РутокенЭЦП 2.0 нет окна “Зарегистрировать” на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата Электронная цифровая подпись

Квалифицированная электронная подпись (ЭЦП) выдается пользователю на специальном USB-носителе или токене. Он подключается к любому ПК или ноутбуку и отвечает всем требованиям безопасности. Но в некоторых случаях пользователю удобнее работать с закрытым ключом ЭЦП, расположенным на компьютере, а для этого нужно скопировать контейнер с сертификатом.

Открываем: Администрирование – Обмен электронными документами – Настройки подписи и шифрования.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рисунок 1 – Раздел 1С-Обмен электронными документами

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рисунок 2 – Настройка электронной подписи и шифрования

Если ЭЦП выпускали для КриптоПро, базу 1С необходимо открыть через браузер или тонкий клиент (web).

На вкладке “Программы” проверяем отображение программы КриптоПро или ВипНет (какой программой выпускали ЭЦП, такая и должна отображаться).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рисунок 3 – Настройки подписи и шифрования — программы

Иногда в браузерах необходимо дополнительно установить расширение для отображения данных программ.

После этого необходимо добавить ЭЦП на вкладке “Сертификаты”

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рисунок 4 – Настройки подписи и шифрования — Сертификаты

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рисунок 5 – Обмен электронными документами

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рисунок 6 – Учетные записи ЭДО

После этого необходимо создать Профили ЭДО (Операторы сервиса ЭДО).

Открываем: Администрирование – Обмен электронными документами – Обмен с контрагентами – Учетные записи ЭДО.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рисунок 7 – Учетная запись ЭДО

Выбираете вашу учетную запись и двойным щелчком мыши заходите в неё.

Во вкладке “Сертификаты” добавляете вашу новую ЭЦП. Затем “Записать и закрыть”

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рисунок 8 – Добавить ЭЦП в учетную запись ЭДО

Содержание
  1. Что такое ЭЦП и сертификат закрытого ключа
  2. РутокенЭЦП 2. 0 нет окна “Зарегистрировать” на против сертификата
  3. Ксения Шаврова
  4. Alc
  5. Копируем сертификат ЭЦП через КриптоПро CSP
  6. Копируем сертификат ЭЦП через «Инструменты КриптоПро»
  7. Установка сертификата автоматически с выбором хранилища
  8. Установка сертификата вручную с выбором хранилища
  9. Установка сертификата через «Личный сертификат»
  10. Убедитесь что КриптоПро CSP 4 установлен на вашем компьютере
  11. Если у вас токен (Рутокен например)
  12. Если закрытый ключ в виде файлов
  13. Установка сертификата из закрытого ключа
  14. Использование электронной подписи без токена или флешки (установка в реестр)
  15. Копирование с помощью КриптоПро CSP
  16. Установка через меню «Установить личный сертификат».
  17. Зачем копировать сертификаты ЭЦП
  18. Ошибка при копировании контейнера
  19. Копирование ключа в Реестр КриптоПро CSP
  20. Установка сертификата закрытого ключа КриптоПро CSP
  21. Как привязать сертификат к контейнеру
  22. Способы копирования ЭЦП
  23. Извлечение сертификата из контейнера
  24. Копирование закрытого ключа в реестр
  25. Копирование при помощи мастера экспорта ключей
  26. Массовое копирование
  27. Добавление считывателя Реестр в КриптоПро CSP

Что такое ЭЦП и сертификат закрытого ключа

Электронная цифровая подпись используется во многих программных продуктах: 1С: Предприятие (и другие программы для ведения хозяйственного или бухгалтерского учёта), СБИС++ , Контур.Экстерн (и прочие решения для работы с бухгалтерской и налоговой отчётностью) и других. Также ЭЦП нашла применение в обслуживании физических лиц при решении вопросов с государственными органами.

Как и при подписании бумажных документов, процесс подписания электронных носителей информации связан с “редактированием” первичного источника.

На сегодняшний день сертификаты закрытого ключа чаще всего распространяются либо на обычных USB-флешках, либо на специальных защищённых носителях с тем же USB интерфейсом ( Рутокен , eToken и так далее). При этом, каждый раз, когда возникает необходимость в подписи документов (или идентификации пользователя), нам нужно вставить носитель с ключом в компьютер, после чего проводить манипуляции с сертификатом. Соответственно, после завершения работы нам достаточно просто извлечь носитель из компьютера, чтобы нашей подписью больше никто не мог воспользоваться. Этот способ достаточно безопасен, но не всегда удобен.

Если вы используете ЭЦП у себя дома, то каждый раз подключать/отключать токен быстро надоедает. Кроме того, носитель будет занимать один USB-порт , которых и так не всегда хватает для подключения всей необходимой периферии. Если же вы используете ЭЦП на работе, то бывает, что ключ удостоверяющим центром выдан один, а подписывать документы должны разные люди . Таскать контейнер туда-сюда тоже не удобно, да ещё бывают и случаи, когда в одно время с сертификатом работают сразу несколько специалистов . Кроме того, и дома, и, особенно, на работе, случается, что на одном компьютере необходимо производить действия с использованием сразу нескольких ключей цифровой подписи .

Именно в тех случаях, когда использование физического носителя сертификата неудобно, можно прописать ключ ЭЦП в реестр КриптоПро (подробнее о реестре Windows в общем понимании можно почитать в соответствующей статье: Изменение параметров системного реестра Windows) и использовать сертификат, не подключая носитель к USB-порту компьютера.

РутокенЭЦП 2. 0 нет окна “Зарегистрировать” на против сертификата

РутокенЭЦП 2.0 нет окна “Зарегистрировать” на против сертификата в панеле управления, как следствие сайт ФНС, ФСРАР не видит сертификат

Ксения Шаврова

Приложите, пожалуйста, скриншот «Панели управления Рутокен» – вкладка «Сертификаты»

Alc

У меня Рутокен ЭЦП 2.0. ЭЦП получена недвно в ФНС РФ. Не могу авторизироваться на торговых площадках ЭТПРФ и госзакупки. Однако в ЛК ИП на сайте налоговой и на Госуслугах ЭЦП работает нормально. Я заметил, что у меня отсутствует окошко для регистрации на панели управления.  Спасибо за помощь

После тестирования ЭЦП на сайте КРИПТО система выдает следующее:

Не удалось создать подпись из-за ошибки: Не удается найти сертификат и закрытый ключ для расшифровки. (0x8009200B)

Информация о сертификате

Владелец: CN=СЕРЕВ СЕРГЕЙ АЛЕКСАНДРОВИЧ

Издатель: CN=Федеральная налоговая служба

Выдан: 27.12.2021 05:57:05 UTC

Действителен до: 27.03.2023 06:07:05 UTC

Ссылка на закрытый ключ:

Алгоритм ключа: ГОСТ Р 34.10-2012 256 бит

Статус: Нет привязки к закрытому ключу

Установлен в хранилище: Да

У вас на Рутокене ЭЦП 2.0 записана электронная подпись в формате формата PKCS#11.Возможность работать с электронными подписями формата PKCS#11 появилась в Криптопро CSP 5 версии R2, поэтому вы можете обновить программу КриптоПро CSP до версии 5 R2 и тогда сможете установить подпись в Личное хранилище и работать на тех плоoадках, где работа с ЭП производится с использованием КриптоПро Browser Plug-In в связке с КриптоПро CSP.

При возникновении ошибки “Сертификат не имеет связи с закрытым ключом” необходимо выполнить проверку сертификата электронной подписи.

Алгоритм проверки электронной подписи:

В программном продукте 1С необходимо

1. перейти в раздел “Администрирование”

2. “Обмен электронными документами”

3. “Настройка электронной подписи и шифрования”

4. На вкладке “Сертификаты” открыть используемый сертификат

5. Нажать на кнопку “Проверить”

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

6. Ввести пароль закрытой части ключа и нажать “Проверить”

Обращаем Ваше внимание, что программа сама увеличит количество * в поле “Пароль:” до 16 при проверке. Данное поведение является штатным и выступает дополнительной защитой конфиденциальных данных в виде количества символов в пароле. Проверка будет осуществлена на основании введенных Вами данных

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Если в технической информации об ошибке указано “Сертификат не имеет связи с закрытым ключом

связать сертификат с закрытом ключом.

ля этого необходимо:

1. Сохранить сертификат, указав директорию компьютера, где его можно будет найти. Сделать это можно из программы 1С открыв сертификат в настройках электронной подписи и шифрования и нажать кнопку “Сохранить в файл” и указать директорию операционной системы для сохранения файла.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

2. Запустить криптопровайдер и выполнить установку сертификата.

Для VIPNet CSP

В окне VIPNet CSP нажать “Установить сертификат”

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

В открывшемся окне необходимо выбрать директорию, куда был сохранен сертификат, выбрать сохраненный ранее сертификат и нажать “Открыть”.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

В открывшемся мастере установки сертификатов, нажать “Далее”

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

При выборе хранилища необходимо выбрать “Текущий пользователь” и нажать “Далее”

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

В следующем окне необходимо выбрать “Найти контейнер с закрытым ключом” и нажать “Далее”.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Контейнер с закрытым ключом оперделиться автоматический. В том случае, когда контейнер не определился необходимо нажать “Обзор” и выбрать контейнер вручную, а затем нажать “Ок” и завершить установку.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Для КриптоПро CSP

Запустить КриптоПро CSP. Для этого необходимо перейти в Пуск – Панель управления – КриптоПро CSP

Читайте также:  Как проверить ЭЦП на подлинность и работоспособность

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

В открывшемся окне криптопровайдера перейти на вкладку “Сервис” и нажать “Установить личный сертификат”.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

В следующем окне необходимо выбрать директорию расположения файла сертификата нажав кнопку “Обзор”

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Указать директорию, в которую ранее был сохранён сертификат и нажать “Открыть”.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

В следующем окне мастера установки сертификатов поставить галочку “Найти контейнер автоматический”. Контейнер должен определиться в окне ниже. Если автоматический не удалось найти контейнер необходимо нажать “Обзор” и самостоятельно указать контейнер. Затем нажать Далее.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Затем необходимо поставить галочку “Установить сертификат (цепочку сертификатов) в контейнер”, нажать “Далее” и завершить установку.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

После установки связи между сертификатом и закрытой частью ключа ошибка не воспроизводится.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Из нашей статьи вы узнаете:

Электронная подпись — это средство шифрования электронных документов. С помощью ЭЦП можно узнать, кто подписал документ, а также защитить его от нежелательных изменений. Электронную подпись можно приобрести в Удостоверяющем центре. УЦ выдаёт покупателю сертификат, который состоит из закрытого и открытого ключей, а также содержит информацию о владельце ЭЦП.

Сертификат электронной подписи хранится на физическом носителе — USB-токене, который внешне напоминает флешку. Но подписывать документы можно и без подключения носителя к компьютеру. Для этого нужно скопировать сертификат ЭЦП с флешки на компьютер. В статье — подробная инструкция, как это сделать.

Копируем сертификат ЭЦП через КриптоПро CSP

Этот способ подходит для ОС Windows.

Шаг 1 . Вставьте носитель в USB-разъём.

Шаг 2. Откройте приложение КриптоПро CSP и выберите вкладку «Сервис».

Шаг 3. Найдите раздел «Контейнер закрытого ключа» и нажмите на кнопку «Скопировать».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 4. Откроется окно «Копирование контейнера закрытого ключа». В нём нажмите на кнопку «Обзор».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 5. Из списка контейнеров выберите тот, что установлен на флешку-токен и нажмите «ОК».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 6. Придумайте название для нового контейнера закрытого ключа и нажмите «Готово».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 7. Откроется окно «Выбор ключевого носителя КриптоПро CSP». Чтобы использовать реестр Windows, выберите опцию «Реестр» и нажмите «Готово».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 8. Для того чтобы защитить вашу электронную подпись от использования посторонними, придумайте пароль и введите его в поля на экране.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

После этого появится сообщение о том, что сертификат успешно скопирован в локальный реестр. Нажмите «ОК».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 9. Снова откройте КриптоПро CPS, найдите раздел «Сертификаты в контейнере закрытого ключа». Выберите «Просмотреть сертификаты в контейнере».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 10. В открывшемся окне нажмите на кнопку «Обзор». В списке найдите новый контейнер по считывателю «Реестр» и по заданному вами названию.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 11. Выделите нужный контейнер и нажмите «ОК».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 12. Появится окно с информацией о сертификате, где указаны владелец ЭЦП, поставщик и срок действия. Проверьте информацию и нажмите «Установить».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 13. Если установка прошла успешно, появится уведомление о том, что сертификат установлен в хранилище «Личное». Нажмите «ОК».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Копируем сертификат ЭЦП через «Инструменты КриптоПро»

Этот способ можно использовать на операционных системах Windows и MacOS.

Шаг 1. Откройте приложение «Инструменты КриптоПро» и выберите вкладку «Контейнеры».

Шаг 2. Выберите носитель, на который записан сертификат ЭЦП — то есть, USB-флешку. Нажмите на кнопку «Скопировать контейнер».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 3. В открывшемся окне выбора нового носителя для сертификата выберите опцию «Реестр» и нажмите «ОК».

Шаг 4. Вернитесь к списку контейнеров. Выберите тот, что скопировали, по считывателю Registry и нажмите на кнопку «Установить сертификат».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Шаг 5. Когда появится уведомление о том, что сертификат успешно установлен, вытащите флешку из разъёма компьютера и проверьте, как работает ваша ЭЦП без токена.

ЭЦП можно установить на рабочий компьютер или ноутбук, и она будет работать без физического носителя. Вы можете сделать это самостоятельно или обратиться за помощью к нашим специалистам.

«Астрал-М» выпускает электронные подписи для физических лиц, индивидуальных предпринимателей и организаций. С нашей подписью можно вести электронный документооборот, участвовать в электронных торгах, сдавать отчётность и работать на государственных порталах. Чтобы приобрести подпись, заполните форму обратной связи, и наш специалист свяжется с вами.

Для установки личного сертификата электронной подписи компании используйте один из способов:

Установка сертификата автоматически с выбором хранилища

1.    Для того, чтобы установить личный сертификат, откройте «КриптоПро CSP» (Рис. 1).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 1. Меню «Пуск»

2.    В открывшейся программе перейдите во вкладку «Сервис», затем нажмите «Просмотреть сертификаты в контейнере» (Рис. 2).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 2. Вкладка «Сервис»

3.    В открывшемся окне нажмите кнопку «Обзор» (Рис. 3).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 3. Окно «Сертификаты в контейнере закрытого ключа»

4.    Выберите ключевой контейнер из списка и нажмите кнопку «Ок» (Рис. 4).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 4. Выбор ключевого контейнера

5.    В окне «Сертификаты в контейнере закрытого ключа» нажмите кнопку «Далее» (Рис. 5).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 5. Окно «Сертификаты в контейнере закрытого ключа»

6.    Затем нажмите кнопку «Установить» (Рис. 6).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 6. Просмотр сертификата

7.    Сертификат установится в хранилище «Личные» текущего пользователя.

Установка сертификата вручную с выбором хранилища

Для установки личного сертификата (сертификата вашей организации) вручную выполните следующие действия.

На рабочем столе нажмите кнопку «Пуск», выберите «Панель управления», затем «КриптоПро CSP». В появившемся окне «КриптоПро CSP» перейдите на вкладку «Сервис» и нажмите кнопку «Посмотреть сертификаты в контейнере» (Рис. 7).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 7. Окно «КриптоПро CSP»

В открывшемся окне нажмите кнопку «Обзор» (Рис. 8).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 8. Сертификаты в контейнере закрытого ключа

Выберите нужный контейнер и нажмите кнопку «Ок» (Рис. 9).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 9. Выбор контейнера закрытого ключа

В следующем окне кликните по кнопке «Далее» (Рис. 10).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 10. Сертификаты в контейнере закрытого ключа

Нажмите кнопку «Свойства» (Рис. 11).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 11. Просмотр сертификата

В открывшемся окне нажмите кнопку «Установить сертификат» (Рис. 12).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 12. Сведения о выбранном сертификате

Выберите расположение хранилища «Текущий пользователь» и нажмите «Далее» (Рис. 13).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 13. Выбор расположения хранилища

Укажите расположение сертификата вручную, выбрав «Поместить все сертификаты в следующее хранилище» и нажмите кнопку «Обзор» для выбора хранилища сертификатов (Рис. 14).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 14. Выбор расположения сертификата

Выберите «Личное» и нажмите «Ок» (Рис. 15).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 15. Список хранилищ

Нажмите кнопку «Далее» (Рис. 16).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 16. Выбор хранилища

Нажмите кнопку «Готово» (Рис. 17).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 17. Импорт сертификата

Нажмите кнопку «Ок» (Рис. 18).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 18. Завершение импорта сертификата

Установка сертификата через «Личный сертификат»

Для установки личного сертификата (сертификата вашей организации) через «Личный сертификат» выполните следующие действия.

На рабочем столе нажмите кнопку «Пуск», выберите «Панель управления», затем «КриптоПро CSP». В появившемся окне «КриптоПро CSP» перейдите на вкладку «Сервис» и нажмите кнопку «Установить личный сертификат» (Рис. 19).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 19. Окно «КриптоПро CSP»

В открывшемся окне нажмите кнопку «Обзор» (Рис. 20).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 20. Расположение файла сертификата

Выберите нужный сертификат и нажмите кнопку «Открыть» (Рис. 21).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 21. Выбор сертификата

В следующем окне нажмите кнопку «Далее» (Рис. 22).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 22. Расположение файла сертификата

Нажмите кнопку «Далее» (Рис. 23).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 23. Сертификат для установки

В открывшемся окне отметьте поле «Найти контейнер автоматически» (1) и нажмите кнопку «Далее» (2) (Рис. 24).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

В окне «Хранилище сертификатов» нажмите кнопку «Далее» (Рис. 25).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 25. Хранилище сертификатов

Нажмите «Готово» (Рис. 26).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 26. Мастер установки личного сертификата

Отобразятся сообщения о чтении ключевой информации и произведении записи информации, нажмите «Ок»  (Рис. 27, 28).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 27. Список хранилищ

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 28. Список хранилищ

Если ранее сертифкат уже был в хранилище, то система предложит заменить его. Нажмите кнопку «Да» (Рис. 29).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Рис. 29. Замена сертификата

Сертификат будет установлен.

Мы опишем установку сертификата электронной подписи и закрытого ключа для ОС семейства Windows. В процессе настройки нам понадобятся права Администратора (поэтому нам может понадобится сисадмин, если он у вас есть).

Читайте также:  Как установить сертификат ЭЦП на компьютер?

Если вы еще не разобрались что такое Электронная подпись, то пожалуйста ознакомьтесь вот с этой инструкцией. Или если еще не получили электронную подпись, обратитесь в Удостоверяющий центр, рекомендуем СКБ-Контур.

Хорошо, предположим у вас уже есть электронная подпись (токен или флешка), но OpenSRO сообщает что ваш сертификат не установлен, такая ситуация может возникнуть, если вы решили настроить ваш второй или третий компьютер (разумеется подпись не “прирастает” только к одному компьютеру и ее можно использовать на нескольких компьютерах). Обычно первоначальная настройка осуществляется с помощью техподдержки Удостоверяющего центра, но допустим это не наш случай, итак поехали.

Убедитесь что КриптоПро CSP 4 установлен на вашем компьютере

Для этого зайдите в меню     Пуск   КРИПТО-ПРО   КриптоПро CSP   запустите его и убедитесь что версия программы не ниже 4-й.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Если у вас токен (Рутокен например)

Прежде чем система сможет с ним работать понадобится установить нужный драйвер.

  • Драйверы Рутокен: https://www.rutoken.ru/support/download/drivers-for-windows/
  • Драйверы eToken: https://www.aladdin-rd.ru/support/downloads/etoken
  • Драйверы JaCarta: https://www.aladdin-rd.ru/support/downloads/jacarta

Алгоритм такой: (1) Скачиваем; (2) Устанавливаем.

Для токена может понадобиться стандартный (заводской) пин-код, здесь есть стандартные пин-коды носителей.

Если закрытый ключ в виде файлов

Закрытый ключ может быть в виде 6 файлов: header.key, masks.key, masks2.key, name.key, primary.key, primary2.key

(Если вы не боитесь командной строки, то съемный носитель можно сэмулировать примерно так: subst x: C: mp появится новый диск (X:), в нем будет содержимое папки C: mp, он исчезнет после перезагрузки. Такой способ можно использовать если вы планируете установить ключи в реестр)

Нашли файлы, записали на флешку, переходим к следующему шагу.

Установка сертификата из закрытого ключа

Теперь нам нужно получить сертификат, сделать это можно следующим образом:

  • Открываем КриптоПро CSP
  • Заходим на вкладку Сервис
  • Нажимаем кнопку Просмотреть сертификаты в контейнере, нажимаем Обзор и здесь (если на предыдущих шагах сделали все правильно) у нас появится наш контейнер. Нажимаем кнопку Далее, появятся сведения о сертификате и тут нажимаем кнопку Установить (программа может задать вопрос проставить ли ссылку на закрытый ключ, ответьте “Да”)
  • После этого сертификат будет установлен в хранилище и станет возможным подписание документов (при этом, в момент подписания документа, нужно будет чтобы флешка или токен были вставлены в компьютер)

Использование электронной подписи без токена или флешки (установка в реестр)

Если скорость и удобство работы для вас стоит чуть выше чем безопасность, то можно установить ваш закрытый ключ в реестр Windows. Для этого нужно сделать несколько простых действий:

  • Выполните подготовку закрытого ключа, описанную в пунктах (2) или (3)
  • Далее открываем КриптоПро CSP
  • Заходим на вкладку Сервис
  • Нажимаем кнопку Скопировать
  • С помощью кнопки Обзор выбираем наш ключ
  • Нажимаем кнопку Далее, потом придумаем какое-нибудь имя, например “Пупкин, ООО Ромашка” и нажимаем кнопку Готово
  • Появится окно, в котором будет предложено выбрать носитель, выбираем Реестр, жмем Ок
  • Система попросит Установить пароль для контейнера, придумываем пароль, жмем Ок

Чтобы для сертификата проставить ссылку на этот закрытый ключ выполните действия из пункта (4).

Важное замечание: портал OpenSRO не “увидит” сертификат, если вышел срок его действия.

Если для работы используется дискета или flash-накопитель, копирование можно выполнить средствами Windows (этот способ подходит для версий КриптоПро CSP не ниже 3.0). Папку с закрытым ключом (и файл сертификата — открытый ключ, если он есть) необходимо поместить в корень дискеты (flash-накопителя). Название папки при копировании рекомендуется не изменять.  Папка с закрытым ключом должна содержать 6 файлов с расширением .key.

Пример закрытого ключа — папки с шестью файлами, и открытого ключа — файла с расширением .cer.

Копирование контейнера также можно выполнить с помощью КриптоПро CSP.  Для этого необходимо выполнить следующие шаги:Как правило, в закрытом ключе присутствует открытый ключ (файл header.key в этом случае будет весить больше 1 Кб). В этом случае копирование открытого ключа выполнять не обязательно.

Копирование с помощью КриптоПро CSP

1. Выбрать Пуск / Панель Управления / КриптоПро CSP.

2. Перейти на вкладку Сервис и кликнуть по кнопке Скопировать контейнер.

3. В окне «Копирование контейнера закрытого ключа» нажмите на кнопку «Обзор».

4. Выберите контейнер, который необходимо скопировать, и кликните по кнопке «Ок», затем «Далее».

5. Если вы копируете с защищённого ключевого носителя, то появится окно ввода, в котором следует указать pin-код.

6. Если вы не меняли pin-код на носителе, стандартный pin-код необходимо вводить соответственно его типу:

Rutoken – стандартный pin-код 12345678eToken /JaCarta  – 1234567890

7. В следующем окне необходимо ввести имя Вашей копии. Придумайте и укажите вручную имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. Затем кликните «Готово».

8. В окне «Выбор ключевого носителя» выберите носитель, на который будет помещен новый контейнер.

9. На новый контейнер будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы вам было легко его запомнить, но посторонние не могли его угадать или подобрать. Если вы не хотите устанавливать пароль, можно оставить поле пустым и нажать «ОК».

В случае утери пароля/pin-кода использование контейнера станет невозможным.

10. Если вы копируете контейнер на смарт-карту ruToken/eToken /JaCarta, окно запроса будет выглядеть так:

11. В окне ввода укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код

Rutoken – 12345678eToken /JaCarta  – 1234567890

12. После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено.

13. Для работы с копией ключевого контейнера необходимо установить личный сертификат.

14. В меню Пуск выберите пункт «КРИПТО-ПРО», запустите приложение «КриптоПро CSP»

15. Перейдите на вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере»:

16. В следующем окне нажмите кнопку Обзор, чтобы выбрать контейнер для просмотра (в нашем примере контейнер находится в Реестре):

17. После выбора контейнера нажмите кнопку Ок, затем Далее

18. Если после нажатия на кнопку Далее Вы видите такое сообщение:

19. «В контейнере закрытого ключа отсутствует открытый ключ шифрования», следует установить сертификат по рекомендациям, описанным в разделе «Установка через меню «Установить личный сертификат».

20. В окне Сертификат для просмотра нажмите кнопку Установить:

21. Если откроется сообщение «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?», нажмите Да:

22. Дождитесь сообщения об успешной установке:

23. Сертификат установлен. Можно закрыть все открытые окна КриптоПро.

Установка через меню «Установить личный сертификат».

1. Для установки сертификата этим способом Вам понадобится файл сертификата (файл с расширением.cer).

2. В меню Пуск выберите пункт «КРИПТО-ПРО», запустите приложение «КриптоПро CSP»

3. Перейдите на вкладку «Сервис» и нажмите кнопку «Установить личный сертификат»:

4. В следующем окне нажмите кнопку Обзор, чтобы выбрать файл сертификата. Укажите путь к файлу сертификата и нажмите кнопку Открыть (в нашем примере файл сертификата находится на Рабочем столе):

5. В следующем окне нажмите кнопку Далее; в окне Сертификат для установки нажмите Далее.

6. Поставьте галку в окне Найти контейнер автоматически (в нашем примере контейнер находится в Реестре компьютера) и нажмите Далее:

7. В следующем окне отметьте пункт Установить сертификат (цепочку сертификатов) в контейнер и нажмите Далее:

8. В окне Завершение мастера установки личного сертификата нажмите Готово.

9. Если КриптоПро CSP запрашивает pin-код от контейнера, введите нужный код или попробуйте стандартные pin-коды носителей:

10. Если откроется сообщение «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?», нажмите Да:

11. Сертификат установлен. Можно закрыть все открытые окна КриптоПро.

Отдел технической поддержки

Читайте также:  Получение ЭЦП в удостоверяющем центре Казначейства || Причины отзыва эцп в казначействе

Для этого зайдите в меню Пуск КРИПТО-ПРО КриптоПро CSP запустите его и убедитесь что версия программы не ниже 4-й.

Закрытый ключ может быть в виде 6 файлов: header.key , masks.key , masks2.key , name.key , primary.key , primary2.key

Зайдите Пуск-Все программы-КРИПТО-ПРО-КриптоПро CSP.

Перейдите на вкладку Сервис.

Нажмите — Просмотреть сертификаты в контейнере.

В открывшемся окне нажмите Обзор.

В открывшемся окне выберите контейнер закрытого ключа, нажмите ОК.

Нажмите Установить, нажмите ОК (или, если сертификат уже присутствовал в хранилище, согласитесь на замену, нажав Да).

Нажмите — Установить личный сертификат.

Нажмите Обзор и выберите файл сертификата, нажмите Открыть.

Затем нажмите Далее.

Если хотите найти контейнер автоматически, то поставьте галочку Найти контейнер автоматически. При установке этой галочки КриптоПро CSP автоматически найдет контейнер, сответствующий сертификату.

Если Вы хотите выбрать контейнер вручную, то нажмите Обзор-Выберите соответствующий контейнер из списка-Нажмите ОК.

Нажмите Далее, нажмите Готово (если сертификат уже присутствовал в хранилище, согласитесь на замену, нажав Да).

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Электронный документооборот всё плотнее входит в нашу жизнь. Сегодня данный вопрос касается уже далеко не только офисных сотрудников предприятий и индивидуальных предпринимателей, работа с электронными документами всё чаще облегчает решение повседневных проблем рядовым гражданам и в быту. Разумеется, что с расширением применяемости электронных документов шире становится и распространение электронной цифровой подписи, сокращённо — ЭЦП . Именно о повышении удобства в работе с ЭЦП и пойдёт речь дальше, а именно, мы рассмотрим, как добавить ключ ЭЦП в реестр КриптоПро на компьютере.

Зачем копировать сертификаты ЭЦП

Перенос ключей и сертификатов электронной подписи необходим в нескольких случаях. Первый из них — работа с ЭЦП сразу на нескольких ПК. Переставлять флешку с ключом не всегда удобно, поэтому пользователи предпочитают иметь копию на рабочем столе. Вторая причина для создания резервной копии — возможность потери или порчи USB-носителя. Это относится к людям, часто и много путешествующим, и работающим из нескольких точек. Необходимость копирования закрытого ключа есть и в случае создания виртуального сервера, к которому будут иметь доступ сразу несколько организаций.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Ошибка при копировании контейнера

Чтобы перенести сертификат с токена придется воспользоваться другим способом. Через IE пользователь открывает «Содержание» через «Настройки».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Затем нужно выбрать сертификат и нажать «Экспорт».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

В новом окне пользователь выбирает экспортирование закрытого ключа и проставляет все нужные галочки.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Далее нужно указать пароль, т.к. без него продолжать нельзя. А также пользователю нужно указать имя файла и место, куда нужно сохранить закрытый ключ. Остается лишь скопировать сертификат. Для этого нужно выбрать сертификат в списке, нажать «Экспорт» и выбрать файл .CER.

При правильной последовательности появляются два файла: .pfx и .cer.

Для завершения копирования нужно лишь перенести эти файлы на другой компьютер или носитель и запустить их установку при помощи мастера установки сертификатов.

Копирование закрытого ключа электронной подписи нужно в нескольких случаях: при частых путешествиях и в работе с нескольких ПК. Также перенести ключ ЭЦП на рабочий стол можно и для того, чтобы избежать порчи и потери USB-носителя. Процесс копирования проходит в несколько последовательных шагов, а выбрать можно для этого любой удобный способ. Это может быть простое извлечение ключа из закрытого контейнера, копирование при помощи КриптоПро или системный проводник. Ошибки при работе могут возникнуть только в случае защищенного от экспорта сертификата. Тогда пользователю придется произвести копирование при помощи браузера Internet Explorer.

https://youtube.com/watch?v=pdWwLv6sor4%3Ffeature%3Doembed

Копирование ключа в Реестр КриптоПро CSP

Чтобы прописать ключевой контейнер в локальное хранилище, подсоединяем физический носитель с ключом к компьютеру.

Теперь снова запускаем утилиту КриптоПро , открываем вкладку Сервис и жмём на кнопку Скопировать. Далее в окне Мастера копирования контейнера закрытого ключа жмём кнопку Обзор (либо По сертификату. ) и выбираем наш ключевой носитель, подтвердив выбор кнопкой OK , после чего переходим к следующему окну кнопкой Далее .

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

В новом окне задаём произвольное понятное имя создаваемому контейнеру ключа и нажимаем кнопку Готово . Затем для записи ключа выбираем созданный нами ранее тип считывателя Реестр, подтвердив выбор кнопкой OK . После подтверждения нам необходимо установить Пароль на созданный ключевой контейнер, по умолчанию, чаще всего, используют пароль 12345678, но для более безопасной работы пароль можно задать сложнее. После ввода пароля жмём на кнопку OK .

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Всё, ключевой контейнер добавлен в Реестр КриптоПро .

Установка сертификата закрытого ключа КриптоПро CSP

В завершении настройки подписи документов без подключения носителя ключа к компьютеру нам остаётся только установить сертификат закрытого ключа из контейнера созданного носителя.

Чтобы установить сертификат в КриптоПро необходимо проделать следующее:

  • В утилите CSP на вкладке Сервис жмём на кнопку Просмотреть сертификаты в контейнере.
  • В открывшемся окне нажимаем на кнопку Обзор , где по заданному нами имени выбираем искомый носитель, подтвердив выбор кнопкой OK . Нажимаем Далее .
  • В завершающем окне проверяем правильность выбора сертификата и подтверждаем решение кнопкой Установить .

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Теперь у нас установлен Сертификат закрытого ключа из локального носителя Реестр .

Настройка КриптоПро завершена, но вам следует помнить, что для многих программных продуктов также потребуется перепрописать новый ключ в настройках системы. После проделанных действий мы можем подписывать документы без подключения ключа, будь то Рутокен, eToken или какой-то другой физический носитель.

Как привязать сертификат к контейнеру

Для привязки сертификата ключа электронной подписи к контейнеру нужно:

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

На этом привязка сертификата к контейнеру завершена.

Способы копирования ЭЦП

Существует несколько способов, как выгрузить сертификаты ЭЦП на рабочий стол. Для этого можно использовать программу КриптоПро, проводник Windows или консоль.

Извлечение сертификата из контейнера

Как извлечь сертификат из контейнера закрытого ключа:

  • Запустить КриптоПро CSP.
  • Перейти во вкладку «Сервис».
  • Нажать «Посмотреть сертификаты в контейнере».

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Для завершения процесса нужно нажать на кнопку «Далее», затем «Готово».

Копирование закрытого ключа в реестр

Экспортировать закрытый ключ вместе с сертификатом можно и в реестр, а оттуда — переместить на рабочий стол или в любое удобное место на ПК. Для этого также используется программа КриптоПро.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Для установки скопированного сертификата нужно:

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Экспорт сертификата с закрытым ключом прошел успешно, и теперь для работы с ЭЦП не нужно больше подключать носитель.

Копирование при помощи мастера экспорта ключей

Есть еще один способ переноса электронной подписи на компьютер. Для этого необходимо проделать следующие действия:

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

После копирования закрытого ключа использовать электронную подпись можно также без предварительного подключения USB-носителя.

Массовое копирование

Чтобы перенести сразу несколько ключей ЭЦП на другой компьютер или на любой другой носитель, проще использовать консольный метод.

Затем пользователь выбирает и экспортирует папку Keys.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Остается лишь запустить файл с расширением .reg и загрузить данные в реестр. После этого пользователь копирует папку с сертификатами на другой компьютер.

Добавление считывателя Реестр в КриптоПро CSP

В первую очередь, чтобы наш КриптоПро смог работать с прописанными локально ключами, требуется добавить сам вариант подобного считывателя.

Для того, чтобы установить в CSP утилиту новый тип носителя, запускаем программу от имени администратора правой кнопкой мыши или из меню самой утилиты на вкладке Общие

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Теперь переходим на вкладку Оборудование и нажимаем на кнопку Настроить считыватели. Если в открывшемся окне нет варианта Реестр, то, чтобы его здесь вывести, жмём на кнопку Добавить.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Далее, следуя командам Мастера установки считывателя поэтапно перемещаемся по окнам:

  • Жмём кнопку Далее в первом окне.
  • Из списка считывателей от всех производителей выбираем вариант Реестр и снова жмём Далее .
  • Вводим произвольное имя считывателя, можно оставить название по умолчанию. Жмём Далее .
  • В последнем окне видим оповещение, что после завершения настройки считывателя рекомендуется перезагрузить компьютер. Жмём кнопку Готово и самостоятельно перезагружаем машину.

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Первый этап завершён. Считыватель Реестр добавлен , о чём свидетельствует соответствующий пункт в окне Управление считывателями ( напоминаем, что данное окно вызывается по пути КриптоПро — Оборудование — Настроить считыватели. )

РутокенЭЦП 2.0 нет окна "Зарегистрировать" на против сертификата

Оцените статью
ЭЦП Эксперт
Добавить комментарий