Как найти сертификат эцп на компьютере
Перейти к содержимому

Как найти сертификат эцп на компьютере

  • автор:

Как посмотреть установленные сертификаты ЭЦП

Посмотреть установленные на компьютере сертификаты электронно-цифровых подписей можно несколькими способами.

Просмотр сертификатов с помощью диспетчера сертификатов

Чтобы вызвать диспетчер сертификатов текущего пользователя, в командной строке или в окне команды «Выполнить» следует набрать certmgr.msc и нажать Enter .

На экране при этом появится окно диспетчера сертификатов для текущего пользователя (см. рис. ниже). Чтобы просмотреть нужные сертификаты, в левой области окна необходимо развернуть папку соответствующего хранилища сертификатов.

В хранилище «Доверенные корневые центры сертификации» должен находиться корневой сертификат Минцифры РФ (ранее — Минкомсвязь РФ), осуществляющего функции головного удостоверяющего центра в России. В хранилище «Промежуточные центры сертификации» должен находиться кросс-сертификат непосредственно того удостоверяющего центра, где были получены цифровые подписи. В хранилище «Личное» хранятся личные сертификаты владельцев цифровых подписей.

Примечание: Если на компьютере установлен КриптоПро CSP, открыть окно диспетчера сертификатов текущего пользователя можно также через соответствующий пункт меню Windows (см. рис. ниже).

Просмотр сертификатов с помощью консоли управления Windows

Для вызова консоли управления Windows (Microsoft Management Console), в командной строке или в окне команды «Выполнить» следует набрать mmc и нажать Enter .

В главном меню появившегося окна консоли необходимо последовательно выбрать в пункты « Файл -> Добавить или удалить оснастку… » (см. рис. ниже).

При этом на экран будет выведено диалоговое окно «Добавление и удаление оснасток» (см. рис. ниже). Здесь в списке доступных оснасток нужно выбрать пункт «Сертификаты» и щёлкнуть по кнопке «Добавить >».

В появившемся диалоге «Оснастка диспетчера сертификатов» (см. рис. ниже) просто щёлкаем по кнопке «Готово», после чего в окне «Добавление и удаление оснасток» (см. рис. выше) нажимаем «ОК».

Дальнейшая работа с окном консоли ничем не отличается от работы с окном диспетчера сертификатов.

Доступ к сертификатам через окно свойств браузера

Получить доступ к сертификатам можно также через окно свойств браузера Internet Explorer. Для этого необходимо найти в Панели управления соответствующий ярлык (см. рис. ниже).

Щёлкнув по ярлыку «Свойства браузера», открываем окно свойств и переходим на вкладку «Содержание». Для вывода списка сертификатов щёлкаем по кнопке «Сертификаты».

Для выбора хранилища в окне «Сертификаты» используются соответствующие вкладки.

Примечание: Чтобы получить доступ к сертификатам через свойства браузеров Chrome или Opera, необходимо в главном меню этих браузеров выбрать пункт «Настройки», а в окне настроек найти раздел «Безопасность» и щёлкнуть по кнопке «Настроить сертификаты».

Другие статьи по схожей тематике

  • Установка сертификата ЭЦП на компьютер
  • О копировании контейнера закрытого ключа
  • Криптографическая утилита КриптоПро CSP
  • Что такое электронная подпись
  • Как разблокировать Рутокен
  • Программы для подписания документов

Как найти сертификат эцп на компьютере

Лидер российского рынка по распространению средств криптографической защиты информации, электронной подписи и развитию инфраструктуры открытых ключей на основе российских криптографических алгоритмов

  • О компании
    • Контакты
    • Схема проезда
    • Новости
    • Лицензии
    • Аккредитация
    • Реквизиты
    • Вакансии
    • КриптоПро CSP
      • Использование
      • КриптоПро CSP Lite
      • КриптоПро TLS c ГОСТ
      • КриптоПро Java CSP
      • КриптоПро Winlogon
      • Считыватели
      • История версий
      • Сравнение версий
      • Совместимость реализаций X.509 и CMS
      • Загрузка файлов
      • КриптоПро JTLS
      • КриптоПро Java CSP
      • Загрузка файлов
      • Описание
      • Платёжный HSM
      • Использование
      • Информационные материалы
      • Мобильные приложения
      • Тестовый СЭП
      • КриптоПро DSS Lite
      • КриптоПро CloudCSP
      • Загрузка файлов
      • VPN-сервер NGate
      • TLS-сервер NGate
      • Сервер портального доступа
      • IPsec VPN-шлюз NGate
      • Общая информация
      • Информационные материалы
      • Аппаратные платформы
      • Загрузка файлов
      • КриптоПро УЦ 2.0
      • КриптоПро Службы УЦ
      • Задачи
      • Развёртывание
      • Консалтинг
      • Обучение
      • Техническая поддержка
      • КриптоПро Шлюз УЦ-СМЭВ
      • Использование
      • Совместимость реализаций IPsec
      • Загрузка файлов
      • Браузер Chromium-Gost
      • КриптоПро ЭЦП Browser plug-in
      • Приложение cryptcp
      • КриптоПро Office Signature
      • КриптоПро PDF
      • КриптоПро AirKey
      • Защищенная мобильность
      • КриптоПро Stunnel
      • stunnel-msspi
      • КриптоПро SPR 4.0
      • Secure Pack Rus (SPR 3.0)
      • КриптоПро Шлюз УЦ-СМЭВ
      • КриптоПро ЭЦП
      • КриптоАРМ ГОСТ
      • КриптоПро CRM
      • КриптоПро SSF
      • КриптоПро HLF
      • Электронные замки
      • Считыватели смарт-карт
      • USB-токены
      • Услуги УЦ
      • Сервис электронной подписи
      • Консалтинг
      • CRM решения для УЦ
      • Защита информации
      • Блокчейн (распределённый реестр)
      • Обучение
      • Список партнёров по регионам
      • Дистрибьюторы
      • Стать партнёром
      • Вход для партнёров
      • Решения партнёров
      • Портал технической поддержки
      • Центр загрузки
      • Тестовый УЦ
      • База знаний (FAQ)
      • Документация
      • Поиск
      • Проверка лицензии
        • Проверка возможности обновления
        • Юридические лица
          • Форма заказов
          • Оплата
          • Доставка
          • Форма заказов
          • Оплата
          • Доставка
          • Форма заказов
          • Доставка
          • Оплата
          • Условия возврата
          • Форма заказов
          • Доставка
          • Оплата
          • Условия возврата
          • Order form
          • Payment methods
          • Delivery
          • Как оформить заказ
          • Как скачать
          • Как установить
          • Как ввести лицензию

          Вход

          Купить

          Услуги УЦ

          Услуги СЭП

          Подписка

          Как извлечь сертификат из контейнера закрытого ключа?

          Публикация: 19 Октябрь 2010 — 15:57, редакция: 18.01.2011 12:31

          Как правило, после выпуска сертификата открытого ключа, он помещается в ключевой контейнер, и его можно извлечь из контейнера средствами КриптоПро CSP. Для этого необходимо выполнить следующие действия:
          1. Перейти в Панель управления (ПУСК – Панель управления) найдите и запустить КриптоПро CSP.
          2. На вкладке сервис выбрать «Просмотреть сертификат в контейнере».
          3. Выбрать нужный контейнер и нажать «Далее». Если в контейнере присутствует сертификат, то отобразится информация о нём.
          4. Нажать «Свойства». Откроется сам сертификат.
          5. Перейти на вкладку «Состав». Нажать кнопку «Копировать в файл».
          6. Выбрать варианты: «Нет, не экспортировать закрытый ключ» и «Файл в DER-кодировке X509» (.CER)
          7. Указать путь для сохранения файла сертификата.

          ***При выполнении пункта 3 может появиться информационное сообщение: «В контейнере закрытого ключа не найдены сертификаты». В этом случае, сертификат, скорее всего, был передан пользователю в виде файла.***

          ***Если при использовании версии КриптоПро CSP 2.0 появляется сообщение: «В контейнере не найдены секретные ключи», то, скорее всего этот контейнер был сгенерирован в КриптоПро CSP 3.0 или выше.***

          Как скопировать ЭЦП на компьютер

          Квалифицированная электронная подпись (КЭП, ЭЦП) — это аналог рукописной подписи, который подтверждает личность владельца. Позволяет заверять любые электронные документы.

          В аккредитованном удостоверяющем центре пользователю выдают сертификат, закрытый и открытый ключ. Сертификат содержит в себе срок действия подписи и информацию о владельце ЭЦП. Открытый и закрытый ключ нужны для создания и расшифровки КЭП. Эти файлы могут записываться на физический носитель — USB-токен, который внешне напоминает флешку. Чтобы поставить подпись, токен вставляют в компьютер. Для подписи документов без подключения носителя к компьютеру нужно скопировать ключи ЭЦП с флешки на ПК.

          В статье — подробная инструкция, как это сделать.

          ЭЦП — это устаревшее понятие. Расшифровывается как «электронная цифровая подпись». В настоящее время законодательством закреплено название ЭП, которое расшифровывается как «электронная подпись»

          Какую ЭЦП можно скопировать

          Квалифицированные ЭЦП выпускают нескольких видов: для юридического лица, индивидуального предпринимателя или физического лица. Отличаются они тем, что выдают их в разных удостоверяющих центрах (УЦ). ИП и юридические лица могут получить сертификат и ключи КЭП в удостоверяющем центре ФНС или её доверенных лиц. Сотрудники организаций и физические лица — только в коммерческих УЦ. Также сертификат КЭП физлица не содержит в себе данных о принадлежности к какой-либо организации или ИП.

          Файлы, которые записывает налоговая, не подлежат экспорту. Это значит, что ключи полученные в ФНС нельзя скопировать с токена в память компьютера. Экспортировать их на другие носители запрещено. Установить на ПК можно только сертификат. Хранение осуществляется только на токенах, сертифицированных ФСТЭК или ФСБ России.

          Для ускоренного выпуска рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ. Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — УЦ «Основание».

          Ключи и сертификат, полученные в коммерческих аккредитованных центрах, могут храниться не только на токенах. Закон не запрещает копировать эти файлы на другие физические носители. Поэтому их можно установить на рабочий компьютер.

          УЦ «Калуга Астрал» входит в перечень аккредитованных удостоверяющих центров и имеет все необходимые лицензии для выпуска электронных подписей для физлиц и работников ЮЛ — «Астрал Подпись» и «1С-ЭТП». Данные продукты придают цифровым документам юридическую значимость.

          Важно! Закон запрещает передавать ключи и КЭП третьим лицам. Злоумышленники могут воспользоваться подписью в своих целях: похитить важные документы, оформить кредит или перевести деньги на свой счёт. Необходимо обеспечить безопасность рабочего места. Следует установить пароль на ПК и контейнер ключей.

          Копируем сертификат ЭЦП через КриптоПро CSP

          Этот способ подходит для ОС Windows.

          Шаг 1. Вставьте носитель в USB-разъём.

          Шаг 2. Откройте приложение КриптоПро CSP и выберите вкладку «Сервис».

          Шаг 3. Найдите раздел «Контейнер закрытого ключа» и нажмите на кнопку «Скопировать».

          Шаг 4. Откроется окно «Копирование контейнера закрытого ключа». В нём нажмите на кнопку «Обзор».

          Шаг 5. Из списка контейнеров выберите тот, что установлен на флешку-токен, и нажмите «ОК».

          Шаг 6. Придумайте название для нового контейнера закрытого ключа и нажмите «Готово».

          Шаг 7. Откроется окно «Выбор ключевого носителя КриптоПро CSP». Чтобы использовать реестр Windows, выберите опцию «Реестр» и нажмите «Готово».

          Шаг 8. Для того чтобы защитить вашу электронную подпись от использования посторонними, придумайте пароль и введите его в поля на экране.

          После этого появится сообщение о том, что сертификат успешно скопирован в локальный реестр. Нажмите «ОК».

          Шаг 9. Снова откройте КриптоПро CPS, найдите раздел «Сертификаты в контейнере закрытого ключа». Выберите «Просмотреть сертификаты в контейнере».

          Шаг 10. В открывшемся окне нажмите на кнопку «Обзор». В списке найдите новый контейнер по считывателю «Реестр» и по заданному вами названию.

          Шаг 11. Выделите нужный контейнер и нажмите «ОК».

          Шаг 12. Появится окно с информацией о сертификате, где указаны владелец ЭЦП, поставщик и срок действия. Проверьте информацию и нажмите «Установить».

          Шаг 13. Если установка прошла успешно, появится уведомление о том, что сертификат установлен в хранилище «Личное». Нажмите «ОК».

          Копируем сертификат ЭЦП через «Инструменты КриптоПро»

          Этот способ можно использовать на операционных системах Windows и MacOS.

          Шаг 1. Откройте приложение «Инструменты КриптоПро» и выберите вкладку «Контейнеры».

          Шаг 2. Выберите носитель, на который записан сертификат ЭЦП — то есть, USB-флешку. Нажмите на кнопку «Скопировать контейнер».

          Шаг 3. В открывшемся окне выбора нового носителя для сертификата выберите опцию «Реестр» и нажмите «ОК».

          Шаг 4. Вернитесь к списку контейнеров. Выберите тот, что скопировали, по считывателю Registry и нажмите на кнопку «Установить сертификат».

          Шаг 5. Когда появится уведомление о том, что сертификат успешно установлен, вытащите флешку из разъёма компьютера и проверьте, как работает ваша ЭЦП без токена

          ЭЦП можно установить на рабочий компьютер или ноутбук, и она будет работать без физического носителя. Вы можете сделать это самостоятельно или обратиться за помощью к специалистам.

          Настройка электронной подписи на ПК требует определённых знаний и трудозатрат. Для экономии времени рекомендуем услугу «Удалённая настройка рабочего». Наши специалисты установят криптопровайдер, плагин и проведут настройки браузера.

          Как найти файл эцп на компьютере

          Для поддержки надежного и защищенного электронного документооборота используются закрытый и открытый сертификаты ЭЦП (в виде электронных файлов), а также секретный пароль, защищающий закрытый ключ. Чтобы обеспечить подписание, защиту, передачу и корректное считывание информации, сертификаты всегда работают в паре.

          Где искать ЭЦП

          Владелец может использовать ЭЦП одновременно с множества компьютеров. Поэтому необходимо понимать о местах хранения подобных файлов.

          Здесь важно выделить такие моменты:

          Открытый сертификат. Содержит данные подтверждающие, что ЭЦП принадлежит конкретному человеку (организации). Также несет информацию об удостоверяющем центре, выдавшем ЭЦП. Файл имеет формат .csr, или же .cer. Размещается непосредственно на персональном устройстве. Получить доступ к ЭЦП на компьютере можно пользователю с правами администратора.

          Закрытый сертификат. Должен находиться исключительно на съемном носителе. Как правило, это диск, флешка, Токен. Основана задача этого файла – генерировать открытые ключи в процессе подписания документов. Чтобы все корректно сработало, при подписании документов потребуется ввести секретный пароль.

          Он генерируется в момент формирования закрытого ключа и передается его владельцу. Часто закрытый сертификат копируется на стационарное устройство. Но тогда применять его по назначению можно, когда на устройстве будут установлены корневые сертификаты УЦ, выпустившего конкретную ЭП.

          Учитывайте, что здесь существенно возрастает риск компрометации ЭЦП, особенно когда ПК без надлежащего уровня защиты имеет подключение к глобальной сети.

          Как найти ЭЦП на компьютере

          На стационарном устройстве (ПК, ноутбук, смартфон) расположение файла (сертификата ЭЦП) зависит от типа используемой операционной системы.

          Обычно он находится среди закрытых системных файлов. Чтобы проследить путь к такому файлу, необходимо войти в систему с правами доступа администратора.

          Рассмотрим конкретные хранилища сертификата ЭЦП в используемых сегодня операционных системах.

          В Windows

          Тут выделяются старые ОС (такие как Windows XP), а также современные популярные их версии (Windows Vista, Windows 7, Windows 10). Вне зависимости от версии ОС, файл с ЭЦП помещается в специальный (электронный) контейнер закрытого типа.

          В ОС Windows XP

          Хранятся по такому адресу: Documents and Settings\\ApplicationData\Microsoft\ SystemCertificates\My\Certificates. После входа в систему такие файлы автоматически включаются в реестр (локальный). Если же подключение осуществляется с внешнего носителя, сертификаты хранятся на таком носителе и подтягиваются после каждого сеанса.

          В поздних версиях Windows

          Тут, чтобы найти сертификаты открытых ключей ЭЦП, потребуется перейти по адресу: C:/Users/Пользователь/AppData/Roaming/Microsoft/System/Certificates. Вместо «ПОЛЬЗОВАТЕЛЬ» необходимо ввести действующее имя учетной записи на конкретном устройстве. Допуск только администратору.

          В реестре

          Хранение файла с открытым ключом в реестре осуществляется по таким ссылкам (адресам):

          • Для Windows с 32-битной разрядностью этот адрес будет таким: HKEY_LOCAL_MACHINE\SOFTWARE\CryptoPro\Setting\Users\(ПОЛЬЗОВАТЕЛЬ)\Keys\ название хранилища.
          • Для Windows с 64-битной разрядностью нужный файл в реестре вы отыщите: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CryptoPro\Setting\Users\(ПОЛЬЗОВАТЕЛЬ)\Keys\ имя хранилища.
          • Иногда, чтобы посмотреть, где располагается файл, поиск следует выполнять по этому адресу: HKEY_USERS\S-1-5-21-_Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\CryptoPro\Setting\USERS\S-1-5-21-\Keys. Тут SID – идентификатор владельца (пользователя) устройства.
          • Для Linux, чтобы отыскать открытые сертификаты, потребуется набрать команду: csptest/keyset/enum_cont/verifycоntext/fqcn/machinekeys. Если же необходимо найти пользовательский сертификат, тогда команда должна быть такой: csptest/keyset/enum_cont/verifycоntext/fqcn.

          В системе Linux

          В ОС Linux сертификаты (открытые) располагаются в специальном системном хранилище. Формат файла остается неизменным (.cer или .csr), что существенно упрощает его поиск. Обычно подобные файлы находятся в директории: /opt/cprocsp/bin/. Для запуска просмотра потребуется задействовать утилиту Csptest.

          Читайте также:

          ЭЦП для физических лиц

          ЭЦП для физического лица
          Читать далее

          ЭЦП для ЮЛ

          ЭЦП для юридического лица
          Читать далее

          Что нужно для просмотра

          Чтобы отследить расположение сертификатов ЭЦП на стационарном устройстве, можно использовать КриптоПро, Internet Explorer, Certmgr (встроенный на компьютере менеджер) либо консоль управления. В зависимости от избранного варианта, набор действий будет таким:

          КриптоПро CSP

          • КриптоПро. Потребуется войти «Пуск», дальше ищем «Все программы», тут выбираем «КриптоПро». Потребуется войти в программу и выбрать вкладку «Сертификаты». Дальше просто открываем (копируем) необходимый файл (если их несколько).
          • Internet Explorer. Для начала осуществляем запуск браузера. После этого через «Пуск» переходим на «Свойства браузера». В отобразившейся на экране вкладке выбираем «Содержание». Там нажимаем строку «Сертификаты». Это и будет хранилище ключей. Можно просматривать, копировать, переносить на другие устройства. Но функция удаления заблокирована.
          • Заходим на устройство с административными правами. Нажимаем «Пуск», забиваем в поисковую позицию команду «certmgr.msc» и наживаем ввод. После этого вам слева отобразится список всех имеющихся на компьютере сертификатов.
          • Консоль управления. Потребуется пройти несколько этапов запуска программы. Для начала откройте командную строку, введите туда команду «mmc» и ввод. В отобразившейся позиции необходимо отыскать «Файл», и нажать позицию «Добавить/удалить оснастку cryptopro». Потребуется последовательно переходить на «Добавить», выбрать и ввести «Добавить изолированную оснастку». Дальше вы получаете доступ к папке «Сертификаты». Консоль управления предоставляет полноценный доступ к данным. Тут их можно не только копировать, но и удалять.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *