Как да копирате сертификат и частен ключ от системния регистър. Копиране чрез CryptoPro CSP Как да изтеглите всички сертификати от регистъра

За да направите това, трябва да направите следното: Изберете меню “Старт” / “Контролен панел” / “CryptoPro CSP”. Отидете в раздела "Обслужване"и натиснете бутона „Преглед на сертификати в контейнер“(виж Фиг. 1). Ориз. 1. Прозорец „Свойства на CryptoPro CSP“. В прозореца, който се отваря, щракнете върху бутона "преглед"за да изберете контейнер за преглед. След като изберете контейнера, щракнете върху бутона "ДОБРЕ"(виж фиг. 2).
Ориз. 2. Прозорец за избор на контейнер за преглед. В следващия прозорец щракнете върху бутона "по-нататък". В прозореца "Сертификат за монтаж"трябва да натиснете бутон "Имоти"(виж Фиг. 3).
Ориз. 3. Прозорец за преглед на сертификат В отворения файл на сертификата отидете на раздела "Съединение"и натиснете бутона „Копиране във файл“(виж Фиг. 4). Ориз. 4. Раздел „Състав“. В прозореца, който се отваря „Съветник за експортиране на сертификат“Натисни бутона "по-нататък". След това маркирайте елемента „Не, не експортирайте частния ключ“и изберете "по-нататък"(виж Фиг. 5).
Ориз. 5. Опции за експортиране на частен ключ. В прозореца „Файлов формат за експортиране“избирам "X.509 (.CER) файлове, кодирани с DER"и натиснете бутона "по-нататък"(виж Фиг. 6).
Ориз. 6. Експортиран файлов формат. В следващия прозорец трябва да кликнете върху бутона "преглед", задайте ръчно името (пълното име на собственика на сертификата) и директорията за запазване на файла. След това щракнете върху бутона "Запазване"(виж Фиг. 7).
Ориз. 7. Запазете файла. В следващия прозорец щракнете върху бутона "по-нататък", тогава "Готов". Изчакайте съобщение за успешно експортиране. Затворете всички прозорци на програмата CryptoPro.

Ако използвате дискета или флаш устройство за работа, копирането може да се извърши с помощта на Windows (този метод е подходящ за версии на CryptoPro CSP не по-ниски от 3.0). Папката с частния ключ (и файла със сертификата - публичния ключ, ако има такъв) трябва да се постави в корена на дискетата (флашката). Препоръчително е да не променяте името на папката при копиране. Папката с частен ключ трябва да съдържа 6 файла с разширение .key.

Пример за частен ключ е папка с шест файла, а публичен ключ е файл с разширение .cer.

Частен ключ Публичен ключ

По правило частният ключ съдържа публичен ключ (файлът header.key в този случай ще тежи повече от 1 KB). В този случай копирането на публичния ключ не е необходимо.

Копирането на контейнер може да се извърши и с помощта на CryptoPro CSP. За да направите това, трябва да изпълните следните стъпки:

1. Изберете Старт / Контролен панел / CryptoPro CSP.

2. Отидете на раздела Обслужванеи щракнете върху бутона Контейнер за копиране(виж Фиг. 1).

Ориз. 1. Прозорец „Свойства на CryptoPro CSP“.

3. В прозореца Копиране на контейнер за личен ключНатисни бутона Преглед(виж фиг. 2).


Ориз. 2. Копиране на контейнера на частния ключ

4. Изберете контейнер от списъка, щракнете върху бутона Добре, тогава По-нататък(виж Фиг. 3).


Ориз. 3. Избор на контейнер

Ако копирането е направено от root токен, ще се появи прозорец за въвеждане на пин код, в който трябва да посочите стандартен пин код - 12345678 .


Ориз. 4. Име на ключовия контейнер

6. В прозореца Поставете празен ключов носителтрябва да изберете носителя, върху който ще бъде поставен новият контейнер (виж фиг. 5).


Ориз. 5. Избор на празен ключов носител

7. Ще бъдете подканени да зададете парола за новия контейнер. Задаването на парола не е задължително, можете да оставите полето празно и да кликнете върху бутона Добре(виж Фиг. 6).

Ориз. 6. Задаване на парола за контейнера

При копиране на смарт карта ruToken, съобщението ще звучи различно (вижте фиг. 7). Трябва да посочите стандартен пин код - 12345678 .

Ориз. 7. ПИН код за контейнер

Моля, обърнете внимание: ако загубите своята парола/пин код, използването на контейнера ще стане невъзможно.

8. След като копирането приключи, системата ще се върне в раздела Обслужванев прозореца CryptoPro CSP. Копирането е завършено. Ако планирате да използвате нов ключов контейнер за работа в системата Kontur.Extern, трябва да инсталирате личен сертификат (вижте.

Експортиране от лично хранилище

Изберете менюто "Старт" (Настройки) > Контролен панел > Опции за интернет ( „Опции на браузъра“). Отидете в раздела „Съдържание“ и щракнете върху бутона „Сертификати“.

Намерете необходимия сертификат в списъка и щракнете върху бутона „Експортиране“.

В прозореца „Съветник за експортиране на сертификати“ щракнете върху бутона „Напред“. След това поставете отметка в квадратчето „Не, не експортирайте личния ключ“ и изберете „Напред“.

В прозореца « Експортиран файлов формат" изберете „X.509 (.CER) файлове в DER кодиране" и щракнете върху бутона „Напред“.

Експортиране на файл с публичен ключ с помощта на Crypto Pro

За да направите това, трябва да направите следното:

Изберете менюто Старт > Контролен панел > Crypto Pro CSP. Отидете в раздела „Услуга“ и щракнете върху бутона „Преглед на сертификати в контейнер“.

В прозореца, който се отваря, щракнете върху бутона „Преглед“, за да изберете контейнер за преглед. След като изберете контейнера, щракнете върху бутона „Ok“.

В следващия прозорец щракнете върху бутона „Напред“. . Ако след натискане на бутона „Напред“ се появи съобщението „Няма публичен ключ за криптиране в контейнера с частен ключ“, тогава за да получите файла с публичен ключ, трябва да се свържете с техническата поддръжка на [имейл защитен]

В прозореца „Сертификат за преглед“ щракнете върху бутона „Свойства“.

Във файла със сертификата, който се отваря, отидете в раздела „Композиция“ и щракнете върху бутона „Копиране във файл“.

В прозореца „Съветник за експортиране на сертификати“, който се отваря, щракнете върху бутона „Напред“. След това поставете отметка в квадратчето „Не, не експортирайте личния ключ“ и изберете „Напред“.

В прозореца „Експортиране на файлов формат“ изберете „X.509 (.CER) DER кодирани файлове“ и щракнете върху бутона „Напред“.

В следващия прозорец трябва да кликнете върху бутона „Преглед“, да посочите името и директорията, за да запазите файла. След това кликнете върху бутона "Запазване".

Ако не сте успели да експортирате сертификата чрез първия или втория метод, тогава, за да получите файл с публичен ключ, трябва да се свържете с техническата поддръжка на [имейл защитен], като се посочват TIN и KPP на организацията, както и данните за сертификата (срок на валидност и пълно име на собственика).

Според Wikipedia сертификат за публичен ключоще известен като файл с публичен ключ, електронен цифров подпис, сертификат за ключ за подпис, сертификат за ключ за проверка на електронен подпис (съгласно член 2 от Федералния закон от 06.04.2011 г. „За електронния подпис“ № 63-FZ) - цифров или хартиен документ потвърждаване на съответствието между отворен ключ и информация, идентифицираща собственика на ключа. Съдържа информация за собственика на ключа, информация за публичния ключ, неговата цел и обхват, както и името на сертифициращия орган.

Публичният ключ може да се използва за организиране на защитен канал за комуникация със собственика по два начина:

  • за проверка на подписа на собственика (автентификация)
  • за криптиране на предаваните съобщения
  • За да обменяте криптирани съобщения, първо трябва да обмените сертификати за публичен ключ. Съобщението се криптира с помощта на публичния ключ на получателя и се декриптира с неговия частен ключ.

    Как да експортирам файл с публичен ключ?

    Можете да експортирате файл с публичен ключ по следните начини:

    1. Експортиране от лично хранилище:

    • За да направите това, изберете в настройките на браузъра (например Internet Explorer) Настройки/Интернет опции/ Съдържаниеи натиснете бутона Сертификати.
    • Намерете необходимия сертификат и щракнете Експортиране.

    Ако необходимият сертификат не е в списъка, трябва да преминете към стъпка 2.

    • В прозореца Съветник за експортиране на сертификатиНатисни бутона По-нататък. След това маркирайте елемента и изберете По-нататък.
    • В прозореца Файлов формат за експортиранеизберете и натиснете бутона По-нататък.
    • В следващия прозорец трябва да щракнете Преглед Запазване.
    • По-нататък, тогава Готов.Изчакайте съобщение за успешно експортиране.

    2. Експортирайте файл с публичен ключ с помощта на CryptoPro CSP:

    • Изберете меню Старт / Контролен панел / CryptoPro CSP. Отидете в раздела Обслужванеи натиснете бутона Преглед на сертификати в контейнер.
    • В прозореца, който се отваря, щракнете върху бутона Прегледза да изберете контейнер за преглед. След като изберете контейнера, щракнете върху бутона ДОБРЕ.

    • В следващия прозорец щракнете върху бутона По-нататък.
    • В прозореца Сертификат за огледтрябва да натиснете бутон Имотивъв файла със сертификата, който се отваря, отидете на раздела Съединениеи натиснете бутона Копиране във файл.

    • След това следваме инструкциите Съветници за експортиране на сертификатинатискане По-нататък - Не, не експортирайте частния ключ - По-нататъкизбирам X.509 (.CER) файлове, кодирани в DERи отново По-нататък.
    • В следващия прозорец трябва да кликнете върху бутона Преглед, посочете името и директорията за запазване на файла. След това щракнете върху бутона Запазване.

    • В следващия прозорец щракнете върху бутона По-нататък, тогава Готов.

    • Изчакайте съобщение за успешно експортиране. Затворете всички прозорци на програмата Crypto Pro.


    3.
    Ако експортирането на сертификата е неуспешно нито първия, нито втория метод, тогава за да получите файл с публичен ключ, трябва да се свържете със службата за техническа поддръжка на сертифициращия център, където е получен вашият сертификат. Информация за сертифициращия орган можете да намерите в самия сертификат.

    След като експортираме файла с публичен ключ, можем да го препратим на лицето, с което планираме да обменяме криптирани съобщения.

    За да шифровате документ, ще ви трябва и . По правило не се изискват допълнителни настройки освен поставяне на файла със сертификата на публичния ключ в хранилището на Сертификати на други потребители.

    Ако сте намерили инструкциите за полезни, споделете ги, ще намерите бутони за това точно под статията.

    Копиране с помощта на Windows

    Ако използвате дискета или флаш устройство за работа, можете да копирате контейнера със сертификата с помощта на Windows (този метод е подходящ за версии на CryptoPro CSP не по-ниски от 3.0). Поставете папката с частния ключ (и, ако има такъв, файла със сертификата - публичния ключ) в корена на дискетата/флашката (ако не го поставите в корена, тогава работата със сертификата ще бъде невъзможно). Препоръчително е да не променяте името на папката при копиране.

    Папката с частния ключ трябва да съдържа 6 файла с разширение .key. По правило частният ключ съдържа публичен ключ (файлът header.key в този случай ще тежи повече от 1 KB). В този случай не е необходимо да копирате публичния ключ.Пример за частен ключ е папка с шест файла, а публичен ключ е файл с разширение .cer.

    Частен ключ Публичен ключ

    Копиране в профил на диагностика

    1. Отидете на профила на диагностика „Копиране“, като използвате връзката.

    2. Поставете носителя, на който искате да копирате сертификата.

    3. Върху желания сертификат кликнете върху бутона „Копиране“.

    Ако е зададена парола за контейнера, ще се появи съобщението „Въведете паролата за устройството, от което ще се копира сертификатът“.

    4. Изберете носителя, на който искате да копирате сертификата, и щракнете върху „Напред“.

    5. Дайте име на новия контейнер и щракнете върху бутона „Напред“.

    6. Трябва да се появи съобщение, че сертификатът е копиран успешно.

    Групово копие

    1. Изтеглете и стартирайте помощната програма. Изчакайте целият списък с контейнери/сертификати да се зареди и изберете необходимите квадратчета за отметка.
    2. Изберете менюто Групови действия и щракнете върху бутона Копиране на контейнери.

    3. Изберете носителя за съхранение на контейнерното копие и щракнете върху OK. Когато копирате в системния регистър, можете да поставите отметка в квадратчето „Копиране в ключовия контейнер на компютъра“, след което след копиране контейнерът ще бъде достъпен за всички потребители на този компютър.


    4. След като копирате, щракнете върху бутона „Актуализиране“ долу вляво.
    Ако искате да работите с копирани контейнери, имате нужда от .

    Копиране чрез CryptoPro CSP

    Изберете “Старт” > “Контролен панел” > “CryptoPro CSP”.Отидете в раздела „Услуга“ и кликнете върху бутона „Копиране“.

    В прозореца Copy Private Key Container щракнете върху бутона Browse .

    Изберете контейнера, който искате да копирате, и щракнете върху бутона „Ok“, след това върху „Напред“. Ако копирате от root токен, ще се появи прозорец за въвеждане, в който трябва да въведете пин код. Ако не сте променили пин кода на носителя, стандартният пин код е 12345678.

    Създайте и задайте ръчно име за новия контейнер. В името на контейнера са позволени руски оформление и интервали. След това щракнете върху „Готово“.

    В прозореца Insert Blank Key Media изберете носителя, върху който ще бъде поставен новият контейнер.


    Ще бъдете подканени да зададете парола за новия контейнер. Препоръчваме ви да зададете парола, която е лесна за запомняне, но която другите не могат да отгатнат или познаят. Ако не искате да задавате парола, можете да оставите полето празно и да щракнете върху OK.

    Не съхранявайте вашата парола/пин код на места, където други имат достъп. Ако загубите своята парола/пин код, използването на контейнера ще стане невъзможно.


    Ако копирате контейнера на смарт карта ruToken, съобщението ще звучи различно. В прозореца за въвеждане въведете вашия пин код. Ако не сте променили пин кода на носителя, стандартният пин код е 12345678.

    След копиране системата ще се върне в раздела „Услуга“ на CryptoPro CSP. Копирането е завършено. Ако планирате да използвате нов ключов контейнер за работа в Externa, .