Сертфикс контур как пользоваться

Извлечение ключа из токена с неизвлекаемым ключом

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Довольно часто при оформлении сертификатов ключей электронной подписи можно наблюдать навязчивый пиар токенов с неизвлекаемым ключом. Продавцы из удостоверяющих центров уверяют, что, купив у них СКЗИ КриптоПРО CSP и токен с неизвлекаемым ключом (Рутокен ЭЦП или JaCarta ГОСТ), мы получим сертифицированные СКЗИ, обеспечивающие 100%-ную защиту от кражи ключей с токена. Но так ли это на самом деле? Для ответа на этот вопрос проведем простой эксперимент…

Конфигурация тестового стенда

Методика тестирования

Проведение тестирования

Как мы видим, ключевая информация успешно скопирована или, другим языком, извлечена из токенов с неизвлекаемым ключом. Получается, что производители токенов и СКЗИ врут? На самом деле нет, и ситуация сложнее, чем кажется на первый взгляд. Исследуем матчасть по токенам.

Матчасть

То, что на рынке принято называть токеном с неизвлекаемым ключом, правильно называется функциональным ключевым носителем (ФКН) (доп. инфо).

Главным отличием ФКН от обычных токенов (Рутокен S, JaCarta PKI, …) в том, что при выполнении криптографических преобразований (например, формирование электронной подписи) закрытый ключ не покидает устройство. В то время как при использовании обычных токенов закрытый ключ копируется с токена в память комптьютера.

Использование ФКН требует особой организации взаимодействия между прикладным криптографическим ПО и библиотекой СКЗИ (криптопровайдером или, по-другому, CSP).

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Здесь важно увидеть, что программная часть библиотеки СКЗИ должна знать о существовании на токене апплета, реализующего криптографический функционал (например, генерация ключа, подпись данных и т.д.) и уметь с ним работать.

По-новому взглянем на наш тестовый стенд

В качестве одного из ключевых носителей использовался Рутокен ЭЦП. Через «Панель управления Рутокен» о нем можно получить следующую информацию:

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

В последней строке указана фраза «Поддержка КриптоПРО ФКН: Нет», а это значит, что на токене нет апплета, с которым умеет работать СКЗИ КриптоПРО CSP. Таким образом, реализация технологии ФКН с использованием СКЗИ и токенов, описанных в конфигурации тестового стенда, невозможна.

Аналогичная ситуация и с JaCarta ГОСТ. Более того, СКЗИ КриптоПРО CSP, по крайней мере та версия, которая использовалась в тестовом стенде, использует данные ключевые носители как «обычные токены», которые, в свою очередь, являются просто носителями ключа.

Это утверждение очень просто подтвердить. Для этого надо поставить СКЗИ КриптоПРО CSP на чистую машину без драйверов от токенов и подключить токен JaCarta ГОСТ. ОС Windows 7 обнаружит токен JaCarta ГОСТ как «Устройство чтения смарт-карт Microsoft Usbccid (WUDF)». теперь можно попробовать создать ключ на токене и скопировать его в реестр компьютера. Весь функционал СКЗИ успешно отработает.

Как сделать, чтобы все было хорошо?

Чтобы с помощью продуктов ООО “КРИПТО-ПРО” реализовать технологию ФКН, необходимо:

1. Купить специальную версию библиотеки СКЗИ:
— для Рутокен ЭЦП — СКЗИ КриптоПРО Рутокен CSP.
— для JaCarta ГОСТ – СКЗИ КриптоПро ФКН CSP.

2. Одновременно с библиотекой СКЗИ необходимо приобрести специально подготовленные токены, содержащие в себе программные части (апплеты), с которыми умеет работать КриптоПРО Рутокен CSP или КриптоПро ФКН CSP соответственно.

Получается, что Рутокен ЭЦП и JaCarta ГОСТ не являются токенами с неизвлекаемым ключом?

Опять нет. Данные устройства могут реализовывать функционал ФКН (но, возможно, в меньшем объеме, чем при использовании их совместно с СКЗИ КриптоПРО), но для этого нужен софт, который умеет работать с апплетами размещенными на токенах. Таким софтом может быть КриптоАРМ Стандарт 5 Плюс. Он это умеет. При генерации ключевой пары в мастере КриптоАРМ можно выбрать криптопровайдер, который будет использоваться, например, Rutoken ECP или eToken GOST. Это и позволит использовать токен как ФКН.

Источник

Перенос системы Контур.Экстерн на другой компьютер. Настройка дополнительного рабочего места.

В статье рассказываем, как можно перенести систему Экстерн, сертификаты на другой компьютер и настроить дополнительное рабочее место.

Для переноса системы Экстерн на другое рабочее место необходимо:

1. Копирование сертификатов

Если ключи электронной подписи (ЭП) на старом рабочем месте были установлены в Реестр, необходимо скопировать их на любой съемный носитель. Для этого выполните следующие действия:

1. Зайдите на профиль Диагностики «Копирования» по ссылке.

2. Вставьте носитель, на который необходимо скопировать сертификат.

3. На нужном сертификате нажмите на кнопку «Скопировать».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Если на контейнер был задан пароль — появится сообщение «Введите пароль для устройства с которого будет скопирован сертификат».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Введите пароль и нажмите на кнопку «Далее».

4. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

5. Задайте имя новому контейнеру и нажмите на кнопку «Далее».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

6. Должно появиться сообщение об успешном копировании сертификата.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Если на компьютере установлено несколько сертификатов — повторите п.3-6 для каждого сертификата.

Здесь вы можете выбрать другой способ копирования сертификатов.

Если все ключи ЭП находятся на съемных носителях — перейдите к п.2.

2. Перенос программы Экстерн Лайт и Контур.Архив

Если используете для работы программу Экстерн Лайт — необходимо перенести настройки и базу переданных документов с одного рабочего места на другое. Если не используете — перейдите к следующему пункту.

Чтобы перенести Экстерн Лайт, необходимо cкопировать с прежнего рабочего места файлы настроек и базы данных и поместить их в соответствующий каталог на новом рабочем месте:

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

ВНИМАНИЕ! При совершении каких-либо действий с файлом RSBASE, помните, что не рекомендуется удалять или перемещать его из директории, если Вы не уверены в необходимости этих действий. В данном файле хранятся все настройки и база данных переданных ранее документов. При переносе файла с одного компьютера на другой, рекомендуется использовать функцию копирования файла. После этого установите Экстерн Лайт с помощью установочного диска на желаемое рабочее место.

Для переноса Контур.Архива с базой данный на другой компьютер воспользуйтесь инструкцией.

3. Установка системы Экстерн на новый компьютер

Откройте веб-диск по ссылке. При первом входе может появиться сообщение о необходимости установить утилиту AddToTrusted (либо Kontur-Install-KEKEP, при использовании браузера, отличного от Internet Explorer). Данная утилита добавит необходимые домены в надежные узлы, а также настроит для них параметры безопасности. Необходимо нажать кнопку «Скачать файл настройки» и установить утилиту.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

В появившемся внизу окна сообщении нажмите кнопку «Выполнить». Также утилиту можно сохранить в любой каталог и запустить файл AddToTrusted_User.exe.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

После завершения установки утилиты закройте все окна обозревателя и зайдите на веб-диск.

Если при входе на веб-диск не предлагается установить / обновить какие-либо компоненты, то перейдите к запросу / установке личного сертификата.

В открывшемся окне нажмите кнопку «Далее» и дождитесь окончания процесса. При необходимости смените тип установки, для этого нажмите на ссылку «Сменить тип установки» в верхней части страницы.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Для полной установки системы нажмите на кнопку «Установить».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

При использовании веб-диска происходит автоматическая проверка уже установленных на рабочем месте компонент. После нажатия на кнопку «Установить» будут установлены только недостающие для корректной работы компоненты. Данный способ установки является рекомендуемым.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Также можете воспользоваться выборочной установкой компонент (не рекомендуется). Для этого нажмите на ссылку «Выбрать компоненты для установки», отметьте необходимые компоненты и нажмите кнопку «Начать установку».

Дождитесь окончания процесса установки. После этого перезапустите браузер (при необходимости — перезагрузите компьютер) и снова откройте веб-диск.

Нажмите кнопку «Далее», дождитесь окончания процесса. Отобразится окно установки и запроса сертификатов.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

4. Установка сертификата

Для проверки установленного сертификата или воспользуйтесь ярлыком «Экстерн». Он появится на рабочем столе после установки компонентов.

Если при входе в сервис появляется сообщение что сертификат не установлен, или сертификат находится на флэшке — установите сертификат вручную по инструкции.

Источник

Как скопировать контейнер с сертификатом на другой носитель?

Копирование средствами Windows

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Копирование на профиле Диагностики

1. Зайдите на профиль Диагностики «Копирования» по ссылке.

2. Вставьте носитель, на который необходимо скопировать сертификат.

3. На нужном сертификате нажмите на кнопку «Скопировать».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Введите пароль и нажмите на кнопку «Далее».

4. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

5. Задайте имя новому контейнеру и нажмите на кнопку «Далее».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

6. Должно появиться сообщение об успешном копировании сертификата.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Массовое копирование

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

3. Выберите носитель для хранения копии контейнера и нажмите «ОК». При копировании в реестр можно поставить галочку на пункте «Копировать к ключевой контейнер компьютера», тогда после копирования контейнер будет доступен всем пользователям данного компьютера.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

4. После копирования нажмите внизу слева кнопку «Обновить».

Если хотите работать со скопированными контейнерами — необходимо установить сертификаты.

Копирование с помощью КриптоПро CSP

Выберите «Пуск» > «Панель управления» > «КриптоПро CSP». Перейдите на вкладку «Сервис»и кликните по кнопке «Скопировать».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

В окне «Копирование контейнера закрытого ключа» нажмите на кнопку «Обзор».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Придумайте и укажите вручную имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. Затем кликните «Готово».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

В окне «Вставьте чистый ключевой носитель» выберите носитель, на который будет помещен новый контейнер.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

На новый контейнер будет предложено установить пароль. Устанавливать пароль необязательно, можете оставить поле пустым и нажать на кнопку «Ок». В случае утери пароля/pin-кода использование контейнера станет невозможным.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в Экстерне новый ключевой контейнер, установите его через Крипто Про.

У вас есть вопросы?

Оставьте координаты и мы с вами свяжемся:

Или попробуйте найти ответы самостоятельно в разделе «Вопрос-Ответ»

г. Ирбит, ул. Пролетарская, д. 7

Факс: +7 (343) 351-78-00

г. Екатеринбург, ул. Библиотечная, д. 62А, оф. 306

Источник

Как скопировать контейнер с сертификатом на другой носитель

Подробная инструкция о том, как скопировать сертификат на другой носитель: копирование средствами Windows, копирование на профиле диагностики, массовое копирование, копирование с помощью КриптоПро CSP, экспорт PFX-файла и его установка, а также копирование контейнера из реестра другого пользователя.

Копирование средствами Windows

Если для работы используется дискета или flash-накопитель, скопировать контейнер с сертификатом можно средствами Windows (этот способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты / flash-накопителя (если поместить не в корень, то работа с сертификатом будет невозможна). Название папки при копировании рекомендуется не изменять.

В папке с закрытым ключом должно быть 6 файлов с расширением.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением.cer.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоватьсяСертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Закрытый ключ Открытый ключ

Копирование на профиле Диагностики

1. Зайдите на профиль Диагностики «Копирования» по ссылке.

2. Вставьте носитель, на который необходимо скопировать сертификат.

3. На нужном сертификате нажмите на кнопку «Скопировать».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Если на контейнер был задан пароль — появится сообщение «Введите пароль для устройства с которого будет скопирован сертификат».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Введите пароль и нажмите на кнопку «Далее».

4. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

5. Задайте имя новому контейнеру и нажмите на кнопку «Далее».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

6. Должно появиться сообщение об успешном копировании сертификата.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Массовое копирование

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться
4. После копирования нажмите внизу слева кнопку « Обновить ».
Если хотите работать со скопированными контейнерами — необходимо установить сертификаты.

Копирование с помощью КриптоПро CSP

Выберите «Пуск» > «Панель управления» > «КриптоПро CSP». Перейдите на вкладку « Сервис » и кликните по кнопке « Скопировать».

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

В окне « Копирование контейнера закрытого ключа » нажмите на кнопку « Обзор » .

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Выберите контейнер, который необходимо скопировать, и кликните по кнопке «Ок», затем «Далее». Если вы копируете с рутокена, то появится окно ввода, в котором следует указать pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

В окне « Вставьте чистый ключевой носитель » выберите носитель, на который будет помещен новый контейнер.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться
На новый контейнер будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вам было легко его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, можно оставить поле пустым и нажать «ОК».

Не храните пароль/pin-код в местах, к которым имеют доступ посторонние. В случае утери пароля/pin-кода использование контейнера станет невозможным.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться
Если вы копируете контейнер на смарт-карту ruToken, сообщение будет звучать иначе. В окне ввода укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в Экстерне новый ключевой контейнер, установите его через Крипто Про.

При копировании может возникнуть «Ошибка копирования сертификата», если у вас нет лицензии на КриптоПроCSP или контейнер получил признак «неэкспортируемый». Справиться с этим поможет инструкция.

Экспорт PFX-файла и его установка

Экспорт сертификата с закрытым ключом

1. Откройте оснастку работы с сертификатами:

— Пуск → Все программы → КриптоПро → Сертификаты
либо
— ​Internet Explorer → Сервис → Свойства обозревателя → вкладка Содержание → Сертификаты.

2. Откройте сертификат, который нужно скопировать. На вкладке «Состав» нажмите «Копировать в файл».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

3. В «Мастере экспорта сертификтов» нажмите «Далее» и выберите пункт «Да, экспортировать закрытый ключ». Нажмите «Далее».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

4. На следующем этапе поставьте галочки у пунктов «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства», остальные галочки необходимо убрать. Нажмите «Далее».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

5. Обязательно задайте пароль для экспортируемого файла. Данный пароль не рекомендуется сообщать по электронной почте. Нажмите «Далее».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

6. Укажите имя файла, выберите путь сохранения и нажмите «Далее», затем нажмите «Готово».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

7. Экспортируйте открытый ключ сертификата (см. Экспорт открытого ключа).

Установка сертификата с закрытым ключом

2. Укажите хранилище «Текущий пользователь» и нажмите «Далее», затем снова «Далее».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

3. Введите пароль, который указывали при экспорте и поставьте галочку на пункте «Пометить этот ключ как экспортируемый…», иначе наче контейнер нельзя будет скопировать в дальнейшем. Нажмите «Далее».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

4. Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите на кнопку «Обзор», выберите «Личное» и нажмите на кнопку «ОК». Нажмите «Далее», а затем «Готово».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

5. В окне КриптоПро выберите носитель, на который хотите сохранить контейнер. При необходимости задайте пароль.
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться
6. Для корректной работы сертификата со встроенной лицензией переустановите сертификат в контейнер (см. Как установить личный сертификат в КриптоПро).

Копирование контейнера из реестра другого пользователя

1. Необходимо найти ветку реестра с нужным контейнером. Ветки реестра, в которых может быть контейнер закрытого ключа:

2. После того, как нашли нужную ветку, нажмите правой кнопкой мыши на ветку с контейнером и выберите «Экспортировать».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

3. Введите имя файла и нажмите на кнопку «Сохранить».

4. Скопируйте файл на тот компьютер, где будете работать с электронной подписью обычными средствами Windows.

6. Как диагностика закончится, нажмите на ссылку «Показать результаты».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

7. В списке результатов выберите «Информация о Windows». Скопируйте оттуда SID текущего пользователя.
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

8. Откройте экспортированный файл реестра с помощью «Блокнота».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

9. Замените SID пользователя на скопированный ранее.
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Если ветка реестра экспортируется из 32-битной ОС в 64-битную ОС, добавьте в путь ветки реестра параметр Wow6432Node как на скриншоте:

Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

10. Сохраните изменения и закройте файл.

11. Снова нажмите на файл правой кнопкой мыши и выберите «Слияние». В появившемся окне нажмите «Да».
Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться

Должно появиться сообщение о том, что данные успешно внесены в реестр. Нажмите «ОК». Сертфикс контур как пользоваться. Смотреть фото Сертфикс контур как пользоваться. Смотреть картинку Сертфикс контур как пользоваться. Картинка про Сертфикс контур как пользоваться. Фото Сертфикс контур как пользоваться
Если появляется сообщение «Ошибка при доступе к реестру», необходимо еще раз проверить все пути в файле на корректность. Также проверьте, чтобы в пути не было лишних пробелов, знаков.

12. После того, как данные будут внесены в реестр, необходимо вручную установить сертификат (см. Как установить личный сертификат).

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *