Как скопировать сертификат из криптопро на флешку
Перейти к содержимому

Как скопировать сертификат из криптопро на флешку

  • автор:

Копирование контейнера закрытого ключа из реестра на USB-накопитель

  1. Запускаем КриптоПро CSP и переходим на вкладку «Сервис»
  2. Нажимаем кн. «Скопировать. »
  3. Для выбора контейнера, который необходимо скопировать, нажимаем «Обзор»
  4. Выбираем строчку «Реестр»
  5. Нажимаем «ОК»
  6. В следующем окне жмем «Далее»
  7. Даем имя копии контейнера и жмем «Готово»
  8. Выбираем диск, под которым находится USB-накопитель
  9. Нажимаем «OK»
  10. Устанавливаем пароль на скопированный контейнер
  11. Жмем «ОК»
  12. Закрываем окно нажатием «ОК»
  13. На USB-накопителе будет создана папка
  14. Папка имеет такое содержание
  15. Копия создана

Копирование ключей электронной подписи

Копирование в реестр

Копирование на внешний носитель

Копирование на Рутокен

Копирование на токен Jakarta

    Откройте меню «Пуск» — «Панель управления» — «КриптоПро CSP» — «Оборудование» — «Настроить считыватели».

  • Нажмите кнопку «Добавить».
  • В открывшемся окне нажмите «Далее».
  • Выберите в списке нужный носитель и нажмите «Далее» — «Готово».
    • Откройте меню «Пуск» — «Панель управления» — «КриптоПро CSP» — «Сервис» — «Просмотреть сертификаты в контейнере».
    • Нажмите «Обзор», отметьте нужный контейнер, нажмите «Ок» и «Далее».
    • Нажмите «Установить».
    • На вопрос о замене сертификата необходимо ответьте утвердительно.
    • Нажмите «Готово» и «Ок».

    Теперь установленный сертификат привязан к контейнеру, из которого он был установлен.

    Видеоинструкция по созданию копии ключевого контейнера.

    Для копирования ключевого контейнера: ОС Linux

    1. Откройте «Инструменты КриптоПро» -> «Показать расширенные» -> «Контейнеры»;
    2. Выберите нужный контейнер из списка. Чтобы найти конкретный контейнер, введите его имя в строке поиска.
    3. Нажмите «Скопировать контейнер»;
    4. В появившемся окне выберите нужный носитель. В списке будут отображаться все доступные для копирования носители. Если нажать на них, появится их описание;
    5. Нажмите «ОК»;
    6. Вы можете установить пароль для контейнера. Если этот пароль будет забыт или утрачен, использовать контейнер не получится. Он не подлежит восстановлению.


    Дождитесь сообщения об успешном копировании.

    При копировании в директорию ПК сертификат можно найти по пути по умолчанию: /var/opt/cprocsp/keys/user.

    Как скопировать или перенести сертификат ЭЦП на рабочий стол

    Мой ЭДО

    Квалифицированная электронная подпись (ЭЦП) выдается пользователю на специальном USB-носителе или токене. Он подключается к любому ПК или ноутбуку и отвечает всем требованиям безопасности. Но в некоторых случаях пользователю удобнее работать с закрытым ключом ЭЦП, расположенным на компьютере, а для этого нужно скопировать контейнер с сертификатом.

    Зачем копировать сертификаты ЭЦП

    Перенос ключей и сертификатов электронной подписи необходим в нескольких случаях. Первый из них — работа с ЭЦП сразу на нескольких ПК. Переставлять флешку с ключом не всегда удобно, поэтому пользователи предпочитают иметь копию на рабочем столе. Вторая причина для создания резервной копии — возможность потери или порчи USB-носителя. Это относится к людям, часто и много путешествующим, и работающим из нескольких точек. Необходимость копирования закрытого ключа есть и в случае создания виртуального сервера, к которому будут иметь доступ сразу несколько организаций.

    Перенос ключа эцп на рабочий стол

    Способы копирования ЭЦП

    Существует несколько способов, как выгрузить сертификаты ЭЦП на рабочий стол. Для этого можно использовать программу КриптоПро, проводник Windows или консоль.

    Извлечение сертификата из контейнера

    Как извлечь сертификат из контейнера закрытого ключа:

    • Запустить КриптоПро CSP.
    • Перейти во вкладку «Сервис».
    • Нажать «Посмотреть сертификаты в контейнере».

    Просмотр ключей в контейнере

    Обзор контейнеров

    • В новом окне будет список контейнеров закрытого ключа, из которого выбирают нужный, и нажимают «ОК».

    Выбор закрытого ключа

    • Затем нажать «Далее».

    Продолжение переноса ключа эцп

    • При необходимости ввести pin-код и нажать «ОК».

    Введение пин-кода

    • В открывшемся окне необходимо нажать кнопку «Свойства».

    Свойства закрытого ключа

    • Перейти на вкладку «Состав» и нажать кнопку «Копировать».

    Копирование закрытого ключа

    • В новом окне нажимают «Далее» и выбирают пункт «Не экспортировать закрытый ключ».

    Мастер экспорта ключей

    • В следующем рабочем окне выбирают первый пункт кодировки.

    Кодировка закрытого ключа

    • Затем нажимают «Обзор», выбирают путь сохранения сертификата и указывают имя файла, нажимают «Сохранить».

    Сохранение файла закрытого ключа

    Для завершения процесса нужно нажать на кнопку «Далее», затем «Готово».

    Копирование закрытого ключа в реестр

    Экспортировать закрытый ключ вместе с сертификатом можно и в реестр, а оттуда — переместить на рабочий стол или в любое удобное место на ПК. Для этого также используется программа КриптоПро.

    • Запустить КриптоПро, открыть меню «Сервис» и нажать «Копировать».

    Копирование в КриптоПро

    • В новом окне выбрать контейнер, где хранятся закрытые ключи.

    Выбор ключевого контейнера

    • Нажать «Далее» и перейти к копированию контейнера, а в поле «Имя контейнера» ввести название ЭЦП.

    Копирование контейнера закрытого ключа эцп

    • Затем выбрать «Реестр».

    Переход в реестр эцп

    Для установки скопированного сертификата нужно:

    • Еще раз открыть КриптоПро и во вкладке «Сервис» выбрать «Посмотреть сертификаты в контейнере».

    Просмотр ключа эцп в контейнере

    • Через «Обзор» выбрать нужный сертификат.

    Выбор нужного контейнера эцп

    • Проверить данные сертификата, срок действия и фио или иные данные.

    Проверка данных

    • Последовательно нажать «Установить», «Да», «Ок».

    Экспорт сертификата с закрытым ключом прошел успешно, и теперь для работы с ЭЦП не нужно больше подключать носитель.

    Копирование при помощи мастера экспорта ключей

    Есть еще один способ переноса электронной подписи на компьютер. Для этого необходимо проделать следующие действия:

    • Проделать путь «Пуск», «Панель управления», «Свойства обозревателя».

    Свойства обозревателя закрытых ключей эцп

    • Выбрать вкладку «Содержание», после чего через кнопку «Сертификаты» перейти во вкладку «Личные», а в открывшемся списке найти сертификат, который необходимо скопировать. Нажать «Экспорт».

    Экспорт ключа эцп

    • В открывшемся мастере экспорта сертификатов нажимают «Далее».

    Мастер экспорта эцп

    • Поставить нужные галочки.

    Выбор опций экспорта ключа эцп

    • Выбрать первый пункт (файлам с расширением Х.509).

    Выбор расширения

    • Через «Обзор» выбрать место, куда необходимо сохранить закрытый ключ.

    Перенос эцп

    • Нажать последовательно «Далее» и «Готово».

    Имя экспортируемого файла

    Завершение переноса ключа эцп

    После копирования закрытого ключа использовать электронную подпись можно также без предварительного подключения USB-носителя.

    Массовое копирование

    Чтобы перенести сразу несколько ключей ЭЦП на другой компьютер или на любой другой носитель, проще использовать консольный метод.

    Для копирования необходимо узнать SID пользователя. Сделать это можно при помощи команды wmic useraccount where name=’zerox’ get sid.

    Для копирования контейнеров в файл нужно открыть редактор реестра и перейти в ветку: \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users\S-1-5-21-4126079715-2548991747-1835893097-1000\Keys.

    Затем пользователь выбирает и экспортирует папку Keys.

    Папка закрытых ключей эцп

    Ветку с закрытыми ключами сохраняют в отдельный файл. Теперь нужно скопировать все сертификаты. В OS Windows 7 и старше они находятся в директории C:\Users\zerox\AppData\Roaming\Microsoft\SystemCertificates\My. Для переноса ветку реестра копируют, затем открывают в текстовом редакторе и меняют значение SID для нового ПК или пользователя.

    Остается лишь запустить файл с расширением .reg и загрузить данные в реестр. После этого пользователь копирует папку с сертификатами на другой компьютер.

    Как привязать сертификат к контейнеру

    Для привязки сертификата ключа электронной подписи к контейнеру нужно:

    • Через «Панель управления» перейти к КриптоПро и выбрать «Свойства»/«Сервис»/«Установить личный сертификат».

    Установка личного ключа эцп

    • В мастере установки через «Обзор» выбрать сертификат.

    Выбор файла личного ключа

    • Затем в мастере установки нажать «Далее».

    Расположение файла ключа эцп

    • Еще раз нажать «Далее».

    Выбор файла для переноса

    • Выбрать ключевой контейнер, к которому будет привязан сертификат.

    Выбор ключевого контейнера эцп

    • При необходимости сертификат можно поместить в личное хранилище или любое другое место на ПК.

    Выбор хранилища для закрытого ключа эцп

    • Нажать «Готово».

    Привязка к контейнеру завершена

    На этом привязка сертификата к контейнеру завершена.

    Ошибка при копировании контейнера

    Если при создании ключа электронной подписи он не был помечен как экспортируемый, то скопировать или скачать его на ПК с токена не получится. Система выдаст ошибку копирования (0x8009000B (-2146893813)).

    Чтобы перенести сертификат с токена придется воспользоваться другим способом. Через IE пользователь открывает «Содержание» через «Настройки».

    Перенос эцп с токена

    Затем нужно выбрать сертификат и нажать «Экспорт».

    Выбор эцп для переноса

    В новом окне пользователь выбирает экспортирование закрытого ключа и проставляет все нужные галочки.

    Эскпорт закрытого ключа

    Далее нужно указать пароль, т.к. без него продолжать нельзя. А также пользователю нужно указать имя файла и место, куда нужно сохранить закрытый ключ. Остается лишь скопировать сертификат. Для этого нужно выбрать сертификат в списке, нажать «Экспорт» и выбрать файл .CER.

    При правильной последовательности появляются два файла: .pfx и .cer.

    Для завершения копирования нужно лишь перенести эти файлы на другой компьютер или носитель и запустить их установку при помощи мастера установки сертификатов.

    Копирование закрытого ключа электронной подписи нужно в нескольких случаях: при частых путешествиях и в работе с нескольких ПК. Также перенести ключ ЭЦП на рабочий стол можно и для того, чтобы избежать порчи и потери USB-носителя. Процесс копирования проходит в несколько последовательных шагов, а выбрать можно для этого любой удобный способ. Это может быть простое извлечение ключа из закрытого контейнера, копирование при помощи КриптоПро или системный проводник. Ошибки при работе могут возникнуть только в случае защищенного от экспорта сертификата. Тогда пользователю придется произвести копирование при помощи браузера Internet Explorer.

    Как скопировать из реестра или КриптоПро сертификат ЭЦП на флешку

    Мой ЭДО

    Иногда при работе с ЭЦП (электронной цифровой подписью) возникает необходимость копирования сертификата на флешку или перенос данных на другой компьютер. Обычно пользователи копируют информацию, если жесткий диск находится в плохом состоянии или предстоит полная переустановка системы. Вариантов переноса информации несколько — перенос при помощи утилиты КриптоПро, экспорт из реестра ОС (операционной системы) или при помощи единого терминала Виртуального ПК.

    Скопировать ЭЦП на флешку

    Копирование сертификата при помощи КриптоПро

    Скопировать сертификат из КриптоПро на флешку — наиболее простой и удобный способ. Его используют, если в реестре хранится небольшое количество контейнеров. Процесс происходит в несколько простых шагов:

    • пользователь открывает КриптоПро, переходит во вкладку «‎Сервис»‎ и далее «‎Обзор»‎. В новом окне нужно выбрать имя ключевого контейнера, который будет копироваться;
    • нажать «‎Далее»‎ и задать новое имя для контейнера;

    Имя контейнера

    • далее откроется новое окно, где будет указан выбор носителя. Тут можно выбрать как флешку, так и другой диск ПК;

    Выбор носителя

    • затем вводится новый пароль;

    Введение пароля

    • если все сделано правильно, то в выбранном месте появляется новая папка с заданным названием и набором скопированных ключей.

    Папка на флешке с ключами эцп

    Перенос сертификатов из реестра через Internet Explorer

    Для создания копии дубликата ЭЦП на флешке нужно:

    • в IE открыть «Свойства браузера» / «‎Содержание» / «‎Сертификаты» / «‎Экспорт»;

    Экспорт ЭЦП в Эксплорере

    • через правую клавишу мышки в оснастке нужного сертификата выбрать «‎Экспорт»;

    Опция Экспорт

    • в мастере переноса сертификатов ЭЦП сначала нажимают «‎Далее», а затем напротив пункта«‎Экспортировать закрытый ключ вместе с сертификатом» ставят галочку;

    Мастер переноса ключей

    • если эта область неактивна, значит, ключ защищен от копирования, и данный способ не подходит;

    Защита ключа от копирования

    • если все работает, то следующий шаг — выбор формата загрузки;

    Формат загрузки контейнера с ключами

    • далее пользователь задает пароль и указывает место хранения закрытого ключа;
    • завершается процесс нажатием «‎Готово».

    Ошибка копирования контейнера

    Обычно процесс переноса информации проходит без ошибок, но некоторые закрытые ключи Удостоверяющий центр помечает как «‎Недоступные для копирования». Делается это для того, чтобы в случае необходимости пользователи обращались в УЦ за копией. Выглядит ошибка так:

    Ошибка копирования контейнера

    Если при повторной попытке копирования с использованием утилиты ошибка повторяется, то нужно использовать другой способ переноса информации.

    Массовый перенос сертификатов ЭЦП

    Данный способ переноса сертификатов ЭЦП подходит как для защищенных ключей, так и для большого объема информации (если нужно скопировать сразу несколько ключей для работы в системе СБИС и т.п.).

    Как скопировать ЭЦП на флешку:

    • через командную строку задать команду whoami /USER;

    Массовое копирования эцп

    • значение S-1-5-21-551888299-3078463796-888888888-46162 — это SID личной учетной записи. С его помощью можно выгрузить закрытые ключи. Пользователь открывает новую ветку командой:

    Копирование Сертификата эцп

    • контейнер keys содержит все закрытые ключи электронной подписи, а в соседнем окне будет список файлов. Правой кнопкой мыши нужно кликнуть по контейнеру и выбрать его экспорт;

    Экспорт ключей

    Далее пользователю необходимо скопировать и открытые ключи. Для этого вводят команду:

    C:\Users\имя вашего пользователя\AppData\Roaming\Microsoft\SystemCertificates\My

    Хранится они могут в закрытой папке, поэтому предварительно желательно включить скрытые файлы и папки в настройке ОС. Перенести необходимо все содержимое папки:

    Перенос содержимого папки

    Для нового хранения используют папку key с закрытыми ключами, сохраненный файл можно открыть через любой текстовый редактор. В новом файле значение для SID нужно заменить на значение пользователя, после чего подтвердить начало выгрузки сертификатов:

    Выгрузка Сертификатов

    Если все сделано правильно, то через несколько секунд появится уведомление об успешно выполненной операции:

    Перенос на флешку закончен

    Необходимость копирования ключей ЭЦП на флешку или другой ПК может быть вызвана неисправностью компьютера, частыми поездками и невозможностью использовать только один носитель, а также работой с большими объемами отчетности. Перенести данные электронной подписи на другой носитель можно при помощи стандартного ПО КриптоПро или Internet Explorer. Эти способы просты, но не подходят для работы с защищенными ключами. Скопировать закрытые ключи, имеющие защиту УЦ, можно при помощи массового переноса через командную строку Windows.

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *