«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе» Электронная цифровая подпись
Содержание
  1. Как посмотреть сертификаты в контейнере?
  2. Как проверить Етокен?
  3. Как проверить сертификат Крипто Про?
  4. Как просмотреть сертификат?
  5. Как добавить сертификат в контейнер закрытого ключа?
  6. Как работать с Рутокен?
  7. Каким образом можно узнать размер свободной памяти на eToken?
  8. Что такое рутокен Сбис?
  9. Как проверить ключ Сбис?
  10. Где в Сбис посмотреть электронную подпись?
  11. Как установить eToken на Windows 10?
  12. Как узнать есть ли электронная подпись?
  13. Как получить сертификат Cryptopro?
  14. Как проверить установку или установить Криптопро CSP?
  15. Как найти сертификат ключа ЭЦП на компьютере
  16. Где хранится ЭЦП на компьютере
  17. Как посмотреть сертификат ЭЦП
  18. Через КриптоПро
  19. Через Certmgr
  20. Через Internet Explorer
  21. Через консоль управления
  22. Где в реестре хранится ЭЦП
  23. Где хранится сертификат ЭЦП в ОС Windows XP
  24. Где хранится ЭЦП в системах Linux
  25. Как найти на компьютере сертификат ЭЦП
  26. Где на жестком диске находится сертификат
  27. Где оформить сертификат и ЭЦП
  28. Что такое сертификат пользователя
  29. Как долго нужно хранить документ
  30. Где хранится ЭЦП в реестре
  31. Где хранится сертификат в ОС Windows
  32. Добавление новой ЭЦП
  33. Установка через контейнер
  34. Установка через меню ЛС
  35. Зачем копировать сертификаты ЭЦП
  36. Способы копирования ЭЦП
  37. Извлечение сертификата из контейнера
  38. Копирование закрытого ключа в реестр
  39. Копирование при помощи мастера экспорта ключей
  40. Массовое копирование
  41. Как привязать сертификат к контейнеру
  42. Ошибка при копировании контейнера
  43. Как посмотреть ЭЦП
  44. Где находится ЭЦП в Windows XP
  45. Где находится сертификат электронной подписи на компьютере
  46. Что такое сертификат ЭЦП
  47. Места хранения ЭЦП
  48. На ПК
  49. В операционной системе Windows XP
  50. В системе Linux
  51. Через «КриптоПро»
  52. Через контроль управления
  53. Способы добавления новой ЭЦП
  54. Как установить личный сертификат?
  55. Где хранится на компьютере сертификат электронной подписи

Как посмотреть сертификаты в контейнере?

Посмотреть информацию о Рутокене

  • Откройте приложение «Панель управления Рутокен» — «Пуск/Рутокен/Панель управления Рутокен». Нажмите кнопку «Информация». .
  • Появится окно «Информация о Rutoken» с необходимыми сведениями о носителе. «Тип» — информация об объеме памяти на носителе.

Как проверить Етокен?

Для корректной работы носителя eToken необходимо выполнить следующие действия: 1) Убедитесь, что на компьютере установлен драйвер ключа eToken PKI Client 5.1. Проверить его наличие можно в списке установленных программ. 3) В случае наличия драйвера откройте меню Пуск – Все программы – eToken – eToken Properties.

Как проверить сертификат Крипто Про?

  • ПускВсе программыКРИПТО-ПРОСертификаты — в Личном находится сертификат
  • ПускВсе программыКРИПТО-ПРОКриптоПРО CSPСервисПротестироватьПо сертификату — выбрать и посмотреть свойства сертификата
  • Сохранение сертификата в контейнер:

Как просмотреть сертификат?

Чтобы узнать какие сертификаты установлены на ПК:

  • Откройте «Пуск/Панель управления/Свойства браузера» или «Пуск/Панель управления/Сеть и интернет/Свойства браузера».
  • В открывшемся окне перейдите на вкладку «Содержание».
  • Нажмите кнопку «Сертификаты».
  • Перейдите на вкладку «Доверенные корневые центры сертификации».

Как добавить сертификат в контейнер закрытого ключа?

Зайдите Пуск-Все программы-КРИПТО-ПРО-КриптоПро CSP.

  • Перейдите на вкладку Сервис.
  • Нажмите — Просмотреть сертификаты в контейнере.
  • В открывшемся окне нажмите Обзор.
  • В открывшемся окне выберите контейнер закрытого ключа, нажмите ОК.
  • Нажмите Далее.

6 авг. 2018 г.

Как работать с Рутокен?

Ввод PIN-кода Пользователя для работы с устройством Рутокен

  • Запустите Панель управления Рутокен.
  • Выберите устройство Рутокен.
  • Проверьте корректность выбора устройства.
  • Нажмите Ввести PIN-код.
  • Проверьте, чтобы переключатель был установлен в положение Пользователь.
  • Введите PIN-код Пользователя.
  • Нажмите ОК.

Каким образом можно узнать размер свободной памяти на eToken?

Сколько ключей ЭП можно сохранить на носителе? Узнать объем общей и свободной памяти можно через «Панель управления Рутокен», нажав на кнопку «Информация». В открывшемся окне вы увидите общий объем памяти носителя, а так же количество свободной памяти. Носитель с объемом памяти 64 КБ может хра- нить до 15 контейнеров.

Что такое рутокен Сбис?

Рутокен — один из видов ключевых носителей (токен), персональное средство аутентификации. Выглядит как обычная флешка, может присутствовать гравировка, например «Тензор» или «СБИС». Подключается через USB-порт. Один из самых безопасных ключевых носителей, но сравнительно дорог.

Как проверить ключ Сбис?

Вставьте ключ в компьютер, дождитесь, когда на нем загорится индикатор.. Проверить подпись

  • Откройте панель управления КриптоПро CSP на вкладке «Сервис», в блоке «Контейнер закрытого ключа» нажмите «Протестировать. ».
  • Выберите ключевой контейнер и завершите мастер проверки.
  • Ознакомьтесь с результатом проверки:

Где в Сбис посмотреть электронную подпись?

В СБИС владелец ЭП можно посмотреть, на каком носителе она была выпущена (только для подписей, полученных в УЦ «Тензор»). В разделе «Подписи» или «Сотрудники/Доступ и права/Электронные подписи» (зависит от конфигурации) откройте сертификат и найдите носитель в поле «записан на».

Как установить eToken на Windows 10?

  • Авторизуйтесь в операционной системе с административными правами
  • Закройте все открытые приложения
  • Запустите на выполнение файл SafeNetAuthenticationClient-x32-x64-9.0.exe, входящий в состав дистрибутива SAC и расположенный в папке «EXE Installer»

Как узнать есть ли электронная подпись?

Проверить сертификаты ЭП можно, если у вас есть подтвержденная учетная запись на портале. Зайдите в личный кабинет на gosuslugi.ru, нажмите на свое имя — откроется меню учетной записи, выберите в нем строку «Настройки и безопасность». На открывшейся странице выберите раздел «Электронная подпись».

Как получить сертификат Cryptopro?

  • Щелкнуть по ссылке «Создать и выдать запрос к этому ЦС»;
  • Заполнить необходимые поля;
  • Нажат кнопку «Выдать»;
  • Установить сертификат.

2 июн. 2012 г.

Как проверить установку или установить Криптопро CSP?

Проверить установлен ли КриптоПро ЭЦП Browser plug-in можно зайдя в панель управления Программы и компоненты (Установка и удаление программ). Там же можно увидеть версию установленного продукта. Инструкция по установке плагина доступна здесь. Если Вы используете Google Chrome, то Вы должны включить расширение.

Как найти сертификат ключа ЭЦП на компьютере

Если электронную подпись нужно использовать на нескольких компьютерах или скопировать сертификат на запасной носитель, то необходимо знать, где ее искать. Обычно сертификаты хранятся в одном месте, но в зависимости от типа используемой операционной системы путь к хранилищу может быть разным.

Где хранится ЭЦП на компьютере

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Для программного пользования открытый ключ хранится в папке Windows в зашифрованном виде. Скопировать этот файл не получится, т.к. система не дает права доступа к нему. Просмотр установленных сертификатов возможен только администратор ПК.

Сертификат ЭЦП имеет формат .cer или .csr, и занимает несколько КВ памяти. В операционных системах MacOS и Linux формат файла не меняется, поскольку является единым для использования на территории РФ.

Как посмотреть сертификат ЭЦП

Посмотреть установленные сертификаты можно при помощи Internet Explorer, Certmgr, консоль управления или КриптоПро. Пользоваться другими компьютерными программами не рекомендуется: они могут иметь встроенную команду отправки ключа ЭЦП на сторонний сервер, что приведет к компрометации подписи и невозможности ее использования.

Через КриптоПро

Как найти сертификат ЭЦП на компьютере при помощи КриптоПро:

  • открыть «‎Пуск»;
  • через вкладку «‎Все программы» перейти в «‎КриптоПро»;
  • выбрать вкладку «‎Сертификаты».

Этим способом могут воспользоваться пользователи или администраторы ПК (если пользователю будет отказано в доступе, необходимо дополнительно запросить права администратора). В открывшемся окне будет список всех сертификатов, установленных на данном ПК. В содержащем сертификаты хранилище, можно посмотреть информацию по каждому, скопировать контейнер закрытых ключей КриптоПро на другой компьютер, внешний носитель или удалить недействительный ключ ЭЦП.

Через Certmgr

Найти файл сертификата можно и при помощи встроенного менеджера, который присутствует во всех ОС Windows. Через него можно не только посмотреть все личные сертификаты, но и сертификаты УЦ и партнеров Microsoft.

Метод может использоваться только администратором ПК. Для просмотра нужно:

  • открыть «‎Пуск»;
  • ввести команду certmgr.msc в строку поиска и нажать Enter;
  • в левой колонке открывшегося окна будет список личных и корневых сертификатов.

С шифрованными сертификатами приложение работает ограниченно и не всегда корректно отражает все электронные подписи, установленные пользователем.

Через Internet Explorer

Интернет-браузер IE входит в комплектацию всех ОС семейства Windows XP и выше и позволяет также найти сертификаты ЭЦП на компьютере. Для просмотра нужно:

  • запустить браузер;
  • через «‎Меню» перейти в «‎Свойства браузера»;
  • в новом окне выбрать вкладку «‎Содержание»;
  • выбрать «‎Сертификаты».

Далее откроется окно с перечнем всех сертификатов, установленных пользователем и сторонними поставщиками ПО. В данном меню возможен перенос ключей и сертификатов на внешний носитель, удаление открытых ключей. Удаление корневых сертификатов УЦ через меню IE невозможно.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Через консоль управления

Просмотр сертификатов в ОС Windows через консоль управления запускается в несколько этапов:

  • пользователь открывает командную строку;
  • вводит команду mmc и нажимает Enter;
  • нажимает на «‎Файл» и «‎Добавить/удалить оснастку cryptopro»;
  • выбирает последовательно «‎Добавить» и «Добавить изолированную оснастку»;
  • выбирает «Сертификаты».

Дополнительно можно просмотреть ключи ЭЦП по конкретной учетной записи. Способ также доступен только пользователям с правами администратора ПК. Через консоль можно не только просматривать информация, но и удалять, копировать, добавлять контейнеры с ключами ЭЦП. Неудобство метода в том, что все команды необходимо вводить вручную. Обычны работа через консоль осуществляется на windows server для настройки прав доступа всех пользователей.

Где в реестре хранится ЭЦП

Иногда реестр используется как ключевой носитель, т.е. он подходит для импорта и экспорта сертификатов. Где находится сертификат ЭЦП зависит от битности системы:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Где хранится сертификат ЭЦП в ОС Windows XP

К базовым компонентам ОС Windows XP относятся службы сертификации, а XP Professional уже поддерживает многоуровневые иерархии центра сертификации (ЦС) как с изолированными и интерактивными ЦС, так и сети ЦС с доверительными перекрестными отношениями.

Читайте также:  ЭЦП для государственных торгов

Открытые ключи ЭЦП Windows XP хранит в личном хранилище, а т.к. они представляют собой общедоступную информацию, то хранятся в виде открытого текста. Сертификаты пользователя находятся по адресу:

Documents and Settings ApplicationDataMicrosoft SystemCertificatesMyCertificates. Они автоматически вносятся в локальный реестр при каждом входе в систему. Если профиль перемещаемый, то открытые ключи хранятся обычно не на ПК, а следуют за пользователем при каждом входе в систему с внешнего носителя.

Такие поставщики услуг криптографии, как Enchanced CSP и Base CSP хранят закрытые ключи электронной подписи в папке %SystemRoot%Documents and Settings Application DataMicrosoftCryptoRSA. Если профиль перемещаемый, то они расположены в папке RSA на контроллере домена. В этом случае на ПК они загружаются только на время работы профиля. Все файлы в данной папке шифруются случайным симметричным ключом автоматически. Основной ключ пользователя имеет длину в 64 символа и создается проверенным генератором случайных чисел.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Где хранится ЭЦП в системах Linux

В Linux системах список контейнеров с закрытыми ключами можно найти при помощи утилиты csptest. Находится она в директории: /opt/cprocsp/bin/ .

Список контейнеров компьютера: csptest -keyset -enum_cont -verifycontext -fqcn -machinekeys. Список контейнеров пользователя: csptest -keyset -enum_cont -verifycontext -fqcn. В списках имена контейнеров даются в виде, понятном для бинарных утилит, входящих в состав дистрибутива CSP.

Закрытые ключи хранятся в хранилище HDImageStore на жестком диске, и доступны они и для CSP, и для JCP.

Просмотреть список ключей электронной подписи на ОС Windows может только пользователь с правами администратора. Обычно ключи хранятся в системных папках и имеют расширение .cer или .csr. Чтобы посмотреть список, удалить ненужные элементы или скопировать их на внешний носитель можно воспользоваться программой КриптоПро, браузером Internet Explorer, консолью управления или специальной утилитой certmgr. В Windows XP открытые и закрытые ключи хранятся в разных папках, а закрытые дополнительно шифруются паролем, состоящим из комбинации случайных чисел. Системы Linux хранят все сертификаты в отдельной директории, а пусть к ним задается вручную при помощи команд.

Как найти на компьютере сертификат ЭЦП

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Из нашей статьи вы узнаете:

Электронную цифровую подпись владелец может использовать на различных компьютерах одновременно, но для начала её необходимо предварительно перенести (скопировать).

Для этого важно сначала найти сертификат как самой ЭЦП, так и аккредитованного УЦ, который ее сгенерировал и выдал. В нем сохранены:

  • данные о владельце и УЦ, который оформил сертификат;
  • срок действия;
  • наименование ЭЦП;
  • ключ для проверки;
  • сведения об ограничениях в использовании.

Где на жестком диске находится сертификат

Необходимые для копирования файлы могут находиться в следующих местах:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Еще одна копия файлов сертификата находится непосредственно в папке Windows в зашифрованном виде, поэтому получить к ней доступ или скопировать невозможно из-за отсутствия прав.

Непосредственно файл сертификата имеет в зависимости от вида кодировки расширение .csr либо .cer, а по объему занимает всего несколько килобайт. На жестком диске вашего компьютера хранится только открытый сертификат. Закрытый же находится на защищенном токене, и доступ к нему возможен только после ввода пользовательского пароля, выданного в удостоверяющем центре.

Просмотреть перечень сертификатов, скопировать их, удалить можно с использованием следующих инструментов;

  • панель управления операционной системы;
  • браузер Internet Explorer;
  • специальные утилиты типа «КриптоПро»;
  • менеджер Certmgr.

При использовании браузера Internet Explorer выполните следующие действия:

  • запустите браузер;
  • выберите в настройках пункт «Свойства браузера»;
  • перейдите в раздел «Содержание» в открывшемся окне;
  • кликните по графе «Сертификаты».

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

После этого появится окошко, где будет перечислен весь перечень установленных на компьютере открытых сертификатов. Дополнительно будет указан список сторонних поставщиков ПО.

Преимущество использования браузера Internet Explorer — в возможности просмотра списка ключей, даже если нет прав администратора. Недостатком же будет невозможность удаления устаревших или ненужных уже сертификатов с жесткого диска компьютера.

При использовании панели управления OS Windows для просмотра открытых сертификатов, установленных на компьютере, выполните следующие действия с правами администратора:

  • открываем командную строку с помощью Win + R;
  • введите команду cmd и нажмите «enter»;
  • перейдите по команде mmc в терминал
  • откройте в окне вкладку «Файл» и выберите пункт «Добавить изолированную оснастку»;
  • кликните по разделу «Сертификат».

Для просмотра перечня установленных ранее сертификатов на ПК с помощью приложения «КриптоПРО» достаточно выбрать раздел «Сертификаты». Использование данного ПО позволит при наличии прав администратора не только просматривать, но и копировать открытые сертификаты, удалять их.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

В OS Windows есть стандартный менеджер Certmgr для работы с установленными ранее сертификатами. С его помощью можно увидеть информацию об открытых ключах, данные об УЦ. Для использования менеджера выполните следующие действия:

  • откройте меню «Пуск»;
  • введите в командной строке certmgr.msc;
  • выберите в меню вкладки «Личное», «Корневые сертификаты УЦ».

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

В итоге откроется окно со списком проверочных ключей. Специфика менеджера — в необходимости запуска с правами администратора. Важный минус сервиса — в некорректности отображения ЭЦП, что важно учитывать при просмотре.

Где оформить сертификат и ЭЦП

Если для ведения электронного документооборота, работы на государственных порталах, сдачи отчетности или раскрытия информации вам необходима электронная цифровая подпись, то оформите ее в УЦ «Астрал-М». Наш удостоверяющий центр имеет аккредитацию Минкомсвязи на оформление ЭЦП и предлагает каждому клиенту:

  • возможность оформления цифровых подписей любого типа;
  • широкий выбор тарифных планов под конкретные задачи;
  • расширение возможности ЭЦП с помощью дополнительных опций для учета специфики работы компании;
  • доступную цену на оформление цифровых подписей;
  • любую форму оплаты.

Для приобретения электронной цифровой подписи оставьте заявку на сайте или свяжитесь с сотрудниками по телефону. После согласования тарифного плана вам будет направлен перечень необходимых документов и счет на оплату оформления ЭЦП. На выполнение всех действий уйдет 1—2 рабочих дня, но при желании возможно открытие подписи в ускоренном формате.

Для программного пользования открытый ключ хранится в папке Windows в зашифрованном виде. Скопировать этот файл не получится, т.к. система не дает права доступа к нему. Просмотр установленных сертификатов возможен только администратор ПК.

Сертификат ЭЦП имеет формат .cer или .csr, и занимает несколько КВ памяти. В операционных системах MacOS и Linux формат файла не меняется, поскольку является единым для использования на территории РФ.

Посмотреть установленные сертификаты можно при помощи Internet Explorer, Certmgr, консоль управления или КриптоПро. Пользоваться другими компьютерными программами не рекомендуется: они могут иметь встроенную команду отправки ключа ЭЦП на сторонний сервер, что приведет к компрометации подписи и невозможности ее использования.

  • открыть «‎Пуск»;
  • через вкладку «‎Все программы» перейти в «‎КриптоПро»;
  • выбрать вкладку «‎Сертификаты».
  • открыть «‎Пуск»;
  • ввести команду certmgr.msc в строку поиска и нажать Enter;
  • в левой колонке открывшегося окна будет список личных и корневых сертификатов.
  • запустить браузер;
  • через «‎Меню» перейти в «‎Свойства браузера»;
  • в новом окне выбрать вкладку «‎Содержание»;
  • выбрать «‎Сертификаты».
  • пользователь открывает командную строку;
  • вводит команду mmc и нажимает Enter;
  • нажимает на «‎Файл» и «‎Добавить/удалить оснастку cryptopro»;
  • выбирает последовательно «‎Добавить» и «Добавить изолированную оснастку»;
  • выбирает «Сертификаты».

К базовым компонентам ОС Windows XP относятся службы сертификации, а XP Professional уже поддерживает многоуровневые иерархии центра сертификации (ЦС) как с изолированными и интерактивными ЦС, так и сети ЦС с доверительными перекрестными отношениями.

Открытые ключи ЭЦП Windows XP хранит в личном хранилище, а т.к. они представляют собой общедоступную информацию, то хранятся в виде открытого текста. Сертификаты пользователя находятся по адресу:

Список контейнеров компьютера: csptest -keyset -enum_cont -verifycontext -fqcn -machinekeys. Список контейнеров пользователя: csptest -keyset -enum_cont -verifycontext -fqcn. В списках имена контейнеров даются в виде, понятном для бинарных утилит, входящих в состав дистрибутива CSP.

Закрытые ключи хранятся в хранилище HDImageStore на жестком диске, и доступны они и для CSP, и для JCP.

Просмотреть список ключей электронной подписи на ОС Windows может только пользователь с правами администратора. Обычно ключи хранятся в системных папках и имеют расширение .cer или .csr. Чтобы посмотреть список, удалить ненужные элементы или скопировать их на внешний носитель можно воспользоваться программой КриптоПро, браузером Internet Explorer, консолью управления или специальной утилитой certmgr. В Windows XP открытые и закрытые ключи хранятся в разных папках, а закрытые дополнительно шифруются паролем, состоящим из комбинации случайных чисел. Системы Linux хранят все сертификаты в отдельной директории, а пусть к ним задается вручную при помощи команд.

Важная составляющая электронной подписи — сертификат, который не только хранит важную информацию, но и является своеобразным паспортом участника электронного документооборота. Чтобы работа с ЭП не вызывала затруднений, пользователю необходимо знать о том, где хранится электронная подпись и ее сертификат, и как установить или добавить ЭЦП с ключом в хранилище.

Что такое сертификат пользователя

Сертификат цифровой подписи — это бумажный или электронный документ, выданный аккредитованным удостоверяющим центром, и подтверждающий принадлежность ЭЦП конкретному владельцу. В процессе генерации ключа вся информация о его владельце сохраняется, а полученный файл и есть сертификат ключа ЭЦП. Обязательная составляющая файла — открытый ключ и данные о владельце подписи, а также УЦ, выдавшем ЭП.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Как долго нужно хранить документ

Сертификат ЭЦП действителен лишь в течение строго установленного периода времени, равного одному году. По прошествии года цифровая подпись теряет свою функциональность и становится обязательной к замене. Вместе с новой ЭП владелец получает и новый сертификат.

Сколько времени нужно хранить сертификат ЭЦП зависит от того, какая информация в нем содержится. Полезный срок действия и содержание документа связаны между собой: чем больше информации, тем полезный срок действия документа меньше. Объясняется это тем, что данные, указанные в документе, могут измениться. Часто владельцы ЭЦП ждут истечения срока действия подписи, чтобы обновить информацию, поэтому минимум информации в электронном документе позволит продлить его актуальность.

Читайте также:  Что делать, если на ЭТП или портале не отображается нужный сертификат? — Удостоверяющий центр СКБ Контур

В удостоверяющем центре сроки хранения ключа в электронной форме определяются договорными условиями между УЦ и владельцем ЭЦП. В течение срока хранения ключа все участники информационной системы имеют к нему доступ. После аннулирования сроки хранения в УЦ определяются статьей ФЗ о законном сроке исковой давности. После его истечения сертификат исключается из единого реестра ключей ЭЦП и переводится на архивное хранение, которое составляет 5 лет. В течение этого срока выдача копий осуществляется по запросу и в соответствии с действующим законодательством.

На бумажном носителе ключ хранится в течение срока, установленного ФЗ РФ об архивном деле и архивах. С 2003 г. согласно новым поправкам срок хранения составляет 50 лет с момента поступления документа.

Где хранится ЭЦП в реестре

В реестре хранить ключи электронной подписи можно как на обычном ключевом носителе. После переноса они находятся в папках:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Для удобства пользователя номер можно скопировать в файл на рабочем столе, чтобы каждый раз не выполнять операцию по его проверке.

Где хранится сертификат в ОС Windows

Установка или просмотр корневого или личного сертификата (ЛС) невозможна без знания места хранения подписи в ОС. Все версии Windows помещают ключи ЭЦП в так называемый контейнер, который раздел на часть для пользователя и ПК.

Поменять настройки хранения ключа можно через mmc оснастку, которая выводится комбинацией клавиш WIN+R:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

В корне консоли комбинацией клавиш CTRL+M через Файл можно добавить или удалить оснастку:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

В открывшемся окне пользователь выбирает поле доступных оснасток, затем «Сертификаты» и нажимает добавление:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Диспетчер позволяет добавить новую оснастку для персональной учетной записи, учетной записи ПК или службы. Если добавляется учетная запись ПК, то в ней есть дополнительные настройки:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Выбрать необходимо локальный ПК, после чего нажать «Готово». Откроется вот такое окно:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Созданную оснастку нужно сохранить через пункт меню «Файл». Для удобства работы местом сохранения выбирают рабочий стол:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

В корневой консоли область сертификатов разделена на 2 части для пользователя и ПК. Область пользователя содержит несколько папок:

  • Личное;
  • Корневые доверительные и промежуточные сертификаты;
  • Пользовательские объекты AD;
  • Сертификаты, к которым не установлено доверие;
  • Доверенные лица и издатели и т.п.

Обычно изначально папка «Личное» не содержит сертификатов. Перенести один сертификат в папку можно через запрос или импорт:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Далее необходимо нажать в мастере импортирования «Далее». Нужный сертификат обычно имеет следующий формат:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Через вкладку доверенных сертификатов откроется большой список корневых, который необходим для нормальной работы на интернет-пространстве:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Состав любого из них можно посмотреть через двойной щелчок мыши, а из действий пользователю доступен экспорт для последующей переустановки на другой ПК. Экспорт возможен в разных распространенных форматах:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Полезной для пользователя будет и папка, содержащая недействительные и просроченные сертификаты. Поскольку их своевременное обновление и замена позволят избежать проблем с работой компьютера.

Добавление новой ЭЦП

Добавить в хранилище сертификатов через меню КриптоПро CSP новый объект можно двумя способами:

  • Через «Посмотреть установленные сертификаты в контейнере»;
  • Через «Установить личный сертификат (ЛС)».

Для ОС Windows 7 без установленного SP1 рекомендован второй путь.

Установка через контейнер

Для начала нужно открыть Панель управления ПК, выбрать там КриптоПро и вкладку Сервис, после чего нажать кнопку просмотра:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

В новом окне через «Обзор» пользователь выбирает нужный контейнер, и подтверждает действие через «ОК»:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Если после нажатия «Далее» выходит ошибка о том, что в контейнере закрытых ключей и сертификатов не обнаружен ключ шифрования, то рекомендуется совершить установку вторым методом.

В программе КриптоПро CSP версии 3.6 и выше в открывшемся окне необходимо нажать «Далее», «Установить» и согласиться с предложенными условиями. В иных версиях программы в поле «Сертификат для просмотра» пользователь должен открыть свойства.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

На последних версиях ПО просто выберите хранилище ключей ЭЦП. Обычно после подтверждения действия в автоматическом режиме ключ попадает в папку «Личные»:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Если все сделано правильно, то появится сообщение об успешном импорте.

Установка через меню ЛС

Установка ключа ЭЦП этим способом требует наличия файла с расширением .cer, который обычно находится на жестком диске ПК или на токене. Начинается работа аналогичным образом через панель управления ПК, папки с программой КриптоПро и вкладки «Сервис». Нажать нужно на кнопку установки личного сертификата:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Откроется Мастер установки, в котором сначала пользователь нажимает «Далее», а затем переходит к выбору нужного файла через «Обзор»:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Чтобы выбрать путь, нужно открыть хранилище сертификатов, и нажать «Далее». Пароль на хранилище ключей обычно стандартный, и равен комбинации чисел от 1 до 6:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Если есть необходимость, то в новом окне можно посмотреть информацию о сертификате, а если нет — можно сразу переходить к следующему шагу:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Пользователь должен ввести или указать контейнер закрытого ключа КриптоПро, который содержит искомый электронный документ. Сделать это можно через кнопку «Обзор»:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Подтверждает свой выбор пользователь через нажатие «Далее»:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Следующий шаг — выбор хранилища, куда будет помещен новый ключ. Для этого в соответствующем окне нажимают «Обзор». В версии КриптоПро 3.6 и выше необходимо также установить флажок напротив пункта об установке сертификата в контейнер:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Далее нужно выбрать хранилище и подтвердить действие:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Если после последующего нажатия «Далее» и «Готово» появилось сообщение о том, что данный сертификат уже имеется на ПК, и его можно заменить на новый с проставленной ссылкой на закрытый ключ, то нужно нажать «Да». При правильно выполненных действиях в течение нескольких секунд появится сообщение об успешной установке ЛС на компьютер.

Работа с электронной цифровой подписью иногда требует обновления или переустановки сертификатов, а также проверки их актуальности. Для этого пользователю необходимо знать и место их хранения в реестре, и в операционной системе и понимать, как можно осуществить установку или экспорт. Обычно процесс поиска интересующего ключа ЭЦП занимает несколько минут и при следовании инструкции не вызывает ошибок или проблем. Если во время установки сертификатов происходят повторяющиеся сбои или системные ошибки, то лучше обратиться в службу технической поддержки для разъяснения ситуации.

https://youtube.com/watch?v=ETCNjgxd7J0%3Ffeature%3Doembed

Квалифицированная электронная подпись (ЭЦП) выдается пользователю на специальном USB-носителе или токене. Он подключается к любому ПК или ноутбуку и отвечает всем требованиям безопасности. Но в некоторых случаях пользователю удобнее работать с закрытым ключом ЭЦП, расположенным на компьютере, а для этого нужно скопировать контейнер с сертификатом.

Зачем копировать сертификаты ЭЦП

Перенос ключей и сертификатов электронной подписи необходим в нескольких случаях. Первый из них — работа с ЭЦП сразу на нескольких ПК. Переставлять флешку с ключом не всегда удобно, поэтому пользователи предпочитают иметь копию на рабочем столе. Вторая причина для создания резервной копии — возможность потери или порчи USB-носителя. Это относится к людям, часто и много путешествующим, и работающим из нескольких точек. Необходимость копирования закрытого ключа есть и в случае создания виртуального сервера, к которому будут иметь доступ сразу несколько организаций.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Способы копирования ЭЦП

Существует несколько способов, как выгрузить сертификаты ЭЦП на рабочий стол. Для этого можно использовать программу КриптоПро, проводник Windows или консоль.

Извлечение сертификата из контейнера

Как извлечь сертификат из контейнера закрытого ключа:

  • Запустить КриптоПро CSP.
  • Перейти во вкладку «Сервис».
  • Нажать «Посмотреть сертификаты в контейнере».

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Для завершения процесса нужно нажать на кнопку «Далее», затем «Готово».

Копирование закрытого ключа в реестр

Экспортировать закрытый ключ вместе с сертификатом можно и в реестр, а оттуда — переместить на рабочий стол или в любое удобное место на ПК. Для этого также используется программа КриптоПро.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Для установки скопированного сертификата нужно:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Экспорт сертификата с закрытым ключом прошел успешно, и теперь для работы с ЭЦП не нужно больше подключать носитель.

Копирование при помощи мастера экспорта ключей

Есть еще один способ переноса электронной подписи на компьютер. Для этого необходимо проделать следующие действия:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

После копирования закрытого ключа использовать электронную подпись можно также без предварительного подключения USB-носителя.

Массовое копирование

Чтобы перенести сразу несколько ключей ЭЦП на другой компьютер или на любой другой носитель, проще использовать консольный метод.

Затем пользователь выбирает и экспортирует папку Keys.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Остается лишь запустить файл с расширением .reg и загрузить данные в реестр. После этого пользователь копирует папку с сертификатами на другой компьютер.

Как привязать сертификат к контейнеру

Для привязки сертификата ключа электронной подписи к контейнеру нужно:

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

На этом привязка сертификата к контейнеру завершена.

Ошибка при копировании контейнера

Чтобы перенести сертификат с токена придется воспользоваться другим способом. Через IE пользователь открывает «Содержание» через «Настройки».

Затем нужно выбрать сертификат и нажать «Экспорт».

В новом окне пользователь выбирает экспортирование закрытого ключа и проставляет все нужные галочки.

Далее нужно указать пароль, т.к. без него продолжать нельзя. А также пользователю нужно указать имя файла и место, куда нужно сохранить закрытый ключ. Остается лишь скопировать сертификат. Для этого нужно выбрать сертификат в списке, нажать «Экспорт» и выбрать файл .CER.

При правильной последовательности появляются два файла: .pfx и .cer.

Для завершения копирования нужно лишь перенести эти файлы на другой компьютер или носитель и запустить их установку при помощи мастера установки сертификатов.

Копирование закрытого ключа электронной подписи нужно в нескольких случаях: при частых путешествиях и в работе с нескольких ПК. Также перенести ключ ЭЦП на рабочий стол можно и для того, чтобы избежать порчи и потери USB-носителя. Процесс копирования проходит в несколько последовательных шагов, а выбрать можно для этого любой удобный способ. Это может быть простое извлечение ключа из закрытого контейнера, копирование при помощи КриптоПро или системный проводник. Ошибки при работе могут возникнуть только в случае защищенного от экспорта сертификата. Тогда пользователю придется произвести копирование при помощи браузера Internet Explorer.

Читайте также:  RU1024 - База знаний - Сервер документации Рутокен

В других статьях мы с вами рассматривали вопросы о том, как установить ЭЦП на компьютер, в том числе как скопировать ЭЦП на компьютер с флешки, а также как удалить сертификат ЭЦП с компьютера. Если вас интересует, где хранится ЭЦП на компьютере, узнайте из этой статьи.

Если нужно узнать какие сертификаты установлены на ваш компьютер, для этого можно воспользоваться Панелью управления Windows, выбрав Свойства браузера.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Далее в открывшемся окне во вкладке Содержание необходимо открыть Сертификаты.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Как посмотреть ЭЦП

Собственно, здесь и будут перечислены все сертификаты. Но также, чтобы посмотреть сертификаты ЭЦП можно воспользоваться и другим способом.

Нажмите сочетание клавиш (Win + R), в открывшемся окне введите команду certmgr.msc и нажмите Ок.

В открывшемся окне вы увидите несколько вкладок с наименованиями каталогов/категорий, в которых расположены сертификаты.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Все сертификаты ЭЦП хранятся в реестре Windows в специальном разделе. Чтобы посмотреть сертификат ЭЦП, необходимо открыть реестр Windows и найти путь до сертификата, который выглядит следующим образом:

Где находится ЭЦП в Windows XP

В Windows XP путь до сертификата немного отличается. И это единственное отличие заключается в отсутствии папки Wow6432Node. Чтобы посмотреть сертификат ЭЦП в Windows XP, необходимо открыть следующий путь:

Где находится сертификат электронной подписи на компьютере

В период широко распространяющегося внедрения инновационных технологий электронный документооборот уверенно вытесняет стандартные бумажные носители. Для защиты официальной информации от несанкционированного использования цифровой подписи сторонними лицами нужно знать, где хранятся сертификаты ЭЦП на компьютере.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Электронная подпись — аналог подписи, зашифрованный при помощи криптографического преобразования информации.

Что такое сертификат ЭЦП

Сегодня все чаще встречается дистанционное оформление бумаг. Сделки заключаются удаленно, присутствие сторон необязательно. Удостоверяющий центр выпускает специальную бумагу в электронном или бумажном формате. С его помощью подтверждается подлинность цифровой подписи, перекрывается доступ сторонним лицам к закрытой информации.

В сертификате ЭЦП содержатся следующие данные:

В отдельных случаях в него включаются дополнительные данные пользователя и издателя, адреса служб штампов времени и действующих статусов сертификатов и т.п.

Аккредитованный удостоверяющий центр в момент выпуска документа генерирует ключ проверки. При этом сохраняются сведения о владельце электронной подписи в специальном файловом массиве.

Места хранения ЭЦП

Допускается использовать ЭЦП одновременно на нескольких устройствах. Предварительно нужно узнать, где на персональном компьютере хранится файл сертификата.

На ПК

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Место хранения ЭЦП защищено от чужого доступа.

Кроме того, найти сертификат ЭЦП на компьютере можно в зашифрованном формате в отдельной папке Windows. Просмотреть или сделать дубликаты содержащихся в ней данных не удастся, т.к. операционная система ограничивает доступ.

Следует учитывать, что пользователям, не наделенным правами администратора, не разрешен просмотр файла сертификата. Посетители в статусе «Гость» не допускаются к просмотру информации, содержащейся в системных папках компьютерного диска С.

В операционной системе Windows XP

В ОС Windows XP открытые ключи размещаются в персональном хранилище. От несанкционированного изменения общедоступные сведения защищает электронная подпись аккредитованного центра сертификации. Для просмотра ищем папку Documents and Setting. После этого вводится следующая информация:

Открытые сертификаты регистрируются в локальном реестре. Процедура повторяется при каждом входе в систему Windows Server.

В перемещаемых пользовательских профилях контейнер закрытого ключа хранится в папке RSA на доменном контроллере, защищенном специальным шифрованием с использованием симметричного кода. Для создания базового шифра, состоящего из 64 символов, задействуется генератор случайных чисел. Загрузка сертификационного файла выполняется на время работы компьютера.

Допускается хранить сертификаты ЭЦП в реестре по аналогии со стандартными ключевыми носителями. Найти перенесенные ключи цифровой подписи можно в папках:

В системе Linux

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Csptest позволяет выполнять криптографические операции с целью проверки работоспособности CSP.

На жестком диске размещено хранилище HDImageStore, куда заносятся закрытые ключи. Доступ к ним открыт и для JCP.

Для хранения сертификатов в ОС Linux создается специальная директория. Путь к ним открывается вручную вводом особых команд.

Для просмотра перечня проверочных ключей электронно-цифровой подписи, удаления элементов или копирования на внешний носитель пользуются браузером Internet Explorer, панелью управления или специфическими утилитами.

Через «КриптоПро»

Встроенный в ОС Windows менеджер позволяет работать с хранящимися на компьютере сертификатами. Используя его, можно просмотреть информацию о действующих ключах, данные удостоверяющего центра-партнера корпорации Microsoft для предоставления привилегий отдельным программам.

«Изучение характеристик сертификата электронной подписи и определение типа сертификата, хранящегося на USB-накопителе»

Диспетчер сертификатов Certmgr является служебной программой командной строки.

В Internet Explorer для просмотра информации об ЭЦП действуют по инструкции:

Откроется вкладка, содержащая полный перечень установленных сертификационных файлов. Программное обеспечение сторонних поставщиков отображается отдельно.

Альтернативный вариант действий включает прохождение по такому пути: «Центр управления сетями и общим доступом» — «Свойства браузера» — «Содержание» — «Сертификаты».

Преимущество просмотра ключей через веб-обозреватель — отсутствие необходимости обладания правами администратора. Недостаток — невозможность удаления информации.

Через контроль управления

Разработчики программного обеспечения встроили в Windows специальный инструмент, позволяющий просматривать сертификационные файлы ЭЦП. Порядок действий:

Для благополучного выполнения процедуры обязательно обладание правами администратора.

Способы добавления новой ЭЦП

Для добавления новой ЭЦП с помощью программы «КриптоПро» рекомендуется использовать способ установки через контейнер. Для этого нужно выйти из меню «Пуск» в панель управления, найти и открыть соответствующую утилиту. Во вкладке «Сервис» активировать опцию просмотра. Порядок дальнейших действий:

Установить выбранный сертификат в последних версиях программного обеспечения можно кликом на одноименную кнопку в разделе «Общие». Место хранения загруженных ключей — папка «Личное». Альтернатива автоматическому выбору хранилища — ручной ввод адреса сертификационного файла ЭЦП.

При правильном выполнении процедуры Windows оповещает пользователя о благополучном завершении импорта. Новая электронно-цифровая подпись добавлена на жесткий диск персонального компьютера.

Альтернативный способ установки ЭЦП через меню личных сертификатов не заслуживает внимания ввиду редкого использования.

Как установить личный сертификат?

2. В окне программы КриптоПро CSP перейдите на вкладку Сервис и нажмите кнопку Просмотреть сертификаты в контейнере:

3. В следующем окне нажмите кнопку Обзор, чтобы выбрать контейнер для просмотра (в нашем примере контейнер находится на смарт-карте JaCarta):

4. После выбора контейнера нажмите кнопку Ок, затем Далее.

* Если после нажатия на кнопку Далее Вы видите такое сообщение:

5. В окне Сертификат для просмотра нажмите кнопку Установить:

6. Если откроется сообщение «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?», нажмите Да:

7. Дождитесь сообщения об успешной установке:

8. Сертификат установлен. Можно закрыть все открытые окна КриптоПро.

Вариант 2. Установка через меню «Установить личный сертификат».

Для установки сертификата этим способом Вам понадобится файл сертификата (файл с расширением.cer). Он может находиться, например, на съемном носителе или на жёстком диске компьютера (если Вы делали копию сертификата или Вам присылали его по электронной почте).

2. В окне программы КриптоПро CSP перейдите на вкладку Сервис и нажмите кнопку Установить личный сертификат:

3. В следующем окне нажмите кнопку Обзор, чтобы выбрать файл сертификата:

4. Укажите путь к файлу сертификата и нажмите кнопку Открыть (в нашем примере файл сертификата находится на Рабочем столе):

5. В следующем окне нажмите кнопку Далее; в окне Сертификат для установки нажмите Далее.

6. Поставьте галку в окне Найти контейнер автоматически (в нашем примере контейнер находится на смарт-карте JaCarta) и нажмите Далее:

7. В следующем окне отметьте пункт Установить сертификат (цепочку сертификатов) в контейнер и нажмите Далее:

8. В окне Завершение мастера установки личного сертификата нажмите Готово:

9. Если КриптоПро CSP запрашивает pin-код от контейнера, введите нужный код или попробуйте стандартные pin-коды носителей:

10. Если откроется сообщение «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?», нажмите Да:

11. Сертификат установлен. Можно закрыть все открытые окна КриптоПро.

Где хранится на компьютере сертификат электронной подписи

Сертификат цифровой подписи — это бумажный или электронный документ, выданный аккредитованным удостоверяющим центром, и подтверждающий принадлежность ЭЦП конкретному владельцу. В процессе генерации ключа вся информация о его владельце сохраняется, а полученный файл и есть сертификат ключа ЭЦП. Обязательная составляющая файла — открытый ключ и данные о владельце подписи, а также УЦ, выдавшем ЭП.

Сертификат ЭЦП действителен лишь в течение строго установленного периода времени, равного одному году. По прошествии года цифровая подпись теряет свою функциональность и становится обязательной к замене. Вместе с новой ЭП владелец получает и новый сертификат.

В удостоверяющем центре сроки хранения ключа в электронной форме определяются договорными условиями между УЦ и владельцем ЭЦП. В течение срока хранения ключа все участники информационной системы имеют к нему доступ. После аннулирования сроки хранения в УЦ определяются статьей ФЗ о законном сроке исковой давности. После его истечения сертификат исключается из единого реестра ключей ЭЦП и переводится на архивное хранение, которое составляет 5 лет. В течение этого срока выдача копий осуществляется по запросу и в соответствии с действующим законодательством.

На бумажном носителе ключ хранится в течение срока, установленного ФЗ РФ об архивном деле и архивах. С 2003 г. согласно новым поправкам срок хранения составляет 50 лет с момента поступления документа.

Оцените статью
ЭЦП Эксперт
Добавить комментарий