Как превратить старый ключ Крипто-Про в флешку?

Как превратить старый ключ Крипто-Про в флешку? Электронная цифровая подпись
Содержание
  1. Копирование подписи через «Подпись Про» / модуль «Удостоверяющий центр»
  2. Какие есть способы копирования
  3. Установка подписи через «Подпись Про» / модуль «Удостоверяющий центр»
  4. Можно ли отформатировать токен
  5. Назначение сертификата для ключевой пары
  6. Как отформатировать заблокированный Рутокен
  7. Матчасть
  8. На какие носители можно записать электронную подпись
  9. Получается, что Рутокен ЭЦП и JaCarta ГОСТ не являются токенами с неизвлекаемым ключом?
  10. Как превратить Рутокен в флешку
  11. В чем разница между флешкой и Токеном
  12. Какой должен быть объем у флешки для электронной подписи
  13. Работа с политиками качества PIN-кода
  14. Как скопировать средствами Windows
  15. Импорт RSA сертификата и ключевой пары RSA на устройство Рутокен
  16. Как скопировать ЭЦП с компьютера на флешку
  17. Как обнулить Рутокен
  18. Копирование контейнера КриптоПро с дискеты (с флэшки и др. ) на Рутокен
  19. 12 отредактировано Алексей Несененко)
  20. Как скопировать ЭЦП на компьютер
  21. Копируем сертификат ЭЦП через КриптоПро CSP
  22. Копируем сертификат ЭЦП через «Инструменты КриптоПро»
  23. Как очистить флешку Рутокен
  24. Как скопировать ЭЦП с флешки на компьютер или Рутокен
  25. КриптоПро 5
  26. Настройка ЭЦП
  27. Рутокен ЭЦП 2
  28. Ввод PIN-кода Пользователя для работы с устройством Рутокен
  29. Ввод PIN-кода Администратора для работы с устройством Рутокен
  30. Просмотр сведений об устройстве Рутокен
  31. Можно ли вернуть Рутокен
  32. По-новому взглянем на наш тестовый стенд
  33. Удаление для личного сертификата RSA атрибута «по умолчанию»
  34. Форматирование Администратором устройства Рутокен
  35. Особенности форматирования Bluetooth-токена
  36. Указание имени устройства Рутокен при форматировании
  37. Изменение политики при форматировании
  38. Указание нового PIN-кода Пользователя (Администратора) при форматировании
  39. Указание минимальной длины PIN-кода Пользователя (Администратора) при форматировании
  40. Указание максимального количества попыток ввода PIN-кода Пользователя (Администратора) при форматировании
  41. Изменение количества устройств Рутокен S для одновременной работы нескольких токенов на компьютере
  42. Как очистить флешку от Эцп
  43. Извлечение ключа из токена с неизвлекаемым ключом
  44. Как записать электронную подпись на флешку
  45. Как записать сертификат в личном кабинете
  46. Как записать ЭП с помощью КриптоПро CSP
  47. Для чего нужен токен
  48. Как очистить токен Сбис
  49. Как скопировать сертификат из хранилища ОС на флешку через КриптоПро
  50. Особенности в работе с Bluetooth-токеном
  51. Установка времени работы в режиме ожидания для Bluetooth-токена
  52. Удаление RSA сертификата (ключевой пары RSA, личного сертификата RSA) из памяти устройства Рутокен
  53. Сообщений 1
  54. Как скопировать публичный ключ с Рутокена на флешку
  55. Можно ли использовать Рутокен в качестве флешки?
  56. Просмотр ключевых пар и сертификатов, сохраненных на устройстве Рутокен
  57. Подключение устройств Рутокен к компьютеру
  58. Подключение смарт-карты
  59. Подключение Bluetooth-токена
  60. Изменение Администратором PIN-кода Пользователя
  61. Как отформатировать электронный ключ
  62. Как пользоваться электронной подписью с флешки и токена
  63. Регистрация корневого сертификата удостоверяющего центра в качестве доверенного корневого сертификата
  64. Что делать если забыл пароль от Рутокена
  65. Можно ли использовать Рутокен повторно
  66. Как из токена сделать обычную флешку
  67. Как переустановить Рутокен
  68. Установка подписи через «КриптоПро CSP»
  69. Установка для личного сертификата RSA атрибута «по умолчанию»
  70. Как удалить истекший сертификат
  71. Изменение PIN-кода Администратора
  72. Просмотр информации о сертификате (ключевой паре, личном сертификате), сохраненном на устройстве Рутокен
  73. Проведение тестирования
  74. Как скопировать информацию на флешку
  75. Сколько стоит один токен
  76. Можно ли перезаписать токен
  77. Что делать если заблокировался Рутокен
  78. Как очистить токен Эцп
  79. Одновременное копирование нескольких ключей
  80. Можно ли на один токен записать несколько ЭЦП Фнс
  81. Регистрация личного сертификата в локальном хранилище
  82. Как извлечь ЭЦП с токена
  83. Как сделать, чтобы все было хорошо?
  84. Экспорт сертификата в файл
  85. 1 способ
  86. 2 способ
  87. Зачем копируют сертификаты ЭЦП на другой компьютер или флешку
  88. Как скопировать ЭЦП на флешку
  89. Особенности в работе с устройством Рутокен ЭЦП Flash
  90. Можно ли удалить сертификат с токена
  91. Можно ли использовать старый токен
  92. Инструкция по копированию электронной подписи на съемный носитель или на другой компьютер
  93. Назначение нового RSA сертификата для ключевой пары RSA
  94. Как разблокировать ПИН-код Рутокен
  95. Выбор устройства в Панели управления Рутокен
  96. Указание Пользователем имени устройства Рутокен
  97. Копирование с помощью «КриптоПро CSP»
  98. Запуск Панели управления Рутокен
  99. 1 способ. Запуск с рабочего стола компьютера (используется, если на Рабочем столе есть значок Панель управления Рутокен)
  100. 2 способ. Запуск из меню Пуск (используется, если на рабочем столе нет значка Панель управления Рутокен)
  101. 3 способ. Запуск из Панели управления компьютера (используется, если скрыта панель задач)
  102. Как открыть флешку рутокен на компьютере
  103. PIN-код Пользователя
  104. PIN-код Администратора
  105. Выбор криптопровайдера, используемого по умолчанию, для устройства Рутокен
  106. Выбор метода генерации ключевых пар RSA (для устройства Рутокен ЭЦП)
  107. Как пользоваться электронной подписью с флешки?
  108. Выбор настроек для PIN-кода
  109. С флешки на компьютер и не только

Копирование подписи через «Подпись Про» / модуль «Удостоверяющий центр»

1) На ленте на вкладке «Главная» нажмите кнопку «Резервное копирование».

Как превратить старый ключ Крипто-Про в флешку?

2) Выберите необходимый контейнер и введите пароль (если он был установлен).

Примечание: если установлена галочка «По сертификату», поиск осуществляется по ФИО владельца или наименованию организации.

3) Укажите имя и пароль нового контейнера и нажмите «ОК».

Как превратить старый ключ Крипто-Про в флешку?

4) Запустится программа «КриптоПро CSP», следуя подсказкам, закончите копирование.

Какие есть способы копирования

Существует несколько способов переноса. Предлагаем варианты, как скопировать ЭПЦ с компьютера на компьютер при помощи различных носителей:

Установка подписи через «Подпись Про» / модуль «Удостоверяющий центр»

1) Нажмите кнопку «Установить» у выбранного сертификата:

Как превратить старый ключ Крипто-Про в флешку?

Сертификат будет успешно установлен – программа сообщит об этом:

Как превратить старый ключ Крипто-Про в флешку?

Также можно установить сертификат с помощью кнопки на ленте «Установить сертификат» и выбрать нужный сертификат:

Как превратить старый ключ Крипто-Про в флешку?

Как превратить старый ключ Крипто-Про в флешку?

Можно ли отформатировать токен

Нажмите Инициализировать eToken или выделите eToken правой клавишей мыши и выберите из выпадающего списка пункт Инициализировать. 6. В открывшемся окне укажите Пароль пользователя и Пароль администратора. Также необходимо снять чекбокс При первом входе необходимо изменить пароль.

Назначение сертификата для ключевой пары

Если у пользователя имеется сертификат, соответствующий ключевой паре, то после создания ключевой пары на устройстве Рутокен необходимо назначить для нее сертификат.

Данная операция позволяет назначить сертификат в формате CER ключевой паре, находящейся на устройстве Рутокен.

Для назначения сертификата ключевой паре:

Как отформатировать заблокированный Рутокен

Если у вас заблокированы оба PIN-кода, то в Панели Управления Рутокен, на вкладке Администрирования, нажмите «Ввести PIN-код» и еще раз введите предполагаемый PIN Администратора. Программа сообщит, что PIN заблокирован. Нажмите OK, закройте окно ввода PIN-кода. После этого кнопка «Форматировать» будет активна.

Матчасть

То, что на рынке принято называть токеном с неизвлекаемым ключом, правильно называется функциональным ключевым носителем (ФКН) (доп. инфо).

Использование ФКН требует особой организации взаимодействия между прикладным криптографическим ПО и библиотекой СКЗИ (криптопровайдером или, по-другому, CSP).

Как превратить старый ключ Крипто-Про в флешку?

Здесь важно увидеть, что программная часть библиотеки СКЗИ должна знать о существовании на токене апплета, реализующего криптографический функционал (например, генерация ключа, подпись данных и т.д.) и уметь с ним работать.

На какие носители можно записать электронную подпись

Сертификат электронной подписи можно записать:

Последние два носителя практически не отличаются друг от друга по свойствам. Использовать флешку удобнее, так как она занимает меньше места и ее сложнее повредить. Однако и флешка, и съемный жесткий диск имеют одинаково низкую защиту информации. Компьютер защищен лучше, но может подвергнуться атаке вирусов. Поэтому мы рекомендуем хранить ЭП на токене. Именно это устройство лучше всего защитит ваши данные от мошенников.

Некоторые типы сертификатов можно хранить только на токене. Например, записать на флешку нельзя сертификаты для работы с Федеральной таможенной службой или для системы для учета алкогольной продукции ЕГАИС ФСРАР.

Получается, что Рутокен ЭЦП и JaCarta ГОСТ не являются токенами с неизвлекаемым ключом?

Опять нет. Данные устройства могут реализовывать функционал ФКН (но, возможно, в меньшем объеме, чем при использовании их совместно с СКЗИ КриптоПРО), но для этого нужен софт, который умеет работать с апплетами размещенными на токенах. Таким софтом может быть КриптоАРМ Стандарт 5 Плюс. Он это умеет. При генерации ключевой пары в мастере КриптоАРМ можно выбрать криптопровайдер, который будет использоваться, например, Rutoken ECP или eToken GOST. Это и позволит использовать токен как ФКН.

Как превратить Рутокен в флешку

Использовать Рутокен и любой другой токен в качестве флешки не получится из-за ограниченного количества памяти, которой хватит только на электронные подписи.

Оставить отзыв (1)

В чем разница между флешкой и Токеном

Рутокен — это вид ключевого носителя (токена). Он хранит электронную подпись и цифровой сертификат. В отличие от флешки, на токенах данные защищены паролем и дополнительными средствами безопасности. Рутокены имеют сертификацию ФСТЭК/ФСБ, что соответствует требованиям 63-ФЗ.

Какой должен быть объем у флешки для электронной подписи

Электронная подпись «весит» очень мало — около четырех килобайт (Кб). Поэтому для хранения сертификата подойдет флешка с любым объемом памяти.

Обычно пользователи выбирают флешки для того, чтобы хранить на них сразу несколько сертификатов. Даже на небольшую флешку объемом 4 гигабайта можно записать до нескольких сотен ключей ЭП.

В отличие от флешки, на токен можно записать несколько сертификатов, обычно не больше 15. Этого количества обычно достаточно для того, кто подписывает электронные документы в нескольких информационных системах. Несмотря на небольшую вместимость токена мы рекомендуем использовать именно его. Он обезопасит ваши данные от мошенников.

Работа с политиками качества PIN-кода

Политики качества PIN-кода позволяют повысить уровень безопасности PIN-кода.

В Панели управления Рутокен все PIN-коды по качеству делятся на три категории:

Существует возможность выбора политик, которые будут учитываться при оценке качества PIN-кода.

Для контроля качества PIN-кода используются следующие политики:

При установке комплекта «Драйверы Рутокен для Windows» значения параметров политик установлены по умолчанию.

По умолчанию выбраны все ранее указанные политики качества PIN-кода.

По умолчанию пароль считается «слабым», если его длина меньше одного символа.

Политики качества PIN-кода могут быть изменены в Панели управления Рутокен пользователем с правами администратора операционной системы или администратором домена.

Каждый новый PIN-код должен соответствовать выбранным политикам качества.

Политики качества PIN-кода устанавливаются в Панели управления Рутокен для конкретного компьютера.

Для того чтобы выбрать политики, которые будут учитываться при оценке уровня безопасности PIN-кода:

Как скопировать средствами Windows

Это самый простой и быстрый вариант переноса информации. Но скопировать получится только те ключи, которые внесены в реестровую запись Windows. И еще одно условие — версия «КриптоПро» от 3.0 и выше.

Если вы пользуйтесь ЭЦП на дискете или обычной флешке (не токене), то скопируйте папки с закрытым и открытым (если он есть) ключами в корень накопителя. Наименование папок не меняйте. Для проверки откройте папку с закрытым ключом. Ее содержимое всегда выглядит так:

Как превратить старый ключ Крипто-Про в флешку?

Другой вариант — копирование с помощью мастера экспорта сертификатов. Следуйте инструкции:

Шаг 1. Выберите ЭЦП для переноса. Как и где найти сертификат ЭПЦ на компьютере в операционной системе Windows:

В свойствах находите вкладку содержание и раздел «Сертификаты».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 2. Переходите в нужный раздел — во вкладку «Личные». Выбираете искомый контейнер. Необходимое действие — «Экспорт».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 3. Мастер экспорта сертификатов предложит экспортировать закрытый ключ вместе с сертификатом. Нажмите «Нет» и переходите дальше.

Как превратить старый ключ Крипто-Про в флешку?

Шаг 4. В открывшейся форме выберите такой вариант.

Как превратить старый ключ Крипто-Про в флешку?

Шаг 5. Выберите директорию, куда сохраните ключ (используйте «Обзор»).

Как превратить старый ключ Крипто-Про в флешку?

Нажмите «Далее» и «Готово». Копирование завершено.

Как превратить старый ключ Крипто-Про в флешку?

Используйте скопированную ЭЦП без подключения цифрового носителя.

Импорт RSA сертификата и ключевой пары RSA на устройство Рутокен

Данная операция позволяет импортировать на устройство Рутокен ключевую пару вместе с сертификатом из файлов форматов:

Если для импорта выбран файл в формате PFX или P12, то закрытый ключ и соответствующий RSA сертификат будут скопированы на устройство Рутокен.

Если файл в формате PFX защищен паролем, то на экране отобразится окно для ввода пароля.

Если для импорта выбран файл в формате CER, то Панель управления Рутокен проверит, есть ли на устройстве закрытый ключ, соответствующий данному RSA сертификату. Если закрытый ключ действительно есть, то импортируемый RSA сертификат будет связан с данным ключом.

Для импорта RSA сертификата и ключевой пары RSA из файла на устройство Рутокен:

Как скопировать ЭЦП с компьютера на флешку

Если ваш USB-токен вышел из строя, но вы успели перенести программные средства ЦП на компьютер, имеет смысл продублировать сведения на запоминающее устройство.

Читайте также:  Криптопро прейскурант

Предупреждение! Описываемая операция хороша как временная мера. Flash-накопитель — это незащищенный носитель. Ваши данные могут быть украдены злоумышленниками.

Как скопировать ЭЦП с ПК, ноутбука, сервера на флешку:

Заканчиваем операцию — см. пп. 13-17.

Как обнулить Рутокен

Дополнительный раздел — Возврат устройства к заводским настройкам

  • Подключите устройство Рутокен к компьютеру.
  • Запустите Панель управления Рутокен.
  • Нажмите Форматировать.
  • Укажите имя устройства.
  • Измените политику смены PIN-кода Пользователя.
  • Укажите новый PIN-код Пользователя (Администратора).

Как обнулить Рутокен:

  • Подключите Рутокен к компьютеру
  • Запустите Панель управления Рутокен
  • Нажмите Форматировать
  • Укажите имя устройства
  • Измените политику смены PIN-кода Пользователя
  • Укажите новый PIN-код Пользователя (Администратора)

Как отформатировать заблокированный Рутокен:

  • На вкладке Администрирования в Панели управления Рутокен нажмите «Ввести PIN-код»
  • Введите предполагаемый PIN Администратора
  • Программа сообщит, что PIN заблокирован
  • Нажмите OK и закройте окно ввода PIN-кода
  • После этого кнопка «Форматировать» будет активна

Как очистить флешку Рутокен:

  • Откройте Панель управления Рутокен и перейдите на вкладку «Администрирование»
  • Нажмите «Ввести PIN-код» и выберите учетную запись «Администратор»
  • Введите PIN-код и нажмите «Ok»
  • Нажмите «Форматировать», укажите новые параметры и нажмите «Начать»

Как освободить место на Рутокене:

  • Вставьте носитель в USB-порт компьютера
  • Перейдите в список контейнеров на носителе
  • Выберите подпись, которую хотите стереть, и нажмите «Сведения о сертификате»

Можно ли использовать Рутокен повторно:

Как очистить Рутокен:

  • Откройте Панель управления Рутокен и перейдите на вкладку «Сертификаты»
  • Выберите ключевую пару, которую хотите удалить
  • Нажмите «Удалить»
  • Введите PIN-код Рутокен и нажмите «OK»

Можно ли вернуть Рутокен:

Как очистить флешку от ЭЦП:

  • Вытащите носитель с электронной подписью из устройства
  • Запустите приложение «КриптоПро CSP»

Как переустановить Рутокен:

  • Отсоедините Рутокен ЭЦП 2.0 от USB-портов компьютера
  • Перейдите на вкладку «ЕГАИС» и выберите «Рутокен ЭЦП 2.0»

Копирование контейнера КриптоПро с дискеты (с флэшки и др. ) на Рутокен

RSS: текущая тема

12 отредактировано Алексей Несененко)

PIN-код Пользователя блокируется в том случае, если пользователь несколько раз подряд ввел его с ошибкой. PIN-код Пользователя может разблокировать только администратор.

После того как PIN-код Пользователя будет разблокирован, счетчик неудачных попыток аутентификации примет исходное значение (заданное при форматировании устройства Рутокен).

После разблокировки PIN-код Пользователя не изменится. Администратор может задать новый PIN-код Пользователя только при форматировании устройства Рутокен.

Для того чтобы разблокировать PIN-код Пользователя:

Как превратить старый ключ Крипто-Про в флешку?

В результате PIN-код Пользователя будет разблокирован.

Как скопировать ЭЦП на компьютер

Электронная подпись — это средство шифрования электронных документов. С помощью ЭЦП можно узнать, кто подписал документ, а также защитить его от нежелательных изменений. Электронную подпись можно приобрести в Удостоверяющем центре. УЦ выдаёт покупателю сертификат, который состоит из закрытого и открытого ключей, а также содержит информацию о владельце ЭЦП.

Сертификат электронной подписи хранится на физическом носителе — USB-токене, который внешне напоминает флешку. Но подписывать документы можно и без подключения носителя к компьютеру. Для этого нужно скопировать сертификат ЭЦП с флешки на компьютер. В статье — подробная инструкция, как это сделать.

Копируем сертификат ЭЦП через КриптоПро CSP

Этот способ подходит для ОС Windows.

Шаг 2. Откройте приложение КриптоПро CSP и выберите вкладку «Сервис».

Шаг 3. Найдите раздел «Контейнер закрытого ключа» и нажмите на кнопку «Скопировать».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 4. Откроется окно «Копирование контейнера закрытого ключа». В нём нажмите на кнопку «Обзор».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 5. Из списка контейнеров выберите тот, что установлен на флешку-токен и нажмите «ОК».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 6. Придумайте название для нового контейнера закрытого ключа и нажмите «Готово».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 7. Откроется окно «Выбор ключевого носителя КриптоПро CSP». Чтобы использовать реестр Windows, выберите опцию «Реестр» и нажмите «Готово».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 8. Для того чтобы защитить вашу электронную подпись от использования посторонними, придумайте пароль и введите его в поля на экране.

Как превратить старый ключ Крипто-Про в флешку?

После этого появится сообщение о том, что сертификат успешно скопирован в локальный реестр. Нажмите «ОК».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 9. Снова откройте КриптоПро CPS, найдите раздел «Сертификаты в контейнере закрытого ключа». Выберите «Просмотреть сертификаты в контейнере».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 10. В открывшемся окне нажмите на кнопку «Обзор». В списке найдите новый контейнер по считывателю «Реестр» и по заданному вами названию.

Как превратить старый ключ Крипто-Про в флешку?

Шаг 11. Выделите нужный контейнер и нажмите «ОК».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 12. Появится окно с информацией о сертификате, где указаны владелец ЭЦП, поставщик и срок действия. Проверьте информацию и нажмите «Установить».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 13. Если установка прошла успешно, появится уведомление о том, что сертификат установлен в хранилище «Личное». Нажмите «ОК».

Как превратить старый ключ Крипто-Про в флешку?

Копируем сертификат ЭЦП через «Инструменты КриптоПро»

Этот способ можно использовать на операционных системах Windows и MacOS.

Шаг 1. Откройте приложение «Инструменты КриптоПро» и выберите вкладку «Контейнеры».

Шаг 2. Выберите носитель, на который записан сертификат ЭЦП — то есть, USB-флешку. Нажмите на кнопку «Скопировать контейнер».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 3. В открывшемся окне выбора нового носителя для сертификата выберите опцию «Реестр» и нажмите «ОК».

Шаг 4. Вернитесь к списку контейнеров. Выберите тот, что скопировали, по считывателю Registry и нажмите на кнопку «Установить сертификат».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 5. Когда появится уведомление о том, что сертификат успешно установлен, вытащите флешку из разъёма компьютера и проверьте, как работает ваша ЭЦП без токена.

ЭЦП можно установить на рабочий компьютер или ноутбук, и она будет работать без физического носителя. Вы можете сделать это самостоятельно или обратиться за помощью к нашим специалистам.

«Астрал-М» выпускает электронные подписи для физических лиц, индивидуальных предпринимателей и организаций. С нашей подписью можно вести электронный документооборот, участвовать в электронных торгах, сдавать отчётность и работать на государственных порталах. Чтобы приобрести подпись, заполните форму обратной связи, и наш специалист свяжется с вами.

Как очистить флешку Рутокен

  • Откройте «Панель управления Рутокен» («Пуск/Панель управления/Панель управления Рутокен») на вкладке «Администрирование».
  • Нажмите «Ввести PIN-код», выберите учетную запись «Администратор», введите ПИН-код и нажмите «Ok».
  • Нажмите «Форматировать», укажите новые параметры и нажмите «Начать».

Как скопировать ЭЦП с флешки на компьютер или Рутокен

Сразу оговоримся, что флешкой иногда называют не только классический flash-накопитель с USB-разъемом, но и защищенный USB-токен, выданный заявителю уполномоченным сотрудником удостоверяющего центра (УЦ). Чаще всего, это Рутокен — комбинированное решение, состоящее из двух компонентов: USB-ключа и flash-памяти.

Итак, вы получили в УЦ аппаратно-программные средства генерации и верификации цифровой подписи. Как скопировать ЭЦП с флешки или защищенного носителя на компьютер? Сначала следует подготовить рабочее место.

Первое. Вам понадобится загрузить и инсталлировать на ноутбук, ПК или сервер СКЗИ КриптоПро CSP и драйверы для Рутокен.

Второе. Чтобы прописать личный открытый сертификат, понадобится инсталляция корневого сертификата (КС) УЦ в соответствующий раздел ОС. Если этого не сделать, система выдаст сообщение об ошибке.

Примечание 2. Все инструкции в ОС Windows следует выполнять из системного профиля с правами администратора.

Прописываем КС в реестр ОС Windows 10:

Программные средства ЭП, записанные на USB-токен, можно просмотреть и продублировать на ПК только с помощью СКЗИ КриптоПро CSP (об этом ниже).

Как превратить старый ключ Крипто-Про в флешку?

КриптоПро 5

Как превратить старый ключ Крипто-Про в флешку?

Настройка ЭЦП

Как превратить старый ключ Крипто-Про в флешку?

Рутокен ЭЦП 2

Третье. Проверяем, указаны ли токен, смарт-карта или запоминающее устройство в списке установленных считывателей для КриптоПро CSP:

Рабочее место настроено.

Инструкция № 1. Репродуцируем данные с Рутокен в ОС Windows:

По окончании операции криптопровайдер вернется на вкладку «Сервис».

1. Задай вопрос нашему специалисту в конце статьи. 2. Получи подробную консультацию и полное описание нюансов! 3. Или найди уже готовый ответ в комментариях наших читателей.

Инструкция № 2. Просматриваем и дублируем на ПК только публичный ключ:

Многие пользователи хотят узнать, как скопировать электронную подпись с флешки на Рутокен. Этот интерес продиктован желанием максимально обезопасить личную информацию от кражи. Как правило, заявители, получившие программные средства ЭП на обычном USB-носителе, позже принимают решение перенести сведения на токен или смарт-карту.

Несмотря на внешнее сходство (форм-фактор, разъем для подключения к ПК), разница между этими устройствами весьма существенна. Основное назначение USB-flash-накопителя — хранение данных. Электронно-вычислительная машина (ЭВМ) воспринимает его как внешний диск. USB-flash-накопитель выдерживает до 10 тыс. циклов перезаписи.

Основное назначение Рутокен — хранение конфиденциальной информации, в том числе личных ключевых контейнеров. Любой USB-токен — это микро-ЭВМ, теми или иными (например, криптографическими) методами обеспечивающая выполнение процесса аутентификации. Рутокен выдерживает от 100 000 до 1 млн циклов перезаписи. Доступ к памяти такого устройства, а, следовательно, и к персональным данным, которые оно содержит, осуществляется только при использовании специального ПО.

Как скопировать сертификаты с флешки на Рутокен:

Выполните шаги 13 – 17 инструкции №1 и завершите операцию.

Ввод PIN-кода Пользователя для работы с устройством Рутокен

После ввода неправильного PIN-кода Пользователя несколько раз подряд устройство Рутокен блокируется. Разблокировать его может только Администратор устройства Рутокен.

Для ввода PIN-кода Пользователя:

Ввод PIN-кода Администратора для работы с устройством Рутокен

После ввода неправильного PIN-кода Администратора несколько раз подряд, он блокируется. PIN-код Администратора разблокировать невозможно. В случае блокировки PIN-кода Администратора необходимо отформатировать устройство Рутокен, но при этом будут безвозвратно удалены все данные, хранящиеся на нем

Для ввода PIN-кода Администратора:

Просмотр сведений об устройстве Рутокен

Для просмотра сведений об устройстве Рутокен:

Как превратить старый ключ Крипто-Про в флешку?

Описание, представленной в панели управления информации об устройстве Рутокен, приведено

Использование UTF-8 в PIN-кодах

Просмотр версии установленного комплекта «Драйверы Рутокен для Windows»

Для просмотра версии установленного комплекта «Драйверы Рутокен для Windows»:

Можно ли вернуть Рутокен

Общие правила ФСБ РФ к использованию электронной подписи в Российской Федерации: Возврат, обмен, восстановление электронной подписи невозможны.

По-новому взглянем на наш тестовый стенд

В качестве одного из ключевых носителей использовался Рутокен ЭЦП. Через «Панель управления Рутокен» о нем можно получить следующую информацию:

Как превратить старый ключ Крипто-Про в флешку?

В последней строке указана фраза «Поддержка КриптоПРО ФКН: Нет», а это значит, что на токене нет апплета, с которым умеет работать СКЗИ КриптоПРО CSP. Таким образом, реализация технологии ФКН с использованием СКЗИ и токенов, описанных в конфигурации тестового стенда, невозможна.

Аналогичная ситуация и с JaCarta ГОСТ. Более того, СКЗИ КриптоПРО CSP, по крайней мере та версия, которая использовалась в тестовом стенде, использует данные ключевые носители как «обычные токены», которые, в свою очередь, являются просто носителями ключа.

Это утверждение очень просто подтвердить. Для этого надо поставить СКЗИ КриптоПРО CSP на чистую машину без драйверов от токенов и подключить токен JaCarta ГОСТ. ОС Windows 7 обнаружит токен JaCarta ГОСТ как «Устройство чтения смарт-карт Microsoft Usbccid (WUDF)». теперь можно попробовать создать ключ на токене и скопировать его в реестр компьютера. Весь функционал СКЗИ успешно отработает.

Удаление для личного сертификата RSA атрибута «по умолчанию»

Чтобы удалить для личного сертификата RSA атрибут «по умолчанию»:

Форматирование Администратором устройства Рутокен

В ходе форматирования устройства все, созданные на нем объекты удалятся. Останутся только те объекты, которые были сохранены в защищенной памяти (для Рутокен ЭЦП Flash). Также при форматировании задаются новые значения PIN-кодов или выбираются значения, используемые по умолчанию.Если пользователь исчерпал все попытки ввода PIN-кода Администратора, то существует возможность вернуть устройство в заводское состояние. Для такого форматирования ввод PIN-кода Администратора не требуется.При возврате к заводскому состоянию устройства Рутокен ЭЦП Flash содержимое Flash-памяти тоже очистится, а информация, записанная в ней будет удалена безвозвратно.

При форматировании устройства Рутокен все данные на нем, в том числе ключи и сертификаты, будут удалены безвозвратно.

В процессе форматирования не следует отключать устройство Рутокен от компьютера, так как это может привести к его поломке.

Для запуска процесса форматирования устройства Рутокен:

Как превратить старый ключ Крипто-Про в флешку?

В окне с предупреждением об удалении всех данных на устройстве Рутокен нажмите ОК.

Как превратить старый ключ Крипто-Про в флешку?

В окне с сообщением об успешном форматировании устройства Рутокен нажмите ОК.

Особенности форматирования Bluetooth-токена

Для форматирования Bluetooth-токена:

Указание имени устройства Рутокен при форматировании

Для указания имени устройства Рутокен при форматировании в поле Имя токена укажите новое имя устройства.

Читайте также:  Цены и тарифы для участия и организации торгов - Электронная торговая площадка «Фабрикант»

Как превратить старый ключ Крипто-Про в флешку?

Изменение политики при форматировании

В зависимости от политики, выбранной при форматировании устройства Рутокен, PIN-код Пользователя может быть изменен:

Для того чтобы понять какую политику выбрать пройдите по ссылке «Какую политику я должен выбрать?» (расположенную в секции PIN-код пользователя может менять).

Для изменения политики в секции PIN-код Пользователя может менять установите переключатель в необходимое положение.

Как превратить старый ключ Крипто-Про в флешку?

Указание нового PIN-кода Пользователя (Администратора) при форматировании

Для того чтобы задать новый PIN-код Пользователя (Администратора), который будет доступен только после завершения процесса форматирования:

Как превратить старый ключ Крипто-Про в флешку?

Указание минимальной длины PIN-кода Пользователя (Администратора) при форматировании

Рекомендуемая длина PIN-кода — 6-10 символов. Использование короткого PIN-кода (1-5 символов) заметно снижает уровень безопасности, а длинного PIN-кода (более 10 символов) может привести к увеличению количества ошибок при его вводе.

Для того чтобы задать минимальную длину PIN-кода Пользователя (Администратора), в соответствующей секции из раскрывающегося списка Минимальная длина PIN-кода выберите необходимое значение.

Указание максимального количества попыток ввода PIN-кода Пользователя (Администратора) при форматировании

Для повышения уровня безопасности следует изменить исходное значение. Рекомендуемое количество попыток ввода PIN-кода — 5 раз. Небольшое количество попыток (1-4 раза) может привести к случайной блокировке PIN-кода, большое количество (более 5 раз) — снизит уровень информационной безопасности.

Для того чтобы задать максимальное количество попыток ввода PIN-кода Пользователя (Администратора), в соответствующей секции из раскрывающегося списка Попытки ввода PIN-кода выберите необходимое значение.

Изменение количества устройств Рутокен S для одновременной работы нескольких токенов на компьютере

Так как может потребоваться перезагрузка компьютера, перед изменением количества устройств Рутокен S для одновременной работы нескольких токенов на компьютере рекомендуется закрыть все работающие приложения

Эта настройка используется:

Для изменения количества устройств Рутокен S для одновременной работы нескольких токенов на компьютере:

— на экране может отобразиться сообщение о необходимости перезагрузить операционную систему. Нажмите Да;

— в окне с запросом на разрешение вносить изменения на компьютере нажмите Да.

Как очистить флешку от Эцп

Как скопировать ЭПЦ с флешки на флешку:

Извлечение ключа из токена с неизвлекаемым ключом

Как превратить старый ключ Крипто-Про в флешку?

Как записать электронную подпись на флешку

Записать сертификат ЭП на флешку или токен можно тремя способами:

Инструкции ниже подойдут для записи сертификата и на флешку, и на токен. Исключение — пункты про установку пароля или пин-кода. При записи ЭП на флешку нужно придумать и установить свой пароль. Но если вы записываете ЭП на токен, устанавливать пин-код не нужно. Программа или сервис попросят вас ввести пароль, только если он отличается от стандартного.

Как записать сертификат в личном кабинете

Если вы еще не выпустили сертификат ЭП и хотите сразу записать его на съемный носитель:

Если у вас есть сертификат для одного из сервисов Контура, например, Экстерна или Диадока, и вы хотите установить его на флешку или токен:

Как записать ЭП с помощью КриптоПро CSP

Откройте программу Панель управления Рутокен. Перейдите на вкладку Сертификаты.При необходимости удалите ключевую пару:

  • щелкните по имени ключевой пары, которую хотите удалить;
  • нажмите Удалить;
  • введите PIN-код устройства Рутокен и нажмите ОК. В результате выбранная ключевая пара будет удалена.

Для чего нужен токен

Токен — компактное устройство в виде USB-флэшки, на которое записывается сертификат электронной подписи. Он позволяет владельцу пройти идентификацию и получить безопасный удаленный доступ к автоматизированной системе Интернет-банк СберБизнес.

Как очистить токен Сбис

Чтобы освободить место для новой подписи, очистите память токена: Вставьте носитель в USB-порт компьютера. Перейдите в список контейнеров на носителе: в письме нажмите «Очистить носитель» или запустите генерацию ЭП. Выберите подпись, которую намерены стереть, и нажмите «Сведения о сертификате».

Как скопировать сертификат из хранилища ОС на флешку через КриптоПро

Участнику ЭДО, который часто работает на разных машинах (ПК, ноутбуках, серверах) с многопользовательским доступом, может потребоваться перенос публичного ключа на на flash-накопитель. Это удобно, если получателю (например, сотруднику ФНС РФ) требуется верифицировать цифровую подпись, которой завизированы документы отправителя, а прописывать свои личные ключи в операционную систему на чужой или корпоративной машине он не желает.

Как скопировать сертификат из хранилища ОС на флешку через КриптоПро:

Заканчиваем операцию — см. пп. 14-15.

Особенности в работе с Bluetooth-токеном

Для просмотра индикатора уровня зарядки аккумулятора:

Установка времени работы в режиме ожидания для Bluetooth-токена

Функция Установка времени работы Bluetooth-токена в режиме ожидания позволяет выбрать промежуток времени, через который Bluetooth-токен выключится, если он не используется.

Рекомендуется установить — 15 минут.

Если установлено больше 15 минут, то это снизит общую продолжительность работы Bluetooth-токена на одном заряде аккумулятора.

Для установки времени работы Bluetooth-токена в режиме ожидания:

Удаление RSA сертификата (ключевой пары RSA, личного сертификата RSA) из памяти устройства Рутокен

После удаления RSA сертификат (ключевую пару RSA, личный сертификат RSA) восстановить будет невозможно.

Для удаления RSA сертификата ( ключевой пары RSA, личного сертификата RSA) :

Сообщений 1

  • перейдите на вкладку «Администрирование» в панели управления;
  • выберите в панели управления Рутокен пункт «Ввести PIN-код»;
  • установите в диалоговом окне режим администратора;
  • введите PIN администратора (по умолчанию он 87654321 либо собственный при смене стандартного).

Как скопировать публичный ключ с Рутокена на флешку

Некоторые пользователи из соображений безопасности не желают переносить программные средства ЭП с Рутокен в реестр операционной системы персонального компьютера. Тем не менее им бывает необходимо пользоваться цифровой подписью на своем или чужом рабочем месте при обмене цифровыми документами с другими участниками ЭДО. Для этого достаточно продублировать с USB-токена на flash-накопитель только личный открытый сертификат.

Как скопировать публичный ключ с Рутокен на флешку:

Можно ли использовать Рутокен в качестве флешки?

Чаще всего на токенах марки «Рутокен» можно хранить только сертификаты электронной подписи. Записать на них другие файлы невозможно из-за технических особенностей носителей — они созданы только для хранения контейнеров закрытых ключей ЭП.

Токены, на которых помимо ЭП можно хранить и другие файлы, встречаются редко и стоят дороже. Например, в линейке Рутокен это модель Рутокен 2.0 Flash.

Просмотр ключевых пар и сертификатов, сохраненных на устройстве Рутокен

В Панели управления Рутокен личным сертификатом называется контейнер, содержащий: сертификат, открытый ключ и закрытый ключ.

Для просмотра сертификатов и ключевых пар, сохраненных на устройстве Рутокен:

На вкладке Сертификаты отображаются сертификаты, ключевые пары и личные сертификаты, сохраненные на устройстве Рутокен.

Слева от названий сертификатов, личных сертификатов и ключевых пар отображаются иконки. Они обозначают следующее:

Как превратить старый ключ Крипто-Про в флешку?

Как превратить старый ключ Крипто-Про в флешку?

Как превратить старый ключ Крипто-Про в флешку?

Как превратить старый ключ Крипто-Про в флешку?

— ключевую пару КриптоПро CSP.

Полужирным шрифтом обозначены личные сертификаты, установленные по умолчанию. Для каждого криптопровайдера установлен свой личный сертификат по умолчанию. В Панели управления Рутокен можно установить по умолчанию только личный сертификат RSA.

Если при нажатии левой кнопкой мыши на названии личного сертификата в верхней части окна панели отобразится уведомления о том, что личный сертификат является ненадежным, то необходимо для него установить доверенный корневой сертификат удостоверяющего центра.

Формулировки таких уведомлений могут быть следующими:

Для обновления списка сертификатов, личных сертификатов и ключевых пар рядом с полем Подключенные Рутокен нажмите на кнопку

Как превратить старый ключ Крипто-Про в флешку?

Подключение устройств Рутокен к компьютеру

Для подключения токена вставьте его в USB-порт компьютера. Если токен подключен корректно, то на нем начнет светиться индикатор.

Подключение смарт-карты

Для подключения смарт-карты к компьютеру используется считыватель смарт-карт.

К USB-порту компьютера можно подключить как пустой считыватель, так и считыватель со вставленной смарт-картой.

Для подключения смарт-карты к компьютеру:

Подключение Bluetooth-токена

Bluetooth-токен подключается к компьютеру при помощи microUSB кабеля. Если Bluetooth-токен подключен корректно, то на нем начнет светиться индикатор.

Как превратить старый ключ Крипто-Про в флешку?

Подключение Рутокена с разъемом Type-C к компьютеру

Как превратить старый ключ Крипто-Про в флешку?

Изменение Администратором PIN-кода Пользователя

Администратор может изменить PIN-код Пользователя только в том случае, если при форматировании устройства была выбрана политика смены PIN-кода — «Пользователь и Администратор» («Администратор»).

Для просмотра текущей политики смены PIN-кода откройте сведения об устройстве Рутокен.

Для изменения PIN-кода Пользователя:

Как отформатировать электронный ключ

Чтобы отформатировать токен, необходимо:

  • Подключить токен к компьютеру и запустить «Панель управления Рутокен» («Пуск» — «Программы» — «Rutoken» — «Панель управления Рутокен»);
  • Нажать «Администрирование»;
  • Нажать «Ввести PIN-код»;
  • Выбрать тип пользователя «Администратор», указать соответствующий PIN-код, нажать «ОК»;

Как пользоваться электронной подписью с флешки и токена

Порядок подписания документов не зависит от того, на каком носителе хранится ЭП: на токене или флешке.

Перед тем, как подписать документы, уточните, какой вид подписи принимает контрагент: открепленную, прикрепленную или встроенную.

От этого зависит, с помощью какой программы, плагина или сервиса нужно подписать документ:

Чтобы подписать документ ЭП с флешки или токена:

Регистрация корневого сертификата удостоверяющего центра в качестве доверенного корневого сертификата

Перед регистрацией корневого сертификата удостоверяющего центра в качестве доверенного корневого сертификата проверьте его наличие внутри личного сертификата, записанного на устройстве Рутокен.

Для проверки наличия корневого сертификата:

Для самостоятельной регистрации корневого сертификата удостоверяющего центра в качестве доверенного:

Что делать если забыл пароль от Рутокена

Для этого нужно зайти на токен в качестве администратора и разблокировать пин-код: Перейти в панель управления токеном. Например, если используется носитель «Рутокен», то нужно перейти в Пуск — Панель управления — Панель управления «Рутокен» — вкладка «Администрирование». Ввести пин-код администратора.

Можно ли использовать Рутокен повторно

Можно ли записывать электронную подпись на токен повторно при перевыпуске? Александр Шкрабов, Тула. — Да, это возможно.

Как из токена сделать обычную флешку

  • Вставьте носитель в USB-порт компьютера.
  • Перейдите в список контейнеров на носителе: в письме нажмите «Очистить носитель» или запустите генерацию ЭП.
  • Выберите подпись, которую намерены стереть, и нажмите «Сведения о сертификате».

Как переустановить Рутокен

Для проверки корректности выбора устройства:

Установка подписи через «КриптоПро CSP»

Для установки скопированной подписи на компьютере через «КриптоПро CSP» выполните уже знакомые действия.

2) Перейдите на вкладку «Сервис» и нажмите кнопку «Установить личный сертификат» (рисунок 21).

Как превратить старый ключ Крипто-Про в флешку?

3) В открывшемся окне нажмите на кнопку «Обзор», выберите сертификат, который был скопирован на съемный носитель, нажмите на кнопки «Открыть» и «Далее» (рисунок 22).

Как превратить старый ключ Крипто-Про в флешку?

4) В окне «Сертификат для установки» отобразятся основные сведения, содержащиеся в устанавливаемом сертификате. Нажмите «Далее» (рисунок 23).

Как превратить старый ключ Крипто-Про в флешку?

5) В окне «Контейнер закрытого ключа» укажите контейнер закрытого ключа, который соответствует выбранному сертификату. Для автоматического поиска контейнера, соответствующего устанавливаемому сертификату, можно установить галочку в поле «Найти контейнер автоматически» (рисунок 24).

Как превратить старый ключ Крипто-Про в флешку?

6) В окне «Хранилище сертификатов» удостоверьтесь, что в поле «Имя хранилища сертификатов» указано «Личное», а в поле «Установить сертификат в контейнер» стоит галочка, после чего нажмите «Далее» (рисунок 25).

Как превратить старый ключ Крипто-Про в флешку?

7) В окне «Завершение работы мастера установки личного сертификата» убедитесь, что выбраны правильные параметры и нажмите кнопку «Готово» для выполнения установки сертификата (рисунок 26).

Как превратить старый ключ Крипто-Про в флешку?

Установка для личного сертификата RSA атрибута «по умолчанию»

Если ни для одного из личных сертификатов не установлен атрибут «по умолчанию», то при работе с устройством Рутокен будет использоваться сертификат, записанный в памяти устройства раньше всех остальных.

Если на устройстве Рутокен есть личный сертификат, для которого ранее был задан атрибут «по умолчанию» и вместо него необходимо использовать другой личный сертификат RSA, то для другого сертификата достаточно установить атрибут «по умолчанию».

У каждого криптопровайдера атрибут «по умолчанию» может быть установлен только для одного личного сертификата.

Чтобы установить для личного сертификата RSA атрибут «по умолчанию»:

Как удалить истекший сертификат

В открывшемся окне, щелкнем по пункту Управление настройками браузера, появляется окно Свойства: Интернет. Перейдем на вкладку Содержание, в ней нажмем на кнопку Сертификаты. В окне Сертификаты мы можем удалить сертификат ЭЦП пользователя в котором больше нет необходимости.

Изменение PIN-кода Администратора

По умолчанию для устройства Рутокен установлен PIN-код Администратора — 87654321. В целях безопасности рекомендуется изменить PIN-код, установленный по умолчанию перед первым использованием устройства Рутокен.

Для изменения PIN-кода Администратора:

Просмотр информации о сертификате (ключевой паре, личном сертификате), сохраненном на устройстве Рутокен

Для просмотра информации о сертификате (ключевой паре, личном сертификате), сохраненном на устройстве Рутокен:

Читайте также:  Законодательство США. Закон об электронных подписях в международных и внутригосударственных торговых отношениях | УЦ ГИС

На вкладке Общие указаны:

На вкладке Состав указано полное описание сертификата:

На вкладке Путь сертификации указан путь от выбранного сертификата до центров сертификации, выдавших сертификат. Нажав Просмотреть сертификат можно получить дополнительные сведения о сертификатах каждого центра сертификации в пути.

Для ключевой пары:

Как превратить старый ключ Крипто-Про в флешку?

Для ключевой пары КриптоПро CSP (при просмотре параметров ключевой пары КриптоПро CSP необходимо ввести PIN-код Пользователя):

Как превратить старый ключ Крипто-Про в флешку?

Проведение тестирования

Как мы видим, ключевая информация успешно скопирована или, другим языком, извлечена из токенов с неизвлекаемым ключом. Получается, что производители токенов и СКЗИ врут? На самом деле нет, и ситуация сложнее, чем кажется на первый взгляд. Исследуем матчасть по токенам.

Как скопировать информацию на флешку

Предупреждение! Операция, о которой пойдет речь, потенциально опасна. Последствием ее выполнения может стать кража злоумышленниками ваших персональных данных с незащищенного носителя. Если вы осознаете риски, но обстоятельства требуют, например, передачи копии программных средств ЭП доверенному лицу, вы можете воспользоваться инструкцией ниже.

Как скопировать закрытый ключ с Рутокен на флешку с помощью КриптоПро:

Предупреждение! Эксперты не рекомендуют держать личную информацию в доступных для посторонних лиц местах: на корпоративных рабочих машинах или незащищенных flash-накопителях. Персональные данные могут быть похищены.

Сколько стоит один токен

Сегодня текущая цена One Token составляет ₽ 0.5846593 за (ONE/RUB) при текущей рыночной капитализации RUB — ₽ 0. Объем торгов за 24 часа: ₽ 0 RUB.

Скопированную подпись необходимо установить. Сделать это можно через программу «Подпись Про» (либо модуль «Удостоверяющий центр» программы «Полигон Про») или через программу КриптоПро CSP.

Можно ли перезаписать токен

Да, можете. Налоговая не требует документов, подтверждающих что токен принадлежит вашей действующей фирме. На него умещается минимум 5 ЭЦП.

Что делать если заблокировался Рутокен

  • Откройте «Пуск/Рутокен/Панель управления Рутокен».
  • Нажмите «Ввести PIN-код», выберите учетную запись «Администратор», введите его ПИН-код (по умолчанию 87654321) и нажмите «ОК».
  • В блоке «Управление PIN-кодами» нажмите кнопку «Разблокировать».

Как очистить токен Эцп

Перейдите на вкладку Сертификаты. В раскрывающемся списке Подключенные Рутокен выберите название необходимого устройства Рутокен. В таблице с именами контейнеров, хранящихся на устройстве, щелкните по имени контейнера, который необходимо удалить. Нажмите Удалить.

Одновременное копирование нескольких ключей

Если вам необходимо перенести на другой компьютер не одну ЭЦП, а несколько, то используйте способ массового копирования. Создайте на ПК новую ветку, скопировав точный путь с основного рабочего компьютера.

Пошаговый алгоритм, как ЭПЦ перенести с флешки на компьютер (для нескольких ключей).

Шаг 3. Найдите и экспортируйте ключевую папку — Keys.

Как превратить старый ключ Крипто-Про в флешку?

В 2009 году закончила бакалавриат экономического факультета ЮФУ по специальности экономическая теория. В 2011 — магистратуру по направлению «Экономическая теория», защитила магистерскую диссертацию.

Можно ли на один токен записать несколько ЭЦП Фнс

Как проверить ЭЦП на Рутокен

Традиционно срок действия электронной цифровой подписи (ЭЦП) составляет 12-15 месяцев. Связано это с потенциальным ростом риска ее компроментации и возможности завладения ЭП злоумышленниками или третьими лицами.

Регистрация личного сертификата в локальном хранилище

Чтобы различные приложения операционной системы Windows могли обращаться к личному сертификату, хранящемуся в памяти устройства Рутокен, необходимо зарегистрировать его в локальном хранилище рабочей станции. В некоторых случаях личный сертификат регистрируется автоматически.

Данная процедура позволяет зарегистрировать личный сертификат в локальном хранилище.

Для регистрации личного сертификата в локальном хранилище:

Как извлечь ЭЦП с токена

Копирование ЭЦП с Рутокена на флешку:

  • Вставляем в компьютер одновременно носитель с ЭЦП (Рутокен) и флешку.
  • Запускаем программу КриптоПРО CSP. (
  • Открываем вкладку Сервис
  • Нажимаем кнопку Скопировать
  • В открывшемся окне нажимаем кнопку Обзор
  • В открывшемся окне выбираем нажатием наш сертификат (ключ ЭЦП)
  • Нажимаем Ок

Как сделать, чтобы все было хорошо?

Чтобы с помощью продуктов ООО “КРИПТО-ПРО” реализовать технологию ФКН, необходимо:

1. Купить специальную версию библиотеки СКЗИ: — для Рутокен ЭЦП — СКЗИ КриптоПРО Рутокен CSP. — для JaCarta ГОСТ – СКЗИ КриптоПро ФКН CSP.

2. Одновременно с библиотекой СКЗИ необходимо приобрести специально подготовленные токены, содержащие в себе программные части (апплеты), с которыми умеет работать КриптоПРО Рутокен CSP или КриптоПро ФКН CSP соответственно.

Если возникла потребность установить подпись еще на одном компьютере, то в первую очередь необходимо выполнить копирование контейнера закрытого ключа, а также сертификата с компьютера, на котором данная подпись уже установлена.

Выполнить копирование сертификата можно через программу «Подпись Про» (либо модуль «Удостоверяющий центр» программы «Полигон Про») или через программу КриптоПро CSP.

Экспорт сертификата в файл

Иногда возникает необходимость передать сертификат, сохраненный на устройстве Рутокен другому пользователю. Для этого сертификат необходимо экспортировать в файл.

В Панели управления Рутокен имеется поддержка следующих форматов файлов сертификатов:

В Панели управления Рутокен существует два способа экспорта сертификата в файл:

1 способ

Для экспорта сертификата с устройства Рутокен в файл:

2 способ

Для экспорта корневого доверенного сертификата:

Зачем копируют сертификаты ЭЦП на другой компьютер или флешку

Для удобства пользователей электронную цифровую подпись записывают на съемные носители (диск, флешка и т. п.) или компьютер. Вот как пользоваться ЭПЦ с флешки, токена или другого носителя:

Электронная подпись одновременно находится и на флеш-накопителе, на котором ее записали, и на компьютере — в той директории, куда ее установил пользователь. После установки и записи ЭП пользователь автоматически подписывает необходимые документы цифровым шифром. Но иногда требуется перенос ключей и сертификатов электронной подписи. Пользователи производят копирование ЭПЦ с флешки на флешку в следующих случаях:

Перенос потребуется и в том случае, если вы хотите обновить, модернизировать или переустановить операционную систему. Если не скопировать сертификат ЭЦП заранее, закодированная информация просто исчезнет с ПК.

Как скопировать ЭЦП на флешку

Как превратить старый ключ Крипто-Про в флешку?

Копирование ЭЦП с Рутокена или другого носителя на USB флешку может понадобиться для обеспечения сохранности подписи, для удобства использования, либо для передачи копии доверенному лицу.

Копирование ЭЦП с защищенного носителя осуществляется средствами программы КриптоПРО CSP (актуальная версия 3.9).

Особенности в работе с устройством Рутокен ЭЦП Flash

Важной особенностью устройства Рутокен ЭЦП Flash является наличие управляемой Flash-памяти. Она может быть поделена на разделы, доступ к которым разграничивается с помощью PIN-кодов. Такая память называется защищенной и при форматировании устройства ее состояние остается неизменным.

Можно ли удалить сертификат с токена

Запускаем приложение eToken Properties. Вводим PIN-код от еToken. Выбираем вкладку «Сертификаты и ключи». В окне выделяем нужный для удаления сертификат.

Можно ли использовать старый токен

Как правило с токеном Вам должны были дать сертификат соответствия ФСТЭК (пассивный режим) или ФСБ (активный режим). Вывод — практически все токены были когда-то сертифицированы. Сертификат обычно действуют на срок до 3 лет, но может продляться. Другими словами, примерно 3 года после покупки точно сможете использовать.

Инструкция по копированию электронной подписи на съемный носитель или на другой компьютер

Внимание! Данная инструкция неактуальна.

Инструкция будет скорректирована в ближайшее время.

Назначение нового RSA сертификата для ключевой пары RSA

Данная операция позволяет назначить новый RSA сертификат для ключевой пары RSA, находящейся на устройстве Рутокен.

Для назначения нового RSA сертификата для ключевой пары RSA:

Как разблокировать ПИН-код Рутокен

Чтобы разблокировать ruToken/ruToken ЭЦП, необходимо:

  • Открыть «Панель управления Рутокен» («Пуск» — «Панель управления» — «Панель управления Рутокен»);
  • Перейти на вкладку «Администрирование» и нажать «Ввести PIN-код»;
  • Выбрать «Администратор» и ввести pin-код.
  • Нажать «Разблокировать»;

Выбор устройства в Панели управления Рутокен

Если к компьютеру подключено несколько устройств Рутокен одновременно, то перед началом работы необходимо выбрать устройство, с которым будут выполняться операции.

Для выбора устройства:

Как превратить старый ключ Крипто-Про в флешку?

Указание Пользователем имени устройства Рутокен

Для того чтобы различать устройства Рутокен между собой следует задать имя каждому устройству. Оно не всегда будет отображаться в сторонних приложениях.

Рекомендуется указать имя и фамилию владельца устройства или краткое наименование области применения устройства.

Для указания имени устройства Рутокен:

Копирование с помощью «КриптоПро CSP»

Утилиты «КриптоПро» позволяют извлечь закрытый контейнер и перенести его и с флешки на флешку, и с компьютера на другой компьютер при помощи съемного носителя.

Пошаговая инструкция, как скопировать ЭПЦ с компьютера на флешку при помощи программы криптографической защиты.

Шаг 1. Заходим в «Пуск», затем в панель управления и переходим в «КриптоПро». Нам понадобится раздел «Сервис».

Шаг 2. Выбираем действие «Скопировать контейнер».

Как превратить старый ключ Крипто-Про в флешку?

Шаг 3. В открывшемся окне заполняем имя ключевого контейнера (находим в списке реестра) и криптопровайдер (CSP) для поиска контейнера.

Как превратить старый ключ Крипто-Про в флешку?

Как превратить старый ключ Крипто-Про в флешку?

Шаг 4. Система потребует ввести пароль к закрытому ключу — вводим. Переходим в блок копирования контейнера.

Как превратить старый ключ Крипто-Про в флешку?

Вводим имя нового ключевого контейнера. Определяем положение хранилища — «Пользователь» или «Компьютер».

Шаг 5. Выбираем носитель.

Как превратить старый ключ Крипто-Про в флешку?

Вводим новый пароль (или ПИН-код для токена), подтверждаем и запоминаем его. Готово!

Как превратить старый ключ Крипто-Про в флешку?

Запуск Панели управления Рутокен

Существует несколько способов запуска Панели управления Рутокен:

1 способ. Запуск с рабочего стола компьютера (используется, если на Рабочем столе есть значок Панель управления Рутокен)

Два раза щелкните левой кнопкой мыши по значку Панель управления, расположенному на рабочем столе компьютера.

Как превратить старый ключ Крипто-Про в флешку?

2 способ. Запуск из меню Пуск (используется, если на рабочем столе нет значка Панель управления Рутокен)

Для Windows 10:

Для Windows 7:

Для Windows XP:

3 способ. Запуск из Панели управления компьютера (используется, если скрыта панель задач)

Какой ПИН-код на Рутокене, JaCarta, eToken

На каждом носителе уже установлен стандартный ПИН-код. Рутокен, Рутокен ЭЦП и Рутокен ЭЦП 2.0: пользователь: 12345678. администратор: 87654321.

Как открыть флешку рутокен на компьютере

Во время выполнения операций с устройством Рутокен ни в коем случае не отсоединяйте его от компьютера. Это может привести к ошибке.

Панель управления Рутокен — это программное средство, предназначенное для обслуживания устройств Рутокен в операционных системах семейства Microsoft Windows. Панель управления Рутокен устанавливается в системе при установке комплекта «Драйверы Рутокен для Windows».

Виды пользователей в Панели управления Рутокен:

PIN-код Пользователя

PIN-код Пользователя является паролем, который используется для доступа к основным функциям устройства Рутокен.

PIN-код Пользователя по умолчанию — 12345678.

PIN-код Администратора

PIN-код Администратора является паролем, который используется для доступа к административным функциям устройства Рутокен.

PIN-код Администратора по умолчанию — 87654321.

Выбор криптопровайдера, используемого по умолчанию, для устройства Рутокен

Криптопровайдер — это динамически подключаемая библиотека, реализующая криптографические функций со стандартизованным интерфейсом.

У каждого криптопровайдера могут быть собственные наборы алгоритмов и собственные требования к формату ключей и сертификатов.

Для выбора криптопровайдера, используемого по умолчанию для устройства Рутокен:

Выбор метода генерации ключевых пар RSA (для устройства Рутокен ЭЦП)

Не следует использовать для генерации ключевых пар криптопровайдер Microsoft, если нет уверенности в безопасности компьютера.

Для выбора криптопровайдера для генерации ключевых пар RSA:

Как пользоваться электронной подписью с флешки?

Для удаления личного сертификата из локального хранилища:

Выбор настроек для PIN-кода

Настройка Запомнить PIN-код позволяет уменьшить количество вводов PIN-кода в прикладных приложениях за счет кратковременного хранения их криптопровайдером в зашифрованной памяти. Не следует использовать данную настройку, если нет уверенности в безопасности компьютера.

Настройка Кодирование PIN-кода в UTF-8 позволяет безопасно использовать PIN-коды, содержащие кириллические символы.

Для выбора настроек для PIN-кода:

С флешки на компьютер и не только

Квалифицированная цифровая подпись юридически приравнена к собственноручной. Этот инструмент активно применяется участниками электронного документооборота (ЭДО). Хранение аппаратно-программных средств ЭП Федеральным законом №63-ФЗ не регламентируется — пользователи вправе распоряжаться персональными данными на свое усмотрение.

Тем не менее, упомянутая правовая норма обязывает удостоверяющие центры выдавать заявителям ключи ЦП на защищенных USB-токенах, смарт-картах. Некоторые из них оснащены встроенным средством криптографической защиты информации (СКЗИ). Доступ к сведениям на защищенных ключевых носителях возможен только после ввода PIN-кода.

Хранить программные средства ЭП также можно на обычном flash-накопителе в реестре операционной системы (ОС) Windows — в статье мы рассмотрим работу именно в этой среде. Сегодня поговорим о том, как скопировать ЭЦП с флешки на компьютер, и о возможных способах ее дублирования и хранения.

Оцените статью
ЭЦП Эксперт
Добавить комментарий