- Квалифицированная электронная цифровая подпись — что это такое
- [сбис] перенос ключей из реестра умершей винды/пк
- В vipnet csp
- В карточке сотрудника
- В разделе «электронные подписи»
- Где оформить эцп и получить помощь
- Где хранится закрытый ключ в реестре windows
- Если не получилось скопировать
- Заполните заявку
- Зачем копируют сертификаты эцп на другой компьютер или флешку
- Как продлить электронную подпись в сбис
- Как работает квалифицированная электронная подпись
- Как скопировать ключ сбис
- Как скопировать средствами windows
- Как скопировать эцп из реестра на флешку
- Как скопировать эцп с компьютера на флешку
- Как скопировать эцп с флешки на пк | св тендер
- Какие есть способы копирования
- Ключевые носители, считыватели | сбис помощь
- Когда нужно копировать сертификаты криптопро в реестр
- Одновременное копирование нескольких ключей
- Перенос сертификатов из реестра через internet explorer
- Подготовьте носитель
- Предоставьте документы в наш офис
- Согласуйте с менеджером способ получения электронной подписи
- Сообщение «вставьте ключевой носитель» при работе с ключевым контейнером
- Способы копирования эцп
- Установить приложение
- Установка сертификата в личные | сбис помощь
- Устранение ошибок сертификатов
- Часто задаваемые вопросы сбис
- Шаг 1. подготовка перед переносом
- Подводя итоги
Квалифицированная электронная цифровая подпись — что это такое
ЭЦП требуется при работе со значимой документацией на электронных носителях. При этом важно, чтобы уровень был не ниже квалифицированного. Такая подпись приравнивается к собственноручной, и заменяет реальную подпись и печать одновременно. Это соответствует требованиям ФЗ № 63 от 2021 года.
- Усиленная КЭП включает в себя информацию о подписанте.
- Является подтверждением неизменности содержимого документа после его подписания.
- Придает юридическую силу документу, не требуя дополнительных договоренностей между участниками ЭДО.
- Формируется при помощи криптографических последовательных операций, имеющих сертификат ФСБ.
Хранение ключей, ЭЦП и сертификатов не регламентировано законодательством. Полученные персональные данные их владельцы могут применять на свое усмотрение.
Ключи ЦП выдаются удостоверяющими центрами на защищенных носителях, некоторые из них оснащаются средствами криптозащиты. Если носители защищены – доступ к ним возможен только при введении PIN-кода.
[сбис] перенос ключей из реестра умершей винды/пк
Умер ноутбук бухгалтера. На нем был установлен СБИС (и запрещенный к копированию ключ ГазПромБанка), и ключи, как любит делать ТП СБИСа были в реестре. Раньше я считал что выдернуть ключи из реестра невозможно, а оказывается нет, можно.
ОС Windows 7 (инструкция актуальна для Win 7/8/8.1/10, для Win XP лишь одно отличие).
Нам понадобиться установленный КриптоПро CSP и приблуда PsExec от Русимовича, для запуска командной строки от имени системы:
Скачав архив распаковываем куда-нибудь.
Запускаем командную строку от имени администратора, и переходим в папку PsTools (куда распаковали):
cd C:UsersaaDownloadsPsTools
Выполняем:
Откроется новое окно командной строки (далее CMDотСистемы). Подключаем жесткий диск умершего ноута к своему ПК, проверяем наличие файла X:WindowsSystem32configsoftware, делаем его копию на всякий случай.
Запускаем редактор реестра:
Переходим в раздел HKEY_Local_Machine, нажимаем файл>загрузить куст:
Указываем путь до файла software:
Открыть, указываем какое-нибудь имя:
Проверяем что он подгрузился:
Теперь закрываем реестр и в окне CMDотСистемы набираем regedit и Enter:
Откроется окно редактора с правами системы, переходим по пути HKLMblaWow6432NodeCrypto PROSettingsUsers:
Все разделы должны открываться без проблем. В папке Users подпапки имеют в имени SID пользователя. Находим подпапку с ключами.
Для WinXP, раздела Wow6432Node нету, сразу идем в раздел Crypto PRO.
Мы нашли раздел с ключами. Теперь нужно найти свой SID. Для этого переходим по пути HKLMSOFTWAREWow6432NodeCrypto PROSettingsUsers и ищем там самый длинный id
Если на ПК много пользователей, то ползем в HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList, где нажимая по разделу с SID справа смотрим ProfileImagePath – там хранится путь до пользовательской папки, по-умолчанию совпадает с именем
Найдя SID просто его копируем через переименовать.
Возвращаемся в Users раздела bla и изменяем тот SID на свой.
Теперь нажимаем ПКМ по разделу пользователя с ключами “Копировать имя раздела”:
Отрываем CMDотСистемы и пишем:
Путь до файла указываем свой, в кавычках указываем скопированное имя раздела.
Сейчас мы экспортировали ветку реестра с ключами.
Далее ПКМ по файлу Изменить:
Правка-Заменить. Заменяем наше bla на SOFTWARE, а также меняем SID пользователя (вот этот длиннный набор символов):
Сохраняем. Открывает CMDотСистемы и пишем:
Операция должна завершиться успешно.
В принципе все. Можем открыть КриптоПроCSP и проверить ключи.
В vipnet csp
- Вставьте ключеной носитель в компьютер. Откройте программу «VipNet CSP» (Пуск/Все программы/VipNet/VipNet CSP).
- В разделе «Контейнеры ключей» выберите контейнер, который нужно скопировать.
Нажмите «Копировать в…». - Укажите новое имя ключевого контейнера (например, ФИО руководителя или название организации), выберите место хранения нового ключа (носитель или папку) и нажмите «ОК».
- Введите пароль от контейнера, копию которого делаете (если он был установлен при создании контейнера).
- Задайте пароль для нового ключа или оставьте поле пустым. Нажмите «ОК».
Откройте раздел Крипто-ПРОCSP и перейдите во вкладку «Оборудование», выберите раздел «Настроить считыватели», после чего добавьте ключ в реестр – введите сертификат Крипто-ПРО.
Пример ключа: 3838R-0104T—GVE56-EF4FR-78CRY.
УстановкаСБиС на другом компьютере
Запустите установочный файл системы электронной отчетности СБиС и, следуя инструкциям «Мастера Установки», дойдите до того шага, где вам будет предложено запустить установленное ПО. Уберите галочку с этого пункта, так как пока запускать программу не нужно.
На данном этапе необходимо скопировать базу данных, которая сейчас у вас находится на внешнем накопителе, в соответствующую папку (db), согласившись на замену, если это потребуется.
Теперь вы можете открыть СБиС и проверить, есть ли в вашей базе данных все налогоплательщики.
Установка CheckXMLиCheckXML-UFA
Установите дистрибутивы, следуя инструкции.
Как только сертификат вступает в действие, он автоматически начинает использоваться вместо того сертификата, срок действия которого истёк. Этот порядок используется как при истечении срока действия сертификатов ИФНС, так и при истечении срока действия сертификата спецоператора связи.
В справочнике организаций откройте соответствующую карточку.
2. Перейдите на закладку «Сертификаты» и нажмите клавишу <Ins, выберите добавление сертификата «Из файла», далее укажите полученный файл сертификата.
Рис. 15-17 – Реквизиты сертификата
Убедитесь, что ключ подписи соответствует данному налогоплательщику и что он действителен. Название владельца указано в поле «Кому выдан«, текущий статус ключа отображается в поле «Статус«.
Закройте окно с реквизитами сертификата («Сохранить«).
Выше описанные методы хороши, когда у вас один или 5 ключиков в реестре, а как быть если их десятки. Помню лет 5 назад, когда я еще был младшим администратором, то я очень часто устанавливал электронные цифровые подписи главбуху, так как она работала в СБИС и сдавала там постоянно отчетность по огромному количеству организаций, по типу рога и копыта.
Флешку потом потеряли, встал вопрос сделать резервную копию всего и плюс обновить систему, в виду нового компьютера, на операционной системе Windows 8.1. ЭЦП было штук 50, а так как я ценю свое время, то и искал методы, выполнить это быстрее, к счастью я его нашел.
Заключался метод переноса сертификатов из реестра, в выгрузке веток и подмене SID значения, но обо всем по порядку. О том, как посмотреть SID пользователя и что это такое я рассказывал.
Вот это S-1-5-21-551888299-3078463796-888888888-46162 и есть SID, вашей учетной записи.
В контейнере Keys, вы найдете все ваши закрытые ключи от ЭЦП. С правой стороны вы увидите файлы: * header.key * masks.key * masks2.key * name.key * primary.key * primary2.key
Щелкаем правым кликом по контейнеру Keys и экспортируем его.
Не забывайте только подставить своего пользователя, эта папка может быть скрытой, поэтому включите скрытые папки и файлы в вашей ОС.
Если сертификат соответствующего удостоверяющего центра отсутствует в корневом хранилище или непригоден (например, просрочен), использование сертификатов, изготовленных данным центром сертификации, прекращается.
В этом случае в карточках владельцев соответствующих сертификатов в поле «Статус» появляется сообщение: «Цепь сертификатов не закончена» и доставка документов владельцев данных сертификатов прекращается.
Для устранения проблемы следует обратиться в спецоператору связи или в соответствующий удостоверяющий центр, получить действительный сертификат и установить его в корневое хранилище с помощью Мастера импорта сертификатов Windows (подробные инструкции приводятся в приложении «Импорт корневого сертификата«).
Как только действительный сертификат удостоверяющего центра окажется в хранилище, статус сертификатов в карточках соответствующих организаций изменится на «Действителен«.
Непригодно СКЗИ «КриптоПро CSP»
При доставке документов для работы с ключами подписи и сертификатами используется программа СКЗИ «КриптоПроCSP«. Система работает с КриптоПро CSP автоматически, без участия пользователя. Если СКЗИ «КриптоПро CSP» не установлено или непригодно, прекращается доставка документов всех отправителей.
В этом случае у всех сертификатов в карточках организаций в поле «Статус» появляется сообщение «Один из сертификатов удостоверяющей цепи не имеет правильной подписи«, «Не найден подходящий криптопроцессор!» и доставка почты прекращается.
Для устранения проблемы необходимо переустановить СКЗИ «КриптоПро CSP» (подробные инструкции приводятся в приложении «Переустановка программ криптозащиты«). После переустановки КриптоПро CSP статус сертификатов в карточках организаций изменится на «Действителен«.
Какие есть варианты по копированию контейнеров закрытых ключей?
- Если мы создаем единый терминал (Виртуальную машину), на которой будут коллективно работать пользователи, то можно произвести конвертирование физической тачки в виртуальную машину
- Если будет просто замена жесткого диска, то можно произвести его клонирование или перенос системы на SSD с помощью специальных утилит
- Можно воспользоваться утилитой КриптоПРО
- Воспользоваться экспортом из реестра Windows.
В карточке сотрудника
- Откройте карточку сотрудника на вкладке «Права и подписи».
- Перейдите в раздел «Подписи» и нажмите «Другие операции/Зарегистрировать имеющуюся».
- Выберите из списка нужный сертификат.
Если у пользователя несколько ЭП, он может выбирать, какой сертификат использовать для подписания документа. Для этого в карточке сотрудника установите флаг в блоке «Разрешено подписывать».
В карточке вашей организации в разделе «Электронные подписи» нажмите кнопку «Другие операции/Зарегистрировать имеющуюся» и выберите из списка нужный сертификат.
На заметку!
При регистрации по сертификату или получении ЭП в личном кабинете, подпись добавляется в аккаунт автоматически.
В разделе «электронные подписи»
- Перейдите в раздел «Сотрудники/Доступ и права/Электронные подписи».
- Нажмите «Другие операции/Зарегистрировать имеющуюся» и выберите из списка нужный сертификат.
- Убедитесь, что выбран правильный сертификат, нажмите «Зарегистрировать».
После успешной регистрации сертификат отобразится в разделе «Электронные подписи».
Где оформить эцп и получить помощь
Если для работы вам необходима цифровая электронная подпись, то обращайтесь в УЦ «Астрал-М». Мы специализируемся на оформлении ЭЦП любого типа, предлагая следующие преимущества:
Для оформления ЭЦП оставьте заявку на сайте, заполнив форму обратной связи, или свяжитесь с нами по телефону. При необходимости возможно открытие подписи в офисе клиента и в ускоренном формате.
Где хранится закрытый ключ в реестре windows
После процедуры добавления сертификата в реестр КриптоПРО, я бы хотел показать, где вы все это дело можете посмотреть. Ранее я вам рассказывал, о том как добавить оснастку сертификаты. Нас будет интересовать раздел “Сертификаты пользователя – Личное”.
Либо вы можете зайти в свойства Internet Explorer на вкладку “Содержание’. Потом перейти в пункт “Сертификаты”, где у вас будут отображаться все ваши SSL сертификаты, и те, что КриптоПРО скопировал в реестр операционной системы.
Если нужно найти ветку реестра с закрытым ключом, то я вам приводил уже пример в статье, когда я переносил ЭЦП с компьютера на компьютер.
Если не получилось скопировать
Процесс переноса электронной подписи с компьютера на флешку любым из предложенных способов обычно проходит без ошибок. Однако в некоторых случаях сохранить ЭЦП не удаётся — возникает «Ошибка копирования контейнера».
Если появилась ошибка, то владельцу подписи нужно обратиться в удостоверяющий центр, который выдал данную электронную подпись. Невозможность копирования контейнера свидетельствует о том, что ключ защищён и нужно получить его копию.
Заполните заявку
- Укажите информацию о владельце сертификата и контактном лице.
- Установите флаг «Согласен на обработку моих персональных данных УЦ Тензор и присоединяюсь к регламенту УЦ».
- Подготовьте документы, необходимые для получения электронной подписи. Прикрепите к заявке сканы с оригиналов — менеджер проверит их заранее, а вы сможете сэкономить время при визите в наш офис. Формат файлов — практически любой. Если нет технической возможности, загрузку сканов можно пропустить. Предоставьте оригиналы в офис.
- В блоке «Применения» нажмите , выберите дополнительные опции или услуги. Например, укажите носитель, на котором будет храниться ЭП, или закажите выезд специалиста в ваш офис.
- Если личность владельца ЭП будете подтверждать с помощью биометрии, нажмите «Хочу получить по биометрии». Визит в офис УЦ не потребуется.
Когда все данные заполнены,
отправьте заявку менеджеру
(кнопка «Отправить заявку»). В появившемся сообщении нажмите «Нет подписи».
Если информации достаточно, СБИС предложит сгенерировать подпись. Хотите сделать это после проверки заявки менеджером — нажмите «Отмена».
Зачем копируют сертификаты эцп на другой компьютер или флешку
Для удобства пользователей электронную цифровую подпись записывают на съемные носители (диск, флешка и т. п.) или компьютер. Вот как пользоваться ЭПЦ с флешки, токена или другого носителя:
- Записать на накопитель закрытый ключ.
- Сгенерировать на носителе открытый ключ.
- Задать пароль (для токенов паролем является ПИН-код).
- Установить ключевой контейнер на пользовательский компьютер.
- Добавить цифровую подпись на ПК и подписывать документы. Действие выполняется через файл сертификата в разделе «Защита документа».
Электронная подпись одновременно находится и на флеш-накопителе, на котором ее записали, и на компьютере — в той директории, куда ее установил пользователь. После установки и записи ЭП пользователь автоматически подписывает необходимые документы цифровым шифром.
- дублирование записи с целью защиты накопителя — предотвращение порчи носителя или потери сведений на флешке;
- работа на нескольких компьютерах — создание копий для всех пользователей;
- создание облачного сервера — виртуальный доступ к ЭЦП для нескольких работников или организаций.
Перенос потребуется и в том случае, если вы хотите обновить, модернизировать или переустановить операционную систему. Если не скопировать сертификат ЭЦП заранее, закодированная информация просто исчезнет с ПК.
Как продлить электронную подпись в сбис
Продление электронной подписи в СБИС возможно только путем заявки в администрацию ресурса. Войдите в раздел электронных подписей и найдите подпись, срок действия которой скоро истекает. Нажмите «Продлить». Заполните форму, на которую сайт вас автоматически перенаправит, а также проверьте актуальность уже введенных данных.
Как работает квалифицированная электронная подпись
КЭП состоит из двух частей:
Обе части ЭП участвуют в шифровании и расшифровке документов:
- Отправитель с помощью СКЗИ формирует подпись под документом, после чего шифрует его открытым ключом получателя.
- Получатель своим закрытым ключом расшифровывает документ и сравнивает подпись под ним с открытым ключом отправителя.
Это упрощенное описание. Как правило, в информационных системах для шифрования применяются более сложные схемы. Например, в СБИС используется два вида шифрования.
Нашли неточность? Выделите текст с ошибкой и нажмите ctrl enter или свяжитесь с нами.
Как скопировать ключ сбис
Копии ключей лучше сохранять на защищенные носители, это важно в связи с тем, что накопители без защиты могут быть случайно удалены, или повредиться. Для переноса и копирования ключа на флэш-накопитель следуйте инструкции:
- Откройте карточку «Налогоплательщик», через нее зайдите на вкладку «Ответственные лица»;
- В списке выберите ФИО сотрудника, на которого заведен ключ, двойным щелчком откройте его карту;
- Придумайте имя для резервного ключа, введите его, подтвердите кнопкой «Скопировать»;
- На следующем этапе нужно выбрать носитель, на котором будет храниться ключ, подтвердите паролем для обеспечения защиты и нажмите «Ок»;
- Перезагрузите программу СБИС, копию ключ, по заданному ему имени, найдите на указанном для хранения носителе.
При сохранении некоторых видов ключей, может потребоваться несколько измененная схема копирования. Средства криптографической защиты информации (СКЗИ) и электронной подписи могут быть нескольких видов:
- КриптоПро CSP;
- Signal-COM CSP (Администратор);
- ViPNet CSP.
В зависимости от того, какой из них установлен на вашем компьютере, алгоритм может несколько отличаться. Но в целом схема будет повторяться.
Оцените, пожалуйста, публикацию:
Как скопировать средствами windows
Это самый простой и быстрый вариант переноса информации. Но скопировать получится только те ключи, которые внесены в реестровую запись Windows. И еще одно условие — версия «КриптоПро» от 3.0 и выше.
Если вы пользуйтесь ЭЦП на дискете или обычной флешке (не токене), то скопируйте папки с закрытым и открытым (если он есть) ключами в корень накопителя. Наименование папок не меняйте. Для проверки откройте папку с закрытым ключом. Ее содержимое всегда выглядит так:
Если в закрытой папке есть шесть файлов с расширением .key, копировать открытый сертификат нет необходимости.
Другой вариант — копирование с помощью мастера экспорта сертификатов. Следуйте инструкции:
Шаг 1. Выберите ЭЦП для переноса. Как и где найти сертификат ЭПЦ на компьютере в операционной системе Windows:
- «Пуск».
- «Панель управления».
- «Свойства обозревателя/браузера».
В свойствах находите вкладку содержание и раздел «Сертификаты».
Шаг 2. Переходите в нужный раздел — во вкладку «Личные». Выбираете искомый контейнер. Необходимое действие — «Экспорт».
Шаг 3. Мастер экспорта сертификатов предложит экспортировать закрытый ключ вместе с сертификатом. Нажмите «Нет» и переходите дальше.
Шаг 4. В открывшейся форме выберите такой вариант.
Шаг 5. Выберите директорию, куда сохраните ключ (используйте «Обзор»).
Нажмите «Далее» и «Готово». Копирование завершено.
Используйте скопированную ЭЦП без подключения цифрового носителя.
Как скопировать эцп из реестра на флешку
Предположим, что у вас стоит задача скопировать контейнер из реестра, так как он уже там, то он экспортируемый, для этого открываем криптопро, “Сервис-Скопировать”
Выбираете “Обзор” и ваш сертификат из реестра.
Задаете ему новое имя, удобное для себя.
После чего вас попросят указать флешку, на которую вы будите копировать контейнер с закрытым ключом из реестра.
Обязательно задайте новый пароль.
Ну и собственно теперь открывайте вашу флешку и лицезрейте перенесенный на него контейнер, он будет состоять из файликов с форматом key.
Как видите КриптоПРО, это конвейер, который позволяет легко скопировать сертификат из реестра на флешку или даже дискету, если они еще используются.
Как скопировать эцп с компьютера на флешку
Если требуется создать резервную копию ЭЦП, а USB-токен вышел из строя, то перенесите электронную подпись на флэш-накопитель. Любое копирование производится с помощью программы «Крипто-PRO». Выполняется это так:
- Вставьте flash-накопитель в USB-разъем, и запустите криптопровайдер;
- Кликните на опцию «Сервис», и нажмите на кнопку «Скопировать»;
- Откроется окно экспорта ключа, в строчке «Имя» ничего не пишите, и кликните на «Обзор»;
- Выберите ключ, и нажмите «Ок»;
- Дайте название для дублирующего контейнера, и подтвердите кнопкой «Готово»;
- Сервис предложит выбрать устройство, на которое будет производиться копирование, выберите «флэш-накопитель», и нажмите «Ок»;
- В окне появится предложение установить пароль, пропустите этот пункт, или дважды впишите придуманный пароль, нажмите «Ок».
Как скопировать эцп с флешки на пк | св тендер
Я уже описывал ранее: Как установить ЭЦП на компьютер. Сегодня хочу дополнить тему работы с электронно-цифровой подписью и рассказать как скопировать ЭЦП с флешки в реестр.
Любую статью условно можно разбить на два вопроса: Зачем и Как.
Зачем? ЭЦП выдаётся на флеш-накопителе или по-простому на флешке.
Во-первых: флэшка – вещь не вечная, может сломаться, потеряться.
Во-вторых: нас окружает множество копьютеров. Компьютер дома, компьютер в офисе, а в поездку берём с собой ноутбук. И как не сложно догадаться кругом приходится носить подпись, которая может сломаться и потеряться. Возможно я утрирую, но гораздо проще её скопировать.
Как? Заходим в Пуск/Панель управления/КриптоПро CSP нажимаем на подзаголовок: Сервис и кликаем: Скопировать.
В следующем окне жмём: Обзор, выбираем ключевой контейнер и ОК.
В открывшемся окне жмём: Далее и переходим к Копирование контейнера закрытого ключа. В ячейке: Имя ключевого контейнера введите название Вашей эцп и жмите: Готово.
Тут кликаем по Реестр и ОК.
Теперь установим скопированный сертификат.
Вкладка: Сервис, кликаем по кнопке: Посмотреть сертификаты в контейнере.
Далее нажимаем: Обзор и переходим к выбору сертификата.
Нужна помощь?
Выбираем, как показано на изображении, Считыватель: Реестр, Имя контейнера: Ваш сертификат (имя которое Вы дали). Жмём ОК и в следующем окне Далее.
Жмём кнопку: Установить, далее ДА и ОК.
Копирование сертификата закончено, больше нет необходимости вставлять флешку для подписи.
Остались вопросы? Смело жмите
Какие есть способы копирования
Существует несколько способов переноса. Предлагаем варианты, как скопировать ЭПЦ с компьютера на компьютер при помощи различных носителей:
- Через инструменты Windows и мастер экспорта сертификатов. Этот способ подразумевает экспортирование из реестра Windows.
- Через инструменты «КриптоПро CSP». Механизм подходит для копирования одного или двух ключей — для переноса каждого сертификата требуется отдельная операция.
- Через массовое копирование. Переносятся все выбранные реестровые и файловые записи. Перенос осуществляется вручную или через специальные утилиты (действуют не для всех типов ключей).
Ключевые носители, считыватели | сбис помощь
На ключевом носителе хранятся электронные подписи. Носителями могут быть:
ЭП нельзя хранить на компакт-диске, потому что при работе с подписью СКЗИ перезаписывает файлы, расположенные на носителе. Технические характеристики компакт-диска не позволяют использовать его для этой операции.
В соответствии со ст. 27.3 Приложения 2 к Приказу ФСБ от 27.12.2021 № 796 компания «Тензор» выдает ключи ЭП на защищенных носителях. Они также соответствуют регламенту Федеральной антимонопольной службы по ЭП для госзакупок.
Пользователь может выбрать для хранения подписи любой подходящий носитель. Мы рекомендуем использовать Рутокен, Рутокен ЭЦП 2.0 или JaCarta-2, так как эти устройства:
ЭП, которые хранятся на мобильном телефоне, можно использовать только для работы в СБИС.
У каждого типа носителей свои требования к операционной системе.
Тип носителя | Операционная система | ||
Windows | Linux | MacOS | |
Рутокен ЭЦП 2.0 | Microsoft Windows версии 10, 8.1, 2021 R2, 8, 2021, 7, 2008 R2, Vista, 2008, XP, 2003 | Сборки Debian, Ubuntu, Linux Mint и другие, с установленной библиотекой libccid версии не ниже 1.4.2 | Apple OS версии 10.14, 10.13, 10.12, 10.11, 10.10, 10.9 |
Рутокен Lite | |||
Рутокен S | Сборки: | Apple OS версии 10.14, 10.13, 10.12, 10.11, 10.10, 10.9, 10.8, 10.7, 10.6 | |
JaCarta-2 PKI/ГОСТ SE | Microsoft Windows версии 10, 8.1, 8, 7 SP1, Vista SP2, XP SP3, Server 2021, 2021 R2 2008 SP2, 2008 R2 SP1, 2003 SP2 | Сборки: | Apple MacOS X |
JaCarta LT | Сборки Debian/Ubuntu | — |
Нашли неточность? Выделите текст с ошибкой и нажмите ctrl enter или свяжитесь с нами.
Когда нужно копировать сертификаты криптопро в реестр
Существует ряд задач, когда удобно иметь вашу ЭЦП подпись в реестре Windows:
1. При тестировании настроенного окружения для торговых площадок, для входа на которые используется ЭЦП подпись.2. Когда у вас виртуальная инфраструктура и нет возможности, произвести проброс USB устройств по локальной сети3. Ситуации, когда КриптоПРО не видит USB токена4.
Одновременное копирование нескольких ключей
Если вам необходимо перенести на другой компьютер не одну ЭЦП, а несколько, то используйте способ массового копирования. Создайте на ПК новую ветку, скопировав точный путь с основного рабочего компьютера.
Пошаговый алгоритм, как ЭПЦ перенести с флешки на компьютер (для нескольких ключей).
Перенос сертификатов из реестра через internet explorer
Для создания копии дубликата ЭЦП на флешке нужно:
- в IE открыть «Свойства браузера» / «Содержание» / «Сертификаты» / «Экспорт»;
- через правую клавишу мышки в оснастке нужного сертификата выбрать «Экспорт»;
- в мастере переноса сертификатов ЭЦП сначала нажимают «Далее», а затем напротив пункта«Экспортировать закрытый ключ вместе с сертификатом» ставят галочку;
- если эта область неактивна, значит, ключ защищен от копирования, и данный способ не подходит;
- если все работает, то следующий шаг — выбор формата загрузки;
- далее пользователь задает пароль и указывает место хранения закрытого ключа;
- завершается процесс нажатием «Готово».
Подготовьте носитель
Когда менеджер проверит заявку, вы получите уведомление в СБИС и по email. При получении подписи без визита в офис УЦ, сначала подтвердите биометрические данные.
Если ЭП вы сгенерировали ранее, переходите к выбору времени визита в офис. Иначе порядок действий зависит от того, где будет храниться ЭП:
Мы рекомендуем не устанавливать пароль на создаваемый контейнер.
Предоставьте документы в наш офис
Менеджер еще раз проверит их, сверит с приложенными сканами и, если все верно, выпустит сертификат ЭП.
Когда личность владельца подписи подтверждена по биометрии, визит в офис УЦ не требуется.
Если ключ ЭП выпускался для вас в офисе УЦ, то менеджер выдаст полностью готовый к использованию носитель с электронной подписью, шаг 7 выполнять не нужно.
Согласуйте с менеджером способ получения электронной подписи
Чтобы получить электронную подпись, вы должны предоставить документы в удостоверяющий центр или подтвердить личность владельца ЭП с помощью биометрии.
В ближайшее время с вами свяжется менеджер для уточнения способа предоставления документов. Дождитесь его звонка либо позвоните в наш офис по телефону, указанному в заявке.
Сообщение «вставьте ключевой носитель» при работе с ключевым контейнером
Вероятнее всего, находится она в корне системного диска: C:СБИС Электронная отчетность.
Скопируйте папку с названием db на внешний накопитель (флешку) – это и есть ваша база данных.
Скачивание дистрибутивов
Для переноса СБиС на другой компьютер необходимы:
- Полная локальная версия программы СБиС Электронная отчетность (ссылка для скачивания);
- 32-х или 64-х разрядная версия программы Крипто-ПРО, в соответствии с разрядностью операционной системы компьютера, на который вы переносите СБиС ;
- CheckXML и CheckXML-UFA (ссылка для скачивания).
Поздравляем, на этом подготовка к переносу СБиС на другой компьютер закончена, теперь можно перейти непосредственно к установке программы на рабочую машину.
Примечание: устанавливать СБиС необходимо с правами администратора. Работать с программой следует в этом же режиме.
Установка Крипто-ПРО на другом компьютере
Запустите инсталляционный файл Крипто-ПРО от имени администратора и выполните установку данного дистрибутива, внимательно следуя инструкции.
Способы копирования эцп
Сегодня доступно копирование цифровой электронной подписи следующими способами:
- с помощью стандартных инструментов OS Windows (здесь экспорт идет из реестра операционной системы);
- с использованием возможностей КриптоПро CSP;
- с помощью массового копирования.
Установить приложение
Пройдите все этапы мастера установки:
- В приветственном окне мастера нажмите «Далее» и выберите каталог установки.
- На следующем этапе выберите компоненты установки. По умолчанию указана «Рекомендуемая установка», в которой содержатся все .
Остальные являются необязательными, и если они понадобятся в работе, СБИС Плагин скачает их автоматически. Если вам требуется установить расширенный набор модулей, выберите другой
.
- На этапе «Установка сертификата для обеспечения локального подключения» рекомендуем оставить флаг «Установить сертификат». Наличие сертификата безопасности повысит стабильность соединения СБИС Плагина с браузером, а также предоставит доступ к расширенным возможностям приложения. Если снять флаг, приложение «СБИС Плагин» также установится.
Подтвердите установку сертификата в окне предупреждения: нажмите «Да».
- На этапе «Все готово к установке» приводится полный список компонент, которые будут установлены на ваш компьютер. Для начала установки нажмите «Установить».
- На заключительном этапе появится сообщение об успешной установке СБИС Плагина. Если оставить флаг «Проверить соединение со СБИС Плагин», после завершения установки откроется страница диагностики подключения браузера к СБИС Плагину. Также на страницу диагностики можно перейти из настроек СБИС Плагина. Для завершения Мастера установки нажмите «Завершить»
В системном трее компьютера появится значок . Согласно настройкам, заданным по умолчанию, СБИС Плагин будет запускаться автоматически при включении компьютера.
После установки настройте на работу со СБИС Плагином антивирусные программы, брандмауэр и приложения-блокировщики.
Если на компьютере создано несколько учетных записей, то для каждой необходимо установить отдельную копию СБИС Плагина.
Установка сертификата в личные | сбис помощь
Некоторым торговым площадкам и госпорталам для работы с ЭП нужно, чтобы сертификат вашей подписи был установлен в хранилище «Личные». Рекомендуем для этого запустить мастер настройки рабочего места и следовать инструкциям на экране.
Он не только установит сертификаты, но и подготовит компьютер к работе с ЭП. Поместить сертификат в хранилище «Личные» можно и вручную. Порядок действий зависит от операционной системы.
Нашли неточность? Выделите текст с ошибкой и нажмите ctrl enter.
Устранение ошибок сертификатов
Обмен письмами с владельцем сертификата (инспекцией / спецоператором связи) возможен только в том случае, если сертификат, который установлен в карточке его владельца на закладке «Сертификаты«, имеет статус «действителен«.
Если у сертификата на закладке «Сертификаты» в поле «Статус» появляется любое другое сообщение, это означает, что сертификат непригоден.
При получении писем от владельца данного сертификата возникнет ошибка «Невозможно определить отправителя!» и письмо окажется в реестре проблемной почты (т.е. не будет получено). При отправке документов в адрес владельца данного сертификата возникнет ошибка «У лица <Название владельца сертификата не найдено действительного сертификата для шифрования» и документ не будет отправлен.
В каких случаях определяется непригодность сертификата?
Истек срок действия сертификата
Сертификаты выдаются центрами сертификации на определённый срок. Когда срок действия сертификата истекает, использование данного сертификата в системе электронной отчётности автоматически прекращается.
В этом случае у сертификата в карточке его владельца в поле «Статус» появляется сообщение «Один из сертификатов удостоверяющей цепи не подходит по дате«.
Как правило, когда подходит завершение срока действия какого-то сертификата, спецоператор связи в своей базе устанавливает в карточку владельца сертификата сертификат с новым сроком действия и рассылает этот сертификат в адрес других абонентов системы.
Лицензия Крипто-ПРО
Часто задаваемые вопросы сбис
ВАЖНО: Обращаем ваше внимание, что блок вопросы и ответы мы перенесли в раздел Форум Все самые актуальные вопросы с разбивкой по темам смотрите на форуме.
Для этого:
- В левом верхнем углу нажмите на налогоплательщика (далее по тексту НП) для открытия окна выбора НП
Нажмите на изображение, чтобы увеличить
Рис. 12
- На панели нажмите кнопку «Добавить»
Рис. 13
- Далее в нижней части открывшегося окна поставьте галочку рядом с пунктом «Выбрать налогоплательщика из справочника организаций». Появится подменю, справа от поля ввода есть стрелочка, нажмите ее для выбора организации:
Рис. 14
- Далее выберите папку «НАЛОГОПЛАТЕЛЬЩИКИ»:
Рис. 15
- Выберите любого из ваших НП (если их несколько);
- Нажмите «Далее»;
- В окне «Сведения для регистрации на операторе связи» поставьте галочку напротив пункта «Обновить информацию о лицензиях»:
Рис. 16
- Нажмите «Далее» и ожидайте окна с предупреждением, что сейчас на компьютер будет установлена СКЗИ
Стоимость выезда или удаленной установки следует уточнить у менеджера по тел. (861)278-7777
Шаг 1. подготовка перед переносом
- Выясните, какая СКЗИ установлена на компьютере (с какой СКЗИ взаимодействовал СБИС 2.4).
- Выясните, где хранится электронная подпись плательщика:
- Выполните полную проверку системы («Сервис/ Протокол проверки системы») и перепишите серийный номер СКЗИ, он пригодится вам при установке на новом компьютере.
- Создайте резервную копию базы данных СБИС 2.4 и скопируйте ее на любой носитель.
Подводя итоги
Очень важно после завершения всех настроек, решая вопрос, как перенести СБИС на другой компьютер с сохранением лицензии, провести проверку системы. В самой верхней части программы выбирается пункт для сервисного обслуживания. После активации кнопки Сервис вниманию будет открыто контекстное меню, в котором важно выбрать пункт, отвечающий за проверку системы.
Активировав ее на новый пк, мастер приложения начнет проверочную работу. На экране базы после этого автоматически появится специальный протокол с данными по проведенной работе и вниманию будет представлено сообщение относительно того, что отчетность сдана. Если получается отрицательный результат, потребуется изучить причину отказа, исправить проблемы в sbis и запустить процесс переустановки заново.