Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель Хостинг
Содержание
  1. Что такое контейнер закрытого ключа?
  2. Что такое контейнер ключей?
  3. Убедитесь что КриптоПро CSP 4 установлен на вашем компьютере
  4. Если у вас токен (Рутокен например)
  5. Если закрытый ключ в виде файлов
  6. Установка сертификата из закрытого ключа
  7. Использование электронной подписи без токена или флешки (установка в реестр)
  8. Способы копирования ЭЦП
  9. Как выполнить копирование ЭЦП средствами Windows
  10. Как экспортировать ЭЦП с помощью КриптоПро CSP
  11. Массовое копирование ключей
  12. Где оформить ЭЦП и получить помощь
  13. Где хранятся SSL сертификаты Linux?
  14. Как получить закрытый ключ сертификата?
  15. Где хранилище сертификатов Windows 7?
  16. Что делает Удостоверяющий центр?
  17. Мастер импорта сертификатов windows где находится
  18. Для чего знать где хранятся сертификаты в windows
  19. Сертификаты — текущий пользователь
  20. Как восстановить удаленный контейнер закрытого ключа?
  21. Как запустить мастер импорта сертификатов?
  22. Как импортировать сертификат в Windows 10?
  23. Как удалить сертификат в Windows 10?
  24. Зачем нужно Крипто Про CSP?
  25. Как установить сертификат в хранилище Личные?
  26. Как создать контейнер в Крипто Про?
  27. Как добавить сертификат в контейнер закрытого ключа?
  28. Как открыть консоль сертификатов?
  29. Как перенести контейнер закрытого ключа из реестра?
  30. Где находятся сертификаты в Windows XP?
  31. Где хранится закрытый ключ сертификата?
  32. Как открыть хранилище сертификатов Windows 10?
  33. Где в Windows 10 хранятся сертификаты?
  34. Как установить сертификат в хранилище доверенных корневых сертификатов центров сертификации?
  35. Как установить сертификат на токен?
  36. Как настроить электронную подпись в Криптопро?
  37. Где находится хранилище сертификатов?

Что такое контейнер закрытого ключа?

Что такое контейнер закрытого ключа Криптопро

Контейнер закрытого ключа — это хранилище авторизации ЭЦП. Метод защиты криптографического средства хранения лицензий, сертификатов, паролей и прочих личных данных.

Что такое контейнер ключей?

Восстановление данных возможно только в том случае, если ключевым носителем является дискета или flash-карта. Восстановить информацию с Rutoken или реестра невозможно.

Если данные на носителе были повреждены, рекомендуется восстановить их при помощи программыKillCopy, доступной для загрузки на сайте Контур-Экстерн в разделе Программное обеспечение / Вспомогательные программы / Программы для восстановления данных с дискеты. Инструкция по работе с программой находится в загруженном архиве.

Если данные были удалены с носителя (после удаления данных форматирование носителя не выполнялось), рекомендуется восстановить их при помощи программы Recuva, доступной для загрузки на сайте Контур-Экстерн в разделе Программное обеспечение / Вспомогательные программы / Программы для восстановления данных с дискеты. Инструкция по работе с программой находится в загруженном архиве.

Для работы может использоваться копия ключевого контейнера, если таковая имеется. Предварительно следует установить сертификат через КриптоПро (см. Как установить личный сертификат?).

Если предложенное программное обеспечение не помогло восстановить контейнер, необходимо обратиться в  для незапланированной замены ключа (см. Найти свой ).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 1. Пуск

Перейдите во вкладку «Сервис» (Рис. 2).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 2. Сервис

Далее в форме «Контейнер закрытого ключа» нажмите кнопку «Скопировать» (Рис. 3).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 3. Контейнер закрытого ключа

Далее используйте один из способов:

Способ 1. Нажмите кнопку «Обзор» и выберите необходимый для копирования ключевой контейнер и нажмите «Ок» (Рис. 4).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 4. Выбор ключевого контейнера

Способ 2. Можно найти нужный контейнер по сертификату. Для этого нажмите кнопку «По сертификату», в открывшемся окне выберите сертификат для копирования в реестр и нажмите кнопку «Ок» (Рис. 5).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 5. Выбор сертификата

Нажмите кнопку «Далее» (Рис. 6).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 6. Контейнер закрытого ключа

В случае, если при создании ключа не был установлен флаг на разрешение его копирования, система выдаст ошибку. В этом случае обратитесь в Удостоверяющий центр, выдавший данный сертификат ЭП (Рис. 7).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 7. Ошибка копирования контейнера

Если ошибка не возникла, далее введите имя для создаваемого ключевого контейнера и нажмите кнопку «Готово» (Рис. 8).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 8. Указание имени создаваемого ключевого контейнера

Откроется окно, в котором нужно выбрать USB-накопитель для скопированного контейнера, затем нажмите кнопку «Ок» (Рис. 9).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 9. Выбор USB-накопителя

Откроется окно для подтверждения, нажмите кнопку «Ок» (Рис. 10).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 10. Чтение ключевой информации

Далее откроется окно установки пароля на доступ к закрытому ключу. При необходимости введите пароль, подтвердите его, и нажмите кнопку «Ок» (Рис. 11-12).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 11. Пароль для создаваемого контейнера

В окне записи дважды нажмите «Ок» (Рис. 12).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 12. Запись информации

СКЗИ «КриптоПро CSP» скопирует контейнер закрытого ключа и по завершению отобразит соответствующее сообщение (Рис. 13).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 13. Завершение копирования

По завершению копирования на USB-накопителе появится папка с файлами .key (Рис. 14, 15).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 14. Созданная папка на USB-накопителе

Копирование контейнера закрытого ключа на USB-носитель

Рис. 15. Файлы .key

Далее нужно выполнить привязку личного сертификата к закрытому контейнеру. Для этого извлеките из ПК USB-накопитель, из которого скопировали ЭП, и откройте «КриптоПро CSP» (Рис. 16).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 16. Меню «Пуск»

В открывшейся программе перейдите во вкладку «Сервис», затем нажмите «Просмотреть сертификаты в контейнере» (Рис. 17).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 17. Вкладка «Сервис»

В открывшемся окне нажмите кнопку «Обзор» (Рис. 18).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 18. Окно «Сертификаты в контейнере закрытого ключа»

Выберите ключевой контейнер из списка и нажмите кнопку «Ок» (Рис. 19).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 19. Выбор ключевого контейнера

В окне «Сертификаты в контейнере закрытого ключа» нажмите кнопку «Далее» (Рис. 20).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 20. Окно «Сертификаты в контейнере закрытого ключа»

Затем нажмите кнопку «Установить» (Рис. 21).

Копирование контейнера закрытого ключа на USB-носитель

Рис. 21. Просмотр сертификата

Копирование контейнера закрытого ключа на USB-носитель

Рис. 22. Предупреждающее окно

Сертификат установится в хранилище «Личные» текущего пользователя.

Мы опишем установку сертификата электронной подписи и закрытого ключа для ОС семейства Windows. В процессе настройки нам понадобятся права Администратора (поэтому нам может понадобится сисадмин, если он у вас есть).

Если вы еще не разобрались что такое Электронная подпись, то пожалуйста ознакомьтесь вот с этой инструкцией. Или если еще не получили электронную подпись, обратитесь в Удостоверяющий центр, рекомендуем СКБ-Контур.

Хорошо, предположим у вас уже есть электронная подпись (токен или флешка), но OpenSRO сообщает что ваш сертификат не установлен, такая ситуация может возникнуть, если вы решили настроить ваш второй или третий компьютер (разумеется подпись не «прирастает» только к одному компьютеру и ее можно использовать на нескольких компьютерах). Обычно первоначальная настройка осуществляется с помощью техподдержки Удостоверяющего центра, но допустим это не наш случай, итак поехали.

Убедитесь что КриптоПро CSP 4 установлен на вашем компьютере

Для этого зайдите в меню     Пуск   КРИПТО-ПРО   КриптоПро CSP   запустите его и убедитесь что версия программы не ниже 4-й.

Копирование контейнера закрытого ключа на USB-носитель

Если у вас токен (Рутокен например)

Прежде чем система сможет с ним работать понадобится установить нужный драйвер.

  • Драйверы Рутокен: https://www.rutoken.ru/support/download/drivers-for-windows/
  • Драйверы eToken: https://www.aladdin-rd.ru/support/downloads/etoken
  • Драйверы JaCarta: https://www.aladdin-rd.ru/support/downloads/jacarta

Алгоритм такой: (1) Скачиваем; (2) Устанавливаем.

Для токена может понадобиться стандартный (заводской) пин-код, здесь есть стандартные пин-коды носителей.

Если закрытый ключ в виде файлов

Закрытый ключ может быть в виде 6 файлов: header.key, masks.key, masks2.key, name.key, primary.key, primary2.key

(Если вы не боитесь командной строки, то съемный носитель можно сэмулировать примерно так: subst x: C: mp появится новый диск (X:), в нем будет содержимое папки C: mp, он исчезнет после перезагрузки. Такой способ можно использовать если вы планируете установить ключи в реестр)

Читайте также:  Увеличьте доставку электронной почты с помощью руководства по созданию записи SPF

Нашли файлы, записали на флешку, переходим к следующему шагу.

Установка сертификата из закрытого ключа

Теперь нам нужно получить сертификат, сделать это можно следующим образом:

  • Открываем КриптоПро CSP
  • Заходим на вкладку Сервис
  • Нажимаем кнопку Просмотреть сертификаты в контейнере, нажимаем Обзор и здесь (если на предыдущих шагах сделали все правильно) у нас появится наш контейнер. Нажимаем кнопку Далее, появятся сведения о сертификате и тут нажимаем кнопку Установить (программа может задать вопрос проставить ли ссылку на закрытый ключ, ответьте «Да»)
  • После этого сертификат будет установлен в хранилище и станет возможным подписание документов (при этом, в момент подписания документа, нужно будет чтобы флешка или токен были вставлены в компьютер)

Использование электронной подписи без токена или флешки (установка в реестр)

Если скорость и удобство работы для вас стоит чуть выше чем безопасность, то можно установить ваш закрытый ключ в реестр Windows. Для этого нужно сделать несколько простых действий:

  • Выполните подготовку закрытого ключа, описанную в пунктах (2) или (3)
  • Далее открываем КриптоПро CSP
  • Заходим на вкладку Сервис
  • Нажимаем кнопку Скопировать
  • С помощью кнопки Обзор выбираем наш ключ
  • Нажимаем кнопку Далее, потом придумаем какое-нибудь имя, например «Пупкин, ООО Ромашка» и нажимаем кнопку Готово
  • Появится окно, в котором будет предложено выбрать носитель, выбираем Реестр, жмем Ок
  • Система попросит Установить пароль для контейнера, придумываем пароль, жмем Ок

Чтобы для сертификата проставить ссылку на этот закрытый ключ выполните действия из пункта (4).

Важное замечание: портал OpenSRO не «увидит» сертификат, если вышел срок его действия.

Копирование контейнера закрытого ключа на USB-носитель

Из нашей статьи вы узнаете:

Электронную цифровую подпись традиционно записывают на токен в виде USB-карты, что позволяет использовать ее на разных компьютерах и не зависеть от одного рабочего места. Однако необходимость скопировать ключи и сертификаты может появиться в следующих случаях:

  • желание скопировать информацию для защиты данных и предотвращения потери сведений по причине выхода из строя токена;
  • необходимость работы одновременно на нескольких компьютерах;
  • использование облачного сервера, где доступ к ЭЦП получит несколько пользователей;
  • необходимость переустановки операционной системы, где на жестком диске есть цифровая подпись.

Способы копирования ЭЦП

Сегодня доступно копирование цифровой электронной подписи следующими способами:

  • с помощью стандартных инструментов OS Windows (здесь экспорт идет из реестра операционной системы);
  • с использованием возможностей КриптоПро CSP;
  • с помощью массового копирования.

Как выполнить копирование ЭЦП средствами Windows

Это самый оперативный и простой вариант переноса данных, который сработает только в отношении ключей, находящихся в реестре операционной системы. Также понадобится установленная программа КриптоПро в версии не ниже 3.0. Для выполнения операции выполните следующие действия:

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Теперь можно использовать электронную подпись без носителя ключа.

Как экспортировать ЭЦП с помощью КриптоПро CSP

Утилита позволяет записать контейнер на другой ПК или флешку. Сделать это можно следующим образом:

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Возможность копирования контейнера доступна только при наличии активного параметра «Экспортируемый», который должен быть выбран ещё на стадии генерации ЭЦП. В противном случае система выдаст только ошибку.

Массовое копирование ключей

Способ позволяет за один раз перенести на другой компьютер несколько цифровых подписей одновременно. Для этого на компьютере создайте новую ветку и скопируйте путь с основного рабочего ПК. Сам процесс копирования идёт следующим образом:

Копирование контейнера закрытого ключа на USB-носитель

Если не получилось скопировать

Процесс переноса электронной подписи с компьютера на флешку любым из предложенных способов обычно проходит без ошибок. Однако в некоторых случаях сохранить ЭЦП не удаётся — возникает «Ошибка копирования контейнера».

Если появилась ошибка, то владельцу подписи нужно обратиться в удостоверяющий центр, который выдал данную электронную подпись. Невозможность копирования контейнера свидетельствует о том, что ключ защищён и нужно получить его копию.

Где оформить ЭЦП и получить помощь

Если для работы вам необходима цифровая электронная подпись, то обращайтесь в УЦ «Астрал-М». Мы специализируемся на оформлении ЭЦП любого типа, предлагая следующие преимущества:

  • оперативное выполнение заказа;
  • широкий выбор тарифных планов с возможностью подключения дополнительных опций;
  • помощь в подборе оптимального плана с учетом специфики работы заказчика;
  • консультации по вопросам подготовки документов.

Для оформления ЭЦП оставьте заявку на сайте, заполнив форму обратной связи, или свяжитесь с нами по телефону. При необходимости возможно открытие подписи в офисе клиента и в ускоренном формате.

Форум КриптоПро

Общие вопросы

Общие вопросы

Удалил контейнер закрытого ключа

Если для работы используется дискета или flash-накопитель, скопировать контейнер с сертификатом можно средствами Windows (этот способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты / flash-накопителя (если поместить не в корень, то работа с сертификатом будет невозможна). Название папки при копировании рекомендуется не изменять.

В папке с закрытым ключом должно быть 6 файлов с расширением.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением.cer.

Если у вас MacOS, смотрите инструкцию «Как скопировать контейнер с сертификатом на MacOS».

Отчитайтесь легко и без ошибок. Удобный сервис для подготовки и сдачи отчётов через интернет. Дарим доступ на 14 дней в Экстерн!

1. Зайдите на профиль Диагностики «Копирования» по ссылке.

2. Вставьте носитель, на который необходимо скопировать сертификат.

3. На нужном сертификате нажмите на кнопку «Скопировать».

Копирование контейнера закрытого ключа на USB-носитель

Если на контейнер был задан пароль — появится сообщение  «Введите пароль для устройства с которого будет скопирован сертификат».

Копирование контейнера закрытого ключа на USB-носитель

Введите пароль и нажмите на кнопку «Далее».

4. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее».

Копирование контейнера закрытого ключа на USB-носитель

5. Задайте имя новому контейнеру и нажмите на кнопку «Далее».

Копирование контейнера закрытого ключа на USB-носитель

6. Должно появиться сообщение об успешном копировании сертификата.

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

3. Выберите носитель для хранения копии контейнера и нажмите ОК. При копировании в реестр можно поставить галочку на пункте «Копировать к ключевой контейнер компьютера», тогда после копирования контейнер будет доступен всем пользователям данного компьютера.

Копирование контейнера закрытого ключа на USB-носитель

4. После копирования нажмите внизу слева кнопку Обновить
Если хотите работать со скопированными контейнерами — необходимо установить сертификаты.

Копирование контейнера закрытого ключа на USB-носитель

В окне Копирование контейнера закрытого ключа нажмите на кнопку Обзор.

Копирование контейнера закрытого ключа на USB-носитель

Выберите контейнер, который необходимо скопировать, и кликните по кнопке «Ок», затем «Далее». Если вы копируете с рутокена, то появится окно ввода, в котором следует указать pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

Копирование контейнера закрытого ключа на USB-носитель

Придумайте и укажите вручную имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. Затем кликните Готово.

Копирование контейнера закрытого ключа на USB-носитель

В окне Вставьте чистый ключевой носитель выберите носитель, на который будет помещен новый контейнер.

Копирование контейнера закрытого ключа на USB-носитель

На новый контейнер будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вам было легко его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, можно оставить поле пустым и нажать «ОК».

Не храните пароль/pin-код в местах, к которым имеют доступ посторонние. В случае утери пароля/pin-кода использование контейнера станет невозможным.

Копирование контейнера закрытого ключа на USB-носитель

Если вы копируете контейнер на смарт-карту ruToken, сообщение будет звучать иначе. В окне ввода укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

Читайте также:  Увеличьте свое присутствие в Интернете с помощью лучших услуг по покупке доменов Fozzys

Копирование контейнера закрытого ключа на USB-носитель

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в Экстерне новый ключевой контейнер,  установите его через Крипто Про.

При копировании может возникнуть «Ошибка копирования сертификата», если у вас нет лицензии на КриптоПроCSP или контейнер получил признак «неэкспортируемый». Справиться с этим поможет инструкция.

Экспорт сертификата с закрытым ключом

1. Откройте оснастку работы с сертификатами:

2. Откройте сертификат, который нужно скопировать. На вкладке «Состав» нажмите «Копировать в файл».

Копирование контейнера закрытого ключа на USB-носитель

3. В «Мастере экспорта сертификтов» нажмите «Далее» и выберите пункт «Да, экспортировать закрытый ключ». Нажмите «Далее».

Копирование контейнера закрытого ключа на USB-носитель

4. На следующем этапе поставьте галочки у пунктов «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства», остальные галочки необходимо убрать. Нажмите «Далее».

Копирование контейнера закрытого ключа на USB-носитель

5. Обязательно задайте пароль для экспортируемого файла. Данный пароль не рекомендуется сообщать по электронной почте. Нажмите «Далее».

Копирование контейнера закрытого ключа на USB-носитель

6. Укажите имя файла, выберите путь сохранения и нажмите «Далее», затем нажмите «Готово».

Копирование контейнера закрытого ключа на USB-носитель

7. Экспортируйте открытый ключ сертификата (см. Экспорт открытого ключа).

8. Заархивируйте полученные файлы форматов .pfx и .cer.

Установка сертификата с закрытым ключом

1. Откройте .pfx файл. Сразу запустится «Мастер импорта сертификатов».

2. Укажите хранилище «Текущий пользователь» и нажмите «Далее», затем снова «Далее».

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

4. Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите на кнопку «Обзор», выберите «Личное» и нажмите на кнопку «ОК». Нажмите «Далее», а затем «Готово».

Копирование контейнера закрытого ключа на USB-носитель

5. В окне КриптоПро выберите носитель, на который хотите сохранить контейнер. При необходимости задайте пароль.

Копирование контейнера закрытого ключа на USB-носитель

6. Для корректной работы сертификата со встроенной лицензией переустановите сертификат в контейнер (см. Как установить личный сертификат в КриптоПро).

1. Необходимо найти ветку реестра с нужным контейнером. Ветки реестра, в которых может быть контейнер закрытого ключа:

2. После того, как нашли нужную ветку, нажмите правой кнопкой мыши на ветку с контейнером и выберите «Экспортировать».

Копирование контейнера закрытого ключа на USB-носитель

3. Введите имя файла и нажмите на кнопку «Сохранить».

4. Скопируйте файл на тот компьютер, где будете работать с электронной подписью обычными средствами Windows.

5. Пройдите диагностику на сайте https://help.kontur.ru .

6. Как диагностика закончится, нажмите на ссылку «Показать результаты».

Копирование контейнера закрытого ключа на USB-носитель

7. В списке результатов выберите «Информация о Windows». Скопируйте оттуда SID текущего пользователя.

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

8. Откройте экспортированный файл реестра с помощью «Блокнота».

Копирование контейнера закрытого ключа на USB-носитель

9. Замените SID пользователя на скопированный ранее.

Копирование контейнера закрытого ключа на USB-носитель

Если ветка реестра экспортируется из 32-битной ОС в 64-битную ОС, добавьте в путь ветки реестра параметр Wow6432Node как на скриншоте:

10. Сохраните изменения и закройте файл.

11. Снова нажмите на файл правой кнопкой мыши и выберите «Слияние». В появившемся окне нажмите «Да».

Копирование контейнера закрытого ключа на USB-носитель

Должно появиться сообщение о том, что данные успешно внесены в реестр. Нажмите «ОК».

Копирование контейнера закрытого ключа на USB-носитель

Если появляется сообщение «Ошибка при доступе к реестру», необходимо еще раз проверить все пути в файле на корректность. Также проверьте, чтобы в пути не было лишних пробелов, знаков.

12. После того, как данные будут внесены в реестр, необходимо вручную установить сертификат (см. Как установить личный сертификат).

Где хранятся SSL сертификаты Linux?

Консолидированный файл, включающий в себя все корневые сертификаты CA операционной системы, находится в файле /etc/ssl/certs/ca-certificates. crt. Этот файл может быть символической ссылкой на фактическое расположение сертификатов в файлах /etc/ssl/cert.

Как получить закрытый ключ сертификата?

Пересоздаем закрытый ключ сертификата

Где хранилище сертификатов Windows 7?

Открываем «Хранилище сертификатов»

Что делает Удостоверяющий центр?

В криптографии центр сертификации или удостоверяющий центр (англ. Certification authority, CA) — сторона (отдел, организация), чья честность неоспорима, а открытый ключ широко известен. Задача центра сертификации — подтверждать подлинность ключей шифрования с помощью сертификатов электронной подписи.

Мастер импорта сертификатов windows где находится

Копирование контейнера закрытого ключа на USB-носитель

Для чего знать где хранятся сертификаты в windows

Давайте я вам приведу основные причины, по которым вы захотите обладать этим знанием:

  • Вам необходимо посмотреть или установить корневой сертификат
  • Вам необходимо посмотреть или установить личный сертификат
  • Любознательность

Ранее я вам рассказывал какие бывают сертификаты и где вы их можете получить и применять, советую ознакомиться с данной статьей, так как информация изложенная в ней является фундаментальной в этой теме.

Во всех операционных системах начиная с Windows Vista и вплоть до Windows 10 Redstone 2 сертификаты хранятся в одном месте, неком таком контейнере, который разбит на две части, один для пользователя, а второй для компьютера.

В большинстве случаев в Windows поменять те или иные настройки вы можете через mmc оснастки, и хранилище сертификатов не исключение. И так нажимаем комбинацию клавиш WIN+R и в открывшемся окне выполнить, пишем mmc.

Копирование контейнера закрытого ключа на USB-носитель

Теперь в пустой mmc оснастке, вы нажимаете меню Файл и выбираете Добавить или удалить оснастку (сочетание клавиш CTRL+M)

Копирование контейнера закрытого ключа на USB-носитель

В окне Добавление и удаление оснасток, в поле Доступные оснастки ищем Сертификаты и жмем кнопку Добавить.

Копирование контейнера закрытого ключа на USB-носитель

Тут в диспетчере сертификатов, вы можете добавить оснастки для:

  • моей учетной записи пользователя
  • учетной записи службы
  • учетной записи компьютера

Я обычно добавляю для учетной записи пользователя

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

У компьютера есть еще дополнительные настройки, это либо локальный компьютер либо удаленный (в сети), выбираем текущий и жмем готово.

Копирование контейнера закрытого ключа на USB-носитель

В итоге у меня получилось вот такая картина.

Копирование контейнера закрытого ключа на USB-носитель

Копирование контейнера закрытого ключа на USB-носитель

Задаем место сохранения и все.

Копирование контейнера закрытого ключа на USB-носитель

Как вы видите консоль хранилище сертификатов, я в своем примере вам показываю на Windows 10 Redstone, уверяю вас интерфейс окна везде одинаковый. Как я ранее писал тут две области Сертификаты — текущий пользователь и Сертификаты (локальный компьютер)

Копирование контейнера закрытого ключа на USB-носитель

Сертификаты — текущий пользователь

Данная область содержит вот такие папки:

  • Доверительные отношения в предприятии
  • Промежуточные центры сертификации
  • Объект пользователя Active Directory
  • Доверительные издатели
  • Сертификаты, к которым нет доверия
  • Сторонние корневые центры сертификации
  • Доверенные лица
  • Поставщики сертификатов проверки подлинности клиентов
  • Local NonRemovable Certificates
  • Доверительные корневые сертификаты смарт-карты

В папке личное, по умолчанию сертификатов нет, если вы только их не установили. Установка может быть как с токена или путем запроса или импорта сертификата.

Копирование контейнера закрытого ключа на USB-носитель

В мастере импортирования вы жмете далее.

Копирование контейнера закрытого ключа на USB-носитель

далее у вас должен быть сертификат в формате:

Копирование контейнера закрытого ключа на USB-носитель

На вкладке доверенные центры сертификации, вы увидите внушительный список корневых сертификатов крупнейших издателей, благодаря им ваш браузер доверяет большинству сертификатов на сайтах, так как если вы доверяете корневому, значит и всем кому она выдал.

Копирование контейнера закрытого ключа на USB-носитель

Двойным щелчком вы можете посмотреть состав сертификата.

Копирование контейнера закрытого ключа на USB-носитель

Из действий вы их можете только экспортировать, чтобы потом переустановить на другом компьютере.

Копирование контейнера закрытого ключа на USB-носитель

Экспорт идет в самые распространенные форматы.

Копирование контейнера закрытого ключа на USB-носитель

Еще интересным будет список сертификатов, которые уже отозвали или они просочились.

Копирование контейнера закрытого ключа на USB-носитель

Список пунктов у сертификатов для компьютера, слегка отличается и имеет вот такие дополнительные пункты:

  • AAD Token Issue
  • Windows Live ID Token
  • Доверенные устройства
  • Homegroup Machine Certificates

Думаю у вас теперь не встанет вопрос, где хранятся сертификаты в windows и вы легко сможете найти и корневые сертификаты и открытые ключи.

Читайте также:  Экспертный перевод адресов веб-сайтов на кириллице

certmgr.msc и сразу попадаем в нужную консоль

Как я и писал, в сертификаты компьютера вы так не попадете.

А где они реально сами лежат в файлах, реестре?

Спасибо! Всё описал и ничего лишнего!

Всегда, рад помочь.

Интересует некий нюанс экспорта/импорта сертификатов. Если есть необходимость ВСЕ установленные сертификаты перенести на этот же комп, после переустановки системы. Т.е. групповой экспорт/импорт. Опять же интересует такая вещь, что если существуют «общесистемные» сертификаты (т.е. которые уже есть в винде при установке, по умолчанию), то наверное их не надо экспортировать/импортировать, потому что в старой системе могут оказаться отозванные, просроченные и пр. устаревшие сертификаты. Т.е как вытянуть только все свои, установленные пользователем сертификаты, за один проход?

Через графический интерфейс ни как, попробуйте воспользоваться Powershell комапдлетами.

Только пока не нашел, где доверенные сертификаты лежат.

Спасибо за пошаговую инструкцию . Сейчас буду пытатьсяработать с сертифкатом .

Дорогие мои! Не тратьте время на пустое!

Не надо их переносить и искать физически. За исключением случаев переноса сертификата для особых целей.

Совет специалиста. Во время работы в Интернете, откройте Консоль как показано в этой статье и удалите ничего не опасаясь все без исключения сертификаты! Далее посетите сайты _microsoft.com _google.com _yahoo.com И все нужные сертификаты с обновленным Сроком действия снова вернутся на ваш Компьютер!

Какие именно, личные или промежуточные, корневые?

библиотека Python response при обращении к https:\ требует указания в качестве параметра пути к сертификатам. Какой путь надо указать для windows 10 и windows server 2012?

Очень помогла статья. Спасибо вам огромное за вашу работу!

Здравствуйте, а сертификаты безопасности, что с ними делать? а то у меня не работает и-за них Директ Коммандер.

В каком формате или виде они вас, опишите не совсем понятно

на телефоне как удалить?плиис,помогите

всем любопытным ответ на вопрос: физически они находятся в реестре

Большое спасибо, что действительно помогли мне 🙂

гениальный ответ Дениса заставляет прослезится, вопрос был ГДЕ находятся сертификаты. То что они в реестре и так известно

Полезная статья, спасибо!)

Рад, что вам подошло

Попробовал скопировать сертификат из реестра одного компьютера на другой. При экспорте с закрытым ключем запрашивает пароль. Ввожу пароль из цифр.

Однако при импорте этого ключа пароль не принимается. Пишет неправильный пароль. Что не так и как скопировать сертификат с закрытым ключом ?

Вообще странно, если пароль вы установили, то измениться он не мог. ОС какая у вас?

Как восстановить удаленный контейнер закрытого ключа?

Для просмотра имени контейнера закрытого ключа и пути, по которому он был сохранен, необходимо двойным нажатием левой кнопки мыши открыть отправленное заявление. В открывшемся окне спуститесь до раздела «Служебная информация».

Как запустить мастер импорта сертификатов?

Для того чтобы запустить программу Мастер импорта сертификатов (Certificate Manager Import Wizard), нажмите кнопку Импорт (Import), расположенную в окне Диспетчера сертификатов (Certificate Manager). Через несколько мгновений появится окно Мастер импорта сертификатов (Certificate Manager Import Wizard).

Как импортировать сертификат в Windows 10?

Как выполнить экспорт или импорт сертификатов и ключей Windows

  • Откройте Диспетчер сертификатов.
  • Выберите папку, в которую следует импортировать сертификат. В меню Действие выберите пункт Все задачи и выберите команду Импорт.
  • Нажмите кнопку Далее и следуйте инструкциям.

Как удалить сертификат в Windows 10?

Для удаления сертификата из хранилища либо в Командной строке, либо в окне Выполнить (вызывается комбинацией клавиш Windows +R) вводим certmgr. msc. В папке Личное — Сертификаты вы увидите свой сертификат, вы можете нажать по нему правой кнопкой мыши и удалить.

Зачем нужно Крипто Про CSP?

«КриптоПро» используется для обеспечения юридической значимости электронных документов. Программное обеспечение позволяет использовать электронную подпись, которую может поставить только лицо имеющее доступ к этой электронной подписи.

Как установить сертификат в хранилище Личные?

Для инициализации контейнера и установки сертификата необходимо выполнить следующие действия:

  • В открывшемся окне нажмите кнопку Открыть
  • Запустится Мастер импорта сертификатов.

Как создать контейнер в Крипто Про?

Как добавить сертификат в контейнер закрытого ключа?

8 мая 2014 г.

Как открыть консоль сертификатов?

Для просмотра установленных в Windows сертификатов необходимо вызвать консоль управления.

  • Пуск – Выполнить (или Win-R) – набрать команду mmc и нажать OK.
  • В открывшемся окне нажать Ctrl + M.
  • Нажать кнопку Добавить и выбрать Сертификаты
  • После чего выбрать тип предназначения сертификатов Моей учётной записи

Как перенести контейнер закрытого ключа из реестра?

Просмотреть информацию о сертификате ключа подписи можно: В «Личном кабинете» в нижней части вкладки «Договор» — «Список сертификатов». В Internet Explorer в меню «Сервис» — «Свойства обозревателя» — закладка «Содержание» — «Сертификаты». Двойным щелчком мыши откройте нужный сертификат.

Где находятся сертификаты в Windows XP?

SystemCertificatesMyCertificates профиля пользователя. Эти сертификаты записываются в локальном реестре при каждом входе в систему компьютера. Для перемещаемых профилей сертификаты обычно хранятся в определенном месте (не на компьютере) и «следуют» за пользователем при его входе в систему любого компьютера в домене.

Где хранится закрытый ключ сертификата?

Если вы используете веб-сервер Microsoft IIS, то ваш закрытый ключ SSL хранится в скрытой папке на сервере-отправителе запроса на выпуск SSL сертификата (который еще называется Certificate Signing Request или сокращенно CSR-запрос). При правильной установке, сертификат сервера будет совпадать с приватным ключом.

Как открыть хранилище сертификатов Windows 10?

Просмотр сертификатов для текущего пользователя

Где в Windows 10 хранятся сертификаты?

При помощи нажатия комбинации клавиш «Win+R» попадаем в окошко «Выполнить». Вводим в командную строку certmgr. msc. Цифровые подписи хранятся в папке, которая находятся в директории «Сертификаты – текущий пользователь».

Как установить сертификат в хранилище доверенных корневых сертификатов центров сертификации?

Добавление сертификатов в хранилище доверенных корневых центров сертификации для локального компьютера

  • Откройте «Свойства обозревателя» через Пуск / Панель управления.
  • Переключитесь на вкладку «Содержание».
  • Нажмите кнопку «Импорт».

Как установить сертификат на токен?

Для установки сертификата ViPNet CSP в систему:

  • Откройте программу ViPNet CSP.
  • В раскрывающемся списке выберите необходимое устройство Рутокен.
  • Нажмите Свойства.
  • Нажмите Открыть.
  • В окне Сертификат нажмите Установить сертификат.

Как настроить электронную подпись в Криптопро?

Установка сертификата с ключевого носителя:

  • Нажмите кнопку «Обзор» и выберите контейнер электронной подписи, далее нажмите кнопку «Ок»;
  • Для завершения установки нажмите кнопку «Готово».

Где находится хранилище сертификатов?

Посмотреть список установленных корневых сертификатов

  • Откройте «Пуск/Панель управления/Свойства браузера» или «Пуск/Панель управления/Сеть и интернет/Свойства браузера».
  • В открывшемся окне перейдите на вкладку «Содержание».
  • Нажмите кнопку «Сертификаты».
  • Перейдите на вкладку «Доверенные корневые центры сертификации».
Оцените статью
Хостинги