Как установить сертификат в реестр компьютера

Как установить ЭЦП в реестр через КриптоПРО

Активное развитие электронного документооборота в различных организациях, требует от пользователей постоянного наличия электронной цифровой подписи (ЭЦП) в виде USB-ключа для подписания документов, сдачи отчетности, участия в гос. закупке, продажи маркированных товаров и т.д. И бывает так, что таковых ключей может собраться большое количество под самые разные задачи и гораздо удобней в таком случае, использовать эти ключи без привязки к их физическому носителю, записав их в реестр системы на доверенный компьютер. И сегодня мы рассмотрим с вами, как установить ЭЦП в реестр через КриптоПРО CSP.

Итак, вставляем USB-ключ с ЭЦП в свободный разъем на ПК, откроем программу КриптоПро CSP и нажимаем Запустить с правами администратора.

kak ustanovit ecp v reestr cherez kriptopro.1

Далее мы открываем вкладку Сервис, нажимаем Скопировать.

kak ustanovit ecp v reestr cherez kriptopro.2

И нажимаем Обзор.

kak ustanovit ecp v reestr cherez kriptopro.3

Находим здесь «контейнер», который записан на USB-носителе и нажимаем ОК.

kak ustanovit ecp v reestr cherez kriptopro.4

Вводим действующий пин-код от выбранного USB-ключа.

kak ustanovit ecp v reestr cherez kriptopro.5

Вводим удобное название для нового «контейнера» и нажимаем Готово.

kak ustanovit ecp v reestr cherez kriptopro.6

В окне с выбором места для записи «контейнера», выбираем Реестр и жмем ОК.

kak ustanovit ecp v reestr cherez kriptopro.7

Придумаем запоминающийся пароль для «контейнера» и нажимаем ОК.

kak ustanovit ecp v reestr cherez kriptopro.8

Итак, ключевой «контейнер» успешно скопирован в реестр системы.

kak ustanovit ecp v reestr cherez kriptopro.9

Нам осталось установить сертификат в личное хранилище пользователя, чтобы у нас была возможность использовать электронную подпись, которая записана в реестр, не вставляя ключевой носитель. Для этого, переходим на вкладку Сервис и нажимаем Посмотреть сертификаты в контейнере.

kak ustanovit ecp v reestr cherez kriptopro.10

Нажимаем Обзор.

kak ustanovit ecp v reestr cherez kriptopro.11

Находим «контейнер» с признаком Реестр в колонке Считыватель и нажмем ОК.

kak ustanovit ecp v reestr cherez kriptopro.12

Проверяем информацию, которая записана на сертификате, жмем Установить.

kak ustanovit ecp v reestr cherez kriptopro.13

И видим, что сертификат был установлен в хранилище «Личное». Нажимаем ОК и можем теперь пользоваться ЭЦП без физического USB-носителя.

kak ustanovit ecp v reestr cherez kriptopro.14

Если у вас остались вопросы, оставляйте их в комментариях ниже. А пока… пока.

Источник

lifeip.ru

Жизнь индивидуального предпринимателя — сайт на простом языке об отчетности ИП

Kak ustanovit sertifikat v reestr

Как установить сертификат в реестр

Добрый день дорогие друзья! Хочу сегодня затронуть важную тему: как установить сертификат в реестр. Сейчас каждый бухгалтер знаком с электронными подписями, работает с ними каждый, кто отправляет отчетность. Процесс установки вроде и не сложный, но многие люди забывают как это делается, с учетом того, что многие устанавливают одну, максимум две подписи в год. Поэтому я решил сделать шпаргалку, эксклюзивно для своих читателей. Приступим!

Как установить сертификат в реестр

Если у Вас не получается самостоятельно решить данную проблему, то Вы можете перейти в раздел ПОМОЩЬ и Вам помогут наши специалисты.

Чтобы успешно установить подпись нам понадобится:

— Компьютер на операционной системе Windows (желательно 7 и выше)

— Сертификат (открытый и закрытый ключ)

Немного теории. Если у Вас нет Крипто-Про, то Вам придется его приобрести, он не сильно дорогой и лицензия покупается один раз, на одно рабочее место. Но, что делать если отчетность нужно сдать завтра, а времени покупать лицензию нет? Ребята из Крипто-Про не жадные и дарят Вам 3 месяца работы с их программой бесплатно! Поэтому можем пока отправить отчет, а потом купить лицензию.

Теперь нам нужно установить Крипто-Про, если Вы не знаете, как это делается, то прочитайте вот тут.

Скажу сразу, мы будем рассматривать способ, когда у Вас есть открытый и закрытый ключ. Причем будем производить установку не с токена, не с Jacarta, а именно с флеш накопителя. Как устанавливается сертификат с токенов и прочих защищенных носителей, расскажу позже, когда у меня на руках окажутся эти носители.

Как установить сертификат в реестр с флеш накопителя

Теперь посмотрим, как выглядит наш сертификат. Он состоит из закрытого ключа и открытого.

1. Otkrytyj i zakrytyj klyuch

Скопируем оба файла на флеш накопитель, обязательно в корень флешки. То есть, прятать открытый и закрытый ключ в папку нельзя, только в корень! Установка обязательно должна производиться с флеш накопителя.

2. Kopiruem otkrytyj i zakrytyj klyuchi

Теперь откроем программу Крипто-Про. Её Вы можете найти в меню «Пуск».

3. Otkryvaem kripto pro

Откроется программа Крипто-Про и переходим в меню «Сервис».

4. Vkladka servis

Устанавливаем закрытый ключ в реестр и на флеш накопитель

Теперь нам нужно скопировать закрытый ключ в реестр. Для этого нажимаем на кнопку «Скопировать».

5. Kopiruem zakrytyj klyuch

На данном этапе нам нужно выбрать носитель, на котором хранится закрытый ключ. Для этого нажимаем кнопку «Обзор». Чтобы не запутаться с закрытыми ключами, советую вытащить из компьютера все токены, Jacarta, лишние флешки и так далее. Оставьте только ту флешку, на которой у нас закрытый ключ.

6. Vybiraem zakrytyj klyuch

7.Vybiraem zakrytyj klyuch

Переходим к следующему этапу, тут нам нужно назвать контейнер. Как Вы его назовете не важно. Лучше пишите название организации, чтобы потом не запутаться.

8. Vvodim imya klyuchevogo kontejnera

Теперь у нас спрашивают, куда установить закрытый ключ. Это важный этап! Если Вы хотите, чтобы сертификат хранился на компьютере, то выбираете реестр.

9. Vybiraem ustanovku v reestr

Если Вы хотите, чтобы закрытый ключ хранился на флеш носителе, то выбираем флеш накопитель, в моем случае это диск H.

9.1. Vybiraem ustanovku na fleshku

Поясню разницу. Если вы поставите закрытый ключ в реестр, то Вы можете пользоваться сертификатом в любой удобный для Вас момент. Если Вы поставите закрытый ключ на флеш накопитель, то Вам для работы с сертификатом понадобится, чтобы флеш накопитель был вставлен в USB порт. То есть, если Вы не хотите, чтобы данным сертификатом кто-то пользовался без Вас, то ставьте закрытый ключ на флешку, и пока нет флешки, ни кто не сможет использовать сертификат. Если Вам не нужны такие меры защиты, то ставьте в реестр. Работать будет и так и так.

Теперь вводим пароль. Я ни когда не ввожу пароль, чтобы его не забыть. Нет пароля — нечего забывать. Если Вы хотите обезопасить себя, можете ввести пароль. Затем нажимаем «ОК».

10. Ustanavlivaem parol

Все! Закрытый ключ установили, перейдем к открытому.

Как установить открытый ключ в реестр

Опять нам нужна программа Крипто-Про вкладка «Сервис».

Нажимаем «Установить личный сертификат».

11. Ustanavlivaem lichnyj sertifikat

Теперь нам нужно выбрать наш открытый ключ, нажимаем кнопку «Обзор».

12. Vybiraem sertifikat

Выбираем наш сертификат, который у нас на флеш накопителе. Затем нажимаем «Открыть».

13. Vybiraem sertifikat na flesh nakopitele

Видим, что сертификат выбран, нажимаем «Далее»

14. Vybrali sertifikat

Видим общую информации о сертификате. Нажимаем «Далее».

15. Obshhaya informatsiya o sertifikate

Теперь нам нужно связать открытый и закрытый ключ. Это делается очень просто. Ставим галочку «Найти контейнер автоматически». Если на предыдущих этапах Вы все сделали правильно, то закрытый ключ подтянется автоматически.

16. Najti kontejner avtomaticheski

Теперь снова важный этап. Ставим галочку «Установить сертификат (цепочку сертификатов) в контейнер». Это даст нам промежуточные сертификаты, что это рассказывать не буду, но без этой цепочки сертификат работать не будет. Так что галочку обязательно ставьте.

17. Ustanovit sertifikat

Теперь нажимаем «Готово».

18. Ustanovka sertfikata zavershena

Все! Сертификат в реестр установлен.

Давайте это проверим. Переходим снова в меню «Пуск». Выбираем папку Крипто-Про. В этой папке выбираем раздел «Сертификаты пользователя».

19. Sertifikaty polzovatelya

Появится окно с папками. Нас интересует раздел «Личное», затем выбираем «Сертификаты». В правом окне, отобразятся все установленные Вами сертификаты. Тут ищем нужный нам сертификат. Если он тут есть, значит установка прошла успешно!

20. Hranilishhe lichnoe

Если Вам нужна помощь профессионального системного администратора, для решения данного или какого-либо другого вопроса, перейдите в раздел ПОМОЩЬ, и Вам помогут наши сотрудники.

На этом все, теперь Вы знаете, как установить сертификат в реестр.

Если у Вас появятся вопросы задавайте их в комментариях! Всем удачи и добра!

Присоединяйтесь к нам в социальных сетях, чтобы самыми первыми получать все новости с нашего сайта!

Источник

Как установить сертификат в реестр компьютера

kriptoproДобрый день! Уважаемые читатели и гости крупного IT блога рунета pyatilistnik.org. Продолжаем нашу с вами тему с сертификатами и работе с ними. В прошлый раз я вам подробно рассказал, как получить тестовый сертификат криптопро, посмотрите очень интересная заметка. Согласитесь, что для тестирования вам может потребоваться не один сертификат, а гораздо больше, и очень удобно иметь возможность работать с ними, без привязки к физическим токенам, например, на виртуальных машинах Vmware. Для таких задач, есть возможность поместить сертификаты КриптоПРО в реестр Windows, чем мы с вами и займемся.

Когда нужно копировать сертификаты КриптоПРО в реестр

Существует ряд задач, когда удобно иметь вашу ЭЦП подпись в реестре Windows:

1. При тестировании настроенного окружения для торговых площадок, для входа на которые используется ЭЦП подпись.
2. Когда у вас виртуальная инфраструктура и нет возможности, произвести проброс USB устройств по локальной сети
3. Ситуации, когда КриптоПРО не видит USB токена
4. Ситуации, когда USB ключей очень много и нужно работать одновременно с 5-ю и более ключами, примером может служить программа по сдачи отчетности СБИС

Как скопировать сертификат в реестр КриптоПРО

CryptoPRo позволяет производить установку с копирование закрытого ключа (сертификата) в реестр Windows.

И так, у меня есть USB токен SafeNet, на который я выпустил тестовую ЭЦП, ее я буду переносить вместе с закрытым ключом в реестр Windows. Открываем утилиту CryptoPRO с правами администратора.

kak skopirovat sertifikat v reestr kriptopro 01

Переходите на вкладку «Сервис» и нажимаете «скопировать»

kak skopirovat sertifikat v reestr kriptopro 02

У вас откроется окно «Контейнер закрытого ключа», тут вам нужно нажать кнопку «Обзор», что бы выбрать ваш сертификат, который вы хотите скопировать в реестр.

kak skopirovat sertifikat v reestr kriptopro 03

В итоге у вас в поле «Имя ключевого контейнера» отобразиться абракадабровое имя.

Kak skopirovat klyuch v reestr 01

Kak skopirovat klyuch v reestr 02

У вас появится окно с вводом пин-кода от вашего USB токена.

Kak skopirovat klyuch v reestr 03

Теперь вам необходимо задать имя для копируемого сертификата в реестр Windows, КриптоПРО благо, это позволяет. Я назвал его «Копия сертификата в реестре (Семин Иван)»

Zadaem imya sertifikata v reestre

Теперь вам необходимо положить сертификаты КриптоПРО в реестр, для этого выбираем соответствующий пункт и нажимаем «Ок».

sertifikatyi kriptopro v reestre 01

На следующем шаге вам предложат установить новый пароль на ваш контейнер с закрытым ключом, советую установить его и желательно посложнее.

sertifikatyi kriptopro v reestre 02

Установка закрытого ключа в реестр

Теперь когда ваш закрытый ключ находится в реестре, давайте установим личный сертификат. Для этого откройте на вкладке «Сервис» кнопку «Посмотреть сертификат в контейнере»

Ustanovka zakryitogo klyucha v reestr 01

Далее в окне «онтейнер закрытого ключа» нажмите кнопку «Обзор».

Ustanovka zakryitogo klyucha v reestr 03

И выберите сертификат из реестра, он будет с тем именем, что вы ему задавали.

ustanovka sertifikata v reestr kriptopro 02

Ustanovka zakryitogo klyucha v reestr 04

После чего производится установка закрытого ключа в реестр, через соответствующую кнопку.

Ustanovka zakryitogo klyucha v reestr 05

Видим, что сертификат был установлен в хранилище «Личные» текущего пользователя.Как видите, было очень просто скопировать закрытый ключ в реестр операционной системы.

Где хранится закрытый ключ в реестре Windows

skopirovat zakryityiy klyuch v reestr 01

Либо вы можете зайти в свойства Internet Explorer на вкладку «Содержание’. Потом перейти в пункт «Сертификаты», где у вас будут отображаться все ваши SSL сертификаты, и те, что КриптоПРО скопировал в реестр операционной системы.

sertifikatyi kriptopro v reestre

Если нужно найти ветку реестра с закрытым ключом, то я вам приводил уже пример в статье, когда я переносил ЭЦП с компьютера на компьютер.

kak skopirovat rutoken v reestr

Про копирование ЭЦП с закрытыми ключами мы разобрали, теперь ситуация обратная.

Как скопировать эцп из реестра на флешку

Предположим, что у вас стоит задача скопировать контейнер из реестра, так как он уже там, то он экспортируемый, для этого открываем криптопро, «Сервис-Скопировать»skopirovat sertifikat iz reestra na fleshku 01

Выбираете «Обзор» и ваш сертификат из реестра.

skopirovat sertifikat iz reestra na fleshku 02

Задаете ему новое имя, удобное для себя.

skopirovat sertifikat iz reestra na fleshku 03

После чего вас попросят указать флешку, на которую вы будите копировать контейнер с закрытым ключом из реестра.

skopirovat sertifikat iz reestra na fleshku 04

Обязательно задайте новый пароль.

skopirovat sertifikat iz reestra na fleshku 05

Ну и собственно теперь открывайте вашу флешку и лицезрейте перенесенный на него контейнер, он будет состоять из файликов с форматом key.

skopirovat sertifikat iz reestra na fleshku 06

Как видите КриптоПРО, это конвейер, который позволяет легко скопировать сертификат из реестра на флешку или даже дискету, если они еще используются.

Источник

Как установить сертификат ЭЦП в реестр

Перенос сертификата электронной цифровой подписи (ЭЦП) в реестр необходим в случае, если имеется виртуальная инфраструктура и подключение USB-носителя невозможно или если сертификатов подписи много и нужно работать с 5-ю и более ключами одновременно. Также установка ЭЦП в реестр удобна при частых поездках и сменах офиса: снижается риск потери или порчи носителя. Скопировать сертификат с флешки можно несколькими способами, а весь процесс занимает всего несколько минут и не требует специальных навыков работы с ПК.

Как скопировать сертификат в реестр

Процесс копирования закрытых ключей с флешки на ПК состоит из нескольких этапов: настройки считывателей, самого копирования и установки.

ustanovka ecp na komputer

Настройка считывателя

Для установки реестра в список считывателей ключевых носителей пользователь должен:

kak ustanovit sertifikat jecp v reestr1

kak ustanovit sertifikat jecp v reestr2

kak ustanovit sertifikat jecp v reestr3

kak ustanovit sertifikat jecp v reestr4

Для последующей корректной работы необходимо перезагрузить компьютер.

Копирование

Для копирования сертификата в реестр лучше воспользоваться программой КриптоПро. Пользователь запускает программу и нажимает «Запустить с правами администратора».

kak ustanovit sertifikat jecp v reestr5

Затем переходим во вкладку «Сервис» и жмем «Скопировать».

kak ustanovit sertifikat jecp v reestr6

Откроется окно «Контейнер закрытого ключа», в нем нажмите на кнопку «Обзор» и выберите сертификат, который необходимо скопировать.

kak ustanovit sertifikat jecp v reestr7

В поле «Имя ключевого контейнера» имя отразится в нечитаемом формате. Это нормально.

kak ustanovit sertifikat jecp v reestr8

Нужно нажать «ОК» и «Далее», после чего откроется окно для ввода пин-кода от USB-носителя.

kak ustanovit sertifikat jecp v reestr9

Если пароль не менялся, то стандартный будет:

После пин-кода нужно задать новое имя личного сертификата в реестре. В КриптоПро это сделать просто.

kak ustanovit sertifikat jecp v reestr10

Теперь нужно переложить сертификаты в реестр.

kak ustanovit sertifikat jecp v reestr11

Последний шаг — после копирования контейнера задаем новый пароль.

kak ustanovit sertifikat jecp v reestr12

На этом процесс копирования закрытого ключа электронной подписи закончен.

Установка

После копирования установить сертификат ЭЦП на компьютер с флешки в реестр можно 2 способами:

Оба способа используют программу КриптоПро CSP.

Через раздел личных сертификатов

ustanovit sertifikat jecp v reestr1

ustanovit sertifikat jecp v reestr2

ustanovit sertifikat jecp v reestr3

ustanovit sertifikat jecp v reestr4

ustanovit sertifikat jecp v reestr5

ustanovit sertifikat jecp v reestr6

Последний шаг — завершить установку нажатием кнопки «Готово».

ustanovit sertifikat jecp v reestr7

Через несколько секунд система выдаст сообщение об успешном завершении установки сертификата электронной подписи.

Через просмотр сертификатов

Данный способ подходит в том случае, если имеется только папка вида *.000.

Для установки нужно:

ustanovit sertifikat jecp v reestr8

ustanovit sertifikat jecp v reestr9

ustanovit sertifikat jecp v reestr10

ustanovit sertifikat jecp v reestr11

ustanovit sertifikat jecp v reestr12

В завершении установки нужно лишь «Готово» в мастере установки.

ustanovit sertifikat jecp v reestr13

Где хранится ключ в реестре

Все установленные на ПК закрытые ключи ЭЦП хранятся в отдельной папке, которая называется реестром. Для просмотра закрытого ключа нужно иметь права доступа администратора. Чтобы открыть реестр, нужно нажать Win+R и в командной строке ввести certmgr.msc.

ustanovit sertifikat jecp v reestr14

В новом окне откроются логические хранилища, где можно перейти к выбору сертификата. Расположены они по типам установки.

ustanovit sertifikat jecp v reestr15

Чтобы посмотреть информацию об электронной подписи, нужно нажать «Открыть» на выбранном файле.

ustanovit sertifikat jecp v reestr16

Ошибка при копировании сертификата

Устанавливать электронную подпись на компьютер просто, но иногда в процессе возникает ошибка копирования контейнера. Объясняется она отсутствием разрешения на экспорт ключа, т.к. при создании его не был указан соответствующий пункт. Чтобы скопировать сертификат с флешки и избежать ошибки нужно:

ustanovit sertifikat jecp v reestr17

ustanovit sertifikat jecp v reestr18

Если сертификат находится на USB-носителе или дискете, или на ПК, то копия делается так:

ustanovit sertifikat jecp v reestr20

Если сертификат расположен на рутокене:

Скопировать сертификат с флэшки на ПК нужно в случае, если пользователь работает сразу с несколькими ключами ЭЦП или часто путешествует. Установка подписи на ПК поможет снизить риски потери или порчи носителя, а процесс занимает всего несколько минут. Для копирования используется стандартная лицензионная программа КриптоПро, а установить сертификат можно двумя способами. Первый использует путь через «‎Личные сертификаты»‎, а второй — через «‎Просмотр ключей в контейнере»‎. Иногда при копировании закрытых ключей возникает ошибка, т.к. ЭЦП имеет встроенную защиту от экспорта. В этом случае нужно установить специальную утилиту и повторить весь путь копирования.

Источник

Adblock
detector