Как создать файл cer в криптопро
Перейти к содержимому

Как создать файл cer в криптопро

  • автор:

Как создать файл cer в криптопро

Как правило, после выпуска сертификата открытого ключа, он помещается в ключевой контейнер, и его можно извлечь из контейнера средствами КриптоПро CSP. Для этого необходимо выполнить следующие действия:
1. Перейти в Панель управления (ПУСК – Панель управления) найдите и запустить КриптоПро CSP.
2. На вкладке сервис выбрать «Просмотреть сертификат в контейнере».
3. Выбрать нужный контейнер и нажать «Далее». Если в контейнере присутствует сертификат, то отобразится информация о нём.
4. Нажать «Свойства». Откроется сам сертификат.
5. Перейти на вкладку «Состав». Нажать кнопку «Копировать в файл».
6. Выбрать варианты: «Нет, не экспортировать закрытый ключ» и «Файл в DER-кодировке X509» (.CER)
7. Указать путь для сохранения файла сертификата.

***При выполнении пункта 3 может появиться информационное сообщение: «В контейнере закрытого ключа не найдены сертификаты». В этом случае, сертификат, скорее всего, был передан пользователю в виде файла.***

***Если при использовании версии КриптоПро CSP 2.0 появляется сообщение: «В контейнере не найдены секретные ключи», то, скорее всего этот контейнер был сгенерирован в КриптоПро CSP 3.0 или выше.***

Как создать файл cer в криптопро

  • Электронный документооборот
  • ОС и офисные приложения
  • Мобильные приложения
  • Автоматизация бизнеса
  • Готовые решения
  • Умный дом и интернет вещей
  • СКУД и видеонаблюдение
  • Средства защиты информации
  • Сервис

Шишкина Альбина

Шишкина Альбина

23 мая 2014

Как экспортировать открытый ключ

Согласно википедии сертификат открытого ключа он же файл открытого ключа, электронная цифровая подпись, сертификат ключа подписи, сертификат ключа проверки электронной подписи (согласно ст. 2 Федерального Закона от 06.04.2011 «Об электронной подписи» № 63-ФЗ) — цифровой или бумажный документ, подтверждающий соответствие между открытым ключом и информацией, идентифицирующей владельца ключа. Содержит информацию о владельце ключа, сведения об открытом ключе, его назначении и области применения, название центра сертификации.

Открытый ключ может быть использован для организации защищённого канала связи с владельцем двумя способами:

Для того чтобы обмениваться зашифрованными сообщениями, сначала нужно обменяться сертификатами открытого ключа. Сообщение шифруется с помощью открытого ключа получателя и расшифровывается его закрытым ключом.

Как экспортировать файл открытого ключа?

Экспорт файла открытого ключа можно осуществить следующими способами:

1. Экспорт из хранилища Личные:

  • Для этого выбрать в настройках браузера (например Internet Explorer)

1.jpg

  • Найти нужный сертификат и нажать Экспорт.

Если в списке отсутствует нужный сертификат, необходимо перейти к пункту 2.

  • В окне Мастер экспорта сертификатов нажать на кнопку Далее.
    Затем отметить пункт Нет, не экспортировать закрытый ключ и выбрать Далее.
  • В окне Формат экспортируемого файла выбрать Файлы X.509 (.CER) в кодировке DER и нажать на кнопку Далее.
  • В следующем окне необходимо кликнуть Обзор, указать имя и каталог для сохранения файла.
    Затем нажать на кнопку Сохранить.
  • В следующем окне нажать на кнопку Далее, затем Готово.Дождаться сообщения об успешном экспорте.

2. Экспорт файла открытого ключа с помощью КриптоПро CSP:

  • Выбрать меню Пуск / Панель управления / КриптоПро CSP.
    Перейти на вкладку Сервис и нажать на кнопку Просмотреть сертификаты в контейнере.
  • В открывшемся окне нажать на кнопку Обзор, чтобы выбрать контейнер для просмотра.
    После выбора контейнера нажать на кнопку ОK.
  • В следующем окне кликнуть по кнопке Далее.

Если после нажатия на кнопку Далее появляется сообщение
В контейнере закрытого ключа отсутствует открытый ключ шифрования,
необходимо перейти к пункту 3.

  • В окне Сертификат для просмотра необходимо нажать кнопку Свойства
    в открывшемся файле сертификата следует перейти на вкладку Состав и нажать кнопку Копировать в файл.
  • Далее следуем инструкции Мастера экспорта сертификатов нажимая ДалееНет, не экспортировать закрытый ключ
    Далее выбираем Файлы X.509 (.CER) в кодировке DER и снова Далее.
  • В следующем окне необходимо кликнуть по кнопке Обзор, указать имя и каталог для сохранения файла.
    Затем нажать на кнопку Сохранить.
  • В следующем окне нажать на кнопку Далее, затем Готово.
  • Дождаться сообщения об успешном экспорте. Закрыть все окна программы Крипто Про.


3.
Если экспортировать сертификат не удалось ни первым, ни вторым способом, то для получения файла открытого ключа следует обратиться в службу технической поддержки удостоверяющего центра, где был получен ваш сертификат. Информацию об удостоверяющем центре можно посмотреть в самом сертификате.

После экспорта файла открытого ключа мы можем переслать его тому человеку, с которым планируем обмениваться зашифрованными сообщениями.

Для того чтобы зашифровать документ вам потребуется КриптоПРО CSP и КриптоAPM. Дополнительных настроек, кроме размещения файла сертификата открытого ключа в хранилище Сертификаты других пользователей, как правило не требуется.

Если инструкция показалась вам полезной -делитесь ей, кнопки для этого вы найдете прямо под статьей.

Перенос КриптоПро на другой компьютер

Для работы с электронной подписью (ЭП) требуется настроенное рабочее место. Для этого на ПК устанавливают средство криптографической защиты информации (СКЗИ). Такая программа создаёт ЭП и шифрует передаваемые данные. Также с её помощью можно перенести электронную подпись на другой компьютер. Одним из самых популярных СКЗИ является отечественная программа КриптоПро CSP от компании Cryptopro.

Купить подходящую лицензию КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста.

В статье подробно рассмотрим, как перенести сертификат электронной подписи на другой компьютер несколькими способами.

Когда нужно переносить сертификаты в другое место

Перенос сертификатов КриптоПро на другой компьютер осуществляется по нескольким причинам:

  • неисправность внутренних компонентов или программного обеспечения персонального компьютера;
  • модернизация текущего оборудования;
  • создание выделенного сервера для хранения сертификатов электронной подписи.

Важно! Контейнер закрытого ключа, который записан на токене, перенести не получится. Разрешено переносить только сертификаты ЭП и контейнеры, хранящиеся в реестре.

Выбрать подходящий токен для КЭП рекомендуем в нашем интернет-магазине. В каталоге представлены только сертифицированные модели токенов.

Перенос сертификатов: способы

Перенос сертификатов на другой компьютер можно осуществить через:

  • СКЗИ КриптоПро;
  • браузер Internet Explorer;
  • реестр Windows.

Перенос сертификатов с одного компьютера на другой с помощью КриптоПро

Чтобы перенести сертификат закрытого ключа ЭП с помощью КриптоПро потребуется:

Чтобы перенести сертификат закрытого ключа ЭП с помощью КриптоПро потребуется:

  1. Подключить к ПК внешний физический носитель, на который будет осуществляться перенос: флешку или жёсткий диск.
  2. Открыть панель управления и запустить КриптоПро CSP.
  3. Переключиться на вкладку «Сервис» и нажать «Скопировать».
  4. В открывшемся окне выбрать необходимый для экспорта сертификат и нажать «Ок».
  5. Вписать название для контейнера и нажать «Готово».
  6. В новом окне выбрать подключённый внешний носитель и подтвердить действие.
  7. Ключи сохраняются в файлах с расширением key. Далее потребуется перенести их с внешнего носителя на другой ПК.

Система не позволит пользователю перенести неэкспортируемый ключ. Если попытаться скопировать УКЭП, появится уведомление об ошибке.

Перенос сертификатов КриптоПро из реестра

Осуществлять перенос лицензии КриптоПро вместе с ключами и сертификатами можно без использования СКЗИ. Делается это с помощью браузера Internet Explorer и консоли управления Microsoft. Алгоритм действий отличается, но заканчивается одинаковыми настройками в мастере импорта и экспорта.

Перенос сертификатов с помощью браузера Internet Explorer

  1. Запустить Internet Explorer.
  2. Открыть «Свойства браузера».
  3. Во вкладке «Содержание» выбрать «Сертификаты».
  4. В открывшемся списке выбрать необходимый сертификат и нажать «Экспорт».
  5. Далее запускается «Мастер переноса и импорта». Как с ним работать, рассмотрим после следующего способа, так как действия будут аналогичны.

Перенос сертификатов с помощью консоли управления Microsoft

  1. Открыть консоль нажатием клавиш WIN+R.
  2. Ввести команду: MMC.
  3. В открывшемся окне выбрать «Личное», далее «Сертификаты».
  4. Выбрать требуемый сертификат и нажать на него правой кнопкой мыши.
  5. Выбрать «Все задачи», потом «Экспорт».
  6. После этого запускается «Мастер переноса и импорта».

Мастер переноса и импорта

После того как открылся «Мастер переноса и импорта», пользователю необходимо скопировать закрытый ключ:

  • В приветственном окне нажать «Далее».
  • Отметить пункт «Да, экспортировать закрытый ключ».
  • Указать формат выгрузки — архив .pfx.
  • Задать пароль и имя.
  • Выбрать место хранения и нажать «ОК».
  • После завершения операции нажать «Готово».

Для выгрузки открытого ключа используются те же способы, но на этапе подтверждения экспорта пользователю понадобится выбрать его отмену. После этого необходимо выполнить следующие шаги:

  1. Нажать «ОК».
  2. В появившемся списке указать формат — X.509 (.cer) в кодировке DEP и нажать «ОК».
  3. Задать имя и указать место для переноса файлов.

В памяти внешнего носителя должно появиться два файла: открытый ключ в формате .cer и закрытый ключ в формате .pfx.

Выгрузка файлов на другой ПК

После переноса сертификатов и ключей на другой компьютер, потребуется настроить рабочее место. Для этого необходимо:

  1. Запустить файл двойным кликом.
  2. В «Мастере импорта сертификатов» нажать «Далее».
  3. Выбрать хранилище — «Текущий пользователь» или «Локальный диск».
  4. Нажать «Далее», потом «Обзор».
  5. Выбрать первый файл для импорта, ввести пароль доступа и нажать «Далее».
  6. Отметить пункт «Автоматически выбрать хранилище на основе типа сертификата».
  7. Нажать «Далее» и «Готово».

Второй файл устанавливается аналогичным образом.

Перенос сертификатов КриптоПро на другой компьютер за минуту

Существует массовый перенос электронных подписей на другой ПК. Для этого в реестре создаётся точная копия ветки расположения файлов. Главное правило — оба компьютера должны иметь одну и ту же версию операционной системы Windows. Для этого необходимо:

  1. На ПК, где хранятся сертификаты, открыть консоль нажатием клавиш WIN+R.
  2. Ввести команду cmd.
  3. В открывшемся окне скопировать SID учётной записи пользователя, например: S-3-6-53-75461121676464-51946421212-77777777-6464667.
  4. Для экспорта закрытых ключей из реестра задать команду: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users\ SID, который был получен ранее\ Keys.
  5. В директории Keys отобразятся закрытые ключи ЭП. Справа будут представлены файлы в формате .key.
  6. Открыть папку Keys и нажать «Экспорт».
  7. Указать место для сохранения — съёмный носитель.
  8. Далее требуется экспортировать открытые ключи. Путь к ним следующий: C:\Users\имя пользователя\AppData\Roaming\Microsoft\SystemCertificates\My.
  9. Скопировать папку со всем содержимым и переместить её на другой компьютер.
  10. Открыть файл key.reg в любом текстовом редакторе нового ПК.
  11. Открыть консоль нажатием клавиш WIN+R.
  12. Ввести команду cmd.
  13. Скопировать SID учётной записи пользователя и заменить его в текстовом файле в первой строке.
  14. Сохранить внесённые изменения.
  15. Запустить key.reg для импорта файлов.
  16. После завершения копирования можно работать с КриптоПро.

Какие сертификаты можно экспортировать

Представленные способы подходят для ключей электронной подписи, которые имеют отметку «Экспортируемый». К ним относятся простые и неквалифицированные ЭП. Их используют для внутреннего электронного документооборота. Эти правила прописываются в учредительных документах компании. Для взаимодействия с партнёрами нужно заключать дополнительное соглашение. Сдавать отчётность в государственные органы с такой подписью нельзя.

Неэкспортированные ключи имеют усиленные квалифицированные электронные подписи (УКЭП). УКЭП равнозначна своему рукописному аналогу. Она подтверждает личность владельца и делает электронные документы юридически значимыми. С их помощью можно заключать различные сделки, участвовать в торгах, вести электронный документооборот с контрагентами и госслужбами без дополнительных соглашений. В зависимости от вида владельца УКЭП получают в разных удостоверяющих центрах.

Физическим лицам и работникам юридического лица выдают УКЭП в квалифицированных удостоверяющих центрах, которые имеют аккредитацию Минцифры.

Для решения повседневных задач и дистанционной работы с юридически значимыми документами рекомендуем квалифицированные ЭП от УЦ «Калуга Астрал». В каталоге представлены тарифы для физлиц и сотрудников организаций.

Индивидуальные предприниматели и руководители юридического лица могут получить УКЭП только в УЦ ФНС или у её доверенных лиц.

Для ускоренного выпуска квалифицированной ЭП юрлица и ИП рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ. Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — доверенного лица ФНС УЦ «Основание».

Экспорт сертификата из контейнера КриптоПро CSP

Иногда для регистрации на каком-либо портале требуется загрузить файл сертификата в формате *.cer
Но где найти этот файл мало кто знает.

Ваш сертификат находится в контейнере КриптоПро, который записан на USB-токен, флешку или в реестр.
Чтобы его оттуда извлечь необходимо провести ряд несложных действий!

Полученный данным способом сертификат содержит открытую информацию и может безопасно передаваться любому лицу (сайту, порталу)!

Данная инструкция отвечает на следующие вопросы:

  • где найти сертификат эцп на компьютере
  • где хранятся сертификаты криптопро на компьютере
  • как сохранить сертификат эцп на компьютер криптопро
  • как сохранить сертификат эцп на компьютер в формате cer
  • как сохранить сертификат эцп на компьютер из реестра
  • как отправить сертификат эцп по электронной почте
  • как сохранить сертификат с рутокена на компьютер
  • как сохранить открытый ключ эцп
  • как сохранить открытый сертификат ключа
  • как выгрузить сертификат эцп на рабочий стол
  • как выгрузить сертификат из криптопро
  • как выгрузить сертификат в формате cer
  • как выгрузить сертификат с рутокена на компьютер
  • как выгрузить сертификат эцп
  • не найден действительный сертификат организации росстат
  • как найти сертификат для росстата

Экспорт сертификата через Инструменты КриптоПро (cptools)

Запустите программу: ПУСК > КРИПТО-ПРО > Инструменты КриптоПро
или воспользуйтесь поиском через сочетание клавиш «Win + S» и введите «cptools» или «Инструменты КриптоПро»

Наберите в меню пуск или в поиске «cptools»

Запустите программу: Finder > Программы > Инструменты КриптоПро
или воспользуйтесь поиском через сочетание клавиш «Command ⌘ — пробел» и введите «cptools» или «Инструменты КриптоПро»

1. Выберите вкладку «Сертификаты»
2. Выберите нужный сертификат
3. Нажмите кнопку «Экспортировать сертификаты»

4. Выберите папку и задайте любое имя файла
5. Рекомендуется выбрать формат *.cer, как наиболее распространённый
6. Нажмите «Сохранить»

В указанной папке будет сохранён файл сертификата с открытым ключом (открытая часть).
Этот файл можно безопасно передавать третьим лицам.

Экспорт сертификата из контейнера с помощью КриптоПро CSP

Далее инструкция на примере КриптоПро 4.0 для Windows.

1. Запустить программу КриптоПро CSP

Найти её можно в меню «Пуск» или в Панели управления

ustanovka_lichnogo_sertifikata_1

2. Во вкладке «Сервис» нажать «Посмотреть сертификаты в контейнере…»

ustanovka_lichnogo_sertifikata_2

3. С помощью кнопки «Обзор» выбрать нужный контейнер

Если в списке вы не видите свой контейнер, убедитесь что носитель с ЭЦП подключен к компьютеру и драйвер на USB-токен установлен.

На Рутокене должен гореть светодиод. Если он не горит, значит драйвер не установлен. Скачать его можно со страницы по настройке рабочего места

ustanovka_lichnogo_sertifikata_3

ustanovka_lichnogo_sertifikata_4

ustanovka_lichnogo_sertifikata_5

4. После выбора контейнера откроются данные из сертификата электронной подписи.

Убедитесь что это именно тот сертификат, который вам нужен!

Затем нажимаем «Свойства», откроется сертификат ЭЦП

Остаётся только сохранить этот сертификат на компьютер. Нажимаем «Состав» и «Копировать в файл…»

CryptoPro_cert_export_1

CryptoPro_cert_export_2

5. Открывается «Мастер экспорта сертификатов»

Ни в коем случае не экспортировать закрытый ключ, иначе тот кому вы отправите ваш сертификат сможет использовать вашу ЭЦП по своему усмотрению!

Выберите формат экспортируемого файла в соответствии с требованиями портала. В большинстве подойдут настройки по умолчанию, т.е. «Файлы X.509 (.CER) в кодировке DER»

Далее укажите путь и имя сохраняемого сертификата

Нажмите «Готово» и ваш сертификат сохранится в указанном каталоге!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *