Копирование контейнера закрытого ключа на USB-носитель

Содержание
  1. Не найден контейнер, соответствующий открытому ключу сертификата — что делать?
  2. Причины ошибки отсутствия сертификата
  3. Удаление веток системного реестра
  4. Что делать, если система запомнила сервисные пароли и не находит контейнер
  5. Правильная установка сертификата
  6. Проверка сертификата на предмет конфликта со сторонним криптопровайдером
  7. Каким образом проверить флеш-накопитель на наличие контейнера
  8. Выполнение записи с флеш-накопителя напрямую, если нет открытого ключа
  9. Заключение
  10. Закрытый ключ на указанном контейнере не соответствует открытому ключу в сертификате — что делать?
  11. «Закрытый ключ не соответствует открытому ключу в контейнере»
  12. Что делать, если неправильно указан контейнер
  13. Убедитесь в корректной работе носителя
  14. Редактирование системного реестра при закрытом ключе
  15. Удаление запомненных системой пароли от КриптоПРО
  16. Активация опции автоматического выбора контейнера
  17. Переустановка системы КриптоПро, если закрытый ключ не соответствует открытому
  18. Заключение
  19. Не найден контейнер для закрытого ключа
  20. Как скопировать сертификат с флешки в реестр компьютера
  21. Когда нужно копировать сертификаты КриптоПРО в реестр
  22. Как скопировать сертификат в реестр КриптоПРО
  23. Установка закрытого ключа в реестр
  24. Где хранится закрытый ключ в реестре Windows
  25. Как скопировать эцп из реестра на флешку
  26. Как скопировать ЭЦП с флешки на компьютер (в реестр)
  27. Как установить сертификат ЭЦП в реестр
  28. Как скопировать сертификат в реестр
  29. Настройка считывателя
  30. Копирование
  31. Установка
  32. Через раздел личных сертификатов
  33. Через просмотр сертификатов
  34. Где хранится ключ в реестре
  35. Ошибка при копировании сертификата
  36. Как скопировать ЭЦП на компьютер
  37. Копируем сертификат ЭЦП через КриптоПро CSP
  38. Копируем сертификат ЭЦП через «Инструменты КриптоПро»
  39. Копирование средствами Windows
  40. Копирование на профиле Диагностики
  41. Массовое копирование
  42. Копирование с помощью КриптоПро CSP
  43. Экспорт PFX-файла и его установка
  44. Копирование контейнера из реестра другого пользователя
  45. Копирование контейнера закрытого ключа в реестр
  46. Способы копирования ЭЦП
  47. Как выполнить копирование ЭЦП средствами Windows
  48. Как экспортировать ЭЦП с помощью КриптоПро CSP
  49. Массовое копирование ключей
  50. Где оформить ЭЦП и получить помощь

Не найден контейнер, соответствующий открытому ключу сертификата — что делать?

При попытке добавления через сервис «Крипто ПРО CSP» нового сертификата мы можем столкнуться с уведомлением « Не найден контейнер, соответствующий открытому ключу сертификата » и не понимать что нужно делать. Причиной данной дисфункции могут выступать различные факторы, от использования различных версий КриптоПро до отсутствующего контейнера на флеш-накопителе. Ниже разберём суть возникшей проблемы, а также опишем способы её устранения.

Копирование контейнера закрытого ключа на USB-носитель

Причины ошибки отсутствия сертификата

Рассматриваемое нами сообщение не стоит воспринимать как сообщение об ошибке. Это просто информационное окно, уведомляющее об отсутствии необходимого для сертификата контейнера.

Давайте разберём, как устранить проблему с отсутствующим контейнером, соответствующим ключу сертификата в вашей системе. И что для этого нужно сделать.

Копирование контейнера закрытого ключа на USB-носитель

Удаление веток системного реестра

Довольно эффективным способом устранить дисфункцию, когда не обнаружен контейнер, соответствующий открытому ключу сертификата, является удаление ряда веток системного реестра , ответственных за несовпадение данных.

  1. Нажмите на клавиши Win+R; Копирование контейнера закрытого ключа на USB-носитель
  2. В появившемся окне « Выполнить » введите команду regedit и нажмите ввод; Копирование контейнера закрытого ключа на USB-носитель
  3. В открывшемся окне системного реестра найдите и удалите следующие ветки системного реестра:

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носительУдалите две указанные ветки системного реестра

Процедура удаления состоит в наведении курсора на данную ветку, клика на правую клавишу мышки, и выбора опции « Удалить ».

Копирование контейнера закрытого ключа на USB-носитель

После удаления обеих веток перезагрузите ваш PC, и попробуйте установить ваш сертификат вновь. Обычно операция проходит без каких-либо проблем.

Что делать, если система запомнила сервисные пароли и не находит контейнер

Другим способом исправить ситуацию с несоответствующим сертификату контейнером является удаление запомненных системой паролей в «КриптоПро» . Для этого перейдите вашу систему «Криптопро», затем выберите « Сервис ». Там кликните на опцию « Удалить запомненные пароли », а затем и на « Удалить информацию об используемых съёмных носителях ».

Копирование контейнера закрытого ключа на USB-носитель

Часто выполнение данной операции помогает устранить рассматриваемую нами проблему.

Правильная установка сертификата

Используйте установку сертификата через КриптоПро CSP с переходом в « Сервис », где выберите опцию « Установить личный сертификат ».

Копирование контейнера закрытого ключа на USB-носитель

Проверка сертификата на предмет конфликта со сторонним криптопровайдером

В некоторых случаях в системе может наблюдаться конфликт со сторонним криптопровайдером. Просмотрите список зарегистрированных в вашей системе криптопровайдеров перейдя по приведённым ниже веткам реестра ОС Виндовс.

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Каким образом проверить флеш-накопитель на наличие контейнера

В некоторых случаях контейнер может находиться не используемом нами флеш-накопителей. Скопируйте контейнер в корневой каталог вашей флешки, а затем повторите попытку копирования сертификата.

Копирование контейнера закрытого ключа на USB-носитель

Выполнение записи с флеш-накопителя напрямую, если нет открытого ключа

Ряду пользователей помогло копирование информации с флеш-накопителя, на который первоначально записывался контейнер, на другой флеш-накопитель. Если вы копируете данные с базовой флешки на ПК, а потом на флеш-накопитель, то вы можете столкнуться с приведённой нами ошибкой. Попробуйте выполнить копирование данных напрямую с одного накопителя на другой.

Копирование контейнера закрытого ключа на USB-носитель

Заключение

Выше мы привели перечень способов, позволяющих устранить проблему, сопровождающуюся уведомлением «Не найден контейнер, соответствующий открытому ключу сертификата», а также рассмотрели, что делать в такой ситуации. Наибольшую эффективность показал способ с правкой системного реестра. И мы рекомендуем использовать его для решения возникшей у вас дисфункции.

Закрытый ключ на указанном контейнере не соответствует открытому ключу в сертификате — что делать?

При попытке записи личного сертификата в контейнер с помощью функционала системы «КриптоПро» специалист может столкнуться с сообщением « Закрытый ключ на указанном контейнере не соответствует открытому ключу в сертификате » и не знать, что же делать. Причиной проблемы может выступать разнообразие условий, от выбора неверного контейнера до несоответствия версий системы «КриптоПро». Ниже разберём основные причины проблемы и способы её решения.

Копирование контейнера закрытого ключа на USB-носитель

«Закрытый ключ не соответствует открытому ключу в контейнере»

Данная проблема имеет длительную историю, и продолжает с регулярной частотой фиксироваться у многих пользователей.

Её причины сводятся к следующему:

Давайте рассмотрим перечень способов, позволяющих исправить проблему закрытого ключа, не соответствующего открытому ключу в контейнере. И что же делать пользователю в данном случае.

Копирование контейнера закрытого ключа на USB-носитель

Что делать, если неправильно указан контейнер

Первым делом убедитесь, что вы правильно указали нужный контейнер при установке сертификата.

Сама процедура установки сводится к следующему:

  1. Запустите вашу программу « КриптоПро CSP »;
  2. Кликните на вкладку « Сервис »;
  3. В данной вкладке кликните на кнопку « Просмотреть сертификаты в контейнере »; Копирование контейнера закрытого ключа на USB-носитель
  4. Далее нажмите на кнопку « Обзор », позволяющую выбрать для просмотра контейнер;
  5. Укажите корректный параметр, а затем кликните внизу на « Ок »; Копирование контейнера закрытого ключа на USB-носитель
  6. Затем выберите « Далее »;
  7. При возникновении окна с сообщением « Введите пин-код для контейнера » введите соответствующий пин для носителя;
  8. Далее нажмите на « Установить »; Копирование контейнера закрытого ключа на USB-носитель
  9. Появится уведомление о замене сертификата. Нажмите на « Да »;
  10. Сертификат будет установлен.

Убедитесь в корректной работе носителя

В некоторых случаях носитель (обычно это флеш-накопитель) может работать некорректно. Что делать в таком случае? Замените ваш флеш-накопитель.

Также рекомендуем проверить через « Проводник » (Мой компьютер) содержимое носителя на предмет наличия контейнера. Обычно контейнер – это папка с шестью файлами. Файл сертификата расположен отдельно.

Редактирование системного реестра при закрытом ключе

Хорошие результаты в решении проблемы с несоответствием закрытого ключа в контейнере открытому ключу даёт редактирование системного реестра.

  1. Нажмите на сочетание клавиш Win+R ;
  2. В появившемся окне будет необходимо ввести regedit и нажать на ввод;
  3. В открывшемся окне реестра будет необходимо перейти по следующему пути: Копирование контейнера закрытого ключа на USB-носитель
  4. Там найдите следующую ветку:
  5. Перейдите в KeyDevices, и выполните удаление там passwords;
  6. Также перейдите по пути: Копирование контейнера закрытого ключа на USB-носитель

И удалите содержимое указанной папки (Keys). Заново выполните установку сертификата.

Удаление запомненных системой пароли от КриптоПРО

Хорошие результаты даёт удаление сохранённых системой паролей. Для удаления имеющихся паролей запустите вашу «КриптоПро», выберите там вкладку « Сервис ». В данной вкладке кликните на опцию « Удалить запомненные пароли », установите галочку рядом с « Пользователем », и нажмите далее на « Ок ».

Копирование контейнера закрытого ключа на USB-носительУдалите запомненные пароли

Активация опции автоматического выбора контейнера

В системе «КриптоПро» при установке сертификата и выборе контейнера установите галочку рядом с опцией « Найти контейнер автоматически ». Это может помочь избежать появления сообщения, когда ключ на указанном контейнере не соответствует.

Копирование контейнера закрытого ключа на USB-носитель

Переустановка системы КриптоПро, если закрытый ключ не соответствует открытому

Если ничего из перечисленного не помогло, рекомендуем полностью переустановить систему «КриптоПро», выбрав наиболее актуальную версию продукта.

Копирование контейнера закрытого ключа на USB-носитель

Заключение

Выше мы рассмотрели, почему появляется уведомление «Закрытый ключ на указанном контейнере не соответствует открытому ключу в сертификате», и что необходимо делать для решения возникшей проблемы. Используйте перечисленные нами советы для устранения описанной дисфункции и обеспечения стабильной работы системы «КриптоПро».

Не найден контейнер для закрытого ключа

  • Сообщений: 6
  • Спасибо получено: 0

Проблема в установке сертификата.
Выдает ошибку Не найден контейнер соответствующий открытому ключу.
Хотя контейнер на флешке есть.
Пробовал скопировать на другую флешку и в реестр, не помогает.

На компе с которого выполнялась генерация устанавливается.

В чем может быть причина?

  • Gvinpin
  • Не в сети
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

king_lion пишет: Добрый день.
Проблема в установке сертификата.
Выдает ошибку Не найден контейнер соответствующий открытому ключу.
Хотя контейнер на флешке есть.
Пробовал скопировать на другую флешку и в реестр, не помогает.
На компе с которого выполнялась генерация устанавливается.
В чем может быть причина?

  • alex55.86
  • Не в сети
  • Сообщений: 51
  • Спасибо получено: 2

Проблема в установке сертификата.
Выдает ошибку Не найден контейнер соответствующий открытому ключу.
Хотя контейнер на флешке есть.
Пробовал скопировать на другую флешку и в реестр, не помогает.

На компе с которого выполнялась генерация устанавливается.

В чем может быть причина?

  • king_lion
  • Автор темы —>
  • Не в сети
  • Сообщений: 6
  • Спасибо получено: 0

king_lion пишет: Добрый день.
Проблема в установке сертификата.
Выдает ошибку Не найден контейнер соответствующий открытому ключу.
Хотя контейнер на флешке есть.
Пробовал скопировать на другую флешку и в реестр, не помогает.
На компе с которого выполнялась генерация устанавливается.
В чем может быть причина?

Проверьте на компьютере без Континент-АП. Устанавливается?

  • Alexer81
  • Не в сети
  • Сообщений: 175
  • Репутация: 5
  • Спасибо получено: 52

Проблема в установке сертификата.
Выдает ошибку Не найден контейнер соответствующий открытому ключу.
Хотя контейнер на флешке есть.
Пробовал скопировать на другую флешку и в реестр, не помогает.

На компе с которого выполнялась генерация устанавливается.

В чем может быть причина?

  • Gvinpin
  • Не в сети
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

king_lion пишет: На компьютере без Континент-АП устанавливается. Но нужно именно на том, иначе на других конфликты с другими программами.

Это понятно. По непроверенной информации мешает установленный криптопровайдер Код безопасности. Говорят, помогает его удаление: после этого контейнер находится без проблем.

В то же время передо мной компьютер: при инсталляции Континент-АП был установлен криптопровайдер Код безопасности, при инсталляции Континент TLS он был переустановлен. Сертификаты по ГОСТ-2012 устанавливались без проблем в обоих случаях.

  • Alex67
  • Не в сети
  • Сообщений: 1525
  • Репутация: 20
  • Спасибо получено: 381
Читайте также:  Легко проверьте скорость и надежность вашего онлайн-DNS-сервера

На компе с которого выполнялась генерация устанавливается. — Разные сборки криптопро на компах?
пробуем
Криптопро — сервис — удалить запомненные пароли — удалить информацию об используемых съемных носителях

Если стоит Код безопасности CSP
======
«сертификат содержит не действительную подпись или поврежден», на корневом и промежуточном стоят кресты.
удаляем:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx\1.2.643.7.1.1.1.1
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx\1.2.643.7.1.1.1.1
======
В то же время передо мной компьютер где не было никакого кода безопасности и в четверг он не видел контейнера ГОСТ 2012, а сегодня видит —- магия

Как скопировать сертификат с флешки в реестр компьютера

kriptoproДобрый день! Уважаемые читатели и гости крупного IT блога рунета pyatilistnik.org. Продолжаем нашу с вами тему с сертификатами и работе с ними. В прошлый раз я вам подробно рассказал, как получить тестовый сертификат криптопро, посмотрите очень интересная заметка. Согласитесь, что для тестирования вам может потребоваться не один сертификат, а гораздо больше, и очень удобно иметь возможность работать с ними, без привязки к физическим токенам, например, на виртуальных машинах Vmware. Для таких задач, есть возможность поместить сертификаты КриптоПРО в реестр Windows, чем мы с вами и займемся.

Когда нужно копировать сертификаты КриптоПРО в реестр

Существует ряд задач, когда удобно иметь вашу ЭЦП подпись в реестре Windows:

1. При тестировании настроенного окружения для торговых площадок, для входа на которые используется ЭЦП подпись.
2. Когда у вас виртуальная инфраструктура и нет возможности, произвести проброс USB устройств по локальной сети
3. Ситуации, когда КриптоПРО не видит USB токена
4. Ситуации, когда USB ключей очень много и нужно работать одновременно с 5-ю и более ключами, примером может служить программа по сдачи отчетности СБИС

Как скопировать сертификат в реестр КриптоПРО

CryptoPRo позволяет производить установку с копирование закрытого ключа (сертификата) в реестр Windows.

И так, у меня есть USB токен SafeNet, на который я выпустил тестовую ЭЦП, ее я буду переносить вместе с закрытым ключом в реестр Windows. Открываем утилиту CryptoPRO с правами администратора.

kak skopirovat sertifikat v reestr kriptopro 01

Переходите на вкладку «Сервис» и нажимаете «скопировать»

kak skopirovat sertifikat v reestr kriptopro 02

У вас откроется окно «Контейнер закрытого ключа», тут вам нужно нажать кнопку «Обзор», что бы выбрать ваш сертификат, который вы хотите скопировать в реестр.

kak skopirovat sertifikat v reestr kriptopro 03

В итоге у вас в поле «Имя ключевого контейнера» отобразиться абракадабровое имя.

Kak skopirovat klyuch v reestr 01

Kak skopirovat klyuch v reestr 02

У вас появится окно с вводом пин-кода от вашего USB токена.

Kak skopirovat klyuch v reestr 03

Теперь вам необходимо задать имя для копируемого сертификата в реестр Windows, КриптоПРО благо, это позволяет. Я назвал его «Копия сертификата в реестре (Семин Иван)»

Zadaem imya sertifikata v reestre

Теперь вам необходимо положить сертификаты КриптоПРО в реестр, для этого выбираем соответствующий пункт и нажимаем «Ок».

sertifikatyi kriptopro v reestre 01

На следующем шаге вам предложат установить новый пароль на ваш контейнер с закрытым ключом, советую установить его и желательно посложнее.

sertifikatyi kriptopro v reestre 02

Установка закрытого ключа в реестр

Теперь когда ваш закрытый ключ находится в реестре, давайте установим личный сертификат. Для этого откройте на вкладке «Сервис» кнопку «Посмотреть сертификат в контейнере»

Ustanovka zakryitogo klyucha v reestr 01

Далее в окне «онтейнер закрытого ключа» нажмите кнопку «Обзор».

Ustanovka zakryitogo klyucha v reestr 03

И выберите сертификат из реестра, он будет с тем именем, что вы ему задавали.

ustanovka sertifikata v reestr kriptopro 02

Ustanovka zakryitogo klyucha v reestr 04

После чего производится установка закрытого ключа в реестр, через соответствующую кнопку.

Ustanovka zakryitogo klyucha v reestr 05

Видим, что сертификат был установлен в хранилище «Личные» текущего пользователя.Как видите, было очень просто скопировать закрытый ключ в реестр операционной системы.

Где хранится закрытый ключ в реестре Windows

skopirovat zakryityiy klyuch v reestr 01

Либо вы можете зайти в свойства Internet Explorer на вкладку «Содержание’. Потом перейти в пункт «Сертификаты», где у вас будут отображаться все ваши SSL сертификаты, и те, что КриптоПРО скопировал в реестр операционной системы.

sertifikatyi kriptopro v reestre

Если нужно найти ветку реестра с закрытым ключом, то я вам приводил уже пример в статье, когда я переносил ЭЦП с компьютера на компьютер.

kak skopirovat rutoken v reestr

Про копирование ЭЦП с закрытыми ключами мы разобрали, теперь ситуация обратная.

Как скопировать эцп из реестра на флешку

Предположим, что у вас стоит задача скопировать контейнер из реестра, так как он уже там, то он экспортируемый, для этого открываем криптопро, «Сервис-Скопировать»skopirovat sertifikat iz reestra na fleshku 01

Выбираете «Обзор» и ваш сертификат из реестра.

skopirovat sertifikat iz reestra na fleshku 02

Задаете ему новое имя, удобное для себя.

skopirovat sertifikat iz reestra na fleshku 03

После чего вас попросят указать флешку, на которую вы будите копировать контейнер с закрытым ключом из реестра.

skopirovat sertifikat iz reestra na fleshku 04

Обязательно задайте новый пароль.

skopirovat sertifikat iz reestra na fleshku 05

Ну и собственно теперь открывайте вашу флешку и лицезрейте перенесенный на него контейнер, он будет состоять из файликов с форматом key.

skopirovat sertifikat iz reestra na fleshku 06

Как видите КриптоПРО, это конвейер, который позволяет легко скопировать сертификат из реестра на флешку или даже дискету, если они еще используются.

Как скопировать ЭЦП с флешки на компьютер (в реестр)

skopirovat etsp

Я уже описывал ранее: Как установить ЭЦП на компьютер. Сегодня хочу дополнить тему работы с электронно-цифровой подписью и рассказать как скопировать ЭЦП с флешки в реестр.

Любую статью условно можно разбить на два вопроса: Зачем и Как.

Зачем? ЭЦП выдаётся на флеш-накопителе или по-простому на флешке.

Во-первых: флэшка – вещь не вечная, может сломаться, потеряться.

Во-вторых: нас окружает множество копьютеров. Компьютер дома, компьютер в офисе, а в поездку берём с собой ноутбук. И как не сложно догадаться кругом приходится носить подпись, которая может сломаться и потеряться. Возможно я утрирую, но гораздо проще её скопировать.

Как? Заходим в Пуск/Панель управления/КриптоПро CSP нажимаем на подзаголовок: Сервис и кликаем: Скопировать.

KriptoPro CSP servis

В следующем окне жмём: Обзор, выбираем ключевой контейнер и ОК.

Vybor klyuchevogo kontejnera etsp

В открывшемся окне жмём: Далее и переходим к Копирование контейнера закрытого ключа. В ячейке: Имя ключевого контейнера введите название Вашей эцп и жмите: Готово.

kopirovanie kontjenera zakrytogo klyucha etsp

Тут кликаем по Реестр и ОК.

skopirovat etsp v reestr

Теперь установим скопированный сертификат.
Вкладка: Сервис, кликаем по кнопке: Посмотреть сертификаты в контейнере.

KriptoPro CSP servis

Далее нажимаем: Обзор и переходим к выбору сертификата.

skopirovat etsp v reestr nash

Выбираем, как показано на изображении, Считыватель: Реестр, Имя контейнера: Ваш сертификат (имя которое Вы дали). Жмём ОК и в следующем окне Далее.

Sertifikaty v kontejnere zakrytogo klyucha elektronnaya podpis

Жмём кнопку: Установить, далее ДА и ОК.

Копирование сертификата закончено, больше нет необходимости вставлять флешку для подписи.

Как установить сертификат ЭЦП в реестр

Перенос сертификата электронной цифровой подписи (ЭЦП) в реестр необходим в случае, если имеется виртуальная инфраструктура и подключение USB-носителя невозможно или если сертификатов подписи много и нужно работать с 5-ю и более ключами одновременно. Также установка ЭЦП в реестр удобна при частых поездках и сменах офиса: снижается риск потери или порчи носителя. Скопировать сертификат с флешки можно несколькими способами, а весь процесс занимает всего несколько минут и не требует специальных навыков работы с ПК.

Как скопировать сертификат в реестр

Процесс копирования закрытых ключей с флешки на ПК состоит из нескольких этапов: настройки считывателей, самого копирования и установки.

ustanovka ecp na komputer

Настройка считывателя

Для установки реестра в список считывателей ключевых носителей пользователь должен:

kak ustanovit sertifikat jecp v reestr1

kak ustanovit sertifikat jecp v reestr2

kak ustanovit sertifikat jecp v reestr3

kak ustanovit sertifikat jecp v reestr4

Для последующей корректной работы необходимо перезагрузить компьютер.

Копирование

Для копирования сертификата в реестр лучше воспользоваться программой КриптоПро. Пользователь запускает программу и нажимает «Запустить с правами администратора».

kak ustanovit sertifikat jecp v reestr5

Затем переходим во вкладку «Сервис» и жмем «Скопировать».

kak ustanovit sertifikat jecp v reestr6

Откроется окно «Контейнер закрытого ключа», в нем нажмите на кнопку «Обзор» и выберите сертификат, который необходимо скопировать.

kak ustanovit sertifikat jecp v reestr7

В поле «Имя ключевого контейнера» имя отразится в нечитаемом формате. Это нормально.

kak ustanovit sertifikat jecp v reestr8

Нужно нажать «ОК» и «Далее», после чего откроется окно для ввода пин-кода от USB-носителя.

kak ustanovit sertifikat jecp v reestr9

Если пароль не менялся, то стандартный будет:

После пин-кода нужно задать новое имя личного сертификата в реестре. В КриптоПро это сделать просто.

kak ustanovit sertifikat jecp v reestr10

Теперь нужно переложить сертификаты в реестр.

kak ustanovit sertifikat jecp v reestr11

Последний шаг — после копирования контейнера задаем новый пароль.

kak ustanovit sertifikat jecp v reestr12

На этом процесс копирования закрытого ключа электронной подписи закончен.

Установка

После копирования установить сертификат ЭЦП на компьютер с флешки в реестр можно 2 способами:

Оба способа используют программу КриптоПро CSP.

Через раздел личных сертификатов

ustanovit sertifikat jecp v reestr1

ustanovit sertifikat jecp v reestr2

ustanovit sertifikat jecp v reestr3

ustanovit sertifikat jecp v reestr4

ustanovit sertifikat jecp v reestr5

ustanovit sertifikat jecp v reestr6

Последний шаг — завершить установку нажатием кнопки «Готово».

ustanovit sertifikat jecp v reestr7

Через несколько секунд система выдаст сообщение об успешном завершении установки сертификата электронной подписи.

Через просмотр сертификатов

Данный способ подходит в том случае, если имеется только папка вида *.000.

Для установки нужно:

ustanovit sertifikat jecp v reestr8

ustanovit sertifikat jecp v reestr9

ustanovit sertifikat jecp v reestr10

ustanovit sertifikat jecp v reestr11

ustanovit sertifikat jecp v reestr12

В завершении установки нужно лишь «Готово» в мастере установки.

ustanovit sertifikat jecp v reestr13

Где хранится ключ в реестре

Все установленные на ПК закрытые ключи ЭЦП хранятся в отдельной папке, которая называется реестром. Для просмотра закрытого ключа нужно иметь права доступа администратора. Чтобы открыть реестр, нужно нажать Win+R и в командной строке ввести certmgr.msc.

ustanovit sertifikat jecp v reestr14

ustanovit sertifikat jecp v reestr15

Чтобы посмотреть информацию об электронной подписи, нужно нажать «Открыть» на выбранном файле.

ustanovit sertifikat jecp v reestr16

Ошибка при копировании сертификата

Устанавливать электронную подпись на компьютер просто, но иногда в процессе возникает ошибка копирования контейнера. Объясняется она отсутствием разрешения на экспорт ключа, т.к. при создании его не был указан соответствующий пункт. Чтобы скопировать сертификат с флешки и избежать ошибки нужно:

ustanovit sertifikat jecp v reestr17

ustanovit sertifikat jecp v reestr18

Если сертификат находится на USB-носителе или дискете, или на ПК, то копия делается так:

ustanovit sertifikat jecp v reestr20

Если сертификат расположен на рутокене:

Скопировать сертификат с флэшки на ПК нужно в случае, если пользователь работает сразу с несколькими ключами ЭЦП или часто путешествует. Установка подписи на ПК поможет снизить риски потери или порчи носителя, а процесс занимает всего несколько минут. Для копирования используется стандартная лицензионная программа КриптоПро, а установить сертификат можно двумя способами. Первый использует путь через «‎Личные сертификаты»‎, а второй — через «‎Просмотр ключей в контейнере»‎. Иногда при копировании закрытых ключей возникает ошибка, т.к. ЭЦП имеет встроенную защиту от экспорта. В этом случае нужно установить специальную утилиту и повторить весь путь копирования.

Источник

Как скопировать ЭЦП на компьютер

Электронная подпись — это средство шифрования электронных документов. С помощью ЭЦП можно узнать, кто подписал документ, а также защитить его от нежелательных изменений. Электронную подпись можно приобрести в Удостоверяющем центре. УЦ выдаёт покупателю сертификат, который состоит из закрытого и открытого ключей, а также содержит информацию о владельце ЭЦП.

Сертификат электронной подписи хранится на физическом носителе — USB-токене, который внешне напоминает флешку. Но подписывать документы можно и без подключения носителя к компьютеру. Для этого нужно скопировать сертификат ЭЦП с флешки на компьютер. В статье — подробная инструкция, как это сделать.

Копируем сертификат ЭЦП через КриптоПро CSP

Этот способ подходит для ОС Windows.

Шаг 2. Откройте приложение КриптоПро CSP и выберите вкладку «Сервис».

Шаг 3. Найдите раздел «Контейнер закрытого ключа» и нажмите на кнопку «Скопировать».

image1

Шаг 4. Откроется окно «Копирование контейнера закрытого ключа». В нём нажмите на кнопку «Обзор».

image2

Шаг 5. Из списка контейнеров выберите тот, что установлен на флешку-токен и нажмите «ОК».

Читайте также:  Улучшите связь по электронной почте с помощью порта Pop3 110

image3

Шаг 6. Придумайте название для нового контейнера закрытого ключа и нажмите «Готово».

image4

Шаг 7. Откроется окно «Выбор ключевого носителя КриптоПро CSP». Чтобы использовать реестр Windows, выберите опцию «Реестр» и нажмите «Готово».

image5

Шаг 8. Для того чтобы защитить вашу электронную подпись от использования посторонними, придумайте пароль и введите его в поля на экране.

image6

После этого появится сообщение о том, что сертификат успешно скопирован в локальный реестр. Нажмите «ОК».

image7

Шаг 9. Снова откройте КриптоПро CPS, найдите раздел «Сертификаты в контейнере закрытого ключа». Выберите «Просмотреть сертификаты в контейнере».

image8

Шаг 10. В открывшемся окне нажмите на кнопку «Обзор». В списке найдите новый контейнер по считывателю «Реестр» и по заданному вами названию.

image9

Шаг 11. Выделите нужный контейнер и нажмите «ОК».

image10

Шаг 12. Появится окно с информацией о сертификате, где указаны владелец ЭЦП, поставщик и срок действия. Проверьте информацию и нажмите «Установить».

image11

Шаг 13. Если установка прошла успешно, появится уведомление о том, что сертификат установлен в хранилище «Личное». Нажмите «ОК».

image12

Копируем сертификат ЭЦП через «Инструменты КриптоПро»

Этот способ можно использовать на операционных системах Windows и MacOS.

Шаг 1. Откройте приложение «Инструменты КриптоПро» и выберите вкладку «Контейнеры».

Шаг 2. Выберите носитель, на который записан сертификат ЭЦП — то есть, USB-флешку. Нажмите на кнопку «Скопировать контейнер».

image13

Шаг 3. В открывшемся окне выбора нового носителя для сертификата выберите опцию «Реестр» и нажмите «ОК».

image5

Шаг 4. Вернитесь к списку контейнеров. Выберите тот, что скопировали, по считывателю Registry и нажмите на кнопку «Установить сертификат».

image14

Шаг 5. Когда появится уведомление о том, что сертификат успешно установлен, вытащите флешку из разъёма компьютера и проверьте, как работает ваша ЭЦП без токена.

ЭЦП можно установить на рабочий компьютер или ноутбук, и она будет работать без физического носителя. Вы можете сделать это самостоятельно или обратиться за помощью к нашим специалистам.

«Астрал-М» выпускает электронные подписи для физических лиц, индивидуальных предпринимателей и организаций. С нашей подписью можно вести электронный документооборот, участвовать в электронных торгах, сдавать отчётность и работать на государственных порталах. Чтобы приобрести подпись, заполните форму обратной связи, и наш специалист свяжется с вами.

Источник

Копирование средствами Windows

Если для работы используется дискета или flash-накопитель, скопировать контейнер с сертификатом можно средствами Windows (этот способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты / flash-накопителя (если поместить не в корень, то работа с сертификатом будет невозможна). Название папки при копировании рекомендуется не изменять.

В папке с закрытым ключом должно быть 6 файлов с расширением.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением.cer.

817 2817 1

Закрытый ключ Открытый ключ

Копирование на профиле Диагностики

1. Зайдите на профиль Диагностики «Копирования» по ссылке.

2. Вставьте носитель, на который необходимо скопировать сертификат.

3. На нужном сертификате нажмите на кнопку «Скопировать».

7860

Если на контейнер был задан пароль — появится сообщение «Введите пароль для устройства с которого будет скопирован сертификат».

7861

Введите пароль и нажмите на кнопку «Далее».

4. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее».

7862

5. Задайте имя новому контейнеру и нажмите на кнопку «Далее».

7863

6. Должно появиться сообщение об успешном копировании сертификата.

7864

Массовое копирование

7884

7885
4. После копирования нажмите внизу слева кнопку « Обновить ».
Если хотите работать со скопированными контейнерами — необходимо установить сертификаты.

Копирование с помощью КриптоПро CSP

Выберите «Пуск» > «Панель управления» > «КриптоПро CSP». Перейдите на вкладку « Сервис » и кликните по кнопке « Скопировать».

5458

В окне « Копирование контейнера закрытого ключа » нажмите на кнопку « Обзор » .

5459

Выберите контейнер, который необходимо скопировать, и кликните по кнопке «Ок», затем «Далее». Если вы копируете с рутокена, то появится окно ввода, в котором следует указать pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

5460

5461

В окне « Вставьте чистый ключевой носитель » выберите носитель, на который будет помещен новый контейнер.

5462
На новый контейнер будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вам было легко его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, можно оставить поле пустым и нажать «ОК».

Не храните пароль/pin-код в местах, к которым имеют доступ посторонние. В случае утери пароля/pin-кода использование контейнера станет невозможным.

5463
Если вы копируете контейнер на смарт-карту ruToken, сообщение будет звучать иначе. В окне ввода укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

5465

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в Экстерне новый ключевой контейнер, установите его через Крипто Про.

Экспорт PFX-файла и его установка

Экспорт сертификата с закрытым ключом

1. Откройте оснастку работы с сертификатами:

— Пуск → Все программы → КриптоПро → Сертификаты
либо
— ​Internet Explorer → Сервис → Свойства обозревателя → вкладка Содержание → Сертификаты.

2. Откройте сертификат, который нужно скопировать. На вкладке «Состав» нажмите «Копировать в файл».
9218

3. В «Мастере экспорта сертификтов» нажмите «Далее» и выберите пункт «Да, экспортировать закрытый ключ». Нажмите «Далее».
9219

4. На следующем этапе поставьте галочки у пунктов «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства», остальные галочки необходимо убрать. Нажмите «Далее».
9220

5. Обязательно задайте пароль для экспортируемого файла. Данный пароль не рекомендуется сообщать по электронной почте. Нажмите «Далее».
9221

6. Укажите имя файла, выберите путь сохранения и нажмите «Далее», затем нажмите «Готово».
9222

7. Экспортируйте открытый ключ сертификата (см. Экспорт открытого ключа).

Установка сертификата с закрытым ключом

2. Укажите хранилище «Текущий пользователь» и нажмите «Далее», затем снова «Далее».
9223

3. Введите пароль, который указывали при экспорте и поставьте галочку на пункте «Пометить этот ключ как экспортируемый…», иначе наче контейнер нельзя будет скопировать в дальнейшем. Нажмите «Далее».
9224

4. Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите на кнопку «Обзор», выберите «Личное» и нажмите на кнопку «ОК». Нажмите «Далее», а затем «Готово».
9225

5. В окне КриптоПро выберите носитель, на который хотите сохранить контейнер. При необходимости задайте пароль.
9226
6. Для корректной работы сертификата со встроенной лицензией переустановите сертификат в контейнер (см. Как установить личный сертификат в КриптоПро).

Копирование контейнера из реестра другого пользователя

1. Необходимо найти ветку реестра с нужным контейнером. Ветки реестра, в которых может быть контейнер закрытого ключа:

2. После того, как нашли нужную ветку, нажмите правой кнопкой мыши на ветку с контейнером и выберите «Экспортировать».
9227

3. Введите имя файла и нажмите на кнопку «Сохранить».

4. Скопируйте файл на тот компьютер, где будете работать с электронной подписью обычными средствами Windows.

6. Как диагностика закончится, нажмите на ссылку «Показать результаты».
9228

7. В списке результатов выберите «Информация о Windows». Скопируйте оттуда SID текущего пользователя.
9229
9230

8. Откройте экспортированный файл реестра с помощью «Блокнота».
9231

9. Замените SID пользователя на скопированный ранее.
9232

Если ветка реестра экспортируется из 32-битной ОС в 64-битную ОС, добавьте в путь ветки реестра параметр Wow6432Node как на скриншоте:

image09

10. Сохраните изменения и закройте файл.

11. Снова нажмите на файл правой кнопкой мыши и выберите «Слияние». В появившемся окне нажмите «Да».
9234

Должно появиться сообщение о том, что данные успешно внесены в реестр. Нажмите «ОК». 9233
Если появляется сообщение «Ошибка при доступе к реестру», необходимо еще раз проверить все пути в файле на корректность. Также проверьте, чтобы в пути не было лишних пробелов, знаков.

12. После того, как данные будут внесены в реестр, необходимо вручную установить сертификат (см. Как установить личный сертификат).

Источник

Копирование контейнера закрытого ключа в реестр

Копирование контейнера закрытого ключа на USB-носитель
Рис. 1. Пуск

Перейдите во вкладку «Сервис» (Рис. 2).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 2. Сервис

Далее в форме «Контейнер закрытого ключа» нажмите кнопку «Скопировать» (Рис. 3).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 3. Контейнер закрытого ключа

Далее используйте один из способов:

Способ 1. Нажмите кнопку «Обзор» и выберите необходимый для копирования ключевой контейнер и нажмите «Ок» (Рис. 4).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 4. Выбор ключевого контейнера

Способ 2. Можно найти нужный контейнер по сертификату. Для этого нажмите кнопку «По сертификату», в открывшемся окне выберите сертификат для копирования в реестр и нажмите кнопку «Ок» (Рис. 5).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 5. Выбор сертификата

Нажмите кнопку «Далее» (Рис. 6).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 6. Контейнер закрытого ключа

В случае, если при создании ключа не был установлен флаг на разрешение его копирования, система выдаст ошибку. В этом случае обратитесь в Удостоверяющий центр, выдавший данный сертификат ЭП (Рис. 7).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 7. Ошибка копирования контейнера

Если ошибка не возникла, далее введите имя для создаваемого ключевого контейнера и нажмите кнопку «Готово» (Рис. 8).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 8. Указание имени создаваемого ключевого контейнера

Откроется окно, в котором нужно выбрать носитель для скопированного контейнера. Чтобы подписывать без USB-носителя, выберите «Реестр» и нажмите кнопку «Ок» (Рис. 9).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 9. Выбор устройства

Откроется окно для подтверждения, нажмите кнопку «Ок» (Рис. 10).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 10. Чтение ключевой информации

Далее откроется окно установки пароля на доступ к закрытому ключу. При необходимости введите пароль, подтвердите его, и нажмите кнопку «Ок» (Рис. 11-12).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 11. Пароль для создаваемого контейнера

В окне записи дважды нажмите «Ок» (Рис. 12).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 12. Запись информации

СКЗИ «КриптоПро CSP» скопирует контейнер закрытого ключа и по завершению отобразит соответствующее сообщение (Рис. 13).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 13. Завершение копирования

Далее нужно выполнить привязку личного сертификата к закрытому контейнеру, который находится в реестре. Для этого извлеките из ПК USB-накопитель и откройте «КриптоПро CSP» (Рис. 14).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 14. Меню «Пуск»

В открывшейся программе перейдите во вкладку «Сервис», затем нажмите «Просмотреть сертификаты в контейнере» (Рис. 15).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 15. Вкладка «Сервис»

В открывшемся окне нажмите кнопку «Обзор» (Рис. 16).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 16. Окно «Сертификаты в контейнере закрытого ключа»

Выберите ключевой контейнер из списка и нажмите кнопку «Ок» (Рис. 17).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 17. Выбор ключевого контейнера

В окне «Сертификаты в контейнере закрытого ключа» нажмите кнопку «Далее» (Рис. 18).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 18. Окно «Сертификаты в контейнере закрытого ключа»

Затем нажмите кнопку «Установить» (Рис. 19).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 19. Просмотр сертификата
Копирование контейнера закрытого ключа на USB-носитель
Рис. 20. Предупреждающее окно

Сертификат установится в хранилище «Личные» текущего пользователя.

вопросы

Из нашей статьи вы узнаете:

Электронную цифровую подпись традиционно записывают на токен в виде USB-карты, что позволяет использовать ее на разных компьютерах и не зависеть от одного рабочего места. Однако необходимость скопировать ключи и сертификаты может появиться в следующих случаях:

  • желание скопировать информацию для защиты данных и предотвращения потери сведений по причине выхода из строя токена;
  • необходимость работы одновременно на нескольких компьютерах;
  • использование облачного сервера, где доступ к ЭЦП получит несколько пользователей;
  • необходимость переустановки операционной системы, где на жестком диске есть цифровая подпись.

Способы копирования ЭЦП

Сегодня доступно копирование цифровой электронной подписи следующими способами:

  1. с помощью стандартных инструментов OS Windows (здесь экспорт идет из реестра операционной системы);
  2. с использованием возможностей КриптоПро CSP;
  3. с помощью массового копирования.

Как выполнить копирование ЭЦП средствами Windows

Это самый оперативный и простой вариант переноса данных, который сработает только в отношении ключей, находящихся в реестре операционной системы. Также понадобится установленная программа КриптоПро в версии не ниже 3.0. Для выполнения операции выполните следующие действия:

  1. Перейдите в раздел «Сертификаты» вашего браузера, находящийся в его свойствах
  2. Раздел «Сертификаты»

  3. Найдите во вкладе «Личные» копируемый контейнер с находящимися там сертификатами и нажмите кнопку «Экспорт»
  4. Выберите копируемый сертификат

  5. Нажмите «Нет» на предложение мастера выполнить экспорт вместе с сертификатом и закрытый ключ
  6. Нажмите «Нет»

  7. В появившейся форме выберите нужный формат файла сертификата (по умолчанию необходима DER-кодировка)
  8. Выберите нужный формат файла сертификата

  9. Укажите директорию для сохранения ключей
  10. Директория для сохранения ключей

  11. Скопируйте, нажав последовательно «Далее» и «Готово»
  12. Копирование ключа

Читайте также:  Получите лучшие предложения на серверный хостинг и сэкономьте по-крупному

Теперь можно использовать электронную подпись без носителя ключа.

Как экспортировать ЭЦП с помощью КриптоПро CSP

Утилита позволяет записать контейнер на другой ПК или флешку. Сделать это можно следующим образом:

  1. Откройте раздел «Сервис» в программе и выберите пункт «Скопировать контейнер».
  2. Пункт «Скопировать контейнер»

  3. Введите соответствующее имя контейнера (его можно найти в реестре операционной системы) и криптопровайдер для его поиска.
  4. Указываем имя контенйнера

    Выбор ключевого контейнера

  5. Введите пароль вашего ключа и перейдите в блок непосредственного копирования.
  6. Ввод пароля

  7. Укажите имя обновлённого контейнера и выберите расположение его хранилища.
  8. Указываем имя обновленно контейнера

  9. Выберите нужный носитель и укажите новый PIN для доступа к контейнеру с последующим подтверждением.
  10. Указываем новый PIN

Возможность копирования контейнера доступна только при наличии активного параметра «Экспортируемый», который должен быть выбран ещё на стадии генерации ЭЦП. В противном случае система выдаст только ошибку.

Массовое копирование ключей

Способ позволяет за один раз перенести на другой компьютер несколько цифровых подписей одновременно. Для этого на компьютере создайте новую ветку и скопируйте путь с основного рабочего ПК. Сам процесс копирования идёт следующим образом:

  1. Определите SID-идентификатор ПК с помощью команды wmic useraccount where name=’name user; get sid (полученный код надо запомнить).
  2. Копируйте ветку из реестра, которая расположена по адресу \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users\S-1…ХХХ\Keys, где ХХХ — полученный выше код.
  3. Экспортируйте папку Keys, где находятся ключи.
  4. Экспортируем папку Keys

  5. Перенесите сертификаты, скопировав директорию, расположенную по адресу C:\Users\ polzovatel\AppData\Roaming\Microsoft\SystemCertificates\My.
  6. Скопируйте ветку и директорию с находящимися там сертификатами на новый ПК (для этого первоначальную строку важно подкорректировав, указав там нужный SID).
  7. Откройте файл с именем fileName.reg, откуда загрузите данные в реестровую запись.
Если не получилось скопировать

Процесс переноса электронной подписи с компьютера на флешку любым из предложенных способов обычно проходит без ошибок. Однако в некоторых случаях сохранить ЭЦП не удаётся — возникает «Ошибка копирования контейнера».

Если появилась ошибка, то владельцу подписи нужно обратиться в удостоверяющий центр, который выдал данную электронную подпись. Невозможность копирования контейнера свидетельствует о том, что ключ защищён и нужно получить его копию.

Где оформить ЭЦП и получить помощь

Если для работы вам необходима цифровая электронная подпись, то обращайтесь в УЦ «Астрал-М». Мы специализируемся на оформлении ЭЦП любого типа, предлагая следующие преимущества:

  • оперативное выполнение заказа;
  • широкий выбор тарифных планов с возможностью подключения дополнительных опций;
  • помощь в подборе оптимального плана с учетом специфики работы заказчика;
  • консультации по вопросам подготовки документов.

Для оформления ЭЦП оставьте заявку на сайте, заполнив форму обратной связи, или свяжитесь с нами по телефону. При необходимости возможно открытие подписи в офисе клиента и в ускоренном формате.

Если для работы используется дискета или flash-накопитель, скопировать контейнер с сертификатом можно средствами Windows (этот способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты / flash-накопителя (если поместить не в корень, то работа с сертификатом будет невозможна). Название папки при копировании рекомендуется не изменять. 

В папке с закрытым ключом должно быть 6 файлов с расширением.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением.cer.

Если у вас MacOS, смотрите инструкцию «Как скопировать контейнер с сертификатом на MacOS».

extern

Отчитайтесь легко и без ошибок. Удобный сервис для подготовки и сдачи отчётов через интернет. Дарим доступ на 14 дней в Экстерн!

1. Зайдите на профиль Диагностики «Копирования» по ссылке.

2. Вставьте носитель, на который необходимо скопировать сертификат.

3. На нужном сертификате нажмите на кнопку «Скопировать».

Копирование контейнера закрытого ключа на USB-носитель

Если на контейнер был задан пароль — появится сообщение  «Введите пароль для устройства с которого будет скопирован сертификат».

Копирование контейнера закрытого ключа на USB-носитель

Введите пароль и нажмите на кнопку «Далее».

4. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее».

Копирование контейнера закрытого ключа на USB-носитель

5. Задайте имя новому контейнеру и нажмите на кнопку «Далее».

Копирование контейнера закрытого ключа на USB-носитель

6. Должно появиться сообщение об успешном копировании сертификата. 

Копирование контейнера закрытого ключа на USB-носитель

  1. Скачайте и запустите утилиту. Дождитесь загрузки всего списка контейнеров/сертификатов и отметьте нужные галочками.
  2. Выберите меню Массовые действия и нажмите на кнопку Копирование контейнеров

Копирование контейнера закрытого ключа на USB-носитель

3. Выберите носитель для хранения копии контейнера и нажмите ОК. При копировании в реестр можно поставить галочку на пункте «Копировать к ключевой контейнер компьютера», тогда после копирования контейнер будет доступен всем пользователям данного компьютера.

Копирование контейнера закрытого ключа на USB-носитель

4. После копирования нажмите внизу слева кнопку Обновить
Если хотите работать со скопированными контейнерами — необходимо установить сертификаты.

extern

Отчитайтесь легко и без ошибок. Удобный сервис для подготовки и сдачи отчётов через интернет. Дарим доступ на 14 дней в Экстерн!

Выберите «Пуск» > «Панель управления» > «КриптоПро CSP». Перейдите на вкладку Сервис и кликните по кнопке Скопировать».

Копирование контейнера закрытого ключа на USB-носитель

В окне Копирование контейнера закрытого ключа нажмите на кнопку Обзор.

Копирование контейнера закрытого ключа на USB-носитель

Выберите контейнер, который необходимо скопировать, и кликните по кнопке «Ок», затем «Далее». Если вы копируете с рутокена, то появится окно ввода, в котором следует указать pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

Копирование контейнера закрытого ключа на USB-носитель

Придумайте и укажите вручную имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. Затем кликните Готово.

Копирование контейнера закрытого ключа на USB-носитель

В окне Вставьте чистый ключевой носитель выберите носитель, на который будет помещен новый контейнер.

Копирование контейнера закрытого ключа на USB-носитель

На новый контейнер будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вам было легко его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, можно оставить поле пустым и нажать «ОК».

Не храните пароль/pin-код в местах, к которым имеют доступ посторонние. В случае утери пароля/pin-кода использование контейнера станет невозможным.

Копирование контейнера закрытого ключа на USB-носитель

Если вы копируете контейнер на смарт-карту ruToken, сообщение будет звучать иначе. В окне ввода укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

Копирование контейнера закрытого ключа на USB-носитель

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в Экстерне новый ключевой контейнер,  установите его через Крипто Про.

При копировании может возникнуть «Ошибка копирования сертификата», если у вас нет лицензии на КриптоПроCSP или контейнер получил признак «неэкспортируемый». Справиться с этим поможет инструкция.

Экспорт сертификата с закрытым ключом

1. Откройте оснастку работы с сертификатами:

2. Откройте сертификат, который нужно скопировать. На вкладке «Состав» нажмите «Копировать в файл».

Копирование контейнера закрытого ключа на USB-носитель

3. В «Мастере экспорта сертификтов» нажмите «Далее» и выберите пункт «Да, экспортировать закрытый ключ». Нажмите «Далее».

Копирование контейнера закрытого ключа на USB-носитель

4. На следующем этапе поставьте галочки у пунктов «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства», остальные галочки необходимо убрать. Нажмите «Далее».

Копирование контейнера закрытого ключа на USB-носитель

5. Обязательно задайте пароль для экспортируемого файла. Данный пароль не рекомендуется сообщать по электронной почте. Нажмите «Далее».

Копирование контейнера закрытого ключа на USB-носитель

6. Укажите имя файла, выберите путь сохранения и нажмите «Далее», затем нажмите «Готово».

Копирование контейнера закрытого ключа на USB-носитель

7. Экспортируйте открытый ключ сертификата (см. Экспорт открытого ключа).

8. Заархивируйте полученные файлы форматов .pfx и .cer.

Установка сертификата с закрытым ключом

1. Откройте .pfx файл. Сразу запустится «Мастер импорта сертификатов».

2. Укажите хранилище «Текущий пользователь» и нажмите «Далее», затем снова «Далее».

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

4. Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите на кнопку «Обзор», выберите «Личное» и нажмите на кнопку «ОК». Нажмите «Далее», а затем «Готово».

Копирование контейнера закрытого ключа на USB-носитель

5. В окне КриптоПро выберите носитель, на который хотите сохранить контейнер. При необходимости задайте пароль.

Копирование контейнера закрытого ключа на USB-носитель

6. Для корректной работы сертификата со встроенной лицензией переустановите сертификат в контейнер (см. Как установить личный сертификат в КриптоПро).

extern

Отчитайтесь легко и без ошибок. Удобный сервис для подготовки и сдачи отчётов через интернет. Дарим доступ на 14 дней в Экстерн!

1. Необходимо найти ветку реестра с нужным контейнером. Ветки реестра, в которых может быть контейнер закрытого ключа:

  • для 32-битной ОС: HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Users\*идентификатор пользователя*\Keys\*Название контейнера*;
  • для 64-битной ОС: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings\USERS\*идентификатор пользователя*\Keys\*Название контейнера*.

2. После того, как нашли нужную ветку, нажмите правой кнопкой мыши на ветку с контейнером и выберите «Экспортировать».

Копирование контейнера закрытого ключа на USB-носитель

3. Введите имя файла и нажмите на кнопку «Сохранить».

4. Скопируйте файл на тот компьютер, где будете работать с электронной подписью обычными средствами Windows.

5. Пройдите диагностику на сайте https://help.kontur.ru .

6. Как диагностика закончится, нажмите на ссылку «Показать результаты».

Копирование контейнера закрытого ключа на USB-носитель

7. В списке результатов выберите «Информация о Windows». Скопируйте оттуда SID текущего пользователя.

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

8. Откройте экспортированный файл реестра с помощью «Блокнота».

Копирование контейнера закрытого ключа на USB-носитель

9. Замените SID пользователя на скопированный ранее.

Копирование контейнера закрытого ключа на USB-носитель

Если ветка реестра экспортируется из 32-битной ОС в 64-битную ОС, добавьте в путь ветки реестра параметр Wow6432Node как на скриншоте:

Копирование контейнера закрытого ключа на USB-носитель

10. Сохраните изменения и закройте файл.

11. Снова нажмите на файл правой кнопкой мыши и выберите «Слияние». В появившемся окне нажмите «Да».

Копирование контейнера закрытого ключа на USB-носитель

Должно появиться сообщение о том, что данные успешно внесены в реестр. Нажмите «ОК».

Копирование контейнера закрытого ключа на USB-носитель

Если появляется сообщение «Ошибка при доступе к реестру», необходимо еще раз проверить все пути в файле на корректность. Также проверьте, чтобы в пути не было лишних пробелов, знаков.

12. После того, как данные будут внесены в реестр, необходимо вручную установить сертификат (см. Как установить личный сертификат). 

Копирование контейнера закрытого ключа на USB-носитель
Рис. 1. Пуск

Перейдите во вкладку «Сервис» (Рис. 2).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 2. Сервис

Далее в форме «Контейнер закрытого ключа» нажмите кнопку «Скопировать» (Рис. 3).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 3. Контейнер закрытого ключа

Далее используйте один из способов:

Способ 1. Нажмите кнопку «Обзор» и выберите необходимый для копирования ключевой контейнер и нажмите «Ок» (Рис. 4).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 4. Выбор ключевого контейнера

Способ 2. Можно найти нужный контейнер по сертификату. Для этого нажмите кнопку «По сертификату», в открывшемся окне выберите сертификат для копирования в реестр и нажмите кнопку «Ок» (Рис. 5).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 5. Выбор сертификата

Нажмите кнопку «Далее» (Рис. 6).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 6. Контейнер закрытого ключа

В случае, если при создании ключа не был установлен флаг на разрешение его копирования, система выдаст ошибку. В этом случае обратитесь в Удостоверяющий центр, выдавший данный сертификат ЭП (Рис. 7).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 7. Ошибка копирования контейнера

Если ошибка не возникла, далее введите имя для создаваемого ключевого контейнера и нажмите кнопку «Готово» (Рис. 8).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 8. Указание имени создаваемого ключевого контейнера

Откроется окно, в котором нужно выбрать USB-накопитель для скопированного контейнера, затем нажмите кнопку «Ок» (Рис. 9).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 9. Выбор USB-накопителя

Откроется окно для подтверждения, нажмите кнопку «Ок» (Рис. 10).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 10. Чтение ключевой информации

Далее откроется окно установки пароля на доступ к закрытому ключу. При необходимости введите пароль, подтвердите его, и нажмите кнопку «Ок» (Рис. 11-12).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 11. Пароль для создаваемого контейнера

В окне записи дважды нажмите «Ок» (Рис. 12).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 12. Запись информации

СКЗИ «КриптоПро CSP» скопирует контейнер закрытого ключа и по завершению отобразит соответствующее сообщение (Рис. 13).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 13. Завершение копирования

По завершению копирования на USB-накопителе появится папка с файлами .key (Рис. 14, 15).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 14. Созданная папка на USB-накопителе
Копирование контейнера закрытого ключа на USB-носитель
Рис. 15. Файлы .key

Далее нужно выполнить привязку личного сертификата к закрытому контейнеру. Для этого извлеките из ПК USB-накопитель, из которого скопировали ЭП, и откройте «КриптоПро CSP» (Рис. 16).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 16. Меню «Пуск»

В открывшейся программе перейдите во вкладку «Сервис», затем нажмите «Просмотреть сертификаты в контейнере» (Рис. 17).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 17. Вкладка «Сервис»

В открывшемся окне нажмите кнопку «Обзор» (Рис. 18).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 18. Окно «Сертификаты в контейнере закрытого ключа»

Выберите ключевой контейнер из списка и нажмите кнопку «Ок» (Рис. 19).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 19. Выбор ключевого контейнера

В окне «Сертификаты в контейнере закрытого ключа» нажмите кнопку «Далее» (Рис. 20).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 20. Окно «Сертификаты в контейнере закрытого ключа»

Затем нажмите кнопку «Установить» (Рис. 21).

Копирование контейнера закрытого ключа на USB-носитель
Рис. 21. Просмотр сертификата
Копирование контейнера закрытого ключа на USB-носитель
Рис. 22. Предупреждающее окно

Сертификат установится в хранилище «Личные» текущего пользователя.

Оцените статью
Хостинги