Как скопировать ключ из реестра криптопро на флешку
Перейти к содержимому

Как скопировать ключ из реестра криптопро на флешку

  • автор:

Копирование контейнера закрытого ключа из реестра на USB-накопитель

  1. Запускаем КриптоПро CSP и переходим на вкладку «Сервис»
  2. Нажимаем кн. «Скопировать. »
  3. Для выбора контейнера, который необходимо скопировать, нажимаем «Обзор»
  4. Выбираем строчку «Реестр»
  5. Нажимаем «ОК»
  6. В следующем окне жмем «Далее»
  7. Даем имя копии контейнера и жмем «Готово»
  8. Выбираем диск, под которым находится USB-накопитель
  9. Нажимаем «OK»
  10. Устанавливаем пароль на скопированный контейнер
  11. Жмем «ОК»
  12. Закрываем окно нажатием «ОК»
  13. На USB-накопителе будет создана папка
  14. Папка имеет такое содержание
  15. Копия создана

Как скопировать электронную подпись из реестра на носитель?

Если электронная подпись выпускалась в реестр ПК, то вы можете скопировать ее на носитель по следующей инструкции.

Шаг 1. Откройте КриптоПро и перейдите во вкладку «Сервис», далее нажмите на кнопку «Скопировать» как показано в инструкции.

Шаг 1. Открыть КриптоПро и нажать скопировать

Шаг 1. Открыть КриптоПро и нажать скопировать

Шаг 2. В появившемся окне нажмите кнопку «Обзор» для того чтобы выбрать нужный для копирования контейнер электронной подписи.

Шаг 2. Обзор контейнеров

Шаг 2. Обзор контейнеров

Шаг 3. В появившемся списке существующих контейнеров выберите нужный вам контейнер, который вам надо скопировать на носител и нажмите кнопку «ОК».

Шаг 3. Выбор нужного контейнера

Шаг 3. Выбор нужного контейнера

Шаг 4. Подтвердите действие нажатием кнопки «Далее» в появившемся окне

Шаг 4. Контейнер выбран, далее

Шаг 4. Контейнер выбран, далее

Шаг 5. В появившемся окне задайте имя нового контейнера, который будет создан на носителе. Имя в поле проставляется автоматически, поэтому можете просто не менять его. Нажмите кнопку «Готово».

Шаг 5. Ввод названия нового контейнера

Шаг 5. Ввод названия нового контейнера

Шаг 6. Появится окно выбора носителя. Выберите в списке нужный носитель, на который вы хотите скопировать электронную подпись. Для того, чтобы понять какой из списка носитель выбрать, смотрите на поле «Вставленный носитель»: в нем будет написано либо «Носитель отсутствует», что значит вы выбрали несуществующий носитель, либо появится имя носителя, похожее на имя на скриншоте. Выберите и нажмите кнопку «ОК».

Шаг 6. Выбор носителя для копирования

Шаг 6. Выбор носителя для копирования

Шаг 7. После того, как вы выберите носитель, появится окно ввода пин-кода для нового контейнера электронной подписи. Мы рекомендуем вводить стандартный пин-код «12345678», т.к. клиенты часто забывают или теряют свои пин-коды, после чего электронную подпись приходиться перевыпускать. Вы можете задать свой (иной) пин-код, если уверены, что не потеряете его. После того, как введете пин-код, нажмите кнопку «ОК».

Шаг 7. Введите пин-код от контейнера

Шаг 7. Введите пин-код от контейнера

Готово. Теперь контейнер электронной подписи скопирован на выбранный носитель и вы можете им пользоваться.

Если желания разбираться в этих деталях нет — обращайтесь к нам, мы поможем. Можете даже вызвать к себе в офис нашего инженера.

Категории
  • Клиентам
    • Помощь и инструкции по использованию
    • Продукты и услуги

    Как скопировать ЭЦП с флешки или с компьютера: пошаговая инструкция

    telegram telegram-chat youtube-channel

    При необходимости владелец может установить ключи с ПК на флешку. Но нужно использовать только безопасный защищенный носитель, иначе информацию ЭЦП можно скомпрометировать. Кроме того, есть ключи, которые нельзя копировать.

    Зачем копируют сертификаты ЭЦП на другой компьютер или флешку

    Для удобства пользователей электронную цифровую подпись записывают на съемные носители (диск, флешка и т. п.) или компьютер. Общий алгоритм, как использовать электронную подпись с токена или другого носителя:

    1. Записать на накопитель закрытый ключ.
    2. Сгенерировать на носителе открытый ключ.
    3. Задать пароль (для токенов паролем является ПИН-код).
    4. Установить ключевой контейнер на пользовательский компьютер.
    5. Добавить цифровую подпись на ПК и подписывать документы. Действие выполняется через файл сертификата в разделе «Защита документа».

    С 2022 года электронную подпись для руководителей организаций и ИП бесплатно выдает ФНС. Руководство бюджетных учреждений продолжает получать ЭП в Казначействе. И если копирование ЭЦП Казначейства допускается, то скопировать электронную подпись ФНС нельзя: налоговики предусмотрели защиту от копирования подписи во избежание хищения и компрометации данных.

    Электронная подпись одновременно находится и на флеш-накопителе, на котором ее записали, и на компьютере — в той директории, куда ее установил пользователь. После установки и записи ЭП пользователь автоматически подписывает необходимые документы цифровым шифром. Но иногда требуется перенос ключей и сертификатов электронной подписи. Пользователям надо скопировать флешку-ключ на флешку-накопитель в следующих случаях:

    • дублирование записи с целью защиты накопителя — предотвращение порчи носителя или потери сведений на флешке;
    • работа на нескольких компьютерах — создание копий для всех пользователей;
    • создание облачного сервера — виртуальный доступ к ЭЦП для нескольких работников или организаций.

    Перенос потребуется и в том случае, если вы хотите обновить, модернизировать или переустановить операционную систему. Если не скопировать сертификат ЭЦП заранее, то закодированная информация просто исчезнет с ПК.

    Какие есть способы копирования

    Существует несколько способов переноса. Предлагаем варианты, как сделать дубликат ЭЦП при помощи различных носителей:

    1. Через инструменты Windows и мастер экспорта сертификатов. Этот способ подразумевает экспортирование из реестра Windows.
    2. Через инструменты «КриптоПро CSP». Механизм подходит для копирования одного или двух ключей — для переноса каждого сертификата требуется отдельная операция.
    3. Через массовое копирование. Переносятся все выбранные реестровые и файловые записи. Перенос осуществляется вручную или через специальные утилиты (действуют не для всех типов ключей).

    Как скопировать средствами Windows

    Единственный вариант, как скачать ЭЦП с флешки на компьютер без «Крипто Про», — воспользоваться инструментами операционной системы Windows. Это самый простой и быстрый вариант переноса информации. Но скопировать получится только те ключи, которые внесены в реестровую запись Windows. И еще одно условие — версия «КриптоПро» от 3.0 и выше.

    Если вы пользуетесь ЭЦП на дискете, обычной флешке или токене (специальном сертифицированном носителе), то скопируйте папки с закрытым и открытым (если он есть) ключами в корень накопителя. Наименование папок не меняйте. Для проверки откройте папку с закрытым ключом. Ее содержимое всегда выглядит так:

    Папка с закрытым ключом ЭЦП

    Если в закрытой папке есть шесть файлов с расширением .key, то копировать открытый сертификат нет необходимости.

    Другой вариант — копирование с помощью мастера экспорта сертификатов. Приведем инструкцию, как скопировать электронную подпись с одного токена на другой или перенести ЭП с компьютера на токен:

    Шаг 1. Выберите ЭЦП для переноса. Вот где найти сертификат в операционной системе Windows:

    1. «Пуск».
    2. «Панель управления».
    3. «Свойства обозревателя/браузера».

    В свойствах находите вкладку «Содержание» и раздел «Сертификаты».

    Сертификаты ЭЦП в операционной системе

    Шаг 2. Переходите в нужный раздел — во вкладку «Личные». Выбираете искомый контейнер. Необходимое действие — «Экспорт».

    Контейнер сертификата ЭЦП для копирования

    Шаг 3. Мастер экспорта сертификатов предложит экспортировать закрытый ключ вместе с сертификатом. Нажмите «Нет» и переходите дальше.

    Мастер экспорта сертификатов

    Шаг 4. В открывшейся форме выберите такой вариант:

    Выбор файлов в мастере экспорта сертификатов

    Шаг 5. Выберите директорию, куда сохраните ключ. Используйте «Обзор».

    Выбор директории в мастере экспорта сертификатов

    Нажмите «Далее» и «Готово». Копирование завершено.

    Завершение копирования ЭЦП через мастер экспорта сертификатов

    Используйте скопированную ЭЦП без подключения цифрового носителя.

    Копирование с помощью «КриптоПро CSP»

    Утилиты «КриптоПро» позволяют извлечь закрытый контейнер и перенести его и с флешки на флешку, и с компьютера на другой компьютер при помощи съемного носителя.

    Пошаговая инструкция, как скопировать сертификат ЭЦП «КриптоПро» владельцу.

    Шаг 1. Заходим в «Пуск», затем в панель управления и переходим в «КриптоПро». Нам понадобится раздел «Сервис».

    Шаг 2. Выбираем действие «Скопировать контейнер».

    Копирование контейнера ЭЦП в

    Шаг 3. В открывшемся окне заполняем имя ключевого контейнера (находим в списке реестра) и криптопровайдер (CSP) для поиска контейнера.

    Копирование контейнера закрытого ключа ЭЦП

    Выбор ключевого контейнера ЭЦП (стр. 1)

    Шаг 4. Система потребует ввести пароль к закрытому ключу — вводим. Переходим в блок копирования контейнера.

    Выбор ключевого контейнера ЭЦП (стр. 2)

    Вводим имя нового ключевого контейнера. Определяем положение хранилища: «Пользователь» или «Компьютер».

    Шаг 5. Выбираем носитель.

    Как сохранить ЭЦП с токена на компьютер в реестр

    Вводим новый пароль (или ПИН-код для токена), подтверждаем и запоминаем его. Готово!

    Установка пароля

    Копировать ключевой контейнер получится, только если при создании разработчик присвоил ему параметр «Экспортируемый». Если же нет, то ключ неэкспортируемый. Система выдаст ошибку о том, что ЭЦП нельзя использовать в скопированном состоянии.

    Одновременное копирование нескольких ключей

    Если вам необходимо перенести на другой компьютер не одну ЭЦП, а несколько, то используйте способ массового копирования. Создайте на ПК новую ветку, скопировав точный путь с основного рабочего компьютера.

    Алгоритм, как переписать электронную подпись на другой носитель (для нескольких ключей).

    Шаг 1. Определите Security Identifier или SID (идентификатор безопасности) вашего рабочего ПК. Введите такую команду: wmic useraccount where name=’(имя пользователя)’ get sid. Запомните код.

    Шаг 2. Скопируйте контейнеры в файл. Зайдите в реестр и скопируйте действующую ветку: \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users\S-1… (подставьте SID)\Keys

    Шаг 3. Найдите и экспортируйте ключевую папку — Keys.

    Экспорт папки с ключами ЭЦП

    Шаг 4. Вы скопировали ключевой контейнер, теперь переносим сертификаты ЭЦП. На диске C есть такая директория: C:\Users\ polzovatel\AppData\Roaming\Microsoft\SystemCertificates\My. Скопируйте ее.

    Шаг 5. Перенесите на новый компьютер скопированную ветку (замените на SID нового ПК) и директорию с сертификатами (замените аналогичную директорию на новом ПК). Для корректного переноса ветки скопируйте первоначальную строку в блокнот или любой текстовый редактор и поменяйте SID. Откройте файл с расширением .reg, загрузите новые сведения в реестровую запись. Теперь копируйте сертификаты на новый ПК. Процедура завершена.

    • мобилизация и госзакупки: что делать, если призвали владельца электронной подписи;
    • как сделать электронную подпись: пошаговая инструкция.

    Коротко об авторе статьи
    Задорожнева Александра

    Задорожнева Александра

    В 2009 году закончила бакалавриат экономического факультета ЮФУ по специальности экономическая теория. В 2011 — магистратуру по направлению «Экономическая теория», защитила магистерскую диссертацию.

    Записки IT специалиста

    Перенос сертификатов и закрытых ключей CryptoPro хранящихся в реестре

    • Автор: Уваров А.С.
    • 21.09.2020

    КриптоПро один из наиболее широко используемых криптопровайдеров на территории Российской Федерации, он широко используется в системах электронного документооборота, сдачи отчетности и взаимодействия с государственными органами, поэтому встретить его можно практически в любой организации. По этой причине у системных администраторов часто встает вопрос его переноса на другой ПК. А так как криптография является для многих сложной и непонятной областью, то эта простая задача может вызвать некоторые затруднения.

    Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.

    Если вы ранее не сталкивались с криптографией вообще, то рекомендуем прочитать нашу статью: Введение в криптографию. Общие вопросы, проблемы и решения. Здесь мы не будем углубляться в теорию, но приведем некоторый необходимый ликбез.

    В повседневной деятельности широко распространено понятие «сертификат», им оперируют все, от сотрудников удостоверяющих центров, то бухгалтеров, работающих с ЭЦП. Часто можно услышать что-то подобное: «нам купили в бухгалтерию новый компьютер, нужно перенести сертификаты». Но если подходить с точки зрения криптографии, то слово «сертификат» в данном случае употребляется неправильно. Вся современная криптография строится вокруг инфраструктуры открытых ключей (PKI), которая подразумевает наличие у каждого участника ключевой пары: открытого и закрытого ключа.

    Закрытый ключ является секретным, с его помощью мы можем подписывать документы, шифровать информацию и т.д. и т.п. Закрытый ключ Усиленной квалифицированной электронной подписи (УКЭП) равнозначен нотариально заверенной подписи и его попадание в чужие руки может привести к самым тяжелым последствиям.

    Открытый ключ, дополненный некоторыми дополнительными данными, выпускается в форме сертификата и является публично доступным, с его помощью можно проверить действительность цифровой подписи, выполненной закрытым ключом или убедиться в подлинности участника обмена электронными документами.

    Поэтому, когда мы говорим о переносе «сертификатов», то подразумеваем необходимость перенести ключевую пару: закрытый ключ и сертификат, перенос одних только сертификатов не принесет успеха, криптография на новом узле работать не будет.

    Выяснив этот момент, перейдем к хранилищам закрытых ключей. КриптоПро предполагает в таком качестве токены, флеш-накопители и системный реестр. Токены являются наиболее защищенными устройствами, извлечь закрытый ключ из них невозможно, и вы можете не опасаться несанкционированного копирования (для этого закрытый ключ должен быть помечен как неэкспортируемый). Флеш-накопители представляют некий компромисс между безопасностью и мобильностью, а реестр удобен в тех случаях, когда на одном ПК нужно одновременно работать с большим количеством ключей. И именно с ним связаны определенные сложности при переносе на другой узел.

    Экспорт ключей и сертификатов

    Для того, чтобы правильно экспортировать закрытые ключи, нам нужно выяснить идентификатор безопасности ( SID) текущего пользователя (который работает с ЭЦП), это можно сделать командной:

    wmic useraccount where name='%username%' get sid

    Transfer-keys-certificates-CryptoPro-001.png

    Затем откроем редактор реестра и перейдем в ветку для 32-битных систем:

    HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Users

    для 64-битных систем:

    \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Users

    Найдем и раскроем раздел с SID текущего пользователя и экспортируем оттуда ветку Keys.

    Transfer-keys-certificates-CryptoPro-002.png

    Обратите внимание, что данная ветка содержит закрытые ключи, поэтому следует принять все меры безопасности и не передавать файл экспорта по открытым каналам связи и вообще исключить к нему несанкционированный доступ посторонних лиц.

    После чего скопируем все сертификаты, расположенные по пути

    %USERPROFILE%\AppData\Roaming\Microsoft\SystemCertificates\My\Certificates

    Это открытые ключи, никакой секретности они не представляют, поэтому просто копируем их любым доступным способом.

    Импорт ключей и сертификатов

    Прежде всего установим на новый узел КриптоПро, обратите внимание, что переносить ключи и сертификаты следует между одинаковыми версиями. В противном случае либо обновите версию КриптоПро на старой системе, либо установите старую версию на новой и обновите ее уже после переноса ключевых пар.

    Затем снова узнаем SID пользователя, который будет работать с ЭЦП, если это текущий пользователь, то снова выполните:

    wmic useraccount where name='%username%' get sid

    В противном случае:

    wmic useraccount where name='Name' get sid

    где Name — имя пользователя.

    После чего откройте на редактирование файл реестра с экспортированными закрытыми ключами и замените в нем все вхождения старого SID на SID нового пользователя.

    Transfer-keys-certificates-CryptoPro-003.png

    Сохраните файл и импортируйте его в реестр. Закрытые ключи перенесены, файл переноса в целях безопасности следует удалить.

    Следующим шагом скопируйте сохраненные сертификаты в

    %USERPROFILE%\AppData\Roaming\Microsoft\SystemCertificates\My\Certificates

    После чего можно устанавливать и настраивать приложения работающие с криптографией, все будет работать.

    Как быть если доступ к старой системе невозможен?

    Теория — это хорошо, но практика может подкинуть самые неожиданные ситуации. Как быть, если доступ к старой системе невозможен? Скажем вышла из строя материнская плата или серьезно повреждена операционная система?

    Все что нам нужно в таком случае — это доступ к файловой системе старой системы. Вы можете как напрямую подключить жесткий диск к новой системе, так и загрузиться при помощи консоли восстановления или любого более продвинутого инструмента, скажем MSDaRT.

    С копированием сертификатов проблемы возникнуть не должно, их хранилище простая папка на диске, а вот с хранилищем закрытых ключей в реестре немного сложнее. Но не будем забывать, что системный реестр тоже хранится в файлах на диске. Вам следует любым доступным образом скопировать файл SOFTWARE из C:\Windows\System32\config

    Transfer-keys-certificates-CryptoPro-004.png

    Затем на целевой системе откройте редактор реестра, перейдите в раздел HKEY_LOCAL_MACHINE и через Файл — Загрузить куст подключите скопированный из старой системы раздел реестра. Дайте ему осмысленное имя, скажем OLD_SOFTWARE.

    Transfer-keys-certificates-CryptoPro-005.png

    После чего пройдите в раздел с закрытыми ключами (с учетом новой точки монтирования) и выполните экспорт ветки Keys.

    Transfer-keys-certificates-CryptoPro-006.png

    Дальнейшие действия ничем не отличаются от описанных нами в разделе Импорт ключей и сертификатов.

    Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.

    Помогла статья? Поддержи автора и новые статьи будут выходить чаще:

    Поддержи проект!

    Подпишись на наш Telegram-канал

    Или подпишись на наш Телеграм-канал:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *