выгрузить ключ из криптопро на флешку

выгрузить ключ из криптопро на флешку Электронная цифровая подпись

Содержание

  1. Зачем копируют сертификаты ЭЦП на другой компьютер или флешку
  2. Какие есть способы копирования
  3. Копирование закрытого ключа через оснастку КриптоПро
  4. Через мастер экспорта
  5. Как скопировать средствами Windows
  6. Экспорт PFX-файла и его установка
  7. Как скопировать закрытый ключ из реестра

Использование Рутокен позволяет пользователям КриптоПро CSP обезопасить ключевую информацию от несанкционированного доступа. Ключи и сертификаты будут храниться в защищённой файловой системе Рутокен. Но прежде чем перейти к настройке Рутокен, очень важно разобраться с цифровой подписью.

На чтение 9 мин. Просмотров 100 Опубликовано 01.08.2022

Содержание

  1. Как скопировать публичный ключ с рутокена на флешку
  2. Как скопировать сертификат из хранилища ос на флешку через криптопро
  3. Как скопировать эцп на компьютер с помощью криптопро csp
  4. Как скопировать эцп с компьютера на флешку
  5. Как скопировать эцп с флешки на компьютер или рутокен
  6. Конвертация в формат для openssl
  7. Копирование ключей электронной подписи, как скопировать электронный ключ | такском
  8. Копирование на файловую систему
  9. Рутокен и криптопро: как скопировать информацию на флешку
  10. Снятие запрета на экспорт

Иногда для регистрации на каком-либо портале требуется загрузить файл сертификата в формате *.cerНо где найти этот файл мало кто знает.

Ваш сертификат находится в контейнере КриптоПро, который записан на USB-токен, флешку или в реестр.Чтобы его оттуда извлечь необходимо провести ряд несложных действий! Далее инструкция на примере КриптоПро 4.0.

Полученный данным способом сертификат содержит открытую информацию и может безопасно передаваться любому лицу (сайту, порталу)!

Данная инструкция отвечает на следующие вопросы:

  • где найти сертификат эцп на компьютере
  • где хранятся сертификаты криптопро на компьютере
  • как сохранить сертификат эцп на компьютер криптопро
  • как сохранить сертификат эцп на компьютер в формате cer
  • как сохранить сертификат эцп на компьютер из реестра
  • как отправить сертификат эцп по электронной почте
  • как сохранить сертификат с рутокена на компьютер
  • как сохранить открытый ключ эцп
  • как сохранить открытый сертификат ключа
  • как выгрузить сертификат эцп на рабочий стол
  • как выгрузить сертификат из криптопро
  • как выгрузить сертификат в формате cer
  • как выгрузить сертификат с рутокена на компьютер
  • как выгрузить сертификат эцп
Содержание
  1. Как скопировать ЭП с флешки на флешку
  2. Способ 1 – Сертификаты пользователя
  3. Способ 2 – КриптоПро CSP
  4. Как скопировать электронную цифровую подпись через КриптоПро
  5. Какие есть способы копирования
  6. Как скопировать ЭЦП на компьютер
  7. Инструкция по копированию сертификата из контейнера КриптоПро
  8. 5 ответов
  9. Добавить комментарий
  10. Как скопировать ЭЦП с Рутокена на флешку
  11. Через мастер экспорта
  12. Как использовать ЭЦП с флешки
  13. Настройка ЭЦП
  14. Подписание документов MS Word
  15. На Windows в КриптоПро CSP версии 4. 0 или 5
  16. Использование флешки как электронного ключа
  17. Как скопировать средствами Windows
  18. Как скопировать информацию на флешку
  19. Как скопировать закрытый ключ из реестра
  20. На MacOS в КриптоПро CSP версии 5
  21. Как скопировать публичный ключ с рутокена на флешку
  22. Об электронной цифровой подписи
  23. Использование флешки в качестве электронного ключа
  24. На MacOS в КриптоПро CSP версии 4
  25. Как скопировать ЭЦП на флешку
  26. Как скопировать эцп с компьютера на флешку
  27. Зачем копируют сертификаты ЭЦП на другой компьютер или флешку
  28. Установка ЭЦП осуществляется двумя способами
  29. Скопировать ЭЦП на компьютер
  30. Копирование закрытого ключа через оснастку КриптоПро
  31. Экспорт PFX-файла и его установка
  32. Как скопировать ЭЦП из реестра другого пользователя
  33. Копирование ключей электронной подписи, как скопировать электронный ключ | такском
  34. Настройка Рутокена для работы с ЕГАИС
  35. Можно ли скопировать ЭЦП
  36. Копирование ключей электронной подписи
  37. Как скопировать сертификат из хранилища ос на флешку через криптопро
  38. Как скопировать эцп с флешки на компьютер или рутокен
  39. Как скопировать ЭЦП с флешки
  40. Инструкция. Настройка Рутокен. Как установить сертификат ЭЦП

Как скопировать ЭП с флешки на флешку

Для того чтобы скопировать электронную подпись с флешки на флешку, откройте программу «КриптоПро», перейдите на вкладку «Сервис» и кликните «Скопировать».

faq_crypto_17.jpg

Нажмите на кнопку «Обзор» и выберите ключевой контейнер (сертификат).

faq_crypto_18.jpg

Нажмите «Далее» и укажите новое имя копии сертификата.

faq_crypto_19.jpg

Нажмите «Готово» и в открывшемся окне укажите носитель, на который Вы хотите скопировать ключевой контейнер. В том случае, если Вы делаете копию на флешку, укажите диск Х (флеш-накопитель).

faq_crypto_20.jpg

Далее укажите пароль для создаваемого сертификата. Но это необязательно. Поле «Пароль» можете оставить пустым. Нажмите «Ок».

В том случае, если «КриптоПро» не видит нужный носитель, и его наименование отсутствует в перечне устройств, откройте меню и нажмите в следующей последовательности клавиши: «Пуск» — «Панель управления» — «КриптоПро CSP» — «Оборудование» — «Настроить считыватели».

faq_crypto_21.jpg

Нажмите кнопку «Добавить». Перед Вами откроется новое окно. В нем кликните «Далее» и выберите в списке нужный носитель. Нажмите на клавиши «Далее» — «Готово».

Внимание! Для того чтобы использовать созданный ключевой носитель, его нужно привязать к контейнеру, из которого он был установлен. Для этого:

  • откройте меню и кликните последовательно: «Пуск» — «Панель управления» — «КриптоПро CSP» — «Сервис» — «Просмотреть сертификаты в контейнере»;
  • нажмите на кнопку «Обзор», отметьте нужный контейнер и нажмите на клавиши «Ок» и «Далее»;
  • кликните «Установить»;
  • на вопрос о замене сертификата ответьте утвердительно;
  • нажмите на кнопки «Готово» и «Ок».

Теперь установленный сертификат привязан к контейнеру, из которого он был установлен.

Скопировать ключ ЭП

Рекомендуем сделать копию ключа на другой защищенный носитель, чтобы в случае поломки одного из них не остаться без подписи. ЭП, которые хранятся на носителях со встроенной СКЗИ, а также подписи, выданные ФНС, копировать нельзя.

  • Почему нельзя хранить ключи на незащищенных носителях и передавать по незащищенным каналам?
  1. Откройте раздел с вашей фамилией, перейдите в раздел «Подписи», нажмите выгрузить ключ из криптопро на флешку и выберите «Скопировать подпись».

    выгрузить ключ из криптопро на флешку

    • Как еще можно запустить копирование ЭП?
  2. В открывшемся окне выберите подпись, которую копируете. Введите название копии и нажмите «Далее».

    выгрузить ключ из криптопро на флешку

  3. Выберите носитель для хранения копии ключа.
  4. Придумайте и введите пароль на контейнер ЭП или оставьте поля пустыми. Нажмите «ОК». При копировании с защищенного носителя или на него система дополнительно запросит его ПИН-код.
    • Какой носитель выбрать на MacOS?

    выгрузить ключ из криптопро на флешку

  1. Откройте меню «Сервис/Скопировать ЭП».
  2. Кликните сертификат, который хотите скопировать.
  3. Укажите имя копии контейнера и нажмите «Скопировать».

    выгрузить ключ из криптопро на флешку

  4. Выберите носитель для хранения копии ключа. Придумайте и введите пароль на контейнер ЭП или оставьте поля пустыми. Нажмите «ОК».

    выгрузить ключ из криптопро на флешку

  5. Перезапустите СБИС.
  • Как скопировать подпись из карточки сотрудника?
  1. Кнопкой выгрузить ключ из криптопро на флешку откройте список ЭП.
  2. Нажмите «Другие операции/Скопировать» и выберите подпись.

    выгрузить ключ из криптопро на флешку

  3. Укажите имя копии контейнера и нажмите «Далее».
  4. Выберите носитель для хранения копии ключа. Придумайте и введите пароль на контейнер ЭП или оставьте поля пустыми. Нажмите «ОК».

    выгрузить ключ из криптопро на флешку

  1. Перейдите в раздел «Настройки/Электронные подписи» и откройте свою ЭП.

    выгрузить ключ из криптопро на флешку

  2. Нажмите «Скопировать».
    • Нет ссылки «Скопировать». Что делать?
  3. Выберите каталог для хранения копии ключа и укажите имя архива. Нажмите «Сохранить».
  4. Придумайте и введите пароль, нажмите «Продолжить».

    выгрузить ключ из криптопро на флешку

ЭП скопирована.

Чтобы загрузить копию подписи на другой телефон либо в мобильное приложение СБИС после его переустановки, перейдите в раздел «Настройки/Электронные подписи», откройте ЭП и нажмите «Восстановить» или «Загрузить копию». Введите пароль от контейнера и подтвердите.

выгрузить ключ из криптопро на флешку

Друзья, приветствую вас на WiFiGid. Относительно недавно с требованием для отчетности ИП получить электронную подпись в налоговой, стал счастливым обладателем сертификата. А как любитель сделать на всякий пожарный лишнюю резервную копию, захотел показать, как можно скопировать сертификат из реестра КриптоПРО (или с рутокена) на флешку или в любое другое место (да хоть на рабочий стол компьютера).

В статье автор использует Windows 11, КриптоПро 5.0.12330 и РуТокен Lite. На самом деле особой разницы при различиях быть не должно. Надеюсь, вы уже установили КриптоПро, и мы можем пропустить этот этап.

Способ 1 – Сертификаты пользователя

Как скопировать сертификат из реестра на флешку

В этом и следующих разделах нам придется запускать КриптоПро или одну из его утилит. Проще всего это сделать, порывшись в меню приложений в «Пуске»:

Как скопировать сертификат из реестра на флешку

Но можно воспользоваться и поиском Windows. Лично я в этой статье буду использовать его, а вам как удобнее.

  1. Запускаем приложение «Сертификаты пользователя» (оно находится как раз в папке КриптоПро на скриншоте выше).
  2. Переходим в папку «Личное – Сертификаты». Справа выделяем нужные нам, щелкаем правой кнопкой мыши по ним. В выпадающем меню выбираем «Все задачи – Экспорт».

Как скопировать сертификат из реестра на флешку

  1. Должен открыться «Мастер экспорта сертификатов». Жмем «Далее».

Как скопировать сертификат из реестра на флешку

  1. Выбираем вариант экспорта (обратите внимание, что у меня экспорт закрытого ключа запрещен).

Как скопировать сертификат из реестра на флешку

  1. Выбираем нужный формат. X.509 меня полностью устраивает.

Как скопировать сертификат из реестра на флешку

  1. Задаем место, куда нужно сохранить файл сертификата (и сразу его название).

Как скопировать сертификат из реестра на флешку

  1. Подтверждаем, и ЭЦП успешно сохраняется в нужном месте.

Как скопировать сертификат из реестра на флешку

Способ 2 – КриптоПро CSP

Способ подходит, если нужно перенести все сертификаты КриптоПРО на другой компьютер (копирование целого контейнера).

  1. Теперь запускаем уже непосредственно КриптоПро CSP.
  2. Переходим на вкладку «Сервис» и в разделе «Контейнер закрытого ключа» нажимаем на кнопку «Скопировать».

Как скопировать сертификат из реестра на флешку

Обратите внимание, что на этой же вкладке можно просмотреть существующие сертификаты, записанные на токене, а также подключить скопированный сертификат.

  1. Кнопкой «Обзор» выбираем наш рутокен (скопируется весь контейнер) или кнопкой «По сертификату» можно выбрать отдельный сертификат.

Как скопировать сертификат из реестра на флешку

  1. Указываем место копирования и получаем готовый результат (мастер попросит место создания ключа, новое название и пароль).

Но тут может получиться загвоздка. Если при создании ключа создатель не выставит галочку «Экспортируемый», то ключ (закрытый) нельзя будет скопировать в другое место, и ничего с этим не поделаешь.

Как скопировать сертификат из реестра на флешку

Как скопировать электронную цифровую подпись через КриптоПро

Инструменты программного обеспечения КриптоПро CSP позволяют быстро скопировать подпись. Актуальная версия программы — КриптоПро CSP 5.0, но для работы допускаются и более ранние версии.

Пошаговая инструкция, как скопировать ЭЦП через КриптоПро CSP:

Шаг 1. Вызываем меню «Пуск» и заходим в панель управления. Находим КриптоПро CSP — вкладку «Сервис». Нажимаем «Скопировать».

Как открыть КриптоПро CSP для копирования ключевого контейнера

Шаг 2. Откроется окно для копирования. Переходим по кнопке «Обзор» и выбираем контейнер, который надо скопировать. Нажимаем «Далее».

Как скопировать контейнер ЭЦП

Если надо снять копию с токена, укажите PIN-код в окне ввода.

Шаг 3. Задаем имя новому контейнеру. Можно написать его русскими буквами и с пробелами. Нажимаем «Готово».

Как ввести имя ключевого контейнера в КриптоПро CSP

Шаг 4. Вставляем носитель, на который надо скопировать ЭП. Выбираем его в окне «Вставьте чистый ключевой носитель».

Как выбрать носитель для ключа электронной подписи в КриптоПро CSP

Шаг 5. Вводим новый пароль для ключевого контейнера. Если пароль вам не нужен, просто нажмите «Ок». Но работать без пароля опасно: незащищенный ключ легче скомпрометировать. И не храните пароли и PIN-коды в открытом доступе для всех пользователей ПК.

Как ввести пароль для ключа электронной подписи в КриптоПро CSP

Если записываете ЭП на токен, вместо пароля надо ввести PIN-код. Как только сохраните пароль или PIN-код, копирование завершится. Система автоматически перенаправит пользователя на вкладку «Сервис».

Какие есть способы копирования

Существует несколько способов передачи. Предлагаем варианты, как скопировать ЭПК с компьютера на флешку различными способами:

  1. С помощью инструментов Windows и мастера экспорта сертификатов. Этот метод предполагает экспорт из реестра Windows.
  2. Через инструменты КриптоПро CSP. Механизм подходит для копирования одного или двух ключей; для передачи каждого сертификата требуется отдельная операция.
  3. Массовым копированием. Все выбранные записи реестра и файлов переносятся. Перенос осуществляется вручную или с помощью специальных утилит (действительно не для всех типов ключей).

Как скопировать ЭЦП на компьютер

Если записали ключ на дискету или флешку, скопируйте контейнер через средства Windows. Но такой вариант подходит, если у вас установлена версия КриптоПро CSP не ниже 3.0. Вот как скопировать ЭЦП с рутокена на компьютер с помощью инструментов Windows — поместить в корень накопителя папку с закрытым ключом и открытый ключ, то есть файл самого сертификата, если он есть. Файлы перемещают только в корень, иначе с ЭП не получится работать. Название папки менять не надо.

Закрытый ключ находится в папке с другими ключами: их 6 и у всех расширение .key. Открытый — это отдельный файл с расширением .cer. Если в закрытом присутствует открытый ключ, он весит больше 1 килобайта и включает в название header.key. Тогда отдельно копировать открытый ключ не надо.

Общий алгоритм копирования средствами Windows:

  1. Зайти в свойства браузера, во вкладку «Содержание». Найти раздел «Сертификаты».
  2. Во вкладке «Личные» найти нужный контейнер и запустить экспорт. При запуске мастера экспорта нажать «Нет, не экспортировать закрытый ключ».
  3. Выбрать нужный формат — DER-кодировку.
  4. Уточнить, куда копируете ЭП.
  5. Скопировать и нажать «Готово».

Как скопировать сертификат ЭЦП на компьютер

Инструкция по копированию сертификата из контейнера КриптоПро

1. Запустить программу КриптоПро CSP

Найти её можно в меню «Пуск» или в Панели управления

ustanovka_lichnogo_sertifikata_1

2. Во вкладке «Сервис» нажать «Посмотреть сертификаты в контейнере…»

ustanovka_lichnogo_sertifikata_2

3. С помощью кнопки «Обзор» выбрать нужный контейнер

Если в списке вы не видите свой контейнер, убедитесь что носитель с ЭЦП подключен к компьютеру и драйвер на USB-токен установлен.

На Рутокене должен гореть светодиод. Если он не горит, значит драйвер не установлен. Скачать его можно со страницы по настройке рабочего места

4. После выбора контейнера откроются данные из сертификата электронной подписи.

Убедитесь что это именно тот сертификат, который вам нужен!

Затем нажимаем «Свойства», откроется сертификат ЭЦП

Остаётся только сохранить этот сертификат на компьютер. Нажимаем «Состав» и «Копировать в файл…»

CryptoPro_cert_export_1

CryptoPro_cert_export_2

5. Открывается «Мастер экспорта сертификатов»

Ни в коем случае не экспортировать закрытый ключ, иначе тот кому вы отправите ваш сертификат сможет использовать вашу ЭЦП по своему усмотрению!

Выберите формат экспортируемого файла в соответствии с требованиями портала. В большинстве подойдут настройки по умолчанию, т.е. «Файлы  X.509 (.CER) в кодировке DER»

Далее укажите путь и имя сохраняемого сертификата

Нажмите «Готово» и ваш сертификат сохранится в указанном каталоге!

Полученный таким образом файл сертификата (.cer) можно без опасения передавать третьим лицам, т.к. он содержит только открытые сведения (открытый ключ).

Экспорт сертификата из контейнера КриптоПро CSP обновлено: 11 июля, 2022 автором: ЭЦП SHOP

5 ответов

  1. Как сделать аналогичную операцию на MacOS

    1. Спасибо, большое. Месяц мучилась, не могла скопировать ключ для регистрации в налоговой

    2. Не могу найти на компьютере сертификат, чтобы заргеитсрирвоать его на сайте фнс и сдать отчетность
      Отклонила декларацию налоговая, думаю, потому что ключ менялся у меня

      1. Сертификат лучше искать не на компьютере, а в контейнере с ключами электронной подписи (по данной инструкции), так вы точно будете знать что зарегистрировали именно актуальный сертификат.

    Добавить комментарий

    Как скопировать ЭЦП с Рутокена на флешку

    Записать ЭЦП на флешку требуется для предотвращения порчи носителя или потери записанных данных. Также копирование необходимо перед обновлением, модернизацией или переустановкой операционной системы. Если сертификат подписи не скопировать, то закодированная информация может удалиться с персонального компьютера.

    Важно! Контейнеры закрытых ключей, которые создавались для ЕГАИС или были выданы ФНС, являются неэкспортируемыми.

    Для копирования понадобится:

    программы Крипто Про

    программа КриптоПро CSP

    носитель ЭЦП Рутокен

    физический носитель ЭЦП — Рутокен

    флешка

    флешка

    Открываем КриптоПро CSP, при этом в компьютере уже должны быть вставлены заблаговременно и флешка, и Рутокен. На вкладке «Сервис» жмём «Скопировать» и в открывшемся окне через «Обзор» выбираем нужный для копирования контейнер, подтверждая действие кнопкой «Ок». Возможно, понадобится ввести пароль и название копии ключа ЭЦП, нажимая «Далее» до появления кнопки «Готово». Перед вами откроется окно, в котором нужно выбрать флешку. Сгенерируйте новый пароль и наберите его, копирование завершено. Проверьте, чтобы на флешке появилась папка с копией вашего контейнера. Для того чтобы скопировать ЭЦП с Рутокена на Рутокен, проводятся аналогичные действия. Только после кнопки «Готово» выбрать не флешку, а второй носитель Рутокен. В конце также проверьте, появилась ли ключевая пара на вкладке сертификаты в панели управления Рутокен.

    Купить носитель для квалифицированной электронной подписи рекомендуем в нашем интернет-магазине. В каталоге представлены только сертифицированные модели токенов.

    Через мастер экспорта

    Вы можете создать и перенести дубликат цифровой подписи на новый носитель с помощью Мастера экспорта. В этом случае выполните следующие действия:

    1. Откройте меню «Пуск», войдите в «Панель управления». Для продолжения работы вам понадобится опция «Свойства КриптоПро».
    2. В разделе «Содержание» нажмите кнопку «Сертификаты». Откройте пункт «Личное». Выберите нужное имя из появившегося списка. Нажмите кнопку «Экспорт». Откроется мастер миграции с элементом управления «Продолжить».
    3. Поставьте галочку рядом с первым пунктом. Через меню «Обзор» выберите, на какой диск загрузить зашифрованный ключ. Нажимайте поочередно «Далее» и «Готово». После выполнения всех действий ЭЦП можно использовать без подключения флеш-карты.

    Иногда необходимо перенести все сертификаты, хранящиеся на USB-устройстве.

    Для этого используйте командную строку и SID пользователя. Чтобы переместить контейнеры в папку, выполните следующие действия:

    Союз
    Союз ЕСД.

    1. Запустите редактор реестра от имени администратора. Введите команду HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCryptoProKeys.
    2. Найдите и перенесите папку «Ключи». Сохраните раздел как новый файл. Скопируйте сертификаты один за другим. В новых версиях Windows они находятся в папке C:UserszeroxAppDataMicrosoftSystemCertificatesMy.
    3. Скопируйте выделенную часть, откройте ее в WordPad, замените SID на другого пользователя.
    4. Запускают .reg файл, передают информацию в реестр. Папка будет доступна для переноса на другой компьютер или флешку.

    Как использовать ЭЦП с флешки

    Освоить работу с цифровой подписью не сложно: процесс занимает всего несколько минут и заключается в последовательном выполнении простых действий.

    Настройка ЭЦП

    Пользоваться электронной подписью с флешки не составит труда: для начала, носитель должен быть подключен к компьютеру. Когда флешка отобразилась в системе, нужно выбрать «КриптоПро» – «Оборудование» – «Настроить считыватели»:

    выгрузить ключ из криптопро на флешку

    В новом окне должны быть такие пункты меню, как «Все считыватели смарт-карт» и «Все съемные диски»:

    выгрузить ключ из криптопро на флешку

    Если по каким-то причинам они отсутствуют, то необходимо:

    • во вкладке «Настроить считыватели» нажать «Добавить» и «Далее»;

    выгрузить ключ из криптопро на флешку

    • в новом окне выбрать «Все производители»;

    выгрузить ключ из криптопро на флешку

    • затем выбрать «Все считыватели смарт-карт» и нажать «Готово».

    Подпись готова к использованию, а процесс подписания зависит от типа документа.

    Подписание документов MS Word

    В нужном файле пользователь открывает:

    • «Сведения» – «Добавить ЭЦП»;

    выгрузить ключ из криптопро на флешку

    • выбирает сформированную подпись, при необходимости добавляет комментарий, и нажимает «Подписать»;

    выгрузить ключ из криптопро на флешку

    • если ошибок нет, то система выдает сообщение:

    выгрузить ключ из криптопро на флешку

    Подписание документа через плагин КриптоПро с использованием эцп с флешки похоже на предыдущий способ:

    • пользователь открывает нужный документ, выбирает пункт меню «Файл» – «Добавить ЭЦП»;

    выгрузить ключ из криптопро на флешку

    • затем выбирает нужную подпись, и добавляет к документу, завершая действие нажатием «Подписать».

    выгрузить ключ из криптопро на флешку

    При отсутствии ошибок плагин выдаст сообщение об успешном подписании документа.

    Формирование подписи для PDF-документов также проходит в несколько этапов. На первом, пользователь открывает нужный файл, и через панель «Инструменты» переходит в раздел «Сертификаты»:

    выгрузить ключ из криптопро на флешку

    Затем нажимает на «Поставить подпись», и выбирает область, где она будет располагаться:

    После этого в окне с набором цифровых реквизитов пользователь выбирает нужный, и нажимает «Продолжить»:

    выгрузить ключ из криптопро на флешку

    Откроется новое окно с предварительным изображением электронной подписи:

    выгрузить ключ из криптопро на флешку

    Если все верно, то пользователь завершает действие через кнопку «Подписать». После подписания документа при отсутствии ошибок выдается сообщение об успешном завершении процесса.

    На Windows в КриптоПро CSP версии 4. 0 или 5

    1. Откройте программу «КриптоПро CSP» (Пуск/Панель управления/КриптоПро CSP), перейдите на вкладку «Сервис» и выберите «Скопировать…».
    2. В открывшемся окне нажмите «Обзор».

      выгрузить ключ из криптопро на флешку

    3. Выберите в списке доступных контейнеров тот, который нужно скопировать. Нажмите «Далее».

      выгрузить ключ из криптопро на флешку

    4. Задайте имя копии, отличное от оригинала (например, должность или ФИО владельца ключа), и нажмите «Готово».

      выгрузить ключ из криптопро на флешку

    5. Выберите носитель для хранения копии ключа. Придумайте и введите пароль на контейнер ЭП или оставьте поля пустыми. Нажмите «ОК».

      выгрузить ключ из криптопро на флешку

    Использование флешки как электронного ключа

    Флешку можно использовать как аналог ЭЦП, воспользовавшись РАМ-модулем. В его задачу входит тестирование каждого электронного носителя на соответствие заложенным данным. Блокировка данных или доступ к системе зависит от результатов проверки.

    Флешка, используемая как электронный ключ, работает так: каждый удачный вход в систему запускает процесс перезаписи данных, хранящихся в резервной части. Во время следующего входа система сравнивает марку, серийный номер, данные резервного хранилища и изготовителя.

    Для настройки РАМ-модуля необходимо:

    • установить библиотеку libpam_usb.so и утилиты, нужные для управления модулем;
    • вставить в USB-порт флешку, собрать и записать всю информацию о носителе для последующей идентификации пользователя;
    • ввести команду, закрепляющую имя флешки к учетной записи пользователя;
    • запустить проверку корректности данных;
    • наделить модуль pam_usb правом управления системой. При необнаружении подходящего носителя система должна запросить ввод пароля и логина, или заблокировать вход.

    К плюсам такого использования носителя можно отнести возможность хранения на флешке информации и быстрый вход в систему, автозащиту, отсутствие необходимости запоминать большое количество информации.

    Как скопировать средствами Windows

    Это самый простой и быстрый способ передачи информации. Но скопировать можно будет только те ключи, которые включены в запись реестра Windows. И еще одно условие: версия «КриптоПро» от 3.0 и выше.

    Если вы используете ЭЦП на обычной дискете или флешке (не токене), скопируйте папки с приватным и публичным ключами (если есть) в корень накопителя. Не меняйте имя папки. Для проверки откройте папку с закрытым ключом. Его содержимое всегда выглядит так:

    выгрузить ключ из криптопро на флешку

    Если в личной папке есть шесть файлов .key, копировать публичный сертификат не нужно.

    Другой вариант — скопировать с помощью мастера экспорта сертификатов. Следовать инструкциям:

    Шаг 1. Выберите ЭЦП для передачи. Как и где найти сертификат EPC на компьютере в операционной системе Windows:

    1. «Начинать».
    2. «Панель управления».
    3. «Свойства обозревателя/Параметры браузера».

    В свойствах найдите вкладку «Содержимое» и раздел «Сертификаты».

    Сертификаты ЭЦП на компьютере

    Шаг 2. Заходим в нужный раздел, во вкладку «Личные». Выберите нужный контейнер. Требуемое действие — «Экспорт».

    выгрузить ключ из криптопро на флешку

    Шаг 3. Мастер экспорта сертификата предложит экспортировать закрытый ключ вместе с сертификатом. Нажмите «Нет» и продолжайте.

    Мастер экспорта сертификатов

    Шаг 4. В открывшейся форме выберите этот вариант.

    выгрузить ключ из криптопро на флешку

    Шаг 5. Выберите директорию для сохранения ключа (используйте «Обзор»).

    выгрузить ключ из криптопро на флешку

    Нажмите «Далее» и «Готово». Копирование завершено.

    выгрузить ключ из криптопро на флешку

    Используйте скопированную цифровую подпись без подключения цифрового носителя.

    Как скопировать информацию на флешку

    Предупреждение! Операция, о которой пойдет речь, потенциально опасна. Последствием ее выполнения может стать кража злоумышленниками ваших персональных данных с незащищенного носителя. Если вы осознаете риски, но обстоятельства требуют, например, передачи копии программных средств ЭП доверенному лицу, вы можете воспользоваться инструкцией ниже.

    Как скопировать закрытый ключ с Рутокен на флешку с помощью КриптоПро:

    1. Вставляем в USB-разъемы оба устройства.
    2. См. инструкцию № 1. Выполняем пп. 2-11.
    3. В поле «Вставленный носитель» указываем flash-накопитель.
    4. Заканчиваем операцию — см. пп. 13-17.

    Предупреждение! Эксперты не рекомендуют держать личную информацию в доступных для посторонних лиц местах: на корпоративных рабочих машинах или незащищенных flash-накопителях. Персональные данные могут быть похищены.

    Как скопировать закрытый ключ из реестра

    Для некоторых сертификатов требуется закрытый ключ. Его также можно скопировать из реестра на флешку. Это также делается простым запуском Крипто Про, переходим на вкладку Сервисы и выбираем Копировать.

    выгрузить ключ из криптопро на флешку

    выгрузить ключ из криптопро на флешку

    Введите новое имя и нажмите Готово.

    Скопируйте с помощью Windows

    Если для работы используется дискета или флешка, скопировать контейнер с сертификатом можно средствами Windows (данный способ подходит для версий КриптоПро CSP не ниже 3.0). Поместить папку с приватным ключом (и, при наличии, файл сертификата, публичный ключ) в корень дискеты/флешки (если не в корень, то работать с сертификатом будет невозможно) . Не рекомендуется изменять имя папки при копировании.

    В папке с приватным ключом должно быть 6 файлов с расширением .key. Как правило, открытый ключ присутствует в закрытом ключе (файл header.key в этом случае будет больше 1 Кб). В этом случае копия открытого ключа необязательна. Примером закрытого ключа является папка с шестью файлами, а открытым ключом — файл с расширением .cer.

    выгрузить ключ из криптопро на флешку

    Закрытый ключ Открытый ключ

    Источники

    • https://goscontract.info/etsp/kak-skopirovat-etsp-s-fleshki-ili-s-kompyutera-poshagovaya-instruktsiya
    • https://serveradmin.ru/perenos-konteynerov-zakryityih-klyuchey-i-sertifikatov-cryptopro/
    • https://obecp.ru/sposoby-kopirovaniya-sertifikata-etsp.html
    • https://pbprog.ru/journal/articles/8368/
    • https://kontur-vostok.ru/vopros-otvet/kak_skopirovat_konteyner_s_sertifikatom_na_drugoy_nositel/
    • https://www.kontur-extern.ru/info/skopirovat-konteyner-s-sertifikatom
    • https://www.nexxdigital.ru/kopirovanie-elektronnoi-podpisi-na-drugoi-nositel-kak-skopirovat/

    На MacOS в КриптоПро CSP версии 5

    1. Откройте программу Launchpad и введите в строке поиска «КриптоПро CSP». Запустите приложение.
    2. Перейдите в раздел «Контейнеры».
    3. Выберите подпись и нажмите «Скопировать контейнер».

      выгрузить ключ из криптопро на флешку

    4. Укажите носитель, на который хотите скопировать подпись. Если появилось сообщение «Authentication» придумайте пароль для контейнера.

      выгрузить ключ из криптопро на флешку

    1. Вставьте носитель в компьютер. Откройте программу «VipNet CSP» (Пуск/Все программы/VipNet/VipNet CSP).
    2. В разделе «Контейнеры ключей» выберите контейнер, который нужно скопировать. Нажмите «Копировать в…».

      выгрузить ключ из криптопро на флешку

    3. Укажите новое имя контейнера (например, ФИО руководителя или название организации), выберите место хранения нового ключа (носитель или папку) и нажмите «ОК».

      выгрузить ключ из криптопро на флешку

    4. Введите пароль от контейнера, копию которого делаете (если он был установлен при создании контейнера).
    5. Задайте пароль для нового ключа и нажмите «ОК».

      выгрузить ключ из криптопро на флешку

    Если вы копируете ЭП, чтобы использовать ее на другом ПК, убедитесь, что на нем установлена та же версия ViPNet CSP или выше.

    Подпись скопирована.

    Нашли неточность? Выделите текст с ошибкой и нажмите ctrl + enter.

    Как скопировать публичный ключ с рутокена на флешку

    Некоторые пользователи из соображений безопасности не желают переносить программные средства ЭП с Рутокен в реестр операционной системы персонального компьютера. Тем не менее им бывает необходимо пользоваться цифровой подписью на своем или чужом рабочем месте при обмене цифровыми документами с другими участниками ЭДО. Для этого достаточно продублировать с USB-токена на flash-накопитель только личный открытый сертификат.

    Как скопировать публичный ключ с Рутокен на флешку:

    1. Вставляем оба устройства в USB-разъемы.
    2. См. инструкцию № 2. Выполняем пп. 2-12.
    3. Указываем имя файла и путь к нему: латинскую букву, обозначающую flash-накопитель в системе, и папку, в которую нужно продублировать данные.

    https://youtube.com/watch?v=Bsg92mm-BFQ%3Ffeature%3Doembed

    Заканчиваем операцию — см. пп. 14-15.

    Об электронной цифровой подписи

    Электронная цифровая подпись — это специальная информация, которая добавляется к электронному документу и даёт возможность убедиться в том, вносились ли изменения в электронный документ после его подписания, а также гарантированно установить лицо, подписавшее данный документ. Добавить электронную цифровую подпись к электронному документу возможно с помощью личного ключа и специального программного обеспечения.

    Что же такое личный ключ? Личный ключ — это набор символов в виде компьютерного файла. При этом личный ключ играет роль шариковой ручки при подписании документа на бумаге.

    Для проверки ЭЦП на электронном документе используется другой набор символов — открытый ключ. После формирования сертификата открытый ключ становится его частью и не используется отдельно.

    Квалифицированный сертификат (далее — сертификат) — это документ, который удостоверяет подлинность и принадлежность открытого ключа пользователю. Такой документ выдаётся аккредитованным удостоверяющим центром и существует в электронном виде. Для проверки ЭЦП на документе необходимо специальное программное обеспечение.

    Сертификат служит для проверки ЭЦП на документе, не является секретным и может свободно распространяться через интернет и другие открытые каналы связи. Добавить на электронный документ ЭЦП с помощью сертификата или получить с него ваш личный ключ невозможно.

    В итоге мы получаем следующее. Один субъект подписывает документ с помощью личного ключа и специального программного обеспечения, а другой проверяет подпись на этом документе. При этом лицу, которое проверяет подпись, иметь свой личный ключ и сертификат необязательно.

    Использование флешки в качестве электронного ключа

    Ключ – самый доступный метод защиты компьютера от доступа посторонних лиц. USB-устройство является современным аналогом ключа. Как сделать электронный ключ из флешки
    ?

    Один из способов – воспользоваться РАМ-модулем, в задачи которого входит тестирование каждой вставляемой в компьютер флешки
    на соответствие заложенной в систему информации и, в зависимости от полученного результата проверки, открывать вход в систему или блокировать его.

    Электронный ключ флешка
    работает следующим образом: при каждом удачном входе в систему происходит перезапись информации, хранящейся в ее резервной части.

    При следующей попытке входа система сравнит учетные данные флешки
    – ее серийный номер, марку, предприятие-изготовителя и данные из резервной части USB-устройства.

    Настройка модуля производится следующим образом:

    • Устанавливается библиотека libpam_usb.so и необходимые для управления модулем утилиты.
    • В USB-порт вставляется флешка – будущий ключ. С помощью специальной команды производится сбор модулем всей информации о флешке
      и запись на нее служебной информации для проведения последующей идентификации пользователя.
    • Вводится команда, прикрепляющая имя флешки
      к конкретной учетной записи.
    • Запускается проверка корректности введенных в систему данных.
    • Модуль pam_usb наделяется правом управления системой до момента использования ключа. В случае необнаружения подходящей флешки
      , система может запросить ввод логина и пароля или, согласно установленным настройкам, заблокировать вход в нее.

    Использование флешки
    в качестве ключа не предусматривает помещение на нее логинов и паролей, средств криптозащиты информации.

    Выбрать ЭЦП

    Такой ключ помимо удобства хранения
    предоставляет пользователю следующие преимущества:

    • Отсутствие необходимости запоминания большого объема информации.
    • Возможность использования флешки
      в качества средства хранения
      информации.
    • Обеспечение быстрого входа в систему.
    • Автозащита консоли. При вытащенной из USB-порта флешки
      работа на компьютере автоматически блокируется.

    Электронная подпись обычно выдается или на флеш-носителе, или на токене, или на дискете. Работать с реквизитом просто вне зависимости от выбранного типа носителя: интерфейс ПО понятен, а проблемы в использовании возникают редко. Удобство и простота в использовании делают электронную подпись доступной даже для людей, не имеющих технических навыков и опыта работы со сложными программами.

    Перед началом использования ЭЦП пользователь должен убедиться, что у него на ПК имеются все необходимые инструменты и средства. К ним относят:

    • криптопровайдер;
    • закрытый ключ и сертификат ЭЦП;
    • настроенное рабочее место.

    Криптопровайдером называют специальное программное обеспечение, отвечающее за криптографические алгоритмы.
    Он необходим для создания, проверки, шифрования и расшифрования ЭЦП. Данные хранятся на зашифрованном флеш-накопителе, к которому и обращается криптопровайдер при выполнении операций.

    Настройка рабочего места – один из важнейших процессов в подготовительной работе к использованию ЭЦП. Сюда входит установка сертификата удостоверяющего центра, а также настройка и установка сертификата ключа и кросс-сертификата Минкомсвязи. Также необходимо настроить браузер так, чтобы он позволял осуществить все требуемые операции. Тут подразумевается установка необходимых плагинов и надстроек.

    На MacOS в КриптоПро CSP версии 4

    1. Откройте программу Launchpad и введите в строке поиска слово «терминал».
    2. Запустите Терминал (Terminal).

      выгрузить ключ из криптопро на флешку

    3. Введите команду:
      /opt/cprocsp/bin/csptestf -keyc -contsrc <откуда и что копируем> -contdest <куда и имя копии>
      • /opt/cprocsp/bin/csptestf -keyc -contsrc ‘SCARD\rutoken_lt_99999999\0A00’ -contdest ‘\\.\HDIMAGE\123’ — с рутокена в реестр;
      • /opt/cprocsp/bin/csptestf -keyc -contsrc ‘HDIMAGE\\123.000’ -contdest ‘\\.\FLASH\key’ — из реестра на флешку.

      Если появилось сообщение «Authentication» придумайте пароль для контейнера.

      выгрузить ключ из криптопро на флешку

    Как скопировать ЭЦП на флешку

    Копирование ключевого контейнера на флеш-накопитель проводят через КриптоПро CSP. Инструкция, как скопировать ЭЦП с рутокена на флешку или с ПК на накопитель, фактически одинаковая. Вот как это сделать:

    1. Первые шаги такие же, как для копирования через КриптоПро. Скопируйте контейнер через вкладку «Сервис».
    2. Выберите носитель, на который надо скопировать ключевой контейнер, в открывшемся окне.
    3. Придумайте пароль.

    Как скопировать ЭЦП на носитель

    Как скопировать эцп с компьютера на флешку

    Если ваш USB-токен вышел из строя, но вы успели перенести программные средства ЦП на компьютер, имеет смысл продублировать сведения на запоминающее устройство.

    Предупреждение! Описываемая операция хороша как временная мера. Flash-накопитель — это незащищенный носитель. Ваши данные могут быть украдены злоумышленниками.

    Как скопировать ЭЦП с ПК, ноутбука, сервера на флешку:

    1. Подключаем flash-накопитель через USB-разъем.
    2. См. инструкцию № 1. Выполняем пп. 2-6.
    3. При выборе контейнера в списке «Считыватель» выделяем строку «Реестр».
    4. Указываем пароль к закрытому контейнеру в хранилище ОС (если он ранее был установлен).
    5. Выполняем пп. 10-11.
    6. Указываем букву, обозначающую запоминающее устройство в системе.

    Заканчиваем операцию — см. пп. 13-17.

    Зачем копируют сертификаты ЭЦП на другой компьютер или флешку

    Для удобства пользователей ЭЦП прописывается на съемном носителе (диске, флешке и т.п.) или на компьютере. Вот как использовать EPC с флешки, токена или другого носителя:

    1. Запишите закрытый ключ на диск.
    2. Сгенерируйте открытый ключ на носителе.
    3. Установите пароль (для токенов пароль представляет собой PIN-код).
    4. Установите контейнер ключей на компьютер пользователя.
    5. Добавляйте цифровую подпись на ПК и подписывайте документы. Действие выполняется через файл сертификата в разделе «Защита документа».

    ВАЖНО! Изменения по работе с ЭЦП смотрите в обзоре КонсультантПлюс: «С июля 2020 года работа с электронной подписью станет проще и безопаснее».

    Электронная подпись находится одновременно и на флешке, на которой она была зарегистрирована, и на компьютере, в той директории, куда ее установил пользователь. После установки и регистрации ЭП пользователь автоматически подписывает необходимые документы цифровым шифрованием. Но иногда необходимо передать ключи и сертификаты электронной подписи. Пользователи копируют EPC с флешки на флешку в следующих случаях:

    • дублирование записей для защиты накопителя, предотвращения порчи носителя или потери информации на флешке;
    • работайте на нескольких компьютерах — создавайте копии для всех пользователей;
    • создание облачного сервера — виртуальный доступ к ЭЦП для различных сотрудников или организаций.

    Миграция также потребуется, если вы хотите обновить, обновить или переустановить свою операционную систему. Если заранее не скопировать сертификат ЭЦП, зашифрованная информация просто исчезнет с ПК.

    Установка ЭЦП осуществляется двумя способами

    Посмотреть сертификат в контейнере

    Через подраздел «Просмотреть сертификаты в контейнере». Данным способом можно установить сертификат в хранилище, только если он есть в контейнере.

    Установить личный сертификат

    Через подраздел «Установить личный сертификат»

    Для начала найдите установленную КриптоПро CSP, откройте её. Перед вами появится окно с разделами: «Алгоритмы», «Безопасность», Winlogon, «Общие», «Оборудование», «Сервис» и другие. Вам нужна вкладка «Сервис».

    Находим далее «Установить личный сертификат», и перед вами откроется мастер установки сертификатов. При настройке практически везде нажимаем «Далее». Есть возможность выбрать сертификат через кнопку «Обзор» и проложить путь к нему. Так же выбрать нужный контейнер.

    Второй вариант — это последовательные действия через «Просмотреть сертификаты в контейнере». Через «Обзор» выбираем контейнер или сертификат, жмём «Далее», «Свойства», «Установить сертификат», «Далее», «Готово». Установка успешно завершена.

    Скопировать ЭЦП на компьютер

    Безусловно, постоянно носить с собой флешку не всегда удобно. Она либо может прийти в негодность, либо ее просто-напросто может не оказаться под рукой в нужный момент. В таком случае придет на помощь способ, при котором мы скопируем сертификат ЭЦП на сам компьютер, что впоследствии позволит обойтись без USB-носителя.

    Для того, чтобы скопировать ЭЦП на компьютер
    , пожалуйста, следуйте дальнейшим инструкциям:

    Вставьте USB-носитель с ЭЦП в компьютер и запустите программу КриптоПро CSP
    , перейдите во вкладку Сервис

    и нажмите Скопировать…
    .

    В открывшемся окне выберите ключевой контейнер, для этого нажмите кнопку Обзор
    .

    выгрузить ключ из криптопро на флешку

    В открывшемся списке ключевых контейнеров пользователя выберите контейнер и нажмите Ок
    .

    выгрузить ключ из криптопро на флешку

    После выбора контейнера, его имя появится в строке Имя ключевого контейнера
    . В следующем окне просто нажмите Далее
    .

    выгрузить ключ из криптопро на флешку

    В следующем шаге необходимо указать информацию о новом контейнере, для чего введите Имя сертификата

    (придумайте любое имя сертификата ключа). После этого нажмите кнопку Готово
    .

    выгрузить ключ из криптопро на флешку

    выгрузить ключ из криптопро на флешку

    Для вновь создаваемого контейнера существует возможность задать новый пароль. Если желаете установить пароль, дважды введите его в соответствующие поля. Если использование пароля не планируется, оставьте поля пустыми и нажмите Ок
    .

    выгрузить ключ из криптопро на флешку

    Итак, мы выбрали объект для копирования, указали место хранения сертификата. Теперь необходимо этот сертификат установить.

    Во вкладке Сервис

    нажмите Просмотреть сертификаты в контейнере…

    выгрузить ключ из криптопро на флешку

    Нажав на кнопку Обзор
    , в открывшемся окне, если вы обратили внимание, появился еще один ключевой контейнер. Выберите вновь созданный контейнер и нажмите Ок
    .

    выгрузить ключ из криптопро на флешку

    После выбора нового контейнера нажмите Далее
    .

    выгрузить ключ из криптопро на флешку

    В открывшемся окне будет указан сертификат для просмотра. Нажмите Установить
    .

    выгрузить ключ из криптопро на флешку

    выгрузить ключ из криптопро на флешку

    В итоге, после произведенных вами действий, появится сообщение об успешной установке сертификата. Нажмите Ок
    .

    выгрузить ключ из криптопро на флешку

    Готово. ЭЦП установлена на компьютер.

    Обновлено: 05.10.2021

    103583

    Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter

    Копирование закрытого ключа через оснастку КриптоПро

    Чтобы скопировать контейнер для хранения закрытого ключа сертификата обычным инструментом, нужно открыть плагин КриптоПро в Панели управления, перейти в раздел Сервис и нажать Копировать.

    Копия закрытого ключа сертификата через плагин КриптоПро

    Затем выберите текущий контейнер, который вы хотите скопировать. Это может быть токен или компьютерная запись. Затем новое имя и новое место для контейнера. Опять же, это может быть бухгалтерская книга или другой токен.

    Выбор экспортного контейнера

    Экспорт PFX-файла и его установка

    Экспорт сертификата с закрытым ключом

    1. Откройте плагин для работы с сертификатами:

    — Пуск → Все программы → КриптоПро → Сертификаты
    или
    — ​Internet Explorer → Инструменты → Свойства обозревателя → вкладка Содержание → Сертификаты.

    2. Откройте сертификат, который вы хотите скопировать. На вкладке «Композиция» нажмите «Копировать в файл».

    выгрузить ключ из криптопро на флешку

    3. В мастере экспорта сертификатов нажмите «Далее» и выберите «Да, экспортировать закрытый ключ». Нажмите кнопку «Далее».

    выгрузить ключ из криптопро на флешку

    4. На следующем шаге установите флажки «Включить все сертификаты в путь сертификации, если это возможно» и «Экспортировать все расширенные свойства», остальные флажки должны быть сняты. Нажмите кнопку «Далее».

    выгрузить ключ из криптопро на флешку

    5. Обязательно установите пароль для экспортируемого файла. Не рекомендуется сообщать этот пароль по электронной почте. Нажмите кнопку «Далее».

    выгрузить ключ из криптопро на флешку

    6. Укажите имя файла, выберите путь для сохранения и нажмите «Далее», затем нажмите «Готово».

    выгрузить ключ из криптопро на флешку

    7. Экспортируйте открытый ключ сертификата (см. Экспорт открытого ключа).

    8. Заархивируйте полученные файлы .pfx и .cer.

    Установка сертификата закрытого ключа

    1. Откройте файл .pfx. Немедленно запустится мастер импорта сертификатов».

    2. Указываем репозиторий «Текущий пользователь» и нажимаем «Далее», затем снова «Далее».

    выгрузить ключ из криптопро на флешку

    3. Введите пароль, указанный при экспорте, и установите флажок «Отметить этот ключ как экспортируемый…», иначе в дальнейшем контейнер не сможет быть скопирован. Нажмите кнопку «Далее».

    выгрузить ключ из криптопро на флешку

    4. Выберите «Поместить все сертификаты в следующее хранилище», нажмите кнопку «Обзор», выберите «Личные» и нажмите кнопку «ОК». Нажмите «Далее», а затем «Готово».

    выгрузить ключ из криптопро на флешку

    5. В окне КриптоПро выберите носитель, на котором хотите сохранить контейнер. При необходимости установите пароль.

    выгрузить ключ из криптопро на флешку

    6. Для корректной работы сертификата с интегрированной лицензией переустановите сертификат в контейнере (см. Как установить персональный сертификат в КриптоПро).

    Отчет легко и без ошибок. Удобный сервис для подготовки и отправки отчетов через Интернет. Даем доступ к Extern на 14 дней!

    Как скопировать ЭЦП из реестра другого пользователя

    Если копирование основными средствами (Windows, КриптоПро) не получилось, попробуйте скопировать ЭЦП из реестра на флешку или другой носитель. Найдите папку, в которой находится реестр компьютера с ключевыми контейнерами. Локация зависит от версии Windows:

    • если 32-разрядная, перейдите по ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Users\*идентификатор пользователя*\Keys\*Название контейнера*;
    • если 64-разрядная, перейдите по ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings\USERS\*идентификатор пользователя*\Keys\*Название контейнера*.

    Дальше действуйте по инструкции:

    1. Выделяем папку, нажимаем правую кнопку мыши и выбираем «Экспортировать».
    2. Вводим название файла, сохраняем.
    3. Копируем файл на накопитель и переносим на тот ПК, где пользователю надо работать с ЭП.
    4. Открываем скопированный файл с расширением .reg в блокноте. Меняем SID в файле на SID текущего пользователя. SID — это идентификатор безопасности, у каждого пользователя Windows он свой. Чтобы скопировать SID текущего пользователя, зайдите в Пуск, найдите раздел «Выполнить», затем cmd. Введите whoami/user и увидите все нужные сведения о текущем пользователе.
    5. Если копируете файл из 32-разрядной в 64-разрядную версию, надо добавить команду Wow6432Node в строку блокнота. Пишем фразу после папки Software.
    6. Сохраняем и снова заходим в реестр.
    7. Нажимаем на файл реестра правой кнопкой мыши и нажимаем «Слияние».

    Как задать путь для копирования ключа электронной подписи из реестра компьютера

    Если все прошло успешно, изменения отразятся в реестре.

    Как сохранить изменения ключевого контейнера в реестре компьютера

    Если появилось сообщение «Ошибка при доступе к реестру», это означает, что слияние прошло с нарушениями. Надо проверить все пути в файле, посмотреть: если в строке лишние знаки и пробелы, удалить их.

    Как только слияние завершится, сведения о новом ключевом контейнере появятся в реестре. Остается только установить личный сертификат ЭП на рабочий компьютер. Сделайте это вручную, используя стандартный инструментарий КриптоПро.

    Копирование ключей электронной подписи, как скопировать электронный ключ | такском

    Важно:

    • Сертификаты:
      • Выданные УЦ ФНС,
      • ЕГАИС,
      • «Лес-ЕГАИС»

    являются некопируемыми.

    • Сертифицированные ФСТЭК токены, с которых так же отсутствует возможность скопировать сертификат: «JaCarta SF/ГОСТ», «JaCarta ГОСТ», JaCarta PKI, «Рутокен ЭЦП 2.0», «Рутокен ЭЦП 2.0 Flash», «Рутокен 2151», «Рутокен ЭЦП PKI».

    Для копирования ключевого контейнера:

    Если нужный носитель отсутствует:

    Важно! Чтобы использовать созданный ключевой носитель, переустановите сертификат из скопированного контейнера:

    • Откройте меню «Пуск» — «Панель управления» — «КриптоПро CSP» — «Сервис» — «Просмотреть сертификаты в контейнере».
    • Нажмите «Обзор», отметьте нужный контейнер, нажмите «Ок» и «Далее».
    • Нажмите «Установить».
    • На вопрос о замене сертификата необходимо ответьте утвердительно.
    • Нажмите «Готово» и «Ок».

    Теперь установленный сертификат привязан к контейнеру, из которого он был установлен.

    Видеоинструкция по созданию копии ключевого контейнера.

    Настройка Рутокена для работы с ЕГАИС

    Шаг 1

    Шаг 1

    Вставляем USB-токен в компьютер

    шаг 2

    Шаг 2

    Открываем панель управления

    Шаг 3

    Шаг 3

    Через закладку «Администрирование» находим кнопку «Информация»

    Шаг 4

    Шаг 4

    В открывшемся окне можно увидеть статус Microsoft Base Smart Card Crypto Provider

    Если напротив стоит «Поддерживается», то просто продолжите действия — «Ок». В случае когда статус — «Активировать», активируйте носитель. «Не поддерживается» означает, что носитель не поддерживает работу с ЕГАИС (Единая государственная автоматизированная информационная система).

    Шаг 5

    Шаг 5

    Выбираем «Настройка» во вкладке с аналогичным названием

    Шаг 6

    Шаг 6

    Для «Рутокен ЭЦП Смарт-карта», «Рутокен ЭЦП (2.0)» или «Семейство Рутокен ЭЦП» нужно выбрать одинаковое значение — «Microsoft Base Smart Card Crypto Provider».

    Шаг 7

    Настройка Рутокен завершена

    Информация

    Ещё один важный момент, необходимый при настройках, — это ПИН-код Рутокен. Пин-код пользователя, заданный по умолчанию —12345678. Его используют для доступа к электронной подписи и объектам на устройстве: сертификатам и ключевым парам.

    Прежде чем узнать, как установить сертификат ЭЦП на компьютер, понадобится скачать и установить специальную программу. Она называется КриптоПро CSP и должна быть загружена только с официального сайта. Программа имеет бесплатный ознакомительный период — три месяца. Далее можно приступать к установке самого сертификата ЭЦП.

    Купить подходящую лицензию КриптоПро для ЭЦП ФНС рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста.

    Можно ли скопировать ЭЦП

    Технически скопировать электронную подпись на флешку или в реестр получится у любого пользователя. Это несложная процедура, если внимательно соблюдать инструкцию. Но есть важный нюанс: с 2021 года ЭП руководителям организации и индивидуальным предпринимателям бесплатно выдают в удостоверяющих центрах ФНС. И эту подпись копировать нельзя.

    Сами налоговики при оформлении электронной подписи предупреждают владельцев сертификатов, что производить копирование ЭП от УЦ ФНС запрещено. Документы подписывают с помощью единственного ключа, который вставлен в USB-порт рабочего компьютера или ноутбука. Федеральная налоговая служба ввела это правило, чтобы защитить подпись от компрометации и хищения из реестров систем на компьютере. Подписывая документы единственным ключом, владелец подтверждает его уникальность.

    Сертификаты ключа ЭП, выданные УЦ ФНС, ЕГАИС, «Лес-ЕГАИС», некопируемые. Нельзя скопировать сертификат и с некоторых сертифицированных токенов:

    • JaCarta SF/ГОСТ;
    • JaCarta ГОСТ;
    • JaCarta PKI;
    • Рутокен ЭЦП 2.0;
    • Рутокен ЭЦП 2.0 Flash;
    • Рутокен 2151;
    • Рутокен ЭЦП PKI.

    В остальных случаях копирование допускается. Самый простой способ, как скопировать закрытый ключ ЭЦП, — перенести контейнер через КриптоПро. Все нужные инструменты есть в панели управления программного обеспечения. Если ключей много, надо переносить исходные файлы и данные о локации их хранения.

    Переносите ЭП только на защищенный носитель. Если новый носитель не защищен, подписи повреждаются или удаляются. А если передать ЭП по незащищенным каналам связи (к примеру, по электронке), то это скомпрометирует ключ, и его придется отозвать.

    Копирование ключей электронной подписи

    Важно:

    • Сертификаты:
      • Выданные УЦ ФНС,
      • ЕГАИС,
      • «Лес-ЕГАИС»

    являются некопируемыми.

    • Сертифицированные ФСТЭК токены, с которых так же отсутствует возможность скопировать сертификат: «JaCarta SF/ГОСТ», «JaCarta ГОСТ», JaCarta PKI, «Рутокен ЭЦП 2.0», «Рутокен ЭЦП 2.0 Flash», «Рутокен 2151», «Рутокен ЭЦП PKI».

    Для копирования ключевого контейнера:

    • В программе «КриптоПро» перейдите на вкладку «Сервис» и нажмите «Скопировать».
    • выгрузить ключ из криптопро на флешку

    • Нажмите «Обзор» и выберите ключевой контейнер (сертификат) для копирования.
    • выгрузить ключ из криптопро на флешку

    • Нажмите «Далее» и укажите новое произвольное имя для копии контейнера.
    • выгрузить ключ из криптопро на флешку

    • Нажмите «Готово» и в открывшемся окне укажите носитель, на который будет скопирован контейнер (реестр компьютера, внешний носитель Х-диск, Рутокен, Jakarta и пр.):
    • Копирование в реестр

      Копирование на внешний носитель

      Копирование на Рутокен

      Копирование на токен Jakarta

    • Укажите пароль для создаваемого контейнера (поле «пароль» можно оставить пустым) и нажмите «Ок».

    Если нужный носитель отсутствует:

    • Откройте меню «Пуск» — «Панель управления» — «КриптоПро CSP» — «Оборудование» — «Настроить считыватели».

      выгрузить ключ из криптопро на флешку

    • Нажмите кнопку «Добавить».
    • В открывшемся окне нажмите «Далее».
    • Выберите в списке нужный носитель и нажмите «Далее» — «Готово».

    Важно! Чтобы использовать созданный ключевой носитель, переустановите сертификат из скопированного контейнера:

    • Откройте меню «Пуск» — «Панель управления» — «КриптоПро CSP» — «Сервис» — «Просмотреть сертификаты в контейнере».
    • Нажмите «Обзор», отметьте нужный контейнер, нажмите «Ок» и «Далее».
    • Нажмите «Установить».
    • На вопрос о замене сертификата необходимо ответьте утвердительно.
    • Нажмите «Готово» и «Ок».

    Теперь установленный сертификат привязан к контейнеру, из которого он был установлен.

    Видеоинструкция по созданию копии ключевого контейнера.

    Как скопировать сертификат из хранилища ос на флешку через криптопро

    Участнику ЭДО, который часто работает на разных машинах (ПК, ноутбуках, серверах) с многопользовательским доступом, может потребоваться перенос публичного ключа на на flash-накопитель. Это удобно, если получателю (например, сотруднику ФНС РФ) требуется верифицировать цифровую подпись, которой завизированы документы отправителя, а прописывать свои личные ключи в операционную систему на чужой или корпоративной машине он не желает.

    Как скопировать сертификат из хранилища ОС на флешку через КриптоПро:

    1. Подключаем flash-накопитель через USB-разъем ПК.
    2. Действуем согласно инструкции № 2, размещенной в предыдущем разделе этой статьи. Следуем пунктам 2-5.
    3. При выборе контейнера в колонке «Считыватель» выделяем строку «Реестр».
    4. Выполняем пп. 7-12.
    5. Указываем имя файла и путь к нему — латинскую букву, обозначающую flash-накопитель в системе и, при необходимости, название папки, в которую репродуцируются сведения.

    Заканчиваем операцию — см. пп. 14-15.

    Как скопировать эцп с флешки на компьютер или рутокен

    Сразу оговоримся, что флешкой иногда называют не только классический flash-накопитель с USB-разъемом, но и защищенный USB-токен, выданный заявителю уполномоченным сотрудником удостоверяющего центра (УЦ). Чаще всего, это Рутокен — комбинированное решение, состоящее из двух компонентов: USB-ключа и flash-памяти.

    Итак, вы получили в УЦ аппаратно-программные средства генерации и верификации цифровой подписи. Как скопировать ЭЦП с флешки или защищенного носителя на компьютер? Сначала следует подготовить рабочее место.

    Первое. Вам понадобится загрузить и инсталлировать на ноутбук, ПК или сервер СКЗИ КриптоПро CSP и драйверы для Рутокен.

    Второе. Чтобы прописать личный открытый сертификат, понадобится инсталляция корневого сертификата (КС) УЦ в соответствующий раздел ОС. Если этого не сделать, система выдаст сообщение об ошибке.

    Примечание 1. Уполномоченный сотрудник УЦ обычно записывает КС на USB-токены или смарт-карты, выдаваемые пользователям, или на USB-flash-накопитель заявителя (по требованию). Электронный формат КС — это файл с расширением .cer.

    Примечание 2. Все инструкции в ОС Windows следует выполнять из системного профиля с правами администратора.

    Прописываем КС в реестр ОС Windows 10:

    1. Двойным щелчком левой кнопки мышки открываем файл, содержащий КС УЦ. Внимательно проверяем отображенные сведения.
    2. Отмечаем птичкой «Поместить все сертификаты в следующее хранилище».
    3. Жмем «Обзор».
    4. В перечне с каталогами раскрываем «Доверенные корневые центры сертификации», отмечаем птичкой опцию «Показать физические хранилища»: выделяем «Реестр» для ограничения доступа к КС всем, кроме текущего пользователя, или «Локальный компьютер», если предполагается использование КС всеми пользователями ОС.
    5. Утилита импорта сообщит о завершении работы. Щелкаем «Готово».

    Обычное запоминающее устройство можно открыть и просмотреть его содержимое в обозревателе ОС — например, Windows Explorer. На нем вы обнаружите файл с расширением .cer и папку закрытого (секретного) ключа. Она содержит 6 файлов. Один из них — header.key — и есть ваш открытый ключ.

    Программные средства ЭП, записанные на USB-токен, можно просмотреть и продублировать на ПК только с помощью СКЗИ КриптоПро CSP (об этом ниже).

    Третье. Проверяем, указаны ли токен, смарт-карта или запоминающее устройство в списке установленных считывателей для КриптоПро CSP:

    1. Запускаем криптопровайдер.
    2. Переходим в «Оборудование».
    3. Щелкаем «Настроить считыватели…».
    4. Откроется окошко со списком, который должен содержать строку «Все считыватели смарт-карт», если подключен Рутокен. Если ключевым носителем является запоминающее устройство, перечень должен содержать строку «Все съемные диски».
    5. При отсутствии в вышеуказанном списке актуального ключевого носителя, нажимаем «Добавить…» и дополняем перечень необходимым считывателем.

    Рабочее место настроено.

    Инструкция № 1. Репродуцируем данные с Рутокен в ОС Windows:

    1. Вставляем устройство в USB-разъем.
    2. Запускаем криптопровайдер.
    3. Переходим к опции «Сервис».
    4. Щелкаем «Скопировать».
    5. В окошке экспорта контейнера закрытого ключа строку «Имя…» оставляем пустой.
    6. Нажимаем «Обзор».
    7. Откроется окошко с перечнем найденных ключевых контейнеров. Выделяем нужный — в колонке «Считыватель» выделяем Рутокен.
    8. «OK» —> «Далее».
    9. Вводим PIN-код (по умолчанию — 12345678).
    10. Криптопровайдер вернет нас к окошку экспорта. Придумываем и вводим название контейнера-дубликата.
    11. Кликаем «Готово».
    12. В новом окошке в качестве носителя контейнера закрытого ключа в левом списке «Устройства» выделяем «Реестр» —> «OK».
    13. Криптопровайдер предложит установить пароль. Придумываем и вводим.
    14. Подтверждаем его —> «OK».
    15. Если вы уверены, что доступ к ПК не получит посторонний, оставляйте строку пароля пустой.
    16. Если на ПК работают и другие пользователи, установите надежный пароль. По возможности держать его следует в недоступном месте. Если вы потеряете пароль, использовать контейнер станет невозможно.

    По окончании операции криптопровайдер вернется на вкладку «Сервис».

    Инструкция № 2. Просматриваем и дублируем на ПК только публичный ключ:

    1. Подключаем Рутокен.
    2. Запускаем криптопровайдер.
    3. Открываем «Сервис».
    4. Вызываем опцию «Просмотреть сертификаты».
    5. Строку «Имя…» не заполняем, жмем «Обзор».
    6. В новом окошке просматриваем список и выделяем нужный — в перечне «Считыватель» выделяем Рутокен.
    7. В окне просмотра внимательно верифицируем отображенные сведения.
    8. Кликаем «Свойства».
    9. Помечаем птичкой опцию «Нет, не экспортировать закрытый ключ» —> «Далее».
    10. Щелкаем «Обзор» и указываем имя файла, куда выгружаем информацию, и путь к нему.
    11. Дожидаемся оповещения о завершении операции —> «OK».

    Многие пользователи хотят узнать, как скопировать электронную подпись с флешки на Рутокен. Этот интерес продиктован желанием максимально обезопасить личную информацию от кражи. Как правило, заявители, получившие программные средства ЭП на обычном USB-носителе, позже принимают решение перенести сведения на токен или смарт-карту.

    Несмотря на внешнее сходство (форм-фактор, разъем для подключения к ПК), разница между этими устройствами весьма существенна. Основное назначение USB-flash-накопителя — хранение данных. Электронно-вычислительная машина (ЭВМ) воспринимает его как внешний диск. USB-flash-накопитель выдерживает до 10 тыс. циклов перезаписи.

    Основное назначение Рутокен — хранение конфиденциальной информации, в том числе личных ключевых контейнеров. Любой USB-токен — это микро-ЭВМ, теми или иными (например, криптографическими) методами обеспечивающая выполнение процесса аутентификации.

    Как скопировать сертификаты с флешки на Рутокен:

    1. Подключите оба носителя через USB-разъемы к рабочей машине.
    2. Последовательно выполните шаги 2 – 6 инструкции №1.
    3. Переходите к пункту 7: в колонке “Считыватель” выделите латинскую букву, которая обозначает usb-флеш-накопитель в системе. После этого выполните пункты 8 – 11.
    4. Переходите к шагу 12: укажите Рутокен в поле «Вставленный носитель».

    Выполните шаги 13 – 17 инструкции №1 и завершите операцию.

    Как скопировать ЭЦП с флешки

    Несмотря на то что флеш-носитель относится к надежным, ЭП с него рекомендуется скопировать в реестр ПК. Нужно это для того, чтобы иметь резервную копию на случай поломки носителя. Также это избавит пользователя от необходимости везде возить с собой флешку, что снизит риск кражи или потери.

    Как скопировать ЭЦП:

    • через Пуск/Панель управления/КриптоПро выбрать «Сервис» и «Скопировать»;

    выгрузить ключ из криптопро на флешку

    • в открывшемся окне нажать «Обзор», выбрать ключевой контейнер и подтвердить действие «ОК»;

    выгрузить ключ из криптопро на флешку

    • нажать «Далее» и перейти к копированию контейнера закрытого ключа. В окне «Имя ключевого контейнера» ввести название ЭП. Нажать «Готово»;

    выгрузить ключ из криптопро на флешку

    • в новом окне нажать «Реестр» и «ОК».

    выгрузить ключ из криптопро на флешку

    Установить скопированный сертификат. Для этого:

    • во вкладке «Сервис» выбрать «Просмотреть сертификаты»;

    выгрузить ключ из криптопро на флешку

    • через «Обзор» перейти к выбору сертификата;

    выгрузить ключ из криптопро на флешку

    • выбрать нужный сертификат и подтвердить действие через «ОК» и «Далее»;

    выгрузить ключ из криптопро на флешку

    • завершить процесс последовательным нажатием «Установить», «Да», «ОК».

    Установка ЭЦП завершена. Теперь можно пользоваться подписью как с флешки, так и с ПК.

    Инструкция. Настройка Рутокен. Как установить сертификат ЭЦП

    Рутокен представляет собой маленький USB-токен, предназначенный для безопасного хранения электронной информации, а также хранения ЭЦП. Для того чтобы правильно настроить Рутокен, необходимо скачать нужные драйверы. Их вы можете загрузить с официального сайта www.rutoken.ru. Запустив скачанный с сайта файл, выполните последовательные действия в мастере установки, нажимая «Далее». После завершения действий установки нажать «Закрыть». Далее произойдёт настройка Рутокен.

    Читайте также:  Ошибка: Permission denied (доступ запрещен) /публичный ключ/ | Работа с ключами Git
    Оцените статью
    ЭЦП Эксперт