Как сделать сертификат открытого ключа

Как сделать сертификат открытого ключа

Экспорт открытого ключа возможен в том случае, если ЭП уже установлена на рабочем месте пользователя. Если ЭП на компьютере пользователя еще не установлена, ее необходимо установить, воспользовавшись инструкциями, которые выдал Удостоверяющий центр. В случае возникновения трудностей с установкой, необходимо обратиться в УЦ, где была приобретена ЭП.

Экспортировать открытый ключ в файл на рабочем месте пользователя можно двумя способами:

1). Из Свойств обозревателя.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Выберите вкладку Содержание, кнопка «Сертификаты», вкладка «Личные».
В списке сертификатов найдите нужный и отметьте его. Нажмите кнопку «Экспорт».

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Запустится «Мастер импорта сертификатов».

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Ответьте на вопросы мастера:
— Нет. Не экспортировать закрытый ключ.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

— Файлы Х.509 (.CER) в кодировке DER

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

— Обзор. Выберите папку, куда необходимо сохранить файл (в этом окне внизу укажите желаемое имя файла). Сохранить.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

В результате этих действий в указанной вами папке создастся открытый файл сертификата ключа ЭП.

2). Из КриптоПро CSP.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Выберите вкладку «Сервис», кнопка «Посмотреть сертификаты в контейнере».

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

В открывшемся окне по кнопке «Обзор» выберите ключевой контейнер, сертификаты которого вы хотите посмотреть.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

В небольшом окне выбора контейнера выберите требуемый считыватеть (РуТокен, ЕТокен, дисковод) и контейнер закрытого ключа на нем. ОК.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

В случае наличия файла открытого ключа в контейнере закрытого ключа, система отобразит окно с информации о нем. Нажмите кнопку «Свойства».

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

В открывшемся окне свойств сертификата перейти на вкладку «Состав» и нажать кнопку «Копировать в файл».

Запустится «Мастер импорта сертификатов».

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Ответьте на вопросы мастера:
— Нет. Не экспортировать закрытый ключ.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

— Файлы Х.509 (.CER) в кодировке DER

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

— Обзор. Выберите папку, куда необходимо сохранить файл (в этом окне внизу укажите желаемое имя файла). Сохранить.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

В результате этих действий в указанной вами папке создастся открытый файл сертификата ключа ЭП.

Источник

Как скопировать контейнер с сертификатом на другой носитель

Подробная инструкция о том, как скопировать сертификат на другой носитель: копирование средствами Windows, копирование на профиле диагностики, массовое копирование, копирование с помощью КриптоПро CSP, экспорт PFX-файла и его установка, а также копирование контейнера из реестра другого пользователя.

Копирование средствами Windows

Если для работы используется дискета или flash-накопитель, скопировать контейнер с сертификатом можно средствами Windows (этот способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и, если есть, файл сертификата — открытый ключ) поместите в корень дискеты / flash-накопителя (если поместить не в корень, то работа с сертификатом будет невозможна). Название папки при копировании рекомендуется не изменять.

В папке с закрытым ключом должно быть 6 файлов с расширением.key. Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копировать открытый ключ необязательно. Пример закрытого ключа — папки с шестью файлами и открытого ключа — файла с расширением.cer.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключаКак сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Закрытый ключ Открытый ключ

Копирование на профиле Диагностики

1. Зайдите на профиль Диагностики «Копирования» по ссылке.

2. Вставьте носитель, на который необходимо скопировать сертификат.

3. На нужном сертификате нажмите на кнопку «Скопировать».

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Если на контейнер был задан пароль — появится сообщение «Введите пароль для устройства с которого будет скопирован сертификат».

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Введите пароль и нажмите на кнопку «Далее».

4. Выберите носитель, куда необходимо скопировать сертификат и нажмите «Далее».

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

5. Задайте имя новому контейнеру и нажмите на кнопку «Далее».

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

6. Должно появиться сообщение об успешном копировании сертификата.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Массовое копирование

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа
4. После копирования нажмите внизу слева кнопку « Обновить ».
Если хотите работать со скопированными контейнерами — необходимо установить сертификаты.

Копирование с помощью КриптоПро CSP

Выберите «Пуск» > «Панель управления» > «КриптоПро CSP». Перейдите на вкладку « Сервис » и кликните по кнопке « Скопировать».

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

В окне « Копирование контейнера закрытого ключа » нажмите на кнопку « Обзор » .

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Выберите контейнер, который необходимо скопировать, и кликните по кнопке «Ок», затем «Далее». Если вы копируете с рутокена, то появится окно ввода, в котором следует указать pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

В окне « Вставьте чистый ключевой носитель » выберите носитель, на который будет помещен новый контейнер.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа
На новый контейнер будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вам было легко его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, можно оставить поле пустым и нажать «ОК».

Не храните пароль/pin-код в местах, к которым имеют доступ посторонние. В случае утери пароля/pin-кода использование контейнера станет невозможным.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа
Если вы копируете контейнер на смарт-карту ruToken, сообщение будет звучать иначе. В окне ввода укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в Экстерне новый ключевой контейнер, установите его через Крипто Про.

При копировании может возникнуть «Ошибка копирования сертификата», если у вас нет лицензии на КриптоПроCSP или контейнер получил признак «неэкспортируемый». Справиться с этим поможет инструкция.

Экспорт PFX-файла и его установка

Экспорт сертификата с закрытым ключом

1. Откройте оснастку работы с сертификатами:

— Пуск → Все программы → КриптоПро → Сертификаты
либо
— ​Internet Explorer → Сервис → Свойства обозревателя → вкладка Содержание → Сертификаты.

2. Откройте сертификат, который нужно скопировать. На вкладке «Состав» нажмите «Копировать в файл».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

3. В «Мастере экспорта сертификтов» нажмите «Далее» и выберите пункт «Да, экспортировать закрытый ключ». Нажмите «Далее».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

4. На следующем этапе поставьте галочки у пунктов «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства», остальные галочки необходимо убрать. Нажмите «Далее».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

5. Обязательно задайте пароль для экспортируемого файла. Данный пароль не рекомендуется сообщать по электронной почте. Нажмите «Далее».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

6. Укажите имя файла, выберите путь сохранения и нажмите «Далее», затем нажмите «Готово».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

7. Экспортируйте открытый ключ сертификата (см. Экспорт открытого ключа).

Установка сертификата с закрытым ключом

2. Укажите хранилище «Текущий пользователь» и нажмите «Далее», затем снова «Далее».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

3. Введите пароль, который указывали при экспорте и поставьте галочку на пункте «Пометить этот ключ как экспортируемый…», иначе наче контейнер нельзя будет скопировать в дальнейшем. Нажмите «Далее».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

4. Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите на кнопку «Обзор», выберите «Личное» и нажмите на кнопку «ОК». Нажмите «Далее», а затем «Готово».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

5. В окне КриптоПро выберите носитель, на который хотите сохранить контейнер. При необходимости задайте пароль.
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа
6. Для корректной работы сертификата со встроенной лицензией переустановите сертификат в контейнер (см. Как установить личный сертификат в КриптоПро).

Копирование контейнера из реестра другого пользователя

1. Необходимо найти ветку реестра с нужным контейнером. Ветки реестра, в которых может быть контейнер закрытого ключа:

2. После того, как нашли нужную ветку, нажмите правой кнопкой мыши на ветку с контейнером и выберите «Экспортировать».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

3. Введите имя файла и нажмите на кнопку «Сохранить».

4. Скопируйте файл на тот компьютер, где будете работать с электронной подписью обычными средствами Windows.

6. Как диагностика закончится, нажмите на ссылку «Показать результаты».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

7. В списке результатов выберите «Информация о Windows». Скопируйте оттуда SID текущего пользователя.
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

8. Откройте экспортированный файл реестра с помощью «Блокнота».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

9. Замените SID пользователя на скопированный ранее.
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Если ветка реестра экспортируется из 32-битной ОС в 64-битную ОС, добавьте в путь ветки реестра параметр Wow6432Node как на скриншоте:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

10. Сохраните изменения и закройте файл.

11. Снова нажмите на файл правой кнопкой мыши и выберите «Слияние». В появившемся окне нажмите «Да».
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Должно появиться сообщение о том, что данные успешно внесены в реестр. Нажмите «ОК». Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа
Если появляется сообщение «Ошибка при доступе к реестру», необходимо еще раз проверить все пути в файле на корректность. Также проверьте, чтобы в пути не было лишних пробелов, знаков.

12. После того, как данные будут внесены в реестр, необходимо вручную установить сертификат (см. Как установить личный сертификат).

Источник

Как найти на компьютере сертификат ЭЦП

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Из нашей статьи вы узнаете:

Электронную цифровую подпись владелец может использовать на различных компьютерах одновременно, но для начала её необходимо предварительно перенести (скопировать).

Для этого важно сначала найти сертификат как самой ЭЦП, так и аккредитованного УЦ, который ее сгенерировал и выдал. В нем сохранены:

Где на жестком диске находится сертификат

Необходимые для копирования файлы могут находиться в следующих местах:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Еще одна копия файлов сертификата находится непосредственно в папке Windows в зашифрованном виде, поэтому получить к ней доступ или скопировать невозможно из-за отсутствия прав.

Как посмотреть сертификат

Просмотреть перечень сертификатов, скопировать их, удалить можно с использованием следующих инструментов;

При использовании браузера Internet Explorer выполните следующие действия:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

После этого появится окошко, где будет перечислен весь перечень установленных на компьютере открытых сертификатов. Дополнительно будет указан список сторонних поставщиков ПО.

Преимущество использования браузера Internet Explorer — в возможности просмотра списка ключей, даже если нет прав администратора. Недостатком же будет невозможность удаления устаревших или ненужных уже сертификатов с жесткого диска компьютера.

При использовании панели управления OS Windows для просмотра открытых сертификатов, установленных на компьютере, выполните следующие действия с правами администратора:

Для просмотра перечня установленных ранее сертификатов на ПК с помощью приложения «КриптоПРО» достаточно выбрать раздел «Сертификаты». Использование данного ПО позволит при наличии прав администратора не только просматривать, но и копировать открытые сертификаты, удалять их.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

В OS Windows есть стандартный менеджер Certmgr для работы с установленными ранее сертификатами. С его помощью можно увидеть информацию об открытых ключах, данные об УЦ. Для использования менеджера выполните следующие действия:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

В итоге откроется окно со списком проверочных ключей. Специфика менеджера — в необходимости запуска с правами администратора. Важный минус сервиса — в некорректности отображения ЭЦП, что важно учитывать при просмотре.

В интернете можно скачать и другие программы для просмотра и работы с открытыми сертификатами операционной системы. Использовать их не рекомендовано из-за отсутствия гарантии безопасности и защиты от утечки данных на сторонние серверы. Сегодня Минкомсвязи РФ сертифицировано только приложение «КриптоПРО», и возможно использование встроенных инструментов операционной системы.

Где оформить сертификат и ЭЦП

Если для ведения электронного документооборота, работы на государственных порталах, сдачи отчетности или раскрытия информации вам необходима электронная цифровая подпись, то оформите ее в УЦ «Астрал-М». Наш удостоверяющий центр имеет аккредитацию Минкомсвязи на оформление ЭЦП и предлагает каждому клиенту:

Для приобретения электронной цифровой подписи оставьте заявку на сайте или свяжитесь с сотрудниками по телефону. После согласования тарифного плана вам будет направлен перечень необходимых документов и счет на оплату оформления ЭЦП. На выполнение всех действий уйдет 1—2 рабочих дня, но при желании возможно открытие подписи в ускоренном формате.

Источник

Как установить личный сертификат?

2. В окне программы КриптоПро CSP перейдите на вкладку Сервис и нажмите кнопку Просмотреть сертификаты в контейнере:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

3. В следующем окне нажмите кнопку Обзор, чтобы выбрать контейнер для просмотра (в нашем примере контейнер находится на смарт-карте JaCarta):

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

4. После выбора контейнера нажмите кнопку Ок, затем Далее.

* Если после нажатия на кнопку Далее Вы видите такое сообщение:

«В контейнере закрытого ключа отсутствует открытый ключ шифрования», следует установить сертификат по рекомендациям, описанным в разделе Вариант 2.

5. В окне Сертификат для просмотра нажмите кнопку Установить:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

6. Если откроется сообщение «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?», нажмите Да:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

7. Дождитесь сообщения об успешной установке:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

8. Сертификат установлен. Можно закрыть все открытые окна КриптоПро.

Вариант 2. Установка через меню «Установить личный сертификат».

Для установки сертификата этим способом Вам понадобится файл сертификата (файл с расширением.cer). Он может находиться, например, на съемном носителе или на жёстком диске компьютера (если Вы делали копию сертификата или Вам присылали его по электронной почте).

В случае, если файл сертификата отсутствует, напишите письмо с описанием проблемы в техническую поддержку по адресу pu@skbkontur.ru.

2. В окне программы КриптоПро CSP перейдите на вкладку Сервис и нажмите кнопку Установить личный сертификат:
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

3. В следующем окне нажмите кнопку Обзор, чтобы выбрать файл сертификата:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

4. Укажите путь к файлу сертификата и нажмите кнопку Открыть (в нашем примере файл сертификата находится на Рабочем столе):

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

5. В следующем окне нажмите кнопку Далее; в окне Сертификат для установки нажмите Далее.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

6. Поставьте галку в окне Найти контейнер автоматически (в нашем примере контейнер находится на смарт-карте JaCarta) и нажмите Далее:
Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

7. В следующем окне отметьте пункт Установить сертификат (цепочку сертификатов) в контейнер и нажмите Далее:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

8. В окне Завершение мастера установки личного сертификата нажмите Готово:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа
9. Если КриптоПро CSP запрашивает pin-код от контейнера, введите нужный код или попробуйте стандартные pin-коды носителей:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

10. Если откроется сообщение «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?», нажмите Да:

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

11. Сертификат установлен. Можно закрыть все открытые окна КриптоПро.

Источник

Как получить электронную подпись

И в каком случае какой вид пригодится

Электронная подпись (ЭП) — то же самое, что обычная подпись, но в электронном виде. Она приравнивает любой электронный документ к бумажному оригиналу.

Что такое электронная подпись

По сути подпись — это специально сгенерированный файл с цифрами, который крепится к электронному документу. Этот файл отвечает на три главных вопроса:

Раньше еще использовали термин «электронная цифровая подпись», но сегодня он устарел — в законе теперь пишут «электронная подпись»

Электронная подпись гарантирует, что документ подписал владелец электронной подписи. А неквалифицированная и квалифицированная подписи покажут, изменился ли документ после подписания.

Зачем нужна электронная подпись

Электронная подпись понадобится тем, кто собирается использовать в работе электронные документы, сдавать отчетность и получать услуги в интернете.

Вот как используют электронную подпись юридические лица:

А вот что могут сделать с электронной подписью обычные граждане:

Обычно физлица делают электронную подпись, чтобы передавать документы госслужбам — например, удаленно подают заявление на регистрацию по месту жительства или отправляют иск или доверенность в суд. Но на самом деле электронная подпись может заменить рукописную в любых случаях. Вот как, к примеру, ее можно использовать:

О том, как еще обычный человек может использовать электронную подпись на практике, мы рассказывали в другой статье.

Как устроена ЭП

Просмотреть подпись можно с помощью сертификата открытого ключа — электронного документа, в котором есть следующая информация:

Программа СКЗИ проверяет хэш-сумму и сравнивает ее с содержанием документа. Если все совпало, документ не меняли и подпись цела. Несовпадения означают, что документ изменили после того, как подписали. Тогда подпись автоматически считается недействительной и документ теряет юридическую силу.

Виды ЭП и их отличия

В законе описаны несколько видов электронной подписи: простая, неквалифицированная и квалифицированная.

Простая электронная подпись самая доступная. Это логин и пароль, которые подтверждают, что пользователь авторизовался в системе. C помощью этой подписи можно подтвердить обращение в органы власти или подписать заявку на услугу. Еще ей можно пользоваться во внутреннем документообороте компании и подписывать служебные письма.

Например, вы заходите в мобильный банк при помощи логина и пароля или подтверждаете оплату в интернете кодом из смс. По условиям договора с банком такая подпись равнозначна обычной подписи.

Простая электронная подпись уязвима, поэтому ее применяют не везде. Если вы работаете с имущественными и финансовыми документами, то лучше ее не использовать. Она подтвердит, что документ подписали, но не гарантирует, что его не меняли и что его подписал нужный человек. Это будет проверять арбитражный суд, если возникнет спорная ситуация.

Эту подпись используют в электронном документообороте. Ей подписывают договоры, контракты и агентские отчеты, но только если стороны заключили соглашение о доверии таким подписям и электронным документам.

Неквалифицированные подписи можно генерировать внутри компании или сервиса с помощью бесплатных инструментов. Государство не может контролировать неквалифицированную подпись: ее может выдать кто угодно, ей может владеть кто угодно и она не защищена средствами, которым доверяет государство. Именно поэтому в судебных инстанциях не принимают такие подписи.

Целостность подписи проверяют двумя способами:

Так определяют, что подпись не была утеряна, украдена или просрочена, когда ее использовали.

Сертификат квалифицированной подписи необходимо обновлять каждый год: помнить, когда она перестает действовать, и вовремя заказывать перевыпуск.

У квалифицированной подписи есть два важных преимущества.

Взломать квалифицированную подпись практически невозможно — это потребует слишком больших вычислительных ресурсов. Если вы потеряете закрытый ключ, по вашему сигналу удостоверяющий центр отзовет сертификат — подписывать документы с его помощью будет нельзя.

Ее можно использовать в любых операциях с электронными документами. Ей доверяют арбитражный суд и налоговая служба, поэтому чаще всего ей подписывают электронные счета-фактуры, налоговые декларации и договоры.

Где можно использовать электронную подпись

ПростаяНеквалифицированнаяКвалифицированная
Внешние и внутренние электронные документы+++
Документооборот с физическими лицами+++
Госуслуги++
Документы для ИФНС в личном кабинете налогоплательщика++
ПФР и ФСС+
Арбитражный суд+

Как начать работать с квалифицированной электронной подписью

Чтобы начать работать с электронной подписью, необходимо подготовить свое рабочее место и приобрести сертификат подписи. Сертификат выдают быстро — в течение часа.

Еще для работы с квалифицированной подписью надо будет установить программу для криптозащиты информации (СКЗИ). Самые распространенные средства криптозащиты в России — это «Криптопро CSP», Signal-com CSP, «Лисси CSP», Vipnet CSP. Все они примерно одинаковые.

Какое конкретно СКЗИ потребуется и какие настройки будут нужны, вам скажут в удостоверяющем центре или МФЦ.

Как приобрести подпись юридическому лицу и ИП

Юридические лица получают квалифицированные сертификаты подписи в удостоверяющем центре или МФЦ.

Найти удостоверяющий центр можно в списках аккредитованных центров на сайте Минкомсвязи или на сайте e-trust.gosuslugi.ru. Выбирайте тот центр, у которого есть филиал в вашем городе. Удаленно электронную подпись получить нельзя, придется идти за подписью лично.

Чтобы получить электронную подпись, вам потребуются следующие документы:

Если подпись получает представитель, ему дополнительно потребуются:

Когда вы подпишете заявление, надо будет оплатить счет. Лучше платить наличными или банковской картой. Если будете платить банковским переводом, вам придется ждать, когда оплата пройдет. Срок ожидания зависит от того, как быстро банк обработает платеж: можно прождать несколько минут, а можно и несколько дней.

Как приобрести подпись физическому лицу

Обычные граждане могут пользоваться любой подписью — простой, неквалифицированной и квалифицированной. Как правило, простая подпись используется для авторизации на госуслугах, где можно заказывать информационные услуги в электронном виде. Неквалифицированной подписью можно пользоваться по договоренности для обмена документами с юридическими лицами. А с помощью квалифицированной подписи получают госуслуги, связанные с имущественными операциями. Например, ею можно подписать договор купли-продажи квартиры и подать его на государственную регистрацию. Или оформить юрлицо без посещения налоговых органов, назначить его директора и других должностных лиц.

Физическим лицам проще всего получить подпись в ближайшем МФЦ: рядом может не быть удостоверяющих центров, а МФЦ найдется всегда. Для этого надо записаться на прием и подготовить следующие документы:

Расходы на электронную подпись в Москве для физических лиц — 2150 Р

Токен1200 Р разово
Электронная подписьот 950 Р в год
Программа СКЗИ0 Р

Расходы на электронную подпись в Москве для юридических лиц — 2700—3600 Р

Токен1200 Р разово
Электронная подписьот 1500 Р в год
Программа СКЗИ0 Р или коммерческая СКЗИ на выбор от 900 Р

Как подписать документ электронной подписью

Например, так работает процесс подписания с помощью программы « Крипто-АРМ »:

Документы « Микрософт-офис » подписать еще проще:

Инструкция по установке ЭП на сайте поддержки Микрософт

Документы можно подписывать в электронной почте и облачных хранилищах — например, в «Дропбоксе» и на «Яндекс-диске». Для этого нужно установить специальное расширение для браузера. Такое расширение добавляет в интерфейс вашего файлового хранилища кнопку «Подписать».

В « Гугл-докс » плагины для электронной подписи можно найти во вкладке «Дополнения».

Как проверить подлинность подписи

Чтобы проверить подлинность подписи и неизменность документа, воспользуйтесь любым из бесплатных сервисов:

Можно ли передать подпись другому

Теоретически можно. По закону вы должны не допускать того, чтобы подпись попала в чужие руки без вашего согласия. Получается, другой человек может использовать вашу подпись, если вы согласились на это. Но ответственность за любой подписанный документ все равно несет владелец подписи.

Что делать, если потеряли электронную подпись

Если вы потеряли ключ от подписи или его украли, сразу обратитесь в удостоверяющий центр или МФЦ, который выдавал вам сертификат. Центр отзовет ваш сертификат, чтобы его не могли использовать мошенники. Еще обязательно сообщите об этом контрагентам, чтобы они знали, что вашей утерянной подписью могут воспользоваться злоумышленники.

Восстановить утерянный сертификат или ключ ЭП невозможно. Нужно получать новый: собирать документы и идти в удостоверяющий центр.

Как перевыпустить сертификат

Срок действия сертификата электронной подписи — год. Когда он подойдет к концу, выпустите новый сертификат. Для этого обратитесь с заявлением в удостоверяющий центр или МФЦ. Если в документах ничего не изменилось, нести их снова не нужно. Если какие-то документы поменялись, нужно принести оригиналы только этих документов.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Минутка технического занудства (слабонервным лучше сразу в конец пролистать, там чуть веселее):

> «В итоге она создаст уникальное сочетание данных документа — хэш-сумму. Уникальным оно будет благодаря закрытому ключу — особой последовательности символов, которая формирует файл подписи.»

Теперь немного про ключи и зачем нужны:

(Увы, весь пост не влез, продолжение ниже)

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Итак, как все таки работает электронная подпись?

Parmigiano, это самое понятное описание принципов криптографии открытого ключа, которое я видел. Спасибо огромное!

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Parmigiano, отличный сторителлинг. И спасибо за разъяснение! Немного поправим текст в части описания закрытого ключа. А то в ходе редакторских правок и попыток написать все понятным языком чуть упустили техническую точность.

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Павел, да вы жёстко всё упустили. После этого начинаешь сомневаться, а корректны ли статьи ТЖ по другим тематикам, где я не специалист. Умилительно наблюдать столь скромную оценку труда Parmigiana, который является лучшим описанием принципов работы ключей для шифрования и контроля целостности простыми словами 😐

Как сделать сертификат открытого ключа. Смотреть фото Как сделать сертификат открытого ключа. Смотреть картинку Как сделать сертификат открытого ключа. Картинка про Как сделать сертификат открытого ключа. Фото Как сделать сертификат открытого ключа

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *