Acasă - Pentru incepatori
Copierea cheii semnăturii digitale. Copierea unui container de chei dintr-un rutoken în registru folosind cryptopro

O copie a EPC va fi utilă pentru:

  • garanții de securitate a semnăturii
  • ușurință de utilizare

Unele autorități de certificare furnizează serviciul - backup.

Copie semnătură electronică de pe medii protejate se realizează folosind programul CryptoPRO CSP.

O copie a semnăturii digitale se face pe un mediu securizat, cum ar fi Rutoken/Etoken. O unitate flash USB obișnuită nu va funcționa.

Copiere de pe CryptoPro CSP

În primul rând, descărcați și instalați programul CryptoPRO CSP de pe site-ul web licențiat. Introduceți mediul de semnătură digitală în computer. Lansați mai devreme programul instalat. Deschideți secțiunea - Instrumente → „Copiere”.

În fereastra care apare, selectați - Revizuire. Selectați media pe care intenționați să o copiați → „Ok” → „Următorul”. În linia de introducere a codului PIN, introduceți codul PIN de la operatorul de semnătură digitală

Dați noului container un nume folosind aspectul și spațiile rusești. Faceți clic pe → „Terminat”.

În rândul - „Inserați un suport de cheie necompletat”, indicați un suport de cheie gol. Programul vă va solicita să setați o parolă. Această acțiune este opțională. Faceți clic pe → „Ok”. Este de remarcat faptul că, dacă vă pierdeți codul PIN, nu veți putea folosi containerul. Când înregistrați o semnătură electronică pe Rutoken, utilizați codul PIN emis de centrul de certificare.

Când operațiunea este finalizată, fereastra se va închide. Pe suport va apărea un nou container, care va fi o copie a semnăturii digitale.

Dacă apar probleme la crearea unui duplicat, puteți contacta CA. Managerii noștri vor fi bucuroși să vă răspundă la întrebări. Contactaţi-ne!

În zilele noastre, în aproape orice organizație, computerul unui contabil are CIPF– sistem de protecție a informațiilor criptografice. O folosim ca atare. În cazul nostru, CryptoPro este necesar pentru funcționarea Client-Bănci și a programului VLSI++ (prin acest program, departamentul de contabilitate întocmește și depune rapoarte la fisc, fond de pensii, Rosstat).

Principalele funcții ale CryptoPro CIPF sunt:
— verificarea cheilor secrete ale plătitorului la trimitere documente electronice prin canale de comunicare;
— criptarea documentelor plătitorului la trimiterea rapoartelor;
— descifrarea răspunsurilor primite din inspecții.

Când lucrați atât cu Client-Bank, cât și cu VLSI++, se folosesc medii de chei pe care sunt stocate cheile secrete și certificatele. Astfel de medii pot fi o dischetă, o unitate flash, o unitate flash securizată (Rutoken, eToken), precum și un registru.

Deci, într-o zi, contabilul nostru s-a săturat să introducă o dischetă în computer de fiecare dată când trimitea rapoarte. În plus, această mass-media este destul de nesigură și a eșuat de câteva ori (s-a întâmplat). Prin urmare s-a decis copiați cheile de pe dischetă în registry.

Stocarea cheilor în registru este desigur convenabilă. Dar țineți cont de acest punct: la reinstalare sistem de operare pe computer, informațiile despre cheile dvs. se vor pierde iremediabil. Deci, după ce copiați cheile în registry, asigurați-vă că salvați media cu originalul acestor chei.

Deci, cum puteți copia cheile de pe o dischetă în registry în CSP CryptoPro 3.6?
1. Accesați „Start” – „Panou de control” – „CryptoPro CSP”.
2. În fereastra care se deschide, accesați fila „Service”.
3. Introduceți discheta cheie în unitatea de dischetă a computerului și faceți clic pe butonul „Copiere container”. 4. Apoi, faceți clic pe „Browse” și în fereastra care apare, selectați containerul pe care doriți să-l copiați (faceți clic pe el o dată cu mouse-ul și faceți clic pe „OK”).
Numele containerului selectat va apărea în câmpul „Nume”. recipient pentru chei" Faceți clic pe „Următorul”.
5. În fereastra următoare, scrieți orice nume - acesta va fi numele copiei. Faceți clic pe „Terminat”.
6. Apoi, selectați mediul „Registry” și faceți clic pe „OK”.
Va apărea o fereastră care vă va cere să setați o parolă. Dacă nu aveți nevoie de acest lucru, nu introduceți nimic, doar faceți clic pe „OK” aici. Asta e tot - noi a copiat cheia în registru. Pentru a verifica acest lucru, în același loc în fila „Serviciu”, faceți clic pe „Vizualizați certificatele în container” - butonul „Răsfoiește” - aici în lista de containere de chei vor fi afișate registrul și numele containerului pe care l-ați specificat.

Aproape fiecare organizație are un fel de cheie electronică. Sunt răspândite și fără ele este aproape imposibil să desfășori vreo activitate. Sunt necesare pentru semnarea documentelor de raportare și pentru multe alte lucruri. Prin urmare, cei care deservesc sectorul IT în organizație trebuie să știe ce este acesta. De exemplu, astăzi vom vorbi despre cum să copiați un certificat din registru și să îl transferăm pe alt computer.

Cum să copiați un certificat din registry pe o unitate flash

Să ne imaginăm că veniți într-o organizație și trebuie să configurați accesul la un portal pentru un nou angajat. Cheie electronică Nu o ai și nu știi de unde să-l iei. În acest caz, cel mai simplu mod este să îl copiați de pe computerul pe care este instalat. Pentru a face acest lucru, luați o unitate flash curată și lansați Crypto Pro. Start - Toate programele - Crypto Pro - Certificate. În general, este mai bine să stocați copii ale cheilor pe o unitate flash separată în dulap.

În fereastra care se deschide, accesați fila Compoziție și faceți clic pe Copiere în fișier în partea de jos.

Expertul de export de certificat se va deschide în prima filă, faceți clic pe următorul. Trebuie să specificați copie cheie privată sau nu. Încă nu avem nevoie, așa că vom lăsa totul așa cum este.

Acum marchem formatul de certificat necesar, în majoritatea cazurilor, trebuie să lăsați totul aici în mod implicit.

Cum să copiați o cheie privată din registry

Unele certificate necesită o cheie privată. De asemenea, poate fi copiat din registry pe o unitate flash. Acest lucru se poate face și prin simpla lansare a Crypto Pro. Accesați fila de servicii și selectați Copiere.

Introduceți un nume nou și faceți clic pe Terminare.

În fereastra care se deschide, selectați unitatea flash.

Adesea oameni care folosesc dispozitive electronice pentru nevoile lor semnături digitale, trebuie să copiați certificatul CryptoPro pe o unitate flash. În această lecție ne vom uita la diferite opțiuni pentru efectuarea acestei proceduri.

În general, procedura de copiere a unui certificat pe o unitate USB poate fi organizată în două grupuri de moduri: folosind instrumentele interne ale sistemului de operare și folosind funcțiile programului CryptoPro CSP. În continuare, ne vom uita la ambele opțiuni în detaliu.

Metoda 1: CryptoPro CSP

În primul rând, să ne uităm la metoda de copiere folosind aplicația CryptoPro CSP în sine. Toate acțiunile vor fi descrise folosind sistemul de operare Windows 7 ca exemplu, dar în general algoritmul prezentat poate fi folosit pentru alte sisteme de operare din familia Windows.

Condiția principală în care este posibil să copiați un container cu o cheie este necesitatea ca acesta să fie marcat ca exportabil atunci când este creat pe site-ul web CryptoPro. În caz contrar, transferul nu va fi posibil.

  1. Înainte de a începe, conectați unitatea flash USB la computer și accesați „Panou de control” sisteme.
  2. Deschideți secțiunea „Sistem și securitate”.
  3. În directorul specificat, găsiți elementul „CryptoPro CSP”și faceți clic pe el.
  4. Se va deschide o fereastră mică în care trebuie să treceți la secțiune "Serviciu".
  5. Apoi, faceți clic pe butonul "Copie...".
  6. Va apărea o fereastră pentru copierea containerului, unde trebuie să faceți clic pe butonul "Recenzie…".
  7. Se va deschide o fereastră de selecție a containerului. Selectați din listă numele celui din care doriți să copiați certificatul pe o unitate USB și faceți clic "BINE".
  8. Va fi apoi afișată fereastra de autentificare, unde se află în câmp „Introduceți parola” trebuie să introduceți o expresie cheie care este utilizată pentru a introduce parola pentru containerul selectat. După completarea câmpului specificat, faceți clic "BINE".
  9. După aceasta, reveniți la fereastra principală pentru a copia containerul cheii private. Vă rugăm să rețineți că în câmpul nume container de cheie expresia va fi adăugată automat la numele original "-Copie". Dar dacă doriți, puteți schimba numele cu oricare altul, deși acest lucru nu este necesar. Apoi faceți clic pe butonul "Gata".
  10. În continuare, se va deschide o fereastră pentru selectarea unuia nou. purtător de chei. În lista prezentată, selectați unitatea cu litera care corespunde unității flash dorite. După aceea apăsați "BINE".
  11. În fereastra de autentificare care apare, va trebui să introduceți de două ori aceeași parolă aleatorie pentru container. Poate fie să corespundă expresiei cheie a codului sursă, fie să fie complet nou. Nu există restricții în acest sens. După ce ați intrat, faceți clic "BINE".
  12. După aceasta, va fi afișată o fereastră de informații cu un mesaj că containerul cu cheia a fost copiat cu succes pe suportul media selectat, adică, în acest caz, pe o unitate flash.

Metoda 2: Instrumente Windows

De asemenea, puteți transfera certificatul CryptoPro pe o unitate flash numai folosind sistemul de operare. sisteme Windows prin simpla copiere prin "Conductor". Această metodă Acest lucru va funcționa numai dacă fișierul header.key conține un certificat public. Cu toate acestea, de regulă, greutatea sa este de cel puțin 1 KB.

Ca și în metoda anterioară, descrierile vor fi făcute folosind exemplul de acțiuni din sala de operație sistem Windows 7, dar în general sunt potrivite și pentru alte sisteme de operare din această linie.


La prima vedere, transferul unui certificat CryptoPro pe o unitate flash folosind instrumente ale sistemului de operare este mult mai simplu și mai intuitiv decât acțiunile prin CryptoPro CSP. Dar trebuie remarcat faptul că această metodă este potrivită numai atunci când copiați un certificat deschis. În caz contrar, va trebui să utilizați programul în acest scop.

Inițial, o semnătură electronică (ES) este emisă pe un mediu fizic numit RuToken sau EToken. Certificatul este stocat pe el (alias cheie publică, după cum am înțeles) și o cheie secretă (alias privată). Această pereche de chei este combinată de un container de chei. Pot exista mai multe containere cheie pe un singur mediu fizic. După expirarea certificatului, acesta este reemis împreună cu cheia privată, adică se creează din nou o pereche de chei: private și publice.

Deci, despre ce vorbesc, biroul are un Rutoken cu semnătură electronică, mai mulți angajați ar putea avea nevoie de el în același timp pentru a semna documente și de aici încep conflictele. Dar, de fapt, nu totul este atât de trist, dacă containerul de chei își permite să fie exportat, atunci poate fi plasat din Rutoken în Registry! Prin plasarea containerului în registru și indicând certificatului că cheia privată este stocată în registru la o astfel de adresă, prezența Rutoken-ului în portul USB dispare.

Cum se face

Desigur, primul lucru pe care îl facem este să introducem Rutoken în portul USB. Lansați CryptoPro CSP ca ADMINISTRATOR și verificați ce media sunt disponibile:
Dacă un cititor este disponibil în listă Registru, atunci totul este bine, altfel apasă butonul Adăuga iar folosind vrăjitorul de instalare a cititorului adăugăm Registru.

În continuare, ar trebui să testați containerul pentru chei:
Dacă exportul cheii este permis, atunci să începem copierea cheii! Accesați interfața de copiere a cheilor Instrumente -> Copiere, selectați numele containerului de chei pe care este stocat Rutoken. Vă rugăm să rețineți setarea dacă este instalată Utilizator, atunci browserul va afișa containere cheie din registry care au fost exportate anterior pentru utilizatorul actual al sistemului de operare, dacă instalați Calculator, atunci vor fi afișate containerele exportate anterior pentru computer. Să-l copiem pentru utilizator:

Selectarea unui container de copiat
Clic Următorul, și specificați numele containerului de chei sub care va fi stocat în registru. De asemenea, ar trebui să acordați atenție proprietății Numele introdus specifică containerul cheii. Daca instalezi Utilizator, apoi containerul va fi copiat în registry și va fi disponibil utilizatorului curent al sistemului de operare dacă este instalat Calculator, apoi containerul va fi copiat în registru și va fi disponibil pentru toată lumea. Să setăm pentru utilizator:
După selectarea cititorului, setați Parolă Nouă pentru noul container de chei copiat, exportul este complet. Pentru a face referire la certificat cheie secretă, care este stocat în registry, pur și simplu reinstalați certificatul.

 


Citire:



Cel mai simplu șablon. Șabloane HTML simple. Mamba - șablon de o pagină

Cel mai simplu șablon.  Șabloane HTML simple.  Mamba - șablon de o pagină

Toate șabloanele prezentate pentru site-ul dvs. sunt construite pe versiuni moderne de HTML5 și CSS3. În plus, autorii folosesc astfel de caracteristici la modă precum...

3 baze de informații distribuite

3 baze de informații distribuite

Crearea și configurarea unei baze de date distribuite (RDB) în 1C 8.3 Contabilitate (și alte configurații) este necesară în cazurile în care nu este posibil...

Manager de conținut - responsabilități, salariu, pregătire Dezavantaje și avantaje de a lucra ca specialist în conținut

Manager de conținut - responsabilități, salariu, pregătire Dezavantaje și avantaje de a lucra ca specialist în conținut

Salutări cititorilor site-ului proiectului! Specialiștii în profesii noi sunt la mare căutare astăzi online. Căutătorii de locuri de muncă au nevoie de ele și sunt pregătiți...

Cum să te protejezi de minerit ascuns în browser?

Cum să te protejezi de minerit ascuns în browser?

Recent, fenomenul minării criptomonedelor într-un browser a fost discutat activ pe Internet. Dar puțini oameni scriu despre cum să blochezi asta...

imagine-alimentare RSS