Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Установить сертификат ЭЦП на компьютер нетрудно и под силу любому пользователю. Пошаговый алгоритм установки — далее в нашем материале.

Содержание
  1. Что такое контейнер закрытого ключа?
  2. Что такое контейнер ключей?
  3. Зачем нужно устанавливать сертификаты на ПК и как это сделать
  4. Установка в автоматическом режиме
  5. Ручной метод установки
  6. Еще статьи по данной теме
  7. Что такое открытый ключ ЭЦП
  8. Инструкция как экспортировать открытый ключ
  9. Экспорт открытого ключа из КриптоПро CSP
  10. Что такое закрытый ключ ЭЦП
  11. Инструкция как экспортировать закрытый ключ
  12. Установить Рутокен в КриптоПро
  13. Как добавить контейнер при установке сертификата в СКЗИ
  14. Установка личного сертификата VipNet CSP
  15. Что делать, если мастер установки не находит контейнер
  16. Не устанавливается плагин КриптоПро ЭЦП Browser plug-in
  17. Где хранится закрытый ключ сертификата?
  18. Как создать контейнер в Крипто Про?
  19. Создание ЭЦП в Word
  20. Как установить контейнер закрытого ключа в КриптоПро
  21. Программа Карма для создания ЭЦП без MS Office
  22. Как настроить электронную подпись в Криптопро?
  23. Вариант 1. Устанавливаем корневой сертификат УЦ, выдавшего ЭЦП
  24. Вариант 2. Установка корневого сертификата удостоверяющего центра
  25. Что делает Удостоверяющий центр?
  26. Как добавить сертификат в контейнер закрытого ключа?
  27. Как узнать имя контейнера закрытого ключа?
  28. Установка драйвера Рутокен
  29. Как восстановить удаленный контейнер закрытого ключа?
  30. Установка сертификата ЭЦП с Рутокен
  31. Панель управления Рутокен
  32. Кнопка «Просмотреть сертификаты в контейнере»
  33. Кнопка «Установить личный сертификат»
  34. Где получить квалифицированную электронную подпись
  35. Установка контейнера КриптоПро
  36. Зачем нужно Крипто Про CSP?
  37. Как перенести контейнер закрытого ключа из реестра?
  38. Как создать ЭЦП и зарегистрировать сертификат онлайн
  39. Как создать свою подпись и печать в электронном виде на компьютере бесплатно
  40. Как работать с ЭЦП без флешки
  41. Регистрация и установка программного решения КриптоПро
  42. Как установить сертификат на токен?
  43. Как установить ключ в КриптоПро
  44. Как получить закрытый ключ сертификата?
  45. Как установить КриптоПро ЭЦП Browser plug-in
  46. Регистрация сертификата ЭЦП
  47. Как установить ключ в Випнет?
  48. Заключение
  49. Итоги

Что такое контейнер закрытого ключа?

Что такое контейнер закрытого ключа Криптопро

Контейнер закрытого ключа — это хранилище авторизации ЭЦП. Метод защиты криптографического средства хранения лицензий, сертификатов, паролей и прочих личных данных.

Что такое контейнер ключей?

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Из нашей статьи вы узнаете:

Ключ электронной подписи (ЭП или ЭЦП) записывают на физический носитель — токен. Он взаимодействует с персональным компьютером при подписании цифровых документов. Активация носителя происходит через USB-разъём. Одним из популярных российских производителей физических носителей для электронной подписи является компания Рутокен. Ниже приведём подробную инструкцию о том, как установить ЭЦП с Рутокена на компьютер.

Выбрать подходящий носитель для КЭП рекомендуем в нашем интернет-магазине. В каталоге представлены только сертифицированные модели токенов.

Как установить электронную подпись КриптоПро

Установка контейнера КриптоПро

Как установить ключ в КриптоПро

Как установить контейнер закрытого ключа в КриптоПро

Установить Рутокен в КриптоПро

Как установить КриптоПро ЭЦП Browser plug-in

Не устанавливается плагин КриптоПро ЭЦП Browser plug-in

КриптоПро ЭП представляет собой пакет программ, которые имеют единую лицензию. ПО обеспечивает решение стандартных задач пользователей при создании и верификации электронной подписи (ЭП). В состав комплексного пакета входит помимо КриптоПро CSP, КриптоПро .NET и КриптоПро Office Signature. Для разрешения возможных вопросов в лицензию также включается доступ к порталу технической поддержки.

КриптоПро ЭЦП Browser plug-in — является встраиваемым модулем в КриптоПро CSP и используется для создания и верификации ЭП на веб-страницах. Соответственно, плагин дополняет КриптоПРо ЭП. Чтобы купить программу КриптоПро CSP и дополнительные модули в SoftMagazin, необходимо определиться с нужным типом лицензии.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

  • Зачем нужно устанавливать сертификаты на ПК и как это сделать
  • Вопросы и ответы

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Электронно-цифровые подписи (ЭЦП) давно и прочно вошли в обиход как в государственных учреждениях, так и в частных фирмах. Технология реализована через сертификаты безопасности, как общие для организации, так и личные. Последние чаще всего хранятся на флешках, что накладывает некоторые ограничения. Сегодня мы расскажем вам, как устанавливать такие сертификаты с флеш-носителя на компьютер.

Зачем нужно устанавливать сертификаты на ПК и как это сделать

Несмотря на свою надежность, флешки тоже могут выйти из строя. К тому же не всегда удобно вставлять и вынимать накопитель для работы, особенно на небольшой срок. Сертификат с носителя-ключа можно установить на рабочую машину, чтобы избежать этих проблем.

Процедура зависит от версии Криптопро CSP, которая используется на вашей машине: для новейших версий подойдет Способ 1, для более старых — Способ 2. Последний, к слову, более универсален.

Установка в автоматическом режиме

Последние версии Криптопро ЦСП обладают полезной функцией автоматической установки персонального сертификата с внешнего носителя на жесткий диск. Чтобы задействовать ее, проделайте следующее.

Первым делом нужно запустить КриптоПро CSP. Откройте меню «Пуск», в нем перейдите в «Панель управления».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Щелкните левой кнопкой мыши по отмеченному пункту.

Щелкните по кнопке обзора.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Программа предложит выбрать местоположение контейнера, в нашем случае флеш-накопитель.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Откроется предварительный просмотр сертификата. Нам нужны его свойства — нажимайте на нужную кнопку.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

В следующем окне щелкните по кнопке установки сертификата.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Откроется утилита импорта сертификатов. Для продолжения работы нажимайте «Далее».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Предстоит выбрать хранилище. В последних версиях КриптоПро лучше оставить настройки по умолчанию.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Заканчивайте работу с утилитой нажатием «Готово».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Появится сообщение об успешном импорте. Закройте его, щелкнув «ОК».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Данный способ на сегодня является самым распространенным, однако в некоторых вариантах сертификатов воспользоваться им невозможно.

Ручной метод установки

Устаревшие версии КриптоПро поддерживают только ручную установку личного сертификата. Кроме того, в некоторых случаях последние версии ПО могут брать такой файл в работу через встроенную в CryptoPro утилиту импорта.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Откроется «Мастер установки личного сертификата». Переходите к выбору местоположения файла CER.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Выберите вашу флешку и папку с сертификатом (как правило, такие документы расположены в каталоге со сгенерированными ключами шифрования).

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Убедившись, что файл распознан, нажимайте «Далее».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Дальнейшие действия — указание контейнера ключа вашего CER-файла. Жмите на соответствующую кнопку.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Во всплывающем окошке выберите местоположение нужного.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Вернувшись к утилите импорта, снова нажимайте «Далее».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Далее нужно выбрать хранилище импортируемого файла ЭЦП. Щелкайте «Обзор».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Поскольку сертификат у нас личный, то и отметить нужно соответствующую папку.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Внимание: если вы используете этот способ на новейшей CryptoPro, то не забудьте отметить пункт «Установить сертификат (цепочку сертификатов) в контейнер»!

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Мы собираемся заменить ключ на новый, так что смело нажимайте «Да» в следующем окне.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Процедура окончена, можно подписывать документы.

Данный способ несколько сложнее, однако в некоторых случаях установить сертификаты можно только так.

В качестве подведения итогов напомним: устанавливайте сертификаты только на проверенные компьютеры!

Еще статьи по данной теме

Квалифицированная электронная подпись состоит из открытого и закрытого ключа. Обе составляющие создаются с помощью криптографических алгоритмов. Для работы с КЭП нужно использовать оба ключа — каждый из них выполняет свою функцию.

Что такое открытый ключ ЭЦП

Открытый ключ электронной подписи представляется в виде электронного сертификата или бумажного документа. Сертификат выдаётся только удостоверяющим центром и содержит информацию, которая используется для проверки подписи владельца и шифрования данных.

Читайте также:  Как в 1С использовать ЭДО с сотрудниками - БУХ.1С, сайт в помощь бухгалтеру

Открытый ключ можно использовать для работы с партнёрами, в отличие от закрытого, который хранится в защищённом месте. Контрагенты могут использовать открытый ключ владельца для шифрования данных, которые ему посылают. Это означает, что после отправки этих данных, получить доступ к ним сможет только владелец закрытой части ключа.

Сертификат содержит в себе следующие данные:

  • срок действия сертификата;
  • реквизиты удостоверяющего центра;
  • ФИО владельца сертификата;
  • название криптографического алгоритма;

Электронный сертификат виден на обычных носителях в виде файла с расширением .cer, а на защищённых картах Рутокен, eToken и JaCarta он скрыт. Чтобы увидеть скрытый сертификат, его необходимо экспортировать.

Инструкция как экспортировать открытый ключ

Экспортировать открытый ключ электронной подписи можно через свойства обозревателя либо из криптопровайдера КриптоПро CSP. При этом носитель с ключом должен быть подключён к компьютеру.

Экспорт открытого ключа через свойства обозревателя

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

2. Перейдите на вкладку «Содержание» и нажмите на кнопку «Сертификаты».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

3. В списке выберите нужный сертификат, щёлкнув по его названию, и нажмите кнопку «Экспорт».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

4.В окне «Мастер экспорта сертификатов» нажмите кнопку «Далее», затем «Нет, не экспортировать закрытый ключ» и снова «Далее».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

5. В окне «Формат экспортируемого файла» выберите «Файлы в DER-кодировке X.509 (.CER)» и нажмите кнопку «Далее».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Экспорт открытого ключа из КриптоПро CSP

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

2. Перейдите на вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

4. В окне «Сертификат для просмотра» нажмите кнопку «Свойства».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

5. Перейдите на вкладку «Состав» и нажмите кнопку «Копировать в файл».

6. В окне «Мастер экспорта сертификатов» нажмите кнопку «Далее», затем «Нет, не экспортировать закрытый ключ» и снова «Далее».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

7. В окне «Формат экспортируемого файла» выберите «Файлы в DER-кодировке X.509 (.CER)» и нажмите кнопку «Далее».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Что такое закрытый ключ ЭЦП

Закрытый ключ представлен в виде уникального набора символов, которые используются криптографическим алгоритмом для создания защищённой части электронной подписи.

Владелец электронной подписи использует именно закрытую часть для подписания электронных документов. Любой, кто получает доступ к закрытому ключу электронной подписи, может им воспользоваться. Поэтому его хранят на защищённых носителях: смарт-карте, токене, USB-носителе или дискете.

Хранить закрытый ключ можно на компьютере, однако это небезопасно — воспользоваться им сможет любой, кто имеет доступ к компьютеру. Самым защищённым носителем считается смарт-карта, так как на ней используется двухфакторная аутентификация.

Как и в случае с сертификатом, закрытый ключ может быть как скрыт так и виден, в зависимости от носителя. Он представлен в виде папки, которая содержит несколько файлов с расширением .key, поэтому закрытый ключ также называют контейнером. Скрытый контейнер с закрытым ключом нужно экспортировать, чтобы получить к нему прямой доступ.

Инструкция как экспортировать закрытый ключ

Выполнять экспорт закрытого ключа электронной подписи можно из криптопровайдера КриптоПро CSP.

  • Перейдите на вкладку «Сервис» и нажмите на кнопку «Скопировать контейнер».
  • Если вы копируете закрытый ключ с защищённого носителя, введите pin-код.
  • Введите название копии закрытого ключа и нажмите «Готово».
  • В окне «Выбор ключевого носителя» выберите носитель, на который будет произведено копирование контейнера с закрытым ключом.
  • Установите пароль на контейнер. Несмотря на то что этот шаг необязательный, установка пароля обеспечит дополнительную защиту.

Открытый и закрытый ключи квалифицированной электронной подписи выполняют разные функции, но для работы нужны обе части. В некоторых случаях владельцу ЭЦП нужно сделать экспорт на другой носитель, воспользоваться он может как средствами Windows, так и криптопровайдером КриптоПро CSP.

Установить Рутокен в КриптоПро

Благодаря использованию Рутокен можно надежно защитить информацию от несанкционированного доступа. Защищенная файловая система сохранит в безопасности данные благодаря криптографическому шифрованию. Создано специально ПО, которое объединяет возможности двух программ — КриптоПро Рутокен CSP. Объединив идентификатор и СКЗИ получился надежный модуль, на котором можно безопасно хранить данные.

Так как все действия выполняются внутри ключа-идентификатора и протокол обмена данными защищен уникальной технологией, рационально использовать подобный дистрибутив при работе с электронными документами высокой важности. Если использовать отдельно Рутокен, необходимо прежде всего установить драйвера на ПО. Нельзя подключать идентификатор до установки драйверов. После инсталляции потребуется установка модулей поддержки для КриптоПро. Пройдя этапы подготовки, можно подключать ключ Рутокен. Затем следует запустить программу КриптоПро и во вкладке Оборудование настроить считыватели. Для работы идентификатора нужно выбрать пункт «Все считыватели смарт-карт» и нажать «Далее».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Как добавить контейнер при установке сертификата в СКЗИ

  • В открывшемся окне перейдите на вкладку Сервис и нажмите на кнопку Установить личный сертификат.
  • В следующем окне нужно задать расположение файла сертификата. Для этого выберите путь к файлу с помощью кнопки Обзор.
  • Откроется окно Контейнер закрытого ключа. Чтобы задать контейнер вручную, нажмите на кнопку Обзор и выберите его из списка. Мастер установки также может находить контейнер автоматически. Для этого установите соответствующую галочку и в блоке Введённое имя задаёт ключевой контейнер выберите нужный вариант: Пользователя или Компьютера.
  • Выберите хранилище, в которое будет установлен сертификат. Проставьте флажок Установить сертификат в контейнер.
  • В окне Завершение работы мастера установки личного сертификата проверьте, правильно ли указаны параметры. Чтобы установить сертификат ЭП, нажмите кнопку Готово.

Установка личного сертификата VipNet CSP

  • На вкладке Контейнеры ключей нажмите кнопку Установить сертификат.
  • Выберите путь к файлу с помощью кнопки Обзор.
  • Выберите хранилище, в которое нужно установить сертификат ЭП: текущего пользователя или компьютера.
  • В следующем окне из выпадающего списка выберите пункт Найти контейнер с закрытым ключом, чтобы поиск произошёл автоматически. Если мастер установки не находит контейнер, можно сделать это вручную. Для этого выберите из выпадающего списка пункт Указать контейнер с закрытым ключом.
  • После выбора контейнера нажмите ОК и Готово, чтобы закрыть окно.

После завершения установки контейнер и сертификат ЭП будут готовы к использованию.

Что делать, если мастер установки не находит контейнер

Если нужного контейнера нет в списке контейнеров СКЗИ, его можно добавить вручную. Для этого в окне Контейнеры ключей нажмите кнопку Добавить контейнер. В открывшемся окне выберите папку, где находится контейнер требуемого ключа, а в ней — нужный файл.

После выбора контейнера откроется окно с подтверждением. В нём нужно подтвердить, что сертификат пользователя устанавливается в системное хранилище сертификатов. Помните, что при перемещении контейнера ключа ЭП в другой каталог, его придётся установить повторно.

Продукты по направлению

Электронная подпись для участия в торгах, работы на государственных порталах и электронного документооборота

Сервис получения ЭП и поиска аукционов из программы 1С

Другие направления

Процесс подписания документа простой ЭЦП не требует особых знаний. Для этого следует ввести пароль и подтвердить его.

Подписание квалифицированной подписью имеет свои особенности. Перед подписанием документа необходимо установить софт «КриптоПро» или иной криптографический преобразователь информации и сам сертификат проверки ключа ЭЦП.

Алгоритм установки пошагово рассмотрен в материале «Как установить сертификат ЭЦП на компьютер?».

Далее следует завизировать необходимый документ. Алгоритмы визирования разнятся в зависимости от вида файла, типа редактора или программного обеспечения. Например, для отправки отчетности в ФНС или в фонды файл загружается в специальную программу, далее выбирается соответствующий сертификат и нажимается кнопка «Подписать файл».

Читайте также:  Что делать, если забыл пароль к сертификату электронной подписи? — Удостоверяющий центр СКБ Контур

Не устанавливается плагин КриптоПро ЭЦП Browser plug-in

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Где хранится закрытый ключ сертификата?

Если вы используете веб-сервер Microsoft IIS, то ваш закрытый ключ SSL хранится в скрытой папке на сервере-отправителе запроса на выпуск SSL сертификата (который еще называется Certificate Signing Request или сокращенно CSR-запрос). При правильной установке, сертификат сервера будет совпадать с приватным ключом.

Как создать контейнер в Крипто Про?

Как установить личный сертификат

Создание ЭЦП в Word

Электронная подпись бесплатно создается в документах пакета MS Office. Рассмотрим пример с файлом Word. Чтобы заверить документ, созданный с использованием софта Word, необходимо осуществить следующие действия:

  • Ставим курсор в то место, куда нужно добавить подпись.
  • Переходим во вкладку «Вставка» и нажимаем кнопку «Строка подписи Microsoft Office».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Добавить подпись можно и из меню «Файл». Для этого открываем документ, нажимаем кнопку «Файл», «Сведения», «Защита документа» и выбираем функцию «Добавить цифровую подпись».

Далее заполняем форму так же, как показано на рисунке 2. Однако подпись, сгенерированную вышеописанным способом, сложно проверить на подлинность. Поэтому многие пользователи выбирают относительно недорогой софт «Карма».

Как установить контейнер закрытого ключа в КриптоПро

Для установки контейнера закрытого ключа потребуется перейти на вкладку Сервис и выбрать пункт «Скопировать контейнеры». Вставив накопитель с ключевым контейнером, нужно будет его выбрать в окне обзора. Выбрав контейнер и нажав «Ок», нужно будет задать имя контейнера. Затем в окне выбора считывателя потребуется выбрать устройство и создать пароль.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Программа Карма для создания ЭЦП без MS Office

Программное обеспечение «Карма» — продукт криптографического обеспечения, разработанный российскими программистами, который может использоваться в различных системах любого уровня:

  • для юридически значимого электронного документооборота (ЭДО);
  • для работы в системе «1С»;
  • для сообщений, отправляемых по электронной почте;
  • для управленческого документооборота;
  • для подписания файлов, открываемых проводником Windows, и т. д.

Особенностью системы является возможность добавления в документ графического изображения подписи и печати (факсимиле). При использовании данной функции бумажная копия практически не отличается от подлинника.

Однако подпись, сгенерированная программой «Карма», не подходит для отправки отчетности в ФНС или для работы на портале «Госуслуги».

Как настроить электронную подпись в Криптопро?

Установка сертификата с ключевого носителя:

  • Нажмите кнопку «Обзор» и выберите контейнер электронной подписи, далее нажмите кнопку «Ок»;
  • Для завершения установки нажмите кнопку «Готово».

Вариант 1. Устанавливаем корневой сертификат УЦ, выдавшего ЭЦП

Установка сертификата ЭЦП допустима двумя путями:

  • используя раздел «Установить личный сертификат»;
  • используя раздел «Просмотреть сертификаты в контейнере».

Рассмотрим первый случай более подробно.

  • В строке управления находим программу «КриптоПро CSP» и открываем ее.
  • Переходим на закладку «Сервис» и находим клавишу «Установить личный сертификат».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

  • В ответ откроется окошко «Мастер установки сертификатов» — жмем «Далее».
  • Кнопкой «Обзор» прокладываем путь к сертификату

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

и переходим к клавише «Открыть».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Вариант 2. Установка корневого сертификата удостоверяющего центра

Для установки сертификата вторым методом:

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

  • В следующем окошке выбираем «Далее», ничего не меняя.
  • Жмем клавишу «Свойства».

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

«Готово». Установку мы выполнили успешно.

Что делает Удостоверяющий центр?

В криптографии центр сертификации или удостоверяющий центр (англ. Certification authority, CA) — сторона (отдел, организация), чья честность неоспорима, а открытый ключ широко известен. Задача центра сертификации — подтверждать подлинность ключей шифрования с помощью сертификатов электронной подписи.

Как добавить сертификат в контейнер закрытого ключа?

8 мая 2014 г.

Как узнать имя контейнера закрытого ключа?

Для просмотра имени контейнера закрытого ключа и пути, по которому он был сохранен, необходимо двойным нажатием левой кнопки мыши открыть отправленное заявление. В открывшемся окне спуститесь до раздела «Служебная информация».

Установка драйвера Рутокен

Установить драйвер потребуется в несколько шагов.

  • Закрыть все программы перед установкой.
  • Запустить файл rtDrivers и перезагрузить компьютер.

Следующим этапом необходимо настроить считыватель Рутокена в приложении КриптоПро от имени администратора.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Как восстановить удаленный контейнер закрытого ключа?

Электронную подпись, полученную в налоговой, скопировать с Рутокена или любого другого носителя нельзя. УЦ ФНС изготавливает сертификаты ЭП в контейнере с неэкспортируемыми закрытыми ключами.

При попытке копирования ключа пользователь получает ошибку или уведомление о том, что данный ключ неэкспортируемый:

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Чтобы доверенное лицо или работник организации могли сдавать отчётность и подписывать документы от имени компании, потребуется личная ЭП и доверенность.

Для решения повседневных задач и дистанционной работы с юридически значимыми документами рекомендуем квалифицированные ЭП от УЦ «Калуга Астрал». В каталоге представлены тарифы для физлиц и сотрудников организаций.

Установка сертификата ЭЦП с Рутокен

Установить ЭЦП с Рутокен можно тремя способами: с помощью «Панели управления Рутокен», через кнопки «Просмотреть сертификаты в контейнере» или «Установить личный сертификат».

Панель управления Рутокен

Инструкция по установке сертификата через панель управления Рутокен.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Кнопка «Просмотреть сертификаты в контейнере»

Для установки сертификата ЭЦП на компьютер из Рутокен через сертификаты потребуется:

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Кнопка «Установить личный сертификат»

Ниже приведена инструкция, как установить сертификат Рутокен с расширением .cer. Для этого необходимо:

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

После этих действий подпись можно использовать без Рутокена.

Где получить квалифицированную электронную подпись

Квалифицированная электронная подпись равнозначна рукописной и придаёт электронным документам юридическую значимость. С помощью неё сдают отчётность в государственные органы и ведут электронный документооборот с партнёрами и работниками. Получить квалифицированный сертификат электронной подписи можно только в специализированных удостоверяющих центрах. Для должностных лиц им является Казначейство РФ, участников финансового рынка — Центробанк, а руководителей юрлица и ИП — УЦ ФНС и её доверенные лица. Электронная подпись в этих ведомствах предоставляется бесплатно, а клиенты обслуживаются в порядке очереди.

Для ускоренного выпуска квалифицированной ЭП для руководителя юрлица и ИП рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ. Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — доверенного лица УЦ «Основание».

Установка контейнера КриптоПро

Для установки контейнера должен быть установлен и верифицирован сертификат в Личном Хранилище/Кабинете. После это нужно выполнить действия, описанные выше.

Для самостоятельного создания ключевого контейнера одним из вариантов будет создание тестового варианта на сайте тестового Удостоверяющего Центра. Здесь можно получить сертификат открытого ключа проверки ЭП. Для этого необходимо будет создать открытый и закрытый ключи и данные подтверждающие связь сертификата и его владельца.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Зачем нужно Крипто Про CSP?

«КриптоПро» используется для обеспечения юридической значимости электронных документов. Программное обеспечение позволяет использовать электронную подпись, которую может поставить только лицо имеющее доступ к этой электронной подписи.

Как перенести контейнер закрытого ключа из реестра?

Для установки электронной подписи необходим контейнер с ключевой информацией (флешка, RuToken и другие). Программа КриптоПро CSP должна быть установлена на компьютере. Запустив ПО, во вкладке Сервис необходимо нажать на кнопку «Посмотреть сертификаты в контейнере». После этого подключить накопитель с контейнером. Выбрав ключевой контейнер, необходимо будет ввести пин-код.

Читайте также:  Изучение инструкции и установка ПО | Электронное правительство Республики Казахстан

В информационном окне появятся данные о сертификате, если они соответствуют нужным, выберите Свойства. Перейдя во вкладку общие нужно будет нажать на кнопку «Установить сертификат» и выбрать личное хранилище. Стоит убедиться также в наличии корневого сертификата. Эти этапы составляют основные шаги по установке ЭП. Далее потребуется работа с Outlook, Microsoft Word и другими программами.

Как создать ЭЦП и зарегистрировать сертификат онлайн

Данная функция доступна только физлицам, к которым не относятся ИП, частные нотариусы и другое самозанятое население. Кроме того, ЭЦП, полученная физлицом в ЛКН для отправки отчетности в ФНС, не подходит для работы на портале «Госуслуги». Вместе с тем при наличии ЭЦП для Госуслуг, оформленной на физлицо, можно полноценно авторизоваться в ЛК налогоплательщика на сайте ФНС.

Для организации ЭДО с фискальными органами и фондами, а также для работы на площадках, предназначенных для участия в тендерах по закону от 18.07.2011 № 223-ФЗ, абоненты могут получить сертификат ключа проверки ЭЦП только в аккредитованном удостоверяющем центре (УЦ).

ВАЖНО! С 1 июля 2021 года действует новый порядок оформления ЭЦП для физлиц и хозяйствующих субъектов. Появилась возможность получить полноценную электронную подпись в ФНС бесплатно.

Как создать свою подпись и печать в электронном виде на компьютере бесплатно

В век информационных технологий на смену бумажным документам приходят электронные носители информации. Для придания им юридической значимости их также необходимо заверять подписью и печатью. В связи с чем у многих пользователей возникает вопрос, как сделать электронную печать и подпись самому. Чтобы ответить на него, необходимо выяснить, что же такое электронно-цифровая подпись (ЭЦП)?

ЭЦП — информация о подписанте, присоединенная к другой информации (подписываемому документу).

Выделяют два вида ЭЦП: простую и усиленную. Усиленная, в свою очередь, делится на квалифицированную и неквалифицированную.

Подробности смотрите в материале «Как сделать простую электронную подпись».

Неквалифицированная ЭП — сведения об абоненте, зашифрованные с использованием криптографического преобразователя информации, которые позволяют отследить подписанта, а также все вносимые в документ изменения после его подписи.

Квалифицированная ЭП обладает теми же свойствами, что и неквалифицированная подпись, но обязательным ее атрибутом является сертификат ключа проверки ЭЦП.

Простая и неквалифицированная ЭП соответствуют визе на бумажном документе, квалифицированная — это электронная печать и подпись.

Об основных отличиях усиленной подписи читайте в материале «Чем отличаются два основных типа электронных подписей».

Сделать подпись на компьютере и заверить ею документ можно несколькими способами. Какими именно, рассмотрим далее.

Как работать с ЭЦП без флешки

Чтобы работать с электронной подписью без носителя, требуется установить поочерёдно три компонента:

  • КриптоПро;
  • Драйвер Рутокен;
  • Сертификат Рутокен.

Регистрация и установка программного решения КриптоПро

Перед работой с электронной подписью пользователю необходимо настроить рабочее место. Для этого на персональный компьютер устанавливают специальные программы:

  • средство криптографической защиты информации (СКЗИ) — для создания электронной подписи и шифрования информации;
  • соответствующий плагин — для работы ЭП в интернете.

Отечественный разработчик КриптоПро является одной из ведущих компаний по производству продуктов для работы с электронной подписью. Он выпускает такие программы как КриптоПро CSP и КриптоПро ЭЦП Browser plug-in.

Пробную версию дистрибутивов КриптоПро скачивают на сайте разработчика. Перед этим проходят регистрацию. По истечении трёх месяцев понадобится купить лицензию.

Купить подходящую лицензию продукта КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста

Установить КриптоПро на компьютер легко. После скачивания требуется запустить дистрибутив и следовать подсказкам мастера установки.

С подробными инструкциями по настройке программ рекомендуем ознакомиться в наших статьях:

Как установить сертификат на токен?

Для установки сертификата ViPNet CSP в систему:

  • Откройте программу ViPNet CSP.
  • В раскрывающемся списке выберите необходимое устройство Рутокен.
  • Нажмите Свойства.
  • Нажмите Открыть.
  • В окне Сертификат нажмите Установить сертификат.

Как установить ключ в КриптоПро

При использовании большого количества на одном ПК электронных подписей, может возникнуть надобность установить ключ в реестр КриптоПро (скопировать). Для этого необходимо подключить съемный носитель с реестром КриптоПро. Открыв ПО через меню Пуск нужно будет выбрать вкладку Оборудование и нажать на «Настроить считыватели». Реестр может быть виден сразу, если его нет, потребуется создать через Мастер Установки Считывателей.

Чтобы скопировать ключ ЭЦП, нужно зайти в программе во вкладку Сервис. Выбрав «Скопировать», выбираем подключенный носитель в окне обзора. Затем потребуется ввести пароль контейнера, задать ему имя и нажать «Готово». Следует выбрать наименование Реестр и придумать новый пароль для контейнера. После копирования контейнера не забудьте установить личный сертификат в хранилище.

Приказ Федерального казначейства от 23 декабря 2011 г. № 621 “Об утверждении регламента организации работы с сертификатами ключей проверки электронных подписей”

Как получить закрытый ключ сертификата?

Пересоздаем закрытый ключ сертификата

Как установить КриптоПро ЭЦП Browser plug-in

Плагин используется при создании и верификации электронной подписи, при работе на веб-страницах, когда используется ПО КриптоПро. Легко встраиваемый ЭЦП Browser plug-in поддерживает возможность работать с любым из браузеров, которые поддерживает сценарии JavaScript. Подпись может создаваться для разных типов данных: веб-страницы, текстовые сообщения, электронные документы. Если вам необходимо установить КриптоПро ЭЦП Browser plug-in, воспользуйтесь рекомендациями, приведенными ниже.

Для того чтобы установить КриптоПро ЭЦП Browser plug-in потребуется один из современных браузеров, который должен быть установлен на компьютере. Необходимо найти установочный файл и запустить его. Следуя указания Мастера Установки выполнить все этапы установки. После этого необходимо будет перезайти в веб-браузер. При новом запуске браузера должна появиться информация, что плагин загружен. Если требуется установить плагин для UNIX-платформ, обязательно потребуется установка пакета cprocsp-rdr-gui-gtk.

Регистрация сертификата ЭЦП

Для генерации ключа абоненту необходимо обратиться в ближайший УЦ с пакетом документов

  • заявление на получение сертификата;
  • копии паспорта, ИНН, СНИЛС физлица — владельца сертификата.
  • документы, указанные в п. 1;
  • выписку из ЕГРЮЛ (ЕГРИП);
  • приказ о назначении руководителя или иной документ, позволяющий лицу действовать от имени субъекта;
  • иные документы по требованию УЦ.

Сертификат, как правило, записывается на съемный носитель или выдается на бумаге.

Как установить ключ в Випнет?

Для инициализации контейнера и установки сертификата необходимо выполнить следующие действия:

  • В открывшемся окне нажмите кнопку Открыть
  • Запустится Мастер импорта сертификатов.

Заключение

Установка ЭЦП с Рутокена разрешена только в случае, если сертификат ключа электронной подписи выпущен на физическое лицо. Способ подходит для бухгалтеров, работников и доверенных лиц, которые имеют право действовать от имени компании с помощью доверенности.

Скопировать подпись ИП или юрлица с Рутокен и других сертифицированных носителей невозможно технически. Данные действия считаются противоправными и квалифицируются законом как компрометация ключа подписи. Если ФНС установит факт компрометации, то вся подписанная таким ключом отчётность будет признана недействительной.

Итоги

Установить корневой сертификат удостоверяющего центра можно двумя способами. Наша пошаговая инструкция позволит вам совершить эту операцию быстро и корректно.

Чтобы придать документу юридическую значимость, необходима электронная цифровая подпись. Как ее сделать самому бесплатно, вы теперь знаете. Способ получения ЭЦП зависит от вида подписи, абонента и нужд, для которых она оформляется.

Оцените статью
ЭЦП Эксперт
Добавить комментарий