Начало - За начинаещи
Копиране на ключа за цифров подпис. Копиране на ключов контейнер от rutoken в регистъра с помощта на cryptopro

Копие от EPC ще бъде полезно за:

  • гаранции за сигурност на подписа
  • лекота на използване

Някои сертифициращи органи предоставят услугата - архивиране.

копие електронен подписот защитен носител се извършва с помощта на програмата CryptoPRO CSP.

Копие на цифровия подпис се прави върху защитен носител, като Rutoken/Etoken. Обикновено USB флаш устройство няма да работи.

Копиране от CryptoPro CSP

Първо, изтеглете и инсталирайте програмата CryptoPRO CSP от лицензирания уебсайт. Поставете носителя за цифров подпис в компютъра. Стартирайте по-рано инсталирана програма. Отворете секцията - Инструменти → „Копиране“.

В прозореца, който се показва, изберете - Преглед. Изберете носителя, който планирате да копирате → „Ок“ → „Напред“. В реда за въвеждане на ПИН код въведете ПИН кода от вашия носител на цифров подпис

Дайте име на новия контейнер, като използвате руското оформление и интервали. Щракнете върху → „Готово“.

В реда - „Вмъкване на празен ключов носител“ посочете празен ключов носител. Програмата ще ви подкани да зададете парола. Това действие не е задължително. Щракнете върху → „Ok“. Заслужава да се отбележи, че ако загубите своя ПИН код, няма да можете да използвате контейнера. Когато записвате електронен подпис на Rutoken, използвайте ПИН кода, издаден от сертифициращия център.

Когато операцията приключи, прозорецът ще се затвори. На носителя ще се появи нов контейнер, който ще бъде копие на цифровия подпис.

Ако възникнат проблеми, когато сами създавате дубликат, можете да се свържете с нашия CA. Нашите мениджъри ще се радват да отговорят на вашите въпроси. Свържете се с нас!

В днешно време в почти всяка организация има компютър на счетоводител CIPF– система за криптографска защита на информацията. Ние го използваме като такъв. В нашия случай CryptoPro е необходим за работата на клиентската банка и програмата VLSI++ (чрез тази програма счетоводният отдел изготвя и предава отчети на данъчната служба, пенсионен фонд, Росстат).

Основните функции на CryptoPro CIPF са:
— проверка на секретните ключове на платеца при изпращане електронни документичрез комуникационни канали;
— криптиране на документите на платеца при изпращане на отчети;
— дешифриране на отговорите, получени от проверките.

При работа както с Client-Bank, така и с VLSI++ се използват ключови носители, на които се съхраняват секретни ключове и сертификати. Такъв носител може да бъде флопи диск, флаш устройство, защитено флаш устройство (Rutoken, eToken), както и регистър.

И така, един ден на нашия счетоводител му писна да вкарва флопи диск в компютъра всеки път, когато изпраща отчети. Освен това тази медия е доста ненадеждна и се е провалила няколко пъти (наложи се). Затова беше решено копирайте ключовете от дискетата в системния регистър.

Съхраняването на ключове в регистъра, разбира се, е удобно. Но имайте предвид тази точка: когато преинсталирате операционна системана вашия компютър, информацията за вашите ключове ще бъде безвъзвратно загубена. Така че, след като копирате ключовете в системния регистър, не забравяйте да запишете носителя с оригинала на тези ключове.

И така, как можете да копирате ключове от флопи диск в системния регистър CryptoPro CSP 3.6?
1. Отидете на „Старт“ – „Контролен панел“ – „CryptoPro CSP“.
2. В прозореца, който се отваря, отидете в раздела „Услуга“.
3. Поставете ключовата дискета във флопи устройството на компютъра и щракнете върху бутона „Копиране на контейнера“. 4. След това щракнете върху „Преглед“ и в прозореца, който се показва, изберете контейнера, който искате да копирате (щракнете върху него веднъж с мишката и щракнете върху „OK“).
Името на избрания контейнер ще се появи в полето „Име“. контейнер за ключове" Кликнете върху "Напред".
5. В следващия прозорец напишете произволно име - това ще бъде името на копието. Кликнете върху „Готово“.
6. След това изберете носителя „Регистър“ и щракнете върху „OK“.
Ще се появи прозорец с молба да зададете парола. Ако нямате нужда от това, не въвеждайте нищо, просто щракнете върху „OK“ тук. Това е всичко - ние копира ключа към системния регистър. За да проверите това, на същото място в раздела „Услуга“ щракнете върху „Преглед на сертификатите в контейнера“ - бутон „Преглед“ - тук в списъка с ключови контейнери ще се покаже регистърът и името на контейнера, което сте посочили.

Почти всяка организация има някакъв вид електронен ключ. Те са широко разпространени и без тях е почти невъзможно да се извършва каквато и да е дейност. Те са необходими за подписване на отчетни документи и за много други неща. Следователно тези, които обслужват ИТ сектора в организацията, трябва да знаят какво представлява той. Например, днес ще говорим за това как да копирате сертификат от регистъра и да го прехвърлите на друг компютър.

Как да копирате сертификат от системния регистър на флаш устройство

Нека си представим, че идвате в организация и трябва да настроите достъп до портал за нов служител. Електронен ключНямате го и не знаете откъде да го вземете. В този случай най-лесният начин е да го копирате от компютъра, на който е инсталиран. За да направите това, вземете чиста флашка и стартирайте Crypto Pro. Старт - Всички програми - Crypto Pro - Сертификати. По принцип е по-добре да съхранявате копия на ключовете на отделна флашка в гардероба си.

В прозореца, който се отваря, отидете в раздела Композиция и щракнете върху Копиране във файл в долната част.

Съветникът за експортиране на сертификати ще се отвори в първия раздел, щракнете върху Напред. Трябва да посочите копие частен ключили не. Все още не ни трябва, така че ще оставим всичко както е.

Сега маркираме необходимия формат на сертификата, в повечето случаи трябва да оставите всичко тук по подразбиране.

Как да копирате частен ключ от системния регистър

Някои сертификати изискват частен ключ. Може също да се копира от системния регистър на флашка. Това може да стане и просто чрез стартиране на Crypto Pro. Отидете в раздела услуга и изберете Копиране.

Въведете ново име и щракнете върху Готово.

В прозореца, който се отваря, изберете флаш устройството.

Често хора, които използват електронни устройства за своите нужди цифрови подписи, трябва да копирате сертификата на CryptoPro на флашка. В този урок ще разгледаме различни варианти за извършване на тази процедура.

Като цяло процедурата за копиране на сертификат на USB устройство може да бъде организирана по две групи начини: използване на вътрешните инструменти на операционната система и използване на функциите на програмата CryptoPro CSP. След това ще разгледаме подробно и двата варианта.

Метод 1: CryptoPro CSP

Първо, нека разгледаме метода на копиране с помощта на самото приложение CryptoPro CSP. Всички действия ще бъдат описани с помощта на операционната система Windows 7 като пример, но като цяло представеният алгоритъм може да се използва и за други операционни системи от семейството на Windows.

Основното условие, при което е възможно да се копира контейнер с ключ, е необходимостта той да бъде маркиран като експортируем, когато е създаден на уебсайта на CryptoPro. В противен случай прехвърлянето няма да бъде възможно.

  1. Преди да започнете, свържете USB флаш устройството към вашия компютър и отидете на "Контролен панел"системи.
  2. Отворен раздел "Система и сигурност".
  3. В посочената директория намерете елемента "CryptoPro CSP"и щракнете върху него.
  4. Ще се отвори малък прозорец, където трябва да преминете към секцията "услуга".
  5. След това щракнете върху бутона "Копирай...".
  6. Ще се появи прозорец за копиране на контейнера, където трябва да кликнете върху бутона „Преглед…“.
  7. Ще се отвори прозорец за избор на контейнер. Изберете от списъка името на този, от който искате да копирате сертификата на USB устройство, и щракнете "ОК".
  8. След това ще се покаже прозорецът за удостоверяване, където в полето „Въведете парола“трябва да въведете ключов израз, който се използва за парола на избрания контейнер. След като попълните посоченото поле, щракнете "ОК".
  9. След това се връщате в главния прозорец за копиране на контейнера за личен ключ. Моля, имайте предвид, че в полето за име на контейнер на ключ изразът автоматично ще бъде добавен към оригиналното име "-Копирай". Но ако желаете, можете да промените името на всяко друго, въпреки че това не е необходимо. След това щракнете върху бутона "Готово".
  10. След това ще се отвори прозорец за избор на нов. ключодържател. В представения списък изберете устройството с буквата, която съответства на желаното флаш устройство. След това натиснете "ОК".
  11. В прозореца за удостоверяване, който се появява, ще трябва да въведете една и съща произволна парола за контейнера два пъти. Той може или да съответства на ключовия израз на изходния код, или да бъде напълно нов. Няма ограничения за това. След като въведете, щракнете "ОК".
  12. След това ще се покаже информационен прозорец със съобщение, че контейнерът с ключа е копиран успешно на избрания носител, т.е. в този случай на флаш устройство.

Метод 2: Инструменти на Windows

Можете също да прехвърлите сертификата CryptoPro на флаш устройство само с помощта на операционната система. Windows системичрез просто копиране чрез "Диригент". Този методТова ще работи само ако файлът header.key съдържа публичен сертификат. Въпреки това, като правило, теглото му е най-малко 1 KB.

Както в предишния метод, описанията ще бъдат дадени с помощта на примера за действия в операционната зала Windows система 7, но като цяло те са подходящи и за други операционни системи от тази линия.


На пръв поглед прехвърлянето на сертификат на CryptoPro на флаш устройство с помощта на инструменти на операционната система е много по-просто и по-интуитивно от действията чрез CryptoPro CSP. Но трябва да се отбележи, че този метод е подходящ само при копиране на отворен сертификат. В противен случай ще трябва да използвате програмата за тази цел.

Първоначално електронният подпис (ES) се издава на физически носител, наречен RuToken или EToken. Сертификатът се съхранява на него (известен още като публичен ключ, както разбирам) и таен (известен още като частен) ключ. Тази двойка ключове е комбинирана от контейнер за ключове. На един физически носител може да има няколко ключови контейнера. След като сертификатът изтече, той се преиздава заедно с частния ключ, т.е. двойка ключове се създава наново: частен и публичен.

И така, това, за което говоря, офисът има Rutoken с електронен подпис, няколко служители може да се нуждаят от него едновременно, за да подписват документи и тук започват конфликтите. Но всъщност не всичко е толкова тъжно, ако контейнерът с ключове позволява да бъде експортиран, тогава той може да бъде поставен от Rutoken в регистъра! Чрез поставяне на контейнера в регистъра и посочване на сертификата, че частният ключ се съхранява в регистъра на такъв и такъв адрес, присъствието на Rutoken в USB порта изчезва.

Как се прави

Естествено, първото нещо, което правим, е да поставим Rutoken в USB порта. Стартирайте CryptoPro CSP като АДМИНИСТРАТОР и проверете кои медии са налични:
Ако има наличен читател в списъка Регистър, тогава всичко е наред, иначе натиснете бутона Добаветеи с помощта на съветника за инсталиране на четец, който добавяме Регистър.

След това трябва да тествате контейнера за ключове:
Ако експортирането на ключ е разрешено, тогава нека започнем да копираме ключа! Отидете до интерфейса за копиране на ключове Инструменти -> Копиране, изберете името на контейнера за ключове, който се съхранява Рутокен. Моля, обърнете внимание на настройката, ако е инсталирана Потребител, тогава браузърът ще покаже ключови контейнери от регистъра, които преди това са били експортирани за текущия потребител на ОС, ако инсталирате компютър, тогава ще се покажат контейнерите, експортирани преди това за компютъра. Нека го копираме за потребителя:

Избор на контейнер за копиране
Кликнете Следващаи посочете името на контейнера за ключ, под който ще се съхранява в системния регистър. Трябва да обърнете внимание и на имота Въведеното име указва контейнера на ключа. Ако инсталирате Потребител, тогава контейнерът ще бъде копиран в системния регистър и ще бъде достъпен за текущия потребител на ОС, ако е инсталиран компютър, тогава контейнерът ще бъде копиран в системния регистър и ще бъде достъпен за всички. Нека зададем за потребителя:
След като изберете четеца, задайте Нова паролаза новия копиран ключов контейнер експортирането е завършено. За справка в сертификата таен ключ, който се съхранява в системния регистър, просто преинсталирайте сертификата.

 


Прочетете:



Най-простият шаблон. Прости HTML шаблони. Mamba - едностраничен шаблон

Най-простият шаблон.  Прости HTML шаблони.  Mamba - едностраничен шаблон

Всички представени шаблони за вашия уеб сайт са изградени върху модерни версии на HTML5 и CSS3. В допълнение, авторите използват такива модни функции като...

3 разпределени информационни бази

3 разпределени информационни бази

Създаването и конфигурирането на разпределена база данни (RDB) в 1C 8.3 Accounting (и други конфигурации) е необходимо в случаите, когато не е възможно...

Мениджър на съдържанието - отговорности, заплата, обучение Недостатъци и предимства на работата като специалист по съдържание

Мениджър на съдържанието - отговорности, заплата, обучение Недостатъци и предимства на работата като специалист по съдържание

Поздрави на читателите на сайта на проекта! Днес специалистите в новомодните професии са много търсени онлайн. Търсещите работа имат нужда от тях и са готови...

Как да се предпазите от скрит майнинг във вашия браузър?

Как да се предпазите от скрит майнинг във вашия браузър?

Напоследък феноменът копаене на криптовалута в браузър се обсъжда активно в интернет. Но малко хора пишат как да блокират това...

feed-image RSS