Internet Windows Android

Cum să copiați un certificat EDS pe desktop. Cum să copiați certificate în programul cryptopro

Dacă se folosește o unitate flash sau o dischetă pentru lucru, copierea poate fi efectuată utilizând instrumentele Windows (această metodă este potrivită pentru versiunile CryptoPro CSP nu mai mici de 3.0). Dosarul cu cheia privată (și fișierul certificat, dacă există) trebuie plasat în rădăcina unității flash (dischetă). Se recomandă să nu schimbați numele folderului la copiere.

Dosarul cheii private trebuie să conțină 6 fișiere cu extensia .key. Mai jos este un exemplu al conținutului unui astfel de folder.

Copierea containerului poate fi efectuată și utilizând furnizorul de criptare CryptoPro CSP. Pentru a face acest lucru, urmați acești pași:

1. Selectați Start / Control Panel / CryptoPro CSP.

2. Accesați fila Serviciu și faceți clic pe butonul Copiere. (vezi fig. 1).

Orez. 1. Fereastra "Proprietățile CryptoPro CSP"

3. În fereastră Copierea containerului cheii private apasa butonul Prezentare generală(vezi fig. 2).

Orez. 2. Copierea containerului cheii private

4. Selectați un container din listă, faceți clic pe buton Bine, atunci Mai departe.

Orez. 3. Numele containerului pentru chei

6. În fereastra „Inserați și selectați suportul de stocare pentru containerul cu chei private”, trebuie să selectați suportul pe care va fi plasat noul container (vezi Figura 4).

Orez. 4. Alegerea unui purtător de chei curat

7. Noul container va fi solicitat să seteze o parolă. Setarea unei parole este opțională, puteți lăsa câmpul gol și faceți clic pe buton Bine(vezi fig. 5).

Orez. 5. Setarea unei parole pentru container

Când copiați pe suport media Rutoken, mesajul va suna diferit (vezi fig. 6)

Orez. 6. Cod PIN pentru container

Vă rugăm să rețineți: dacă vă pierdeți parola / codul PIN, nu veți putea folosi containerul.

8. După finalizarea copierii, sistemul va reveni la Serviciu La fereastră CryptoPro CSP... Copierea a fost finalizată. Dacă intenționați să utilizați un nou container de chei pentru a funcționa în sistemul Kontur-Extern, trebuie să instalați un certificat personal (consultați Cum se instalează un certificat personal?).

Pentru copierea în bloc, descărcați și rulați utilitarul Certfix.

Acest articol a fost creat pentru utilizatorii EDS care întâmpină dificultăți în transferul cheilor de pe o dischetă de 3,5 A pe alte suporturi mai fiabile.

Articolul descrie, de asemenea, procesul de instalare a certificatelor noi. Această operațiune ar trebui să înceapă în următoarea ordine: Articolele 1-3 (în loc de „ Copie" Selectați " Instalare«) Și apoi continuați de la punctul 15.

  • Acest lucru poate duce la utilizarea a două certificate.
  • După copiere, fișierele pot fi criptate și pe dischetă.
Este un lucru grozav în sine, dar nu în toate situațiile dorite.

Astfel încât să nu existe dificultăți în determinarea programului CryptoProCSP Suport USB, există un utilitar gratuit pentru păstrarea fondurilor CryptoPROși Rutoken la zi. Această verificare poate fi lansată de pe site-ul: http://help.kontur.ru (trebuie să introduceți folosind Browser Internet Explorer). Pe această pagină, va trebui să efectuați pregătirea preliminară (descărcați și instalați un program mic) și apoi faceți clic pe „ Porniți diagnosticarea«.

Această protecție la scriere este setată după cum urmează. Pentru a face modificări în registru, trebuie să deschideți editorul de registru. După confirmarea autentificării, se deschide editorul de înregistrare. În jumătatea stângă a ferestrei, faceți clic pe următoarea cale. Ar trebui să arate ca următoarea captură de ecran. Cu toate acestea, crearea acestei intrări nu este suficientă, trebuie totuși să atribuiți valoarea 1.

Instrumente pentru linia de comandă

Valoarea poate fi ușor modificată făcând dublu clic pe intrare. Modificările au intrat în vigoare după repornire. Securitate redusă: pe un computer nesigur, pot fi copiate acreditările și cheile. Cu ajutorul unui card criptografic, acestea nu au putut fi copiate, deși au fost utilizate ilegal. Posibilitatea duplicării: pierdeți securitatea și unicitatea documentului de identitate. Capacitate: Sute sau mii de certificate și parole pot fi stocate pe cel mai mic dispozitiv. Duplicare: dublarea poate fi un avantaj, astfel încât nu trebuie să o transferați.

Autentificare parolă

Autentificare acreditativă fără parolă. Autentificare pentru proprietatea dispozitivului. Certificate pentru cetățenii din Catalonia.
  • Avantaje.
  • Dacă nu, cereți utilizatorul și parola ca înainte.
  • Dacă nu este un site securizat, folosește și o provocare.
Dacă nu ați terminat procesul de solicitare a unui certificat, acum este momentul.

Toate componentele vor fi verificate:

Selectați " Remediați problemele identificate»Și în fereastra următoare selectați acele programe care trebuie actualizate.

Transferul certificatului și a cheilor EDS de pe discul 3.5A laUSB-flash (Această operațiune funcționează pentru tastele EDMS, Continet AP, Raportarea conturului, Achiziții)

Ce exportă un certificat și la ce servește?

Exportul unui certificat constă în crearea unei copii a certificatului. Drept urmare, vom avea un fișier care ne poate ajuta. Este recomandabil să îl păstrați într-un loc sigur, cu un anumit suport în afara computerului nostru. Pentru a transfera certificatul nostru către alt browser, avem o operațiune de certificat de import, pe care o vom explica într-o altă postare. Pentru siguranța dvs., obțineți o copie a certificatului nostru. ... Atenție: este important ca copia noastră să fie sub controlul nostru și nu fără a fi nevoie să copiați certificatul nostru.

În câteva minute, noul set de taste va fi gata. Salvați-vă prin crearea unei parole pentru a accesa cheile dvs. criptografice. Acesta este un pas extrem de important pe care nu trebuie să-l omiteți: certificatul de revocare este un fișier simplu. Odată ce aveți perechea de chei și certificatul de revocare, este timpul să informați publicul că puteți primi și trimite e-mailuri criptate. Cel mai bun mod de a face acest lucru este să încărcați cheia dvs. publică pe un server dedicat, unde alți utilizatori îl pot găsi - serverul în cauză este destinat persoanelor cu cerințe de securitate mai ridicate.

Apoi, trebuie să urmați pas cu pas instrucțiunile propuse, dar merită să ne amintim că o copie poate fi făcută numai prin protecția criptografică a informațiilor (instrument de protecție a informațiilor criptografice), altfel, de exemplu, dacă copiați prin Explorer, nu va putea rula cheia pe alt computer.

Instrucțiuni pentru copierea unui certificat prin CryptoPro CSP

1. Faceți clic pe comanda rapidă CryptoPro CSP 3.0 sau deschideți-l prin Start - Panou de control.

Încărcarea cheii publice pe un server de chei este o modalitate bună de a dezvălui că lucrați cu poștă criptată. Nu este nimic în neregulă cu acest lucru, deoarece această resursă nu este un server cheie, ci mai degrabă o bază de date care conține informații de la multe astfel de servere. Dacă totuși doriți să vă schimbați destinația, puteți face acest lucru făcând clic pe meniul derulant și alegând altceva din listă.

Instalarea unei semnături electronice în registru

De asemenea, puteți posta cheia dvs. publică pe site-ul dvs. personal sau pe blog. Pentru a-l reproduce, reveniți la fereastra de gestionare a cheilor, asigurați-vă că este bifată opțiunea „Afișați toate cheile în mod implicit”, apoi evidențiați-vă e-mailul când apare. Apoi faceți clic dreapta pe acesta și selectați opțiunea „Copiați tastele publice în clipboard”.

2. În fereastra sistemului, accesați fila „Hardware” și configurați cititoarele selectând din lista de cititoare instalate, apoi - „Adăugați”. Utilizați „Toate unitățile amovibile” și „Registrul” în cazul în care nu se aflau în listă.

4. În următoarea fereastră care se deschide, rulați comanda „Browse” pentru a introduce un nume într-un câmp gol. Când alegeți un nume, confirmați mai întâi operațiunea, apoi faceți clic pe butonul „Următorul”. În unele cazuri, atunci când lucrați cu un rootken, poate fi necesar să introduceți o parolă (cod PIN) - introduceți secvența 12345678.

5. Creați un nume pentru containerul în care datele sunt copiate. Dispunerea tastaturii poate fi atât rusă, cât și latină. Spațiile sunt, de asemenea, permise în nume. După definirea cu un nume, faceți clic pe Finalizare.

6. Apoi sistemul vă va cere să introduceți un suport de chei gol pe care va fi copiat containerul. Faceți acest lucru și faceți clic pe „OK”.

7. Puteți seta o parolă pentru copia creată - acesta este un pas opțional, deci puteți să faceți clic pe „OK”, lăsând câmpul necompletat. Dacă copia este făcută pe un rutoken, atunci trebuie să introduceți din nou combinația standard de securitate - 12345678.

Procesul de copiere va fi finalizat atunci când sistemul revine la ecran fila „Serviciu”.

Adesea, persoanele care utilizează semnături digitale electronice pentru nevoile lor trebuie să copieze certificatul CryptoPro pe o unitate flash USB. În această lecție, vom analiza diferite opțiuni pentru efectuarea acestei proceduri.

În general, procedura de copiere a unui certificat pe o unitate USB poate fi organizată în două grupuri de moduri: utilizarea instrumentelor interne ale sistemului de operare și utilizarea funcțiilor programului CryptoPro CSP. În continuare, vom analiza mai îndeaproape ambele opțiuni.

Metoda 1: CryptoPro CSP

În primul rând, să luăm în considerare o metodă de copiere utilizând însăși aplicația CryptoPro CSP. Toate acțiunile vor fi descrise folosind exemplul sistemului de operare Windows 7, dar în general algoritmul prezentat poate fi utilizat pentru alte sisteme de operare din familia Windows.

Principala condiție în care poate fi copiat un container cu o cheie este necesitatea ca acesta să fie marcat ca exportat atunci când este creat pe site-ul CryptoPro. În caz contrar, transferul va eșua.

  1. Înainte de a începe manipulările, conectați unitatea flash USB la computer și accesați "Panou de control" sisteme.
  2. Deschideți secțiunea „Sistem și siguranță”.
  3. În directorul specificat, găsiți elementul „CryptoPro CSP”și faceți clic pe el.
  4. Se va deschide o fereastră mică unde doriți să vă deplasați la secțiune "Serviciu".
  5. Apoi apăsați butonul "Copie ...".
  6. Va fi afișată fereastra pentru copierea containerului, unde trebuie să faceți clic pe buton "Prezentare generală…".
  7. Se va deschide fereastra de selectare a containerului. Evidențiați numele celui din listă, certificatul din care doriți să copiați pe unitatea USB și apăsați "BINE".
  8. Apoi va fi afișată fereastra de autentificare, unde se află în câmp "Introdu parola" este necesar să introduceți o expresie cheie cu care containerul selectat este protejat prin parolă. După completarea câmpului specificat, faceți clic pe "BINE".
  9. După aceea, se întoarce la fereastra principală pentru copierea containerului cheii private. Rețineți că în câmpul cu numele containerului cheie, expresia va fi adăugată automat la numele original "- Copie"... Dar dacă doriți, puteți schimba numele în oricare altul, deși acest lucru nu este necesar. Apoi faceți clic pe buton "Gata".
  10. Apoi, se va deschide o fereastră pentru selectarea unui nou mediu cheie. În lista furnizată, selectați unitatea cu litera corespunzătoare unității flash dorite. După aceea apăsați "BINE".
  11. În fereastra de autentificare afișată, va trebui să introduceți aceeași parolă arbitrară pentru container de două ori. Poate fie să se potrivească cu expresia cheie a sursei, fie să fie complet nou. Nu există restricții în acest sens. După intrare apăsați "BINE".
  12. După aceea, va fi afișată o fereastră de informații cu un mesaj că containerul cu cheia a fost copiat cu succes pe suportul selectat, adică, în acest caz, pe unitatea flash USB.

Metoda 2: Instrumente Windows

De asemenea, puteți transfera certificatul CryptoPro pe o unitate flash USB utilizând exclusiv sistemul de operare Windows, pur și simplu copiindu-l "Conductor"... Această metodă este potrivită numai atunci când fișierul header.key conține un certificat public. Mai mult, de regulă, greutatea sa este de cel puțin 1 Kb.

Ca și în metoda anterioară, descrierile vor fi date folosind exemplul acțiunilor din sistemul de operare Windows 7, dar în general vor fi potrivite pentru alte sisteme de operare ale acestei linii.


La prima vedere, transferul unui certificat CryptoPro pe o unitate flash USB prin instrumentele sistemului de operare este mult mai ușor și mai intuitiv decât acțiunile prin CryptoPro CSP. Dar trebuie remarcat faptul că această metodă este potrivită numai la copierea unui certificat public. În caz contrar, va trebui să utilizați programul în acest scop.

Noua mea postare va fi dedicată programului Crypto Pro, nu pare nimic complicat, dar tot timpul există probleme cu acest software, fie pentru că trebuie să te descurci cu el o dată sau de două ori pe an, fie cu astfel de software, dar în general eu am decis să fac o notă pentru mine și pentru tine.

Sarcină: Oferiți acces la programul Kontur Extern pe două mașini, bine, OK, să începem.

Ce avem: O cheie care funcționează deja pe cardul SD.

De ce ai nevoie: Avem nevoie de orice card SD media, o unitate flash USB poate fi, de asemenea, încărcată în registru sau puteți utiliza așa-numitul RUtoken. Voi instala pe RUtoken, dar puteți utiliza oricare dintre opțiuni.

Da, încă o mică remarcă, dacă aveți un computer de domeniu, atunci este mai bine să faceți toate acestea într-un cont de administrator.

Și deci să începem

Programul îl găsim în meniul Start sau în panoul de control,

Lansăm programul.

Accesați fila Serviciuși faceți clic pe buton Copie.

Va trebui să introduceți o parolă de 8 caractere. Intrăm parola și apăsăm Mai departe.

În fereastra următoare, trebuie să setăm numele containerului, (folosesc întotdeauna cele două organizații convenabile pentru mine și folosesc numele de etichetare-01 și 02, puteți utiliza și TIN-ul organizației pentru separare.) Și apoi apăsați butonul Finalul.

Aici va trebui din nou să introduceți parola pentru noul container, să faceți același lucru și să faceți clic Bine.

În următoarea casetă de dialog, trebuie să selectați mediul în care să copiați containerul nostru, eu aleg RUtoken și trebuie să selectați mediul în care urmează să instalați containerul.

După ce ați selectat, apăsați butonul Mai departe... Atunci Finalul.

În general, asta este aproape tot, cheia este copiată. Rămâne doar să îl instalați pentru un anumit utilizator.

Există două opțiuni aici:

Opțiunea 1.

Mergeți din nou la CryptoPro, deschideți fila de servicii și faceți clic pe buton Vizualizați certificatele în container.

În caseta de dialog care se deschide, deschideți containerul de care avem nevoie și apăsați butonul BINE. apoi apăsați butonul Mai departe.

În fereastra următoare, apăsați butonul У deveni, dacă nu este acolo, apăsați butonul C proprietăți.

În fereastra care se deschide, apăsați butonul У obține un certificat... Expertul pentru importul certificatelor se va deschide acolo unde trebuie să faceți clic Mai departe.

În fereastra care se deschide, trebuie să lăsați totul așa cum este și să faceți clic Mai departe.

Dacă certificatul este instalat cu succes, ar trebui să vedeți următoarea casetă de dialog.

Opțiunea 2.

Instalare prin meniu pentru a instala un certificat personal.

Pentru a instala certificatul, avem nevoie de fișierul de certificat în sine, (fișier cu extensia .cer) este amplasat pe suportul pe care l-am copiat, în cazul meu este rutokin.

Așadar, deschideți din nou CryptoPro, accesați fila Serviciuși apăsați butonul Instalați certificatul personal.

În fereastra care se deschide, găsim acest certificat făcând clic pe buton Prezentare generală.

În următoarea casetă de dialog, bifați caseta de lângă Găsiți automat containerul, după care programul va găsi automat containerul de care aveți nevoie. Apoi apăsați butonul Mai departe.

Apoi poate apărea o fereastră cu alegerea locației pentru stocarea certificatului, trebuie să selectați Personal și să faceți clic pe buton Bine.

Apoi poate apărea o casetă de dialog în care trebuie să faceți clic pe buton da.

Apoi așteptați mesajul despre instalarea reușită.

După aceea, trebuie să scoateți dispozitivul la care se referă containerul cu chei și să îl introduceți înapoi, după ce dispozitivul este găsit, puteți încerca.

Dacă aveți întrebări, deoarece în diferite versiuni ale CryptoPro pot apărea modificări diferite, atunci cereți să lăsați comentariile dvs., voi fi întotdeauna bucuros să vă ajut.

Acum, în aproape fiecare organizație de pe computerul contabilului este instalat CIPF- un sistem de protecție a informațiilor criptografice. Ca atare, îl folosim. În cazul nostru, CryptoPro este necesar pentru funcționarea Client-Bank și a programului SBIS ++ (prin acest program, departamentul de contabilitate pregătește și transmite rapoarte către impozitul, fondul de pensii, Rosstat).

Principalele funcții ale instrumentului de protecție a informațiilor criptografice ale CryptoPro sunt:
- verificarea cheilor secrete ale plătitorului la trimiterea documentelor electronice prin canale de comunicare;
- criptarea documentelor plătitorului la trimiterea rapoartelor;
- transcrierea răspunsurilor primite de la inspecții.

Când lucrați atât cu Client-Bank, cât și cu VLSI ++, sunt utilizați purtători de chei, pe care sunt stocate chei și certificate secrete. Un astfel de suport poate fi o dischetă, o unitate flash USB, o unitate flash protejată (Rutoken, eToken), precum și un registru.

Deci, odată ce contabilul nostru s-a săturat să introducă o dischetă în computer de fiecare dată când trimiteți rapoarte. În plus, acest mediu este destul de nesigur și a eșuat de câteva ori (a trebuit). Deci decizia a fost luată copiați cheile de pe dischetă în registru.

Păstrarea cheilor în registru este, desigur, convenabilă. Dar rețineți acest moment: când reinstalați sistemul de operare pe computer, informațiile despre cheile dvs. se vor pierde iremediabil. Deci, după ce copiați cheile în registru, asigurați-vă că salvați media cu originalul acestor chei.

Deci, cum copiați cheile de pe o dischetă în registry în CryptoPro CSP 3.6?
1. Accesați „Start” - „Panou de control” - „CryptoPro CSP”.
2. În fereastra care se deschide, accesați fila „Serviciu”.
3. Introduceți discheta cheii în unitatea de dischetă a computerului și faceți clic pe butonul „Copiere container”. 4. Apoi faceți clic pe „Browse” și în fereastra care apare, selectați containerul pe care doriți să îl copiați (faceți clic pe el o dată cu mouse-ul și faceți clic pe „OK”).
Numele containerului selectat va apărea în câmpul „Nume container cheie”. Faceți clic pe Următorul.
5. În fereastra următoare, scrieți orice nume - acesta va fi numele copiei. Faceți clic pe Finalizare.
6. Apoi, selectați mediul „Registry” și faceți clic pe „OK”.
Va apărea o fereastră care vă solicită să setați o parolă. Dacă nu aveți nevoie de el - nu introduceți nimic, ci doar faceți clic pe „OK” aici. Atât - suntem a copiat cheia în registru... Pentru a verifica acest lucru - în același loc în fila „Serviciu”, faceți clic pe „Vizualizați certificatele în container” - butonul „Răsfoiți” - aici, în lista containerelor cheie, în registru și în numele containerului pe care l-ați specificat va fi afișat.