Плагин для работы с электронной подписью ВТБ — установка и настройка

Плагин для работы с электронной подписью ВТБ — установка и настройка Электронная цифровая подпись
Содержание
  1. Что такое сертификат электронной подписи?
  2. Почему «криптопро csp» может не видеть ключей
  3. Что делать при возникновении ошибки «ваша электронная подпись не прошла проверку на сервере»
  4. Почему компьютер не видит сертификат электронной подписи – основные причины
  5. Система обеспечения безопасности на основе электронной цифровой подписи
  6. Что такое пароль и пин-код электронной подписи
  7. Возможности «онлайн брокера»
  8. Втб 24 неверный сертификат
  9. Выбранная подпись не авторизована
  10. Где оформить эцп и получить помощь
  11. Где хранятся сертификаты эцп на компьютере?
  12. Для firefox
  13. Для браузера safari
  14. Для связи с оператором следует использовать следующие номера:
  15. Для чего знать где хранятся сертификаты в windows
  16. Для чего знать, где хранятся сертификаты?
  17. Для чего нужны плагин и эцп для втб
  18. Дополнительные рекомендации
  19. Если не получилось скопировать
  20. Забыл пароль подписи
  21. Забыл пин-код токена
  22. Инструкция как экспортировать закрытый ключ
  23. Инструкция как экспортировать открытый ключ
  24. Как восстановить пароль электронной подписи
  25. Как её получить?
  26. Как настроить рабочее место
  27. Как получить электронно-цифровую подпись (эцп)?
  28. Как установить сертификат эцп на компьютер с помощью крипто про: способ № 2
  29. Какие бывают ошибки
  30. Корневой каталог должен включать в себя:
  31. Массовое копирование ключей
  32. Настройка браузера
  33. Не виден сертификат на носителе
  34. Пароль от контейнера электронной подписи
  35. Первичная генерация ключей и создание запроса на сертификат
  36. Перенос сертификатов эцп из реестра windows на другой компьютер через криптопро
  37. Пин-код от токена электронной подписи
  38. Помощь техподдержки
  39. Пошаговая инструкция решения проблемы
  40. Предоставление клиентам возможность удаленного подписания документов с использованием эцп
  41. Проверка криптопровайдера
  42. Проверка плагинов
  43. Просмотр установленных сертификатов windows 10
  44. Решение №1. заводской пароль.
  45. Решение №2. подбор пин-кода и права администратора
  46. Сертификаты – текущий пользователь
  47. Способы копирования эцп
  48. Стоимость использования криптопро csp
  49. Технические требования для криптопро csp
  50. Удалённая настройка рабочего места
  51. Установка плагина
  52. Установка сертификата эцп на компьютер: способ № 1
  53. Формирование и передача файла запроса на изготовление сертификата ключа эцп в банк
  54. Через «криптопро»
  55. Через certmgr
  56. Через контроль управления
  57. Экспорт сертификата из контейнера криптопро csp – эцп shop
  58. Электронная площадка «втб-центр»
  59. Эп не подписывает документ

Что такое сертификат электронной подписи?

Согласно ст. 2 Закона, сертификат электронной подписи — документ, представленный в электронном виде либо на бумаге и подтверждающий, что открытый ключ, содержащийся в нем, принадлежит его владельцу. Выдается он УЦ либо его доверенным лицом.

Удостоверяющие центры — это ИП либо юрлица, занимающиеся созданием и выдачей СКПЭП на основании соглашений с заявителями, а также выполняющие другие функции, предусмотренные Законом. В настоящее время их услуги менее востребованы, поскольку НЭП и, соответственно, неквалифицированные сертификаты, выдаваемые ими, практически нигде не используются.

УЦ становится аккредитованным, когда его признает таковым уполномоченный федеральный орган, если организация не противоречит требованиям, указанным в ст. 16 Закона. Удостоверяющий центр, имеющий аккредитацию, наделен правом выдавать квалифицированный СКПЭП.

СКПЭП выдают на 1 год. Однако документ может прекратить свое действие не только по истечении указанного срока. Аннулировать сертификат имеет право его владелец, написав соответствующее заявление и передав его в УЦ. Документ прекращает действие и из-за приостановки деятельности самого удостоверяющего центра, его выдавшего. Данные об аннулировании СКПЭП вносятся в реестр УЦ не позднее суток от момента выявления обстоятельств, отмеченных выше.

Почему «криптопро csp» может не видеть ключей

В таком случае проверяют следующие параметры:

  • правильность установки программы (должна быть активной служба Installer);
  • наличие подключения к интернету;
  • корректность указанного в сертификационном центре файла.

При установке плагина выполняют следующие действия:

  1. Загружают личный сертификат с учетом даваемых мастером инструкций. С помощью кнопки «Обзор» прописывают путь сохранения файла с расширением .cer.
  2. Используют контейнер закодированного ключа. С помощью кнопки «Обзор» нужно выбрать на флеш-накопителе требуемый сертификат.

Если ранее файлы были установлены неправильно и перенос на новый носитель не выполняется, очищают реестр операционной системы.

Для этого в меню CSP предусмотрена клавиша «Удалить пароли». Если приложения и надстройки работают без ошибок, а Event Log выдает ложную информацию, нужно сканировать файлы с помощью функции Sfc/scannow.

После этого выполняют повторную регистрацию компонентов посредством MSIExec/regserver.

Что делать при возникновении ошибки «ваша электронная подпись не прошла проверку на сервере»

Необходимо получить открытый ключ цифровой подписи и направить в службу технической поддержки АТИ. Для извлечения объекта устанавливают «КриптоПро», выполняют следующие действия:

  1. Нажимают Win R, указывают пароль администратора. В новом окне вводят certmgr.msc. Используют клавишу OK.
  2. На открывшейся странице в списке находят нужный сертификат. Нажимают на его наименование правой клавишей мыши. Во вкладке «Задачи» выбирают вариант «Экспорт».
  3. Если нужный объект в списке отсутствует, открывают пункт «Получение файла с помощью «КриптоПро CSP».
  4. В открывшемся «Мастере экспорта» используют клавишу «Продолжить». Выбирают вариант «Не выводить закрытый ключ», подтверждают действие.
  5. В новом окне выбирают «Файлы в DER-кодировке». Нажимают кнопку «Обзор», прописывают путь сохранения файла. Нажимают кнопки «Продолжить», «Готово».

При правильном выполнении действий появляется сообщение о завершении переноса.

Почему компьютер не видит сертификат электронной подписи – основные причины

Возникновению такой ошибки способствуют следующие факторы:

  1. Отсутствие специальной надстройки в браузере. Необходимо проверить наличие «КриптоПро» через меню веб-обозревателя.
  2. Отсутствие сертификата ЭЦП в списке. Наличие такого файла свидетельствует, что выдавшее подпись учреждение аккредитовано в Минкомсвязи и имеет право совершения указанного действия. При отсутствии корневого сертификата проверка подлинности электронной подписи и ее использование становятся невозможными.
  3. Ошибки при проверке ЭП в «АТИ-Доках». В таком случае на экране появляется соответствующее уведомление.

Система обеспечения безопасности на основе электронной цифровой подписи

Информационная безопасность – важнейшая составляющая любых новейших и дистанционных технологий, включая ЭЦП. В проекте «Онлайн Брокер» ВТБ используется несколько технологий защиты информации:

Некоторые поручения принимаются банком ВТБ только при наличии цифровой подписи, поэтому ВТБ настоятельно рекомендует обзавестись электронным ключом. Его степень защиты зависит от ключевого контейнера – набора файлов для хранения ключей.

Что такое пароль и пин-код электронной подписи

На электронную подпись устанавливают один из типов защиты: пароль или пин-код. Разберемся, чем они отличаются. 

Возможности «онлайн брокера»

Сервис создан менеджерами банка ВТБ специально для работы на фондовых, валютных и срочных рынках. Имеет удобную навигацию, информацию отображает в табличном виде. Для большего удобства используются закладки. Также поддерживает доступ ко всем аналитическим ресурсам и новостям.

Помимо торговых операций «Онлайн Брокер» ВТБ позволяет проводить и неторговые. Что относится к ним?

  • Перевод средств на счета (пополнение баланса).
  • Вывод заработка на банковские счета клиента.
  • Возможность перевода средств и ценных бумаг между счетами.
  • Совершать заказы на документы по счетам.
  • Менять тарифные планы и открывать дополнительные счета.

Втб 24 неверный сертификат

При появлении ошибки во время использования приложения, следует попробовать их устранить. Как правило, для этого не требуется совершения каких-либо заумных манипуляций. Средний пользователь ПК может самостоятельно продиагностировать сервис, и найти причины произошедшего сбоя.

Для начала рекомендуется оценить целостность файловой системы ключевых носителей. Для этого пользователь должен открыть накопитель с целью проверки таких папок, как Keys, CA, Cert. В каждой из них содержится необходимая информация, без которой система не будет функционировать.

Выбранная подпись не авторизована

Подобная ошибка возникает при попытке авторизации в личном кабинете на электронных торговых площадках. Например, при входе на площадку ZakazRF отображается сообщение «Выбранная ЭЦП не авторизована».

Эта ошибка возникает из-за того, что пользователь не зарегистрирован на площадке, либо не зарегистрирован новый сертификат ключа ЭП. Решением проблемы будет регистрация нового сертификата.

Процесс запроса на авторизацию ЭП на разных торговых площадках может отличаться: часто нужно отправлять запрос оператору системы на авторизацию, иногда рабочее место настраивается автоматически.

Если ошибка сохраняется, возможно, следует отключить защитное ПО или добавить сайт электронной площадки в исключения.

Где оформить эцп и получить помощь

Если для работы вам необходима цифровая электронная подпись, то обращайтесь в УЦ «Астрал-М». Мы специализируемся на оформлении ЭЦП любого типа, предлагая следующие преимущества:

Для оформления ЭЦП оставьте заявку на сайте, заполнив форму обратной связи, или свяжитесь с нами по телефону. При необходимости возможно открытие подписи в офисе клиента и в ускоренном формате.

Где хранятся сертификаты эцп на компьютере?

Все сертификаты, установленные на компьютер, размещены в специальном хранилище — отдельной папке в реестре Windows. Чтобы просматривать их, нужно войти в систему с правами администратора. Файл с сертификатом «весит» несколько килобайт. Зная, где хранятся сертификаты ЭЦП на компьютере, нетрудно понять, как к ним добраться:

  1. Нажмите комбинацию Win R. Всплывет окно «Выполнить» с пустой строкой. Введите туда certmgr.msc. Согласитесь, нажав «ОК».Плагин для работы с электронной подписью ВТБ — установка и настройка
  2. Откроются папки (логические хранилища) с сертификатами. Они распределены по типам. Нужный сертификат находится в одной из них (в зависимости от того, куда он устанавливался пользователем).Плагин для работы с электронной подписью ВТБ — установка и настройка
  3. Для ознакомления с информацией о сертификате кликните на него правой кнопкой мыши и укажите «Открыть».Плагин для работы с электронной подписью ВТБ — установка и настройка

Существует еще один способ, который поможет попасть в хранилище к сертификатам:

  1. Откройте «Пуск» и перейдите в «Панель управления».
  2. Перейдите в «Свойства обозревателя».
  3. Откройте «Содержание» — «Сертификаты».
  4. Всплывет окно со списком сертификатов.
Читайте также:  настройка рутокена в криптопро

https://www.youtube.com/watch?v=RjBmUOMU1ek

Посмотреть данные по ним можно при нажатии на «Просмотр».

Для firefox

Установка плагина в браузере Firefox проходит проще. После загрузки установочного файла пользователь должен:

  • Согласиться с условиями лицензионного соглашения и нажать «‎Установить»‎.
  • После завершения установки нажать «‎Готово»‎.
  • Разрешить использование плагина через вкладку браузера «‎Дополнения»‎.
  • Для расширения «‎BCO Plugin Adapter»‎ нажать «‎Включить»‎.

После этого плагин готов к использованию.

Для браузера safari

После того как загрузка браузера завершится, нужно нажать на иконку окна загрузок, расположенную в правом верхнем углу. Затем пользователь запускает двойным нажатием правой кнопки мышки установщик (файл Bco.pkg).

В открывшемся окне нужно нажать «‎Продолжить»‎ во вкладке «‎Введение»‎.

Затем пользователь переходит во вкладку «‎Лицензия»‎ и нажимает «‎Продолжить»‎. В новом окне необходимо согласиться с лицензионным соглашением и перейти во вкладку «‎Тип установки»‎, где нужно изменить размещение установки.

Затем во вкладке «‎Размещение»‎ пользователь выбирает «‎Установить только для меня»‎ и нажимает «‎Продолжить»‎.

А после перехода во вкладку «‎Тип установки»‎ нажимает «‎Установить»‎.

Для связи с оператором следует использовать следующие номера:

При возникновении ошибки при использовании личного кабинета ВТБ следует попробовать устранить проблему самостоятельно. Учитывая отзывы клиентов, процедура проверки и восстановления файлов не вызывает сложности. Если ошибку самостоятельно исправить не получается, то следует обратиться в техническую поддержку.

Для чего знать где хранятся сертификаты в windows

Давайте я вам приведу основные причины, по которым вы захотите обладать этим знанием:

Ранее я вам рассказывал какие бывают сертификаты и где вы их можете получить и применять, советую ознакомиться с данной статьей, так как информация изложенная в ней является фундаментальной в этой теме.

Во всех операционных системах начиная с Windows Vista и вплоть до Windows 10 Redstone 2 сертификаты хранятся в одном месте, неком таком контейнере, который разбит на две части, один для пользователя, а второй для компьютера.

В большинстве случаев в Windows поменять те или иные настройки вы можете через mmc оснастки, и хранилище сертификатов не исключение. И так нажимаем комбинацию клавиш WIN R и в открывшемся окне выполнить, пишем mmc.

Вы конечно можете ввести команду certmgr.msc, но таким образом вы сможете открыть только личные сертификаты

Теперь в пустой mmc оснастке, вы нажимаете меню Файл и выбираете Добавить или удалить оснастку (сочетание клавиш CTRL M)

В окне Добавление и удаление оснасток, в поле Доступные оснастки ищем Сертификаты и жмем кнопку Добавить.

Тут в диспетчере сертификатов, вы можете добавить оснастки для:

Я обычно добавляю для учетной записи пользователя

и компьютера

У компьютера есть еще дополнительные настройки, это либо локальный компьютер либо удаленный (в сети), выбираем текущий и жмем готово.

В итоге у меня получилось вот такая картина.

Сразу сохраним созданную оснастку, чтобы в следующий раз не делать эти шаги. Идем в меню Файл > Сохранить как.

Задаем место сохранения и все.

Как вы видите консоль хранилище сертификатов, я в своем примере вам показываю на Windows 10 Redstone, уверяю вас интерфейс окна везде одинаковый. Как я ранее писал тут две области Сертификаты – текущий пользователь и Сертификаты (локальный компьютер)

Для чего знать, где хранятся сертификаты?

Каждый файл в хранилище предусмотрен для защиты операционки цифрового устройства. Они препятствуют проникновению вредоносных программ в систему. Отдельная цифровая подпись отвечает за определенный скачанный софт.

Знание о том, где хранятся такие файлы, требуется в случае просмотра или установки корневых, личных сертификатов. В «десятке» инструменты находятся в контейнере двух типов:

  • Certificate store локального ПК – включают список файлов для проверки оригинальности сервера.
  • Certificate store для пользователя – хранят сертификаты утилит, которые запускает юзер.

Сертификаты представляют собой корневые и личные файлы. Первые являются составным элементом секретного ключа. Вторые предназначены для идентификации юзеров при обмене электронных данных. Поменять настройки в «десятке» можно через mmc оснастки, в том числе через хранилище.

Для чего нужны плагин и эцп для втб

Электронная цифровая подпись используется в онлайн-среде для предотвращения фальсификации электронных сообщений, для подачи поручений на совершение различных операций (в т.ч. брокерских), отправки заявлений и т.д. Если заявка или документ не подписан ЭЦП, то банк вправе отказать от проведения операции в одностороннем порядке.

Использование ЭЦП невозможно без установки специального плагина. С его помощью пользователь формирует ЭЦП и подписывает документы, подтверждает свое авторство и неизменность отправленной информации, а также подтверждает свою личность при совершении различных операций.

Дополнительные рекомендации

В том случае, когда отсутствуют повреждения файловой структуры или принятые меры не дали никаких изменений, необходимо проверить функционирование самого носителя. Он также может стать причиной появления ошибки.

В данном случае следует выполнить следующие действия – перекинуть файлы на другой накопитель или жесткий диск. После этого следует перезагрузить систему и выгрузить их обратно, указав путь к корневому каталогу и сохранить произведенные изменения.

Если не получилось скопировать

Процесс переноса электронной подписи с компьютера на флешку любым из предложенных способов обычно проходит без ошибок. Однако в некоторых случаях сохранить ЭЦП не удаётся — возникает «Ошибка копирования контейнера».

Если появилась ошибка, то владельцу подписи нужно обратиться в удостоверяющий центр, который выдал данную электронную подпись. Невозможность копирования контейнера свидетельствует о том, что ключ защищён и нужно получить его копию.

Забыл пароль подписи

Пароль от контейнера ЭП можно вводить неограниченное количество раз. Поэтому можно спокойно подбирать к подписи все знакомые комбинации: важные даты или код из смс, которую при выпуске сертификата присылал удостоверяющий центр. Возможно, именно этот код случайно установили на контейнер в качестве защиты.

Если подобрать пароль не удается, то доступ к сертификату можно вернуть в некоторых случаях. Если раньше пароль сохраняли на компьютере — нажимали галочку «Запомнить», то иногда такой контейнер можно скопировать без ввода пароля. Попытайтесь скопировать папку со всеми файлами подписи на другое устройство или токен. Если в процессе у вас не спросят пароль, то можно продолжать работать с ЭП.

Если не получается ни скопировать подпись, ни вспомнить пароль ЭЦП, то остается только одно — получить новый сертификат ЭП. Для этого нужно отозвать старый в удостоверяющем центре и подать документы и заявку на выпуск нового. На контейнер новой подписи стоит установить пароль, который легко запомнить, но который не угадают мошенники.

Забыл пин-код токена

Восстановить забытый пин-код токена тоже невозможно. Именно из-за этого токен — надежный носитель ЭП: если его украдут мошенники, то пин-код защитит подпись от них. 

Однако для владельца ЭП есть два способа, которые помогут подобрать нужную комбинацию.

Инструкция как экспортировать закрытый ключ

Выполнять экспорт закрытого ключа электронной подписи можно из криптопровайдера КриптоПро CSP.

  1. В системе Windows перейдите в «Пуск» → «Панель управления» → «КриптоПро CSP».

  2. Перейдите на вкладку «Сервис» и нажмите на кнопку «Скопировать контейнер».

  3. 
Сервис
Скопировать контейнер

  4. В окне «Копирование контейнера закрытого ключа» нажмите на кнопку «Обзор», выберите нужный контейнер и нажмите «Ок» → «Далее».

  5. 
Обзор

  6. Если вы копируете закрытый ключ с защищённого носителя, введите pin-код.

  7. Введите название копии закрытого ключа и нажмите «Готово».

  8. 
контейнер
готово

  9. В окне «Выбор ключевого носителя» выберите носитель, на который будет произведено копирование контейнера с закрытым ключом.

  10. 
Выбор ключевого носителя

  11. Установите пароль на контейнер. Несмотря на то что этот шаг необязательный, установка пароля обеспечит дополнительную защиту.

  12. 
пароль на контейнер

Инструкция как экспортировать открытый ключ

Экспортировать открытый ключ электронной подписи можно через свойства обозревателя либо из криптопровайдера КриптоПро CSP. При этом носитель с ключом должен быть подключён к компьютеру.

Как восстановить пароль электронной подписи

Если пароль и пин-код подписи не удается вспомнить, то восстановить его не получится. В этом не поможет даже удостоверяющий центр, выпустивший сертификат, — он не хранит пароли ЭП. Поэтому нужно пытаться вспомнить заветную комбинацию или подобрать ее.

Как её получить?

Для начала нужно ознакомиться с перечнем используемых услуг от ВТБ, для которых предназначены разные виды ЭЦП. Какие задачи бывают?

  1. Электронные дистанционные торги.
  2. Получение электронных государственных услуг.
  3. Работа и взаимодействие с государственными организациями.
  4. Сдача отчетов и документов.

После определения задачи необходимо составить запрос на изготовление цифровой подписи. Делается это в нескольких простых действиях, которые будут описаны ниже.

Как настроить рабочее место

После установки сертификата квалифицированной ЭЦП на персональном компьютере, потребуется настройка рабочего места. Необходимо проверить установку и работоспособность:

  • криптопровайдера;
  • физического носителя;
  • браузера;
  • Астрал плагина;
  • плагина Astral Toolbox;
  • ЭЦП на любом портале для программного продукта Астрал-ЭТ.

Как получить электронно-цифровую подпись (эцп)?

Для начала необходимо разобраться в том, что такое электронно-цифровая подпись. Это носитель информации с уникальным набором определенных символов, используемый для идентификации владельца документа. К тому же, он позволяет установить отсутствие фальсификации информации. Используется владельцем как обычная подпись, но только в цифровых файлах, и имеет несколько степеней защиты.

Как установить сертификат эцп на компьютер с помощью крипто про: способ № 2

Если программа автоматически не находит открытый ключ в контейнере закрытого, придется воспользоваться другим способом, чтобы установить сертификат ЭЦП на компьютер. Потребуется файл, который должен быть записан на флешке, с расширением .cer в имени. Удостоверившись в его наличии, приступайте к установке:

  1. Кликните в КриптоПро CSP на «Установить личный сертификат».Плагин для работы с электронной подписью ВТБ — установка и настройка
  2. Кликните «Обзор» и найдите на флешке файл .cer.Плагин для работы с электронной подписью ВТБ — установка и настройкаПлагин для работы с электронной подписью ВТБ — установка и настройка
  3. Если программа распознала файл, можете нажимать «Далее». Ознакомившись со свойствами сертификата, снова кликните «Далее».Плагин для работы с электронной подписью ВТБ — установка и настройкаПлагин для работы с электронной подписью ВТБ — установка и настройка
  4. Найдите ключевой контейнер, нажав на «Обзор». Укажите внешний носитель — флешку. Нажмите «ОК».Плагин для работы с электронной подписью ВТБ — установка и настройкаПлагин для работы с электронной подписью ВТБ — установка и настройка
  5. Перейдите «Далее», а затем найдите хранилище для сертификата, нажмите «Обзор», предварительно поставив отметку около надписи, подтверждающей установку сертификата в контейнер.Плагин для работы с электронной подписью ВТБ — установка и настройкаПлагин для работы с электронной подписью ВТБ — установка и настройка
  6. Отметьте папку для хранения сертификата ЭЦП. Подтвердите действия и завершите установку, нажав «Готово» в следующем окне.Плагин для работы с электронной подписью ВТБ — установка и настройкаПлагин для работы с электронной подписью ВТБ — установка и настройка

Этот способ установки сертификата ЭЦП сложнее предыдущего, но в некоторых случаях доступен только он.

Какие бывают ошибки

Проблемы при использовании ЭП, с которыми пользователи встречаются чаще всего, можно условно разделить на три группы:

Рассмотрим неполадки подробнее и разберёмся, как их решать.

Корневой каталог должен включать в себя:

  • Request и Rang с расширениями (pem) и (opg).
  • Maks, mk и Kek с расширениями (db3) и (opg).

Проверять нужно как имя файла, так и его расширение. Иначе определить ошибку не получится. При отсутствии одного из перечисленных элементов возникает ошибка чтения сертификата.

Массовое копирование ключей

Способ позволяет за один раз перенести на другой компьютер несколько цифровых подписей одновременно. Для этого на компьютере создайте новую ветку и скопируйте путь с основного рабочего ПК. Сам процесс копирования идёт следующим образом:

Настройка браузера

Для настройки работы браузера с ЭЦП, использующей КриптоПро, необходимо произвести установку плагина. Для каждого браузера потребуется определённое расширение. Разобраться поможет наша подробная инструкция.

Не виден сертификат на носителе

Как правило, причина такой проблемы — сбой в работе программных компонентов. Для её решения достаточно перезагрузить компьютер. Однако иногда этого бывает недостаточно, поэтому требуется переустановка драйверов или обращение в службу техподдержки.

К наиболее распространённым причинам такой проблемы относятся следующие случаи:

Пароль от контейнера электронной подписи

Пароль используют для подписи, сохраненной в память компьютера. Он защищает контейнер ЭП — папку с файлами подписи: сертификатом, закрытым и открытым ключами. 

Впервые с паролем владелец ЭП встречается, когда выпускает сертификат ЭП и записывает его в реестр компьютера или на обычную флешку (не токен). Придумать пароль нужно самостоятельно — при записи программа КриптоПро CSP покажет окошко, в которое нужно ввести комбинацию чисел, символов и латинских и русских букв.

Далее этот пароль будет запрашиваться при установке подписи на компьютер, ее копировании и при каждом использовании — подписании документов, работе на электронной торговой площадке или входе в сервисы. Если, конечно, не установить галочку «Запомнить пароль».

Первичная генерация ключей и создание запроса на сертификат

После авторизации в системе цифровой ключ генерируется автоматически, а для загрузки сертификата нужно зайти в кабинет клиента и найти вкладку «Запросы и сертификаты». Оттуда его можно сохранить на флешку, жесткий диск или память ПК.

Как составить запрос на сертификат? Во вкладке «Запросы и сертификаты» нужно нажать на кнопку «Перейти к формированию запроса сертификата». На появившейся странице обязательна проверка всех указанных данных, при отсутствии старых или действующих сертификатов строчка «Подписать действующим сертификатом» отмечена не должна быть. Отметка стоит только в том случае, если идет замена.

Во время формирования запроса нужно периодически передвигать мышь или нажимать на кнопки, а после завершения процесса все данные автоматически отправляются в специальный центр ВТБ. Когда все будет изготовлено, клиент будет уведомлен об этом по электронной почте.

Электронно-цифровая подпись существенно облегчает жизнь человеку, если у него имеются частые дела с большим количеством важных документов и бумаг. Хотя, из-за большого количества мошеннических операций с финансовыми документами, озаботиться о таком способе защиты личной информации может любой человек, ведь цифровая подпись проста в использовании и применяться может на любых видах документов.

Перенос сертификатов эцп из реестра windows на другой компьютер через криптопро

Необходимость переноса сертификатов на другой ПК может возникнуть в случае подозрений на то, что жесткий диск выходит из строя. Особенно остро стоит проблема, когда отсутствует токен с ЭЦП, и данные с него не скопированы на другой внешний носитель.

  1. Войдите во вкладку «Сервис» программы КриптоПро CSP.
  2. Нажмите «Обзор» и выберите ключевой носитель.
  1. Введите новое имя контейнера. Нажмите «Готово».
  1. Укажите новый носитель, куда происходит копирование сертификата.
  1. Установите пароль и подтвердите его.

Теперь можно устанавливать сертификат с внешнего носителя на другой компьютер одним из описанных выше способом.

Пин-код от токена электронной подписи

Пин-код используется для электронной подписи, которая записана на носитель в виде usb-флешки — на токен. Пин защищает токен, поэтому, если мошенники украдут носитель ЭП, то самой подписью они воспользоваться не смогут.

Впервые владелец ЭП должен ввести пин-код при выпуске подписи — когда ее записывают на токен. Если носитель новый, то нужно ввести «заводское» стандартное значение, например, 12345678 для Рутокена. «Заводское» значение лучше сразу изменить на собственное, чтобы его не смогли подобрать злоумышленники.

После этого пин-код понадобится вводить, чтобы установить сертификат подписи на компьютер, использовать и копировать ЭП, работать с ней за новым компьютером. Чтобы не вводить комбинацию каждый раз, можно нажать галочку «Запомнить пароль». Главное в таком случае самим не забыть последовательность символов.

Помощь техподдержки

втб 24 ошибка при чтении сертификата

Пошаговая инструкция решения проблемы

Если флеш-накопитель с ЭЦП не работает, выполняют такие действия:

  1. Устанавливают программные компоненты, необходимые для корректного использования площадки. К ним относятся плагины для сайтов «Госуслуги», «Госзакупки» и т. д.
  2. Убеждаются в правильности установленных на компьютере даты, времени и часового пояса.
  3. Проверяют наличие сертификата в личном хранилище. При его отсутствии или повреждении выполняют переустановку. Убеждаются в том, что срок действия найденного сертификата не истек.
  4. Активируют функцию представления совместимости. Эта рекомендация относится к пользователям Internet Explorer. Чтобы найти функцию, переходят в меню, открывают раздел «Параметры просмотра», пункт «Добавить адрес портала».
  5. Проверяют работу системы в других браузерах. Если система по-прежнему не подписывает документ, можно попробовать использовать другое устройство.
  6. Проверяют операционную систему на наличие вирусов. Для этого используют специальные утилиты, например «Антивирус Касперского».

Предоставление клиентам возможность удаленного подписания документов с использованием эцп

С 2021 года ВТБ предоставил свои клиентам возможность дистанционно подписываться при помощи ЭЦП. Сделать это можно будет через системы OnlineBroker и личный кабинет с модулем MessagePro. С помощью этих же систем банк позволяет выполнять следующие задачи:

  • по выводу денег с брокерских счетов на личные счета клиента;
  • перевод ценных бумаг и денег между счетами;
  • исполнение запросов на изменение тарифов и открытие субсчетов;
  • заказ налоговой информации, отчетов с подписями банка.

Также банк принимает распоряжения по системе FOREX, такие как зачисление результатов, вывод денег и по смене системы.

Проверка криптопровайдера

Чтобы проверить установку КриптоПро CSP на компьютере, необходимо зайти в «Панель управления» → «Установка и удаление программ», в других случаях «Программы и компоненты» → при одном нажатии правой кнопкой мыши на иконку программы, можно увидеть версию продукта.

Проверка плагинов

При возникновении проблем с Астрал Плагин требуется произвести его переустановку или произвести настройку межсетевого экрана или интернет-браузеров.
Если используются «Астрал Онлайн» или «Астрал.ОФД», плагины Astral Toolbox уже могут быть установлены.

Просмотр установленных сертификатов windows 10

Список важных объектов: сертификаты для оборудования, персональные файлы – находят несколькими способами с помощью встроенных инструментов, сторонних утилит.

Решение №1. заводской пароль.

По умолчанию на новом токене установлен стандартный пин-код от производителя. Можно ввести его, чтобы вернуть доступ к сертификату ЭП. Для разных носителей подойдут разные значения: 

  • «Рутокен», eSmart, JaCarta и JaCarta LT— 12345678,
  • eToken — 1234567890, eToken,
  • Jacarta SE — 1111111 для PKI-части и 0987654321 для ГОСТ части.

Если «заводская» комбинация к токену не подходит, значит ее сменили при записи сертификата. Тогда вернуть доступ к ЭП можно только одним способом — подобрать правильные символы.

Решение №2. подбор пин-кода и права администратора

На то, чтобы подобрать пин-код к токену, есть десять попыток. После десятого неверного ввода символов заблокируется.

Иногда количество попыток ввода можно увеличить. Для этого нужно зайти на токен в качестве администратора и разблокировать пин-код:

  1. Перейти в панель управления токеном. Например, если используется носитель «Рутокен», то нужно перейти в Пуск — Панель управления — Панель управления «Рутокен» — вкладка «Администрирование».
  2. Ввести пин-код администратора. Стандартное значение устанавливает производитель: для «Рутокена» — 87654321, для Jacarta SE — 00000000 для PKI-части и 1234567890 для ГОСТ части. Если стандартное значение администратора не подошло, значит его сменили, и нужно вспоминать установленную комбинацию. На это есть десять попыток, потом токен окончательно заблокируется.
  3. Разблокировать пин-код токена. Для этого на вкладке «Администрирование» нажать «Разблокировать».

Также, если пин-код администратора известен, то можно сбросить попытки ввода другим способом — через КриптоПро CSP:

  1. Открыть КриптоПро CSP, перейти на вкладку «Оборудование» и нажать кнопку «Настроить типы носителей».
  2. Выбрать свой токен. Открыть его свойства и перейти в раздел «Информация».
  3. Разблокировать пин-код.

После разблокировки счетчик попыток ввода сбросится. Но даже тогда, пока правильную комбинацию к токену не введут, доступ будет закрыт и использовать подпись не получится.

Если вспомнить или изменить нужную комбинацию не удалось, придется получать новый сертификат подписи в УЦ: отозвать старый сертификат и получить новый. Токен можно использовать старый — можете отформатировать носитель, тогда старый пин-код и сертификат удалятся.

При записи подписи на новый токен советуем поменять стандартный пин-код носителя на собственный. Это, конечно, может привести к тому, что комбинация вновь потеряется. Но лучше получить новый сертификат, чем пострадать от мошенников, которые смогли взломать «заводское» значение на токене и подписали украденной ЭП важные документы.

Сертификаты – текущий пользователь

Данная область содержит вот такие папки:

  1. Личное > сюда попадают личные сертификаты (открытые или закрытые ключи), которые вы устанавливаете с различных рутокенов или etoken
  2. Доверительные корневые центры сертификации > это сертификаты центров сертификации, доверяя им вы автоматически доверяете всем выпущенным ими сертификатам, нужны для автоматической проверки большинства сертификатов в мире. Данный список используется при цепочках построения доверительных отношений между CA, обновляется он в месте с обновлениями Windows.
  3. Доверительные отношения в предприятии
  4. Промежуточные центры сертификации
  5. Объект пользователя Active Directory
  6. Доверительные издатели
  7. Сертификаты, к которым нет доверия
  8. Сторонние корневые центры сертификации
  9. Доверенные лица
  10. Поставщики сертификатов проверки подлинности клиентов
  11. Local NonRemovable Certificates
  12. Доверительные корневые сертификаты смарт-карты

В папке личное, по умолчанию сертификатов нет, если вы только их не установили. Установка может быть как с токена или путем запроса или импорта сертификата.

В мастере импортирования вы жмете далее.

далее у вас должен быть сертификат в формате:

На вкладке доверенные центры сертификации, вы увидите внушительный список корневых сертификатов крупнейших издателей, благодаря им ваш браузер доверяет большинству сертификатов на сайтах, так как если вы доверяете корневому, значит и всем кому она выдал.

Двойным щелчком вы можете посмотреть состав сертификата.

Из действий вы их можете только экспортировать, чтобы потом переустановить на другом компьютере.

Экспорт идет в самые распространенные форматы.

Еще интересным будет список сертификатов, которые уже отозвали или они просочились.

Список пунктов у сертификатов для компьютера, слегка отличается и имеет вот такие дополнительные пункты:

Думаю у вас теперь не встанет вопрос, где хранятся сертификаты в windows и вы легко сможете найти и корневые сертификаты и открытые ключи.

Способы копирования эцп

Сегодня доступно копирование цифровой электронной подписи следующими способами:

  1. с помощью стандартных инструментов OS Windows (здесь экспорт идет из реестра операционной системы);
  2. с использованием возможностей КриптоПро CSP;
  3. с помощью массового копирования.

Стоимость использования криптопро csp

Каждый новый пользователь получает бесплатный тестовый период пользования программой – 90 дней. Когда этот период истечёт, нужно будет приобретать лицензию. Но иногда она уже включена в сертификат ЭЦП.

Технические требования для криптопро csp

Перед установкой КриптоПро убедитесь, что ваш компьютер отвечает минимальным техническим требованиям:

  • Процессор – Intel Core 2 Duo или другой схожий по производительности x86-совместимый процессор с количеством ядер 2 и более.
  • Объем оперативной памяти – не менее 1 Гб.
  • Свободное место на жестком диске – не менее 100 Мб.
  • Операционная система Windows – Windows Server 2003 (32-разрядная), Windows Vista (32/64-разрядная), Windows 7 (32/64-разрядная), Windows Server 2008 (32/64-разрядная), Windows Server 2008 R2 (64-разрядная), Windows 8 (32/64-разрядная), Windows Server 2021 (64-разрядная), Windows 8.1 (32/64-разрядная), Windows Server 2021 R2 (64-разрядная), Windows 10 (32/64-разрядная), Windows Server 2021 (64-разрядная).

    При использовании более ранних версий Windows, чем Windows 8, на компьютере должен быть установлен накопительный пакет обновления часовых поясов KB2570791.

    Для операционной системы должен быть установлен последний пакет обновлений.

  • Internet Explorer – версия 8.0 или выше.

Удалённая настройка рабочего места

Если вы не смогли настроить необходимые программы рабочего стола самостоятельно, у нас существует возможность заказать данную услугу. Наши специалисты произведут качественную настройку рабочего места для работы с ЭЦП удалённо: сэкономят время, установят соответствующее расширение для браузера, произведут настройку плагинов, соблюдая нюансы по их установке.

На этом всё! Всем, кто решил обезопасить себя и свой бизнес, используя электронную подпись взамен обычной, желаем успехов в установке!

Установка плагина

Во время первого входа в Личный кабинет в онлайн-среде ВТБ через поддерживаемый браузер (IE, Firefox, Opera, Chrome, Safari) система автоматически предложит установить плагин для работы с электронной подписью ВТБ. Для OS Windows 10 вход в систему возможен только через IE версии 11.

Установка сертификата эцп на компьютер: способ № 1

Чтобы беспрепятственно работать с СКПЭП, приобретите в УЦ токен (в нашей стране наиболее востребован Рутокен — решение для аутентификации российской разработки от компании «Актив»), на котором хранится информация, необходимая для создания и проверки ЭП. Затем инсталлируйте КриптоПро CSP на ПК, если криптопровайдер не интегрирован в токен.

Чтобы использовать возможности электронной подписи без подключения флешки к персональному компьютеру, установите на него сертификат ЭЦП. В зависимости от модели криптоносителя, может понадобиться установка драйверов. Выбирайте нужное ПО в Центре загрузок на портале производителя и инсталлируйте его на компьютер.

Формирование и передача файла запроса на изготовление сертификата ключа эцп в банк

Для получения цифровой подписи надо оставить заявку в личном кабинете онлайн или обратиться в отделение ВТБ. При этом вы сразу выбираете тот пакет услуг, который наиболее лучше вам подходит. После этого на оставленный электронный адрес придут инструкции по подготовке документов, которые следует отнести ответственному за оформление менеджеру в банке ВТБ. Что нужно будет собрать?

  • Паспорт клиента (оригинал).
  • Заверенная печатью организации копия устава.
  • Заверенная копия приказа о назначении руководителя.
  • Документ, подтверждающий оплату ЭЦП, оплачивается там же в банке.

Если заявку подает физическое лицо, то бумаги организации ему предоставлять не нужно. Далее подпись будет изготовлена и банк сориентирует о времени и месте её получения удобным для клиента способом. Что вы получаете в комплекте?

  • Сертификат ЭЦП.
  • Носитель с ключем ЭЦП, защищенный по уникальной технологии.
  • Лицензию и круглосуточную поддержку по использованию.

Подпишите документы о предоставлении ЭЦП, после чего подписью можно спокойно пользоваться и применять на любые необходимые бумаги. Срок действия сертификата – 1 год, после прекращения его работы необходимо будет получить новый.

Через «криптопро»

Криптопровайдер предназначен для организации защиты программных обеспечений методом шифрования. Менеджер защищает конфиденциальную информацию при обмене данными через сеть интернет, обеспечивает юридическую достоверность электронных документов.

Через certmgr

Диспетчер разрешает проводить различные действия с цифровыми документами. Консоль является частью операционной системы, включает инструменты для функций управления.

Для просмотра данных нужно следовать инструкции:

  • Открыть Командную строку, набрать: c Нажать «Enter».
  • В меню появившегося окна выбрать «Личное» и «Корневые сертификаты…». Зайдя в разделы, можно развернуть реестры с полным списком ключей.

Без прав Администратора утилита не заработает. Софт имеет ограничение в шифровании данных, где происходит специальное кодирование файлов.

Через контроль управления

Представляет собой один из важнейших компонентов ОС Виндовс 10. С помощью встроенного средства осуществляется управление, запуск, настройка большинства системных функций. Также можно найти, где лежат сертифицированные файлы ЭЦП для их редактирования.

Пошаговая инструкция:

  • Нажать: «Win R».
  • Ввести в строку запроса: cmd. Нажать «Enter».
  • после этого перейти по команде mmc в терминал;
  • Щелкнуть по вкладке «Файл».
  • В открывшемся списке тапнуть «Добавить изолированную оснастку».
  • Нажать на раздел «Сертификаты».

Все действия пользователь может выполнять только с правами Администратора. Такой вариант подходит не каждому человеку, так как некоторые запросы вводятся через Командную строку. Сервисом обычно пользуются системные администраторы или люди, хорошо разбирающиеся в теме.

Существует целый список сторонних ресурсов, позволяющих управлять сертификатами, инсталлированными в ОС Виндовс 10. Но пользоваться такими утилитами не рекомендуется, так как нет гарантии, что в них присутствует команда отправки сертификата на внешний сервер.

Экспорт сертификата из контейнера криптопро csp – эцп shop

Электронная площадка «втб-центр»

Всероссийская торговая платформа «ВТБ-Центр» предназначена для открытых электронных торгов, которые проводятся при продаже имущества предприятий, самих организаций-должников. Это применяется в делах о банкротстве в рамках российского законодательства.

Эп не подписывает документ

Причин у подобной проблемы множество. Среди самых распространённых можно выделить следующие неполадки:

  1. Закрытый ключ на используемом контейнере не соответствует открытому ключу сертификата. Возможно был выбран не тот контейнер, поэтому следует проверить все закрытые контейнеры на компьютере. Если необходимый контейнер по тем или иным причинам отсутствует, владельцу придётся обращаться в удостоверяющий центр для перевыпуска ЭП.

  2. Ошибка «Сертификат недействителен» (certificate is not valid). Следует повторно установить сертификат ЭП по инструкциям УЦ в зависимости от используемого криптопровайдера — КриптоПро CSP, ViPNet CSP или другого.

  3. Сертификат ЭП определяется как непроверенный. В этом случае необходимо переустановить корневой сертификат удостоверяющего центра.

  4. Истёк срок действия криптопровайдера. Для решения этой проблемы необходим новый лицензионный ключ к программе-криптопровайдеру. Для его получения необходимо обращаться к специалистам УЦ или к ответственным сотрудникам своей организации.

  5. Подключён носитель с другим сертификатом. Убедитесь, что подключён правильный токен. Проверьте также, не подключены ли носители других сертификатов. Отключите другие носители в случае их обнаружения.

В момент подписания электронных документов или формирования запроса в различных может возникнуть ошибка «Невозможно создание объекта сервером программирования объектов».

В этой ситуации помогает установка и регистрация библиотеки Capicom:

Оцените статью
ЭЦП Эксперт
Добавить комментарий