Internet Windows Android

Copierea cheii EDS. Cum să copiați cheile de pe o dischetă sau o unitate flash în registry

Gestionarea electronică a documentelor intră din ce în ce mai dens în viața noastră.
Astăzi, această problemă se referă nu numai angajaților de birou ai întreprinderilor și antreprenorilor individuali, lucrul cu documente electronice facilitează din ce în ce mai mult rezolvarea problemelor de zi cu zi pentru cetățenii obișnuiți și în viața de zi cu zi. Desigur, odată cu extinderea utilizării documentelor electronice, distribuirea de semnătură digitală electronică, în formă prescurtată - EDS.
Este vorba despre creșterea confortului în lucrul cu EDS, ceea ce va fi discutat în continuare, și anume, vom lua în considerare cum să adăugați o cheie EDS la registrul CryptoPro pe computer.

Ce este certificatul EDS și cheie privată

Semnătura digitală electronică este utilizată în multe produse software: 1C: Întreprindere (și alte programe de desfășurare a afacerilor sau de contabilitate), VLSI ++ , Contur.extern (și alte soluții pentru lucrul cu raportarea contabilă și fiscală) și altele. De asemenea, EDS a găsit aplicație în deservirea persoanelor atunci când rezolvă problemele cu agențiile guvernamentale.

EDS este un fel de garant în lumea gestiunii electronice a documentelor, asemănător semnăturilor și sigiliilor convenționale pe hârtie

Ca și în cazul semnării documentelor pe hârtie, procesul de semnare a suporturilor electronice este asociat cu „ editare"sursa primara.

Semnătura electronică digitală a documentelor realizat prin conversia unui document electronic folosind cheia privată a proprietarului, acest proces se numește semnare document

Azi certificate de cheie privată cel mai adesea sunt distribuite fie pe stick-uri USB obișnuite, fie pe medii speciale protejate cu aceeași interfață USB ( Rutoken , eToken etc).
Mai mult, de fiecare dată când este nevoie să semnăm documente (sau identificarea utilizatorului), trebuie să introducem mediul cu cheia în computer și apoi să manipulăm certificatul. În consecință, după finalizarea lucrării, trebuie doar să scoatem media de pe computer, astfel încât nimeni altcineva să nu poată folosi semnătura noastră. Această metodă este destul de sigură, dar nu întotdeauna convenabilă.

Dacă folosești EDS acasă, atunci de fiecare dată jeton de conectare / deconectare se plictisește repede. În plus, transportatorul va ocupă un port USB, care nu sunt întotdeauna suficiente pentru a conecta toate perifericele necesare.
Dacă utilizați un EDS la locul de muncă, atunci se întâmplă ca cheia să fie emisă de centrul de certificare, dar diferite persoane trebuie să semneze documente... De asemenea, nu este convenabil să transportați containerul înainte și înapoi și există și cazuri când mai multi specialisti lucreaza cu certificatul in acelasi timp.
În plus, acasă, și mai ales la locul de muncă, se întâmplă ca pe un computer să fie necesar să se efectueze acțiuni folosind imediat mai multe chei de semnătură digitală.

În acele cazuri în care utilizarea suportului fizic al certificatului este incomod, puteți înregistrați cheia EDS în registrul CryptoPro(puteți citi mai multe despre registry Windows în termeni generali în articolul corespunzător: Modificarea setărilor de registry Windows) și utilizați certificatul fără a conecta media la un port USB de pe computer.

Adăugarea cititorului de registru la CryptoPro CSP

În primul rând, pentru ca CryptoPro-ul nostru să poată funcționa cu chei înregistrate local, este necesar să adăugați versiunea unui astfel de cititor în sine.

La instalați un nou tip de media în utilitarul CSP, rulați programul ca administrator cu butonul din dreapta al mouse-ului sau din meniul utilitar din fila General

Acum accesați fila Hardware și faceți clic pe butonul Configurați cititorii...
Dacă nu există nicio opțiune în fereastra care se deschide Registru, apoi pentru a-l afișa aici, faceți clic pe butonul Adaugă...

  1. Faceți clic pe butonul Următorul din prima fereastră.
  2. Din lista de cititori de la toți producătorii, selectați opțiunea Registruși faceți clic din nou pe Următorul.
  3. Introduceți un nume arbitrar pentru cititor, puteți lăsa numele implicit. Faceți clic pe Următorul.
  4. În ultima fereastră, vedem o notificare că după finalizarea configurării cititorului, se recomandă repornirea computerului. Faceți clic pe butonul Terminare și reporniți singur mașina.

Prima etapă a fost finalizată. Reader Registry a fost adăugat , după cum reiese din elementul corespunzător din fereastră Managementul cititorilor (vă reamintim că această fereastră este numită de-a lungul căii CryptoPro - Echipament - Configurați cititoare...)

Copierea cheii în Registrul CSP CryptoPro

La înregistrați containerul cheii în stocarea locală, conectăm mediul fizic cu cheia la computer.

Acum rulați din nou utilitarul CryptoPro, deschideți fila Service și faceți clic pe butonul Copiere...
Urmează în fereastră Asistentul pentru copierea containerului cheii private faceți clic pe butonul Răsfoire (sau Prin certificat...) și selectați purtătorul nostru de chei, confirmând selecția cu butonul OK, apoi treceți la următoarea fereastră cu butonul Următorul.

Într-o fereastră nouă, setați un nume prietenos arbitrar pentru containerul de chei care este creat și faceți clic pe butonul Terminare. Apoi, pentru a scrie cheia, selectați tipul de cititor pe care l-am creat mai devreme. Registru, confirmând selecția cu butonul OK.
După confirmare, trebuie să setăm o parolă pentru containerul de chei creat, în mod implicit, cel mai adesea folosesc o parolă 12345678 , dar pentru o operare mai sigură, parola poate fi setată mai dificil. După introducerea parolei, faceți clic pe butonul OK.

Tot, containerul de chei a fost adăugat la Registrul CryptoPro .

Instalarea certificatului de cheie privată CryptoPro CSP

La finalul configurarii semnarii documentelor fara a conecta cheile la computer, trebuie doar sa facem instalați certificatul de cheie privată din containerul media creat.

Pentru a instala un certificat în CryptoPro, trebuie să faceți următoarele:

  1. În utilitarul CSP din fila Service, faceți clic pe butonul Vedeți certificatele în container...
  2. În fereastra care se deschide, faceți clic pe butonul Browse, unde, după numele specificat de noi, selectați mediul dorit, confirmând selecția cu butonul OK. Faceți clic pe Următorul.
  3. În fereastra finală, verificăm corectitudinea selecției certificatului și confirmăm decizia cu butonul Instalare.

Acum avem certificat cheie privată instalat din registrul media local .

Configurarea CryptoPro este completă, dar ar trebui să rețineți că multe produse software vor necesita, de asemenea suprascrieți o cheie nouă în setările sistemului.
După acțiunile întreprinse, putem semnați documente fără a conecta o cheie, fie că este Rutoken, eToken sau alt mediu fizic.

Pentru a copia un container de chei:

Dacă media dorită nu este disponibilă:

Important! Pentru a utiliza mediul de cheie creat, reinstalați certificatul din containerul copiat:

  • Deschideți meniul „Start” - „Panou de control” - „CryptoPro CSP” - „Service” - „Vedeți certificatele în container”.
  • Faceți clic pe „Răsfoiește”, marcați containerul dorit, faceți clic pe „OK” și „Următorul”.
  • Faceți clic pe Instalare.
  • La întrebarea despre înlocuirea certificatului, trebuie să răspundeți afirmativ.
  • Faceți clic pe „Terminare” și „Ok”.

Certificatul instalat este acum legat de containerul din care a fost instalat.

Tutorial video despre crearea unei copii a unui container pentru chei.

taxcom.ru

Cum să copiați un EDS pe o unitate flash USB

Copierea unui EDS de pe Rutoken sau alte medii pe o unitate flash USB poate fi necesară pentru a asigura siguranța semnăturii, pentru ușurință în utilizare sau pentru a transfera o copie unei persoane de încredere.

Copierea EDS de pe un mediu protejat se realizează prin intermediul programului CryptoPRO CSP (versiunea actuală 3.9).

Avem nevoie:

Copierea EDS de pe Rutoken pe o unitate flash USB

1. Introducem în computer în același timp un suport cu un EDS (Rutoken) și o unitate flash USB.

2. Lansați programul CryptoPRO CSP. (toate imaginile din instrucțiuni se pot face clic)

3. Deschideți fila Service

4. Faceţi clic pe butonul Copiere....

5. În fereastra care se deschide, faceți clic pe butonul Browse....

6. În fereastra care se deschide, faceți clic pe certificatul nostru (cheia EDS)

9. Introduceți numele noii copii a EDS, de exemplu - myetsp (copie)

10. Faceți clic pe Terminare

11. În fereastra care se deschide, selectați unitatea noastră flash făcând clic

12. Faceți clic pe OK

13. Introduceți o nouă parolă pentru copie, de exemplu, același 12345678 în ambele rânduri

14. Faceți clic pe OK

După aceea, fereastra se va închide și un folder cu un nume similar cu myetspoc.000 ar trebui să apară pe unitatea flash USB - aceasta este o copie a semnăturii noastre digitale. Acum acest fișier poate fi copiat pe un număr nelimitat de suporturi sau trimis prin e-mail dacă este necesar.

Fiți atenți și atenți, o semnătură digitală electronică este un analog cu semnătura și sigiliul dvs. de mână!

Puteți configura automat un loc de muncă pentru a lucra cu semnături digitale pe platformele de tranzacționare gratuit. Pentru mai multe detalii, urmați linkul: configurare automată EDS

bun-tender.ru

Cum să copiați certificatele în programul CryptoPro

Noua mea postare va fi dedicată programului Crypto Pro, nu pare nimic complicat, dar tot timpul sunt probleme cu acest software, fie pentru că trebuie să te ocupi de el o dată sau de două ori pe an, fie un astfel de software, dar în general eu am decis să fac o notă pentru mine și pentru tine.

Sarcină: Oferiți acces la programul Kontur Extern pe două mașini, bine, bine, să începem.

Ce avem: o cheie deja funcțională pe cardul SD.

De ce aveți nevoie: Avem nevoie de orice card SD, o unitate flash USB poate fi încărcată în registru sau puteți utiliza așa-numitul RUtoken. Voi instala pe RUtoken, dar puteți folosi oricare dintre opțiuni.

Da, încă o mică remarcă, dacă aveți un computer de domeniu, atunci este mai bine să faceți toate acestea sub un cont de administrator.

Și deci să începem

Găsim programul în meniul de pornire sau panoul de control,

Lansăm programul.

Accesați fila Service și faceți clic pe butonul Copiere.

Apoi, apăsăm butonul Browse și selectăm cheia de care avem nevoie pentru a o copia de la mine în format Description. Selectați-l și faceți clic pe Următorul.

Va trebui să introduceți o parolă de 8 caractere. Introducem parola și facem clic pe Următorul.

În fereastra următoare, trebuie să setăm numele containerului, (folosesc întotdeauna cele 2 organizații convenabile pentru mine și folosesc numele de marcare-01 și 02, puteți folosi și TIN-ul organizației pentru separare.) Apoi apăsați butonul Butonul Terminare.

Aici va trebui să introduceți din nou parola pentru noul container, să faceți același lucru și să faceți clic pe OK.

În următoarea casetă de dialog, trebuie să selectați mediul în care să copiați containerul nostru, eu aleg RUtoken și trebuie să selectați mediul în care urmează să instalați containerul.

În general, asta este aproape tot, cheia este copiată. Rămâne doar să-l instalezi pentru un anumit utilizator.

Există două opțiuni aici:

Opțiunea 1.

Mergeți din nou la CryptoPro, deschideți fila de servicii și faceți clic pe butonul Vizualizare certificate în container.

În caseta de dialog care se deschide, deschideți containerul de care avem nevoie și apăsați butonul OK. apoi faceți clic pe butonul Următorul.

În fereastra următoare, faceți clic pe butonul Instalare, dacă nu este acolo, apoi faceți clic pe butonul Proprietăți.

În fereastra care se deschide, faceți clic pe butonul Instalare certificat. Se va deschide Expertul de importare a certificatelor unde trebuie să faceți clic pe Următorul.

În fereastra care se deschide, lăsați totul așa cum este și faceți clic pe Următorul.

Dacă certificatul este instalat cu succes, ar trebui să vedeți următoarea casetă de dialog.

Opțiunea 2.

Instalare prin meniu pentru a instala un certificat personal.

Pentru a instala certificatul, avem nevoie de fisierul certificat propriu-zis, (fisier cu extensia .cer) acesta se afla pe media unde l-am copiat, in cazul meu este rutokin.

Și așa, deschideți CryptoPro din nou, accesați fila Service și faceți clic pe butonul Instalare certificat personal.

În fereastra care se deschide, găsim acest certificat făcând clic pe butonul Browse.

În următoarea casetă de dialog, bifați caseta de lângă Găsiți containerul automat, după care programul va găsi automat containerul de care aveți nevoie. Apoi faceți clic pe butonul Următorul.

Apoi poate apărea o fereastră cu alegerea locației pentru stocarea certificatului, trebuie să selectați Personal și să faceți clic pe OK.

Apoi poate apărea o casetă de dialog în care trebuie să faceți clic pe butonul Da.

Apoi așteptați mesajul despre instalarea reușită.

După aceea, trebuie să scoți dispozitivul la care se referă containerul cu chei și să-l introduci înapoi, după ce dispozitivul este găsit, poți încerca.

Dacă aveți întrebări, deoarece în diferite versiuni de CryptoPro pot exista diferite modificări, atunci cereți lăsați comentariile voastre, voi fi întotdeauna bucuros să vă ajut.

nn-lab.ru

Cum să copiați un certificat la CryptoPro CSP - Programe și aplicații

Programe și aplicații

Uneori există situații în care trebuie să instalați un certificat cu o cheie pe alt computer sau să faceți o copie de rezervă a acestuia. Când lucrați cu unități flash USB, puteți face o copie de lucru a cheii private folosind instrumentele Windows disponibile, condiția principală este ca CryptoPro CSP 3.0 să fie instalat.

În continuare, trebuie să urmați pas cu pas instrucțiunile propuse, dar merită să rețineți că o copie poate fi făcută numai prin protecția criptografică a informațiilor (instrument de protecție a informațiilor criptografice), altfel, de exemplu, dacă copiați prin Explorer, veți nu va putea rula cheia pe alt computer.

Instrucțiuni pentru copierea unui certificat prin CryptoPro CSP

1. Faceți clic pe comanda rapidă CryptoPro CSP 3.0 sau deschideți-o prin Start - Panou de control.

2. În fereastra sistemului, accesați fila „Hardware” și configurați cititoarele selectând din lista de cititoare instalate, apoi - „Adăugați”. Folosiți „Toate unitățile amovibile” și „Registrul” în cazul în care nu erau în listă.

4. În următoarea fereastră care se deschide, rulați comanda „Browse” pentru a introduce un nume într-un câmp gol. Când alegeți un nume, mai întâi confirmați operația, apoi faceți clic pe butonul „Următorul”. În unele cazuri, atunci când lucrați cu un rootken, poate fi necesar să introduceți o parolă (cod PIN) - introduceți secvența 12345678.

5. Creați un nume pentru containerul în care sunt copiate datele. Dispunerea tastaturii poate fi atât rusă, cât și latină. Sunt permise și spații în nume. După ce definiți cu un nume, faceți clic pe Terminare.

6. Apoi sistemul vă va cere să introduceți un mediu de cheie gol pe care va fi copiat containerul. Faceți acest lucru și faceți clic pe „OK”.

7. Puteți seta o parolă pentru copia creată - acesta este un pas opțional, așa că puteți pur și simplu să faceți clic pe „OK”, lăsând câmpul necompletat. Dacă copia este făcută pe un rutoken, atunci trebuie să introduceți din nou combinația de securitate standard - 12345678.

Procesul de copiere va fi finalizat când sistemul revine la ecran fila „Servicii”.

tdblog.ru

Cum să copiați un container cu chei private în CryptoPro?

Copierea containerului cheii private este un pas obligatoriu la reinstalarea sistemului de securitate pe alt computer. De asemenea, puteți copia certificatul dacă doriți să creați o cheie de rezervă pentru semnătura electronică.

Copierea containerului unei chei private pe o unitate flash USB, dischetă sau token este un proces destul de complicat; pentru a evita greșelile, este important să urmați cu atenție instrucțiunile noastre.

CryptoPro: copierea unui certificat

Pasul 1. Deschiderea programului CryptoPro

Pentru a deschide programul, procedați în felul următor:

Faceți clic pe meniul Start, apoi accesați Programe ⇒ CryptoPro ⇒ CryptoPro CSP și activați fila Instrumente.

În fereastra deschisă Service, faceți clic pe butonul Copy container.

Pasul 2. Copierea containerului cheii private

După ce faceți clic pe butonul Copiați containerul, sistemul va afișa fereastra Copiați containerul cheii private.

În fereastra deschisă, completați câmpul Nume container cheie.

Pasul 3. Introducerea containerului pentru chei

Există 3 moduri de a completa câmpul Nume container cheie:

    Introducere manuală

    Selectați din listă făcând clic pe butonul Răsfoire

    Căutați după certificatul EDS

Pe lângă completarea câmpului Nume container cheie, trebuie să completați opțiunile de căutare rămase:

  • Numele introdus setează containerul pentru chei - comutatorul este setat la Utilizator sau Computer, în funcție de stocarea în care se află containerul;
  • Selectați CSP pentru a căuta containere cheie - furnizorul de servicii criptografice (CSP) necesar este selectat din lista furnizată.

După ce toate câmpurile sunt completate, faceți clic pe butonul Următorul.

Dacă este setată o parolă pentru accesul la cheia privată, sistemul vă va cere să o introduceți. Introduceți parola și faceți clic pe OK.

Pasul 4. Introducerea unui nou container de chei

Sistemul va afișa din nou fereastra Copiați containerul cheii private, în care trebuie să introduceți numele noului container de chei și să bifați caseta de validare. Numele introdus setează containerul cheii la Utilizator sau Computer, în funcție de stocarea pe care doriți să o plasați container copiat în.

Click pe imagine pentru marire

După intrare, faceți clic pe butonul Terminare.

Pasul 5. Selectarea suportului pentru containerul copiat

Pe ecran va apărea o fereastră în care trebuie să selectați mediul pentru containerul copiat.

Copiați folosind Windows

Dacă pentru lucru se folosește o dischetă sau o unitate flash, puteți copia containerul cu certificatul utilizând instrumentele Windows (această metodă este potrivită pentru versiunile CSP CryptoPro de cel puțin 3.0). Plasați folderul cu cheia privată (și, dacă există, fișierul certificat - cheia publică) în rădăcina unității de dischetă / flash (dacă nu este plasat în rădăcină, atunci lucrarea cu certificatul va fi imposibilă) . Este recomandat să nu schimbați numele folderului la copiere.

Dosarul cu cheia privată trebuie să conțină 6 fișiere cu extensia .key. De regulă, cheia privată conține cheia publică (fișierul header.key în acest caz va cântări mai mult de 1 KB). În acest caz, copierea cheii publice este opțională. Un exemplu de cheie privată este un folder cu șase fișiere, iar o cheie publică este un fișier .cer.

Cheie privată Cheie publică

Copiați pe Profilul de diagnosticare

1. Accesați profilul „Copiere” Diagnostics folosind linkul.

2. Introduceți suportul pe care doriți să copiați certificatul.

3. Apăsați butonul „Copiere” de pe certificatul solicitat.

Dacă a fost setată o parolă pentru container, va apărea mesajul „Introduceți parola pentru dispozitivul de pe care va fi copiat certificatul”.

4. Selectați mediul pe care doriți să copiați certificatul și faceți clic pe „Next”.

5. Dați un nume noului container și faceți clic pe butonul Următorul.

6. Ar trebui să apară un mesaj care să arate că certificatul a fost copiat cu succes.

Copie în bloc

  1. Descărcați și rulați utilitarul. Așteptați până când se încarcă întreaga listă de containere/certificate și bifați căsuțele necesare.
  2. Selectați meniul „Bulk Actions” și faceți clic pe butonul „Copy Containers”.

3. Selectați mediul de stocare pentru copia containerului și faceți clic pe OK. Când copiați în registru, puteți bifa caseta „Copiați în containerul de cheie al computerului”, apoi după copiere containerul va fi disponibil pentru toți utilizatorii acestui computer.


4. După copiere, faceți clic pe butonul „Actualizare” din stânga jos.
Dacă doriți să lucrați cu containere copiate, trebuie.

Copiere cu CryptoPro CSP

Te rog selecteaza Start> Panou de control> CryptoPro CSP. Accesați fila „Serviciu” și faceți clic pe butonul „Copiere”.

În fereastra „Copiați containerul cheii private” faceți clic pe butonul „Răsfoiți”. .

Selectați containerul pe care doriți să îl copiați și faceți clic pe butonul „Ok”, apoi pe „Următorul”. Dacă copiați dintr-un rootken, va apărea o fereastră de introducere, în care ar trebui să introduceți un cod PIN. Dacă nu ați schimbat codul PIN pe operator, codul PIN standard este 12345678.

Creați și specificați manual un nume pentru noul container. Dispunerea și spațiile în limba rusă sunt permise în numele containerului. Apoi faceți clic pe Terminare.

În fereastra „Insert blank key media”, selectați media pe care va fi plasat noul container.


Noului container i se va solicita să seteze o parolă. Vă recomandăm să setați o parolă, astfel încât să vă fie ușor să o amintiți, dar cei din afară nu au putut să o ghicească sau să o ghicească. Dacă nu doriți să setați o parolă, puteți lăsa câmpul necompletat și faceți clic pe „OK”.

Nu păstrați parola/codul PIN în locuri unde au acces persoane neautorizate. Dacă vă pierdeți parola/codul PIN, nu veți putea folosi containerul.


Dacă copiați containerul pe cardul inteligent ruToken, mesajul sună diferit. Introduceți codul PIN în fereastra de introducere. Dacă nu ați schimbat codul PIN pe operator, codul PIN standard este 12345678.

După copiere, sistemul va reveni la fila „Service” a CryptoPro CSP. Copierea finalizată. Dacă intenționați să utilizați un nou container de chei pentru lucrul în Extern,.

Dacă semnătura electronică a fost emisă în registrul PC-ului, atunci o puteți copia pe suport conform următoarelor instrucțiuni.

Pasul 1. Deschideți CryptoPro și accesați fila „Servicii”, apoi faceți clic pe butonul „Copiere”, așa cum se arată în instrucțiuni.

Pasul 2. În fereastra care apare, faceți clic pe butonul „Browse” pentru a selecta containerul de semnătură electronică pe care trebuie să îl copiați.

Pasul 3. În lista de containere existente care apare, selectați containerul de care aveți nevoie, pe care trebuie să îl copiați pe suport și faceți clic pe butonul „OK”.

Pasul 4. Confirmați acțiunea făcând clic pe butonul „Următorul” din fereastra care apare

Pasul 5. În fereastra care apare, specificați numele noului container care va fi creat pe suport. Numele din câmp este introdus automat, așa că pur și simplu îl puteți lăsa în pace. Faceți clic pe butonul Terminare.

Pasul 6. Va apărea fereastra de selecție media. Selectați mediul dorit din lista în care doriți să copiați semnătura electronică. Pentru a înțelege ce media să alegeți din listă, uitați-vă la câmpul „Media inserată”: fie va spune „Fără media”, ceea ce înseamnă că ați selectat un media inexistent, fie un nume media similar cu numele din va apărea captura de ecran. Selectați și faceți clic pe OK.

Pasul 7. După ce selectați mediul, va apărea o fereastră pentru introducerea codului PIN pentru noul container de semnătură electronică. Vă recomandăm să introduceți codul PIN standard „12345678”, deoarece de multe ori clienții uită sau își pierd codurile PIN, după care semnătura electronică trebuie reemisă. Puteți cere codul PIN (altfel) dacă sunteți sigur că nu îl veți pierde. După introducerea codului PIN, faceți clic pe butonul „OK”.

Gata. Acum containerul de semnătură electronică este copiat pe mediul selectat și îl puteți utiliza.

Dacă nu există dorința de a înțelege aceste detalii, vă vom ajuta. Puteți chiar să apelați inginerul nostru la biroul dvs.