аналитики и визуализации данных.
В качестве лекторов курса выступают Chief Product Officer из СитиДрайв и Ivi. директор по бизнес-развитию из SkyPro, а также шеф-редактор издательства «МИФ» и непосредственно дизайнер-сооснователь AIC и SkillBox.
Однако не думайте, что всё ограничится лекциями. Вам предстоит не только изучать сухую теорию, но и работать с индивидуальным куратором в мини-группах, в рамках которой вы подготовите собственные итоговые проекты.
А именно, разработаете жизнеспособную бизнес-модель, MVP нового продукта и после тестирования гипотез разработаете итоговый прототип. Тут на выбор вы можете поработать, как с кейсом от реального заказчика, так и со своим собственным проектом.
Ну а в качестве дополнительных бонусов Вы получите доступ к курсу «Эмоциональный интеллект и лидерство». Пройдя который вы легко научитесь убеждать и выстраивать доверительные отношения с коллегами. Т.е. сможете стать тем лидером, за которым потянутся грамотные сотрудники.
С более подробной информацией о курсе «Профессия Продакт-менеджер» и особенностях работы на образовательной платформе от SkillBox вы можете ознакомиться, перейдя по ссылочке в описании.
Переходите, записывайтесь и получайте востребованную профессию на рынке труда, обеспечив тем самым себе стабильную заработную плату и гарантированный карьерный рост в успешной компании.
Ну а мы возвращаемся к основной теме нашего ролика. Сразу оговорюсь, что федеральный закон №63 «Об электронной подписи и других НПА» не содержит в себе запрета на копирование контейнеров с ключами.
ФНС выпускает неэкспортируемые ключи чтобы максимально обезопасить конфиденциальные данные от злоумышленников. Поэтому решив скопировать ЭЦП от ФНС вы должны обеспечить дальнейшую конфиденциальность скопированного ключа сами.
Шаг 1. Для начала процедуры вставьте в компьютер флешку и защищённый Рутокен с нужным ключом. Убедитесь, что Токен считан, запустив соответствующую панель управления.
Шаг 2. На вкладке «Сертификаты» выбираем нужный действующий сертификат и пробуем экспортировать его стандартным способом. Программа само собой сообщает о том, что сделать это данным способом невозможно.
Шаг 3. Давайте попробуем повторить аналогичные действия через всеми любимую Крипто Прошу. Пункт «Сервис», «Скопировать», «Обзор контейнеров». И видим тут нашего неэкспортируемого друга.
Шаг 4. Но, как я уже говорил ранее, не стоит отчаиваться. Ибо и на старуху найдётся проруха. Сейчас мы всё экспортируем. Вставляем в компьютер Запускаем специальную утилиту проверки рутокенов, которую я выложу в свой ламповый телеграм-канал. Ссылку, разумеется, ищите в описании под этим видосом.
Шаг 5. И, если пин-код на токене по умолчанию 12345678, а что-то мне подсказывает, что в вашем случае будет именно так по причине дефолтной конфигурации и фактора человеческой лени, жмём на ОК.
Шаг 6. Программа показывает наш список доступных вариантов для экспорта. Выбираем нужный по имени и указываем в проводнике флешку на которую собираемся скопировать защищённый контейнер.
Шаг 7. При желании можете изменить его имя и затем подтвердить действия нажав на ОК.
Шаг 8. Для проверки заходим на флешку и смотрим, появилась ли новая папка.
Шаг 9. Отлично. Теперь давайте снова зайдём в Крипто Про и посмотрим список неэкспортируемых контейнеров. Видим, что в списке добавился вариант скопированный на флешку.
Шаг 10. Собственно, если нужно, можно даже установить из него открытую часть.
Теперь эту флешку можно смело втыкать в компьютер главбуха. Работать будет не хуже, чем оригинальный рутокен. И всё практически даром. Никому левому платить кэш не надо. Ни за дополнительные рутокены, не за работу.
Пользуйтесь данной методой, но не забывайте соблюдать важные правила для обеспечения должного уровня безопасности.
- Всегда устанавливайте нестандартный пароль на скопированный контейнер;
- Никогда не активируйте функцию «запомнить пароль»;
- Не храните пароли в открытых местах. И не позволяйте подобную блажь своим пользователям;
- Не передавайте такую флешку или рутокен с контейнером третьим лицам;
- Не оставлять ключевые носители без присмотра. А лучше всего храните ключевой носитель в недоступном для посторонних сотрудников месте;
Соблюдая пять вышеперечисленных правил, вы сможете соблюсти баланс между эффективной работой пользователей вашей организации и обеспечением соответствующего уровня безопасности.
Впереди вас ждёт ещё больше подобных технических выпусков и тёрок за безопасность. С вами, как обычно, был Денчик. До новых встреч, уважаемые камрады. Всем пока.
Переносим неэкспортируемые контейнеры Крипто-ПРО
В крипто-про на контейнеры можно ставить пин-код.
А так же при вводе этого пин-кода можно поставить галочку «сохранить» — и в дальнейшем его вводить не придётся.
Иногда после этого пин-код благополучно забывают (что и произошло у нас в компании).
При копировании вышеописанным методом, контейнер остаётся защищён пин-кодом — а вот «сохранение» этого пин-кода не переносится на новый компьютер.
Что можно сделать в таком случае?
Если исходный компьютер ещё жив — заходим в панель управления -> КриптоПро CSP -> Сервис -> Скопировать
Выбираем нужный контейнер (кнопка «обзор» или «по сертификату», как проще найти) -> Далее -> вводим название нового контейнера -> далее -> устанавливаем на него новый пароль. Или не устанавливаем.
И вот после этого уже копируем ветку реестра на новый комп.
Кстати, что бы не мучаться с подменой SID — можно копировать сертификаты в контейнер компьютера а не пользователя, тогда они будут храниться тут:
Как скопировать подпись ФНС: пошаговая инструкция
Не каждый владелец электронной подписи захочет передавать свои данные, записанные на специальный носитель, сотруднику или стороннему специалисту, чтобы тот выполнял действия от его имени. В этом случае поможет копия подписи, полученной в ФНС. Стандартные способы переноса данных здесь не помогут, но варианты решения все-таки есть. Подробности читайте в статье.

Содержание:
1. Можно ли скопировать неэкспортируемую ЭП от ФНС?
С 1 января 2022 года руководители компаний и предприниматели могут получать электронную подпись в местном отделении налоговой инспекции, в том числе и ЭП для участия в закупках на 8 федеральных электронных торговых площадках.
Работа тендерного специалиста предполагает дистанционный формат взаимодействия с клиентом или работодателем. В связи с этим у коллег возникает вопрос: как скопировать электронную подпись от ФНС?
Не каждый владелец готов передать ЭП специалисту. Налоговая не случайно наложила запрет на копирование подписи, т.к. конфиденциальные данные о владельце могут попасть не в те руки. И хранить сертификат ключа рекомендуется на специальном токене, а не на обычной флешке, т.к. токены оснащены особым уровнем защиты данных.
Можете попробовать скопировать ЭП традиционными способами и увидите системное уведомление об ошибке:

Обновленные средства КриптоПро также не приведут к желаемому результату – на экране появится надпись, что контейнер неэкспортируемый:

Самый простой способ не нарушать предписание ФНС – наделить сотрудника/специалиста полномочиями заниматься деятельностью от лица компании, т.е. выдать ему доверенность.
Но что делать, если скопировать неэкспортируемую подпись от ФНС все же нужно. Давайте разберем, какие есть варианты.
2. Копирование подписи с рутокена
Рутокен – это особый накопитель, который вмещает в себя почти три десятка сертификатов электронной подписи в зависимости от объема памяти. На практике приходится пользоваться этим способом, когда необходимо перенести зашифрованную информацию о владельце ключа с одного носителя на другой или временно добавить в цифровое сервисное хранилище или на винчестер.
Руководитель может «раздвоить» ЭП для передачи сотруднику, наделенному полномочиями выполнять действия от лица организации.
Стандартные методы переноса фалов с носителя на компьютер здесь не помогут. Копирование получится выполнить только при наличии одного из считывателей из списка:
- рутокен;
- съемный диск любого образца;
- реестр ПК.
Если изначально криптографические средства ключа записаны на USB-носитель, то контейнер с сертификатом должен быть добавлен в корневую папку. Одновременно его можно использовать и для хранения других данных, но сторонняя информация должна «дружить» с контейнером и не препятствовать работе с подписью.
Примечание: обычный USB-носитель следует использовать как временный вариант для хранения данных, т.к. он не обладает необходимой степенью защиты, и доступ к нему легко могут получить мошенники. Но как временный вариант для записи на него дополнительных фалов такой накопитель вполне подходит.
3. Копирование сертификата с Рутокена через КриптоПРО
Скопировать подпись ФНС с рутокена можно с помощью сервиса КриптоПРО CSP. Выполните следующие действия:
- открываем панель управления ПК, найдите программу КриптоПРО CSP и нажмите «Пуск»;
- переходим в раздел «Сервис»;
- кликаем «Просмотреть сертификаты в контейнере»;
- выбираем интересующий ключевой носитель во вкладке «Обзор»;
- соглашаемся с действием – «Ок»;
- нажимаем кнопку «Далее» (система может запросить PIN-код, по умолчанию пароль на рутокенах — 12345678, а для eтокенов — 1234567890);
- в появившемся окне переходим в «Свойства» и выбираем «Состав»;
- затем кликаем по действию «Копировать в файл…»;
- соглашаемся со всеми действиями установочного мастера и кликаем «Далее»;
- указываем действие «не экспортировать закрытый ключ»;
- выбираем формат DER X.509;
- указываем хранилище для дубликата и нажимаем «Ок» (название папки не меняем);
- система попросит ввести пароль два раза, а затем нажимаем «Ок».
Мы указали путь для копирования фалов, после чего они появятся в заданном месте на жестком диске или USB-накопителе. Теперь папку с ключами можно копировать стандартным путем.
Примечание: если далее в работе вы будете пользоваться дубликатом по прямому назначению, то названная папка должна быть размещена в корневой директории диска.
4. Копирование ЭП через функционал Windows
Если параметры ключа изначально записаны на USB-носитель, то перенос данных можно выполнить в операционной системе традиционным способом – скопировать фалы на нужный считыватель. В папке находятся 6 фалов формата .key. Вы можете увидеть ключ с расширением keyName.cer, который переносить не обязательно.
5. Копирование ЭП из реестра
При необходимости скопировать файлы с криптографией из реестра ПК первым делом нужно понять, в какой папке они содержатся. Путь к необходимому контейнеру будет отличаться в зависимости от версии операционной системы:

Далее следуйте инструкции:
- находим необходимую папку и кликаем по ней правой кнопкой мыши;
- в появившемся меню выбираем действие «Экспортировать»;
- даем название файлу и сохраняем его;
- записываем полученный файл на винчестер, который будет служить для вас рабочим местом;
- открываем полученный файл формата .reg (для этого используем «Блокнот» или альтернативную программку);
- изменяем в открытом файле SID* пользователя (чаще всего он находится в 3-й строке сверху);
- если копируем из версии ОС 32 бита в версию 64 бита, то добавляем после папки Software дополнительно Wow6432Node;
- нажимаем «Сохранить»;
- снова выделяем файл в реестре;
- в контекстном меню нажимаем строку «Слияние».

Если все сделано правильно, система уведомит об успешных изменениях в реестре. Если где-то была допущена ошибка, то проверьте корректность указанного пути к файлу.
Если все фалы легли ровно в реестр ПК, остается лишь добавить личный сертификат – это делается вручную с помощью программы КриптоПро CSP.
Инструкция по выгрузке личного сертификата с исходного ПК:
- заходим в настройки браузера и выбираем раздел «Содержание»;
- кликаем «Сертификаты»;
- выбираем искомый сертификат и запускаем экспортирование;
- нажимаем «Далее»;
- указываем действие не экспортировать закрытый ключ» и снова кликаем «Далее»;
- нас интересует формат сертификата в виде файла X.509 (.CER) с кодировкой DER;
- выбираем хранилище для сертификата и нажимаем «Сохранить».
Переносим файл на компьютер, который будет использоваться для работы:
- запускаемь КриптоПРО CSP и заходим в раздел «Сервис»;
- выбираем действие «Просмотреть сертификат в контейнере»;
- кликаем по клавише «Обзор»;
- в появившемся списке выделяем ранее записанный контейнер;
- нажимаем «Установить» в появившемся окне «Сертификаты в контейнере закрытого ключа»;
- если все выполнено верно, то система уведомит об успешном результате. Подтверждаем – «Ок».
6. Запись контейнера на рутокен с другого устройства
Для максимального обеспечения безопасности данных криптографию лучше всего хранить в реестре операционной системы или на защищенном токене.
Перед копированием контейнера необходимо убедиться, что рутокен открывается через КриптоПРО. Если носитель недоступен в программе, то нужно выполнить его настройки.
Если все в порядке, то выполняем следующие шаги:
- заходим в раздел «Сервис»;
- выбираем действие «Скопировать»;
- во вкладке «Обзор» выбираем необходимый контейнер и кликаем «Далее»;
- прописываем PIN;
- выбираем название контейнера, который записываем на накопитель;
- указываем пользовательский PIN-код рутокена;
- в разделе «Сервис» выбираем «Просмотреть сертификаты контейнера».
Необходимо перенести сертификат с накопителя в хранилище, чтобы иметь возможность работать в ЭП и подписывать документы. В разных обновлениях КриптоПРО потребуется либо просто нажать кнопку «Установить», либо перейти в «Свойства» и выбрать данное действие. После чего следуем подсказкам установочного мастера.
Примечание: если сертификат уже использовался на ПК с другим накопителем, то его нужно стереть в хранилище.
Как удалить старый сертификат с помощью программы КриптоПРО CSP:
- после запуска ПО открываем раздел «Сервис»;
- нажимаем «Удалить»;
- указываем сертификат для его удаления;
- кликаем по клавише «Готово».
Действия будут аналогичны также для удаления неактуальных сертификатов и подписей, полученных в других УЦ.
7. Заключение
Мы рассмотрели несколько способов, как сделать копию электронной подписи, полученной в ФНС. Это избавит вас от ненужных встреч с партнерами для физической передачи подписи.
Некоторые компании частично перевели сотрудников на удаленный формат работы. В этом случае также удобно передать копию ЭП уполномоченному доверенностью работнику, а оригинал подписи будет храниться в офисе или непосредственно у ее владельца.
Если остались вопросы, задавайте их в комментариях. Не забудьте оценить статью и поделиться с коллегами. До новых встреч!

