Как сделать сертификат закрытого ключа

Назначение закрытого ключа новому сертификату после удаления исходного сертификата в IIS

В этой статье описывается, как восстановить закрытый ключ после использования оснастки сертификатов Microsoft Management Console (MMC) для удаления исходного сертификата в службы IIS (IIS).

Оригинальная версия продукта: службы IIS
Исходный номер КБ: 889651

Аннотация

Назначение существующего закрытого ключа новому сертификату

Чтобы назначить существующий закрытый ключ новому сертификату, необходимо использовать Windows server Certutil.exe. Для этого выполните следующие действия:

Во входе на компьютер, выдав запрос сертификата, с помощью учетной записи с административными разрешениями.

Выберите Начните, выберите Run, введите mmc, а затем выберите ОК.

В меню File выберите Добавить или Удалить привязку.

В диалоговом окне Add/Remove Snap-in выберите Добавить.

Выберите сертификаты, а затем выберите Добавить.

В диалоговом окне «Сертификаты» выберите учетную запись Computer и выберите Далее.

В диалоговом окне Выберите компьютер выберите локальный компьютер: (на компьютере эта консоль запущена) и выберите Finish.

Выберите Закрыть, а затем — ОК.

В оснастке Сертификаты разложите сертификаты, щелкните правой кнопкой мыши личную папку, указать все задачи, а затем выберите Импорт.

На странице Welcome to the Certificate Import Wizard выберите Далее.

На странице Файл импортировать выберите Просмотр.

В диалоговом окне Открыть выберите новый сертификат, выберите Открыть и затем выберите Далее.

На странице Хранилище сертификатов выберите Место всех сертификатов в следующем магазине, а затем выберите Просмотр.

В диалоговом окне Выберите хранилище сертификатов выберите Личный, выберите ОК, выберите Далее, а затем выберите Готово.

В оснастке Сертификаты дважды щелкните импортируемый сертификат, который находится в личной папке.

В диалоговом окне Сертификат выберите вкладку Details.

Выберите серийный номер в столбце Поле вкладки Details, выберите серийный номер и запишите серийный номер.

Выберите Начните, выберите Выполнить, введите cmd, а затем выберите ОК.

Введите следующую команду:

SerialNumber — это серийный номер, который вы записали в шаге 17.

В оснастке Сертификаты щелкните правой кнопкой мыши Сертификаты, а затем выберите Обновление.

Сертификат теперь имеет связанный закрытый ключ.

Теперь MMC IIS можно назначить восстановленный набор ключей (сертификат) на нужный веб-сайт.

Источник

Установка сертификата и закрытого ключа

Мы опишем установку сертификата электронной подписи и закрытого ключа для ОС семейства Windows. В процессе настройки нам понадобятся права Администратора (поэтому нам может понадобится сисадмин, если он у вас есть).

Если вы еще не разобрались что такое Электронная подпись, то пожалуйста ознакомьтесь вот с этой инструкцией. Или если еще не получили электронную подпись, обратитесь в Удостоверяющий центр, рекомендуем СКБ-Контур.

Хорошо, предположим у вас уже есть электронная подпись (токен или флешка), но OpenSRO сообщает что ваш сертификат не установлен, такая ситуация может возникнуть, если вы решили настроить ваш второй или третий компьютер (разумеется подпись не «прирастает» только к одному компьютеру и ее можно использовать на нескольких компьютерах). Обычно первоначальная настройка осуществляется с помощью техподдержки Удостоверяющего центра, но допустим это не наш случай, итак поехали.

1. Убедитесь что КриптоПро CSP 4 установлен на вашем компьютере

Для этого зайдите в меню Пуск КРИПТО-ПРО КриптоПро CSP запустите его и убедитесь что версия программы не ниже 4-й.

Если ее там нет, то скачайте, установите и перезапустите браузер.

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

2. Если у вас токен (Рутокен например)

Прежде чем система сможет с ним работать понадобится установить нужный драйвер.

Алгоритм такой: (1) Скачиваем; (2) Устанавливаем.

Для токена может понадобиться стандартный (заводской) пин-код, здесь есть стандартные пин-коды носителей.

3. Если закрытый ключ в виде файлов

Тут есть тонкость если эти файлы записаны на жесткий диск вашего компьютера, то КриптоПро CSP не сможет их прочитать, поэтому все действия надо производить предварительно записав их на флешку (съемный носитель), причем нужно расположить их в папку первого уровня, например: E:\Andrey\ <файлики>, если расположить в E:\Andrey\keys\ <файлики>, то работать не будет.

(Если вы не боитесь командной строки, то съемный носитель можно сэмулировать примерно так: subst x: C:\tmp появится новый диск (X:), в нем будет содержимое папки C:\tmp, он исчезнет после перезагрузки. Такой способ можно использовать если вы планируете установить ключи в реестр)

Нашли файлы, записали на флешку, переходим к следующему шагу.

4. Установка сертификата из закрытого ключа

Теперь нам нужно получить сертификат, сделать это можно следующим образом:

5. Использование электронной подписи без токена или флешки (установка в реестр)

Если скорость и удобство работы для вас стоит чуть выше чем безопасность, то можно установить ваш закрытый ключ в реестр Windows. Для этого нужно сделать несколько простых действий:

Чтобы для сертификата проставить ссылку на этот закрытый ключ выполните действия из пункта (4).

Важное замечание: портал OpenSRO не «увидит» сертификат, если вышел срок его действия.

Источник

Как скопировать контейнер/закрытую часть ключа?

Если для работы используется дискета или flash-накопитель, копирование можно выполнить средствами Windows (этот способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и файл сертификата — открытый ключ, если он есть) необходимо поместить в корень дискеты (flash-накопителя). Название папки при копировании рекомендуется не изменять. Папка с закрытым ключом должна содержать 6 файлов с расширением .key.

Пример закрытого ключа — папки с шестью файлами, и открытого ключа — файла с расширением .cer.

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Копирование контейнера также можно выполнить с помощью КриптоПро CSP. Для этого необходимо выполнить следующие шаги:Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копирование открытого ключа выполнять не обязательно.

Копирование с помощью КриптоПро CSP

1. Выбрать Пуск / Панель Управления / КриптоПро CSP.

2. Перейти на вкладку Сервис и кликнуть по кнопке Скопировать контейнер.

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

3. В окне «Копирование контейнера закрытого ключа» нажмите на кнопку «Обзор».

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

4. Выберите контейнер, который необходимо скопировать, и кликните по кнопке «Ок», затем «Далее».

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

5. Если вы копируете с защищённого ключевого носителя, то появится окно ввода, в котором следует указать pin-код.

6. Если вы не меняли pin-код на носителе, стандартный pin-код необходимо вводить соответственно его типу:

7. В следующем окне необходимо ввести имя Вашей копии. Придумайте и укажите вручную имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. Затем кликните «Готово».

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

8. В окне «Выбор ключевого носителя» выберите носитель, на который будет помещен новый контейнер.

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

9. На новый контейнер будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вам было легко его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, можно оставить поле пустым и нажать «ОК».

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

В случае утери пароля/pin-кода использование контейнера станет невозможным.

10. Если вы копируете контейнер на смарт-карту ruToken/eToken /JaCarta, окно запроса будет выглядеть так:

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

11. В окне ввода укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код

12. После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено.

13. Для работы с копией ключевого контейнера необходимо установить личный сертификат.

14. В меню Пуск выберите пункт «КРИПТО-ПРО», запустите приложение «КриптоПро CSP»

15. Перейдите на вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере»:

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

16. В следующем окне нажмите кнопку Обзор, чтобы выбрать контейнер для просмотра (в нашем примере контейнер находится в Реестре):

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

17. После выбора контейнера нажмите кнопку Ок, затем Далее

18. Если после нажатия на кнопку Далее Вы видите такое сообщение:

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

19. «В контейнере закрытого ключа отсутствует открытый ключ шифрования», следует установить сертификат по рекомендациям, описанным в разделе «Установка через меню «Установить личный сертификат».

20. В окне Сертификат для просмотра нажмите кнопку Установить:

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

21. Если откроется сообщение «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?», нажмите Да:

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

22. Дождитесь сообщения об успешной установке:

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

23. Сертификат установлен. Можно закрыть все открытые окна КриптоПро.

Установка через меню «Установить личный сертификат».

1. Для установки сертификата этим способом Вам понадобится файл сертификата (файл с расширением.cer).

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

2. В меню Пуск выберите пункт «КРИПТО-ПРО», запустите приложение «КриптоПро CSP»

3. Перейдите на вкладку «Сервис» и нажмите кнопку «Установить личный сертификат»:

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

4. В следующем окне нажмите кнопку Обзор, чтобы выбрать файл сертификата. Укажите путь к файлу сертификата и нажмите кнопку Открыть (в нашем примере файл сертификата находится на Рабочем столе):

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

5. В следующем окне нажмите кнопку Далее; в окне Сертификат для установки нажмите Далее.

6. Поставьте галку в окне Найти контейнер автоматически (в нашем примере контейнер находится в Реестре компьютера) и нажмите Далее:

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

7. В следующем окне отметьте пункт Установить сертификат (цепочку сертификатов) в контейнер и нажмите Далее:

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

8. В окне Завершение мастера установки личного сертификата нажмите Готово.

9. Если КриптоПро CSP запрашивает pin-код от контейнера, введите нужный код или попробуйте стандартные pin-коды носителей:

10. Если откроется сообщение «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?», нажмите Да:

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

11. Сертификат установлен. Можно закрыть все открытые окна КриптоПро.

Остались вопросы?

Отдел технической поддержки

Источник

Создание контейнера закрытого ключа

В случае, если для работы используется flash-накопитель или дискета, копирование можно выполнить средствами Windows (этот способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и файл сертификата, если он есть) необходимо поместить в корень flash-накопителя (дискеты). Название папки при копировании рекомендуется не изменять.

Папка с закрытым ключом должна содержать 6 файлов с расширением.key. Ниже приведен пример содержимого такой папки.

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Копирование контейнера также может быть выполнено с помощью криптопровайдера КриптоПро CSP. Для этого необходимо выполнить следующие шаги:

1. Выбрать Пуск / Панель Управления / КриптоПро CSP.

2. Перейти на вкладку Сервис и кликнуть по кнопке Скопировать. (см. рис. 1).

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Рис. 1. Окно «Свойства КриптоПро CSP»

3. В окне Копирование контейнера закрытого ключа нажать на кнопку Обзор (см. рис. 2).

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Рис. 2. Копирование контейнера закрытого ключа

4. Выбрать контейнер из списка, кликнуть по кнопке Ок, затем Далее.

5. Далее необходимо указать вручную имя контейнера, на который будет выполнено копирование. В названии контейнера допускается русская раскладка и пробелы. Затем выбрать Готово (см. рис. 3).

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Рис. 3. Имя ключевого контейнера

6. В окне «Вставьте и выберите носитель для хранения контейнера закрытого ключа» необходимо выбрать носитель, на который будет помещен новый контейнер (см. рис. 4).

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Рис. 4. Выбор чистого ключевого носителя

7. На новый контейнер будет предложено установить пароль. Установка пароля не является обязательной, можно оставить поле пустым и нажать на кнопку Ок (см. рис. 5).

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Рис. 5. Установка пароля на контейнер

Если копирование выполняется на носитель Rutoken, сообщение будет звучать иначе (см. рис. 6)

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Рис. 6. Pin-код для контейнера

Рекомендуется указать стандартный pin-код (12345678)

Обращаем ваше внимание: в случае утери пароля/pin-кода использование контейнера станет невозможным.

8. После выполнения копирования система вернется на вкладку Сервис в окне КриптоПро CSP. Копирование завершено. Если планируется использовать для работы в системе «Контур-Экстерн» новый ключевой контейнер, необходимо установить личный сертификат (см. Как установить личный сертификат?).

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

КриптоПро ЭЦП Browser plug-in — является встраиваемым модулем в КриптоПро CSP и используется для создания и верификации ЭП на веб-страницах. Соответственно, плагин дополняет КриптоПРо ЭП. Чтобы купить программу КриптоПро CSP и дополнительные модули в SoftMagazin, необходимо определиться с нужным типом лицензии.

Как установить электронную подпись КриптоПро

Для установки электронной подписи необходим контейнер с ключевой информацией (флешка, RuToken и другие). Программа КриптоПро CSP должна быть установлена на компьютере. Запустив ПО, во вкладке Сервис необходимо нажать на кнопку «Посмотреть сертификаты в контейнере». После этого подключить накопитель с контейнером. Выбрав ключевой контейнер, необходимо будет ввести пин-код.

В информационном окне появятся данные о сертификате, если они соответствуют нужным, выберите Свойства. Перейдя во вкладку общие нужно будет нажать на кнопку «Установить сертификат» и выбрать личное хранилище. Стоит убедиться также в наличии корневого сертификата. Эти этапы составляют основные шаги по установке ЭП. Далее потребуется работа с Outlook, Microsoft Word и другими программами.

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Установка контейнера КриптоПро

Для установки контейнера должен быть установлен и верифицирован сертификат в Личном Хранилище/Кабинете. После это нужно выполнить действия, описанные выше.

Для самостоятельного создания ключевого контейнера одним из вариантов будет создание тестового варианта на сайте тестового Удостоверяющего Центра. Здесь можно получить сертификат открытого ключа проверки ЭП. Для этого необходимо будет создать открытый и закрытый ключи и данные подтверждающие связь сертификата и его владельца.

Как установить ключ в КриптоПро

При использовании большого количества на одном ПК электронных подписей, может возникнуть надобность установить ключ в реестр КриптоПро (скопировать). Для этого необходимо подключить съемный носитель с реестром КриптоПро. Открыв ПО через меню Пуск нужно будет выбрать вкладку Оборудование и нажать на «Настроить считыватели». Реестр может быть виден сразу, если его нет, потребуется создать через Мастер Установки Считывателей.

Чтобы скопировать ключ ЭЦП, нужно зайти в программе во вкладку Сервис. Выбрав «Скопировать», выбираем подключенный носитель в окне обзора. Затем потребуется ввести пароль контейнера, задать ему имя и нажать «Готово». Следует выбрать наименование Реестр и придумать новый пароль для контейнера. После копирования контейнера не забудьте установить личный сертификат в хранилище.

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Как установить контейнер закрытого ключа в КриптоПро

Для установки контейнера закрытого ключа потребуется перейти на вкладку Сервис и выбрать пункт «Скопировать контейнеры». Вставив накопитель с ключевым контейнером, нужно будет его выбрать в окне обзора. Выбрав контейнер и нажав «Ок», нужно будет задать имя контейнера. Затем в окне выбора считывателя потребуется выбрать устройство и создать пароль.

Установить Рутокен в КриптоПро

Благодаря использованию Рутокен можно надежно защитить информацию от несанкционированного доступа. Защищенная файловая система сохранит в безопасности данные благодаря криптографическому шифрованию. Создано специально ПО, которое объединяет возможности двух программ — КриптоПро Рутокен CSP. Объединив идентификатор и СКЗИ получился надежный модуль, на котором можно безопасно хранить данные.

Так как все действия выполняются внутри ключа-идентификатора и протокол обмена данными защищен уникальной технологией, рационально использовать подобный дистрибутив при работе с электронными документами высокой важности. Если использовать отдельно Рутокен, необходимо прежде всего установить драйвера на ПО. Нельзя подключать идентификатор до установки драйверов. После инсталляции потребуется установка модулей поддержки для КриптоПро. Пройдя этапы подготовки, можно подключать ключ Рутокен. Затем следует запустить программу КриптоПро и во вкладке Оборудование настроить считыватели. Для работы идентификатора нужно выбрать пункт «Все считыватели смарт-карт» и нажать «Далее».

Как сделать сертификат закрытого ключа. Смотреть фото Как сделать сертификат закрытого ключа. Смотреть картинку Как сделать сертификат закрытого ключа. Картинка про Как сделать сертификат закрытого ключа. Фото Как сделать сертификат закрытого ключа

Как установить КриптоПро ЭЦП Browser plug-in

Плагин используется при создании и верификации электронной подписи, при работе на веб-страницах, когда используется ПО КриптоПро. Легко встраиваемый ЭЦП Browser plug-in поддерживает возможность работать с любым из браузеров, которые поддерживает сценарии JavaScript. Подпись может создаваться для разных типов данных: веб-страницы, текстовые сообщения, электронные документы. Если вам необходимо установить КриптоПро ЭЦП Browser plug-in, воспользуйтесь рекомендациями, приведенными ниже.

Для того чтобы установить КриптоПро ЭЦП Browser plug-in потребуется один из современных браузеров, который должен быть установлен на компьютере. Необходимо найти установочный файл и запустить его. Следуя указания Мастера Установки выполнить все этапы установки. После этого необходимо будет перезайти в веб-браузер. При новом запуске браузера должна появиться информация, что плагин загружен. Если требуется установить плагин для UNIX-платформ, обязательно потребуется установка пакета cprocsp-rdr-gui-gtk.

Владелец цифрового автографа (далее – ЭЦП, ЭП) может дистанционно запрашивать у удостоверяющего центра (далее – УЦ) сертификат ключа проверки электронной подписи (далее – СКПЭП) или его обновление. Внеплановая замена производится только при определенных обстоятельствах: требуется коррекция сведений, использованных для оформления текущего документа (сменился руководитель организации, в связи с переездом был перерегистрирован юридический адрес) или до конца периода актуальности СКПЭП остается меньше двух месяцев.

Чтобы воспользоваться данной услугой через сайт УЦ, заявителю потребуется маркер или карточка временного доступа. Это пара логин–пароль для авторизации в защищенной зоне интернет-портала центра сертификации, выдавшего своему клиенту текущий СКПЭП. Проапдейтить его можно непосредственно через веб-интерфейс УЦ. Если требуется новый сертификат, заявителю следует выбрать подходящий УЦ и сделать соответствующий запрос, воспользовавшись ссылкой типа «Мастер создания сертификатов», размещенной на официальном сайте учреждения.

Чтобы получить маркер временного доступа, пользователю нужно зарегистрировать личный кабинет и, скорее всего, понадобится заполнить электронный бланк заказа услуги. Он обязательно оформляется, если существует необходимость расширения области применения ЭП. Например, для подключения компании заявителя к процессу представления цифровой бухотчетности в ПФР, ФСС или Росстат.

Услугу удаленного создания нового или обновления текущего СКПЭП предлагают Федеральная служба по регулированию алкогольного рынка (ФСРАР), МТС-банк, УЦ Такском и другие организации. В следующих разделах мы расскажем, как с помощью КриптоПро CSP создать хранилище личного сертификата и скопировать контейнер закрытого ключа на подходящий носитель при использовании удаленных сервисов для запроса СКПЭП.

КриптоПро CSP: как создать ключевой контейнер

Ключевой контейнер – это «запароленный» каталог в хранилище (реестре) или системной библиотеке «операционки» (далее – ОС) или на защищенном ключевом USB-носителе: токене, смарт-карте. Он считается одним из инструментов защиты криптографических средств генерации и верификации ЭП, лицензий, сертификатов, паролей и другой личной информации.

Криптометод организации и иерархии персональных данных предусматривает обязательное использование защищенного каталога как части комплекса гарантий сохранности и конфиденциальности сведений, необходимых для активации ЭП. Фактически, создавая новую папку для хранения СКПЭП, доступ к которой обеспечивается путем ввода пароля, пользователь формирует новое хранилище.

Помимо выполнения основных функций – генерации и верификации ЭП – КриптоПро CSP «умеет» функционировать как зависимая компонента: приложение можно вызывать из сторонних программ. Например, через веб-интерфейс сайта УЦ, в который заявитель обратился за услугой обновления СКПЭП. КриптоПро CSP бывает необходим и для того, чтобы создать ключевой контейнер и установить в него сертификат ключа проверки ЭЦП, в том числе с обращением к службе сертификации ОС Microsoft (далее – MS) Windows Server.

Испытать работу генератора ключей и ознакомиться с процедурой запроса СКПЭП можно на странице тестового удостоверяющего центра разработчика программного модуля. Ниже мы пошагово опишем этот процесс.

Внимание! Если вы запрашиваете СКПЭП, который планируете использовать при работе с электронной почтой, указывайте «Область применения ключа». Также учитывайте: вы не получите доступа к криптофункциям для e-mail, если указанный адрес электронной почты не совпадает с зарегистрированным в MS Outlook Express.

Чтобы получить возможность применять выданный по удаленному запросу СКПЭП при обмене данными по протоколу TLS, перейдите к разделу «Область применения ключа» и укажите его тип: «Сертификат аутентификации клиента».

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *